




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
...wd......wd......wd...在程序的執行過程中,Cache與主存的地址映射是由〔1〕完成的。 (1)A.操作系統B.程序員調度C.硬件自動D.用戶軟件【答案】C【解析】cache是高速緩沖存儲器,作為CPU與主存之間的高速緩沖,有存儲容量小,成本大,速度快的特點,存放經常被CPU訪問的內容。cache和主存之間的映射由硬件自動完成。某四級指令流水線分別完成取指、取數、運算、保存結果四步操作。假設完成上述操作的時間依次為8ns、9ns、4ns、8ns,那么該流水線的操作周期應至少為〔2〕ns。(2)A.4B.8C.9D.33【答案】C【解析】內存按字節編址。假設用存儲容量為32Kx8bit的存儲器芯片構成地址從A0000H到DFFFFH的內存,那么至少需要〔3〕片芯片。(3)A.4B.8C.16D.32【答案】B【解析】存儲區域空間為:DFFFF-A0000+1=40000H。計算機系統的主存主要是由〔4〕構成的。(4)A.DRAMB.SRAMC.CacheD.EEPROM【答案】A【解析】DRAM動態隨機存取存儲器,最為常見的系統內存。為了保持數據,DRAM必須周期性刷新。計算機運行過程中,CPU需要與外設進展數據交換。采用〔5〕控制技術時,CPU與外設可并行工作。(5)A.程序查詢方式和中斷方式B.中斷方式和DMA方式C.程序查詢方式和DMA方式D.程序查詢方式、中斷方式和DMA方式【答案】B【解析】程序查詢方式是按順序執行的方式,由CPU全程控制。因此不能實現外設與CPU的并行工作。中斷方式,在外設做好數據傳送之前,CPU可做自己的事情。發出中斷請求之后,CPU響應才會控制其數據傳輸過程,因此能一定程度上實現CPU和外設的并行。而DMA方式由DMAC控制器向CPU申請總線的控制權,在獲得CPU的總線控制權之后,由DMAC代替CPU控制數據傳輸過程。李某購置了一張有注冊商標的應用軟件光盤,那么李某享有〔6〕。(6)A.注冊商標專用權B.該光盤的所有權C.該軟件的著作權D.該軟件的所有權【答案】B【解析】購置光盤,只擁有光盤的所有權。某軟件工程的活動圖如以以以下圖所示,其中頂點表示工程里程碑,連接頂點的邊表示包含的活動,邊上的數字表示活動的持續時間〔天〕。完成該工程的最少時間為〔7〕。由于某種原因,現在需要同一個開發人員完成BC和BD,到完成該工程如最少時聞為〔8〕天。 (7)A.11B.18C.20D.21(8)A.11B.18C.20D.21【答案】BC【解析】關鍵路徑:最長的一段〔ABCEFJ==ABDGFJ=18天〕,BD、BF只能由同一個人來完成,因此最快的方式為,先完成BD再去完成BC〔因此相當于此時,關鍵路徑ABCEFJ上推遲了2天完成,因此此時工程完成的最少時間為20天〕。以下關于程序設計語言的表達中,錯誤的選項是〔9〕。 (9)A.腳本語言中不使用變量和函數B.標記語言常用于描述格式化和鏈接C.腳本語言采用解釋方式實現D.編譯型語言的執行效率更高【答案】A【解析】QQ:414493855獲取2009年到2017年的全部試題也答案詳解在基于Web的電子商務應用中,訪問存儲于數據庫中的業務對象的常用方式之一是〔10〕。 (10)A.JDBCB.XMLC.CGID.COM【答案】A【解析】數據庫連接(JDBC)由一組用Java編程語言編寫的類和接口組成,它提供了一個標準的API。以以以下圖所示的調制方式是〔11〕,假設數據速率為1kb/s,那么載波速率為〔12〕Hz。 (11)A.DPSKB.BPSKC.QPSKD.MPSK(12)A.1000B.2000C.4000D.8000【答案】AB【解析】根據圖形可知是以載波的相對初始相位變化來實現數據的傳送,并且初始相位與前一碼元的發生180度變化為二進制0,無變化為1.因此可知采用的調制技術為DPSK(差分相移鍵控)。對應的碼元速率和二進制數據速率一樣,而載波速率為其兩倍。E1載波的子信道速率為〔13〕kb/s。 (13)A.8B.16C.32D.64【答案】D【解析】E1子信道速率為:64kbps。100BASE-T4采用的編碼技術為〔14〕,利用〔15〕傳輸介質進展數據傳輸。(14)A.4B5BB.8B6TC.8B10BD.MLT-3(15)A.光纖B.UTP-5C.UTP-3D.同軸電纜【答案】BC【解析】100BASE-T4采用8B/6T的編碼技術,使用4對3類非屏蔽雙絞線,最大傳送距離是100米。在異步通信中,每個字符包含1位起始位、8位數據位、1位奇偶位和2位終止位,假設有效數據速率為800b/s,采用QPSK調制,那么碼元速率為〔16〕波特。(16)A.600B.800C.1200D.1600【答案】A【解析】有效數據速率為800bps,因此可知傳輸速率為:1200bit/s。QPSK調制技術,4種碼元,對應需要用二位二進制表示。因此每2位二進制表示一種碼元,碼元速率為二進制數據速率的一半。5個64kb/s的信道按統計時分多路復用在一條主線路上傳輸,主線路的開銷為4%,假定每個子信道利用率為90%,那么這些信道在主線路上占用的帶寬為〔17〕kb/s。(17)A.128B.248C.300D.320【答案】C【解析】個子信道利用率為90%,因此復用后速率為:5*64kbps*90%=288kbps,又因為開銷占了4%,因此實際傳送的數據只占96%,所以實際要占288/0.96=300kbps。以下分組交換網絡中,采用的交換技術與其他3個不同的是〔18〕網。(18)A.IPB.X.25C.幀中繼D.ATM【答案】A【解析】其它三種采用的是面向連接的方式。以下關于OSPF路由協議的描述中,錯誤的選項是〔19〕。(19)A.采用dijkstra算法計算到達各個目標的最短通路B.計算并得出整個網絡的拓撲視圖C.向整個網絡中每一個路由器發送鏈路代價信息D.定期向鄰居發送Keepalive報文說明存在【答案】D【解析】相比于TCP,UDP的優勢為〔20〕。(20)A.可靠傳輸B.開銷較小C.擁塞控制D.流量控制【答案】B【解析】UDP只提供8B頭部,開銷小。同時不確保傳輸可靠性。以太網可以傳送最大的TCP段為〔21〕字節。(21)A.1480B.1500C.1518D.2000【答案】A【解析】 以太網幀數據局部長度最大為1500B,上層IP頭部至少為20B,因此傳輸層最大為1480B。IP數據報經過MTU較小的網絡時需要分片。假設一個大小為1500的報文分為2個較小報文,其中一個報文大小為800字節,那么另一個報文的大小至少為〔22〕字節。 (22)A.700B.720C.740D.800【答案】C【解析】1500-〔800-20〕+20每個包20個包頭IPv4首部中填充字段的作用是〔23〕。(23)A.維持最小幀長B.保持IP報文的長度為字節的倍數C.確保首部為32比特的倍數D.受MTU的限制【答案】C【解析】主機甲向主機乙發送了一個TCP連接建設請求,主機乙給主機甲的響應報文中,標志字段正確的選項是〔24〕。(24)A.SYN=1,ACK=1,FIN=0B.SYN=1,ACK=1,FIN=1C.SYN=0,ACK=1,FIN=0 D.SYN=1,ACK=0,FIN=0【答案】A【解析】對TCP鏈接請求的響應應答,ACK=1、SYN=1、FIN=0〔代表終止TCP連接〕。瀏覽器向Web服務器發送了一個報文,其TCP段不可能出現的端口組合是〔25〕。(25)A.源端口號為2345,目的端口號為80B.源端口號為80,目的端口號為2345C.源端口號為3146,目的端口號為8080D.源端口號為6553,目的端口號為5534【答案】B【解析】以下關于VLAN標記的說法中,錯誤的選項是〔26〕。(26)A.交換機根據目標地址和VLAN標記進展轉發決策B.進入目的網段時,交換機刪除VLAN標記,恢復原來的幀構造C.添加和刪除VLAN標記的過程處理速度較慢,會引入太大的延遲D.VLAN標記對用戶是透明的【答案】C【解析】VLAN操作在交換機上實現,是在二層上實現,并不會引入太大延遲。RSVP協議通過〔27〕來預留資源。(27)A.發送方請求路由器B.接收方請求路由器C.發送方請求接收方D.接收方請求發送方【答案】B【解析】資源預留協議RSVP,它的過程從應用程序流的源節點發送Path消息開場,該消息會沿著流所經路徑傳到流的目的節點,并沿途建設路徑狀態;目的節點收到該Path消息后,會向源節點回送Resv消息,沿途建設預留狀態,如果源節點成功收到預期的Resv消息,那么認為在整條路徑上資源預留成功。在BGP4協議中,當接收到對方open報文后,路由器采用〔28〕報文響應,從而建設兩個路由器之間的鄰居關系。(28)A.helloB.updateC.keepaliveD.notification【答案】C【解析】保持〔Keepalive〕報文,用來確認open〔翻開報文〕和周期性地證實鄰站關系。某網絡拓撲如以以以下圖所示。要得到如下所示的輸出信息,應在設備〔29〕上執行〔30〕命令。(29)A.R1B.R2C.R3D.R4(30)A.displayarpB.displayrip1routeC.displayiprouting-tableD.displaymac【答案】DA【解析】在Linux中,要復制整個目錄,應使用〔31〕命令。(31)A.cat-aB.mv-aC.cp-aD.rm-a【答案】C【解析】在Linux中,〔32〕是默認安裝DHCP服務器的配置文件。(32)A./etc/dhcpd.confB./etc/dhcp.confC./var/dhcpd.confD./var/dhcp.conf【答案】A【解析】〔33〕是Linux中Samba的功能。(33)A.提供文件和打印機共事服務B.提供FTP服務C.提供用戶的認證服務D.提供IP地址分配服務【答案】A【解析】進展域名解析的過程中,假設主域名服務器故障,由轉發域名服務器傳回解析結果,以下說法中正確的選項是〔34〕。(34)A.輔助域名服務器配置了遞歸算法B.輔助域名服務器配置了迭代算法C.轉發域名服務器配置了遞歸算法D.轉發域名服務器配置了迭代算法【答案】D【解析】在DNS資源記錄中,〔35〕記錄類型的功能是實現域名與其別名的關聯。 (35)A.MXB.NSC.CNAMED.PTR【答案】C【解析】cname實現別名記錄,實現同一臺服務器可提供多種服務。在Windows環境下,租約期滿后,DHCP客戶端可以向DHCP服務器發送一個〔36〕報文來請求重新租用IP地址。(36)A.DhcpdiscoverB.DhcprequestC.DhcprenewD.Dhcpack【答案】B【解析】在運行WindowsServer2008R2的DNS服務器上要實現IP地址到主機名的映射,應建設〔37〕記錄。(37)A.指針(PTR)B.主機信息(HINFO) C.服務位置〔SRV) D.標準名稱(CNAME)【答案】A【解析】下面的應用中,〔38〕基于UDP協議。(38)A.HTTPB.telnetC.RIPD.FTP【答案】C【解析】RIP協議基于UDP,其它三個基于TCP。在一臺服務器上只開放了25和110兩個端口,這臺服務器可以提供〔39〕服務。(39)A.E-MailB.WEBC.DNSD.FTP【答案】A【解析】與HTTP相比,HTTPS協議將傳輸的內容進展加密,更加安全。HTTPS基于〔40〕安全協議,其默認端口是〔41〕。(40)A.RSAB.DESC.SSLD.SSH(41)A.1023B.443C.80D.8080【答案】CB【解析】SSL安全套接層協議,實現安全傳輸。與HTTP結合,形成HTTPS協議,默認端口號為443。以下攻擊行為中屬于典型被動攻擊的是〔42〕。(42)A.拒絕服務攻擊B.會話攔截C.系統干預D.修改數據命令【答案】C【解析】主動攻擊,一般為成心的攻擊行為,會破壞原本的傳輸內容或過程。在某臺PC上運行ipconfig/all命令后得到如下結果,以下說法中正確的選項是〔43〕。WindowsIPConfigurationHostName...............:MSZFA2SWBGXX4UTprimalyDnsSuffix.......:NodeType...............:HybridIPRoutingEnable。.........:NoWINSProxyEnable........:NoDNSSuffixSearchList......:homeWirelessLANadapter:Connection-specificDNSSuffix.:homeDescription..............:RealtekRTL8188EUNetworkAdapterPhysicalAddress............:30-B4-9E-12-F2-EDDHCPEnable..............:YesAutoconfigurationEnabled...:YesLink-localIPv6Address......:fe80::40bl:7a3a:6cd2:1193%12(peferred)IPv4Address.............:2(preferred)Subnetmask...............:LeaseObtaine............:2017-7-1520:01:59LeaseExpires...............:2017-7-1620:01:59DefaultGateway..........:DHCPServer.............:DHCPv6IAID.....……..:222857938DHCPv6ClientDUID........:00-01-00-01-1F-88-22-5F-74-DO-2B-7B-88-29DNSServers................:NetBIOSoverTcpip..........:Enabled(43)A.IP地址2是該PC機未續約過得ip地址B.該PC的IP地址租期為12個小時C.該PC與DHCP服務器位于同一個網段D.進展DNS查詢時首先查詢服務器【答案】D【解析】DHCP服務器默認首選分配客戶機曾經使用過的IP地址,租約時間為1天,DHCP服務器指定為客戶分配的DNS服務器地址第一個為。QQ:414493855獲取2009年到2017年的全部試題也答案詳解無線局域網通常采用的加密方式是WPA2,其安全加密算法是〔44〕。(44)A.AES和TKIPB.DES和TKIP C.AES和RSA D.DES和RSA【答案】A【解析】WPA2需要采用高級加密標準(AES)的芯片組來支持,并且定義了一個具有更高安全性的加密標準CCMP。以下關于入侵檢測系統的描述中,正確的選項是〔45〕。(45)A.實現內外網隔離與訪問控制B.對進出網絡的信息進展實時的監測與比對,及時發現攻擊行為C.隱藏內部網絡拓撲D.預防、檢測和消除網絡病毒【答案】B【解析】入侵檢測是對已經產生的入侵行為進展分析和檢測的功能,及時發現并處理,從而減少入侵帶來的危害。在SNMP協議中,代理收到管理站的一個GET請求后,假設不能提供該實例的值,那么〔46〕。(46)A.返回下個實例的值B.返回空值C.不予響應D.顯示錯誤【答案】A【解析】正常情況下,返回管理站請求的每個值。如果不能提供,那么返回下一個值。SNMP是一種異步請求/響應協議,采用〔47〕協議進展封裝。(47)A.IPB.ICMPC.TCPD.UDP【答案】D【解析】某單位網絡拓撲如以以以下圖所示:路由器AR2路由表內容如下所示.從路由信息中可以看出,DHCPServer所在網段是〔48〕;pc1所在網段是〔49〕;路由器AR2接口GE0/0/0地址為〔50〕。(48)A./24B./24C./30D./24(49)A.192.168.0.0/24B./24C./30D./24(50)A.B.192.168.l.254C.D.【答案】BAD【解析】由其路由表可在,/24是通過RIP學習到的,跳數為1,下一跳IP地址為:,因此網段符合PC1的情況。直連網段有/32,/24,并且是自己的地址。從而可知答案。IPv4的D類地址是組播地址,表示〔51〕構成的組播組。(51)A.DHCP服務器B.RIPv2路由器C.本地子網中的所有主機D.OSPF路由器【答案】C【解析】特殊的組播地址,代表所有主機地址。在設置家用無線路由器時,下面〔52〕可以作為DHCP服務器地址池。 (52)A.-54B.-00C.-192.168.1.10D.28-55【答案】C【解析】使用CIDR技術把4個C類網絡/24、/24、/24和/24會聚成一個超網,得到的地址是〔53〕。(53)A./20B./21C./23D./22【答案】B【解析】針對第三字節進展會聚,145:10010001147:10010011149:10010101150:10010110選擇二進制一樣的位會聚,因此可得第三字節會聚后為:10010000,對應的超網地址為:/21。下面的地址中,可以分配給某臺主機接口的地址是〔54〕。(54)A.3B.27/30C.61.10.191.255/18D.8/27【答案】D【解析】以下IP地址中,屬于網絡24/28的主機IP是〔55〕。(55)A.24B.38C.39D.2040【答案】B【解析】以下關于直通交換的表達中,正確的選項是〔56〕。(56)A.比存儲轉發交換速率要慢B.存在壞幀傳播的風險C.接收到幀后簡單存儲,進展CRC校驗后快速轉發D.采用軟件方式查找站點轉發【答案】B【解析】直通交換方式,不會進展存儲轉發,因此轉發速度快,但存在無效幀或壞幀的問題。采用CSMA/CD協議的基帶總線,段長為1000M,數據速率為10Mb/s,信號傳播速度為200m/us,那么該網絡上的最小幀長應為〔57〕比特。(57)A.50B.100C.150D.200【答案】B【解析】沖突碰撞期為2倍的傳播時延,因此發送數據幀的時延要大于等于沖突碰撞期。X/10Mbps>=2*(1000/200m/us)可得最短幀長為100bit。以下關于在IPv6中任意播地址的表達中,錯誤的選項是〔58〕。(58)A.只能指定給IPv6路由器B.可以用作目標地址C.可以用作源地址D.代表一組接口的標識符【答案】C【解析】在windows中,以下命令運行結果中不出現網關IP地址的是〔59〕。(59)A.arPB.ipconfigC.netstatD.tracert【答案】C【解析】當站點收到"在數據包組裝期間存在時間為0"的ICMP報文,說明〔60〕。 (60)A.回聲請求沒得到響應B.IP數據報目的網絡不可達C.因為擁塞丟棄報文D.因IP數據報局局部片喪失,無法組裝【答案】D【解析】在windows用戶管理中,使用組策略A-G-DL孔其中A表示〔61〕。(61)A.用戶賬號B.資源訪問權限C.域本地組D.通用組【答案】A【解析】A表示用戶賬號,G表示全局組,DL表示域本地組,P表示資源權限。以下關于VLAN的表達中,錯誤的選項是〔62〕。(62)A.VLAN把交換機劃分成多個邏輯上獨立的區域B.VLAN可以跨越交換機C.VLAN只能按交換機端口進展劃分D.VLAN隔離了播送,可以縮小播送風暴的范圍【答案】C【解析】假設有3塊容量是300G的硬盤做RAID5陣列,那么這個RAID5的容量是〔63〕。(63)A.300GB.4500C.600GD.900G【答案】C【解析】以下關于層次化網絡設計的表達中,錯誤的選項是〔64〕。(64)A.核心層實現數據分組從一個區域到另一個區域的高速轉發B.接入層應提供豐富接口和多條路徑來緩解通信瓶頸C.會聚層提供接入層之間的互訪D.會聚層通常進展資源的訪問控制【答案】B【解析】〔65〕不屬于入侵檢測技術。(65)A.專家系統B.模型檢測C.簡單匹配D.漏洞掃描【答案】D【解析】漏洞掃描是指基于漏洞數據庫,通過掃描等手段對指定的遠程或者本地計算機系統的安全脆弱性進展檢測。關于華為交換機設置密碼,正確的說法是〔66〕。①華為交換機的缺省用戶名是admin,無密碼②通過B∞tOM可以重置Cònsole口密碼③telnet登錄密碼喪失,通過Console口登錄交換機后重新進展配置④通過COnsole口登錄交換機重置B∞tROM密碼。(66)A.①②③④B.②③④C.②③D.①③④【答案】C【解析】觀察交換機狀態指示燈是初步判斷交換機故障的檢測方法,以下關于交換機狀態指示燈的描述中,錯誤的選項是〔67〕。(67)A.交換機指示燈顯示紅色說明設備故障或者告警,需要關注和立即采取行動B.STCK指示燈綠色表示接口在提供遠程供電C.SYS指示燈亮紅色說明交換機可能存在風扇或溫度告警D.交換機業務接口對應單一指示燈,常亮表示連接,快閃表示數據傳送【答案】B【解析】綠色表示業務接口指示燈暫時用來指示設備堆疊信息,即本設備為堆疊備或堆疊從設備。下面消除交換機上MAC地址漂移告警的方法中,描述正確的選項是〔68〕。①人工把發生漂移的接口shutdown②在接口上配置error-down.自動down掉漂移的端口③在接口上配置quit-vlan.使發生漂移的接口指定VLAN域內退出④在接口上配置stptc-protection解決MAC地址漂移。(68)A.①②③④B.②③④C.②③D.①②③【答案】D【解析】MAC地址漂移是指:在同一個VLAN內,一個MAC地址有兩個出接口,并且后學習到的出接口覆蓋原出接口的現象。即MAC地址表項的出接口發生了變更。兩臺交換機的光口對接,其中一臺設備的光UP,另一臺設備的光口DOWN定位此類故障的思路包括〔69〕。①光纖是否穿插對接②兩端使用的光模塊被長和速率是否→樣③兩端COMB0口是否都設置為光口④兩個光口是否未同時配置自協商或者強制協商。(69)A.①②③④B.②③④C.②③D.①③④【答案】A【解析】某STP網絡從鏈路故障中恢復時,端口收斂時間超過30秒,處理該故障的思路不包括:〔70〕。(70)A.確認對端端口開啟STPB.確認端口是工作在STP模式C.確認端口的鏈路類型是點對點D.確認端口模式為中繼模式【答案】D【解析】routingincircuit-switchingnetworkshastraditionallyinvolvedastaticroutingstrategywiththeuseof〔71〕pathstorespondtoincreasedload.modernroutingstrategiesprovidemoreadaptiveandflexibleapproaches.theroutingfunctionofapacket-switchingnetworkattemptstofindtheleast-costroutethroughthenetwork,withcostbasedonthenumberof〔72〕,expecteddelay,orothermetricsinvirtuallyallpacket-switchingnetworks,somesortfadaptiveroutingtechniqueisused.adaptiveroutingalgorithmstypicallyrelyonthe〔73〕informationabouttrafficconditionsamongnodes.inmostcases,adaptivestrategiesdependnstatusinformationthatis〔74〕atoneplacebutusedatanother.thereisatradeoffheretweenthequalityoftheinformationandtheamountof〔75〕.theexchangedinformationitselfaloadontheconstituentnetworks,causingaperformancedegradation.(71)A.onlyB.singleC.alternateD.series(72)A.hopsB.sitesC.membersD.points(73)A.exchangeB.transportationC.receptionD.transmissio(74)A.rejectedB.collectedC.discardedD.transmitted(75)A.packetsB.informationC.dataD.overhead【答案】BAABA【解析】電路交換網絡中的路由傳統上涉及使用〔〕路徑來響應增加負載的靜態路由策略?,F代路由策略提供了更靈活和更靈活的方法。分組交換網絡的路由功能試圖通過網絡發現成本最低的路由,其成本基于〔〕的數量,預期的延遲或其它度量。在幾乎所有的分組交換網絡中,某種使用自適應路由技術。使用自適應路由技術。自適應路由算法通常依賴于有關節點間流量情況的信息。在大多數情況下,自適應策略依賴于〔〕在一個地方但在另一個地方使用的狀態信息。這里信息的質量和〔〕的數量之間有一個權衡。交換的信息本身就是組成網絡上的負載,導致性能下降。試題一閱讀以下說明,答復以下問題1至問題4,將解答填入答題紙對應的解答欄內。【說明】某企業組網方案如圖1-1所示,網絡接口規劃如表1-1所示。公司內部員工和外部訪客均可通過無線網絡訪問企業網絡,內部員工無線網絡的SSID為Employee,訪客無線網絡的SSID為Visitor。圖1表1【問題1】〔6分〕防火墻上配置NAT功能,用于公私網地址轉換。同時配置安全策略,將內網終端用戶所在區域劃分為Trust區域,外網劃分為Untrust區域,保護企業內網免受外部網絡攻擊。補充防火墻數據規劃表1-2內容中的空缺項。注:Local表示防火墻本地區域:srcip表示源ip。1、/242、/323、/0或anyQQ:414493855獲取2009年到2017年的全部試題也答案詳解【問題2】〔4分〕在點到點的環境下,配置IPSecVPN隧道需要明確〔4〕和〔5〕4-5隧道的源目IP地址【問題3】〔6分〕在Switch1上配置ACL制止訪客訪問內部網絡,將Switch1數據規劃表1-3內容中的空缺項補充完整。6、997、/558、deny【問題4】〔4分〕AP控制器上部署WLAN業務,采用直接轉發,AP跨三層上線。認證方式:無線用戶通過預共享密鑰方式接入。在Switch1上GEO/O/2連接AP控制器,該接口類型配置為〔9〕模式,所在VLAN是〔10〕。9、access10、VLAN10由說明可知,企業網通過IPSec隧道與分支相連,因此需要配置隧道的源目IP地址。Local代表防火墻本地區域,即直連網段。要通過ACL實現訪問控制:制止訪客訪問內部網絡。訪客對應網段為VLAN104即/24,動作應該為deny.AP控制器連接在核心交換機的GE0/0/2端口,對應說明所屬于VLAN為100.因此端口類型為access。試題二〔共20分〕閱讀以下說明,答復以下問題1至問題4,將解答填入答題紙的對應欄內?!菊f明】圖2-1是某企業網絡拓撲,網絡區域分為辦公區域、服務器區域和數據區域,線上商城系統為公司提供產品在線銷售服務。公司網絡保障部負責員工辦公電腦和線上商城的技術支持和保障工作?!締栴}1】〔6分〕某天,公司有一臺電腦感染“訛詐〞病毒,網絡管理員應采取〔1〕、〔2〕、〔3〕措施?!?〕~〔3〕備選答案:A.斷開已感染主機的網絡連接B.更改被感染文件的擴展名C.為其他電腦升級系統漏洞補丁D.網絡層制止135/137/139/445端口的TCP連接E.刪除已感染病毒的文件1-3:ADC【問題2】〔8分〕圖2-1中,為提高線上商城的并發能力,公司方案增加兩臺服務器,三臺服務器同時對外提供服務,通過在圖中〔4〕設備上執行〔5〕策略,可以將外部用戶的訪問負載平均分配到三臺服務器上。(5)備選答案:A.散列B.輪詢C.最少連接D.工作-備份其中一臺服務器的IP地址為/27,請將配置代碼補充完整。ifcfg-eml配置片段如下:DEVICE=emlTYPE=EthernetUUID=36878246-2a99-43b4-81df-2db1228eea4bONBOOT=yesNM_CONTROLLED=yesBOOTPROTO=noneHWADDR=90:B1:1C:51:F8:25IPADDR=NETMASK=〔6〕GATEWAY=0DEFROUTE=yesIPV4_FAILURE_FATAL=yesIPV6INTI=no配置完成后,執行systemct1〔7〕network命令重啟服務。4、負載均衡系統5、B6、247、restart【問題3】〔4分〕網絡管理員發現線上商城系統總是受到SQL注入、跨站腳本等攻擊,公司方案購置〔8〕設備/系統,加強防范;該設備應部署在圖2-1中設備①~④的〔9〕處。A.殺毒軟件B.主機加固C.WAF〔Web應用防護系統〕D.漏洞掃描8、C9、4【問題4】〔2分〕圖2-1中,存儲域網絡采用的是〔10〕網絡。10、FCSCAN訛詐病毒利用的是Windows系統漏洞,通過系統默認開放135、137、445等文件共享端口發起的病毒攻擊。因此應該要先將感染的主機斷開網絡連接,然后將其它主機也斷開連接,并制止共享端口,然后升級操作系統。實現負載均衡可直接在此網絡上的負載均衡設備上實現,并執行輪詢設置,這樣可實現對各服務器的負載均衡操作。由說明可知服務器的IP地址為:/27,因此可知子網掩碼為:24.啟用網絡服務的命令:systemctlenablenetworkWeb應用防護系統,簡稱:WAF,Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。能夠有效發現及阻止SQL注入、網頁篡改、跨站腳本等攻擊。主要對服務器區域進展檢測和保護。存儲網絡,采用光纖連接存儲區域,實現高速存儲訪問,符合FCSAN的特點。并且FCSAN支持塊級調用,適合對大型數據庫提供存儲服務。試題三〔共20分〕閱讀以下說明,答復以下問題1至問題4,將解答填入答題紙對應的解答欄內。【說明】某公司有兩個辦事處,分別利用裝有WindowsServer2008的雙宿主機實現路由功能,此功能由WmdowsServer2008中的路由和遠程訪問服務來完成。管理員分別為這兩臺主機其中一個網卡配置了不同的IP地址,如圖3-1所示?!締栴}1】〔4分〕在“管理您的服務器〞中點擊“添加或刪除角色〞,此時應當在服務器角色中選擇〔1〕來完成路由和遠程訪問服務的安裝。在以下關于路由和遠程訪問服務的選項中,不正確的選項是〔2〕?!?〕備選答案:A.文件服務器B.應用程序服務器〔IIS,ASP.NET〕C.終端服務器,D.遠程訪問/VPN服務〔2〕備選答案:A.可連接局域網的不同網段或子網,實現軟件路由器的功能B.把分支機構與企業網絡通過Intranet連接起來,實現資源共享C.可使遠程計算機接入到企業網絡中訪問網絡資源D.必須通過VPN才能使遠程計算機訪問企業網絡中的網絡資源1、D2、D【問題2】〔4分〕兩個辦事處子網的計算機安裝Win7操作系統,要實現兩個子網間的通信,子網A和子網B中計算機的網關分別為〔3〕和〔4〕。子網A中的計算機用ping命令來驗證數據包能否路由到子網B中,圖3-2中參數使用默認值,從參數〔5〕可以看出數據包經過了〔6〕個路由器?!?〕備選答案:A.B.C.D.無須配置網關〔4〕備選答案:A.B.C.D.無須配置網關〔5〕備選答案:A.bytesB.timeC.TTLD.Lost3、C4、C5、C6、128【問題3】〔8分〕WindowsServer2008支持RIP動態路由協議。在RIP接口屬性頁中,如果希望路由器每隔一段時間向自己的鄰居播送路由表以進展路由信息的交換和更新,那么需要在“操作模式〞中選擇〔7〕。在“傳出數據包協議〞中選擇〔8〕,使網絡中其它運行不同版本的鄰居路由器都可承受此路由器的路由表:在“傳入數據包協議〞中選擇〔9〕,使網絡中其他運行不同版本的鄰居路由器都可向此播送路由表?!?〕備選答案:A.周期性是更新模式B.自動-靜態更新模式〔8〕備選答案:A.RIPv1播送B.RIPv2多播C.RIPv2播送〔9〕備選答案:A.只是RIPv1B.只是RIPv2C.RIPv1和v2D.忽略傳入數據包為了保護路由器之間的安全通信,可以為路由器配置身份驗證。選中“激活身份驗證〞復選框,并在“密碼〞框中鍵入一個密碼。所有路由器都要做此配置,所配置的密碼〔10〕。〔10〕備選答案:A.可以不同B.必須一樣7、A8、A9、C10、B【問題4】〔4分〕由于在子網A中出現病毒,需在路由接口上啟動過濾功能,不允許子網B接收來自子網A的數據包,在選擇入站篩選器且篩選條件是“接收所有除符合以下條件以外的數據包〞時,如圖3-3所示,由源網絡IP地址和子網掩碼得到的網絡地址是〔11〕,由目標網絡IP地址和子網掩碼得到的網絡地址是〔12〕,需要選擇協議〔13〕。如果選擇協議〔14〕,那么會出現子網A和子網B之間ping不通但是子網B能承受來自子網A的數據包的情況?!?1〕備選答案:A.B.C.D.〔12〕備
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 護理技術規范試題及答案
- 行政人事筆試題目及答案
- 聽力答題測試題及答案
- 流浪旅游測試題及答案
- 公共政策的評估項目設計試題及答案
- 軟件設計師考試短期突破試題及答案
- 網絡工程師2025年考試應對策略與試題答案
- 重要知識點2025年信息系統試題及答案
- 2024年激光比長儀資金需求報告代可行性研究報告
- 網絡配置管理中的標準化問題解析試題及答案
- 浙江省寧波市鎮海中學2025年5月第二次模擬考試 英語試卷+答案
- 項目管理與評估試題及答案
- 2024年安徽省淮南市田家庵區小升初數學試卷(空白卷)
- 航海英語閱讀與寫作能力測試考核試卷
- 環境設計人才培養方案
- 龍巖市2025年高中高三畢業班五月教學質量檢政治試卷(含答案)
- 自動跟蹤定位射流滅火系統設計與實施及驗收標準化研究
- 巴黎奧運會試題及答案
- 城市道路交通標志和標線設置規范
- 高二語文期末復習重點知識歸納總結
- 大數據與商業決策的應用試題及答案
評論
0/150
提交評論