niusouti.com

某园区组网方案如图1-1所示,网络规划如表1-1内容所示。【问题1】(6分,每空1分)管理员通过Console口登录设备Switch1,配置管理IP和Telnet。 system-view[HUAWEI] ( 1 )[HUAWEI-vlan5] management-vlan[HUAWEI-vlan5] quit[HUAWEI] interface vlanif 5[HUAWEI-vlanif5]( 2 )[HUAWEI-vlanif5] quit[HUAWEI] telnet server enabl

题目
某园区组网方案如图1-1所示,网络规划如表1-1内容所示。



【问题1】(6分,每空1分)管理员通过Console口登录设备Switch1,配置管理IP和Telnet。 system-view[HUAWEI] ( 1 )[HUAWEI-vlan5] management-vlan[HUAWEI-vlan5] quit[HUAWEI] interface vlanif 5[HUAWEI-vlanif5]( 2 )[HUAWEI-vlanif5] quit[HUAWEI] telnet server enable[HUAWEI] user-interface vty 0 4[HUAWEI-ui-vty0-4] protocol inbound telnet[HUAWEI-ui-vty0-4] authentication-mode aaa[HUAWEI-ui-vty0-4] quit[HUAWEI] ( 3 )[HUAWEI-aaa] local-user admin password irreversible-cipher Helloworld@6789[HUAWEI-aaa] local-user admin privilege level 15配置完成后,在维护终端上Telnet到交换机的命令是( 4 ),登录用户名是( 5 ),该用户具有( 6 )权限。
【问题 2】(4分,每空2分)设备Switch1与Switch2、Switch3之间的线路称为( 7 ),其作用是( 8 )。(7)备选项:A. 链路聚合 B. 链路备份【问题 3】(6分,每空2分)在该网络中,在( 9 )设备上配置了DHCP服务的作用是为用户( 10 )分配地址。为防止内网用户私接小路由器分配IP地址,在接入交换机上配置(11)功能。(11)备选项:(2)A. DHCP Snooping B. IPSec【问题 4】(4分,每空2分)在该网络的数据规划中,需要在Switch1和Router设备上各配置一条静态缺省路由, 其中,在Switch1配置的是ip route-static 0.0.0.0 0.0.0.0 ( 12 );在Router配置的是ip route-static 0.0.0.0 0.0.0.0 ( 13 )。


相似考题
参考答案和解析
答案:
解析:
【问题 1】(1)vlan 5(2)ip address 10.10.1.1 24 或者10.10.1.1. 255.255.255.0
(3)aaa (4)telnet 10.10.1.1 (5)admin (6)最高 或者level 15
【问题 2】
(7)A (8) 增加通道带宽【问题 3】
(9) switch1 (10) 部门A和部门B (11)A【问题 4】
(12) 10.10.100.2 (13)202.101.111.1
【解析】

【问题 1】(1)结合下文的提示“[HUAWEI-vlan5]”可以知道是进入vlan5(2)题干给出“配置管理IP和Telnet”并且(2)空是在接口配置模式,刚好可以设置IP地址。IP地址可以从题干中找到10.10.1.1. 255.255.255.0。(3)从上下文“[HUAWEI-aaa]”可知,进入aaa配置模式(4)telnet +接口IP,因此是telnet 10.10.1.1(5)根据local-user admin,创建的用户是admin
【问题 2】
(7)拓扑图上可以看出是配置了eth-trunk,也就是链路聚合。(8)链路聚合是指将多个物理端口汇聚在一起,形成一个逻辑端口,以实现出/入流量吞吐量在各成员端口的负荷分担。当交换机检测到其中一个成员端口的链路发生故障时,就停止在此端口上发送封包,并根据负荷分担策略在剩下的链路中重新计算报文的发送端口,故障端口恢复后再次担任收发端口。链路聚合在增加链路带宽、和工程冗余具有重要意义。(6)privilege level 15说明具有15级权限
【问题 3】
(9)(10)结合拓扑图可以看出,需要为部门A和部门B分配IP地址,因此设置sw1上比较合适,如果设置R1上,则需要配置dhcp中继.(11)当交换机开启 DHCP-Snooping后,会对DHCP报文进行侦听,DHCP-Snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并转发DHCP Offer报文,而不信任端口会将接收到的DHCP Offer报文丢弃。这样,可以完成交换机对假冒DHCP Server的屏蔽作用,确保客户端从合法的DHCP Server获取IP地址。
【问题 4】
(12) (13) 这是一个基础概念,路由必须是来回双向的,因此两个设备之间设置静态路由,需要设置来回两个方向的。
ip route-static ip-address {mask|masklength}{interface-type |interface-name|nexthop-address}[preference value] {mask|masklength}掩码,掩码长度{interface-type 接口类型|interface-name|nexthop-address}[接口名字,下一跳 地址preference value] 优先级值
更多“某园区组网方案如图1-1所示,网络规划如表1-1内容所示。 ”相关问题
  • 第1题:

    阅读以下说明,回答问题1至问题3。

    【说明】

    某校园网物理地点分布如图1-1所示,拓扑结构如图1-2所示:

    由图1-1可见,网络中心与图书馆相距700米,而且两者之间采用千兆连接,那么两个楼之间的通信介质应选择(1),理由是(2)。 备选答案:(1)A.单模光纤 B.多模光纤

    C.同轴电缆 D.双绞线


    正确答案:(1)A或单模光纤 (2)要点:传输速率千兆距离超过550m
    (1)A或单模光纤 (2)要点:传输速率千兆,距离超过550m 解析:本题考查的是,包括通信介质选择、服务器部署和IP地址分配。
    按照千兆以太网的规范,使用双绞线其传输距离足中间的线缆长度+两端的跳线长度不能超过100m;同轴电缆在千兆传输时能够达到25m的距离;而多模光纤,千兆数据通信的距离规范为220m~550m,其中当使用的光纤核心直径是62.5μm时,通信距离为220m,光纤核心直径是50μm时,通信距离为550m;对于单模光纤而言,在千兆传输时最大连接距离可达5公里。按照题目要求网络中心与图书馆相距700m,而且两者之间采用千兆连接,那么两个楼之间的通信介质应选择单模光纤。

  • 第2题:

    某校园网物理地点分布如图l-l所示,拓扑结构如图1-2所示。

    校园网在进行IP地址部署时,给某基层单位分配了一个c类地址块192.168.110.0/24,该单位的计算机数量分布如表1-1所示。要求各部门处于不同的网段,请将表1-2中的(1)~(5)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。


    正确答案:(1)~(4)有四种组合如下表所示。 (5)255.255.255.128
    (1)~(4)有四种组合,如下表所示。 (5)255.255.255.128 解析:由题意可知教室机房要为100台机器分配IP地址,由此可知,子网要可以容纳比100大的最小的2的幂次方也就是128(2)个IP地址,所以掩码应该是32—7=25位,也就是255.255.255.128。那么除去全l的广播地址,教室机房的地址范围,最后8位用二进制表示就是192.168.1100000 0001—192.168.1l0 011l 1110,化为十进制就是192.168.1lQ 1—192.168.1lQ 126。由于教研室B和教研室C主机数量都为20—30台之间,根据上面规则子网要能容纳32个IP地址,也就是25,那么掩码为32—5=27位,也就是255.255.255.224,教研室A的子网要容纳大于32的最小的2的幂次方也就是64个IP地址,根据以上计算方法,掩码应该是255.255.255.192。由于教研室B和C的子网容量相同,可以将B、c两个教研室结合考虑,而将教研室A单独考虑,按为教研室分配IP的先后顺序可分为四种情况(分别用字母A、B、c代表教研室A、B、C):①ABC。在为教室机房分配的IP地址范围之后的192.168.110.127为广播地址,192.168.110.128是教研室A的子网号,教研室A的地址范围,最后8位用二进制表示就是192.168.110.1000 0001192.168.110.10111110,化为十进制就是192.168.110.129—192.168.110.190。教研室B的地址范围就是192.168.110.1100 0001.168.110.1101 1110,也就是192.168.110.193—192.168.110.222,教研室C的地址范围是192.168.110.1110 0001~192.168.110.1111 1110,化为十进制就是192.168.1lO.225—192.168.110.254。②ACB,,将教研室B和教研室c的设计顺序交换。③BCA。同(1)教研室B的地址范围是192.168.110.1000 0001—192.168.110.1001 1110,化为十进制就是192.168.110.129—192.168.110.158,教研室c的地址范围就是192.168.110.1010 0 001—192.168.110.101l1110,化为十进制就是192.168.110.161—192.168.1lO.190,教研室A的地址范围是192.168.1l0 1100 0001—192.168.110 11ll lll0,化为十进制就是192.168.1l0.193—192.168.1 10.224。④CBA。将教研室B和教研室c的设计顺序交换。

  • 第3题:

    阅读以下说明,回答问题1至问题4。

    [说明]

    某企业网拓扑结构如图1-1所示。

    企业根据网络需求购置了如下设备,其基本参数如表1-1所示。

    根据网络需求、拓扑图和设备参数类型,图1-1中设备1应选择类型为 (1) 的设备,设备2应选择类型为 (2) 的设备。

    (1)


    正确答案:A
    A

  • 第4题:

    TCP/IP体系结构如图1-1所示。写出该分层体系结构中的第1-4层各层的名称。第3层中常用的协议有哪些?


    正确答案:
    网络接口层、IP层、传输层、应用层,TCP协议和UDP协议。

  • 第5题:

    如图所示,直杆受扭转力偶作用,在截面1-1和2-2处的扭矩为:



    答案:B
    解析:
    解用截面法(或直接法)可求出.截面1-1处扭矩为25kN.m,截面2-2处的扭矩为—5kN.m
    答案:B

  • 第6题:

    如图所示水泵吸水系统,水箱与水池液面高差Z=30m,断面1-1至1-1的总水头损失hw=3mH2O ,则水泵的扬程H至少应为:


    A. 30mH2O
    B. 33mH2O
    C. 29mH2O
    D. 40mH2O

    答案:B
    解析:
    提示:应用有机械能输入的能量方程。

  • 第7题:

    某工程,实施过程中发生如下事件:
    事件1:总监理工程师组建的项目监理机构组织形式如图2015-1-1所示。

    问题:1.指出图1-1所示项目监理机构组织形式属哪种类型。


    答案:
    解析:
    事件1中,图1-1所示项目监理机构组织形式属直线职能制,

  • 第8题:

    阅读以下说明,回答问题 1至问题 4,将解答填入答题纸对应的解答栏内。

    【说明】

    政府部门网络用户包括有线网络用户、无线网络用户和有线摄像头若干,组网拓扑如图 1-1 所示。访客通过无线网络接入互联网,不能访问办公网络及管理网络,摄像头只能跟DMZ区域服务器互访。






    答案:
    解析:
    试题答案【问题1】(6分)(1)10.96.0.0/12 或者写成需要上网的几个网段10.101.1.0/24;10.102.1.0/24;10.103.1.0/24;10.108.1.0/24
    官方给的答案是10.101.1.1/24;10.102.1.1/24;10.103.1.1/24;10.108.1.1/24 显然是不够严谨的。 (2)- 或 any(3) 10.106.1.1/24
    本题官方给的答案是dmz,根据表格中上下文的情况来看,显然也不够严谨。 【问题2】(8分)(4)10.101.1.0/0.0.0.255(5)丢弃(6)允许/通过(7)any【问题3】(8分)(8)10.101.1.0/24(9)10.104.1.1/24(10)0.0.0.0/0.0.0.0(11)10.100.1.1【问题4】(3分)这条命令的作用就是配置Option 43,使Vlan105所接的AP能够获得AP控制器的IP地址10.100.1.2。
    【解析】



    试题分析

    【问题1】
    防火墙策略中egress策略需要需要给出访问外网的终端地址,从表中可以看到对应的vlan根被是101.102.103和108.

    信任区访问非信任区,没有特定限制都填“_”,因此(2)填“_”或者any。

    题目给出“摄像头只能跟DMZ 区域服务器互访”,所以(3)应该填服务器区地址,为10.106.1.0/24或者填写为dmz。

    【问题2】

    题干“访客通过无线网络接入互联网,不能访问办公网络及管理网络”说明Vlan101 是不能访问办公网络和管理网络对应的地址,而从表可以看出10.100.1.0/24表示的是AP控制器所在的网段,并且将这一部分的数据执行丢弃策略。因此第(4)就是10.101.1.0/0.0.0.255,而第(5)是“丢弃”。

    题干中“摄像头只能跟DMZ 区域服务器互访”,说明只能访问DMZ区的服务器,其地址是10.106.1.0/24.因此第(6)是“允许”,而到其他任何网段的全部丢弃,因此(7) any。

    【问题3】

    从拓扑图和表1-4接口地址分配可以看出,(8)对应的访客无线终端所在的网段的vlanif接口地址是10.101.1.1/24,因此可以知道其所在的网段是10.101.1.0/24,同理,摄像头的路由是10.104.1.0/24。

    AP控制器所在的vlan100 的接口IP是10.100.1.2/24,这个地址就是ap控制器的默认网关。所以(11)的下一跳就是这个地址。并且描述部分指明是缺省路由,则说明目的网络和掩码就是0.0.0.0/0.0.0.0。

    【问题4】

    这条命令的作用就是配置Option 43,使Vlan105所接的AP能够获得AP控制器的IP地址10.100.1.2。

  • 第9题:


    某施工单位编制的某工程网络图,如图1-1所示,网络进度计划原始方案各工作的持续时间和估计费用,如表1-3所列。




    【问题】


    1.在图1-1上,计算网络进度计划原始方案各工作的时间参数,确定网络进度计划原始方案的关键路线和计算工期。


    2.若施工合同规定:工程工期93天,工期每提前一天奖励施工单位3万元,每延期一天对施工单位罚款5万元。计算按网络进度计划原始方案实施时的综合费用。


    3.若该网络进度计划各工作的可压缩时间及压缩单位时间增加的费用,如表1-4所列。确定该网络进度计划的最低综合费用和相应的关键路线,并计算调整优化后的总工期(要求写出调整优化过程)。





    答案:
    解析:

    1.在图1-2上计算时间参数


    关键路线:①-③-⑥-⑦-⑧


    (或关键工作为B、F、J;或在图中直接标出)


    工期:98天(或在图中标出)


    2.计算综合费用


    原始方案估计费用:


    18+40+25+15+40+120+16+37+10+64+16=401(万元)


    延期罚款:5×(98-93)=25(万元)


    综合费用:401+25=426(万元)


    3.调整优化工期


    第一次调整优化:在关键线路上取压缩单位时间增加费用最低的工作F为对象压缩2天。


    增加费用:2×2=4(万元)


    第二次调整优化:工作A、C、H、J与工作B、F、J同时成为关键工作,选择工作H和工作F为调整对象,各压缩2天。



    图1-2网络时间参数计算


    增加费用:2×(1.5+2)=7(万元)


    第三次调整优化:工作A、C、H、J与工作B、F、J仍为关键工作,选择工作A和工作F为调整对象,各压缩1天。


    增加费用:1×(2+2)=4(万元)


    优化后的关键线路为:


    ①-③-⑥-⑦-⑧(或关键工作为A、C、H、J)


    和①-②-④-⑦-⑧(或关键工作为B、F、J)


    工期;98-2-2-1=93(天)


    最低综合费用:401+4+7+4=416(万元)


  • 第10题:

    阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某企业组网方案如图 1-1 所示,网络接口规划如表 1-1 所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的 SSID 为 Employee,访客无线网络的 SSID为 Visitor。




    【问题 1】(6 分)防火墙上配置 NAT 功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在区域划分为 Trust 区域,外网划分为 Untrust 区域,保护企业内网免受外部网络攻击。补充防火墙数据规划表 1-2 内容中的空缺项。



    注意:local表示防火墙本地区域;SRCIP表示源IP【问题 2】(4 分)在点到点的环境下,配置 IPSec VPN 隧道需要明确( )和( )【问题 3】(6 分)在Switch1 上配置 ACL 禁止访客访问内部网络,将 Switch1 数据规划表 1-3 内容中的空缺项补充完整。



    【问题 4】(4 分)AP 控制器上部署 WLAN 业务,采用直接转发,AP 跨三层上线。认证方式:无线用户通过预共享密钥方式接入。在 Switch1 上 GEO/O/2 连接 AP 控制器,该接口类型配置为( )模式,所在 VLAN 是( )。


    答案:
    解析:
    答案:【问题1】(1)200.1.1.1/32(2)200.1.1.1/32(3)0.0.0.0/0或者any【问题2】(4)隧道接口IP地址(5)密钥等相关参数【问题3】(6)Vlan104(7)192.168.104.0/0.0.0.255(8)deny或者禁止【问题4】(9)Access(10)Vlan10
    【解析】
    【问题1】(6分)解析:Local表示的防火墙的本地区域,因此其访问其他区域时,IP数据包源地址会使用出口的IP地址。NAT策略应该是对Internet上的其他所有主机作为目标地址。这里只是规划表,因此表示成相关意思即可。【问题2】(4分)解析:一个隧道最基础的两个信息就是建立隧道的两个设备的接口IP地址信息。以确定隧道。另一个内容就是隧道中需要用到各种安全相关的参数,如加密算法,密钥,身份认证信息等等。【问题3】(6分)实际上这是一道基础概念题,考的ACL的基础概念。通过一个规划表的形式展示出来而已。明显的访客Vlan在图中可以找到,是Vlan104.对应的IP地址范围从表中给出的Vlan104的vlanif接口地址192.168.104.1/24就可以计算出来,是192.168.104.0/24。题目明确的支持是要“禁止访客访问内部网络”,因此这个动作就只能是deny,由于这里是一个规划,因此写上“禁止”之类的也是可以的。【问题4】(4分)解析:AP控制器一般设置在核心交换机上,既可以trunk模式,配合有多个vlan段的无线接入方式,也可以用access模式,由其他三层设备路由。在此处相当于一台服务器,设置的地址是192.168.10.1/24,对应的switch1上设置的IP地址是192.168.10.254/24,并且switch1的GE0/0/2对应的vlan是VLAN10、因此必须使用access模式。

  • 第11题:

    阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。
    【说明】
    某企业组网方案如图 1-1 所示,网络接口规划如表 1-1 所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的 SSID 为 Employee,访客无线网络的 SSID为 Visitor。



    表1-1



    【问题 1】(6 分)
    防火墙上配置 NAT 功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在区域划分为 Trust 区域,外网划分为 Untrust 区域,保护企业内网免受外部网络攻击。补充防火墙数据规划表 1-2 内容中的空缺项。




    【问题 2】(4 分)
    在点到点的环境下,配置 IPSec VPN 隧道需要明确( )和( )
    【问题 3】(6 分)
    在Switch1 上配置 ACL 禁止访客访问内部网络,将 Switch1 数据规划表 1-3 内容中的空缺项补充完整。
    表1-3



    【问题 4】(4 分)
    AP 控制器上部署 WLAN 业务,采用直接转发,AP 跨三层上线。认证方式:无线用户通过预共享密钥方式接入。
    在 Switch1 上 GEO/O/2 连接 AP 控制器,该接口类型配置为( )模式,所在 VLAN 是( )。


    答案:
    解析:
    问题1:(每空2分)
    (1)200.1.1.1/32 (2)200.1.1.1/32或者local (3)0.0.0.0/0或者any
    问题2:(每空2分)
    (4)隧道接口IP地址 (5)认证方式;可交换位置
    问题3:(每空2分)
    (6)Vlan 104 (7)192.168.104.0/0.0.0.255 (8) deny或者禁止
    问题4: (每空2分)
    (9)Access (10) Vlan 10【解析】
    【问题 1】
    参考答案:(1)200.1.1.1/32 (2)200.1.1.1/32 或者local (3)0.0.0.0/0或者any
    【问题 2】
    解析:一个隧道最基础的两个信息就是建立隧道的两个设备的接口IP地址信息。以确定隧道。另一个内容就是隧道中需要用到各种安全相关的参数,如加密算法,密钥,身份认证信息等等。
    参考答案:(4)隧道对端接口IP地址 (5)认证方式
    【问题 3】
    解析:实际上这是一道基础概念题,考的ACL的基础概念。通过一个规划表的形式展示出来而已。明显的访客Vlan在图中可以找到,是Vlan104. 对应的IP地址范围从表中给出的Vlan 104的vlanif接口地址192.168.104.1/24就可以计算出来,是192.168.104.0/24。题目明确的支持是要“禁止访客访问内部网络”,因此这个动作就只能是deny,由于这里是一个规划,因此写上“禁止”之类的也是可以的。
    参考答案:(6)Vlan 104 (7)192.168.104.0/0.0.0.255 (8) deny或者禁止
    【问题 4】
    解析:AP控制器一般设置在核心交换机上,既可以trunk模式,配合有多个vlan段的无线接入方式,也可以用access模式,由其他三层设备路由。在此处相当于一台服务器,设置的地址是192.168.10.1/24,对应的switch1上设置的IP地址是192.168.10.254/24,并且switch1的GE0/0/2 对应的vlan是VLAN 10、因此必须使用access模式。
    参考答案:(9)Access (10) Vlan 10

  • 第12题:

    共用题干
    李先生一家的每月平均支出如表1-1所示。表1-1收入一支出表

    根据案例回答1~2题。

    理财规划师在为李先生制定现金规划方案时,建议李先生选择的现金规划工具中不包括()。
    A:定额定期储蓄
    B:可转换债券
    C:现金
    D:货币市场基金

    答案:B
    解析:
    现金规划工具主要有:①现金;②相关储蓄品种;③货币市场基金。


    当个人或家庭有突然的未预料到的支出,而个人或家庭的现金及现金等价物的额度又不足以应付这些支出时,利用一些短期的融资工具融得一些资金就不失为一个解决紧急问题的好方法。临时变现其他流动性不强的金融资产会有一部分损失。

  • 第13题:

    某指令流水线由5段组成,各段所需要的时间如图1-1所示。

    连续输入10条指令时的吞吐率为(11)。

    A.10/70△t

    B.10/49△t

    C.10/35△t

    D.10/30△t


    正确答案:C
    解析:有关流水线连续执行指令所需时间的分析,请参考第2题。执行完10条指令所需时间=(1+3+1+2+1)+(10-1)×3=35t。连续输入10条指令时的吞吐率=10/35t。

  • 第14题:

    某电子商务网站交易界面如图1-1所示。该电子商务交易方式为(34)。

    A.B2B

    B.B2C

    C.C2C

    D.G2B


    正确答案:C
    解析:B2B(Business-to-Business)是企业与企业之间通过互联网进行产品、服务以及信息交换的一种电子商务模式。它包括两种基本模式:一种是企业之间直接进行的电子商务(如制造商的采购和供货等);另一种是通过第三方电子商务网站平台进行的商务活动。例如,国内著名电子商务网站阿里巴巴(china.alibaba.com)是一个B2B电子商务平台,各类企业可以通过阿里巴巴进行企业间的电子商务(B2B),如发布和查询供求信息,与潜在客户/供应商进行交流和商务洽谈等。C2C(Customer-to-Customer)是消费者之间通过互联网进行产品、服务以及信息交换的一种电子商务模式,如淘宝网。电子商务相关的缩写词汇还有B2C(企业与消费者)、G2B(政府与企业)等。当当网、卓越网属于B2C电子商务交易方式。仔细阅读图。1-1的交易界面信息,由“买了一克的了,所以转让”、“卖家承担运费”、“新旧程度:二手”等信息并结合日常知识推理得知,拥有该钻石戒指的卖家应该是个人,因此图1-1所体现的电子商务交易方式应该是C2C模式。

  • 第15题:

    阅读以下说明,回答问题1至问题4。

    【说明】

    某办公室只有一台主机host1接入Internet,其TCP/IP协议属性如图1-1所示。

    在没有增加公网IP地址的情况下,增加几台主机共享网络连接接入Internet,拓扑结构如图1-2所示,host1 eth0网卡的Internet协议属性如图1-3所示。

    为了保证其他主机能接入Internet,在如图1-4所示的host1 eth1网卡“Internet连接共享”应如何选择?


    正确答案:勾选“允许其他网络用户通过此计算机的Internet连接来连接”复选框。 (答案中有“勾选”两字算正确)
    勾选“允许其他网络用户通过此计算机的Internet连接来连接”复选框。 (答案中有“勾选”两字算正确) 解析:本题采用共享网络连接解决IP紧缺问题,故在改造之后的主机host1的外网卡上应勾选“允许其他网络用户通过此计算机的Internet连接来连接”复选框。

  • 第16题:

    如图1-1所示为网络地址转换(NAT)的一个实例。为②的方格中的内容应为______。

    A.S=172.16.1.3,2012 D=211.81.2.1,6023

    B.S=211.81.2.1,6023 D=202.113.66.2,80

    C.S=202.113.66.2,80 D=211.81.2.1,6023

    D.S=211.81.2.1,6023 D=172.16.1.3,2012


    正确答案:B
    解析:如图1-1所示的网络地址转换实例中,从标号为④的方格中的内容可知,位于Internet上地址为202.113.65.2的Web服务器给地址为172.16.1.3的主机返回了一个请求结果。换而言之,如果内部网络地址为172.16.1.3的主机希望访问Internet上地址为202.113.65.2的Web服务器,那么它会产生一个源IP地址为172.16.1.3、源端口号为2012、目的IP地址为202.113.65.2、目的端口号为80的IP分组,即在图1-1中标号为①的方格内容为“S=172.16.1.3,2012 D=202.113.66.2,80”。该IP分组到达执行NAT功能的路由器时,路由器依据NAT转换表的规则,将分组的源IP地址从内部专用地址转换成可以在外部 Internet上路由的全局IP地址,即在图1-1中标号为②的方格中的内容为“S=211.81.2.1,6023 D=202.113.65.2,80”。需要注意的是,分组中源IP地址从172.16.1.3转换成211.81.2.1时,传输层客户进程的端口号也需要跟随转换,本例是将2012转换为6023。
    Web服务器给地址为172.16.1.3的主机返回请求结果时,进入NAT路由器之前的IP分组的源IP地址为202.113.65.2、源端口号为80、目的IP地址为211.81.2.1、目的端口号为6023,即在图1-1中标号为③的方格中的内容为“S=202.113.65.2,80 D=211.81.2.1,6023”。该IP分组经过查询路由器中NAT转换表可知,目的IP地址211.81.2.1应转换成172.16.1.3,目的端口号6023应转换成2012,而源IP地址、源端口号保持不变,即为图1-1中标号为④的方格中的内容。

  • 第17题:

    如图所示,左端固定的直杆受扭转力偶作用,在截面1-1和2-2处的扭矩为:



    答案:D
    解析:

  • 第18题:

    某地区为了预测当地旅游需求,对消费者旅游意向进行了调查,结果如表1-1所示,假设该地区总人口为60万,则该地区未来一定时期的旅游总需求量为(  )万。
    表1-1 旅游意向汇总表

    A.36
    B.33.2
    C.30
    D.25

    答案:C
    解析:
    游客意向调查法,按下面公式计算出游者所占比例的期望值,即:

    而该地区人口为60万,则该地区未来一定时期的旅游总需求量为:60×49.6%=29.76(万)≈30(万)。

  • 第19题:

    如图11所示轴向拉压杆,1-1截面的轴力N的数值为( )。

    A 20kN
    B -30kN
    C 10kN
    D -10kN

    答案:D
    解析:
    由截面法N=20-30=-10kN

  • 第20题:

    某企业中层管理人员的接任计划如图1-1所示,则本层级可提升人员、提升受阻人员分别是()。
    " />

    A:9人,5人
    B:9人,7人
    C:19人,2人
    D:19人,7人

    答案:A
    解析:
    管理人员接替模型是管理人员供给预测最简单而又有效的方法。该企业中层管理人员的接任计划是通过设计管理人员接替模型实现的。该模型的具体内容如图1-2所示。

  • 第21题:

    某工业公司2006年~全体员工性别的构成情况如表1-1所示。请计算出各年度的性别比指标后,填入表1的空栏中,并通过计算说明在过去的5年中,该公司女性员工比重的变化情况。


    答案:
    解析:
    解:(1)性别比=(男性员工人数÷女性员工人数)x100%。则该公司性别比指标的计算结果分别如下:
    ①2006年该公司员工性别比指标=195÷150=1.3;
    ②2007年该公司员工性别比指标=207÷180=1.15;
    ③2008年该公司员工性别比指标=220÷200=1.1;
    ④2009年该公司员工性别比指标=209÷220=0.95;
    ⑤该公司员工性别比指标=208÷260=0.8。
    将以上结果填入表1-2。

    (2)女性比重=(女性员工数÷员工总数)X100%,则该公司2006年女工员工的比重为:150÷(150+195)X100%=150÷345x100%≈43.5%。
    而发展到时,女性员工的比重已经上升到:
    260÷(260+208)X100%=260÷468x100%≈55.6%。
    女性员工的比重提髙了55.6%.43.5%=12.1%。

  • 第22题:

    阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
    【说明】
    某企业网络拓扑如图1-1所示,A~E是网络设备的编号。










    答案:
    解析:
    【问题1】参考答案:1.B,2.A,3.C 4.D【问题2】5.ethernet 1 6、59.74.221.254【问题3】7) C.deny 8、A 9.F【问题4】10)192.168.4.1
    11)192.168.100.0 12)设置接口的类型是trunk
    【解析】
    【问题1】试题分析:这是一道简单的概念题,考察我们对企业园区网络的基本拓扑结构的了解。通常的企业为了确保内部网络的安全,会设置防火墙,防火墙有3个区域,外网,内网和DMZ区。DMZ通常用于存放各种服务器。因此首先可以选出B这个位置是防火墙,A用于连接Internet,是路由器。DMZ区内部有多台服务器,需要使用交换机连接。【问题3】试题分析:这是网络工程师考试第一次考华为的设备配置,而我们考前准备的都是ios的命令。那这道题是不是很难呢,其实这道题非常简单,只要我们有IOS的命令经验,这道题完全可以自己凭经验做出来,题目出题也是以选择题的形式,因此更加容易,对于没有用过华为设备的考生来说,也是非常简单的。
    【问题4】试题分析:这道题同样是基本的配置,掌握基本命令即可。

  • 第23题:

    某组网拓扑如图 1-1 所示,网络接口规划如表 1-1 所示,vlan 规划如 表 1-2 所示,网络部分需求如下: 1.交换机 SwitchA,作为有线终端的网关,同时作为 DHCP Server,为 无线终端和有线终端分配 IP 地址,同时配置 ACL 控制不同用户的访 问权限,控制摄像头(camera 区域)只能跟 DMZ 区域服务器互访, 无线访客禁止访问业务服务器区和员工有线网络。 2.各接入交换机的接口加入 VLAN,流量进行二层转发。 3.出口防火墙上配置 NAT 功能,用于公网和私网地址转换:配置安全 策略,控制 Internet 的访问,例如摄像头流量无需访问外网,但可以 和 DMZ 区域的服务器互访:配置 NATServer 使 DMZ 区的 WEB 服务器 开放给公网访问。



    问题:1.1 (4 分)
    补充防火墙数据规划表 1-3 内容中的空缺项

    补防火墙区域说明:防火墙 GE1/0/2 接口连接 dmz 区,防火墙 GE1/0/1 接口连接非安全区域,防火墙 GE1/0/0 接口连接安全区域:srcip 表示 内网区域。
    问题:1.2 补充 SwichA 数据规划表 1-4 内容中的空缺项。


    答案:
    解析:
    1、10.106.1.0/24
    2、any 或-或 0.0.0.0/0
    3、10.101.1.0/0.0.0.255
    4、10.103.1.0/0.0.0.255
    5、允许
    6、10.104.1.0/0.0.0.255
    7、10.101.1.0 255.255.255.0
    8、10.104.1.1 255.255255.0
    9、10.107.1.2
    10、10.100.1.1

  • 第24题:

    填空题
    调幅测试中,根据示波器所显示的调幅波波形可以计算出相应的调幅度Ma。已知某普通调幅波波形及其参数如图1-1所示,试求Ma=()。

    正确答案: 0.25%
    解析: 暂无解析