2022年职业考证-软考-网络工程师考试名师押题精选卷I(带答案详解)试卷号26_第1页
2022年职业考证-软考-网络工程师考试名师押题精选卷I(带答案详解)试卷号26_第2页
2022年职业考证-软考-网络工程师考试名师押题精选卷I(带答案详解)试卷号26_第3页
2022年职业考证-软考-网络工程师考试名师押题精选卷I(带答案详解)试卷号26_第4页
2022年职业考证-软考-网络工程师考试名师押题精选卷I(带答案详解)试卷号26_第5页
已阅读5页,还剩37页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

住在富人区的她2022年职业考证-软考-网络工程师考试名师押题精选卷I(带答案详解)(图片可根据实际调整大小)题型12345总分得分一.综合题(共50题)1.单选题

在Windows系统中,用于清除本地DNS缓存的命令是()。

问题1选项

A.ipconfig/release

B.ipconfig/flushdns

C.ipconfig/displaydns

D.ipconfig/registerdns

【答案】B

【解析】Ipconfig/all:显示本机TCP/IP配置的详细信息;

Ipconfig/release:DHCP客户端手工释放IP地址;

Ipconfig/renew:DHCP客户端手工向服务器刷新请求,重新获得地址;

Ipconfig/flushdns:清除本地DNS缓存内容;

Ipconfig/displaydns:显示本地DNS内容;

Ipconfig/registerdns:DNS客户端手工向服务器进行注册。

2.单选题

以下选项中,不属于计算机操作系统主要功能的是(

)。

问题1选项

A.管理计算机系统的软硬件资源

B.充分发挥计算机资源的效率

C.为其他软件提供良好的运行环境

D.存储数据

【答案】D

【解析】操作系统的基本功能是:1、进程管理。2、存储管理,可分为存储分配、存储共享、存储保护、存储扩张。3、设备管理,可分为设备分配、设备传输控制、设备独立性。4、文件管理。5、作业管理,负责处理用户提交的任何要求。

3.单选题

为了减少在线观看网络视频卡顿,经常采用流媒体技术。以下关于流媒体说法不正确的(

)。

问题1选项

A.流媒体需要缓存

B.流媒体视频资源不能下载到本地

C.流媒体技术可以用于观看视频、网络直播

D.流媒体资源文件格式可以是asf、rm等

【答案】B

【解析】流媒体视频资源可以被下载到本地。

4.单选题

在千兆以太网标准中,采用屏蔽双绞线作为传输介质的是(),使用长波1330nm光纤的是()。

问题1选项

A.1000BASE-SX

B.1000BASE-LX

C.1000BASE-CX

D.1000BASE-T

问题2选项

A.1000BASE-SX

B.1000BASE-LX

C.1000BASE-CX

D.1000BASE-T

【答案】第1题:C

第2题:B

【解析】1000Base-T标准使用的是5类非屏蔽双绞线,双绞线长度可以达到100m。

1000Base-X是基于光纤通道的物理层,使用的媒体有三种:

1000Base-CX标准使用的是屏蔽双绞线,双绞线长度可以达到25m;

1000Base-LX标准使用的是波长为1300nm的单模光纤,光纤长度可以达到3000m;

1000Base-SX标准使用的是波长为850nm的多模光纤,光纤长度可以达到300~550m。

其中前三项标准是IEEE802.3z,而1000Base-T的标准是IEEE802.3ab。

5.单选题

以下关于RIPv1和RIPv2路由选择协议说法中,错误的是(

)。

问题1选项

A.都是基于Bellman算法的

B.都是基于跳数作为度量值的

C.都包含有Request和Response两种分组,且分组完全一致的

D.都是采用传输层的UDP协议承载

【答案】C

【解析】RIP数据包

request---请求包

response---响应包(更新包)

RIP在收敛完成后依然会每隔30s发送一个response包,称为RIP的周期更新(异步周期更新)

6.单选题

在结构化布线系统设计时,配线间到工作区信息插座的双绞线最大不超过90米,信息插座到终端电脑网卡的双绞线最大不超过()米。

问题1选项

A.90

B.60

C.30

D.10

【答案】D

【解析】一般来说,使用无屏蔽双绞线时,信息插座到网卡的距离不超过10米。

7.案例题

试题二(共20分)

阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。

【说明】

某企业内部局域网拓扑如图2-1所示,局域网内分为办公区和服务器区。

图2-1中,办公区域的业务网段为/24,服务器区网段为服务网段的网关均在防火墙上,网关分别对应为54。54;防火墙DHCP服务器,为办公区终端自动下发IP地址,并通过NAT实现用户访问互联网。防火墙外网出口IP地址为/28,办公区用户IP池为0-5。

【问题1】(6分)

防火墙常用工作模式有透明模式、路由模式、混合模式,图2-1中的出口防火墙工作于(1)模式;防火墙为办公区用户动态分配IP地址,需在防火墙完成开启(2)功能。

Server2为WEB服务器,服务端口为tcp443,外网用户通过https://100.1.9:8443访问,在防火墙上需要配置(3)。

(3)备选答案:

A.natserverpolicy_webprotocoltcpglobal8443inside.443unr-route

B.natserverpolicy_webprotocoltcpglobal.8443inside443unr-route

C.natserverpolicy_webprotocoltcpglobal443inside.8443unr-route

D.natserverpolicy_webprotocoltcpglobalinside8443unr-route

【问题2】(14分)

为了使局城网中/24网段的用户可以正常访问Internet,需要在防火墙上完成NAT、安全策略等配置,请根据需求求完善以下配置。

#将对应接口加入trust或者untrust区域。

[FW]firewallzonetrust

[FW-zone-trust]addinterface(4)

[FW-zone-trust]quit

[FW]firewallzoneuntrust

[FW-zone-untrust]addinterface_(5)

[FW-zone-untrust]quit

#配置安全策略,允许局域网指定网段与Internet进行报文交互。

[FW]security-policy

[FW-policysecurity]rulenamepolicy1

#将局域网作为源信任区域,将互联网作为非信任区域

[FW-policy-security-rule-policy1]source-zone(6)

[FW-policy-security-rule-policy1]destination-zoneuntrust

#指定局域网办公区域的用户访同互联网

[FW-policy-security-rule-policy1]source-address(7)

#指定安全策略为允许

[FW-policy-security-rule-policy1]action(8)

[FW-policy-security-rule-policy1]quit

[FW-policy-security]quit

置NAT地址池,配置时开启允许端口地址转换,实现公网地址复用。

[FW]nataddress-groupaddressgroup1

[FW-address-group-addressgroup1]modepat

[FW-address-group-addressgroup1]section0(9)

配置源NAT策略,实现局城网指定网段访问Internet时自动进行源地址转换。

[FW]natpolicy

[FW-policynat]rulenamepolicy_nat1

#指定具体哪线区域为信任和非信任区域

[FW-policy-nat-rulepolicy_nat1]source-zonetrust

[PW-policy-nat-rulepolicy_nat1]destinationzoneuntrust

#指定局域网源IP地址

[FW-policy-nat-rulepolicy_nat1]source-address24

[FW-policy-nal-rule-policy_nat1]actionsource-nataddress-group(10)

[FW-policy-nat-rule-policy_nat1]quit

[PW-policy-nat]quit

【答案】【问题一】(6分)

1、路由模式

2、dhcp

3、A

【问题二】(14分)

4、g0/0/1

5、g0/0/3

6、trust

7、24

8、permit

9、05

10、addressgroup1

【解析】【问题一】

1.防火墙的工作模式有透明模式、路由模式、混合模式,透明模式相当于是一台交换机,接口不配置IP地址,路由模式相当于是一台路由器,接口配置IP地址,因此本题中的出口防火墙工作于路由模式;

防火墙为办公区用户动态分配IP地址由DCHP功能实现,因此需在防火墙上开启DHCP功能。

2.要实现外网用户可直接访问内网服务器,需要配置NATserver,指定其公有IP端口和内网IP端口的映射,因此答案为A。

【问题二】

防火墙安全区域trust区域的接口有两个:ge0/0/1、ge0/0/2

#将局域网作为源信任区域,将互联网作为非信任区域

[FW-policy-security-rule-policy1]source-zonetrust//源信任区域

[FW-policy-security-rule-policy1]destination-zoneuntrust

#指定局域网办公区域的用户访同互联网

[FW-policy-security-rule-policy1]source-address24

#指定安全策略为允许

[FW-policy-security-rule-policy1]actionpermit

[FW-policy-security-rule-policy1]quit

置NAT地址池,配置时开启允许端口地址转换,实现公网地址复用。

[FW]nataddress-groupaddressgroup1

[FW-address-group-addressgroup1]modepat

[FW-address-group-addressgroup1]section005//设定地址池

#指定局域网源IP地址

[FW-policy-nat-rulepolicy_nat1]source-address24

[FW-policy-nal-rule-policy_nat1]actionsource-nataddress-groupaddressgroup1//NAT转换为地址池中的地址

[FW-policy-nat-rule-policy_nat1]quit

8.单选题

以下关于RIPV2对于RIPV1改进的说法中,错误的是()。

问题1选项

A.RIPv2是基于链路状态的路由协议

B.RIPv2可以支持VLSM

C.RIPV2可以支持认证,有明文和MD5两种方式

D.RIPv2采用的是组播更新

【答案】A

【解析】RIP协议的特点:

(1)只和相邻路由器交换信息。

(2)交换的信息是本路由器知道的全部信息,也就是自己的路由表。具体的内容就是:我到本自治系统中所有网络的最短距离,已经到每个网络应经过的下一跳路由器。属于距离矢量路由协议

(3)每隔30秒发整张路由表的副表给邻居路由器。

9.单选题

SQL注入是常见的Web攻击,以下不能够有效防御SQL注入的手段是(

)。

问题1选项

A.对用户输入做关键字过滤

B.部署Web应用防火墙进行防护

C.部署入侵检测系统阻断攻击

D.定期扫描系统漏洞并及时修复

【答案】C

【解析】入侵检测系统只能检测,无法阻断。

10.单选题

某数据中心做存储系统设计,从性价比角度考量,最合适的冗余方式是(

),当该RAID配备N块磁盘时,实际可用数为(

)块。

问题1选项

A.RAID0

B.RAID1

C.RAID5

D.RAID10

问题2选项

A.N

B.N-1

C.N/2

D.N4

【答案】第1题:C

第2题:B

【解析】RAID5不单独指定的奇偶盘,而是在所有磁盘上交叉地存取数据及奇偶校验信息。RAID5磁盘利用率是(N-1)/N。空间利用率:RAID5比RAID10和RAID1高。一个是(N-1)/N,一个是50%。

11.单选题

在SNMPv3安全模块中的加密部分,为了防止报文内容的泄露,使用DES算法对数据进行加密,其密钥长度为()。

问题1选项

A.56

B.64

C.120

D.128

【答案】A

【解析】DES算法:加密前,对明文进行分组,每组64位数据,对每一个64位的数据进行加密,产生一组64位的密文,最后把各组的密文串接起来,得出整个密文,其中密钥为64位(实际56位,有8位用于校验)。

12.单选题

()存储方式常使用NFS协议为Linux操作系统提供文件共享服务。

问题1选项

A.DAS

B.NAS

C.IP-SAN

D.FC-SAN

【答案】B

【解析】网络附加存储NAS方式全面改进了以前低效的DAS存储方式。它采用独立于服务器,单独为网络数据存储而开发的一种文件服务器来连接所存储设备。NAS有自己的文件系统,用网络和文件共享协议提供对文件数据的访问权限。这些协议有通用Internet文件系统CIFS和网络文件系统NFS,NAS让UNIX、Linux、Windows不同操作系统的用户都能无缝的共享数据,NAS采用TCP/IP网络进行数据交换。不同厂商的产品(服务器、交换机、NAS存储)只要满足标准的协议就可以互联互通,没有兼容性的要求。

13.单选题

当网络中充斥着大量广播包时,可以采取()措施解决问题。

问题1选项

A.客户端通过DHCP获取IP地址

B.增加接入层交换机

C.创建VLAN来划分更小的广播域

D.网络结构修改为仅有核心层和接入层

【答案】C

【解析】VLAN隔离技术根据特定的策略,把物理上形成的局域网(LocalAreaNetwork,LAN)划分成不同的逻辑子网,把数据链路层广播报文隔离在逻辑子网之内,形成各自的广播域,每个逻辑子网就是一个“虚拟的局域网(VirtualLAN)”。每个接入至支持VLAN的交换机的终端设备,都属于一个特定的VLAN,不同VLAN中的终端设备无法直接通过数据链路层通信。VLAN技术有效限制了广播报文的传输范围,一定程度上抑制了广播风暴,提高了网络的安全性,大量应用于高校、企业以及住宅小区等园区网络。

14.案例题

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

如图,为某公司的网络拓扑图

【问题1】(6分)

某日,网站管理员李工报告网站访问慢,他查看了互联网接入区防火墙的日志。日志如图。

根据日志显示,初步判断该公司服务器遭到(1)攻击。该种攻击最常见的攻击方式为(2)、(3)等,李工立即开启防火墙相关防护功能,几分钟后,服务器恢复了正常使用。

空(1)-(3)备选答案:

A.ARPB.蜜罐C.DDoSD.SQL注入E.IP地址欺骗F.ICMPfloodG.UDPflood

【问题2】(8分)

某日,10层区域用户反映,上网时断时续,网络管理员李工经过现场勘查,发现该用户通过DHCP获取到/24网段的地址,而公司该楼层分配的地址段为/24,经判断该网络有用户私接路由器,于是李工在楼层的接入交换机上开启交换机(4)功能后,用户上网正常,同时开启(5)功能后,可防止公司内部电脑感染病毒,伪造MAC

地址攻击网关。

空(4)-(5)备选答案:

A.ARPdetectionB.DHCPC.DHCPRelayD.DHCPSnooping

为加强终端接入管理,李工对接入交换机配置限制每个端口只能学习1个终端设备的MAC地址,具体如下:

interfaceGigabitEthernet0/0/1

port-security(6)

port-security-mac-nummac-number(7)

【问题3】(4分)

随着业务发展,公司需对存储系统升级,当前需要存储的数据主要为数据库、ERP、图片、视频、文档等。其中,数据库、ERP采用机构SSD硬盘存储。使用RAID5冗余技术。该用于技术通过(8)方式来实现数据冗余保护,每个RAID组至少应配备(9)块硬盘。

【问题4】(2分)

要求存储系统在不中断业务的基础上,快速获得一个LUN在某个时刻的完成数据拷贝进行业务分析,可以使用(10)功能实现。

空(10)备选答案:

A.快照B.镜像C.远程复制D.LUN拷贝

【答案】问题1:

(1)DDOS

(2)F

(3)G

问题2:

(4)D

(5)A

(6)enable

(7)1

问题3:

(8)奇偶校验

(9)3

问题4

(10)A

【解析】问题1:

分布式拒绝服务DDoS:攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。由于其隐蔽性和分布性很难被识别和防御,DDoS攻击技术发展十分迅速。这种攻击规模大、危害性强。包括ACKflood,SYNFlood,ICMPflood等。

(1)DDOS

(2)F

(3)G

问题2:

由于DHCP服务器和客户端之间没有认证机制,所以如果在网络上随意添加一台DHCP服务器,它就可以为客户端分配IP地址以及其他网络参数。只要让该DHCP服务器分配错误的IP地址和其他网络参数,那就会对网络造成非常大的危害。而解决这个问题的方法就是DHCPSnooping技术。DHCPSnooping具有以下两个方面功能:保证DHCP客户端从合法的DHCP服务器处获取IP地址。私自架设的DHCP服务器因为所发出的DHCP服务器应答报文无法被交换机转发,最终不能为DHCP客户端提供IP地址分配。记录DHCP客户端IP地址与MAC地址的对应关系。

ARPDetection功能主要应用于接入设备上,对于合法用户的ARP报文进行正常转发,否则直接丢弃,从而防止仿冒用户、仿冒网关的攻击。

port-securityenable命令用来使能端口安全功能。

执行port-securityenable命令配置端口安全功能后,学习到的MAC地址变为安全动态MAC。缺省情况下,安全动态MAC地址不会被老化,但可以通过配置老化时间使其变为可以老化,设备重启后安全动态MAC地址会丢失,需要重新学习。还可以手工配置安全静态MAC地址,安全静态MAC地址不老化。

port-securitymax-mac-num命令用来配置端口安全MAC地址学习限制数。

(4)D

(5)A

(6)enable

(7)1

问题3:

RAID5把数据和相对应的奇偶校验信息存储到组成RAID5的各个磁盘上,并且奇偶校验信息和相对应的数据分别存储于不同的磁盘上,其中任意N-1块磁盘上都存储完整的数据,也就是说有相当于一块磁盘容量的空间用于存储奇偶校验信息。因此当RAID5的一个磁盘发生损坏后,不会影响数据的完整性,从而保证了数据安全。当损坏的磁盘被替换后,RAID还会自动利用剩下奇偶校验信息去重建此磁盘上的数据,来保持RAID5的高可靠性。RAID5最少3快磁盘。

(8)奇偶校验

(9)3

问题4

快照技术是众多数据备份技术中的一种,其原理与日常生活中的拍照类似,通过拍照可以快速记录下拍照时间点被拍照对象的状态。由于可以瞬间生成快照,通过快照技术,系统管理员能够实现零备份窗口的数据备份,从而满足企业对业务连续性和数据可靠性的要求。华为技术有限公司开发的快照特性名称为HyperSnap。快照是指在不中断正常业务的前提下,生成源数据在某一时间点的一致性数据副本。

物理拷贝快照和镜像的工作方式是一样的,都是将某个目标数据源的内容完整的拷贝到另外的地方,但是快照是在某个时刻点的拷贝,过后目标数据的变化将不再被记录,而镜像是时时刻刻都要保证目标数据和拷贝数据的一致性。

远程复制为用户提供了灵活且强大的数据复制功能,通过远程复制能够实现数据的远端备份和恢复、持续的业务数据支撑、数据的容灾恢复。

LUN拷贝是一种数据拷贝技术,可以同时在设备内或设备间快速地进行数据的传输。LUN拷贝会将所有数据进行完整地复制,需要暂停该LUN的业务。

(10)A

15.单选题

使用ADSL接入电话网采用的认证协议是()。

问题1选项

A.802.1x

B.802.5

C.PPPoA

D.PPPoE

【答案】D

【解析】ADSL采用的认证协议是PPPOE。

16.单选题

下列端口号中,不属于常用电子邮件协议默认使用的端口的是()。

问题1选项

A.23

B.25

C.110

D.143

【答案】A

【解析】23号端口是远程登录协议Telnet端口。

110属于POP3协议

25属于SMTP协议

143属于IMAP协议。

17.单选题

以下关于路由协议的叙述中,错误的是()。

问题1选项

A.路由协议是通过执行一个算法来完成路由选择的一种协议

B.动态路由协议可以分为距离向量路由协议和链路状态路由协议

C.路由协议是一种允许数据包在主机之间传送信息的协议

D.路由器之间可以通过路由协议学习网络的拓扑结构

【答案】C

【解析】路由协议通过在路由器之间共享路由信息来支持可路由协议。路由信息在相邻路由器之间传递,确保所有路由器知道到其它路由器的路径。总之,路由协议创建了路由表,描述了网络拓扑结构;路由协议与路由器协同工作,执行路由选择和数据包转发功能。

18.案例题

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

图2-1所示为某单位网络拓扑图片段。

故障一

某天,网络管理员小王接到网络故障报告,大楼A区用户无法上网,经检查,A区接入交换机至中心机房核心交换机网络不通,中心机房核心交换机连接A区接入交换机的端口灯不亮。

故障二

某天,网络管理员小王接到大楼用户上网故障报告,B区用户小李的电脑网络连接显示正常,但是无法正常打开网页,即时聊天软件不能正常登录。

【问题1】(6分)

针对故障一,网络管理员使用(1)设备对光缆检查,发现光衰非常大,超出正常范围,初步判断为光缆故障,使用(2)设备判断出光缆的故障位置,经检查故障点发现该处光缆断裂,可采用(3)措施处理较为合理。

(1)-(2)备选答案(每个备选答案只可选一次):

A.网络寻线仪

B.可见光检测笔

C.光时域反射计

D.光功率计

(3)备选答案:

A.使用两台光纤收发器连接

B.使用光纤熔接机熔接断裂光纤

C.使用黑色绝缘胶带缠绕接线

D.使用一台五电口小交换机连接

【问题2】

(8分)

针对故障二,小王在小李的电脑上执行(4)命令显示地址解析协议缓存表内容,检测后发现该缓存表无异常内容;通过执行(5)命令发送ICMP回声请求测试,结果显示与B区接入交换机、核心交换机、上网行为管理系统、入侵检测系统均连接正常,但是与防火墙G1接口和ISP网关不通;通过执行(6)命令显示到达ISP运营商网关的路径,结果显示上网行为管理系统E0接口地址以后均为“*”;更换该电脑的IP地址后,网络正常,由此判断,该故障产生的原因可能是(7)。

(4)一(6)备选答案(每个备选答案只可选一次):

A.ipconfig

B.ping

C.netstat

D.arp

E.tracert

F.route

G.nslookup

H.net

(7)备选答案:

A.上网行为管理系统禁止该电脑IP访问互联网

B.入侵检测系统禁止该电脑IP访问互联网

C.防火墙禁止该电脑IP访问互联网

D.DNS配置错误

【问题3】

(6分)

为保障数据安全,在数据中心本地和异地定时进行数据备份。其中本地备份磁盘陈列要求至少坏2块磁盘而不丢失数据(不计算热备盘),应采用(8)磁盘冗余方式;异地备份使用互联网传输数据,应采用(9)措施保障数据传输安全;在有限互联网带宽情况下,应采用(10)措施提高异地备份速度。

(8)各选答案:

A.RAID0

B.RAID1

C.RAID5

D.RAID6

(9)备选答案:

A.两端备份服务器设置复杂密码

B.两端搭建VPN隧道进行传输

C.异地备份点出口部署防火墙设备

D.本地出口部署入侵防御系统

(10)备选答案:

A.增量备份

B.缩短备份周期

C.数据加密

D.工作时间备份

【答案】【问题1】(6分)

(1)D

(2)C

(3)B

【问题2】

(8分)

(4)D

(5)B

(6)E

(7)A

【问题3】

(6分)

(8)D

(9)B

(10)A

【解析】【问题1】(6分)

光功率计(opticalpowermeter)是指用于测量绝对光功率或通过一段光纤的光功率相对损耗的仪器。

光时域反射计(OTDR)是通过对测量曲线的分析,了解光纤的均匀性、缺陷、断裂、接头耦合等若干性能的仪器。它根据光的后向散射与菲涅耳反向原理制作,利用光在光纤中传播时产生的后向散射光来获取衰减的信息,可用于测量光纤衰减、接头损耗、光纤故障点定位以及了解光纤沿长度的损耗分布情况等,是光缆施工、维护及监测中必不可少的工具。

光纤熔接机主要用于光通信中光缆的施工和维护,所以又叫光缆熔接机。一般工作原理是利用高压电弧将两光纤断面熔化的同时用高精度运动机构平缓推进让两根光纤融合成一根,以实现光纤模场的耦合。

【问题2】

(8分)

针对故障二,小王在小李的电脑上执行arp-a命令显示地址解析协议缓存表内容,检测后发现该缓存表无异常内容;通过执行ping命令发送ICMP回声请求测试,结果显示与B区接入交换机、核心交换机、上网行为管理系统、入侵检测系统均连接正常,但是与防火墙G1接口和ISP网关不通;通过执行tracert命令显示到达ISP运营商网关的路径,结果显示上网行为管理系统E0接口地址以后均为“*”;更换该电脑的IP地址后,网络正常,由此判断,该故障产生的原因可能是上网行为管理系统禁止该电脑IP访问互联网。

【问题3】

(6分)

为保障数据安全,在数据中心本地和异地定时进行数据备份。其中本地备份磁盘陈列要求至少坏2块磁盘而不丢失数据(不计算热备盘),应采用RAID6磁盘冗余方式,因为与RAID5相比,RAID6增加了第二个独立的奇偶校验信息块。两个独立的奇偶系统使用不同的算法,数据的可靠性非常高,即使两块磁盘同时失效也不会影响数据的使用。

异地备份使用互联网传输数据,应采用两端搭建VPN隧道进行传输措施保障数据传输安全;在有限互联网带宽情况下,应采用(10)措施提高异地备份速度。增量备份是备份的一个类型,是指在一次全备份或上一次增量备份后,以后每次的备份只需备份与前一次相比增加或者被修改的数据,能节约备份时间。

19.单选题

在下图所示的双链路热备份无线接入网中,STA通过Pontal认证上线,AP当前连接的主AC为AC1,STA通过AP在AC1.上线,以下关于AC2的描述中,正确的是(

)。

问题1选项

A.AC2上有AP的信息,且AP在AC2的状态为standby

B.AC2上有AP的信息,且AP在AC2的状态为normal

C.AC2上有STA的信息,且STA的状态为未认证

D.AC2.上有STA的信息,且STA的状态为已认证

【答案】D

【解析】双链路热备份无线接入网中,提供高可靠性的备份,防止AC或CAPWAP链路故障引起的STA用户网络故障。在主备场景下,AC1作为AP的主AC,AC2作为AP的备AC,所有用户表项数据会从AC1同步到AC2。

20.单选题

网管员对/24网段使用27位掩码进行了子网划分,下列地址中与IP地址5处于同一个网络的是(

),其网络号是(

)。

问题1选项

A.6

B.5

C.0

D.5

问题2选项

A.

B.2

C.4

D.28

【答案】第1题:B

第2题:B

【解析】第1题:/24拿出3位进行子网划分,8个子网网络地址分别为:

0000000/27

0100000/27

1000000/27

1100000/27

0000000/27

0100000/27

1000000/27

1100000/27

其中:

5属于0100000/27这个网络,这个网络的范围0100000---0111111,2---3。

第2题:

21.单选题

在风险管理中,降低风险危害的策略不包括(

)。

问题1选项

A.回避风险

B.转移风险

C.消除风险

D.接受风险并控制损失

【答案】C

【解析】风险管理:项目风险管理包括规划风险管理、识别风险、开展风险分析、规划风险应对、实施风险应对和监督风险的各个过程。

22.单选题

在对服务器的日志进行分析时,发现某一时间段,网络中有大量包含“USER"、“PASS"负载的数据,该异常行为最可能是()。

问题1选项

A.ICMP泛洪攻击

B.端口扫描

C.弱口令扫描

D.TCP泛洪攻击

【答案】C

【解析】弱口令(weakpassword)没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的互联网账号受到他人控制,因此不推荐用户使用,网络中有大量包含“USER"、“PASS"负载的数据这些属于弱口令。

23.单选题

Python语言的特点不包括()

问题1选项

A.跨平台、开源

B.编译型

C.支持面向对象程序设计

D.动态编程

【答案】B

【解析】Python语言主要有以下9个特点:

(1)简单易学

(2)面向对象

Python既支持面向过程编程,也支持面向对象编程。

(3)可移植性

由于Python的开源本质,它已经被移植在许多平台上。

(4)解释性

(5)开源

(6)高级语言

Python是高级语言。

(7)可扩展性

(8)丰富的库

(9)规范的代码

24.单选题

以下路由协议中(

)属于有类路由协议。

问题1选项

A.RIPv1

B.OSPF

C.IS-IS

D.BGP

【答案】A

【解析】RIPv1有类路由,其他都属于无类路由,支持CIDR。

25.单选题

以下关于IS-IS路由协议的说法中,错误的是()。

问题1选项

A.IS-IS是基于距离矢量的路由协议

B.IS-IS属于内部网关路由协议

C.IS-IS路由协议将自治系统分为骨干区域和非骨干区域

D.IS-IS路由协议中Level-2路由器可以和不同区域的Level-2或者Level-1-2路由器形成邻居关系。

【答案】A

【解析】IS-IS属于内部网关协议,用于自治系统内部。IS-IS是一种链路状态协议,和OSPF类似,IS-IS的路由器使用SPF算法来计算自己的路由。IS-IS可以支持大中型网络,并且收敛速率快,因此可以作为OSPF协议外的另一种选择。一些运营商选择IS-IS作为其网络的IGP路由协议,主要是因为集成IS-IS更容易从早期的OSI网络平滑的过渡到IP网络。

26.单选题

某主机无法上网,查看“本地连接”属性中的数据发送情况,发现只有发送没有接收,造成该主机网络故障的原因最有可能是()。

问题1选项

A.IP地址配置错误

B.TCP/IP协议故障

C.网络没有物理连接

D.DNS配置不正确

【答案】A

【解析】IP地址,子网掩码和网关是否设置正确,用ping命令ping网卡(ping),再ping自己的IP地址,检查网卡是否有问题。网线问题,包括网线和水晶头,这个是线路问题,因为12线是用于发送,而36线是接收,要是36线断了的话就会显示这种情况某主机无法上网,查看“本地连接”属性中的数据发送情况,发现只有发送没有接收,造成该主机网络故障的原因最有可能是IP地址配置错误。

27.单选题

使用命令“vlanbatch3040”和“vlanbatch30to40”分别创建的VLAN数量是(

)。

问题1选项

A.11和2

B.2和2

C.11和11

D.2和11

【答案】D

【解析】vlanbatch3040创建30、40。

vlanbatch30to40创建30到40共11个VLAN。

28.单选题

以下关于OSPF路由协议的说法中,错误的是()。

问题1选项

A.OSPF是基于分布式的链路状态协议

B.OSPF是一种内部网关路由协议

C.OSPF可以用于自治系统之间的路由选择

D.OSPF为减少洪泛链路状态的信息量,可以将自治系统划分为更小的区域

【答案】C

【解析】在一个AS内部传递更新的IGP路由协议有RIP,EIGRP,OSPF,IS-IS,可以在AS之间传递更新的路由协议目前只有BGP4。

29.单选题

在主机上禁止()协议,可以不响应来自别的主机的Ping包。

问题1选项

A.UDP

B.ICMP

C.TLS

D.ARP

【答案】B

【解析】ICMP回送请求报文是由主机或路由器向一个特定的目的主机发出的询问。收到此报文的主机必须给源主机或路由器发送ICMP回送回答报文。主要是用来测试目的站是否可达以及了解其有关状态。

30.单选题

在网络管理中,使用displayportvlan命令可查看交换机的()信息,使用portlink-typetrunk命令修改交换机()。

问题1选项

A.ICMP报文处理方式

B.接口状态

C.VLAN和LinkType

D.接口与IP对应关系

问题2选项

A.VLAN地址

B.交换机接口状态

C.接口类型

D.对ICMP报文处理方式

【答案】第1题:C

第2题:C

【解析】displayportvlan命令用来查看VLAN中包含的接口信息。portlink-typetrunk命令修改交换机接口的类型。

31.单选题

一台16口的全双工千兆交换机,至少需要(

)的背板带宽才能实现线速转发。

问题1选项

A.1.488Gbps

B.3.2Gbps

C.32Gbps

D.320Gbps

【答案】C

【解析】一台16口的全双工千兆交换机,至少需要16*1000Mbps*2=32Gbps的背板带宽才能实现线速转发。

32.单选题

WindowsServer2008R2上配置(

)服务器前需要先安装IIS服务。

问题1选项

A.DHCP

B.DNS

C.Web

D.传真

【答案】C

【解析】WindowsServer2008R2上配置WEB和FTP服务器前需要先安装IIS服务。

33.单选题

在防火墙域间安全策略中,不是outbound方向数据流的是()。

问题1选项

A.从Trust区域到Local区域的数据流

B.从Trust区域到Untrust区域的数据流

C.从Trust区域到DMZ区域的数据流

D.从DMZ区域到Untrust区域的数据

【答案】A

【解析】在华为防火墙中,每个安全区域都有一个安全级别,用1-100表示,数字越大,代表这个区域越可信。默认情况下,LOCAL区域安全级别100、Trust区域为85,DMZ为50,Untrust区域为5。

安全域间的数据流动具有方向性,包括入方向(Inbound)和出方向(Outbound)。

入方向:数据由低优先级的安全区域向高优先级的安全区域传输。

出方向:数据由高优先级的安全区域向低优先级的安全区域传输。

34.单选题

用户在PC上安装使用邮件客户端,希望同步客户端和服务器上的操作,需使用的协议是(

)。

问题1选项

A.POP3

B.IMAP

C.HTTPS

D.SMTP

【答案】B

【解析】IMAP即交互式邮件存取协议,它是和POP3类似邮件访问标准协议之一。不同的是,开启了IMAP后,您在电子邮件客户端收取的邮件仍然保留在服务器上,同时在客户端上的操作都会反馈到服务器上,如:删除邮件,标记已读等,服务器上的邮件也会做相应的动作。所以无论从浏览器登录邮箱或者客户端软件登录邮箱,看到的邮件以及状态都是一致的。

35.单选题

()是构成我国保护计算机软件著作权的两个基本法律文件。

问题1选项

A.《计算机软件保护条例》和《软件法》

B.《中华人民共和国著作权法》和《软件法》

C.《中华人民共和国著作权法》和《计算机软件保护条例》

D.《中华人民共和国版权法》和《中华人民共和国著作权法》

【答案】C

【解析】构成我国保护计算机软件著作权的两个基本法律文件是《中华人民共和国著作权法》和《计算机软件保护条例》。

《计算机软件保护条例》:该《条例》分总则、软件著作权、软件著作权的许可使用和转让、法律责任、附则5章33条。

《中华人民共和国著作权法》:1990年9月7日,第七届全国人民代表大会常务委员会第十五次会议通过《中华人民共和国著作权法》。

36.单选题

下列关于项目收尾的说法中错误的是()。

问题1选项

A.项目收尾应收到客户或买方的正式验收确认文件

B.项目收尾包括管理收尾和技术收尾

C.项目收尾应向客户或买方交付最终产品、项目成果、竣工文档等

D.合同中止是项目收尾的一种特殊情况

【答案】B

【解析】项目收尾(ProjectConclusion);根据PMI(美国项目管理协会)的概念,项目收尾包括合同收尾和管理收尾两部分。合同收尾就是抓起合同,和客户一项项的核对,是否完成了合同所有的要求,是否可以把项目结束掉,也就是我们通常所讲的验收。

37.单选题

下列命令片段含义是()。

问题1选项

A.配置端口镜像

B.配置链路聚合

C.配置逻辑接口

D.配置访问控制策略

【答案】A

【解析】端口镜像(portmirroring)可以让用户将所有的流量从一个特定的端口复制到一个镜像端口。

observe-port1interfaceGigabitEthernet0/0/1//镜像接口作为观察口

interfaceGigabitEthernet0/0/2//需要被镜像的接口

port-mirroringtoobserve-port1inbound(配置镜像G0/0/2这个接口的入方向的流量到G0/0/1接口进行监视观察)

38.案例题

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

某分支机构网络拓扑图如1-1所示,该网络通过BGP接收总部网络路由,设备1与设备2作为该网络的网关设备,且运行VRRP(虚拟网络冗余协议),与出口设备运行OSPF。该网络规划两个网段/24和/24,其中网段只能访问总部网络,网段只能访问互联网。

【问题1】(4分)

分支机构有营销部、市场部、生产部、人事部四个部门,每个部门需要访问互联网主机数量如表所示,现计划对网段/24进行子网划分,为以上四个部分规划IP地址,请补充表中的空(1)-(4)。

【问题2】(8分)

在该网络中为避免环路,应该在交换机上配置(5),生成BGP路由有network与import两种方式,以下描述正确的是(6)(7)(8)。

空(6)-(8)备选答案:

A.Network方式逐条精确匹配路由

B.Network方式优先级高

C.Import方式按协议类型引入路由

D.Import方式逐条精确匹配路由

E.Network方式按协议类型引入路由

F.Import方式优先级高

【问题3】(4分)

若设备1处于活动状态(Master),设备2的状态在哪条链路出现故障时会发生改变?请说明状态改变的原因。

【问题4】(4分)

如果路由器与总部网络的线路中断,在保证数据安全的前提下,分支机构可以在客户端采用什么方式访问总部网络?在防火墙上采用什么方式访问总部网络?

【答案】问题1:

(1)

(2)92

(3)24

(4)40

问题2:

(5)生成树协议

(6)A

(7)B

(8)C

其中6-8空可以调换顺序。

问题3:

(9)linkc

问题4:

SSLVPN

IPSECVPN

【解析】问题1:

/24先划分2个子网,满足营销部和市场部的需求,/25和28/25,从营销部和市场部的已知条件来看,/25分给营销部,所以(1)空是10.11.320.0,28/25继续划分2个子网28/26和92/26。28/26分给市场部,所以(2)是92。而92/26继续划分2个子网92/27和24/27,生产部用24/27,所以(3)24,而92/27继续划分2子网92/28和08/28,人事部为08/28。(4)为40。

问题2:

为避免环路,交换机上需要配置STP协议进行破环。

BGP协议本身不发现路由,因此需要将其他路由引入到BGP路由表,实现AS间的路由互通。当一个AS需要将路由发布给其他AS时,AS边缘路由器会在BGP路由表中引入IGP的路由。为了更好的规划网络,BGP在引入IGP的路由时,可以使用路由策略进行路由过滤和路由属性设置,也可以设置MED值指导EBGP对等体判断流量进入AS时选路。

BGP引入路由时支持Import和Network两种方式:

Import方式是按协议类型,将RIP、OSPF、ISIS等协议的路由引入到BGP路由表中。为了保证引入的IGP路由的有效性,Import方式还可以引入静态路由和直连路由。

Network方式是逐条将IP路由表中已经存在的路由引入到BGP路由表中,比Import方式更精确。

BGP路由属性:

Origin属性

Origin属性用来定义路径信息的来源,标记一条路由是怎么成为BGP路由的。它有以下3种类型:

IGP:具有最高的优先级。通过network命令注入到BGP路由表的路由,其Origin属性为IGP。

EGP:优先级次之。通过EGP得到的路由信息,其Origin属性为EGP。

Incomplete:优先级最低。通过其他方式学习到的路由信息。比如BGP通过import-route命令引入的路由,其Origin属性为Incomplete。

(5)生成树协议

(6)A

(7)B

(8)C

问题3:

/24只能访问总部网络,/24只能访问互联网,那么根据一般规划,设备1是/24的主设备,而设备2是/24的主设备,当设备2的上行链路出现故障时,会降低设备2的优先级,那么设备2的状态会发生变更,而下行链路有冗余,所以无论a、b、e故障都不会影响VRRP报文的传送。

问题4:

数据安全的情况下,走因特网,需要采用VPN技术。

客户端软件的话SSLVPN,首先与SSLVPN服务器之间建立起安全连接(SSLVPN隧道),采用标准的SSL协议对传输的数据包进行加密。登录SSLVPN服务器时,用户访问SSLVPN服务器登录界面,SSLVPN服务器会对用户身份进行认证。SSLVPN服务器往往支持多种用户认证方式,来保证访问的安全性、合法性。

然后SSLVPN服务器将报文转发给特定的内部服务器,从而使得移动办公用户在通过验证后,可访问企业内网中管理员分配指定的服务器资源。SSLVPN可以借助Web浏览器覆盖所有的远程访问需求。

而采用防火墙一般会选择IPSECVPN,通信双方通过IPsec建立一条IPsec隧道,IP数据包通过IPsec隧道进行加密传输,有效保证了数据在不安全的网络环境如Internet中传输的安全性。

39.单选题

以下频率中,属于微波波段的是(

)。

问题1选项

A.30Hz

B.30KHz

C.30MHz

D.30GHz

【答案】D

【解析】

微波的频率范围在300MHz~300GHz之间。

40.单选题

某存储系统规划配置25块8TB磁盘,创建2个RAID6组,配置1块热备盘,则该存储系统实际存储容量是(

)。

问题1选项

A.200TB

B.192TB

C.176TB

D.160TB

【答案】D

【解析】去掉1块热备盘,24块8TB磁盘容量192TB,RAID6组需要2个校验盘容量,2组共4个。

192TB-32B=160TB。

41.单选题

下列命令片段中划分VLAN的方式是(

)。

问题1选项

A.基于策略划分

B.基于MAC划分

C.基于IP子网划分

D.基于网络层协议划分

【答案】A

42.单选题

WindowsServer2008R2上可配置()服务,提供文件的上传和下载服务。

问题1选项

A.DHCP

B.DNS

C.FTP

D.远程桌面

【答案】C

【解析】FTP(FileTransferProtocol,文件传输协议)是TCP/IP协议组中的协议之一。FTP协议包括两个组成部分,其一为FTP服务器,其二为FTP客户端。其中FTP服务器用来存储文件,用户可以使用FTP客户端通过FTP协议访问位于FTP服务器上的资源。

43.单选题

数据包通过防火墙时,不能依据()进行过滤。

问题1选项

A.源和目的IP地址

B.源和目的端口

C.IP协议号

D.负载内容

【答案】D

【解析】包过滤防火墙的工作是通过查看数据包的源地址、目的地址或端口来实现的,由此不难看出这个层次的防火墙的优点和弱点,由于防火墙只是工作在OSI的第三层(网络层)和第四层(传输层),因此包过滤的防火墙的一个非常明显的优势就是速度,这是因为防火墙只是去检查数据报的报头,而对数据报所携带的内容没有任何形式的检查,因此速度非常快。

44.单选题

A从证书颁发机构X1获得证书,B从证书颁发机构X2获得证书。假设使用的是X509证书,X2《X1》表示X2签署的X1的证书,A可以使用证书链来获取B的公钥,则该链的正确顺序是(

)。

问题1选项

A.X2《X1》X1《B》

B.X2《X1》X2《A》

C.X1《X2》X2《B》

D.X1《X2》X2《A》

【答案】C

【解析】用户A可以通过一个证书链获得B的公钥。N个元素的证书链可表示为:

X1《X2》X2《X3》…XN《B》

45.案例题

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

下图为某公司的总部和分公司网络拓扑,分公司和总部数据中心通过ISP1的网络和ISP2的网络互连。并且连接5G出口作为应急链路,分公司和总部数据中心交互的业务有语音、视频、FTP和HTTP四种。要求通过配置策略路由实现分公司访问业务分流。配置网络质量分析(NQA)与静态路由联动实现链路冗余。其中,语音和视频以ISP1为主链路、ISP2为备份;FTP和HTTP以ISP2为主链路,ISP1为备份。

【问题1】(4分)

通过在R1上配置策略路由,以实现分公司访问总部的流量可根据业务类型分组到L1和L2两条链路并形成主备关系,首先完成ACL相关配置。

配置R1上的ACL来定义流:

首先定义视频业务流ACL2000:

[R1]acl2000

[R1-acl-basic-2000]rule1permitdestination(1)55

[R1-acl-basic-2000]quit

定义Web业务流ACL3000:

[R1]acl3000

[R1-acl-adv-3000]rule1permittcpdestinationanydestination-port(2)55

[R1-acl-basic-3000]quit

【问题2】(8分)

完成R1策略路由剩余相关配置

1:创建流分类,匹配相关ACL定义的流

[R1]trafficclassifiervideo

[R1-classifier-video]if-matchacl2000

[R1-classifier-video]quit

[R1]trafficclassifierweb

[R1-classifier-web]if-matchacl3000

[R1-classifier-web]quit

2:创建流行为并配置重定向

[R1]trafficbehaviorb1

[R1-behavior-b1]redirectip-nexthop(3)

[R1-behavior-b1]quit

[R1]trafficbehaviorb2

[R1-behavior-b2]redirectip-nexthop(4)

[R1-behavior-b2]quit

3:创建流策略,并在接口上应用

[R1]trafficpolicyp1

[R1-trafficpolicy-p1]classifiervideobehaviorb1

[R1-trafficpolicy-p1]classifierwebbehavior(5)

[R1-trafficpolicy-p1]quit

[R1]interfaceGigabitEthernet0/0/0

[R1-GigabitEthernet0/0/0]traffic-policy1(6)

[R1-GigabitEthernet0/0/0]quit

【问题3】(8分)

在总部网络,通过配置静态路由与NQA联动,实现R2对主链路的ICMP监控,如果发现主链路断开,自动切换到备份链路。

在R2上完成如下配置:

1:开启NQA,配置ICMP类型的NQA测试例,检测R2到ISP1和ISP2网关的链路连通状态

ISP1链路探测:

[R2]nqatest-instanceadminisp1//配置名为adminisp1的NQA测试例

……其他配置省略

ISP2链路探测:

[R2]nqatest-instanceadminisp2

[R2-nqa-admin-isp2]test-typeicmp

[R2-nqa-adm

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论