2010年下半年网络工程师考试试题(共23页).doc
-
资源ID:16641303
资源大小:406KB
全文页数:23页
- 资源格式: DOC
下载积分:20金币
快捷下载
会员登录下载
微信登录下载
三方登录下载:
微信扫一扫登录
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
|
2010年下半年网络工程师考试试题(共23页).doc
精选优质文档-倾情为你奉上2010年下半年 网络工程师 上午试卷 在输入输出控制方法中,采用(1)可以使得设备与主存间的数据块传送无需CPU干预。(1)A程序控制输入输出 B中断 CDMA D总线控制 若计算机采用8位整数补码表示数据,则(2)运算将产生溢出。(2)A-127+1 B-127-1 C127+1 D127-1 编写汇编语言程序时,下列寄存器中,程序员可访问的是(3)。(3) A程序计数器(PC) B指令寄存器(IR)C存储器数据寄存器(MDR) D存储器地址寄存器(MAR) 使用PERT图进行进度安排,不能清晰地描述(4),但可以给出哪些任务完成后才能开始另一些任务。下面PERT图所示工程从A到K的关键路径是(5)(图中省略了任务的开始和结束时刻)。(4) A每个任务从何时开始 B每个任务到何时结束C各任务之间的并行情况 D各任务之间的依赖关系(5) AABEGHIK BABEGHJK CACEGHIK DACEGHJK 某项目组拟开发一个大规模系统,且具备了相关领域及类似规模系统的开发经验。下列过程模型中,(6)最合适开发此项目。(6)A原型模型B瀑布模型 CV模型D螺旋模型 软件复杂性度量的参数不包括(7)。(7)A软件的规模 B开发小组的规模 C软件的难度 D软件的结构 在操作系统文件管理中,通常采用(8)来组织和管理外存中的信息。(8)A字处理程序 B设备驱动程序 C文件目录 D语言翻译程序 假设系统中进程的三态模型如下图所示,图中的a、b和c的状态分别为(9)。 (9)A就绪、运行、阻塞 B运行、阻塞、就绪C就绪、阻塞、运行 D阻塞、就绪、运行 利用(10)可以对软件的技术信息、经营信息提供保护。(10)A著作权B专利权C商业秘密权D商标权 光纤分为单模光纤和多模光纤,这两种光纤的区别是(11)。(11)A单模光纤的数据速率比多模光纤低B多模光纤比单模光纤传输距离更远C单模光纤比多模光纤的价格更便宜D多模光纤比单模光纤的纤芯直径粗 下面关于交换机的说法中,正确的是(12)。(12)A以太网交换机可以连接运行不同网络层协议的网络B从工作原理上讲,以太网交换机是一种多端口网桥C集线器是一种特殊的交换机D通过交换机连接的一组工作站形成一个冲突域 路由器通过光纤连接广域网的是(13)。(13)ASFP端口 B同步串行口 CConsole端口 DAUX端口 下面关于Manchester编码的叙述中,错误的是(14)。(14)AManchester编码是一种双相码BManchester编码提供了比特同步信息CManchester编码的效率为50%DManchester编码应用在高速以太网中 设信道采用2DPSK调制,码元速率为300波特,则最大数据速率为(15)b/s。(15)A300 B600 C900 D1200 假设模拟信号的最高频率为6MHz,采样频率必须大于(16)时,才能使得到的样本信号不失真。(16)A6MHz B12MHz C18MHz D20MHz 在异步通信中,每个字符包含1位起始位、7位数据位、1位奇偶位和2位终止位,每秒钟传送100个字符,则有效数据速率为(17)。(17)A500b/sB700b/sC770b/sD1100b/s 通过ADSL访问Internet,在用户端通过(18)和ADSL Modem连接PC机,在ISP端通过(19)设备连接因特网。(18)A分离器 B电话交换机 CDSLAM DIP路由器(19)A分离器 B电话交换机 CDSLAM DIP路由器 IPv4协议头中标识符字段的作用是(20)。(20)A指明封装的上层协议B表示松散源路由C用于分段和重装配D表示提供的服务类型 当TCP实体要建立连接时,其段头中的(21)标志置1。(21)ASYN BFIN CRST DURG UDP协议在IP层之上提供了(22)能力。(22)A连接管理 B差错校验和重传 C流量控制 D端口寻址 网络由6个路由器互连而成,路由器之间的链路费用如下图所示,从PC机到服务器的最短路径是(23),通路费用是(24)。(23)A136 B1456 C143-6 D12456(24)A4 B5 C2 D6 RIPvl不支持CIDR,对于运行RIPvl协议的路由器,不能设置的网络地址是(25)。(25)A10.16.0.0/8 B172.16.0.0/16C172.22.0.0/18D192.168.1.0/24 RIPv2相对RIPvl主要有三方面的改进,其中不包括(26)。(26)A使用组播来传播路由更新报文 B采用了分层的网络结构C采用了触发更新机制来加速路由收敛 D.支持可变长子网掩码和路由汇聚 IGRP和EIGRP是Cisco公司开发的路由协议,它们采用的路由度量方法是(27)。(27)A以跳步计数表示通路费用B链路费用与带宽成反比C根据链路负载动态计算通路费用D根据带宽、延迟等多种因素来计算通路费用在进行域名解析过程中,由(28)获取的解析结果耗时最短。(28)A主域名服务器 B辅域名服务器C缓存域名服务器 D转发域名服务器 ftp命令中用来设置客户端当前工作目录的命令是(29)。(29)AgetBlist ClcdD!list HTTP协议中,用于读取一个网页的操作方法为(30)。(30)AREADBGETCHEADDPOST 在Linux系统中可用ls -al命令列出文件列表,(31)列出的是一个符号连接文件。(31)Adrwxr-xr-x 2 root root 220 2009-04-14 17:30 doeB-rw-r-r- 1 root root 1050 2009-04-14 17:30 doc1Clrwxrwxrwx 1 root root 4096 2009-04-14 17:30 profileDdrwxrwxrwx 4 root root 4096 2009-04-14 17:30 protocols Linux系统中,下列关于文件管理命令cp与mv说法正确的是(32)。(32)A没有区别 Bmv操作不增加文件个数Ccp操作不增加文件个数 Dmv操作不删除原有文件 Linux系统中,默认安装DHCP服务的配置文件为(33)。(33)A/etc/dhcpd.conf B/etc/dhcp.confC/etc/dhcpd.config D/etc/dhcp.config默认情况下,远程桌面用户组(Remote Desktop Users)成员对终端服务器(34)。(34)A具有完全控制权 B具有用户访问权和来宾访问权C仅具有来宾访问权 D仅具有用户访问权 Windows Server 2003采用了活动目录(Active Directory)对网络资源进行管理,活动目录需安装在(35)分区。(35)AFAT 16 BFAT32 Cext2 DNTFS Linux系统中,(36)服务的作用与Windows的共享文件服务作用相似,提供基于网络的共享文件/打印服务。(36)ASamba B.Ftp CSMTP DTelnet 以下关于DHCP协议的描述中,错误的是(37)。(37)ADHCP客户机可以从外网段获取IP地址BDHCP客户机只能收到一个dhcpofferCDHCP不会同时租借相同的IP地址给两台主机DDHCP分配的IP地址默认租约期为8天 在某台PC上运行ipconfig /all命令后得到如下结果,下列说法中错误的是(38)。(38)A该PC机IP地址的租约期为8小时B该PC访问Web网站时最先查询的DNS服务器为8.8.8.8C接口215.155.3.190和152.50.255.1之间使用了DHCP中继代理DDHCP服务器152.50.255.1可供分配的IP地址数只能为61 在Windows系统中需要重新从DHCP服务器获取IP地址时,可以使用(39)命令。(39)Aifconfig -aBipconfigCipconfig /allDipconfig /renew IIS 6.0将多个协议结合起来组成一个组件,其中不包括(40)。(40)APOP3BSMTPCFTPDDNS 按照RSA算法,若选两奇数p=5,q=3,公钥e=7,则私钥d为(41)。(41)A6 B7 C8 D9 在SNMP中,管理进程查询代理中一个或多个变量的值所用报文名称为(42),该报文的缺省目标端口是(43)。(42)Aget-request Bset-request Cget-response Dtrap(43)A160 B161 C162 D163 Windows系统中,路由跟踪命令是(44)。(44)Atracert Btraceroute Croutetrace Dtrace 报文摘要算法MD5的输出是(45)位,SHA-1的输出是(46)位。(45)A56 B128 C160 D168(46)A56 B128 C160 D168 下列隧道协议中工作在网络层的是(47)。(47)ASSL BL2TP CIPSec DPPTP IEEE 802.11i所采用的加密算法为(48)。(48)ADES B3DES CIDEA DAES 公钥体系中,私钥用于(49),公钥用于(50)。(49)A解密和签名 B加密和签名 C解密和认证 D加密和认证(50)A解密和签名 B加密和签名 C解密和认证 D加密和认证 网络172.21.136.0/24和172.21.143.0/24汇聚后的地址是(51)。(51)A172.21.136.0/21 B172.21.136.0/20C172.21.136.0/22 D172.21.128.0/21如果子网172.6.32.0/20再划分为172.6.32.0/26,则下面的结论中正确的是(52)。(52)A划分为1024个子网 B每个子网有64台主机C每个子网有62台主机 D划分为2044个子网 下面给出的网络地址中,属于私网地址的是(53)。(53)A119.12.73.214 B192.32.146.23C172.34.221.18 D10.215.34.124 IP地址172.17.16.255/23是一个(54)。(54)A网络地址 B主机地址 C定向广播地址 D不定向广播地址 给定一个C类网络192.168.1.0/24,要在其中划分出3个60台主机的网段和2个30台主机的网段,则采用的子网掩码应该分别为(55)。(55)A255.255.255.128和255.255.255.224B255.255.255.128和255.255.255.240C255.255.255.192和255.255.255.224D255.255.255.192和255.255.255.240 在交换机上同时配置了使能口令(enable password)和使能密码(enable secret),起作用的是(56)。(56)A使能口令 B使能密码 C两者都不能 D两者都可以 以下的命令中,可以为交换机配置默认网关地址的是(57)。(57)A2950(config)# default-gateway 192.168.1.254B2950(config-if)# default-gateway 192.168.1.254C2950(config)#ip default-gateway 192.168.1.254D2950(config-if)#ip default-gateway 192.168.1.254 在路由器配置过程中,要查看用户输入的最后几条命令,应该键入(58)。(58)Ashow version Bshow commandsCshow previousDshow history 在交换机之间的链路中,能够传送多个VLAN数据包的是(59)。(59)A中继连接 B接入链路 C控制连接 D分支链路 要实现VTP动态修剪,在VTP域中的所有交换机都必须配置成(60)。(60)A服务器 B服务器或客户机 C透明模式 D客户机 能进入VLAN配置状态的交换机命令是(61)。(61)A2950(config)# vtp pruning B2950# vlan databaseC2950(config)# vtp server D2950(config)# vtp mode 以太网协议可以采用非坚持型、坚持型和P坚持型3种监听算法。下面关于这3种算法的描述中,正确的是(62)。(62)A坚持型监听算法的冲突概率低,但可能引入过多的信道延迟B非坚持型监听算法的冲突概率低,但可能浪费信道带宽CP坚持型监听算法实现简单,而且可以到达最好性能D非坚持型监听算法可以及时抢占信道,减少发送延迟 以太网帧格式如下图所示,其中的“长度”字段的作用是(63)。(63)A表示数据字段的长度B表示封装的上层协议的类型C表示整个帧的长度D既可以表示数据字段长度也可以表示上层协议的类型 下面列出的4种快速以太网物理层标准中,使用两对5类无屏蔽双绞线作为传输介质的是(64)。(64)A100BASE-FX B100BASE-T4 C100BASE-TX D100BASE-T2 用于工业、科学和医疗方面的免许可证的微波频段有多个,其中世界各国通用的ISM频段是(65)。(65)A902928MHz B868915MHzC57255850MHz D24002483.5MHz 2009年发布的(66)标准可以将WLAN的传输速率邮4Mb/s提高到300600Mb/s。(66)AIEEE 802.11n BIEEE 802.11aCIEEE 802.11b DIEEE 802.11g 网络系统生命周期可以划分为5个阶段,实施这5个阶段的合理顺序是(67)。(67)A需求规范、通信规范、逻辑网络设计、物理网络设计、实施阶段B需求规范、逻辑网络设计、通信规范、物理网络设计、实施阶段C通信规范、物理网络设计、需求规范、逻辑网络设计、实施阶段D通信规范、需求规范、逻辑网络设计、物理网络设计、实施阶段 大型局域网通常划分为核心层、汇聚层和接入层,以下关于各个网络层次的描述中,不正确的是(68)。(68)A核心层承担访问控制列表检查 B汇聚层定义了网络的访问策略C接入层提供局域网络接入功能 D接入层可以使用集线器代替交换机 网络系统设计过程中,逻辑网络设计阶段的任务是(69)。(69)A依据逻辑网络设计的要求,确定设备的物理分布和运行环境B分析现有网络和新网络的资源分布,掌握网络的运行状态C根据需求规范和通信规范,实施资源分配和安全规划D理解网络应该具有的功能和性能,设计出符合用户需求的网络 利用SDH实现广域网互联,如果用户需要的数据传输速率较小,可以用准同步数字系列(PDH)兼容的传输方式在每个STM-1帧中封装(70)个E1信道。(70)A4 B63 C255 D1023 The metric assigned to each network depends on the type of protocol.Some simple protocol, like RIP, treats each network as equals.The (71) of passing through each network is the same;it is one (72) count.So if a packet passes through 10 network to reach the destination, the total cost is 10 hop counts.Other protocols, such as OSPF, allow the administrator to assign a cost for passing through a network based on the type of service required.A (73) through a network can have different costs(metrics).For example, if maximum (74) is the desired type of service, a satellite link has a lower metric than a fiber-optic line.On the other hand, if minimum (75) is the desired type of service, a fiber-optic line has a lower metric than a satellite line.OSPF allow each router to have several routing table based on the required type of service.(71)Anumber Bconnection Cdiagram Dcost(72)Aprocess Bhop Croute Dflow(73)Aflow Bwindow Croute Dcost(74)Apacket Bthroughput Cerror Dnumber(75)Adelay Bstream Cpacket Dcost2010年下半年 网络工程师 下午试卷试题一(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业网拓扑结构如图1-1所示。 【问题1】(4分)企业根据网络需求购置了如下设备,其基本参数如表1-1所示。根据网络需求、拓扑图和设备参数类型,图1-1中设备1应选择类型为(1)的设备,设备2应选择类型为(2)的设备。【问题2】(4分)该网络采用核心层、汇聚层、接入层的三层架构,所有计算机都采用静态IP地址。为了防止恶意用户盗用IP地址,网管员可采用(3)的策略来防止IP地址盗用,该策略应在三层架构中的(4)层实施。企业架设Web服务器对外进行公司及产品宣传,同时企业内部需架设数据库服务器存放商业机密数据,则Web服务器应放置在图1-1中的区域(5),数据库服务器应放置在区域(6)。【问题3】(4分)若网络管理员决定在企业内部增加WLAN接入功能,无线路由器基本参数设置如图1-2所示。网络管理员决定在无线AP上开启MAC地址过滤功能,若该AP的MAC地址过滤表如图1-3所示,则下面说法正确的是(7)。AMAC地址为“00-OA-EB-00-07-5F”的主机可以访问APBMAC地址为“00-OA-EB-00-07-8A”的主机可以使用64位WEP密钥“”来访问APCMAC地址为“00-OA-EB-00-07-8A”的主机可以使用64位WEP密钥“”来访问APD其它主机均可以访问本无线网络AP若将MAC地址过滤规则设为“允许列表中生效规则之外的MAC地址访问本无线网络”,则下面说法正确的是(8)。AMAC地址为“00-OA-EB-00-07-5F”的主机可以访问APBMAC地址为“00-OC-EC-00-08-5F”的主机可以访问AP,不需要输入WEP密码CMAC地址为“00-OC-EC-00-08-5F”的主机可以访问AP,需使用64位WEP密码 “”DMAC地址为“00-OA-EB-00-07-8A”的主机可以访问AP,不需要输入WEP密码【问题4】(3分)若MAC地址过滤规则如图1-4所示,MAC地址为“00-OA-EB-00-07-5F”的主机能访问该AP吗?请说明原因。试题二(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】在Linux操作系统中,TCP/IP网络可通过若干文本文件及命令进行配置。【问题1】(2分)在Linux操作系统下,可通过命令(1)获得如图2-1所示的网络配置参数。(1)备选答案:Anetconf Bifconf Cnetconfig Difconfig【问题2】(3分)在Linux操作系统下,可通过命令(2)显示路由信息。若主机所在网络的网关IP地址为192.168.0.254,则可使用命令(3) add default (4) 192.168.0.254添加网关为默认路由。(2)备选答案:Anetstat -nr BIs route CIfconfig Dnetconfig(3)备选答案:Aroute Bnetstat Cifconf Difconfig(4)备选答案:A gateway Bgw Cgate Dg【问题 3】(4分)在Linux系统中,DNS查询文件内容如下所示,该文件的默认存储位置为(5),当用户做DNS查询时,首选DNS服务器的IP地址为(6)。Serach Nameserver 210.34.0.14Nameserver 210.34.0.15Nameserver 210.34.0.16Nameserver 210.34.0.17(5)备选答案:A/etc/inet.conf B/etc/resolv.confC/etc/inetd.conf D/etc/net.conf(6)备选答案:A210.34.0.14 B210.34.0.15C210.34.0.16 D210.34.0.17【问题4】(6分)文件/etc/sysconfig/network-scripts/eth0用于存储网络配置信息,请根据图2-1填写下面的空缺信息,完成主机的配置。DEVICE=eth0HWADDR=(7)ONBOOT=yesBOOTPROTO=noneNETMASK=(8)IPADDR=(9)GATEWAY=(10)TYPE=Ethernet 试题三(共15分)阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。【说明】某公司采用Windows Server 2003操作系统构建了一个企业网站,要求用户输入访问该网站。该服务器同时又配置了FTP服务,域名为。在IIS6.0安装完成后,网站的属性窗口“主目录”选项卡、“目录安全性”以及“网站”选项卡分别如图3-1、图3-2和图3-3所示。Web服务器安装完成后,需要在DNS服务器中添加记录,为Web服务器建立的正向搜索区域记录如图3-4所示。【问题1】(2分)为了让用户能够查看网站文件夹中的内容,在图3-1中应勾选(1)。【问题2】(3分)为了配置安全的Web网站,在图3-2中需点击安全通信中的“服务器证书”按钮来获取服务器证书。获取服务器证书共有以下4个步骤,正确的排序为(2)。A生成证书请求文件B在IIS服务器上导入并安装证书C从CA导出证书文件DCA颁发证书【问题3】(2分)默认情况下,图3-3中“SSL端口”应填入(3)。【问题4】(4分)在图3-4中,“名称”栏中应输入(4)。(4)备选答案:Ahttps.www Bwww Chttps Dindex在如图3-5所示的下拉菜单中点击(5)可为建立正向搜索区域记录。【问题5】(4分)该DNS服务器配置的记录如图3-6所示。邮件交换器中优先级别最高的是(6);(6) A10 B8C 6 D2在客户端可以通过(7)来测试到Web网站的连通性。(7) Aping 62.35.216.12 Bping 62.35.216.7Cping Dping 试题四(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业在公司总部和分部之间采用两台Windows Server 2003服务器部署企业IPSec VPN,将总部和分部的两个子网通过Internet互联,如图4-1所示。【问题1】(3分)隧道技术是VPN的基本技术,隧道是由隧道协议形成的,常见隧道协议有IPSec,PPTP 和L2TP,其中(1)和(2)属于第二层隧道协议,(3)属于第三层隧道协议。【问题2】(3分)IPSec安全体系结构包括AH, ESP和ISA KMP/Oakley等协议。其中,(4)为IP包提供信息源验证和报文完整性验证,但不支持加密服务;(5)提供加密服务;(6)提供密钥管理服务。【问题3】(6分)设置ServerA和ServerB之间通信的筛选器属性界面如图4-2所示,在ServerA的IPSec安全策略配置过程中,当源地址和目标地址均设置为“一个特定的IP子网”时,源子网IP地址应设为(7),目标子网IP地址应设为(8)。图4-3所示的隧道设置中的隧道终点IP地址应设为(9)。【问题4】(3分)在ServerA的IPSec安全策略配置过程中,ServerA和ServerB-之间通信的IPSec筛选器“许可”属性设置为“协商安全”,并且安全措施为“加密并保持完整性”,如图4-4所示。根据上述安全策略填写图4-5中的空格,表示完整的IPSec数据包格式。(10)一(12)备选答案:AAH头 BESP头 C旧IP头 D新TCP头EAH尾 FESP尾 G旧IP尾 H新TCP尾试题五(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某单位的两个分支机构各有1台采用IM的主机,计划采用IPv6-over-IPv4 GRE隧道技术实现两个分支机构的IM主机通信,其网络拓扑结构如图5-1所示。【问题1】(2分)使用IPv6-over-IPv4 GRE隧道技术,可在IPv4的GRE隧道上承载IM数据报文。此时(1)作为乘客协议,(2)作为承载协议。【问题2】(6分)根据网络拓扑和需求说明,完成(或解释)路由器R1的配置。Router(config)# ipv6 unicast-routing (3)Rl(config)# interface Serial 1/0R1(config-if)# (4) address (5) (6) (设置串口地址)R1(config-if)#no shutdown(开启串口)R1(config)#interface FastEthemet0/0R1(config-if)# (7) address (8) (设置以太口地址)R1(config-if)#exit【问题3】(6分)根据网络拓扑和需求说明,解释路由器R2的GRE隧道配置。R2(config)#interface tunnel 0 (启用tunnel 0 )R2(config-if)#tunnel source sl/0 (9)R2(config-if)#tunnel destination 200.100.1.1 (10)R2(config-if)#ipv6 address 2000:2fcc:2/64(为tunnel配置IM地址)R2(config-if)#tunnel mode gre ipv6 (11)【问题4】(1分)IPv6主机PC1的IP地址为2000:2fcc:2/64,在这种配置环境下,其网关地址应为(12)。专心-专注-专业