2023年下半年網(wǎng)絡(luò)工程師答案詳解_第1頁
2023年下半年網(wǎng)絡(luò)工程師答案詳解_第2頁
2023年下半年網(wǎng)絡(luò)工程師答案詳解_第3頁
2023年下半年網(wǎng)絡(luò)工程師答案詳解_第4頁
2023年下半年網(wǎng)絡(luò)工程師答案詳解_第5頁
已閱讀5頁,還剩33頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

在程序的執(zhí)行過程中,Cache與主存的地址映射是由(1)完畢的。 (1)A.操作系統(tǒng) B.程序員調(diào)度??C.硬件自動??D.用戶軟件【答案】C【解析】?cache是高速緩沖存儲器,作為CPU與主存之間的高速緩沖,有存儲容量小,成本大,速度快的特點,存放經(jīng)常被CPU訪問的內(nèi)容。cache和主存之間的映射由硬件自動完畢。某四級指令流水線分別完畢取指、取數(shù)、運算、保存結(jié)果四步操作。若完畢上述操作的時間依次為8ns、9ns、4ns、8ns,則該流水線的操作周期應(yīng)至少為(2)ns。(2)A.4?????B.8? ?C.9 ? ?D.33【答案】C【解析】內(nèi)存按字節(jié)編址。若用存儲容量為32Kx8bit的存儲器芯片構(gòu)成地址從A0000H到DFFFFH的內(nèi)存,則至少需要(3)片芯片。(3)A.4???? B.8? ? C.16? ??D.32【答案】B【解析】?存儲區(qū)域空間為:DFFFF-A0000+1=40000H。計算機系統(tǒng)的主存重要是由(4)構(gòu)成的。(4)A.DRAM?? B.SRAM?? C.Cache ? D.EEPROM【答案】A【解析】?DRAM動態(tài)隨機存取存儲器,最為常見的系統(tǒng)內(nèi)存。為了保持數(shù)據(jù),DRAM必須周期性刷新。計算機運營過程中,CPU需要與外設(shè)進行數(shù)據(jù)互換。采用(5)控制技術(shù)時,CPU與外設(shè)可并行工作。(5)A.程序查詢方式和中斷方式 ??B.中斷方式和DMA方式 C.程序查詢方式和DMA方式 ??D.程序查詢方式、中斷方式和DMA方式【答案】B【解析】?程序查詢方式是按順序執(zhí)行的方式,由CPU全程控制。因此不能實現(xiàn)外設(shè)與CPU的并行工作。中斷方式,在外設(shè)做好數(shù)據(jù)傳送之前,CPU可做自己的事情。發(fā)出中斷請求之后,CPU響應(yīng)才會控制其數(shù)據(jù)傳輸過程,因此能一定限度上實現(xiàn)CPU和外設(shè)的并行。而DMA方式由DMAC控制器向CPU申請總線的控制權(quán),在獲得CPU的總線控制權(quán)之后,由DMAC代替CPU控制數(shù)據(jù)傳輸過程。李某購買了一張有注冊商標的應(yīng)用軟件光盤,則李某享有(6)。(6)A.注冊商標專用權(quán)?? ? B.該光盤的所有權(quán)C.該軟件的著作權(quán) D.該軟件的所有權(quán)【答案】B【解析】?購買光盤,只擁有光盤的所有權(quán)。某軟件項目的活動圖如下圖所示,其中頂點表達項目里程碑,連接頂點的邊表達包含的活動,邊上的數(shù)字表達活動的連續(xù)時間(天)。完畢該項目的最少時間為(7)。由于某種因素,現(xiàn)在需要同一個開發(fā)人員完畢BC和BD,到完畢該項目如最少時聞為(8)天。?(7)A.11?? ?B.18? ??C.20??? D.21(8)A.11 ? ?B.18 ??C.20??? D.21【答案】BC【解析】?關(guān)鍵途徑:最長的一段(ABCEFJ==ABDGFJ=18天),BD、BF只能由同一個人來完畢,因此最快的方式為,先完畢BD再去完畢BC(因此相稱于此時,關(guān)鍵途徑ABCEFJ上推遲了2天完畢,因此此時項目完畢的最少時間為20天)。以下關(guān)于程序設(shè)計語言的敘述中,錯誤的是(9)。?(9)A.腳本語言中不使用變量和函數(shù) B.標記語言常用于描述格式化和鏈接C.腳本語言采用解釋方式實現(xiàn)? ?D.編譯型語言的執(zhí)行效率更高【答案】A【解析】在基于Web的電子商務(wù)應(yīng)用中,訪問存儲于數(shù)據(jù)庫中的業(yè)務(wù)對象的常用方式之一是(10)。?(10)A.JDBC????B.XML ?C.CGI? ? D.COM【答案】A【解析】 數(shù)據(jù)庫連接(JDBC)由一組用Java編程語言編寫的類和接口組成,它提供了一個標準的API。下圖所示的調(diào)制方式是(11),若數(shù)據(jù)速率為1kb/s,則載波速率為(12)Hz。 (11)A.DPSK ? ?B.BPSK C.QPSK? ?D.MPSK(12)A.1000?? B.2023??? C.4000 ?? D.8000【答案】AB【解析】 根據(jù)圖形可知是以載波的相對初始相位變化來實現(xiàn)數(shù)據(jù)的傳送,并且初始相位與前一碼元的發(fā)生180度變化為二進制0,無變化為1.因此可知采用的調(diào)制技術(shù)為DPSK(差分相移鍵控)。相應(yīng)的碼元速率和二進制數(shù)據(jù)速率相同,而載波速率為其兩倍。E1載波的子信道速率為(13)kb/s。?(13)A.8?? ??B.16 ?? C.32 ??D.64【答案】D【解析】 E1子信道速率為:64kbps。100BASE-T4采用的編碼技術(shù)為(14),運用(15)傳輸介質(zhì)進行數(shù)據(jù)傳輸。(14)A.4B5B ? B.8B6T ? C.8B10B?? D.MLT-3(15)A.光纖? ? B.UTP-5 ??C.UTP-3 ???D.同軸電纜【答案】BC【解析】 100BASE-T4采用8B/6T的編碼技術(shù),使用4對3類非屏蔽雙絞線,最大傳送距離是100米。在異步通信中,每個字符包含1位起始位、8位數(shù)據(jù)位、1位奇偶位和2位終止位,若有效數(shù)據(jù)速率為800b/s,采用QPSK調(diào)制,則碼元速率為(16)波特。(16)A.600?? B.800?? ?C.1200 ? ?D.1600【答案】A【解析】?有效數(shù)據(jù)速率為800bps,因此可知傳輸速率為:1200bit/s。QPSK調(diào)制技術(shù),4種碼元,相應(yīng)需要用二位二進制表達。因此每2位二進制表達一種碼元,碼元速率為二進制數(shù)據(jù)速率的一半。5個64kb/s的信道按記錄時分多路復用在一條主線路上傳輸,主線路的開銷為4%,假定每個子信道運用率為90%,那么這些信道在主線路上占用的帶寬為(17)kb/s。(17)A.128 ? B.248 C.300 ? ?D.320【答案】C【解析】 個子信道運用率為90%,因此復用后速率為:5*64kbps*90%=288kbps,又由于開銷占了4%,因此實際傳送的數(shù)據(jù)只占96%,所以實際要占288/0.96=300kbps。下列分組互換網(wǎng)絡(luò)中,采用的互換技術(shù)與其他3個不同的是(18)網(wǎng)。(18)A.IP ??B.X.25 ? C.幀中繼 D.ATM【答案】A【解析】?其它三種采用的是面向連接的方式。以下關(guān)于OSPF路由協(xié)議的描述中,錯誤的是(19)。(19)A.采用dijkstra算法計算到達各個目的的最短通路B.計算并得出整個網(wǎng)絡(luò)的拓撲視圖 C.向整個網(wǎng)絡(luò)中每一個路由器發(fā)送鏈路代價信息? D.定期向鄰居發(fā)送Keepalive報文表白存在【答案】D【解析】相比于TCP,UDP的優(yōu)勢為(20)。(20)A.可靠傳輸?? B.開銷較小 C.擁塞控制? D.流量控制【答案】B【解析】?UDP只提供8B頭部,開銷小。同時不保證傳輸可靠性。以太網(wǎng)可以傳送最大的TCP段為(21)字節(jié)。(21)A.1480 ? ?B.1500? C.1518 ? D.2023【答案】A【解析】?以太網(wǎng)幀數(shù)據(jù)部分長度最大為1500B,上層IP頭部至少為20B,因此傳輸層最大為1480B。IP數(shù)據(jù)報通過MTU較小的網(wǎng)絡(luò)時需要分片。假設(shè)一個大小為1500的報文分為2個較小報文,其中一個報文大小為800字節(jié),則另一個報文的大小至少為(22)字節(jié)。 (22)A.700? ??B.720? C.740??? D.800【答案】C【解析】IPv4首部中填充字段的作用是(23)。(23)A.維持最小幀長?? ????B.保持IP報文的長度為字節(jié)的倍數(shù)??C.保證首部為32比特的倍數(shù)? D.受MTU的限制【答案】C【解析】主機甲向主機乙發(fā)送了一個TCP連接建立請求,主機乙給主機甲的響應(yīng)報文中,標志字段對的的是(24)。(24)A.SYN=1,ACK=1,F(xiàn)IN=0??? ?B.SYN=1,ACK=1,F(xiàn)IN=1 C.SYN=0,ACK=1,FIN=0?? ?D.SYN=1,ACK=0,FIN=0【答案】A【解析】 對TCP鏈接請求的響應(yīng)應(yīng)答,ACK=1、SYN=1、FIN=0(代表終止TCP連接)。瀏覽器向Web服務(wù)器發(fā)送了一個報文,其TCP段不也許出現(xiàn)的端口組合是(25)。(25)A.源端標語為2345,目的端標語為80 B.源端標語為80,目的端標語為2345? C.源端標語為3146,目的端標語為8080??D.源端標語為6553,目的端標語為5534【答案】B【解析】以下關(guān)于VLAN標記的說法中,錯誤的是(26)。(26)A.互換機根據(jù)目的地址和VLAN標記進行轉(zhuǎn)發(fā)決策 B.進入目的網(wǎng)段時,互換機刪除VLAN標記,恢復本來的幀結(jié)構(gòu)??C.添加和刪除VLAN標記的過程解決速度較慢,會引入太大的延遲 D.VLAN標記對用戶是透明的【答案】C【解析】?VLAN操作在互換機上實現(xiàn),是在二層上實現(xiàn),并不會引入太大延遲。RSVP協(xié)議通過(27)來預留資源。(27)A.發(fā)送方請求路由器 ? ? ?B.接受方請求路由器??C.發(fā)送方請求接受方 ? ? D.接受方請求發(fā)送方【答案】B【解析】 資源預留協(xié)議RSVP,它的過程從應(yīng)用程序流的源節(jié)點發(fā)送Path消息開始,該消息會沿著流所經(jīng)途徑傳到流的目的節(jié)點,并沿途建立途徑狀態(tài);目的節(jié)點收到該Path消息后,會向源節(jié)點回送Resv消息,沿途建立預留狀態(tài),假如源節(jié)點成功收到預期的Resv消息,則認為在整條途徑上資源預留成功。在BGP4協(xié)議中,當接受到對方open報文后,路由器采用(28)報文響應(yīng),從而建立兩個路由器之間的鄰居關(guān)系。(28)A.hello??? B.update? ?C.keepalive??D.notificat(yī)ion【答案】C【解析】?保持(Keepalive)報文,用來確認open(打開報文)和周期性地證實鄰站關(guān)系。某網(wǎng)絡(luò)拓撲如下圖所示。要得到如下所示的輸出信息,應(yīng)在設(shè)備(29)上執(zhí)行(30)命令。(29)A.R1?? ?B.R2 ??C.R3 ?? D.R4(30)A.displayarp? ? ? B.displayrip1route ?C.displayiprouting-table ? D.displaymac【答案】DA【解析】在Linux中,要復制整個目錄,應(yīng)使用(31)命令。(31)A.cat(yī)-a ? B.mv-a??? C.cp-a????D.rm-a【答案】C【解析】在Linux中,(32)是默認安裝DHCP服務(wù)器的配置文獻。(32)A./etc/dhcpd.conf?? ???B./etc/dhcp.conf??C./var/dhcpd.conf ? ??D./var/dhcp.conf【答案】A【解析】(33)是Linux中Samba的功能。(33)A.提供文獻和打印機共事服務(wù)??? B.提供FTP服務(wù) ?C.提供用戶的認證服務(wù) ?? ?D.提供IP地址分派服務(wù)【答案】A【解析】進行域名解析的過程中,若主域名服務(wù)器故障,由轉(zhuǎn)發(fā)域名服務(wù)器傳回解析結(jié)果,下列說法中對的的是(34)。(34)A.輔助域名服務(wù)器配置了遞歸算法 B.輔助域名服務(wù)器配置了迭代算法 ?C.轉(zhuǎn)發(fā)域名服務(wù)器配置了遞歸算法???D.轉(zhuǎn)發(fā)域名服務(wù)器配置了迭代算法【答案】D【解析】在DNS資源記錄中,(35)記錄類型的功能是實現(xiàn)域名與其別名的關(guān)聯(lián)。?(35)A.MX????B.NS? ??C.CNAME?? D.PTR【答案】C【解析】??cname實現(xiàn)別名記錄,實現(xiàn)同一臺服務(wù)器可提供多種服務(wù)。在Windows環(huán)境下,租約期滿后,DHCP客戶端可以向DHCP服務(wù)器發(fā)送一個(36)報文來請求重新租用IP地址。(36)A.Dhcpdiscover??B.Dhcprequest??C.Dhcprenew ??D.Dhcpack【答案】B【解析】在運營WindowsServer2023R2的DNS服務(wù)器上要實現(xiàn)IP地址到主機名的映射,應(yīng)建立(37)記錄。(37)A.指針(PTR)?? ?? ??B.主機信息(HINFO)?C.服務(wù)位置(SRV)? ??? D.規(guī)范名稱(CNAME)【答案】A【解析】下面的應(yīng)用中,(38)基于UDP協(xié)議。(38)A.HTTP? ? B.telnet? ?C.RIP?? ?D.FTP【答案】C【解析】?RIP協(xié)議基于UDP,其它三個基于TCP。在一臺服務(wù)器上只開放了25和110兩個端口,這臺服務(wù)器可以提供(39)服務(wù)。(39)A.E-Mail???B.WEB ???C.DNS ? ?D.FTP【答案】A【解析】與HTTP相比,HTTPS協(xié)議將傳輸?shù)膬?nèi)容進行加密,更加安全。HTTPS基于(40)安全協(xié)議,其默認端口是(41)。(40)A.RSA ? B.DES ? ?C.SSL? ??D.SSH(41)A.1023 ? B.443 ?C.80 ? D.8080【答案】CB【解析】?SSL安全套接層協(xié)議,實現(xiàn)安全傳輸。與HTTP結(jié)合,形成HTTPS協(xié)議,默認端標語為443。下列襲擊行為中屬于典型被動襲擊的是(42)。(42)A.拒絕服務(wù)襲擊 B.會話攔截? C.系統(tǒng)干涉??D.修改數(shù)據(jù)命令【答案】C【解析】?積極襲擊,一般為故意的襲擊行為,會破壞原本的傳輸內(nèi)容或過程。在某臺PC上運營ipconfig/all命令后得到如下結(jié)果,下列說法中對的的是(43)。WindowsIPConfigurat(yī)ionHostName...............:MSZFA2SWBGXX4UTprimalyDnsSuffix.......:NodeType...............:HybridIPRoutingEnable。.........:NoWINSProxyEnable........:NoDNSSuffixSearchList......:homeWirelessLANadapter:Connection-specificDNSSuffix.:homeDescription..............:RealtekRTL8188EUNetworkAdapterPhysicalAddress............:30-B4-9E-12-F2-EDDHCPEnable..............:YesAutoconfigurationEnabled...:YesLink-localIPv6Address......:fe80::40bl:7a3a:6cd2:1193%12(peferred)IPv4Address.............:192.168.3.12(preferred)Subnetmask...............:255.255.255.0LeaseObtaine............:2023-7-1520:01:59LeaseExpires...............:2023-7-1620:01:59DefaultGateway..........:192.168.3.1DHCPServer.............:10.10.20.3DHCPv6IAID.....……..:DHCPv6ClientDUID........:00-01-00-01-1F-88-22-5F-74-DO-2B-7B-88-29DNSServers................:8.8.8.8NetBIOSoverTcpip..........:Enabled(43)A.IP地址192.168.3.12是該PC機未續(xù)約過得ip地址??B.該PC的IP地址租期為12個小時 ?C.該PC與DHCP服務(wù)器位于同一個網(wǎng)段 ?D.進行DNS查詢時一方面查詢服務(wù)器8.8.8.8【答案】D【解析】?DHCP服務(wù)器默認首選分派客戶機曾經(jīng)使用過的IP地址,租約時間為1天,DHCP服務(wù)器指定為客戶分派的DNS服務(wù)器地址第一個為8.8.8.8。無線局域網(wǎng)通常采用的加密方式是WPA2,其安全加密算法是(44)。(44)A.AES和TKIP? B.DES和TKIP ?C.AES和RSA ??D.DES和RSA【答案】A【解析】 WPA2需要采用高級加密標準(AES)的芯片組來支持,并且定義了一個具有更高安全性的加密標準CCMP。以下關(guān)于入侵檢測系統(tǒng)的描述中,對的的是(45)。(45)A.實現(xiàn)內(nèi)外網(wǎng)隔離與訪問控制 ?B.對進出網(wǎng)絡(luò)的信息進行實時的監(jiān)測與比對,及時發(fā)現(xiàn)襲擊行為??C.隱藏內(nèi)部網(wǎng)絡(luò)拓撲? D.防止、檢測和消除網(wǎng)絡(luò)病毒【答案】B【解析】 入侵檢測是對已經(jīng)產(chǎn)生的入侵行為進行分析和檢測的功能,及時發(fā)現(xiàn)并解決,從而減少入侵帶來的危害。在SNMP協(xié)議中,代理收到管理站的一個GET請求后,若不能提供該實例的值,則(46)。(46)A.返回下個實例的值 B.返回空值 C.不予響應(yīng) ?D.顯示錯誤【答案】A【解析】 正常情況下,返回管理站請求的每個值。假如不能提供,則返回下一個值。SNMP是一種異步請求/響應(yīng)協(xié)議,采用(47)協(xié)議進行封裝。(47)A.IP ? B.ICMP?? ?C.TCP? ??D.UDP【答案】D【解析】某單位網(wǎng)絡(luò)拓撲如下圖所示:路由器AR2路由表內(nèi)容如下所示.從路由信息中可以看出,DHCPServer所在網(wǎng)段是(48);pc1所在網(wǎng)段是(49);路由器AR2接口GE0/0/0地址為(50)。(48)A.192.168.0.0/24? ? ?B.192.168.1.0/24 C.201.1.1.0/30 ?? ? D.127.0.0.0/24(49)A.192.168.0.0/24? ??B.192.168.1.0/24??C./30 ? ???D.1/24(50) ?? B.192.168.l.254 C.201.1.1.1 ???? D.201.1.1.2【答案】BAD【解析】?由其路由表可在,192.168.0.0/24是通過RIP學習到的,跳數(shù)為1,下一跳IP地址為:201.1.1.1,因此192.168.0.0網(wǎng)段符合PC1的情況。直連網(wǎng)段有201.1.1.0/32,192.168.1.0/24,并且201.1.1.2是自己的地址。從而可知答案。IPv4的D類地址是組播地址,224.0.0.1表達(51)構(gòu)成的組播組。(51)A.DHCP服務(wù)器 ??? B.RIPv2路由器 ?C.本地子網(wǎng)中的所有主機 ? D.OSPF路由器【答案】C【解析】?224.0.0.1特殊的組播地址,代表所有主機地址。在設(shè)立家用無線路由器時,下面(52)可以作為DHCP服務(wù)器地址池。 (52)A.169.254.30.1-169.254.30.254? B.224.15.2.1-224.15.2.100 C.192.168.1.1-192.168.1.10??D.255.15.248.128-255.15.248.255【答案】C【解析】使用CIDR技術(shù)把4個C類網(wǎng)絡(luò)202.15.145.0/24、202.15.147.0/24、202.15.149.0/24和202.15.150.0/24匯聚成一個超網(wǎng),得到的地址是(53)。(53)A.202.15.128.0/20?? ? B.202.15.144.0/21??C.20/23 ???? D.202.15.152.0/22【答案】B【解析】 針對第三字節(jié)進行匯聚,145:10010001147:10010011149:10010101150:10010110選擇二進制相同的位匯聚,因此可得第三字節(jié)匯聚后為:10010000,相應(yīng)的超網(wǎng)地址為:202.15.144.0/21。下面的地址中,可以分派給某臺主機接口的地址是(54)。(54)A.224.0.0.23 ? ???B.220.168.124.127/30? C.55/18??? ??D.192.114.207.78/27【答案】D【解析】以下IP地址中,屬于網(wǎng)絡(luò)201.110.12.224/28的主機IP是(55)。(55)A.201.110.12.224? ???B.201.110.12.238? C.201.110.12.239 ???D.201.110.12.240【答案】B【解析】以下關(guān)于直通互換的敘述中,對的的是(56)。(56)A.比存儲轉(zhuǎn)發(fā)互換速率要慢 ?B.存在壞幀傳播的風險 ?C.接受到幀后簡樸存儲,進行CRC校驗后快速轉(zhuǎn)發(fā) D.采用軟件方式查找站點轉(zhuǎn)發(fā)【答案】B【解析】 直通互換方式,不會進行存儲轉(zhuǎn)發(fā),因此轉(zhuǎn)發(fā)速度快,但存在無效幀或壞幀的問題。采用CSMA/CD協(xié)議的基帶總線,段長為1000M,數(shù)據(jù)速率為10Mb/s,信號傳播速度為200m/us,則該網(wǎng)絡(luò)上的最小幀長應(yīng)為(57)比特。(57)A.50 ?? B.100 ?? C.150? ??D.200【答案】B【解析】?沖突碰撞期為2倍的傳播時延,因此發(fā)送數(shù)據(jù)幀的時延要大于等于沖突碰撞期。X/10Mbps>=2*(1000/200m/us)可得最短幀長為100bit。以下關(guān)于在IPv6中任意播地址的敘述中,錯誤的是(58)。(58)A.只能指定給IPv6路由器???? B.可以用作目的地址? C.可以用作源地址? ? ?D.代表一組接口的標記符【答案】C【解析】在windows中,以下命令運營結(jié)果中不出現(xiàn)網(wǎng)關(guān)IP地址的是(59)。(59)A.arP?? B.ipconfig ??C.netstat(yī)?? D.tracert【答案】C【解析】當站點收到"在數(shù)據(jù)包組裝期間生存時間為0"的ICMP報文,說明(60)。 (60)A.回聲請求沒得到響應(yīng) ?B.IP數(shù)據(jù)報目的網(wǎng)絡(luò)不可達??C.由于擁塞丟棄報文 ?D.因IP數(shù)據(jù)報部分分片丟失,無法組裝【答案】D【解析】在windows用戶管理中,使用組策略A-G-DL孔其中A表達(61)。(61)A.用戶賬號? B.資源訪問權(quán)限 ?C.域本地組??D.通用組【答案】A【解析】?A表達用戶賬號,G表達全局組,DL表達域本地組,P表達資源權(quán)限。以下關(guān)于VLAN的敘述中,錯誤的是(62)。(62)A.VLAN把互換機劃提成多個邏輯上獨立的區(qū)域 ?B.VLAN可以跨越互換機 ?C.VLAN只能按互換機端口進行劃分??D.VLAN隔離了廣播,可以縮小廣播風暴的范圍【答案】C【解析】假如有3塊容量是300G的硬盤做RAID5陣列,則這個RAID5的容量是(63)。(63)A.300G? ?B.4500?? ?C.600G?? ?D.900G【答案】C【解析】以下關(guān)于層次化網(wǎng)絡(luò)設(shè)計的敘述中,錯誤的是(64)。(64)A.核心層實現(xiàn)數(shù)據(jù)分組從一個區(qū)域到另一個區(qū)域的高速轉(zhuǎn)發(fā)??B.接入層應(yīng)提供豐富接口和多條途徑來緩解通信瓶頸??C.匯聚層提供接入層之間的互訪? D.匯聚層通常進行資源的訪問控制【答案】B【解析】?(65)不屬于入侵檢測技術(shù)。(65)A.專家系統(tǒng)? ?B.模型檢測 ? C.簡樸匹配? D.漏洞掃描【答案】D【解析】?漏洞掃描是指基于漏洞數(shù)據(jù)庫,通過掃描等手段對指定的遠程或者本地計算機系統(tǒng)的安全脆弱性進行檢測。關(guān)于華為互換機設(shè)立密碼,對的的說法是(66)。①華為互換機的缺省用戶名是admin,無密碼②通過B∞tOM可以重置Cònsole口密碼③telnet登錄密碼丟失,通過Console口登錄互換機后重新進行配置④通過COnsole口登錄互換機重置B∞tROM密碼。(66)A.①②③④ ? B.②③④ ?C.②③??? D.①③④【答案】C【解析】觀測互換機狀態(tài)指示燈是初步判斷互換機故障的檢測方法,以下關(guān)于互換機狀態(tài)指示燈的描述中,錯誤的是(67)。(67)A.互換機指示燈顯示紅色表白設(shè)備故障或者告警,需要關(guān)注和立即采用行動 ?B.STCK指示燈綠色表達接口在提供遠程供電??C.SYS指示燈亮紅色表白互換機也許存在風扇或溫度告警? D.互換機業(yè)務(wù)接口相應(yīng)單一指示燈,常亮表達連接,快閃表達數(shù)據(jù)傳送【答案】B【解析】 綠色表達業(yè)務(wù)接口指示燈暫時用來指示設(shè)備堆疊信息,即本設(shè)備為堆疊備或堆疊從設(shè)備。下面消除互換機上MAC地址漂移告警的方法中,描述對的的是(68)。①人工把發(fā)生漂移的接口shutdown②在接口上配置error-down.自動down掉漂移的端口③在接口上配置quit-vlan.使發(fā)生漂移的接口指定VLAN域內(nèi)退出④在接口上配置stptc-protection解決MAC地址漂移。(68)A.①②③④ ???B.②③④? ?C.②③? D.①②③【答案】D【解析】 MAC地址漂移是指:在同一個VLAN內(nèi),一個MAC地址有兩個出接口,并且后學習到的出接口覆蓋原出接口的現(xiàn)象。即MAC地址表項的出接口發(fā)生了變更。兩臺互換機的光口對接,其中一臺設(shè)備的光UP,另一臺設(shè)備的光口DOWN定位此類故障的思緒涉及(69)。①光纖是否交叉對接②兩端使用的光模塊被長和速率是否→樣③兩端COMB0口是否都設(shè)立為光口④兩個光口是否未同時配置自協(xié)商或者強制協(xié)商。(69)A.①②③④?? B.②③④ C.②③? D.①③④【答案】A【解析】某STP網(wǎng)絡(luò)從鏈路故障中恢復時,端口收斂時間超過30秒,解決該故障的思緒不涉及:(70)。(70)A.確認對端端口啟動STP B.確認端口是工作在STP模式? C.確認端口的鏈路類型是點對點? D.確認端口模式為中繼模式【答案】D【解析】routingincircuit-switchingnetworkshastraditionallyinvolvedastaticroutingstrategywiththeuseof(71)pathstorespondtoincreasedload.modernroutingstrategiesprovidemoreadaptiveandflexibleapproaches.theroutingfunctionofapacket-switchingnetworkat(yī)temptstofindtheleast-costroutethroughthenetwork,withcostbasedonthenumberof(72),expecteddelay,orothermetricsinvirtuallyallpacket-switchingnetworks,somesortfadaptiveroutingtechniqueisused.a(chǎn)daptiveroutingalgorithmstypicallyrelyonthe(73)informat(yī)ionabouttrafficconditionsamongnodes.inmostcases,adaptivestrategiesdependnstat(yī)usinformat(yī)ionthatis(74)atoneplacebutusedatanother.thereisatradeoffheretweenthequalityofthrmationandtheamountof(75).theexchangedinformationitselfaloadontheconstituentnetworks,causingaperformancedegradation.(71)A.only ??B.single? C.a(chǎn)lternate ?D.series(72)A.hops? ?B.sites ??C.members? D.points(73)A.exchange ?????B.transportat(yī)ion ?C.reception? ? D.transmissio(74)A.rejected B.collected C.discarded? D.transmitted(75)A.packets ?B.information?C.data? ??D.overhead【答案】BAABA【解析】?電路互換網(wǎng)絡(luò)中的路由傳統(tǒng)上涉及使用()途徑來響應(yīng)增長負載的靜態(tài)路由策略。現(xiàn)代路由策略提供了更靈活和更靈活的方法。分組互換網(wǎng)絡(luò)的路由功能試圖通過網(wǎng)絡(luò)發(fā)現(xiàn)成本最低的路由,其成本基于()的數(shù)量,預期的延遲或其它度量。在幾乎所有的分組互換網(wǎng)絡(luò)中,某種使用自適應(yīng)路由技術(shù)。使用自適應(yīng)路由技術(shù)。自適應(yīng)路由算法通常依賴于有關(guān)節(jié)點間流量情況的信息。在大多數(shù)情況下,自適應(yīng)策略依賴于()在一個地方但在另一個地方使用的狀態(tài)信息。這里信息的質(zhì)量和()的數(shù)量之間有一個權(quán)衡。互換的信息自身就是組成網(wǎng)絡(luò)上的負載,導致性能下降。?試題一閱讀以下說明,回答問題1至問題4,將解答填入答題紙相應(yīng)的解答欄內(nèi)?!菊f明】某公司組網(wǎng)方案如圖1-1所示,網(wǎng)絡(luò)接口規(guī)劃如表1-1所示。公司內(nèi)部員工和外部訪客均可通過無線網(wǎng)絡(luò)訪問公司網(wǎng)絡(luò),內(nèi)部員工無線網(wǎng)絡(luò)的SSID為Employee,訪客無線網(wǎng)絡(luò)的SSID為Visitor。圖1表1【問題1】(6分)防火墻上配置NAT功能,用于公私網(wǎng)地址轉(zhuǎn)換。同時配置安全策略,將內(nèi)網(wǎng)終端用戶所在區(qū)域劃分為Trust區(qū)域,外網(wǎng)劃分為Untrust區(qū)域,保護公司內(nèi)網(wǎng)免受外部網(wǎng)絡(luò)襲擊。補充防火墻數(shù)據(jù)規(guī)劃表1-2內(nèi)容中的空缺項。注:Local表達防火墻本地區(qū)域:srcip表達源ip。1、192.168.99.0/242、/323、0.0.0.0/0或any【問題2】(4分)在點到點的環(huán)境下,配置IPSecVPN隧道需要明確(4)和(5)4-5隧道的源目IP地址【問題3】(6分)在Switch1上配置ACL嚴禁訪客訪問內(nèi)部網(wǎng)絡(luò),將Switch1數(shù)據(jù)規(guī)劃表1-3內(nèi)容中的空缺項補充完整。6、997、192.168.104.0/0.0.0.2558、deny【問題4】(4分)AP控制器上部署WLAN業(yè)務(wù),采用直接轉(zhuǎn)發(fā),AP跨三層上線。認證方式:無線用戶通過預共享密鑰方式接入。在Switch1上GEO/O/2連接AP控制器,該接口類型配置為(9)模式,所在VLAN是(10)。9、access10、VLAN10由說明可知,公司網(wǎng)通過IPSec隧道與分支相連,因此需要配置隧道的源目IP地址。Local代表防火墻本地區(qū)域,即直連網(wǎng)段。要通過ACL實現(xiàn)訪問控制:嚴禁訪客訪問內(nèi)部網(wǎng)絡(luò)。訪客相應(yīng)網(wǎng)段為VLAN104即192.168.104.0/24,動作應(yīng)當為deny.AP控制器連接在核心互換機的GE0/0/2端口,相應(yīng)說明所屬于VLAN為100.因此端口類型為access。

試題二(共20分)閱讀下列說明,回答問題1至問題4,將解答填入答題紙的相應(yīng)欄內(nèi)。【說明】圖2-1是某公司網(wǎng)絡(luò)拓撲,網(wǎng)絡(luò)區(qū)域分為辦公區(qū)域、服務(wù)器區(qū)域和數(shù)據(jù)區(qū)域,線上商城系統(tǒng)為公司提供產(chǎn)品在線銷售服務(wù)。公司網(wǎng)絡(luò)保障部負責員工辦公電腦和線上商城的技術(shù)支持和保障工作。【問題1】(6分)某天,公司有一臺電腦感染“勒索”病毒,網(wǎng)絡(luò)管理員應(yīng)采用(1)、(2)、(3)措施。(1)~(3)備選答案:A.斷開已感染主機的網(wǎng)絡(luò)連接B.更改被感染文獻的擴展名C.為其他電腦升級系統(tǒng)漏洞補丁D.網(wǎng)絡(luò)層嚴禁135/137/139/445端口的TCP連接E.刪除已感染病毒的文獻1-3:ADC【問題2】(8分)圖2-1中,為提高線上商城的并發(fā)能力,公司計劃增長兩臺服務(wù)器,三臺服務(wù)器同時對外提供服務(wù),通過在圖中(4)設(shè)備上執(zhí)行(5)策略,可以將外部用戶的訪問負載平均分派到三臺服務(wù)器上。(5)備選答案:A.散列B.輪詢C.最少連接D.工作-備份其中一臺服務(wù)器的IP地址為192.168.20.5/27,請將配置代碼補充完整。ifcfg-eml配置片段如下:DEVICE=emlTYPE=EthernetUUID=36878246-2a99-43b4-81df-2db1228eea4bONBOOT=yesNM_CONTROLLED=yesBOOTPROTO=noneHWADDR=90:B1:1C:51:F8:25IPADDR=192.168.20.5NETMASK=(6)DEFROUTE=yesIPV4_FAILURE_FATAL=yesIPV6INTI=no配置完畢后,執(zhí)行systemct1(7)network命令重啟服務(wù)。4、負載均衡系統(tǒng)5、B7、restart【問題3】(4分)網(wǎng)絡(luò)管理員發(fā)現(xiàn)線上商城系統(tǒng)總是受到SQL注入、跨站腳本等襲擊,公司計劃購置(8)設(shè)備/系統(tǒng),加強防范;該設(shè)備應(yīng)部署在圖2-1中設(shè)備①~④的(9)處。A.殺毒軟件B.主機加固C.WAF(Web應(yīng)用防護系統(tǒng))D.漏洞掃描8、C9、4【問題4】(2分)圖2-1中,存儲域網(wǎng)絡(luò)采用的是(10)網(wǎng)絡(luò)。10、FCSCAN勒索病毒運用的是Windows系統(tǒng)漏洞,通過系統(tǒng)默認開放135、137、445等文獻共享端口發(fā)起的病毒襲擊。因此應(yīng)當要先將感染的主機斷開網(wǎng)絡(luò)連接,然后將其它主機也斷開連接,并嚴禁共享端口,然后升級操作系統(tǒng)。實現(xiàn)負載均衡可直接在此網(wǎng)絡(luò)上的負載均衡設(shè)備上實現(xiàn),并執(zhí)行輪詢設(shè)立,這樣可實現(xiàn)對各服務(wù)器的負載均衡操作。由說明可知服務(wù)器的IP地址為:192.168.20.5/27,因此可知子網(wǎng)掩碼為:255.255.255.224.啟用網(wǎng)絡(luò)服務(wù)的命令:systemctlenablenetworkWeb應(yīng)用防護系統(tǒng),簡稱:WAF,Web應(yīng)用防火墻是通過執(zhí)行一系列針對HTTP/HTTPS的安全策略來專門為Web應(yīng)用提供保護的一款產(chǎn)品??梢杂行Оl(fā)現(xiàn)及阻止SQL注入、網(wǎng)頁篡改、跨站腳本等襲擊。重要對服務(wù)器區(qū)域進行檢測和保護。存儲網(wǎng)絡(luò),采用光纖連接存儲區(qū)域,實現(xiàn)高速存儲訪問,符合FCSAN的特點。并且FCSAN支持塊級調(diào)用,適合對大型數(shù)據(jù)庫提供存儲服務(wù)。?試題三(共20分)閱讀以下說明,回答問題1至問題4,將解答填入答題紙相應(yīng)的解答欄內(nèi)?!菊f明】某公司有兩個辦事處,分別運用裝有WindowsServer2023的雙宿主機實現(xiàn)路由功能,此功能由WmdowsServer2023中的路由和遠程訪問服務(wù)來完畢。管理員分別為這兩臺主機其中一個網(wǎng)卡配置了不同的IP地址,如圖3-1所示?!締栴}1】(4分)在“管理您的服務(wù)器”中點擊“添加或刪除角色”,此時應(yīng)當在服務(wù)器角色中選擇(1)來完畢路由和遠程訪問服務(wù)的安裝。在下列關(guān)于路由和遠程訪問服務(wù)的選項中,不對的的是(2)。(1)備選答案:A.文獻服務(wù)器B.應(yīng)用程序服務(wù)器(IIS,ASP.NET)C.終端服務(wù)器,D.遠程訪問/VPN服務(wù)(2)備選答案:A.可連接局域網(wǎng)的不同網(wǎng)段或子網(wǎng),實現(xiàn)軟件路由器的功能B.把分支機構(gòu)與公司網(wǎng)絡(luò)通過Intranet連接起來,實現(xiàn)資源共享C.可使遠程計算機接入到公司網(wǎng)絡(luò)中訪問網(wǎng)絡(luò)資源D.必須通過VPN才干使遠程計算機訪問公司網(wǎng)絡(luò)中的網(wǎng)絡(luò)資源1、D2、D【問題2】(4分)兩個辦事處子網(wǎng)的計算機安裝Win7操作系統(tǒng),要實現(xiàn)兩個子網(wǎng)間的通信,子網(wǎng)A和子網(wǎng)B中計算機的網(wǎng)關(guān)分別為(3)和(4)。子網(wǎng)A中的計算機用ping命令來驗證數(shù)據(jù)包能否路由到子網(wǎng)B中,圖3-2中參數(shù)使用默認值,從參數(shù)(5)可以看出數(shù)據(jù)包通過了(6)個路由器。(3)備選答案:A.192.168.0.0B.192.168.0.1C.192.168.0.3D.無須配置網(wǎng)關(guān)(4)備選答案:A.10.0.0.0B.10.0.0.1C.10.0.0.2D.無須配置網(wǎng)關(guān)(5)備選答案:A.bytesB.timeC.TTLD.Lost3、C4、C5、C6、128【問題3】(8分)WindowsServer2023支持RIP動態(tài)路由協(xié)議。在RIP接口屬性頁中,假如希望路由器每隔一段時間向自己的鄰居廣播路由表以進行路由信息的互換和更新,則需要在“操作模式”中選擇(7)。在“傳出數(shù)據(jù)包協(xié)議”中選擇(8),使網(wǎng)絡(luò)中其它運營不同版本的鄰居路由器都可接受此路由器的路由表:在“傳入數(shù)據(jù)包協(xié)議”中選擇(9),使網(wǎng)絡(luò)中其他運營不同版本的鄰居路由器都可向此廣播路由表。(7)備選答案:A.周期性是更新模式B.自動-靜態(tài)更新模式(8)備選答案:A.RIPv1廣播B.RIPv2多播C.RIPv2廣播(9)備選答案:A.只是RIPv1B.只是RIPv2C.RIPv1和v2D.忽略傳入數(shù)據(jù)包為了保護路由器之間的安全通信,可認為路由器配置身份驗證。選中“激活身份驗證”復選框,并在“密碼”框中鍵入一個密碼。所有路由器都要做此配置,所配置的密碼(10)。(10)備選答案:A.可以不同B.必須相同7、A8、A9、C10、B【問題4】(4分)由于在子網(wǎng)A中出現(xiàn)病毒,需在路由接口上啟動過濾功能,不允許子網(wǎng)B接受來自子網(wǎng)A的數(shù)據(jù)包,在選擇入站篩選器且篩選條件是“接受所有除符合下列條件以外的數(shù)據(jù)包”時,如圖3-3所示,由源網(wǎng)絡(luò)IP地址和子網(wǎng)掩碼得到的網(wǎng)絡(luò)地址是(11),由目的網(wǎng)絡(luò)IP地址和子網(wǎng)掩碼得到的網(wǎng)絡(luò)地址是(12),需要選擇協(xié)議(13)。假如選擇協(xié)議(14),則會出現(xiàn)子網(wǎng)A和子網(wǎng)B之間ping不通但是子網(wǎng)B能接受來自子網(wǎng)A的數(shù)據(jù)包的情況。(11)備選答案:A.192.168.0.0B.192.168.0.1C.192.168.0.3D.192.168.0.8(12)備選答案:A.10.0.0.0B.10.0.0.1C.10.0.0.3(13)~(14)備選答案:A.ICMPB.TCPC.UDPD.任何11-14ADDA通過文字及圖形說明,可知

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論