问答题
问答题【问题3】 VPN路由器配置如下,请解释画线部分含义。 Vpdn-group 1(1) Accept-dialin protocol 12tp virtual-template 1 terminate-from hostname a801(2) Local name keith Lcp renegotiation always(3) No 12tp tunnel authentication
问答题[问题1]在由L2TP构建的VPN中,主要由①和②两种类型的服务器构成。1.将图5-1中①和②处空缺名称填写在答题纸的相应位置。2.简要说明两种服务器的主要作用。
问答题【问题2】
在图2-8所示的网络拓扑图中,要使交换机Switch02与三层交换机的上连端口允许所有VLAN通过的配置命令如下,请将以下(9)、(10)空缺处的内容填写完整。
Switch02(config)#interface f0/24 (进入端口1配置模式)
Switch02(config-if)#{{U}} (9) {{/U}}
Switch02(config-if)#{{U}} (10) {{/U}} (设置允许从该端口交换数据的VLAN)
问答题【问题3】 请指出图7-15可能存在的关键路径是什么? (请用英文字母序号列出)
问答题【问题2】请比较NAT3种方式特点。
问答题【问题3】基于IEEE802标准的CableMODEM参考体系结构如图6-13所示,将图中(7)、(8)空缺处的名称填写完整。
问答题【问题3】
在图4-4所示的网络拓扑结构中,公司总部的主机PC1无法访问位于Internet网的www.test.com等网站,做如下检查:
1)查看网上邻居,发现该PC机可以访问子公司A内其他主机。
2)在主机PC1上使用{{U}} (9) {{/U}}命令来检查与路由器内网接口的连通性,结果正常。
3)在主机PC1上使用{{U}} (10) {{/U}}协议登录到路由器的配置模式,以查看路由器的配置信息。
4)如果在路由器的配置模式下用show arp查看{{U}} (11) {{/U}}表,发现路由器的MAC地址与工作人员以前保存在该表中的MAC地址不同,而是公司内部某个用户的MAC地址。进入到路由器的{{U}} (12) {{/U}}模式,将该接口关闭后重新激活,路由器新的ARP表更新了到路由器的子接口MAC地址,随后主机PCI能正常登录Internet的www.test.com网站。可以采用{{U}} (13) {{/U}}方法防止IP地址被盗用。
5)如果主机PC1可以通过域名访问位于Internet网中的某台FTP服务器,但该PC机无法访问 www.test.com网站。在路由器的配置模式下用{{U}} (14) {{/U}}命令检查路由器的访问控制列表,发现有问题,那么造成该现象的故障原因可能是{{U}} (15) {{/U}}。
【可供选择的答案】
(9) A.arp www.test.com B.netstat www.test.com
C.nslookup www.test.com D.tracert www.test.com
(10) A.ARP B.FTP C.TELNET D.SSL
(13) A.设置包访问过滤规则 B.IP地址与MAC地址进行绑定
C.IP地址与子网掩码进行绑定 D.IP地址与路由器地址进行绑定
(15) A.主机PC1的网关配置错误
B.主机PC1的DNS服务器地址配置错误
C.主机PC1的子网掩码配置错误
D.路由器对主机PC1访问Web服务器的权限进行了限制
问答题[说明] 计算机用户通常使用主机名来访问网络中的节点,而采用TCP/IP协议的网络是以IP地址来标记网络节点的,因此需要一种将主机名转换为IP地址的机制。在Linux系统中,可以使用多种技术来实现主机名和IP地址的转换。
问答题【问题2】 要启用Apache Web安全服务器,用户至少需要安装 (5) 、mol_ssl、openssl等3个软件包。其中,mol_ssl模块是Apache Web服务器的一个安全模块,它的配置文件位于 (6) 目录。要载入这个文件而使mol_ssl进程能够正常工作,必须在 (7) 文件中包括include conf.7/*.conf这条声明。
问答题【问题2】防火墙的网络地址转换功能工作在TCP/IP协议族的{{U}}(5){{/U}}。在图3-7所示的网络拓扑图中,内部网络经由防火墙采用NAT方式与Internet网络进行通信,防火墙的网络地址转换功能的配置界面如图3-8所示。请将图3-8中(6)~(8)空缺处的内容填写完整,以实现整个内部网络段的多个用户共享同一个公网IP地址。【供选择的答案】(5)A.应用层B.传输层C.网络层D.服务层(6)A.211.156.169.0/30B.211.156.169.6/28C.192.168.10.0/24D.any(7)A.WANB.LANC.DMZD.FUN(8)A.211.156.169.1B.211.156.169.2C.192.168.10.254D.211.156.169.6
问答题【问题1】 在如图1-23所示的网络拓扑结构图中,被路由协议可以使封装后的数据包通过互连网络进行中继传输,它由 (1) 使用。 【供选择的答案】A.PCIB.RouterA和RouterBC.Internet网D.RcraterA、RouterB和Internet网
问答题[问题4]
为了在Outlook Express中使用安全电子邮件技术必须安装和配置数字证书。甲在图 4-2(a)所示的对话框中如何配置方能在他发送的所有电子邮件中均添加数字签名?
问答题某公司将现有网络进行升级改造,随着公司联网设备的增多,整个网络性能下降的越来越快。1.在尽量节省资金的情况下,同时将原有设备充分利用(原来用HUB来连接各网段),应如何改善网络性能,增加什么设备?并说出理由。
问答题网络解决方案如图2所示,该网络原先使用的使国外品牌的交换机,随着网络规模的扩大,增添了部分国产的交换机,交换机1~5均是国产10M/100Mbit/s自适应交换机,交换机6和交换机7是第3层交换机。该网络在运营过程中曾出现下列故障:故障1:使用“网络故障一点通”测试新建密集小区用户和三层交换机6之间的最大吞吐量,发现这些用户带宽都不超过10Mbit/s。使用“在线型网络万用表”串联在三层交换机6和交换机4之间,测试数秒钟后,发现它们之间的传输速率也是10Mbit/s。故障2:故障现象:VIP小区用户不能上网,但能Ping通路由器地址。分析:由于VIP小区用户配置的是静态IP地址,而且处在同一网段,共用路由器上的一个地址作为网关地址。用户能Ping通路由器,说明从用户到路由器间的路径是通的,因此需重点检查路由器。操作过程如下:首先,在路由器上,观察接口状态,未见异常。然后,用(1)命令观察路由表,未见异常。最后,再用(2)观察地址解析协议表,发现路由器的MAC地址与工作人员以前保存在该表中的MAC地址不同,是VIP小区中某个用户的MAC地址。1.造成故障1的原因是什么?如何解决?
问答题【问题3】 图1中防火墙(Firewall)的主要作用是什么?
问答题【问题4】 为了进一步简化系统,有人建议把“电脑模块”与“电话模块”合成一个模块,其传输介质共用,这可以实现吗?
问答题现有两台Cisco路由器,如图6所示,现在要求实现router1和router2连通并且要有MD5认证。有认证的情况下实现两台路由器的互联,这两台路由器必须配置相同的认证方式和密钥才能进行双方的路由的交换,双方必须发送版本2。Router1(config)#keychainwanRouter1(config-keychain)#key1Router1(config-keychain-key)#key-stringwanRouter1(config-keychain-key)#exitRouter1(config-keychain)#exitRouter1(config)#interfaceeth0/0Router1(config-if-eth0/0)#ipripauthenticationkey-chainwan{{U}}Router1(config-if-eth0/0)#ipripauthenticationmodemd5{{/U}}{{U}}(1){{/U}}{{U}}Router1(config-if-eth0/0)#ipripsendversion2{{/U}}{{U}}(2){{/U}}{{U}}Router1(config-if-eth0/0)#ipripreceiveversion2{{/U}}{{U}}(3){{/U}}坚实和维护RIP作用命令{{U}}(4){{/U}}Showipripdatabase显示RIP的debug状态Showdebuggingrip{{U}}(5){{/U}}ShowipprotocolsripDebug输出RIP数据报文信息Debugippacket{send|receive}Debug输出RIP数据信息事件DebugiprippacketeventDebug输出RIP的RIM信息Debugiprippacketrm显示IP数据库信息Router#showipripdatabaseNetworkNextHopMetricFromTimeRip182.0.5.0/24192.168.0.210{{U}}(6){{/U}}1192.168.1.20002:40{{U}}(7){{/U}}Rip182.0.6.0/24192.168.0.2101192.168.1.20002:40Connected192.168.0.0/24{{U}}(8){{/U}}Rip193.100.98.0/24192.168.0.2361192.168.0.23602:53
问答题[问题4]
Cable Modem接收从CMTS发送来的{{U}} (9) {{/U}}调制信号,经解调后重建以太帧。在相反方向上,接收到的以太帧被封装在时隙中,经{{U}} (10) {{/U}}调制后,通过HFC网络的上行信道传送给CMTS。
(9) A.QAM B.QPSK C.GMSK D.DMT
(10)A.QAM B.QPSK C.GMSK D.DMT
问答题【问题4】
要保证在峰值时间点,应用任务的处理速度仍可接受,服务器所需的最小主存是多少兆字节? (请简要写出计算过程)
