文档库 最新最全的文档下载
当前位置:文档库 › 中级网络工程师下午试题-70

中级网络工程师下午试题-70

中级网络工程师下午试题-70
中级网络工程师下午试题-70

中级网络工程师下午试题-70

(总分:69.00,做题时间:90分钟)

一、试题一(总题数:4,分数:12.00)

1.【问题1】

从图7-1中可以看出采用什么拓扑结构与设计方法?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(采用的是分层星型拓朴结构和模块化设计。)

解析:目前常见的网络拓扑结构主要有以下4种:

1.总线型结构

采用一条称为公共总线的传输介质相连,具有组网费用低、网络用户扩展较灵活、维护较简单等特点。但是,各节点是共用总线带宽的,在传输速度上会随着接入网络的用户的增多而下降,且当有一个站点发送数据时其余站点必须等待,所以介质利用率低。

2.星型结构

网络中的各工作站节点设备通过一个网络集中设备(如集线器或者交换机)连接在一起,各节点呈星状分布。这类网络目前用的最多的传输介质是双绞线,如常见的五类线、超五类双绞线等,具有容易实现、扩展容易,而且单个节点故障不影响整个网络等特点。

3.环型结构

网络结构中各设备是直接通过电缆来串接的,形成一个闭环,整个网络发送的信息就是在这个环中传递,通常这类网络也称为“令牌环网”。“令牌”是在环型连接中依次传递,所用的传输介质一般是同轴电缆,各节点共用同一传输介质,因此具有投资最小、实现简单、传输速度快等特点,但维护困难,因为网络中各节点间是直接串联的,这样任何一个节点出了故障都会造成整个网络的中断、瘫痪,也不容易定位故障点,如果要新添加或移动节点,就必须中断整个网络,在环的两端作好连接器才能连接,因此扩展性能差。4.星型和总线型结合的复合型结构

这种结构兼顾了星型网与总线型网络的优点,克服了这两种结构一些缺点,但由于受到总线型网络拓扑结构的制约,仍然很难维护。

2.【问题2】

上述拓扑结构的特点是什么?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(采用模块化设计和分层星型拓朴结构的特点是:各个功能模块和线路相对独立,单个家电设备或线路出现故障,不会影响其他家电的使用。)

解析:

3.【问题3】

在“电视模块”中一般采用75欧的CATV电缆传输模拟信号,如果在“电脑模块”中也要采用75欧的CATV 电缆传输信号,该怎么实现?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(要使计算机产生的比特流变成模拟信号在CATV电缆上传输,在发送端与接收端分别加入调制器与解调器即可。为了不增加成本,而又要实现双向传输,因此采用FDM技术把整个带宽划分为多个独立的信道,在不同的信道上发送和接收数据。)

4.【问题4】

为了进一步简化系统,有人建议把“电脑模块”与“电话模块”合成一个模块,其传输介质共用,这可以实现吗?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(可以实现,用5类双绞线作为传输介质,从5类双绞线中的8根铜线中分出两根作为传输电话模拟信号,其余6根传输计算机信号。其实双绞线里的8根线只用4根(一般是1,2,3,6)就可以了,不管是100M还是10M的网络,如果拿着RJ45连接头对着自己,锁扣朝上,那么从左到右各插脚的编号依次是1~8。根据TLA/EIA568规范各插脚的用途如下:

插脚编号作用

1 输出数据(+)

2 输出数据(-)

3 输入数据(+)

4 保留为电话使用

5 保留为电话使用

6 输入数据(-)

7 保留为电话使用

8 保留为电话使用)

解析:

二、试题二(总题数:5,分数:15.00)

5.【问题1】

如果以前已经配置过这台服务器为VPN服务器,现在需要重新配置,该怎么操作?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(在“SERVER” (服务器名)上单击右键,选“禁用路由和远程访问”,即可停止此服务,以便重新配置。)

解析:是一种网络新技术,为用户提供了一种通过公用网络安全地对企业内部专用网络进行远程访问的连接方式。一个网络连接通常由3个部分组成:客户机、传输介质和服务器,VPN同样也由这2,部分组成,不

同的是VPN连接使用隧道作为传输通道,这个隧道是建立在公共网络或专用网络基础之上的,如:Internet 或Intranet。

VPN的技术分为3类,一类是基于MPLS(多协议标记交换)。一类是基于L2TP(第二层隧道协议)等标准。它一般用于ISP部署自己的骨干网络并对外提供VPN服务,其的侧重点是在Internet上开出类似于专线性能的数据通道,信息安全方面最多只能实现点到点的安全,而且不能提供细粒度的安全服务,不适合企业构造复杂的、安全性要求非常高酌商业逻辑和应用。另一类是基于IPSec(三层隧道技术)的VPN技术。它的侧重点在于安全保密,融合了加密、认证与密钥管理等密码技术。目前;企业构建自己的VPN网络时基本都采用这种技术。

6.【问题2】

在Windows 2000服务器上分配给客户端使用的IP地址时的注意事项是什么?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(客户端IP地址范围要同服务器本身的IP地址处于同一网段中。)

7.【问题3】

VPN按技术可分为哪三类?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(VPN按技术分类有基于链路层的二层隧道技术、基于网络层的三层隧道技术和基于高层协议实现的 VPN 3种技术。)

解析:

8.【问题4】

Windows 2000服务器配置完毕后,系统默认任何用户均都可以拨入连接到服务器上吗?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(系统默认任何用户均被拒绝拨入到服务器上,配置完毕后必须为用户赋予拨入到此服务器的权限,设置为“允许访问”。)

解析:

9.【问题5】

VPN是在不安全的Internet中通信的,通信的内容可能涉及企业的机密数据,因此保证其安全性非常重要。VPN中的安全技术通常由加密、认证及密钥交换与管理组成,请简要解释其认证技术。

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(认证技术防止数据的伪造和被篡改,它采用一种称为”摘要”的技术。“摘要”技术主要采用Hash函数将一段长的报文通过函数变换,映射为一段短的报文即摘要。由于Hash函数酌糊生)两个不同的报文具有相同的摘要几乎不可能。该特性使得摘要技术在VPN中有两个用途:验证数据的完整性和用户认证。)

解析:

三、试题三(总题数:5,分数:15.00)

10.【问题1】

请简要说出DHCP服务的基础流程?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(客户机向DHCP服务器发送Dhcp Discover数据包,DHCP服务器收到数据包后,从地址范围中向那台客户机提供(Dhcpoffer)一个还没被分配的、有效的IP地址。

2.服务器返回Dhcpoffer报文。

3.客户设置服务器ID和IP地址,并发送给服务器一个,DHCPREQUEST报文。

4.服务器返回Dhopack报文,包含了租约(默认是8天)和其他一些配置参数,如DNS服务器地址、 WINS 服务器地址、IP地址等。)

解析:DHCP(Dynamic Host Configuration Protocol)可以自动为局域网中的每一台计算机自动分配IP地址,并完成每台计算机的TCP/IP协议配置,包括IP地址、子网掩码、网关,以及DINS服务器等。这样在局域网中特别是大型局域网中,管理员就不必为每一台计算机手工配置TCP/IP协议了,也避免了IP地址重复的问题。DHCP服务器中静态配置MAC地址与IP地址的对应,使得特定的客户端只能使用特定的IP地址,从而实现MAC地址与IP地址的捆绑。但这种方法涉及的手工配置太多,维护困难,因此在大型企业网

络中也不建议采用。

当DHCP启动时,TCPAP初始化并且由客户端发送一个DHCP Discover的报文向DHCP服务器申请一个IP。DHCP服务器收到DHCP Discover后,将从服务器主机的地址池中提供一个尚未被分配的IP地址,以OHCP OFFER消息作为应答,将报文返回到上述主机。客户端随后发出一个包含有DHCP服务器提供IP地址的DHCP Request的报文。DHCP服务器向客户端发回一个含有原先被发出IP地址及其分配方案的应答报文。DHCP

服务器提供给客户端的IP地址是有时间限制的,DHCP客户端要想继续使用这个IP地址,必须在租期到来时对它进行更新和续借。

Linux下DHCP服务器配置文件内容叙述如下。

其配置文件为/etc/dhcpd.conf。

subnet192.168.0.0 netmask255.255.255.0{range192.168.0.10192.168.0.30;

default-lease-time86400;

max-lease-time604800;

optionsubnet-mask255.255.255.0;

option routers192.168.0.2;

option domain-name。“https://www.wendangku.net/doc/cd11785038.html,”;

option broadcast-address 192.168.0.255;

option domain-name-servers192.168.0.3;}

其中subnetx.x.x.xnetmaskx.x.x.x说明IP地址是否属于该子网上,提供子网的一些参数;rangex.x.x.x. x.x.x.x是DHCP服务器可以分配的IP地址范围;default-lease-time用来设置缺省的IP租用时间,常用的是86400秒(一天);max-lease-time用来设置最大租用时间,常用的是604800(一周);option

subnet-mask设置p地址的子网掩码;option routers用来指明网关,是在DHCP发布IP地址的同时,把网关也发布出去option domain-name-servets用来指明DNS服务器的IP地址,是在DHCP发布D地址的同时,把DNS发布出去,option broadcast-address用以设置该子网的广播地址;option doamin-name设置DNS域名。

dhcpd还可以把主机的MAC地址和p捆绑在一起,防止IP地址的乱用。具体方法是,在/etc/dhcpd.conf 中输入:

host pc_name{hardware ethemetxx.xx.xx.xx.xx.xx fixed-address192.168.0.9;}

host pc_name中的pc_name是指定主机的名字;hardware ethernet指定要捆绑p地址主机的MAC地址;fixed-address指定捆绑后的IP地址。

虽然配置文件已经有了,但现在还是不能启动dhcpd,因为还没有创建关于dhcpd的租用文件。

下面创建其租用文件dhcpd.leases:

#roouch/var/state/dhcp/dhcpd.leases

然后就可以用以下的命令启动dhcpd了:

#/etc/rc.d/init.d/dhcpd start

如果希望在每次启动系统的时候也启动dhcpd,请执行命令:

#/sbin/chkconfig-level 3dhcpd on

chkconfig命令是检查、设置系统的各种服务。参数-level<等级代号>指定该系统服务要在哪一个执行等级中开启或关闭,范围是0~7。最后,在Linux客户端的网络设置中把IP地址的获得设置为DHCP。这样,就完成DHCP服务器的配置了。

11.【问题2】

请分别写出在Linux系统中启动、停止和重新启动DHCP服务的3个命令。

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(/etc/rc.d/init.d/dhcpdstart (启动)

/etc/rc.d/init.d/dhcpdstop(停止)

/etc/rc.d/init.d/dhcpdrestart (重新启动))

解析:

12.【问题3】

请分别写出查看客户机TCP/IP的详细配置信息、手工释放IP地址、重新向DHCP服务器申请IP地址Windows2000命令。

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(ipconfig/all(查看客户机TCP/IP的详细配置信息)

ipconfig/release(释放IP地址)

ipconfig/renew(重新申请IP地址))

解析:

13.【问题4】

配置DHCP服务器应具备什么条件?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(DHCP服务器应具有静态p和子网掩码,有一组可供分配的IP地址池。)

解析:

14.【问题5】

在大型网络中,为什么要采用DHCP?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(在大型网络中,如果为每台计算机分配一个静态p地址,这样会加重网管人员的负担,且容易导致IP地址分配错误。采用DHCP服务是非常有效率的,其益外如下所述。

1.DHCP不会从一个范围里同时租借相同的IP地址给两台主机,这避免了手工操作的重复。

2.如果主机物理上移动,DHCP会自动重新配置该主机。

3.便携机移动到不同子网上不再需要重新分配IP地址,大大方便了便携机用户。)

解析:

四、试题四(总题数:4,分数:12.00)

15.【问题1】

IP地址193.135.99.0是属于哪类地址,其默认子网掩码是什么?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(属于C类地址,其默认子网掩码是255.255.255.0。)

解析:划分子网是有规律的,下面通过一个例子讲解如何划分子网与求其子网掩码。

问题1:某公司申请到的IP地址为196.135.99.0,为了便于管理,需建立4个子网,试给出解决方案

解答:196.135.99.0是—个C类p地址,它的默认子网掩码为255.255.255.0,要建立4个子网,即要借三位(22-2=6,借2位是不够的,因有两个子网地址是不能用的,即子网全为0和子网全为1的不能用。)即子网掩码为255.255.255.11100000(这3个1对应子网地址,前面24个1对应网络地址),子网掩码为255.255.255.224。

6个子网为:

196.135.99.00100000

196.135.99.01000000

196.135.99.10000000

196.135.99.10100000

196.135.99.11000000

196.135.99.01100000

每个子网可容纳的主机数为25-2=30台

如果取以下一个子网:

196.135.99.00100000

如果给主机IP地址,可以如此分配

196.135.99.00100001(或写成196.135.99.33)

196.135.99.00100010( 196.135.99.34)

196.135.99.00100100( 196.135.99.36)

每个子网可设置共30台。

4个子网可容纳120台。

问题2:某主机的p地址为139.89.206.1,子网掩码为255.255.224.0,有如下四台工作站(子网掩码均为255.255.224.0),则与该主机在同一子网的是( )。

A.IP地址为139.89.194.8 B.IP地址为139.89.217.2

C.IP地址为139.89.242.1 D.IP地址为139.89.189.10

解答:206=11001110

224=11100000

未知主机要与已知主机139.89.206.1在一个子网,那么主机网络地址和子网地址一定要相同,即未知主机子网地址前三位一定是110(即206的二进制中的前三位),那么未知主机的IP地址一定是139.89.110 (11000000对应192)+后面任意五位,任意八位即p地址第三个八位故AB是正确的。

其他方法。

1.根据子网数来计算子网掩码

将168.192.0.0划分为25个子网,试求子网掩码。

把25转化为二进制,为11001,该二进制为5位数,即借用主机前5位做为子网掩码。

而168.192.0.0为B类地址,其默认子网掩码为255.255.0.0,当借用主机前5位时则是11111111 11111111.11111 00000000000即255.255.248.0。

2.根据主机数来计算子网掩码

将168.192.0.0。划分为若干子网,且每个子网的主机数可以容纳主机数为1000台。

把1000转化为二进制,为1110000100,该二进制为10位数,即借用主机前(16-10)=6位作为子网掩码。因为168.192.0.0为B类地址,其默认子网掩码为255.255.0.0,主机数为16,因此剩下的6位就是借用主机数做为子网掩码。

11111111.11111111.1111110000000000即255.255.252.0

16.【问题2】

为了划分4个子网,请求出子网掩码,并写出所求的所有子网数。

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(要建立4个子网,23-2>4,即子网掩码为255.255.255.11100000(这3个1对应子网地址,前面24个1对应网络地址),子网掩码为255.255.255.224。

求得的子网是:

196.136.99,00100000,196.136.99.01000000,196.136.99.10000000

196.136.99.10100000,196.136.99.11000000,196.136.99.01100000)

解析:

17.【问题3】

每个子网可容纳的主机数是多少?

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(每个子网可容纳的主机数为23-2=30台)

解析:

18.【问题4】

要求对划分后的某个子网再划分两个子网,请求其出子网掩码。

(分数:3.00)

__________________________________________________________________________________________ 正确答案:(要再划分2个子网,即要再借1位,所以子网掩码为255.255.255.240。)

解析:

五、试题五(总题数:3,分数:15.00)

19.【问题1】

请解释第(8)、(12)、(41)行的意义及(17)~(20)与(21)~(24)行的作用。

(分数:5.00)

__________________________________________________________________________________________ 正确答案:(行的意义:对连接目的方的描述,表示inteffacee0/1口用于连接CIU。

第(12)行的意义为保存当前配置,所做的修改到下一次启动时仍然有效。

第(41)行的意义为查看路由器之间交换路由信息详情。

第(17)~(20)行表示:进入line console局部配置模式下,修改console登录密码。

第(21)~(24)行表示;进入line vty局部配置模式,修改telnet登录的密码。login命令指出需要登录。) 解析:RIP(Routing information Protocol)是应用较早、使用较普遍的内部网关协议(Interior Gateway Protocol,简称IGP),适用于小型同类网络,是典型的距离向量(distance-vector)协议。RIP通过广播UDP报文来交换路由信息,每20秒发送一次路由信息更新。RIP提供跳跃计数(hop count)作为尺度来衡量路由距离,跳跃计数是一个包到达目标所必须经过的路由器的数目,RIP最多支持的跳数为15,即在源和目的网间所要经过的最多路由器的数目为15,跳数16表示不可达。

1.度量方法

在RIP的度量是基于跳数(hops count)的,每经过一台路由器,路径的跳数加一。如此往复,跳数越多,路径就越长,RIP算法会优先选择跳数少的路径。RIP支持的最大跳数是15,跳数为16的网络被认为不可达。

2.路由更新

RIP中路由的更新是通过定时广播实现的。缺省情况下,路由器每隔30秒向与它相连的网络广播自己的路由表,接到广播的路由器将收到的信息添加至自身的路由表中。每个路由器都如此广播,最终网络上所有的路由器都会得知全部的路由信息。正常情况下,每30秒路由器就可以收到一次路由信息确认,如果经过180秒,即6个更新周期,一个路由项都没有得到确认,路由器就认为它已失效了。如果经过240秒,即8个更新周期,路由项仍没有得到确认,它就被从路由表中删除。上面的30秒,180秒和240秒的延时都是由计时器控制的,它们分别是更新计时器(Update Timer)、无效计时器(Invalid Timer)和刷新计时器(Flush Timer)。

3.路由循环

距离向量类的算法容易产生路由循环,RIP是距离向量算法的一种,所以它也不例外。如果网络上有路由循环,信息就会循环传递,永远不能到达目的地。为了避免这个问题,RIP等距离向量算法实现了下面4

个机制。

(1)水平分割(split horizon)。水平分割保证路由器记住每一条路由信息的来源;防止产生路由循环。即从哪里来的信息,不再转发回去。

(2)毒性逆转(poison reverse乙当一条路径信息变为无效之后,路由器并不立即将它从路由表中删除,而

是用16,即不可达的度量值将它广播出去。这样能清除相邻路由器之间的任何环路。

(3)触发更新(trigger update)。当路由表发生变化时,更新报文立即广播给相邻的所有路由器,而不是等待30秒的更新周期。这样,网络拓扑的变化会最快地在网络上传播开,减少了路由循环产生的可能性。

(4)抑制计时(holddown timer)。一条路由信息无效之后,一段时间内这条路由都处于抑制状态,即在一定时间内不再接收关于同一目的地址的路由更新。

4.RIP的缺陷

RIP虽然简单易行,常用于许多路由器的配置协议,但是也存在着一些很重要的缺陷,主要有以下几点:过于简单,以跳数为依据计算度量值,经常得出非最优路由;度量值以16为限,不适合大的网络;安全性差,接受来自任何设备的路由更新;不支持无类IP地址和VLSM(Variable Length Subnet Mask,变长子网掩码);收敛缓慢,时间经常大于5分钟;消耗带宽很大。

20.【问题2】

请说出3种常见路由器的配置方法?

(分数:5.00)

__________________________________________________________________________________________ 正确答案:(路由器的配置可以使用多种方法,下面这5种是最常见的:

(1)使用超级终端类的工具通过串行口登录控制台(Console Port)。

(2)将调制解调器连接至路由器的辅助口(Auxiliary Port),远程拨号登录控制台。

(3)远程登录(telnet)至路由器的某一IP地址,通过VTY(Virtue Terminal Line,虚拟终端)方式访问路由器。

(4)编辑配置文件,并通过TFTP上传至路由器。

(5)通过网络管理软件(Network Management System)远程设置路由器参数。)

解析:

21.【问题3】

(分数:5.00)

__________________________________________________________________________________________ 正确答案:(RIP虽然简单易行,并且久经考验,但是也存在着一些很重要的缺陷,主要有以下几点:

(1)过于简单,以跳数为依据计算度量值,经常得出非最优路由;

(2)度量值以16为限,不适合大舶网络;

(3)安全性差,接受来自任何设备的路由更新;

(4)不支持无类IP地址和VLSM(Variable Length Subnet Mask,变长子网掩码);

(5)收敛缓慢,时间经常大于5分钟,消耗带宽很大。)

解析:

2017年上半年网络工程师下午真题及答案

2017年上半年网络工程师下午真题及答案 试题一(共20分) 阅读以下说明,回答问题1至问题4。 某企业网络拓扑如图1-1所示,中国电信和中国移动双链路接入,采用硬件设备实现链路负载均衡,主磁盘阵列的数据通过备份服务器到备份磁盘阵列。请结合下图,回答相关问题。 问题1(共6分) 图1-1中,设备①处部署(1),设备②处部署(2),设备③处部署(3 )。 (1)~(3)备选答案(每个选项限选一次)。 A. 入侵防御系统(IPS) B. 交换机 C. 负载均衡 问题2(共4分) 图1-1中,介质①处应采用(4),介质②处应采用(5 )。 (4)~(5)备选答案(每个选项限选一次)。 A. 双绞线 B. 同轴电缆 C. 光纤 问题3(共4分) 图1-1中,为提升员工的互联网访问速度,通过电信出口访问电信网络,移动出口访问移动网络,则需要配置基于(6 )地址的策略路由,运行一段时间后,网络管理员发现电信出口的用户超过90%以上,网络访问速度缓慢,为实现负载均衡,网络管理员配置基于(7 )地址的策略路由,服务器和数据区域访问互联网使用电信出口,行政管理区域员工访问互联网使用移动出口,生产业务区域员工使用电信出口。

问题4(共6分) 1.图1-1中,设备④处应为(8 ),该设备可对指定计算机系统进行安全脆弱性扫描和检测,发现其安全漏洞,客观评估网络风险等级。 2. 图1-1中,(9 )设备可对恶意网络行为进行安全检测和分析。 3. 图1-1中,(10 )设备可实现内部网络和外部网络之间的边界防护,依据访问规则,允许或者限制数据传输。 试题二(共20分) 阅读以下说明,回答问题1至问题3。 某公司的网络拓扑结构图如图2-1所示。 问题1(共5分) 为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务器以及外部网络进行逻辑隔离,其网络结构如图2-1所示。 包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为(1 )的ACL根据IP 报文的(2 )域进行过滤,称为(3 );编号为(4 )的ACL根据IP报文中的更多域对数据包进行控制,称为(5 )。 (1)~(5)备选项: A. 标准访问控制列表 B. 扩展访问控制列表 B.基于时间的访问控制列表D. 1-99 E. 0-99 F. 100-199 G. 目的IP地址H.源IP地址 I. 源端口J.目的端口 问题2(共6分) 如图2-1所示,防火墙的三个端口,端口⑥是(6 ),端口⑦是(7 ),端口⑧是(8 )。(6)~(8)备选项: A. 外部网络 B. 内部网络 C. 非军事区

2017年上半年软考网络工程师下午试卷真题及参考答案

2017年5月下午网络工程师真题 试题一(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,中国电信和中国移动双链路接入,采用硬件设备实现链路负载均衡;主磁盘阵列的数据通过备份服务器到备份磁盘阵列。请结合下图,回答相关问题。 【问题1】(共6分) 图1-1中,设备①处部署(1),设备②处部署(2),设备③处部署(3)。 (1)—(3)备选答案(每个选项限选一次) A.入侵防御系统(IPS) B.交换机 C.负载均衡 【问题2】(共4分) 图1-1中,介质①处应采用(4),介质②处应采用(5)。 (4)—(5)备选答案(每个选项限选一次) A.双绞线 B.同轴电缆 C.光纤 【问题3】(共4分) 图1-1中,为提升员工的互联网访问速度,通过电信出口访问电信网络,移动出口访问移动网络,则需要配置基于(6)地址的策略路由;运行一段时间后,网络管理员发现电信出口的用户超过90%以上,网络访问速度缓慢,为实现负载均衡,网络管理员配置基于(7)地址的策略路由,服务器和数据区域访问互联网使用电信出口,行政管理区域员工访问互联网使用移动出口,生产业务区域员工使用电信出口。 【问题4】(共6分) 1、图1-1中,设备④处应为(8),该设备可对指定计算机系统进行安全脆弱性扫描和检测,发

现其安全漏洞,客观评估网络风险等级。 2、图1-1中,(9)设备可对恶意网络行为进行安全检测和分析。 3、图1-1中,(10)设备可实现内部网络和外部网络之间的边界防护,根据访问规则,允许或者限制数据传输。 试题二(共20分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某公司的网络拓扑结构图如图2-1所示。 【问题1】(共5分) 为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务器以及外部网络进行逻辑隔离,其网络结构如图2-1所示。 包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为(1)的ACL根据IP报文的(2)域进行过滤,称为(3);编号为(4)的ACL报文中的更多域对数据包进行控制,称为(5)。 (1)—(5)备选项: A.标准访问控制列表 B.扩展访问控制列表 C.基于时间的访问控制列表 G.目的IP地址 H.源IP地址I.源端口J.目的端口 【问题2】(共6分) 如图2-1所示,防火墙的三个端口,端口⑥是(6),端口⑦是(7),端口⑧是(8)。 (6)—(8)备选项: A.外部网络 B.内部网络 C.非军事区 【问题3】(共9分) 公司内部IP地址分配如下: 表2-1 部门/服务器IP地址段 财务部门 生产部门 行政部门 财务服务器 服务器 、为保护内网安全,防火墙的安全配置要求如下:

【网络工程师真题资料】中级网络工程师2010上半年下午试题

中级网络工程师2010上半年下午试题 试题一 阅读以下说明,回答问题1至问题4, [说明] 某校园网拓扑结构如图1-1所示。 该网络中的部分需求如下: 1.信息中心距图书馆2千米,距教学楼300米,距实验楼200米。 2.图书馆的汇聚交换机置于图书馆主机房内,楼层设备问共2个,分别位于二层和四层,距图书馆主机房距离均大于200米,其中,二层设备问负责一、二层的计算机接入,四层设备间负责三、四、五层的计算机接入,各层信息点数如表1-1所示。

表 3 4.学校网络要求千兆干线,百兆到桌面。 5.信息中心有两条百兆出口线路,在防火墙上根据外网IP设置出口策略,分别从两个出口访问Internet。 6.信息中心共有多台服务器,通过交换机接入防火墙。 7.信息中心提供的信息服务包括Web、FTP、数据库、流媒体等,数据流量较大,要求千兆接入。 根据网络的需求和拓扑图,在满足网络功能的前提下,本着最节约成本的布线方式,传输介质1应采用 1 ,传输介质2应采用 2 ,传输介质3应采用 3 ,传输介质4应采用 4 。 A.单模光纤 B.多模光纤 C.基带同轴电缆 D.宽带同轴电缆 E.1类双绞线 F.5类双绞线 学校根据网络需求选择了四种类型的交换机,其基本参数如表1-2所示。 表 应采用 5 类型交换机,Switch 2应采用 6 类型交换机,Switch 3应采用 7 类型交换机,Switch 4应采用 8 类型交换机。 根据需求描述和所选交换机类型,图书馆二层设备问最少需要交换机 9 台,图书馆四层设备问最少需要交换机 10 台。 该网络采用核心层、汇聚层、接入层的三层架构。根据层次化网络设计的原则,数据包过滤、协议转换应在 11 层完成; 12 层提供高速骨=F线路;MAC层过滤和IP地址绑定在 13 层完成。 根据该网络的需求,防火墙至少需要 14 个百兆接口和 15 个千兆接口。 试题二 阅读以下说明,回答问题1至问题5, [说明] 在Linux服务器中,inetd/xinetd是Linux系统中一个重要服务。 16、下面选项中______是xinetd的功能。 A.网络服务的守护进程 B.定时任务的守护进程 C.负责配置网络接口 D.负责启动网卡

网络工程师复习题001

网络工程师模拟试题上(1) ?若卫星信道的数据传输率为1Mbps,帧长为1000bit,利用卫星信道的两个站点从一方到另一方的传播时延为250ms。忽略确认帧长和处理时间则 若帧的出错概率为0.1, 而假设应答帧不出现错误,当采用停等协议时,其协议效率是(1)。若采用连续ARQ协议,发送窗口Wt=7,接收窗口Wr=1,在不出错的情况下,信道的利用率为(2) 若帧传输过程中出错是突发式的,突发位数为100bit,信道的误码率为10-3,则帧的出错概率变为(3) 在连续ARQ协议中,若发送窗口大于2K(K为编号位数),则会(4),停等协议可以看成是连续ARQ协议的特例,即(5) (1) A 0.02 B 0.018 C 0.1 D 0.04 A (2) A 0.078 B 0.137 C 0.11 D 0.01 A (3) A 0.001 B 0.1 C 0.01 D 0.0001 (4) A 发送窗口速度太快 B 接收窗口接收不下 C 接收方不能正确识别是新的下一帧还是重发的帧 D 发送窗口不能进行编号(5) A 发送窗口等于1 B 接收窗口等于1 C 认为线路不出错 D 认为线路出错较高 答案:(1)B (2)B (3)C (4)C (5)A ?RS-232标准在初期可以满足人们的要求,但当人们要求以更高的速率传送到更远的距离时,需要有新的标准,RS449就是这个目的,它的标准规格中,RS422标准是平衡式的,传输一个信号用两条线,逻辑信号的表示用(6),双线传输的好处是(7)。X.21的接口(8)之间的接口,为兼容RS-232设备,制定了(9)。X.21接口每根线上可以(10) (6)A 正负5V以上 B 正负3V以上C两条线的电平差D两条线的电平 (7)A 冗余可靠B抗干扰能力增强C 传输速率高D 可并行传输信号 (8)A MODEM和计算机B Modem和电话线C计算机和数字化端接设备D 计算机和电话线 (9)A RS-449 B RS-423 C X.75 D x.21bis (10)A提供多个功能B 传输固定信号C 提供某个特定功能D 任意设定功能 答案:(6) C (7) B (8) C (9) D (10) A ?TCP协议通过建立连接为用户提供可靠传输,与数据链路层的连接建立不同,TCP要经过(11)才能确定一个连接,这是因为(12)。TCP采用的差错控制也是超时重发技术,超时时间的设置采用(13)策略,以便适应互联网的特性。超时时间设置根据是(14)。TCP 的拥塞控制采用慢启动、加速递减、和拥塞避免策略。慢启动是指(15)。 (11)A 三次握手 B 请求信息 C 接收到信息 D 得到应答 (12)A IP层不可靠 B IP层的传输延迟不定。C TCP协议是可靠协议 D TCP要提供可靠服务

2012年下半年网络工程师上午、下午试题及答案详解要点

2012年下半年网络工程师真题 ●在CPU中,(1)不仅要保证指令的正确执行,还要能够处理异常事件。 (1)A.运算器B.控制器C.寄存器组D.内部总线 ●计算机中主存储器主要由存储体、控制线路、地址寄存器、数据寄存器和(2)组成。 (2)A.地址译码电路B.地址和数据总线C.微操作形成部件D.指令译码器 ●以下关于数的定点表示和浮点表示的叙述中,不正确的是(3)。 (3)A.定点表示法表示的数(称为定点数)常分为定点整数和定点小数两种 (0)B.定点表示法中,小数点需要占用一个存储位 (0)C.浮点表示法用阶码和尾数来表示数,称为浮点数 (0)D.在总位数相同的局兄下,浮点表示法可以表示更大的数 ●X、Y为逻辑变量,与逻辑表达式X+XY等价的是(4)。(Ps.本题的下划线都是上划线) (4)A.X+Y B.X+Y C.X+Y D.X+Y ●在软件设计阶段,划分模块的原则是,一个模块的(5)。 (5)A.作用范围应该在其控制范围之内(0)B.控制范围应该在作用范围之内 (0)C.作用范围与控制范围互不包含0)D.作用范围与控制节围不受任何限制 ●下图是一个软件项目的活动图,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,则里程碑(6)在关键路径上,活动FG的松弛时间为(7)。 (6)A.B B.C C.D D.I (7)A.19 B.20 C.21 D.24 ●设文件索引节点中有8个地址项,每个地址项大小为4字节,其中5个地址项为直接地址索引,2个地址项是一级间接地址索引,1个地址项是二级间接地址索引,磁盘索引块和磁盘数据块女小均为1KB字节。若要访问文件的逻辑块号分别为5和518,则系统应分别采用(8)。 (8)A.直接地址索引和二级间接地址索引B.直接地址素引和二级间接地址索引 (0)C.一级间接地址素引和二级间接地址索引D.一级间接地址索引和一级间接地址索引 ●某企业有生产部和销售部,生产部负责生产产品并送入仓库,销售部从仓库取出产品销售。假设仓库可存放N件产品。用PV操作实现他们之间的同步过程如下图所示。

网络工程师考试试题(附答案)

网络工程师考试试题(附答案) 二、多项选择题 1.某全双工网卡标有"100",关于该网卡的说法正确的有( ) A. 该网卡可以用来接双绞线 B. 该网卡可以用来接光缆 C. 该网卡最大传输速度为100 D. 该网卡最大传输速度为200 E. 该网卡最大传输速度为1000 2.在一般情况下, 下列关于局域网与广域网说法正确的有( ) A. 局域网比广域网地理覆盖范围大 B. 广域网比局域网速度要快得多 C. 广域网比局域网计算机数目多 D. 局域网比广域网误码率要低 E. 局域网不能运行协议 3.解决地址资源紧缺问题的办法有( ) A. 使用网页服务器 B. 使用代理服务器 C. 多台计算同时共用一个地址上网 D. 使用地址转换 E. 升级到6 4.在未进行子网划分的情况下,下列各项中属于网络地址的有( ) A. 10.0.0.0 B. 100.10.0.0 C. 150.10.10.0 D. 200.200.0.0 E. 200.200.200.0 5.网络按通信方式分类,可分为()。 A. 点对点传输网络 B. 广播式传输网络 C. 数据传输网络 D. 对等式网络 6.计算机网络完成的基本功能是()。 A. 数据处理 B. 数据传输 C. 报文发送 D. 报文存储 7.计算机网络的安全目标要求网络保证其信息系统资源的完整性、准确性和有限的传播范 围,还必须保障网络信息的(),以及网络服务的保密性。 A. 保密性 B. 可选择性 C. 可用性 D. 审查性 8.下列关于异步传输模式的描述正确的是()。 A. 固定信元长度为53字节 B. 提供的参数 C. 一次群接入支持48条用用户信道和一条信令信道 D. 物理传输媒体可以是光纤 9.光纤分布式数据接口的特点是()。 A. 利用单模光纤进行传输 B. 使用有容错能力的双环拓扑

软考网络工程师试题模拟及答案

2016年软考网络工程师试题模拟及答案 一、选择题 1.以下关于网络运行环境的描述中,哪个是错误的__C___。 A)网络运行环境是指保障网络系统安全、可靠与正常运行所必需的基本设施与设备条件 B)它主要包括机房与电源两部分 C)机房是放置核心路由器、交换机、服务器等核心设备的场所,不包括各个建筑物中放置路由器、交换机与布线设施的设备间、配线间等场所 D)关键的网路设备(如核心交换路由器、交换机)对供电的要求是很高的,必须保证专用的UPS系统供电 2.支持信息系统的网络包括。___B__Ⅰ.网络传输基础设施 II.数据库管理系统 III.网络设备 IV.网络软件开发工具 A)Ⅰ和II B)Ⅰ和III C)II和IV D)Ⅰ、II和III 3.电子商务系统、企业管理信息系统等属于___A__。 A)网络应用系统 B)数据库管理系统 C)网络操作系统 D)网络安全系统 4.以下是关系数据库的是___B__。 A)WindowsNTServer B)Oracle C)MSExchangeServer D)PDM 5.__C___类网络数据传输负荷重,对网络数据的实时性要求高。 A)MIS/OA/Web类应用 B)FTP/CAD类应用 C)多媒体数据流文件 D)模拟信号 6.为确保网络的可用性与安全性,可采取如下措施:关键数据采用磁盘双工、__D___、异地备份与恢复措施及保证关键设备的冗余。 A)实时监控 B)队列管理 C)性能管理 D)双机容错 7.以下有关网络关键设备选型的说法中,错误的是___B__。 A)网络设备选型,尤其是关键设备,一定要选择成熟的主流产品,并且最好是一个厂家的产品 B)所有设备一定要留有一定的余量,使系统具有可扩展性(正确:主干设备) C)根据“摩尔定律”,网络设备更新速度快,价值下降快,因此要认真调查,慎重决策。 D)对新组建的网络,要在总体规划的基础上选择新技术、新标准与新产品;如果是已有基础上的扩展,则要注意保护已有的投资 8.__B___路由器一般用于网络汇聚层的路由器。 A)高端核心 B)企业级 C)低端 D)汇聚 9.路由器的可靠性与可用性表现在:设备的冗余、__C___、无故障工作时间、内部时钟精度等方面。 A)服务质量 B)背板能力 C)热拔插组件 D)吞吐量 10.从内部结构分类,交换机可以分为固定端****换机和__D___。 A)变动端****换机 B)可扩展端****换机 C)工作组级交换机 D)模块式交换机 11.局域网交换机的多个___A__有自己的专用带宽,并且可以连接不同的网段,可并行工作从而大大提高了信息吞吐量。 A)端口 B)插槽数 C)堆叠单元 D)缓冲区 12.__B___是目前交换机在传送源和目的端口的数据包时的主流交换方式。 A)直通式交换 B)存储转发式 C)碎片隔离方式 D)全双工交换 13.从应用的角度看,网络服务器的类型可以分为:文件服务器、数据库服务器、Internet 服务器和__D___等。 A)代理服务器 B)视频服务器 C)磁盘服务器 D)应用服务器 14.部门级服务器一般支持__C___个CPU。 A)1个 B)1-2 C)2-4 D)4-8 15.__A___技术是一组独立的计算机提供高速通信线路,组成一个共享数据与存储空间的服务器系统,提高了系统的数据处理能力;如果一台主机出现故障,它所运行的程序将立即转移到其他主机。因此,该技术大大提高了服务器的可靠性、可用性与容灾能力。 A)集群技术 B)对称多处理技术 C)热拔插 D)应急管理技术

网络工程师历年考试试题及答案(一)

网络工程师历年考试试题及答案(一) 网络工程师考试属于全国计算机技术与软件专业技术资格考试(简称计算机软件资格考试)中的一个中级考试。考试不设学历与资历条件,也不论年龄和专业,考生可根据自己的技术水平选择合适的级别合适的资格,但一次考试只能报考一种资格。考试采用笔试形式,考试实行全国统一大纲、统一试题、统一时间、统一标准、统一证书的考试办法。计算机与网络知识与网络系统设计与管理,笔试安排在一天之内。以下是小编整理的网络工程师历年考试试题及答案,希望对大家能有所帮助。 01.下列一组数据中的最大数是______。(A) A.311(8) B.C7(16) C.11001000(2) D.200(10) 02.PowerPoint中,有关选定幻灯片的说法中错误的是______。(D) A.在浏览视图中单击幻灯片,即可选定。 B.如果要选定多张不连续幻灯片,在浏览视图下按 CTRL 键并单击各张幻灯片。 C.如果要选定多张连续幻灯片,在浏览视图下,按下 shift 键并单击最后要选定的幻灯片。

D.在幻灯片视图下,也可以选定多个幻灯片。 03.以下哪个路由表项需要由网络管理员手动配置________。 (A ) A.静态路由 B.直接路由 C.动态路由 D.以上说法都不正确 04.以下命令中哪一个命令是配置Cisco 1900系列交换机特权级密码________。(A) A.enable password cisco level 15 B.enable password csico C.enable secret csico D.enable password level 15 05.以下哪个命令可以保存路由器RAM中的配置文件到NVRAM中________。(C) A.copy running-config tftp B.copy startup-config tftp C.copy running-config startup-config D.copy startup-config running-config

中级网络工程师2012上半年下午试题

中级网络工程师2012上半年下午试题 试题一 阅读以下说明,根据要求回答问题。 [说明] 某公司计划部署园区网络,其建筑物分布如图2-4所示。 图2-4 某建筑物分布图 根据需求分析结果,网络规划要求如下: 1.网络中心机房在信息大楼。 2.设计中心由于业务需求,要求千兆到桌面;同时要求设计中心汇聚交换机到核心交换机以千兆链路聚合。 3.会议中心采用PoE无线网络部署。 1、根据公司网络需求分析,设计人员设计的网络拓扑结构如图2-5所示。 1.根据网络需求描述和网络拓扑结构,图2-5中介质1应选用 (1) ;介质2应选用 (2) ;介质3应选用 (3) 。 (1)~(3)备选答案:

A.单模光纤 B.多模光纤 C.6类双绞线 D.同轴电缆 2.在该网络中,应至少选用单模SFP (4) 个,多模SFP (5) 个。 2 应选用 (6) ,设备应选用 (7) ,设备3应选用 (8) ,设备4应选用 (9) 。 3 Switch(config)#interface vlan 99 Switch(config-if)#ip address 192.168.99.254 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#interface vlan 100 Switch(config-if)#ip address (10) (11) Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#interfaec f1/2 Switch(config-if)#switchport mode (12) Switch(config-if)#switchport access vlan (13) Switch(config-if)#exit Switch(config)#interface g2/1 Switch(config-if)#switchport mode (14) Switch(config-if)#exit Switch(config)#interface vlan 1 Switch(config-if)#ip address 192.168.1.254 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#ip default-gateway (15) ……

网络工程师模拟试题3

网络工程师模拟试题 ?数据通信中采取的纠错方式通常有两种,?即丢弃重发和(1),?丢弃重发方式中,?当线路出错率较高时,?其效率较高的控制协议时(2)。海明码的是属于(3)纠错方式中常用到的措施,?这种方式一般适合于(4)情况。在Go Back N ARQ协议中,?若窗口大小用K位二进制表示,?且分别WT和WR表示发送窗口大小和接收窗口大小,?则应(5) A 自动重发 B 前向纠错 C 超时重发 D 编码方式 A 停等协议 B Go Back N ARQ协议 C HDLC协议 D 滑动窗口协议 A ARQ方式 B 停等协议 C 前向纠错D超时重发 A 错误率较高的信道 B 传输速率较高的信道 C 传输速率较低的信道D无反向通信信道 A WT≤2K-1 B WT ≤2K-1 C WT=1 D WR ≤WT 答案:BACDA ?MODEM通信中可以有多种差错控制协议,?常用的有2种,?分别是MNP协议和ITU设计的(6)协议。另外需要流量控制,?当采用软控制协议时,?用的控制符是(7)。现在的MODEM多采用QAM调制技术,?在一个2400波特率的线路上,?采用16-?QAM技术时,?可以达到的数据传输率是(8)。为提高Modem的传输速率,?人们采取了各种技术,?目前最高速率的56K modem 其关键是(9)。所谓零Modem 连接是指(10) (6)A X.25 B V.42 C V.27 D V.32 (7)A Xon/Xoff B Rx/Rt C DTE/DCE D CTS/RTS (8)A 9600bps B 38.4Kbps C 56K bps D 19.2Kbps (9)A采用了更高的压缩算法 B PSTN采用了更高的信道传输带宽 C modem 本身的处理速率提高 D PSTN以数字干线与Modem相连 (10)A一种新的Modem B DTE和DCE通过电缆以一定的方式直接相连 C DTE和DTE通过电缆以一定的方式直接相连D DCE和DCE通过电缆以一定的方式直接相连

2018年下半年网络工程师考试下午真题(完整版)

2018年下半年网络工程师考试下午真题(专业解析+ 参考答案) 1、阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】 某园区组网方案如图1-1所示,数据规划如表1-1内容所示。

问题内容:【问题1】(8分,每空2分) 以Switch3为例配置接入层交换机,补充下列命令片段。 ( 1 ) [HUAWEI] sysname Switch3 [Switch3] vlan batch( 2 ) [Switch3] interface GigabitEthernet 0/0/3 [Switch3-GigabitEthernet0/0/3] port link-type( 3 ) [Switch3-GigabitEthernet0/0/3] port trunk allow-pass vlan 10 20 [Switch3-GigabitEthernet0/0/3] quit [Switch3] interface GigabitEthernet 0/0/1 [Switch3-GigabiEthernet0/0/1] port link-type( 4 ) [Switch3-GigabitEthernet0/0/1] port default vlan 10 [Switch3-GigabitEthernet/0/1] quit [Switch3] stp bpdu-protection 【问题2】 (8分,每空2分) 以Switch1为例配置核心层交换机,创建其与接入交换机、备份设备以及出口路由器的互通VLAN,补充下列命令。 system-view [HUAWEI] sysname Switch1 [Switchl] vlan batch( 5 ) [Switch1] interface GigabitEthernet/0/1 [Switchl-GigabitEthernet0/0/1] port link-type trunk [Switchl-GigabitEthernet0/0/1] port trunk allow-pass( 6 ) [Switch1-GigabitEthernet0/0/1] quit [Switch1] interface Vlanif 10 [Switch1-Vlanif10] ip address 192.168.10.1 24 [Switch1-Vlanif10] quit [Switch1] interface Vlanif 20 [Switch1-Vlanif20] ip address 192.168.20.1 24 [Switch1-Vlanif20] quit [Switchl] interface GigabitEthernet 0/0/7 [Switchl-GigabitEthernet0/0/7] port link-type trunk [Switch1-GigabitEthernet0/0/7] port trunk allow-pass vlan 100 [Switch1-GigabitEthernet0/0/7] quit [Switch1] interface Vlanif 100 [Switch1-Vlanif100] ip address( 7 ) [Switch1-Vlanif100] quit [Switch1] interface Gigabitethernet 0/0/5 [Switch1-GigabitEthernet0/0/5] port link-type access [Switch1-GigabitEthernet0/0/5] port default vlan 300 [Switchl-GigabitEthernet0/0/5] quit [Switch1 interface Vlanif 300 [Switchl-Vlanif300] ip address( 8 ) [Switchl-Vlanif300] quit

网络工程师考试试题精选(含答案)rs

网络工程师考试试题(含答案) 一、单项选择题 1.在FTP协议中,控制连接是由()主动建立的。 A.服务器端B.客户端C.操作系统D.服务提供商 【解析】 在FTP协议中,由客户端通过服务器的TCP21端口向服务器发起连接。常识!【正确答案】B 2.无线局域网()标准IEEE802.11g规定的最大数据速率是()。 A.1Mb/sB.11Mb/s C.5Mb/sD.54Mb/s 【正确答案】D 3.配置VLAN有多种方法,下面哪一条不是配置VLAN的方法?()。A.把交换机端口指定给某个VLAN B.把MAC地址指定给某个VLAN C.由DHCP服务器动态地为计算机分配VLAN D.根据上层协议来划分VLAN 【解析】 配置VLAN的方法有很多种,就是没有通过DHCP动态划分的那一种。 【正确答案】C

4.关于多模光纤,下面的描述中描述错误的是。 A.多模光纤的芯线由透明的玻璃或塑料制成 B.多模光纤包层的折射率比芯线的折射率低 C.光波在芯线中以多种反射路径传播 D.多模光纤的数据速率比单模光纤的数据速率高 【正确答案】D 5.在Linux系统中,利用()命令可以分页显示文件的内容。A.listB.catC.moreD.cp 【正确答案】C 6.软件权利人与被许可方签订一份软件使用许可合同。若在该合同约定的时间和地域范围内,软件权利人不得再许可任何第三人以此相同的方法使用该项软件,但软件权利人可以自己使用,则该项许可使用是。 A.独家许可使用B.独占许可使用 C.普通许可使用D.部分许可使用 【解析】 许可贸易实际上是一种许可方用授权的形式向被许可方转让技术使用权同时也让度一定市场的贸易行为。根据其授权程度大小,许可贸易可分为如下五种形式: (1)独占许可。它是指在合同规定的期限和地域内,被许可方对转让的技术享有独占的使用权,即许可方自己和任何第三方都不得使用该项技术和销售该技术项下的产品。所以这种许可的技术使用费是最高的。 (2)排他许可,又称独家许可;它是指在合同规定的期限和地域内,被许可方和许可方自己都可使用该许可项下的技术和销售该技术项下的产品,但许可方不得再将该项技术转让给第三方。排他许可是仅排除第三方面不排除许可方。

中级网络工程师2007下半年下午试题及祥解

第10章网络工程师下午试题分析与解答 试题一 阅读以下说明,回答问题1至问题3。 【说明】 某校园网物理地点分布如图1-1所示,拓扑结构如图1-2所示: 【问题1】 由图1-1可见,网络中心与图书馆相距700米,而且两者之间采用千兆连接,那么两个楼之间的通信介质应选择 (1) ,理由是 (2) 。 备选答案:

(1)A.单模光纤 B.多模光纤 C.同轴电缆 D.双绞线 【问题2】 校园网对校内提供VOD服务,对外提供Web服务,同时进行网络流量监控。对以上服务器进行部署:VOD服务器部署在 (3) ;Web服务器部署在 (4) ;网络流量监控服务器部署在 (5) 。 (3)(4)(5)的备选答案: A.核心交换机端口 B.核心交换机镜像端口 C.汇聚交换机端口 D.接入交换机端口 E.防火墙DMZ端口 以上三种服务器中通常发出数据流量最大的是 (6) 。 【问题3】 校园网在进行IP地址部署时,给某基层单位分配了一个C类地址块192.168.110.0/24,该单位的计算机数量分布如表1-1所示。要求各部门处于不同的网段,请将表1-2中的(7)~(14)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。 表1-1 部 门主机数量 教师机房100台 教研室A32台 教研室B20台 教研室C25台 表1-2 部 门可分配的地址范围子网掩码 教师机房192.168.110.1~(7)(11) 教研室A(8)(12) 教研室B(9)(13) 教研室C(10)(14) 试题一参考答案 [问题1] (1)A或单模光纤 (2)要点:传输速率千兆,距离超过550m [问题2] (3)A或核心交换机端口 (4)E或防火墙DMZ端口 (5)B或核心交换机镜像端口 (6)VOD服务器 [问题3] (7)192.168.110.126 (8)~(10)正确答案有4种组合,每种组合均正确。 组合1: (8)192.168.110.129~192.168.110.190 (9)192.168.110.193~192.168.110.222

2016年下半年网络工程师考试下午真题(完整版)

2016年下半年网络工程师考试下午真题(专业解析+ 参考答案) 1、阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。【说明】 某企业的行政部、技术部和生产部分布在三个区域,随着企业对信息化需求的提高,现拟将网络出口链路由单链路升级为双链路,提升ERP系统服务能力以及加强员工上网行为管控。网络管理员依据企业现有网络和新的网络需求设计了该企业网络拓扑图1-1,并对网络地址重新进行了规划,其中防火墙设备集成了传统防火墙与路由功能。

图1-1 问题内容:【问题1 】(4分) 在图1-1的防火墙设备中,配置双出口链路有提高总带宽、(1)、链路负 载均衡作用。通过配置链路聚合来提高总带宽,通过配置(2)来实现链路负载均衡。 【问题2】(4分) 防火墙工作模式有路由模式、透明模式、混合模式,若该防火墙接口均配有IP 地址,则防火墙工作在(3)模式,该模式下,ERP服务器部署在防火墙的(4)区域。 【问题3】(4分) 若地址规划如表1-1所示,从IP规划方案看该地址的配置可能有哪些方面的考虑?

表1-1 【问题4】(3分) 该网络拓扑中,上网行为管理设备的位置是否合适?请说明理由。 【问题5】(3分) 该网络中有无线节点的接入,在安全管理方面应采取哪些措施? 【问题6】(2分) 该网络中视频监控系统与数据业务共用网络带宽,存在哪些弊端? 2、阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 图2-1是某互联网企业网络拓扑,该网络采用二层结构,网络安全设备有防火墙、入侵检测系统,楼层接入交换机32台,全网划分17个VLAN,对外提供Web和邮件服务,数据库服务器和邮件服务器均安装CentOS操作系统(Linux 平台),Web服务器安装Windows 2008操作系统。 图2-1

网络工程师考试真题及答案-打印版

2001-2006年网络工程师考试试题与答案 2008年4月

目录 2001年网络工程师上午试题............................................................................................. - 3 - 2001年网络工程师下午试题............................................................................................. - 9 - 2001年网络工程师试题答案........................................................................................... - 14 - 2002年网络工程师上午试题........................................................................................... - 16 - 2002年网络工程师下午试题........................................................................................... - 23 - 2002年网络工程师试题答案........................................................................................... - 28 - 2003年网络工程师上午试题........................................................................................... - 31 - 2003年网络工程师下午试题........................................................................................... - 36 - 2003年网络工程师试题答案........................................................................................... - 45 - 2004年5月网络工程师上午试题................................................................................... - 48 - 2004年5月网络工程师下午试题................................................................................... - 53 - 2004年5月网络工程师试题答案................................................................................... - 61 - 2004年11月网络工程师上午试题................................................................................. - 63 - 2004年11月网络工程师下午试题................................................................................. - 69 - 2004年11月网络工程师试题答案................................................................................. - 75 - 2005年5月网络工程师上午试题................................................................................... - 78 - 2005年5月网络工程师下午试题................................................................................... - 88 - 2005年5月网络工程师试题答案................................................................................... - 94 - 2005年11月网络工程师上午试题................................................................................. - 97 - 2005年11月网络工程师下午试题............................................................................... - 103 - 2005年11月网络工程师试题答案............................................................................... - 110 - 2006年5月网络工程师上午试题................................................................................. - 113 - 2006年5月网络工程师上午试题................................................................................. - 122 - 2006年5月网络工程师试题答案................................................................................. - 130 - 2006年11月网络工程师上午试题............................................................................... - 132 - 2006年11月网络工程师下午试题............................................................................... - 139 - 2006年11月网络工程师试题答案............................................................................... - 147 -

【网络工程师真题资料】中级网络工程师2013下半年下午试题 (2)

中级网络工程师2013下半年下午试题 试题一 阅读以下说明,根据要求回答下面问题。 [说明] 某省运营商的社区宽带接入网络结构如下图所示。 某省运营商的社区宽带接入网络结构图 1、高速数据主干网的一个建设重点是解决“最后一公里”的问题,即宽带接入问题。如图所示的4个社区采用的小区宽带接入方法分别是:社区1______;社区2______;社区3______;社区4______。除了这几种宽带接入方法以外,采用有线电视网进行宽带接入的方法是______,利用电力网进行宽带接入的方法是______,IEEE 802.16标准进行宽带接入的方法是______。 备选答案: A.FTTx+PON B.HFC C.FTTx+LAN D.WLAN E.WiMax F.xDSL G.PLC(Power Line Communication) H.GPRS 2、在宽带接入中,FTTx是速度最快的一种有线接入方式,而PON(Passive Optical Network)技术是未来FTTx的主要解决方案。PON目前有两种主要的技术分支,分别是GPON和EPON,其中EPON 是______技术和______技术的结合,它可以实现上下行______的速率。 3、宽带接入通常采用PPPoE进行认证。PPP协议一般包括三个协商阶段:______协议用于建立和测试数据链路;______协议用于协商网络层参数;______协议用于通信双方确认对方的身份。 4、在运营商网络中,一般会有多个用户和不同的流需要融合。运营商常用外层VLAN区分不同的 ______,在ONU或家庭网关处采用内层VLAN来区分不同的______,这种处理方式要求运营商网络和用户局域网中的交换机都支持______协议,同时通过802.1ad(运营商网桥协议)来实现灵活的QinQ技术。

相关文档
相关文档 最新文档