当前位置:首页计算机类软件水平考试高级信息系统项目管理师->某系统集成商中标一个县政府办公系统的开发项目,该项目在招标时

某系统集成商中标一个县政府办公系统的开发项目,该项目在招标时己经明确确定该项目的经费不超过150万元,此项目适合签订( )

  • A.工料合同
  • B.成本补偿合同
  • C.分包合同
  • D.总价合同
查看答案 纠错
答案: D
本题解析:

根据《系统集成项目管理工程师教程(第2版)》第446页,1.总价合同

总价合同又称固定价格合同,是指在合同中确定一个完成项目的总价,承包人据此完成项目全部合同内容的合同。

更新时间:2021-12-13 01:11

你可能感兴趣的试题

问答题

公司的两个分支机构各有1台采用IPv6的主机,计划采用IPv6-over-IPv4自动隧道技术实现两个分支机构的IPv6主机通信,其网络拓扑结构如图4-1所示。

中级网络工程师,历年真题,2019年上半年(下午)《网络工程师》案例分析真题

【问题1】(每空1分,共5分)

根据说明,将RouterA的配置代码补充完整。

……

<Huawei>(1)

[Huawei]sysname(2)

[RouterA](3)//开启IPv6报文转发功能

[RouterA]interface s0

[RouterA-s0]ip address 12.1.1.1(4)

[RouterA-s0]quit

[RouterA]interface gigabitethernet 0/0/1

[RouterA-GigabitEthernet0/0/1](5)address 2002::1/64

[RouterA-GigabitEthernet0/0/1]quit

......

【问题2】(每空1分,共6分)

根据说明,将RouterA的配置代码或者代码说明补充完整。

......

[RouterA]interface tunnel 0/0/1//(6)

[RouterA-Tunnel0/0/1](7)ipv6-ipv4(8)//指定Tunnel为自动隧道模式

[RouterA-Tunnel0/0/1]ipv6(9)

[RouterA-Tunnel0/0/1]ipv6 address::12.1.1.1/96//(10)

[RouterA-Tunnel0/0/1]source s0//(11)

[RouterA-Tunnel0/0/1]quit

......

【问题3】(每小题2分,共4分)

1.问题2中,Tunnel接口使用的地址为IPv4(12)IPv6地址;

(12)备选答案

A.兼容B.映射

2.192.168.1.1是否存在对应的IPv6地址,为什么?

查看答案
问答题

如图3-1所示在Windows Server 2008 R2网关上设置相应的IPSec策略,在Windows Server 2008 R2网关和第三方网关之间建立一条IPSec隧道,使得主机A和主机B之间建立起安全的通信通道。

中级网络工程师,历年真题,2019年上半年(下午)《网络工程师》案例分析真题

【问题1】(每空2分,共6分)

两台计算机通过IPSec协议通信之前必须先进行协商,协商结果称为SA(Security Association)。IKE(Internet Key Exchange)协议将协商工作分为两个阶段,第一阶段协商(1)模式SA(又称IKE SA),新建一个安全的、经过身份验证的通信管道,之后在第二阶段中协商(2)模式SA(又称IPSec SA)后,便可以通过这个安全的信道来通信。使用(3)命令,可以查看协商结果。

(1)~(2)备选答案

A.主B.快速C.传输D.信道

(3)备选答案

A.display ike proposal B.display ipsec proposal

C.display ike sa D.display ike peer

【问题2】(每空2分,共4分)

在Windows Server 2008 R2网关上配置IPSec策略,包括:创建IPSec策略、(4)、(5)以及进行策略指派4个步骤。

(4)~(5)备选答案

A.配置本地安全策略B.创建IP安全策略

C.创建筛选器列表D.设置账户密码策略

E.配置隧道规则F.构建组策略对象

【问题3】(每空2分,共6分)

在主机A和主机B之间建立起安全的通信通道,需要创建两个筛选器列表,一个用于匹配从主机A到主机B(隧道1)的数据包,另一个用于匹配从主机B到主机A(隧道2)的数据包。在创建隧道1时需添加“IP筛选列表”,图3-2所示的“IP筛选器属性”中“源地址”的“IP地址或子网”应该填(6),“目的地址”的“IP地址或子网”应该填(7)。配置隧道1不筛选特定的协议或端口,图3-3中“选择协议类型”应该选择(8)。

中级网络工程师,历年真题,2019年上半年(下午)《网络工程师》案例分析真题

图3-2

中级网络工程师,历年真题,2019年上半年(下午)《网络工程师》案例分析真题

图3-3

【问题4】(每空2分,共4分)

IPSec隧道由两个规则组成,每个规则指定一个隧道终结点。为从主机A到主机B的隧道配置隧道规则时,图3-4中所示的“IPv4隧道终结点”应该填写的IP地址为(9)。在配置新筛选器时,如果设置不允许与未受到IPSec保护的计算机进行通信,则图3-5“安全方法”配置窗口所示的配置中需要做出的修改是(10)。

中级网络工程师,历年真题,2019年上半年(下午)《网络工程师》案例分析真题

图3-4

中级网络工程师,历年真题,2019年上半年(下午)《网络工程师》案例分析真题

查看答案
问答题

图2-1为某公司数据中心拓扑图,两台存储设备用于存储关系型数据库的结构化数据和文档、音视频等非结构化文档,规划采用的RAID组合方式如图2-2、图2-3所示。

中级网络工程师,历年真题,2019年上半年(下午)《网络工程师》案例分析真题

中级网络工程师,历年真题,2019年上半年(下午)《网络工程师》案例分析真题

【问题1】(每空1分,共6分)

图2-2所示的RAID方式是(1),其中磁盘0和磁盘1的RAID组成方式是(2)。当磁盘1故障后,磁盘(3)故障不会造成数据丢失,磁盘(4)故障将会造成数据丢失。

图2-3所示的RAID方式是(5),当磁盘1故障后,至少再有(6)块磁盘故障,就会造成数据丢失。

【问题2】(每空1.5分,共6分)

图2-2所示的RAID方式的磁盘利用率是(7)%,图2-3所示的RAID方式的磁盘利用率是(8)%。

根据上述两种RAID组合方式的特性,结合业务需求,图(9)所示RAID适合存储安全要求高、小数量读写的关系型数据库;图(10)所示RAID适合存储空间利用率要求高、大文件存储的非结构化文档。

【问题3】(每空2分,共8分)

该公司的Web系统频繁遭受DDoS和其他网络攻击,造成服务中断、数据泄露。图2-4为服务器日志片段,该攻击为(11),针对该攻击行为,可部署(12)设备进行防护;针对DDoS(分布式拒绝服务)攻击,可采用(13)、(14)措施,保障Web系统正常对外提供服务。

中级网络工程师,历年真题,2019年上半年(下午)《网络工程师》案例分析真题

(11)备选答案:

A.跨站脚本攻击B.SQL注入攻击

C.远程命令执行D.CC攻击

(12)备选答案:

A.漏洞扫描系统B.堡垒机

C.Web应用防火墙D.入侵检测系统

(13)~(14)备选答案:

A.部署流量清洗设备B.购买流量清洗服务

C.服务器增加内存D.服务器增加磁盘

E.部署入侵检测系统F.安装杀毒软件

查看答案
问答题

某企业分支与总部组网方案如图1-1所示,企业分支网络规划如表1-1所示。

中级网络工程师,历年真题,2019年上半年(下午)《网络工程师》案例分析真题

中级网络工程师,历年真题,2019年上半年(下午)《网络工程师》案例分析真题

企业分支与总部组网说明:

1.企业分支采用双链路接入Internet,其中ADSL有线链路作为企业分支的主Internet接口;3G/LTE Cellular无线链路作为企业分支的备用Internet接口。

2.指定Router1作为企业出口网关,由Router1为企业内网用户分配IP地址。

3.在Router1上配置缺省路由,使企业分支内网的流量可以通过xDSL和3G/LTE Cellular无线链路访问Internet。

4.企业分支与总部之间的3G/LTE Cellular无线链路采用加密传输。

【问题1】(每空2分,共4分)

依据组网方案,为企业分支Router1配置互联网接口板卡,应该在是(1)和(2)单板中选择配置。

(1)~(2)备选答案:

A.xDSL B.以太WAN C.3G/LTE D.E3/T3

【问题2】(每空2分,共6分)

在Router1上配置DHCP服务的命令片段如下所示,请将相关内容补充完整。

[Huawei]dhcp enable

[Huawei]interface vlanif 123

[Huawei-Vlanif123]dhcp select global//(3)

[Huawei-Vlanif123]quit

[Huawei]ip(4)lan

[Huawei-ip-pool-lan]gateway-list(5)

[Huawei-ip-pool-lan]network 192.168.100.0 mask 24

[Huawei-ip-pool-lan]quit

【问题3】(每空1分,共6分)

在Router1配置上行接口的命令如下所示,请将相关内容补充完整。

#配置NAT地址转换

[Huawei]acl number 3002

[Huawei-acl-adv-3002]rule 5 permit ip source 192.168.100.0 0.0.0.255

[Huawei-acl-adv-3002]quit

[Huawei]interface virtual-template 10//(6)

[Huawei-Virtual-Template 10]ip address ppp-negotiate

[Huawei-Virtual-Template 10]nat outbound(7)

[Huawei-Virtual-Template 10]quit

#配置ATM接口

[Huawei]interface atm 1/0/0

[Huawei-Atm1/0/0]pvc voip 1/35//创建PVC(ATM虚电路)

[Huawei-atm-pvc-Atm1/0/0-1/35-voip]map ppp virtual-template 10//配置PVC上的PPPoA映射

[Huawei-atm-pvc-Atm1/0/0-1/35-voip]quit

[Huawei-Atm1/0/0]standby interface cellular 0/0/0//(8)

[Huawei-Atm1/0/0]quit

#配置APN与网络连接方式

[Huawei]apn profile 3gprofile

[Huawei-apn-profile-3gprofile]apn wcdma

[Huawei-apn-profile-3gprofile]quit

[Huawei]interface cellular 0/0/0

[Huawei-Cellular0/0/0]mode wcdma(9)//配置3G modem

[Huawei-Cellular0/0/0]dialer enable-circular//使能轮询DCC功能

[Huawei-Cellular0/0/0]apn-profile(10)//配置3G Cellular接口绑定APN模板

[Huawei-Cellular0/0/0]shutdown

[Huawei-Cellular0/0/0]undo shutdown

[Huawei-Cellular0/0/0]quit

#配置轮询DCC拨号连接

[Huawei]dialer-rule

[Huawei-dialer-rule]dialer-rule 1 ip permit

[Huawei-dialer-rule]quit

[Huawei]interface cellular 0/0/0

[Huawei-Cellular0/0/0]link-protocol ppp

[Huawei-Cellular0/0/0]ip address ppp-negotiate

[Huawei-Cellular0/0/0]dialer-group 1

[Huawei-Cellular0/0/0]dialer timer idle(11)

[Huawei-Cellular0/0/0]dialer number*99#

[Huawei-Cellular0/0/0]nat outbound 3002

[Huawei-Cellular0/0/0]quit

【问题4】(每空2分,共4分)

在现有组网方案的基础上,为确保分支机构与总部之间的数据传输安全,配置(12)协议,实现在网络层端对端的(13)。

(12)备选答案:

A.IPSec B.PPTP C.L2TP D.SSL

查看答案
问答题

公司内部有两个网段,192.168.1.0/24和192.168.2.0/24,使用三层交换机SwitchB实现VLAN间路由。为提高用户体验,网络管理员决定带宽要求较高的192.168.1.0网段的的数据通过高速链路访问互联网,带宽要求较低的192.168.2.0网段的数据通过低速链路访问互联网。请根据描述,将以下配置代码补充完整。

[SwitchB]acl 3000

[SwitchB-acl-adv-3000]rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255

[SwitchB-acl-adv-3000]rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

[SwitchB-acl-adv-3000]quit

[SwitchB]acl 3001//匹配内网192.168.1.0/24网段的用户数据流

[SwitchB-acl-adv-3001]rule permit ip source(1)0.0.0.255

[SwitchB acl-adv-3001]quit

[SwitchB]acl 3002//匹配内网192.168.2.0/24网段的用户数据流

[SwitchB-acl-adv-3002]rule permit ip(2)192.168.2.0 0.0.0.255

[SwitchB-acl-adv-3002]quit

[SwitchB]traffic classifier c0 operator or

[SwitchB-classifier-c0](3)acl 3000

[SwitchB-classifer-c0]quit

[SwitchB]traffic classifier c1(4)or

[SwitchB-classifier-c1]if-match acl 3001

[SwitchB-classifer-c1]quit

[SwitchB]traffic classifier c2 operator or

[SwitchB-classifer-c2]if-match acl(5)

[SwitchB-classfer-c2](6)

[SwitchB]traffic behavior b0

[SwitchB-behavior-b0](7)

[SwitchB-behavior-b0]quit

[SwitchB]traffic behavior b1

[SwitchB-behavior-b1]redirect ip-nexthop(8)

[SwitchB-behavior-b1]quit

[SwitchB]traffic behavior b2

[SwitchB-behavior-b2]redirect ip-nexthop(9)

[SwitchB-behavior-b2]quit

[SwitchB]traffic policy p1

[SwitchB-trafficpolicy-p1]classifier c0 behavior(10)

[SwitchB-trafficpolicy-p1]classifier c1 behavior(11)

[SwitchB-trafficpolicy-p1]classifier c2 behavior b2

[SwitchB-trafficpolicy-p1]quit

[SwitchB]interface(12)

[SwitchB-GigabitEthenet0/0/3]traffic-policy pl(13)

SwitchB-GigabitEthernet0/0/3]return

【问题2】(2分)

在问题1的配置代码中,配置ACL 3000的作用是:(14)。

【问题3】(5分,每空1分)

公司需要访问Intermet公网,计划通过配置NAT实现私网地址到公网地址的转换,ISP1公网地址范围为202.100.1.1~202.100.1.5;ISP2公网地址范围为104.114.128.1~104.114.128.5。

请根据描述,将下面的配置代码补充完整。

.....

[SwitchB]nat address-group 0 202.100.1.3 202.100.1.5

[SwitchB]nat address-group 1 104.114.128.3 104.114.128.5

[SwitchB]acl number 2000

[SwitchB-acl-basic-2000]rule 5(15)source 192.168.1.0 0.0.0.255

[SwitchB]acl number 2001

[SwitchB-acl-basic-2001]rule 5 permit source 192.168.2.0 0.0.0.255

[SwitchB]interface GigabitEthernet0/0/3

[SwitchB-GigabitEthernet0/0/3]nat outbound(16)address group 0 no-pat

[SwitchB-GigabitEthernnet0/0/3]nat outbound(17)address group 1 no-pat

[SwitchB-GigabitEthernet0/0/3]quit

[SwitchB]ip route-static 192.168.1.0 255.255.255.0(18)

[SwitchB]ip route-static 192.168.2.0 255.255.255.0(19)

……

查看答案
问答题

某公司网络划分为两个子网,其中设备A是DHCP服务器,如图3-1所示。

中级网络工程师,历年真题,2018年下半年(下午)《网络工程师》案例分析真题

【问题1】(6分,每空2分)

DHCP在分配IP地址时使用(1)的方式,而此消息不能通过路由器,所以子网2中的客户端要自动获得IP地址,不能采用的方式是(2)。DHCP服务器向客户端出租的IP地址一般有一个租借期限,在使用租期过去(3)时,客户端会向服务器发送DHCP REQUEST报文延续租期。

(1)备选答案:

A.单播

B.多播

C.广播

D.组播

(2)备选答案:

A.子网2设置DHCP服务器

B.使用三层交换机作为DHCP中继

C.使用路由器作为DHCP中继

D.IP代理

(3)备选答案:

A.25%

B.50%

C.75%

D.87.5%

【问题2】(5分,每空1分)

在设置DHCP服务时,应当为DHCP添加(4)个作用域。子网1按照图3-2添加作用域,其中子网掩码为(5),默认网关为(6)。在此作用域中必须排除某个IP地址,如图3-3所示,其中“起始IP地址”处应填写(7)。通常无线子网的默认租约时间为(8)

(8)备选答案:

A.8天

B.6天

C.2天

D.6或8小时

中级网络工程师,历年真题,2018年下半年(下午)《网络工程师》案例分析真题

中级网络工程师,历年真题,2018年下半年(下午)《网络工程师》案例分析真题

【问题3】(4分,每空2分)

如果客户机无法找到DHCP服务器,它将从(9)网段中挑选一个作为自己的IP地址,子网掩码为(10)。

(9)备选答案:

A.192.168.5.0

B.172.25.48.0

C.169.254.0.0

D.0.0.0.0

查看答案
问答题

图2-1为A公司和公司总部的部分网络拓扑,A公司员工办公区域DHCP分配的IP段为10.0.36.1/24,业务服务器IP地址为10.0.35.1,备份服务器IP地址为10.0.35.2;公司总部备份服务器IP地址为10.0.86.200。

中级网络工程师,历年真题,2018年下半年(下午)《网络工程师》案例分析真题

【问题1】(4分,每空2分)

网络威胁会导致非授权访问、信息泄露、数据被破坏等网络安全事件发生,其常见的网络威胁包括窃听、拒绝服务、病毒、木马、(1)等,常见的网络安全防范措施包括访问控制、审计、身份认证、数字签名、(2)、包过滤和检测等。

(1)备选答案:

A.数据完整性破坏

B.物理链路破坏

C.存储介质破坏

D.电磁干扰

(2)备选答案:

A.数据备份

B.电磁防护

C.违规外联控制

D.数据加密

【问题2】(6分,每空2分)

某天,网络管理员在入侵检测设备.上发现图2-2所示网络威胁日志,从该日志可判断网络威胁为(3),网络管理员应采取(4)、(5)等合理有效的措施进行处理。

中级网络工程师,历年真题,2018年下半年(下午)《网络工程师》案例分析真题

(3)备选答案:

A.跨站脚本攻击

B.拒绝服务

C.木马

D.sql注入

(4)~(5)备选答案:

A.源主机安装杀毒软件并查杀

B.目标主机安装杀毒软件并查杀

C.将上图所示URL加入上网行为管理设备黑名单

D.将上图所示URL加入入侵检测设备黑名单

E.使用漏洞扫描设备进行扫描

【问题3】(4分,每空1分)

A公司为保障数据安全,同总部建立ipsecVPN隧道,定期通过A公司备份服务器向公司总部备份数据,仅允许A公司的备份服务器、业务服务器和公司总部的备份服务器通讯,图2-3为A公司防火墙创建VPN隧道第二阶段协商的配置页面,请完善配置。其中,本地子网:(6)、本地掩码:(7)、对方子网:(8)、对方掩码:(9)。

中级网络工程师,历年真题,2018年下半年(下午)《网络工程师》案例分析真题

【问题4】(6分)

根据业务发展,购置了一套存储容量为30TB的存储系统,给公司内部员工每人配备2TB的网盘,存储管理员预估近-年内,员工对网盘的平均使用空间不超过200GB,为节省成本,启用了该存储系统的自动精简(Thin provisioning不会一次性全部分配存储资源,当存储空间不够时,系统会根据实际所需要的容量,从存储池中多次少量的扩展存储空间)配置功能,为100个员工提供网盘服务。

请简要叙述存储管理员使用自动精简配置的优点和存在的风险。

查看答案
问答题

某园区组网方案如图1-1所示,数据规划如表1-1内容所示。

中级网络工程师,历年真题,2018年下半年(下午)《网络工程师》案例分析真题

中级网络工程师,历年真题,2018年下半年(下午)《网络工程师》案例分析真题

【问题1】(8分,每空2分)

以Switch3为例配置接入层交换机,补充下列命令片段。

<HUAWEI>(1)

[HUAWEI]sysname Switch3

[Switch3]vlan batch(2)

[Switch3]interface GigabitEthernet 0/0/3

[Switch3-GigabitEthernet0/0/3]port link-type(3)

[Switch3-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20

[Switch3-GigabitEthernet0/0/3]quit

[Switch3]interface GigabitEthernet 0/0/1

[Switch3-GigabiEthernet0/0/1]port link-type(4)

[Switch3-GigabitEthernet0/0/1]port default vlan 10

[Switch3-GigabitEthernet/0/1]quit

[Switch3]stp bpdu-protection

【问题2】(8分,每空2分)

以Switch1为例配置核心层交换机,创建其与接入交换机、备份设备以及出口路由器的互通VLAN,补充下列命令。

<HUAWEI>system-view

[HUAWEI]sysname Switch1

[Switchl]vlan batch(5)

[Switch1]interface GigabitEthernet/0/1

[Switchl-GigabitEthernet0/0/1]port link-type trunk

[Switchl-GigabitEthernet0/0/1]port trunk allow-pass(6)

[Switch1-GigabitEthernet0/0/1]quit

[Switch1]interface Vlanif 10

[Switch1-Vlanif10]ip address 192.168.10.1 24

[Switch1-Vlanif10]quit

[Switch1]interface Vlanif 20

[Switch1-Vlanif20]ip address 192.168.20.1 24

[Switch1-Vlanif20]quit

[Switchl]interface GigabitEthernet 0/0/7

[Switchl-GigabitEthernet0/0/7]port link-type trunk

[Switch1-GigabitEthernet0/0/7]port trunk allow-pass vlan 100

[Switch1-GigabitEthernet0/0/7]quit

[Switch1]interface Vlanif 100

[Switch1-Vlanif100]ip address(7)

[Switch1-Vlanif100]quit

[Switch1]interface Gigabitethernet 0/0/5

[Switch1-GigabitEthernet0/0/5]port link-type access

[Switch1-GigabitEthernet0/0/5]port default vlan 300

[Switchl-GigabitEthernet0/0/5]quit

[Switch1 interface Vlanif 300

[Switchl-Vlanif300]ip address(8)

[Switchl-Vlanif300]quit

【问题3】(4分,每空2分)

如果配置静态路由实现网络互通,补充在Switch1和Router上配置的命令片段。

[Switchl]ip route-static(9)//默认优先级

[Switchl]ip route-static 0.0.0.0 0.0.0.0 172.16.30.2 preference 70

[Router]ip route-static(10)//默认优先级

[Router]ip route-static 192.168.10.0 255.255.255.0 172.16.10.1

[Router]ip route-static 192.168.10.0 255.255.255.0 172.16.20.1 preference70

[Router]ip route-static 192.168.20.0 255.255.255.0 172.16.10.1

[Router]ip route-static 192.168.20.0 255.255.255.0 172.16.20.1 preference70

查看答案
问答题

某企业的网络结构如图4-1所示。Router作为企业出口网关。该企业有两个部门A和B,为部门A和B分配的网段地址是:10.10.1.0/25和10.10.1.128/25。

中级网络工程师,历年真题,2018年上半年(下午)《网络工程师》案例分析真题

图4-1

【问题1】(2分)

在公司地址规划中,计划使用网段中第一个可用IP地址作为该网段的网关地址,部门A的网关地址是(1),部门B的网关地址是(2)。

【问题2】(10分)

公司在路由器上配置DHCP服务,为两个部门动态分配IP地址,其中部门A的地址租用期限为30天,部门B的地址租用期限为2天,公司域名为abc.com,DNS服务器地址为10.10.1.2。请根据描述,将以下配置代码补充完整。

部门A的DHCP配置:

......

<Route>(3)

[Router](4)GigabitEthernet 0/0/1

[Router-interface GigabitEthernet 0/0/1]ip address 10.10.1.1 255.255.255.128

[Router-interface?GigabitEthernet 0/0/1]dhcp select(5)//接口工作在全局地址池模式

[Router-interface?GigabitEthernet 0/0/1](6)

[Router]ip pool pool1

[Router-ip-pool-pool1]network 10.10.1.0 mask(7)

[Router-ip-pool-pool1]excluded-ip-address(8)

[Router-ip-pool-pool1](9)10.10.1.2//设置DNS

[Router-ip-pool-pool1](10)10.10.1.1//设置默认网关

[Router-ip-pool-pool1](11)day 30 hour 0 minute 0

[Router-ip-pool-pool1](12)abc.com

[Router-ip-pool-pool1]quit

......

部门B的DHCP配置略

【问题3】(3分)

企业内地址规划为私网地址,且需要访问Internet公网,因此,需要通过配置NAT实现私网地址到公网地址的转换,公网地址范围为200.100.1.3~200.100.1.6。连接Router出接口GE0/0/3的对端IP地址为200.100.1.1/24,请根据描述,将下面的配置代码补充完整。

......

[Router]nat address-group 0 200.100.1.3 200.100.1.6

[Router]acl number 2000

[Router-acl-basic-2000]rule 5(13)source 10.10.1.0 0.0.0.255

[Router-GigabitEthernet0/0/0]interface GigabitEthernet0/0/3

[Router-GigabitEthernet0/0/3]nat(14)2000 address-group 0 no-pat

[Router-GigabitEthernet0/0/3]quit

[Router]ip route-static 0.0.0.0 0.0.0.0(15)

......

查看答案
问答题

某单位网络拓扑结构如图3-1所示,其中Web服务器和DNS服务器均采用Windows Server 2008 R2操作系统,客户端采用Windows操作系统,公司Web网站的域名为www.xyz.com。

中级网络工程师,历年真题,2018年上半年(下午)《网络工程师》案例分析真题

图3-1

【问题1】(6分)

在DNS服务器上为Webserver配置域名解析时,如图3-2所示的“区域名称”是(1);

如图3-3所示的新建主机的“名称”是(2),“IP地址”是(3)。

中级网络工程师,历年真题,2018年上半年(下午)《网络工程师》案例分析真题

图3-2

中级网络工程师,历年真题,2018年上半年(下午)《网络工程师》案例分析真题

图3-3

【问题2】(4分)

域名查询有正向查询和反向查询两种,其中正向查询的作用是(4)。

在配置DNS时默认情况下开启反向查询,若不希望对www.xyz.com进行反向查询,可在图3-3所示的图中做何操作?(5)。

【问题3】(2分)

在Intranet中,当客户端向DNS服务器发出解析请求后,没有得到解析结果,则(6)进行解析。

(6)备选答案:

A.查找本地hosts文件B.查找授权域名服务器

C.查找根域名服务器D.使用NETBIOS名字解析

【问题4】(2分)

要测试DNS服务器是否正常工作,在客户端可以采用的命令是(7)或(8)。

(7)~(8)备选答案:

A.ipconfig?B.nslookup?C.ping D.netstat

【问题5】(4分)

在Windows命令行窗口中使用(9)命令可显示当前DNS缓存,使用(10)命令刷新DNS解析器缓存。

【问题6】(2分)

随着公司业务发展,Web访问量逐渐增大,访问Web服务器延时较大,为改善用户访问体验,可采用(11)。

A.增加网络带宽B.在Web服务器上添加虚拟主机

C.在路由器上设置访问策略D.添加一台Web服务器

查看答案