文档库 最新最全的文档下载
当前位置:文档库 › 2009年5月网络工程师真题+答案

2009年5月网络工程师真题+答案

2009年5月网络工程师真题+答案
2009年5月网络工程师真题+答案

●上午

(1)是指按内容访问的存储器。

(1)A. 虚拟存储器 B. 相联存储器 C. 高速缓存(Cache) D. 随机访问存储器

●处理机主要由处理器、存储器和总线组成。总线包括(2)。

(2)A. 数据总线、地址总线、控制总线 B. 并行总线、串行总线、逻辑总线

C. 单工总线、双工总线、外部总线

D. 逻辑总线、物理总线、内部总线

●计算机中常采用原码、反码、补码和移码表示数据,其中,±0 编码相同的是(3)。

(3)A. 原码和补码 B. 反码和补码 C. 补码和移码 D. 原码和移码

●某指令流水线由5段组成,第1、3、5段所需时间为?t,第2、4段所需时间分别为3?t、2?t,如下图所示,那么连续输入n条指令时的吞吐率(单位时间内执行的指令个数)TP 为(4)。

●某项目主要由A~I任务构成,其计划图(如下图所示)展示了各任务之间的前后关系以及每个任务的工期(单位:天),该项目的关键路径是(5)。在不延误项目总工期的情况下,任务A 最多可以推迟开始的时间是(6)天。

(5)A. A→G→I B. A→D→F→H→I C. B→E→G→I D. C→F→H→I

(6)A. 0 B. 2 C. 5 D. 7

●软件风险一般包含(7)两个特性。

(7)A. 救火和危机管理 B. 已知风险和未知风险 C. 不确定性和损失 D. 员工和预算

●设系统中有R类资源m个,现有n个进程互斥使用。若每个进程对R资源的最大需求为w,那么当m、n、w 取下表的值时,对于下表中的a~e 五种情况,(8)两种情况可能会发生死锁。对于这两种情况,若将(9),则不会发生死锁。

(8)A. a和b B. b和c C. c和d D. c和e

(9)A. n加1 或w加1 B. m加1 或w减1 C. m减1 或w加1 D. m减1 或w减1

●关于软件著作权产生的时间,表述正确的是(10)。

(10)A. 自作品首次公开发表时 B. 自作者有创作意图时

C. 自作品得到国家著作权行政管理部门认可时

D. 自作品完成创作之日

● E载波是ITU-T建议的传输标准,其中E3信道的数据速率大约是(11)Mb/s。

贝尔系统T3信道的数据速率大约是(12)Mb/s。

(11)A. 64 B. 34 C. 8 D. 2

(12)A. 1.5 B. 6.3 C. 44 D. 274

● RS-232-C的电气特性采用V.28标准电路,允许的数据速率是(13),传输距离不大于(14)。

(13)A. 1Kb/s B. 20Kb/s C. 100Kb/s D. 1Mb/s

(14)A. 1m B. 15m C. 100m D. 1Km

●曼彻斯特编码的特点是(15),它的编码效率是(16)。

(15)A. 在“0”比特的前沿有电平翻转,在“1”比特的前沿没有电平翻转

B. 在“1”比特的前沿有电平翻转,在“0”比特的前沿没有电平翻转

C. 在每个比特的前沿有电平翻转

D. 在每个比特的中间有电平翻转

(16)A. 50% B. 60% C. 80% D. 100%

● HDLC协议是一种(17),采用(18)标志作为帧定界符。

(17)A. 面向比特的同步链路控制协议B. 面向字节计数的同步链路控制协议C. 面向字符的同步链路控制协议 D. 异步链路控制协议(18)A. 10000001 B. 01111110 C. 10101010 D. 10101011

●设信道带宽为3400Hz,采用PCM编码,采样周期为125?s,每个样本量化为128个等级,则信道的数据速率为(19)。

(19)A. 10Kb/s B. 16Kb/s C. 56Kb/s D. 64Kb/s

●设数据码字为10010011,采用海明码进行校验,则必须加入(20)比特冗余位才能纠正一位错。

(20)A. 2 B. 3 C. 4 D. 5

●可以把所有使用DHCP协议获取IP 地址的主机划分为不同的类别进行管理。下面的选项列出了划分类别的原则,其中合理的是(21)。(21)A. 移动用户划分到租约期较长的类 B. 固定用户划分到租约期较短的类

C. 远程访问用户划分到默认路由类

D. 服务器划分到租约期最短的类

● TCP 协议在建立连接的过程中可能处于不同的状态,用netstat 命令显示出TCP连接的状态为SYN_SEND,则这个连接正处于(22)。

(22)A. 监听对方的建立连接请求 B. 已主动发出连接建立请求 C. 等待对方的连接释放请求 D. 收到对方的连接建立请求

●Tracert命令通过多次向目标发送(23)来确定到达目标的路径,在连续发送的多个IP数据包中,(24)字段都是不同的。(23)A. ICMP 地址请求报文 B. ARP 请求报文 C. ICMP 回声请求报文 D. ARP 响应报文

(24)A. 源地址 B. 目标地址 C. TTL D. ToS

● OSPF 协议适用于4 种网络。下面的选项中,属于广播多址网络(Broadcast Multi-Access)的是(25),属于非广播多址网络(None Broadcast Multi-Access)的是(26)。

(25)A. Ethernet B. PPP C. Frame Relay D. RARP

(26)A. Ethernet B. PPP C. Frame Relay D. RARP

● RIPv2是增强的RIP 协议,下面关于RIPv2的描述中,错误的是(27)。

(27)A. 使用广播方式来传播路由更新报文 B. 采用了触发更新机制来加速路由收敛

C. 支持可变长子网掩码和无类别域间路由

D. 使用经过散列的口令字来限制路由信息的传播

●网络配置如下图所示:

其中某设备路由表信息如下:

C 192.168.1.0/24 is directly connected, FastEthernet0/0

R 192.168.3.0/24 [120/1] via 192.168.65.2, 00:00:04, Serial2/0

R 192.168.5.0/24 [120/2] via 192.168.65.2, 00:00:04, Serial2/0

C 192.168.65.0/24 is directly connected, Serial2/0

C 192.168.67.0/24 is directly connected, Serial3/0

R 192.168.69.0/24 [120/1] via 192.168.65.2, 00:00:04, Serial2/0

则该设备为(28),从该设备到PC1经历的路径为(29)。路由器R2接口S2 可能的IP 地址为(30)。

(28)A. 路由器R0 B. 路由器R1 C. 路由器R2 D. 计算机PC1

(29)A. R0→R2→PC1 B. R0→R1→R2→PC1 C. R1→R0→PC1 D. R2→PC1

(30)A. 192.168.69.2 B. 192.168.65.2 C. 192.168.67.2 D. 192.168.5.2

●下列关于Windows 2003中域的描述正确的是(31)。

(31)A. 在网络环境中所有的计算机称为一个域 B. 同一个域中可以有多个备份域控制器

C. 每个域中必须有主域控制器和备份域控制器

D. 一个域中可以有多个主域控制器

●在Windows命令窗口中输入(32)命令,可见到下图所示的结果。

===========================================================================

Interface List

0x1 ........................... MS TCP Loopback interface

0x2 ...00 16 36 33 9 b be ...... Realtek RTL8139 Family PCI Fast Ethernet NIC -

数据包计划程序微型端口

===========================================================================

===========================================================================

Active Routes:

Network Destination Netmask Gateway Interface Metric

127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1

255.255.255.255 255.255.255.255 255.255.255.255 2 1

===========================================================================

Persistent Routes:

None

(32)A. ipconfig /all B. route print C. tracert -d D. nslookup

● Linux操作系统中,建立动态路由需要用到文件(33)。

(33)A. /etc/hosts B. /etc/hostname C. /etc/resolv.conf D. /etc/gateways

●Linux操作系统中,网络管理员可以通过修改(34)文件对Web服务器的端口进行配置。

(34)A. /etc/inetd.conf B. /etc/lilo.conf C. /etc/httpd/conf/ httpd.conf D. /etc/httpd/conf/access.conf

●Linux有三个查看文件的命令,若希望能够用光标上下移动来查看文件内容,应使用(35)命令。

(35)A. cat B. more C. less D. menu

●Windows Server 2003操作系统中,IIS 6.0不提供下列(36)服务。

(36)A. Web B. SMTP C. POP3 D. FTP

●Windows Server 2003操作系统中,(37)提供了远程桌面访问。

(37)A. FTP B. EMail C. Terminal Service D. Http

●若在Windows“运行”窗口中键入(38)命令,可以查看和修改注册表。

(38)A. CMD B. MMC C. AUTOEXE D. Regedit

●以下关于网络安全设计原则的说法,错误的是(39)。

(39)A. 充分、全面、完整地对系统的安全漏洞和安全威胁进行分析、评估和检测,是设计网络安全系统的必要前提条件

B. 强调安全防护、监测和应急恢复。要求在网络发生被攻击的情况下,必须尽可能快地恢复网络信息中心的服务,减少损失

C. 考虑安全问题解决方案时无需考虑性能价格的平衡,强调安全与保密系统的设计应与网络设计相结合

D. 网络安全应以不能影响系统的正常运行和合法用户的操作活动为前提

●在Windows Server 2003的DNS服务器中通过(40)操作,实现多台Web服务器构成集群并共享同一域名。

(40)A. 启用循环(Round Robin),添加每个Web服务器的主机记录B. 禁止循环(Round Robin),启动转发器指向每个Web服务器

C. 启用循环(Round Robin),启动转发器指向每个Web服务器

D. 禁止循环(Round Robin),添加每个Web服务器的主机记录

●廉价磁盘冗余阵列RAID 利用冗余技术实现高可靠性,其中RAID1 的磁盘利用率为(41)。如果利用4个盘组成RAID3阵列,则磁盘利用率为(42)。

(41)A. 25% B. 50% C. 75% D. 100%

(42)A. 25% B. 50% C. 75% D. 100%

●Alice向Bob发送数字签名的消息M,则不正确的说法是(43)。

(43)A. Alice可以保证Bob收到消息M B. Alice不能否认发送过消息M

C. Bob不能编造或改变消息M

D. Bob可以验证消息M确实来源于Alice

●安全散列算法SHA-1产生的摘要的位数是(44)。

(44)A. 64 B. 128 C. 160 D. 256

●在X.509标准中,不包含在数字证书中的数据域是(45)。

(45)A. 序列号 B. 签名算法 C. 认证机构的签名 D. 私钥

●两个公司希望通过Internet传输大量敏感数据,从信息源到目的地之间的传输数据以密文形式出现,而且不希望由于在传输结点使用特殊的安全单元而增加开支,最合适的加密方式是(46),使用会话密钥算法效率最高的是(47)。

(46)A. 链路加密 B. 结点加密 C. 端-端加密 D. 混合加密

(47)A. RSA B. RC-5 C. MD5 D. ECC

●包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能通过,对数据包的检查内容一般不包括(48)。

(48)A. 源地址 B. 目的地址 C. 协议 D. 有效载荷

●下面关于ARP 木马的描述中,错误的是(49)。

(49)A. ARP 木马利用ARP 协议漏洞实施破坏 B. ARP 木马发作时可导致网络不稳定甚至瘫痪

C. ARP 木马破坏网络的物理连接

D. ARP 木马把虚假的网关MAC 地址发送给受害主机

●下面几个网络管理工具的描述中,错误的是(50)。

(50)A. netstat可用于显示IP、TCP、UDP、ICMP 等协议的统计数据

B. sniffer能够使网络接口处于杂收模式,从而可截获网络上传输的分组

C. winipcfg采用MS-DOS 工作方式显示网络适配器和主机的有关信息

D. tracert可以发现数据包到达目标主机所经过的路由器和到达时间

●一个网络的地址为172.16.7.128/26,则该网络的广播地址是(51)。

(51)A. 172.16.7.255 B. 172.16.7.129 C. 172.16.7.191 D. 172.16.7.252

●使用CIDR 技术把4个C 类网络192.24.12.0/24、192.24.13.0/24、192.24.14.0/24和192.24.15.0/24汇聚成一个超网,得到的地址是(52)。

(52)A. 192.24.8.0/22 B. 192.24.12.0/22 C. 192.24.8.0/21 D. 192.24.12.0/21

●某公司网络的地址是133.10.128.0/17,被划分成16 个子网,下面的选项中不属于这16个子网的地址是(53)。

(53)A. 133.10.136.0/21 B. 133.10.162.0/21 C. 133.10.208.0/21 D. 133.10.224.0/21

●以下地址中不属于网络100.10.96.0/20的主机地址是(54)。

(54)A. 100.10.111.17 B. 100.10.104.16 C. 100.10.101.15 D. 100.10.112.18

●自动专用IP 地址(Automatic Private IP Address,APIPA)是IANA(Internet Assigned Numbers Authority)保留的一个地址块,它的地址范围是(55)。当(56)时,使用APIPA。

(55)A. A 类地址块10.254.0.0~10.254.255.255 B. A 类地址块100.254.0.0~100.254.255.255

C. B 类地址块168.254.0.0~168.254.255.255

D. B 类地址块169.254.0.0~169.254.255.255

(56)A. 通信对方要求使用APIPA 地址 B. 由于网络故障而找不到DHCP 服务器

C. 客户机配置中开启了APIPA 功能

D. DHCP 服务器分配的租约到期

● VLAN 中继协议(VTP)用于在大型交换网络中简化VLAN 的管理。按照VTP协议,交换机的运行模式分为3种:服务器、客户机和透明模式。下面关于VTP 协议的描述中,错误的是(57)。

(57)A. 交换机在服务器模式下能创建、添加、删除和修改VLAN 配置 B. 一个管理域中只能有一个服务器

C. 在透明模式下可以进行VLAN 配置,但不能向其它交换机传播配置信息

D. 交换机在客户机模式下不允许创建、修改或删除VLAN

●新交换机出厂时的默认配置是(58)。

(58)A. 预配置为VLAN 1,VTP 模式为服务器 B. 预配置为VLAN 1,VTP 模式为客户机

C. 预配置为VLAN 0,VTP 模式为服务器

D. 预配置为VLAN 0,VTP 模式为客户机

●在生成树协议(STP)IEEE 802.1d中,根据(59)来选择根交换机。

(59)A. 最小的MAC 地址 B. 最大的MAC 地址 C. 最小的交换机ID D. 最大的交换机ID

●在快速以太网物理层标准中,使用两对5类无屏蔽双绞线的是(60)。

(60)A. 100BASE-TX B. 100BASE-FX C. 100BASE-T4 D. 100BASE-T2

●在Windows 系统中,所谓“持久路由”就是(61)。要添加一条到达目标10.40.0.0/16的持久路由,下一跃点地址为10.27.0.1,则在DOS窗口中键入命令(62)。

(61) A. 保存在注册表中的路由 B. 在默认情况下系统自动添加的路由 C. 一条默认的静态路由 D. 不能被删除的路由(62) A. route -s add 10.40.0.0 mask 255.255.0.0 10.27.0.1 B. route -p add 10.27.0.1 10.40.0.0 mask 255.255.0.0

C. route -p add 10.40.0.0 mask 255.255.0.0 10.27.0.1

D. route -s add 10.27.0.1 10.40.0.0 mask 255.255.0.0

●访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是(63)。

(63) A. 标准ACL可以根据分组中的IP 源地址进行过滤 B. 扩展ACL可以根据分组中的IP 目标地址进行过滤

C. 标准ACL可以根据分组中的IP 目标地址进行过滤

D. 扩展ACL可以根据不同的上层协议信息进行过滤

●如果要测试目标10.0.99.221的连通性并进行反向名字解析,则在DOS窗口中键入命令(64)。

(64) A. ping -a 10.0.99.221 B. ping -n 10.0.99.221 C. ping -r 10.0.99.221 D. ping -j 10.0.99.221

●在IEEE 802.11标准中使用了扩频通信技术,下面选项中有关扩频通信技术说法正确的是(65)。

(65) A. 扩频技术是一种带宽很宽的红外线通信技术 B. 扩频技术就是用伪随机序列对代表数据的模拟信号进行调制

C. 扩频通信系统的带宽随着数据速率的提高而不断扩大

D. 扩频技术就是扩大了频率许可证的使用范围

●下面关于WLAN 安全标准IEEE 802.11i的描述中,错误的是(66)。

(66)A. 采用了高级加密标准AES B. 定义了新的密钥交换协议TKIP

C. 采用802.1x实现访问控制

D. 提供的加密方式为有线等价协议WEP

●安全审计是保障计算机系统安全的重要手段,其作用不包括(67)。

(67)A. 重现入侵者的操作过程 B. 发现计算机系统的滥用情况

C. 根据系统运行的日志,发现潜在的安全漏洞

D. 保证可信计算机系统内部信息不外泄

●网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络间数据的安全交换。下列隔离技术中,安全性最好的是(68)。

(68)A. 多重安全网关 B. 防火墙 C. VLAN 隔离 D. 物理隔离

●下列有关网络设备选型原则中,不正确的是(69)。

(69)A. 所有网络设备尽可能选取同一厂家的产品,这样在设备可互连性、协议互操作性、技术支持、价格等方面都更有优势

B. 在网络的层次结构中,主干设备选择可以不考虑扩展性需求

C. 尽可能保留并延长用户对原有网络设备的投资,减少在资金投入上的浪费

D. 选择性能价格比高、质量过硬的产品,使资金的投入产出达到最大值

●在层次化网络设计中,(70)不是分布层/接入层交换机的选型策略。

(70)A. 提供多种固定端口数量搭配供组网选择,可堆叠、易扩展,以便由于信息点的增加而进行扩容

B. 在满足技术性能要求的基础上,最好价格便宜、使用方便、即插即用、配置简单

C. 具备一定的网络服务质量和控制能力以及端到端的QoS

D. 具备高速的数据转发能力

●The Border Gateway Protocol (BGP) is an interautonomous system (71)protocol.The primary function of a BGP speaking system is to exchange network (72)information with other BGP system. This network reachability information includes information on the list of Autonomous System (ASs) that reachability information traverses. BGP-4 provides a new set of mechanisms for supporting (73)interdomain routing. These mechanisms include support for advertising an IP (74)and eliminate the concept of network class within BGP.BGP-4 also introduces mechanisms that allow aggregation of routes, including (75)of AS paths. These changes provide support for the proposed supernettting scheme.

(71)A. connecting B. resolving C. routing D. supernettting

(72)A. secubility B. reachability C. capability D. reliability

(73)A. answerless B. connectionless C. confirmless D. classless

(74)A. prefix B. suffix C. infix D. reflex

(75)A. reservation B. relation C. aggregation D. connection

下午:

试题一(共15分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

某公司有1个总部和2个分部,各个部门都有自己的局域网。该公司申请了4个C类IP 地址块202.114.10.0/24~202.114.13.0/24。公司各部门通过帧中继网络进行互联,网络拓扑结构如图1-1所示。

【问题1】(4 分)

请根据图1-1完成R0路由器的配置:

R0 (config)#interface s0/0 (进入串口配置模式)

R0 (config-if)# ip address 202.114.13.1 (1)(设置IP地址和掩码)

R0(config) # encapsulation (2)(设置串口工作模式)

【问题2】(5 分)

Switch0、Switch1、Switch2 和Switch3 均为二层交换机。总部拥有的IP 地址块为202.114.12.0/24。Switch0的端口e0/24与路由器R2的端口e0/0相连,请根据图1-1完成路由器R2及Switch0的配置。

R2(config)#interface fastethernet 0/0.1

R2(config-subif)#encapsulation dot1q (3)

R2(config-subif)#ip address 202.114.12.1 255.255.255.192

R2(config-subif)#no shutdown

R2(config-subif)#exit

R2(config)#interface fastethernet 0/0.2

R2(config-subif)#encapsulation dot1q (4)

R2(config-subif)#ip address 202.114.12.65 255.255.255.192

R2(config-subif)#no shutdown

R2(config-subif)#exit

R2(config)#interface fastethernet 0/0.3

R2(config-subif)#encapsulation dot1q (5)

R2(config-subif)#ip address 202.114.12.129 255.255.255.192

R2(config-subif)#no shutdown

R2(config-subif)#exit

R2(config)#interface fastether0/0

R2(config-if)#no shutdown

Switch0(config)#interface f0/24

Switch0(config-if)# switchport mode (6)

Switch0 (config-if)#switchport trunk encapsulation (7)

Switch0(config-if)# switchport trunk allowed all

Switch0(config-if)#exit

【问题3】(3分)

若主机A 与Switch1的e0/2端口相连,请完成Switch1相应端口设置。

Switch1(config)#interface e0/2

Switch1(config-if)# (8)(设置端口为接入链路模式)

Switch1(config-if)# (9)(把e0/2分配给VLAN 100)

Switch1(config-if)#exit

若主机A 与主机D 通信,请填写主机A 与D 之间的数据转发顺序。

主机A→(10)→主机D。

(10)备选答案

A.Switch1→Switch0→R2(s0/0)→Switch0→Switch2

B.Switch1→Switch0→R2(e0/0)→Switch0→Switch2

C.Switch1→Switch0→R2(e0/0)→R2(s0/0)→R2(e0/0)→Switch0→Switch2

D.Switch1→Switch0→Switch2

【问题4】(3 分)

为了部门A 中用户能够访问服务器Server1,请在R0上配置一条特定主机路由。

R0(config)#ip route 202.114.10.253 (11)(12)

试题二(共15分)

阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。

【说明】

某公司总部服务器1的操作系统为Windows Server 2003,需安装虚拟专用网(VPN)服务,通过Internet与子公司实现安全通信,

其网络拓扑结构和相关参数如图2-1所示。

【问题1】(2 分)

在Windows Server 2003的“路由和远程访问”中提供两种隧道协议来实现VPN服务:(1)和L2TP,L2TP 协议将数据封装在(2)协议帧中进行传输。

【问题2】(1 分)

在服务器1中,利用Windows Server 2003的管理工具打开“路由和远程访问”,在所列出的本地服务器上选择“配置并启用路由和远程访问”,然后选择配置“远程访问(拨号或VPN)”服务,在图2-2所示的界面中,“网络接口”应选择(3)。

(3)备选答案: A. 连接1 B. 连接2

【问题3】(4分)

为了加强远程访问管理,新建一条名为“SubInc”的访问控制策略,允许来自子公司服务器2 的VPN 访问。在图2-3 所示的配置界面中,应将“属性类型(A)”的名称为(4)的值设置为“Layer Two Tunneling Protocol”,名称为(5)的值设置为“Virtual (VPN)”。

编辑SubInc策略的配置文件,添加“入站IP 筛选器”,在如图2-4所示的配置界面中,IP 地址应填为(6),子网掩码应填为(7)。

【问题4】(4分)

子公司PC1安装Windows XP 操作系统,打开“网络和Internet连接”。若要建立与公司总部服务器的VPN 连接,在如图2-5 所示的窗口中应该选择(8),在图2-6所示的配置界面中填写(9)。

(8)备选答案:

A. 设置或更改您的Internet连接

B. 创建一个到您的工作位置的网络连接

C. 设置或更改您的家庭或小型办公网络

D. 为家庭或小型办公室设置无线网络

E. 更改Windows防火墙设置

【问题5】(2 分)

用户建立的VPN 连接xd2 的属性如图2-7 所示,启动该VPN 连接时是否需要输入用户名和密码?为什么?

【问题6】(2 分)

图2-8所示的配置窗口中所列协议“不加密的密码(PAP)”和“质询握手身份验证协议(CHAP)”有何区别?

试题三(共15 分)

阅读以下关于Linux文件系统和Samba服务的说明,回答问题1至问题3。

【说明】

Linux系统采用了树型多级目录来管理文件,树型结构的最上层是根目录,其他的所有目录都是从根目录生成的。通过Samba可以实现基于Linux操作系统的服务器和基于Windows操作系统的客户机之间的文件、目录及共享打印服务。

【问题1】(6分)

Linux在安装时会创建一些默认的目录,如下表所示:

依据上述表格,在空(1)~(6)中填写恰当的内容(其中空1在候选答案中选择)。

①对于多分区的Linux系统,文件目录树的数目是(1)。

②Linux系统的根目录是(2),默认的用户主目录在(3)目录下,系统的设备文件(如打印驱动)存放在(4)目录中,(5)目录中的内容关机后不能被保存。

③如果在工作期间突然停电,或者没有正常关机,在重新启动机器时,系统将要复查文件系统,系统将找到的无法确定位置的文件放到目录(6)中。

(1)备选答案:A.1 B.分区的数目C.大于1

【问题2】(4 分)

默认情况下,系统将创建的普通文件的权限设置为-rw-r--r--,即文件所有者对文件(7),同组用户对文件(8),其他用户对文件(9)。文件的所有者或者超级用户,采用(10)命令可以改变文件的访问权限。

【问题3】(5分)

Linux系统中Samba的主要配置文件是/etc/samba/smb.conf。请根据以下的smb.conf配置文件,在空(11)~(15)中填写恰当的内容。

Linux 服务器启动Samba 服务后,在客户机的“网络邻居”中显示提供共享服务的Linux 主机名为(11),其共享的服务有(12),能够访问Samba共享服务的客户机的地址范围(13);能够通过Samba服务读写/home/samba 中内容的用户是(14);该Samba服务器的安全级别是(15)。

[global]

workgroup = MYGROUP

netbios name=smb-server

server string = Samba Server

;hosts allow = 192.168.1. 192.168.2. 127.

load printers = yes

security = user

[printers]

comment = My Printer

browseable = yes

path = /usr/spool/samba

guest ok = yes

writable = no

printable = yes

[public]

comment = Public Test

browseable = no

path = /home/samba

public = yes

writable = yes

printable = no

write list = @test

[user1dir]

comment = User1's Service

browseable = no

path = /usr/usr1

valid users = user1

public = no

writable = yes

printable = no

试题四(共15分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

某公司总部和分支机构的网络配置如图4-1 所示。在路由器R1 和R2 上配置IPSec安全策略,实现分支机构和总部的安全通信。

【问题1】(4 分)

图4-2中(a)、(b)、(c)、(d)为不同类型IPSec数据包的示意图,其中(1)和(2)工作在隧道模式;(3)和(4)支持报文加密。

【问题2】(4 分)

下面的命令在路由器R1中建立IKE 策略,请补充完成命令或说明命令的含义。

R1(config)# crypto isakmp policy 110 进入ISAKMP 配置模式

R1(config-isakmp)# encryption des (5)

R1(config-isakmp)# (6)采用MD5散列算法

R1(config-isakmp)# authentication pre-share (7)

R1(config-isakmp)# group 1

R1(config-isakmp)# lifetime (8)安全关联生存期为1天

【问题3】(4分)

R2与R1 之间采用预共享密钥“12345678”建立IPSec安全关联,请完成下面配置命令。

R1(config)# crypt isakmp key 12345678 address (9)

R2(config)# crypt isakmp key 12345678 address (10)

【问题4】(3分)

完成以下ACL配置,实现总部主机10.0.1.3和分支机构主机10.0.2.3的通信。

R1(config)# access-list 110 permit ip host (11)host (12)

R2(config)# access-list 110 permit ip host (13)host 10.0.1.3

试题五(共15分)

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

某单位采用双出口网络,其网络拓扑结构如图5-1所示。

该单位根据实际需要,配置网络出口实现如下功能:

1.单位网内用户访问IP 地址158.124.0.0/15和158.153.208.0/20时,出口经ISP2;2.单位网内用户访问其他IP 地址时,出口经ISP1;

3.服务器通过ISP2线路为外部提供服务。

【问题1】(5分)

在该单位的三层交换机S1上,根据上述要求完成静态路由配置。

ip route (1)(设置默认路由)

ip route 158.124.0.0 (2)(3)(设置静态路由)

ip route 158.153.208.0 (4)(5)(设置静态路由)

【问题2】(6分)

1.根据上述要求,在三层交换机S1上配置了两组ACL,请根据题目要求完成以下配置。access -list 10 permit ip host 10.10.30.1 any

access -list 10 permit ip host (6)any

access -list 12 permit ip any 158.124.0.0 (7)

access -list 12 permit ip any 158.153.208.0 (8)

access -list 12 deny ip any any

2.完成以下策略路由的配置。

route-map test permit 10

(9)ip address 10

(10)ip next-hop (11)

【问题3】(4分)

以下是路由器R1的部分配置。请完成配置命令。

R1(config)#interface fastethernet0/0

R1(config-if)#ip address (12)(13)

R1(config-if)ip nat inside

……

R1(config)#interface fastethernet0/1

R1(config-if)#ip address (14)(15)

R1(config-if)ip nat outside

……

2009年上半年全国计算机软考网络工程师考试试题答案(上午)(更新中)

11-15、BCBBD16-20、AABCC21-25、CBCCA 26-30、CAABA 31-35、BBDCA 36-40、CCDCA

41-45、BCACD 46-50、CDDCC 51-55、CBBDD 56-60、BBACA 61-65、CCCAB 66-70、DADBD

71-75、CBDAC

下午试题答案:

(1)255.255.255.0(2)frame-relay

(3)100(4)200(5)300

(6)trunk(7)dot1q

(8)switchport mode access

(9)switchport access vlan 100

(10)B

(11)255.255.255.255

(12)202.114.13.2

试题二

(1)PPTP(2)PPP (3)B(4)Tunnel-Type(5)NAS-Port-Type(6)61.134.1.37(7)255.255.255.255(8)B(9)61.134.1.37

【问题5】

不需要,因为使用了windows登录名和密码作为VPN的账号和密码

【问题六】

PAP以明文的方式在网上传输登录名和密码,因此不安全;CHAP使用挑战消息及摘要技术处理验

证消息,不在网上直接传输明文密码,因此具有较好的安全性,也具有防重发性。

试题三

(1)A(2)/(3)/home(4)/dev(5)/tmp(6)/lost+found(7)可读可写不可执行

(8)可读不可写不可执行(9)可读不可写不可执行(10)chmod(11)smb-server(12)文件及打印共享

(13)因为相关参数被注释,因此没有范围限制(14)test用户组(15)user

试题四:

(1)c 或d(2)d 或 c (不能与1相同)(3)b 或d(4)d 或b (不能与3相同)

(5)使用DES加密算法(6)hash md5(7)使用预共享密钥认证方式(8)86400

(9)172.30.2.2(10)172.30.1.2

(11)10.0.1.3(12)10.0.2.3(13)10.0.2.3

试题五

(1)0.0.0.0 0.0.0.0 10.10.10.1(2)255.254.0.0(3)10.10.20.1(4)255.255.240.0(5)10.10.20.1(6)10.10.30.2(7)0.1.255.255(8)0.0.15.255(9)match(10)set(11)10.10.20.1

(12)10.10.10.1(13)255.255.255.0(14)55.23.12.98(15)255.255.255.252

学习使人进步,相信能就一定能成功

2017年上半年网络工程师下午真题及答案

2017年上半年网络工程师下午真题及答案 试题一(共20分) 阅读以下说明,回答问题1至问题4。 某企业网络拓扑如图1-1所示,中国电信和中国移动双链路接入,采用硬件设备实现链路负载均衡,主磁盘阵列的数据通过备份服务器到备份磁盘阵列。请结合下图,回答相关问题。 问题1(共6分) 图1-1中,设备①处部署(1),设备②处部署(2),设备③处部署(3 )。 (1)~(3)备选答案(每个选项限选一次)。 A. 入侵防御系统(IPS) B. 交换机 C. 负载均衡 问题2(共4分) 图1-1中,介质①处应采用(4),介质②处应采用(5 )。 (4)~(5)备选答案(每个选项限选一次)。 A. 双绞线 B. 同轴电缆 C. 光纤 问题3(共4分) 图1-1中,为提升员工的互联网访问速度,通过电信出口访问电信网络,移动出口访问移动网络,则需要配置基于(6 )地址的策略路由,运行一段时间后,网络管理员发现电信出口的用户超过90%以上,网络访问速度缓慢,为实现负载均衡,网络管理员配置基于(7 )地址的策略路由,服务器和数据区域访问互联网使用电信出口,行政管理区域员工访问互联网使用移动出口,生产业务区域员工使用电信出口。

问题4(共6分) 1.图1-1中,设备④处应为(8 ),该设备可对指定计算机系统进行安全脆弱性扫描和检测,发现其安全漏洞,客观评估网络风险等级。 2. 图1-1中,(9 )设备可对恶意网络行为进行安全检测和分析。 3. 图1-1中,(10 )设备可实现内部网络和外部网络之间的边界防护,依据访问规则,允许或者限制数据传输。 试题二(共20分) 阅读以下说明,回答问题1至问题3。 某公司的网络拓扑结构图如图2-1所示。 问题1(共5分) 为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务器以及外部网络进行逻辑隔离,其网络结构如图2-1所示。 包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为(1 )的ACL根据IP 报文的(2 )域进行过滤,称为(3 );编号为(4 )的ACL根据IP报文中的更多域对数据包进行控制,称为(5 )。 (1)~(5)备选项: A. 标准访问控制列表 B. 扩展访问控制列表 B.基于时间的访问控制列表D. 1-99 E. 0-99 F. 100-199 G. 目的IP地址H.源IP地址 I. 源端口J.目的端口 问题2(共6分) 如图2-1所示,防火墙的三个端口,端口⑥是(6 ),端口⑦是(7 ),端口⑧是(8 )。(6)~(8)备选项: A. 外部网络 B. 内部网络 C. 非军事区

网络工程师考试试题(附答案)

网络工程师考试试题(附答案) 二、多项选择题 1.某全双工网卡标有"100",关于该网卡的说法正确的有( ) A. 该网卡可以用来接双绞线 B. 该网卡可以用来接光缆 C. 该网卡最大传输速度为100 D. 该网卡最大传输速度为200 E. 该网卡最大传输速度为1000 2.在一般情况下, 下列关于局域网与广域网说法正确的有( ) A. 局域网比广域网地理覆盖范围大 B. 广域网比局域网速度要快得多 C. 广域网比局域网计算机数目多 D. 局域网比广域网误码率要低 E. 局域网不能运行协议 3.解决地址资源紧缺问题的办法有( ) A. 使用网页服务器 B. 使用代理服务器 C. 多台计算同时共用一个地址上网 D. 使用地址转换 E. 升级到6 4.在未进行子网划分的情况下,下列各项中属于网络地址的有( ) A. 10.0.0.0 B. 100.10.0.0 C. 150.10.10.0 D. 200.200.0.0 E. 200.200.200.0 5.网络按通信方式分类,可分为()。 A. 点对点传输网络 B. 广播式传输网络 C. 数据传输网络 D. 对等式网络 6.计算机网络完成的基本功能是()。 A. 数据处理 B. 数据传输 C. 报文发送 D. 报文存储 7.计算机网络的安全目标要求网络保证其信息系统资源的完整性、准确性和有限的传播范 围,还必须保障网络信息的(),以及网络服务的保密性。 A. 保密性 B. 可选择性 C. 可用性 D. 审查性 8.下列关于异步传输模式的描述正确的是()。 A. 固定信元长度为53字节 B. 提供的参数 C. 一次群接入支持48条用用户信道和一条信令信道 D. 物理传输媒体可以是光纤 9.光纤分布式数据接口的特点是()。 A. 利用单模光纤进行传输 B. 使用有容错能力的双环拓扑

2017年上半年软考网络工程师下午试卷真题及参考答案

2017年5月下午网络工程师真题 试题一(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,中国电信和中国移动双链路接入,采用硬件设备实现链路负载均衡;主磁盘阵列的数据通过备份服务器到备份磁盘阵列。请结合下图,回答相关问题。 【问题1】(共6分) 图1-1中,设备①处部署(1),设备②处部署(2),设备③处部署(3)。 (1)—(3)备选答案(每个选项限选一次) A.入侵防御系统(IPS) B.交换机 C.负载均衡 【问题2】(共4分) 图1-1中,介质①处应采用(4),介质②处应采用(5)。 (4)—(5)备选答案(每个选项限选一次) A.双绞线 B.同轴电缆 C.光纤 【问题3】(共4分) 图1-1中,为提升员工的互联网访问速度,通过电信出口访问电信网络,移动出口访问移动网络,则需要配置基于(6)地址的策略路由;运行一段时间后,网络管理员发现电信出口的用户超过90%以上,网络访问速度缓慢,为实现负载均衡,网络管理员配置基于(7)地址的策略路由,服务器和数据区域访问互联网使用电信出口,行政管理区域员工访问互联网使用移动出口,生产业务区域员工使用电信出口。 【问题4】(共6分) 1、图1-1中,设备④处应为(8),该设备可对指定计算机系统进行安全脆弱性扫描和检测,发

现其安全漏洞,客观评估网络风险等级。 2、图1-1中,(9)设备可对恶意网络行为进行安全检测和分析。 3、图1-1中,(10)设备可实现内部网络和外部网络之间的边界防护,根据访问规则,允许或者限制数据传输。 试题二(共20分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某公司的网络拓扑结构图如图2-1所示。 【问题1】(共5分) 为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务器以及外部网络进行逻辑隔离,其网络结构如图2-1所示。 包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为(1)的ACL根据IP报文的(2)域进行过滤,称为(3);编号为(4)的ACL报文中的更多域对数据包进行控制,称为(5)。 (1)—(5)备选项: A.标准访问控制列表 B.扩展访问控制列表 C.基于时间的访问控制列表 G.目的IP地址 H.源IP地址I.源端口J.目的端口 【问题2】(共6分) 如图2-1所示,防火墙的三个端口,端口⑥是(6),端口⑦是(7),端口⑧是(8)。 (6)—(8)备选项: A.外部网络 B.内部网络 C.非军事区 【问题3】(共9分) 公司内部IP地址分配如下: 表2-1 部门/服务器IP地址段 财务部门 生产部门 行政部门 财务服务器 服务器 、为保护内网安全,防火墙的安全配置要求如下:

网络工程师历年考试试题及答案(一)

网络工程师历年考试试题及答案(一) 网络工程师考试属于全国计算机技术与软件专业技术资格考试(简称计算机软件资格考试)中的一个中级考试。考试不设学历与资历条件,也不论年龄和专业,考生可根据自己的技术水平选择合适的级别合适的资格,但一次考试只能报考一种资格。考试采用笔试形式,考试实行全国统一大纲、统一试题、统一时间、统一标准、统一证书的考试办法。计算机与网络知识与网络系统设计与管理,笔试安排在一天之内。以下是小编整理的网络工程师历年考试试题及答案,希望对大家能有所帮助。 01.下列一组数据中的最大数是______。(A) A.311(8) B.C7(16) C.11001000(2) D.200(10) 02.PowerPoint中,有关选定幻灯片的说法中错误的是______。(D) A.在浏览视图中单击幻灯片,即可选定。 B.如果要选定多张不连续幻灯片,在浏览视图下按 CTRL 键并单击各张幻灯片。 C.如果要选定多张连续幻灯片,在浏览视图下,按下 shift 键并单击最后要选定的幻灯片。

D.在幻灯片视图下,也可以选定多个幻灯片。 03.以下哪个路由表项需要由网络管理员手动配置________。 (A ) A.静态路由 B.直接路由 C.动态路由 D.以上说法都不正确 04.以下命令中哪一个命令是配置Cisco 1900系列交换机特权级密码________。(A) A.enable password cisco level 15 B.enable password csico C.enable secret csico D.enable password level 15 05.以下哪个命令可以保存路由器RAM中的配置文件到NVRAM中________。(C) A.copy running-config tftp B.copy startup-config tftp C.copy running-config startup-config D.copy startup-config running-config

2016年下半年网络工程师考试下午真题(完整版)

2016年下半年网络工程师考试下午真题(专业解析+ 参考答案) 1、阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。【说明】 某企业的行政部、技术部和生产部分布在三个区域,随着企业对信息化需求的提高,现拟将网络出口链路由单链路升级为双链路,提升ERP系统服务能力以及加强员工上网行为管控。网络管理员依据企业现有网络和新的网络需求设计了该企业网络拓扑图1-1,并对网络地址重新进行了规划,其中防火墙设备集成了传统防火墙与路由功能。

图1-1 问题内容:【问题1 】(4分) 在图1-1的防火墙设备中,配置双出口链路有提高总带宽、(1)、链路负 载均衡作用。通过配置链路聚合来提高总带宽,通过配置(2)来实现链路负载均衡。 【问题2】(4分) 防火墙工作模式有路由模式、透明模式、混合模式,若该防火墙接口均配有IP 地址,则防火墙工作在(3)模式,该模式下,ERP服务器部署在防火墙的(4)区域。 【问题3】(4分) 若地址规划如表1-1所示,从IP规划方案看该地址的配置可能有哪些方面的考虑?

表1-1 【问题4】(3分) 该网络拓扑中,上网行为管理设备的位置是否合适?请说明理由。 【问题5】(3分) 该网络中有无线节点的接入,在安全管理方面应采取哪些措施? 【问题6】(2分) 该网络中视频监控系统与数据业务共用网络带宽,存在哪些弊端? 2、阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 图2-1是某互联网企业网络拓扑,该网络采用二层结构,网络安全设备有防火墙、入侵检测系统,楼层接入交换机32台,全网划分17个VLAN,对外提供Web和邮件服务,数据库服务器和邮件服务器均安装CentOS操作系统(Linux 平台),Web服务器安装Windows 2008操作系统。 图2-1

2016年下半年网络工程师上午真题

2016下半年网络工程师上午真题 1、在程序运行过程中,CPU需要将指令从内存中取出并加以分析和执行。CPU依据()来区分在内存中以二进制编码形式存放的指令和数据。 A.指令周期的不同阶段 B.指令和数据的寻址方式 C.指令操作码的译码结果 D.指令和数据所在的存储单元 2、计算机在一个指令周期的过程中,为从内存读取指令操作码,首先要将()的内容送到地址总线上。 A.指令寄存器(IR) B.通用寄存器(GR) C.程序计数器(PC) D.状态寄存器(PSW) 3、设16位浮点数,其中阶符1位、阶码值6位、数符1位,尾数8位。若阶码用移码表示,尾数用补码表示,则该浮点数所能表示的数值范围是()。 A.-264~(1-2-8)264 B.-263~(1-2-8)263 C.-(1-2-8)264~(1-2-8)264 D.-(1-2-8)263~(1-2-8)263 4、已知数据信息为16位,最少应附加()位校验位,以实现海明码纠错。 A.3 B.4 C.5 D.6 5、将一条指令的执行过程分解为取指、分析和执行三步,按照流水方式执行,若取指时间t取指=4△t、分析时间t分析=2△t、执行时间t执行=3△t,则执行完100条指令,需要的时间为()△t。 A.200 B.300 C.400 D.405 6、在敏捷过程的开发方法中,()使用了迭代的方法,其中,把每段时间(30天)一次

的迭代称为一个“冲刺”,并按需求的优先级别来实现产品,多个自组织和自治的小组并行地递增实现产品。 A.极限编程XP B.水晶法 C.并列争球法 D.自适应软件开发 7、8、某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,边上的数字表示相应活动的持续时间(天),则完成该项目的最少时间为()天。活动BC和BF最多可以晚开始()天而不会影响整个项目的进度。 A.11 B.15 C.16 D.18 A.0和7 B.0和11 C.2和7 D.2和11 9、假设系统有n个进程共享资源R,且资源R的可用数为3,其中n≥3 。若采用PV操作,则信号量S的取值范围应为()。 A.-1~n-1 B.-3~3 C.-(n-3)~3 D.-(n-1)~1 10、甲、乙两厂生产的产品类似,且产品都拟使用“B"商标。两厂于同一天向商标局申请商标注册,且申请注册前两厂均未使用“B"商标。此情形下,()能核准注册。 A.甲厂 B.由甲、乙厂抽签确定的厂 C.乙厂 D.甲、乙两厂 11、能隔离局域网中广播风暴、提高带宽利用率的设备是()。 A.网桥B.集线器C.路由器D.交换机 12、点对点协议PPP中LCP的作用是()。 A.包装各种上层协议 B.封装承载的网络层协议 C.把分组转变成信元 D.建立和配置数据链路 13、TCP/IP网络中的()实现应答、排序和流控功能。 A.数据链路层

2015年网络工程师真题上半年上午试题及解析

2015 年5 月软考网络工程师真题与参考答案 ●机器字长为n 位的二进制可以用补码来表示(1)个不同的有符号定点小数。 (1)A.2^n B.2^(n-1) C.2^n-1 D.[2^(n-1)]+1 【解析】: 定点小数是第一位符号位,小数位不占位,后面(n-1)位可表示数值, 以8 位为例:理论上有负数2^(n-1)-1 =127 个、正数2^(n-1)-1=127 个再加上10000000 和00000000 。 共计256 个。 【参考答案】: A ●计算机中CPU 对其访问速度最快的是(2) (2)A.内存 B. cache C.通用寄存器 D.硬盘 【参考答案】:C ●计算机中CPU 的中断响应时间指的是(3)的时间。 A.从发出中断请求到中断处理结束 B.从中断处理开始到中断处理结束 C.CPU 分析判断中断请求 D.从发出中断请求到开始进入中断处理程序 【解析】:(同2004 年下半年试题3) 中断处理过程分为两个阶段:中断响应过程和中断服务过程。中断响应时间是中断响应过程所用的时间, 即从发出中断请求到进入中断处理所用的时间。 【参考答案】D

●总线宽度为32bit,时钟频率为200MHz,若总线上每5 个时钟周期传送一个32bit 的字,则该总线的带宽为(4)MB/S A. 40 B. 80 C. 160 D.20 【解析】: 根据总线时钟频率为200MHz,得 1 个时钟周期为1/200MHz=0.005μs 总线传输周期为0.005μs×5=0.025μs 由于总线的宽度为32 位=4B(字节) 故总线的数据传输率为4B/(0.025μs)=160MBps 【参考答案】:C ●以下关于指令流水线性能度量的叙述中,错误的是(5) A.最大吞吐率取决于流水线中最慢一段所需的时间 B.如果流水线出现断流,加速比会明显下降 C.要使加速比和速率最大化应该对流水线各级采用相同的运行时间 D.流水线采用异步控制会明显提高其性能 【参考答案】:D ●对高级语言源程序进行编译或翻译的过程可以分为多个阶段,解释方式不包含(6)阶段。(6)A.词法分析 B.语法分析 C.语义分析 D.目标代码生成 【答案】:D ●与算数表达式“(a+(b-c))*d”对应的树是(7) (7) 【参考答案】:B ●C 程序中全局变量的存储空间在(8)分配 (8)A.代码区 B.静态数据区 C.栈区 D.堆区 【解析】: 【参考答案】B ●某进程有4 个页面。页号为0-3,页面变换表及状态位,访问位和修改位的含义如下图所示。系统给该进程分配了3 个存储块。当采用第二次机会页面转换算法时,若访问的页面1 不在内存,这是应该淘汰的页号为(9) (9) A. 0 B. 1 C. 2 D. 3 【参考答案】:(10)D

网络工程师(笔考试试题100题)

网络工程师考试题 一单项选择题(每题中只有一个正确答案,每题1分,共80题。) <计算机基础>2题 01.下列一组数据中的最大数是______。(A) A.311(8) B.C7(16) C.11001000(2) D.200(10) 02.PowerPoint中,有关选定幻灯片的说法中错误的是______。(D) A.在浏览视图中单击幻灯片,即可选定。 B.如果要选定多张不连续幻灯片,在浏览视图下按CTRL 键并单击各张幻灯片。 C.如果要选定多张连续幻灯片,在浏览视图下,按下shift 键并单击最后要选定的幻灯片。 D.在幻灯片视图下,也可以选定多个幻灯片。 <网络基础>13题 03.以下哪个路由表项需要由网络管理员手动配置________。(A ) A.静态路由 B.直接路由 C.动态路由 D.以上说法都不正确 04.以下命令中哪一个命令是配置Cisco 1900系列交换机特权级密码________。(A) A.enable password cisco level 15 B.enable password csico C.enable secret csico D.enable password level 15 05.以下哪个命令可以保存路由器RAM中的配置文件到NVRAM中________。(C)A.copy running-config tftp B.copy startup-config tftp C.copy running-config startup-config D.copy startup-config running-config 06.在掉电状态下,哪种类型的存储器不保留其内容_______?(C) A.NVRAM B.ROM C.RAM

网络工程师考试试题精选(含答案)rs

网络工程师考试试题(含答案) 一、单项选择题 1.在FTP协议中,控制连接是由()主动建立的。 A.服务器端B.客户端C.操作系统D.服务提供商 【解析】 在FTP协议中,由客户端通过服务器的TCP21端口向服务器发起连接。常识!【正确答案】B 2.无线局域网()标准IEEE802.11g规定的最大数据速率是()。 A.1Mb/sB.11Mb/s C.5Mb/sD.54Mb/s 【正确答案】D 3.配置VLAN有多种方法,下面哪一条不是配置VLAN的方法?()。A.把交换机端口指定给某个VLAN B.把MAC地址指定给某个VLAN C.由DHCP服务器动态地为计算机分配VLAN D.根据上层协议来划分VLAN 【解析】 配置VLAN的方法有很多种,就是没有通过DHCP动态划分的那一种。 【正确答案】C

4.关于多模光纤,下面的描述中描述错误的是。 A.多模光纤的芯线由透明的玻璃或塑料制成 B.多模光纤包层的折射率比芯线的折射率低 C.光波在芯线中以多种反射路径传播 D.多模光纤的数据速率比单模光纤的数据速率高 【正确答案】D 5.在Linux系统中,利用()命令可以分页显示文件的内容。A.listB.catC.moreD.cp 【正确答案】C 6.软件权利人与被许可方签订一份软件使用许可合同。若在该合同约定的时间和地域范围内,软件权利人不得再许可任何第三人以此相同的方法使用该项软件,但软件权利人可以自己使用,则该项许可使用是。 A.独家许可使用B.独占许可使用 C.普通许可使用D.部分许可使用 【解析】 许可贸易实际上是一种许可方用授权的形式向被许可方转让技术使用权同时也让度一定市场的贸易行为。根据其授权程度大小,许可贸易可分为如下五种形式: (1)独占许可。它是指在合同规定的期限和地域内,被许可方对转让的技术享有独占的使用权,即许可方自己和任何第三方都不得使用该项技术和销售该技术项下的产品。所以这种许可的技术使用费是最高的。 (2)排他许可,又称独家许可;它是指在合同规定的期限和地域内,被许可方和许可方自己都可使用该许可项下的技术和销售该技术项下的产品,但许可方不得再将该项技术转让给第三方。排他许可是仅排除第三方面不排除许可方。

网络工程师测试试题

一、选择题 1、双绞线(交叉)的标准制作线序是()。 A、一端是白橙、橙、白绿、蓝、白蓝、绿、白棕、棕 一端是白橙、橙、白绿、绿、白蓝、蓝、白棕、棕 B、一端是白橙、橙、白绿、蓝、白蓝、绿、白棕、棕 一端是白橙、橙、白绿、蓝、白蓝、绿、白棕、棕 C、一端是白橙、橙、白绿、绿、白蓝、蓝、白棕、棕 一端是白橙、橙、白绿、率、白蓝、蓝、白棕、棕 D、一端是白橙、橙、白绿、蓝、白蓝、绿、白棕、棕 一端是白绿、绿、白橙、蓝、白蓝、橙、白棕、棕 2、100是指()。 A、粗同轴电缆 B、细同轴电缆 C、双绞线 D、光纤 3、两台交换机通过100M端口对接,如果一端设置为自动协商,一端设置为100M全双工,则设置为自动协商的端口最终工作的状态是()。 A、100M全双工 B、100M半双工或10M半双工 C、10M半双工 D、100M半双工 4、以下关于地址的说法正确的是()。 A、地址在每次加电后都会改变 B、地址亦称为物理地址,或通常所说的计算机硬件地址。 C、某台主机网卡的地址为01-00-500-00-01。 D、一台主机从一个挪到另一个时,需要更改地址,不需要更改地址。 E、地址共6字节,它们出厂时被固化在网卡中,一般来说地址是唯一的。 48 5、传统以太网的为()。 A、512 B、32768 C、4096 D、1500 6、三层网络模型包括核心层、()和接入层。 A、汇聚层 B、网络层 C、链路层 D、服务器群 7、对一个包含多个厂商设备的交换网络来说,其的链路应选择()。 A、B、C、D、802.1Q 8、在交换网络中启用后,哪个交换机被选为根桥?(假设所有交换机均采用缺省设置) A、拥有最小地址的交换机 B、拥有最小地址的交换机 C、端口优先级值最小的交换机 D、端口优先级值最大的交换机 9、以下哪些地址/子网掩码可以作为主机的地址/子网掩码?

网络工程师考试真题及答案-打印版

2001-2006年网络工程师考试试题与答案 2008年4月

目录 2001年网络工程师上午试题............................................................................................. - 3 - 2001年网络工程师下午试题............................................................................................. - 9 - 2001年网络工程师试题答案........................................................................................... - 14 - 2002年网络工程师上午试题........................................................................................... - 16 - 2002年网络工程师下午试题........................................................................................... - 23 - 2002年网络工程师试题答案........................................................................................... - 28 - 2003年网络工程师上午试题........................................................................................... - 31 - 2003年网络工程师下午试题........................................................................................... - 36 - 2003年网络工程师试题答案........................................................................................... - 45 - 2004年5月网络工程师上午试题................................................................................... - 48 - 2004年5月网络工程师下午试题................................................................................... - 53 - 2004年5月网络工程师试题答案................................................................................... - 61 - 2004年11月网络工程师上午试题................................................................................. - 63 - 2004年11月网络工程师下午试题................................................................................. - 69 - 2004年11月网络工程师试题答案................................................................................. - 75 - 2005年5月网络工程师上午试题................................................................................... - 78 - 2005年5月网络工程师下午试题................................................................................... - 88 - 2005年5月网络工程师试题答案................................................................................... - 94 - 2005年11月网络工程师上午试题................................................................................. - 97 - 2005年11月网络工程师下午试题............................................................................... - 103 - 2005年11月网络工程师试题答案............................................................................... - 110 - 2006年5月网络工程师上午试题................................................................................. - 113 - 2006年5月网络工程师上午试题................................................................................. - 122 - 2006年5月网络工程师试题答案................................................................................. - 130 - 2006年11月网络工程师上午试题............................................................................... - 132 - 2006年11月网络工程师下午试题............................................................................... - 139 - 2006年11月网络工程师试题答案............................................................................... - 147 -

2017年下半年 网络工程师 真题与答案详解

在程序的执行过程中, Cache与主存的地址映射是由(1)完成的。 (1)A.操作系统 B.程序员调度 C.硬件自动 D.用户软件 【答案】C 【解析】 cache是高速缓冲存储器,作为CPU与主存之间的高速缓冲,有存储容量小,成本大,速度快的特点,存放经常被CPU访问的内容。cache和主存之间的映射由硬件自动完成。 某四级指令流水线分别完成取指、取数、运算、保存结果四步操作。若完成上述操作的时间依次为 8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为(2)ns。 (2)A.4 B.8 C.9 D.33 【答案】C 【解析】 内存按字节编址。若用存储容量为 32Kx8bit 的存储器芯片构成地址从A0000H到DFFFFH的内存,则至少需要(3)片芯片。 (3)A.4 B.8 C.16 D.32 【答案】B 【解析】 存储区域空间为:DFFFF-A0000+1=40000H。 计算机系统的主存主要是由(4)构成的。 (4)A.DRAM B.SRAM C.Cache D.EEPROM 【答案】A 【解析】 DRAM动态随机存取存储器,最为常见的系统内存。为了保持数据,DRAM必须周期性刷新。 计算机运行过程中,CPU 需要与外设进行数据交换。采用(5)控制技术时,CPU与外设可并行工作。

(5)A.程序查询方式和中断方式 B.中断方式和 DMA 方式 C.程序查询方式和 DMA 方式 D.程序查询方式、中断方式和 DMA 方式【答案】B 【解析】 程序查询方式是按顺序执行的方式,由CPU全程控制。因此不能实现外设与CPU的并行工作。中断方式,在外设做好数据传送之前,CPU可做自己的事情。发出中断请求之后,CPU 响应才会控制其数据传输过程,因此能一定程度上实现CPU和外设的并行。而DMA方式由DMAC控制器向CPU申请总线的控制权,在获得CPU的总线控制权之后,由DMAC代替CPU控制数据传输过程。 李某购买了一张有注册商标的应用软件光盘,则李某享有(6)。 (6) A.注册商标专用权 B.该光盘的所有权 C.该软件的著作权 D.该软件的所有权 【答案】B 【解析】 购买光盘,只拥有光盘的所有权。 某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,边上的数字表示活动的持续时间(天)。完成该项目的最少时间为(7)。由于某种原因,现在需要同一个开发人员完成BC和BD,到完成该项目如最少时闻为(8)天。 (7)A.11 B.18 C.20 D.21 (8)A.11 B.18 C.20 D.21 【答案】B C 【解析】

初级网络工程师考试题(卷)

1、解决路由环问题的方法有(ABD) A. 水平分割 B. 路由保持法 C. 路由器重启 D. 定义路由权的最大值 2、下面哪一项正确描述了路由协议(C) A. 允许数据包在主机间传送的一种协议 B. 定义数据包中域的格式和用法的一种方式 C. 通过执行一个算法来完成路由选择的一种协议 D. 指定MAC地址和IP地址捆绑的方式和时间的一种协议 3、以下哪些内容是路由信息中所不包含的(A) A. 源地址 B. 下一跳 C. 目标网络 D. 路由权值 4、以下说法那些是正确的(BD) A. 路由优先级与路由权值的计算是一致的 B. 路由权的计算可能基于路径某单一特性计算, 也可能基于路径多种属性 C. 如果几个动态路由协议都找到了到达同一目标网络的最佳路由,

这几条路由都会被加入路由表中 D. 动态路由协议是按照路由的路由权值来判断路由的好坏,并且每一种路由协议的判断方法都是不一样的 5、IGP的作用范围是(C) A. 区域内 B. 局域网内 C. 自治系统内 D. 自然子网范围内 6、距离矢量协议包括(AB) A. RIP B. BGP C. IS-IS D. OSPF 7、关于矢量距离算法以下那些说法是错误的(A) A. 矢量距离算法不会产生路由环路问题 B. 矢量距离算法是靠传递路由信息来实现的 C. 路由信息的矢量表示法是(目标网络,metric) D. 使用矢量距离算法的协议只从自己的邻居获得信息 8、如果一个内部网络对外的出口只有一个,那么最好配置(A) A. 缺省路由

B. 主机路由 C. 动态路由 9、BGP是在(D)之间传播路由的协议 A. 主机 B. 子网 C. 区域(area) D. 自治系统(AS) 10、在路由器中,如果去往同一目的地有多条路由,则决定最佳路由的因素有(AC) A. 路由的优先级 B. 路由的发布者 C. 路由的metirc值 D. 路由的生存时间 11、在RIP协议中,计算metric值的参数是(D) A. MTU B. 时延 C. 带宽 D. 路由跳数 12、路由协议存在路由自环问题(A) A. RIP

2010年下半年网络工程师考试试题及其答案

2010年下半年网络工程师试卷标准答案与解析 全国计算机技术与软件专业技术资格(水平)考试2010年下半年网络工程师上午试卷 参考答案 ● 在输入输出控制方法中,采用(1)可以使得设备与主存间的数据块传送无需CPU 干预。 (1)A.程序控制输入输出 B.中断 C.DMA D.总线控制 参考答案: (1)C ● 若计算机采用8位整数补码表示数据,则(2)运算将产生溢出。 (2)A.-127+1 B.-127-1 C.127+1 D.127-1 参考答案: (2)B ● 编写汇编语言程序时,下列寄存器中,程序员可访问的是(3)。 (3)A.程序计数器(PC) B.指令寄存器(IR) C.存储器数据寄存器(MDR) D.存储器地址寄存器(MAR)

(3)A ● 使用PERT图进行进度安排,不能清晰地描述(4),但可以给出哪些任务完成后才能开始另一些任务。下面PERT图所示工程从A到K的关键路径是(5)(图中省略了任务的开始和结束时刻)。 (4)A.每个任务从何时开始 B.每个任务到何时结束 C.各任务之间的并行情况 D.各任务之间的依赖关系 (5)A.ABEGHIK B.ABEGHJK C.ACEGHIK D.ACEGHJK 参考答案: (4)A,(5)B ● 某项目组拟开发一个大规模系统,且具备了相关领域及类似规模系统的开发经验。下列过程模型中,(6)最合适开发此项目。 (6)A.原型模型B.瀑布模型 C.V模型D.螺旋模型 参考答案:

● 软件复杂性度量的参数不包括(7)。 (7)A.软件的规模 B.开发小组的规模 C.软件的难度 D.软件的结构 参考答案: (7)B ● 在操作系统文件管理中,通常采用(8)来组织和管理外存中的信息。 (8)A.字处理程序 B.设备驱动程序 C.文件目录 D.语言翻译程序 参考答案: (8)C ● 假设系统中进程的三态模型如下图所示,图中的a、b和c的状态分别为(9)。 (9)A.就绪、运行、阻塞 B.运行、阻塞、就绪 C.就绪、阻塞、运行 D.阻塞、就绪、运行

2017年下半年网络工程师下午真题

2017年下半年网络工程师下午真题 试题一(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业组网方案如图1-1所示,网络接口规划如表1-1所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID 为Visitor。 【问题1】(6分) 防火墙上配置NAT功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在

区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击。 补充防火墙数据规划表1-2内容中的空缺项。 【问题2】(4分) 在点到点的环境下,配置IPSec VPN隧道需要明确()和() 【问题3】(6分) 在Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。 【问题4】(4分) AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。认证方式:无线用户通过预共享密钥方式接入。 在Switch1上GEO/O/2连接AP控制器,该接口类型配置为()模式,所在VLAN是()。 试题二(共20分) 阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。

【问题1】(6分) 某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取()、()、()措施。(1)~(3)备选答案: A.断开已感染主机的网络连接 B.更改被感染文件的扩展名 C.为其他电脑升级系统漏洞补丁 D.网络层禁止135/137/139/445端口的TCP连接 E.删除已感染病毒的文件 【问题2】(8分) 图2-1中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中()设备上执行一豆_)策略,可以将外部用户的访问负载平均分配到三台服务器上。 (5)备选答案: A.散列 B.轮询 C.最少连接 D.工作-备份 其中一台服务器的IP地址为192.168.20.5/27,请将配置代码补充完整。 ifcfg-eml配置片段如下: DEVICE=eml TYPE=Ethernet UUID=36878246-2a99-43b4-81df-2db1228eea4b ONBOOT=yes NM_CONTROLLED=yes

网络工程师考试试题及答案

全国计算机技术与软件专业技术资格(水平)考试 一单项选择题(每题中只有一个正确答案,每题1分,共80题。)<计算机基础>2题 01.下列一组数据中的最大数是______。(A) A.311(8) B.C7(16) C.11001000(2) D.200(10) 02.PowerPoint中,有关选定幻灯片的说法中错误的是______。(D)A.在浏览视图中单击幻灯片,即可选定。 B.如果要选定多张不连续幻灯片,在浏览视图下按 CTRL 键并单击各张幻灯片。 C.如果要选定多张连续幻灯片,在浏览视图下,按下 shift 键并单击最后要选定的幻灯片。 D.在幻灯片视图下,也可以选定多个幻灯片。 <网络基础>13题 03.以下哪个路由表项需要由网络管理员手动配置________。(A ) A.静态路由B.直接路由C.动态路由D.以上说法都不正确04.以下命令中哪一个命令是配置Cisco 1900系列交换机特权级密码________。(A) A.enable password cisco level 15 B.enable password csico C.enable secret csicoD.enable password level 15 05.以下哪个命令可以保存路由器RAM中的配置文件到NVRAM中________。(C)

A.copy running-config tftp B.copy startup-config tftp C.copy running-config startup-config D.copy startup-config running-config 06.在掉电状态下,哪种类型的存储器不保留其内容_______?(C)A.NVRAM B.ROM C.RAM D.Flash 07.以下配置默认路由的命令正确的是:________。(A)A.ip route 0.0.0.0 0.0.0.0 172.16.2.1 B.ip route 0.0.0.0 255.255.255.255 172.16.2.1 C.ip router 0.0.0.0 0.0.0.0 172.16.2.1 D.ip router 0.0.0.0 0.0.0.0 172.16.2.1 08.以下哪种协议属于网络层协议的_______。(B) A.HTTPS B.ICMP C.SSL D.SNMP 09.目前网络传输介质中传输安全性最高的是______。(A)A.光纤 B.同轴电缆C.电话线 D.双绞线 10.如果两台交换机直接用双绞线相连,其中一端采用了,白橙/橙/白绿/蓝/白蓝/绿/白棕/棕的线序,另一端选择哪一种线序排列是正确的_______。(B) A.白绿/绿/白橙/橙/白蓝/蓝/白棕/棕 B.白绿/绿/白橙/蓝/白蓝/橙/白棕/棕 C.白橙/橙/白绿/绿/白蓝/蓝/白棕/棕 D.白橙/橙/白绿/蓝/白蓝/绿/白棕/棕 11.CSMA/CD协议在站点发送数据时________。( A)

2018年上半年网络工程师考试下午真题(完整版)

2018年上半年网络工程师考试下午真题(专业解析+ 参考答案) 1、 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】 某单位网络拓扑结构如图1-1所示。 图1-1 问题内容:【问题1】(10分) 1.结合网络拓扑图1-1,将SwitchA业务数据规划表中的内容补充完整。 表1-1

2.根据表1-1中的ACL策略,业务部门不能访问(5)网段。 【问题2】(4分) 根据表1-1及图1-1可知,在图1-1中为了保护内部网络,实现包过滤功能, 位置A应部署(6)设备,其工作在(7)模式. 【问题3】(6分) 根据图1-1所示,公司采用两条链路接入Internet,其中,ISP 2是(8)链路。路由器AR2200的部分配置如下: detect-group 1 detect-list 1 ip address 142.1.1.1 timer loop 5 ip route-static 0.0.0.0 0.0.0.0 Dialer 0 preference 100 ip route-static 0.0.0.0 0.0.0.0 142.1.1.1 preference 60 detect-group 1 由以上配置可知,用户默认通过(9)访问Internet,该配置片段实现的网络 功能是(10)。 (8)备选答案: A.以太网 B.PPPOE (9)备选答案: A.ISP1 B.ISP2 2、

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图2-1所示,无线接入区域安装若干无线AP(无线访问接入点)供内部员工移动设备连接访问互联网,所有AP均由AC(无线控制器)统 一管控。请结合下图,回答相关问题。 图2-1 问题内容: 【问题1】(6分) 部分无线用户反映WLAN无法连接,网络管理员登录AC查看日志,日志显示 AP-03掉线无法管理,造成该故障可能的原因包括:(1)、(2)、(3)。(1)~ (3)备选答案(每空限选一项,不得重复): A.AP与AC的连接断开 B.AP断电 C.AP未认证 D.由于自动升级造成AC、AP版本不匹配 E.AC与核心交换机连接断开 F.该AP无线接入用户数达到上限 【问题2】(4分) 网管在日常巡检中发现,数据备份速度特别慢,经排查发现: ●交换机和服务器均为千兆接口,接口设置为自协商状态 ●连接服务器的交换机接口当前速率为100M,服务器接口当前速率为1000M 造成故障的原因包括:(4)、(5);处理措施包括:(6)、(7)。 (4)~(5)备选答案(每空限选一项,不得重复): A.物理链路中断 B.网络适配器故障 C.备份软件配置影响速率 D.网线故障 (6)~(7)备选答案(每空限选一项,不得重复): A.检查传输介质 B.检查备份软件的配置

相关文档
相关文档 最新文档