文档库 最新最全的文档下载
当前位置:文档库 › 技能大赛 网络组建与管理试题

技能大赛 网络组建与管理试题

技能大赛 网络组建与管理试题
技能大赛 网络组建与管理试题

江苏省职业学校信息技术类技能大赛

网络组建与管理竞赛试题007

网络配置部分

(本部分500分)

【说明】

1. 检查硬件设备、网线头、Console线、PC机、线缆、测线仪器以及自带的制线工具等的数量是否齐全。

2. 赛场已在物理机计算机上安装好Windows XP(或Windows 7)、相关软件和设备操作手册,请检查电脑设备是否正常。

3. 禁止携带和使用移动存储设备、运算器、通信工具及参考资料。

4. 操作完成后,需将网络设备配置文件保存至桌面(文件名称以“考生编号-设备名称”来标识,文件类型为TXT文本文档。例如,考生编号为08,则文件名称为08-ROUTER_A.txt,08-SW_1.txt等),并且按序打印文档;不要关闭任何设备,不要拆动硬件的连接,不要对设备随意加密码,试卷留在考场。

5. 不要损坏赛场准备的比赛所需要的竞赛设备、竞赛软件和竞赛材料等。

【竞赛环境】

设备类型型号设备数量(台)说明

每台设备有2个以上以路由器RSR20-04或DCR-2655 4

太口,2个串口。

三层交换机RG-S3760或DCS-5650 2 24端口

无线路由器TP-Link TL-WR340G+ 2

计算机—— 4

【项目背景】

某中学设有两个校区,其网络规划如图1。该校设有语文组、数学组、物理组、化学组、英语组等教学研究组及教务处、后勤处等部门,由于新校区规模所限,语文教研组保留在老校区,统一进行IP及业务资源的规划和分配。

【竞赛拓扑】

图1

根据学校的业务需求,某系统集成公司进行网络规划和部署。为了确保部署成功,前期进行仿真测试。测试环境包括了4台路由器、2台三层交换机、2台无线路由器(AP)、4台服务器。

请考生根据竞赛要求在网络设备上进行实际操作,完成网络物理连接、IP地址规划、VLAN规划与配置、VPN配置、路由协议、网络安全与可靠性等配置任务。

第一题【网络物理连接】(本题50分)

1. 制作双绞线:按568B的标准,制作适当长度的网线若干,并验证无误。

2. 拓扑连接:根据下表和网络拓扑图,将所有网络设备与主机连接起来。

源设备名称设备接口目标设备名称设备接口SW1 以太口1 PC1

SW1 以太口2 RA 以太口1

SW1 以太口23~24 SW2 以太口23~24

SW2 以太口2 RA 以太口2

SW2 以太口1 PC2

RA 串口1 RC 串口2

RA 串口2 RB 串口1

RC 串口1 RD 串口2

RB 串口2 RD 串口1

RD 以太口1 PC3

RD 以太口2 PC4

第二题【网络设备基本配置】(本题30分)

根据下表为网络设备配置主机名:

配置主机名说明

SW1 新校区交换机

SW2 新校区交换机

RA 新校区由器1

RB 公网路由1

RC 公网路由2

RD 老校区由器1

第三题【VLAN配置】(本题40分)

为了做到各部门二层隔离,需要在交换机上进行VLAN划分与端口分配。根据下表完成VLAN配置和端口分配。

VLAN编号VLAN名称说明端口映射

VLAN10 VPN VPN拨入

VLAN20 Math 数学教研组SW1和SW2上的3~8口

VLAN30 Physics 物理教研组SW1和SW2上的9~11口

VLAN40 Chemistry 化学教研组SW1和SW2上的12~14口

VLAN50 EN 英语教研组SW1和SW2上的15~17口

VLAN60 Educational 教务处SW1和SW2上的18~20口

VLAN70 Logistics 后勤处SW1和SW2上的21~22口

VLAN80 Server 服务器SW1和SW2上的1口

VLAN100 Mgmt 管理VLAN

第四题【IP地址规划与配置】(本题60分)

该学校信息点分布如下:

部门信息点

语文教研组50

数学教研组50

英语教研组50

物理教研组20

化学教研组15

教务处20

后勤处10

服务器 2

网络设备20

学校网络IP地址规划的结果如下:

区域IP地址段网关

语文教研组PC3 192.168.0.0/27 192.168.0.1

语文教研组PC4 192.168.0.32/27 192.168.0.33

数学教研组192.168.0.64/26 192.168.0.65

英语教研组192.168.0.128/26 192.168.0.129

物理教研组192.168.0.192/27 192.168.0.193

化学教研组192.168.0.224/27 192.168.0.225

教务处192.168.1.0/27 192.168.1.1

后勤处192.168.1.32/28 192.168.1.33

服务器192.168.1.48/29 192.168.1.49

网络设备192.168.20.0/29 192.168.20.1 该学校放置和维护2台服务主机,分别为:教务系统服务器和ftp服务器。所规划的服务主机IP地址如下:

设备IP地址网关

教务系统服务器PC1 192.168.1.50/29 192.168.1.49

校园网主页PC2 192.168.1.51/29 192.168.1.49 为了维护管理方便,计划给学校内所有网络设备配置LoopBack地址或管理地址。要求LoopBack地址使用32位掩码,管理地址在192.168.20.0/24内。所规划的LoopBack

和管理地址如下所示:

设备IP地址

SW1的管理地址192.168.20.1

SW2的管理地址192.168.20.2

RA的LoopBack0地址192.168.20.10

RD的LoopBack0地址192.168.20.20 此外,RC和RB作为公网路由器,其连接IP地址情况如下表所示:

设备互联IP地址段

RA-RC 202.0.0.0/30

RA-RB 202.0.1.0/30

RD-RB 202.0.2.0/30

RD-RC 202.0.3.0/30

其余内部设备间互连地址使用192.168.3.0/26地址段,30位掩码。规划如下:设备互联IP地址段

SW1-RA 192.168.3.0/30

SW2-RA 192.168.3.4/30 根据以上说明,请在设备上进行相关配置。

第五题【交换机配置】(本题70分)

1.为了确保学校内部办公网络安全,规划使用802.1x对接入SW1和SW2的主机进行认证(使用Windows XP设置802.1x客户端)。要求如下:

为了防止非法上网,在交换机的一个接口连接多台主机的情况下,多台主机都要独立验证通过后才能访问网络;用户名统一使用“switch”,口令为123456;采用本地认证方式。

2.将三层交换机设置为SSH登录,登录用户名为switch,密码为123456,密码以明文方式存储。设置三层交换机的console口登录密码为123456,密码以密文方式存储。

3.分别在两台三层交换机启动MSTP协议;在三层交换机SW1和SW2以太口1实施静态MAC地址与端口的绑定,MAC地址为PC1和PC2的MAC地址,同时打开MAC地址锁定,最大允许2个MAC。

第六题【路由配置】(本题70分)

1.老校区有两条外线出口,一条到RC路由器启用rip协议,使用v2版本。一条到RB之间运行ospf,区域为2。新校区也有2条外线出口。一条到RB路由器启用rip 协议,使用v2版本。一条到RC之间运行ospf,区域为1,进程号10,新校区内网使用ospf,区域0,进程号1。

2.RA和RC之间通过串口连接,封装ppp协议,采用chap认证,认证名采用设备名,密码123456。

3.RB和RA之间通过串口连接,封装ppp协议,采用pap认证认证名采用设备名,密码123456。

4.老校区可以访问新校区内的两台服务器,通过VPN方式实现。

新校区与老校区(RA-RD)的VPN线路采用PPTP协议构建,创建账号和密码都为vpn,加密方式为PAP,创建拨入地址池为192.168.2.0/26。

第七题【网络服务配置】(本题60分)

vlan20、vlan30、vlan40、vlan50的用户需通过DHCP方式动态获取IP地址,DHCP 服务器由两台三层交换机承担,租期为1天,domain-name为https://www.wendangku.net/doc/a618169265.html,。

为了防止ARP欺骗和私接DHCP-SERVER要求在交换机上开启ip dhcp snooping功能。

第八题【ACL访问控制】(本题80分)

为了增加学校网络的安全性,规划对用户访问服务器的数据流进行限制。规划方案如下:

1. 教务系统服务器,限定在下班时间(晚17:30-早8:30),不允许任何用户的HTTP数据流访问该服务器。(提示:在SW1上配置)

2. 学校从ISP处申请到的公网IP地址为100.0.0.1-100.0.0.15,要求在RA上做NAT,满足外界对校园主页的访问需求。具体对应关系为:内网地址192.168.1.51对应外网地址100.0.0.3。为了不影响其他用户正常浏览网页的需求,要求在SW2上配置QOS,限制PC2访问http带宽最大为8M,突发1M。

3 在路由器RA中开启ACL防震荡波、冲击波列表,禁止外网ping 路由器功能。

说明:

震荡波病毒的破坏方式:

以本地IP地址为基础,取随机IP地址,疯狂的试探连接445端口,试图利用Windows目录下

的Lsass.exe中存在一个缓冲区溢出漏洞进行攻击,一旦攻击成功会导致对方机器感染此病毒并进行下一轮的传播,攻击失败也会造成对方机器的缓冲区溢出,导致对方机器程序非法操作,以及系统异常等。

冲击波病毒的破坏方式:

病毒运行时会扫描网络,寻找操作系统为WINDOWS NT、2000、XP的计算机,然后通过RPC漏洞进行感染,并且绑定端口,危害系统。用户感染了该病毒后,计算机会出现各种异常情况,例如:弹出RPC服务终止的对话框、系统反复重启、不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响,DNS和IIS服务遭到非法拒绝服务等,另外,病毒大面积地泛滥还能使整个网络系统瘫痪。病毒会用到135、4444、69等端口。

第九题【WLAN设置】(本题40分)

数学教研组由于使用电脑较多,需要接入无线设备来满足使用。无线路由器采用路由模式,WAN口上连至相应交换机端口上。无线SSID设置为TEST+考生编号,安全类型为WAP2-PSK,加密类型为AES,密码为1234567890。

无线网卡用户动态获取的IP地址为172.16.1.X/24,网关为172.16.1.1。

Windows操作系统部分

(本部分250分)

【操作系统安装要求】

在标识为“A”的计算机上建立虚拟计算机,安装名为DCServer的Windows2008的操作系统;克隆名为WEBServer1的Windows2008操作系统;克隆名为WEBServer2的Windows2008操作系统;在标识为“B”的计算机上建立虚拟计算机,安装名为MAILServer 的Windows2003操作系统。

【说明】

①所有Windows登录用户名均为Administrator,密码为j$$zY5@!~。

②所有主机的IP地址的设置均按照网络拓扑结构图和系统的实际要求设定。

③题目中若不作特殊说明,虚拟机主机名与操作系统主机名同名。

④题目中若不作特殊说明,相同操作系统虚拟机请使用克隆系统实现。

⑤操作系统如未按要求安装将在总分中酌情扣分,但扣分上限不超过25分。

第一题(本题40分)

1.使用Oracle VM VirtualBox完成DCServer(内网192.168.57.2,外网172.16.10.2,https://www.wendangku.net/doc/a618169265.html,域控制器,企业证书颁发机构,VPN服务器,全局编录)的安装,并建立名称为Clear System的快照;建立数据空间c:\shared目录,映射网络驱动器X至数据空间;克隆出不同MAC地址(提示:VirtualBox克隆系统时选择“Reinitialize the MAC Address of all network cards)的WEBServer1(192.168.57.4,备份域服务器)、WEBServer2(192.168.57.14,只读域控制器)系统;安装MAILServer (172.16.10.3,MAIL服务器,域成员,独立CA)。

2.新建Host-Only网络:VirtualBox Host-Only Ethernet Adapter #3,IPv4地址:192.168.57.200/24,不启用DHCP服务。(提示:VirtualBox菜单“管理”-“全局设定”-“网络”中添加)。

3.新建Host-Only网络:VirtualBox Host-Only Ethernet Adapter #4,IPv4地址:192.168.58.200/24,不启用DHCP服务。

4.新建Host-Only网络:VirtualBox Host-Only Ethernet Adapter #5,IPv4地址:172.16.10.200/24,不启用DHCP服务。

第二题(本题80分)

5.DCServer实现所有DNS正向及反向解析,在IE中收藏所有网站页面,开启使用4356端口访问的远程桌面,采用DHCP服务分配VPN地址段,建立20个PPTP侦听端口。WEBServer1利用IIS7发布

https://www.wendangku.net/doc/a618169265.html,(主页内容welcome to https://www.wendangku.net/doc/a618169265.html,);

https://www.wendangku.net/doc/a618169265.html,:8080(主页内容welcome to https://www.wendangku.net/doc/a618169265.html,:8080);

https://www.wendangku.net/doc/a618169265.html,:1080(主页内容welcome to https://www.wendangku.net/doc/a618169265.html,:1080);

https://www.wendangku.net/doc/a618169265.html,(主页内容welcome to https://www.wendangku.net/doc/a618169265.html,);

https://www.wendangku.net/doc/a618169265.html,:8080(主页内容welcome to https://www.wendangku.net/doc/a618169265.html,:8080);

https://www.wendangku.net/doc/a618169265.html,/search/(主页内容:search page);

https://www.wendangku.net/doc/a618169265.html,/jiaoyu/(主页内容:https://www.wendangku.net/doc/a618169265.html,)。

要求:启用防火墙,实现访问https://www.wendangku.net/doc/a618169265.html,时,不需要SSL加密;访问https://www.wendangku.net/doc/a618169265.html,/search/时必须使用SSL加密;访问https://www.wendangku.net/doc/a618169265.html, /jiaoyu/时,可以使用SSL也可不使用SSL加密。配置应用程序池,创建应用程序池serverpool,将站点https://www.wendangku.net/doc/a618169265.html,、https://www.wendangku.net/doc/a618169265.html,加入其中。

WEBServer2实现WEBServer1的https://www.wendangku.net/doc/a618169265.html,的负载均衡(IP地址:192.168.57.240);

WEBServer2发布具有读写权限ftp://https://www.wendangku.net/doc/a618169265.html,,本地用户登录(li、zhang)至隔离同名目录,匿名用户访问指定目录,域用户(user1~user10)登录至隔离同名目录,不允许192.168.60.0网段访问FTP服务。

6. 在MailServer安装POP3邮件服务和SMTP服务,限制邮件大小为1024KB;限制会话大小为4000KB。创建邮件wang@https://www.wendangku.net/doc/a618169265.html,和 zhang@https://www.wendangku.net/doc/a618169265.html,邮箱;在WEBServer1上从MailServer下载证书并添加到受信任的根证书颁发机构;在WEBServer2上从MailServer下载证书并添加到受信任的根证书颁发机构;最终实现zhang向wang发送签名电子邮件;wang向zhang发送加密电子邮件。启用防火墙功能,只允许用户访问此服务器的MAIL服务。实现VPN访问WEBServer2的FTP服务。

第三题(本题60分)

7.域环境下实现DHCP服务及DFS服务功能。

DCServer建立DHCP作用域名称:Pool,192.168.57.101~192.168.57.130,排除192.168.57.110~192.168.57.115,租用期限2天,DNS服务器:192.168.57.2,域后缀:https://www.wendangku.net/doc/a618169265.html,,网关192.168.57.200;保留名称:FtpServer(地址:192.168.57.14,MAC地址为WEBServer2的网卡物理地址);冲突检测次数:2次。

DCServer建立DFS命名空间“技术资料”、“download”,其中命名空间“技术资料”发布WEBServer1下“技术资料”目录及DCServer下的“下载文件”目录,命名空间“download”发布WEBServer2下“DownloadFile”目录。

8.域环境虚拟目录建立与配置。

在MAILServer中发布https://www.wendangku.net/doc/a618169265.html,的web站点,并在其中新建名为“tj”虚拟目录,要求使用用户名:webuser密码:webuser访问tj目录;设置该网站缓存的空间最大限值5M;设置数据缓存中内容更新时间为2小时。

第四题(本题70分)

9.域环境配置

https://www.wendangku.net/doc/a618169265.html,用户和组(登录名:用户名@https://www.wendangku.net/doc/a618169265.html,)

部门OU 全局组用户

培训部培训部Edu 任三(教师),王伟,周成

设计部设计部Design 薛四(教师),李菊,刘一

行政部行政部Admin User1(经理),User2(副经理),User3

资产部资产部Property User4(经理),User5(副经理),User6

https://www.wendangku.net/doc/a618169265.html,组环境

组名组作用域成员

Teachers 本地安全组任三,薛四

服务器组本地安全组WebSever1,WebServer2,MAILServer

学员组本地安全组王伟,周成

设计学员组本地安全组李菊,刘一

任务列表:

(1) 委派王伟对培训部拥有“创建、删除和管理用户帐户”、“重置用户密码并强制在下次登录时更改密码”、“读取所有用户信息”、“创建、删除和管理组”及“修改成员身份”权限。

(2)设置域用户帐户策略,密码长度至少3位,最长使用期限60天,密码最短使用0天,帐记锁定阈值7次,帐户锁定时间30分钟,复位帐户锁定计数器30分钟;

(3)拒绝对所有移动设备的访问权限;

(4)指定 BDC为桥头服务器;

(5)为培训部用户设置环境变量指定c:\temp为临时文件夹位置(包括temp及tmp);

(6)设置域审核帐户登录事件(成功、失败)。

Linux操作系统部分

(本部分250分)

【操作系统安装要求】

(1)在标识为“C”的计算机上建立虚拟计算机,安装名为“CentOS_1”的CentOS 5.5的操作系统,硬盘大小为10GB,内存为256MB,双网卡;继续在标识为“C”的计算机上建立虚拟计算机,安装名为“CentOS_2”的CentOS 5.5的操作系统。

(2)在标识为“D”的计算机上建立虚拟计算机,分别安装名为“CentOS_3”、“CentOS_4”的CentOS 5.5的操作系统。

【说明】

①所有CentOS 5.5 系统中的root用户的密码均设为:147852。

②除有特别规定外,其它未明确规定用户密码均与用户名相同。

③所有主机的IP地址的设置均按照网络拓扑结构图和系统的实际要求自行设定,保证根据题目要求服务能正常运行。

④操作系统如未按要求安装将在总分中酌情扣分,但扣分上限不超过25分。

第一题(本题90分)

1.在名称为“CentOS_1”的计算机中,根据网络拓扑为双网卡分别配置正确的地址,假定eth0网卡的地址与标识为“C”的计算机在同一网段,eth1网卡的地址为内网地址,可自行指定(10分)。

2.为“CentOS_1”配置DHCP服务,自动获取IP地址范围为内网地址段

(*.*.*.128-254/24);并做NAT,让内网段地址能从eth0的IP地址访问外网【提示:可使用iptables –t nat命令实现此NAT功能】。(25分)

3. 将名称为“CentOS_3”的计算机设置成自动获取IP地址,其地址从“CentOS_1”计算机中的DHCP服务器中获,而后可设置成静态地址,访问外网需通过“CentOS_1”计算机的eth0的 IP地址进行转发)。(15分)

4. 在名称为“CentOS_1”的计算机中安装配置DNS服务器必须的bind相关的包,建立名为https://www.wendangku.net/doc/a618169265.html,的域;并建立dns、cent、www、ftp、mail的主机,将dns主机指向eth1的地址,cent主机指向“CentOS_3”的地址, www、ftp、mail的主机指

向“CentOS_2”的地址。并实现以下功能【提示:需用acl控制内网,用view解决内外网控制访问】:(35分)

(1)内网的主机可以解析到外网;

(2)外网用户可以解析到www服务、ftp服务、mail服务,但不可以解析到内网的主机;

(3)不允许外网用户反向解析内网地址,不允许外网用户采用递归查询方式使用该DNS服务器。

5. 测试DNS服务器是否正常工作,并设置开机自动加载DNS服务(5分)。

第二题(本题40分)

6.在名称为“CentOS_2”的计算机中安装配置vsftpd服务,并建立名为eastman、kword的本地用户,其密码与用户名同名。(5分)

7. 限制匿名用户登录,并修改默认监听端口21为3456。(5分)

8. 设置本地用户eastman、kword分别只能访问到指定的/var/eastman、/var/kword 目录,不能访问指定目录以外的任何信息。(20分)

9. 可用域名ftp. https://www.wendangku.net/doc/a618169265.html,登录,测试本地用户能正常完成上传与下载任务【提示:

(2)DNS服务器需修改为为“CentOS_1”

(1)登录时所用服务器端口已修改为3456,

的计算机的IP地址】,并设置为开机自动加载ftp服务。(10分)

第三题(本题50分)

10. 在名称为“CentOS_2”的计算机中安装配置Web服务,发布域名为

https://www.wendangku.net/doc/a618169265.html,(域名由“CentOS_1”的DNS服务器负责解析)。(10分)11.在/var/www文件夹中建立https://www.wendangku.net/doc/a618169265.html,目录,在/var/www/https://www.wendangku.net/doc/a618169265.html,目录下建立index.html文件,内容为:

This is a SSL web site!


This is a SSL web site!


2013-03-28

(10分)

12. 安装配置HTTPS服务所必须的SSL包,利用建立服务器密钥、公钥、证书等步骤实现HTTPS服务器的配置【提示:(1)注意修改SSL的配置文件;(2)如果开启防火墙,需将443端口开放】。(20分)

13.利用https://https://www.wendangku.net/doc/a618169265.html,测试,并设置开机自动加载httpd服务。(10分)

第四题(本题30分)

14. 在名称为“CentOS_2”的计算机中安装配置mail服务,使邮件系统同时支持imap、imaps、pop3、pop3s协议。(5分)

15. 建立mailuser1、mailuser2、mailuser3三个邮件用户,用每个邮件用户向本域(https://www.wendangku.net/doc/a618169265.html,)的其他邮件用户发送邮件;正文的内容须包含发送邮件用户、发送邮件的域、接收邮件的用户、接收邮件的域等信息。(15分)

16. 查收邮件(可通过Windows系统自带的Outlook Express完成邮件的收发,亦可通过Linux环境下的命令完成邮件的收发),完成测试工作。(10分)

第五题(本题40分)

17. 在名称为“CentOS_4”的计算机中安装配置MySQL数据库,创建名称为infoStudent的数据库。(10分)

18. 在infoStudent数据库中创建名称为playertable的表,自行设计表结构,插入两条“’JN0041’,’Wangqu’,’F’,’16’”,

“’JN0046’,’Luming’,’T’,’18’”记录。(10分)

19. 将playertable表中的记录显示并输出到saveinfo.0328的文件中,并保存到标识为“D”的计算机的桌面上。(10分)

20. 为了防止系统遭受来自外部的入侵,阻止除了标识为“D”的计算机所在的网段外的其它任何主机使用ssh远程访问该主机。(10分)

计算机网络管理模拟试题

计算机网络管理模拟试题(二) 第一部分选择题 一、单项选择题(本大题共20小题,每小题2分,共40分) 1、除NME外,管理站还有一组软件,称为() A、网络接口 B、网络视图 C、网络管理技术 D、网络管理应用 2、层管理只涉及某一层的管理对象,并利用______的通信协议传递管理信息。() A、上一层 B、下一层 C、本层 D、所有层 3、网络管理工作于() A、应用层 B、表示层 C、会话层 D、传输层 4、______是端系统之间的协议。() A、TCP B、IP C、ICMP D、UDP 5、TCP提供面向_____的传输服务。() A、连接 B、无连接 C、地址 D、端口 6、SNMP环境中的所有管理对象组织成() A、分层的树结构 B、网状结构 C、二叉树 D、星型结构 7、SNMP的对象的定义是用_____表示。() A、ICMP B、UDP C、TCP D、ASN.1 8、_____给出了SNMPv1规范。() A、RFC1157 B、RFC1155 C、RFC1212 D、RFC1213

9、_____控制代理的管理信息库。() A、管理站 B、代理 C、认证 D、TrAp陷入 10、检索简单的标量对象值可以用_____操作。() A、Get B、GetNext C、Set D、TrAp 11、如果管理站不知道表的行数,而想检索整个表,则() A、无法做到 B、连续使用GetRequest C、连续使用GetNextRequest D、连续使用GetResp onse 12、RMON扩充了SNMP的管理信息库() A、SNMPv1 B、ASN.1 C、MIB-1 D、MIB-2 13、定义了一组网络性能的门限值的是RMON() A、过滤组 B、警报组 C、统计组 D、历史组 14、提供表示各种网络协议的标准化方法的是() A、协议目录组 B、协议分布组 C、地址映像组 D、网络层主机组 15、RMON2监视器配置组中,定义陷入目标地址的是() A、串行配置表 B、网络配置表 C、陷入定义表 D、串行连接表 16、计算机系统中的信息资源只能被授予权限的用户修改,这是网络安全的() A、保密性 B、数据完整性 C、可利用性 D、可靠性 17、SNMPv2管理信息结构中,在对象的定义里,其定义的访问类型中去掉了() A、Write-only B、ReAD-Create C、ACCessiBle-for-notify D、ReAD-CreAte 18、SNMPv2的管理站数据库不包括的表是()

计算机网络管理员考试试题库和答案

计算机网络管理员考试试题和答案 一、单项选择题(每题1分,共40分) 1系统以( )为单位给磁盘文件分配磁盘空间。 ( D ) A.二进制位 B.字节 C.扇区 D.簇2.用 98系统安装光盘引导系统后,假设光盘盘符为E,光盘E的当前目录为E:\98,并且在当前目录下含有外部命令,下列命令行( )可以完成C盘格式化并且生成根目录。 ( D ) :> :>\ :\ C:\ C: 3.能直接执行的文件,扩展名必须是( )。 ( B ) 、、、、 、、、、 4.电子计算机可直接执行的指令,一般包含( )两个部分。 ( B ) A.数字和文字 B.操作码和地址码 C.数字和运算符号 D.源操作数和目的操作数 5.分页显示当前文件目录的命令是( )。 ( A ) C: 6.操作系统中,文件系统的主要目标是( )。 ( B ) A.实现虚拟存储 B.实现对文件的按名存取 C.实现对文件的内容存取 D.实现对文件的高速输入和输出 7.国际标准化协会()的网络参考模型有( )层协议。 ( C ) A.5 B.6 C.7 D.8 8.能将高级语言源程序转换成目标程序的是: ( C ) A.调试程序 B.解释程序 C.编译程序 D.编辑程序 9. 计算机病毒传染的可能途径是: ( A ) A.使用外来软盘 B.磁盘驱动器故障 C.使用表面被污染的盘面 D.键入了错误命令 10. 在内存中,每个基本单位都被赋予一个唯一的序号,这个序号称为: ( D ) A.字节 B.编号 C.容量 D.地址11.下列诸因素中,对微型计算机工作影响最小的是: ( B ) A.尘土 B.噪声 C.温度 D.湿度 12.下列存储设备中断电后信息完全丢失的是: ( C ) A.光盘 B.硬盘 13.在地理上分散布置的多台独立计算机通过通信线路互联构成的系统称为( ),它使信息传输与处理功能相结合,使多个用户能共享软、硬件资源,提高信息处理的能力。 ( C ) A.数据库 B.电话网 C.计算机网络 D.智能计算机 14.下列四项内容中,不属于(因特网)基本功能是: ( D )

网络管理与应用期末试题及答案

福建师范大学网络教育学院 《网络管理与应用》期末考试B卷及答案 一、选择题(从备选答案中选出下列问题的解决办法,有的题目的答案 并不是唯一的。并对选择的理由做简要的说明,每题6分,共30分) 1.公司的发展已由原来的小企业,发展为中型企业,出于网络性能的考虑, 在各子公司之间使用路由器来连接,为了保证各公司之间的通信正常,应 该如何去设置路由器? 公司网络设置是: 第一子公司的服务器IP地址为192.168.0.2,路由器的IP是192.168.0.1 和192.168.1.1;第二子公司的服务器IP地址为192.168.1.2,路由器的IP 是192.168.1.1和192.168.2.1;第三子公司的服务器IP地址为192.168.2.2, 路由器的IP是192.168.2.1; A.如果第一子公司要访问第二子公司,那么在第一子公司的默认网关 中应填入192.168.1.1 B.如果第二子公司要访问第三子公司,那么在第二子公司的默认网关 中应填入192.168.2.2 C.如果第一子公司要访问第三子公司,那么在第一子公司的默认网关 中应填入192.168.2.1 D.如果第一子公司要访问第三子公司,那么在第一子公司的默认网关 中应填入192.168.1.1 答:选D 如果第一子公司要访问第三子公司,需要通过第二个公司的路由器, 那么在第一子公司的默认网关中应填入和第二个公司有相同地址的192.168.1.1 2.有一IT公司为了提高工作效率,使用了Windows2000的脱机文件夹功 能,使得用户可以在网络断开时仍然可以访问本地缓存。但有一些敏感性 文件,要求用户只能在网络连通时才可以访问,而不允许用户在脱机时仍 可使用,这时应该如何满足公司需要求? A.选择脱机文件夹,禁止该文件夹共享

网络管理与维护试题与答案精选范文

计算机网络管理与维护A卷 一、判断题(每小题1分,共30分) 1.计算机网络通常分为广域计算机网络和局域计算机网络两种。() 2.网络的连接可以采用总线连接、星形连接或环形连接。() 3.网络上计算机系统的机型、型号必须一致。() 4.计算机网络由网络硬件和网络软件组成。() 5.工作站上的计算机可单独运行程序。() 6.一个计算机网络由通讯子网和资源子网组成。() 7.Internet网是一种网际网,通过通信线路及设备,将世界各地的计算机或网络连接起来,采用相同 的通讯协议,实现资源共享、相互通信的目的。() 8.Internet主要采用TCP/IP协议。() 9.Internet主要功能包括远程登陆、文件传输、信息查询、电子邮件和全球信息浏览等。 () 10.组成计算机网络的除了计算机外,还须配备通信线路、通信设备、网络协议和网络软件等。 () 11.计算机网络主要是为了实现资源共享。() 12.任何用户的计算机与Internet连接,都必须从ISP(网络服务商)取得一个固定的IP地址。() 13.目前,E-mail已广泛用于通信,但在Internet上只能实现两个人之间的通信。() 14.文件下载是指从网络(如Internet)上将文件复制到用户计算机上。() 15.()由于计算机内部处理的是二进制位,因而网络通信线路上传输的也一定是二进制位。 16.工作站是网络的必备设备。() 17.服务器是网络的信息与管理中心。() 18.Modem的作用是对信号进行放大和整形。() 19.局域网是将较少区域内的计算、通信设备连在一起的通信网络。() 20.WWW是World Wide Windows的缩写。() 21.给软件加密可以保护计算机系统安全。() 22.计算机网络可以传播病毒。() 23.计算机病毒是借助于一定的载体而存在,并在一定条件下实现其破坏作用的指令集合。() 24.病毒的破坏能力主要取决于病毒程序的长短。() 25.使用非法拷贝的软件容易感染病毒。() 26.使用他人盗版的软件也是不道德的。() 27.制造计算机病毒也是一种计算机犯罪行为。() 28.计算机道德规范只是要求一般用户的准则。() 29.系统板上的CMOS参数掉失,会导致计算机无法正常工作。() 30.网络协议也是计算机网络的重要组成部分。() 二、单项选择(每小题1分,共15分) 31.Internet(因特网)属于()。 A、内部网 B、局域网 C、分用电话网 D、国际互连网 32.Internet使用的基本网络协议是()

中学网络管理教师招聘考试试题

中学网络管理教师招聘试卷 一、选择题(总分60分,每题2分) 1.学校计算机房中某台电脑的IP 地址为“ 192.168.0.27 ”此地址为()地址 A.A 类B.B 类 C.c 类D.D 类 2.主机ID位若全为0,表示() A、本网段 B、本网段广播 C、一台主机 D、子网掩码 3.下列哪个IP 地址是不合法的( ) A.202.100.199.8 B.202.172.16.35 C.172.16.16.16 D.192.168.258.1 4.http是一种() (A)超文本传输协议(B)高级语言(C)服务器名称(D)域名 5.HTML语言是一种() (A)大型数据库(B)通用编程语言 (C)超文本标识语言(D)网页编辑器 6.Internet中URL的含义是() (A)统一资源定位器(B)Internet 协议 (C)简单邮件传输协议(D)传输控制协议 7、小王在申请自己的电子邮箱时,有一项是设置密码,座在他旁边的四个好朋友都给了他建议,分别是下列选 项,你认为哪一个较好不易被破解() A 900114 B 123456 C 113502(电话号码) D A12@ab 8、在全文搜索引擎显示的结果中,他们是:() A 显示的是搜索引擎数据库中的数据 B 互联网上客观存在的网页数据 C 显示的是我们所要找的全不信息 D 以上都不是 9、主机IP地址为:126.0.254.251的机器中,代表网络标示的数字是:() A 126 B 0 C 254 D 251 10、主机IP地址为:8.0.254.251,转化为二进制后标示为:() A 000.1000.0000.0000.1111.1100.1010 B 0000.1000.0000.0000.1111.1100.1011 C 0000.1100.0000.0000.1111.1100.1011 D 1000.1000.0000.0000.1111.1100.1011 11、以下不属于顶级域名的是:() A 、COM B 、INT C 、NAME D 、CHINA 12、对路由器而言,下列()功能是唯一的。 A、路由器捆绑了MAC地址和IP地址 B、路由器接受广播报文,并提供被请求的信息 C、路由器建立了ARP表,描述所有与它相连接的网络 D、路由器对ARP请求作出应答 13、网络接口卡位于OSI模型的()层。 A、数据链路层 B、物理层 C、传输层 D、表示层 14、1000BASE-T标准规定网卡与HUB之间的非屏蔽双绞线长度最大为()。 A、50米 B、100米 C、200米 D、500米

网络管理试题及答案

网络管理试卷及答案 一、单选题(本大题共小题,每小题分,共分) 1.对一个网络管理员来说,网络管理的目标不是()B A.提高设备的利用率 B.为用户提供更丰富的服务 C.降低整个网络的运行费用 D.提高安全性 2.网络管理中的安全管理是指保护管理站和代理之间下列哪项的安全?( )A A.信息交换 B.信息存储 C.信息索引 D.完整信息 3.下述各功能中,属于性能管理范畴的功能是()B A.网络规划和资源管理功能 B.工作负载监视功能 C.运行日志控制功能 D.测试管理功能 4.下述各功能中,属于配置管理的范畴的功能是()D A.测试管理功能 B.数据收集功能 C.工作负载监视功能 D.定义和修改网络元素间的互联关系 5.不属于网络故障管理功能的是()C A.判断故障原因 B.检测和报警 C.设置对象参数 D.诊断功能 6.信息资源在计算机网络中只能由被授予权限的用户修改,这种安全需求称为 ()B A.保密性 B.数据完整性 C.可用性 D.一致性 7.篡改是破坏了数据的()A A.完整性 B.一致性 C.保密性 D.可利用性 8.防止数据源被假冒,最有效的加密机制是()C A.消息认证 B.消息摘要 C.数字签名 D.替换加密 9.在OSI管理的面向对象模型中,把一个子类有多个超类的特性称为()B A.继承性 B.多继承性 C.多态性 D.同质异晶性 10.在OSI管理的面向对象模型中,把可以导致同一超类下的不同子类对所继承 的同一操作做出不同的响应的特性称为()C A.继承性 B.多继承性 C.多态性 D.同质异晶性 11.在OSI管理的面向对象模型中,把一个对象可以是多个对象类的实例的特性 称为()D A.继承性 B.多继承性 C.多态性 D.同质异晶性 12.互联网中的所有端系统和路由器都必须实现的协议是()A A.IP协议 B.ICMP协议 C.UDP协议 D.TCP协议 13.在TCP/IP协议簇中,保证端系统之间可靠地发送和接收数据,并给应用进 程提供访问端口的协议是()B A.IP协议 B.TCP协议 C.UDP协议 D.ICMP协议 14.在TCP/IP协议簇中用于在主机、路由器之间传递控制消息的协议是()D A.IP协议 B.TCP协议 C.UDP协议 D.ICMP协议 15.在Internet网络管理的体系结构中,SNMP协议定义在()D A.网络访问层 B.网际层巳传输层D.应用层

网络安全管理与维护复习题二

网络安全试题二 一.判断题() 1.网络安全管理漏洞是造成网络受攻击的原因之一。t 2.人为的主动攻击是有选择地破坏信息的有效性和完整性。t 3.防火墙技术是网络与信息安全中主要的应用技术。t 4."明文是可理解的数据, 其语义内容是可用的。" t 5.移位和置换是密码技术中常用的两种编码方法。t 6.在实际应用中,不可以将对称密钥密码体制与非对称密钥密码体制混用。f 7.加密算法的安全强度取决于密钥的长度。t 8.数字签名一般采用对称密码算法。 f 9.在局域网中,由于网络范围小,所以很难监听网上传送的数据。f 10.子网掩码用来区分计算机所有的子网。t 11.安全检测与预警系统可以捕捉网络的可疑行为,及时通知系统管理员。t 12.操作系统的安全设置是系统级安全的主要需求。t 13.网络服务对系统的安全没有影响,因此可以随意的增加网络服务。f 14.在系统中,不同的用户可以使用同一个帐户和口令,不会到系统安全有影响。f 15.在Windows NT操作系统中,用户不能定义自已拥有资源的访问权限。f 16.在Windows NT操作系统中,文件系统的安全性能可以通过控制用户的访问权限来实 现。t 17.用户身份认证和访问控制可以保障数据库中数据完整、保密及可用性。t 18.防火墙是万能的,可以用来解决各种安全问题。 f 19.在防火墙产品中,不可能应用多种防火墙技术。f 20.入侵检测系统可以收集网络信息对数据进行完整性分析,从而发现可疑的攻击特征。t 二.单项选择题() 1.以下那些属于系统的物理故障:a A. 硬件故障与软件故障 B. 计算机病毒 C. 人为的失误 D. 网络故障和设备环境故障 2.在对称密钥密码体制中,加、解密双方的密钥: a A. 双方各自拥有不同的密钥 B. 双方的密钥可相同也可不同 C. 双方拥有相同的密钥 D. 双方的密钥可随意改变 3.对称密钥密码体制的主要缺点是:b A. 加、解密速度慢 B. 密钥的分配和管理问题 C. 应用局限性 D. 加密密钥与解密密钥不同 4.数字签名是用来作为:a A. 身份鉴别的方法

计算机网络管理员技能竞赛模拟试题2

一、单项选择题(每题分,共15分) 下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确选项的序号写在每题括号内。 (1)微型计算机中,控制器的基本功能是( C ) A)实现算术运算和逻辑运算 B)存储各种控制信息 C)保持各种控制状态 D)控制机器各个部件协调一致地工作 (2)下列字符中,其ASCII码值最大的是( D ) A)9 B)D C)a D)y (3)根据DOS系统关于文件的命名规则,下列文件名中合法的是( A ) A) B)A3B,TXT C)3BC<.BAT D)C\ (4)如果C:\ABC目录中有XYZ子目录,下列命令中错误的是( D ) A)MD C:\ABC\ABC B)MD C:\ABC\ C)DELTREE C:\ABC D)TYPE CON C:\ABC\XYZ (5)在Windows中,“任务栏”的作用是( D ) A)显示系统的所有功能 B)只显示当前活动窗口名 C)只显示正在后台工作的窗口名 D)实现窗口之间的切换 (6) 下面列出的四种存储器中,易失性存储器是( A ) A)RAM B)ROM C)PROM D)CD-ROM (7) 个人计算机属于( C )。 A.小巨型机 B.小型计算机 C.微型计算机 D.中型计算机 (8) 在下列设备中,哪个属于输出设备( A )。 A.显示器 B.键盘 C.鼠标器 D.软盘 (9) 微型计算机的运算器、控制器及内存储器总称是( A)。 C.主机 (10) 操作系统的功能是( A )。 A.处理机管理、存储器管理、设备管理、文件管理 B.运算器管理、控制器管理、打印机管理、磁盘管理 C.硬盘管理、软盘管理、存储器管理、文件管理 D.程序管理、文件管理、编译管理、设备管理 (11) 计算机中数据的表示形式是( C ) A)八进制 B)十进制 C)二进制 D)十六进制

网络管理员试题及答案

网络管理员试题 1.请写出568A与568B的线序 在水晶头朝上、金属接触点朝向人时,从左到右: A类为: 1白绿、2绿,3白橙、4兰、5白兰、6橙、7白棕、8棕。 B类为: 1白橙、2橙,3白绿、4兰、5白兰、6绿,7白棕、8棕。 2.按照数据访问速度排序:硬盘、CPU、光驱、内存 CPU 内存硬盘光驱 3.请写出下列服务使用的默认端口POP3、SMTP、FTP、telnet、DHCP、DNS、HTTP ftp:21 telnet:23 DHCP:67,68 SMTP:25 110 143 pop3:110 109 smtp:25 DNS:53 http:80 4.网卡MAC是由6组什么组成的 由16进制数据组成,前三组表示厂商,有IEEE来分配,并可以在细分,后三组表示该制造商所制造的某个网络产品(如网卡)的系列号。 5.ISO/OSI 7层模型是什么 OSI网络分层参考模型 第一层:物理层第二层:数据链路层第三层:网络层第四层:传输层第五层:会话层第六层:表示层第七层:应用层 6.C/S、B/S结构的全称是什么? C/S结构,即Client/Server(客户机/服务器)结构 B/S结构,即Browser/Server(浏览器/服务器)结构 7.综合布线包括什么 综合布线包括六大子系统: 建筑群连接子系统 设备连接子系统 干线(垂直)子系统 管理子系统 水平子系统 工作区子系统 含网络布线系统,监控系统,闭路电视系统 8.路由器和交换机属于几层设备 路由器属于三层设备,交换机(通常所指的)属于二层设备

9.计算机中的端口共有多少个 TCP:0-65535,UDP:0-65535也就是共有65536*2=131072个端口 10. 什么是MBR ? 如何恢复MBR? MBR为硬盘引导扇区,可以98启动盘启动计算机并输入sfdisk /mbr可恢复 11. 你在局域网内想获得IP 192.168.1.2 的MAC,在XP系统的命令提示符中如何操作? 方法是先ping 192.168.1.2 在用ARP -a命令查看arp列表即可获得 12. 查看编辑本地策略,可以在开始/运行中输入什么 gpedit.ms 13. 将FAT32转换为NTFS分区的命令是什么 convert x: /fs:ntfs x:表示要转换的分区 14. 手动更新DHCP分配的IP地址是什么 ipconfig /renew 15. XP每个分区下都有个System Volume Information名的隐藏目录是做什么的?还有pagefile.sys文件? System Volume Information中文名称可以翻译为“系统卷标信息”,它存储着系统还原的备份信息。关闭系统还原功能就可以让该文件夹容量变小,并不会增长。如果非要删除需使用Administrator账户登录,然后再进行删除。这是WinXP自动生成的文件夹,您的计算机的每个分区上都有一个 System Volume Information 文件夹。 pagefile.sys是Windows下的一个虚拟内存,它的作用与物理内存基本相似,但它是作为物理内存的“后备力量”而存在的. 16. 默认时XP的文件共享是没办法设置用户权限的,只有一个是否允许网络用户更改我的文件选项,但要需要对此共享文件夹设置不同的用户权限,该怎么做? 打开资源管理器---工具---文件夹选项---查看---使用简单文件共享(推荐)把前面的勾勾去掉,或者打开组策略编辑器---计算机配置----windows设置---本地策略---安全选项---网络访问:本地帐户的共享安全模式,把该属性修改为“经典”模式也可以。 17. 刚刚装好的XP系统C盘下只显示哪几个文件夹? 只有 windows,program files ,documents and settings,System Volume Information(有隐藏属性),RECYCLER(有隐藏属性)。 18. Windows XP系统盘C 盘根目录下都有哪几个重要的文件(隐藏文件) ntldr ,https://www.wendangku.net/doc/a618169265.html,,boot.ini 19. 简述计算机从加电到启动系统时主板的工作流程,按照屏幕显示顺序描述 电--[自检]---BIOS信息---显卡的参数--CPU的参数--内存的参数--硬盘的参数---光驱的参数---显示PCI等主板的其他的I/O等参数----(如果有RAID卡这步应该会显示)----BIOS将更新ESCD最后给出(Verifying DMI Poll DATA...........Update Success)字样---读取MBR记录-----调用NTLDR做一系列操作(这时的控制权从BIOS移交到硬盘/OS)---读取boot.ini文件(显示操作系统选择菜单)进入给定的操作---等等一系列操作都属于操作系统的部分了,不在这个问题的范围---最终看到桌面

网络管理试题及答案

网络管理试题及答难 选择题 1、目前比较流行的网络管理协议不含下列哪项。(B) A.SNMP B.SMTP C.CMIS/CMIP D.LMMP 2、关于网络管理模式与管理体系的叙述中,错误的是。(B) A.现代网络发展使得中心式的网络管理机构不能独自管理覆盖广大区域的网络 B.在分层网络管理模式中,网络只是被简单的划分为互不重叠的部分 C.在分层网络管理模式中,每一层的网络管理中心只管理下一层从属于它的管理中心或网络用户 D.在分层网络管理模式中,每一层的网络管理中心只接受它从属的上一级管理中心的管理 3、SNMP是INTERNET上的网络管理协议,下列不属于其优点的是。(B) A.管理信息结构以及MIB十分简单 B.管理信息结构及MIB相当复杂 C.提供支持一个最小网络管理方案所需要的功能 D.建立在SGMP的基础上,人们已积累了大量的操作经验 4、在OSI网络管理标准中,应用层与网络管理应用有关的褓称为系统管理应用实体,其组成元素不含。(C) A.ACSE B.ROSE C.CMIP D.CMISE 5、在简单网络管理中,如果将管理者/代理模型看作Client/Server结构,那么在原始版本SNMP中,下面的说法正确的是。(B) A.管理者是Server,代理是Client B.管理者是Client,代理是Server C.管理者既可以是Client也可以是Server D.以上都不对 6、SNMP是一组协议标准,下列哪项不在其中。(A) A.TCP/IP B.管理信息结构SMI C.管理通信协议SNMP D.管理信息库MIB 7、下面叙述是不正确的。(B) A.Get-Request、Get-NextRequest、Set-Request这三种操作具有原子特性 B.SNMP要求传送层协议提供面向连接的服务 C.SNMP采用“请示—响应”的操作方式 D.对于传输具有突发性和简短性的管理信息来说,SNMP是比较合适的 8、在计算机网络组成结构中,负责完成网络数据的传输、转发等任务的是(C) A.资源子网B.局域网 C.通信子网D.广域网 9、在D构型中,结点通过点到点通信线路与中心结点连接。(D) A.环型拓扑B.网状拓扑 C.树型拓扑D.星型拓扑 10、目前,实际存在与使用的广域网基本都是采用?(B) A.树型拓扑B.网状拓扑 C.星型拓扑D.环型拓扑 11、如要在一个建筑物中的几个办公室进行连网,一般采用的技术方案是(C) A.广域网B.城域网 C.局域网D.互联网 12、计算机网络的拓扑结构主要取决于。(C) A.路由器B.资源子网 C.通信子网D.FDDI网

计算机网络系统管理与维护试题库

计算机网络系统管理与维 护试题库 It was last revised on January 2, 2021

填空题 1.按网络的拓扑结构分类,网络可以分为总线型网络、星型网络和环形网络。 2.按照用途进行分类,服务器可以划分为通用性服务器和专用型服务器。 3.防火墙技术经历了3个阶段,即包过滤技术、代理技术和状态监视技术。 4.计算机病毒一般普遍具有以下五大特点:破坏性,隐蔽性、传染性、潜伏性和激发 性。 5.不要求专门的服务器,每台客户机都可以与其他客户机对话,共享彼此的信息资源 和硬件资源,组网的计算机一般类型相同。这种组网方式是对等网。 6.为了保证活动目录环境中各种对象行为的有序与安全,管理员需要制定与现实生活 中法律法规相似的各种管理策略。这些管理策略被称为组策略。 7.默认时,当父容器的组策略设置与子容器的组策略发生冲突时,子容器的组策略设 置最终失效。 8.在ISA Server中,防火墙的常见部署方案有:边缘防火墙,三向防火墙和背对背防 火墙等。 9.ISA Server支持三种客户端“Web代理客户端、防火墙客户端和SecureNAT客户 端。 10.入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告 系统中未经授权或异常现象的技术,是一种用于检查计算机网络中违反安全策略行为的技术。 11.不间断电源是一种在市电中断时仍然能够为网络设备提供持续、稳定、不间断的电 源供应的重要外部设备。

12.物理类故障一般是指线路活着设备出现的物理性问题。 13.在域中,用户使用域用户账户登录到域。 14.一旦对父容器的某个GPO设置了强制,那么,当父容器的这个GPO的组策略设置 与子容器的GPO的组策略发生冲突时,父容器的这个GPO的组策略设置最终生效。 15.软件限制规则有:路径规则、哈希规则、证书规则和Internet区域规则。 16.在ISA Servet中为了控制外部用户访问内部网络资源,管理员需要创建访问规则。 17.在ISA Servet中,为了控制内部用户访问Internet,管理员需要创建访问规则。 18.利用组策略部署软件的方式有两种:指派和发布。 19.网络型病毒通过网络进行传播,其传染能力强、破坏力大。 20.正常备份时最完备的备份方式,所有被选定的文件和文件夹都会被备份。 21.正常备份时最完备的备份方式,所有被选定的文件和文件夹都会被备份(无论此时 其“存档”属性是否被设置)。 22.当以安全模式启动计算机时,只加载了最基本的系统模块和驱动程序,例如:鼠 标、监视器、键盘、大容量存储器、基本视频、默认系统服务等。 23.Norton AntiVirus是杀(防)病毒软件。 24.逻辑类故障一般是指由于安装错误,配置错误、病毒、恶意攻击等原因而导致的各 种软件或服务的工作异常和故障。 25.在活动目录环境中,对计算机账户的行为进行管理的组策略被称为计算机策略。 26.在活动目录中,用户账户用来代表域中的用户。 27.如果计算机策略与用户策略发生冲突时,以计算机策略优先。 28.复合型病毒是指具有引导型病毒和文件型病毒寄生方式的计算机病毒。

网络管理员(基础知识)习题及答案

第一章信息技术原理概述 信息是指用某些符号传送的报道,而报道的内容是接受符号者预先不知道的。可以把声音、图形、文字、数字、光电信号等看做各种各样的符号,通过它们所传送、表达的内容就是具在实际意义的信息。 1、信息的表示与传播有哪些形式? 答:1、传统形式的媒体。2、模拟形式的媒体。3、数字形式的媒体。 2、信息有何基本特征? 答:1、普遍性和无限性。2、可传递性、共享性。3、载体、方式的可变性。 3、什么是计算机?它的发展经历了哪些阶段? 答:计算机是一种能够按照人们编写民的程序连续、自动地工作,对输入的数据信息进行加工、存储、传送,由电子、机械部件组成的电子设备。 代次年代所用电子无器件数据处理方式运算速度应用领域 1 46-57 电子管机器语言汇编语言0.5-3万次/秒国防及高科技 2 58-64 晶体管高级程序设计语言数十万-几百万工程设计、数据处理 3 65-70 中、小规模集成电路结构化、模块化程序设计实时处理数百万-几千万工业控制、数据处理) 4 71至今大规模、超大规模集成电路分时、实时数据处理、计算机网络上亿条指令工业、生活等各方面 4、计算机是如何分类的?有哪些方面的应用? 答:分类:1、超级计算机或称巨型机。2、小超级机或称小巨型机3、大型主机4、小型机5、工作站6、个人计算机或称微型机 应用:1、科学计算2、数据处理、3、过程控制(或称实时控制)4、云计算机辅助系统5、人工智能6、网络应用5、什么是二进制?在计算机中,字符、数字是如何编码的? 答:二进制由0、1两个数码组成,即基数为2。逢2进1。二进制并不符合人们的计数习惯,但是计算机内部仍采用二进制表示信息,其主要原因有以下4点:1、电路简单2、工作可靠3、运算简单4、逻辑性强。计算机内所有的信息都要转为二进制才能被机器识别,这种二进制代码或者机器指令,也称为低级语言。 信息编码就是把不同的媒体信息转换为机器能够识别的代码。目前计算机中使用最广泛的西文字符集及其编码是ASCII码,即美国标准信息交换代码,已被国际化标准组织批准为国际标准,称为ISO646标准。ASCII码是用一个字节的七位二进制数表字一个字符,最高位置空,从0000000到1111111共有128种编码,可以用来表示128个不同的字符。ASCII编码包括4类最常用的字符:数字0~9、26个英文字母、专用字符、控制符号。 6、什么是存储程序设计思想?计算机系统由哪几部分组成? 答:存储程序设计思想是由美国数学家1946年提出的关于计算机组成和工作方式的基本设想。可以简要的概括为以下三点:1、计算机应包括运算器、存储器、控制器、输入和输出设备五大基本部件。2、计算机内部应采用二进制来表示指令和数据。3、将编好的程序送入内存联储器中,然后启动计算机,计算机无须人员干预,能逐条取出指令和执行指令。 7、简述计算机五大组成部件及其功能。 答:1、运算器,主要功能是对数据进行各种运算。2、控制器是整个计算机系统控制中心,它指挥计算机各部分协

网络安全管理和维护试题(卷)

2014年新安职业技术学院网络安全管理与维护试题 姓名班级:学号:分数: 第一题:填空题(11分,每空0.5分) 1.入侵检测的一般步骤有和。 2.在公开密钥体制中每个用户保存着一对密钥是和。 3.防火墙是位于两个网络之间,一端是,另一端是。 4.防火墙系统的体系结构分为、、 。 5.目前流行的几个国产反病毒软件几乎占有了80%以上的国内市场,其中 等五个产品更是颇具影响。 6.计算机病毒一般可以分成系统、、、四种主要类别。 7.防火墙有三类:包过、、 。 8.在运行TCP/IP协议的网络系统,存在着、、、、五种类型的威胁和攻击. 第二题:单选题(10分,每题1分) 1.对称密钥密码体制的主要缺点是: A. 加、解密速度慢 B. 密钥的分配和管理问题 C. 应用局限性 D. 加密密钥与解密密钥不同 2.数字签名是用来作为: A. 身份鉴别的方法 B. 加密数据的方法 C. 传送数据的方法 D. 访问控制的方法 3.在对称密钥体制中,根据加密方式的不同又可分为: A. 分组密码方式和密钥序列方式 B. 分组密码方式和序列密码方式 C. 序列密码方式和数据分组方式 D. 密钥序列方式和数据分组方式 4.CATV(有线电视)系统用TV的一个频道作上连线,另一频道作下连线,两个信息包流 实现怎样的传输? A 两个信息包流都是非加密的而且可以被任何一个对TV电缆接通的人窃听 B 只有上连线的信息包流是加密的,难以被窃听

C 只有下连线的信息包流是加密的,难以被窃听 D 两个信息包流都是加密的,难以被窃听 5.对IP层的安全协议进行标准化,已经有很多方案。事实上所有这些提案采用的都是哪 种技术? A 路由过滤 B 地址加密 C IP封装 D SSL 6.针对路由器的安全配置,用下列哪种安全防范措施可以防止非法服务器接入内部网? A 在路由器上使用访问列表进行过滤,缺省关闭HTTP访问,只让某个IP地址的 主机可以访问HTTP B 在路由器广域端口设置访问列表,过滤掉以内部网络地址进入路由器的IP包 C 关闭路由器的源路由功能 D 在路由器上配置静态ARP 7.防火墙可以用来: A. 限制网络之间的连接 B. 限制网络间数据的传输 C. 实现网络间数据的加密 D. 实现网络间的连接 8.实现防火墙的数据包过滤技术与代理服务技术哪一个安全性能高: A. 数据包过滤技术安全性能高 B. 代理服务技术安全性能高 C. 一样高 D. 不知道 9.哪种防火墙类型的安全级别最高: A. 屏蔽路由器型 B. 双重宿主主机型 C. 被屏蔽子网型 D. 被屏蔽主机型 10.能够在网络通信中寻找符合网络入侵模式的数据包而发现攻击特征的入侵检测方式是: A. 基于网络的入侵检测方式 B. 基于文件的入侵检测方式 C. 基于主机的入侵检测方式 D.基于系统的入侵检测方式 第三题:多选题(20分,每题2分) 1.下列关于对称密钥的描述说明那些是正确的?bcd A 对称密钥使用移位的加密方法 B 对称密钥又称为私有密钥 C 在对称密码体制中,收信方和发信方使用相同的密钥 D 对称密钥本身的安全是一个问题 2.在TCP/IP协议中,所有层次都可以受到欺骗的攻击。如果你有一定的条件,可以实现 下面哪些欺骗?abcd

计算机网络管理试题及答案01

计算机网络管理试题及答案01 《答案尽供参考》 一、单项选择题(本大题共20小题,每小题2分,共40分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.在Internet网络管理的体系结构中,SNMP协议定义在( D ) A.网络接口层 B.网际层 C.传输层 D.应用层 2.假定由网络管理站向代理发送下面命令: SetRequest (ipRouteDest.10.1.2.3=10.1.2.3, ipRouteMetric.10.1.2.3=2, ipRouteNextHop.10.1.2.3=10.5.4.3) 由于对象标识符ipRouteDest.10.1.2.3不存在,所以代理拒绝执行这个命 令,这时网络管理站接收到的返回信息应为 ( B ) A.tooBig B.noSuchName C.badValue D.genError 3.RMON中定义的下列哪项警报机制,可以避免加重网络负担,( D ) A.Polling机制 B.Heartbeats机制 C.Trap机制 D.Hysteresis机制 4.提供监视器可以观察接口上的分组手段的是 ( B ) A.通道 B.过滤组 C.事件组 D.捕获组 5.SNMPv2增加的管理站之间的通信机制是什么网络管理所需要的功能特 征?( D ) A.独立式 B.集中式 C.分散式 D.分布式 6.set命令用于设置或更新变量的值,若变量的值不能设置,则返回的错误条 件为( C ) A.tooBig B.genError C.badValue D.noSuchName 7.MAX-ACCESS句子 类似于SNMPv1的ACCESS子句, SNMPv2定义表示可读、可写、可生成的访问类型是

网络系统管理与维护试题

一、填空题 1.为了保证活动目录环境中各种对象行为的有序与安全,管理员需要制定与现实生活中法律法规相似的各种管理策略,这些管理策略被称为(组)策略。 2.在设置组策略时,当父容器的组策略设置与子容器的组策略设置发生冲突时,(子)容器的组策略设置最终生效。 3.在ISA Server中,防火墙的常见部署方案有:(边缘)防火墙、(三向)防火墙和(背对背)防火墙等。 4.ISA Server支持三种客户端:(web代理)客户端、(防火墙)客户端和(SecureNAT)客户端。 5.(不间断)电源是一种在市电中断时仍然能够为网络设备提供持续、稳定、不间断的电源供应的重要外部设备。 6.一旦对父容器的某个GPO设置了(强制),那么,当父容器的这个GPO的组策略设置与子容器的GPO的组策略设置发生冲突时,父容器的这个GPO的组策略设置最终生效。 7.软件限制规则有:(哈希)规则、(证书)规则、(路径)规则和(Intent 区域)规则。 8.在ISA Server上配置发布规则时,内部网络中希望被发布的计算机必须为(SecureNAT)客户端。 9.(逻辑)类故障一般是指由于安装错误、配置错误、病毒、恶意攻击等原因而导致的各种软件或服务的工作异常和故障。 10.在活动目录中,计算机账户用来代表域中的(计算机)。 11.一旦对某个容器设置了(组织继承),那么它将不会继承由父容器传递下来的GPO设置,而是仅使用那些链接到本级容器的GPO设置。 12.在ISA Server中,为了控制内部用户访问Internet,管理员需要创建(访问)规则。 13.如果计算机策略与用户策略发生冲突时,以(计算机)策略优先。 14.(复合)型病毒是指具有引导型病毒和文件型病毒寄生方式的计算机病毒。 15.(正常)备份是最完整的备份方式,所有被选定的文件和文件夹都会被备份(无论此时其“存档”属性是否被设置)。 二、单项选择题 1.在制定组策略时,可以把组策略对象链接到(C)上。 A.文件夹B.文件C.组织单位D.权限列表 2.(A)允许用户在指定的时间段内以数据包为单位查看指定协议的数据,对这些数据包的原始数据位和字节解码,并能依据其对该数据包所用协议的理解提供综合信息。 A.协议分析仪B.示波器C.数字电压表D.电缆测试仪 3.Windows备份工具支持的备份类型主要有:正常备份、(A)备份、增量备份、每日备份等。 A.差别B.限量C.完整D.部分

《计算机网络管理》期末复习考试题

2014-2015-2《计算机网络管理》期末复习题 一、单项选择题 1、用户通过网络管理接口与_____________交互作用,监视和控制网络资源。()A.管理支持软件 B.管理专用软件 C.用户支持软件 D.用户专用软件 2.在OSI参考模型中,不同站点相同层之间通信的基本单位称为( )。 A. PDU B. PCI C. SDU D. ICI 3.令牌环网络中( A ) A.无冲突发生 B.有冲突发生 C.冲突可以减少,但冲突仍然存在 D.重载时冲突严重 4、________的目的是实时地监视网络通信资源的工作状态和互联模式,并且能够控制和修改通信资源的工作状态,改变它们之间的关系。() A.视图管理 B.拓扑管理 C.软件管理 D.事故报告管理 5、当路由器启动一条新的通信链路时发送() A.链路状态更新报文 B.数据库描述报文 C.链路状态应答 D.链路状态请求报文 6、面向连接的服务意味着_________的提交。 A.不保证可靠和顺序 B.不保证可靠,但保证顺序 C.保证可靠,但不保证顺序 D.可靠、顺序 7.国家军队部门的军网属于()。 A.以分组交换为基础的公用网络 B.以分组交换为基础的专用网络 C.以电路交换为基础的公用网络 D.以电路交换为基础的专用网络 8.网络协议主要由()组成 A.数据格式、编码、信号电平 B.数据格式、控制信息、速度匹配

C.语法、语义、同步 D.编码、控制信息、同步 9、MIB-2功能组中,___________提供了关于ECG路由器发送、接收的EGP报文的信息以及关于EGP邻居的详细信息等。() A.TCP组 B.传输组 C.UDP组 D.EGP组 10、SNMPv1的安全机制是() A.验证用户名 B.验IP地址 C.验证协议 D.验证团体名 11.DNS实现的是() A.域名与IP地址之间的映射 B.MAC地址与IP地址之间的映射 C.计算机名称与MAC地址之间的映射 D.工作组名称与IP地址之间的映射 12.以下IP地址,可以直接用于Internet通信的是() A.10.32.27.5 B.218.94.97.23 C.172.16.28.254 D.192.168.1.10 13、如果团体成员的访问模式为reAD-only,则具有同一团体形象的管理站对视阈中所有对角能以_________方式访问。 ( ) A.read-only B.read-write C.write-only D.not-ACCessiBle 14、Set命令中,"询问"使用的命令是() A.GetReust B.GetResponse C.GetNextRequest D.SetResquest 15.用HDLC进行通信时,如果要发送一组十六进制的数3F,则在发送(发送顺序先高位后低位)时,发送端需将它转换成以下哪一种形式后再发送()。 A. 001011111 B. 001111101 C. 001101111 D. 011111010 16.以下关于计算机局域网的说明,不正确的是( B ) A.共享介质的网络 B. 是一种广播类型的网络 C. 属于分组交换网络 D. 属于电路交换网络

2016年网络管理员考试试题练习加答案(三)

2016年网络管理员考试试题练习加答案(三)对于想参加网络管理员考试的考生来说,多做试题是一个很好的巩固知识的方法,希赛小编为大家整理了几套网络管理员试题练习,希望对大家有所帮助。 41、接口是主机与外设通信的桥梁,接口接收主机送来的(1)(C)控制设备工作,接口反映设备的(2)(C),以便主机随时查询,决定下一步执行什么操作。 (1)A.地址 B.数据 C.控制命令 D.应答信号 (2)A.速度 B.型号 C.工作状态 D.地址编号 【解析】接口是主机与外设通信的桥梁,接口的主要功能是接收主机发来的控制命令来控制外设工作,如启动外设传送数据、停止外设工作等。接口还要反映外设目前的状态,监视设备的工作情况,以便主机检测设备状态,根据设备不同的工作状态,发出不同的控制命令,决定下一步设备执行什么操作。当然接口中还包括数据缓冲寄存器和中断逻辑电路等。 42、计算机存储器的最大容量决定于(C)。 A.指令中地址码位数 B.指令字长

C.寻址方式决定的储器有效地址位数 D.存储单元的位数 【解析】关于主存容量问题。 主存的容量大小直接影响用户的应用范围,特别是操作系统、系统软件功能越完善,主机运行时占用的主存的空间越大,因此主存的容量直接影响用户能否使用该计算机。 计算机的主存容量决定于主存的地址位数,但主存的地址位数再多,CPU 的访问指令提供的地址位数较少也是没用的,因此主存最大可以使用的容量决定于访存指令访问地址的位数。 在只有直接寻址的指令中,主存容量直接决定于指令中地址码位数。由于指令字长的限制,指令地址码的位数不可能太多,为了扩充CPU可访问的主存空间,现在都使用变址寻址、基地寻址等,以增加操作数的地址位数。因此主存储器的最大容量决定于由指令寻址方式形成的操作数有效地址的位数。 43、计算机存储系统中通常采用三级结构,其主要目的是(D)。 A.提高存储器读写速度 B.扩大存储器的容量 C.便于系统升级 D.解决存储器速度、容量、价格的矛盾 【解析】计算机对存储器的要求是速度快、容量大、价格低,这3个要求是互相矛盾的,实现起来非常困难。一般高速半导体存储器速度快,但容量小、价格贵;磁盘等磁表面存储器容量大、价格低,但速度较慢也不能作为主存使用。

相关文档
相关文档 最新文档