2021年度上半年软考网络工程师试题答案与解析_第1页
2021年度上半年软考网络工程师试题答案与解析_第2页
2021年度上半年软考网络工程师试题答案与解析_第3页
2021年度上半年软考网络工程师试题答案与解析_第4页
2021年度上半年软考网络工程师试题答案与解析_第5页
已阅读5页,还剩52页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第一部上半年网络工程师考试试题构造分析

上半年网工考试试题构造分析

从本次考试试题及考生对考试反馈状况来看,上半年(5月)考试特点是上午试题难度适

中。因而,初步预计,本次考试通过率会基本持平。

1.计算机与网络基本知识

本次上午试题,详细分析如下:

第一点:本次网络工程师考试知识点分布涉及:软硬件基本知识(2分),系统工程开

发(6分),网络有关知识(59分)、计算机专业英语(5分)。

第二点:今年上午试题继续减少了非网络知识比例,大大增强了网工考试实用性。同步

减少了以往对概念性、基本性知识考查比例,如本次考试一种新特点是,在以往考试中占有

一定比重“网络体系构造”知识并没有进行直接考查,更加偏向于网络应用与实践。引用希赛

教诲网某学员话来说,“试题正在回归真正网络工程师考试”。

此外:在本次考试中,上午试题还具备如下几种突出特点:

(1)知识点覆盖面较广,但是难度不大。

(2)对数据通信基本、网络互联与因特网技术、局域网与城域网技术、网络应用与配备

技术、网络管理技术知识点考查占了较大比例。

(3)希赛软考学院学员不难发现,某些试题基本上是有希赛模仿试题原题演变过来。其

她有关知识点也基本包括在辅导教师所指出知识点范畴之内。

2010年5月网工上午琮合知识试题知识点分布

例知识点说明

计算机硬件基础1,52指令,数制,★★

操作系统基础61进程资源互斥★

进度安排甘特图,白盒测试,

系统开发运行于配2,3,4,7,8,9

11模块,程序结构,栈,综合布★★★★★

线,网络设计,

标掂化与知识产权101专利★

网络体系结构0

数据通信基础13-17,346帧中继,CRC,ATM★★★★★

广域网技术22-23.423BGP»acl★★★

局域网与城域网技交换机技术>vlan,VTP,trunk,

11,12,56-6512★★★★★

术802相关标准

20-21,24,25-26,

网络互连与因特网11nat,IPv6»ip地址,子网计苴★★★★★

50-55

网络应用与配置技

27-33,35-3811telnet,dns,端口号Nslookqo»★★★★★

主干网与接入网技

18-19,2xDsbfttx★★

系统及网络安全基https»病毒»DES»身份认证

39-41,43,445★★★★

础加密

网络管理技术45-495SumpJasn.l,网络命令★★★★

计菖机专业英语71-755数据通信★★★

2.网络系统设计与管理

本次考试五道试题均为必答题。分别考查了分布式网络规划与设计、Linux下

inetd/xinetd服务配备、Windowsserver终端服务器配备与本地安全设立、IPV4与IPV6双

栈有关配备。下午试题有如下两个特点:

•题型设计上,本次考试继续延用选取题、填空题、简答题相结合题型,其中,选取

题型所占比例有45分,填空题型比例有16,简答题题占14分。相对来说,知识点难度适

中,但答题难度不高,规定考生对有关技术要有一定理解。

•本次下午试题考查知识点比较集中,重要是windowsserver与linuxxinetd服务有关

配备,这相对此前考试而言,重点有所偏移,从老式路由器,叠机等基本配备偏向系统有

关配备。

试题一校园网分布式网规划与设计

该题以某校园分布式网络为背景,来考查考生对网络整体规划设计,综合布线技术,设

备选型,端口数量计算等掌握。相对来说,这些都是网络工程师应当掌握基本技能,出题控

制在基本知识和概念范畴内,难度相对比较容易。

试题二Linux系统下inetd/xinetd服务器配备

该题以在Linux下inetd配备为蓝本。题中一方面考查了inetd基本功能,接着考查linux

系统文献权限知识点。然后考查基本配备文献默认目录和文献名,最后规定依照配备文献内

容掌握该服务器某些特性,对其中皿服务进行考查,虽然没有图形界面,但是配备相对较

容易,并且是客观选取题形式,相对比较简朴,虽然经验不丰富,依照对ftp某些基本理解

也能轻松选取对的答案。

试题三Windowsserver下终端服务器配备

WindowsServer下终端服务器配备重要是通过对话框来进行,在本题中,以远程访问

终端服务器为例,考查了某特定服务顾客权限问题。接着考查了一种基本网络命令netstat,

有关参数某些可以参照题目给出解释。

试题四Widnowsserver活动目录配备

本题相对较简朴,考核对密码复杂性基本概念理解。此类题就凭题目提供选项结合常识

就可以懂得。接着考查依照截图信息填空,非常简朴送分题。最后考查了两道关于活动目录

基本概念题目。掌握基本概念才也许选取出对的答案。

试题五IPV4/V6双合同栈配备

题中问题一考查是IPV6地址基本格式,问题二和三是咱们考试最基本题型,命令填空

和命令解释。问题四考查了在pc机上实现隧道命令,这个对没有在pc上使用过IPV6考生

来说,相对比较难。

与往年网络工程师考试下午试题比较,可以发现:

(1)考查知识点与前几次类似,只是考查知识点更加集中,涉及园区网设计、网络服务

配备等,IPV6概念等,虽然知识点偏向服务器配备,但是由于其配备和界面比较直观,只

要有基本常识,都可以对的选取答案,因而相对来说也更简朴了。

(2)网络规划设计、Linux/Windows基本服务配备等有关知识点,毓昱教师在电子资料和

考前辅导答疑过程中进行了详细总结与归纳,因而,对于希赛软考学院学员而言,认真做好

模仿试题,依照模仿试题和考前辅导答疑内容掌握所涉及知识,是至关重要。

第二某些上半年6月网络工程师考试上午试题以及解

•计算机指令普通涉及操作码和地址码两某些,为分析执行一条指令,其⑴o

(1)A.操作码应存入指令寄存器(IR),地址码应存入程序计数器(PC)。

B.操作码应存入程序计数器(PC),地址码应存入指令寄存器(IR)。

C.操作码和地址码都应存入指令寄存器。

D.操作码和地址码都应存入程序计数器。

试题解析:

指令寄存器(IR)用来保存当前正在执行一条指令。当执行一条指令时,先把

它从内存取到数据寄存器(DR)中,然后再传送至IR。指令划分为操作码和地址

码字段,由二进制数字构成。为了执行任何给定指令,必要对操作码进行测试,以

便辨认所规定操作。指令译码器就是做这项工作。指令寄存器中操作码字段输出就

是指令译码器输入。操作码一经译码后,即可向操作控制器发出详细操作特定信号。

答案:(1)C

•进度安排惯用图形描述办法有GANTT图和PERT图。GANTT图不能清晰地描

述(2);PERT图可以给出哪些任务完毕后才干开始另某些任务。下图所示PERT

图中,事件6最晚开始时刻是(3)o

(图略,后补)

(2)A.每个任务从何时开始B.每个任务到何时结束

C.每个任务进展状况D.各任务之间依赖关系

(3)A.0B.1C.10D.11

试题解析:

甘特图长处是直观表白各个任务筹划进度和当迈进度,能动态地反映软件开发

进展状况,是小型项目中惯用工具。缺陷是不能显式地描绘各个任务间依赖关系,

核心任务也不明确。

PERT图中核心途径是1—2—5—7—9,总共15天。在不影响核心途径,并考

虑到5-8这个任务前提下,事件6最晚开始事件是第10天。

答案:(2)D,(3)C

•使用白盒测试办法时,拟定测试用例应依照(4)和指定覆盖原则。

(4)A.程序内部逻辑B.程序构造复杂性

C.使用阐明书D.程序功能

试题解析:

白盒法全面理解程序内部逻辑构造、对所有逻辑途径进行测试。白盒法是穷举

途径测试。在使用这一方案时,测试者必要检查程序内部构造,从检查程序逻辑着

手,得出测试数据。

答案:(4)A

•若某整数16位补码为FFFFH(H表达十六进制),则该数十进制值为(5)。

(5)A.0B.-1C.216-1D.-216+1

试题解析:

负数补码:符号位为1,别的位为该数绝对值原码按位取反;然后整个数加1。

因而,补码FFFFH相应是-1

答案:(5)B

•若在系统中有若干个互斥资源R,6个并发进程,每个进程都需要2个资源R,

那么使系统不发生死锁资源R至少数目为(6)。

(6)A.6B.7C.9D.12

试题解析:

在极端状况下,假设6个并发进程都获得了一种资源。要避免死锁,则至少需

要再增长一种资源。

答案:(6)B

•软件设计时需要遵循抽象、模块化、信息隐蔽和模块独立原则。在划分软件系统

模块时,应尽量做到(7)o

(7)A.高内聚高耦合B.高内聚低耦合

C.低内聚高耦合D.低内聚低耦合

试题解析:

高内聚强调功能实现尽量在模块内部完毕;低耦合则是尽量减少模块之间联系,

减少彼此之间互相影响。这两者结合是面向过程编程和系统设计重要特点。

答案:(7)B

•程序三种基本控制构造是(8)o

(8)A.过程、子程序和分程序B.顺序、选取和重复

C.递归、堆栈和队列D.调用、返回和跳转

试题解析:

常识

答案:(8)B

•栈是一种按“后进先出”原则进行插入和删除操作数据构造,因而,⑼必要

用栈。

(9)A.函数或过程进行递归调用及返回解决

B.将一种元素序列进行逆置

C.链表结点申请和释放

D.可执行程序装入和卸载

试题解析:

常识。

答案:(9)A

•两个以上申请人分别就相似内容计算机程序创造创造,先后向国务院专利行政部

门提出申请,(10)可以获得专利申请权。

(10)A.所有申请人均B.先申请人

C.先使用人D.先创造人

试题解析:

在国内,审批专利遵循基本原则是“先申请先得“原则,即对于同样创造创造,

谁先申请专利,专利权就授予谁。专利法第九条规定,两个以上申请人分别就同样

创造创造申请专利,专利权授予最先申请。当有两者在同一时间就同样创造创造提

交了专利申请,专利局将分别向各申请人通报关于状况可以将两申请人作为一件申

请共同申请人,或其中一方放弃权利并从另一方得到恰当补偿,或两件申请都不授予

专利权。但专利权授予只能给一种人。

答案:(10)B

•第三层互换依照(II)对数据包进行转发。

(11)A.MAC地址B.IP地址C.端标语D.应用合同

试题解析:

这道题目有些吃不准。

第三层互换本来是应当依照网络层IP地址进行转发。

但第三层互换有一类方案思想是:在第三层对数据报进行一次路由,然后尽量

在第二层互换端到端数据帧,这就是所谓“一次路由,随后互换“(RouteOnce,Switch

Thereafter)方略。3com公司FastIP互换(用于局域网)和MP0A(Multi-ProtocolOver

ATM,ATM上多合同)属于此类。其中FastIP互换使用是MAC地址,MPOA使

用就不一定是MAC地址了。

此外,第三层互换尚有一类方案是尽量地避免路由器对数据报进行逐个解决,

可以把网络数据划提成不同网络流,在进行路由和转发时是以数据报携带网络流标

志为根据。Cisco公司NetFlow互换(用于局域网)和TagSwitching互换(用于广

域网)以及Ipsilon公司IPSwitching互换就是属于这种技术。

从题目不是很容易揣摩出命题教师意思,在A和B之间重复权衡,最后还是选

B。

答案:(11)B

•按照IEEE802.Id合同,当互换机端口处在(12)状态时,既可以学习MAC

帧中源地址,又可以把接受到MAC帧转发到恰当端口。

(12)A.阻塞(blocking)B.学习(learning)

C.转发(forwarding)D.监听(listening)

试题解析:

对于支持生成树算法互换机来说,其端口有六种工作模式:

禁用(disabled):端口既不发送和监听BPDU,也不转发数据帧。

人・阻塞(blocking):端口可发送和监听BPDU,但不转发数据帧。

X.监听(listening):端口监听BPDU以保证网络中不浮现环路,但不转发数据帧。

该模式是一种暂时模式。

X*学习(learning):端口学习MAC地址,建立地址表,但不转发数据帧。该模

式是一种暂时模式。

X.转发(forwarding):端口既可以发送和监听BPDU,也可以转发数据帧。

X.故障(broken):端口由于配备错误而无法使用,既不能发送和监听BPDU,也

不能转发数据帧。普通在互换机重启之后就可以消除故障状态。

答案:(12)C

•如下关于帧中继网论述中,错误是于3)。

(13)A.帧中继提供面向连接网络服务

B.帧在传播过程中要进行流量控制

C.既可以按需提供带宽,也可以适应突发式业务

D.帧长可变,可以承载各种局域网数据帧。

试题解析:

FR(FrameRelay,帧中继)是八十年代发展起来一种数据通信技术,它是从

X.25分组互换技术演变而来。

FR向顾客提供面向连接通信服务。FR省略了帧编号、差错控制、流量控制、

应答、监视等功能,把这些功能所有交给顾客终端去完毕,大大节约了互换机开销,

减少了时延,提高了信息吞吐量。FR具备高带宽和高可靠性长处,可以作为X.25

代替方案。

FR帧信息长度远不不大于X.25分组,最大帧长度可达1600字节,适合于封装

局域网数据单元。

FR带宽控制技术是它一大长处。在老式数据通信业务中,顾客预定了一条64Kbps

链路,那么就只能以64Kbps速率传播。而在FR技术中,预定是CIR(Committed

InformationRate,商定数据速率),即在正常状态下Tc(CommittedTimeInterval,

承诺时间间隔)内数据速率平均值。在实际数据传播过程中,顾客能以高于64Kbps

速率传送数据。举例来说,一种顾客预定了CIR=64KbpsFR链路,并与FR业务供

应商鉴定了此外两个指标:

XI.Be(CommittedBurst,承诺突发量):在承诺信息速率测量间隔内,互换机准

许接受和发送最大数据量,以bps为单位。

X2.Be(ExcessBurst,超突发量):在承诺信息速率之外,FR互换机试图发送未承

诺最大额外数据量,以bps为单位。超量突发依赖于厂商可以提供服务,但是普通

来说它要受到本地接入环路端口速率限制。普通来说,发送超量突发数据(Be)概

率要不大于承诺突发数据(Be)o网络把超量突发数据(Be)看作可丢弃数据。

当顾客以等于或低于64Kbps(CIR)速率传送数据时,网络一定可靠地负责传

送,当顾客以不不大于64Kbps速率传送数据,且顾客在Tc内发送量(突发量)少

于Bc+Be时,在正常状况下也能可靠地传送,但是若浮现网络拥塞,则会被优先丢

弃。当突发量不不大于Bc+Be时,网络将丢弃数据帧。因此FR顾客虽然付了64Kbps

信息速率费(收费以CIR来定),却可以传送高于64Kbps速率数据,这是FR吸引

顾客重要因素之一。

答案:(13)B

•在地面上相隔KM两地之间通过卫星信道传送400()比特长数据包,如果数据速

率为64Kb/S,则从开始发送到接受完毕需要时间是(14)。

(14)A.48msB.640msC.322.5msD.332.5ms

试题解析:

总时间=4000比特发送时间+卫星传播延迟时间。

发送4000比特需要4000/64k=62.5ms,在文中没有阐明卫星传播延迟,预计又

用了270ms“原则时间”。唉,这个时间我去年下半年做考试分析时就己经强调过了

是“教条主义”,怎么就不懂得反思呢?

“有书上说卫星传播延时是270ms,这里要阐明一下:传播延时是与距离有关,

距离越远则延时越大。虽然是同一颗卫星,其近地点与远地点通信传播延迟都差别

非常大。如果死记270ms,那就是教条主义了。”

总时间=62.5+270=332.5ms

答案:(14)D

•同步数字系列(SDH)是光纤信道复用原则,其中最惯用STM-l(OC-3)据速率

是(15),STM-4(OC-12)数据速率是(16)。

(15)A.155.520Mb/sB.622.080Mb/s

C.2488.320Mb/sD.lOGb/s

(16)A.155.520Mb/sB.622.080Mb/s

C.2488.320Mb/sD.10Gb/s

试题解析:

SONETSDHStt据传输建主(Mbps)

电子前光彷光的曷间SPE

STS-1OC-151.8453.112

STS-3OC-3STM-1155.52150.S36

STS-9OC-9STM-3必6上6451.038

STS-12OC-12STU-4622.08€01.344

答案:(15)A,(16)B

•采用CRC进行差错校验,生成多项式为G(X)=X4+X+1,信息码字为10111,则

计算出CRC校验码是(17)o

(17)A.0000B.0100C.0010D.1100

试题解析:

100111101110000----------------豉后四个**0"是补位

11001111II

———•*II

10000

10011[;

FToo◄—余数

答案:(17)D

•数字顾客线(DSL)是基于普通电话线宽带接入技术,可以在铜质双绞线上同步

传送数据和话音信号。下列选项中,数据速率最高DSL原则是(18)o

(18)A.ADSLB.VDSLC.HDSLD.RADSL

试题解析:

类先指左聿式皮网

ISDN数字由0

IDSL128Kbp5对警ISDN妾分于W音约会若遇当

浅踣

电泵甥龙空金字T1-E1登务于懈N、LANG同龙

POSL1.5Mbps-^2Mbps对每

用Q跋踣装务龚方同

三领将京字毛户WHDSLm用另"为警与

SDSL1.5Mbps-2Mbps一

口路芬蜷之W斫坊间

非卫等京亭招户工杼:最惠640KbpsInterr-st祝宛百瘩、王一粒

ADSL弊着兴

践踏下杼:今普6Mbps烹、士程LANG间、交:乡

天分亮文字毛,户工杼:景宓512KbpsW蕈ADSL:生毛a台"三弓安装

GLite翡能售

竣路下但最离1.5Mbpssplftter

老爸戴若殳主之工f1.5Mbps〜2.3MbpsWADSL售片.另外H以传立

VDSL弊范警

手可©/踣下枳UMbps-52MbpsHDTV三目

RADSL(Rate-AdaptiveDSL,速率自适应数字顾客线路)是在ADSL基本上发

展起来新一代接入技术,这种技术容许服务提供者调节.xDSL连接带宽以适应实际

需要并且解决线长和质量问题,为远程顾客提供可靠数据网络接入手段。它特点是:

运用一对双绞线传播;支持同步和非同步传播方式;速率自适应,下行速率从

1.5Mbps到8Mbps,上行速率从16Kbps到640Kbps;支持同步传数据和语音,特别

合用于下雨,气温特别高反常天气环境。

答案:(18)B

•下列FTTx组网方案中,光纤覆盖面最广是(19)o

(19)A.FTTNB.FTTCC.FTTHD.FTTZ

试题解析:

FTTN(fibertothenode,光纤到节点)

FTTC(fibertotheCurb,光纤到路边)

FTTH(fibertotheHome,光纤到户)

FTTZ(fibertotheZone,光纤到社区)

显然,FTTH将光纤直接铺到千家万户,覆盖面是最广。

答案:(19)C

•网络地址和端口翻译(NAPT)用于地0),这样做好处是口1)。

(20)A.把内部大地址空间映射到外部小地址空间

B.把外部大地址空间映射到内部小地址空间

C.把内部所有地址映射到一种外部地址

D.把外部所有地址映射到一种内部地址

(21)A.可以迅速访问外部主机

B.限制了内部对外部主机访问

C.增强了访问外部资源能力

D.隐臧了内部网络IP配备

试题解析:

NPAT(NetworkPortAddressTranslations,网络端口地址转换)也被称为“多对

一”NAT,或者叫PAT(PortAddressTranslations,端口地址转换)、NPAT(Network

AddressPortTranslations,网络端口地址转换)、地址超载(addressoverloading)

NPAT可以容许各种内网本地1P地址共用一种外网本地1P地址(普通是公用

IP地址),并同步对IP地址和端标语进行转换。当各种主机同步使用一种IP地址

时、NAT服务器运用IP地址和TCP/UDP端标语唯一标记某个主机上某个会话。

NPAT普遍应用于接入设备中,当各种内网主机需要同步通过一种IP地址连接到外

网时,NPAT技术极为有用。

NPAT技术是一种地址伪装(AddressMasquerading)技术,NPAT转换后端标

语被称为伪装端标语,NPAT服务器中映射表则称为伪装NAT表。通信时,NPAT

中出口分组内网私有地址被NAT服务器外网公用IP地址代替,出口分组端标语被

一种尚未使用伪装端标语代替。从外网进来分组依照伪装端标语和伪装NAT表进行

转换。

答案:(20)C(21)D

・边界网关合同BGP报文(22)传送。一种外部路由器通过发送(23)报文

与另一种外部路由器建立邻居关系,如果得到应答,才干周期性互换路由信息。

(22)A.通过TCP连接B.封装在UDP数据包中

C.通过局域网D.封装在ICMP包中

(23)A.UpDateB.KeepAlive

C.OpenD.告示

试题解析:

BGP路由器使用TCP端口179互相建立对等会话。

OPEN消息是当两个BGP路由器之间TCP会话连接建立之后一方面要发送消

息。OPEN消息重要用来协商对等实体之间BGP版本号,普通来说使用两个BGP

路由器都支持最高版本。OPEN消息还用于发送BGP路由器标记,BGP路由器标记

是与OSPF中路由器ID类似字段,默以为最高回送IP地址。此外,OPEN消息还

用于协商两个对等实体发送KEEPALIVE消息间隔时间和保持计时器时间长度。

答案:(22)A(23)C

•在IPv6中,地址类型是由格式前缀来区别。IPv6可聚合全球单播地址格式前缀

是(24)。

(24)A.001B.1111111010C.1111111011D.11111111

试题解析:

的瞒类型占用比例

00000000侯吉1/256

00000001未指定11/256

0000001OSINSAP成1/128

0000010NovellNetWareIPX坨址1/128

0000011未指定1/128

00001未指建1/32

0001未指定1/16

001可聚亲全球单捶坛址1/8

010基于拄生者的蛀址1/8

011未指定1/8

100基于博理的蛀址1/8

101未指定1/8

110未指建1/8

1110未箔定1/16

1110未嵬定1/32

111110朱箔定1/64

1111110未嵬定1/128

111111100未指定1/512

1111111010接路水蛀单播苑址1/1024

1111111011站点本生单播展址1/1024

11111111多.史鹏1/256

答案:(24)A

•在IPv6单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表达.(25),地

址0:0:0:0:0:0:0:1表达(26)o

(25)A.不拟定地址,不能分派给任何结点

B.回环地址,结点用这种地址向自身发送IPv6分组

C.不拟定地址,可以分派给任何地址

D.回环地址,用于测试远程结点连通性

(26)A.不拟定地址,不能分派给任何结点

B.回环地址,结点用这种地址向自身发送IPv6分组

C.不拟定地址,可以分派给任何地址

D.回环地址,用于测试远程结点连通性

试题解析:

“0:0:0:0:0:0:0:0”表达没有这个地址,当发送IPv6包主机还没分派地址时使用,

不能分派给任何节点。

“0:0:0:0:0:0:00”是回呼地址(或称为回环地址),用来向自身发送IPv6包,不

能分派给任何物理接口。

答案:(25)A,(26)B

•Telnet采用客户端/服务器工作方式,采用(27)格式实现客户端和服务器数据

传播。

(27)A.NTLB.NVTC.base—64D.RFC822

试题解析:

Telnet(TCP/IPTerminalEmulationProtocol,TCP/IP终端仿真合同)是一种基

于TCP23端口虚拟终端通讯合同。Telnet是原则提供远程登录功能应用,可以运营

于不同操作系统主机之间。

Telnet由运营在本地计算机上Telnet客户进程和运营在远程计算机上Telnet服

务器进程所构成。为了使异构计算机和操作系统间Telnet交互操作成为也许,Telnet

合同定义了一种通用字符终端作为数据和命令在Internet上传播方式,即NVT(Net

VirtualTerminal,网络虚拟终端)。

答案:(27)B

•如下关于DNS服务器论述中,错误是(28)o

(28)A.顾客只能使用本网段内DNS服务器进行域名解析

B.主域名服务器负责维护这个区域所有域名信息

C.辅助域名服务器作为主域名服务器备份服务器提供域名解析服务

D.转发域名服务器负责非本地区名查询

试题解析:

常识。

答案:(28)A

•如下域名服务器中,没有域名数据库中9)o

(29)A.缓存域名服务器B.主域名服务器

C.辅助域名服务器D.转发域名服务器

试题解析:

缓存域名服务器将向其她域名服务器进行域名查询并将查询成果保存在缓存

中。缓存域名服务器可以改进网络中DNS服务器性能。当DNS经常查询某些相似

目的时,安装缓存域名服务器可以对查询提供更迅速响应,而不需要通过主域名服

务器或辅助域名服务器。缓存域名服务器因而特别适合于在局域网内部使用,其重

要目是提高域名解析速度和节约对互联网访问出口带宽。

某些网络连接不勉励向本地以外发送很大数据流量,这要么是由于网络连接是

按流量计费,或网络连接自身是带宽局限性。在这样状况下,如果想将发往外部DNS

流量限制到尽量小,就需要使用BIND转发机制。或者你网络中只有一台机器能连

接到Internet,而你在这台机器上运营了BIND,那么你可以将这台BIND作为

内部网络中其她BIND转发器,也就是转发域名服务器,使得其她DNS也能查找

Internet域名。

域名查询转发机制是:当设立了转发器后,所有非本域和在缓存中无法找到域

名查询都将转发到设立DNS转发器上,由这台DNS来完毕解析工作并做缓存,

因而这台转发器缓存中记录了丰富域名信息。因而对非本域查询,很也许转发器就

可以在缓存中找到答案,避免了再次向外部发送查询,减少了流量。

答案:(29)A

•通过“Internet信息服务(IIS)管理器”管理单元可以配备FTP服务器,若将控制

端口设立为2222,则数据端口自动设立为(30)。

(30)A.20B.80C.543D.2221

试题解析:

FTP数据端标语是FTP控制端标语-1。例如当控制端口为21时,数据端口就是

20

答案:(30)D

•在一台Apache服务器上通过虚拟主机可以实现各种Web站点。虚拟主机可以是

基于(31)虚拟主机,也可以是基于名字虚拟主机。若某公司创立名字为.com

虚拟主机,则需要在(32)服务器中添加地址记录。在Linux中该地址记录配备

信息如下,请补充完整。

NameVirtualHost

<VirtualHost>

(33).com

DocumentRoot/var/www/html/business

</VirtualHost>

(31)A.IPB.TCPC.UDPD.HTTP

(32)A.SNMPB.DNSC.SMTPD.FTP

(33)A.WebNameB.HostNameC.ServerNameD.WWW

试题解析:

常识。

答案:(31)A,(32)B,(33)C

•ATM高层定义了4类业务,压缩视频信号传送属于(34)类业务。

(34)A.CBRB.VBRC.UBRD.ABR

试题解析:

ATM所提供业务体系有五种业务类型:CBR(ConstantBitRate,固定比特率业

务)、RT-VBR(Realtime-VariableBitRate,实时可变比特率业务)、NRT-VBR(Not

Realtime-VariableBitRate,非实时可变比特率业务)、UBR(UnspecifiedBitRate,

未指定比特率业务)、ABR(AvailableBitRate,可用比特率业务)。在题目中,将

RT-VBR和NRT-VBR合并成了VBR,因此是四种业务。

业务帘性CBRRT-VBRNRT-VBRABRUBR

三克餐正yH法X

泰用于之小受空VXXX

哀刃于交爻通之XJjJ

雯*我套玩适XXXqX

压缩视频属于RT-VBR。

答案:(34)B

•某LinuxDHCP服务器dhcpd.conf配备文献如下:

ddns-update-stylenone;

subnetnetmask{

range0054;

ignoreclient-updates;

default-lease-time3600;

max-lease-time7200;

optionrouters;

optiondomain-name"”;

optiondomain-name-servers;

)

hosttestl{hardwareethernet00:E0:4C:70:33:65;fixed-address;}

客户端IP地址默认租用期为(35)小时。

(35)A.1B.2C.60D.120

试题解析:

default-lease-time和max-lease-time单位是秒

答案:(35)A

•DHCP客户端不能从DHCP服务器获得(36)。

(36)A.DHCP服务器IP地址B.web服务器IP地址

C.DNS服务器IP地址D.默认网关IP地址

试题解析:

常识

答案:(36)B

•配备POP3服务器时,邮件服务器属性对话框如下图所示,其中默认状况下“服务

器端口”文本框应输入_(37)o

(图略,后补)

(37)A.21B.25C.80D.110

试题解析:

POP3合同默认端口是TCPI10。

答案:(37)D

•在WindowsDOS窗口中键入命令

C:>\nslookup

>settype=ns

>

这个命令序列作用是(38)o

(38)A.查询邮件服务器信息

B.查询到域名映射

C.查询区域授权服务器

D.查询中各种可用信息资源记录

试题解析:

settype=ns中,ns表达代表为域名服务器。执行nslookup命令,输入“?”显示

协助,并未详细阐明。输入“settype=ns”命令,然后再输入“百度.com“,显示如下内

容:

>baidu.con

服务器:

Address:

非权威应答:

baidu.connaneseruer=ns3.baidu.con

baidu.connaneseruer=

baidu.connameseruer=ns4.baidu.con

baidu.connaneseruer=ns2-baidu.con

dns.baidu.coninternetaddress=20

ns2.baidu.coninternetaddress=35

ns3.baidu.coninternetaddress=0

ns4.baidu.coninternetaddress=0

从返回成果来看,应当是区域授权服务器。

答案:(38)C

•HTTPS采用(39)合同实现安全网站访问。

(39)A.SSLB.IPSecC.PGPD.SET

试题解析:

简朴地说,HTTPS就是通过SSL加密后HTTP。运用HTTPS合同,能在客户

端和服务器之间进行防窃听、防篡改及防伪造通信,实现数据机密性、完整性、服

务器认证和可选客户端认证。

答案:(39)A

•杀毒软件报告发现病毒Macro.Melissa,由该病毒名称可以推断出病毒类型

是(40),此类病毒重要感染目的是(41)o

(40)A.文献型B.引导型

C.目录型D.宏病毒

(41)A.EXE或COM可执行文献B.WORD或EXCEL文献

C.DLL系统文献D.磁盘引导区

试题解析:

Melissa病毒是一种迅速传播可以感染那些使用MSWord97和MSOffice

计算机宏病毒。虽然不懂得Melissa病毒是什么也没关系,由于前面有个Macro,

表白这是宏病毒。

答案:(40)D,(41)B

•如下ACL语句中,含义为“容许/24网段所有PC访问0中FTP

服务”是(42)o

(42)A.access-list101denytcp55host0eqftp

B.access-list101permittcp55host0eqftp

C.access-list101denytcphost055eqftp

D.access-list101permittcphost055eqftp

试题解析:

A、C一方面可以排除,由于它们是deny。

扩展ACL命令格式如下:

会令

access-listad_td(denylpermit}protocolsource

gurcef"c9rdzdesunmoonpor^之建才要ACL

除stabOshed/r,

答案:(42)B

•如下关于加密算法论述中,对的是(4加o

(43)A.DES算法采用128位密钥进行加密

B.DES算法采用两个不同密钥进行加密

C.三重DES算法采用3个不同密钥进行加密

D.三重DES算法采用2个不同密钥进行加密

试题解析:

这道题出得让人无法适从。

DES是一种分组加密算法,它以64位为分组对数据加密。同步DES也是一种

对称算法,即加密和解密用是同一种算法。它密钥长度是64位,但实际有效密钥只

是56位,这是由于密钥中每8位就有I位用作奇偶校验。

DES分组长度太短(仅64位)、密钥长度更短(仅56位),可以通过穷举(也称

野蛮袭击)办法在较短时间内咱们。1978年初,IBM意识到DES密钥太短,于是

设计了3DES(TripleDES),运用三重加密来有效增长密钥长度,加大解密代价。

3DES是DES算法扩展其密钥长度一种办法,它需要执行三次常规DES加密,这

相称于将加密密钥长度扩展到128位(112位有效)或192位(168位有效)。

3DES有3种不同加密模式(E代表加密,D代表解密):

九1、DES-EEE3,使用3个不同密钥进行三次加密,这相称于将密钥扩展为192位。

九2、DES-EDE3,使用3个不同密钥,分别对数据进行加密、解密、加密操作,这

也相称于将密钥扩展为192位。

入3、DES-EEE2和DES-EDE2,与前面模式相似,只是第一次和第三次加密使用同

一密钥,这相称于将密钥扩展为128位。

A、B必定是错,C和D均有也许。DES-EEE3和DES-EDE3采用了三个不同

密钥,而DES-EEE2和DES-EDE2采用了两个不同密钥。建议选取C、D都算对。

答案:(43)C(D也算对)

•IIS服务支持身份验证办法中,需要运用明文在网络上传递顾客名和密码

是(44)o

(44)A..NETPassport身份验证B.集成Windows身份验证

C.基自身份验证D.摘要式身份验证

试题解析:

IIS提供各种身份验证方案:

匿名访问:如果启用了匿名访问,访问站点时•,不规定提供通过身份验证顾客

凭据。

集成Windows身份验证:此前称为NTLM或WindowsNT质询/响应身份验

证,此办法以Kerberos票证形式通过网络向顾客发送身份验证信息,并提供较高

安全级别。

Windows域服务器摘要式身份验证:摘要式身份验证需要顾客ID和密码,可

提供中档安全级别,如果您要容许从公共网络访问安全信息、,则可以使用这种办法。

这种办法与基自身份验证提供功能相似。但是,此办法会将顾客凭据作为MD5哈

希或消息摘要在网络中进行传播,这样就无法依照哈希对原始顾客名和密码进行解

码。

基自身份验证(以明文形式发送密码):基自身份验证需要顾客ID和密码,

提供安全级别较低。顾客凭据以明文形式在网络中发送。这种形式提供安全级别很

低,由于几乎所有合同分析程序都能读取密码。

Microsoft.NETPassport身份验证:.NETPassport身份验证提供了单一登录安

全性,为顾客提供对Internet上各种服务访问权限。如果选取此选项,对IIS祈求

必要在查询字符串或Cookie中包具有效.NETPassport凭据。如果IIS不检

测.NETPassport凭据,祈求就会被重定向到.NETPassport登录页。

答案:(44)C

•某局域网采用SNMP进行网络管理,所有被管设备在15分钟内轮询一次,网络

没有明显拥塞,单个轮询时间为0.4s,则该管理站最多可支持(45)个设备。

(45)A.18000B.3600C.2250D.90000

试题解析:

15*60/0.4=2250

答案:(45)C

•下图是被管理对象树构造,其中private子树是为私有公司管理信息准备,当前这

个子树只有一种子结点enterprises。)。某私有公司向Internet编码机构申请到一种代

码920,该公司为它生产路由器赋予代码为3,则该路由器对象标记符是(46)

(图略,后补)

(46)A..4.920.3B.3.9.3.1

C..4.1.920.3D.3.9.6.3.1

试题解析:

这张图具备误导效果,没有画出private节点下设子节点enterprise。)。

答案:(46)C

•使用Windows提供网络管理命令(47)可以查看本机路由表,(48)可以

修改本机路由表。

(47)A.tracer!B.arpC.ipconfigD.netstat

(48)A.pingB.routeC.netshD.netstat

试题解析:

netstar-r命令可以显示路由表。

route命令可以用来修改本机路由表。

答案:(47)D,(48)B

•某局域网访问internet速度很慢,经检测发现局域网内有大量广播包,采

用(49)办法不也许有效解决该网络问题。

(49)A.在局域网内查杀ARP病毒和蠕虫病毒

B.检查局域网内互换机端口和主机网卡与否有故障

C.检查局域网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论