




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、 2016 年上半年網絡工程師考試真題上午試題內存按字節編址,從 A1000H 到 B13FFH 的區域的存儲容量為( )KB。A32B34C65D67B串行總線適合長距離數據傳輸C單總線結構在一個總線上適應不同種類的設備,設計簡單且性能很高D專用總線在設計上可以與連接設備實現最佳匹配某軟件公司參與開發管理系統軟件的程序員張某,辭職到另一公司任職,于是該項目負責人將該管理系統軟件上開發者的署名更改為李某(接張某工作)。該項目負責人的行為( )。A侵犯了張某開發者身份權(署名權)B不構成侵權,因為程序員張某不是軟件著作權人C只是行使管理者的權利,不構成侵權D不構成侵權,因為程序員張某現已不是項目
2、組成員以下媒體文件格式中( )是視頻文件格式。以下關于總線的敘述中,不正確的是( )。A并行總線適合近距離高速數據傳輸 AWAVBBMPCMP3DMOV使用 150DPI 的掃描分辨率掃描一幅 3×4 英寸的彩色照片,得到原始的 24 位真彩色圖像的數據量是( )Byte。A1800B90000C270000D810000以下關于腳本語言的敘述中,正確的是( )。A腳本語言是通用的程序設計語言B腳本語言更適合應用在系統級程序開發中C腳本語言主要采用解釋方式實現D腳本語言中不能定義函數和調用函數在結構化分析中,用數據流圖描述( )。當采用數據流圖對一個圖書館管理系統進行分析時,( )是
3、一個外部實體。A數據對象之間的關系,用于對數據建模B數據在系統中如何被傳送或變換,以及如何對數據流進行變換的功能或子功能,用于對 功能建模C系統對外部事件如何響應,如何動作,用于對行為建模D數據流圖中的各個組成部分A讀者B圖書C借書證D借閱當用戶通過鍵盤或鼠標進入某應用系統時,通常最先獲得鍵盤或鼠標輸入信息的是( )。A命令解釋B中斷處理C用戶登陸D系統調用在 Windows 操作系統中,當用戶雙擊“IMG_20160122_103.jpg”文件名時,系統會自動通過建立的( )來決定使用什么程序打開該圖像文件。A文件B文件關聯C文件目錄D臨時文件用于連接以太網的網橋類型是( )。 A源路由網橋
4、B透明網橋C翻譯網橋D源路由透明網橋以下關于以太網交換機地址學習機制的說法中,錯誤的是( )。A交換機的初始 MAC 地址表為空B交換機接收到數據幀后,如果沒有相應的表項,則不轉發該幀C交換機通過讀取輸入幀中的源地址添加相應的 MAC 地址表項D交換機的 MAC 地址表項是動態變化的路由器包含多種端口以連接不同類型的網絡設備,其中能夠連接 DDN、幀中繼、X.25 和PSTN 等廣域網絡的是( )。A同步串口B異步串口CAUX 端口DConsol 端口通過正交幅度調制技術把 ASK 和 PSK 兩種調制模式結合起來組成 16 種不同的碼元,這時數據速率是碼元速率的( )倍。A2B4 C8D16
5、一對有效碼字之間的海明距離是( )。如果信息為 10 位,要求糾正 1 位錯,按照海明編碼規則,最少需要增加的校驗位是( )位。A兩個碼字的比特數之和B兩個碼字的比特數之差C兩個碼字之間相同的位數D兩個碼字之間不同的位數A3B4C5D6T1 載波的數據速率是( )。A1.544Mb/sB6.312Mb/sC2.048Mb/sD44.736Mb/s在 xDSL 技術中,能提供上下行信道非對稱傳輸的技術是( )。AHDSL BADSLCSDSLDISDN DSLIETF 開發的多協議標記交換(MPLS)改進了第 3 層分組的交換過程。MPLS 包頭的位置在( )。A第二層幀頭之前B第二層和第三層之
6、間C第三層和第四層之間D第三層頭部中建立組播樹是實現組播傳輸的關鍵技術,利用組播路由協議生成的組播樹是( )。A包含所有路由器的樹B包含所有組播源的樹C以組播源為根的最小生成樹D以組播路由器為根的最小生成樹資源預約協議(RSVP)用在 IETP 定義的集成服務(InsServ)中建立端到端的 QoS 保障機制。下面關于 RSVP 進行資源預約過程的敘述中,正確的是( )。A從目標到源單向預約B從源到目標單向預約C只適用于點到點的通信環境 D只適用于點到多點的通信環境為了解決伴隨 RIP 協議的路由環路問題,可以采用水平分割法,這種方法的核心是( ),而反向毒化方法則是( )。A把網絡水平地分割
7、為多個網段,網段之間通過指定路由器發布路由信息B一條路由信息不要發迭給該信息的來源C把從鄰居學習到的路由費用設置為無限大并立即發送給那個鄰居D出現路由變化時立即向鄰居發送路由更新報文A把網絡水平地分割為多個網段,網段之間通過指定路由器發布路由信息B一條路由信息不要發迭給該信息的來源C把從鄰居學習到的路由費用設置為無限大并立即發送給那個鄰居D出現路由器變化時立即向鄰居發送路由更新報文OSPF 網絡被劃分為各種區域,其中作為區域之間交換路由信息的是( )。A主干區域B標準區域C存根區域D不完全存根區域OSPF 將路由器連接的物理網絡劃分為以下 4 種類型,以太網屬于( ),X.25 分組交換網屬于
8、( )。A點對點網絡 B廣播多址網絡C點到多點網絡D非廣播多址網絡A點對點網絡B廣播多址網絡C點到多點網絡D非廣播多址網絡采用 DHCP 動態分配 IP 地址,如果某主機開機后沒有得到 DHCP 服務器的響應,則該主機獲取的 IP 地址屬于網絡( )。某網絡拓撲結構如下圖所示。 在路由器 R2 上采用命令( )得到如下圖所示結果。 PC1 可能的口地址為( ),路由器R2 的 SO 口的 IP 地址為( )。若在 PCl 上查看主機的路由表,采用的命令為( )。AnslookupBroute printCip routingDshow ip routeeAnslookupBroute prin
9、tCip routingDshow ip routee DNS 反向搜索功能的作用是( ),資源記錄 MX 的作用是( ),DNS 資源記錄( )定義了區域的反向搜索。A定義域名服務器的別名B將 IP 地址解析為域名C定義域郵件服務器地址和優先級D定義區域的授權服務器A定義域名服務器的別名B將 IP 地址解析為域名C定義域郵件服務器地址和優先級D定義區域的授權服務器ASOABNSCPTRDMX在 Linux 系統中,使用 Apache 服務器時默認的 Web 根目錄是( )。A.htdocsB/var/www/htmlC/var/www/usageD.conf 下面關于 Linux 系統文件掛
10、載的敘述中,正確的是( )。(36)A/可以作為一個掛載點B掛載點可以是一個目錄,也可以是一個文件C不能對一個磁盤分區進行掛載D掛載點是一個目錄時,這個目錄必須為空在瀏覽器的地址欄中輸入 ,該 URL 中( )是要訪問的主機名。AxxxyfipBabcCcomDCn下列關于 DHCP 服務的敘述中,正確的是( )。A一臺 DHCP 服務器只能為其所在網段的主機分配 IP 地址B對于移動用戶設置較長的租約時間CDHCP 服務器不需要配置固定的 IP 地址D在 Windows 客戶機上可使用 ipconfig/release 釋放當前 IP 地址當接收郵件時,客戶端與 POP3 服務器之間通過(
11、)建立連接,所使用的端口是( )。AUDPBTCPCHTTP DHTTPSA25B52C1100D110用戶 B 收到經 A 數字簽名后的消息 M,為驗證消息的真實性,首先需要從 CA 獲取用戶 A的數字證書,該數字證書中包含( ),可以利用( )驗證該證書的真偽,然后利用( )驗證 M 的真實性。AA 的公鑰BA 的私鑰CB 的公鑰DB 的私鑰ACA 的公鑰B的私鑰CA 的公鑰D的公鑰ACA 的公鑰B的私鑰CA 的公鑰D的公鑰 3DES 的密鑰長度為( )。A56B112C128D168下列不屬于報文認證算法的是( )。AMD5BSHA-1CRC4DHMAC設備 A 的可用性為 0.98,如
12、下圖所示將設備 A 并聯以后的可用性為( )。A0.9604B09800C0.9996D0.9999SNMP 采用 UDP 提供的數據報服務,這是由于( )。 AUDP 比 TCP 更加可靠BUDP 報文可以比 TCP 報文大CUDP 是面向連接的傳輸方式D采用 UDP 實現網絡管理不會太多增加網絡負載在下圖的 SNMP 配置中,能夠響應 Manager2 的 getRequest 請求的是( )。AAgent1BAgent2CAgent3DAgent4客戶端采用 ping 命令檢測網絡連接故障時,可以 ping 通 及本機的 IP 址,但無法 ping 通同一網段內其他工
13、作正常的計算機的 IP 地址。該客戶端的故障可能是( )。A.TCP/IP 協議不能正常工作B本機網卡不能正常工作C網絡線路故障 D本機 DNS 服務器地址設置錯誤在 Wmdows 的 DOS 窗口中鍵入命令C:> nslookup set type=ptr這個命令序列的作用是( )。A.查詢 65 的郵件服務器信息B查詢 65 到域名的映射C查詢 211.15191.165 的資源記錄類型D顯示 65 中各種可用的信息資源記錄下面 4 個主機地址中屬于網絡 /21 的地址是( )。假設路由
14、表有 4 個表項如下所示,那么與地址 7 匹配的表項是( ),與地址 2 匹配的表項是( )。 假設分配給用戶 U1 的網絡號為 ,則 U1 的地址掩碼應該為( );假設分配給用戶 U2 的網絡號為 /20,如果路由器收到一個目標地址為11000000.00011001.01000011.00100001 的數據報,則該數據報應傳送給用戶( )。A255.255.255:0AU1BU2CU1 或 U2D不可到達路由器 Console 端口默認的數據速率為( )。A2400b/s
15、B4800b/s C9600b/sD10Mb/s路由器命令 R1(config)#in prouting 的作用是( )。A顯示路由信息B配置默認路由C激活路由器端口D啟動路由配置在路由器的特權模式下鍵入命令 setup,則路由器進入( )。A用戶命狀態B局部配置狀態C特權命狀態D設置對話狀態使用 IEEE 802.1q 協議,最多可以配置( )個 VLAN。A1022B1024C4094D4096VLAN 中繼協議(VTP)有不同的工作模式,其中能夠對交換機的 VLAN 信息進行添加、刪 除、修改等操作,并把配置信息廣播到其他交換機上的工作模式是( )。A客戶機模式B服務器模式C透明模式D控
16、制模式下面關于 VTP 的論述中,錯誤的是( )。(61)A靜態修剪就是手工剪掉中繼鏈路上不活動的 VLANB動態修剪使得中繼鏈路上所有共享的 VLAN 都是活動的C靜態修剪要求在 VTP 域中的所有交換機都配置成客戶機模式D動態修剪要求在 VTP 域中的所有交換機都配置成服務器模式IEEE 802.3ae 10Gb/s 以太網標準支持的工作模式是( )。A單工B半雙工C全雙工D全雙工和半雙工如下圖所示,網橋 A、B、C 連接多個以太網。已知網橋 A 為根網橋,各個網橋的 a、b、f 端口為指定端口。那么按照快速生成樹協議標準 IEEE 802.1d-2004,網橋 B 的 c 端口為( )。
17、 A根端口(Root Port)B指定端口(Designated Port)C備份端口(Backup Port)D替代端口(Alternate Port)使用 tracert 命令進行網絡檢測,結果如下圖所示,那么本地默認網關地址是( )。B.1IEEE 802.11 MAC 子層定義的競爭性訪問控制協議是( )。之所以不采用與 IEEE 802.11 相同協議的原因是( )。ACSMA/CABCSMA/CBCCSMA/CDDCSMA/CGAIEEE 802.11 協議的效率更高B為了解決隱蔽終端問題CIEEE 802.3 協議的開銷更大D為了引進多種非競爭業務使用 ADSL 撥號上網,需要在
18、用戶端安裝( )協議。APPPBSLIPCPPTPDPPPoE在網絡中分配 IP 地址可以采用靜態地址或動態地址方案。下面關于兩種地址分配方案的論述中錯誤的是( )。A采用動態地址分配方案可便面地址資源的浪費B路由器、交換機等聯網設備適合采用靜態 IP 地址C各種服務器設備適合采用動態 IP 地址分配方案D學生客戶機最好采用動態 IP 地址 網絡設計過程包括邏輯網絡設計和物理網絡設計兩個階段,各個階段都要產生相應的文檔。下面的選項中,屬于邏輯網絡設計文檔的是( ),屬于物理網絡設計文檔( )。A網絡 IP 地址分配方案B設備列表清單C集中訪談的信息資料D網絡內部的通信流量分布A網絡 IP 地址
19、分配方案B設備列表清單C集中訪談的信息資料D網絡內部的通信流量分布Without proper safeguards, every part of a network is vulnerable to a securitybreach or unauthorized activity from ( ), competitors, or even employees. Manyof the organizations that manage their own ( ) network security and use theInternet for more than just sending/
20、receiving e-mails experience a network ( )and more than half of these companies do not even know they were attacked.Smaller( )are often complacent, having gained a false sense of security. Theyusually react to the last virus or the most recent defacing of their website. But theyare trapped in a situ
21、ation where they do not have the necessary time and( )tospend on security.( 71)Aintruders BterminalsChostsDusersAexteriorBinternalCcentreDmiddleAattackBcollapseCbreakdownDvirusAusersBcampusesCCompaniesDnetworksAsafeguardsBbusinessesCexperiencesDResources下午試題試題一(共 20 分) 網絡工程師2016fenshu/閱讀以下說明,回答問題 1
22、至問題 4,將解答填入答題紙對應的解答欄內?!菊f明】某企業網絡拓撲如圖 1-1 所示,AE 是網絡設備的編號。【問題 1】(每空 1 分,共 4 分)根據圖 1-1,將設備清單表 1-1 所示內容補充完整。表 1-1設備名在途中的編號( 1 )防火墻 USG3000路由器 AR2220交換機 QUIDWAY3300服務器 IBM X3500M5( 2 )( 3 )( 4 )【問題 2】(每空 2 分,共 4 分) 網絡工程師2016fenshu/以下是 AR2220 的部分配置。AR2220acl 2000AR2220-acl-2000rule normal deny source anyAR
23、2220-acl-2000quitAR2220interface Ethemet0AR2220-Ethemet0quitAR2220mterface Ethemet1AR2220-Ethemet1nat outbound 2000 mterfaceAR2220-Ethernet1quitAR2220ip route-static 設備 AR2220 硬用( )接口實現 NAT 功能,該接口地址韻網關是( )?!締栴} 3】(每空 2 分,共 6 分)若只允許內網發起 ftp、http 連接,并且拒絕來自站點 .11 的 Java Applets 報文。在USG3000 設備中有如下配置,請補充完
24、整。USG3000acl number 3000USG3000-acl-adv-3000 rule permit tcp destination-port eq wwwUSG3000-acl-adv-3000 rule permit tcp destination-port eq ftpUSG3000-acl-adv-3000 rule permit tcp destination-port eq ftp-dataUSG3000acl number 2010 網絡工程師2016fenshu/USG3000-acl-basic-2010 rule( )sourceUSG3000-acl-basi
25、c-2010 rule permit source anyUSG3000( ) interzone trust untrustUSG3000-interzone-ttust-untrust packet-filter 3000 ( )USG3000-interzone-ttust-untrust detect ftpUSG3000-interzone-ttust-untrust detect httpUSG3000-interzone-ttust-untrust detect java-blocking 2010( )( )備選答案:AFirewallBtrustCdenyDpermitEou
26、tboundFinbound【問題】(每空 2 分,共 6 分)PC-1、PC-2、PC-3、網絡設置如表 1-2。表 1-2設備名PC-1PC-2PC-3網絡地址網關VLANVLAN100VLAN200VLAN300 網絡工程師2016fenshu/通過配置 RIP,使得 PC-1、PC-2、PC-3 能相互訪問,請補充設備 E 上的配置,或解釋相關命令。/ 配置 E 上 vlan 路由接口地址interface vlanif 300interface vlanif 1000/互通 VLAN/配置 E 上的 rip 協議ripnetworknetworkr ( )/配置 E 上的 trunk
27、 / ( )int e0/1Port link-type trunk /( )port trunk permit vlan all試題二(共 20 分)閱讀以下說明,回答問題 1 至問題 3,將解答填入答題紙對應的解答欄內?!菊f明】某學校的網絡拓撲結構圖如圖 2-1 所示。 網絡工程師2016fenshu/【問題 1】(每空 1 分,共 7 分)常用的 IP 訪問控制列表有兩種,它們是編號為( )和 13001399 的標準訪問控制列表和編為( )和 20002699 的擴展訪問控制列表、其中,標準訪問控制列表是根據 IP報的( )來對 IP 報文進行過濾,擴展訪問控制列表是根據 IP 報文的
28、( )、( )、上層協議和時間等來對 IP 報文進行過濾。一般地,標準訪問控制列表放置在靠近( )的位置,擴展訪問控制列表放置在靠近( )的位置?!締栴} 2】(每空 1 分,共 1 0 分)為保障安全,使用 ACL 對網絡中的訪問進行控制。訪問控制的要求如下:(1)家屬區不能訪問財務服務器,但可以訪問互聯網;(2)學生宿舍區不能訪問財務服務器,且在每天晚上 18:0024:00 禁止訪問互聯網;(3)辦公區可以訪問財務服務器和互聯網;(4)教學區禁止訪問財務服務器,且每天 8:0018:00 禁止訪問互聯網。1使用 ACL 對財務服務器進行訪問控制,請將下面配置補充完整。 網絡工程師2016f
29、enshu/R1(config)#access-list 1 ( )( ).255R1(config)#access-Iist 1 deny .255R1(config)#access-list 1 deny .255R1(config)#access-Iist 1 deny ( ).255Rl(config)#mterface( )R1(config-if)#ip access-group 1 ( )2使用 ACL 對 Internt 進行訪問控制,請將下面配置補充完整。Route-Switch(config)#time-range jxq定義
30、教學區時間范圍Route-Switch(config-tune-range)# periodic daily ( )Route-Switch(config)#time-range xsssqRoute-Switch(config-time-range)#periodicRoute-Switch(config-time-range)#exit定義學生宿舍區時間范圍( ) 18:00 t0 24:00Route-Switch(config)#access-list 100 permit ip .255 anyRoute-Switch(config)#access-list
31、100 permit ip .255 anyRoute-Switch(config)#access-list 100 deny ip( ).255 time-range jxqRoute-Switch(corffig)#access-list 100 deny ip( ).255 time-range xsssqRoute-Switch (config)#interface( )Route-Switch(config-if)#ip access-group 100out【問題 3】(每空 1 分,共 3 分)網絡在運行過程中發現,家屬區網絡經常受到學生宿舍區網絡的 DD
32、oS 攻擊,現對家屬區網絡和學生宿舍區網絡之間的流量進行過濾,要求家屬區網絡可訪問學生宿舍區網絡,但學生宿舍區網絡禁止訪問家屬區網絡。 網絡工程師2016fenshu/采用自反訪問列表實現訪問控制,請解釋配置代碼。Route-Switch(config)#ip access-hst extended infilterRoute-Switch(config-ext-nacl)#permit ipany .255 refiect jsq ( )Route-Switch(config-ext-nacl)#exitRoute-Switch(config)#ip access-l
33、ist extended outfilterRoute-Switch(config-ext-nacl)# evaluate jsq( )Route-Switch(config-ext-nacl)#exitRoute-Switch(config)#interface fastethernet 0/1Route-Switch(config-if)#ip access-group infilter inRoute-Switch(config-if)#ip access-group outfilter out /( )試題三(共 20 分)閱讀以下說明,回答問題 1 至問題 4,將解答填入答題紙對應的
34、解答欄內?!菊f明】某企業采用 Windows Server 2003 配置了 DHCP、DNS 和 WEB 服務?!締栴} 1】(每空 1 分,共 4 分)DHCP 服務器地址池 30 ,其中 0 分配給網關,15 分配給服務器,0 分配給網絡管理員。 網絡工程師2016fenshu/ 網絡工程師2016fenshu/請填充圖 3-1 至圖 3-3 中(1)(4)處空缺內容?!締栴} 2】(每空 1.5 分,共 9 分)DNS 的配置如圖 3-4 所示。 網絡工程師2
35、016fenshu/根據圖 3-4 判斷正誤(正確的答“對”,錯誤的答“錯”)。AXACHINA-1DC0B33 的口地址為 140 ( )B該域名服務器無法解析的域名轉發到 14 或 .8。( )C域 的資源記錄包含在該 DNS 服務器中。( )D客戶機的“首選 DNS 服務器”地址必須與該 DNS 服務器地址一致。( )E該域名服務器是 的授權域名服務器。( )F該域名服務器支持 地址的反向域名查找。( )【問題 3】(每空 2 分,共 4 分)Web 服務器的配置如圖 3-5 所示。1如圖 3-5 所示,通過
36、主機頭的方式建立兩個網站 和 網站配置是( )。()備選答案: 網絡工程師2016fenshu/A相同的 IP 地址,不同的端口號B不同的口地址,相同的目錄C相同的 IP 地址,不同的目錄D相同的主機頭,相同的端口號2除了主機頭方式,還可以采用( )方式在一臺服務器上配置多網站。【問題 4】(每空 1 分,共 3 分)Windows Server 2003 管理界面如圖 3-6 所示。1圖 3-6 中設備打“?”的含義是( ),設備打“x”的含義是( )。2圖 3-6 中 1394 網絡適配器能連接什么設備?( )。試題四(共 15 分) 網絡工程師2016fenshu/閱讀以下說明,回答問題
37、 1 和問題 2,將解答填入答題紙對應的解答欄內?!菊f明】某公司有 3 個分支機構,網絡拓撲結構及地址分配如圖 4-1 所示?!締栴} 1】(每空 1 分,共 11 分)公司申請到 /29 的公有地址段,采用 NAPT 技術實現公司內部訪問互聯網的要求,其中,/22 網段禁止訪問互聯網。 R1、R2 和 R3 的基本配置已正確配置完成,其中 R1 的配置如下。請根據拓撲結構,完成下列配置代碼。R1 的基本配置及 NAPT 配置如下:R1>enableRl#config tenrunalR1(config)#interface fastenthe
38、met 0/0R1(config-if)#no shutdownRl(config-if)#exitR1(config)#interface fastenthemet 0/1 網絡工程師2016fenshu/R1(config-if)#no shutdownR1(config-if)#exitR1(config)#interface fastenthernet 0/2R1(config-if)#ip address( ) /使用網段中最后一個地址R1(config-if)#no shutdownR1(config-if)#exitR1(config)#interface serial 0R1(config-if)#n
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
評論
0/150
提交評論