第一篇:中級網(wǎng)絡工程師2017上半年上午試題
中級網(wǎng)絡工程師2017上半年上午試題
單項選擇題
1、CPU執(zhí)行算術(shù)運算或者邏輯運算時,常將源操作數(shù)和結(jié)果暫存在()中。A.程序計數(shù)器(PC)B.累加器(AC)C.指令寄存器(IR)D.地址寄存器(AR)
2、某系統(tǒng)由下圖所示的冗余部件構(gòu)成。若每個部件的千小時可靠度都為 R,則該系統(tǒng)的千小時可靠度為()
A.(1-R3)(1-R2)B.(1-(1-R)3)(1-(1-R)2)C.(1-R3)+(1-R2)D(1-(1-:R)3)+(1-(1-R)2)
3、己知數(shù)據(jù)信息為 16 位,最少應附加()位校驗位,才能實現(xiàn)海明碼糾錯。A.3 B.4 C.5 D.6
某軟件項目的活動圖如下圖所示,其中頂點表示項目里程碑,連接頂點的邊表示包含的活動,邊上的數(shù)字表示活動的持續(xù)時間(天),則完成該項目的最少時間為(4)天。活動 BD 和 HK 最早可以從第(5)天開始。(活動 AB、AE 和 AC 最早從第 1 天開始)
4、A.17 B.18 C.19 D.20
5、A.3和10 B.4和11 C.3和9 D.4和10
6、數(shù)字語音的采樣頻率定義為8kHZ,這是因為()A.語音信號定義的頻率最高值為 4kHZ B.語音信號定義的頻率最高值為 8kHZ C.數(shù)字語音傳輸線路的帶寬只有 8kHZ D.一般聲卡的來樣頻率最高為每秒 8k次
7、使用圖像掃描儀以300DPI的分辨率掃描一幅 3×4 英寸的圖片,可以得到()像 素的數(shù)字圖像。A.300×300 B.300×400 C.900×4 D.900×1200
8、某計算機系統(tǒng)頁面大小為 4K,進程的頁面變換表如下所示。若進程的邏輯地址為2D16H。該地址經(jīng)過變換后,其物理地址應為()。
A.2048H B.4096H C.4D16H D.6D16H
9、根據(jù)我國商標法,下列商品中必須使用注冊商標的是()
A.醫(yī)療儀器 B.墻壁涂料 C.無糖食品 D.煙草制品
10、甲、乙兩人在同一天就同樣的發(fā)明創(chuàng)造提交了專利申請,專利局將分別向各申請人通報有關(guān)情況,并提出多種可能采用的解決辦法,以下說法中,不可能采用的是()A.甲、乙作為共同申請人
B.甲或乙一方放棄權(quán)利并從另一方得到適當?shù)难a償 C.甲、乙都不授予專利權(quán) D.甲、乙都授予專利權(quán)
11、以下關(guān)于光纖的說法中,錯誤的是()
A.單模光纖的纖芯直徑更細 B.單模光纖采用 LED 作為光源
C.多模光纖比單模光纖的傳輸距離近D.多模光纖中光波在光導纖維中以多種模式傳播
電話信道的頻率為0-4kHZ,若信噪比為30dB,則信道容量為(12)kb/s,要達到此容量,至少需要(13)個信號狀態(tài)。
12、A.4 B.20 C.40 D.80
13、A.4 B.8 C.16 D.32 14、4B/5B 編碼先將數(shù)據(jù)按 4 位分組,將每個分組映射到 5 單位的代碼,然后采用()進行編碼。
A.PCM B.Manchester C.QAM D.NRZ-I A、B是局域網(wǎng)上兩個相距1km的站點,A 采用同步傳輸方式以 1Mb/s的速率 向 B 發(fā)送長度為 200,000 字節(jié)的文件。假定數(shù)據(jù)幀長為 128 比特,其中首部為 48 比特: 應答幀為 22 比特,A 在收到 B 的應答幀后發(fā)送下一幀。傳送文件花費的時間為(15)s,有效的數(shù)據(jù)速率為(16)Mb/s(傳播速率為200m/us)
15、A.1.6 B.2.4 C.3.2 D.3.6
16、A.0.2 B.0.5 C.0.7 D.0.8
路由器與計算機串行接口連接,利用虛擬終端對路由器進行本地配置的接口是(17),路由器通過光纖連接廣域網(wǎng)接口是(18)。
17、A.Console口 B.同步串行口 C.SFP端口 D.AUX端口
18、A.Console口 B.同步串行口 C.SFP端口 D.AUX端口 19、1996年3月IEEE 成立了802.3z工作組開始制定1000Mb/s 標準。下列千兆以太網(wǎng)中不屬于該標準的是()
A.1000 Base-SX B.1000 Base-LX C.1000 Base-T D.1000 Base-CX
IPv4 首部中首部長度字段(IHL)的值最小為(20)為了防止 IP數(shù)據(jù)報在網(wǎng)絡中無限制轉(zhuǎn)發(fā),IPv4 首部中通過(21)字段加以控制。20、A.2 B.5 C.10 D.15
21、A.URG B.Offset C.More D.TTL
主機甲向主機乙發(fā)送一個TCP報文段,SYN字段為“1”,序列號字段的值為2000,若主機乙同意建立連接,則發(fā)送給主機甲的報文段可能為(22),若主機乙不同意建立連接,則(23)字段置“1”
22、A.(SYN=1,ACK=1,seq=2001 ack=2001)B.(SYN=1,ACK=0,seq=2000 ack=2000)C.(SYN=1,ACK=0,seq=2001 ack=2001)D.(SYN=0,ACK=1,seq=2000 ack=2000)
23、A.URG B.RST C.PSH D.FIN
24、主機甲和主機乙建立一條TCP連接,采用慢啟動進行擁塞控制,TCP 最大段長度為1000 字節(jié)。主機甲向主機乙發(fā)送第1個段并收到主機乙的確認,確認段中接收窗口大小為3000字節(jié),則此時主機甲可以向主機乙發(fā)送的最大字節(jié)數(shù)是()字節(jié)。
A.1000 B.2000 C.3000 D.4000
RIPv2對RIPv1協(xié)議的改進之一為路由器有選擇地將路由表中的信息發(fā)送給鄰居,而不是發(fā)送整個路由表。具體地說,一條路由信息不會被發(fā)送給該信息的來源,這種方案稱為()其作用是().25、A.反向毒化 B.乒乓反彈 C.水平分割法 D.垂直劃分法
26、A.支持 CIDR B.解決路由環(huán)路 C.擴大最大跳步數(shù) D.不使用廣播方式更新報文
27、OSPF 協(xié)議把網(wǎng)絡劃分成4種區(qū)域(Area),其中(27)一不接受本地自治系統(tǒng)以外的路由信息,對自治系統(tǒng)以外的目標采用默認路由 0.0.0.0。
A.分支區(qū)域 B.標準區(qū)域 C.主干區(qū)域 D.存根區(qū)域
某客戶機請求Web 站點服務的以太網(wǎng)數(shù)據(jù)幀(前 160 字節(jié))如下圖所示,則客戶機默認網(wǎng)關(guān)的物理地址為(29)。客戶機在查找默認網(wǎng)關(guān)的物理地址時使用的協(xié)議是(30),發(fā)出的數(shù)據(jù)幀中目的 MAC 地址為(31)。
28、A.00-23-89-1a-06-7c B.00-ld-7d-39-62-3e C.00-00-00-00-00-00 D.ff-ff-ff-ff-ff
29、A.FTP B.ARP C.BGP D.ICMP 30、A.00-23-89-1a-06-7c B.00-ld-7d-39-62-3e C.00-00-00-00-00-00 D.ff-ff-ff-ff-ff
31、下面關(guān)于Linux 目錄的描述中,正確的是()。A.Linux 只有一個根目錄,用“/root” 表示
B.Linux 中有多個根目錄,用 “/” 加相應目錄名稱表示 C.Linux 中只有一個根目錄,用 “/” 表示
D.Linux 中有多個根目錄,用相應目錄名稱表示
32、在Linux 中,可以使用()命令為計算機配置 IP地址。
A.ifconfig B.config C.ip-address D.ip-config
33、在Linux 中,通常使用()命令刪除一個文件或目錄。A.rm-i B.mv-i C.mk-I D.cat-i
34、在以太網(wǎng)中發(fā)生沖突時采用退避機制,()優(yōu)先傳輸數(shù)據(jù)。A.沖突次數(shù)最少的設(shè)備 B.沖突中IP地址最小的設(shè)備
C.沖突域中重傳計時器首先過期的設(shè)備 D.同時開始傳輸?shù)脑O(shè)備
35、在Windows操作系統(tǒng)中,遠程桌面使用的默認端口是()。A.80 B.3389 C.8080 D.1024
36、在Linux 中,創(chuàng)建權(quán)限設(shè)置為-rw-rw-r--的普通文件,下面的說法中正確的是()。A.文件所有者對該文件可讀可寫 B.同組用戶對該文件只可讀 C.其他用戶對該文件可讀可寫 D.其他用戶對核文件可讀可查詢
37、PGP是一種用于電子郵件加密的工具,可提供數(shù)據(jù)加密和數(shù)字簽名服務,使用()進行數(shù)據(jù)加密,使用()進行數(shù)據(jù)完整性驗證。
A.RSA B.IDEA C.MD5 D.SHA-1
38、PGP是一種用于電子郵件加密的工具,可提供數(shù)據(jù)加密和數(shù)字簽名服務,使用()進行數(shù)據(jù)加密,使用()進行數(shù)據(jù)完整性驗證。
A.RSA B.IDEA C.MD5 D.SHA-1
39、IPSec 用于增強 IP 網(wǎng)絡的安全性,下面的說法中不正確的是()。A.IPSec可對數(shù)據(jù)進行完整性保護 B.IPSec提供用戶身份認證服務
C.IPSec的認證頭添加在TCP封裝內(nèi)部 D.IPSec對數(shù)據(jù)加密傳輸
40、在瀏覽器地址欄輸入一個正確的網(wǎng)址后,本地主機將首先在()中查詢該網(wǎng)址對應的IP地址。A.本地DNS緩存 B.本機hosts文件 C.本地DNS服務器 D.根域名服務器
三重DES加密使用(41)個密鑰對明文進行3次加密,其密鑰長度為(42)位。
41、A.1 B.2 C.3 D.4
42、A.56 B.112 C.128 D.168
43、以下加密算法中,適合對大量的明文消息進行加密傳輸?shù)氖牵ǎ.RSA B.SHA-l C.MD5 D.RC5
44、假定用戶A、B分別在I1 和 I2兩個CA處取得了各自的證書,下面()是A、B互信的必要條件。A.A、B 互換私鑰 B.A、B 互換公鑰 C.I1、I2互換私鑰 D.I1、I2互換公鑰
45、SHA-1是一種將不同長度的輸入信息轉(zhuǎn)換成()位固定長度摘要的算法。A.128 B.160 C.256 D.512
46、某網(wǎng)絡管理員在網(wǎng)絡檢測時,執(zhí)行了undo mac-address blackhole 命令。該命令的作用是()
A.禁止用戶接口透傳 VLAN B.關(guān)閉接口的 MAC 的學習功能 C.為用戶接口配置了端口安全 D.刪除配置的黑洞 MAC
47、當傳輸介質(zhì)出現(xiàn)老化、破損、介質(zhì)規(guī)格不匹配時會導致物理接口處于DOWN 狀態(tài),常使用()命令檢查光纖模塊狀態(tài)、參數(shù)是否正常。A.virtual-cable-test B.display transceiver interface C.display device D.display interface
在網(wǎng)絡運行中,發(fā)現(xiàn)設(shè)備 CPU 長時間占用過高,經(jīng)檢查發(fā)現(xiàn)下圖中的 “Number of topology changes” 值頻繁變化,可初步判斷該故障由(48)導致,可能的原因是(49)。
48、A.硬件故障 B.網(wǎng)絡攻擊 C.網(wǎng)絡震蕩 D.網(wǎng)絡環(huán)路
49、A.網(wǎng)絡上某個端日鏈路屬性頻繁變化 B.廣播風暴造成大量協(xié)議報文 C.設(shè)備受到 DHCP 協(xié)議報文攻擊 D.在部分硬件故障時會上報大量中斷
50、在SwitchA上 Ping SwitchB的地址 192.168.1,100 不通。通過步驟①到④解決了該故障,該故障產(chǎn)生的原因是()①使用 display port vlan 命令查看 SwitchA和 SwitchB接口配置
②使用 display ip interface brief 命令查看 SwitchA和 SwitchB接口配置 ③使用 port link-type trunk 命令修改 SwitchB配置 ④使用 ping 192.168.1.100 檢查,故障排除
A.SwitchB接口 VLAN 不正確 B.SwitchB的接口狀態(tài)為 DOWN C.SwitchB鏈路類型配置錯誤 D.SwitchB對接收到的 ICMP 報文丟棄
51、DHCP 服務器給 PCl 分配 IP地址時默認網(wǎng)關(guān)地址是 202.117.110.65/27,則PC1的地址可能是()
A.202.117.110.94 B.202.117.110.95 C.202.117.110.96 D.202.117.110.97
52、某單位IP地址需求數(shù)如下表所示,給定地址 192.168.1.0/24,按照可變長子網(wǎng)掩碼的設(shè)計思想,部門3的子網(wǎng)掩碼為()
A.255.255.255.128 B.255.255.255.192 C.255.255.255.224 D.255.255.255.240
假設(shè)某單位有1000 臺主機,則至少需分配(53)個 C 類網(wǎng)絡,若分配的超網(wǎng)號為 202.25.64.0,則地址掩碼是(54)
53、A.4 B.8 C.12 D.16
54、A.255.255.224.0 B.255.255.240.0 C.255.255.248.0 D.255.255.252.0
55、在網(wǎng)絡101.113.10.0/29中,能接收到目的地址是101.113.10.7的報文的主機數(shù)最多有()個。
A.1 B.3 C.5 D.6
56、查看VLAN 配置信息的命令是()。
A.display current-configuration B.display vlan brief C.system-view D.vlan vlan-id
57、運行RIPv2 協(xié)議的 3 臺路由器按照如下圖所示的方式連接,路由表項最少需經(jīng)過()可達到收斂狀態(tài)。
A.30s B.60s C.90s D.120s
58、運行OSPF 協(xié)議的路由器在選舉 DR/BDR 之前,DR 是()。A.路由器自身 B.直連路由器
C.IP 地址最大的路由器 D.MAC 地址最大的路由器
59、關(guān)于OSPF路由協(xié)議的說法中,正確的是()A.OSPF路由協(xié)議是一種距離矢量路由協(xié)議 B.OSPF路由協(xié)議中的進程號全局有效
C.OSPF路由協(xié)議不同進程之間可以進行路由重分布 D.OSPF路由協(xié)議的主區(qū)域為區(qū)域1
IPv6 鏈路本地單播地址的前綴為(60),可聚集全球單播地址的前綴為(61)。60、A.001 B.1111 1110 10 C.1111 1110 11 D.1111 1111 61、A.001 B.1111 1110 10 C.1111 1110 11 D.1111 1111
在缺省配置時交換機所有端口(62),不同VLAN 的數(shù)據(jù)幀必須通過(63)傳輸。62、A.屬于直通狀態(tài) B.屬于不同 VLAN C.屬于同一 VLAN D.地址都相同
63、A.DNS 服務器 B.路由器 C.二層交換機 D.DHCP 服務器
64、在以太網(wǎng)中出于對()的考慮,需設(shè)置數(shù)據(jù)幀的最小幀。A.重傳策略 B.故障檢測 C.沖突檢測 D.提高速率
65、在中國區(qū)域內(nèi),2.4GHz無線頻段分為()個信道。A.11 B.12 C.13 D.14 66、802.11g的最高數(shù)據(jù)傳輸速率為()Mbps。A.11 B.28 C.54 D.108
結(jié)構(gòu)化綜合布線系統(tǒng)分為六個子系統(tǒng),其中水平子系統(tǒng)的作用是(67),干線子系統(tǒng)的作用是(68)。
67、A.實現(xiàn)各樓層設(shè)備間子系統(tǒng)之間的互聯(lián)
B.實現(xiàn)中央主配線架和各種不同設(shè)備之間的連接 C.連接干線子系統(tǒng)和用戶工作區(qū) D.連接各個建筑物中的通信系統(tǒng)
68、A.實現(xiàn)各樓層設(shè)備間子系統(tǒng)之間的互聯(lián)
B.實現(xiàn)中央主配線架和各種不同設(shè)備之間的連接 C.連接干線子系統(tǒng)和用戶工作區(qū) D.連接各個建筑物中的通信系統(tǒng)
69、下圖為某公司網(wǎng)絡管理員規(guī)劃的新辦公大樓網(wǎng)絡拓撲圖,針對該網(wǎng)絡規(guī)劃,以下說法中不合理的是()
A.核心交換機之間可以采用 VRRP、虛擬化等技術(shù)手段
B.網(wǎng)絡內(nèi)各 VLAN 之間訪問需要經(jīng)過兩臺核心交換設(shè)備中的一臺 C.接入交換機多采用三層交換機 D.網(wǎng)絡拓撲結(jié)構(gòu)可靠
70、在對網(wǎng)絡設(shè)備巡檢中,檢測到交換機端口有大量的 CRC 錯包,結(jié)合錯包呈現(xiàn)出不斷上漲的趨勢,下面故障原因中,不可能的是()
A.端口狀態(tài)異常 B.物理鏈路故障 C.電磁干擾 D.病毒攻擊
If two communicating entities are in different hosts connected by a network,there is a risk that PDUs will not arrive in the order in which they were sent,because they may traverse(71)paths through the network.If each PDUs
is given a unique number,and numbers are assigned(72),then it is a logically simple task for the receiving entity to reorder(73)PDUs on the basis of sequence number.A problem with this scheme is that,with a(74)sequence number field,sequence number will repeat.Evidently,the maximum sequence number must be(75)than the maximum number of PDUs that could be outstanding at any time.71、A.same B.different C.single D.unique
72、A.randomly B.equally C.uniformly D.sequentially 73、A.received B.sent C.transmitting D.forwarding 74、A.various B.diverse C.finite D.infinite 75、A.smaller B.grater C.less D.more
答案: 單項選擇題
1、B 【解析】累加寄存器AC通常簡稱為累加器,其功能是:當運算器的算術(shù)邏輯單元ALU執(zhí)行算術(shù)或邏輯運算時,為ALU提供一個工作區(qū)。累加寄存器暫時存放ALU運算的結(jié)果信息。顯然,運算器中至少要有一個累加寄存器。
2、B 【解析】本題考查系統(tǒng)可靠度的概念。
串聯(lián)部件的可靠度=各部件的可靠度的乘積。并聯(lián)部件的可靠度=1-部件失效率的乘積。題目中給出的系統(tǒng)是“先并后串”。
此時先求出三個R并聯(lián)可靠度為:1-(1-R)3 然后求出兩個R并聯(lián)可靠度為:1-(1-R)2 最終整個系統(tǒng)的可靠度是兩者之積:(1-(1-R)3)*(1-(1-R)2)
3、C 【解析】本題考查組成原理中的海明校驗碼。
只要是海明碼按合法的方式編碼,就能糾錯。所以,本題實際上就是求海明碼中校驗位的長度。海明碼中所需要的校驗碼位數(shù),有這樣的規(guī)定的:假設(shè)用N表示添加了校驗碼位后整個信息的二進制位數(shù),用K代表其中有效信息位數(shù),r表示添加的校驗碼位,它們之間的關(guān)系應滿足:2r>=K+r+1=N。本題中K=16,則要求2r>=16+r+1,根據(jù)計算可以得知r的最小值為5。
4、D
5、B 【解析】在網(wǎng)絡圖中的某些活動可以并行地進行,所以完成工程的最少時間是從開始頂點到結(jié)束頂點的最長路徑長度,從開始頂點到結(jié)束頂點的最長(工作時間之和最大)路徑為關(guān)鍵路徑,關(guān)鍵路徑上的活動為關(guān)鍵活動。本題中關(guān)鍵路徑是A-B-D-I-J-L(20天)。那么BD和HK最早可以第4天和第11天。
6、A 【解析】取樣:每隔一定時間間隔,取模擬信號的當前值作為樣本,該樣本代表了模擬信號在某一時刻的瞬間值。經(jīng)過一系列的取樣,取得連續(xù)的樣本可以用來代替模擬信號在某一區(qū)間隨時間變化的值。那么究竟以什么樣頻率取樣,就可以從取樣脈沖信號中無失真地恢復出原來的信號?尼奎斯特取樣定理:如果取樣速率大于模擬信號最高頻率的2倍,則可以用得到的樣本中恢復原來的模擬信號。
7、D 【解析】例如要沖洗3*4英寸的照片,掃描精度是300dpi,那么文件尺寸應該是(3*300)*(4*300)=900像素*1200像素。
8、C 【解析】頁面大小是4K(2的12次方),邏輯地址是2D16H,轉(zhuǎn)為二進制是0010 1101 0001 0110,那么后12位是業(yè)內(nèi)地址,前0010是頁號,通過查表物理塊號是4,所以物理地址是4D16H。
9、D 【解析】目前根據(jù)我國法律法規(guī)的規(guī)定必須使用注冊商標的是煙草類商品?!稛煵輰Yu法》(1991年6月29日通過,1992年1月1日施行)第二十條規(guī)定:“卷煙、雪茄煙和有包裝的煙絲必須申請商標注冊,未經(jīng)核準注冊的,不得生產(chǎn)、銷售。禁止生產(chǎn)、銷售假冒他人注冊商標的煙草制品。”《煙草專賣法實施條例》(1997年7月3日施行)第二十四條規(guī)定:“卷煙、雪茄煙和有包裝的煙絲,應當使用注冊商標;申請注冊商標,應當持國務院煙草專賣行政主管部門的批準生產(chǎn)文件,依法申請注冊?!?/p>
10、D 【解析】根據(jù)“同一的發(fā)明創(chuàng)造只能被授予一項專利”的規(guī)定,在同一天,兩個不同的人就同樣的發(fā)明創(chuàng)造申請專利的,專利局將分別向各申請人通報有關(guān)情況,請他們自己去協(xié)商解決這一問題,解決的方法一般有兩種,一種是兩申請人作為一件申請的共同申請人;另一種是其中一方放棄權(quán)利并從另一方得到適當?shù)难a償。都授予專利權(quán)是不存在的,所以答案是D。
11、B 【解析】多模光纖采用發(fā)光二極管LED為光源,1000Mb/s光纖的傳輸距離為220m--550m。多模光纜和多模光纖端口的價格都相對便宜,但傳輸距離較近,因此被更多地用于垂直主干子系統(tǒng),有時也被用于水平子系統(tǒng)或建筑群子系統(tǒng)。
單模光纖采用激光二極管LD作為光源,1000Mb/s光纖的傳輸距離為550m--100km。單模光纜和單模光纖端口的價格都比較昂貴,但是能提供更遠的傳輸距離和更高的網(wǎng)絡帶寬,通常被用于遠程網(wǎng)絡或建筑物間的連接。即建筑群子系統(tǒng)。
12、C
13、D 【解析】用香農(nóng)定理C=Wlog2(1+S/N),又因為DB=10log10(S/N),所以C=40Kbps,而回到奈奎斯特定律,如果R=2Wlog2(N),算出N=32。
14、D 【解析】4B/5B編碼實際上是一種兩級編碼。系統(tǒng)中使用不歸零編碼,在發(fā)送到傳輸介質(zhì)之前要變成見1就翻的不歸零編碼(NRZ-I)。NRZ-I代碼序列中1的個數(shù)越多,越能提供同步定時信息,但如果遇到長串的0,則不能提供同步信息。所以在發(fā)送到介質(zhì)之前還需要進行一次4B/5B編碼,發(fā)送器掃描要發(fā)送的位序列,將其每4位分成一組,然后按照4B/5B編碼規(guī)則轉(zhuǎn)換成相應的5位代碼。
15、C
16、B 【解析】總時間的=傳輸時延+傳播時延
先算總的傳輸時延:
一共200000*8=1600000位,數(shù)據(jù)幀是128位,那么一共1600000/(128-48)=20000幀。一幀的傳輸時延是128/1000000,那么總的傳輸時延是20000*128/1000000=2.56s,而由于是必須等待應答信號,所以應答信號的總傳輸時延是20000*22/1000000=0.44s。
再算總的傳播時延:2*20000*1000/200000000=0.2s。所以總時延等于3.2s。而算有效數(shù)據(jù)速率的話,1600000/X=3.2S,那么有效速率是0.5Mbps。
17、A
18、C 【解析】路由器Console端口使用專用連線直接連接至計算機的串口,對路由器進行本地設(shè)置。
路由器AUX端口為異步端口,主要用于遠程設(shè)置,也可用于撥號連接,還可通過收發(fā)器和Modem進行連接。
高速同步串口主要用于連接DDN、幀中繼、X.25和PSTN等網(wǎng)絡。這種同步端口一般需求速率非常高,因為一般來說通過這種端口所連接的網(wǎng)絡的兩端都需求實時同步。
SFP(small form-factor pluggable,小型機架可插拔設(shè)備)端口用于安裝SFP模塊,該模塊能夠?qū)㈦?、光信號進行轉(zhuǎn)換,可用于連接光纖通道。
19、C 【解析】S是短波,L是長波,都是光纖。T是雙絞線 20、B
21、D 【解析】首部長度占4位,可表示的最大十進制數(shù)值為15。因此首部長度的最大值是15個4字節(jié)(32位)長的字,即60字節(jié)。當IP分組的首部長度不是4字節(jié)的整數(shù)倍的時候,必須利用最后的填充字段加以填充。典型的IP數(shù)據(jù)報不使用首部中的選項,因此典型的IP數(shù)據(jù)報首部長度是20字節(jié)。
生存時間字段常用的英文縮寫為TTL。表明數(shù)據(jù)報在網(wǎng)絡中的壽命。由發(fā)出數(shù)據(jù)報的源點設(shè)置這個字段。其目的是防止無法交付數(shù)據(jù)報在因特網(wǎng)上兜圈子,白白消耗網(wǎng)絡資源。
22、A
23、D 【解析】同步SYN:在連接建立時同步需要。SYN=1,ACK=0,表明是連接請求,如果SYN=1,ACK=1,表示同意建立連接。
24、B 【解析】慢開始算法:當主機開始發(fā)送數(shù)據(jù)時,如果立即所大量數(shù)據(jù)字節(jié)注入到網(wǎng)絡,那么就有可能引起網(wǎng)絡擁塞,因為現(xiàn)在并不清楚網(wǎng)絡的負荷情況。因此,較好的方法是先探測一下,即由小到大逐漸增大發(fā)送窗口,也就是說,由小到大逐漸增大擁塞窗口數(shù)值。通常在剛剛開始發(fā)送報文段時,先把擁塞窗口cwnd設(shè)置為一個最大報文段MSS的數(shù)值。而在每收到一個對新的報文段的確認后,把擁塞窗口增加至多一個最大報文段的數(shù)值。用這樣的方法逐步增大發(fā)送方的擁塞窗口cwnd,可以使分組注入到網(wǎng)絡的速率更加合理。
25、C
26、B 【解析】RIP協(xié)議存在的一個問題就是當網(wǎng)絡出現(xiàn)故障的時候,要經(jīng)過比較長的時間才能把信息傳送到所有的路由器。在這個中間過程中,實際就是路由環(huán)路問題:當發(fā)生路由環(huán)路的時候,路由表會頻繁的進行變化,從而導致路由表中的一條或者幾條,都無法收斂,結(jié)果會使得網(wǎng)絡處于癱瘓或半癱瘓狀態(tài)。
水平分隔:從一個方向?qū)W來的路由信息,不能再放入發(fā)回那個方向的路由更新包,并又發(fā)回那個方向。
27、D 【解析】Stub區(qū)域是一種比較特殊的區(qū)域,因為它不能像其他區(qū)域那樣,經(jīng)過該區(qū)域中的ABR接收其他OSPF AS路由。在Stub區(qū)域的內(nèi)部路由器僅需要配置一條到達該區(qū)域ABR的默認路由(0.0.0.0 0.0.0.0)來實現(xiàn)與同一AS中不同區(qū)域間的路由,這樣可使得這些區(qū)域中內(nèi)部路由器的路由表的規(guī)模以及路由信息傳遞的數(shù)量都會大大減少。
28、A
29、B 30、D
31、C
32、A
33、A 【解析】rm:文件刪除命令
mv:文件移動命令 mkdir:創(chuàng)建目錄命令
cat:在屏幕滾動顯示文件內(nèi)容
34、C
35、B
36、A 【解析】文件或目錄的訪問權(quán)限分為可讀(可列目錄)、可寫(對目錄而言是可在目錄中做寫操作)和可執(zhí)行(對目錄而言是可以訪問)三種,分別以r,w,x表示。
37、B
38、C 【解析】PGP(Pretty Good Privacy),是一個基于RSA公鑰加密體系的郵件加密軟件。PGP隨機產(chǎn)生一個128位的IDEA會話密鑰,用來加密報文。使用RSA來加密會話密鑰,并通過它間接地保護報文內(nèi)容。
39、C 40、A
41、B
42、B
43、D
44、D 【解析】如果用戶數(shù)量很多,僅一個CA負責為所有用戶簽署證書可能不現(xiàn)實。通常應該有多個CA,每個CA為一部分用戶發(fā)行和簽署證書。
設(shè)用戶A已從證書發(fā)放機構(gòu)X1處獲取了證書,用戶B已從X2處獲取了證書。如果A不知X2的公鑰,他雖然能讀取B的證書,但卻無法驗證用戶B證書中X2的簽名,因此B的證書對A來說是沒有用處的。然而,如果兩個證書發(fā)放機構(gòu)X1和X2彼此間已經(jīng)安全地交換了公開密鑰,則A可通過以下過程獲取B的公開密鑰:
1.A從目錄中獲取由X1簽署的X2的證書X1《X2》,因為A知道X1的公開密鑰,所以能驗證X2的證書,并從中得到X2的公開密鑰。
2.A再從目錄中獲取由X2簽署的B的證書X2《B》,并由X2的公開密鑰對此加以驗證,然后從中得到B的公開密鑰。
45、B 【解析】SHA-1會從一個最大2^64位元的訊息中產(chǎn)生一串160位的摘要。
46、D 【解析】mac-address blackhole 黑洞目的MAC地址表項。沒有老化時間。當報文的目的MAC地址與黑洞目的MAC地址表項匹配后該報文被丟棄。
47、B 【解析】display transceiver [interface interface-type interface-number|slot slot-id][verbose] 此命令查看設(shè)備端口上的光模塊的常規(guī)、制造、告警信息,如果有verbose參數(shù),則還會顯示診斷信息。
48、C
49、A 【解析】當懷疑網(wǎng)絡中存在頻繁的網(wǎng)絡STP震蕩時,可以通過隔幾秒連續(xù)執(zhí)行display stp topology-change 命令查看當前STP的拓撲變化信息,觀察“Number of topology changes”是否有增長。
確認存在頻繁的網(wǎng)絡拓撲變化后,隔幾秒連續(xù)執(zhí)行display stp tc-bpdu statistics 命令查看端口接收到的TC-BPDU統(tǒng)計,以確定TC(Topology Change)報文的來源,找到發(fā)送拓撲變化的設(shè)備。50、C
51、A 【解析】/27表示最后一組3位表示子網(wǎng),5位表示主機,65轉(zhuǎn)成0100 0001,所以該子網(wǎng)的有效地址為65~94(0100 0001~0101 11110)。
52、C 【解析】部門1需要100個IP,26<100<27,所以部門1需要用7位來表示子網(wǎng),子網(wǎng)掩碼為255.255.255.128,使用192.168.1.1~126;
部門2需要50個IP,25<50<26,所以部門2需要用6位來表示子網(wǎng),子網(wǎng)掩碼為255.255.255.192,使用192.168.1.129~190;
部門3需要30個IP,24<30<25,所以部門3需要用5位來表示子網(wǎng),子網(wǎng)掩碼為255.255.255.224,使用192.168.1.193~222。
53、A
54、D 【解析】一個C類網(wǎng)絡可用IP地址為254,所以至少需要4個C類網(wǎng)絡才滿足1000臺主機使用。用10位表示主機地址,所以地址掩碼為1111 1111.1111 1111.1111 1100.0000 0000,即255.255.252.0。
55、D 【解析】處于同一個子網(wǎng)即可接收到信息。29表示最后一組5位表示子網(wǎng)、3位表示主機,即1111 1000,所以可以接收到。.7主機信息的主機號為001~110的主機,共6個。
56、A
57、B 【解析】RIP協(xié)議的特點:
(1)只和相鄰路由器交換信息。
(2)交換的信息是本路由器知道的全部信息,也就是自己的路由表。具體的內(nèi)容就是:我到本自治系統(tǒng)中所有網(wǎng)絡的最短距離,已經(jīng)到每個網(wǎng)絡應經(jīng)過的下一跳路由器。
(3)每隔30秒發(fā)整張路由表的副表給鄰居路由器。
58、A 【解析】在運行OSPF路由協(xié)議的廣播多路型網(wǎng)絡中,初始階段,OSPF路由器會在HELLO包里面將DR和BDR的指定為0.0.0.0,當路由器收到鄰居的HELLO包時候,就會檢查HELLO包里攜帶的路由器優(yōu)先級、DR和BDR等字段,然后列舉出所有具備DR和BDR資格的路由器。
59、C 【解析】A.鏈路狀態(tài)路由協(xié)議;B.進程號只有本地意義;D.主區(qū)域為區(qū)域0。60、B 61、A 62、C 63、B 64、C 65、C 【解析】常用的2.4GHz(2.4-2.4835GHz)頻段上,將其劃分為13個信道。每個信道的帶寬為20MHz,另有2MHz(強制隔離頻帶)。66、C 67、C 68、A 69、C 70、D 【解析】Unicasts:單播包
Broadcasts:廣播包(包括目的地址是廣播地址和走廣播流程的報文)CRC:表示接收到的CRC校驗錯誤報文個數(shù)。Jabbers:幀超長且校驗和錯誤的報文。Runts:表示接收到的超小幀個數(shù)。超小幀即接收到的報文小于64字節(jié),且包括有效的CRC字段,報文格式正確。71~75:BDACB
第二篇:中級網(wǎng)絡工程師2017下半年上午試題
2017下半年網(wǎng)絡工程師考試上午真題
1.在程序的執(zhí)行過程中,Cache與主存的地址映射是由()完成的。
A.操作系統(tǒng)
B.程序員調(diào)度
C.硬件自動
D.用戶軟件
2.某四級指令流水線分別完成取指、取數(shù)、運算、保存結(jié)果四步操作。若完成上述操作
的時間依次為 8ns、9ns、4ns、8ns,則該流水線的操作周期應至少為()ns.A.4
B.8
C.9
D.33
3.內(nèi)存按字節(jié)編址。若用存儲容量為 32Kx8bit 的存儲器芯片構(gòu)成地址從 AOOOOH 到
DFFFFH的內(nèi)存,則至少需要()片芯片。
A.4
B.8
C.16
D.32 計算機系統(tǒng)的主存主要是()構(gòu)成的。
A.DRAM B.SRAM C.Cache D.EEPROM
5.計算機運行過程中,CPU 需要與外設(shè)進行數(shù)據(jù)交換。采用()控制技術(shù)時,CPU
與外設(shè)可并行工作。
A.程序查詢方式和中斷方式
B.中斷方式和 DMA 方式
C.程序查詢方式和 DMA 方式
D.程序查詢方式、中斷方式和 DMA 方式
6.李某購買了一張有注冊商標的應用軟件光盤,則李某享有()。
A.注冊商標專用權(quán)
B.該光盤的所有權(quán)
C.該軟件的著作權(quán)
D.該軟件的所有權(quán)
7.某軟件項目的活動圖如下圖所示,其中頂點表示項目里程碑,連接頂點的邊表示包含的活動,邊上的數(shù)字表示活動的持續(xù)時間(天)。完成該項目的最少時間為()。
由于某種原因,現(xiàn)在需要同一個開發(fā)人員完成 BC 和 BD,到完成該項目如最少時聞為()天
A.11 B.18 C.20 D.21
8.A.11 B.18 C.20 D.21
9.以下關(guān)于程序設(shè)計語言的敘述中,錯誤的是()。
A.腳本語言中不使用變量和函數(shù)
B.標記語言常用于描述格式化和鏈接
c.腳本語言采用解釋方式實現(xiàn)
D.編譯型語言的執(zhí)行效率更高
10.在基于Web的電子商務應用中,訪問存儲于數(shù)據(jù)庫中的業(yè)務對象的常用方式之一是()
A.JDBC B.XML C.CGI D.COM 11.下圖所示的調(diào)制方式是(),若數(shù)據(jù)速率為lkb/s,則載波速率為()Hz。
A.DPSK B.BPSK C.QPSK D.MPSK
12.A.1000 B.2000 C.4000 D.8000
13.El載波的子信道速率為()kb/s
A.8 B.16 C.32 D.64
14.100BASE-T4 采用的編碼技術(shù)為(),利用()傳輸介質(zhì)進行數(shù)據(jù)傳輸。
A.4B5B B.8B6T C.8B10B D.MTL-3
15.A·光纖 B.UTP-5 C.UTP-3 D.同軸電纜
16.在異步通信中 每個字符包含1位起始位、8位數(shù)據(jù)位、1位奇偶位和2位終止位,若有效數(shù)據(jù)速率為 00b/s,采用QPSK 調(diào)制,則碼元速率為()波特
A.600 B.800 C.1200 D.1600
17.5 個 64kb/s 的信道按統(tǒng)計時分多路復用在一條主線路上傳輸,主線路的開銷為
4%,假定每個子信道利用率為90%,那么這些信道在主線路上占用的帶寬為()kb/s.A.128 B.248 C.300 D.320
18.下列分組交換網(wǎng)絡中,采用的交換技術(shù)與其他 3 個不同的是()網(wǎng)。
A IP B.X.25 c.幀中繼 D.ATM
19.以下關(guān)于OSPF 路由協(xié)議的描述中,錯誤的是()。
A.采用dijkstra算法計算到達各個目標的最短通路
B.計算并得出整個網(wǎng)絡的拓撲視圖
C.向整個網(wǎng)絡中每一個路由器發(fā)送鏈路代價信息
D.定期向鄰居發(fā)送 Keepalive 報文表明存在 20.相比于TCP,UDP 的優(yōu)勢為()。
A.可靠傳輸 B.開銷較小 C.擁塞控制 D.流量控制 21.以太網(wǎng)可以傳送最大的TCP 段為()字節(jié)
A.1480 B.1500 C.1518 D.2000
22.IP數(shù)據(jù)報經(jīng)過 MTU 較小的網(wǎng)絡時需要分片。假設(shè)一個大小為 1500 的報文分為2個較小報文,其中 一個報文大小為800字節(jié),則另一個報文的大小至少為()字節(jié)。
A700 B.720 C.740 D.800
23.IPv4 首部中填充字段的作用是()。
A.維持最小幀長
B.保持IP報文的長度為字節(jié)的倍數(shù)
C.確保首部為 32 比特的倍數(shù)
D.受MTU的限制
24.主機甲向主機乙發(fā)送了一個 TCP 連接建立請求,主機乙給主機甲的響應報文中,標志字段正確的是()。
A.SYN=1,ACK=1,F(xiàn)IN=0 B.SYN=1,ACK=1,F(xiàn)IN=1
C.SYN=0,ACK=1,F(xiàn)IN=0 D.SYN=1,ACK=0,F(xiàn)IN=0
25.游覽器向WEB服務器發(fā)送了一個報文,其TCP段不可能出現(xiàn)得端口組合是()。
A.源端口號為2345,目的端口號為80 B.源端口號為80,目的端口號為2345
C.源端口號為3146,目的端口號為8080 D.源端口號為6553,目的端口號為5534
26.以下關(guān)于VLAN 標記的說法中,錯誤的是()。
A.交換機根據(jù)目標地址和 VLAN 標記進行轉(zhuǎn)發(fā)決策
B.進入目的網(wǎng)段時,交換機刪除 VLAN 標記,恢復原來的幀結(jié)構(gòu)
C.添加和刪除 VLAN 標記的過程處理速度較慢,會引入太大的延遲
D.VLAN 標記對用戶是透明的 27.RSVP協(xié)議通過()來預留資源。
A.發(fā)送方請求路由器 B.接收方請求路由器
c.發(fā)送方請求接收方D.接收方請求發(fā)送方
28.在BGP4 協(xié)議中,當接收到對方 open 報文后,路由器采用()報文響應,從而建立兩個兩個路由器之間的鄰居關(guān)系。)A.hello B.update C.keepalive D.notification
29.某網(wǎng)絡拓撲如下圖所示。
要得到如下所示的輸出信息,應在設(shè)備()上執(zhí)行()命令。圖片
29.A.Rl B.R2 C.R3 D.R4
30.A.display arp B.display rip 1 route C.display ip routing-table D.display mac 31.在Linux 中,要復制整個目錄,應使用()命令。
A.cat-a B.mv-a C.cp-a D.rm-a
32.在Linux 中,()是默認安裝 DHCP 服務器的配置文件。
A./etc/dhcpd.conf B./etc/dhcp.conf C./var/dhcpd.conf D./var/dhcp.conf
33.()是Linux 中 Samba 的功能。
A.提供文件和打印機共事服務 B.提供 FTP 服務
C.提供用戶的認證服務 D.提供 IP 地址分配服務
34.在進行域名解析的過程中,若主域名服務器故障,由轉(zhuǎn)發(fā)域名服務器傳回解析結(jié)果,下列說法中正確的是()。
A 輔助域名服務器配置了遞歸算法
B.輔助域名服務器配置了迭代算法
C.轉(zhuǎn)發(fā)域名服務器配置了遞歸算法
D.轉(zhuǎn)發(fā)域名服務器配置了迭代算法
35.在DNS資源記錄中,()記錄類型得功能是實現(xiàn)域名與其期各的關(guān)聯(lián)。
A.MX B.NS C.CNAME D.PTR
36.在Windows 環(huán)境下,租約期滿后,DHCP 客戶端可以向 DHCP 服務器發(fā)送一個()報文來請求重新租用 IP地址。
A.Dhcpdiscover B.Dhcprequest C.Dhcprenew D.Dhcpsack
37.·在運行WindowsServer2008 R2的 DNS 服務器上要實現(xiàn) IP 地址到主機名的映射,應建立()記錄。
A.指針(PTR)
B.主機信息(HINFO)
C.服務位置(SRV)D.規(guī)范名稱(CNAME)
38.下面的應用中,()基于UDP協(xié)議。
A.HTTP B.telnet C.DHS D.FTP
39在一臺服務器上只開放25和110兩個端口,這臺服務器可以提供()服務。
A.E-Mail B.WEB C.DNS D.FTP
40.與HTTP 相比,HTTPS 協(xié)議將傳輸?shù)膬?nèi)容進行加密,更加安全。HTTPS 基于()安全協(xié)議,其默認端口是()。
A.RSA B.DES C.SSL D.SSH
41.A.1023 B.443 C.80 D.8080 42.下列攻擊行為中屬于典型被動攻擊的是()。
A.拒絕服務攻擊 B.會話攔截 C.系統(tǒng)干涉 D.修改數(shù)據(jù)命令
43.在某臺PC 上運行 ipconfig /all 命令后得到如下結(jié)果,下列說法中正確的是()。
Wmdows IP Configuration
Host Name.............:MSZFA2SWBGXX4UT
primaly Dns Suffix……:
Node Type...............:Hybrid
IP Routing Enabled.........:No
WINS Proxy Enabled……:No
DNS Suffix Search List.……:home
Wireless LAN adapter:
Connection-specific DNS Suffix.:home
Description..............:Realtek RTL8188EU Network Adapter
Physical Address..........: 30-B4-9E-12-F2-ED
DHCP Enabled…… …:Yes
Autoconfiguration Enabled...:Yes
Link-local IPv6 Address....:fe80::40bl:7a3a:6cd2:1193%12(peferred)
IPv4Address.......…: 192.168.3.12(preferred)
Subnet mask.............: 255.255.255.0
Lease Obtained.....“.......:2017-7-15 20:01:59
Lease Expires.............: 2017-7-1620:01:59
Default Gateway.......”...: 192.168.3.1
DHCP.Server……: 10.10.20.3
DHCPv6IAID…… ……:222857938
DHCPv6 Client DU1D……:00-01-00-01-1F-88-22-5F-74-DO-2B-7B-88-29
DNS Servers................: 8.8.8.8
192.168.3.1
NetBIOS over Tepip..........: Enabled
43.A.IP地址192.168.3.12是該PC機未續(xù)約過得ip地址
B.該PC的IP地址租期未12個小時
C.該PC與DHCP服務器位于同一個網(wǎng)段
D.進行DNS查詢時首先查詢服務器8.8.8.8
44.無線局域網(wǎng)通常采用的加密方式是 WPA2,其安全加密算法是()。
A.AES 和TKIP B.DES 和 TKIP C.AES 和 RSA D.DES 和 RSA
45.以下關(guān)于入侵檢測系統(tǒng)的描述中,正確的是()。
A.實現(xiàn)內(nèi)外網(wǎng)隔離與訪問控制
B.對進出網(wǎng)絡的信息進行實時的監(jiān)測與比對,及時發(fā)現(xiàn)攻擊行為
C.隱藏內(nèi)部網(wǎng)絡拓撲
D.預防、檢測和消除網(wǎng)絡病毒
46.在SNMP 協(xié)議中,代理收到管理站的一個 GET請求后,若不能提供該實例的值,則(A.返回下個實例的值 B.返回空值 C.不予響應 D.顯示錯誤
47.SNMP 是一種異步請求/響應協(xié)議,采用()協(xié)議進行封裝。
A.IP B.ICMP C.TCP D: UDP
48.)
路由器AR2路由表內(nèi)容如下所示。從路由信息中可以看出,DHCPServer 所在網(wǎng)段是(): pcl 所在網(wǎng)段是();路由器AR2接口 GEO/O/O 地址為().A.192.168.0.0/24 B.192.168.1.0/24 C.201.1.1.0/30 D.127.0.0.0/24
A 192.168.o.o/24 B.192.168.1.0/24 C.201.1.1.0/30 D.127.0.0.0/24
A.192.168.0.1 B.192.168.l.254 C.201.1.1.1 D.201.1.1.2 51.IPv4 的 D 類地址是組播地址,224.0.0.1 表示()構(gòu)成的組播組。
A.DHCP 服務器 B.RIPv2 路由器 C.本地子網(wǎng)中的所有主機 D.OSPF 路由器
52.在設(shè)置家用無線路由器時,下面()可以作為 DHCP服務器地址池。
A.169.254.30.1-169.254.30.254 B.224.15.2.1-224.15.2.100
C.192.168.1.1-192.168.1.10 D.255.15.248.128-255.15.248.255
53.·使用CIDR技術(shù)把4個C類網(wǎng)絡202.15.145.0/24、202.15.147.0/24、202.15.149.0/24 和202.15.150.0/24匯聚成一個超網(wǎng),得到的地址是()。
A.202.15.128.0/20 B.202.15.144.0/21
C.202.15.145.0/23 D.202.15.152.0/22
54.下面的地址中,可以分配給某臺主機接口的地址是()。
A.224.0.0.23
B.220.168.124.127/30
C.61.10.19 1.255/18 D.192.114.207.78/27
55.以下IP 地址中,屬于網(wǎng)絡 201.110.12.224/28 的主機 IP 是()。
A.201.110.12.224 B.201.110.12.238 C.20 1.110.12.239 D.20 1.110.12.240
56.以下關(guān)于直通交換的敘述中,正確的是()。
A.比存儲轉(zhuǎn)發(fā)交換速率要慢
B.存在壞幀傳播的風險
C.接收到幀后簡單存儲,進行 CRC 校驗后快速轉(zhuǎn)發(fā)
D.采用軟件方式查找站點轉(zhuǎn)發(fā)
57.采用CSMA/CD協(xié)議的基帶總線,段長為 1000M,數(shù)據(jù)速率為 10Mb/s,信號傳播速度為200m/us,則該網(wǎng)絡上的最小幀長應為()比特。
A.50 B.100 C.150 D.200
58.以下關(guān)于在IPv6中任意播地址的敘述中,錯誤的是()。
A.只能指定給IPv6 路由器 B.可以用作目標地址 C.可以用作源地址 D.代表一組接口的標識符
59.·在windows 中,以下命令運行結(jié)果中不出現(xiàn)網(wǎng)關(guān)IP地址的是()。
A.arP B.ipconfig C.netstat D.tracert
60.當站點收到“在數(shù)據(jù)包組裝期間生存時間為0”的 ICMP 報文,說明_()。
A.回聲請求沒得到響應 B.IP 數(shù)據(jù)報目的網(wǎng)絡不可達 C.因為擁塞丟棄報文 D.因IP數(shù)據(jù)報部分分片丟失,無法組裝。61.在windows用戶管理中,使用組策略 A-G-DL孔其中 A 表示()
A.用戶賬號 B.資源訪問權(quán)限 C.域本地組 D.通用組
62.以下關(guān)于VLAN的敘述中,錯誤的是()。
A.VLAN把交換機劃分成多個邏輯上獨立的區(qū)域
B.VLAN可以跨越交換機
C.VLAN只能按交換機端口進行劃分
D.VLAN隔離了廣播,可以縮小廣播風暴的范圍
63.假如有3塊容量是 300G 的硬盤做 RAID5 陣列,則這個 RAID5 的容量是()
A.300G B.4500 C.600G D.900G
64.以下關(guān)于層次化網(wǎng)絡設(shè)計的敘述中,錯誤的是()
A.核心層實現(xiàn)數(shù)據(jù)分組從一個區(qū)域到另一個區(qū)域的高速轉(zhuǎn)發(fā)
B.接入層應提供豐富接口和多條路徑來緩解通信瓶頸
C.匯聚層提供接入層之間的互訪
D.匯聚層通常進行資源的訪問控制
65.()不屬于入侵檢測技術(shù)。
A,專家系統(tǒng) B.模型檢測 C。簡單匹配 D.漏洞掃描
66.關(guān)于華為交換機設(shè)置密碼,正確的說法是()
①華為交換機的缺省用戶名是 admin,無密碼
②通過 B∞tOM 可以重置Cònsole 口密碼
③ telnet 登錄密碼丟失,通過 Console 口登錄交換機后重新進行配置
④通過 COnsole 口登錄交換機重置 B∞tROM 密碼
A.①②③④ B.②③④ C.②③ D.①③④
67.觀察交換機狀態(tài)指示燈是初步判斷交換機故障的檢測方法,以下關(guān)于交換機狀態(tài)
指示燈的描述中,錯誤的是_()
A.交換機指示燈顯示紅色表明設(shè)備故障或者告警,需要關(guān)注和立即采取行動
B.STCK 指示燈綠色表示接口在提供遠程供電
c.SYS 指示燈亮紅色表明交換機可能存在風扇或溫度告警
D.交換機業(yè)務接口對應單一指示燈,常亮表示連接,快閃表示數(shù)據(jù)傳送
68.下面消除交換機上 MAC 地址漂移告警的方法中,描述正確的是()
①人工把發(fā)生漂移的接口 shutdown
②在接口上配置 error-down.自動 down 掉漂移的端口
③在接口上配置 quit-vlan.使發(fā)生漂移的接口指定 VLAN 域內(nèi)退出
④在接口上配置 stp tc-protection 解決 MAC 地址漂移
A.①②③④ B.②③④ C.②③ D.①②③
69.兩臺交換機的光口對接,其中一臺設(shè)備的光UP,另一臺設(shè)備的光口DOWN.定位此類故障的思路包括()。
①光纖是否交叉對接
②兩端使用的光模塊被長和速率是否→樣
③兩端 COMB0口是否都設(shè)置為光口
④兩個光口是否未同時配置自協(xié)商或者強制協(xié)商
A.①②③④ B.②③@ C.②③ D.①③④
·某STP 網(wǎng)絡從鏈路故障中恢復時,端口收斂時間超過 30 秒,處理該故障的思路不包括:()
A.確認對端端口開啟 STP
B.確認端口是工作在 STP 模式
C.確認端口的鏈路類型是點對點
D.確認端口模式為中繼模式
routing in circuit-switching networks has traditionally involved a static routing strategy with the use of(71)paths to respond to increased load.modern routing strategies provide more adaptive and flexible approaches.the routing function of a packet-switching network attempts to find the least-cost route through the network , with cost based on the number of expected delay , or other metrics in virtually all packet-switching networks , some sort f adaptive routing technique is used.adaptive routing algorithms typically rely on the(73)information about traffic conditions among nodes.in most cases , adaptive strategies depend n status information that is(74)at one place but used at another.there is a tradeoff here tween the quality of the information and the amount of(75).the exchanged information itself a load on the constituent networks , causing a performance degradation
a.only b.single c.alternate d.series
a.hops b.sites c.members d.points
a.exchange b.transportation c.reception d.transmissio
a.rejected b collected c discarded d transmitted 75 a.packets b information c data d.overhead
2017 年 11 月軟考網(wǎng)絡工程師答案
1、C 解析:對于 Cache,即高速緩存,是用來解決主存與 CPU 速度不匹配問 題,Cache 的出現(xiàn)使得 CPU 可以不直接訪問主存而直接與高速 Cache 交換信息。由于程序訪問的局部性原理可以很容易設(shè)想只要將 CPU近期要用到的程序和數(shù)據(jù)提前從主存送到 Cache,那么就可以做到CPU 在一定時間內(nèi)只訪問 Cache,這樣 CPU 與高速 Cache 進行通信,就大大提高了計算機的運行速度。
在 Cache – 主存的地址映射之前,首先要將主存與 Cache 都分成若干塊,每塊又包括若干個字,并使得它們的大小相同(即快內(nèi)的字數(shù)相同)。在劃分好塊后,下面要做的就是將主存塊與 Cache 塊形成映射就行了。而這里的映射則是通過塊的地址形成映射關(guān)系。對于地址映射,首先將主存地址分成兩塊,高 n1 位為主存的快地址,低 n2 位為快內(nèi)地址。Cache 同理也是這樣劃分。這里我原來一直有一個誤區(qū),就是認為字塊中存放的Cache – 主存的地址映射方式有很多,有直接映射?,全相聯(lián)映射,組相聯(lián)映射。
2、C
3、B 解析:取最長的時間
解析:DFFFFH-A0000H+1=40000H=4*16^4=262144
262144/32/1024=8
4、A
解析:主存儲器已逐步采用大規(guī)模集成電路構(gòu)成。用得最普遍的也是最經(jīng)濟的動態(tài)隨機存儲器芯片(DRAM)。1995 年集成度為 64Mb(可存儲400 萬個漢字)的 DRAM 芯片已經(jīng)開始商業(yè)性生產(chǎn),16MbDRAM芯片已成為市場主流產(chǎn)品。DRAM 芯片的存取速度適中,一般為50~70ns。有一些改進型的 DRAM,如 EDO DRAM(即擴充數(shù)據(jù)輸出的 DRAM),其性能可較普通DRAM 提高 10%以上,又如鉄SDRAM(即同步 DRAM),其性能又可較 EDO DRAM 提高.5、B 解析:為了減少程序直接控制方式中 CPU 等待時間以及提高系統(tǒng)的并行工作程度,用來控制外圍設(shè)備和內(nèi)存與 CPU之間的數(shù)據(jù)傳送稱為中斷方式。DMA(Direct Memory Access,直接內(nèi)存存取)是所有現(xiàn)代電腦的重要特色,它允許不同速度的硬件裝置來溝通,而不需要依賴于 CPU 的大量中斷負載。否則,CPU 需要從來源把每一 片段的資料復制到暫存器,然后把它們再次寫回到新的地方。在這個時間中,CPU 對于其 他的工作來說就無法使用。
6、B 解析:只具有所有權(quán)
7、B
8、C
解析:關(guān)鍵路徑
A--B--C--E--F--J和A--B--D--G--F--J
9、A
解析:腳本語言又被稱為擴建的語言,或者動態(tài)語言,是一種編程語言用來控制軟件應用程序,腳本通常以文本(如 ASCII)保存,只在被調(diào)用時進行解釋或編譯。腳本語言(Script languages,scripting programming languages,scripting languages)是為了傳統(tǒng)的編寫-編譯-鏈接-運行(edit-compile-link-run)過程而創(chuàng)建的計算機編程語言。此命名起源于一個腳本“screenplay”,每次運行都會使對話框逐字重復。早期的腳本語言經(jīng)常被稱為批處理語言或工作控制語言。一個腳本通常是解釋運行而非編譯。雖然許多腳本語言都超越了計算機簡單任務自動化的領(lǐng)域,成熟到可以編寫精巧的程序,但仍然還是被稱為腳本。幾乎所有計算機系統(tǒng)的各個層次都有一種腳本語言。包括操作系統(tǒng)層? 程序,文字處理文檔,網(wǎng)絡軟件等。
10、A 一個 Shell 腳本主要由原本需要在命令行輸入的命令組成,或在一個文本編輯器中,用戶可以使用腳本來把一些常用的操作組合成一組序列。主要用來書寫這種腳本的語言叫做腳本語語言數(shù)據(jù)庫連接)是一種用于執(zhí)行 SQL 語句的 Java API,解析:JDBC(Java DataBase Connectivity,java可以為多種關(guān)系數(shù)據(jù)庫提供統(tǒng)一訪問,它由一組用 Java 語言編寫的類和接口組成。JDBC 提供了一種基準,據(jù)此可以構(gòu)建更高級的工具和接口,使數(shù)據(jù)庫開發(fā)人員能夠編寫數(shù)據(jù)庫應用程序
11、A
12、A,如計算機游戲,網(wǎng)絡應用解析:DPSK 是數(shù)字調(diào)制方式的一種。
用于光傳輸系統(tǒng)中對 DPSK 調(diào)制信號的接收解調(diào)。DPSK 是一個 1 Bit 延遲器,輸入一個信號,可以得到兩路相差一個比特的信號,形成信號對 DPSK 信號進行相位解調(diào),實現(xiàn)相位到強度的轉(zhuǎn)化。
13、D
14、B
15、C
17、C
18、A
19、D
16、A 解析:OSPF(Open Shortest Path First 開放式最短路徑優(yōu)先)是一個內(nèi)部網(wǎng)關(guān)協(xié)議(InteriorGateway Protocol,簡稱 IGP),用于在單一自治系統(tǒng)(autonomous system,AS)內(nèi)決策路由。是對鏈路狀態(tài)路由協(xié)議的一種實現(xiàn),隸屬內(nèi)部網(wǎng)關(guān)協(xié)議(IGP),故運作于自治系統(tǒng)內(nèi)部。著名的迪克斯加算法(Dijkstra)被用來計算最短路徑樹。OSPF 分為 OSPFv2 和 OSPFv3 兩個版本,其中 OSPFv2 用在 IPv4 網(wǎng)絡,OSPFv3 用在 IPv6 網(wǎng)絡。OSPFv2 是由 RFC 2328 定義的,OSPFv3是由 RFC 5340 定義的。與 RIP 相比,OSPF 是鏈路狀態(tài)協(xié)議,而 RIP 是距離矢量協(xié)議。20、B
解析:UDP 是 User Datagram Protocol 的簡稱,中文名是用戶數(shù)據(jù)報協(xié)議,是 OSI(Open SystemInterconnection,開放式系統(tǒng)互聯(lián))參考模型中一種無連接的傳輸層協(xié)議,提供面向事務的簡單不可靠信息傳送服務,IETF RFC 768 是 UDP 的正式規(guī)范。UDP 在 IP 報文的協(xié)議號是 17。UDP 協(xié)議全稱是用戶數(shù)據(jù)報協(xié)議[1],在網(wǎng)絡中它與 TCP 協(xié)議一樣用于處理數(shù)據(jù)包,是一種使是在今天 UDP 仍然不失為一項非常實用和可行的網(wǎng)
OSI模型中,在第四層——傳輸層,處于 IP協(xié)議的上一層。UDP 有不提供數(shù)據(jù)包分組、組裝和不能對數(shù)據(jù)包進行排序的缺點,也就是說,當報文發(fā)送之后,是無法得知其是否安全完整到達的。UDP 用來支持那些需要在計算機之間傳輸數(shù)據(jù)的網(wǎng)絡應用。包括網(wǎng)絡視頻會議系統(tǒng)在內(nèi)的眾多的客戶/服務器模式的網(wǎng)絡應用都需要使用 UDP 協(xié)議。UDP 協(xié)議從問世至今已經(jīng)被使用了很多年,雖然其最初的光彩已經(jīng)被一些類似協(xié)議所掩蓋但從問世至今已經(jīng)被使用了很多年。即與所熟知的 TCP(傳輸控制協(xié)議)協(xié)議一樣,UDP 協(xié)議直接位于 IP(網(wǎng)際協(xié)議)協(xié)議的頂層。根據(jù) OSI(開放系統(tǒng)互連)參考模型,UDP 和 TCP 都屬于傳輸層協(xié)議。?UDP 協(xié)議的主要作用是將網(wǎng)絡數(shù)據(jù)流量壓縮成數(shù)據(jù)包的形式。一個典型的數(shù)據(jù)包就是一個二進制數(shù)據(jù)的傳輸單位。每一個數(shù)據(jù)包的前8個字節(jié)用來包含報頭信息,剩余字節(jié)則用來包含具體的傳輸數(shù)據(jù)。
21、A
解析:TCP 提供的是一種面向連接的?,可靠的字節(jié)流服務韟,TCP 提供可靠性的一種重要的方式就是 MSS。通過 MSS,應用數(shù)據(jù)被分割成 TCP 認為最適合發(fā)送的數(shù)據(jù)塊,由 TCP 傳遞給IP 的信息單位稱為報文段或段(segment)。代表一個TCP socket 的結(jié)構(gòu)體 struct tcp_sock 中有多個成員用于確定應用數(shù)據(jù)被分割成最大為多大的數(shù)據(jù)塊較為合適(最大報文段長度 MSS)。我們不難聯(lián)想到,?跟最大報文段長度最為相關(guān)的一個參數(shù)是網(wǎng)絡設(shè)備接口的 MTU,以太網(wǎng)的 MTU 是 1500,基本 IP 首部長度為鉄 20,TCP 首部是 20,所以 MSS 的值可達 1460。
23、C
解析:一個 IP 數(shù)據(jù)報由首部和數(shù)據(jù)兩部分組成。首部的前一部分長度是固定的 20 個字節(jié),后面部分的長度則是可變長度。下面介紹首部各字段的意義。1.IP 數(shù)據(jù)報首部的固定部分版本 版本字段站 4 bit,指 IP 協(xié)議的版本。通信雙方使用的 IP 協(xié)議的版本必須一致。目前使 用的 IP 協(xié)議版本為 4。首部長度 首部長度字段占 4bit,可表示的最大數(shù)值是 15 個單位(一個單位為 4 字節(jié)),因 此 IP 的首部長度的最大值是 60 字節(jié)。當 IP 分組的首部長度不是 4 字節(jié)的整數(shù)倍時,必須 利用最后一個填充字段加以填充。服務類型服務類型字段共 8bit 長,用來獲得更好的服務,其意義見圖 6 的上面部分所示。服務類型字段的前三個比特表示優(yōu)先級,它可使數(shù)據(jù)報具有 8 個優(yōu)先級中的一個。不包括協(xié)議首部,只包含應用數(shù)據(jù)第4 個比特是 D 比特,表示最小的時延。第5 個比特是 T 比特,表示最大的吞吐量。第6 個比特是 R 比特,表示最高的可靠性。第7 個比特是 C 比特,表示最小的費用。最后一個比特目前尚未使用。
24、A 解析:SYN+ACK 報文
25、B 解析:此為響應包
26、C
27、B
解析:因特網(wǎng)上所用的主要區(qū)域間路由選擇協(xié)議的第 4 版,它支持 CIDR 并使用路由集合機制減小路由表的大小。arker(16 bytes)Length(2 bytes)Type(1 byte)邊界網(wǎng)關(guān)協(xié)議(BGP)是運行于 TCP 上的一種自治系統(tǒng)間路由協(xié)議。BGP是唯一設(shè)計來處理因特網(wǎng)的大小的協(xié)議,也是唯一能夠妥善處理好非路由主機多路連接的協(xié)議。這是通過 EGP實現(xiàn)的。BGP 交互系統(tǒng)的主要功能是和其他的 BGP 系統(tǒng)交換網(wǎng)絡可達信息。網(wǎng)絡可達信息包括可達信息經(jīng)過的自治系統(tǒng)(AS)清單上的信息。這些信息有效地構(gòu)造了 AS 互聯(lián)的圖像并由此清除了路由環(huán)路,同時在 AS 級別上實施了策略決策。
Marker – 信息包含信息接收端可預測值。Length 包含協(xié)議頭的信息長度。Type –信息類型。Notification、KeepAlive。OPEN 信息可以接在傳輸協(xié)議連接建立之后,各端發(fā)送的第一個信息是 OPEN信息。如果
OPEN 信息獲得確認,UPDATE、收,會返回發(fā)送確認 OPEN 信息的 KEEPALIVE 信息。一旦 KEEPALIVE 和 NOTIFICATION 信息進行相互交換。至于每種信息類型請參照相關(guān)文檔。
29、D 30、A
31、C
32、A
33、A 解析:Samba 是在 Linux和UNIX 系統(tǒng)上實現(xiàn) SMB 協(xié)議的一個免費軟件,由服務器及客戶端程序構(gòu)成。SMB(Server Messages Block,信息服務塊)是一種在局域網(wǎng)上共享文件和打印機的一種通信協(xié)議,它為局域網(wǎng)內(nèi)的不同計算機之間提供文件及打印機等資源的共享服務。SMB 協(xié)議是客戶機/服務器型協(xié)議,客戶機通過該協(xié)議可以訪問服務器上的共享文件系統(tǒng)、打印機及其他資源。通過設(shè)置“NetBIOS over TCP/IP”使得 Samba 不但能與局域網(wǎng)絡主機分享資源,還能與全世界的電腦分享資源。
34、D
35、C 解析:CNAME 別名記錄。這種記錄允許您將多個名字映射到另外一個域名。通常用于同時 提供 004km.cn”(A 記錄)。它同時提供 004km.cn/和 “mail.mydomain.com”。實際上他們都指向“host.mydomain.com”。
36、C
37、A
38、C
39、A 40、C
41、B
42、B
43、D
44、A
45、B 解析:IDS 是英文“Intrusion Detection Systems”的縮寫,中文意思是“入侵檢測系統(tǒng)”。專 業(yè)上講就是依照一定的安全策略,通過軟、硬件,對網(wǎng)絡、系統(tǒng)的運行狀況進行監(jiān)視,盡可 能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡系統(tǒng)資源的機密性、完整性和可 用性。做一個形象的比喻:假如防火墻是一幢大樓的門鎖,那么 IDS 就是這幢大樓里的監(jiān)視 系統(tǒng)。一旦小偷爬窗進入大樓,或內(nèi)部人員有越界行為,只有實時監(jiān)視系統(tǒng)才能發(fā)現(xiàn)情況并 發(fā)出警告。
46、A
SNMP 協(xié)議中檢索簡單對象的相關(guān)基礎(chǔ)知識。在 SNMP 協(xié)議中檢索簡單對象時,當代理收到一個 GET 請求時:如果能檢索到所有的對象實例,則返回請求的每個值;如果有一個值不可或者不能提供,則返回該實例的下一個值。
47、D
48、B
49、A 50、D
51、C
52、C
解析:
解析:此為私有 IP 地址,可在內(nèi)部使用。
53、B
54、D
55、B
56、B
57、B
58、C 任播(Anycast),又稱為選播、泛播或任意播,是 IPv6 中定義的一種新型通信服務,是IPv6 中三大通信方式之一。目前,任意點傳送地址僅被用做目標地址,且僅分配給路由器。任意點傳送地址是從單點傳送地址空間中分配的,使用了單點傳送地址格式中的一種。
59、A
解析:地址解析協(xié)議,即 ARP(Address Resolution Protocol),是根據(jù) IP 地址獲取物理地址的一個 TCP/IP 協(xié)議。主機發(fā)送信息時將包含目標 IP 地址的 ARP 請求廣播到網(wǎng)絡上的所有主機,并接收返回消息,以此確定目標的物理地址;收到返回消息后將該存入本機 ARP 緩存中并保留一定時間,下次請求時直接查詢?ARP 緩存以節(jié)約資源。地址解析協(xié)議是建立在網(wǎng)絡中各個主機互相信任的基礎(chǔ)上的,網(wǎng)絡上的主機可以自主發(fā)送 ARP 應答消息,其他主機收到應答報文時不會檢測該報文的真實性就會將其記入本機 ARP 緩存;由此攻擊者就可以向某一主機發(fā)送偽?ARP韟應答報文,使其發(fā)送的信息無法到達預期的主機或到達錯誤的主機,這就構(gòu)成了一個 ARP 欺騙。ARP址和 MAC 地址的對應關(guān)系、添加或刪除靜態(tài)對應關(guān)系等。相關(guān)協(xié)議有用于在 IPv6 中代替地址解析協(xié)議。60、C 61、A 62、C 63、C 解析:RAID5 損失一塊硬盤的空間容量。64、B 解析:接入層主要是終端用戶接入功能。65、D 解析:漏洞掃描是指基于漏洞數(shù)據(jù)庫,通過掃描等手段對指定的遠程或者本地計算機系 安全脆弱性進行檢測,發(fā)現(xiàn)可利用漏洞的一種安全檢測(滲透攻擊)行為。如果把網(wǎng)絡信息 安全工作比作一場戰(zhàn)爭的話,漏洞掃描器就是這場戰(zhàn)爭中,盤旋在終端設(shè)備,網(wǎng)絡設(shè)備上空 的“全球鷹”。網(wǎng)絡安全工作是防守和進攻的博弈,是保證信息安全,工作順利開展的奠基石。及時和準確 地審視自己信息化工作的弱點,審視自己信息平臺的漏洞和問題,才能在這場信息安全戰(zhàn)爭 中,處于先機,立于不敗之地。只有做到自身的安全,才能立足本職,保證公司業(yè)務穩(wěn)健的運行,這是信息時代開展工作的第一步。漏洞掃描器,就是保證這場信息戰(zhàn)爭勝利的開始,它及時準確的察覺到信息平臺基礎(chǔ)架構(gòu)的安全,保證業(yè)務順利的開展,保證業(yè)務高效迅速的發(fā)展,維護公司,企業(yè),國家所有信息資 產(chǎn)的安全。66、C 67、B 68、A 69、A
70、D
第三篇:2007 年上半年 網(wǎng)絡工程師 上午試卷及答案
全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試 2007 年上半年 網(wǎng)絡工程師 上午試卷
●(1)不屬于計算機控制器中的部件。(1)A.指令寄存器IR B.程序計數(shù)器PC C.算術(shù)邏輯單元ALU D.程序狀態(tài)字寄存器PSW 試題解析:
ALU 屬于運算器,不屬于控制器。答案:C ● 在CPU 與主存之間設(shè)置高速緩沖存儲器Cache,其目的是為了(2)。(2)A.擴大主存的存儲容量 B.提高CPU 對主存的訪問效率 C.既擴大主存容量又提高存取速度 D.提高外存儲器的速度 試題解析:
Cache 是不具有擴大主存容量功能的,更不可能提高外存的訪問速度。但Cache 的訪 問速度是在CPU 和內(nèi)存之間,可以提高CPU 對內(nèi)存的訪問效率。答案:B ● 下面的描述中,(3)不是RISC 設(shè)計應遵循的設(shè)計原則。(3)A.指令條數(shù)應少一些 B.尋址方式盡可能少
C.采用變長指令,功能復雜的指令長度長而簡單指令長度短 D.設(shè)計盡可能多的通用寄存器 試題解析:
CISC 的特點是多采用變長指令,而RISC 剛好相反。答案:C ● 某系統(tǒng)的可靠性結(jié)構(gòu)框圖如下圖所示。該系統(tǒng)由4 個部件組成,其中2、3 兩個部 件并聯(lián)冗余,再與1、4 部件串聯(lián)構(gòu)成。假設(shè)部件1、2、3 的可靠度分別為0.90、0.70、0.70。若要求該系統(tǒng)的可靠度不低于0.75,則進行系統(tǒng)設(shè)計時,分配給部件4 的可靠度至少應為(4)。
全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 144(4)A.
0.9(1 0.7)2 0.75 ?
B.
0.9(1 0.7 0.7)2 0.75 ?
?
C.
0.9(1(1 0.7))0.75 ?
D.
0.9(0.7 0.7)0.75 ?
試題解析:
設(shè)某個部件的可靠性為Rx,在上圖的連接方式中,總體可靠性 =R1*(1-(1-R2)(1-R3))*R4。答案:C ● 結(jié)構(gòu)化開發(fā)方法中,數(shù)據(jù)流圖是(5)階段產(chǎn)生的成果。(5)A.需求分析 B.總體設(shè)計 C.詳細設(shè)計 D.程序編碼 試題解析: 常識。答案:A ● 關(guān)于原型化開發(fā)方法的敘述中,不正確的是(6)。(6)A.原型化方法適應于需求不明確的軟件開發(fā) B.在開發(fā)過程中,可以廢棄不用早期構(gòu)造的軟件原型 C.原型化方法可以直接開發(fā)出最終產(chǎn)品
D.原型化方法利于確認各項系統(tǒng)服務的可用性 試題解析:
原型是用于明確用戶需求的,并非是提交用戶的最終產(chǎn)品。答案:C ● 如果兩名以上的申請人分別就同樣的發(fā)明創(chuàng)造申請專利,專利權(quán)應授予是(7)。(7)A.最先發(fā)明的人 B.最先申請的人 C.所有申請人 D.協(xié)商后的申請人 試題解析: 常識。答案:B 全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 145 ● CMM 模型將軟件過程的成熟度分為5 個等級,在(8)使用定量分析來不斷地改 進和管理軟件過程。
(8)A.優(yōu)化級 B.管理級 C.定義級 D.可重復級 試題解析:
CMM 反映了軟件過程能力的大小,它描述了五個級別的軟件過程。初始級
初始級的特點是軟件機構(gòu)缺乏對軟件過程的有效管理,軟件過程是無序的,有時甚 至是混亂的,對過程幾乎沒有定義,其軟件項目的成功來源于偶爾的個人英雄主義 而非群體行為,因此它不是可重復的??芍貜图?/p>
可重復級的特點是軟件機構(gòu)的項目計劃和跟蹤穩(wěn)定,項目過程可控,項目的成功是 可重復的。已定義級
已定義級的特點在于軟件過程已被提升成標準化過程,從而更加具有穩(wěn)定性、可重 復性和可控性。已定量管理級
已定量管理級的特點是軟件機構(gòu)中軟件過程和軟件產(chǎn)品都有定量的目標,并被定量 地管理,因而其軟件過程能力是可預測的,其生產(chǎn)的軟件產(chǎn)品是高質(zhì)量的。優(yōu)化級
優(yōu)化級的特點是過程的量化反饋和先進的新思想、新技術(shù)促進過程不斷改進,技術(shù) 和過程的改進改進被作為常規(guī)的業(yè)務活動加以計劃和管理。答案:A ● 某系統(tǒng)的進程狀態(tài)轉(zhuǎn)換如下圖所示,圖中1、2、3、4 分別表示引起狀態(tài)轉(zhuǎn)換的不 同原因,原因4 表示(9)。
就緒 1 運行 2 阻塞 3 4(9)A.就緒進程被調(diào)度 B.運行進程執(zhí)行了P 操作 C.發(fā)生了阻塞進程等待的事件 D.運行進程時間片到了 試題解析:
常識。即使不了解操作系統(tǒng)的進程管理,對四個選項進行分析也可以采用排除法獲得正
全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 146 確答案。答案:C ● 某網(wǎng)絡工程計劃圖如下所示,邊上的標記為任務編碼及其需要的完成時間(天),則 整個工程的工期為(10)。2 3 4 5 6 A:4 B:6 C:5 D:3 E:3 F:5 G:3(10)A.16 B.17 C.18 D.21 試題解析:
尋找最長路徑1→2→3→4→5→6,路徑之和就是整個工程的工期。答案:D ● 關(guān)于多模光纖,下面的描述中描述錯誤的是(11)。(11)A.多模光纖的芯線由透明的玻璃或塑料制成 B.多模光纖包層的折射率比芯線的折射率低 C.光波在芯線中以多種反射路徑傳播
D.多模光纖的數(shù)據(jù)速率比單模光纖的數(shù)據(jù)速率高 試題解析: 常識。答案:D ● 關(guān)于路由器,下列說法中錯誤的是(12)。(12)A.路由器可以隔離子網(wǎng),抑制廣播風暴 B.路由器可以實現(xiàn)網(wǎng)絡地址轉(zhuǎn)換
C.路由器可以提供可靠性不同的多條路由選擇 D.路由器只能實現(xiàn)點對點的傳輸 試題解析: D 顯然錯誤。答案:D ● 100BASE-FX 采用4B/5B 和NRZ-I 編碼,這種編碼方式的效率為(13)。(13)A.50% B.60% C.80% D.100% 試題解析:
4B/5B 編碼法就是將數(shù)據(jù)流中的每4bits 作為一組,然后按編碼規(guī)則將每一個組轉(zhuǎn)換成 為5bits,因此效率為4/5=80%。
全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 147 答案:C ● 在以太網(wǎng)中使用CRC 校驗碼,其生成多項式是(14)。(14)A.G(X)=X16+X12+X5+1 B.G(X)=X16+X15+X2+1 C.G(X)=X16+X11+X3+X2+X+1 D.G(X)= X32+X26+X23+X22+X16+X12+X11+X10+X8+X7+X5+X4+X3+X+1 試題解析:
誰都不會刻意記憶CRC 編碼的生成多項式。
但以太網(wǎng)幀格式的校驗段總共有4 個字節(jié)卻是很多人熟識的,因此以太網(wǎng)的CRC 碼的 生成多項式的最高階必定是4*8=32,D 是唯一滿足條件的答案。答案:D ● 8 個9600b/s 的信道按時分多路復用在一條線路上傳輸,在統(tǒng)計TDM 情況下,假定 每個子信道有80%的時間忙,復用線路的控制開銷為5%,那么復用線路的帶寬為(15)。(15)A.32kb/s B.64 kb/s C.72 kb/s D.96 kb/s 試題解析:
(8 * 9600)* 80% /(1-5%)≈ 64kb/s。答案:B ● 設(shè)信道帶寬為4kHz,信噪比為30dB,按照香農(nóng)定理,信道的最大數(shù)據(jù)速率約等于(16)。
(16)A.10 kb/s B.20 kb/s C.30 kb/s D.40 kb/s 試題解析:
香農(nóng)(Shannon)總結(jié)出有噪聲信道的最大數(shù)據(jù)傳輸率:在一條帶寬為H Hz、信噪比 為S/N 的有噪聲信道的最大數(shù)據(jù)傳輸率Vmax 為: Vmax = H log2(1+S/N)bps 先求出信噪比S/N:由 30db=10 log10 S/N,得 log10 S/N = 3,所以S/N=103=1000。計算Vmax:Vmax = H log2(1+S/N)bps = 4000 log2(1+1000)bps ≈4000×9.97 bps < 40Kbps 答案:D ● 在E1 載波中,每個子信道的數(shù)據(jù)速率是(17),E1 載波的控制開銷占(18)。(17)A.32 kb/s B.64 kb/s C.72 kb/s D.96 kb/s(18)A.3.125 % B.6.25 % C.1.25% D.25% 試題解析:
E1(或E-1)是歐洲電子傳輸格式,由ITU-TS 設(shè)計并由歐洲郵政電訊管理委員會(CEPT)
全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 148 命名。E1 線路將32 個信道復用在1 個E1 的數(shù)據(jù)幀中,每個信道占8 個比特,每秒傳輸 8000 幀。因此E1 的速率為32×8×8000=2.048Mbps。
使用E1 進行傳輸?shù)腎SDN 使用了30 個B 信道傳輸數(shù)據(jù),因此控制開銷=(32-30)/32=6.25%。
(其實直接為E1 載波的控制開銷是多少是不嚴謹?shù)?,題目中并沒有強調(diào)說一定是
30B+D 的ISDN 系統(tǒng),如果另外有其他的傳輸系統(tǒng)采用了不同的方式,那么控制開銷自然 也不同。)
答案:(17)B(18)B ● 在HFC 網(wǎng)絡中,Cable Modem 的作用是(19)。(19)A.用于調(diào)制解調(diào)和撥號上網(wǎng) B.用于調(diào)制解調(diào)以及作為以太網(wǎng)接口 C.用于連接電話線和用戶終端計算機 D.連接ISDN 接口和用戶終端計算機 試題解析:
Cable Modem 既不用于撥號上網(wǎng),也不用于連接電話線,更與ISDN 沒有什么關(guān)系。答案:B ● 以下屬于對稱數(shù)字用戶線路(Symmetrical Digital Subscriber Line)的是(20)。(20)A.HDSL B.ADSL C.RADSL D.VDSL 試題解析:
xDSL 有多種規(guī)范,可分為對稱數(shù)字用戶線路和非對稱數(shù)字用戶線路兩部分,參見下表。
類型 描述 數(shù)據(jù)速率 模式 應用 IDSL ISDN 數(shù)字用戶 線路
128Kbps 對稱 ISDN 服務于語音和數(shù)據(jù)通信 HDSL 高數(shù)據(jù)速率數(shù)字 用戶線路
1.5 Mbps~2 Mbps 對稱
T1/E1 服務于WAN、LAN 訪問和 服務器訪問 SDSL 單線對數(shù)字用戶 線路
1.5 Mbps~2 Mbps 對稱
與HDSL 應用相同,另外為對稱服 務提供場所訪問 ADSL 非對稱數(shù)字用戶 線路
上行:最高640Kbps 下行:最高6 Mbps 非對稱
Internet 訪問,視頻點播、單一視 頻、遠程 LAN 訪問、交互多媒體 G.Lite 無分離數(shù)字用戶 線路
上行:最高512 Kbps 下行:最高1.5 Mbps 非對稱
標準ADSL;在用戶場所無需安裝 splitter VDSL 甚高數(shù)據(jù)速率數(shù) 字用戶線路
上行:1.5 Mbps~2.3 Mbps 下行:13 Mbps~52 Mbps 非對稱
與ADSL 相同,另外可以傳送 HDTV 節(jié)目
RADSL(Rate-Adaptive DSL,速率自適應數(shù)字用戶線路)也是非對稱數(shù)字用戶線路。答案:A ● 關(guān)于ARP 表,以下描述中正確的是(21)。
全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 149(21)A.提供常用目標地址的快捷方式來減少網(wǎng)絡流量 B.用于建立IP 地址到MAC 地址的映射 C.用于在各個子網(wǎng)之間進行路由選擇 D.用于進行應用層信息的轉(zhuǎn)換 試題解析: 常識。答案:B ● 因特網(wǎng)中的協(xié)議應該滿足規(guī)定的層次關(guān)系,下面的選項中能正確表示協(xié)議層次和對 應關(guān)系的是(22)。(22)A. B. C. D. .
試題解析:
SNMP、TFTP 是基于UDP 的,而HTTP、Telnet 是基于TCP 的。答案:C ● BGP 協(xié)議的作用是(23)。
(23)A.用于自治系統(tǒng)之間的路由器之間交換路由信息 B.用于自治系統(tǒng)內(nèi)部的路由器之間交換路由信息 C.用于主干網(wǎng)中路由器之間交換路由信息 D.用于園區(qū)網(wǎng)中路由器之間交換路由信息 試題解析:
BGP(Border Gateway Protocol,邊界網(wǎng)關(guān)協(xié)議)負責在AS 之間進行路由,是EGPs 的一種。答案:A ● 關(guān)于RIP,以下選項中錯誤的是(24)。(24)A.RIP 使用距離矢量算法計算最佳路由 B.RIP 規(guī)定的最大跳數(shù)為16 SNMP TFTP UDP TCP IP SNMP HTTP TCP UDP IP SNMP Telnet TCP UDP IP HTTP TFTP TCP UDP IP 全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 150 C.RIP 默認的路由更新周期為30 秒 D.RIP 是一種內(nèi)部網(wǎng)關(guān)協(xié)議 試題解析:
RIP 規(guī)定的最大跳數(shù)為15,16 意味著無窮大。答案:B ● 路由匯聚(Route Summarization)是把小的子網(wǎng)匯聚成大的網(wǎng)絡,下面4 個子網(wǎng): 172.16.193.0/
24、172.16.194.0/
24、172.16.196.0/24 和172.16.198.0/24,進行路由匯聚 后的網(wǎng)絡地址是(25)。
(25)A.172.16.192.0/21 B.172.16.192.0/22 C.172.16.200.0/22 D.172.16.224.0/20 試題解析:
前兩個字節(jié)和最后一個字節(jié)不做比較了,只比較第三個字節(jié)。193→11000001 194→11000010 196→11000100 198→11000110 顯然,這四個數(shù)字只有前五位是完全相同的,因此匯聚后的網(wǎng)絡的第三個字節(jié)應該是 11110000→192。匯聚后的網(wǎng)絡的掩碼中1 的數(shù)量應該有8+8+5=21。因此答案是172.16.192.0/21。答案:A ● 分配給某校園網(wǎng)的地址塊是202.105.192.0/18,該校園網(wǎng)包含(26)個C 類網(wǎng)絡。(26)A.6 B.14 C.30 D.62 試題解析:
C 類地址的缺省掩碼應該有24 個“1”,24-18=6,因此正確答案應該是26=64。
但選項中沒有64,只有62 和它比較接近。這是因為出題者還是遵循早已被廢棄的“子 網(wǎng)段中全0 和全1 都不可用”的舊規(guī)定。答案:D ● 以下地址中屬于D 類地址的是(27)。(27)A.224.116.213.0 B.110.105.207.0 C.10.105.205.0 D.192.168.0.7 試題解析: 常識。答案:A 全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 151 ● 在windows 操作系統(tǒng)中,采用(28)命令來測試到達目標所經(jīng)過的路由器數(shù)目及 IP 地址。
(28)A.ping B.tracert C.a(chǎn)rp D.nslookup 試題解析: 常識。答案:B ● FTP 使用的傳輸層協(xié)議為(29),F(xiàn)TP 的默認的控制端口號為(30)。(29)A.HTTP B.IP C.TCP D.UDP(30)A.80 B.25 C.20 D.21 試題解析: 常識。
答案:(29)C(30)D ● 在Linux 操作系統(tǒng)中,(31)文件負責配置DNS,它包含了主機的域名搜索順序 和DNS 服務器的地址。
(31)A./etc/hostname B./etc/host.conf C./etc/resolv.conf D./etc/name.conf 試題解析: 常識。答案:C ● Linux 系統(tǒng)在默認情況下將創(chuàng)建的普通文件的權(quán)限設(shè)置為(32)。(32)A.-rw-r--r--B.-r--r--r--C.-rw-rw-rwx D.-rwxrwxrw-試題解析:
普通文件是不可執(zhí)行的,自然不會有x 權(quán)限。此外,文件擁有人缺省是具備讀寫權(quán)限的,而其他人只具備讀權(quán)限。答案:A ● 在Linux 系統(tǒng)中,用戶組加密后的口令存儲在(33)文件中。(33)A./etc/passwd B./etc/shadow C./etc/group D./etc/shells 試題解析:
注意題目,問的是“用戶組”,一不留神就上當了。答案:C 全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 152 ● 以下關(guān)于Windows Server 2003 的域管理模式的描述中,正確的是(34)。(34)A.域間信任關(guān)系只能是單向信任
B.只有一個主域控制器,其它都為備份域控制器
C.每個域控制器都可以改變目錄信息,并把變化的信息復制到其他域控制器 D.只有一個域控制器可以改變目錄信息 試題解析:
Windows 的活動目錄包括域、域樹、域林的概念,因此自然不會只有一個主域控制器,也不會只有一個域控制器可以改變目錄信息了。域間信任關(guān)系有單向信任和雙向信任兩種。答案:C ● 在Windows Server 2003 中,默認情況下(35)組用戶擁有訪問和完全控制終端 服務器的權(quán)限。
(35)A.Interactive B.Network C.Everyone D.System 試題解析:
自己看看就知道了。答案:D ● 以下關(guān)于DHCP 服務的說法中正確的是(36)。
(36)A.在一個子網(wǎng)內(nèi)只能設(shè)置一臺DHCP 服務器,以防止沖突
B.在默認情況下,客戶機采用最先到達的DHCP 服務器分配的IP 地址 C.使用DHCP 服務,無法保證某臺計算機使用固定IP 地址
D.客戶端在配置時必須指明DHCP 服務器IP 地址,才能獲得DHCP 服務 試題解析:
一個子網(wǎng)內(nèi)可以設(shè)置多臺DHCP 服務器。
客戶機采用廣播方式發(fā)送地址請求,不需預先知道DHCP 服務器的地址??蛻魴C采用最先到達的DHCP 服務器分配的IP 地址。
DHCP 服務器可以采用MAC 地址綁定的方式保證某臺計算機使用固定IP 地址。答案:B ● 使用代理服務器(proxy server)訪問Internet 的主要功能不包括(37)。(37)A.突破對某些網(wǎng)站的訪問限制 B.提高訪問某些網(wǎng)站的速度
C.避免來自Internet 上的病毒的入侵 D.隱藏本地主機的IP 地址 試題解析:
代理服務器不具備抵御病毒入侵的能力。
全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 153 答案:C ● POP3 協(xié)議采用(38)模式,當客戶機需要服務時,客戶端軟件(Outlook Express 或Foxmail)與POP3 服務器建立(39)連接。(38)A.Browser / Server B.Client / Server C.Peer to Peer D.Peer to Server(39)A.TCP B.UDP C.PHP D.IP 試題解析:
POP3 是典型的C/S 模式,POP3 使用的TCP 110 端口。答案:(38)B(39)A ● DES 是一種(40)算法。
(40)A.共享密鑰 B.公開密鑰 C.報文摘要 D.訪問控制 試題解析:
DES 是一種56 位共享密鑰的加密算法。答案:A ● 在Linux 系統(tǒng)中,利用(41)命令可以分頁顯示文件的內(nèi)容。(41)A.list B.cat C.more D.cp 試題解析: 常識。答案:C ● 在Windows 操作系統(tǒng)中,要實現(xiàn)一臺具有多個域名的Web 服務器,正確的方法是(42)。
(42)A.使用虛擬目錄 B.使用虛擬主機
C.安裝多套IIS D.為IIS 配置多個Web 服務端口 試題解析: 常識。答案:B ● 下列行為不屬于網(wǎng)絡攻擊的是(43)。(43)A.連續(xù)不停Ping 某臺主機 B.發(fā)送帶病毒和木馬的電子郵件 C.向多個郵箱群發(fā)一封電子郵件 D.暴力破解服務器密碼
全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 154 試題解析:
郵件群發(fā)有可能是發(fā)垃圾郵件,但不屬于網(wǎng)絡攻擊。答案:C ● 采用Kerberos 系統(tǒng)進行認證時,可以在報文中加入(44)來防止重放攻擊。(44)A.會話密鑰 B.時間戳 C.用戶ID D.私有密鑰 試題解析:
會話密鑰、用戶ID 和私有密鑰都不具備防止重放攻擊的能力。答案:B ● 包過濾防火墻通過(45)來確定數(shù)據(jù)包是否能通過。(45)A.路由表 B.ARP 表 C.NAT 表 D.過濾規(guī)則 試題解析:
路由表是用來決定數(shù)字包轉(zhuǎn)發(fā)方向的。
ARP 表是用來解析網(wǎng)絡層地址和數(shù)據(jù)鏈路層地址的對應關(guān)系的。NAT 表是用來轉(zhuǎn)換內(nèi)網(wǎng)地址和外網(wǎng)地址的轉(zhuǎn)換關(guān)系的。只有過濾規(guī)則是用來決定數(shù)據(jù)包是否可以通過的。答案:D ● 目前在網(wǎng)絡上流行的“熊貓燒香”病毒屬于(46)類型的病毒。(46)A.目錄 B.引導區(qū) C.蠕蟲 D.DOS 試題解析:
多了解實事是有好處的。答案:C ● 多形病毒指的是(47)的計算機病毒。
(47)A.可在反病毒檢測時隱藏自己 B.每次感染都會改變自己 C.可以通過不同的渠道進行傳播 D.可以根據(jù)不同環(huán)境造成不同破壞 試題解析:
多形病毒又可稱為自變體病毒,也就是說每次感染都會改變自己。答案:B ● SNMP 采用UDP 提供數(shù)據(jù)報服務,這是由于(48)。(48)A.UDP 比TCP 更加可靠
B.UDP 數(shù)據(jù)報文可以比TCP 數(shù)據(jù)報文大 C.UDP 是面向連接的傳輸方式
全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 155 D.采用UDP 實現(xiàn)網(wǎng)絡管理不會太多增加網(wǎng)絡負載 試題解析:
A、B、C 都是明顯錯誤。答案:D ● 在SNMPv2 中,一個實體發(fā)送一個報文,一般經(jīng)過四個步驟: ① 加入版本號和團體名,構(gòu)造報文;
② 把PDU、源和目標端口地址以及團體名傳送給認證服務,認證服務產(chǎn)生認證碼 或?qū)?shù)據(jù)進行加密,返回結(jié)果;
③ 根據(jù)要實現(xiàn)的協(xié)議操作構(gòu)造PDU; ④ 進行BER 編碼,產(chǎn)生0/1 比特串。這四個步驟的正確次序是(49)。(49)A.①③②④ B.③②①④ C.④①③② D.②①③④ 試題解析:
即使不知道具體過程的人,也可以進行步驟分析。
④必定是最后的步驟,③必定在②之前,①必定不是第一個步驟,所以滿足條件的只有 B。答案:B ● 嗅探器可以使網(wǎng)絡接口處于雜收模式,在這種模式下,網(wǎng)絡接口(50)。(50)A.只能夠響應與本地網(wǎng)絡接口硬件地址相匹配的數(shù)據(jù)幀 B.只能夠響應本網(wǎng)段的廣播數(shù)據(jù)幀 C.只能響應組播信息
D.能夠響應流經(jīng)網(wǎng)絡接口的所有數(shù)據(jù)幀 試題解析: 常識。答案:D ● 把IP 網(wǎng)絡劃分成子網(wǎng),這樣做的好處是(51)。(51)A.增加沖突域的大小 B.增加主機的數(shù)量 C.減小廣播域的大小 D.增加網(wǎng)絡的數(shù)量 試題解析:
劃分子網(wǎng)可以增加子網(wǎng)的數(shù)量,子網(wǎng)之間的數(shù)據(jù)傳輸需要通過路由器進行,因此自然就 減小了廣播域的大小。答案:C 全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 156 ● 局域網(wǎng)中某主機的IP 地址為172.16.1.12/20,該局域網(wǎng)的子網(wǎng)掩碼為(52),最 多可以連接的主機數(shù)為(53)。
(52)A.255.255.255.0 B.255.255.254.0 C.255.255.252.0 D.255.255.240.0(53)A.4094 B.2044 C.1024 D.512 試題解析:
/20 表示子網(wǎng)掩碼中有20 個“1”,因此子網(wǎng)掩碼是255.255.240.0。
子網(wǎng)掩碼中“0”的個數(shù)有32-20=12 個,因此每個網(wǎng)絡的主機數(shù)可達212-2=4094。答案:(52)D(53)A ● 下面的地址中,屬于私網(wǎng)地址的是(54)。(54)A.192.118.10.1 B.127.1.0.1 C.172.14.2.240 D.172.17.20.196 試題解析:
私網(wǎng)IP 地址表
類別 RFC1918 規(guī)定的地址范圍 網(wǎng)絡數(shù)每個網(wǎng)絡主機數(shù)量 A 10.0.0.0~10.255.255.255 1 224-2 B 172.16.0.0~172.31.255.255 16 216-2 C 192.168.0.0~192.168.255.255 256 28-2 答案:D ● 一個主機的IP 地址是172.16.2.12/24,該主機所屬的網(wǎng)絡地址是(55)。(55)A.172.0.0.0 B.172.16.0.0 C.172.16.2.0 D.172.16.1.0 試題解析:
/24 表示子網(wǎng)掩碼中有24 個0,網(wǎng)絡地址的主機位全“0”,因此網(wǎng)絡地址是172.16.2.0。答案:C ● 配置路由器端口,應該在哪種提示符下進行?(56)(56)A.R1(config)# B.R1(config-in)# C.R1(config-intf)# D.R1(config-if)# 試題解析:
If 是interface 的縮寫,在IOS 中,config-if 是端口配置狀態(tài)的提示符。答案:D ●(57)能夠顯示路由器配置了哪種路由協(xié)議。(57)A.R1(config)# show ip route 全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 157 B.R1> show ip route C.R1> show ip protocol D.R1(config-if)# show ip protocol 試題解析:
IOS 中,在用戶模式下運行show ip protocol 即可顯示路由協(xié)議的情況。答案:C ● 某端口的IP 地址為172.16.7.131/26,則該IP 地址所在網(wǎng)絡的廣播地址是(58)(58)A.172.16.7.255 B.172.16.7.129 C.172.16.7.191 D.172.16.7.252 試題解析:
/26 表示前三個字節(jié)都是網(wǎng)絡段,最后一個字節(jié)的頭兩位也是網(wǎng)絡段。前三個字節(jié)忽略,只解釋最后一個字節(jié)。將131 以二進制表示,為10000011。根據(jù)廣播地址的定義,主機段全1。
則該IP 所在網(wǎng)絡的廣播地址的二進制表示為10111111,轉(zhuǎn)換為十進制為191。答案:C ● 當數(shù)據(jù)在兩個VLAN 之間傳輸時需要哪種設(shè)備?(59)(59)A.二層交換機 B.網(wǎng)橋 C.路由器 D.中繼器 試題解析:
VLAN 之間的數(shù)據(jù)傳輸需要通過網(wǎng)絡層設(shè)備來實現(xiàn)。答案:C ● 在生成樹協(xié)議STP 中,根交換機是根據(jù)什么來選擇的?(60)(60)A.最小的MAC 地址 B.最大的MAC 地址 C.最小的交換機ID D.最大的交換機ID 試題解析:
STP 選擇根交換機是根據(jù)最小的交換機ID 來決定的。答案:C ● 下面的交換機命令中哪一條為端口指定VLAN?(61)(61)A.S1(config-if)# vlan-membership static B.S1(config-if)# vlan database C.S1(config-if)# switchport mode access D.S1(config-if)# switchport access vlan 1 全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 158 試題解析:
命令A 是將端口分配給VLAN,但并未指定端口號。命令B 是進入VLAN 配置模式。命令C 是配置為靜態(tài)VLAN 模式。
。命令D 是將當前端口分配給vlan 1。答案:D ● 在以太網(wǎng)協(xié)議中使用1-堅持型監(jiān)聽算法的特點是(62)。(62)A.能及時搶占信道,但增加了沖突的概率 B.能即使搶占信道,并減少了沖突的概率 C.不能及時搶占信道,并增加了沖突的概率 D.不能及時搶占信道,但減少了沖突的概率 試題解析:
1-堅持CSMA 的做法是:當一個站點要發(fā)送數(shù)據(jù)幀時,它就監(jiān)聽媒體,判斷當前時刻
是否有其他站點正在傳輸數(shù)據(jù)。如果媒體忙的話,該站等待直至媒體空閑。一旦該站檢測到 媒體空閑,它就立即發(fā)送數(shù)據(jù)幀。如果產(chǎn)生沖突,則等待一個隨機時間再監(jiān)聽。之所以叫“1-堅持”,是因為當一個站點發(fā)現(xiàn)媒體空閑的時候,它傳輸數(shù)據(jù)幀的概率是1。1-堅持CSMA 的優(yōu)點是:只要媒體空閑,站點就立即發(fā)送;它的缺點在于:假如有兩個或兩個以上的站點 有數(shù)據(jù)要發(fā)送,沖突就不可避免。答案:A ● 在千兆以太網(wǎng)物理層標準中,采用長波(1300nm)激光信號源的是(63)。(63)A.1000BASE-SX B.1000BASE-LX C.1000BASE-CX D.1000BASE-T 試題解析:
即使記不得編號也沒關(guān)系。L——Long(長波),S——Short(短波),C——Copper(銅),T——twisted-pair(雙絞線)。答案:B ● 以太網(wǎng)的最大幀長為1518 字節(jié),每個數(shù)據(jù)幀前面有8 個字節(jié)的前導字段,幀間隔 為9.6μs,對于10BASE-5 網(wǎng)絡來說,發(fā)送這樣的幀需要多少時間?(64)(64)A.1.23s B.12.3ms C.1.23ms D.1.23μs 試題解析:
9.6+(8+1518)*8/10M≈1.23ms。答案:C 全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 159 ● WLAN 采用擴頻技術(shù)傳輸數(shù)據(jù),下面哪一項不是擴頻技術(shù)的優(yōu)點?(65)(65)A.對無線噪聲不敏感 B.占用的帶寬小 C.產(chǎn)生的干擾小 D.有利于安全保密 試題解析:
既然是擴頻,當然不會減小帶寬占用。答案:B ● 建立一個家庭無線局域網(wǎng),使得計算機不但能夠連接因特網(wǎng),而且WLAN 內(nèi)部還可 以直接通信,正確的組網(wǎng)方案是(66)。
(66)A.AP+無線網(wǎng)卡 B.無線天線+無線MODEM C.無線路由器+無線網(wǎng)卡 D.AP+無線路由器 試題解析: 常識。答案:C ● 計算機系統(tǒng)中廣泛采用了RAID 技術(shù),在各種RAID 技術(shù)中,磁盤容量利用率最低 的是(67)。
(67)A.RAID0 B.RAID1 C.RAID3 D.RAID5 試題解析:
RAID1 是鏡像模式,磁盤容量利用率僅為50%,最低。答案:B ● 以下協(xié)議中屬于傳輸層的是(68)。(68)A.UCP B.UDP C.TDP D.TDC 試題解析: 常識。答案:B ● 下圖為某系統(tǒng)集成項目的網(wǎng)絡工程計劃圖,從圖可知項目最短工期為(69)天,至少需要投入(70)人才能完成該項目(假設(shè)每個技術(shù)人員均能勝任每項工作)。
全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 160(69)A.5 B.7 C.8 D.10(70)A.2 B.4 C.6 D.8 試題解析:(69)常識。
(70)主機安裝需要2 人2 天,廣域網(wǎng)絡安裝需要2 人3 天,合起來正好是2 人5 天。再結(jié)合上局域網(wǎng)絡安裝的4 人5 天,總共是6 人5 天。答案:(69)A(70)C ● Serialization delay and(71)delay are the two components of network delay that are improved by increasing bandwidth.Serialization delay, i.e.the amount of time it takes to put the(72)on the wire, and queuing delay(depth of the queue)are improved by increasing the(73)from a 128kbps circuit to a T1.However, three other components of delay, routing/switching delay, distance delay, and protocol delay are components that can not be positively affected by an(74)in bandwidth.If the circuits are not over-utilized, then increasing the bandwidth to improve the(75)of the application will only result in an increased bandwidth with no positive effects on performance.(71)A.buffering B.queuing C.receiving D.timing(72)A.electricity B.digital C.data D.variable(73)A.memory B.cache C.bandwidth D.delay(74)A.increase B.decrease C.maintenance D.extension(75)A.capability B.cost C.a(chǎn)mount D.performance 試題解析:
學好英語,一切都很簡單。
答案:(71)B(72)C(73)C(74)A(75)D 全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試
全國計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 161
第四篇:2013年上半年網(wǎng)絡工程師上午試題及解析(本站推薦)
2013上半年網(wǎng)工真題
第 1 題
常用的虛擬存儲器由(1)兩級存儲器組成。(1)
A.主存-輔存
B.主存-網(wǎng)盤
C.Cache-主存
D.Cache-硬盤
參考答案:(1)A
試題分析:
虛擬內(nèi)存是計算機系統(tǒng)內(nèi)存管理的一種技術(shù)。它使得應用程序認為它擁有連續(xù)的可用的內(nèi)存(一個連續(xù)完整的地址空間),而實際上,它通常是被分隔成多個物理內(nèi)存碎片,還有部分暫時存儲在外部磁盤存儲器上,在需要時進行數(shù)據(jù)交換。所以虛擬存儲器由主存-輔存(外存)兩級存儲器組成。
第 2 題
中斷向量可提供(2)。(2)
A.I/O設(shè)備的端口地址
B.所傳送數(shù)據(jù)的起始地址 C.中斷服務程序的入口地址
D.主程序的斷點地址
參考答案:(2)C
試題分析:
中斷向量是指中斷發(fā)生時,存放在內(nèi)存中,用于指向中斷處理程序地址的數(shù)據(jù),每個中斷向量占一個字,低字節(jié)為中斷號,高字節(jié)為例行程序的偏移地址。
第 3 題
為了便于實現(xiàn)多級中斷,使用(3)來保護斷點和現(xiàn)場最有效。(3)A.ROM B.中斷向量表 C.通用寄存器 D.堆棧
參考答案:(3)D
試題分析:
保護斷點是指把CS(段地址)和IP(偏移量)放到堆棧。
保護現(xiàn)場指的是除了CS和IP外還要保護PSW(標志寄存器),并且還需要把你所要轉(zhuǎn)移的程序所需要用到的寄存器也放到堆棧中。
第 4 題
DMA工作方式下,在(4)之間建立了直接的數(shù)據(jù)通路。(4)A.CPU與外設(shè) B.CPU與主存 C.主存與外設(shè) D.外設(shè)與外設(shè)
參考答案:(4)C
試題分析:
DMA工作方式是程序輸入輸出控制方式中的一種。DMA工作方式使用DMA控制器(DMAC)來控制和管理數(shù)據(jù)傳輸。DMAC與CPU共享系統(tǒng)總線,并且具有可以獨立訪問存儲器的能力。在進行DMA時,CPU放棄對系統(tǒng)總線的控制,改由DMAC控制總線;由DMAC提供存儲器地址及必需的讀寫控制信號,實現(xiàn)外設(shè)與存儲器的數(shù)據(jù)交換。①向CPU申請DMA傳送。
②獲得CPU允許后,DMA控制器接管系統(tǒng)總線的控制權(quán)。
③在DMA控制器的控制下,在存儲器和外設(shè)之間進行數(shù)據(jù)傳送,在傳送過程中無須CPU參與,開始時需要提供傳送數(shù)據(jù)的長度和起始地址。④傳送結(jié)束后,向CPU返回DMA操作完成信號。DMAC獲取系統(tǒng)總線的控制權(quán)可以采用暫停方式(CPU交出控制權(quán)到DMA操作結(jié)束)、周期竊取方式(CPU空閑時暫時放棄總線,插入一個DMA周期)、共享方式(CPU不使用系統(tǒng)總線時,由DMAC來進行DMA傳輸)。
第 5-6 題
地址編號從80000H到B FFFFH且按字節(jié)編址的內(nèi)存容量為(5)KB,若用16K×4bit的存儲器芯片構(gòu)成該內(nèi)存,共需(6)片。(5)A.128 B.256 C.512 D.1024(6)A.8 B.16 C.32 D.1024
參考答案:(5)B(6)C
試題分析:
址編號從80000H到BFFFFH且按字節(jié)編址,意味著該內(nèi)存空間能容納BFFFFH-80000H+1= 40000H=256K個字節(jié),可以表示為256K×8bit。此時若用16K×4bit的存儲器芯片構(gòu)成該內(nèi)存,那么需要的芯片數(shù)為(256K×8bit)/(16K×4bit)=32塊。
第 7 題
王某是一名軟件設(shè)計師,按公司規(guī)定編寫軟件文檔,并上交公司存檔。這些軟件文檔屬于職務作品,且(7)。(7)
A.其著作權(quán)由公司享有 B.其著作權(quán)由軟件設(shè)計師享有
C.除其署名權(quán)以外,著作權(quán)的其他權(quán)利由軟件設(shè)計師享有 D.其著作權(quán)由公司和軟件設(shè)計師共同享有
參考答案:(7)A
試題分析:
此題考查的是知識產(chǎn)權(quán)方面的內(nèi)容。關(guān)于知識產(chǎn)權(quán)人(著作權(quán)人)確定,職務作品、委托創(chuàng)作、合作開發(fā)三種情況,題干的描述屬于職務作品著作權(quán)人確立的范疇。對于職務作品著作權(quán)歸屬公司。
第 8-9 題
在進行進度安排時,PERT圖不能清晰地描述(8),但可以給出那些任務完成后才能開始另一些任務。某項目X包含任務A、B、……、J,其PERT如下圖所示(A=1表示任務A的持續(xù)時間是1天),則項目X的關(guān)鍵路徑是(9)。
(8)
A.每個任務從何時開始 B.每個任務到何時結(jié)束 C.各任務之間的并行情況 D.各任務之間的依賴關(guān)系(9)A.A-D-H-J B.B-E-H-J C.B-F-J D.C-G-I-J
參考答案:(8)C(9)B
試題分析:
在進行進度安排時,PERT圖能清晰地描述每個任務從何時開始、每個任務到何時結(jié)束、各任務之間的依賴關(guān)系,但不能描述各任務之間的并行情況。
PERT圖關(guān)鍵路徑只需要計算總耗時最長的一條路徑,亦即B答案中的路徑B-E-H-J??偤臅r為2+5+6+3=16,該時間是完成整個項目所需要的最短時間。
第 10 題
假設(shè)某分時系統(tǒng)采用簡單時間片輪轉(zhuǎn)法,當系統(tǒng)中的用戶數(shù)為n,時間片為q時,系統(tǒng)對每個用戶的響應時間T=(10)。(10)A.n B.q
C.n×q
D.n+q
參考答案:(10)C
試題分析:
分時操作系統(tǒng)將CPU的時間劃分成若干個片段,稱為時間片。操作系統(tǒng)以時間片為單位,輪流為每個終端用戶服務。每個用戶輪流使用一個時間片而使每個用戶并不感到有別的用戶存在。系統(tǒng)對每個用戶的響應時間為(n-1)×q+q= n×q。
第 11 題
各種聯(lián)網(wǎng)設(shè)備的功能不同,路由器的主要功能是(11)。(11)
A.根據(jù)路由表進行分組轉(zhuǎn)發(fā) B.負責網(wǎng)絡訪問層的安全 C.分配VLAN成員 D.擴大局域網(wǎng)覆蓋范圍
參考答案:(11)A
試題分析:
路由器是網(wǎng)絡層設(shè)備,其作用是隔離廣播域,根據(jù)路由表進行分組轉(zhuǎn)發(fā)。
第 12 題
假設(shè)模擬信號的頻率范圍是3~9MHz,采樣頻率必須大于(12)時,才能使得到的樣本信號不失真。(12)A.6MHz B.12MHz C.18MHz D.20MHz
參考答案:(12)C
試題分析:
此處考查了通信基礎(chǔ)中PCM編碼的知識點。最常用的是脈沖編碼調(diào)制技術(shù)(PCM),簡稱脈碼調(diào)制。關(guān)于PCM原理中有以下幾個關(guān)鍵知識點。(1)PCM要經(jīng)過取樣、量化、編碼三個步驟。
(2)根據(jù)奈奎斯特取樣定理,取樣速率應大于模擬信號的最高頻率的2倍。我們都知道44kHz的音樂讓人感覺到最保真,這是因為人耳可識別的最高頻率約為22kHz,因此當采樣率達到44kHz時就可以得到最滿意的效果。
(3)量化是將樣本的連續(xù)值轉(zhuǎn)成離散值,采用的方法類似于求圓周長時,用內(nèi)切正多邊形的方法。而平時,我們說8位,16位的聲音,指的就是28,216位量化。(4)編碼就是將量化后的樣本值變成相應的二進制代碼。
從作題來說,模擬信號的頻率范圍是3~9MHz亦即其最高頻率為9MHz,取樣速率應大于模擬信號的最高頻率的2倍,至少為18MHz,才能使得到的樣本信號不失真。
第 13 題
如下圖所示,若路由器C的e0端口狀態(tài)為down,則當主機A向主機C發(fā)送數(shù)據(jù)時,路由器C發(fā)送(13)。
(13)
A.ICMP回聲請求報文
B.ICMP參數(shù)問題報文
C.ICMP目標不可到達報文
D.ICMP源抑制報文
參考答案:(13)C
試題分析:
路由器C的e0端口狀態(tài)為down視為路由器無法轉(zhuǎn)發(fā)或傳送IP數(shù)據(jù)報,此時會向初始源返回目的站不可達報文。
當路由器或主機發(fā)現(xiàn)數(shù)據(jù)包中的問題并沒有被前面的ICMP差錯報文提到時發(fā)送參數(shù)問題報文給源站。
當數(shù)據(jù)報到達太快,以至于主機或路由器無法處理時會發(fā)出源站抑制報文,直到可以處理時停止發(fā)送。檢測目的站可可達性與狀態(tài)(ping命令)使用回顯請求和回顯應答報文。
第 14 題
當一個主機要獲取通信目標MAC地址時,(14)。(14)
A.單播ARP請求到默認網(wǎng)關(guān) B.廣播發(fā)送ARP請求 C.與對方主機建立TCP連接 D.轉(zhuǎn)發(fā)IP數(shù)據(jù)報道鄰居結(jié)點
參考答案:(14)B
試題分析:
此題考查的是ARP協(xié)議。該協(xié)議的目的是知道對方的IP地址求對方的MAC地址。第一步源方廣播發(fā)送ARP請求,第二部目的方單播ARP應答,源方將目的方的MAC和IP地址的對應記錄記錄在緩存中。
第 15 題
路由器出廠時,默認的串口封裝協(xié)議是(15)。(15)A.HDLC B.WAP
C.MPLS
D.L2TP
參考答案:(15)A
試題分析:
路由器出廠時,其串口(廣域網(wǎng)接口)默認的封裝協(xié)議是HDLC,但可以手工修改為PPP、幀中繼等封轉(zhuǎn)協(xié)議。
第 16 題
在異步通信中,每個字符包含1位起始位、7位數(shù)據(jù)位、1位奇偶位和2位終止位,每秒鐘傳送100個字符,有效數(shù)據(jù)速率為(16)。(16)A.100b/s B.500b/s
C.700b/s D.1000b/s
參考答案:(16)C
試題分析:
在異步通信中,每個字符包含1位起始位、7位數(shù)據(jù)位、1位奇偶位和2位終止位,每秒傳送100個這樣的字符,數(shù)據(jù)速率為(1+7+1+2)×100=1100b/s。但需要注意題干中問的是有效數(shù)據(jù)速率,所以我們只關(guān)系該字符中包含的7位數(shù)據(jù)位,每秒鐘傳送100個字符,有效數(shù)據(jù)速率為7×100=700b/s。
第 17 題
下列選項中,不采用虛電路通信的網(wǎng)絡是(17)網(wǎng)。(17)A.X.25 B.幀中繼
C.ATM D.IP
參考答案:(17)D
試題分析:
在分組交換類型的廣域網(wǎng)中,X.25、FR(幀中繼)、ATM(異步傳輸模式)都需要建立虛電路,IP是直接根據(jù)數(shù)據(jù)包目的IP地址作數(shù)據(jù)轉(zhuǎn)發(fā),不需要虛電路。
第 18 題
在網(wǎng)絡層采用的分層編址方案的好處是(18)。(18)
A.減少了路由表的長度 B.自動協(xié)商數(shù)據(jù)速率 C.更有效地使用MAC地址 D.可以采用更復雜的路由選擇算法
參考答案:(18)A
試題分析:
網(wǎng)絡層采用的分層編址方案也就是下層網(wǎng)絡可以在上層路由器上實現(xiàn)網(wǎng)絡匯聚,從而減少了路由表的條目。通常在運營商的核心路由器上保存的更多是下層路由匯聚后的路由條目,減少路由表長度,起到節(jié)約硬件資源、提高設(shè)備處理效率的作用。
第 19 題
在交換網(wǎng)絡中,VTP協(xié)議作用是什么?(19)。(19)A.選舉根網(wǎng)橋
B.將VLAN信息傳播到整個網(wǎng)絡 C.建立端到端連接 D.選擇最佳路由
參考答案:(19)B
試題分析:
交換網(wǎng)絡中,VTP(VLAN中繼)協(xié)議用以在交換網(wǎng)中同步VLAN信息(不包括VLAN接口信息)。但前提條件是交換機要隸屬于一個VTP域,且一定要有一個VTP服務器,交換機之間互聯(lián)的鏈路需要用到TRUNK技術(shù)。
第 20 題
參見下圖,主機A ping主機B,當數(shù)據(jù)幀到達主機B時,其中包含的源MAC地址和源IP地址是(20)。
(20)
A.a(chǎn)aaa.bbbb.0003和10.15.0.11
B.a(chǎn)aaa.bbbb.0002和10.10.128.1 C.a(chǎn)aaa.bbbb.0002和10.15.0.11
D.a(chǎn)aaa.bbbb.0000和10.10.64.1
參考答案:(20)C
試題分析:
在跨路由器兩個主機之間的通信過程中,數(shù)據(jù)包的中的源IP地址和目的IP地址是不變的,變化的是源MAC和目的MAC。當數(shù)據(jù)幀到達主機B時,其中包含的源IP地址一定是主機A的地址10.15.0.11/26,而源MAC地址則是R2 接口F0/1的MAC地址aaaa.bbbb.0002。
第 21 題
下面描述中,不屬于鏈路狀態(tài)路由協(xié)議的特點是(21)。(21)
A.提供了整個網(wǎng)絡的拓撲視圖
B.計算到達各個目標的最短通路 C.鄰居節(jié)點之間互相交換路由表
D.具有事件觸發(fā)的路由更新功能
參考答案:(21)C
試題分析:
鏈路狀態(tài)路由選擇協(xié)議又稱為最短路徑優(yōu)先協(xié)議,它基于Edsger Dijkstra的最短路徑優(yōu)先(SPF)算法,它比距離矢量路由協(xié)議復雜得多。該路由協(xié)議提供了整個網(wǎng)絡的拓撲視圖(鏈路狀態(tài)數(shù)據(jù)庫),并根據(jù)拓撲圖計算到達每個目標的最優(yōu)路徑,對網(wǎng)絡發(fā)生的變化能夠快速響應,當網(wǎng)絡發(fā)生變化的時候發(fā)送觸發(fā)式更新(triggered update),發(fā)送周期性更新鏈路狀態(tài)通告,不是相互交換自己的整張路由表。
第 22 題
關(guān)于網(wǎng)橋和交換機,下面的描述中正確的是(22)。(22)
A.網(wǎng)橋端口數(shù)量少,因而比交換機轉(zhuǎn)發(fā)更快
B.網(wǎng)橋轉(zhuǎn)發(fā)廣播幀,而交換機不轉(zhuǎn)發(fā)廣播幀 C.交換機是一種多端口的網(wǎng)橋
D.交換機端口多,因而擴大了沖突域的大小
參考答案:(22)C
試題分析:
局域網(wǎng)交換機的基本功能與網(wǎng)橋一樣,具有幀轉(zhuǎn)發(fā)、幀過濾和生成樹算法功能。業(yè)界常見的說法就是“交換機是一種多端口的網(wǎng)橋”。
第 23 題
使用路由器對局域網(wǎng)進行分段的好處是(23)。(23)
A.廣播幀不會通過路由進行轉(zhuǎn)發(fā)
B.通過路由器轉(zhuǎn)發(fā)減少了通信延遲
C.路由器的價格便宜,比使用交換機更經(jīng)濟 D.可以開發(fā)新的應用
參考答案:(23)A
試題分析:
路由器是網(wǎng)絡層設(shè)備,其作用是隔離廣播域,路由器每個接口配置了IP地址之后,都代表了一個邏輯網(wǎng)絡,廣播分組是不同通過路由器作轉(zhuǎn)發(fā)的。
第 24 題 OSPF網(wǎng)絡可以劃分為多個區(qū)域(area),下面關(guān)于區(qū)域的描述中錯誤的是(24)。(24)
A.區(qū)域可以被賦予0~65535中的任何編號
B.單域OSPF網(wǎng)絡必須配置成區(qū)域1 C.區(qū)域0被稱為主干網(wǎng)
D.分層的OSPF網(wǎng)絡必須劃分為多個區(qū)域
參考答案:(24)B
試題分析:
OSPF是一種鏈路狀態(tài)路由協(xié)議,支持多區(qū)域劃分。骨干區(qū)域是area 0,其他區(qū)域(標準區(qū)域、stub、NSSA)都必須依附在骨干區(qū)域外圍,其區(qū)域標識可以通過一個32位的區(qū)域ID(area ID)來標識,其標識范圍是0~65535,也可能用點分十進制的數(shù)字表示。
第 25 題
與RIPv1相比,RIPv2的改進是(25)。(25)
A.采用可變長子網(wǎng)掩碼 B.使用SPF算法計算最短路由 C.廣播發(fā)布路由更新信息 D.采用了更復雜的路由度量算法
參考答案:(25)A
試題分析:
RIPv1和RIPv2都是距離矢量路由協(xié)議,二者都是以路由跳數(shù)作為度量值,而不是SPF算法計算路由。二者的區(qū)別是:
RIPv1是有類路由,不支持VLSM和CIDR,不支持認證,以廣播的方式發(fā)送路由表。
RIPv2是無類路由,支持VLSM和CIDR傳遞,支持認證,支持觸發(fā)更新,以組播(224.0.0.9)方式發(fā)送路由表。
第 26-27 題
把網(wǎng)絡117.15.32.0/23劃分為117.15.32.0/27,則得到的子網(wǎng)是多少個?(26)。每個子網(wǎng)中可使用的主機地址是多少個(27)。(26)A.4
B.8
C.16 D.32(27)A.30 B.31
C.32
D.34
參考答案:(26)C(27)A
試題分析:
這是一道典型的子網(wǎng)劃分的試題,只需要記住兩個公式即可:
2n,此公式計算子網(wǎng)個數(shù),n為網(wǎng)絡位向主機位借位位數(shù)(網(wǎng)絡位延長位數(shù))。2m-2,此公式計算每個子網(wǎng)有效主機IP數(shù),m為剩余主機位位數(shù)。根據(jù)題干/23變成/27之后,網(wǎng)絡位延長了4位,可以產(chǎn)生24=16個子網(wǎng)。主機位還剩32-27=5位,每個子網(wǎng)可以產(chǎn)生的有效IP數(shù)為25-2=30。
第 28-30 題
網(wǎng)絡配置如下圖所示,為路由器Router1配置訪問網(wǎng)絡1和網(wǎng)絡2的命令是(28)。路由配置完成后,在Router1的(29)可以查看路由,查看路由采用的命令是(30)。
(28)
A.ip route 192.168.2.0 255.255.255.0 192.168.1.1
B.ip route 192.168.2.0 255.255.255.128 192.168.1.2 C.ip route 192.168.1.0 255.255.255.0 192.168.1.1
D.ip route 192.168.2.128 255.255.255.128 192.168.1.2(29)
A.僅Router1#模式下
B.Router1>或Router1#模式下
C.Router1(config)#模式下 D.Router1(config-if)#模式下(30)A.config /all B.route display C.show ip route
D.show route
參考答案:(28)A(29)B(30)C
試題分析:
網(wǎng)絡1和網(wǎng)絡2對router1來說都是非直連網(wǎng)絡,可以通過在router1上配置靜態(tài)路由實現(xiàn)router1對網(wǎng)絡1和網(wǎng)絡2的路由尋址。網(wǎng)絡1對應192.168.2.0/25的網(wǎng)絡,網(wǎng)絡2對應192.168.2.128/25的網(wǎng)絡,二者匯集成192.168.2.0/24的網(wǎng)絡,所以在router1上書寫的靜態(tài)路由配置命令是:ip route 192.168.2.0 255.255.255.0 192.168.1.1
show命令可以在用戶模式和特權(quán)模式下執(zhí)行用以查看路由表,在特權(quán)模式下看到的信息比用戶模式更詳細,通過路由表可以看出該路由器已經(jīng)識別的網(wǎng)絡。常使用的命令是“show ip route”
第 31 題
有多種方案可以在一臺服務器中安裝Windows和Linux兩種網(wǎng)絡操作系統(tǒng),其中可以同時運行Windows和Linux系統(tǒng)的方案是(31)。(31)
A.GRUB多引導程序
B.LILO多引導程序
C.VMWare虛擬機
D.Windows多引導程序
參考答案:(31)C
試題分析:
此題需要非常仔細的閱讀題干部分,題干部分說的很清楚,是要能夠同時運行Linux和Windows兩種平臺,只有VMware可以。VMWare(Virtual Machine ware)是一個“虛擬PC”軟件公司。它的產(chǎn)品可以使你在一臺機器上同時運行二個或更多Windows、DOS、LINUX系統(tǒng)。
而答案中的grub能夠引導Linux和Windows兩種系統(tǒng),LILO只能引導Linux系統(tǒng),Windows多引導程序也僅限于引導功能,它們都不具備Linux和Windows兩種平臺的功能。
第 32 題
Linux系統(tǒng)中的文件操作命令grep用于(32)。(32)
A.列出文件的屬性信息
B.在指定路徑查找文件
C.復制文件
D.在指定文件中查找指定的字符串
參考答案:(32)D
試題分析:
Linux系統(tǒng)grep功能說明: 查找文件里符合條件的字符串。
第 33 題
在某臺主機上無法訪問域名為004km.cn的網(wǎng)站,而局域網(wǎng)中的其他主機可正常訪問,在該主機上執(zhí)行ping命令時有如下所示的信息: C:>ping 004km.cn Pinging 004km.cn [202.112.0.36] with 32 bytes of data: Replay from 202.112.0.36:Destination net unreachable.Replay from 202.112.0.36:Destination net unreachable.Replay from 202.112.0.36:Destination net unreachable.Replay from 202.112.0.36:Destination net unreachable.Ping statistics for 202.112.0.36:
Packets:Sent = 4,Received = 4,Lost = 0(0%loss),Approximate round trip times in milli-seconds: Minimum = 0ms,Maximum =0ms,Average =0ms 分析以上信息,可能造成該現(xiàn)象的原因是(33)(33)
A.該計算機設(shè)置的DNS服務器工作不正常 B.該計算機的TCP/IP協(xié)議工作不正常
C.該計算機連接的網(wǎng)絡中相關(guān)網(wǎng)絡設(shè)備配置了攔截的ACL規(guī)則 D.該計算機網(wǎng)關(guān)地址設(shè)置錯誤
參考答案:(33)C
試題分析:
ICMP協(xié)議支持多種類型的報文,常見的有不可達、超時、回顯、未知主機名、源抑制等。題干中出現(xiàn)的是目標地址不可達的報錯信息,一般是由于機器上沒有配置網(wǎng)關(guān)地址或者計算機連接的網(wǎng)絡中相關(guān)網(wǎng)絡設(shè)備配置了攔截的ACL規(guī)則原因所致。題干描述其它局域網(wǎng)計算機訪問004km.cn的網(wǎng)站正常,只有某臺主機上無法訪問域,報告目標地址不可達的錯誤,可以得知DNS服務器是工作正常的。若題干中的報錯信息為未知的主機名,則可以判斷是DNS服務器工作不正常。若計算機網(wǎng)關(guān)地址設(shè)置錯誤,則會報超時的錯誤,而不是目標地址不可達。雖然題干結(jié)果是報錯信息,但是TCP/IP協(xié)議工作是正常的。
第 34 題
近年來,在我國出現(xiàn)的各類病毒中,(34)病毒通過木馬形式感染智能手機。(34)A.歡樂時光
B.熊貓燒香
C.X臥底
D.CIH
參考答案:(34)C
試題分析:
歡樂時光是一個VB源程序病毒,專門感染。htm、.html、.vbs、.asp和http文件。
熊貓燒香是一種經(jīng)過多次變種的“蠕蟲病毒”變種,它主要通過下載的檔案傳染。對計算機程序、系統(tǒng)破壞嚴重。
CIH病毒是一種能夠破壞計算機系統(tǒng)硬件的惡性病毒。X臥底病毒通過木馬形式感染智能手機。
第 35 題
某DHCP服務器設(shè)置的IP地址池從192.168.1.100到192.168.1.200,此時該網(wǎng)段下某臺安裝Windows系統(tǒng)的工作站啟動,獲得的IP地址是169.254.220.188,導致這一現(xiàn)象最可能的原因是(35)。(35)
A.DHCP服務器設(shè)置的租約期太長
B.DHCP服務器提供了保留的IP地址 C.網(wǎng)絡內(nèi)還有其他的DHCP服務器,工作站從其他的服務器上獲得的地址 D.DHCP服務器沒有工作
參考答案:(35)D
試題分析:
在DHCP環(huán)境下,由于DHCP服務器不工作、DHCP服務器故障、DHCP客戶機和服務器通信故障等原因,導致若DHCP客戶端無法從服務器端租用一個IP地址時,DHCP客戶機會給自己分配一個APIPA(自動專有IP尋址)地址,該地址是一個B類地址,范圍是169.254.0.1~169.254.255.254。
第 36 題
下列關(guān)于DHCP的說法中,錯誤的是(36)。(36)
A.Windows操作系統(tǒng)中,默認租約期是8天
B.客戶機通常選擇最先響應的DHCP服務器提供的地址
C.客戶機可以跨網(wǎng)段申請DHCP服務器提供的IP地址
D.客戶機一直使用DHCP服務器分配給它的IP地址,直至租約期結(jié)束才開始請求更新租約
參考答案:(36)D
試題分析:
DHCP功能在Linux平臺、Windows平臺、路由器設(shè)備都可以實現(xiàn)。基于Windows平臺的DHCP服務,默認的地址租約時間為8天??蛻魴C與服務器之間需要通過廣播dhcpdiscover、dhcpoffer、dhcprequest、dhcpack四種類型數(shù)據(jù)包,經(jīng)過四個步驟方能成功租約一個IP地址。在客戶機廣播dhcpdiscover后,可能會得到網(wǎng)絡中多個DHCP服務器廣播的dhcpoffer響應,此時通常選擇最先響應的DHCP服務器提供的地址。若要實現(xiàn)客戶機跨網(wǎng)段申請DHCP服務器提供的IP地址,則需要使用DHCP中繼代理技術(shù)。當客戶機租用IP地址到達租約時間的50%后,會單播dhcprequest數(shù)據(jù)包,請求地址續(xù)租,DHCP服務器返回一個dhcpack,許可地址續(xù)租。但如果客戶機等到租約時間的87.5%后,還未收到 DHCP服務器的響應,則認為DHCP服務器已出現(xiàn)故障,待IP地址租約到期后,重新廣播dhcpdiscover包,請求網(wǎng)絡中是否有其它DHCP可提供租用的IP地址。
第 37 題
主機host1對host2進行域名查詢的過程如下圖所示,下列說法中正確的是(37)。
(37)
A.根域名服務器采用迭代查詢,中介域名服務器采用遞歸查詢
B.根域名服務器采用遞歸查詢,中介域名服務器采用迭代查詢
C.根域名服務器和中介域名服務器采用迭代查詢
D.根域名服務器和中介域名服務器采用遞歸查詢
參考答案:(37)A
試題分析:
迭代查詢又稱重指引,當服務器使用迭代查詢時能使其他服務器返回一個最佳的查詢點提示或主機地址,若此最佳的查詢點中包含需要查詢的主機地址,則返回主機地址信息,若此時服務器不能夠直接查詢到主機地址,則是按照提示的指引依次查詢,直到服務器給出的提示中包含所需要查詢的主機地址為止,一般每次指引都會更靠近根服務器(向上),查尋到根域名服務器后,則會再次根據(jù)提示向下查找。
遞歸查詢是最常見的查詢方式,域名服務器將代替提出請求的客戶機(下級DNS服務器)進行域名查詢,若域名服務器不能直接回答,則域名服務器會在域各樹中的各分支的上下進行遞歸查詢,最終將返回查詢結(jié)果給客戶機,在域名服務器查詢期間,客戶機將完全處于等待狀態(tài)。
圖中根域名服務器并未直接給與本地域名服務器解析結(jié)構(gòu),而是返回一個查詢點地址(中介域名服務器),此為迭代查詢。
本地域名服務器根據(jù)根域名服務器指引,再去訪問中介域名服務器,若此時中介域名服務器返回的是授權(quán)域名服務器的地址,則仍然屬于迭代查詢。但圖中顯然不是這樣,在中介域名服務器接收到域名請求后,它直接代替本地域名服務器去請求host2的的域名,并通過第7步返回準確的解析記錄信息給本地域名服務器,這個過程就屬于遞歸查詢了。所以我們選答案A。
第 38 題
網(wǎng)絡拓撲設(shè)計對網(wǎng)絡的影響主要表現(xiàn)在(38)。①網(wǎng)絡性能
②系統(tǒng)可靠性
③出口帶寬
④網(wǎng)絡協(xié)議(38)A.①、②
B.①、②、③ C.③、④ D.①、②、④
參考答案:(38)D
試題分析:
網(wǎng)絡拓撲設(shè)計對網(wǎng)絡的影響主要表現(xiàn)在網(wǎng)絡性能、系統(tǒng)可靠性、網(wǎng)絡協(xié)議等幾個方面。
第 39 題
如果一臺cisco PIX防火墻有如下配置: PIX(config)#nameif ethernet0 f1 security0 PIX(config)#nameif ethernet1 f2 security100 PIX(config)#nameif ethernet2 f3 security50 那么,以下說法中正確的是(39)(39)
A.端口 f1作為外部網(wǎng)絡接口,f2連接DMZ區(qū)域,f3作為內(nèi)部網(wǎng)絡接口 B.端口f1作為內(nèi)部網(wǎng)絡接口,f2連接DMZ區(qū)域,f3作為外部網(wǎng)絡接口 C.端口f1作為外部網(wǎng)絡接口,f2作為內(nèi)部網(wǎng)絡接口,f3連接DMZ區(qū)域 D.端口 f1作為內(nèi)部網(wǎng)絡接口,f2作為外部網(wǎng)絡接口,f3連接.DMZ區(qū)域
參考答案:(39)C
試題分析:
cisco PIX防火墻的配置命令中,namif命令用于對端口命名,同時指定對應端口的優(yōu)先級。通常接內(nèi)網(wǎng)的端口優(yōu)先級最高,接入外網(wǎng)的端口優(yōu)先級最低,若有DMZ區(qū)域,則接入該區(qū)域的端口優(yōu)先級介于內(nèi)網(wǎng)和外網(wǎng)端口之間。指定好了優(yōu)先級之后,默認情況下,cisco PIX防火墻只運行高優(yōu)先級端口的流量流向低優(yōu)先級端口,拒絕低優(yōu)先級端口流量流向高優(yōu)先級端口。根據(jù)題干的配置,f1應該為外網(wǎng)接口,f2應該為內(nèi)網(wǎng)接口,f3連接DMZ區(qū)域。
第 40 題
在接收郵件時,客戶端代理軟件與POP3服務器通過建立(40)連接來傳送報文。(40)A.UDP
B.TCP
C.P2P
D.DHCP
參考答案:(40)B
試題分析:
POP3是郵局第三版協(xié)議,客戶端代理軟件與POP3服務器建立TCP連接后,可以接收郵件,該協(xié)議是基于TCP 的110號端口。
第 41 題
利用三重DES進行加密,以下說法正確的是(41)。(41)
A.三重DES的密鑰長度是56 位
B.三重DES使用三個不同的密鑰進行三次加密 C.三重DES的安全性高于DES D.三重DES的加密速度比DES加密速度快
參考答案:(41)C
試題分析:
三重DES也稱為3DES,它屬于對稱密鑰算法(共享密鑰算法),其密鑰長度為112位,安全性高于只有56位密鑰長度的DES算法,3DES用到了兩個不同的密鑰進行了三次加密,故其加密速度比DES加密速度慢。
第 42 題
利用報文摘要算法生成報文摘要的目的是(42)。(42)
A.驗證通信對方的身份,防止假冒 B.對傳輸數(shù)據(jù)進行加密,防止數(shù)據(jù)被竊聽 C.防止發(fā)送方否認發(fā)送過的數(shù)據(jù) D.防止發(fā)送的報文被篡改
參考答案:(42)D
試題分析:
報文摘要算法生成報文摘要信息。該信息簡要描述了一份較長信息或文件,可以看作是一份長文件的數(shù)字自問,并且可以用于創(chuàng)建數(shù)字簽名。對于特定的文件而言,摘要信息是唯一的,不同的文件必將產(chǎn)生不同的信息摘要,常見的算法又MD5和SHA算法,他們可以用來保護數(shù)據(jù)完整性,防止在報文在發(fā)送過程中被篡改。
第 43 題
(43)是支持電子郵件加密服務的協(xié)議。(43)A.PGP
B.PKI
C.SET
D.Kerberos
參考答案:(43)A
試題分析:
PGP協(xié)議在Internet上廣泛使用,特別是在E-mail保護上應用更廣,用于支持電子郵件加密服務。PKI(Public Key Infrastructure)“即公鑰基礎(chǔ)設(shè)施”,是一種遵循既定標準的密鑰管理平臺,它能夠為所有網(wǎng)絡應用提供加密和數(shù)字簽名等密碼服務及所必需的密鑰和證書管理體系,簡單來說,PKI就是利用公鑰理論和技術(shù)建立的提供安全服務的基礎(chǔ)設(shè)施。PKI技術(shù)是信息安全技術(shù)的核心,也是電子商務的關(guān)鍵和基礎(chǔ)技術(shù)。PKI的基礎(chǔ)技術(shù)包括加密、數(shù)字簽名、數(shù)據(jù)完整性機制、數(shù)字信封、雙重數(shù)字簽名等。
SET協(xié)議是Visa與MasterCard共同制定的一套安全、方便的交易模式,旨在用于支持各種信用卡的交易。SET協(xié)議的參與者有卡用戶(網(wǎng)上交易發(fā)起方)、商人(網(wǎng)上交易服務商)、發(fā)行人銀行(信用卡發(fā)卡人)、獲得者(處理交易的金融機構(gòu))、支付網(wǎng)關(guān)、CA中心(證書發(fā)放者)
Kerberos可用于在分布式網(wǎng)絡環(huán)境中保證安全性。Kerberos是由一臺中心認證服務器提供用戶到服務器以及服務器到用戶的認證服務,其核心是使用DES加密技術(shù)實現(xiàn)最基本的認證服務。
第 44 題
下面能正確表示L2TP封裝包的封裝格式是(44)。(44)
參考答案:(44)B
試題分析:
L2TP是二層VPN隧道技術(shù)PPTP和L2F結(jié)合的產(chǎn)物,該協(xié)議將PPP幀封裝后可以通過IP、X.25、FR、ATM傳輸。創(chuàng)建L2TP隧道時必須使用與PPP連接相同的認證機制,結(jié)合了PPTP和L2F的優(yōu)點,可以讓那個用戶從客戶端或接入服務端發(fā)起VPN連接。L2TP的封裝格式為PPP幀(IP或IPX數(shù)據(jù)包)將通過L2TP報頭和UDP報頭進行封裝,然后外圍再封裝L2TP、UDP以及公網(wǎng)IP,具體格式如圖所示。
第 45 題
下圖為DARPA提出的公共入侵檢測框架示意圖,該系統(tǒng)由4個模塊組成,其中模塊①~④對應的正確名稱為(45)。
(45)
A.事件產(chǎn)生器、事件數(shù)據(jù)庫、事件分析器、響應單元 B.事件分析器、事件產(chǎn)生器、響應單元、事件數(shù)據(jù)庫 C.事件數(shù)據(jù)庫、響應單元、事件產(chǎn)生器、事件分析器 D.響應單元、事件分析器、事件數(shù)據(jù)庫、事件產(chǎn)生器
參考答案:(45)D
試題分析:
入侵檢測技術(shù)的核心包括兩個方面:一是如何充分并可靠地提取描述行為的特征數(shù)據(jù);二是如何根據(jù)特征數(shù)據(jù),高效并準確地判斷行為的性質(zhì)。它通過從計算機網(wǎng)絡或計算機系統(tǒng)的關(guān)鍵點收集信息并進行分析,從中發(fā)現(xiàn)網(wǎng)絡或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象。入侵檢測系統(tǒng)的實現(xiàn)過程如下圖所示。
IETF將一個入侵檢測系統(tǒng)分為4個組件:事件產(chǎn)生器(Event Generators);事件分析器(Event Analyzers)、響應單元(Response Units)、事件數(shù)據(jù)庫(Event Databases)。
①事件產(chǎn)生器的目的是從整個計算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。
②事件分析器分析得到的數(shù)據(jù),并產(chǎn)生分析結(jié)果。
③響應單元則是對分析結(jié)果做出反應的功能單元,它可以做出切斷連接、改變文件屬性等強烈反應,也可以只是簡單的報警。④事件數(shù)據(jù)庫是存放各種中間數(shù)據(jù)和最終數(shù)據(jù)地方的統(tǒng)稱,它可以是復雜的數(shù)據(jù)庫,也可以是簡單的文本文件。
這四個組件對應公共入侵檢測框架示意圖如圖所示
第 46 題
在Windows Server 2003中,創(chuàng)建用戶組時,可選擇的組類型中,僅用于分發(fā)電子 郵件且沒有啟用安全性的是(46)。(46)A.安全組 B.本地組 C.全局組 D.通信組
參考答案:(46)D
試題分析: 基于Windows Server 2003系統(tǒng)搭建的域環(huán)境,通常會面臨著對域用戶賬戶統(tǒng)一管理,這時就需要在域控制器上創(chuàng)建用戶組。用戶組可以分為兩類,一是通信組,僅用于分發(fā)電子 郵件且沒有啟用安全性。第二種類型是安全組,安全組:安全組主要用來進行權(quán)限分配,也能作為信息分發(fā)。安全組又分為本地域組、全局組和通用組三種類型,通常本地域組和全局組或通用組結(jié)合,可以實現(xiàn)域林下多域間資源的訪問。
第 47 題
在 Window Server 2003 中,與 Window Server 2000 終端服務對應的是(47)。(47)A.遠程協(xié)助
B.管理遠程桌面 C.遠程管理的Web界面 D.遠程安裝服務
參考答案:(47)B
試題分析:
在Window Server 2003 中有一個RDP(遠程桌面)協(xié)議可以實現(xiàn)遠程終端服務,該服務對應了TCP 3389號端口。
第 48 題
網(wǎng)絡管理系統(tǒng)由網(wǎng)絡管理站、網(wǎng)管代理、網(wǎng)絡管理協(xié)議和管理信息庫4個要素組成。當網(wǎng)管代理向管理站發(fā)送異步事件報吿時,使用的操作是(48)。(48)A.get
B.get-next
C.trap
D.set
參考答案:(48)C
試題分析:
SNMP使用如下5中格式的PDU(協(xié)議數(shù)據(jù)單元),也是SNMP系列協(xié)議中最基礎(chǔ)的部分。Get-Request:由管理進程發(fā)送,向管理代理請求其取值。
Get-Next-Request:由管理進程發(fā)送,在Get-Request報文后使用。表示查詢MIB中的下一個對象,常用于循環(huán)查詢。
Set-Request:由管理進程發(fā)出,用來請求改變管理代理上的某些對象。
Get-Response:當管理代理收到管理進程發(fā)送的Get-Request或Get-Next-Request報文時,將應答一個該報文。
Trap:一種報警機制(屬于無請求的報文),用于在意外或突然故障情況下管理代理主動向管理進程發(fā)送報警信息。常見的報警類型有冷啟動、熱啟動、線路故障、線路故障恢復和認證失敗等。
第 49 題
在MIB-2中,IP組對象ipInReceives為接收的IP數(shù)據(jù)報總數(shù),其數(shù)據(jù)類型為(49)類型。(49)A.整數(shù)
B.計數(shù)器
C.序列
D.計量器
參考答案:(49)B
試題分析:
在MIB-2中,IP組對象ipInReceives為接收的IP數(shù)據(jù)報總數(shù),可以計數(shù)從接口收到的輸入數(shù)據(jù)報的總量,包括收到的錯誤,其語法為32位計數(shù)器,最大權(quán)限是只讀。
第 50 題
在TCP/IP協(xié)議分層結(jié)構(gòu)中,SNMP是在(50)協(xié)議之上的異步請求/響應協(xié)議.(50)A.TCP
B.UDP
C.HTTP
D.P2P
參考答案:(50)B
試題分析:
SNMP是簡單網(wǎng)絡管理協(xié)議,除了Trap數(shù)據(jù)包用到UDP的162的端口,其余類型的數(shù)據(jù)包都用到UDP的161號端口。
第 51 題
一臺電腦的本地連接設(shè)置如下圖所示,結(jié)果發(fā)現(xiàn)不能ping通任何遠程設(shè)備,該故障的原因是什么?(51)。
(51)
A.默認網(wǎng)關(guān)的地址不屬于主機所在的子網(wǎng)
B.該主機的地址是一個廣播地址
C.默認網(wǎng)關(guān)的地址是該子網(wǎng)中的廣播地址 D.該主機的地址是一個無效的組播地址
參考答案:(51)C
試題分析:
通過圖可以知道該主機IP地址為220.15.17.6/29,該地址隸屬于網(wǎng)絡ID 220.15.17.0/29,該網(wǎng)絡ID下有效的IP地址范圍是220.15.17.1/29~220.15.17.6/29。通常一臺PC需要與遠程設(shè)備進行通信時,都需要配置網(wǎng)關(guān)地址,網(wǎng)關(guān)的角色通常由一臺路由器來承擔,網(wǎng)關(guān)地址一定要與主機PC在同一個網(wǎng)絡ID下的有效主機IP地址。所以圖中網(wǎng)關(guān)地址配置錯誤,該地址不是一個有效的互聯(lián)IP地址,它是網(wǎng)絡ID 220.15.17.0/29中的廣播地址。
第 52 題
如果指定子網(wǎng)掩碼為255.255.254.0,則地址(52)可以被賦予一個主機。(52)A.112.10.4.0 B.186.55.3.0 C.117.30.3.255
D.17.34.36.0
參考答案:(52)B
試題分析:
子網(wǎng)掩碼為255.255.254.0意味著網(wǎng)絡位為23位,主機位為32-23=9位。一個地址可以被賦予一個主機使用,其主機位不能全0也不能全1。A答案展開為二進制之后,最右側(cè)的9位(主機位)全為0,不能賦予主機使用。B答案展開為二進制之后,最右側(cè)的9位(主機位)沒有全為0也沒有全為1,可以賦予主機使用。C答案展開為二進制之后,最右側(cè)的9位(主機位)全為1,不能賦予主機使用。D答案展開為二進制之后,最右側(cè)的9位(主機位)全為0,不能賦予主機使用。
第 53 題
某個網(wǎng)絡中包含320臺主機,采用什么子網(wǎng)掩碼可以把這些主機置于同—個子網(wǎng)中,而且不浪費地址?(53)(53)
A.255.255.255.0
B.255.255.254.0 C.255.255.252.0
D.255.255.248.0
參考答案:(53)B
試題分析:
我們先看看C類網(wǎng)絡,一個標準的C類地址默認子網(wǎng)掩碼為255.255.255.0,其網(wǎng)絡位為24位,主機位為8位,可以產(chǎn)生28-2=254個有效主機IP地址,要能夠容納320臺主機的網(wǎng)絡,顯然一個標準的C類地址是做不到的。當主機位為9位時,29-2=510,可以滿足320臺主機的要求,此時網(wǎng)絡位為32-9=23位,亦即子網(wǎng)掩碼長度為23,對應的子網(wǎng)掩碼值為255.255.254.0。
第 54 題 如果DHCP服務器分配的默認網(wǎng)關(guān)地址是192.168.5.33/28,則主機的有效地址應該是(54)。(54)
A.192.168.5.55
B.192.168.5.47 C.192.168.5.40
D.192.168.5.32
參考答案:(54)C
試題分析:
DHCP服務器分配的默認網(wǎng)關(guān)地址是192.168.5.33/28,該地址隸屬于網(wǎng)絡ID 192.168.5.32/28。該網(wǎng)絡ID有效的IP地址范圍是192.168.5.33/28~192.168.5.46/28。對比A、B、C、D四個選項,只有答案C在此范圍內(nèi)。A答案的地址已經(jīng)不屬于網(wǎng)絡ID 192.168.5.32/28,B答案的地址不是一個有效主機地址,它是網(wǎng)絡ID 192.168.5.32/28下的廣播地址,D答案的地址不是一個有效主機地址,它代表的是網(wǎng)絡ID 192.168.5.32/28。
第 55 題 條路由:124.23.129.0/
24、124.23.130.0/24, 124.23.132.0/24和 124.23.133.0/24經(jīng)過匯聚后得到的網(wǎng)絡地址是(55)。(55)
A.124.23.128.0/21
B.124.23.128.0/22 C.124.23.130.0/22 D.124.23.132.0/23
參考答案:(55)A
試題分析:
關(guān)于CIDR地址匯聚算法,其核心思想就是在網(wǎng)絡位中尋找相同的位作為網(wǎng)絡位,其余變化的網(wǎng)絡位和原有的主機位作為匯聚網(wǎng)絡ID的主機位,然后網(wǎng)絡位的值保持不變,主機位全部置0,即可達到要求的匯聚網(wǎng)絡ID。對于題干涉及的124.23.129.0/
24、124.23.130.0/24, 124.23.132.0/24和 124.23.133.0/24四個網(wǎng)絡,我們觀察到都有“124.23”的字樣,這兩個八位組肯定會作為匯聚網(wǎng)絡ID的網(wǎng)絡位,再觀察第三個8位組發(fā)現(xiàn)有變化,具體的變化情況我們需要把129、130、132、133四個值全部轉(zhuǎn)化為二進制,加以對比: 129
10000 001 130
10000 010 132
10000 100 133
10000 101 上下一比較,我們發(fā)現(xiàn),第三個八位組的后三位發(fā)生了變化,這是我們認為其變化的網(wǎng)絡位作為匯聚網(wǎng)絡ID的主機位,換言之匯聚網(wǎng)絡ID共有3+8=11個主機位。而匯聚網(wǎng)絡ID的網(wǎng)絡位為8+8+5=21位?,F(xiàn)在求匯聚網(wǎng)絡ID,網(wǎng)絡位保持不變,主機位全部置0.124.23.10000 000.00000000/21==124.23.128.0/21,對應了A答案。
第 56 題 下面哪一個IP地址屬于CIDR地址塊120.64.4.0/22??(56)(56)
A.120.64.8.32
B.120.64.7.64 C.120.64.12.128
D.120.64.3.255
參考答案:(56)B
試題分析:
匯聚地址塊120.64.4.0/22包含的IP地址范圍是120.64.4.0/22~120.64.7.255/22。其中120.64.4.0/22是匯聚網(wǎng)絡ID,120.64.7.255/22是該匯聚網(wǎng)絡ID下的廣播地址。只有B答案是處于該匯聚網(wǎng)絡ID下的地址范圍。
第 57 題
兩個主機通過電纜直接相連,主機A的IP地址為220.17.33.24/28,而主機B的IP地址為220.17.33.100/28,兩個主機互相Ping不通,這時應該(57)。(57)
A.改變主機A的地址為220.17.33.15 B.改變主機B的地址為220.17.33.111 C.改變子網(wǎng)掩碼為/26 D.改變子網(wǎng)掩碼為/25
參考答案:(57)D
試題分析:
主機A的IP地址為220.17.33.24/28,該地址隸屬于220.17.33.16/28的網(wǎng)絡ID。主機B的IP地址為220.17.33.100/28,該地址隸屬于220.17.33.96/28的網(wǎng)絡ID。主機A和主機B隸屬于不同的網(wǎng)絡ID,以及隸屬于不同的邏輯網(wǎng)絡,固然Ping不通。
若采用A答案的解決方案,則主機A隸屬于220.17.33.0/28的網(wǎng)絡ID,而且是該網(wǎng)絡ID下的廣播包地址,也不能與主機B通信。
若采用B答案的解決方案,則主機B還是隸屬于220.17.33.96/28的網(wǎng)絡ID,而且是該網(wǎng)絡ID下的廣播包地址,固然還是不能與主機A通信。
若采用C答案的解決方案,全部更換子網(wǎng)掩碼為“/26”,則主機A地址為220.17.33.24/26,隸屬于220.17.33.0/26的網(wǎng)絡ID,而主機B地址為220.17.33.100/26,隸屬于20.17.33.64/26的網(wǎng)絡ID,同樣主機A和主機B隸屬于不同的網(wǎng)絡ID,不同通信。
采用D答案的解決方案,全部更換子網(wǎng)掩碼為“/25”,則主機A地址為220.17.33.24/25,隸屬于220.17.33.0/25的網(wǎng)絡ID,而主機B地址為220.17.33.100/25,隸屬于20.17.33.0/25的網(wǎng)絡ID,主機A和主機B隸屬相同的網(wǎng)絡ID,可以實現(xiàn)通信。
第 58 題
下面哪個地址可有應用于公共互聯(lián)網(wǎng)?(58)。(58)A.10.172.12.56 B.172.64.12.23 C.192.168.22.78 D.172.16.33.124
參考答案:(58)B
試題分析:
在IP地址范圍中,有一部分稱為私有地址(Private address),該地址屬于非注冊地址,專門為組織機構(gòu)內(nèi)部使用。以下表列出留用的內(nèi)部尋址地址: A類
10.0.0.0--10.255.255.255 B類
172.16.0.0--172.31.255.255 C類
192.168.0.0--192.168.255.255 除去以上地址范圍之外的地址稱為公有地址,可以應用于公共互聯(lián)網(wǎng),很顯然只有B答案是符合公有地址范圍的。
第 59 題
下面關(guān)于IPv6單播地址的描述中,正確的是(59)。(59)
A.全球單播地址的格式前綴為2000::/3 B.鏈路本地地址的格式前綴為FE00::/12 C.站點本地地址的格式前綴為FE00::/10 D.任何端口只能擁有唯一的全局地址
參考答案:(59)A
試題分析:
可集聚全球單播地址包括地址格式的起始3位為001的所有地址(此格式可在將來用于當前尚未分配的其他單播前綴)。地址格式化為下圖所示的字段。
IPv6全球單播地址相當于IPv4的公網(wǎng)IP,地址結(jié)構(gòu)中首部3位001,TLA ID頂級匯聚標識符,Res 為未來擴展TLA ID或NLA ID的長度而保留的位,NLA ID下一級匯聚標識符,SLA ID 站點匯聚標識符,接口標識位64位。全球單播地址的格式前綴為2000::/3 鏈路本地地址的格式前綴為“FE80::”開頭。站點本地地址的格式前綴為FEC0::/10。
D選項“任何端口只能擁有唯一的全局地址”這句話描述過于絕對。一個端口可以配置IPv4的全局地址也可以配置IPv6的全局地址。
第 60 題
在WIFI安全協(xié)議中,WPA與WEP相比,采用了(60)。(60)
A.較短的初始化向量
B.更強的加密算法: C.共享密鑰認證方案 D.臨時密鑰以減少安全風險
參考答案:(60)D
試題分析:
WEP(有線等效保密協(xié)議)是802.11于1999年提到的加密協(xié)議。目的是為了防止竊聽,是一種RC4算法與CRC進行效驗和計算。不久即被證明漏洞百出,為了彌補WEP缺陷,IEEE立刻把64加密升級到了128位。不過WEP的缺陷不是密碼長短的問題,而是弱IV和CRC機制的問題。
802.11i 2004年推出了IEEE制定了WPA加密協(xié)議。WPA采用了TKIP算法(其實也是一種rc4算法,相對WEP有些許改進,避免了弱IV攻擊),還有MIC算法來計算效驗和。相比較WEP,WPA采用的是.臨時密鑰以減少安全風險。
第 61 題
生成樹協(xié)議STP使用了哪兩個參數(shù)來選舉根網(wǎng)橋?(61)(61)
A.網(wǎng)橋優(yōu)先級和IP地址 B.鏈路速率和IP地址 C.鏈路速率和MAC地址 D.網(wǎng)橋優(yōu)先級和MAC地址
參考答案:(61)D
試題分析:
STP協(xié)議是生成樹協(xié)議,其作用是防止企業(yè)交換網(wǎng)絡中廣播風暴,從而造成交換設(shè)備宕機。其核心原理是通過STP算法在交換環(huán)中計算出一個邏輯無環(huán)的拓撲。該算法的第一步就是選擇根網(wǎng)橋,而選擇根網(wǎng)橋的依據(jù)是網(wǎng)橋ID(橋ID或則BID)。網(wǎng)橋ID由2字節(jié)的網(wǎng)橋優(yōu)先級(默認值為32768)和6字節(jié)的基本MAC地址構(gòu)成。先比較網(wǎng)橋優(yōu)先級,選擇網(wǎng)橋優(yōu)先級值小的為網(wǎng)絡中根網(wǎng)橋,若網(wǎng)橋優(yōu)先級一樣,則再比較各個交換設(shè)備的MAC地址,取MAC地址小的為根網(wǎng)橋。
第 62 題
●關(guān)于VLAN,下面的描述中正確的是(62)。(62)
A.—個新的交換機沒有配置VLAN
B.通過配置VLAN 減少沖突域的數(shù)量
C.一個VLAN不能跨越多個個交換機.D.各個VLAN屬于不同的廣播域
參考答案:(62)D
試題分析:
VLAN又稱為虛擬局域網(wǎng)。由于交換機只能劃分沖突域,不能劃分廣播域,但在實際應用中,一臺交換機通常接入了不同部門的PC,這時我們需要將不同部門PC邏輯隔離,可以在交換機上根據(jù)部門情況劃分VLAN予以實現(xiàn),該技術(shù)的目的就是隔離廣播域,與沖突域無關(guān)。一臺交換機默認情況下
第五篇:中級網(wǎng)絡工程師2015上半年下午試題
2015年5月軟考網(wǎng)絡工程師真題下午題
附參考答案 試題一(共20分)閱讀以下說明,回答問題1至問題5,講解答填入答題紙對應的解答欄內(nèi)?!菊f明】 某企業(yè)網(wǎng)絡拓撲圖如圖1-1所示。工程師給出了該網(wǎng)絡的需求:
1.用防火墻實現(xiàn)內(nèi)外網(wǎng)地址轉(zhuǎn)換和訪問控制策略;
2.核心交換機承擔數(shù)據(jù)轉(zhuǎn)發(fā),并且與匯聚層兩臺交換機實現(xiàn)OSPF功能; 3.接入層到匯聚層采用雙鏈路方式組網(wǎng); 4.接入層交換機對地址進行VLAN劃分; 5.對企業(yè)的核心資源加強安全防護 【問題1】(4分)該企業(yè)計劃在①、②或③的位置部署基于網(wǎng)絡的入侵檢測系統(tǒng)(NIDS),將NIDS部署 在①的優(yōu)勢是_(1)_;將NIDS部署在②的優(yōu)勢是(2)_、_(3)_;將NIDS部署在③的優(yōu) 勢是_(4)___。
(1)~(4)備選答案:
A.檢測外部網(wǎng)絡攻擊的數(shù)量和類型 B.監(jiān)視針對DMZ中系統(tǒng)的攻擊
C.監(jiān)視針對關(guān)鍵系統(tǒng)、服務和資源的攻擊 D.能減輕拒絕服務攻擊的影響 【解析】:
①位置,是邊界接入防火墻的一個區(qū)域,根據(jù)拓撲中所示,連接Internet側(cè)為outside 區(qū)域,連接核心交換機側(cè)為inside區(qū)域,①位置則為DMZ區(qū)域??捎糜谶B接對外提供服務的服務器,如WWW服務器等。在①位置部署NIDS用于監(jiān)視針對DMZ中系統(tǒng)的攻擊。
②位置是直接在接入防火墻外面,即廣域網(wǎng)邊界,NIPS部署在這里的主要作用是:檢測 外部網(wǎng)絡攻擊的數(shù)量和類型。
③位置是在企業(yè)網(wǎng)核心資源相關(guān)服務器的防火墻與核心交換機之間,NIPS部署在這里的主要作用是對內(nèi)網(wǎng)服務器群的加強安全保護。本題中CD選項不好嚴格區(qū)分在不同部署區(qū)域的優(yōu)勢。從字面意思來說,部署在③位置可對內(nèi)網(wǎng)的核心資源進行保護。但是部署在②位置可以對企業(yè)網(wǎng)全部內(nèi)網(wǎng)的關(guān)鍵系統(tǒng)、服務和資源進行保護。爭議較大。【參考答案】:(1)B(2)A(3)C(4)D 【問題2】(4分)
OSPF主要用于大型、異構(gòu)的IP網(wǎng)絡中,是對_(5)_路由的一種實現(xiàn)。若網(wǎng)絡規(guī)模較小,可以考慮配置靜態(tài)路由或_(6)___協(xié)議實現(xiàn)路由選擇。(5)備選答案:A.鏈路狀態(tài) B.距離矢量 C.路徑矢量(6)備選答案:A.EGP B.RIP C.BGP 【參考答案】:(5)A(6)B 【問題3】(4分)
對匯聚層兩臺交換機的F0/3,F(xiàn)0/4端口進行端口聚合,F(xiàn)0/3,F(xiàn)0/4端口默認模式是_(7)_,進行端口聚合時應配置為_(8)_模式。(7),(8)備選答案: A.multi B.trunk C.access 【參考答案】:(7)C(8)B 【問題4】(6分)
為了在匯聚層交換機上實現(xiàn)虛擬路由冗余功能,需配置_(9)_,可以采用競爭的方式選 擇主路由設(shè)備,比較設(shè)備優(yōu)先級大小,優(yōu)先級大的為主路由設(shè)備。若備份路由設(shè)備長時間沒 有收到主路由設(shè)備發(fā)送的組播報文,則將自己的狀態(tài)轉(zhuǎn)為_(10)_。為了避免二層廣播風暴,需要在接入與匯聚設(shè)備上配置_(11)_。(10),(11)備選答案: A.master B.backup C.VTP server D.MSTP 【解析】:
虛擬路由冗余功能有三種協(xié)議可以配置實現(xiàn): 1)熱備份路由器協(xié)議 HSRP 2)虛擬路由器冗余協(xié)議 VRRP 3)網(wǎng)關(guān)負載均衡協(xié)議 GLBP 其中HSRP和GLBP是Cisco的私有協(xié)議,VRRP是標準協(xié)議,無廠商限制。根據(jù)【問題5】給出的配置命令,可判斷采用的協(xié)議是HSRP,(9)題填寫HSRP更合 適。但是:HSRP的主備狀態(tài)分別是active和standby,VRRP的主備狀態(tài)分別是master和 backup,根據(jù)(11)的選項,則判斷協(xié)議應該是VRRP。此題有爭議 【參考答案】:(9)HSRP/VRRP(10)A(11)D 【問題5】(2分)
閱讀匯聚交換機Switch1的部分配置命令,回答下面的問題。Switch1(config)#interface vlan 20 Switch1(config-if)#ip address 192.168.20.253 255.255.255.0 Switch1(config-if)#standby 2 ip 192.168.20.250 Switch1(config-if)#standby 2 preempt Switch1(config-if)#exit VLAN20的standby 默認優(yōu)先級的值是_(12)_。VLAN20設(shè)置preempt的含義是_(13)_?!緟⒖即鸢浮浚海?2)100(13)開啟搶占模式 試題二(共15分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內(nèi)。【說明】
某公司內(nèi)部搭建了一個小型的局域網(wǎng),拓撲圖如圖2-1所示。公司內(nèi)部擁有主機約120 臺,用C類地址段192.168.100.0/24,采用一臺Linux服務器作為接入服務器,服務器內(nèi)部局域網(wǎng)接口地址為192.168.100.254,ISP提供的地址為202.202.212.62。
【問題 1】(2分)
在 Linux 中,DHCP的配置文件是(1)。【參考答案】:dhcpd.conf 【問題 2】(8分)
內(nèi)部郵件服務器 IP 地址為 192.168.100.253,MAC地址為01:AA:71:8C:9A:BB,內(nèi)部文件服務器 IP 地址為 192.168.100.252,MAC 地址為 01:15:71:8C:77:BC,公司內(nèi)部網(wǎng)絡分為 4個網(wǎng)段。為方面管理,公司使用 DHCP 服務器為客戶機動態(tài)配置 IP 地址,下面是Linux 服務器為192.168.100.192/26子網(wǎng)配置DHCP的代碼,將其補充完整。Subnet(2)netmask(3){ option router 192.168.100.254; option subnet-mask(4);
option broadcast-address(5); option time-offset-18000; range(6)(7); default-lease-time 21600; max-lease-time43200; host servers { hardware ethernet(8);
fixed-address 192.168.100.253;
hardware ethernet 01:15:71:8C:77:BC; fixed-address(9); 【參考答案】:
(2)192.168.100.192(3)255.255.255.192(4)255.255.255.192(5)192.168.100.255(6)192.168.100.193(7)192.168.100.251(8)01:AA:71:8C:9A:BB(9)192.168.100.252 【問題 3】(2分)
配置代碼中“option time-offset-18000”的含義是(10),“default-lease-time 21600”表明,租約期為(11)小時。(10)備選答案:
A.將本地時間調(diào)整為格林威治時間 B.將格林威治時間調(diào)整為本地時間 C.設(shè)置最長租約期 【參考答案】:(10)A(11)6 【問題 4】(3 分)
在一臺客戶機上使用ipconfig命令輸出如圖 2-2所示,正確說法是(12)
此時可使用(13)命令釋放當前IP地址,然后使用(14)命令向 DHCP 服務器重 新申請IP地址。(12)備選答案: A.本地網(wǎng)卡驅(qū)動未成功安裝
B.未收到DHCP服務器分配的地址
C.DHCP服務器分配給本機的IP地址為169.254.146.48 D.DHCP服務器的IP地址為169.254.146.48 【參考答案】:
(12)B(13)ipconfig/release(14)ipconfig/renew 試題三(共 20 分)
閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內(nèi)?!菊f明】 某企業(yè)在采用 Windows Server 2003 配置了共享打印、FTP和DHCP服務。
【問題 1】(8 分)
1.Internet 共享打印使用的協(xié)議(1)。(1 分)(1)備選答案: A.PPI B.IPP C.TCP D.IP 2.Internet共享打印配置完成后,需在如圖 3-1 所示的Web 服務擴展選項卡中的“Active ServerPages”設(shè)置為“允許”,其目的是(2)。(2 分)
3.檢驗Internet打印服務是否安裝正確的方法是在Web瀏覽器的地址欄輸入URL是(3)。(2 分)(3)備選答案:
A.HTTP://127.0.0.1/PRINTERS B.FTP://127.0.0.1/PRINTERS C.HTTP://PRINTERS D.FTP://PRINTERS 4.使用 Internet共享打印流程為6個步驟: ①在終端上輸入打印設(shè)備的 URL ②服務器向用戶顯示打印機狀態(tài)信息 ③客戶端向打印服務器發(fā)送身份驗證信息 ④用戶把要打印的文件發(fā)送到打印服務器
⑤打印服務器生成一個 cabinet 文件,下載到客戶端 ⑥通過 Internet 把 HTTP 請求發(fā)送到打印服務器 對以上步驟進行正確的排序(4)。(3 分)【解析】:
使用 Internet 打印時,可以通過 Web 瀏覽器來打印或管理文檔。在基于 Windows Server 2003 的計算機上,當您安裝 Microsoft Internet 信息服務(IIS),然后通過“IIS 安全 鎖定向?qū)А眴⒂?Internet 打印時,Internet 打印會自動啟用。打印是通過 Internet 打印協(xié)議(IPP)實現(xiàn)的,此協(xié)議封裝在超文本傳送協(xié)議(HTTP)中。通過 Internet 打印,可以從瀏覽器來管理打印服務器上的任何共享打印機。通過在瀏 覽器“地址”框中鍵入打印服務器的地址,可以通過 Intranet 或 Internet 打印到打印機。例如,鍵入 http://myprintserver/printers/。當您在打印機網(wǎng)頁上單擊“連接”時,服務器會生成一個包含相應打印機驅(qū)動程序文件的.cab 文件,并將其下載到客戶端計算機。安裝的打印機顯示在客戶端的 Printers 文件夾中。Internet 打印過程包括以下步驟:
1.有人通過鍵入打印設(shè)備的 URL 在Internet上連接打印服務器。2.HTTP請求會通過Internet發(fā)送至打印服務器。
3.打印服務器會要求客戶端提供身份驗證信息。這樣可確保只有授權(quán)用戶才能在打印 服務器上打印文檔。
4.在服務器對用戶進行身份驗證后,會使用其中包含有關(guān)當前可用的打印機信息的 Active Server Pages(ASP)向用戶顯示狀態(tài)信息。
5.當用戶連接 Internet 打印網(wǎng)頁中的任何打印機時,客戶端(例如,運行 Windows Vista 或 Windows Server 2008)首先會嘗試在本地查找打印機的驅(qū)動程序。如果找不到合適的驅(qū)動程序,打印服務器會生成包含相應的打印機驅(qū)動程序文件的 Cabinet 文件(.cab 文件,也稱為安裝文件)。打印服務器會將.cab文件下載至客戶端計算機。系統(tǒng)將提示客戶端計算機上的用戶需要輸入權(quán)限才能下載.cab文件。
客戶端計算機根據(jù)打印共享所在的安全區(qū)域下載打印機驅(qū)動程序,并使用Internet 打印協(xié)議(IPP)或遠程過程調(diào)用(RPC)連接打印機。安全區(qū)域是通過控制面板中的 Internet選項在客戶端計算機上配置的。對于級別為“中高”或“中等”的安全區(qū)域,使 用 IPP;對于級別為“中低”的安全區(qū)域,使用 RPC。
6.用戶連接到 Internet打印機后,就可以向打印服務器發(fā)送文檔?!緟⒖即鸢浮浚海?)B(2)支持 ASP 頁面功能(3)A(4)①⑥③②⑤④ 【問題 2】(8 分)FTP的配置如圖 3-2,、圖 3-3 所示。
1.默認情況下,用戶登錄FTP服務器時,服務器端建立的 TCP 端口號為(5)。2.如果只允許一臺主機訪問FTP服務器,參考圖 3-2 給出具體的操作步驟(6)。3.參考圖 3-3,在一臺服務器上搭建多個FTP站點的方法是(7)。4.如點擊圖 3-3 中“當前會話”按鈕,顯示的信息是(8)?!緟⒖即鸢浮浚海?)21(6)選中:默認情況下,所有計算機將被“拒絕訪問”,然后選擇“一臺計算機”
(7)選擇不同的 IP 地址或者使用不同的端口號(8)當前連接到 FTP 服務器的會話信息【 問題 3】(4 分)
DHCP 的配置如圖 3-4 和 3-5 所示。
1.圖 3-4 中填入的IP地址是(9)。
2.圖 3-5 中配置 DHCP中繼代理程序,可以實現(xiàn)(10)。(9)備選答案:
A.分配給客戶端的 IP 地址 B.默認網(wǎng)關(guān)的IP地址 C.DHCP 服務器的IP地址(10)備選答案: A.是普通客戶機獲取IP等信息 B.跨網(wǎng)段的地址分配 C.特定用戶組訪問特定網(wǎng)絡 【參考答案】:(9)B(10)B 試題四(共 20 分)
閱讀以下說明,回答問題 1 至問題 4,將解答填入答題紙對應的解答欄內(nèi)。(說明)某企業(yè)的網(wǎng)絡拓撲結(jié)構(gòu)如圖 4-1 所示。
由于該企業(yè)路由設(shè)備數(shù)量較少,為提高路由效率,要求為該企業(yè)構(gòu)建基于靜態(tài)路由的多層安全交換網(wǎng)絡。根據(jù)要求創(chuàng)建 4 個 VLAN 分別屬于網(wǎng)管中心,生產(chǎn)部,銷售部以及研發(fā)中心,各部門的 VLAN 號及 IP 地址規(guī)劃如圖 4-1 所示。該企業(yè)網(wǎng)采用三層交換機 Switch-core為核心交換機,Switch-core 與網(wǎng)管中心交換機 Switch1 和研發(fā)中心交換機 Switch4 采用三層連接,Switch-core 與生產(chǎn)部交換機 Switch2 及銷售部的交換機 Switch3 采用二層互聯(lián)。各交換機之間的連接以及接口 IP 地址如表 4-1 所示。
(問題 1)(4 分)
隨著企業(yè)網(wǎng)絡的不斷發(fā)展,研發(fā)中心的上網(wǎng)計算機數(shù)急劇增加,在高峰時段研發(fā)中心和核心交換機之間的網(wǎng)絡流量非常大,在不對網(wǎng)絡進行大的升級改造前提下,網(wǎng)管人員采用了以太信道或端口聚合技術(shù)來增加帶寬,同時也起到了(1)和(2)的作用,保證了研發(fā)中心網(wǎng)絡的穩(wěn)定性和安全性。
在兩臺交換機之間是否形成以太信道,可以用協(xié)議自動協(xié)商。目前有兩種協(xié)商協(xié)議:一 種是__(3)__,是 Cisco 私有的協(xié)議,另一種是 __(4)___,是基于 IEEE802.3ad 標準的協(xié)議。(3)、(4)備選答案:
A、端口聚合協(xié)議(PAgP)B、多生成樹協(xié)議(MSTP)C、鏈路聚合控制協(xié)議(LACP)【解析】:
以太信道或端口聚合技術(shù)是將多條物理鏈路捆綁成一條邏輯鏈路的方式,各物理鏈路通過負載均衡的方式,可以成倍的提高帶寬。同時若部分物理鏈路失效,以太通道會動態(tài)適應,轉(zhuǎn)發(fā)任務由其他鏈路分擔(但是總帶寬會降低)。
由于以太通道技術(shù)將多條物理鏈路聚合成一條邏輯鏈路,從二層的角度來看,STP 將認為僅僅是一條鏈路,不存在環(huán)路。
以太信道的協(xié)商方式分為靜態(tài)和動態(tài)協(xié)商兩種。目前動態(tài)有兩種協(xié)商協(xié)議:一種是端口聚合協(xié)議(PAgP),是 Cisco 私有的協(xié)議,另一種是鏈路聚合控制協(xié)議(LACP),是基于IEEE802.3ad 標準的協(xié)議。【參考答案】::(1)鏈路冗余(2)消除環(huán)路負載均衡其中:(1)和(2)位置可互換,另外,如果出現(xiàn)【負載 均衡、】、【鏈路備份】等答案,我認為也可以。(3)A(4)C(問題 2)
核心交換機 Switch-core 與網(wǎng)管中心交換機 Switch1 通過靜態(tài)路由進行連接。根據(jù)需求,完成或解釋 Switch-core 與 Switch1 的部分配置命令。(1)配置核心交換 Switch-core Switch-core#config terminal Switch-core(config)#interface gigabitEthernet 0/2 Switch-core(config-if)#description wgsw-g0/1 //____(5)____ Switch-core(config-if)#no switchport //____(6)_____ Switch-core(config-if)#ip address___(7)_____ Switch-core(config-if)#no shutdown Switch-core(config)#ip route 192.168.10.0 255.255.255.0 192.168.101.2 Switch-core(config)#exit ??
(2)配置網(wǎng)管中心交換機 Switch1 Switch1#config terminal Switch1(config)#no ip domain lookup //___(8)____ Switch1(config)#interface gigabitEthernet 0/1 Switch1(config-if)#description core-g0/2 Switch1(config-if)#no switchport Switch1(config-if)#ip address____(9)______ Switch1(config-if)#exit Switch1(config)#vlan 10 Switch1(config-vlan)#name wg10 Switch1(config-vlan)#exit Switch1(config)#interface vlan 10 Switch1(config-if)#ip address____(10)______ Switch1(config-if)#exit Switch1(config)#interface range f0/2-20 Switch1(config-if-range)#switchport mode access //設(shè)置端口模式為 access 模式 Switch1(config-if-range)#switchport access ___(11)____//設(shè)置端口所屬的 VLAN Switch1(config-if-range)#no shutdown Switch1(config-if-range)#exit Switch1(config)#ip route 192.168.20.0 255.255.255.0 192.168.101.1 Switch1(config)#ip route 192.168.30.0 255.255.255.0 192.168.101.1 ??
【參考答案】:
(5)設(shè)置端口描述 wgsw-g0/1(6)開啟三層接口(7)192.168.101.1 255.255.255.0(8)關(guān)閉 DNS 查詢/ 關(guān)閉域名查詢(9)192.168.101.2 255.255.255.0(10)192.168.10.1 255.255.255.0(11)vlan 10(問題 3)(7 分)
為確保研發(fā)中心的網(wǎng)絡的穩(wěn)定性,在現(xiàn)有條件下盡量保證帶寬,要求實現(xiàn)核心交換機 Switch-core 與研發(fā)中心交換機 Switch4 的三層端口聚合,然后通過靜態(tài)路由進行連接。根據(jù)需求,完成或解釋一下配置命令。
(1)繼續(xù)配置核心交換機 Switch-core Switch-core#confg terminal Switch-core(config)#interface port-channel 10 //____(12)____ Switch-core(config-if)#no switchport Switch-core(config-if)#ip address ___(13)_____ Switch-core(config-if)#no shutdown Switch-core(config-if)#exit Switch-core(config)#interface range fastEthernet0/1-4 //選擇配置的物理接口 Switch-core(config-if-range)#no switchport Switch-core(config-if-range)#no ip address //確保該物理接口沒有指定的 IP 地址 Switch-core(config-if-range)#switchport Switch-core(config-if-range)#channel-group 10 mode on //_____(14)_____ Switch-core(config-if-range)#no shutdown Switch-core(config-if-range)#exit Switch-core(config)#ip route 192.168.10.0 255.255.255.0 192.168.102.2 ??(2)配置研發(fā)中心交換機 Switch4 Switch4#config terminal Switch4(config)#interface port-channel 10 Switch4(config-if)#no switchport Switch4(config-if)#ip address____(15)____ Switch4(config-if)#no shutdown Switch4(config-if)#exit Switch4(config)#interface range fastEthernet0/1-4 Switch4(config-if-range)#no switchport Switch4(config-if-range)#no ip address ??
Switch4(config-if-range)#no shutdown Switch4(config-if-range)#exit Switch4(config)#____(16)_____ //配置默認路由 Switch4(config)#vlan 40 Switch4(config-vlan)#name yf10 Switch4(config-vlan)#exit Switch4(config)# _____(17)____ //開啟該交換機的三層路由功能 Switch4(config)#interface vlan 40 Switch4(config-if)#ip address 192.168.40.1 255.255.255.0 Switch4(config-if)#exit Switch4(config)#interface range fastEthernet0/5-20 Switch4(config-if-range)#switchport mode access ?
Switch4(config-if-range)#____(18)_____ //退回到特權(quán)模式 Switch4# ?(問題 4)(2 分)
為了保障局域網(wǎng)用戶的網(wǎng)絡安全,防范欺騙攻擊,以生產(chǎn)部交換機 Switch2 為例,配 置 DHCP 偵聽。根據(jù)需求完成或解釋 Switch2 的部分配置命令。Switch2#config terminal Switch2(config)#ipdhcp snooping //____(19)____ Switch2(config)#ipdhcp snooping vlan 20 Switch2(config)#interface gigabitEthernet1/1 Switch2(config-if)#ipdhcp snooping trust //____(20)____ Switch2(config-if)#exit ? 【參考答案】:
(12)創(chuàng)建聚合端口10(13)192.168.102.1 255.255.255.0(14)設(shè)置端口為聚合模式為 on(15)192.168.102.2 255.255.255.0(16)ip route 0.0.0.0 0.0.0.0 192.168.102.1(17)ip routing(18)end(19)開啟dhcp snooping功能或開啟dhcp偵聽功能(20)設(shè)置為dhcp snooping信任端口