文档库 最新最全的文档下载
当前位置:文档库 › 网络工程师第04套下午试题及解析

网络工程师第04套下午试题及解析

网络工程师第04套下午试题及解析
网络工程师第04套下午试题及解析

网络工程师第04套

第1 题

试题一(15分)

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

某公司规模扩大,既要考虑保证目前土建装修的效果不被破坏,又要满足网络扩容和企业工作实际需求,同时还要保证投资不要过大。经过深入分析和研究对比,决定采用无线局域网组网来解决网络扩容的问题,网络拓扑结构如图1-1所示。

图1-1

【问题1】(3分)

从工作的频段、数据传输速率、优缺点以及它们之间的兼容性等方面,对IEEE 802.11a、IEEE 802.11b和IEEE 802.11g进行比较。

【问题2】(8分)

1.将(1)处空缺设备的名称填写在答题纸的相应位置。(2分)

2.(1)所在局域网内的PC或笔记本的IP地址有哪几种分配方式?在安装(1)时,如何配置这几种方式?(2分)

3.对PC机或笔记本中无线网卡进行配置时,“encryption”项的值如何确定?(2分)4.配置完成后,采用什么命令测试该无线网是否连通?(2分)

【问题3】(4分)

简述WLAN用户通过RADIUS服务器登录的过程。

参考答案:

【问题1】(3分)

1、IEEE 802.11b是目前应用最广的一种WLAN标准,使用开放的2.4GHz频段直接序列扩频,最大数据传输速率为11Mbps。

2、IEEE 802.11a标准是在IEEE 802.11b标准后推出的,虽然它可以达到54Mbps的高传输速率,工作频段在5.15~5.825GHz的商业频段,产品价格较贵,且与原来的IEEE 802.11b 标准产品不兼容。

3、IEEE 802.11g标准采用与IEEE 802.11b相同的2.4GHz频段,传输速率提高到54Mbps,与现有IEEE 802.11b标准兼容。

1、AP(无线接入点)或无线路由器(2分)

2、有动态分配和静态设定两种方式。

在配置AP时,若开启AP的DHCP功能,AP会自动给局域网内的每台机器动态分配一个局域网的IP地址;若关闭AP的DHCP功能,则由用户在同一子网内自行静态设定IP地址。(2分)

3、和AP“encryption”项的值相同。(2分)

4、采用ping命令(例如pimg 133.56.9.95,133.56.9.95为AP的IP地址)。(2分)

【问题3】(4分)

具体实现过程为:

1、用户连接到接入点后,WLAN交换机向用户发送请求用户ID的消息。

2、用户回复ID,WLAN将用户ID转发给RADIUS服务器。

3、RADIUS服务器接收接入请求,交换机提取用户身份信息,将用户分配到正确的VLAN 中,接收信息被发送给用户。

4、一旦用户被分配到基于角色的VLAN中,随后所有的数据都被转发到正确的VLAN。

试题分析:

【问题1】(3分)

1、IEEE 802.11b是目前应用最广的一种WLAN标准,使用开放的2.4GHz频段直接序列扩频,最大数据传输速率为11Mbps。

2、IEEE 802.11a标准是在IEEE 802.11b标准后推出的,虽然它可以达到54Mbps的高传输速率,工作频段在5.15~5.825GHz的商业频段,产品价格较贵,且与原来的IEEE 802.11b 标准产品不兼容。

3、IEEE 802.11g标准采用与IEEE 802.11b相同的2.4GHz频段,传输速率提高到54Mbps,与现有IEEE 802.11b标准兼容。

【问题2】(8分)

1、AP(无线接入点)或无线路由器(2分)

2、有动态分配和静态设定两种方式。

在配置AP时,若开启AP的DHCP功能,AP会自动给局域网内的每台机器动态分配一个局域网的IP地址;若关闭AP的DHCP功能,则由用户在同一子网内自行静态设定IP地址。(2分)

3、和AP“encryption”项的值相同。(2分)

4、采用ping命令(例如pimg 133.56.9.95,133.56.9.95为AP的IP地址)。(2分)

【问题3】(4分)

具体实现过程为:

1、用户连接到接入点后,WLAN交换机向用户发送请求用户ID的消息。

2、用户回复ID,WLAN将用户ID转发给RADIUS服务器。

3、RADIUS服务器接收接入请求,交换机提取用户身份信息,将用户分配到正确的VLAN 中,接收信息被发送给用户。

4、一旦用户被分配到基于角色的VLAN中,随后所有的数据都被转发到正确的VLAN。

第2 题

某大学申请了一个名为“https://www.wendangku.net/doc/3a16295969.html,”的域名,为了方便动态地根据院系的需要,分配、管理和解析二级域名,决定自行架设DNS服务器,他们采用了Linux+Bind的解决方案来构建。

Bind安装完成后,它会运行一个named的服务进程,而该服务进程在启动时会读取一个初始化配置文件,该文件的名称是什么?该文件的配置内容如下所示:

1 diretory /etc/named

2 primary https://www.wendangku.net/doc/3a16295969.html, db.abc

3 primary 55.101.202.IN-ADDR.ARPA db.202.101.55

4 cache . db.cache

请说明第2、3、4行配置命令的功能分别是什么。

【问题2】(6分)

在配置文件db.abc中,其中包括以下内容:

1 @ IN SOA https://www.wendangku.net/doc/3a16295969.html, https://www.wendangku.net/doc/3a16295969.html,. (

200002011 ;文件版本号

28800 ;刷新时间(秒)

7200 ;重试时间(秒)

3600000 ;终止时间(秒)

86400);TTL生存时间(秒)

2 IN NS https://www.wendangku.net/doc/3a16295969.html,.

3 www IN A 202.101.55.1

4 computer IN A 202.101.55.2

5 cs IN CNAME computer

6 mail IN MX 202.101.55.10

1. 在配置的第1行,有一个严重的错误,请以“xxx”应为“xxx”的格式指出。

2. 计算机系的域名为https://www.wendangku.net/doc/3a16295969.html,,其对应的IP地址是什么?除了该域名外,还可以用什么域名来访问该系的网站。

3. 该学校的邮件服务器的IP地址是什么?

【问题3】(3分)

当完成了DNS配置之后,可以使用什么命令来验证?

参考答案:

【问题1】(6分)

named服务对应的初始配置文件为/etc/named.conf。(1.5分)

第2行配置:说明该DNS服务器是https://www.wendangku.net/doc/3a16295969.html,的主域名服务器所有*https://www.wendangku.net/doc/3a16295969.html,形式的域名解析数据都存在db.abc文件中。(1.5分)

第3行配置:说明该DNS服务器作为202.101.55网段地址转换主服务器所有以202.101.55.*形式的地址到域名的转换数据均存在db.202.101.55文件中。(1.5分)

第4行配置:指定DNS从db.cache文件中获得Internet的顶层“根”服务器地址。(1.5分)【问题2】(6分)

1. “https://www.wendangku.net/doc/3a16295969.html,”应为“https://www.wendangku.net/doc/3a16295969.html,.”(2分)

2. 202.101.55.2 https://www.wendangku.net/doc/3a16295969.html,(2分)

3. 202.101.55.10(2分)

【问题3】(3分)

应使用nslookup。(3分)

试题分析:

named服务对应的初始配置文件为/etc/named.conf。(1.5分)

第2行配置:说明该DNS服务器是https://www.wendangku.net/doc/3a16295969.html,的主域名服务器所有*https://www.wendangku.net/doc/3a16295969.html,形式的域名解析数据都存在db.abc文件中。(1.5分)

第3行配置:说明该DNS服务器作为202.101.55网段地址转换主服务器所有以202.101.55.*形式的地址到域名的转换数据均存在db.202.101.55文件中。(1.5分)

第4行配置:指定DNS从db.cache文件中获得Internet的顶层“根”服务器地址。(1.5分)【问题2】(6分)

1. “https://www.wendangku.net/doc/3a16295969.html,”应为“https://www.wendangku.net/doc/3a16295969.html,.”(2分)

2. 202.101.55.2 https://www.wendangku.net/doc/3a16295969.html,(2分)

3. 202.101.55.10(2分)

【问题3】(3分)

应使用nslookup。(3分)

第3 题

为了保障内部网络的安全,某公司企业网在与Internet连接处安装了PIX防火墙,其网络结构如图A所示:

【问题1】(9分)

阅读以下防火墙的配置,请根据需要将配置命令填充完整,或按要求解释命令含义。

ip address outside (1)(2)

ip address inside (3)(4)

global (outside) 1 61.144.51.46 (5)

nat (inside) 1 0.0.0.0 0.0.0.0 (启用NA T,内网所有机器均可访问外网)

static (inside, outside) 61.144.51.43 192.168.0.8 netmask 255.255.255.255 (6)

【问题2】(3分)

管道命令的作用是,允许数据流从较低安全级别的接口流向较高安全级别的接口。请解释以下配置命令。

conduit permit icmp any any (7)

conduit permit tcp host 61.144.51.43 eq www any (8)

【问题3】(3分)

以下命令则是针对网络服务的端口来进行配置,请解释以下配置命令。

Pix525(config)# fixup protocol http 80

Pix525(config)# fixup protocol http 1080 (9)(请解释前两句)

Pix525(config)# no fixup protocol smtp 80 (10)

参考答案:

【问题1】(9分)

(1)61.144.51.42(1.5分)

(2)255.255.255.248(1.5分)

(3)192.168.0.1(1.5分)

(4)255.255.255.0(1.5分)

(5)内网访问外网时,防火墙将访问外网的所有主机地址统一为61.144.51.46。(1.5分)(6)当内网地址192.168.0.8访问外网时,静态转换为61.144.51.43。(1.5分)

【问题2】(3分)

(7)允许icmp消息向内部和外部通过。(1.5分)

(8)用61.144.51.43这个ip地址提供Web服务,允许所用外部用户访问。(1.5分)

【问题3】(3分)

(9)启用http协议,指定80和1080两个端口。(1.5分)

(10)禁用smtp协议。(1.5分)

试题分析:

【问题1】

在第(1)-(4)空中,考查的防火墙的内、外部IP地址的配置。其命令格式为:

IP address [inside|outside] ip-addr netmask

inside代表内部网卡,outside代表外部网卡

ip-addr是指IP地址,netmask是子网掩码

然后,我们可以根据图1,可以看出内部网卡地址应该是192.168.0.1,子网掩码是24位,即255.255.255.0;而外部网卡地址应该是61.144.51.42,子网掩码是29位,即255.255.255.248。而后三行配置命令,主要是完成NA T转换的配置。与其相关的配置命令主要有三个:

n 指定外部地址范围(global)

global命令把内网的ip地址翻译成外网的ip地址或一段地址范围。Global命令的配置语法:global (if_name) nat_id ip_address-ip_address [netmark global_mask]

其中(if_name)表示外网接口名字,例如outside.。Nat_id用来标识全局地址池,使它与其相应的nat命令相匹配,ip_address-ip_address表示翻译后的单个ip地址或一段ip地址范围。[netmark global_mask]表示全局ip地址的网络掩码。

例如:Pix525(config)#global (outside) 1 61.144.51.42-61.144.51.48。它表示内网的主机通过防火墙要访问外网时,pix防火墙将使用61.144.51.42-61.144.51.48这段ip地址池为要访问外网的主机分配一个全局ip地址。

又如:Pix525(config)#global (outside) 1 61.144.51.42。它表示内网要访问外网时,pix防火墙将为访问外网的所有主机统一使用61.144.51.42这个单一ip地址。

再如:Pix525(config)#no global (outside) 1 61.144.51.42,则表示删除这个全局表项。

n 指定要进行转换的内部地址(nat)

网络地址翻译(nat)作用是将内网的私有ip转换为外网的公有ip.Nat命令总是与global命令一起使用,这是因为nat命令可以指定一台主机或一段范围的主机访问外网,访问外网时需要利用global所指定的地址池进行对外访问。nat命令配置语法:nat (if_name) nat_id local_ip [netmark]

其中(if_name)表示内网接口名字,例如inside. Nat_id用来标识全局地址池,使它与其相应的global命令相匹配,local_ip表示内网被分配的ip地址。例如0.0.0.0表示内网所有主机可以对外访问。[netmark]表示内网ip地址的子网掩码。

例如:Pix525(config)#nat (inside) 1 0.0.0.0 0.0.0.0。表示启用nat,内网的所有主机都可以访问外网,我们还可以用0可以代表0.0.0.0。

又如:Pix525(config)#nat (inside) 1 172.16.5.0 255.255.0.0。表示只有172.16.5.0这个网段内的主机可以访问外网。

n 配置静态IP地址翻译(static)

如果从外网发起一个会话,会话的目的地址是一个内网的ip地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。static命令配置语法:static (internal_if_name,external_if_name) outside_ip_address inside_ ip_address 其中internal_if_name表示内部网络接口,安全级别较高。如inside.

external_if_name为外部网络接口,安全级别较低。如outside等。outside_ip_address为正在访问的较低安全级别的接口上的ip地址。inside_ ip_address为内部网络的本地ip地址。

例如:Pix525(config)#static (inside, outside) 61.144.51.62 192.168.0.8。表示ip地址为192.168.0.8的主机,对于通过防火墙建立的每个会话,都被翻译成61.144.51.62这个全局地址,也可以理解成static命令创建了内部ip地址192.168.0.8和外部ip地址61.144.51.62之间的静态映射。

【问题2】

使用static命令可以在一个本地ip地址和一个全局ip地址之间创建了一个静态映射,但从外部到内部接口的连接仍然会被pix防火墙的自适应安全算法(ASA)阻挡,conduit命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的入方向的会话。对于向内部接口的连接,static和conduit命令将一起使用,来指定会话的建立。conduit命令配置语法:

conduit permit | deny global_ip port[-port] protocol foreign_ip [netmask] permit | deny

n global_ip 指的是先前由global或static命令定义的全局ip地址,如果global_ip为0,就用any代替0;如果global_ip是一台主机,就用host命令参数。

n port 指的是服务所作用的端口,例如www使用80,smtp使用25等等,我们可以通过服务名称或端口数字来指定端口。

n protocol 指的是连接协议,比如:TCP、UDP、ICMP等。foreign_ip 表示可访问global_ip 的外部ip。对于任意主机,可以用any表示。如果foreign_ip是一台主机,就用host命令参数。

例如:Pix525(config)#conduit permit tcp host 192.168.0.8 eq www any

这个例子表示允许任何外部主机对全局地址192.168.0.8的这台主机进行http访问。其中使用eq和一个端口用来允许或拒绝对这个端口的访问。Eq ftp就是指允许或拒绝只对ftp的访问。

又如:Pix525(config)#static (inside, outside) 61.144.51.62 192.168.0.3

Pix525(config)#conduit permit tcp host 61.144.51.62 eq www any

这个例子说明static和conduit的关系。192.168.0.3在内网是一台web服务器,现在希望外网的用户能够通过pix防火墙得到web服务。所以先做static静态映射:192.168.0.3->61.144.51.62(全局),然后利用conduit命令允许任何外部主机对全局地址61.144.51.62进行http访问。

【问题3】

fixup命令作用是启用,禁止,改变一个服务或协议通过pix防火墙,由fixup命令指定的端口是pix防火墙要侦听的服务。见下面例子:

例如:Pix525(config)#fixup protocol ftp 21,表示启用ftp协议,并指定ftp的端口号为21

又如:Pix525(config)#fixup protocol http 80

Pix525(config)#fixup protocol http 1080

则表示为http协议指定80和1080两个端口。

再如:Pix525(config)#no fixup protocol smtp 80,则表示禁用smtp协议。

第4 题

某公司为了方便内部网络连接Internet,就申请了一条100M的Internet连接,但为了有效地保护内部网络,实现对一些网站访问进行过滤,以及实现数据访问的缓存从而提高速度,决定通过Linux+Squid来架设一个代理服务器。

Squid服务器只有一个配置文件,即/etc/squid.conf,所有与其相关的配置都存在该文件中。其中最关键的配置选项就是Squid监听HTTP客户连接请求的端口,其配置项是http_port,在该公司中,其配置为:

http_port 8081

为了根据不同的IP段来限制他们是否能够使用代理服务器,则需要借助两个命令。一是acl、另一是http_access。

命令acl可以设置acl组,其格式是:acl 组名控制类别IP地址/子网掩码。其中控制类别有两种,src表示源地址,dst表示目标地址。同时还可以来控制时间、协议、端口,格式是acl 组名允许访问的时间/协议/端口。

而http_access则是用来允许或禁止使用,其格式是http_access allow/deny 组名。

该公司的配置文件内容如下所示:

acl all src 0.0.0.0/0.0.0.0

acl dev src 192.168.1.0/255.255.255.0

acl market src 192.168.2.0/255.255.255.240

acl dev 12:00 14:00

acl dev 17:50-20:00

http_access allow dev

http_access allow market

http_access deny all

【问题1】(6分)

如果将http_port的配置改为“http_port 80”,会有问题吗?为什么?如果要检查squid服务是否正常启动应该怎么办?

【问题2】(6分)

1. IP地址为19

2.168.1.200的用户在上午八点半钟时,能够通过代理服务器上网吗?

2. IP地址为192.168.2.200的用户能够通过代理服务器上网吗?

3.如果想让IP地址在192.168.3.0/24网段的用户能够通过该代理服务器上网,需要做设置吗?如果需要请说明如何设置。

【问题3】(3分)

为了使用Squid的代理服务,每个客户端都需要进行配置,那么在图1所示的配置界面中的“端口”一栏应该填入什么?

参考答案:

【问题1】(6分)

1. 有问题(2分),因为80端口是保留端口,会与该台机器的Web服务器冲突。(2分)

2. 可以使用命令ps –ef |grep squid,有输出说明该进程已启动(2分)

【问题2】(6分)

1. 不能(2分)

2. 不能(2分)

3. 需要配置(2分),配置有两行:

acl xxx src 192.168.3.0/24(xxx可写作任何值)

http_access allow xxx(这里的xxx要与上一行一致)

【问题3】(3分)

应填入8081

试题分析:

【问题1】

这里设置的是Squid提供代理服务的端口,也就是传输层的服务端口,根据规定在1024以内的端口是保留端口,也就是已经有服务在使用,因此一般不用作代理服务端口。而80正是Web服务器使用的端口,因此占用后,就会与该台机器的Web服务器相冲突。

Squid并没有提供直接查询其是否启动的命令,因此要借助于Linux的进程查看命令来检查。只要Squid启动就会有一个名为squid的进程,因此我们只需用grep过滤就可以得知。即执行ps –ef|grep squid。如果已启动就会得到类似于以下的信息:

15342 ? 00:00:00 squid

15343 ? 00:00:00 squid

【问题2】

在题目的描述中已经解释了acl和http_access命令的用法,因此本题还是比较简单的,只要根据描述来分析,就可以得到正确的答案。

首先,我们定义了三个acl组:

n acl all src 0.0.0.0/0.0.0.0:all组包括了所有的用户

n acl dev src 192.168.1.0/255.255.255.0:dev组是指IP地址属于192.168.1.0/24网段的所有用户。

n acl market src 192.168.2.0/255.255.255.240:market组为P地址属于192.168.2.0/28网段的所有用户。

然后,我们对dev组的访问时间做了限制:

n acl dev 12:00 14:00:12:00到14:00可以访问

n acl dev 17:50-20:00:17:50到20:00可以访问

最后,设置了访问策略:

n http_access allow dev:允许dev组访问

n http_access allow market:允许market组访问

n http_access deny all:禁止其它组的访问

结合这些配置的含义,我们不难分析出IP地址为192.168.1.200的用户,它属于dev组,在上午八点半钟时显然是受限的,因此无法访问。而IP地址为192.168.2.200则比较容易产生错误,因为我们配置的market组的子网掩码是28位的,因此只表示192.168.2.1到192.168.2.30这个范围的IP地址,192.168.2.200是不属于的,因此也是不能访问的。

而对于192.168.3.0/24而言显然也是属于“其它IP地址范围”,因此它也是无法访问的,要

让他能够访问必须进行设置。配置的方法可以参照前面的,分为两步:

n 设置组:acl xxx src 192.168.3.0/255.255.255.0(xxx可写作任何值)

n 开通访问权:http_access allow xxx

【问题3】

Squid监听HTTP客户连接请求的端口就是代理服务的端口,因此在客户端配置的端口就应该是其设备的8081。

第5 题

阅读以下说明,回答问题1~5,将解答填入答题纸对应的解答栏内。

【说明】

某局域网通过两个路由器划分为3个子网,拓扑结构和地址分配如图5-1所示。

【问题1】(6分)

下面是路由器R1的配置命令列表,在空白处填写合适的命令/参数,实现R1的正确配置。Router>en

Router>conf term

Router(config)#hostname Rl

(1)

R1(config-if)#ip address l92.168.1.2 255.255.255.0

R1(config-if)#no shutdown

R1(config-if)#int s0

R1(config-if)#ip address (2)

R1(config-if)#no shutdown

R1(config-if)#clockrate 56000

R1(config-if)#exit

R1(config)#ip routing

R1(config)#ip route 0.0.0.0 0.0.0.0 (3)

R1(config)#ip classless

R1(config)#exit

R1#copy run start

【问题2】(3分)

下面是路由器R2的配置命令列表,在空白处填写合适的命令参数,实现R2的正确配置。Router>en

Router#conf term

Router(config)#hostname R2

R2(config)#int e0

R2(config-if)#ip address 192.168.3.1 255.255.255.0

R2(config-if)# no shutdown

R2(config-if)# int s0

R2(config-if)# ip address 192.168.2.2 255.255.255.0

R2(config-if)# no shutdown

R2(config-if)# (4)

R2(config)# ip routing

R2(config)# ip route 0.0.0.0 0.0.0.0 (5)

R2(config)# ip classless

R2(config)# exit

R2#copy run start

【问题3】(2分)

在以上配置命令列表中,命令ip routing的作用是什么?

【问题4】(2分)

在以上配置命令列表中,命令ip classless的作用是什么?

【问题5】(2分)

在以上配置命令列表中,命令copy run start的作用是什么?

参考答案:

【问题1】(6分)

(1)R1(config)#int e0 (2)192.168.2.1 255.255.255.0 (3)192.168.2.2

【问题2】(3分)

(4)exit (5)192.168.2.1

【问题3】(2分)

配置路由时要先使用“ip routing”设置允许配置路由,若没有这一步,将导致配置的路由无效。

【问题4】(2分)

“ip classless”命令的作用是告诉路由器,当收到无法转发的包时,将其传递给默认路由,而不是简单地丢弃。

【问题5】(2分)

用“copy run start”命令将配置写入非易失性RAM(NVRAM)中,否则下次启动时配置参数将丢失。

试题分析:

【问题1】(6分)

(1)R1(config)#int e0 (2)192.168.2.1 255.255.255.0 (3)192.168.2.2

【问题2】(3分)

(4)exit (5)192.168.2.1

【问题3】(2分)

配置路由时要先使用“ip routing”设置允许配置路由,若没有这一步,将导致配置的路由无效。

【问题4】(2分)

“ip classless”命令的作用是告诉路由器,当收到无法转发的包时,将其传递给默认路由,而不是简单地丢弃。

【问题5】(2分)

用“copy run start”命令将配置写入非易失性RAM(NVRAM)中,否则下次启动时配置参数将丢失。

网络工程师招聘基础笔试题

网络工程师招聘笔试题 选择题:(每题2分,共100分) 1、以下属于物理层的设备是( A ) A、中继器 B、以太网交换机 C、桥 D、网关 2、在以太网中,是根据( B )地址来区分不同的设备的。 A、LLC地址 B、MAC地址 C、IP地址 D、IPX地址 3、以下为传输层协议的是(CD ) A、IP B、ICMP C、UDP D、SPX 4、以下对MAC地址描述正确的是(BC ) A、由32位2进制数组成 B、由48位2进制数组成 C、前6位16进制由IEEE负责分配 D、后6位16进制由IEEE负责分配 5、以下属于数据链路层功能的是(CD ) A、定义数据传输速率 B、定义物理地址 C、描述网络拓扑结构 D、流控制 6、IEEE802.3u标准是指( B ) A、以太网 B、快速以太网 C、令牌环网 D、FDDI网 7、如果要将两计算机通过双绞线直接连接,正确的线序是( C ) A、1--1、2--2、3--3、4--4、5--5、6--6、7--7、8--8 B、1--2、2--1、3--6、4--4、5--5、6--3、7--7、8--8 C、1--3、2--6、3--1、4--4、5--5、6--2、7--7、8--8 D、两计算机不能通过双绞线直接连接 8、在V.35和V.24规程中,控制信号RTS表示(D) A、数据终端准备好; B、数据准备好; C、数据载体检测; D、请求发送; E、清除发送。 9、路由器作为网络互连设备,必须具备以下哪些特点。(ABE ) A、至少支持两个网络接口 B、协议至少要实现到网络层 C、至少支持两种以上的子网协议 D、至少具备一个备份口 E、具有存储、转发和寻径功能 F、一组路由协议 G、必须有较高的协议处理能力

华为认证网络工程师考试试题(笔试)及答案讲解

华为认证网络工程师--认证考试试题(笔试)及答案 选择题:(每题2分,共100分) 1、 以下属于物理层的设备是( A ) A 、 中继器 B 、 以太网交换机 C 、 桥 D 、 网关 2、 在以太网中,是根据( B )地址来区分不同的设备的。 A 、 LLC 地址 B 、 MA C 地址 C 、 IP 地址 D 、 IPX 地址 3、 以下为传输层协议的是( CD ) A 、IP B 、 ICMP C 、 UDP D 、 SPX 4、以下对 MAC 地址描述正确的是( BC ) A 、 由 B 、 由 C 、 前 D 、 后 5、 以下属于数据链路层功能的是( CD A 、 定义数据传输速率 B 、 定义物理地址 C 、 描述网络拓扑结构 D 、 流控制 6、 IEEE802.3U 标准是指(B ) A 、 以太网 B 、 快速以太网 C 、 令牌环网 D 、FDDI 网 7、如果要将两计算机通过双绞线直接连接,正确的线序是 A 、1--1、 2一2、3"3、4一4、5一5、6一6、7一7、8一8 B 、1--2、 2一1、3一6、4一4、5"5、6一3、7■■7、8一8 C 、1--3、 2一6、3一1、4一4、5"5、6一2、7■■7、8一8 D 、两计算机不能通过双绞线直接连接 &在V.35和V.24规程中,控制信号 RTS 表示(D ) A 、 数据终端准备好; B 、 数据准备好; C 、 数据载体检测; D 、 请求发送; 32位2进制数组成 48位2进制数组成 6位16进制由IEEE 负责分配 6位16进制由IEEE 负责分配

E、清除发送。 9、路由器作为网络互连设备,必须具备以下哪些特点。 A、至少支持两个网络接口 B、协议至少要实现到网络层 C、至少支持两种以上的子网协议 D、至少具备一个备份口 E、具有存储、转发和寻径功能 F、一组路由协议 G、必须有较高的协议处理能力 10、路由器的作用有(ABDG) A、异种网络互连 B、子网间的速率适配 C、连接局域网内两台以上的计算机 D、隔离网络,防止网络风暴,指定访问规则(防火墙) E、子网协议转换 F、加快网络报文的传递速度 G、路由(寻径):路由表建立、刷新、查找 H、报文的分片与重组 11、调用上一条历史命令的快捷键是(A ) A、CTRL-P B、CTRL-O C、ALT-P D、ALT-0 12、交换机工作在OSI七层的哪一层?(B) A、一层 B、二层 C、三层 D、三层以上 13、以下对CSMA/CD 描述正确的是( A D??) A、在数据发送前对网络是否空闲进行检测 B、在数据发送时对网络是否空闲进行检测 C、在数据发送时对发送数据进行冲突检测 D、发生碰撞后MAC地址小的主机拥有发送优先权 14、以下对STORE AND FORW ARD描述正确的是(CE) A、收到数据后不进行任何处理,立即发送 B、收到数据帧头后检测到目标MAC地址,立即发送 C、收到整个数据后进行CRC校验,确认数据正确性后再发送 D、发送延时较小 E、发送延时较大 15、以下对交换机工作方式描述正确的是( A、可以使用半双工方式工作 B、可以使用全双工方式工作 C、使用全双工方式工作时要进行回路和冲突检测 D、使用半双工方式工作时要进行回路和冲突检测(ABE ) ABD )

2017年上半年软考网络工程师下午试卷真题及参考答案

2017年5月下午网络工程师真题 试题一(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,中国电信和中国移动双链路接入,采用硬件设备实现链路负载均衡;主磁盘阵列的数据通过备份服务器到备份磁盘阵列。请结合下图,回答相关问题。 【问题1】(共6分) 图1-1中,设备①处部署(1),设备②处部署(2),设备③处部署(3)。 (1)—(3)备选答案(每个选项限选一次) A.入侵防御系统(IPS) B.交换机 C.负载均衡 【问题2】(共4分) 图1-1中,介质①处应采用(4),介质②处应采用(5)。 (4)—(5)备选答案(每个选项限选一次) A.双绞线 B.同轴电缆 C.光纤 【问题3】(共4分) 图1-1中,为提升员工的互联网访问速度,通过电信出口访问电信网络,移动出口访问移动网络,则需要配置基于(6)地址的策略路由;运行一段时间后,网络管理员发现电信出口的用户超过90%以上,网络访问速度缓慢,为实现负载均衡,网络管理员配置基于(7)地址的策略路由,服务器和数据区域访问互联网使用电信出口,行政管理区域员工访问互联网使用移动出口,生产业务区域员工使用电信出口。 【问题4】(共6分) 1、图1-1中,设备④处应为(8),该设备可对指定计算机系统进行安全脆弱性扫描和检测,发

现其安全漏洞,客观评估网络风险等级。 2、图1-1中,(9)设备可对恶意网络行为进行安全检测和分析。 3、图1-1中,(10)设备可实现内部网络和外部网络之间的边界防护,根据访问规则,允许或者限制数据传输。 试题二(共20分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某公司的网络拓扑结构图如图2-1所示。 【问题1】(共5分) 为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务器以及外部网络进行逻辑隔离,其网络结构如图2-1所示。 包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为(1)的ACL根据IP报文的(2)域进行过滤,称为(3);编号为(4)的ACL报文中的更多域对数据包进行控制,称为(5)。 (1)—(5)备选项: A.标准访问控制列表 B.扩展访问控制列表 C.基于时间的访问控制列表 G.目的IP地址 H.源IP地址I.源端口J.目的端口 【问题2】(共6分) 如图2-1所示,防火墙的三个端口,端口⑥是(6),端口⑦是(7),端口⑧是(8)。 (6)—(8)备选项: A.外部网络 B.内部网络 C.非军事区 【问题3】(共9分) 公司内部IP地址分配如下: 表2-1 部门/服务器IP地址段 财务部门 生产部门 行政部门 财务服务器 服务器 、为保护内网安全,防火墙的安全配置要求如下:

网络工程师复习题001

网络工程师模拟试题上(1) ?若卫星信道的数据传输率为1Mbps,帧长为1000bit,利用卫星信道的两个站点从一方到另一方的传播时延为250ms。忽略确认帧长和处理时间则 若帧的出错概率为0.1, 而假设应答帧不出现错误,当采用停等协议时,其协议效率是(1)。若采用连续ARQ协议,发送窗口Wt=7,接收窗口Wr=1,在不出错的情况下,信道的利用率为(2) 若帧传输过程中出错是突发式的,突发位数为100bit,信道的误码率为10-3,则帧的出错概率变为(3) 在连续ARQ协议中,若发送窗口大于2K(K为编号位数),则会(4),停等协议可以看成是连续ARQ协议的特例,即(5) (1) A 0.02 B 0.018 C 0.1 D 0.04 A (2) A 0.078 B 0.137 C 0.11 D 0.01 A (3) A 0.001 B 0.1 C 0.01 D 0.0001 (4) A 发送窗口速度太快 B 接收窗口接收不下 C 接收方不能正确识别是新的下一帧还是重发的帧 D 发送窗口不能进行编号(5) A 发送窗口等于1 B 接收窗口等于1 C 认为线路不出错 D 认为线路出错较高 答案:(1)B (2)B (3)C (4)C (5)A ?RS-232标准在初期可以满足人们的要求,但当人们要求以更高的速率传送到更远的距离时,需要有新的标准,RS449就是这个目的,它的标准规格中,RS422标准是平衡式的,传输一个信号用两条线,逻辑信号的表示用(6),双线传输的好处是(7)。X.21的接口(8)之间的接口,为兼容RS-232设备,制定了(9)。X.21接口每根线上可以(10) (6)A 正负5V以上 B 正负3V以上C两条线的电平差D两条线的电平 (7)A 冗余可靠B抗干扰能力增强C 传输速率高D 可并行传输信号 (8)A MODEM和计算机B Modem和电话线C计算机和数字化端接设备D 计算机和电话线 (9)A RS-449 B RS-423 C X.75 D x.21bis (10)A提供多个功能B 传输固定信号C 提供某个特定功能D 任意设定功能 答案:(6) C (7) B (8) C (9) D (10) A ?TCP协议通过建立连接为用户提供可靠传输,与数据链路层的连接建立不同,TCP要经过(11)才能确定一个连接,这是因为(12)。TCP采用的差错控制也是超时重发技术,超时时间的设置采用(13)策略,以便适应互联网的特性。超时时间设置根据是(14)。TCP 的拥塞控制采用慢启动、加速递减、和拥塞避免策略。慢启动是指(15)。 (11)A 三次握手 B 请求信息 C 接收到信息 D 得到应答 (12)A IP层不可靠 B IP层的传输延迟不定。C TCP协议是可靠协议 D TCP要提供可靠服务

网络工程师面试题

上海技术面试题总结(一) ●OSI七层模型? 答:物理层:主要负责比特流的传输 数据链路层:链路连接的建立,拆除,分离。将数据封装成帧。差错检测和恢复 网络层:路由选择和中继差错检测流量控制 传输层:传输层提供了主机应用程序进程之间的端到端的服务 分割与重组数据、按端口号寻址、连接管理、差错控制和流量控制会话层:允许不同机器上的用户之间建立会话关系,如WINDOWS 表示层:数据的表现形式,特定功能的实现,如数据加密。 应用层:用户接口,提供用户程序“接口”。 ●TCP/IP每层所使用的协议? 答:1) 链路层,有时也称作数据链路层或网络接口层,通常包括操作系统中的设备驱动程序和计算机中对应的网络接口卡。它们一起处理与电缆(或其他任何传输媒介)的物理接口细节。 2) 网络层,有时也称作互联网层,处理分组在网络中的活动,例如分组的选路。在 T C P / I P协议族中,网络层协议包括I P协议(网际协议),I C M P协议(I n t e r n e t互联网控 制报文协议),以及I G M P协议(I n t e r n e t组管理协议)。 3 ) 运输层主要为两台主机上的应用程序提供端到端的通信。在 T C P / I P协议族中,有两个 互不相同的传输协议:T C P(传输控制协议)和U D P(用户数据报协议)。 T C P为两台主机提供高可靠性的数据通信。它所做的工作包括把应用程序交给它的数据分 成合适的小块交给下面的网络层,确认接收到的分组,设置发送最后确认分组的超时时钟 等。由于运输层提供了高可靠性的端到端的通信,因此应用层可以忽略所有这些细节。 而另一方面,U D P则为应用层提供一种非常简单的服务。它只是把称作数据报的分组 从一台主机发送到另一台主机,但并不保证该数据报能到达另一端。任何必需的可靠 性必须由应用层来提供。 这两种运输层协议分别在不同的应用程序中有不同的用途,这一点将在后面看到。 4 ) 应用层负责处理特定的应用程序细节。几乎各种不同的 T C P / I P实现都会提供下面这些 通用的应用程序: Telnet 远程登录。FTP 文件传输协议。SMTP 简单邮件传送协议。SNMP 简单网络管理协议 数据链路层:ARP,RARP;网络层:IP,ICMP,IGMP;传输层:TCP ,UDP,UGP;应用层:Telnet,FTP,SMTP,SNMP. 1.怎么样检测TCP/IP正常运行 运行cmd,然后输入ping 127.0.0.1 2.写出568A.568B的线序 568A:绿白、绿、橙白、蓝、蓝白、橙、棕白、棕 568B:橙白、橙、绿白、蓝、蓝白、绿、棕白、棕 直通线一般都用A线序或B线序 交叉线一端是568A 一端是568B 3.如果用户的机器经常出现蓝屏的情况应该怎么办 首先考虑软件兼容性问题。可以将软件备份到其他计算机。然后删除软件。如果还不能解决就有可能是硬件兼容问题。先拔出不必要外设,比如打印机、扫描仪等等。再不行就是及其内部硬件兼容问题了。如果不是软件不是外设引起的蓝屏那么大部分都是由内存引起的。可以拔下内存擦一下金手指。或者更换其他内存条看看 4.NAT (网络地址转换) 有三种类型,静态转换,动态转换,端口复用(PAT)。其中端口复用最为常用,一般配置在公司的接入路由器上。静态转换多于端口映射,用来将内部的服务器发布出来 5.VLAN的作用 虚拟局域网。主要划分广播域用。交换机所有端口都处于相同广播域。这样随着级联交换机增多那么广播域内主机数也增多。广播流量也随之增加。为了有效控制广播数量可以考虑用

网络工程师考试试题(附答案)

网络工程师考试试题(附答案) 二、多项选择题 1.某全双工网卡标有"100",关于该网卡的说法正确的有( ) A. 该网卡可以用来接双绞线 B. 该网卡可以用来接光缆 C. 该网卡最大传输速度为100 D. 该网卡最大传输速度为200 E. 该网卡最大传输速度为1000 2.在一般情况下, 下列关于局域网与广域网说法正确的有( ) A. 局域网比广域网地理覆盖范围大 B. 广域网比局域网速度要快得多 C. 广域网比局域网计算机数目多 D. 局域网比广域网误码率要低 E. 局域网不能运行协议 3.解决地址资源紧缺问题的办法有( ) A. 使用网页服务器 B. 使用代理服务器 C. 多台计算同时共用一个地址上网 D. 使用地址转换 E. 升级到6 4.在未进行子网划分的情况下,下列各项中属于网络地址的有( ) A. 10.0.0.0 B. 100.10.0.0 C. 150.10.10.0 D. 200.200.0.0 E. 200.200.200.0 5.网络按通信方式分类,可分为()。 A. 点对点传输网络 B. 广播式传输网络 C. 数据传输网络 D. 对等式网络 6.计算机网络完成的基本功能是()。 A. 数据处理 B. 数据传输 C. 报文发送 D. 报文存储 7.计算机网络的安全目标要求网络保证其信息系统资源的完整性、准确性和有限的传播范 围,还必须保障网络信息的(),以及网络服务的保密性。 A. 保密性 B. 可选择性 C. 可用性 D. 审查性 8.下列关于异步传输模式的描述正确的是()。 A. 固定信元长度为53字节 B. 提供的参数 C. 一次群接入支持48条用用户信道和一条信令信道 D. 物理传输媒体可以是光纤 9.光纤分布式数据接口的特点是()。 A. 利用单模光纤进行传输 B. 使用有容错能力的双环拓扑

软考网络工程师试题模拟及答案

2016年软考网络工程师试题模拟及答案 一、选择题 1.以下关于网络运行环境的描述中,哪个是错误的__C___。 A)网络运行环境是指保障网络系统安全、可靠与正常运行所必需的基本设施与设备条件 B)它主要包括机房与电源两部分 C)机房是放置核心路由器、交换机、服务器等核心设备的场所,不包括各个建筑物中放置路由器、交换机与布线设施的设备间、配线间等场所 D)关键的网路设备(如核心交换路由器、交换机)对供电的要求是很高的,必须保证专用的UPS系统供电 2.支持信息系统的网络包括。___B__Ⅰ.网络传输基础设施 II.数据库管理系统 III.网络设备 IV.网络软件开发工具 A)Ⅰ和II B)Ⅰ和III C)II和IV D)Ⅰ、II和III 3.电子商务系统、企业管理信息系统等属于___A__。 A)网络应用系统 B)数据库管理系统 C)网络操作系统 D)网络安全系统 4.以下是关系数据库的是___B__。 A)WindowsNTServer B)Oracle C)MSExchangeServer D)PDM 5.__C___类网络数据传输负荷重,对网络数据的实时性要求高。 A)MIS/OA/Web类应用 B)FTP/CAD类应用 C)多媒体数据流文件 D)模拟信号 6.为确保网络的可用性与安全性,可采取如下措施:关键数据采用磁盘双工、__D___、异地备份与恢复措施及保证关键设备的冗余。 A)实时监控 B)队列管理 C)性能管理 D)双机容错 7.以下有关网络关键设备选型的说法中,错误的是___B__。 A)网络设备选型,尤其是关键设备,一定要选择成熟的主流产品,并且最好是一个厂家的产品 B)所有设备一定要留有一定的余量,使系统具有可扩展性(正确:主干设备) C)根据“摩尔定律”,网络设备更新速度快,价值下降快,因此要认真调查,慎重决策。 D)对新组建的网络,要在总体规划的基础上选择新技术、新标准与新产品;如果是已有基础上的扩展,则要注意保护已有的投资 8.__B___路由器一般用于网络汇聚层的路由器。 A)高端核心 B)企业级 C)低端 D)汇聚 9.路由器的可靠性与可用性表现在:设备的冗余、__C___、无故障工作时间、内部时钟精度等方面。 A)服务质量 B)背板能力 C)热拔插组件 D)吞吐量 10.从内部结构分类,交换机可以分为固定端****换机和__D___。 A)变动端****换机 B)可扩展端****换机 C)工作组级交换机 D)模块式交换机 11.局域网交换机的多个___A__有自己的专用带宽,并且可以连接不同的网段,可并行工作从而大大提高了信息吞吐量。 A)端口 B)插槽数 C)堆叠单元 D)缓冲区 12.__B___是目前交换机在传送源和目的端口的数据包时的主流交换方式。 A)直通式交换 B)存储转发式 C)碎片隔离方式 D)全双工交换 13.从应用的角度看,网络服务器的类型可以分为:文件服务器、数据库服务器、Internet 服务器和__D___等。 A)代理服务器 B)视频服务器 C)磁盘服务器 D)应用服务器 14.部门级服务器一般支持__C___个CPU。 A)1个 B)1-2 C)2-4 D)4-8 15.__A___技术是一组独立的计算机提供高速通信线路,组成一个共享数据与存储空间的服务器系统,提高了系统的数据处理能力;如果一台主机出现故障,它所运行的程序将立即转移到其他主机。因此,该技术大大提高了服务器的可靠性、可用性与容灾能力。 A)集群技术 B)对称多处理技术 C)热拔插 D)应急管理技术

网络工程师面试题目

请简述网络定义,并谈谈自己对网络的理解 二请描述osi七层模型,并简要概括各层功能 三请描述tcp/ip模型,并简要介绍各层功能 四请简要叙述交换机和集线器的区别 五请说出自己配置过的路由器型号,并说出几个最常用的配置命令 Cisco 3620 优点:模块化、可伸缩设计;高密度ISDN PRI功能;预配置;支持VPN。 总评:是一款适合大中型企业和Internet服务供应商的模块化、多功能访问路由器。 Rip ,OSPF,,chAP 六请说出几种动态路由协议,并谈谈动态路由和静态路由的区别 七 win2000中为何要引入域的概念 答:域控制器是使用 Active Directory 安装向导配置的运 行 Windows 2000 Server 的计算机。Active Directory 安装向导安装和配置为网络用户和计算机提供 Active Directory 目录服务的组件。域控制器存储着目录数据并管理用户域的交互,其中包括用户登录过程、身份验证和目录搜索。 一个域可有一个或多个域控制器。为了获得高可用性和容错能力,使用单个局域网 (LAN) 的小单位可能只需要一个具有两个域控制器的域。具有多个网络位置的大公司在每个位置都需要一个或多个域控制器以提供高可用性和容错能力。 当域服务器不可用时,就使用本地缓存登录。此时域服务器上定制的组策略将不会生效,没有组策略,可管理性就大打折扣。 你认为“如果域服务器关闭都可以,那要这个服务器有什么用?”的问题在于,你只认为域是提供单次登录的,这只是AD其中一个优点而已,域管理模式有三个特点——1、单次认证;2、安全边界;3、(忘记了......集中管理?) 八复制和剪切操作对文件权限会产生什么影响 九请介绍几种方式用来在web服务器上创建虚拟主机 十请简要介绍NNTP服务器中虚拟目录的作用 十一请介绍几种你所使用过的代理服务器 十二请提供几种邮件服务器的建设方案 十三请描述Exchange5.5和Exchange2000的区别 十四说出你所使用过的数据库产品 十五你认为SQL2000数据库中最难的部分是什么,为什么? 十六介绍你所使用过的网管软件,以及它的特点 十七 win2000中的dns服务器新增了哪些功能 DNS把TCP/IP主机名称映射为IP地址,WINS把NetBIOS主机名称映射为IP地址。 十八 dhcp服务器的作用是什么?你可以提供哪些dhcp服务器的建设方案 十九 dns和wins服务器的区别有哪些? 二十你认为网络工程师最重要的能力是什么? 二十一如果你负责将一个公司的所有计算机接入互联网,你会选择哪种接入方式,为什么? 二十二如果你面临的用户对计算机都不熟悉,你将如何开展工作?

网络工程师历年考试试题及答案(一)

网络工程师历年考试试题及答案(一) 网络工程师考试属于全国计算机技术与软件专业技术资格考试(简称计算机软件资格考试)中的一个中级考试。考试不设学历与资历条件,也不论年龄和专业,考生可根据自己的技术水平选择合适的级别合适的资格,但一次考试只能报考一种资格。考试采用笔试形式,考试实行全国统一大纲、统一试题、统一时间、统一标准、统一证书的考试办法。计算机与网络知识与网络系统设计与管理,笔试安排在一天之内。以下是小编整理的网络工程师历年考试试题及答案,希望对大家能有所帮助。 01.下列一组数据中的最大数是______。(A) A.311(8) B.C7(16) C.11001000(2) D.200(10) 02.PowerPoint中,有关选定幻灯片的说法中错误的是______。(D) A.在浏览视图中单击幻灯片,即可选定。 B.如果要选定多张不连续幻灯片,在浏览视图下按 CTRL 键并单击各张幻灯片。 C.如果要选定多张连续幻灯片,在浏览视图下,按下 shift 键并单击最后要选定的幻灯片。

D.在幻灯片视图下,也可以选定多个幻灯片。 03.以下哪个路由表项需要由网络管理员手动配置________。 (A ) A.静态路由 B.直接路由 C.动态路由 D.以上说法都不正确 04.以下命令中哪一个命令是配置Cisco 1900系列交换机特权级密码________。(A) A.enable password cisco level 15 B.enable password csico C.enable secret csico D.enable password level 15 05.以下哪个命令可以保存路由器RAM中的配置文件到NVRAM中________。(C) A.copy running-config tftp B.copy startup-config tftp C.copy running-config startup-config D.copy startup-config running-config

网络工程师模拟试题3

网络工程师模拟试题 ?数据通信中采取的纠错方式通常有两种,?即丢弃重发和(1),?丢弃重发方式中,?当线路出错率较高时,?其效率较高的控制协议时(2)。海明码的是属于(3)纠错方式中常用到的措施,?这种方式一般适合于(4)情况。在Go Back N ARQ协议中,?若窗口大小用K位二进制表示,?且分别WT和WR表示发送窗口大小和接收窗口大小,?则应(5) A 自动重发 B 前向纠错 C 超时重发 D 编码方式 A 停等协议 B Go Back N ARQ协议 C HDLC协议 D 滑动窗口协议 A ARQ方式 B 停等协议 C 前向纠错D超时重发 A 错误率较高的信道 B 传输速率较高的信道 C 传输速率较低的信道D无反向通信信道 A WT≤2K-1 B WT ≤2K-1 C WT=1 D WR ≤WT 答案:BACDA ?MODEM通信中可以有多种差错控制协议,?常用的有2种,?分别是MNP协议和ITU设计的(6)协议。另外需要流量控制,?当采用软控制协议时,?用的控制符是(7)。现在的MODEM多采用QAM调制技术,?在一个2400波特率的线路上,?采用16-?QAM技术时,?可以达到的数据传输率是(8)。为提高Modem的传输速率,?人们采取了各种技术,?目前最高速率的56K modem 其关键是(9)。所谓零Modem 连接是指(10) (6)A X.25 B V.42 C V.27 D V.32 (7)A Xon/Xoff B Rx/Rt C DTE/DCE D CTS/RTS (8)A 9600bps B 38.4Kbps C 56K bps D 19.2Kbps (9)A采用了更高的压缩算法 B PSTN采用了更高的信道传输带宽 C modem 本身的处理速率提高 D PSTN以数字干线与Modem相连 (10)A一种新的Modem B DTE和DCE通过电缆以一定的方式直接相连 C DTE和DTE通过电缆以一定的方式直接相连D DCE和DCE通过电缆以一定的方式直接相连

网络工程师基础考试试题(含答案)agg

网络工程师考试试题(含答案) 一、单项选择题 1.关于链路状态协议与距离矢量协议的区别,以下说法中错误的是()。 A.链路状态协议周期性地发布路由信息,而距离矢量协议在网络拓扑发生变化时发布路由信息 B.链路状态协议由网络内部指定的路由器发布路由信息,而距离矢量协议的所有路由器都发布路由信息 C.链路状态协议采用组播方式发布路由信息,而距离矢量协议以广播方式发布路由信息 D.链路状态协议发布的组播报文要求应答,这种通信方式比不要求应答的广播通信可靠 【解析】 链路状态协议和距离矢量协议类似,都会周期性地发布路由信息。 【正确答案】A 2.内聚性和耦合性是度量软件模块独立性的重要准则,软件设计时应力求。 A.高内聚,高耦合B.高内聚,低耦合 C.低内聚,高耦合D.低内聚,低耦合 【解析】 对于软件开发来说,要追求模块内部的高内聚,模块之间的低耦合。常识! 【正确答案】B 3.要使Samba服务器在网上邻居中出现的主机为smbserver,其配置文件smb.conf中应包含()。 A.workgroup=smbserverB.netbiosname=smbserver C.serverstring=smbserverD.guestaccount=smbserver 【解析】 在Linux/Unix中,配置文件smb.conf规定网上邻居中出现的主机要采用netbiosname定义。对于不熟悉这些配置的人来说,可以采用排除法缩小选择范围。例如: workgroup这个关键字主要是用于描述工作组有关的信息,因此A可以排除; Guest这个关键字主要是用于描述用户有关的信息,因此D可以排除。 【正确答案】B

网络工程师面试题(附答案)

1、解决路由环问题的方法有(ABD) A.水平分割 B.路由保持法 C.路由器重启 D.定义路由权的最大值 2、下面哪一项正确描述了路由协议(C) A.允许数据包在主机间传送的一种协议 B.定义数据包中域的格式和用法的一种方式 C.通过执行一个算法来完成路由选择的一种协议 D.指定MAC地址和IP地址捆绑的方式和时间的一种协议 3、以下哪些内容是路由信息中所不包含的(A) A.源地址 B.下一跳 C.目标网络 D.路由权值 4、以下说法那些是正确的(BD) A.路由优先级与路由权值的计算是一致的 B.路由权的计算可能基于路径某单一特性计算,也可能基于路径多种属性

C.如果几个动态路由协议都找到了到达同一目标网络的最佳路由,这几条路由都会被加入路由表中 D.动态路由协议是按照路由的路由权值来判断路由的好坏,并且每一种路由协议的判断方法都是不一样的 5、IGP的作用范围是(C) A.区域内 B.局域网内 C.自治系统内 D.自然子网范围内 6、距离矢量协议包括(AB) A.RIP B.BGP C.IS-IS D.OSPF 7、关于矢量距离算法以下那些说法是错误的(A) A.矢量距离算法不会产生路由环路问题 B.矢量距离算法是靠传递路由信息来实现的 C.路由信息的矢量表示法是(目标网络,metric) D. 使用矢量距离算法的协议只从自己的邻居获得信息

A. MTU B. 时延 8、如果一个内部网络对外的出口只有一个,那么最好配置 (A ) A. 缺省路由 B. 主机路由 C. 动态路由 9、BGP 是在(D)之间传播路由的协议 A. 主机 B. 子网 C. 区域 (area) D. 自治系统 (AS) 10、在路由器中,如果去往同一目的地有多条路由, 则决定最佳路由的因素有 (AC) A. 路由的优先级 B. 路由的发布者 C. 路由的 metirc 值 D. 路由的生存时间 11、在RIP 协议中,计算metric 值的参数是(D)

网络工程师面试题

1.请写出568A与568B的线序 答:568B 橙白橙绿白蓝蓝白绿棕白棕 568A 绿白绿橙白蓝蓝白橙棕白棕 2.按照数据访问速度排序:硬盘、CPU、光驱、内存 答:CPU 内存硬盘光驱 3.请写你所知道的默认协议及其对应的端口 答: FTP :21(20) TELNET:23 SMTP :25 DNS:53 TFTP :69 HTTP: 80 POP3:110 SNMP:123 HTTPS:443 SQL SERVER:1433 4.网卡MAC是由6组什么组成的 答:有16进制数据组成,前三组表示厂商,有IEEE来分配,并可以在细分,后三组表示该制造商所制造的某个网络产品(如网卡)的系列号 5.ISO/OSI 7层模型是什么 答:应用层,表示层,会话层,传输层,网络层,数据链路层,物理层 6.C/S、B/S的含义 答:C/S表示客户端/服务器的模式C 是client,s是server。B/S是基于浏览器/server模式,B是browser,S是server,前者中的C是需要另外开发客户端程序的。而后者是基于浏览器来实现的,例如可以用IE等。 7.RFC950定义了什么? 答:RFC950定义了IP的策略(分配策略),应用等规范 8.综合布线包括什么 答:综合布线包括六大子系统:建筑群连接子系统、设备连接子系统、干线(垂

直)子系统、管理子系统、水平子系统、工作区子系统 含网络布线系统,监控系统,闭路电视系统 9.路由器和交换机属于几层设备 答:路由器属于三层设备,交换机(通常所指的)属于二层设备 10.计算机中的端口共有多少个 答:TCP0-65535,UDP0-65535也就是共有65536*2=131072个端口 11. 什么是Cache 什么是Buffer?区别是什么? 答:cache,直译是高速缓存存储器,有硬件来实现。起到设备间处理速度协调作 用。例如CPU的L2,L1,内存的作用等 12. 什么是MBR 答:MBR,master boot record,主引导记录。引导OS作用的 13. 你在局域网内想获得IP 192.168.1.2 的MAC,在XP系统的命令提示符中如何操作? 答:我的方法是先ping 192.168.1.2 在用ARP -a命令查看arp列表即可获得 [KiwiCsj注:可用nbtstat -a 192.168.1.2 一次获得 14. 查看编辑本地策略,可以在开始/运行中输入什么 答:gpedit.msc 15. 将FAT32转换为NTFS分区的命令是什么 答:convert x: /fs:ntfs x:表示要转换的分区 16. 手动更新、释放、DHCP分配的IP地址是什么, 答:更新:ipconfig /renew 释放:ipcongfig/release 清空缓存:ipconfig /flushdns 17. XP每个分区下都有个System Volume Information名的隐藏目录是做什么的?还有pagefile.sys文? 答:System Volume Information 该目录是XP的自动还原功能所要用到的,存储的是还原点文件。pagefile.sys就是PF,虚拟内存的文件。 18. 默认时XP的文件共享是没办法设置用户权限的,只有一个是否允许网络用户更改我的文件选项,但 答:需要对此共享文件夹设置不同的用户权限,该怎么做? 打开资源管理器---工具---文件夹选项---查看---使用简单文件共享(推荐)把前面的勾勾去掉,或者打开组策略编辑器---计算机配置----windows设置---本地策略---安全选项---网络访问:本地帐户的共享安全模式,把该属性修改为“经典”模式也可以。

网络工程师考试真题及答案-打印版

2001-2006年网络工程师考试试题与答案 2008年4月

目录 2001年网络工程师上午试题............................................................................................. - 3 - 2001年网络工程师下午试题............................................................................................. - 9 - 2001年网络工程师试题答案........................................................................................... - 14 - 2002年网络工程师上午试题........................................................................................... - 16 - 2002年网络工程师下午试题........................................................................................... - 23 - 2002年网络工程师试题答案........................................................................................... - 28 - 2003年网络工程师上午试题........................................................................................... - 31 - 2003年网络工程师下午试题........................................................................................... - 36 - 2003年网络工程师试题答案........................................................................................... - 45 - 2004年5月网络工程师上午试题................................................................................... - 48 - 2004年5月网络工程师下午试题................................................................................... - 53 - 2004年5月网络工程师试题答案................................................................................... - 61 - 2004年11月网络工程师上午试题................................................................................. - 63 - 2004年11月网络工程师下午试题................................................................................. - 69 - 2004年11月网络工程师试题答案................................................................................. - 75 - 2005年5月网络工程师上午试题................................................................................... - 78 - 2005年5月网络工程师下午试题................................................................................... - 88 - 2005年5月网络工程师试题答案................................................................................... - 94 - 2005年11月网络工程师上午试题................................................................................. - 97 - 2005年11月网络工程师下午试题............................................................................... - 103 - 2005年11月网络工程师试题答案............................................................................... - 110 - 2006年5月网络工程师上午试题................................................................................. - 113 - 2006年5月网络工程师上午试题................................................................................. - 122 - 2006年5月网络工程师试题答案................................................................................. - 130 - 2006年11月网络工程师上午试题............................................................................... - 132 - 2006年11月网络工程师下午试题............................................................................... - 139 - 2006年11月网络工程师试题答案............................................................................... - 147 -

网络工程师模拟试题3及答案(下午题)

网络工程师模拟试题3及答案(下午题) ●试题一 请回答以下有关组网的问题1~4,并把解答填入答题纸的对应栏中。 【说明】 设有A、B、C、D4台主机都处在同一个物理网络中,A主机的IP地址是192.155.12.112,B主机的IP地址是192.155.12.120,C主机的IP地址是192.155.12.176,D主机的IP地址是192.155.12.222。共同的子网掩码是255.255.255.224。[问题1] A、B、C、D4台主机之间哪些可以直接通信?哪些需要通过设置网关(或路由器)才能通信?请画出网络连接示意图,并注明各个主机的子网地址和主机地址。 [问题2] 若要加入第5台主机E,使它能与D主机直接通信,其IP地址的设定范围应是多少? [问题3] 不改变A主机的物理位置,将其IP地址改为192.155.12.168,试问它的直接广播地址和本地广播地址各是多少?若使用本地广播地址发送信息,请问哪些主机能够收到? [问题4] 若要使主机A、B、C、D4台主机在这个网上都能直接相互通信,

可采取什么办法? ●试题一 [问题1] 【答案】?A、B两台主机之间可以直接通信。 ?A、B与C之间通过路由器方能通信。 ?A、B与D之间通过路由器方能通信。 ?C与D之间通过路由器方能通信。 示意图如图8所示。 图8网络连接示意图 [问题2] 【答案】IP地址的范围是192.155.12.193至192.155.12.221。[问题3] 【答案】

?直接广播地址是192.155.12.191。 ?本地广播地址是255.255.255.255。 ?若使用本地广播地址255.255.255.255发送信息,B主机可以接收。 [问题4]将子网掩码改为255.255.255.0(即C类地址的默认值)。 ●试题二 阅读以下说明,回答问题1、问题2、问题3。 [说明] 随着网络应用的日益广泛,接入网络和边缘网络的需求也更加复杂多样,企业为了开展电子商务,必须实现与Internet的互联,路由器是实现这一互联网的关键设备,路由器可以位企业提供越来越多的智能化服务,包括安全性、可用性和服务质量(QoS)等。下面是CiscoVLSM子网设计与路由器的路由选择协议(其中路由器的路由选择协议未列出)。 下面以某公司,VLSM(V ariable Length Subnet Mask,变长子网掩网)子网的方法。假设该公司被分配了一个C类地址,该公司的网络拓扑结构如图1所示。其中部门A拥有主机数20、部门B拥有主机数10、部门C拥有主机数20、部门D拥有主机数10。分公司A拥有主机数10、分公司C拥有主机数10。假如分配的网络为192.168.1.0:

相关文档
相关文档 最新文档