試題一(共20分)
閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題6,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說(shuō)明】
某企業(yè)的行政部、技術(shù)部和生產(chǎn)部分布在三個(gè)區(qū)域,隨著企業(yè)對(duì)信息化需求的提高,現(xiàn)擬將網(wǎng)絡(luò)出口鏈路由單鏈路升級(jí)為雙鏈路,提升ERP系統(tǒng)服務(wù)能力以及加強(qiáng)員工上網(wǎng)行為管控。網(wǎng)絡(luò)管理員依據(jù)企業(yè)現(xiàn)有網(wǎng)絡(luò)和新的網(wǎng)絡(luò)需求設(shè)計(jì)了該企業(yè)網(wǎng)絡(luò)拓?fù)鋱D1-1,并對(duì)網(wǎng)絡(luò)地址重新進(jìn)行了規(guī)劃,其中防火墻設(shè)備集成了傳統(tǒng)防火墻與路由功能。
圖1-1
【問(wèn)題1】(4分)
在圖1-1的防火墻設(shè)備中,配置雙出口鏈路有提高總帶寬、(1)、鏈路負(fù)載均衡作用。通過(guò)配置鏈路聚合來(lái)提高總帶寬,通過(guò)配置(2)來(lái)實(shí)現(xiàn)鏈路負(fù)載均衡。
【問(wèn)題2】(4分)
防火墻工作模式有路由模式、透明模式、混合模式,若該防火墻接口均配有IP地址,則防火墻工作在(3)模式,該模式下,ERP服務(wù)器部署在防火墻的(4)區(qū)域。
【問(wèn)題3】(4分)
若地址規(guī)劃如表1-1所示,從IP規(guī)劃方案看該地址的配置可能有哪些方面的考慮?
表1-1
【問(wèn)題4】(3分)
該網(wǎng)絡(luò)拓?fù)渲校暇W(wǎng)行為管理設(shè)備的位置是否合適?請(qǐng)說(shuō)明理由。
【問(wèn)題5】(3分)
該網(wǎng)絡(luò)中有無(wú)線節(jié)的接入,在安全管理方面應(yīng)采取哪些措施?
【問(wèn)題6】(2分)
該網(wǎng)絡(luò)中視頻監(jiān)控系統(tǒng)與數(shù)據(jù)業(yè)務(wù)共用網(wǎng)絡(luò)帶寬,存在哪些弊端?
試題二(共20分)
閱讀下列說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】
圖2-1是某互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)拓?fù)洌摼W(wǎng)絡(luò)采用二層結(jié)構(gòu),網(wǎng)絡(luò)安全設(shè)備有防火墻、入侵檢測(cè)系統(tǒng),樓層接入交換機(jī)32臺(tái),全網(wǎng)劃分1 7個(gè)VLAN,對(duì)外提供Web和郵件服務(wù),數(shù)據(jù)庫(kù)服務(wù)器和郵件服務(wù)器均安裝CentOS操作系統(tǒng)(Linux平臺(tái)),Web服務(wù)器安裝Windows 2008操作系統(tǒng)。
圖2-1
【問(wèn)題1】(6分)
SAN常見(jiàn)方式有FC-SAN和IPSAN,在圖2-1中,數(shù)據(jù)庫(kù)服務(wù)器和存儲(chǔ)設(shè)備連接方式為(1),郵件服務(wù)器和存儲(chǔ)設(shè)備連接方式為(2)。
虛擬化存儲(chǔ)常用文件系統(tǒng)格式有CIFS、NFS,為郵件服務(wù)器分配存儲(chǔ)空間時(shí)應(yīng)采用的文件系統(tǒng)格式是(3),為Web服務(wù)器分配存儲(chǔ)空間應(yīng)采用的文件系統(tǒng)格式是(4)。
【問(wèn)題2】(3分)
該企業(yè)采用RAID5方式進(jìn)行數(shù)據(jù)冗余備份。請(qǐng)從存儲(chǔ)效率和存儲(chǔ)速率兩個(gè)方面比較RAID1和RAID5兩種存儲(chǔ)方式,并簡(jiǎn)要說(shuō)明采用RAID5存儲(chǔ)方式的原因。
【問(wèn)題3】(8分)
網(wǎng)絡(luò)管理員接到用戶反映,郵件登錄非常緩慢,按以下步驟進(jìn)行故障診斷:
1.通過(guò)網(wǎng)管機(jī),利用(5)登錄到郵件服務(wù)器,發(fā)現(xiàn)郵件服務(wù)正常,但是連接時(shí)斷時(shí)續(xù)。
2.使用(6)命令診斷郵件服務(wù)器的網(wǎng)絡(luò)連接情況,發(fā)現(xiàn)網(wǎng)絡(luò)丟包嚴(yán)重,登錄服務(wù)器區(qū)匯聚交換機(jī)S1,發(fā)現(xiàn)連接郵件服務(wù)器的端口數(shù)據(jù)流量異常,收發(fā)包量很大。
3.根據(jù)以上情況,郵件服務(wù)器的可能故障為(7),應(yīng)采用(8)的辦法處理上述故障。
(5)~(8)備選答案:
(5)A.ping
B.ssh
C.tracert
D.mstsc
(6)A.ping
B.telnet
C.tracet
D.netstat
(7)A.磁盤故障
B.感染病毒
C.網(wǎng)卡故障
D.負(fù)荷過(guò)大
(8)A.更換磁盤
B.安裝防病毒軟件,并查殺病毒
C.更換網(wǎng)卡
D.提升服務(wù)器處理能力
【問(wèn)題4】(3分)
上述企業(yè)網(wǎng)絡(luò)拓?fù)浯嬖诘木W(wǎng)絡(luò)安全隱患有:(9)、(10)、(11)。
(9)~(11)備選答案
A.缺少針對(duì)來(lái)自局域網(wǎng)內(nèi)部的安全防護(hù)措施
B.缺少應(yīng)用負(fù)載均衡
C.缺少流量控制措施
D.缺少防病毒措施
E.缺少Web安全防護(hù)措施
F.核心交換機(jī)到服務(wù)器區(qū)匯聚交換缺少鏈路冗余措施
G.VLAN劃分太多
試題三(共20分)
閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說(shuō)明】
某公司的IDC(互聯(lián)網(wǎng)數(shù)據(jù)中心)服務(wù)器Serverl采用Windows Server 2003操作系統(tǒng),IP地址為172.16.145.128/24,為客戶提供Web服務(wù)和DNS服務(wù);配置了三個(gè)網(wǎng)站,域名分別為www.company1.com、www.company2.com和www.company3.com,其中company1使用默認(rèn)端口?;诎踩目紤],不允許用戶上傳文件和瀏覽目錄。company2和company3對(duì)應(yīng)的網(wǎng)站目錄分別為company1-web、company2-web和company3-web,如圖3-1所示。
圖3-1
【問(wèn)題1】(2分,每空1分)
為安裝Web服務(wù)和DNS服務(wù),Serverl必須安裝的組件有(1)、(2)。
(1)~(2)備選答案:
A.網(wǎng)絡(luò)服務(wù) B.應(yīng)用程序服務(wù)器 C.索引服務(wù) D.證書服務(wù) E.遠(yuǎn)程終端
【問(wèn)題2】(4分,每空2分)
在IIS中創(chuàng)建這三個(gè)網(wǎng)站時(shí),在圖3-2中勾選讀?。?)和執(zhí)行,并在圖3-3所示的文檔選項(xiàng)卡中添加(4)為默認(rèn)文檔。
【問(wèn)題3】(6分,每空1分)
1.為了節(jié)省成本,公司決定在一臺(tái)計(jì)算機(jī)上為多類用戶提供服務(wù)。使用不同端口號(hào)來(lái)區(qū)分不同網(wǎng)站,companyl使用默認(rèn)端口(5),company2和company3的端口應(yīng)在1025至(6)范圍內(nèi)任意選擇,在訪問(wèn)company2或者com pany3時(shí)需在域名后添加對(duì)應(yīng)端口號(hào),使用(7)符號(hào)連接。設(shè)置完成后,管理員對(duì)網(wǎng)站進(jìn)行了測(cè)試,測(cè)試結(jié)果如圖3-4所示,原因是(8)。
試題四(共15分)
閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題2,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說(shuō)明】
某公司建立局域網(wǎng)拓?fù)鋱D如圖4-1所示。公司計(jì)劃使用路由器作為DHCP服務(wù)器,根據(jù)需求,公司內(nèi)部使用C類地址段,服務(wù)器地址段為192.168.2.0/24,S2和S3分別為公司兩個(gè)部門的接入交換機(jī),分別配置VLAN 10和VLAN 20,地址段分別使用192.168.10.0/24
和192.168.20.0/24,通過(guò)DHCP服務(wù)器自動(dòng)為兩個(gè)部門分配IP地址,地址租約期為12小時(shí)。其中,192.168.10ilq92.168.10.10作為保留地址。
【問(wèn)題1]】(10分,每空1分)
下面是R1的配置代碼,請(qǐng)將下面配置代碼補(bǔ)充完整。
R1#config t
R1(config)#interface FastEthernet0/0
R1(config-if)#ip address(1)(2)
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#ip dhcp(3)depart1
R1(dhcp-config)#network 192.168.10.0 255.255.255.0
R1(dhcp-con fig)#default-router 192.168.10.254 255.255.255.0
R1(dhcp-config)#dns-server(4)
R1(dhcp-config)#lease 0(5)0
R1(dhcp-config)#exit
R1(config)#ip dhcp pool depart2
R1(dhcp-config)#network(6)(7)
R1(dhcp-config)#default-router 192.168.20.254 255.255255.0
R1(dhcp-config)#dns-server 192.168.2.253
R1(dhcp-conlig)#lease 0 12 0
R1(dhcp-coniig)#exit
R1(config)#ip dhcp excluded-address(8)(9)
R1(config)#ip dhcp excluded-address(10)//排除掉不能分配的IP地址
R1(config)#ip dhcp excluded-address 192.168.20.254
【問(wèn)題2】(5分,每空1分)
下面是S1的配置代碼,請(qǐng)將下面配置代碼或解釋補(bǔ)充完整。
S1#config terminal
S1(config)#interface vlan 5
SI(config-if)#ip address 192.1682.254 255.255255.0
S1(config)#interface vlan 10
S1(config-if)#ip helper-address(11)∥指定DHCP服務(wù)器的地址
S1(config-if)#exit
S1(config)#interface vlan 20
...
S1(config)#interface f0/24
S1(config-if)#switchport mode(12)
Sl(config-if)#switchport trunk(13)vlan all//允許所有VLAN數(shù)據(jù)通過(guò)
S1(config-if)#exit
S1(config)#interface f0/21
Sl(config-if)#switchport mode access
S1(config-if)#switchport access vlan 5
S1(config-if)#exit
S1(config)#interface f0/22
Sl(config-if)#switchport mode access
S1(config-if)#switchport access(14)
S1(config)#interface f0/23
S1(config-if)#switchport mode access
Sl(config-if)#switchport access(15)