版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、住在富人區(qū)的她2022年職業(yè)考證-軟考-網(wǎng)絡(luò)工程師考試名師押題精選卷I(帶答案詳解)(圖片可根據(jù)實(shí)際調(diào)整大小)題型12345總分得分一.綜合題(共50題)1.案例題閱讀以下說明,回答問題1至問題3,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)?!菊f明】某單位由于業(yè)務(wù)要求,在六層的大樓內(nèi)同時(shí)部署有線和無線網(wǎng)絡(luò),樓外停車場(chǎng)部署無線網(wǎng)絡(luò)。網(wǎng)絡(luò)拓?fù)淙鐖D1-1 所示?!締栴}1】(8分)1.該網(wǎng)絡(luò)規(guī)劃中,相較于以旁路方式部署,將AC直連部署存在的問題是(1);相較于部署在核心層,將AC部署在接入層存在的問題是(2)。2.在不增加網(wǎng)絡(luò)設(shè)備的情況下,防止外網(wǎng)用戶對(duì)本網(wǎng)絡(luò)進(jìn)行攻擊,隱藏內(nèi)部網(wǎng)NAT策略通常配置在(3)。(3)
2、備選答案:A.ACB.SwitchC.Router3.某用戶通過手機(jī)連接該網(wǎng)絡(luò)的WIFI信號(hào),使用WEB頁面進(jìn)行認(rèn)證后上網(wǎng),無線網(wǎng)絡(luò)使用的認(rèn)證方式是(4) 認(rèn)證。(4)備選答案:A. PPPoEB. PortalC. IEEE 802.1x【問題2】 (8分)1.若停車場(chǎng)需要部署3個(gè)相鄰的AP,在進(jìn)行2.4GHz頻段規(guī)劃時(shí),為避免可以采用的信道是(5)(5)備選答案:A.1、4、7B.1、6、9C.1、6、112.若在大樓內(nèi)相鄰的辦公室共用1臺(tái)AP會(huì)造成信號(hào)衰減,造成信號(hào)衰減的是(6)(6)備選答案A.調(diào)制方案B.傳輸距離C.設(shè)備老化D.障礙物3.在網(wǎng)絡(luò)規(guī)劃中,對(duì)AP供電方式可以采取(7)供電
3、或DC電源適配器供電。4.不考慮其他因素的情況下,若室內(nèi)AP區(qū)域信號(hào)場(chǎng)強(qiáng)-60dBm,停車場(chǎng)AP區(qū)域的場(chǎng)強(qiáng)-70dBm,則用戶在(8)區(qū)域的上網(wǎng)體驗(yàn)好?!締栴}3】(4分)在結(jié)構(gòu)化布線系統(tǒng)中,核心交換機(jī)到樓層交換機(jī)的布線通常稱為(9) ,擬采用50/125微米多模光纖進(jìn)行互連,使用1000Base-SX以太網(wǎng)標(biāo)準(zhǔn),傳輸?shù)淖畲缶嚯x約是(10) 米。(9)備選答案:A.設(shè)備間子系統(tǒng) B.管理子系統(tǒng) C.干線子系統(tǒng)(10)備選答案:A. 100 B.550 C.5000【答案】【問題1】(1)這種方案的缺點(diǎn)是對(duì)AC的吞吐量和數(shù)據(jù)處理能力要求比較高,AC容易成為整個(gè)無線網(wǎng)絡(luò)帶寬的瓶頸。(2)導(dǎo)致吞吐量下
4、降(3)C(4)B【問題2】(5)C(6)D(7)POE(8)室內(nèi)【問題3】(9)C(10)B【解析】【問題一】1.AC為無線控制器,它的部署方式有兩種,一種是直連部署,業(yè)務(wù)流經(jīng)過AC。另一種是旁路部署,業(yè)務(wù)流不經(jīng)過AC。因此如果將AC直連部署的話,可能會(huì)存在需要AC轉(zhuǎn)發(fā)大量的業(yè)務(wù)流量,從而對(duì)AC的吞吐量和數(shù)據(jù)處理能力要求比較高,AC容易成為整個(gè)無線網(wǎng)絡(luò)帶寬的瓶頸。AC部署的位置可以在接入層,也可以在核心層,如果部署在接入層,由于接入層設(shè)備性能差,要同時(shí)處理業(yè)務(wù)數(shù)據(jù)流量及AC管理多臺(tái)AP的管理流量,從而導(dǎo)致吞吐量下降,整個(gè)管理性能受影響。2.NAT是網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),可實(shí)現(xiàn)私有地址和公有地址間
5、的轉(zhuǎn)換,通常部署在路由器上,可以實(shí)現(xiàn)隱藏內(nèi)部網(wǎng)絡(luò)。3.Portal認(rèn)證(也稱為Web認(rèn)證)可以以網(wǎng)頁的形式為用戶提供身份認(rèn)證和個(gè)性化信息服務(wù)?!締栴}二】1.2.4Ghz的信道劃分,互不干擾的信道號(hào)相差至少為5,因此C選項(xiàng)符合要求。2.相鄰的辦公樓共用一臺(tái)AP會(huì)造成信號(hào)衰減的主要原因是障礙物干擾。3.對(duì)AP的供電方式可以采用POE供電或DC電源適配器供電。4.室內(nèi)的信號(hào)比停車場(chǎng)的更好,因而用戶在室內(nèi)區(qū)域的上網(wǎng)體驗(yàn)更好?!締栴}三】核心交換機(jī)在機(jī)房即設(shè)備間子系統(tǒng),樓層交換機(jī)在管理子系統(tǒng),而干線子系統(tǒng)就是將它們連接起來的布線系統(tǒng)。1000BASE-SX只能使用多模光纖,傳輸距離最多為550m。2.單選
6、題以下關(guān)于VLAN的描述中,不正確的是( )。問題1選項(xiàng)A.VLAN的主要作用是隔離廣播域B.不同VLAN間須跨三層互通C.VLAN ID可以使用范圍為1 4095D.VLAN1不用創(chuàng)建且不能刪除【答案】C【解析】VLAN ID可以使用范圍為14094。3.單選題網(wǎng)絡(luò)規(guī)劃中,冗余設(shè)計(jì)不能( )。問題1選項(xiàng)A.提高鏈路可靠性B.增強(qiáng)負(fù)載能力C.提高數(shù)據(jù)安全性D.加快路由收斂【答案】D【解析】冗余設(shè)計(jì)可以提高可靠性,安全性、增強(qiáng)負(fù)載能力,但不能加速路由收斂。4.單選題在Windows系統(tǒng)中, 用于清除本地DNS緩存的命令是( )。問題1選項(xiàng)A.ipconfig/releaseB.ipconfig/
7、flushdnsC.ipconfig/displaydnsD.ipconfig/registerdns【答案】B【解析】Ipconfig /all:顯示本機(jī)TCP/IP配置的詳細(xì)信息; Ipconfig /release:DHCP客戶端手工釋放IP地址; Ipconfig /renew:DHCP客戶端手工向服務(wù)器刷新請(qǐng)求,重新獲得地址; Ipconfig /flushdns:清除本地DNS緩存內(nèi)容; Ipconfig /displaydns:顯示本地DNS內(nèi)容; Ipconfig /registerdns:DNS客戶端手工向服務(wù)器進(jìn)行注冊(cè)。5.單選題某數(shù)據(jù)中心做存儲(chǔ)系統(tǒng)設(shè)計(jì),從性價(jià)比角度考量,
8、最合適的冗余方式是( ),當(dāng)該RAID配備N塊磁盤時(shí),實(shí)際可用數(shù)為( )塊。問題1選項(xiàng)A.RAID 0B.RAID 1C.RAID 5D.RAID 10問題2選項(xiàng)A.NB.N-1C.N/2D.N4【答案】第1題:C第2題:B【解析】RAID 5不單獨(dú)指定的奇偶盤,而是在所有磁盤上交叉地存取數(shù)據(jù)及奇偶校驗(yàn)信息。RAID5磁盤利用率是(N-1)/N。空間利用率:RAID 5比RAID 10和RAID1高。一個(gè)是(N-1)/N,一個(gè)是50%。6.單選題以下選項(xiàng)中,不屬于計(jì)算機(jī)操作系統(tǒng)主要功能的是( )。問題1選項(xiàng)A.管理計(jì)算機(jī)系統(tǒng)的軟硬件資源B.充分發(fā)揮計(jì)算機(jī)資源的效率C.為其他軟件提供良好的運(yùn)行環(huán)
9、境D.存儲(chǔ)數(shù)據(jù)【答案】D【解析】操作系統(tǒng)的基本功能是:1、進(jìn)程管理。2、存儲(chǔ)管理,可分為存儲(chǔ)分配、存儲(chǔ)共享、存儲(chǔ)保護(hù) 、存儲(chǔ)擴(kuò)張。3、設(shè)備管理,可分為設(shè)備分配、設(shè)備傳輸控制 、設(shè)備獨(dú)立性。4、文件管理。5、作業(yè)管理,負(fù)責(zé)處理用戶提交的任何要求。7.單選題在千兆以太網(wǎng)標(biāo)準(zhǔn)中,采用屏蔽雙絞線作為傳輸介質(zhì)的是( ),使用長波1330nm光纖的是( )。問題1選項(xiàng)A.1000BASE-SXB.1000BASE-LXC.1000BASE-CXD.1000BASE-T問題2選項(xiàng)A.1000BASE-SXB.1000BASE-LXC.1000BASE-CXD.1000BASE-T【答案】第1題:C第2題:B
10、【解析】1000 Base-T標(biāo)準(zhǔn)使用的是5類非屏蔽雙絞線,雙絞線長度可以達(dá)到100m。1000 Base-X是基于光纖通道的物理層,使用的媒體有三種:1000 Base-CX標(biāo)準(zhǔn)使用的是屏蔽雙絞線,雙絞線長度可以達(dá)到25m;1000 Base-LX標(biāo)準(zhǔn)使用的是波長為1300nm的單模光纖,光纖長度可以達(dá)到3000m;1000 Base-SX標(biāo)準(zhǔn)使用的是波長為850nm的多模光纖,光纖長度可以達(dá)到300550m。其中前三項(xiàng)標(biāo)準(zhǔn)是IEEE 802.3z,而1000 Base-T的標(biāo)準(zhǔn)是IEEE 802.3ab。8.單選題在下圖所示的雙鏈路熱備份無線接入網(wǎng)中,STA通過Pontal認(rèn)證上線,AP當(dāng)
11、前連接的主AC為AC1, STA通過AP在AC1.上線,以下關(guān)于AC2的描述中,正確的是( )。問題1選項(xiàng)A.AC2上有AP的信息,且AP在AC2的狀態(tài)為standbyB.AC2上有AP的信息,且AP在AC2的狀態(tài)為normalC.AC2上有STA的信息,且STA的狀態(tài)為未認(rèn)證D.AC2.上有STA的信息,且STA的狀態(tài)為已認(rèn)證【答案】D【解析】雙鏈路熱備份無線接入網(wǎng)中,提供高可靠性的備份,防止AC或CAPWAP鏈路故障引起的STA用戶網(wǎng)絡(luò)故障。在主備場(chǎng)景下,AC1作為AP的主AC,AC2作為AP的備AC,所有用戶表項(xiàng)數(shù)據(jù)會(huì)從AC1同步到AC2。9.單選題某無線路由器,在2.4GHz頻道上配置
12、了2個(gè)信道,使用( )信道間干擾最小。問題1選項(xiàng)A.1和3B.4和7C.6和10D.7和12【答案】D【解析】IEEE802.11工作在2.4GHz情況下定義了14個(gè)信道,每個(gè)信道的頻帶寬度是22MHz。為了最大限度利用頻帶資源,可以使用(1、6、11),(2、7、12),(3、8、13),(4、9、14)這4組互不干擾的信道來進(jìn)行無線覆蓋。但由于只有部分國家開放了12-14信道頻帶,所以我們一般情況下就是用1、6、11這3個(gè)信道的組合。10.單選題以下關(guān)于BGP路由協(xié)議的說法中,錯(cuò)誤的是( )。問題1選項(xiàng)A.BGP協(xié)議是一種外部網(wǎng)關(guān)協(xié)議B.BGP協(xié)議為保證可靠性使用TCP作為承載協(xié)議,使用端
13、口號(hào)是179C.BGP協(xié)議使用keep-alive報(bào)文周期性的證實(shí)鄰居站的連通性D.BGP協(xié)議不支持路由匯聚功能【答案】D【解析】在大規(guī)模的網(wǎng)絡(luò)中,BGP路由表變得十分龐大,存儲(chǔ)路由表占有大量的路由器內(nèi)存資源,傳輸和處理路由信息所必需的帶寬和路由器傳送與處理路由信息需要大量的資源。使用路由聚合(Routes Aggregation)可以大大減小路由表的規(guī)模;另外通過對(duì)路由的條目的聚合,隱藏一些具體的路由從而減少路由震蕩對(duì)網(wǎng)絡(luò)帶來的影響。BGP路由聚合結(jié)合靈活的路由策略,從而使BGP更有效的傳遞和控制路由。11.單選題網(wǎng)管員在Windows系統(tǒng)中,使用下面的命令:C:nslookup -qt=a
14、 得到的輸出結(jié)果是( )。問題1選項(xiàng)A. 主機(jī)的IP地址B. 的郵件交換服務(wù)器地址C. 的別名D. 的PTR指針【答案】A【解析】Nslookup有2種使用模式:交互模式與非交互模式。非交互模式:在cmd命令中直接輸入命令,返回對(duì)應(yīng)的數(shù)據(jù)。nslookup -option hostname server交互模式:僅僅在命令行輸入nslookup,隨即進(jìn)入nslookup的交互命令行,退出輸入exit。nslookup -qt=a是查詢A記錄,即域名和IP的對(duì)應(yīng)記錄。12.單選題在瀏覽器地址欄輸入ftp:/ftp. tsinghua. edu. cn/進(jìn)行訪問時(shí),下列操作中瀏覽器不會(huì)執(zhí)行的是(
15、)。問題1選項(xiàng)A.域名解析B.建立TCP連接C.發(fā)送HTTP請(qǐng)求報(bào)文D.發(fā)送FTP命令【答案】C【解析】協(xié)議頭是FTP。13.單選題以下關(guān)于路由協(xié)議的敘述中,錯(cuò)誤的是( )。問題1選項(xiàng)A.路由協(xié)議是通過執(zhí)行一個(gè)算法來完成路由選擇的一種協(xié)議B.動(dòng)態(tài)路由協(xié)議可以分為距離向量路由協(xié)議和鏈路狀態(tài)路由協(xié)議C.路由協(xié)議是一種允許數(shù)據(jù)包在主機(jī)之間傳送信息的協(xié)議D.路由器之間可以通過路由協(xié)議學(xué)習(xí)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)【答案】C【解析】路由協(xié)議通過在路由器之間共享路由信息來支持可路由協(xié)議。路由信息在相鄰路由器之間傳遞,確保所有路由器知道到其它路由器的路徑??傊?,路由協(xié)議創(chuàng)建了路由表,描述了網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu);路由協(xié)議與路由器
16、協(xié)同工作,執(zhí)行路由選擇和數(shù)據(jù)包轉(zhuǎn)發(fā)功能。14.單選題在需要保護(hù)的信息資產(chǎn)中( )是最重要的。問題1選項(xiàng)A.軟件B.硬件C.數(shù)據(jù)D.環(huán)境【答案】C【解析】企業(yè)數(shù)據(jù)泛指所有與企業(yè)經(jīng)營相關(guān)的信息、資料,包括公司概況、產(chǎn)品信息、經(jīng)營數(shù)據(jù)、研究成果等,其中不乏涉及商業(yè)機(jī)密。屬于最重要的資產(chǎn)。15.單選題與CSMA相比,CSMA/CD( )。問題1選項(xiàng)A.充分利用傳播延遲遠(yuǎn)小于傳輸延遲的特性,減少了沖突后信道的浪費(fèi)B.將沖突的產(chǎn)生控制在傳播時(shí)間內(nèi),減少了沖突的概率C.在發(fā)送數(shù)據(jù)前和發(fā)送數(shù)據(jù)過程中偵聽信道,不會(huì)產(chǎn)生沖突D.站點(diǎn)競(jìng)爭信道,提高了信道的利用率【答案】D【解析】CSMA/CD邊發(fā)送邊監(jiān)聽,一旦監(jiān)聽
17、到?jīng)_突就立刻停止發(fā)送,使信道能很快空閑下來,提高了信道利用率。CSMA/CA (Carrier Sense Multiple Access with Collision Avoidance) 即載波偵聽多路訪問沖突避免。采用該協(xié)議要求設(shè)備要主動(dòng)避免沖突而非被動(dòng)偵測(cè)的方式來解決沖突問題。16.單選題在瀏覽器地址欄輸入/進(jìn)行訪問時(shí),首先執(zhí)行的操作是( )問題1選項(xiàng)A.域名解析B.建立控制命令連接C.建立文件傳輸連接D.發(fā)送FTP命令【答案】A【解析】在瀏覽器輸入想要訪問的域名之后,瀏覽器會(huì)進(jìn)行域名解析獲得IP地址,再建立TCP連接,再進(jìn)行FTP控制連接和數(shù)據(jù)連接,最后響應(yīng)TCP命令。17.案例題閱
18、讀以下說明,回答問題 1 至問題 3,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)?!菊f明】下圖為某公司的總部和分公司網(wǎng)絡(luò)拓?fù)洌止竞涂偛繑?shù)據(jù)中心通過 ISP1 的網(wǎng)絡(luò)和 ISP2 的網(wǎng)絡(luò)互連。并且連接 5G 出口作為應(yīng)急鏈路,分公司和總部數(shù)據(jù)中心交互的業(yè)務(wù)有語音、視頻、FTP 和 HTTP 四種。要求通過配置策略路由實(shí)現(xiàn)分公司訪問業(yè)務(wù)分流。配置網(wǎng)絡(luò)質(zhì)量分析(NQA)與靜態(tài)路由聯(lián)動(dòng)實(shí)現(xiàn)鏈路冗余。其中,語音和視頻以 ISP1 為主鏈路、ISP2 為備份;FTP 和 HTTP 以 ISP2 為主鏈路,ISP1 為備份。 【問題 1】(4 分)通過在 R1 上配置策略路由,以實(shí)現(xiàn)分公司訪問總部的流量可根據(jù)業(yè)務(wù)類
19、型分組到 L1 和 L2 兩條鏈路并形成主備關(guān)系,首先完成 ACL 相關(guān)配置。配置 R1 上的 ACL 來定義流:首先定義視頻業(yè)務(wù)流 ACL 2000:R1 acl 2000R1-acl-basic-2000 rule 1 permit destination (1) 55R1-acl-basic-2000 quit定義 Web 業(yè)務(wù)流 ACL 3000:R1 acl 3000R1-acl-adv-3000 rule 1 permit tcp destination any destination-port (2) 55R1-acl-basic-3000 quit【問題 2】(8 分)完成 R
20、1 策略路由剩余相關(guān)配置1:創(chuàng)建流分類,匹配相關(guān) ACL 定義的流R1 traffic classifier videoR1-classifier-video if-match acl 2000R1-classifier-video quitR1 traffic classifier webR1-classifier-web if-match acl 3000R1-classifier-web quit2:創(chuàng)建流行為并配置重定向R1 traffic behavior b1R1-behavior-b1 redirect ip-nexthop (3)R1-behavior-b1 quitR1 tr
21、affic behavior b2R1-behavior-b2 redirect ip-nexthop (4)R1-behavior-b2 quit3:創(chuàng)建流策略,并在接口上應(yīng)用R1 traffic policy p1R1-trafficpolicy-p1 classifier video behavior b1R1-trafficpolicy-p1 classifier web behavior (5)R1-trafficpolicy-p1 quitR1 interface GigabitEthernet 0/0/0R1-GigabitEthernet0/0/0 traffic-policy
22、 1 (6)R1-GigabitEthernet0/0/0 quit【問題 3】(8 分)在總部網(wǎng)絡(luò),通過配置靜態(tài)路由與 NQA 聯(lián)動(dòng),實(shí)現(xiàn) R2 對(duì)主鏈路的 ICMP 監(jiān)控,如果發(fā)現(xiàn)主鏈路斷開,自動(dòng)切換到備份鏈路。在 R2 上完成如下配置:1:開啟 NQA,配置 ICMP 類型的 NQA 測(cè)試?yán)?,檢測(cè) R2 到 ISP1 和 ISP2 網(wǎng)關(guān)的鏈路連通狀態(tài)ISP1 鏈路探測(cè):R2 nqa test-instance admin isp1 /配置名為 admin isp1 的 NQA 測(cè)試?yán)渌渲檬÷訧SP2 鏈路探測(cè):R2 nqa test-instance admin isp2R2-nqa
23、-admin-isp2 test-type icmpR2-nqa-admin-isp2 destination-address ipv4 (7) /配置 NQA 測(cè)試目的地址R2-nqa-admin-isp2 frequency 10 /配置 NQA 兩次測(cè)試之間間隔 10 秒R2-nqa-admin-isp2 probe-count 2 /配置 NQA 測(cè)試探針數(shù)目為 2R2-nqa-admin-isp2 start now2:配置靜態(tài)路由R2ip route-static (8) track nqa admin isp1R2ip route-static track nqa admin i
24、sp2R2ip route-static preference 100 track nqa admin isp2R2ip route-static (9) preference 110 track nqa admin isp1R2ip route-static (10) preference 12【答案】【問題1】(1)(2)eq 80【問題2】(3)(4)(5)b2(6)inbound【問題3】(7)(8)(8)(10)【解析】【問題1】原題的配置有問題,根據(jù)題意(1)視頻業(yè)務(wù)服務(wù)器的網(wǎng)絡(luò)地址為。(2)eq 80【問題2】配置流分類,根據(jù)第三段流策略的配置是把b1行為和video分類關(guān)聯(lián),所
25、以(3)是,走L1。(4)根據(jù)第三段流策略的配置是把b2行為和web分類關(guān)聯(lián),所以(4)是,(5)是b2。(6)在此接口的入方向應(yīng)用流策略。因此(6)為inbound?!締栴}3】網(wǎng)絡(luò)質(zhì)量分析NQA是一種實(shí)時(shí)的網(wǎng)絡(luò)性能探測(cè)和統(tǒng)計(jì)技術(shù),可以對(duì)響應(yīng)時(shí)間、網(wǎng)絡(luò)抖動(dòng)、丟包率等網(wǎng)絡(luò)指標(biāo)進(jìn)行統(tǒng)計(jì)。NQA能夠?qū)崟r(shí)監(jiān)視網(wǎng)絡(luò)服務(wù)質(zhì)量,在網(wǎng)絡(luò)發(fā)生故障時(shí)進(jìn)行有效的故障診斷和定位。靜態(tài)路由本身并沒有檢測(cè)機(jī)制,如果非本機(jī)直連鏈路發(fā)生了故障,靜態(tài)路由不會(huì)自動(dòng)從IP路由表中自動(dòng)刪除,需要管理員介入,這就無法保證及時(shí)進(jìn)行鏈路切換,可能造成較長時(shí)間的業(yè)務(wù)中斷。基于以上原因,需要有一種有效的方案來檢測(cè)靜態(tài)路由所在的鏈路。對(duì)于靜態(tài)路
26、由而言,現(xiàn)有的靜態(tài)路由與BFD聯(lián)動(dòng)特性,由于受到互通設(shè)備兩端都必須支持BFD的限制,在某些應(yīng)用場(chǎng)景無法實(shí)施。而靜態(tài)路由與NQA聯(lián)動(dòng)則只要求互通設(shè)備的其中一端支持NQA即可。利用NQA測(cè)試來檢測(cè)靜態(tài)路由所在鏈路的狀態(tài),根據(jù)NQA的檢測(cè)結(jié)果,決定靜態(tài)路由是否活躍,達(dá)到避免通信的中斷或服務(wù)質(zhì)量降低的目的。以上圖為例,R2至R1有主、備兩條鏈路,R2作為NQA客戶端來檢測(cè)至R1的鏈路狀態(tài):如果NQA測(cè)試檢測(cè)到主鏈路故障,R2將這條靜態(tài)路由設(shè)置為“非激活”狀態(tài);如果NQA測(cè)試檢測(cè)到主鏈路恢復(fù)正常,R2將這條靜態(tài)路由設(shè)置為“激活”狀態(tài)。(7)ISP2線路探測(cè),目的地址是R1的地址。(8)靜態(tài)路由配置,IS
27、P1線路,下一跳是。(8)默認(rèn)路由配置,ISP1線路,下一跳是。(10)5G鏈路,下一跳是。18.單選題微機(jī)系統(tǒng)中,()不屬于CPU的運(yùn)算器組成部件。問題1選項(xiàng)A.程序計(jì)數(shù)器B.累加寄存器C.多路轉(zhuǎn)換器D.ALU單元【答案】A【解析】1、CPU由運(yùn)算器和控制器組成。(1)運(yùn)算器:主要負(fù)責(zé)對(duì)信息進(jìn)行加工處理,從圖中可以看出運(yùn)算器從內(nèi)存儲(chǔ)器得到需要加工的數(shù)據(jù),對(duì)數(shù)據(jù)進(jìn)行算術(shù)運(yùn)算和邏輯運(yùn)算,并將最后的結(jié)果返回到內(nèi)存儲(chǔ)器中。運(yùn)算器通常是由ALU(算術(shù)/邏輯單元,包括累加器、加法器等)、通用寄存器(不包含地址寄存器)、多路轉(zhuǎn)換器、數(shù)據(jù)總線組成。(2)控制器(Control Unit):是中央處理器的核心
28、,主要功能就是統(tǒng)一指揮并控制計(jì)算機(jī)各部件協(xié)調(diào)工作,所依據(jù)的是機(jī)器指令。其實(shí)就是向計(jì)算機(jī)其他部件發(fā)送控制指令。控制器的組成包含程序計(jì)數(shù)器(PC)、指令寄存器(IR)、指令譯碼器、時(shí)序部件、微操作控制信號(hào)形成部件(PSW)和中斷機(jī)構(gòu)。19.單選題在防火墻域間安全策略中,不是outbound方向數(shù)據(jù)流的是( )。問題1選項(xiàng)A.從Trust區(qū)域到Local區(qū)域的數(shù)據(jù)流B.從Trust區(qū)域到Untrust區(qū)域的數(shù)據(jù)流C.從Trust區(qū)域到DMZ區(qū)域的數(shù)據(jù)流D.從DMZ區(qū)域到Untrust區(qū)域的數(shù)據(jù)【答案】A【解析】在華為防火墻中,每個(gè)安全區(qū)域都有一個(gè)安全級(jí)別,用1-100表示,數(shù)字越大,代表這個(gè)區(qū)域越可
29、信。默認(rèn)情況下,LOCAL區(qū)域安全級(jí)別100、Trust區(qū)域?yàn)?5,DMZ為50,Untrust區(qū)域?yàn)?。安全域間的數(shù)據(jù)流動(dòng)具有方向性,包括入方向(Inbound)和出方向(Outbound)。入方向:數(shù)據(jù)由低優(yōu)先級(jí)的安全區(qū)域向高優(yōu)先級(jí)的安全區(qū)域傳輸。出方向:數(shù)據(jù)由高優(yōu)先級(jí)的安全區(qū)域向低優(yōu)先級(jí)的安全區(qū)域傳輸。20.單選題以下關(guān)于TCP擁塞控制機(jī)制的說法中,錯(cuò)誤的是( )。問題1選項(xiàng)A.慢啟動(dòng)階段,將擁塞窗口值設(shè)置為1B.慢啟動(dòng)算法執(zhí)行時(shí)擁塞窗口指數(shù)增長,直到擁塞窗口值達(dá)到慢啟動(dòng)門限值C.在擁塞避免階段,擁塞窗口線性增長D.當(dāng)網(wǎng)絡(luò)出現(xiàn)擁塞時(shí),慢啟動(dòng)門限值恢復(fù)為初始值【答案】D【解析】1)當(dāng)TCP
30、連接進(jìn)行初始化時(shí),把擁塞窗口cwnd置為1。前面已說過,為了便于理解,圖中的窗口單位不使用字節(jié)而使用報(bào)文段的個(gè)數(shù)。慢開始門限的初始值設(shè)置為16個(gè)報(bào)文段,即 cwnd = 16 。2)在執(zhí)行慢開始算法時(shí),擁塞窗口 cwnd 的初始值為1。以后發(fā)送方每收到一個(gè)對(duì)新報(bào)文段的確認(rèn)ACK,就把擁塞窗口值加1,然后開始下一輪的傳輸(圖中橫坐標(biāo)為傳輸輪次)。因此擁塞窗口cwnd隨著傳輸輪次按指數(shù)規(guī)律增長。當(dāng)擁塞窗口cwnd增長到慢開始門限值ssthresh時(shí)(即當(dāng)cwnd=16時(shí)),就改為執(zhí)行擁塞控制算法,擁塞窗口按線性規(guī)律增長。3)假定擁塞窗口的數(shù)值增長到24時(shí),網(wǎng)絡(luò)出現(xiàn)超時(shí)(這很可能就是網(wǎng)絡(luò)發(fā)生擁塞了)
31、。更新后的ssthresh值變?yōu)?2(即變?yōu)槌霈F(xiàn)超時(shí)時(shí)的擁塞窗口數(shù)值24的一半),擁塞窗口再重新設(shè)置為1,并執(zhí)行慢開始算法。當(dāng)cwnd=ssthresh=12時(shí)改為執(zhí)行擁塞避免算法,擁塞窗口按線性規(guī)律增長,每經(jīng)過一個(gè)往返時(shí)間增加一個(gè)最大報(bào)文段MSS的大小。21.單選題在Linux系統(tǒng)中,不能為網(wǎng)卡eth0添加IP:的命令是( )。問題1選項(xiàng)A.ifconfig eth0 netmask upB.ifconfig eth0 /24 upC.ipaddr add /24 dev eth0D.ipconfig eth0 /24 up【答案】D【解析】Linux下沒有ipconfig命令。22.單選題
32、以下關(guān)于無線漫游的說法中,錯(cuò)誤的是( )。問題1選項(xiàng)A.漫游是由AP發(fā)起的B.漫游分為二層漫游和三層漫游C.三層漫游必須在同一個(gè)SSIDD.客戶端在AP間漫游,AP可以處于不同的VLAN【答案】A【解析】WLAN漫游就是STA在不同AP覆蓋范圍之間移動(dòng)且保持用戶業(yè)務(wù)不中斷的行為,漫游行為是由無線客戶端主動(dòng)發(fā)起的,決定權(quán)在無線客戶端這一方面,而并不在無線設(shè)備(AP、AC)這一方面。但在漫游的時(shí)候,無線設(shè)備要給無線客戶端做一些接入屬性上的參數(shù)設(shè)置或調(diào)整。23.單選題某網(wǎng)絡(luò)結(jié)構(gòu)如下圖所示。PC1的用戶在瀏覽器地址欄中入不能獲取響應(yīng)頁面,而輸入7可以正常打開Web頁面,則導(dǎo)致該現(xiàn)象的可能是( )。問題
33、1選項(xiàng)A.域名解析失敗B.網(wǎng)關(guān)配置錯(cuò)誤C.PC1網(wǎng)絡(luò)參數(shù)配置錯(cuò)誤D.路由配置錯(cuò)誤【答案】A【解析】能通過IP訪問,不能通過域名訪問,可能是域名解析出現(xiàn)故障。24.單選題在TCP協(xié)議連接釋放過程中,請(qǐng)求釋放連接的一方(客戶端) 發(fā)送連接釋放報(bào)文段,該報(bào)文段應(yīng)該將( )。問題1選項(xiàng)A.FIN置1B.FIN置0C.ACK置1D.ACK置0【答案】A【解析】終止FIN:用來釋放連接。FIN=1,發(fā)送方已經(jīng)發(fā)送完連接,要求釋放。25.單選題使用命令“vlan batch 30 40”和“vlan batch 30 to 40”分別創(chuàng)建的VLAN數(shù)量是( )。問題1選項(xiàng)A.11和2B.2和2C.11和11
34、D.2和11【答案】D【解析】vlan batch 30 40創(chuàng)建30、40。vlan batch 30 to 40創(chuàng)建30到40共11個(gè)VLAN。26.案例題閱讀以下說明,回答問題1至問題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)?!菊f明】某公司網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖3-1所示,其中出口路由器R2連接Internet,PC所在網(wǎng)段為/24,服務(wù)IP地址為2/24,R2連接的Internet出口網(wǎng)關(guān)地址為/28。各路由端口及所對(duì)應(yīng)的IP地址信息如表3-1所示。假設(shè)各個(gè)路由器和主機(jī)均完成了各個(gè)接口IP地址的配置?!締栴}1】(6分)通過靜態(tài)路由配置使路由器R1經(jīng)過路由器R2作為主鏈路連接internet ,R1
35、-R2-Internet,經(jīng)過路由器R3、路由器R2作為作為備份鏈路連接internet,R1- R3-R2-Internet請(qǐng)按要求補(bǔ)全命令或回答問題。R1上的配置片段R1ip route-static (1)R1ip route-static (2)preference 100R2上的配置片段:R2ip route-static (3) 以下兩條命令的作用是(4)R2ip route-static 55 R2ip route-static 55 preference 100【問題2】(3分)通過在R1、R2和R3上配置雙向轉(zhuǎn)發(fā)檢測(cè)(Bidirectional Forwarding Dete
36、ction)實(shí)現(xiàn)鏈路故障快速檢測(cè)和靜態(tài)路由的自動(dòng)切換。以R3為例,配置R3和R2之間的BFD會(huì)話,請(qǐng)補(bǔ)全下列命令R3(5)R3-bfd quitR3bfd 1 bind peer-ip(6)source-ip (7)autoR3-bfd-session-1commitR3-bfd-session-1quit【問題3】(6分)通過配置虛擬路由冗余協(xié)議(Virtual Router Redundancy Protocol,簡稱VRRP)通過交換機(jī)S1雙歸屬到R1和R3,從而保證鏈路發(fā)生故障時(shí)服務(wù)面的業(yè)務(wù)不中斷,R1為主路由,R3為備份路由,且虛擬浮動(dòng)IP地址為0。根據(jù)上述配置要求,服務(wù)器的網(wǎng)關(guān)地址
37、應(yīng)配置為(8)。在R1上配置與R3的VRRP虛擬組相互備份:R1int g0/0/1/創(chuàng)建VRRP虛擬組RI-GigabitEthernet0/0/1vrrp vrid 1 virtual-ip (9)/配置優(yōu)先級(jí)為120R1-GigabitEthernet0/0/1vvrp vrid1 priority 120下面這條命令的作用是 (10)R1-GigabitEthernet0/0/1vrrp vrid 1 preempt-mode timer delay2/跟蹤GE0/0/0端口,如果GE0/0/0端口down,優(yōu)先級(jí)自動(dòng)減30R1-GigabitEthernet0/0/1vrrp vri
38、d 1 track interface GE0/0/0 seduced 30請(qǐng)問R1為什么要跟蹤GE0/0/0端口?答:(11)【問題4】(5分)通過配置ACL限制PC所在網(wǎng)段在2021年11月6日上午9點(diǎn)至下午5點(diǎn)之間不能訪問服務(wù)器的Web服務(wù)(工作在80端口),對(duì)園區(qū)內(nèi)其它網(wǎng)段無訪問限制。定義滿足上述要求ACL的命令片段如下,請(qǐng)補(bǔ)全命令。XXXL(12) ftime 9:00 to 17:00 2021/11/6XXacl 3001XXX0-acl-adv-3001rule (13) tcp destination-port eq 80 source destination2 time-r
39、ange(14)上述ACL最佳配置設(shè)備是 (15)?!敬鸢浮俊締栴}一】(6分)1、2、3、 4、配置去往服務(wù)器網(wǎng)段的浮動(dòng)靜態(tài)路由,優(yōu)先選擇經(jīng)R1路由器轉(zhuǎn)發(fā),而將經(jīng)R3路由器轉(zhuǎn)發(fā)作為備份鏈路【問題二】(3分)5、BFD6、7、【問題三】(6分)8、09、010、配置VRRP為搶占模式,延時(shí)2s搶占11、當(dāng)上聯(lián)接口失效時(shí),R3路由器能及時(shí)搶占主設(shè)備身份,為服務(wù)器實(shí)現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā),保證業(yè)務(wù)不中斷?!締栴}四】(5分)12、time-range13、deny14、ftime15、R2路由器【解析】【問題一】1、浮動(dòng)靜態(tài)路由的配置:通過指定靜態(tài)路由優(yōu)先級(jí),其默認(rèn)優(yōu)先級(jí)為60,優(yōu)先級(jí)越小越優(yōu)。題目有說明R1經(jīng)R
40、2的作為主鏈路,經(jīng)R3的全為備份鏈路,所以(1)對(duì)應(yīng)的是下一跳為R2路由器的靜態(tài)路由,(2)對(duì)應(yīng)的是下一跳為R3路由器的靜態(tài)路由。(3)是在R2上配置訪問公網(wǎng)的默認(rèn)路由(4)配置去往服務(wù)器網(wǎng)段的浮動(dòng)靜態(tài)路由,優(yōu)先選擇經(jīng)R1路由器轉(zhuǎn)發(fā),而將經(jīng)R3路由器轉(zhuǎn)發(fā)作為備份鏈路【問題二】R3(5) /全局使能BFDR3-bfd quitR3bfd 1 bind peer-ip(6)source-ip (7)auto /建立本端與對(duì)端設(shè)備的BFD會(huì)話R3-bfd-session-1commit /激活R3-bfd-session-1quit【問題三】1.VRRP的虛擬IP即為VRRP組網(wǎng)中的網(wǎng)關(guān)IP地址。2
41、.R1int g0/0/1/創(chuàng)建VRRP虛擬組RI-GigabitEthernet0/0/1vrrp vrid 1 virtual-ip (9) /指定虛擬IP地址/配置優(yōu)先級(jí)為120R1-GigabitEthernet0/0/1vvrp vrid1 priority 120下面這條命令的作用是 (10) /配置VRRP為搶占模式,延時(shí)2s搶占R1-GigabitEthernet0/0/1vrrp vrid 1 preempt-mode timer delay2/跟蹤GE0/0/0端口,如果GE0/0/0端口down,優(yōu)先級(jí)自動(dòng)減30R1-GigabitEthernet0/0/1vrrp vr
42、id 1 track interface GE0/0/0 seduced 30請(qǐng)問R1為什么要跟蹤GE0/0/0端口?答:當(dāng)上聯(lián)接口失效時(shí),R3路由器能及時(shí)搶占主設(shè)備身份,為服務(wù)器實(shí)現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā),保證業(yè)務(wù)不中斷?!締栴}四】XXXLtime-range fime 9:00 to 17:00 2021/11/6 /設(shè)置ftime時(shí)間段XXacl 3001XXX0-acl-adv-3001rule deny tcp destination-port eq 80 source destination /操作是不允許訪問2 time-range ftime /在哪個(gè)時(shí)間段上述ACL最佳配置設(shè)備是R2路由器
43、。27.單選題下面的IP地址中,能夠作為主機(jī)地址的是( )問題1選項(xiàng)A.43/30B.0/29C./22D.91/26【答案】C【解析】主機(jī)地址的主機(jī)位非全0和非全1C選項(xiàng)的IP地址轉(zhuǎn)換為二進(jìn)制表示后,滿足此條件。28.單選題顯示OSPF鄰居信息的命令是( )。問題1選項(xiàng)A.display ospf interfaceB.display ospf routingC.display ospf peerD.display ospf lsdb【答案】C【解析】display ospf peer顯示OSPF鄰居信息。29.單選題某工廠使用一個(gè)軟件系統(tǒng)實(shí)現(xiàn)質(zhì)檢過程的自動(dòng)化,并逐步替代人工質(zhì)檢。該系統(tǒng)屬于
44、( )問題1選項(xiàng)A.面向作業(yè)處理的系統(tǒng)B.面向管理控制的系統(tǒng)C.面向決策計(jì)劃的系統(tǒng)D.面向數(shù)據(jù)匯總的系統(tǒng)【答案】B【解析】面向作業(yè):實(shí)現(xiàn)處理自動(dòng)化的系統(tǒng)。面向管控:輔助管理、實(shí)現(xiàn)管理自動(dòng)化的系統(tǒng)面向決策計(jì)劃:為決策計(jì)劃提供支撐的系統(tǒng)。30.單選題以下關(guān)于AES加密算法的描述中,錯(cuò)誤的是( )。問題1選項(xiàng)A.AES的分組長度可以是256比特B.AES的密鑰長度可以是128比特C.AES所用S盒的輸入為8比特D.AES是一種確定性的加密算法【答案】A【解析】AES是分組加密的算法,將明文分成一組一組的分別加密,然后拼接成完整的密文。AES每組明文的長度是128位即16個(gè)字節(jié)。密鑰的長度有三種長度:
45、128位、192位、256位。AES所用的S盒,完成一個(gè)8比特輸入到8比特輸出的映射。31.單選題以下關(guān)于IS-IS路由選擇協(xié)議的說法中,錯(cuò)誤的是( )。問題1選項(xiàng)A.IS-IS路由協(xié)議是一-種基于鏈路狀態(tài)的IGP路由協(xié)議B.IS-IS路由協(xié)議可將自治系統(tǒng)劃分為骨干區(qū)域和非骨干區(qū)域C.IS-IS路由協(xié)議中的路由器的不同接口可以屬于不同的區(qū)域D.IS-IS路由協(xié)議的地址結(jié)構(gòu)由IDP和DSP兩部分組成【答案】C【解析】在OSPF中,區(qū)域的分界點(diǎn)在路由器上,一個(gè)路由器的不同接口可屬于不同的區(qū)域。用來連接主干區(qū)域和非主干區(qū)域的路由器叫ABR。但是在集成化的IS-IS中,區(qū)域的邊界點(diǎn)在鏈路上。一個(gè)路由器
46、只能屬于一個(gè)區(qū)域,所以沒有ABR的概念。32.單選題HDLC協(xié)議中,幀的編號(hào)和應(yīng)答號(hào)存放在( )字段中。問題1選項(xiàng)A.標(biāo)志B.地址C.控制D.數(shù)據(jù)【答案】C【解析】HDLC幀由標(biāo)志、地址、控制、信息和幀校驗(yàn)序列等字段組成。HDLC幀結(jié)構(gòu)中的控制字段中的第一位或第一、第二位表示幀的類型。HDLC有三種不同類型的幀:信息幀(I幀)、監(jiān)控幀(S幀)和無編號(hào)幀(U幀)。信息幀用于傳送用戶數(shù)據(jù)、通常簡稱幀。幀以控制字段第一位為“0”來標(biāo)識(shí)。信息幀的控制字段中的N(S)用于存放發(fā)送幀序號(hào),可以讓發(fā)送方不必等待確認(rèn)而連續(xù)發(fā)送多幀。N(R)用于存放下一個(gè)預(yù)期要接收的幀的序號(hào),N(R)=5,即表示下一幀要接收5
47、號(hào)幀,換言之,5號(hào)幀前的各幀接收到。N(S)和N(R)均為3位二進(jìn)制編碼,可取值。33.單選題對(duì)一個(gè)新的QoS通信流進(jìn)行網(wǎng)絡(luò)資源預(yù)約,以確保有足夠的資源來保證所請(qǐng)求的QoS,該規(guī)則屬于IntServ規(guī)定的4種用于提供QoS傳輸機(jī)制中的( )規(guī)則。問題1選項(xiàng)A.準(zhǔn)入控制B.路由選擇算法C.排隊(duì)規(guī)則D.丟棄策略【答案】A【解析】IntServ主要解決的問題是在發(fā)生擁塞時(shí)如何共享可用的網(wǎng)絡(luò)帶寬,為保證服務(wù)質(zhì)量提供必要的支持。IntServ通過4種手段來提供QoS傳輸機(jī)制。準(zhǔn)入控制。IntServ對(duì)一個(gè)新的QoS通信流要進(jìn)行資源預(yù)約。如果網(wǎng)絡(luò)中的路由器確定沒有足夠的資源來保證所請(qǐng)求的QoS,則這個(gè)通信
48、流就不會(huì)進(jìn)入網(wǎng)絡(luò)。路由選擇算法。可以基于許多不同的QoS參數(shù)(而不僅僅是最小時(shí)延)來進(jìn)行路由選擇。排隊(duì)規(guī)則??紤]不同通信流的不同需求而采用有效的排隊(duì)規(guī)則。丟棄策略。在緩沖區(qū)耗盡而新的分組來到時(shí)要決定丟棄哪些分組以支持QoS傳輸。34.單選題以下關(guān)于電子郵件服務(wù)的說法中,正確的是( )。問題1選項(xiàng)A.收到的郵件會(huì)即時(shí)自動(dòng)的存儲(chǔ)在預(yù)定目錄中B.電子郵件需要用戶手動(dòng)接收C.不同操作系統(tǒng)使用不同的默認(rèn)端口D.電子郵件地址格式允許用戶自定義【答案】A【解析】Outlook是微軟旗下一款常用于收發(fā)郵件、管理聯(lián)系人等的軟件,其中對(duì)于郵件支持非常全面, Outlook可以設(shè)置才能收到郵件后讓符合規(guī)則的自動(dòng)存入
49、指定的文件夾中。35.單選題下列關(guān)于項(xiàng)目收尾的說法中錯(cuò)誤的是( )。問題1選項(xiàng)A.項(xiàng)目收尾應(yīng)收到客戶或買方的正式驗(yàn)收確認(rèn)文件B.項(xiàng)目收尾包括管理收尾和技術(shù)收尾C.項(xiàng)目收尾應(yīng)向客戶或買方交付最終產(chǎn)品、項(xiàng)目成果、竣工文檔等D.合同中止是項(xiàng)目收尾的一種特殊情況【答案】B【解析】項(xiàng)目收尾(Project Conclusion);根據(jù)PMI(美國項(xiàng)目管理協(xié)會(huì))的概念,項(xiàng)目收尾包括合同收尾和管理收尾兩部分。合同收尾就是抓起合同,和客戶一項(xiàng)項(xiàng)的核對(duì),是否完成了合同所有的要求,是否可以把項(xiàng)目結(jié)束掉,也就是我們通常所講的驗(yàn)收。36.單選題存儲(chǔ)轉(zhuǎn)發(fā)式交換機(jī)中運(yùn)行生成樹協(xié)議(STP)可以( )。問題1選項(xiàng)A.向端口
50、連接的各個(gè)站點(diǎn)發(fā)送請(qǐng)求以便獲取其MAC地址B.阻塞部分端口,避免形成環(huán)路C.找不到目的地址時(shí)廣播數(shù)據(jù)幀D.通過選舉產(chǎn)生多個(gè)沒有環(huán)路的生成樹【答案】B【解析】STP的基本原理是,通過在交換機(jī)之間傳遞一種特殊的協(xié)議報(bào)文,網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU,來確定網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)。BPDU在數(shù)據(jù)區(qū)里攜帶了用于生成樹計(jì)算的所有有用信息,解決交換環(huán)路問題。37.案例題閱讀以下說明,回答問題1至問題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。【說明】某企業(yè)網(wǎng)絡(luò)拓?fù)鋱D如圖1-1所示。該網(wǎng)絡(luò)可以實(shí)現(xiàn)的網(wǎng)絡(luò)功能有:1.匯聚層交換機(jī)A與交換機(jī)B采用VRRP技術(shù)組網(wǎng);2.用防火墻實(shí)現(xiàn)內(nèi)外網(wǎng)地址轉(zhuǎn)換和訪問策略控制;3.對(duì)匯聚層交換機(jī)、接
51、入層交換機(jī)(各車間部署的交換機(jī))進(jìn)行VLAN劃分。 圖1-1【問題1】(6分)為圖1-1中的防火墻劃分安全域,接口應(yīng)配置為(1)區(qū)域,接口應(yīng)配置為(2)區(qū)域,接口應(yīng)配置為(3)區(qū)域?!締栴}2】 (4分)VRRP技術(shù)實(shí)現(xiàn)(4)功能,交換機(jī)A與交換機(jī)B之間的連接線稱為(5)線,其作用是(6).【問題3】(6分)圖1-1中PC1的網(wǎng)關(guān)地址是(7);在核心交換機(jī)上配置與防火墻互通的默認(rèn)路由,其目標(biāo)地址應(yīng)是(8);若禁止PC1訪問財(cái)務(wù)服務(wù)器,應(yīng)在核心交換機(jī)上采取(9)措施實(shí)現(xiàn)?!締栴}4】 (4分)若車間1增加一臺(tái)接入交換機(jī)C,該交換機(jī)需要與車間1接入層交換機(jī)進(jìn)行互連,其連接方式有(10)和(11);其中
52、(12)方式可以共享使用交換機(jī)背板帶寬,(13)方式可以使用雙絞線將交換機(jī)連接在一起。【答案】【問題1】(6分)(1)非信任(2)信任(3)DMZ【問題2】(4分)(4)冗余備份、容錯(cuò)(5)心跳線(6)傳遞VRRP協(xié)議報(bào)文【問題3】(6分)(7)(8)(9)ACL【問題4】(4分)(10)堆疊(11)級(jí)聯(lián)(12)堆疊(13)級(jí)聯(lián)【解析】【問題1】(6分)為圖1-1中的防火墻劃分安全域,接口應(yīng)配置為非信任區(qū)域,接口應(yīng)配置為信任區(qū)域,接口應(yīng)配置為DMZ區(qū)域(因?yàn)橛袑?duì)外提供服務(wù)的公共服務(wù)器)?!締栴}2】(4分)VRRP技術(shù)實(shí)現(xiàn)容錯(cuò)和增強(qiáng)的路由選擇功能,交換機(jī)A與交換機(jī)B之間的連接線稱為心跳線,其作用
53、是為了防止VRRP協(xié)議報(bào)文(心跳報(bào)文)所經(jīng)過的鏈路不通或不穩(wěn)定,傳遞VRRP協(xié)議報(bào)文。【問題3】(6分)當(dāng)一臺(tái)三層設(shè)備宕機(jī)的時(shí)候,主機(jī)是沒有辦法自動(dòng)切換網(wǎng)關(guān)的,所以我們用VRRP協(xié)議來解決這個(gè)問題,用兩臺(tái)三層設(shè)備配置VRRP協(xié)議,虛擬IP地址在三層設(shè)備間共享,其中一個(gè)指定為主路由器而其它的則為備份路由器。如果主路由器不可用,這個(gè)虛擬IP地址就會(huì)映射到一個(gè)備份路由器的 IP 地址(這個(gè)備份路由器就成為了主路由器)。VRRP也可用于負(fù)載均衡。主機(jī)只需要配置一個(gè)網(wǎng)關(guān),就可以自動(dòng)選擇任何一臺(tái)三層設(shè)備作為網(wǎng)關(guān)。圖1-1中PC1的網(wǎng)關(guān)地址是虛擬路由的IP地址/24,在核心交換機(jī)上配置與防火墻互通的默認(rèn)路由
54、,其目標(biāo)地址應(yīng)是,子網(wǎng)掩碼;若禁止PC1訪問財(cái)務(wù)服務(wù)器,應(yīng)在核心交換機(jī)上采取ACL措施實(shí)現(xiàn)?!締栴}4】(4分)若車間1增加一臺(tái)接入交換機(jī)C,該交換機(jī)需要與車間1接入層交換機(jī)進(jìn)行互連,其連接方式有堆疊和級(jí)聯(lián);其中堆疊方式可以共享使用交換機(jī)背板帶寬,級(jí)聯(lián)方式可以使用雙絞線將交換機(jī)連接在一起。38.單選題采用CSMA/CD進(jìn)行介質(zhì)訪問,兩個(gè)站點(diǎn)連續(xù)沖突3次后再次沖突的概率為( )。問題1選項(xiàng)A.12B.1/4C.1/8D.1/16【答案】C【解析】以太網(wǎng)采用截?cái)喽M(jìn)制指數(shù)退避算法來解決碰撞問題。這種算法讓發(fā)生碰撞的站在停止發(fā)送數(shù)據(jù)后,不是等待信道變?yōu)榭臻e后就立即再發(fā)送數(shù)據(jù),而是推遲一個(gè)隨機(jī)的時(shí)間。這
55、樣做是為了使的重傳時(shí)再次發(fā)生沖突的概念減少。具體的退避算法如下:(1)確定基本退避時(shí)間,一般是取為爭用期2t。(2)從整數(shù)集合0,1,(2k-1)中隨機(jī)地取出一個(gè)數(shù),記為r。重傳應(yīng)退后的時(shí)間為r倍的爭用期。上面的參數(shù)k按下面公式計(jì)算:k = Min重傳次數(shù),10可見當(dāng)重傳此數(shù)不超過10時(shí),參數(shù)k等于重傳此數(shù),但當(dāng)重傳次數(shù)超過10時(shí),k就不再增大而一直等于10。(3)當(dāng)重傳次數(shù)達(dá)16次仍不能成功時(shí),則表明同時(shí)打算發(fā)送數(shù)據(jù)的站太多,以至連續(xù)發(fā)生沖突,則丟棄該幀,并向高層報(bào)告。如題,假設(shè)a,b兩個(gè)站點(diǎn)發(fā)送數(shù)據(jù),如果不小心同時(shí)發(fā)送了,就產(chǎn)生了沖突(此時(shí)是第一次沖突),產(chǎn)生了沖突就要重傳,用二進(jìn)制指數(shù)退
56、避算法,就是在0,1去取值。在此時(shí)可能會(huì)發(fā)送沖突,也可能不發(fā)生沖突,如果發(fā)生沖突,說明a和b都取了同樣的數(shù)。那如果a和b都取了同樣的數(shù),那就產(chǎn)生了第二次沖突,產(chǎn)生沖突又得重傳,此時(shí)的取值就是0,1,2,3。重傳的話,可能發(fā)生沖突,如果發(fā)生沖突,就是第三次沖突,也就說明沖突已經(jīng)發(fā)生了。第三次沖突出現(xiàn),就要進(jìn)行重傳,取值是0,1,2,3,4,5,6,7。題目中問的在這個(gè)取值下,發(fā)生沖突的概率。即1/8。39.單選題某公司為多個(gè)部門劃分了不同的局域網(wǎng),每個(gè)局域網(wǎng)中的主機(jī)數(shù)量如下表所示,計(jì)劃使用地址段/24劃分子網(wǎng),以滿足公司每個(gè)局域網(wǎng)的IP地址需求,請(qǐng)為各部門選擇最經(jīng)濟(jì)的地址段或子網(wǎng)掩碼長度。問題1
57、選項(xiàng)A.24B.25C.26D.27問題2選項(xiàng)A.B.44C.60D.0問題3選項(xiàng)A.30B.29C.28D.27【答案】第1題:D第2題:A第3題:C【解析】使用地址段/24劃分子網(wǎng),先滿足財(cái)務(wù)部的需求,劃分為4個(gè)子網(wǎng),4個(gè)子網(wǎng)的子網(wǎng)網(wǎng)絡(luò)地址是/26,4/26、28/26、92/26。根據(jù)表中的信息,財(cái)務(wù)部選擇/26,再將4/26劃分為2個(gè)子網(wǎng),分別是4/27、6/27,營銷部選擇4/27,而6/27再次劃分為2個(gè)子網(wǎng),分別為6/28、12/28。管理部選擇6/28。40.單選題SNMP管理的網(wǎng)絡(luò)關(guān)鍵組件不包括( )。問題1選項(xiàng)A.網(wǎng)絡(luò)管理系統(tǒng)B.被管理的設(shè)備C.代理者D.系統(tǒng)管理員【答案】
58、D【解析】一個(gè)SNMP管理的網(wǎng)絡(luò)由下列三個(gè)關(guān)鍵組件組成:網(wǎng)絡(luò)管理系統(tǒng)(NMS,Network-management systems)被管理的設(shè)備(managed device)代理者(agent)41.單選題用戶使用訪問某文件服務(wù),默認(rèn)通過目標(biāo)端口為( )的請(qǐng)求報(bào)文建立( )鏈接。問題1選項(xiàng)A.20B.21C.22D.23問題2選項(xiàng)A.TCPB.UDPC.HTTPD.FTP【答案】第1題:B第2題:A【解析】FTP服務(wù)器使用TCP的20和21兩個(gè)網(wǎng)絡(luò)端口與FTP客戶端進(jìn)行通信。FTP服務(wù)器的21端口用于傳輸FTP的控制命令,20端口用于傳輸文件數(shù)據(jù)。42.單選題在結(jié)構(gòu)化布線系統(tǒng)設(shè)計(jì)時(shí),配線間到
59、工作區(qū)信息插座的雙絞線最大不超過90米,信息插座到終端電腦網(wǎng)卡的雙絞線最大不超過( )米。問題1選項(xiàng)A.90B.60C.30D.10【答案】D【解析】一般來說,使用無屏蔽雙絞線時(shí),信息插座到網(wǎng)卡的距離不超過10米。43.單選題Python語言的特點(diǎn)不包括( )問題1選項(xiàng)A.跨平臺(tái)、開源B.編譯型C.支持面向?qū)ο蟪绦蛟O(shè)計(jì)D.動(dòng)態(tài)編程【答案】B【解析】Python語言主要有以下9個(gè)特點(diǎn):(1)簡單易學(xué)(2)面向?qū)ο驪ython既支持面向過程編程,也支持面向?qū)ο缶幊獭?3)可移植性由于 Python的開源本質(zhì),它已經(jīng)被移植在許多平臺(tái)上。(4)解釋性(5)開源(6)高級(jí)語言Python是高級(jí)語言。(7
60、)可擴(kuò)展性(8)豐富的庫(9)規(guī)范的代碼44.單選題下列命令片段含義是( )。 system-view Huawei interface vlanif 2Huawei-Vlanif2 undo shutdown問題1選項(xiàng)A.關(guān)閉vlanif 2接口B.恢復(fù)接口上vlanif缺省配置C.開啟vlanif 2接口D.關(guān)閉所有vlanif接口【答案】C【解析】undo shutdown是開啟接口功能。45.單選題使用( )命令可以顯示OSPF接口信息。問題1選項(xiàng)A.display ospf errorB.display thisC.display ospf briefD.display ospf i
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 七年級(jí)語文上冊(cè) 6散步教學(xué)實(shí)錄 新人教版
- 銷售人員個(gè)人年度工作計(jì)劃
- 關(guān)于師范生的實(shí)習(xí)報(bào)告集合五篇
- 個(gè)人的辭職報(bào)告15篇
- 領(lǐng)導(dǎo)校園藝術(shù)節(jié)講話稿
- 2024年標(biāo)準(zhǔn)鐵礦產(chǎn)品購買與銷售協(xié)議模板版B版
- 關(guān)于小學(xué)語文教學(xué)工作總結(jié)范文集錦6篇
- 單位資產(chǎn)清查報(bào)告范文(12篇)
- 讀書體會(huì)作文
- 工程維修單表格(模板)
- 雨的形成課件教學(xué)課件
- 七年級(jí)歷史試卷上冊(cè)可打印
- GB/T 16288-2024塑料制品的標(biāo)志
- 關(guān)于健康的課件圖片
- 2024-2030年農(nóng)產(chǎn)品物流行業(yè)市場(chǎng)深度分析及競(jìng)爭格局與投資價(jià)值研究報(bào)告
- 云計(jì)算體系結(jié)構(gòu)學(xué)習(xí)通超星期末考試答案章節(jié)答案2024年
- 油浸變壓器排油注氮消防系統(tǒng)設(shè)計(jì)、施工及驗(yàn)收規(guī)范
- 2023-2024學(xué)年四川省成都市武侯區(qū)九年級(jí)(上)期末物理試卷
- 客戶滿意度調(diào)查管理制度
- 2024年中國櫻桃番茄種市場(chǎng)調(diào)查研究報(bào)告
- 數(shù)據(jù)分析基礎(chǔ)與應(yīng)用指南
評(píng)論
0/150
提交評(píng)論