第一篇:2005下半年網(wǎng)絡(luò)工程師試題
2005 年下半年 網(wǎng)絡(luò)工程師 上午試題
● 陣列處理機(jī)屬于(1)計(jì)算機(jī)。
(1)A.SISD B.SIMD C.MISD D.MIMD 試題解析:
? SISD(Single Instruction Single Datastream,單指令流單數(shù)據(jù)流):?jiǎn)翁幚砥饔?jì)算 機(jī),對(duì)保存在單一存儲(chǔ)器中的數(shù)據(jù)進(jìn)行操作。
? SIMD(Single Instruction Multiple Datastream,單指令流多數(shù)據(jù)流):同一條指令 控制多個(gè)處理器的運(yùn)行。
? MISD(Multiple Instruction Single Datastream,多指令流單數(shù)據(jù)流):?jiǎn)蝹€(gè)數(shù)據(jù)流 被傳送到一組處理器上,每個(gè)處理器執(zhí)行不同的指令序列。
? MIMD(Multiple Instruction Multiple Datastream,多指令流多數(shù)據(jù)流):其中每個(gè) 處理器取用自己的指令并對(duì)自己的數(shù)據(jù)進(jìn)行操作。
按照指令流和數(shù)據(jù)流的分類法,并行處理機(jī)、陣列處理機(jī)、流水線處理機(jī)都屬于SIMD 計(jì)算機(jī),而多處理機(jī)屬于MIMD 計(jì)算機(jī)。答案:B 全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 51 ● 采用(2)不能將多個(gè)處理機(jī)互連構(gòu)成多處理機(jī)系統(tǒng)。
(2)A.STD 總線 B.交叉開關(guān) C.PCI 總線 D.Centronic 總線 試題解析:
Centronic 總線是用于打印機(jī)等外設(shè)與計(jì)算機(jī)連接,不能將多個(gè)處理機(jī)互聯(lián)構(gòu)成多處理 機(jī)系統(tǒng)。答案:D ● 某計(jì)算機(jī)系統(tǒng)的可靠性結(jié)構(gòu)是如下圖所示的雙重串并聯(lián)結(jié)構(gòu),若所構(gòu)成系統(tǒng)的每個(gè) 部件的可靠度為 0.9,即 R=0.9,則系統(tǒng)的可靠度為(3)。
R R R R(3)A.0.9997 B.0.9276 C.0.9639 D.0.6561 試題解析:
兩個(gè)部件串聯(lián)的可靠性R2=R×R=0.81,再將兩組串聯(lián)部件并聯(lián)的可靠性是: 1-(1-R2)(1-R2)=1-0.19×0.19=0.9639。答案:C ● 若每一條指令都可以分解為取指、分析和執(zhí)行三步。已知取指時(shí)間t 取指=5△t,分析 時(shí)間t 分析=2△t,執(zhí)行時(shí)間t 執(zhí)行=5△t。如果按順序方式從頭到尾執(zhí)行完 500 條指令需(4)△t。如果按照[執(zhí)行]k、[分析]k+
1、[取指]k+2 重疊的流水線方式執(zhí)行指令,從頭到尾執(zhí)行完 500 條指令需(5)△t。
(4)A.5590 B.5595 C.6000 D.6007(5)A.2492 B.2500 C.2510 D.2515 試題解析:
順序執(zhí)行很簡(jiǎn)單,500*(5+2+5)=6000△t。重疊流水線方式參考下圖:
執(zhí)行500 條指令的時(shí)間=500*5+5+5=2510 答案:(4)C(5)C 全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 52 ● 在開發(fā)一個(gè)系統(tǒng)時(shí),如果用戶對(duì)系統(tǒng)的目標(biāo)是不很清楚,難以定義需求,這時(shí)最好 使用(6)。
(6)A.原型法 B.瀑布模型 C.V-模型 D.螺旋模型 試題解析:
快速原型模型的第一步是建造一個(gè)快速原型,實(shí)現(xiàn)客戶或未來的用戶與系統(tǒng)的交互,用 戶或客戶對(duì)原型進(jìn)行評(píng)價(jià),進(jìn)一步細(xì)化待開發(fā)軟件的需求。通過逐步調(diào)整原型使其滿足客戶 的要求,開發(fā)人員可以確定客戶的真正需求是什么。所以當(dāng)用戶對(duì)系統(tǒng)的目標(biāo)不是很清楚,難以定義需求時(shí),最好用原型法。答案:A ● 應(yīng)該在(7)階段制定系統(tǒng)測(cè)試計(jì)劃。
(7)A.需求分析 B.概要設(shè)計(jì) C.詳細(xì)設(shè)計(jì) D.系統(tǒng)測(cè)試 試題解析:
概要設(shè)計(jì)更具需求分析階段的需求規(guī)格說明建立軟件系統(tǒng)的總體結(jié)構(gòu)和模塊關(guān)系,定義 功能模塊之間的接口,設(shè)計(jì)全局?jǐn)?shù)據(jù)庫或數(shù)據(jù)結(jié)構(gòu),規(guī)定設(shè)計(jì)約束,制定綜合測(cè)試計(jì)劃,即 系統(tǒng)測(cè)試計(jì)劃。答案:A ● 已經(jīng)發(fā)布實(shí)施的標(biāo)準(zhǔn)(包括已確認(rèn)或修改補(bǔ)充的標(biāo)準(zhǔn)),經(jīng)過實(shí)施一定時(shí)期后,對(duì)其 內(nèi)容再次審查,以確保其有效性、先進(jìn)性和適用性,其周期一般不超過(8)年。(8)A.1 B.3 C.5 D.7 試題解析:
標(biāo)準(zhǔn)復(fù)審(review of standard)是指已經(jīng)發(fā)布實(shí)施的現(xiàn)有標(biāo)準(zhǔn)(包括已確認(rèn)或修改補(bǔ) 充的標(biāo)準(zhǔn)),經(jīng)過實(shí)施一定時(shí)期后,對(duì)其內(nèi)容再次審查,以確保其有效性、先進(jìn)性和適用性 的過程。1988 年發(fā)布的《中華人民共和國標(biāo)準(zhǔn)化法實(shí)施條例》中規(guī)定,標(biāo)準(zhǔn)實(shí)施后的復(fù)審 復(fù)審周期一般不超過5 年。答案:C ●(9)不需要登記或標(biāo)注版權(quán)標(biāo)記就能得到保護(hù)。(9)A.專利權(quán) B.商標(biāo)權(quán) C.著作權(quán) D.財(cái)產(chǎn)權(quán) 試題解析:
發(fā)明者或者設(shè)計(jì)者作出了發(fā)明創(chuàng)造之后,專利局并不是自動(dòng)地給予專利保護(hù),專利權(quán)必 須由有權(quán)申請(qǐng)專利的申請(qǐng)者依照法律規(guī)定向?qū)@痔岢鰧@暾?qǐng),經(jīng)過專利局審查合格后,才能授予專利權(quán)。
商標(biāo)法規(guī)定:自然人、法人或者其他組織對(duì)其生產(chǎn)、制造、加工、揀選或者經(jīng)銷的商品,需要取得商標(biāo)專用權(quán)的,應(yīng)當(dāng)向商標(biāo)局申請(qǐng)商品商標(biāo)注冊(cè)。自然人、法人或者其他組織對(duì)其 提供的服務(wù)項(xiàng)目,需要取得商標(biāo)專用權(quán)的,應(yīng)當(dāng)向商標(biāo)局申請(qǐng)服務(wù)商標(biāo)注冊(cè)。
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 53 任何財(cái)產(chǎn)要受到法律的保護(hù)都必須以經(jīng)過國家法律的確認(rèn)為前提。對(duì)于有形財(cái)產(chǎn),只要 是合法所得且能被民事主體所控制和掌握,具有一定的經(jīng)濟(jì)價(jià)值,便可構(gòu)成民事主體財(cái)產(chǎn)的 一部分,通常均受到法律的確認(rèn)和保護(hù),不需要再明確地加以規(guī)定。而無形的智力創(chuàng)造性成 果則不同,它不像有形財(cái)產(chǎn)那樣直觀可見,因此智力創(chuàng)造性成果的財(cái)產(chǎn)權(quán)需要履行特定的法 律手續(xù)或者需經(jīng)國家主管機(jī)關(guān)依法審批,依法審查確認(rèn)。著作權(quán)法中規(guī)定:中國公民、法人或者其他組織的作品,不論是否發(fā)表,依照本法享有 著作權(quán)。答案:C ● 在下圖所示的樹型文件中,方框表示目錄,圓圈表示文件,“/”表示路徑的分隔符 “/”路徑之首時(shí)表示根目錄。圖中,(10)。
假設(shè)當(dāng)前目錄是 D1,進(jìn)程 A 以如下兩種方式打開文件 f1 : 方式① fd1=open(“(11)/f1”,o_RDONLY); 方式② fd1=open(“/D1/W1/f1”,o_RDONLY);
其中,方式①的工作效率比方式②的工作效率高,因?yàn)椴捎梅绞舰俚奈募到y(tǒng)(12)。(10)A.子目錄 W2 中文件 f2 和子目錄 D2 中文件 f2 是完全相同的 B.子目錄 W2 中文件 f2 和子目錄 D2 中文件 f2 是不相同的
C.子目錄 W2 中文件 f2 和子目錄 D2 中文件 f2 是可能相同也可能不相同 D.樹型文件系統(tǒng)中不允許出現(xiàn)相同名字的文件(11)A./D1/W1 B.D1/W1 C.W1 D.f1(12)A.可以直接訪問根目錄下的文件f1 B.可用從當(dāng)前路徑開始查找需要訪問的文件 f1 C.只需要訪問一次磁盤,就可以讀取文件f1,而方式 ② 需要二次 D.只需要訪問一次磁盤,就可以讀取文件f1,而方式 ② 需要三次 試題解析:(10)常識(shí)。
(11)這里考的是絕對(duì)目錄和相對(duì)目錄的概念。(12)明白11 的意思,自然知道12 的答案。答案:(10)C(11)C(12)B 全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 54 ● 按照同步光纖網(wǎng)傳輸標(biāo)準(zhǔn)(SONET),OC-3 的數(shù)據(jù)速率為(13)Mb/s。(13)A.150.336 B.155.520 C.622.080 D.2488.320 試題解析:
SONET 的數(shù)據(jù)速率參見下表。
SONET SDH 數(shù)據(jù)傳輸速率(Mbps)電子的 光的 光的 局間 SPE STS-1 OC-1 51.84 50.112 STS-3 OC-3 STM-1 155.52 150.336 STS-9 OC-9 STM-3 466.56 451.008 STS-12 OC-12 STM-4 622.08 601.344 STS-18 OC-18 STM-6 933.12 902.016 STS-24 OC-24 STM-8 1244.16 1202.688 STS-36 OC-36 STM-12 1866.24 1804.032 STS-48 OC-48 STM-16 2488.32 2405.376 STS-96 OC-96 STM-32 4976.64 4810.752 STS-192 OC-192 STM-64 9953.28 9621.504 STS-768 OC-768 STM-256 39813.12 38486.016 答案:B ● 設(shè)信號(hào)的波特率為 600Baud,采用幅度—相位復(fù)合調(diào)制技術(shù),由 4 種幅度和 8 種 相位組成 16 種碼元,則信道的數(shù)據(jù)率為(14)。
(14)A.600 b/s B.2400 b/s C.4800 b/s D.9600 b/s 試題解析:
本題考查數(shù)據(jù)速率的計(jì)算。
信號(hào)的波特率為600Baud,每個(gè)碼元由4種幅度和8種相位組成16種碼元,則信道的速 率D = Blog2k = 600log216 = 2400 b/s。答案:B ● 雙極型AMI 編碼經(jīng)過一個(gè)噪聲信道,接收的波形如圖所示,那么出錯(cuò)的是第(15)位。
0 0 0 0 0 0 1 1 1 1 1 123 4 5 6 7 89(15)A.3 B.5 C.7 D.9 試題解析:
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 55 AMI(Alternate Mark Inversion,信號(hào)交替反轉(zhuǎn)碼)是雙極性編碼中最簡(jiǎn)單的一種,零 電平代表二進(jìn)制0,正負(fù)電平交替代表比特1。即如果第一個(gè)比特1由正電平表示,則第二個(gè) 比特1由負(fù)電平表示,第三個(gè)比特1仍用正電平表示,如此類推。答案:C ● 若信息碼字為11100011,生成多項(xiàng)式 G(X)=X5+X4+X+1,則計(jì)算出的 CRC 校 驗(yàn)碼為(16)。
(16)A.01101 B.11010 C.001101 D.0011010 試題解析:
CRC 編碼的基本思想將位串看成系數(shù)為0 或1 的多項(xiàng)式。一個(gè)n 位的幀被看成是n-1 次多項(xiàng)式的系數(shù)列表。最左邊是xn-1 項(xiàng)的系數(shù),接著是xn-2 項(xiàng)的系數(shù),依此類推,直到X0 項(xiàng)的系數(shù)。此題中的二進(jìn)制字符串對(duì)應(yīng)的多項(xiàng)式為X7+X6+X5+ X+1 CRC 計(jì)算校驗(yàn)和的算法為:
1.設(shè)G(x)為r 階多項(xiàng)式,設(shè)被校驗(yàn)幀對(duì)應(yīng)多項(xiàng)式M(x)的長(zhǎng)度為m,在M(x)的末尾 加r 個(gè)零,此時(shí)幀長(zhǎng)為m+r,多項(xiàng)式為xrM(x)。
2.使用模2 除法計(jì)算xrM(x)/ G(x),得到余數(shù)Y(x)。
3.使用模2 加法計(jì)算xrM(x)加余數(shù)Y(x),結(jié)果即是帶校驗(yàn)和的數(shù)據(jù)幀對(duì)應(yīng)的多項(xiàng)式 T(x)。
當(dāng)幀是11100011,生成多項(xiàng)式為X5+X4+X+1 時(shí),CRC 校驗(yàn)碼為11010(參考課本4.9.3 節(jié)關(guān)于CRC 碼的例子)。答案:B ● 若采用后退 N 幀 ARQ 協(xié)議進(jìn)行流量控制,幀編號(hào)字段為 7 位,則發(fā)送窗口的最 大長(zhǎng)度為(17)。
(17)A.7 B.8 C.127 D.128 試題解析:
本題考查后退N 幀ARQ 協(xié)議知識(shí)。
后退N幀ARQ協(xié)議的發(fā)送窗口W<=編號(hào)個(gè)數(shù)-1,編號(hào)個(gè)數(shù)為7位即為128個(gè),所以發(fā)送 窗口的最大長(zhǎng)度為W=128-1=127。答案:C ● 在 ISO OSI/RM 中,(18)實(shí)現(xiàn)數(shù)據(jù)壓縮功能。(18)A.應(yīng)用層 B.表示層 C.會(huì)話層 D.網(wǎng)絡(luò)層 試題解析:
此題主要考查了ISO OSI/RM 體系結(jié)構(gòu)中各層的主要功能。
? 應(yīng)用層:直接面向用戶和應(yīng)用程序,提供文件下載、電子郵件等方面的服務(wù)。? 表示層:提供數(shù)據(jù)格式翻譯、數(shù)據(jù)加密與解密、數(shù)據(jù)壓縮與解壓縮的服務(wù)。
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 56 ? 會(huì)話層:提供增強(qiáng)會(huì)話服務(wù)。
? 網(wǎng)絡(luò)層:提供路由選擇、數(shù)據(jù)報(bào)分片與重組、擁塞控制等服務(wù)。
答案:B ● 以太網(wǎng)中的幀屬于(19)協(xié)議數(shù)據(jù)單元。
(19)A.物理層 B.?dāng)?shù)據(jù)鏈路層 C.網(wǎng)絡(luò)層 D.應(yīng)用層 試題解析: 常識(shí)。答案:B ● 匿名 FTP 訪問通常使用(20)作為用戶名。
(20)A.guest B.email 地址 C.a(chǎn)nonymous D.主機(jī) id 試題解析: 常識(shí)。答案:C ● ADSL 采用多路復(fù)用技術(shù)是(21),最大傳輸距離可達(dá)(22)米。(21)A.TDM B.FDM C.WDM D.CDMA(22)A.500 B.1000 C.5000 D.10000 試題解析:
ADSL 通過不對(duì)稱傳輸,利用FDM(Frequency Division Multiplex,頻分多路復(fù)用)或 EC(Echo Cancellation,回波抵消)技術(shù)使上、下行信道分開來減小串音的影響,從而實(shí) 現(xiàn)信號(hào)的高速傳送,最大傳輸距離可達(dá)5 千米。答案:(21)B(22)C ● 布線實(shí)施后需要進(jìn)行測(cè)試,在測(cè)試線路的主要指標(biāo)中,(23)是指一對(duì)相鄰的另 一對(duì)線通過電磁感應(yīng)所產(chǎn)生的耦合信號(hào)。(24)是由于集膚效應(yīng)、絕緣損耗、阻抗不匹 配、連接電阻等因素,造成信號(hào)沿鏈路傳輸時(shí)的損失。(23)A.近端串繞 B.衰減值 C.回波損耗 D.傳輸延遲(24)A.近端串繞 B.衰減值 C.回波損耗 D.傳輸延遲 試題解析:
此題主要考查了網(wǎng)絡(luò)測(cè)試需要了解的一些參賽。
近端串?dāng)_(Near End Cross Talk):當(dāng)電流在一條導(dǎo)線中流通時(shí),會(huì)產(chǎn)生一定的電磁 場(chǎng),干擾相鄰導(dǎo)線上的信號(hào)。近端串?dāng)_是指在與發(fā)送端處于同一邊的接收端處所感應(yīng)到的從 發(fā)送線對(duì)感應(yīng)過來的串?dāng)_信號(hào)。在串?dāng)_信號(hào)過大時(shí),接收器將無法判別信號(hào)是遠(yuǎn)端傳送來的 微弱信號(hào)還是串?dāng)_雜訊。
衰減:指光在沿光纖傳輸過程中光功率的減少。可能由于長(zhǎng)度過長(zhǎng)、溫度過高、連線點(diǎn)
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 57 不好等問題,也可能是線纜端接觸質(zhì)量問題。
回波損耗:反射損耗又稱為回波損耗,它是指在光纖連接處,后向反射光相對(duì)輸入光的 比率的分貝數(shù),回波損耗愈大愈好,以減少反射光對(duì)光源和系統(tǒng)的影響。
傳輸延遲:是信號(hào)在發(fā)送方和接收方之間的線路上的傳輸時(shí)間,以及信號(hào)在傳輸過程中 被中間節(jié)點(diǎn)的處理時(shí)間的加和。答案:(23)A(24)B ● 通常情況下,信息插座的安裝位置距離地面的高度為(25)cm。(25)A.10 ~ 20 B.20 ~ 30 C.30 ~ 50 D.50 ~ 70 試題解析:
標(biāo)準(zhǔn)信息插座采用標(biāo)準(zhǔn)RJ45 的8 芯接線,符合ISDN 標(biāo)準(zhǔn),分埋入型、表面型、雙孔
型、單孔型等多種類型,適應(yīng)于墻面、家具表面或地面安裝。通常情況下,信息插座的安裝 位置距離地面的高度為30~50cm。答案:C ● 在 Linux 操作系統(tǒng)中手工安裝 Apache 服務(wù)器時(shí),默認(rèn)的 Web 站點(diǎn)的目錄為(26)。
(26)A./etc/httpd B./var/log/httpd C./etc/home D./home/httpd 試題解析:
Apache 的默認(rèn)目錄是/home/httpd,可以通過在配置文件srm.conf 通過修改 DocumentRoot 配置項(xiàng)來改變。答案:D ● 在 Linux 中,(27)命令可用顯示當(dāng)前用戶的工作目錄。(27)A.#where B.#md C.#pwd D.#rd 試題解析:
各個(gè)命令介紹如下表
命令 說明 pwd 顯示當(dāng)前目錄
md DOS 下建立子目錄(Linux 下為mkdir)rd DOS 下刪除子目錄(Linux 下為rmdir)
答案:C ● 下列選項(xiàng)中,(28)不屬于 Windows 的網(wǎng)絡(luò)應(yīng)用程序接口(API)。(28)A.Winsock B.NFS C.RPC D.NetBIOS 試題解析:
Winsock 是Windows 網(wǎng)絡(luò)編程接口,RPC 是遠(yuǎn)程過程調(diào)用,NetBIOS 網(wǎng)絡(luò)基本輸入
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 58 輸出系統(tǒng)調(diào)用接口。只有NFS(Network File System,網(wǎng)絡(luò)文件系統(tǒng))不屬于Windows 的 網(wǎng)絡(luò)應(yīng)用程序接口。答案:B ● ATM 適配層的功能是(29)。
(29)A.分割和合并用戶數(shù)據(jù) B.信元頭的組裝和拆分 C.比特定時(shí) D.信元校驗(yàn) 試題解析:
AAL(ATM Adaptation Layer,ATM 適配層)位于ATM 層之上,這一層是和業(yè)務(wù)相關(guān) 的,即針對(duì)不同的業(yè)務(wù)采用不同的適配方法。由于上層業(yè)務(wù)種類繁多,AAL 層處理比較復(fù) 雜,所以分為SAR 拆分和重組子層和CS 匯集子層。其中,SAR 子層對(duì)數(shù)據(jù)進(jìn)行分段和重 裝配。CS 子層負(fù)責(zé)為來自用戶平臺(tái)(如IP 包)的信息單元作分割準(zhǔn)備。進(jìn)行這種準(zhǔn)備的 目的是讓CS 層能夠?qū)⑦@些包再拼接成原始狀態(tài);信元頭的組裝、拆分和校驗(yàn)是在ATM 層 中實(shí)現(xiàn)的;比特定時(shí)是物理層中實(shí)現(xiàn)的。因此只有A 是正確的。答案:A ● FTTx + LAN 接入網(wǎng)采用的傳輸介質(zhì)為(30)。
(30)A.同軸電纜 B.光纖 C.5 類雙絞線 D.光纖和5 類雙絞線 試題解析: 常識(shí)。答案:D ● 竊取是對(duì)(31)的攻擊,DDos 攻擊破壞了(32)。(31)A.可用性 B.保密性 C.完整性 D.真實(shí)性(32)A.可用性 B.保密性 C.完整性 D.真實(shí)性 試題解析: 常識(shí)。
答案:(31)B(32)A ● 數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)是一種分組密碼,將明文分成大小(33)位的塊進(jìn)行加 密,密鑰長(zhǎng)度為(34)位。(33)A.16 B.32 C.56 D.64(34)A.16 B.32 C.56 D.128 試題解析:
DES(Data Encryption Standard 數(shù)據(jù)加密標(biāo)準(zhǔn))是由IBM 公司研制的一種加密算法,美國國家標(biāo)準(zhǔn)局于1977 年公布把它作為非機(jī)要部門使用的數(shù)據(jù)加密標(biāo)準(zhǔn),DES 是一個(gè)分組 加密算法,它以64 位為分組對(duì)數(shù)據(jù)加密。DES 的密鑰長(zhǎng)度是56 位(因?yàn)槊總€(gè)第8 位都用
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 59 作奇偶校驗(yàn))。
答案:(33)D(34)C ● 下面關(guān)于數(shù)字簽名的說法錯(cuò)誤的是(35)。(35)A.能夠保證信息傳輸過程中的保密性 B.能夠?qū)Πl(fā)送者的身份進(jìn)行認(rèn)證
C.如果接收者對(duì)報(bào)文進(jìn)行了篡改,會(huì)被發(fā)現(xiàn)
D.網(wǎng)絡(luò)中的某一用戶不能冒充另一用戶作為發(fā)送者或接收者 試題解析:
數(shù)字簽名實(shí)現(xiàn)了完整性驗(yàn)證、身份驗(yàn)證,但不涉及信息本身的加密。答案:(35)A ● 在 RIP 協(xié)議中,默認(rèn)的路由更新周期是(36)秒。(36)A.30 B.60 C.90 D.100 試題解析: 常識(shí)。答案: A ● 在距離矢量路由協(xié)議中,可以使用多種方法防止路由循環(huán),以下選項(xiàng)中,不屬于這 些方法的是(37)。
(37)A.垂直翻轉(zhuǎn)(flip vertical)B.水平分裂(split horizon)C.反向路由中毒(poison reverse)D.設(shè)置最大度量值(metric infinity)試題解析:
此題主要考查了D-V 算法收斂性的幾種解決方法。
路由環(huán)的問題可以理解為跳數(shù)無窮大的問題。解決方法有如下幾種:
設(shè)置最大度量值(metric infinity):使用這種方法,路由協(xié)議在向量距離超過協(xié)議允許 的最大值前,允許路由環(huán)路的存在,一旦路由信息的向量距離超過規(guī)定的最大值,該路由信 息將被標(biāo)記為不可到達(dá)。
水平分裂方法(split horizon):即一條路由信息不會(huì)被發(fā)送給該信息的來源方向。例如 如果B 必須經(jīng)由C 方可到達(dá)D的話,那么B 不可能向C 提供任何有價(jià)值的路由信息。所以 B 會(huì)告訴C 說它到達(dá)D的距離為無窮大。
反向路由中毒(posion reverse):如果路由器監(jiān)聽到某個(gè)端口斷開連接后,直接把到 它的距離設(shè)為無窮大,然后向其他路由器發(fā)出更新后的信息。
保持計(jì)時(shí)法(Hold-Down Timers):當(dāng)一個(gè)路由器從它的鄰居處收到以前某個(gè)可訪問的 網(wǎng)絡(luò)現(xiàn)在變?yōu)椴豢稍L問的信息時(shí),路由器將指向該網(wǎng)絡(luò)的路由設(shè)置為不可訪問,同時(shí)啟動(dòng)計(jì) 數(shù)器。如果在計(jì)時(shí)器到期之前,又接收到了從一個(gè)鄰居路由傳來到原網(wǎng)絡(luò)可訪問的信息,此 時(shí)則關(guān)閉計(jì)時(shí)器,將網(wǎng)絡(luò)改為可訪問。如果在路由器到期之前,收到來自其他路由器的關(guān)于
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 60 信宿的路由信息,且路徑比原有路徑短,則關(guān)閉計(jì)時(shí)器,更新路由信息,以新的路由代替原 來的路由信息。如果計(jì)數(shù)器到期,則將該路由標(biāo)記為不可到達(dá)。
觸發(fā)更新法Triggered Updates):一般來說,路由表在沒有發(fā)生變化的情況下,將按照 預(yù)定的時(shí)間周期進(jìn)行交換,觸發(fā)式更新是指路由器之間不單純按照預(yù)定的時(shí)間周期進(jìn)行路由 信息交換,而是在路由表發(fā)生變化的時(shí)候及時(shí)地進(jìn)行路由信息交換。
以上介紹的幾種方法都是綜合起來使用,以解決D-V 路由算法的收斂問題。答案:A ● 關(guān)于外部網(wǎng)關(guān)協(xié)議 BGP,以下選項(xiàng)中,不正確的是(38)。(38)A.BGP 是一種距離矢量協(xié)議 B.BGP 通過 UDP 發(fā)布路由信息 C.BGP 支持路由匯聚功能 D.BGP 能夠檢測(cè)路由循環(huán) 試題解析:
BGP 是基于TCP 通信的。答案:B ● 運(yùn)行 OSPF 協(xié)議的路由器每 10 秒鐘向它的各個(gè)接口發(fā)送 Hello 分組,接收到
Hello 分組的路由器就知道了鄰居的存在。如果在(39)秒內(nèi)沒有從特定的鄰居接收到這 種分組,路由器就認(rèn)為那個(gè)鄰居不存在了。(39)A.30 B.40 C.50 D.60 試題解析:
OSPF 規(guī)定路由器失效時(shí)間是Hello 分組間隔時(shí)間的4 倍。答案:B ● 在廣播網(wǎng)絡(luò)中,OSPF 協(xié)議要選出一個(gè)指定路由器(Designated Router,DR)。DR 有幾個(gè)作用,以下關(guān)于 DR 的描述中,(40)不是 DR 的作用。(40)A.減少網(wǎng)絡(luò)通信量 B.檢測(cè)網(wǎng)絡(luò)故障
C.負(fù)責(zé)為整個(gè)網(wǎng)絡(luò)生成 LSA D.減少鏈路狀態(tài)數(shù)據(jù)庫的大小 試題解析:
在OSPF 中,區(qū)域(Area)是一個(gè)網(wǎng)絡(luò),由一組臨近OSPF 路由器的集合構(gòu)成。區(qū)域 中有且只有一個(gè)指定路由器(Designated Router,DR),用來與區(qū)域中其他的路由器交換 鏈路狀態(tài)通告(LSA,Link State Advertisements),其它的路由器則只能通過指定路由器來
發(fā)送自己的鏈路狀態(tài)更新包。這樣做的好處是減少了路由器之間交換信息造成的網(wǎng)絡(luò)擁塞。DR 是一個(gè)區(qū)域中具有最高ID 的路由器。
OSPF 的路由可分為三種類型:區(qū)域內(nèi)部的路由,區(qū)域外部的路由和AS 之間的路由。區(qū)域內(nèi)部的路由主要由路由器通過鄰接關(guān)系,從DR 處獲得本區(qū)域的完整的網(wǎng)絡(luò)拓?fù)洌诖嘶A(chǔ)上用Dijkstra 算法計(jì)算整個(gè)網(wǎng)絡(luò)的拓?fù)鋱D(在路由器中以鏈路狀態(tài)數(shù)據(jù)庫形式保 存)形成路由表,來進(jìn)行區(qū)域內(nèi)部的路由。
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 61 區(qū)域之間的路由要通過區(qū)域邊界路由器,它保存有相連兩個(gè)區(qū)域的所有拓?fù)鋱D,所有在 本區(qū)域內(nèi)部不存在的目的地,均要交給區(qū)域邊界路由器,由它轉(zhuǎn)發(fā)包到區(qū)域外,通常這個(gè)外 部區(qū)域?yàn)? 區(qū)域,再由0 區(qū)域轉(zhuǎn)發(fā)到相應(yīng)的目的地。
AS 之間的路由要通過AS 邊界路由器來完成,將數(shù)據(jù)報(bào)轉(zhuǎn)發(fā)到外部AS。引入?yún)^(qū)域概念和DR 后,能減少數(shù)據(jù)庫的大小。答案:B ● 使用 traceroute 命令測(cè)試網(wǎng)絡(luò)可以(41)。(41)A.檢驗(yàn)鏈路協(xié)議是否運(yùn)行正常 B.檢驗(yàn)?zāi)繕?biāo)網(wǎng)絡(luò)是否在路由表中 C.檢驗(yàn)應(yīng)用程序是否正常
D.顯示分組到達(dá)目標(biāo)經(jīng)過的各個(gè)路由器 試題解析: 常識(shí)。答案:D ● 能顯示IP、ICMP、TCP、UDP 統(tǒng)計(jì)信息的 Windows 命令是(42)。(42)A.netstat-s B.netstat-e C.netstat-r D.netstat-a 試題解析:
S 是statistic(統(tǒng)計(jì))的縮寫。答案:A ● 在 RMON 管理信息庫中,矩陣組存儲(chǔ)的信息是(43)。(43)A.一對(duì)主機(jī)之間建立的 TCP 連接數(shù) B.一對(duì)主機(jī)之間交換的 IP 分組數(shù) C.一對(duì)主機(jī)之間交換的字節(jié)數(shù) D.一對(duì)主機(jī)之間出現(xiàn)沖突的次數(shù) 試題解析:
這一題考的有些過細(xì)。
矩陣組記錄一對(duì)主機(jī)之間交換的字節(jié)數(shù)。矩陣組由三個(gè)表組成:控制表、SD 數(shù)據(jù)表(源 到目標(biāo))和DS 表(目標(biāo)到源)。答案:C ● 假設(shè)有一個(gè)局域網(wǎng),管理站每 15 分鐘輪詢被管理設(shè)備一次,一次查詢?cè)L問需要的 時(shí)間是 200ms,則管理站最多可以支持(44)個(gè)網(wǎng)絡(luò)設(shè)備。(44)A.400 B.4000 C.4500 D.5000 全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 62 試題解析: * 60 / 0.2 = 4500。答案:C ● 使用 RAID 作為網(wǎng)絡(luò)存儲(chǔ)設(shè)備有許多好處,以下關(guān)于 RAID 的敘述中不正確的是(45)。
(45)A.RAID 使用多塊廉價(jià)磁盤陣列構(gòu)成,提高了性能價(jià)格比 B.RAID 采用交叉存取技術(shù),提高了訪問速度 C.RAID0 使用磁盤鏡像技術(shù),提高了可靠性
D.RAID3 利用一臺(tái)奇偶校驗(yàn)盤完成容錯(cuò)功能,減少了冗余磁盤數(shù)量 試題解析:
磁盤鏡像是RAID1。答案:C ● 在路由表中設(shè)置一條默認(rèn)路由,目標(biāo)地址應(yīng)為(46),子網(wǎng)掩碼應(yīng)為(47)。(46)A.127.0.0.0 B.127.0.0.1 C.1.0.0.0 D.0.0.0.0(47)A.0.0.0.0 B.255.0.0.0 C.0.0.0.255 D.255.255.255.255 試題解析:
默認(rèn)路由是0.0.0.0,子網(wǎng)掩碼是0.0.0.0。答案:(46)D(47)A ● 屬于網(wǎng)絡(luò) 112.10.200.0/21 的地址是(48)。(48)A.112.10.198.0 B.112.10.206.0 C.112.10.217.0 D.112.10.224.0 試題解析:
112.10.200.0/21 的地址范圍是112.10.200.0~112.10.207.255。答案:B ● 設(shè)有下面 4 條路由: 172.18.129.0/24、172.18.130.0/24、172.18.132.0/24 和 172.18.133.0/24,如果進(jìn)行路由匯聚,能覆蓋這 4 條路由的地址是(49)。(49)A.172.18.128.0/21 B.172.18.128.0/22 C.172.18.130.0/22 D.172.18.132.0/23 試題解析:
前兩個(gè)字節(jié)和最后一個(gè)字節(jié)不做比較了,只比較第三個(gè)字節(jié)。129→10000001 130→10000010 132→10000100 全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 63 133→10000101 顯然,這四個(gè)數(shù)字只有前五位是完全相同的,因此匯聚后的網(wǎng)絡(luò)的第三個(gè)字節(jié)應(yīng)該是 10000000→128。匯聚后的網(wǎng)絡(luò)的掩碼中1 的數(shù)量應(yīng)該有8+8+5=21。因此答案是172.18.128.0/21。答案:A ● 網(wǎng)絡(luò) 122.21.136.0/24 和 122.21.143.0/24 經(jīng)過路由匯聚,得到的網(wǎng)絡(luò)地址是(50)。(50)A.122.21.136.0/22 B.122.21.136.0/21 C.122.21.143.0/22 D.122.21.128.0/24 試題解析:
前兩個(gè)字節(jié)和最后一個(gè)字節(jié)不做比較了,只比較第三個(gè)字節(jié)。136→10001000 143→10001111 顯然,這兩個(gè)數(shù)字只有前五位是完全相同的,因此匯聚后的網(wǎng)絡(luò)的第三個(gè)字節(jié)應(yīng)該是 10001000→136。匯聚后的網(wǎng)絡(luò)的掩碼中1 的數(shù)量應(yīng)該有8+8+5=21。因此答案是122.21.136.0/21。答案:B ● 如果路由器配置了 BGP 協(xié)議,要把網(wǎng)絡(luò)地址 133.1.2.0/24 發(fā)布給鄰居,那么發(fā) 布這個(gè)公告的命令是(51)。
(51)A.R1(config-route)#network 133.1.2.0 B.R1(config-route)#network 133.1.2.0 0.0.0.255 C.R1(config-route)#network-advertise 133.1.2.0 D.R1(config-route)#network 133.1.2.0 mask 255.255.255.0 試題解析:
BGP 發(fā)布鄰居公告,需要連同掩碼一起發(fā)送,而且不會(huì)使用通配符掩碼(反向掩碼)。答案:D ● 如果要徹底退出路由器或者交換機(jī)的配置模式,輸入的命令是(52)。(52)A.exit B.no config-mode C.Ctrl+C D.Ctrl+Z 試題解析: 常識(shí)。答案:D ● 把路由器配置腳本從 RAM 寫入 NVRAM 的命令是(53)。(53)A.save ram nvram B.save ram 全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 64 C.copy running-config startup-config D.copy all 試題解析: 常識(shí)。答案:C ● 虛擬局域網(wǎng)中繼協(xié)議(VTP)有三種工作模式,即服務(wù)器模式、客戶機(jī)模式和透明 模式,以下關(guān)于這 3 種工作模式的敘述中,不正確的是(54)。(54)A.在服務(wù)器模式可以設(shè)置 VLAN 信息 B.在服務(wù)器模式下可以廣播 VLAN 配置信息 C.在客戶機(jī)模式下不可以設(shè)置 VLAN 信息 D.在透明模式下不可以設(shè)置 VLAN 信息 試題解析:
服務(wù)器模式的交換機(jī)可以設(shè)置VLAN 配置參數(shù),服務(wù)器會(huì)將配置參數(shù)發(fā)給其他交換機(jī)。客戶機(jī)模式的交換機(jī)不可以設(shè)置VLAN 配置參數(shù),只能接受服務(wù)器模式的交換機(jī)發(fā)來的 VLAN 配置參數(shù)。透明模式的交換機(jī)是相對(duì)獨(dú)立的,它允許配置VLAN 配置參數(shù),但不向其 他交換機(jī)發(fā)送自己的配置參數(shù)。答案:D ● 按照網(wǎng)絡(luò)分級(jí)設(shè)計(jì)模型,通常把網(wǎng)絡(luò)設(shè)計(jì)分為 3 層,即核心層、匯聚層和接入層,以下關(guān)于分級(jí)網(wǎng)絡(luò)的描述中,不正確的是(55)。(55)A.核心層承擔(dān)訪問控制列表檢查功能 B.匯聚層實(shí)現(xiàn)網(wǎng)絡(luò)的訪問策略控制 C.工作組服務(wù)器放置在接入層
D.在接入層可以使用集線器代替交換機(jī) 試題解析:
此題主要考查了網(wǎng)絡(luò)三個(gè)層次結(jié)構(gòu)的特點(diǎn),以及提供不同的服務(wù)。
訪問控制列表檢查功能屬于匯聚層的功能,DMZ(非軍事化區(qū))的對(duì)外服務(wù)器群也有 可能提供該功能,但核心層一般沒有該功能;
匯聚層為接入層提供基于策略的連接,防止某些網(wǎng)段的問題蔓延和影響到核心層; 工作組服務(wù)器,一般只是一個(gè)網(wǎng)段幾臺(tái)機(jī)器連接,所以直接放置在接入層就行了; 接入層是網(wǎng)絡(luò)系統(tǒng)的最外層,為用戶提供了網(wǎng)絡(luò)訪問接口,實(shí)現(xiàn)多種類型的綜合接入和 傳輸。所以接入層既可以使用集線器,也可以交換機(jī)。答案:A ● 以太網(wǎng)中如果發(fā)生介質(zhì)訪問沖突,按照二進(jìn)制指數(shù)后退算法決定下一次重發(fā)的時(shí)間,使用二進(jìn)制后退算法的理由是(56)。(56)A.這種算法簡(jiǎn)單
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 65 B.這種算法執(zhí)行速度快
C.這種算法考慮了網(wǎng)絡(luò)負(fù)載對(duì)沖突的影響 D.這種算法與網(wǎng)絡(luò)的規(guī)模大小無關(guān) 試題解析:
以太網(wǎng)采用CSMA/CD 技術(shù),當(dāng)網(wǎng)絡(luò)上的流量越多,負(fù)載越大時(shí),發(fā)生沖突的機(jī)率也 會(huì)越大。當(dāng)工作站發(fā)送的數(shù)據(jù)幀因沖突而傳輸失敗時(shí),會(huì)采用二進(jìn)制后退算法后退一段時(shí)間 后重新發(fā)送數(shù)據(jù)幀。二進(jìn)制后退算法可以動(dòng)態(tài)地適應(yīng)發(fā)送站點(diǎn)的數(shù)量,后退延時(shí)的取值范圍 與重發(fā)次數(shù)n 形成二進(jìn)制指數(shù)關(guān)系。當(dāng)網(wǎng)絡(luò)負(fù)載小時(shí),后退延時(shí)的取值范圍也小;而當(dāng)負(fù)載 大時(shí),后退延時(shí)的取值范圍也隨著增大。二進(jìn)制后退算法的優(yōu)點(diǎn)正是把后退延時(shí)的平均取值 與負(fù)載的大小聯(lián)系起來。所以,二進(jìn)制后退算法考慮了網(wǎng)絡(luò)負(fù)載對(duì)沖突的影響。答案:C ● 在 802.11 定義的各種業(yè)務(wù)中,優(yōu)先級(jí)最低的是(57)。(57)A.分布式競(jìng)爭(zhēng)訪問 B.帶應(yīng)答的分布式協(xié)調(diào)功能 C.服務(wù)訪問節(jié)點(diǎn)輪詢 D.請(qǐng)求 / 應(yīng)答式通信 試題解析:
IEEE 802.11 標(biāo)準(zhǔn)定義了兩種操作模式。第一種模式是DCF(Distributed Coordination Function,分布式協(xié)調(diào)功能),該模式?jīng)]有中心控制,所有站都在競(jìng)爭(zhēng)信道;另一種模式是 PCF(Point Coordination Function,點(diǎn)協(xié)調(diào)功能),該模式有基站,作為中心控制決定各個(gè)
站點(diǎn)的傳輸順序。
IEEE 802.11 還提供了一種機(jī)制可以讓PCF 和DCF 共存在同一個(gè)通信單元內(nèi)。這種機(jī) 制涉及到四種時(shí)間間隔,分別是SIFS(Short InterFrame Spacing,短幀間間隔)、PIFS(PCF InterFrame Spacing,PCF 幀間間隔)、DIFS(DCF InterFrame Spacing,DCF 幀間間隔)和EIFS(Extended InterFrame Spacing,擴(kuò)展幀間間隔)。間隔越短,表示優(yōu)先級(jí)越高。服務(wù)訪問點(diǎn)輪詢使用的是PIFS。
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 66 帶應(yīng)答的使用的是SIFS。
分布式競(jìng)爭(zhēng)對(duì)應(yīng)的是DIFS,它的間隔最大,優(yōu)先級(jí)最低。(選擇中沒有對(duì)應(yīng)EIFS 的)答案:A ● 802.11b 定義了無線網(wǎng)的安全協(xié)議 WEP(Wired Equivalent Privacy)。以下關(guān)于 WEP 的描述中,不正確的是(58)。(58)A.WEP 使用RC4 流加密協(xié)議 B.WEP 支持40 位密鑰和128 位密鑰 C.WEP 支持端到端的加密與認(rèn)證 D.WEP 是一種對(duì)稱密鑰機(jī)制 試題解析:
WEP 支持點(diǎn)到點(diǎn)的加密與認(rèn)證,不支持端到端的加密與認(rèn)證。答案:C ● 下列路由器協(xié)議中,(59)用于 AS 之間的路由選擇。(59)A.RIP B.OSPF C.IS-IS D.BGP 試題解析:
自治系統(tǒng)之間的路由協(xié)議,當(dāng)然要是外部網(wǎng)關(guān)協(xié)議了,因此只能選擇BGP。答案:D ● IEE802.3ae 10Gb/s 以太網(wǎng)標(biāo)準(zhǔn)支持的工作模式是(60)。(60)A.全雙工 B.半雙工 C.單工 D.全雙工和半雙工 試題解析:
10Gbps 以太網(wǎng)使用光纖作為傳輸介質(zhì),最大傳輸距離為40km,只支持全雙工數(shù)據(jù)傳 輸,而不支持半雙工工作模式。答案:A ● 通過代理服務(wù)器使內(nèi)部局域網(wǎng)中的客戶機(jī)訪問 Internet 時(shí),(61)不屬于代理服 務(wù)器的功能。
(61)A.共享 IP 地址 B.信息緩存 C.信息轉(zhuǎn)發(fā) D.信息加密 試題解析:
代理服務(wù)器不提供信息加密的服務(wù)。答案:D ● 下列(62)設(shè)備可以隔離 ARP 廣播幀。
(62)A.路由器 B.網(wǎng)橋 C.以太網(wǎng)交換機(jī) D.集線器
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 67 試題解析:
要屏蔽數(shù)據(jù)鏈路層的廣播幀,當(dāng)然應(yīng)該是網(wǎng)絡(luò)層設(shè)備了,因此要選擇路由器。答案:A ● 在 Windows 系統(tǒng)中,(63)不是網(wǎng)絡(luò)服務(wù)組件。(63)A.RAS B.HTTP C.IIS D.DNS 試題解析:
HTTP 只是協(xié)議,不是服務(wù)組件。答案:B ● 在 OSI 參考模型中,數(shù)據(jù)鏈路層處理的數(shù)據(jù)單位是(64)。(64)A.比特 B.幀 C.分組 D.報(bào)文 試題解析:
此題主要考查了ISO OSI/RM 體系結(jié)構(gòu)中各層傳輸?shù)臄?shù)據(jù)單元名稱。? 物理層:比特流(Bit Stream)。? 數(shù)據(jù)鏈路層:數(shù)據(jù)幀(Frame)。
? 網(wǎng)絡(luò)層:數(shù)據(jù)分組,或數(shù)據(jù)報(bào)(Packet)。? 傳輸層:報(bào)文,或段(Segment)。
? 會(huì)話層:只是會(huì)話鏈接,沒有確定名稱。? 表示層:沒有確定名稱。? 應(yīng)用層:沒有確定名稱。答案:B ● 在 OGSA 標(biāo)準(zhǔn)中定義了(65)的概念,它提供一組遵守特定的約定并定義明確 的接口,是實(shí)體之間產(chǎn)生、管理和交換信息的機(jī)制。
(65)A.Object B.Grid Service C.Web Service D.XML 試題解析:
OGSA 最突出的思想是:將一切對(duì)象(計(jì)算資源、程序和數(shù)據(jù)庫等)看作為服務(wù),在 Web Service 的服務(wù)的基礎(chǔ)上,提出了“網(wǎng)格服務(wù)”(Grid Service)的概念。
“網(wǎng)格服務(wù)”中定義了一組接口,這些接口的定義明確并遵守特定的慣例,用于解決服 務(wù)發(fā)現(xiàn)、動(dòng)態(tài)服務(wù)創(chuàng)建、服務(wù)生命周期管理、通知等與臨時(shí)服務(wù)有關(guān)的問題。答案:B ● MIDI enables people to use(66)computers and electronic musical instruments.There are actually three components to MIDI, the communications “(67)”, the Hardware interface and a distribution(68)called “Standard MIDI Files”.In the context of the www.tmdps.cnponent is the(69)Format.In principle, MIDI files contain 全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 68 sequences of MIDI Protocol messages.However, when MIDI Protocol(70)are stored in MIDI files, the events are also time-stamped for playback in the proper sequence.Music delivered by MIDI files is the most common use of MIDI today.(66)A.personal B.electronic C.multimedia D.network(67)A.device B.protocol C.network D.controller(68)A.format B.text C.wave D.center(69)A.Video B.Faxmail C.Graphic D.Audio(70)A.messages B.packets C.frame D.information 試題解析:
學(xué)好英語,一切都很簡(jiǎn)單。答案:(66)C(67)B(68)A(69)D(70)A ● Certificates are(71)documents attesting to the(72)of a public key to an individual or other entity.They allow verification of the claim that a given public key does in fact belong to a given individual.Certificates help prevent someone from using a phony key to(73)someone else.In their simplest form, Certificates contain a public key and a name.As commonly used, a certificate also contains an(74)date, the name of the CA that issued the Certificate, a serial number, and perhaps other information.Most importantly, it contains the digital(75)of the certificate issuer.The most widely accepted format for certificates is X.509 , thus, Certificates can be read or written by any application complying with X.509.(71)A.text B.data C.digital D.structured(72)A.connecting B.binding C.composing D.conducting(73)A.impersonate B.personate C.damage D.control(74)A.communication B.computation C.expectation D.expiration(75)A.signature B.mark C.stamp D.hypertext 試題解析:
學(xué)好英語,一切都很簡(jiǎn)單。
答案:(71)C(72)B(73)A(74)D(75)A
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試 2005 年下半年 網(wǎng)絡(luò)工程師 下午試卷
試題一(15 分)
閱讀以下說明,回答問題(1)~(5),將答案填入答題紙對(duì)應(yīng)的解答欄內(nèi)。【說明】
某校園網(wǎng)結(jié)構(gòu)如圖C3-1-1 所示,采用一個(gè)無線網(wǎng)絡(luò)控制器來自動(dòng)探測(cè)、監(jiān)控、管理無 線 AP。
圖 C3-1-1 無線校園網(wǎng)解決方案中采用 Web + DHCP 方式解決用戶接入問題,當(dāng)用戶連上無線
接入點(diǎn),由無線網(wǎng)絡(luò)控制器為用戶自動(dòng)的分配 IP 地址,基于 Web 的認(rèn)證成功后即可訪問 Internet。認(rèn)證過程采用 SSL 與 RADIUS 相結(jié)合的方式,以防止非法用戶的盜用。【問題1】(4 分)
從表C3-1-1 中選擇合適的設(shè)備,將圖C3-1-1 中(1)~(4)處空缺設(shè)備名稱填寫在答 題紙相應(yīng)位置(每個(gè)設(shè)備限選一次)。
表C3-1-1 設(shè)備名稱 設(shè)備類型 描 述 AP_1 室內(nèi) AP AP_2 室外 AP 全向天線 AP_3 室外 AP 定向天線
WNC 無線網(wǎng)絡(luò)控制器 具有自動(dòng)探測(cè)、監(jiān)控、管理無線 AP 的功能,支持端 口隔離、帶寬控制以及 ACL 等功能 Switch 交換機(jī) 三層交換機(jī) 答案:
(1)AP_2(2)AP_1(3)Switch(4)WNC 【問題2】(3 分)
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 70 SSL 是一個(gè)協(xié)議獨(dú)立的加密方案,在網(wǎng)絡(luò)信息包的應(yīng)用層和傳輸層之間提供了安全的
通道。SSL 主要包括SSL 記錄協(xié)議、SSL 握手協(xié)議、SSL 告警協(xié)議、SSL 修改密文協(xié)議等,協(xié)議棧見圖C3-3-2。請(qǐng)根據(jù)SSL 協(xié)議棧結(jié)構(gòu),將(5)~(7)處空缺的協(xié)議名稱填寫在答 題紙的相應(yīng)位置。
SSL 握手協(xié)議(5)SSL 告警協(xié)議HTTP(6)(7)IP 圖 C3-1-2 試題分析:
SSL 實(shí)際上是共同工作的兩層協(xié)議組成。SSL 安全協(xié)議由SSL 記錄協(xié)議、SSL 握手協(xié) 議、SSL 告警協(xié)議、SSL 修改密文協(xié)議組成一個(gè)協(xié)議族。其中SSL 記錄協(xié)議SSL 記錄協(xié)議 接收傳輸?shù)膽?yīng)用報(bào)文,經(jīng)過分片,進(jìn)行數(shù)據(jù)壓縮,數(shù)據(jù)加密和裝配等過程的處理,然后交給 更高級(jí)用戶,因此它屬于應(yīng)用程和TCP 層之間。而SSL 修改密文協(xié)議SSL 修改密文協(xié)議 是使用SSL 記錄協(xié)議服務(wù)的SSL 高層協(xié)議的3 個(gè)特定協(xié)議之一,也是其中最簡(jiǎn)單的一個(gè),為了保障SSL 傳輸過程的安全性,雙方應(yīng)該每隔一段時(shí)間改變加密規(guī)范。答案:
(5)SSL 修改密文協(xié)議(6)SSL 記錄協(xié)議(7)TCP 【問題3】(3 分)
在 SSL 和 RADIUS 相結(jié)合的認(rèn)證方式中,SSL 和 RADIUS 各起什么作用? 答案:
SSL 實(shí)現(xiàn)信息傳輸過程中的信息的加密;RADIUS 實(shí)現(xiàn)對(duì)遠(yuǎn)端撥入用戶的身份驗(yàn)證服 務(wù)。
【問題4】(3 分)
如果要對(duì)整個(gè)校園的無線連接方式進(jìn)行計(jì)費(fèi),計(jì)費(fèi)軟件應(yīng)基于 IP 計(jì)費(fèi)還是基于用戶帳 號(hào)計(jì)費(fèi)?簡(jiǎn)要解釋原因。答案:
基于用戶賬號(hào)進(jìn)行計(jì)費(fèi)。因?yàn)闊o線部分采用DHCP 方式動(dòng)態(tài)分配IP 地址,同一地址不 同時(shí)間分配給不同用戶,因此無法IP 地址進(jìn)行收費(fèi)。【問題5】(2 分)
某用戶的操作系統(tǒng)為 Windows XP,采用無線上網(wǎng)方式。可以通過運(yùn)行(8)命令 進(jìn)行手工釋放 IP 地址。(從以下命令中進(jìn)行選擇)
A.ipconfig /release B.netstat-r C.ipconfig /all D.netstat-a 答案:
(8)A 或ipconfig/release 試題二(15 分)
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 71 認(rèn)真閱讀以下說明信息,回答問題1-5。將答案填入答題紙對(duì)應(yīng)的解答欄內(nèi)。【說明】
在一個(gè)基于 TCP/IP 協(xié)議的網(wǎng)絡(luò)中,每臺(tái)主機(jī)都有一個(gè) IP 地址,根據(jù)獲得 IP 地址方 式的不同,可以分為靜態(tài) IP 和動(dòng)態(tài) IP。例如:用寬帶入網(wǎng),會(huì)有一個(gè)固定的 IP 地址,每次連入 Internet,你的 IP 地址都一樣;而用撥號(hào)上網(wǎng),每次連入 Internet 時(shí)都能從 ISP 那里獲得一個(gè) IP 地址且每次所獲得的可能不同,這是因?yàn)?DHCP 服務(wù)器的存在。在
Linux 中建立 DHCP 服務(wù)器的配置文件是 “dhcpd.conf”, 每次啟動(dòng) DHCP 服務(wù)器都要讀 取該文件。下面是一個(gè) dhcp.conf 文件的實(shí)例: 1 default-lease-time 1200;2 max-lease-time 9200;3 option subnet-mask 255.255.255.0;4 option broadcast-address 192.168.1.255;5 option router 192.168.1.254;6 option domain-name-serves 192.168.1.1, 192.168.1.2 7 option domain-name “abc.com” subnet 192.168.1.0 netmask 255.255.255.0 9 { 10 range 192.168.1.20 192.168.1.200;11 } 12 host fixed{ 13 option host-name “ fixed.abc.com”;14 hardware Ethernet 00:A0:78:8E:9E:AA;15 fixed-address 192.168.1.22;16 } 【問題1】(3 分)
該 DHCP 服務(wù)器可分配的 IP 地址有多少個(gè)? 試題解析:
192.168.1.20~192.168.1.200 這個(gè)范圍有181 個(gè)地址,所以標(biāo)準(zhǔn)答案是181。但由于 后面有設(shè)置將192.168.1.22 這個(gè)地址與00:A0:78:8E:9E:AA 進(jìn)行綁定,所以回答180 也可 以算對(duì)。答案:
標(biāo)準(zhǔn)答案181 個(gè),寬松答案180 個(gè)。【問題2】(3 分)
該 DHCP 服務(wù)器指定的默認(rèn)網(wǎng)關(guān)、域名及指定的 DNS 服務(wù)器分別是什么? 答案:
該DHCP 服務(wù)器指定的默認(rèn)網(wǎng)關(guān):192.168.1.254 域名是:abc.com 指定的 DNS 服務(wù)器是:192.168.1.1 和192.168.1.2 全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 72 【問題3】(3 分)該配置文件的12-15 行實(shí)現(xiàn)什么配置功能?
圖C3-2-1 答案:
為網(wǎng)卡的MAC 地址是“00:A0:78:8E:9E:AA”的客戶端主機(jī)分配固定IP 地址: 192.168.1.22。為該客戶分配主機(jī)域名:“fixed.abc.com”。【問題4】(3 分)
在 Windows 操作系統(tǒng)中,DHCP 客戶端 “Internet 協(xié)議(TCP/IP)屬性”配置界面 如圖C3-2-1 所示。在此界面中,客戶端應(yīng)如何配置? 答案:
在此界面中客戶端點(diǎn)選“自動(dòng)獲得IP 地址”選項(xiàng)。【問題5】(3 分)
Windows 操作系統(tǒng)下通過什么命令可以知道本地主機(jī)當(dāng)前獲得的 IP 地址? 答案:
通過命令“ipconfig/all”可以得到客戶端TCP/IP 當(dāng)前的詳細(xì)配置信息(答ipconfig 也 可)。
試題三(15 分)
閱讀以下說明,回答問題1 到問題5。將答案填入答題紙對(duì)應(yīng)的解答欄內(nèi)。【說明】
某企業(yè)采用 Windows2000 操作系統(tǒng)部署企業(yè)虛擬專用網(wǎng)(VPN),將企業(yè)的兩個(gè)異地 網(wǎng)絡(luò)通過公共 Internet 安全的互聯(lián)起來。微軟 Windows2000 操作系統(tǒng)當(dāng)中對(duì) IPSec 具 備完善的支持,下圖給出了基于 Windows2000 系統(tǒng)部署 IPSec VPN 的網(wǎng)絡(luò)結(jié)構(gòu)圖。
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 73 圖C3-3-1 【問題1】(2 分)
IPSec 是 IETE 以 RFC 形式公布的一組安全協(xié)議集,它包括 AH 與 ESP 兩個(gè)安全 機(jī)制,其中(1)不支持保密服務(wù)。答案:(1)AH 【問題2】(4 分)
IPSec 的密鑰管理包括密鑰的確定和分發(fā)。IpSec 支持(2)和(3)兩種密鑰管 理方式。試比較這兩種方式的優(yōu)缺點(diǎn)。答案:
(2)自動(dòng)密鑰分配
(3)手動(dòng)密鑰分配 手動(dòng)密鑰分配的優(yōu)點(diǎn)是簡(jiǎn)單,缺點(diǎn)是安全性低 【問題3】(4 分)
如果按照?qǐng)D中所示網(wǎng)絡(luò)結(jié)構(gòu)配置 IPSecVPN,安全機(jī)制選擇的是 ESP,那么 IPSec 工作在隧道模式。一般情況下,在圖中所標(biāo)注的四個(gè)網(wǎng)絡(luò)接口中,將(4)和(5)配 置為公網(wǎng) IP,將(6)和(7)配置為內(nèi)網(wǎng) IP。答案:
(4)NIC2 或NIC3(5)NIC3 或NIC2,但是和(4)不能相同(6)NIC1 或NIC4(7)NIC4 或NIC1,但是和(6)不能相同 【問題4】(3 分)
在 Internet 上捕獲并分析兩個(gè)內(nèi)部網(wǎng)絡(luò)經(jīng)由 Internet 通信的 IP 包,在下列三個(gè)選項(xiàng) 中選擇正確選項(xiàng)填寫到圖3-2 中相應(yīng)空缺處。
(a)ESP 頭(b)封裝后的IP 包頭(c)封裝前的IP 頭(8)(9)(10)TCP 頭應(yīng)用數(shù)據(jù)ESP 尾 ESP 認(rèn)證
圖 C3-3-2 答案:
(8)b(9)a(10)c 【問題5】(2 分)
IpSec VPN 與 L2TP VPN 分別工作在 OSI/RM 的哪個(gè)協(xié)議層? 答案:
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 74 IPSec VPN 工作在第三層(IP 層),L2TP VPN 工作在第二層(數(shù)據(jù)鏈路層)。試題四(15 分)
請(qǐng)認(rèn)真閱讀下列關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)防火墻的說明信息,回答問題1-5。將答案填入答題 紙對(duì)應(yīng)的解答欄內(nèi)。【說明】
某單位的內(nèi)部局域網(wǎng)通過防火墻與外部網(wǎng)絡(luò)的連接方式及相關(guān)的網(wǎng)絡(luò)參數(shù)如圖 C3-4-1 所示。
外部WAN 202.117.12.37/30 192.168.0.1/24 防火墻 FTP服務(wù)器 192.168.0.10/24 計(jì)算機(jī)計(jì)算機(jī) 內(nèi)部LAN 192.168.0.0/24 圖 C3-4-1 【問題1】(4 分)
完成下列命令行,對(duì)網(wǎng)絡(luò)接口進(jìn)行地址初始化的配置: firewall(config)#ip address inside(1)(2)firewall(config)#ip address outside(3)(4)答案:
(1)192.168.0.1(2)255.255.255.0(3)202.117.12.37(4)255.255.255.252 【問題2】(4 分)
與路由器一樣,防火墻的網(wǎng)絡(luò)地址轉(zhuǎn)換功能可以實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)共享出口 IP 地址。根據(jù) 網(wǎng)絡(luò)連接示意圖4-1 提供的網(wǎng)絡(luò)參數(shù),完成下列命令行的配置內(nèi)容,以實(shí)現(xiàn)整個(gè)內(nèi)部網(wǎng)絡(luò) 段的多個(gè)用戶共享一個(gè) IP 地址。
firewall(config)# global(outside)(5)netmask(6)firewall(config)# nat(outside)(7)(8)答案:
(5)202.117.12.37(6)255.255.255.252(7)192.168.0.0(8)255.255.255.0 【問題3】(2 分)如果允許內(nèi)部任意 IP 地址都可以轉(zhuǎn)換出去,則:
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 75 firewall(config)# nat(outside)(9)(10)答案:
(9)0.0.0.0(10)0.0.0.0 【問題4】(2 分)
訪問控制列表是防火墻實(shí)現(xiàn)安全管理的重要手段。完成下列訪問控制列表
(access-control-list)的配置內(nèi)容,使內(nèi)部所有主機(jī)不能訪問外部 IP 地址段為 202.117.12.0/24 的Web 服務(wù)器。Firewall(config)#access-list 100 deny tcp(11)202.197.12.0 255.255.255.0 eq(12)答案:
(11)any(all 也給分)(12)www(或80)【問題5】(3 分)
如果使外部所有主機(jī)不能訪問內(nèi)部 IP 地址為 192.168.0.10 的FTP 服務(wù)器,仿照上一 個(gè)訪問控制列表的命令行格式,給出訪問控制表的命令行。答案:
firewall(config)#access-list 101 deny tcp 192.168.0.10 255.255.255.0 any eq 21(或 ftp)
試題五(15 分)
閱讀以下說明,回答問題1~5,將答案填入答題紙對(duì)應(yīng)的解答欄內(nèi)。【說明】
利用 VLAN 技術(shù)可以把物理上連接的網(wǎng)絡(luò)從邏輯上劃分為多個(gè)虛擬子網(wǎng),可以對(duì)各個(gè) 子網(wǎng)實(shí)施不同的管理策略。圖C3-5-1 表示兩個(gè)交換機(jī)相連,把 6 臺(tái)計(jì)算機(jī)配置成連個(gè) VLAN。
計(jì)算機(jī)1 計(jì)算機(jī)4 計(jì)算機(jī)2 計(jì)算機(jī)3 計(jì)算機(jī)5 計(jì)算機(jī)6 SW1 SW2 圖 C3-5-1 【問題1】(2 分)
雙絞線可以制作成直連線和交叉線兩種形式,在圖5-1 中,兩個(gè)交換機(jī)的 UPLINK 口 相連,使用的雙絞線制作成什么形式?連接交換機(jī)和計(jì)算機(jī)的雙絞線制作成什么形式? 答案:
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 76 兩個(gè)交換機(jī)的UPLINK 口相連,使用的雙絞線制作成交叉線。連接交換機(jī)和計(jì)算機(jī)的雙絞線制作成直連線。【問題2】(7 分)
閱讀一下的配置信息,將(1)~(4)處空缺的內(nèi)容填寫在答題紙相應(yīng)位置。SW1>enable(進(jìn)入特權(quán)模式)SW1#vlan database(設(shè)置 VLAN 配置子模式)
SW1(vlan)#vtp server(設(shè)置本交換機(jī)為 Server 模式)SW1(vlan)#vtp domain(1)(設(shè)置域名)SW1(vlan)#(2)(啟動(dòng)修剪功能)SW1(vlan)exit(退出 VLAN 配置模式)SW1#show(3)(查看 VTP 設(shè)置信息)VTP version : 2 Configuration Revision : 0 Maximum VLANs supported locally :64 Number of existing VLANs :1 VTP Operating Mode :Server VTP Domain Name :Server1 VTP Pruning Mode :Enable VTP V2 Mode :Disabled VTP Traps Generation :Disabled MD5 digest :0x82 0x6B 0xFB 0x94 0x41 0xEF 0x92 0x30 Configuration last modified by 0.0.0.0 at 7-1-05 00:07:51 SW2 #vlan database SW2(vlan)#vtp domain NULL SW2(vlan)#(4)
Setting device to VTP CLIENT mode SW2(vlan)# exit 答案:
(1)Server1(2 分)(2)vtp pruning(1 分)(3)vtp status(2 分)(4)vtp client(2 分)【問題3】(2 分)
閱讀以下的配置信息,解釋(5)處的命令,將答案填寫在答題紙上相應(yīng)的位置。Switch# Switch#config Switch(config)#interface f0/1(進(jìn)入接口1 配置模式)Switch(config-if)#switchport mode trunk(5)
全國計(jì)算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試歷年試題 77 Switch(config-if)#switchport trunk allowed vlan all(設(shè)置允許從該接口交換數(shù)據(jù)的vlan)
Switch(config-if)#exit Switch(config)#exit Switch# 答案:
(5)設(shè)置當(dāng)前端口為Trunk 模式 【問題4】(2 分)
閱讀以下的配置信息,解釋(6)處的命令,將答案填寫在答題紙上相應(yīng)的位置。Switch #vlan d Switch(vlan)#vlan 2(創(chuàng)建一個(gè)VLAN2)VLAN 2 added Name:VLAN0002(系統(tǒng)自動(dòng)命名)
Switch(vlan)#vlan 3 name vlan3(6)VLAN3 added: Name:vlan3 Switch(vlan)#exit 答案:
(6)創(chuàng)建一個(gè)VLAN3,并命名為vlan3 【問題5】(2 分)
閱讀以下的配置信息,解釋(7)處的命令,將答案填寫在答題紙上相應(yīng)的位置。Switch #config t Switch(config)#interface f0/5(進(jìn)入端口 5 配置模式)
Switch(config-if)#Switchport access vlan2(把端口5 分配給vlan2)Switch(config-if)#exit Switch(config)#interface f0/6 Switch(config-if)#switchport mode access(7)Switch(config-if)#swithport access vlan3 Switch(config-if)#exit Switch(config)#exit Switch # 答案:
(7)設(shè)置端口為靜態(tài)VLAN 訪問模式
第二篇:網(wǎng)絡(luò)工程師試題
網(wǎng)絡(luò)工程師試題
姓名:日期:成績(jī):
一、填空(每空2分,共42分)
1、20端口是。
2、PING是使用TCP/IP協(xié)議中的協(xié)議。
3、標(biāo)準(zhǔn)端口的范圍是。、4、查看服務(wù)器當(dāng)前正在連接IP列表命令是。
5五方面。
6、常見的網(wǎng)絡(luò)互聯(lián)設(shè)備有、、、等。
7、ASP默認(rèn)執(zhí)行身份是賬號(hào)。
8、TCP/IP模型由低到高分別為
9、在WWW中,使用統(tǒng)一資源定位器URL來唯一地標(biāo)識(shí)和定位因特網(wǎng)中的資源,它由三部分組成:客戶與服務(wù)器之間所使用的通信協(xié)議和、。
10、計(jì)算機(jī)網(wǎng)絡(luò)按使用范圍劃分為和兩種。
二、單項(xiàng)選擇題(每題2分,共20分)
1、第二代計(jì)算機(jī)網(wǎng)絡(luò)的主要特點(diǎn)是()。
A、計(jì)算機(jī)-計(jì)算機(jī)網(wǎng)絡(luò)B、以單機(jī)為中心的C、國際網(wǎng)絡(luò)體系結(jié)構(gòu)標(biāo)準(zhǔn)化D、各計(jì)算機(jī)制造廠商網(wǎng)絡(luò)結(jié)構(gòu)標(biāo)準(zhǔn)化
2、從通信協(xié)議的角度看來,路由器是在()上實(shí)現(xiàn)網(wǎng)絡(luò)互聯(lián)。
A、物理層B、鏈路層C、網(wǎng)絡(luò)層D、傳輸層
3、有關(guān)計(jì)算機(jī)的縮略語MPC,NPC和WWW分別意指()。
A、多媒體計(jì)算機(jī)、網(wǎng)絡(luò)計(jì)算機(jī)和電子郵件B、多媒體、計(jì)算機(jī)網(wǎng)絡(luò)和環(huán)球網(wǎng)
C、多媒體計(jì)算機(jī)、網(wǎng)絡(luò)計(jì)算機(jī)和瀏覽器D、多媒體計(jì)算機(jī)、網(wǎng)絡(luò)計(jì)算機(jī)和環(huán)球網(wǎng)
4、下面協(xié)議中,用語WWW傳輸控制的是()。
A、URLB、SMTPC、HTTPD、HTML5、使用同樣網(wǎng)絡(luò)操作系統(tǒng)的兩個(gè)局域網(wǎng)絡(luò)連接時(shí),為使連接的網(wǎng)絡(luò)從網(wǎng)絡(luò)層到應(yīng)用層都能一致,連接時(shí)必須使用()。
A、文件服務(wù)器B、適配器C、網(wǎng)卡D、網(wǎng)橋
6、HTML編寫的文檔叫()。
A、純文本文件B、超文本文件C、Word文檔D、Excel文檔
7、關(guān)于Netware操作系統(tǒng),下面說法錯(cuò)誤的是()。
A、Netware具有高可靠性
B、Netware安全保密度高
C、Netware是一個(gè)開放的網(wǎng)絡(luò)服務(wù)平臺(tái)
D、Netware可以增加自選的擴(kuò)充服務(wù),但這些服務(wù)必須是取自系統(tǒng)本身
8、不屬于局域網(wǎng)特點(diǎn)的是()。
A、較小的地域范圍B、高傳輸速率和低誤碼率
C、一般為一個(gè)單位所建D、一般側(cè)重共享位置準(zhǔn)確無誤及傳輸?shù)陌踩?/p>
9、關(guān)于Netware操作系統(tǒng),下面說法錯(cuò)誤的是()。
A、Netware具有高可靠性
B、Netware安全保密度高
C、Netware是一個(gè)開放的網(wǎng)絡(luò)服務(wù)平臺(tái)
D、Netware可以增加自選的擴(kuò)充服務(wù),但這些服務(wù)必須是取自系統(tǒng)本身
10、局域網(wǎng)具有的幾種典型的拓?fù)浣Y(jié)構(gòu)中,一般不含()。
A、星型B、環(huán)型C、總線型D、全連接網(wǎng)型
三、簡(jiǎn)答題
1、寫出10個(gè)常見的服務(wù)對(duì)應(yīng)端口的對(duì)照表。如:FTP 2110分
2、備份和恢復(fù)IIS,F(xiàn)TP配置信息。12分
3、使用系統(tǒng)自帶的IP安全策略新建一個(gè)NEW名稱的IP策略,使其關(guān)閉PING,并且禁139,135端口,再封掉192.168.0.0這個(gè)網(wǎng)段。16分
網(wǎng)絡(luò)工程師試題答案
一、填空
1、TCP的20=ftp數(shù)據(jù)
2、ICMP3、0~655354、netstat-a5、配置管理性能管理記賬管理
6、中繼器網(wǎng)橋路由器網(wǎng)關(guān)(或集線器)
7、IWAM_機(jī)器名:ASP默認(rèn)執(zhí)行身份賬號(hào)
8、物理層 網(wǎng)絡(luò)接口層 網(wǎng)絡(luò)互聯(lián)層 應(yīng)用層
9、主機(jī)域名(或IP地址)文件路徑和文件名
10、公用網(wǎng)專用網(wǎng)
二、單項(xiàng)選擇題
1、A2、C3、D4、C5、D6、B7、D8、D9、D10、D
三、簡(jiǎn)答題1、21=文件傳輸23=遠(yuǎn)程終端25=發(fā)送郵件80=WEB網(wǎng)頁
110=pop3郵件139=文件共享143端口=IMAP443=安全WEB訪問 445=SMB(交換服務(wù)器消息塊)
2、計(jì)算機(jī)管理——INTERNET信息服務(wù)——右鍵——備份/還原配置
3、我的電腦——控制面板——管理工具——本地安全策略——ip安全策略
第三篇:網(wǎng)絡(luò)工程師試題
網(wǎng)絡(luò)工程師模擬試題IV 上午試題
●在_(1)_的編碼方式中,曼徹斯特編碼是常用的編碼之一;雙絞線可以傳輸_(2)_;使用50Ω電纜進(jìn)行數(shù)字傳輸,使用__編碼;使用雙絞線用于100Mbit/s連接時(shí),其最大距離不能超過_(4)_;在傳輸過程中,接受方和發(fā)送方共享同一信道的方式稱為_(5)_.(1)A.數(shù)字信號(hào)傳輸模擬數(shù)據(jù) B.數(shù)據(jù)信號(hào)傳輸數(shù)字?jǐn)?shù)據(jù) C.模擬信號(hào)傳輸數(shù)字?jǐn)?shù)據(jù) D.模擬信號(hào)傳輸模擬數(shù)據(jù)
(2)A.數(shù)字?jǐn)?shù)據(jù) B.模擬數(shù)據(jù)
C.數(shù)字?jǐn)?shù)據(jù)和模擬數(shù)據(jù) D.以上都不是(3)A.曼徹斯特編碼 B.差分曼徹斯特編碼 C.不歸零(NRZ)編碼 D.以上都不是(4)A.100m B.185m C.500m D.無限制(5)A.單工 B.半雙工 C.雙工 D.自動(dòng)
●在數(shù)據(jù)傳輸中,需要建立連接的是_(6)_;報(bào)文交換的主要缺點(diǎn)是_(7)_;報(bào)文分組交換技術(shù)包括_(8)_.(6)A.電路交換 B.報(bào)文交換 C.信元交換 D.數(shù)據(jù)報(bào)交換
(7)A.線路效率較低 B.延遲較長(zhǎng)
C.不具有優(yōu)先級(jí)傳輸 D.不能進(jìn)行速度和代碼的轉(zhuǎn)換(8)A.虛電路 B.雙工通信
C.半雙工通信 D.串行數(shù)據(jù)傳輸
●在X.25協(xié)議的_(9)_負(fù)責(zé)處理鏈路建立和終止,數(shù)據(jù)傳輸以及包交換創(chuàng)建協(xié)議;X.25的分層協(xié)議與OSI相對(duì)應(yīng)的是_(10)_;X.25協(xié)議提供了一個(gè)面向比特的協(xié)議來實(shí)現(xiàn)_(11)_控制.這個(gè)協(xié)議成為平衡式鏈路訪問規(guī)程,它是HDLC的一個(gè)子集.(9)A.物理層 B.網(wǎng)絡(luò)層 C.數(shù)據(jù)鏈路層 D.傳輸層
(10)A.物理層 B.物理層,數(shù)據(jù)鏈路層
C.物理層,數(shù)據(jù)鏈路層,網(wǎng)絡(luò)層 D.物理層,數(shù)據(jù)鏈路層,網(wǎng)絡(luò)層,傳輸層(11)A.物理層 B.數(shù)據(jù)鏈路層 C.網(wǎng)絡(luò)層 D.傳輸層
● 在RS-232C標(biāo)準(zhǔn)中規(guī)定0必須是_(12)_;在RS-232C的功能特性中定義的插腳的作用,其中用來接受和發(fā)送數(shù)據(jù)的兩個(gè)是_(13)_;在電氣特性標(biāo)準(zhǔn)中,_(14)_是采用平衡型的電氣接口.(12)A.大于-15V B.小于0V C.在3V~15V之間 D.在-3V ~-15V之間(13)A.1和7 B.4和5 C.2和3 D.6和8
(14)A.RS-232C B.RS-422 C.RS-423 D.以上都是
●計(jì)算機(jī)網(wǎng)絡(luò)中對(duì)等實(shí)體間通信時(shí)必須遵循約定的標(biāo)準(zhǔn)協(xié)議.不同的協(xié)議有不同的功能,如: _(15)_:用于網(wǎng)絡(luò)管理;_(16)_:用于移動(dòng)電話無線上網(wǎng);_(17)_:可用于家庭撥號(hào)上網(wǎng);_(18)_:一種面向比特的數(shù)據(jù)鏈路通信規(guī)程;_(19)_:一種路由選擇協(xié)議.(15)~(17):A.SNMP B.PPP C.RIP D.WAP(18),(19):A.OSPF B.HTTP C.HDLC D.RARP ●向端用戶提供盡可能寬帶的網(wǎng)絡(luò)接入是引起人們廣泛關(guān)注的技術(shù)_(20)_只能提供128Kbps的接入數(shù)據(jù)速率,_(21)_則是通過電話雙絞線可向瑞用戶提供更高信息傳輸帶寬的一種接入技術(shù),而采用_(22)_和電纜調(diào)制解調(diào)器(cable modem)也可獲得和后者同樣數(shù)量級(jí)的接入帶寬.第三代無線通信的_(23)_可提供高達(dá)2Mbps的接入數(shù)據(jù)速率.光纖到戶,即_(24)_,則是將來的一種發(fā)展方向.(20),(21):A.B-ISDN B.N-ISDN C.CDMA D.ADSL(22),(22): A.HFC B.GSM C.CDMA D.HDSL(24): A.FDDI B.FTTH C.FTTC D.FTTB ●適用于 TCP/IP 網(wǎng)絡(luò)管理的基本協(xié)議是__(25)__,其對(duì)應(yīng)的管理信息庫為__(26)__.(25)A.CMIS B.CMIP C.SNMP D.SMTP(26)A.MIB-1 B.MIB-2 C.MIB-3 D.RMON ●采用美國數(shù)據(jù)加密標(biāo)準(zhǔn)DES進(jìn)行數(shù)據(jù)加密時(shí),加密算法中的基本運(yùn)算不包括__(27)__.(27)A.置換運(yùn)算 B.模加運(yùn)算 C.模乘運(yùn)算 D.移位運(yùn)算
● 關(guān)于 RSA 算法下列說法不正確的是__(28)__.(28)A.RSA 算法是一種對(duì)稱加密算法 B.RSA 算法的運(yùn)算速度比DES慢 C.RSA 算法可用于某種數(shù)字簽名方案
D.RSA 的安全性主要基于素因子分解的難度
● 在 UNIX 系統(tǒng)中,文件的物理結(jié)構(gòu)采用直接,一級(jí),二級(jí)和三級(jí)間接索引技術(shù),其索引結(jié)點(diǎn)有 13 個(gè)地址項(xiàng)(i_addre[0]~i_addr[12]).如果每個(gè)盤塊的大小為 1K 字節(jié),每個(gè)盤塊號(hào)占 4 個(gè)字節(jié),那么,—個(gè)進(jìn)程要訪問文件的第 356168 字節(jié)處的數(shù)據(jù)時(shí)__(29)__尋址.(29)A.可直接
D.需要一次間接
C.需要二次間接
D.需要三次間接
●有多種設(shè)備可以實(shí)現(xiàn)不同網(wǎng)段或網(wǎng)絡(luò)之間的互連,互連設(shè)備通常可按工作在OSI模型中的層次來劃分.在物理層實(shí)現(xiàn)互連的稱為_(30)_;在數(shù)據(jù)鏈路層實(shí)現(xiàn)互連的稱為_(31)_;在網(wǎng)絡(luò)層實(shí)現(xiàn)互連的稱為_(32)_;在運(yùn)輸層及以上高層實(shí)現(xiàn)互連的設(shè)備稱為網(wǎng)關(guān)或_(33)_._(34)_也是-種用來構(gòu)造局域網(wǎng)的常用設(shè)備,通常可以用雙絞線把服務(wù)器與PC客戶機(jī)等連入_(34)_.(30)~(31):A.集線器 B.協(xié)議轉(zhuǎn)換器 C.網(wǎng)橋 D.轉(zhuǎn)發(fā)器(32)~(34):A.集線器 B.網(wǎng)關(guān) C.網(wǎng)橋 D.路由器
● 計(jì)算機(jī)常通過傳統(tǒng)的調(diào)制解調(diào)器或綜合業(yè)務(wù)數(shù)字網(wǎng)絡(luò)技術(shù)接入因特網(wǎng),數(shù)據(jù)傳輸速率都不超過 128Kbps.目前已有多種更高數(shù)據(jù)傳輸速率的寬帶接入方式,如仍采用電話線的__(35)__,采用有線電視雙向改造后的電纜的__(36)__以及光纖到大樓再通過局域網(wǎng)到戶的__(37)__等方式.供選擇的答案:(35): A.FTTB B.HFC C.ADSL D.N-ISDN(36): A.HDTV B.HFC C.W-ISDN D.N-ISDN(37): A.FFFB B.HDTV C.ADSL D.W-ISDN
●無線移動(dòng)通信是一個(gè)重要的發(fā)展方向.在小范圍內(nèi)低功率適合于家庭網(wǎng)絡(luò)的__(38)__技術(shù)以及廣域范圍內(nèi)第三代移動(dòng)通信技術(shù)已引起人們普遍關(guān)注,后者被ITU命名為__(49)__.供選擇的答案:(38),(39):A.IMT –2000 B.cdma 2000 C.pcmcia D.bluetooth ●_(40)_維護(hù)將TCP/IP地址映射到Windows Networking NetBIOS計(jì)算機(jī)名的數(shù)據(jù)庫.(40)A.DNS B.WINS服務(wù)器 C.LMHOSTS D.DHCP ●多路復(fù)用(Multiplexing,也稱多路復(fù)接)是通信中常用的技術(shù),在不同的應(yīng)用場(chǎng)合中可以采用不同的多路復(fù)用方式,如: _(41)_:大多數(shù)電纜方式實(shí)際上就是采用這種方式;_(42)_:一條E1信道可用此方式來傳輸30路數(shù)字化話音;_(43)_:用此方式60路話音可復(fù)用一個(gè)超群(supergroup);_(44)_:用于移動(dòng)電話射頻通信中;_(45)_:光纖通信時(shí)采用此方式在一根光纖中可同時(shí)傳輸多路信號(hào).供選擇的答案:(41)~(43):A.時(shí)分(TDM)B.頻分(FDM)C.波分(WDM)D.空分(SDM)(44)~(45):A.載波偵聽(CSMA)B.空分(SDM)C.波分(WDM)D.碼分(CDMA)●公開密鑰方法的主要優(yōu)點(diǎn)之一是_(46)_.RSA算法的基礎(chǔ)是_(47)_.當(dāng)N個(gè)用戶采用公開密鑰方法保密通訊時(shí),系統(tǒng)中一共有_(48)_個(gè)密鑰,每個(gè)用戶要小心保管好_(49)_個(gè)密鑰,為了防止不老實(shí)用戶否認(rèn)他們?cè)?jīng)通過計(jì)算機(jī)發(fā)送過的文件,較簡(jiǎn)便的方法是利用公開密鑰方法完成_(50)_.供選擇的答案: A: ①所有密鑰公開 ②加密解密計(jì)算方便 ③便于密鑰的傳送 ④易于用硬件實(shí)現(xiàn) B: ①素因子分解 ②替代和置換的混合 ③求高階矩陣特征值 ④K-L變換 C: ①N ②2N ③N(N_1)/2 ④N2 D: ①0 ②1 ③N-1 ④N E: ①文件加密 ②文件復(fù)制 ③數(shù)字簽名 ④文件存檔
●防火墻是隔離內(nèi)部網(wǎng)和外部網(wǎng)的—類安全系統(tǒng).通常防火墻中使用的技術(shù)有過濾和代理兩種.路由器可以根據(jù)__(51)__進(jìn)行過濾,以阻擋某些非法訪問.__(52)__是一種代理協(xié)議,使用該協(xié)議的代理服務(wù)器是一種__(53)__網(wǎng)關(guān).另外一種代理服務(wù)器使用__(54)__技術(shù),它可以把內(nèi)部網(wǎng)絡(luò)中的某些私有的9地址隱藏起來.所謂的可信任系統(tǒng)(Trusted System)是美國國防部定義的安全操作系統(tǒng)標(biāo)準(zhǔn),常用的操作系統(tǒng) UNIX 和 Windows NT 等可以達(dá)到該標(biāo)準(zhǔn)的__(55)__級(jí).(51)A.網(wǎng)卡地址
B.IP 地址
C.用戶標(biāo)識(shí) D.加密方法
(52)A.SSL B.STT C.SOCKS D.CPAP
(53)A.鏈路層
B.網(wǎng)絡(luò)層
C.傳輸層
D.應(yīng)用層
(54)A.NAT B.CIDR C.BGP D.OSPF(55)A.D B.C1 C.C2 D.B2
●下圖表示客/''通過網(wǎng)絡(luò)訪問遠(yuǎn)端服務(wù)器的一種實(shí)現(xiàn)方式,請(qǐng)指出在服務(wù)器端的設(shè)備1是__(56)__,沒備2是__(57)__.使用電話線路連接遠(yuǎn)程網(wǎng)絡(luò)的一種鏈路層協(xié)議是__(58)__.(56)A.默認(rèn)網(wǎng)關(guān) B.主交換機(jī) C.Modem池 D.集線器
(57)A.Web服務(wù)器
B.FTP服務(wù)器
C.Mail服務(wù)器
D.RAS服務(wù)器
(58)A.TCP B.PPP C.UDP D.ARP
●Browser/Serer結(jié)構(gòu)是把__(59)__技術(shù)和數(shù)據(jù)庫技術(shù)結(jié)合起來的一種應(yīng)用模式,這種應(yīng)用模式把所有應(yīng)用功能和數(shù)據(jù)庫集中放在服務(wù)器端,實(shí)現(xiàn)了開發(fā)環(huán)境與應(yīng)用環(huán)境的分離,便于管理和系統(tǒng)維護(hù).該模式最大的優(yōu)點(diǎn)之—是__(61)__.(59)A.FTP B.TCP/IP C.Web D.HTTP(60)A.客戶端不用安裝專用軟件 B.服務(wù)器端不用安裝專用軟件 C.運(yùn)算效率高 D.傳輸速率快
● Most IP layer-based proxy mechanisms, such as network address translation(NAT), only support uni-directional proxy, from the internal network to external network(the Internet).The proxy establishes the communication channel by __(66)__ IP addresses.The IP addresses must be __(67)__.These proxy mechanisms prevent applications that must establish return data channels from establishing their data channels, such as, multimedia applications.IP layer-based proxy mechanisms need additional software __(68)__ for each application that uses __(69)__ channels.SOCKS identifies communication targets through domain names, overcoming the restriction of using private IP addresses.SOCKS can use domain names to establish communication between separate LANs, with __(70)__ IP addresses.(66)A.manufacturing B.manipulating C.conduct D.implement(67)A.routable B.locatable C.path-selected D.road-defined(68)A.groups B.blocks C.models D.modules(69)A.plenty B.many C.multiple D.more
(70)A.duplicating B.crossing C.overlapping D.repeating
●A Web browser is simply a terminal emulator, designed to display text on a screen.The two essential differences between an ordinary terminal emulator and a Web browser are that the browser knows how to deal with __(71)__, and that it has a mechanism for __(72)__ graphical files.Display text, display graphics, and __(73)__ hyperlinks--there's 99 percent of the __(74)__ value.That's not to say that the manufacturers didn't go all-out to attach a hyperactive efflorescence of useless capabilities onto their browsers.Remember when media channels in the browser were a big deal, instead of the clutter you can't wait to delete from your favorites of bookmarks menu Remember when client-side Java applets were supposed to become the preferred __(75)__ for application development Remember frames and all their nasty side effects(71)A.superlinks B.links
C.hyperlinks D.connections(72)A.displaying B.illustrating C.drawing D.writing(73)A.direct B.navigate C.indicate D.go-on
(74)A.Web browser's B.terminal's C.emulator's D.network's(75)A.plane B.plant C.plate D.platform
網(wǎng)絡(luò)工程師模擬試題IV 下午試題
簡(jiǎn)述網(wǎng)橋和路由器的功能.二,閱讀以下有關(guān)網(wǎng)絡(luò)規(guī)劃的敘述,回答問題1,問題2和問題3,把解答填入答題紙的對(duì)應(yīng)欄內(nèi).網(wǎng)絡(luò)工程是一項(xiàng)復(fù)雜的系統(tǒng)工程,一般可分為網(wǎng)絡(luò)規(guī)劃,網(wǎng)絡(luò)設(shè)計(jì),工程實(shí)施,系統(tǒng)測(cè)試驗(yàn)收和運(yùn)行維護(hù)等幾個(gè)階段.網(wǎng)絡(luò)規(guī)劃是在需求分析的基礎(chǔ)上,進(jìn)行系統(tǒng)可行性分析和論證,以確定網(wǎng)絡(luò)總體方案.網(wǎng)絡(luò)規(guī)劃階段任務(wù)完成之后轉(zhuǎn)入下一階段,即網(wǎng)絡(luò)設(shè)計(jì)階段.[問題1]
簡(jiǎn)述網(wǎng)絡(luò)規(guī)劃階段需求分析的方法和解決的問題.(控制在100個(gè)字以內(nèi))[問題2]
在網(wǎng)絡(luò)規(guī)劃階段“系統(tǒng)可行性分析和論證”的主要內(nèi)容是什么(控制在100個(gè)字以內(nèi))[問題3]
在需求分析過程中應(yīng)對(duì)已有網(wǎng)絡(luò)的現(xiàn)狀及運(yùn)行情況作調(diào)研,如果要在已有的網(wǎng)絡(luò)上作新的網(wǎng)絡(luò)建設(shè)規(guī)劃,如何保護(hù)用戶已有投資(控制在100個(gè)字以內(nèi))三,下面關(guān)于局域網(wǎng)交換機(jī)維護(hù)的相關(guān)知識(shí),請(qǐng)對(duì)常用的命令在空白處給予解釋.局域網(wǎng)交換機(jī)將人們從傳統(tǒng)意義上共享的HUB式局域網(wǎng)發(fā)展到更廣闊的空間.以Cisco 公司出品的Catalyst 5000 系列局域網(wǎng)交換機(jī)為例,它包括一個(gè)集成的交換硬件結(jié)構(gòu),支持交換的10-Mbps 以太網(wǎng)和100-Mbps 快速以太網(wǎng),可通過快速以太網(wǎng),FDDI,交換式令牌環(huán)和第3層交換處理能力.該類交換機(jī)可向局域網(wǎng)內(nèi)的工作站,服務(wù)器,網(wǎng)段,骨干網(wǎng)或其它用戶提供交換接入.Cisco IOS軟件為Catalyst平臺(tái)和網(wǎng)絡(luò)應(yīng)用程序提供先進(jìn)的網(wǎng)絡(luò)服務(wù).Cisco IOS技術(shù)專為交換進(jìn)行了優(yōu)化,并可用于所有Catalyst交換機(jī),包括:用于帶寬集合的Fast Ether Channel技術(shù);優(yōu)化了多點(diǎn)傳送和多媒體流量性能的Cisco群組管理協(xié)議支持;以及廣泛的管理特性.Cisco IOS軟件還支持虛擬局域網(wǎng)(VLAN)配置和管理,IP地址管理以及安全的網(wǎng)絡(luò)服務(wù)訪問.Catalyst 6000 家族包括Catalyst 6500 系列和 Catalyst 6000 系列,為園區(qū)網(wǎng)絡(luò)提供一系列新的高性能多層交換解決方案.Catalyst 6000 家族旨在滿足主干網(wǎng)/分布和服務(wù)器集合環(huán)境中對(duì)千兆位可伸縮性,高可用性及多層交換的增加需求,提供卓越的可伸縮性和性價(jià)比,支持廣泛的接口密度,性能和高可用性選項(xiàng).通過提供應(yīng)用智能,服務(wù)質(zhì)量機(jī)制和安全,客戶可以更加有效地利用他們的網(wǎng)絡(luò)增加客戶服務(wù)(例如多點(diǎn)傳送和 ERP 應(yīng)用),而不會(huì)犧牲網(wǎng)絡(luò)性能.如果與 Cisco IOS 的廣泛網(wǎng)絡(luò)服務(wù)相結(jié)合,Catalyst 6000 家族能夠提供企業(yè)內(nèi)部網(wǎng)所需的強(qiáng)大管理,用戶移動(dòng)性,安全性,高可用性和多媒體支持.Cisco 的 Catalyst 5000 系列交換機(jī)除了Catalyst 5000 之外,還包括Catalyst 5002,Catalyst 5500 ,Catalyst 5505,Catalyst 5509 等四種型號(hào),它們都是Catalyst 5000 的增強(qiáng)型.本期工程利舊設(shè)備為Catalyst 5509交換機(jī).以常用的Catalyst 5509 為例,Catalyst 5509 機(jī)架共有9個(gè)槽位,第一個(gè)槽位用于 Supervisor Engine模塊,該模塊提供第2層交換和遠(yuǎn)程的網(wǎng)絡(luò)管理,模塊上有雙端口,全雙工快速以太網(wǎng)接口.可以用400Mbps的最高速率連接其它的Catalyst 5000,路由器和服務(wù)器;第二個(gè)槽位是用來插備份的 Supervisor Engine 模塊.其它7個(gè)槽位可以用來組合配置任何交換模塊和路由交換模塊(RSM).Catalyst 5509 機(jī)箱適合固定在標(biāo)準(zhǔn)的19英寸機(jī)架上.可以在機(jī)箱的同一側(cè)面操作所有的系統(tǒng)部件.一個(gè)完整的系統(tǒng)必須配置一個(gè)電源.為了實(shí)現(xiàn)容錯(cuò),可選配雙備份,負(fù)載均衡,可帶電拔插的電源.Catalyst 6000 系列和Catalyst 5000 系列局域網(wǎng)交換機(jī)功能強(qiáng)大,包括很多使用及維護(hù)命令.下面,列出幾條常用的命令,請(qǐng)?jiān)诳瞻滋幗o出相應(yīng)的簡(jiǎn)單說明.關(guān)于端口的設(shè)置
設(shè)置端口名稱
set port name mod_num/port_num [ name_string ] _______________________(1)_ set port level mod_num/port_num noramal|high 設(shè)置端口速率
set port speed mod_num/port_num
_________________________(2)_______ set port duplex mod_num/port_num full|half 檢查端口配置狀態(tài)
show port mod_num/port_num 2關(guān)于網(wǎng)絡(luò)端口 sc0 的設(shè)置
在VLAN中設(shè)置供物理連接的邏輯端口
sc0 set interface sc0 vlan_num [ ip_address [ netmask [ broadcast ]]] 3 關(guān)于VLAN的設(shè)置
___________________________(3)___________ set vlan vlan_num [ name name ] [ type type ] 檢查VLAN 配置狀態(tài) show vlan 4 關(guān)于Trunk的測(cè)試
在某個(gè)特定的端口建立中繼
set trunk mod_num/port_num [ on|off|desirable|auto ] [ vlans ] _____________________________(4)_______ show trunk 關(guān)于 spantree 的設(shè)置
在某 vlan 中設(shè)置
spantree set spantree enable [ vlan ] 在某 vlan 中 設(shè)置 橋接的轉(zhuǎn)發(fā)時(shí)延
set spantree fwddelay delay [ vlan ]
在某 vlan 中 設(shè)置 hello 報(bào)文的發(fā)送間隔
set spantree hello interval [ vlan ]
設(shè)置某 vlan 中橋接的最大持續(xù)時(shí)間
set spantree maxage agingtime [ vlan ]
____________________________________(5)_______ set spantree portcost mod_num/port_num cost 6 關(guān)于SNMP協(xié)議的配置
配置SNMP的域串: set snmp community read-only | read-write | read-write-all community_string ____________________________________(6)______ set snmp trap rcvr_address rcvr_community ____________________________(8)____ show snmp 關(guān)于 IP 包的分段
在FDDI 與以太網(wǎng)的橋接中設(shè)置IP 包的分段 set ip fragmentation { enable | disable } 8 關(guān)于ICMP 未到達(dá)的消息
set ip unreachable { enable | disable } 9 關(guān)于ARP 表的設(shè)置
創(chuàng)立一個(gè) arp 表并設(shè)置該表的刷新時(shí)間
set arp { ip_addr hw_addr | agingtime agingtime } 10 關(guān)于交換機(jī)三層交換模塊的配置
telnet ip_address 登陸到三層交換模塊.rsm>enable
rsm#show run 顯示當(dāng)前配置文件
rsm#show int vlan id 顯示vlan 狀態(tài)
rsm#show ip route 顯示路由信息
三層交換vlan 的配置: rsm#conf t
rsm(config)# int vlan id
rsm(config)# ip address a.b.c.d netmask rsm(config)# no shutdown rsm#wr mem 四,閱讀以下說明,將應(yīng)填入__(n)__處的解答填寫在答題紙的對(duì)應(yīng)欄內(nèi).[說明] 某網(wǎng)絡(luò)結(jié)構(gòu)如圖5所示,如果Router3與網(wǎng)絡(luò)4之間的線路突然中斷,按照RIP路由協(xié)議的實(shí)現(xiàn)方法,路由表的更新時(shí)間間隔為30秒,中斷30秒后Router2的路由信息表1和中斷500秒后Router2的路由信息表2如下.注:①若到達(dá)目的網(wǎng)絡(luò)不需轉(zhuǎn)發(fā)或目的網(wǎng)絡(luò)不可達(dá),用“一”來表示“下一站地址”;②當(dāng)目的網(wǎng)絡(luò)不可達(dá)時(shí),“跳數(shù)”為16.路由信息表1 目的網(wǎng)絡(luò) 下一站地址 跳數(shù) 10.0.0.0 __(1)__ __(2)__ 20.0.0.00 40.0.0.0 __(3)__ __(4)__ 路由信息表2 目的網(wǎng)絡(luò) 下一站地址 跳數(shù) 10.0.0.0 20.0.0.1 1 20.0.0.0 __(5)__ __(6)__ 30.0.0.0 __(7)__ __(8)__ 40.0.0.0 __(9)__ __(10)__ [問題] 1.請(qǐng)?zhí)畛渲袛?0秒后Router2的路由信息表1.2.請(qǐng)?zhí)畛渲袛?00秒后Router2的路由信息表2.五,閱讀以下說明,將應(yīng)填入__(n)__處的解答填寫在答題紙的對(duì)應(yīng)欄內(nèi).[說明] socket通常也稱作“套接字”,用于描述IP地址和端口,是一個(gè)通信鏈的句柄.應(yīng)用程序通常通過“套接字”向網(wǎng)絡(luò)發(fā)出請(qǐng)求或者應(yīng)答網(wǎng)絡(luò)請(qǐng)求.以J2SDK-1.3為例,Socket和ServerSocket類庫位于java.net包中.ServerSocket用于服務(wù)器端,Socket是建立網(wǎng)絡(luò)連接時(shí)使用的.在連接成功時(shí),應(yīng)用程序兩端都會(huì)產(chǎn)生一個(gè)Socket實(shí)例,操作這個(gè)實(shí)例,完成所需的會(huì)話.對(duì)于一個(gè)網(wǎng)絡(luò)連接來說,套接字是平等的,并沒有差別,不因?yàn)樵诜?wù)器端或在客戶端而產(chǎn)生不同級(jí)別.不管是Socket還是ServerSocket它們的工作都是通過SocketImpl類及其子類完成的.重要的Socket API: java.net.Socket繼承于java.lang.Object,有八個(gè)構(gòu)造器,其方法并不多,下面介紹使用最頻繁的三個(gè)方法,其它方法大家可以見JDK-1.3文檔..Accept方法用于產(chǎn)生“阻塞”,直到接受到一個(gè)連接,并且返回一個(gè)客戶端的Socket對(duì)象實(shí)例.“阻塞”是一個(gè)術(shù)語,它使程序運(yùn)行暫時(shí)“停留”在這個(gè)地方,直到一個(gè)會(huì)話產(chǎn)生,然后程序繼續(xù);通常“阻塞”是由循環(huán)產(chǎn)生的..getInputStream方法獲得網(wǎng)絡(luò)連接輸入,同時(shí)返回一個(gè)IutputStream對(duì)象實(shí)例,.getOutputStream方法連接的另一端將得到輸入,同時(shí)返回一個(gè)OutputStream對(duì)象實(shí)例.注意:其中g(shù)etInputStream和getOutputStream方法均會(huì)產(chǎn)生一個(gè)IOException,它必須被捕獲,因?yàn)樗鼈兎祷氐牧鲗?duì)象,通常都會(huì)被另一個(gè)流對(duì)象使用.開發(fā)一個(gè)Server-Client模型的程序 開發(fā)原理: 服務(wù)器,使用ServerSocket監(jiān)聽指定的端口,端口可以隨意指定(由于1024以下的端口通常屬于保留端口,在一些操作系統(tǒng)中不可以隨意使用,所以建議使用大于1024的端口),等待客戶連接請(qǐng)求,客戶連接后,會(huì)話產(chǎn)生;在完成會(huì)話后,關(guān)閉連接.客戶端,使用Socket對(duì)網(wǎng)絡(luò)上某一個(gè)服務(wù)器的某一個(gè)端口發(fā)出連接請(qǐng)求,一旦連接成功,打開會(huì)話;會(huì)話完成后,關(guān)閉Socket.客戶端不需要指定打開的端口,通常臨時(shí)的,動(dòng)態(tài)的分配一個(gè)1024以上的端口.{建立服務(wù)器} import java.net.*;import java.io.*;public class Server { private ServerSocket ss;private Socket socket;private BufferedReader in;private PrintWriter out;public Server(){ try { ss = __________(1)_______________;while(true){ socket = ss.accept();in = ___________(2)_____________________;out = new PrintWriter(socket.getOutputStream(),true);String line = in.readLine();out.println(“you input is :” + line);out.close();in.close();socket.close();} ss.close();} catch(IOException e){} } public static void main(String[] args){ new Server();} } 這個(gè)程序建立了一個(gè)服務(wù)器,它一直監(jiān)聽10000端口,等待用戶連接.在建立連接后給客戶端返回一段信息,然后結(jié)束會(huì)話.這個(gè)程序一次只能接受一個(gè)客戶連接.{建立客戶端} import java.io.*;import java.net.*;public class Client { Socket socket;BufferedReader in;PrintWriter out;public Client(){ try { socket = new Socket(“xxx.xxx.xxx.xxx”, 10000);in = new BufferedReader(new InputStreamReader(socket.getInputStream()));out = __________________(3)______________________;;BufferedReader line = _______________(4)________________________;____________(5)_______________;//打印輸出 line.close();out.close();in.close();socket.close();} catch(IOException e){} } public static void main(String[] args){ new Client();} } 這個(gè)客戶端連接到地址為xxx.xxx.xxx.xxx的服務(wù)器,端口為10000,并從鍵盤輸入一行信息,發(fā)送到服務(wù)器,然后接受服務(wù)器的返回信息,最后結(jié)束會(huì)話.
第四篇:網(wǎng)絡(luò)工程師面試試題
1: 交換機(jī)是如何轉(zhuǎn)發(fā)數(shù)據(jù)包的?
交換機(jī)通過學(xué)習(xí)數(shù)據(jù)幀中的源MAC地址生成交換機(jī)的MAC地址表,交換機(jī)查看數(shù)據(jù)幀的目標(biāo)MAC地址,根據(jù)MAC地址表轉(zhuǎn)發(fā)數(shù)據(jù),如果交換機(jī)在表中沒有找到匹配項(xiàng),則向除接受到這個(gè)數(shù)據(jù)幀的端口以外的所有端口廣播這個(gè)數(shù)據(jù)幀。2 簡(jiǎn)述STP的作用及工作原理.作用:(1)能夠在邏輯上阻斷環(huán)路,生成樹形結(jié)構(gòu)的拓?fù)?
(2)能夠不斷的檢測(cè)網(wǎng)絡(luò)的變化,當(dāng)主要的線路出現(xiàn)故障斷開的時(shí)候,STP還能通過計(jì)算激活阻起到斷的端口,起到鏈路的備份作用。
工作原理: STP將一個(gè)環(huán)形網(wǎng)絡(luò)生成無環(huán)拓樸的步驟:
選擇根網(wǎng)橋(Root Bridge)
選擇根端口(Root Ports)
選擇指定端口(Designated Ports)
生成樹機(jī)理
每個(gè)STP實(shí)例中有一個(gè)根網(wǎng)橋
每個(gè)非根網(wǎng)橋上都有一個(gè)根端口
每個(gè)網(wǎng)段有一個(gè)指定端口
非指定端口被阻塞 STP是交換網(wǎng)絡(luò)的重點(diǎn),考察是否理解.3:簡(jiǎn)述傳統(tǒng)的多層交換與基于CEF的多層交換的區(qū)別
簡(jiǎn)單的說:傳統(tǒng)的多層交換:一次路由,多次交換
基于CEF的多層交換:無須路由,一直交換.4:DHCP的作用是什么,如何讓一個(gè)vlan中的DHCP服務(wù)器為整個(gè)企業(yè)網(wǎng)絡(luò)分配IP地址?
作用:動(dòng)態(tài)主機(jī)配置協(xié)議,為客戶端動(dòng)態(tài)分配IP地址.配置DHCP中繼,也就是幫助地址.(因?yàn)镈HCP是基于廣播的,vlan 或路由器隔離了廣播)
5:有一臺(tái)交換機(jī)上的所有用戶都獲取不了IP地址,但手工配置后這臺(tái)交換機(jī)上的同一vlan間的用戶之間能夠相互ping通,但ping不通外網(wǎng),請(qǐng)說出排障思路.1:如果其它交換機(jī)上的終端設(shè)備能夠獲取IP地址,看幫助地址是否配置正確;2:此交換機(jī)與上連交換機(jī)間是否封裝為Trunk.3:單臂路由實(shí)現(xiàn)vlan間路由的話看子接口是否配置正確,三層交換機(jī)實(shí)現(xiàn)vlan間路由的話看是否給vlan配置ip地址及配置是否正確.4:再看此交換機(jī)跟上連交換機(jī)之間的級(jí)連線是否有問題;
排障思路.6:什么是靜態(tài)路由?什么是動(dòng)態(tài)路由?各自的特點(diǎn)是什么?
靜態(tài)路由是由管理員在路由器中手動(dòng)配置的固定路由,路由明確地指定了包到達(dá)目的地必須經(jīng)過的路徑,除非網(wǎng)絡(luò)管理員干預(yù),否則靜態(tài)路由不會(huì)發(fā)生變化。靜態(tài)路由不能對(duì)網(wǎng)絡(luò)的改變作出反應(yīng),所以一般說靜態(tài)路由用于網(wǎng)絡(luò)規(guī)模不大、拓?fù)浣Y(jié)構(gòu)相對(duì)固定的網(wǎng)絡(luò)。
靜態(tài)路由特點(diǎn)
1、它允許對(duì)路由的行為進(jìn)行精確的控制;
2、減少了網(wǎng)絡(luò)流量;
3、是單向的;
4、配置簡(jiǎn)單。
動(dòng)態(tài)路由是網(wǎng)絡(luò)中的路由器之間相互通信,傳遞路由信息,利用收到的路由信息更新路由表的過程。是基于某種路由協(xié)議來實(shí)現(xiàn)的。常見的路由協(xié)議類型有:距離矢量路由協(xié)議(如RIP)和鏈路狀態(tài)路由協(xié)議(如 OSPF)。路由協(xié)議定義了路由器在與其它路由器通信時(shí)的一些規(guī)則。動(dòng)態(tài)路由協(xié)議一般都有路由算法。其路由選擇算法的必要步驟
1、向其它路由器傳遞路由信息;
2、接收其它路由器的路由信息;
3、根據(jù)收到的路由信息計(jì)算出到每個(gè)目的網(wǎng)絡(luò)的最優(yōu)路徑,并由此生成路由選擇表;
4、根據(jù)網(wǎng)絡(luò)拓?fù)涞淖兓皶r(shí)的做出反應(yīng),調(diào)整路由生成新的路由選擇表,同時(shí)把拓?fù)渥兓月酚尚畔⒌男问较蚱渌酚善餍妗?/p>
動(dòng)態(tài)路由適用于網(wǎng)絡(luò)規(guī)模大、拓?fù)鋸?fù)雜的網(wǎng)絡(luò)。
動(dòng)態(tài)路由特點(diǎn):
1、無需管理員手工維護(hù),減輕了管理員的工作負(fù)擔(dān)。
2、占用了網(wǎng)絡(luò)帶寬。
3、在路由器上運(yùn)行路由協(xié)議,使路由器可以自動(dòng)根據(jù)網(wǎng)絡(luò)拓樸結(jié)構(gòu)的變化調(diào)整路由條目;
能否根據(jù)具體的環(huán)境選擇合適的路由協(xié)議
7:簡(jiǎn)述有類與無類路由選擇協(xié)議的區(qū)別
有類路由協(xié)議:路由更新信息中不含有子網(wǎng)信息的協(xié)議,如RIPV1,IGRP
無類路由協(xié)議:路由更新信息中含有子網(wǎng)信息的協(xié)議,如OSPF,RIPV2,IS-IS,EIGRP是否理解有類與無類
8:簡(jiǎn)述RIP的防環(huán)機(jī)制
1.定義最大跳數(shù) Maximum Hop Count(15跳)
2.水平分割Split Horizon(默認(rèn)所有接口開啟,除了Frame-Relay的物理接口,可用ship interface 查看開啟還是關(guān)閉)
3.毒化路由Poizoned Route
4.毒性反轉(zhuǎn)Poison Reverse(RIP基于UDP,UDP和IP都不可靠,不知道對(duì)方收到毒化路由沒有;類似于對(duì)毒化路由的Ack機(jī)制)
5.保持計(jì)時(shí)器hold-down Timer(防止路由表頻繁翻動(dòng))
6.閃式更新Flash Update
7.觸發(fā)更新Triggered Update(需手工啟動(dòng),且兩邊都要開 Router(config-if)# ip rip triggered)
當(dāng)啟用觸發(fā)更新后,RIP不再遵循30s的周期性更新時(shí)間,這也是與閃式更新的區(qū)別所在。
RIP的4個(gè)計(jì)時(shí)器:
更新計(jì)時(shí)器(update): 30 s
無效計(jì)時(shí)器(invalid): 180 s(180s沒收到更新,則置為possible down狀態(tài))
保持計(jì)時(shí)器(holddown):180s(真正起作用的只有60s)
刷新計(jì)時(shí)器(flush):240s(240s沒收到更新,則刪除這條路由)
如果路由變成possible down后,這條路由跳數(shù)將變成16跳,標(biāo)記為不可達(dá);這時(shí)holddown計(jì)時(shí)器開始計(jì)時(shí)。
在holddown時(shí)間內(nèi)即使收到更優(yōu)的路由,不加入路由表;這樣做是為了防止路由頻繁翻動(dòng)。
什么時(shí)候啟用holddown計(jì)時(shí)器: “當(dāng)收到一條路由更新的跳數(shù)大于路由表中已記錄的該條路由的跳數(shù)”
9:簡(jiǎn)述電路交換和分組交換的區(qū)別及應(yīng)用場(chǎng)合.電路交換連接
根據(jù)需要進(jìn)行連接
每一次通信會(huì)話期間都要建立、保持,然后拆除
在電信運(yùn)營(yíng)商網(wǎng)絡(luò)中建立起來的專用物理電路
分組交換連接
將傳輸?shù)臄?shù)據(jù)分組
多個(gè)網(wǎng)絡(luò)設(shè)備共享實(shí)際的物理線路
使用虛電路/虛通道(Virtual Channel)傳輸
若要傳送的數(shù)據(jù)量很大,且其傳送時(shí)間遠(yuǎn)大于呼叫時(shí)間,則采用電路交換較為合適;當(dāng)端到端的通路有很多段的鏈路組成時(shí),采用分組交換傳送數(shù)據(jù)較為合適。10:簡(jiǎn)述PPP協(xié)議的優(yōu)點(diǎn).支持同步或異步串行鏈路的傳輸
支持多種網(wǎng)絡(luò)層協(xié)議
支持錯(cuò)誤檢測(cè)
支持網(wǎng)絡(luò)層的地址協(xié)商
支持用戶認(rèn)證
允許進(jìn)行數(shù)據(jù)壓縮
11: pap和chap認(rèn)證的區(qū)別
PAP(口令驗(yàn)證協(xié)議 Password Authentication Protocol)是一種簡(jiǎn)單的明文驗(yàn)證方式。NAS(網(wǎng)絡(luò)接入服務(wù)器,Network Access Server)要求用戶提供用戶名和口令,PAP以明文方式返回用戶信息。很明顯,這種驗(yàn)證方式的安全性較差,第三方可以很容易的獲取被傳送的用戶名和口令,并利用這些信息與NAS建立連接獲取NAS提供的所有資源。所以,一旦用戶密碼被第三方竊取,PAP無法提供避免受到第三方攻擊的保障措施。
CHAP(挑戰(zhàn)-握手驗(yàn)證協(xié)議 Challenge-Handshake Authentication Protocol)是一種加密的驗(yàn)證方式,能夠避免建立連接時(shí)傳送用戶的真實(shí)密碼。NAS向遠(yuǎn)程用戶發(fā)送一個(gè)挑戰(zhàn)口令(challenge),其中包括會(huì)話ID和一個(gè)任意生成的挑戰(zhàn)字串(arbitrary challengestring)。遠(yuǎn)程客戶必須使用MD5單向哈希算法(one-way hashing algorithm)返回用戶名和加密的挑戰(zhàn)口令,會(huì)話ID以及用戶口令,其中用戶名以非哈希方式發(fā)送。
CHAP對(duì)PAP進(jìn)行了改進(jìn),不再直接通過鏈路發(fā)送明文口令,而是使用挑戰(zhàn)口令以哈希算法對(duì)口令進(jìn)行加密。因?yàn)榉?wù)器端存有客戶的明文口令,所以服務(wù)器可以重復(fù)客戶端進(jìn)行的操作,并將結(jié)果與用戶返回的口令進(jìn)行對(duì)照。CHAP為每一次驗(yàn)證任意生成一個(gè)挑戰(zhàn)字串來防止受到再現(xiàn)攻擊(replay attack)。在整個(gè)連接過程中,CHAP將不定時(shí)的向客戶端重復(fù)發(fā)送挑戰(zhàn)口令,從而避免第3方冒充遠(yuǎn)程客戶(remote client impersonation)進(jìn)行攻擊。
12:ADSL是如何實(shí)現(xiàn)數(shù)據(jù)與語音同傳的?
物理層:頻分復(fù)用技術(shù).(高頻傳輸數(shù)據(jù),低頻傳輸語音)具體講解的話可以說明:調(diào)制,濾波,解調(diào)的過程.13:OSPF中那幾種網(wǎng)絡(luò)類型需要選擇DR,BDR?
廣播型網(wǎng)絡(luò)和非廣播多路訪問NBMA網(wǎng)絡(luò)需要選.14:OSPF中完全末梢區(qū)域的特點(diǎn)及適用場(chǎng)合特點(diǎn):不能學(xué)習(xí)其他區(qū)域的路由
不能學(xué)習(xí)外部路由
完全末梢區(qū)域不僅使用缺省路由到達(dá)OSPF自主系統(tǒng)外部的目的地址,而且使用這個(gè)缺省路由到達(dá)這個(gè)區(qū)域外部的所有目的地址.一個(gè)完全末梢區(qū)域的ABR不僅阻塞AS外部LSA,而且阻塞所有匯總LSA.適用場(chǎng)合:只有一出口的網(wǎng)絡(luò).15:OSPF中為什么要?jiǎng)澐侄鄥^(qū)域?
1、減小路由表大小
2、限制lsa的擴(kuò)散
3、加快收斂
4、增強(qiáng)穩(wěn)定性
16:NSSA區(qū)域的特點(diǎn)是什么?
1.可以學(xué)習(xí)本區(qū)域連接的外部路由;
2.不學(xué)習(xí)其他區(qū)域轉(zhuǎn)發(fā)進(jìn)來的外部路由
17:你都知道網(wǎng)絡(luò)的那些冗余技術(shù),請(qǐng)說明.交換機(jī)的冗余性:spanning-tree、ethernet-channel
路由的冗余性:HSRP,VRRP,GLBP.(有必要的話可以詳細(xì)介紹)
18:HSRP的轉(zhuǎn)換時(shí)間是多長(zhǎng)時(shí)間?
10s
19:標(biāo)準(zhǔn)訪問控制列表和擴(kuò)展訪問控制列表的區(qū)別.標(biāo)準(zhǔn)訪問控制列表:基于源進(jìn)行過濾
擴(kuò)展訪問控制列表: 基于源和目的地址、傳輸層協(xié)議和應(yīng)用端口號(hào)進(jìn)行過濾 20:NAT的原理及優(yōu)缺點(diǎn).原理:轉(zhuǎn)換內(nèi)部地址,轉(zhuǎn)換外部地址,PAT,解決地址重疊問題.優(yōu)點(diǎn):節(jié)省IP地址,能夠處理地址重復(fù)的情況,增加了靈活性,消除了地址重新編號(hào),隱藏了內(nèi)部IP地址.缺點(diǎn):增加了延遲,丟失了端到端的IP的跟蹤過程,不能夠支持一些特定的應(yīng)用(如:SNMP),需要更多的內(nèi)存來存儲(chǔ)一個(gè)NAT表,需要更多的CPU來處理NAT的過程.21: 對(duì)稱性加密算法和非對(duì)稱型加密算法的不同?
對(duì)稱性加密算法的雙方共同維護(hù)一組相同的密鑰,并使用該密鑰加密雙方的數(shù)據(jù),加密速度快,但密鑰的維護(hù)需要雙方的協(xié)商,容易被人竊取;非對(duì)稱型加密算法使用公鑰和私鑰,雙方維護(hù)對(duì)方的公鑰(一對(duì)),并且各自維護(hù)自己的私鑰,在加密過程中,通常使用對(duì)端公鑰進(jìn)行加密,對(duì)端接受后使用其私鑰進(jìn)行解密,加密性良好,而且不易被竊取,但加密速度慢.22: 安全關(guān)聯(lián)的作用?
SA分為兩步驟:1.IKE SA,用于雙方的對(duì)等體認(rèn)證,認(rèn)證對(duì)方為合法的對(duì)端;
2.IPSec SA,用于雙方認(rèn)證后,協(xié)商對(duì)數(shù)據(jù)保護(hù)的方式.23: ESP和AH的區(qū)別?
ESP除了可以對(duì)數(shù)據(jù)進(jìn)行認(rèn)證外,還可以對(duì)數(shù)據(jù)進(jìn)行加密;AH不能對(duì)數(shù)據(jù)進(jìn)行加密,但對(duì)數(shù)據(jù)認(rèn)證的支持更好.24: snmp的兩種工作方式是什么,有什么特點(diǎn)?
首先,SNMP是基于UDP的,有兩種工作方式,一種是輪詢,一種是中斷.輪詢:網(wǎng)管工作站隨機(jī)開端口輪詢被管設(shè)備的UDP的161端口.中斷:被管設(shè)備將trap報(bào)文主動(dòng)發(fā)給網(wǎng)管工作站的UDP的162端口.特點(diǎn):輪詢一定能夠查到被管設(shè)備是否出現(xiàn)了故障,但實(shí)時(shí)性不好.中斷實(shí)時(shí)性好(觸發(fā)更新),但不一定能夠?qū)rap報(bào)文報(bào)告給網(wǎng)管工作站.
第五篇:網(wǎng)絡(luò)工程師筆試題
1.20端口是____ ftp _____
2.PING是使用TCP/IP協(xié)議中的____ ICMP __協(xié)議
3.443端口是_______服務(wù)使用的443端口:443端口即網(wǎng)頁瀏覽端口,主要是用于HTTPS服務(wù),是提供加密和通過安全端口傳輸?shù)牧硪环NHTTP。
4.標(biāo)準(zhǔn)端口的范圍是__0~65535(有些地方出現(xiàn)的是1~65535)_________
5.查看服務(wù)器當(dāng)前正在連接IP列表命令是__ netstat-a ______
6.IIS服務(wù)的命令行方式重啟命令是iisreset /start 或net stop iisadmin, net start iisadmin
7.在FTP命令當(dāng)中查看本地文件列表命令是__ list _____
8.HTTP403錯(cuò)誤是___403未找到。_____
9.ASP默認(rèn)執(zhí)行身份是 _______帳號(hào)
IWAM_機(jī)器名:ASP默認(rèn)執(zhí)行身份帳號(hào)
10.WEB默認(rèn)的匿名訪問帳號(hào)是__________
IUSR_機(jī)器名:WEB默認(rèn)匿名訪問賬號(hào)
11.寫出域名解析的過程和具體步驟。
域名解析就是國際域名或者國內(nèi)域名以及中文域名等域名申請(qǐng)后做的到IP地址的轉(zhuǎn)換過程。.1:例如客戶機(jī)向本地服務(wù)器發(fā)請(qǐng)求,要求解的Ip地址
2:本地服務(wù)器在數(shù)據(jù)庫中尋找相應(yīng)條目(如果沒有則向根域服務(wù)器發(fā)出請(qǐng)求查詢代理“.com”域的服務(wù)器地址,根域收到請(qǐng)求將代理“.com”域的服務(wù)器IP發(fā)給本地服務(wù)器,本地服務(wù)器收到后向代理“.com”域的服務(wù)器發(fā)送請(qǐng)求查詢“baidu.com”域的服務(wù)器的IP,“.com”域服務(wù)器將“baidu.com”域服務(wù)器Ip發(fā)給本地服務(wù)器,本地服務(wù)器再向“baidu.com”域服務(wù)器請(qǐng)求查詢“www.tmdps.cn”域服務(wù)器將“www.tmdps.cn+組件帳號(hào) 在CMD中輸入cscript c:inetpubadminscriptssynciwam.vbs-v 回車帳號(hào)同步完畢
⑤最后就是在服務(wù)管理中重啟一次World Wide Web Publishing Service服務(wù)
13.客戶網(wǎng)站我們自己可以正常訪問,客戶卻無法訪問,確定服務(wù)器沒有問題,防火墻也沒有封客戶的IP地址,應(yīng)該如何向客戶解釋和判斷問題的步驟。
1、是否為客戶本地ISP域名解析問題--是的話通知客戶需要耐心等待當(dāng)?shù)豂SP并協(xié)商解決
2、是否為客戶電腦HOST文件問題(含系統(tǒng)問題)---通知客戶上門服務(wù)要收取費(fèi)用,并告知不一定能夠解決
3、客戶所處網(wǎng)絡(luò)有問題,告知客戶:誰給你安的寬帶你找誰,他封了你
14.FTP上傳有哪兩種模式各自的區(qū)別是什么?
FTP是一種文件傳輸協(xié)議,它支持兩種模式,一種方式叫做Standard(也就是Active,主動(dòng)方式),一種是 Passive(也就是PASV,被動(dòng)方式)。Standard模式 FTP 的客戶端發(fā)送 PORT 命令到FTP server。Passive模式FTP的客戶端發(fā)送 PASV命令到 FTP Server。
下面介紹一個(gè)這兩種方式的工作原理:
Standard模式FTP 客戶端首先和FTP Server的TCP 21端口建立連接,通過這個(gè)通道 發(fā)送命令,客戶端需要接收數(shù)據(jù)的時(shí)候在這個(gè)通道上發(fā)送PORT命令。PORT命令包含 了客戶端用什么端口接收數(shù)據(jù)。在傳送數(shù)據(jù)的時(shí)候,服務(wù)器端通過自己的TCP 20端口發(fā)送數(shù)據(jù)。FTP server必須和客戶端建立一個(gè)新的連接用來傳送數(shù)據(jù)。Passive模式在建立控制通道的時(shí)候和Standard模式類似,當(dāng)客戶端通過這個(gè)通道發(fā)送PASV 命令的時(shí)候,F(xiàn)TP server打開一個(gè)位于1024和5000之間的隨機(jī)端口并且通知 客戶端在這個(gè)端口上傳送數(shù)據(jù)的請(qǐng)求,然后FTP server 將通過這個(gè)端口進(jìn)行數(shù)據(jù)的傳送,這個(gè)時(shí)候FTP server不再需要建立一個(gè)新的和客戶端之間的連接。
15.寫常見的服務(wù)對(duì)應(yīng)端口的對(duì)照表至少10個(gè)。
如:FTP :21= 文件傳輸= 遠(yuǎn)程終端= 發(fā)送郵件 SMTP
= WEB網(wǎng)頁
= pop3郵件
= 文件共享
143端口=IMAP
443 = 安全WEB訪問
445 = SMB(交換服務(wù)器消息塊)
53=DNS
很多啊。
16.寫出從test1@test1.com發(fā)一封EMAIL到test2@test2.com的具體發(fā)送過程步驟。
一般來說,E-mail的發(fā)信方式分為兩種:一種是通過ISP或免費(fèi)郵箱服務(wù)商提供的SMTP發(fā)信服務(wù)器中轉(zhuǎn)的發(fā)信方式;另一種則是通過本機(jī)建
立S MTP發(fā)信服務(wù)器直接發(fā)送電子郵件的方式。
1、通過郵件發(fā)信服務(wù)器發(fā)信的收發(fā)過程。
如圖1所示,在這一發(fā)信過程中,首先由發(fā)信人通過電腦將電子郵件發(fā)送到SMTP發(fā)信服務(wù)器上,如果發(fā)信服務(wù)器收到的郵件合法,發(fā)信服務(wù)
器通過一種“存儲(chǔ)轉(zhuǎn)發(fā)”技術(shù),將該電子郵件在服務(wù)器上排隊(duì),當(dāng)輪到該郵件發(fā)送順序時(shí),再由發(fā)信服務(wù)器將郵件發(fā)送到對(duì)方的收信服務(wù)器(M
X郵件交換服務(wù)器)上,再由收信服務(wù)器轉(zhuǎn)發(fā)到POP3服務(wù)器上(很多服務(wù)器系統(tǒng)的收信服務(wù)器和POP3服務(wù)器是同一服務(wù)器),最后由收件人通過
電腦上的客戶端軟件將電子郵件從P OP3服務(wù)器上取走。
2、通過本機(jī)直接發(fā)送電子郵件的過程。
與上述發(fā)送過程不同的是,一些軟件提供本機(jī)直接發(fā)送電子郵件到收信服務(wù)器上的功能,其實(shí)就是利用本機(jī)電腦建立一個(gè)SMTP發(fā)信服務(wù)器,由本機(jī)充當(dāng)發(fā)信服務(wù)器的功能,繞過I SP或免費(fèi)郵箱提供的SMTP發(fā)信服務(wù)器。因此本機(jī)既充當(dāng)發(fā)信人電腦,又充當(dāng)發(fā)信服務(wù)器,其發(fā)信過程
與上述過程類似,但減少了發(fā)信人與發(fā)信服務(wù)器之間的網(wǎng)絡(luò)傳輸過程和郵件的排隊(duì)等待時(shí)間。
更簡(jiǎn)單的:test1@test1.com--smtp--server--dns--internet--dns--server--pop3--test2@ test2.com
17.新建一個(gè)虛擬主機(jī)站點(diǎn),使其支持安全的FSO。
FSO的英文全稱是File System Object,即文件系統(tǒng)對(duì)象,如不提供此服務(wù),將無法實(shí)現(xiàn)上傳等功能。自建服務(wù)器,可在IIS中選上可寫入功能,如果WEB所在目錄是NTFS,還需要配置一下WEB目錄中的權(quán)限。
18.對(duì)客戶的數(shù)據(jù)做一個(gè)定期自動(dòng)全備份和增量備份的方案,設(shè)置服務(wù)器每周一、三、五凌晨5點(diǎn)整定時(shí)自動(dòng)重新啟動(dòng)。
啟用計(jì)劃任務(wù)--備份--選擇每周一、三、五凌晨5點(diǎn)
19.備份和恢復(fù)IIS,F(xiàn)TP配置信息。
計(jì)算機(jī)管理--INTERNET信息服務(wù)--右鍵--備份/還原配置
20.使用系統(tǒng)自帶的IP安全策略新建一個(gè)NEW名稱的IP策略,使其關(guān)閉PING,并且禁139,135端口,再封掉192.168.0.0這個(gè)網(wǎng)段。
我的電腦--控制面板--管理工具--本地安全策略--ip安全策略
21、分別查找出一臺(tái)服務(wù)器上匿名訪問量最大的站點(diǎn)、內(nèi)存使用最多的站點(diǎn)、CPU使用最多的站點(diǎn)。
查查資料
22、A、B、C 都是私有IP
私有網(wǎng)絡(luò)地址: A:10.0.0.0~10.255.255.255 B:172.16.0.0~172.31.255.255 C:192.168.0.0~192.168.255.255 上面例舉的私有網(wǎng)絡(luò)地址只能夠在局域網(wǎng)內(nèi)部使用,如果要想讓私有網(wǎng)
絡(luò)地址訪問外網(wǎng),它可以通NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換),來進(jìn)行對(duì)私有地址的轉(zhuǎn)換,才可以訪問外網(wǎng)。
23、全雙工通信
24、Uplink口是交換機(jī)上常見的一種端口,它是為了便于兩臺(tái)交換機(jī)之間進(jìn)行級(jí)聯(lián)的端口。
它與其相鄰的普通UTP口使用的是同一通道,因而,如果使用了Uplink口,另一個(gè)與之相鄰的普通端口就不能再使用了。這兩個(gè)端口稱為共享端口,不能同時(shí)使用。
25、從OSI體系結(jié)構(gòu)來看,集線器屬于OSI的第一層物理層設(shè)備,而交換機(jī)屬于OSI的第二層數(shù)據(jù)鏈路層設(shè)備。
這就意味著集線器只是對(duì)數(shù)據(jù)的傳輸起到同步、放大和整形的作用,對(duì)數(shù)據(jù)傳輸中的短幀、碎片等無法有效處理,不能保證數(shù)據(jù)傳輸?shù)耐暾院驼_性;而交換機(jī)不但可以對(duì)數(shù)據(jù)的傳輸做到同步、放大和整形,而且可以過濾短幀、碎片等。
從工作方式來看,集線器是一種廣播模式,也就是說集線器的某個(gè)端口工作的時(shí)候其他所有端口都有名收聽到信息,容易產(chǎn)生廣播風(fēng)暴。
當(dāng)網(wǎng)絡(luò)較大的時(shí)候網(wǎng)絡(luò)性能會(huì)受到很大的影響,那么用什么方法避免這種現(xiàn)象的發(fā)生呢?交換機(jī)就能夠起到這種作用,當(dāng)交換相工作的時(shí)候只有發(fā)出請(qǐng)求的端口和目的端口之間相互響應(yīng)而不影響其他端口,那么交換機(jī)就能夠隔離沖突域和有效地抑制廣播風(fēng)暴的產(chǎn)生。
從帶寬來看,集線器不管有多少個(gè)端口,所有端口都共享一條帶寬,在同一時(shí)刻只能有兩個(gè)端口傳送數(shù)據(jù),其他端口只能等待;同時(shí)集線器只能工作在半雙工模式下。
而對(duì)于交換機(jī)而言,每個(gè)端口都有一條獨(dú)占的帶寬,當(dāng)兩個(gè)端口工作時(shí)并不影響其他端口的工作,同時(shí)交換機(jī)不但可以工作在半雙工模式下也可以工作在全雙工模式下
26、T568B標(biāo)準(zhǔn)連線順序從左到右依次為:1-橙白、2-橙、3-綠白、4-藍(lán)、5-藍(lán)白、6-綠、7-棕白、8-棕。1 輸出數(shù)據(jù)(+)輸出數(shù)據(jù)(-)輸入數(shù)據(jù)(+)保留為電話使用保留為電話使用輸入數(shù)據(jù)(-)保留為電話使用保留為電話使用
由此可見,雖然雙絞線有8根芯線,但在目前廣泛使用的百兆網(wǎng)絡(luò)中,實(shí)際上只用到了其中的4根,即第1、第2、第3、第6,它們分別起著收、發(fā)信號(hào)的作用。
27、1000M網(wǎng)線做法:千兆5類或超5類雙絞線的形式與百兆網(wǎng)線的形式相同,也分為直通和交*兩種。直通網(wǎng)線與我們平時(shí)所使用的沒有什么差別,都是一一對(duì)應(yīng)的。但是傳統(tǒng)的百兆
網(wǎng)絡(luò)只用到4 根線纜來傳輸,而千兆網(wǎng)絡(luò)要用到8 根
來傳輸,所以千兆交*網(wǎng)線的制作與百兆不同,制作
方法如下:1對(duì)3,2對(duì)6,3對(duì)1,4對(duì)7,5對(duì)8,6對(duì)2,7對(duì)4,8對(duì)
5一端為:白橙、橙,白綠、蘭,白蘭、綠,白棕、棕
另一端:白綠、綠,白橙、白棕、棕,橙,蘭,白蘭
一直以來關(guān)于1000M網(wǎng)線做法,在采用6類線做材質(zhì)的情況下,有兩種意見:
1。使用 TIA568B
即兩頭都用 白橙橙白綠藍(lán)白藍(lán)綠白棕棕 這樣連接
2。使用全交叉
對(duì)應(yīng)如下
白橙橙白綠藍(lán)白藍(lán)綠白棕棕
12345678
白綠綠白橙白棕棕橙藍(lán)白藍(lán)
其實(shí) 兩種在1000M交換機(jī)中都一樣,因?yàn)?000M交換機(jī)都支持自動(dòng)調(diào)整線序功能的。網(wǎng)線水晶頭有兩種做法標(biāo)準(zhǔn).標(biāo)準(zhǔn)為TIA/EIA 568B和TIA/EIA 568A.制作水晶頭首先將水晶頭有卡的一面向下,從左至右排序.12345678
TIA/EIA-568B:
1、白橙,2、橙,3、白綠,4、藍(lán),5、白藍(lán),6、綠,7、白棕,8、棕 TIA/EIA-568A:
1、白綠,2、綠,3、白橙,4、藍(lán),5、白藍(lán),6、橙,7、白棕,8、棕
根據(jù)網(wǎng)線兩端水晶頭做法是否相同,有兩種網(wǎng)線。
直通線:網(wǎng)線兩端水晶頭做法相同,都是TIA/EIA-568B標(biāo)準(zhǔn),或都是TIA/EIA-568A標(biāo)準(zhǔn).用于:PC網(wǎng)卡到HUB普通口,HUB普通口到HUB級(jí)聯(lián)口.一般用途用直通線就可全部完成.交叉線:網(wǎng)線兩端水晶頭做法不相同,一端TIA/EIA-568B標(biāo)準(zhǔn),一端TIA/EIA-568A標(biāo)準(zhǔn).用于:PC網(wǎng)卡到PC網(wǎng)卡,HUB普通口到HUB普通口.如何判斷用直通線或交叉線:
設(shè)備口相同:交叉線,設(shè)備口不同:直通線.注意:由于生產(chǎn)廠家的不同,有時(shí)相同種類設(shè)備的接法正好相反.網(wǎng)卡有10M,10M/100M,100M,1000M.網(wǎng)線有3類(10M)、5類(100M)、超5類線(155M)、6類線(255M)
分別對(duì)應(yīng)了不同的網(wǎng)卡和網(wǎng)速,現(xiàn)在一般最低用5類線.它們的網(wǎng)線做法都相同.網(wǎng)絡(luò)設(shè)備HUB有兩種接口:普通口和級(jí)聯(lián)口(UP-LINK).普通口:用于和網(wǎng)卡相連.(直通線)
也可用于和另一個(gè)HUB普通口相聯(lián).(交叉線)
級(jí)聯(lián)口(UP-LINK):用于和另一個(gè)HUB普通口相聯(lián).(直通線)
注意:有的HUB級(jí)聯(lián)口(UP-LINK)為自適應(yīng),就是直通線、交叉線都可以.網(wǎng)線水晶頭有兩種做法標(biāo)準(zhǔn).標(biāo)準(zhǔn)為TIA/EIA 568B和TIA/EIA 568A.制作水晶頭首先將水晶頭有卡的一面向下,從左至右排序.12345678
TIA/EIA-568B:
1、白橙,2、橙,3、白綠,4、藍(lán),5、白藍(lán),6、綠,7、白棕,8、棕 TIA/EIA-568A:
1、白綠,2、綠,3、白橙,4、藍(lán),5、白藍(lán),6、橙,7、白棕,8、棕
根據(jù)網(wǎng)線兩端水晶頭做法是否相同,有兩種網(wǎng)線。
直通線:網(wǎng)線兩端水晶頭做法相同,都是TIA/EIA-568B標(biāo)準(zhǔn),或都是TIA/EIA-568A標(biāo)準(zhǔn).用于:PC網(wǎng)卡到HUB普通口,HUB普通口到HUB級(jí)聯(lián)口.一般用途用直通線就可全部完成.交叉線:網(wǎng)線兩端水晶頭做法不相同,一端TIA/EIA-568B標(biāo)準(zhǔn),一端TIA/EIA-568A標(biāo)準(zhǔn).用于:PC網(wǎng)卡到PC網(wǎng)卡,HUB普通口到HUB普通口.如何判斷用直通線或交叉線:
設(shè)備口相同:交叉線,設(shè)備口不同:直通線.