201705网管下午真题

第 1 题

阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。
【说明 】
某企业网络拓扑结构如图 1-1 所示,租用 ADSL 宽带实现办公上网,配备一台小型路由器,实现ADSL自动拨号和 DHCP 服务功能,所有内部主机(包括台式机和笔记本)通过路由器实现 Internet 资源的访问。该网络的 IP 地址段为 192.168.1.0/24 ,网关为 192.168. 1.254 ,防病毒服务器的IP地址为192.168.1.1 ,网络打印机的IP地址为192.168.1.2,其他IP地址均通过 DHCP 分配。

图1-1

【问题1 】 (6 分)
图 1-1 中,设备①处应部署(  ),设备②处应部署(  ),设备③处应部署(  )。
(1)~(3) 备选答案
A.交换机
B.无线 AP
C.路由器
 
【问题2】(8 分)
图 1-2 为路由器的 ADSL 配置页面,WAN 口连接类型应选择(  );图 1-3 为路由器的 DHCP 服务页面,地址池开始地址为(  );结束地址为(  );图1-4 为路由器的 LAN 口配置页面,此处的IP地址为(  )。



【问题3】(6分)
图1-1 中,PC201 主机发生网络故障,无法访问互联网,网络管理员在该主机Windows 的命令行窗口输(  )命令,结果如图1-5 所示,可判断该主机故障为(  )。 在命令行窗口输入(  )命令后该主机恢复正常。


图1-5
(8)备选答案
A.ping
B.arp
C.nslookup
D.tracert
(10) 备选答案:
A.arp-s 192.168.1.22   ec-88-8f-ca-8d-f0
B.ping 192.168.1.254
C.arp-s 192.168.1.254   ec-88-8f-ca-8d-f0
D.tracert 192.168.1.254 **答案与解析** - 试题难度:较难 - 知识点:广域网与接入网技术>XDSL - 试题答案:1、C
2、A
3、B
4、PPPOE
5、192.168.1.3
6、192.168.1.253
7、192.168.1.254
8、B
9、发生了ARP欺骗
10、C - 试题解析:由题意知,需要通过ADSL宽带实现办公上网,所以设备1是路由器、设备2为连接各服务器、打印机、服务器的交换机、设备3为无线AP设备,为各笔记本PC提供WIFI接入。
ADSL的自动拨号指的就是PPPOE拨号,实现在以太网中传输PPPP帧。因此 WAN口中连接类型为PPPOE
而同时又提供了DHCP服务,IP地址段为192.168.1.0/24,因此地址池范围就为192.168.1.3到192.168.1.253,除去已经配置了的IP地址。
路由器提供对外连接,及内部网络的网关IP ,因此LAN口对应的就内部网络的网关IP,即192.168.1.254.(注意这里的MAC)
由图中可知是IP和MAC地址的一一对应关系,因此可知是查看了ARP表,而表中网关192.168.1.254和另一主机PC 192.168.1.22对应的mac地址是一样的,并且不是网关接口的IP地址。所以可以判断出现了ARP欺骗,导致无法访问真正的网关,从而无法访问互联网。
同时要解决这种问题可以通过添加静态arp表项来实现,绑定网关IP和MAC的对应关系,并且静态ARP表具有最高优先级。 ### 第 2 题 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
某单位采用Windows操作系统配置 Web服务器,根据配置回答下列问题。


【问题1】(6分)
图2-1是安装服务器角色界面截图,通过勾选角色安装需要的网络服务。建立FTP需要勾选(  ), 创建和管理虚拟计算环境需要勾选(  ),部署VPN服务需要勾选(  )。
2-1  
【问题 2】 (10分)
图2-2 是 Web 服务安装后的网站管理界面,图中 “MIME类型”的作用是(  )。“SSL 设置”的作用是(  ),“错误页”的作用是(  )。
(    ) 备选答案:
A.配置网站 SSL 加密的 CA 证书路径
B.配置网站或应用程序内容与 SSL 的关系
(  )备选答案:
A.配置HTTP的错误响应
B.配置动态网页的错误响应
2-2   
图2-3是配置添加网站的界面,图中“测试设置”的内容包括(  )和授权。采用图中配置,点击确定按钮后,系统弹出的提示是(  )。
(  )备选答案:
A.未配置主机名,确定以后再添加主机名。
B.端口已经分配,确定是否重复绑定端口。
图2-3
【问题3 】 (4分)
若该单位的防火墙做了服务器地址映射,则图 2-3 中"IP 地址"应填写为(  )。 若服务器的域名是 www.test.com. "端口"更改为8000 ,则外网用户访问该网站的URL 是(  )。
(  )备选答案:
A.给服务器分配的内网地址
B.经过 DNS 解析的外网地址

答案与解析

  • 试题难度:较难
  • 知识点:网络服务器配置>Windows系统WEB站点配置
  • 试题答案:1、Web服务器(IIS)
    2、Hyper-V
    3、网络策略和访问服务
    4、网站页面内可以包含图片、链接,甚至音乐、程序等非文字元素,使网站变得丰富多彩
    5、B
    6、A
    7、身份验证
    8、B
    9、A
    10、http://www.test.com:8000

  • 试题解析:考察的是Windows Server 2008的相关配置。
    角色Roles是出现在Windows Server 2008中一个新的概念,也是Windows Server 2008管理特性中很重要的一个亮点。怎么理解Roles呢,这里指的就是服务器角色,或者指的是运行某一个特定服务的服务器角色。
    当一台服务器安装了某个服务后,其实就是赋予了这台服务器一个角色,这个角色的任务就是为应用程序、计算机、或者整个网络环境提供这个服务。
    服务器角色是软件程序的集合,在安装并正确配置之后,允许计算机为网络内的多个用户或其他计算机执行特定功能。一般来说,角色具有下列共同特征:
    角色描述计算机的主要功能、用途或使用。特定计算机可以专用于执行企业中常用的单个角色,如果多个角色在企业中均很少使用,则还可以执行多个角色。
    角色允许整个组织中的用户访问由其他计算机管理的资源,比如网站、打印机或存储在不同计算机上的文件。
     
    建立FTP就需要勾选Web服务器(IIS),在WEB服务器上去设置FTP。无论站点是位于 Intranet 还是位于 Internet 上,使用 FTP 在所提供的位置中上传和下载文件的原理是相同的。需要将文件放在 FTP 服务器上的目录中,以便用户可以建立 FTP 连接并通过 FTP 客户端或启用 FTP 的 Web 浏览器进行文件传输。
     
    Hyper-V 提供服务,可以使用这些服务创建和管理虚拟机及其资源。每个虚拟机都是一个在独立执行环境中运行的虚拟化计算机系统。这就允许同时运行多个操作系统。
     
    网络策略和访问服务提供了多种方法,可向用户提供本地和远程网络连接及连接网络段,并允许网络管理员集中管理网络访问和客户端健康策略。使用网络访问服务,可以部署 VPN 服务器、拨号服务器、路由器和受 802.11 保护的无线访问。还可以部署 RADIUS 服务器和代理,并使用连接管理器管理工具包来创建允许客户端计算机连接到网络的远程访问配置文件。
     
    MIME原意为多用途互联网邮件扩展,它设计的最初目的是为了在发送电子邮件时附加多媒体数据,让邮件客户程序能根据其类型进行处理。然而当它被HTTP协议支持之后,它的意义就更为显著了。使得网站页面内可以包含图片、链接,甚至音乐、程序等非文字元素,使网站变得丰富多彩。
     
    SSL安全套接层协议,是一套提供身份验证、保密性和数据完整性的加密技术。SSL常用来在WEB浏览器和WEB服务器之间建立安全通信通道。其设置主要是配置网站或应用程序内容与 SSL 的关系  
     
    错误页的作用,即是自定义配置HTTP的错误响应消息,允许在站点访问者无法访问他们请求的内容时提供文件、执行资源或重定向到 URL,以此来提供友好或信息更丰富的响应。
     
    使用Windws 2008 中的IIS服务器来添加网站提供WEB服务过程:
    1、 打开Internet 服务(IIS)管理器。
     启动左下角任务栏中的“服务器管理器”,选择“角色”->”Web服务器IIS”->”Internet 服务(IIS)管理器”来打开IIS管理界面;
    2、选择“网站”,点击右侧“添加网站”;
    填写网站信息。在添加网站窗口中,输入您的“网站名称”,网页存放的物理路径,以及主机名;选择“确定”即可。
    3、“测试设置”的内容包括身份验证和授权
     
    在防火墙上做了服务器地址的映射,也就是说服务器地址对外有一个全局地址,对内是私有地址。而服务器上的IP地址为其网卡地址,即内网地址。防火墙上实现地址的转换,起到隐藏真实IP的作用。而如果将默认端口80改为8000,则在访问时需要加上访问此网站端口号。相应的URL为:http://www.test.com:8000

第 3 题

阅读以下说明,回答问题 1至问题 3. 将解答填入答题纸对应的解答栏内。
【说明 】
某局域网的拓扑结构如图 3-1 所示。

问题内容:【问题1】(8分)
网络的主要配置如下,请解释配置命令。
//( 1 )
[SwitchB] vlan batch 10 20
[SwitchB] interface GigabitEthernet 0/0/1
[SwitchB- GigabitEthernet0/0/1] port link-type access
[SwitchB-GigabitEthernet0/0/1] port default vlan 10
[SwitchB] interface GigabitEthernet0/0/2
[SwitchB- GigabitEthernet0/0/2] port link-type access
[SwitchB-GigabitEthernet0/0/2] port default vlan 20
[SwitchB] interface GigabitEthernet0/0/23
[SwitchB-GigabitEthernet0/0/23] port link-type trunk
[SwitchB-GigabitEthernet0/0/23] port trunk allow-pass vlan 10 20
//( 2 )
[SwitchA] vlan batch 10 20 30 100
[SwitchA] interface GigabitEthernet 0/0/23
[SwitchA-GigabitEthernet0/0/23] port link-type trunk
[SwitchA-GigabitEthernet0/0/23] port trunk allow-pass vlan 10 20
//( 3 )
[SwitchC] interface GigabitEthernet 0/0/2
[SwitchC-GigabitEthernet0/0/2] port link-type access
[SwitchC-GigabitEthernet0/0/2] port default vlan 30
//配置连接路由器的接口模式,该接口属于 VLAN100
[SwitchA] interface GigabitEthernet 0/0/1
[SwitchA-GigabitEthernet0/0/1] port link-type access
[SwitchA-GigabitEthernet0/0/1] port default vlan 100
//配置内网网关和连接路由器的地址
[SwitchA] interface Vlanif 10
[SwitchA- Vlanif10] ip address 192.168.10.124
[SwitchA] interface Vlanif 20
[SwitchA- Vlanif20] ip address 192.168.20.124
[SwitchA] interface Vlanif 30
[SwitchA- Vlanif30] ip address 192.168.30.124
[SwitchA] interface Vlanif 100
[SwitchA- Vlanif100] ip address 172.16.1.124
//( 4 )
[SwitchA] ip route-static 0.0.0.0 0.0.0.0 172.16.1.2
//( 5 )
[AR2200] interface GigabitEthernet 0/0/0
[AR2200- GigabitEthernet 0/0/0] ip address 59.74.130.230
[AR2200] interface GigabitEthernet 0/0/1
[AR2200- GigabitEthernet 0/0/1] ip address 172.16.1.224
//( 6 )
[AR2200] acl 2000
[AR2200-acl-basic-2000] rule permit source 192.168.10.0 0.0.0.255
[AR2200-acl-basic-2000] rule permit source 192.168.20.0 0.0.0.255
[AR2200-acl-basic-2000] rule permit source 192.168.30.0 0.0.0.255
[AR2200-acl-basic-2000] rule permit source 172.16.1.0 0.0.0.255
//( 7 )
[AR2200] interface GigabitEthernet 0/0/0
[AR2200- GigabitEthernet 0/0/0] nat outbound 2000
//( 8 )
[AR2200] ip route-static 192.168.10.0 255.255.255.0 172.16. 1.1
[AR2200] ip route-static 192.168.20.0 255.255.255.0 172.16. 1.1
[AR2200] ip route-static 192.168.30.0 255.255.255.0 172.16. 1.1
[AR2200] ip route-static 0.0.0.0 0.0.0.0 59.74.130.1
( 1 )-( 8 )备选答案
A.在SwitchC上配置接口模式,该接口属于VLAN30
B.配置指向路由器的静态路由
C.在SwitchA上创建VLAN,配置接口模式并放行VLAN10 和VLAN20
D.配置到内网的静态路由和到外网的静态路由
E.配置路由器内部和外部接口的E地址
F.配置ACL策略
G.外网接口配置NAT转换
H.在SwitchB上创建VLAN,配置接口模式

 

【问题2】(6分)
图3-2是PC4的网络属性配置界面,根据以上配置填空。
IP 地址:( 9 )
子网掩码:( 10 )
默认网关:( 11 )


【问题3 】 (6 分)
//为了限制 VLAN   10 中的用户的访问,在网络中增加了如下配置。
[SwitchA]time-range t 8:00  to 18:00 daily
[SwitchA] acl number 3002
[SwitchA-acl-adv-3002] rule 5 deny ip source 192.168.10.0  0.0.0.255 destination 192.168.30.0 0 time-range t
[SwitchA] traffic classifier tc 1
[SwitchA- classifier tc 1] if-match acl 3002
[SwitchA] traffic behavior tb1
[SwitchA- behavior tbl] deny
[SwitchA] traffic policy tp1
[SwitchA- traffic policy tpl] classifier tcl behavior tb1
[SwitchA]interface GigabitEthemet0/0/23
[SwitchA-GigabitEthemet0/0/23] traffic-policy tp1 inbound

1.以上配置实现了VLAN10中的用户在( 12 )时间段可以访问VLAN( 13 )中的主机。
2.ÄCL中的编号表示该ACL的类型是( 14 )。

答案与解析

  • 试题难度:较难
  • 知识点:网络设备配置>访问控制列表ACL
  • 试题答案:1、H     
    2、C    
    3、A    
    4、B    
    5、E    
    6、F    
    7、G
    8、D
    9、192.168.30.2—192.168.30.254中任意一个地址
    10、255.255.255.0
    11、192.168.30.124
    12、18:00 

—    8:00
13、30
14、高级ACL

  • 试题解析:考查华为网络设备的相关配置。原理类似于思科,但是语句有些许差异,注意区分。
    第一部分,主要是根据已有的拓扑和配置,解释相关的配置命令。注意VLAN的划分,静态路由,出口路由上NAT及ACL的配置。
    第二部分,根据题意,结合上下文,补齐PC4的配置。可知PC4是处于VLAN30的,所以IP只能是192.168.30.0/24网段的,并且不能为192168.30.124
    第三部分,限制vlan10中的用户的访问规则,首先是定义了一个时间范围time-range t每天8点到18点时间。接着定义感兴趣的流量,即ACL 3002,规则为禁止vlan10的用户在t时间范围内访问vlan 30网段。
    Traffic classifier 实现流量分类,即匹配ACL3002中的流量
    Traffic behavior 流量行为,即匹配到流量之后的处理动作。 deny拒绝
    Traffic policy 流量策略,将前两者进行组合,就成了策略。
    Traffic-policy tp1 inbound实现将流量策略应用到相应的接口,入方向。

第 4 题

阅读下列说明,回答问题1至问题2,将解答填入答题纸的对应栏内。
【说明】
某网站涉及了一个留言系统,能够记录留言者的姓名IP地址以及留言时间。撰写留言页面如图4-1所示,表4-1为利用Microsoft Access 创建的数据库lyb。

4创建的字段

【问题1】(共10分)
以下图4-1所示write.asp 页面的部分代码,请仔细阅读该段代码,将(1)~(10)的空缺代码补齐。
Set MMeditCmd = Serve.CreateObject ("ADODB.Command")
MM_editCmd.ActiveConnection = MM_Connbook STRING
MM_editCmd.CommandText =”INSERT INTO lyb (name,( 1 ) ,ipadd,lytime) VALUES
(?,?,?,?)"
MM_editCmd.Prepared =true
MM_editCmd.Parameters.AppendMM_editCmd.CreateParameter("param1", 202, 1,255,
Request.Form("name"))'  adVarWChar
MM_editCmd.Parameters.AppendMM_editCmd.CreateParameter("param2",   203,   1,
536870910,Request.From("ly"))' adlongvarwchar
MM_editCmd.Parameters.AppendMM_editCmd.CreateParameter("param3", 202, 1,255,
( 2 ).Form("ipadd"))'  adVarWChar
MM_editCmd.Parameters.AppendMM_editCmd.CreateParameter("param4", 135, 1,-1,
MM_IIF(Request.Form(〝lytime〞),Request.Form〝lytime〞),null))′adDBTimeStamp
MM_editCmd.Execute
MM_editCmd.AditCmd,ActiveConnection.Close
 
<body>
<%IP=Ruquest(〝REMOTE_ADDR〞)%>
<P><strong>撰写语言
</strong></p>
</hr>
<form ACTION=″<%=MM_editAction%>″METHOD=″( 3 )″id=″form1″name=″form1″>
<table width=″500″borde=″1″align=″center″
<tr>
<td width=″94″align=″right″>您的姓名</td>
<td width=″390″align=″left″><label for =″name″></label>
<input type=″test″name″id=″name″/></td>
</tr>
<tr>
<td align=″right″>您的留言</td>
<td align=″left″><label for =″ly″></label>
<( 4 )name=″ly″cols =″50″rows=″5″id=″ly″></textarea></td>
</tr>
<tr>
<td align=″center″><a herf =″( 5 ).asp″>返回首页</a></td>
<td align=″center″><input name=″( 6 )″type=″hidden″id=″ipadd″value =″<%=ip%>″/>
<input name=″lytime″type=″( 7 )id=″lytime″value=″<%=( 8 )0%>″/>
<input type=″( 9 )″name=″button″id=″button″value=″提交″/><label for=″radio″
<input type=″( 10)″name=″button2″id=″button″value=″重置″/>
</label></td>
<tr>
</table>
(1)~(10)备选答案
A.submit   B.ipadd   C.ly   D.reset  E.index   F.post  G.now  H.textara  I.Request  J.hidden
【问题2】(共5分)
图 4-2  是留言信息显示页面.系统按照ID值从大到小的顺序依次显示留言信息,点击图 4-1 "返回首页"将返回到此页面。以下是图 4-2 所示页面文件 index.asp 的部分代码,请仔细阅读该段代码,将(11)~(15)的空缺代码补齐。
<img alt="" src="../tiku/uploadfiles/2017-10/79dde482e11f44cf80c161dbc263d933
.png" style="width: 470px; height: 317px;">
Set Recordset1_cmd = Server.CreateObject ("ADODB.Command")
Recordset1 cmd.ActiveConnection = MM Connbook STRING
Recordset1_cmd.CommandText = "SELECT * FROM lyb ORDER BY(11)一 DESC"
Recordset1_cmd.Prepared =true
 
<body>
<%
While((Repeat1_numRows<>0)AND(NOT Recordet1.EOF))
%>
<p>&nbsp;</p>
<table width=″500″border=″1″>
<tr>
<td widfth=″108″>留言:<%=(Recordset1.Fields.Item(″ID″).Value)%></td>
<td widfth=″196″>姓名:<%=(Recordset1.Fields.Item(″(12)″).Value)%></td>
<td widfth=″174″>IP:<%=(Recordset1.Fields.Item(″(13)″).Value)%></td>
</tr>
<tr>
<td rowspan=″2″>留言内容</td>
<td colspan=″2″><label for ″textdield″></label>
<textarea          name="textfield"      cols="45"       rows="5"

id="textfield"><%=(Recordset1.Fields .Item("ly").Value)%><Itextarea></td〉
</tr>
<tr>
<td  colspan="2"> 留言时间:  <%=(Recordset1.Fields.Item("(14) ").Value)%></td>
</tr>
<tr>
<td>回复内容</td>
<td colspan="2"><label  for="textfield2"></label> 

<textarea                        name="textfield2"           cols="45"         rows="3"
id="textfield2"><%=(Recordset1.Fields .Item
("(15) ").Value)%></textarea></td>
</tr>
</table>
(11)  ----   (15)  备选答案z
A.    hf
B.    ipadd
C.    ID
D.    name 
E.    lytime

答案与解析

  • 试题难度:较难
  • 知识点:网页编程>HTML基本标记
  • 试题答案:1、C
    2、I
    3、F
    4、H
    5、E
    6、B
    7、J
    8、G
    9、A
    10、D
    11、C
    12、D
    13、B
    14、E
    15、A
  • 试题解析:根据题意,某网站设计的一个留言系统,记录相关并交由WEB服务器当中的数据中。Write.asp实现在数据库lyb中插入html网页收集到的信息,收集的信息有名字、备注(ly),ipadd,lytime。
    通过request对像,获取网页传递过来的表单中地址的内容。
    表单通过POST方式传递至服务器。<textarea>  </textarea>定义备注部分是文本输入。
    调用index.asp实现返回首页。记录当前用户登录IP和时间,隐传给WEB服务器。
    最后用户填写完成后,可进行提交信息,或出错时可重置已填写内容。
    第二部分,按题目要求实现按照ID从大到小顺序显示留言。

results matching ""

    No results matching ""