2018年上半年软考网络工程师上午和下午真题及答案详解.pdf

2018年上半年软考网络工程师上午和下午真题及答案详解.pdf
2018年上半年软考网络工程师上午和下午真题及答案详解.pdf

2018年上半年网络工程师真题及答案

正题一:浮点数的表示分为阶和尾数两部分。两个浮点数相加时,需要先对阶,即(1)(n为阶差的绝对值)。

(1)A.将大阶向小阶对齐,同时将尾数左移n位

B.将大阶向小阶对齐,同时将尾数右移n位

C.将小阶向大阶对齐,同时将尾数左移n位

D.将小阶向大阶对齐,同时将尾数右移n位

【答案】D

【解析】

浮点数加、减运算一般包括对阶、尾数运算、规格化、舍入和判溢对阶就是使两数的阶码相等,对阶原则是小阶向大阶看齐,即阶码小的数尾数右移,每右移一位,阶码加1,直刭两数的阶码相等为止。

正题二:计算机运行过程中,遇到突发事件,要求 CPU 暂时停止正在运行的程序,转去为突发事件服务,服务完毕,再自动返回原程序继续执行,这个过程称为(2),其处理过程中保存现场的目的是(3)。

(2)A.阻塞 B.中断 C.动态绑定 D.静态绑定(3)A.防止丢失数据 B.防止对其他部件造成影响

C.返回去继续执行原程序

D.为中断处理程序提供数据

【答案】B C

【解析】

通常在程序中安排一条指令,发出START信号来启动外围的设备,然后机器继续执行程序。当外围设备完成数据传送的准备后,便向CPU发“中断请求信号”。CPU接到请求后若可以停止正在运行的程序,则在一条指令执行完后,转而执行“中断服务程序”,完成传送数据工作,通常传送一个字或者一个字节,传送完毕后仍返回原来的程序。

正题三:著作权中,(4)的保护期不受限制。

(4)A.发表权 B.发行权 C.著名权 D.展览权

【答案】C

【解析】

我国《著作权法》对著作权的保护期限作了如下规定: (1)著作权中的署名权、修改权、保护作品完整权的保护期不受限制。

正题四:王某是某公司的软件设计师,完成某项软件开发后按公司规定进行软件归档。以下有关该软件的著作权的叙述中,正确的是(5)。

(5)A.著作权应由公司和王某共同享有

B.著作权应由公司享有

C.著作权应由王某享有

D.除署名权以外,著作权的其它权利由王某享有

【答案】B

【解析】

由法人或者其他组织主持,代表法人或者其他组织意志创作,并由法人或者其他组织承担责任的作品,著作权由单位完整地享有。

正题五:海明码是一种纠错码,其方法是为需要校验的数据位增加若干校验位,使得校验位的值决定于某些被校位的数据,当被校数据出错时,可根据校验位的值的变化找到出错位,从而纠正错误。对于 32 位的数据,至少需要增加(6)个校验位才能构成海明码。

以10位数据为例,其海明码表示为D9D8D7D6D5D4P4D3D2D1P3D0P2P1中,其中Di(0<=i<=9)表示数据位,Pj(1<=j<=4)表示校验位,数据位 D9 由 P4 P3 和 P2 进行校验(从右至左 D9 的位序为 14,即等于 8+4+2,因此用第8位的 P4,第4位的P3和第2位的 P2 校验),数据位D5由(7)进行校验。

(6)A.3 B.4 C.5 D.6

(7)A.P4P1 B.P4P2 C.P4P3P1 D.P3P2P1 【答案】D B

【解析】

海明不等式:校验码个数为K,2的K次方个校验信息,1个校验信息用来指出“没有错误”,满足m+k+1<=2k。所以32位的数据位,需要6位校验码。

第二问考察的是海明编码的规则,构造监督关系式,和校验码的位置相关:

数据位D9受到P4、P3、P2监督(14=8+4+2),那么D5受到P4、P2的监督(10=8+2)。

正题六:流水线的吞吐率是指单位时间流水线处理的任务数,如果各段流水的操作时间不同,则流水线的吞吐率是(8)的倒数。

(8)A.最短流水段操作时间 B.各段流水的操作时间总和

C.最长流水段操作时间

D.流水段数乘以最长流水段操作时间【答案】C

正题七:某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,边上的数字表示活动的持续天数,则完成该项目的最少时间为(9)天。活动EH和IJ的松弛时间分别为(10)天。

(9)A.17 B.19 C.20 D.22

(10)A.3和3 B.3和6 C.5和3 D.5和6 【答案】D C

【解析】在网络图中的某些活动可以并行地进行,所以完成工程的最少时间是从开始顶点到结束顶点的最长路径长度,从开始顶点到结束顶点的最长(工作时间之和最大)路径为关键路径,关键路径上的活动为关键活动。

本题关键路径为:A-B-D-G-I-K-L,共22天。

EH的松弛时间是22-(2+3+2+4+6)=5天。

IJ的松弛时间是22-(2+5+2+6+3+1)=3天。

正题八:以下关于曼彻斯特编码的描述中,正确的是(11)。

(11)A.每个比特都由一个码元组成 B.检测比特前沿的跳变来区分0和1

C.用电平的高低来区分0和1

D.不需要额外传输同步信号

【答案】D

正题九:100BASE-TX交换机,一个端口通信的数据速率(全双工)最大可以达到(12)。

(12)A.25Mb/s B.50Mb/s C.100Mb/s D.200Mb/s 【答案】D

【解析】

全双工通信,即通信的双方可以同时发送和接收信息。所以带宽是200Mbps。

正题十:快速以太网标准100BASE-FX采用的传输介质是(13)。

(13)A.同轴电缆 B.无屏蔽双绞线 C.CATV电缆 D.光纤

【答案】D

【解析】100BASE-FX支持2芯的多模或单模光纤。100BASE-FX主要是用做高速主干网,从节点到集线器(HUB)的距离可以达到2km,是一种全双工系统。

正题十一:按照同步光纤网传输标准(SONET),OC-1的数据速率为(14)Mb/s。

(14)A.51.84 B.155.52 C.466.96 D.622.08 【答案】A

【解析】SONET为光纤传输系统定义了同步传输的线路速率等级结构,其传输速率以51.84Mbps为基础,大约对应于T3/E3传输速率,此速率对电信号称为第1级同步传送信号即STS-1。对光信号则称为第1级光载波即OC-1。

正题十二:关于单模光纤,下面的描述中错误的是(15)。

(15)A.芯线由玻璃或塑料制成 B.比多模光纤芯径小

C.光波在芯线中以多种反射路径传播

D.比多模光纤的传输距离远

【答案】C

【解析】多模光纤:很多不同角度的入射的光线在一条光纤中传输。适合用于近距离传输,一般约束在550M。

单模光纤:如光纤的直径减小到只有一个光的波长,使光纤一直向前传播,而不会产生多次反射,这样的光纤就成为单模光纤。单模光纤传输距离数十公里而不必要采用中继器。

正题十三:路由器通常采用(16)连接以太网交换机。

(16)A.RJ-45端口 B.Console端口 C.异步串口 D.高速同步串口【答案】A

正题十四:在相隔20km的两地间通过电缆以100Mb/s的速率传送1518字节长的以太帧,从开始发送到接收完数据需要的时间约是(17)(信号速率为200m/us)。

(17)A.131us B.221us C.1310us D.2210us 【答案】B

【解析】总时延=传输时延+传播时延=

1518*8/100000000+20000/200000000=0.00012144+0.0001=0.00022144s=221us。

正题十五:VLAN之间的通信通过(18)实现。

(18)A.二层交换机 B.网桥 C.路由器 D.中继器【答案】C

【解析】想让两台属于不同VLAN主机之间能够通信,就必须使用路由器或者三层交换机为VLAN之间做路由。

正题十六:HFC接入网采用(19)传输介质接入住宅小区。

(19)A.同轴电缆 B.光纤 C.5类双绞线 D.无线介质【答案】B

正题十七:TCP协议中,URG指针的作用是(20)。

(20)A.表明TCP段中有带外数据 B.表明数据需要紧急传送

C.表明带外数据在TCP段中的位置

D.表明TCP段的发送方式

【答案】B

【解析】URG:当等于1的时候,告诉系统有紧急数据传送,应该尽快。

正题十八:RARP协议的作用是(21)。

(21)A.根据MAC查IP B.根据IP查MAC

C.根据域名查IP

D.查找域内授权域名服务器

【答案】A

【解析】逆地址解析协议RARP是把MAC转换为IP。

正题十九:E1载波的基本帧由32个子信道组成,其中子信道(22)用于传送控制信令。

(22)A.CH0和CH2 B.CH1和CH15 C.CH15和CH16 D.CH0和CH16 【答案】D

【解析】E1的一个时分复用帧(其长度T=125us)共划分为32相等的时隙,时隙的编号为CH0~CH31。其中时隙CH0用作帧同步,时隙CH16用来传送信令,剩下CH1~CH15和CH17~CH31 共30个时隙用作30个话路。

正题二十:以太网的数据帧封装如下图所示,包含在IP数据报中的数据部分最长应该是(23)字节。

(23)A.1434 B.1460 C.1480 D.1500 【答案】C

【解析】以太网规定数据字段的长度最小值为46字节,当长度小于此值时,应该加以填充,填充就是在数据字段后面加入一个整数字节的填充字段,最大1500字节,而除去IP头20字节后,就是1480字节。

正题二十一:若主机hostA的MAC地址为aa-aa-aa-aa-aa-aa,主机hostB的MAC地址为bb-bb-bb-bb-bb-bb。由hostA发出的查询hostB的MAC地址的帧格式如下图所示,则此帧中的目标MAC地址为(24),ARP报文中的目标MAC地址为(25)。

(24)A.aa-aa-aa-aa-aa-aa B.bb-bb-bb-bb-bb-bb

C.00-00-00-00-00-00

D.ff-ff-ff-ff-ff-ff

(25)A.aa-aa-aa-aa-aa-aa B.bb-bb-bb-bb-bb-bb

C.00-00-00-00-00-00

D.ff-ff-ff-ff-ff-ff

【答案】D C

【解析】当主机A向本局域网内的主机B发送IP数据报的时候,就会先查找自己的ARP

映射表,查看是否有主机B的IP地址,如有的话,就继续查找出其对应的硬件地址,在把这个硬件地址写入MAC帧中,然后通过局域网发往这个硬件地址。

也有可能找到不到主机B的IP地址项目,在这种情况下,主机A就要运行ARP协议,广播ARP请求分组,去请求主机B的MAC。

正题二十二:在RIP协议中,默认(26)秒更新一次路由。

(26)A.30 B.60 C.90 D.100

【答案】A

【解析】RIP协议的特点:

(1)只和相邻路由器交换信息。

(2)交换的信息是本路由器知道的全部信息,也就是自己的路由表。具体的内容就是:我到本自治系统中所有网络的最短距离,已经到每个网络应经过的下一跳路由器。

(3)每隔30秒发整张路由表的副表给邻居路由器。

正题二十三:以下关于OSPF的描述中,错误的是(27)。

(27)A.根据链路状态法计算最佳路由

B.用于自治系统内的内部网关协议

C.采用Dijkstra算法进行路由计算

D.OSPF网络中用区域1来表示主干网段

【答案】D

【解析】为了使OSPF能用于规模很大的网络,OSPF将一个自治系统再划分为若干个更小的范围,叫做区域。为了使每一个区域能够和本区域以外的区域进行通信,OSPF使用层次结构的区域划分,在上层的区域叫做主干区域。主干区域的标识符规定为0.0.0.0。其作用是连通其他在下层的区域,从其他区域来的信息都由区域边界路由器进行概括。

正题二十四:以下关于RIP与OSPF的说法中,错误的是(28)。

(28)A.RIP定时发布路由信息,而OSPF在网络拓扑发生变化时发布路由信息

B.RIP的路由信息发送给邻居,而OSPF路由信息发送给整个网络路由器

C.RIP采用组播方式发布路由信息,而OSPF以广播方式发布路由信息

D.RIP和OSPF均为内部路由协议

【答案】C

正题二十五:在路由器R2上采用命令(29)得到如下所示结果。

R2>

...

R 192.168.1.0/24 [120/1] via 212.107.112.1,00:00:11,Serial2/0

C 192.168.2.0/24 is directly connected, FastEthernet0/0

212.107.112.0/30 is subnetted, 1 subnets

C 212.107.112.0 is directly connected, Serial2/0

R2>

其中标志“R”表明这条路由是(30)。

(29)A.show routing table B.showip route

C.ip routing

D.route print

(30)A.重定向路由 B.RIP路由 C.接收路由 D.直接连接

【答案】B B

【解析】路由器采用show ip route查看路由表。

最前面的C或R代表路由项的类别,C是直连,R代表是RIP协议生成的。

正题二十六:在Linux中,使用Apache发布Web服务时默认Web站点的目录为(31)。

(31)A./etc/httpd B./var/log/httpd

C./var/home

D./home/httpd

【答案】C

【解析】Apache的主配置文件:/etc/httpd/conf/httpd.conf

默认站点主目录:/var/www/html/

正题二十七:在Linux中,要更改一个文件的权限设置可使用(32)命令。

(32)A.attrib B.modify C.chmod D.change 【答案】C

【解析】chmod更改文件的属性的语法格式为:

chmod [who] [opt] [mode] 文件/目录名

其中who表示对象,是以下字母中的一个或组合:u(文件所有者)、g(同组用户)、o (其他用户)、a(所有用户);opt则代表操作,可以为:+(添加权限)、-(取消权限)、=(赋予给定的权限,并取消原有的权限);而mode则代表权限。

正题二十八:在Linux中,负责配置DNS的文件是(33),它包含了主机的域名搜索顺序和DNS服务器的地址。

(33)A./etc/hostname B./dev/host.conf

C./etc/resolv.conf

D./dev/name.conf

【答案】C

正题二十九:主域名服务器在接收到域名请求后,首先查询的是(34)。

(34)A.本地hosts文件 B.转发域名服务器

C.本地缓存

D.授权域名服务器

【答案】C

【解析】DNS查询:客户端先本地缓存记录,再看HOST表,如果没有找到就发请求给本地域名服务器。

本地域名服务器先看区域数据配置文件,再看缓存,然后去找到根域名服务器-顶级域名服务器-权限域名服务器。

正题三十:主机host1对host2进行域名查询的过程如下图所示,下列说法中正确的是(35)。

(35)A.本地域名服务器采用迭代算法 B.中介域名服务器采用迭代算法

C.根域名服务器采用递归算法

D.授权域名服务器采用何种算法不确定【答案】D

【解析】递归查询就是:如果主机所询问的本地域名服务器不知道被查询的域名的IP地址,那么本地域名服务器就以DNS客户的身份,向其它根域名服务器继续发出查询请求报文(即替主机继续查询),而不是让主机自己进行下一步查询。

迭代解析:本地域名服务器向根域名服务器的查询的迭代查询。迭代查询的特点:当根域名服务器收到本地域名服务器发出的迭代查询请求报文时,要么给出所要查询的IP地址,要么告诉本地服务器:你下一步应当向哪一个域名服务器进行查询。然后让本地服务器进行后续的查询。

正题三十一:自动专用IP地址(APIPA),用于当客户端无法获得动态地址时作为临时的主机地址,以下地址中属于自动专用IP地址的是(36)。

(36)A.224.0.0.1 B.127.0.0.1 C.169.254.1.15 D.192.168.0.1 【答案】C

【解析】自动专用地址:169.254.X.X/16。

正题三十二:在DNS的资源记录中,A记录(37)。

(37)A.表示IP地址到主机名的映射 B.表示主机名到IP地址的映射

C.指定授权服务器

D.指定区域邮件服务器

【答案】B

【解析】每一个DNS服务器包含了它所管理的DNS命名空间的所有资源记录。资源记录包含和特定主机有关的信息,如IP地址、提供服务的类型等等。常见的资源记录类型有:SOA (起始授权结构)、A(主机)、NS(名称服务器)、CNAME(别名)和MX(邮件交换器)。

正题三十三:DHCP客户端通过(38)方式发送DHCPDiscovey消息。

(38)A.单播 B.广播 C.组播 D.任意播【答案】B

【解析】当DHCP客户机第一次登录网络的时候(也就是客户机上没有任何IP地址数据时),它会通过UDP 67端口向网络上发出一个DHCPDISCOVER数据包(包中包含客户机的MAC地址

和计算机名等信息)。因为客户机还不知道自己属于哪一个网络,所以封包的源地址为0.0.0.0,目标地址为255.255.255.255,然后再附上DHCP discover的信息,向网络进行广播。

正题三十四:FTP协议默认使用的数据端口是(39)。

(39)A.20 B.80 C.25 D.23

【答案】A

【解析】FTP服务器使用20和21两个网络端口与FTP客户端进行通信。

主动模式下,FTP服务器的21端口用于传输FTP的控制命令,20端口用于传输文件数据。

正题三十五:在安全通信中,A将所发送的信息使用(40)进行数字签名,B收到该消息后可利用(41)验证该消息的真实性。

(40)A.A的公钥 B.A的私钥 C.B的公钥 D.B的私钥(41)A.A的公钥 B.A的私钥 C.B的公钥 D.B的私钥【答案】B A

【解析】数字签名用的是发送方的私钥,接收方收到消息后用发送方的公钥进行核实签名。

正题三十六:攻击者通过发送一个目的主机已经接收过的报文来达到攻击目的,这种攻击方式属于(42)攻击。

(42)A.重放 B.拒绝服务 C.数据截获 D.数据流分析【答案】A

正题三十七:网络管理员调试网络,使用(43)命令来持续查看网络连通性。

(43)A.ping目标地址-g B.ping目标地址-t

C.ping目标地址-r

D.ping目标地址-a

【答案】B

【解析】Ping命令是测试两点之间的连通性,t参数表示持续ping。

正题三十八:DES是一种(44)加密算法,其密钥长度为56位,3DES是基于DES的加

密方式,对明文进行3次DES操作,以提高加密强度,其密钥长度是(45)位。

(44)A.共享密钥 B.公开密钥 C.报文摘要 D.访问控制

(45)A.56 B.112 C.128 D.168

【答案】A B

【解析】DES算法:加密前,对明文进行分组,每组64位数据,对每一个64位的数据进行加密,产生一组64位的密文,最后把各组的密文串接起来,得出整个密文,其中密钥为64位(实际56位,有8位用于校验)

DES算法:密码学中,3DES是三重数据加密算法通称。它相当于是对每个数据块应用三次DES加密算法(第一次和第三次密钥一样,所以认为密钥长度是112位。)

正题三十九:SNMP协议实体发送请求和应答报文的默认端口号是(46),采用UDP提供数据报服务,原因不包括(47)。

(46)A.160 B.161 C.162 D.163

(47)A.UDP数据传输效率高 B.UDP面向连接,没有数据丢失

C.UDP无需确认,不增加主机重传负担

D.UDP开销小,不增加网络负载

【答案】B B

正题四十:SNMP代理收到一个GET请求时,如果不能提供该对象的值,代理以(48)响应。

(48)A.该实例的上个值 B.该实例的下个值

C.Trap报文

D.错误信息

【答案】B

正题四十一:某客户端可以ping通同一网段内的部分计算机,原因可能是(49)。

(49)A.本机TCP/IP协议不能正常工作 B.本机DNS服务器地址设置错误

C.本机网络接口故障

D.网络中存在访问过滤

【答案】D

【解析】主机能PING通同一网络的部分主机,说明TCP/IP协议能正常工作,接口也没有故障,综合四个选择最有可能是的网络中存在过滤规则。

正题四十二:在TCP协议中,用于进行流量控制的字段为(50)。

(50)A.端口号 B.序列号 C.应答编号 D.窗口

【答案】D

【解析】TCP协议使用可变大小的滑动窗口协议实现流量控制。

正题四十三:HDLC协议中,若监控帧采用SREJ进行应答,表明采用的差错控制机制为(51)。

(51)A.后退N帧ARQ B.选择性拒绝ARQ C.停等ARQ D.慢启动【答案】B

【解析】在HDLC协议中,如果监控帧中采用SERJ应答,表明差错控制机制为选择重发。

正题四十四:以下地址中用于组播的是(52)。

(52)A.10.1.205.0 B.192.168.0.7

C.202.105.107.1

D.224.1.210.5

【答案】D

【解析】

组播地址属于D类地址,范围: 239.0.0.0~239.255.255.255。

正题四十五:下列IP地址中,不能作为源地址的是(53)。

(53)A.0.0.0.0 B.127.0.0.1

C.190.255.255.255/24

D.192.168.0.1/24

【答案】C

正题四十六:某公司网络的地址是192.168.192.0/20,要把该网络分成32个子网,则对应的子网掩码应该是(54),每个子网可分配的主机地址数是(55)。

(54)A.255.255.252.0 B.255.255.254.0

C.255.255.255.0

D.255.255.255.128

(55)A.62 B.126 C.254 D.510

【答案】D B

【解析】192.168.192.0/20划分为32个子网,需要从主机位中拿出5位进行子网划分,划分后每个子网的主机位是12-5=7位,那么子网掩码变成255.255.255.128,每个子网可分配的主机是27-2=126台

正题四十七:使用CIDR技术把4个C类网络110.217.128.0/22、110.217.132.0/22、110.217.136.0/22和110.217.140.0/22汇聚成一个超网,得到的地址是(56)。

(56)A.110.217.128.0/18 B.110.217.128.0/19

C.110.217.128.0/20

D.110.217.128.0/21

【答案】C

【解析】路由汇聚算法是把四个地址全部转为二进制,寻找最大的相同位数作为汇聚后的网络位。

110.217.128.0/22

110.217.132.0/22

110.217.136.0/22

110.217.140.0/22

其中第三段换成二进制分别为:

10000000

10000100

10001000

10001100

汇聚后的地址为:110.217.10000000.0/20

正题四十八:如果IPv6头部包含多个扩展头部,第一个扩展头部为(57)。

(57)A.逐跳头部 B.路由选择头部 C.分段头部 D.认证头部

【答案】A

【解析】一个IPv6包可以有多个扩展头,扩展头应该依照如下顺序:逐跳选项头、路由选择、分片、鉴别、封装安全有效载荷、目的站选项。

正题四十九:用于生成VLAN标记的协议是(58)。

(58)A.IEEE 802.1q B.IEEE 802.3 C.IEEE 802.5 D.IEEE 802.1d 【答案】A

【解析】

IEEE 802.1q协议是虚拟局域网协议,用来给普通的以太帧打上VLAN标记。

正题五十:两个站点采用二进制指数后退算法进行避让,3次冲突之后再次冲突的概率是(59)。

(59)A.0.5 B.0.25 C.0.125 D.0.0625 【答案】D

正题五十一:在CSMA/CD以太网中,数据速率为100Mb/s,网段长2km,信号速率为200m/us,则此网络的最小帧长是(60)比特。

(60)A.1000 B.2000 C.10000 D.200000 【答案】B

【解析】

为了检测冲突:

传输时延>=2倍传播时延

X/100000000>=2*2000/200000000

算出X=2000

正题五十二:下列快速以太网物理层标准中,使用5类无屏蔽双绞线作为传输介质的是(61)。

(61)A.100BASE-FX B.100BASE-T4 C.100BASE-Tx D.100BASE-T2 【答案】C

【解析】

100M以太网的新标准还规定了以下三种不同的物理层标准。

100BASE-TX支持2对5类UTP或2对1类STP。1对5类非屏蔽双绞线或1对1类屏蔽双绞线就可以发送,而另1对双绞线可以用于接收,因此100BASE-TX是一个全双工系统,每个节点都可以同时以100Mbps的速率发送与接收。

100BASE-T4支持4对3类UTP,其中有3对用于数据传输,1对用于冲突检测。

100BASE-FX支持2芯的多模或单模光纤。100BASE-FX主要是用做高速主干网,从节点到集线器(HUB)的距离可以达到2km,是一种全双工系统。

正题五十三:在802.11中采用优先级来进行不同业务的区分,优先级最低的是(62)。

(62)A.服务访问点轮询 B.服务访问点轮询的应答

C.分布式协调功能竞争访问

D.分布式协调功能竞争访问帧的应答【答案】C

【解析】

DIFS(分布式协调IFS):最长的IFS,优先级最低,用于异步帧竞争访问的时延。

PIFS(点协调IFS):中等长度的IFS,优先级居中,在PCF操作中使用。

SIFS(短IFS):最短的IFS,优先级最高,用于需要立即响应的操作。

DIFS用在CSMA/CA协议中,只要MAC层有数据要发送,就监听信道是否空闲。如果信道空闲,等待DIFS时段后开始发送;如果信道忙,就继续监听,直到可以发送为止。

正题五十四:以下关于网络布线子系统的说法中,错误的是(63)。

(63)A.工作区子系统指终端到信息插座的区域

B.水平子系统实现计算机设备与各管理子系统间的连接

C.干线子系统用于连接楼层之间的设备间

D.建筑群子系统连接建筑物

【答案】B

正题五十五:在路由器执行(64)命令可以查看到下面信息。

(64)A.display current-configuration B.displayip interface brief

C.displaystp brief

D.display rip 1 route

【答案】B

下图所示的网络拓扑中配置了RIP协议,且RIP协议已更新完成,下表所示为AR2路由器上查看到的路由信息。

正题五十六:从查看到的路由信息可以判断(65),造成故障的原因是(66)。

(65)A.在AR2上ping 172.16.0.1丢包 B.在AR1上ping 3.3.3.3丢包

C.在AR1上ping 172.16.1.1丢包

D.在AR3上ping 1.1.1.1丢包

(66)A.在AR1上环回地址172.16.0.1配置错误

B.在AR3上环回地址172.16.1.1配置错误

C.RIPv1不支持无类网络

D.RIPv2不支持无类网络

【答案】AC

【解析】

通过查看AR2的路由表发现没有关闭汇总或者使用的是RIPV1版本,导致AR2无法精准的学习172.16.0.0/24和172.16.1.0/24的路由,所以在PING这两个网段的时候会存在丢包现象。

正题五十七:下面关于路由器的描述中,正确的是(67)。

(67)A.路由器中串口与以太口必须是成对的

B.路由器中串口与以太口的IP地址必须在同一网段

C.路由器的串口之间通常是点对点连接

D.路由器的以太口之间必须是点对点连接

【答案】C

【解析】

路由器串口是指支持V24、V35等通信协议的端口,一般用于比较低端的路由器之中,用来连接广域网网络,现在基本被光口替代。

正题五十八:PGP的功能中不包括(68)。

(68)A.邮件压缩 B.发送者身份认证 C.邮件加密 D.邮件完整性认证

【答案】A

正题五十九:如果DHCP客户端发现分配的IP地址已经被使用,客户端向服务器发出(69)报文,拒绝该IP地址。

(69)A.DHCP Release B.DHCP Decline C.DHCP Nack D.DHCP Renew 【答案】B

正题六十:在层次化园区网络设计中,(70)是汇聚层的功能。

(70)A.高速数据传输 B.出口路由 C.广播域的定义 D.MAC地址过滤【答案】C

正题六十一:With circuit switching, a (71)path is established between two stations for communication . Switching and transmission resources within the network are (72)for the exclusive use of the circuit for the duration of the connection . The connection is(73):Once it is established ,it appears to attached devices as if there were a direct connection. Packet switching was designed to provide a more efficient facility than circuit switching for(74)data traffic. Each packet contains some portion of the user data plus control information needed for proper functioning of the network. A key distinguishing element of packet-switching networks is whether the internal operation is datagram or virtual circuit . With internal virtual circuits,a route is defined between two endpoints and all packets for that virtual

circuit follow the(75)route, With internal datagrams,each packet is treated independently,and packets intended for the same destination may follow different routes.

(71)A.unique B.dedicated C.nondedicated D.independent (72)A.discarded B.abandoned C.reserved D.broken

(73)A.indistinct B.direct C.indirect D.transparent (74)A.casual B.bursty C.limited D.abundant

(75)A.same B.different C.single D.multiple

【答案】B C D B A

软考网络工程师试题模拟及答案

2016年软考网络工程师试题模拟及答案 一、选择题 1.以下关于网络运行环境的描述中,哪个是错误的__C___。 A)网络运行环境是指保障网络系统安全、可靠与正常运行所必需的基本设施与设备条件 B)它主要包括机房与电源两部分 C)机房是放置核心路由器、交换机、服务器等核心设备的场所,不包括各个建筑物中放置路由器、交换机与布线设施的设备间、配线间等场所 D)关键的网路设备(如核心交换路由器、交换机)对供电的要求是很高的,必须保证专用的UPS系统供电 2.支持信息系统的网络包括。___B__Ⅰ.网络传输基础设施 II.数据库管理系统 III.网络设备 IV.网络软件开发工具 A)Ⅰ和II B)Ⅰ和III C)II和IV D)Ⅰ、II和III 3.电子商务系统、企业管理信息系统等属于___A__。 A)网络应用系统 B)数据库管理系统 C)网络操作系统 D)网络安全系统 4.以下是关系数据库的是___B__。 A)WindowsNTServer B)Oracle C)MSExchangeServer D)PDM 5.__C___类网络数据传输负荷重,对网络数据的实时性要求高。 A)MIS/OA/Web类应用 B)FTP/CAD类应用 C)多媒体数据流文件 D)模拟信号 6.为确保网络的可用性与安全性,可采取如下措施:关键数据采用磁盘双工、__D___、异地备份与恢复措施及保证关键设备的冗余。 A)实时监控 B)队列管理 C)性能管理 D)双机容错 7.以下有关网络关键设备选型的说法中,错误的是___B__。 A)网络设备选型,尤其是关键设备,一定要选择成熟的主流产品,并且最好是一个厂家的产品 B)所有设备一定要留有一定的余量,使系统具有可扩展性(正确:主干设备) C)根据“摩尔定律”,网络设备更新速度快,价值下降快,因此要认真调查,慎重决策。 D)对新组建的网络,要在总体规划的基础上选择新技术、新标准与新产品;如果是已有基础上的扩展,则要注意保护已有的投资 8.__B___路由器一般用于网络汇聚层的路由器。 A)高端核心 B)企业级 C)低端 D)汇聚 9.路由器的可靠性与可用性表现在:设备的冗余、__C___、无故障工作时间、内部时钟精度等方面。 A)服务质量 B)背板能力 C)热拔插组件 D)吞吐量 10.从内部结构分类,交换机可以分为固定端****换机和__D___。 A)变动端****换机 B)可扩展端****换机 C)工作组级交换机 D)模块式交换机 11.局域网交换机的多个___A__有自己的专用带宽,并且可以连接不同的网段,可并行工作从而大大提高了信息吞吐量。 A)端口 B)插槽数 C)堆叠单元 D)缓冲区 12.__B___是目前交换机在传送源和目的端口的数据包时的主流交换方式。 A)直通式交换 B)存储转发式 C)碎片隔离方式 D)全双工交换 13.从应用的角度看,网络服务器的类型可以分为:文件服务器、数据库服务器、Internet 服务器和__D___等。 A)代理服务器 B)视频服务器 C)磁盘服务器 D)应用服务器 14.部门级服务器一般支持__C___个CPU。 A)1个 B)1-2 C)2-4 D)4-8 15.__A___技术是一组独立的计算机提供高速通信线路,组成一个共享数据与存储空间的服务器系统,提高了系统的数据处理能力;如果一台主机出现故障,它所运行的程序将立即转移到其他主机。因此,该技术大大提高了服务器的可靠性、可用性与容灾能力。 A)集群技术 B)对称多处理技术 C)热拔插 D)应急管理技术

软考网络工程师下午配置真题

网工下午试题配置真题 2006年上半年(路由器ddn,nat,ipsec vpn).......................... 错误!未定义书签。2006年下半年(交换机vlan配置、STP协议、路由器ip地址,路由,acl)错误!未定义书签。 2007年上半年(防火墙的配置、交换机vlan配置、stp协议配置)错误!未定义书签。 2007年下半年(路由器snmp配置、nat配置) ......................... 错误!未定义书签。2008年上半年(路由器ospf配置、防火墙配置、ACL配置、交换机vlan配置、hsrp 热备份路由协议配置)................................................................... 错误!未定义书签。2008年下半年(路由器rip配置以及基本配置)........................ 错误!未定义书签。2009年上半年(路由器单臂路由配置、静态路由配置、ipsec vpn、acl、策略路由配置、nat)...................................................................................... 错误!未定义书签。2009年下半年(防火墙配置、路由器ipsec vpn配置)............. 错误!未定义书签。2010年上半年(路由器isatap协议的配置、ospf配置)........... 错误!未定义书签。2010年下半年(路由器ipv6-over-ipv4 GRE配置) ................... 错误!未定义书签。2011年上半年(路由器默认路由的配置、ipsec vpn的配置、rip配置、acl配置)........................................................................................................... 错误!未定义书签。

2018年下半年上午-网络工程师(软考-考试真题及答案-完整版)

(软考)网络工程师-年下半年上午 (考试真题及答案) 一、单项选择题(共 75 分,每题 1 分。每题备选项中,只有 1 个最符合题意) ●第1题,浮点数的表示分为阶和尾数两部分。两个浮点数相加时,需要先对阶,即() (n 为阶差的绝对值)。 A:将大阶向小阶对齐,同时将尾数左移n位 B:将大阶向小阶对齐,同时将尾数右移n位 C:将小阶向大阶对齐,同时将尾数左移n位 D:将小阶向大阶对齐,同时将尾数右移n位 ●第2题,计算机运行过程中,遇到突发事件,要求CPU暂时停止正在运行的程序,转 去为突发事件服务,服务完毕,再自动返回原程序继续执行,这个过程称为(2) ,其处理过程中保存现场的目的是(3) 。 A:阻塞 B:中断 C:动态绑定 D:静态绑定 ●第3题上, A:防止丢失数据 B:防止对其他部件造成影响 C:返回去继续执行原程序 D:为中断处理程序提供数据 ●第4题,著作权中,( )的保护期不受限制。 A:发表权 B:发行权 C:署名权 D:展览权 ●第5题,王某是某公司的软件设计师,完成某项软件开发后按公司规定进行软件归档。 以下有关该软件的著作权的叙述中,正确的是()。 A:著作权应由公司和王某共同享有 B:著作权应由公司享有 C:著作权应由王某享有 D:除署名权以外,著作权的其它权利由王某享有

●第6题,海明码是-一种纠错码,其方法是为需要校验的数据位增加若干校验位,使 得校验位的值决定于某些被校位的数据,当被校数据出错时,可根据校验位的值的变化找到出错位,从而纠正错误。对于32位的数据,至少需要增加( )个校验位才能构成海明码。以10位数据为例,其海明码表示为 D9D8D 7D6D 5D4P4D3D2D1 P3D0P2P1中,其中 Di ( 0≤i≤9)表示数据位,Pj ( l≤j≤4)表示校验位,数据位D9由P4. P3 和 P2进行校验(从右至左D9的位序为14,即等于8+4+2,因此用第8位的P4、第4位的P3和第2位的P2校验),数据位D5由( )进行校验。 A:3 B:4 C:5 D:6 ●第7题, A: P4P1 B: P4 P2 C: P4P3P 1 D: P3P2P1 ●第8题,流水线的吞吐率是指单位时间流水线处理的任务数,如果各段流水的操作时 间不同,则流水线的吞吐率是()的倒数。 A:最短流水段操作时间 B:各段流水的操作时间总和 C:最长流水段操作时间 D:流水段数乘以最长流水段操作时间 ●第9题,某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边 表示包含的活动,边上的数字表示活动的持续天数,则完成该项目的最少时间为(9)天,活动EH和IJ的松弛时间分别为(10)天。

2018年上半年软考网络工程师上午和下午真题及答案详解.pdf

2018年上半年网络工程师真题及答案 正题一:浮点数的表示分为阶和尾数两部分。两个浮点数相加时,需要先对阶,即(1)(n为阶差的绝对值)。 (1)A.将大阶向小阶对齐,同时将尾数左移n位 B.将大阶向小阶对齐,同时将尾数右移n位 C.将小阶向大阶对齐,同时将尾数左移n位 D.将小阶向大阶对齐,同时将尾数右移n位 【答案】D 【解析】 浮点数加、减运算一般包括对阶、尾数运算、规格化、舍入和判溢对阶就是使两数的阶码相等,对阶原则是小阶向大阶看齐,即阶码小的数尾数右移,每右移一位,阶码加1,直刭两数的阶码相等为止。 正题二:计算机运行过程中,遇到突发事件,要求 CPU 暂时停止正在运行的程序,转去为突发事件服务,服务完毕,再自动返回原程序继续执行,这个过程称为(2),其处理过程中保存现场的目的是(3)。 (2)A.阻塞 B.中断 C.动态绑定 D.静态绑定(3)A.防止丢失数据 B.防止对其他部件造成影响 C.返回去继续执行原程序 D.为中断处理程序提供数据 【答案】B C 【解析】 通常在程序中安排一条指令,发出START信号来启动外围的设备,然后机器继续执行程序。当外围设备完成数据传送的准备后,便向CPU发“中断请求信号”。CPU接到请求后若可以停止正在运行的程序,则在一条指令执行完后,转而执行“中断服务程序”,完成传送数据工作,通常传送一个字或者一个字节,传送完毕后仍返回原来的程序。 正题三:著作权中,(4)的保护期不受限制。 (4)A.发表权 B.发行权 C.著名权 D.展览权

【答案】C 【解析】 我国《著作权法》对著作权的保护期限作了如下规定: (1)著作权中的署名权、修改权、保护作品完整权的保护期不受限制。 正题四:王某是某公司的软件设计师,完成某项软件开发后按公司规定进行软件归档。以下有关该软件的著作权的叙述中,正确的是(5)。 (5)A.著作权应由公司和王某共同享有 B.著作权应由公司享有 C.著作权应由王某享有 D.除署名权以外,著作权的其它权利由王某享有 【答案】B 【解析】 由法人或者其他组织主持,代表法人或者其他组织意志创作,并由法人或者其他组织承担责任的作品,著作权由单位完整地享有。 正题五:海明码是一种纠错码,其方法是为需要校验的数据位增加若干校验位,使得校验位的值决定于某些被校位的数据,当被校数据出错时,可根据校验位的值的变化找到出错位,从而纠正错误。对于 32 位的数据,至少需要增加(6)个校验位才能构成海明码。 以10位数据为例,其海明码表示为D9D8D7D6D5D4P4D3D2D1P3D0P2P1中,其中Di(0<=i<=9)表示数据位,Pj(1<=j<=4)表示校验位,数据位 D9 由 P4 P3 和 P2 进行校验(从右至左 D9 的位序为 14,即等于 8+4+2,因此用第8位的 P4,第4位的P3和第2位的 P2 校验),数据位D5由(7)进行校验。 (6)A.3 B.4 C.5 D.6 (7)A.P4P1 B.P4P2 C.P4P3P1 D.P3P2P1 【答案】D B 【解析】 海明不等式:校验码个数为K,2的K次方个校验信息,1个校验信息用来指出“没有错误”,满足m+k+1<=2k。所以32位的数据位,需要6位校验码。 第二问考察的是海明编码的规则,构造监督关系式,和校验码的位置相关:

2018《专业技术人员网络安全》试题及答案

网络安全 一单选题 1 《网络安全法》开始施行的时间是(C:2017年6月1日)。 2 《网络安全法》是以第( D 五十三)号主席令的方式发布的。 3 中央网络安全和信息化领导小组的组长是(A:习近平)。 4 下列说法中,不符合《网络安全法》立法过程特点的是(C:闭门造车)。 5 在我国的立法体系结构中,行政法规是由(B:国务院)发布的。 6 将特定区域内的计算机和其他相关设备联结起来,用于特定用户之间通信和信息传输的封闭型网络是( C:局域网)。 7 (A:网络)是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、 传输、交换、处理的系统。 8 在泽莱尼的著作中,它将( D:才智)放在了最高层。 9 在泽莱尼的著作中,与人工智能1.0相对应的是(C:知识)。 10 《网络安全法》立法的首要目的是(A:保障网络安全)。 11 2017年3月1日,中国外交部和国家网信办发布了(D《网络空间国际合作战略》)。 12 《网络安全法》的第一条讲的是(B立法目的)。 13 网络日志的种类较多,留存期限不少于(C :六个月)。 14 《网络安全法》第五章中规定,下列职责中,责任主体为网络运营者的是( D:按照省级以上人民政府的要求 进行整改,消除隐患)。 15 ( B数据备份)是指为防止系统故障或其他安全事件导致数据丢失,而将数据从应用主机的硬盘或阵列复制、 存储到其他存储介质。

16 ( B干扰他人网络正常功能)是指对网络功能进行删除、修改、增加、干扰,造成计算机系统不能正常运行。 17 联合国在1990年颁布的个人信息保护方面的立法是(C:《自动化资料档案中个人资料处理准则》)。 18 2017年6月21日,英国政府提出了新的规则来保护网络安全,其中包括要求Facebook等社交网站删除(C18 岁)之前分享的内容。 19 《网络安全法》第五十九条规定,网络运营者不履行网络安全保护义务的,最多处以(B:十万元)罚款。 20 (B:LAND )的攻击原理是伪造受害主机源地址发送连接请求,使受害主机形成自身连接,消耗连接数。 21 ( D:Teardrop)的攻击原理是构造错误的分片信息,系统重组分片数据时内存计算错误,导致协议栈崩溃。 22 信息入侵的第一步是( A信息收集)。 23 (C :nslookup )是操作系统自带命令,主要用来查询域名名称和IP之间的对应关系。 24 网络路径状况查询主要用到的是(B:tracer )。 25 我国信息安全管理采用的是(A欧盟)标准。 26 在确定信息安全管理标准时,更侧重于机械化和绝对化方式的国家是( D:美国)。 27 在信息安全事件中,( D:80%)是因为管理不善造成的。 28 信息安全管理针对的对象是(B:组织的信息资产)。 29 信息安全管理中最需要管理的内容是( A目标)。 30 下列不属于资产中的信息载体的是(D:机房)。 31 信息安全管理要求ISO/IEC27001的前身是( A:英国)的BS7799标准。 32 管理制度、程序、策略文件属于信息安全管理体系化文件中的(B:二级文件)。 33 信息安全实施细则中,物理与环境安全中最重要的因素是(A人身安全)。

软考网络工程师考试大纲

有志者,事竞成. copyright reserved by ZexianHuang 2011全国计算机技术与软件专业技术资格水平考试网络工程师考试大纲一、考试说明二、考试范围 ·文件管理1.考试要求考试科目1:计算机与网络知识·共享和安全(共享方式、可靠性与01 熟悉计算机系统的基础知识; 1.计算机系统知识安全性、恢复处理、保护机制)02 熟悉网络操作系统的基础知识;1.1 硬件知识 ·作业的状态及转换03 理解计算机应用系统的设计和开1.1.1 计算机结构·作业调度算法(先来先服务、短作发方法;·计算机组成(运算器、控制器、存业优先、高响应比优先) 04 熟悉数据通信的基础知识;储器、I/O部件)1.3 系统配置方法05 熟悉系统安全和数据安全的基础·指令系统(指令、寻址方式、CIS1.3.1 系统配置技术知识;C、RISC)·系统架构模式(2层、3层及多层06 掌握网络安全的基本技术和主要·多处理器(紧耦合系统、松耦合系C/S和B/S系统)的安全协议与安全系统;统、阵列处理机、双机系统、同步) ·系统配置方法(双机、双工、热备07 掌握计算机网络体系结构和网络·处理器性能份、容错、紧耦合多处理器、松耦合协议的基本原理;1.1.2 存储器多处理器)08 掌握计算机网络有关的标准化知·存储介质(半导体存储器、磁存储·处理模式(集中式、分布式、批处识;器、光存储器)理、实时系统、Web计算、移动计算) 09 掌握局域网组网技术,理解城域·存储系统 1.3.2 系统性能网和广域网基本技术;·主存与辅存·性能设计(系统调整、响应特性)10 掌握计算机网络互联技术;·主存类型,主存容量和性能·性能指标、性能评估(测试基准、11 掌握TCP/IP协议网络的联网方·主存配置(主存

2017年上半年软考网络工程师下午试卷真题及参考答案

2017年5月下午网络工程师真题 试题一(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,中国电信和中国移动双链路接入,采用硬件设备实现链路负载均衡;主磁盘阵列的数据通过备份服务器到备份磁盘阵列。请结合下图,回答相关问题。 【问题1】(共6分) 图1-1中,设备①处部署(1),设备②处部署(2),设备③处部署(3)。 (1)—(3)备选答案(每个选项限选一次) A.入侵防御系统(IPS) B.交换机 C.负载均衡 【问题2】(共4分) 图1-1中,介质①处应采用(4),介质②处应采用(5)。 (4)—(5)备选答案(每个选项限选一次) A.双绞线 B.同轴电缆 C.光纤 【问题3】(共4分) 图1-1中,为提升员工的互联网访问速度,通过电信出口访问电信网络,移动出口访问移动网络,则需要配置基于(6)地址的策略路由;运行一段时间后,网络管理员发现电信出口的用户超过90%以上,网络访问速度缓慢,为实现负载均衡,网络管理员配置基于(7)地址的策略路由,服务器和数据区域访问互联网使用电信出口,行政管理区域员工访问互联网使用移动出口,生产业务区域员工使用电信出口。 【问题4】(共6分) 1、图1-1中,设备④处应为(8),该设备可对指定计算机系统进行安全脆弱性扫描和检测,发

现其安全漏洞,客观评估网络风险等级。 2、图1-1中,(9)设备可对恶意网络行为进行安全检测和分析。 3、图1-1中,(10)设备可实现内部网络和外部网络之间的边界防护,根据访问规则,允许或者限制数据传输。 试题二(共20分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某公司的网络拓扑结构图如图2-1所示。 【问题1】(共5分) 为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务器以及外部网络进行逻辑隔离,其网络结构如图2-1所示。 包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为(1)的ACL根据IP报文的(2)域进行过滤,称为(3);编号为(4)的ACL报文中的更多域对数据包进行控制,称为(5)。 (1)—(5)备选项: A.标准访问控制列表 B.扩展访问控制列表 C.基于时间的访问控制列表 G.目的IP地址 H.源IP地址I.源端口J.目的端口 【问题2】(共6分) 如图2-1所示,防火墙的三个端口,端口⑥是(6),端口⑦是(7),端口⑧是(8)。 (6)—(8)备选项: A.外部网络 B.内部网络 C.非军事区 【问题3】(共9分) 公司内部IP地址分配如下: 表2-1 部门/服务器IP地址段 财务部门 生产部门 行政部门 财务服务器 服务器 、为保护内网安全,防火墙的安全配置要求如下:

必看软考网络工程师考试知识点[必考知识点]

网络工程师考试知识点 1、常用的虚拟存储器由主存-辅存两级存储器组成 2、中断向量可提供中断程序的入口地址 3、DMA工作方式下,在主存与外设之间建立直接的数据通信。 4、PERT不能清晰秒速各个任务之间的并行情况,甘特图不能清晰描述各个问题之间的依赖关系 5、路由器出厂时,默认的串口封装协议是HDLC 6、报文摘要算法生成报文摘要的目的是防止发送的报文被篡改 7、PGP是支持电子邮件加密的协议 8、根域名服务器采用的迭代查询,中介域名服务器采用的是递归查询 9、AH 隧道模式如下图所示,AH 隧道模式使用 AH 与 IP 报头来封装 IP 数据包并对整个数据包进行签 名以获得完整性并进行身份验证。 ESP 隧道模式如下图所示,ESP 隧道模式采用 ESP 与 IP 报头以及 ESP 身份验证尾端来封装 IP 数据包。 12、支持1000m以上传输距离的是1000 BASE-Lx 13、NSLOOKUP >Set all 列出当前设置的默认选项 Set type = mx 查询本地域的邮件交换器信息 Server NAME 由当前默认服务器切换到制定的名字服务器NAME DNS服务器主要的资源记录有A(域名到IP地址的映射)、PTR(IP地址到域名的映射)、MX (邮件服务器及优先级)、CNAME(别名)和NS(区域的授权服务器) 14、结构化布线系统的组成 ①工作区子系统是由终端设备到信息插座的整个区域,用于将用户终端设备连接到布线系统,主要包括信息插座、跳线、适配器。 ②水平布线子系统是结构化综合布线系统中连接用户工作区与布线系统主干的子系统。 ③管理子系统是结构化布线系统中对布线电缆进行端接及配线管理的子系统,通常设置在楼层的接线间内 ④干线子系统是结构化综合布线系统中连接各管理间、设备间的子系统,又称垂直子系统。

软考网络工程师年下半年下午试题及答案详解

软考网络工程师2017年下半年下午试题及答案详解 试题一? 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。?【说明】? 某企业组网方案如图1-1所示,网络接口规划如表1-1所示。公司内部员工和外部访客均可通过无线 Visitor。? 【问题1 为Trust 1-2 注: 【问题2 【问题3 在 整。 【问题4】(4分)? AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。认证方式:无线用户通过预共享密钥方式接入。在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN 是(10)。

阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。?【说明】? 图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。 【问题1】(6分)? 某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1?)、(2)、(3)措施。 1)~(3)备选答案:? A C..删除已感 ?【问题 图?2-1? ?(5)? A.散列 ifcfg-eml IPV4_FAILURE_FATAL=yes?IPV6INTI=no? 配置完成后,执行systemct1(7)network命令重启服务。 【问题3】(4分)? 网络管理员发现线上商城系统总是受到SQL注入、跨站脚本等攻击,公司计划购置(8)设备/系统,加强防范;该设备应部署在图2-1中设备①~④的(9)处。?A.杀毒软件?B.主机加固?C.WAF

【问题4】(2分)? 图2-1中,存储域网络采用的是(10)网络。?? 试题三(共20分)? 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。?【说明】? 某公司有两个办事处,分别利用装有Windows?Server?2008?的双宿主机实现路由功能,此功能由Wmdows?Server?2008中的路由和远程访问服务来完成。管理员分别为这两台主机其中一个网卡配 【问题1 ? A/VPN?服务?( A B D 【问题2 两个办事处子网的计算机安装Win7操作系统,要实现两个子网间的通信,子网A和子网B中计算机的网关分别为(3)和(4)。子网A中的计算机用ping命令来验证数据包能否路由到子网B中,图3-2中参数使用默认值,从参数(5)可以看出数据包经过了(6)个路由器。? 3)备选答案:? A.Bytes??B.Time???C.TTL???D.Lost?

2019年上半年软件水平考试网络工程师下午试题及答案共12页文档

2019年上半年软件水平考试网络工程师下午试题及答案 试题一(共15分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某企业欲构建局域网,考虑到企业的很多业务依托于网络,要求企业内部用户能后高速访问企业服务器,并且对网络的可靠性要求很高。因此,在网络的设计中,要考虑网络的冗余性,不能因为单点故障引起整个网络的瘫痪。 某网络公示根据企业需求,将网络拓扑结构设计为双核心来进行负载均衡和容错。该公司给出的网络拓扑如图1-1所示: 图1-1 【问题1】(6分) 在该网络拓扑图中,请根据用户需求和设计要求,指出至少三个不合理之处,并简要说明理由。 答案: 1.核心层交换机与汇聚层交换机之间没有实现网络线路连接的冗余设计。 2.核心层交换机与路由器之间没有实现网络线路连接的冗余设计。 3.企业服务器应该直接连到核心层交换机上,并实现网络线路的冗余连接。 【问题2】(5分) 该企业有分支机构地处其他省市,计划采用MPLS VPN进行网络互连,请根据MPLS VPN的技术原理回答以下问题:

1.MPLS技术主要为了提高路由器转发速率而提出的,其核心思想是利用标签交换取代复杂的路由运算和路由交换;该技术实现的核心是把(1)封装在(2)数据包中。 (1)(2)备选答案: A.IP数据报B.MPLS C.TCP D.GRE 答案: (1)A 或 IP数据报,(2)B 或 MPLS 2.MPLS VPN承载平台由PE路由器、CE路由器和P路由器组成,其中(3)是MPLS核心网中的路由器,这种路由器只负责依据MPLS标签完成数据包的高速转发,(4)是MPLS边缘路由器,负责待传送数据包的MPLS标签的生成和弹出,还负责发起根据路由建立交换标签的动作。(5)是直接与电信运营商相连的用户端路由器,该设备上不存在任何带有标签的数据包。 试题解析: MPLS VPN的一些基本概念: P(Provider)是核心层设备,提供商路由器,服务提供商是不连接任何CE路由器的骨干网路由设备,它相当于标签交换路由器(LSR)。 PE(Provider Edge)是Provider的边缘设备,服务提供商骨干网的边缘路由器,它相当于标签边缘路由器(LER)。PE路由器连接CE路由器和P路由器,是最重要的网络节点。用户的流量通过PE路由器流入用户网络,或者通过PE路由器流到MPLS骨干网。 CE(Customer Edge)是用户边缘设备,服务提供商所连接的用户端路由器。CE路由器通过连接一个或多个PE路由器,为用户提供服务接入。CE路由器通常是一台IP路由器,它与连接的PE路由器建立邻接关系。 答案: (3)P,(4)PE,(5)CE 【问题3】(4分) 企业网络运行过程中会碰到各种故障。一方面,网络管理人员可以利用网络设备及系统提供的集成命令对网络进行故障排除,例如利用(6)命令可以查看系统的安装情况与网络的正常运行状况,另一方面,利用专用故障排除工具可以快速的定位故障点,例如利用(7)可以精确地测量光纤的长度、定位光纤的断点。 (6)备选答案: A.ping B.debug C.show D.tracert (7)备选答案:

2018年度大数据时代的互联网信息安全试题答案

2018年度大数据时代的互联网信息安全试题答案 97分 ? 1.我们在日常生活和工作中,为什么需要定期修改电脑、邮箱、网站的各类密码?()(单选题2分)得分:2分 o A.确保不会忘掉密码 o B.遵循国家的安全法律 o C.降低电脑受损的几率 o D.确保个人数据和隐私安全 ? 2.“短信轰炸机”软件会对我们的手机造成怎样的危害()(单选题2分)得分:2分 o A.会大量发送垃圾短信,永久损害手机的短信收发功能 o B.会使手机发送带有恶意链接的短信 o C.短时内大量收到垃圾短信,造成手机死机 o D.会损害手机中的SIM卡 ? 3.我们经常从网站上下载文件、软件,为了确保系统安全,以下哪个处理措施最正确。()(单选题2分)得分:2分 o A.下载之后先做操作系统备份,如有异常恢复系统 o B.直接打开或使用 o C.习惯于下载完成自动安装 o D.先查杀病毒,再使用 ? 4.好友的QQ突然发来一个网站链接要求投票,最合理的做法是()(单选题2分)得分:2分

o A.把好友加入黑名单 o B.不参与任何投票 o C.可能是好友QQ被盗,发来的是恶意链接,先通过手机跟朋友确认链接无异常后,再酌情考虑是否投票 o D.因为是其好友信息,直接打开链接投票 ? 5.王同学喜欢在不同的购物和社交网站进行登录和注册,但他习惯于在不同的网站使用相同的用户名和密码进行注册登录,某天,他突然发现,自己在微博和很多网站的账号同时都不能登录了,这些网站使用了同样的用户名和密码,请问,王同学可能遭遇了以下哪类行为攻击:()(单选题2分)得分:2分 o A.拖库 o B.洗库 o C.建库 o D.撞库 ? 6.当前网络中的鉴别技术正在快速发展,以前我们主要通过账号密码的方式验证用户身份,现在我们会用到U盾识别、指纹识别、面部识别、虹膜识别等多种鉴别方式。请问下列哪种说法是正确的。()(单选题2分) 得分:2分 o A.指纹识别相对传统的密码识别更加安全 o B.使用多种鉴别方式比单一的鉴别方式相对安全 o C.面部识别依靠每个人的脸型作为鉴别依据,面部识别无法伪造 o D.U盾由于具有实体唯一性,被银行广泛使用,使用U盾没有安全风险 ?7.好友的QQ突然发来一个网站链接要求投票,最合理的做法是()(单选题2分)得分:2分

2019上半年网络工程师(软考)真题及解析

2019 上半年软考网络工程师真题及解析 ●计算机执行指令的过程中,需要由(1)产生每条指令的操作信号并将信号送往相应的部件进行处理,已完成指定的操作。 A、CPU 的控制器 B、CPU 的运算器 C、DMA 控制器 D、Cache 控制器 【答案】A 【解析】 英文Control unit;控制部件,主要是负责对指令译码,并且发出为完成每条指令所要执行的各个操作的控制信号。 其结构有两种:一种是以微存储为核心的微程序控制方式;一种是以逻辑硬布线 结构为主的控制方式。 微存储中保持微码,每一个微码对应于一个最基本的微操作,又称微指令;各条 指令是由不同序列的微码组成,这种微码序列构成微程序。中央处理器在对指令 译码以后,即发出一定时序的控制信号,按给定序列的顺序以微周期为节拍执行 由这些微码确定的若干个微操作,即可完成某条指令的执行。 简单指令是由(3~5)个微操作组成,复杂指令则要由几十个微操作甚至几百个 微操作组成。 ●DMA 控制方式是在(2)之间直接建立数据通路进行数据的交换处理。 A、CPU 与主存 B、CPU 与外设 C、主存与外设 D、外设与外设 【答案】C 【解析】 DMA方式主要适用于一些高速的I/O设备。这些设备传输字节或字的速度非常快。对于这类高速I/O设备,如果用输入输出指令或采用中断的方法来传输字节信息,会大量占用CPU的时间,同时也容易造成数据的丢失。而DMA方式能使I/O设备直接和存储器进行成批数据的快速传送。 ●在(3)校验方法中,采用模 2 运算来构造校验位。 A、水平奇偶 B、垂直奇偶 C、海明码

D、循环冗余 【答案】D 【解析】 循环冗余编码思想: 任何一个由二进制数位串组成的代码,都可以唯一地与一个只含有0和1两个系数的多项式建立一一对应的关系。例如,1011011可以看成是一元多项式X6+X4+X3+X+1的系数。在使用CRC编码时,发送方和接收方事先约定一个生成多项式G(X),这个多项式最高位和最低位必须是1。假设一个帧有m位,它对应的多项式是M(X),为了计算检验和,该帧长度必须大于生成多项式的长度。循环冗余码的编码思想就是:在帧的尾部追加一个检验和,使得追加之后的帧对应的多项式能够被G(X)除尽(即余数为0)。当接收方收到带有检验和的帧之后,试着用G(X)去除它,如果余数不为0,则表明在传输过程中有错误。 ●以下关于RISC(精简指令系统计算机)技术的叙述中,错误的是(4)。 A、指令长度固定、指令种类尽量少 B、指令功能强大、寻址方式复杂多样 C、增加寄存器数目以减少访存次数 D、用硬布线电路实现指令解码,快速完成指令译码 【答案】B 【解析】 为了提高操作系统的效率,人们最初选择了向指令系统中添加更多、更复杂的指令这种方式来实现,而且随着不断地升级和向后兼容的需要,指令集也 越来越大。这种类型的计算机,我们成为复杂指令计算机(CISC)。后来研究发现,计算机指令系统如果使用少量结构简单的指令,就会提高计算机性能,这就是精简指令集(RISC) ●甲公司购买了一个工具软件,并使用该工具软件开发了新的名为“恒友”的软件,甲公司在销售新软件的同时,向客户提供工具软件的复制品,则该行为(5)。甲公司未对“恒友”软件注册商标就开始推向市场,并获得用户的好评。三个月后,乙公司也推出名为“恒友”的类似软件,并对之进行了商标注册,则其行为(6)。 A、侵犯了著作权 B、不构成侵权行为 C、侵犯了专利权 D、属于不正当竞争 A、侵犯了著作权 B、不构成侵权行为 C、侵犯了商标权 D、属于不正当竞争 【答案】5A 6B

2019软考网络工程师上午真题完整版解析

软考网络工程师上午试题及解析 在程序的执行过程中,cache与主存的地址映射是由___(1)__完成。 A操作系统 程序员调度 C硬件自动 D用户软件 解析:2011年重复考题 映像可分为全相联映像、直接映像和组相连映像等。Cache的地址变换和数据块的替换算法都可以采用硬件实现。 CPU访问内存时,用的是访问主存的地址,由该地址变为访问cache的地址称为“”“地址变换”,变换过程用硬件实现。 直接相联映射:也称为顺序相联映射,主存中的某模块只能映射到满足特定关系的cache中,这样运行起来比较简单,但是也正是因为主存和cache存在特定关系,如果特定关系里有一个cache已经被占用,那其他和它一样有关系的主存块就会空闲,造成了cache的利用率会很低, 全相联映射:主存中任意一模块都可以映射到cache中,效率高,但是这样使用的资源非常高,很多情况都不适用。 组相联映射:它是全相联映射和直接相联映射的结合,这样将cache分成组,这样就 可以使用直接相联映射,然后在各组内部与主存的映射过程使用全相联映射,这样就提高了各组的运行效率。 所有答案选C 某四级指令流水线分别完成取值、取数、运算、保存结果四部操作,若完成上述操作的时间依次为8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为__2___ns. A.4 B.8 C.9 D.32 解析:网工和网规高频考题 1、操作周期:取决于基本操作时间最长的。所以答案选C. 9 2、流水线的吞吐率:P=1/9 3、第一条指令完成的时间:T=4*9 4、执行M条指令所用时间:T=4*9+(m-1)*9 内存按字节编址,若用存储容量为32K8bit的存储器芯片构成地址从A0000H到

软考网络工程师复习(知识点汇总)

第一章引论 1.1计算机网络发展简史 A)名词解释: (1) 计算机网络:地理上分散的多台独立自主的计算机遵循规定的通讯协议,通过软、硬件互连以实现交互通信、资源共享、信息交换、协同工作以及在线处理等功能的系统。(注解:此条信息分为系统构成+5个系统功能)。 (2) 计算机网络发展的3个时代-----第一个时代:1946年美国第一台计算机诞生;第二个时代:20世纪80年代,微机的出现;第三个时代:计算机网络的诞生以及应用。 (3) Internet的前身:即1969年美国国防部的高级计划局(DARPA)建立的全世界第一个分组交换网Arparnet。 (4) 分组交换:是一种存储转发交换方式,它将要传送的报文分割成许多具有同一格式的分组,并以此为传输的基本单元一一进行存储转发。 (5) 分组交换方式与传统电信网采用的电路交换方式的长处所在:线路利用率高、可进行数据速率的转换、不易引起堵塞以及具有优先权使用等优点。 (6) 以太网:1976年美国Xerox公司开发的机遇载波监听多路访问\冲突检测(CSMA/CD)原理的、用同轴电缆连接多台计算机的局域网络。 (7) INTERNET发展的三个阶段:第一阶段----1969年INTERNET的前身ARPANET的诞生到1983年,这是研究试验阶段,主要进行网络技术的研究和试验;从1983年到1994年是INTERNET的实用阶段,主要作为教学、科研和通信的学术网络;1994年之后,开始进入INTERNET的商业化阶段。 (8) ICCC:国际计算机通信会议 (9) CCITT:国际电报电话咨询委员会 (10) ISO:国际标准化组织 (11) OSI网络体系结构:开放系统互连参考模型 1.2计算机网络分类 (1) 网络分类方式: a. 按地域范围:可分为局域网、城域网、广域网 b. 按拓补结构:可分为总线、星型、环状、网状 c. 按交换方式:电路交换网、分组交换网、帧中继交换网、信元交换网 d. 按网络协议:可分为采用TCP/IP,SNA,SPX/IPX,AppleTALK等协议 1.3网络体系结构以及协议 (1) 实体:包括用户应用程序、文件传输包、数据库管理系统、电子邮件设备以及终端等一切能够发送、接收信息的任何东西。 (2) 系统:包括一切物理上明显的物体,它包含一个或多个实体。 (3) 协议:用来决定有关实体之间某种相互都能接受的一些规则的集合。 包括语法(Syntax,包括数据格式、编码以及信号电平)、语义(Semantics,包括用于协调和差错处理的控制信息)、定时(Timing,包括速度匹配和排序)。 1.4开放系统互连参考模型 1.4.1 OSI模型的基本层次概念 a. 物理层 ①提供为建立、维护和拆除物理链路所需要的机械的、电气的、功能的和规程的特性; ②有关物理链路上传输非结构的位流以及故障检测指示

上半软考网络工程师下午试题及其答案

2009年上半年网络工程师下午试卷 试题一(15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某公司有1个总部和2个分部,各个部门都有自己的局域网。该公司申请了4个C类IP地址块202.114.10.0/24~202.114.13.0/24。公司各部门通过帧中继网络进行互联,网络拓扑结构如图1-1所示。 图1-1 【问题1】(4分) 请根据图1-1完成R0路由器的配置: R0 (config)#interface s0/0 (进入串口配置模式)

R0 (config-if)# ip address 202.114.13.1 (1)(设置IP地址和掩码)R0(config) # encapsulation (2)(设置串口工作模式) 答案: (1)255.255.255.0 (2)frame-relay 【问题2】(5分) Switch0、Switch1、Switch2和Switch3均为二层交换机。总部拥有的IP地址块为202.114.12.0/24。Switch0的端口e0/24与路由器R2的端口e0/0相连,请根据图1-1路由器完成R2及Switch0的配置。 R2(config)#interface fastethernet 0/0.1 R2(config-subif)#encapsulation dot1q (3) R2(config-subif)#ip address 202.114.12.1 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.2 R2(config-subif)#encapsulation dot1q (4) R2(config-subif)#ip address 202.114.12.65 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.3 R2(config-subif)#encapsulation dot1q (5) R2(config-subif)#ip address 202.114.12.129 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0 R2(config-if)#no shutdown Switch0(config)#interface f0/24 Switch0(config-if)# switchport mode (6) Switch0 (config-if)#switchport trunk encapsulation (7) Switch0(config-if)# switchport trunk allowed all Switch0(config-if)#exit 答案: (3)100 (4)200 (5)300 (6)trunk (7)dot1q 【问题3】(3分) 若主机A与Switch1的e0/2端口相连,请完成Switch1相应端口设置。 Switch1(config)#interface e0/2

软考网络工程师简答题及答案

软考网络工程师简答题及答案

简答题及答案 第一题:代理服务器和路由器的区别? 参考答案:代理服务器,英文为proxy,一般配置在局域网连接Internet的出口处,主要功能是代理网络用户去获取网络信息,好像网络信息的中转站。路由器用于连接多个逻辑上分开的网络,具有判断网络地址和选择路径的功能,一般异种网互连使用路由器。 第二题:在一个办公室中组建一个局域网环境,将几台计算机和打印机连接起来需要增加什么传输介质和设备? 参考答案:属于组建小型局域网,增加HUB,双绞线、网卡 第三题:ADSL 与ISDN的区别? 参考答案:区别:ISDN:综合业务数字网,提供两种不同速率的标准接口。ADSL:非对称数字式用户线路,其实现的速率是上行小于1Mbps,下行小于7Mbps。在家庭使用时,ADSL 明显快于ISDN,价格相对低。 第四题:假设某信道的最大码元传输速率为2400baud,采用四电平的编码方式,该信道的最高数据传输速率是多少?

参考答案: 最高数据传输速率=最大码元传输速率*log2m (m为电平数) =2400*log2 4 =4800(bit/s) 第五题:集线器、网桥、交换机、路由器分别应用在什么场合?它们之间有何区别? 参考答案: 集线器是连接网络的重要、常用的设备,主要用于将服务器与工作站连接到网络上,它是星型网络拓扑中常用的设备,在局域网中最为常见。集线器有多种类型,如按功能分类有普通集线器、智能集线器;按端口速率分类有10Mbps 集线器、100集线器等。 网桥主要应用于局域网之间的连接,它可以将不同拓扑结构的局域网连接在一起,如总线型网、环型网、星型网的互联。网桥也可以将一个局域网分成不同的网段。网桥的主要作用包括互连、网络寻址、网段隔离、负载均衡和数据转发。 交换机有二层交换机和三层交换机,二层交换机工作在数据链路层,二层交换机的的主要查看传输的帧内的MAC地址,如果知道目的地址,

相关文档
最新文档