軟考網絡工程師試題及其詳解_第1頁
軟考網絡工程師試題及其詳解_第2頁
軟考網絡工程師試題及其詳解_第3頁
軟考網絡工程師試題及其詳解_第4頁
軟考網絡工程師試題及其詳解_第5頁
已閱讀5頁,還剩60頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

上六個月網絡工程師早晨試卷參考答案與解析(一)●

計算機指令通常包含操作碼和地址碼兩部分,為分析執行一條指令,其

(1)

(1)A.操作碼應存入指令存放器(IR),地址碼應存入程序計數器(PC)。

B.操作碼應存入程序計數器(PC),地址碼應存入指令存放器(IR)。

C.操作碼和地址碼都應存入指令存放器。

D.操作碼和地址碼都應存入程序計數器。

試題解析:

指令存放器(IR)用來保留當前正在執行一條指令。當執行一條指令時,先把它從內存取到數據存放器(DR)中,然后再傳送至IR。指令劃分為操作碼和地址碼字段,由二進制數字組成。為了執行任何給定指令,必須對操作碼進行測試,方便識別所要求操作。指令譯碼器就是做這項工作。指令存放器中操作碼字段輸出就是指令譯碼器輸入。操作碼一經譯碼后,即可向操作控制器發出詳細操作特定信號。

答案:(1)C

●進度安排慣用圖形描述方法有GANTT圖和PERT圖。GANTT圖不能清楚地描述

(2)

;PERT圖能夠給出哪些任務完成后才能開始另一些任務。下列圖所表示PERT圖中,事件6最晚開始時刻是

(3)

(圖略,后補)

(2)A.每個任務從何時開始

B.每個任務到何時結束

C.每個任務進展情況

D.各任務之間依賴關系

(3)A.0

B.1

C.10

D.11

試題解析:

甘特圖優點是直觀表明各個任務計劃進度和當前進度,能動態地反應軟件開發進展情況,是小型項目中慣用工具。缺點是不能顯式地描繪各個任務間依賴關系,關鍵任務也不明確。

PERT圖中關鍵路徑是1→2→5→7→9,總共15天。在不影響關鍵路徑,并考慮到5→8這個任務前提下,事件6最晚開始事件是第10天。

答案:(2)D,(3)C

●使用白盒測試方法時,確定測試用例應依照

(4)

和指定覆蓋標準。

(4)A.程序內部邏輯

B.程序結構復雜性

C.使用說明書

D.程序功效

試題解析:

白盒法全方面了解程序內部邏輯結構、對全部邏輯路徑進行測試。白盒法是窮舉路徑測試。在使用這一方案時,測試者必須檢驗程序內部結構,從檢驗程序邏輯著手,得出測試數據。

答案:(4)A

●若某整數16位補碼為FFFFH(H表示十六進制),則該數十進制值為

(5)

(5)A.0

B.-1

C.216-1

D.-216+1

試題解析:

負數補碼:符號位為1,其余位為該數絕對值原碼按位取反;然后整個數加1。

所以,補碼FFFFH對應是-1

答案:(5)B

●若在系統中有若干個互斥資源R,6個并發進程,每個進程都需要2個資源R,那么使系統不發生死鎖資源R最少數目為

(6)

(6)A.6

B.7

C.9

D.12

試題解析:

在極端情況下,假設6個并發進程都取得了一個資源。要防止死鎖,則最少需要再增加一個資源。

答案:(6)B

●軟件設計時需要遵照抽象、模塊化、信息隱蔽和模塊獨立標準。在劃分軟件系統模塊時,應盡可能做到

(7)

(7)A.高內聚高耦合

B.高內聚低耦合

C.低內聚高耦合

D.低內聚低耦合

試題解析:

高內聚強調功效實現盡可能在模塊內部完成;低耦合則是盡可能降低模塊之間聯絡,降低彼此之間相互影響。這二者結合是面向過程編程和系統設計主要特點。

答案:(7)B

●程序三種基本控制結構是

(8)

(8)A.過程、子程序和分程序

B.次序、選擇和重復

C.遞歸、堆棧和隊列

D.調用、返回和跳轉

試題解析:

常識

答案:(8)B

●棧是一個按“后進先出”標準進行插入和刪除操作數據結構,所以,

(9)

必須用棧。

(9)A.函數或過程進行遞歸調用及返回處理

B.將一個元素序列進行逆置

C.鏈表結點申請和釋放

D.可執行程序裝入和卸載

試題解析:

常識。

答案:(9)A

●兩個以上申請人分別就相同內容計算機程序創造創造,先后向國務院專利行政部門提出申請,

(10)

能夠取得專利申請權。

(10)A.全部申請人均

B.先申請人

C.先使用人

D.先創造人

試題解析:

在我國,審批專利遵照基本標準是“先申請先得”標準,即對于一樣創造創造,誰先申請專利,專利權就授予誰。專利法第九條要求,兩個以上申請人分別就一樣創造創造申請專利,專利權授予最先申請。當有二者在同一時間就一樣創造創造提交了專利申請,專利局將分別向各申請人通報關于情況能夠將兩申請人作為一件申請共同申請人,或其中一方放棄權利并從另一方得到適當賠償,或兩件申請都不授予專利權。但專利權授予只能給一個人。

答案:(10)B

●第三層交換依照

(11)

對數據包進行轉發。

(11)A.MAC地址

B.IP地址

C.端口號

D.應用協議

試題解析:

這道題目有些吃不準。

第三層交換原來是應該依照網絡層IP地址進行轉發。

但第三層交換有一類方案思想是:在第三層對數據報進行一次路由,然后盡可能在第二層交換端到端數據幀,這就是所謂“一次路由,隨即交換”(RouteOnce,SwitchThereafter)策略。3Com企業FastIP交換(用于局域網)和MPOA(Multi-ProtocolOverATM,ATM上多協議)屬于這類。其中FastIP交換使用是MAC地址,MPOA使用就不一定是MAC地址了。另外,第三層交換還有一類方案是盡可能地防止路由器對數據報進行逐一處理,能夠把網絡數據劃分成不一樣網絡流,在進行路由和轉發時是以數據報攜帶網絡流標志為依據。Cisco企業NetFlow交換(用于局域網)和TagSwitching交換(用于廣域網)以及Ipsilon企業IPSwitching交換就是屬于這種技術。

從題目不是很輕易琢磨出命題老師意思,在A和B之間重復權衡,最終還是選B。

答案:(11)B

●按照IEEE802.1d協議,當交換機端口處于

(12)

狀態時,既能夠學習MAC幀中源地址,又能夠把接收到MAC幀轉發到適當端口。

(12)A.阻塞(blocking)

B.學習(learning)

C.轉發(forwarding)

D.監聽(listening)

試題解析:

對于支持生成樹算法交換機來說,其端口有六種工作模式:

●禁用(disabled):端口既不發送和監聽BPDU,也不轉發數據幀。

●阻塞(blocking):端口可發送和監聽BPDU,但不轉發數據幀。

●監聽(listening):端口監聽BPDU以確保網絡中不出現環路,但不轉發數據幀。該模式是一個暫時模式。

●學習(learning):端口學習MAC地址,建立地址表,但不轉發數據幀。該模式是一個暫時模式。

●轉發(forwarding):端口既能夠發送和監聽BPDU,也能夠轉發數據幀。

●故障(broken):端口因為配置錯誤而無法使用,既不能發送和監聽BPDU,也不能轉發數據幀。通常在交換機重啟之后就能夠消除故障狀態。

答案:(12)C

●以下關于幀中繼網敘述中,錯誤是

(13)

(13)A.幀中繼提供面向連接網絡服務

B.幀在傳輸過程中要進行流量控制

C.既能夠按需提供帶寬,也能夠適應突發式業務

D.幀長可變,能夠承載各種局域網數據幀。

試題解析:

FR(FrameRelay,幀中繼)是八十年代發展起來一個數據通信技術,它是從X.25分組交換技術演變而來。

FR向用戶提供面向連接通信服務。FR省略了幀編號、差錯控制、流量控制、應答、監視等功效,把這些功效全部交給用戶終端去完成,大大節約了交換機開銷,降低了時延,提升了信息吞吐量。FR具備高帶寬和高可靠性優點,能夠作為X.25代替方案。

FR幀信息長度遠大于X.25分組,最大幀長度可達1600字節,適合于封裝局域網數據單元。

FR帶寬控制技術是它一大優點。在傳統數據通信業務中,用戶預定了一條64Kbps鏈路,那么就只能以64Kbps速率傳輸。而在FR技術中,預定是CIR(CommittedInformationRate,約定數據速率),即在正常狀態下Tc(CommittedTimeInterval,承諾時間間隔)內數據速率平均值。在實際數據傳輸過程中,用戶能以高于64Kbps速率傳送數據。舉例來說,一個用戶預定了CIR=64KbpsFR鏈路,并與FR業務供給商判定了另外兩個指標:

1.Bc(CommittedBurst,承諾突發量):在承諾信息速率測量間隔內,交換機準許接收和發送最大數據量,以bps為單位。

2.Be(ExcessBurst,超突發量):在承諾信息速率之外,FR交換機試圖發送未承諾最大額外數據量,以bps為單位。超量突發依賴于廠商能夠提供服務,不過通常來說它要受到當地接入環路端口速率限制。通常來說,發送超量突發數據(Be)概率要小于承諾突發數據(Bc)。網絡把超量突發數據(Be)看作可丟棄數據。

當用戶以等于或低于64Kbps(CIR)速率傳送數據時,網絡一定可靠地負責傳送,當用戶以大于64Kbps速率傳送數據,且用戶在Tc內發送量(突發量)少于Bc+Be時,在正常情況下也能可靠地傳送,不過若出現網絡擁塞,則會被優先丟棄。當突發量大于Bc+Be時,網絡將丟棄數據幀。所以FR用戶即使付了64Kbps信息速率費(收費以CIR來定),卻能夠傳送高于64Kbps速率數據,這是FR吸引用戶主要原因之一。

答案:(13)B

●在地面上相隔KM兩地之間經過衛星信道傳送4000比專長數據包,假如數據速率為64Kb/S,則從開始發送到接收完成需要時間是

(14)

(14)A.48ms

B.640ms

C.322.5ms

D.332.5ms

試題解析:

總時間=4000比特發送時間+衛星傳輸延遲時間。

發送4000比特需要4000/64k=62.5ms,在文中沒有說明衛星傳輸延遲,估量又用了270ms“標按時間”。唉,這個時間我去年下六個月做考試分析時就已經強調過了是“教條主義”,怎么就不知道反思呢?

“有書上說衛星傳輸延時是270ms,這里要說明一下:傳輸延時是與距離相關,距離越遠則延時越大。即使是同一顆衛星,其近地點與遠地點通信傳輸延遲都差異非常大。假如死記270ms,那就是教條主義了。”

總時間=62.5+270=332.5ms

答案:(14)D

●同時數字系列(SDH)是光纖信道復用標準,其中最慣用STM-1(OC-3)據速率是

(15)

,STM-4(OC-12)數據速率是

(16)

(15)A.155.520Mb/s

B.622.080Mb/s

C.2488.320Mb/s

D.10Gb/s

(16)A.155.520Mb/s

B.622.080Mb/s

C.2488.320Mb/s

D.10Gb/s

試題解析:

答案:(15)A,(16)B

●采取CRC進行差錯校驗,生成多項式為G(X)=X4+X+1,信息碼字為10111,則計算出CRC校驗碼是

(17)

(17)A.0000

B.0100

C.0010

D.1100

試題解析:

答案:(17)D

●數字用戶線(DSL)是基于普通電話線寬帶接入技術,能夠在銅質雙絞線上同時傳送數據和話音信號。以下選項中,數據速率最高DSL標準是

(18)

(18)A.ADSL

B.VDSL

C.HDSL

D.RADSL

試題解析:

RADSL(Rate-AdaptiveDSL,速率自適應數字用戶線路)是在ADSL基礎上發展起來新一代接入技術,這種技術允許服務提供者調整xDSL連接帶寬以適應實際需要而且處理線長和質量問題,為遠程用戶提供可靠數據網絡接入伎倆。它特點是:利用一對雙絞線傳輸;支持同時和非同時傳輸方式;速率自適應,下行速率從1.5Mbps到8Mbps,上行速率從16Kbps到640Kbps;支持同時傳數據和語音,尤其適適用于下雨,氣溫尤其高反常天氣環境。

答案:(18)B

●以下FTTx組網方案中,光纖覆蓋面最廣是

(19)

(19)A.FTTN

B.FTTC

C.FTTH

D.FTTZ

試題解析:

FTTN(fibertothenode,光纖到節點)

FTTC(fibertotheCurb,光纖到路邊)

FTTH(fibertotheHome,光纖到戶)

FTTZ(fibertotheZone,光纖到小區)

顯然,FTTH將光纖直接鋪到千家萬戶,覆蓋面是最廣。

答案:(19)C

●網絡地址和端口翻譯(NAPT)用于

(20)

,這么做好處是

(21)

(20)A.把內部大地址空間映射到外部小地址空間

B.把外部大地址空間映射到內部小地址空間

C.把內部全部地址映射到一個外部地址

D.把外部全部地址映射到一個內部地址

(21)A.能夠快速訪問外部主機

B.限制了內部對外部主機訪問

C.增強了訪問外部資源能力

D.隱藏了內部網絡IP配置

試題解析:

NPAT(NetworkPortAddressTranslations,網絡端口地址轉換)也被稱為“多對一”NAT,或者叫PAT(PortAddressTranslations,端口地址轉換)、NPAT(NetworkAddressPortTranslations,網絡端口地址轉換)、地址超載(addressoverloading)

NPAT能夠允許多個內網當地IP地址共用一個外網當地IP地址(通常是公用IP地址),并同時對IP地址和端口號進行轉換。當多個主機同時使用一個IP地址時,NAT服務器利用IP地址和TCP/UDP端口號唯一標識某個主機上某個會話。NPAT普遍應用于接入設備中,當多個內網主機需要同時經過一個IP地址連接到外網時,NPAT技術極為有用。

NPAT技術是一個地址偽裝(AddressMasquerading)技術,NPAT轉換后端口號被稱為偽裝端口號,NPAT服務器中映射表則稱為偽裝NAT表。通信時,NPAT中出口分組內網私有地址被NAT服務器外網公用IP地址代替,出口分組端口號被一個還未使用偽裝端口號代替。從外網進來分組依照偽裝端口號和偽裝NAT表進行轉換。

答案:(20)C

(21)D

●邊界網關協議BGP報文

(22)

傳送。一個外部路由器經過發送

(23)

報文與另一個外部路由器建立鄰居關系,假如得到應答,才能周期性交換路由信息。

(22)A.經過TCP連接

B.封裝在UDP數據包中

C.經過局域網

D.封裝在ICMP包中

(23)A.UpDate

B.KeepAlive

C.Open

D.通告

試題解析:

BGP路由器使用TCP端口179相互建立對等會話。

OPEN消息是當兩個BGP路由器之間TCP會話連接建立之后首先要發送消息。OPEN消息主要用來協商對等實體之間BGP版本號,通常來說使用兩個BGP路由器都支持最高版本。OPEN消息還用于發送BGP路由器標識,BGP路由器標識是與OSPF中路由器ID類似字段,默認為最高回送IP地址。另外,OPEN消息還用于協商兩個對等實體發送KEEPALIVE消息間隔時間和保持計時器時間長度。

答案:(22)A

(23)C

●在IPv6中,地址類型是由格式前綴來區分。IPv6可聚合全球單播地址格式前綴是

(24)

(24)A.001

B.1111111010

C.1111111011

D.11111111

試題解析:

答案:(24)A

●在IPv6單播地址中有兩種特殊地址,其中地址0:0:0:0:0:0:0:0表示

(25)

,地址0:0:0:0:0:0:0:1表示

(26)

(25)A.不確定地址,不能分配給任何結點

B.回環地址,結點用這種地址向本身發送IPv6分組

C.不確定地址,能夠分配給任何地址

D.回環地址,用于測試遠程結點連通性

(26)A.不確定地址,不能分配給任何結點

B.回環地址,結點用這種地址向本身發送IPv6分組

C.不確定地址,能夠分配給任何地址

D.回環地址,用于測試遠程結點連通性

試題解析:

“0:0:0:0:0:0:0:0”表示沒有這個地址,當發送IPv6包主機還沒分配地址時使用,不能分配給任何節點。

“0:0:0:0:0:0:0:1”是回呼地址(或稱為回環地址),用來向本身發送IPv6包,不能分配給任何物理接口。

答案:(25)A,(26)B●Telnet采取客戶端/服務器工作方式,采取

(27)

格式實現客戶端和服務器數據傳輸。

(27)A.NTL

B.NVT

C.base—64

D.RFC822

試題解析:

Telnet(TCP/IPTerminalEmulationProtocol,TCP/IP終端仿真協議)是一個基于TCP23端口虛擬終端通訊協議。Telnet是標準提供遠程登錄功效應用,能夠運行于不一樣操作系統主機之間。

Telnet由運行在當地計算機上Telnet客戶進程和運行在遠程計算機上Telnet服務器進程所組成。為了使異構計算機和操作系統間Telnet交互操作成為可能,Telnet協議定義了一個通用字符終端作為數據和命令在Internet上傳輸方式,即NVT(NetVirtualTerminal,網絡虛擬終端)。

答案:(27)B

●以下關于DNS服務器敘述中,錯誤是

(28)

(28)A.用戶只能使用本網段內DNS服務器進行域名解析

B.主域名服務器負責維護這個區域全部域名信息

C.輔助域名服務器作為主域名服務器備份服務器提供域名解析服務

D.轉發域名服務器負責非當地域名查詢

試題解析:

常識。

答案:(28)A

●以下域名服務器中,沒有域名數據庫

(29)

(29)A.緩存域名服務器

B.主域名服務器

C.輔助域名服務器

D.轉發域名服務器

試題解析:

緩存域名服務器將向其余域名服務器進行域名查詢并將查詢結果保留在緩存中。緩存域名服務器能夠改進網絡中DNS服務器性能。當DNS經常查詢一些相同目標時,安裝緩存域名服務器能夠對查詢提供更加快速響應,而不需要經過主域名服務器或輔助域名服務器。緩存域名服務器所以尤其適合于在局域網內部使用,其主要目標是提升域名解析速度和節約對互聯網訪問出口帶寬。

一些網絡連接不激勵向當地以外發送很大數據流量,這要么是因為網絡連接是按流量計費,或網絡連接本身是帶寬不足。在這么情況下,假如想將發往外部DNS流量限制到盡可能小,就需要使用BIND轉發機制。或者你網絡中只有一臺機器能連接到Internet,而你在這臺機器上運行了BIND,那么你能夠將這臺BIND作為內部網絡中其余BIND轉發器,也就是轉發域名服務器,使得其余DNS也能查找Internet域名。

域名查詢轉發機制是:當設置了轉發器后,全部非本域和在緩存中無法找到域名查詢都將轉發到設置DNS轉發器上,由這臺DNS來完成解析工作并做緩存,所以這臺轉發器緩存中統計了豐富域名信息。因而對非本域查詢,很可能轉發器就能夠在緩存中找到答案,防止了再次向外部發送查詢,降低了流量。

答案:(29)A

●經過“Internet信息服務(IIS)管理器”管理單元能夠配置FTP服務器,若將控制端口設置為2222,則數據端口自動設置為

(30)

(30)A.20

B.80

C.543

D.2221

試題解析:

FTP數據端口號是FTP控制端口號-1。比如當控制端口為21時,數據端口就是20

答案:(30)D

●在一臺Apache服務器上經過虛擬主機能夠實現多個Web站點。虛擬主機能夠是基于

(31)

虛擬主機,也能夠是基于名字虛擬主機。若某企業創建名字為.com虛擬主機,則需要在

(32)

服務器中添加地址統計。在Linux中該地址統計配置信息以下,請補充完整。

NameVirtualHost

<VirtualHost

>

(33)

.com

DocumentRoot

/var/www/html/business

</VirtualHost>

(31)A.IP

B.TCP

C.UDP

D.HTTP

(32)A.SNMP

B.DNS

C.SMTP

D.FTP

(33)A.WebName

B.HostName

C.ServerName

D.WWW

試題解析:

常識。

答案:(31)A,(32)B,(33)C

●ATM高層定義了4類業務,壓縮視頻信號傳送屬于

(34)

類業務。

(34)A.CBR

B.VBR

C.UBR

D.ABR

試題解析:

ATM所提供業務體系有五種業務類型:CBR(ConstantBitRate,固定比特率業務)、RT-VBR(Realtime-VariableBitRate,實時可變比特率業務)、NRT-VBR(NotRealtime-VariableBitRate,非實時可變比特率業務)、UBR(UnspecifiedBitRate,未指定比特率業務)、ABR(AvaliableBitRate,可用比特率業務)。在題目中,將RT-VBR和NRT-VBR合并成了VBR,所以是四種業務。

壓縮視頻屬于RT-VBR。

答案:(34)B

●某LinuxDHCP服務器dhcpd.conf配置文件以下:

ddns-update-stylenone;

subnetnetmask{

range0054;

ignoreclient-updates;

default-lease-time3600;

max-lease-time7200;

optionrouters;

optiondomain-name“”;

optiondomain-name-servers;

}

hosttest1{hardwareethernet00:E0:4C:70:33:65;fixed-address;}

客戶端IP地址默認租用期為

(35)

小時。

(35)A.1

B.2

C.60

D.120

試題解析:

default-lease-time和max-lease-time單位是秒

答案:(35)A

●DHCP客戶端不能從DHCP服務器取得

(36)

(36)A.DHCP服務器IP地址

B.web服務器IP地址

C.DNS服務器IP地址

D.默認網關IP地址

試題解析:

常識

答案:(36)B

●配置POP3服務器時,郵件服務器屬性對話框以下列圖所表示,其中默認情況下“服務器端口”文本框應輸入

(37)

(圖略,后補)

(37)A.21

B.25

C.80

D.110

試題解析:

POP3協議默認端口是TCP110。

答案:(37)D

●在WindowsDOS窗口中鍵入命令

C:>\nslookup

>settype=ns

>

這個命令序列作用是

(38)

(38)A.查詢郵件服務器信息

B.查詢到域名映射

C.查詢區域授權服務器

D.查詢中各種可用信息資源統計

試題解析:

settype=ns中,ns表示代表為域名服務器。執行nslookup命令,輸入“?”顯示幫助,并未詳細說明。輸入“settype=ns”命令,然后再輸入“”,顯示以下內容:

從返回結果來看,應該是區域授權服務器。

答案:(38)C

●HTTPS采取

(39)

協議實現安全網站訪問。

(39)A.SSL

B.IPSec

C.PGP

D.SET

試題解析:

簡單地說,HTTPS就是經過SSL加密后HTTP。利用HTTPS協議,能在客戶端和服務器之間進行防竊聽、防篡改及防偽造通信,實現數據機密性、完整性、服務器認證和可選客戶端認證。

答案:(39)A

●殺毒軟件匯報發覺病毒Macro.Melissa,由該病毒名稱能夠推斷出病毒類型是

(40)

,這類病毒主要感染目標是

(41)

(40)A.文件型

B.引導型

C.目錄型

D.宏病毒

(41)A.EXE或COM可執行文件

B.WORD或EXCEL文件

C.DLL系統文件

D.磁盤引導區

試題解析:

Melissa病毒是一個快速傳輸能夠感染那些使用MSWord97和MSOffice計算機宏病毒。即使不知道Melissa病毒是什么也沒關系,因為前面有個Macro,表明這是宏病毒。

答案:(40)D,(41)B

●以下ACL語句中,含義為“允許/24網段全部PC訪問0中FTP服務”是

(42)

(42)A.access-list101denytcp55host0eqftp

B.access-list101permittcp55host0eqftp

C.access-list101denytcphost055eqftp

D.access-list101permittcphost055eqftp

試題解析:

A、C首先能夠排除,因為它們是deny。

擴展ACL命令格式以下:

答案:(42)B

●以下關于加密算法敘述中,正確是

(43)

(43)A.DES算法采取128位密鑰進行加密

B.DES算法采取兩個不一樣密鑰進行加密

C.三重DES算法采取3個不一樣密鑰進行加密

D.三重DES算法采取2個不一樣密鑰進行加密

試題解析:

這道題出得讓人無法適從。

DES是一個分組加密算法,它以64位為分組對數據加密。同時DES也是一個對稱算法,即加密和解密用是同一個算法。它密鑰長度是64位,但實際有效密鑰只是56位,這是因為密鑰中每8位就有1位用作奇偶校驗。

DES分組長度太短(僅64位)、密鑰長度更短(僅56位),能夠經過窮舉(也稱橫蠻攻擊)方法在較短時間內破解。1978年初,IBM意識到DES密鑰太短,于是設計了3DES(TripleDES),利用三重加密來有效增加密鑰長度,加大解密代價。3DES是DES算法擴展其密鑰長度一個方法,它需要執行三次常規DES加密,這相當于將加密密鑰長度擴展到128位(112位有效)或192位(168位有效)。

3DES有3種不一樣加密模式(E代表加密,D代表解密):

1、DES-EEE3,使用3個不一樣密鑰進行三次加密,這相當于將密鑰擴展為192位。

2、DES-EDE3,使用3個不一樣密鑰,分別對數據進行加密、解密、加密操作,這也相當于將密鑰擴展為192位。

3、DES-EEE2和DES-EDE2,與前面模式相同,只是第一次和第三次加密使用同一密鑰,這相當于將密鑰擴展為128位。

A、B必定是錯,C和D都有可能。DES-EEE3和DES-EDE3采取了三個不一樣密鑰,而DES-EEE2和DES-EDE2采取了兩個不一樣密鑰。提議選擇C、D都算對。

答案:(43)C(D也算對)

●IIS服務支持身份驗證方法中,需要利用明文在網絡上傳遞用戶名和密碼是

(44)

(44)A..NETPassport身份驗證

B.集成Windows身份驗證

C.基本身份驗證

D.摘要式身份驗證

試題解析:

IIS提供多個身份驗證方案:

匿名訪問:假如啟用了匿名訪問,訪問站點時,不要求提供經過身份驗證用戶憑據。

集成Windows身份驗證:以前稱為NTLM或WindowsNT質詢/響應身份驗證,此方法以Kerberos票證形式經過網絡向用戶發送身份驗證信息,并提供較高安全級別。

Windows域服務器摘要式身份驗證:摘要式身份驗證需要用戶ID和密碼,可提供中等安全級別,假如您要允許從公共網絡訪問安全信息,則能夠使用這種方法。這種方法與基本身份驗證提供功效相同。不過,此方法會將用戶憑據作為MD5哈希或消息摘要在網絡中進行傳輸,這么就無法依照哈希對原始用戶名和密碼進行解碼。

基本身份驗證(以明文形式發送密碼):基本身份驗證需要用戶ID和密碼,提供安全級別較低。用戶憑據以明文形式在網絡中發送。這種形式提供安全級別很低,因為幾乎全部協議分析程序都能讀取密碼。

Microsoft.NETPassport身份驗證:.NETPassport身份驗證提供了單一登錄安全性,為用戶提供對Internet上各種服務訪問權限。假如選擇此選項,對IIS請求必須在查詢字符串或Cookie中包含有效.NETPassport憑據。假如IIS不檢測.NETPassport憑據,請求就會被重定向到.NETPassport登錄頁。

答案:(44)C

●某局域網采取SNMP進行網絡管理,全部被管設備在15分鐘內輪詢一次,網絡沒有顯著擁塞,單個輪詢時間為0.4s,則該管理站最多可支持

(45)

個設備。

(45)A.18000

B.3600

C.2250

D.90000

試題解析:

15*60/0.4=2250

答案:(45)C

●下列圖是被管理對象樹結構,其中private子樹是為私有企業管理信息準備,現在這個子樹只有一個子結點enterprises(1)。某私有企業向Internet編碼機構申請到一個代碼920,該企業為它生產路由器賦予代碼為3,則該路由器對象標識符是

(46)

(圖略,后補)

(46)A..4.920.3

B.

C..4.1.920.3

D..1

試題解析:

這張圖具備誤導效果,沒有畫出private節點下設子節點enterprise(1)。

答案:(46)C

●使用Windows提供網絡管理命令

(47)

能夠查看本機路由表,

(48)

能夠修改本機路由表。

(47)A.tracert

B.arp

C.ipconfig

D.netstat

(48)A.ping

B.route

C.netsh

D.netstat

試題解析:

netstar–r命令能夠顯示路由表。

route命令能夠用來修改本機路由表。

答案:(47)D,(48)B

●某局域網訪問internet速度很慢,經檢測發覺局域網內有大量廣播包,采取

(49)

方法不可能有效處理該網絡問題。

(49)A.在局域網內查殺ARP病毒和蠕蟲病毒

B.檢驗局域網內交換機端口和主機網卡是否有故障

C.檢驗局域網內是否有環路出現

D.提升出口帶寬速度

試題解析:

端口或網卡有故障是不會產生大量廣播包,但故障可能降低用戶網絡傳輸速度。

局域網會經過生成樹(STP)協議阻止環路產生,不至于出現廣播風暴。但假如網內沒有使用支持STP交換機話(比如說只使用集線器),則可能會產生廣播風暴。

提升出口帶寬與消除大量廣播包無關,但能夠讓用戶訪問Internet時速度快一些。

ARP坑騙程序會制造大量廣播包,造成網速下降。

答案:(49)D

●以下IP地址中,屬于私網地址是

(50)

(50)A.

B.

C.5

D.44

試題解析:

私網IP地址表以下:

答案:(50)C●網絡/20中可分配主機地址數是

(51)

(51)A.1022

B.2046

C.4094

D.8192

試題解析:

/20表示網絡中可分配主機地址數是232-20-2==4096-2=4094個

答案:(51)C

●以下地址中,屬于28/26可用主機地址是

(52)

(52)A.28

B.90

C.92

D.54

試題解析:

28/26可用主機地址范圍是29~90。

答案:(52)B

●無類別域間路由(CIDR)技術有效處理了路由縮放問題。使用CIDR技術把4個網絡

C1:/21

C2:/20

C3:/22

C4:/23

匯聚成一條路由信息,得到網絡地址是

(53)

(53)A./13

B./24

C./18

D./20

試題解析:

C1地址范圍是~55;

C2地址范圍是~55;

C3地址范圍是~55;

C4地址范圍是~55;

要將這4個網絡聚合到一起,需要將/24~/24這64個網絡匯聚起來,即/18

答案:(53)C

●網絡/25被劃分為4個子網,由小到大分別命名為C0、C1、C2和C3,則主機地址5應該屬于

(54)

子網,主機地址00應該屬于

(55)

子網。

(54)A.C0

B.C1

C.C2

D.C3

(55)A.C0

B.C1

C.C2

D.C3

試題解析:

網絡/25被劃分為4個子網,分別是:

C0:/27,可分配地址范圍是~0;

C1:2/27,可分配地址范圍是3~2;

C2:4/27,可分配地址范圍是5~4;

C3:6/27,可分配地址范圍是7~26;

答案:(54)A,(55)D

●交換機命令showinterfacestype0/port_#switchport|trunk用于顯示中繼連接配置情況,下面是顯示例子:

2950#showinterfacefastEthernet0/1switchport

Name:fa0/1

Switchport:Enabled

Administrativemode:trunk

OperationalMode:trunk

AdministrativeTrunkingEncapsulation:dot1q

OperationalTrunkingEncapsulation:dot1q

egotiationofTrunking:disabled

AccessModeVLAN:0((inactive))

TrunkingNativeModeVLAN:1(default)

TrunkingVLANsEnabled:all

TrunkingVLANsactive:1,2

PruningVLANsEnabled:2-1001

Priorityforuntaggedframes:0

Overridevlantagpriority:FALSE

VoiceVLAN:none

在這個例子中,端口fa0/1鏈路模式被設置為

(56)

狀態,默認vlan是

(57)

(56)A.Desirable

B.No-Negoriate

C.Autonegotiate

D.trunk

(57)A.VLAN0

B.VLAN1

C.VLAN2

D.VLAN3

試題解析:

答案:(56)D,(57)B

●按照Cisco企業VLAN中繼協議(VTP),當交換機處于

(58)

模式時能夠改變VLAN配置,并把配置信息分發到管理域中全部交換機。

(58)A.客戶機(Client)

B.傳輸(transmission)

C.服務器(server)

D.透明(transportate)

試題解析:

VTP有三種工作模式:服務器(Server)模式、客戶機(Client)模式和透明(Transparent)模式,VTP默認模式是服務器模式。

服務器模式交換機能夠設置VLAN配置參數,服務器會將配置參數發給其它交換機。客戶機模式交換機不能夠設置VLAN配置參數,只能接收服務器模式交換機發來VLAN配置參數。透明模式交換機是相對獨立,它允許設置VLAN配置參數,但不向其它交換機發送自己配置參數。當透明模式交換機收到服務器模式交換機發來VLAN配置參數時,僅僅是簡單地轉發給其它交換機,并不用來設置自己VLAN參數。

答案:(58)C

●交換機命令switch(config)#vtppruning作用是

(59)

(59)A.制訂交換機工作模式

B.啟用VTP靜態修剪

C.制訂VTP域名

D.開啟VTP動態修剪

試題解析:

經過VTP,域內全部交換機都清楚全部VLAN情況。然而有時VTP會產生多出流量:假如一個交換機并沒有連接某個VLAN,則該VLAN數據幀經過Trunk傳入時,既浪費了帶寬,又給交換機增加了無須要幀處理工作。VTP修剪功效(Pruning)能夠降低Trunk中流量,提升鏈路利用率。假如整個VTP域沒有某個VLAN端口,則開啟修剪功效Trunk將過濾該VLAN數據幀,不論數據幀是單播幀還是廣播幀。

命令vtppruning作用是“啟用/禁用修剪(默認啟用)”

答案:(59)D

●IEEE802.3要求最小幀長為64字節,這個幀長是指

(60)

(60)A.從前導字段到校驗和字段

B.從目標地址到校驗和長度

C.從幀起始符到校驗和長度

D.數據字段長度

試題解析:

常識。

答案:(60)B

●千兆以太網標準802.3z定義了一個幀突發方式(framebursting),這種方式是指

(61)

(61)A.一個站能夠突然發送一個幀

B.一個站能夠不經過競爭就開啟發送過程

C.一個站能夠連續發送多個幀

D.一個站能夠隨機地發送緊急數據

試題解析:

幀突發技術使得一個站點一次能連續發送多個幀。但要了解幀突發之前,先必須了解幀擴展技術。內容較多,請自行查閱資料,這里不再詳述。

答案:(61)C

●IEEE802.11標準定義PeertoPeer網絡是

(62)

(62)A.一個需要AP支持無線網絡

B.一個不需要有線網絡和接入點支持點對點網絡

C.一個采取特殊協議有線網絡

D.一個高速骨干數據網絡

試題解析:

這里說就是ad-hoc網絡。

答案:(62)B

●IEEE802.11g標準支持最高數據速率可達

(63)

Mb/s。

(63)A.5

B.11

C.54

D.100

試題解析:

7月IEEE802.11工作組同意了IEEE802.11g標準。IEEE802.11g標準使用了IEEE802.11aOFDM調制技術,和IEEE802.11b一樣運行在2.4GHzISM頻段內,理論速度可達54Mbps。

答案:(63)C

●下列圖表示一個局域網互聯拓撲,方框中數字是網橋ID,用字母來區分不一樣網段。按照IEEE802.1d協議,ID為

(64)

網橋被選為根網橋,假如全部網段傳輸費用為1,則ID為92網橋連接網段

(65)

端口為根端口。

(圖略,后補)

(64)A.3

B.7

C.92

D.12

(65)A.a

B.b

C.d

D.e

試題解析:

生成樹協議工作過程簡單表述以下:

1)

唯一根網橋推選:各個網橋相互傳遞BPDU配置信息,系統每個網橋都能監聽到BPDU,依照網橋標識共同“選舉”出具備最大優先級根網橋。假如優先級相同,則取具備最小網橋地址網橋作為根網橋。根網橋缺省每2秒發出BPDU。

2)

在每個非根網橋選出一個根端口:根網橋向系統廣播其BPDU,對一個網橋來說,具備最小根路徑開銷端口選為根端口;假如根路徑開銷相同,則取端口標識最小作為根端口,同時根端口處于轉發模式。一個網橋只有一個根端口,根網橋沒有根端口。

3)

在每個網段選一個指定端口:每個網橋接收到一個BPDU幀時,同時發出一個BPDU幀說明離根網橋路徑開銷。在同一個網段里,具備最小根路徑開銷端口被選為指定端口。假如根路徑開銷相同,則取網橋標識最小作為指定端口。假如網橋標識也相同,則取端口標識最小為指定端口。

4)

STP設置根端口和指定端口進入轉發模式,能夠轉發數據幀;而落選端口則進入阻塞模式,只偵聽BPDU,不轉發數據幀。各網橋周期性地交換BPDU信息,確保系統拓撲結構合理性。

答案:(64)A,(65)B

●建筑物綜合布線系統干線子系統

(66)

,水平子系統

(67)

(66)A.各個樓層接線間配線架到工作區信息插座之間所安裝線纜

B.由終端到信息插座之間連線系統

C.各樓層設備之間互聯絡統

D.連接各個建筑物通信系統

(67)A.各個樓層接線間配線架到工作區信息插座之間所安裝線纜

B.由終端到信息插座之間連線系統

C.各樓層設備之間互聯絡統

D.連接各個建筑物通信系統

試題解析:

略。

答案:(66)C,(67)A

●假設生產管理網絡系統采取B/S工作方式,經常上網用戶數為150個,每用戶每分鐘產生8個事務處理任務,平均事務量大小為0.05MB,則這個系統需要信息傳輸速率為

(68)

(68)A.4Mb/s

B.6Mb/s

C.8Mb/s

D.12Mb/s

試題解析:

150*8/60*0.05*8=8。

答案:(68)C

●網絡設計過程包含邏輯網絡設計和物理網絡設計兩個階段,每個階段都要產生對應文檔。以下選項中,

(69)

屬于邏輯網絡設計文檔,

(70)

屬于物理網絡設計文檔。

(69)A.網絡IP地址分配方案

B.設備列表清單

C.幾個訪談信息資料

D.網絡內部通信流量分析

(70)A.網絡IP地址分配方案

B.設備列表清單

C.幾個訪談信息資料

D.網絡內部通信流量分析

試題解析:

答案:(69)A,(70)B

●Althoughagivenwaveformmaycontainfrequenciesoveraverybroadrange,asapracticalmatteranytransmissionsystemwillbeabletoaccommodateonlyalimitedbandof

(71)

.This,inturn,limitsthedataratethatcanbecarriedonthetransmission

(72)

.Asquarewavehasaninfinitenumberoffrequencycomponentsandhenceaninfinite

(73)

.However,thepeakamplitudeofthekthfrequencycomponent,kf,isonly1/k,somostofthe

(74)

inthiswaveformisinthefirstfewfrequencycomponents.Ingeneral,anydigitalwaveformwillhave

(75)

bandwidth.Ifweattempttotransmitthiswaveformasasignaloveranymedium,thetransmissionsystemwilllimitthebandwidththatcanbetransmitted.

(71)A.frequencies

B.connections

C.diagrams

D.resources

(72)A.procedures

B.function

C.route

D.medium

(73)A.source

B.bandwidth

C.energy

D.cost

(74)A.frequency

B.energy

C.amplitude

D.phase

(75)A.small

B.limited

C.infinite

D.finite

試題解析:

略。

答案:(71)A

(72)D

(73)B

(74)B

(75)C

上六個月網絡工程師下午試卷參考答案與解析(一)(-05-2409:35:03)轉載標簽:上六個月網絡工程師考試下午試卷參考答案解析分類:網絡工程師試題一(共15分)

閱讀以下說明,回答下列問題1至問題4,將解答填入答題紙對應解答欄內。

【說明】

某校園網拓撲結構如圖1-1所表示。

(圖略,后補)

圖1-1

該網絡中部分需求以下:

1.信息中心距圖書館2千米,距教學樓300米,距試驗樓200米。

2.圖書館匯聚交換機置于圖書館主機房內,樓層設備間共2個,分別位于二層和四層,距圖書館主機房距離均大于200米,其中,二層設備間負責一、二層計算機接入,四層設備間負責三、四、五層計算機接入,各層信息點數如表1-1所表示。

表1-1

3.全部計算機采取靜態IP地址。

4.學校網絡要求千兆干線,百兆到桌面。

5.信息中心有兩條百兆出口線路,在防火墻上依照外網IP設置出口策略,分別從兩個出口訪問Internet。

6.信息中心共有多臺服務器,經過交換機接入防火墻。

7.信息中心提供信息服務包含Web、FTP、數據庫、流媒體等,數據流量較大,要求千兆接入。【問題1】(4分)

依照網絡需求和拓撲圖,在滿足網絡功效前提下,本著最節約成本布線方式,傳輸介質1應采取

(1)

,傳輸介質2應采取

(2)

,傳輸介質3應采取

(3)

,傳輸介質4應采取

(4)

(1)~(4)備選答案:

A.單模光纖

B.多模光纖

C.基帶同軸電纜

D.寬帶同軸電纜

E.1類雙絞線

F.5類雙絞線

答案:

(1)A

(2)B

(3)F

(4)B

【問題2】(6分)

學校依照網絡需求選擇了四種類型交換機,其基本參數如表1-2所表示。

表1-2

依照網絡需求、拓撲圖和交換機參數類型,在圖1-1中,Switch1應采取

(5)

類型交換機,Switch2應采取

(6)

類型交換機,Switch3應采取

(7)

類型交換機,Switch4應采取

(8)

類型交換機。

依照需求描述和所選交換機類型,圖書館二層設備間最少需要交換機

(9)

臺,圖書館四層設備間最少需要交換機

(10)

臺。

答案:

(5)C

(6)B

(7)D

(8)A

(9)2

(10)4

【問題3】(2分)

該網絡采取關鍵層、匯聚層、接入層三層架構。依照層次化網絡設計標準,數據包過濾、協議轉換應在

(11)

層完成。(12)

層提供高速骨干線路,MAC層過濾和IP地址綁定應在

(13)

層完成。

答案:

(11)匯聚

(12)關鍵

(13)接入

【問題4】(2分)

依照該網絡需求,防火墻最少需要

(14)

個百兆接口和

(15)

個千兆接口。

答案:

(14)2

(15)2

試題二(共15分)

閱讀以下說明,回答下列問題1至問題5,將解答填入答題紙對應解答欄內。

【說明】

在Linux服務器中,inetd/xinetd是Linux系統中一個主要服務。

【問題1】(2分)

下面選項中

(1)

是xinetd功效。

(1)備選答案:

A.網絡服務守護進程

B.定時任務守護進程

C.負責配置網絡接口

D.負責開啟網卡

答案:

(1)A

【問題2】(2分)

默認情況下,xinetd配置目錄信息為:

drwxr-xr-xroot

root

4096004-2318:27xinetd.d

則以下說法錯誤是

(2)

(2)備選答案:

A.root用戶擁有可執行權限。

B.除root用戶外,其它用戶不擁有執行權限。

C.root用戶擁有可寫權限

D.除root用戶外,其它用戶不擁有寫權限。

答案:

(2)B

【問題3】(4分)

在Linux系統中,inetd服務默認配置文件為

(3)

(3)備選答案

A./etc/inet.conf

B./etc/inetd.config

C./etc/inetd.conf

D./etc/inet.config

在Linux系統中,默認情況下,xinetd所管理服務配置文件存放在

(4)

(4)備選答案:

A./etc/xinetd/

B./etc/xinetd.d/

C./usr/etc/xinetd/

D./usr/etc/xinetd.d/

答案:

(3)C

(4)B

【問題4】(4分)

某Linux服務器上經過xinetd來對各種網絡服務進行管理,該服務器上提供ftp服務,ftp服務器程序文件為/usr/bin/ftpd,ftp服務器配置文件/etc/xinetd.d/ftp內容以下所表示,現在服務器屬于開啟狀態:

Serviceftp

{

Socket-type

=stream

Protocol

=

(5)

Wait

=no

User

=root

Server

=

(6)

Server_args

=-el

Disable

=no

}

請完善該配置文件。

(5)備選答案:

A.TCP

B.UDP

C.IP

D.HTTP

(6)備選答案:

A./usr/bin/ftpd

B.ftpd

C.ftp

D./bin/ftpd

答案:

(5)A

(6)A

【問題5】(3分)

Xinetd可使用only_from,no_access以及access_time等參數對用戶進行訪問控制。若服務器上ftp服務配置信息以下所表示:

Serviceftp

{

……

Only_from

=/24

no_access

=172.16,{1,2}

access_times

=07:00-21:00

……

}

則以下說法中錯誤是

(7)

(7)備選答案:

A.允許/24中主機訪問該ftp服務器

B./24網絡中主機能夠訪問該ftp服務器

C.IP地址為172.16.x.x主機能夠連接到此主機,但地址屬于172.16.1.x、172.16.2.x則不能連接

D.ftp服務器能夠二十四小時提供服務

答案:

(7)D

試題三(共15分)

閱讀以下說明,回答下列問題1至問題4,將解答填入答題紙對應解答欄內。

【說明】

終端服務能夠使客戶遠程操作服務器,WindowsServer中開啟終端服務時需要分別安裝終端服務服務器端和客戶端,圖3-1為客戶機Host1連接終端服務器Server1網絡拓撲示意圖。

(圖略,后補)

圖3-1

Host1和Server1賬戶如表3-1所表示。

圖3-2是Server1“系統屬性”“遠程”選項卡,圖3-3是Server1“RDP-Tcp屬性”“環境”選項卡,圖3-4為Host1采取終端服務登錄Server1用戶登錄界面。

圖3-2

圖3-3

圖3-4

另外,在Server1中為了經過日志了解每個用戶行蹤,把“D:\tom\note.bat”設置成用戶登錄腳本,經過腳本中配置來統計日志。【問題1】(3分)

默認情況下,RDU2對終端服務具備

(1)

(2)

權限。

(1)、(2)備選答案:

A.完全控制

B.用戶訪問

C.貴賓訪問

D.尤其權限

答案:

(1)B

(2)C注:(1)和(2)答案能夠交換。

【問題2】(7分)

將RDU2設置為Server1終端服務用戶后,在Host1中登錄Server1時,圖3-4中“計算機”欄應填入

(3)

;“用戶名”欄應填入

(4)

此時發覺Host1不能遠程登錄終端服務器,可能原因是

(5)

答案:

(3)02

(4)RDU2

(5)Host1無法連接到終端服務器,或者終端服務器遠程桌面服務沒有開啟,或者沒有在Server1上設置RDU2具備“允許用戶遠程連接到您計算機”權限。(如圖3-2所表示)

【問題3】(2分)

在圖3-3“程序路徑和文件名”欄中應輸入

(6)

答案:

(6)D:\tom\note.bat

【問題4】(3分)

note.bat腳本文件以下:

time/t>>note.log

netstat–n–ptcp︱find“:3389”>>note.log

startExplorer

第一行代碼用于統計用戶登錄時間,“time/t”意思是返回系統時間,使用符號“>>”把這個時間記入“note.log”作為日志時間字段。請解釋下面命令含義。

netstat–n–ptcp︱find“:3389”>>note.log

答案:

執行netstat,以數字形式表示地址和端口,只選出全部tcp連接,再從中挑選出含有“:3389”字樣內容(即RemoteDesktop使用端口),將結果寫入文件“note.log”中。試題四(共15分)

閱讀以下說明,回答下列問題1至問題4,將解答填入答題紙對應解答欄內。

【說明】

在WindowsSever系統中,用戶分為當地用戶和域用戶,當地用戶安全策略用“當地安全策略”設置,域用戶安全策略經過活動目錄管理。【問題1】(2分)

在“當地安全設置”中啟用了“密碼必須符合復雜性要求”功效,如圖4-1所表示,則用戶“ABC”能夠采取密碼是

(1)

(1)備選答案:

A.ABC007

B.deE#3

C.Test123

D.adsjfs

答案:

(1)C

圖4-1

【問題2】(4分)

在“當地安全設置”中,用戶賬戶鎖定策略如圖4-2所表示,當3次無效登錄后,用戶賬戶被鎖定實際時間是

(2)

。假如“賬戶鎖定時間”設置為0,其含義為

(3)

圖4-2(2)備選答案:

A.30分鐘

B.10分鐘

C.0分鐘

D.永久鎖定

(3)備選答案:

A.賬戶將一直鎖定,直到管理員明確解除對它鎖定

B.賬戶將永久鎖定,無法使用

C.賬戶鎖定時間無效

D.賬戶鎖定時間由鎖定計數器復位時間決定

問題解析:安全設置確定鎖定帳戶在自動解鎖之前保持鎖定分鐘數。可用范圍從0到99,999分鐘。假如將帳戶鎖定時間設置為0,帳戶將一直被鎖定直到管理員明確解除對它鎖定。

有考生做了測試,在自己WIN試驗一下,按照題目給計數器10分鐘,鎖定時間為0,閥值3,登陸三次錯誤,帳號就被鎖定了。答案:

(2)A

(3)A

【問題3】(3分)

在WindowsSever中活動目錄必須安裝在

(4)

分區上,而且需要有

(5)

服務支持。

(4)備選答案:

A.NTFS

B.FAT32

C.FAT16

D.ext2

(5)備選答案:

A.web

B.DHCP

C.IIS

D.DNS

答案:

(4)A

(5)D

【問題4】(6分)

在WindowsSever中活動目錄中,用戶分為全局組(GlobalGroups)、域當地組(DomainLocalGroups)和通用組(UniversalGroups)。全局組訪問權限是

(6)

,域當地組訪問權限是

(7)

,通用組訪問權限是

(8)

(6)~(8)備選答案:

A.能夠授予多個域中訪問權限

B.能夠訪問域林中任何資源

C.只能訪問當地域中資源

試題解析:域當地組:域當地組組員能夠來自于任何域,不過只能夠訪問本域資源。

全局組:全局組組員只來自于本域,但其組員能夠訪問林中任何資源。需要注意是:全局組用于限制本域用戶對其余域訪問,假如要能訪問其余域,只有一個方法,那就是給用戶授予多個域中訪問權限;

通用組:通用組組員來自于任何域,而且能夠訪

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論