2022年职业考证-软考-网络管理员考试名师押题精选卷I(带答案详解)试卷号90_第1页
2022年职业考证-软考-网络管理员考试名师押题精选卷I(带答案详解)试卷号90_第2页
2022年职业考证-软考-网络管理员考试名师押题精选卷I(带答案详解)试卷号90_第3页
2022年职业考证-软考-网络管理员考试名师押题精选卷I(带答案详解)试卷号90_第4页
2022年职业考证-软考-网络管理员考试名师押题精选卷I(带答案详解)试卷号90_第5页
已阅读5页,还剩47页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、住在富人区的她2022年职业考证-软考-网络管理员考试名师押题精选卷I(带答案详解)(图片可根据实际调整大小)题型12345总分得分一.综合题(共50题)1.单选题家用计算机的CPU通常采用Intel和AMD等品牌,其中性能较好的是( )。问题1选项A.G4600B.i5-7500C.R5-2600D.TR 2950X【答案】D【解析】A:Intel奔腾G4600是一款双核心4线程的台式计算机 CPU,制作工艺为14纳米。B:IntelCore i5-7500是Intel的4核4线程处理器。C:R5-2600属于AMD的6核12线程微处理器产品。D:TR 2950X是AMD的16核32线程的处

2、理器产品。线程越多意味着CPU可以同时执行更多的任务,因此本题选择D选项。点拨:本题考查实际CPU选购应用方向,仅出现一次。2.单选题在Excel的A1单元格中输入公式“=MIN (SUM(5,4), AVERAGE(5,11,8)”,按回车键后,A1单元格中显示的值为( )。问题1选项A.4B.5C.8D.9【答案】C【解析】SUM函数指的是返回某一单元格区域中数字、逻辑值及数字的文本表达式之和。如果参数中有错误值或为不能转换成数字的文本,将会导致错误 。语法:SUM(number1,number2,.)如:SUM(5, 4)等于9;AVERAGE函数在excel的使用方法:对数字或单元格求

3、平均值 。如 AVERAGE(5,11,8)=8。Excel 中 MIN 函数,用于返回一组值中的最小值。语法MIN(number1, number2, .),如本题中为MIN (SUM(5,4), AVERAGE(5,11,8)=MIN(9,8)=8。3.单选题RIP协议( )进行路由抉择。问题1选项A.仅利用自身节点的信息B.利用邻居的信息C.利用网络所有节点的信息D.不需要网络信息【答案】B【解析】RIP也称距离矢量路由协议,通过邻居之间彼此交换完整的路由信息来维护路由表,因此A、C、D描述错误,故本题选择B选项。4.单选题删除VLAN的命令是( )。问题1选项A.system-view

4、B.display thisC.undo vlanD.interface GigabitEthernet【答案】C【解析】创建VLAN:VLAN 编号删除VLAN:undo VLAN 编号故本题选择C选项。A为视图命令,B的display为显示查看,D为接口配置。5.单选题以下关于特洛伊木马程序的描述中,错误的是( )。问题1选项A.黑客通过特洛伊木马可以远程控制别人的计算机B.其目的是在目标计算机上执行一些事先约定的操作,比如窃取口令等C.木马程序会自我繁殖、刻意感染其他程序或文件D.特洛伊木马程序一般分为服务器端(Server) 和客户端(Client)【答案】C【解析】特洛伊木马简称木马

5、,属于计算机网络常见攻击方式之一。木马攻击的特点:(1)文件不大,通常具有很轻的隐蔽性;(2)试图读取取计算机上的数据文件、获取计算机的控制权限,例如网络连接访问;(3)木马通常可分为客户端和服务器端,客户端负责收集信息,服务器端负责控制主机。故本题选择C选项。C选项描述的为计算机病毒基本特征。6.单选题若串=abcdef,其子串的数目是( )。问题1选项A.12B.22C.23D.42【答案】B【解析】字符串由一连串的字符构成,其中由字符串中连续的一部分构成的串称之为子串,若字符串原长度为5,则其子串的长度可以是0、1、2、3、4、5。本题中涉及的字符串为“abcdef”,长度为6,因此其子

6、串的长度可以为0、1、2、3、4、5、6。(1)长度为0:即空字符串 “” ;(共1种)(2)长度为1:“a”,“b”,“c”,“d”,“e”,“f” ;(共6种)(3)长度为2:“ab”,“bc”,“cd”,“de”,“ef” ;(共5种)(4)长度为3:“abc” ,“bcd”, cde , def ;(共4种)(5)长度为4:abcd,bcde,cdef;(共3种)(6)长度为5:“abcde”,“bcdef”;(共2种)(7)长度为6:“abcdef”;(共1种)因此子串的数目为:1+6+5+4+3+2+1=22故本题选择B选项,其他选项为混淆项。点拨:本题属于程序员方向内容,为超纲考

7、查知识点,不需要深入学习。7.单选题在Windows中,要查看到目标主机Alice的路径,可使用( )命令。问题1选项A.tracertB.tracerouteC.routeD.net【答案】A【解析】Tracert命令可以显示去往目的地址的中间每一跳路由器地址。其原理是通过多次向目标发送ICMP报文,每次修改增加IP头中的TTL值,以获取路径中每跳路由器的相关信息。而在Linux系统中实现同一功能的命令为traceroute。route命令主要是用于主机路由相关的命令,如route print,打印路由表,route add添加路由等。D选项干扰项。8.单选题以下关于存储转发式二层交换机的叙

8、述中,错误的是( )。问题1选项A.交换机识别目的MAC地址,进行帧的转发B.交换机需要消除环路,防止学习到错误的地址C.交换机需要进行差错检测,避免坏帧传播D.交换机需要进行分片和重装,以适应不同大小的帧长【答案】D【解析】交换机基于数据包的源MAC地址学习并存入MAC地址表,如果接收的以太帧中目标地址(目的MAC)在MAC地址表中存在,则交换机将数据转发至该端口;如果没有,交换机就向除接收到该数据帧的端口外的其他所有端口广播该数据帧。其中数据转发方式包括:快速转发、存储转发和碎片丢弃。快速转发(直通转发):交换机接收数据帧后,不进行校验和缓存,直接通过得到前6字节的目的地址进行转发;因此A

9、选项正确。存储转发:交换机将数据帧放入缓冲区,然后整体检查,没有问题再转发;因此C选项正确。碎片丢弃:小于64字节的数据被认定为无意义数据,即碎片,直接丢弃。B选项描述的功能正确,环路可能会带来广播风暴、地址抖动等问题,因此基于交换机环路问题,通常可配置STP来进行破环,故本题选择D选项。分片和重装是主机设备的实体模型来完成的,网络设备通常只负责转发等处理。9.单选题默认路由是指( )。问题1选项A.和报文目的主机地址匹配上的记录B.为某个固定IP地址的主机设定的路由记录C.路由表中所有记录都匹配不上时,将报文转发出去的路由D.按照数据包中指定路径转发的路由【答案】C【解析】默认路由(Defa

10、ult route),是对IP数据包中的目的地址找不到存在的其他路由时,路由器所选择的路由。它能匹配所有目的网段及IP,但匹配长度最短,故尔优先级最低,所以我们也可以理解为别无选择时的最佳选择。10.单选题在Linux中,存放可选安装文件的目录是( )。问题1选项A./etcB./devC./bootD./opt【答案】D【解析】/etc 该目录存放所有的系统管理所需要的配置文件/bin bin是Binary(2进制)的缩写,该目录存放经常使用的命令/boot 存放的是启动Linux时使用的一些核心文件,如系统内核、引导配置文件/opt 给主机额外安装软件所摆放的目录。如你安装一个ORACLE

11、数据库则就可以放到这个目录下/dev dev是Device(设备)的缩写,该目录下存放的是Linux的外部设备文件11.单选题HTML中使用( )标记对来标记一个超链接。问题1选项A.B.C.D.【答案】A【解析】HTML (Hyper Text Markup Language)指的是超文本标记语言 ,HTML 不是一种编程语言,而是一种标记语言。HTML 标签是由尖括号包围的关键词,比如 ,HTML 标签通常是成对出现的。要在页面中使用超级链接,需使用锚标记来实现。标签定义超链接,用于从一张页面链接到另一张页面。元素最重要的属性是href 属性,它指示链接的目标。用于定义加粗字体用于定义斜体

12、字 标签定义短的引用,即添加引号。浏览器经常在引用的内容周围添加引号。 12.单选题在Windows系统中,若要将用户文件设置成只读属性,则需通过修改该文件的( )来实现。问题1选项A.属性B.扩展名C.文件名D.字节数【答案】A【解析】文件管理是操作系统的功能之一,要将用户文件设置成只读,则需要设置文件的属性。文件扩展名也称为文件的后缀名,是操作系统用来标记文件类型的一种机制。文件名是为了方便人们区分计算机中的不同文件,而给每个文件设定一个指定的名称。文件字节数即文件的大小,能反映出文件需要占用的存储器空间。13.单选题在ASP中,使用( )对象响应客户端的请求。问题1选项A.Request

13、B.ResponseC.SessionD.Cookie【答案】B【解析】在ASP中为用户提供了多种内置对象,这些对象可以使用户更加方便地收集浏览器的请求、对浏览器请求的响应或者用来存储用户的信息等。Application 对象:该对象可以使给定的应用程序的所有用户共享信息;Request对象:该对象可以可访问任何用HTTP请求传递的信息,包括从HTML表格用POST方法或GET方法传递的参数、Cookie和用户认证等;Session对象:该对象提供对服务器上的方法和属性的访问;Cookie对象:该对象用于存储用户访问服务器的信息;Response对象:该对象控制发送给用户的信息,用于对用户提出

14、请求的响应。点拨:ASP文件,后缀为.asp文件,是服务器端脚本,在服务器端运行。14.单选题若要获取某个域的邮件服务器地址,则查询该域的( )记录。问题1选项A.CNAMEB.MXC.NSD.A【答案】B【解析】CNAME查询域名对应别名;MX查找域名对应邮件服务器地址;NS查询区域中的域名服务器;A即正向查询,依据域名查IP15.案例题阅读以下说明,回答问题1和问题2,将解答填入答题纸对应的解答栏内。【说明】某学生成绩信息管理系统可以实现考试成绩录入保存、根据学号查询指定学生的成 绩等功能。文件描述如表4-1所示。所有数据均存储在Access数据库中,数据库文件名为stulnfoSyste

15、m.mdb。学生成绩表数据结构如表4-2所示。【问题1】(8分)以下所示为数据库定义、成绩录入、成绩保存的功能实现。图4-1为成绩录入页面 截图。请仔细阅读下列代码片段,将(1)(8)的空缺代码补齐。(1)(8)备选答案:A. stuExam B.学生成绩录入 C. submit D. mathsE. studentId F.stuExamSave.asp G.text H.stulnfoSystem.mdb【问题2】(7分)下列是根据班级查询某班级所有学生的各科目平均成绩,平均分小数点后保留2位。图4-2为执行查询后的页面截图。请仔细阅读该段代码,将(9)(15)的空缺代码补齐。(9)(15

16、)备选答案:A. classId B. total C.5 D.2E. avg_english F. conn.asp G. maths H. avg_maths【答案】【问题1】(1)H(2)F(3)B(4)G(5)D(6)C(7)E(8)A【问题2】(9)F(10)D(11)A(12)E(13)C(14)G(15)B【解析】问题1做网页编程HTML的题时,一定要仔细的看题目的说明及表格信息。题目说明这是一个学生成绩信息管理系统,可以录入学生成绩,并根据学号查询学生成绩等功能。然后在:表4-1给到了四个文件的描述。表4-2给到了学生成绩信息表结构(即包含了哪些信息字段)问题一,给到的是能实现

17、将学生成绩录入到数据库并进行保存的功能,让我们解答后续填空部分。因此会用到stuExamInsert.asp 为学生成绩录入页面、conn.asp 页面中创建数据库记录集对象ADODB.Recordset和定义数据库连接; stuExamSave.asp 页面将学生成绩保存到数据库中。在实现这些页面的交互时,通常会使用如:form、input、 div 等HTML标签和创建数据库连接、获取form表单数据、保存数据到数据库等操作。首先看第一个conn.asp代码片段(数据库连接定义),要此页面中创建数据库记录集对象ADODB.Recordset和定义数据库连接(和谁建立连接);根据题意,在co

18、nn.asp页面中肯定是需要与access数据库文件stuInfoSystem.mdb建立连接(题目说明中有这个数据库文件名),以供其他操作访问数据库使用。其中Server.MapPath方法的作用是将相对路径转换为绝对路径,这样就能获取stuInfoSystem.mdb 文件的绝对路径,故空(1)处应填写“stuInfoSystem.mdb。第二个stuExamInsert.asp代码片段(实现学生考试成绩录入)。通过在HTML中建立form表单,获得学习成绩录入的信息,并在录入之后,表单内容应该要转交给stuExamSave.asp 页面完成数据保存,action定义表单提交给相应的页面,

19、执行保存。故空(2) 处应填“stuExamSave.asp”。HTML的p标签作用是定义一个段落,根据上下文可以判断此处应该为“学生成绩录入”,故空(3)处应填写“学生成绩录入”。从图4-1和表4-2可知,学号对应的input标签类型为文本,故空(4)处应填写“text”。数学 的字段名称应该为maths,故空(5)处应填写“maths”。学生成绩录入页面,最后需要将录入的信息进行提交,因此有一个提交按钮。input标签的type属性值为submit时(为提交),会把表单数据发送到服务器。故空(6)处应填写“submit。stuExamSave.asp代码片段(实现学生成绩保存)结合上下文及

20、表4-2,第7空处的studentId表示学生的学号,而在stuExamInsert.asp 页面的成绩录入表单中学号对应的input 标签name属性为“studentId,故空(7)为“studentId”。根据表4-2的描述可知,保存学生成绩的数据库表名为stuExam,故空(8) 为“stuExam”。问题2问题二,主要是通过stuExamView.asp页面(考生学习成绩查询页面)的代码,实现根据班级信息,查询并显示该班级的平均成绩(并按说明要求实现:平均成绩、小数点后保留2位)。根据注释,的作用是引入数据库连接定义到本页面,从表4-1描述可知,conn.asp是实现数据库连接定义功

21、能的,故空(9) 为“conn.asp”。结合上下文,可知round(avg(chinese), (10) )的作用是得到语文的平均成绩,并按要求保留2位小数。故空(10)为“2”。在查询班级所有学生的各科平均成绩时,成绩是按班级进行分组统计的。Group By关键字指定分组字段,因此空(11) 处为“classId。(另外在SQL语句中,进行avg(分组统计,需要使用Group By关键字指定分组字段)根据上下仍可知,12空是在获取英语的平均成绩,故空(12) 为“avg_ english。对查询到的成绩以表格形式显示出来。td标签的colspan属性定义单元格跨列的列数,由图4-2可得,内

22、容为“查询结果”的单元格跨了5列;故空(13) 为“5”。接下来依次定义两行五列的内容。第一行显示班级及各科目平均分。第二行显示相应的数值。结合图4-2可知,对应为数学成绩,因此此处为“maths。对应的是总平均分,根据“total=chinesetenglishtenglish可知,此处应为“total”。16.单选题下列与电子邮件安全无关的是( )。问题1选项A.用户身份认证B.传输加密C.存储加密D.邮箱地址保密【答案】D【解析】安全电子邮件主要是提供传输安全、访问安全、及存储安全。要实现这三方面的安全需要解决几个核心问题:(1)传输安全:即邮件内容及附件不再以明文方式传输,而是采用加密

23、后的密文方式传输,以保证机密性。身份认证问题:防止弱认证机制被脱库、撞库、字典攻击等;(2)访问安全:即确保合法用户访问邮件内容。可采用“用户名+口令”方式,并保证其认证强度,避免弱认证。(3)邮件存储安全:加密存储电子邮件,保证邮件系统数据库存储的电子邮件的安全。因此ABC均属于电子邮件安全部分,而对于邮箱地址,是发送电子邮件时必须存在的要素,无须保密 。17.案例题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某公司的网络结构如图3-1所示,所有PC共享公网IP地址接入Internet,公司对外提供WWW和邮件服务。图3-1【问题1】(每空1分,共5分)防火墙可

24、以工作在三种模式下,分别是:路由模式、( 1 )和混杂模式,根据图3-1所示,防火墙的工作模式为( 2 )。管理员为防火墙的三个接口分别命名为Trusted、Untrusted和DMZ,分别用于连接可信网络、不可信网络和DMZ网络。其中F0接口对应于( 3 ),F1接口对应于( 4 ),F2接口对应于( 5 )。【问题2】(每空1分,共4分)请根据图3-1所示,将如表3-1所示的公司网络IP地址规划表补充完整。表3-1 公司网络IP地址规划表(6)(9)备选答案:A.B.C.55D.E.F.48G.H.I.24【问题3】(每空1分,共5分)为使互联网用户能够正常访问公司WWW和邮件服务,以及公

25、司内网可以访问互联网。公司通过防火墙分别为Webserver和MailServer分配了静态的公网地址 和。如表3-2所示是防火墙上的地址转换规则,请将表3-2补充完整。表3-2 地址转换表【问题4】(每空1分,共6分)如表3-3所示是防火墙上的过滤规则,规则自上而下顺序匹配。为了确保网络服务正常工作,并保证公司内部网络的安全性,请将下表补充完整。表3-3 防火墙过滤规则【答案】【问题1】(1)透明模式(2)路由模式(3)Untrusted或不可信网络(4)DMZ或DMZ网络(5)Trusted或可信网络【问题2】(6)A(7)F(8)B(9)D【问题3】(10)公网地址1(11)(12)(1

26、3)(14)公网地址3【问题4】(15)F0F1(16)SMTP(17)25(18)允许(19)110(20)拒绝【解析】问题一:(1) 防火墙的常见工作模式包含:路由模式,混杂模式,透明模式;(2) 从后面的【问题二】可知,路由器是要配置IP地址的,所以模式为路由模式;(3) 一般情况下,外网为非信任区域,内网为信任区域,服务器连DMZ区域。问题二:(6-7)防火墙和公网路由器相连,通过图可知,公网路由器的IP是/29,所以6-7问选A,F。(8)F1接口连接服务器区域,服务器的网段为/24,有效IP范围是54,所以答案选B。(9)F2接口连接内网区域,内网区域网段是/24,有效IP范围是5

27、4,所以答案选D。问题三:(10)公网访问内网的情况下,源IP不需要改变,而目的ip要从公网ip变成内网IP。(12)和10,11问同理。(13)当内网访问公网时,源IP要由内网IP转为公网IP,而目的IP不需要改变。问题四:放行需要互访的流量,再把不需要互访的流量给拒绝掉,保证内网安全性。(注:该题的配置在逻辑上是有问题的,但是不影响我们做题)18.单选题在Windows系统中,管理员发现无法访问,若要跟踪该数据包的传输过程,可以使用的命令是( )。问题1选项A.nslookup B.arp C.tracert D.route 【答案】C【解析】A:域名故障诊断工具命令,可查询当前域名的解析

28、结构和解析服务器信息。B:arp请求命令,用于查看IP地址和MAC地址的映射关系。C:路由跟踪命令,用于查看本机到目标主机的网络路径访问点。D:路由命令,用于查看当前系统的路由信息。因此本题选择C选项。19.单选题关系型数据库是指通常采用关系模型创建的数据库,下列不属于关系模型的是( )。问题1选项A.一对一B.一对多C.多对多D.列模型【答案】D【解析】关系型数据库中存储了从现实世界的实体(可以被区分的个体,例如学生、人、课程)抽象得到的各种数据,这些实体之间彼此有着千丝万缕的联系,其中,联系通常可以分为三类:一对一、一对多和多对多。因此本题的A、B、C选项描述正确,故本题选择D选项。点拨:

29、本题属于程序员方向试题,为超纲考查,不需要深入学习。20.单选题使用语句( )可在HTML表单中添加默认选中的单选框,语句( )可添加提交表单。问题1选项A.B.C.D.问题2选项A.B.C.D.【答案】第1题:A第2题:D【解析】在HTML文件中,一般会包含有文本输入框、单选框、复选框、按钮等不同形式的表单。这些表单可以使用标签来进行添加。该标签有多种属性,其中type属性用于定义标签的种类和样式,属性值有button、checkbox、password、radio、reset、 submit、 text。其中radio 用于定义单选框,checked表示默认选中。checkbox定义复选框

30、,submit 用于定义一个提交的表单。而button 值仅定义一个按钮,其具体功能使用其他的属性进行定义。点拨:FORM表单中的常用属性:action:定义提交的表单数据发往哪里,通常可提交给某asp页面。method:定义发送表单内容的 HTTP 方法,共有两种方法:post方法和 get 方法。默认为 :定义表单的名称,提供了一种在脚本中引用表单的方法。21.单选题在TCP/IP协议栈中,Telnet协议工作在( )。问题1选项A.网络层B.数据链路层C.应用层D.传输层【答案】C【解析】Telnet为应用层协议,它能提供远程登录功能,使得用户在本地主机上运行Telnet

31、客户端,就可登录到远端的Telnet服务器。在传输层采用可靠的TCP协议。22.单选题下列关于ping命令的描述中,说法错误的是( )。问题1选项A.ping 检查TCP/IP协议有没有设置好B.ping本机IP地址检查本机的IP地址设置和网卡安装配置是否正常C.ping -l 1000检查连续ping 1000次的丢包率D.ping远程IP地址检查本机与外部的连接是否正常【答案】C【解析】ping一般作为测试连通性使用。ping命令后,会接收到对方发送的回馈信息,其中记录着对方的IP地址和TTL。语法格式为:“ping /参数IP地址或域名”。以下是常见的参数及其解释说明:1. /?:显示帮

32、助信息。2. /t:持续ping一个IP地址,可以使用Ctrl+C停止持续ping。3. /l:设置请求报文的字节数长度,默认是32字节。4. /a:如果用IP地址表示目标,会尝试将IP地址解析为主机名并显示。5. /n:设置发送请求报文的次数,默认是4次。选项C对应的是将ping包大小设置为1000字节。23.单选题在Excel 的工作表中有如下图所示的数据,假设用户在A3单元格里输入公式.=SUMIF(A1:D2,20,A1:D2),并按下回车键后,那么在A3中显示的数值是( )。问题1选项A.120B.240C.260D.280【答案】B【解析】sumif函数的功能为条件求和,即对区域内

33、满足条件的数据求和。形式:=sumif(条件区域,条件,求和区域)因此.=SUMIF(A1:D2,20,A1:D2),所描述的为在A1:D2区域内满足20条件对应的单元格进行求和,即30+30+40+40+50+50=240,因此本题选择B选项,其他选项为混淆项。24.单选题防火墙不能实现的功能有( )。问题1选项A.包过滤B.端口阻止C.病毒检测D.IP阻止【答案】C【解析】防火墙具有如下几个功能:(1)访问控制功能。这是防火墙最基本也是最重要的功能,通过禁止或允许特定用户访问特定的资源,保护网络的内部资源和数据。如对报文的过滤,基于IP地址,协议端口等的过滤。(2)内容控制功能。比如防火墙

34、可以从电子邮件中过滤掉垃圾邮件,可以过滤掉内部用户访问外部服务的图片信息,(3)全面的日志功能。一旦网络发生了入侵或者遭到了破坏,就可以对日志进行审计和查询。日志需要有全面记录和方便查询的功能。(4)集中管理功能。在一个安全体系中,防火墙可能不止一台,所以防火墙应该是易于集中管理的,这样管理员就可以方便地实施安全策略。(5)自身的安全和可用性。如果防火墙被侵入,防火墙的安全策略被修改,这样内部网络就变得不安全。防火墙也要保证可用性,否则网络就会中断,网络连接就会失去意义。另外防火墙还应带有以下等附加功能:(1)流量控制:针对不同的用户限制不同的流量,可以合理使用带宽资源。(2)网络地址转换:通

35、过修改数据包的源地址(端口)或者目的地址(端口)来达到节省IP地址资源,隐藏内部IP地址功能的一种技术。(3)虚拟专用网:只利用数据封装和加密技术,使本来只能在私有网络上传送的数据能够通过公共网络进行传输,使系统费用大大降低。而病毒的检测主要由专业查杀病毒软件来实施。25.单选题下列地址中可以分配给某台主机接口的是( )。问题1选项A.B./23C./24D./22【答案】D【解析】给某个接口分配的地址必须为一个有效的IP地址。即ABC类(单播)地址中的某一有效IP,即主机位不能取全0和全1的地址。而A选项是D类地址,这是一个组播地址,不能分配给某一接口;/23,其主机位为全0,为这个网段网络

36、地址,不能分配给某一接口;/24 ,其主机位为全0,为这个网段网络地址,不能分配给某一接口;只有D选项,192. 168.254.0/22地址主机部分不为0也不为全1,故可作为某一接口的地址。26.单选题管理员在使用ping命令时得到以下结果,出现该结果的原因不可能是( )。C: WINDOWS system32ping www . bbb. comPinging www. 98 with 32 bytes of data:Request timed out.Request timed out .Request timed out .Request timed out.Ping statist

37、ics for 96. 45.82.198:Packets: Sent = 4, Received = 0,Lost = 4 (100号 loss) ,问题1选项A.目标主机域名解析错误B.目标主机关机C.目标主机无响应D.目标主机拒绝接收ping数据包【答案】A【解析】A:通过第二条命令提示信息,可得到对应的主机IP为98,因此解析成功,故A选项描述错误;在解析成功的情况下无法测试本地到目标主机的连通性原因有很多,例如:(1)目标主机故障/关机;(2)网关路由器设置了ICMP的ACL访问控制列表,过滤了ping数据包;(3)数据包在传递过程中由于网络拥塞或节点故障无法到达目标主机等等;因此B

38、、C、D的描述都是可能发生的原因,故本题选择A选项。27.单选题Network Address_ (71) (NAT) is the process where a network device assigns a public address to a computer (or group of computers) inside a private network. The main use of NAT is to limit the number of public IP addresses that an organization or company must use, for b

39、oth economy and(72) purposes. When a packet traverses outside the local network, NAT converts the private IP address to a public IP address. If NAT runs out of public addresses, the packets will be dropped and_ (73) host unreachable packets will be sent. Multiple private IP addresses are mapped to a

40、 pool of public IP addresses in_ (74)_ NAT. In contrast, many private IP addresses can also be translated to a single public IP address, and_ (75) are used to distinguish the traffics. This is most frequently used as it is cost effective as thousands of users can be connected to the Internet by usin

41、g only one public IP address.问题1选项A.TranslationB.TransferC.TransformD.Transition问题2选项A.politicalB.fairnessC.efficiencyD.security问题3选项A.BGPB.IGMPC.ICMPD.SNMP问题4选项A.staticB.dynamicC.manualD.adaptive问题5选项A.port numbersB.IP pairsC.client IDsD.MAC addresses【答案】第1题:A第2题:D第3题:C第4题:B第5题:A【解析】第1题:原文翻译:网络地址_(

42、71)(NAT)是指网络设备向专用网络内的计算机(或计算机组)分配公共地址的过程。NAT的主要用途是限制一个组织或公司必须使用的公共IP地址的数量,以达到经济和(72)目的。当数据包在本地网络外传输时,NAT将专用IP地址转换为公共IP地址。如果NAT的公共广播用完了,数据包将被丢弃,并发送(73)“主机不可访问”数据包。多个专用IP地址映射到(74)Nat中的公共IP地址池。相比之下,许多专用IP地址也可以转换为单个公共IP地址,以及(75)用于区分流量。这是最常用的方法,因为它具有成本效益,因为成千上万的用户只需使用一个公共IP地址即可连接到Internet。问题一:A.Translati

43、on:翻译B.Transfer:转移C.Transform:转变D.Transition:过渡NAT技术全称为网络地址翻译技术,因此第一问选择A选项。其他选项为混淆项。第2题:问题二:A.political:政治B.fairness:公平C.efficiency:效率D.security:安全NAT技术开发出来主要为应对公网地址和私网地址的上网服务,当内网地址使用映射的公网地址在互联网上获取服务时,自己的内网结构是不会在暴露在公网上的,因此可以实现安全性上的保障,因此第二问选择D选项。其他选项为混淆项。第3题:问题三:如果由于网络原因导致数据包无法传递此时会由ICMP提供传输控制报告机制,因此

44、第三问选择C选项,其他协议为混淆项。第4题:问题四:A.static:静态B.dynamic:动态C.manual:手册D.adaptive:自适应多个专用IP地址映射到Nat中的公共IP地址池这种方式为多对多的动态映射,因此第四问选择B选项。其他选项为混淆项。第5题:问题五:A.port numbers:端口号B.IP pairs:成对IPC.client IDs:客户端IDD.MAC addresses:MAC地址许多专用IP地址也可以转换为单个公共IP地址是一种多对一的地址映射,此时为了对多个私网IP进行区分,会将映射记录以IP+端口号的形式进行记录,因此第五问选择A选项。28.单选题对

45、表进行折半查询,表必须( )。问题1选项A.以顺序方式存储,关键字随机排列B.以顺序方式存储,按关键字大小排序C.以链接方式存储,关键字随机排列D.以链接方式存储,按关键字大小排序【答案】B【解析】折半查询为数据查找运算的查找方式之一,其目的是在一组数据中快速查找到某个值,实现数据定位的功能,查询原理如下:(1)将待查询数据按升序或降序排列;(2)每次将数据组中最中间的数据与参考数值比较,若与参考数值相同,则查找成功,并记录当前位置;若中间数比参考数值小,则将待比较的数组缩小范围至从中间数开始的较大部分数值,然后继续比较;若中间数比参考数值大,则将待比较的数组缩小范围至从中间数开始的较小部分数

46、值,然后继续比较;一直循环进行查找,直到查找成功或数据全部查找完毕。因此本题选择的是B选项,折半查找要求的数据必须是按顺序排列的数值,否则查找无意义。其他选项为混淆项。点拨:本题属于程序员方向内容,为超纲考查,不需要深入学习。29.单选题TCP/IP协议簇中属于Internet层的协议是( )。问题1选项A.IPB.HTTPC.UDPD.BGP【答案】A【解析】TCP/IP协议簇中,IP 属于Internet层,即网络层协议;HTTP、BGP均属应用层,UDP属于传输层协议。30.单选题基于主机的入侵防护系统一般部署在( )。问题1选项A.受保护的主机系统中B.受保护的主机系统前端C.网络出口

47、处D.网络核心交换机上【答案】A【解析】入侵防御系统(IPS)是电脑网络安全设施,是对防病毒软件和防火墙的补充。 它是一部能够监视网络或网络设备的网络资料传输行为的计算机网络安全设备,能够及时的中断、调整或隔离一些不正常或是具有伤害性的网络资料传输行为。入侵预防系统按其用途进一步可以划分为单机入侵预防系统(HIPS即基于主机的入侵预防系统)、网络入侵预防系统(基于网络的入侵预防系统)、基于应用的入侵防御系统。其中基于主机的入侵预防系统保护的是单台主机,需要读取主机上的日志,并进行异常检测,一般部署于受保护的主机系统中。31.单选题在Windows系统中,具有完全访问控制权限的用户属于( )用户

48、组。问题1选项A.GuestsB.UsersC.IIS_IUSERSD.Administrators【答案】D【解析】默认情况下,Windows 系统为用户分了7个组,并给每个组赋予不同的操作权限:管理员组(Administrators)、 高权限用户组(Power Users)、普通用户组(Users)、 备份操作组( Backup Operators)、 文件复制组(Replicator)、 来宾用户组(Guests), 身份验证用户组(Ahthenticated users),其中备份操作组和文件复制组为维护系统而设置,平时不会被使用。在每个用户组中可以有一个或者多个用户,用户拥有用户组

49、的权限设置。例如:属于Administrators本地组内的用户,都具备系统管理员的权限,它们拥有对这台计算机最大的控制权限,可以执行整台计算机的管理任务。内置的系统管理员账号Administrator就是本地组的成员,而且无法将它从该组删除。点拨:linux系统中最高权限者为:root(超级管理员),UID为0,这个用户拥有最高权限。32.单选题在IP报文传输过程中,封装以太帧时需要用( )报文来查找MAC地址。问题1选项A.ICMPB.ARPC.DNSD.ACL【答案】B【解析】ARP为地址解析协议,即通过IP地址查找接口的MAC地址。网际控制报文协议ICMP,它定义了差错报告报文以及询问

50、报文,目的是为了更加有效的转发IP数据报和提高IP报文交付成功的机会。域名解析服务DNS实现域名解析出IP地址。ACL访问控制列表,是一个规则集合。33.案例题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某单位的内部局域网采用Windows Server 2008 R2配置DHCP服务器。网络规划设计方案如图2-1所示。其中,路由器符合RFC 1542规范,可以将DHCP消息转发到不同的网段。图2-1【问题1】(8分)随着子网1内计算机数量的增加,现计划增加一个新的作用域,IP地址范围为10 40。由于一台DHCP服务器内,一个子网只能有一个作用域。为了达到增加I

51、P地址范围的目的,网络管理员采用了对作用域1的IP地址范围进行扩容并新建排除范围的实现方式。在该实现方式下,图2-2所示的作用域属性中“起始IP地址”应配置为(1),“结束IP地址”应配置为(2);图2-3所示的添加排除对话框中“起始IP地址”应配置为(3),“结束IP地址”应配置为(4)。图2-2图2-3【问题2】 (4 分)在图2-1所示的网络中,DHCP服务器为子网2分配作用域2中的IP地址。若DHCP服务器收到路由器转发来自子网2内主机发送的DHCP DISCOVER 报文,数据包内的GIADDR (即转发代理网关IP地址)字段的IP地址应为(5)。 相应地,DHCP服务器收到的子网1

52、内主机发送的DHCP DISCOVER报文时,数据包内的GIADDR字段的IP地址应为(6)。【问题3】 (4 分)在子网1中新增加一台FTP服务器,采用DHCP形式获取固定IP地址00。为了实现该功能,网络管理员在作用域1中新建保留,保留特定IP地址给FTP服务器。如图2-4所示新建保留的过程,“IP 地址”应填(7)。从图2-4所示的配置过程可以看出,DHCP服务器根据客户端的(8)来分配保留 IP。图2-4【问题4】(4分)DHCP客户端租到IP地址后,必须在租约到期之前更新租约,以便继续使用此IP地址。客户端用户可以利用(9)命令手动更新租约,该命令发送的DHCP报文是(10)。【答案

53、】【问题1】(1) 0(2) 40(3) 01(4) 09【问题2】(5) 54(6) 【问题3】(7) 192.168.8. 100(8) MAC地址或物理地址【问题4】(9) ipconfig /renew(10) DHCP REQUEST或REQUEST【解析】【问题1】(1) 、(2)作用域1的原本范围是0 00,现在要扩充10 40,将两个地址范围用1个大的范围表示,即为:0 40(3) 、(4) 在已给IP地址范围0 40中,实际有01 09是没有被包括在原始的两个IP地址范围的,因此01 09需要被添加至排除。【问题2】(5) giaddr是DHCP中继的IP地址,子网2通过路由

54、器实现DHCP中继代理,且子网2内的主机网关接口为路由器的54接口,因此路由器在为子网2转发DHCP Discover报文时使用54进行源地址的封装。(6) 子网1与DHCP服务器的IP地址处于同一个网络,此时不需要路由器作为代理,因此子网1直接使用向DHCP发送DHCP请求报文。【问题3】(7) 、(8) 本题考查了固定IP地址分配(手动),需要根据客户端的MAC地址指定一个固定的IP地址。根据题目描述,FTP服务器分配的固定IP为00。【问题4】(9) DHCP租约更新的命令为ipconfig /renew。(10) DHCP地址更新对应的报文为DHCP request。34.单选题( )

55、防火墙是内部网和外部网的隔离点,它可对应用层的通信数据流进行监控和过滤。问题1选项A.包过滤B.应用级网关C.数据库D.Web【答案】B【解析】防火墙分为一般分为包过滤型(网络层)、应用级网关和复合型防火墙(集合包过滤与应用级网关技术),而Web防火墙是一种针对网站安全的入侵防御系统,一般部署在Web服务器上或者Web服务器的前端。题干中提到可对应用层的通信数据流进行监控,可知应选应用级网关防火墙。点拨:防火墙能够工作在三种模式下:路由模式、透明模式、混合模式。35.单选题以太网物理层规范100BASE-FX采用( )传输介质。问题1选项A.5类UTPB.STPC.红外D.光纤【答案】D【解析

56、】100M以太网的新标准还规定了以下几种不同的物理层标准。(1)100BASE-TX支持2对5类UTP或2对1类STP。1对5类非屏蔽双绞线或1对1类屏蔽双绞线就可以发送,而另1对双绞线可以用于接收,因此100BASE-TX是一个全双工系统,每个节点都可以同时以100Mbps的速率发送与接收。(2)100BASE-T4支持4对3类UTP,其中有3对用于数据传输,1对用于冲突检测。(3)100BASE-FX支持2芯的多模或单模光纤。100BASE-FX主要是用做高速主干网,从节点到集线器(HUB)的距离可以达到2km,是一种全双工系统。(4)100BASE-T2:针对100BASE-T4不能实现

57、全双工的缺点,IEEE开始制定100BASE-T2标准。100BASE-T2采用2对音频或数据级3、4或5类UTP电缆,1对用于发送数据,另1对用于接收数据,可实现全双工操作。36.单选题在TCP/IP协议栈中,建立连接进行可靠通信是在( )完成的。问题1选项A.网络层B.数据链路层C.应用层D.传输层【答案】D【解析】TCP/IP(传输控制协议/网际协议)是指能够在多个不同网络间实现信息传输的协议簇。TCP/IP协议不仅仅指的是TCP 和IP两个协议,而是指一个由FTP、SMTP、TCP、UDP、IP等协议构成的协议簇, 只是因为在TCP/IP协议中TCP协议和IP协议最具代表性,所以被称为

58、TCP/IP协议。因此在TCP/IP协议栈中未指定数据链路层具体协议;网络层无连接不可靠;传输层中TCP为面向连接可靠的通信协议;应用层指定特定应用实现的细节。37.单选题Simple Network Management Protocol (SNMP) is an Internet Standard protocol for collecting and organizing information about managed devices on IP networks and for modifying that information to change device( ). SNMP

59、 is a component of the Internet Protocol Suiteas defined by the Internet( )Task Force. SNMP operates in the( )layer of the Internet protocol suite. All SNMP messages are transported via User( )Protocol. An SNMP-managed network consists of three key components: a) Managed devices, b) ( )(i.e.,softwar

60、e which runs on managed devices), and c) Network management station (NMS) (i.e.,software which runs on the manager).问题1选项A.behaviorB.configurationC.performanceD.status问题2选项A.ManagingB.ControllingC.EngineeringD.Researching问题3选项A.physicalB.data linkC.transportD.application问题4选项A.DatumB.DatagramC.Data

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论