财务会计及网络工程师管理知识统考试卷分析_第1页
财务会计及网络工程师管理知识统考试卷分析_第2页
财务会计及网络工程师管理知识统考试卷分析_第3页
财务会计及网络工程师管理知识统考试卷分析_第4页
财务会计及网络工程师管理知识统考试卷分析_第5页
已阅读5页,还剩52页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2007年上半年 网络工程师 上午试卷 (1) 不属于计算机操纵器中的部件。(1)A指令寄存器IR B程序计数器PC C算术逻辑单元ALU D程序状态字寄存器PSW试题解析:ALU属于运算器,不属于操纵器。答案:C 在CPU与主存之间设置高速缓冲存储器Cache,其目的是为了 (2) 。(2)A扩大主存的存储容量 B提高CPU对主存的访问效率 C既扩大主存容量又提高存取速度 D提高外存储器的速度试题解析:Cache是不具有扩大主存容量功能的,更不可能提高外存的访问速度。但Cache的访问速度是在CPU和内存之间,能够提高CPU对内存的访问效率。答案:B 下面的描述中, (3) 不是RISC设计

2、应遵循的设计原则。(3)A指令条数应少一些 B寻址方式尽可能少 C采纳变长指令,功能复杂的指令长度长而简单指令长度短 D设计尽可能多的通用寄存器试题解析:CISC的特点是多采纳变长指令,而RISC刚好相反。答案:C 某系统的可靠性结构框图如下图所示。该系统由4个部件组成,其中2、3两个部件并联冗余,再与1、4部件串联构成。假设部件1、2、3的可靠度分不为0.90、0.70、0.70。若要求该系统的可靠度不低于0.75,则进行系统设计时,分配给部件4的可靠度至少应为(4) 。试题解析:设某个部件的可靠性为Rx,在上图的连接方式中,总体可靠性=R1*(1-(1-R2)(1-R3)*R4。答案:C

3、结构化开发方法中,数据流图是 (5) 时期产生的成果。(5)A需求分析 B总体设计 C详细设计 D程序编码试题解析:常识。答案:A 关于原型化开发方法的叙述中,不正确的是 (6) 。(6)A原型化方法适应于需求不明确的软件开发 B在开发过程中,能够废弃不用早期构造的软件原型 C原型化方法能够直接开发出最终产品 D原型化方法利于确认各项系统服务的可用性试题解析:原型是用于明确用户需求的,并非是提交用户的最终产品。答案:C 假如两名以上的申请人分不就同样的发明制造申请专利,专利权应授予是 (7) 。(7)A最先发明的人 B最先申请的人 C所有申请人 D协商后的申请人试题解析:常识。答案:B CMM

4、模型将软件过程的成熟度分为5个等级,在 (8) 使用定量分析来不断地改进和治理软件过程。(8)A优化级 B治理级 C定义级 D可重复级试题解析:CMM反映了软件过程能力的大小,它描述了五个级不的软件过程。初始级:特点是软件机构缺乏对软件过程的有效治理,软件过程是无序的,有时甚至是混乱的,对过程几乎没有定义,其软件项目的成功来源于间或的个人英雄主义而非群体行为,因此它不是可重复的。可重复级:特点是软件机构的项目打算和跟踪稳定,项目过程可控,项目的成功是可重复的。已定义级:特点在于软件过程已被提升成标准化过程,从而更加具有稳定性、可重复性和可控性。已定量治理级:特点是软件机构中软件过程和软件产品都

5、有定量的目标,并被定量地治理,因而其软件过程能力是可预测的,其生产的软件产品是高质量的。优化级:特点是过程的量化反馈和先进的新思想、新技术促进过程不断改进,技术和过程的改进改进被作为常规的业务活动加以打算和治理。答案:A 某系统的进程状态转换如下图所示,图中1、2、3、4分不表示引起状态转换的不同缘故,缘故4表示 (9) 。(9)A就绪进程被调度 B运行进程执行了P操作 C发生了堵塞进程等待的事件 D运行进程时刻片到了试题解析:常识。即使不了解操作系统的进程治理,对四个选项进行分析也能够采纳排除法获得正确答案。答案:C 某网络工程打算图如下所示,边上的标记为任务编码及其需要的完成时刻(天),则

6、整个工程的工期为 (10) 。(10)A16 B17 C18 D21试题解析:查找最长路径123456,路径之和确实是整个工程的工期。答案:D 关于多模光纤,下面的描述中描述错误的是 (11) 。(11)A多模光纤的芯线由透明的玻璃或塑料制成 B多模光纤包层的折射率比芯线的折射率低 C光波在芯线中以多种反射路径传播 D多模光纤的数据速率比单模光纤的数据速率高试题解析:常识。答案:D 关于路由器,下列讲法中错误的是 (12) 。(12)A路由器能够隔离子网,抑制广播风暴 B路由器能够实现网络地址转换 C路由器能够提供可靠性不同的多条路由选择 D路由器只能实现点对点的传输试题解析:D显然错误。答案

7、:D 100BASE-FX采纳4B/5B和NRZ-I编码,这种编码方式的效率为 (13) 。(13)A50% B60% C80% D100%试题解析:4B/5B编码法确实是将数据流中的每4bits作为一组,然后按编码规则将每一个组转换成为5bits,因此效率为4/5=80%。答案:C 在以太网中使用CRC校验码,其生成多项式是 (14) 。试题解析:谁都可不能刻意经历CRC编码的生成多项式。但以太网帧格式的校验段总共有4个字节却是专门多人熟识的,因此以太网的CRC码的生成多项式的最高阶必定是4*8=32,D是唯一满足条件的答案。答案:D 8个9600b/s的信道按时分多路复用在一条线路上传输,

8、在统计TDM情况下,假定每个子信道有80%的时刻忙,复用线路的操纵开销为5%,那么复用线路的带宽为 (15) 。(15)A32kb/s B64 kb/s C72 kb/s D96 kb/s试题解析:(8 * 9600)* 80% / (1-5%) 64kb/s。答案:B 设信道带宽为4kHz,信噪比为30dB,按照香农定理,信道的最大数据速率约等于 (16) 。(16)A10 kb/s B20 kb/s C30 kb/s D40 kb/s试题解析:答案:D 在E1载波中,每个子信道的数据速率是 (17) ,E1载波的操纵开销占 (18) 。(17)A32 kb/s B64 kb/s C72 k

9、b/s D96 kb/s(18)A3.125 % B6.25 % C1.25% D25%试题解析:E1(或E-1)是欧洲电子传输格式,由ITU-TS设计并由欧洲邮政电讯治理委员会(CEPT)命名。E1线路将32个信道复用在1个E1的数据帧中,每个信道占8个比特,每秒传输8000帧。因此E1的速率为3288000=2.048Mbps。使用E1进行传输的ISDN使用了30个B信道传输数据,因此操纵开销=(32-30)/32=6.25%。(事实上直接为E1载波的操纵开销是多少是不严谨的,题目中并没有强调讲一定是30B+D的ISDN系统,假如另外有其他的传输系统采纳了不同的方式,那么操纵开销自然也不同

10、。)答案:(17)B (18)B 在HFC网络中,Cable Modem的作用是 (19) 。(19)A用于调制解调和拨号上网 B用于调制解调以及作为以太网接口 C用于连接电话线和用户终端计算机 D连接ISDN接口和用户终端计算机试题解析:Cable Modem既不用于拨号上网,也不用于连接电话线,更与ISDN没有什么关系。答案:B 以下属于对称数字用户线路(Symmetrical Digital Subscriber Line)的是 (20) 。(20)AHDSL BADSL CRADSL DVDSL试题解析:答案:A 关于ARP表,以下描述中正确的是 (21) 。(21)A提供常用目标地址

11、的快捷方式来减少网络流量 B用于建立IP地址到MAC地址的映射 C用于在各个子网之间进行路由选择 D用于进行应用层信息的转换试题解析:常识。答案:B 因特网中的协议应该满足规定的层次关系,下面的选项中能正确表示协议层次和对应关系的是 (22) 。试题解析:SNMP、TFTP是基于UDP的,而HTTP、Telnet是基于TCP的。答案:C BGP协议的作用是 (23) 。(23)A用于自治系统之间的路由器之间交换路由信息 B用于自治系统内部的路由器之间交换路由信息 C用于主干网中路由器之间交换路由信息 D用于园区网中路由器之间交换路由信息试题解析:BGP(Border Gateway Proto

12、col,边界网关协议)负责在AS之间进行路由,是EGPs的一种。答案:A 关于RIP,以下选项中错误的是 (24) 。(24)ARIP使用距离矢量算法计算最佳路由 BRIP规定的最大跳数为16 CRIP默认的路由更新周期为30秒 DRIP是一种内部网关协议试题解析:RIP规定的最大跳数为15,16意味着无穷大。答案:B 路由汇聚(Route Summarization)是把小的子网汇聚成大的网络,下面4个子网:/24、/24、/24和/24,进行路由汇聚后的网络地址是 (25) 。(25)A/21 B/22 C/22 D/20试题解析:前两个字节和最后一个字节不做比较了,只比较第三个字节。19

13、311000001194110000101961100010019811000110显然,这四个数字只有前五位是完全相同的,因此汇聚后的网络的第三个字节应该是11000000192。汇聚后的网络的掩码中1的数量应该有8+8+5=21。因此答案是/21。答案:A 分配给某校园网的地址块是/18,该校园网包含 (26) 个C类网络。(26)A6 B14 C30 D62试题解析:C类地址的缺省掩码应该有24个“1”,24-18=6,因此正确答案应该是 26=64。但选项中没有64,只有62和它比较接近。这是因为出题者依旧遵循早已被废弃的“子网段中全0和全1都不可用”的旧规定。答案:D 以下地址中属于

14、D类地址的是 (27) 。(27)A B C D试题解析:常识。答案:A 在windows操作系统中,采纳 (28) 命令来测试到达目标所通过的路由器数目及IP地址。(28)Aping Btracert Carp Dnslookup试题解析:常识。答案:B FTP使用的传输层协议为 (29) ,FTP的默认的操纵端口号为 (30) 。(29)AHTTP BIP CTCP DUDP(30)A80 B25 C20 D21试题解析:常识。答案:(29)C (30)D 在Linux操作系统中, (31) 文件负责配置DNS,它包含了主机的域名搜索顺序和DNS服务器的地址。(31)A/etc/hostn

15、ame B/etc/host.conf C/etc/resolv.conf D/etc/name.conf试题解析:常识。答案:C Linux系统在默认情况下将创建的一般文件的权限设置为 (32) 。(32)A-rw-r-r- B-r-r-r- C-rw-rw-rwx D-rwxrwxrw-试题解析:一般文件是不可执行的,自然可不能有x权限。此外,文件拥有人缺省是具备读写权限的,而其他人只具备读权限。答案:A 在Linux系统中,用户组加密后的口令存储在 (33) 文件中。(33)A/etc/passwd B/etc/shadow C/etc/group D/etc/shells试题解析:注意

16、题目,问的是“用户组”,一不留神就上当了。答案:C 以下关于Windows Server 2003的域治理模式的描述中,正确的是 (34) 。(34)A域间信任关系只能是单向信任 B只有一个主域操纵器,其它都为备份域操纵器 C每个域操纵器都能够改变目录信息,并把变化的信息复制到其他域操纵器 D只有一个域操纵器能够改变目录信息试题解析:Windows的活动目录包括域、域树、域林的概念,因此自然可不能只有一个主域操纵器,也可不能只有一个域操纵器能够改变目录信息了。域间信任关系有单向信任和双向信任两种。答案:C 在Windows Server 2003中,默认情况下 (35) 组用户拥有访问和完全操

17、纵终端服务器的权限。(35)AInteractive BNetwork CEveryone DSystem试题解析:自己看看就明白了。答案:D 以下关于DHCP服务的讲法中正确的是 (36) 。(36)A在一个子网内只能设置一台DHCP服务器,以防止冲突 B在默认情况下,客户机采纳最先到达的DHCP服务器分配的IP地址 C使用DHCP服务,无法保证某台计算机使用固定IP地址 D客户端在配置时必须指明DHCP服务器IP地址,才能获得DHCP服务试题解析:一个子网内能够设置多台DHCP服务器。客户机采纳广播方式发送地址请求,不需预先明白DHCP服务器的地址。客户机采纳最先到达的DHCP服务器分配的

18、IP地址。DHCP服务器能够采纳MAC地址绑定的方式保证某台计算机使用固定IP地址。答案:B 使用代理服务器(proxy server)访问Internet的要紧功能不包括 (37) 。(37)A突破对某些网站的访问限制 B提高访问某些网站的速度 C幸免来自Internet上的病毒的入侵 D隐藏本地主机的IP地址试题解析:代理服务器不具备抵御病毒入侵的能力。答案:C POP3协议采纳 (38) 模式,当客户机需要服务时,客户端软件(Outlook Express或Foxmail)与POP3服务器建立 (39) 连接。(38)ABrowser / Server BClient / Server

19、CPeer to Peer DPeer to Server(39)ATCP BUDP CPHP DIP试题解析:POP3是典型的C/S模式,POP3使用的TCP 110端口。答案:(38)B (39)A DES是一种 (40) 算法。(40)A共享密钥 B公开密钥 C报文摘要 D访问操纵试题解析:DES是一种56位共享密钥的加密算法。答案:A 在Linux系统中,利用 (41) 命令能够分页显示文件的内容。(41)Alist Bcat Cmore Dcp试题解析:常识。答案:C 在Windows操作系统中,要实现一台具有多个域名的Web服务器,正确的方法是 (42) 。(42)A使用虚拟目录

20、B使用虚拟主机 C安装多套IIS D为IIS配置多个Web服务端口试题解析:常识。答案:B 下列行为不属于网络攻击的是 (43) 。(43)A连续不停Ping某台主机 B发送带病毒和木马的电子邮件 C向多个邮箱群发一封电子邮件 D暴力破解服务器密码试题解析:邮件群发有可能是发垃圾邮件,但不属于网络攻击。答案:C 采纳Kerberos系统进行认证时,能够在报文中加入 (44) 来防止重放攻击。(44)A会话密钥 B时刻戳 C用户ID D私有密钥试题解析:会话密钥、用户ID和私有密钥都不具备防止重放攻击的能力。答案:B 包过滤防火墙通过 (45) 来确定数据包是否能通过。(45)A路由表 BARP

21、表 CNAT表 D过滤规则试题解析:路由表是用来决定数字包转发方向的。ARP表是用来解析网络层地址和数据链路层地址的对应关系的。NAT表是用来转换内网地址和外网地址的转换关系的。只有过滤规则是用来决定数据包是否能够通过的。答案:D 目前在网络上流行的“熊猫烧香”病毒属于 (46) 类型的病毒。(46)A目录 B引导区 C蠕虫 DDOS试题解析:多了解时事是有好处的。答案:C 多形病毒指的是 (47) 的计算机病毒。(47)A可在反病毒检测时隐藏自己 B每次感染都会改变自己 C能够通过不同的渠道进行传播 D能够依照不同环境造成不同破坏试题解析:多形病毒又可称为自变体病毒,也确实是讲每次感染都会改

22、变自己。答案:B SNMP采纳UDP提供数据报服务,这是由于 (48) 。(48)AUDP比TCP更加可靠 BUDP数据报文能够比TCP数据报文大 CUDP是面向连接的传输方式 D采纳UDP实现网络治理可不能太多增加网络负载试题解析:A、B、C差不多上明显错误。答案:D 在SNMPv2中,一个实体发送一个报文,一般通过四个步骤: 加入版本号和团体名,构造报文; 把PDU、源和目标端口地址以及团体名传送给认证服务,认证服务产生认证码或对数据进行加密,返回结果; 依照要实现的协议操作构造PDU; 进行BER编码,产生0/1比特串。这四个步骤的正确次序是 (49) 。(49)A B C D试题解析:

23、即使不明白具体过程的人,也能够进行步骤分析。必定是最后的步骤,必定在之前,必定不是第一个步骤,因此满足条件的只有B。答案:B 嗅探器能够使网络接口处于杂收模式,在这种模式下,网络接口 (50) 。(50)A只能够响应与本地网络接口硬件地址相匹配的数据帧 B只能够响应本网段的广播数据帧 C只能响应组播信息 D能够响应流经网络接口的所有数据帧试题解析:常识。答案:D 把IP网络划分成子网,如此做的好处是 (51) 。(51)A增加冲突域的大小 B增加主机的数量 C减小广播域的大小 D增加网络的数量试题解析:划分子网能够增加子网的数量,子网之间的数据传输需要通过路由器进行,因此自然就减小了广播域的大

24、小。答案:C 局域网中某主机的IP地址为2/20,该局域网的子网掩码为 (52) ,最多能够连接的主机数为 (53) 。(52)A B C D(53)A4094 B2044 C1024 D512试题解析:/20表示子网掩码中有20个“1”,因此子网掩码是。子网掩码中“0”的个数有32-20=12个,因此每个网络的主机数可达 212-2=4094。答案:(52)D (53)A 下面的地址中,属于私网地址的是 (54) 。(54)A B C40 D96试题解析:答案:D 一个主机的IP地址是2/24,该主机所属的网络地址是 (55) 。(55)A B C D试题解析:/24表示子网掩码中有24个1

25、,网络地址的主机位全“0”,因此网络地址是。答案:C 配置路由器端口,应该在哪种提示符下进行? (56)(56)AR1(config)# BR1(config-in)# CR1(config-intf)# DR1(config-if)#试题解析:If是interface的缩写,在IOS中,config-if是端口配置状态的提示符。答案:D (57) 能够显示路由器配置了哪种路由协议。(57)AR1(config)# show ip route BR1 show ip route CR1 show ip protocol DR1(config-if)# show ip protocol试题解析:

26、IOS中,在用户模式下运行show ip protocol即可显示路由协议的情况。答案:C 某端口的IP地址为31/26,则该IP地址所在网络的广播地址是 (58) 。(58)A55 B29 C91 D52试题解析:/26表示前三个字节差不多上网络段,最后一个字节的头两位也是网络段。前三个字节忽略,只解释最后一个字节。将131以二进制表示,为10000011。依照广播地址的定义,主机段全1。则该IP所在网络的广播地址的二进制表示为10111111,转换为十进制为191。答案:C 当数据在两个VLAN之间传输时需要哪种设备? (59)(59)A二层交换机 B网桥 C路由器 D中继器试题解析:VL

27、AN之间的数据传输需要通过网络层设备来实现。答案:C 在生成树协议STP中,根交换机是依照什么来选择的? (60)(60)A最小的MAC地址 B最大的MAC地址 C最小的交换机ID D最大的交换机ID试题解析:STP选择根交换机是依照最小的交换机ID来决定的。答案:C 下面的交换机命令中哪一条为端口指定VLAN? (61)(61)AS1(config-if)# vlan-membership static BS1(config-if)# vlan database CS1(config-if)# switchport mode access DS1(config-if)# switchport

28、 access vlan 1试题解析:命令A是将端口分配给VLAN,但并未指定端口号。命令B是进入VLAN配置模式。命令C是配置为静态VLAN模式。命令D是将当前端口分配给vlan 1。答案:D 在以太网协议中使用1-坚持型监听算法的特点是 (62) 。(62)A能及时抢占信道,但增加了冲突的概率 B能即使抢占信道,并减少了冲突的概率 C不能及时抢占信道,并增加了冲突的概率 D不能及时抢占信道,但减少了冲突的概率试题解析:1-坚持CSMA的做法是:当一个站点要发送数据帧时,它就监听媒体,推断当前时刻是否有其他站点正在传输数据。假如媒体忙的话,该站等待直至媒体空闲。一旦该站检测到媒体空闲,它就立

29、即发送数据帧。假如产生冲突,则等待一个随机时刻再监听。之因此叫“1-坚持”,是因为当一个站点发觉媒体空闲的时候,它传输数据帧的概率是1。1-坚持CSMA的优点是:只要媒体空闲,站点就立即发送;它的缺点在于:假如有两个或两个以上的站点有数据要发送,冲突就不可幸免。答案:A 在千兆以太网物理层标准中,采纳长波(1300nm)激光信号源的是 (63) 。(63)A1000BASE-SX B1000BASE-LX C1000BASE-CX D1000BASE-T试题解析:即使记不得编号也没关系。LLong(长波),SShort(短波),CCopper(铜),Ttwisted-pair(双绞线)。答案:

30、B 以太网的最大帧长为1518字节,每个数据帧前面有8个字节的前导字段,帧间隔为9.6s,关于10BASE-5网络来讲,发送如此的帧需要多少时刻? (64)(64)A1.23s B12.3ms C1.23ms D1.23s试题解析:总时刻=帧间隔时刻+(最大帧长+前导字段)的传输时刻。计算传输时刻要将字节长度转换成比特长度,然后除以比特率。10BASE-5的比特率是10Mbps。0.0000096+(8+1518)*8/10M1.23ms。答案:C WLAN采纳扩频技术传输数据,下面哪一项不是扩频技术的优点? (65)(65)A对无线噪声不敏感 B占用的带宽小 C产生的干扰小 D有利于安全保密

31、试题解析:既然是扩频,因此可不能减小带宽占用。答案:B 建立一个家庭无线局域网,使得计算机不但能够连接因特网,而且WLAN内部还能够直接通信,正确的组网方案是 (66) 。(66)AAP+无线网卡 B无线天线+无线MODEM C无线路由器+无线网卡 DAP+无线路由器试题解析:常识。答案:C 计算机系统中广泛采纳了RAID技术,在各种RAID技术中,磁盘容量利用率最低的是 (67) 。(67)ARAID0 BRAID1 CRAID3 DRAID5试题解析:RAID1是镜像模式,磁盘容量利用率仅为50%,最低。答案:B 以下协议中属于传输层的是 (68) 。(68)AUCP BUDP CTDP

32、DTDC试题解析:常识。答案:B 下图为某系统集成项目的网络工程打算图,从图可知项目最短工期为 (69) 天,至少需要投入 (70) 人才能完成该项目(假设每个技术人员均能胜任每项工作)。(69)A5 B7 C8 D10(70)A2 B4 C6 D8试题解析:(69)常识。(70)主机安装需要2人2天,广域网络安装需要2人3天,合起来正好是2人5天。再结合上局域网络安装的4人5天,总共是6人5天。答案:(69)A (70)C Serialization delay and (71) delay are the two components of network delay that are i

33、mproved by increasing bandwidth. Serialization delay, i.e. the amount of time it takes to put the (72) on the wire, and queuing delay (depth of the queue) are improved by increasing the (73) from a 128kbps circuit to a T1. However, three other components of delay, routing/switching delay, distance d

34、elay, and protocol delay are components that can not be positively affected by an (74) in bandwidth. If the circuits are not over-utilized, then increasing the bandwidth to improve the (75) of the application will only result in an increased bandwidth with no positive effects on performance.(71)Abuf

35、fering Bqueuing Creceiving Dtiming(72)Aelectricity Bdigital Cdata Dvariable(73)Amemory Bcache Cbandwidth Ddelay(74)Aincrease Bdecrease Cmaintenance Dextension(75)Acapability Bcost Camount Dperformance试题解析:学好英语,一切都专门简单。答案:(71)B (72)C (73)C (74)A (75)D2007年上半年 网络工程师 下午试卷试题一(15分)阅读以下讲明,回答问题1至问题4,将解答填入答

36、题纸对应的解答栏内。【讲明】某学校欲构建校园网,依照实际情况,打算在校园总部采纳有线网络和无线网络相结合的接入方式,校园分部通过Internet采纳VPN技术与校园总部互联,该校园网的网络拓扑结构如图1-1所示。【问题1】(7分)从网络拓扑图中能够看出该校园网采纳了分层设计结构,回答以下问题:1、交换机按照所处的层次和完成的功能分为三种类型:核心交换机、汇聚交换机和接入交换机。下表是学校采购的三种交换机,请依照交换机的技术指标确定交换机的类型。在答题纸对应的解答栏内填写表2、该校园网依照需求使用ACL实现各个单位之间的访问操纵,在能够实现预定功能的前提下,应将ACL交给 (4) 交换机实现,缘

37、故是 (5) 。(4分)(4)A核心层 B汇聚层 C接入层(5)A核心层提供高速数据转发 B汇聚层提供访问操纵功能 C接入层连接用户设备答案:(1)核心交换机 (2)汇聚交换机 (3)接入交换机 (每题1分)(4)B或汇聚层 (5)B或汇聚层提供访问操纵功能 (每题2分)【问题2】(4分)该校园网的部分区域采纳了无线网络,请依照无线网络的技术原理回答以下问题:1、校园网在部署无线网络时,采纳了符合802.11g标准的无线网络设备,该校园网无线网络部分的最大数据速率为 (6) 。(6)A54Mb/s B108 Mb/s C11 Mb/s D33 Mb/s2、在学校学术报告厅内部署了多个无线AP,

38、为了防止信号覆盖形成的干扰,应调整无线AP的 (7) 。(7)ASSID B频道 C工作模式 D发射功率答案:(6)A或54Mb/s (7)B或频道 (每题2分)【问题3】(2分)假如校园本部和校园分部之间需要实现教学资源互访、办公自动化、财务系统互联等多种业务,该校园网应该选择 (8) VPN模式。(8)AIPSec BSSL试题解析:校园本部和校园分部之间的数据传输量专门大,大多数的内容是不需要加密的。IPSec采纳网络层加密,能够实现网络-网络的安全传输,确实能够实现题目所要达到的要求。采纳SSL VPN同样也能够实现题目所要达到的要求。SSL协议要紧是使用公开密钥体制和X.509数字证

39、书实现信息传输的保密性和完整性,以及实体的身份认证,特不适用于点对点之间的信息传输,通常使用web server方式。目前高校的教学资源访问、OA、财务系统等业务,差不多都支持web访问,因此能够采纳SSL VPN,通过https方式进行安全访问。SSL VPN的配置特不简单,部署成本比较低。关于客户端而言,访问一般资源时,通信数据无需加密;只有在访问专门资源时,才需要进行安全传输。使用SSL VPN模式能够同时进行非加密通信和加密通信,可减少无必要的加密工作。在SSL VPN能够满足题目要求的情况下,应该判定答案“B 或 SSL”有效。答案:该题标准答案为“A 或 IPSec”,争议答案:“

40、B 或 SSL”。实际评卷时,两个都算对。【问题4】(2分)该校园网本部利用Windows 2000建立VPN服务器,同意远程VPN访问,默认情况下, (9) 接入到VPN服务器上。(9)A拒绝任何用户 B同意任何用户 C除了GUEST用户,同意任何用户 D除了治理用户,拒绝任何用户答案:(9)A或拒绝任何用户试题二(15分)阅读以下Linux系统中关于IP地址和主机名转换的讲明,回答问题1至问题3。【讲明】计算机用户通常使用主机名来访问网络中的节点,而采纳TCP/IP协议的网络是以IP地址来标记网络节点的,因此需要一种将主机名转换为IP地址的机制。在Linux系统中,能够使用多种技术来实现主

41、机名和IP地址的转换。【问题1】(6分)请选择恰当的内容填写在(1)、(2)、(3)空白处。一般用Host表、网络信息服务系统(NIS)和域名服务(DNS)等多种技术来实现主机和IP地址之间的转换。Host表是简单的文本文件,而DNS是应用最广泛的主机名和IP地址的转换机制,它使用 (1) 来处理网络中成千上万个主机和IP地址的转换。在Linux中,DNS是由BIND软件来实现的。BIND是一个 (2) 系统,其中的resolver程序负责产生域名信息的查询,一个称为 (3) 的守护进程,负责回答查询,那个过程称为域名解析。(1)A集中式数据库 B分布式数据库(2)AC/S BB/S(3)An

42、amed Bbind Cnameserver答案:(1)B 或分布式数据库(2)A或 C/S,或客户/服务器系统(3)A 或 named【问题2】(3分)下图是采纳DNS将主机名解析成一个IP地址过程的流程图。请选择恰当的内容填写在(4)、(5)、(6)空白处。A产生一个指定下一域名服务器的响应,送给DNS客户B把名字请求转送给下一域名服务器,进行递归求解,结果返回给DNS客户C将查询报文发往某域名服务器D利用Host表查询E查询失败答案:(4)C 或将查询报文发往某域名服务器(5)A 或产生一个指定下一域名服务器的响应,送给DNS客户(6)B 或把名字请求转送给下一个域名服务器,进行递归求解

43、,结果返回给DNS客户【问题3】(6分)请在(7)、(8)、(9)处填写恰当的内容。在Linux系统中设置域名解析服务器,已知该域名服务器上文件named.conf的部分内容如下:options directory /var/named;zone . type hint;file named.ca;zone localhost file localhost.zone; allow-update none;zone 0.0.127. type master;file named.local;zone type (7) ; file ;zone 40.35.222. type master;fil

44、e 40.35.222;include “/etc/rndc.key”;该服务器是域的主服务器,该域对应的网络地址是 (8) ,正向域名转换数据文件存放在 (9) 目录中。答案:(7)master (8) (9)/var/named试题三(15分)阅读以下讲明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。【讲明】某网络拓扑结构如图3-1所示,DHCP服务器分配的地址范围如图3-2所示。【问题1】(3分)DHCP同意服务器向客户端动态分配IP地址和配置信息。客户端能够从DHCP服务器获得 (1) 。(1)ADHCP服务器的地址 Bweb服务器的地址 CDNS服务器的地址试题解析:DHCP

45、同意服务器向客户端动态分配IP地址和配置信息,客户端的确能够从DHCP服务器获得DNS服务器的地址及其他配置信息。但前提是治理员必须设置相应的配置信息,否则客户端是不可能得到DNS服务器的地址。但不管治理员是否做任何配置,只要DHCP服务器启用,客户端就一定会获得DHCP服务器的地址,因此答案“A 或 DHCP服务器的地址”也是绝对正确的。答案:标准答案为“C 或 DNS服务器的地址”,争议答案:“A 或 DHCP服务器的地址”。实际评卷时选A或C都算对。【问题2】(4分)图3-3是DHCP服务器安装中的添加排除窗口。参照图3-1和3-2,为图3-3中配置相关信息。起始IP地址: (2) ;结

46、束IP地址: (3) ;试题解析:参照图3-1和3-2,在DHCP服务器中添加排除地址。假如采纳标准答案“”,则意味着邮件服务器的IP地址采纳静态设置,不由DHCP服务器分配。假如采纳争议答案“”,则意味着邮件服务器的IP地址也由DHCP服务器分配,DHCP服务器能够采纳MAC地址绑定的方式为邮件服务器设置固定的IP地址。在【问题4】和【问题5】中,提到了如何通过MAC地址绑定的方式为邮件服务器设置固定的IP地址。参考这两个问题的内容,专门明显小题(3)的答案采纳争议答案“”会比标准答案“”更为合理。答案:(2)(3)的标准答案为“”,争议答案:“”。实际评卷时填“”或“”都算对。【问题3】(

47、2分)在DHCP服务器安装完成后,DHCP操纵台如图3-4所示。配置DHCP服务器时需要进行备份,以备网络出现故障时能够及时恢复。在图3-4中,备份DHCP服务器配置信息正确的方法是 (4) 。(4)A右键单击“ruankao”服务器名,选择“备份”。 B右键单击“作用域”,选择“备份”。 C右键单击“作用域选项”,选择“备份”。 D右键单击“服务器选项”,选择“备份”。答案:A 或右键单击”ruankao”服务器名,选择“备份”【问题4】(2分)通常采纳IP地址与MAC地址绑定的策略为某些设备保留固定的IP地址。右键点击图3-4中的 (5)选项可进行IP地址与MAC地址的绑定设置。(5)A地

48、址池 B地址预约 C保留 D作用域选项答案:C 或 保留【问题5】(4分)邮件服务器的网络配置信息如图3-5所示。请在图3-6中为邮件服务器绑定IP地址和MAC地址。IP地址: (6) ;MAC地址: (7) 。答案:(6) (7)00-16-36-33-9b-be试题四(15分)阅读下列有关网络防火墙的讲明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【讲明】为了保障内部网络的安全,某公司在Internet的连接处安装了PIX防火墙,其网络结构如图4-1所示。【问题1】(4分)完成下列命令行,对网络接口进行地址初始化配置:firewall(config)# ip address in

49、side (1) (2)firewall(config)# ip address outside (3) (4)答案:(1) (2)(3)2 (4)48【问题2】(3分)阅读以下防火墙配置命令,为每条命令选择正确的解释。firewall(config)# global(outside) 1 6 (5)firewall(config)# nat(inside) 1 (6)firewall(config)# static(inside, outside) 3 (7)(5)A当内网的主机访问外网时,将地址统一映射为6 B当外网的主机访问内网时,将地址统一映射为6 C设定防火墙的全局地址为6 D设定交

50、换机的全局地址为6(6)A启用NAT,设定内网的主机可访问外网主机 B启用NAT,设定内网的所有主机均可访问外网 C对访问外网的内网主机不作地址转换 D对访问外网的内网主机进行任意的地址转换(7)A地址为3的外网主机访问内网时,地址静态转换为 B地址为3的内网主机访问外网时,地址静态转换为 C地址为的外网主机访问外网时,地址静态转换为3 D地址为的内网主机访问外网时,地址静态转换为3答案:(5)A 或当内网的主机访问外网时,将地址统一映射为6(6)B 或启用NAT,设定内网的所有主机均可访问外网(7)D 或地址为的内网主机访问外网时,地址静态转换为3【问题3】(4分)管道命令的作用是同意数据流从较低安全级不的接口流向较高安全级不的接口。解释或完成以下配置命令。firewall(config)# conduit permit tcp 3 eq www any (8)firewall(config)# (9) 同意icmp消息任意方向通过防火墙答案:(8)用IP地址3提供web服务,同意所有外网用户

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论