简答题

课程名称:网络管理员

题目:阅读以下说明,回答问题一至问题三,并将解答填入答题纸对应的解答栏中。 某公司网络拓扑结构如图所示,其中s1是三层交换机。 问题1(每空2分,共计6分) 由于公司有多个部门,为了方便管理,需要划分不同的vlan,由于部门内部办公地点比较集中,交换机s2端口为部门a使用,交换机s3端口为部门b和c使用。由于部门之间业务交叉较少,且对安全性要求较高,建议管理员划分(1)个vlan,应采用(2)方法划分vlan。假设s2只有一个vlan,pc1发出的广播数据包(3)能收到。 (1)备选答案 A.2 B.3 C.4 D.5 (2)备选答案 A.基于IP地址 B.基于交换机端口 C.基于mac地址 D.基于规则 (3)备选答案 A.pc2 B.pc3 C.pc4 D.pc2和pc3   问题2(每空2分,共计6分) 网管员对交换机进行了基本配置,部分代码如下所示,请补充完整 <Huawei>(4)        //进入系统视图 [Huawei]sysname s2         //给交换机命名 [s2](5)              //创建VLAN10 [s2-vlan10]quit         //退回上一级视图 [s2]interface Ethernet 0/0/1          //进入以太网接口0/0/1 [s2-Ethernet0/0/1](6)        //配置接口类型为Access [s2-Ethernet0/0/1](7)         //分配接口给VLAN10 [s2-Ethernet0/0/1]quit   问题3((28~29)每空2分,30~31每空1分) 为了使得vlan之间可以通信,应在(8)或三层交换机上实现,三层交换机工作在(9),能够做到一次(10),多次(11)。 (8)备选答案 A.集线器 B.路由器 C.防火墙 D.IPS   (9)备选答案 A.物理层 B.数据链路层 C.网络层 D.传输层   (10)~(11)备选答案,每个选项只能选一次 A.路由 B.交换

简答题

课程名称:网络管理员

题目:阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某公司网络拓扑结构如图 3-1 所示。网络规划如表3-1所示。 【问题1】(3分,每空1分) 如图3-1所示,防火墙的接口GE0/0/0、GE0/0/1和GE0/0/2分属于( 1 )、( 2 )、( 3 )。 (1)~(2)备选项: A.trust区域    B.untrust区域    C.DMZ区域   (1) (2) (3)   【问题2】(8分,每空2分) 如图3-1所示,ISP1作为公司的默认互联网出口。该公司拥有2条出口链路,要保证内网机器能够访问互联网,需要在路由器上配置( 4 ),用户希望服务器网段的流量都走ISP2出去,则需要在路由器上配置( 5 ),因为服务器网段的IP地址是内网地址,服务器要对Internet提供服务,需要在路由器上配置( 6 ),生产区和办公区访问互联网默认走ISP1出去,需要在路由器上配置( 7 )。 (4)~(7)备选项: A.策略路由   B.缺省路由    C. 源NAT    D.目的NAT   (4) (5) (6) (7)   【问题3】(9分,每空1分) 生产区和办公区的用户流量默认走ISP1出口,服务器区域流量走ISP2出口。请根据描述,将下面的配置代码补充完整。 R1基本配置略 …… [R1]interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1]ip address 58.60.36.2 29 [R1-GigabitEthernet0/0/1]quit [R1]interface GigabitEthernet 0/0/2 [R1-GigabitEthernet0/0/2]ip address ( 8 ) [R1-GigabitEthernet0/0/2]quit [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ip address 192.168.200.1 24 [R1-GigabitEthernet0/0/0]quit [R1]acl( 9 ) [R1-acl-basic-2000]rule permit source 192.168.8.0  (10) [R1-acl-basic-2000]rule permit source 192.168.100.0 0.0.0.255 [R1-acl-basic-2000]rule permit source 192.168.200.0 0.0.0.255 [R1-acl-basic-2000]quit [R1]acl 2001 [R1-acl-basic-2001]rule permit source 192.168.100.0 0.0.0.255 [R1-acl-basic-2001]quit [R1]nat address-group 1 58.60.36.3 58.60.36.6 [R1]interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 [R1-GigabitEthernet0/0/1]quit [R1]interface GigabitEthernet 0/0/2 [R1-GigabitEthernet0/0/2]nat outbound 2000 [R1-GigabitEthernet0/0/2]quit [R1]ip route-static 192.168.8.0  22 ( 11 ) [R1]ip route-static 192.168.100.0  24 ( 12 ) [R1]ip route-static 0.0.0.0 0 58.60.36.1 [R1]ip route-static 0.0.0.0 0 113.250.13.1( 13 )//把ISP2这条链路作为浮动路由,作为应急触发的备份路径 [R1]traffic classifier (14) [R1-classifier-c1]if-match acl 2001  [R1-classifier-c1]quit [R1]traffic behavior b1 [R1-behavior-b1]redirect ip-nexthop 113.250.13.1 [R1-behavior-b1]quit [R1]traffic policy p1 [R1-trafficpolicy-p1]classifier c1 behavior b1 [R1-trafficpolicy-p1]quit [R1]interface ( 15 ) [R1-GigabitEthernet0/0/0]traffic-policy p1(16)  [R1-GigabitEthernet0/0/0]quit [R1] …… (8)-(15) 备选答案 A.113.250.13.2 30  B.192.168.200.2   C. GigabitEthernet0/0/0  D. preference 100  E. 192.168.200.3    F. 0.0.3.255   G. 2000  H. c1I. inbound         (8) (9) (10) (11) (12) (13) (14) (15) (16)

简答题

课程名称:网络管理员

题目:【说明】 某园区组网方案如图1-1所示,网络规划如表1-1内容所示。 【问题1】(6分,每空1分) 管理员通过Console口登录设备Switch1,配置管理IP和Telnet。 <HUAWEI> system-view [HUAWEI] ( 1 ) [HUAWEI-vlan5]  management-vlan [HUAWEI-vlan5] quit [HUAWEI] interface vlanif 5 [HUAWEI-vlanif5]( 2 ) [HUAWEI-vlanif5] quit [HUAWEI] telnet server enable [HUAWEI] user-interface vty 0 4 [HUAWEI-ui-vty0-4] protocol inbound telnet [HUAWEI-ui-vty0-4] authentication-mode aaa [HUAWEI-ui-vty0-4] quit [HUAWEI] ( 3 ) [HUAWEI-aaa] local-user admin password irreversible-cipher Helloworld@6789 [HUAWEI-aaa] local-user admin privilege level 15 配置完成后,在维护终端上Telnet到交换机的命令是( 4 ),登录用户名是( 5 ),该用户具有( 6 )权限。 【问题 2】(4分,每空2分) 设备Switch1与Switch2、Switch3之间的线路称为( 7 ),其作用是( 8 )。 (7)备选项: A. 链路聚合       B. 链路备份 【问题 3】(6分,每空2分) 在该网络中,在( 9 )设备上配置了DHCP服务的作用是为用户( 10 )分配地址。 为防止内网用户私接小路由器分配IP地址,在接入交换机上配置(11)功能。 (11)备选项: (2)A.  DHCP Snooping     B.  IPSec 【问题 4】(4分,每空2分) 在该网络的数据规划中,需要在Switch1和Router设备上各配置一条静态缺省路由, 其中,在Switch1配置的是ip route-static  0.0.0.0  0.0.0.0 ( 12 );在Router配置的是ip route-static  0.0.0.0 0.0.0.0 ( 13 )。

简答题

课程名称:网络管理员

题目:阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】某单位有两间办公室,通过ADSL接入Internet,内网由若干台计算机组成局域网,手机和笔记本电脑均可通过无线方式接入Internet。为保证无线设备访问Internet,在房间二安装一个无线路由器。ASDL Modem和无线路由器的默认管理地址分别是192.168.1.1和192.168.1.25,网络拓扑如图1-1所示。 地址分配采用以下两种方法。 方法一:房间一通过ADSL Modem为用户分配地址,地址范围为:192.168.10.10~192.168.10.20;房间二通过无线路由器为用户分配地址,地址范围为:192.168.20.10~192.168.20.20。 方法二:两个房间均采用192.168.10.10~192.168.10.40地址。 【问题1】(6分) 图1-1中,ASDL Modem有3个LAN口以及1个iTV口,1个DSL口。ADSL Modem通过(1)接口连接电话线,通过(2)接口对ADSL Modem进行调试;无线路由通过(3)接口与ADSL Modem连接。 【问题2】(8分) 在图1-1中,若采用方法一进行地址分配,PC-D的地址是(4),网关地址是(5)。此时,无线路由器的工作模式应设置为(6),其网关地址是(7)。 (5)备选答案: A.192.168.1.1 B.192.168.1.253 C.192.168.20.253 D.192.168.10.1 (6)备选答案: A.接入点模式 B.无线路由模式 C.中继模式 D.桥接模式 (7)备选答案: A.192.168.1.1 B.192.168.1.253 C.192.168.20.253 D.192.168.10.1 【问题3】(6分) 在图1-1中,若采用方法二进行地址分配,PC-D设备获取的地址是(8),网关是(9)。若无线路由器的工作模式从中继模式变为桥接模式时,无线路由器的SSID号及加密方式(10)要与ADSL Modem一致。 (8)备选答案: A.192.168.1.1 B.192.168.1.253 C.192.168.20.253 D.192.168.10.1 (10)备选答案 A.一定 B.不一定