軟考網(wǎng)絡(luò)工程師考試_第1頁
軟考網(wǎng)絡(luò)工程師考試_第2頁
軟考網(wǎng)絡(luò)工程師考試_第3頁
已閱讀5頁,還剩23頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

?(1)是指按內(nèi)容訪問的存儲器。(1)A.虛擬存儲器 B.相聯(lián)存儲器C.高速緩存(Cache) D.隨機(jī)訪問存儲器?處理機(jī)主要由處理器、存儲器和總線組成??偩€包括 (2)。(2)A.數(shù)據(jù)總線、地址總線、控制總線 B.并行總線、串行總線、邏輯總線C.單工總線、雙工總線、外部總線 D.邏輯總線、物理總線、內(nèi)部總線?計(jì)算機(jī)中常采用原碼、反碼、補(bǔ)碼和移碼表示數(shù)據(jù),其中, ±0編碼相同的是(3)。(3)A.原碼和補(bǔ)碼 B.反碼和補(bǔ)碼 C.補(bǔ)碼和移碼 D.原碼和移碼?某指令流水線由5段組成,第1、3、5段所需時(shí)間為?t,第2、4段所需時(shí)間分別為3?t、2?t,如下圖所示,那么連續(xù)輸入n條指令時(shí)的吞吐率(單位時(shí)間內(nèi)執(zhí)行的指令個(gè)數(shù)) TP為(4)。?某項(xiàng)目主要由A?I任務(wù)構(gòu)成,其計(jì)劃圖(如下圖所示)展示了各任務(wù)之間的前后關(guān)系以及每個(gè)任務(wù)的工期(單位:天),該項(xiàng)目的關(guān)鍵路徑是(5)。在不延誤項(xiàng)目總工期的情況下,任務(wù)A最多可以推遲開始的時(shí)間是(6)天。C.B—E—G—I(6)A.0 B.2D.CC.B—E—G—I(6)A.0 B.2D.C—F—H—IC.5 D.7?軟件風(fēng)險(xiǎn)一般包含(7)兩個(gè)特性。(7)A.救火和危機(jī)管理已知風(fēng)險(xiǎn)和未知風(fēng)險(xiǎn)(8)A.a和bB.b和cC.c和dD.c和en、w則不不確定性和損失 D.員工和預(yù)算?設(shè)系統(tǒng)中有R類資源m個(gè),現(xiàn)有n個(gè)進(jìn)程互斥使用。若每個(gè)進(jìn)程對R資源的最大需求為w,那么當(dāng)m、取下表的值時(shí),對于下表中的a?e五種情況,(8)兩種情況可能會發(fā)生死鎖。對于這兩種情況,若將 (9)會發(fā)生死鎖。?關(guān)于軟件著作權(quán)產(chǎn)生的時(shí)間,表述正確的是 (10)。(10) A.自作品首次公開發(fā)表時(shí)自作者有創(chuàng)作意圖時(shí)自作品得到國家著作權(quán)行政管理部門認(rèn)可時(shí)自作品完成創(chuàng)作之日E載波是ITU-T建議的傳輸標(biāo)準(zhǔn),其中E3信道的數(shù)據(jù)速率大約是 (11)Mb/s。貝爾系統(tǒng)T3信道的數(shù)據(jù)速率大約是 (12)Mb/s。TOC\o"1-5"\h\z(11) A.64 B.34C.8 D.2(12) A.1.5B.6.3C.44D.274?RS232-C的電氣特性采用V.28標(biāo)準(zhǔn)電路,允許的數(shù)據(jù)速率是 (13),傳輸距離不大于 (14)。(13) A.1Kb/sB.20Kb/sC.100Kb/sD.1Mb/s(14) A.1m B.15mC.100mD.1Km?曼徹斯特編碼的特點(diǎn)是 (15),它的編碼效率是 (16)。(15)A.在“0'比特的前沿有電平翻轉(zhuǎn),在 “1”匕特的前沿沒有電平翻轉(zhuǎn)在“1”匕特的前沿有電平翻轉(zhuǎn),在“0”匕特的前沿沒有電平翻轉(zhuǎn)在每個(gè)比特的前沿有電平翻轉(zhuǎn)在每個(gè)比特的中間有電平翻轉(zhuǎn)(16)A.50%B.60%C.80%D.100%HDLC協(xié)議是一種(17),采用(18)標(biāo)志作為幀定界符。(17)A.面向比特的同步鏈路控制協(xié)議面向字節(jié)計(jì)數(shù)的同步鏈路控制協(xié)議面向字符的同步鏈路控制協(xié)議異步鏈路控制協(xié)議(18)A.10000001B.01111110C.10101010D.10101011?設(shè)信道帶寬為3400Hz,采用PCM編碼,采樣周期為125?s,每個(gè)樣本量化為128個(gè)等級,則信道的數(shù)據(jù)速率為(19)。(19)A.10Kb/s B.16Kb/sC.56Kb/sD.64Kb/s?設(shè)數(shù)據(jù)碼字為10010011,采用海明碼進(jìn)行校驗(yàn),則必須加入 (20)比特冗余位才能糾正一位錯(cuò)。(20)A.2 B.3 C.4 D.5?可以把所有使用DHCP協(xié)議獲取IP地址的主機(jī)劃分為不同的類別進(jìn)行管理。下面的選項(xiàng)列出了劃分類別的原則,其中合理的是 (21)。(21)A.移動用戶劃分到租約期較長的類固定用戶劃分到租約期較短的類遠(yuǎn)程訪問用戶劃分到默認(rèn)路由類服務(wù)器劃分到租約期最短的類?TCP協(xié)議在建立連接的過程中可能處于不同的狀態(tài),用 netstat命令顯示出 TCP連接的狀態(tài)為SYN_SEND,則這個(gè)連接正處于 (22)。(22)A.監(jiān)聽對方的建立連接請求 B.已主動發(fā)出連接建立請求C.等待對方的連接釋放請求 D.收到對方的連接建立請求(23)來確定到達(dá)目標(biāo)的路徑,在連續(xù)發(fā)送的多個(gè)IP數(shù)據(jù)包中,((23)來確定到達(dá)目標(biāo)的路徑,在連續(xù)發(fā)送的多個(gè)IP數(shù)據(jù)包中,(24)字段都是不同的。(23)A. ICMP地址請求報(bào)文B.ARP請求報(bào)文(23)A. ICMP地址請求報(bào)文B.ARP請求報(bào)文C.ICMP回聲請求報(bào)文D.ARP響應(yīng)報(bào)文(24)A.源地址B.目標(biāo)地址C.TTLD.ToS?OSPF協(xié)議適用于4種網(wǎng)絡(luò)。下面的選項(xiàng)中,屬于廣播多址網(wǎng)絡(luò)(BroadcastMulti-Access)的是(25),屬于非廣播多址網(wǎng)絡(luò)(NoneBroadcastMulti-Access)的是(26)。(25) A. Ethernet B. PPP C. FrameRelay D. RARP(26) A. Ethernet B. PPP C. FrameRelay D. RARP?RIPv2是增強(qiáng)的RIP協(xié)議,下面關(guān)于RIPv2的描述中,錯(cuò)誤的是 (27)。(27) A.使用廣播方式來傳播路由更新報(bào)文采用了觸發(fā)更新機(jī)制來加速路由收斂支持可變長子網(wǎng)掩碼和無類別域間路由使用經(jīng)過散列的口令字來限制路由信息的傳播?網(wǎng)絡(luò)配置如下圖所示:其中某設(shè)備路由表信息如下:C/24isdirectlyconnected,FastEthernetO/OR/24[120/1]via,00:00:04,Serial2/0

C /24isdirectlyconnected,Serial2/0C /24isdirectlyconnected,Seria13/0R/24[120/1]via,00:00:04,Serial2/0則該設(shè)備為(28),從該設(shè)備到PC1經(jīng)歷的路徑為(29)。路由器R2接口S2可能的IP地址為(28)A.路由器R0 B.路由器R1C.路由器R2 D.計(jì)算機(jī)PC1(29)A.R0—R2—PC1(29)A.R0—R2—PC1B.R0—R1—R2—PC1C.R1—R0—PC1D. R2—PC1(30)?下列關(guān)于Windows2003 中域的描述正確的是 (31)(31)?下列關(guān)于Windows2003 中域的描述正確的是 (31)(31)A.在網(wǎng)絡(luò)環(huán)境中所有的計(jì)算機(jī)稱為一個(gè)域同一個(gè)域中可以有多個(gè)備份域控制器每個(gè)域中必須有主域控制器和備份域控制器一個(gè)域中可以有多個(gè)主域控制器?在Windows命令窗口中輸入(32)命令,可見到下圖所示的結(jié)果InterfaceList0x1MSTCPLoopbackinterface0x2...001636339bbe......RealtekRTL8139FamilyPCIFastEthernetNIC-數(shù)據(jù)包計(jì)劃程序微型端口ActiveRoutes:NetworkDestination Netmask Gateway InterfaceMetric 1PersistentRoutes:None(32)None(32)A.ipconfig/allB.routeprintC.tracert-dD.nslookupLnux操作系統(tǒng)中,建立動態(tài)路由需要用到文件(33)。(33)A./etc/hosts B./etc/hostnameC./etc/resolv.conf D./etc/gatewaysLinux操作系統(tǒng)中,網(wǎng)絡(luò)管理員可以通過修改(34)文件對Web服務(wù)器的端口進(jìn)行配置。(34)A./etc/inetd.conf B./etc/lilo.confC./etc/httpd/conf/httpd.conf D./etc/httpd/conf/access.confLinux有三個(gè)查看文件的命令,若希望能夠用光標(biāo)上下移動來查看文件內(nèi)容,應(yīng)使用( 35)命令。(35) A.cat B.more C.less D.menu?WindowsServer2003 操作系統(tǒng)中,IIS6.0不提供下列 (36)服務(wù)。(36) A.WebB.SMTPC.POP3 D.FTPWindowsServer2003 操作系統(tǒng)中, (37)提供了遠(yuǎn)程桌面訪問。(37) A.FTPB.EMail C.TerminalServiceD.Http?若在Windows"運(yùn)行"窗口中鍵入 (38)命令,可以查看和修改注冊表。(38)A.CMDB.MMC C.AUTOEXED.Regedit?以下關(guān)于網(wǎng)絡(luò)安全設(shè)計(jì)原則的說法,錯(cuò)誤的是 (39)。(39)A.充分、全面、完整地對系統(tǒng)的安全漏洞和安全威脅進(jìn)行分析、評估和檢測,是設(shè)計(jì)網(wǎng)絡(luò)安全系統(tǒng)的必要前提條件強(qiáng)調(diào)安全防護(hù)、監(jiān)測和應(yīng)急恢復(fù)。要求在網(wǎng)絡(luò)發(fā)生被攻擊的情況下,必須盡可能快地恢復(fù)網(wǎng)絡(luò)信息中心的服務(wù),減少損失考慮安全問題解決方案時(shí)無需考慮性能價(jià)格的平衡,強(qiáng)調(diào)安全與保密系統(tǒng)的設(shè)計(jì)應(yīng)與網(wǎng)絡(luò)設(shè)計(jì)相結(jié)合網(wǎng)絡(luò)安全應(yīng)以不能影響系統(tǒng)的正常運(yùn)行和合法用戶的操作活動為前提?在WindowsServer2003的DNS服務(wù)器中通過(40)操作,實(shí)現(xiàn)多臺Web服務(wù)器構(gòu)成集群并共享同一域名。(40)A.啟用循環(huán)(RoundRobin),添加每個(gè)Web服務(wù)器的主機(jī)記錄禁止循環(huán)(RoundRobin),啟動轉(zhuǎn)發(fā)器指向每個(gè)Web服務(wù)器啟用循環(huán)(RoundRobin),啟動轉(zhuǎn)發(fā)器指向每個(gè)Web服務(wù)器禁止循環(huán)(RoundRobin),添加每個(gè)Web服務(wù)器的主機(jī)記錄?廉價(jià)磁盤冗余陣列RAID利用冗余技術(shù)實(shí)現(xiàn)高可靠性,其中 RAID1的磁盤利用率為(41)。如果利用4個(gè)盤組成RAID3陣列,則磁盤利用率為 (42)。(41)A.25% B.50% C.75% D.100%(42)A.25% B.50% C.75% D.100%Alice向Bob發(fā)送數(shù)字簽名的消息M,則不正確的說法是 (43)。(43)A.Alice可以保證Bob收到消息MAlice不能否認(rèn)發(fā)送過消息MBob不能編造或改變消息MBob可以驗(yàn)證消息M確實(shí)來源于Alice?安全散列算法SHA-1產(chǎn)生的摘要的位數(shù)是 (44)。(44)A.64B.128C.160D.256?在X.509標(biāo)準(zhǔn)中,不包含在數(shù)字證書中的數(shù)據(jù)域是 (45)。(45)A.序列號 B.簽名算法C.認(rèn)證機(jī)構(gòu)的簽名 D.私鑰?兩個(gè)公司希望通過Internet傳輸大量敏感數(shù)據(jù),從信息源到目的地之間的傳輸數(shù)據(jù)以密文形式出現(xiàn),而且不希望由于在傳輸結(jié)點(diǎn)使用特殊的安全單元而增加開支,最合適的加密方式是( 46),使用會話密鑰算法效率最高的是(47)(47)A.RSAB.RC-5C.MD5D.ECC?包過濾防火墻對通過防火墻的數(shù)據(jù)包進(jìn)行檢查,只有滿足條件的數(shù)據(jù)包才能通過,對數(shù)據(jù)包的檢查內(nèi)容一般不包括(48)。(48) A.源地址B.目的地址C.協(xié)議D.有效載荷?下面關(guān)于ARP木馬的描述中,錯(cuò)誤的是 (49)。(49) A.ARP木馬利用ARP協(xié)議漏洞實(shí)施破壞ARP木馬發(fā)作時(shí)可導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定甚至癱瘓ARP木馬破壞網(wǎng)絡(luò)的物理連接ARP木馬把虛假的網(wǎng)關(guān)MAC地址發(fā)送給受害主機(jī)?下面幾個(gè)網(wǎng)絡(luò)管理工具的描述中,錯(cuò)誤的是 (50)。(50) A.netstat可用于顯示IP、TCP、UDP、ICMP等協(xié)議的統(tǒng)計(jì)數(shù)據(jù)sniffer能夠使網(wǎng)絡(luò)接口處于雜收模式,從而可截獲網(wǎng)絡(luò)上傳輸?shù)姆纸Mwinipcfg采用MS-DOS工作方式顯示網(wǎng)絡(luò)適配器和主機(jī)的有關(guān)信息tracert可以發(fā)現(xiàn)數(shù)據(jù)包到達(dá)目標(biāo)主機(jī)所經(jīng)過的路由器和到達(dá)時(shí)間一個(gè)網(wǎng)絡(luò)的地址為28/26 ,則該網(wǎng)絡(luò)的廣播地址是 (51)。(51) ?使用CIDR技術(shù)把4個(gè)C類網(wǎng)絡(luò)/24 、/24 、和/24 匯聚成一個(gè)超網(wǎng),得到的地址是 (52)。(52) ?某公司網(wǎng)絡(luò)的地址是/17 ,被劃分成16個(gè)子網(wǎng),下面的選項(xiàng)中不屬于這16個(gè)子網(wǎng)的地址是(53)。(53) ?以下地址中不屬于網(wǎng)絡(luò)/20 的主機(jī)地址是 (54)。(54) ?自動專用IP地址(AutomaticPrivateIPAddress,APIPA)是IANA(InternetAssignedNumbersAuthority)保留的一個(gè)地址塊,它的地址范圍是 (55)。當(dāng)(56)時(shí),使用APIPA。(55)A.A類地址塊 ?A 類地址塊 ?B 類地址塊 ?B 類地址塊 ?(56)A.通信對方要求使用APIPA地址由于網(wǎng)絡(luò)故障而找不到DHCP服務(wù)器客戶機(jī)配置中開啟了APIPA功能DHCP服務(wù)器分配的租約到期VLAN中繼協(xié)議(VTP)用于在大型交換網(wǎng)絡(luò)中簡化VLAN的管理。按照VTP協(xié)議,交換機(jī)的運(yùn)行模式分為3種:服務(wù)器、客戶機(jī)和透明模式。下面關(guān)于 VTP協(xié)議的描述中,錯(cuò)誤的是 (57)。(57)A.交換機(jī)在服務(wù)器模式下能創(chuàng)建、添加、刪除和修改 VLAN配置B.一個(gè)管理域中只能有一個(gè)服務(wù)器C.在透明模式下可以進(jìn)行VLAN配置,但不能向其它交換機(jī)傳播配置信息D.交換機(jī)在客戶機(jī)模式下不允許創(chuàng)建、修改或刪除 VLAN?新交換機(jī)出廠時(shí)的默認(rèn)配置是 (58)。(58) A.預(yù)配置為VLAN1,VTP模式為服務(wù)器預(yù)配置為VLAN1,VTP模式為客戶機(jī)預(yù)配置為VLAN0,VTP模式為服務(wù)器預(yù)配置為VLAN0,VTP模式為客戶機(jī)?在生成樹協(xié)議(STP)IEEE802.1d中,根據(jù)(59)來選擇根交換機(jī)。(59) A.最小的MAC地址B.最大的MAC地址C.最小的交換機(jī)ID D.最大的交換機(jī)ID?在快速以太網(wǎng)物理層標(biāo)準(zhǔn)中,使用兩對 5類無屏蔽雙絞線的是 (60)。(60) A.100BASE-TX B.100BASE-FXC.100BASE-T4 D.100BASE-T2?在Windows系統(tǒng)中,所謂持久路由”就是(61)。要添加一條到達(dá)目標(biāo)/16 的持久路由,下一躍點(diǎn)地址為,則在DOS窗口中鍵入命令(62)。(61)A.保存在注冊表中的路由 B.在默認(rèn)情況下系統(tǒng)自動添加的路由C.一條默認(rèn)的靜態(tài)路由 D.不能被刪除的路由(62) ?訪問控制列表(ACL)分為標(biāo)準(zhǔn)和擴(kuò)展兩種。下面關(guān)于ACL的描述中,錯(cuò)誤的是 (63)。(63) A.標(biāo)準(zhǔn)ACL可以根據(jù)分組中的IP源地址進(jìn)行過濾擴(kuò)展ACL可以根據(jù)分組中的IP目標(biāo)地址進(jìn)行過濾標(biāo)準(zhǔn)ACL可以根據(jù)分組中的IP目標(biāo)地址進(jìn)行過濾擴(kuò)展ACL可以根據(jù)不同的上層協(xié)議信息進(jìn)行過濾?如果要測試目標(biāo)21 的連通性并進(jìn)行反向名字解析,則在 DOS窗口中鍵入命令(64)。(64)?在IEEE802.11 標(biāo)準(zhǔn)中使用了擴(kuò)頻通信技術(shù),下面選項(xiàng)中有關(guān)擴(kuò)頻通信技術(shù)說法正確的是 (65)。(65)A.擴(kuò)頻技術(shù)是一種帶寬很寬的紅外線通信技術(shù)擴(kuò)頻技術(shù)就是用偽隨機(jī)序列對代表數(shù)據(jù)的模擬信號進(jìn)行調(diào)制擴(kuò)頻通信系統(tǒng)的帶寬隨著數(shù)據(jù)速率的提高而不斷擴(kuò)大擴(kuò)頻技術(shù)就是擴(kuò)大了頻率許可證的使用范圍?下面關(guān)于WLAN安全標(biāo)準(zhǔn)IEEE802.11i的描述中,錯(cuò)誤的是 (66)。(66)A. 采用了高級加密標(biāo)準(zhǔn)AES定義了新的密鑰交換協(xié)議TKIP采用802.1x實(shí)現(xiàn)訪問控制提供的加密方式為有線等價(jià)協(xié)議WEP?安全審計(jì)是保障計(jì)算機(jī)系統(tǒng)安全的重要手段,其作用不包括( 67)o(67)A.重現(xiàn)入侵者的操作過程發(fā)現(xiàn)計(jì)算機(jī)系統(tǒng)的濫用情況根據(jù)系統(tǒng)運(yùn)行的日志,發(fā)現(xiàn)潛在的安全漏洞保證可信計(jì)算機(jī)系統(tǒng)內(nèi)部信息不外泄?網(wǎng)絡(luò)隔離技術(shù)的目標(biāo)是確保把有害的攻擊隔離,在保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)絡(luò)間數(shù)據(jù)的安全交換。下列隔離技術(shù)中,安全性最好的是(68)。(68)A.多重安全網(wǎng)關(guān) B.防火墻C.VLAN隔離 D.物理隔離?下列有關(guān)網(wǎng)絡(luò)設(shè)備選型原則中,不正確的是 (69)。(69) A.所有網(wǎng)絡(luò)設(shè)備盡可能選取同一廠家的產(chǎn)品,這樣在設(shè)備可互連性、協(xié)議互操作性、技術(shù)支持、價(jià)格等方面都更有優(yōu)勢在網(wǎng)絡(luò)的層次結(jié)構(gòu)中,主干設(shè)備選擇可以不考慮擴(kuò)展性需求盡可能保留并延長用戶對原有網(wǎng)絡(luò)設(shè)備的投資,減少在資金投入上的浪費(fèi)選擇性能價(jià)格比高、質(zhì)量過硬的產(chǎn)品,使資金的投入產(chǎn)出達(dá)到最大值?在層次化網(wǎng)絡(luò)設(shè)計(jì)中, (70)不是分布層/接入層交換機(jī)的選型策略。(70) A.提供多種固定端口數(shù)量搭配供組網(wǎng)選擇,可堆疊、易擴(kuò)展,以便由于信息點(diǎn)的增加而進(jìn)行擴(kuò)容在滿足技術(shù)性能要求的基礎(chǔ)上,最好價(jià)格便宜、使用方便、即插即用、配置簡單具備一定的網(wǎng)絡(luò)服務(wù)質(zhì)量和控制能力以及端到端的 QoS具備高速的數(shù)據(jù)轉(zhuǎn)發(fā)能力?TheBorderGatewayProtocol(BGP)isan interautonomoussystem(71)protocol.TheprimaryfunctionofaBGPspeakingsystemistoexchangenetwork (72) informationwithotherBGPsystem.Thisnetworkreachabilityinformationincludes information onthelistof Autonomous System(ASs)thatreachabilityinformationtraverses.BGP-4providesanewsetofmechanismsforsupporting(73) interdomainrouting.ThesemechanismsincludesupportforadvertisinganIP(74)andeliminatetheconceptofnetworkclasswithinBGP.BGP-4alsointroducesmechanismsthatallowaggregationofroutes,including (75)ofASpaths.Thesechangesprovidesupportfortheproposedsupernetttingscheme.(71)A.connectingB.resolving C.routing D.supernettting(72) A.secubilityB.reachabilityC.capabilityD.reliability(73)A.answerless B.connectionlessC.confirmless D.classless(74) A.prefixB.suffixC.infixD.reflex(75)A.reservation B.relationC.aggregation D.connection試題一(共15分)閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】4個(gè)C類IP地址塊4個(gè)C類IP地址塊【問題1】(4分)請根據(jù)圖1-1完成R0路由器的配置:R0(config)#interfaces0/0(進(jìn)入串口配置模式)R0(config-if)#ipaddress (1) (設(shè)置IP地址和掩碼)R0(config)#encapsulation (2)frame-relay (設(shè)置串口工作模式)【問題2】(5分)Switch0、Switch1、Switch2和Switch3均為二層交換機(jī)??偛繐碛械腎P地址塊為Switch0的端口e0/24與路由器R2的端口e0/0相連,請根據(jù)圖1-1完成路由器R2及Switch0的配置。R2(config)#interfacefastethernet0/0.1R2(config-subif)#encapsulationdot1q (3)100R2(config-subif)#ipaddressR2(config-subif)#noshutdownR2(config-subif)#exitR2(config)#interfacefastethernet0/0.2R2(config-subif)#encapsulationdot1q (4)200R2(config-subif)#ipaddressR2(config-subif)#noshutdownR2(config-subif)#exitR2(config)#interfacefastethernet0/0.3R2(config-subif)#ipaddressR2(config-subif)#noshutdownR2(config-subif)#exitR2(config)#interfacefastether0/0R2(config-if)#noshutdownSwitch0(config)#interfacef0/24Switch0(config-if)#switchportmode (6)trunkSwitch0(config-if)#switchporttrunkencapsulation (7)dotlqSwitch0(config-if)#switchporttrunkallowedallSwitch0(config-if)#exit【問題3】(3分)若主機(jī)A與Switch1的e0/2端口相連,請完成Switch1相應(yīng)端口設(shè)置。Switch1(config)#interfacee0/2Switch1(config-if)# (8) switchportmodeaccess(設(shè)置端口為接入鏈路模式)Switch1(config-if)# (9) switchportaccessvlan100(把e0/2分配給VLAN100)Switch1(config-if)#exit若主機(jī)A與主機(jī)D通信,請?zhí)顚懼鳈C(jī)A與D之間的數(shù)據(jù)轉(zhuǎn)發(fā)順序。主機(jī)AT(10)BT主機(jī)D。(10)備選答案A.Switch1TSwitch0TR2(s0/0)TSwitch0TSwitch2B.Switch1TSwitch0TR2(e0/0)TSwitch0TSwitch2C.Switch1TSwitch0TR2(e0/0)TR2(s0/0)TR2(e0/0)TSwitch0TSwitch2D.Switch1TSwitch0TSwitch2【問題4】(3分)為了部門A中用戶能夠訪問服務(wù)器Server1,請?jiān)赗0上配置一條特定主機(jī)路由。R0(config)#iproute53(11)55 (12)試題二(共15分)閱讀以下說明,回答問題1至問題6,將解答填入答題紙對應(yīng)的解答欄內(nèi)。說明】某公司總部服務(wù)器1的操作系統(tǒng)為WindowsServer2003,需安裝虛擬專用網(wǎng)(VPN)服務(wù),通過Internet與子公司實(shí)現(xiàn)安全通信,其網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和相關(guān)參數(shù)如圖2-1所示【問題1】(2分)在WindowsServer2003的“路由和遠(yuǎn)程訪問”中提供兩種隧道協(xié)議來實(shí)現(xiàn)VPN服務(wù):(1)pptp和L2TP,L2TP協(xié)議將數(shù)據(jù)封裝在 (2)ppp 協(xié)議幀中進(jìn)行傳輸?!締栴}2】(1分)在服務(wù)器1中,利用WindowsServer2003的管理工具打開路由和遠(yuǎn)程訪問”,在所列出的本地服務(wù)器上選擇配置并啟用路由和遠(yuǎn)程訪問”,然后選擇配置遠(yuǎn)程訪問(撥號或VPN)”服務(wù),在圖2-2所示的界面中,網(wǎng)絡(luò)接口”應(yīng)選擇(3)B。(3)備選答案:連接1 B.連接2問題3】(4分)為了加強(qiáng)遠(yuǎn)程訪問管理,新建一條名為“SubInc”的訪問控制策略,允許來自子公司服務(wù)器2的VPN訪問。在圖2-3所示的配置界面中,應(yīng)將"屬性類型(A)"的名稱為(4)Tunneltype的值設(shè)置為“LayerTwoTunnelingProtocol”,名稱為(5)NAS-Port-Type的值設(shè)置為“Virtual(VPN)”。編輯SubInc策略的配置文件,添加“入站IP篩選器”,在如圖2-4所示的配置界面中,IP地址應(yīng)填為(6)7,子網(wǎng)掩碼應(yīng)填為(7)?!締栴}4】 (4分)子公司PC1安裝WindowsXP操作系統(tǒng),打開“網(wǎng)絡(luò)和Internet連接”。若要建立與公司總部服務(wù)器的VPN連接,在如圖2-5所示的窗口中應(yīng)該選擇(8)B,在圖2-6所示的配置界面中填寫(9)7 。(8)備選答案:設(shè)置或更改您的Internet連接創(chuàng)建一個(gè)到您的工作位置的網(wǎng)絡(luò)連接設(shè)置或更改您的家庭或小型辦公網(wǎng)絡(luò)為家庭或小型辦公室設(shè)置無線網(wǎng)絡(luò)更改Windows防火墻設(shè)置【問題5】(2分)用戶建立的VPN連接xd2的屬性如圖2-7所示,啟動該VPN連接時(shí)是否需要輸入用戶名和密碼?為什么?答:“不需要,圖中選中了自動使用我的windows登陸名和密碼”問題6】(2分)圖2-8所示的配置窗口中所列協(xié)議“不加密的密碼(PAP”和“質(zhì)詢握手身份驗(yàn)證協(xié)議(CHAP”有何區(qū)別?答:“PAP的用戶名和密碼是明文發(fā)送,CHAR的用戶密碼是經(jīng)過摘要算法加工過的隨機(jī)序列”試題三(共15分)閱讀以下關(guān)于Linux文件系統(tǒng)和Samba服務(wù)的說明,回答問題1至問題3。【說明】Linux系統(tǒng)采用了樹型多級目錄來管理文件,樹型結(jié)構(gòu)的最上層是根目錄,其他的所有目錄都是從根目錄生成的。通過Samba可以實(shí)現(xiàn)基于Linux操作系統(tǒng)的服務(wù)器和基于Windows操作系統(tǒng)的客戶機(jī)之間的文件、目錄及共享打印服務(wù)?!締栴}1】(6分)Linux在安裝時(shí)會創(chuàng)建一些默認(rèn)的目錄,如下表所示:依據(jù)上述表格,在空(1)~(6)中填寫恰當(dāng)?shù)膬?nèi)容(其中空1在候選答案中選擇)對于多分區(qū)的Linux系統(tǒng),文件目錄樹的數(shù)目是(1)CLinux系統(tǒng)的根目錄是(2)/,默認(rèn)的用戶主目錄在(3)/home 目錄下,系統(tǒng)的設(shè)備文件(如打印驅(qū)動)存放在(4)/dev目錄中,(5)/tmp 目錄中的內(nèi)容關(guān)機(jī)后不能被保存。如果在工作期間突然停電,或者沒有正常關(guān)機(jī),在重新啟動機(jī)器時(shí),系統(tǒng)將要復(fù)查文件系統(tǒng),系統(tǒng)將找到的無法確定位置的文件放到目錄(6)中。(1)備選答案:A.1B.分區(qū)的數(shù)目C.大于1【問題2】(4分)默認(rèn)情況下,系統(tǒng)將創(chuàng)建的普通文件的權(quán)限設(shè)置為-rw-r--r--,即文件所有者對文件(7)只讀,同組用戶對文件(8)可讀寫,其他用戶對文件(9)只讀。文件的所有者或者超級用戶,采用(10)chmod命令可以改變文件的訪問權(quán)限?!締栴}3】(5分)Linux系統(tǒng)中Samba的主要配置文件是/etc/samba/smb.conf。請根據(jù)以下的smb.conf配置文件,在空(11)~(15)中填寫恰當(dāng)?shù)膬?nèi)容。Linux服務(wù)器啟動Samba服務(wù)后,在客戶機(jī)的“網(wǎng)絡(luò)鄰居”中顯示提供共享服務(wù)的Linux主機(jī)名為(11)SambaServer,其共享的服務(wù)有(12)printers,能夠訪問Samba共享服務(wù)的客戶機(jī)的地址范圍(13)子網(wǎng)和192.168.2子網(wǎng)的所有連接主機(jī);能夠通過Samba服務(wù)讀寫/home/samba中內(nèi)容的用戶是(14)工作組MYGROUP;該Samba服務(wù)器的安全級別是(15)需要對訪問的用戶授權(quán)。[global]workgroup=MYGROUPnetbiosname=smb-serverserverstring=SambaServer;hostsallow=27.loadprinters=yessecurity=user[printers]comment=MyPrinterbrowseable=yespath=/usr/spool/sambaguestok=yeswritable=noprintable=yes[public]comment=PublicTestbrowseable=nopath=/home/sambapublic=yeswritable=yesprintable=nowritelist=@test[user1dir]comment=User1'sServicebrowseable=nopath=/usr/usr1validusers=user1public=nowritable=yesprintable=no試題四(共15分)閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應(yīng)的解答欄內(nèi)。【說明】某公司總部和分支機(jī)構(gòu)的網(wǎng)絡(luò)配置如圖4-1所示。在路由器R1和R2上配置IPSec安全策略,實(shí)現(xiàn)分支機(jī)構(gòu)和總部的安全通信。圖4-2中(a)、(b)、(c)、(d)為不同類型IPSec數(shù)據(jù)包的示意圖,其中(1)C和(2)D工作在隧道模式;(3)B和(4)D支持報(bào)文加密。問題2】(4分)下面的命令在路由器R1中建立IKE策略,請補(bǔ)充完成命令或說明命令的含義。進(jìn)入ISAKMP配置R1(config)#cryptoisakmppolicy進(jìn)入ISAKMP配置R1(config-isakmp)#encryptiondes(5)配置消息加密算法為DESR1(config-isakmp)#(6)hashmd5采用MD5散列算法R1(config-isakmp)#authenticationpre-share(7)采用共享密鑰認(rèn)證方法R1(config-isakmp)#group1R1(config-isakmp)#lifetime(8)86400安全關(guān)聯(lián)生存期為1天問題3】(4分)R2與R1之間采用預(yù)共享密鑰“12345678”建立IPSec安全關(guān)聯(lián),請完成下面配置命令。R1(config)#cryptisakmpkey12345678address (9)addressR2(config)#cryptisakmpkey12345678address (10address問題4】(3分)完成以下ACL配置,實(shí)現(xiàn)總部主機(jī)和分支機(jī)構(gòu)主機(jī)10.023的通信。12)iproute (1)設(shè)置默認(rèn)路由)iproute2)312)iproute (1)設(shè)置默認(rèn)路由)iproute2)3)(設(shè)置靜態(tài)路由)iproute4)5) 設(shè)置靜態(tài)路由)R2(config)#access-list110permitiphost(13)host試題五(共15分)閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應(yīng)的解答欄內(nèi)?!菊f明】某單位采用雙出口網(wǎng)絡(luò),其網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖5-1所示R1(config)#access-list110p

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論