第一篇:網絡工程師試題
網絡工程師模擬試題IV 上午試題
●在_(1)_的編碼方式中,曼徹斯特編碼是常用的編碼之一;雙絞線可以傳輸_(2)_;使用50Ω電纜進行數字傳輸,使用__編碼;使用雙絞線用于100Mbit/s連接時,其最大距離不能超過_(4)_;在傳輸過程中,接受方和發送方共享同一信道的方式稱為_(5)_.(1)A.數字信號傳輸模擬數據 B.數據信號傳輸數字數據 C.模擬信號傳輸數字數據 D.模擬信號傳輸模擬數據
(2)A.數字數據 B.模擬數據
C.數字數據和模擬數據 D.以上都不是(3)A.曼徹斯特編碼 B.差分曼徹斯特編碼 C.不歸零(NRZ)編碼 D.以上都不是(4)A.100m B.185m C.500m D.無限制(5)A.單工 B.半雙工 C.雙工 D.自動
●在數據傳輸中,需要建立連接的是_(6)_;報文交換的主要缺點是_(7)_;報文分組交換技術包括_(8)_.(6)A.電路交換 B.報文交換 C.信元交換 D.數據報交換
(7)A.線路效率較低 B.延遲較長
C.不具有優先級傳輸 D.不能進行速度和代碼的轉換(8)A.虛電路 B.雙工通信
C.半雙工通信 D.串行數據傳輸
●在X.25協議的_(9)_負責處理鏈路建立和終止,數據傳輸以及包交換創建協議;X.25的分層協議與OSI相對應的是_(10)_;X.25協議提供了一個面向比特的協議來實現_(11)_控制.這個協議成為平衡式鏈路訪問規程,它是HDLC的一個子集.(9)A.物理層 B.網絡層 C.數據鏈路層 D.傳輸層
(10)A.物理層 B.物理層,數據鏈路層
C.物理層,數據鏈路層,網絡層 D.物理層,數據鏈路層,網絡層,傳輸層(11)A.物理層 B.數據鏈路層 C.網絡層 D.傳輸層
● 在RS-232C標準中規定0必須是_(12)_;在RS-232C的功能特性中定義的插腳的作用,其中用來接受和發送數據的兩個是_(13)_;在電氣特性標準中,_(14)_是采用平衡型的電氣接口.(12)A.大于-15V B.小于0V C.在3V~15V之間 D.在-3V ~-15V之間(13)A.1和7 B.4和5 C.2和3 D.6和8
(14)A.RS-232C B.RS-422 C.RS-423 D.以上都是
●計算機網絡中對等實體間通信時必須遵循約定的標準協議.不同的協議有不同的功能,如: _(15)_:用于網絡管理;_(16)_:用于移動電話無線上網;_(17)_:可用于家庭撥號上網;_(18)_:一種面向比特的數據鏈路通信規程;_(19)_:一種路由選擇協議.(15)~(17):A.SNMP B.PPP C.RIP D.WAP(18),(19):A.OSPF B.HTTP C.HDLC D.RARP ●向端用戶提供盡可能寬帶的網絡接入是引起人們廣泛關注的技術_(20)_只能提供128Kbps的接入數據速率,_(21)_則是通過電話雙絞線可向瑞用戶提供更高信息傳輸帶寬的一種接入技術,而采用_(22)_和電纜調制解調器(cable modem)也可獲得和后者同樣數量級的接入帶寬.第三代無線通信的_(23)_可提供高達2Mbps的接入數據速率.光纖到戶,即_(24)_,則是將來的一種發展方向.(20),(21):A.B-ISDN B.N-ISDN C.CDMA D.ADSL(22),(22): A.HFC B.GSM C.CDMA D.HDSL(24): A.FDDI B.FTTH C.FTTC D.FTTB ●適用于 TCP/IP 網絡管理的基本協議是__(25)__,其對應的管理信息庫為__(26)__.(25)A.CMIS B.CMIP C.SNMP D.SMTP(26)A.MIB-1 B.MIB-2 C.MIB-3 D.RMON ●采用美國數據加密標準DES進行數據加密時,加密算法中的基本運算不包括__(27)__.(27)A.置換運算 B.模加運算 C.模乘運算 D.移位運算
● 關于 RSA 算法下列說法不正確的是__(28)__.(28)A.RSA 算法是一種對稱加密算法 B.RSA 算法的運算速度比DES慢 C.RSA 算法可用于某種數字簽名方案
D.RSA 的安全性主要基于素因子分解的難度
● 在 UNIX 系統中,文件的物理結構采用直接,一級,二級和三級間接索引技術,其索引結點有 13 個地址項(i_addre[0]~i_addr[12]).如果每個盤塊的大小為 1K 字節,每個盤塊號占 4 個字節,那么,—個進程要訪問文件的第 356168 字節處的數據時__(29)__尋址.(29)A.可直接
D.需要一次間接
C.需要二次間接
D.需要三次間接
●有多種設備可以實現不同網段或網絡之間的互連,互連設備通常可按工作在OSI模型中的層次來劃分.在物理層實現互連的稱為_(30)_;在數據鏈路層實現互連的稱為_(31)_;在網絡層實現互連的稱為_(32)_;在運輸層及以上高層實現互連的設備稱為網關或_(33)_._(34)_也是-種用來構造局域網的常用設備,通??梢杂秒p絞線把服務器與PC客戶機等連入_(34)_.(30)~(31):A.集線器 B.協議轉換器 C.網橋 D.轉發器(32)~(34):A.集線器 B.網關 C.網橋 D.路由器
● 計算機常通過傳統的調制解調器或綜合業務數字網絡技術接入因特網,數據傳輸速率都不超過 128Kbps.目前已有多種更高數據傳輸速率的寬帶接入方式,如仍采用電話線的__(35)__,采用有線電視雙向改造后的電纜的__(36)__以及光纖到大樓再通過局域網到戶的__(37)__等方式.供選擇的答案:(35): A.FTTB B.HFC C.ADSL D.N-ISDN(36): A.HDTV B.HFC C.W-ISDN D.N-ISDN(37): A.FFFB B.HDTV C.ADSL D.W-ISDN
●無線移動通信是一個重要的發展方向.在小范圍內低功率適合于家庭網絡的__(38)__技術以及廣域范圍內第三代移動通信技術已引起人們普遍關注,后者被ITU命名為__(49)__.供選擇的答案:(38),(39):A.IMT –2000 B.cdma 2000 C.pcmcia D.bluetooth ●_(40)_維護將TCP/IP地址映射到Windows Networking NetBIOS計算機名的數據庫.(40)A.DNS B.WINS服務器 C.LMHOSTS D.DHCP ●多路復用(Multiplexing,也稱多路復接)是通信中常用的技術,在不同的應用場合中可以采用不同的多路復用方式,如: _(41)_:大多數電纜方式實際上就是采用這種方式;_(42)_:一條E1信道可用此方式來傳輸30路數字化話音;_(43)_:用此方式60路話音可復用一個超群(supergroup);_(44)_:用于移動電話射頻通信中;_(45)_:光纖通信時采用此方式在一根光纖中可同時傳輸多路信號.供選擇的答案:(41)~(43):A.時分(TDM)B.頻分(FDM)C.波分(WDM)D.空分(SDM)(44)~(45):A.載波偵聽(CSMA)B.空分(SDM)C.波分(WDM)D.碼分(CDMA)●公開密鑰方法的主要優點之一是_(46)_.RSA算法的基礎是_(47)_.當N個用戶采用公開密鑰方法保密通訊時,系統中一共有_(48)_個密鑰,每個用戶要小心保管好_(49)_個密鑰,為了防止不老實用戶否認他們曾經通過計算機發送過的文件,較簡便的方法是利用公開密鑰方法完成_(50)_.供選擇的答案: A: ①所有密鑰公開 ②加密解密計算方便 ③便于密鑰的傳送 ④易于用硬件實現 B: ①素因子分解 ②替代和置換的混合 ③求高階矩陣特征值 ④K-L變換 C: ①N ②2N ③N(N_1)/2 ④N2 D: ①0 ②1 ③N-1 ④N E: ①文件加密 ②文件復制 ③數字簽名 ④文件存檔
●防火墻是隔離內部網和外部網的—類安全系統.通常防火墻中使用的技術有過濾和代理兩種.路由器可以根據__(51)__進行過濾,以阻擋某些非法訪問.__(52)__是一種代理協議,使用該協議的代理服務器是一種__(53)__網關.另外一種代理服務器使用__(54)__技術,它可以把內部網絡中的某些私有的9地址隱藏起來.所謂的可信任系統(Trusted System)是美國國防部定義的安全操作系統標準,常用的操作系統 UNIX 和 Windows NT 等可以達到該標準的__(55)__級.(51)A.網卡地址
B.IP 地址
C.用戶標識 D.加密方法
(52)A.SSL B.STT C.SOCKS D.CPAP
(53)A.鏈路層
B.網絡層
C.傳輸層
D.應用層
(54)A.NAT B.CIDR C.BGP D.OSPF(55)A.D B.C1 C.C2 D.B2
●下圖表示客/''通過網絡訪問遠端服務器的一種實現方式,請指出在服務器端的設備1是__(56)__,沒備2是__(57)__.使用電話線路連接遠程網絡的一種鏈路層協議是__(58)__.(56)A.默認網關 B.主交換機 C.Modem池 D.集線器
(57)A.Web服務器
B.FTP服務器
C.Mail服務器
D.RAS服務器
(58)A.TCP B.PPP C.UDP D.ARP
●Browser/Serer結構是把__(59)__技術和數據庫技術結合起來的一種應用模式,這種應用模式把所有應用功能和數據庫集中放在服務器端,實現了開發環境與應用環境的分離,便于管理和系統維護.該模式最大的優點之—是__(61)__.(59)A.FTP B.TCP/IP C.Web D.HTTP(60)A.客戶端不用安裝專用軟件 B.服務器端不用安裝專用軟件 C.運算效率高 D.傳輸速率快
● Most IP layer-based proxy mechanisms, such as network address translation(NAT), only support uni-directional proxy, from the internal network to external network(the Internet).The proxy establishes the communication channel by __(66)__ IP addresses.The IP addresses must be __(67)__.These proxy mechanisms prevent applications that must establish return data channels from establishing their data channels, such as, multimedia applications.IP layer-based proxy mechanisms need additional software __(68)__ for each application that uses __(69)__ channels.SOCKS identifies communication targets through domain names, overcoming the restriction of using private IP addresses.SOCKS can use domain names to establish communication between separate LANs, with __(70)__ IP addresses.(66)A.manufacturing B.manipulating C.conduct D.implement(67)A.routable B.locatable C.path-selected D.road-defined(68)A.groups B.blocks C.models D.modules(69)A.plenty B.many C.multiple D.more
(70)A.duplicating B.crossing C.overlapping D.repeating
●A Web browser is simply a terminal emulator, designed to display text on a screen.The two essential differences between an ordinary terminal emulator and a Web browser are that the browser knows how to deal with __(71)__, and that it has a mechanism for __(72)__ graphical files.Display text, display graphics, and __(73)__ hyperlinks--there's 99 percent of the __(74)__ value.That's not to say that the manufacturers didn't go all-out to attach a hyperactive efflorescence of useless capabilities onto their browsers.Remember when media channels in the browser were a big deal, instead of the clutter you can't wait to delete from your favorites of bookmarks menu Remember when client-side Java applets were supposed to become the preferred __(75)__ for application development Remember frames and all their nasty side effects(71)A.superlinks B.links
C.hyperlinks D.connections(72)A.displaying B.illustrating C.drawing D.writing(73)A.direct B.navigate C.indicate D.go-on
(74)A.Web browser's B.terminal's C.emulator's D.network's(75)A.plane B.plant C.plate D.platform
網絡工程師模擬試題IV 下午試題
簡述網橋和路由器的功能.二,閱讀以下有關網絡規劃的敘述,回答問題1,問題2和問題3,把解答填入答題紙的對應欄內.網絡工程是一項復雜的系統工程,一般可分為網絡規劃,網絡設計,工程實施,系統測試驗收和運行維護等幾個階段.網絡規劃是在需求分析的基礎上,進行系統可行性分析和論證,以確定網絡總體方案.網絡規劃階段任務完成之后轉入下一階段,即網絡設計階段.[問題1]
簡述網絡規劃階段需求分析的方法和解決的問題.(控制在100個字以內)[問題2]
在網絡規劃階段“系統可行性分析和論證”的主要內容是什么(控制在100個字以內)[問題3]
在需求分析過程中應對已有網絡的現狀及運行情況作調研,如果要在已有的網絡上作新的網絡建設規劃,如何保護用戶已有投資(控制在100個字以內)三,下面關于局域網交換機維護的相關知識,請對常用的命令在空白處給予解釋.局域網交換機將人們從傳統意義上共享的HUB式局域網發展到更廣闊的空間.以Cisco 公司出品的Catalyst 5000 系列局域網交換機為例,它包括一個集成的交換硬件結構,支持交換的10-Mbps 以太網和100-Mbps 快速以太網,可通過快速以太網,FDDI,交換式令牌環和第3層交換處理能力.該類交換機可向局域網內的工作站,服務器,網段,骨干網或其它用戶提供交換接入.Cisco IOS軟件為Catalyst平臺和網絡應用程序提供先進的網絡服務.Cisco IOS技術專為交換進行了優化,并可用于所有Catalyst交換機,包括:用于帶寬集合的Fast Ether Channel技術;優化了多點傳送和多媒體流量性能的Cisco群組管理協議支持;以及廣泛的管理特性.Cisco IOS軟件還支持虛擬局域網(VLAN)配置和管理,IP地址管理以及安全的網絡服務訪問.Catalyst 6000 家族包括Catalyst 6500 系列和 Catalyst 6000 系列,為園區網絡提供一系列新的高性能多層交換解決方案.Catalyst 6000 家族旨在滿足主干網/分布和服務器集合環境中對千兆位可伸縮性,高可用性及多層交換的增加需求,提供卓越的可伸縮性和性價比,支持廣泛的接口密度,性能和高可用性選項.通過提供應用智能,服務質量機制和安全,客戶可以更加有效地利用他們的網絡增加客戶服務(例如多點傳送和 ERP 應用),而不會犧牲網絡性能.如果與 Cisco IOS 的廣泛網絡服務相結合,Catalyst 6000 家族能夠提供企業內部網所需的強大管理,用戶移動性,安全性,高可用性和多媒體支持.Cisco 的 Catalyst 5000 系列交換機除了Catalyst 5000 之外,還包括Catalyst 5002,Catalyst 5500 ,Catalyst 5505,Catalyst 5509 等四種型號,它們都是Catalyst 5000 的增強型.本期工程利舊設備為Catalyst 5509交換機.以常用的Catalyst 5509 為例,Catalyst 5509 機架共有9個槽位,第一個槽位用于 Supervisor Engine模塊,該模塊提供第2層交換和遠程的網絡管理,模塊上有雙端口,全雙工快速以太網接口.可以用400Mbps的最高速率連接其它的Catalyst 5000,路由器和服務器;第二個槽位是用來插備份的 Supervisor Engine 模塊.其它7個槽位可以用來組合配置任何交換模塊和路由交換模塊(RSM).Catalyst 5509 機箱適合固定在標準的19英寸機架上.可以在機箱的同一側面操作所有的系統部件.一個完整的系統必須配置一個電源.為了實現容錯,可選配雙備份,負載均衡,可帶電拔插的電源.Catalyst 6000 系列和Catalyst 5000 系列局域網交換機功能強大,包括很多使用及維護命令.下面,列出幾條常用的命令,請在空白處給出相應的簡單說明.關于端口的設置
設置端口名稱
set port name mod_num/port_num [ name_string ] _______________________(1)_ set port level mod_num/port_num noramal|high 設置端口速率
set port speed mod_num/port_num
_________________________(2)_______ set port duplex mod_num/port_num full|half 檢查端口配置狀態
show port mod_num/port_num 2關于網絡端口 sc0 的設置
在VLAN中設置供物理連接的邏輯端口
sc0 set interface sc0 vlan_num [ ip_address [ netmask [ broadcast ]]] 3 關于VLAN的設置
___________________________(3)___________ set vlan vlan_num [ name name ] [ type type ] 檢查VLAN 配置狀態 show vlan 4 關于Trunk的測試
在某個特定的端口建立中繼
set trunk mod_num/port_num [ on|off|desirable|auto ] [ vlans ] _____________________________(4)_______ show trunk 關于 spantree 的設置
在某 vlan 中設置
spantree set spantree enable [ vlan ] 在某 vlan 中 設置 橋接的轉發時延
set spantree fwddelay delay [ vlan ]
在某 vlan 中 設置 hello 報文的發送間隔
set spantree hello interval [ vlan ]
設置某 vlan 中橋接的最大持續時間
set spantree maxage agingtime [ vlan ]
____________________________________(5)_______ set spantree portcost mod_num/port_num cost 6 關于SNMP協議的配置
配置SNMP的域串: set snmp community read-only | read-write | read-write-all community_string ____________________________________(6)______ set snmp trap rcvr_address rcvr_community ____________________________(8)____ show snmp 關于 IP 包的分段
在FDDI 與以太網的橋接中設置IP 包的分段 set ip fragmentation { enable | disable } 8 關于ICMP 未到達的消息
set ip unreachable { enable | disable } 9 關于ARP 表的設置
創立一個 arp 表并設置該表的刷新時間
set arp { ip_addr hw_addr | agingtime agingtime } 10 關于交換機三層交換模塊的配置
telnet ip_address 登陸到三層交換模塊.rsm>enable
rsm#show run 顯示當前配置文件
rsm#show int vlan id 顯示vlan 狀態
rsm#show ip route 顯示路由信息
三層交換vlan 的配置: rsm#conf t
rsm(config)# int vlan id
rsm(config)# ip address a.b.c.d netmask rsm(config)# no shutdown rsm#wr mem 四,閱讀以下說明,將應填入__(n)__處的解答填寫在答題紙的對應欄內.[說明] 某網絡結構如圖5所示,如果Router3與網絡4之間的線路突然中斷,按照RIP路由協議的實現方法,路由表的更新時間間隔為30秒,中斷30秒后Router2的路由信息表1和中斷500秒后Router2的路由信息表2如下.注:①若到達目的網絡不需轉發或目的網絡不可達,用“一”來表示“下一站地址”;②當目的網絡不可達時,“跳數”為16.路由信息表1 目的網絡 下一站地址 跳數 10.0.0.0 __(1)__ __(2)__ 20.0.0.00 40.0.0.0 __(3)__ __(4)__ 路由信息表2 目的網絡 下一站地址 跳數 10.0.0.0 20.0.0.1 1 20.0.0.0 __(5)__ __(6)__ 30.0.0.0 __(7)__ __(8)__ 40.0.0.0 __(9)__ __(10)__ [問題] 1.請填充中斷30秒后Router2的路由信息表1.2.請填充中斷500秒后Router2的路由信息表2.五,閱讀以下說明,將應填入__(n)__處的解答填寫在答題紙的對應欄內.[說明] socket通常也稱作“套接字”,用于描述IP地址和端口,是一個通信鏈的句柄.應用程序通常通過“套接字”向網絡發出請求或者應答網絡請求.以J2SDK-1.3為例,Socket和ServerSocket類庫位于java.net包中.ServerSocket用于服務器端,Socket是建立網絡連接時使用的.在連接成功時,應用程序兩端都會產生一個Socket實例,操作這個實例,完成所需的會話.對于一個網絡連接來說,套接字是平等的,并沒有差別,不因為在服務器端或在客戶端而產生不同級別.不管是Socket還是ServerSocket它們的工作都是通過SocketImpl類及其子類完成的.重要的Socket API: java.net.Socket繼承于java.lang.Object,有八個構造器,其方法并不多,下面介紹使用最頻繁的三個方法,其它方法大家可以見JDK-1.3文檔..Accept方法用于產生“阻塞”,直到接受到一個連接,并且返回一個客戶端的Socket對象實例.“阻塞”是一個術語,它使程序運行暫時“停留”在這個地方,直到一個會話產生,然后程序繼續;通?!白枞笔怯裳h產生的..getInputStream方法獲得網絡連接輸入,同時返回一個IutputStream對象實例,.getOutputStream方法連接的另一端將得到輸入,同時返回一個OutputStream對象實例.注意:其中getInputStream和getOutputStream方法均會產生一個IOException,它必須被捕獲,因為它們返回的流對象,通常都會被另一個流對象使用.開發一個Server-Client模型的程序 開發原理: 服務器,使用ServerSocket監聽指定的端口,端口可以隨意指定(由于1024以下的端口通常屬于保留端口,在一些操作系統中不可以隨意使用,所以建議使用大于1024的端口),等待客戶連接請求,客戶連接后,會話產生;在完成會話后,關閉連接.客戶端,使用Socket對網絡上某一個服務器的某一個端口發出連接請求,一旦連接成功,打開會話;會話完成后,關閉Socket.客戶端不需要指定打開的端口,通常臨時的,動態的分配一個1024以上的端口.{建立服務器} import java.net.*;import java.io.*;public class Server { private ServerSocket ss;private Socket socket;private BufferedReader in;private PrintWriter out;public Server(){ try { ss = __________(1)_______________;while(true){ socket = ss.accept();in = ___________(2)_____________________;out = new PrintWriter(socket.getOutputStream(),true);String line = in.readLine();out.println(“you input is :” + line);out.close();in.close();socket.close();} ss.close();} catch(IOException e){} } public static void main(String[] args){ new Server();} } 這個程序建立了一個服務器,它一直監聽10000端口,等待用戶連接.在建立連接后給客戶端返回一段信息,然后結束會話.這個程序一次只能接受一個客戶連接.{建立客戶端} import java.io.*;import java.net.*;public class Client { Socket socket;BufferedReader in;PrintWriter out;public Client(){ try { socket = new Socket(“xxx.xxx.xxx.xxx”, 10000);in = new BufferedReader(new InputStreamReader(socket.getInputStream()));out = __________________(3)______________________;;BufferedReader line = _______________(4)________________________;____________(5)_______________;//打印輸出 line.close();out.close();in.close();socket.close();} catch(IOException e){} } public static void main(String[] args){ new Client();} } 這個客戶端連接到地址為xxx.xxx.xxx.xxx的服務器,端口為10000,并從鍵盤輸入一行信息,發送到服務器,然后接受服務器的返回信息,最后結束會話.
第二篇:網絡工程師試題
網絡工程師試題
姓名:日期:成績:
一、填空(每空2分,共42分)
1、20端口是。
2、PING是使用TCP/IP協議中的協議。
3、標準端口的范圍是。、4、查看服務器當前正在連接IP列表命令是。
5五方面。
6、常見的網絡互聯設備有、、、等。
7、ASP默認執行身份是賬號。
8、TCP/IP模型由低到高分別為
9、在WWW中,使用統一資源定位器URL來唯一地標識和定位因特網中的資源,它由三部分組成:客戶與服務器之間所使用的通信協議和、。
10、計算機網絡按使用范圍劃分為和兩種。
二、單項選擇題(每題2分,共20分)
1、第二代計算機網絡的主要特點是()。
A、計算機-計算機網絡B、以單機為中心的C、國際網絡體系結構標準化D、各計算機制造廠商網絡結構標準化
2、從通信協議的角度看來,路由器是在()上實現網絡互聯。
A、物理層B、鏈路層C、網絡層D、傳輸層
3、有關計算機的縮略語MPC,NPC和WWW分別意指()。
A、多媒體計算機、網絡計算機和電子郵件B、多媒體、計算機網絡和環球網
C、多媒體計算機、網絡計算機和瀏覽器D、多媒體計算機、網絡計算機和環球網
4、下面協議中,用語WWW傳輸控制的是()。
A、URLB、SMTPC、HTTPD、HTML5、使用同樣網絡操作系統的兩個局域網絡連接時,為使連接的網絡從網絡層到應用層都能一致,連接時必須使用()。
A、文件服務器B、適配器C、網卡D、網橋
6、HTML編寫的文檔叫()。
A、純文本文件B、超文本文件C、Word文檔D、Excel文檔
7、關于Netware操作系統,下面說法錯誤的是()。
A、Netware具有高可靠性
B、Netware安全保密度高
C、Netware是一個開放的網絡服務平臺
D、Netware可以增加自選的擴充服務,但這些服務必須是取自系統本身
8、不屬于局域網特點的是()。
A、較小的地域范圍B、高傳輸速率和低誤碼率
C、一般為一個單位所建D、一般側重共享位置準確無誤及傳輸的安全性
9、關于Netware操作系統,下面說法錯誤的是()。
A、Netware具有高可靠性
B、Netware安全保密度高
C、Netware是一個開放的網絡服務平臺
D、Netware可以增加自選的擴充服務,但這些服務必須是取自系統本身
10、局域網具有的幾種典型的拓撲結構中,一般不含()。
A、星型B、環型C、總線型D、全連接網型
三、簡答題
1、寫出10個常見的服務對應端口的對照表。如:FTP 2110分
2、備份和恢復IIS,FTP配置信息。12分
3、使用系統自帶的IP安全策略新建一個NEW名稱的IP策略,使其關閉PING,并且禁139,135端口,再封掉192.168.0.0這個網段。16分
網絡工程師試題答案
一、填空
1、TCP的20=ftp數據
2、ICMP3、0~655354、netstat-a5、配置管理性能管理記賬管理
6、中繼器網橋路由器網關(或集線器)
7、IWAM_機器名:ASP默認執行身份賬號
8、物理層 網絡接口層 網絡互聯層 應用層
9、主機域名(或IP地址)文件路徑和文件名
10、公用網專用網
二、單項選擇題
1、A2、C3、D4、C5、D6、B7、D8、D9、D10、D
三、簡答題1、21=文件傳輸23=遠程終端25=發送郵件80=WEB網頁
110=pop3郵件139=文件共享143端口=IMAP443=安全WEB訪問 445=SMB(交換服務器消息塊)
2、計算機管理——INTERNET信息服務——右鍵——備份/還原配置
3、我的電腦——控制面板——管理工具——本地安全策略——ip安全策略
第三篇:網絡工程師面試試題
1: 交換機是如何轉發數據包的?
交換機通過學習數據幀中的源MAC地址生成交換機的MAC地址表,交換機查看數據幀的目標MAC地址,根據MAC地址表轉發數據,如果交換機在表中沒有找到匹配項,則向除接受到這個數據幀的端口以外的所有端口廣播這個數據幀。2 簡述STP的作用及工作原理.作用:(1)能夠在邏輯上阻斷環路,生成樹形結構的拓撲;
(2)能夠不斷的檢測網絡的變化,當主要的線路出現故障斷開的時候,STP還能通過計算激活阻起到斷的端口,起到鏈路的備份作用。
工作原理: STP將一個環形網絡生成無環拓樸的步驟:
選擇根網橋(Root Bridge)
選擇根端口(Root Ports)
選擇指定端口(Designated Ports)
生成樹機理
每個STP實例中有一個根網橋
每個非根網橋上都有一個根端口
每個網段有一個指定端口
非指定端口被阻塞 STP是交換網絡的重點,考察是否理解.3:簡述傳統的多層交換與基于CEF的多層交換的區別
簡單的說:傳統的多層交換:一次路由,多次交換
基于CEF的多層交換:無須路由,一直交換.4:DHCP的作用是什么,如何讓一個vlan中的DHCP服務器為整個企業網絡分配IP地址?
作用:動態主機配置協議,為客戶端動態分配IP地址.配置DHCP中繼,也就是幫助地址.(因為DHCP是基于廣播的,vlan 或路由器隔離了廣播)
5:有一臺交換機上的所有用戶都獲取不了IP地址,但手工配置后這臺交換機上的同一vlan間的用戶之間能夠相互ping通,但ping不通外網,請說出排障思路.1:如果其它交換機上的終端設備能夠獲取IP地址,看幫助地址是否配置正確;2:此交換機與上連交換機間是否封裝為Trunk.3:單臂路由實現vlan間路由的話看子接口是否配置正確,三層交換機實現vlan間路由的話看是否給vlan配置ip地址及配置是否正確.4:再看此交換機跟上連交換機之間的級連線是否有問題;
排障思路.6:什么是靜態路由?什么是動態路由?各自的特點是什么?
靜態路由是由管理員在路由器中手動配置的固定路由,路由明確地指定了包到達目的地必須經過的路徑,除非網絡管理員干預,否則靜態路由不會發生變化。靜態路由不能對網絡的改變作出反應,所以一般說靜態路由用于網絡規模不大、拓撲結構相對固定的網絡。
靜態路由特點
1、它允許對路由的行為進行精確的控制;
2、減少了網絡流量;
3、是單向的;
4、配置簡單。
動態路由是網絡中的路由器之間相互通信,傳遞路由信息,利用收到的路由信息更新路由表的過程。是基于某種路由協議來實現的。常見的路由協議類型有:距離矢量路由協議(如RIP)和鏈路狀態路由協議(如 OSPF)。路由協議定義了路由器在與其它路由器通信時的一些規則。動態路由協議一般都有路由算法。其路由選擇算法的必要步驟
1、向其它路由器傳遞路由信息;
2、接收其它路由器的路由信息;
3、根據收到的路由信息計算出到每個目的網絡的最優路徑,并由此生成路由選擇表;
4、根據網絡拓撲的變化及時的做出反應,調整路由生成新的路由選擇表,同時把拓撲變化以路由信息的形式向其它路由器宣告。
動態路由適用于網絡規模大、拓撲復雜的網絡。
動態路由特點:
1、無需管理員手工維護,減輕了管理員的工作負擔。
2、占用了網絡帶寬。
3、在路由器上運行路由協議,使路由器可以自動根據網絡拓樸結構的變化調整路由條目;
能否根據具體的環境選擇合適的路由協議
7:簡述有類與無類路由選擇協議的區別
有類路由協議:路由更新信息中不含有子網信息的協議,如RIPV1,IGRP
無類路由協議:路由更新信息中含有子網信息的協議,如OSPF,RIPV2,IS-IS,EIGRP是否理解有類與無類
8:簡述RIP的防環機制
1.定義最大跳數 Maximum Hop Count(15跳)
2.水平分割Split Horizon(默認所有接口開啟,除了Frame-Relay的物理接口,可用ship interface 查看開啟還是關閉)
3.毒化路由Poizoned Route
4.毒性反轉Poison Reverse(RIP基于UDP,UDP和IP都不可靠,不知道對方收到毒化路由沒有;類似于對毒化路由的Ack機制)
5.保持計時器hold-down Timer(防止路由表頻繁翻動)
6.閃式更新Flash Update
7.觸發更新Triggered Update(需手工啟動,且兩邊都要開 Router(config-if)# ip rip triggered)
當啟用觸發更新后,RIP不再遵循30s的周期性更新時間,這也是與閃式更新的區別所在。
RIP的4個計時器:
更新計時器(update): 30 s
無效計時器(invalid): 180 s(180s沒收到更新,則置為possible down狀態)
保持計時器(holddown):180s(真正起作用的只有60s)
刷新計時器(flush):240s(240s沒收到更新,則刪除這條路由)
如果路由變成possible down后,這條路由跳數將變成16跳,標記為不可達;這時holddown計時器開始計時。
在holddown時間內即使收到更優的路由,不加入路由表;這樣做是為了防止路由頻繁翻動。
什么時候啟用holddown計時器: “當收到一條路由更新的跳數大于路由表中已記錄的該條路由的跳數”
9:簡述電路交換和分組交換的區別及應用場合.電路交換連接
根據需要進行連接
每一次通信會話期間都要建立、保持,然后拆除
在電信運營商網絡中建立起來的專用物理電路
分組交換連接
將傳輸的數據分組
多個網絡設備共享實際的物理線路
使用虛電路/虛通道(Virtual Channel)傳輸
若要傳送的數據量很大,且其傳送時間遠大于呼叫時間,則采用電路交換較為合適;當端到端的通路有很多段的鏈路組成時,采用分組交換傳送數據較為合適。10:簡述PPP協議的優點.支持同步或異步串行鏈路的傳輸
支持多種網絡層協議
支持錯誤檢測
支持網絡層的地址協商
支持用戶認證
允許進行數據壓縮
11: pap和chap認證的區別
PAP(口令驗證協議 Password Authentication Protocol)是一種簡單的明文驗證方式。NAS(網絡接入服務器,Network Access Server)要求用戶提供用戶名和口令,PAP以明文方式返回用戶信息。很明顯,這種驗證方式的安全性較差,第三方可以很容易的獲取被傳送的用戶名和口令,并利用這些信息與NAS建立連接獲取NAS提供的所有資源。所以,一旦用戶密碼被第三方竊取,PAP無法提供避免受到第三方攻擊的保障措施。
CHAP(挑戰-握手驗證協議 Challenge-Handshake Authentication Protocol)是一種加密的驗證方式,能夠避免建立連接時傳送用戶的真實密碼。NAS向遠程用戶發送一個挑戰口令(challenge),其中包括會話ID和一個任意生成的挑戰字串(arbitrary challengestring)。遠程客戶必須使用MD5單向哈希算法(one-way hashing algorithm)返回用戶名和加密的挑戰口令,會話ID以及用戶口令,其中用戶名以非哈希方式發送。
CHAP對PAP進行了改進,不再直接通過鏈路發送明文口令,而是使用挑戰口令以哈希算法對口令進行加密。因為服務器端存有客戶的明文口令,所以服務器可以重復客戶端進行的操作,并將結果與用戶返回的口令進行對照。CHAP為每一次驗證任意生成一個挑戰字串來防止受到再現攻擊(replay attack)。在整個連接過程中,CHAP將不定時的向客戶端重復發送挑戰口令,從而避免第3方冒充遠程客戶(remote client impersonation)進行攻擊。
12:ADSL是如何實現數據與語音同傳的?
物理層:頻分復用技術.(高頻傳輸數據,低頻傳輸語音)具體講解的話可以說明:調制,濾波,解調的過程.13:OSPF中那幾種網絡類型需要選擇DR,BDR?
廣播型網絡和非廣播多路訪問NBMA網絡需要選.14:OSPF中完全末梢區域的特點及適用場合特點:不能學習其他區域的路由
不能學習外部路由
完全末梢區域不僅使用缺省路由到達OSPF自主系統外部的目的地址,而且使用這個缺省路由到達這個區域外部的所有目的地址.一個完全末梢區域的ABR不僅阻塞AS外部LSA,而且阻塞所有匯總LSA.適用場合:只有一出口的網絡.15:OSPF中為什么要劃分多區域?
1、減小路由表大小
2、限制lsa的擴散
3、加快收斂
4、增強穩定性
16:NSSA區域的特點是什么?
1.可以學習本區域連接的外部路由;
2.不學習其他區域轉發進來的外部路由
17:你都知道網絡的那些冗余技術,請說明.交換機的冗余性:spanning-tree、ethernet-channel
路由的冗余性:HSRP,VRRP,GLBP.(有必要的話可以詳細介紹)
18:HSRP的轉換時間是多長時間?
10s
19:標準訪問控制列表和擴展訪問控制列表的區別.標準訪問控制列表:基于源進行過濾
擴展訪問控制列表: 基于源和目的地址、傳輸層協議和應用端口號進行過濾 20:NAT的原理及優缺點.原理:轉換內部地址,轉換外部地址,PAT,解決地址重疊問題.優點:節省IP地址,能夠處理地址重復的情況,增加了靈活性,消除了地址重新編號,隱藏了內部IP地址.缺點:增加了延遲,丟失了端到端的IP的跟蹤過程,不能夠支持一些特定的應用(如:SNMP),需要更多的內存來存儲一個NAT表,需要更多的CPU來處理NAT的過程.21: 對稱性加密算法和非對稱型加密算法的不同?
對稱性加密算法的雙方共同維護一組相同的密鑰,并使用該密鑰加密雙方的數據,加密速度快,但密鑰的維護需要雙方的協商,容易被人竊取;非對稱型加密算法使用公鑰和私鑰,雙方維護對方的公鑰(一對),并且各自維護自己的私鑰,在加密過程中,通常使用對端公鑰進行加密,對端接受后使用其私鑰進行解密,加密性良好,而且不易被竊取,但加密速度慢.22: 安全關聯的作用?
SA分為兩步驟:1.IKE SA,用于雙方的對等體認證,認證對方為合法的對端;
2.IPSec SA,用于雙方認證后,協商對數據保護的方式.23: ESP和AH的區別?
ESP除了可以對數據進行認證外,還可以對數據進行加密;AH不能對數據進行加密,但對數據認證的支持更好.24: snmp的兩種工作方式是什么,有什么特點?
首先,SNMP是基于UDP的,有兩種工作方式,一種是輪詢,一種是中斷.輪詢:網管工作站隨機開端口輪詢被管設備的UDP的161端口.中斷:被管設備將trap報文主動發給網管工作站的UDP的162端口.特點:輪詢一定能夠查到被管設備是否出現了故障,但實時性不好.中斷實時性好(觸發更新),但不一定能夠將trap報文報告給網管工作站.
第四篇:網絡工程師筆試題
1.20端口是____ ftp _____
2.PING是使用TCP/IP協議中的____ ICMP __協議
3.443端口是_______服務使用的443端口:443端口即網頁瀏覽端口,主要是用于HTTPS服務,是提供加密和通過安全端口傳輸的另一種HTTP。
4.標準端口的范圍是__0~65535(有些地方出現的是1~65535)_________
5.查看服務器當前正在連接IP列表命令是__ netstat-a ______
6.IIS服務的命令行方式重啟命令是iisreset /start 或net stop iisadmin, net start iisadmin
7.在FTP命令當中查看本地文件列表命令是__ list _____
8.HTTP403錯誤是___403未找到。_____
9.ASP默認執行身份是 _______帳號
IWAM_機器名:ASP默認執行身份帳號
10.WEB默認的匿名訪問帳號是__________
IUSR_機器名:WEB默認匿名訪問賬號
11.寫出域名解析的過程和具體步驟。
域名解析就是國際域名或者國內域名以及中文域名等域名申請后做的到IP地址的轉換過程。.1:例如客戶機向本地服務器發請求,要求解的Ip地址
2:本地服務器在數據庫中尋找相應條目(如果沒有則向根域服務器發出請求查詢代理“.com”域的服務器地址,根域收到請求將代理“.com”域的服務器IP發給本地服務器,本地服務器收到后向代理“.com”域的服務器發送請求查詢“baidu.com”域的服務器的IP,“.com”域服務器將“baidu.com”域服務器Ip發給本地服務器,本地服務器再向“baidu.com”域服務器請求查詢“www.tmdps.cn”域服務器將“www.tmdps.cn+組件帳號 在CMD中輸入cscript c:inetpubadminscriptssynciwam.vbs-v 回車帳號同步完畢
⑤最后就是在服務管理中重啟一次World Wide Web Publishing Service服務
13.客戶網站我們自己可以正常訪問,客戶卻無法訪問,確定服務器沒有問題,防火墻也沒有封客戶的IP地址,應該如何向客戶解釋和判斷問題的步驟。
1、是否為客戶本地ISP域名解析問題--是的話通知客戶需要耐心等待當地ISP并協商解決
2、是否為客戶電腦HOST文件問題(含系統問題)---通知客戶上門服務要收取費用,并告知不一定能夠解決
3、客戶所處網絡有問題,告知客戶:誰給你安的寬帶你找誰,他封了你
14.FTP上傳有哪兩種模式各自的區別是什么?
FTP是一種文件傳輸協議,它支持兩種模式,一種方式叫做Standard(也就是Active,主動方式),一種是 Passive(也就是PASV,被動方式)。Standard模式 FTP 的客戶端發送 PORT 命令到FTP server。Passive模式FTP的客戶端發送 PASV命令到 FTP Server。
下面介紹一個這兩種方式的工作原理:
Standard模式FTP 客戶端首先和FTP Server的TCP 21端口建立連接,通過這個通道 發送命令,客戶端需要接收數據的時候在這個通道上發送PORT命令。PORT命令包含 了客戶端用什么端口接收數據。在傳送數據的時候,服務器端通過自己的TCP 20端口發送數據。FTP server必須和客戶端建立一個新的連接用來傳送數據。Passive模式在建立控制通道的時候和Standard模式類似,當客戶端通過這個通道發送PASV 命令的時候,FTP server打開一個位于1024和5000之間的隨機端口并且通知 客戶端在這個端口上傳送數據的請求,然后FTP server 將通過這個端口進行數據的傳送,這個時候FTP server不再需要建立一個新的和客戶端之間的連接。
15.寫常見的服務對應端口的對照表至少10個。
如:FTP :21= 文件傳輸= 遠程終端= 發送郵件 SMTP
= WEB網頁
= pop3郵件
= 文件共享
143端口=IMAP
443 = 安全WEB訪問
445 = SMB(交換服務器消息塊)
53=DNS
很多啊。
16.寫出從test1@test1.com發一封EMAIL到test2@test2.com的具體發送過程步驟。
一般來說,E-mail的發信方式分為兩種:一種是通過ISP或免費郵箱服務商提供的SMTP發信服務器中轉的發信方式;另一種則是通過本機建
立S MTP發信服務器直接發送電子郵件的方式。
1、通過郵件發信服務器發信的收發過程。
如圖1所示,在這一發信過程中,首先由發信人通過電腦將電子郵件發送到SMTP發信服務器上,如果發信服務器收到的郵件合法,發信服務
器通過一種“存儲轉發”技術,將該電子郵件在服務器上排隊,當輪到該郵件發送順序時,再由發信服務器將郵件發送到對方的收信服務器(M
X郵件交換服務器)上,再由收信服務器轉發到POP3服務器上(很多服務器系統的收信服務器和POP3服務器是同一服務器),最后由收件人通過
電腦上的客戶端軟件將電子郵件從P OP3服務器上取走。
2、通過本機直接發送電子郵件的過程。
與上述發送過程不同的是,一些軟件提供本機直接發送電子郵件到收信服務器上的功能,其實就是利用本機電腦建立一個SMTP發信服務器,由本機充當發信服務器的功能,繞過I SP或免費郵箱提供的SMTP發信服務器。因此本機既充當發信人電腦,又充當發信服務器,其發信過程
與上述過程類似,但減少了發信人與發信服務器之間的網絡傳輸過程和郵件的排隊等待時間。
更簡單的:test1@test1.com--smtp--server--dns--internet--dns--server--pop3--test2@ test2.com
17.新建一個虛擬主機站點,使其支持安全的FSO。
FSO的英文全稱是File System Object,即文件系統對象,如不提供此服務,將無法實現上傳等功能。自建服務器,可在IIS中選上可寫入功能,如果WEB所在目錄是NTFS,還需要配置一下WEB目錄中的權限。
18.對客戶的數據做一個定期自動全備份和增量備份的方案,設置服務器每周一、三、五凌晨5點整定時自動重新啟動。
啟用計劃任務--備份--選擇每周一、三、五凌晨5點
19.備份和恢復IIS,FTP配置信息。
計算機管理--INTERNET信息服務--右鍵--備份/還原配置
20.使用系統自帶的IP安全策略新建一個NEW名稱的IP策略,使其關閉PING,并且禁139,135端口,再封掉192.168.0.0這個網段。
我的電腦--控制面板--管理工具--本地安全策略--ip安全策略
21、分別查找出一臺服務器上匿名訪問量最大的站點、內存使用最多的站點、CPU使用最多的站點。
查查資料
22、A、B、C 都是私有IP
私有網絡地址: A:10.0.0.0~10.255.255.255 B:172.16.0.0~172.31.255.255 C:192.168.0.0~192.168.255.255 上面例舉的私有網絡地址只能夠在局域網內部使用,如果要想讓私有網
絡地址訪問外網,它可以通NAT(網絡地址轉換),來進行對私有地址的轉換,才可以訪問外網。
23、全雙工通信
24、Uplink口是交換機上常見的一種端口,它是為了便于兩臺交換機之間進行級聯的端口。
它與其相鄰的普通UTP口使用的是同一通道,因而,如果使用了Uplink口,另一個與之相鄰的普通端口就不能再使用了。這兩個端口稱為共享端口,不能同時使用。
25、從OSI體系結構來看,集線器屬于OSI的第一層物理層設備,而交換機屬于OSI的第二層數據鏈路層設備。
這就意味著集線器只是對數據的傳輸起到同步、放大和整形的作用,對數據傳輸中的短幀、碎片等無法有效處理,不能保證數據傳輸的完整性和正確性;而交換機不但可以對數據的傳輸做到同步、放大和整形,而且可以過濾短幀、碎片等。
從工作方式來看,集線器是一種廣播模式,也就是說集線器的某個端口工作的時候其他所有端口都有名收聽到信息,容易產生廣播風暴。
當網絡較大的時候網絡性能會受到很大的影響,那么用什么方法避免這種現象的發生呢?交換機就能夠起到這種作用,當交換相工作的時候只有發出請求的端口和目的端口之間相互響應而不影響其他端口,那么交換機就能夠隔離沖突域和有效地抑制廣播風暴的產生。
從帶寬來看,集線器不管有多少個端口,所有端口都共享一條帶寬,在同一時刻只能有兩個端口傳送數據,其他端口只能等待;同時集線器只能工作在半雙工模式下。
而對于交換機而言,每個端口都有一條獨占的帶寬,當兩個端口工作時并不影響其他端口的工作,同時交換機不但可以工作在半雙工模式下也可以工作在全雙工模式下
26、T568B標準連線順序從左到右依次為:1-橙白、2-橙、3-綠白、4-藍、5-藍白、6-綠、7-棕白、8-棕。1 輸出數據(+)輸出數據(-)輸入數據(+)保留為電話使用保留為電話使用輸入數據(-)保留為電話使用保留為電話使用
由此可見,雖然雙絞線有8根芯線,但在目前廣泛使用的百兆網絡中,實際上只用到了其中的4根,即第1、第2、第3、第6,它們分別起著收、發信號的作用。
27、1000M網線做法:千兆5類或超5類雙絞線的形式與百兆網線的形式相同,也分為直通和交*兩種。直通網線與我們平時所使用的沒有什么差別,都是一一對應的。但是傳統的百兆
網絡只用到4 根線纜來傳輸,而千兆網絡要用到8 根
來傳輸,所以千兆交*網線的制作與百兆不同,制作
方法如下:1對3,2對6,3對1,4對7,5對8,6對2,7對4,8對
5一端為:白橙、橙,白綠、蘭,白蘭、綠,白棕、棕
另一端:白綠、綠,白橙、白棕、棕,橙,蘭,白蘭
一直以來關于1000M網線做法,在采用6類線做材質的情況下,有兩種意見:
1。使用 TIA568B
即兩頭都用 白橙橙白綠藍白藍綠白棕棕 這樣連接
2。使用全交叉
對應如下
白橙橙白綠藍白藍綠白棕棕
12345678
白綠綠白橙白棕棕橙藍白藍
其實 兩種在1000M交換機中都一樣,因為1000M交換機都支持自動調整線序功能的。網線水晶頭有兩種做法標準.標準為TIA/EIA 568B和TIA/EIA 568A.制作水晶頭首先將水晶頭有卡的一面向下,從左至右排序.12345678
TIA/EIA-568B:
1、白橙,2、橙,3、白綠,4、藍,5、白藍,6、綠,7、白棕,8、棕 TIA/EIA-568A:
1、白綠,2、綠,3、白橙,4、藍,5、白藍,6、橙,7、白棕,8、棕
根據網線兩端水晶頭做法是否相同,有兩種網線。
直通線:網線兩端水晶頭做法相同,都是TIA/EIA-568B標準,或都是TIA/EIA-568A標準.用于:PC網卡到HUB普通口,HUB普通口到HUB級聯口.一般用途用直通線就可全部完成.交叉線:網線兩端水晶頭做法不相同,一端TIA/EIA-568B標準,一端TIA/EIA-568A標準.用于:PC網卡到PC網卡,HUB普通口到HUB普通口.如何判斷用直通線或交叉線:
設備口相同:交叉線,設備口不同:直通線.注意:由于生產廠家的不同,有時相同種類設備的接法正好相反.網卡有10M,10M/100M,100M,1000M.網線有3類(10M)、5類(100M)、超5類線(155M)、6類線(255M)
分別對應了不同的網卡和網速,現在一般最低用5類線.它們的網線做法都相同.網絡設備HUB有兩種接口:普通口和級聯口(UP-LINK).普通口:用于和網卡相連.(直通線)
也可用于和另一個HUB普通口相聯.(交叉線)
級聯口(UP-LINK):用于和另一個HUB普通口相聯.(直通線)
注意:有的HUB級聯口(UP-LINK)為自適應,就是直通線、交叉線都可以.網線水晶頭有兩種做法標準.標準為TIA/EIA 568B和TIA/EIA 568A.制作水晶頭首先將水晶頭有卡的一面向下,從左至右排序.12345678
TIA/EIA-568B:
1、白橙,2、橙,3、白綠,4、藍,5、白藍,6、綠,7、白棕,8、棕 TIA/EIA-568A:
1、白綠,2、綠,3、白橙,4、藍,5、白藍,6、橙,7、白棕,8、棕
根據網線兩端水晶頭做法是否相同,有兩種網線。
直通線:網線兩端水晶頭做法相同,都是TIA/EIA-568B標準,或都是TIA/EIA-568A標準.用于:PC網卡到HUB普通口,HUB普通口到HUB級聯口.一般用途用直通線就可全部完成.交叉線:網線兩端水晶頭做法不相同,一端TIA/EIA-568B標準,一端TIA/EIA-568A標準.用于:PC網卡到PC網卡,HUB普通口到HUB普通口.如何判斷用直通線或交叉線:
設備口相同:交叉線,設備口不同:直通線.
第五篇:2005下半年網絡工程師試題
2005 年下半年 網絡工程師 上午試題
● 陣列處理機屬于(1)計算機。
(1)A.SISD B.SIMD C.MISD D.MIMD 試題解析:
? SISD(Single Instruction Single Datastream,單指令流單數據流):單處理器計算 機,對保存在單一存儲器中的數據進行操作。
? SIMD(Single Instruction Multiple Datastream,單指令流多數據流):同一條指令 控制多個處理器的運行。
? MISD(Multiple Instruction Single Datastream,多指令流單數據流):單個數據流 被傳送到一組處理器上,每個處理器執行不同的指令序列。
? MIMD(Multiple Instruction Multiple Datastream,多指令流多數據流):其中每個 處理器取用自己的指令并對自己的數據進行操作。
按照指令流和數據流的分類法,并行處理機、陣列處理機、流水線處理機都屬于SIMD 計算機,而多處理機屬于MIMD 計算機。答案:B 全國計算機技術與軟件專業技術資格(水平)考試歷年試題 51 ● 采用(2)不能將多個處理機互連構成多處理機系統。
(2)A.STD 總線 B.交叉開關 C.PCI 總線 D.Centronic 總線 試題解析:
Centronic 總線是用于打印機等外設與計算機連接,不能將多個處理機互聯構成多處理 機系統。答案:D ● 某計算機系統的可靠性結構是如下圖所示的雙重串并聯結構,若所構成系統的每個 部件的可靠度為 0.9,即 R=0.9,則系統的可靠度為(3)。
R R R R(3)A.0.9997 B.0.9276 C.0.9639 D.0.6561 試題解析:
兩個部件串聯的可靠性R2=R×R=0.81,再將兩組串聯部件并聯的可靠性是: 1-(1-R2)(1-R2)=1-0.19×0.19=0.9639。答案:C ● 若每一條指令都可以分解為取指、分析和執行三步。已知取指時間t 取指=5△t,分析 時間t 分析=2△t,執行時間t 執行=5△t。如果按順序方式從頭到尾執行完 500 條指令需(4)△t。如果按照[執行]k、[分析]k+
1、[取指]k+2 重疊的流水線方式執行指令,從頭到尾執行完 500 條指令需(5)△t。
(4)A.5590 B.5595 C.6000 D.6007(5)A.2492 B.2500 C.2510 D.2515 試題解析:
順序執行很簡單,500*(5+2+5)=6000△t。重疊流水線方式參考下圖:
執行500 條指令的時間=500*5+5+5=2510 答案:(4)C(5)C 全國計算機技術與軟件專業技術資格(水平)考試歷年試題 52 ● 在開發一個系統時,如果用戶對系統的目標是不很清楚,難以定義需求,這時最好 使用(6)。
(6)A.原型法 B.瀑布模型 C.V-模型 D.螺旋模型 試題解析:
快速原型模型的第一步是建造一個快速原型,實現客戶或未來的用戶與系統的交互,用 戶或客戶對原型進行評價,進一步細化待開發軟件的需求。通過逐步調整原型使其滿足客戶 的要求,開發人員可以確定客戶的真正需求是什么。所以當用戶對系統的目標不是很清楚,難以定義需求時,最好用原型法。答案:A ● 應該在(7)階段制定系統測試計劃。
(7)A.需求分析 B.概要設計 C.詳細設計 D.系統測試 試題解析:
概要設計更具需求分析階段的需求規格說明建立軟件系統的總體結構和模塊關系,定義 功能模塊之間的接口,設計全局數據庫或數據結構,規定設計約束,制定綜合測試計劃,即 系統測試計劃。答案:A ● 已經發布實施的標準(包括已確認或修改補充的標準),經過實施一定時期后,對其 內容再次審查,以確保其有效性、先進性和適用性,其周期一般不超過(8)年。(8)A.1 B.3 C.5 D.7 試題解析:
標準復審(review of standard)是指已經發布實施的現有標準(包括已確認或修改補 充的標準),經過實施一定時期后,對其內容再次審查,以確保其有效性、先進性和適用性 的過程。1988 年發布的《中華人民共和國標準化法實施條例》中規定,標準實施后的復審 復審周期一般不超過5 年。答案:C ●(9)不需要登記或標注版權標記就能得到保護。(9)A.專利權 B.商標權 C.著作權 D.財產權 試題解析:
發明者或者設計者作出了發明創造之后,專利局并不是自動地給予專利保護,專利權必 須由有權申請專利的申請者依照法律規定向專利局提出專利申請,經過專利局審查合格后,才能授予專利權。
商標法規定:自然人、法人或者其他組織對其生產、制造、加工、揀選或者經銷的商品,需要取得商標專用權的,應當向商標局申請商品商標注冊。自然人、法人或者其他組織對其 提供的服務項目,需要取得商標專用權的,應當向商標局申請服務商標注冊。
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 53 任何財產要受到法律的保護都必須以經過國家法律的確認為前提。對于有形財產,只要 是合法所得且能被民事主體所控制和掌握,具有一定的經濟價值,便可構成民事主體財產的 一部分,通常均受到法律的確認和保護,不需要再明確地加以規定。而無形的智力創造性成 果則不同,它不像有形財產那樣直觀可見,因此智力創造性成果的財產權需要履行特定的法 律手續或者需經國家主管機關依法審批,依法審查確認。著作權法中規定:中國公民、法人或者其他組織的作品,不論是否發表,依照本法享有 著作權。答案:C ● 在下圖所示的樹型文件中,方框表示目錄,圓圈表示文件,“/”表示路徑的分隔符 “/”路徑之首時表示根目錄。圖中,(10)。
假設當前目錄是 D1,進程 A 以如下兩種方式打開文件 f1 : 方式① fd1=open(“(11)/f1”,o_RDONLY); 方式② fd1=open(“/D1/W1/f1”,o_RDONLY);
其中,方式①的工作效率比方式②的工作效率高,因為采用方式①的文件系統(12)。(10)A.子目錄 W2 中文件 f2 和子目錄 D2 中文件 f2 是完全相同的 B.子目錄 W2 中文件 f2 和子目錄 D2 中文件 f2 是不相同的
C.子目錄 W2 中文件 f2 和子目錄 D2 中文件 f2 是可能相同也可能不相同 D.樹型文件系統中不允許出現相同名字的文件(11)A./D1/W1 B.D1/W1 C.W1 D.f1(12)A.可以直接訪問根目錄下的文件f1 B.可用從當前路徑開始查找需要訪問的文件 f1 C.只需要訪問一次磁盤,就可以讀取文件f1,而方式 ② 需要二次 D.只需要訪問一次磁盤,就可以讀取文件f1,而方式 ② 需要三次 試題解析:(10)常識。
(11)這里考的是絕對目錄和相對目錄的概念。(12)明白11 的意思,自然知道12 的答案。答案:(10)C(11)C(12)B 全國計算機技術與軟件專業技術資格(水平)考試歷年試題 54 ● 按照同步光纖網傳輸標準(SONET),OC-3 的數據速率為(13)Mb/s。(13)A.150.336 B.155.520 C.622.080 D.2488.320 試題解析:
SONET 的數據速率參見下表。
SONET SDH 數據傳輸速率(Mbps)電子的 光的 光的 局間 SPE STS-1 OC-1 51.84 50.112 STS-3 OC-3 STM-1 155.52 150.336 STS-9 OC-9 STM-3 466.56 451.008 STS-12 OC-12 STM-4 622.08 601.344 STS-18 OC-18 STM-6 933.12 902.016 STS-24 OC-24 STM-8 1244.16 1202.688 STS-36 OC-36 STM-12 1866.24 1804.032 STS-48 OC-48 STM-16 2488.32 2405.376 STS-96 OC-96 STM-32 4976.64 4810.752 STS-192 OC-192 STM-64 9953.28 9621.504 STS-768 OC-768 STM-256 39813.12 38486.016 答案:B ● 設信號的波特率為 600Baud,采用幅度—相位復合調制技術,由 4 種幅度和 8 種 相位組成 16 種碼元,則信道的數據率為(14)。
(14)A.600 b/s B.2400 b/s C.4800 b/s D.9600 b/s 試題解析:
本題考查數據速率的計算。
信號的波特率為600Baud,每個碼元由4種幅度和8種相位組成16種碼元,則信道的速 率D = Blog2k = 600log216 = 2400 b/s。答案:B ● 雙極型AMI 編碼經過一個噪聲信道,接收的波形如圖所示,那么出錯的是第(15)位。
0 0 0 0 0 0 1 1 1 1 1 123 4 5 6 7 89(15)A.3 B.5 C.7 D.9 試題解析:
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 55 AMI(Alternate Mark Inversion,信號交替反轉碼)是雙極性編碼中最簡單的一種,零 電平代表二進制0,正負電平交替代表比特1。即如果第一個比特1由正電平表示,則第二個 比特1由負電平表示,第三個比特1仍用正電平表示,如此類推。答案:C ● 若信息碼字為11100011,生成多項式 G(X)=X5+X4+X+1,則計算出的 CRC 校 驗碼為(16)。
(16)A.01101 B.11010 C.001101 D.0011010 試題解析:
CRC 編碼的基本思想將位串看成系數為0 或1 的多項式。一個n 位的幀被看成是n-1 次多項式的系數列表。最左邊是xn-1 項的系數,接著是xn-2 項的系數,依此類推,直到X0 項的系數。此題中的二進制字符串對應的多項式為X7+X6+X5+ X+1 CRC 計算校驗和的算法為:
1.設G(x)為r 階多項式,設被校驗幀對應多項式M(x)的長度為m,在M(x)的末尾 加r 個零,此時幀長為m+r,多項式為xrM(x)。
2.使用模2 除法計算xrM(x)/ G(x),得到余數Y(x)。
3.使用模2 加法計算xrM(x)加余數Y(x),結果即是帶校驗和的數據幀對應的多項式 T(x)。
當幀是11100011,生成多項式為X5+X4+X+1 時,CRC 校驗碼為11010(參考課本4.9.3 節關于CRC 碼的例子)。答案:B ● 若采用后退 N 幀 ARQ 協議進行流量控制,幀編號字段為 7 位,則發送窗口的最 大長度為(17)。
(17)A.7 B.8 C.127 D.128 試題解析:
本題考查后退N 幀ARQ 協議知識。
后退N幀ARQ協議的發送窗口W<=編號個數-1,編號個數為7位即為128個,所以發送 窗口的最大長度為W=128-1=127。答案:C ● 在 ISO OSI/RM 中,(18)實現數據壓縮功能。(18)A.應用層 B.表示層 C.會話層 D.網絡層 試題解析:
此題主要考查了ISO OSI/RM 體系結構中各層的主要功能。
? 應用層:直接面向用戶和應用程序,提供文件下載、電子郵件等方面的服務。? 表示層:提供數據格式翻譯、數據加密與解密、數據壓縮與解壓縮的服務。
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 56 ? 會話層:提供增強會話服務。
? 網絡層:提供路由選擇、數據報分片與重組、擁塞控制等服務。
答案:B ● 以太網中的幀屬于(19)協議數據單元。
(19)A.物理層 B.數據鏈路層 C.網絡層 D.應用層 試題解析: 常識。答案:B ● 匿名 FTP 訪問通常使用(20)作為用戶名。
(20)A.guest B.email 地址 C.anonymous D.主機 id 試題解析: 常識。答案:C ● ADSL 采用多路復用技術是(21),最大傳輸距離可達(22)米。(21)A.TDM B.FDM C.WDM D.CDMA(22)A.500 B.1000 C.5000 D.10000 試題解析:
ADSL 通過不對稱傳輸,利用FDM(Frequency Division Multiplex,頻分多路復用)或 EC(Echo Cancellation,回波抵消)技術使上、下行信道分開來減小串音的影響,從而實 現信號的高速傳送,最大傳輸距離可達5 千米。答案:(21)B(22)C ● 布線實施后需要進行測試,在測試線路的主要指標中,(23)是指一對相鄰的另 一對線通過電磁感應所產生的耦合信號。(24)是由于集膚效應、絕緣損耗、阻抗不匹 配、連接電阻等因素,造成信號沿鏈路傳輸時的損失。(23)A.近端串繞 B.衰減值 C.回波損耗 D.傳輸延遲(24)A.近端串繞 B.衰減值 C.回波損耗 D.傳輸延遲 試題解析:
此題主要考查了網絡測試需要了解的一些參賽。
近端串擾(Near End Cross Talk):當電流在一條導線中流通時,會產生一定的電磁 場,干擾相鄰導線上的信號。近端串擾是指在與發送端處于同一邊的接收端處所感應到的從 發送線對感應過來的串擾信號。在串擾信號過大時,接收器將無法判別信號是遠端傳送來的 微弱信號還是串擾雜訊。
衰減:指光在沿光纖傳輸過程中光功率的減少??赡苡捎陂L度過長、溫度過高、連線點
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 57 不好等問題,也可能是線纜端接觸質量問題。
回波損耗:反射損耗又稱為回波損耗,它是指在光纖連接處,后向反射光相對輸入光的 比率的分貝數,回波損耗愈大愈好,以減少反射光對光源和系統的影響。
傳輸延遲:是信號在發送方和接收方之間的線路上的傳輸時間,以及信號在傳輸過程中 被中間節點的處理時間的加和。答案:(23)A(24)B ● 通常情況下,信息插座的安裝位置距離地面的高度為(25)cm。(25)A.10 ~ 20 B.20 ~ 30 C.30 ~ 50 D.50 ~ 70 試題解析:
標準信息插座采用標準RJ45 的8 芯接線,符合ISDN 標準,分埋入型、表面型、雙孔
型、單孔型等多種類型,適應于墻面、家具表面或地面安裝。通常情況下,信息插座的安裝 位置距離地面的高度為30~50cm。答案:C ● 在 Linux 操作系統中手工安裝 Apache 服務器時,默認的 Web 站點的目錄為(26)。
(26)A./etc/httpd B./var/log/httpd C./etc/home D./home/httpd 試題解析:
Apache 的默認目錄是/home/httpd,可以通過在配置文件srm.conf 通過修改 DocumentRoot 配置項來改變。答案:D ● 在 Linux 中,(27)命令可用顯示當前用戶的工作目錄。(27)A.#where B.#md C.#pwd D.#rd 試題解析:
各個命令介紹如下表
命令 說明 pwd 顯示當前目錄
md DOS 下建立子目錄(Linux 下為mkdir)rd DOS 下刪除子目錄(Linux 下為rmdir)
答案:C ● 下列選項中,(28)不屬于 Windows 的網絡應用程序接口(API)。(28)A.Winsock B.NFS C.RPC D.NetBIOS 試題解析:
Winsock 是Windows 網絡編程接口,RPC 是遠程過程調用,NetBIOS 網絡基本輸入
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 58 輸出系統調用接口。只有NFS(Network File System,網絡文件系統)不屬于Windows 的 網絡應用程序接口。答案:B ● ATM 適配層的功能是(29)。
(29)A.分割和合并用戶數據 B.信元頭的組裝和拆分 C.比特定時 D.信元校驗 試題解析:
AAL(ATM Adaptation Layer,ATM 適配層)位于ATM 層之上,這一層是和業務相關 的,即針對不同的業務采用不同的適配方法。由于上層業務種類繁多,AAL 層處理比較復 雜,所以分為SAR 拆分和重組子層和CS 匯集子層。其中,SAR 子層對數據進行分段和重 裝配。CS 子層負責為來自用戶平臺(如IP 包)的信息單元作分割準備。進行這種準備的 目的是讓CS 層能夠將這些包再拼接成原始狀態;信元頭的組裝、拆分和校驗是在ATM 層 中實現的;比特定時是物理層中實現的。因此只有A 是正確的。答案:A ● FTTx + LAN 接入網采用的傳輸介質為(30)。
(30)A.同軸電纜 B.光纖 C.5 類雙絞線 D.光纖和5 類雙絞線 試題解析: 常識。答案:D ● 竊取是對(31)的攻擊,DDos 攻擊破壞了(32)。(31)A.可用性 B.保密性 C.完整性 D.真實性(32)A.可用性 B.保密性 C.完整性 D.真實性 試題解析: 常識。
答案:(31)B(32)A ● 數據加密標準(DES)是一種分組密碼,將明文分成大?。?3)位的塊進行加 密,密鑰長度為(34)位。(33)A.16 B.32 C.56 D.64(34)A.16 B.32 C.56 D.128 試題解析:
DES(Data Encryption Standard 數據加密標準)是由IBM 公司研制的一種加密算法,美國國家標準局于1977 年公布把它作為非機要部門使用的數據加密標準,DES 是一個分組 加密算法,它以64 位為分組對數據加密。DES 的密鑰長度是56 位(因為每個第8 位都用
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 59 作奇偶校驗)。
答案:(33)D(34)C ● 下面關于數字簽名的說法錯誤的是(35)。(35)A.能夠保證信息傳輸過程中的保密性 B.能夠對發送者的身份進行認證
C.如果接收者對報文進行了篡改,會被發現
D.網絡中的某一用戶不能冒充另一用戶作為發送者或接收者 試題解析:
數字簽名實現了完整性驗證、身份驗證,但不涉及信息本身的加密。答案:(35)A ● 在 RIP 協議中,默認的路由更新周期是(36)秒。(36)A.30 B.60 C.90 D.100 試題解析: 常識。答案: A ● 在距離矢量路由協議中,可以使用多種方法防止路由循環,以下選項中,不屬于這 些方法的是(37)。
(37)A.垂直翻轉(flip vertical)B.水平分裂(split horizon)C.反向路由中毒(poison reverse)D.設置最大度量值(metric infinity)試題解析:
此題主要考查了D-V 算法收斂性的幾種解決方法。
路由環的問題可以理解為跳數無窮大的問題。解決方法有如下幾種:
設置最大度量值(metric infinity):使用這種方法,路由協議在向量距離超過協議允許 的最大值前,允許路由環路的存在,一旦路由信息的向量距離超過規定的最大值,該路由信 息將被標記為不可到達。
水平分裂方法(split horizon):即一條路由信息不會被發送給該信息的來源方向。例如 如果B 必須經由C 方可到達D的話,那么B 不可能向C 提供任何有價值的路由信息。所以 B 會告訴C 說它到達D的距離為無窮大。
反向路由中毒(posion reverse):如果路由器監聽到某個端口斷開連接后,直接把到 它的距離設為無窮大,然后向其他路由器發出更新后的信息。
保持計時法(Hold-Down Timers):當一個路由器從它的鄰居處收到以前某個可訪問的 網絡現在變為不可訪問的信息時,路由器將指向該網絡的路由設置為不可訪問,同時啟動計 數器。如果在計時器到期之前,又接收到了從一個鄰居路由傳來到原網絡可訪問的信息,此 時則關閉計時器,將網絡改為可訪問。如果在路由器到期之前,收到來自其他路由器的關于
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 60 信宿的路由信息,且路徑比原有路徑短,則關閉計時器,更新路由信息,以新的路由代替原 來的路由信息。如果計數器到期,則將該路由標記為不可到達。
觸發更新法Triggered Updates):一般來說,路由表在沒有發生變化的情況下,將按照 預定的時間周期進行交換,觸發式更新是指路由器之間不單純按照預定的時間周期進行路由 信息交換,而是在路由表發生變化的時候及時地進行路由信息交換。
以上介紹的幾種方法都是綜合起來使用,以解決D-V 路由算法的收斂問題。答案:A ● 關于外部網關協議 BGP,以下選項中,不正確的是(38)。(38)A.BGP 是一種距離矢量協議 B.BGP 通過 UDP 發布路由信息 C.BGP 支持路由匯聚功能 D.BGP 能夠檢測路由循環 試題解析:
BGP 是基于TCP 通信的。答案:B ● 運行 OSPF 協議的路由器每 10 秒鐘向它的各個接口發送 Hello 分組,接收到
Hello 分組的路由器就知道了鄰居的存在。如果在(39)秒內沒有從特定的鄰居接收到這 種分組,路由器就認為那個鄰居不存在了。(39)A.30 B.40 C.50 D.60 試題解析:
OSPF 規定路由器失效時間是Hello 分組間隔時間的4 倍。答案:B ● 在廣播網絡中,OSPF 協議要選出一個指定路由器(Designated Router,DR)。DR 有幾個作用,以下關于 DR 的描述中,(40)不是 DR 的作用。(40)A.減少網絡通信量 B.檢測網絡故障
C.負責為整個網絡生成 LSA D.減少鏈路狀態數據庫的大小 試題解析:
在OSPF 中,區域(Area)是一個網絡,由一組臨近OSPF 路由器的集合構成。區域 中有且只有一個指定路由器(Designated Router,DR),用來與區域中其他的路由器交換 鏈路狀態通告(LSA,Link State Advertisements),其它的路由器則只能通過指定路由器來
發送自己的鏈路狀態更新包。這樣做的好處是減少了路由器之間交換信息造成的網絡擁塞。DR 是一個區域中具有最高ID 的路由器。
OSPF 的路由可分為三種類型:區域內部的路由,區域外部的路由和AS 之間的路由。區域內部的路由主要由路由器通過鄰接關系,從DR 處獲得本區域的完整的網絡拓撲,在此基礎上用Dijkstra 算法計算整個網絡的拓撲圖(在路由器中以鏈路狀態數據庫形式保 存)形成路由表,來進行區域內部的路由。
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 61 區域之間的路由要通過區域邊界路由器,它保存有相連兩個區域的所有拓撲圖,所有在 本區域內部不存在的目的地,均要交給區域邊界路由器,由它轉發包到區域外,通常這個外 部區域為0 區域,再由0 區域轉發到相應的目的地。
AS 之間的路由要通過AS 邊界路由器來完成,將數據報轉發到外部AS。引入區域概念和DR 后,能減少數據庫的大小。答案:B ● 使用 traceroute 命令測試網絡可以(41)。(41)A.檢驗鏈路協議是否運行正常 B.檢驗目標網絡是否在路由表中 C.檢驗應用程序是否正常
D.顯示分組到達目標經過的各個路由器 試題解析: 常識。答案:D ● 能顯示IP、ICMP、TCP、UDP 統計信息的 Windows 命令是(42)。(42)A.netstat-s B.netstat-e C.netstat-r D.netstat-a 試題解析:
S 是statistic(統計)的縮寫。答案:A ● 在 RMON 管理信息庫中,矩陣組存儲的信息是(43)。(43)A.一對主機之間建立的 TCP 連接數 B.一對主機之間交換的 IP 分組數 C.一對主機之間交換的字節數 D.一對主機之間出現沖突的次數 試題解析:
這一題考的有些過細。
矩陣組記錄一對主機之間交換的字節數。矩陣組由三個表組成:控制表、SD 數據表(源 到目標)和DS 表(目標到源)。答案:C ● 假設有一個局域網,管理站每 15 分鐘輪詢被管理設備一次,一次查詢訪問需要的 時間是 200ms,則管理站最多可以支持(44)個網絡設備。(44)A.400 B.4000 C.4500 D.5000 全國計算機技術與軟件專業技術資格(水平)考試歷年試題 62 試題解析: * 60 / 0.2 = 4500。答案:C ● 使用 RAID 作為網絡存儲設備有許多好處,以下關于 RAID 的敘述中不正確的是(45)。
(45)A.RAID 使用多塊廉價磁盤陣列構成,提高了性能價格比 B.RAID 采用交叉存取技術,提高了訪問速度 C.RAID0 使用磁盤鏡像技術,提高了可靠性
D.RAID3 利用一臺奇偶校驗盤完成容錯功能,減少了冗余磁盤數量 試題解析:
磁盤鏡像是RAID1。答案:C ● 在路由表中設置一條默認路由,目標地址應為(46),子網掩碼應為(47)。(46)A.127.0.0.0 B.127.0.0.1 C.1.0.0.0 D.0.0.0.0(47)A.0.0.0.0 B.255.0.0.0 C.0.0.0.255 D.255.255.255.255 試題解析:
默認路由是0.0.0.0,子網掩碼是0.0.0.0。答案:(46)D(47)A ● 屬于網絡 112.10.200.0/21 的地址是(48)。(48)A.112.10.198.0 B.112.10.206.0 C.112.10.217.0 D.112.10.224.0 試題解析:
112.10.200.0/21 的地址范圍是112.10.200.0~112.10.207.255。答案:B ● 設有下面 4 條路由: 172.18.129.0/24、172.18.130.0/24、172.18.132.0/24 和 172.18.133.0/24,如果進行路由匯聚,能覆蓋這 4 條路由的地址是(49)。(49)A.172.18.128.0/21 B.172.18.128.0/22 C.172.18.130.0/22 D.172.18.132.0/23 試題解析:
前兩個字節和最后一個字節不做比較了,只比較第三個字節。129→10000001 130→10000010 132→10000100 全國計算機技術與軟件專業技術資格(水平)考試歷年試題 63 133→10000101 顯然,這四個數字只有前五位是完全相同的,因此匯聚后的網絡的第三個字節應該是 10000000→128。匯聚后的網絡的掩碼中1 的數量應該有8+8+5=21。因此答案是172.18.128.0/21。答案:A ● 網絡 122.21.136.0/24 和 122.21.143.0/24 經過路由匯聚,得到的網絡地址是(50)。(50)A.122.21.136.0/22 B.122.21.136.0/21 C.122.21.143.0/22 D.122.21.128.0/24 試題解析:
前兩個字節和最后一個字節不做比較了,只比較第三個字節。136→10001000 143→10001111 顯然,這兩個數字只有前五位是完全相同的,因此匯聚后的網絡的第三個字節應該是 10001000→136。匯聚后的網絡的掩碼中1 的數量應該有8+8+5=21。因此答案是122.21.136.0/21。答案:B ● 如果路由器配置了 BGP 協議,要把網絡地址 133.1.2.0/24 發布給鄰居,那么發 布這個公告的命令是(51)。
(51)A.R1(config-route)#network 133.1.2.0 B.R1(config-route)#network 133.1.2.0 0.0.0.255 C.R1(config-route)#network-advertise 133.1.2.0 D.R1(config-route)#network 133.1.2.0 mask 255.255.255.0 試題解析:
BGP 發布鄰居公告,需要連同掩碼一起發送,而且不會使用通配符掩碼(反向掩碼)。答案:D ● 如果要徹底退出路由器或者交換機的配置模式,輸入的命令是(52)。(52)A.exit B.no config-mode C.Ctrl+C D.Ctrl+Z 試題解析: 常識。答案:D ● 把路由器配置腳本從 RAM 寫入 NVRAM 的命令是(53)。(53)A.save ram nvram B.save ram 全國計算機技術與軟件專業技術資格(水平)考試歷年試題 64 C.copy running-config startup-config D.copy all 試題解析: 常識。答案:C ● 虛擬局域網中繼協議(VTP)有三種工作模式,即服務器模式、客戶機模式和透明 模式,以下關于這 3 種工作模式的敘述中,不正確的是(54)。(54)A.在服務器模式可以設置 VLAN 信息 B.在服務器模式下可以廣播 VLAN 配置信息 C.在客戶機模式下不可以設置 VLAN 信息 D.在透明模式下不可以設置 VLAN 信息 試題解析:
服務器模式的交換機可以設置VLAN 配置參數,服務器會將配置參數發給其他交換機。客戶機模式的交換機不可以設置VLAN 配置參數,只能接受服務器模式的交換機發來的 VLAN 配置參數。透明模式的交換機是相對獨立的,它允許配置VLAN 配置參數,但不向其 他交換機發送自己的配置參數。答案:D ● 按照網絡分級設計模型,通常把網絡設計分為 3 層,即核心層、匯聚層和接入層,以下關于分級網絡的描述中,不正確的是(55)。(55)A.核心層承擔訪問控制列表檢查功能 B.匯聚層實現網絡的訪問策略控制 C.工作組服務器放置在接入層
D.在接入層可以使用集線器代替交換機 試題解析:
此題主要考查了網絡三個層次結構的特點,以及提供不同的服務。
訪問控制列表檢查功能屬于匯聚層的功能,DMZ(非軍事化區)的對外服務器群也有 可能提供該功能,但核心層一般沒有該功能;
匯聚層為接入層提供基于策略的連接,防止某些網段的問題蔓延和影響到核心層; 工作組服務器,一般只是一個網段幾臺機器連接,所以直接放置在接入層就行了; 接入層是網絡系統的最外層,為用戶提供了網絡訪問接口,實現多種類型的綜合接入和 傳輸。所以接入層既可以使用集線器,也可以交換機。答案:A ● 以太網中如果發生介質訪問沖突,按照二進制指數后退算法決定下一次重發的時間,使用二進制后退算法的理由是(56)。(56)A.這種算法簡單
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 65 B.這種算法執行速度快
C.這種算法考慮了網絡負載對沖突的影響 D.這種算法與網絡的規模大小無關 試題解析:
以太網采用CSMA/CD 技術,當網絡上的流量越多,負載越大時,發生沖突的機率也 會越大。當工作站發送的數據幀因沖突而傳輸失敗時,會采用二進制后退算法后退一段時間 后重新發送數據幀。二進制后退算法可以動態地適應發送站點的數量,后退延時的取值范圍 與重發次數n 形成二進制指數關系。當網絡負載小時,后退延時的取值范圍也小;而當負載 大時,后退延時的取值范圍也隨著增大。二進制后退算法的優點正是把后退延時的平均取值 與負載的大小聯系起來。所以,二進制后退算法考慮了網絡負載對沖突的影響。答案:C ● 在 802.11 定義的各種業務中,優先級最低的是(57)。(57)A.分布式競爭訪問 B.帶應答的分布式協調功能 C.服務訪問節點輪詢 D.請求 / 應答式通信 試題解析:
IEEE 802.11 標準定義了兩種操作模式。第一種模式是DCF(Distributed Coordination Function,分布式協調功能),該模式沒有中心控制,所有站都在競爭信道;另一種模式是 PCF(Point Coordination Function,點協調功能),該模式有基站,作為中心控制決定各個
站點的傳輸順序。
IEEE 802.11 還提供了一種機制可以讓PCF 和DCF 共存在同一個通信單元內。這種機 制涉及到四種時間間隔,分別是SIFS(Short InterFrame Spacing,短幀間間隔)、PIFS(PCF InterFrame Spacing,PCF 幀間間隔)、DIFS(DCF InterFrame Spacing,DCF 幀間間隔)和EIFS(Extended InterFrame Spacing,擴展幀間間隔)。間隔越短,表示優先級越高。服務訪問點輪詢使用的是PIFS。
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 66 帶應答的使用的是SIFS。
分布式競爭對應的是DIFS,它的間隔最大,優先級最低。(選擇中沒有對應EIFS 的)答案:A ● 802.11b 定義了無線網的安全協議 WEP(Wired Equivalent Privacy)。以下關于 WEP 的描述中,不正確的是(58)。(58)A.WEP 使用RC4 流加密協議 B.WEP 支持40 位密鑰和128 位密鑰 C.WEP 支持端到端的加密與認證 D.WEP 是一種對稱密鑰機制 試題解析:
WEP 支持點到點的加密與認證,不支持端到端的加密與認證。答案:C ● 下列路由器協議中,(59)用于 AS 之間的路由選擇。(59)A.RIP B.OSPF C.IS-IS D.BGP 試題解析:
自治系統之間的路由協議,當然要是外部網關協議了,因此只能選擇BGP。答案:D ● IEE802.3ae 10Gb/s 以太網標準支持的工作模式是(60)。(60)A.全雙工 B.半雙工 C.單工 D.全雙工和半雙工 試題解析:
10Gbps 以太網使用光纖作為傳輸介質,最大傳輸距離為40km,只支持全雙工數據傳 輸,而不支持半雙工工作模式。答案:A ● 通過代理服務器使內部局域網中的客戶機訪問 Internet 時,(61)不屬于代理服 務器的功能。
(61)A.共享 IP 地址 B.信息緩存 C.信息轉發 D.信息加密 試題解析:
代理服務器不提供信息加密的服務。答案:D ● 下列(62)設備可以隔離 ARP 廣播幀。
(62)A.路由器 B.網橋 C.以太網交換機 D.集線器
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 67 試題解析:
要屏蔽數據鏈路層的廣播幀,當然應該是網絡層設備了,因此要選擇路由器。答案:A ● 在 Windows 系統中,(63)不是網絡服務組件。(63)A.RAS B.HTTP C.IIS D.DNS 試題解析:
HTTP 只是協議,不是服務組件。答案:B ● 在 OSI 參考模型中,數據鏈路層處理的數據單位是(64)。(64)A.比特 B.幀 C.分組 D.報文 試題解析:
此題主要考查了ISO OSI/RM 體系結構中各層傳輸的數據單元名稱。? 物理層:比特流(Bit Stream)。? 數據鏈路層:數據幀(Frame)。
? 網絡層:數據分組,或數據報(Packet)。? 傳輸層:報文,或段(Segment)。
? 會話層:只是會話鏈接,沒有確定名稱。? 表示層:沒有確定名稱。? 應用層:沒有確定名稱。答案:B ● 在 OGSA 標準中定義了(65)的概念,它提供一組遵守特定的約定并定義明確 的接口,是實體之間產生、管理和交換信息的機制。
(65)A.Object B.Grid Service C.Web Service D.XML 試題解析:
OGSA 最突出的思想是:將一切對象(計算資源、程序和數據庫等)看作為服務,在 Web Service 的服務的基礎上,提出了“網格服務”(Grid Service)的概念。
“網格服務”中定義了一組接口,這些接口的定義明確并遵守特定的慣例,用于解決服 務發現、動態服務創建、服務生命周期管理、通知等與臨時服務有關的問題。答案:B ● MIDI enables people to use(66)computers and electronic musical instruments.There are actually three components to MIDI, the communications “(67)”, the Hardware interface and a distribution(68)called “Standard MIDI Files”.In the context of the www.tmdps.cnponent is the(69)Format.In principle, MIDI files contain 全國計算機技術與軟件專業技術資格(水平)考試歷年試題 68 sequences of MIDI Protocol messages.However, when MIDI Protocol(70)are stored in MIDI files, the events are also time-stamped for playback in the proper sequence.Music delivered by MIDI files is the most common use of MIDI today.(66)A.personal B.electronic C.multimedia D.network(67)A.device B.protocol C.network D.controller(68)A.format B.text C.wave D.center(69)A.Video B.Faxmail C.Graphic D.Audio(70)A.messages B.packets C.frame D.information 試題解析:
學好英語,一切都很簡單。答案:(66)C(67)B(68)A(69)D(70)A ● Certificates are(71)documents attesting to the(72)of a public key to an individual or other entity.They allow verification of the claim that a given public key does in fact belong to a given individual.Certificates help prevent someone from using a phony key to(73)someone else.In their simplest form, Certificates contain a public key and a name.As commonly used, a certificate also contains an(74)date, the name of the CA that issued the Certificate, a serial number, and perhaps other information.Most importantly, it contains the digital(75)of the certificate issuer.The most widely accepted format for certificates is X.509 , thus, Certificates can be read or written by any application complying with X.509.(71)A.text B.data C.digital D.structured(72)A.connecting B.binding C.composing D.conducting(73)A.impersonate B.personate C.damage D.control(74)A.communication B.computation C.expectation D.expiration(75)A.signature B.mark C.stamp D.hypertext 試題解析:
學好英語,一切都很簡單。
答案:(71)C(72)B(73)A(74)D(75)A
全國計算機技術與軟件專業技術資格(水平)考試 2005 年下半年 網絡工程師 下午試卷
試題一(15 分)
閱讀以下說明,回答問題(1)~(5),將答案填入答題紙對應的解答欄內?!菊f明】
某校園網結構如圖C3-1-1 所示,采用一個無線網絡控制器來自動探測、監控、管理無 線 AP。
圖 C3-1-1 無線校園網解決方案中采用 Web + DHCP 方式解決用戶接入問題,當用戶連上無線
接入點,由無線網絡控制器為用戶自動的分配 IP 地址,基于 Web 的認證成功后即可訪問 Internet。認證過程采用 SSL 與 RADIUS 相結合的方式,以防止非法用戶的盜用。【問題1】(4 分)
從表C3-1-1 中選擇合適的設備,將圖C3-1-1 中(1)~(4)處空缺設備名稱填寫在答 題紙相應位置(每個設備限選一次)。
表C3-1-1 設備名稱 設備類型 描 述 AP_1 室內 AP AP_2 室外 AP 全向天線 AP_3 室外 AP 定向天線
WNC 無線網絡控制器 具有自動探測、監控、管理無線 AP 的功能,支持端 口隔離、帶寬控制以及 ACL 等功能 Switch 交換機 三層交換機 答案:
(1)AP_2(2)AP_1(3)Switch(4)WNC 【問題2】(3 分)
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 70 SSL 是一個協議獨立的加密方案,在網絡信息包的應用層和傳輸層之間提供了安全的
通道。SSL 主要包括SSL 記錄協議、SSL 握手協議、SSL 告警協議、SSL 修改密文協議等,協議棧見圖C3-3-2。請根據SSL 協議棧結構,將(5)~(7)處空缺的協議名稱填寫在答 題紙的相應位置。
SSL 握手協議(5)SSL 告警協議HTTP(6)(7)IP 圖 C3-1-2 試題分析:
SSL 實際上是共同工作的兩層協議組成。SSL 安全協議由SSL 記錄協議、SSL 握手協 議、SSL 告警協議、SSL 修改密文協議組成一個協議族。其中SSL 記錄協議SSL 記錄協議 接收傳輸的應用報文,經過分片,進行數據壓縮,數據加密和裝配等過程的處理,然后交給 更高級用戶,因此它屬于應用程和TCP 層之間。而SSL 修改密文協議SSL 修改密文協議 是使用SSL 記錄協議服務的SSL 高層協議的3 個特定協議之一,也是其中最簡單的一個,為了保障SSL 傳輸過程的安全性,雙方應該每隔一段時間改變加密規范。答案:
(5)SSL 修改密文協議(6)SSL 記錄協議(7)TCP 【問題3】(3 分)
在 SSL 和 RADIUS 相結合的認證方式中,SSL 和 RADIUS 各起什么作用? 答案:
SSL 實現信息傳輸過程中的信息的加密;RADIUS 實現對遠端撥入用戶的身份驗證服 務。
【問題4】(3 分)
如果要對整個校園的無線連接方式進行計費,計費軟件應基于 IP 計費還是基于用戶帳 號計費?簡要解釋原因。答案:
基于用戶賬號進行計費。因為無線部分采用DHCP 方式動態分配IP 地址,同一地址不 同時間分配給不同用戶,因此無法IP 地址進行收費?!締栴}5】(2 分)
某用戶的操作系統為 Windows XP,采用無線上網方式??梢酝ㄟ^運行(8)命令 進行手工釋放 IP 地址。(從以下命令中進行選擇)
A.ipconfig /release B.netstat-r C.ipconfig /all D.netstat-a 答案:
(8)A 或ipconfig/release 試題二(15 分)
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 71 認真閱讀以下說明信息,回答問題1-5。將答案填入答題紙對應的解答欄內?!菊f明】
在一個基于 TCP/IP 協議的網絡中,每臺主機都有一個 IP 地址,根據獲得 IP 地址方 式的不同,可以分為靜態 IP 和動態 IP。例如:用寬帶入網,會有一個固定的 IP 地址,每次連入 Internet,你的 IP 地址都一樣;而用撥號上網,每次連入 Internet 時都能從 ISP 那里獲得一個 IP 地址且每次所獲得的可能不同,這是因為 DHCP 服務器的存在。在
Linux 中建立 DHCP 服務器的配置文件是 “dhcpd.conf”, 每次啟動 DHCP 服務器都要讀 取該文件。下面是一個 dhcp.conf 文件的實例: 1 default-lease-time 1200;2 max-lease-time 9200;3 option subnet-mask 255.255.255.0;4 option broadcast-address 192.168.1.255;5 option router 192.168.1.254;6 option domain-name-serves 192.168.1.1, 192.168.1.2 7 option domain-name “abc.com” subnet 192.168.1.0 netmask 255.255.255.0 9 { 10 range 192.168.1.20 192.168.1.200;11 } 12 host fixed{ 13 option host-name “ fixed.abc.com”;14 hardware Ethernet 00:A0:78:8E:9E:AA;15 fixed-address 192.168.1.22;16 } 【問題1】(3 分)
該 DHCP 服務器可分配的 IP 地址有多少個? 試題解析:
192.168.1.20~192.168.1.200 這個范圍有181 個地址,所以標準答案是181。但由于 后面有設置將192.168.1.22 這個地址與00:A0:78:8E:9E:AA 進行綁定,所以回答180 也可 以算對。答案:
標準答案181 個,寬松答案180 個。【問題2】(3 分)
該 DHCP 服務器指定的默認網關、域名及指定的 DNS 服務器分別是什么? 答案:
該DHCP 服務器指定的默認網關:192.168.1.254 域名是:abc.com 指定的 DNS 服務器是:192.168.1.1 和192.168.1.2 全國計算機技術與軟件專業技術資格(水平)考試歷年試題 72 【問題3】(3 分)該配置文件的12-15 行實現什么配置功能?
圖C3-2-1 答案:
為網卡的MAC 地址是“00:A0:78:8E:9E:AA”的客戶端主機分配固定IP 地址: 192.168.1.22。為該客戶分配主機域名:“fixed.abc.com”?!締栴}4】(3 分)
在 Windows 操作系統中,DHCP 客戶端 “Internet 協議(TCP/IP)屬性”配置界面 如圖C3-2-1 所示。在此界面中,客戶端應如何配置? 答案:
在此界面中客戶端點選“自動獲得IP 地址”選項。【問題5】(3 分)
Windows 操作系統下通過什么命令可以知道本地主機當前獲得的 IP 地址? 答案:
通過命令“ipconfig/all”可以得到客戶端TCP/IP 當前的詳細配置信息(答ipconfig 也 可)。
試題三(15 分)
閱讀以下說明,回答問題1 到問題5。將答案填入答題紙對應的解答欄內?!菊f明】
某企業采用 Windows2000 操作系統部署企業虛擬專用網(VPN),將企業的兩個異地 網絡通過公共 Internet 安全的互聯起來。微軟 Windows2000 操作系統當中對 IPSec 具 備完善的支持,下圖給出了基于 Windows2000 系統部署 IPSec VPN 的網絡結構圖。
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 73 圖C3-3-1 【問題1】(2 分)
IPSec 是 IETE 以 RFC 形式公布的一組安全協議集,它包括 AH 與 ESP 兩個安全 機制,其中(1)不支持保密服務。答案:(1)AH 【問題2】(4 分)
IPSec 的密鑰管理包括密鑰的確定和分發。IpSec 支持(2)和(3)兩種密鑰管 理方式。試比較這兩種方式的優缺點。答案:
(2)自動密鑰分配
(3)手動密鑰分配 手動密鑰分配的優點是簡單,缺點是安全性低 【問題3】(4 分)
如果按照圖中所示網絡結構配置 IPSecVPN,安全機制選擇的是 ESP,那么 IPSec 工作在隧道模式。一般情況下,在圖中所標注的四個網絡接口中,將(4)和(5)配 置為公網 IP,將(6)和(7)配置為內網 IP。答案:
(4)NIC2 或NIC3(5)NIC3 或NIC2,但是和(4)不能相同(6)NIC1 或NIC4(7)NIC4 或NIC1,但是和(6)不能相同 【問題4】(3 分)
在 Internet 上捕獲并分析兩個內部網絡經由 Internet 通信的 IP 包,在下列三個選項 中選擇正確選項填寫到圖3-2 中相應空缺處。
(a)ESP 頭(b)封裝后的IP 包頭(c)封裝前的IP 頭(8)(9)(10)TCP 頭應用數據ESP 尾 ESP 認證
圖 C3-3-2 答案:
(8)b(9)a(10)c 【問題5】(2 分)
IpSec VPN 與 L2TP VPN 分別工作在 OSI/RM 的哪個協議層? 答案:
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 74 IPSec VPN 工作在第三層(IP 層),L2TP VPN 工作在第二層(數據鏈路層)。試題四(15 分)
請認真閱讀下列關于計算機網絡防火墻的說明信息,回答問題1-5。將答案填入答題 紙對應的解答欄內?!菊f明】
某單位的內部局域網通過防火墻與外部網絡的連接方式及相關的網絡參數如圖 C3-4-1 所示。
外部WAN 202.117.12.37/30 192.168.0.1/24 防火墻 FTP服務器 192.168.0.10/24 計算機計算機 內部LAN 192.168.0.0/24 圖 C3-4-1 【問題1】(4 分)
完成下列命令行,對網絡接口進行地址初始化的配置: firewall(config)#ip address inside(1)(2)firewall(config)#ip address outside(3)(4)答案:
(1)192.168.0.1(2)255.255.255.0(3)202.117.12.37(4)255.255.255.252 【問題2】(4 分)
與路由器一樣,防火墻的網絡地址轉換功能可以實現內部網絡共享出口 IP 地址。根據 網絡連接示意圖4-1 提供的網絡參數,完成下列命令行的配置內容,以實現整個內部網絡 段的多個用戶共享一個 IP 地址。
firewall(config)# global(outside)(5)netmask(6)firewall(config)# nat(outside)(7)(8)答案:
(5)202.117.12.37(6)255.255.255.252(7)192.168.0.0(8)255.255.255.0 【問題3】(2 分)如果允許內部任意 IP 地址都可以轉換出去,則:
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 75 firewall(config)# nat(outside)(9)(10)答案:
(9)0.0.0.0(10)0.0.0.0 【問題4】(2 分)
訪問控制列表是防火墻實現安全管理的重要手段。完成下列訪問控制列表
(access-control-list)的配置內容,使內部所有主機不能訪問外部 IP 地址段為 202.117.12.0/24 的Web 服務器。Firewall(config)#access-list 100 deny tcp(11)202.197.12.0 255.255.255.0 eq(12)答案:
(11)any(all 也給分)(12)www(或80)【問題5】(3 分)
如果使外部所有主機不能訪問內部 IP 地址為 192.168.0.10 的FTP 服務器,仿照上一 個訪問控制列表的命令行格式,給出訪問控制表的命令行。答案:
firewall(config)#access-list 101 deny tcp 192.168.0.10 255.255.255.0 any eq 21(或 ftp)
試題五(15 分)
閱讀以下說明,回答問題1~5,將答案填入答題紙對應的解答欄內。【說明】
利用 VLAN 技術可以把物理上連接的網絡從邏輯上劃分為多個虛擬子網,可以對各個 子網實施不同的管理策略。圖C3-5-1 表示兩個交換機相連,把 6 臺計算機配置成連個 VLAN。
計算機1 計算機4 計算機2 計算機3 計算機5 計算機6 SW1 SW2 圖 C3-5-1 【問題1】(2 分)
雙絞線可以制作成直連線和交叉線兩種形式,在圖5-1 中,兩個交換機的 UPLINK 口 相連,使用的雙絞線制作成什么形式?連接交換機和計算機的雙絞線制作成什么形式? 答案:
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 76 兩個交換機的UPLINK 口相連,使用的雙絞線制作成交叉線。連接交換機和計算機的雙絞線制作成直連線?!締栴}2】(7 分)
閱讀一下的配置信息,將(1)~(4)處空缺的內容填寫在答題紙相應位置。SW1>enable(進入特權模式)SW1#vlan database(設置 VLAN 配置子模式)
SW1(vlan)#vtp server(設置本交換機為 Server 模式)SW1(vlan)#vtp domain(1)(設置域名)SW1(vlan)#(2)(啟動修剪功能)SW1(vlan)exit(退出 VLAN 配置模式)SW1#show(3)(查看 VTP 設置信息)VTP version : 2 Configuration Revision : 0 Maximum VLANs supported locally :64 Number of existing VLANs :1 VTP Operating Mode :Server VTP Domain Name :Server1 VTP Pruning Mode :Enable VTP V2 Mode :Disabled VTP Traps Generation :Disabled MD5 digest :0x82 0x6B 0xFB 0x94 0x41 0xEF 0x92 0x30 Configuration last modified by 0.0.0.0 at 7-1-05 00:07:51 SW2 #vlan database SW2(vlan)#vtp domain NULL SW2(vlan)#(4)
Setting device to VTP CLIENT mode SW2(vlan)# exit 答案:
(1)Server1(2 分)(2)vtp pruning(1 分)(3)vtp status(2 分)(4)vtp client(2 分)【問題3】(2 分)
閱讀以下的配置信息,解釋(5)處的命令,將答案填寫在答題紙上相應的位置。Switch# Switch#config Switch(config)#interface f0/1(進入接口1 配置模式)Switch(config-if)#switchport mode trunk(5)
全國計算機技術與軟件專業技術資格(水平)考試歷年試題 77 Switch(config-if)#switchport trunk allowed vlan all(設置允許從該接口交換數據的vlan)
Switch(config-if)#exit Switch(config)#exit Switch# 答案:
(5)設置當前端口為Trunk 模式 【問題4】(2 分)
閱讀以下的配置信息,解釋(6)處的命令,將答案填寫在答題紙上相應的位置。Switch #vlan d Switch(vlan)#vlan 2(創建一個VLAN2)VLAN 2 added Name:VLAN0002(系統自動命名)
Switch(vlan)#vlan 3 name vlan3(6)VLAN3 added: Name:vlan3 Switch(vlan)#exit 答案:
(6)創建一個VLAN3,并命名為vlan3 【問題5】(2 分)
閱讀以下的配置信息,解釋(7)處的命令,將答案填寫在答題紙上相應的位置。Switch #config t Switch(config)#interface f0/5(進入端口 5 配置模式)
Switch(config-if)#Switchport access vlan2(把端口5 分配給vlan2)Switch(config-if)#exit Switch(config)#interface f0/6 Switch(config-if)#switchport mode access(7)Switch(config-if)#swithport access vlan3 Switch(config-if)#exit Switch(config)#exit Switch # 答案:
(7)設置端口為靜態VLAN 訪問模式