2023年上半年网络工程师考试试题分析解答_第1页
2023年上半年网络工程师考试试题分析解答_第2页
2023年上半年网络工程师考试试题分析解答_第3页
2023年上半年网络工程师考试试题分析解答_第4页
2023年上半年网络工程师考试试题分析解答_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第一部2023年上六个月网络工程师考试试题构造分

2023年上六个月网工考试试题构造分析

从本次考试的I试题及考生对考试的反馈状况来看,2023年上六个月(5月)考试的特

点是上午试题难度适中。因此,初步估计,本次考试的通过率会基本持平。

1.计算机与网络基础知识

本次上午试题,详细分析如下:

第一点:本次网络工程师考试知识点的分布包括:软硬件基础知识(2分),系统工程开发

(6分),网络有关知识(59分)、计算机专业英语(5分)。

第二点:今年上午试题继续减少了非网络知识H勺比例,大大增强了网工考试的实用性。

同步减少了以往对概念性、基础性知识考察的比例,如本次考试一种款的特点是,在以往考试

中占有一定比重的“网络体系构造“知识并没有进行直接考察,愈加偏向于网络应用与实践。

引用希赛教育网某学员的话来说,,,试题正在回归真正的网络工程师考试工上此外:在

本次考试中,上午试题还具有如下几种突出特点:A(1)知识点覆盖面较广,不过难度不

大。a(2)对数据通信基础、网络互联与因特网技术、局域网与城域网技术、网络应用与

配置技术、网络管理技术知识点的考察占了较大比例。

(3)希赛软考学院的学员不难发现,部分试题基本上是有希赛模拟试题日勺原题演变过来。

其他的有关知识点也基本包括在辅导老师所指出的知识点范围之内。

2010年5月同工上午券合知识试题知识点分布

哂点羁例知识点说明

计算机硬件基础1,52指令,数制,★★

操作系统基础61进程资源互斥★

进度安排甘特图,白盒测试,

系统开发运行于配2,3,4,7,8,9

11模块,程序结构,枝,踪合布★★★★★

置66-67»68-70

线,网络设讨,

标准化与知识产权101专利★

网络体系结构0

数据通信基础13-17,346帧中继,CRC,ATM★★★★★

广域网技术22-23,423BGP,acl★★★

局域网与城域网技交换机技术jvlanJVTP.trunk,

11,12,56-6512★★★★★

术802相关标准

20-21,24,25-26,

网络互连与因特网11nat,IPv6,ip地址,子网计篁★★★★★

50-55

网络应用与配置技

27-33,35-3811telnet,dns,端口号Nslookq)»★★★★★

主干网与接入网技

18.19,2XDSIJfttx★★

系统及网络安全基https,病毒,DES,身份X证

39-41,43,445★★★★

础加密

网络管理技术45-495Siunp>asn.l,网络命令★★★★

VT算机专业央匕71-755数据逋信★★★

2.网络系统设计与管理

本次考试的五道试题均为必答题。分别考察了分布式网络规划与设计、Linux下inetd

/xinetd服务时配置、Windowsserver2023终端服务器配置与当地安全设置、

IPV4与IPV6双栈的有关配置。下午试题有如下两个特点滤•题型设计上,本次考试继

续延用选择题、填空题、简答题相结合的题型,其中,选择题型所占比例有45分,填空题型

比例有16,简答题题占14分。相对来说,知识点难度适中,但答题难度不高,规定考生对有

关技术要有一定理解。

•本次下午试题考察的知识点比较集中,重要是windowsserver与linuxxine

id服务的有关配置,这相对此前考试而言,重点有所偏移,从老式的路由器,互换机等基本配

置偏向系统有关配置。A试题一校园网分布式网规划与设计A该题以某校园分布式网

络为背景,来考察考生对网络R勺整体规划设计,综合布线技术,设备选型,端口数量的计算等

的掌握。相对来说,这些都是网络工程师应当掌握的基本技能,出题控制在基本知识和概念的

范围内,难度相对比较轻易。

试题二Linux系统下inetd/xinetd服务器的配置

该题以在Linux下inetd时配置为蓝本。题中首先考察了inetd内基本功能,接着考察

linux系统文献的权限时知识点.然后考察基本配置文献的默认目录和文献名,最终规定根据

配置文献口勺内容掌握该服务器日勺某些特性,对其中日勺ftp服务进行考察,虽然没有图形界面,

不过配置相对较轻易,并且是客观的选择题的形式,相对比较简朴,虽然经验不丰富,根据对f

tp的某些基本理解也能轻松选择对H勺的答案。

试题三Windowsserver2023下终端服务器配置

Windows2023Server下终端服务器的配置重要是通过对话框来进行的,在本题中,以

远程访问终端服务器为例,考察了某特定服务口勺顾客权限的问题。接着考察了一种基本网络

命令netstat,有关的参数部分可以参照题目给出的解释。

试题四Widnowsserver2023活动目录配置

本题相对较简朴,考察对密码复杂性的基本概念的理解。此类题就凭题目提供的选项结

合常识就可以懂得。接着考察的根据截图的信息填空,非常简朴的送分题。最终考察了两道

有关活动目录基本概念的I题目。掌握基本概念才也许选择出对的H勺答案。

试题五IPV4/V6双协议栈的配置A题中问题一考察的是IPV6地址基本格式,问题二

字段的输出就是指令译码器的输入。操作码一经译码后,即可向操作控制器发出详细操作的特定信号。

答案:⑴C

•进度安排的常用图形描述措施有GANTT图和PERT图.GANTT图不能清晰地描述(2):

PERT图可以给出哪些任务完毕后才能开始另某些任务。下图所示的PERT图中,事件6的最晚开始时刻

是(3)o

(图略,后补)

(2)A.每个任务从何时开始B.每个任务到何时结束

C.每个任务的进展状况D.各任务之间的依赖关系

(3)A.OB.1C.10D.11A试题解析,甘特图的长处是宜观表明各个任务的计划进度和目前进度,

能动态地反应软件开发进展的状况,是小型项目中常用的工具。缺陷是不能显式地描绘各个任务间的依赖

关系,关键任务也不明确。APERT图中的关键途径是1-215T7-9,总共15天。在不影响关键途径,

并考虑到5T8这个任务的前提下,事件6的最晚开始事件是第10天。A答案:(2)D,(3)C

•使用白盒测试措施时,确定测试用例应根据(4)和指定的覆盖原则。

(4)A.程序的内部逻辑B.程序构造的复杂性▲C.使用阐明书D.程序的功能

试题解析:A白盒法全面理解程序内部逻辑构造、对所有逻辑途径进行测试。白盒法是穷举途径测试。

在使用这一方案时,测试者必须检存程序的内部构造,从检查程序的逻辑着手,得日测试数据。

答案:(4)A

•若某整数的16位补码为FFFFH(H体现十六进制),则该数的十进制值为(5)

(5)A.OB.-1C.216-1D.-216+>试题解析:

负数的补码:符号位为1,其他位为该数绝对值的原码按位取反:然后整个数加1o

因此,补码FFFFH对应的是由答案:(5)B

•若在系统中有若干个互斥资源R,6个并发进程,每个进程都需要2个资源R,那么使系统不发生

死锁的资源RI内至少数目为(6).6(A)A.6B.7C.9D.12

试题解析:A在极端状况下,假设6个并发进程都获得了一种资源。要防止死锁,则至少需要再增长一种

资源。A答案:(6〉B

•软件设计时需要遵照抽象、模块化、信息隐蔽和模块独立原则。在划分软件系统模块时,应尽量做

到(7)。④(7)A.高内聚高耦合B.高内聚低耦合AC.低内聚高耦合D.低内聚低耦合▲试题

解析:A高内聚强调功能实现尽量在模块内部完毕;低耦合则是尽量减少模块之间的联络,减少彼此之间

的互相影响。这两者的结合是面向过程编程和系统设计的重要特点。A答案:(7)B

•程序的三种基本控制构造是(8)。A(8)A.过程、子程序和分程序B.次序、选择和反复

C.递归、堆栈和队列D.调用、返回和跳转

试题解析:A常识

答案:(8)B

•栈是一种按1"后进先出"原则进行插入和删除操作的数据构造,因此,(9)必须用栈。9(A)A.函

数或过程进行递归调用及返回处理▲B.将一种元素序列进行逆置AC.链表结点的中请和释放

D.可执行程序的装入和卸期试题解析;A常识。

答案:(9)A

•两个以上的申请人分别就相似内容的计算机程序□勺发明发明,先后向国务院专利行政部门提出申

请,(10)可以获得专利申请权C

(10)A.所有申请人均B.先申请人④C.先使用人D.先发明人A试题解析:合在我国,审批专

利遵照的基本原则是“先申请先得"原则,即对于同样的发明发明,谁先申请专利,专利权就授予谁。专利法第

九条规定,两个以上的申请人分别就同样的发明发明申请专利的,专利权授予最先申请的。当有两者在同一

时间就同样的发明发明提交了专利申请,专利局将分别向各申请人通报有关状况可以将两申请人作为一件

申请的共同申请人,或其中一方放弃权利并从另一方得到合适的赔偿,或两件申请都不授予专利权。但专

利权的的授予只能给一种人。A答案:GO)B

•第三层互换根据(11)对数据包进行转发。

(11)A.MAC地址B.IP地址C.端口号D.应用协议

试题解析K这道题目有些吃不准。

第三层互换本来是应当根据网络层IP地址进行转发的但第三层互换有一类方案I内思想是:在第

三层对数据报进行一次路由,然后尽量在第二层互换端到端的数据帧,这就是所谓的■■一次路由,随即互换"(R

outeOnce,SwitchThereafter)的方略。3com企业的FastIP互换(用于局域网)和MPOA

(Multi-ProtocolOverATM,ATM上时多协议)属于此类。其中FastlP互换使用的是MAC地址,MPO

A使用的就不一定是MAC地址了。

此外,第三层互换尚有一类方案是尽量地防止路山器对数据报进行逐一处理,可以把网络数据划

提成不同样的网络流,在进行路由和转发时是以数据报携带的网络流标志为根据。Cisco企业的NetFlow

互换(用于局域网)和TagSwitching互换(用于广域网)以及Ipsilon企业的IPSw计ching互换就是属

于这种技术。q从题目不是很轻易揣摩出命题老师的意思,在A和B之间反复权衡,最终还是选B。

答案:(11)B

来源:()-2023年上六个月网络工程师上午试卷参照答案与解析()李磊新浪博客

•按照IEEE802.1d协议,当互换机端口处任(12)状念时,既可以学习MAC帧中的源地址,

乂可以把接受到IKJMAC帧转发到合适的端II。

(12)A.阻塞(blockinq)B.学习Uearnin。)▲C.转发(forwardin。)D.监听(】istenin

gb试题解析:A对于支持生成树算法的互换机来说,其端口有六种工作模式,?•禁用(disabled):

端口既不发送和监听BPDU,也不转发数据帧。A?・阻塞(blockin。):端口可发送和监听BPDU,但

不转发数据帧。监听(listenina):端口监听BPDU以保证网络中不出现环路,但不转发数据帧。

该模式是一种临时模式。

?•学习(learnina):端口学习MAC地址,建立地址表,但不转发数据帧。该模式是一种临时模式。

?•转发(f。rwardina):端口既可以发送和监听BPDU,也可以转发数据帧。A?•故障(broken):端口

由于配置错误而无法使用,既不能发送和监听BPDU,也不能转发数据帧。一般在互换机重启之后就可以消

除故障状态。

答案:(12)C

•如下有关帧中继网的论述中,错误的是(13)°A(13)A.帧中继提供面向连接H'、J网络服务A

B.领在传播过程中要进行流量控制▲C.既可以按需提供带宽,也可以适应突发式业务AD.帧长

可变,可以承载多种局域网的数据帧。上试题解析:▲FR(FrameRelay,帧中继)是八十年代发展起来

的•种数据通信技术,它是从X.25分组互换技术演变而来的。AFR向顾客提供而向连接的通信服务。

FR省略了帧编号、差错控制、流量控制、应答、监视等功能,把这些功能所有交给顾客终端去完毕,大大

节省了互换机的开销,减少了时延,提高了信息吞吐量。FR具有高带宽和高可靠性的长处,可以作为X.25H勺

替代方案。

FR的帧信息长度远不不大于X.25分组,最大帧长度可达1600字节,适合于封装局域网的数据单元。

FR附带宽控制技术是它向一大长处。住老式的数据通信业务中,顾客预定了一条64Kbps的链路,那么就

只能以64KbDSH勺速率传播。而在FR技术中,预定的是CIRCommittedlnformationRate,约定数

据速率),即在正常状态下Tc(CommittedTimeIntervaI,承诺时间间隔)内的数据速率平均值。

在实际的数据传播过程中,顾客能以高十64Kbps时速率传送数据。举例来说,一种顾客预定了CIR=64

Kbps的FR链路,并与FR业务供应商鉴定了此外两个指标:A?1.Bc(CommittedBurst,承诺突发量):

在承诺信息速率的测量间隔内,互换机准许接受和发送的最大数据量,以bPS为单位。

?2.Be在承诺信息速率之外,FR互换机试图发送的未承诺的最大额外数

据量,以bps为单位。超量突发依赖于厂商可以提供的服务,不过一般来说它要受到当地接入环路端口速率

的限制。一般来说,发送超量突发数据旧e)的概率要不不不大于承诺突发数据(Be)。网络把超量突发数

据(Be)看作可丢弃的数据。

当顾客以等于或低于64Kbps(CIR)的速率传送数据时,网络一定可靠地负责传送,当顾客以不不大

于64Kbps的速率传送数据,且顾客在Tc内的发送量(突发量)少于Bc+Be时.在正常状况下也能可靠

地传送,不过若出现网络拥塞,则会被优先丢弃。当突发量不不大于Bc+Be时,网络将丢弃数据帧。因

此FR顾客虽然付「64KbDs的信息谏率朝(收朝以CIR来审).却可以传送高干64KbDS速率的数据.

这是FR吸引顾客的重要原因之工

答案

•在地面上相隔2000KM的两地之间通过卫星信道传送4000比专长的数据包,假如数据速率为6

4Kb/S,则从开始发送到接受完毕需要的时间是(14)。

(14)A.48msB.640msC.322.5msD.332.5ms

试题解析:A总时间=4000比特的发送时间+T>.星传播延迟时间。

发送4000比特需要4000/64k=62.5ms,在文中没有阐明卫星传播延迟,估计又用了270ms

PT原则时间"。唉,这个时间我去年下六个月做考试分析时就已经强调过了是“教条主义”,怎么就不懂得反

思呢?上“有的书上说卫星传播的延时是270ms,这里要阐明一下:传播延时是V距离右关的,距离越远则

延时越大。虽然是同•颗卫星,丈近地点与远地点的通信传播延迟都差异非常大。假如死记270ms,那

就是教条主义了。"

总时间=62.5+270=332.5my答案:(14)D

•同步数字系列(SDH)是光纤信道复用原则,其中最常用的STM-1(003)据速率是(15)$

TM-4(0C-12)的数据速率是(16).A(15)A.155.520Mb/SB.622.080Mb/s

C.2488.320Mb/sD.10Gb/3(16)A.155.520Mb,sB.622.080Mb—C.248

8.320Mb/sD.10Gbis

试题解析:

SONETSDH

电子的光的光的局间SPE

STS-10C-151.8450.112

STS-30C-3STU-1155.52150.330

STS-90C-9STM-3466.56451.008

STS-12OC-12STM-4©22.08601,344

答案:(15)A,(16)B

•采用CRC进行差错校验,生成多项式为G(X)=X4+X+1,信息码字为10111,则计算出H勺CRC

校验码是(17).173A.0000B.0100C.0010D.1100A试题解析:

100111101110000最后四个“0”是补位

11001111II

10000

10011;;

1100A—余数

答案:(17)D

•数字顾客线(DSL)是基于一般线H勺宽带接入技术,可以在铜质双纹线上同步传送数据和话音信

号。卜列选项中,数据速率最高的DSL原则是(18)。

(18)A.ADSLB.VDSLC.HDSLD.RADSL

试题解析:

类祭余勇总奈率之应用

ISDN京字用户

IDSL128Kbps忐等ISDN笠务手台音与众卷违七

空余猾3至次序T1/E1系务于WAKLANG同*C

hOSL1.5Mbps^2Mbps对警

用户或BI登务卷G同

生我亡金亨用户HHDSL匕用抬可,男尹方/警系

SDSL,5Vbps-2Mbps片努

践普务受去至折个同

印学警公字用户上杼:最窥640Kbps双疚卤瘩、•£一祝

ADSL弊苒警

嫌勒下行:金在6Mbps乐'tQLANG同、交匕多N停

无才至玄¥可尸二号:景英512KBps干奉ADSL:任用尸定所无等索安

G.L<te孙srf?

澳王下杼:聂番15Mbpssplitter

芸番女焉:S至公1.5Mbps-2.3Mbps胃ADSL抬它.另六N以传二

VDSL弹片警

字更会政箔Tfr:13Mbps-52MbpsHDTV

ARADSL(Rate

-AdaptiveDSL,速率自适应数字顾客线路)是在ADSL基础上发展起来的新•代接入技术,这种技术

容许服务提供者调整xDSL连接附带宽以适应实际需要并且处理线长和质量问题,为远程顾客提供可靠的

数据网络接入手段。它的特点是:运用•对双绞线传播:支持同步和非同步传播方式:速率自适应,下行速

率从1.5Mbps至ij8MbDS,」二行速率从16Kbps至ij640KbpS;支持同步传数据和语音,尤其令用于下

雨,气温尤其高的反常天气环境.

答案:(18)B

•下列FTTx组网方案中,光纤覆盖面展广的是(19)。

(19)A.FTTNB.FTTCC.FTTHD.FTTZ

试题解析冷FTTN(fibcrt。thenode,光纤至ij节点)▲FTTC(fibertotheCurb,光纤

到路边)

FTTH(fibertotheHome,光纤到户》FTTZ(fibertotheZ。ne,光纤到小区小显然,

FTTH将光纤直接铺到千家万户,覆/面是最广的。A答案:(19)C

•网络地址和端口翻译(NAPT)用于(20),这样做的好处是(21)°A(20)A.把内

部H勺大地址空间映射到外部的小地址空间

B.把外部口勺大地址空间映射到内部的小地址空间

C.把内部U勺所有地址映射到一种外部地址AD.把外部的所有地址映射到一种内部地址

(21)A.可以迅速访问外部主利口B.限制了内部对•外部主机的访问

C.增强了访问外部资源I内能力

D.隐藏了内部网络小JIP配置

试题解析:▲NPAT(NetworkPoriAddressTransIaIions,网络端I地址转换)也被称为“多

对一”的NAT,或者叫PAT(PortAddressTranslations,端口1也址转换)、NPAT(NetworkAd

dressPortTranslations,网络端口地址转换)、地址超载(addresso\e「loadina)

NPAT可以容许多种内网当地IP地址共用一种外网当地IP地址(一般是公用IP地址),并同步对IP

地址和端口号进行转换。当多种主机同步使用一种IP地址时,NAT服务器运用IP地址和TCP/UDP端

口号唯一标识某个主机上的某个会话。NPAT普遍应用于接入设备中,当多种内网主机需要同步通过一种

IP地址连接到外网时,NPAT技术极为有用。ANPAT技术是一种地址伪装(AddressMasquer

ading)技术,NPAT转换后的端口号被称为伪装端口号,NPAT服务器中的映肘&则称为伪装NAT表。

通信时,NPAT中出口分组的内网私有地址被NAT服务器的外网公用IP地址替代,出口分组的端口号被一种

尚未使用H勺伪装端口号替代。从外网进来的分组根据伪装端口号和伪装NAT表进行转换。A答案:(20)C(2

1)D

•边界网关协议BGPH勺报文(22)传送。一种外部路由器

•Telnet采用客户端/服务器工作方式,采用(27)格式实现客户端和服务器的数据传播。

(27)A.NTLB.NVTC.base—64D.RFC822

试题解析:

Te1net(TCP/IPTerminalEmulationProtocoLTCP/IP终端仿真协议)是一种基于TCP2

3端口的虚拟终端通讯协议。Telnet是原则的提供远程登录功能的应用,可以运行于不同样操作系统的主

机之间。△Teinet由运行在当地计算机上的Teinet客户进程和运行在远程计算机上的TeInet服务

器进程所构成。为了使异构计算机和操作系统间的Telnet交互操作成为也许,Telnet协议定义了一种通

用字符终端作为数据和命令在Internet上的J传播方式,即NVT(NetVirlualTerminal,网络虚拟终

端)。

答案:(27)B

•如下有关DNS服务器的论述中,错误的是(28)。2(A8)A.顾客只能使用本网段内DNS服

务器进行域名解析

B.主域名服务器负责维护这个区域的所有域名信息

C.辅助域名服务器作为主域名服务器的备份服务器提供域名解析服务

D.转发域名服务器负责非当地区名的查询A试题解析:

常识。

答案:(28)A

•如下域名服务器中,没有域名数据库的(29)oA(29)A.缓存域名服务器B.主域名服务

器④C.辅助域名服务器D.转发域名服务熟试题解析:4缓存域名服务器将向其他域名服务器

进行域名杳询并将查询成果保留在缓存中。缓存域名服务器可以改善网络中DNS服务器的性能。当DNS

常常查询某些相似的目的时,安装缓存域名服务器可以对查询提供更迅速的响应,而不需要通过主域名服务

器或辅助域名服务器。缓存域名服务器因此尤其适合于在局域网内部使用,其重要目的是提高域名解析的

速度和节省对互联网访问的出口带宽。》某些网络连接不鼓励向当地以外发送很大的数据流量,这要么是

由于网络连接是按流量计费的,或网络连接自身是带宽局限性。在这样的状况下,假如想将发往外部的D

NS流量限制到尽量的小,就需要使用BIND的转发机制。或者你的网络中只有一台机器能连接到I

nternet,而你在这台机器上运行了BIND,那么你可以将这台BIND作为内部网络中的其他BIND

的转发器,也就是转发域名服务器,使得其他DNS也能查找Internet域名J域名查询的转发机制是:

当设置了转发器后,所有非本域的和在线存中无法找到的域名查询都将转发到设置的DNS转发器上,由

这台DNS来完毕解析工作并做缓存,因此这台转发器的缓存中记录了丰富的域名信息。因而对非本域的查

询,很也许转发器就可以在缓存中找到答案,防止了再次向外部发送查询,减少了流量。A答案:(29)A

•通过“Internet信息服务(IIS)管理器"管理单元可以配置FTP服务器,若将控制端口设置为22

22,则数据端口自动设置为(30)

(30)A.20B.80C.543D.2221A试题解析:AFTP的数据端口号是FTP控制端口号-1。例如当

控制端口为21时,数据端口就是20A答案:(30)D

•在一台Apache服务器上通过虚拟主机可以实现多种Web站点。虚拟主机可以是基于(31)I内

虚拟主机,也可以是基于名字的虚拟主机。若某企业创立名字为_的虚拟主机,则需要在(32)服务器

中添加地址记录。在Linux中该地址记录的配置信息如下,请补充完整。qNameVi

rtualHost192.168.0.1*<Virtualllost192.168.0.lx(33)*DocumentR

oot/var//html/business

</Virtua1Host>A(31)A.IPB.TCPC.UDPD.

(32)A.SNMPB.DNSC.SMTPD.FTP

(33)A.WebNameB.HostNameC.ServerNameD.A试题解析:

常识。

答案:(31)A,(32)B.(33)C

•ATM高层定义了4类业务,压缩视频信号的传送属于(34)类业务。34(>)A.CB

RB.VBRC.UBRD.ABR

试题解析:AATM所提供的业务体系有五种业务类型:CBR(ConstantBitRate,固定比特率业务)、

RT-VBR(Realtime-VariableBitRate,实时可变比特率业务)、NRT-VBR(NotRealtime-Var

iableBitRate,非实时可变比特率业务)、UBR(UnspecifiedBitRate,未指定比特率业务)、ABR(A

valiableBitRate,可用比特率业务)。在题目中,将RT-VBR和NRT-VBR合并成了VBR,因此是四

CBRRT-VBRNRTVBRABRUBR

VFitX

忘由于二之差下XX

X477

提/套庆国XXX4X

种业务。▲A压缩视频属

于RT-VBR。▲答案:(34)B

•某LinuxDHCP服务器dhcpd.conf的配置文献如下:^ddns-update-sty1enon

e;Asubnet192.]68.0.0netmask255.255.255.0{

range192.168.0.2001954;

ignorec1ient—updates:

default-1ease-time3600max-lease-time7200:Aoptionrouters1;

optiondomain-name"test.org”泠optiondomain-name-servers192.168.0.2泠}

hos11est1{hardwareethemet00:EO:4C:70:33:65:fixed-address192.168.0.8;}

客户端IP地址的默认租用期为(35)小时。35(A)A.18.2(3.60口.128试题解析adcfau

1t-lease-time和max-1ease-time的单位是秒

答案:(35)A

•DHCP客户端不能从DHCP服务器获得(36)。

(36)A.DHCP服务器IfjlP地址B.web服务器[fjIP地址

C.DNS服务器的IP地址D.默认网关的IP地址

试题解析:

常识

答案:(36)B

•配置POP3服务器时,邮件服务器H勺属性对话框如下图所示,其中默认状况下“服务器端口"文本框

应输入(37)」(图略,后补)A(37)A.21B.25C.80D.110

试题解析:APOP3协议的默认端U是TCP的110,

答案:(37)D

•在Windows。勺D0S窗口中键入命令AC:>\nSlookup

>settype=ns*>202.30.192.2A这个命令序列的作用是(38)。

(38)A.查询202.30.192.2的邮件服务器信息*B.查询202.30.192.2到域名的映射

C.查询202.30.192.2的区域授权服务器

D.查询20中多种可用的信息资源记录

试题解析:

settype=ns中,ns体现代表为域名服务罂。执行nslookup命令,输入显示协助,并未详细阐

明。输入“settype=ns”命令,然后再输入“百度”,显示如下内容:

来源:()-2023年上六个月网络工程师上午试卷参照答案与解析(二)—李磊新浪博客

>

服务器:

Address:202.11G.G4.1

非权威应答:

baidu.connaneseruer=

baidu.connaneseruer=

baidu.connaneserver=

baidu.connaneseruer=ns2.baidu.con

dns.baidu.coninternetaddress=20

internetaddress=35

ns3.baidu.coninternetaddress=0

internetaddress=0

应当是区域授权服务器。

答案:(38)C

•S采用(39)协议实现安全网站访问。

(39)A.SSLB.IPSecC.PGPD.SETA试题解析:A简朴地说,S就是通过SSL加密后

的。运用S协议,能在客户端和股务器之间进行防窃听、防篡改及防伪造的通信,实现数据的机密

性、完整性、服务器认证和可选的客户端认证。人答案:(39)A

•杀毒软件汇报发现病毒Macro.Me1issa,由该病毒名称可以推断出病毒类型是(40),此类

病毒重要感染目的是(41)3(40)A.文献型B.引导型AC.目录型D.宏病毒41(A)A.EXE

或COM可执行文献B.WORD或EXCEL文献

C.DLL系统文献D.磁盘引导区A试题解析:

Melissa病毒是•种迅速传播的可以感染那些使用MSWord97和MSOffice2023I内计算

机宏病毒。虽然不懂得Melissa病毒是什么也没关系,山于前面有个Macro,表明这是宏病毒。A答案:(40)

D441)B

•如卜ACL语句中,含义为“容许172.168.0.0/24网段所有PC访问.10中的FTP服务”H勺

是(42)。

(42)A.access-list101denytCD172.168.0.00.0.0.255host10.1.0.10eaftp

B.access-list101permittcp172.168.0.00.0.0.255host10.1.0.10eaft

E

C.access-list101denyhost10.1.0.10172.168.0.00.0.。.255eqftp

D.access-list101permittcphost10.1.0.10172.168.0.00.0.0.255eqflp

试题解析:▲A、C首先可以排除,由于它们是deny。▲扩展ACL命令的格式如

6令说

access-fistad_xi{denylpermit}protocolsource

fsowve-wUdaHJdestmmoon切cperaorpo可3建广三ACL

ftstabbshedj-

Ee

答案:(42)B

•如下有关加密算法的论述中,对的的是(43)、

(43)A.DES算法采用128位的密钥进行加密AB.DES算法采用两个不同样的密钥进行加密

C.三重DES算法采用3个不同样的密钥进行加密▲D.三重DES算法采用2个不同样的密钥进

行加密上试题解析:

这道题出得让人无法适从。ADES是一种分组加密算法,它以64位为分组对数据加密。同步DES

也是一种对称算法,即加密和解密用的是同一种算法。它的密钥长度是64位,但实际有效的密钥只是56

位,这是由于密钥中每8位就有1位用作奇偶校验。ADESI内分组长度太短(仅64位)、密钥长度更短(仅

56位),可以通过穷举(也称野蛮袭击)的措施在较矩时间内破解。1978年初,旧M意识到DES的

密钥太短,于是设计了3DES(TripleDES),运用三重加密来有效增长密钥长度,加大解密代价。3

DES是DES算法扩展其密钥长度的一种措施,它需要执行三次常规的DES加密,这相称于将加密密钥

的长度扩展到128位(112位有效)或192位(168位有效)。

3DES有3种不同样附加京模式(E代衣加率,D代去解碎D:

?1、DES-EEE3,使用3个不同样的密钥进行三次加密,这相称于将密钥扩展为192位。2?▲、DES

•EDE3,使用3个不同样I内密钥,分别对数据进行加密、解密、加密操作,这也相称于将密钥扩展为192位。

A?3、DES-EEE2和DES-EDE2,与前面模式相似,只是第一次和第三次加密使用同一密钥,这相称于将密钥

扩展为128位。AA、B肯定是错的,C和D均有也许。DES-EEE3和DES-EDE3采用了三个不同样

的密钥,而DES-EEE2和DES-EDE2采用了两个不同样H勺密钥。提议选择C、D的都算对。A答案:(4

3)C(D也算对)

•IIS服务支持的身份验证措施中,需要运用明文在网络上传递顾客名和密码的是(44)。

(44)A..NETPassport身份验证B集成Windows身份验证

C.基自身份验证D.摘要式身份验证A试题解析:

IIS提供多种身份验证方案:▲卷名访问:假如启用了匿名访问,访问站点时,不规定提供通过身份

验证的顾客凭据。

集成Windows身份验证:此前称为NTLM或WindowsNT质询/响应身份验证,此措施

以Kerberos票证H勺形式通过网络向顾客发送身份验证信息.,并提供较高的安全级别。

windows域服务器的摘要式身份验证:摘要式身份验证需要顾客ID和密码,可提供中等的安全级

别,假如您要容许从公共网络访问安全信息,则可以使用这种措旅。这种措施与基自身份验证提供的功能

相似。不过,此措施会将顾客凭据作为MD5哈希或消息摘要在网络中进行传播:这样就无法根据哈希对

原始顾客名和密码进行解码。A基自身份验证(以明文形式发送密码):基自身份验证需要顾客ID和

密码,提供的安全级别较低。顾客凭据以明文形式在网络中发送。这种形式提供应安全级别很低,由于几乎

所有协议分析程序都能读取整码。

Micros。ft.NETPassport身份验证:.NETPassporl身份验证提供了单•登录:安全性,

为顾客提供对Internet上多种服务的访问权限。假如选择此选项,对IIS的祈求必须在查询字符串或

Cookie中包具仃效的.NETPasspert凭据。假如IIS不检测.NETPassport凭据,祈求就会被求

定向至|J.NETPasspOrt号录页.

答案:(44)C

•某局域网采用SNMP进行网络管理,所有被管设备在15分钟内轮询一次,网络没有明显拥塞,

单个轮询时间为0.4s,则该管理站最多可支持(45)个设备。A(45)A.18OOOB.3600C.2250D.900

00试题解析:A15*60/0.4=2250A答案:(45)C

•下图是被管理对象的树构造,其中private子树是为私有企业管理佶息准备的,目前这个子树只

有一种子结点enterprises(1)。某私有企业向Internet编码机构申请到一种代码920,该企业为它生

产II勺路由器赋了叩勺代码为3,则该路由器H勺对象标识符是(46)

(图略,后补)

(46).14920.3B.3.920.4.1.631»C.1.3.6.141.920.3D3920.31

试题解析:A这张图具有误导的效果,没有画出private节点的下设子节点enterprise1)。

答案:(46)C

•使用Windows提供MJ网络管理命令(47)可以查看本机的路由表,(48)可以修改本

机的路由表。

(47)A.tracertB.arpC.ipconfiqD.netstatA(48)A.Pin。B.routeC.netshD.netstat

试题解析:

netslar-r命令可以显示路由我。

r。ute命令可以用来修改本机的J路底衣。4答案:(47)D,(48)B

•某局域网访问interneI速度很慢,经检测发现局域网内有大量的广播包,采用(49)措施

不也许有效的处理该网络问题。

(49)A.在局域网内查杀ARP病毒和蠕虫病毒

B检查局域网内互换机端口和主机网卡与否有故障

C.检咨局域网内与否有环路出现>D.提高出口带宽速度A试题解析:上端U或网卡有故障是不

会产生大量:广播包的,但故障也许减少顾客的网络传播速度。

局域网会通过生成树(STP)协议制止环路产生,不至于出现广播风暴。但假如网内没有使用支持STP互

换机的话(例如说只使用集线器),则也许会产生广播风暴。

提高出口带宽与消除大量广播包无关,但nJ•以让顾客访问Intemet时速度快某些。AARP欺骗程序

会制造大量广播包,导致网速下降。

答案:(49)D

•下列IP地址中,属于私网地址的是(50)。

(50)A.100.1.32.7B.19

C.5D.172.35.32.244

试题解析:

私网IP地址上如下:

糊RFC1918规定的蛀址范围网急数宇卜唉主机筑

A10.0.0.CH10.25&255.25512^-2

B*55162*-2

C192.1SSO.O'15525624-2

答案:(50)C

•网络200.105.140.0/20中可分派的主机地址数是(51).51(*)A.1O22B.204&

C.4094D.8192▲试题解析:A/20体现网络中的可分派主机地址数是232—20-2==4096-2=4094

答案:(51)C

•下列地址中,属于154.100.80.I28/261内可用主机地址是(52)。

(52)A.154.100.80.1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论