網(wǎng)絡工程師考試試題及答案_第1頁
網(wǎng)絡工程師考試試題及答案_第2頁
網(wǎng)絡工程師考試試題及答案_第3頁
網(wǎng)絡工程師考試試題及答案_第4頁
網(wǎng)絡工程師考試試題及答案_第5頁
已閱讀5頁,還剩33頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

/全國計算機技術和軟件專業(yè)技術資格(水平)考試一單項選擇題(每題中只有一個正確答案,每題1分,共80題。)<計算機基礎>2題01.下列一組數(shù)據(jù)中的最大數(shù)是______。(A)A.311(8)B.C7(16)C.11001000(2)D.200(10)02.PowerPoint中,有關選定幻燈片的說法中錯誤的是______。(D)A.在閱讀視圖中單擊幻燈片,即可選定。B.假如要選定多張不連續(xù)幻燈片,在閱讀視圖下按CTRL鍵并單擊各張幻燈片。C.假如要選定多張連續(xù)幻燈片,在閱讀視圖下,按下shift鍵并單擊最終要選定的幻燈片。D.在幻燈片視圖下,也可以選定多個幻燈片。<網(wǎng)絡基礎>13題03.以下哪個路由表項須要由網(wǎng)絡管理員手動配置________。(A)A.靜態(tài)路由B.干脆路由C.動態(tài)路由D.以上說法都不正確04.以下叮囑中哪一個叮囑是配置Cisco1900系列交換機特權級密碼________。(A)A.enablepasswordciscolevel15B.enablepasswordcsicoC.enablesecretcsicoD.enablepasswordlevel1505.以下哪個叮囑可以保存路由器RAM中的配置文件到NVRAM中________。(C)A.copyrunning-configtftpB.copystartup-configtftpC.copyrunning-configstartup-configD.copystartup-configrunning-config06.在掉電狀態(tài)下,哪種類型的存儲器不保留其內容_______?(C)A.NVRAMB.ROMC.RAMD.Flash07.以下配置默認路由的叮囑正確的是:________。(A)08.以下哪種協(xié)議屬于網(wǎng)絡層協(xié)議的_______。(B)A.SB.ICMPC.SSLD.SNMP09.目前網(wǎng)絡傳輸介質中傳輸平安性最高的是______。(A)A.光纖B.同軸電纜C.電話線D.雙絞線10.假如兩臺交換機干脆用雙絞線相連,其中一端接受了,白橙/橙/白綠/藍/白藍/綠/白棕/棕的線序,另一端選擇哪一種線序排列是正確的_______。(B)A.白綠/綠/白橙/橙/白藍/藍/白棕/棕B.白綠/綠/白橙/藍/白藍/橙/白棕/棕C.白橙/橙/白綠/綠/白藍/藍/白棕/棕D.白橙/橙/白綠/藍/白藍/綠/白棕/棕11.CSMA/CD協(xié)議在站點發(fā)送數(shù)據(jù)時________。(A)A.始終偵聽總線活動。B.僅發(fā)送數(shù)據(jù),然后等待確認。C.不偵聽總線活動D.當數(shù)據(jù)長度超過1000字節(jié)時須要偵聽總線活動。12.802.11g+的傳輸速度為:_______。(C)A.54MbpsB.100MbpsC.108MbpsD.118Mbps13.某IP地址為4/20,它的子網(wǎng)劃分出來的網(wǎng)絡ID地址_____。(A)A.B.C.4D.以上答案都不對14.將200.200.201.0這個網(wǎng)絡進行子網(wǎng)的劃分,要求盡可能劃分出最多的網(wǎng)段,但每個網(wǎng)段不能少于5臺計算機,該子網(wǎng)的子網(wǎng)掩碼是_______。(C)A.255.255.255.240B.255.255.255.252C.255.255.255.248D.255.255.255.015.IP地址是一個32位的二進制數(shù),它通常接受點分________。(C)A.二進制數(shù)表示 B.八進制數(shù)表示C.十進制數(shù)表示 D.十六進制數(shù)表示<Windows系統(tǒng)管理>12題16.下列那種配置的計算機可以安裝Windows2000Server:_______。(B)A.Pentium133MHz/32M內存/10G硬盤自由空間B.PentiumII300MHz/256M內存/10G硬盤自由空間C.Pentium100MHz/128M內存/10G硬盤自由空間D.PentiumII300MHz/256M內存/500M硬盤自由空間17.在Windows2000AdvancedServer最多支持的處理器數(shù)量是______。(C)A.2B.4C.8D.1618.在Windows2000操作系統(tǒng)中,登陸時運用的用戶名對應的密碼保存的路徑______。(B)A.C:\WINDOWS\system32\config\SAMB.C:\WINNT\system32\config\SAMC.C:\WINDOWS\system\config\SAMD.C:\WINNT\system\config\SAM19.在Windows2000中,當程序因某種緣由陷入死循環(huán),下列哪一個方法能較好地結束該程序______。(A)A.按Ctrl+Shift+Esc鍵,然后選擇“結束任務”結束該程序的運行B.按Ctrl+Del鍵,然后選擇“結束任務”結束該程序的運行C.按Alt+Del鍵,然后選擇“結束任務”結束該程序的運行D.干脆Reset計算機結束該程序的運行20.Windows2003操作系統(tǒng)有多少個版本_______。(C)A.2B.3C.4D.521.假如我們將某文件夾的本地權限設為“Everyone讀取”,而將該文件夾的共享權限設為“Everyone更改”。那么當某用戶通過網(wǎng)絡訪問該共享文件夾時將擁有_______。(D)A.更改權限B.完全限制權限C.寫入權限D.讀取權限22.下面哪個是WindowsXP操作系統(tǒng)的啟動文件________。(C)A.formatB.a(chǎn)utoC.boot.iniD.ntbootdd.sys23.當在Windows2000下創(chuàng)建分區(qū)時,F(xiàn)AT32分區(qū)大小的限制是_________。(C)A.8GBB.16GBC.32GBD.64GB24.將FAT分區(qū)轉化成NTFS分區(qū)運用的叮囑_________。(B)A.formatB.convertC.fordiskD.無法確定25.假如RAID-0卷集由4個40GB磁盤組成,可以存儲數(shù)據(jù)的最大空間為________。(D)A.40GBB.80GBC.120GBD.160GB26.公司的一個員工被解雇了,他有權限使計算機的文件成倍增加。你也想讓新雇傭的員工具有和他一樣的權限,并確保被解雇的員工不能再訪問和運用這些文件,應當怎么辦________?(A)A.重新命名老員工的帳戶給新員工,更改密碼B.復制老員工的權限給新員工,刪除老員工帳戶C.復制老員工帳戶給新員工,刪除老員工帳戶D.刪除老員工帳戶,將新員工帳戶放到老員工原屬的組里,并繼承老員工的全部權限27.你的計算機裝的Windows2000Professional。當你運行“磁盤碎片整理”程序的時候辦公室停電了。重啟計算機,你收到如下的錯誤信息:“不能找到操作系統(tǒng)或操作系統(tǒng)已壞”你該怎么做呢________。(D)A.用平安模式進入計算機,重新格式化硬盤B.用調試模式進入計算機,重新格式化硬盤C.用應急磁盤啟動計算機,準備復原主引導記錄D.用光驅啟動計算機,用復原限制臺準備復原主引導記錄<Windows服務器管理>12題28.為了使活動書目服務和相關的客戶軟件運行正常,你必需安裝和配置________。(D)A.ProtocolB.GatewayC.WINSD.DNS29.在WindowsServer2003服務器上配置DHCP服務時,IP地址租約默認是:________。(B)A.4天B.8天C.16天D.20天30.在一個域書目樹中,父域和其子域具有________。(C)A.單項不行傳遞信任關系B.雙向不行傳遞信任關系C.雙向可傳遞信任關系D.以上都不正確31.Windows2000活動書目運用________書目協(xié)議完成查詢和更新。(B)A.DNSB.LDAPC.TCP/IPD.DHCP32.在計算機名為huayu的WindowsServer2003服務器上安裝IIS后,把IWAN_huayu用戶刪除或改密碼后________。(A)A.動態(tài)網(wǎng)頁和程序無法運行B.靜態(tài)網(wǎng)頁和程序無法運行C.任何網(wǎng)頁和程序無法運行D.任何網(wǎng)頁可運行,程序無法運行33.在計算機名為huayu的WindowsServer2003服務器上利用IIS搭建好FTP服務器后,建立用戶為jacky,密碼為123,如何干脆用IE來訪問________。(C)A.://jacky:123@huayuB.ftp://123:jacky@huayuC.ftp://jacky:123@huayuD.://123:jacky@huayu34.WindowsServer2003操作系統(tǒng)比Windows2000Server操作系統(tǒng)多了下列哪項服務________。(B)A.NNTPB.POP3C.SMTPD.FTP35.想要完全釋放計算機的IP地址在Dos提示符下輸入的叮囑為______。(B)A.IPCONFIG/ALLB.IPCONFIG/RENEWC.IPCONFIG/RELEASED.WINIPCFG36.DNS服務器中,的MX記錄表示______。(A)A.郵件記錄B.主機記錄C.資源記錄D.更新記錄37.Windows2000下診斷DNS故障時,最常用的叮囑是:______。(B)A.NETSTATB.NSLOOKUPC.ROUTED.NBTSTAT38.小強在公司要查詢這個DNS名稱對應的IP地址時,其正確的查詢過程是:______。(A)①.查詢公司默認的DNS服務器②.查詢ROOTDNS服務器③.查詢.CN域的DNS服務器④.查詢.EDU.CN域的DNS服務器⑤.查詢.TSINGHUA.EDU.CN域的DNS服務器A.①②③④⑤B.①③④⑤②C.①⑤D.⑤④③②①39.下列對網(wǎng)絡服務的描述哪個是錯誤的:_______。(C)A.DHCP——動態(tài)主機配置協(xié)議,動態(tài)支配IP地址B.DNS——域名服務,可將主機域名解析為IP地址C.WINS——Windows互聯(lián)網(wǎng)名稱服務,可將主機域名解析為IP地址D.FTP——文件傳輸協(xié)議,可供應文件上傳、下載服務<Linux>20題40.系統(tǒng)中有用戶user1和user2,同屬于users組。在user1用戶書目下有一文件file1,它擁有644的權限,假如user2用戶想修改user1用戶書目下的file1文件,應擁有______權限。(B)A.744B.664C.646D.74641.以下哪條叮囑可以變更文件file的全部者為Sam________?(B)A.chmodSamfileB.chownSamfileC.chgrpSamfileD.umaskSamfile42.一個文件的權限為“rwxr”,那么以下哪個說法是正確的_______?(B)A.全部用戶都可以執(zhí)行寫操作B.只有全部者可以執(zhí)行寫操作C.全部者和所屬組可以執(zhí)行寫操作D.任何人都不能執(zhí)行寫操作43.下面哪條叮囑可以把一個壓縮的打包文件解壓并解包_______?(D)A.tarcvfB.tarxvfC.tarzcvfD.tarzxvf44.若要系統(tǒng)中每次缺省添加用戶時,都自動設置用戶的宿主書目為/users,需修改哪一個配置文件?(A)A./etc/default/useraddB./etc/login.defsC./etc/shadowD./etc/passwd45.若叮囑mkdir具有SetUID的s權限位,問當一般用戶Sam執(zhí)行叮囑mkdir時,新建的書目全部者為哪個用戶________?(C)A.SamB.usersC.rootD.sys46.當一般用戶被root授予某些管理叮囑的運用權時,問,一般用戶運用叮囑sudo的哪個選項可以查看他可以執(zhí)行的叮囑_______?(A)A.-lB.-aC.-mD.-s47.哪條叮囑可以查看到系統(tǒng)中被掛起的進程________?(C)A.bgB.reniceC.jobsD.who48.Linux系統(tǒng)中的塊設備文件在運用叮囑ls-l查詢時用什么符號表示_______?(B)A.cB.bC.lD.d49.假如你的umask設置為022,缺省的,你創(chuàng)建的文件的權限為:________。(D)A.w--w-B.-w--wC.r-xr-xD.rw-r--r--50.在運用了shadow口令的系統(tǒng)中,/etc/passwd和/etc/shadow兩個文件的權限正確的是:________。(C)A.-rw-r,-rB.-rw-r--r--,-r--r--r--C.-rw-r--r--,-rD.-rw-r--rw-,-rr--51.作為一個管理員,你希望在每一個新用戶的書目下放一個文件.bashrc,那么你應當在哪個書目下放這個文件,以便于新用戶創(chuàng)建主書目時自動將這個文件復制到自己的書目下。(A)A./etc/skel/B./etc/default/C./etc/defaults/D./etc/profile.d/52.在linux中有關IDE設備命名編號正確的有________。(D)A.sda第一個IDE限制器,主設備B.sdb其次個IDE限制器,次設備C.hdb其次個IDE限制器,主設備D.hda第一個IDE限制器,主設備53.以下哪種不是LINUX的SHELL類型________。(C)A.bashB.kshC.rshD.csh54.為保證在啟動服務器時自動啟動DHCP進程,應對________文件進行編輯。(B)A./etc/rc.d/rc.inet2B./etc/rc.d/rc.inet1C./etc/dhcpd.confD./etc/rc.d/rc.S55.要配置NFS服務器,在服務器端主要配置________文件。(C)A./etc/rc.d/rc.inet1B./etc/rc.d/rc.MC./etc/exportsD./etc/rc.d/rc.S56.Samba服務器的進程由________兩部分組成。(B)A.named和sendmailB.smbd和nmbdC.bootp和dhcpdD.d和squid57.對于系統(tǒng)中的進程named(進程號2567),可以通過叮囑________強行結束。(D)A.servicenamedstopB./etc/rc.d/init.dnamedstopC.kill-9namedD.kill-9256758.假如想配置一臺匿名FTP服務器,應修改________文件。(C)A./etc/gatewayB./etc/ftpserversC./etc/ftpusersD./etc/inetd.conf59.下面能夠正確啟動sendmail的是________。(C)A.servicesendmailstartB.servicexinetdstart C.在保證dns正確運行的狀況下,servicesendmailstart;servicexinetdstartD.不須要dns,干脆servicesendmailstart;servicexinetdstart<SQLServer>10題60.若用如下的SQL語句創(chuàng)建了一個表S:CREATETABLES(SIDCHAR(6)NOTNULL,SNAMECHAR(8)NOTNULL,SEXCHAR(2),AGEINTEGER)今向S表插入如下行時,________可以被插入。(B)A.(‘991001’,‘李明芳’,女,‘23’)B.(‘990746’,'張為’,NULL,NULL)C.(,‘陳道一’,‘男’,32)D.(‘992345’,NULL,‘女’,25)61.從貨物定單數(shù)據(jù)表(order)中查詢出其中定單金額(order_price)在1000和5000之間的定單的詳細信息,并依據(jù)定單金額(order_price)降序排列。正確的語句是_________。(B)A.Select*fromorderwhere[order_price]between1000and5000orderby[order_price]ASCB.Select*fromorderwhere[order_price]between1000and5000orderby[order_price]DESCC.Select*fromorderwhere1000<[order_price]<5000orderby[order_price]ASCD.Select*fromorderwhere1000<[order_price]<5000orderby[order_price]DESC62.建立數(shù)據(jù)庫時,將年齡字段值限制在12~14之間的這種約束屬于_______。(A)A.實體完整性約束B.域完整性約束C.參照完整性約束D.視圖完整性約束63.下列有關SQLServer2000中,master數(shù)據(jù)庫的說法不正確的是________。(D)A.用戶數(shù)據(jù)庫可以重命名,master數(shù)據(jù)庫不能重命名B.master數(shù)據(jù)庫記錄SQLServer的全部系統(tǒng)信息C.master數(shù)據(jù)庫在安裝SQLServer的過程中自動安裝D.不行以重建master數(shù)據(jù)庫64.對數(shù)據(jù)庫的修改操作要遵循的一個原則是:要么操作全部完成,要么不進行操作。這個原則可以認為是事務的___C_____特性。()A.一樣性 B.許久性 C.原子性 D.隔離性65.查詢city列的值為空的記錄,在where子句中的條件應寫為________。(C)A.ity=nullB.city='null'C.cityisnull D.cityis'null'66.在SQLSERVER中,下列哪些語句屬于給局部變量賦值的語句________。(B)A.DECLAREB.SETC.USED.GET67.A表有25條記錄,B表有8條記錄,執(zhí)行語句SELECTA.columnl,B.columnlFROMALEFFJOINBWHEREA.column2=B.column2返回的結果集中的記錄數(shù)為________。(C)A.25B.8C.33D.20068.count和count(*)的區(qū)分是________?(D)A.無區(qū)分B.count是聚合函數(shù),count(*)不是聚合函數(shù)C.count統(tǒng)計空格而COUNT(×)不統(tǒng)計D.count(*)統(tǒng)計NULL值,而COUNT不統(tǒng)計69.________包含了一組數(shù)據(jù)庫操作叮囑,并且全部的叮囑作為一個整體一起向系統(tǒng)提交或撤消操作請求。(A)A.事務B.更新C.插入D.以上都不是<HTML網(wǎng)站設計>11題70.下面關于表格說法正確的是________。()A.表格的背景色就是單元格的背景色B.單元格之間的間距是在<td>標簽里設置的C.<tr>標簽代表是列,<td>標簽代表的是行D.表單可以用表格進行排版71.下面對于表單的標簽錯誤的是________。()A.<input>標簽是放在<form></form>標簽之間的B.全部的表單標簽必需是放在<input>標簽里面C.可以設置文本框的大小和輸入的內容長度D.<form>中的action屬性設置的是對傳遞表單數(shù)據(jù)處理的腳本的名72.下面對于html語言寫法不正確的是________。(Ds)A.<html><head></head><body>聯(lián)系我們</body></html>B.<B><I>聯(lián)系我們</I></B>C.聯(lián)系我們<br/>D.<a>聯(lián)系我們</a>73.frameset的含義是________。(D)A.表單B.表格C.鏈接D.框架集74.假如想獲得細的表格邊框線的效果,可以_________。(D)A.可以將table標簽中的border屬性設置為1B.可以將table標簽中的border屬性設置為0C.手寫代碼是寫不出的D.可以通過設置表格的背景色和單元格的背景色不同,并且對order,cellspacing,cellpadding的屬性值進行限制得到75.以下HTML代碼中,________是將詞語“RunAwayBride”顯示為Verdana字體并且字號為5號的正確代碼。(B)A.<fontsize=“5”font=“Verdana”>RunAwayBride</font><fontsize=“5”face=“Verdana”>RunAwayBride</font><fontsize=5font=Verdana>“RunAwayBride”</font><fontsize=5face=“Verdana”,text=“RunAwayBride”</font>76.在<param>標簽中,下列________屬性用于給參數(shù)傳遞內容。(B)AddressValueAmountMethod77.<FONT></FONT>標記中的SIZE屬性的缺省值是________。(B)A.2B.3C.4D.578.運用物理字體標記實現(xiàn)粗斜體的ABC的寫法是:________。(A)A.<B><I>ABC</I></B>B.<B><I>ABC</B></I>C.<U><B>ABC</B></U>D.<I><SUB>ABC</SUB></I>79.<H#>標記中#取值范圍是從1到________。(B)A.5B.6C.7D.880.標記名稱由一個字母起先,后面由_______構成,長度限制是_______個字符以內。(A)A.字母、數(shù)字、西文句號、連字符/72B.字母、數(shù)字、西文句號、連字符、空格/36C.字母、數(shù)字、西文句號、空格/64D.字母、數(shù)字、西文句號、連字符、中文字符/48二多項選擇題(每題中至少有兩個正確答案,少選、多選、錯選均不得分,每題1分,共20分)81.下列叮囑中,哪些叮囑可以使路由器進入線路配置模式________?(BD)A.vty0B.linevty04C.console0D.lineconsole082.在哪兩個設備之間可以實現(xiàn)全雙工操作________?(AB)A.交換機到主機B.交換機到交換機C.hub到hubD.交換機到hub83.以下叮囑中哪些叮囑可以看到路由器IOS的信息________。(BC)A.showrunning-configB.showflashC.showversionD.showstartup-config84.TCP/IP參考模型中沒有________。(CD)A.網(wǎng)絡層B.傳輸層C.會話層D.表示層85.下列哪些操作系統(tǒng)可以干脆升級到Windows2000Server:______。(AC)A.WindowsNTServer3.51B.Windows98C.WindowsNTServer4.0D.WindowsNTWorkstation4.086.下列對Windows2003域限制器的描述哪些是正確的:_______。(BD)A.域限制器中存儲域的部分書目信息B.域限制器中存儲域的完整書目信息C.一個域中只能有一臺域限制器D.一個域中可以有多臺域限制器87.在Windows2000Server的內建組中成員可以創(chuàng)建新用戶________。(CD)A.UsersB.BackupOperatorsC.PowerUsersD.Administrators88.下列對DNS記錄的描述哪些是正確的:_______。(ABC)A.A記錄將主機名映射為IP地址B.MX記錄標識域的郵件交換服務C.PTR記錄將IP地址指向主機名D.NS記錄規(guī)定主機的別名89.要供應DHCP服務,DHCP服務器必需具備哪些條件:________。(ABD)A.具有靜態(tài)配置的IP地址B.具有作用范圍的有效IP地址范圍C.配置有缺省網(wǎng)關D.配置有子網(wǎng)掩碼90.運用分布式文件系統(tǒng)的好處有:________。(ABCD)A.易于訪問文件B.增加文件訪問性C.服務器負載均衡D.統(tǒng)一設定文件權限91.HTML是一個純文本文檔,但是和一般的純文本文檔相比,HTML文檔具有以下特點_____(ABCD)A.結構化B.超文本C.和平臺無關D.簡潔,易維護92.以下哪些是動態(tài)網(wǎng)頁的后綴______(AD)A.*.aspB.*.txtC.*.phpD.*.cgi93.假設當前屏幕分別率為1024×768,定義一個居中的占屏幕一半大小的表格的語句是______。(ABCD)A.<TABLEALIGN="CENTER"WIDTH="50%"></TABLE>B.<TABLEALIGN="CENTER"WIDHT="512"></TABLE>C.<DIVALIGN="CENTER"><TABLEWIDTH="512"></TABLE></DIV>D.<CENTER><TABLEWIDTH="50%"></TABLE></CENTER>94.下是SQLServer2000數(shù)據(jù)庫文件的有________。(AC)A.mdf文件B.mdb文件C.ldf文件D.frm文件95.關于對SQLServer數(shù)據(jù)庫表的重命名,以下的說話正確的是________。(AB)A.可以在企業(yè)管理器中修改表的名稱B.可以在查詢分析器中運用T-SQL為表重明名C.SQLServer2000中,必需執(zhí)行拷貝粘貼操作才能進行表的結構復制D.SQLServer2000中,不允許進行表的重命名96.在Linux操作系統(tǒng)中的/etc/passwd文件包括的基本選項有________。(ABCD)A.用戶IDB.加密的密碼值C.用戶登錄ShellD.用戶登錄書目97.啟用配額的叮囑是________。(AB)A.UsrquotaB.GrpquotaC.RootquotaD.Userquota98.配置DNS服務器時,三個最基本的文件是________。(ABC)A./etc/named.conf(主配置文件) B./var/named/localhost.zone(正向解析庫文件)C./var/named/named.local(反向解析庫文件)D./etc/reslov.conf(客戶端文件)99.有一臺Web服務器(默認端口開啟),IP地址為9,通過eth1連接到Linux防火墻,防火墻通過eth0和互聯(lián)網(wǎng)相連,現(xiàn)在要設置的規(guī)則是,允許來自eth0的數(shù)據(jù)包訪問web服務器,下面的配置正確的是:________。(CD)A.iptabels–AINPUT–ptcp–d9--dport80–ieth0–jACCEPTB.iptabels–AOUTPUT–ptcp–d9--dport80–oeth0–jACCEPTC.iptabels–AFORWARD–ptcp–d9--dport80–ieth0–jACCEPTD.iptabels–AFORWARD–ptcp–d9--dportwww–ieth0–jACCEPT100./etc/samba/smb.conf主要包括哪幾部分________。(ABD)A.global(全局)參數(shù)B.directoryshares(書目共享)C.fileshares(文件共享)D.printershares(打印共享)2009年上半年網(wǎng)絡工程師考試下午試卷答案和解析試題一(15分)

閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。

【說明】

某公司有1個總部和2個分部,各個部門都有自己的局域網(wǎng)。該公司申請了4個C類IP地址塊/24~/24。公司各部門通過幀中繼網(wǎng)絡進行互聯(lián),網(wǎng)絡拓撲結構如圖1-1所示。

(1)

(設置IP地址和掩碼)

R0(config)#encapsulation

(2)

(設置串口工作模式)答案:(1)(2)frame-relay??【問題3】(3分)

若主機A和Switch1的e0/2端口相連,請完成Switch1相應端口設置。

Switch1(config)#interfacee0/2

Switch1(config-if)#

switchportmodeaccess(8)

(設置端口為接入鏈路模式)

Switch1(config-if)#

switchportaccessvlan100(9)

(把e0/2支配給VLAN100)

Switch1(config-if)#exit若主機A和主機D通信,請?zhí)顚懼鳈CA和D之間的數(shù)據(jù)轉發(fā)依次。

主機A→

(10)

→主機D。A.Switch1→Switch0→R2(s0/0)→Switch0→Switch2

B.Switch1→Switch0→R2(e0/0)→Switch0→Switch2

C.Switch1→Switch0→R2(e0/0)→R2(s0/0)→R2(e0/0)→Switch0→Switch2

D.Switch1→Switch0→Switch2答案:(8)switchportmodeaccess(9)switchportaccessvlan100(10)B

(11)

(12)

答案:(11)???(2分)(12)(1分)試題二(共15分)

閱讀以下說明,回答問題1至問題6,將解答填入答題紙對應的解答欄內。

【說明】

某公司總部服務器1的操作系統(tǒng)為WindowsServer2003,需安裝虛擬專用網(wǎng)(VPN)服務,通過Internet和子公司實現(xiàn)平安通信,其網(wǎng)絡拓撲結構和相關參數(shù)如圖2-1所示。

圖2-1

【問題1】(2分)

在WindowsServer2003的“路由和遠程訪問”中供應兩種隧道協(xié)議來實現(xiàn)VPN服務:

(1)

和L2TP,L2TP協(xié)議將數(shù)據(jù)封裝在

(2)

協(xié)議幀中進行傳輸。答案:(1)PPTP(2)PPP【問題2】(1分)

在服務器1中,利用WindowsServer2003的管理工具打開“路由和遠程訪問”,在所列出的本地服務器上選擇“配置并啟用路由和遠程訪問”,然后選擇配置“遠程訪問(撥號或VPN)”服務,在圖2-2所示的界面中,“網(wǎng)絡接口”應選擇

(3)

。

(3)備選答案:A.連接1B.連接2答案:(3)B

圖2-2

【問題3】(4分)

為了加強遠程訪問管理,新建一條名為“SubInc”的訪問限制策略,允許來自子公司服務器2的VPN訪問。在圖2-3所示的配置界面中,應將“屬性類型(A)”的名稱為

(4)

的值設置為“LayerTwoTunnelingProtocol”,名稱為

(5)

的值設置為“Virtual(VPN)”。

編輯SubInc策略的配置文件,添加“入站IP篩選器”,在如圖2-4所示的配置界面中,IP地址應填為

(6)

,子網(wǎng)掩碼應填為

(7)

。

圖2-3

圖2-4答案:(4)Tunnel-Type(5)NAS-Port-Type(6)4【問題4】(4分)

子公司PC1安裝WindowsXP操作系統(tǒng),打開“網(wǎng)絡和Internet連接”。若要建立和公司總部服務器的VPN連接,在如圖2-5所示的窗口中應當選擇

(8)

,在圖2-6所示的配置界面中填寫

(9)

。

(8)備選答案:

A.設置或更改您的Internet連接

B.創(chuàng)建一個到您的工作位置的網(wǎng)絡連接

C.設置或更改您的家庭或小型辦公網(wǎng)絡

D.為家庭或小型辦公室設置無線網(wǎng)絡

E.更改Windows防火墻設置答案:

圖2-5

圖2-6【問題5】(2分)

用戶建立的VPN連接xd2的屬性如圖2-7所示,啟動該VPN連接時是否須要輸入用戶名和密碼?為什么?

圖2-7答案:不須要,因為選中“自動運用我的Windows登錄名和密碼”,此時用本機Windows登錄的用戶名和密碼進行VPN連接?!締栴}6】(2分)

圖2-8所示的配置窗口中所列協(xié)議“不加密的密碼(PAP)”和“質詢握手身份驗證協(xié)議(CHAP)”有何區(qū)分?

圖2-8

答案:PAP運用明文身份驗證(1分)CHAP通過運用MD5和質詢-相應機制供應一種平安家份驗證(1分)(接受以下方式或相近方式回答也正確)PAP以明文的方式在網(wǎng)上傳輸?shù)卿浢兔艽a,因此擔憂全;(1分)CHAP運用挑戰(zhàn)消息及摘要技術處理驗證消息,不在網(wǎng)上干脆傳輸明文密碼,因此具有較好的平安性,也具有防重發(fā)性。(1分)

試題三(共15分)

閱讀以下關于Linux文件系統(tǒng)和Samba服務的說明,回答問題1至問題3。

【說明】

Linux系統(tǒng)接受了樹型多級書目來管理文件,樹型結構的最上層是根書目,其他的全部書目都是從根書目生成的。

通過Samba可以實現(xiàn)基于Linux操作系統(tǒng)的服務器和基于Windows操作系統(tǒng)的客戶機之間的文件、書目及共享打印服務。

【問題1】(6分)

Linux在安裝時會創(chuàng)建一些默認的書目,如下表所示:

依據(jù)上述表格,在空(1)~(6)中填寫恰當?shù)膬热荩ㄆ渲锌?在候選答案中選擇)。

①對于多分區(qū)的Linux系統(tǒng),文件書目樹的數(shù)目是

a(1)

。

②Linux系統(tǒng)的根書目是

/(2)

,默認的用戶主書目在

/home(3)

書目下,系統(tǒng)的設備文件(如打印驅動)存放在

/dev(4)

書目中,

/proc(5)

書目中的內容關機后不能被保存。

③假如在工作期間突然停電,或者沒有正常關機,在重新啟動機器時,系統(tǒng)將要復查文件系統(tǒng),系統(tǒng)將找到的無法確定位置的文件放到書目

/lost+found(6)

中。

(1)備選答案:

A.1

B.分區(qū)的數(shù)目

C.大于1答案:(1)A(2)/(3)/home(4)/dev(5)/proc(6)/lost+found【問題2】(4分)

默認狀況下,系統(tǒng)將創(chuàng)建的一般文件的權限設置為-rw-r--r--,即文件全部者對文件(7)

,同組用戶對文件

(8)

,其他用戶對文件

(9)

。文件的全部者或者超級用戶,接受

(10)

叮囑可以變更文件的訪問權限。答案:(7)可讀可寫不行執(zhí)行(8)可讀不行寫不行執(zhí)行(9)可讀不行寫不行執(zhí)行(10)chmod試題四(共15分)

閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。

【說明】

某公司總部和分支機構的網(wǎng)絡配置如圖4-1所示。在路由器R1和R2上配置IPSec平安策略,實現(xiàn)分支機構和總部的平安通信。

圖4-1

【問題1】(4分)

圖4-2中(a)、(b)、(c)、(d)為不同類型IPSec數(shù)據(jù)包的示意圖,其中

(1)

(2)

工作在隧道模式;

(3)

(4)

支持報文加密。

圖4-2

參考答案:(1)c或d(2)d或c(不能和1相同)(3)b或d(4)d或b(不能和3相同)【問題2】(4分)

下面的叮囑在路由器R1中建立IKE(Internet密鑰交換協(xié)議)策略,請補充完成叮囑或說明叮囑的含義。R1(config)#cryptoisakmppolicy110

進入ISAKMP配置模式

R1(config-isakmp)#encryptiondes

運用DES加密算法(5)

R1(config-isakmp)#

hashmd5

(6)

接受MD5散列算法

R1(config-isakmp)#authenticationpre-share

運用預共享密鑰認證方式(7)

R1(config-isakmp)#group1

R1(config-isakmp)#lifetime

86400(8)

平安關聯(lián)生存期為1天參考答案:(5)運用DES加密算法(6)hashmd5(7)運用預共享密鑰認證方式(8)86400Authentication(認證)【問題3】(4分)

R2和R1之間接受預共享密鑰“12345678”建立IPSec平安關聯(lián),請完成下面配置叮囑。

R1(config)#cryptisakmpkey12345678address

(9)

R2(config)#cryptisakmpkey12345678address

(10)

參考答案:【問題4】(3分)

完成以下ACL配置,實現(xiàn)總部主機和分支機構主機的通信。

R1(config)#access-list110permitiphost

(11)

host

(12)

R2(config)#access-list110permitiphost

參考答案:試題五(共15分)

閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內。

【說明】某單位接受雙出口網(wǎng)絡,其網(wǎng)絡拓撲結構如圖5-1所示。

圖5-1

該單位依據(jù)實際須要,配置網(wǎng)絡出口實現(xiàn)如下功能:

1.單位網(wǎng)內用戶訪問IP地址/15和/20時,出口經(jīng)ISP2;

2.單位網(wǎng)內用戶訪問其他IP地址時,出口經(jīng)ISP1;

3.服務器通過ISP2線路為外部供應服務。

【問題1】(5分)

在該單位的三層交換機S1上,依據(jù)上述要求完成靜態(tài)路由配置。

iproute

(1)

(2)

(3)

(4)

(5)

(設置靜態(tài)路由)

參考答案:【問題2】(6分)

1.依據(jù)上述要求,在三層交換機S1上配置了兩組ACL,請依據(jù)題目要求完成以下配置。

access-list10permitiphostany

access-list10permitiphost

(6)

any

(7)

(8)

access–list12denyipanyany

2.完成以下策略路由的配置。

route-maptestpermit10

(9)

ipaddress10

(10)

ipnext-hop

(11)

參考答案(6)(7)【問題3】(4分)

以下是路由器R1的部支配置。請完成配置叮囑。

R1(config)#interfacefastethernet0/0

R1(config-if)#ipaddress

R1(config-if)ipnatinside

……

R1(config)#interfacefastethernet0/1

R1(config-if)#ipaddress

52(15)

R1(config-if)ipnatoutside參考答案:網(wǎng)絡配置如下圖所示:

其中某設備路由表信息如下:

C/24isdirectlyconnected,FastEthernet0/0

R/24[120/1]via,00:00:04,Serial2/0

R/24[120/2]via,00:00:04,Serial2/0

C/24isdirectlyconnected,Serial2/0

C/24isdirectlyconnected,Serial3/0

R/24[120/1]via,00:00:04,Serial2/0

則該設備為

(28)

,從該設備到PC1閱歷的路徑為

B(29)

。路由器R2接口S2可能的IP地址為

(30)

。

(28)A.路由器R0B.路由器R1

C.路由器R2D.計算機PC1

(29)A.R0→R2→PC1B.R0→R1→R2→PC1??

C.R1→R0→PC1D.R2→參考答案:(28)A(29)B(30)A

●運用CIDR技術把4個C類網(wǎng)絡/24、/24、/24和/24匯聚成一個超網(wǎng),得到的地址是

(52)

試題解析:這類題目每次考試都出,也算常識吧,不懂就看書好了。參考答案:B2009年下半年網(wǎng)工考試上午試卷參考答案和解析15、下圖表示了某個數(shù)據(jù)的兩種編碼,這兩種編碼分別是(15),該數(shù)據(jù)是(16)。(15)A.X為差分曼徹斯特碼,Y為曼徹斯特碼

B.X為差分曼徹斯特碼,Y為雙極性碼

C.X為曼徹斯特碼,Y為差分曼徹斯特碼

D.X為曼徹斯特碼,Y為不歸零碼

(16)A.010011110B.010011010

C.011011010D.010010010

試題解析:

兩種編碼都在比特間隙的中心有跳變,說明它們都屬于雙相位編碼。因此(15)題答案只能在A、C中選擇。

假如(15)題選A,則x為差分曼徹斯特編碼。差分曼徹斯特編碼的比特間隙中間的跳變僅用于攜帶同步信息,不同比特是通過在比特間隙起先位置是否有電平跳變來表示。每比特的起先位置沒有電平跳變表示比特1,有電平跳變表示比特0。

假如將x編碼當做差分曼徹斯特編碼,其數(shù)據(jù)應當是?11010111(第一位編碼由于無法預知其前狀態(tài),因此只能用?表示)。y編碼可能是“011101100”或“100010011”,明顯差分曼徹斯特編碼和曼徹斯特編碼的結果對應不上,因此A是錯誤的。

假如(15)題選C,則y為差分曼徹斯特編碼,其數(shù)據(jù)應當是?10011010。x編碼可能是“010011010”或“101100101”。明顯第一個結果能夠和差分曼徹斯特編碼的結果匹配。所以可以判定該數(shù)據(jù)位為010011010。

答案:(15)C(16)B26、MPLS依據(jù)標記對分組進行交換,其標記中包含(26)。

(26)A.MAC地址B.IP地址C.VLAN編號D.分組長度

試題解析:MPLS供應多種協(xié)議的接口,如IP、ATM、幀中繼、資源預留協(xié)議(RSVP)、開放最短路徑優(yōu)先(OSPF)等。MPLS將IP地址映射為簡潔的具有固定長度的標簽,用于不同的包轉發(fā)和包交換技術。答案:(26)B27、某PC不能接入Internet,此時接受抓包工具捕獲的以太網(wǎng)接口發(fā)出的信息如下:

則該PC的IP地址為(27),默認網(wǎng)關的IP地址為(28)。該PC不能接入Internet的緣由可能是(29)。

(27)A.1B.55

C.54D.

(28)A.1B.55

C.54D.

(29)A.DNS解析錯誤B.TCP/IP協(xié)議安裝錯誤

C.不能正常連接到網(wǎng)關D.DHCP服務器工作不正常答案:(27)A(28)C(29)C33、Linux操作系統(tǒng)中,網(wǎng)絡管理員可以通過修改(33)文件對web服務器端口進行配置。

(33)A.inetd.confB.lilo.confC.d.confD.resolv.conf

試題解析:

inetd.conf是系統(tǒng)超級服務進程inetd的配置文件。

lilo.conf是操作系統(tǒng)啟動程序LILO的配置文件。

d.conf是web服務器Apache的配置文件。

resolv.conf是DNS解析的配置文件。

答案:(33)C34、在Linux操作系統(tǒng)中,存放用戶賬號加密口令的文件是(34)。

(34)A./etc/samB./etc/shadowC.etc/groupD.etc/security37、下列關于Microsoft管理限制臺(MMC)的說法中,錯誤的是(37)。

(37)A.MMC集成了用來管理網(wǎng)絡、計算機、服務及其它系統(tǒng)組件的管理工具

B.MMC創(chuàng)建、保存并打開管理工具單元

C.MMC可以運行在WindowsXP和Windows2000操作系統(tǒng)上

D.MMC是用來管理硬件、軟件和Windows系統(tǒng)的網(wǎng)絡組件

試題解析:

Microsoft管理限制臺(MMC)集成了可以用于管理網(wǎng)絡、計算機、服務和其他系統(tǒng)組件的管理工具。它不僅僅是一個網(wǎng)絡組件。

答案:(37)D41、在Kerberos系統(tǒng)中,運用一次性密鑰和(41)來防止重放攻擊。

(41)A.時間戳B.數(shù)字簽名C.序列號D.數(shù)字證書

試題解析:

Kerberos是為TCP/IP網(wǎng)絡而設計的基于客戶機/服務器模式的三方驗證協(xié)議,最早源于麻省理工學院(MIT)的雅典娜支配,由麻省理工學院(MIT)開發(fā),首次公開的版本為v4,目前廣泛運用的是v5。在Kerberosv4系統(tǒng)中,運用時間戳用來防止重發(fā)攻擊。

在Kerberosv5系統(tǒng)中,運用Seq序列號用來防止重發(fā)攻擊。由于現(xiàn)在主流是Kerberosv5,因此答案選C。假如寬松一些,那么選A也應當算對。

答案:(41)C43、將ACL應用到路由器接口的叮囑時(43)。

(43)A.Router(config-if)#ipaccess-group10out

B.Router(config-if)#applyaccss-list10out

C.Router(config-if)#fixupaccess-list10out

D.Router(config-if)#routeaccess-group10out

試題解析:答案:(43)A48、SSL協(xié)議運用的默認端口是(48)。

(48)A.80B.445C.8080D.443

答案:(48)D49、某用戶支配的網(wǎng)絡地址為~,這個地址塊可以用(49)表示,其中可以支配(50)個主機地址。

(49)A./20B./21

C./16D./24

(50)A.2032B.2048C.2000D.2056

試題解析:

CIDR每次必考,原本不必多說,但50題的備選答案有些離奇。因此,請先看看下面這張圖。

由于主機位有11位,因此可支配的主機地址有2^11-2=2046。但是備選答案中沒有2046,這就有些離奇了。首先,2048和2056兩個答案都是可以解除的,接下來分析2032和2000兩個備選答案。

假如誤以為CIDR中的各成員網(wǎng)絡的主機位全“0”和全“1”地址都不行運用(即、55、……、、55),那也只有16個地址而已。即便如此,可支配的地址也有2^11-16=2032個,離答案A比較接近。按道理說命題老師不至于犯這種錯誤,總覺得選2032這個答案不對勁。

至于答案2000,這個未免也太小了一些,應當不是。

因此,我懷疑這道題有可能命題錯誤,命題老師可能是想問“其中有(50)個主機地址”,這樣就可以選答案B(2048)了。但現(xiàn)在考試已經(jīng)結束了,不行能再改卷子,因此只能有兩個方案:cgjvcd提示:一共8個子網(wǎng)(到7.254)所以254*8=2032?;蛘?046(2^11)-14(7*2)臺不行用的=2032

答案:(49)B(50)A●運用CIDR技術把4個C類網(wǎng)絡/24、/24、/24和/24匯聚成一個超網(wǎng),得到的地址是(51)

答案:(51)B●某公司網(wǎng)絡的地址是/18,劃分成16個子網(wǎng),下面的選項中,不屬于這16個子網(wǎng)網(wǎng)址的是(52)。

(52)A./22B./22

C./22D./22

試題解析:/22是網(wǎng)絡/22中一個可支配主機地址。

答案:(52)D●IPv6地址12AB:0000:0000:CD30:0000:0000:0000:0000/60可以表示成各種簡寫形式,下面的選項中,寫法正確的是(53)。

(53)A.12AB:0:0:CD30::/60B.12AB:0:0:CD3/60

C.12AB::CD30/60D.12AB::CD3/60答案:(53)A●IPv6協(xié)議數(shù)據(jù)單元由一個固定頭部和若干個擴展頭部以及上層協(xié)議供應的負載組成,其中用于標識松散源路由功能的擴展頭是(54)。假如有多個擴展頭部,第一個擴展頭部為(55)。

(54)A.目標頭部B.路由選擇頭部

C.分段頭部D.平安封裝負荷頭部

(55)A.逐跳頭部B.路由選擇頭部

C.分段頭部D.認證頭部

試題解析:

IPv6首部的固定部分被簡稱為IPv6首部,其大小是40字節(jié),而IPv4首部中的必要部分為20字節(jié)。IPv6已經(jīng)定義了以下擴展首部:IPv6標準建議,當用到多個擴展首部時,IPv6首部要按以下依次出現(xiàn):1.IPv6首部:必要,必需最先出現(xiàn)。2.逐跳選項首部:此首部中包含的選項要由IPv6目標地址字段中第一個出現(xiàn)的目標以及路由首部列出的后續(xù)目標加以處理。3.路由首部4.片段首部5.認證首部6.封裝平安負載首部7.目標選項首部:所包含的選項僅由數(shù)據(jù)包的最終目標加以處理。

答案:(54)B(55)A●SNMPMIB中被管對象的Access屬性不包括(57)。

(57)A.只讀B.只寫C.可讀寫D.可執(zhí)行

答案:(57)D●匯聚層交換機應當實現(xiàn)多種功能,下面選項中,不屬于匯聚層功能的是(58)。

(58)A.VLAN間的路由選擇B.用戶訪問限制

C.分組過濾D.組播管理

試題解析:

匯聚層是樓群或小區(qū)的信息匯聚點,是連接接入層和核心層的網(wǎng)絡設備,為接入層供應數(shù)據(jù)的匯聚、傳輸、管理和分發(fā)處理。匯聚層為接入層供應基于策略的連接,如地址合并、協(xié)議過濾、路由服務、認證管理等,通過網(wǎng)段劃分(如VLAN)和網(wǎng)絡隔離可以防止某些網(wǎng)段的問題擴散和影響到核心層。匯聚層同時也可以供應接入層虛擬網(wǎng)之間的互聯(lián),限制和限制接入層對核心層的訪問,保證核心層的平安和穩(wěn)定。

匯聚層設備一般接受可管理的三層交換機或堆疊式交換機以達到帶寬和傳輸性能的要求。其設備性能較好,但價格高于接入層設備,而且對環(huán)境的要求也較高,對電磁輻射、溫度、濕度和空氣干凈度等都有確定的要求。匯聚層設備之間以及匯聚層設備和核心層設備之間多接受光纖互聯(lián),以提高系統(tǒng)的傳輸性能和吞吐量。

在匯聚層實現(xiàn)平安限制和身份認證時,通常接受的是集中式的管理模式。當網(wǎng)絡規(guī)模較大時,可以設計綜合平安管理策略,例如在接入層實現(xiàn)身份認證和MAC地址綁定,在匯聚層實現(xiàn)流量限制和訪問權限約束。

答案:(58)D●交換機叮囑Switch>enable的作用是(59)。

(59)A.配置訪問口令B.進入配置模式

C.進入特權模式D.顯示當前模式

答案:(59)C●IEEE802.1q協(xié)議的作用是(60)。

(60)A.生成樹協(xié)議B.以太網(wǎng)流量限制

C.生成VLAN標記D.基于端口的認證

試題解析:

IEEE802.1q標準為標識帶有VLAN成員信息的以太幀建立了一種標準方法。IEEE802.1q標準定義了VLAN網(wǎng)橋操作,從而允許在橋接局域網(wǎng)結構中實現(xiàn)定義、運行以及管理VLAN拓撲結構等操作。IEEE802.1q標準主要用來解決如何將大型網(wǎng)絡劃分為多個小網(wǎng)絡,以使廣播和組播流量不會占據(jù)更多帶寬。此外IEEE802.1q標準還供應更高的網(wǎng)絡段間平安性。

答案:(60)C●在Windows的叮囑窗口中鍵入叮囑arp–s000-AA-00-4F-2A-9C,這個叮囑的作用是(63)。

(63)A.在ARP表中添加一個動態(tài)表項B.在ARP表中添加一個靜態(tài)表項

C.在ARP表中刪除一個表項D.在ARP表中修改一個表項

試題解析s是static的縮寫。答案:(63)B●開放系統(tǒng)的數(shù)據(jù)存儲有多種方式,屬于網(wǎng)絡化存儲的是(64)。

(64)A.內置式存儲和DASB.DAS和NAS

C.DAS和SAND.NAS和SAN

試題解析:

DAS(DirectAttachedStorage,干脆連接存儲)將磁盤陣列、磁帶庫等數(shù)據(jù)存儲設備通過擴展接口(通常是SCSI接口)干脆連接到服務器或客戶端。

NAS(NetworkAttachedStorage,網(wǎng)絡連接存儲)和DAS不同,它的存儲設備不是干脆連接到服務器,而是干脆連接到網(wǎng)絡,通過標準的網(wǎng)絡拓撲結構連接到服務器。

SAN(StorageAreaNetwork,存儲區(qū)域網(wǎng)絡)是一種通過專用傳輸通道(光纖通道或IP網(wǎng)絡)連接存儲設備和相關服務器的存儲結構。

答案:(64)D●建筑物綜合布線系統(tǒng)中的工作區(qū)子系統(tǒng)是指(66)。

(66)A.由終端到信息插座之間的連線系統(tǒng)

B.樓層接線間的配線架和線纜系統(tǒng)

C.各樓層設備之間的互連系統(tǒng)

D.連接各個建筑物的通信系統(tǒng)

答案:(66)A●EIA/TIA-568標準規(guī)定,在綜合布線時,假如信息插座到網(wǎng)卡之間運用無屏蔽雙絞線,布線距離最大為(67)米。

(67)A.10B.30C.50D.100

試題解析:

工作區(qū)子系統(tǒng)指信息插座和數(shù)據(jù)終端之間的連接設置系統(tǒng),由從信息插座延長至數(shù)據(jù)終端設備的連接線纜和適配器組成。它一般運用軟線(PatchCable)材料(例如UTP/STP)實現(xiàn)終端設備和信息插座之間的連接。工作區(qū)的跳線(PatchCord)、連接設備的跳線、交叉連接(Cross-Connection)線的總長度一般不超過10米。其中交叉連接線或跳線的長度不應超過5米。

答案:(67)A●網(wǎng)絡平安體系設計可從物理線路平安、網(wǎng)絡平安、系統(tǒng)平安、應用平安等方面來進行,其中數(shù)據(jù)庫容災屬于(68)。

(68)A.物理線路平安和網(wǎng)絡平安B.應用平安和網(wǎng)絡平安

C.系統(tǒng)平安和網(wǎng)絡平安D.系統(tǒng)平安和應用平安

答案:(68)D●下列關于網(wǎng)絡核心層的描述中,正確的是(69)。

(69)A.為了保障平安性,應當對分組進行盡可能多的處理

B.將數(shù)據(jù)分組從一個區(qū)域高速地轉發(fā)到另一個區(qū)域

C.由多臺二、三層交換機組成

D.供應多條路徑來緩解通信瓶頸

試題解析:核心層是各區(qū)域網(wǎng)絡中全部通信流量的最終匯合點和承受者,用于實現(xiàn)骨干網(wǎng)絡數(shù)據(jù)的優(yōu)化傳輸,其主要特征是冗余設計、負載均衡、高帶寬和高吞吐率。由于核心層的目標是快速傳遞分組,因此不宜集成限制功能和分組處理功能,而且傳輸帶寬必需是千兆或萬兆級的核心層作為網(wǎng)絡骨干和核心,其設備多由核心路由器、多層交換機和服務器群組成,具備高性能、高擴展性、高牢靠性,以及強有力的網(wǎng)絡限制實力和管理特性。各設備之間通常接受光纖進行點對點連接,并設計冗余線路,以提高傳輸速率和牢靠性。

答案:(69)B2009年下半年網(wǎng)工考試下午試卷參考答案和解析試題一(共15分)

閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內。

【說明】

某校內網(wǎng)中的無線網(wǎng)絡拓撲結構如圖1-1所示。圖1-1該網(wǎng)絡中無線網(wǎng)絡的部分需求如下:

1.學校操場要求部署AP,該操場區(qū)域不能供應外接電源。

2.學校圖書館報告廳要求高帶寬、多接入點。

3.無線網(wǎng)絡接入要求有必要的平安性?!締栴}1】(4分)

依據(jù)學校無線網(wǎng)絡的需求和拓撲圖可以推斷,連接學校操場無線AP的是(1)交換機,它可以通過交換機的(2)口為AP供應直流電。

試題解析:

由于圖上標有“核心交換機”和“匯聚交換機”字樣,因此(1)填寫“接入”比較合適。以太網(wǎng)供電PoE(PowerOverEthernet)以太網(wǎng)供電這項創(chuàng)新的技術,指的是現(xiàn)有的以太網(wǎng)CAT-5布線基礎架構在不用作任何改動的狀況下就能保證在為如IP電話機、無線局域網(wǎng)接入點AP、平安網(wǎng)絡攝像機以及其他一些基于IP的終端傳輸數(shù)據(jù)信號的同時,還能為此類設備供應直流供電的實力。PoE技術用一條通用以太網(wǎng)電纜同時傳輸以太網(wǎng)信號和直流電源,將電源和數(shù)據(jù)集成在同一有線系統(tǒng)當中,在確?,F(xiàn)有結構化布線平安的同時保證了現(xiàn)有網(wǎng)絡的正常運作。

答案:

(1)接入(2)PoE【問題2】(6分)

1.依據(jù)需求在圖書館報告廳安裝AP。假如接受符合IEEE802.11b規(guī)范的AP,理論上最高可以供應(3)Mb/s的傳輸速率;假如接受符合IEEE802.11g規(guī)范的AP,理論上最高可以供應(4)Mb/s的傳輸速率。假如接受符合(5)規(guī)范的AP,由于將MIMO技術和(6)調制技術結合在一起,理論上最高可以供應600Mb/s的傳輸速率。

(5)備選答案

A.IEEE802.11aB.IEEE802.11e

C.IEEE802.11iD.IEEE802.11n

(6)備選答案

A.BFSKB.QAMC.OFDMD.MFSK

2.圖書館報告廳須要部署10臺無線AP。在配置過程中發(fā)覺信號相互干擾嚴峻,這時應調整無線AP的(7)設置。用戶在該報告廳內應選擇(8),接入不同的無線AP。

(7)~(8)備選答案

A.頻道B.功率C.加密模式D.操作模式E.SSID

試題解析:

IEEE802.11n標準的核心是MIMO(multiple-inputmultiple-output,多入多出)和OFDM技術,最大傳輸速率可達600Mbps,同時接受軟件的無線電技術,可以向前向后兼容。

答案:

(3)11(4)54(5)D(6)C(7)A(8)E【問題3】(5分)

若在學校內一個專項試驗室配置無線AP,為了保證只允許試驗室的PC機接入該無線AP,可以在該無線AP上設置不廣播(9),對客戶端的(10)地址進行過濾,同時為保證平安性,應接受加密措施。無線網(wǎng)絡加密主要有三種方式:(11)、WPA/WPA2、WPA-PSK/WPA2-PSK。在這三種模式中,平安性最好的是(12),其加密過程接受了TKIP和(13)算法。

(13)備選答案

A.AESB.DESC.IDEAD.RSA

試題解析:

從目前的應用來說,個人用戶常用WPA-PSK(pre-sharedkey,預共享密鑰)認證,而企業(yè)則一般運用WPA-EAP(ExtensibleAuthenticationProtocol,擴展認證協(xié)議)認證。這是因為企業(yè)可以部署Radius服務器供應認證服務,所以可以運用EAP/802.1x認證協(xié)議。而個人用戶運用電腦數(shù)量較少,運用WPA-PSK進行認證即可達到需求。

WAP2運用了更強壯的加密算法AES,須要特地的硬件支持,目前大部分的Wi-fi產(chǎn)品都支持AES加密。

答案:

(9)SSID(10)MAC(11)WEP

(12)WPA-PSK/WPA2-PSK(13)A試題二(共15分)

閱讀以下說明,回答問題1至問題5,將解答填入答題紙對應的解答欄內。

【說明】

網(wǎng)絡拓撲結構如圖2-1所示。

圖2-1【問題2】(3分)

在DNS系統(tǒng)中反向查詢(ReverseQuery)的功能是(3)。為了實現(xiàn)網(wǎng)絡A中WWW服務器的反向查詢,在圖2-4和2-5中進行配置,其中網(wǎng)絡ID應填寫為(4),主機名應填寫為(5)。

圖2-4圖2-5答案:

(3)通過IP地址查詢域名(4)210.43.16(5)【問題3】(3分)

DNS服務器1負責本網(wǎng)絡區(qū)域的域名解析。對于非本網(wǎng)絡的域名,可以通過設置“轉發(fā)器”,將自己無法解析的名稱轉到網(wǎng)絡C中的DNS服務器2進行解析。設置步驟:首先在“DNS管理器”中選中DNS服務器,單擊鼠標右鍵,選擇“屬性”對話框中的“轉發(fā)器”選項卡,在彈出的如圖2-6所示的對話框中應如何配置?

圖2-6答案:

選中“啟用轉發(fā)器”,在“IP地址”輸入框中輸入DNS服務器2的IP地址(圖片質量太差,看不清它的IP地址),點擊“添加”按鈕,然后點擊“確定”按鈕?!締栴}2】依據(jù)配置信息,在填充表4-1。表4-1域名稱接口名稱IP地址IP地址掩碼insideeth1(3)outsideeth0(4)dmz(5)(6)答案:

【問題3】(2分)

依據(jù)所顯示的配置信息,由inside域發(fā)往Internet的IP分組,在到達路由器R1時的源IP地址是(7)。

答案:【問題4】(3分)

假如須要在DMZ域的服務器(IP地址為00)對Internet用戶供應web服務(對外公開IP地址為3),請補充完成下列配置叮囑。

PIX(config)#static(dmz,outside)(8)(9)

PIX(config)#conduitpermittcphost(10)eqwwwany

說明:static叮囑的格式是:static(nameif,outside)ip-outside,ip-nameif第(10)空要填寫一個主機地址,這里填寫的是DMZ內的那個主機的IP地址,而不是對外的那個地址。以免出現(xiàn)修改NAT配置后,開放的內網(wǎng)主機服務的叮囑也要跟隨改動。答案:【說明】

某單位網(wǎng)絡拓撲結構如圖5-1所示,要求配置IPSecVPN使/24網(wǎng)段能夠連通/24網(wǎng)段,但/24網(wǎng)段不能連通/24網(wǎng)段。圖5-1【問題1】(4分)

依據(jù)網(wǎng)絡拓撲和要求,說明并完成路由器R1上的部支配置。

R1(config)#cryptoisakmpenable(啟用IKE)

R1(config)#cryptoisakmp(1)20(配置IKE策略20)

R1(config-isakmp)#authenticationpre-share(2)

R1(config-isakmp)#exit

R1(config)#cryptoisakmpkey378address(配置預共享密鑰為378)

R1(config)#access-list101permitip(3)55(4)55

(設置ACL)說明:“access-list101perm

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論