201905网管下午真题
第 1 题
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
如图1-1所示,某公司拥有多个部门且位于不同网段,各部门均有访问Internet需求。 网络规划内容如表1-1所示。
图1-1
【问题1】(每空1分,共6分)
请将网络规划表中给出的地址填入下列对应的命令片段中。
1.配置交换机
#配置连接用户的接口和对应的VLANIF接口。
<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] vlan batch 2 3
[Switch] interface gigabitethernet 0/0/2
[Switch-GigabitEthernet0/0/2] port link-type access
[Switch-GigabitEthernet0/0/2] port default vlan 2
[Switch-GigabitEthernet0/0/2] quit
[Switch] interface vlanif 2
[Switch-Vlanif2] ip address (1) 24
[Switch-Vlanif2] quit
[Switch] interface vlanif 3
[Switch-Vlanif3] ip address(2)24
[Switch-Vlanif3] quit
#配置连接路由器的接口和对应的VLANIF接口。
[Switch] vlan batch 100
[Switch] interface gigabitethernet 0/0/1
[Switch-GigabitEthernet0/0/1 ] port link-type access
[Switch-GigabitEthernet0/0/1] port default vlan 100
[Switch-GigabitEthernet0/0/1 ] quit
[Switch] interface vlanif 100
[Switch-Vlanif100] ip address(3)24
[Switch-Vlanif100] quit
#配置DHCP服务器。
[Switch] dhcp enable
[Switch] interface vlanif 2
[Switch-Vlanif2] dhcp select interface
[Switch-Vlanif2] dhcp server dns-list(4)
[Switch-Vlanif2] quit
2.配置路由器
#配置连接交换机的接口对应的IP地址。
<Huawei> system-view
[Huawei] sysname Router
[Router] interface gigabitethernet 0/0/1
[Router-GigabitEthernet0/0/1] ip address(5)24
[Router-GigabitEthernet0/0/1] quit
#配置连接公网的接口对应的IP地址。
[Router] interface gigabitethernet 0/0/2
[Router-GigabitEthernet0/0/2] ip address(6)
[Router-GigabitEthernet0/0/2] quit
【问题2】(每空2分,共6分)
在Router配置两条路由,其中静态缺省路由下一跳指向公网的接口地址是( 7 ),回程路由指向交换机的接口地址是( 8 )。需要在Switch配置一条静态缺省路由,下一跳指向的接口地址是( 9 )。
【问题3】(每空2分,共8分)
在该网络中,给Router设备配置( 10 )功能,使内网用户可以访问外网,转换后的地址是( 11 )。
在该网络的规划中,为减少投资,可以将接入交换机换成二层设备,需要将( 12 )作为用户的网关,配置VLANIF接口实现跨网段的( 13 )层转发。
答案与解析
- 试题难度:一般
- 知识点:网络设备配置>网络设备的基本配置
- 试题答案:
【问题1】
(1)192.168.1.1
(2)192.168.2.1
(3)192.168.100.2
(4)114.114.114.114 223.5.5.5
(5)192.168.100.1
(6)200.0.0.2 30
【问题2】
(7)200.0.0.1
(8)192.168.100.2
(9)192.168.100.1
【问题3】
(10)NAT或网络地址转换
(11)200.0.0.2
(12)路由器
(13)三 - 试题解析:
问题一:
(1)通过表1-1中的描述可知,vlanif2的ip是192.168.1.1。
(2)通过表1-1中的描述可知,vlanif3的ip是192.168.2.1。
(3)通过表1-1中的描述可知,vlanif100的ip是192.168.100.2。
(4)通过表1-1中的描述可知,dns的ip分别是114.114.114.114 223.5.5.5。
(5)通过表1-1中的描述可知,路由器的g0/0/1的ip是192.168.1.1。
(6)通过表1-1中的描述可知,路由器的g0/0/2的ip是200.0.0.2,注意写上子网掩码。
问题二:
(7)在路由器配置缺省路由,下一跳地址通过表1-1可知是200.0.0.1;
(8)回程路由又叫回包路由,当路由器收到从外网发往内网的数据包时,要把数据包交给内网的交换机。通过表和图可知,该接口即为vlan100的接口地址。
(9)交换机上配缺省路由,即数据包要交给路由器的g0/0/1接口。
问题三:
(10)通过配置nat,可以使内网访问外网。
(11)转换后的地址为路由器的公网ip地址。
(12)路由器的子接口作为内网电脑的网关。
(13)vlan之间的流量转发需要通过网络层设备处理。
第 2 题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某单位的内部局域网采用Windows Server 2008配置FTP和DNS服务器。FTP服务器名称为FTPServer,IP地址为10.10.10.1,也可以通过域名ftp.company.com访问。DNS服务器名称为DNSServer,IP地址为10.10.10.2。
【问题1】(每空2分,共4分)
默认情况下,Windows Server 2008系统中没有安装FTP和DNS服务器,如图2-1所示的添加服务器角色过程,需要勾选( 1 )和( 2 )。
图2-1
【问题2】(每空2分,共8分)
在DNS服务器上为FTPServer配置域名解析时,依次展开DNS服务器功能菜单(如图2-2所示),右击( 3 ),选择“新建区域'(Z)”,弹出“新建区域向导”对话框。在创建区域时,如图2-3所示的“区域名称”是( 4 );如图2-4所示的新建主机的“名称”是( 5 ), “IP地址”是( 6 )。
图2-2
图2-3
图2-4
【问题3】(每空2分,共4分)
在Windows命令行窗口中使用( 7 )命令显示当前DNS缓存,使用( 8 )命令刷新DNS缓存。
(7)~(8)备选答案:
A.ipconfig/all
B.ipconfig/displaydns
C.ipconfig /flushdns
D.ipconfig/registerdns
【问题4】(每空2分,共4分)
域名解析有正向解析和反向解析两种,可以实现域名和IP地址之间的转换,一个域名对应( 9 )个IP地址,一个IP地址对应( 10 )个域名。
答案与解析
- 试题难度:一般
- 知识点:网络服务器配置>Windows系统DNS服务配置
- 试题答案:
【问题1】
(1)DNS服务器
(2)Web服务器(IIS)
【问题2】
(3)正向查找区域
(4)company.com
(5)ftp
(6)10.10.10.1
【问题3】
(7)B
(8)C
【问题4】
(9)一个
(10)一个或多个 - 试题解析:
(1-2)Web服务器(IIS)可以安装web和ftp服务,dns服务需要安装dns服务器;
(3)因为是通过域名获取ip,所以需要建立正向查找区域;
(4)从题干说到的域名可知,区域名称是company.com;
(5)这个区域的ftp主机名称就叫ftp;
(6)ip地址为10.10.10.1;
(7-8)ipconfig/displaydns显示dns缓存,ipconfig/flushdns刷新dns缓存;
(9)在域名解析中,正向解析时,一个域名只能对应一个ip地址(一个域名解析出一个IP地址),而反向解析时一个ip地址可以对应多个域名,当然一个也可以。官方答案只写了多个。
第 3 题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司的网络结构如图3-1所示,所有PC共享公网IP地址202.134.115.5接入Internet,公司对外提供WWW和邮件服务。
【问题1】(每空1分,共5分)
防火墙可以工作在三种模式下,分别是:路由模式、( 1 )和混杂模式,根据图3-1所示,防火墙的工作模式为( 2 )。管理员为防火墙的三个接口分别命名为Trusted、Untrusted和DMZ,分别用于连接可信网络、不可信网络和DMZ网络。其中F0接口对应于( 3 ),F1接口对应于( 4 ),F2接口对应于( 5 )。
【问题2】(每空1分,共4分)
请根据图3-1所示,将如表3-1所示的公司网络IP地址规划表补充完整。
表3-1 公司网络IP地址规划表
(6)〜(9)备选答案:
A.202.134.115.5
B.10.10.1.1
C.10.10.1.255
D.192.168.10.1
E.255.255.255.0
F.255.255.255.248
G.192.168.10.0
H.202.134.115.8
I.255.255.255.224
【问题3】(每空1分,共5分)
为使互联网用户能够正常访问公司WWW和邮件服务,以及公司内网可以访问互联网。公司通过防火墙分别为Webserver和MailServer分配了静态的公网地址202.134.115.2 和202.134.115.3。如表3-2所示是防火墙上的地址转换规则,请将表3-2补充完整。
表3-2 地址转换表
【问题4】(每空1分,共6分)
如表3-3所示是防火墙上的过滤规则,规则自上而下顺序匹配。为了确保网络服务正常工作,并保证公司内部网络的安全性,请将下表补充完整。
表3-3 防火墙过滤规则
答案与解析
- 试题难度:一般
- 知识点:网络规划和设计
- 试题答案:
【问题1】
(1)透明模式
(2)路由模式
(3)Untrusted或不可信网络
(4)DMZ或DMZ网络
(5)Trusted或可信网络
【问题2】
(6)A
(7)F
(8)B
(9)D
【问题3】
(10)公网地址1
(11)10.10.1.2
(12)10.10.1.3
(13)202.134.115.5
(14)公网地址3
【问题4】
(15)F0→F1
(16)SMTP
(17)25
(18)允许
(19)110
(20)拒绝 - 试题解析:
问题一:
(1) 防火墙的常见工作模式包含:路由模式,混杂模式,透明模式;
(2) 从后面的【问题二】可知,路由器是要配置IP地址的,所以模式为路由模式;
(3) 一般情况下,外网为非信任区域,内网为信任区域,服务器连DMZ区域。
问题二:
(6-7)防火墙和公网路由器相连,通过图可知,公网路由器的IP是202.134.115.6/29,所以6-7问选A,F。
(8)F1接口连接服务器区域,服务器的网段为10.10.1.0/24,有效IP范围是10.10.1.1—10.10.1.254,所以答案选B。
(9)F2接口连接内网区域,内网区域网段是192.168.10.0/24,有效IP范围是192.168.10.1—192.168.10.254,所以答案选D。
问题三:
(10)公网访问内网的情况下,源IP不需要改变,而目的ip要从公网ip变成内网IP。
(12)和10,11问同理。
(13)当内网访问公网时,源IP要由内网IP转为公网IP,而目的IP不需要改变。
问题四:
放行需要互访的流量,再把不需要互访的流量给拒绝掉,保证内网安全性。
(注:该题的配置在逻辑上是有问题的,但是不影响我们做题)
第 4 题
阅读以下说明,回答问题1和问题2,将解答填入答题纸对应的解答栏内。
【说明】
某信息系统需要在登录页面输入用户名和密码,通过登录信息验证后,跳转至主页面, 显示该用户的姓名等个人信息。文件描述如表4-1所示,登录信息和个人信息均存储在 Access数据库中,如表4-2和4-3所示。
表4-1 文件描述表
表4-2 用户登录信息表结构(表名:userLogin)
表4-3 用户个人信息表结构(表名:userInfo)
【问题1】(每空1分,共8分)
以下所示页面为用户登录的部分代码片段。图4-1为登录页面截图。请仔细阅读该段代码, 将(1)~(8)的空缺代码补齐。
login.asp页面代码片段
……
(1)~(8)的备选答案:
A. passwd
B. text
C. /body
D. form
E. /div
F. loginCheck.asp
G. login_Name
H. &
【问题2】(每空1分,共7分)
图4-2
default.asp页面代码片段
说明:conn为Connect对象,rs为RecordSet对象
<%
……
id_Login=session(“id_Login”) (9) 注释:从 session 中获取该用户的登录 ID
sql=“select(10),gender,telephone,address from userlnfo where(11)=’ ”& id_Login &” ‘ “
rs.open(12),conn
user_Name="
gender=“ ”
telephone=“ ”
address=“ ”
if not(13)Then
user_Name=rs(“user_Name”)
gender=rs('’gender”)
telephone=rs(“telephone”)
address=rs(“address”)
End If
……
%>
……
<table width="400" border="1” align=”center” cellpadding=”0” cellspacing=”0”>
<tr>
<td(14)height=”30” align=” center” >用户信息</td>
</tr>
<tr>
<td width=“50%” height=”30” align=”center”> 姓名 </td〉 <td align=” center”<%=
user_Name %></td>
</tr>
<tr>
<td height=”30” align=”center”〉性别</td><td align=”center”><%= gender %></td>
</tr>
<tr>
<td height=”30” align=”center”>电话</td><td align=”center”><%= telephone %></td>
</tr>
<tr>
<td height=”30” align=”center”>联系地址</td><td align=”(15)”><%= address
%></td>
</tr>
</table>
……
(9)~(15)的备选答案:
A.’
B. left
C. rs.eof( )
D. sql
E. user_Name
F. id_Login
G.colspan="2"
答案与解析
- 试题难度:一般
- 知识点:网页编程>HTML基本标记
- 试题答案:
【问题1】
1~8 D F E B G A C H
【问题2】
9~15 A E F D C G B - 试题解析:
问题一:
(1) 通过查看代码知道是添加一个表单form;
(2) Action后面接表单上传的文件地址;
(3) 通过<div>标签知道后面应该加上一个闭合标签;
(4) 从图中可知用户名后面是一个单行文本框;
(5) 通过表4-2知,应为login_name;
(6) 通过表4-2知,应为passwd;
(7) 通过整串代码,知道应为body的闭合标签;
(8) 通过排除法,只有H可选,&表示and和的意思。
问题二:
(9) asp中通过单引号来注释一段代码;
(10) 通过这段asp整体代码,知道10空应为user_name;
(11) 通过后续的id_login代码知道11空应为id_login;
(12) 通过open这个单词知道是要打开一个数据库;
(13) eof是指 end of field,是说是否到了记录的结尾,通过该串代码的rs也能选出是rs.eof;
(14) 剩余选项中与表格有关的即只有colspan跨列;
(15) 和对齐属性有关的只有left。