2022年职业考证-软考-网络工程师考试名师押题精选卷I(带答案详解)试卷号30_第1页
2022年职业考证-软考-网络工程师考试名师押题精选卷I(带答案详解)试卷号30_第2页
2022年职业考证-软考-网络工程师考试名师押题精选卷I(带答案详解)试卷号30_第3页
2022年职业考证-软考-网络工程师考试名师押题精选卷I(带答案详解)试卷号30_第4页
2022年职业考证-软考-网络工程师考试名师押题精选卷I(带答案详解)试卷号30_第5页
已阅读5页,还剩37页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、住在富人区的她2022年职业考证-软考-网络工程师考试名师押题精选卷I(带答案详解)(图片可根据实际调整大小)题型12345总分得分一.综合题(共50题)1.案例题阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某单位由于业务要求,在六层的大楼内同时部署有线和无线网络,楼外停车场部署无线网络。网络拓扑如图1-1 所示。【问题1】(8分)1.该网络规划中,相较于以旁路方式部署,将AC直连部署存在的问题是(1);相较于部署在核心层,将AC部署在接入层存在的问题是(2)。2.在不增加网络设备的情况下,防止外网用户对本网络进行攻击,隐藏内部网NAT策略通常配置在(3)。(3)

2、备选答案:A.ACB.SwitchC.Router3.某用户通过手机连接该网络的WIFI信号,使用WEB页面进行认证后上网,无线网络使用的认证方式是(4) 认证。(4)备选答案:A. PPPoEB. PortalC. IEEE 802.1x【问题2】 (8分)1.若停车场需要部署3个相邻的AP,在进行2.4GHz频段规划时,为避免可以采用的信道是(5)(5)备选答案:A.1、4、7B.1、6、9C.1、6、112.若在大楼内相邻的办公室共用1台AP会造成信号衰减,造成信号衰减的是(6)(6)备选答案A.调制方案B.传输距离C.设备老化D.障碍物3.在网络规划中,对AP供电方式可以采取(7)供电

3、或DC电源适配器供电。4.不考虑其他因素的情况下,若室内AP区域信号场强-60dBm,停车场AP区域的场强-70dBm,则用户在(8)区域的上网体验好。【问题3】(4分)在结构化布线系统中,核心交换机到楼层交换机的布线通常称为(9) ,拟采用50/125微米多模光纤进行互连,使用1000Base-SX以太网标准,传输的最大距离约是(10) 米。(9)备选答案:A.设备间子系统 B.管理子系统 C.干线子系统(10)备选答案:A. 100 B.550 C.5000【答案】【问题1】(1)这种方案的缺点是对AC的吞吐量和数据处理能力要求比较高,AC容易成为整个无线网络带宽的瓶颈。(2)导致吞吐量下

4、降(3)C(4)B【问题2】(5)C(6)D(7)POE(8)室内【问题3】(9)C(10)B【解析】【问题一】1.AC为无线控制器,它的部署方式有两种,一种是直连部署,业务流经过AC。另一种是旁路部署,业务流不经过AC。因此如果将AC直连部署的话,可能会存在需要AC转发大量的业务流量,从而对AC的吞吐量和数据处理能力要求比较高,AC容易成为整个无线网络带宽的瓶颈。AC部署的位置可以在接入层,也可以在核心层,如果部署在接入层,由于接入层设备性能差,要同时处理业务数据流量及AC管理多台AP的管理流量,从而导致吞吐量下降,整个管理性能受影响。2.NAT是网络地址转换技术,可实现私有地址和公有地址间

5、的转换,通常部署在路由器上,可以实现隐藏内部网络。3.Portal认证(也称为Web认证)可以以网页的形式为用户提供身份认证和个性化信息服务。【问题二】1.2.4Ghz的信道划分,互不干扰的信道号相差至少为5,因此C选项符合要求。2.相邻的办公楼共用一台AP会造成信号衰减的主要原因是障碍物干扰。3.对AP的供电方式可以采用POE供电或DC电源适配器供电。4.室内的信号比停车场的更好,因而用户在室内区域的上网体验更好。【问题三】核心交换机在机房即设备间子系统,楼层交换机在管理子系统,而干线子系统就是将它们连接起来的布线系统。1000BASE-SX只能使用多模光纤,传输距离最多为550m。2.单选

6、题以下关于VLAN的描述中,不正确的是( )。问题1选项A.VLAN的主要作用是隔离广播域B.不同VLAN间须跨三层互通C.VLAN ID可以使用范围为1 4095D.VLAN1不用创建且不能删除【答案】C【解析】VLAN ID可以使用范围为14094。3.单选题网络规划中,冗余设计不能( )。问题1选项A.提高链路可靠性B.增强负载能力C.提高数据安全性D.加快路由收敛【答案】D【解析】冗余设计可以提高可靠性,安全性、增强负载能力,但不能加速路由收敛。4.单选题在Windows系统中, 用于清除本地DNS缓存的命令是( )。问题1选项A.ipconfig/releaseB.ipconfig/

7、flushdnsC.ipconfig/displaydnsD.ipconfig/registerdns【答案】B【解析】Ipconfig /all:显示本机TCP/IP配置的详细信息; Ipconfig /release:DHCP客户端手工释放IP地址; Ipconfig /renew:DHCP客户端手工向服务器刷新请求,重新获得地址; Ipconfig /flushdns:清除本地DNS缓存内容; Ipconfig /displaydns:显示本地DNS内容; Ipconfig /registerdns:DNS客户端手工向服务器进行注册。5.单选题某数据中心做存储系统设计,从性价比角度考量,

8、最合适的冗余方式是( ),当该RAID配备N块磁盘时,实际可用数为( )块。问题1选项A.RAID 0B.RAID 1C.RAID 5D.RAID 10问题2选项A.NB.N-1C.N/2D.N4【答案】第1题:C第2题:B【解析】RAID 5不单独指定的奇偶盘,而是在所有磁盘上交叉地存取数据及奇偶校验信息。RAID5磁盘利用率是(N-1)/N。空间利用率:RAID 5比RAID 10和RAID1高。一个是(N-1)/N,一个是50%。6.单选题以下选项中,不属于计算机操作系统主要功能的是( )。问题1选项A.管理计算机系统的软硬件资源B.充分发挥计算机资源的效率C.为其他软件提供良好的运行环

9、境D.存储数据【答案】D【解析】操作系统的基本功能是:1、进程管理。2、存储管理,可分为存储分配、存储共享、存储保护 、存储扩张。3、设备管理,可分为设备分配、设备传输控制 、设备独立性。4、文件管理。5、作业管理,负责处理用户提交的任何要求。7.单选题在千兆以太网标准中,采用屏蔽双绞线作为传输介质的是( ),使用长波1330nm光纤的是( )。问题1选项A.1000BASE-SXB.1000BASE-LXC.1000BASE-CXD.1000BASE-T问题2选项A.1000BASE-SXB.1000BASE-LXC.1000BASE-CXD.1000BASE-T【答案】第1题:C第2题:B

10、【解析】1000 Base-T标准使用的是5类非屏蔽双绞线,双绞线长度可以达到100m。1000 Base-X是基于光纤通道的物理层,使用的媒体有三种:1000 Base-CX标准使用的是屏蔽双绞线,双绞线长度可以达到25m;1000 Base-LX标准使用的是波长为1300nm的单模光纤,光纤长度可以达到3000m;1000 Base-SX标准使用的是波长为850nm的多模光纤,光纤长度可以达到300550m。其中前三项标准是IEEE 802.3z,而1000 Base-T的标准是IEEE 802.3ab。8.单选题在下图所示的双链路热备份无线接入网中,STA通过Pontal认证上线,AP当

11、前连接的主AC为AC1, STA通过AP在AC1.上线,以下关于AC2的描述中,正确的是( )。问题1选项A.AC2上有AP的信息,且AP在AC2的状态为standbyB.AC2上有AP的信息,且AP在AC2的状态为normalC.AC2上有STA的信息,且STA的状态为未认证D.AC2.上有STA的信息,且STA的状态为已认证【答案】D【解析】双链路热备份无线接入网中,提供高可靠性的备份,防止AC或CAPWAP链路故障引起的STA用户网络故障。在主备场景下,AC1作为AP的主AC,AC2作为AP的备AC,所有用户表项数据会从AC1同步到AC2。9.单选题某无线路由器,在2.4GHz频道上配置

12、了2个信道,使用( )信道间干扰最小。问题1选项A.1和3B.4和7C.6和10D.7和12【答案】D【解析】IEEE802.11工作在2.4GHz情况下定义了14个信道,每个信道的频带宽度是22MHz。为了最大限度利用频带资源,可以使用(1、6、11),(2、7、12),(3、8、13),(4、9、14)这4组互不干扰的信道来进行无线覆盖。但由于只有部分国家开放了12-14信道频带,所以我们一般情况下就是用1、6、11这3个信道的组合。10.单选题以下关于BGP路由协议的说法中,错误的是( )。问题1选项A.BGP协议是一种外部网关协议B.BGP协议为保证可靠性使用TCP作为承载协议,使用端

13、口号是179C.BGP协议使用keep-alive报文周期性的证实邻居站的连通性D.BGP协议不支持路由汇聚功能【答案】D【解析】在大规模的网络中,BGP路由表变得十分庞大,存储路由表占有大量的路由器内存资源,传输和处理路由信息所必需的带宽和路由器传送与处理路由信息需要大量的资源。使用路由聚合(Routes Aggregation)可以大大减小路由表的规模;另外通过对路由的条目的聚合,隐藏一些具体的路由从而减少路由震荡对网络带来的影响。BGP路由聚合结合灵活的路由策略,从而使BGP更有效的传递和控制路由。11.单选题网管员在Windows系统中,使用下面的命令:C:nslookup -qt=a

14、 得到的输出结果是( )。问题1选项A. 主机的IP地址B. 的邮件交换服务器地址C. 的别名D. 的PTR指针【答案】A【解析】Nslookup有2种使用模式:交互模式与非交互模式。非交互模式:在cmd命令中直接输入命令,返回对应的数据。nslookup -option hostname server交互模式:仅仅在命令行输入nslookup,随即进入nslookup的交互命令行,退出输入exit。nslookup -qt=a是查询A记录,即域名和IP的对应记录。12.单选题在浏览器地址栏输入ftp:/ftp. tsinghua. edu. cn/进行访问时,下列操作中浏览器不会执行的是(

15、)。问题1选项A.域名解析B.建立TCP连接C.发送HTTP请求报文D.发送FTP命令【答案】C【解析】协议头是FTP。13.单选题以下关于路由协议的叙述中,错误的是( )。问题1选项A.路由协议是通过执行一个算法来完成路由选择的一种协议B.动态路由协议可以分为距离向量路由协议和链路状态路由协议C.路由协议是一种允许数据包在主机之间传送信息的协议D.路由器之间可以通过路由协议学习网络的拓扑结构【答案】C【解析】路由协议通过在路由器之间共享路由信息来支持可路由协议。路由信息在相邻路由器之间传递,确保所有路由器知道到其它路由器的路径。总之,路由协议创建了路由表,描述了网络拓扑结构;路由协议与路由器

16、协同工作,执行路由选择和数据包转发功能。14.单选题在需要保护的信息资产中( )是最重要的。问题1选项A.软件B.硬件C.数据D.环境【答案】C【解析】企业数据泛指所有与企业经营相关的信息、资料,包括公司概况、产品信息、经营数据、研究成果等,其中不乏涉及商业机密。属于最重要的资产。15.单选题与CSMA相比,CSMA/CD( )。问题1选项A.充分利用传播延迟远小于传输延迟的特性,减少了冲突后信道的浪费B.将冲突的产生控制在传播时间内,减少了冲突的概率C.在发送数据前和发送数据过程中侦听信道,不会产生冲突D.站点竞争信道,提高了信道的利用率【答案】D【解析】CSMA/CD边发送边监听,一旦监听

17、到冲突就立刻停止发送,使信道能很快空闲下来,提高了信道利用率。CSMA/CA (Carrier Sense Multiple Access with Collision Avoidance) 即载波侦听多路访问冲突避免。采用该协议要求设备要主动避免冲突而非被动侦测的方式来解决冲突问题。16.单选题在浏览器地址栏输入/进行访问时,首先执行的操作是( )问题1选项A.域名解析B.建立控制命令连接C.建立文件传输连接D.发送FTP命令【答案】A【解析】在浏览器输入想要访问的域名之后,浏览器会进行域名解析获得IP地址,再建立TCP连接,再进行FTP控制连接和数据连接,最后响应TCP命令。17.案例题阅

18、读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。【说明】下图为某公司的总部和分公司网络拓扑,分公司和总部数据中心通过 ISP1 的网络和 ISP2 的网络互连。并且连接 5G 出口作为应急链路,分公司和总部数据中心交互的业务有语音、视频、FTP 和 HTTP 四种。要求通过配置策略路由实现分公司访问业务分流。配置网络质量分析(NQA)与静态路由联动实现链路冗余。其中,语音和视频以 ISP1 为主链路、ISP2 为备份;FTP 和 HTTP 以 ISP2 为主链路,ISP1 为备份。 【问题 1】(4 分)通过在 R1 上配置策略路由,以实现分公司访问总部的流量可根据业务类

19、型分组到 L1 和 L2 两条链路并形成主备关系,首先完成 ACL 相关配置。配置 R1 上的 ACL 来定义流:首先定义视频业务流 ACL 2000:R1 acl 2000R1-acl-basic-2000 rule 1 permit destination (1) 55R1-acl-basic-2000 quit定义 Web 业务流 ACL 3000:R1 acl 3000R1-acl-adv-3000 rule 1 permit tcp destination any destination-port (2) 55R1-acl-basic-3000 quit【问题 2】(8 分)完成 R

20、1 策略路由剩余相关配置1:创建流分类,匹配相关 ACL 定义的流R1 traffic classifier videoR1-classifier-video if-match acl 2000R1-classifier-video quitR1 traffic classifier webR1-classifier-web if-match acl 3000R1-classifier-web quit2:创建流行为并配置重定向R1 traffic behavior b1R1-behavior-b1 redirect ip-nexthop (3)R1-behavior-b1 quitR1 tr

21、affic behavior b2R1-behavior-b2 redirect ip-nexthop (4)R1-behavior-b2 quit3:创建流策略,并在接口上应用R1 traffic policy p1R1-trafficpolicy-p1 classifier video behavior b1R1-trafficpolicy-p1 classifier web behavior (5)R1-trafficpolicy-p1 quitR1 interface GigabitEthernet 0/0/0R1-GigabitEthernet0/0/0 traffic-policy

22、 1 (6)R1-GigabitEthernet0/0/0 quit【问题 3】(8 分)在总部网络,通过配置静态路由与 NQA 联动,实现 R2 对主链路的 ICMP 监控,如果发现主链路断开,自动切换到备份链路。在 R2 上完成如下配置:1:开启 NQA,配置 ICMP 类型的 NQA 测试例,检测 R2 到 ISP1 和 ISP2 网关的链路连通状态ISP1 链路探测:R2 nqa test-instance admin isp1 /配置名为 admin isp1 的 NQA 测试例其他配置省略ISP2 链路探测:R2 nqa test-instance admin isp2R2-nqa

23、-admin-isp2 test-type icmpR2-nqa-admin-isp2 destination-address ipv4 (7) /配置 NQA 测试目的地址R2-nqa-admin-isp2 frequency 10 /配置 NQA 两次测试之间间隔 10 秒R2-nqa-admin-isp2 probe-count 2 /配置 NQA 测试探针数目为 2R2-nqa-admin-isp2 start now2:配置静态路由R2ip route-static (8) track nqa admin isp1R2ip route-static track nqa admin i

24、sp2R2ip route-static preference 100 track nqa admin isp2R2ip route-static (9) preference 110 track nqa admin isp1R2ip route-static (10) preference 12【答案】【问题1】(1)(2)eq 80【问题2】(3)(4)(5)b2(6)inbound【问题3】(7)(8)(8)(10)【解析】【问题1】原题的配置有问题,根据题意(1)视频业务服务器的网络地址为。(2)eq 80【问题2】配置流分类,根据第三段流策略的配置是把b1行为和video分类关联,所

25、以(3)是,走L1。(4)根据第三段流策略的配置是把b2行为和web分类关联,所以(4)是,(5)是b2。(6)在此接口的入方向应用流策略。因此(6)为inbound。【问题3】网络质量分析NQA是一种实时的网络性能探测和统计技术,可以对响应时间、网络抖动、丢包率等网络指标进行统计。NQA能够实时监视网络服务质量,在网络发生故障时进行有效的故障诊断和定位。静态路由本身并没有检测机制,如果非本机直连链路发生了故障,静态路由不会自动从IP路由表中自动删除,需要管理员介入,这就无法保证及时进行链路切换,可能造成较长时间的业务中断。基于以上原因,需要有一种有效的方案来检测静态路由所在的链路。对于静态路

26、由而言,现有的静态路由与BFD联动特性,由于受到互通设备两端都必须支持BFD的限制,在某些应用场景无法实施。而静态路由与NQA联动则只要求互通设备的其中一端支持NQA即可。利用NQA测试来检测静态路由所在链路的状态,根据NQA的检测结果,决定静态路由是否活跃,达到避免通信的中断或服务质量降低的目的。以上图为例,R2至R1有主、备两条链路,R2作为NQA客户端来检测至R1的链路状态:如果NQA测试检测到主链路故障,R2将这条静态路由设置为“非激活”状态;如果NQA测试检测到主链路恢复正常,R2将这条静态路由设置为“激活”状态。(7)ISP2线路探测,目的地址是R1的地址。(8)静态路由配置,IS

27、P1线路,下一跳是。(8)默认路由配置,ISP1线路,下一跳是。(10)5G链路,下一跳是。18.单选题微机系统中,()不属于CPU的运算器组成部件。问题1选项A.程序计数器B.累加寄存器C.多路转换器D.ALU单元【答案】A【解析】1、CPU由运算器和控制器组成。(1)运算器:主要负责对信息进行加工处理,从图中可以看出运算器从内存储器得到需要加工的数据,对数据进行算术运算和逻辑运算,并将最后的结果返回到内存储器中。运算器通常是由ALU(算术/逻辑单元,包括累加器、加法器等)、通用寄存器(不包含地址寄存器)、多路转换器、数据总线组成。(2)控制器(Control Unit):是中央处理器的核心

28、,主要功能就是统一指挥并控制计算机各部件协调工作,所依据的是机器指令。其实就是向计算机其他部件发送控制指令。控制器的组成包含程序计数器(PC)、指令寄存器(IR)、指令译码器、时序部件、微操作控制信号形成部件(PSW)和中断机构。19.单选题在防火墙域间安全策略中,不是outbound方向数据流的是( )。问题1选项A.从Trust区域到Local区域的数据流B.从Trust区域到Untrust区域的数据流C.从Trust区域到DMZ区域的数据流D.从DMZ区域到Untrust区域的数据【答案】A【解析】在华为防火墙中,每个安全区域都有一个安全级别,用1-100表示,数字越大,代表这个区域越可

29、信。默认情况下,LOCAL区域安全级别100、Trust区域为85,DMZ为50,Untrust区域为5。安全域间的数据流动具有方向性,包括入方向(Inbound)和出方向(Outbound)。入方向:数据由低优先级的安全区域向高优先级的安全区域传输。出方向:数据由高优先级的安全区域向低优先级的安全区域传输。20.单选题以下关于TCP拥塞控制机制的说法中,错误的是( )。问题1选项A.慢启动阶段,将拥塞窗口值设置为1B.慢启动算法执行时拥塞窗口指数增长,直到拥塞窗口值达到慢启动门限值C.在拥塞避免阶段,拥塞窗口线性增长D.当网络出现拥塞时,慢启动门限值恢复为初始值【答案】D【解析】1)当TCP

30、连接进行初始化时,把拥塞窗口cwnd置为1。前面已说过,为了便于理解,图中的窗口单位不使用字节而使用报文段的个数。慢开始门限的初始值设置为16个报文段,即 cwnd = 16 。2)在执行慢开始算法时,拥塞窗口 cwnd 的初始值为1。以后发送方每收到一个对新报文段的确认ACK,就把拥塞窗口值加1,然后开始下一轮的传输(图中横坐标为传输轮次)。因此拥塞窗口cwnd随着传输轮次按指数规律增长。当拥塞窗口cwnd增长到慢开始门限值ssthresh时(即当cwnd=16时),就改为执行拥塞控制算法,拥塞窗口按线性规律增长。3)假定拥塞窗口的数值增长到24时,网络出现超时(这很可能就是网络发生拥塞了)

31、。更新后的ssthresh值变为12(即变为出现超时时的拥塞窗口数值24的一半),拥塞窗口再重新设置为1,并执行慢开始算法。当cwnd=ssthresh=12时改为执行拥塞避免算法,拥塞窗口按线性规律增长,每经过一个往返时间增加一个最大报文段MSS的大小。21.单选题在Linux系统中,不能为网卡eth0添加IP:的命令是( )。问题1选项A.ifconfig eth0 netmask upB.ifconfig eth0 /24 upC.ipaddr add /24 dev eth0D.ipconfig eth0 /24 up【答案】D【解析】Linux下没有ipconfig命令。22.单选题

32、以下关于无线漫游的说法中,错误的是( )。问题1选项A.漫游是由AP发起的B.漫游分为二层漫游和三层漫游C.三层漫游必须在同一个SSIDD.客户端在AP间漫游,AP可以处于不同的VLAN【答案】A【解析】WLAN漫游就是STA在不同AP覆盖范围之间移动且保持用户业务不中断的行为,漫游行为是由无线客户端主动发起的,决定权在无线客户端这一方面,而并不在无线设备(AP、AC)这一方面。但在漫游的时候,无线设备要给无线客户端做一些接入属性上的参数设置或调整。23.单选题某网络结构如下图所示。PC1的用户在浏览器地址栏中入不能获取响应页面,而输入7可以正常打开Web页面,则导致该现象的可能是( )。问题

33、1选项A.域名解析失败B.网关配置错误C.PC1网络参数配置错误D.路由配置错误【答案】A【解析】能通过IP访问,不能通过域名访问,可能是域名解析出现故障。24.单选题在TCP协议连接释放过程中,请求释放连接的一方(客户端) 发送连接释放报文段,该报文段应该将( )。问题1选项A.FIN置1B.FIN置0C.ACK置1D.ACK置0【答案】A【解析】终止FIN:用来释放连接。FIN=1,发送方已经发送完连接,要求释放。25.单选题使用命令“vlan batch 30 40”和“vlan batch 30 to 40”分别创建的VLAN数量是( )。问题1选项A.11和2B.2和2C.11和11

34、D.2和11【答案】D【解析】vlan batch 30 40创建30、40。vlan batch 30 to 40创建30到40共11个VLAN。26.案例题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某公司网络拓扑结构如图3-1所示,其中出口路由器R2连接Internet,PC所在网段为/24,服务IP地址为2/24,R2连接的Internet出口网关地址为/28。各路由端口及所对应的IP地址信息如表3-1所示。假设各个路由器和主机均完成了各个接口IP地址的配置。【问题1】(6分)通过静态路由配置使路由器R1经过路由器R2作为主链路连接internet ,R1

35、-R2-Internet,经过路由器R3、路由器R2作为作为备份链路连接internet,R1- R3-R2-Internet请按要求补全命令或回答问题。R1上的配置片段R1ip route-static (1)R1ip route-static (2)preference 100R2上的配置片段:R2ip route-static (3) 以下两条命令的作用是(4)R2ip route-static 55 R2ip route-static 55 preference 100【问题2】(3分)通过在R1、R2和R3上配置双向转发检测(Bidirectional Forwarding Dete

36、ction)实现链路故障快速检测和静态路由的自动切换。以R3为例,配置R3和R2之间的BFD会话,请补全下列命令R3(5)R3-bfd quitR3bfd 1 bind peer-ip(6)source-ip (7)autoR3-bfd-session-1commitR3-bfd-session-1quit【问题3】(6分)通过配置虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP)通过交换机S1双归属到R1和R3,从而保证链路发生故障时服务面的业务不中断,R1为主路由,R3为备份路由,且虚拟浮动IP地址为0。根据上述配置要求,服务器的网关地址

37、应配置为(8)。在R1上配置与R3的VRRP虚拟组相互备份:R1int g0/0/1/创建VRRP虚拟组RI-GigabitEthernet0/0/1vrrp vrid 1 virtual-ip (9)/配置优先级为120R1-GigabitEthernet0/0/1vvrp vrid1 priority 120下面这条命令的作用是 (10)R1-GigabitEthernet0/0/1vrrp vrid 1 preempt-mode timer delay2/跟踪GE0/0/0端口,如果GE0/0/0端口down,优先级自动减30R1-GigabitEthernet0/0/1vrrp vri

38、d 1 track interface GE0/0/0 seduced 30请问R1为什么要跟踪GE0/0/0端口?答:(11)【问题4】(5分)通过配置ACL限制PC所在网段在2021年11月6日上午9点至下午5点之间不能访问服务器的Web服务(工作在80端口),对园区内其它网段无访问限制。定义满足上述要求ACL的命令片段如下,请补全命令。XXXL(12) ftime 9:00 to 17:00 2021/11/6XXacl 3001XXX0-acl-adv-3001rule (13) tcp destination-port eq 80 source destination2 time-r

39、ange(14)上述ACL最佳配置设备是 (15)。【答案】【问题一】(6分)1、2、3、 4、配置去往服务器网段的浮动静态路由,优先选择经R1路由器转发,而将经R3路由器转发作为备份链路【问题二】(3分)5、BFD6、7、【问题三】(6分)8、09、010、配置VRRP为抢占模式,延时2s抢占11、当上联接口失效时,R3路由器能及时抢占主设备身份,为服务器实现数据转发,保证业务不中断。【问题四】(5分)12、time-range13、deny14、ftime15、R2路由器【解析】【问题一】1、浮动静态路由的配置:通过指定静态路由优先级,其默认优先级为60,优先级越小越优。题目有说明R1经R

40、2的作为主链路,经R3的全为备份链路,所以(1)对应的是下一跳为R2路由器的静态路由,(2)对应的是下一跳为R3路由器的静态路由。(3)是在R2上配置访问公网的默认路由(4)配置去往服务器网段的浮动静态路由,优先选择经R1路由器转发,而将经R3路由器转发作为备份链路【问题二】R3(5) /全局使能BFDR3-bfd quitR3bfd 1 bind peer-ip(6)source-ip (7)auto /建立本端与对端设备的BFD会话R3-bfd-session-1commit /激活R3-bfd-session-1quit【问题三】1.VRRP的虚拟IP即为VRRP组网中的网关IP地址。2

41、.R1int g0/0/1/创建VRRP虚拟组RI-GigabitEthernet0/0/1vrrp vrid 1 virtual-ip (9) /指定虚拟IP地址/配置优先级为120R1-GigabitEthernet0/0/1vvrp vrid1 priority 120下面这条命令的作用是 (10) /配置VRRP为抢占模式,延时2s抢占R1-GigabitEthernet0/0/1vrrp vrid 1 preempt-mode timer delay2/跟踪GE0/0/0端口,如果GE0/0/0端口down,优先级自动减30R1-GigabitEthernet0/0/1vrrp vr

42、id 1 track interface GE0/0/0 seduced 30请问R1为什么要跟踪GE0/0/0端口?答:当上联接口失效时,R3路由器能及时抢占主设备身份,为服务器实现数据转发,保证业务不中断。【问题四】XXXLtime-range fime 9:00 to 17:00 2021/11/6 /设置ftime时间段XXacl 3001XXX0-acl-adv-3001rule deny tcp destination-port eq 80 source destination /操作是不允许访问2 time-range ftime /在哪个时间段上述ACL最佳配置设备是R2路由器

43、。27.单选题下面的IP地址中,能够作为主机地址的是( )问题1选项A.43/30B.0/29C./22D.91/26【答案】C【解析】主机地址的主机位非全0和非全1C选项的IP地址转换为二进制表示后,满足此条件。28.单选题显示OSPF邻居信息的命令是( )。问题1选项A.display ospf interfaceB.display ospf routingC.display ospf peerD.display ospf lsdb【答案】C【解析】display ospf peer显示OSPF邻居信息。29.单选题某工厂使用一个软件系统实现质检过程的自动化,并逐步替代人工质检。该系统属于

44、( )问题1选项A.面向作业处理的系统B.面向管理控制的系统C.面向决策计划的系统D.面向数据汇总的系统【答案】B【解析】面向作业:实现处理自动化的系统。面向管控:辅助管理、实现管理自动化的系统面向决策计划:为决策计划提供支撑的系统。30.单选题以下关于AES加密算法的描述中,错误的是( )。问题1选项A.AES的分组长度可以是256比特B.AES的密钥长度可以是128比特C.AES所用S盒的输入为8比特D.AES是一种确定性的加密算法【答案】A【解析】AES是分组加密的算法,将明文分成一组一组的分别加密,然后拼接成完整的密文。AES每组明文的长度是128位即16个字节。密钥的长度有三种长度:

45、128位、192位、256位。AES所用的S盒,完成一个8比特输入到8比特输出的映射。31.单选题以下关于IS-IS路由选择协议的说法中,错误的是( )。问题1选项A.IS-IS路由协议是一-种基于链路状态的IGP路由协议B.IS-IS路由协议可将自治系统划分为骨干区域和非骨干区域C.IS-IS路由协议中的路由器的不同接口可以属于不同的区域D.IS-IS路由协议的地址结构由IDP和DSP两部分组成【答案】C【解析】在OSPF中,区域的分界点在路由器上,一个路由器的不同接口可属于不同的区域。用来连接主干区域和非主干区域的路由器叫ABR。但是在集成化的IS-IS中,区域的边界点在链路上。一个路由器

46、只能属于一个区域,所以没有ABR的概念。32.单选题HDLC协议中,帧的编号和应答号存放在( )字段中。问题1选项A.标志B.地址C.控制D.数据【答案】C【解析】HDLC帧由标志、地址、控制、信息和帧校验序列等字段组成。HDLC帧结构中的控制字段中的第一位或第一、第二位表示帧的类型。HDLC有三种不同类型的帧:信息帧(I帧)、监控帧(S帧)和无编号帧(U帧)。信息帧用于传送用户数据、通常简称帧。帧以控制字段第一位为“0”来标识。信息帧的控制字段中的N(S)用于存放发送帧序号,可以让发送方不必等待确认而连续发送多帧。N(R)用于存放下一个预期要接收的帧的序号,N(R)=5,即表示下一帧要接收5

47、号帧,换言之,5号帧前的各帧接收到。N(S)和N(R)均为3位二进制编码,可取值。33.单选题对一个新的QoS通信流进行网络资源预约,以确保有足够的资源来保证所请求的QoS,该规则属于IntServ规定的4种用于提供QoS传输机制中的( )规则。问题1选项A.准入控制B.路由选择算法C.排队规则D.丢弃策略【答案】A【解析】IntServ主要解决的问题是在发生拥塞时如何共享可用的网络带宽,为保证服务质量提供必要的支持。IntServ通过4种手段来提供QoS传输机制。准入控制。IntServ对一个新的QoS通信流要进行资源预约。如果网络中的路由器确定没有足够的资源来保证所请求的QoS,则这个通信

48、流就不会进入网络。路由选择算法。可以基于许多不同的QoS参数(而不仅仅是最小时延)来进行路由选择。排队规则。考虑不同通信流的不同需求而采用有效的排队规则。丢弃策略。在缓冲区耗尽而新的分组来到时要决定丢弃哪些分组以支持QoS传输。34.单选题以下关于电子邮件服务的说法中,正确的是( )。问题1选项A.收到的邮件会即时自动的存储在预定目录中B.电子邮件需要用户手动接收C.不同操作系统使用不同的默认端口D.电子邮件地址格式允许用户自定义【答案】A【解析】Outlook是微软旗下一款常用于收发邮件、管理联系人等的软件,其中对于邮件支持非常全面, Outlook可以设置才能收到邮件后让符合规则的自动存入

49、指定的文件夹中。35.单选题下列关于项目收尾的说法中错误的是( )。问题1选项A.项目收尾应收到客户或买方的正式验收确认文件B.项目收尾包括管理收尾和技术收尾C.项目收尾应向客户或买方交付最终产品、项目成果、竣工文档等D.合同中止是项目收尾的一种特殊情况【答案】B【解析】项目收尾(Project Conclusion);根据PMI(美国项目管理协会)的概念,项目收尾包括合同收尾和管理收尾两部分。合同收尾就是抓起合同,和客户一项项的核对,是否完成了合同所有的要求,是否可以把项目结束掉,也就是我们通常所讲的验收。36.单选题存储转发式交换机中运行生成树协议(STP)可以( )。问题1选项A.向端口

50、连接的各个站点发送请求以便获取其MAC地址B.阻塞部分端口,避免形成环路C.找不到目的地址时广播数据帧D.通过选举产生多个没有环路的生成树【答案】B【解析】STP的基本原理是,通过在交换机之间传递一种特殊的协议报文,网桥协议数据单元BPDU,来确定网络的拓扑结构。BPDU在数据区里携带了用于生成树计算的所有有用信息,解决交换环路问题。37.案例题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业网络拓扑图如图1-1所示。该网络可以实现的网络功能有:1.汇聚层交换机A与交换机B采用VRRP技术组网;2.用防火墙实现内外网地址转换和访问策略控制;3.对汇聚层交换机、接

51、入层交换机(各车间部署的交换机)进行VLAN划分。 图1-1【问题1】(6分)为图1-1中的防火墙划分安全域,接口应配置为(1)区域,接口应配置为(2)区域,接口应配置为(3)区域。【问题2】 (4分)VRRP技术实现(4)功能,交换机A与交换机B之间的连接线称为(5)线,其作用是(6).【问题3】(6分)图1-1中PC1的网关地址是(7);在核心交换机上配置与防火墙互通的默认路由,其目标地址应是(8);若禁止PC1访问财务服务器,应在核心交换机上采取(9)措施实现。【问题4】 (4分)若车间1增加一台接入交换机C,该交换机需要与车间1接入层交换机进行互连,其连接方式有(10)和(11);其中

52、(12)方式可以共享使用交换机背板带宽,(13)方式可以使用双绞线将交换机连接在一起。【答案】【问题1】(6分)(1)非信任(2)信任(3)DMZ【问题2】(4分)(4)冗余备份、容错(5)心跳线(6)传递VRRP协议报文【问题3】(6分)(7)(8)(9)ACL【问题4】(4分)(10)堆叠(11)级联(12)堆叠(13)级联【解析】【问题1】(6分)为图1-1中的防火墙划分安全域,接口应配置为非信任区域,接口应配置为信任区域,接口应配置为DMZ区域(因为有对外提供服务的公共服务器)。【问题2】(4分)VRRP技术实现容错和增强的路由选择功能,交换机A与交换机B之间的连接线称为心跳线,其作用

53、是为了防止VRRP协议报文(心跳报文)所经过的链路不通或不稳定,传递VRRP协议报文。【问题3】(6分)当一台三层设备宕机的时候,主机是没有办法自动切换网关的,所以我们用VRRP协议来解决这个问题,用两台三层设备配置VRRP协议,虚拟IP地址在三层设备间共享,其中一个指定为主路由器而其它的则为备份路由器。如果主路由器不可用,这个虚拟IP地址就会映射到一个备份路由器的 IP 地址(这个备份路由器就成为了主路由器)。VRRP也可用于负载均衡。主机只需要配置一个网关,就可以自动选择任何一台三层设备作为网关。图1-1中PC1的网关地址是虚拟路由的IP地址/24,在核心交换机上配置与防火墙互通的默认路由

54、,其目标地址应是,子网掩码;若禁止PC1访问财务服务器,应在核心交换机上采取ACL措施实现。【问题4】(4分)若车间1增加一台接入交换机C,该交换机需要与车间1接入层交换机进行互连,其连接方式有堆叠和级联;其中堆叠方式可以共享使用交换机背板带宽,级联方式可以使用双绞线将交换机连接在一起。38.单选题采用CSMA/CD进行介质访问,两个站点连续冲突3次后再次冲突的概率为( )。问题1选项A.12B.1/4C.1/8D.1/16【答案】C【解析】以太网采用截断二进制指数退避算法来解决碰撞问题。这种算法让发生碰撞的站在停止发送数据后,不是等待信道变为空闲后就立即再发送数据,而是推迟一个随机的时间。这

55、样做是为了使的重传时再次发生冲突的概念减少。具体的退避算法如下:(1)确定基本退避时间,一般是取为争用期2t。(2)从整数集合0,1,(2k-1)中随机地取出一个数,记为r。重传应退后的时间为r倍的争用期。上面的参数k按下面公式计算:k = Min重传次数,10可见当重传此数不超过10时,参数k等于重传此数,但当重传次数超过10时,k就不再增大而一直等于10。(3)当重传次数达16次仍不能成功时,则表明同时打算发送数据的站太多,以至连续发生冲突,则丢弃该帧,并向高层报告。如题,假设a,b两个站点发送数据,如果不小心同时发送了,就产生了冲突(此时是第一次冲突),产生了冲突就要重传,用二进制指数退

56、避算法,就是在0,1去取值。在此时可能会发送冲突,也可能不发生冲突,如果发生冲突,说明a和b都取了同样的数。那如果a和b都取了同样的数,那就产生了第二次冲突,产生冲突又得重传,此时的取值就是0,1,2,3。重传的话,可能发生冲突,如果发生冲突,就是第三次冲突,也就说明冲突已经发生了。第三次冲突出现,就要进行重传,取值是0,1,2,3,4,5,6,7。题目中问的在这个取值下,发生冲突的概率。即1/8。39.单选题某公司为多个部门划分了不同的局域网,每个局域网中的主机数量如下表所示,计划使用地址段/24划分子网,以满足公司每个局域网的IP地址需求,请为各部门选择最经济的地址段或子网掩码长度。问题1

57、选项A.24B.25C.26D.27问题2选项A.B.44C.60D.0问题3选项A.30B.29C.28D.27【答案】第1题:D第2题:A第3题:C【解析】使用地址段/24划分子网,先满足财务部的需求,划分为4个子网,4个子网的子网网络地址是/26,4/26、28/26、92/26。根据表中的信息,财务部选择/26,再将4/26划分为2个子网,分别是4/27、6/27,营销部选择4/27,而6/27再次划分为2个子网,分别为6/28、12/28。管理部选择6/28。40.单选题SNMP管理的网络关键组件不包括( )。问题1选项A.网络管理系统B.被管理的设备C.代理者D.系统管理员【答案】

58、D【解析】一个SNMP管理的网络由下列三个关键组件组成:网络管理系统(NMS,Network-management systems)被管理的设备(managed device)代理者(agent)41.单选题用户使用访问某文件服务,默认通过目标端口为( )的请求报文建立( )链接。问题1选项A.20B.21C.22D.23问题2选项A.TCPB.UDPC.HTTPD.FTP【答案】第1题:B第2题:A【解析】FTP服务器使用TCP的20和21两个网络端口与FTP客户端进行通信。FTP服务器的21端口用于传输FTP的控制命令,20端口用于传输文件数据。42.单选题在结构化布线系统设计时,配线间到

59、工作区信息插座的双绞线最大不超过90米,信息插座到终端电脑网卡的双绞线最大不超过( )米。问题1选项A.90B.60C.30D.10【答案】D【解析】一般来说,使用无屏蔽双绞线时,信息插座到网卡的距离不超过10米。43.单选题Python语言的特点不包括( )问题1选项A.跨平台、开源B.编译型C.支持面向对象程序设计D.动态编程【答案】B【解析】Python语言主要有以下9个特点:(1)简单易学(2)面向对象Python既支持面向过程编程,也支持面向对象编程。(3)可移植性由于 Python的开源本质,它已经被移植在许多平台上。(4)解释性(5)开源(6)高级语言Python是高级语言。(7

60、)可扩展性(8)丰富的库(9)规范的代码44.单选题下列命令片段含义是( )。 system-view Huawei interface vlanif 2Huawei-Vlanif2 undo shutdown问题1选项A.关闭vlanif 2接口B.恢复接口上vlanif缺省配置C.开启vlanif 2接口D.关闭所有vlanif接口【答案】C【解析】undo shutdown是开启接口功能。45.单选题使用( )命令可以显示OSPF接口信息。问题1选项A.display ospf errorB.display thisC.display ospf briefD.display ospf i

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论