2014上半年网工真题答案在下面注意看_第1页
2014上半年网工真题答案在下面注意看_第2页
2014上半年网工真题答案在下面注意看_第3页
2014上半年网工真题答案在下面注意看_第4页
2014上半年网工真题答案在下面注意看_第5页
已阅读5页,还剩57页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2014年上半年网络工程师考试上午(标准参考单项选择11CPUALU执行算数逻辑运算提供数据并暂存运算结果的寄存器ABCD 2某机器字长为n,最是符号位,其定点整数的最大值为()B.2n-1-1ABCD 334△t2△t3△t,按照顺序方式600条指令所需时间为()△ti条、分析第i+1条、i+2条的流水线方式执行指令,则从头到尾执行完600条指令1ABCD2ABCD 4若用256Kx8bit的器,构成地址 H到400FFFFFH且按字节编址的内存区域,则需()片。ABCD 5Gantt图的叙述中,不正确的是()ABCD 6 结构如下图所示,假设用户要文件fault.swf,且当前工 为swshare,则该文件的全文件名为(),相对路径和绝对路径分别为()A.fault.swfA.swshare\flash和B.flash\和\swshare\flash\1ABCD2ABCD 7在调用方式下进行函数调用,是将()ABCD 8买了一幅美术作品原件,则他享有该美术作品的()所D.所与展览ABCD 9路由器连接帧中继网络的接口是(),连接双绞线以太网的接口是()AUIRJ-45ConsoleD.SerialAUIRJ-45ConsoleD.Serial1ABCD2ABCD 20004000比特长的数据包,数据64Kb/s,从开始发送到接收完成需要的时间为()。ABCD 码是一种纠错的编程,一对有效码字之间的距离是()。如果信息6位,要求纠正1位,按照编码规则,需要增加的效验位是()位1ABCD2ABCD IPv4D代表代表()A.DHCPRIPv2D.OSPF路由器A.DHCPB.RIPv2D.OSPF路由器1ABCD2ABCD IETF定义的区分服务(DiffServ)IP协议头中的()IPDS码点的标记,这个标记代表了该Qos需求。ABCD ICMP协议属于因特网中的()协议,ICMP协议数据单元封装在()B.TCPC.UDPD.IP1ABCD2ABCD TCP/IP网络中最早使用的动态路由协议是()协议,这种协议基于()算法来1ABCD2ABCD VLAN的方法中不包括()D.MAC地址ABCD VLANVLAN之间必须通过()连接才能互相通信。属VLAN的数据帧必须打上不同的()。VLANVLAN1ABCD2ABCD 城域以太网在各个用户以太网之间建立多点第二层连接,IEEE802.1ad定义的()字段,这种技术被称为()A.VLAN标记C.VLAN标记A.Q-in-Q1ABCD2ABCD 网络配置如下图所示,在路由器Router中配置网络1DNS服务器的主机录的主机路由令是()。网络1Internet的默认路由命令是()。555555551ABCD2ABCD HTTP1.0相比,HTTP1.1的优点不包括()RTTsTCPABCD 在Linux系统的服务器中,使用BIND配置服务,主配置文件存放在()ABCD Linux系统中,rootshutdown-rnow命令,系统将会()ABCD 结构化综合布线系统中的干线子系统是指()ABCD 假设网络的生产管理系统采用B/S工作方式,经常上网的用户数为100个,每个用户每分钟平均产生11个事务,平均事务量大小为0.06MB,则这个系统需ABCD Windowsbslookupset这样的设置可以()切换到指定的服务由地址查找对应的D.查询对应的各种资ABCD FTP提供了丰富令,用来更改本地计算机工 令是()ABCD 在进行解析的过程中,由()获取的解析结果耗时最短主服务辅服务转发服务ABCD DNS()辅助服务器及时更新信本地服务器发送解析申ABCD DNS资源记录中,()IPABCD DHCP的描述中,正确的是()A.DHCPIPB.DHCPC.DHCPIPDHCPABCD AES3种密钥长度不包括()ABCD 在报要算法MD5中,首先要进行明文分组与填充,其中分组时明文报文ABCD IPsec协议的描述中,正确的是()IPsec认证头(AH)IPsec封装安全符合(ESP)IPsecIPIPIPsecWebABCD 的工作层次是觉得效率及安全的主要因素,下面的叙述中正确的ABCD 在检测系统中,时间分析器接收信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法不包括()。ABCD WindowsServer2003环境中有本地用户和区域用户两种用户。其中本地用户信息在()。A.SAMD.SAMABCD SetRequestRMON表中产生一个新行,如果新行的索引值与表中其他行的索引值不,则产生一个新行,其状态对象的值为()。ABCD SNMPc支持各种设备方式,在SNMPc支持的设备方式中,只是用于TCP服务轮询的方式是()。无模C.SNMPv1v2CABCD 下列数据类型中,SNMPv2SNMPv1不支持的是()A.OCTETOBJECTdescriptorABCD 某使用无线路由器提供内部上网,无线路由器采用固定IP地址连接至校园网,用户使用一段时间后,不定期出现不能互联网的现象,经测试无线路由器工作正常,同时有线接入的用户可以互联网。分析以上情内部或者外部网络ABCD IP地址为/30,本地网关的地址为()选取“IP地址IP地址为IP在网络168.254.X.X中选取一个不的IP地ABCD /21的地址是()ABCD IP92/26包含了()()1ABCD2ABCD 下面的地址中属于单播地址是()ABCD IPv660 CD30()ABCD IPv6新增加了一种任意播地址,这种地址()ABCD IP是指()IP的关键技术是()A.IPB.IP地址可以转移给另一个D.移动主机在离开家乡网络的站点可以连接工A.IPC.移动主机通过控制全网的申请网络接入服务1ABCD2ABCD 3G通信标准是()ABCD IEEE802.11WLAN的通信标准,其中()与其它标准采用频段不ABCD IEEE802.11AdHoc网络是由无线移动结点组成的对等网,这种网络的特点是()。在这种网络中使用的DSDV(Destination-SequencedDistanceD.IP1ABCD2ABCD OSPF协议将其管理的网络划分为不同类型的若干区域(Area),其中标准区域的特点是();存根区域(stub)的特点是()。ASASAS可以就接收任何路更新信息和路由汇总信ASASASASAS可以就接收任何路更新信息和路由汇总信ASAS1ABCD2ABCD NAT技术解决了IPv4地址短缺的问题。假设内网的地址数是m,而的地n,m>n,则这种技术叫做(),m>nn=1,则这种技术叫做()C.地址C.地址1ABCD2ABCD CIDR2048C类网络组成一个地址块,网络~,这样的超网号应为(),其地址掩码应为()1ABCD2ABCD 网络系统设计过程中,物理网络设计阶段的任务是()ABCD Thetraditionalwayofallocatingasinglechannel,suchasaephonetrunk,amongmultiplecompetingusersistochopupits()byusingoneofthemultiplexingschemes,suchasFDM.IfthereareNusers,thebandwidthisdividedintoNequal-sizedportions,witheachuserbeingassignedoneportion.Sinceeachuserhasprivatefrequency(),thereisnownointerferenceamongusers.Whenthereisonlyasmallandconstantnumberiofusers,eachofwhichhasasteadystreanorheavyloadof()thisdivisionisasimpleandefficentallocationmechanism.AwirelessexampleisFMradiostations.EachstationgetsaportionoftheFMbandanduseritmostofthetimetobroadcastitssignal.Howeverwhenthenumberofsendersislatgeandvaryingorthetrafficis().FDMpresentssomeproblems.IfthespectrumiscutupintoNregionsandfewerthanNusersarecurrentlyintrestedincommunicating,alargepieceofvaluablespectrumwillbewasted.AndifmorethanNuserswanttocommunicate,someofthemwillbedenied()forlackofbandwidth,evenifsomeoftheuserswhohavebeenassignedafrequencybandevertransmitorreceive1ABCD2ABCD3ABCD4ABCD5ABCD 13,ABC1-AA;B务流量需求远大于C区;C区虽然业务量小,但是网络可靠性认证设备进行认证和上网行为管理1】(6Internet。根据题目需求,回答以下问1Internet.2.网络运营商提供了MPLS 和千兆光纤两种互联方式,哪一种可靠性高?为什3.综合考虑网络需求及运行成本,ABAC2】(81-11-1,确定表1-2(注:不考虑双绞线的距离限制)3】(61-2A(汇聚层以下不我我的答案看看1】(61.AABCInternetASDH专网 光纤是物层的点对点连接,所以可靠性当然 光纤高3.AB3.AB区之间 光纤,AC之间用 方式。因为B区的业务流量需求远大于C区,需要高带宽, 光纤传输带宽远大于 。但远距离较 光纤的话,成较大,所以对于AC之间业务流量小,二者相距80KM,出于成本考虑,用 2】(83】(6试题分试题分析11、A区是网络中心和服务器机房部署区域,便 整个企业网络。三个区域的网络能互联互通且都 因特网,且接入方式部署在中间A区,ABC区之间总 里程距2、 是本地线路走SDH专线,连接到运营商的 专网 光纤是理层的点对点连接,所以可靠性当然 光纤高3、AB区之间 光纤,AC之间用 方式。因为B区的业务流量需求远大于区,需要高带宽, 光纤传输带宽远大于 。但远距离较 光纤的话,成较大,所以对于AC之间业务流量小,二者相距80KM,出于成本考虑,用 2A区 交换机冗余, 交换机数量为2台。A区汇聚交换机为5台,单模纤双线冗余 交换机,对单模模块的数量要求在10个以上,考虑到A区 之的以太网通道,以及A 、认证与流控设备、出口路由器之间的光纤互联,A区需要的光纤模块是最多的。B3,C2A124+86+78+200+115=6031A2423A603/23=26.2≈27B19CA3A区 ,汇聚层可采用单模光纤双线冗余上联至两 交换机 交换机间可通过以太网通道技术以提高带宽和链路备份 交换机可直接连 通过千兆服务器接入交换机保障服务器区域的安全。 交换机共两条光纤连接认证流控设备,最后由认证与流控设备连接出口路由器,出口路由器 ISP互联方式进15,某公司采用WindowsServer2003操作系统搭建该公司的企业,要求用户在浏览器地址栏必须输入http /index.html或https://l7/index.html来该公司。其中,index.html文件存放在所在服务器 中。在服务器上安装完成IIS6_0后,的属性窗口【】、【2-1和图2-21】(42-1IP(1);“SSL框中的内容为(2).2-2(3);同时要保障用户通过题目要求的方(4)2】(6配置该时,需要在如图2-3所示的【 获取服务器。其中获取服务器的步骤顺序如下①生成请求文件;②(5)③从CA导出文件;④在IIS服务器上导入并安装配置完成后,当用户登录该时,通过验证CA的签名来确认该数字的有效性,从而(6),CA颁发给Web的数字中不包括(7)。(6)~(7(6A.验证的真D.所接受的客户端数A.的有效B.的公【3】(2配置该时,在图2-3所示的窗口中单击【安全通信】栏目中的【编辑】按钮,弹出如图2*4所示的窗口。按照题目要求,客户端浏览器只能通过HTTPS方式服务器,2-4(8)图2-4中的(9)框。【4】(2HTTPS用,例如(10)应用。HTTPS使用接字层(SSL)进行信息交换。SSL目前的版本是3.0,被IETF定义RFC6101IETFSSL(11【5】(1HTTPS我我的答案看参考答案1】(4(4)B(4)B2】(6(5)提 申(5)提 申(6)A或验 的真(7)D 的私3】(2(8)“要求安全通信(9)“要求客户(9)“要求客户 4】(2(10)C(10)C5】(1试试题分析11公 ,则在图2-1中 选项卡的“IP地址”文本框输入的IP地址为7。SSL(SecureSockets 层),及其继任者传输层安全(TransportLayerSecurity,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密。该协议结合HTTP所构成HTTPS协议,HTTPS协议时HTTP的安全升级版,该协议基于TCP443端口。“SSL端口”文本框内填入443。2、题干中明确说明index.html文件放 服务器 中,图2-2“本地路径”应填 而言,可以通过IP 的方 ,在2-2中至少应该开启 ” 限,否则 是不 的 2HTTPS服务器,则应该开启SSL2-4(SSL)”开启。客户端可以以HTTPS方 ,而且可 服务 ,验 以利用服务 公钥加密信息。若服务器和客户端要进行双向认证,亦即客户端验证服务 同时服务器也要验证客户 ,以实现双向信任。需要在客户端安装客户 ,而且服务器图2-4界面上构陷“要求客户 的”单选按钮 4HTTPS(全称:HypertextTransferProtocoloverSecureSocketLayer),HTTPHTTPHTTP下加入SSLHTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。它是一个URIscheme(抽象标识符体系),http:数据传输 表明它使用了HTTP,但HTTPS存在不同于HTTP的默认端口及一个加密/验证层(在HTTP与TCP之间)。这个系统的最初研发由网景公司进行,提供 验证与加密通讯法,现在它被广泛用 网上安全敏感的通讯,例如网 支付方面 为了保 与客户交互过程中的安全性,可以 服务器向CA申请服务 上绑定了服器的ID和公钥,用 时 服务 并利 上服务器的公钥加密交互信息,以达①生 请求文 ②提 申 ③从CA导 文 ④在IIS服务器上导入并安 用 服务器时 服务 ,首先通 上CA的签名鉴别 ,就好像日生活中办理宾馆入住需要先提 一样。确认该服务 合法之后,表示客户端信任了 的体 服务器)。X.509标准规定 包含版本、序列号、签名算法标识符、签发人签名、有 期、主体名、主体公钥信息等信息,但不包 主体的私钥 3性的要求。服务器向CA申 的过程为 HTTPS全,比 、 ,这些防范是HTTPS做不到的 1】的解析文字中已经说明TLS为SSL514,3-1LinuxDNSDHCP服务器和Web1(1)路由器E0口的IP地址为(2)路由器E1口的IP地址为(3)路由器E2口的IP地址为路由器 口的IP地址为3/292子网12DHCPIP3服务器设置固定IPDNSBINDIPDHCP服务器IP地址为Web服务器网卡ethO的IP地址为ethl的IP地址为1】(33-1WebethlNETMASK=(1)NAME=”Syestemeht1”23-1DNSNETMASK=(1)NAME=”Syestemeht0”3在Linux系统中设置解释服务器,一直改服务器上文件named.conf的部分内容Option Recursionyes;Recursionyes;Zone” Typemaster; Recursionyes;Zone” typemaster; .zone.A文件的部分配置如下 INA.zone.B文件的部分配置如下:WWW INA4IP地址7不允许使用该DNS进行递归查询,子网1和子网2中的客户端DNSIP地址分别为8和9。A B4C0DA B4CD4DHCPDdns-updatesMax-lease-timeDefault-lease-time604800;Allowunknown-s;Option-name-serversDdns-update-stylenone;allow-subnet2netmask48optionroutersrange5}DHCP(10)天,DHCP地址范围是:从(11)到(12)DNSIP(13)。我我的答案看参考答案1】(32】(33】(6(7)C(8)A(9)B4】(8试题分析1题干已经Webeth1IP4,E3辑网络,所以其子网掩码长度为“/29”,十进制的表示为48,路由器E3接口IP地址3/29为Web服务器eht1接口的网关地址。21】的分析类似,DNS(eth0)IPE2地址3在named.conf文件中利用cal命令引导表名地址范围及其对应的,然后view命令嵌套可以 ①/25网络的客户端可以 主机时,解析的IP地址为。②任何网络的客户端都可 域, 主机时,解析的IP地址对于第(7)空,能利用DNS作递归解析的客户端,其网卡参数中“本地DNS服务器”配置为该DNS业内网包含四个网络0DNS4通过DHCP服务器配置命令中“default-lease-time604800”语句,分析默认租约时间为604800秒亦即7天。通过语句“option -name-servers”,可以得到DHCP服务器获得的DNSIP地址为。通过语句“range58”,可以得到DHCP客户机能获得的IP地址范围是:5~8。14,某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输,该企业网络采用IPSec 虚拟网技术实现分支机构和总部之间安4-14-11】(7为了完成对Rou和RouterB的连接管理,以Rou为例,完成初始化路由器,并配置Rou的管理地址(0),同时开启Rou的net功RouRou#configureRou(config)#interface //进入F0/0的(1)于模式Rou(config-if)#ipaddr //为F0/0接口配置IP地Rou(config-if)#noshut// (3)FO/O接口,默认所有路由器的接口都为down状态Rou(config-iQ#inter(4)//进入loopback0的接口配置子模式Rou(config-if)#ipaddr(5)//为loopback0接口配置IP地址Rou(config)#(6) //进入虚拟接口0-4的配置子模式Rou(config4ine)#passwordabc001 //配置vty口令为”abc001“Rou(config)#enablepasswordabc001 //配置全局配置模式的明文为“abc001”Rou(config)#enable(7)abc001 2】(5是建立在两个局域网出口之间的隧道连接,所以两个设备必须能够满足内网访问互联网的要求,以及需要配置NAT。按照题目要求以Rou为例,请补充完成下列Rou(config)#access-list101(8)ip55Rou(config)#access-list101(9)ip55any//定义需要NAT的数据流Rou(config)#ipnatinsidesourcelist101interface(10)//定义NAT转换关系Rou(config)#int(11)Rou(config-if)#ipnatinsideRou(config)#int(12)Rou(config-iQ#ipnat //定义NAT的内部和外部接3】(4配置IPSec时要注意隧道两端的设备配置参数必须对应匹配,否则配置将会败。以RouterB为例配置IPSec,请完成相关配置命令RouterB(config)#access-list102permitip(13)//定义需要通过加密传输的数据流RouterB(config)#cryptoisakmp(14)//启用ISAKMP(IKE)RouterB(config)#cryptoisakmp10RouterB(config-isakmp)#authenticationpre-shareRouterB(config-isakmp)#encryptiondesRouterB(config-isakmp)#hashmd5RouterB(config-isakmp)#group2RouterB(config)#cryptoisakmpidentityaddressRouterB(config)#cryptoisakmpkeyabcOOladdress(15)地址RouterB(config)#cryptoipsectransform-setccieesp-desesp_md5_hmacRouterB(cfg-crypto-trans)#modeltunnelRouterB(config)#cryptomapabcOOl10ipsec-isakmpRouterB(config)#int(16)RouterB(config)-if)#cryptomapabc0014根据题目要求,企业分支机构与总部之间采用IPSec技术互连,IPSec(IPSecurity)是IETE为保证在Internet上传送数据的安全性而制定的框架协议,该协议用用在17层,用于保证和认证用户IP数据包。IPSec可使用的模式有两种,其中18模式的安全性较强,19模式的安全性较弱。IPSecAH/ESPIKEIKEIKE策略由20进行定义。看1】(7(1)(2)loopback(5)0linevty02】(53】(4(13)554】(4试题分析1 #configure (config)#interface //进入F0/0的接口配置子模式 (config-if)#ipaddr //为F0/0接口配置IP地址 (config-if)#noshut// 激活F0/0接口,默认所有路由器的接口都为down状态 loopback0//进入loopback0的接口配置子模式 (config-if)#ipaddr055//为loopback0接口配置IP地址 (config)#linevty0 //进入虚拟接口0-4 (config4ine)#password vty (config)#enablepasswordabc001 “abc001”Rou (config)#enablesecretabc001 2 (config)#access-list101denyip55 /24/24 (config)#access-list101permitip55//定义需要被NAT

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论