2017年下半年網(wǎng)絡(luò)工程師答案詳解.doc_第1頁(yè)
2017年下半年網(wǎng)絡(luò)工程師答案詳解.doc_第2頁(yè)
2017年下半年網(wǎng)絡(luò)工程師答案詳解.doc_第3頁(yè)
2017年下半年網(wǎng)絡(luò)工程師答案詳解.doc_第4頁(yè)
2017年下半年網(wǎng)絡(luò)工程師答案詳解.doc_第5頁(yè)
已閱讀5頁(yè),還剩29頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

在程序的執(zhí)行過(guò)程中, Cache與主存的地址映射是由(1)完成的。 (1)A.操作系統(tǒng)B.程序員調(diào)度C.硬件自動(dòng)D.用戶軟件【答案】C【解析】cache是高速緩沖存儲(chǔ)器,作為CPU與主存之間的高速緩沖,有存儲(chǔ)容量小,成本大,速度快的特點(diǎn),存放經(jīng)常被CPU訪問(wèn)的內(nèi)容。cache和主存之間的映射由硬件自動(dòng)完成。某四級(jí)指令流水線分別完成取指、取數(shù)、運(yùn)算、保存結(jié)果四步操作。若完成上述操作的時(shí)間依次為 8ns、9ns、4ns、8ns,則該流水線的操作周期應(yīng)至少為(2)ns。(2)A.4B.8C.9D.33【答案】C【解析】?jī)?nèi)存按字節(jié)編址。若用存儲(chǔ)容量為 32Kx8bit 的存儲(chǔ)器芯片構(gòu)成地址從A0000H到DFFFFH的內(nèi)存,則至少需要(3)片芯片。(3)A.4B.8C.16D.32【答案】B【解析】存儲(chǔ)區(qū)域空間為:DFFFF-A0000+1=40000H。計(jì)算機(jī)系統(tǒng)的主存主要是由(4)構(gòu)成的。(4)A.DRAMB.SRAMC.CacheD.EEPROM【答案】A【解析】DRAM動(dòng)態(tài)隨機(jī)存取存儲(chǔ)器,最為常見(jiàn)的系統(tǒng)內(nèi)存。為了保持?jǐn)?shù)據(jù),DRAM必須周期性刷新。計(jì)算機(jī)運(yùn)行過(guò)程中,CPU 需要與外設(shè)進(jìn)行數(shù)據(jù)交換。采用(5)控制技術(shù)時(shí),CPU與外設(shè)可并行工作。(5)A.程序查詢方式和中斷方式B.中斷方式和 DMA 方式 C.程序查詢方式和 DMA 方式D.程序查詢方式、中斷方式和 DMA 方式【答案】B【解析】程序查詢方式是按順序執(zhí)行的方式,由CPU全程控制。因此不能實(shí)現(xiàn)外設(shè)與CPU的并行工作。中斷方式,在外設(shè)做好數(shù)據(jù)傳送之前,CPU可做自己的事情。發(fā)出中斷請(qǐng)求之后,CPU響應(yīng)才會(huì)控制其數(shù)據(jù)傳輸過(guò)程,因此能一定程度上實(shí)現(xiàn)CPU和外設(shè)的并行。而DMA方式由DMAC控制器向CPU申請(qǐng)總線的控制權(quán),在獲得CPU的總線控制權(quán)之后,由DMAC代替CPU控制數(shù)據(jù)傳輸過(guò)程。李某購(gòu)買了一張有注冊(cè)商標(biāo)的應(yīng)用軟件光盤,則李某享有(6)。(6) A.注冊(cè)商標(biāo)專用權(quán)B.該光盤的所有權(quán)C.該軟件的著作權(quán)D.該軟件的所有權(quán)【答案】B【解析】購(gòu)買光盤,只擁有光盤的所有權(quán)。某軟件項(xiàng)目的活動(dòng)圖如下圖所示,其中頂點(diǎn)表示項(xiàng)目里程碑,連接頂點(diǎn)的邊表示包含的活動(dòng),邊上的數(shù)字表示活動(dòng)的持續(xù)時(shí)間(天)。完成該項(xiàng)目的最少時(shí)間為(7)。由于某種原因,現(xiàn)在需要同一個(gè)開(kāi)發(fā)人員完成BC和BD,到完成該項(xiàng)目如最少時(shí)聞為(8)天。 (7)A.11B.18C.20D.21(8)A.11B.18C.20D.21【答案】B C【解析】關(guān)鍵路徑:最長(zhǎng)的一段(ABCEFJ=ABDGFJ=18天),BD、BF只能由同一個(gè)人來(lái)完成,因此最快的方式為,先完成BD再去完成BC(因此相當(dāng)于此時(shí),關(guān)鍵路徑ABCEFJ上推遲了2天完成,因此此時(shí)項(xiàng)目完成的最少時(shí)間為20天)。以下關(guān)于程序設(shè)計(jì)語(yǔ)言的敘述中,錯(cuò)誤的是(9)。 (9) A.腳本語(yǔ)言中不使用變量和函數(shù)B.標(biāo)記語(yǔ)言常用于描述格式化和鏈接C.腳本語(yǔ)言采用解釋方式實(shí)現(xiàn)D.編譯型語(yǔ)言的執(zhí)行效率更高【答案】A【解析】在基于Web的電子商務(wù)應(yīng)用中,訪問(wèn)存儲(chǔ)于數(shù)據(jù)庫(kù)中的業(yè)務(wù)對(duì)象的常用方式之一是(10)。 (10)A.JDBCB.XMLC.CGID.COM【答案】A【解析】數(shù)據(jù)庫(kù)連接(JDBC)由一組用 Java 編程語(yǔ)言編寫的類和接口組成,它提供了一個(gè)標(biāo)準(zhǔn)的 API。下圖所示的調(diào)制方式是(11),若數(shù)據(jù)速率為1kb/s ,則載波速率為(12)Hz。 (11)A.DPSKB.BPSKC.QPSKD.MPSK(12)A.1000B.2000C.4000D.8000【答案】A B【解析】根據(jù)圖形可知是以載波的相對(duì)初始相位變化來(lái)實(shí)現(xiàn)數(shù)據(jù)的傳送,并且初始相位與前一碼元的發(fā)生180度變化為二進(jìn)制0,無(wú)變化為1.因此可知采用的調(diào)制技術(shù)為DPSK(差分相移鍵控)。對(duì)應(yīng)的碼元速率和二進(jìn)制數(shù)據(jù)速率相同,而載波速率為其兩倍。E1載波的子信道速率為(13)kb/s。 (13)A.8B.16C.32D.64【答案】D【解析】E1子信道速率為:64kbps。100BASE-T4 采用的編碼技術(shù)為(14),利用(15)傳輸介質(zhì)進(jìn)行數(shù)據(jù)傳輸。(14)A.4B5BB.8B6TC.8B10BD.MLT-3(15)A.光纖B.UTP-5C.UTP-3D.同軸電纜【答案】B C【解析】100BASE-T4采用8B/6T的編碼技術(shù),使用4對(duì)3類非屏蔽雙絞線,最大傳送距離是100米。在異步通信中,每個(gè)字符包含1位起始位、8位數(shù)據(jù)位、1位奇偶位和2位終止位,若有效數(shù)據(jù)速率為800b/s ,采用QPSK調(diào)制,則碼元速率為(16)波特。(16)A.600B.800C.1200D.1600【答案】A【解析】有效數(shù)據(jù)速率為800bps,因此可知傳輸速率為:1200bit/s。QPSK調(diào)制技術(shù),4種碼元,對(duì)應(yīng)需要用二位二進(jìn)制表示。因此每2位二進(jìn)制表示一種碼元,碼元速率為二進(jìn)制數(shù)據(jù)速率的一半。5個(gè)64kb/s 的信道按統(tǒng)計(jì)時(shí)分多路復(fù)用在一條主線路上傳輸,主線路的開(kāi)銷為4% ,假定每個(gè)子信道利用率為90% ,那么這些信道在主線路上占用的帶寬為(17)kb/s。(17)A.128B.248C.300D.320【答案】C【解析】個(gè)子信道利用率為90%,因此復(fù)用后速率為:5*64kbps*90%=288kbps,又因?yàn)殚_(kāi)銷占了4%,因此實(shí)際傳送的數(shù)據(jù)只占96%,所以實(shí)際要占288/0.96=300kbps。下列分組交換網(wǎng)絡(luò)中,采用的交換技術(shù)與其他 3 個(gè)不同的是(18)網(wǎng)。(18)A.IPB.X.25C.幀中繼D.ATM 【答案】A【解析】其它三種采用的是面向連接的方式。以下關(guān)于OSPF 路由協(xié)議的描述中,錯(cuò)誤的是(19)。(19)A.采用dijkstra算法計(jì)算到達(dá)各個(gè)目標(biāo)的最短通路B.計(jì)算并得出整個(gè)網(wǎng)絡(luò)的拓?fù)湟晥D C.向整個(gè)網(wǎng)絡(luò)中每一個(gè)路由器發(fā)送鏈路代價(jià)信息 D.定期向鄰居發(fā)送 Keepalive 報(bào)文表明存在【答案】D【解析】相比于TCP,UDP的優(yōu)勢(shì)為(20)。(20)A.可靠傳輸B.開(kāi)銷較小C.擁塞控制D.流量控制【答案】B【解析】UDP只提供8B頭部,開(kāi)銷小。同時(shí)不確保傳輸可靠性。以太網(wǎng)可以傳送最大的TCP段為(21)字節(jié)。(21)A.1480B.1500C.1518D.2000【答案】A【解析】以太網(wǎng)幀數(shù)據(jù)部分長(zhǎng)度最大為1500B,上層IP頭部至少為20B,因此傳輸層最大為1480B。IP數(shù)據(jù)報(bào)經(jīng)過(guò)MTU較小的網(wǎng)絡(luò)時(shí)需要分片。假設(shè)一個(gè)大小為1500的報(bào)文分為2個(gè)較小報(bào)文,其中 一個(gè)報(bào)文大小為800字節(jié),則另一個(gè)報(bào)文的大小至少為(22)字節(jié)。 (22)A.700B.720C.740D.800【答案】C【解析】IPv4首部中填充字段的作用是(23)。(23)A.維持最小幀長(zhǎng)B.保持IP報(bào)文的長(zhǎng)度為字節(jié)的倍數(shù) C.確保首部為 32 比特的倍數(shù)D.受MTU的限制【答案】C【解析】主機(jī)甲向主機(jī)乙發(fā)送了一個(gè)TCP連接建立請(qǐng)求,主機(jī)乙給主機(jī)甲的響應(yīng)報(bào)文中,標(biāo)志字段正確的是(24)。(24)A.SYN=1,ACK=1,F(xiàn)IN=0B.SYN=1,ACK=1,F(xiàn)IN=1 C.SYN=0,ACK=1,F(xiàn)IN=0D.SYN=1,ACK=0,F(xiàn)IN=0【答案】A【解析】對(duì)TCP鏈接請(qǐng)求的響應(yīng)應(yīng)答,ACK=1、SYN=1、FIN=0(代表終止TCP連接)。瀏覽器向Web服務(wù)器發(fā)送了一個(gè)報(bào)文,其TCP段不可能出現(xiàn)的端口組合是(25)。(25)A.源端口號(hào)為2345,目的端口號(hào)為80B.源端口號(hào)為80,目的端口號(hào)為2345 C.源端口號(hào)為3146,目的端口號(hào)為8080 D.源端口號(hào)為6553,目的端口號(hào)為5534【答案】B【解析】以下關(guān)于VLAN標(biāo)記的說(shuō)法中,錯(cuò)誤的是(26)。(26)A.交換機(jī)根據(jù)目標(biāo)地址和 VLAN 標(biāo)記進(jìn)行轉(zhuǎn)發(fā)決策 B.進(jìn)入目的網(wǎng)段時(shí),交換機(jī)刪除 VLAN 標(biāo)記,恢復(fù)原來(lái)的幀結(jié)構(gòu) C.添加和刪除VLAN標(biāo)記的過(guò)程處理速度較慢,會(huì)引入太大的延遲 D.VLAN 標(biāo)記對(duì)用戶是透明的【答案】C【解析】VLAN操作在交換機(jī)上實(shí)現(xiàn),是在二層上實(shí)現(xiàn),并不會(huì)引入太大延遲。RSVP協(xié)議通過(guò)(27)來(lái)預(yù)留資源。(27)A.發(fā)送方請(qǐng)求路由器B.接收方請(qǐng)求路由器 C.發(fā)送方請(qǐng)求接收方D.接收方請(qǐng)求發(fā)送方【答案】B【解析】資源預(yù)留協(xié)議RSVP,它的過(guò)程從應(yīng)用程序流的源節(jié)點(diǎn)發(fā)送Path消息開(kāi)始,該消息會(huì)沿著流所經(jīng)路徑傳到流的目的節(jié)點(diǎn),并沿途建立路徑狀態(tài);目的節(jié)點(diǎn)收到該P(yáng)ath消息后,會(huì)向源節(jié)點(diǎn)回送Resv消息,沿途建立預(yù)留狀態(tài),如果源節(jié)點(diǎn)成功收到預(yù)期的Resv消息,則認(rèn)為在整條路徑上資源預(yù)留成功。在BGP4 協(xié)議中,當(dāng)接收到對(duì)方open報(bào)文后,路由器采用(28)報(bào)文響應(yīng),從而建立兩個(gè)路由器之間的鄰居關(guān)系。(28)A.helloB.updateC.keepalive D.notification【答案】C【解析】保持(Keepalive)報(bào)文,用來(lái)確認(rèn)open(打開(kāi)報(bào)文)和周期性地證實(shí)鄰站關(guān)系。某網(wǎng)絡(luò)拓?fù)淙缦聢D所示。要得到如下所示的輸出信息,應(yīng)在設(shè)備(29)上執(zhí)行(30)命令。(29)A.R1B.R2C.R3D.R4(30)A.display arpB.display rip 1 route C.display ip routing-tableD.display mac【答案】D A【解析】在Linux 中,要復(fù)制整個(gè)目錄,應(yīng)使用(31)命令。(31)A.cat-aB.mv-aC.cp-aD.rm-a【答案】C【解析】在Linux 中,(32)是默認(rèn)安裝 DHCP服務(wù)器的配置文件。(32)A./etc/dhcpd.confB./etc/dhcp.conf C./var/dhcpd.confD./var/dhcp.conf【答案】A【解析】(33)是Linux中Samba的功能。(33)A.提供文件和打印機(jī)共事服務(wù)B.提供FTP服務(wù) C.提供用戶的認(rèn)證服務(wù)D.提供IP地址分配服務(wù)【答案】A【解析】進(jìn)行域名解析的過(guò)程中,若主域名服務(wù)器故障,由轉(zhuǎn)發(fā)域名服務(wù)器傳回解析結(jié)果,下列說(shuō)法中正確的是(34)。(34)A.輔助域名服務(wù)器配置了遞歸算法B.輔助域名服務(wù)器配置了迭代算法 C.轉(zhuǎn)發(fā)域名服務(wù)器配置了遞歸算法D.轉(zhuǎn)發(fā)域名服務(wù)器配置了迭代算法【答案】D【解析】在DNS資源記錄中,(35)記錄類型的功能是實(shí)現(xiàn)域名與其別名的關(guān)聯(lián)。 (35)A.MXB.NSC.CNAMED.PTR【答案】C【解析】cname實(shí)現(xiàn)別名記錄,實(shí)現(xiàn)同一臺(tái)服務(wù)器可提供多種服務(wù)。在Windows環(huán)境下,租約期滿后,DHCP客戶端可以向DHCP服務(wù)器發(fā)送一個(gè)(36)報(bào)文來(lái)請(qǐng)求重新租用IP地址。(36)A.DhcpdiscoverB.DhcprequestC.DhcprenewD.Dhcpack【答案】B【解析】在運(yùn)行Windows Server 2008 R2的DNS服務(wù)器上要實(shí)現(xiàn)IP地址到主機(jī)名的映射,應(yīng)建立(37)記錄。(37)A.指針(PTR)B.主機(jī)信息 (HINFO)C.服務(wù)位置(SRV)D.規(guī)范名稱 (CNAME)【答案】A【解析】下面的應(yīng)用中,(38)基于UDP協(xié)議。(38)A.HTTPB.telnetC.RIPD.FTP【答案】C【解析】RIP協(xié)議基于UDP,其它三個(gè)基于TCP。在一臺(tái)服務(wù)器上只開(kāi)放了25和110兩個(gè)端口,這臺(tái)服務(wù)器可以提供(39)服務(wù)。(39)A.E-MailB.WEBC.DNSD.FTP【答案】A【解析】與HTTP相比, HTTPS 協(xié)議將傳輸?shù)膬?nèi)容進(jìn)行加密,更加安全。 HTTPS 基于(40)安全協(xié)議,其默認(rèn)端口是(41)。(40)A.RSAB.DESC.SSLD.SSH(41)A.1023B.443C.80D.8080【答案】C B【解析】SSL安全套接層協(xié)議,實(shí)現(xiàn)安全傳輸。與HTTP結(jié)合,形成HTTPS協(xié)議,默認(rèn)端口號(hào)為443。下列攻擊行為中屬于典型被動(dòng)攻擊的是(42)。(42)A.拒絕服務(wù)攻擊B.會(huì)話攔截C.系統(tǒng)干涉D.修改數(shù)據(jù)命令【答案】C【解析】主動(dòng)攻擊,一般為故意的攻擊行為,會(huì)破壞原本的傳輸內(nèi)容或過(guò)程。在某臺(tái)PC 上運(yùn)行 ipconfig /all 命令后得到如下結(jié)果,下列說(shuō)法中正確的是(43)。 Windows IP Configuration Host Name . . . . . . . . . . . . . . :MSZFA2SWBGXX4UT primaly Dns Suffix.: Node Type . . . . . . . . . . . . . . . :Hybrid IP Routing Enable。. . . . . . . . :No WINS Proxy Enable.:No DNS Suffix Search List. .:home Wireless LAN adapter: Connection-specific DNS Suffix .:home Description . . . . . . . . . . . . . . :Realtek RTL8188EU Network Adapter Physical Address. . . . . . . . . . . : 30-B4-9E-12-F2-ED DHCP Enable. .:Yes Autoconfiguration Enabled . . . :Yes Link -local IPv6 Address . . . . . :fe80:40bl:7a3a:6cd2:1193%12(peferred)IPv4Address. . . . . . . . .: 2(preferred) Subnet mask . . . . . . . . . . . . . . : Lease Obtaine. . . . . . . . . . . :2017-7-15 20:01:59 Lease Expires . . . . . . . . . . . . . .: 2017-7-1620:01:59 Default Gateway . . . . . . . . . . : DHCP Server.: DHCPv6 IAID. .:222857938 DHCPv6 Client DUID.:00-01-00-01-1F-88-22-5F-74-DO-2B-7B-88-29 DNS Servers . . . . . . . . . . . . . . . . : NetBIOS over Tcpip . . . . . . . . . . : Enabled(43)A.IP地址2是該P(yáng)C機(jī)未續(xù)約過(guò)得ip地址 B.該P(yáng)C的IP地址租期為12個(gè)小時(shí) C.該P(yáng)C與DHCP服務(wù)器位于同一個(gè)網(wǎng)段 D.進(jìn)行DNS查詢時(shí)首先查詢服務(wù)器【答案】D【解析】DHCP服務(wù)器默認(rèn)首選分配客戶機(jī)曾經(jīng)使用過(guò)的IP地址,租約時(shí)間為1天,DHCP服務(wù)器指定為客戶分配的DNS服務(wù)器地址第一個(gè)為。無(wú)線局域網(wǎng)通常采用的加密方式是WPA2,其安全加密算法是(44)。(44)A.AES和TKIPB.DES和TKIPC.AES和RSAD.DES和RSA【答案】A【解析】WPA2需要采用高級(jí)加密標(biāo)準(zhǔn) (AES) 的芯片組來(lái)支持,并且定義了一個(gè)具有更高安全性的加密標(biāo)準(zhǔn)CCMP。以下關(guān)于入侵檢測(cè)系統(tǒng)的描述中,正確的是(45)。(45)A.實(shí)現(xiàn)內(nèi)外網(wǎng)隔離與訪問(wèn)控制 B.對(duì)進(jìn)出網(wǎng)絡(luò)的信息進(jìn)行實(shí)時(shí)的監(jiān)測(cè)與比對(duì),及時(shí)發(fā)現(xiàn)攻擊行為 C.隱藏內(nèi)部網(wǎng)絡(luò)拓?fù)?D.預(yù)防、檢測(cè)和消除網(wǎng)絡(luò)病毒【答案】B【解析】入侵檢測(cè)是對(duì)已經(jīng)產(chǎn)生的入侵行為進(jìn)行分析和檢測(cè)的功能,及時(shí)發(fā)現(xiàn)并處理,從而減少入侵帶來(lái)的危害。在SNMP協(xié)議中,代理收到管理站的一個(gè)GET請(qǐng)求后,若不能提供該實(shí)例的值,則(46)。(46)A.返回下個(gè)實(shí)例的值B.返回空值C.不予響應(yīng)D.顯示錯(cuò)誤【答案】A【解析】正常情況下,返回管理站請(qǐng)求的每個(gè)值。如果不能提供,則返回下一個(gè)值。SNMP是一種異步請(qǐng)求/響應(yīng)協(xié)議,采用(47)協(xié)議進(jìn)行封裝。(47)A.IPB.ICMPC.TCPD.UDP【答案】D【解析】某單位網(wǎng)絡(luò)拓?fù)淙缦聢D所示:路由器AR2路由表內(nèi)容如下所示.從路由信息中可以看出, DHCPServer所在網(wǎng)段是(48);pc1所在網(wǎng)段是(49);路由器AR2接口GE0/0/0地址為(50)。(48)A./24B./24 C./30D./24(49)A.192.168 .0.0/24B./24 C./30D./24(50)A.B.192.168.l.254 C.D.【答案】B A D【解析】由其路由表可在,/24是通過(guò)RIP學(xué)習(xí)到的,跳數(shù)為1,下一跳IP地址為:,因此網(wǎng)段符合PC1的情況。直連網(wǎng)段有/32,/24,并且是自己的地址。從而可知答案。IPv4的D類地址是組播地址, 表示(51)構(gòu)成的組播組。(51)A.DHCP服務(wù)器B.RIPv2路由器 C.本地子網(wǎng)中的所有主機(jī)D.OSPF路由器【答案】C【解析】特殊的組播地址,代表所有主機(jī)地址。在設(shè)置家用無(wú)線路由器時(shí),下面(52)可以作為 DHCP服務(wù)器地址池。 (52)A.-54 B.-00 C.-192.168. 1.10 D.28-55【答案】C【解析】使用CIDR技術(shù)把4個(gè)C類網(wǎng)絡(luò)/24 、/24 、/24 和/24匯聚成一個(gè)超網(wǎng),得到的地址是(53)。(53)A./20B./21 C./23D./22【答案】B【解析】針對(duì)第三字節(jié)進(jìn)行匯聚,145:1001 0001 147:1001 0011 149:1001 0101 150:1001 0110 選擇二進(jìn)制相同的位匯聚,因此可得第三字節(jié)匯聚后為:1001 0000,對(duì)應(yīng)的超網(wǎng)地址為:/21。下面的地址中,可以分配給某臺(tái)主機(jī)接口的地址是(54)。(54)A.3B.27/30 C.61.10.19 1.255/18D.8/27【答案】D【解析】以下IP地址中,屬于網(wǎng)絡(luò) 24/28 的主機(jī)IP是(55)。(55)A.24B.38 C.39D.20 40【答案】B【解析】以下關(guān)于直通交換的敘述中,正確的是(56)。(56)A.比存儲(chǔ)轉(zhuǎn)發(fā)交換速率要慢 B.存在壞幀傳播的風(fēng)險(xiǎn) C.接收到幀后簡(jiǎn)單存儲(chǔ),進(jìn)行 CRC 校驗(yàn)后快速轉(zhuǎn)發(fā) D.采用軟件方式查找站點(diǎn)轉(zhuǎn)發(fā)【答案】B【解析】直通交換方式,不會(huì)進(jìn)行存儲(chǔ)轉(zhuǎn)發(fā),因此轉(zhuǎn)發(fā)速度快,但存在無(wú)效幀或壞幀的問(wèn)題。采用CSMA/CD協(xié)議的基帶總線,段長(zhǎng)為1000M,數(shù)據(jù)速率為10Mb/s ,信號(hào)傳播速度為200m/us,則該網(wǎng)絡(luò)上的最小幀長(zhǎng)應(yīng)為(57)比特。(57)A.50B.100C.150D.200【答案】B【解析】沖突碰撞期為2倍的傳播時(shí)延,因此發(fā)送數(shù)據(jù)幀的時(shí)延要大于等于沖突碰撞期。X/10Mbps=2*(1000/200m/us) 可得最短幀長(zhǎng)為100bit。以下關(guān)于在IPv6中任意播地址的敘述中,錯(cuò)誤的是(58)。(58)A.只能指定給IPv6路由器B.可以用作目標(biāo)地址 C.可以用作源地址D.代表一組接口的標(biāo)識(shí)符【答案】C【解析】在windows 中,以下命令運(yùn)行結(jié)果中不出現(xiàn)網(wǎng)關(guān)IP地址的是(59)。(59)A.arPB.ipconfigC.netstatD.tracert【答案】C【解析】當(dāng)站點(diǎn)收到在數(shù)據(jù)包組裝期間生存時(shí)間為0的 ICMP 報(bào)文,說(shuō)明(60)。 (60)A.回聲請(qǐng)求沒(méi)得到響應(yīng) B.IP數(shù)據(jù)報(bào)目的網(wǎng)絡(luò)不可達(dá) C.因?yàn)閾砣麃G棄報(bào)文 D.因IP數(shù)據(jù)報(bào)部分分片丟失,無(wú)法組裝【答案】D【解析】在windows用戶管理中,使用組策略A-G-DL孔其中A表示(61)。(61)A.用戶賬號(hào)B.資源訪問(wèn)權(quán)限C.域本地組D.通用組【答案】A【解析】A表示用戶賬號(hào),G表示全局組,DL表示域本地組,P表示資源權(quán)限。以下關(guān)于VLAN的敘述中,錯(cuò)誤的是(62)。(62)A.VLAN把交換機(jī)劃分成多個(gè)邏輯上獨(dú)立的區(qū)域 B.VLAN可以跨越交換機(jī) C.VLAN只能按交換機(jī)端口進(jìn)行劃分 D.VLAN隔離了廣播,可以縮小廣播風(fēng)暴的范圍【答案】C【解析】假如有3塊容量是300G的硬盤做RAID5陣列,則這個(gè)RAID5的容量是(63)。(63)A.300GB.4500C.600GD.900G【答案】C【解析】以下關(guān)于層次化網(wǎng)絡(luò)設(shè)計(jì)的敘述中,錯(cuò)誤的是(64)。(64)A.核心層實(shí)現(xiàn)數(shù)據(jù)分組從一個(gè)區(qū)域到另一個(gè)區(qū)域的高速轉(zhuǎn)發(fā) B.接入層應(yīng)提供豐富接口和多條路徑來(lái)緩解通信瓶頸 C.匯聚層提供接入層之間的互訪 D.匯聚層通常進(jìn)行資源的訪問(wèn)控制【答案】B【解析】(65)不屬于入侵檢測(cè)技術(shù)。(65)A.專家系統(tǒng)B.模型檢測(cè)C.簡(jiǎn)單匹配D.漏洞掃描【答案】D【解析】漏洞掃描是指基于漏洞數(shù)據(jù)庫(kù),通過(guò)掃描等手段對(duì)指定的遠(yuǎn)程或者本地計(jì)算機(jī)系統(tǒng)的安全脆弱性進(jìn)行檢測(cè)。關(guān)于華為交換機(jī)設(shè)置密碼,正確的說(shuō)法是(66)。 華為交換機(jī)的缺省用戶名是 admin,無(wú)密碼 通過(guò) BtOM 可以重置Cnsole 口密碼 telnet 登錄密碼丟失,通過(guò) Console 口登錄交換機(jī)后重新進(jìn)行配置通過(guò) COnsole 口登錄交換機(jī)重置 BtROM 密碼。(66)A.B.C.D.【答案】C【解析】觀察交換機(jī)狀態(tài)指示燈是初步判斷交換機(jī)故障的檢測(cè)方法,以下關(guān)于交換機(jī)狀態(tài)指示燈的描述中,錯(cuò)誤的是(67)。(67)A.交換機(jī)指示燈顯示紅色表明設(shè)備故障或者告警,需要關(guān)注和立即采取行動(dòng) B.STCK指示燈綠色表示接口在提供遠(yuǎn)程供電 C.SYS指示燈亮紅色表明交換機(jī)可能存在風(fēng)扇或溫度告警 D.交換機(jī)業(yè)務(wù)接口對(duì)應(yīng)單一指示燈,常亮表示連接,快閃表示數(shù)據(jù)傳送【答案】B【解析】綠色表示業(yè)務(wù)接口指示燈暫時(shí)用來(lái)指示設(shè)備堆疊信息,即本設(shè)備為堆疊備或堆疊從設(shè)備。下面消除交換機(jī)上MAC地址漂移告警的方法中,描述正確的是(68)。 人工把發(fā)生漂移的接口 shutdown 在接口上配置 error-down.自動(dòng) down 掉漂移的端口 在接口上配置 quit-vlan.使發(fā)生漂移的接口指定 VLAN 域內(nèi)退出 在接口上配置 stp tc-protection 解決MAC地址漂移。(68)A.B.C.D.【答案】D【解析】MAC地址漂移是指:在同一個(gè)VLAN內(nèi),一個(gè)MAC地址有兩個(gè)出接口,并且后學(xué)習(xí)到的出接口覆蓋原出接口的現(xiàn)象。即MAC地址表項(xiàng)的出接口發(fā)生了變更。兩臺(tái)交換機(jī)的光口對(duì)接,其中一臺(tái)設(shè)備的光UP,另一臺(tái)設(shè)備的光口DOWN定位此類故障的思路包括(69)。 光纖是否交叉對(duì)接 兩端使用的光模塊被長(zhǎng)和速率是否樣 兩端 COMB0口是否都設(shè)置為光口 兩個(gè)光口是否未同時(shí)配置自協(xié)商或者強(qiáng)制協(xié)商。(69)A.B.C.D.【答案】A【解析】某STP網(wǎng)絡(luò)從鏈路故障中恢復(fù)時(shí),端口收斂時(shí)間超過(guò)30秒,處理該故障的思路不包括:(70)。(70)A.確認(rèn)對(duì)端端口開(kāi)啟STPB.確認(rèn)端口是工作在STP模式 C.確認(rèn)端口的鏈路類型是點(diǎn)對(duì)點(diǎn)D.確認(rèn)端口模式為中繼模式【答案】D【解析】routing in circuit-switching networks has traditionally involved a static routing strategy with the use of(71)paths to respond to increased load . modern routing strategies provide more adaptive and flexible approaches . the routing function of a packet-switching network attempts to find the least-cost route through the network , with cost based on the number of (72),expected delay , or other metrics in virtually all packet-switching networks , some sort f adaptive routing technique is used . adaptive routing algorithms typically rely on the(73)information about traffic conditions among nodes . in most cases , adaptive strategies depend n status information that is(74)at one place but used at another . there is a tradeoff here tween the quality of the information and the amount of(75). the exchanged information itself a load on the constituent networks , causing a performance degradation.(71)A.onlyB.singleC.alternateD.series(72)A.hopsB.sitesC.membersD.points(73)A.exchangeB.transportationC.receptionD.transmissio(74)A.rejectedB.collectedC.discardedD.transmitted(75)A.packetsB.informationC.dataD.overhead【答案】B A A B A【解析】電路交換網(wǎng)絡(luò)中的路由傳統(tǒng)上涉及使用()路徑來(lái)響應(yīng)增加負(fù)載的靜態(tài)路由策略?,F(xiàn)代路由策略提供了更靈活和更靈活的方法。分組交換網(wǎng)絡(luò)的路由功能試圖通過(guò)網(wǎng)絡(luò)發(fā)現(xiàn)成本最低的路由,其成本基于()的數(shù)量,預(yù)期的延遲或其它度量。在幾乎所有的分組交換網(wǎng)絡(luò)中,某種使用自適應(yīng)路由技術(shù)。使用自適應(yīng)路由技術(shù)。自適應(yīng)路由算法通常依賴于有關(guān)節(jié)點(diǎn)間流量情況的信息。在大多數(shù)情況下,自適應(yīng)策略依賴于()在一個(gè)地方但在另一個(gè)地方使用的狀態(tài)信息。這里信息的質(zhì)量和()的數(shù)量之間有一個(gè)權(quán)衡。交換的信息本身就是組成網(wǎng)絡(luò)上的負(fù)載,導(dǎo)致性能下降。試題一閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)?!菊f(shuō)明】某企業(yè)組網(wǎng)方案如圖1-1所示,網(wǎng)絡(luò)接口規(guī)劃如表1-1所示。公司內(nèi)部員工和外部訪客均可通過(guò)無(wú)線網(wǎng)絡(luò)訪問(wèn)企業(yè)網(wǎng)絡(luò),內(nèi)部員工無(wú)線網(wǎng)絡(luò)的SSID為Employee,訪客無(wú)線網(wǎng)絡(luò)的SSID為Visitor。圖1表1【問(wèn)題1】(6分)防火墻上配置NAT功能,用于公私網(wǎng)地址轉(zhuǎn)換。同時(shí)配置安全策略,將內(nèi)網(wǎng)終端用戶所在區(qū)域劃分為Trust區(qū)域,外網(wǎng)劃分為Untrust區(qū)域,保護(hù)企業(yè)內(nèi)網(wǎng)免受外部網(wǎng)絡(luò)攻擊。補(bǔ)充防火墻數(shù)據(jù)規(guī)劃表1-2內(nèi)容中的空缺項(xiàng)。注:Local表示防火墻本地區(qū)域:srcip表示源ip。1、/242、/323、/0或any【問(wèn)題2】(4分)在點(diǎn)到點(diǎn)的環(huán)境下,配置IPSec VPN隧道需要明確( 4)和(5) 4-5 隧道的源目IP地址【問(wèn)題3】(6分)在 Switch1上配置ACL禁止訪客訪問(wèn)內(nèi)部網(wǎng)絡(luò),將Switch1數(shù)據(jù)規(guī)劃表1-3內(nèi)容中的空缺項(xiàng)補(bǔ)充完整。 6、99 7、/558、deny【問(wèn)題4】(4分)AP控制器上部署WLAN業(yè)務(wù),采用直接轉(zhuǎn)發(fā),AP跨三層上線。認(rèn)證方式:無(wú)線用戶通過(guò)預(yù)共享密鑰方式接入。在Switch1上GEO/O/2連接AP控制器,該接口類型配置為(9)模式,所在VLAN是(10)。9、access10、VLAN 10由說(shuō)明可知,企業(yè)網(wǎng)通過(guò)IPSec隧道與分支相連,因此需要配置隧道的源目IP地址。Local代表防火墻本地區(qū)域,即直連網(wǎng)段。要通過(guò)ACL實(shí)現(xiàn)訪問(wèn)控制:禁止訪客訪問(wèn)內(nèi)部網(wǎng)絡(luò)。訪客對(duì)應(yīng)網(wǎng)段為VLAN104即/24,動(dòng)作應(yīng)該為deny. AP控制器連接在核心交換機(jī)的GE0/0/2端口,對(duì)應(yīng)說(shuō)明所屬于VLAN為100.因此端口類型為access。試題二(共 20分)閱讀下列說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)?!菊f(shuō)明】圖2-1是某企業(yè)網(wǎng)絡(luò)拓?fù)洌W(wǎng)絡(luò)區(qū)域分為辦公區(qū)域、服務(wù)器區(qū)域和數(shù)據(jù)區(qū)域,線上商城系統(tǒng)為公司提供產(chǎn)品在線銷售服務(wù)。公司網(wǎng)絡(luò)保障部負(fù)責(zé)員工辦公電腦和線上商城的技術(shù)支持和保障工作。 【問(wèn)題1】(6分)某天,公司有一臺(tái)電腦感染“勒索”病毒,網(wǎng)絡(luò)管理員應(yīng)采取(1 )、(2)、(3)措施。(1)(3)備選答案:A斷開(kāi)已感染主機(jī)的網(wǎng)絡(luò)連接B更改被感染文件的擴(kuò)展名C為其他電腦升級(jí)系統(tǒng)漏洞補(bǔ)丁D網(wǎng)絡(luò)層禁止135/137/139/445 端口的TCP連接E刪除已感染病毒的文件 1-3:A D C【問(wèn)題2】(8分)圖 2-1 中,為提高線上商城的并發(fā)能力,公司計(jì)劃增加兩臺(tái)服務(wù)器,三臺(tái)服務(wù)器同時(shí)對(duì)外提供服務(wù),通過(guò)在圖中(4)設(shè)備上執(zhí)行(5)策略,可以將外部用戶的訪問(wèn)負(fù)載 平均分配到三臺(tái)服務(wù)器上。(5) 備選答案:A散列B輪詢C最少連接D工作-備份其中一臺(tái)服務(wù)器的IP地址為/27,請(qǐng)將配置代碼補(bǔ)充完整。ifcfg-eml配置片段如下:DEVICE =emlTYPE=EthernetUUID=36878246-2a99-43b4-81df-2db1228eea4bONBOOT=yesNM_CONTROLLED=yesBOOTPROTO=noneHWADDR=90:B1:1C:51:F8:25IPADDR=NETMASK=(6)GATEWAY=0DEFROUTE= yesIPV4_FAILURE_FATAL=yesIPV6INTI=no配置完成后,執(zhí)行systemct1(7)network命令重啟服務(wù)。 4、負(fù)載均衡系統(tǒng)5、B6、247、restart【問(wèn)題3】(4分)網(wǎng)絡(luò)管理員發(fā)現(xiàn)線上商城系統(tǒng)總是受到SQL注入、跨站腳本等攻擊,公司計(jì)劃購(gòu)置(8)設(shè)備/系統(tǒng),加強(qiáng)防范;該設(shè)備應(yīng)部署在圖2-1中設(shè)備的(9)處。A殺毒軟件B主機(jī)加固CWAF(Web應(yīng)用防護(hù)系統(tǒng))D漏洞掃描 8、C9、4【問(wèn)題4】(2分)圖2-1中,存儲(chǔ)域網(wǎng)絡(luò)采用的是(10)網(wǎng)絡(luò)。10、FCSCAN勒索病毒利用的是Windows系統(tǒng)漏洞,通過(guò)系統(tǒng)默認(rèn)開(kāi)放135、137、445等文件共享端口發(fā)起的病毒攻擊。因此應(yīng)該要先將感染的主機(jī)斷開(kāi)網(wǎng)絡(luò)連接,然后將其它主機(jī)也斷開(kāi)連接,并禁止共享端口,然后升級(jí)操作系統(tǒng)。實(shí)現(xiàn)負(fù)載均衡可直接在此網(wǎng)絡(luò)上的負(fù)載均衡設(shè)備上實(shí)現(xiàn),并執(zhí)行輪詢?cè)O(shè)置,這樣可實(shí)現(xiàn)對(duì)各服務(wù)器的負(fù)載均衡操作。由說(shuō)明可知服務(wù)器的IP地址為:/27,因此可知子網(wǎng)掩碼為:24.啟用網(wǎng)絡(luò)服務(wù)的命令: systemctl enable networkWeb應(yīng)用防護(hù)系統(tǒng),簡(jiǎn)稱:WAF,Web應(yīng)用防火墻是通過(guò)執(zhí)行一系列針對(duì)HTTP/HTTPS的安全策略來(lái)專門為Web應(yīng)用提供保護(hù)的一款產(chǎn)品。能夠有效發(fā)現(xiàn)及阻止SQL注入、網(wǎng)頁(yè)篡改、跨站腳本等攻擊。主要對(duì)服務(wù)器區(qū)域進(jìn)行檢測(cè)和保護(hù)。存儲(chǔ)網(wǎng)絡(luò),采用光纖連接存儲(chǔ)區(qū)域,實(shí)現(xiàn)高速存儲(chǔ)訪問(wèn),符合FCSAN的特點(diǎn)。并且FCSAN支持塊級(jí)調(diào)用,適合對(duì)大型數(shù)據(jù)庫(kù)提供存儲(chǔ)服務(wù)。試題三(共20分)閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。【說(shuō)明】某公司有兩個(gè)辦事處,分別利用裝有Windows Server 2008 的雙宿主機(jī)實(shí)現(xiàn)路由功能,此功能由Wmdows Server 2008中的路由和遠(yuǎn)程訪問(wèn)服務(wù)來(lái)完成。管理員分別為這兩臺(tái)主機(jī)其中一個(gè)網(wǎng)卡配置了不同的IP地址,如圖3-1所示。 【問(wèn)題1】(4分)在“管理您的服務(wù)器”中點(diǎn)擊“添加或刪除角色”,此時(shí)應(yīng)當(dāng)在服務(wù)器角色中選擇(1)來(lái)完成路由和遠(yuǎn)程訪問(wèn)服務(wù)的安裝。在下列關(guān)于路由和遠(yuǎn)程訪問(wèn)服務(wù)的選項(xiàng)中,不正確的是(2)。(1)備選答案:A文件服務(wù)器B應(yīng)用程序服務(wù)器(IIS,ASP.NET)C終端服務(wù)器,D遠(yuǎn)程訪問(wèn)/VPN 服務(wù)(2)備選答案:A可連接局域網(wǎng)的不同網(wǎng)段或子網(wǎng),實(shí)現(xiàn)軟件路由器的功能B把分支機(jī)構(gòu)與企業(yè)網(wǎng)絡(luò)通過(guò)Intranet連接起來(lái),實(shí)現(xiàn)資源共享C可使遠(yuǎn)程計(jì)算機(jī)接入到企業(yè)網(wǎng)絡(luò)中訪問(wèn)網(wǎng)絡(luò)資源D必須通過(guò)VPN才能使遠(yuǎn)程計(jì)算機(jī)訪問(wèn)企業(yè)網(wǎng)絡(luò)中的網(wǎng)絡(luò)資源 1、D2、D 【問(wèn)題2】(4分)兩個(gè)辦事處子網(wǎng)的計(jì)算機(jī)安裝Win7操作系統(tǒng),要實(shí)現(xiàn)兩個(gè)子網(wǎng)間的通信,子網(wǎng)A和子網(wǎng)B中計(jì)算機(jī)的網(wǎng)關(guān)分別為(3)和(4)。子網(wǎng)A中的計(jì)算機(jī)用ping命令來(lái)驗(yàn)證數(shù)據(jù)包能否路由到子網(wǎng)B中,圖3-2中參數(shù)使用默認(rèn)值,從參數(shù)(5)可以看出數(shù)據(jù)包經(jīng)過(guò)了(6)個(gè)路由器。(3)備選答案:ABCD無(wú)須配置網(wǎng)關(guān)(4)備選答案:ABCD無(wú)須配置網(wǎng)關(guān)(5)備選答案:AbytesBtimeCTTLDLost 3、C4、C5、C6、128【問(wèn)題3】(8分)Windows Server 2008支持RIP動(dòng)態(tài)路由協(xié)議。在RIP接口屬性頁(yè)中,如果希望路由器每隔一段時(shí)間向自己的鄰居廣播路由表以進(jìn)行路由信息的交換和更新,則需要在“操作模式”中選擇(7)。在“傳出數(shù)據(jù)包協(xié)議”中選擇(8),使網(wǎng)絡(luò)中其它運(yùn)行不同版本的鄰居路由器都可接受此路由器的路由表:在“傳入數(shù)據(jù)包協(xié)議”中選擇(9),使網(wǎng)絡(luò)中其他運(yùn)行不同版本的鄰居路由器都可向此 廣播路由表。(7)備選答案:A周期性是更新模式B自動(dòng)-靜態(tài)更新模式(8)備選答案:ARIPv1廣播BRIPv2多播CRIPv2廣播(9)備選答案:A只是RIPv1B只是RIPv2CRIPv1和v2D忽略傳入數(shù)據(jù)包為了保護(hù)路由器之間的安全通信,可以為路由器配置身份驗(yàn)證。選中“激活身份驗(yàn)證”復(fù)選框,并在“密碼”框中鍵入一個(gè)密碼。所有路由器都要做此配置,所配置的密碼(10)。(10)備選答案:A可以不同B必須相同 7、A8、A9、C10、B 【問(wèn)題4】(4分)由于在子網(wǎng)A中出現(xiàn)病毒,需在路由接口上啟動(dòng)過(guò)濾功能,不允許子網(wǎng)B接收來(lái)自子網(wǎng)A的數(shù)據(jù)包,在選擇入站篩選器且篩選條件是“接收所有除符合下列條件以外的數(shù)據(jù)包”時(shí),如圖3-3所示,由源網(wǎng)絡(luò)IP地址和子網(wǎng)掩碼得到的網(wǎng)絡(luò)地址是(11),由目標(biāo)網(wǎng)絡(luò)IP地址和子網(wǎng)掩碼得到的網(wǎng)絡(luò)地址是(12),需要選擇協(xié)議(13)。如果選擇協(xié)議(14),則會(huì)出現(xiàn)子網(wǎng)A和子網(wǎng)B之間ping不通但是子網(wǎng)B能接受來(lái)自子網(wǎng)A的數(shù)據(jù)包的情況。(11)備選答案:ABCD(12)備選答案:ABCD(13)(14)備選答案:AICMPBTCPCUDPD任何11-14 A D D A通過(guò)文字及圖形說(shuō)明,可知子網(wǎng)A連接在網(wǎng)段,而子網(wǎng)B處在網(wǎng)段,對(duì)應(yīng)的網(wǎng)關(guān)地址分別為網(wǎng)段連接的服務(wù)器IP。Ping命令通常用于測(cè)試連通性,利用的ICMP的回送請(qǐng)求或回答報(bào)文,其

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論