第
1題: 
某校園網(wǎng)中的無線網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1-1所示。(15分)
 
圖1-1
該網(wǎng)絡(luò)中無線網(wǎng)絡(luò)的部分需求如下:
1.學(xué)校操場要求部署AP,該操場區(qū)域不能提供外接電源。
2.學(xué)校圖書館報告廳要求高帶寬、多接入點(diǎn)。
3.無線網(wǎng)絡(luò)接入要求有必要的安全性。
【問題1】(4分)
根據(jù)學(xué)校無線網(wǎng)絡(luò)的需求和拓?fù)鋱D可以判斷,連接學(xué)校操場無線AP的是  (1)  交換機(jī),它可以通過交換機(jī)的  (2)  口為AP提供直流電。
【問題2】(6分)
1.根據(jù)需求在圖書館報告廳安裝AP。如果采用符合IEEE802.11b規(guī)范的AP,理論上最高可以提供  (3)  Mb/s的傳輸速率;如果采用符合IEEE 802.11g規(guī)范的AP,理論上最高可以提供  (4)  Mb/s的傳輸速率。如果采用符合  (5)  規(guī)范的AP,由于將MIMO技術(shù)和  (6)  調(diào)制技術(shù)結(jié)合在一起,理論上最高可以提供600Mb/s的傳輸速率。
(5)備選答案
A.IEEE 802.11a     B.IEEE 802.11e
C.IEEE 802.11i     D.IEEE 802.11n
(6)備選答案
A.BFSK   B.QAM  C.OFDM   D.MFSK
2.圖書館報告廳需要部署10臺無線AP。在配置過程中發(fā)現(xiàn)信號相互干擾嚴(yán)重,這時應(yīng)調(diào)整無線AP的  (7)  設(shè)置。用戶在該報告廳內(nèi)應(yīng)選擇  (8)  ,接入不同的無線AP。
(7)~(8)備選答案
A.頻道  B.功率  C.加密模式  D.操作模式  E.SSID
【問題3】(5分)
若在學(xué)校內(nèi)一個專項實(shí)驗室配置無線AP,為了保證只允許實(shí)驗室的PC機(jī)接入該無線AP,可以在該無線AP上設(shè)置不廣播  (9)  ,對客戶端的  (10)  地址進(jìn)行過濾,同時為保證安全性,應(yīng)采用加密措施。無線網(wǎng)絡(luò)加密主要有三種方式:  (11)  、WPA/WPA2、WPA-PSK/WPA2-PSK。在這三種模式中,安全性最好的是  (12)  ,其加密過程采用了TKIP和  (13)  算法。
(13)備選答案
A.AES  B.DES  C.IDEA D.RSA答案解析與討論:
www.yifanwine.com/st/4092025013.html第
3題:  閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】(15分)
在大型網(wǎng)絡(luò)中,通常采用DHCP完成基本網(wǎng)絡(luò)配置會更有效率。
【問題1】(1分)
在Linux系統(tǒng)中,DHCP服務(wù)默認(rèn)的配置文件為  (1)  。
(1)備選答案
A./etc/dhcpd.conf     B./etc/dhcpd.config
C./etc/dhcp.conf     D./etc/dhcp.config
【問題2】(4分)
管理員可以在命令行通過  (2)  命令啟動DHCP服務(wù);通過  (3)  命令停止DHCP服務(wù)。
(2)、(3)備選答案
A.service dhcpd start    B.service dhcpd up
C.service dhcpd stop    D.service dhcpd down
【問題3】(10分)
在Linux系統(tǒng)中配置DHCP服務(wù)器,該服務(wù)器配置文件的部分內(nèi)容如下:
subnet 192.168.1.0 netwask 255.255.255.0 {
option routers    192.168.1.254;
option subnet-mask   255.255.255.0;
option broadcast-address  192.168.1.255;
option domain-name-servers 192.168.1.3;
range 192.168.1.100 192.168.1.200;
default-lease-time  21600;
max-lease-time  43200;
host webserver{
 hardware ethernet 52:54:AB:34:5B:09;
 fixed-address  192.168.1.100;
}
}
在主機(jī)webserver上運(yùn)行ifconfig命令時顯示如下,根據(jù)DHCP配置,填寫空格中缺少的內(nèi)容。

該網(wǎng)段的網(wǎng)關(guān)IP地址為  (7)  ,域名服務(wù)器IP地址為  (8)  。答案解析與討論:
www.yifanwine.com/st/4092228404.html第
4題: 閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】(15分)
某公司通過PIX防火墻接入Internet,網(wǎng)絡(luò)拓?fù)淙鐖D4-1所示。

圖4-1
在防火墻上利用show命令查詢當(dāng)前配置信息如下:
PIX# show config
…
nameif eth0 outside security 0
nameif eth1 inside security 100
nameif eth2 dmz security 40
…
fixup protocol ftp 21            (1) 
fixup protocol http 80
…
ip address outside 61.144.51.42 255.255.255.248
ip address inside 192.168.0.1 255.255.255.0
ip address dmz 10.10.0.1 255.255.255.0
…
global(outside) 1 61.144.51.46
nat(inside) 1 0.0.0.0 0.0.0.0
…
route outside 0.0.0.0 0.0.0.0 61.144.51.45 1       (2) 
…
【問題1】(4分)
解析(1)、(2)處畫線語句的含義。
【問題2】(6分)
根據(jù)配置信息,在填充表4-1。

表4-1
【問題3】(2分)
根據(jù)所顯示的配置信息,由inside域發(fā)往Internet的IP分組,在到達(dá)路由器R1時的源IP地址是  (7)  。
【問題4】(3分)
如果需要在DMZ域的服務(wù)器(IP地址為10.10.0.100)對Internet用戶提供web服務(wù)(對外公開IP地址為61.144.51.43),請補(bǔ)充完成下列配置命令。
PIX(config)# static(dmz, outside)  (8)     (9) 
PIX(config)# conduit permit tcp host   (10)   eq www any
答案解析與討論:
www.yifanwine.com/st/4092324948.html第
5題:  閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】(15分)
某單位網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖5-1所示,要求配置IPSec VPN使10.10.20.1/24網(wǎng)段能夠連通10.10.10.2/24網(wǎng)段,但10.10.30.1/24網(wǎng)段不能連通10.10.10.2/24網(wǎng)段。

圖5-1
【問題1】(4分)
根據(jù)網(wǎng)絡(luò)拓?fù)浜鸵?,解釋并完成路由器R1上的部分配置。
R1(config)# crypto isakmp enable      (啟用IKE)
R1(config)# crypto isakmp   (1)   20    (配置IKE策略20)
R1(config-isakmp)# authentication pre-share      (2) 
R1(config-isakmp)# exit
R1(config)# crypto isakmp key 378 address 192.168.2.2 (配置預(yù)共享密鑰為378)
R1(config)# access-list 101 permit ip   (3)   0.0.0.255   (4)   0.0.0.255
(設(shè)置ACL)
……
【問題2】(4分)
根據(jù)網(wǎng)絡(luò)拓?fù)浜鸵螅瓿陕酚善鱎2上的靜態(tài)路由配置。
R2(config)# ip route   (5)   255.255.255.0 192.168.1.1
R2(config)# ip route 10.10.30.0 255.255.255.0   (6) 
	R2(config)# ip route 10.10.10.0 255.255.255.0 192.168.2.2
【問題3】(空(9)1分,其他2分,共7分)
根據(jù)網(wǎng)絡(luò)拓?fù)浜蚏1的配置,解釋并完成路由器R3的部分配置。
……
R3(config)# crypto isakmp key   (7)   address   (8) 
R3(config)# crypto transform-set testvpn ah-md5-hmac esp-des esp-md5-hmac   (9) 
R3(cfg-crypto-trans)# exit
R3(config)# crypto map test 20 ipsec-isakmp
R3(config-crypto-map)# set peer 192.168.1.1
R3(config-crypto-map)# set transform-set   (10)
答案解析與討論:
www.yifanwine.com/st/4092421654.html