企業網路管理員必會六道實戰題

2021-05-27 09:28:19 字數 2820 閱讀 6606

一、某公司設定vpn伺服器允許外地的公司員工通過internet連線到公司內部網路。

「問題1」vpn使用的隧道協議可以有那幾類,分別有哪些協議?

分三層和二層隧道隧道協議。三層有ipsec協議二層有l2tp和pptp協議

「問題2」若採用l2tp協議,則該協議除ip外還支援哪幾種協議?

ipx、netbeui

「問題3」vpn路由器配置如下:請解釋畫線部分含義:vpdn-group 1

(1)accept-diali n protocol l2tp virtual-template 1terminate-from hostname a801

(2)local name keith lcp renegotiation always

(3)no l2tp tunnel authentication

(1)建立vpdn組1

(2)接受l2tp通道連線請求,並根據虛介面模板1建立虛擬訪問,接收遠端主機為a801的連線。

(3)lcp再次協商。

二、單位分得合法ip位址202.112.68.

40 掩碼為255.255.255.

248,其中,路由器的外口和isp之間佔據了2個,若使用202.112.68.

41和202.112.68.

41,掩碼為255.255.255.

252,

「問題1」 則可供使用的合法ip還有多少哪些?請寫出

202.112.68.44/29, 202.112.68.45/29 ,202.112.68.46/29

「問題2」使用內部ip進行位址轉換,若用一台主機連線內外兩個網路,請說出2中不同的網路接法;並進行比較?

(1)主機接一塊網絡卡繫結兩個不同子網的位址,執行**軟體,內部網路將閘道器設定指向該主機。(2) 主機插2塊網絡卡,分別連線內外網,主機起到閘道器和位址轉換作用。(1)中方案若內網盜用主機合法ip可以繞過主機(2)不能繞過主機。

「問題3」 internet上保留了哪些內部ip有可以供使用?

可以使用10.0.0.0 或 172.16直172.31 或192.168.0 直192.168.255

三、某單位擬建立乙個intranet,建立自己的web伺服器、dns伺服器,email伺服器和內部業務伺服器,有一批客戶機聯網,要求這些機器有的可以到internet上,只允許訪問自己的web伺服器。請你做出規劃,解決如下問題。

「問題1」 如何根據網路流量選擇聯網裝置,給出所選裝置的作用。

選擇網路交換機連線伺服器和pc機,對於連線伺服器的交換機可以選擇100或1000m埠連線,對於一般的pc機可以選擇10或100m連線埠。 選擇路由器作為連線internet的接入裝置。

「問題2」 如何規劃防火牆,將內部業務伺服器和部分pc機與internet隔離?

可以構建乙個非軍事區,將對外服務的伺服器如web伺服器、dns伺服器和email伺服器等放置在非軍事區,通過外網路由器連線internet. internet上限制內部的部分pc機訪問internet. 在非軍事區和內網之間設定路由器或**伺服器作為防火牆,限制外部的訪問。

「問題3」 在我國,目前可供選擇大的使用者選擇的接入方式有哪些,各自的接入速率為多少?

ddn 最高2m isdn 64k*2 (2b+d) 幀中繼最高2m x.25 64k

四、某單位的網路要配置一台dhcp伺服器,為網路內部的計算機自動分配ip位址。在考慮dhcp伺服器時,回答以下問題

4-1答: 4-2答:。 4-3答:

「問題1」 被路由器隔離的2個子網能否公用一台dhcp伺服器。

不能「問題2」配置dhcp伺服器應具備什麼條件。

dhcp伺服器應具有靜態ip和子網掩碼,有一組可供分配的ip位址

「問題3」 使用者通過什麼命令可以看到自己申請到的本機ip位址?用何命令可以重新向dhcp伺服器申請ip?用何命令可以釋放ip?

ipconfig/all ipconfig/release ipconfig/renew

五、某公司將現有網路進行公升級改造,原有裝置如圖1所示,隨著公司聯網裝置的增多,整個網路效能下降的越來越快。

「問題1」 在盡量節省資金的情況下,同時將原有裝置充分利用,應如何改善網路效能,增加什麼裝置?並說出理由。

將hub換成交換機,hub連到交換機的乙個埠上,下連多個計算機。hub是共享裝置,交換機將網路分成多個網段,多個網段間可以同時進行資訊交換。

「問題2」 當公司需要將計算機按部門劃分成虛擬網路,而乙個部門可能分散在不同的地方且不能由乙個聯網裝置連線時,但不需要不同部門之間的計算機通訊,問對選擇交換機有何要求?是否需要具備三層交換功能的交換機?

採取vlan方式將不同部分劃分成不同的vlan.為保證不同交換機上的相同vlan上的計算機能夠通訊,要求相互連線的交換機支援trunk.由於各vlan間不需要通訊,不需要交換機具備三層交換能力。

「問題3」 當選用路由器作為vlan間的連線裝置,請給出兩種連線方案。

可採用傳統的路由器和支援trunk 的獨臂路由器2種方案。

六、結構化佈線成為網路設計和管理的首先考慮的問題,當實施結構化佈線時,需要進行詳細的規劃設計。

「問題1」設計佈線時,需要考慮哪些主要因素?

網路拓樸結構、佈線電纜、外界干擾系統的擴充套件和投資等

「問題2」 佈線實施後,需要經過系統測試,測試線路的主要指標有哪些?

連通性,衰減值,近端串擾等。

「問題3」 結構化佈線應遵循的國際標準有哪些?

eia568b、568a, 國家標準:建築與建築群綜合佈線系統工程施工和驗收標準(gb30512-2000)等

「問題4」 在工作區內,資訊插座的安裝一般在什麼位置?

距地面30-50 cm

「問題5」 在裝置間子系統設計時,從系統的安全設計上要考慮的主要因素有哪些?

不間斷電源和裝置接地問題

企業網路管理員崗位職責

一 網路管理中心主任崗位職責 1 負責網路管理中心的日常工作。制定網路管理中心工作計畫和網路管理有關辦法。2 協助主管領導組織制訂網路建設規劃。3 負責網路管理中心各項工程的實施。4 負責協調解決各聯網單位網路使用中的問題。5 負責網路管理中心工作人員的隊伍建設。6 負責網路管理中心資產的管理工作。...

企業網路管理員面試題

全球500強企業網路管理員面試題 準備在網管方向發展的朋友們,趕快來看看吧 你能做對幾道呢?一 某公司設定vpn伺服器允許外地的公司員工通過internet連線到公司內部網路。問題1 vpn使用的隧道協議可以有那幾類,分別有哪些協議?問題2 若採用l2tp協議,則該協議除ip外還支援哪幾種協議?問題...

2019企業網路管理員個人年終總結

3 員工統一安裝360企業衛士,沒有解除安裝密碼無法解除安裝,通過使用360雲平台,統一對工作電腦進行ip分配並繫結,防毒,管理,流量限制等功能性操作。管理入口 4 對於 交換機的設定等,線路故障,也比較簡單.在這裡不做說明了。經過一段時間的貫徹和辛苦工作,先前的混亂現象得到有效控制,現公司的四十多...