2016年下半年網(wǎng)絡(luò)工程師上午+下午考試真題與解析_第1頁
2016年下半年網(wǎng)絡(luò)工程師上午+下午考試真題與解析_第2頁
2016年下半年網(wǎng)絡(luò)工程師上午+下午考試真題與解析_第3頁
2016年下半年網(wǎng)絡(luò)工程師上午+下午考試真題與解析_第4頁
2016年下半年網(wǎng)絡(luò)工程師上午+下午考試真題與解析_第5頁
已閱讀5頁,還剩20頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、2016年下半年網(wǎng)絡(luò)工程師考試上午題真題與解析在程序運行過程中, CPU需要將指令從內(nèi)存中取出來并加以分析和執(zhí)行。CPU依據(jù)(1)來區(qū)分在內(nèi)存中以二進(jìn)制編碼形式存放的指令和數(shù)據(jù)。(1) A.指令周期的不同階段 B.指令和數(shù)據(jù)的尋址方式C.指令操作碼的譯碼結(jié)果 D.指令和數(shù)據(jù)所在的存儲單元【解析】:馮諾依曼計算機中指令和數(shù)據(jù)均以二進(jìn)制形式存放在存儲器中,CPU區(qū)分它們的依據(jù)是指令周期的不同階段。【參考答案】:A計算機在一個指令周期的過程中,為從內(nèi)存中讀取指令操作碼,首先要將(2)的內(nèi)容送到地址總線上。(2) A.指令寄存器(IR)B.通用寄存器(GR)C.程序計數(shù)器(PC)D.狀態(tài)寄存器(PSW

2、)【解析】:程序計數(shù)器(PC)用于存放下一個指令的地址。計算機執(zhí)行程序時,在一個指令周期的過程中,為了能夠從內(nèi)存中讀指令操作碼,首先是將程序計數(shù)器(PC網(wǎng)內(nèi)容送到地址總線上。【參考答案】:C設(shè)16位浮點數(shù),其中階符1位、階碼值6位、數(shù)符1位、尾數(shù)8位。若階碼用移碼表示,尾數(shù)用補碼表示,則該浮點數(shù)所能表示的數(shù)值范圍是(3)。中【解析】:一個浮點數(shù)a由兩個數(shù)m和e來表示:a=m 3,若采用PV 操作,則信號量S的取值范圍應(yīng)為(9)。(9) A.-1n-1B. -33C. - (n-3)3D. - (n-1卜1【解析】:資源R的可用數(shù)為3,信號量S的初始值為3 ,為負(fù)數(shù)表示缺的資源數(shù),可理解為等待的

3、進(jìn)程數(shù),范圍是-(n-3)3【參考答案】:C甲、乙兩廠生產(chǎn)的產(chǎn)品類似,且產(chǎn)品都擬使用B”商標(biāo)。兩廠于同一天向商標(biāo)局申請商標(biāo)注冊,且申請注冊前兩廠均未使用“B”商標(biāo)。此情形下(10)能核準(zhǔn)注冊。(10) A.甲廠B.由甲、乙兩廠抽簽確定的廠 C.甲廠D.甲、乙兩廠【解析】:商標(biāo)法實施條例第十九條:兩個或者兩個以上的申請人,在同一種商品 或者類似商品上,分別以相同或者近似的商標(biāo)在同一天申請注冊的,各申請人應(yīng)當(dāng)自 收到商標(biāo)局通知之日起 30日內(nèi)提交其申請注冊前在先使用該商標(biāo)的證據(jù)。同日使用 或者均未使用的,各申請人可以自收到商標(biāo)局通知之日起30日內(nèi)自行協(xié)商,并將書面協(xié)議報送商標(biāo)局;不愿協(xié)商或者協(xié)商不

4、成的,商標(biāo)局通知各申請人以抽簽的方式確 定一個申請人,駁回其他人的注冊申請。商標(biāo)局已經(jīng)通知但申請人未參加抽簽的,視 為放棄申請,商標(biāo)局應(yīng)當(dāng)書面通知未參加抽簽的申請人。【參考答案】:B能隔離局域網(wǎng)中廣播風(fēng)暴,提高寬帶利用率的設(shè)備是(11)。(11) A.網(wǎng)橋 B.集線器 C路由器D.交換機【解析】:三層設(shè)備可以隔離廣播域?!緟⒖即鸢浮浚篊點對點協(xié)議 PPP中LCP的作用是(12)。(12) A.包裝各種上層協(xié)議 B.封裝承載的網(wǎng)絡(luò)層協(xié)議C.把分組轉(zhuǎn)變成信元 D.建立和配置數(shù)據(jù)鏈路【解析】:PPP協(xié)議是工作于數(shù)據(jù)鏈路層的點到點協(xié)議,其包含LCP和NCP協(xié)議,其中LCP負(fù)責(zé)鏈路的建立、維護(hù)和終止;N

5、CP負(fù)責(zé)網(wǎng)絡(luò)層協(xié)議的協(xié)商?!緟⒖即鸢浮浚篋TCP/IP網(wǎng)絡(luò)中的(13)實現(xiàn)應(yīng)答、排序和流控功能。(13) A.數(shù)據(jù)鏈路層B.網(wǎng)絡(luò)層C傳輸層D.應(yīng)用層【解析】:【參考答案】:C在異步通信中,每個字符包含1位起始位、7位數(shù)據(jù)位、1位奇偶位和1位終止位,每秒鐘傳送100個字符,采用DPSK調(diào)制,則碼元速率為(14),有效數(shù)據(jù)速率為(15)。(14) A.200 波特B.500 波特C.1000 波特D.2000 波特(15) A.200b/sB.500b/sC.700b/sD.1000b/s【解析】:P42碼元速率為:(1+7+1 + 1) *100=1000波特;有效數(shù)據(jù)速率為:7/ (1+7+1

6、+1)*1000=700b/s【參考答案】:CCE1載波的數(shù)據(jù)速率是(16) Mb/s , E3載波的數(shù)據(jù)速率是(17) Mb/s。(16) A.1.544 B.2.048C.8.448D.34.368(17) A.1.544 B.2.048C.8.448D.34.368【解析】:E1載波是一種2.048Mbps速率的PCMe波。采用同步時分復(fù)用技術(shù)將30個話音信道(64K)和2個控制信道(16K)復(fù)合在一條2.048Mb/s的高速信道上。所謂的同步時分 復(fù)用是:每個子通道按照時間片輪流占用帶寬,但每個傳輸時間劃分固定大小的周期,即使 子通道不使用也不能夠給其他子通道使用。電路名雨敢據(jù)故率好6

7、4Kbit/s信道組號,E1.30個塔音信道附加兩個控制都同步信道.亂犯能MVit/s線踏相當(dāng)于4即電路34.368Mbit/3 疑器.相當(dāng)于16E1電路.139. 264ittit/s 線路.相當(dāng)于蛭3線路際566,相當(dāng)于4則線路.【參考答案】:BD IPv6的鏈路本地地址是在地址前綴1111 1110 10之后附加(18)形成的。(18) A.IPv4 地址 B.MAC地址C主機名D.隨機產(chǎn)生的字符串【解析】:P270-275鏈接本地地址的格式如下:10 bits54 bits64 bits1111 1110 100Interface IDInterface ID使用EUI-64地址,該地

8、址由 MACM址轉(zhuǎn)換而成?!緟⒖即鸢浮浚築連接終端和數(shù)字專線的設(shè)備CSU/DSU被集成在路由器的(19)端口中。(19) A.RJ-45 B.同步串口 C.AUI端口 D.異步串口【解析】:通道服務(wù)單元/數(shù)據(jù)服務(wù)單元(CSU/DSU是用于連接終端和數(shù)字專線的設(shè)備,而且CSU/DSU屬于 DCE (DataCommunicationEquipment ,數(shù)據(jù)通信設(shè)備),目前 CSU/DSU通常者B 被集成在路由器的同步串口之上,通常CSU/DSU被整合在一起,是一個硬件設(shè)備?!緟⒖即鸢浮浚築下面哪個協(xié)議可通過主機的邏輯地址查找對應(yīng)的物理地址? (20)。(20) A.DHCP B.SMTP C.

9、SNMP D.ARP【解析】:ARP協(xié)議是實現(xiàn)邏輯地址到物理地址的映射的。【參考答案】:D下面的應(yīng)用層協(xié)議中通過UDP傳送的是(21)。)A、SMTPB、TFTPC、POP3D、HTTP【解析】:【參考答案】:B代理ARP是指(22)。(22) A、由鄰居交換機把 ARP請求傳送給遠(yuǎn)端目標(biāo)B、由一個路由器代替遠(yuǎn)端目標(biāo)回答ARP請求C、由DNS服務(wù)器代替遠(yuǎn)端目標(biāo)回答 ARP請求D、由DHCP服務(wù)器分配一個回答 ARP請求的路由器【解析】:【參考答案】:B如果路由器收到了多個路由協(xié)議轉(zhuǎn)發(fā)的、關(guān)于某個目標(biāo)的多條路由,它如何決定使用哪個路由? ( 23)。(23) A、選擇與自己路由協(xié)議相同的已 選擇

10、路由費用最小的C、比較各個路由的管理距離D、比較各個路由協(xié)議的版本【解析】:管理距離是各種路由協(xié)議的優(yōu)先權(quán),當(dāng)多個路由協(xié)議轉(zhuǎn)發(fā)的、關(guān)于某個目標(biāo)的多條路由,使用管理距離選擇權(quán)限權(quán)最高的路由,管理距離值以小為優(yōu)。路由費用是一種路由協(xié)議對于到達(dá)目標(biāo)網(wǎng)絡(luò)的各種可能路徑的成本衡量,如 RIP協(xié)議中是hops。 【參考答案】:C下面選項中屬于鏈路狀態(tài)路由選擇協(xié)議的是(24)。(24) A、OSPF B IGRPC、BGPD、RIPv2【解析】:IGRP、BGR RIPv2是距離矢量路由協(xié)議,OSPF是鏈路裝填路由協(xié)議【參考答案】:A25),屬于下面的OSPF網(wǎng)絡(luò)由多個區(qū)域組成,在這些路由器中,屬于主干路由

11、器的是( 自治系統(tǒng)邊界路由器(ASBR的是(26)。(25) A、R1 B、R2 C R3 DX R4(26) A、R3 B、R4 C R5 DX R6【解析】:本題的拓?fù)鋱D有問題,主干區(qū)域0應(yīng)該要包含R4, R5, R6 【參考答案】:DD RIPv2和RIPvl相比,它改進(jìn)了什么? ( 27)。(27) A、RIPv2的最大跳數(shù)擴大了,可以適應(yīng)規(guī)模更大的網(wǎng)絡(luò)B、RIPv2變成無類別的協(xié)議,必須配置子網(wǎng)掩碼C、RIPv2用跳數(shù)和帶寬作為度量值,可以有更多的選擇D、RIPv2可以周期性的發(fā)送路由更新,收斂速度比原來的RIP快【解析】:本題不嚴(yán)謹(jǐn) A,C項目明顯錯誤;B項中RIPv2是無類別路由

12、協(xié)議,配置上 network后仍然不需要配置子網(wǎng)掩碼,只是在 更新路由信息時,攜帶子網(wǎng)掩碼。所以也不算對。D項,RIP v1也可以周期性發(fā)送路由更新,不算RIPv2改進(jìn)的;收斂速度上RIPv2可以使用觸發(fā)更新機制,收斂速度比RIPv2快?!緟⒖即鸢浮浚築或D選一個在采用CRCa驗時,若生成多項式為G (X) =X 5+X2+X+1,傳輸數(shù)據(jù)為1011110010101時,生成的幀檢驗序列為(28)。(28) A、 10101B、 01101 C 00000 D、 11100【解析】:根據(jù)CRC十算方法,生成多項式為 100111,冗余位是生成多項式最高次方,為5.【參考答案】:C結(jié)構(gòu)化布線系統(tǒng)

13、分為六個子系統(tǒng),其中干線子系統(tǒng)的作用是(29)。(29) A、連接各個建筑物中的通信系統(tǒng)B、連接干線子系統(tǒng)和用戶工作區(qū)C、實現(xiàn)中央主配線架與各種不同設(shè)備之間的連接D、實現(xiàn)各樓層設(shè)備間子系統(tǒng)之間的互連【解析】:干線子系統(tǒng)是結(jié)構(gòu)化布線系統(tǒng)的骨干,用于實現(xiàn)設(shè)備間子系統(tǒng)之間的互連。干線子系 統(tǒng)通常由垂直的大對數(shù)銅纜或光纜組成,一頭端接于設(shè)備間的主配線架上,另一頭端接在樓 層接線間的管理配線架上?!緟⒖即鸢浮浚篋 Windows命令tracert 顯示的內(nèi)容如下,那么本地默認(rèn)網(wǎng)關(guān)的IP地址是(30)。網(wǎng)站 的 IP地址是(31)。(30) A.54B.54

14、 C.57D.7(31)A.54B.54C.57D.7【解析】:tracert的第一跳為本機默認(rèn)網(wǎng)關(guān)地址,57中括號里面的就是 的IP地址?!緟⒖即鸢浮浚築C在Linux系統(tǒng)中,要查看如下輸出,可使用命令(32)。(32) Eth0 Link encap: Ethernet HWaddr 00:20:50:00:78:33 Inet addr: Bccast:55 Mask:255.25

15、5.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX:packets:9625272errors:0drogped:0overruns:0frame:0 TX:packets:6997276errors:0drogped:0overruns:0frame:0 Collisions:0txqueuelen:100Interrupt:19 Base address:0xc800A.rootlocalhost#ifconfigB.rootlocalhost#ipconfig eth0 C.rootlocalhost#ipconfigD

16、.rootlocalhost#ifconfig eth0【解析】:【參考答案】:D當(dāng)DHCP服務(wù)器拒絕客戶端的IP地址請求時發(fā)送(33)報文。(33) A.DhcpOfferB.DhcpDecline C.DhcpAck D.DhcpNack【解析】:DHC映有八種報文,分另1J為DHCP Discover、 DHCP Offer、 DHCP Request、DHCP ACK DHCP NAK DHCP Release、 DHCP Decline、 DHCP Inform。各報文類型功能如卜表所述。DHC報芽型描述DHCPDiscoverDHC喀戶端請求地址時,并不知道 DHCPI艮務(wù)器的位置

17、,因此 DHC喀戶端會在本地網(wǎng)絡(luò)內(nèi)以廣播方式發(fā)送請求報文,這個報文成為 Discover報文,目的是發(fā)現(xiàn)網(wǎng)絡(luò)中的 DHCP服務(wù)器,所有收到Discover報文的DHCP艮務(wù)器都會發(fā)送回應(yīng)報文,DHC喀戶端據(jù)此可以知道網(wǎng)絡(luò)中存在的DHCP艮務(wù)器的位置。DHCPOfferDHCPJ艮務(wù)器收到Discover報文后,就會在所配置的地址池中查找一個合適的IP地址,加上相應(yīng)的租約期限和其他配置信息(如網(wǎng)關(guān)、DNSI艮務(wù)器等),構(gòu)造一個 Offer報文發(fā)送給用戶,告知用戶本服務(wù)器可以為其提供IP地址。只是告訴client可以提供,是預(yù)分配,還需要 client通過AR臉測該IP是否重 復(fù)DHCPReque

18、stDHC喀戶端可能會收到很多 Offer ,所以必須在這些回應(yīng)中選擇一個。Client通常選擇第一個回應(yīng) Offer報文的服務(wù)器作為自己的目標(biāo)服務(wù)器,并回應(yīng)一個廣播Request報文通告選擇的服務(wù)器。DHC由戶端成功 獲取IP地址后,在地址使用租期過去1/2時,會向DHCPI艮務(wù)器發(fā)送單播Request報文續(xù)延租期,如果沒有U到DHCPAC報文,在租期過去3/4時,發(fā)送廣播Request報文續(xù)延租期。DHCP ACKDHCPI艮務(wù)器收到Request報文后,根據(jù)Request報文中攜帶的用戶MA睞查找有沒有相應(yīng)的租約記錄, 如果有則發(fā)送ACe艮文作為回應(yīng),通知用戶可以使用分配的IP地址。DH

19、CP NAK如果DHCPI艮務(wù)器收到Request報文后,沒有發(fā)現(xiàn)有相應(yīng)的租約記錄或者由于某些原因無法正常分配IP地址,則發(fā)送NAKM文作為回應(yīng),通知用戶無法分配合適的IP地址。DHCPRelease當(dāng)用戶不再需要使用分配IP地址時,就會主動向DHCPI艮務(wù)器發(fā)送Release報文,告知服務(wù)器用戶不再 需要分配IP地址,DHCFB務(wù)器會釋放被綁定的租約。DHCPDeclineDHC喀戶端收到DHCPI艮務(wù)器回應(yīng)的ACK文后,通過地址沖突檢測發(fā)現(xiàn)服務(wù)器分配的地址沖突或者由于 其他原因?qū)е虏荒苁褂?,則發(fā)送 Decline報文,通知服務(wù)器所分配的IP地址不可用。DHCPInformDHC哈戶端如果需

20、要從DHCP服務(wù)器端獲取更為詳細(xì)的配置信息,則發(fā)送 Inform 報文向服務(wù)器進(jìn)行請 求,服務(wù)器收到該報文后,將根據(jù)租約進(jìn)行查找,找到相應(yīng)的配置信息后發(fā)送ACK報文回應(yīng)DHCP客戶端。極少用到【參考答案】:D在進(jìn)行域名解析過程中,當(dāng)主域名服務(wù)器查找不到IP地址時,由(34)負(fù)責(zé)域名解析。(34) A.本地緩存B.輔域名服務(wù)器 C根域名服務(wù)器 D.轉(zhuǎn)發(fā)域名服務(wù)器【解析】:主域名服務(wù)器定義:負(fù)責(zé)維護(hù)一個區(qū)域的所有域名信息,是特定的所有信息的權(quán)威信息源, 數(shù)據(jù)可以修改。輔助域名服務(wù)器:當(dāng)主域名服務(wù)器出現(xiàn)故障、關(guān)閉或負(fù)載過重時,輔助域名服務(wù)器作為 主域名服務(wù)器的備份提供域名解析服務(wù)。輔助域名服務(wù)器中的

21、區(qū)域文件中的數(shù)據(jù)是從另 外的一臺主域名服務(wù)器中復(fù)制過來的,是不可以修改的。緩存域名服務(wù)器:從某個遠(yuǎn)程服務(wù)器取得每次域名服務(wù)器的查詢回答,一旦取得一個 答案就將它放在高速緩存中,以后查詢相同的信息就用高速緩存中的數(shù)據(jù)回答,緩存 域名服務(wù)器不是權(quán)威的域名服務(wù)器,因為它提供的信息都是間接信息。轉(zhuǎn)發(fā)域名服務(wù)器:負(fù)責(zé)所有非本地域名的本地查詢。轉(zhuǎn)發(fā)域名服務(wù)器接到查詢請求后, 在其緩存中查找,如找不到就將請求依次轉(zhuǎn)發(fā)到指定的域名服務(wù)器,直到查找到結(jié)果為 止,否則返回?zé)o法映射的結(jié)果。木地甘尊也【參考答案】:D在建立TCP連接過程中,出現(xiàn)錯誤連接時,(35)標(biāo)志字段置“ 1”。(35) A.SYNB.RSTC.

22、FIND.ACK【解析】:P205TCP的標(biāo)志字段(6位):表示各種控制信息,其中URG:緊急指針有效。ACK:應(yīng)答順序號有效。PSH:推進(jìn)功能有效。RST:連接復(fù)位為初始狀態(tài),通常用于連接故障后的恢復(fù)。SYN:對順序號同步,用于連接的建立。FIN:數(shù)據(jù)發(fā)送完,連接可以釋放?!緟⒖即鸢浮浚築 POP3服務(wù)器默認(rèn)使用(36)協(xié)議的(37)端口。(36) A.UDP B.TCP C.SMTP D.HTTP(37) A.21B.25C.53D.110【解析】:客戶機通過POP3協(xié)議接收郵件,POP3專輸層基于TCP協(xié)議,端口號110【參考答案】:BD當(dāng)客戶端收到多個 DHCP服務(wù)器的響應(yīng)時,客戶端會

23、選擇(38)地址作為自己的IP地址。(38) A.最先到達(dá)的B.最大的C.最小的D.租約最長的【解析】:當(dāng)客戶端收到多個 DHCP服務(wù)器的響應(yīng)時,客戶端會選擇最先到達(dá)的地址作為自 己的IP地址。【參考答案】:A在 Windows的DOS窗口中鍵入命令C: nslookupset type=a這個命令序列的作用是(39)。A.查詢的郵件服務(wù)器信息 B.查詢到IP地址的映射 C.查詢 的資源記錄類型D查詢中各種可用的信息資源記錄 【解析】:【參考答案】:B下面是DHCP協(xié)議工作的4種消息,正確的順序應(yīng)該是(40)。 DHCP Discover DHCP Offer DHCP Request DHC

24、P Ack(40) A.B.CD.【解析】:【參考答案】:B在Linux中(41)命令可將文件以修改時間順序顯示(41)A.ls-aB.ls-b C.ls-cD.ls-d【解析】:ls -c輸出文件的ctime (文件狀態(tài)最后更改的時間),并根據(jù)ctime排序。【參考答案】:C要在一臺主機上建立多個獨立域名的站點,下面的方法中(42)是錯誤的。(42) A.為計算機安裝多塊網(wǎng)卡B.使用不同的主機頭名C使用虛擬目錄D.使用不同的端口號【解析】:在一臺主機上建立多個獨立域名的站點,可以使用:1.不同的IP地址(多網(wǎng)卡),2.不同的端口號,3.不同的主機頭【參考答案】:C下面不屬于數(shù)字簽名作用的是(

25、)(43) A.接收者可驗證消息來源的真實性(44) 者無法否認(rèn)發(fā)送*C.接收者無法偽造*篡改信息。D.可驗證接收者的合法性【解析】:數(shù)字簽名具有完整性機制、不可抵賴性、可驗證性。不具備可驗證接收者的合法性?!緟⒖即鸢浮浚篋下面可用于消息認(rèn)證的算法是()(44)A. DES B.PGP C.MD5 D.KMI【解析】:P315 318報文摘要算法常見的有 MD標(biāo)口 SHA-1?!緟⒖即鸢浮浚篊 DES加密算法的密鑰長度為56位,三重DES的密鑰長度為()(45)A. 168B.128 C.112 D.56【解析】:3DES是DES的改進(jìn)算法,它使用兩把密鑰對報文作三次DESJ口密,效果相當(dāng)于將

26、DE儒鑰的長度加倍了,客服了DE儒鑰長度較短的缺點?!緟⒖即鸢浮浚篊 WindowsServer2003中,(46)組成員用戶具有完全控制權(quán)限(46) A. UsersB.Powser Users C.Administrators D.Guests【解析】:【參考答案】:C SNMP協(xié)議中網(wǎng)管代理使用()操作向管理站異步事件報告(47) A.trapB.set C.get D.get-next【解析】:P579在SNMPf理中,管理站和代理之間交換的管理信息構(gòu)成了SNM甘艮文。SNM版文包括GetRequest、GetNextRequest、GetBulkReques t (SNMPv2Set

27、Request、InformRequest (SNMPv2 和Trap、Response,如下圖所示。6 白 tR 白 qilRSTSetR&Quest從發(fā)現(xiàn)主機受到 ARP攻擊時需清除 ARP緩存,使用的命令是()(48) A.arp-aB.arp -s C.arp -d D.arp -g【解析】:arp-a:顯示所有接口的AR嚓存表。arp -s:添加一個靜態(tài)的 ARP表項。arp -d :刪除ARP緩存表項。arp-g:與arp -a相同?!緟⒖即鸢浮浚篊從FTP服務(wù)器下載文件的命令是()(49) A.get B.dir C.put D.push【解析】:FTP常用命令:dir命令:用來

28、顯示FTP服務(wù)器端有哪些文件可供下載。如果在FTP服務(wù)器端選取 UNIX的列表風(fēng)格顯示FTP服務(wù)器端的文件信息,可使用 FTPls -1命令顯示。get命令:用來從服務(wù)器端下載一個文件.!dir:命令:用來顯示客戶端當(dāng)前目錄中的文件信息。put命令:用來向FTP服務(wù)器端上傳一個文件。lcd命令:用來設(shè)置客戶端當(dāng)前的目錄。bye命令:用來退出FTP連接?!緟⒖即鸢浮浚篈由于內(nèi)網(wǎng)P2P,視頻流媒體,網(wǎng)絡(luò)游戲等流量占用過大,影響網(wǎng)絡(luò)性能,可以采用(50)來保障政策的 WEB及郵件流量需求。(50)A.使用網(wǎng)閘B.升級核心交換機C.部署流量控制設(shè)備D.部署網(wǎng)絡(luò)安全審計設(shè)備【解析】:流量控制設(shè)備可對不同

29、的業(yè)務(wù)流量通過帶寬保證、帶寬預(yù)留等流量保障手段,保障了關(guān) 鍵業(yè)務(wù)的帶寬需求;通過鏈路備份、流量分擔(dān)等智能選路策略,保障了關(guān)鍵業(yè)務(wù)的正常使用, 極大提升了應(yīng)用的服務(wù)質(zhì)量。【參考答案】:C ISP分配給某公司的地址塊為4/28,則該公司得到的IP地址數(shù)是(51)。(51) A.8B.16C.32D.64【解析】:【參考答案】:B下面是路由表的 4個表項,與地址 2匹配的表項是(52)。(52) A.2/22B.4/22C.4/22D.4/22【解析

30、】:錯題【參考答案】:D下面4個主機地址中屬于網(wǎng)絡(luò)/21的地址是(53)。(53) A.B.C. D.【解析】:【參考答案】:B某用戶得到的網(wǎng)絡(luò)地址范圍為 ,這個地址塊可以用(54)表土,其中可以分配(55)個可用主機地址。(54) A./20B./21C./16D./24(55) A.2048B.2046C.2000D.2056【解析】:【參考答案】:BB

31、下面的提示符(56)表示特權(quán)模式。(56) A.B. #C.(config)#D.!【解析】:P481【參考答案】:B把路由器當(dāng)前配置文件存儲到NVRAM中的命令是(57)。(57) A. Router(config)#copy currentto startingB.Router#copy starting to runningC. Router(config)#copy running-configstarting-configD. Router#copy runstartup【解析】:把 路由器當(dāng)前配置文件存儲到NVRAM中的命令可以用 write或copy copy running-c

32、onfig startup-config ,均需在特權(quán)模式在配置?!緟⒖即鸢浮浚篋如果路由器顯示Serial 1 is down, line protocol is down 故障信息,則問題出在OSI參考模型的(58)。(58) A.物理層B.數(shù)據(jù)鏈路層C網(wǎng)絡(luò)層D.會話層【解析】:接口信息顯示中 Serial 1 is down, line protocol is down ,第一個down是物理層狀態(tài),第 二個down是數(shù)據(jù)鏈路層狀態(tài)【參考答案】:A下面的交換機命令中(59)為端口指定 VLAN。(59) A. S1(config-if)#vlan-membership staticB.

33、S1(config-if)#vlandatabaseC. S1(config-if)#switchport modeaccessD. S1(config-if)#switchport access vlan1【解析】:【參考答案】:D STP協(xié)議的作用是(60)。(60) A.防止二層環(huán)路 B.以太網(wǎng)流量控制C劃分邏輯網(wǎng)絡(luò)D.基于端口的認(rèn)證【解析】:STP協(xié)議的作用是防止二層環(huán)路,通過阻塞部分端口歐,將網(wǎng)絡(luò)修剪成樹形結(jié)構(gòu)。【參考答案】:A VLAN之間通信需要(61)的支持。(61) A.網(wǎng)橋 B .路由器 C . VLAN服務(wù)器D .交換機【解析】:【參考答案】:B以太網(wǎng)中出現(xiàn)沖突后,發(fā)送方

34、什么時候可以再次嘗試發(fā)送? (62)。(62) A.再次收到目標(biāo)站的發(fā)送請求后B.在JAM信號停止并等待一段固定時間后C.在JAM信號停止并等待一段隨機時間后D.當(dāng)JAM信號指標(biāo)沖突已經(jīng)被清楚后【解析】:CSMA/CD協(xié)議中出現(xiàn)沖突后發(fā)送沖突加強信號( JAM信號),然后運行后退算法, 重新檢測,一般使用截斷二進(jìn)制指數(shù)退避算法,具體流程如下:檢測到?jīng)_突后,采用截斷二進(jìn)制指數(shù)退避算法來進(jìn)行沖突退避。(1)監(jiān)測到?jīng)_突后,馬上停止發(fā)送數(shù)據(jù),并等待一段時間。(2)定義參數(shù)k, k為重傳次數(shù),且 k不超過10, K=min【重傳次數(shù),10】。(3)從整數(shù)10,1,(2k-1)】中隨即取一個數(shù),記為n,重

35、傳退避時間為n倍沖突槽時間。(4)如果重傳次數(shù)達(dá)到 16次,就丟棄該幀?!緟⒖即鸢浮浚篊網(wǎng)橋怎樣知道網(wǎng)絡(luò)端口連接了哪些網(wǎng)站? (63)。當(dāng)網(wǎng)橋連接的局域網(wǎng)出現(xiàn)環(huán)路時怎么辦(64) ?(63) A.如果從端口收到一個數(shù)據(jù)幀,則將其目標(biāo)地址記入該端口的數(shù)據(jù)庫B.如果從端口收到一個數(shù)據(jù)幀,則將其源地址記入該端口的數(shù)據(jù)庫C.向端口連接的各個站點發(fā)送請求以便獲取其MAC地址D.由網(wǎng)絡(luò)管理員預(yù)先配置好各個端口的地址數(shù)據(jù)庫(64) A.運行生成樹協(xié)議阻塞一部分端口B.運行生態(tài)主機配置協(xié)議重新分配端口地址C.通過站點之間的協(xié)商產(chǎn)生一部分備用端口D.各個網(wǎng)橋通過選舉產(chǎn)生多個沒有環(huán)路的生成樹【解析】:網(wǎng)橋MACM

36、址表學(xué)習(xí):如果一個 MACM從某個端口到達(dá)網(wǎng)橋,顯然它白源工作站處于網(wǎng)橋的入口LAN一邊,從幀的源地址字段可以知道該站的地址,于是網(wǎng)橋就據(jù)此更新相應(yīng)端口的轉(zhuǎn)發(fā)數(shù)據(jù)庫。為了應(yīng) 付網(wǎng)格拓?fù)浣Y(jié)構(gòu)的改變,轉(zhuǎn)發(fā)數(shù)據(jù)庫的每一數(shù)據(jù)項(站地址)都配備一個定時器。當(dāng)一個新的數(shù)據(jù)項加入數(shù)據(jù)庫時,定時器復(fù)位;如果定時器超時,則數(shù)據(jù)項被刪除,從而相應(yīng)傳播方向的信息失效。STP協(xié)議的作用是防止二層環(huán)路,通過阻塞部分端口歐,將網(wǎng)絡(luò)修剪成樹形 結(jié)構(gòu)。【參考答案】:BA IEEE 802.11標(biāo)準(zhǔn)采用的工彳頻段是(65)。(65) A. 900MHz 和 800MHzB. 900MHz 和 2.4GHzC. 5GHz 和 8

37、00MHzD. 2.4GHz 和 5GHz【解析】: 【參考答案】:D IEEE 802.11 MAC子層定義的競爭性訪問控制協(xié)議是(66)。(66) A. CSMA/CAB. CSMA/CBC. CSMA/CDD. CSMA/CG【解析】:IEEE 802.11 MAC子層定義的競爭性訪問控制協(xié)議是CSMA/CA【參考答案】:A無線局域網(wǎng)的新標(biāo)準(zhǔn) IEEE802.11n提供的最高數(shù)據(jù)速率可達(dá)到(67) Mb/s。(67) A. 54 B. 100C. 200 D. 300【解析】:802.11n可工彳在2.4GHz和5GHz兩個頻段。速率可達(dá)到 300Mbps ,使用MIMO技術(shù) 可以達(dá)到提

38、高到600Mbps?!緟⒖即鸢浮浚篋在網(wǎng)絡(luò)設(shè)計和實施過程中要采取多種安全措施,下面的選項中屬于系統(tǒng)安全需求措施的是(68)=(68) A.設(shè)備防雷擊B.入侵檢測C.漏洞發(fā)現(xiàn)與補丁管理D.流量控制【解析】:設(shè)備防雷擊屬于機房及物理線路安全需求;入侵檢測、流量控制屬于網(wǎng)絡(luò)安全需 求;漏洞發(fā)現(xiàn)與補丁管理屬于系統(tǒng)安全需求?!緟⒖即鸢浮浚篊在網(wǎng)絡(luò)的分層設(shè)計模型中,對核心層工作規(guī)程的建議是(69)。(69) A.要進(jìn)行數(shù)據(jù)壓縮以提高鏈路利用率B.盡量避免使用訪問控制列表以減少轉(zhuǎn)發(fā)延遲C.可以允許最終用戶直接訪問D.盡量避免冗余連接【解析】:【參考答案】:B在網(wǎng)絡(luò)規(guī)劃和設(shè)計過程中,選擇網(wǎng)絡(luò)技術(shù)時要考慮多種因

39、素。下面的各種考慮中不正確的 是(70)。(70) A.網(wǎng)絡(luò)帶寬要保證用戶能夠快速訪問網(wǎng)絡(luò)資源B.要選擇具有前瞻性的網(wǎng)絡(luò)新技術(shù)C.選擇網(wǎng)絡(luò)技術(shù)時要考慮未來網(wǎng)絡(luò)擴充的需求D.通過投入產(chǎn)出分析確定使用何種技術(shù)【解析】:在進(jìn)行正確的網(wǎng)絡(luò)技術(shù)選擇時,應(yīng)該考慮:通信帶寬、技術(shù)成熟性、連接服 務(wù)類型、可擴充性、高投資產(chǎn)出比等因素。有些新的應(yīng)用技術(shù)在尚沒有大規(guī)模投入應(yīng)用 時,還存在著較多不確定因素,而這些不確定因素將會為網(wǎng)絡(luò)建設(shè)帶來很多不可估量的 損失。雖然新技術(shù)的自身發(fā)展離不開工程應(yīng)用,但是對于大型網(wǎng)絡(luò)工程來說,項目本身 不能成為新技術(shù)的試驗田。因此,盡量使用較為成熟、擁有較多案例的技術(shù)是明智的 選擇?!?/p>

40、參考答案】:B All three types of cryptography schemes have unique function mapping to specific applications. For example, the symmetric key (71) approach is typically used for the encryption of data providing (72) , whereas asymmetric key cryptography is mainly used in key (73) and nonrepudiation , thereb

41、y providing confidentiality and authentication. The hash (74)_(noncryptic), on the other hand, does not provide confidentiality but provides message integrity, and cryptographic hash algorithms provide message (75) and identity of peers during transport over insecurechannels.(71) A. cryptography B.

42、decode C. privacy D. security(72) A. conduction B. confidence C. confidentiality D. connection(73) A. authenticationB. structureC. encryptionD. exchange(74) A. algorithm B. secure C. structure D. encryption(75) A. confidentialityB. integrityC. serviceD. robustness【參考答案】:CCCAA2016年下半年網(wǎng)絡(luò)工程師考試下午題真題與解析試

43、題一(共20分)閱讀以下說明,回答問題 1至問題6,將解答填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】某企業(yè)的行政部、技術(shù)部和生產(chǎn)部分布在三個區(qū)域,隨著企業(yè)對信息化需求的提高,現(xiàn)擬將網(wǎng)絡(luò)出口鏈路由單鏈路升級為雙鏈路,提升ERP系統(tǒng)服務(wù)能力以及加強員工上網(wǎng)行為管控。網(wǎng)絡(luò)管理員依據(jù)企業(yè)現(xiàn)有網(wǎng)絡(luò)和新的網(wǎng)絡(luò)需求設(shè)計了該企業(yè)網(wǎng)絡(luò)拓?fù)鋱D1-1 ,并對網(wǎng)絡(luò)地址重新進(jìn)行了規(guī)劃,其中防火墻設(shè)備繼承了傳統(tǒng)防火墻與路由功能。ISP 1I5P 2圖1-1【問題1】(4分)在圖1-1的防火墻設(shè)備中,配置雙出口鏈路有提高總帶寬、(1)、鏈路負(fù)載均衡作用。通過配置鏈路聚合來提高總帶寬,通過配置(2)來實現(xiàn)鏈路負(fù)載均衡?!窘馕觥浚弘p出

44、口鏈路好處 1.可以實現(xiàn)帶寬增加:當(dāng)原先的單出口帶寬不足時,可通過雙出 口增加出口帶寬;2 .鏈路冗余:一條鏈路故障也保證網(wǎng)絡(luò)聯(lián)通,起到冗余備份的作用;3 .負(fù)載均衡:負(fù)載均衡是雙出口合理的分擔(dān)到外網(wǎng)的流量,可以通過專用負(fù)載均衡設(shè)備(增 加成本),也可以使用路由器的策略路由實現(xiàn)基于源或目的以及業(yè)務(wù)類型等的負(fù)載分擔(dān),同 時也可以直接配置等價默認(rèn)路由 +NAT雙outside接口做等價負(fù)載均衡?!緟⒖即鸢浮浚海?)鏈路備份/冗余(2)策略路由【問題2】(4分)防火墻工作模式有路由模式、透明模式、混合模式,若該防火墻接口均配有IP地址,則防火墻工作在(3)模式,該模式下,ERP服務(wù)器部署在防火墻的(

45、4)區(qū)域。【解析】:防火墻三種工作模式的區(qū)別:路由模式透明模式混合模式內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)1寓于小同的子網(wǎng)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)屬于相同 的子網(wǎng)混合模式介于路由模式和透明模式,既可以配置接口工作 在路由模式(接口具有 IP地 址),又可以配置接口工作在 透明模式(接口無IP地址), 主要在 Eudemon 1000E進(jìn)行雙 機熱備時使用。需要重新規(guī)劃原有的網(wǎng)絡(luò)拓?fù)錈o需改變原有的網(wǎng)絡(luò)拓?fù)浣涌谛枰渲肐P地址接口小能配置IP地址接口所在的安全區(qū)域是三層區(qū) 域接口所在的安全區(qū)域是二層區(qū) 域由于防火墻接口均配有 IP地址,很明顯工作于路由模式;在拓孑;卜圖上可以直接觀察到WEB服務(wù)器部署在DMZE域,ERP

46、服務(wù)器部署在inside區(qū)域?!緟⒖即鸢浮浚海?)路由模式 (4)內(nèi)部/inside【問題3】(4分)若地址規(guī)劃如表1-1所示,從IP規(guī)劃方案看該地址的配置可能有哪些方面的考慮?表1-1位置或系統(tǒng)VLAN ID地址區(qū)間信息點數(shù)量備注行政部10-13 60網(wǎng)段按樓層分配, 每個網(wǎng)段末位地址 為網(wǎng)關(guān)技術(shù)部14-17 80生產(chǎn)部18-20 30無線網(wǎng)絡(luò)22行政樓區(qū)域部署監(jiān)控網(wǎng)絡(luò)2330信息點分散ERP30192

47、.168.30.0【解析】:從IP規(guī)劃方案來看,每個部門劃分三個VLAN,分配的IP子網(wǎng)從,其他未使用 192.168.X.0 子網(wǎng)可供擴展的 VLAN或部門使用,每個VLAN規(guī)劃的子網(wǎng)可用主機數(shù)大于目前的信息點數(shù),從以后的網(wǎng)絡(luò)擴展角度來看,VLAN中或部門的信息點數(shù)的增加,包括無線網(wǎng)絡(luò)和監(jiān)控網(wǎng)絡(luò)的信息點的增加,都可以直接使用未使用的可用主機地址,而不需要重新增加子網(wǎng)或VLAN【參考答案】:各部門終端數(shù)的擴展考慮,增加部門或部門VLAN的考慮,監(jiān)控、無線網(wǎng)絡(luò)信息點增加的擴展考慮(答到兩項即可)?!締栴}4】(3分)該網(wǎng)絡(luò)拓?fù)渲?,上網(wǎng)行為管理設(shè)備的位

48、置是否合適?請說明理由?!窘馕觥浚荷暇W(wǎng)行為管理設(shè)備的位置應(yīng)該保證內(nèi)網(wǎng)用戶的上網(wǎng)流量經(jīng)過其設(shè)備,從而實現(xiàn)行為管理策略?!緟⒖即鸢浮浚翰缓线m,應(yīng)該部署在防火墻與核心交換機間使用跨接/串聯(lián)的方式接入【問題5 (3分)該網(wǎng)絡(luò)中有無線節(jié)點的接入,在安全管理方面應(yīng)采取哪些措施?【解析】:WLAN基本安全主要是無線接入和加密,其措施可以有SSID隱藏、WEP或WPA/WAP2 加密、MAC地址過濾等。當(dāng)然對于更負(fù)責(zé)的安全管理還可以結(jié)合AAA系統(tǒng)做認(rèn)證、授權(quán)、計費管理甚至審計等?!緟⒖即鸢浮浚航尤胝J(rèn)證、無線加密、隱藏SSID、授權(quán)管理、審計管理(本題應(yīng)該有答對3個即可)【問題6】(2分)該網(wǎng)絡(luò)中視頻監(jiān)控系統(tǒng)與

49、數(shù)據(jù)業(yè)務(wù)共用網(wǎng)絡(luò)帶寬,存在哪些弊端?【參考答案】:視頻監(jiān)控系統(tǒng)業(yè)務(wù)流量大,會影響數(shù)據(jù)業(yè)務(wù)的通信速率。試題二:(共20分)閱讀下列說明,回答問題 1至問題4,將解答填入答題紙的對應(yīng)欄內(nèi)?!菊f明】圖2-1是某互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)拓?fù)?,該網(wǎng)絡(luò)采用二層結(jié)構(gòu),網(wǎng)絡(luò)安全設(shè)備有防火墻、入侵檢測系統(tǒng),樓層接入交換機32臺,全網(wǎng)劃分17個VLAN對外提供 Web和郵件服務(wù),數(shù)據(jù)庫服 務(wù)器和 郵件 服務(wù)器 均安裝 CentOS操作系 統(tǒng)(Linux平臺),Web服務(wù)器安 裝 Windows2008操作系統(tǒng)。圖2-1【問題1 (6分)SAN常見方式有FC-SAN和IP SAN,再圖2-1中,數(shù)據(jù)庫服務(wù)器和存儲設(shè)備連接方式

50、為(1) ,郵件服務(wù)器和存儲設(shè)備連接方式為。虛擬化存儲常用文件系統(tǒng)格式有 CIFS NFG為郵件服務(wù)器分配存儲空間時應(yīng)采用的文件系統(tǒng)格式是(3),為Web服務(wù)器分配存儲空間有應(yīng)采用的文件系統(tǒng)格式是(4)。【解析】:1. SAN主要包含 FC SAN和IP SAN 兩種:1).存儲區(qū)域網(wǎng)絡(luò)(Storage Area Network -FCSAN:存儲設(shè)備組成單獨的網(wǎng)絡(luò),大多利用光纖連接,采用光纖通道協(xié)議( Fiber Channel ,簡稱FC)。服務(wù)器和存儲設(shè)備間可以任意連接,I/O請求也是直接發(fā)送到存儲設(shè)備。光纖通道協(xié)議實際上解決了底層的傳輸協(xié)議,高層的協(xié)議仍然采用SCSI協(xié)議,所以光纖通道協(xié)議實際上可以看成是SCSI overFC 。2) .IP SAN :由于FCSAN的高成本使得很多中小規(guī)模存儲網(wǎng)絡(luò)不能接受,一些人開始考慮構(gòu)建基于以太網(wǎng)技術(shù)的存儲網(wǎng)絡(luò)。但是在 SAN中,傳輸?shù)闹噶钍?SCSI的讀寫指令,不是IP數(shù)據(jù) 包。iSCSI (互聯(lián)網(wǎng)小型計算機系統(tǒng)接口)是一種在TCP/IP上進(jìn)行數(shù)據(jù)塊傳輸?shù)臉?biāo)準(zhǔn)。它是由Cisco和 舊M兩家發(fā)起的,并且得到了各大存儲廠商的大力支持。iSC

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論