国家四级网络工程师模拟试卷2(共404题)_第1页
国家四级网络工程师模拟试卷2(共404题)_第2页
国家四级网络工程师模拟试卷2(共404题)_第3页
国家四级网络工程师模拟试卷2(共404题)_第4页
国家四级网络工程师模拟试卷2(共404题)_第5页
已阅读5页,还剩129页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

国家四级网络工程师模拟试卷2(共9套)(共404题)国家四级网络工程师模拟试卷第1套一、选择题(本题共40题,每题1.0分,共40分。)1、传统以太网的物理层标准的命名方法是:IEEE802.3xType-yName,下面哪个表述是错误的?——A、x表示数据传输速率,单位为MbpsB、y表示网段的最大长度,单位为100cmC、Type表示传输方式是基带还是频带D、Name表示局域网的名称标准答案:B知识点解析:y表示网段的最大长度,单位为loom,所以B)不对,A)、C)、D)均正确,故选B)。2、ADSL的最大传输距离达到——。A、100米B、500米C、1000米D、5500米标准答案:D知识点解析:ADSI.在一条电话线上的最大传输距离为5500米.故选D)。3、对网络节点地理位置分布情况调查的主要内容包括:用户数量及分布的位置、——和建筑物群情况。A、网络应用需求B、网络用户数量C、建筑物内部结构情况D、网络应用软件标准答案:C知识点解析:对网络结点地理位置分布情况调查的主要内容包括:用户数量及分布的位置、建筑物内部结构情况和建筑物群情况,故选c)。4、计算机网络拓扑通过网中节点与通信线路之间的几何关系表示网络中实体问的——。A、联机关系B、层次关系C、结构关系D、主次关系标准答案:C知识点解析:计算机网络拓扑是通过网中结点与通信线路之间的几何关系来表示网络结构的,故选c)。5、——一般作为核心层的路由器。A、低端路由器B、中端路由器C、高端路由器D、企业级路由器标准答案:C知识点解析:通常来说,路由器的吞吐量大于40Gbps时,称为高端路由器,它主要作为核心层的主干路由器;吞吐量在25~40Gbps之间的称为中端路由器,也叫企业级路由器,它一般应用在汇聚层;吞吐量低于25Gbps称为低端路由器,常用于接入层,故选c)。6、关于路由器,下列说法中正确的是——。A、路由器处理的信息量比交换机少,因而转发速度比交换机快B、对于同一目标,路由器只提供延迟最小的最佳路由C、路由器不但能够根据逻辑地址进行转发,而且可以根据物理地址进行转发D、通常的路由器可以支持多种网络层协议,并提供不同协议之间的分组转换标准答案:D知识点解析:选项A)中没有说明是三层交换机还是二层交换机,路由器转发的速度与信息量无直接关联;路由器能提供路由冗余,而提高网络健壮性,在网络中,当某路由器出现故障时,其他相邻路由器能自动重新选择新路由。因此B)错误;路由器是工作在网络层的,所以它不能可能根据MAC层的物理地址进行转发,但可以转换协议格式,所以选项c)错误;路由器可以支持多种网层协议,在不同协议之间进行分组转换。故选D)。7、以下关于路由信息的描述中,哪个是错误的?——A、管理距离用于衡量路由表中给定的路由信息源的“可信度”B、静态路由可信度最高C、当有多条最佳路径时,路由器会选择一个路由信息源可信度最高的路径D、如果指定某网络的路由信息,一个来自静态路由,另一个来自OSPF,路由器会选择静态路由给定的路由信息标准答案:B知识点解析:在Cisco路由器中,管理距离用0到255之间的数值来表示,该值越高,其可信度越低,A)正确;直接连接可信度最高,所以B)错误;当有多条最佳路径时,路由器会选择一个路由信息源可信度最高的路径,c)正确;如果指定某网络的路由信息,一个来自静态路由,一个来自OSPF,路由器会选择静态路南给定的路由信息,D)正确。故选B)。8、下面的地址中,属于本地回送地址的是——。A、10.10.10.1B、255.255.255.255C、127.0.0.:lD、192.O.0.1标准答案:C知识点解析:回送地址(127.O.0.1)是一种虚假的IP地址,通过回送到本地主机,而且拥有该地址的请求或信息从来不会被发送到网络中。由此可知,答案选C)。9、某校园网的地址是202.100.192.0/16,要把该网络分成30个子网,则子网掩码应该提---。A、255.255.200.0B、255.255.224.OC、255.255.254.0D、255.255.248.0标准答案:D知识点解析:202.100..192.o/16采用CIDR命名方式,其网络号是16位,要分成30个子网,需在16位主机号巾分配5位作为子网号,所以其子网掩码应该是,故选D)。10、以下哪项不是网络防攻击研究的主要问题?——A、网络可能遭到哪些人攻击B、攻击类型与手段可能有哪些C、如何采取相应的网络安全策略与网络安全防护体系D、如何采取补救措施以减小损失标准答案:D知识点解析:网络防攻击研究的主要问题包括网络可能遭到哪些人攻击、攻击类型与手段可能有哪些、如何及时检测并报告网络被攻击和如何采取相应的网络安全策略与网络安全防护体系,故选D)。11、综合布线采用——和相关连接硬件,模块化’i~i-t‘,因此所有通道都是通用的。A、专用通道B、标准光纤C、标准的传输线缆D、双绞线标准答案:C知识点解析:综合布线采用标准的传输线缆和相关连接硬件,模块化设计。因此所有通道都是通用的,故选C)。12、配置语句Switch的功能是——。A、配置文件的保存、交换机重启B、配置交换机的全局参数C、配置接口的开启、关闭、速率等D、更改终端设置,执行测试,查看系统信息标准答案:D知识点解析:配置语句Switch的功能是更改终端设置,执行测试,查看系统信息,故选D)。13、交换机端口配置的基本配置任务包括——。①配置交换机端口的开启与关闭②配置交换机端口的通信方式③配置交换机端口的传输速率④配置交换机端口的描述信息A、①③B、②③C、①②③④D、①②④标准答案:C知识点解析:交换机端口配置的基本配置任务包括配置交换机端口的描述信息、配置交换机端口的通信方式、配置交换机端口的传输速率和配置交换机端口的开启与关闭,故选c)。14、以下关于VTP三种工作模式的描述中,哪项是错误的?——A、在服务器模式下可以广播VLAN信息B、在客户机模式下不可以设置VLAN信息C、在透明模式下不可以设置VLAN信息D、在服务器模式下可以设置VLAN信息标准答案:C知识点解析:VTP有三种工作模式,即服务器模式、客户机模式和透明模式,在透明模式下町以设置本机上的VLAN信息,故选c)。15、Catalyst6500(CatalystOS系统)中设置主root的命令格式是——。A、spanning-treevlanrootprimaryB、spanning-treevlanrootsecondaryC、setspantreerootD、setspantreerootsecondary标准答案:C知识点解析:选项A)、B)分别是Catalyst3500(("JscolOS系统)的STP主root、备份root设置命令;选项D)是Catalyst6500(CatalystOS系统)的STP备份root设置命令,故选c)。16、——能够显示路由器配置了哪种路由协议。A、R1(config)#showiprouteB、R1>showipprotocolC、R1>showiprouteD、R1(config—if)#showipprotocol标准答案:B知识点解析:在用户命令或特权命令状态下,showiproute命令显示路由信息;在用户命令或特权命令状态下,showipprotocol命令显示配置的路由协议,故选B)。17、下面列出了路由器的各种命令状态,可以配置路由器全局参数的是——。A、router(config)#B、router>C、router#D、router(config—if)#标准答案:A知识点解析:router(config)#,全局配置模式提示符;router>,用户执行模式提示符;router#,特权模式提示符;router(contlg—if)#,接口配置模式提示符,故选A)。18、路由器命令Router>shiIlt的作用是——。A、检查配置的协议B、检查端口配置参数和统计数据C、进人特权模式D、检查是否建立连接标准答案:B知识点解析:Router>shprotocols,显示配置协议;Router>configterminal,进入特权模式;Where显示活动连接;路由器命令Router>shint的作用是检查端口配置参数和统计数据,故选B)。19、路由器的s0端口连接——。A、以太网B、交换机C、广域网D、网桥标准答案:C知识点解析:路由器的S0端口连接广域网,故选c)。20、静态路由广泛应用于哪种网络连接?——A、点到点B、点到端C、变化D、大型标准答案:A知识点解析:静态路由仅适合小型的、网络拓扑没有变化的局域网并采用点到点连接方式的网络互联环境,故选A)。21、内部网关协议RIP是一种广泛使用的基于——的协议。A、链路状态算法B、固定路由算法C、距离向量算法D、集中式路由算法标准答案:C知识点解析:RIIE’(RoutingInformationProtoc01)路南协议是一种相对古老、在小型以及同介质网络中得到了广泛应用的一种路由协议。RIP采用距离向量算法,是一种距离向量协议,故选C)。22、运行OSPF协议的路由器每10秒向它的各个接口发送Hello分组,接收到.Hello分组的路由器就知道了邻居的存在。为避免路由信息被重复发送,需要给路由信息包编号。设每秒钟传送一次路由信息,为确保路由信息包的编号在1年内不重复使用,则路由信息包的编号长度应大于等于——位。A、15B、18C、23D、25标准答案:D知识点解析:如果1年按365天计算,那么1年中所包含的秒数t=60×60×24×365=31.536×105B,因为225=33554432>31536000,所以路由信息包的编号长度应大于等于25位,故选D)。23、在路由器上配置DHCPServer的第一步是——。A、建立一个地址池B、配置不用于动态分配的IP地址C、配置IP地址池的域名系统D、配置IP地址池的地址租约时间标准答案:A知识点解析:在路由器上配置DHCPServer的第一步是建立一个地址池,故选A)。24、标准访问控制列表的表号范围是——。A、1-50B、1—99C、l一138D、1—200标准答案:B知识点解析:标准访问控制列表的表号范围是l~99,后来又进行了扩展,扩展的表号是1300一1999,故选B)。25、t:2T关于II,标准访问控制列表的描述中,哪项是错误的?——A、IP标准访问控制列表根据源网络或目的网络、子网或主机的IP地址来决定对数据包的过滤B、IP标准访问控制列表的功能有很大的局限性C、IP标准访问控制列表的配置比较简单D、IP标准访问控制列表的表号范围是1—99,后来又进行了扩展,扩展的表号是1300~1999标准答案:A知识点解析:标准访问控制列表只能检查数据包的源地址,根据源网络、子网或主机的IP地址来决定对数据包的过滤,选项A)的说法不正确,故选A)。26、无线局域网采用直序扩频接人技术,使用户可以在——GHz的ISM频段上进行无线Internet连接。A、2B、2.1C、2.3D、2.4标准答案:D知识点解析:无线局域网采用直序扩频接人技术,使用户可以在2.4GHz的ISM频段上进行无线Intemet连接,故选D)。27、以下设备中,主要用于连接几个不同的网段,实现较远距离的无线数据通信的是。A、无线网卡B、无线网桥C、无线路由D、无线网关标准答案:B知识点解析:无线网卡是终端无线网络的设备,是无线局域网的无线覆盖下通过无线连接网络进行上网使用的无线终端设备;无线路由器是AP、路由功能和集线器的集合体,支持有线和无线组成同一子网;无线网关(WirelessGateway)是一个可以共享网络连接,服务DHCP和桥接有线和无线网络的一个设备;无线网桥主要用于连接几个不同的网段,实现较远距离的无线通信,故选B)。28、在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是——。A、BSSIDB、ESSIDC、SSIDD、m地址标准答案:C知识点解析:BSS是一种特殊的Ad—hoeLAN的应用,全称为Basi(ServiceSet(BSS),一群计算机设定相同的BSS名称,即可自成一个groupo而BSS的名称,即为BSSID;ESSID(也称为服务区别号)将被放置到每个无线访问接入点中,它是无线客户端与无线访问接入点联系所必不可少的。利用特定存取点的ESSID来做存取的控制,是AP的一种安全保护机制,它强制每一个客端都必须要有跟存取点相同的ESSID值;网络管理员提供的SSID,它是客户端设备用来访问接人点(AP)的唯一标识,故选c)。29、在设置目录安全选项时,使用“目录安全性”选项卡设置IIS安全性功能,从而在授权访问受限制的内容之前确认用户的用户标识。可以选择三种配置方法:身份验证和访问控制、——、安全通信。A、II)地址和域名限制B、UDP端口限制C、TCP端口限制D、域名限制标准答案:A知识点解析:在设置目录安全选项时,使用“目录安全性”选项卡设置IIS安全性功能,从而在授权访问受限制的内容之前确认用户的用户标识。可以选择的三种配置方法有:身份验证和访问控制、IP地址和域名限制、安全通信,故选A)。30、在E-mail服务器管理配置的快速设置向导中,需要输人的新建用户信息包括用户名、域名及——。A、组域名B、组用户C、用户目录D、用户密码标准答案:D知识点解析:配置E-mail服务器,在快速设置向导中,需要输入的新建用户信息包括用户名(userl)、域名()及用户密码,故选D)。31、FTP服务器的域创建完成后,需要添加用户才能被客户端访问。用户包括匿名用户和命名用户。在用户名称文本对话框中输入——,系统会自动判定为匿名用户。A、userB、anonymousC、U-anonymousD、userl标准答案:B知识点解析:FTP服务器添加匿名用户的步骤如下:在用户名称文本对话框中输入anonymous,系统会自动判定为匿名用户,将不会要求输入密码而直接要求输入主目录。故选B)。32、当一台主机要解析域名为WWW.abe.com的IP地址时,如果这台主机配置的域名服务器为215.12.66.89,因特网顶级服务器为10.2.8.6,而存储www.abe.eom与其II)地址对应关系的域名为215.120.18.5,那么这台主机解析该域名将先查询——。A、215.12.66.89域名服务器B、10.2.8.6域名服务器C、215.120.18.5域名服务器D、不能确定,可以从这三个域名服务器中任选一个标准答案:A知识点解析:当某台DNS客户机准备解析一个域名时,首先要查询客户机缓存,如果没有符合条件的记录,就会产生一个查询条件请求,并发送给DNS服务器,故选A)。33、以下关于网络病毒的描述中,哪项是错误的?——A、网络病毒是指在网络上传播,并对网络系统进行破坏的病毒B、网络病毒比单机病毒的破坏性更大C、可以由JavaScript和VBScript编写病毒D、目前病毒对于掌上型移动通信工具和PDA还不能传染标准答案:D知识点解析:网络病毒是指在网络上传播,并对网络系统进行破坏的病毒;病毒感染的对象由单一的个人电脑变为所有具备通信机制的工作站、服务器,甚至是掌上移动通信工具和PDA,故选D)。34、——是密码学研究的主要内容。A、密码体制的设计B、密码分析学C、密码编码学D、以上全部标准答案:A知识点解析:密码学包括密码编码学和密码分析学。密码体制的设计是密码学研究的主要内容,故选A)。35、入侵检测技术可以分为异常检测与——。A、基于统计异常检测B、误用检测C、基于主机的检测D、基于网络的检测标准答案:B知识点解析:入侵检测技术可以分为异常检测与误用检测。故选B)。36、以下关于增量备份的描述中,哪项是错误的?——A、增量备份比完全备份更快、更小B、增量备份比完全备份可靠性好C、增量备份技术有几种使用方式,包括:偶尔进行完全备份,频繁地进行增量备份;“完全备份+增量备份”;简单的“增量备份”D、增量备份只备份相对于上一次备份操作以来新创建或者更新过的数据标准答案:B知识点解析:增量备份只备份相对于上一次备份操作以来新创建或者更新过的数据。增量备份比完全备份更快、更小,但可靠性差。增量备份技术有几种使用方式,包括:偶尔进行完全备份,频繁地进行增量备份;“完全备份+增量备份”;简单的“增量备份”。由上可知,答案选B)。37、Windows网络操作系统通过域模型实现网络安全管理策略。在一个域模型中不允许包含——。A、多个主域B、多个服务器C、多个备份域控制器D、多个主域控制器标准答案:D知识点解析:主域控制器(PDC)是一台运行WindowsServer的服务器,一个域模型必须有也只能够有一个PDC,故选D)。38、在Windows扣,ping命令的一n选项表示——。A、ping的网络号B、不要重复,只ping一次C、ping的次数D、数字形式显示结果标准答案:C知识点解析:利用ping可以检查网络是否能够连通,用好它可以很好地帮助我们分析判定网络故障。应用格式:pingIP地址。该命令还可以加许多参数使用,键人ping按回车即可看到详细说明。-n选项表示ping命令的次数,-ncount表示发送count指定的ECHO数据包数,默认值为4。由上可知,答案选c)。39、通信协议失配、操作系统版本失配等网络故障属于以下哪种故障类型?——A、网络设备故障B、软件故障C、通信线路故障D、主机故障标准答案:B知识点解析:常见的软件故障包括通信协议失配、操作系统版本失配、软件系统集成冲突、配置不合理等,故选B)。40、要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数设置为——。A、read/write模式B、auth/Pfiv模式C、NONE模式D、EnginelD模式标准答案:B知识点解析:“auth/Priv模式”表示既需要加密操作,又要进行认证操作。因此,要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数设置为auth/Priv模式,故选B)。二、综合题(本题共4题,每题1.0分,共4分。)41、在缓解和解决IT地址耗尽问题的措施中,(1)可以把大的网络分成小的子网,(2)可以实现本地地址和外部地址的转换。例如把子网掩码为255.255.0.O的网络61.31.0.0分为两个子网,假设第一个子网为61.31.0.0/17,则第二个子网为(3)。假设有1000台主机,如果分配一个网络号为202.31.64.0地址,则子网掩码为(4);假设c类网络号为202.31.16.0—202.31.31.0,则相应的子网掩码应为(5)。标准答案:(1)VLSM(2)NAT(3)/17(4)(5)知识点解析:在缓解和解决IP地址耗尽问题的措施中.VLSM可以把大的网络分成小的子网,NAT可以实现本地地址和外部地址的转换。例如把子网掩码为的网络61.31.O.0分为两个子网,假设第一个子网为61.31.O.0/17,则可知其网络地址为17位,第二个子网地址即为网络地址第17位为1的IP地址,即/17。假设有1000台主机。如果分配一个网络号为地址,可以将其划分为包含1024台主机的子网地址,即22位网络地址,则子网掩码为;因为c类地址网络号为—,由和202.31.31.O分别与55按位相与后的结果可知,其后12位相同,即其网络地址为20位,所以相应的子网掩码应为。42、某学校计划建立校园网,拓扑结构如图1所示。该校园网分为核心、汇聚、接入三层,由交换模块、广域网接入模块、远程访问模块和服务器群四大部分构成。在校园网设计过程中,划分了很多VLAN,:采用了VTP来简化管理。将(1)一(5)处空缺信息填写在答题纸对应的解答栏内。①VTP信息只能在(1)端口上传播。②运行VTP的交换机可以工作在三种模式:(2)、(3)、(4)。③共享相同VLAN数据库的交换机构成一个(5)。标准答案:(1)trunk(2)VTPServer。或服务器模式(3)VTPClient或客户机模式(4)VTPTransparent或透明模式(5)VTP管理域知识点解析:在VIAN中应用最广的就是VTP和STP技术。它们是VLAN优点的集中体现。VTP(VLANTrun-kingProtoc01)通过网络保持VLAN配置统一性。VTP在系统级管理增加、删除、调整VLAN,自动地将信息向网络中其他的交换机广播。此外。VTP减小了那些可能导致安全问题的配置。VTP信息只能在Trunk端口上传播。VTP工作模式有:VTP服务器模式(默认状态)、’VTP客户机模式和VTP透明模式。配置为VTPServer模式的交换机向邻近的交换机广播VLAN配置。通过它的‘Trunk从邻近的交换机学习新的VI.AN配置。在Server模式下可以通过MIB、cLl,或者控制台模式添加、删除和修改VLAN。VTP可以分为不同的管理域。共享VLAN数据库的交换机构成一个VIP管理域。43、标准IP访问控制列表的基本格式为access—list[1istnumber][permitldeny][host/any][sourceaddress][wildcard—mask][10g],请填写其参数描述。①listnumber………(1)②permit/deny.……(2)③sourceaddress…………………(3)④host/any…………(4)⑤wildcard—mask…………………(5)标准答案:(1)表号范围(2)允许或拒绝(3)源地址(4)主机匹配(5)通配符屏蔽码知识点解析:此题考查了标准IP访问控制列表的配置命令。44、在对局域网的运行与维护前,首先要判断其拓扑结构和信道访问方式,然后要判断其故障类型,网络故障的分类方法不尽相同,一般可以根据故障的性质分为(1)和(2)。随着IntCmet的广泛应用,为了保证网络稳定运行,网络安全性尤为重要,而防火墙是一种综合性的技术,涉及计算机网络技术、密码技术、安全技术、软件技术、安全协议、网络标准化组织的安全规范以及安全操作系统等多方面,防火墙技术一般可以分为两类,即(3)(采用报文动态分组)和(4)(采用代理服务机制),而后者又包括(5)。标准答案:(1)物理故障(2)逻辑故障(3)包过滤防火墙(4)代理服务防火墙(5)代理服务器模块、代理客户模块和协议分析模块知识点解析:此题考查了网络故障排除的方法和应用。三、应用题(本题共1题,每题1.0分,共1分。)45、图是某单位一幢四层楼局域网连接示意图(其余二层未画),每层分配一网络号。其中一层有30用户,其余各层都小于30。(1)假如第一层分配的网络号是193.135.99.0,请求出其子网掩码。(2)指出图l一3中还需要增加什么设备?怎么连接?(3)主交换机在图l一3中起什么作用?(4)每层楼所有设备的连接介质是什么?标准答案:(1)24.(2)增加一台路由器,与主交换机连在一起(3)决策信息转发(4)5类双绞线知识点解析:(1)由题可知,一层只有30个用户,故其子网掩码地址为24。(2)图1—1中还需要增加一台路由器,与主交换机连在一起,可保证用户与外网相连。(3)由图可知,主交换机在图中主要起决策信息转发的作用。(4)一般来说,局域网每层楼所有设备的连接介质是5类双绞线。国家四级网络工程师模拟试卷第2套一、选择题(本题共40题,每题1.0分,共40分。)1、A、

B、

C、

D、

标准答案:C知识点解析:宽带城域网核心交换层主要功能有三:①连接多个汇集层,为汇聚层的网络提供高速分组转发,为整个城域网提供高速、安全与具有QoS保障能力的数据传输环境;②实现与主干网络的互联,提供城市的宽带IP数据出口;③提供宽带城域网的用户访问Internet所需要的路由服务。汇接接入层的用户流量,进行数据分组传输的汇聚、转发与交换是汇聚层的基本功能。2、A、

B、

C、

D、

标准答案:D知识点解析:暂无解析3、A、

B、

C、

D、

标准答案:A知识点解析:暂无解析4、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析5、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析6、A、

B、

C、

D、

标准答案:C知识点解析:通常来说,路由器的吞吐量大于40Gbit/s时,称为高端路由器,它主要作为核心层的主干路由器;吞吐量在25~40Gbit/s之间的称为中断路由器,也叫企业级路由器,它一般应用在汇聚层;吞吐量低于25Gbit/s称为低端路由器,常用于接入层,故选C。7、A、

B、

C、

D、

标准答案:A知识点解析:暂无解析8、A、

B、

C、

D、

标准答案:C知识点解析:子网掩码和IP地址一样,也是32bit长,由一串1和跟随的一串0组成。子网掩码中的1对应于IP地址中的网络号net-id和子网号subnet-id,而子网掩码中的0对应于IP地址中的主机号host-id。由于该局域网中使用了22位作为网络地址,因此,子网掩码为111111.11111111.11111100.00000000,转换成十进制为。9、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析10、A、

B、

C、

D、

标准答案:B知识点解析:暂无解析11、A、

B、

C、

D、

标准答案:A知识点解析:暂无解析12、A、

B、

C、

D、

标准答案:A知识点解析:暂无解析13、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析14、A、

B、

C、

D、

标准答案:D知识点解析:暂无解析15、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析16、A、

B、

C、

D、

标准答案:D知识点解析:暂无解析17、A、

B、

C、

D、

标准答案:B知识点解析:暂无解析18、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析19、A、

B、

C、

D、

标准答案:B知识点解析:暂无解析20、A、

B、

C、

D、

标准答案:D知识点解析:暂无解析21、A、

B、

C、

D、

标准答案:B知识点解析:暂无解析22、A、

B、

C、

D、

标准答案:B知识点解析:暂无解析23、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析24、A、

B、

C、

D、

标准答案:A知识点解析:暂无解析25、A、

B、

C、

D、

标准答案:B知识点解析:在蓝牙技术的应用中,最小的工作单位叫Piconet,是通过蓝牙连接起来的设备的集合。一个Piconet可以只是两台相连的设备,比如一台PDA和一部移动电话,也可以是八台连在一起的设备。这是因为用于区分Piconet中的设备MAC地址是用3比特表示的地址26、A、

B、

C、

D、

标准答案:B知识点解析:在单接入点解决方案中,接入点相当于有线网络中的集线器。无线接入点可以连接周边的无线网络终端,形成星形结构,同时通过10BASE-T端口与有线连接,使整个网络的终端都能访问有线网络的资源。27、A、

B、

C、

D、

标准答案:B知识点解析:SSID是RadioServiceSetID的缩写,它是客户端设备用来访问接入点的唯一标识。输入SSID时要注意区分大小写。28、A、

B、

C、

D、

标准答案:C知识点解析:在DHCP客户机的命令窗口中,使用ipconfig/all可以查看客户机获得的地址租约及其他配置信息情况;使用ip/rerease命令可以释放已获得的地址租约;使用ipconfig/renew命令可以重新从DHCP服务器获得新的地址租约。29、A、

B、

C、

D、

标准答案:A知识点解析:在设置目录安全选项时,使用“目录安全性”选项卡设置IIS安全性功能,从而在授权访问受限制的内容之前确认用户的用户标识。可以选择的三种配置方法有:身份验证和访问控制、IP地址或域名限制、安全通信,故选A。30、A、

B、

C、

D、

标准答案:D知识点解析:配置E-mail服务器,在快速设置向导中,需要输入的新建用户信息包括用户名(user1)、域名()及用户密码,故选D。31、A、

B、

C、

D、

标准答案:B知识点解析:FTP服务器添加匿名用户的步骤如下:在用户名称文本对话框中输入anonymous,系统会自动判定为匿名用户,将不会要求输入密码而直接要求输入主目录,故选B。32、A、

B、

C、

D、

标准答案:A知识点解析:当某台DNS客户机准备解析一个域名时,首先要查询客户机缓存,如果没有符合条件的记录,就会产生一个查询条件请求,并发送给DNS服务器,故选A。33、A、

B、

C、

D、

标准答案:A知识点解析:冷备份,也称为离线备份,是指当执行备份操作时,服务器将不接受来自用户与应用对数据的更新。冷备份很好地解决了备份时并发更新带来的数据不一致问题。其缺点是用户需要等待很长的时间,服务器将不能及时响应用户的需求。这种方式数据恢复时间比较长,但投资少,故选A。34、A、

B、

C、

D、

标准答案:D知识点解析:DMZ是一个隔离的网络,可以在这个网络中放置Web服务器或是E-mail服务器等,外网的用户可以访问DMZ,它可以查看受保护区域主机被攻击的状态;可以检测防火墙系统的策略配置是否合理;可以检测DMZ被黑客攻击的重点;但只有将入侵检测系统放置于路由器和边界防火墙之间时,它才可审计来自Internet上对受保护网络的攻击类型。35、A、

B、

C、

D、

标准答案:A知识点解析:破密者(即解密者)指的是截取到密文,且想方设法将其变换成明文的第三方。破密的关键是如何求得密钥。破密者仅知密文,试图推导出明文,或推算出用来加密的密钥,以便解密出密文,无疑是非常困难的。破密者已知明文是指破密不仅可得密文,而且也知道相应的明文,由此推算出用来加密的密钥或加密算法,从而解密密文,这个难度比仅知密文要小些。选择明文是指破密者不仅可得到密文和相应的明文,而且也可以选择被加密的明文,这比已知明文更容易地推出用来加密的密钥或算法。36、A、

B、

C、

D、

标准答案:B知识点解析:netstat用来查看活动的TCP连接、计算机侦听的端口、以太网统计信息、IP路由表、IPv4统计信息;arp用于IP地址与MAC之间的映射。要判断故障发生在内网还是外网,需要跟踪数据包,以确定哪些路由能正确转发了数据包,哪个路由不能转发数据包,ping命令无法完成该功能。37、A、

B、

C、

D、

标准答案:C知识点解析:Windows2003中有两种用户:本地用户和域用户。本地用户信息存储在本地计算机的账户管理数据库中,用户登录后只能根据权限访问本地计算机,而不可以访问整体域中的资源,故选C。38、A、

B、

C、

D、

标准答案:A知识点解析:ICMP具有在两台主机之间的往返路径上发送一个数据包的功能。当网络中的一个结点向另一个结点发出一个“回送请求”的ICMP报文时另一个结点收到该ICMP报文后,将向源结点发出一个“回送响应”的ICMP报文。ping命令即是基于这种功能的通用网络管理工具,故选A。39、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析40、A、

B、

C、

D、

标准答案:D知识点解析:SNMP有三个基本组成部分:管理站、代理和MIB-2。其管理模型是一个管理/代理模型。管理站通过Snmp定义的PDN向代理发送请求,而代理将的到MIB-2值通过ANMP协议给管理站。所以SNMP协议通过网管代理来控制MIB-2数据对象,并维护它们的一致性,故选D。二、综合题(本题共3题,每题1.0分,共3分。)某单位拟建立一个Intranet,建立自己的Web服务器、DNS服务器、E-mail服务器和内部业务服务器,Intranet上有几台客户机联网,要求这些机器有的可以连到Internet上,有的只允许访问自己的Web服务器。请做出规划、解决如下问题:41、如何根据网络流量选择联网设备,给出所选设备的作用?标准答案:选择网络交换机连接服务器和PC,对于连接服务器的交换机可以选择100Mbit/s或1000Mbit/s端口连接,对于一般的PC可以选择10Mbit/s或100Mbit/s连接端口。选择路由器作为连接Interent的接入设备。知识点解析:网络交换机是一种工作在数据链路层的网络设备。交换机作为汇聚中心,可将多台数据终端设备连接在一起。根据本题的设计要求,可知网络流量不大,可选择网络交换机连接服务器和PC,对于连接服务器的交换机可以选择100Mbit/s或1000Mbit/s端口连接端口。路由器是工作在网络层的设备。路由器负责将数据分组从源端主机经最佳路径传送到目的端主机。它主要完成网络层的功能,实现在网络层的网络互联,故可以选择路由器作为连接Internet的接入设备。42、如何规划防火墙,将内部业务服务器和部分PC与Internet隔离?标准答案:可以构建一个非军事区,将对外服务的服务器如Web服务器、DNS服务器和E-mail服务器等放置在非军事区,通过外网路由器连接Internet。在非军事区和内网之间设置路由器或代理服务器作为防火墙,限制外部的访问。知识点解析:防火墙是在网络之间通过执行控制策略来保护网络的系统。本题要将内部业务服务器和部分PC与Internet隔离,可以构建一个非军事区,将对外服务的服务器如Web服务器、DNS服务器和E-mail服务器等放置在非军事区,在非军事区和内网之间设置路由器或代理服务器作为防火墙,限制外部的访问。PC可通过外网路由器连接Internet,Internet上限制内部的部分PC访问Internet。43、在我国,目前可供大用户选择的接入方式有哪些?各自的接入速率为多少?标准答案:DDN,最高2M;ISDN,64K×2(2B+D);帧中继,最高2M;X.25,64K。知识点解析:在我国,目前可供大的用户选择的接入方式有DDN、ISDN、帧中继、X.25。DDN网是一个全透明网络,能提供速率在(200bit/s~2Mbit/s)内的中高速数据通信业务。ISDN是以电话综合数字网为基础发展而成的通信网,能够提供到端的数字连接,可承载话音和非话音业务,用户能够通过多余用户——网络接口接入网络。ISDN采用数字传输和数字交换技术,将电话、传真、数据、图像等多种业务综合在一个统一的数字网络进行传输和处理,向用户提供基本速率和一次群速率两种接口。基本速率接口包括两个能独立工作的B信道和一个D信道,其中B信道一般用来传输话音、数据和图像,D信道用来传输信令分组信息。帧中继方式能提供的通信速率从64kbps到2Mbit/s,更高速业务有CR支持。可以在网络上实施ERP、语音、视频通信以及企业内部网的一些应用。由于帧中继是面向连接的技术,在服务质量上有比较好的保证。在国内,X.25网络的最大带宽一般只能达到64kbps,但其资费却低于同速率的DDN专线三、应用题(本题共2题,每题1.0分,共2分。)44、FTP协议是Internet常用的应用层协议,它通过_____协议提供服务,它是基于Client/Server结构通信的,作为服务器一方的进程,通过监听_____端口得知有服务请求,在一次会话中,存在_____个TCP连接。另一个简单的文件传输协议_____,它的特点是使用UDP协议,而且_____。标准答案:TCP212TFTP代码占用内存小知识点解析:FTP是基于TCP实现的文件传输协议,使用此协议进行文件传输时,FTP客户和服务器之间建立的连接是控制连接和数据连接,用于传输文件的是数据连接。FTP的默认服务端口为21。在一次FTP会话中存在两个TCP连接控制连接和数据连接。TFTP是基于UDP实现的简单文件传输协议,它共有五种数据单元PDU,其中数据PDU一次可以携带的数据最多是512B,当传输的文件长度恰好是其整数倍时,则文件传输完毕后,还必须最后发送一个无数据的数据PDU。TFTP的特点是代码占用内存小。45、常见的电子邮件协议有以下几种:SMTP、_____、IMAP。这几种协议都是由_________协议族定义的。______主要负责底层的邮件系统如何将邮件从一台机器传至另外一台机器;________是把邮件从电子邮箱中传输到本地计算机的协议;_______提供了邮件检索和邮件处理的新功能,这样用户可以完全不必下载邮件正文就可以看到邮件的标题摘要,从邮件客户端软件就可以对服务器上的邮件和文件夹目录等进行操作。标准答案:POP3TCP/IPSMTPPOP3IMAP知识点解析:常见的电子邮件协议有:SMTP(简单邮件传输协议)、POP3(邮局协议)、IMAP(Internet邮件访问协议)。这几种协议都是由TCP/IP协议族定义的。SMTP主要负责底层的邮件系统如何将邮件从一台机器传送至另一台机器;POP3把邮件从电子邮箱中传输到本地计算机的协议IMAP是POP3的一种替代协议,提供邮件检索和邮件处理的新功能。国家四级网络工程师模拟试卷第3套一、选择题(本题共40题,每题1.0分,共40分。)1、FastEthemet自动协商过程要求在多少时间内完成?——A、50msB、10msC、500msD、100ms标准答案:C知识点解析:FastEthemet自动协商过程要求在500ms内完成,故选c)。2、ADS[,接人互联网的两种方式是——。A、固定接入和专线接人B、VLAN接入和虚拟拨号C、专线接入和虚拟拨号D、固定接入和虚拟拨号标准答案:C知识点解析:ADSL通过双绞线和调制解调技术接入互联网,接人方式是专线接入和虚拟拨号,故选c)。3、以下哪项不是工程造价估算所依据的项目?——A、购入的备用硬件B、网络设备C、远程通信线路与接人城域网租用线路D、服务器与客户端设备标准答案:A知识点解析:工程造价估算所依据的项目有网络设备、网络基础设施、远程通信线路与接入城域网租用线路、服务器与客户端设备、系统集成费用、用户培训费用和系统维护费用,故选A)。4、确定网络的层次结构及各层采用的协议是网络设计中——阶段的主要A、网络需求分析B、网络体系结构设计C、网络设备选型D、网络安全性设计标准答案:B知识点解析:网络工程是一项复杂的系统工程,一般可分为网络规划、网络设计、工程实施、系统测试验收和运行维护等几个阶段。网络规划是在需求分析的基础上,进行系统可行性分析和论证,以确定网络总体方案。网络规划阶段任务完成之后转入下一阶段,即网络设计阶段。确定网络的层次结构以及各层采用的协议,是网络体系结构设计阶段的主要任务。由上可知。答案选B)。5、在层次化园区网络设计中,是接入层的功能是——。A、MAC地址过滤B、广播域的定义C、高速数据传输D、VLAN路由标准答案:A知识点解析:广播域的定义、VLAN路由属于汇聚层的功能;高速数据传输属于核心层的功能;接人层网络用于将终端用户计算机接入到网络之中,并按MAC地址进行数据过滤传输,故选A)。6、低端路由器需要支持——。A、防火墙、QoS、安全与VPN策略B、局域网、ADSL接入、PPP接人方式与协议C、中型的园区网或企业网D、IP协议、IPX、Vines等多种协议标准答案:B知识点解析:高端路由器支持多协议标记交换协议等;中端路由器主要用于满足中型的园区网或企业网。支持IP、IPX、Vines等多种协议,并支持防火墙、QoS、安全与VPN策略;低端路由器支持局域网、ADSI。接人、PPP接入方式与协议,故选B)。7、以下选项不属于路由选择算法参数的是——。A、稳定性B、可靠性C、延时D、跳数标准答案:A知识点解析:路由选择算法参数主要包括跳数、宽带、延时、负载、可靠性、开销,故选A)。8、对路由选择协议的一个要求是必须能够快速收敛,所谓“路由收敛”是指——。A、能把多个子网汇聚成一个超网B、路由器能把分组发送到预定的目标C、路由器处理分组的速度足够快D、网络设备的路由表与网络拓扑结构保持一致标准答案:D知识点解析:收敛是指路由信息可以精确地反映新的拓扑结构,即网络设备的路由表收敛新的拓扑结构,与新的网络拓扑结构保持一致,故选D)。9、在网络202.16.23.0/20中可分配的主机地址数是——。A、1022B、4094C、2046D、510标准答案:B知识点解析:/20表示前20位对应确定的网络号,可分配的主机位有12位,即4096种组合,除去全0和全1的两个保留地址,可分配的主机地址数是4094,故选B)。10、以下关于网络安全漏洞的描述中,哪项是错误的?——A、网络服务是通过各种协议来完成的B、形式化证明的方法可有效防范黑客攻击C、网络协议的漏洞是Intemet面临的一个严重安全问题D、我们常用的’relnet、FFP、HTFP协议,在安全方面都存在一定的问题标准答案:B知识点解析:形式化证明方法用来证明一个协议是安全的,它是人们所希望的。但是一般的协议安全性是不可判定的,所以形式化证明的方法不能有效防范黑客攻击,故选B)。11、以下关于综合布线与传统布线的描述中,哪个是错误的?——A、综合布线比传统布线具有经济性优点,主要是综合布线可适应相当长时间需求B、综合布线采用光纤与双绞线混合布线方式,极为合理地构成一套完整的布线C、综合布线取代单一、昂贵、复杂的传统布线,是“信息时代”的要求D、相比传统布线,综合布线在设计、施工方面要复杂、困难许多标准答案:D知识点解析:综合布线与传统布线相比,有着许多优越性:综合布线比传统布线具有经济性优点,主要是综合布线可适应相当长时间的需求;综合布线采用光纤与双绞线混合布线方式,极为合理地构成一套完整的布线;综合布线取代单一、昂贵、复杂的传统布线,是“信息时代”的要求;相比传统布线,综合布线在设计、施工和维护方面给人们带来了许多方便,故选D)。12、交换机初始配置时,CONSOLE控制线使用的是——。A、6芯短屏蔽铜缆B、8芯STPC、单模光缆D、8芯UTP标准答案:B知识点解析:交换机初始配置时,CONSOLE控制线使用的是8芯屏蔽双绞线(STP),故选B)。13、以下关于以太网交换机部署方式的描述中,哪个是错误的?——A、多个交换机矩阵堆叠后可当成一个交换机使用和管理B、把各个交换机连接到高速交换中心形成菊花链堆叠的高速连接模式C、不同品牌的交换机也能够使用级联模式连接D、如果通过专用端口对交换机进行级联,则要使用直连双绞线标准答案:B知识点解析:菊花链式堆叠是一种基于级连结构的堆叠技术,对交换机硬件没有特殊的要求,通过相对高速的端口串接和软件的支持,最终实现构建一个多交换机的层叠结构,通过环路,可以在一定程度上实现冗余。但是,就交换效率来说。同级连模式处于同一层次。在以太网交换机部署方式中,采用菊花链堆叠的连接模式并不能提高网络的数据传输速率。由上可知,答案选B)。14、不同厂家的交换机,要实现VLANTrunk功能时,必须在直接相连的两台交换机端口上都封装——协议。A、CiscoISLB、IEEE802.1QC、IEEE802.3D、IEEE802.11标准答案:B知识点解析:IEEE802.1Q协议为标识带有VLAN成员信息的以太帧建立了一种标准方法,不同厂家的交换机,要实现VLAN’trunk功能,必须在直接相连的两台交换机端口上都封装IEEE802.1Q协议,故选B)。15、以下关于STP协议的描述中,哪项是正确的?——A、STP协议是一个二层链路管理协议B、STP的主要功能是在保证网络中没有回路的基础上,允许在第二层链路中提供冗余路径C、STP运行在交换机和网桥设备上D、STP在选定根网桥后,让一些端口进入阻塞工作模式,这些被阻塞端口没有被激活标准答案:D知识点解析:STP在选定根网桥后,让一些端口进入阻塞工作模式,另一些端口进入转发工作模式。其中被阻塞的端口仍然是一个激活的端口,故选D)。16、有下面四条路由,202.204.19.0/24、202.204.24.0/24、202.204.32.0/24和202.204.13.0/24,如果进行路由汇聚,能覆盖这四条路由的地址是——。A、202.204.0.0/18B、202.204.132.0/22C、202.204.0.0/24D、202.204.0.0/16标准答案:A知识点解析:4个IP地址中,每个IP都有“202”、“204”,因此这2个数字是路由汇聚IP地址包含的,共16位,根据IPv4表示法,分解每个IP地址的第3个字节为二进制数字,得出这4条路由的区别在第3个字节的低6位,其他位是可被路由汇聚的,故汇聚路由IP地址应为16+2=18位,故选A)。17、命令Backupstate—down3表示——。A、第三种备份down状态B、主备份接口切换只能进行3次C、当主接口down状态持续3秒后,切换到备份接口D、当主接口逻辑通道时,如果呼叫3次未成功,则认为主逻辑通道处于down状态标准答案:D知识点解析:命令Backupstate—downn表示当主接口逻辑通道时,如果呼叫n次未成功,则认为主逻辑通道处于down状态,本题参数为3,故选D)。18、如果路由器配置了BGP协议,要把网络地址l16.16.2.0/24发布给邻居,那么发布这个公告的命令是———。A、R1(config—route)#network116.16.2.0B、Rl(config—route)#network116.16.2.00.0.0.255C、Rl(config—route)#network—advertise116.16.2.0D、Rl(config—route)#network116.16.2.0mask255.255.255.0标准答案:D知识点解析:BGP协议要把网络地址准确地发布给邻居,应该选择命令项:R1(config—router)#network网络地址mask子网掩码。因为题目中的网络地址是/24,故选D)。19、以下关于路由器接口关闭的命令中,哪项是正确的?——A、R2(config—if)#shutdownB、R2(config—if)#no.shutdownC、R2(config—if)#blockD、R2(config—if)#noblock标准答案:A知识点解析:路由器端口的关闭、开启命令分别是shut-down、noshutdown,故选A)。20、以下配置静态路由的命令中,哪项是正确的?——A、R2(config)#iproute192.168.1.50.0.0.25510.1.1.2B、R2(config)#iproute192.168.1.5255.255.254.010.1.1.2C、R2(config)#iproute192.168.1.5255.255.255.010.1.1.2D、R2(config)#iproute192.168.1.5255.0.0.010.1.1.2标准答案:C知识点解析:配置静态路由的命令格式如下:iproute<目的网络地址><子网掩码><下一跳路由器的IP地址>。故选C)。21、在RIP协议中,默认的路由更新周期是——。A、90B、60C、40D、30标准答案:D知识点解析:RIP周期进行路由更新。将路由表广播给邻居路由器,广播周期为30秒。故选D)。22、在配置OSPF路由协议命令network202.204.10.100.0.0.63area0中,最后的数字0表示——。A、辅助区域B、主干区域C、最小区域D、无效区域标准答案:B知识点解析:指定与该路由器相连的网络命令如下:net.workaddresswildcard—maskareaarea—id.wildcard—mask是子网掩码的反码,网络区域IDB.rea—id是0—4294967295内的十进制数,也可以是带有IP地址格式的×.×.×.×。当网络区域ID为0或O.O.0.0时为主干区域,故选B)。23、以下哪个命令是配置1P地址池的子网地址和子网掩码的?——A、ipdhcpexcluded—addressB、networkaddressmaskC、default—routeraddressD、ipdhcppool标准答案:B知识点解析:在路由器上配置DHCPServer时,配置IP地址池的子网地址和子网掩码的命令是:networkaddressmask,故选B)。24、以下关于配置IP访问控制列表的描述中,哪个是错误的?——A、IP访问控制列表是一个连续的列表B、IP访问控制列表用名字或表号标识和引用C、在IP访问控制列表建立并配置好规则后,列表马上生效D、在配置过滤规则时,ACL语句的先后顺序非常重要标准答案:C知识点解析:在IP访问控制列表建立并配置好规则后,列表不能马上生效,必须在将控制列表应用于一个接口、一个VTYline或被其他命令引用后,列表才能生效。故选C)。25、MAC地址访问控制列表的表号范围是——。A、1—99B、700—799C、800—899D、900~999标准答案:B知识点解析:MAC地址访问控制列表的表号范围是700—799。扩展MAC地址访问控制列表的表号范围是1100一1199,故选B)。26、以下不属于无线局域网络的系统的是——。A、无线中心路由器B、用户端无线路由器C、无线网络接入管理系统D、网络运营商标准答案:D知识点解析:无线局域网络的系统包括无线网络接人管理系统、无线中心路南器和用户端无线路由器,故选D)。27、HiperI—AN标准是基于ETSI所规定的一些具体的功能要求的,它是应用于——的无线局域网通信标准。A、欧洲B、美国C、中国D、日本标准答案:A知识点解析:HiperLAN标准是基于ETSI所规定的一些具体的功能要求的,如数据速率、覆盖范围等,它是应用于欧洲的无线局域网通信标准,故选A)。28、以下不属于蓝牙技术优势的是——。A、采用跳频展频技术,抗干扰性强B、传输效率很高C、使用的频谱在各国都不受限制,理论上不存在干扰问题D、支持语音和数据传输标准答案:B知识点解析:蓝牙技术优势包括:支持语音和数据传输;采用无线电技术;传输范围大,可穿透不同物质以及在物质间扩散;采用跳频展频技术,抗干扰性强;使用的频谱在各国都不受限制,理论上不存在干扰问题;功耗低,成本低,故选B)。29、若Web站点的默认文档中依次有index.htm、default.htm、default.asp、bh.htm四个文档.则主页显示的是——的内容。A、default.aspB、bh.htmC、default.htmD、index.htm标准答案:D知识点解析:在Web站点中,主页显示的顺序是站点中默认文档的顺序,故选D)。30、Winmail的——工具包括:系统设置、域名设置、用户和组、系统状态和系统日志等几个项目。A、邮件管理B、域名管理C、用户和组管理D、系统设置标准答案:A知识点解析:Winmail的邮件管理工具中包括:系统设置、域名设置、用户和组、系统状态和系统日志等几个项目,单击这些项目可对每个项目分别设置;Winmail的域名管理包括增加新的域、删除已有的域、对域的参数进行修改;Winmail的用户和组管理包括增删用户、修改用户的配置、管理用户等操作;Winmail的系统设置可以对邮件服务器的系统参数进行设置,包括SMTP、邮件过滤、更改管理员密码等,故选A)。31、使用FTP传送任何类型的文件,在进行文件传送时,FIT客户机和服务器之间要建立两个连接:控制连接和——。A、网络连接B、UDP连接C、数据连接D、IP连接标准答案:C知识点解析:在进行文件传送时,FTP客户机和服务器之间要建立两个连接:控制连接和数据连接,故选C)。32、DNS服务器可以按层次分类,其中不包括——。A、顶级域服务器B、权威DNS服务器C、根DNS服务器D、主DNS服务器标准答案:D知识点解析:DNS服务器按层次分为以下几种:根DNS服务器、顶级域服务器、权威DNS服务器,故选D)。33、在病毒的生存期内,病毒将与自身完全相同的副本放入其他程序或者硬盘上的某些特定分区中,这个阶段称之为——。A、执行阶段B、触发阶段C、繁殖阶段D、潜伏阶段标准答案:C知识点解析:病毒的生存期内,典型的病毒将经历:①潜伏阶段;②繁殖阶段;③触发阶段;④执行阶段。其中,①潜伏阶段,处于此阶段的病毒最终要通过某个事件(例如,一个日期、另一个程序或文件的存在,或者磁盘的容量超出了某个限制)来激活。并不是所有的病毒都有这个时期;②繁殖阶段,病毒将与自身完全相同的副本放入其他程序或者磁盘上的特定系统区域。每个受感染的程序将包含病毒的一个克隆,这个病毒本身便进人了一个繁殖阶段;③触发阶段,病毒被激活来进行它想要完成的功能。和潜伏阶段一样,触发阶段可能由不同的系统事件所引起;④执行阶段,完成病毒所具有的功能。这个功能可能是无害的(如显示在屏幕上的一个消息)或者是具有破坏性的(如破坏程序和数据文件),故选c)。34、以下关于加密算法与解密算法的描述中,哪项是错误的?——A、加密算法是相对稳定的B、解密算法所使用的密钥称为解密密钥C、对密文解密时采用的一组规则称为解密算法D、加密算法一定要做好保密工作标准答案:D知识点解析:对明文进行加密时采用的一组规则称为加密算法,对密文解密时采用的一组规则称为解密算法。加密算法和解密算法通常都在一组密钥控制下进行。加密算法所使用的密钥称为加密密钥,解密算法所使用的密钥称为解密密钥,加密算法是相对稳定的。加密算法是很难做到绝对保密的,故选D)。35、基于网络的入侵检测系统采用的识别技术主要有——、统计意义上的非正常现象检测、频率或阈值以及模式匹配。A、事件的相关性B、系统事件C、安全性事件D、应用程序事件标准答案:A知识点解析:基于网络的入侵检测系统采用的识别技术主要有事件的相关性、统计意义上的非正常现象检测、频率或阀值以及模式匹配,故选A)。36、以下关于冷备份的描述中,哪项是错误的?——A、冷备份很好地解决了备份时并发更新带来的数据丢失问题B、用户需要等待很长的时间,服务器将不能及时响应用户的需求C、冷备份指当执行备份操作时,服务器将不接受来自用户与应用对数据的更新D、冷备份数据恢复时间比较长,但投资较少标准答案:A知识点解析:冷备份(coldbackup),也被称为离线备份,是指当执行备份操作时,服务器将不接受来自用户与应用对数据的更新。冷备份很好地解决了备份时并发更新带来的数据不一致问题。其缺点是用户需要等待很长的时间,服务器将不能及时响应用户的需求。这种方式数据恢复时间比较长,但投资较少,故选A)。37、以下关于Windows2003用户管理的描述中,哪项是错误的?——A、Windows2003中有两种用户:本地用户和域用户B、“ActiveDirectory用户和计算机”是在配置为域控制器的计算机上安装的目录管理工具C、本地用户可以访问整个域中的资源,但不可以修改D、Windows2003中可以使用图形化界面的管理工具实现用户管理标准答案:C知识点解析:Windows2003中有两种用户:本地用户和域用户。本地用户信息存储在本地计算机的账户管理数据库中,用户登录后只能根据权限访问本地计算机,而不可以访问整个域中的资源,故选c)。38、ICMP有13种报文,常用的ping命令中使用了——报文,以探测目标主机是否可以到达。A、回送请求/应答B、信息请求/响应C、地址掩码请求/响应D、时间戳请求/响应标准答案:A知识点解析:ICMP具有在两台主机之间的往返路径上发送一个数据包的功能。当网络中的一个结点向另一个结点发出一个“回送请求”的ICMP报文时,另一个结点收到该ICMP报文后。将向源结点发出一个“回送响应”的ICMI’报文。ping命令即是基于这种功能的通用网络管理工具,故选A)。39、以下关于网络故障检测与处理方法的描述中,哪项是错误的?——A、应收集故障现象、用户报告、设备与系统运行日志、网络管理系统提供的数据与报告等故障信息B、当多个网络故障同时出现时,应将其按影响程度排序,影响程度高的优先处理C、故障测试过程中,可采用替代法,不需要备份配置信息D、故障排除后,应做好记录标准答案:C知识点解析:故障测试过程中,可采用替代法,需要备份配置信息,故选c)。40、当前SNMP管理体系结构中的核心是MIB-2。MIB一2是由——维护的。A、管理信息库B、管理进程C、被管理设备D、网管代理标准答案:D知识点解析:SNMP有三个基本组成部分:管理站、代理和MIB一2。其管理模型是一个管理/代理模型。管理站通过SNMP定义的:PDU向代理发送请求,而代理将得到MIB一2值通过SNMP协议传给管理站。所以SNMP协议通过网管代理来控制MIB-2数据对象,并维护它们的一致性,故选D)。二、综合题(本题共4题,每题1.0分,共4分。)41、下图是在网络中划分VIrAN的连接示意图。VLAN可以不考虑用户的物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在支持VLAN的交换机端口上,并属于某个VLAN。创建一个名字为v2的虚拟局域网的配置命令如下,请给出空白处的配置内容:Switch#(1)(进入VL,AN配置模式)Switch(vlan)#(2)(创建v2并命名)Switch(vlan)#(3)(完成并退出)使Switchl的千兆端口允许所有VLAN通过的配置命令如下,请给出空白处的配置内容:Switchl(config)#interfacegigabit0/1(进入端口6配置模式)Switchl(config—if)#swimhpoort(4)Switchl(config—if)#switchpon(5)标准答案:(1)vlandatabase(2)vlan2namev2(3)exit(4)modetrunk(5)trunkencapsulationisl或trunkallowedvlanall@解析@此题考查了考点交换机的VLAN配置。知识点解析:此题考查了考点交换机的VLAN配置。42、DNS是(1)的缩写,该系统用于命名组织到(2)中的计算机和网络服务。在Internet上域名与(3)地址之间是一一对应的,域名解析需要由专门的(4)来完成,DNS就是进行域名解析的服务器。该系统会自动把(5)转为IP地址。标准答案:(1)域名系统(DomainNameSystem)(2)域层次结构(3)IP(4)域名解析服务器(5)域名地址知识点解析:DNS是域名系统的缩写,该系统用于命名组织到域层次结构中的计算机和网络服务。在Intemet上域名与IP地址之间是一一对应的,域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。该系统会自动把域名地址转为IP地址。43、某公司的业务员甲与客户乙通过Intemet交换商业电子邮件。为保障邮件内容的安全,采用安全电子邮件技术对邮件内容进行加密和数字签名。安全电子邮件技术的实现原理如图所示。为图1—2中(1)一(4)处选择合适的答案。(1)一(4)的备选答案如下:DEs算法、MD5算法、会话密钥、数字证书、甲的公钥、甲的私钥、乙的公钥、乙的私钥。以下关于报文摘要的说法中正确的有(5)。(5)的备选答案如下:A)不同的邮件很可能生成相同的摘要B)由邮件计算出其摘要的时间非常短C)由邮件计算出其摘要的时间非常长D)摘要的长度比输入邮件的长度长标准答案:(1)会话密钥(2)MD5算法(3)甲的私钥(4)甲的公钥(5)B知识点解析:在发送方,甲一方面在拿到乙的会话密钥之后,用会话密钥对邮件进行加密,形成密文并发送,另一方面通过报文摘要算法提取邮件的摘要。报文摘要是原报文唯一的压缩表示,代表了原报文的特征,目前使用最广泛的报文摘要算法是MDSc.提取出邮件消息摘要之后,再用甲的私钥对摘要进行加密,当邮件到达乙方后,首先通过甲的公钥对摘要进行解密,验证摘要是否来源于甲,确定后再用摘要和邮件原文的消息摘要进行匹配,以检查报文是否受到信道干扰的影响。因为报文摘要是原报文唯一的压缩表示,所以不同邮件的报文摘要是不同的。由MD5的实现原理可以知道,由邮件计算出摘要的时间是非常短的。报文摘要是固定长度的认证码,因此不同输入邮件的摘要长度相同。44、数据备份是容错的基础,是指为防止系统出现操作失误或系统故障导致(1),而将全部或部分数据集合从应用主机的硬盘或阵列(2)到其他的存储介质的过程。传统的数据备份主要是采用(3)的磁带机进行冷备份。但是这种方式只能防止操作失误等人为故障,而且其恢复时间也很长。随着技术的不断发展,数据的海量增加,不少的企业开始采用(5)。网络备份一般通过专业的(5)结合相应的硬件和存储设备来实现。标准答案:(1)数据丢失(2)复制(3)内置或外置(4)网络备份(5)数据存储管理软件知识点解析:数据备份是容灾的基础,是指为防止系统出现操作失误或系统故障导致数据丢失,而将全部或部分数据集合从应用主机的硬盘或阵列复制到其他的存储介质的过程。传统的数据备份主要是采用内置或外置的磁带机进行冷备份。但是这种方式只能防止操作失误等人为故障,而且其恢复时间也很长。随着技术的不断发展,数据的海量增加,不少的企业开始采用网络备份。网络备份一般通过专业的数据存储管理软件结合相应的硬件和存储设备来实现。三、应用题(本题共1题,每题1.0分,共1分。)45、某企业从20世纪50年代中期开始使用.PC机,历经3+网络、NOVELL网络的应用后着手组建企业网络。经过需求分析和论证,设计出如图所示网络方案。(1)该企业网络的核心层采用了ATM技术,由三台ATM交换机互联构成。试对ATM网络技术的主要特点、协议分层结构和优点作简要叙述(控制在100个字以内)。(2)PCI-PC4按100Mbps的以太网协议运行,PCI和PC2划分在一个虚拟网之中(vLANl),PC3和PC4划分在另一个虚拟网之中(VLAN2),试述PCI和PC2之间IP包通信的全过程(控制在100个字以内)。(3)图中用了两台路由器,Routerl和Router2,简述路由器的技术特点,并说明Routerl和Router2在本网中的作用(控制在100个字以内)。标准答案:(1)ATM为异步传送模式,以等长信元为单位进行交换。ATM分为应用层、ATM适配层、ATM层和物理层。以连接方式实现数据传送。综合了线路交换和分组交换的优点。支持Q0s。(2)因PCI和PC2在同一个虚网之内。PCI请求LES(局域网仿真服务器),LES已登记PC2的地址并把其值返回给PCI。两端建立起连接完成IP包传送。(3)路由器工作在第三层,具有过滤和自动寻径功能,安全性高于网桥。Routerl为核心层中心路由器,实现虚拟网络之间的路由计算;Router2为边界路由器,负责内部网和外部网之间的路由计算。知识点解析:(1)ATM是一项数据传输技术。它适用于局域网和广域网,它具有高速数据传输率和支持许多种类型如声音、数据、传真、实时视频、CD质量音频和图像的通信。ATM是在LAN或WAN上传送声音、视频图像和数据的宽带技术。它是一项信元中继技术,数据分组大小固定。可将信元想象成一种运输设备,能够把数据块从一个设备经过ATM交换设备传送到另一个设备。所有信元具有同样的大小,不像帧中继及局域网系统数据分组大小不定。使用相同大小的信元可以提供一种方法,预计和保证应用所需要的带宽。如同轿车在繁忙交叉路口必须等待长卡车转弯一样,可变长度的数据分组容易在交换设备处引起通信延迟。(2)因PCI和PC2在同一个虚网之内。PCI请求LES(局域网仿真服务器),LES已登记PC2的地址并把其返回PCI。两端建立起连接完成IP包传送。(3)路由器工作在第三层,具有过滤和自动寻径功能,安全性高于网桥。Routerl为核心层中心路由器,实现虚拟网络之间的路由计算;Router2为边界路由器,负责内部网和外部网之间的路由计算。国家四级网络工程师模拟试卷第4套一、选择题(本题共40题,每题1.0分,共40分。)1、以下关于10GbpsOpticalEthemet技术优势的描述中,哪个是错误的?——A、经过估算,组建同样规模的宽带城域网,以太网的造价是SONET的l/5,是ATM的l/8B、IEEE已经对速率为10Mbps、100Mbps、l-10Gbps的以太网技术标准化了C、Et

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论