2017年上半年软件水平考试(初级)网络管理员下午(应用技术)
真题试卷 (题后含答案及解析)
题型有:1. 试题一 2. 试题二 3. 试题三 4. 试题四
试题一(15分)
某企业网络拓扑结构如图1-1所示,租用ADSL宽带实现办公上网,配备一台小型路由器,实现ADSL自动拨号和DHCP服务功能,所有内部主机(包括台式机和笔记本)通过路由器实现Internet资源的访问。该网络的IP地址段为192.168.1.0/24,网关为192.168.1.254,防病毒服务器的IP地址为192.168.1.1,网络打印机的IP地址为192168.1.2。其他IP地址均通过DHCP分配。
1. 图1—1中,设备①处应部署(1),设备②处应部署(2),设备③处应部署(3)。 备选答案: A.交换机
B.无线AP C.路由器
正确答案:(1)C (2)A (3)B
解析: 小型路由器一般具有ADSL拨号、NAT、DHCP服务等功能,应部署在图1-1中的设备①处,用于实现Intemet共享接入和局域网内DHCP服务。 交换机在网络中常用于连接各类设备,实现数据包的封装转发。应部署在设备②处,实现各终端电脑、打印机、服务器等设备的网络连通。 无线AP即无线网络接入点,应部署在设备③处,使笔记本电脑接入网络。
2. 图1.2为路由器的ADSL配置页面,WAN口连接类型应选择(4);图1-3为路由器的DHCP服务页面,地址池开始地址为(5),结束地址为(6);图1-4为路由器的LAN口配置页面,此处的IP地址为(7)。
正确答案:(4)PPPoE (5)192.168.113 (6)192.168.1.253 (7)192.168.1.254
解析: ADSL宽带拨号采用PPPoE协议,故图1-2中WAN口的连接类型为PPPoE;题干中已经明确说明,该网络的IP地址段为192.168.1.0/24,网关为192.168.1.254,防病毒服务器的IP地址为192.168.1.1,网络打印机的IP地址为192.168.1.2,其他IP地址均通过DHCP分配,所以可用作DHCP服务的IP地址池为192.168.1.3~192.168.1.253;图1-1中小型路由器的LAN口与交换机连接,实现与内部网络的联通,内部终端向外部网络发送数据包的时候,首先会发送一个请求到网关,根据题干,该网络网关地址为192.168.1.254,故LAN口地址应设置为192.168.1.254。
3. 图1-1中,PC201主机发生网络故障,无法访问互联网,网络管理员在该主机Windows的命令行窗口输入(8)命令,结果如图1-5所示,可判断该主机故障为(9)。在命令行窗口输入(10)命令后该主机恢复正常。(8)备选答案:A.ping
B.arp
C.nslookup
D.tracert(10)备选答案:A.arp-s 192.168.1.22 ec-88-8f-ca-8d-f0 B.ping 192.168.1.254
C.arp-s 192.168.1.254 ec-88-8f-ca-8d-f0 D.tracert 192.168.1.254
正确答案:(8)arp (9)arp攻击 (10)C
解析: 图l-5所示为PC201主机的地址解析协议(ARP)缓存项,通过在Windows的命令行窗口输入ARP命令可显示或修改。图1-5所示内容中,网关地址192.168.1.254所对应的MAC地址为局域网内一台终端PC的MAC地址,而非LAN口的MAC地址ec-88-8f-ca-8d-f0,会造成该主机所有与网关的数据传输都会指向192.168.1.22这台PC,而非真正的网关(路由器LAN口),会造成该主机无法上网,要解决该问题,只需向ARP缓存项添加将192.168.1.254解析为ec-88-8f-ca-8d-f0的静态项。
试题二(15分)
某单位采用Windows操作系统配置Web服务器,根据配置回答下列问题。 4. 图2-1是安装服务器角色界面截图,通过勾选角色安装需要的网络服务。建立FTP需要勾选(1),创建和管理虚拟计算环境需要勾选(2),部署VPN服务需要勾选(3)。
正确答案:(1)Web服务器(IIS) (2)Hyper-V (3)网络策略和访问服务 解析: 在默认情况下,安装好的Windows 2008操作系统不包含相关的网络服务程序,也就是说用户在应用到相关网络服务时需要从Windows 2008安装盘中安装所需的网络服务程序,这些应用程序被称为服务器角色。FTP是Windows操作系统提供的最基本的网络服务之一,需要通过安装IIS来实现。IIS是由微软公司提供的基于运行Microsoft Windows的互联网基本服务,包括Web服务器、FTP服务器、NNTP服务器和SMTP服务器,分别用于网页浏览、文件传输、新闻服务和邮件发送等方面。Hyper-V是微软的一款虚拟化产品,是微软第一个采用类似VMware和Citrix开源Xen一样的基于hypeⅣisor的技术。VPN属于远程访问技术,利用公用网络架设专用网络。Windows 2008操作系统中需要使用网络策略和访问服务。所以,建立FTP需要勾选Web II!I-II(IIS),创建和管理虚拟计算环境需要勾选Hyper-V,部署VPN服务需要勾选网络策略和访问服务。
5. 图2-2是Web服务安装后的网站管理界面,图中“MIME类型”的作用是(4),“SSL设置”的作用是(5),“错误页”的作用是(6)。(5)备选答案: A.配置网站SSL加密的CA证书路径
B.配置网站或应用程序内容与SSL的关系(6)备选答案: A.配置HTTP的错误响应
B.配置动态网页的错误响应图2-3是配置添加网站的界面,图中“测试设置”的内容包括(7)和授权。采用图中配置,单击“确定”按钮后,系统弹出的提示是(8)。(8)备选答案: A.未配置主机名,确定以后再添加主机名
B.端口已经分配,确定是否重复绑定端口
正确答案:(4)在HTTP中,通过配置MIME支持多种类型的数据 (5)B (6)A (7)身份验证 (8)B
解析: 通过配置MIME支持多种类型的数据;“SSL设置”的作用是配置网站或应用程序内容与SSL的关系;“错误页”的作用是配置HTTP的错误响应。 配置添加网站的界面中“测试设置”的内容包括身份验证和授权。采用图中配置,单击“确定”按钮后,系统弹出的提示是端口已经分配,确定是否重复绑定端口。
6. 若该单位的防火墙做了服务器地址映射,则图2-3中“IP地址”应填写为(9) 。若服务器的域名是www.test.com,“端口”更改为8000,则外网用户访问该网站的URL是(10)。(9)备选答案: A.给服务器分配的内网地址
B.经过DNS解析的外网地址
正确答案:(9)A (10)http://www.test.com:8000
解析:在配置Web的默认网站时,可以通过相应的控件模块对网站的参数进行设置,需要考生了解网站配置过程中基本的地址、端口的含义和使用规则。在防火墙做了服务器地址映射界面中,“IP地址”应填写为给服务器分配的内网地址。若服务器的域名是www.test.com,“端口”更改为8000,则外网用户访问该网站的URL是http://www.test.com:8000。
试题三(15分)
某局域网的拓扑结构如图3-1所示。
7. 网络的主要配置如下,请解释配置命令。 //(1)_________ [SwitchB]vlan batch 10 20 [SwitchB] interface GigabitEthernet 0/0/1 [SwitchB—GigabitEthernet0/0/1]port 1ink-type accesS [SwitchB—GigabitEthernet0/0/1]port default vlan 1 0 [SwitchB] interface GigabitEthernet 0/0/2 [SwitchB—GigabitEthernet0/0/2]port 1ink-type access [SwitchB—GigabitEthernet0/0/2]port default vlan 20 [SwitchB] interface GigabitEthernet 0/0/23 [SwitchB—GigabitEthernet0/0/23]port link-type trunk [SwitchB—GigabitEthernet0/0/23]port trunk allow-pasS vlan 10 20 //(2)________ [SwitchA]vlan batch 10 20 30 100 [SwitchA]interface GigabitEthernet 0/0/23 [SwitchA—GigabitEthernet0/0/2 3]port link-type trunk [SwitchA-GigabitEthernet0/0/23]port trunk allow-pasS vlan 10 20 //(3)_________ [SwitchA] interface GigabitEthernet 0/0/24 [SwitchA-GigabitEthernet0/0/24]port link-type
accesS [SwitchA-GigabitEthernet0/0/24]port default vlan 30 //配置连接路由器的接口模式,该接口属于VLANl00 [SwitchA] interface GigabitEthernet 0/0/1 [SwitchA-GigabitEthernetO/0/1]port link-type access [SwitchA-GigabitEthernet0/0/1]port default vlan 100 //配置内网网关和连接路由器的地址 [SwitchA]interface Vlanif 10 [SwitchA-Vlanifl0] ip addresS 192.168.10.1 24 [SwitchA]interface Vlanif 2 0 [SwitchA-Vlanif20]ip address 192.168.20.1 24 [SwitchA]interface Vlanif 30 [SwitchA—Vlanif30]ip address 192.168.30.1 24 [SwitchA]interface Vlanif 100 [SwitchA-Vlanifl00]ip addresS 172.16.1.1 24//(4)________ [SwitchA]ip route—static 0.0.0.0 0.0.0.0 172.16.1.2//(5)_________[AR2200] interface GigabitEthernet 0/0/0[AR2200一GigabitEthernet0/0/0] ip address 59.74.130.2 30[AR2200] interface GigabitEthernet 0/0/1 JAR2200一GigabitEthernet0/0/1] ip address 172.16.1.2 24//(6)_________[AR2200]acl 2000 JAR2200—acl—hasic一2000]rule permit source 192.168.10.0 0.0.0.255 JAR2200一acl—hasic一2000]rule permit source 192.168.20.0 0.0.0.255 JAR2200一acl—hasic一2000]rule permit SOUrCe 192.168.30.0 0.0.0.255 JAR2200—acl—hasic一2000]rule permit SOUrCe 172.16.1.0 0.0.0.255//(7)_________[AR2200] interface GigabitEthernet 0/0/0[AR2200一GigabitEthernet0/0/0] nat outbound 2000//(8)_________[AR2200]ip route—static 192.168.10.0 255.255.255.0 172.16.1.1[AR2200]ip route—static 192.168.20.0 255.255.255.0 172.16.1.1[AR2200]ip route—static 192.168.30.0 255.255.255.0 172.16.1.1[AR2200]ip route—static 0.0.0.0.0.0.0.0 59.74.130.1备选答案: A.在SwitchC上配置接口模式,该接口属于VLAN 30
B.配置指向路由器的静态路由
C.在SwitchA上创建VLAN,配置接口模式并放行VLAN 10和VLAN20 D.配置到内网的静态路由和到外网的静态路由 E.配置路由器内部和外部接口的IP地址 F.配置ACL策略 G.外网接口配置NAT转换 H.在SwitchB上创建VLAN,配置接口模式
正确答案:(1)H (2)C (3)A (4)B (5)E (6)F (7)G (8)D
解析:本题考查常用网络设备、交换机以及路由器基本配置,要求考生建立设备配置和网络功能之间的对应关系。 题目中的网络拓扑是非常典型的二层网络架构,包括接入层和汇聚层(核心层),网络边界采用路由器实现基本的网络安全策略和网络接入功能。该题目中采用网络拓扑结构以及主流的网络设备的基本配置在中小企业有广泛的应用。题目对网络用户的网络地址酝置一并进行了考查,要求考生根据网络用户接入的位置进行相关的用户端IP配置。
8. 图3—2是PC4的网络属性配置界面,根据以上配置填空。 IP地址:(9)_______ 子网掩码:(10)_______默认网关:(11)_______
正确答案:(9)192.168.30.2~192.168.30.254中任意一个地址 (10)255.255.255.0 (11)192.168-30.1
解析:本题的难点在于ACL访问控制列表的定义和配置在不同的网络的设
备中略有不同,要求考生具有主流网络设备的实际配置经验。ACL(Access Control List,访问控制列表]即是通过配置对报文的匹配规则和处理操作来实现包过滤的功能。
9. //为了限制VLAN 10中的用户的访问,在网络中增加了如下配置 [SwitchA]time—range t 8:00 t0 1 8:00 dailY [SwitchA]acl number 3002 [SwitchA—acl—adv一3002]rule 5 deny ip Source 1 92.1 68.10.0 0.0.0.255 deStination 1 92.168.30.0 0 time—range t [SwitchA]traffic clasSifier tcl [SwitchA-clasSifier—tcl]if—match acl 3002 [SwitchA]traffic behavior tbl [SwitchA—behavior—tbl]deny [SwitchA]traffic policy tpl [SwitchA-trafficpolicy—tpl]clasSifier tcl behavior tbl [SwitchA] interface GigabitEthernetO/0/23 [SwitchA—GigabitEthernet0/0/23]traffic—policy tpl inbound 1.以上配置实现了VLAN 10中的用户在(12)时间段可以访问VLAN(13)中的主机。 2.ACL 3002中的编号表示该ACL的类型是(14)。
正确答案:(12)8:00~18:00 (13)30 (14)高级ACL
解析: 在华为系列网络设备中,高级ACL采用的序号是3000~3999,而基本的ACL采用的序号是2000~2999。两者之间的不同在于高级的ACL可以根据报文的源IP地址信息、目的IP地址信息、IP承载的协议类型、协议的特性等三、四层信息制定匹配规则。 用ACL进行分流,即traffic classifier时,需要制定策略动作,即traffic behavior,并且绑定策略,即traffic policy,说明了这个策略是用于什么样的数据流,对这些数据流采用什么样的动作,将策略应用于端口并设置正确的策略方向。
试题四(15分)
某网站设计了一个留言系统,能够记录留言者的姓名、IP地址及留言时间。撰写留言页面如图4-1所示,表4-1为利用Microsoft Access创建的数据库lyb。
10. 以下是图4-1所示write.asp页面的部分代码,请仔细阅读该段代码,将(1)~(10)的空缺代码补齐。 set MM editCmd=Server.CreateObject("ADOD
B.Command") MM editCmd.ActiveConnection =MM—Connbook—STRING MM editCmd.CommandText="INSERT INTO lyb(name,(1)______,ipadd,lytime)VALUES(?,?,?,?)" MM_editCmd.Prepared=true MM_editCmd.Parameters.AppendMM editCmd.CreateParameter("paraml",202,1,255,Request.Form("name"))’adVarWChar MM_editCmd.Parameters.AppendMM_editCmd.CreateParameter("param2",203,1,536870910, Request.Form("ly")) ’ adLongVarWChar MM_editCmd.Parameters.AppendMM_editCmd.CreateParameter("param3",202,1,255, (2)_____.Form("ipadd"))’adVarWChar MM editCmd.Parameters.AppendMM editCmd.CreateParameter("param4",135,1,-1, MM IIF(Request.Form("lytime"), Request.Form("lytime"), null)) ’adDBTimeStamp
MM_editCmd.ExecuteMM_editCmd.ActiveConnection.Close 备选答案: A.submit
B.ipadd C.1y
D.reset E.index F.post G.now H.textarea I.Request J.hidden
正确答案:(1)C (2)I (3)F (4)H (5)E (6)B (7)J (8)G (9)A (10)D 解析: 本问题考查留言页面的设计,各空缺处的说明如下。 (1)插入数据库lyb的有关信息,从表4—1可以看出有留言人姓名name,留言人IP地址ipadd,留言时间lytime,还缺少留言内容ly。 (2)Request.Form用来接收表单递交来的数据。 (3)Form提供了两种数据传输的方式——get和post,get是用来从服务器上获得数据,而post是向服务器上传递数据。METHOD=”post”表示表单中的数据以”post”方式传递。 (4)textarea name=”ly”表示将留言内容字段ly写入带有name属性的文本区域。 (5)href=”index.asp”是一个HTML的超链接语句,href表示链接到的目的网页,单击“返回首页”就会转到href中链接的index.asp。 (6)在图4-1中没有出现IP地址显示框,说明IP地址被放在隐藏域中了。type=”hidden”和id=”ipadd”都表示这里应该填写IP地址的字段名ipadd。 (7)与(6)相同,表示留言时间的lytime也处于隐藏域中,因此type=”hidden”。 (8)lytime的值是当前时间,所以value:”<%=now( )%>”。 (9)表示输入类型是“提交”。 (10)表示输入类型是“重置”。
11. 图4-2是留言信息显示页面,系统按照ID值从大到小的顺序依次显示留言信息,单击图4-1“返回首页”将返回到此页面。以下是图4-2所示页面文件index.asp的部分代码,请仔细阅读该段代码,将(11)~(15)的空缺代码补齐。Set Recordsetl_cmd=Server.CreateObj ect("ADOD
B.Command")Recordsetl_cmd.ActiveConnection=MM Connbook STRING Recordsetl_cmd.CommandText="SELECT*FROM lyb ORDER BY (11)_______DESC"Recordsetl_cmd.Prepared=true备选答案: A.hf
B.ipadd C.ID
D.name E.lyime
正确答案:(11)C (12)D (13)B (14)E (15)A 解析: 本问题考查留言信息显示页面的设计,各空缺处的说明如下。 (11)根据题意,系统按照ID值从大到小的顺序依次显示留言信息,因此这里应该选择ID。 (12)这一行程序显示“姓名”信息,由表4-1知字段名称为name。 (13)这一行程序显示“IP”信息,由表4-1知字段名称为ipadd。 (14)这一行程序显示“留言时间”信息,由表4-1知字段名称为1ytime。 (15)这一行程序显示“回复内容”信息,由表4-1知字段名称为hf。
因篇幅问题不能全部显示,请点此查看更多更全内容