2022年职业考证-软考-网络管理员考试名师押题精选卷I(带答案详解)试卷号35_第1页
2022年职业考证-软考-网络管理员考试名师押题精选卷I(带答案详解)试卷号35_第2页
2022年职业考证-软考-网络管理员考试名师押题精选卷I(带答案详解)试卷号35_第3页
2022年职业考证-软考-网络管理员考试名师押题精选卷I(带答案详解)试卷号35_第4页
2022年职业考证-软考-网络管理员考试名师押题精选卷I(带答案详解)试卷号35_第5页
已阅读5页,还剩39页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、住在富人区的她2022年职业考证-软考-网络管理员考试名师押题精选卷I(带答案详解)(图片可根据实际调整大小)题型12345总分得分一.综合题(共50题)1.案例题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某公司网络中的一台24口的接入交换机因运行时间过长而损坏,导致部分用户无法连接网络,现需更换。原交换机配置了3个VLAN,分别为VLAN 10、VLAN 15和VLAN 20,管理VLAN为VLAN 100,管理IP为4。【问题1】(4分)某工作人员使用一台曾在其他网络中使用过的交换机准备直接接线通电使用,请回答下面问题。(1)这样的做法是否可行?(2)存在哪

2、些风险?【问题2】 (3分)管理员计划使用本地配置方式对交换机进行配置。需使用配置线连接交换机的(3)接口。配置工具使用SecureCRT,请将下面的配置参数补充完整。【问题3】 (5分)下面是对交换机进行基本信息配置和认证信息配置的代码,请为下面的配置代码选择正确的注释。【问题1】(8分)下面是对交换机进行管理信息及远程Telnet功能的配置代码,请选择正确的代码或注释。Switchd821(11)Switchd821-vlan100 interface (12) / /配置VLANIF100作为管理接口Switchd821-Vlanif100 ip address(13)Switchd82

3、1-Vlanif100 quitSwitchd821 interface gigabitethernet 0/0/23/ /GE0/0/23为使用web网管的登录端口Swi tchd821 -GigabitEthernet0/0/23 port link-type access /(14)Switchd821-GigabitEthernet0/0/23 port default vlan 100/ /配置接口GE0/0/23加入VLAN 100Switchd821-GigabitEthernet0/0/23 quit#配置Telnet功能Switchd821telnet server enab

4、le/(15)Switchd821(16) vty 04/进入VTY 0VTY 4 用户界面视图Switchd821-ui-vty0-4user privilege level 15/配置VTY 0VTY 4的用户级别为15级Switchd821 -ui-vty0-4 authentication-mode aaa/配置VTY 0VTY 4的用户认证方式为AAA认证Swi tchd821-ui -vty0-4quitSwi tchd821 aaaSwi tchd821-aaa local -useradmin008passwordirrevers ible-cipheradmin0008/(1

5、7)Swi tchd821-aaalocal-user admin008 privilege level 15/配置用户级别为15级Swi tchd821-aaa local -user admin008 service-type(18)/配置接入类型为telnetSwitchd821-aaaquit(11) (18) 的备选答案:A.vlanif 100B.vlan 100C.开启Telnet功能D.4 24E.user-interfaceF.配置接口类型为accessG.telnetH.创建VTY用户名和密码【答案】【问题1】(1)不可行,存在风险。(2)因为交换机为旧交换机,可能在其中存

6、在VLAN自动配置信息,如冒然接入,有可能会破坏现有网络中的VLAN配置,使得网络大面积瘫痪。【问题2】(3) console(4) 9600bits(5) 8【问题3】(6) E(7) C(8) D(9) A(10) B【问题4】(11) B(12) A(13) D(14) F(15) C(16) E(17) H(18) G【解析】【问题1】题中用来做替换的设备是一台已使用过的设备,无法确定其是否保留有其他的VLAN等配置信息,若直接使用可能会破坏当前网络,因此不可行。【问题2】(3) 通过配置线的本地连接设备配置方式是console配置方式。(4) console配置中传输速率缺省值为96

7、00bits。(5) console配置中数据位缺省为8。【问题3】(6) clock timezone BJ含义为设备当前为北京时区,故本题选择E。(7) clock datetime含义为设置时钟日期,故本题选择C选项。(8) sysname含义为重命名,故本题选择D选项。(9) authentication-mode aaa为采用aaa用户认证模式,故本题选择A选项。(10) service-type terminal为服务类型采用terminal,故本题选择B选项。【问题4】(11) 根据上下行代码的视图前缀,可知当前代码的功能是从系统视图下切换到了VLAN100视图,因此本题答案为B

8、选项。(12) 根据上下行代码的视图前缀,可知当前代码的功能是从VLAN视图切换到了VLAN100接口视图,因此本题答案为A选项。(13) 根据ip address可知当前代码的功能为设置VLAN100的接口IP,根据题意可知是D选项。(14) port link-type access为设置当前接口为access模式(接入模式),因此本题答案选择F选项。(15) Telnet server enable为开启Telnet功能,因此本题选择C选项。(16) 根据上下行代码的视图前缀,可知当前代码的功能是进入vty 0-4视图。(17) local-user为设置用户名,password irr

9、eversible-cipher为设置口令,因此本题选择H选项。(18) service-type根据注释提醒可知应当填入Telnet,因此本题选择G选项。2.单选题要使用Windows操作系统使用域名解析服务,需在系统中安装( )组件。问题1选项A.DNSB.IISC.FTPD.DHCP【答案】A【解析】A:域名解析服务器;B:Windows下的组件,可提供Web、FTP等服务配置;C:文件传输服务;D:动态主机地址分配服务;因此本题选择A选项。3.单选题第一个采用分组交换技术的计算机网络是( )。问题1选项A.NSFNETB.ARPANETC.ALOHNETD.INTERNET【答案】B【

10、解析】ARPANET又名阿帕网,是因特网的前身,此时已开始使用分组交换进行网络传输,因此本题选择B选项。其他选项均为混淆项,考试中不会涉及。4.单选题关系型数据库是指通常采用关系模型创建的数据库,下列不属于关系模型的是( )。问题1选项A.一对一B.一对多C.多对多D.列模型【答案】D【解析】关系型数据库中存储了从现实世界的实体(可以被区分的个体,例如学生、人、课程)抽象得到的各种数据,这些实体之间彼此有着千丝万缕的联系,其中,联系通常可以分为三类:一对一、一对多和多对多。因此本题的A、B、C选项描述正确,故本题选择D选项。点拨:本题属于程序员方向试题,为超纲考查,不需要深入学习。5.单选题在

11、Windows 7中关于SNMP服务的正确说法包括( )。在默认情况下,User组有安装SNMP服务的权限在“打开或关闭Windows功能”页面中安装SNMPSNMP对应的服务是SNMP Service第一次配置SNMP需要添加社区项问题1选项A.B.C.D.【答案】A【解析】 Normal 0 7.8 磅 0 2 false false false EN-US ZH-CN X-NONE在Windows中,SNMP服务需要通过在“打开或关闭Windows功能”页面中安装SNMP,User用户组是普通用户组,默认情况下User组没有安装SNMP服务的权限。点拨:windows系统中常见用户类型:

12、系统管理员:administrator、自行建立的用户;Power USER:高权限用户,仅次于系统管理员,拥有部分修改系统的权限;User:一般用户,通常是管理员用户建立的用户;Guest:来宾帐户,低权限用户,不具备修改系统权限(一般匿名用户属于这个帐户),通常只能运行系统认证过的程序。6.单选题在Linux系统中,要在局域网络中实现文件和打印机共享,需安装( )软件, 该软件是基于( )协议实现的。问题1选项A.Ser_ UB.SambaC.firefoxD.VirtualBox问题2选项A.SMBB.TCPC.SMTPD.SNMP【答案】第1题:B第2题:A【解析】第1题:不同操作系统

13、之间无法直接相互访问对方的文件资源,因此设计开发了基于Windows、Linux等使用的文件共享协议(nfs、CIFS、smb等)。在Linux中,最终可通过安装Samba(基于smb协议)服务器来提供文件共享服务。问题1的C、D选项为常用软件,A为混淆项,故本题问题(1)选择B选项。第2题:问题2的B为传输层协议,C为电子邮件发送协议,D为简单网络管理协议。故本题问题(2)选择A选项。7.单选题笔记本电脑的触摸板属于( )设备。问题1选项A.输入B.输出C.存储设备D.总线【答案】A【解析】输入输出设备(IO设备),分输入设备和输出设备,是数据处理系统的关键外部设备之一,可以和计算机本体进行

14、交互使用。存储设备是用于储存信息的设备,通常是将信息数字化后再以利用电、磁或光学等方式的媒体加以存储。总线(Bus)是计算机各种功能部件之间传送信息的公共通信干线,它是由导线组成的传输线束, 按照计算机所传输的信息种类,计算机的总线可以划分为数据总线、地址总线和控制总线,分别用来传输数据、数据地址和控制信号。而笔记本计算机的触摸板是输入设备。8.单选题IE浏览器本质上是一个( )。问题1选项A.接入Internet的TCP/IP程序B.接入Internet的SNMP程序C.浏览Internet上Web页面的服务器程序D.浏览Internet上Web页面的客户程序【答案】D【解析】Interne

15、t Explorer(简称:IE)是微软公司推出的一款网页浏览器。它本质上是属于浏览Internet上Web页面的客户程序,用户可通过IE实现对WEB服务器的访问。它的基础协议为HTTP协议。9.单选题IPv6的地址空间是IPv4的( )倍。问题1选项A.4B.96C.128D.296【答案】D【解析】IPv6的地址为128位,地址空间为2128; IPv4的地址为32位,地址空间为232。故IPv6地址空间是IPv4地址空间的2128/232=296倍。10.单选题观察交换机状态指示灯可以初步判断交换机故障,交换机运行中设备指示灯显示红色表示( )。问题1选项A.告警B.正常C.待机D.繁忙

16、【答案】A【解析】交换机指示灯颜色一般有绿色、 红色和黄色。绿色表示设备相关功能正常;红色表示设备相关功能告警;黄色要具体问题具体分析,可能是提示某些信息,可能是某功能异常,也可能是某功能正在启动中。点拨:常识题,根据做题有一定了解即可。11.单选题基于主机的入侵防护系统一般部署在( )。问题1选项A.受保护的主机系统中B.受保护的主机系统前端C.网络出口处D.网络核心交换机上【答案】A【解析】入侵防御系统(IPS)是电脑网络安全设施,是对防病毒软件和防火墙的补充。 它是一部能够监视网络或网络设备的网络资料传输行为的计算机网络安全设备,能够及时的中断、调整或隔离一些不正常或是具有伤害性的网络资

17、料传输行为。入侵预防系统按其用途进一步可以划分为单机入侵预防系统(HIPS即基于主机的入侵预防系统)、网络入侵预防系统(基于网络的入侵预防系统)、基于应用的入侵防御系统。其中基于主机的入侵预防系统保护的是单台主机,需要读取主机上的日志,并进行异常检测,一般部署于受保护的主机系统中。12.单选题通过MAC地址前24位可以查询到某网设备的( )。问题1选项A.主机名B.生产厂商信息C.设备的IP地址D.所在网络信息【答案】B【解析】MAC地址也称硬件地址,由48个比特位构成,其中前24位为全世界范围内的厂商标识(具有唯一性),后24位是某厂商的设备标识(具有唯一性)。因此本题选择B选项。13.单选

18、题6个速率为64Mb/s的用户按照统计时分多路复用技术复用到一条干线上,若每个用户效率为80%,干线开销为4%,则干线速率为( )Mb/s。问题1选项A.160B.307.2C.320D.384【答案】C【解析】本题考查时分多路复用技术以及信道传输速率的基本概念。6条64Mb/s的子线路复用后的速率为:6*64Mb/s=384Mb/s用户实际使用的只有80%,即实际速率为:384Mb/s * 80%=307.2Mb/s干线在进行数据传输控制时有4%的开销,最终提供给用户的是307.2,因此干线的总速率为307.2/(1-4%)=320Mb/s故本题选择C选项。其他选项为混淆项。14.单选题在I

19、P报文传输过程中,封装以太帧时需要用( )报文来查找MAC地址。问题1选项A.ICMPB.ARPC.DNSD.ACL【答案】B【解析】ARP为地址解析协议,即通过IP地址查找接口的MAC地址。网际控制报文协议ICMP,它定义了差错报告报文以及询问报文,目的是为了更加有效的转发IP数据报和提高IP报文交付成功的机会。域名解析服务DNS实现域名解析出IP地址。ACL访问控制列表,是一个规则集合。15.单选题以下关于特洛伊木马程序的描述中,错误的是( )。问题1选项A.黑客通过特洛伊木马可以远程控制别人的计算机B.其目的是在目标计算机上执行一些事先约定的操作,比如窃取口令等C.木马程序会自我繁殖、刻

20、意感染其他程序或文件D.特洛伊木马程序一般分为服务器端(Server) 和客户端(Client)【答案】C【解析】特洛伊木马简称木马,属于计算机网络常见攻击方式之一。木马攻击的特点:(1)文件不大,通常具有很轻的隐蔽性;(2)试图读取取计算机上的数据文件、获取计算机的控制权限,例如网络连接访问;(3)木马通常可分为客户端和服务器端,客户端负责收集信息,服务器端负责控制主机。故本题选择C选项。C选项描述的为计算机病毒基本特征。16.单选题当出现网络故障时,一般应首先检查( )。问题1选项A.系统病毒B.路由配置C.物理连通性D.主机故障【答案】C【解析】当网络出现故障时,一般应首先检查物理连通性

21、,然后进行路由配置等检查。后续的路由配置等检查都以物理连接正常为前提。检查物理连通性时,用ping命令来检测。点拨:ping命令应用了ICMP回送请求和回答的报文。17.单选题IPv4最小首部的长度为( )字节。问题1选项A.20B.40C.128D.160【答案】A【解析】本题考查IP数据包首部格式。IP数据包中IPv4版本的最小首部为20字节,最大可到60字节;IPv6的基本首部为40字节,故本题选择A选项。B选项与IPv6的首部进行混淆考查;C选项为IPv6的地址长度;D选项为报文摘要后统一输出的长度。18.单选题当客户端同意DHCP服务器提供的IP地址时,采用( )报文进行响应。问题1

22、选项A.DhcprequestB.DhcpofferC.DhcpackD.Dhcpdiscover【答案】A【解析】DHCP (Dynamic Host Configuration Protocol,动态主机配置协议)是IETF为实现IP的自动配置而设计的协议,它可以为客户机自动分配IP地址、子网掩码以及缺省网关、DNS服务器的IP地址等TCP/IP参数。(1)DHCP客户端请求地址时,并不知道DHCP服务器的位置,因此DHCP客户端会在本地网络内以广播方式发送请求报文,这个报文成为DHCPDiscover报文,目的是发现网络中的DHCP服务器。(2) DHCP服务器收到DHCPDiscove

23、r报文后,就会在所配置的地址池中查找一个合适的IP地址,加上相应的租约期限和其他配置信息(如网关、DNS服务器等),构造一个DHCPOffer报文,发送给用户,告知用户本服务器可以为其提供IP地址。(3) DHCP客户端可能会收到来自DHCP服务器的多个DHCPOffer,通常会选择第一个回应Offer报文的服务器作为自己的目标服务器,并回应一个广播DHCPRequest报文,通告选择的服务器。因此当客户端同意DHCP服务器提供的IP地址时,采用DHCPRequest 报文进行响应。(4) DHCP服务器收到DHCPRequest报文后,根据Request报文中携带的用户MAC来查找有没有相应

24、的租约记录,如果有则发送DHCPACK报文作为回应,通知用户可以使用分配的IP地址。点拨:如果DHCP客户端通过检测发现DHCP服务器分配的IP地址不能用,则发送DHCP Decline报文给服务器,拒绝使用此IP地址。19.单选题以下关于文件index.htm的叙述中,正确的是( )。问题1选项A.index.htm是超文本文件,可存储文本、音频和视频文件B.index.htm是超文本文件,只能存储文本文件C.index.htm是超文本文件,只能存储音频文件D.index.htm是超文本文件,只能存储视频文件【答案】B【解析】以.html或者.htm为后缀名的文件为超文本文件,它本身只存储文

25、本文件,但它同时又是一种具有超链接功能的文件,其链接对象可以是文字、图片、视频、音频等多媒体文件。所有链接的对象,均是以相对地址或绝对地址的形式链接的,对象文件存放在指定的目录中,并不存储在超文本文件中。因此在保存或者移动一个超文本文件时,须将其连接对象一同保存或移动,否则会出现链接错误。点拨: 标签向网页中嵌入一幅图像,没有结束标签。 标签有两个必需的属性:src 属性和alt属性。标签定义嵌入的内容,比如插件(音视频)。有结束标签。20.单选题在Linux中,配置DNS服务器地址的文件是( )。问题1选项A.inetd.confB.lilo.confC.httpd.confD.resolv

26、.conf【答案】D【解析】/etc/resolv.conf它是DNS客户机配置文件,用于设置DNS服务器的IP地址及DNS域名,还包含了主机的域名搜索顺序。resolv.conf的关键字主要有四个,分别是:nameserver /定义DNS服务器的IP地址domain /定义本地域名search /定义域名的搜索列表sortlist /对返回的域名进行排序A/B选项干扰项。Apache的主配置文件:/etc/httpd/conf/httpd.conf21.单选题以下关于信息的描述,错误的是( )。问题1选项A.信息具有时效性和可共享性B.信息必须依附于某种载体进行传输C.信息反映了客观事物的

27、运动状态和方式D.无法从数据中抽象出信息【答案】D【解析】信息是已被处理成某种形式的数据,这种形式对接受信息具有意义,并在当前或未来的行动和决策中具有实际的和可觉察到的价值,它具有时效性、可共享性的特点,且必须依附于某种载体进行传输,能够反映了客观事物的运动状态和方式。数据和信息之间是相互联系的。数据是反映客观事物属性的记录,是信息的具体表现形式。数据经过加工处理之后,就成为信息,因此可以从数据中抽象出信息。22.单选题下面的无线通信技术中,通信距离最短的是( )。问题1选项A.蓝牙B.窄带微波C.WLAND.蜂窝通信【答案】A【解析】蓝牙技术是一种无线数据与语音通信的开放性全球规范,工作在全

28、球通用的2.4GHz ISM(即工业、科学、医学)频段,标准是IEEE802.15,工作在2.4GHz频带,带宽为1Mb/s。蓝牙民用实现中通信距离在10米以内,是选项中通信距离最短的。WLAN和蜂窝移动通信都属于微波通信范畴,通常指远距离通信,WLAN通常指无线局域网,指应用无线通信技术将计算机设备互联起来,构成可以互相通信和实现资源共享的网络体系。一般路由器wifi传输最大距离在100200米左右甚至更远,但无线信号的传输易受干扰,要视具体情况而定。蜂窝通信是采用蜂窝无线组网方式,其主要特征是终端的移动性,并具有越区切换和跨本地网自动漫游功能。远距离蜂窝通信协议主要是2/3/4/5G、NB

29、-IoT等技术下的各电信运营商采用的制式、协议。如ZigBee,传输距离可达几百,几KM。无线微波通信技术是指采用微波波段频率为载波,通过微波无线信道进行通信的通信技术。根据波段的定义300MHz以上的频率都称为微波频率,因此,广义地说来,现在的蜂窝移动通信、无绳电话、UHF通信、卫星通信等都属于微波通信的范畴。传输距离可达几十KM。而早期的微波通信技术都是窄带的,一般单载波带宽1MHz。23.单选题IEEE802.11小组制定了多个WLAN标准,其中可以工作在2.4GHz频段的是( )。问题1选项A.802.11a和802.11bB.802.11a和802.11hC.802.11b和802.

30、11gD.802.11g和802.11h【答案】C【解析】无线局域网标准: Normal 0 7.8 磅 0 2 false false false EN-US ZH-CN X-NONE 标 准 运行频段 主要技术 数据速率 802.11 2.4GHz 扩频通信技术 1Mbps和2Mbps 802.11b 2.4GHz CCK技术 11Mbps 802.11a 5GHz OFDM调制技术 54Mbps 802.11g 2.4GHz OFDM调制技术 54Mbps 802.11n 2.4GHz和5GHz OFDM和MIMO 600Mbps 802.11ac 5GHz OFDM和MIMO 1000

31、Mbps 802.11ax 2.4GHz和5GHz OFDM和MIMO 11Gbps 24.单选题两条路由/24和/24聚合之后的地址为( )。问题1选项A./22B./23C./22D.121.1 .224.0/20【答案】C【解析】本题考查路由聚合基本知识。路由聚合规则:将网络地址相同的位进行汇聚,不同的位归为主机位,从而实现将多个网段汇聚成一个新的超网网段。(1)题中的路由接口地址为/24和/24,网络位皆为24位,因此对前24位进行网络位的汇聚(2)在前24位中,其他前16位完全相同,因此直接保留,然后对第三段进行汇聚(3)将第三段进行二进制的进制转换可得,193:11000001 1

32、94:11000010汇聚后,保留前6位,后两位舍弃,变为主机位故新的超网网段地址为:/22因此本题选择C选项。25.单选题在Linux中,目录( )主要用于存放设备文件。问题1选项A./varB./etcC./devD./root【答案】C【解析】/Linux使用标准的目录结构,在系统安装时,就为用户创建了文件系统和完整而固定的目录组成形式。Linux文件系统采用了多级目录的树型层次结构管理文件。树型结构的最上层是根目录,用“/”表示,其他的所有目录都是从根目录出发生成的。Linux在安装时会创建一些默认的目录,这些目录都有其特殊的功能,用户不能随意删除或修改。如:/bin、/etc、/de

33、v、/root、/usr、/tmp、/var等目录。其中/var目录存放经常被修改的目录和文件。包括各种日志文件。/etc目录存放着系统的配置文件;/dev目录存放系统的外部设备文件;/root目录存放着超级管理员的用户主目录。点拨:常见目录及功能描述 Normal 0 7.8 磅 0 2 false false false EN-US ZH-CN X-NONE 目录 目录说明 / 根目录,最高一级目录,包含整个Linux系统的所有目录和文件 /bin bin是Binary(2进制)的缩写,该目录存放经常使用的命令 /boot 存放的是启动Linux时使用的一些核心文件,如系统内核、引导配置文

34、件 /dev dev是Device(设备)的缩写,该目录下存放的是Linux的外部设备文件 /etc 该目录存放所有的系统管理所需要的配置文件 /home 用户的主目录,如使用xisai这个账户登录系统时,默认情况下就会进入到/home/xisai这个工作目录/root 管理员root账户的主目录,当使用root账户登录时,默认会以/root作为工作目录 /lib 该目录存放着系统最基本的动态连接共享库,其作用类似于Windows里的DLL文件。几乎所有的应用程序都需要用到这些共享库。不能随意删除/mnt 存放用户临时挂载的其他文件系统 /opt 给主机额外安装软件所摆放的目录。如你安装一个O

35、RACLE数据库则就可以放到这个目录下 /sbin s是Super User的意思,这里存放的是系统管理员使用的系统管理程序 /tmp 用于存放临时文件 /var 经常被修改的目录和文件放在这个目录下。包括各种日志文件 /proc 虚拟文件的目录,此目录的数据都在内存中,如系统核心,外部设备,网络状态,由于数据都存放于内存中,所以不占用磁盘空间 /lost+found 当系统意外崩溃或机器意外关机,而产生一些文件碎片放在这里 26.案例题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业组网方案如图1-1所示。【问题1】(8分)在该网络中,Switch作为用户PC

36、的网关,若要拓展网络,接入更多的计算机,在 Switch的GE0/0/2、GE0/0/3接口上可以采用的技术有(1)、(2)、(3)连接计算机的交换机接口类型一般不设置成(4)模式。【问题2】(6分)在Switch设备上配置如下命令片段,作用是(5)、(6)、(7)。Switch vlan batch100Switch interface gigabitethernet 0/0/1Switch-GigabitEthernet0/0/1 port link-type accessSwitch-GigabitEthernet0/0/1 port default vlan 100Switch-Gig

37、abitEthernet0/0/1quitSwitch interface vlanif 100Switch-Vlanif100 ip address 24Switch-Vlanif100 quitSwitch ip route-static 【问题3】(2分)对于不经常变动的办公场所,通过限制MAC地址学习,防止黑客伪造大量不同源 MAC地址的报文来耗尽设备的MAC地址表项资源。如果一个VLAN内有多个接口需要限制MAC地址学习数时,那么应该在(8)中配置规则。(8)备选答案:A. VLAN B.端口【问题4】(4分)要保证用户正常上网,需要在防火墙上配置地址转换和路由,其中配置PAT策略的

38、转换地址是(9),需要配置的出口路由命令是(10)。【答案】【问题1】(1)级联(2)堆叠(3)集群(4) Trunk注:(1)(3)答案可以互换【问题2】(5)配置接口类型(6)配置接口IP地址(7)缺省路由注:(5)(7)答案可以互换【问题3】(8) A【问题4】(9)(10) ip route-static 【解析】问题1想要拓展网络,接入更多的终端设备,很明显,我们需要在此交换机网络中提供更多的交换机接口的数量,这可以采用多台交换机来实现,那么将多台交换机连接的技术主要有:交换机的级联、堆叠和集群是3种重要的技术。级联技术可以实现多台交换机之间的互连,每台交换机都能提供一定的接入端口,

39、这在一定程序上也能提升端口数量。堆叠技术可以将多台交换机组成一个单元,从而提供更大的端口密度和更高的性能。集群技术可以将相互连接的多台交换机作为一个逻辑设备进行管理,从而大大降低了网络管理成本,简化管理操作。我们看图中,交换机的有配置VLAN,那么交换机有三种接口模式:Access接口、Trunk接口和Hybrid接口。Access接口:接入类型接口,只加入某一VLAN (默认加入VLAN1),且该接口只能允许某一个VLAN流量通行,主要用于连接PC(终端设备)。Trunk接口:中继接口,可以允许多个VLAN通行,且对每个VLAN打不同标记加以区分(缺省VLAN不带标记),主要用于连接交换机、

40、路由器(用于单臂路由)等设备。Hybrid接口:混合类型接口,既可以实现Access接口的功能,也可以实现Trunk接口的功能,即可以设置接口允许一个或多个VLAN通行,并且自定义设置是否带标记。相对于Access接口和Trunk接口具有更高的灵活性与可控性。可用于连接终端、交换机、路由器等。因此第4小问答案为trunk。问题2根据题目给出的命令片段,先在交换机上添加了VLAN 100,并将交换机G0/0/1接口配置了接口类型,并划分到了VLAN100。还为虚拟局域网网段VLAN100配置了IP地址(因为这是三层交换机,可以配置逻辑接口VLANIF的IP地址)。最后还配置了一条默认路由,来实现

41、其报文转发。我们在看图,在这个网络中Switch设备功能较为简单,主要是接入计算机,然后转发用户数据。为了实现这样的功能,我们就需要对交换机接口类型和接口地址进行配置,并且要配置默认路由。因此实现的主要功能是:配置接口类型、配置接口IP地址、配置默认(或缺省)路由。问题3用于控制交换机MAC地址学习数的方法有两种:基于VLAN限制MAC地址学习数和基于接口限制MAC地址学习数。在客户端不经常变动的办公场所中,其连接交换机的端口是固定不变的,因此不能采用基于端口来限制(因为基于端口限制,可能会影响正常MAC地址的学习),而应采用基于VLAN限制。通过限制MAC地址学习控制用户的接入,可以防止黑客

42、伪造大量源MAC地址不同的报文发送到设备后,耗尽设备的MAC地址表项资源。当MAC地址表项资源满后,会导致正常MAC地址无法学习,报文进行广播转发,浪费带宽资源。问题4看图,防火墙连接公网(同时也作为出口路由器),所以在此要执行NAT地址转发(实现将私有地址和公有地址间的转换),而PAT转换属于NAT转换的一种方式,也叫动态地址转换,不同的是PAT在私有网络地址和外部网络地址之间实现多对一映射,即内网中多台主机可共用同一个公网地址。根据图中,我们可以判断,防火墙的G1/0/2接口是一个公网IP,因此在执行PAT转换时,报文中的源IP因转换为公网IP:,再发送到因特网。配置出口路由,通常是一条默

43、认路由,命令为:ip rout-static 注意,下一跳要写防火墙对端(互联网)这一侧的IP地址。27.单选题以下属于计算机操作系统的是( )。问题1选项A.LinuxB.WPSC.SQLiteD.ESET NOD32【答案】A【解析】操作系统是人与计算机之间的接口,为各类应用程序的安装和使用提供了平台,目前主流的操作系统主要包括Windows系列、Linux系列以及安卓、苹果和华为的鸿蒙等。故本题选择A选项。B为办公软件,属于应用软件类;C为数据库系统软件,属于系统软件;D为杀毒软件,属于应用软件。其他选项为混淆项,暂未专门考查。28.单选题不属于路由器性能指标的是( )。问题1选项A.吞

44、吐量B.丢包率C.最大堆叠数D.延时与抖动【答案】C【解析】路由器的主要性能指标包括:1、吞吐量(分接口吞吐量和整机吞吐量);2、背板能力(其决定了路由器的吞吐量);3、丢包率(其是衡量路由器超负荷工作时的性能指标之一);4、路由表容量(其标志着该路由器可以储存的最多路由表项的数量);5、延时与延时抖动(延时对网络性能影响很大,延时抖动是指延时的变化量)29.单选题在HTML中,要在页面上设计一个提交按钮,需将input表单的type属性设置为( )。问题1选项A.buttonB.submitC.pushD.get【答案】B【解析】表单常用属性(type:表示当前input元素的类型):typ

45、e=“text” 表示单行文本框type=“textarea” 表示多行文本框type=“radio” 表示单选框type=“checkbox” 表示复选框type=“password” 表示密码输入框type=“button” 表示普通按钮type=“submit” 表示表单提交按钮type=“reset” 表示复位按钮故本题选择B选项。30.单选题管理员在使用ping命令时得到以下结果,出现该结果的原因不可能是( )。C: WINDOWS system32ping www . bbb. comPinging www. 98 with 32 bytes of data:Request tim

46、ed out.Request timed out .Request timed out .Request timed out.Ping statistics for 96. 45.82.198:Packets: Sent = 4, Received = 0,Lost = 4 (100号 loss) ,问题1选项A.目标主机域名解析错误B.目标主机关机C.目标主机无响应D.目标主机拒绝接收ping数据包【答案】A【解析】A:通过第二条命令提示信息,可得到对应的主机IP为98,因此解析成功,故A选项描述错误;在解析成功的情况下无法测试本地到目标主机的连通性原因有很多,例如:(1)目标主机故障/关机

47、;(2)网关路由器设置了ICMP的ACL访问控制列表,过滤了ping数据包;(3)数据包在传递过程中由于网络拥塞或节点故障无法到达目标主机等等;因此B、C、D的描述都是可能发生的原因,故本题选择A选项。31.单选题关于MPLS VPN技术,下面的描述中不正确的是()。问题1选项A.MPLS负责完成公网标签的生成。B.MPLS负责完成私网标签的生成。C.RT负责完成路由的访问控制。D.RD负责完成路由撤销。【答案】B【解析】MPLS与MP-BGP技术的完全结合构建了MPLS VPN技术,其中MPLS负责在公网中完成公网标签的转发表;而mp-bgp的RT负责完成私网路由的访问控制,mp-bgp的R

48、D用在路由撤销时区分不同站点相同的私网路由,私网标签是由MP-BGP来分配的,来标识不同站点的私网路由信息,即使不同站点有相同的私网路由信息,通过给这些相同的私网路由信息打上不同的私网标签加以区分,进而使网络设备能识别这些相同的私网路由来自不同的站点。32.单选题防火墙不能实现的功能有( )。问题1选项A.包过滤B.端口阻止C.病毒检测D.IP阻止【答案】C【解析】防火墙具有如下几个功能:(1)访问控制功能。这是防火墙最基本也是最重要的功能,通过禁止或允许特定用户访问特定的资源,保护网络的内部资源和数据。如对报文的过滤,基于IP地址,协议端口等的过滤。(2)内容控制功能。比如防火墙可以从电子邮

49、件中过滤掉垃圾邮件,可以过滤掉内部用户访问外部服务的图片信息,(3)全面的日志功能。一旦网络发生了入侵或者遭到了破坏,就可以对日志进行审计和查询。日志需要有全面记录和方便查询的功能。(4)集中管理功能。在一个安全体系中,防火墙可能不止一台,所以防火墙应该是易于集中管理的,这样管理员就可以方便地实施安全策略。(5)自身的安全和可用性。如果防火墙被侵入,防火墙的安全策略被修改,这样内部网络就变得不安全。防火墙也要保证可用性,否则网络就会中断,网络连接就会失去意义。另外防火墙还应带有以下等附加功能:(1)流量控制:针对不同的用户限制不同的流量,可以合理使用带宽资源。(2)网络地址转换:通过修改数据包

50、的源地址(端口)或者目的地址(端口)来达到节省IP地址资源,隐藏内部IP地址功能的一种技术。(3)虚拟专用网:只利用数据封装和加密技术,使本来只能在私有网络上传送的数据能够通过公共网络进行传输,使系统费用大大降低。而病毒的检测主要由专业查杀病毒软件来实施。33.单选题C语言源程序文件的扩展名是( )。问题1选项A.CB.OBJC.ASMD.EXE【答案】A【解析】源程序经过编译-链接可生成最终的可执行程序,其中使用C语言编写的源程序文件为.C后缀,经过编译后的目标文件为.OBJ后缀,最终链接生成的可执行程序为.exe后缀。因此本题选择A选项,C为混淆项。34.单选题下列网络互连设备中,工作在物

51、理层的是( )问题1选项A.交换机B.集线器C.路由器D.网桥【答案】B【解析】交换机依据物理地址(MAC地址)进行帧交换,属链路层设备;集线器对帧进行无识别广播,处理单位实为物理层PDU,属物理层设备;路由器依据逻辑地址(IP地址)进行报文转发,属网际层设备;网桥和交换机原理相同,属链路层设备。点拨:另一种常见考法为给出网络图,求其冲突域 、广播域个数,求解原则遵循:(1)中继器、集线器(物理层):单纯地放大,传播信号,运行在物理层。不能划分广播域也不能划分冲突域。(2)网桥、二层交换机(数据链路层):运行在数据链路层,可划分冲突域,不可划分广播域。(3)路由器、网关、三层交换机、多层交换机

52、(网络层及高层):运行在网络层及高层以上,可划分冲突域,也可以划分广播域。35.案例题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某单位的内部局域网采用Windows Server 2008配置FTP和DNS服务器。FTP服务器名称为FTPServer,IP地址为,也可以通过域名访问。DNS服务器名称为DNSServer,IP地址为。【问题1】(每空2分,共4分)默认情况下,Windows Server 2008系统中没有安装FTP和DNS服务器,如图2-1所示的添加服务器角色过程,需要勾选( 1 )和( 2 )。图2-1【问题2】(每空2分,共8分)在DNS服务

53、器上为FTPServer配置域名解析时,依次展开DNS服务器功能菜单(如图2-2所示),右击( 3 ),选择“新建区域(Z)”,弹出“新建区域向导”对话框。在创建区域时,如图2-3所示的“区域名称”是( 4 );如图2-4所示的新建主机的“名称”是( 5 ), “IP地址”是( 6 )。图2-2图2-3图2-4【问题3】(每空2分,共4分)在Windows命令行窗口中使用( 7 )命令显示当前DNS缓存,使用( 8 )命令刷新DNS缓存。(7)(8)备选答案:A.ipconfig/allB.ipconfig/displaydnsC.ipconfig /flushdnsD.ipconfig/re

54、gisterdns【问题4】(每空2分,共4分)域名解析有正向解析和反向解析两种,可以实现域名和IP地址之间的转换,一个域名对应( 9 )个IP地址,一个IP地址对应( 10 )个域名。【答案】【问题1】(1)DNS服务器(2)Web服务器(IIS)【问题2】(3)正向查找区域(4)(5)ftp(6)【问题3】(7)B(8)C【问题4】(9)一个(10)一个或多个【解析】(1-2)Web服务器(IIS)可以安装web和ftp服务,dns服务需要安装dns服务器;(3)因为是通过域名获取ip,所以需要建立正向查找区域;(4)从题干说到的域名可知,区域名称是;(5)这个区域的ftp主机名称就叫ft

55、p;(6)ip地址为;(7-8)ipconfig/displaydns显示dns缓存,ipconfig/flushdns刷新dns缓存;(9)在域名解析中,正向解析时,一个域名只能对应一个ip地址(一个域名解析出一个IP地址),而反向解析时一个ip地址可以对应多个域名,当然一个也可以。官方答案只写了多个。36.单选题可使用( )服务管理远程主机。问题1选项A.BBSB.TelnetC.E-mailD.Web【答案】B【解析】管理远程主机需使用远程登录的方式来进行。在四个备选项中BBS是电子公告板功能,用于在网页上发布信息; E-mail是电子邮件服务,用于收发电子邮件; Web是用于提供网页服

56、务,通过HTTP传输网页文件; Telnet是远程登录服务,用于管理员登录不在本地的计算机,对其进行管理和维护。点拨:Telnet,传输层使用TCP 23号端口。37.单选题在Windows Server 2008R2中创建和管理虚拟机的组件是( )。问题1选项A.Hyper-VB.MMCC.IISD.Active Directory【答案】A【解析】Hyper-V是微软的一款虚拟化产品,通过它可以实现在Windows Server 2008R2中创建和管理虚拟机。IIS是一种Web(网页)服务组件,其中包括Web服务器、FTP服务器、NNTP服务器和SMTP服务器,分别用于网页浏览、文件传输

57、、新闻服务和邮件发送等方面,它使得在网络(包括互联网和局域网)上发布信息成了一件很容易的事。38.单选题以下关于综合布线的描述中,错误的是( )。问题1选项A.多介质信息插座用于连接光缆和铜缆B.干线线缆铺设采用点对点方式C.终端有高速率要求时,水平子系统可以采用光纤到桌面D.双绞线可以减少电磁干扰【答案】B【解析】垂直干线子系统宜采用星状拓扑结构。如果把综合布线系统的基本单元当做结点,连接相邻结点的线路当做链路,则星状拓扑结构是由一个中心主结点(设备间的主配线架MDF)及其向外延伸到各从结点(楼层的分配线架IDF)构成的。星状拓扑结构有如下主要优点:采用集中控制便维护管理容易,各链路的独立性

58、增加了灵活性,扩展修改简单,简化了故障处理流程。缺点是对中心主结点的依赖性太强,主结点的故障将使整个系统失效。39.单选题若串=abcdef,其子串的数目是( )。问题1选项A.12B.22C.23D.42【答案】B【解析】字符串由一连串的字符构成,其中由字符串中连续的一部分构成的串称之为子串,若字符串原长度为5,则其子串的长度可以是0、1、2、3、4、5。本题中涉及的字符串为“abcdef”,长度为6,因此其子串的长度可以为0、1、2、3、4、5、6。(1)长度为0:即空字符串 “” ;(共1种)(2)长度为1:“a”,“b”,“c”,“d”,“e”,“f” ;(共6种)(3)长度为2:“a

59、b”,“bc”,“cd”,“de”,“ef” ;(共5种)(4)长度为3:“abc” ,“bcd”, cde , def ;(共4种)(5)长度为4:abcd,bcde,cdef;(共3种)(6)长度为5:“abcde”,“bcdef”;(共2种)(7)长度为6:“abcdef”;(共1种)因此子串的数目为:1+6+5+4+3+2+1=22故本题选择B选项,其他选项为混淆项。点拨:本题属于程序员方向内容,为超纲考查知识点,不需要深入学习。40.单选题可使用( )事件实现鼠标指针经过对象上方时触发对象动作。问题1选项A.mouseupB.mouseoverC.mousemoveD.mouseou

60、t【答案】B【解析】在HTML语言中,可以响应鼠标的事件,鼠标事件有经过、进入、单击下行和单击上行以及其他多种操作。当鼠标指针位于元素上方时,会发生 mouseover 事件。当鼠标指针从元素上移开时,发生 mouseout 事件。与 mouseleave 事件不同,不论鼠标指针离开被选元素还是任何子元素,都会触发 mouseout 事件。当在元素上放松鼠标按钮时,会发生 mouseup 事件。41.案例题阅读以下说明,回答问题1和问题2,将解答填入答题纸对应的解答栏内。【说明】某信息系统需要在登录页面输入用户名和密码,通过登录信息验证后,跳转至主页面, 显示该用户的姓名等个人信息。文件描述如

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论