第一篇:中級網絡工程師2017下半年上午試題
2017下半年網絡工程師考試上午真題
1.在程序的執行過程中,Cache與主存的地址映射是由()完成的。
A.操作系統
B.程序員調度
C.硬件自動
D.用戶軟件
2.某四級指令流水線分別完成取指、取數、運算、保存結果四步操作。若完成上述操作
的時間依次為 8ns、9ns、4ns、8ns,則該流水線的操作周期應至少為()ns.A.4
B.8
C.9
D.33
3.內存按字節編址。若用存儲容量為 32Kx8bit 的存儲器芯片構成地址從 AOOOOH 到
DFFFFH的內存,則至少需要()片芯片。
A.4
B.8
C.16
D.32 計算機系統的主存主要是()構成的。
A.DRAM B.SRAM C.Cache D.EEPROM
5.計算機運行過程中,CPU 需要與外設進行數據交換。采用()控制技術時,CPU
與外設可并行工作。
A.程序查詢方式和中斷方式
B.中斷方式和 DMA 方式
C.程序查詢方式和 DMA 方式
D.程序查詢方式、中斷方式和 DMA 方式
6.李某購買了一張有注冊商標的應用軟件光盤,則李某享有()。
A.注冊商標專用權
B.該光盤的所有權
C.該軟件的著作權
D.該軟件的所有權
7.某軟件項目的活動圖如下圖所示,其中頂點表示項目里程碑,連接頂點的邊表示包含的活動,邊上的數字表示活動的持續時間(天)。完成該項目的最少時間為()。
由于某種原因,現在需要同一個開發人員完成 BC 和 BD,到完成該項目如最少時聞為()天
A.11 B.18 C.20 D.21
8.A.11 B.18 C.20 D.21
9.以下關于程序設計語言的敘述中,錯誤的是()。
A.腳本語言中不使用變量和函數
B.標記語言常用于描述格式化和鏈接
c.腳本語言采用解釋方式實現
D.編譯型語言的執行效率更高
10.在基于Web的電子商務應用中,訪問存儲于數據庫中的業務對象的常用方式之一是()
A.JDBC B.XML C.CGI D.COM 11.下圖所示的調制方式是(),若數據速率為lkb/s,則載波速率為()Hz。
A.DPSK B.BPSK C.QPSK D.MPSK
12.A.1000 B.2000 C.4000 D.8000
13.El載波的子信道速率為()kb/s
A.8 B.16 C.32 D.64
14.100BASE-T4 采用的編碼技術為(),利用()傳輸介質進行數據傳輸。
A.4B5B B.8B6T C.8B10B D.MTL-3
15.A·光纖 B.UTP-5 C.UTP-3 D.同軸電纜
16.在異步通信中 每個字符包含1位起始位、8位數據位、1位奇偶位和2位終止位,若有效數據速率為 00b/s,采用QPSK 調制,則碼元速率為()波特
A.600 B.800 C.1200 D.1600
17.5 個 64kb/s 的信道按統計時分多路復用在一條主線路上傳輸,主線路的開銷為
4%,假定每個子信道利用率為90%,那么這些信道在主線路上占用的帶寬為()kb/s.A.128 B.248 C.300 D.320
18.下列分組交換網絡中,采用的交換技術與其他 3 個不同的是()網。
A IP B.X.25 c.幀中繼 D.ATM
19.以下關于OSPF 路由協議的描述中,錯誤的是()。
A.采用dijkstra算法計算到達各個目標的最短通路
B.計算并得出整個網絡的拓撲視圖
C.向整個網絡中每一個路由器發送鏈路代價信息
D.定期向鄰居發送 Keepalive 報文表明存在 20.相比于TCP,UDP 的優勢為()。
A.可靠傳輸 B.開銷較小 C.擁塞控制 D.流量控制 21.以太網可以傳送最大的TCP 段為()字節
A.1480 B.1500 C.1518 D.2000
22.IP數據報經過 MTU 較小的網絡時需要分片。假設一個大小為 1500 的報文分為2個較小報文,其中 一個報文大小為800字節,則另一個報文的大小至少為()字節。
A700 B.720 C.740 D.800
23.IPv4 首部中填充字段的作用是()。
A.維持最小幀長
B.保持IP報文的長度為字節的倍數
C.確保首部為 32 比特的倍數
D.受MTU的限制
24.主機甲向主機乙發送了一個 TCP 連接建立請求,主機乙給主機甲的響應報文中,標志字段正確的是()。
A.SYN=1,ACK=1,FIN=0 B.SYN=1,ACK=1,FIN=1
C.SYN=0,ACK=1,FIN=0 D.SYN=1,ACK=0,FIN=0
25.游覽器向WEB服務器發送了一個報文,其TCP段不可能出現得端口組合是()。
A.源端口號為2345,目的端口號為80 B.源端口號為80,目的端口號為2345
C.源端口號為3146,目的端口號為8080 D.源端口號為6553,目的端口號為5534
26.以下關于VLAN 標記的說法中,錯誤的是()。
A.交換機根據目標地址和 VLAN 標記進行轉發決策
B.進入目的網段時,交換機刪除 VLAN 標記,恢復原來的幀結構
C.添加和刪除 VLAN 標記的過程處理速度較慢,會引入太大的延遲
D.VLAN 標記對用戶是透明的 27.RSVP協議通過()來預留資源。
A.發送方請求路由器 B.接收方請求路由器
c.發送方請求接收方D.接收方請求發送方
28.在BGP4 協議中,當接收到對方 open 報文后,路由器采用()報文響應,從而建立兩個兩個路由器之間的鄰居關系。)A.hello B.update C.keepalive D.notification
29.某網絡拓撲如下圖所示。
要得到如下所示的輸出信息,應在設備()上執行()命令。圖片
29.A.Rl B.R2 C.R3 D.R4
30.A.display arp B.display rip 1 route C.display ip routing-table D.display mac 31.在Linux 中,要復制整個目錄,應使用()命令。
A.cat-a B.mv-a C.cp-a D.rm-a
32.在Linux 中,()是默認安裝 DHCP 服務器的配置文件。
A./etc/dhcpd.conf B./etc/dhcp.conf C./var/dhcpd.conf D./var/dhcp.conf
33.()是Linux 中 Samba 的功能。
A.提供文件和打印機共事服務 B.提供 FTP 服務
C.提供用戶的認證服務 D.提供 IP 地址分配服務
34.在進行域名解析的過程中,若主域名服務器故障,由轉發域名服務器傳回解析結果,下列說法中正確的是()。
A 輔助域名服務器配置了遞歸算法
B.輔助域名服務器配置了迭代算法
C.轉發域名服務器配置了遞歸算法
D.轉發域名服務器配置了迭代算法
35.在DNS資源記錄中,()記錄類型得功能是實現域名與其期各的關聯。
A.MX B.NS C.CNAME D.PTR
36.在Windows 環境下,租約期滿后,DHCP 客戶端可以向 DHCP 服務器發送一個()報文來請求重新租用 IP地址。
A.Dhcpdiscover B.Dhcprequest C.Dhcprenew D.Dhcpsack
37.·在運行WindowsServer2008 R2的 DNS 服務器上要實現 IP 地址到主機名的映射,應建立()記錄。
A.指針(PTR)
B.主機信息(HINFO)
C.服務位置(SRV)D.規范名稱(CNAME)
38.下面的應用中,()基于UDP協議。
A.HTTP B.telnet C.DHS D.FTP
39在一臺服務器上只開放25和110兩個端口,這臺服務器可以提供()服務。
A.E-Mail B.WEB C.DNS D.FTP
40.與HTTP 相比,HTTPS 協議將傳輸的內容進行加密,更加安全。HTTPS 基于()安全協議,其默認端口是()。
A.RSA B.DES C.SSL D.SSH
41.A.1023 B.443 C.80 D.8080 42.下列攻擊行為中屬于典型被動攻擊的是()。
A.拒絕服務攻擊 B.會話攔截 C.系統干涉 D.修改數據命令
43.在某臺PC 上運行 ipconfig /all 命令后得到如下結果,下列說法中正確的是()。
Wmdows IP Configuration
Host Name.............:MSZFA2SWBGXX4UT
primaly Dns Suffix……:
Node Type...............:Hybrid
IP Routing Enabled.........:No
WINS Proxy Enabled……:No
DNS Suffix Search List.……:home
Wireless LAN adapter:
Connection-specific DNS Suffix.:home
Description..............:Realtek RTL8188EU Network Adapter
Physical Address..........: 30-B4-9E-12-F2-ED
DHCP Enabled…… …:Yes
Autoconfiguration Enabled...:Yes
Link-local IPv6 Address....:fe80::40bl:7a3a:6cd2:1193%12(peferred)
IPv4Address.......…: 192.168.3.12(preferred)
Subnet mask.............: 255.255.255.0
Lease Obtained.....“.......:2017-7-15 20:01:59
Lease Expires.............: 2017-7-1620:01:59
Default Gateway.......”...: 192.168.3.1
DHCP.Server……: 10.10.20.3
DHCPv6IAID…… ……:222857938
DHCPv6 Client DU1D……:00-01-00-01-1F-88-22-5F-74-DO-2B-7B-88-29
DNS Servers................: 8.8.8.8
192.168.3.1
NetBIOS over Tepip..........: Enabled
43.A.IP地址192.168.3.12是該PC機未續約過得ip地址
B.該PC的IP地址租期未12個小時
C.該PC與DHCP服務器位于同一個網段
D.進行DNS查詢時首先查詢服務器8.8.8.8
44.無線局域網通常采用的加密方式是 WPA2,其安全加密算法是()。
A.AES 和TKIP B.DES 和 TKIP C.AES 和 RSA D.DES 和 RSA
45.以下關于入侵檢測系統的描述中,正確的是()。
A.實現內外網隔離與訪問控制
B.對進出網絡的信息進行實時的監測與比對,及時發現攻擊行為
C.隱藏內部網絡拓撲
D.預防、檢測和消除網絡病毒
46.在SNMP 協議中,代理收到管理站的一個 GET請求后,若不能提供該實例的值,則(A.返回下個實例的值 B.返回空值 C.不予響應 D.顯示錯誤
47.SNMP 是一種異步請求/響應協議,采用()協議進行封裝。
A.IP B.ICMP C.TCP D: UDP
48.)
路由器AR2路由表內容如下所示。從路由信息中可以看出,DHCPServer 所在網段是(): pcl 所在網段是();路由器AR2接口 GEO/O/O 地址為().A.192.168.0.0/24 B.192.168.1.0/24 C.201.1.1.0/30 D.127.0.0.0/24
A 192.168.o.o/24 B.192.168.1.0/24 C.201.1.1.0/30 D.127.0.0.0/24
A.192.168.0.1 B.192.168.l.254 C.201.1.1.1 D.201.1.1.2 51.IPv4 的 D 類地址是組播地址,224.0.0.1 表示()構成的組播組。
A.DHCP 服務器 B.RIPv2 路由器 C.本地子網中的所有主機 D.OSPF 路由器
52.在設置家用無線路由器時,下面()可以作為 DHCP服務器地址池。
A.169.254.30.1-169.254.30.254 B.224.15.2.1-224.15.2.100
C.192.168.1.1-192.168.1.10 D.255.15.248.128-255.15.248.255
53.·使用CIDR技術把4個C類網絡202.15.145.0/24、202.15.147.0/24、202.15.149.0/24 和202.15.150.0/24匯聚成一個超網,得到的地址是()。
A.202.15.128.0/20 B.202.15.144.0/21
C.202.15.145.0/23 D.202.15.152.0/22
54.下面的地址中,可以分配給某臺主機接口的地址是()。
A.224.0.0.23
B.220.168.124.127/30
C.61.10.19 1.255/18 D.192.114.207.78/27
55.以下IP 地址中,屬于網絡 201.110.12.224/28 的主機 IP 是()。
A.201.110.12.224 B.201.110.12.238 C.20 1.110.12.239 D.20 1.110.12.240
56.以下關于直通交換的敘述中,正確的是()。
A.比存儲轉發交換速率要慢
B.存在壞幀傳播的風險
C.接收到幀后簡單存儲,進行 CRC 校驗后快速轉發
D.采用軟件方式查找站點轉發
57.采用CSMA/CD協議的基帶總線,段長為 1000M,數據速率為 10Mb/s,信號傳播速度為200m/us,則該網絡上的最小幀長應為()比特。
A.50 B.100 C.150 D.200
58.以下關于在IPv6中任意播地址的敘述中,錯誤的是()。
A.只能指定給IPv6 路由器 B.可以用作目標地址 C.可以用作源地址 D.代表一組接口的標識符
59.·在windows 中,以下命令運行結果中不出現網關IP地址的是()。
A.arP B.ipconfig C.netstat D.tracert
60.當站點收到“在數據包組裝期間生存時間為0”的 ICMP 報文,說明_()。
A.回聲請求沒得到響應 B.IP 數據報目的網絡不可達 C.因為擁塞丟棄報文 D.因IP數據報部分分片丟失,無法組裝。61.在windows用戶管理中,使用組策略 A-G-DL孔其中 A 表示()
A.用戶賬號 B.資源訪問權限 C.域本地組 D.通用組
62.以下關于VLAN的敘述中,錯誤的是()。
A.VLAN把交換機劃分成多個邏輯上獨立的區域
B.VLAN可以跨越交換機
C.VLAN只能按交換機端口進行劃分
D.VLAN隔離了廣播,可以縮小廣播風暴的范圍
63.假如有3塊容量是 300G 的硬盤做 RAID5 陣列,則這個 RAID5 的容量是()
A.300G B.4500 C.600G D.900G
64.以下關于層次化網絡設計的敘述中,錯誤的是()
A.核心層實現數據分組從一個區域到另一個區域的高速轉發
B.接入層應提供豐富接口和多條路徑來緩解通信瓶頸
C.匯聚層提供接入層之間的互訪
D.匯聚層通常進行資源的訪問控制
65.()不屬于入侵檢測技術。
A,專家系統 B.模型檢測 C。簡單匹配 D.漏洞掃描
66.關于華為交換機設置密碼,正確的說法是()
①華為交換機的缺省用戶名是 admin,無密碼
②通過 B∞tOM 可以重置Cònsole 口密碼
③ telnet 登錄密碼丟失,通過 Console 口登錄交換機后重新進行配置
④通過 COnsole 口登錄交換機重置 B∞tROM 密碼
A.①②③④ B.②③④ C.②③ D.①③④
67.觀察交換機狀態指示燈是初步判斷交換機故障的檢測方法,以下關于交換機狀態
指示燈的描述中,錯誤的是_()
A.交換機指示燈顯示紅色表明設備故障或者告警,需要關注和立即采取行動
B.STCK 指示燈綠色表示接口在提供遠程供電
c.SYS 指示燈亮紅色表明交換機可能存在風扇或溫度告警
D.交換機業務接口對應單一指示燈,常亮表示連接,快閃表示數據傳送
68.下面消除交換機上 MAC 地址漂移告警的方法中,描述正確的是()
①人工把發生漂移的接口 shutdown
②在接口上配置 error-down.自動 down 掉漂移的端口
③在接口上配置 quit-vlan.使發生漂移的接口指定 VLAN 域內退出
④在接口上配置 stp tc-protection 解決 MAC 地址漂移
A.①②③④ B.②③④ C.②③ D.①②③
69.兩臺交換機的光口對接,其中一臺設備的光UP,另一臺設備的光口DOWN.定位此類故障的思路包括()。
①光纖是否交叉對接
②兩端使用的光模塊被長和速率是否→樣
③兩端 COMB0口是否都設置為光口
④兩個光口是否未同時配置自協商或者強制協商
A.①②③④ B.②③@ C.②③ D.①③④
·某STP 網絡從鏈路故障中恢復時,端口收斂時間超過 30 秒,處理該故障的思路不包括:()
A.確認對端端口開啟 STP
B.確認端口是工作在 STP 模式
C.確認端口的鏈路類型是點對點
D.確認端口模式為中繼模式
routing in circuit-switching networks has traditionally involved a static routing strategy with the use of(71)paths to respond to increased load.modern routing strategies provide more adaptive and flexible approaches.the routing function of a packet-switching network attempts to find the least-cost route through the network , with cost based on the number of expected delay , or other metrics in virtually all packet-switching networks , some sort f adaptive routing technique is used.adaptive routing algorithms typically rely on the(73)information about traffic conditions among nodes.in most cases , adaptive strategies depend n status information that is(74)at one place but used at another.there is a tradeoff here tween the quality of the information and the amount of(75).the exchanged information itself a load on the constituent networks , causing a performance degradation
a.only b.single c.alternate d.series
a.hops b.sites c.members d.points
a.exchange b.transportation c.reception d.transmissio
a.rejected b collected c discarded d transmitted 75 a.packets b information c data d.overhead
2017 年 11 月軟考網絡工程師答案
1、C 解析:對于 Cache,即高速緩存,是用來解決主存與 CPU 速度不匹配問 題,Cache 的出現使得 CPU 可以不直接訪問主存而直接與高速 Cache 交換信息。由于程序訪問的局部性原理可以很容易設想只要將 CPU近期要用到的程序和數據提前從主存送到 Cache,那么就可以做到CPU 在一定時間內只訪問 Cache,這樣 CPU 與高速 Cache 進行通信,就大大提高了計算機的運行速度。
在 Cache – 主存的地址映射之前,首先要將主存與 Cache 都分成若干塊,每塊又包括若干個字,并使得它們的大小相同(即快內的字數相同)。在劃分好塊后,下面要做的就是將主存塊與 Cache 塊形成映射就行了。而這里的映射則是通過塊的地址形成映射關系。對于地址映射,首先將主存地址分成兩塊,高 n1 位為主存的快地址,低 n2 位為快內地址。Cache 同理也是這樣劃分。這里我原來一直有一個誤區,就是認為字塊中存放的Cache – 主存的地址映射方式有很多,有直接映射?,全相聯映射,組相聯映射。
2、C
3、B 解析:取最長的時間
解析:DFFFFH-A0000H+1=40000H=4*16^4=262144
262144/32/1024=8
4、A
解析:主存儲器已逐步采用大規模集成電路構成。用得最普遍的也是最經濟的動態隨機存儲器芯片(DRAM)。1995 年集成度為 64Mb(可存儲400 萬個漢字)的 DRAM 芯片已經開始商業性生產,16MbDRAM芯片已成為市場主流產品。DRAM 芯片的存取速度適中,一般為50~70ns。有一些改進型的 DRAM,如 EDO DRAM(即擴充數據輸出的 DRAM),其性能可較普通DRAM 提高 10%以上,又如鉄SDRAM(即同步 DRAM),其性能又可較 EDO DRAM 提高.5、B 解析:為了減少程序直接控制方式中 CPU 等待時間以及提高系統的并行工作程度,用來控制外圍設備和內存與 CPU之間的數據傳送稱為中斷方式。DMA(Direct Memory Access,直接內存存取)是所有現代電腦的重要特色,它允許不同速度的硬件裝置來溝通,而不需要依賴于 CPU 的大量中斷負載。否則,CPU 需要從來源把每一 片段的資料復制到暫存器,然后把它們再次寫回到新的地方。在這個時間中,CPU 對于其 他的工作來說就無法使用。
6、B 解析:只具有所有權
7、B
8、C
解析:關鍵路徑
A--B--C--E--F--J和A--B--D--G--F--J
9、A
解析:腳本語言又被稱為擴建的語言,或者動態語言,是一種編程語言用來控制軟件應用程序,腳本通常以文本(如 ASCII)保存,只在被調用時進行解釋或編譯。腳本語言(Script languages,scripting programming languages,scripting languages)是為了傳統的編寫-編譯-鏈接-運行(edit-compile-link-run)過程而創建的計算機編程語言。此命名起源于一個腳本“screenplay”,每次運行都會使對話框逐字重復。早期的腳本語言經常被稱為批處理語言或工作控制語言。一個腳本通常是解釋運行而非編譯。雖然許多腳本語言都超越了計算機簡單任務自動化的領域,成熟到可以編寫精巧的程序,但仍然還是被稱為腳本。幾乎所有計算機系統的各個層次都有一種腳本語言。包括操作系統層? 程序,文字處理文檔,網絡軟件等。
10、A 一個 Shell 腳本主要由原本需要在命令行輸入的命令組成,或在一個文本編輯器中,用戶可以使用腳本來把一些常用的操作組合成一組序列。主要用來書寫這種腳本的語言叫做腳本語語言數據庫連接)是一種用于執行 SQL 語句的 Java API,解析:JDBC(Java DataBase Connectivity,java可以為多種關系數據庫提供統一訪問,它由一組用 Java 語言編寫的類和接口組成。JDBC 提供了一種基準,據此可以構建更高級的工具和接口,使數據庫開發人員能夠編寫數據庫應用程序
11、A
12、A,如計算機游戲,網絡應用解析:DPSK 是數字調制方式的一種。
用于光傳輸系統中對 DPSK 調制信號的接收解調。DPSK 是一個 1 Bit 延遲器,輸入一個信號,可以得到兩路相差一個比特的信號,形成信號對 DPSK 信號進行相位解調,實現相位到強度的轉化。
13、D
14、B
15、C
17、C
18、A
19、D
16、A 解析:OSPF(Open Shortest Path First 開放式最短路徑優先)是一個內部網關協議(InteriorGateway Protocol,簡稱 IGP),用于在單一自治系統(autonomous system,AS)內決策路由。是對鏈路狀態路由協議的一種實現,隸屬內部網關協議(IGP),故運作于自治系統內部。著名的迪克斯加算法(Dijkstra)被用來計算最短路徑樹。OSPF 分為 OSPFv2 和 OSPFv3 兩個版本,其中 OSPFv2 用在 IPv4 網絡,OSPFv3 用在 IPv6 網絡。OSPFv2 是由 RFC 2328 定義的,OSPFv3是由 RFC 5340 定義的。與 RIP 相比,OSPF 是鏈路狀態協議,而 RIP 是距離矢量協議。20、B
解析:UDP 是 User Datagram Protocol 的簡稱,中文名是用戶數據報協議,是 OSI(Open SystemInterconnection,開放式系統互聯)參考模型中一種無連接的傳輸層協議,提供面向事務的簡單不可靠信息傳送服務,IETF RFC 768 是 UDP 的正式規范。UDP 在 IP 報文的協議號是 17。UDP 協議全稱是用戶數據報協議[1],在網絡中它與 TCP 協議一樣用于處理數據包,是一種使是在今天 UDP 仍然不失為一項非常實用和可行的網
OSI模型中,在第四層——傳輸層,處于 IP協議的上一層。UDP 有不提供數據包分組、組裝和不能對數據包進行排序的缺點,也就是說,當報文發送之后,是無法得知其是否安全完整到達的。UDP 用來支持那些需要在計算機之間傳輸數據的網絡應用。包括網絡視頻會議系統在內的眾多的客戶/服務器模式的網絡應用都需要使用 UDP 協議。UDP 協議從問世至今已經被使用了很多年,雖然其最初的光彩已經被一些類似協議所掩蓋但從問世至今已經被使用了很多年。即與所熟知的 TCP(傳輸控制協議)協議一樣,UDP 協議直接位于 IP(網際協議)協議的頂層。根據 OSI(開放系統互連)參考模型,UDP 和 TCP 都屬于傳輸層協議。?UDP 協議的主要作用是將網絡數據流量壓縮成數據包的形式。一個典型的數據包就是一個二進制數據的傳輸單位。每一個數據包的前8個字節用來包含報頭信息,剩余字節則用來包含具體的傳輸數據。
21、A
解析:TCP 提供的是一種面向連接的?,可靠的字節流服務韟,TCP 提供可靠性的一種重要的方式就是 MSS。通過 MSS,應用數據被分割成 TCP 認為最適合發送的數據塊,由 TCP 傳遞給IP 的信息單位稱為報文段或段(segment)。代表一個TCP socket 的結構體 struct tcp_sock 中有多個成員用于確定應用數據被分割成最大為多大的數據塊較為合適(最大報文段長度 MSS)。我們不難聯想到,?跟最大報文段長度最為相關的一個參數是網絡設備接口的 MTU,以太網的 MTU 是 1500,基本 IP 首部長度為鉄 20,TCP 首部是 20,所以 MSS 的值可達 1460。
23、C
解析:一個 IP 數據報由首部和數據兩部分組成。首部的前一部分長度是固定的 20 個字節,后面部分的長度則是可變長度。下面介紹首部各字段的意義。1.IP 數據報首部的固定部分版本 版本字段站 4 bit,指 IP 協議的版本。通信雙方使用的 IP 協議的版本必須一致。目前使 用的 IP 協議版本為 4。首部長度 首部長度字段占 4bit,可表示的最大數值是 15 個單位(一個單位為 4 字節),因 此 IP 的首部長度的最大值是 60 字節。當 IP 分組的首部長度不是 4 字節的整數倍時,必須 利用最后一個填充字段加以填充。服務類型服務類型字段共 8bit 長,用來獲得更好的服務,其意義見圖 6 的上面部分所示。服務類型字段的前三個比特表示優先級,它可使數據報具有 8 個優先級中的一個。不包括協議首部,只包含應用數據第4 個比特是 D 比特,表示最小的時延。第5 個比特是 T 比特,表示最大的吞吐量。第6 個比特是 R 比特,表示最高的可靠性。第7 個比特是 C 比特,表示最小的費用。最后一個比特目前尚未使用。
24、A 解析:SYN+ACK 報文
25、B 解析:此為響應包
26、C
27、B
解析:因特網上所用的主要區域間路由選擇協議的第 4 版,它支持 CIDR 并使用路由集合機制減小路由表的大小。arker(16 bytes)Length(2 bytes)Type(1 byte)邊界網關協議(BGP)是運行于 TCP 上的一種自治系統間路由協議。BGP是唯一設計來處理因特網的大小的協議,也是唯一能夠妥善處理好非路由主機多路連接的協議。這是通過 EGP實現的。BGP 交互系統的主要功能是和其他的 BGP 系統交換網絡可達信息。網絡可達信息包括可達信息經過的自治系統(AS)清單上的信息。這些信息有效地構造了 AS 互聯的圖像并由此清除了路由環路,同時在 AS 級別上實施了策略決策。
Marker – 信息包含信息接收端可預測值。Length 包含協議頭的信息長度。Type –信息類型。Notification、KeepAlive。OPEN 信息可以接在傳輸協議連接建立之后,各端發送的第一個信息是 OPEN信息。如果
OPEN 信息獲得確認,UPDATE、收,會返回發送確認 OPEN 信息的 KEEPALIVE 信息。一旦 KEEPALIVE 和 NOTIFICATION 信息進行相互交換。至于每種信息類型請參照相關文檔。
29、D 30、A
31、C
32、A
33、A 解析:Samba 是在 Linux和UNIX 系統上實現 SMB 協議的一個免費軟件,由服務器及客戶端程序構成。SMB(Server Messages Block,信息服務塊)是一種在局域網上共享文件和打印機的一種通信協議,它為局域網內的不同計算機之間提供文件及打印機等資源的共享服務。SMB 協議是客戶機/服務器型協議,客戶機通過該協議可以訪問服務器上的共享文件系統、打印機及其他資源。通過設置“NetBIOS over TCP/IP”使得 Samba 不但能與局域網絡主機分享資源,還能與全世界的電腦分享資源。
34、D
35、C 解析:CNAME 別名記錄。這種記錄允許您將多個名字映射到另外一個域名。通常用于同時 提供 www.tmdps.cn”(A 記錄)。它同時提供 www.tmdps.cn/和 “mail.mydomain.com”。實際上他們都指向“host.mydomain.com”。
36、C
37、A
38、C
39、A 40、C
41、B
42、B
43、D
44、A
45、B 解析:IDS 是英文“Intrusion Detection Systems”的縮寫,中文意思是“入侵檢測系統”。專 業上講就是依照一定的安全策略,通過軟、硬件,對網絡、系統的運行狀況進行監視,盡可 能發現各種攻擊企圖、攻擊行為或者攻擊結果,以保證網絡系統資源的機密性、完整性和可 用性。做一個形象的比喻:假如防火墻是一幢大樓的門鎖,那么 IDS 就是這幢大樓里的監視 系統。一旦小偷爬窗進入大樓,或內部人員有越界行為,只有實時監視系統才能發現情況并 發出警告。
46、A
SNMP 協議中檢索簡單對象的相關基礎知識。在 SNMP 協議中檢索簡單對象時,當代理收到一個 GET 請求時:如果能檢索到所有的對象實例,則返回請求的每個值;如果有一個值不可或者不能提供,則返回該實例的下一個值。
47、D
48、B
49、A 50、D
51、C
52、C
解析:
解析:此為私有 IP 地址,可在內部使用。
53、B
54、D
55、B
56、B
57、B
58、C 任播(Anycast),又稱為選播、泛播或任意播,是 IPv6 中定義的一種新型通信服務,是IPv6 中三大通信方式之一。目前,任意點傳送地址僅被用做目標地址,且僅分配給路由器。任意點傳送地址是從單點傳送地址空間中分配的,使用了單點傳送地址格式中的一種。
59、A
解析:地址解析協議,即 ARP(Address Resolution Protocol),是根據 IP 地址獲取物理地址的一個 TCP/IP 協議。主機發送信息時將包含目標 IP 地址的 ARP 請求廣播到網絡上的所有主機,并接收返回消息,以此確定目標的物理地址;收到返回消息后將該存入本機 ARP 緩存中并保留一定時間,下次請求時直接查詢?ARP 緩存以節約資源。地址解析協議是建立在網絡中各個主機互相信任的基礎上的,網絡上的主機可以自主發送 ARP 應答消息,其他主機收到應答報文時不會檢測該報文的真實性就會將其記入本機 ARP 緩存;由此攻擊者就可以向某一主機發送偽?ARP韟應答報文,使其發送的信息無法到達預期的主機或到達錯誤的主機,這就構成了一個 ARP 欺騙。ARP址和 MAC 地址的對應關系、添加或刪除靜態對應關系等。相關協議有用于在 IPv6 中代替地址解析協議。60、C 61、A 62、C 63、C 解析:RAID5 損失一塊硬盤的空間容量。64、B 解析:接入層主要是終端用戶接入功能。65、D 解析:漏洞掃描是指基于漏洞數據庫,通過掃描等手段對指定的遠程或者本地計算機系 安全脆弱性進行檢測,發現可利用漏洞的一種安全檢測(滲透攻擊)行為。如果把網絡信息 安全工作比作一場戰爭的話,漏洞掃描器就是這場戰爭中,盤旋在終端設備,網絡設備上空 的“全球鷹”。網絡安全工作是防守和進攻的博弈,是保證信息安全,工作順利開展的奠基石。及時和準確 地審視自己信息化工作的弱點,審視自己信息平臺的漏洞和問題,才能在這場信息安全戰爭 中,處于先機,立于不敗之地。只有做到自身的安全,才能立足本職,保證公司業務穩健的運行,這是信息時代開展工作的第一步。漏洞掃描器,就是保證這場信息戰爭勝利的開始,它及時準確的察覺到信息平臺基礎架構的安全,保證業務順利的開展,保證業務高效迅速的發展,維護公司,企業,國家所有信息資 產的安全。66、C 67、B 68、A 69、A
70、D
第二篇:中級網絡工程師2017上半年上午試題
中級網絡工程師2017上半年上午試題
單項選擇題
1、CPU執行算術運算或者邏輯運算時,常將源操作數和結果暫存在()中。A.程序計數器(PC)B.累加器(AC)C.指令寄存器(IR)D.地址寄存器(AR)
2、某系統由下圖所示的冗余部件構成。若每個部件的千小時可靠度都為 R,則該系統的千小時可靠度為()
A.(1-R3)(1-R2)B.(1-(1-R)3)(1-(1-R)2)C.(1-R3)+(1-R2)D(1-(1-:R)3)+(1-(1-R)2)
3、己知數據信息為 16 位,最少應附加()位校驗位,才能實現海明碼糾錯。A.3 B.4 C.5 D.6
某軟件項目的活動圖如下圖所示,其中頂點表示項目里程碑,連接頂點的邊表示包含的活動,邊上的數字表示活動的持續時間(天),則完成該項目的最少時間為(4)天?;顒?BD 和 HK 最早可以從第(5)天開始。(活動 AB、AE 和 AC 最早從第 1 天開始)
4、A.17 B.18 C.19 D.20
5、A.3和10 B.4和11 C.3和9 D.4和10
6、數字語音的采樣頻率定義為8kHZ,這是因為()A.語音信號定義的頻率最高值為 4kHZ B.語音信號定義的頻率最高值為 8kHZ C.數字語音傳輸線路的帶寬只有 8kHZ D.一般聲卡的來樣頻率最高為每秒 8k次
7、使用圖像掃描儀以300DPI的分辨率掃描一幅 3×4 英寸的圖片,可以得到()像 素的數字圖像。A.300×300 B.300×400 C.900×4 D.900×1200
8、某計算機系統頁面大小為 4K,進程的頁面變換表如下所示。若進程的邏輯地址為2D16H。該地址經過變換后,其物理地址應為()。
A.2048H B.4096H C.4D16H D.6D16H
9、根據我國商標法,下列商品中必須使用注冊商標的是()
A.醫療儀器 B.墻壁涂料 C.無糖食品 D.煙草制品
10、甲、乙兩人在同一天就同樣的發明創造提交了專利申請,專利局將分別向各申請人通報有關情況,并提出多種可能采用的解決辦法,以下說法中,不可能采用的是()A.甲、乙作為共同申請人
B.甲或乙一方放棄權利并從另一方得到適當的補償 C.甲、乙都不授予專利權 D.甲、乙都授予專利權
11、以下關于光纖的說法中,錯誤的是()
A.單模光纖的纖芯直徑更細 B.單模光纖采用 LED 作為光源
C.多模光纖比單模光纖的傳輸距離近D.多模光纖中光波在光導纖維中以多種模式傳播
電話信道的頻率為0-4kHZ,若信噪比為30dB,則信道容量為(12)kb/s,要達到此容量,至少需要(13)個信號狀態。
12、A.4 B.20 C.40 D.80
13、A.4 B.8 C.16 D.32 14、4B/5B 編碼先將數據按 4 位分組,將每個分組映射到 5 單位的代碼,然后采用()進行編碼。
A.PCM B.Manchester C.QAM D.NRZ-I A、B是局域網上兩個相距1km的站點,A 采用同步傳輸方式以 1Mb/s的速率 向 B 發送長度為 200,000 字節的文件。假定數據幀長為 128 比特,其中首部為 48 比特: 應答幀為 22 比特,A 在收到 B 的應答幀后發送下一幀。傳送文件花費的時間為(15)s,有效的數據速率為(16)Mb/s(傳播速率為200m/us)
15、A.1.6 B.2.4 C.3.2 D.3.6
16、A.0.2 B.0.5 C.0.7 D.0.8
路由器與計算機串行接口連接,利用虛擬終端對路由器進行本地配置的接口是(17),路由器通過光纖連接廣域網接口是(18)。
17、A.Console口 B.同步串行口 C.SFP端口 D.AUX端口
18、A.Console口 B.同步串行口 C.SFP端口 D.AUX端口 19、1996年3月IEEE 成立了802.3z工作組開始制定1000Mb/s 標準。下列千兆以太網中不屬于該標準的是()
A.1000 Base-SX B.1000 Base-LX C.1000 Base-T D.1000 Base-CX
IPv4 首部中首部長度字段(IHL)的值最小為(20)為了防止 IP數據報在網絡中無限制轉發,IPv4 首部中通過(21)字段加以控制。20、A.2 B.5 C.10 D.15
21、A.URG B.Offset C.More D.TTL
主機甲向主機乙發送一個TCP報文段,SYN字段為“1”,序列號字段的值為2000,若主機乙同意建立連接,則發送給主機甲的報文段可能為(22),若主機乙不同意建立連接,則(23)字段置“1”
22、A.(SYN=1,ACK=1,seq=2001 ack=2001)B.(SYN=1,ACK=0,seq=2000 ack=2000)C.(SYN=1,ACK=0,seq=2001 ack=2001)D.(SYN=0,ACK=1,seq=2000 ack=2000)
23、A.URG B.RST C.PSH D.FIN
24、主機甲和主機乙建立一條TCP連接,采用慢啟動進行擁塞控制,TCP 最大段長度為1000 字節。主機甲向主機乙發送第1個段并收到主機乙的確認,確認段中接收窗口大小為3000字節,則此時主機甲可以向主機乙發送的最大字節數是()字節。
A.1000 B.2000 C.3000 D.4000
RIPv2對RIPv1協議的改進之一為路由器有選擇地將路由表中的信息發送給鄰居,而不是發送整個路由表。具體地說,一條路由信息不會被發送給該信息的來源,這種方案稱為()其作用是().25、A.反向毒化 B.乒乓反彈 C.水平分割法 D.垂直劃分法
26、A.支持 CIDR B.解決路由環路 C.擴大最大跳步數 D.不使用廣播方式更新報文
27、OSPF 協議把網絡劃分成4種區域(Area),其中(27)一不接受本地自治系統以外的路由信息,對自治系統以外的目標采用默認路由 0.0.0.0。
A.分支區域 B.標準區域 C.主干區域 D.存根區域
某客戶機請求Web 站點服務的以太網數據幀(前 160 字節)如下圖所示,則客戶機默認網關的物理地址為(29)。客戶機在查找默認網關的物理地址時使用的協議是(30),發出的數據幀中目的 MAC 地址為(31)。
28、A.00-23-89-1a-06-7c B.00-ld-7d-39-62-3e C.00-00-00-00-00-00 D.ff-ff-ff-ff-ff
29、A.FTP B.ARP C.BGP D.ICMP 30、A.00-23-89-1a-06-7c B.00-ld-7d-39-62-3e C.00-00-00-00-00-00 D.ff-ff-ff-ff-ff
31、下面關于Linux 目錄的描述中,正確的是()。A.Linux 只有一個根目錄,用“/root” 表示
B.Linux 中有多個根目錄,用 “/” 加相應目錄名稱表示 C.Linux 中只有一個根目錄,用 “/” 表示
D.Linux 中有多個根目錄,用相應目錄名稱表示
32、在Linux 中,可以使用()命令為計算機配置 IP地址。
A.ifconfig B.config C.ip-address D.ip-config
33、在Linux 中,通常使用()命令刪除一個文件或目錄。A.rm-i B.mv-i C.mk-I D.cat-i
34、在以太網中發生沖突時采用退避機制,()優先傳輸數據。A.沖突次數最少的設備 B.沖突中IP地址最小的設備
C.沖突域中重傳計時器首先過期的設備 D.同時開始傳輸的設備
35、在Windows操作系統中,遠程桌面使用的默認端口是()。A.80 B.3389 C.8080 D.1024
36、在Linux 中,創建權限設置為-rw-rw-r--的普通文件,下面的說法中正確的是()。A.文件所有者對該文件可讀可寫 B.同組用戶對該文件只可讀 C.其他用戶對該文件可讀可寫 D.其他用戶對核文件可讀可查詢
37、PGP是一種用于電子郵件加密的工具,可提供數據加密和數字簽名服務,使用()進行數據加密,使用()進行數據完整性驗證。
A.RSA B.IDEA C.MD5 D.SHA-1
38、PGP是一種用于電子郵件加密的工具,可提供數據加密和數字簽名服務,使用()進行數據加密,使用()進行數據完整性驗證。
A.RSA B.IDEA C.MD5 D.SHA-1
39、IPSec 用于增強 IP 網絡的安全性,下面的說法中不正確的是()。A.IPSec可對數據進行完整性保護 B.IPSec提供用戶身份認證服務
C.IPSec的認證頭添加在TCP封裝內部 D.IPSec對數據加密傳輸
40、在瀏覽器地址欄輸入一個正確的網址后,本地主機將首先在()中查詢該網址對應的IP地址。A.本地DNS緩存 B.本機hosts文件 C.本地DNS服務器 D.根域名服務器
三重DES加密使用(41)個密鑰對明文進行3次加密,其密鑰長度為(42)位。
41、A.1 B.2 C.3 D.4
42、A.56 B.112 C.128 D.168
43、以下加密算法中,適合對大量的明文消息進行加密傳輸的是()。A.RSA B.SHA-l C.MD5 D.RC5
44、假定用戶A、B分別在I1 和 I2兩個CA處取得了各自的證書,下面()是A、B互信的必要條件。A.A、B 互換私鑰 B.A、B 互換公鑰 C.I1、I2互換私鑰 D.I1、I2互換公鑰
45、SHA-1是一種將不同長度的輸入信息轉換成()位固定長度摘要的算法。A.128 B.160 C.256 D.512
46、某網絡管理員在網絡檢測時,執行了undo mac-address blackhole 命令。該命令的作用是()
A.禁止用戶接口透傳 VLAN B.關閉接口的 MAC 的學習功能 C.為用戶接口配置了端口安全 D.刪除配置的黑洞 MAC
47、當傳輸介質出現老化、破損、介質規格不匹配時會導致物理接口處于DOWN 狀態,常使用()命令檢查光纖模塊狀態、參數是否正常。A.virtual-cable-test B.display transceiver interface C.display device D.display interface
在網絡運行中,發現設備 CPU 長時間占用過高,經檢查發現下圖中的 “Number of topology changes” 值頻繁變化,可初步判斷該故障由(48)導致,可能的原因是(49)。
48、A.硬件故障 B.網絡攻擊 C.網絡震蕩 D.網絡環路
49、A.網絡上某個端日鏈路屬性頻繁變化 B.廣播風暴造成大量協議報文 C.設備受到 DHCP 協議報文攻擊 D.在部分硬件故障時會上報大量中斷
50、在SwitchA上 Ping SwitchB的地址 192.168.1,100 不通。通過步驟①到④解決了該故障,該故障產生的原因是()①使用 display port vlan 命令查看 SwitchA和 SwitchB接口配置
②使用 display ip interface brief 命令查看 SwitchA和 SwitchB接口配置 ③使用 port link-type trunk 命令修改 SwitchB配置 ④使用 ping 192.168.1.100 檢查,故障排除
A.SwitchB接口 VLAN 不正確 B.SwitchB的接口狀態為 DOWN C.SwitchB鏈路類型配置錯誤 D.SwitchB對接收到的 ICMP 報文丟棄
51、DHCP 服務器給 PCl 分配 IP地址時默認網關地址是 202.117.110.65/27,則PC1的地址可能是()
A.202.117.110.94 B.202.117.110.95 C.202.117.110.96 D.202.117.110.97
52、某單位IP地址需求數如下表所示,給定地址 192.168.1.0/24,按照可變長子網掩碼的設計思想,部門3的子網掩碼為()
A.255.255.255.128 B.255.255.255.192 C.255.255.255.224 D.255.255.255.240
假設某單位有1000 臺主機,則至少需分配(53)個 C 類網絡,若分配的超網號為 202.25.64.0,則地址掩碼是(54)
53、A.4 B.8 C.12 D.16
54、A.255.255.224.0 B.255.255.240.0 C.255.255.248.0 D.255.255.252.0
55、在網絡101.113.10.0/29中,能接收到目的地址是101.113.10.7的報文的主機數最多有()個。
A.1 B.3 C.5 D.6
56、查看VLAN 配置信息的命令是()。
A.display current-configuration B.display vlan brief C.system-view D.vlan vlan-id
57、運行RIPv2 協議的 3 臺路由器按照如下圖所示的方式連接,路由表項最少需經過()可達到收斂狀態。
A.30s B.60s C.90s D.120s
58、運行OSPF 協議的路由器在選舉 DR/BDR 之前,DR 是()。A.路由器自身 B.直連路由器
C.IP 地址最大的路由器 D.MAC 地址最大的路由器
59、關于OSPF路由協議的說法中,正確的是()A.OSPF路由協議是一種距離矢量路由協議 B.OSPF路由協議中的進程號全局有效
C.OSPF路由協議不同進程之間可以進行路由重分布 D.OSPF路由協議的主區域為區域1
IPv6 鏈路本地單播地址的前綴為(60),可聚集全球單播地址的前綴為(61)。60、A.001 B.1111 1110 10 C.1111 1110 11 D.1111 1111 61、A.001 B.1111 1110 10 C.1111 1110 11 D.1111 1111
在缺省配置時交換機所有端口(62),不同VLAN 的數據幀必須通過(63)傳輸。62、A.屬于直通狀態 B.屬于不同 VLAN C.屬于同一 VLAN D.地址都相同
63、A.DNS 服務器 B.路由器 C.二層交換機 D.DHCP 服務器
64、在以太網中出于對()的考慮,需設置數據幀的最小幀。A.重傳策略 B.故障檢測 C.沖突檢測 D.提高速率
65、在中國區域內,2.4GHz無線頻段分為()個信道。A.11 B.12 C.13 D.14 66、802.11g的最高數據傳輸速率為()Mbps。A.11 B.28 C.54 D.108
結構化綜合布線系統分為六個子系統,其中水平子系統的作用是(67),干線子系統的作用是(68)。
67、A.實現各樓層設備間子系統之間的互聯
B.實現中央主配線架和各種不同設備之間的連接 C.連接干線子系統和用戶工作區 D.連接各個建筑物中的通信系統
68、A.實現各樓層設備間子系統之間的互聯
B.實現中央主配線架和各種不同設備之間的連接 C.連接干線子系統和用戶工作區 D.連接各個建筑物中的通信系統
69、下圖為某公司網絡管理員規劃的新辦公大樓網絡拓撲圖,針對該網絡規劃,以下說法中不合理的是()
A.核心交換機之間可以采用 VRRP、虛擬化等技術手段
B.網絡內各 VLAN 之間訪問需要經過兩臺核心交換設備中的一臺 C.接入交換機多采用三層交換機 D.網絡拓撲結構可靠
70、在對網絡設備巡檢中,檢測到交換機端口有大量的 CRC 錯包,結合錯包呈現出不斷上漲的趨勢,下面故障原因中,不可能的是()
A.端口狀態異常 B.物理鏈路故障 C.電磁干擾 D.病毒攻擊
If two communicating entities are in different hosts connected by a network,there is a risk that PDUs will not arrive in the order in which they were sent,because they may traverse(71)paths through the network.If each PDUs
is given a unique number,and numbers are assigned(72),then it is a logically simple task for the receiving entity to reorder(73)PDUs on the basis of sequence number.A problem with this scheme is that,with a(74)sequence number field,sequence number will repeat.Evidently,the maximum sequence number must be(75)than the maximum number of PDUs that could be outstanding at any time.71、A.same B.different C.single D.unique
72、A.randomly B.equally C.uniformly D.sequentially 73、A.received B.sent C.transmitting D.forwarding 74、A.various B.diverse C.finite D.infinite 75、A.smaller B.grater C.less D.more
答案: 單項選擇題
1、B 【解析】累加寄存器AC通常簡稱為累加器,其功能是:當運算器的算術邏輯單元ALU執行算術或邏輯運算時,為ALU提供一個工作區。累加寄存器暫時存放ALU運算的結果信息。顯然,運算器中至少要有一個累加寄存器。
2、B 【解析】本題考查系統可靠度的概念。
串聯部件的可靠度=各部件的可靠度的乘積。并聯部件的可靠度=1-部件失效率的乘積。題目中給出的系統是“先并后串”。
此時先求出三個R并聯可靠度為:1-(1-R)3 然后求出兩個R并聯可靠度為:1-(1-R)2 最終整個系統的可靠度是兩者之積:(1-(1-R)3)*(1-(1-R)2)
3、C 【解析】本題考查組成原理中的海明校驗碼。
只要是海明碼按合法的方式編碼,就能糾錯。所以,本題實際上就是求海明碼中校驗位的長度。海明碼中所需要的校驗碼位數,有這樣的規定的:假設用N表示添加了校驗碼位后整個信息的二進制位數,用K代表其中有效信息位數,r表示添加的校驗碼位,它們之間的關系應滿足:2r>=K+r+1=N。本題中K=16,則要求2r>=16+r+1,根據計算可以得知r的最小值為5。
4、D
5、B 【解析】在網絡圖中的某些活動可以并行地進行,所以完成工程的最少時間是從開始頂點到結束頂點的最長路徑長度,從開始頂點到結束頂點的最長(工作時間之和最大)路徑為關鍵路徑,關鍵路徑上的活動為關鍵活動。本題中關鍵路徑是A-B-D-I-J-L(20天)。那么BD和HK最早可以第4天和第11天。
6、A 【解析】取樣:每隔一定時間間隔,取模擬信號的當前值作為樣本,該樣本代表了模擬信號在某一時刻的瞬間值。經過一系列的取樣,取得連續的樣本可以用來代替模擬信號在某一區間隨時間變化的值。那么究竟以什么樣頻率取樣,就可以從取樣脈沖信號中無失真地恢復出原來的信號?尼奎斯特取樣定理:如果取樣速率大于模擬信號最高頻率的2倍,則可以用得到的樣本中恢復原來的模擬信號。
7、D 【解析】例如要沖洗3*4英寸的照片,掃描精度是300dpi,那么文件尺寸應該是(3*300)*(4*300)=900像素*1200像素。
8、C 【解析】頁面大小是4K(2的12次方),邏輯地址是2D16H,轉為二進制是0010 1101 0001 0110,那么后12位是業內地址,前0010是頁號,通過查表物理塊號是4,所以物理地址是4D16H。
9、D 【解析】目前根據我國法律法規的規定必須使用注冊商標的是煙草類商品?!稛煵輰Yu法》(1991年6月29日通過,1992年1月1日施行)第二十條規定:“卷煙、雪茄煙和有包裝的煙絲必須申請商標注冊,未經核準注冊的,不得生產、銷售。禁止生產、銷售假冒他人注冊商標的煙草制品?!薄稛煵輰Yu法實施條例》(1997年7月3日施行)第二十四條規定:“卷煙、雪茄煙和有包裝的煙絲,應當使用注冊商標;申請注冊商標,應當持國務院煙草專賣行政主管部門的批準生產文件,依法申請注冊?!?/p>
10、D 【解析】根據“同一的發明創造只能被授予一項專利”的規定,在同一天,兩個不同的人就同樣的發明創造申請專利的,專利局將分別向各申請人通報有關情況,請他們自己去協商解決這一問題,解決的方法一般有兩種,一種是兩申請人作為一件申請的共同申請人;另一種是其中一方放棄權利并從另一方得到適當的補償。都授予專利權是不存在的,所以答案是D。
11、B 【解析】多模光纖采用發光二極管LED為光源,1000Mb/s光纖的傳輸距離為220m--550m。多模光纜和多模光纖端口的價格都相對便宜,但傳輸距離較近,因此被更多地用于垂直主干子系統,有時也被用于水平子系統或建筑群子系統。
單模光纖采用激光二極管LD作為光源,1000Mb/s光纖的傳輸距離為550m--100km。單模光纜和單模光纖端口的價格都比較昂貴,但是能提供更遠的傳輸距離和更高的網絡帶寬,通常被用于遠程網絡或建筑物間的連接。即建筑群子系統。
12、C
13、D 【解析】用香農定理C=Wlog2(1+S/N),又因為DB=10log10(S/N),所以C=40Kbps,而回到奈奎斯特定律,如果R=2Wlog2(N),算出N=32。
14、D 【解析】4B/5B編碼實際上是一種兩級編碼。系統中使用不歸零編碼,在發送到傳輸介質之前要變成見1就翻的不歸零編碼(NRZ-I)。NRZ-I代碼序列中1的個數越多,越能提供同步定時信息,但如果遇到長串的0,則不能提供同步信息。所以在發送到介質之前還需要進行一次4B/5B編碼,發送器掃描要發送的位序列,將其每4位分成一組,然后按照4B/5B編碼規則轉換成相應的5位代碼。
15、C
16、B 【解析】總時間的=傳輸時延+傳播時延
先算總的傳輸時延:
一共200000*8=1600000位,數據幀是128位,那么一共1600000/(128-48)=20000幀。一幀的傳輸時延是128/1000000,那么總的傳輸時延是20000*128/1000000=2.56s,而由于是必須等待應答信號,所以應答信號的總傳輸時延是20000*22/1000000=0.44s。
再算總的傳播時延:2*20000*1000/200000000=0.2s。所以總時延等于3.2s。而算有效數據速率的話,1600000/X=3.2S,那么有效速率是0.5Mbps。
17、A
18、C 【解析】路由器Console端口使用專用連線直接連接至計算機的串口,對路由器進行本地設置。
路由器AUX端口為異步端口,主要用于遠程設置,也可用于撥號連接,還可通過收發器和Modem進行連接。
高速同步串口主要用于連接DDN、幀中繼、X.25和PSTN等網絡。這種同步端口一般需求速率非常高,因為一般來說通過這種端口所連接的網絡的兩端都需求實時同步。
SFP(small form-factor pluggable,小型機架可插拔設備)端口用于安裝SFP模塊,該模塊能夠將電、光信號進行轉換,可用于連接光纖通道。
19、C 【解析】S是短波,L是長波,都是光纖。T是雙絞線 20、B
21、D 【解析】首部長度占4位,可表示的最大十進制數值為15。因此首部長度的最大值是15個4字節(32位)長的字,即60字節。當IP分組的首部長度不是4字節的整數倍的時候,必須利用最后的填充字段加以填充。典型的IP數據報不使用首部中的選項,因此典型的IP數據報首部長度是20字節。
生存時間字段常用的英文縮寫為TTL。表明數據報在網絡中的壽命。由發出數據報的源點設置這個字段。其目的是防止無法交付數據報在因特網上兜圈子,白白消耗網絡資源。
22、A
23、D 【解析】同步SYN:在連接建立時同步需要。SYN=1,ACK=0,表明是連接請求,如果SYN=1,ACK=1,表示同意建立連接。
24、B 【解析】慢開始算法:當主機開始發送數據時,如果立即所大量數據字節注入到網絡,那么就有可能引起網絡擁塞,因為現在并不清楚網絡的負荷情況。因此,較好的方法是先探測一下,即由小到大逐漸增大發送窗口,也就是說,由小到大逐漸增大擁塞窗口數值。通常在剛剛開始發送報文段時,先把擁塞窗口cwnd設置為一個最大報文段MSS的數值。而在每收到一個對新的報文段的確認后,把擁塞窗口增加至多一個最大報文段的數值。用這樣的方法逐步增大發送方的擁塞窗口cwnd,可以使分組注入到網絡的速率更加合理。
25、C
26、B 【解析】RIP協議存在的一個問題就是當網絡出現故障的時候,要經過比較長的時間才能把信息傳送到所有的路由器。在這個中間過程中,實際就是路由環路問題:當發生路由環路的時候,路由表會頻繁的進行變化,從而導致路由表中的一條或者幾條,都無法收斂,結果會使得網絡處于癱瘓或半癱瘓狀態。
水平分隔:從一個方向學來的路由信息,不能再放入發回那個方向的路由更新包,并又發回那個方向。
27、D 【解析】Stub區域是一種比較特殊的區域,因為它不能像其他區域那樣,經過該區域中的ABR接收其他OSPF AS路由。在Stub區域的內部路由器僅需要配置一條到達該區域ABR的默認路由(0.0.0.0 0.0.0.0)來實現與同一AS中不同區域間的路由,這樣可使得這些區域中內部路由器的路由表的規模以及路由信息傳遞的數量都會大大減少。
28、A
29、B 30、D
31、C
32、A
33、A 【解析】rm:文件刪除命令
mv:文件移動命令 mkdir:創建目錄命令
cat:在屏幕滾動顯示文件內容
34、C
35、B
36、A 【解析】文件或目錄的訪問權限分為可讀(可列目錄)、可寫(對目錄而言是可在目錄中做寫操作)和可執行(對目錄而言是可以訪問)三種,分別以r,w,x表示。
37、B
38、C 【解析】PGP(Pretty Good Privacy),是一個基于RSA公鑰加密體系的郵件加密軟件。PGP隨機產生一個128位的IDEA會話密鑰,用來加密報文。使用RSA來加密會話密鑰,并通過它間接地保護報文內容。
39、C 40、A
41、B
42、B
43、D
44、D 【解析】如果用戶數量很多,僅一個CA負責為所有用戶簽署證書可能不現實。通常應該有多個CA,每個CA為一部分用戶發行和簽署證書。
設用戶A已從證書發放機構X1處獲取了證書,用戶B已從X2處獲取了證書。如果A不知X2的公鑰,他雖然能讀取B的證書,但卻無法驗證用戶B證書中X2的簽名,因此B的證書對A來說是沒有用處的。然而,如果兩個證書發放機構X1和X2彼此間已經安全地交換了公開密鑰,則A可通過以下過程獲取B的公開密鑰:
1.A從目錄中獲取由X1簽署的X2的證書X1《X2》,因為A知道X1的公開密鑰,所以能驗證X2的證書,并從中得到X2的公開密鑰。
2.A再從目錄中獲取由X2簽署的B的證書X2《B》,并由X2的公開密鑰對此加以驗證,然后從中得到B的公開密鑰。
45、B 【解析】SHA-1會從一個最大2^64位元的訊息中產生一串160位的摘要。
46、D 【解析】mac-address blackhole 黑洞目的MAC地址表項。沒有老化時間。當報文的目的MAC地址與黑洞目的MAC地址表項匹配后該報文被丟棄。
47、B 【解析】display transceiver [interface interface-type interface-number|slot slot-id][verbose] 此命令查看設備端口上的光模塊的常規、制造、告警信息,如果有verbose參數,則還會顯示診斷信息。
48、C
49、A 【解析】當懷疑網絡中存在頻繁的網絡STP震蕩時,可以通過隔幾秒連續執行display stp topology-change 命令查看當前STP的拓撲變化信息,觀察“Number of topology changes”是否有增長。
確認存在頻繁的網絡拓撲變化后,隔幾秒連續執行display stp tc-bpdu statistics 命令查看端口接收到的TC-BPDU統計,以確定TC(Topology Change)報文的來源,找到發送拓撲變化的設備。50、C
51、A 【解析】/27表示最后一組3位表示子網,5位表示主機,65轉成0100 0001,所以該子網的有效地址為65~94(0100 0001~0101 11110)。
52、C 【解析】部門1需要100個IP,26<100<27,所以部門1需要用7位來表示子網,子網掩碼為255.255.255.128,使用192.168.1.1~126;
部門2需要50個IP,25<50<26,所以部門2需要用6位來表示子網,子網掩碼為255.255.255.192,使用192.168.1.129~190;
部門3需要30個IP,24<30<25,所以部門3需要用5位來表示子網,子網掩碼為255.255.255.224,使用192.168.1.193~222。
53、A
54、D 【解析】一個C類網絡可用IP地址為254,所以至少需要4個C類網絡才滿足1000臺主機使用。用10位表示主機地址,所以地址掩碼為1111 1111.1111 1111.1111 1100.0000 0000,即255.255.252.0。
55、D 【解析】處于同一個子網即可接收到信息。29表示最后一組5位表示子網、3位表示主機,即1111 1000,所以可以接收到。.7主機信息的主機號為001~110的主機,共6個。
56、A
57、B 【解析】RIP協議的特點:
(1)只和相鄰路由器交換信息。
(2)交換的信息是本路由器知道的全部信息,也就是自己的路由表。具體的內容就是:我到本自治系統中所有網絡的最短距離,已經到每個網絡應經過的下一跳路由器。
(3)每隔30秒發整張路由表的副表給鄰居路由器。
58、A 【解析】在運行OSPF路由協議的廣播多路型網絡中,初始階段,OSPF路由器會在HELLO包里面將DR和BDR的指定為0.0.0.0,當路由器收到鄰居的HELLO包時候,就會檢查HELLO包里攜帶的路由器優先級、DR和BDR等字段,然后列舉出所有具備DR和BDR資格的路由器。
59、C 【解析】A.鏈路狀態路由協議;B.進程號只有本地意義;D.主區域為區域0。60、B 61、A 62、C 63、B 64、C 65、C 【解析】常用的2.4GHz(2.4-2.4835GHz)頻段上,將其劃分為13個信道。每個信道的帶寬為20MHz,另有2MHz(強制隔離頻帶)。66、C 67、C 68、A 69、C 70、D 【解析】Unicasts:單播包
Broadcasts:廣播包(包括目的地址是廣播地址和走廣播流程的報文)CRC:表示接收到的CRC校驗錯誤報文個數。Jabbers:幀超長且校驗和錯誤的報文。Runts:表示接收到的超小幀個數。超小幀即接收到的報文小于64字節,且包括有效的CRC字段,報文格式正確。71~75:BDACB
第三篇:2013年上半年網絡工程師上午試題及解析(本站推薦)
2013上半年網工真題
第 1 題
常用的虛擬存儲器由(1)兩級存儲器組成。(1)
A.主存-輔存
B.主存-網盤
C.Cache-主存
D.Cache-硬盤
參考答案:(1)A
試題分析:
虛擬內存是計算機系統內存管理的一種技術。它使得應用程序認為它擁有連續的可用的內存(一個連續完整的地址空間),而實際上,它通常是被分隔成多個物理內存碎片,還有部分暫時存儲在外部磁盤存儲器上,在需要時進行數據交換。所以虛擬存儲器由主存-輔存(外存)兩級存儲器組成。
第 2 題
中斷向量可提供(2)。(2)
A.I/O設備的端口地址
B.所傳送數據的起始地址 C.中斷服務程序的入口地址
D.主程序的斷點地址
參考答案:(2)C
試題分析:
中斷向量是指中斷發生時,存放在內存中,用于指向中斷處理程序地址的數據,每個中斷向量占一個字,低字節為中斷號,高字節為例行程序的偏移地址。
第 3 題
為了便于實現多級中斷,使用(3)來保護斷點和現場最有效。(3)A.ROM B.中斷向量表 C.通用寄存器 D.堆棧
參考答案:(3)D
試題分析:
保護斷點是指把CS(段地址)和IP(偏移量)放到堆棧。
保護現場指的是除了CS和IP外還要保護PSW(標志寄存器),并且還需要把你所要轉移的程序所需要用到的寄存器也放到堆棧中。
第 4 題
DMA工作方式下,在(4)之間建立了直接的數據通路。(4)A.CPU與外設 B.CPU與主存 C.主存與外設 D.外設與外設
參考答案:(4)C
試題分析:
DMA工作方式是程序輸入輸出控制方式中的一種。DMA工作方式使用DMA控制器(DMAC)來控制和管理數據傳輸。DMAC與CPU共享系統總線,并且具有可以獨立訪問存儲器的能力。在進行DMA時,CPU放棄對系統總線的控制,改由DMAC控制總線;由DMAC提供存儲器地址及必需的讀寫控制信號,實現外設與存儲器的數據交換。①向CPU申請DMA傳送。
②獲得CPU允許后,DMA控制器接管系統總線的控制權。
③在DMA控制器的控制下,在存儲器和外設之間進行數據傳送,在傳送過程中無須CPU參與,開始時需要提供傳送數據的長度和起始地址。④傳送結束后,向CPU返回DMA操作完成信號。DMAC獲取系統總線的控制權可以采用暫停方式(CPU交出控制權到DMA操作結束)、周期竊取方式(CPU空閑時暫時放棄總線,插入一個DMA周期)、共享方式(CPU不使用系統總線時,由DMAC來進行DMA傳輸)。
第 5-6 題
地址編號從80000H到B FFFFH且按字節編址的內存容量為(5)KB,若用16K×4bit的存儲器芯片構成該內存,共需(6)片。(5)A.128 B.256 C.512 D.1024(6)A.8 B.16 C.32 D.1024
參考答案:(5)B(6)C
試題分析:
址編號從80000H到BFFFFH且按字節編址,意味著該內存空間能容納BFFFFH-80000H+1= 40000H=256K個字節,可以表示為256K×8bit。此時若用16K×4bit的存儲器芯片構成該內存,那么需要的芯片數為(256K×8bit)/(16K×4bit)=32塊。
第 7 題
王某是一名軟件設計師,按公司規定編寫軟件文檔,并上交公司存檔。這些軟件文檔屬于職務作品,且(7)。(7)
A.其著作權由公司享有 B.其著作權由軟件設計師享有
C.除其署名權以外,著作權的其他權利由軟件設計師享有 D.其著作權由公司和軟件設計師共同享有
參考答案:(7)A
試題分析:
此題考查的是知識產權方面的內容。關于知識產權人(著作權人)確定,職務作品、委托創作、合作開發三種情況,題干的描述屬于職務作品著作權人確立的范疇。對于職務作品著作權歸屬公司。
第 8-9 題
在進行進度安排時,PERT圖不能清晰地描述(8),但可以給出那些任務完成后才能開始另一些任務。某項目X包含任務A、B、……、J,其PERT如下圖所示(A=1表示任務A的持續時間是1天),則項目X的關鍵路徑是(9)。
(8)
A.每個任務從何時開始 B.每個任務到何時結束 C.各任務之間的并行情況 D.各任務之間的依賴關系(9)A.A-D-H-J B.B-E-H-J C.B-F-J D.C-G-I-J
參考答案:(8)C(9)B
試題分析:
在進行進度安排時,PERT圖能清晰地描述每個任務從何時開始、每個任務到何時結束、各任務之間的依賴關系,但不能描述各任務之間的并行情況。
PERT圖關鍵路徑只需要計算總耗時最長的一條路徑,亦即B答案中的路徑B-E-H-J??偤臅r為2+5+6+3=16,該時間是完成整個項目所需要的最短時間。
第 10 題
假設某分時系統采用簡單時間片輪轉法,當系統中的用戶數為n,時間片為q時,系統對每個用戶的響應時間T=(10)。(10)A.n B.q
C.n×q
D.n+q
參考答案:(10)C
試題分析:
分時操作系統將CPU的時間劃分成若干個片段,稱為時間片。操作系統以時間片為單位,輪流為每個終端用戶服務。每個用戶輪流使用一個時間片而使每個用戶并不感到有別的用戶存在。系統對每個用戶的響應時間為(n-1)×q+q= n×q。
第 11 題
各種聯網設備的功能不同,路由器的主要功能是(11)。(11)
A.根據路由表進行分組轉發 B.負責網絡訪問層的安全 C.分配VLAN成員 D.擴大局域網覆蓋范圍
參考答案:(11)A
試題分析:
路由器是網絡層設備,其作用是隔離廣播域,根據路由表進行分組轉發。
第 12 題
假設模擬信號的頻率范圍是3~9MHz,采樣頻率必須大于(12)時,才能使得到的樣本信號不失真。(12)A.6MHz B.12MHz C.18MHz D.20MHz
參考答案:(12)C
試題分析:
此處考查了通信基礎中PCM編碼的知識點。最常用的是脈沖編碼調制技術(PCM),簡稱脈碼調制。關于PCM原理中有以下幾個關鍵知識點。(1)PCM要經過取樣、量化、編碼三個步驟。
(2)根據奈奎斯特取樣定理,取樣速率應大于模擬信號的最高頻率的2倍。我們都知道44kHz的音樂讓人感覺到最保真,這是因為人耳可識別的最高頻率約為22kHz,因此當采樣率達到44kHz時就可以得到最滿意的效果。
(3)量化是將樣本的連續值轉成離散值,采用的方法類似于求圓周長時,用內切正多邊形的方法。而平時,我們說8位,16位的聲音,指的就是28,216位量化。(4)編碼就是將量化后的樣本值變成相應的二進制代碼。
從作題來說,模擬信號的頻率范圍是3~9MHz亦即其最高頻率為9MHz,取樣速率應大于模擬信號的最高頻率的2倍,至少為18MHz,才能使得到的樣本信號不失真。
第 13 題
如下圖所示,若路由器C的e0端口狀態為down,則當主機A向主機C發送數據時,路由器C發送(13)。
(13)
A.ICMP回聲請求報文
B.ICMP參數問題報文
C.ICMP目標不可到達報文
D.ICMP源抑制報文
參考答案:(13)C
試題分析:
路由器C的e0端口狀態為down視為路由器無法轉發或傳送IP數據報,此時會向初始源返回目的站不可達報文。
當路由器或主機發現數據包中的問題并沒有被前面的ICMP差錯報文提到時發送參數問題報文給源站。
當數據報到達太快,以至于主機或路由器無法處理時會發出源站抑制報文,直到可以處理時停止發送。檢測目的站可可達性與狀態(ping命令)使用回顯請求和回顯應答報文。
第 14 題
當一個主機要獲取通信目標MAC地址時,(14)。(14)
A.單播ARP請求到默認網關 B.廣播發送ARP請求 C.與對方主機建立TCP連接 D.轉發IP數據報道鄰居結點
參考答案:(14)B
試題分析:
此題考查的是ARP協議。該協議的目的是知道對方的IP地址求對方的MAC地址。第一步源方廣播發送ARP請求,第二部目的方單播ARP應答,源方將目的方的MAC和IP地址的對應記錄記錄在緩存中。
第 15 題
路由器出廠時,默認的串口封裝協議是(15)。(15)A.HDLC B.WAP
C.MPLS
D.L2TP
參考答案:(15)A
試題分析:
路由器出廠時,其串口(廣域網接口)默認的封裝協議是HDLC,但可以手工修改為PPP、幀中繼等封轉協議。
第 16 題
在異步通信中,每個字符包含1位起始位、7位數據位、1位奇偶位和2位終止位,每秒鐘傳送100個字符,有效數據速率為(16)。(16)A.100b/s B.500b/s
C.700b/s D.1000b/s
參考答案:(16)C
試題分析:
在異步通信中,每個字符包含1位起始位、7位數據位、1位奇偶位和2位終止位,每秒傳送100個這樣的字符,數據速率為(1+7+1+2)×100=1100b/s。但需要注意題干中問的是有效數據速率,所以我們只關系該字符中包含的7位數據位,每秒鐘傳送100個字符,有效數據速率為7×100=700b/s。
第 17 題
下列選項中,不采用虛電路通信的網絡是(17)網。(17)A.X.25 B.幀中繼
C.ATM D.IP
參考答案:(17)D
試題分析:
在分組交換類型的廣域網中,X.25、FR(幀中繼)、ATM(異步傳輸模式)都需要建立虛電路,IP是直接根據數據包目的IP地址作數據轉發,不需要虛電路。
第 18 題
在網絡層采用的分層編址方案的好處是(18)。(18)
A.減少了路由表的長度 B.自動協商數據速率 C.更有效地使用MAC地址 D.可以采用更復雜的路由選擇算法
參考答案:(18)A
試題分析:
網絡層采用的分層編址方案也就是下層網絡可以在上層路由器上實現網絡匯聚,從而減少了路由表的條目。通常在運營商的核心路由器上保存的更多是下層路由匯聚后的路由條目,減少路由表長度,起到節約硬件資源、提高設備處理效率的作用。
第 19 題
在交換網絡中,VTP協議作用是什么?(19)。(19)A.選舉根網橋
B.將VLAN信息傳播到整個網絡 C.建立端到端連接 D.選擇最佳路由
參考答案:(19)B
試題分析:
交換網絡中,VTP(VLAN中繼)協議用以在交換網中同步VLAN信息(不包括VLAN接口信息)。但前提條件是交換機要隸屬于一個VTP域,且一定要有一個VTP服務器,交換機之間互聯的鏈路需要用到TRUNK技術。
第 20 題
參見下圖,主機A ping主機B,當數據幀到達主機B時,其中包含的源MAC地址和源IP地址是(20)。
(20)
A.aaaa.bbbb.0003和10.15.0.11
B.aaaa.bbbb.0002和10.10.128.1 C.aaaa.bbbb.0002和10.15.0.11
D.aaaa.bbbb.0000和10.10.64.1
參考答案:(20)C
試題分析:
在跨路由器兩個主機之間的通信過程中,數據包的中的源IP地址和目的IP地址是不變的,變化的是源MAC和目的MAC。當數據幀到達主機B時,其中包含的源IP地址一定是主機A的地址10.15.0.11/26,而源MAC地址則是R2 接口F0/1的MAC地址aaaa.bbbb.0002。
第 21 題
下面描述中,不屬于鏈路狀態路由協議的特點是(21)。(21)
A.提供了整個網絡的拓撲視圖
B.計算到達各個目標的最短通路 C.鄰居節點之間互相交換路由表
D.具有事件觸發的路由更新功能
參考答案:(21)C
試題分析:
鏈路狀態路由選擇協議又稱為最短路徑優先協議,它基于Edsger Dijkstra的最短路徑優先(SPF)算法,它比距離矢量路由協議復雜得多。該路由協議提供了整個網絡的拓撲視圖(鏈路狀態數據庫),并根據拓撲圖計算到達每個目標的最優路徑,對網絡發生的變化能夠快速響應,當網絡發生變化的時候發送觸發式更新(triggered update),發送周期性更新鏈路狀態通告,不是相互交換自己的整張路由表。
第 22 題
關于網橋和交換機,下面的描述中正確的是(22)。(22)
A.網橋端口數量少,因而比交換機轉發更快
B.網橋轉發廣播幀,而交換機不轉發廣播幀 C.交換機是一種多端口的網橋
D.交換機端口多,因而擴大了沖突域的大小
參考答案:(22)C
試題分析:
局域網交換機的基本功能與網橋一樣,具有幀轉發、幀過濾和生成樹算法功能。業界常見的說法就是“交換機是一種多端口的網橋”。
第 23 題
使用路由器對局域網進行分段的好處是(23)。(23)
A.廣播幀不會通過路由進行轉發
B.通過路由器轉發減少了通信延遲
C.路由器的價格便宜,比使用交換機更經濟 D.可以開發新的應用
參考答案:(23)A
試題分析:
路由器是網絡層設備,其作用是隔離廣播域,路由器每個接口配置了IP地址之后,都代表了一個邏輯網絡,廣播分組是不同通過路由器作轉發的。
第 24 題 OSPF網絡可以劃分為多個區域(area),下面關于區域的描述中錯誤的是(24)。(24)
A.區域可以被賦予0~65535中的任何編號
B.單域OSPF網絡必須配置成區域1 C.區域0被稱為主干網
D.分層的OSPF網絡必須劃分為多個區域
參考答案:(24)B
試題分析:
OSPF是一種鏈路狀態路由協議,支持多區域劃分。骨干區域是area 0,其他區域(標準區域、stub、NSSA)都必須依附在骨干區域外圍,其區域標識可以通過一個32位的區域ID(area ID)來標識,其標識范圍是0~65535,也可能用點分十進制的數字表示。
第 25 題
與RIPv1相比,RIPv2的改進是(25)。(25)
A.采用可變長子網掩碼 B.使用SPF算法計算最短路由 C.廣播發布路由更新信息 D.采用了更復雜的路由度量算法
參考答案:(25)A
試題分析:
RIPv1和RIPv2都是距離矢量路由協議,二者都是以路由跳數作為度量值,而不是SPF算法計算路由。二者的區別是:
RIPv1是有類路由,不支持VLSM和CIDR,不支持認證,以廣播的方式發送路由表。
RIPv2是無類路由,支持VLSM和CIDR傳遞,支持認證,支持觸發更新,以組播(224.0.0.9)方式發送路由表。
第 26-27 題
把網絡117.15.32.0/23劃分為117.15.32.0/27,則得到的子網是多少個?(26)。每個子網中可使用的主機地址是多少個(27)。(26)A.4
B.8
C.16 D.32(27)A.30 B.31
C.32
D.34
參考答案:(26)C(27)A
試題分析:
這是一道典型的子網劃分的試題,只需要記住兩個公式即可:
2n,此公式計算子網個數,n為網絡位向主機位借位位數(網絡位延長位數)。2m-2,此公式計算每個子網有效主機IP數,m為剩余主機位位數。根據題干/23變成/27之后,網絡位延長了4位,可以產生24=16個子網。主機位還剩32-27=5位,每個子網可以產生的有效IP數為25-2=30。
第 28-30 題
網絡配置如下圖所示,為路由器Router1配置訪問網絡1和網絡2的命令是(28)。路由配置完成后,在Router1的(29)可以查看路由,查看路由采用的命令是(30)。
(28)
A.ip route 192.168.2.0 255.255.255.0 192.168.1.1
B.ip route 192.168.2.0 255.255.255.128 192.168.1.2 C.ip route 192.168.1.0 255.255.255.0 192.168.1.1
D.ip route 192.168.2.128 255.255.255.128 192.168.1.2(29)
A.僅Router1#模式下
B.Router1>或Router1#模式下
C.Router1(config)#模式下 D.Router1(config-if)#模式下(30)A.config /all B.route display C.show ip route
D.show route
參考答案:(28)A(29)B(30)C
試題分析:
網絡1和網絡2對router1來說都是非直連網絡,可以通過在router1上配置靜態路由實現router1對網絡1和網絡2的路由尋址。網絡1對應192.168.2.0/25的網絡,網絡2對應192.168.2.128/25的網絡,二者匯集成192.168.2.0/24的網絡,所以在router1上書寫的靜態路由配置命令是:ip route 192.168.2.0 255.255.255.0 192.168.1.1
show命令可以在用戶模式和特權模式下執行用以查看路由表,在特權模式下看到的信息比用戶模式更詳細,通過路由表可以看出該路由器已經識別的網絡。常使用的命令是“show ip route”
第 31 題
有多種方案可以在一臺服務器中安裝Windows和Linux兩種網絡操作系統,其中可以同時運行Windows和Linux系統的方案是(31)。(31)
A.GRUB多引導程序
B.LILO多引導程序
C.VMWare虛擬機
D.Windows多引導程序
參考答案:(31)C
試題分析:
此題需要非常仔細的閱讀題干部分,題干部分說的很清楚,是要能夠同時運行Linux和Windows兩種平臺,只有VMware可以。VMWare(Virtual Machine ware)是一個“虛擬PC”軟件公司。它的產品可以使你在一臺機器上同時運行二個或更多Windows、DOS、LINUX系統。
而答案中的grub能夠引導Linux和Windows兩種系統,LILO只能引導Linux系統,Windows多引導程序也僅限于引導功能,它們都不具備Linux和Windows兩種平臺的功能。
第 32 題
Linux系統中的文件操作命令grep用于(32)。(32)
A.列出文件的屬性信息
B.在指定路徑查找文件
C.復制文件
D.在指定文件中查找指定的字符串
參考答案:(32)D
試題分析:
Linux系統grep功能說明: 查找文件里符合條件的字符串。
第 33 題
在某臺主機上無法訪問域名為www.tmdps.cn的網站,而局域網中的其他主機可正常訪問,在該主機上執行ping命令時有如下所示的信息: C:>ping www.tmdps.cn Pinging www.tmdps.cn [202.112.0.36] with 32 bytes of data: Replay from 202.112.0.36:Destination net unreachable.Replay from 202.112.0.36:Destination net unreachable.Replay from 202.112.0.36:Destination net unreachable.Replay from 202.112.0.36:Destination net unreachable.Ping statistics for 202.112.0.36:
Packets:Sent = 4,Received = 4,Lost = 0(0%loss),Approximate round trip times in milli-seconds: Minimum = 0ms,Maximum =0ms,Average =0ms 分析以上信息,可能造成該現象的原因是(33)(33)
A.該計算機設置的DNS服務器工作不正常 B.該計算機的TCP/IP協議工作不正常
C.該計算機連接的網絡中相關網絡設備配置了攔截的ACL規則 D.該計算機網關地址設置錯誤
參考答案:(33)C
試題分析:
ICMP協議支持多種類型的報文,常見的有不可達、超時、回顯、未知主機名、源抑制等。題干中出現的是目標地址不可達的報錯信息,一般是由于機器上沒有配置網關地址或者計算機連接的網絡中相關網絡設備配置了攔截的ACL規則原因所致。題干描述其它局域網計算機訪問www.tmdps.cn的網站正常,只有某臺主機上無法訪問域,報告目標地址不可達的錯誤,可以得知DNS服務器是工作正常的。若題干中的報錯信息為未知的主機名,則可以判斷是DNS服務器工作不正常。若計算機網關地址設置錯誤,則會報超時的錯誤,而不是目標地址不可達。雖然題干結果是報錯信息,但是TCP/IP協議工作是正常的。
第 34 題
近年來,在我國出現的各類病毒中,(34)病毒通過木馬形式感染智能手機。(34)A.歡樂時光
B.熊貓燒香
C.X臥底
D.CIH
參考答案:(34)C
試題分析:
歡樂時光是一個VB源程序病毒,專門感染。htm、.html、.vbs、.asp和http文件。
熊貓燒香是一種經過多次變種的“蠕蟲病毒”變種,它主要通過下載的檔案傳染。對計算機程序、系統破壞嚴重。
CIH病毒是一種能夠破壞計算機系統硬件的惡性病毒。X臥底病毒通過木馬形式感染智能手機。
第 35 題
某DHCP服務器設置的IP地址池從192.168.1.100到192.168.1.200,此時該網段下某臺安裝Windows系統的工作站啟動,獲得的IP地址是169.254.220.188,導致這一現象最可能的原因是(35)。(35)
A.DHCP服務器設置的租約期太長
B.DHCP服務器提供了保留的IP地址 C.網絡內還有其他的DHCP服務器,工作站從其他的服務器上獲得的地址 D.DHCP服務器沒有工作
參考答案:(35)D
試題分析:
在DHCP環境下,由于DHCP服務器不工作、DHCP服務器故障、DHCP客戶機和服務器通信故障等原因,導致若DHCP客戶端無法從服務器端租用一個IP地址時,DHCP客戶機會給自己分配一個APIPA(自動專有IP尋址)地址,該地址是一個B類地址,范圍是169.254.0.1~169.254.255.254。
第 36 題
下列關于DHCP的說法中,錯誤的是(36)。(36)
A.Windows操作系統中,默認租約期是8天
B.客戶機通常選擇最先響應的DHCP服務器提供的地址
C.客戶機可以跨網段申請DHCP服務器提供的IP地址
D.客戶機一直使用DHCP服務器分配給它的IP地址,直至租約期結束才開始請求更新租約
參考答案:(36)D
試題分析:
DHCP功能在Linux平臺、Windows平臺、路由器設備都可以實現?;赪indows平臺的DHCP服務,默認的地址租約時間為8天??蛻魴C與服務器之間需要通過廣播dhcpdiscover、dhcpoffer、dhcprequest、dhcpack四種類型數據包,經過四個步驟方能成功租約一個IP地址。在客戶機廣播dhcpdiscover后,可能會得到網絡中多個DHCP服務器廣播的dhcpoffer響應,此時通常選擇最先響應的DHCP服務器提供的地址。若要實現客戶機跨網段申請DHCP服務器提供的IP地址,則需要使用DHCP中繼代理技術。當客戶機租用IP地址到達租約時間的50%后,會單播dhcprequest數據包,請求地址續租,DHCP服務器返回一個dhcpack,許可地址續租。但如果客戶機等到租約時間的87.5%后,還未收到 DHCP服務器的響應,則認為DHCP服務器已出現故障,待IP地址租約到期后,重新廣播dhcpdiscover包,請求網絡中是否有其它DHCP可提供租用的IP地址。
第 37 題
主機host1對host2進行域名查詢的過程如下圖所示,下列說法中正確的是(37)。
(37)
A.根域名服務器采用迭代查詢,中介域名服務器采用遞歸查詢
B.根域名服務器采用遞歸查詢,中介域名服務器采用迭代查詢
C.根域名服務器和中介域名服務器采用迭代查詢
D.根域名服務器和中介域名服務器采用遞歸查詢
參考答案:(37)A
試題分析:
迭代查詢又稱重指引,當服務器使用迭代查詢時能使其他服務器返回一個最佳的查詢點提示或主機地址,若此最佳的查詢點中包含需要查詢的主機地址,則返回主機地址信息,若此時服務器不能夠直接查詢到主機地址,則是按照提示的指引依次查詢,直到服務器給出的提示中包含所需要查詢的主機地址為止,一般每次指引都會更靠近根服務器(向上),查尋到根域名服務器后,則會再次根據提示向下查找。
遞歸查詢是最常見的查詢方式,域名服務器將代替提出請求的客戶機(下級DNS服務器)進行域名查詢,若域名服務器不能直接回答,則域名服務器會在域各樹中的各分支的上下進行遞歸查詢,最終將返回查詢結果給客戶機,在域名服務器查詢期間,客戶機將完全處于等待狀態。
圖中根域名服務器并未直接給與本地域名服務器解析結構,而是返回一個查詢點地址(中介域名服務器),此為迭代查詢。
本地域名服務器根據根域名服務器指引,再去訪問中介域名服務器,若此時中介域名服務器返回的是授權域名服務器的地址,則仍然屬于迭代查詢。但圖中顯然不是這樣,在中介域名服務器接收到域名請求后,它直接代替本地域名服務器去請求host2的的域名,并通過第7步返回準確的解析記錄信息給本地域名服務器,這個過程就屬于遞歸查詢了。所以我們選答案A。
第 38 題
網絡拓撲設計對網絡的影響主要表現在(38)。①網絡性能
②系統可靠性
③出口帶寬
④網絡協議(38)A.①、②
B.①、②、③ C.③、④ D.①、②、④
參考答案:(38)D
試題分析:
網絡拓撲設計對網絡的影響主要表現在網絡性能、系統可靠性、網絡協議等幾個方面。
第 39 題
如果一臺cisco PIX防火墻有如下配置: PIX(config)#nameif ethernet0 f1 security0 PIX(config)#nameif ethernet1 f2 security100 PIX(config)#nameif ethernet2 f3 security50 那么,以下說法中正確的是(39)(39)
A.端口 f1作為外部網絡接口,f2連接DMZ區域,f3作為內部網絡接口 B.端口f1作為內部網絡接口,f2連接DMZ區域,f3作為外部網絡接口 C.端口f1作為外部網絡接口,f2作為內部網絡接口,f3連接DMZ區域 D.端口 f1作為內部網絡接口,f2作為外部網絡接口,f3連接.DMZ區域
參考答案:(39)C
試題分析:
cisco PIX防火墻的配置命令中,namif命令用于對端口命名,同時指定對應端口的優先級。通常接內網的端口優先級最高,接入外網的端口優先級最低,若有DMZ區域,則接入該區域的端口優先級介于內網和外網端口之間。指定好了優先級之后,默認情況下,cisco PIX防火墻只運行高優先級端口的流量流向低優先級端口,拒絕低優先級端口流量流向高優先級端口。根據題干的配置,f1應該為外網接口,f2應該為內網接口,f3連接DMZ區域。
第 40 題
在接收郵件時,客戶端代理軟件與POP3服務器通過建立(40)連接來傳送報文。(40)A.UDP
B.TCP
C.P2P
D.DHCP
參考答案:(40)B
試題分析:
POP3是郵局第三版協議,客戶端代理軟件與POP3服務器建立TCP連接后,可以接收郵件,該協議是基于TCP 的110號端口。
第 41 題
利用三重DES進行加密,以下說法正確的是(41)。(41)
A.三重DES的密鑰長度是56 位
B.三重DES使用三個不同的密鑰進行三次加密 C.三重DES的安全性高于DES D.三重DES的加密速度比DES加密速度快
參考答案:(41)C
試題分析:
三重DES也稱為3DES,它屬于對稱密鑰算法(共享密鑰算法),其密鑰長度為112位,安全性高于只有56位密鑰長度的DES算法,3DES用到了兩個不同的密鑰進行了三次加密,故其加密速度比DES加密速度慢。
第 42 題
利用報文摘要算法生成報文摘要的目的是(42)。(42)
A.驗證通信對方的身份,防止假冒 B.對傳輸數據進行加密,防止數據被竊聽 C.防止發送方否認發送過的數據 D.防止發送的報文被篡改
參考答案:(42)D
試題分析:
報文摘要算法生成報文摘要信息。該信息簡要描述了一份較長信息或文件,可以看作是一份長文件的數字自問,并且可以用于創建數字簽名。對于特定的文件而言,摘要信息是唯一的,不同的文件必將產生不同的信息摘要,常見的算法又MD5和SHA算法,他們可以用來保護數據完整性,防止在報文在發送過程中被篡改。
第 43 題
(43)是支持電子郵件加密服務的協議。(43)A.PGP
B.PKI
C.SET
D.Kerberos
參考答案:(43)A
試題分析:
PGP協議在Internet上廣泛使用,特別是在E-mail保護上應用更廣,用于支持電子郵件加密服務。PKI(Public Key Infrastructure)“即公鑰基礎設施”,是一種遵循既定標準的密鑰管理平臺,它能夠為所有網絡應用提供加密和數字簽名等密碼服務及所必需的密鑰和證書管理體系,簡單來說,PKI就是利用公鑰理論和技術建立的提供安全服務的基礎設施。PKI技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。PKI的基礎技術包括加密、數字簽名、數據完整性機制、數字信封、雙重數字簽名等。
SET協議是Visa與MasterCard共同制定的一套安全、方便的交易模式,旨在用于支持各種信用卡的交易。SET協議的參與者有卡用戶(網上交易發起方)、商人(網上交易服務商)、發行人銀行(信用卡發卡人)、獲得者(處理交易的金融機構)、支付網關、CA中心(證書發放者)
Kerberos可用于在分布式網絡環境中保證安全性。Kerberos是由一臺中心認證服務器提供用戶到服務器以及服務器到用戶的認證服務,其核心是使用DES加密技術實現最基本的認證服務。
第 44 題
下面能正確表示L2TP封裝包的封裝格式是(44)。(44)
參考答案:(44)B
試題分析:
L2TP是二層VPN隧道技術PPTP和L2F結合的產物,該協議將PPP幀封裝后可以通過IP、X.25、FR、ATM傳輸。創建L2TP隧道時必須使用與PPP連接相同的認證機制,結合了PPTP和L2F的優點,可以讓那個用戶從客戶端或接入服務端發起VPN連接。L2TP的封裝格式為PPP幀(IP或IPX數據包)將通過L2TP報頭和UDP報頭進行封裝,然后外圍再封裝L2TP、UDP以及公網IP,具體格式如圖所示。
第 45 題
下圖為DARPA提出的公共入侵檢測框架示意圖,該系統由4個模塊組成,其中模塊①~④對應的正確名稱為(45)。
(45)
A.事件產生器、事件數據庫、事件分析器、響應單元 B.事件分析器、事件產生器、響應單元、事件數據庫 C.事件數據庫、響應單元、事件產生器、事件分析器 D.響應單元、事件分析器、事件數據庫、事件產生器
參考答案:(45)D
試題分析:
入侵檢測技術的核心包括兩個方面:一是如何充分并可靠地提取描述行為的特征數據;二是如何根據特征數據,高效并準確地判斷行為的性質。它通過從計算機網絡或計算機系統的關鍵點收集信息并進行分析,從中發現網絡或系統中是否有違反安全策略的行為和被攻擊的跡象。入侵檢測系統的實現過程如下圖所示。
IETF將一個入侵檢測系統分為4個組件:事件產生器(Event Generators);事件分析器(Event Analyzers)、響應單元(Response Units)、事件數據庫(Event Databases)。
①事件產生器的目的是從整個計算環境中獲得事件,并向系統的其他部分提供此事件。
②事件分析器分析得到的數據,并產生分析結果。
③響應單元則是對分析結果做出反應的功能單元,它可以做出切斷連接、改變文件屬性等強烈反應,也可以只是簡單的報警。④事件數據庫是存放各種中間數據和最終數據地方的統稱,它可以是復雜的數據庫,也可以是簡單的文本文件。
這四個組件對應公共入侵檢測框架示意圖如圖所示
第 46 題
在Windows Server 2003中,創建用戶組時,可選擇的組類型中,僅用于分發電子 郵件且沒有啟用安全性的是(46)。(46)A.安全組 B.本地組 C.全局組 D.通信組
參考答案:(46)D
試題分析: 基于Windows Server 2003系統搭建的域環境,通常會面臨著對域用戶賬戶統一管理,這時就需要在域控制器上創建用戶組。用戶組可以分為兩類,一是通信組,僅用于分發電子 郵件且沒有啟用安全性。第二種類型是安全組,安全組:安全組主要用來進行權限分配,也能作為信息分發。安全組又分為本地域組、全局組和通用組三種類型,通常本地域組和全局組或通用組結合,可以實現域林下多域間資源的訪問。
第 47 題
在 Window Server 2003 中,與 Window Server 2000 終端服務對應的是(47)。(47)A.遠程協助
B.管理遠程桌面 C.遠程管理的Web界面 D.遠程安裝服務
參考答案:(47)B
試題分析:
在Window Server 2003 中有一個RDP(遠程桌面)協議可以實現遠程終端服務,該服務對應了TCP 3389號端口。
第 48 題
網絡管理系統由網絡管理站、網管代理、網絡管理協議和管理信息庫4個要素組成。當網管代理向管理站發送異步事件報吿時,使用的操作是(48)。(48)A.get
B.get-next
C.trap
D.set
參考答案:(48)C
試題分析:
SNMP使用如下5中格式的PDU(協議數據單元),也是SNMP系列協議中最基礎的部分。Get-Request:由管理進程發送,向管理代理請求其取值。
Get-Next-Request:由管理進程發送,在Get-Request報文后使用。表示查詢MIB中的下一個對象,常用于循環查詢。
Set-Request:由管理進程發出,用來請求改變管理代理上的某些對象。
Get-Response:當管理代理收到管理進程發送的Get-Request或Get-Next-Request報文時,將應答一個該報文。
Trap:一種報警機制(屬于無請求的報文),用于在意外或突然故障情況下管理代理主動向管理進程發送報警信息。常見的報警類型有冷啟動、熱啟動、線路故障、線路故障恢復和認證失敗等。
第 49 題
在MIB-2中,IP組對象ipInReceives為接收的IP數據報總數,其數據類型為(49)類型。(49)A.整數
B.計數器
C.序列
D.計量器
參考答案:(49)B
試題分析:
在MIB-2中,IP組對象ipInReceives為接收的IP數據報總數,可以計數從接口收到的輸入數據報的總量,包括收到的錯誤,其語法為32位計數器,最大權限是只讀。
第 50 題
在TCP/IP協議分層結構中,SNMP是在(50)協議之上的異步請求/響應協議.(50)A.TCP
B.UDP
C.HTTP
D.P2P
參考答案:(50)B
試題分析:
SNMP是簡單網絡管理協議,除了Trap數據包用到UDP的162的端口,其余類型的數據包都用到UDP的161號端口。
第 51 題
一臺電腦的本地連接設置如下圖所示,結果發現不能ping通任何遠程設備,該故障的原因是什么?(51)。
(51)
A.默認網關的地址不屬于主機所在的子網
B.該主機的地址是一個廣播地址
C.默認網關的地址是該子網中的廣播地址 D.該主機的地址是一個無效的組播地址
參考答案:(51)C
試題分析:
通過圖可以知道該主機IP地址為220.15.17.6/29,該地址隸屬于網絡ID 220.15.17.0/29,該網絡ID下有效的IP地址范圍是220.15.17.1/29~220.15.17.6/29。通常一臺PC需要與遠程設備進行通信時,都需要配置網關地址,網關的角色通常由一臺路由器來承擔,網關地址一定要與主機PC在同一個網絡ID下的有效主機IP地址。所以圖中網關地址配置錯誤,該地址不是一個有效的互聯IP地址,它是網絡ID 220.15.17.0/29中的廣播地址。
第 52 題
如果指定子網掩碼為255.255.254.0,則地址(52)可以被賦予一個主機。(52)A.112.10.4.0 B.186.55.3.0 C.117.30.3.255
D.17.34.36.0
參考答案:(52)B
試題分析:
子網掩碼為255.255.254.0意味著網絡位為23位,主機位為32-23=9位。一個地址可以被賦予一個主機使用,其主機位不能全0也不能全1。A答案展開為二進制之后,最右側的9位(主機位)全為0,不能賦予主機使用。B答案展開為二進制之后,最右側的9位(主機位)沒有全為0也沒有全為1,可以賦予主機使用。C答案展開為二進制之后,最右側的9位(主機位)全為1,不能賦予主機使用。D答案展開為二進制之后,最右側的9位(主機位)全為0,不能賦予主機使用。
第 53 題
某個網絡中包含320臺主機,采用什么子網掩碼可以把這些主機置于同—個子網中,而且不浪費地址?(53)(53)
A.255.255.255.0
B.255.255.254.0 C.255.255.252.0
D.255.255.248.0
參考答案:(53)B
試題分析:
我們先看看C類網絡,一個標準的C類地址默認子網掩碼為255.255.255.0,其網絡位為24位,主機位為8位,可以產生28-2=254個有效主機IP地址,要能夠容納320臺主機的網絡,顯然一個標準的C類地址是做不到的。當主機位為9位時,29-2=510,可以滿足320臺主機的要求,此時網絡位為32-9=23位,亦即子網掩碼長度為23,對應的子網掩碼值為255.255.254.0。
第 54 題 如果DHCP服務器分配的默認網關地址是192.168.5.33/28,則主機的有效地址應該是(54)。(54)
A.192.168.5.55
B.192.168.5.47 C.192.168.5.40
D.192.168.5.32
參考答案:(54)C
試題分析:
DHCP服務器分配的默認網關地址是192.168.5.33/28,該地址隸屬于網絡ID 192.168.5.32/28。該網絡ID有效的IP地址范圍是192.168.5.33/28~192.168.5.46/28。對比A、B、C、D四個選項,只有答案C在此范圍內。A答案的地址已經不屬于網絡ID 192.168.5.32/28,B答案的地址不是一個有效主機地址,它是網絡ID 192.168.5.32/28下的廣播地址,D答案的地址不是一個有效主機地址,它代表的是網絡ID 192.168.5.32/28。
第 55 題 條路由:124.23.129.0/
24、124.23.130.0/24, 124.23.132.0/24和 124.23.133.0/24經過匯聚后得到的網絡地址是(55)。(55)
A.124.23.128.0/21
B.124.23.128.0/22 C.124.23.130.0/22 D.124.23.132.0/23
參考答案:(55)A
試題分析:
關于CIDR地址匯聚算法,其核心思想就是在網絡位中尋找相同的位作為網絡位,其余變化的網絡位和原有的主機位作為匯聚網絡ID的主機位,然后網絡位的值保持不變,主機位全部置0,即可達到要求的匯聚網絡ID。對于題干涉及的124.23.129.0/
24、124.23.130.0/24, 124.23.132.0/24和 124.23.133.0/24四個網絡,我們觀察到都有“124.23”的字樣,這兩個八位組肯定會作為匯聚網絡ID的網絡位,再觀察第三個8位組發現有變化,具體的變化情況我們需要把129、130、132、133四個值全部轉化為二進制,加以對比: 129
10000 001 130
10000 010 132
10000 100 133
10000 101 上下一比較,我們發現,第三個八位組的后三位發生了變化,這是我們認為其變化的網絡位作為匯聚網絡ID的主機位,換言之匯聚網絡ID共有3+8=11個主機位。而匯聚網絡ID的網絡位為8+8+5=21位。現在求匯聚網絡ID,網絡位保持不變,主機位全部置0.124.23.10000 000.00000000/21==124.23.128.0/21,對應了A答案。
第 56 題 下面哪一個IP地址屬于CIDR地址塊120.64.4.0/22??(56)(56)
A.120.64.8.32
B.120.64.7.64 C.120.64.12.128
D.120.64.3.255
參考答案:(56)B
試題分析:
匯聚地址塊120.64.4.0/22包含的IP地址范圍是120.64.4.0/22~120.64.7.255/22。其中120.64.4.0/22是匯聚網絡ID,120.64.7.255/22是該匯聚網絡ID下的廣播地址。只有B答案是處于該匯聚網絡ID下的地址范圍。
第 57 題
兩個主機通過電纜直接相連,主機A的IP地址為220.17.33.24/28,而主機B的IP地址為220.17.33.100/28,兩個主機互相Ping不通,這時應該(57)。(57)
A.改變主機A的地址為220.17.33.15 B.改變主機B的地址為220.17.33.111 C.改變子網掩碼為/26 D.改變子網掩碼為/25
參考答案:(57)D
試題分析:
主機A的IP地址為220.17.33.24/28,該地址隸屬于220.17.33.16/28的網絡ID。主機B的IP地址為220.17.33.100/28,該地址隸屬于220.17.33.96/28的網絡ID。主機A和主機B隸屬于不同的網絡ID,以及隸屬于不同的邏輯網絡,固然Ping不通。
若采用A答案的解決方案,則主機A隸屬于220.17.33.0/28的網絡ID,而且是該網絡ID下的廣播包地址,也不能與主機B通信。
若采用B答案的解決方案,則主機B還是隸屬于220.17.33.96/28的網絡ID,而且是該網絡ID下的廣播包地址,固然還是不能與主機A通信。
若采用C答案的解決方案,全部更換子網掩碼為“/26”,則主機A地址為220.17.33.24/26,隸屬于220.17.33.0/26的網絡ID,而主機B地址為220.17.33.100/26,隸屬于20.17.33.64/26的網絡ID,同樣主機A和主機B隸屬于不同的網絡ID,不同通信。
采用D答案的解決方案,全部更換子網掩碼為“/25”,則主機A地址為220.17.33.24/25,隸屬于220.17.33.0/25的網絡ID,而主機B地址為220.17.33.100/25,隸屬于20.17.33.0/25的網絡ID,主機A和主機B隸屬相同的網絡ID,可以實現通信。
第 58 題
下面哪個地址可有應用于公共互聯網?(58)。(58)A.10.172.12.56 B.172.64.12.23 C.192.168.22.78 D.172.16.33.124
參考答案:(58)B
試題分析:
在IP地址范圍中,有一部分稱為私有地址(Private address),該地址屬于非注冊地址,專門為組織機構內部使用。以下表列出留用的內部尋址地址: A類
10.0.0.0--10.255.255.255 B類
172.16.0.0--172.31.255.255 C類
192.168.0.0--192.168.255.255 除去以上地址范圍之外的地址稱為公有地址,可以應用于公共互聯網,很顯然只有B答案是符合公有地址范圍的。
第 59 題
下面關于IPv6單播地址的描述中,正確的是(59)。(59)
A.全球單播地址的格式前綴為2000::/3 B.鏈路本地地址的格式前綴為FE00::/12 C.站點本地地址的格式前綴為FE00::/10 D.任何端口只能擁有唯一的全局地址
參考答案:(59)A
試題分析:
可集聚全球單播地址包括地址格式的起始3位為001的所有地址(此格式可在將來用于當前尚未分配的其他單播前綴)。地址格式化為下圖所示的字段。
IPv6全球單播地址相當于IPv4的公網IP,地址結構中首部3位001,TLA ID頂級匯聚標識符,Res 為未來擴展TLA ID或NLA ID的長度而保留的位,NLA ID下一級匯聚標識符,SLA ID 站點匯聚標識符,接口標識位64位。全球單播地址的格式前綴為2000::/3 鏈路本地地址的格式前綴為“FE80::”開頭。站點本地地址的格式前綴為FEC0::/10。
D選項“任何端口只能擁有唯一的全局地址”這句話描述過于絕對。一個端口可以配置IPv4的全局地址也可以配置IPv6的全局地址。
第 60 題
在WIFI安全協議中,WPA與WEP相比,采用了(60)。(60)
A.較短的初始化向量
B.更強的加密算法: C.共享密鑰認證方案 D.臨時密鑰以減少安全風險
參考答案:(60)D
試題分析:
WEP(有線等效保密協議)是802.11于1999年提到的加密協議。目的是為了防止竊聽,是一種RC4算法與CRC進行效驗和計算。不久即被證明漏洞百出,為了彌補WEP缺陷,IEEE立刻把64加密升級到了128位。不過WEP的缺陷不是密碼長短的問題,而是弱IV和CRC機制的問題。
802.11i 2004年推出了IEEE制定了WPA加密協議。WPA采用了TKIP算法(其實也是一種rc4算法,相對WEP有些許改進,避免了弱IV攻擊),還有MIC算法來計算效驗和。相比較WEP,WPA采用的是.臨時密鑰以減少安全風險。
第 61 題
生成樹協議STP使用了哪兩個參數來選舉根網橋?(61)(61)
A.網橋優先級和IP地址 B.鏈路速率和IP地址 C.鏈路速率和MAC地址 D.網橋優先級和MAC地址
參考答案:(61)D
試題分析:
STP協議是生成樹協議,其作用是防止企業交換網絡中廣播風暴,從而造成交換設備宕機。其核心原理是通過STP算法在交換環中計算出一個邏輯無環的拓撲。該算法的第一步就是選擇根網橋,而選擇根網橋的依據是網橋ID(橋ID或則BID)。網橋ID由2字節的網橋優先級(默認值為32768)和6字節的基本MAC地址構成。先比較網橋優先級,選擇網橋優先級值小的為網絡中根網橋,若網橋優先級一樣,則再比較各個交換設備的MAC地址,取MAC地址小的為根網橋。
第 62 題
●關于VLAN,下面的描述中正確的是(62)。(62)
A.—個新的交換機沒有配置VLAN
B.通過配置VLAN 減少沖突域的數量
C.一個VLAN不能跨越多個個交換機.D.各個VLAN屬于不同的廣播域
參考答案:(62)D
試題分析:
VLAN又稱為虛擬局域網。由于交換機只能劃分沖突域,不能劃分廣播域,但在實際應用中,一臺交換機通常接入了不同部門的PC,這時我們需要將不同部門PC邏輯隔離,可以在交換機上根據部門情況劃分VLAN予以實現,該技術的目的就是隔離廣播域,與沖突域無關。一臺交換機默認情況下
第四篇:中級網絡工程師2015上半年下午試題
2015年5月軟考網絡工程師真題下午題
附參考答案 試題一(共20分)閱讀以下說明,回答問題1至問題5,講解答填入答題紙對應的解答欄內。【說明】 某企業網絡拓撲圖如圖1-1所示。工程師給出了該網絡的需求:
1.用防火墻實現內外網地址轉換和訪問控制策略;
2.核心交換機承擔數據轉發,并且與匯聚層兩臺交換機實現OSPF功能; 3.接入層到匯聚層采用雙鏈路方式組網; 4.接入層交換機對地址進行VLAN劃分; 5.對企業的核心資源加強安全防護 【問題1】(4分)該企業計劃在①、②或③的位置部署基于網絡的入侵檢測系統(NIDS),將NIDS部署 在①的優勢是_(1)_;將NIDS部署在②的優勢是(2)_、_(3)_;將NIDS部署在③的優 勢是_(4)___。
(1)~(4)備選答案:
A.檢測外部網絡攻擊的數量和類型 B.監視針對DMZ中系統的攻擊
C.監視針對關鍵系統、服務和資源的攻擊 D.能減輕拒絕服務攻擊的影響 【解析】:
①位置,是邊界接入防火墻的一個區域,根據拓撲中所示,連接Internet側為outside 區域,連接核心交換機側為inside區域,①位置則為DMZ區域??捎糜谶B接對外提供服務的服務器,如WWW服務器等。在①位置部署NIDS用于監視針對DMZ中系統的攻擊。
②位置是直接在接入防火墻外面,即廣域網邊界,NIPS部署在這里的主要作用是:檢測 外部網絡攻擊的數量和類型。
③位置是在企業網核心資源相關服務器的防火墻與核心交換機之間,NIPS部署在這里的主要作用是對內網服務器群的加強安全保護。本題中CD選項不好嚴格區分在不同部署區域的優勢。從字面意思來說,部署在③位置可對內網的核心資源進行保護。但是部署在②位置可以對企業網全部內網的關鍵系統、服務和資源進行保護。爭議較大?!緟⒖即鸢浮浚海?)B(2)A(3)C(4)D 【問題2】(4分)
OSPF主要用于大型、異構的IP網絡中,是對_(5)_路由的一種實現。若網絡規模較小,可以考慮配置靜態路由或_(6)___協議實現路由選擇。(5)備選答案:A.鏈路狀態 B.距離矢量 C.路徑矢量(6)備選答案:A.EGP B.RIP C.BGP 【參考答案】:(5)A(6)B 【問題3】(4分)
對匯聚層兩臺交換機的F0/3,F0/4端口進行端口聚合,F0/3,F0/4端口默認模式是_(7)_,進行端口聚合時應配置為_(8)_模式。(7),(8)備選答案: A.multi B.trunk C.access 【參考答案】:(7)C(8)B 【問題4】(6分)
為了在匯聚層交換機上實現虛擬路由冗余功能,需配置_(9)_,可以采用競爭的方式選 擇主路由設備,比較設備優先級大小,優先級大的為主路由設備。若備份路由設備長時間沒 有收到主路由設備發送的組播報文,則將自己的狀態轉為_(10)_。為了避免二層廣播風暴,需要在接入與匯聚設備上配置_(11)_。(10),(11)備選答案: A.master B.backup C.VTP server D.MSTP 【解析】:
虛擬路由冗余功能有三種協議可以配置實現: 1)熱備份路由器協議 HSRP 2)虛擬路由器冗余協議 VRRP 3)網關負載均衡協議 GLBP 其中HSRP和GLBP是Cisco的私有協議,VRRP是標準協議,無廠商限制。根據【問題5】給出的配置命令,可判斷采用的協議是HSRP,(9)題填寫HSRP更合 適。但是:HSRP的主備狀態分別是active和standby,VRRP的主備狀態分別是master和 backup,根據(11)的選項,則判斷協議應該是VRRP。此題有爭議 【參考答案】:(9)HSRP/VRRP(10)A(11)D 【問題5】(2分)
閱讀匯聚交換機Switch1的部分配置命令,回答下面的問題。Switch1(config)#interface vlan 20 Switch1(config-if)#ip address 192.168.20.253 255.255.255.0 Switch1(config-if)#standby 2 ip 192.168.20.250 Switch1(config-if)#standby 2 preempt Switch1(config-if)#exit VLAN20的standby 默認優先級的值是_(12)_。VLAN20設置preempt的含義是_(13)_?!緟⒖即鸢浮浚海?2)100(13)開啟搶占模式 試題二(共15分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內?!菊f明】
某公司內部搭建了一個小型的局域網,拓撲圖如圖2-1所示。公司內部擁有主機約120 臺,用C類地址段192.168.100.0/24,采用一臺Linux服務器作為接入服務器,服務器內部局域網接口地址為192.168.100.254,ISP提供的地址為202.202.212.62。
【問題 1】(2分)
在 Linux 中,DHCP的配置文件是(1)?!緟⒖即鸢浮浚篸hcpd.conf 【問題 2】(8分)
內部郵件服務器 IP 地址為 192.168.100.253,MAC地址為01:AA:71:8C:9A:BB,內部文件服務器 IP 地址為 192.168.100.252,MAC 地址為 01:15:71:8C:77:BC,公司內部網絡分為 4個網段。為方面管理,公司使用 DHCP 服務器為客戶機動態配置 IP 地址,下面是Linux 服務器為192.168.100.192/26子網配置DHCP的代碼,將其補充完整。Subnet(2)netmask(3){ option router 192.168.100.254; option subnet-mask(4);
option broadcast-address(5); option time-offset-18000; range(6)(7); default-lease-time 21600; max-lease-time43200; host servers { hardware ethernet(8);
fixed-address 192.168.100.253;
hardware ethernet 01:15:71:8C:77:BC; fixed-address(9); 【參考答案】:
(2)192.168.100.192(3)255.255.255.192(4)255.255.255.192(5)192.168.100.255(6)192.168.100.193(7)192.168.100.251(8)01:AA:71:8C:9A:BB(9)192.168.100.252 【問題 3】(2分)
配置代碼中“option time-offset-18000”的含義是(10),“default-lease-time 21600”表明,租約期為(11)小時。(10)備選答案:
A.將本地時間調整為格林威治時間 B.將格林威治時間調整為本地時間 C.設置最長租約期 【參考答案】:(10)A(11)6 【問題 4】(3 分)
在一臺客戶機上使用ipconfig命令輸出如圖 2-2所示,正確說法是(12)
此時可使用(13)命令釋放當前IP地址,然后使用(14)命令向 DHCP 服務器重 新申請IP地址。(12)備選答案: A.本地網卡驅動未成功安裝
B.未收到DHCP服務器分配的地址
C.DHCP服務器分配給本機的IP地址為169.254.146.48 D.DHCP服務器的IP地址為169.254.146.48 【參考答案】:
(12)B(13)ipconfig/release(14)ipconfig/renew 試題三(共 20 分)
閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內?!菊f明】 某企業在采用 Windows Server 2003 配置了共享打印、FTP和DHCP服務。
【問題 1】(8 分)
1.Internet 共享打印使用的協議(1)。(1 分)(1)備選答案: A.PPI B.IPP C.TCP D.IP 2.Internet共享打印配置完成后,需在如圖 3-1 所示的Web 服務擴展選項卡中的“Active ServerPages”設置為“允許”,其目的是(2)。(2 分)
3.檢驗Internet打印服務是否安裝正確的方法是在Web瀏覽器的地址欄輸入URL是(3)。(2 分)(3)備選答案:
A.HTTP://127.0.0.1/PRINTERS B.FTP://127.0.0.1/PRINTERS C.HTTP://PRINTERS D.FTP://PRINTERS 4.使用 Internet共享打印流程為6個步驟: ①在終端上輸入打印設備的 URL ②服務器向用戶顯示打印機狀態信息 ③客戶端向打印服務器發送身份驗證信息 ④用戶把要打印的文件發送到打印服務器
⑤打印服務器生成一個 cabinet 文件,下載到客戶端 ⑥通過 Internet 把 HTTP 請求發送到打印服務器 對以上步驟進行正確的排序(4)。(3 分)【解析】:
使用 Internet 打印時,可以通過 Web 瀏覽器來打印或管理文檔。在基于 Windows Server 2003 的計算機上,當您安裝 Microsoft Internet 信息服務(IIS),然后通過“IIS 安全 鎖定向導”啟用 Internet 打印時,Internet 打印會自動啟用。打印是通過 Internet 打印協議(IPP)實現的,此協議封裝在超文本傳送協議(HTTP)中。通過 Internet 打印,可以從瀏覽器來管理打印服務器上的任何共享打印機。通過在瀏 覽器“地址”框中鍵入打印服務器的地址,可以通過 Intranet 或 Internet 打印到打印機。例如,鍵入 http://myprintserver/printers/。當您在打印機網頁上單擊“連接”時,服務器會生成一個包含相應打印機驅動程序文件的.cab 文件,并將其下載到客戶端計算機。安裝的打印機顯示在客戶端的 Printers 文件夾中。Internet 打印過程包括以下步驟:
1.有人通過鍵入打印設備的 URL 在Internet上連接打印服務器。2.HTTP請求會通過Internet發送至打印服務器。
3.打印服務器會要求客戶端提供身份驗證信息。這樣可確保只有授權用戶才能在打印 服務器上打印文檔。
4.在服務器對用戶進行身份驗證后,會使用其中包含有關當前可用的打印機信息的 Active Server Pages(ASP)向用戶顯示狀態信息。
5.當用戶連接 Internet 打印網頁中的任何打印機時,客戶端(例如,運行 Windows Vista 或 Windows Server 2008)首先會嘗試在本地查找打印機的驅動程序。如果找不到合適的驅動程序,打印服務器會生成包含相應的打印機驅動程序文件的 Cabinet 文件(.cab 文件,也稱為安裝文件)。打印服務器會將.cab文件下載至客戶端計算機。系統將提示客戶端計算機上的用戶需要輸入權限才能下載.cab文件。
客戶端計算機根據打印共享所在的安全區域下載打印機驅動程序,并使用Internet 打印協議(IPP)或遠程過程調用(RPC)連接打印機。安全區域是通過控制面板中的 Internet選項在客戶端計算機上配置的。對于級別為“中高”或“中等”的安全區域,使 用 IPP;對于級別為“中低”的安全區域,使用 RPC。
6.用戶連接到 Internet打印機后,就可以向打印服務器發送文檔?!緟⒖即鸢浮浚海?)B(2)支持 ASP 頁面功能(3)A(4)①⑥③②⑤④ 【問題 2】(8 分)FTP的配置如圖 3-2,、圖 3-3 所示。
1.默認情況下,用戶登錄FTP服務器時,服務器端建立的 TCP 端口號為(5)。2.如果只允許一臺主機訪問FTP服務器,參考圖 3-2 給出具體的操作步驟(6)。3.參考圖 3-3,在一臺服務器上搭建多個FTP站點的方法是(7)。4.如點擊圖 3-3 中“當前會話”按鈕,顯示的信息是(8)。【參考答案】:(5)21(6)選中:默認情況下,所有計算機將被“拒絕訪問”,然后選擇“一臺計算機”
(7)選擇不同的 IP 地址或者使用不同的端口號(8)當前連接到 FTP 服務器的會話信息【 問題 3】(4 分)
DHCP 的配置如圖 3-4 和 3-5 所示。
1.圖 3-4 中填入的IP地址是(9)。
2.圖 3-5 中配置 DHCP中繼代理程序,可以實現(10)。(9)備選答案:
A.分配給客戶端的 IP 地址 B.默認網關的IP地址 C.DHCP 服務器的IP地址(10)備選答案: A.是普通客戶機獲取IP等信息 B.跨網段的地址分配 C.特定用戶組訪問特定網絡 【參考答案】:(9)B(10)B 試題四(共 20 分)
閱讀以下說明,回答問題 1 至問題 4,將解答填入答題紙對應的解答欄內。(說明)某企業的網絡拓撲結構如圖 4-1 所示。
由于該企業路由設備數量較少,為提高路由效率,要求為該企業構建基于靜態路由的多層安全交換網絡。根據要求創建 4 個 VLAN 分別屬于網管中心,生產部,銷售部以及研發中心,各部門的 VLAN 號及 IP 地址規劃如圖 4-1 所示。該企業網采用三層交換機 Switch-core為核心交換機,Switch-core 與網管中心交換機 Switch1 和研發中心交換機 Switch4 采用三層連接,Switch-core 與生產部交換機 Switch2 及銷售部的交換機 Switch3 采用二層互聯。各交換機之間的連接以及接口 IP 地址如表 4-1 所示。
(問題 1)(4 分)
隨著企業網絡的不斷發展,研發中心的上網計算機數急劇增加,在高峰時段研發中心和核心交換機之間的網絡流量非常大,在不對網絡進行大的升級改造前提下,網管人員采用了以太信道或端口聚合技術來增加帶寬,同時也起到了(1)和(2)的作用,保證了研發中心網絡的穩定性和安全性。
在兩臺交換機之間是否形成以太信道,可以用協議自動協商。目前有兩種協商協議:一 種是__(3)__,是 Cisco 私有的協議,另一種是 __(4)___,是基于 IEEE802.3ad 標準的協議。(3)、(4)備選答案:
A、端口聚合協議(PAgP)B、多生成樹協議(MSTP)C、鏈路聚合控制協議(LACP)【解析】:
以太信道或端口聚合技術是將多條物理鏈路捆綁成一條邏輯鏈路的方式,各物理鏈路通過負載均衡的方式,可以成倍的提高帶寬。同時若部分物理鏈路失效,以太通道會動態適應,轉發任務由其他鏈路分擔(但是總帶寬會降低)。
由于以太通道技術將多條物理鏈路聚合成一條邏輯鏈路,從二層的角度來看,STP 將認為僅僅是一條鏈路,不存在環路。
以太信道的協商方式分為靜態和動態協商兩種。目前動態有兩種協商協議:一種是端口聚合協議(PAgP),是 Cisco 私有的協議,另一種是鏈路聚合控制協議(LACP),是基于IEEE802.3ad 標準的協議。【參考答案】::(1)鏈路冗余(2)消除環路負載均衡其中:(1)和(2)位置可互換,另外,如果出現【負載 均衡、】、【鏈路備份】等答案,我認為也可以。(3)A(4)C(問題 2)
核心交換機 Switch-core 與網管中心交換機 Switch1 通過靜態路由進行連接。根據需求,完成或解釋 Switch-core 與 Switch1 的部分配置命令。(1)配置核心交換 Switch-core Switch-core#config terminal Switch-core(config)#interface gigabitEthernet 0/2 Switch-core(config-if)#description wgsw-g0/1 //____(5)____ Switch-core(config-if)#no switchport //____(6)_____ Switch-core(config-if)#ip address___(7)_____ Switch-core(config-if)#no shutdown Switch-core(config)#ip route 192.168.10.0 255.255.255.0 192.168.101.2 Switch-core(config)#exit ??
(2)配置網管中心交換機 Switch1 Switch1#config terminal Switch1(config)#no ip domain lookup //___(8)____ Switch1(config)#interface gigabitEthernet 0/1 Switch1(config-if)#description core-g0/2 Switch1(config-if)#no switchport Switch1(config-if)#ip address____(9)______ Switch1(config-if)#exit Switch1(config)#vlan 10 Switch1(config-vlan)#name wg10 Switch1(config-vlan)#exit Switch1(config)#interface vlan 10 Switch1(config-if)#ip address____(10)______ Switch1(config-if)#exit Switch1(config)#interface range f0/2-20 Switch1(config-if-range)#switchport mode access //設置端口模式為 access 模式 Switch1(config-if-range)#switchport access ___(11)____//設置端口所屬的 VLAN Switch1(config-if-range)#no shutdown Switch1(config-if-range)#exit Switch1(config)#ip route 192.168.20.0 255.255.255.0 192.168.101.1 Switch1(config)#ip route 192.168.30.0 255.255.255.0 192.168.101.1 ??
【參考答案】:
(5)設置端口描述 wgsw-g0/1(6)開啟三層接口(7)192.168.101.1 255.255.255.0(8)關閉 DNS 查詢/ 關閉域名查詢(9)192.168.101.2 255.255.255.0(10)192.168.10.1 255.255.255.0(11)vlan 10(問題 3)(7 分)
為確保研發中心的網絡的穩定性,在現有條件下盡量保證帶寬,要求實現核心交換機 Switch-core 與研發中心交換機 Switch4 的三層端口聚合,然后通過靜態路由進行連接。根據需求,完成或解釋一下配置命令。
(1)繼續配置核心交換機 Switch-core Switch-core#confg terminal Switch-core(config)#interface port-channel 10 //____(12)____ Switch-core(config-if)#no switchport Switch-core(config-if)#ip address ___(13)_____ Switch-core(config-if)#no shutdown Switch-core(config-if)#exit Switch-core(config)#interface range fastEthernet0/1-4 //選擇配置的物理接口 Switch-core(config-if-range)#no switchport Switch-core(config-if-range)#no ip address //確保該物理接口沒有指定的 IP 地址 Switch-core(config-if-range)#switchport Switch-core(config-if-range)#channel-group 10 mode on //_____(14)_____ Switch-core(config-if-range)#no shutdown Switch-core(config-if-range)#exit Switch-core(config)#ip route 192.168.10.0 255.255.255.0 192.168.102.2 ??(2)配置研發中心交換機 Switch4 Switch4#config terminal Switch4(config)#interface port-channel 10 Switch4(config-if)#no switchport Switch4(config-if)#ip address____(15)____ Switch4(config-if)#no shutdown Switch4(config-if)#exit Switch4(config)#interface range fastEthernet0/1-4 Switch4(config-if-range)#no switchport Switch4(config-if-range)#no ip address ??
Switch4(config-if-range)#no shutdown Switch4(config-if-range)#exit Switch4(config)#____(16)_____ //配置默認路由 Switch4(config)#vlan 40 Switch4(config-vlan)#name yf10 Switch4(config-vlan)#exit Switch4(config)# _____(17)____ //開啟該交換機的三層路由功能 Switch4(config)#interface vlan 40 Switch4(config-if)#ip address 192.168.40.1 255.255.255.0 Switch4(config-if)#exit Switch4(config)#interface range fastEthernet0/5-20 Switch4(config-if-range)#switchport mode access ?
Switch4(config-if-range)#____(18)_____ //退回到特權模式 Switch4# ?(問題 4)(2 分)
為了保障局域網用戶的網絡安全,防范欺騙攻擊,以生產部交換機 Switch2 為例,配 置 DHCP 偵聽。根據需求完成或解釋 Switch2 的部分配置命令。Switch2#config terminal Switch2(config)#ipdhcp snooping //____(19)____ Switch2(config)#ipdhcp snooping vlan 20 Switch2(config)#interface gigabitEthernet1/1 Switch2(config-if)#ipdhcp snooping trust //____(20)____ Switch2(config-if)#exit ? 【參考答案】:
(12)創建聚合端口10(13)192.168.102.1 255.255.255.0(14)設置端口為聚合模式為 on(15)192.168.102.2 255.255.255.0(16)ip route 0.0.0.0 0.0.0.0 192.168.102.1(17)ip routing(18)end(19)開啟dhcp snooping功能或開啟dhcp偵聽功能(20)設置為dhcp snooping信任端口
第五篇:2005年下半年網絡工程師上午試題
2005年下半年網絡工程師上午試題
●陣列處理機屬于___(1)___ 計算機。
(1)A.SISD
B.SIMD
C.MISD
D.MIMD
●采用___(2)___ 不能將多個處理機互連構成多處理機系統。
(2)A.STD總線
B.交叉開關
C.PCI總線
D.Centronic總線
●某計算機系統的可靠性結構是如下圖所示的雙重串并聯結構,若所構成系統的每個部件的可靠度為0.9,即R=0.9,則系統的可靠度為___(3)___。
圖1
(3)A.0.9997
B.0.9276
C.0.9739
D.0.6561
●若每一條指令都可以分解為取指、分析和執行三步。已知取指時間t取指=5△t,分析時間t分析=2△t,執行時間t執行=5△t。如果按順序方式從頭到尾執行完500 條指令需___(4)___ △t。如果按照[執行]k、[分析]k+1、[取指]k+2重疊的流水線方式執行指令,從頭到尾執行完500 條指令需___(5)___△t。
(4)A.5590
B.559
5C.6000
D.6007
(5)A.249
2B.2500
C.2510
D.2515
●在開發一個系統時,如果用戶對系統的目標是不很清楚,難以定義需求,這時最好使用___(6)____。
(6)A.原型法
B.瀑布模型
C.V-模型
D.螺旋模型
●應該在___(7)階段制定系統測試計劃。
(7)A.需求分析
B.概要設計
C.詳細設計
D.系統測試
●已經發布實施的標準(包括已確認或修改補充的標準),經過實施一定時期后,對其內容再次審查,以確保其有效性、先進性和適用性,其周期一般不超過___(8)____年。(8)A.1 B.3 C.5 D.7
●___(9)____不需要登記或標注版權標 記就能得到保護
(9)A.專利權
B.商標權
C.著作權
D.財產權
●如圖2所示的樹型文件中,方框表示目錄,圓圈表示文件,“/”表示路徑的分隔符,“/” 路徑之首表示根目錄。圖2中,___(10)____。
圖2
假設當前目錄是D1,進程A以如下兩種方式打開文件f1:方式①fd1=open(“___(11)___/f1”,o_RDONLY);方式② fd1=
open(“/D1/W1/f1”,o_RDONLY);
其中,方式1的工作效率比方式2的工作效率搞,因為采用方式1的文件系統___(12)___。
(10)A.子目錄W2中文件f2和子目錄D2中文件f2是完全相同的B.子目錄W2中文件f2和子目錄D2中文件f2是不相同的
C.子目錄W2中文件f2和子目錄D2中文件f2是可能相同也可能不相同
D.樹型文件系統中不允許出現相同名字的文件
(11)A./D1/WB.D1/W1
C.W1
D.f1
(12)A.可以直接訪問根目錄下的文件f1
B.可用從當前路徑開始查找需要訪問的文件f1
C.只需要訪問一次磁盤,就可以讀取文件f1,而方式2需要兩次
D.只需要訪問一次磁盤,就可以讀取文件f1,而方式2需要三次
● 按照同步光纖網傳輸標準(SONET),OC-3的數據率為__(13)___Mb/s。
(13)A.150.336
B.155.250
C.622.080
D.2488.320
● 設信號的波特率為600Baud,采用幅度-相位復合調制技術,由4種幅度和8種相位組成16種碼元,則信道的數據率為__(14)。
(14)A.600b/s
B.2400 b/s
C.4800 b/s D.9600 b/s
● 雙極型AMI編碼經過一個噪聲信道,接收的波形如圖3所示,那么出錯的是第__(15)__位。
(15)A.B.C.7
D.9
● 若信息碼字為11100011,生成多項式G(X)=X5
+X
4+X+1,則計算出的CRC校驗碼為__(16)__。
(16)A.01101
B.11010
C.001101
D.0011010
● 若采用后退N幀ARQ協議進行流量控制,幀編號為7位,則發送窗口的最大長度為__(17)__。
(17)A.7
B.8
C.127
D.128
● 在ISO OSI/RM中,__(18)__實現數據壓縮功能。
(18)A.應用層
B.表示層
C.會話層
D.網絡層
● 以太網中的幀屬于__(19)__協議數據單元。
(19)A.物理層
B.數據鏈路層
C.網絡層
D.應用層
● 匿名FTP訪問通常使用__(20)__作為用戶名。
(20)A.guest
B.email地址
C.anonymous D.主機id
● ADSL采用多路復用技術是__(21)__,最大傳輸距離可達__(22)__米。
(21)A.TDM
B.FDM
C.WDM
D.CDMA
(22)A.500
B.1000
C.5000
D.10000
● 布線實施后需要進行測試,在測試線路的主要指標中,__(23)__是指一對相鄰的另一對線通過電磁感應所產生的偶合信號。__(24)__是由于集膚效應、絕緣損耗、阻抗不匹配、連接電阻等因素,造成信號沿鏈路傳輸時的損失。
(23)A.近端串繞
B.衰減值
C.回波損耗 D.傳輸延遲
(24)A.近端串繞
B.衰減值
C.回波損耗
D.傳輸延遲
● 通常情況下,信息插座的安裝位置距離地面的高度為__(25)__cm。
(25)A.10~20
B.20~30
C.30~50
D.50~70
● 在Linux操作系統中手工安裝Apache服務器時,默認的Web站點的目錄為__(26)__。
(26)A./etc/httpd
B./var/log/httpd C./etc/home D./home/httpd
● 在Linux中,__(27)__命令可用顯示當前用戶的工作目錄。
(27)A.#where
B.#md
C.#pwd
D.#rd
● 下列選項中,__(28)__不屬于Windows的網絡應用程序接口(API)。
(28)A.Winsock
B.NFS
C.RPC
D.NetBIOS
● ATM適配層的功能是__(29)__。
(29)A.分割和合并用戶數據
B.信元頭的組裝和拆分
C.比特定時
D.信元校驗
● FTTx+LAN接入網采用的傳輸介質為__(30)__。
(30)A.同軸電纜
B.光纖
C.5類雙絞線 D.光纖和5類雙絞線
● 竊取是對__(31)__的攻擊,DDos攻擊破壞了__(32)__。
(31)A.可用性
B.保密性
C.完整性
D.真實性
(32)A.可用性
B.保密性
C.完整性
D.真實性
● 數據加密標準(DES)是一種分組密碼,將明文分成大小__(33)__位的塊進行加密,密鑰長度為__(34)__位。
(33)A.16
B.32C.56
D.64
(34)A.16
B.32
C.56
D.64
● 下面關于數字簽名的說法錯誤的是__(35)__。
(35)A.能夠保證信息傳輸過程中的保密性
B.能夠對發送者的身份進行認證
C.如果接收者對報文進行了篡改,會被發現
D.網絡中的某一用戶不能冒充另一用戶作為發送者或接收者。
● 在RIP協議中,默認的路由更新周期是__(36)__秒。
(36)A.30
B.60
C.90
D.100
● 在距離矢量路由協議中,可以使用多種方法防止路由循環,以下選項中,不屬于這些方法的是__(37)__。
(37)A.垂直翻轉(flip vertical)
B.水平分裂(split horizon)
C.反向路由中毒(posion reverse)D.設置最大度量值(metric infinity)
● 關于外部網關協議BGP,以下選項中,不正確的是__(38)__。
(38)A.BGP是一種距離矢量協議
B.BGP通過UDP發布路由信息
C.BGP支持路由匯聚功能
D.BGP能夠檢測路由循環
● 運行OSPF協議的路由器每10秒鐘向它的各個接口發送Hello分組,接收到Hello分組的路由器就知道了鄰居的存在。如果在__(39)__秒內沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。
(39)A.30
B.40
C.50
D.60
● 在廣播網絡中,OSPF協議要選出一個指定路由器(Designated Router,DR)。DR有幾個作用,以下關于DR的描述中,__(40)__不是DR的作用。
(40)A.減少網絡通信量
B.檢測網絡故障
C.負責為整個網絡生成LSA
D.減少鏈路狀態數據庫的大小
● 使用traceroute命令測試網絡可以__(41)__。
(41)A.檢驗鏈路協議是否運行正常
B.檢驗目標網路是否在路由表中
C.檢驗應用程序是否正常
D.顯示分組到達目標經過的各個路由器
● 能顯示IP、ICMP、TCP、UDP統計信息的Windows命令是__(42)__。
(42)A.netstat-s
B.netstat-e
C.netstat–r
D.netstat-a
● 在RMON管理信息系統庫中,矩陣組存儲的信息是__(43)__。
(43)A.一對主機之間建立的TCP連接數
B.一對主機之間交換的IP分組數
C.一對主機之間交換的字節數
D.一對主機之間出現沖突的次數
● 假設有一個局域網,管理站每15分鐘輪詢被管理設備一次,一次查詢訪問需要的時間是200ms,則管理站最多可以支持__(44)__個網絡設備。
(44)A.400
B.4000
C.4500
D.5000
● 使用RAID作為網絡存儲設備有許多好處,以下關于RAID的敘述中不正確的是__(45)__。
(45)A.RAID使用多塊廉價磁盤陣列構成B.RAID采用交叉存取技術,提高了訪問速度
C.RAID0使用磁盤鏡像技術,提高了可靠性
D.RAID3利用一個奇偶校驗盤完成容錯功能,減少了冗余磁盤數量
● 在路由表中設置一條默認路由,目標地址應為__(46)__,子網掩碼應為__(47)__。
(46)A.127.0.0.0 B.127.0.0.1 C.1.0.0.0 D.0.0.0.0
(47)A.0.0.0.0 B.255.0.0.0 C.0.0.0.255 D.255.255.255.255
● 屬于網絡112.10.200.0/21的地址是__(48)__。
(48)A.112.10.198.0 B.112.10.206.0
C.112.10.217.0 D.112.10.224.0
● 設有下面4條路由:172.18.129.0/
24、172.18.130.0/
24、172.18.132.0/24和172.18.1330/24,如果進行路由匯聚,能覆蓋這4條路由的地址是__(49)__。
(49)A.172.18.128.0/21 B.172.18.128.0/22
C.172.18.130.0/22 D.172.18.132.0/23
● 網絡122.21.136.0/24和122.21.143.0/24經過路由匯聚,得到的網絡地址是__(50)__。
(50)A.122.21.136.0/22 B.122.21.136.0/21
C.122.21.143.0/22 D.122.21.128.0/24
● 如果路由器配置了BGP協議,要把網絡地址133.1.2.0/24發布給鄰居,那么發布這個公告的命令是__(51)__。
(51)A.R1(config-route)#network 133.1.2.0
B.R1(config-route)#network 133.1.2.0 0.0.0.255
C.R1(config-route)#network-advertise 133.1.2.0
D.R1(config-route)#network 133.1.2.0 mask 255.255.255.0
● 如果要徹底退出路由器或者交換機的配置模式,輸入的命令是__(52)__。
(52)A.exit B.no config-mode C.Ctrl+c D.Ctrl+z
● 把路由器配置腳本從RAM寫入NVRAM的命令是__(53)__。
(53)A.save ram nvram
B.save ram
C.copy running-config startup-config
D.copy all
● 虛擬局域網中繼協議(VTP)有三種工作模式,即服務器模式、客戶機模式和透明模式,以下關于這3種工作模式的敘述中,不正確的是__(54)__。
(54)A.在服務器模式下可以設置VLAN信息
B.在服務器模式下可以廣播VLAN信息
C.在客戶機模式下不可以設置VLAN信息
D.在透明模式下不可以設置VLAN信息
● 按照網絡分級設計模型,通常把網絡設計分為3層,即核心層、匯聚層和接入層,以下關于分級網絡的描述中,不正確的是__(55)__。
(55)A.核心層承擔訪問控制列表檢查功能
B.匯聚層實現網絡的訪問策略控制
C.工作組服務器放置在接入層
D.在接入層可以使用集線器代替交換機
● 以太網中如果發生介質訪問沖突,按照二進制指數后退算法決定下一次重發的時間,使用二進制后退算法的理由是__(56)__。
(56)A.這種算法簡單
B.這種算法執行速度快
C.這種算法考慮了網絡負載對沖突的影響
D.這種算法與網絡的規模大小無關
● 在802.11定義的各種業務中,優先級最低的是__(57)__。
(57)A.分布式競爭訪問
B.帶應答的分布式協調功能
C.服務訪問節點輪詢
D.請求/應答式通信
● 802.11b定義了無線網的安全協議WEP(Wired Equivalent Privacy)。以下關于WEP的描述中,不正確的是__(58)__。
(58)A.RIP
B.OSPF
C.IS-IS
D.BGP
● 下列路由器協議中,__(59)__用于AS之間的路由選擇。
(59)A.RIP
B.OSPF
C.IS-IS
D.BGP
● IEE802.3ae 10Gb/s以太網標準支持的工作模式是__(60)__。
(60)A.全雙工
B.半雙工
C.單工
D.全雙工和半雙工
●通過代理服務器使內部局域網中的客戶機訪問Internet 時,___(61)___不屬于代理服務器的功能。
(61)A.共享IP地址
B.信息緩存
C.信息轉發
D.信息加密
●下列__(62)設備可以隔離ARP廣播幀。
(62)A.路由器
B.網橋
C.以太網交換機 D.集線器
●在Windows 系統中,___(63)___不是網絡服務組件。
(63)A.RAS
B.HTTP
C.IIS
D.DNS
●在OSI 參考模型中,數據鏈路層處理的數據單位是___(64)___。
(64)A.比特
B.幀
C.分組
D.報文
●在OGSA 標準中定義了___(65)___的概念,它提供一組遵守特定的約定并定義明確的接口,是實體之間產生、管理和交換信息的機制。
(65)A.Object
B.Grid Service
C.Web Service
D.XML
● MIDI enables people to use ___(66)___computers and electronic musical instruments.There are actually three components to MIDI, the communications “___(67)___”, the Hardware Interface and a distribution ___(68)___called “Standard MIDI Files”.In the context of the www.tmdps.cnponent is the ___(69)___Format.In principle, MIDI files contain sequences of MIDI Protocol messages.However, when MIDI Protocol ___(70)___are stored in MIDI files, the events are also time-stamped for playback in the proper sequence.Music delivered by MIDI files is the most common use of MIDI today.(66)A.personal
B.electronic
C.multimedia
D.network
(67)A.device
B.protocol
C.network
D.controller
(68)A.format
B.text
C.wave
D.center
(69)A.Video
B.Faxmail
C.Graphic
D.Audio
(70)A.messages
B.packets
C.frame
D.information
● Certificates are ___(71)___ documents attesting to the ___(72)___ of a public key to an individual or other entity.They allow verification of the claim that a given public key does in fact belong to a given individual.Certificates help prevent someone from using a phony key to ___(73)___someone else.In their simplest form, Certificates contain a public key and a name.As commonly used, a certificate also contains an ___(74)___date, the name of the CA that issued the certificate, a serial number, and perhaps other information.Most importantly, it contains the digital ___(75)___ of the certificate issuer.The most widely accepted format for certificates is X.509 , thus, Certificates can be read or written by any application complying with X.509.(71)A.text
B.data
C.digital
D.structured
(72)A.connecting
B.binding
C.composing
D.conducting
(73)A.impersonate
B.personate
C.damage
D.control
(74)A.communication
B.computation
C.expectation D.expiration
(75)A.signature
B.mark
C.stamp
D.hypertext