第一篇:2009 年上半年网络工程师试卷
2009 年上半年网络工程师上午试卷
●(1)是指按内容访问的存储器。(1)A.虚拟存储器B.相联存储器 C.高速缓存(Cache)D.随机访问存储器
● 处理机主要由处理器、存储器和总线组成。总线包括(2)。
(2)A.数据总线、地址总线、控制总线B.并行总线、串行总线、逻辑总线 C.单工总线、双工总线、外部总线D.逻辑总线、物理总线、内部总线
● 计算机中常采用原码、反码、补码和移码表示数据,其中,±0 编码相同的是(3)。
(3)A.原码和补码B.反码和补码C.补码和移码D.原码和移码
● 某指令流水线由 5 段组成,第 1、3、5 段所需时间为Δt,第2、4 段所需时间分别为3Δt、2Δt,如下图所示,那么
连续输入n条指令时的吞吐率(单位时间内执行的指令个数)TP 为(4)。
● 某项目主要由A~I任务构成,其计划图(如下图所示)展示了各任务之间的前后关系以及每个任务的工期(单位:
天),该项目的关键路径是(5)。在不延误项目总工期的情况下,任务A 最多可以推迟开始的时间是(6)天。
(5)A.A→G→I B.A→D→F→H→I C.B→E→G→I D.C→F→H→I(6)A.0 B.2 C.5 D.7 ● 软件风险一般包含(7)两个特性。(7)A.救火和危机管理B.已知风险和未知风险 C.不确定性和损失D.员工和预算
● 设系统中有R 类资源m 个,现有n 个进程互斥使用。若每个进程对R 资源的最大需求为 w,那么当 m、n、w 取
下表的值时,对于下表中的a~e 五种情况,(8)两种情况可能会发生死锁。对于这两种情况,若将(9),则不 会发生死锁。
(8)A.a和b B.b和c C.c和d D.c 和e(9)A.n加1 或w加1 B.m加1 或w减1 C.m减1 或w加1 D.m减1 或w减1 ● 关于软件著作权产生的时间,表述正确的是(10)。(10)A.自作品首次公开发表时 B.自作者有创作意图时
C.自作品得到国家著作权行政管理部门认可时 D.自作品完成创作之日
● E 载波是ITU-T 建议的传输标准,其中E3 信道的数据速率大约是(11)Mb/s。贝尔系统T3 信道的数据速率大约 是(12)Mb/s。
(11)A.64 B.34 C.8 D.2(12)A.1.5 B.6.3 C.44 D.274 ● RS-232-C的电气特性采用V.28 标准电路,允许的数据速率是(13),传输距离不大于(14)。(13)A.1Kb/s B.20Kb/s C.100Kb/s D.1Mb/s(14)A.1m B.15m C.100m D.1Km ● 曼彻斯特编码的特点是(15),它的编码效率是(16)。
(15)A.在“0”比特的前沿有电平翻转,在“1”比特的前沿没有电平翻转 B.在“1”比特的前沿有电平翻转,在“0”比特的前沿没有电平翻转 C.在每个比特的前沿有电平翻转 D.在每个比特的中间有电平翻转(16)A.50% B.60% C.80% D.100%
● HDLC协议是一种(17),采用(18)标志作为帧定界符。(17)A.面向比特的同步链路控制协议 B.面向字节计数的同步链路控制协议 C.面向字符的同步链路控制协议 D.异步链路控制协议
(18)A.10000001 B.01111110 C.10101010 D.10101011 ● 设信道带宽为3400Hz,采用PCM编码,采样周期为125μs,每个样本量化为128 个等级,则信道的数据速率为(19)。(19)A.10Kb/s B.16Kb/s C.56Kb/s D.64Kb/s ● 设数据码字为10010011,采用海明码进行校验,则必须加入(20)比特冗余位 才能纠正一位错。(20)A.2 B.3 C.4 D.5 ● 可以把所有使用DHCP 协议获取IP 地址的主机划分为不同的类别进行管理。下面的选项列出了划分类别的原则,其中合理的是(21)。
(21)A.移动用户划分到租约期较长的类 B.固定用户划分到租约期较短的类 C.远程访问用户划分到默认路由类 D.服务器划分到租约期最短的类
● TCP 协议在建立连接的过程中可能处于不同的状态,用netstat 命令显示出TCP连接的状态为SYN_SEND,则这个 连接正处于(22)。
(22)A.监听对方的建立连接请求B.已主动发出连接建立请求 C.等待对方的连接释放请求D.收到对方的连接建立请求
● Tracert 命令通过多次向目标发送(23)来确定到达目标的路径,在连续发送的 多个 IP数据包中,(24)字段都是不同的。(23)A.ICMP 地址请求报文B.ARP 请求报文 C.ICMP 回声请求报文D.ARP 响应报文(24)A.源地址B.目标地址C.TTL D.ToS ● OSPF 协议适用于4 种网络。下面的选项中,属于广播多址网络(Broadcast Multi-Access)的是(25),属于非
广播多址网络(None Broadcast Multi-Access)的是(26)。(25)A.Ethernet B.PPP C.Frame Relay D.RARP(26)A.Ethernet B.PPP C.Frame Relay D.RARP ● RIPv2 是增强的RIP 协议,下面关于RIPv2 的描述中,错误的是(27)。(27)A.使用广播方式来传播路由更新报文 B.采用了触发更新机制来加速路由收敛 C.支持可变长子网掩码和无类别域间路由 D.使用经过散列的口令字来限制路由信息的传播 ● 网络配置如下图所示: 其中某设备路由表信息如下:
C 192.168.1.0/24 is directly connected, FastEthernet0/0 R 192.168.3.0/24 [120/1] via 192.168.65.2, 00:00:04, Serial2/0 R 192.168.5.0/24 [120/2] via 192.168.65.2, 00:00:04, Serial2/0 C 192.168.65.0/24 is directly connected, Serial2/0 C 192.168.67.0/24 is directly connected, Serial3/0 R 192.168.69.0/24 [120/1] via 192.168.65.2, 00:00:04, Serial2/0 则该设备为(28),从该设备到PC1经历的路径为(29)。路由器R2 接口S2 可能的IP 地址为(30)。
(28)A.路由器R0 B.路由器R1 C.路由器R2 D.计算机PC1(29)A.R0→R2→PC1 B.R0→R1→R2→PC1 C.R1→R0→PC1 D.R2→PC1(30)A.192.168.69.2 B.192.168.65.2 C.192.168.67.2 D.192.168.5.2 ● 下列关于Windows 2003 中域的描述正确的是(31)。(31)A.在网络环境中所有的计算机称为一个域 B.同一个域中可以有多个备份域控制器 C.每个域中必须有主域控制器和备份域控制器 D.一个域中可以有多个主域控制器
● 在Windows 命令窗口中输入(32)命令,可见到下图所示的结果。
=========================== Interface List 0x1...........................MS TCP Loopback interface 0x2...00 16 36 33 9 b be......Realtek RTL8139 Family PCI Fast Ethernet NIC-数据包计划程序微型端口
=========================== =========================== Active Routes: Network Destination Netmask Gateway Interface Metric 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 255.255.255.255 255.255.255.255 255.255.255.255 2 1 =========================== Persistent Routes: None(32)A.ipconfig /all B.route print C.tracert-d D.nslookup ● Linux操作系统中,建立动态路由需要用到文件(33)。(33)A./etc/hosts B./etc/hostname C./etc/resolv.conf D./etc/gateways ● Linux操作系统中,网络管理员可以通过修改(34)文件对Web 服务器的端口进行配置。(34)A./etc/inetd.conf B./etc/lilo.conf C./etc/httpd/conf/ httpd.conf D./etc/httpd/conf/access.conf ● Linux有三个查看文件的命令,若希望能够用光标上下移动来查看文件内容,应使用(35)命令。
(35)A.cat B.more C.less D.menu ● Windows Server 2003 操作系统中,IIS 6.0 不提供下列(36)服务。(36)A.Web B.SMTP C.POP3 D.FTP ● Windows Server 2003 操作系统中,(37)提供了远程桌面访问。(37)A.FTP B.EMail C.Terminal Service D.Http ● 若在 Windows“运行”窗口中键入(38)命令,可以查看和修改注册表。(38)A.CMD B.MMC C.AUTOEXE D.Regedit ● 以下关于网络安全设计原则的说法,错误的是(39)。
(39)A.充分、全面、完整地对系统的安全漏洞和安全威胁进行分析、评估和检测,是设计网络安全系统的必要前提 条件
B.强调安全防护、监测和应急恢复。要求在网络发生被攻击的情况下,必须尽可能快地恢复网络信息中心的服务,减 少损失
C.考虑安全问题解决方案时无需考虑性能价格的平衡,强调安全与保密系统的设计应与网络设计相结合
D.网络安全应以不能影响系统的正常运行和合法用户的操作活动为前提
● 在Windows Server 2003 的DNS服务器中通过(40)操作,实现多台Web 服务_____器构成集群并共享同一域名。
(40)A.启用循环(Round Robin),添加每个Web 服务器的主机记录 B.禁止循环(Round Robin),启动转发器指向每个Web 服务器 C.启用循环(Round Robin),启动转发器指向每个Web 服务器 D.禁止循环(Round Robin),添加每个Web 服务器的主机记录
● 廉价磁盘冗余阵列RAID 利用冗余技术实现高可靠性,其中RAID1 的磁盘利用率为(41)。如果利用4 个盘组
成RAID3 阵列,则磁盘利用率为(42)。(41)A.25% B.50% C.75% D.100%(42)A.25% B.50% C.75% D.100%
● Alice向Bob 发送数字签名的消息M,则不正确的说法是(43)。(43)A.Alice可以保证Bob 收到消息M B.Alice不能否认发送过消息M C.Bob 不能编造或改变消息M D.Bob 可以验证消息M确实来源于Alice ● 安全散列算法SHA-1 产生的摘要的位数是(44)。(44)A.64 B.128 C.160 D.256 ● 在X.509 标准中,不包含在数字证书中的数据域是(45)。(45)A.序列号B.签名算法 C.认证机构的签名D.私钥
● 两个公司希望通过Internet传输大量敏感数据,从信息源到目的地之间的传输数 据以密文形式出现,而且不希望由于在传输结点使用特殊的安全单元而增加开支,最合 适的加密方式是(46),使用会话密钥算法效率最高的是(47)。(46)A.链路加密B.结点加密C.端-端加密D.混合加密(47)A.RSA B.RC-5 C.MD5 D.ECC ● 包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能通 过,对数据包的检查内容一般不包括(48)。(48)A.源地址B.目的地址C.协议D.有效载荷 ● 下面关于ARP 木马的描述中,错误的是(49)。(49)A.ARP 木马利用ARP 协议漏洞实施破坏 B.ARP 木马发作时可导致网络不稳定甚至瘫痪 C.ARP 木马破坏网络的物理连接
D.ARP 木马把虚假的网关MAC 地址发送给受害主机 ● 下面几个网络管理工具的描述中,错误的是(50)。
(50)A.netstat 可用于显示IP、TCP、UDP、ICMP 等协议的统计数据 B.sniffer 能够使网络接口处于杂收模式,从而可截获网络上传输的分组 C.winipcfg采用MS-DOS 工作方式显示网络适配器和主机的有关信息 D.tracert 可以发现数据包到达目标主机所经过的路由器和到达时间 ● 一个网络的地址为172.16.7.128/26,则该网络的广播地址是(51)。(51)A.172.16.7.255 B.172.16.7.129 C.172.16.7.191 D.172.16.7.252 ● 使_____用CIDR 技术把 4个C 类网络192.24.12.0/
24、192.24.13.0/
24、192.24.14.0/24 和192.24.15.0/24 汇聚成一个超网,得到的地址是(52)。(52)A.192.24.8.0/22 B.192.24.12.0/22 C.192.24.8.0/21 D.192.24.12.0/21 ● 某公司网络的地址是133.10.128.0/17,被划分成16 个子网,下面的选项中不属 于这16 个子网的地址是(53)。(53)A.133.10.136.0/21 B.133.10.162.0/21 C.133.10.208.0/21 D.133.10.224.0/21 ● 以下地址中不属于网络100.10.96.0/20 的主机地址是(54)。(54)A.100.10.111.17 B.100.10.104.16 C.100.10.101.15 D.100.10.112.18 ● 自动专用IP 地址(Automatic Private IP Address,APIPA)是IANA(Internet Assigned Numbers Authority)保
留的一个地址块,它的地址范围是(55)。当(56)时,使用APIPA。(55)A.A 类地址块10.254.0.0~10.254.255.255 B.A 类地址块100.254.0.0~100.254.255.255 C.B 类地址块168.254.0.0~168.254.255.255 D.B 类地址块169.254.0.0~169.254.255.255(56)A.通信对方要求使用APIPA 地址 B.由于网络故障而找不到DHCP 服务器 C.客户机配置中开启了APIPA 功能 D.DHCP 服务器分配的租约到期
● VLAN 中继协议(VTP)用于在大型交换网络中简化VLAN 的管理。按照VTP协议,交换机的运行模式分为3种:
服务器、客户机和透明模式。下面关于VTP 协议的描述中,错误的是(57)。(57)A.交换机在服务器模式下能创建、添加、删除和修改VLAN 配置 B.一个管理域中只能有一个服务器
C.在透明模式下可以进行VLAN 配置,但不能向其它交换机传播配置信息 D.交换机在客户机模式下不允许创建、修改或删除VLAN ● 新交换机出厂时的默认配置是(58)。(58)A.预配置为VLAN 1,VTP 模式为服务器 B.预配置为VLAN 1,VTP 模式为客户机 C.预配置为VLAN 0,VTP 模式为服务器 D.预配置为VLAN 0,VTP 模式为客户机
● 在生成树协议(STP)IEEE 802.1d中,根据(59)来选择根交换机。(59)A.最小的MAC 地址B.最大的MAC 地址 C.最小的交换机ID D.最大的交换机ID ● 在快速以太网物理层标准中,使用两对5类无屏蔽双绞线的是(60)。(60)A.100BASE-TX B.100BASE-FX C.100BASE-T4 D.100BASE-T2 ● 在 Windows 系统中,所谓“持久路由”就是(61)。要添加一条到达目标10.40.0.0/16 的持久路由,下一跃点
地址为10.27.0.1,则在DOS 窗口中键入命令(62)。
(61)A.保存在注册表中的路由B.在默认情况下系统自动添加的路由 C.一条默认的静态路由D.不能被删除的路由
(62)A.route-s add 10.40.0.0 mask 255.255.0.0 10.27.0.1 B.route-p add 10.27.0.1 10.40.0.0 mask 255.255.0.0 C.route-p add 10.40.0.0 mask 255.255.0.0 10.27.0.1 D.route-s add 10.27.0.1 10.40.0.0 mask 255.255.0.0 ● 访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是(63)。(63)A.标准ACL可以根据分组中的IP 源地址进行过滤 B.扩展ACL可以根据分组中的IP 目标地址进行过滤 C.标准ACL可以根据分组中的IP 目标地址进行过滤 D.扩展ACL可以根据不同的上层协议信息进行过滤
● 如果要测试目标10.0.99.221 的连通性并进行反向名字解析,则在DOS 窗口中键入命令(64)。(64)A.ping-a 10.0.99.221 B.ping-n 10.0.99.221 C.ping-r 10.0.99.221 D.ping-j 10.0.99.221 ● 在IEEE 802.11 标准中使用了扩频通信技术,下面选项中有关扩频通信技术说法正确的是(65)。
(65)A.扩频技术是一种带宽很宽的红外线通信技术 B.扩频技术就是用伪随机序列对代表数据的模拟信号进行调制 C.扩频通信系统的带宽随着数据速率的提高而不断扩大 D.扩频技术就是扩大了频率许可证的使用范围
● 下面关于WLAN 安全标准IEEE 802.11i的描述中,错误的是(66)。(66)A.采用了高级加密标准AES B.定义了新的密钥交换协议TKIP C.采用802.1x实现访问控制
D.提供的加密方式为有线等价协议WEP ● 安全审计是保障计算机系统安全的重要手段,其作用不包括(67)。(67)A.重现入侵者的操作过程 B.发现计算机系统的滥用情况
C.根据系统运行的日志,发现潜在的安全漏洞 D.保证可信计算机系统内部信息不外泄
● 网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络间数据的安全
交换。下列隔离技术中,安全性最好的是(68)。(68)A.多重安全网关B.防火墙 C.VLAN 隔离D.物理隔离
● 下列有关网络设备选型原则中,不正确的是(69)。
(69)A.所有网络设备尽可能选取同一厂家的产品,这样在设备可互连性、协议互操作性、技术支持、价格等方面都 更有优势
B.在网络的层次结构中,主干设备选择可以不考虑扩展性需求
C.尽可能保留并延长用户对原有网络设备的投资,减少在资金投入上的浪费 D.选择性能价格比高、质量过硬的产品,使资金的投入产出达到最大值 ● 在层次化网络设计中,(70)不是分布层/接入层交换机的选型策略。
(70)A.提供多种固定端口数量搭配供组网选择,可堆叠、易扩展,以便由于信息点的增加而进行扩容
B.在满足技术性能要求的基础上,最好价格便宜、使用方便、即插即用、配置简单 C.具备一定的网络服务质量和控制能力以及端到端的QoS D.具备高速的数据转发能力
● The Border Gateway Protocol(BGP)is an interautonomous system(71)protocol.The primary function of a BGP speaking system is to exchange network(72)information with other BGP system.This network reachability information includes information on the list of Autonomous System(ASs)that reachability information traverses.BGP-4 provides a new set of mechanisms for supporting(73)interdomain routing.These mechanisms include support for advertising an IP(74)and eliminate the concept of network class within BGP.BGP-4 also introduces mechanisms that allow aggregation of routes, including(75)of AS paths.These changes provide support for the proposed supernettting scheme.(71)A.connecting B.resolving C.routing D.supernettting(72)A.secubility B.reachability C.capability D.reliability(73)A.answerless B.connectionless C.confirmless D.classless(74)A.prefix B.suffix C.infix D.reflex(75)A.reservation B.relation C.aggregation D.connection 2009 年上半年网络工程师下午试卷
试题一(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】
某公司有1 个总部和2 个分部,各个部门都有自己的局域网。该公司申请了4 个C 类IP 地址块 202.114.10.0/24~202.114.13.0/24。公司各部门通过帧中继网络进行互联,网络拓扑结构如图1-1 所示。
【问题1】(4 分)
请根据图1-1 完成R0路由器的配置:
R0(config)#interface s0/0(进入串口配置模式)
R0(config-if)# ip address 202.114.13.1(1)(设置IP地址和掩码)R0(config)# encapsulation(2)(设置串口工作模式)【问题 2】(5 分)
Switch0、Switch1、Switch2 和Switch3 均为二层交换机。总部拥有的IP 地址块为202.114.12.0/24。Switch0 的端
口e0/24 与路由器R2的端口e0/0 相连,请根据图1-1 完成路由器R2 及Switch0 的配置。R2(config)#interface fastethernet 0/0.1 R2(config-subif)#encapsulation dot1q(3)
R2(config-subif)#ip address 202.114.12.1 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.2 R2(config-subif)#encapsulation dot1q(4)
R2(config-subif)#ip address 202.114.12.65 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.3 R2(config-subif)#encapsulation dot1q(5)
R2(config-subif)#ip address 202.114.12.129 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastether0/0 R2(config-if)#no shutdown Switch0(config)#interface f0/24 Switch0(config-if)# switchport mode(6)
Switch0(config-if)#switchport trunk encapsulation(7)Switch0(config-if)# switchport trunk allowed all Switch0(config-if)#exit 【问题 3】(3分)
若主机A 与Switch1 的e0/2 端口相连,请完成Switch1 相应端口设置。Switch1(config)#interface e0/2 Switch1(config-if)#(8)(设置端口为接入链路模式)Switch1(config-if)#(9)(把e0/2 分配给VLAN 100)Switch1(config-if)#exit 若主机A 与主机D 通信,请填写主机A 与D 之间的数据转发顺序。主机 A→(10)→主机D。(10)备选答案
A.Switch1→Switch0→R2(s0/0)→Switch0→Switch2 B.Switch1→Switch0→R2(e0/0)→Switch0→Switch2 C.Switch1→Switch0→R2(e0/0)→R2(s0/0)→R2(e0/0)→Switch0→Switch2 D.Switch1→Switch0→Switch2 【问题 4】(3 分)
为了部门A 中用户能够访问服务器Server1,请在R0 上配置一条特定主机路由。R0(config)#ip route 202.114.10.253(11)(12)试题二(共15分)
阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。【说明】
某公司总部服务器1的操作系统为Windows Server 2003,需安装虚拟专用网(VPN)服务,通过Internet 与子_____公司实
现安全通信,其网络拓扑结构和相关参数如图2-1 所示。【问题 1】(2 分)
在Windows Server 2003 的“路由和远程访问”中提供两种隧道协议来实现VPN 服务:(1)和 L2TP,L2TP 协议将数
据封装在(2)协议帧中进行传输。【问题 2】(1 分)
在服务器1中,利用Windows Server 2003 的管理工具打开“路由和远程访问”,在所列出的本地服务器上选择“配置并
启用路由和远程访问”,然后选择配置“远程访问(拨号或VPN)”服务,在图2-2所示的界面中,“网络接口”应选择(3)。
(3)备选答案: A.连接1 B.连接2 【问题3】(4分)
为了加强远程访问管理,新建一条名为“SubInc”的访问控制策略,允许来自子公司服务器2 的VPN 访问。在图2-3 所示的配置界面中,应将“属性类型(A)”的名称
为(4)的值设置为“Layer Two Tunneling Protocol”,名称为(5)的值设置为 “Virtual(VPN)”。
编辑 SubInc 策略的配置文件,添加“入站IP 筛选器”,在如图2-4 所示的配置界面 中,IP 地址应填为(6),子网掩码应填为(7)。【问题4】(4 分)
子公司PC1 安装Windows XP 操作系统,打开“网络和Internet 连接”。若要建立与公司总部服务器的VPN 连接,在如图2-5 所示的窗口中应该选择(8),在图2-6所示的配置界面中填写(9)。(8)备选答案:
A.设置或更改您的Internet 连接 B.创建一个到您的工作位置的网络连接 C.设置或更改您的家庭或小型办公网络 D.为家庭或小型办公室设置无线网络 E.更改Windows防火墙设置 【问题5】(2 分)
用户建立的VPN 连接xd2 的属性如图2-7 所示,启动该VPN 连接时是否需要输入用户名和密码?为什么? 【问题6】(2 分)图2-8 所示的配置窗口中所列协议“不加密的密码(PAP)”和“质询握手身份验证 协议(CHAP)”有何区别? 试题三(共 15 分)
阅读以下关于Linux文件系统和Samba 服务的说明,回答问题1至问题3。【说明】
Linux系统采用了树型多级目录来管理文件,树型结构的最上层是根目录,其他的所有目录都是从根目录生成的。
通过 Samba 可以实现基于Linux 操作系统的服务器和基于Windows 操作系统的客户机之间的文件、目录及共享打 印服务。
【问题 1】(6 分)
Linux在安装时会创建一些默认的目录,如下表所示:
依据上述表格,在空(1)~(6)中填写恰当的内容(其中空1在候选答案中选择)。① 对于多分区的Linux系统,文件目录树的数目是(1)。
② Linux系统的根目录是(2),默认的用户主目录在(3)目录下,系统的设备文件(如打印驱动)存放在(4)
目录中,(5)目录中的内容关机后不能被保存。
③ 如果在工作期间突然停电,或者没有正常关机,在重新启动机器时,系统将要复查文件系统,系统将找到的无法确
定位置的文件放到目录(6)中。(1)备选答案:
A.1 B.分区的数目 C.大于1 【问题 2】(4 分)
默认情况下,系统将创建的普通文件的权限设置为-rw-r--r--,即文件所有者对文件(7),同组用户对文件(8),其他用户对文件(9)。文件的所有者或者超级用户,采用(10)命令可以改变文件的访问权限。
【问题 3】(5分)
Linux 系统中Samba 的主要配置文件是/etc/samba/smb.conf。请根据以下的smb.conf 配置文件,在空(11)~(15)中 填写恰当的内容。
Linux 服务器启动Samba 服务后,在客户机的“网络邻居”中显示提供共享服务的Linux 主机名为(11),其共享的服
务有(12),能够访问Samba 共享服务的客户机的地址范围(13);能够通过Samba 服务读写/home/samba 中内
容的用户是(14);该Samba服务器的安全级别是(15)。[global] workgroup = MYGROUP netbios name=smb-server server string = Samba Server;hosts allow = 192.168.1.192.168.2.127.load printers = yes security = user [printers] comment = My Printer browseable = yes path = /usr/spool/samba guest ok = yes writable = no printable = yes [public] comment = Public Test browseable = no path = /home/samba public = yes writable = yes printable = no write list =@test [user1dir] comment = User1's Service browseable = no path = /usr/usr1 valid users = user1 public = no writable = yes printable = no 试题四(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】
某公司总部和分支机构的网络配置如图4-1 所示。在路由器R1 和R2 上配置IPSec 安全策略,实现分支机构和总部的安全通信。【问题1】(4 分)
图 4-2 中(a)、(b)、(c)、(d)为不同类型IPSec 数据包的示意图,其中(1)和(2)作在隧道模式;(3)和(4)支持报文加密。【问题 2】(4 分)
下面的命令在路由器R1中建立IKE 策略,请补充完成命令或说明命令的含义。R1(config)# crypto isakmp policy 110 进入 ISAKMP 配置模式 R1(config-isakmp)# encryption des(5)R1(config-isakmp)#(6)采用MD5散列算法 R1(config-isakmp)# authentication pre-share(7)R1(config-isakmp)# group 1 R1(config-isakmp)# lifetime(8)安全关联生存期为1天 【问题3】(4分)
R2 与R1 之间采用预共享密钥“12345678”建立IPSec安全关联,请完成下面配置命令。R1(config)# crypt isakmp key 12345678 address(9)R2(config)# crypt isakmp key 12345678 address(10)【问题 4】(3分)
工 完成以下ACL配置,实现总部主机10.0.1.3 和分支机构主机10.0.2.3 的通信。R1(config)# access-list 110 permit ip host(11)host(12)R2(config)# access-list 110 permit ip host(13)host 10.0.1.3 试题五(共15分)
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】
某单位采用双出口网络,其网络拓扑结构如图5-1 所示。该单位根据实际需要,配置网络出口实现如下功能:
1.单位网内用户访问IP 地址158.124.0.0/15和158.153.208.0/20 时,出口经ISP2; 2.单位网内用户访问其他IP 地址时,出口经ISP1; 3.服务器通过ISP2 线路为外部提供服务。【问题1】(5分)
在该单位的三层交换机S1 上,根据上述要求完成静态路由配置。ip route(1)(设置默认路由)
ip route 158.124.0.0(2)(3)(设置静态路由)ip route 158.153.208.0(4)(5)(设置静态路由)【问题 2】(6分)
1.根据上述要求,在三层交换机S1 上配置了两组ACL,请根据题目要求完成以下 配置。
access-list 10 permit ip host 10.10.30.1 any access-list 10 permit ip host(6)any access-list 12 permit ip any 158.124.0.0(7)access-list 12 permit ip any 158.153.208.0(8)access –list 12 deny ip any any 2.完成以下策略路由的配置。route-map test permit 10(9)ip address 10(10)ip next-hop(11)【问题 3】(4分)
以下是路由器R1的部分配置。请完成配置命令。R1(config)#interface fastethernet0/0 R1(config-if)#ip address(12)(13)R1(config-if)ip nat inside ……
R1(config)#interface fastethernet0/1 R1(config-if)#ip address(14)(15)R1(config-if)ip nat outside ……__
第二篇:2007 年上半年 网络工程师 上午试卷及答案
全国计算机技术与软件专业技术资格(水平)考试 2007 年上半年 网络工程师 上午试卷
●(1)不属于计算机控制器中的部件。(1)A.指令寄存器IR B.程序计数器PC C.算术逻辑单元ALU D.程序状态字寄存器PSW 试题解析:
ALU 属于运算器,不属于控制器。答案:C ● 在CPU 与主存之间设置高速缓冲存储器Cache,其目的是为了(2)。(2)A.扩大主存的存储容量 B.提高CPU 对主存的访问效率 C.既扩大主存容量又提高存取速度 D.提高外存储器的速度 试题解析:
Cache 是不具有扩大主存容量功能的,更不可能提高外存的访问速度。但Cache 的访 问速度是在CPU 和内存之间,可以提高CPU 对内存的访问效率。答案:B ● 下面的描述中,(3)不是RISC 设计应遵循的设计原则。(3)A.指令条数应少一些 B.寻址方式尽可能少
C.采用变长指令,功能复杂的指令长度长而简单指令长度短 D.设计尽可能多的通用寄存器 试题解析:
CISC 的特点是多采用变长指令,而RISC 刚好相反。答案:C ● 某系统的可靠性结构框图如下图所示。该系统由4 个部件组成,其中2、3 两个部 件并联冗余,再与1、4 部件串联构成。假设部件1、2、3 的可靠度分别为0.90、0.70、0.70。若要求该系统的可靠度不低于0.75,则进行系统设计时,分配给部件4 的可靠度至少应为(4)。
全国计算机技术与软件专业技术资格(水平)考试历年试题 144(4)A.
0.9(1 0.7)2 0.75
B.
0.9(1 0.7 0.7)2 0.75
C.
0.9(1(1 0.7))0.75
D.
0.9(0.7 0.7)0.75
试题解析:
设某个部件的可靠性为Rx,在上图的连接方式中,总体可靠性 =R1*(1-(1-R2)(1-R3))*R4。答案:C ● 结构化开发方法中,数据流图是(5)阶段产生的成果。(5)A.需求分析 B.总体设计 C.详细设计 D.程序编码 试题解析: 常识。答案:A ● 关于原型化开发方法的叙述中,不正确的是(6)。(6)A.原型化方法适应于需求不明确的软件开发 B.在开发过程中,可以废弃不用早期构造的软件原型 C.原型化方法可以直接开发出最终产品
D.原型化方法利于确认各项系统服务的可用性 试题解析:
原型是用于明确用户需求的,并非是提交用户的最终产品。答案:C ● 如果两名以上的申请人分别就同样的发明创造申请专利,专利权应授予是(7)。(7)A.最先发明的人 B.最先申请的人 C.所有申请人 D.协商后的申请人 试题解析: 常识。答案:B 全国计算机技术与软件专业技术资格(水平)考试历年试题 145 ● CMM 模型将软件过程的成熟度分为5 个等级,在(8)使用定量分析来不断地改 进和管理软件过程。
(8)A.优化级 B.管理级 C.定义级 D.可重复级 试题解析:
CMM 反映了软件过程能力的大小,它描述了五个级别的软件过程。初始级
初始级的特点是软件机构缺乏对软件过程的有效管理,软件过程是无序的,有时甚 至是混乱的,对过程几乎没有定义,其软件项目的成功来源于偶尔的个人英雄主义 而非群体行为,因此它不是可重复的。可重复级
可重复级的特点是软件机构的项目计划和跟踪稳定,项目过程可控,项目的成功是 可重复的。已定义级
已定义级的特点在于软件过程已被提升成标准化过程,从而更加具有稳定性、可重 复性和可控性。已定量管理级
已定量管理级的特点是软件机构中软件过程和软件产品都有定量的目标,并被定量 地管理,因而其软件过程能力是可预测的,其生产的软件产品是高质量的。优化级
优化级的特点是过程的量化反馈和先进的新思想、新技术促进过程不断改进,技术 和过程的改进改进被作为常规的业务活动加以计划和管理。答案:A ● 某系统的进程状态转换如下图所示,图中1、2、3、4 分别表示引起状态转换的不 同原因,原因4 表示(9)。
就绪 1 运行 2 阻塞 3 4(9)A.就绪进程被调度 B.运行进程执行了P 操作 C.发生了阻塞进程等待的事件 D.运行进程时间片到了 试题解析:
常识。即使不了解操作系统的进程管理,对四个选项进行分析也可以采用排除法获得正
全国计算机技术与软件专业技术资格(水平)考试历年试题 146 确答案。答案:C ● 某网络工程计划图如下所示,边上的标记为任务编码及其需要的完成时间(天),则 整个工程的工期为(10)。2 3 4 5 6 A:4 B:6 C:5 D:3 E:3 F:5 G:3(10)A.16 B.17 C.18 D.21 试题解析:
寻找最长路径1→2→3→4→5→6,路径之和就是整个工程的工期。答案:D ● 关于多模光纤,下面的描述中描述错误的是(11)。(11)A.多模光纤的芯线由透明的玻璃或塑料制成 B.多模光纤包层的折射率比芯线的折射率低 C.光波在芯线中以多种反射路径传播
D.多模光纤的数据速率比单模光纤的数据速率高 试题解析: 常识。答案:D ● 关于路由器,下列说法中错误的是(12)。(12)A.路由器可以隔离子网,抑制广播风暴 B.路由器可以实现网络地址转换
C.路由器可以提供可靠性不同的多条路由选择 D.路由器只能实现点对点的传输 试题解析: D 显然错误。答案:D ● 100BASE-FX 采用4B/5B 和NRZ-I 编码,这种编码方式的效率为(13)。(13)A.50% B.60% C.80% D.100% 试题解析:
4B/5B 编码法就是将数据流中的每4bits 作为一组,然后按编码规则将每一个组转换成 为5bits,因此效率为4/5=80%。
全国计算机技术与软件专业技术资格(水平)考试历年试题 147 答案:C ● 在以太网中使用CRC 校验码,其生成多项式是(14)。(14)A.G(X)=X16+X12+X5+1 B.G(X)=X16+X15+X2+1 C.G(X)=X16+X11+X3+X2+X+1 D.G(X)= X32+X26+X23+X22+X16+X12+X11+X10+X8+X7+X5+X4+X3+X+1 试题解析:
谁都不会刻意记忆CRC 编码的生成多项式。
但以太网帧格式的校验段总共有4 个字节却是很多人熟识的,因此以太网的CRC 码的 生成多项式的最高阶必定是4*8=32,D 是唯一满足条件的答案。答案:D ● 8 个9600b/s 的信道按时分多路复用在一条线路上传输,在统计TDM 情况下,假定 每个子信道有80%的时间忙,复用线路的控制开销为5%,那么复用线路的带宽为(15)。(15)A.32kb/s B.64 kb/s C.72 kb/s D.96 kb/s 试题解析:
(8 * 9600)* 80% /(1-5%)≈ 64kb/s。答案:B ● 设信道带宽为4kHz,信噪比为30dB,按照香农定理,信道的最大数据速率约等于(16)。
(16)A.10 kb/s B.20 kb/s C.30 kb/s D.40 kb/s 试题解析:
香农(Shannon)总结出有噪声信道的最大数据传输率:在一条带宽为H Hz、信噪比 为S/N 的有噪声信道的最大数据传输率Vmax 为: Vmax = H log2(1+S/N)bps 先求出信噪比S/N:由 30db=10 log10 S/N,得 log10 S/N = 3,所以S/N=103=1000。计算Vmax:Vmax = H log2(1+S/N)bps = 4000 log2(1+1000)bps ≈4000×9.97 bps < 40Kbps 答案:D ● 在E1 载波中,每个子信道的数据速率是(17),E1 载波的控制开销占(18)。(17)A.32 kb/s B.64 kb/s C.72 kb/s D.96 kb/s(18)A.3.125 % B.6.25 % C.1.25% D.25% 试题解析:
E1(或E-1)是欧洲电子传输格式,由ITU-TS 设计并由欧洲邮政电讯管理委员会(CEPT)
全国计算机技术与软件专业技术资格(水平)考试历年试题 148 命名。E1 线路将32 个信道复用在1 个E1 的数据帧中,每个信道占8 个比特,每秒传输 8000 帧。因此E1 的速率为32×8×8000=2.048Mbps。
使用E1 进行传输的ISDN 使用了30 个B 信道传输数据,因此控制开销=(32-30)/32=6.25%。
(其实直接为E1 载波的控制开销是多少是不严谨的,题目中并没有强调说一定是
30B+D 的ISDN 系统,如果另外有其他的传输系统采用了不同的方式,那么控制开销自然 也不同。)
答案:(17)B(18)B ● 在HFC 网络中,Cable Modem 的作用是(19)。(19)A.用于调制解调和拨号上网 B.用于调制解调以及作为以太网接口 C.用于连接电话线和用户终端计算机 D.连接ISDN 接口和用户终端计算机 试题解析:
Cable Modem 既不用于拨号上网,也不用于连接电话线,更与ISDN 没有什么关系。答案:B ● 以下属于对称数字用户线路(Symmetrical Digital Subscriber Line)的是(20)。(20)A.HDSL B.ADSL C.RADSL D.VDSL 试题解析:
xDSL 有多种规范,可分为对称数字用户线路和非对称数字用户线路两部分,参见下表。
类型 描述 数据速率 模式 应用 IDSL ISDN 数字用户 线路
128Kbps 对称 ISDN 服务于语音和数据通信 HDSL 高数据速率数字 用户线路
1.5 Mbps~2 Mbps 对称
T1/E1 服务于WAN、LAN 访问和 服务器访问 SDSL 单线对数字用户 线路
1.5 Mbps~2 Mbps 对称
与HDSL 应用相同,另外为对称服 务提供场所访问 ADSL 非对称数字用户 线路
上行:最高640Kbps 下行:最高6 Mbps 非对称
Internet 访问,视频点播、单一视 频、远程 LAN 访问、交互多媒体 G.Lite 无分离数字用户 线路
上行:最高512 Kbps 下行:最高1.5 Mbps 非对称
标准ADSL;在用户场所无需安装 splitter VDSL 甚高数据速率数 字用户线路
上行:1.5 Mbps~2.3 Mbps 下行:13 Mbps~52 Mbps 非对称
与ADSL 相同,另外可以传送 HDTV 节目
RADSL(Rate-Adaptive DSL,速率自适应数字用户线路)也是非对称数字用户线路。答案:A ● 关于ARP 表,以下描述中正确的是(21)。
全国计算机技术与软件专业技术资格(水平)考试历年试题 149(21)A.提供常用目标地址的快捷方式来减少网络流量 B.用于建立IP 地址到MAC 地址的映射 C.用于在各个子网之间进行路由选择 D.用于进行应用层信息的转换 试题解析: 常识。答案:B ● 因特网中的协议应该满足规定的层次关系,下面的选项中能正确表示协议层次和对 应关系的是(22)。(22)A. B. C. D. .
试题解析:
SNMP、TFTP 是基于UDP 的,而HTTP、Telnet 是基于TCP 的。答案:C ● BGP 协议的作用是(23)。
(23)A.用于自治系统之间的路由器之间交换路由信息 B.用于自治系统内部的路由器之间交换路由信息 C.用于主干网中路由器之间交换路由信息 D.用于园区网中路由器之间交换路由信息 试题解析:
BGP(Border Gateway Protocol,边界网关协议)负责在AS 之间进行路由,是EGPs 的一种。答案:A ● 关于RIP,以下选项中错误的是(24)。(24)A.RIP 使用距离矢量算法计算最佳路由 B.RIP 规定的最大跳数为16 SNMP TFTP UDP TCP IP SNMP HTTP TCP UDP IP SNMP Telnet TCP UDP IP HTTP TFTP TCP UDP IP 全国计算机技术与软件专业技术资格(水平)考试历年试题 150 C.RIP 默认的路由更新周期为30 秒 D.RIP 是一种内部网关协议 试题解析:
RIP 规定的最大跳数为15,16 意味着无穷大。答案:B ● 路由汇聚(Route Summarization)是把小的子网汇聚成大的网络,下面4 个子网: 172.16.193.0/
24、172.16.194.0/
24、172.16.196.0/24 和172.16.198.0/24,进行路由汇聚 后的网络地址是(25)。
(25)A.172.16.192.0/21 B.172.16.192.0/22 C.172.16.200.0/22 D.172.16.224.0/20 试题解析:
前两个字节和最后一个字节不做比较了,只比较第三个字节。193→11000001 194→11000010 196→11000100 198→11000110 显然,这四个数字只有前五位是完全相同的,因此汇聚后的网络的第三个字节应该是 11110000→192。汇聚后的网络的掩码中1 的数量应该有8+8+5=21。因此答案是172.16.192.0/21。答案:A ● 分配给某校园网的地址块是202.105.192.0/18,该校园网包含(26)个C 类网络。(26)A.6 B.14 C.30 D.62 试题解析:
C 类地址的缺省掩码应该有24 个“1”,24-18=6,因此正确答案应该是26=64。
但选项中没有64,只有62 和它比较接近。这是因为出题者还是遵循早已被废弃的“子 网段中全0 和全1 都不可用”的旧规定。答案:D ● 以下地址中属于D 类地址的是(27)。(27)A.224.116.213.0 B.110.105.207.0 C.10.105.205.0 D.192.168.0.7 试题解析: 常识。答案:A 全国计算机技术与软件专业技术资格(水平)考试历年试题 151 ● 在windows 操作系统中,采用(28)命令来测试到达目标所经过的路由器数目及 IP 地址。
(28)A.ping B.tracert C.arp D.nslookup 试题解析: 常识。答案:B ● FTP 使用的传输层协议为(29),FTP 的默认的控制端口号为(30)。(29)A.HTTP B.IP C.TCP D.UDP(30)A.80 B.25 C.20 D.21 试题解析: 常识。
答案:(29)C(30)D ● 在Linux 操作系统中,(31)文件负责配置DNS,它包含了主机的域名搜索顺序 和DNS 服务器的地址。
(31)A./etc/hostname B./etc/host.conf C./etc/resolv.conf D./etc/name.conf 试题解析: 常识。答案:C ● Linux 系统在默认情况下将创建的普通文件的权限设置为(32)。(32)A.-rw-r--r--B.-r--r--r--C.-rw-rw-rwx D.-rwxrwxrw-试题解析:
普通文件是不可执行的,自然不会有x 权限。此外,文件拥有人缺省是具备读写权限的,而其他人只具备读权限。答案:A ● 在Linux 系统中,用户组加密后的口令存储在(33)文件中。(33)A./etc/passwd B./etc/shadow C./etc/group D./etc/shells 试题解析:
注意题目,问的是“用户组”,一不留神就上当了。答案:C 全国计算机技术与软件专业技术资格(水平)考试历年试题 152 ● 以下关于Windows Server 2003 的域管理模式的描述中,正确的是(34)。(34)A.域间信任关系只能是单向信任
B.只有一个主域控制器,其它都为备份域控制器
C.每个域控制器都可以改变目录信息,并把变化的信息复制到其他域控制器 D.只有一个域控制器可以改变目录信息 试题解析:
Windows 的活动目录包括域、域树、域林的概念,因此自然不会只有一个主域控制器,也不会只有一个域控制器可以改变目录信息了。域间信任关系有单向信任和双向信任两种。答案:C ● 在Windows Server 2003 中,默认情况下(35)组用户拥有访问和完全控制终端 服务器的权限。
(35)A.Interactive B.Network C.Everyone D.System 试题解析:
自己看看就知道了。答案:D ● 以下关于DHCP 服务的说法中正确的是(36)。
(36)A.在一个子网内只能设置一台DHCP 服务器,以防止冲突
B.在默认情况下,客户机采用最先到达的DHCP 服务器分配的IP 地址 C.使用DHCP 服务,无法保证某台计算机使用固定IP 地址
D.客户端在配置时必须指明DHCP 服务器IP 地址,才能获得DHCP 服务 试题解析:
一个子网内可以设置多台DHCP 服务器。
客户机采用广播方式发送地址请求,不需预先知道DHCP 服务器的地址。客户机采用最先到达的DHCP 服务器分配的IP 地址。
DHCP 服务器可以采用MAC 地址绑定的方式保证某台计算机使用固定IP 地址。答案:B ● 使用代理服务器(proxy server)访问Internet 的主要功能不包括(37)。(37)A.突破对某些网站的访问限制 B.提高访问某些网站的速度
C.避免来自Internet 上的病毒的入侵 D.隐藏本地主机的IP 地址 试题解析:
代理服务器不具备抵御病毒入侵的能力。
全国计算机技术与软件专业技术资格(水平)考试历年试题 153 答案:C ● POP3 协议采用(38)模式,当客户机需要服务时,客户端软件(Outlook Express 或Foxmail)与POP3 服务器建立(39)连接。(38)A.Browser / Server B.Client / Server C.Peer to Peer D.Peer to Server(39)A.TCP B.UDP C.PHP D.IP 试题解析:
POP3 是典型的C/S 模式,POP3 使用的TCP 110 端口。答案:(38)B(39)A ● DES 是一种(40)算法。
(40)A.共享密钥 B.公开密钥 C.报文摘要 D.访问控制 试题解析:
DES 是一种56 位共享密钥的加密算法。答案:A ● 在Linux 系统中,利用(41)命令可以分页显示文件的内容。(41)A.list B.cat C.more D.cp 试题解析: 常识。答案:C ● 在Windows 操作系统中,要实现一台具有多个域名的Web 服务器,正确的方法是(42)。
(42)A.使用虚拟目录 B.使用虚拟主机
C.安装多套IIS D.为IIS 配置多个Web 服务端口 试题解析: 常识。答案:B ● 下列行为不属于网络攻击的是(43)。(43)A.连续不停Ping 某台主机 B.发送带病毒和木马的电子邮件 C.向多个邮箱群发一封电子邮件 D.暴力破解服务器密码
全国计算机技术与软件专业技术资格(水平)考试历年试题 154 试题解析:
邮件群发有可能是发垃圾邮件,但不属于网络攻击。答案:C ● 采用Kerberos 系统进行认证时,可以在报文中加入(44)来防止重放攻击。(44)A.会话密钥 B.时间戳 C.用户ID D.私有密钥 试题解析:
会话密钥、用户ID 和私有密钥都不具备防止重放攻击的能力。答案:B ● 包过滤防火墙通过(45)来确定数据包是否能通过。(45)A.路由表 B.ARP 表 C.NAT 表 D.过滤规则 试题解析:
路由表是用来决定数字包转发方向的。
ARP 表是用来解析网络层地址和数据链路层地址的对应关系的。NAT 表是用来转换内网地址和外网地址的转换关系的。只有过滤规则是用来决定数据包是否可以通过的。答案:D ● 目前在网络上流行的“熊猫烧香”病毒属于(46)类型的病毒。(46)A.目录 B.引导区 C.蠕虫 D.DOS 试题解析:
多了解实事是有好处的。答案:C ● 多形病毒指的是(47)的计算机病毒。
(47)A.可在反病毒检测时隐藏自己 B.每次感染都会改变自己 C.可以通过不同的渠道进行传播 D.可以根据不同环境造成不同破坏 试题解析:
多形病毒又可称为自变体病毒,也就是说每次感染都会改变自己。答案:B ● SNMP 采用UDP 提供数据报服务,这是由于(48)。(48)A.UDP 比TCP 更加可靠
B.UDP 数据报文可以比TCP 数据报文大 C.UDP 是面向连接的传输方式
全国计算机技术与软件专业技术资格(水平)考试历年试题 155 D.采用UDP 实现网络管理不会太多增加网络负载 试题解析:
A、B、C 都是明显错误。答案:D ● 在SNMPv2 中,一个实体发送一个报文,一般经过四个步骤: ① 加入版本号和团体名,构造报文;
② 把PDU、源和目标端口地址以及团体名传送给认证服务,认证服务产生认证码 或对数据进行加密,返回结果;
③ 根据要实现的协议操作构造PDU; ④ 进行BER 编码,产生0/1 比特串。这四个步骤的正确次序是(49)。(49)A.①③②④ B.③②①④ C.④①③② D.②①③④ 试题解析:
即使不知道具体过程的人,也可以进行步骤分析。
④必定是最后的步骤,③必定在②之前,①必定不是第一个步骤,所以满足条件的只有 B。答案:B ● 嗅探器可以使网络接口处于杂收模式,在这种模式下,网络接口(50)。(50)A.只能够响应与本地网络接口硬件地址相匹配的数据帧 B.只能够响应本网段的广播数据帧 C.只能响应组播信息
D.能够响应流经网络接口的所有数据帧 试题解析: 常识。答案:D ● 把IP 网络划分成子网,这样做的好处是(51)。(51)A.增加冲突域的大小 B.增加主机的数量 C.减小广播域的大小 D.增加网络的数量 试题解析:
划分子网可以增加子网的数量,子网之间的数据传输需要通过路由器进行,因此自然就 减小了广播域的大小。答案:C 全国计算机技术与软件专业技术资格(水平)考试历年试题 156 ● 局域网中某主机的IP 地址为172.16.1.12/20,该局域网的子网掩码为(52),最 多可以连接的主机数为(53)。
(52)A.255.255.255.0 B.255.255.254.0 C.255.255.252.0 D.255.255.240.0(53)A.4094 B.2044 C.1024 D.512 试题解析:
/20 表示子网掩码中有20 个“1”,因此子网掩码是255.255.240.0。
子网掩码中“0”的个数有32-20=12 个,因此每个网络的主机数可达212-2=4094。答案:(52)D(53)A ● 下面的地址中,属于私网地址的是(54)。(54)A.192.118.10.1 B.127.1.0.1 C.172.14.2.240 D.172.17.20.196 试题解析:
私网IP 地址表
类别 RFC1918 规定的地址范围 网络数每个网络主机数量 A 10.0.0.0~10.255.255.255 1 224-2 B 172.16.0.0~172.31.255.255 16 216-2 C 192.168.0.0~192.168.255.255 256 28-2 答案:D ● 一个主机的IP 地址是172.16.2.12/24,该主机所属的网络地址是(55)。(55)A.172.0.0.0 B.172.16.0.0 C.172.16.2.0 D.172.16.1.0 试题解析:
/24 表示子网掩码中有24 个0,网络地址的主机位全“0”,因此网络地址是172.16.2.0。答案:C ● 配置路由器端口,应该在哪种提示符下进行?(56)(56)A.R1(config)# B.R1(config-in)# C.R1(config-intf)# D.R1(config-if)# 试题解析:
If 是interface 的缩写,在IOS 中,config-if 是端口配置状态的提示符。答案:D ●(57)能够显示路由器配置了哪种路由协议。(57)A.R1(config)# show ip route 全国计算机技术与软件专业技术资格(水平)考试历年试题 157 B.R1> show ip route C.R1> show ip protocol D.R1(config-if)# show ip protocol 试题解析:
IOS 中,在用户模式下运行show ip protocol 即可显示路由协议的情况。答案:C ● 某端口的IP 地址为172.16.7.131/26,则该IP 地址所在网络的广播地址是(58)(58)A.172.16.7.255 B.172.16.7.129 C.172.16.7.191 D.172.16.7.252 试题解析:
/26 表示前三个字节都是网络段,最后一个字节的头两位也是网络段。前三个字节忽略,只解释最后一个字节。将131 以二进制表示,为10000011。根据广播地址的定义,主机段全1。
则该IP 所在网络的广播地址的二进制表示为10111111,转换为十进制为191。答案:C ● 当数据在两个VLAN 之间传输时需要哪种设备?(59)(59)A.二层交换机 B.网桥 C.路由器 D.中继器 试题解析:
VLAN 之间的数据传输需要通过网络层设备来实现。答案:C ● 在生成树协议STP 中,根交换机是根据什么来选择的?(60)(60)A.最小的MAC 地址 B.最大的MAC 地址 C.最小的交换机ID D.最大的交换机ID 试题解析:
STP 选择根交换机是根据最小的交换机ID 来决定的。答案:C ● 下面的交换机命令中哪一条为端口指定VLAN?(61)(61)A.S1(config-if)# vlan-membership static B.S1(config-if)# vlan database C.S1(config-if)# switchport mode access D.S1(config-if)# switchport access vlan 1 全国计算机技术与软件专业技术资格(水平)考试历年试题 158 试题解析:
命令A 是将端口分配给VLAN,但并未指定端口号。命令B 是进入VLAN 配置模式。命令C 是配置为静态VLAN 模式。
。命令D 是将当前端口分配给vlan 1。答案:D ● 在以太网协议中使用1-坚持型监听算法的特点是(62)。(62)A.能及时抢占信道,但增加了冲突的概率 B.能即使抢占信道,并减少了冲突的概率 C.不能及时抢占信道,并增加了冲突的概率 D.不能及时抢占信道,但减少了冲突的概率 试题解析:
1-坚持CSMA 的做法是:当一个站点要发送数据帧时,它就监听媒体,判断当前时刻
是否有其他站点正在传输数据。如果媒体忙的话,该站等待直至媒体空闲。一旦该站检测到 媒体空闲,它就立即发送数据帧。如果产生冲突,则等待一个随机时间再监听。之所以叫“1-坚持”,是因为当一个站点发现媒体空闲的时候,它传输数据帧的概率是1。1-坚持CSMA 的优点是:只要媒体空闲,站点就立即发送;它的缺点在于:假如有两个或两个以上的站点 有数据要发送,冲突就不可避免。答案:A ● 在千兆以太网物理层标准中,采用长波(1300nm)激光信号源的是(63)。(63)A.1000BASE-SX B.1000BASE-LX C.1000BASE-CX D.1000BASE-T 试题解析:
即使记不得编号也没关系。L——Long(长波),S——Short(短波),C——Copper(铜),T——twisted-pair(双绞线)。答案:B ● 以太网的最大帧长为1518 字节,每个数据帧前面有8 个字节的前导字段,帧间隔 为9.6μs,对于10BASE-5 网络来说,发送这样的帧需要多少时间?(64)(64)A.1.23s B.12.3ms C.1.23ms D.1.23μs 试题解析:
9.6+(8+1518)*8/10M≈1.23ms。答案:C 全国计算机技术与软件专业技术资格(水平)考试历年试题 159 ● WLAN 采用扩频技术传输数据,下面哪一项不是扩频技术的优点?(65)(65)A.对无线噪声不敏感 B.占用的带宽小 C.产生的干扰小 D.有利于安全保密 试题解析:
既然是扩频,当然不会减小带宽占用。答案:B ● 建立一个家庭无线局域网,使得计算机不但能够连接因特网,而且WLAN 内部还可 以直接通信,正确的组网方案是(66)。
(66)A.AP+无线网卡 B.无线天线+无线MODEM C.无线路由器+无线网卡 D.AP+无线路由器 试题解析: 常识。答案:C ● 计算机系统中广泛采用了RAID 技术,在各种RAID 技术中,磁盘容量利用率最低 的是(67)。
(67)A.RAID0 B.RAID1 C.RAID3 D.RAID5 试题解析:
RAID1 是镜像模式,磁盘容量利用率仅为50%,最低。答案:B ● 以下协议中属于传输层的是(68)。(68)A.UCP B.UDP C.TDP D.TDC 试题解析: 常识。答案:B ● 下图为某系统集成项目的网络工程计划图,从图可知项目最短工期为(69)天,至少需要投入(70)人才能完成该项目(假设每个技术人员均能胜任每项工作)。
全国计算机技术与软件专业技术资格(水平)考试历年试题 160(69)A.5 B.7 C.8 D.10(70)A.2 B.4 C.6 D.8 试题解析:(69)常识。
(70)主机安装需要2 人2 天,广域网络安装需要2 人3 天,合起来正好是2 人5 天。再结合上局域网络安装的4 人5 天,总共是6 人5 天。答案:(69)A(70)C ● Serialization delay and(71)delay are the two components of network delay that are improved by increasing bandwidth.Serialization delay, i.e.the amount of time it takes to put the(72)on the wire, and queuing delay(depth of the queue)are improved by increasing the(73)from a 128kbps circuit to a T1.However, three other components of delay, routing/switching delay, distance delay, and protocol delay are components that can not be positively affected by an(74)in bandwidth.If the circuits are not over-utilized, then increasing the bandwidth to improve the(75)of the application will only result in an increased bandwidth with no positive effects on performance.(71)A.buffering B.queuing C.receiving D.timing(72)A.electricity B.digital C.data D.variable(73)A.memory B.cache C.bandwidth D.delay(74)A.increase B.decrease C.maintenance D.extension(75)A.capability B.cost C.amount D.performance 试题解析:
学好英语,一切都很简单。
答案:(71)B(72)C(73)C(74)A(75)D 全国计算机技术与软件专业技术资格(水平)考试
全国计算机技术与软件专业技术资格(水平)考试历年试题 161
第三篇:2012-2013年造价工程师网络教育考试试卷及答案
2012-2013年造价工程师网络教育考试
1.内部审计人员必须对被审计的项目保持审计的()。
A.权威性
B.客观性
C.独立性
D.公正性
【正确答案】:C
----------
2.审计人员拍摄的施工现场照片属于()。
A.书面证据
B.实物证据
C.外部证据
D.内部证据
【正确答案】:B
----------
3.社会审计组织的审计报告的主送单位是()。
A.建设单位
B.审计机关
C.审计委托单位
D.单位内审部门
【正确答案】:C
----------
4.基坑支护技术具有()技术综合性、不确定性的特点。
A.危险性
B.突发性
C.随机性
D.临时性
【正确答案】:D
----------
5.设计审计主要包括()审计。
A.规划设计与初步设计
B.技术设计与施工图设计
C.初步设计、施工图设计与设计变更
D.施工图设计、施工详图设计
【正确答案】:C
----------
6.国家有关文件规定,如果建设项目设计概算超过投资估算()以上,则需要重新报批。
A.5%
B.10%
C.15%
D.20%
【正确答案】:B
----------
7.根据我国有关司法解释的规定:因建设工程质量发生争议的,发包人提起诉讼应当()。
A.只能以总承包人为被告提起诉讼
B.可以以总承包人、分包人和实际施工人为共同被告提起诉讼
C.只能以实际施工人为被告提起诉讼
D.只能以分包人和实际施工人为共同被告提起诉
【正确答案】:B
----------
8.断桥一般是在导热系数较大型材的内腔和外腔之间用传热系数小的()将其隔开,在内外腔之间形成一个阻断冷(热)传递的桥。
A.塑料或橡胶
B.胶水或纸浆
C.空气
D.纸板
【正确答案】:A
----------
9.在工程跟踪审计工作中,针对建设活动的最终决策者应为()。
A.建设管理方
B.跟踪审计方
C.施工方
D.监理方
【正确答案】:A
----------
10.社会审计组织的重点审计项目是()。
A.以企业投资为主的竞争性项目
B.以国家投资或融资为主的公益性项目
C.以国家投资或融资为主的基础性项目
D.在本单位或本系统内投资建设的所有建设项目
【正确答案】:A
----------
11.造价工程师的职业精神主要包括()两个方面
A.职业纪律和职业作风
B.职业认识和职业作风
C.职业纪律和职业观点
D.职业纪律和职业认识
【正确答案】:A
----------
12.项目价值管理介入的时间在初步设计之后,施工图设计之前的是()阶段
A.项目建议书
B.可行性研究
C.设计
D.扩大初步设计
【正确答案】:D
----------
13.工程造价审计是以()为标的。
B.建设全过程
C.施工阶段
D.立项审批阶段
【正确答案】:B
----------
14.价值管理在项目建议书阶段,进行信息收集时,其信息不包括()
A.业主背景、业主的商业战略、业主最初的项目建设动机
B.业主的初步投资计划
C.政府颁布的相关法律和规定
D.具体的实施方案
【正确答案】:D
----------
15.桩墙结构的受力形式相当于()结构。
A.简支梁
B.梁板
C.悬臂梁
D.刚架
【正确答案】:B
----------
16.某建设项目的竣工决算交由某审计事务所审计,则建设单位支付给审计事务所的审计费用应计入()。
A.建设单位管理费
B.建筑安装工程费
C.预备费
D.不计入建设项目总投资
【正确答案】:A
----------
17.在价值管理方法中,为了激励承包商提出有益的改进方案的办法是()
A.设计方案审核法
B.承包商建议法
C.价值工程审议法
D.40小时建议法
【正确答案】:B
----------
18.以下不属于造价工程师职业道德建设的主要途径的是()
A.借鉴、继承中国传统的道德规范,指导造价工程师的职业道德建设
B.利用我国现有的社会主义道德规范,塑造造价工程师职业道德
C.借鉴国际造价工程师的普遍道德,规范我国造价工程师职业道德的建设
D.对外开放导致了多种价值观念的相互撞击与交融,应杜绝接受国际造价工程师的普遍道德,以免带来负面效应
【正确答案】:D
----------
19.标杆实施过程中首先要做的是()
A.进行初步分析和需求评估
B.确定标杆,资料的收集与分析
D.求出功能目标成本
【正确答案】:A
----------
20.下列不属于造价工程师应具有的专业素质要求的是()
A.造价工程师应具备技术技能
B.造价工程师应具备人文技能
C.造价工程师应具备观念技能
D.造价工程师应具备对外协调技能
【正确答案】:D
----------
21.造价工程师在领导的命令下,可以允许当事人的合法权益受到来自行政的干预()
【正确答案】:错
----------
22.我国《招标投标法》规定:招标人和中标人应当自中标通知书发出之日起三十日内,按照招标文件和中标人的投标文件订立书面合同。招标人和中标人不得再行订立背离合同实质性内容的其他协议。()
【正确答案】:对
----------
23.审计机关在实施审中不能对与项目直接有关的设计、施工、监理、供货等单位取得项目资金的真实性、合法性进行调查。
【正确答案】:错
----------
24.利益相关者的利益需求分析是为了得出工程项目各主要组成部分的功能,进而之后作出功能定义与功能评价
【正确答案】:对
----------
25.为了维护国家、集体利益,确保工程建设公平、公正、节约并合理开支,保持高标准的造价工程师职业道德是首要条件()
【正确答案】:对
----------
26.造价工程师职业道德规范的制定要以法律为依托,以政府行政主管部门政策法规为基础,不得损害国家和社会公共利益,同时还要兼顾当事人的合法权益。这体现的是造价工程师职业道德规范的合法性()
【正确答案】:对
----------
27.在工程施工组织设计阶段开展价值管理活动,其目的是使得施工活动合理化、科学化,提高施工质量、降低消耗、加快施工进度,力图在尽可能短的时间内,用较少的费用完成施工任务,同时达到设计要求和客户的需求。
【正确答案】:对
----------
28.工程造价审计机构是建设管理主体之一,深入介入到项目实施过程中,是项目造价的管理者和控制者。
【正确答案】:错
----------
29.中空玻璃是以两片或多片玻璃组合而成,玻璃与玻璃之间的空间和外界用密封胶隔绝,里面填充玻璃胶。
【正确答案】:错
30.价值管理原理就是分析研究功能和成本的关系,对象的功能评价值就是实现用户功能的最低成本,也可以看成是理想的目标成本值。
【正确答案】:对
----------
31.工程项目的功能是指工程项目满足业主需求的各种性能的总和。
【正确答案】:对
----------
32.申请调整概算的项目,国家发展改革委原则上先商请审计机关进行审计,待审计结束后,再视具体情况进行概算调整。
【正确答案】:错
----------
33.价值管理只能通过降低成本来实现其功能。
【正确答案】:错
----------
34.我国有关司法解释的规定:实际施工人可以以转包人、违法分包人为被告提起诉讼。实际施工人以发包人为被告主张权利的,人民法院不得追加转包人或者违法分包人为本案当事人。()
【正确答案】:错
----------
35.挤塑型聚苯乙烯板保温系统的施工工序为:基层处理→砂浆找平→放线→裁翻包网→铺贴翻包网→挤塑板表面刷界面剂→用专用粘结剂粘贴挤塑板→钻孔及安装固定件→打磨→切割分格凹线条→抹底层聚合物胶泥→铺设网格布→抹面层聚合物胶泥→补洞及修理→喷、涂面层涂料→清理饰面层→验收。
【正确答案】:对
----------
36.建设工程项目的价值,就是以最优的资源配置有效地实现项目利益相关者(特别是关键利益相关者)的需求
【正确答案】:对
----------
37.对原合同范围外且属业主责任的新增实体项目以及可能带来的措施项目的价格确定,工程审计一方面要注意新增实体项目的单价是否符合原合同计价精神,同时也要考虑有没有更好的方案以带来更低的措施项目价格。
【正确答案】:对
----------
38.承包人在投标时应依据自己的专业技能与专业知识理解、研究招标文件,提出可行的投标方案。如果认为招标文件表达的相关信息不完备,应当要求招标人解释、补充。通常情形下,承包人不能因为“错误理解招标文件或者没有完全理解招标文件的内容”而提出索赔。
【正确答案】:对
----------
39.这就要求参与价值管理研究的人员往往需要更多的时间来熟悉和了解项目的情况,需要搜集更多的数据和信息。
【正确答案】:对
----------
40.钢结构CAD与CAM是指钢结构计算机辅助设计与辅助制造技术
【正确答案】:对
----------
41.审计报告应当反映审计发现但尚未整改的问题,对已经整改的重要问题及其整改情况可以不反映。
【正确答案】:错
42.根据2007年《建筑业企业资质管理规定》,我国分为施工总承包、专业承包和劳务分包三个序列。其中,取得专业承包资质的企业,可以对所承接的专业工程全部自行施工,也可以将劳务作业依法分包给具有相应资质的劳务分包企业。()
【正确答案】:对
----------
43.滑移技术是在建筑物的一侧搭设施工平台,在建筑物两边或跨中铺设滑道,所有构件都在施工平台上组装,分条组装后用牵引设备向前牵引滑移(可用分条滑移或整体累积滑移),结构整体安装完毕并滑移到位后,拆除滑道实现就位。
【正确答案】:对
----------
44.价值管理和价值工程是等同的【正确答案】:错
-------------------------
45.在必要的时候,社会审计组织也可以出具审计决定书,提出处理处罚意见和建议。
【正确答案】:错
----------
46.预拌砂浆也称商品砂浆,按生产方式可分为预拌湿砂浆和干拌砂浆两大类。
【正确答案】:对
----------
47.重点提高技术和业务能力,开始建立忠诚的概念是理查德提出的工程职业道德的六个阶段中第3阶段()
【正确答案】:对
----------
48.在工程利益和社会公众的利益相冲突时,造价工程师要优先服从社会公众的利益()
【正确答案】:对
----------
49.在工程利益和社会公众的利益相冲突时,造价工程师要优先服从工程利益()
【正确答案】:错
----------
50.道德教育的最有效途径是案例教育()
【正确答案】:对
----------
第四篇:XX年网络工程师工作总结
XX年网络工程师工作总结
XX年网络工程师工作总结
本人于xxx年x月份加入xxx发展有限公司,入职后在工程部工作,任土建工程师,作为一名加入公司的新人,最重要的就是要在最短的时间内度过“适应期”,尽快适应工作环境,快速转换角色。
来到公司的第一天,给我最大的感受就是公司的规范化的管理,不光体现在工作中,同时在企业形象、个人形象中同样能够得到体现。土建工程师是一个对实际工作经验要求很高的职位,而我正是在这方面有所欠缺,我将通过工作中锻炼自己、提高自己、塑造自己。这种学习是一种见机行事,是让自己适应工作中的知识技能,使自我希望通过学习能增强自己的竞争力,同时也增强公司的竞争力。
在工程部工作,免不了要与上下左右及社会各界联系,我将始终牢记自己是公司的一员,言行举止都注重约束自己。对各级领导,做到谦虚谨慎,尊重服从。但是服从并不代表盲从,对于有利于项目的开展的合理的意见也要及时的反馈给领导,做事大胆,不避讳上下层的关系,真正做到对工程负责,对公司负责,要把自己真正的当成公司的主人。
在对施工单位的管理上,以合同、规范为依据,按照《工程管理手册》向施工单位灌输我公司的管理方法和理念,立好规矩,制定好标准,树质量、安全文明标兵从而带动后进的单位,同时增强服务意识,进行充分的沟通、协调是做好对施工单位管理的基础。
对监理公司的管理,首先应充分支持监理的工作,其次要检查、督促、指导监理的工作,对待监理日常工作不到位的地方及时指出,在对施工单位的管理上有时可借助监理的力量,往往可以取得良好的效果。
在工程协调上坚持以合同为依据,站在公司利益的立场上处理事情,坚持原则,但又要有一定的灵活性,协调的目的是保证工程进度更快,质量更好更有保证,造价最低,整体效果最好。
在三控两管上,做到有计划有跟踪有落实,紧盯合同目标制定关键控制节点,在总体进度计划的基础上把计划分解到每季、月、周,制定相应的考核制度;质量控制做到事前、事中、事后控制,关键是过程控制;投资控制上严格审查各种签证和变更资料,确认其合理性、必要性,避免增量多报和减量漏报;在合同管理上,充分熟悉合同条款,落实合同条款的执行情况,严格按照合同执行;在信息管理上做到规范、系统、统一、有条理。
作为工程部的一名土建工程师,我的理解,没有什么谋求利益和享受待遇的权力,只有承担责任、带头工作的义务。在平时的工作中,对领导交办的工作,从不讨价还价,保质保量完成;对自己分内的工作也能积极对待,努力完成,做到既不越位,又要到位,更不失职。在同办公室其他几位同事的工作协调上,做到真诚相待,互帮互学。
最后,我想说的是,我需要做到的就是成为一个优秀的员工。
XX年网络工程师工作总结
紧张且充实的一年就要结束,这一年里,虽然十分幸苦和忙碌,但是在公司各位领导和同事们的帮助和支持下,我忘却了劳累,顺利完成了本的工作任务。同时也发现了自己许多不足之处。希望自己能吸取教训,不断进步。本人的工作总结如下:
自从*月*日来到公司第一天,我就本着老老实实做人、踏踏实实工作的信念一直至今,说大了是要对得起公司对我的培养、对得起我的薪水;说小了是要对得起自己青春的付出、对得起自己的将来。说实话,其实这份工作对我压力很大的,刚到公司时工作量不是很大,主要就是把公司以前的设备设施及维护计划、维护费用预算等等以电子形式表达出来,并建立相应的档案,再对以前的设备做些维护。领导让买什么让做什么,我尽力做好就OK。没有什么责任性问题。但随着公司规模的逐步拓展,公司给了我更大的权力,根据各分公司需求需不需要新增设备,买什么样的设备等等由我决定上报。相应的对我来说就需要更大的责任。还有,比起以前来各分公司设备的更新换代与新店的开业、工厂的成立、新品部的扩展等等,从所需的设备预算、采购、使用培训、档案建立、维护维修等等一系列的事都需要精力的投入。稍有不慎还要承担相应的责任,有时出现问题我并不知道而领导先知。其实从咱们公司的结构来看这些都是正常的,但我以网管的身份感到惭愧。对于这种做法,经常会出现一些始料不极的后果,如某店某电脑显示器不亮了,而主机正常启动。领导得知就令我马上过去解决。赶了三个小时左右的车过去一看是显示器电源线掉了;还有一次很肯定说开机密码输不上,键盘坏了,不厌其烦的让我过去,过去一看是小键盘灯没打开,真是哭笑不得。如果按正常的程序这种事是可以避免的,又可以节省成本。基层部分员工没有计算机基础,没有责任心,依赖性太强,其实在使用过程中不免会出现这样或那样的问题,只要大家平心对待以解决问题为目的,而部分员工对此就出现了急躁心理,让他说故障现象一问三不知,就一句话你过来一趟吧!此时,去也不是不去也不是呀,头疼!
网管这工作没有准的,网络有故障或是电脑有问题时忙的要死,没事的时候又会很清闲,经理会有疑问:这小子怎么这么清闲?但是有的时候网络或是机器出现什么故障的时候,你的电话会一直响个不停,东奔西跑的解决故障,别人还会说:“看那小子平时天天闲的没事干,就知道上网,什么事都不干!现在把大家工作都耽误了”。郁闷死了快!
还有就是不管是在何时何地,只要是工作问题都毫不推托,尽快解决。其中ERP软件服务器的采购及系统的安装与数据的复制,也投入了很大时间与精力。从上下班制度来说,从没有迟到早退过。对领导的工作安排及吩咐从没有推迟过,都会尽职尽责尽快解决。在业余时间加强自己对专业知识的学习,保证自己有能力解决属于自己应该解决的问题。
先说说我的工作量:
1、负责公司总部及各个分公司、工厂、新品部网络的正常运行,及其所涉及到的网络设备如ADSL、路由器、交换机的预购、采购、调试安装及维护维修等,其中大到设计小到施工,全是本人负责;
2、负责公司总部及各个分公司、工厂、新品部计算机、打印机、复印机、传真机等一切办公设备的预购、采购、调试安装、培训使用、维护维修及所涉及到的耗材采购。并要保证其所有采购设备耗材价格的性价比。并尽可能的降低设备使用故障率,在其出现故障的时候,以最快的速度得到解决;
3、负责公司ERP软件及管家婆载体服务器的采购、协助安装、调试、维护等,包括ERP软件的管理操作如操作用户的权限设置、培训使用、数据维护等,负责公司所需的其它软件的选购如QQ、群发的软件等的调试、培训使用及维护等等;
4、负责公司总部和各分公司集团电话的维护及总部电话费用的统计管理等等;
5、负责公司总部及北京分公司、工厂、新品部一切跟电子电器有关系的所有大小事务。
除此之外,刚到公司时就着手公司总部及各分店计算机和外围设备电子档案的建立,以备查询及更好的使用与管理。建立了一整套设备使用管理制度及维护计划;为了最大的节约成本,并针对各公司使用情况预算耗材费用,这一预算是惊人的,很多设备一年的费用耗材竟达8000元以上。对此尽快做出了整改计划并实施,采购了耗材成本低的设备来替代。为公司节约了不小的费用开支。还有新店的开业、工厂的成立、新品部的扩建等所需网络及办公设备的采购、设计、组建、调试、培训、维修维护等等,大到爬墙布线小到钻桌打洞,都是本人一手操作的,包括其新增人员的ERP权限指派及办公软件的培训等等。
XX年网络工程师工作总结
转眼间,来公司已经三个月了。在这短暂的试用期内,学到了好多东西,我清楚地感受到自己在成长。已经开始脱离在学校时的那种稚嫩,变得成熟稳重。
第一次接触工作,包括与客户及盟商的沟通、与公司同事的交流、在外出差实习、对网络设备的认识、以及遇到问题时的处理方法,这些事情让我明白了:工作需要高度认真和满怀热情,并且还要具备一定的专业知识。只有这样,才能做得更好!
刚进入公司的第一个月,所有的事物对我来说都是新鲜的,陌生的。但是我愿意让自己由不知道变为知道,也愿意去接触各类新鲜事物。加上领导和同事的关心和帮助,我不再对这些“新事物”感到陌生,而是可以当做熟人一样的去正视它们。刚进公司,殷经理安排周愉强做我的导师,我非常庆幸遇到了他这样一位热心耐心又有能力的人,无论在工作还是生活上,无论在技术还是为人处世上,都教会了我很多。很感激他!第一次出差,是因为郑州市的班班通项目。半个多月的时间里,虽然学到的技术不多,但我对网络工程师的工作内容和性质有了初步的了解,这对以后职业生涯的规划有很大的帮助。工作成果也获得同事们的好评。
进入公司的第二个月,郑州师院新校区投入使用,学生们入住新校,给新校区网络中心(由我公司代理)增加的巨大的工作量。鉴于我在班班通项目上的良好表现,殷经理派我到师院网络中心协助朱玉良工作。由于新校区刚投入使用,一切工作都从零开始,学生多,工作量非常大,而且都是些琐碎的事情。这真的很能考验一个人的耐心和毅力。不过,我还是经受住了考验!并且在工作中我意识到:认真仔细的工作习惯有多么重要。
鉴于前两个月的良好表现,进公司的第三个月,殷经理交给我一项任务:郑州师院新校区食堂的网络设备的安装及调试。在这项工作中,我从安装交换机到综合布线再到配置交换机,全程参与。虽然由于经验不足及技术原因出现了一些失误,但后来在周愉强等同事的协助下,顺利完成该工作。从这次工作中,我也学到了好多东西。首先一个就是,同事间默契的配合是至关重要的。其次,熟练的掌握网络技术知识也是必不可少的,对网络知识不能一知半解。这极大的激发了我的学习热情,总结在学校学习时学习方法的不足,理论结合实践,再加上周愉强等同事的帮助,使我对网络知识的掌握上了一个大台阶。也使我更坚定了在这里继续做下去的决心。
随着对工作内容的熟悉及自身技术水平的提高,工作起来就变得更加得心应手了。除了可以独自解决一些技术问题外,还可以按照公司的要求完成技术工作以外的事情。比如,公司需要申请某项资质,需要员工参加一项考试,我替另一位同事考试,在考场上被监考老师发现,但我随机应变冷静处理,顺利完成考试,并且考过了。受到殷经理的表扬。
在工作之余,我还参加了公司组织的各项培训,比如锐捷公司的渠道技术培训,公司内部的技术培训等等。经过几期的培训,我感受到,网络技术犹如茫茫的大海,我只是一叶扁舟。要想在网络工程(学校禁毒工作总结XX)这行中立足,必须要不断地学习,充实自己。面对各种各样的高手,没有理由停下来做片刻休息。面对各种各样的新技术,没有理由踌躇满志止步不前。我要走的路还很长,必须一往无前,再接再厉,愈挫愈勇!
回顾这三个月的工作,我对自己的表现很满意。虽然时间不长,但是在各位领导及同事的帮助下,我迅速的成长起来了。对工作也有了更加清晰的认识,对未来有了更加明确的目标。我会在以后的工作中加以百倍的热情,愿意和大家分享成功的方法和失败的教训,愿意在工作中和团队更加协作,为实现公司的目标奉献自己的力量。
一个人的能力很微弱,但很多人的力量汇聚到一起就能发挥巨大的作用。在以后的日子里,如果还能和大家一起工作,我期待着和你们一起创造的价值,期待有更大的进步!
第五篇:2009年上半年网络工程师下午试卷
试题一(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司有1个总部和2个分部,各个部门都有自己的局域网。该公司申请了4个C类IP 地址块202.114.10.0/24~202.114.13.0/24。公司各部门通过帧中继网络进行互联,网络拓扑结构如图1-1所示。
【问题1】(4 分)
请根据图1-1完成R0路由器的配置:
R0(config)#interface s0/0(进入串口配置模式)
R0(config-if)# ip address 202.114.13.1(1)(设置IP地址和掩码)
R0(config)# encapsulation(2)(设置串口工作模式)
【问题 2】(5 分)Switch0、Switch1、Switch2 和 Switch3 均为二层交换机。总部拥有的 IP 地址块为202.114.12.0/24。Switch0的端口e0/24与路由器R2的端口e0/0相连,请根据图1-1完成路由器R2及Switch0的配置。
R2(config)#interface fastethernet 0/0.1 R2(config-subif)#encapsulation dot1q(3)
R2(config-subif)#ip address 202.114.12.1 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.2 R2(config-subif)#encapsulation dot1q(4)
R2(config-subif)#ip address 202.114.12.65 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.3 R2(config-subif)#encapsulation dot1q(5)
R2(config-subif)#ip address 202.114.12.129 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastether0/0 R2(config-if)#no shutdown Switch0(config)#interface f0/24 Switch0(config-if)# switchport mode(6)
Switch0(config-if)#switchport trunk encapsulation(7)
Switch0(config-if)# switchport trunk allowed all Switch0(config-if)#exit 【问题 3】(3分)若主机A 与Switch1的e0/2端口相连,请完成Switch1相应端口设置。
Switch1(config)#interface e0/2 Switch1(config-if)#(8)(设置端口为接入链路模式)
Switch1(config-if)#(9)(把e0/2分配给VLAN 100)
Switch1(config-if)#exit 若主机A 与主机D 通信,请填写主机A 与D 之间的数据转发顺序。
主机A→(10)→主机D。
(10)备选答案
A.Switch1→Switch0→R2(s0/0)→Switch0→Switch
2B.Switch1→Switch0→R2(e0/0)→Switch0→Switch2
C.Switch1→Switch0→R2(e0/0)→R2(s0/0)→R2(e0/0)→Switch0→Switch2
D.Switch1→Switch0→Switch2
【问题 4】(3 分)
为了部门A 中用户能够访问服务器Server1,请在R0上配置一条特定主机路由。
R0(config)#ip route 202.114.10.253(11)(12)
试题二(共15分)
阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。
【说明 】
某公司总部服务器1的操作系统为Windows Server 2003,需安装虚拟专用网(VPN)服务,通过Internet与子公司实现安全通信,其网络拓扑结构和相关参数如图2-1所示。
【问题 1】(2 分)
在Windows Server 2003的“路由和远程访问”中提供两种隧道协议来实现VPN服务:(1)
和L2TP,L2TP 协议将数据封装在(2)协议帧中进行传输。
【问题 2】(1 分)
在服务器1中,利用Windows Server 2003的管理工具打开“路由和远程访问”,在所列出的本地服务器上选择 “配置并启用路由和远程访问”,然后选择配置 “远程访问(拨号或VPN)”服务,在图2-2所示的界面中,“网络接口”应选择(3)。
(3)备选答案:
A.连接1 B.连接2
【问题3】(4分)
为了加强远程访问管理,新建一条名为“SubInc”的访问控制策略,允许来自子公司服务器 2 的 VPN 访问。在图 2-3 所示的配置界面中,应将“属性类型(A)”的名称为(4)的值设置为“Layer Two Tunneling Protocol”,名称为(5)的值设置为“Virtual(VPN)”。
编辑SubInc策略的配置文件,添加“入站IP 筛选器”,在如图2-4所示的配置界面中,IP 地址应填为(6),子网掩码应填为(7)。
【问题4】(4分)
子公司PC1安装Windows XP 操作系统,打开“网络和Internet连接”。若要建立与公司总部服务器的 VPN 连接,在如图 2-5 所示的窗口中应该选择(8),在图 2-6所示的配置界面中填写(9)。
(8)备选答案:
A.设置或更改您的Internet连接
B.创建一个到您的工作位置的网络连接
C.设置或更改您的家庭或小型办公网络
D.为家庭或小型办公室设置无线网络
E.更改Windows防火墙设置
【问题5】(2 分)
用户建立的 VPN 连接 xd2 的属性如图 2-7 所示,启动该 VPN 连接时是否需要输入用户名和密码?为什么?
【问题6】(2 分)
图2-8所示的配置窗口中所列协议“不加密的密码(PAP)”和“质询握手身份验证协议(CHAP)”有何区别?
试题三(共 15 分)
阅读以下关于Linux文件系统和Samba服务的说明,回答问题1至问题3。
【说明 】
Linux系统采用了树型多级目录来管理文件,树型结构的最上层是根目录,其他的所有目录都是从根目录生成的。通过Samba可以实现基于Linux操作系统的服务器和基于Windows操作系统的客户机之间的文件、目录及共享打印服务。
【问题 1】(6分)
Linux在安装时会创建一些默认的目录,如下表所示:
依据上述表格,在空(1)~(6)中填写恰当的内容(其中空1在候选答案中选择)。
① 对于多分区的Linux系统,文件目录树的数目是(1)。
② Linux系统的根目录是(2),默认的用户主目录在(3)目录下,系统的设备文件(如打印驱动)存放在(4)目录中,(5)目录中的内容关机后不能被保存。
③ 如果在工作期间突然停电,或者没有正常关机,在重新启动机器时,系统将要复查文件系统,系统将找到的无法确定位置的文件放到目录(6)中。
(1)备选答案:
A.1 B.分区的数目 C.大于1
【问题 2】(4 分)
默认情况下,系统将创建的普通文件的权限设置为-rw-r--r--,即文件所有者对文件(7),同组用户对文件(8),其他用户对文件(9)。文件的所有者或者超级用户,采用(10)命令可以改变文件的访问权限。【问题 3】(5分)
Linux系统中Samba的主要配置文件是/etc/samba/smb.conf。请根据以下的smb.conf配置文件,在空(11)~(15)中填写恰当的内容。
Linux 服务器启动 Samba 服务后,在客户机的“网络邻居”中显示提供共享服务的Linux 主机名为(11),其共享的服务有(12),能够访问Samba共享服务的客户机的地址范围(13);能够通过Samba服务读写/home/samba 中内容的用户是(14);该Samba服务器的安全级别是(15)。
[global] workgroup = MYGROUP netbios name=smb-server server string = Samba Server;hosts allow = 192.168.1.192.168.2.127.load printers = yes security = user [printers] comment = My Printer browseable = yes path = /usr/spool/samba guest ok = yes writable = no printable = yes [public] comment = Public Test browseable = no path = /home/samba public = yes writable = yes printable = no write list = @test [user1dir] comment = User1's Service browseable = no path = /usr/usr1 valid users = user1 public = no writable = yes printable = no
试题四(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司总部和分支机构的网络配置如图 4-1 所示。在路由器 R1 和 R2 上配置IPSec安全策略,实现分支机构和总部的安全通信。
【问题1】(4 分)
图4-2中(a)、(b)、(c)、(d)为不同类型IPSec数据包的示意图,其中(1)和(2)工作在隧道模式;(3)和(4)支持报文加密。
【问题 2】(4 分)
下面的命令在路由器R1中建立IKE 策略,请补充完成命令或说明命令的含义。
R1(config)# crypto isakmp policy 110 进入ISAKMP 配置模式
R1(config-isakmp)# encryption des(5)
R1(config-isakmp)#(6)采用MD5散列算法
R1(config-isakmp)# authentication pre-share(7)
R1(config-isakmp)# group 1 R1(config-isakmp)# lifetime(8)安全关联生存期为1天
【问题3】(4分)
R2与R1 之间采用预共享密钥“12345678”建立 IPSec安全关联,请完成下面配置命令。
R1(config)# crypt isakmp key 12345678 address(9)
R2(config)# crypt isakmp key 12345678 address(10)
【问题 4】(3分)
完成以下ACL配置,实现总部主机10.0.1.3和分支机构主机10.0.2.3的通信。
R1(config)# access-list 110 permit ip host(11)host(12)
R2(config)# access-list 110 permit ip host(13)host 10.0.1.3 试题五(共15分)
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
某单位采用双出口网络,其网络拓扑结构如图5-1所示。
该单位根据实际需要,配置网络出口实现如下功能:
1.单位网内用户访问IP 地址158.124.0.0/15和158.153.208.0/20时,出口经ISP2;
2.单位网内用户访问其他IP 地址时,出口经ISP1;
3.服务器通过ISP2线路为外部提供服务。
【问题1】(5分)
在该单位的三层交换机S1上,根据上述要求完成静态路由配置。ip route(1)(设置默认路由)
ip route 158.124.0.0(2)(3)(设置静态路由)
ip route 158.153.208.0(4)(5)(设置静态路由)
【问题 2】(6分)
1.根据上述要求,在三层交换机S1上配置了两组ACL,请根据题目要求完成以下配置。
access-list 10 permit ip host 10.10.30.1 any access-list 10 permit ip host(6)any access-list 12 permit ip any 158.124.0.0(7)
access-list 12 permit ip any 158.153.208.0(8)
access-list 12 deny ip any any 2.完成以下策略路由的配置。
route-map test permit 10(9)ip address 10(10)ip next-hop(11)
【问题 3】(4分)
以下是路由器R1的部分配置。请完成配置命令。
R1(config)#interface fastethernet0/0 R1(config-if)#ip address(12)(13)
R1(config-if)ip nat inside ……
R1(config)#interface fastethernet0/1 R1(config-if)#ip address(14)(15)R1(config-if)ip nat outside ……