2022年職業(yè)考證-軟考-網絡工程師考試名師押題精選卷I(帶答案詳解)試卷號21_第1頁
2022年職業(yè)考證-軟考-網絡工程師考試名師押題精選卷I(帶答案詳解)試卷號21_第2頁
2022年職業(yè)考證-軟考-網絡工程師考試名師押題精選卷I(帶答案詳解)試卷號21_第3頁
2022年職業(yè)考證-軟考-網絡工程師考試名師押題精選卷I(帶答案詳解)試卷號21_第4頁
2022年職業(yè)考證-軟考-網絡工程師考試名師押題精選卷I(帶答案詳解)試卷號21_第5頁
已閱讀5頁,還剩30頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

住在富人區(qū)的她2022年職業(yè)考證-軟考-網絡工程師考試名師押題精選卷I(帶答案詳解)(圖片可根據(jù)實際調整大?。╊}型12345總分得分一.綜合題(共50題)1.單選題

采用CSMA/CD進行介質訪問,兩個站點連續(xù)沖突3次后再次沖突的概率為()。

問題1選項

A.12

B.1/4

C.1/8

D.1/16

【答案】C

【解析】以太網采用截斷二進制指數(shù)退避算法來解決碰撞問題。這種算法讓發(fā)生碰撞的站在停止發(fā)送數(shù)據(jù)后,不是等待信道變?yōu)榭臻e后就立即再發(fā)送數(shù)據(jù),而是推遲一個隨機的時間。這樣做是為了使的重傳時再次發(fā)生沖突的概念減少。具體的退避算法如下:

(1)確定基本退避時間,一般是取為爭用期2t。

(2)從整數(shù)集合[0,1,…,(2k-1)]中隨機地取出一個數(shù),記為r。重傳應退后的時間為r倍的爭用期。上面的參數(shù)k按下面公式計算:

k=Min[重傳次數(shù),10]

可見當重傳此數(shù)不超過10時,參數(shù)k等于重傳此數(shù),但當重傳次數(shù)超過10時,k就不再增大而一直等于10。

(3)當重傳次數(shù)達16次仍不能成功時,則表明同時打算發(fā)送數(shù)據(jù)的站太多,以至連續(xù)發(fā)生沖突,則丟棄該幀,并向高層報告。

如題,假設a,b兩個站點發(fā)送數(shù)據(jù),如果不小心同時發(fā)送了,就產生了沖突(此時是第一次沖突),產生了沖突就要重傳,用二進制指數(shù)退避算法,就是在[0,1]去取值。在此時可能會發(fā)送沖突,也可能不發(fā)生沖突,如果發(fā)生沖突,說明a和b都取了同樣的數(shù)。那如果a和b都取了同樣的數(shù),那就產生了第二次沖突,產生沖突又得重傳,此時的取值就是[0,1,2,3]。重傳的話,可能發(fā)生沖突,如果發(fā)生沖突,就是第三次沖突,也就說明沖突已經發(fā)生了。第三次沖突出現(xiàn),就要進行重傳,取值是[0,1,2,3,4,5,6,7]。題目中問的在這個取值下,發(fā)生沖突的概率。即1/8。

2.單選題

用戶使用訪問某文件服務,默認通過目標端口為()的請求報文建立()鏈接。

問題1選項

A.20

B.21

C.22

D.23

問題2選項

A.TCP

B.UDP

C.HTTP

D.FTP

【答案】第1題:B

第2題:A

【解析】FTP服務器使用TCP的20和21兩個網絡端口與FTP客戶端進行通信。

FTP服務器的21端口用于傳輸FTP的控制命令,20端口用于傳輸文件數(shù)據(jù)。

3.單選題

某無線路由器,在2.4GHz頻道上配置了2個信道,使用(

)信道間干擾最小。

問題1選項

A.1和3

B.4和7

C.6和10

D.7和12

【答案】D

【解析】IEEE802.11工作在2.4GHz情況下定義了14個信道,每個信道的頻帶寬度是22MHz。為了最大限度利用頻帶資源,可以使用(1、6、11),(2、7、12),(3、8、13),(4、9、14)這4組互不干擾的信道來進行無線覆蓋。但由于只有部分國家開放了12-14信道頻帶,所以我們一般情況下就是用1、6、11這3個信道的組合。

4.單選題

在下圖所示的雙鏈路熱備份無線接入網中,STA通過Pontal認證上線,AP當前連接的主AC為AC1,STA通過AP在AC1.上線,以下關于AC2的描述中,正確的是(

)。

問題1選項

A.AC2上有AP的信息,且AP在AC2的狀態(tài)為standby

B.AC2上有AP的信息,且AP在AC2的狀態(tài)為normal

C.AC2上有STA的信息,且STA的狀態(tài)為未認證

D.AC2.上有STA的信息,且STA的狀態(tài)為已認證

【答案】D

【解析】雙鏈路熱備份無線接入網中,提供高可靠性的備份,防止AC或CAPWAP鏈路故障引起的STA用戶網絡故障。在主備場景下,AC1作為AP的主AC,AC2作為AP的備AC,所有用戶表項數(shù)據(jù)會從AC1同步到AC2。

5.單選題

某公司中,最大的局域網可容納200個主機,最小的局域網可容納20個主機,用可變長子網掩碼劃分子網,其最長的掩碼()位,最短的掩碼()位。

問題1選項

A.24

B.25

C.26

D.27

問題2選項

A.24

B.25

C.26

D.27

【答案】第1題:D

第2題:A

【解析】200個主機需要8個主機位,掩碼中的0的個數(shù)8個,24位掩碼。

20個主機需要5個主機位,掩碼是0的個數(shù)5個,27位掩碼。

6.單選題

在結構化布線系統(tǒng)設計時,配線間到工作區(qū)信息插座的雙絞線最大不超過90米,信息插座到終端電腦網卡的雙絞線最大不超過()米。

問題1選項

A.90

B.60

C.30

D.10

【答案】D

【解析】一般來說,使用無屏蔽雙絞線時,信息插座到網卡的距離不超過10米。

7.單選題

在大型無線網絡中,AP通常通過DHCPoption()來獲取AC的IP地址。

問題1選項

A.43

B.60

C.66

D.138

【答案】A

【解析】DHCP的option43選項是告訴AP,AC的IP地址,讓AP尋找AC進行注冊。

8.單選題

在Linux系統(tǒng)通過()命令,可以拒絕IP地址為的遠程主機登錄到該服務器。

問題1選項

A.iptables-Ainput-ptcp-s-source-port22-jDENY

B.iptables-Ainput-ptcp-d-source-port22-jDENY

C.iptables-Ainput-ptcp-s-desination-port22-jDENY

D.iptables-Ainput-ptcp-d-desination-port22-jDENY

【答案】C

【解析】iptables是組成Linux平臺下的包過濾防火墻,規(guī)則(rules)其實就是網絡管理員預定義的條件,規(guī)則一般的定義為“如果數(shù)據(jù)包頭符合這樣的條件,就這樣處理這個數(shù)據(jù)包”。規(guī)則存儲在內核空間的信息包過濾表中,這些規(guī)則分別指定了源地址、目的地址、傳輸協(xié)議(如TCP、UDP、ICMP)和服務類型(如HTTP、FTP和SMTP)等。

當數(shù)據(jù)包與規(guī)則匹配時,iptables就根據(jù)規(guī)則所定義的方法來處理這些數(shù)據(jù)包,如放行(accept),拒絕(reject)和丟棄(drop)等。配置防火墻的主要工作是添加、修改和刪除等規(guī)則。

拒絕IP地址為的遠程主機登錄到該服務器:

iptables-Ainput-ptcp-s-destination-port22-jDENY

9.單選題

下列命令片段中劃分VLAN的方式是(

)。

問題1選項

A.基于策略劃分

B.基于MAC劃分

C.基于IP子網劃分

D.基于網絡層協(xié)議劃分

【答案】A

10.單選題

計算機操作的最小時間單位是(

)。

問題1選項

A.指令周期

B.時鐘周期

C.總線周期

D.CPU周期

【答案】B

【解析】計算機操作的最小單位時間是時鐘周期。

時鐘周期也稱為振蕩周期,定義為時鐘頻率的倒數(shù)。時鐘周期是計算機中最基本的、最小的時間單位。在一個時鐘周期內,CPU僅完成一個最基本的動作。

11.單選題

缺省狀態(tài)下,SNMP協(xié)議代理進程使用(

)端口向NMS發(fā)送告警信息。

問題1選項

A.161

B.162

C.163

D.164

【答案】B

【解析】缺省狀態(tài)下,SNMP協(xié)議代理進程使用162端口向NMS發(fā)送告警信息。

12.單選題

某主機無法上網,查看“本地連接”屬性中的數(shù)據(jù)發(fā)送情況,發(fā)現(xiàn)只有發(fā)送沒有接收,造成該主機網絡故障的原因最有可能是()。

問題1選項

A.IP地址配置錯誤

B.TCP/IP協(xié)議故障

C.網絡沒有物理連接

D.DNS配置不正確

【答案】A

【解析】IP地址,子網掩碼和網關是否設置正確,用ping命令ping網卡(ping),再ping自己的IP地址,檢查網卡是否有問題。網線問題,包括網線和水晶頭,這個是線路問題,因為12線是用于發(fā)送,而36線是接收,要是36線斷了的話就會顯示這種情況某主機無法上網,查看“本地連接”屬性中的數(shù)據(jù)發(fā)送情況,發(fā)現(xiàn)只有發(fā)送沒有接收,造成該主機網絡故障的原因最有可能是IP地址配置錯誤。

13.單選題

)命令不能獲得主機域名()對應的IP地址。

問題1選項

A.

B.nslookupqt=

C.

D.

【答案】D

【解析】Route命令可以在數(shù)據(jù)包沒有有效傳遞的情況下,利用route命令查看路由表。

14.單選題

在DNS服務器中,區(qū)域的郵件服務器及其優(yōu)先級由(

)資源記錄定義。

問題1選項

A.SOA

B.NS

C.PTR

D.MX

【答案】D

【解析】MX記錄:郵件交換記錄,在使用郵件服務器的時候,MX記錄是無可或缺的,比如A用戶向B用戶發(fā)送一封郵件,那么他需要向DNS查詢B的MX記錄,DNS在定位到了B的MX記錄后反饋給A用戶,然后A用戶把郵件投遞到B用戶的MX記錄郵件服務器里。

15.單選題

以下路由協(xié)議中(

)屬于有類路由協(xié)議。

問題1選項

A.RIPv1

B.OSPF

C.IS-IS

D.BGP

【答案】A

【解析】RIPv1有類路由,其他都屬于無類路由,支持CIDR。

16.單選題

定級備案為等級保護第三級的信息系統(tǒng),應當每()對系統(tǒng)進行一次等級測評。

問題1選項

A.半年

B.一年

C.兩年

D.三年

【答案】B

【解析】信息系統(tǒng)建設完成后,運營、使用單位或者其主管部門應當選擇符合本辦法規(guī)定條件的測評機構,依據(jù)《信息系統(tǒng)安全等級保護測評要求》等技術標準,定期對信息系統(tǒng)安全等級狀況開展等級測評。

第三級信息系統(tǒng)應當每年至少進行一次等級測評。

17.案例題

閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內。

【說明】

圖2-1所示為某單位網絡拓撲圖片段。

故障一

某天,網絡管理員小王接到網絡故障報告,大樓A區(qū)用戶無法上網,經檢查,A區(qū)接入交換機至中心機房核心交換機網絡不通,中心機房核心交換機連接A區(qū)接入交換機的端口燈不亮。

故障二

某天,網絡管理員小王接到大樓用戶上網故障報告,B區(qū)用戶小李的電腦網絡連接顯示正常,但是無法正常打開網頁,即時聊天軟件不能正常登錄。

【問題1】(6分)

針對故障一,網絡管理員使用(1)設備對光纜檢查,發(fā)現(xiàn)光衰非常大,超出正常范圍,初步判斷為光纜故障,使用(2)設備判斷出光纜的故障位置,經檢查故障點發(fā)現(xiàn)該處光纜斷裂,可采用(3)措施處理較為合理。

(1)-(2)備選答案(每個備選答案只可選一次):

A.網絡尋線儀

B.可見光檢測筆

C.光時域反射計

D.光功率計

(3)備選答案:

A.使用兩臺光纖收發(fā)器連接

B.使用光纖熔接機熔接斷裂光纖

C.使用黑色絕緣膠帶纏繞接線

D.使用一臺五電口小交換機連接

【問題2】

(8分)

針對故障二,小王在小李的電腦上執(zhí)行(4)命令顯示地址解析協(xié)議緩存表內容,檢測后發(fā)現(xiàn)該緩存表無異常內容;通過執(zhí)行(5)命令發(fā)送ICMP回聲請求測試,結果顯示與B區(qū)接入交換機、核心交換機、上網行為管理系統(tǒng)、入侵檢測系統(tǒng)均連接正常,但是與防火墻G1接口和ISP網關不通;通過執(zhí)行(6)命令顯示到達ISP運營商網關的路徑,結果顯示上網行為管理系統(tǒng)E0接口地址以后均為“*”;更換該電腦的IP地址后,網絡正常,由此判斷,該故障產生的原因可能是(7)。

(4)一(6)備選答案(每個備選答案只可選一次):

A.ipconfig

B.ping

C.netstat

D.arp

E.tracert

F.route

G.nslookup

H.net

(7)備選答案:

A.上網行為管理系統(tǒng)禁止該電腦IP訪問互聯(lián)網

B.入侵檢測系統(tǒng)禁止該電腦IP訪問互聯(lián)網

C.防火墻禁止該電腦IP訪問互聯(lián)網

D.DNS配置錯誤

【問題3】

(6分)

為保障數(shù)據(jù)安全,在數(shù)據(jù)中心本地和異地定時進行數(shù)據(jù)備份。其中本地備份磁盤陳列要求至少壞2塊磁盤而不丟失數(shù)據(jù)(不計算熱備盤),應采用(8)磁盤冗余方式;異地備份使用互聯(lián)網傳輸數(shù)據(jù),應采用(9)措施保障數(shù)據(jù)傳輸安全;在有限互聯(lián)網帶寬情況下,應采用(10)措施提高異地備份速度。

(8)各選答案:

A.RAID0

B.RAID1

C.RAID5

D.RAID6

(9)備選答案:

A.兩端備份服務器設置復雜密碼

B.兩端搭建VPN隧道進行傳輸

C.異地備份點出口部署防火墻設備

D.本地出口部署入侵防御系統(tǒng)

(10)備選答案:

A.增量備份

B.縮短備份周期

C.數(shù)據(jù)加密

D.工作時間備份

【答案】【問題1】(6分)

(1)D

(2)C

(3)B

【問題2】

(8分)

(4)D

(5)B

(6)E

(7)A

【問題3】

(6分)

(8)D

(9)B

(10)A

【解析】【問題1】(6分)

光功率計(opticalpowermeter)是指用于測量絕對光功率或通過一段光纖的光功率相對損耗的儀器。

光時域反射計(OTDR)是通過對測量曲線的分析,了解光纖的均勻性、缺陷、斷裂、接頭耦合等若干性能的儀器。它根據(jù)光的后向散射與菲涅耳反向原理制作,利用光在光纖中傳播時產生的后向散射光來獲取衰減的信息,可用于測量光纖衰減、接頭損耗、光纖故障點定位以及了解光纖沿長度的損耗分布情況等,是光纜施工、維護及監(jiān)測中必不可少的工具。

光纖熔接機主要用于光通信中光纜的施工和維護,所以又叫光纜熔接機。一般工作原理是利用高壓電弧將兩光纖斷面熔化的同時用高精度運動機構平緩推進讓兩根光纖融合成一根,以實現(xiàn)光纖模場的耦合。

【問題2】

(8分)

針對故障二,小王在小李的電腦上執(zhí)行arp-a命令顯示地址解析協(xié)議緩存表內容,檢測后發(fā)現(xiàn)該緩存表無異常內容;通過執(zhí)行ping命令發(fā)送ICMP回聲請求測試,結果顯示與B區(qū)接入交換機、核心交換機、上網行為管理系統(tǒng)、入侵檢測系統(tǒng)均連接正常,但是與防火墻G1接口和ISP網關不通;通過執(zhí)行tracert命令顯示到達ISP運營商網關的路徑,結果顯示上網行為管理系統(tǒng)E0接口地址以后均為“*”;更換該電腦的IP地址后,網絡正常,由此判斷,該故障產生的原因可能是上網行為管理系統(tǒng)禁止該電腦IP訪問互聯(lián)網。

【問題3】

(6分)

為保障數(shù)據(jù)安全,在數(shù)據(jù)中心本地和異地定時進行數(shù)據(jù)備份。其中本地備份磁盤陳列要求至少壞2塊磁盤而不丟失數(shù)據(jù)(不計算熱備盤),應采用RAID6磁盤冗余方式,因為與RAID5相比,RAID6增加了第二個獨立的奇偶校驗信息塊。兩個獨立的奇偶系統(tǒng)使用不同的算法,數(shù)據(jù)的可靠性非常高,即使兩塊磁盤同時失效也不會影響數(shù)據(jù)的使用。

異地備份使用互聯(lián)網傳輸數(shù)據(jù),應采用兩端搭建VPN隧道進行傳輸措施保障數(shù)據(jù)傳輸安全;在有限互聯(lián)網帶寬情況下,應采用(10)措施提高異地備份速度。增量備份是備份的一個類型,是指在一次全備份或上一次增量備份后,以后每次的備份只需備份與前一次相比增加或者被修改的數(shù)據(jù),能節(jié)約備份時間。

18.單選題

在網絡管理中,使用displayportvlan命令可查看交換機的()信息,使用portlink-typetrunk命令修改交換機()。

問題1選項

A.ICMP報文處理方式

B.接口狀態(tài)

C.VLAN和LinkType

D.接口與IP對應關系

問題2選項

A.VLAN地址

B.交換機接口狀態(tài)

C.接口類型

D.對ICMP報文處理方式

【答案】第1題:C

第2題:C

【解析】displayportvlan命令用來查看VLAN中包含的接口信息。portlink-typetrunk命令修改交換機接口的類型。

19.單選題

在主機上禁止()協(xié)議,可以不響應來自別的主機的Ping包。

問題1選項

A.UDP

B.ICMP

C.TLS

D.ARP

【答案】B

【解析】ICMP回送請求報文是由主機或路由器向一個特定的目的主機發(fā)出的詢問。收到此報文的主機必須給源主機或路由器發(fā)送ICMP回送回答報文。主要是用來測試目的站是否可達以及了解其有關狀態(tài)。

20.單選題

在Linux中,可以使用命令()將文件abc.txt拷貝到目錄/home/my/office中,且保留原文件訪問權限。

問題1選項

A.$cp-1abc.txt/home/my/office

B.$cp-pabc.txt/home/my/office

C.$cp-Rabc.txt/home/my/office

D.$cp-fabc.txt/home/my/office

【答案】B

【解析】Linuxcp(英文全拼:copyfile)命令主要用于復制文件或目錄。

-a:此選項通常在復制目錄時使用,它保留鏈接、文件屬性,并復制目錄下的所有內容。其作用等于dpR參數(shù)組合。

-d:復制時保留鏈接。這里所說的鏈接相當于Windows系統(tǒng)中的快捷方式。

-f:覆蓋已經存在的目標文件而不給出提示。

-i:與-f選項相反,在覆蓋目標文件之前給出提示,要求用戶確認是否覆蓋,回答y時目標文件將被覆蓋。

-p:除復制文件的內容外,還把修改時間和訪問權限也復制到新文件中。

-r:若給出的源文件是一個目錄文件,此時將復制該目錄下所有的子目錄和文件。

-l:不復制文件,只是生成鏈接文件。

21.單選題

網絡規(guī)劃中,冗余設計不能()。

問題1選項

A.提高鏈路可靠性

B.增強負載能力

C.提高數(shù)據(jù)安全性

D.加快路由收斂

【答案】D

【解析】冗余設計可以提高可靠性,安全性、增強負載能力,但不能加速路由收斂。

22.單選題

PKC證書主要用于確保()的合法性。

問題1選項

A.主體私鑰

B.CA私鑰

C.主體公鑰

D.CA公鑰

【答案】C

【解析】公鑰證書PKC是PKI的基礎,是一個經證書認證中心數(shù)字簽名的包含公開密鑰擁有者信息和公開密鑰的文件。證書包括了證書申請者的信息和發(fā)放證書認證中心的信息。

23.單選題

信息系統(tǒng)的文檔是開發(fā)人員與用戶交流的工具。在系統(tǒng)規(guī)劃和系統(tǒng)分析階段用戶與系統(tǒng)分析人員交流所使用的文檔不包括()。

問題1選項

A.可行性研究報告

B.總體規(guī)劃報告

C.項目開發(fā)計劃

D.用戶使用手冊

【答案】D

【解析】用戶使用手冊是指導用戶對系統(tǒng)的使用的。

24.單選題

WindowsServer2008R2上可配置()服務,提供文件的上傳和下載服務。

問題1選項

A.DHCP

B.DNS

C.FTP

D.遠程桌面

【答案】C

【解析】FTP(FileTransferProtocol,文件傳輸協(xié)議)是TCP/IP協(xié)議組中的協(xié)議之一。FTP協(xié)議包括兩個組成部分,其一為FTP服務器,其二為FTP客戶端。其中FTP服務器用來存儲文件,用戶可以使用FTP客戶端通過FTP協(xié)議訪問位于FTP服務器上的資源。

25.單選題

以下關于馮●諾依曼計算機的敘述中,不正確的是(

)。

問題1選項

A.程序指令和數(shù)據(jù)都采用二進制表示

B.程序指令總是存儲在主存中,而數(shù)據(jù)則存儲在高速緩存中

C.程序的功能都由中央處理器,(CPU)執(zhí)行指令來實現(xiàn)

D.程序的執(zhí)行過程由指令進行自動控制

【答案】B

【解析】存儲器是計算機指令主要存放的地方,而中央處理器負責執(zhí)行存放在存儲器中的指令序列,輸入設備負責把指令輸入到存儲器中,而輸出設備負責輸出指令執(zhí)行結果。

26.單選題

在Windows中,DNS客戶端手工向服務器注冊時使用的命令是()。

問題1選項

A.ipconfig/release

B.ipconfig/flushdns

C.ipconfig/displaydns

D.ipconfig/registerdns

【答案】D

【解析】ipconfig/all:顯示本機TCP/IP配置的詳細信息;

ipconfig/release:DHCP客戶端手工釋放IP地址;

ipconfig/renew:DHCP客戶端手工向服務器刷新請求;

ipconfig/flushdns:清除本地DNS緩存內容;

ipconfig/displaydns:顯示本地DNS內容;

ipconfig/registerdns:DNS客戶端手工向服務器進行注冊;

27.單選題

某公司為多個部門劃分了不同的局域網,每個局域網中的主機數(shù)量如下表所示,計劃使用地址段/24劃分子網,以滿足公司每個局域網的IP地址需求,請為各部門選擇最經濟的地址段或子網掩碼長度。

問題1選項

A.24

B.25

C.26

D.27

問題2選項

A.

B.44

C.60

D.0

問題3選項

A.30

B.29

C.28

D.27

【答案】第1題:D

第2題:A

第3題:C

【解析】使用地址段/24劃分子網,先滿足財務部的需求,劃分為4個子網,4個子網的子網網絡地址是/26,4/26、28/26、92/26。

根據(jù)表中的信息,財務部選擇/26,再將4/26劃分為2個子網,分別是4/27、6/27,營銷部選擇4/27,而6/27再次劃分為2個子網,分別為6/28、12/28。管理部選擇6/28。

28.單選題

在瀏覽器地址欄輸入/進行訪問時,下列操作中瀏覽器不會執(zhí)行的是(

)。

問題1選項

A.域名解析

B.建立TCP連接

C.發(fā)送HTTP請求報文

D.發(fā)送FTP命令

【答案】C

【解析】協(xié)議頭是FTP。

29.單選題

使用命令vlanbatch1015to192528to30創(chuàng)建了()個VLAN。

問題1選項

A.6

B.10

C.5

D.9

【答案】B

【解析】批量創(chuàng)建的VLAN為:10、15,16、17、18,19,25,28,29,30一共是10個。

30.單選題

WindowsServer2008R2上配置(

)服務器前需要先安裝IIS服務。

問題1選項

A.DHCP

B.DNS

C.Web

D.傳真

【答案】C

【解析】WindowsServer2008R2上配置WEB和FTP服務器前需要先安裝IIS服務。

31.單選題

關于以下命令片段的說法中,正確的是(

)。

問題1選項

A.配置接口默認為全雙工模式

B.配置接口速率默認為1000Kbit/s

C.配置接口速率自協(xié)商

D.配置接口在非自協(xié)商模式下為半雙工模式

【答案】D

【解析】undonegotiationauto非自協(xié)商模式。

duplexfalf半雙工。

32.單選題

下列IP地址中屬于私有地址的是(

)。

問題1選項

A.0

B.48

C.

D.54

【答案】A

【解析】私有地址范圍:

A類地址范圍【—55】;33.單選題

網絡設備發(fā)生故障時,會向網絡管理系統(tǒng)發(fā)送(

)類型的SNMP報文。

問題1選項

A.trap

B.get-response

C.set-request

D.get-request

【答案】A

【解析】網絡設備發(fā)生故障時,會向網絡管理系統(tǒng)發(fā)送trap類型的SNMP報文。

34.單選題

在對服務器的日志進行分析時,發(fā)現(xiàn)某一時間段,網絡中有大量包含“USER"、“PASS"負載的數(shù)據(jù),該異常行為最可能是()。

問題1選項

A.ICMP泛洪攻擊

B.端口掃描

C.弱口令掃描

D.TCP泛洪攻擊

【答案】C

【解析】弱口令(weakpassword)沒有嚴格和準確的定義,通常認為容易被別人(他們有可能對你很了解)猜測到或被破解工具破解的口令均為弱口令。弱口令指的是僅包含簡單數(shù)字和字母的口令,例如“123”、“abc”等,因為這樣的口令很容易被別人破解,從而使用戶的互聯(lián)網賬號受到他人控制,因此不推薦用戶使用,網絡中有大量包含“USER"、“PASS"負載的數(shù)據(jù)這些屬于弱口令。

35.單選題

以下關于VLAN的描述中,不正確的是(

)。

問題1選項

A.VLAN的主要作用是隔離廣播域

B.不同VLAN間須跨三層互通

C.VLANID可以使用范圍為1~4095

D.VLAN1不用創(chuàng)建且不能刪除

【答案】C

【解析】VLANID可以使用范圍為1~4094。

36.單選題

在需要保護的信息資產中()是最重要的。

問題1選項

A.軟件

B.硬件

C.數(shù)據(jù)

D.環(huán)境

【答案】C

【解析】企業(yè)數(shù)據(jù)泛指所有與企業(yè)經營相關的信息、資料,包括公司概況、產品信息、經營數(shù)據(jù)、研究成果等,其中不乏涉及商業(yè)機密。屬于最重要的資產。

37.單選題

Ping使用了()類型的ICMP查詢報文。

問題1選項

A.EchoReply

B.HostUnreachable

C.RedirectforHost

D.SourceQueach

【答案】A

【解析】源主機(輸ping命令的主機)向對方主機發(fā)送一個ICMP協(xié)議中的EchoRequest包,而對方如果存活,就向源主機返回一個ICMP協(xié)議的echo-reply包。

38.單選題

下列端口號中,(

)是電子郵件發(fā)送協(xié)議默認的服務端口號。

問題1選項

A.23

B.25

C.110

D.143

【答案】B

【解析】SMTP簡單郵件發(fā)送協(xié)議端口號25。

39.案例題

閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。

【說明】

如圖,為某公司的網絡拓撲圖

【問題1】(6分)

某日,網站管理員李工報告網站訪問慢,他查看了互聯(lián)網接入區(qū)防火墻的日志。日志如圖。

根據(jù)日志顯示,初步判斷該公司服務器遭到(1)攻擊。該種攻擊最常見的攻擊方式為(2)、(3)等,李工立即開啟防火墻相關防護功能,幾分鐘后,服務器恢復了正常使用。

空(1)-(3)備選答案:

A.ARPB.蜜罐C.DDoSD.SQL注入E.IP地址欺騙F.ICMPfloodG.UDPflood

【問題2】(8分)

某日,10層區(qū)域用戶反映,上網時斷時續(xù),網絡管理員李工經過現(xiàn)場勘查,發(fā)現(xiàn)該用戶通過DHCP獲取到/24網段的地址,而公司該樓層分配的地址段為/24,經判斷該網絡有用戶私接路由器,于是李工在樓層的接入交換機上開啟交換機(4)功能后,用戶上網正常,同時開啟(5)功能后,可防止公司內部電腦感染病毒,偽造MAC

地址攻擊網關。

空(4)-(5)備選答案:

A.ARPdetectionB.DHCPC.DHCPRelayD.DHCPSnooping

為加強終端接入管理,李工對接入交換機配置限制每個端口只能學習1個終端設備的MAC地址,具體如下:

interfaceGigabitEthernet0/0/1

port-security(6)

port-security-mac-nummac-number(7)

【問題3】(4分)

隨著業(yè)務發(fā)展,公司需對存儲系統(tǒng)升級,當前需要存儲的數(shù)據(jù)主要為數(shù)據(jù)庫、ERP、圖片、視頻、文檔等。其中,數(shù)據(jù)庫、ERP采用機構SSD硬盤存儲。使用RAID5冗余技術。該用于技術通過(8)方式來實現(xiàn)數(shù)據(jù)冗余保護,每個RAID組至少應配備(9)塊硬盤。

【問題4】(2分)

要求存儲系統(tǒng)在不中斷業(yè)務的基礎上,快速獲得一個LUN在某個時刻的完成數(shù)據(jù)拷貝進行業(yè)務分析,可以使用(10)功能實現(xiàn)。

空(10)備選答案:

A.快照B.鏡像C.遠程復制D.LUN拷貝

【答案】問題1:

(1)DDOS

(2)F

(3)G

問題2:

(4)D

(5)A

(6)enable

(7)1

問題3:

(8)奇偶校驗

(9)3

問題4

(10)A

【解析】問題1:

分布式拒絕服務DDoS:攻擊指借助于客戶/服務器技術,將多個計算機聯(lián)合起來作為攻擊平臺,對一個或多個目標發(fā)動DDoS攻擊,從而成倍地提高拒絕服務攻擊的威力。由于其隱蔽性和分布性很難被識別和防御,DDoS攻擊技術發(fā)展十分迅速。這種攻擊規(guī)模大、危害性強。包括ACKflood,SYNFlood,ICMPflood等。

(1)DDOS

(2)F

(3)G

問題2:

由于DHCP服務器和客戶端之間沒有認證機制,所以如果在網絡上隨意添加一臺DHCP服務器,它就可以為客戶端分配IP地址以及其他網絡參數(shù)。只要讓該DHCP服務器分配錯誤的IP地址和其他網絡參數(shù),那就會對網絡造成非常大的危害。而解決這個問題的方法就是DHCPSnooping技術。DHCPSnooping具有以下兩個方面功能:保證DHCP客戶端從合法的DHCP服務器處獲取IP地址。私自架設的DHCP服務器因為所發(fā)出的DHCP服務器應答報文無法被交換機轉發(fā),最終不能為DHCP客戶端提供IP地址分配。記錄DHCP客戶端IP地址與MAC地址的對應關系。

ARPDetection功能主要應用于接入設備上,對于合法用戶的ARP報文進行正常轉發(fā),否則直接丟棄,從而防止仿冒用戶、仿冒網關的攻擊。

port-securityenable命令用來使能端口安全功能。

執(zhí)行port-securityenable命令配置端口安全功能后,學習到的MAC地址變?yōu)榘踩珓討B(tài)MAC。缺省情況下,安全動態(tài)MAC地址不會被老化,但可以通過配置老化時間使其變?yōu)榭梢岳匣?,設備重啟后安全動態(tài)MAC地址會丟失,需要重新學習。還可以手工配置安全靜態(tài)MAC地址,安全靜態(tài)MAC地址不老化。

port-securitymax-mac-num命令用來配置端口安全MAC地址學習限制數(shù)。

(4)D

(5)A

(6)enable

(7)1

問題3:

RAID5把數(shù)據(jù)和相對應的奇偶校驗信息存儲到組成RAID5的各個磁盤上,并且奇偶校驗信息和相對應的數(shù)據(jù)分別存儲于不同的磁盤上,其中任意N-1塊磁盤上都存儲完整的數(shù)據(jù),也就是說有相當于一塊磁盤容量的空間用于存儲奇偶校驗信息。因此當RAID5的一個磁盤發(fā)生損壞后,不會影響數(shù)據(jù)的完整性,從而保證了數(shù)據(jù)安全。當損壞的磁盤被替換后,RAID還會自動利用剩下奇偶校驗信息去重建此磁盤上的數(shù)據(jù),來保持RAID5的高可靠性。RAID5最少3快磁盤。

(8)奇偶校驗

(9)3

問題4

快照技術是眾多數(shù)據(jù)備份技術中的一種,其原理與日常生活中的拍照類似,通過拍照可以快速記錄下拍照時間點被拍照對象的狀態(tài)。由于可以瞬間生成快照,通過快照技術,系統(tǒng)管理員能夠實現(xiàn)零備份窗口的數(shù)據(jù)備份,從而滿足企業(yè)對業(yè)務連續(xù)性和數(shù)據(jù)可靠性的要求。華為技術有限公司開發(fā)的快照特性名稱為HyperSnap??煺帐侵冈诓恢袛嗾I(yè)務的前提下,生成源數(shù)據(jù)在某一時間點的一致性數(shù)據(jù)副本。

物理拷貝快照和鏡像的工作方式是一樣的,都是將某個目標數(shù)據(jù)源的內容完整的拷貝到另外的地方,但是快照是在某個時刻點的拷貝,過后目標數(shù)據(jù)的變化將不再被記錄,而鏡像是時時刻刻都要保證目標數(shù)據(jù)和拷貝數(shù)據(jù)的一致性。

遠程復制為用戶提供了靈活且強大的數(shù)據(jù)復制功能,通過遠程復制能夠實現(xiàn)數(shù)據(jù)的遠端備份和恢復、持續(xù)的業(yè)務數(shù)據(jù)支撐、數(shù)據(jù)的容災恢復。

LUN拷貝是一種數(shù)據(jù)拷貝技術,可以同時在設備內或設備間快速地進行數(shù)據(jù)的傳輸。LUN拷貝會將所有數(shù)據(jù)進行完整地復制,需要暫停該LUN的業(yè)務。

(10)A

40.單選題

用戶可以使用()向DHCP服務器重新請求IP地址配置。

問題1選項

A.ipconfig/renew

B.ipconfig/release

C.ipconfig/reconfig

D.ipconfig/reboot

【答案】A

【解析】ipconfig/all:顯示本機TCP/IP配置的詳細信息;

ipconfig/release:DHCP客戶端手工釋放IP地址;

ipconfig/renew:DHCP客戶端手工向服務器刷新請求;

ipconfig/flushdns:清除本地DNS緩存內容;

ipconfig/displaydns:顯示本地DNS內容;

ipconfig/registerdns:DNS客戶端手工向服務器進行注冊;

41.單選題

下列命令片段實現(xiàn)的功能是(

)。

acl3000

rulepermittcpdestination-porteq80source.55

carcir4096

問題1選項

A.限制網段設備訪問HTTP的流量不超過4Mbps

B.限制網段設備訪問HTTP的流量不超過80Mbps

C.限制網段設備的TCP的流量不超過4Mbps

D.限制網段設備的TCP的流量不超過80Mbps

【答案】A

【解析】流量監(jiān)管TP(TrafficPolicing)就是對流量進行控制,通過監(jiān)督進入網絡的流量速率,對超出部分的流量進行限制,使進入的流量被限制在一個合理的范圍之內,以保證網絡資源的合理利用。

流量監(jiān)管功能可以通過對ACL的引用來實現(xiàn)對不同數(shù)據(jù)流的限速,在下面的例子中,將針對HTTP、語音、電子郵件業(yè)務的流量限速進行舉例介紹。

題中的代碼:對匹配ACL3000的報文的HTTP流量(TCP端口80)限速為4096Kbps。

42.單選題

以下頻率中,屬于微波波段的是(

)。

問題1選項

A.30Hz

B.30KHz

C.30MHz

D.30GHz

【答案】D

【解析】

微波的頻率范圍在300MHz~300GHz之間。

43.單選題

在Linux中,用于解析主機域名的文件是()。

問題1選項

A./dev/host.conf

B./etc/hosts

C./dev/resolv.conf

D./etc/resolv.conf

【答案】B

【解析】Host表存放在一個簡單的文本文件中,Linux系統(tǒng)下這個文件名是/etc/hosts,Hosts表的格式左邊是一個IP地址,右邊是該IP地址對應的名稱。使用Host表進行解析不夠靈活,不適用于規(guī)模很大的網絡。

44.單選題

在BGP路由選擇協(xié)議中,(

)屬性可以避免在AS之間產生環(huán)路。

問題1選項

A.0rigin

B.AS_PATH

C.NextHop

D.Communtiy

【答案】B

【解析】BGP路由屬性是路由信息所攜帶的一組參數(shù),它對路由進行了進一步的描述,表達了每一條路由的各種特性。路由屬性是BGP協(xié)議區(qū)別其他協(xié)議的重要特征。BGP通過比較路由攜帶的屬性,來進行

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論