09年-12年軟考網絡工程師歷年真題及答案_第1頁
09年-12年軟考網絡工程師歷年真題及答案_第2頁
09年-12年軟考網絡工程師歷年真題及答案_第3頁
09年-12年軟考網絡工程師歷年真題及答案_第4頁
09年-12年軟考網絡工程師歷年真題及答案_第5頁
已閱讀5頁,還剩168頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

全國計算機技術與軟件專業技術資格(水平)考試

2009年上半年網絡工程師上午試卷

?⑴是指按內容訪問的存儲器。

(1)A.虛擬存儲器B.相聯存儲器

C.高速緩存(Cache)D.隨機訪問存儲器

試題解析:相聯存儲器(associativememory)也稱為按內容訪問存儲器(contentaddressed

memory),是一種不根據地址而是根據存儲內容來進行存取的存儲器。參考答案:B

?處理機主要由處理器、存儲器和總線組成。總線包括(2)。

(2)A.數據總線、地址總線、控制總線B.并行總線、串行總線、邏輯總線

C.單工總線、雙工總線、外部總線D.邏輯總線、物理總線、內部總線

試題解析:常識。參考答案:A

?計算機中常采用原碼、反碼、補碼和移碼表示數據,其中,±0編碼相同的是(3)。

(3)A.原碼和補碼B.反碼和補碼C.補碼和移碼D.原碼和移碼

試題解析:常識。參考答案:C

?某指令流水線由5段組成,第1、3、5段所需時間為At,第2、4段所需時間分別為3

△t、2At,如下圖所示,那么連續輸入n條指令時的吞吐率(單位時間內執行的指令個數)

TP為(4)。

n

(4)A.

5*(3+2)&(3+3+2)&+3(之一1)4

n

(3+2)&+(%-3)4(3+2)4+5*34-

試題解析:

TP=指令總數+執行這些指令所需要的總時間。

執行這些指令所需要的總時間=(At+3At+At+2At+At)+3(n-1)At參考答案:B

?某項目主要由A?I任務構成,其計劃圖(如下圖所示)展示了各任務之間的前后關系以

及每個任務的工期(單位:天),該項目的關鍵路徑是(5)。在不延誤項目總工期的

情況下,任務A最多可以推遲開始的時間是(6)天。

(5)A.A-G-IB.A-D-F-H-I

C.B-E-GfID.C-F-111

(6)A.0B.2C.5D.7

試題解析:關鍵路徑是時間最長的那條路徑,B-E-G-I這條路徑耗時最長,總共

2+5+6+7=20天。

經過任務A的時間最長路徑是A-D-F-Hfl,總共2+4+1+4+7=18天。只要A的延誤

時間不超過20-18=2天,就不會對整體時間產生影響。參考答案:(5)C(6)B

?軟件風險一般包含(7)兩個特性。

(7)A.救火和危機管理B.已知風險和未知風險

C.不確定性和損失D.員工和預算

試題解析:

雖然對于軟件風險的嚴格定義還存在很多爭議,但在風險中包含了兩個特性這一點上是

已達成了共識的[HIG95]:

?不確定性——刻劃風險的事件可能發生也可能不發生;即,沒有100%發生的風險

(100%發生的風險是加在項目上的約束)。

?損失——如果風險變成了現實,就會產生惡性后果或損失。參考答案:C

?設系統中有R類資源m個,現有n個進程互斥使用。若每個進程對R資源的最大需求為

w,那么當m、n、w取下表的值時,對于下表中的a~e五種情況,⑻兩種情況可能

會發生死鎖。對于這兩種情況,若將⑼,則不會發生死鎖。

*a口c*e/

rr>'2+2〃2-4d4"

1/2〃2〃3a加

wr2〃1*2。3^

(8)A.a和bB.b和cC.c和dD.c和e

(9)A.n加1或w加1B.m加1或w減1

C.m減1或w力口1D.m減1或w減1

試題解析:對于C和E來說,當每個進程同時掌握了一個資源,并同時申請更多的資源時,

就會產生死鎖。參考答案:(8)D(9)B

?關于軟件著作權產生的時間,表述正確的是(10)。

(10)A.自作品首次公開發表時

B.自作者有創作意圖時

C.自作品得到國家著作權行政管理部門認可時

D.自作品完成創作之日

試題解析:中華人民共和國著作權法第十四條規定:軟件著作權自軟件開發完成之日起產

生。參考答案:D

?E裁波是ITU-T建議的傳輸標準,其中E3信道的數據速率大約是(11)Mb/s。貝爾

系統T3信道的數據速率大約是(12)Mb/s。

(11)A.64B.34C.8D.2

(12)A.1.5B.6.3C.44D.274

試題解析:常識。參考答案:(11)B(12)C

?RS-232-C的電氣特性采用V.28標準電路,允許的數據速率是(13),傳輸距離不

大于(14)o

(13)A.IKb/sB.20Kb/sC.lOOKb/sD.IMb/s

(14)A.ImB.15mC.100mD.1km

試題解析常識。參考答案:(13)B(14)B

?曼徹斯特編碼的特點是(15),它的編碼效率是(16)。

(15)A.在“0”比特的前沿有電平翻轉,在“1”比特的前沿沒有電平翻轉

B.在“1”比特的前沿有電平翻轉,在“0”比特的前沿沒有電平翻轉

C.在每個比特的前沿有電平翻轉

D.在每個比特的中間有電平翻轉

(16)A.50%B.60%C.80%D.100%

試題解析:常識。參考答案:(15)D(16)A

?HDLC協議是一種(17),采用(18)標志作為幀定界符。

(17)A.面向比特的同步鏈路控制協議

B.面向字節計數的同步鏈路控制協議

C.面向字符的同步鏈路控制協議

D.異步鏈路控制協議

(18)A.10000001B.01111110C.10101010D.10101011

試題解析:常識。參考答案:(17)A(18)B

?設信道帶寬為3400HZ,采用PCM編碼,采樣周期為125us,每個樣本量化為128個等級,

則信道的數據率為(19)。

(19)A.10Kb/sB.16Kb/sC.56Kb/sD.64Kb/s

試題解析:125Hs相當于每秒8000次,128個等級需要7位二進制數存儲。

7*8000=56kb/s參考答案:C

?設數據碼字為10010011,采用海明碼進行校驗,則必須加入(20)比特冗余位才能

糾正一位錯。

(20)A.2B.3C.4D.5

試題解析:n位海明碼最多可以校驗和糾正2"-1位的數據中的一位錯誤,(這些數據包括

用戶數據和海明碼自身)。因此,3位海明碼最多可以檢驗和糾正8-1-3=4位用戶數據中的

一位錯誤;4位海明碼最多可以檢驗和糾正16-1-4=11位用戶數據中的一位錯誤。參考答案:

C

?可以把所有使用DHCP協議獲取IP地址的主機劃分為不同的類別進行管理。下面的選項

列出了劃分類別的原則,其中合理的是(21)。

(21)A.移動用戶劃分到租約期較長的類

B.固定用戶劃分到租約期較短的類

C.遠程訪問用戶劃分到默認路由類

D.服務器劃分到租約期最短的類

試題解析:常識。參考答案:C

?TCP協議在建立連接的過程中可能處于不同的狀態,用netstat命令顯示出TCP連接的

狀態為SYNSEND,則這個連接正處于B(22)。

(22)A.監聽對方的建立連接請求B.已主動發出連接建立請求

C.等待對方的連接釋放請求D.收到對方的連接建立請求

試題解析:常識。參考答案:B

?Tracert命令通過多次向目標發送(23)來確定到達目標的路徑,在連續發送的多

個IP數據包中,(24)字段都是不同的。

(23)A.ICMP地址請求報文B.ARP請求報文

C.ICMP回聲請求報文D.ARP響應報文

(24)A.源地址B.目標地址C.TTLD.ToS

試題解析:tracert是利用ICMP和TTL進行工作的。首先,tracert會發出TTL為1

的ICMP數據報(包含40字節數據,包括源地址、目標地址和發出的時間標簽)。當到達路

徑上的第一個路由器時,路由器會將TTL減1,此時TTL為0,該路由器會將此數據報丟棄,

并返回一個超時回應數據報(包括數據報的源地址、內容和路由器的IP地址)。當tracert

收到該數據報時,它便獲得了這個路徑上的第一個路由器。接著tracert在發送另一個TTL

為2的數據報,第一個路由器會將此數據報轉發給第二個路由器,而第二個路由器收到數

據報時,TTL為0。第二個路由器便會返回一個超時回應數據報,從而tracert便發現了第

二個路由器。tracert每次發出數據報時便將TTL加1,來發現下一個路由器。這個動作一

直重復,直到到達目的地或者確定目標主機不可到達為止。當數據報到達目的地后,目標主

機并不會返回超時回應數據報。tracert在發送數據報時,會選擇一個一般應用程序不會使

用的號碼(3000以上)來作為接收端口號,所以當到達目的地后,目標主機會返回一個ICMP

portunreachable(端口不可到達)的消息。當tracert收到這個消息后,就知道目的地已

經到達了。

參考答案:(23)C(24)C

?0SPF協議適用于4種網絡。下面的選項中,屬于廣播多址網絡(BroadcastMulti-Access)

的是(25),屬于非廣播多址網絡(NoneBroadcastMulti-Access)的是(26),,

(25)A.EthernetB.PPPC.FrameRelayD.RARP

(26)A.EthernetB.PPPC.FrameRelayD.RARP

試題解析:常識。參考答案:(25)A(26)C

?RIPv2是增強的RIP協議,下面關于RIPv2的描述中,錯誤的是(27)。

(27)A.使用廣播方式來傳播路由更新報文

B.采用了觸發更新機制來加速路由收斂

C.支持可變長子網掩碼和無類別域間路由

D.使用經過散列的口令來限制路由信息的傳播

試題解析:RFC1388對RIP協議進行了擴充,定義了RIPv2。RIPvl使用廣播方式進行路由

更新,RIPv2改為組播方式進行路由更新。RIPv2使用的組播地址是224.0.0.9。參考答

案:A

網絡配置如下圖所示:

其中某設備路由表信息如下:

C192.168.1.0/24isdirectlyconnected,FastEthernet0/0

R192.168.3.0/24[120/1]via192.168.65.2,00:00:04,Serial2/0

R/24[120/2]via192.168.65.2,00:00:04,Serial2/0

C192.168.65.0/24isdirectlyconnected,Serial2/0

C192.168.67.0/24isdirectlyconnected,Serial3/0

R192.168.69.0/24[120/1]via192.168.65.2,00:00:04,Serial2/0

則該設備為(28),從該設備到PCI經歷的路徑為(29)。路由器R2接口S2

可能的IP地址為(30)。

(28)A.路由器R0B.路由器RI

C.路由器R2D.計算機PCI

(29)A.R0fR2-PClB.RO-RI-R2-PC1??

C.RI-RO-PCID.R2fPCl

(30)A.192.168.69.2B.192.168.65.2

C.192.168.67.2D.192.168.5.2

試題解析:參考答案:(28)A(29)B(30)A

?下列關于Windows2003中域的描述正確的是(31)。

(31)A.在網絡環境中所有的計算機稱為一個域

B.同一個域中可以有多個備份域控制器

C.每一個域中必須有主域控制器和備份域控制器

D.一個域中可以有多個主域控制器

試題解析:常識。參考答案:B

?在Windows命令窗口中輸入(32)命令,可見到如下圖所示的結果。

Interfacelist

0x1......MSTCPLoopbackinterface

0x2...001636339bbe....RealtekRTL8139FamilyPCIFastEthernetNIC-

數據包計劃程序微型端口

ActiveRoutes

NetworkDestinationNetmaskGatewayInterfacemetric

127.0.0.0255.0.0.0127.0.0.1127.0.0.11

255.255.255.255255.255.255.255255.255.255.25521

PersistentRoutes

None

(32)A.ipconfig/allB.routeprintC.tracert-dI),nslookup

試題解析:常識。參考答案:B

?Linux操作系統中,建立動態路由需要用到文件D(33)。

(33)A./etc/hostsB./etc/hostname

C./etc/resolv.confD./etc/gateways

試題解析:常識。參考答案:D

?Linux操作系統中,網絡管理員可以通過修改」文件對Web服務器的端口進行

配置。

(34)A./etc/inetd.confB./etc/lilo.conf

C./etc/httpd/conf/httpd.confD./etc/httpd/conf/access,conf

試題解析:常識。參考答案:C

?Linux有三個查看文件的命令,若希望能夠用光標上下移動來查看文件內容,應使

用(35)命令。

(35)A.catB.moreC.lessD.menu

試題解析:常識。參考答案:C

?WindowsServer2003操作系統中,HS6.0不提供下列(36)服務。

(36)A.webB.smtpC.pop3D.ftp

試題解析:常識。參考答案:C

?WindowsServer2003操作系統中,(37)提供了遠程桌面訪問。

(37)A.ftpB.emailC.terminalserviceD.http

試題解析:常識。參考答案:C

?若在windows“運行”窗口中鍵入(38)命令,可以查看和修改注冊表。

(38)A.cmdB.mmcC.autoexeD.regedit

試題解析:常識。參考答案:D

?以下關于網絡安全設計原則的說法,錯誤的是(39)。

(39)A.充分、全面、完整地對系統的安全漏洞和安全威脅進行分析、評估和檢測,

是設計網絡安全系統的必要前提條件

B.強調安全防護、監測和應急恢復。要求在網絡發生被攻擊的情況下,必須盡

可能快地恢復網絡信息中心的服務,減少損失

C.考慮安全問題解決方案時無需考慮性能價格的平衡,強調安全與保密系統的

設計應與網絡設計相結合

D.網絡安全應以不能影響系統的正常運行和合法用戶的操作活動為前提

試題解析:常識。參考答案:C

?在WindowsServer2003的DNS服務器中通過(40)操作,實現多臺Web服務器構

成集群并共享同一域名。

(40)A.啟用循環(roundrobin),添加每個WEB服務器的主機記錄

B.禁止循環(roundrobin),啟動轉發器指向每一個WEB服務器

C.啟用循環(roundrobin),啟動轉發器指向每一個WEB服務器

D.禁止循環(roundrobin),添加每個WEB服務器的主機記錄

試題解析:這道題目曾經考過(2006年下半年第36題)。參考答案:A

?廉價磁盤冗余陣列RAID利用冗余實現高可靠性,其中RAID1的磁盤利用率為(41)。

如果利用4個盤組成RAID3陣列,則磁盤利用率為(42)。

(41)A.25%B.50%C.75%1).100%

(42)A.25%B.50%C.75%D.100%

試題解析:RAID1采用鏡像容錯技術改善可靠性:RAID3有個檢驗盤,其余磁盤用

于存儲數據。。參考答案:(41)B(42)C

?Alice向Bob發送數字簽名的消息M,則不正確的說法是數字。

(43)A.Alice可以保證Bob收到消息M

B.Alice不能否認發送消息M

C.Bob不能編造或改變消息M

D.Bob可以驗證消息M確實來源于Alice

試題解析:常識參考答案:A

?安全散列算法SHA-1產生的摘要的位數是(44)o

(44)A.64B.128C.160D.256

試題解析:常識。參考答案:C

?在X.509標準中,不包含在數字證書中的數據域是(45)。

(45)A.序列號B.簽名算法

C.認證機構的簽名D.私鑰

試題解析:常識。參考答案:D

?兩個公司希望通過Internet傳輸大量敏感數據,從信息源到目的地之間的傳輸數據以密

文形式出現,而且不希望山于在傳輸結點使用特殊的安全單元而增加開支,最合適的加密方

式是(46),使用會話密鑰算法效率最高的是(47)。

(46)A.鏈路加密B.結點加密C.端-端加密D.混合加密

(47)A.RSAB.RC-5C.MD5D.ECC

試題解析:RSA是公鑰算法,計算量大。MD5是摘要算法,不是加密算法。ECC(Error

CheckingandCorrecting,錯誤檢查和糾正)用于內存糾錯,而不是網絡通信。參考答

案:(46)C(47)B

?包過濾防火墻對通過防火墻的數據包進行檢查,只有滿足條件的數據包才能通過,對數

據包的檢查內容一般不包括(48)。

(48)A.源地址B.目的地址C.協議D.有效載荷

試題解析常識。參考答案:D

?下面關于ARP木馬的描述中,錯誤的是(49)o

(49)A.ARP木馬利用ARP協議漏洞實施破壞

B.ARP木馬發作時可導致網絡不穩定甚至癱瘓

C.ARP木馬破壞網絡的物理連接

D.ARP木馬把虛假的網關MAC地址發給受害主機

試題解析:常識。參考答案:C

?下面幾個網絡管理工具的描述中,錯誤的是(50)。

(50)A.netstat可用于顯示IP、TCP、UDP、ICMP等協議的統計數據

B.sniffer能夠使網絡接口處于雜收模式,從而可截獲網絡上傳輸的分組

C.winipcfg采用MS-DOS工作方式顯示網絡適配器和主機的有關信息

D.tracert可以發現數據包到達目標主機所經過的路由器和到達時間

試題解析:常識。參考答案:C

?一個網絡的地址為172.16.7.128/26,則該網絡的廣播地址是(51)。

(51)A.172.16.7.255B.172.16.7.129

C.172.16.7.191D.172.16.7.252

試題解析:這類題目每次考試都出,也算常識吧,不懂就看書好了。參考答案:C

?使用CIDR技術把4個C類網絡192.24.12.0/24、192.24.13.0/24,192.24.14.0/24和

192.24.15.0/24匯聚成一個超網,得到的地址是(52)。

(52)A.192.24.8.0/22B.192.24.12.0/22

C.192.24.8.0/21D.192.24.12.0/21

試題解析:這類題目每次考試都出,也算常識吧,不懂就看書好了。參考答案:B

?某公司網絡的地址是133.10.128.0/17,被劃分成16個子網,下面的選項中不屬于這16

個子網的地址是(53)o

(53)A.133.10.136.0/21B.133.10.162.0/21

C.133.10.208.0/21D.133.10.224.0/21

試題解析:133.10.162.0/21不是一個網絡地址。參考答案:B

?以下地址中不屬于網絡100.10.96.0/20的主機地址是(54)。

(54)A.100.10.111.17B.100.10.104.16

C.100.10.101.15D.100.10.112.18

試題解析:100.10.96.0/20的范圍是100.。的6.0~是0.10.111.255。參考答案:D

?自動專用IP地址(AutomaticPrivateIPAddress,APIPA)是IANA(InternetAssinged

NumbersAuthority)保留的一個地址塊,它的地址范圍是(55),,當(56)時,

使用APIPAo

(55)A.A類地址塊10.254.0.0~10.254.255.255

B.A類地址塊100.254.0.0^100.254.255.255

C.B類地址塊168.254.0.O'168.254.255.255

D.B類地址塊169.254.0.0~169.254.255.255

(56)A.通信對方要求使用APIPA地址

B.由于網絡故障而找不到DHCP服務器

C.客戶機配置中開啟了APIPA功能

D.DIICP服務器分配的租約到期

試題解析:當客戶端未能從DHCP服務器獲得IP地址時,客戶端會檢查自己是否配置了“備

用IP地址”。如果配置了“備用IP地址”,那么客戶端會首先啟用“備用IP配置”;如

果沒有配置“備用IP地址”,客戶機將從169.254.0.0/16這個B類網段中選擇一個作為

IP地址,并且每隔5分鐘就再次進行DHCP地址申請。參考答案:(55)D(56)B

?VLAN中繼協議(VTP)用于在大型交換網絡中簡化VLAN的管理。按照VTP協議,交換機

的運行模式分為3種:服務器、客戶機和透明模式。下面關于VTP協議的描述中,錯誤的

是(57)。

(57)A.交換機在服務器模式下能創建、添加、刪除和修改VLAN配置

B.一個管理域中只能有一個服務器

C.在透明模式下可以進行VLAN配置,但不能向其它交換機傳輸配置信息

D.交換機在客戶模式下不允許創建、修改或刪除VLAN

試題解析:VTP從不要求?個管理域中只能有?個服務器。參考答案:B

?新交換機出廠時的默認配置是是(58)。

(58)A.預配置為VLANLVTP模式為服務器

B.預配置為VLAN1,VTP模式為客戶機

C.預配置為VLANO,VTP模式為服務器

D.預配置為VLANO,VTP模式為客戶機

試題解析:常識。參考答案:A

?在生成樹協議(STP)IEEE802.Id中,根據(59)來選擇根交換機。

(59)A.最小的MAC地址B.最大的MAC地址

C.最小的交換機IDD.最大的交換機ID

試題解析:推選根網橋時,各個網橋互相傳遞BPDU配置信息,系統的每個網橋都能監聽到

BPDU,根據網橋標識共同“選舉”出具有最大優先級的根網橋。如果優先級相同,則取具有

最小網橋地址的網橋作為根網橋。根網橋缺省每2秒發出BPDU。參考答案:C

?在快速以太網物理層標準中,使用兩對5類無屏蔽雙絞線的是(60)。

(60)A.100BASE-TXB.100BASE-FX

C.100BASE-T4D.100BASE-T2

試題解析:常識。參考答案:A

?在Windows系統中,所謂“持久路由”就是(61)。要添加一條到達目標/16

的持久路由,下一躍點地址為10.27.0.1,則在DOS窗口中鍵入命令(62)。

(61)A.保存在注冊表中的路由B.在默認情況下系統自動添加的路由

C.一條默認的靜態路由D.不能被刪除的路由

(62)A.route-sadd10.40.0.0mask255.255.0.010.27.0.1

B.route-padd10.27.0.110.40.0.0mask255.255.0.0

C.route-padd10.40.0.0mask255.255.0.010.27.0.1

D.route-sadd10.27.0.110.40.0.0mask255.255.0.0

試題解析:查查windows的幫助就知道了。參考答案:(61)A(62)C

?訪問控制列表(ACL)分為標準和擴展兩種。下面關于ACL的描述中,錯誤的是」I1。

(63)A.標準ACL可以根據分組中的IP源地址進行過濾

B.擴展ACL可以根據分組中的IP目標地址進行過濾

C.標準ACL可以根據分組中的IP目標地址進行過濾

D.擴展ACL可以根據不同的上層協議信息進行過濾

試題解析:標準ACL中,沒有端口號,也只有一個IP地址(源地址)。參考答案:C

?如果要測試目標21的連通性并進行反向名字解析,則在DOS窗口中鍵入命

令(64)。

(64)A.ping-a10.0.99.221B.ping-n10.0.99.221

C.ping-r10.0.99.221D.ping-j10.0.99.221

試題解析:查查ping-h就知道了。參考答案:A

?在IEEE802.11標準中使用了擴頻通信技術,下面選項中有關擴頻通信技術說法正確的

是(65)。

(65)A.擴頻技術是?種帶寬很寬的紅外通信技術

B.擴頻技術就是用偽隨機序列對代表數據的模擬信號進行調制

C.擴頻通信系統的帶寬隨著數據速率的提高而不斷擴大

D.擴頻技術就是擴大了頻率許可證的使用范圍

試題解析:常識。參考答案:B

?下面關于WLAN安全標準IEEE802.Hi的描述中,錯誤的是(66)。

(66)A.采用了高級加密標準AES

B.定義了新的密鑰交換協議TKIP

C.采用802.lx實現訪問控制

D.提供的加密方式為有線等價協議WEP

試題解析:正是因為WEP的不安全性,才推動了802.Ui的大力發展。參考答案:D

?安全審計是保障計算機系統安全的重要手段,其作用不包括(67)。

(67)A.重現入侵者的操作過程

B.發現計算機系統的濫用情況

C.根據系統運行日志,發現潛在的安全漏洞

D.保證可信計算機系統內部信息不外泄

試題解析:我的參考答案是D,但有些人始終認為選A比較好。標準答案是D.參考答

案:D

?網絡隔離技術的目標是確保把有害的攻擊隔離,在保證可信網絡內部信息部不外泄的前

提下,完成網絡間數據的安全交換。下列隔離技術中,安全性最好的是(68)。

(68)A.多重安全網關B.防火墻

C.VLAN隔離D.物理隔離

試題解析:常識。參考答案:D

?下列有關網絡設備選型原則中,不正確的是(69)。

(69)A.所有網絡設備盡可能選取同一廠家的產品,這樣在設備可互連性、協議互操

作性、技術支持、價格等方面都更有優勢

B.在網絡的層次結構中,主干設備選擇可以不考慮擴展性需求

C.盡可能保留并延長用戶原有網絡設備的投資,減少在資金投入上的浪費

D.選擇性能價格比高、質量過硬的產品,使資金的投入產出達到最大值

試題解析:常識。參考答案:B

?在層次化網絡設計中,(70)不是分布層/接入層交換機的選型策略。

(70)A.提供多種固定端口數量搭配供組網選擇,可堆疊、易擴展,以便由于信息點

的增加而進行擴容

B.在滿足技術性能要求的基礎上,最好價格便宜、使用方便、即插即用、配置

簡單

C.具備一定的網絡服務質量和控制能力以及端到端的QoS

D.具備高速的數據轉發能力

試題解析:高速數據轉發,是對核心層設備的要求。參考答案:D

?TheBorderGatewayProtocol(BGP)isaninterautonomoussystem(71)protocol.

TheprimaryfunctionofaBGPspeakingsystemistoexchange

network(72)informationwithotherBGPsystem.Thisnetworkreachability

informationincludesinformationonthelistofAutonomousSystem(ASs)that

reachabilityinformationtraverses.BGP-4providesanewsetofmechanismsfor

supporting(73)interdomainrouting.Thesemechanismsincludesupportfor

advertisinganIP(74)andeliminatetheconceptofnetworkclasswithinBGP.

BGP-4alsointroducesmechanismsthatallowaggregationofroutes,

including(75)ofASpaths.Thesechangesprovidesupportfortheproposed

supernettingscheme.

(71)A.connectingB.resolvingC.routing

D.supernetting

(72)A.secubilityB.reachabilityC.capability

D.reliability

(73)A.answerlesBs.connectionlessC.confirmlessD.classless

(74)A.prefixB.suffixC.infixD.reflex

(75)A.reservationB.relationC.aggregation

D.connection

參考答案:(71)C(72)B(73)D(74)A(75)C

全國計算機技術與軟件專業技術資格(水平)考試2009年上半年網絡工程師下午試卷

試題一(15分)

閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。

【說明】

某公司有1個總部和2個分部,各個部門都有自己的局域網。該公司申請了4個C類

IP地址塊/24~/24。公司各部門通過幀中繼網絡進行互聯,網絡

拓撲結構如圖1-1所示。

圖1-1

【問題1】(4分)

請根據圖1-1完成R0路由器的配置:

RO(config)#interfacesO/O(進入串口配置模式)

RO(config-if)#ipaddress(1)(設置IP地址和掩碼)

RO(config)#encapsulation⑵(設置串口工作模式)

答案:(1)(2)frame-relay

【問題2】(5分)

Switch。、Switch1>Switch2和Switch3均為二層交換機。總部擁有的IP地址塊為

/24oSwitchO的端口eO/24與路由器R2的端口e0/0相連,請根據圖1-1路

由器完成R2及SwitchO的配置。

R2(config)#interfacefastethernet0/0.1

R2(config-subif)#encapsulationdotlq(3)

R2(config-subif)#ipaddress92

R2(config-subif)#noshutdown

R2(config-subif)#exit

R2(config)#interfacefastethernet0/0.2

R2(config-subif)#encapsulationdotlq(4)

R2(config-subif)#ipaddress592

R2(config-subif)#noshutdown

R2(config-subif)#exit

R2(config)#interfacefastethernet0/0.3

R2(config-subif)#encapsulationdotlq⑸

R2(config-subif)#ipaddress2992

R2(config-subif)#noshutdown

R2(config-subif)#exit

R2(config)#interfacefastethernet0/0

R2(config-if)#noshutdown

SwitchO(config)#interfacefO/24

SwitchO(config-if)#switchportmode⑹

SwitchO(config-if)#switchporttrunkencapsulation(7)

SwitchO(config-if)#switchporttrunkallowedall

SwitchO(config-if)#exit

答案:(3)100(4)200(5)300(6)trunk(7)dotlq

【問題3】(3分)

若主機A與Switchl的eO/2端口相連,請完成Switchl相應端口設置。

Switch1(config)#interfaceeO/2

Switchl(confiq-if)#(8)(設置端口為接入鏈路模式)

Switchl(confiq-if)#(9)(把eO/2分配給VLAN100)

Switchl(config-if)#exit

若主機A與主機D通信,請填寫主機A與D之間的數據轉發順序。

主機Af(10)一主機D。

(10)備選答案

A.SwitchlSwitchO-*R2(s0/0)->SwitchOSwitch2

B.SwitchlSwitchOR2(e0/0)SwitchO->Switch2

C.Switchl-SwitchO-R2(e0/0)fR2(s0/0)fR2(e0/0)-Sw計ch0fSwitch2

D.Switchl-SwitchO-*Switch2

答案:(8)switchportmodeaccess(9)switchportaccessvlan100(10)B

【問題4】(3分)

為了部門A中用戶能夠訪問服務器Serveri,請在R0上配置一條特定主機路由。

RO(config)#iproute53(11)(12)

答案:(11)55(2分)(12)(1分)

試題二(共15分)

閱讀以下說明,回答問題1至問題6,將解答填入答題紙對應的解答欄內。

【說明某公司總部服務器1的操作系統為WindowsServer2003,需安裝虛擬專用網

(VPN)服務,通過Internet與子公司實現安全通信,其網絡拓撲結構和相關參數如圖2-1

所示。

r

圖2-1

【問題1】(2分)

在WindowsServer2003的“路山和遠程訪問”中提供兩種隧道協議來實現VPN服

務:⑴和L2TP,L2TP協議將數據封裝在(2)協議幀中進行傳輸。

答案:(1)PPTP(2)PPP

【問題2】(1分)

在服務器1中,利用WindowsServer2003的管理工具打開“路由和遠程訪問”,在

所列出的本地服務器上選擇“配置并啟用路由和遠程訪問”,然后選擇配置“遠程訪問(撥

號或VPN)”服務,在圖2-2所示的界面中,“網絡接口”應選擇(3)o

(3)備選答案:

A.連接1B.連接2

答案:(3)B

圖2-2

【問題3】(4分)

為了加強遠程訪問管理,新建?條名為“Sublnc”的訪問控制策略,允許來自子公司

服務器2的VPN訪問。在圖2-3所示的配置界面中,應將“屬性類型(A)”的名稱為」AZ的

值設置為“LayerTwoTunnelingProtocol",名稱為(5)的值設置為“Virtual(VPN)”。

編輯Sublnc策略的配置文件,添加“入站IP篩選器",在如圖2-4所示的配置界面中,

IP地址應填為(6),子網掩碼應填為(7)。

圖2-3

運力U五P"運"

??蕾省

圖2-4

答案:(4)Tunnel-Type(5)NAS-Port-Type(6)4(7)

55

【問題4】(4分)

子公司PC1安裝WindowsXP操作系統,打開“網絡和Internet連接”。若要建立與

公司總部服務器的VPN連接,在如圖2-5所示的窗口中應該選擇(8),在圖2-6所示

的配置界面中填寫(9)。

(8)備選答案:

A.設置或更改您的Internet連接

B.創建一個到您的工作位置的網絡連接

C.設置或更改您的家庭或小型辦公網絡

D.為家庭或小型辦公室設置無線網絡

E.更改Windows防火墻設置

答案:(8)B(9)7

圖2-5

圖2-6

【問題5】(2分)

用戶建立的VPN連接xd2的屬性如圖2-7所示,啟動該VPN連接時是否需要輸入用

戶名和密碼?為什么?

圖2-7

答案:不需要,因為選中“自動使用我的Windows登錄名和密碼”,此時用本機Windows

登錄的用戶名和密碼進行VPN連接。

【問題6】(2分)

圖2-8所示的配置窗口中所列協議“不加密的密碼(PAP)”和“質詢握手身份驗證協

議(CHAP)”有何區別?

圖2-8

答案:PAP使用明文身份驗證(1分)

CHAP通過使用MD5和質詢-相應機制提供一種安全身份驗證(1分)

(采用以下方式或相近方式回答也正確)

PAP以明文的方式在網上傳輸登錄名和密碼,因此不安全;(1分)

CHAP使用挑戰消息及摘要技術處理驗證消息,不在網上直接傳輸明文密碼,因此具有

較好的安全性,也具有防重發性。(1分)

試題三(共15分)

閱讀以下關于Linux文件系統和Samba服務的說明,回答問題1至問題3。

【說明】

Linux系統采用了樹型多級目錄來管理文件,樹型結構的最上層是根目錄,其他的所有

目錄都是從根目錄生成的。

通過Samba可以實現基于Linux操作系統的服務器和基于Windows操作系統的客戶

機之間的文件、目錄及共享打印服務。

【問題1】(6分)

Linux在安裝時會創建一些默認的目錄,如卜,表所示:

/

/bin

/boot存放啟動系統使用的文件

/dev

/etc用來存放系統管理所需要的配置文件和子目錄

/home

/lib文件系統中程序所需要的共享庫

/lost+found

/mnt臨時安裝(mount)文件

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論