IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> 2015年 网络工程师试卷答案及详解 -> 正文阅读

[网络协议]2015年 网络工程师试卷答案及详解

2015 5 月软考网络工程师真题与参考答案

●机器字长为 n 位的二进制可以用补码来表示(1)个不同的有符号定点小数。

(1)A.2^n??? B.2^(n-1)??? C.2^n-1??? D.[2^(n-1)]+1

【解析】:

定点小数是第一位符号位,小数位不占位,后面(n-1)位可表示数值,

以 8 位为例:理论上有负数 2^(n-1)-1??? =127 个、正数 2^(n-1)-1=127??? 个再加上 10000000 和 00000000??? 。

共计 256 个。

【参考答案】: A

●计算机中 CPU 对其访问速度最快的是(2)

(2)A.内存??? B. cache??? C.通用寄存器??? D.硬盘

【参考答案】:C

●计算机中 CPU 的中断响应时间指的是(3)的时间。 A.从发出中断请求到中断处理结束 B.从中断处理开始到中断处理结束

C.CPU 分析判断中断请求 D.从发出中断请求到开始进入中断处理程序

【解析】:(同 2004 年下半年试题 3) 中断处理过程分为两个阶段:中断响应过程和中断服务过程。中断响应时间是中断响应过程 所用的时间,

即从发出中断请求到进入中断处理所用的时间。

【参考答案】D

●总线宽度为 32bit,时钟频率为 200MHz,若总线上每 5 个时钟周期传送一个 32bit 的 字,则该总线的带宽为(4)MB/S

A. 40??? B. 80??? C. 160??? D.20

【解析】:

根据总线时钟频率为 200MHz,得

1 个时钟周期为 1/200MHz=0.005μs 总线传输周期为 0.005μs×5=0.025μs 由于总线的宽度为 32 位=4B(字节) 故总线的数据传输率为 4B/(0.025μs)=160MBps

【参考答案】 :C

●以下关于指令流水线性能度量的叙述中,错误的是(5) A.最大吞吐率取决于流水线中最慢一段所需的时间 B.如果流水线出现断流,加速比会明显下降 C.要使加速比和速率最大化应该对流水线各级采用相同的运行时间 D.流水线采用异步控制会明显提高其性能

【参考答案】 :D

●对高级语言源程序进行编译或翻译的过程可以分为多个阶段,解释方式不包含(6)阶段。

(6)A.词法分析??? B.语法分析??? C.语义分析??? D.目标代码生成

【答案】:D

●与算数表达式“(a+(b-c))*d”??? 对应的树是(7)

(7)

【参考答案】:B

●C 程序中全局变量的存储空间在(8)分配

(8)A.代码区??? B.静态数据区??? C.栈区??? D.堆区

【解析】:

【参考答案】B

●某进程有 4 个页面。页号为 0-3,页面变换表及状态位,访问位和修改位的含义如下图 所示。系统给该进程分配了 3 个存储块。当采用第二次机会页面转换算法时,若访问的页

面 1 不在内存,这是应该淘汰的页号为(9)

(9)??? A. 0??? B. 1??? C. 2??? D. 3

【参考答案】: (10)D

●王某是某公司的软件设计师,每当软件开发完成后均按公司规定编写软件文档。并提交公 司存档,那么该软件文档的著作权(10)享有。

A.由公司 B.应由公司和王某共同 C.应由王某

D.除署名权以外,著作权的其他权利由王某

【解析】:职务作品著作权属于公司

【参考答案】: A

●当登录交换机时,符号(11)是特权模式提示符。

(11)??? A.@??? B. #??? C.>??? D. &

【参考答案】 : B

●下面的选项中显示系统硬件和软件版本信息的命令是(12)。

(12)

A. show configurations??? B. show environment

C. show versions??? D.show platform

【参考答案】:C

●Cisco 路由器高速同步串口默认的封装协议是(13)

A. PPP??? B.LAPB??? C. HDLC??? D. ATM-DXI

【参考答案】:C

●以下关于网桥和交换机的区别的叙述中,正确的是(14) A.交换机主要是基于软件实现,而网桥是基于硬件实现的 B.交换机定义了广播域,而网桥定义了冲突域 C.交换机根据 IP 地质转发,而网桥根据 MAC 地址转发 D.交换机比网桥的端口多,转发速度速度更快

【参考答案】:D

●正交幅度调制 16-QAM 的数据速率是码元速率的(15)倍。 A. 2??? B. 4??? C. 8??? D. 16

【解析】:P40

正交幅度调制 16-QAM,是一种正交幅度调制技术,由于形成了 16 种不同的码元,所以 每一个码元可以表示 4 位二进制,则数据速率是码元速率的 4 倍.

●电话线路使用的带通滤波器的带宽为 3KHz(300~3300Hz),根据奈奎斯特定理,最小的采样 频率应为(16)。

(16)A. 300Hz B. 3300Hz C. 6000Hz D. 6600Hz

【参考答案】:D

●当一个帧离开路由器接口时,其第二层封装信息中(17) 。 A.数据速率由 10BASE-TX 变为 100BASE-TX

B.源和目标 IP 地址改变 C.源和目标 MAC 地址改变 D.模拟线路变为数字线路

【参考答案】:C

●(18)时使用默认路由。

A.访问本地 WEB 服务器??? B.在路由表中找不到目标网络 C.没有动态路由??????? D.访问 ISP 网关

【参考答案】:B

●以下关于 OSPF 区域(area)的叙述中,正确的是(19) A.各个 OSPF 区域都要连接到主干区域

B.分层的 OSPF 网络不需要多个区域 C.单个 OSPF 网络只有区域 1 D.区域 ID 的取值范围是 1~32768

【参考答案】:A

● 运行 OSPF 协议的路由器用(20)报文来建立和更新它的拓扑数据库。 A.由其他路由器发送的链路状态公告(LSA)

B.从点对点链路收到的信标 C.由指定路由器收到的 TTL 分组 D.从邻居路由器收到的路由表

【参考答案】:A

● 链路状态路由协议的主要特点是(21)

A.??? 邻居之间交换路由表??? B.??? 通过事件触发及时更新路由 C.??? 周期性更新全部路由表??? D.??? 无法显示整个网络拓扑结构

【参考答案】:B

● 从下面一格 RIP 路由信息中可以得到的结论是(22)

R 10.10.10.7 120/2via 10.10.10.8:00:00:24 Serial 0/1

A.下一个路由更新在 36 秒之后到达

B.到达目标 10.10.10.7 的距离是两跳 C.串口 S0/1 的 IP 地址是 10.10.10.8 D.串口 S0/1 的 IP 地址是 10.10.10.7

● 运行距离矢量路由协议的路由器(23) A.把路由表发送到整个路由域中的所有路由器 B.使用最短通路算法确定最佳路由 C.根据邻居发来的信息更新自己的路由表 D.维护整个网络的拓扑数据库

【参考答案】:C

● 以下关于 VLAN 的叙述中,正确的是(24) A.VLAN 对分组进行过滤,增强了网络的安全性 B.VLAN 提供了在大型网络中保护 IP 地址的方法 C.VLAN 在可路由的网络中提供了低延迟的互联手段 D.VLAN 简化了在网络中增加、移除和移动主机的操作

【解析】:VLAN 可以再二层隔离不同 VLAN 的数据

【参考答案】:A

● 当局域网中更换交换机时,怎样保证新交换机成为网络中的根交换机?(25) A.降低网桥优先级

B.改变交换机的 MAC 地址 C.降低交换机的端口的根通路费用 D.为交换机指定特定的 IP 地址

【参考答案】:A

● 双绞线电缆配置如下图所示,这种配置支持(26)之间的连接。

A.PC 到路由器 B.PC 到交换机 C.服务器到交换机 D.交换机到路由器

【解析】:由图可知此为交叉线缆,线缆使用原则“同交异直,PC 连路由器除外”

【参考答案】:A

● 根据下图的网络配置,发现工作站 B 无法与服务器 A 通信,什么原因影响了两者互通 A.服务器 A 的 IP 地址是广播地址

B.工作站 B 的 IP 地址是网络地址 C.工作站 B 与网关不属于同一个子网 D.服务器 A 与网关不属于同一个子网

【解析】:

SERVERA IP 131.1.123.24/27 gateway:131.1.123.33 ,两者不在一个子网。

【参考答案】:D

● 某网络拓扑图如下所示,若采用 RIP 协议,在路由器 Router2 上需要进行 RIP 声明的 网络是(28)

A.仅网络 1

B.网络 1、202.117.112.0/30 和 202.117.113.0/30

C.网络 1、网络 2 和网络 3

D.仅 202.117.112.0/30 和 202.117.113.0/30

【参考答案】:B

● IIS 服务身份证验证方式中,安全级别最低的是(29) A.NET Passport 身份验证??? B.集成 Windows 身份验证 C.基本身份验证??? D.摘要式身份验证

【参考答案】:C

●有较高实时性要求的应用是(30) A.电子邮件??? B.网页浏览??? C.VoIP D.网络管理

【参考答案】:C

●在 Linux 中,文件(31)用于解析主机域名。 A.tc/hosts B.etc/host.conf C.etc/hostname D. etc/bind

【参考答案】:A(选项少印刷一个 e)

● 在 Linux 中,要删除用户组 group1 应使用(32)命令。

  1. [root@localhost]delete group1
  2. [root@localhost]gdelete group1
  3. [root@localhost]groupdel group1
  4. [root@localhost]gd group1

【参考答案】:C

●(33)Windows server 2003 采用 IPSec 进行保密通信,如果密钥交换采用“主密钥完 全向前保密(PFS)”,则“身份证验证和生成密钥间隔”默认值为 480 分钟和(33)个会话

A.1??? B.2??? C.161??? D.530

【解析】:同 2006 年下半年下午题试题三的问题 4

【参考答案】:A

● 在 Windows 用户管理中,使用组策略 A-G-DL-P,其中 P 表示(34) A.用户帐号??? B.资源访问权限

C.域本地组??? D.通用组

【参考答案】:B

● 以下叙述中,不属于无源光网络优势的是(35) A.设备简单,安装维护费用低,投资相对较小。

B. 组,多灵活,支持多种拓扑结构。

C. 安装方便,不要另外租用或建造机房。 D.无源光网络适用于点对点通信。

【参考答案】:D

● 查看 DNS 缓存记录的命令是(36) A.ipconfig/flushdns??? B. nslookup

C. ipconfig/renew??? D.ipconfig/displaydns

【参考答案】:D

●??? 在 Windows 操作系统中,(37)文件可以帮助域名解析 A.cookis??? B. indeX??? C. hosts??? D.default

【参考答案】:C

● DHCP(38)报文的目的 IP 地址为 255.255.255.255 A.DhcpDiscover??? B. DhcpDecline

C.DhcpNack??? D. DhcpAck

【参考答案】:A

● 客户端采用(39)报文来拒绝 DHCP 服务器 A.DhcpOffer??? B. DhcpDecline

C. DhcpAck??? D. DhcpNack

【参考答案】:B

● 若一直得不到回应,DHCP 客户端总共会广播(40)次请求。

(40) A.3 B. 4 C. 5 D.6

【参考答案】:B

● 提供电子邮件安全服务的协议是(41)

(41)A.PGP B.SET C.SHTTP D.Kerberos

【参考答案】:A

● IDS 设备的主要作用是(42)

A.用户认证??? B.报文认证 C.入侵检测??? D.数据加密

【参考答案】:C

● 宏病毒可以感染后缀为(43)的文件 A.exe??? B.txt??? C.pdf??? D. xls

【参考答案】:D

  • Kerberos 是一种(44)

A.加密算法??? B.签名算法??? C.认证服务??? D. 病毒

【参考答案】:C

● 以下关于三重 DES 加密的叙述中,正确的是(45) A.三重 DES 加密使用一个密钥进行三次加密

B. 三重 DES 加密使用两个密钥进行三次加密 C. 三重 DES 加密使用三个密钥进行三次加密

D. 三重 DES 加密使的密钥长度是 DES 密钥长度的 3 倍

【参考答案】:B

● SNMP 协议属于(46)层协议 A.物理??? B.网络??? C.传输??? D. 应用

【参考答案】:D

● SNMPv3 增加了(47)功能 A.管理站之间通信??? B.代理 C.认证和加密??? D.数据块检索

【参考答案】:C

● 网络管理系统中故障管理的目标是(48) A.自动排除故障??? B.优化网络性能 C.提升网络安全??? D.自动检测故障

【解析】: 故障管理的目标是自动监测网络硬件和软件中的故障并通知用户,以便网络能有效地运行。

【参考答案】:D

● 一台主机的浏览器无法访问域名为 www.sohu.com 的网站,并且在这台计算机上运行 tracert 命令时有如下信息:

根据以上信息,造成这种现象的原因可能是(49) A.该计算机 IP 地址设置有误 B.相关路由器上进行了访问控制 C.本地网关不可达

D. 本地 DNS 服务器工作不正常

【参考答案】:B

● 使用 netstat-o 命令可显示网络(50) A.IP、ICMP、TCP、UDP 协议的统计信息 B.以太网统计信息 C.以数字格式显示所有连接、地址及羊肉串 D. 每个连接的进程 ID

【参考答案】:D

●IEEE 802.1x 是一种基于??? (51)??? 认证协议。 A.用户 ID??? B.报文

C.MAC 地址??? D.SSID

【解析】:

802.1x 协议是基于 Client/Server 的访问控制和认证协议。它可以限制未经授权的用户/ 设备通过接入端口(access port)访问 LAN/WLAN。在获得交换机或 LAN 提供的各种业务之 前, 802.1x 对连接到交换机端口上的用户/设备进行认证。

802.1x 认证模式:

1. 端口认证模式该模式下只要连接到端口的某个设备通过认证,其他设备则不需要认证, 就可以访问网络资源。

2 .??? MAC 认证模式 该模式下连接到同一端口的每个设备都需要单独进行认证,当用户有上网需求时打开 802.1X 客户端程序,输入已经申请、登记过的用户名和口令,发起连接请求。

【参考答案】:A

●为了弥补 WEP 协议的安全缺陷,WPA 安全认证方案增加的机制是??? (52)??? 。 A.共享密钥认证??? B.临时密钥完整性协议

C.较短的初始化向量??? D.采用更强的加密算法

【解析】P166

【参考答案】:B

●由 DHCP 服务器分配的默认网关地址是 192.168.3.33/28,??? (53)??? 是本地主机的 有效地址。

A.192.168.5.32??? B. 192.168.5.55

C.192.168.5.47??? D. 192.168.5.40

【参考答案】:D

●如果指定的地址掩码是 255.255.254.0,则有效的主机地址是??? (54)??? 。 A.126.17.3.0??? B. 174.15.3.255

C.20.15.36.0??? D. 115.12.4.0

【参考答案】:A

●如果要检查本机的 IP 协议是否工作正常,则应该是 ping 的地址是??? (55)??? 。 A.192.168.0.1??? B. 10.1.1.1

C.127.0.0.1??? D. 128.0.1.1

【参考答案】:C

● 工作站 A 的 IP 地址是 202.117.17.24/28 , 而 工 作 站 B 的 IP 地 址 是 202.117.17.100/28,当两个工作站直接相连时不能通信,怎样修改地址才能使得这两个工 作站可以互相通信?(56)

A.把工作站 A 的地址改为 202.117.17.15 B. 把工作站 A 的地址改为 202.117.17.15 C.把子网掩码改为 25

D.把子网掩码改为 26

【参考答案】:C

●运营商指定本地路由器接口的地址是 200.15.10.6/29,路由器连接的默认网关的地址

是 200.15.10.7, 这样配置后发现路由器无法 ping 通任何远程设备,原因是 (57)??? 。 A.默认网关的地址不属于这个子网

B.默认网关的地址是子网中的广播地址 C.路由器接口地址是子网中的广播地址 D.路由器接口地址是组播地址

【参考答案】:B

●访问控制列表(ACL)配置如下,如果来自因特网的 HTTP 报文的目标地址是 162.15.10.10, 经过这个 ACL 过滤后会出现什么情况???? (58)??? 。

Router#show access-lists Extended IP access list 110

10 deny tcp 162.15.0.0 0.0.255.255 any eq telnet

20 deny tcp 162.15.0.0 0.0.255.255 any eq smtp

30 deny tcp 162.15.0.0 0.0.255.255 any eq http

40 permit tcp 162.15.0.0 0.0.255.255 any

A.由于行 30 拒绝,报文被丢弃

B.由于行 40 允许,报文被接受

C.由于 ACL 末尾隐含的拒绝,报文被丢弃 D.由于报文源地址未包含在列表中,报文被接受

【参考答案】:C

●下面的 4 个 IPv6 中,无效的地址是? (59) 。

A. : :192:168:0:1???? B.? :2001:3452:4955:2367::

C.2002:c0a8:101::43?????? D. 2003:dead:beef:4dad:23:34:bb:101

【参考答案】:B

●IPv6 站点通过 IPv4 网络通信需要使用隧道技术,常用的 3 种自动隧道技术是(60)

  1. VPN 隧道、PPTP 隧道和 IPsec 隧道
  2. 6to4 隧道、6over4 隧道和 ISATAP 隧道
  3. VPN 隧道、PPP 隧道和 ISATAP 隧道
  4. IPsec 隧道、6over4 隧道和 PPTP 隧道

【参考答案】:B

●如果在网络的入口处通过设置 ACL 封锁了 TCP 和 UDP 端口 21、23 和 25,则能够访问 该网络的应用是 (61)

A. FTP??? B. DNS??? C. SMTP??? D. Telnet

【参考答案】:B

●以太网采用物理地址的目的是?? (62) 。

A.??? 唯一地标识第二层设备??? B.??? 使得不同网络中的设备可以互相通信 C.??? 用于区分第二层的帧和第三层的分组??? D.??? 物理地址比网络地址的优先级高

【参考答案】:A

●参见下面的网络连接图,4 个选项是 HOSTA 的 ARP 表,如果 HOSTA ping HOSTB,则 ARP 表中的哪一选项用来封装传输的帧?(63)

Inertnet address

Physical address??? Type

A.

192.168.4.7

000F.2489.8916??? Dynamic

B.

192.168.4.7

0010.5A0C.FEAE??? Dynamic

C.

192.168.6.2

0010.5A0C.FEAE??? Dynamic

D.

192.168.6.1

000F.2489.8916??? Dynamic

【参考答案】:A

●移动通信标准 TD-LTE 与 FDD-LTE 的区别是?? (64) 。

A.??? 频率的利用方式不同??? B.??? 频分上下行信道的方式不同 C.??? 采用的调制方式有区别??? D.??? 拥有专利技术的厂家不同

【解析】:

TDD-LTE 与 FDD-LTE 只在帧结构上有差别,调制方式数据信道都采用的是 QPSK,16QAM, 64QAM??? ,控制信道采用 BPSK,QPSK,控制信道的调制方式是固定的。

LTE 标准由 TDD 和 FDD 两种不同的双工模式组成, TDD 代表时分双工,也就是说上下行 在同一频段上按照时间分配交叉进行;而 FDD 则是上下行分处不同频段同时进行。

2013 年 12 月 4 日,工业和信息化部正式向三大运营商发放了 4G 牌照。移动、联通、

电信首批都获得 TD-LTE 网络经营许可,LTE FDD 牌照暂未发放。

2015 年 2 月 27 日工信部正式发文,向中国电信、中国联通颁发了第二张 4G 业务牌照, 即 FDD-LTE 牌照。

【答案】:B

●关于移动 Ad Hoc 网络 MANET,? (65)__不是 MANET 的特点: A.网络拓扑结构是动态变化的 B.电源能量限制了无线终端必须以最节能的方式工作 C.可以直接应用传统的路由协议支持最佳路由选择 D.每一个节点既是主机又是路由器

【参考答案】:C

●(66)针对 TCP 连接进行攻击。 A. 拒绝服务??? B.暴力工具

C. 网络侦察??? D.特洛伊木马

【参考答案】:A

●安全需求可划分为物理安全、网络安全、系统安全和应用安全,下面的安全需求中属于系 统安全的是?? (67)? ,属于应用安全的是 (68)????

(67).

A.机房安全??? B.入侵检测 C.漏洞补丁管理??? D.数据库安全 (68).

A.机房安全??? B.??? 入侵检测 C.漏洞补丁管理??? D.??? 数据库安全

【解析】:P670-671 机房安全属于物理安全; 入侵检测属于网络安全; 数据库安全属于应用安全; 漏洞补丁管理属于系统安全。

【参考答案】: (67)C(68)D

●一个中等规模的公司, 3 个不同品牌的路由器都配置 RIPv1 协议。 ISP 为公司分配的 地址块为 201.113.210.0/24。公司希望通过 VLSM 技术把网络划分为 3 个子网,每个子网 有 40 台主机,下面的配置方案中最优的是 _(69)???

A. 转换路由协议为 EIGRP , 3 个 子 网 地 址 分 别 设 置 为 201.113.210.32/27 , 201.113.210.64/27 和 201.113.210.92/27

B. 转换路由协议为 RIPv2 , 3 个 子 网 地 址 分 别 设 置 为 201.113.210.64/26 , 201.113.210.128/26 和 201.113.210.192/26

C. 转换 路由协 议为 OSPF , 3 个子网 地址 分别 设置 为 201.113.210.16/28, 201.113.210.32/28 和 201.113.210.48/28

D. 转换路由协议为 RIPv1 , 3 个子网地址分别设置为 201.113.210.32/26, 201.113.210.64/26 和 201.113.210.92/26

【参考答案】:B

●如果发现网络的数据传输很慢,服务质量也达不到要求,应该首先检查哪一个协议层工作 情况???? (70)_????

A.??? 物理层??? B.??? 会话层??? C.??? 网络层??? D.??? 传输层

【解析】: 网络故障诊断是从故障现象出发,以网络诊断工具为手段获取诊断信息,确定网络故障点, 查找问题的根源,排除故障,恢复网络的正常运行。

网络故障通常有以下几种可能:

●??? 物理层中物理设备相互连接失败或者硬件和线路本身的问题;

●??? 数据链路层的网络设备的接口配置问题;

●??? 网络层网络协议配置或操作错误;

●??? 传输层的设备性能或通信拥塞问题;

●??? 网络应用程序错误。

诊断网络故障的过程应该沿着 OSI 7 层模型从物理层开始向上进行。首先检查物理层,然 后

检查数据链路层,以此类推,确定故障点。

【参考答案】:A

2015 年 5 月软考网络工程师真题下午题

附参考答案 试题一(共 20 分)

阅读以下说明,回答问题 1 至问题 5,讲解答填入答题纸对应的解答栏内。

【说明】

某企业网络拓扑图如图 1-1 所示。 工程师给出了该网络的需求:

1.??? 用防火墙实现内外网地址转换和访问控制策略;

2.??? 核心交换机承担数据转发,并且与汇聚层两台交换机实现 OSPF 功能;

3.??? 接入层到汇聚层采用双链路方式组网;

4.??? 接入层交换机对地址进行 VLAN 划分;

5.??? 对企业的核心资源加强安全防护

【问题 1】(4 分) 该企业计划在①、②或③的位置部署基于网络的入侵检测系统(NIDS),将 NIDS 部署 在①的优势是_( 1 )_;将 NIDS 部署在②的优势是 ( 2 )_、_( 3 )_;将 NIDS 部署在③的优 势是_( 4 )??? 。

(1)~(4)备选答案: A.检测外部网络攻击的数量和类型 B.监视针对 DMZ 中系统的攻击 C.监视针对关键系统、服务和资源的攻击 D.能减轻拒绝服务攻击的影响

【解析】 :

①位置,是边界接入防火墙的一个区域,根据拓扑中所示,连接 Internet 侧为 outside 区域,连接核心交换机侧为 inside 区域,①位置则为 DMZ 区域。可用于连接对外提供服务 的服务器,如 WWW 服务器等。在①位置部署 NIDS 用于监视针对 DMZ 中系统的攻击。

②位置是直接在接入防火墙外面,即广域网边界,NIPS 部署在这里的主要作用是:检测 外部网络攻击的数量和类型。

③位置是在企业网核心资源相关服务器的防火墙与核心交换机之间, NIPS 部署在这里 的主要作用是对内网服务器群的加强安全保护。

本题中 CD 选项不好严格区分在不同部署区域的优势。 从字面意思来说, 部署在③位 置可对内网的核心资源进行保护。 但是部署在②位置可以对企业网全部内网的关键系统、 服务和资源进行保护。争议较大。

【参考答案】:(1)B(2)A(3)C(4)D

【问题 2】(4? 分)

OSPF 主要用于大型、异构的 IP 网络中,是对_( 5 )_路由的一种实现。若网络规模较小, 可以考虑配置静态路由或_( 6 )??? 协议实现路由选择。

(5)备选答案:A.链路状态 B.距离矢量 C.路径矢量

(6)备选答案:A.EGP B. RIP C.BGP

【参考答案】:(5)A (6)B

【问题 3】(4? 分)

对汇聚层两台交换机的 F0/3,F0/4 端口进行端口聚合,F0/3, F0/4 端口默认模式是_(7)_,

进行端口聚合时应配置为_(8)_模式。

(7),(8)备选答案:

A. multi B. trunk C.access

【参考答案】:(7 ) C (8 )B

【问题 4】(6 分) 为了在汇聚层交换机上实现虚拟路由冗余功能,需配置_(9)_,可以采用竞争的方式选 择主路由设备,比较设备优先级大小,优先级大的为主路由设备。若备份路由设备长时间没 有收到主路由设备发送的组播报文,则将自己的状态转为_(10)_。 为了避免二层广播风暴,需要在接入与汇聚设备上配置_(11)_。

(10),(11)备选答案:

A. master B. backup C. VTP server D.MSTP

【解析】: 虚拟路由冗余功能有三种协议可以配置实现: 1)热备份路由器协议 HSRP

2)虚拟路由器冗余协议 VRRP

3)网关负载均衡协议 GLBP

其中 HSRP 和 GLBP 是 Cisco 的私有协议,VRRP 是标准协议,无厂商限制。 根据【问题 5】给出的配置命令,可判断采用的协议是 HSRP,(9)题填写 HSRP 更合

适。但是:HSRP 的主备状态分别是 active 和 standby,VRRP 的主备状态分别是 master 和

backup,根据(11)的选项,则判断协议应该是 VRRP。此题有争议

【参考答案】:(9)HSRP/VRRP? (10)A (11) D

【问题 5】(2? 分)

阅读汇聚交换机 Switch1 的部分配置命令,回答下面的问题。

Switch1(config)#interface vlan 20

Switch1(config-if)#ip address 192.168.20.253 255.255.255.0

Switch1(config-if)#standby 2 ip 192.168.20.250

Switch1(config-if)#standby 2 preempt Switch1(config-if)#exit

VLAN20 的 standby 默认优先级的值是_(12)_。

VLAN20 设置 preempt 的含义是_(13)_。

【参考答案】:(12)100(13)开启抢占模式 试题二(共 15 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

【说明】

某公司内部搭建了一个小型的局域网,拓扑图如图 2-1 所示。公司内部拥有主机约 120 台,用 C 类地址段 192.168.100.0/24,采用一台 Linux 服务器作为接入服务器,服务器内部 局域网接口地址为 192.168.100.254,ISP 提供的地址为 202.202.212.62。

【问题 1】(2?? 分)

在 Linux? 中,DHCP 的配置文件是(1)。

【参考答案】:dhcpd.conf

【问题 2】(8?? 分)

图 2-1

内部邮件服务器 IP 地址为 192.168.100.253,MAC 地址为 01:AA:71:8C:9A:BB,内部文件 服务器 IP 地址为 192.168.100.252,MAC 地址为 01:15:71:8C:77:BC,公司内部网络分为 4 个网段。为方面管理,公司使用 DHCP 服务器为客户机动态配置 IP 地址,下面是 Linux 服 务器为 192.168.100.192/26 子网配置 DHCP 的代码,将其补充完整。

Subnet ( 2 ) netmask ( 3 )

{

option router 192.168.100.254; option subnet-mask ( 4 );

option broadcast-address( 5? ) ;

option time-offset-18000; range( 6 ) ( 7 ) ; default-lease-time 21600;

max-lease-time43200; host servers

{

hardware ethernet ( 8 );

fixed-address 192.168.100.253; hardware ethernet 01:15:71:8C:77:BC; fixed-address( 9 );

【参考答案】 :

(2)192.168.100.192

(3)255.255.255.192

(4)255.255.255.192

(5)192.168.100.255

(6)192.168.100.193

(7)192.168.100.251

(8)01:AA:71:8C:9A:BB

(9)192.168.100.252

【问题 3】(2?? 分)

配置代码中“option time-offset-18000”的含义是(10),“default-lease-time 21600”表明, 租约期为(11)小时。

(10)备选答案:

A.将本地时间调整为格林威治时间 B.将格林威治时间调整为本地时间 C.设置最长租约期

【参考答案】 :

(10)A

(11)6

【问题 4】(3???? 分)

在一台客户机上使用 ipconfig? 命令输出如图 2-2 所示,正确说法是(12)

图 2-2

此时可使用(13)命令释放当前 IP 地址,然后使用(14)命令向 DHCP 服务器重 新申请 IP 地址。

(12)备选答案: A.本地网卡驱动未成功安装 B.未收到 DHCP 服务器分配的地址

C.DHCP 服务器分配给本机的 IP 地址为 169.254.146.48 D.DHCP 服务器的 IP 地址为 169.254.146.48

【参考答案】:

(12)B

(13)ipconfig/release

(14) ipconfig/renew

试题三(共 20??? 分)

阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。

【说明】

某企业在采用 Windows Server 2003? 配置了共享打印、FTP 和 DHCP 服务。

【问题 1】(8???? 分)

1.Internet? 共享打印使用的协议(1)。(1??? 分)

(1)备选答案:

A.PPI B.IPP C.TCP D.IP

2.Internet 共享打印配置完成后, 需在如图 3-1 所示的 Web 服务扩展选项卡中的 “Active ServerPages”设置为“允许”,其目的是(2)。(2?? 分)

3.检验 Internet 打印服务是否安装正确的方法是在 Web 浏览器的地址栏输入 URL 是

(3)。(2?????????? 分)

(3)备选答案: A.HTTP://127.0.0.1/PRINTERS B.FTP://127.0.0.1/PRINTERS C.HTTP://PRINTERS D.FTP://PRINTERS

4.使用 Internet 共享打印流程为 6 个步骤:

①在终端上输入打印设备的 URL

②服务器向用户显示打印机状态信息

③客户端向打印服务器发送身份验证信息

④用户把要打印的文件发送到打印服务器

⑤打印服务器生成一个 cabinet? 文件,下载到客户端

⑥通过 Internet 把 HTTP 请求发送到打印服务器 对以上步骤进行正确的排序(4)。 (3? 分)

【解析】:

使用 Internet 打印时,可以通过 Web 浏览器来打印或管理文档。在基于 Windows Server 2003 的计算机上,当您安装 Microsoft Internet 信息服务 (IIS),然后通过“IIS 安全 锁定向导”启用 Internet 打印时,Internet 打印会自动启用。打印是通过 Internet 打印协 议(IPP)? 实现的,此协议封装在超文本传送协议 (HTTP)? 中。

通过 Internet 打印,可以从浏览器来管理打印服务器上的任何共享打印机。通过在浏 览器“地址”框中键入打印服务器的地址,可以通过 Intranet 或 Internet 打印到打印 机。例如,键入 http://myprintserver/printers/

当您在打印机网页上单击“连接”时,服务器会生成一个包含相应打印机驱动程序文 件的 .cab 文件,并将其下载到客户端计算机。安装的打印机显示在客户端的 Printers 文 件夹中。

Internet 打印过程包括以下步骤:

1.? 有人通过键入打印设备的 URL? 在 Internet 上连接打印服务器。

2. HTTP 请求会通过 Internet 发送至打印服务器。

3. 打印服务器会要求客户端提供身份验证信息。这样可确保只有授权用户才能在打印 服务器上打印文档。

4.? 在服务器对用户进行身份验证后,会使用其中包含有关当前可用的打印机信息的

Active Server Pages (ASP) 向用户显示状态信息。

5.? 当用户连接 Internet? 打印网页中的任何打印机时,客户端(例如,运行 Windows

Vista 或 Windows Server 2008)首先会尝试在本地查找打印机的驱动程序。 如果找不到合 适的驱动程序,打印服务器会生成包含相应的打印机驱动程序文件的 Cabinet 文件(.cab 文件,也称为安装文件)。打印服务器会将.cab 文件下载至客户端计算机。系统将提示客户 端计算机上的用户需要输入权限才能下载.cab 文件。

客户端计算机根据打印共享所在的安全区域下载打印机驱动程序,并使用 Internet 打印协议 (IPP) 或远程过程调用 (RPC) 连接打印机。安全区域是通过控制面板中的 Internet 选项在客户端计算机上配置的。对于级别为“中高”或“中等”的安全区域,使 用 IPP;对于级别为“中低”的安全区域,使用 RPC。

6.? 用户连接到 Internet 打印机后,就可以向打印服务器发送文档。

【参考答案】:

(1)B

(2)支持 ASP? 页面功能

(3)A

(4)①⑥③②⑤④

【问题 2】(8???? 分)

FTP 的配置如图 3-2,、图 3-3? 所示。

1.默认情况下,用户登录 FTP 服务器时,服务器端建立的 TCP 端口号为(5)。

2.如果只允许一台主机访问 FTP 服务器,参考图 3-2 给出具体的操作步骤(6)。

3.参考图 3-3,在一台服务器上搭建多个 FTP 站点的方法是(7)。

4.如点击图 3-3? 中“当前会话”按钮,显示的信息是(8)。

【参考答案】:

(5)21

(6)选中:默认情况下,所有计算机将被“拒绝访问” ,然后选择“一台计算机”

(7)选择不同的 IP? 地址或者使用不同的端口号

(8)当前连接到 FTP? 服务器的会话信息

【问题 3】 (4? 分)

DHCP? 的配置如图 3-4? 和 3-5? 所示。

1.图 3-4? 中填入的 IP 地址是(9)。

2.图 3-5? 中配置 DHCP 中继代理程序,可以实现(10) 。

(9)备选答案: A.分配给客户端的 IP 地址 B.默认网关的 IP 地址 C.DHCP? 服务器的 IP 地址

(10)备选答案: A.是普通客户机获取 IP 等信息 B.跨网段的地址分配 C.特定用户组访问特定网络

【参考答案】:(9???? )B (10)B

试题四(共 20? 分)

阅读以下说明,回答问题 1? 至问题 4,将解答填入答题纸对应的解答栏内。

(说明)

某企业的网络拓扑结构如图 4-1? 所示。

由于该企业路由设备数量较少, 为提高路由效率, 要求为该企业构建基于静态路由的 多层安全交换网络。根据要求创建 4 个 VLAN 分别属于网管中心,生产部,销售部以及研 发中心, 各部门的 VLAN 号及 IP 地址规划如图 4-1 所示。 该企业网采用三层交换机 Switch-core 为核心交换机, Switch-core 与网管中心交换机 Switch1 和研发中心交换机 Switch4 采用三层连接,Switch-core 与生产部交换机 Switch2 及销售部的交换机 Switch3 采用二层互联。

各交换机之间的连接以及接口 IP? 地址如表 4-1? 所示。

(问题 1) (4? 分)

随着企业网络的不断发展, 研发中心的上网计算机数急剧增加, 在高峰时段研发中心 和核心交换机之间的网络流量非常大, 在不对网络进行大的升级改造前提下, 网管人员采 用了以太信道或端口聚合技术来增加带宽,同时也起到了(1)和(2)的作用,保证了研发 中心网络的稳定性和安全性。

在两台交换机之间是否形成以太信道,可以用协议自动协商。目前有两种协商协议:一 种是__(3)??? ,是 Cisco? 私有的协议,另一种是?? (4)?????? ,是基于 IEEE802.3ad?? 标准的协议。

(3)、(4)备选答案:

A、端口聚合协议(PAgP) B、多生成树协议(MSTP) C、链路聚合控制协议(LACP)

【解析】 :

以太信道或端口聚合技术是将多条物理链路捆绑成一条逻辑链路的方式, 各物理链路 通过负载均衡的方式, 可以成倍的提高带宽。 同时若部分物理链路失效, 以太通道会动 态适应,转发任务由其他链路分担(但是总带宽会降低) 。

由于以太通道技术将多条物理链路聚合成一条逻辑链路, 从二层的角度来看, STP 将 认为仅仅是一条链路,不存在环路。

以太信道的协商方式分为静态和动态协商两种。 目前动态有两种协商协议: 一种是端 口聚合协议(PAgP) ,是 Cisco 私有的协议,另一种是链路聚合控制协议(LACP) ,是基 于 IEEE802.3ad 标准的协议。

【参考答案】 : :

(1)链路冗余

(2)消除环路 负载均衡 其中: (1 )和(2 )位置可互换,另外,如果出现【 负载 均衡、】、【链路备份】等答案,我认为也可以。

(3? )A

(4? )C

(问题 2)

核心交换机 Switch-core 与网管中心交换机 Switch1 通过静态路由进行连接。根据需求, 完成或解释 Switch-core? 与 Switch1? 的部分配置命令。

(1) 配置核心交换 Switch-core Switch-core#config terminal

Switch-core(config)#interface? gigabitEthernet 0/2

Switch-core(config-if)#description wgsw-g0/1 //_ _(5)????? ?Switch-core(config-if)#no switchport //_??? (6)???? ?Switch-core(config-if)#ip address?? _(7)????????

Switch-core(config-if)#no shutdown

Switch-core(config)#ip route 192.168.10.0 255.255.255.0 192.168.101.2 Switch-core(config)#exit

……

(2)配置网管中心交换机 Switch1 Switch1#config terminal

Switch1(config)#no ip domain lookup //_ (8)????? ?Switch1(config)#interface gigabitEthernet 0/1 Switch1(config-if)#description core-g0/2 Switch1(config-if)#no switchport

Switch1(config-if)#ip address??? (9)??? ?Switch1(config-if)#exit

Switch1(config)#vlan 10 Switch1(config-vlan)#name wg10 Switch1(config-vlan)#exit Switch1(config)#interface vlan 10

Switch1(config-if)#ip address??? (10)????

Switch1(config-if)#exit Switch1(config)#interface range f0/2-20

Switch1(config-if-range)#switchport mode access //设置端口模式为 access 模式

Switch1(config-if-range)#switchport access??? _(11)??? _//设置端口所属的 VLAN Switch1(config-if-range)#no shutdown

Switch1(config-if-range)#exit

Switch1(config)#ip route 192.168.20.0 255.255.255.0 192.168.101.1

Switch1(config)#ip route 192.168.30.0 255.255.255.0 192.168.101.1

……

【参考答案】 :

(5? )设置端口描述 wgsw-g0/1

(6? )开启三层接口

(7? )192.168.101.1 255.255.255.0

(8? )关闭 DNS??? 查询/? 关闭域名查询

(9? )192.168.101.2 255.255.255.0

(10? )192.168.10.1 255.255.255.0

(11 )vlan 10 (问题 3)(7? 分)

为确保研发中心的网络的稳定性,在现有条件下尽量保证带宽,要求实现核心交换机 Switch-core 与研发中心交换机 Switch4 的三层端口聚合,然后通过静态路由进行连接。 根据需求,完成或解释一下配置命令。

(1) 继续配置核心交换机 Switch-core Switch-core#confg terminal

Switch-core(config)#interface port-channel 10 //??? (12)????? ?Switch-core(config-if)#no switchport

Switch-core(config-if)#ip address??? (13)????? ?Switch-core(config-if)#no shutdown

Switch-core(config-if)#exit

Switch-core(config)#interface range fastEthernet0/1-4 //选择配置的物理接口 Switch-core(config-if-range)#no? switchport

Switch-core(config-if-range)#no ip address //确保该物理接口没有指定的 IP 地址

Switch-core(config-if-range)#switchport

Switch-core(config-if-range)#channel-group 10 mode on //_??? _(14)????? ?Switch-core(config-if-range)#no? shutdown

Switch-core(config-if-range)#exit

Switch-core(config)#ip route 192.168.10.0 255.255.255.0 192.168.102.2

……

(2)配置研发中心交换机 Switch4 Switch4#config terminal Switch4(config)#interface port-channel 10 Switch4(config-if)#no switchport Switch4(config-if)#ip address??? (15)????? ?Switch4(config-if)#no shutdown Switch4(config-if)#exit

Switch4(config)#interface range fastEthernet0/1-4 Switch4(config-if-range)#no switchport Switch4(config-if-range)#no ip address

……

Switch4(config-if-range)#no shutdown Switch4(config-if-range)#exit

Switch4(config)#_??? (16)??? //配置默认路由

Switch4(config)#vlan 40 Switch4(config-vlan)#name yf10 Switch4(config-vlan)#exit

Switch4(config)#??? (17)??? //开启该交换机的三层路由功能

Switch4(config)#interface vlan 40

Switch4(config-if)#ip address 192.168.40.1 255.255.255.0 Switch4(config-if)#exit

Switch4(config)#interface range fastEthernet0/5-20 Switch4(config-if-range)#switchport mode access

Switch4(config-if-range)#_???? _(18)??? //退回到特权模式 Switch4#

(问题 4) (2? 分)

为了保障局域网用户的网络安全,防范欺骗攻击,以生产部交换机 Switch2 为例,配 置 DHCP? 侦听。根据需求完成或解释 Switch2? 的部分配置命令。

Switch2#config terminal

Switch2(config)#ip dhcp snooping //_??? (19)???? ?Switch2(config)#ip dhcp snooping vlan 20 Switch2(config)#interface gigabitEthernet1/1 Switch2(config-if)#ip dhcp snooping trust //_ _(20)????? ?Switch2(config-if)#exit

【参考答案】 :

(12? )创建聚合端口 10

(13? )192.168.102.1 255.255.255.0

(14)设置端口为聚合模式为 on

(15? )192.168.102.2 255.255.255.0

(16? )ip route 0.0.0.0 0.0.0.0 192.168.102.1

(17? )ip routing

(18? )end

(19? )开启 dhcp snooping 功能或开启 dhcp 侦听功能

(20? )设置为 dhcp snooping 信任端口

?

2015 年下半网络工程师考试真题上午卷

1.CPU 响应 DMA 请求是在??????? 结束时. A.一条指令执行??? B.段程序

C.一个时钟周期??????? D.一个总线周期 2.虚拟存储体系是由??? 羔两级存储器构成。

A.主存-辅存??? B.寄存器-Cache

C.寄存器-主存??? D.aclie-主存 3.在机器指令的地址字段中,直接指出操作数本身的寻址方式称为??? 。

A.隐含寻址??? B.寄存器寻址

C.??? 立即寻址??? D.直接寻址

4.内存按字节编址从 B3000H 到 DABFFH 的区域,其存储容量为??? 。

A.123KB??? B.159KB

  1. 3KB??? D.194KB

5.在软件项目管理中,以下关于人员管理的叙述,正确的是??? 。 A.项目组成员的工作风格也应该作为纽织团队时要考虑的一个要素 B.鼓励团队的每个成员充分地参与开发过程的所有阶段 C.仅根据开发人员韵能力来组织开蒙团队 D.若项目进度滞后于计划,则增加开发人员一定可以加快开发进度

6.某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边表示包含的 活动,边上的数字表示该活动所需的天数,则完成该项目的最少时间为 活动 BD 最多可 以晚?? 一天开始而不会影响整个项目的进度。

A.9

B.15

C.22

D.24

A.2

B.3

C.5

D.9

7.在 Windows 系统中,设 E 盘的根目录下存在 documentl 文件夹,用户在该文件夹下已创 建了 document2 文件夹,而当前文件夹为,docunment1。若用户将 test.docx 文件存放 document2 文件夹中,则该文件的绝对路径为 ;在程序中能正确访问该文件且效率较高 的方式为??? 。

  • \document1\??? B.E:\document1\ document2

C.document2\??? D. E:\document2\ document1

A. \document1\test.docx??? B.document1\ document2\test.docx

C. document2\test.docx??? D.E:\document1\ document2\test.docx 8.软件设计师王某在其公司的某一综合信息管理系统软件开发工作中承担了大部分程序设 计工作。该系统交付用户,投入试运行后,王某辞职离开公司,并带走了该综合信息管理系 统的源程序,拒不交还公司。王某认为,综合信息管理系统源程序是他独立完成的,他是综 合信息管理系统源程序的软件著作权人。王某的行为??? 。

2015 下半年网工真题答案解析:http://www.educity.cn/tiku/tp19296.html

A.侵犯了公司的软件著作权??? B.未侵犯公司的软件著作权 C.侵犯了公司的商业秘密权??? D.不涉及侵犯公司的软件著作权

9.集线器与网桥的区别是??? 。 A.集线器不能检测发送冲突,而网桥订以检测冲突 B.集线器是物理层设备,而网桥是数据链路层设备 C.网桥只有两介端口,而集线器是一种多端口网桥 D.网桥是物理层设备,而集线器是数据链路层设备

10.根据 STP 协议,网桥 ID 最小的交换机被选举为根网桥,网桥 ID 由??? 字节 的优先级和 6 字节的??? 组成。

A.2??? B.4??????? C.6??? D.8 A.用户标识??? B.MAC 地址??? C.IP 地址??????? D.端口号

11.关于 ICMP 协议,下面的论述中正确的是??? 。 A.通过 ICMP 可以找到与 MAC 地址对应的 IP 地址 B.通过 ICMP 可以把全局 IP 地址转换为本地 IP 地址 C.ICMP 用于动态分配 IP 地址

D.ICMP 可传送 IP 通信过程中出现的错误信息

12.设信号的波特率为 500Baud,采用幅度-相位复合调制技术,由 4 种幅度和

8 种相位组成 1 6 种码元,则信道的数据速率为??? 。

A.500 b/s??? B.1000 b/s??????? C. 2000 b/s??? D.4800 b/s 13.E1 载波的数据速率是??? 。E3 载波的数据速率是??? 。

A.64kb/s??? B.2.048Mb/s??? C.34.368Mb/s??? D.139.26Mb/s A.64kb/s??? B.2.048Mb/s??? C.34.368Mb/s??? D.139.26Mb/s

14.ADSL 采用??? 技术把 PSTN 线路划分为话音、上行和下行三个独立的信道,同时提供

电话和上网服务。采用 ADSL 联网,计算机需要通过??? 和分离器连接到电话入户接线盒。

A.对分复用??? B.频分复用??? C.空分复用??? D.码分多址 A.ADSL 交换机??????????? B.Cable Modem

C.ADSL Modem??? D.无线路由器

15.下图中主机 A 和主机 B 通过三次握手建立 TCP 连接,图中(1)处的状态是??? ,图(2)处的 数字是??? 。

A.SYN received??? B.Established

C.Listen

D.FIN wait

A.100

B.101

C.300

D.301

2015 下半年网工真题答案解析:http://www.educity.cn/tiku/tp19296.html

16.TCP 使用的流量控制协议是??? 。

A.固定大小的滑动窗口协议??? B.可变大小的滑动窗口协议 C.后退 N 帧 ARQ 协议??? D.停等协议

17.下面 4 种路由中,哪一种路由的子网掩码是 255.255.255.255???? 。 A.远程网络路由??? B.主机路由

C.默认路由??? D.静态路由

18.边界网关协议 BGP4 是一种动态路由发现协议,它的主要功能是??? 。BGP 路由器之间 传送的是 AS 路径信息,这样就解决了??? 问题。BGP4 报文封装在??? 。

A.发现新的路由??? B.计算最短通路

C.控制路由策略??? D.维护网络拓扑数据库

A.路由环路??? B.最短通路

C.路由计算??? D.路由更新

A.IP 数据报??? B.以太帧

C. TCP 报文??? D.UDP 报文

19.在广播网络中,OSPF 协议要选定一个指定路由器(DR),指定路由器的功能是??? 。 A.发送链路状态公告??? B.检查网络故障 C.向其他路由器发送最新路由表??? D.发现新增加的路由

20.POP3 协议采用??? 模式,客户端代理与 POP3 服务器通过建立??? 连接来传送数据。 1

A.Browser/Server

B.Client/Server

C.Peer to Peer

D.Peer to Server

A.TCP??? B.UDP

C.P2P

D.IP

21.如果要将目标网络为 202.117.112.0/24 的分组经 102.217.115.1 接口发出,需增加一

条静态路由,正确的命令是??? 。

A.Route add 202.117.112.0

255.255.255.0??? 102.217.115.1

B. Route add 202.117.112.0

0.0.0.255??? 102.217.115.1

C.add route 202.117.112.0

255.255.255.0??? 102.217.115.1

D. add route 202.117.112.0

0.0.0.255??? 102.217.115.1

22.在 Linux 系统中,使用 ifconfig 设置接口的 IP 地址并启动该接口的命令是??? 。

A. ifcorffig eth0 192.168.1.1 mask 255.255.255.0

B.ifconfig 192.168.1.1 mask 255.255.255.0 up

C. ifconfig eth0 192.168.1.1 mask 255.255.255.0 up D.ifconfig 192.168.1.1 255.255.255.0

23.在 Linux 系统中,在??? 文件中查看二台主机的名称和完整域名。

A.etc/dev??? B.etc/conf??? C. etc/liostname??? D.etc/network

24.在 Windows 客户端运行 nslookup 命令,结果如下图所示。为 www.softwaretest.com

提供解析的是??? 。在 DNS 服务器中,flt.softwaretest.com 记录通过??? 方式建立。

2015 下半年网工真题答案解析:http://www.educity.cn/tiku/tp19296.html

A .192.168.1.254??? B.10.10.1.3

C. 10.10.1.1??? D. 192.168. 1.1

A.主机??? B.别名??? C.邮件交换器??? D.PIR 记录

25.下图是 DNS 转发器工作的过程。采用迭代查询算法的是??? 。

A.转发器和本地 DNS 服务器 B.根域名服务器和本地 DNS 服务器 C.本地 DNS 服务器和.com 域名服务器 D.根域名服务器和.com 域名服务器

26.下列域名中,格式正确的是??? 。

A.-123456.com??? B.123-456.com

C.123*456.com??? D.123456-.com

27.以下关于域名查询的叙述中,正确的是??? 。 A.正向查询是检查 A 记录,将 IP 地址解析为主机名 B.正向查询是检查 PTR 记录,将主机名解析为 IP 地址 C.反向查询是检查 A 记录,将主机名解析为 IP 地址 D.反向查询是检查 PTR 记录,将 IP 地址解析为主机名

28.下列地址中,??? 不是 DHCP 服务器分配的 IP 地址。

A.??? 196.254.109.100??? B.169.254.109:100

C. 96.2541.109.100??? D. 69.254.109.100

2015 下半年网工真题答案解析:http://www.educity.cn/tiku/tp19296.html

29.下图是配置某邮件客户端的界面,图中 a 处应填写??? 。b 处应填写??? 。

A. abc.com??? B.POP3.abc.com

C. POP.com??? D.POP3.com

A. 25??? B.52??? C.100??? D.110

30.??? 不属于主动攻击。

A.流量分析??? B.重放??? C.IP 地址欺骗??? D.拒绝服务 31.下列算法中,可用于报文认证的是??? ,可以提供数字签名的是

A.RSA??? B.IDEA??? C.RC4??? D.MD5

32.下列??? 不能提供应用层安全口。

A.S-HTTP??? B.PGP??? C.MIME??? D.SET

33.防火墙不具备??? 功能。

A.包过滤??? B.查毒??? C.记录访问过程??? D.代理 34.如下图所示,从输出的信息中可以确定的是??? 。

A.本地主机正在使用的端口号是公共端口号 B.192.L68.0.200 正在与 128.1105.129.30 建立连接

C.本地主机与 202.100.112.12 建立了安全连接

D.本地主机正在与 100.29.200.110 建立连接??? -

35.为防止 www 服务器与浏览器之间传输的信息被窃听,可以采取??? 。来防止 该事件的发生。

A.禁止浏览器运行 Active X 控件

B.索取 wvrw 服务器的 CA 证书

C.将 www 服务器地址放入浏览器的可信站点区域

D.使用 ssL 对传输的信息进行加密

36.某用户无法访问域名为 www.cisco.com 的网站,在用户主机上执行 tracert 命令得到提示 如下

根据提示信息,造成这种想象的原因可能是??? 。 A.用户主机的网关设置错误 B.用户主机设置的 DNS 服务器工作不正常 C.路由器上进行了相关 ACL 设置 D.用户主机的 IP 地址设置错误

37.下列网络管理软件中不需要 SNMP 支持的是??? 。

A. Cisco Works??? B. Netview??? C. Solarwinds??? D.Wireshark 38.在 SNMPv2 错误类型中,表示管理对象不可访问的是??????? 。

A.??? noAccess??? B.genErr??? C.wrong Value??? D. noCreation 39.通过 CIDR 技术,把 4 个主机地址 220.78.169.5、220.78.172.10、220.78.174.15 和 220.78.168.254 组织成一个地址块,则这个超级地址块的地址是?? 。

A.220.78.177.0/21??? B.220.78.168.0/21

C.220.78.169.0/20??? D.220.78.175.0/20

40.采用可变长子网掩码可以把大的网络分成小的子网,例如把 A 类网络 60.15.0.0/16

分为两个子网,假设第一个子网为 60.1.5.0.0/17,则另一个子网为??? 。 A. 60.15.1.0/17??? B. 60.15.2.0/17

C. 60.15.100.0/17??? D. 60.15.128.0/17

41.假设用户 X 有 4000 台主机,则必须给他分配??? 个 C 类网络。如果为其分配的网络号为

196.25.64.0,则给该用户指定的地址掩码为??? 。 A. 4??? B.8??? C.10??? D.16

A. 255.255.255.0??? B.255.255.250.0

C. 255.255.248.0??? D.550255.240.0

42.如果在查找路由表时发现有多个选项匹配,那么应该根据??? 原则进行选择。假设路由 表有 4 个表项如下所示,那么与地址 139.17.179.92 匹配够表项是??? 。

A.包含匹配??? B.恰当匹配??? C.最长匹配??? D.最短匹配 A.139.17.145.32??????????? B.139.17.145 .64

C.139.17.147.64??? D.139.17.177.64

43.配置路由器接口的提示符是??? 。

A.router (config)#??? B. router (config-in)#

C.router.(config-mtf)#??? D. router (config-if) # 44.如果想知道配置了哪种路由协议,应使用的命令是??? 。

A.router>show router protocol??? , B.Router (ciinfig)>show ip protocol C.router (config)>#show router protocol D.router >show ip protocol

45.如果在互联网中添加了一个局域网,要用手工方式将该局域网添加到路由表中,

应使用的命令是??? 。

  • ?
  • router(coiifig)#ip route 2.0.0.0 255.0.0.0 1.0.0.2 C.router (config) #ip route 2.0.0.0 via 1.0.0.2
  1. router (config) #ip route 2.0.0.0 1.0.0.2 mask 255.0.0.0

45.IPv6 地址的格式前缀(FP)用于表示??? 。为实现 IP 地址的自动配置,IPv6 主机将??? 附 加在地址前缀 1111 1110 10 之后,产生一个链路本地地址,如果通过了邻居发现协议的验证, 则表明自我配置的链路本地地址是有效的。

A.地区号??? B.地址类型或子网地址

C.网络类型??? D.播送方式或子网号

A.32 位二进制随机数??? B.主机名字

C.网卡 MAC 地址??? D.iPv 4 地址

46.以下关于 CSMA/CD 协议的叙述中,正确的是??? 。 A.每个结点按照逻辑顺序占用一个时间片轮流发送 B.每个结点检查介质是否空闲,如果空闲则立即发送 C.每个结点想发就发,如果没有冲突则继续发送 D.得到令牌的结点发送,没有得到令牌的结点等待

47.以下关于交换机获取与其端口连接设备的 MAC 地址的叙述中,正确的是??? 。

A.交换机从路由表中提取设备的 MAC 地址 B.交换机检查端口流入分组的源地址 C.交换机之间互相交换地址表 D.由网络管理员手工输入设备的 MAC 地址

48.ITU-R 对 4G 标准的要求是能够提供基于 IP 的高速语音、数据和流式多媒体服务,支 持的数据速率至少是??? ,选定的多路复用技术是??? 。

  • 0Mb/s??? B.100Mb/s??? C.20Mb/s??? D.1Gb/s A.OFDM??? B.QPSK??? C.MIMO??? D.64-QAM

49.用来承载多个 VLAN 流量的协议组是??? 。

A.802.11a 和 802.1q??? B.ISLI 和 802.1q

C.ISL 和 802.3ab??? D.SSL 和 802.11b

50.多协议标记交换(MPLS)是 IETF 提出的第三层交换标准弦以下关于 MPLS 的叙 述中,正确的是??? 。

A.带有 MPLS 标记的分组封装在 PPP 帧中传输

B.传送带有 MPLS 标记的分组之前先要建立对应的网络连接 C.路由器根据转发目标把多个 IP 流聚合在一起组成转发等价类 D.MPLS 标记在各个子网中是特定分组的唯一标识

51.通过 HFC 网络实现宽带接入,用户端需要的设备是??? ,局端用于控制和管理用户的 设备是??? 。

A.Cable Modem??? B.ADSL Modem

C.OLT??? D.CMTS

A. Cable Modem??? B.ADSL Modem

C.OLT??? D.CMTS

52.在层次化局域网模型中,以下关于核心层的叙述,正确的是??? 。 A.为了保障安全性,对分组要进行有效性检查 B.将分组从一个区域高速地转发到另一个区域 C.由多台二、三层交换机组成

D.提供多条路径来缓解通信瓶颈

53.The Dynamic Host Configuration Protocol provides configuration parameters to Intemet

???????? ??. DHCP consists of two components:? a for delivering? host-specific? conguration parameters from a DHCP server to a host and a mechanism for allocation of network addresses to hosts. DHCP is built on a client-server model, where designated DHCP

server hosts allocate network addresses and deliver param eters to dynamically configured hosts. DHCP supports three mechanisms for IP address allocation, In “automatic? allocation “,DHCP assigns a? parameters todynamically mechanisms? for? IP? address? allocation.? In "automatic D address to a client. In "dynamic allocation", DHCP

A.switch

B.terminal

C.hosts

D.users

A.router

B.protocol

C.host

D.mechanism

A.control

B.broadcast

C.configuration

D.transmission

A.permanent

B.dynamic

C.connection

D.administrator

A.controller

B.user

C.host

D.administrator

assigns an address to a client for a limited period of time. In "manual allocation", a client's IP address? is? assigned? by? the network??? ,? and? DHCP? is? used? simply? to? convey? the assigned address to the client.

2015 年下午网络工程师考试真题下午卷

试题一(共 20 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

【说明】

某工业园区视频监控网络拓扑如图 1-1 所示。

【问题 1】(4? 分)

图 1-1 中使用了 SAN 存储系统,SAN 是一种连接存储管理子系统和??? 的专用网 络。SAN 分为 FC SAN 和 IP SAN,其中 FC SAN 采用??? ;互联:IP SAN 采用??????? 互 联;SAN 可以被看作是数据传输的后端网络,而前端网络则负责正常的??? 传输。 (1)~(4)备选答案:

A.iSCSI??? B.TCP/IP??????? C.以太网技术 D.SATA??? E.文件服务器??? F.光纤通道技术 G.视频管理子系统??? H.存储设备

【问题 2】(4? 分)??? ‘

该网络拓扑是基于 EPON 韵技术组网,与传统的基于光纤收发器的组网有所不同。请 从组网结构复杂度、设备占用空间大小、设备投资多少、网络管理维护难易程度等几方面 对两种网络进行比较。

【问题 3】(6? 分)

1.该系统采用 VLAN 来隔离各工厂和监控点,在??? 端进行 VLAN 配置,在??? 端采用

trunk 进行 VLAN 汇聚,使用 Manage VLAN 统一管理 OLT 设备。

2.OLT 的口地址主要用于设备的网元管理,一般采用??? 方式分配,IPC 摄像机的地址 需要统一规划,各厂区划分为不同的地址段。

【问题 4】(6 分) 1.在视频监控网络中,当多个监控中心同时查看一个点的视频时要求网络支持??? 。 (8)备选答案:

A.IP 广播??? B.IP 组播??? c.IP 任意播

2.在组网时,ONU 设备的??? 。接口通过 UIP 网线和 IPC 摄像机连接。

(9)各选答案:

A.BNC??? B.RJ45??? C.USB

3.该网络的网管解决方案中一般不包含??? 功能或组件。 (10)备选答案:-

A.网元管理??? B.防病毒模块 C.EPON 系统管理??? D.事件、告警管理

试题二(共 20 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

【说明】

某企业的网络结构如图 2-1 所示。 该企业通过一台路由器接入到互联网,企业内部按照功能的不同分为 6 个 VLAN。分

别是网络设备与网管(VLAN1)、内部服务器(VLAN2)、Internet 连接(VLAN3)、财务部(VLAN4)、 市场部(VLAN5)、研发部门(VLAN6)。

【问题 1】(7? 分)

1.访问控制列表 ACL 是控制网络访问的基本手段,它可以限制网络流量,提高网络性能 o ACL 使用 技术来达到访问控制目的。 ACL 分为标准 ACL 和扩展 ACL 两种,标准访问控 制列表的编号为?? 和 1300N1999 之间的数字,标准访闯控制列表只使用进行过滤,扩展 的 ACL 的编号使用?? 以及 2000~2699 之间的数字。

2.每一个正确的访问列表都至少应该有一条??? 语句,具有严格限制条件的语句应放

在访问列表所有语句的最上面,在靠近??? 的网络接口上设置扩展 ACL,在靠近??? 的网络 接口上设置标准 ACL。

【问题 2](5 分)

网管要求除了主机 10.1.6.66 能够进行远程 telnet 到核心设备外,其它用户都不允许进 行 tehet 操作。同时只对员工开放 Web 服务器(10.1.2.20)、F1P 服务器(10.1.2.22)和数据库服 务器(10.1.2.21:1521),研发部除 IP 为 10.1.6.33 的计算机外,都不能访问数据库服务器,按 照要求补充完成以下配置命令。

【问题 3】(4? 分)

该企业要求在上班时间内(9:00-18:00)禁止内部员工浏览网页(TCP 的和 TCP 443 端口), 禁止使用 QQ(TCP,叭)P't 一 8000 端口以及’UDP 4000Y 和 MSN (TCP 1863 端口)。另外在 201 5 年 6 月 1 日到 2 日的所有时间内都不允许进行上述操作。除过上述限制外。在任何时间都 允许以其它方式访问 Intemeto 为了防止利用代理服务访问外网,要求对常用的代理服务端 口 TCP 8080.j TCP3i28 和 TCP1080 也进行限制。按照要求补充完成(或解释)以下配置命令。

【问题 4】(4 分) 企业要求市场和研发部门不能访问财务部Ⅵ姐中的数据,但是财务部门做为公司的

核心管理部门,又必须能访问到市场和研发部门Ⅵan 内的数据。按照要求补充完成(或 解释)以下配置命令。

(共 20 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

【说明】

某企业采用 Windows Server 2003 配置了 Web.FTP 和邮件服务。

【问题 1】(4? 分)

Web 的配置如图 3-1 和图 3-2 所示

1.如果要记录用户访问历史,需??? 。

(1)备选答案 邑

A.同时勾选图 3-1 中“写入”复选框和图 3-2 中启用日志记录”复选框

B.同时勾选图 3-1 中“记录访问”复选框和图 3-2 中“启用日志记录”复选框

C.同时勾选图 3—1 中“记录访问”复选框和“索引资源”复选框 D.同时勾选图 3-1 中“记录访问”复选框和图 3-2 中“保持 HTTP 连接“复选 框

2.在图 3-2 所示的 4 种活动日志格式中,需要提供用户名和密码的是??? 。

【问题 2】(4? 分)

根据图3-1 判断正误。(正确的答“对”,错误的答“错”) A.勾选“读取”是指禁止客户下载网页文件及其他文件。??? 。 B.不勾选“写入”是指禁止客户以 HTTP 方式向服务器写入信息。??? 。 C.勾选“目录浏览”是指当客户请求的文件不存在时,将显示服务器上的文件

列表。??? 。

D.当网页文件是 CGI 文件时,“执行权限”中选择“纯脚本”。??? 。

【问题 3】(6? 分)

FTP 的配置如图 3-3 所示。

匿名用户的权限与在“本地用户和组”的权限??? ,FTP? 可以设置??? 虚拟目录。FTP

服务器可以通过??? 访问。 (9)备选答案: A.DOS、客户端方式 B.客户端、浏览器方式 C.DOS、浏览器、客户端方式

【问题 4】(6 分) 邮件服务器的配置如图 3-4 所示。

若图 3-4 所示 waws.net 域已经在 Internet 上注册,那么在 DNS 服务器中应配置邮件服务 器的??? 记录。POP3 是??? 邮件协议,配置 POP3 服务器的步骤包含??? (多选)。 (11)备选答案:

A.接收??? B.发送??? C.存储??? D.转发 (12)备选答案:

A.创建邮件域??? B.设置服务器最大连接数

C.安装 POP3 组件??????? D.添加邮箱 试题四(共 15 分)??? 一

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

【说明】

某公司网络拓扑结构图如图 4-1 所示。公司内部的用户使用私有地址段 192.168.1.0/24? 。

【问题 1】(2? 分)

为了节省 IP 地址,在接口地址上均使用 30 位地址掩码,请补充下表中的空白。

【问题 2】(9? 分)

将公司内部用户按照部门分别划分在 3 个 vlan 中:vlan 10,vlan 20 和 vlan 30。均连 接在交换机 S1 上,并通过 S1 实现 vlan 间通信,所有内网主机均采用 DHCP 获取 IP 地址。 按照要求补充完成(或解释)以下配置命令。

Switch>en Switch#??? 。

【问题 3】(2? 分)

在 S1 上将 FO/1 接口配置为 trunk 模式时,出现了以下提示:

Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode.

应采取??? 方法解决该问题。

A.在该接口上使用 no shutdown 命令后再使用该命令 B. 在该接口上启用二层功后能再使用该命令 C.重新启动交换机后再使用该命令

D.将该接口配置为 access 模式后再使用该命令

【问题 4】(2? 分)

在 S1 上配置的三个 SVI 接口地址分别处在 192.168.1.192,192.168.1.208 和 192.168.1.224

网段,它们的子网掩码是??? 。

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2021-09-02 11:45:12  更:2021-09-02 11:45:46 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/25 22:54:12-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码