2013年下半年-网络工程师-下午-试卷-答案-解释

合集下载

软考网络工程师下半年下午试题和答案解析详解

软考网络工程师下半年下午试题和答案解析详解

试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。

公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。

图1表1【问题1】(6分)防火墙上配置NAT功能,用于公私网地址转换。

同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust 区域,保护企业内网免受外部网络攻击。

补充防火墙数据规划表1-2内容中的空缺项。

注:Local表示防火墙本地区域:srcip表示源ip。

【问题2】(4分)在点到点的环境下,配置IPSec VPN隧道需要明确( 4)和(5)【问题3】(6分)在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。

【问题4】(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。

认证方式:无线用户通过预共享密钥方式接入。

在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。

试题二(共 20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。

公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。

【问题1】(6分)某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1 )、(2)、(3)措施。

(1)~(3)备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件【问题2】(8分)图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上。

WORD版2013年3月全国计算机等级考试网络工程师真题及答案解析

WORD版2013年3月全国计算机等级考试网络工程师真题及答案解析

机密★启用前2013年3月全国计算机等级考试四级笔试试卷网络工程师(考试时间120分钟,满分100分)一、选择题(每小题1分,共40分)下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确的选项写在答题卡相应位置上,答在试卷上不得分。

(1)下列关于RPR技术的描述中,错误的是A)RPR与FDDI一样使用双环结构B)在RPR环中,源节点向目的节点成功发出的数据帧要由目的节点从环中收回C)RPR 环中每一个节点都执行MPLS公平算法D)RPR环能够在50ms内实现自愈(2)下列关于宽带城域网汇聚层基本功能的描述中,错误的是A)提供用户访问Internet所需要的安全服务B)汇接接入层的用户流量,进行数据转发和交换C)根据接入层的用户流量,进行流量均衡等处理D)根据处理结果把用户流量转发到核心交换层或在本地进行路由处理(3)按照ITU标准,OC-3的传输速度是A)51.84Mbps B)155.52Mbps C)622.08Mbps D)1.244Gbps(4)下列关于接入技术特征的描述中,错误的是A)光纤传输系统的中继距离可达100km以上B)Cable Modem利用频分复用的方法,将信道分为上行信道和下行信道C)ADSL技术具有非对称带宽特性D)802.11b将传输速率提高到54Mbps(5)下列关于服务器技术的描述中,错误的是A)服务器磁盘性能表现在磁盘存储容量与I/O速度B)集群系统中一台主机出现故障时不会影响系统的正常服务C)热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等D)企业级服务器采用对称多处理器(SMP)技术时,一般使用1~3个CPU(6)一台交换机具有24个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工A)4.4Gbps B)6.4Gbps C)6.8Gbps D)8.8Gbps(7)若服务器系统可用性达到99.99%,那么每年的停机时间必须小于等于A)5分钟B)10分钟C)53分钟D)8.8小时(8)IP地址块59.67.159.125/11的子网掩码可写为A)255.128.0.0 B)255.192.0.0 C)255.224.0.0 D)255.240.0.0(9)下图是网络地址转换NA T的一个示例图中①和②依次应为A)10.0.0.1,3142和59.67.15.21,5511 B)59.67.15.21,5511和10.0.0.1,3142C)147.2.1.1,80和10.0.0.1,3142 D)10.0.0.1,3142和147.2.1.1,80(10)IP地址块202.113.79.128/27、202.113.79.160/27和202.113.79.192/27经过聚合后可用的地址数为A)64 B)92 C)126 D)128(11)下列IPv6地址表示中,错误的是A)21DA::D1:0:1/48 B)3D:0:2AA:D0:2F3B:1::/64C)FE80:0:0:0:0:FE:FE80:2A1 D) FE11::70D:BC:0:80:0:0:7CB(12)下列关于外部网关协议BGP的描述中,错误的是A)BGP是不同自治系统的路由器之间交换路由信息的协议B)BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息C)BGP协议交换路由信息的节点数不小于自治系统数D)BGP-4采用路由向量协议(13)R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1 的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的四个路由表项中距离值从上到下依次为0、4、4、3(b)(a) 那么,①②③可能的取值依次为A)3、3、3 B)4、4、5 C)5、4、3 D)6、4、2(14) 下列关于OSPF 协议的描述中,错误的是A)对规模很大的网络,OSPF 通过划分区域提高路由更新时的收敛速度B)每一个OSPF 区域拥有一个32位的区域标识符C)在一个OSPF 区域内部的路由器不知道其他区域的网络拓扑D)一个区域内的路由器数一般不超过24个(15) 下列关于集线器的描述中,错误的是A)连接到集线器的所有结点属于一个冲突域B)连接到集线器的结点发送数据时,可执行CSMA/CD 介质访问控制方法C)通过在网络链路中串接一个集线器可以监听该链路中的数据包D)连接到一个集线器的多个结点不能同时接收数据帧(16) 下列关于综合布线系统的描述中,错误的是A)双绞线扭绞可以减少电磁干扰B)嵌入式安装插座用于连接楼层配线架C)多介质插座用于连接铜缆和光纤D)对于建筑群子系统来说,管道内布线是最理想的方式(17) 采用直通交换模式的交换机开始转发数据帧时已经接收到的字节数是A) 14 B) 20 C) 64 D) 1518(18) 如下图所示,在一台Cisco Catalyst 3500交换机上连接2台PC 机,使用端口划分方法将它们分别划分在VLAN ID 为21、22,VLAN 名为VL21、VL22的VLAN 中,下列关于交换机VLAN 的配置,正确的是A ) Switch-3548#vlan dataPC1 VL21 VL22Switch-3548(vlan )#vlan 21 name vl21Switch-3548(vlan )#vlan 22 name vl22Switch-3548(vlan )#exitSwitch-3548#configure terminalSwitch-3548(config )#interface f0/1Switch-3548(config -if)#switchport allowed vlan 21 Switch-3548(config -if)#exitSwitch-3548(config )#inerface f0/2Switch-3548(config-if )#switchport allowed vlan 22 B)Switch-3548#vlan dataSwitch-3548(vlan )# set vlan 21 name vl21Switch-3548(vlan )#set vlan 22 name vl22Switch-3548(vlan )#exitSwitch-3548#configure terminalSwitch-3548(config )#interface f0/1Switch-3548(config -if)#switchport access vlan 21Switch-3548(config-if)#exitSwitch-3548(config )#inerface f0/2Switch-3548(config-if )#switchport access vlan 22 C ) Switch-3548#vlan dataSwitch-3548(vlan )# vlan 21 name vl21Switch-3548(vlan )# vlan 22 name vl22Switch-3548(vlan )#exitSwitch-3548#configure terminalSwitch-3548(config )#interface f0/1Switch-3548(config -if)#switchport access vlan 21Switch-3548(config-if)#exitSwitch-3548(config )#inerface f0/2Switch-3548(config-if )#switchport access vlan 22 D) Switch-3548#vlan dataSwitch-3548(vlan )# vlan 21 name vl21Switch-3548(vlan )# vlan 22 name vl22Switch-3548(vlan )#exitSwitch-3548#configure terminalSwitch-3548(config )#interface f0/1Switch-3548(config -if)#switchport access 21Switch-3548(config -if)#exitSwitch-3548(config )#inerface f0/2Switch-3548(config-if )#switchport access 22(19) 在建立ID 号为999,不给定VLAN 名的VLAN 时,系统自动使用的缺省VLAN 名是A)VLAN999 B)VLAN0999 C)VLAN00999 D)VLAN(20) 如果将一台Catalyst6500交换机的管理地址设置为212.220.8.99/28,缺省路由设置为 212.220.8.97,下列对交换机的配置,正确的是A) Switch-6500>(enable)set interface vlan1 212.220.8.99 255.255.255.240Switch-6500> (enable)set ip route 0.0.0.0 212.220.8.97B) Switch-6500> (enable)set interface sc0 212.220.8.99 255.255.255.240 212.220.8.111Switch-6500> (enable)set ip route 0.0.0.0 212.220.8.97C) Switch-6500> (enable)set interface sc0 212.220.8.99 255.255.255.240 212.220.8.255 Switch-6500> (enable)set ip route 0.0.0.0 212.220.8.97D) Switch-6500> (enable)set ipterface sc0 212.220.8.99 255.255.255.240 212.220.8.111Switch-6500> (enable)set ip default-gateway 212.220.8.97(21) 如下图所示,网络站点A 发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包3中的目的IP 地址和目的MAC 地址分别是A)223.54.9.2和78 B)194.6.97.2和00d0.bcf1.ab14C)223.54.9.1和00eo.6687.8d00D)223.54.9.2和00d0.bcf1.ab14 (22) Cisco 路由器进入vty 配置模式后,正确的命令提示符是AA)Router(config-line)# B) Router(config-if)#C) Router# D) Router(config)#(23)如下图所示,在Cisco2501路由器R1的8个异步串行接口上连接一台Modem pool为用户提供拨号上网服务,分配的IP子网地址为195.223.56.16/28;使用同步串行接口,通过DDN专线与R2相连,分配的IP地址为222.112.41.81/30。

2013年网络安全工程师考试答案(简答题)

2013年网络安全工程师考试答案(简答题)

第一套:1、分别回答下图中冲突域和广播域的个数。

冲突域2个广播域7个2、请回答NAT的作用及分类。

NAT的作用:将内网私有地址转换为公网地址分类:静态NAT,动态NAT,端口NAT3、请回答按照ISO模型从最高层到最低层的正确顺序?应用层,表示层,会话层,传输层,网络层,数据链路层,物理层。

4、请回答在设计LAN的网络层次结构时包含哪些层次?接入层汇聚层核心层5、分别回答RIP协议和OSPF协议的特点?PIP:路由信息协议,属于距离矢量协议,选路是以最小跳数OSPF:最短路径优先协议,属于链路状态协议,选路是以最小开销值。

四、案例操作题(专业认证课程,共20分,每小题10分)1、按从大到小的顺序回答小区布线系统的结构系统有哪几个部分。

建筑群子系统、设备间子系统、垂直子系统、水平子系统、工作间子系统2、为了使管理员能够远程使用密码为CISCO的口令访问配置交换机的性能,需要对交换机进行什么配置? Line vty 0 4Password ciscologin五、案例分析题(管理认证课程,共30分,每小题15分)1、阅读以下有关网络设计的叙述,分析网络结构,回答问题(1)、问题(2)和问题(3),把解答填入答题纸的对应栏内。

(1)回答图中划线部分的作用。

将R1的F0/0/0使用802.2Q协议封装到vlan1(2)分别回答图中S1的F0/6、F0/10、F0/11端口的类型F0/6:中继口F0/10:数据口F0/11:数据口(3)回答PC1和PC2不能通信的故障原因故障在于R1的F0/0/0.3封装错误在VLAN30而不是VLAN32、阅读以下有关网络设计的叙述,回答问题(1)、问题(2)和问题(3),把解答填入答题纸的对应栏内。

某一网络地址块192.168.1.0中有5台主机A、B、C、D和E,它们的IP地址及子网掩码如表所示。

【问题1】5台主机A、B、C、D、E分属几个网段?哪些主机位于同一网段?A属于一个网段,B 属于一个网段 CD属于一个网段 E属于一个网段【问题2】主机D的网络地址为多少?192.168.1.160【问题3】若要加入第六台主机F,使它能与主机A属于同一网段,其有效的IP地址是多少?有效地址是:192.168.1.17,192.168.1.19—192.168.168.1.30第二套:三、简答题(专业认证课程,20分,每小题4分)1、分别回答对称密码算法DES和非对称密码算法RSA的特点。

2013年软考网络工程师试题及其详解

2013年软考网络工程师试题及其详解

1.常用的虚拟存储器由____两级存储器组成。

A.主存-辅存;B.Cache-主存;C.Cache-辅存;D.主存—硬盘选A2.中断向量可提供A.I/O设备的端口地址B.所传送数据的起始地址C.中断服务程序的入口地址D.主程序的断点地址选C3.为了便于实现多级中断,使用___来保护断点和现场最有效A.ROMB.中断向量表C.通用寄存器D.堆栈选D4.DMA工作方式下,在___之间建立了直接的数据通路A。

CPU与外设 B.CPU与主存 C.主存与外设 D.外设与外设选C5.6.地址编号从80000H到BFFFFH且按字节编址的内存容量为__KB,若用16X4bit的存储芯片够成该内存,共需___片5.A.128 B.256 C.512 D.10246.A.8 B.16 C.32 D.647.王某是一名软件设计师,按公司规定编写软件文档,并上交公司存档。

这些软件文档属于职务作品,且___A.其著作权由公司享有B.其著作权由软件设计师享有C.除其署名权以为,著作权的其他权利由软件设计师享有D.其著作权由公司和软件设计师共同享有选A8.9.在进行进度安排时,PERT图不能清晰地描述__,但可以给出哪些任务完成后才能开始另一些任务,某项目X包含A、B、。

J,其PERT如下图所示(A=1表示任务A的持续时间是1天),则项目X的关键路径是__8.A.每个任务从何时开始 B.每个任务到何时结束C.各任务这间的并行情况D.各任务之间的依赖关系9.A.A-D-H-J B.B-E-H-J C.B-F-J D.C-G-I-J选C,B10.假设某分时系统采用简单时间片轮转法,当系统中的用户数为n,时间片为q 时,系统对每个用户的响应时间T=___A.nB.qC.nXqD.n+q选C11.各种联网设备的功能不同,路由器的主要功能是___A.根据路由表进行分组转发B.负责网络访问层的安全C.分配VLAN成员D.扩大局域网覆盖范围选A12.假设模拟信号的频率范围为3~9MHz,采样频率必须大于___时,才能使得到的样本信号不失真A.6MHZB.12MHZC.18MHZD.20MHZ选Cfallen angel(498779254) 10:20:43?风飞扬(512819098) 10:21:5413.如下图所示,若路由器C的e0端口状态为down,则当主机A向主机C发送数据时,路由器C发送__A.ICMP回声请求报文B.ICMP参数问题报文C.ICMP目标不可到达报文D.ICMP源抑制报文选C,是14.当一个主机要获取通信目标的MAC地址时,__A.单播ARP请求到默认网关B.广播发送ARP请求C.与对方主机建立TCP连接D.转发IP数据报到邻居结点选B15.路由器出厂时,默认的串口封装协议是A.HDLCB.WAPC.MPLSD.L2TP我选A16.在异步通信中,每个字符包含1们起始位,7位数据位,1位奇偶位和2位终止位,每秒传送100个字符,则有效数据速率为___A.100b/sB.500b/sC.700b/sD.1000b/s我选C17.下列选项中,不采用虚电路通信的网络是___网A.X.25B.帧中继C.ATMD.IP选D18.在网络层采用分层编址方案的好处是___A.减少了路由表的长度B.自动协商数据速率C.更有效地使用MAC地址D.可以采用更复杂的路由选择算法选A,我也是19.在交换网络中,VTP协议作用是什么?___A.选举根网桥B.将VLAN信息传播到整个网络C.建立端到端连接D.选择最佳路由选B23.使用路由器对局域网进行分段的好处是A.广播帧不会通过路由进行转发B.通过路由器转发减少了通信延迟C.路由器的价格便宜,比使用交换机更经济D.可以开发新的应用选A24.OSPF网络可以划分为多个区域(area),下面关于区域的描述中错误的是__A.区域可以被赋予0~65535中的任何编号B.单域OSPF网络必须配置成区域1C.区域0被称为主干网D.分层的OSPF网络必须划分为多个区域风飞扬(512819098) 10:22:11网友选B,我也是25.与RIPv1相比,RIPv2的改进是__A.采用了可变长子网掩码B.使用SPF算法计算最短路由C.广播发布路由更新信息D.采用了更复杂的路由度量算法我选A26.27.把网络117.15.32.0/23划分为117.15.32.0/27,则得到的子网是多少个?__每个子网中可使用的主机地二是多少个?__26.A.4 B.8 C.16 D.3227.A.30 B.31 C.32 D34我选C,A28.29.30网络配置如下图所示,为路由器Router1配置访问网络1和网络2的命令是___.路由配置完成后,在Router1的__可以查看路由,查看路由采用的命令是__28.A.ip route 192.168.2.0 255.255.255.0 192.168.1.1B.ip route 192.168.2.0 255.255.255.128 192.168.1.2C.ip route 192.168.1.0 255.255.255.0 192.168.1.1D.ip route 192.168.2.128 255.255.255.128 192.168.1 .229.30.show ip route手机木马病毒A.欢乐时光B.熊猫烧香C.X卧底D.CIH选C46.在Windows Server 2003中,创建用户组时,可选择的组类型中,仅用于分发电子邮件且没有启用安全性的是__A.安全组B.本地组C.全局组D.通信组网友选D,我也是47.在Wwindow Server 2003中,与Window Server 2000终端服务对应的是___A.远程协助B.管理远程桌面C.远程管理的Web界面D.远程安装服务48.网络管理系统由网络管理站,网管代理,网络管理协议和管理信息库4个要不经意组成,当网管代理向管理站发送事件报告时,使用的操作是____C.trap49.在MIB-2中,IP组对象ipInReceives为接收的IP数据报总数,其数据类型为___类型A.整数B.计数器C.序列 D。

2013下半年网络管理员考试真题及答案-下午卷

2013下半年网络管理员考试真题及答案-下午卷

2013下半年网络管理员考试真题及答案-下午卷试题一某单位网络结构如图1-1所示,网络中所有路由器均使用RIP协议。

在网络部署完成后进行了如下测试:1. 在主机host101上对Router2的F0/0口及网络1的host1进行了连通性测试,结果分别如图1-2和图1-3所示。

2. 在主机host3上对网络1进行了连通性测试,结果如图1-4所示。

3. 查看路由器Router3的路由表,结果如图1-5所示。

【问题1】请填写host1的Internet协议属性参数。

IP地址:(1)子网掩码:(2)默认网关:(3)(1)192.168.0.2(2)255.255.255.0(3)192.168.0.1本题考查局域网组网相关技术,属于比较传统的题目,考查点也与往年类似。

本问题考查IP地址的设置。

由图1-3所示结果知PC.1的1P地址为192.168.0.2,由图1-5显示的Router3的路由表可知网络1的子网掩码为255.255.255.0;hostl的网关地址为路由器Router2的以太口F0/0,地址为192.168.0.1。

【问题2】请填写路由器Router1的S0口的协议属性参数。

IP地址:(4)子网掩码:(5)(4)202.117.113.2(5)255.255.255.252本问题考查路由器Routerl的串口的协议属性参数。

Routerl的SO与Router2的S0相接,由图1-5看出该网络为202.117.113.1/30,故Routerl的SO的IP为202.117.113.2,子网掩码为255.255.255.252。

【问题3】在路由器Routed上需进行RIP声明的网络是(6)、(7)和(8)。

(6)〜(8)备选答案:A.192.168.0.1/24B.192.168.1.1/24C.192.168.2.1/24D. 202.117.112.1/30E.202.117.113.1/30F.202.117.114.1/30(6)C或192.168.2.1/24(7)E或202.117.113.1/30(8)F或202.117.114.1/30注:(6)〜(8)答案可互换本问题考查路由器中RIP协议的配置。

2013河南省软考网络工程师试题及答案

2013河南省软考网络工程师试题及答案
A.255.255.255.240 B.255.255.255.252 C.255.255.255.248 D.255.255.255.0
19、若要系统中每次缺省添加用户时,都自动设置用户的宿主目录为/users,需修改哪一个配置文件?(A)
A./etc/default/useradd B./etc/login.defs C./etc/shadow D./etc/passwd
12、下列那种配置的计算机可以安装Windows 2000 Server:_______。(B)
A.Pentium 133MHz/32M内存/10G硬盘自由空间
B.PentiumII 300MHz/256M内存/10G硬盘自由空间
C.Pentium 100MHz/128M内存/10G硬盘自由空间
D.C:\WINNT\system\config\SAM
7、下列对网络服务的描述哪个是错误的:_______。(C)
A.DHCP——动态主机配置协议,动态分配IP地址
B.DNS——域名服务,可将主机域名解析为IP地址
C.WINS——Windows互联网名称服务,可将主机域名解析为IP地址
30、系统中有用户user1和user2,同属于users组。在user1用户目录下有一文件file1,它拥有644的权限,如果user2用户想修改user1用户目录下的file1文件,应拥有______权限。(B)
A.744 B.664 C.646 D.746
31、下面哪个是Windows XP操作系统的启动文件________。(C)
A.更改权限 B.完全控制权限 C.写入权限 D.读取权限
15、如果你的umask设置为022,缺省的,你创建的文件的权限为:________。(D)

2013下半年网络规划师考试真题及答案-下午卷

2013下半年网络规划师考试真题及答案-下午卷

2013下半年网络规划师考试真题及答案-下午卷试题一企业网络拓扑结构如图1-1所示。

【问题1】企业网络的可用性和可靠性是至关重要的,经常会出现因网络设备、链路损坏等导致整个网络瘫痪的现象。

为了解决这个问题,需要在已有的链路基础上再增加一条备用链路,这称作网络冗余。

(1)对于企业来说,直接增加主干网络链路带宽的方法有哪些?并请分析各种方法的优缺点。

(2)一般常用的网络冗余技术可以分为哪两种。

(1) 一般有两种方法,一是直接升级主干网络带宽。

优点是效果显著,不足之处是这种方法投入较大;二是采用以太网信道或者端口聚合技术。

优点是投入较小,缺点是使用该技术需要两端设备都支持端口聚合技术,且进行端口捆绑的多个接口状态必须相同。

(2) 一般常用的网络冗余技术可以分为二层链路冗余和三层网关冗余。

本问题主要考査网络冗余技术。

互联网发展速度迅猛,企业对于网络的性能、网速和带宽的要求日益增加,在这种发展势头下,企业网络难免会出现链路带宽不足的现象。

对于企业来说,解决链路带宽不足可以采用多种方法来解决。

一是直接升级主干网络带宽,如将百兆网络升级为千兆网络,千兆网络升级为万兆网络等,这种升级效果比较明显,但是在升级中不单是要考虑更换网络连接线缆,很多设备往往也要更换,因此需要结合企业的经济状况和业务需求综合考虑。

另外一种方法是将关键设备间的链路数量增加,这样一来升级成本就大大降低。

但是直接在设备之间连接多条线缆的话可能会造成环路,导致广播风暴。

所以还要采用相应的技术限制环路的产生,一般这里使用的技术被称为以太网信道或者端口聚合。

使用该技术首先需要两端的设备都要支持端口聚合技术(以太网信道技术),同时进行端口捆绑的多个接口状态必须相同,如带宽、速度、双工模式等,最好用相邻的端口。

随着Internet的发展,大型园区网络从简单的信息承载平台转变成一个公共服务提供平台。

作为终端用户,希望能时时刻刻保持与网络的联系,因此健壮、高效和可靠成为园区网发展的重要目标,而要保证网络的可靠性,就需要使用到冗余技术。

2013年下半年 网络工程师真题 答案详解

2013年下半年 网络工程师真题 答案详解

2013年下半年网络工程师答案详解在程序执行过程中,Cache与主存的地址映像由(1)。

(1)A.硬件自动完成 B.程序员调度C.操作系统管理D.程序员与操作系统协同完成【答案】A【解析】本题考查计算机系统基础知识。

Cache的工作是建立在程序与数据访问的局部性原理上。

经过对大量程序执行情况的结果分析:在一段较短的时间间隔内程序集中在某一较小的内存地址空间执行,这就是程序执行的局部性原理。

同样,对数据的访问也存在局部性现象。

为了提高系统处理速度才将主存部分存储空间中的内容复制到工作速度更快的Cache 中,同样为了提高速度的原因,Cache系统都是由硬件实现的。

指令寄存器的位数取决于(2)。

(2)A.存储器的容量 B.指令字长 C.数据总线的宽度 D.地址总线的宽度【答案】B【解析】本题考查计算机系统基础知识。

指令寄存器是CPU中的关键寄存器,其内容为正在执行的指令,显然其位数取决于指令字长。

若计算机存储数据采用的是双符号位(00表示正号、11表示负号),两个符号相同的数相加时,如果运算结果的两个符号位经(3)运算得1,则可断走这两个数相加的结果产生了溢出。

(3)A.逻辑与 B.逻辑或 C.逻辑同或 D.逻辑异或【答案】D【解析】本题考査计算机系统基础知识。

当表示数据时并规定了位数后,其能表示的数值范围就确定了,在两个数进行相加运算的结果超出了该范围后,就发生了溢出。

在二进制情况下,溢出时符号位将变反,即两个正数相加,结果的符号位是负数,或者两个负数相加,结果的符号位是正数。

采用两个符号位时,溢出发生后两个符号位就不一致了,这两位进行异或的结果一定为1。

若某计算机字长为32位,内存容量为2GB,按字编址,则可寻址范围为(4)。

(4)A.1024M B.1GB C.512M D.2GB【答案】C【解析】本题考查计算机系统基础知识。

内存容量2GB=2*1024*1024*1024*8位,按字编址时,存储单元的个数为2*1024*1024*1024*8/32=512*1024*1024,即可寻址范围为512MB。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

全国计算机技术与软件专业技术资格(水平)考试2013年下半年网络工程师下午试卷参考答案试题一(共20分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某省运营商的社区宽带接入网络结构如图1-1所示。

图1-1【问题1】(7分)高速数据主干网的一个建设重点是解决“最后一公里”的问题,图1-1所示的四个社区采用的小区宽带接入方法分别是:社区1(1),社区2(2),社区3(3),社区4(4)。

除了这几种宽带接入方法外,采用有线电视网进行宽带接入的方法是(5),利用电力网进行宽带接入的方法是(6),遵循IEEE802.16标准进行宽带接入的方法是(7)。

空(1)~(7)备选答案:A.FTTx+PON B.HFC C.FTTx+LAN D.WLAN E.WiMax F.xDSL G.PLC(Power-Line Communication)H.GPRS参考答案:(1)F、(2)C、(3)A、(4)D、(5)B、(6)G、(7)E【问题2】(3分)在宽带接入中,FTTx是速度最快的一种有线接入方式,而PON(Passive Optical Network)技术是未来FTTx的主要解决方案。

PON目前有两种主要的技术分支分别是GPON和EPON,EPON是(8)技术和(9)技术的结合,他可以实现上下行(10)的速率。

参考答案:(8)以太网、(9)无源光网络、(10)1.25Gbps【问题3】(6分)宽带接入通常采用PPPoE进行认证,PPP协议一般包括三个协商阶段,(11)协议用于建立和测试数据链路;(12)协议用于协商网络层参数;(13)协议用于通信双方确认对方的身份。

参考答案:(11)LCP Link Control Protocol链路控制协议、(12)NCP Network Control Protocol网络控制协议、(13)CHAP Challenge Handshake Authentication Protocol质询握手身份认证协议【问题4】(4分)在运营商网络中一般会有多个用户和不同业务流需要融合。

运营商常用外层VLAN区分不同的(14),在ONU或家庭网关处采用内层VLAN来区分不同的(15);这种处理方式要求运营商网络和用户局域网中的交换机都支持(16)协议,同时通过802.1ad(运营商网桥协议)来实现灵活的QinQ技术。

参考答案:(14)用户、(15)业务流、(16)802.1q试题二(共20分)阅读以下列说明,回答问题1至问题4。

将解答填入答题纸对应的解答栏内。

【说明】为了保障网络安全,某公司安装了一款防火墙,对内部网络、Web服务器以及外部网络进行逻辑隔离,其网络结构如图2-1所示。

图2-1【问题1】(4分)包过滤防火墙使用ACL实现过滤功能,通常的ACL分为两种,编号为1-99的ACL根据IP 报文的源地址域进行过滤,称为(1);编号为100-199的ACL根据IP报文中的更多域对数据包进行控制,称为(1)。

参考答案:(1)标准访问控制列表、(2)扩展服务控制列表【问题2】(3分)根据图2-1,防火墙的三个端口连接的网络分别称为(3)、(4)、(5)。

参考答案:(3)inside区域、(4)outside区域、(5)DMZ区域【问题3】(7分)防火墙配置要求如下:◆公司内部局域网用户可以访问Web Server 和Internet ;◆Internet 用户可以访问Web Server ;◆Internet 上特定主机202.110.1.100可以通过Telnet 访问Web Server ◆Internet 用户不能访问公司内部局域网请按照防火墙的最小特权原则补充完成表2-1表2-1参考答案:(6)202.10.1.10、(7)80、(8)Any 、(9)Any 、(10)202.10.1.10、(11)23、(12)deny 或拒绝【问题4】(6分)由于防火墙出现故障,现将网络拓扑进行调整,增加一台包过滤路由器R2,与Proxy Server 和路由器R1共同组成一个屏蔽子网防火墙,结构如图2-2所示。

为了实现与表2-1相同的过滤功能,补充路由器R1上的ACL规则。

参考答案:(13)tcp any 202.10.1.10eq 80、(14)tcp 202.110.1.100202.10.1.10eq 23、(15)deny ip any any源地址源端口目的地址目的端口协议规则Any Any (6)(7)WWW 允许192.168.1.0/24Any (8)(9)Any 允许202.110.1.100Any (10)(11)TELENET 允许AnyAnyAnyAnyAny(12)试题三(共20分)阅读以下说明,回答问题1至问题7,将解答填入答题纸对应的解答栏内。

【说明】某单位网络拓扑结构如图3-1所示,内部各计算机终端通过代理服务器访问Internet。

网络要求如下:1.运营商提供的IP地址为202.117.112.0/30,网络出口对端的IP地址为202.117.112.1;2.代理服务器采用Linux系统;3.Web、DNS和DHCP服务器采用Windows Server2003系统,Web服务器IP地址为192.168.0.3,DNS服务器IP地址为192.168.0.2。

DHCP服务器IP地址为192.168.0.4;4.内部客户机采用Windows XP系统,通过DHCP服务器动态分配IP地址,子网为192.168.0.0/25内网网关IP地址为192.168.0.1;5.代理服务器、DNS、Web和DHCP服务器均通过手工设置IP地址。

图3-1【问题1】(2分)Linux系统中,IP地址的配置文件一般存放在(1)目录下。

A./etc B./var C./dev D./home参考答案:(1)A【问题2】(3分)请完成3-1中代理服务器ethe0的配置。

DEVICE=eth0BOOTPROTO=staticONBOOT=yesHWADDR=09:00:27:24:F8:9BNETMASK=(2)IPADDR=(3)GATEWAY=192.168.0.1TYPE=EthernetNAME=”System eth0”IPV6INIT=no参考答案:(2)255.255.255.128、(3)192.168.0.1【问题3】(3分)请完成3-1中代理服务器ethe1的配置。

DEVICE=eth1BOOTPROTO=staticONBOOT=yesHWADDR=09:00:27:21:A1:78NETMASK=(4)IPADDR=(5)GATEWAY=(6)TYPE=EthernetNAME=”System eth0”IPV6INIT=noDEVICE=eth0参考答案:(4)255.255.255.252、(5)202.117.112.2、(6)202.117.112.1【问题4】(4分)DNS使用(7)来处理网络中多个主机和IP地址的转换,当DNS服务器配置完成后,在客户机的cm命令窗口中,可用于测试DNS服务器状态的命令有(8)(多选)。

(7)备选答案:A.集中式数据库B.分布式数据库(8)备选答案:A.nslookup B.arp C.ping D.tracert E.ipconfig参考答案:(7)B、(8)A,C【问题5】(2分)安装DNS服务时,在图3-2所示Windows组件中,选择(9),然后点击“详细信息”进行DNS组件安装。

图3-2参考答案:(9)网络服务【问题6】(3分)在DNS服务器中为Web服务器添加主机记录时,在图3-3中区域名称应填写(10)来建立正向查找区域。

在图3-4所示的“新建主机”对话框中名称栏应填写(11),IP地址栏应填写(12)。

参考答案:(10)、(11)www、(12)192.168.0.3【问题7】(3分)在建立反向区域时,图3-5中的“网络ID中输入(13)。

在图3-6所示的创建指针记录对话框中,主机IP地址为(14),主机名为(15)。

参考答案:(13)192.168.0、(14)3、(12)试题四(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某公司计划使用路由器作为DHCP Server,其网络拓扑结构如图4-1所示。

根据业务需求,公司服务器IP地址使用192.168.2.1/24,部门1使用192.168.4.1/24网段、部门2使用192.168.3.1/24网段(其中192.168.3.1-192.168.3.10保留不分配),部门1和部门2通过路由器的DHCP访问自动获得IP地址。

图4-1根据网络拓扑和要求说明,完成(或解释)路由器R1的配置:R1#configR1(config)#interface FastEthernet0/1R1(config-if)#ip address(1)(2)R1(config-if)#no shutdownR1(config-if)#exitR1(config)#ip dhcp pool vlan3R1(dhcp-config)#network192.168.3.0255.255.255.0R1(dhcp-config)#default-router192.168.3.254255.255.255.0;(3) R1(dhcp-config)#dns-server192.168.2.1;(4)R1(dhcp-config)#lease080;(5)R1(dhcp-config)#exitR1(config)#ip dhcp pool vlan4R1(dhcp-config)#network(6)(7)R1(dhcp-config)#default-router192.168.4.254255.255.255.0R1(dhcp-config)#dns-server192.168.2.1R1(dhcp-config)#lease080R1(dhcp-config)#exitR1(config)#ip dhcp excluded-address(8)(9)R1(config)#ip dhcp excluded-address192.168.3.254//排除掉不能分配的IP地址R1(config)#ip dhcp excluded-address192.168.4.254R1(config)#(10)192.168.3.0255.255.255.0FastEthernet0/1//在以太网接口和VLAN3间建立一条静态路由参考答案:(1)192.168.1.1、(2)255.255.255.0、(3)设置部门2网关为192.168.3.254、(4)设置部门2DNS服务器地址为192.168.2.1、(5)设置DHCP租期为8小时、(6)192.168.4.0、(7)255.255.255.0、(8)192.168.3.1、(9)192.168.3.10、(10)ip route【问题2】(5分)根据网络拓扑和需求说明,完成(或解释)交换机S1的部分配置S1#config tS1(config)#interface vlan2S1(config-if)#ip address192.168.2.254255.255.255.0S1(config)#interface vlan3S1(config-if)#ip helper-address(11);指定DHCP服务器的地址S1(config-if)#exitS1(config)#interface vlan4......S1(config)#interface f1/1S1(config-if)#switchport mode(12)S1(config-if)#switchport trunk allowed vlan allS1(config-if)#exitS1(config)interface f1/2S1(config-if)#switchport mode accessS1(config-if)#switchport access(13)S1(config-if)#exitS1(config)interface f1/5S1(config-if)#switchport mode accessS1(config-if)#switchport access(14)S1(config)#interface f1/9S1(config-if)#switchport mode accessS1(config-if)#switchport access(15)参考答案:(11)192.168.1.1、(12)trunk、(13)vlan1、(14)vlan4、(15)vlan3。

相关文档
最新文档