《2023年上半年软考网络工程师上午和下午试卷及答案.doc》由会员分享,可在线阅读,更多相关《2023年上半年软考网络工程师上午和下午试卷及答案.doc(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023上半年全国计算机技术与软件专业技术资格(水平)考试 在CPU中用于跟踪指令地址的寄存器是(1)。(1) A地址寄存器(MAR)B数据寄存器(MDR)C程序计数器(PC)D指令寄存器(IR) 指令系统中采用不同寻址方式的目的是(2)。(2) A提高从内存获取数据的速度B提高从外存获取数据的速度C减少操作码的译码难度D扩大寻址空间并提高编程灵活性 在计算机系统中采用总线结构,便于实现系统的积木化构造,同时可以(3)。(3) A提高数据传输速度B提高数据传输量C减少信息传输线的数量D减少指令系统的复杂性 某计算机系统由下图所示的部件构成,假定每个部件的千小时可靠度为R,则该系统的千小时可靠度
2、为(4)。(4)AR+2R/4BR+R2/4CR(1-(1-R)2)DR(1-(1-R)2)2 软件产品的可靠度并不取决于(5)。(5) A潜在错误的数量B潜在错误的位置C软件产品的使用方法D软件产品的开发方式 模块A直接访问模块B的内部数据,则模块A和模块B的耦合类型为(6)。(6)A数据耦合B标记耦合C公共耦合D内容耦合 下列关于风险的叙述不对的的是:风险是指(7)。(7) A也许发生的事件B一定会发生的事件C会带来损失的事件D也许对其进行干预,以减少损失的事件 下列关于项目估算方法的叙述不对的的是(8)。(8) A专家判断方法受到专家经验的主观性影响B启发式方法(如COCOMO模型)的参
3、数难以拟定C机器学习方法难以描述训练数据的特性和拟定其相似性D结合上述三种方法可以得到精确的估算结果 下图是一个软件项目的活动图,其中顶点表达项目里程碑,边表达包含的活动,边上的权重表达活动的连续时间,则里程碑(9)在关键途径上。(9)A1B2C3D4 下列关于软件著作权中翻译权的叙述不对的的是:翻译权是指(10)的权利。(10)A将原软件从一种自然语言文字转换成另一种自然语言文字B将原软件从一种程序设计语言转换成另一种程序设计语言C软件著作权人对其软件享有的以其它各种语言文字形式再表现D对软件的操作界面或者程序中涉及的语言文字翻译成另一种语言文字 10BASE-T以太网使用曼彻斯特编码,其编
4、码效率为(11)%,在快速以太网中使用4B/5B编码,其编码效率为(12)%。(11)A30B50C80D90(12)A30B50C80D90 在相隔400KM的两地间通过电缆以4800b/s的速率传送3000比专长的数据包,从开始发送到接受完数据需要的时间是(13)。(13)A480msB607msC612msD627ms 假设模拟信号的最高频率为10MHz,采样频率必须大于(14)时,才干使得到的样本信号不失真。(14)A6MHzB12 MHzC18 MHzD20 MHz 数据链路协议HDLC是一种(15)。(15)A面向比特的同步链路控制协议B面向字节计数的同步链路控制协议C面向字符的同
5、步链路控制协议D异步链路控制协议 快速以太网标准100Base-TX规定的传输介质是(16)。(16)A2类UTPB3类UTPC5类UTPD光纤 以太网互换机的互换方式有三种,这三种互换方式不涉及(17)。(17)A存储转发式互换BIP互换C直通式互换D碎片过滤式互换 CISCO路由器操作系统IOS有三种命令模式,其中不涉及(18)。(18)A用户模式B特权模式C远程连接模式D配置模式 通过CATV电缆访问因特网,在用户端必须安装的设备是(19)。(19)AADSL ModemBCable ModemC无线路由器D以太网互换机 在互联网中可以采用不同的路由选择算法,所谓松散源路由是指IP分组(
6、20)。(20)A必须通过源站指定的路由器B只能通过源站指定的路由器C必须通过目的站指定的路由器D只能通过目的站指定的路由器 下面关于边界网关协议BGP4的描述中,不对的的是(21)。(21)ABGP4网关向对等实体(Peer)发布可以到达的AS列表BBGP4网关采用逐跳路由(hop-by-hop)模式发布路由信息CBGP4可以通过路由汇聚功能形成超级网络(Supernet)DBGP4报文直接封装在IP数据报中传送 RIP协议中可以使用多种方法防止路由循环,在以下选项中不属于这些方法的是(22)。(22)A垂直翻转B水平分割C反向路由中毒D设立最大度量值 RIP协议默认的路由更新周期是(23)
7、秒。(23)A30B60C90D100 OSPF协议合用于4种网络。下面选项中,属于广播多址网络的是(24),属于非广播多址网络的是(25)。(24)AEthernetBPPPCFrame RelayDRARP(25)AEthernetBPPPCFrame RelayDRARP MPLS(多协议标记互换)根据标记对分组进行互换,MPLS包头的位置应插入在(26)。(26)A以太帧头的前面B以太帧头与IP头之间CIP头与TCP头之间D应用数据与TCP头之间 IGRP协议的路由度量涉及多种因素,但是一般情况下可以简化为(27)。(27)A可靠性B带宽C跳步数DMTU 采用Windows Serve
8、r 2023创建一个Web站点,主目录中添加主页文献index.asp,在客户机的浏览器地址栏内输入该网站的域名后不能正常访问,则不也许的因素是(28)。(28)AWeb站点配置完毕后没有重新启动BDNS服务器不能进行对的的域名解析C没有将index.asp添加到该Web站点的默认启动文档中D没有指定该Web站点的服务端口 DNS服务器在名称解析过程中对的的查询顺序为(29)。(29)A本地缓存记录区域记录转发域名服务器根域名服务器B区域记录本地缓存记录转发域名服务器根域名服务器C本地缓存记录区域记录根域名服务器转发域名服务器D区域记录本地缓存记录根域名服务器转发域名服务器 DNS服务器进行域
9、名解析时,若采用递归方法,发送的域名请求为(30)。(30)A1条B2条C3条D多条 DNS资源记录中记录类型(record-type)为A,则记录的值为(31)。(31)A名字服务器B主机描述CIP地址D别名 FTP客户上传文献时,通过服务器建立的连接是(32),FTP客户端应用进程的端口可认为(33)。(32)A建立在TCP之上的控制连接B建立在TCP之上的数据连接C建立在UDP之上的控制连接D建立在UCP之上的数据连接(33)A20B21C80D4155 在Linux系统中,命令(34)用于管理各项软件包。(34)AinstallBrpmCfsckDmsi Linux系统中,为某一个文献
10、在此外一个位置建立文献链接的命令为(35)。(35)AlnBviClocateDcat 默认情况下,Linux系统中用户登录密码信息存放在(36)文献中。(36)A/etc/groupB/etc/userinfoC/etc/shadowD/etc/profie 在Windows系统中若要显示IP路由表的内容,可以使用命令(37)。(37)ANetstat -sBNetstat -rCNetstat -nDNetstat a 下列命令中,不能查看网关IP地址的是(38)。(38)ANslookupBTracertCNetstatDRoute print 某网络拓扑如下图所示,在主机host1上设
11、立默认路由的命令为(39);在主机host1上增长一条到服务器server1主机路由的命令为(40)。(39)Aroute add 0.0.0.0 mask 0.0.0.0 220.110.100.1Broute add 220.110.100.1 0.0.0.0 mask 0.0.0.0Cadd route 0.0.0.0 mask 0.0.0.0 220.110.100.1Dadd route 220.110.100.1 0.0.0.0 mask 0.0.0.0(40)Aadd route 220.110.100.1 220.110.100.25 mask 255.255.255.0Bro
12、ute add 220.110.101.25 mask 255.255.255.0 220.110.100.1Croute add 220.110.101.25 mask 255.255.255.255 220.110.100.1Dadd route 220.110.1009.1 220.110.101.25 mask255.255.255.255 在SNMPv3中,管理站(Manager)和代理(Agent)统一叫做(41)。(41)ASNMP实体BSNMP引擎C命令响应器D命令生成器 下列选项中,同属于报文摘要算法的是(42)。(42)ADES和MD5BMD5和SHA-1CRSA和SHA-
13、1DDES和RSA 下图所示为一种数字署名方案,网上传送的报文是(43),防止A抵赖的证据是(44)。(43)APBDA(P)CEB(DA(P)DDA(44)APBDA(P)CEB(DA(P)DDA 下面关于域本地组的说法中,对的的是(45)。(45)A成员可来自森林中的任何域,仅可访问本地区内的资源B成员可来自森林中的任何域,可访问任何域中的资源C成员仅可来自本地区,公可访问本地区内的资源D成员仅可来自本地区,可访问任何域中资源 在Kerberor认证系统中,用户一方面向(46)申请初始票据,然后从(47)获得会话密钥。(46)A域名服务器DNSB认证服务器ASC票据授予服务器 TGSD认证
14、中心CA(47)A域名服务器DNSB认证服务器ASC票据授予服务器 TGSD认证中心CA HTTPS的安全机制工作在(48)。而S-HTTP的安全机制工作在(49)。(48)A网络层B传输层C应用层D物理层(49)A网络层B传输层C应用层D物理层 下面病毒中,属于蠕虫病毒的是(50)。(50)AWorm.Sasser病毒BTrojan.QQPSW病毒CBackdoor.IRCBot病毒DMacro.Melissa 病毒 互联网规定的B类私网地址为(51)。(51)A172.16.0.0/16B172.16.0.0/12C172.15.0.0/16D172.15.0.0/12 假如一个公司有20
15、23台主机,则必须给它分派(52)个C类网络。为了使该公司网络在路由表中只占一行,指定给它的子网掩码应当是(53)。(52)A2B8C16D24(53)A255.192.0.0B255.240.0.0C255.255.240.0D255.255.248.0 ISP分派给某公司的地址块为199.34.76.64/28,则该公司得到的地址数是(54)。(54)A8B16C32D64 由16个C类网络组成一个超网(supernet),其网络掩码(mask)应为(55)。(55)A255.255.240.16B255.255.16.0C255.255.255.248.0D255.255.240.0 设
16、IP地址为18.250.31.14,子网掩码为255.240.0.0,则子网地址是(56)。(56)A18.0.0.14B18.31.0.14C18.240.0.0D18.9.0.14 IPv6“链路本地地址”是将主机(57)附加在地址前缀1111 1110 10之后产生的。(57)AIPv4地址BMAC地址C主机名D任意字符串 假如要设立互换机的IP地址,则命令提醒符应当是(58)。(58)ASwichBSwitch#CSwitch(config)DSwitch(config-if)# 路由器命令“Router(config-subif)#encapsulation dot1q 1”的作用是
17、(59)。(59)A设立封装类型和子接口连接的VLAN号B进入VLAN配置模式C配置VTP标语D指定路由器的工作模式 若路由器的路由信息如下,则最后一行路由信息如何得到的(60)。R3#show ip routeGateway of last resort is not set192.168.0.0/24 is subnetted, 6 subnetsC192.168.1.0 is directly connected, Ethernet0C192.168.65.0 is directly connected, Serial0C192.168.67.0 is directly connecte
18、d, Serial1R192.168.69.0 120/1 via 192.168.67.2, 00:00:15, Serial1120/1 via 192.168.65.2, 00:00:24, Serial0R192.168.69.0 120/1 via 192.168.67.2, 00:00:15, Serial1R192.168.69.0 120/1 via 192.168.652, 00:00:24, Serial0(60)A串行口直接连接的B由路由协议发现的C操作员手工配置的D以太网端口直连的 按照802.1d生成树协议(STP),在互换机互联的局域网中,(61)的互换机被选为根互
19、换机。(61)AMAC地址最小的BMAC地址最大的CID最小的DID最大的 以太网中采用了二进制指数后退算法,这个算法的特点是(62)。(62)A网络负载越轻,也许后退的时间越长B网络负载越重,也许后退的时间越长C使用网络既可以合用于突发性业务,也可以合用于流式业务D可以动态地提高网络发送的优先级 以太网帧格式如下图所示,其中“填充”字段的作用是(63)。前导字段帧起始符目的地址源地址长度数据填充校验和(63)A可用于表达任选参数B表达封装的上层协议C表达控制帧的类型D维持64字节的最小帧长 IEEE 802.11采用了CSMA/CA协议,下面关于这个协议的描述中错误的是(64)。(64)A各
20、个发送站在两次帧间隔(IFS)之间进行竞争发送B每一个发送站维持一个后退计数器并监听网络上的通信C各个发送站按业务的优先级获得不同的发送机会DCSMA/CA协议合用于突发性业务 在IEEE 802.11标准中使用了扩频通信技术,下面选项中有关扩频通信技术说法对的的是(65)。(65)A扩频技术是一种带宽很宽的红外通信技术B扩频技术就是用伪随机序列对代表数据的模拟信号进行调制C扩频通信系统的带宽随着数据速率的提高而不断扩大D扩频技术就是扩大了频率许可证的使用范围 Wi-Fi联盟制定的安全认证方案WPA(Wi-Fi Protected Access)是(66)标准的子集。(66)AIEEE 802
21、.11BIEEE 802.11aCIEEE 802.11bDIEEE 802.11i 为了拟定一个网络是否可以连通,主机应当发送ICMP(67)报文。(67)A回声请求B路由重定向C时间戳请求D地址掩码请求 在域名系统中,根域下面是顶级域(TLD)。在下面的选项中(68)属于全世界通用的顶级域。(68)AorgBcnCmicrosoftDmil 在网络设计阶段进行通信流量分析时可以采用简朴的80/20规则,下面关于这种规则的说明中,对的的是(69)。(69)A这种设计思绪可以最大限度满足用户的远程联网需求B这个规则可以随时控制网络的运营状态C这个规则合用于内部交流较多而外部访问较少的网络D这个
22、规则合用的网络允许存在具有特殊应用的网段 根据用户需求选择对的的网络技术是保证网络建设成功的关键,在选择网络技术时应考虑多种因素,下面的各种考虑中,不对的的是(70)。(70)A选择的网络技术必须保证足够的带宽,使得用户可以快速地访问应用系统B选择网络技术时不仅要考虑当前的需求,并且要考虑未来的发展C越是大型网络工程,越是要选择具有前瞻性的新的网络技术D选择网络技术要考虑投入产出比,通过投入产出分析拟定使用何种技术 Border Gateway Protocol(BGP) is inter-autonomous system(71)protocol. BGP is based on a rou
23、ting method called path vector routing. Distance vector routing is not a good candidate for inter-autonomous system routing because there are occasions on which the route with the smallest(72)count is not the preferred route. For example, we may not want a packet through an autonomous system that is
24、 not secure even though it is shortest route. Also, distance vector routing is unstable due to the fact that the routers announce only the number of hop counts to the destination without defining the path that leads to that(73). A router that receives a distance vector advertisement packet may be fo
25、oled if the shortest path is actually calculated through the receiving router itself. Link(74)routing is also not a good candidate for inner-autonomous system routing because an internet is usually too big for this routing method. To use link state routing for the whole internet would require each r
26、outer to have a huge link state database. It would also take a long time for each router to calculate its routing(75)using the Dijkstra algorism.(71)AroutingBswitchingCtransmittingDreceiving(72)ApathBhopCrouteDpacket(73)AconnectionBwindowCsourceDdestination(74)AstatusBsearchCstateDresearch(75)Atable
27、BstateCmetricDcost答案:(71)A,(72)B,(73)D,(74)C,(75)A试题一(共15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸相应的解答栏内。【说明】某公司欲构建局域网,考虑到公司的很多业务依托于网络,规定公司内部用户能后高速访问公司服务器,并且对网络的可靠性规定很高。因此,在网络的设计中,要考虑网络的冗余性,不能由于单点故障引起整个网络的瘫痪。某网络公示根据公司需求,将网络拓扑结构设计为双核心来进行负载均衡和容错。该公司给出的网络拓扑如图1-1所示:图1-1【问题1】(6分)在该网络拓扑图中,请根据用户需求和设计规定,指出至少三个不合理之处,并简要说
28、明理由。【问题2】(5分)该公司有分支机构地处其他省市,计划采用MPLS VPN进行网络互连,请根据MPLS VPN的技术原理回答以下问题:1MPLS技术重要为了提高路由器转发速率而提出的,其核心思想是运用标签互换取代复杂的路由运算和路由互换;该技术实现的核心是把(1)封装在(2)数据包中。(1)(2)备选答案:AIP数据报BMPLSCTCPDGRE2MPLS VPN承载平台由PE路由器、CE路由器和P路由器组成,其中(3)是MPLS核心网中的路由器,这种路由器只负责依据MPLS标签完毕数据包的高速转发,(4)是MPLS边沿路由器,负责待传送数据包的MPLS标签的生成和弹出,还负责发起根据路由
29、建立互换标签的动作。(5)是直接与电信运营商相连的用户端路由器,该设备上不存在任何带有标签的数据包。【问题3】(4分)公司网络运营过程中会碰到各种故障。一方面,网络管理人员可以运用网络设备及系统提供的集成命令对网络进行故障排除,例如运用(6)命令可以查看系统的安装情况与网络的正常运营状况,另一方面,运用专用故障排除工具可以快速的定位故障点,例如运用(7)可以精确地测量光纤的长度、定位光纤的断点。(6)备选答案:ApingBdebugCshowDtracert(7)备选答案:A数字万用表B时域放射计C光时域反射计D网络分析仪试题二(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸相应
30、的解答栏内。【说明】Linux系统有其独特的文献系统ext2,文献系统涉及文献的组织结构、解决文献的数据结构及操作文献的方法。可以通过命令获取系统及磁盘分区状态信息,并能对其进行管理。【问题1】(6分)以下命令中,改变文献所属群组的命令是(1),编辑文献的命令是(2),查找文献的命令是(3)。(1)(3)备选答案:AchmodBchgrpCviDwhich【问题2】(2分)在Linux中,伪文献系统(4)只存在于内存中,通过它可以改变内核的某些参数。A/procBntfsC/tmpD/etc/profile【问题3】(4分)在Linux中,分区为主分区、扩展分区和逻辑分区,使用fdisk l命
31、令获得分区信息如下所示:Disk /dev/hda:240 heads, 63 sectors, 140 cylindersUnits=cylinders of 15120 * 512 bitesDevice BootStartEndBlocksIdSystem/dev/hda12862162128+cWin95 FAT32(LBA)/dev/hda2*2881960124966805Extended/dev/hda528828915088+83Linux/dev/hda62908444195768+83Linux/dev/hda78459831050808+82Linux swap/dev/
32、hda898418166297448+83Linux/dev/hda918171940937408+83Linux其中,属于扩展分区的是(5)。使用df -T命令获得信息部分如下所示:FilesystemType1k BlocksUsedAvallableUse%Mounted on/dev/hda6relserfs41956322023020218061249%/dev/hda5ext2146073778100758%/boot/dev/hda9relserfs93737220236873500422%/home/dev/hda8relserfs62972483882504241474462
33、%/optShmfsshm25622002562200%/dev/shm/dev/hda1vfat2159992185419230580086%/windows/c其中,不属于Linux系统分区的是(6)。【问题4】(3分)在Linux系统中,对于(7)文献中列出的Linux分区,系统启动时会自动挂载。此外,超级用户可以通过(8)命令将分区加载到指定目录,从而该分区才在Linux系统中可用。试题三(共15分)阅读以下说明,回答问题1至问题5,将解答填入答题纸相应的解答栏内。【说明】某网络拓扑结构如图3-1所示,网络1和网络2 的主机均由DHCP_Server分派IP地址。FTP_Server的
34、操作系统为Windows Server 2023,Web_Server的域名为.com。图3-1【问题1】(4分)DHCP_Server服务器可以动态分派的IP地址范围为(1)和(2)。答案:(1)110.115.3.0/24,(2)61.202.117.254/26注:(1)和(2)的内容可以调换【问题2】(2分)若在host1上运营ipconfig命令,获得如图3-2所示结果,host1能正常访问Internet吗?说明因素。图3-2【问题3】(3分)若host1成功获取IP地址后,在访问网站时,总是访问到.com,而统一网段内的其他客户端访问该网站正常。在host1的C:WINDOWSs
35、ystem32driversetc目录下打开(3)文献,发现其中有如下两条记录:127.0.0.1localhost(4).com在清除第2条记录后关闭文献,重启系统或host1访问网站正常。请填充(4)处空缺内容。【问题4】(2分)在配置FTPserver时,图3-3的“IP地址”文本框应填入(5)。图3-3【问题5】(4分)若FTP配置的虚拟目录为pcn,虚拟目录配置如图3-4与3-5所示。图3-4图3-5根据以上配置,哪些主机可以访问该虚拟目录?访问该虚拟目录的命令是(6)。试题四(共15分)阅读以下说明,回答问题1至问题5,将解答填入答题纸相应的解答栏内。【说明】某公司两分支机构之间的
36、网络配置如图4-1所示,为保护通信安全,在路由器router-a和router-b上配置IPSec安全策略,对192.168.8.0/24网段和192.168.9.0/24网段之间数据进行加密解决。图4-1【问题1】(3分)为建立来那个分支机构之间的通信,请完毕下面的路由配置命令。Router-a(config)#ip router 0.0.0.0 0.0.0.0(1)Router-b(config)#ip router 0.0.0.0 0.0.0.0(2)答案:(1)201.18.8.1,(2)203.25.25.1【问题2】(3分)下面的命令是在路由器router-a中配置IPSec隧道。
37、请完毕下面的隧道配置命令。router-a(config)# crypto tunnel tun1(设立IPSec隧道名称为tun1)router-a(config-tunnel)# peer address(3)(设立隧道对端IP地址)router-a(config-tunnel)# local address(4)(设立隧道本端IP地址)router-a(config-tunnel)# set auto-up (设立为自动协商)router-a(config-tunnel)# exit (退出隧道设立)答案:(3)201.18.8.1,(4)203.25.25.1【问题3】(3分)rout
38、er-a与router-b之间采用预共享密钥“12345678”建立IPSec安全关联,请完毕下面配置命令router-a(config)# crypt ike key address(5)router-b(config)# crypt ike key address(6)答案:(5)201.18.8.1,(6)203.25.25.1【问题4】(3分)下面的命令在路由器router-a中配置了相应的IPSec策略,请说明该策略的含义。Router-a(config)# crypto policy p1Router-a(config-policy)# flow 192.168.8.0 255.2
39、55.255.0 192.168.9.0 255.255.255.0 ip tunnel tun1答案:建立IPSec策略p1,在网段192.168.8.0/24和网段192.168.9.0/24之间启用隧道tun1。【问题5】(3分)下面的命令在路由器router-a中配置了相应的IPSec建议。router-a(config)#crypto ipsec proposal secp1router-a(config-ipsec-prop)# esp 3des sha1router-a(config-ipsec-prop)#exit该建议表白:IPsec采用ESP报文,加密算法采用(7),认证算法采用(8)。试题解析:用【认证算法】的措辞再次让人挠头,这个问题中应当问的是【摘要算法】才是。答案:(5)3DES,(6)SHA-1试题五(共15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸相应的解答栏内。【说明】某单位网络的拓扑结构示意图如图5-1所示。该网络采用RIP协议,规定在R2上使用访问控制列表严禁网络192.168.20.0/24上的主机访问网络192.168.10.0/24,在R3上使用访问控制列表严禁网络192.168.20.0/24上的主机访问10.10.10.0/24上的Web服务,但允许访问其他服务器。图5-1【问题1】(8分)下面是路
限制150内