




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
上六個月网络工程師真題下午題
试題一(共20分)
阅讀如下阐明,回答問題1至問題5,讲解答填入答題紙對应的解答栏内。
【阐明】
某企业网络拓扑图如图1-1所示。
工程師給出了该网络的需求:
1.
用防火墙实現内外网地址转换和访問控制方略;
2.
关键互换机承担数据转发,并且与汇聚层两台互换机实現OSPF功能;
3.
接入层到汇聚层采用双链路方式组网;
4.
接入层互换机對地址進行VLAN划分;
5.
對企业的关键资源加强安全防护
【問題1】(4分)
该企业计划在①、②或③的位置布署基于网络的入侵检测系统(NIDS),将NIDS布署
在①的优势是_(
1
)_;将NIDS布署在②的优势是
(
2
)_、_(
3
)_;将NIDS布署在③的优
势是_(
4
)___。
(1)~(4)备选答案:
A.检测外部网络袭击的数量和类型
B.监视针對DMZ中系统的袭击
C.监视针對关键系统、服务和资源的袭击
D.能減轻拒绝服务袭击的影响
【解析】:
①位置,是边界接入防火墙的一种区域,根据拓扑中所示,连接Internet侧為outside
区域,连接关键互换机侧為inside区域,①位置则為DMZ区域。可用于连接對外提供服务的服务器,如WWW服务器等。在①位置布署NIDS用于监视针對DMZ中系统的袭击。
②位置是直接在接入防火墙外面,即广域网边界,NIPS布署在這裏的重要作用是:检测外部网络袭击的数量和类型。
③位置是在企业网关键资源有关服务器的防火墙与关键互换机之间,
NIPS布署在這裏的重要作用是對内网服务器群的加强安全保护。
本題中CD选项不好严格辨别在不一样布署区域的优势。從字面意思来說,布署在③位置可對内网的关键资源進行保护。不過布署在②位置可以對企业网所有内网的关键系统、服务和资源進行保护。争议较大。
【参照答案】:(1)B(2)A(3)C(4)D
【問題2】(4分)
OSPF重要用于大型、异构的IP网络中,是對_(
5
)_路由的一种实現。若网络规模较小,
可以考虑配置静态路由或_(
6
)___协议实現路由选择。
(5)备选答案:A.链路状态
B.距离矢量
C.途径矢量
(6)备选答案:A.EGPB.
RIP
C.BGP
【参照答案】:(5)A
(6)B
【問題3】(4分)對汇聚层两台互换机的F0/3,
F0/4端口進行端口聚合,
F0/3,
F0/4端口默认模式是_(7)_,
進行端口聚合時应配置為_(8)_模式。
(7),(8)备选答案:
A.
multi
B.
trunk
C.access
【参照答案】:(7
)
C
(8
)B
【問題4】(6分)
為了在汇聚层互换机上实現虚拟路由冗余功能,需配置_(9)_,可以采用竞争的方式选
择主路由设备,比较设备优先级大小,优先级大的為主路由设备。若备份路由设备長時间没
有收到主路由设备发送的组播报文,则将自已的状态转為_(10)_。
為了防止二层广播風暴,需要在接入与汇聚设备上配置_(11)_。
(10),(11)备选答案:
A.
master
B.
backup
C.
VTP
server
D.MSTP
【解析】:
虚拟路由冗余功能有三种协议可以配置实現:1)热备份路由器协议
HSRP
2)虚拟路由器冗余协议
VRRP3)网关负载均衡协议
GLBP
其中HSRP和GLBP是Cisco的私有协议,VRRP是原则协议,無廠商限制。
根据【問題5】給出的配置命令,可判断采用的协议是HSRP,(9)題填写HSRP更合
适。不過:HSRP的主备状态分别是active和standby,VRRP的主备状态分别是master和
backup,根据(11)的选项,则判断协议应當是VRRP。此題有争议
【参照答案】:(9)HSRP/VRRP
(10)A
(11)
D
【問題5】(2分)
阅讀汇聚互换机Switch1的部分派置命令,回答下面的問題。
Switch1(config)#interface
vlan
20
Switch1(config-if)#ip
address
53
Switch1(config-if)#standby
2
ip
50
Switch1(config-if)#standby
2
preempt
Switch1(config-if)#exit
VLAN20的standby
默认优先级的值是_(12)_。
VLAN20设置preempt的含义是_(13)_。
【参照答案】:(12)100(13)启動抢占模式
试題二(共15分)
阅讀如下阐明,回答問題1至問題4,将解答填入答題紙對应的解答栏内。
【阐明】
某企业内部搭建了一种小型的局域网,拓扑图如图2-1所示。企业内部拥有主机约120
台,用C类地址段/24,采用一台Linux服务器作為接入服务器,服务器内部局域网接口地址為54,ISP提供的地址為2。
【問題
1】(2分)
在
Linux
中,DHCP的配置文献是(1)。
【参照答案】:dhcpd.conf
【問題
2】(8分)
内部邮件服务器
IP
地址為
53,MAC地址為01:AA:71:8C:9A:BB,内部文献服务器
IP
地址為
52,MAC
地址為
01:15:71:8C:77:BC,企业内部网络分為
4個网段。為方面管理,企业使用
DHCP
服务器為客户机動态配置
IP
地址,下面是Linux
服务器為92/26子网配置DHCP的代码,将其补充完整。
Subnet
(
2
)
netmask
(
3
)
{
option
router
54;
option
subnet-mask
(
4
);
option
broadcast-address(
5
);option
time-offset-18000;range(
6
)(
7
);
default-lease-time
21600;
max-lease-time43200;
host
servers
{
hardware
ethernet
(
8
);
fixed-address
53;
hardware
ethernet
01:15:71:8C:77:BC;
fixed-address(
9
);
【参照答案】:
(2)92
(3)92
(4)92
(5)55
(6)93
(7)51
(8)01:AA:71:8C:9A:BB
(9)52
【問題
3】(2分)
配置代码中“option
time-offset-18000”的含义是(10),“default-lease-time
21600”表明,租约期為(11)小時。
(10)备选答案:
A.将當地時间调整為格林威治時间
B.将格林威治時间调整為當地時间
C.设置最長租约期
【参照答案】:
(10)A
(11)6
【問題
4】(3
分)
在一台客户机上使用ipconfig命令输出如图
2-2所示,對的說法是(12)
图
2-2
此時可使用(13)命令释放目前IP地址,然後使用(14)命令向
DHCP
服务器重
新申請IP地址。
(12)备选答案:
A.當地网卡驱動未成功安装
B.未收到DHCP服务器分派的地址
C.DHCP服务器分派給本机的IP地址為8
D.DHCP服务器的IP地址為8
【参照答案】:(12)B
(13)ipconfig/release
(14)
ipconfig/renew
试題三(共
20
分)
阅讀如下阐明,回答問題1至問題3,将解答填入答題紙對应的解答栏内。
【阐明】
某企业在采用
Windows
Server
配置了共享打印、FTP和DHCP服务。
【問題
1】(8
分)
1.Internet
共享打印使用的协议(1)。(1
分)
(1)备选答案:
A.PPI
B.IPP
C.TCP2.Internet共享打印配置完毕後,需在如图
3-1
所示的Web
服务扩展选项卡中的“Active
ServerPages”设置為“容許”,其目的是(2)。(2
分)
3.检查Internet打印服务与否安装對的的措施是在Web浏览器的地址栏输入URL是
(3)。(2
分)
(3)备选答案:
A.HTTP:///PRINTERS
B.FTP:///PRINTERS
C.HTTP://PRINTERS
D.FTP://PRINTERS
4.使用
Internet共享打印流程為6個环节:
①在终端上输入打印设备的
URL
②服务器向顾客显示打印机状态信息
③客户端向打印服务器发送身份验证信息
④顾客把要打印的文献发送到打印服务器
⑤打印服务器生成一种
cabinet
文献,下载到客户端
⑥通過
Internet
把
HTTP
祈求发送到打印服务器
對以上环节進行對的的排序(4)。(3
分)
【解析】:
使用
Internet
打印時,可以通過
Web
浏览器来打印或管理文档。在基于
Windows
Server
的计算机上,當您安装
Microsoft
Internet
信息服务
(IIS),然後通過“IIS
安全
锁定向导”启用
Internet
打印時,Internet
打印會自動启用。打印是通過
Internet
打印协议(IPP)
实現的,此协议封装在超文本传送协议
(HTTP)
中。
通過
Internet
打印,可以從浏览器来管理打印服务器上的任何共享打印机。通過在浏
览器“地址”框中键入打印服务器的地址,可以通過
Intranet
或
Internet
打印到打印机。例如,键入
http://myprintserver/printers/。
當您在打印机网页上單击“连接”時,服务器會生成一种包括對应打印机驱動程序文献的
.cab
文献,并将其下载到客户端计算机。安装的打印机显示在客户端的
Printers
文献夹中。
Internet
打印過程包括如下环节:
1.
有人通過键入打印设备的
URL
在Internet上连接打印服务器。
2.
HTTP祈求會通過Internet发送至打印服务器。
3.
打印服务器會规定客户端提供身份验证信息。這样可保证只有授权顾客才能在打印
服务器上打印文档。
4.
在服务器對顾客進行身份验证後,會使用其中包具有关目前可用的打印机信息的
Active
Server
Pages
(ASP)
向顾客显示状态信息。
5.
當顾客连接
Internet
打印网页中的任何打印机時,客户端(例如,运行
WindowsVista
或
Windows
Server
)首先會尝试在當地查找打印机的驱動程序。假如找不到合适的驱動程序,打印服务器會生成包括對应的打印机驱動程序文献的
Cabinet
文献(.cab
文献,也称為安装文献)。打印服务器會将.cab文献下载至客户端计算机。系统将提醒客户端计算机上的顾客需要输入权限才能下载.cab文献。
客户端计算机根据打印共享所在的安全区域下载打印机驱動程序,并使用Internet
打印协议
(IPP)
或遠程過程调用
(RPC)
连接打印机。安全区域是通過控制面板中的Internet选项在客户端计算机上配置的。對于级别為“中高”或“中等”的安全区域,使
用
IPP;對于级别為“中低”的安全区域,使用
RPC。6.
顾客连接到
Internet打印机後,就可以向打印服务器发送文档。
【参照答案】:
(1)B
(2)支持
ASP
页面功能
(3)A
(4)①⑥③②⑤④
【問題
2】(8
分)
FTP的配置如图
3-2,、图
3-3
所示。
1.默认状况下,顾客登录FTP服务器時,服务器端建立的
TCP
端口号為(5)。
2.假如只容許一台主机访問FTP服务器,参照图
3-2
給出详细的操作环节(6)。
3.参照图
3-3,在一台服务器上搭建多种FTP站點的措施是(7)。
4.如點击图
3-3
中“目前會话”按钮,显示的信息是(8)。
【参照答案】:
(5)21
(6)选中:默认状况下,所有计算机将被“拒绝访問”,然後选择“一台计算机”
(7)选择不一样的
IP
地址或者使用不一样的端口号
(8)目前连接到
FTP
服务器的會话信息
【問題
3】(4
分)
DHCP
的配置如图
3-4
和
3-5
所示
1.图
3-4
中填入的IP地址是(9)。
2.图
3-5
中配置
DHCP中继代理程序,可以实現(10)。
(9)备选答案:
A.分派給客户端的
IP
地址
B.默认网关的IP地址
C.DHCP
服务器的IP地址
(10)备选答案:
A.是一般客户机获取IP等信息
B.跨网段的地址分派
C.特定顾客组访問特定网络
【参照答案】:(9
)B
(10)B
试題四(共
20
分)
阅讀如下阐明,回答問題
1
至問題
4,将解答填入答題紙對应的解答栏内。
【阐明】
某企业的网络拓扑构造如图
4-1
所示。
由于该企业路由设备数量较少,為提高路由效率,规定為该企业构建基于静态路由的多层安全互换网络。根据规定创立
4
個
VLAN
分别属于网管中心,生产部,销售部以及研发中心,各部门的
VLAN
号及
IP
地址规划如图
4-1
所示。该企业网采用三层互换机
Switch-core為关键互换机,Switch-core
与网管中心互换机
Switch1
和研发中心互换机
Switch4
采用三层连接,Switch-core
与生产部互换机
Switch2
及销售部的互换机
Switch3
采用二层互联。各互换机之间的连接以及接口
IP
地址如表
4-1
所示。
【問題
1】(4
分)
伴随企业网络的不停发展,研发中心的上网计算机数急剧增長,在高峰時段研发中心和关键互换机之间的网络流量非常大,在不對网络進行大的升级改造前提下,网管人员采用了以太信道或端口聚合技术来增長带宽,同步也起到了(1)和(2)的作用,保证了研发中心网络的稳定性和安全性。
在两台互换机之间与否形成以太信道,可以用协议自動协商。目前有两种协商协议:一
种是__(3)__,是
Cisco
私有的协议,另一种是
__(4)___,是基于
IEEE802.3ad
原则的协议。
(3)、(4)备选答案:
A、端口聚合协议(PAgP)
B、多生成树协议(MSTP)
C、链路聚合控制协议(LACP)
【解析】:
以太信道或端口聚合技术是将多条物理链路捆绑成一条逻辑链路的方式,各物理链路通過负载均衡的方式,可以成倍的提高带宽。同步若部分物理链路失效,以太通道會動态适应,转发任务由其他链路分担(不過總带宽會減少)。
由于以太通道技术将多条物理链路聚合成一条逻辑链路,從二层的角度来看,
STP
将认為仅仅是一条链路,不存在环路。
以太信道的协商方式分為静态和動态协商两种。目前動态有两种协商协议:一种是端口聚合协议(PAgP),是
Cisco
私有的协议,另一种是链路聚合控制协议(LACP),是基于IEEE802.3ad
原则的协议。
【参照答案】::
(1)链路冗余
(2)消除环路负载均衡其中:(1
)和(2
)位置可互换,此外,假如出現【负载
均衡、】、【链路备份】等答案,我认為也可以。
(3
)A
(4
)C
【問題
2】
关键互换机
Switch-core
与网管中心互换机
Switch1
通過静态路由進行连接。根据需求,
完毕或解释
Switch-core
与
Switch1
的部分派置命令。
(1)配置关键互换
Switch-core
Switch-core#config
terminal
Switch-core(config)#interface
gigabitEthernet
0/2
Switch-core(config-if)#description
wgsw-g0/1
//____(5)____
Switch-core(config-if)#no
switchport
//____(6)_____
Switch-core(config-if)#ip
address___(7)_____
Switch-core(config-if)#no
shutdown
Switch-core(config)#ip
route
Switch-core(config)#exit
„„
(2)配置网管中心互换机
Switch1
Switch1#config
terminal
Switch1(config)#no
ip
domain
lookup
//___(8)____
Switch1(config)#interface
gigabitEthernet
0/1
Switch1(config-if)#description
core-g0/2
Switch1(config-if)#no
switchport
Switch1(config-if)#ip
address____(9)______
Switch1(config-if)#exit
Switch1(config)#vlan
10
Switch1(config-vlan)#name
wg10
Switch1(config-vlan)#exit
Switch1(config)#interface
vlan
10
Switch1(config-if)#ip
address____(10)______
Switch1(config-if)#exit
Switch1(config)#interface
range
f0/2-20
Switch1(config-if-range)#switchport
mode
access
//设置端口模式為
access
模式
Switch1(config-if-range)#switchport
access
___(11)____//设置端口所属的
VLAN
Switch1(config-if-range)#no
shutdown
Switch1(config-if-range)#exit
Switch1(config)#ip
route
Switch1(config)#ip
route
„„
【参照答案】:
(5
)设置端口描述
wgsw-g0/1
(6
)启動三层接口
(7
)
(8
)关闭
DNS
查询/
关闭域名查询
(9
)
(10
)
(11
)vlan
10
【問題
3】(7
分)
為保证研发中心的网络的稳定性,在既有条件下尽量保证带宽,规定实現关键互换机
Switch-core
与研发中心互换机
Switch4
的三层端口聚合,然後通過静态路由進行连接。
根据需求,完毕或解释一下配置命令。
(1)继续配置关键互换机
Switch-core
Switch-core#confg
terminal
Switch-core(config)#interface
port-channel
10
//____(12)____
Switch-core(config-if)#no
switchport
Switch-core(config-if)#ip
address
___(13)_____
Switch-core(config-if)#no
shutdown
Switch-core(config-if)#exit
Switch-core(config)#interface
range
fastEthernet0/1-4
//选择配置的物理接口
Switch-core(config-if-range)#no
switchport
Switch-core(config-if-range)#no
ip
address
//保证该物理接口没有指定的
IP
地址
Switch-core(config-if-range)#switchport
Switch-core(config-if-range)#channel-group
10
mode
on
//_____(14)_____
Switch-core(config-if-range)#no
shutdown
Switch-core(config-if-range)#exit
Switch-core(config)#ip
route
„„
(2)配置研发中心互换机
Switch4
Switch4#config
terminal
Switch4(config)#interface
port-channel
10
Switch4(config-if)#no
switchport
Switch4(config-if)#ip
address____(15)____
Switch4(config-if)#no
shutdown
Switch4(config-if)#exit
Switch4(config)#interface
range
fastEthernet0/1-4
Switch4(config-if-range)#no
switchport
Switch4(config-if-range)#no
ip
address
„„
Switch4(config-if-range)#no
shutdown
Switch4(config-if-range)#exit
Switch4(config)#____(16)_____
//配置默认路由Switch4(config)#vlan
40
Switch4(config-vlan)#name
yf10
Switch4(config-vlan)#exit
Switch4(config)#
_____(17)____
//启動该互换机的三层路由功能
Switch4(config)#interface
vlan
40
Switch4(config-if)#ip
address
Switch4(config-if)#exit
Switch4(config)#interface
range
fastEthernet0/5-20
Switch4(config-if-range)#switchport
mode
access
Switch4(config-if-range)#____(18)_____
//退回到特权模式
Switch4#
【問題
4】(2
分)
為了保障局域网顾客的网络安全,防备欺骗袭击,以生产部互换机
Switch2
為例,配
置
DHCP
侦听。根据需求完毕或解释
Switch2
的部分派置命令。
Switch2#config
terminal
Switch2(config)#ipdhcp
snooping
//____(19)____
Switch2(config)#ipdhcp
snooping
vlan
20
Switch2(config)#interface
gigabitEthernet1/1
Switch2(config-if)#ipdhcp
snooping
trust
//____(20)____
Switch2(config-if)#exit
【参照答案】:
(12
)创立聚合端口10
(13
)
(14)设置端口為聚合模式為
on
(15
)
(16
)ip
route
(17
)ip
routing
(18
)end
(19
)启動dhcp
snooping功能或启動dhcp侦听功能
(20
)设置為dhcp
snooping信任端口下半网络工程師考试真題上午卷
1.CPU响应DMA祈求是在(1)結束時.
A.一条指令执行
B.段程序
C.一种時钟周期
D.一种總线周期
2.虚拟存储体系是由(2)两级存储器构成。
A.主存-辅存
B.寄存器-Cache
C.寄存器-主存
D.aclie-主存
3.在机器指令的地址字段中,直接指出操作数自身的寻址方式称為(3)
。
A.隐含寻址
B.寄存器寻址
C.
立即寻址
D.直接寻址
4.内存按字节编址從B3000H到DABFFH的区域,其存储容量為(4)
。
A.123KB
B.159KB
C.163KB
D.194KB
5.在软件项目管理中,如下有关人员管理的论述,對的的是(5)
。
A.项目组组员的工作風格也应當作為组织团体時要考虑的一种要素
B.鼓励团体的每個组员充足地参与開发過程的所有阶段
C.仅根据開发人员韵能力来组织開蒙团体
D.若项目進度滞後于计划,则增長開发人员一定可以加紧開发進度
6.某软件项目的活動图如下图所示,其中顶點表达项目裏程碑,连接顶點的边表达包括的活動,边上的数字表达该活動所需的天数,则完毕该项目的至少時间為(6)活動BD最多可以晚______天開始而不會影响整個项目的進度。
A.9
B.15
C.22
D.24
A.2
B.3
C.5
D.9
7.在Windows系统中,设E盘的根目录下存在document1文献夹,顾客在该文献夹下已创立了document2文献夹,而目前文献夹為,docunment1。若顾客将test.docx文献寄存document2文献夹中,则该文献的绝對途径為______;在程序中能對的访問该文献且效率较高的方式為______
。
A.
\document1\
B.E:\document1\
document2
C.document2\
D.
E:\document2\
document1
A.
\document1\test.docx
B.document1\
document2\test.docx
C.
document2\test.docx
D.E:\document1\
document2\test.docx
8.软件设计師王某在其企业的某一综合信息管理系统软件開发工作中承担了大部分程序设计工作。该系统交付顾客,投入试运行後,王某辞职离開企业,并带走了该综合信息管理系统的源程序,拒不交還企业。王某认為,综合信息管理系统源程序是他独立完毕的,他是综合信息管理系统源程序的软件著作权人。王某的行為______。A.侵犯了企业的软件著作权
B.未侵犯企业的软件著作权
C.侵犯了企业的商业秘密权
D.不波及侵犯企业的软件著作权
9.集线器与网桥的区别是______。
A.集线器不能检测发送冲突,而网桥订以检测冲突
B.集线器是物理层设备,而网桥是数据链路层设备
C.网桥只有两介端口,而集线器是一种多端口网桥
D.网桥是物理层设备,而集线器是数据链路层设备
10.根据STP协议,网桥ID最小的互换机被选举為根网桥,网桥ID由______字节
的优先级和6字节的______构成。
A.2
B.4
C.6
D.8
A.顾客標识
B.MAC地址
C.IP地址
D.端口号
11.有关ICMP协议,下面的论述中對的的是______。
A.通過ICMP可以找到与MAC地址對应的IP地址
B.通過ICMP可以把全局IP地址转换為當地IP地址
C.ICMP用于動态分派IP地址
D.ICMP可传送IP通信過程中出現的錯误信息
12.设信号的波特率為500Baud,采用幅度-相位复合调制技术,由4种幅度和
8种相位构成1
6种码元,则信道的数据速率為______
。
A.500
b/s
B.1000
b/s
C.
b/s
D.4800
b/s
13.E1载波的数据速率是______。E3载波的数据速率是______。
A.64kb/s
B.2.048Mb/s
C.34.368Mb/s
D.139.26Mb/s
A.64kb/s
B.2.048Mb/s
C.34.368Mb/s
D.139.26Mb/s
14.ADSL采用______技术把PSTN线路划分為话音、上行和下行三個独立的信道,同步提供電话和上网服务。采用ADSL联网,计算机需要通過______和分离器连接到電话入户接线盒。
A.對分复用
B.频分复用
C.空分复用
D.码分多址
A.ADSL互换机
B.Cable
Modem
C.ADSL
Modem
D.無线路由器
15.下图中主机A和主机B通過三次握手建立TCP连接,图中(1)处的状态是______,图(2)处的数字是______
。
A.SYN
received
B.Established
C.Listen
D.FIN
wait
A.100
B.101
C.300
D.301
16.TCP使用的流量控制协议是______。
A.固定大小的滑動窗口协议
B.可变大小的滑動窗口协议
C.後退N帧ARQ协议
D.停等协议
17.下面4种路由中,哪一种路由的子网掩码是55?______
。
A.遠程网络路由
B.主机路由
C.默认路由
D.静态路由
18.边界网关协议BGP4是一种動态路由发現协议,它的重要功能是______
。BGP路由器之间传送的是AS途径信息,這样就处理了______問題。BGP4报文封装在______
。
A.发現新的路由
B.计算最短通路
C.控制路由方略
D.维护网络拓扑数据库
A.路由环路
B.最短通路
C.路由计算
D.路由更新
A.IP数据报
B.以太帧
C.
TCP报文
D.UDP报文
19.在广播网络中,OSPF协议要选定一种指定路由器(DR),指定路由器的功能是______
。
A.发送链路状态公告
B.检查网络故障
C.向其他路由器发送最新路由表
D.发現新增長的路由
20.POP3协议采用______模式,客户端代理与POP3服务器通過建立______连接来传送数据。
A.Browser/Server
B.Client/Server
C.Peer
to
Peer
D.Peer
to
Server
A.TCP
B.UDP
C.P2P
D.IP
21.假如要将目的网络為/24的分组經接口发出,需增長一
条静态路由,對的的命令是______。
A.Route
add
B.
Route
add
55
C.add
route
D.
add
route
55
22.在Linux系统中,使用ifconfig设置接口的IP地址并启動该接口的命令是______。
A.
ifcorffig
eth0
mask
B.ifconfig
mask
up
C.
ifconfig
eth0
mask
up
D.ifconfig
23.在Linux系统中,在______文献中查看二台主机的名称和完整域名。
A.etc/dev
B.etc/conf
C.
etc/liostname
D.etc/network
24.在Windows客户端运行nslookup命令,成果如下图所示。為.com
提供解析的是______。在DNS服务器中,记录通過______方式建立A
.54
B.
C.
D.
192.168.
1.1
A.主机
B.别名
C.邮件互换器
D.PIR记录
25.下图是DNS转发器工作的過程。采用迭代查询算法的是
。
A.转发器和當地DNS服务器
B.根域名服务器和當地DNS服务器
C.當地DNS服务器和.com域名服务器
D.根域名服务器和.com域名服务器
26.下列域名中,格式對的的是______。
A.-123456.com
B.123-456.com
C.123*456.com
D.123456-.com
27.如下有关域名查询的论述中,對的的是______。
A.正向查询是检查A记录,将IP地址解析為主机名
B.正向查询是检查PTR记录,将主机名解析為IP地址
C.反向查询是检查A记录,将主机名解析為IP地址
D.反向查询是检查PTR记录,将IP地址解析為主机名
28.下列地址中,
______不是DHCP服务器分派的IP地址。
A.
00
B.00
C.
96.2541.109.100
D.
00
29.下图是配置某邮件客户端的界面,图中a处应填写______
。b处应填写______。
A.
B.POP3.
C.
POP.com
D.POP3.com
A.
25
B.52
C.100
D.110
30.______不属于积极袭击。
A.流量分析
B.重放
C.IP地址欺骗
D.拒绝服务
31.下列算法中,可用于报文认证的是______,可以提供数字签名的是______。A.RSA
B.IDEA
C.RC4
D.MD5
32.下列______不能提供应用层安全口。
A.S-HTTP
B.PGP
C.MIME
D.SET
33.防火墙不具有______功能。
A.包過滤
B.查毒
C.记录访問過程
D.代理
34.如下图所示,從输出的信息中可以确定的是
。
A.當地主机正在使用的端口号是公共端口号
B.00正在与0建立连接
C.當地主机与2建立了安全连接
D.當地主机正在与10建立连接
-
35.為防止www服务器与浏览器之间传播的信息被窃听,可以采用______
。来防止
该事件的发生。
A.严禁浏览器运行Active
X控件
B.索取www服务器的CA证書
C.将www服务器地址放入浏览器的可信站點区域
D.使用ssL對传播的信息進行加密
36.某顾客無法访問域名為.com的网站,在顾客主机上执行tracert命令得到提醒如下
根据提醒信息,导致這种想象的原因也許是______
。A.顾客主机的网关设置錯误
B.顾客主机设置的DNS服务器工作不正常
C.路由器上進行了有关ACL设置
D.顾客主机的IP地址设置錯误
37.下列网络管理软件中不需要SNMP支持的是______。
A.
Cisco
Works
B.
Netview
C.
Solarwinds
D.Wireshark
38.在SNMPv2錯误类型中,表达管理對象不可访問的是______。
A.
noAccess
B.genErr
C.wrong
Value
D.
noCreation
39.通過CIDR技术,把4個主机地址、0、5和
54组织成一种地址块,则這個超级地址块的地址是______。
A./21
B./21
C./20
D./20
40.采用可变長子网掩码可以把大的网络提成小的子网,例如把A类网络/16
分為两個子网,假设第一种子网為.0/17,则另一种子网為______
。
A.
/17
B.
/17
C.
/17
D.
/17
41.假设顾客X有4000台主机,则必须給他分派______個C类网络。假如為其分派的网络号為,则給该顾客指定的地址掩码為______。
A.
4
B.8
C.10
D.16
A.
B.
C.
D.
42.假如在查找路由表時发既有多种选项匹配,那么应當根据______原则進行选择。假设路由表有4個表项如下所示,那么与地址2匹配够表项是______。
A.包括匹配
B.恰當匹配
C.最長匹配
D.最短匹配
A.2
B.139.17.145
.64
C.4
D.4
43.配置路由器接口的提醒符是______。
A.router
(config)#
B.
router
(config-in)#
C.router.(config-mtf)#
D.
router
(config-if)
#
44.假如想懂得配置了哪种路由协议,应使用的命令是______
。
A.router>show
router
protocol
,
B.Router
(config)#show
ip
protocol
C.router
(config)#show
router
protocol
D.router
>show
ip
protocol
45.假如在互联网中添加了一种局域网,要用手工方式将该局域网添加到路由表中,
应使用的命令是______。
A.router(config)>ip
route
via
B.router(coiifig)#ip
route
C.router
(config)
#ip
route
via
D.router
(config)
#ip
route
mask
45.IPv6地址的格式前缀(FP)用于表达______。為实現IP地址的自動配置,IPv6主机将______附加在地址前缀1111
1110
10之後,产生一种链路當地地址,假如通過了邻居发現协议的验证,则表明自我配置的链路當地地址是有效的。
A.地区号
B.地址类型或子网地址
C.网络类型
D.播送方式或子网号
A.32位二進制随机数
B.主机名字
C.网卡MAC地址
D.iPv
4地址
46.如下有关CSMA/CD协议的论述中,對的的是______。
A.每個結點按照逻辑次序占用一种時间片轮番发送
B.每個結點检查介质与否空闲,假如空闲则立即发送
C.每個結點想发就发,假如没有冲突则继续发送
D.得到令牌的結點发送,没有得到令牌的結點等待
47.如下有关互换机获取与其端口连接设备的MAC地址的论述中,對的的是______。
A.互换机從路由表中提取设备的MAC地址
B.互换机检查端口流入分组的源地址
C.互换机之间互相互换地址表
D.由网络管理员手工输入设备的MAC地址
48.ITU-R對4G原则的规定是可以提供基于IP的高速語音、数据和流式多媒体服务,支持的数据速率至少是______,选定的多路复用技术是______。
A.10Mb/s
B.100Mb/s
C.20Mb/s
D.1Gb/s
A.OFDM
B.QPSK
C.MIMO
D.64-QAM
49.用来承载多种VLAN流量的协议组是______。
A.802.11a和802.1q
B.ISLI和802.1q
C.ISL和802.3ab
D.SSL和802.11b
50.多协议標识互换(MPLS)是IETF提出的第三层互换原则弦如下有关MPLS的叙
述中,對的的是______。
A.带有MPLS標识的分组封装在PPP帧中传播
B.传送带有MPLS標识的分组之前先要建立對应的网络连接
C.路由器根据转发目的把多种IP流聚合在一起构成转发等价类
D.MPLS標识在各個子网中是特定分组的唯一標识
51.通過HFC网络实現宽带接入,顾客端需要的设备是______,局端用于控制和管理顾客的设备是______
。
A.Cable
Modem
B.ADSL
Modem
C.OLT
D.CMTS
A.
Cable
Modem
B.ADSL
Modem
C.OLT
D.CMTS
52.在层次化局域网模型中,如下有关关键层的论述,對的的是______。
A.為了保障安全性,對分组要進行有效性检查
B.将分组從一种区域高速地转发到另一种区域
C.由多台二、三层互换机构成
D.提供多条途径来缓和通信瓶颈
53.The
Dynamic
Host
Configuration
Protocol
provides
configuration
parameters
to
Intemet_____
.DHCP
consists
of
two
components:
a
fordelivering
host-specific
conguration
parameters
from
a
DHCP
server
to
a
host
and
a
mechanism
for
allocation
of
network
addresses
to
hosts.
DHCPis
built
on
a
client-server
model,
where
designated
DHCP
server
hosts
allocatenetwork
addressesanddeliver______
parameters
to
dynamically
configured
hosts.
DHCP
supportsthree
mechanismsforIP
address
allocation,
In
“automatic
allocation
“,DHCP
assigns
a_____
parameters
todynamically
mechanisms
for
IP
address
allocation.
In
"automatic
D
address
to
a
client.
In
"dynamic
allocation",
DHCP
assigns
an
address
to
a
client
for
a
limited
period
of
time.In
"manual
allocation",
a
client's
IP
address
is
assigned
by
the
network____
,
and
DHCP
isusedsimply
to
convey
the
assigned
address
to
the
client.
A.switch
B.terminal
C.hosts
D.users
A.router
B.protocol
C.host
D.mechanism
A.control
B.broadcast
C.configuration
D.transmission
A.permanent
B.dynamic
C.connection
D.administrator
A.controller
B.user
C.host
D.administrator
下六個月网络工程師考试真題下午卷试題一(共20分)
阅讀如下阐明,回答問題1至問題4,将解答填入答題紙對应的解答栏内。
【阐明】
某工业园区视频监控网络拓扑如图1-1所示。
【問題1】(4分)
图1-1中使用了SAN存储系统,SAN是一种连接存储管理子系统和(1)的专用网
络。SAN分為FC
SAN和IP
SAN,其中FC
SAN采用(2)互联;IP
SAN采用(3)互
联;SAN可以被看作是数据传播的後端网络,而前端网络则负责正常的
(4)
传播。
(1)~(4)备选答案:
A.iSCSI
B.TCP/IP
C.以太网技术
D.SATA
E.文献服务器
F.光纤通道技术
G.视频管理子系统
H.存储设备
【問題2】(4分)
‘
该网络拓扑是基于EPON韵技术组网,与老式的基于光纤收发器的组网有所不一样。請
從组网构造复杂度、设备占用空间大小、设备投资多少、网络管理维护难易程度等几方面
對两种网络進行比较。
【問題3】(6分)
1.该系统采用VLAN来隔离各工廠和监控點,在
端進行VLAN配置,在
端采用trunk進行VLAN汇聚,使用Manage
VLAN统一管理OLT设备。
2.OLT的口地址重要用于设备的网元管理,一般采用
方式分派,IPC摄像机的地址需要统一规划,各廠区划分為不一样的地址段。
【問題4】(6分)
1.在视频监控网络中,當多种监控中心同步查看一种點的视频時规定网络支持
。
(8)备选答案:
A.IP广播
B.IP组播
c.IP任意播
2.在组网時,ONU设备的
接口通過UIP网线和IPC摄像机连接。
(9)备选答案:
A.BNC
B.RJ45
C.USB
3.该网络的网管处理方案中一般不包括
功能或组件。
(10)备选答案:-
A.网元管理
B.防病毒模块
C.EPON系统管理
D.事件、告警管理
试題二(共20分)
阅讀如下阐明,回答問題1至問題4,将解答填入答題紙對应的解答栏内。
【阐明】
某企业的网络构造如图2-1所示。
该企业通過一台路由器接入到互联网,企业内部按照功能的不一样分為6個VLAN。分
别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet连接(VLAN3)、财务部(VLAN4)、市場部(VLAN5)、研发部门(VLAN6)。
【問題1】(7分)
1.访問控制列表ACL是控制网络访問的基本手段,它可以限制网络流量,提高网络性能。
ACL使用技术来到达访問控制目的。
ACL分為原则ACL和扩展ACL两种,原则访問控制列表的编号為1~99
和1300~1999之间的数字,原则访問控制列表只使用進行過滤,扩展的ACL的编号使用
100~1299
以及~2699之间的数字。
2.每一种對的的访問列表都至少应當有一条
绑定
語句,具有严格限制条件的語句应放在访問列表所有語句的最上面,在靠近
的网络接口上设置扩展ACL,在靠近
的网络接口上设置原则ACL。
【問題2](5分)
网管规定除了主机6可以進行遠程telnet到关键设备外,其他顾客都不容許進
行tehet操作。同步只對员工開放Web服务器(0)、FTP服务器(2)和数据库服务器(1:1521),研发部除IP為3的计算机外,都不能访問数据库服务器,按照规定补充完毕如下配置命令。
…
Switch-core#conft
Switch-core(config)#access-list1permithost___(8)__
Switch-core(config)#line__(9)___04
Switch-core(config-line)#access-class1___(10)___…
Switch-core(config)#ipaccess-listextendedserver-protect
Switch-core(config-ext-nac)#permittcphost___(11)__host1eq1521
Switch-core(config-ext-nac)#permittcp_(12)__55host1eq1521
Switch-core(config-ext-nac)#permittcp55host0eqwww
Switch-core(config-ext-nac)#permittcp55host2eqftp
【問題3】(4分)
该企业规定在上班時间内(9:00-18:00)严禁内部员工浏览网页(TCP的和TCP
443端口),严禁使用QQ(TCP,8000端口)以及(UDP,
4000端口)YY和MSN
(TCP
1863端口)。此外在201
5年6月1曰到2曰的所有時间内都不容許進行上述操作。除過上述限制外。在任何時间都容許以其他方式访問Intemet。為了防止运用代理服务访問外网,规定對常用的代理服务端口TCP
8080.j
TCP3i28和TCP1080也進行限制。按照规定补充完毕(或解释)如下配置命令…Switch-core(config)#time-rangeTR1Switch-core(config-time-range)#absolutestart00:001Juneand00:003JuneSwitch-core(config-time-range)#poriodicweekdaysstart___(13)__Switch-core(config-time-range)#exit…Switch-core(config)#ipaccess-listextendinternet_limitSwitch-core(config-ext-nac)#denytcp55anyeq80time-rangeTR1Switch-core(config-ext-nac)#denytcp55anyeq443time-rangeTR1//___(14)___Switch-core(config-ext-nac)#denytcp55anyeq1863time-rangeTR1//___(15)___Switch-core(config-ext-nac)#denytcp55anyeq8000time-rangeTR1Switch-core(config-ext-nac)#denyudp55anyeq8000time-rangeTR1Switch-core(config-ext-nac)#denyudp55anyeq4000time-rangeTR1Switch-core(config-ext-nac)#denytcp55anyeq3128time-rangeTR1Switch-core(config-ext-nac)#denytcp55anyeq8080time-rangeTR1Switch-core(config-ext-nac)#denytcp55anyeq1080time-rangeTR1Switch-core(config-ext-nac)#permitipanyanySwitch-core(config-ext-nac)#exitSwitch-core(config)#int_(16)__Switch-core(config-if)#ipaccess-groupinternet_limitout
【問題4】(4分)
企业规定市場和研发部门不能访問财务部Ⅵ姐中的数据,不過财务部门做為企业的
关键管理部门,又必须能访問到市場和研发部门Ⅵan内的数据。按照规定补充完毕(或
解释)如下配置命令。
…Switch-core(config)#ipaccess-listextendfi-mainSwitch-core(config-ext-nac)#permittcpany55reflectr-maintimeout120Switch-core(config-ext-nac)#permitudpany55reflectr-maintimeout200Switch-core(config-ext-nac)#permiticmpany55reflectr-maintimeout10Switch-core(config-ext-nac)#permitipanyanySwitch-core(config-ext-nac)#exitSwitch-core(config)#int_(17)__Switch-core(config-if)#ipaccess-groupfi-mainin…Switch-
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 怎样提升孩子社交影响力
- 怎样培养孩子的公益心
- 导图攻略:文言文不难
- 腰椎骨折护理
- 学习分享社团的资源共享安排计划
- 幼儿园家园共育的实施计划
- 秘书工作计划日程
- 学霸秘籍:思维导图解析
- 生产现场安全管理挑战与应对策略
- 2025年巴彦淖尔下载b2货运从业资格证模拟考试考试
- 2024年安徽龙亢控股集团限公司公开招聘人员13人(高频重点提升专题训练)共500题附带答案详解
- 从古至今话廉洁-大学生廉洁素养教育智慧树知到期末考试答案章节答案2024年吉林大学
- 《MH-T7003-2017民用运输机场安全保卫设施》
- 人音版 (五线谱)四年级下册音乐-5 《小溪流水响叮咚》教案
- 2023-2024学年上海交大附中高三上英语10月周练卷及答案
- 病理生理学病例分析报告
- 2024年5月8日世界微笑日微笑的力量生活中保持微笑宣传课件
- 三D打印公开课
- 补铁剂中铁元素的检验-应用配合物进行物质检验高二化学鲁科版(2019)选择性必修2
- 基于深度学习的图像分割
- 给水管网改造工程施工组织设计概述
评论
0/150
提交评论