第一篇:2017年下半年 网络工程师 答案详解
在程序的执行过程中,Cache与主存的地址映射是由(1)完成的。
(1)A.操作系统
【答案】C 【解析】 cache是高速缓冲存储器,作为CPU与主存之间的高速缓冲,有存储容量小,成本大,B.程序员调度
C.硬件自动
D.用户软件
速度快的特点,存放经常被CPU访问的内容。cache和主存之间的映射由硬件自动完成。
某四级指令流水线分别完成取指、取数、运算、保存结果四步操作。若完成上述操作的时间依次为 8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为(2)ns。
(2)A.4 【答案】C 【解析】
内存按字节编址。若用存储容量为 32Kx8bit 的存储器芯片构成地址从A0000H到DFFFFH的内存,则至少需要(3)片芯片。
(3)A.4 【答案】B 【解析】
计算机系统的主存主要是由(4)构成的。(4)A.DRAM 【答案】A 【解析】 DRAM动态随机存取存储器,最为常见的系统内存。为了保持数据,DRAM必须周期性刷
B.SRAM
C.Cache
D.EEPROM 存储区域空间为:DFFFF-A0000+1=40000H。
B.8
C.16
D.32
B.8
C.9
D.33 新。
计算机运行过程中,CPU 需要与外设进行数据交换。采用(5)控制技术时,CPU与外设可并行工作。
(5)A.程序查询方式和中断方式
B.中断方式和 DMA 方式 C.程序查询方式和 DMA 方式 【答案】B 【解析】
D.程序查询方式、中断方式和 DMA 方式
程序查询方式是按顺序执行的方式,由CPU全程控制。因此不能实现外设与CPU的并行工作。中断方式,在外设做好数据传送之前,CPU可做自己的事情。发出中断请求之后,CPU响应才会控制其数据传输过程,因此能一定程度上实现CPU和外设的并行。而DMA方式由DMAC控制器向CPU申请总线的控制权,在获得CPU的总线控制权之后,由DMAC代替CPU控制数据传输过程。
李某购买了一张有注册商标的应用软件光盘,则李某享有(6)。(6)A.注册商标专用权
C.该软件的著作权
【答案】B 【解析】
某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,边上的数字表示活动的持续时间(天)。完成该项目的最少时间为(7)。由于某种原因,现在需要同一个开发人员完成BC和BD,到完成该项目如最少时闻为(8)天。购买光盘,只拥有光盘的所有权。
B.该光盘的所有权 D.该软件的所有权
(7)A.11(8)A.11 【答案】B C 【解析】 关键路径:最长的一段(ABCEFJ==ABDGFJ=18天),BD、BF只能由同一个人来完成,因
B.18 B.18
C.20 C.20
D.21 D.21 此最快的方式为,先完成BD再去完成BC(因此相当于此时,关键路径ABCEFJ上推迟了2天完成,因此此时项目完成的最少时间为20天)。
以下关于程序设计语言的叙述中,错误的是(9)。
(9)A.脚本语言中不使用变量和函数
C.脚本语言采用解释方式实现
【答案】A 【解析】
在基于Web的电子商务应用中,访问存储于数据库中的业务对象的常用方式之一是(10)。
(10)A.JDBC 【答案】A 【解析】 数据库连接(JDBC)由一组用 Java 编程语言编写的类和接口组成,它提供了一个标准的
B.XML
C.CGI
D.COM
B.标记语言常用于描述格式化和链接 D.编译型语言的执行效率更高
API。
下图所示的调制方式是(11),若数据速率为1kb/s,则载波速率为(12)Hz。
(11)A.DPSK
(12)A.1000 【答案】A B 【解析】
B.BPSK B.2000
C.QPSK C.4000
D.MPSK D.8000
根据图形可知是以载波的相对初始相位变化来实现数据的传送,并且初始相位与前一码元的发生180度变化为二进制0,无变化为1.因此可知采用的调制技术为DPSK(差分相移键控)。对应的码元速率和二进制数据速率相同,而载波速率为其两倍。
E1载波的子信道速率为(13)kb/s。
(13)A.8 【答案】D 【解析】
100BASE-T4 采用的编码技术为(14),利用(15)传输介质进行数据传输。(14)A.4B5B(15)A.光纤
【答案】B C 【解析】 100BASE-T4采用8B/6T的编码技术,使用4对3类非屏蔽双绞线,最大传送距离是100
B.8B6T B.UTP-5
C.8B10B C.UTP-3
D.MLT-3 D.同轴电缆 E1子信道速率为:64kbps。
B.16
C.32
D.64 米。
在异步通信中,每个字符包含1位起始位、8位数据位、1位奇偶位和2位终止位,若有效数据速率为800b/s,采用QPSK调制,则码元速率为(16)波特。
(16)A.600 【答案】A 【解析】 有效数据速率为800bps,因此可知传输速率为:1200bit/s。QPSK调制技术,4种码元,B.800
C.1200
D.1600 对应需要用二位二进制表示。因此每2位二进制表示一种码元,码元速率为二进制数据速率的一半。
5个64kb/s 的信道按统计时分多路复用在一条主线路上传输,主线路的开销为4%,假定每个子信道利用率为90%,那么这些信道在主线路上占用的带宽为(17)kb/s。
(17)A.128 【答案】C 【解析】 个子信道利用率为90%,因此复用后速率为:5*64kbps*90%=288kbps,又因为开销占了
B.248
C.300
D.320 4%,因此实际传送的数据只占96%,所以实际要占288/0.96=300kbps。
下列分组交换网络中,采用的交换技术与其他 3 个不同的是(18)网。(18)A.IP 【答案】A 【解析】
以下关于OSPF 路由协议的描述中,错误的是(19)。(19)A.采用dijkstra算法计算到达各个目标的最短通路
B.计算并得出整个网络的拓扑视图
C.向整个网络中每一个路由器发送链路代价信息 D.定期向邻居发送 Keepalive 报文表明存在 其它三种采用的是面向连接的方式。
B.X.25
C.帧中继
D.ATM 【答案】D 【解析】
相比于TCP,UDP的优势为(20)。(20)A.可靠传输
【答案】B 【解析】
以太网可以传送最大的TCP段为(21)字节。(21)A.1480 【答案】A 【解析】
以太网帧数据部分长度最大为1500B,上层IP头部至少为20B,因此传输层最大为1480B。
IP数据报经过MTU较小的网络时需要分片。假设一个大小为1500的报文分为2个较小报文,其中 一个报文大小为800字节,则另一个报文的大小至少为(22)字节。
B.1500
C.1518
D.2000 UDP只提供8B头部,开销小。同时不确保传输可靠性。
B.开销较小
C.拥塞控制
D.流量控制(22)A.700 【答案】C 【解析】
B.720
C.740
D.800 IPv4首部中填充字段的作用是(23)。(23)A.维持最小帧长
B.保持IP报文的长度为字节的倍数 D.受MTU的限制 C.确保首部为 32 比特的倍数
【答案】C 【解析】
主机甲向主机乙发送了一个TCP连接建立请求,主机乙给主机甲的响应报文中,标志字段正确的是(24)。
(24)A.SYN=1,ACK=1,FIN=0
C.SYN=0,ACK=1,FIN=0
B.SYN=1,ACK=1,FIN=1 D.SYN=1,ACK=0,FIN=0 【答案】A 【解析】
浏览器向Web服务器发送了一个报文,其TCP段不可能出现的端口组合是(25)。(25)A.源端口号为2345,目的端口号为80 B.源端口号为80,目的端口号为2345
C.源端口号为3146,目的端口号为8080 D.源端口号为6553,目的端口号为5534
对TCP链接请求的响应应答,ACK=
1、SYN=
1、FIN=0(代表终止TCP连接)。
【答案】B 【解析】
以下关于VLAN标记的说法中,错误的是(26)。(26)A.交换机根据目标地址和 VLAN 标记进行转发决策
B.进入目的网段时,交换机删除 VLAN 标记,恢复原来的帧结构 C.添加和删除VLAN标记的过程处理速度较慢,会引入太大的延迟
D.VLAN 标记对用户是透明的
【答案】C 【解析】
RSVP协议通过(27)来预留资源。(27)A.发送方请求路由器
C.发送方请求接收方
B.接收方请求路由器 D.接收方请求发送方 VLAN操作在交换机上实现,是在二层上实现,并不会引入太大延迟。
【答案】B 【解析】
资源预留协议RSVP,它的过程从应用程序流的源节点发送Path消息开始,该消息会沿着流所经路径传到流的目的节点,并沿途建立路径状态;目的节点收到该Path消息后,会向源节点回送Resv消息,沿途建立预留状态,如果源节点成功收到预期的Resv消息,则认为在整条路径上资源预留成功。
在BGP4 协议中,当接收到对方open报文后,路由器采用(28)报文响应,从而建立两个路由器之间的邻居关系。
(28)A.hello 【答案】C 【解析】
某网络拓扑如下图所示。保持(Keepalive)报文,用来确认open(打开报文)和周期性地证实邻站关系。
B.update
C.keepalive
D.notification
要得到如下所示的输出信息,应在设备(29)上执行(30)命令。
(29)A.R1
B.R2
C.R3
D.R4(30)A.display arp
B.display rip 1 route D.display mac C.display ip routing-table
【答案】D A 【解析】
在Linux 中,要复制整个目录,应使用(31)命令。(31)A.cat-a 【答案】C 【解析】
在Linux 中,(32)是默认安装 DHCP服务器的配置文件。(32)A./etc/dhcpd.conf
C./var/dhcpd.conf
B./etc/dhcp.conf D./var/dhcp.conf
B.mv-a
C.cp-a
D.rm-a 【答案】A 【解析】
(33)是Linux中Samba的功能。(33)A.提供文件和打印机共事服务
C.提供用户的认证服务
B.提供FTP服务 D.提供IP地址分配服务
【答案】A 【解析】
进行域名解析的过程中,若主域名服务器故障,由转发域名服务器传回解析结果,下列说法中正确的是(34)。
(34)A.辅助域名服务器配置了递归算法
C.转发域名服务器配置了递归算法
B.辅助域名服务器配置了迭代算法 D.转发域名服务器配置了迭代算法
【答案】D 【解析】
在DNS资源记录中,(35)记录类型的功能是实现域名与其别名的关联。
(35)A.MX 【答案】C 【解析】
在Windows环境下,租约期满后,DHCP客户端可以向DHCP服务器发送一个(36)报文来请求重新租用IP地址。
(36)A.Dhcpdiscover 【答案】B 【解析】
在运行Windows Server 2008 R2的DNS服务器上要实现IP地址到主机名的映射,应建立(37)记录。
B.Dhcprequest
C.Dhcprenew
D.Dhcpack
B.NS
C.CNAME
D.PTR cname实现别名记录,实现同一台服务器可提供多种服务。(37)A.指针(PTR)
B.主机信息(HINFO)D.规范名称(CNAME)C.服务位置(SRV)【答案】A 【解析】
下面的应用中,(38)基于UDP协议。(38)A.HTTP 【答案】C 【解析】
在一台服务器上只开放了25和110两个端口,这台服务器可以提供(39)服务。(39)A.E-Mail 【答案】A 【解析】
与HTTP相比, HTTPS 协议将传输的内容进行加密,更加安全。HTTPS 基于(40)安全协议,其默认端口是(41)。
(40)A.RSA(41)A.1023 【答案】C B 【解析】 SSL安全套接层协议,实现安全传输。与HTTP结合,形成HTTPS协议,默认端口号为
B.DES B.443
C.SSL C.80
D.SSH D.8080
B.WEB
C.DNS
D.FTP RIP协议基于UDP,其它三个基于TCP。
B.telnet
C.RIP
D.FTP 443。
下列攻击行为中属于典型被动攻击的是(42)。(42)A.拒绝服务攻击
【答案】C 【解析】 主动攻击,一般为故意的攻击行为,会破坏原本的传输内容或过程。
B.会话拦截
C.系统干涉
D.修改数据命令
在某台PC 上运行 ipconfig /all 命令后得到如下结果,下列说法中正确的是(43)。Windows IP Configuration Host Name...............:MSZFA2SWBGXX4UT primaly Dns Suffix.......:
Node Type...............:Hybrid IP Routing Enable。.........:No WINS Proxy Enable........:No DNS Suffix Search List......:home
Wireless LAN adapter:
Connection-specific DNS Suffix.:home Description..............:Realtek RTL8188EU Network Adapter Physical Address............: 30-B4-9E-12-F2-ED DHCP Enable..............:Yes Autoconfiguration Enabled...:Yes Link-local IPv6 Address......:fe80::40bl:7a3a:6cd2:1193%12(peferred)IPv4Address.............: 192.168.3.12(preferred)Subnet mask...............: 255.255.255.0 Lease Obtaine............:2017-7-15 20:01:59 Lease Expires...............: 2017-7-1620:01:59 Default Gateway..........: 192.168.3.1 DHCP Server.............: 10.10.20.3 DHCPv6 IAID.....……..:222857938
DHCPv6 Client DUID........:00-01-00-01-1F-88-22-5F-74-DO-2B-7B-88-29
DNS Servers................: 8.8.8.8 192.168.3.1 NetBIOS over Tcpip..........: Enabled(43)A.IP地址192.168.3.12是该PC机未续约过得ip地址
B.该PC的IP地址租期为12个小时 C.该PC与DHCP服务器位于同一个网段 D.进行DNS查询时首先查询服务器8.8.8.8 【答案】D 【解析】 DHCP服务器默认首选分配客户机曾经使用过的IP地址,租约时间为1天,DHCP服务器指定为客户分配的DNS服务器地址第一个为8.8.8.8。
无线局域网通常采用的加密方式是WPA2,其安全加密算法是(44)。(44)A.AES和TKIP 【答案】A 【解析】 WPA2需要采用高级加密标准(AES)的芯片组来支持,并且定义了一个具有更高安全性
B.DES和TKIP
C.AES和RSA
D.DES和RSA 的加密标准CCMP。
以下关于入侵检测系统的描述中,正确的是(45)。(45)A.实现内外网隔离与访问控制
B.对进出网络的信息进行实时的监测与比对,及时发现攻击行为 C.隐藏内部网络拓扑 D.预防、检测和消除网络病毒
【答案】B 【解析】 入侵检测是对已经产生的入侵行为进行分析和检测的功能,及时发现并处理,从而减少入侵带来的危害。
在SNMP协议中,代理收到管理站的一个GET请求后,若不能提供该实例的值,则(46)。(46)A.返回下个实例的值
【答案】A 【解析】
B.返回空值
C.不予响应
D.显示错误 正常情况下,返回管理站请求的每个值。如果不能提供,则返回下一个值。
SNMP是一种异步请求/响应协议,采用(47)协议进行封装。(47)A.IP 【答案】D 【解析】
某单位网络拓扑如下图所示:
B.ICMP
C.TCP
D.UDP
路由器AR2路由表内容如下所示.从路由信息中可以看出,DHCPServer所在网段是(48);pc1所在网段是(49);路由器AR2接口GE0/0/0地址为(50)。
(48)A.192.168.0.0/24 C.201.1.1.0/30
B.192.168.1.0/24 D.127.0.0.0/24 B.192.168.1.0/24(49)A.192.168.0.0/24
C.201.1.1.0/30
D.127.0.0.0/24 B.192.168.l.254 D.201.1.1.2(50)A.192.168.0.1
C.201.1.1.1
【答案】B A D 【解析】 由其路由表可在,192.168.0.0/24是通过RIP学习到的,跳数为1,下一跳IP地址为:201.1.1.1,因此192.168.0.0网段符合PC1的情况。直连网段有201.1.1.0/32,192.168.1.0/24,并且201.1.1.2是自己的地址。从而可知答案。
IPv4的D类地址是组播地址,224.0.0.1表示(51)构成的组播组。(51)A.DHCP服务器
B.RIPv2路由器 D.OSPF路由器 C.本地子网中的所有主机
【答案】C 【解析】
在设置家用无线路由器时,下面(52)可以作为 DHCP服务器地址池。
(52)A.169.254.30.1-169.254.30.254
B.224.15.2.1-224.15.2.100 C.192.168.1.1-192.168.1.10 D.255.15.248.128-255.15.248.255 224.0.0.1特殊的组播地址,代表所有主机地址。
【答案】C 【解析】
使用CIDR技术把4个C类网络202.15.145.0/24、202.15.147.0/24、202.15.149.0/24 和202.15.150.0/24汇聚成一个超网,得到的地址是(53)。
(53)A.202.15.128.0/20
C.202.15.145.0/23
B.202.15.144.0/21 D.202.15.152.0/22 【答案】B 【解析】 针对第三字节进行汇聚,145:1001 0001 147:1001 0011 149:1001 0101 150:1001 0110 选择二进制相同的位汇聚,因此可得第三字节汇聚后为:1001 0000,对应的超网地址为:202.15.144.0/21。
下面的地址中,可以分配给某台主机接口的地址是(54)。(54)A.224.0.0.23
B.220.168.124.127/30 D.192.114.207.78/27 C.61.10.19 1.255/18 【答案】D 【解析】
以下IP地址中,属于网络 201.110.12.224/28 的主机IP是(55)。(55)A.201.110.12.224 C.201.110.12.239
B.201.110.12.238 D.20 1.110.12.240 【答案】B 【解析】
以下关于直通交换的叙述中,正确的是(56)。(56)A.比存储转发交换速率要慢
B.存在坏帧传播的风险
C.接收到帧后简单存储,进行 CRC 校验后快速转发 D.采用软件方式查找站点转发
【答案】B 【解析】
采用CSMA/CD协议的基带总线,段长为1000M,数据速率为10Mb/s,信号传播速度为200m/us,则该网络上的最小帧长应为(57)比特。
(57)A.50 【答案】B 【解析】
B.100
C.150
D.200 直通交换方式,不会进行存储转发,因此转发速度快,但存在无效帧或坏帧的问题。冲突碰撞期为2倍的传播时延,因此发送数据帧的时延要大于等于冲突碰撞期。X/10Mbps>=2*(1000/200m/us)可得最短帧长为100bit。
以下关于在IPv6中任意播地址的叙述中,错误的是(58)。(58)A.只能指定给IPv6路由器
C.可以用作源地址
B.可以用作目标地址 D.代表一组接口的标识符
【答案】C 【解析】
在windows 中,以下命令运行结果中不出现网关IP地址的是(59)。(59)A.arP 【答案】C 【解析】
当站点收到“在数据包组装期间生存时间为0”的 ICMP 报文,说明(60)。
(60)A.回声请求没得到响应
B.IP数据报目的网络不可达 C.因为拥塞丢弃报文
D.因IP数据报部分分片丢失,无法组装
B.ipconfig
C.netstat
D.tracert 【答案】D 【解析】
在windows用户管理中,使用组策略A-G-DL孔其中A表示(61)。(61)A.用户账号
【答案】A 【解析】
以下关于VLAN的叙述中,错误的是(62)。(62)A.VLAN把交换机划分成多个逻辑上独立的区域 A表示用户账号,G表示全局组,DL表示域本地组,P表示资源权限。
B.资源访问权限
C.域本地组
D.通用组
B.VLAN可以跨越交换机
C.VLAN只能按交换机端口进行划分
D.VLAN隔离了广播,可以缩小广播风暴的范围
【答案】C 【解析】
假如有3块容量是300G的硬盘做RAID5阵列,则这个RAID5的容量是(63)。(63)A.300G 【答案】C 【解析】
以下关于层次化网络设计的叙述中,错误的是(64)。
(64)A.核心层实现数据分组从一个区域到另一个区域的高速转发
B.接入层应提供丰富接口和多条路径来缓解通信瓶颈 C.汇聚层提供接入层之间的互访 D.汇聚层通常进行资源的访问控制
B.4500
C.600G
D.900G 【答案】B 【解析】
(65)不属于入侵检测技术。(65)A.专家系统
【答案】D 【解析】 漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安
B.模型检测
C.简单匹配
D.漏洞扫描
全脆弱性进行检测。
关于华为交换机设置密码,正确的说法是(66)。①华为交换机的缺省用户名是 admin,无密码 ②通过 B∞tOM 可以重置Cònsole 口密码
③ telnet 登录密码丢失,通过 Console 口登录交换机后重新进行配置 ④通过 COnsole 口登录交换机重置 B∞tROM 密码。
(66)A.①②③④
【答案】C 【解析】
观察交换机状态指示灯是初步判断交换机故障的检测方法,以下关于交换机状态指示灯的描述中,错误的是(67)。
(67)A.交换机指示灯显示红色表明设备故障或者告警,需要关注和立即采取行动
B.STCK指示灯绿色表示接口在提供远程供电
C.SYS指示灯亮红色表明交换机可能存在风扇或温度告警
D.交换机业务接口对应单一指示灯,常亮表示连接,快闪表示数据传送
B.②③④
C.②③
D.①③④
【答案】B 【解析】
绿色表示业务接口指示灯暂时用来指示设备堆叠信息,即本设备为堆叠备或堆叠从设备。
下面消除交换机上MAC地址漂移告警的方法中,描述正确的是(68)。①人工把发生漂移的接口 shutdown ②在接口上配置 error-down.自动 down 掉漂移的端口
③在接口上配置 quit-vlan.使发生漂移的接口指定 VLAN 域内退出 ④在接口上配置 stp tc-protection 解决MAC地址漂移。
(68)A.①②③④
【答案】D 【解析】 MAC地址漂移是指:在同一个VLAN内,一个MAC地址有两个出接口,并且后学习到的B.②③④
C.②③
D.①②③
出接口覆盖原出接口的现象。即MAC地址表项的出接口发生了变更。
两台交换机的光口对接,其中一台设备的光UP,另一台设备的光口DOWN定位此类故障的思路包括(69)。①光纤是否交叉对接
②两端使用的光模块被长和速率是否→样 ③两端 COMB0口是否都设置为光口
④两个光口是否未同时配置自协商或者强制协商。
(69)A.①②③④
【答案】A 【解析】
某STP网络从链路故障中恢复时,端口收敛时间超过30秒,处理该故障的思路不包括:(70)。
(70)A.确认对端端口开启STP
B.确认端口是工作在STP模式 D.确认端口模式为中继模式
B.②③④
C.②③
D.①③④
C.确认端口的链路类型是点对点
【答案】D 【解析】
routing in circuit-switching networks has traditionally involved a static routing strategy with the use of(71)paths to respond to increased load.modern routing strategies provide more adaptive and flexible approaches.the routing function of a packet-switching network attempts to find the least-cost route through the network , with cost based on the number of(72),expected delay , or other metrics in virtually all packet-switching networks , some sort f adaptive routing technique is used.adaptive routing algorithms typically rely on the(73)information about traffic conditions among nodes.in most cases , adaptive strategies depend n status information that is(74)at one place but used at another.there is a tradeoff here tween the quality of the information and the amount of(75).the exchanged information itself a load on the constituent networks , causing a performance degradation.(71)A.only(72)A.hops
B.single B.sites
C.alternate C.members
D.series D.points
(73)A.exchange
C.reception(74)A.rejected(75)A.packets
B.transportation D.transmissio C.discarded
B.collected D.transmitted D.overhead
B.information C.data 【答案】B A A B A 【解析】 电路交换网络中的路由传统上涉及使用()路径来响应增加负载的静态路由策略。现代路由策略提供了更灵活和更灵活的方法。分组交换网络的路由功能试图通过网络发现成本最低的路由,其成本基于()的数量,预期的延迟或其它度量。在几乎所有的分组交换网络中,某种使用自适应路由技术。使用自适应路由技术。自适应路由算法通常依赖于有关节点间流量情况的信息。在大多数情况下,自适应策略依赖于()在一个地方但在另一个地方使用的状态信息。这里信息的质量和()的数量之间有一个权衡。交换的信息本身就是组成网络上的负载,导致性能下降。
试题一
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】
某企业组网方案如图1-1所示,网络接口规划如表1-1所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。
图1 表1
【问题1】(6分)
防火墙上配置NAT功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击。补充防火墙数据规划表1-2内容中的空缺项。
注:Local表示防火墙本地区域:srcip表示源ip。1、192.168.99.0/24 2、200.1.1.1/32 3、0.0.0.0/0或any
【问题2】(4分)
在点到点的环境下,配置IPSec VPN隧道需要明确(4)和(5)
4-5 隧道的源目IP地址
【问题3】(6分)
在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。6、99 7、192.168.104.0/0.0.0.255
8、deny
【问题4】(4分)
AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。认证方式:无线用户通过预共享密钥方式接入。
在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。
9、access
10、VLAN 10
由说明可知,企业网通过IPSec隧道与分支相连,因此需要配置隧道的源目IP地址。Local代表防火墙本地区域,即直连网段。要通过ACL实现访问控制:禁止访客访问内部网络。访客对应网段为VLAN104即192.168.104.0/24,动作应该为deny.AP控制器连接在核心交换机的GE0/0/2端口,对应说明所属于VLAN为100.因此端口类型为access。
试题二(共 20分)
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】
图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。
【问题1】(6分)
某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1)、(2)、(3)措施。(1)~(3)备选答案: A.断开已感染主机的网络连接 B.更改被感染文件的扩展名 C.为其他电脑升级系统漏洞补丁
D.网络层禁止135/137/139/445 端口的TCP连接 E.删除已感染病毒的文件
1-3:A D C 【问题2】(8分)
图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上。(5)备选答案: A.散列 B.轮询 C.最少连接 D.工作-备份
其中一台服务器的IP地址为192.168.20.5/27,请将配置代码补充完整。ifcfg-eml配置片段如下: DEVICE =eml TYPE=Ethernet UUID=36878246-2a99-43b4-81df-2db1228eea4b ONBOOT=yes NM_CONTROLLED=yes BOOTPROTO=none HWADDR=90:B1:1C:51:F8:25 IPADDR=192.168.20.5 NETMASK=(6)GATEWAY=192.168.20.30 DEFROUTE= yes IPV4_FAILURE_FATAL=yes IPV6INTI=no 配置完成后,执行systemct1(7)network命令重启服务。
4、负载均衡系统
5、B 6、255.255.255.224
7、restart 【问题3】(4分)
网络管理员发现线上商城系统总是受到SQL注入、跨站脚本等攻击,公司计划购置(8)设备/系统,加强防范;该设备应部署在图2-1中设备①~④的(9)处。A.杀毒软件 B.主机加固
C.WAF(Web应用防护系统)D.漏洞扫描
8、C 9、4 【问题4】(2分)
图2-1中,存储域网络采用的是(10)网络。
10、FCSCAN
勒索病毒利用的是Windows系统漏洞,通过系统默认开放135、137、445等文件共享端口发起的病毒攻击。因此应该要先将感染的主机断开网络连接,然后将其它主机也断开连接,并禁止共享端口,然后升级操作系统。
实现负载均衡可直接在此网络上的负载均衡设备上实现,并执行轮询设置,这样可实现对各服务器的负载均衡操作。
由说明可知服务器的IP地址为:192.168.20.5/27,因此可知子网掩码为:255.255.255.224.启用网络服务的命令: systemctl enable network Web应用防护系统,简称:WAF,Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。能够有效发现及阻止SQL注入、网页篡改、跨站脚本等攻击。主要对服务器区域进行检测和保护。
存储网络,采用光纤连接存储区域,实现高速存储访问,符合FCSAN的特点。并且FCSAN支持块级调用,适合对大型数据库提供存储服务。
试题三(共20分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】
某公司有两个办事处,分别利用装有Windows Server 2008 的双宿主机实现路由功能,此功能由Wmdows Server 2008中的路由和远程访问服务来完成。管理员分别为这两台主机其中一个网卡配置了不同的IP地址,如图3-1所示。
【问题1】(4分)
在“管理您的服务器”中点击“添加或删除角色”,此时应当在服务器角色中选择(1)来完成路由和远程访问服务的安装。在下列关于路由和远程访问服务的选项中,不正确的是(2)。(1)备选答案: A.文件服务器
B.应用程序服务器(IIS,ASP.NET)C.终端服务器,D.远程访问/VPN 服务
(2)备选答案:
A.可连接局域网的不同网段或子网,实现软件路由器的功能 B.把分支机构与企业网络通过Intranet连接起来,实现资源共享 C.可使远程计算机接入到企业网络中访问网络资源 D.必须通过VPN才能使远程计算机访问企业网络中的网络资源
1、D
2、D
【问题2】(4分)
两个办事处子网的计算机安装Win7操作系统,要实现两个子网间的通信,子网A和子网B中计算机的网关分别为(3)和(4)。子网A中的计算机用ping命令来验证数据包能否路由到子网B中,图3-2中参数使用默认值,从参数(5)可以看出数据包经过了(6)个路由器。
(3)备选答案: A.192.168.0.0 B.192.168.0.1 C.192.168.0.3 D.无须配置网关(4)备选答案: A.10.0.0.0 B.10.0.0.1 C.10.0.0.2 D.无须配置网关(5)备选答案: A.bytes B.time C.TTL D.Lost
3、C
4、C
5、C 6、128 【问题3】(8分)
Windows Server 2008支持RIP动态路由协议。在RIP接口属性页中,如果希望路由器每隔一段时间向自己的邻居广播路由表以进行路由信息的交换和更新,则需要在“操作模式”中选择(7)。在“传出数据包协议”中选择(8),使网络中其它运行不同版本的邻居路由器都可接受此路由器的路由表:在“传入数据包协议”中选择(9),使网络中其他运行不同版本的邻居路由器都可向此 广播路由表。(7)备选答案: A.周期性是更新模式 B.自动-静态更新模式(8)备选答案: A.RIPv1广播 B.RIPv2多播 C.RIPv2广播(9)备选答案: A.只是RIPv1 B.只是RIPv2 C.RIPv1和v2 D.忽略传入数据包
为了保护路由器之间的安全通信,可以为路由器配置身份验证。选中“激活身份验证”复选框,并在“密码”框中键入一个密码。所有路由器都要做此配置,所配置的密码(10)。(10)备选答案: A.可以不同 B.必须相同
7、A
8、A
9、C
10、B
【问题4】(4分)
由于在子网A中出现病毒,需在路由接口上启动过滤功能,不允许子网B接收来自子网A的数据包,在选择入站筛选器且筛选条件是“接收所有除符合下列条件以外的数据包”时,如图3-3所示,由源网络IP地址和子网掩码得到的网络地址是(11),由目标网络IP地址和子网掩码得到的网络地址是(12),需要选择协议(13)。如果选择协议(14),则会出现子网A和子网B之间ping不通但是子网B能接受来自子网A的数据包的情况。
(11)备选答案: A.192.168.0.0 B.192.168.0.1 C.192.168.0.3 D.192.168.0.8(12)备选答案: A.10.0.0.0 B.10.0.0.1 C.10.0.0.3 D.10.0.0.4(13)~(14)备选答案: A.ICMP B.TCP C.UDP D.任何
11-14 A D D A
通过文字及图形说明,可知子网A连接在192.168.0.0网段,而子网B处在10.0.0.0网段,对应的网关地址分别为网段连接的服务器IP。Ping命令通常用于测试连通性,利用的ICMP的回送请求或回答报文,其中TTL值代表跳数,以255跳开始,每经过一个路由器,就会减1。
为支持RIP动态路由协议,可自己相应配置,RIP有两个版本,V1只支持有类路由信息,并以广播的方式发送整个路由表给邻居,V2支持无类别路由,以组播的方式发送整个路由表信息进行路由收敛。
为了确保路由器之间的安全通信,可在路由器和路由器之间增加身份验证,并且相互连接的双方密码信息要一致。
试题四(共15分)
阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。【说明】
某公司网络拓扑图如图4-1所示。
【问题1】(5分)
为了便于管理公司网络,管理员根据不同部门对公司网络划分了VLAN,VLAN编号及IP地址规划如表4-1所示,考虑到公司以后的发展,每个部门的IP地址规划均留出了一定的余量,请根据需求,将下表补充完整。
公司计划使用24接口的二层交换机作为接入层交换机,根据以上主机数量在不考虑地理位置的情况下,最少需要购置(5)台接入层交换机。1、192.168.100.190 2、255.255.255.192 3、255.255.255.240 4、192.168.100.225 5、7 【问题2】(10分)
公司申请了14个公网IP地址,地址范围为202.119.25.209-202.119.25.222,其中,202.119.25.218-202.119.25.222作为服务器和接口地址保留,其他公网IP地址用于公司访问 Internet。公司使用PAT为营销部门提供互联网访问服务。请根据描述,将下面配置代码补充完整。system-view [Huawei](6)R1 [R1]user-interface(7)//进入console用户界面视图 [R1-ui-console0]authentication-mode(8)Please configure the login password(maximum length 16):huawei [R1-ui-console0]quit [R1]int GigabitEthernet,0/0/0 [R1-GigabitEthernet0/0/0]ip address 192.168.100.242 255.255.255.252 [R1-GigabitEthernet0/0/0](9)[R1](10)2000 [R1-acl-2000](11)5 permit source 192.168.100.0(12)[R1-acl-basic-2000]quit [R1]nat address-group 1(13)202.119.25.217 [R1]interrface GigabitEthemet 0/0/1 [R1-GigabitEthemet 0/0/1]ip address(14)255.255.255.240 [R1-GigabitEthemet 0/0/1](15)outbound 2000 address-group 1 [R1]rip [R1-rip-1]version 2 [R1-rip-1]network 192.168.100.0 交换机配置略……
6、sysname // 配置设备名
7、console 0
8、password //配置console 口密码
9、quit //退出接口视图
10、acl //定义ACL
11、rule //配置ACL规则 12、0.0.0.127//指定可进行地址转换的内网网段 13、202.119.25.209 // 定义全局公有地址池范围 14、202.119.25.219 //配置R1的接口IP地址
15、NAT //华为路由器执行NAT时,缺省为PAT方式。如果不采用NAT,则在语句最后加上no-pat。
IP地址及子网掩码的确定,华为设备的基本配置。由图形说明可知行政部需要32个有效主机地址,因此分配主机位位数6位,网络位位数为26位。对应子网掩码为:255.255.255.192,对应的网段为:192.168.100.128,最后一个有效IP地址为:192.168.100.190。同理可求得其它几个部门的IP及子网掩码。
第二篇:网络工程师考试答案
2004年上半年网络工程师上午试题
●在OSI参考模型中,物理层的功能是__(1)__。对等实体在一次交互作用中传送的信息单位称为__(2)__,它包括__(3)__两部分。上下邻层实体之间的接口称为服务访问点(SAP),网络层的服务访问点也称为__(4)__,通常分为__(5)__两部分。
(1)A.建立和释放连接B.透明地传输比特流
C.在物理实体间传送数据帧D.发送和接收用户数据
(2)A.接口数据单元B.服务数据单元
C.协议数据单元D.交互数据单元
(3)A.控制信息和用户数据B.接口信息和用户数据
C.接口信息和控制信息D.控制信息和校验信息
(4)A.用户地址B.网络地址C.端口地址D.网卡地址
(5)A.网络号和端口号B.网络号和主机地址
C.超网号和子网号D.超网号和端口地址
●物理层的电气特性有多种标准,其中CCITT的V.11建议中规定__(6)__。常用的EIA RS-232接口的电气特性与CCITT的__(7)__兼容,在这种电路中,数据“1”的接口电平规定为__(8)__。在RS-232定义的接口线中,__(9)__表示计算机请求发送数据,__(10)__表示计算机准备接收数据。
(6)A.发送器采用非平衡方式工作,接收器采用平衡方式工作
B.发送器采用平衡方式工作,接收器采用非平衡方式工作
C.发送器和接收器都采用非平衡方式工作
D.发送器和接收器都采用平衡方式工作
(7)A.V.10B.V.11C.V.24D.V.28
(8)A.-3~-15VB.+3~+15VC.+5~+15VD.-5~-15V
(9)A.DCDB.TDC.RTSD.DSR
(10)A.CTSB.DTRC.RDD.RI
●非对称数字用户线ADSL是采用__(11)__调制通过双绞线向用户提供宽带业务、交互式数据业务和普通电话服务的接入技术,其上行速率为640Kb/s~1Mb/s,下行速率为1Mb/s~__(12)__,有效传输距离为3~5公里。ADSL接入互联网的两种方式是:__(13)__。CableModem又叫线缆调制解调器,它可以连接用户家中的PC机和__(14)__网络。Cable Modem的最高上行速率可达__(15)__,下行速率则更高,彻底解决了由于声音/图像传输而引起的阻塞。
(11)A.TDMB,FDMC.WDMD.CDM
(12)A.8Mb/sB.4Mb/sC.2Mb/sD.1.5Mb/s
(13)A.固定接入和虚拟拨号B.专线接入和VLAN接入
C.固定接入和VLAN接入D.专线接入和虚拟拨号
(14)A.ATMB.PSTNC.HFCD.FRN
(15)A.10Mb/sB.2Mb/sC.1.5Mb/sD.1Mb/s
●码是一些码字组成的集合。一对码字之间的海明距离是__(16)__,一个码的海明距离
是所有不同码字的海明距离的__(17)__。如果要检查出d位错,那么码的海明距离是__(1)__。如果信息长度为5位,要求纠正1位错,按照海明编码,需要增加的校验位是__(19)__。以太网中使用的校验码标准是__(20)__。
(16)A.码字之间不同的位数B.两个码字之间相同的位数
C.两个码字的校验和之和D.两个码字的校验和之差
(17)A.平均值B.最大值C.最小值D.任意值
(18)A.d-1B.d+1C.2d-1D.2d+l
(19)A.3B.4C.5D.6
(20)A.CRC-12B.CRC-CCITTC.CRC-16D.CRC-
32●ATM网络的协议数据单元称为__(21)__。ATM适配层分为两个子层,这两个子层是__(22)__子层。__(23)__是对应于A类业务的ATM适配层,它提供的业务特点是__(24)__。如果要传送IP数据报,则需要__(25)__业务的支持。
(21)A.帧B.信元C.分组D,报文
(22)A.PMD和TCB.PMD和SARC.CS和SARD.CS和TC
(23)A.AALIB.AAL2C.AAL3D.AAL4
(24)A.实时、恒定比特率、面向连接B.实时、可变比特率、面向连接
C.非实时、恒定比特率、无连接D.非实时、恒定比特率、面向连接
(25)A,A类B.B类C.C类D.D类
●动态主机配置协议DHCP是对BOOTP协议的扩充,DHCP与BOOTP的主要区别是DHCP具有__(26)__机制。DHCP协议支持的中继代理(Relay Agent)是一种__(27)__,它可以在不同的网段之间传送报文。DHCP具有多种地址分配方案,对于移动终端(比如笔记本电脑)最适合的分配方案是__(28)__。使用Windows2000操作系统的DHCP客户机,如果启动时无法与DHCP服务器通信,它将__(29)__因为DHCP报文是装入__(30)__协议数据单元中传送的,所以它是不安全的。
(26)A.动态地址绑定和租约B.报文扩充
C.配置参数提交D.中继代理
(27)A.使用DHCP协议的路由器B.转发DHCP报文的主机或路由器
C.可访问到的DHCP主机D.专用的服务器
(28)A.自动分配 B.动态分配C.人工分配D.静态分配
(29)A.借用别人的p地址B.任意选取一个IP地址
C.在特定网段中选取一个IP地址 D.不使用IP地址
(30)A.TCPB.UDPC.IPD.ARP
●RSA是一种基于__(31)__原理的公钥加密算法。网络上广泛使用的PGP协议采用RSA和IDEA两种加密算法组成链式加密体系,这种方案的优点是__(32)__POP还可以对电子邮件进行认证,认证机制是用MD5算法产生__(33)__位的报文摘要,发送方用自己的RSA私钥对__(34)__进行加密,附加在邮件中进行传送。如果发送方要向一个陌生人发送保密信息,又没有对方的公钥,那么他可以__(35)__。
(31)A.大素数分解B.椭圆曲线 C.背包问题D.离散对数
(32)A.两种算法互相取长补短,从而提高了信息的保密性
B.可以组合成一种新的加密算法,从而避免专利技术的困扰
C.既有RSA体系的快捷性,又有IDEA算法的保密性
D.既有RSA体系的保密性,又有IDEA算法的快捷性
(33)A.256B.160C.128D.96
(34)A.邮件明文B.IDEA密钥 C.邮件明文和报文摘要D.报文摘要
(35)A.向对方打电话索取公钥B.从权威认证机构获取对方的公钥
C.制造一个公钥发给对方D.向对方发一个明文索取公钥
●SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过__(36)__进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合__(37)__算法形成认证协议,产生一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中__(38)__是最高安全级别。RPC1757定义的RMON管理信息库是对MIB-2的扩充,其中的统计组记录__(39)__的管理信息,而矩阵组则记录__(40)__的通信情况。
(36)A.团体名B.用户名IDC.访问权限D.访问控制
(37)A.RC6和SHAB.RC6和MD4C.MD5和RC6D.MD5和SHA
(38)A.authPrivB.authNoPriv C.noAuthNoPriv D.a11
(39)A.局域网B.以太网C.令牌环网D.光纤网
(40)A.两个地区之间 B.两个子网之间 C.一对主机之间D.一个机器内部
●局域网中使用的传输介质有双绞线、同轴电缆和光纤等。10BASE-T采用3类UTP,规定从收发怒到有源集线器的距离不超过__(41)__米。100BASE-TX把数据传输速率提高了10倍,同时网络的覆盖范围__(42)__。假设tPHY表示工作站的物理层时延,C表示光速,S表示网段长度,tR表示中继器的时延,在10BASE-5最大配置的情况下,冲突时槽约等于__(43)__。光纤分为单模光纤和多模光纤,与多模光纤相比,单模光纤的主要特点是__(44)__,为了充分利用其容量,可使用__(45)__技术同时传输多路信号。
(41)A.100B.185C.300D.1000
(42)A.保持不变B.缩小了C.扩大了 D.没有限制
(43)A.S/0.7C+2tPHY+8tRB.2S/O.7C+2tPHY+8tR
C.2S/0.7C+tPHY+8tRD.2S/0.7C+2tPHY+4tR
(44)A.高速度、短距离、高成本、粗芯线
B.高速度、长距离、低成本、粗芯线
C.高速度、短距离、低成本、细芯线
D.高速度、长距离、高成本、细芯线
(45)A.TDMB.FDMC.WDMD.ATDM
●FDDI的基本编码方法是__(46)__,在此基础上采用__(47)__编码以获得足够多的同步信息,这样使编码效率提高到__(48)__。为了消除环网中的时钟偏移,FDDI使用了__(49)__方案,并规定进入站点缓冲器的数据时钟由输入信号的时钟确定,缓冲器的输出时钟信号由__(50)__确定。
(46)A.ManchesterB.差分ManchesterC.NRZ D.NRZ-I
(47)A.4B/5BB.5B/6BC.8B6TD.MLT-3
(48)A.25%B.50%C.80%D.100%
(49)A.带锁相环电路的分布式时钟B.带锁相环电路的集中式时钟
C.带弹性缓冲器的分布式时钟D.带弹性缓冲器的集中式时钟
(50)A.本站的时钟B.输入信号的时钟
C.信号固有的时钟D.环上固有的时钟
●在Linux网络配置中,可以通过运行__(51)__命令来设置主机名字;在不使用DNS和NIS进行地址解析时,为保证解析器能找到主机的IP地址,必须将所使用的主机名字写入__(52)__文件中;解析器的功能是__(53)__;Linux中提供名字服务的程序是__(54)__;配置文件“host.conf”的主要作用是规定解析器所使用的__(55)__。
(51)A.routB.pingC.hostD.hosmame
(52)A./etc/networksB./etc/hosts
C./etc/configsD./etc/address
(53)A.存放主机名字和域名B.仅用于由IP地址查找域名
C.仅用于由域名查找IP地址D.实现主机名字与IP地址的互查
(54)A.namedB.addressC.natD.resolvcr
(55)A.解析库及参数 B.程序及参数 C.协议及顺序D.服务及顺序
●以下Windows命令中,可以用于验证端系统地址的是__(56)__;可以用于识别分组传送路径的是__(57)__;如果要终止一个ping会话,正确的操作是__(58)__。以下应用中,对网络带宽性能影响最大的应用是__(59)__。OSPF和RIP都是Intemet中的路由协议,与RIP相比,OSPF有许多优点,但__(60)__不是OSPF的优点。
(56)A.pingB.arp-aC.tracertD.telnet
(57)A.pingB.traceroute C.tracertD.routeprint
(58)A.Ctrl+BreakB.Ctrl+Alt+6 C.Ctrl+Alt+Del D.Ctrl+Shift+Del
(59)A.Email客户端软件B.Internet浏览器软件
C.IP电视组播D.日历软件
(60)A.没有跳步数的限制B.更快的收敛性
C.扩大了网络规模D.更低的路由开销
●IPv4地址可以划分为{网络号,主机号}两部分。在下面的地址标记中,用0表示所有比特为0,用-1表示所有比特为1。以下选项中,__(61)__不能作为目标地址,__(62)__不能作为源地址,__(63)__只能用于本机测试,__(64)__只能用于内部网络。IPv6使用了更大的地址空间,每个地址占有128比特,为方便网络管理人员阅读和管理,采用__(65)__进制数加冒号的表示方法。
(61)A.{0,0}B.{127,主机号} C.{10,主机号} D.{网络号,-1}
(62)A.{0,0}B.(127,主机号} C.{10,主机号} D.{网络号,-1}
(63)A.{0,0}B.{127,主机号} C.{10,主机号} D.{192,-1}
(64)A.{0,0}B.{128,主机号} C.{10,主机号} D.{168,-1}
(65)A.十六D.十C.八D.二
● For each blank, choose the best answer from the four choices and write down on the answer sheet.__(66)__ is a protocol that a host uses to inform a router when it joins Or leaves an Internet multicast group.__(67)__ is an error detection code that most data communication networks use.__(68)__ is an interior gateway protocol that uses a distance vector algorithm to propagate routing information.__(69)__ is a transfer mode in which all types of information are organized into fixed form cells on an asynchronous or non-periodic basis over a range of media.__(70)__ is an identifier of a web page.(66)A.ICMPB.SMTPC.IGMPD.ARP
(67)A.4B/SBB.CRCC.Manchester CodeD.Huffman Code
(68)A.OSPFB.RIPC.RARPD.BGP
(69)A.ISDNB.X.25C.Frame RelayD.ATM
(70)A.HTTPB.URLC.HTMLD.TAG
●In the following essay, each blank has four choices.Choose the best answer and write down on the answer sheet.Spread spectrum simply means that data is sent in small pieces over a number of the __(71)__ frequencies available for use at any time in the specified range.Devices using __(72)__ spread spectrum(DSSS)communicate by __(73)__ each byte of data into several parts and sending them concurrently on different __(74)__.DSSS uses a lot of the available __(75)__ , about 22 megahertz(MHz).(71)A.continuousB.highC.lowD.discrete
(72)A.direct-sequenceB.discrete-sequence
C.duplicate-sequenceD.dedicate-sequence
(73)A.splittingB.combiningC.packingD.compacting
(74)A.bitsB.frequencies C.packetsD.messages
(75)A.rateB.velocityC.bandwidthD.period
第三篇:2015云南省网络工程师试题及答案
1、哪条命令可以查看到系统中被挂起的进程________?(C)A.bg B.renice C.jobs D.who
2、CSMA/CD协议在站点发送数据时________。(A)A.一直侦听总线活动。B.仅发送数据,然后等待确认。
C.不侦听总线活动 D.当数据长度超过1000字节时需要侦听总线活动。
3、下列对网络服务的描述哪个是错误的:_______。(C)A.DHCP——动态主机配置协议,动态分配IP地址 B.DNS——域名服务,可将主机域名解析为IP地址
C.WINS——Windows互联网名称服务,可将主机域名解析为IP地址 D.FTP——文件传输协议,可提供文件上传、下载服务
4、PowerPoint中,有关选定幻灯片的说法中错误的是______。(D)A.在浏览视图中单击幻灯片,即可选定。
B.如果要选定多张不连续幻灯片,在浏览视图下按 CTRL 键并单击各张幻灯片。C.如果要选定多张连续幻灯片,在浏览视图下,按下 shift 键并单击最后要选定的幻灯片。D.在幻灯片视图下,也可以选定多个幻灯片。
5、在Windows 2000操作系统中,登陆时使用的用户名对应的密码保存的路径______。(B)A.C:WINDOWSsystem32configSAM B.C:WINNTsystem32configSAM C.C:WINDOWSsystemconfigSAM D.C:WINNTsystemconfigSAM
6、在Windows Server 2003服务器上配置DHCP服务时,IP地址租约默认是:________。(B)A.4天 B.8天 C.16天 D.20天
7、以下配置默认路由的命令正确的是:________。(A)
A.ip route 0.0.0.0 0.0.0.0 172.16.2.1
B.ip route 0.0.0.0 255.255.255.255 172.16.2.1 C.ip router 0.0.0.0 0.0.0.0 172.16.2.1 D.ip router 0.0.0.0 0.0.0.0 172.16.2.1
8、在Windows 2000操作系统中,登陆时使用的用户名对应的密码保存的路径______。(B)A.C:WINDOWSsystem32configSAM B.C:WINNTsystem32configSAM C.C:WINDOWSsystemconfigSAM D.C:WINNTsystemconfigSAM
9、将200.200.201.0这个网络进行子网的划分,要求尽可能划分出最多的网段,但每个网段不能少于5台计算机,该子网的子网掩码是_______。(C)A.255.255.255.240 B.255.255.255.252 C.255.255.255.248 D.255.255.255.0
10、在Windows 2000 Advanced Server最多支持的处理器数量是______。(C)A.2
B.4
C.8
D.16
11、为了使活动目录服务和相关的客户软件运行正常,你必须安装和配置________。(D)A.Protocol B.Gateway C.WINS D.DNS
12、在Windows 2000操作系统中,登陆时使用的用户名对应的密码保存的路径______。(B)A.C:WINDOWSsystem32configSAM B.C:WINNTsystem32configSAM C.C:WINDOWSsystemconfigSAM D.C:WINNTsystemconfigSAM
13、如果两台交换机直接用双绞线相连,其中一端采用了,白橙/橙/白绿/蓝/白蓝/绿/白棕/棕的线序,另一端选择哪一种线序排列是正确的_______。(B)
A.白绿/绿/白橙/橙/白蓝/蓝/白棕/棕 B.白绿/绿/白橙/蓝/白蓝/橙/白棕/棕 C.白橙/橙/白绿/绿/白蓝/蓝/白棕/棕 D.白橙/橙/白绿/蓝/白蓝/绿/白棕/棕
14、在计算机名为huayu的Windows Server 2003服务器上安装IIS后,把IWAN_huayu用户删除或改密码后________。(A)A.动态网页和程序无法运行 B.静态网页和程序无法运行 C.任何网页和程序无法运行
D.任何网页可运行,程序无法运行
15、想要完全释放计算机的IP地址在Dos提示符下输入的命令为______。(B)A.IPCONFIG/ALL B.IPCONFIG/RENEW C.IPCONFIG/RELEASE D.WINIPCFG
16、为了使活动目录服务和相关的客户软件运行正常,你必须安装和配置________。(D)A.Protocol B.Gateway C.WINS D.DNS
17、若命令mkdir具有SetUID的s权限位,问当普通用户Sam执行命令mkdir时,新建的目录所有者为哪个用户________?(C)A.Sam B.users C.root D.sys
18、以下配置默认路由的命令正确的是:________。(A)
A.ip route 0.0.0.0 0.0.0.0 172.16.2.1
B.ip route 0.0.0.0 255.255.255.255 172.16.2.1 C.ip router 0.0.0.0 0.0.0.0 172.16.2.1 D.ip router 0.0.0.0 0.0.0.0 172.16.2.1
第四篇:网络工程师
复习大致可以分为三个阶段
第一阶段我主要利用两个星期的时间把这本《教程》过一遍,这个阶段主要是迅速了解大致考试知识以及对考试题型和难度有个大致的了解。这个时期我主要用的参考书是《网络工程师考试同步辅导——计算机与网络知识篇(清华大学出版)》和《网管员必读——网络基础(电子工业出版)》(那时本来想借《网络工程师必读》的,可惜图书馆没到货),再来就是《网络工程师考试试题分类精解(电子工业出版)》,总的来说,清华出版的那本只是比教材要稍稍详细一些而已,大致看看就可以了;《网管员必读》系列上面讲的东西还是比较好的,也比较全面详细,当然它并不是针对考试的,而且这一系列本本都比较厚重,适合扩展视野。现在《网络工程师必读》系列也到处都是,不过还是觉得此系列的书太厚重了,当然如果你准备的时间比较充裕,慢慢看也是不错的。至于《网络工程师考试试题分类精解》,强烈推荐哦,这一本书陪伴了我整个应考时期,上面都是以真题为基础拓展分析各个知识点,我总是在硬着头皮把《教程》看完一章之后,稍稍看看清华出的那本辅导,然后集中精力来看这本。建议先把答案和分析遮挡住,试着自己去做一遍真题然后再看一遍分析,把从中收获的用便于自己理解的话补充在《教程》的相应位置。
第二阶段,大致上还是花两个星期把以重点专题的形式把《教程》过第二遍并且开始试着做一两套真题的上午考试部分,重点推荐参考教材《网络工程师考试题型精解与全真练习(电子工业出版,徐峰著)》,上面每一章都会有习题让你练习,基本上我算是把这本书做完了,而且做错的会认真的记录到《教程》上,另外这阶段也可以去网络下载很多资源,比如希赛网(这我就不多说了,全国最大的软考网,基本上软考的很多资料都有),不过好像上面下载资料要积分,个人觉得麻烦,所以经常去的论坛是51CTO的网工版区,我电脑上很多网工资料都是从上面下载的。
第三阶段,用剩下的时间集中精力复习下午考试题型和完整的做做真题,下午部分我主要用的参考书还是《网络工程师考试题型精解与全真练习》还有《应试捷径——典型考题解析与考点贯通(网络工程师考试下午科目)》,基本上这两本都是以真题做为讲解再提供模拟训练,都还可以!特别是后者专题划分比较明确。由于下午考试跟实际操作关联很大,所以在这个阶段我还要在电脑上假设环境来练习,特别是交换机和路由器的配置环境,这个是每年必考的内容。推荐路由器模拟器Boson for CCNA,这东西做的不错,通过实际的操作可以加深对交换机和路由器命令的具体使用。如果大家如果有条件可以去参考一下《电脑爱好者2005合订本(下半年)的附录分册》,上面有个专题叫“搭建免费的网络实验室”,讲的颇为详细。还有时间和条件允许的话试着装装Linux和Windows 2003,特别是后者,因为是第二版新加的内容,所以未来的几次网工考试估计考的几率会很大(2006下半年就考了),当然Linux一直就是重点,上午题中也少不了它的身影。还有在这儿我想告诉另外重要的复习技巧是,最好把《教程》上出现过的交换机和路由器命令能自己默写下来(不光是会背,而且要自己能写得出)!因为自己这样做了,而且在考试里受益匪浅。下午,每年的出题变化挺大的,但它很多大题不过只是在基础上综合起来,所以在这三个阶段我用了三分之二的时间去复习上午部分感觉是非常有必要的。把基础夯实再用点技巧,到了考试前也就自然能做到心中有底。
接下来穿针引线的介绍一下网工考试复习的侧重点以及相应的方法和技巧吧:
①数据通信,这个专题推荐打印资料:网工必胜之数据通信基础,基本上我靠这份资料就弄懂里面的大多数问题了。
②Internet和网络互联,也就是《教程》的第一章,第五章和第十章路由算法部分,这个专题可是网工的重中之重。里面务必要掌握的几个部分,Ⅰ)IP地址的划分与子网掩码的计算(2006下半年的考试中无论上午下午都大部分涉及,如果你掌握不好,基本上是不可能通过考试)。Ⅱ)路由算法,这个是每年网工必然重点的部分。推荐复习策略见上文
第三阶段。每个路由算法的概念,特点以及具体的写法。
③计算机组成原理和体系结构,这个专题在《教程第二版》中给去掉了,不过考试改革后,每年上午客观题中都会出不少,老实说这部分自己也掌握的不是很好,里面的内容算是颇为复杂,概念多,计算多。45天的时间里自己也挤不出多少时间来消化这部分,索性就只依靠《网络工程师考试题型精解与全真练习》上面的例题与习题来学习,我记得上面好
像有列个公式表,把各类题型大致的算法公式都罗列出来了,我是基本上把上面的公式背了下来,大家如果有更多时间准备的话,建议花点时间好好复习一下这个专题。
④局域网和广域网,广域网在近来几年的考试由于题型的改革被削弱了,个人觉得重点在ATM;局域网部分整个章节还是比较重要的,重中之重个人认为是无线局域网部分,里面也有很多概念教程上是找不到的,比如AP(access point),建议好好看看推荐参考教材上的例题和习题部分。
⑤网络安全,这章很多概念性的东西务必要弄清楚,多看看参考书上的工作原理图(例如kerberos的原理图,防火墙种类图等),最好在考试前能做到图在心中。另外一个重点是VPN部分,概念原理自然得会,而且隧道协议相关命令要结合第十章来认真掌握。
⑥接入网技术和结构化布线,接入网中ADSL和HFC是重点,历年考试中下午出过大题,结构化布线那六个层次以及相应的位置一定要记住,个人觉得这个考点考了N多次了。
⑦网络操作系统,也就是两大重点Linux和Windows2003,这里参见上文第三阶段,这里还有两个重要的单独部分:DNS工作原理及服务器的配置和DHCP工作原理及服务器的配置。
⑧网络管理,重点:SNMP协议,配置操作等(这个说来是自己的痛啊,因为时间过于紧张,唯独这部分自己赌下午题不会考,也就没怎么好好复习,谁知道下午就真出了一个SNMP的大题……当场昏倒……)。
⑨专业英语,唯一一个每年固定分值的专题,10分。对于这个部分,因为我在大二就把大学四六级给过的缘故,所以当初有点自大觉得这一部分算是自己的优势,所以也没怎么好好找资料复习,结果发现,2006年上午的考试的英语部分,自已也有很多专业单词不认识。因此,这儿以自己为反面教材告诫大家就算有六级的英语水平也一定要注意平时多积累专业英语,希赛网上有个英语专题,时间充裕的话可以多去看看。
⑩法律和标准化知识,这些零碎的东西上午题也必然会有两三个的,因为分值不是那么大,所以这部分完全靠的是参考书。然后就是看临场发挥了。
终于算是写完了,断断续续也写了好几天。用这种方式纪念自己艰苦奋斗的45天考试历程,也希望给想考网工的后来者们一个鼓励和一些参考意见。爱拼才会赢,很浅显的道理。这里送给未来网工们两句话:
——挤出最大的勇气我们就不会失败!
——Ready to,Steady go!
另外写在最后,网工考试虽然顺利通过了,但就其当初报考的目的来说也只是为了在就业的时候增加一些砝码,尽管在应试复习的阶段吸收了不少知识,但对于真正成长为一名合格的网络工程师,其路漫长兮,希望和我一样的在校考生们摆正心态,证书只是一个参照,技术才能证明自己的能力,让我为目标坚持长久的走下去吧。
这个网站有详细的介绍
网络工程师在线
第五篇:《网络工程师》
岗位描述:
1、针对不同规模的网络,制定合理的网络架构和网络安全解决方案;
2、负责完成网络安全项目的实施,文档的管理;
3、负责对网络进行安全咨询、深度安全评估和安全加固;
4、在出现网络攻击或安全事件时,提供紧急响应措施,尽快恢复系统及调查取证;
5、能够解决网络相关的日常安全问题,对最新的安全动态和技术进行跟踪;
6、能顺利完成上级领导交办的任务。
任职要求:
1、计算机或信息安全相关专业本科及以上学历;
2、具备扎实的网络基础,熟悉各种网络协议和通用的网络设备;
3、具有网络和信息安全技术和实践经验,包括系统安全检查和系统加固技术;
4、熟悉网络监控和协议分析产品,熟悉网络安全体系、网络安全漏洞、攻击检测技术;熟悉防火墙、防病毒、入侵检测等安全产品;
5、要有独力的规划、设计、实施骨干网络的能力;
6、能够搭建及维护局域网,确保网络稳定及信息安全;
7、精通网站设计和建设,熟悉基于广域网的信息交互平台开发;
8、熟悉有线网络产品的系统设计、配置,对局域网络有一定的基础;
9、精通ASP,JSP,VC等语言,CAD、photoshop、DW等软件。