全国计算机技术与软件专业技术资格(水平)考试
2007年下半年网络工程师下午试卷标准答案
试题一
【问题1】(1)A 或 单模光纤 (B 或 多模光纤)也算对
(2)千兆以太网采用多模光纤的传输距离是这样的:1000BaseLX采用多模光纤,在全双工模式下其网络跨距可以达到550m;1000BaseSX如果使用62.5μm多模光纤,其距离范围是2~275m;如果采用50μm的多模光纤,其距离范围是2~550m。但现在市面上已出现了50μm的多模光纤,传输距离可达1100米,因此也可以采用多模光纤。至于双绞线和同轴电缆,均无法满足千兆网传输距离的要求
【问题2】(3)A 或 核心交换机端口(4)E 或 防火墙DMZ端口
(5)B 或 核心交换机镜像端口 (6)VOD服务器
【问题3】(7)192.168.110.126(8)~(10)有四种组合。
组合一 组合二
(8)192.168.110.129~192.168.110.190
(9)192.168.110.193~192.168.110.222
(10)192.168.110.225~192.168.110.254 (8)192.168.110.129~192.168.110.190
(9)192.168.110.225~192.168.110.254
(10)192.168.110.193~192.168.110.222
组合三 组合四
(8)192.168.110.193~192.168.110.254
(9)192.168.110.129~192.168.110.158
(10)192.168.110.161~192.168.110.190 (8)192.168.110.193~192.168.110.254
(9)192.168.110.161~192.168.110.190
(10)192.168.110.129~192.168.110.158
(11)255.255.255.128
(12)255.255.255.192
(13)255.255.255.224
(14)255.255.255.224
试题二
【问题1】(1)A (2)CNAME
【问题2】存在的主要问题:不能区分服务器的差异,也不能反映服务器的当前运行状态(负载量的大小);或者,不同根据负载情况实现动态调度。如果一个服务器发生故障不可访问,会造成混乱,一些人能够访问WWW服务,另一些则不可以。
【问题3】(3)no 或 false 或 0(4)test.com(5)192.168.1.10(6)192.168.1.3
(7)192.168.1.0(8)255.255.255.255 或192.168.1.255
【问题4】主机ns同时作为NFS(网络文件系统)服务器,WEB服务器(www1和www2)作为它的客户,共享数据和服务脚本,保证WEB服务的数据同步或一致。NFS服务器需要向www1和www2分发数据文件,为避免分发和同步占用了WEB服务的带宽,左边的交换机组成192.168.2.0 NFS专用局域网,保证WEB的服务质量。同时这种配置将使NFS文件系统对外界不可用,增强了服务器的安全性。
试题三
【问题1】(1)C 或 添加/删除Windows组件 (2)B 或 Internet信息服务(IIS)
【问题2】(3)B 或 200.115.12.3 (4)D 或 服务器1024~65535中未用端口号
【问题3】(5)A 或 c:\Inetpub\ftproot
【问题4】(6)A 或 为每个员工分别创建一个windows用户
(7)B 或 在主目录下的Local User子目录中为每个用户创建一个与用户名相同的子目录
【问题5】(8)C 或 public
【问题6】(9)拒绝访问(10)200.115.12.0
试题四
【问题1】(1)ARP 或 地址解析协议
【问题2】(2)C 或 广播(3)A 或 单播(4)B 或 没有规定
【问题3】(5)B 或 没有感染ARP木马时也有可能“C 或 感染ARP木马时一定会”也算对 (6)A 或 网关IP地址
(7)D 或 感染木马的主机MAC地址
【问题4】(8)D 或 -a (9)B 或 -d (10)A 或 172.30.0.1 (11)C 或 00-10-db-92-aa-30
试题五
【问题1】(1)61.246.100.96 或 61.124.100.96
(2)61.246.100.103 或 61.124.100.103
(3)5或 6真正的答案应该是6,因为题目问的是“该单位能够使用的有效公网地址”。但考虑到某些考生将61.246.100.97(路由器占用)排除在外,因此选5也可以接受。
【问题2】(4)禁用Router的http服务,以提高安全性
(5)设置路由器读写团体字符串为admin“设置admin团体具有snmp读写权限”更准确。
(6)设置ACL,允许192.168.5.1进入(或访问)CON0 “设置con0的输入方向使用access-list 1”也可以
【问题3】(7)255.255.255.248(8)192.168.50.0 (9)0.0.0.255