




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
機(jī)器字長為n位二進(jìn)制數(shù)能夠用補(bǔ)碼來表示(1)個不一樣有符號定點小數(shù)。(1)A.2n B.2n-1 C.2n-1 D.2n-1+1【答案】A【解析】本題考查計算機(jī)系統(tǒng)基礎(chǔ)知識。進(jìn)制數(shù)據(jù)在計算機(jī)系統(tǒng)中表示方法是最基本專業(yè)知識。補(bǔ)碼本身是帶符號位,補(bǔ)碼表示數(shù)字中0是唯一,不像原碼有+0和-0之分,也就意味著n位二進(jìn)制編碼能夠表示2n個不一樣數(shù)。計算機(jī)中CPU對其訪問速度最快是(2)。(2)A.內(nèi)存 B.Cache C.通用存放器 D.硬盤【答案】C【解析】本題考查計算機(jī)系統(tǒng)基礎(chǔ)知識。計算機(jī)系統(tǒng)中CPU內(nèi)部對通用存放器存取操作是速度最快,其次是Cache,內(nèi)存存取速度再次,選項中訪問速度最慢就是作為外存硬盤。它們同組成份級存放體系來處理存放容量、成本和速度之間矛盾。計算機(jī)中CPU中止響應(yīng)時間指是(3)時間。(3)A.從發(fā)出中止請求到中止處理結(jié)束 B.從中止處理開始到中止處理結(jié)束C.CPU分析判斷中止請求 D.從發(fā)出中止請求到開始進(jìn)入中止處理程序【答案】D【解析】本題考查計算機(jī)組成基礎(chǔ)知識。中止系統(tǒng)是計算機(jī)實現(xiàn)中止功效軟硬件總稱。通常在CPU中設(shè)置中止機(jī)構(gòu)在外設(shè)接口中設(shè)置中止控制器,在軟件上設(shè)置對應(yīng)中止服務(wù)程序。中止源在需要得到CPU服務(wù)時,請求CPU暫停現(xiàn)行工作轉(zhuǎn)向為中止源服務(wù),服務(wù)完成后,再讓CPU回到原工作狀態(tài)繼續(xù)完成被打斷工作。中止發(fā)生起始于中止源發(fā)出中止請求,中止處理過程中,中止系統(tǒng)需要處理一系列問題,包含中止響應(yīng)條件和時機(jī),斷點信息保護(hù)與恢復(fù),中止服務(wù)程序入口、中止處理等。中止響應(yīng)時間,是指從發(fā)出中止請求到開始進(jìn)入中止服務(wù)程序所需時間??偩€寬度為32bit,時鐘頻率為200MHz,若總線上每5個時鐘周期傳送一個32bit字,則該總線帶寬為(4)MB/S。(4)A.40 B.80 C.160 D.200【答案】C【解析】本題考查計算機(jī)系統(tǒng)基礎(chǔ)知識??偩€寬度是指總線線數(shù),即數(shù)據(jù)信號并行傳輸能力,也表現(xiàn)總線占用物理空間和成本;總線帶寬是指總線最大數(shù)據(jù)傳輸率,即每秒傳輸數(shù)據(jù)總量??偩€寬度與時鐘頻率共同決定了總線帶寬。32bit/8=4Byte,200MHz/5X4Byte=160MB/s以下關(guān)于指令流水線性能度量敘述中,錯誤是(5)。(5)A.最大吞吐率取決于流水線中最慢一段所需時間B.假如流水線出現(xiàn)斷流,加速比會顯著下降 C.要使加速比和效率最大化應(yīng)該對流水線各級采取相同運行時間D.流水線采取異步控制會顯著提升其性能【答案】D【解析】本題考查計算機(jī)系統(tǒng)結(jié)構(gòu)基礎(chǔ)知識。對指令流水線性能度量主要有吞吐率,加速比和效率等指標(biāo)。吞吐率是指單位時間內(nèi)流水線所完成任務(wù)數(shù)或輸出結(jié)果數(shù)量,最大吞吐率則是流水線在達(dá)成穩(wěn)定狀態(tài)后所得到吞吐率,它取決于流水線中最慢一段所需時間,所以該段成為流水線瓶頸。流水線加速比定義為等功效非流水線執(zhí)行時間與流水線執(zhí)行時間之比,加速比與吞吐率成正比,假如流水線斷流,實際吞吐率將會顯著下降,則加速比也會顯著下降。流水線效率是指流水線設(shè)備利用率,從時空圖上看效率就是n個任務(wù)所占時空區(qū)與m個段總時空區(qū)之比。所以要使加速比和效率最大化應(yīng)該對流水線各級采取相同運行時間。另外,流水線采取異步控制并不會給流水線性能帶來改進(jìn),反而會增加控制電路復(fù)雜性。對高級語言源程序進(jìn)行編譯或解釋過程能夠分為多個階段,解釋方式不包含(6)。(6)A.詞法分析 B.語法分析 C.語義分析 D.目標(biāo)代碼生成【答案】D【解析】本題考查程序語言基礎(chǔ)知識。用某種高級語言或匯編語言編寫程序稱為源程序不能直接在計算機(jī)上執(zhí)行。匯編語言源程序需要用一個匯編程序?qū)⑵浞g成目標(biāo)程序后才能執(zhí)行。高級語言源程序則需要對應(yīng)解釋程序或編譯程序?qū)ζ溥M(jìn)行翻譯,然后在機(jī)器上運行。解釋程序也稱為解釋器,它或者直接解釋執(zhí)行源程序,或者將源程序翻譯成某種中間代碼后再加以執(zhí)行;而編譯程序(編譯器)則是將源程序翻譯成目口號言程序,然后在計算機(jī)上運行目標(biāo)程序。這兩種語言處理程序根本區(qū)分是:在編譯方式下,機(jī)器上運行是與源程序等價目標(biāo)程序,源程序和編譯程序都不再參加目標(biāo)程序執(zhí)行過程;而在解釋方式下,解釋程序和源程序(或其某種等價表示)要參加到程序運行過程中,運行程序控制權(quán)在解釋程序。簡單來說,在解釋方式下,翻譯源程序時不生成獨立目標(biāo)程序,而編譯器則將源程序翻譯成獨立保留目標(biāo)程序。與算術(shù)表示式“(a+(b-c))*d”對應(yīng)樹是(7)。 (7)A. B.C. D.【答案】B【解析】本題考查程序語言與數(shù)據(jù)結(jié)構(gòu)基礎(chǔ)知識。對算術(shù)表示式“(a+(b-c))*d”求值運算處理次序是:先進(jìn)行b-c,然后與a相加,最終再與d相乘。只有選項B所表示二叉樹與其相符。C程序中全局變量存放空間在(8)分配。(8)A.代碼區(qū) B.靜態(tài)數(shù)據(jù)區(qū) C.棧區(qū) D.堆區(qū)【答案】B【解析】本題考查程序語言基礎(chǔ)知識。程序運行時用戶內(nèi)存空間二分之一劃分為代碼區(qū)、靜態(tài)數(shù)據(jù)區(qū)、桟區(qū)和堆區(qū),其中棧區(qū)和堆區(qū)也稱為動態(tài)數(shù)據(jù)區(qū)。全局變量存放空間在靜態(tài)數(shù)據(jù)區(qū)。某進(jìn)程有4個頁面,頁號為0~3,頁面變換表及狀態(tài)位、訪問位和修改位含義以下列圖所表示。系統(tǒng)給該進(jìn)程分配了3個存放塊,當(dāng)采取第二次機(jī)會頁面替換算法時,若訪問頁面1不在內(nèi)存,這時應(yīng)該淘汰頁號為(9)。(9)A.0 B.1 C.2 D.3【答案】D【解析】 試題(9)正確選項為D。依照題意頁面變換表中狀態(tài)位等于0和1分別表示頁面不在內(nèi)存或在內(nèi)存,所以0、2和3號頁面在內(nèi)存。當(dāng)訪問頁面1不在內(nèi)存時,系統(tǒng)應(yīng)該首先淘汰未被訪問頁面,因為依照程序局部性原理最近未被訪問頁面下次被訪問概率更?。患偃珥撁孀罱急辉L問過,應(yīng)該先淘汰未修改過頁面。因為未修改過頁面內(nèi)存與輔存一致,故淘汰時無須寫回輔存,使系統(tǒng)頁面置換代價小。經(jīng)上述分析,0、2和3號頁面都是最近被訪問過,但0和2號頁面都被修改過而3號頁面未修改過,故應(yīng)該淘汰3號頁面。王某是某企業(yè)軟件設(shè)計師,每當(dāng)軟件開發(fā)完成后均按企業(yè)要求編寫軟件文檔,并提交企業(yè)存檔,那么該軟件文檔著作權(quán)(10)享受。(10)A.應(yīng)由企業(yè) B.應(yīng)由企業(yè)和王某共同 C.應(yīng)由王某 D.除署名權(quán)以外,著作權(quán)其余權(quán)利由王某【答案】A【解析】本題考查知識產(chǎn)權(quán)基本知識。依據(jù)著作權(quán)法第十一條、第十六條要求,職員為完成所在單位工作任務(wù)而創(chuàng)作作品屬于職務(wù)作品。職務(wù)作品著作權(quán)歸屬分為兩種情況。①雖是為完成工作任務(wù)而為,但非經(jīng)法人或其余組織主持,不代表其意志創(chuàng)作,也不由其負(fù)擔(dān)責(zé)任職務(wù)作品,如教師編寫教材,著作權(quán)應(yīng)由作者享受,但法人或者其余組織有權(quán)在其業(yè)務(wù)范圍內(nèi)優(yōu)先使用權(quán)利,期限為2年。②由法人或者其余組織主持,代表法人或者其余組織意志創(chuàng)作,并由法人或者其余組織負(fù)擔(dān)責(zé)任職務(wù)作品,如工程設(shè)計、產(chǎn)品設(shè)計圖紙及其說明、計算機(jī)軟件、地圖等職務(wù)作品,以及法律要求或協(xié)議約定著作權(quán)由法人或非法人單位單獨享受職務(wù)作品,作者享受署名權(quán),其余權(quán)利由法人或者其余組織享受。當(dāng)?shù)卿浗粨Q機(jī)時,符號(11)是特權(quán)模式提醒符。(11)A.@ B.# C.> D.&【答案】B【解析】 登錄交換機(jī)時首先碰到符號是>,這表示交換機(jī)處于用戶執(zhí)行模式。switch>這時輸入enable命令,則交換機(jī)進(jìn)入特權(quán)模式switch>enableswitch#進(jìn)入全局配置模式模式命令是configterminalSwitch#configterminalSwitch(config)#(配置模式提醒符)下面選項中顯示系統(tǒng)硬件和軟件版本信息命令是(12)。(12)A.showconfiguration B.showenvironment C.showversion D.showplatform【答案】C【解析】 路由器顯示命令以下所表示:.Cisco路由器高速同時串口默認(rèn)封裝協(xié)議是(13)。(13)A.PPP B.LAPB C.HDLC D.AIM-DXI【答案】C【解析】 路由器不但能實現(xiàn)局域網(wǎng)之間連接,還能實現(xiàn)局域網(wǎng)與廣域網(wǎng)、廣域網(wǎng)與廣域網(wǎng)之間連接。路由器與廣域網(wǎng)連接端口稱為WAN端口,路由器與局域網(wǎng)連接端口稱為LAN口。常見網(wǎng)絡(luò)端口有以下幾個:①RJ-45端口:這種端口經(jīng)過雙絞線連接以太網(wǎng)??蓪崿F(xiàn)10M/100M/1000M高速數(shù)據(jù)傳輸。②高速同時串口:路由器經(jīng)過高速同時串口(SynchronousSerialPort)連接DDN、幀中繼、X.25等網(wǎng)絡(luò)。高速同時串口默認(rèn)封裝協(xié)議是HDLC。③異步串口:異步串口(ASYNC)主要用于與Modem連接,以實現(xiàn)遠(yuǎn)程計算機(jī)經(jīng)過PSTN撥號接入。④Console端口:Console端口經(jīng)過專用電纜連接至計算機(jī)串行口,利用終端仿真程序?qū)β酚善鬟M(jìn)行當(dāng)?shù)嘏渲?。路由器Console端口為RJ-45口。⑤AUX端口:這是用于遠(yuǎn)程配置異步端口(AuxiliaryProt),主要用于拔號連接,還可經(jīng)過收發(fā)器連接MODEM,支持硬件流控。⑥SC端口:這是光纖端口,用于連接到具備光纖端口交換機(jī),通常以“100bFX”標(biāo)注,傳輸距離能夠達(dá)成幾百米甚至幾千米,傳輸速率能夠達(dá)成1Gb/s或10Gb/s。另外還有GBIC插槽和SFP插槽,SFP比GBIC占用位置少,能夠適應(yīng)各種復(fù)雜網(wǎng)絡(luò)環(huán)境。以下關(guān)于網(wǎng)橋和交換機(jī)區(qū)分?jǐn)⑹鲋?,正確是(14)。(14)A.交換機(jī)主要是基于軟件實現(xiàn),而網(wǎng)橋是基于硬件實現(xiàn) B.交換機(jī)定義了廣播域,而網(wǎng)橋定義了沖突域 C.交換機(jī)依照IP地址轉(zhuǎn)發(fā),而網(wǎng)橋依照MAC地址轉(zhuǎn)發(fā)D.交換機(jī)比網(wǎng)橋端口多,轉(zhuǎn)發(fā)速度更加快【答案】D【解析】 傳統(tǒng)網(wǎng)橋是在計算機(jī)上安裝兩個網(wǎng)卡,經(jīng)過網(wǎng)橋軟件實現(xiàn)局域網(wǎng)之間幀轉(zhuǎn)發(fā),而交換機(jī)則是基于硬件實現(xiàn)高速轉(zhuǎn)發(fā)設(shè)備,標(biāo)準(zhǔn)商用交換機(jī)都具備24個端口。正交幅度調(diào)制16-QAM數(shù)據(jù)速率是碼元速率(15)倍。(15)A.2 B.4 C.8 D.16【答案】B【解析】 正交幅度調(diào)制(QuadratureAmplitudeModulation,QAM)是把兩個幅度相同但相位相差90°模擬信號合成為一個載波信號,經(jīng)過信道編碼后把數(shù)據(jù)組合映射到星座圖上,以下列圖所表示。QAM調(diào)制實際上是幅度調(diào)制和相位調(diào)制組合,同時利用了載波幅度和相位來傳遞數(shù)據(jù)信息。與單純PSK調(diào)制相比,在最小距離相同條件下,QAM星座圖中能夠容納更多載波碼點,能夠?qū)崿F(xiàn)更高頻帶利用率。16-QAM是用一個碼元表示4比特二進(jìn)制數(shù)據(jù),它數(shù)據(jù)速率是碼元速率4倍。現(xiàn)在最高能夠達(dá)成1024-QAM,即用一個碼元表示10比特數(shù)據(jù)。電話線路使用帶通慮波器寬帶為3KHz(300~3300Hz),依照奈奎斯特采樣定理,最小采樣頻率應(yīng)為(16)。(16)A.300Hz B.3300Hz C.6000Hz D.6600Hz【答案】D【解析】 PCM主要經(jīng)過3個過程:采樣、量化和編碼。采樣過程經(jīng)過周期性掃描將時間連續(xù)幅度連續(xù)模擬信號變換為時間離散、幅度連續(xù)采樣信號,量化過程將采樣信號變?yōu)闀r間離散、幅度離散數(shù)字信號,編碼過程將量化后離散信號編碼為二進(jìn)制碼組。采樣頻率決定了可恢復(fù)模擬信號質(zhì)量。依照奈奎斯特采樣定理,為了恢復(fù)原來模擬信號,采樣頻率必須大于模擬信號最高頻率二倍,即f=1/T=2fmax,其中f為采樣頻率,T為采樣周期,fmax為信號最高頻率。人耳對25?2Hz聲音有反應(yīng)。在談話時,大部分有用信息能量分布在200Hz?3500Hz之間。所以電話線路使用帶通濾波器帶寬為3kHz(即300?3300Hz)。依照Nyquist采樣定理,最小采樣頻率應(yīng)為6600Hz,實際上,CCITT要求對話音信號采樣頻率為8kHz。當(dāng)一個幀離開路由器接口時,其第二層封裝信息中(17)。(17)A.數(shù)據(jù)速率由10BASE-TX變?yōu)?00BASE-TX B.源和目標(biāo)IP地址改變 C.源和目標(biāo)MAC地址改變D.模擬線路變?yōu)閿?shù)字線路【答案】C【解析】 幀頭中主要信息是源和目標(biāo)MAC地址,另外還有一些用于幀控制信息。數(shù)據(jù)速率和調(diào)制方式(模擬/數(shù)字)屬于物理層機(jī)制,而IP地址則屬于網(wǎng)絡(luò)層信息,都與第二層封裝信息無關(guān)。(18)時使用默認(rèn)路由。(18)A.訪問當(dāng)?shù)豔eb服務(wù)器 B.在路由表中找不到目標(biāo)網(wǎng)絡(luò) C.沒有動態(tài)路由 D.訪問ISP網(wǎng)關(guān)【答案】B【解析】 在路由表中找不到目標(biāo)網(wǎng)絡(luò)時使用默認(rèn)路由。默認(rèn)路由通常指當(dāng)?shù)鼐W(wǎng)關(guān)地址。以下關(guān)于OSPF區(qū)域(Area)敘述中,正確是(19)。(19)A.各個OSPF區(qū)域都要連接到主干區(qū)域 B.分層OSPF網(wǎng)絡(luò)不需要多個區(qū)域C.單個OSPF網(wǎng)絡(luò)只有區(qū)域1 D.區(qū)域ID取值范圍是1~32768【答案】A【解析】 為了適應(yīng)大型網(wǎng)絡(luò)配置需要,OSPF協(xié)議引入了“分層路由”概念。假如網(wǎng)絡(luò)規(guī)模很大,則路由器要學(xué)習(xí)路由信息很多,對網(wǎng)絡(luò)資源消耗很大,所以經(jīng)典鏈路狀態(tài)協(xié)議都把網(wǎng)絡(luò)劃分成較小區(qū)域(Area),從而限制了路由信息傳輸范圍。每個區(qū)域就如同一個獨立網(wǎng)絡(luò),區(qū)域內(nèi)路由器只保留該區(qū)域鏈路狀態(tài)信息,使得路由器鏈路狀態(tài)數(shù)據(jù)庫能夠保持合理大小,路由計算時間和報文數(shù)量都不會太大。OSPF主干網(wǎng)負(fù)責(zé)在各個區(qū)域之間傳輸路由信息。每個OSPF區(qū)域被指定了個32位區(qū)域標(biāo)識符,能夠用點分十進(jìn)制表示,比如主干區(qū)域標(biāo)識符可表示為(Area0),各個OSPF區(qū)域都要連接到主干區(qū)域。OSPF區(qū)域分為以下5種,不一樣類型區(qū)域?qū)τ勺灾蜗到y(tǒng)外部傳入路由信息處理方式不一樣:標(biāo)準(zhǔn)區(qū)域:標(biāo)準(zhǔn)區(qū)域能夠接收任何鏈路更新信息和路由匯總信息。主干區(qū)域:主干區(qū)域是連接各個區(qū)域傳輸網(wǎng)絡(luò),其余區(qū)域都經(jīng)過主干區(qū)域交換路由信息,主干區(qū)域擁有標(biāo)準(zhǔn)區(qū)域全部性質(zhì),存根區(qū)域:不接收當(dāng)?shù)刈灾蜗到y(tǒng)以外路由信息,對自治系統(tǒng)以外目標(biāo)采取默認(rèn)路由。完全存根區(qū)域:不接收自治系統(tǒng)以外路由信息,也不接收自治系統(tǒng)內(nèi)其余區(qū)域路由匯總信息,發(fā)送到當(dāng)?shù)赜蛴蛲鈭笪氖褂媚J(rèn)路由。完全存根區(qū)域是Cisco定義,是非標(biāo)準(zhǔn)。不完全存根區(qū)域(NSAA):類似子存根區(qū)域,不過允許接收以類型7鏈路狀態(tài)公告發(fā)送外部路由信息。運行OSPF協(xié)議路由器用(20)報文來建立和更新它拓?fù)鋽?shù)據(jù)庫。(20)A.由其余路由器發(fā)送鏈路狀態(tài)公告(LSA)B.從點對點鏈路收到信標(biāo) C.由指定路由器收到TTL分組 D.從鄰居路由器收到路由表【答案】A【解析】 OSPF路由器之間經(jīng)過鏈路狀態(tài)公告(LinkStateAdvertisement,LSA)交換網(wǎng)絡(luò)拓?fù)湫畔?,建立和更新自己拓?fù)鋽?shù)據(jù)庫。LSA中包含連接接口、鏈路度量值(Metric)等信息。鏈路狀態(tài)路由協(xié)議主要特點是(21)。(21)A.鄰居之間交換路由表 B.經(jīng)過事件觸發(fā)及時更新路由C.周期性更新全部路由表 D.無法顯示整個網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)【答案】B【解析】 運行鏈路狀態(tài)路由協(xié)議(比如OSFP)路由器經(jīng)過各自接口連接到一個共同網(wǎng)絡(luò)上,它們之間是鄰居關(guān)系。在一個廣播網(wǎng)絡(luò)或NBMA網(wǎng)絡(luò)中要選舉一個指定路由器(DR),其余路由器都與DR建立毗鄰關(guān)系,把自己掌握鏈路狀態(tài)信息提交給DR,由DR代表這個網(wǎng)絡(luò)向外界公布,所以鏈路狀態(tài)協(xié)議是經(jīng)過組播機(jī)制來共享路由信息。鏈路狀態(tài)協(xié)議只是在網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)出現(xiàn)改變時才經(jīng)過事件觸發(fā)機(jī)制增量式地發(fā)送路由更新消息。與之相反,距離矢量協(xié)議是在鄰居之間周期性地交換路由表。從下面一條RIP路由信息中能夠得到結(jié)論是(22)。(22)A.下一個路由更新將在36秒之后抵達(dá) B.抵達(dá)目標(biāo)距離是兩跳C.串口S0/1IP地址是 D.串口S0/1IP地址是【答案】B【解析】 這一條RIP路由信息說明抵達(dá)目標(biāo)距離是兩跳,下一跳地址是,經(jīng)過當(dāng)?shù)卮赟0/I轉(zhuǎn)發(fā)。運行距離矢量路由協(xié)議路由器(23)。(23)A.把路由表發(fā)送到整個路由域中全部路由器B.使用最短道路算法確定最好路由 C.依照鄰居發(fā)來信息更新自己路由表 D.維護(hù)整個網(wǎng)絡(luò)拓?fù)鋽?shù)據(jù)庫【答案】C【解析】 運行距離矢量路由協(xié)議路由器把自己路由表發(fā)送給鄰居路曲器,鄰居路由器依照收到路由信息更新自己路由表,再向其余鄰居發(fā)送自己路由表。這么使得路由改變信息在整個網(wǎng)絡(luò)中逐步擴(kuò)散開來。每個路由器只知道它連接鄰居,而不能了解整個網(wǎng)絡(luò)拓?fù)溥B接情況。以下關(guān)于VLAN敘述中,正確是(24)。 (24)A.VLAN對分組進(jìn)行過濾,增強(qiáng)了網(wǎng)絡(luò)安全性B.VLAN提供了在大型網(wǎng)絡(luò)中保護(hù)IP地址方法 C.VLAN在可路由網(wǎng)絡(luò)中提供了低延遲互聯(lián)伎倆 D.VLAN簡化了在網(wǎng)絡(luò)中增加、移除和移動主機(jī)操作【答案】D【解析】 把局域網(wǎng)劃分成多個不一樣VLAN,使得網(wǎng)絡(luò)接入不再局限于物理位置約束,這么就簡化了在網(wǎng)絡(luò)中增加、移除和移動主機(jī)操作,尤其是動態(tài)配置VLAN,不論主機(jī)插在哪里,它都處于自己VLAN中。VLAN內(nèi)部能夠相互通信,VLAN之間不能直接通信,必須經(jīng)過特殊設(shè)置路由器才能夠連通。這么做結(jié)果是,經(jīng)過在較大局域網(wǎng)中創(chuàng)建不一樣VLAN,能夠抵抗廣播風(fēng)暴影響,也能夠經(jīng)過設(shè)置防火墻來提升網(wǎng)絡(luò)安全性。VLAN并不能直接增強(qiáng)網(wǎng)絡(luò)安全性。當(dāng)局域網(wǎng)中更換交換機(jī)時,怎樣確保新交換機(jī)成為網(wǎng)絡(luò)中根交換機(jī)?(25)。(25)A.降低網(wǎng)橋優(yōu)先級 B.改變交換機(jī)MAC地址 C.降低交換機(jī)端口根通路費用 D.為交換機(jī)指定特定IP地址【答案】A【解析】 在交換式局域網(wǎng)中由環(huán)路引發(fā)循環(huán)轉(zhuǎn)發(fā)破壞了網(wǎng)橋數(shù)據(jù)庫,使得網(wǎng)橋無法取得正確轉(zhuǎn)發(fā)信息。為了消除環(huán)路,從而創(chuàng)造了生成樹協(xié)議。該協(xié)議要求,生成樹根是經(jīng)過分布式選舉算法產(chǎn)生。每一個網(wǎng)橋有唯一優(yōu)先級和唯一MAC地址,優(yōu)先級+MAC地址組成網(wǎng)橋標(biāo)識符,標(biāo)識符最小網(wǎng)橋自動成為生成樹根橋。所以要確保新交換機(jī)成為網(wǎng)絡(luò)中根交換機(jī),則必須降低網(wǎng)橋優(yōu)先級。雙絞線電纜配置以下列圖所表示,這種配置支持(26)之間連接。(26)A.PC到路由器 B.PC到交換機(jī) C.服務(wù)器到交換機(jī) D.交換機(jī)到路由器【答案】A【解析】 圖中雙絞線是交叉雙絞線,用來連接同類設(shè)備,4個選項中只有PC和路由器是同類設(shè)備。參加下列圖網(wǎng)絡(luò)配置,發(fā)覺工作站B無法與服務(wù)器A通信,什么故障影響了二者互通?(27)。(27)A.服務(wù)器AIP地址是廣播地址 B.服務(wù)器BIP地址是網(wǎng)絡(luò)地址C.工作站B與網(wǎng)關(guān)不屬于同一子網(wǎng) D.服務(wù)器A與網(wǎng)關(guān)不屬于同一子網(wǎng)【答案】D【解析】 服務(wù)器AIP地址4/27:10000011.00000001.01111011.00011000服務(wù)器A地址不是廣播地址。服務(wù)器A網(wǎng)關(guān)地址3:10000011.00000001.01111011.00100001這個地址與服務(wù)器A地址不屬于同一個子網(wǎng)。工作站BIP地址3/27:10000011.00000001.01111011.00101011這個地址不是網(wǎng)絡(luò)地址。工作站B網(wǎng)關(guān)地址131.1.12333:10000011.00000001.01111011.00100001工作站B與網(wǎng)關(guān)屬于同一個子網(wǎng)。某網(wǎng)絡(luò)拓?fù)鋱D以下所表示,若采取RIP協(xié)議,在路由器Rounter2上需要進(jìn)行RIP申明網(wǎng)絡(luò)是(28)。(28)A.僅網(wǎng)絡(luò)1B.網(wǎng)絡(luò)1、/30和/30 C.網(wǎng)絡(luò)1、網(wǎng)絡(luò)2和網(wǎng)絡(luò)3 D.僅/30和/30【答案】B【解析】本題考査路由器上RIP路由協(xié)議配置。在路由器中采取RIP協(xié)議時,每個路由器需要申明直接連接各個網(wǎng)絡(luò),路由器Router2直接連接了網(wǎng)絡(luò)1、/30和/30三個網(wǎng)絡(luò),均需進(jìn)行申明。IIS服務(wù)身份驗證方式中,安全級別最低是(29)。(29)A..NETPASSPORT身份驗證 B.集成Windows身份驗證 C.基本身份驗證 D.摘要式身份驗證【答案】C【解析】本題考查IIS服務(wù)器配置及安全性等知識。IIS服務(wù)身份驗證方式有摘要式身份驗證、基本身份驗證、.NETPassport身份驗證和集成Windows身份驗證,其中安全級別最低是基本身份驗證。有較高實時性要求應(yīng)用(30)。(30)A.電子郵件 B.網(wǎng)頁瀏覽 C.VoIP D.網(wǎng)絡(luò)管理【答案】C【解析】本題考查Internet應(yīng)用及相關(guān)知識。不一樣應(yīng)用有不一樣實時性要求,電話、音頻和視頻有較高實時性要求。故有較高實時性要求應(yīng)用是VoIP。在Linux中,文件(31)用于解析主機(jī)域名。(31)A.etc/hosts B.etc/host.conf C.etc/hostname D.etc/bind【答案】B【解析】本題考查Linux系統(tǒng)文件基本知識。etc/hosts中包含了IP地址和主機(jī)名之間映射,還包含主機(jī)名別名;etc/host.conf文件指定怎樣解析主機(jī)域名,Linux經(jīng)過解析器庫來取得主機(jī)名對應(yīng)IP地址;etc/hostname文件中包含了Linux系統(tǒng)主機(jī)名稱,包含完全域名;D選項中etc/bind是一個干擾項。在Linux中,要刪除用戶組group1應(yīng)使用(32)命令。(32)A.[root@localhost]#deletegroup1 B.[root@localhost]#gdeletegroup1 C.[root@localhost]#groupdelgroup1 D.[root@localhost]#gdgroup1【答案】C【解析】本題考查Linux系統(tǒng)命令使用方法。要刪除用戶組需使用命令是groupdelgroup1,其余各個選項均為錯誤對命令縮寫和簡寫。Windowsserver采取IPSec進(jìn)行保密通信,假如密鑰交換采取“主密鑰完全向前保密(PFS)”,則“身份驗證和生成密鑰間隔”默認(rèn)值為480分鐘和(33)個會話。(33)A.1 B.2 C.161 D.530【答案】A【解析】本題考查IPSec基礎(chǔ)知識。IPSec使用稱為動態(tài)重新加密方法來控制通信過程中生成新密鑰頻率。通信以塊形式發(fā)送,對每個數(shù)據(jù)塊都使用不一樣密鑰進(jìn)行保護(hù),。這么可預(yù)防已經(jīng)獲取部分通信和對應(yīng)會話密鑰攻擊者獲取其余部分通信。假如“啟用主密鑰完全向前保密(PFS)”,則不使用快速模式會話密鑰刷新限制。將會話密鑰刷新限制設(shè)置為1,與啟用主密鑰PFS效果相同。在Windows用戶管理中,使用組策略A-G-DL-P,其中P表示(34)。(34)A.用戶賬號 B.資源訪問權(quán)限 C.域當(dāng)?shù)亟M D.通用組【答案】B【解析】本題考查Windows用戶管理組策略基礎(chǔ)知識。組策略A-G-DL-P中A表示用戶賬號,G表示全局組,DL表示域當(dāng)?shù)亟M,P表示資源訪問權(quán)限(Permission〉。A-G-DL-P策略是將用戶賬號添加到全局組中,將全局組添加到另一個域域當(dāng)?shù)亟M中,然后為域當(dāng)?shù)亟M分配當(dāng)?shù)刭Y源訪問權(quán)限,這么來自其余域用戶就能夠訪問當(dāng)?shù)赜蛑匈Y源了。以下敘述中,不屬于無源光網(wǎng)絡(luò)優(yōu)勢是(35)。(35)A.設(shè)備簡單,安裝維護(hù)費用低,投資相對較小B.組網(wǎng)靈活,支持多個拓?fù)浣Y(jié)構(gòu)C.安裝方便,不要另外租用或建造機(jī)房D.無源光網(wǎng)絡(luò)適適用于點對點通信【答案】D【解析】本題考查無源光網(wǎng)絡(luò)(PON)方面基礎(chǔ)知識。無源光網(wǎng)絡(luò)(PON)是一個純介質(zhì)網(wǎng)絡(luò),防止了外部設(shè)備電磁干擾和雷電影響,降低了線路和外部設(shè)備故障率,提升了系統(tǒng)可靠性,同時節(jié)約了維護(hù)成本。分光器就是連接OLT和ONU無源設(shè)備,它功效是分發(fā)下行數(shù)據(jù),并集中上行數(shù)據(jù)。分光器帶有一個上行光接口,若干下行光接口,實現(xiàn)點對多點通訊。查看DNS緩存統(tǒng)計命令是(36)。(36)A.ipconfig/flushdns B.nslookupC.ipconfig/release D.ipconfig/displaydns【答案】D【解析】本題考查ipconfig及nslookup網(wǎng)絡(luò)管理命令。ipconfig/flushdns是去除DNS緩存統(tǒng)計;ipconfig/displaydns為顯示DNS緩存統(tǒng)計;nslookup為顯示域名解析服務(wù)器;ipconfig/release是釋放DHCP自動分配IP地址。在Windows操作系統(tǒng)中,(37)文件能夠幫助域名解析。(37)A.cookie B.index C.hosts D.default【答案】C【解析】本題考查hosts域名解析文件。在Windows操作系統(tǒng)中,能夠幫助域名解析文件是hosts。DHCP(38)報文目標(biāo)IP地址為55。(38)A.DhcpDiscover B.DhcpOffer C.DhcpNack D.DhcpAck【答案】A【解析】本題考查DHCP報文格式。四種報文格式中,釆用廣播只有DhcpDiscover。當(dāng)主機(jī)開啟時需要自動分配IP地址,又不知道DHCP服務(wù)器地址,故請求報文DhcpDiscover中目標(biāo)IP地址為55。客戶端采?。?9)報文來拒絕DHCP服務(wù)器提供IP地址。(39)A.DhcpOffer B.DhcpDecline C.DhcpAck D.DhcpNack【答案】B【解析】本題考查DHCP報文格式及各自應(yīng)用場所。DhcpOffer為DHCP服務(wù)器給客戶機(jī)提供IP地址對應(yīng)報文;假如客戶端拒絕服務(wù)器提供IP地址,采取DhcpDecline;當(dāng)DHCP服務(wù)器接收到客戶端Dhcprequest之后,會向客戶端發(fā)出一個DHCPACK回應(yīng)提供地址給客戶,或者發(fā)出一個DHCPNACK回應(yīng)不提供地址給客戶。若一直得不到回應(yīng),DHCP客戶端總共會廣播(40)次請求。(40)A.3 B.4 C.5 D.6【答案】B【解析】本題考查DHCP協(xié)議工作模式。在Windows預(yù)設(shè)情形下,Dhcpdiscover等候時間預(yù)設(shè)為1秒,也就是當(dāng)客戶端將第一個Dhcpdiscover包送出去之后,在1秒之內(nèi)沒有得到回應(yīng)話,就會進(jìn)行第二次Dhcpdiscover廣播。若一直得不到回應(yīng)情況下,客戶端一共會有4次Dhcpdiscover廣播,除了第一次會等候1秒之外,其余三次等候時間分別是9,13,16秒。假如都沒有得到DHCP服務(wù)器回應(yīng),客戶端則會顯示錯誤信息,宣告Dhcpdiscover失敗。之后,基于使用者選擇,系統(tǒng)會繼續(xù)在5分鐘之后再重復(fù)一次Dhcpdiscover過程。提供電子郵件安全服務(wù)協(xié)議是(41)。(41)A.PGP B.SET C.SHTTP D.Kerberos【答案】A【解析】本題考查安全電子郵件協(xié)議基礎(chǔ)知識。PGP(PrettyGoodPrivacy)是PhilipR.Zimmermann在1991年開發(fā)電子郵件加密軟件包。它能夠在各種平臺上無償試用,并得到了眾多制造商支持。PGP提供數(shù)據(jù)加密和數(shù)字署名服務(wù),可用于電子郵件加密和署名。SET(SecureElectronicTransaction)是安全電子交易英文簡寫,它是一個安全協(xié)議和報文格式集合,融合了NetscapeSSL、MicrosoftSTT、TerisaS-HITP以及PKI技術(shù),經(jīng)過數(shù)字證書和數(shù)字署名機(jī)制,使得客戶能夠與供給商進(jìn)行安全電子交易?,F(xiàn)在,SET已經(jīng)取得了Mastercard、Visa等眾多廠商支持,成為電子商務(wù)安全中安全基礎(chǔ)設(shè)施。SHTTP也能夠?qū)懽鱏-HPPT,是一個商向報文安全通信協(xié)議,其目標(biāo)是確保商業(yè)貿(mào)易信息傳輸安全,促進(jìn)電子商務(wù)發(fā)展。不過在SSL出現(xiàn)后,S-HTTP并未取得廣泛應(yīng)用,現(xiàn)在,SSL基本已經(jīng)取代了S-HTTP。Kerberos是一項認(rèn)證服務(wù),它要處理問題是在公開分布式環(huán)境中,工作站上用戶希望經(jīng)過安全方式訪問分布在網(wǎng)絡(luò)服務(wù)器。IDS設(shè)備主要作用是(42)。 (42)A.用戶認(rèn)證 B.報文認(rèn)證 C.入侵檢測 D.數(shù)據(jù)加密【答案】C【解析】本題考查是網(wǎng)絡(luò)安全設(shè)備功效。IDS(IntrusionDetectionSystem)入侵檢測系統(tǒng),是作為齒火墻之后第二道安全屏障,經(jīng)過從網(wǎng)絡(luò)中關(guān)鍵地點搜集信息并對其進(jìn)行分析,從中發(fā)覺違反安全策略行為和遭到入侵攻擊跡象,并自動做出響應(yīng)。它主要功效包含對用戶和系統(tǒng)行為監(jiān)測與分析、系統(tǒng)安全漏洞檢驗和掃描、主要文件完整性評定、已知攻擊行為識別、異常行為模式統(tǒng)計分析、操作系統(tǒng)審計跟蹤,以及違反安全策略用戶行為檢測等。入侵檢測經(jīng)過實時地監(jiān)控入侵事件,在造成系統(tǒng)損壞或數(shù)據(jù)丟失之前阻止入侵者深入行動,使系統(tǒng)能盡快恢復(fù)正常工作。同時還要搜集關(guān)于入侵技術(shù)資料,用于改進(jìn)和增強(qiáng)系統(tǒng)抵抗入侵能力。宏病毒能夠感染后綴為(43)文件。(43)A.exe B.txt C.pdf D.xls【答案】D【解析】本題考查病毒基本知識。宏病毒是一個腳本病毒,宏病毒前綴是Macro,第二前綴是Word、Word97、Excel、Excel97等。宏病毒能夠存放在文檔或模板宏中計算機(jī)病毒。一旦打開這么文檔,其中宏就會被執(zhí)行,于是宏病毒就會被激活,轉(zhuǎn)移到計算機(jī)上,并駐留在Normal模板上。從此以后,全部自動保留文檔都會“感染”上這種宏病毒,而且假如其余用戶打開了感染病毒文檔,宏病毒又會轉(zhuǎn)移到他計算機(jī)上。所以,只有微軟Word文檔或者Excel文檔才會感染宏病毒。Kerberos是一個(44)。(44)A.加密算法 B.署名算法 C.認(rèn)證服務(wù) D.病毒【答案】C【解析】本題考查是認(rèn)證基本知識。Kerberos是一項認(rèn)證服務(wù),它要處理問題是:在公開分布式環(huán)境中,工作站上用戶希望經(jīng)過安全方式訪問分布在網(wǎng)絡(luò)服務(wù)器。Kerberos設(shè)計目標(biāo)是經(jīng)過密鑰系統(tǒng)為客戶機(jī)/服務(wù)器應(yīng)用程序提供強(qiáng)大認(rèn)證服務(wù)。該認(rèn)證過程實現(xiàn)不依賴于主機(jī)操作系統(tǒng)認(rèn)證,無須基于主機(jī)地址信任,不要求網(wǎng)絡(luò)上全部主機(jī)物理安全,并假定網(wǎng)絡(luò)上傳送數(shù)據(jù)包能夠被任意地讀取、修改和插入數(shù)據(jù)。在以上情況下,Kerberos作為一個可信任第三方認(rèn)證服務(wù),是經(jīng)過傳統(tǒng)密碼技術(shù)(如:共享密鑰)執(zhí)行認(rèn)證服務(wù)。以下關(guān)于三重DES加密敘述中,正確是(45)。(45)A.三重DES加密使用一個密鑰進(jìn)行三次加密 B.三重DES加密使用兩個密鑰進(jìn)行三次加密C.三重DES加密使用三個密鑰進(jìn)行三次加密D.三重DES加密密鑰長度是DES密鑰長度3倍【答案】B【解析】本題考查是三重DES加密基本知識。三重DES加密誰DES加密算法改進(jìn)算法,它使用兩把密鑰對待加密報文作三次DES加密,其效果相當(dāng)將DES密鑰長度加倍,從而克服了DES密鑰長度較短缺點。其加密過程以下:假設(shè)兩個密鑰分別為K1和K2,其加密過程是:①用密鑰K1進(jìn)行DES加密。②用K2對步驟(1)結(jié)果進(jìn)行DES解密。③對步驟(2)結(jié)果使用密鑰K1進(jìn)行DES加密。SNMP協(xié)議屬于(46)層協(xié)議。(46)A.物理 B.網(wǎng)絡(luò) C.傳輸 D.應(yīng)用【答案】D【解析】本題考查SNMP方面基礎(chǔ)知識。SNMP為應(yīng)用層協(xié)議,是TCP/IP協(xié)議族一部分。它經(jīng)過用戶數(shù)據(jù)報協(xié)議(UDP)來操作。在分立管理站中,管理者進(jìn)程對位于管理站中心MIB訪問進(jìn)行控制,并提供網(wǎng)絡(luò)管理員接口。管理者進(jìn)程經(jīng)過SNMP完成網(wǎng)絡(luò)管理。SNMPv3新增了(47)功效。(47)A.管理站之間通信 B.代理 C.認(rèn)證和加密 D.數(shù)據(jù)塊檢索【答案】C【解析】本題考查SNMPv3方面基礎(chǔ)知識。SNMPv3經(jīng)過對數(shù)據(jù)進(jìn)行認(rèn)證和加密,確保數(shù)據(jù)在傳輸過程中不被篡改。確保數(shù)據(jù)從正當(dāng)數(shù)據(jù)源發(fā)出、加密報文,確保數(shù)據(jù)機(jī)密性等安全特征。網(wǎng)絡(luò)管理系統(tǒng)中故障管理目標(biāo)是(48)。(48)A.自動排除故障 B.優(yōu)化網(wǎng)絡(luò)性能 C.提升網(wǎng)絡(luò)安全 D.自動監(jiān)測故障【答案】D【解析】本題考查網(wǎng)絡(luò)管理系統(tǒng)方面基礎(chǔ)知識。ISO/IEC74984文檔定義了網(wǎng)絡(luò)管理相關(guān)知識,其中故障管理目標(biāo)應(yīng)包含:故障監(jiān)測、故障報警、故障信息管理、排錯支持工具、檢索/分析故障信息等內(nèi)容。一臺主機(jī)瀏覽器無法訪問域名為.com網(wǎng)站,而且在這臺計算機(jī)執(zhí)行tracert命令時有以下信息:依照以上信息,造成這種現(xiàn)場原因可能是(49)。(49)A.該計算機(jī)IP地址設(shè)置有誤 B.相關(guān)路由器上進(jìn)行了訪問控制 C.當(dāng)?shù)鼐W(wǎng)關(guān)不可達(dá) D.當(dāng)?shù)谼NS服務(wù)器工作不正?!敬鸢浮緽【解析】本題考查網(wǎng)絡(luò)管理命令tracert使用及相關(guān)結(jié)果分析方面基礎(chǔ)知識。是第1跳即網(wǎng)關(guān),從返回延遲信息能夠看到到網(wǎng)關(guān)連接很順暢,排除了A和C;再由輸入是域名.com能正常地解析到地址0,說明當(dāng)?shù)谼NS服務(wù)器工作正常;抵達(dá)網(wǎng)關(guān)之后到不了下1跳,極大可能是出口路由器上進(jìn)行了訪問控制。使用netstat-o命令可顯示網(wǎng)絡(luò)(50)。(50)A.IP、ICMP、TCP、UDP協(xié)議統(tǒng)計信息 B.以太網(wǎng)統(tǒng)計信息 C.以數(shù)字格式顯示全部連接、地址及端口 D.每個連接進(jìn)程ID【答案】D【解析】本題考查網(wǎng)絡(luò)管理命令netstat使用及相關(guān)參數(shù)作用。netstat命令用于顯示TCP連接。Netstat命令語法以下:netstat[-a][-e][-n][-o][-pProtocol][-r][-s][Interval]對以上參數(shù)解釋以下:-a顯示全部活動TCP連接,以及正在監(jiān)聽TCP和UDP端口。e顯示以太網(wǎng)統(tǒng)計信息,比如發(fā)送和接收字節(jié)數(shù),以及犯錯次數(shù)等。這個參數(shù)能夠與-s參數(shù)聯(lián)合使用。-n顯示活動TCP連接,地址和端口號以數(shù)字形式表示。-o顯示活動TCP連接以及每個連接對應(yīng)進(jìn)程ID。在Windows任務(wù)管理器中能夠找到與進(jìn)程ID對應(yīng)應(yīng)用。這個參數(shù)能夠與-a、-n和-p聯(lián)合使用。-pProtocol用標(biāo)識符Protocol指定要顯示協(xié)議,能夠是TCP、UDP、TCPv6或者UDPv6。假如與參數(shù)-s聯(lián)合使用,則能夠顯示協(xié)議TCP、UDP,ICMP、IP、TCPv6、UDPv6,ICMPv6或IPv6統(tǒng)計數(shù)據(jù)。-s顯示每個協(xié)議統(tǒng)計數(shù)據(jù)。默認(rèn)情況下,統(tǒng)計TCP、UDP、ICMP和IP協(xié)議發(fā)送和接收數(shù)據(jù)包、犯錯數(shù)據(jù)包、連接成功或失敗次數(shù)等。假如與-p參數(shù)聯(lián)合使用,能夠指定要顯示統(tǒng)計數(shù)據(jù)協(xié)議,-r顯不IP路由表內(nèi)容,其作用等價于路由打印命令routeprintoInterval說明重新顯不信息時間間隔,鍵入Ctrl+C則停頓顯示。假如不使用這個參數(shù),則只顯示一次。IEEE802.1x是一個基于(51)認(rèn)證協(xié)議。(51)A.用戶ID B.報文 C.MAC地址 D.SSID【答案】C【解析】 IEEE802.lx協(xié)議實現(xiàn)基于端口(MAC地址)訪問控制。認(rèn)證系統(tǒng)對連接到鏈路對端請求者進(jìn)行認(rèn)證。通常在用戶接入設(shè)備上實現(xiàn)802.1x認(rèn)證。在認(rèn)證經(jīng)過之前,802.1X只允許EAPoL(基于局域網(wǎng)擴(kuò)展認(rèn)證協(xié)議)數(shù)據(jù)經(jīng)過設(shè)備連接交換機(jī)端口;認(rèn)證經(jīng)過以后,正常數(shù)據(jù)能夠順利地經(jīng)過以太網(wǎng)端口。為了填補(bǔ)WEP協(xié)議安全缺點,WPA安全認(rèn)證方案增加機(jī)制是(52)。(52)A.共享密鑰認(rèn)證 B.暫時密鑰完整性協(xié)議C.較短初始化向量 D.采取更強(qiáng)加密算法【答案】B【解析】 有線等效保密WEP設(shè)計目標(biāo)是提供與有線局域網(wǎng)等價機(jī)密性。WEP使用RC4協(xié)議進(jìn)行加密,并使用CRC-32校驗確保數(shù)據(jù)完整性。最初WEP標(biāo)準(zhǔn)使用24bit初始向量,加上40bit字符串,組成64bitWEP密鑰。日后美國政府也允許使用104bit字符串,加上24bit初始向量,組成128bitWEP密鑰。然而24bitIV并沒有長到足以確保不會出現(xiàn)重復(fù),只要網(wǎng)絡(luò)足夠忙碌,在很短時間內(nèi)就會耗盡可用IV而使其出現(xiàn)重復(fù),這么WEP密鑰也就重復(fù)了。Wi-Fi聯(lián)盟廠商以802.11i草案子集為藍(lán)圖制訂了稱為WPA(Wi-FiProtectedAccess)安全認(rèn)證方案。在WPA設(shè)計中包含了認(rèn)證、加密和數(shù)據(jù)完整性校驗三個組成部分。首先是WPA使用了802.1x協(xié)議對用戶MAC地址進(jìn)行認(rèn)證;其次是WEP增大了密鑰和初始向量長度,以128bit密鑰和48位初始向量(IV)用于RC4加密。WPA還采取了能夠動態(tài)改變密鑰暫時密鑰完整性協(xié)議TKIP,以更頻繁地變換密鑰來降低安全風(fēng)險。最終,WPA強(qiáng)化了數(shù)據(jù)完整性保護(hù),使用報文完整性編碼來檢測偽造數(shù)據(jù)包,而且在報文認(rèn)證碼中包含有幀計數(shù)器,還能夠預(yù)防重放攻擊。由DHCP服務(wù)器分配默認(rèn)網(wǎng)關(guān)地址是3/28,(53)是當(dāng)?shù)刂鳈C(jī)有效地址。(53)A.2 B.5 C.7 D.0【答案】D【解析】 默認(rèn)網(wǎng)關(guān)地址3/28二進(jìn)制:11000000.10101000.00000101.001000012二進(jìn)制:11000000.10101000.00000101.00100000這是一個子網(wǎng)地址。5二進(jìn)制:11000000.10101000.00000101.00110111這個地址與網(wǎng)關(guān)地址不在同一子網(wǎng)中。7二進(jìn)制:11000000.10101000.00000101.00101111這是一個廣播地址。0二進(jìn)制:11000000.10101000.00000101.00101000這是當(dāng)?shù)刂鳈C(jī)有效地址。假如指定地址掩碼是,則有效主機(jī)地址是(54)。(54)A. B.55 C. D.【答案】A【解析】 地址掩碼是,所以主機(jī)地址占最終9位。地址二進(jìn)制為:01111110.00010001.00000011.00000000這是一個有效主機(jī)地址。55二進(jìn)制:10101110.00001111.00000011.11111111這是一個廣播地址。二進(jìn)制:00010100.00001111.00100100.00000000這是一個子網(wǎng)地址。二進(jìn)制:01110011.00001100.00000100.00000000這也是一個子網(wǎng)地址。假如要檢驗本機(jī)IP協(xié)議是否工作正常,則應(yīng)該ping地址是(55)。(55)A. B. C. D.【答案】C【解析】 要檢驗本機(jī)IP協(xié)議是否工作正常,則應(yīng)該ping地址是,該地址在Windows中被稱為當(dāng)?shù)鼗丨h(huán)地址(LoopbackAddress)。工作站AIP地址是4/28,而工作站BIP地址是00/28,當(dāng)兩個工作站直接相連時不能通信,怎樣修改地址才能使得這兩個工作站能夠相互通信?(56)。(56)A.把工作站A地址改為5 B.把工作站B地址改為12C.把子網(wǎng)掩碼改為25 D.把子網(wǎng)掩碼改為26【答案】C【解析】 工作站AIP地址是4/28:11001010.01110101.00010001.00011000工作站BIP地址是00/28:11001010.01110101.00010001.01101000當(dāng)前這兩個地址不屬于同一個子網(wǎng),把地址掩碼改為25就屬于同一個子網(wǎng)了。運行商指定當(dāng)?shù)芈酚善鹘涌诘刂肥?29,路由器連接默認(rèn)網(wǎng)關(guān)地址是,這么配置后發(fā)覺路由器無法ping通任何遠(yuǎn)程設(shè)備,原因是(57)。(57)A.默認(rèn)網(wǎng)關(guān)地址不屬于這個子網(wǎng) B.默認(rèn)網(wǎng)關(guān)地址是子網(wǎng)中廣播地址 C.路由器接口地址是子網(wǎng)中廣播地址 D.路由器接口地址是組播地址【答案】B【解析】 當(dāng)?shù)芈酚善鹘涌诘刂?29:11001000.00001111.00001010.00000110默認(rèn)網(wǎng)關(guān)地址:11001000.00001111.00001010.00000111默認(rèn)網(wǎng)關(guān)地址是廣播地址。訪問控制列表(ACL)配置以下,假如來自因特網(wǎng)HTTP報文目標(biāo)地址是0,經(jīng)過這個ACL過濾后會出現(xiàn)什么情況?(58)。(58)A.因為行30拒絕,報文被丟棄 B.因為行40允許,報文被接收 C.因為ACL末尾隱含拒絕,報文被丟棄D.因為報文源地址未包含在列表中,報文被接收【答案】C【解析】 語句10denytcp55anyeqtelnet作用是拒絕來自網(wǎng)絡(luò)telnet訪問。語句20denytcp55anyeqsmtp作用是拒絕來自網(wǎng)絡(luò)smtp訪問。語句30denytcp55anyeqhttp作用是拒絕來自網(wǎng)絡(luò)http訪問。來自因特網(wǎng)目標(biāo)地址是0http報文不能被這個語句過濾。語句40permittcp55any作用是允許來自網(wǎng)絡(luò)任何訪問。這個語句也不會過濾來自因特網(wǎng)目標(biāo)地址是0http報文。所以來自因特網(wǎng)目標(biāo)地址是0http報文被ACL末尾隱含拒絕語句阻止,報文被丟棄。下面4個IPv6地址中,無效地址是(59)。(59)A.::192:168:0:1 B.::3452:4955:2367:: C.:c0a8:101::43 D.:dead:beef:4dad:23:34:bb:101【答案】B【解析】 4個IPv6地址中,無效地址是B.::3452:4955:2367::最終一對冒號寫法是錯誤,其余3種寫法都正確。::192:168:0:1是一個IPv4地址,:c0a8:101::43中雙冒號表示4個雙字節(jié),:dead:beef:4dad:23:34:bb:101是完整IPv6地址。IPv6站點經(jīng)過IPv4網(wǎng)絡(luò)通信需要使用隧道技術(shù),慣用3種自動隧道技術(shù)是(60)。(60)A.VPN隧道、PPTP隧道和IPsec隧道 B.6to4隧道、6over4隧道和ISATAP隧道C.VPN隧道、PPP隧道和ISATAP隧道 D.IPsec隧道、6over4隧道和PPTP隧道【答案】B【解析】 IPv6站點經(jīng)過IPv4網(wǎng)絡(luò)通信,最慣用3種自動隧道技術(shù)是6to4隧道、6over4隧道和ISATAP隧道。假如在網(wǎng)絡(luò)入口處經(jīng)過設(shè)置ACL封鎖了TCP和UDP端口21、23和25,則能夠訪問該網(wǎng)絡(luò)應(yīng)用是(61)。(61)A.FTP B.DNS C.SMTP D.Telnet【答案】B【解析】 因為TCP和UDP端口21、23和25被封鎖,它們分別是FTP、Telnet和SMTP端口號,所以只有DNS應(yīng)用能夠訪問該網(wǎng)絡(luò)。以太網(wǎng)采取物理地址目標(biāo)是(62)。(62)A.唯一地標(biāo)識第二層設(shè)備 B.使用不一樣網(wǎng)絡(luò)中設(shè)備能夠相互通信 C.用于區(qū)分第二層幀和第三層分組 D.物理地址比網(wǎng)絡(luò)地址優(yōu)先級高【答案】A【解析】 以太網(wǎng)物理地址(即MAC地址)是第二層設(shè)備唯一標(biāo)識。參加下面網(wǎng)絡(luò)連接圖,4個選項是HostAARP表,假如HostApingHostB,則ARP表中哪一選項用來封裝傳輸幀?(63)。(63)A. B. C. D.【答案】D【解析】 在HostA處組成分組應(yīng)該以HostBIP地址為目標(biāo)地址,查找當(dāng)?shù)谹RP表,得到不是HostBMAC地址,而是邊界路由器MAC地址000f24808916,所以HostA裝配成幀時只能以邊界路由器MAC地址為目標(biāo)地址?這就是說,路由器以自己MAC地址代理了目標(biāo)主機(jī)HostBMAC地址,這就是代理ARP概念,當(dāng)兩個主機(jī)不屬于同一子網(wǎng)時,必須借助于這種機(jī)制才能相互通信。4G移動通信標(biāo)準(zhǔn)TD-LTE與FDD-LTE區(qū)分是(64)。(64)A.頻率利用方式不一樣 B.劃分上下行信道方式不一樣 C.采取調(diào)制方式有區(qū)分 D.擁有專利技術(shù)廠家不一樣【答案】B【解析】 LTE標(biāo)準(zhǔn)由TDD和FDD兩種不一樣全雙工模式組成,前者代表時分雙工,上、下行在同一頻段按照時間分配交叉進(jìn)行,后者是上下行分處不一樣頻段。關(guān)于移動AdHoc網(wǎng)絡(luò)MANET,(65)不是MANET特點。(65)A.網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)是動態(tài)改變B.電源能量限制了無線終端必須以最節(jié)能方式工作C.能夠直接應(yīng)用傳統(tǒng)路由協(xié)議支持最好路由選擇 D.每個結(jié)點既是主機(jī)又是路由器【答案】C【解析】 在移動AdHoc網(wǎng)絡(luò)MANET中,每一個結(jié)點既是主機(jī)又是路由器,而且無線終端所帶電源能量有限,所以必須以最節(jié)能方式工作。因為無線終端移動,使得網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)隨時改變,傳統(tǒng)路由協(xié)議是不適用,必須釆用尤其研制路由協(xié)議來支持最好路由選擇。(66)針對TCP連接進(jìn)行攻擊。(66)A.拒絕服務(wù) B.暴力攻擊 C.網(wǎng)絡(luò)偵察 D.特洛伊木馬【答案】A【解析】 拒絕服務(wù)主要是針對TCP連接進(jìn)行攻擊,經(jīng)過發(fā)送大量建立連接請求,使得服務(wù)端窮于應(yīng)付,無法提供正常網(wǎng)絡(luò)服務(wù)。暴力攻擊是窮舉式猜測用戶密碼。網(wǎng)絡(luò)偵察是探測遠(yuǎn)端系統(tǒng)漏洞,方便利用漏洞進(jìn)行入侵。特洛伊木馬是經(jīng)過遠(yuǎn)端控制,對目標(biāo)系統(tǒng)實施內(nèi)部破壞或偷竊用戶機(jī)密數(shù)據(jù)。安全需求可劃分為物理安全、網(wǎng)絡(luò)安全、系統(tǒng)安全和應(yīng)用安全,下面安全需求中屬于系統(tǒng)安全是(67),屬于應(yīng)用安全是(68)。(67)A.機(jī)房安全 B.入侵檢測 C.漏洞補(bǔ)丁管理 D.數(shù)據(jù)庫安全(68)A.機(jī)房安全 B.入侵檢測 C.漏洞補(bǔ)丁管理 D.數(shù)據(jù)庫安全【答案】CD【解析】 機(jī)房安全屬于物理安全,入侵檢測屬于網(wǎng)絡(luò)安全,漏洞補(bǔ)丁管理屬于系統(tǒng)安全,而數(shù)據(jù)庫安全則是應(yīng)用安全。一個中等規(guī)模企業(yè),3個不一樣品牌路由器都配置了RIPv1協(xié)議。ISP為企業(yè)分配地址塊為/24。企業(yè)希望經(jīng)過VLSM技術(shù)把網(wǎng)絡(luò)劃分為3個子網(wǎng),每個子網(wǎng)中有40臺主機(jī),下面配置方案中最優(yōu)是(69)。(69)A.轉(zhuǎn)換路由協(xié)議為EIGRP,3個子網(wǎng)地址分別設(shè)置2/27、4/27和2/27B.轉(zhuǎn)換路由協(xié)議為RIPv2,3個子網(wǎng)地址分別設(shè)置為4/26、201.113210.128/26和92/26 C.轉(zhuǎn)換路由協(xié)議為OSPF,3個子網(wǎng)地址分別設(shè)置為6/28、6/28和8/28D.保持路由協(xié)議為RIPv1,3個子網(wǎng)地址分別設(shè)置為2/26、4/26和92/26【答案】B【解析】 每個子網(wǎng)中有40臺主機(jī),所以主機(jī)地址要占用6位,因而子網(wǎng)掩碼必須是26位,同時把路由協(xié)議由RIPv1轉(zhuǎn)換為RIPv2,它是無類別協(xié)議(ClasslessProtocol),能夠使用可變長子網(wǎng)掩碼(VLSM),也支持無類別域間路由(CIDR)。假如發(fā)覺網(wǎng)絡(luò)數(shù)據(jù)傳輸很慢,服務(wù)質(zhì)量也達(dá)不到要求,應(yīng)該首先檢驗?zāi)囊粋€協(xié)議層工作情況?(70)。(70)A.物理層 B.會話層 C.網(wǎng)絡(luò)層 D.傳輸層【答案】C【解析】 假如網(wǎng)絡(luò)數(shù)據(jù)傳輸很慢,服務(wù)質(zhì)量也達(dá)不到要求,通常先要檢驗網(wǎng)絡(luò)層工作是否正常。網(wǎng)絡(luò)故障診療是從故障現(xiàn)象出發(fā),以網(wǎng)絡(luò)診療工具為伎倆獲取診療信息,確定網(wǎng)絡(luò)故障點,查找問題根源,排除故障,恢復(fù)網(wǎng)絡(luò)正常運行。網(wǎng)絡(luò)故障通常有以下幾個可能:●物理層中物理設(shè)備相互連接失敗或者硬件和線路本身問題;●數(shù)據(jù)鏈路層網(wǎng)絡(luò)設(shè)備接口配置問題;●網(wǎng)絡(luò)層網(wǎng)絡(luò)協(xié)議配置或操作錯誤;●傳輸層設(shè)備性能或通信擁塞問題;●網(wǎng)絡(luò)應(yīng)用程序錯誤。診療網(wǎng)絡(luò)故障過程應(yīng)該沿著OSI7層模型從物理層開始向上進(jìn)行。首先檢驗物理層,然后檢驗數(shù)據(jù)鏈路層,以這類推,確定故障點。Traditionalnetworklayerpacketforwardingreliesontheinformationprovidedbynetworklayer(71)protocols,orstaticrouting,tomakeanindependentforwardingdecisionateach(72)withinthenetwork.Theforwardingdecisionisbasedsolelyonthedestination(73)IPaddress.Allpacketsforthesamedestinationfollowthesamepathacrossthenetworkifnootherequal-cost(74)exist.Wheneverarouterhastwoequal-costpathstowardadestination,thepacketstowardthedestinationmighttakeoneorbothofthem,resultinginsomedegreeofloadsharing.EnhancedInteriorGatewayRoutingProtocol(EIGRP)alsosupportsnon-equal-cost(75)sharingalthoughthedefaultbehaviorofthisprotocolisequal-cost.YoumustconfigureEIGRPvariancefornon-equal-costloadbalancing.(71)A.switching B.signaling C.routing D.session(72)A.switch B.hop C.host D.customer(73)A.connection B.transmission C.broadcast D.customer(74)A.paths B.distance C.broadcast D.session(75)A.loan B.load C.content D.constant【答案】CBDAB【解析】 傳統(tǒng)網(wǎng)絡(luò)層分組轉(zhuǎn)發(fā)是依照網(wǎng)絡(luò)層路由協(xié)議或者靜態(tài)路由提供信息,在網(wǎng)絡(luò)中每一跳都做出一個獨立轉(zhuǎn)發(fā)決議。轉(zhuǎn)發(fā)決議只是基于目標(biāo)單播地址而做出。假如沒有相等費用其余通路存在,朝著同一目標(biāo)全部分組都遵照網(wǎng)絡(luò)中一樣路徑。當(dāng)路由器具備通向同一目標(biāo)相等費用兩條通路時,流向目標(biāo)分組就可能走兩條通路中任何一條,這就產(chǎn)生了一樣程度負(fù)載共享。增強(qiáng)內(nèi)部網(wǎng)關(guān)路由協(xié)議(EIGRP)也支持不等費用負(fù)載共享,即使這個協(xié)議默認(rèn)行為是相等費用負(fù)載共享。經(jīng)過配置,你能夠把EIGRP變成不等費用負(fù)載共享方式。
試題一閱讀以下說明,回答下列問題1至問題5,將解答填入答題紙對應(yīng)解答欄內(nèi)?!菊f明】某企業(yè)網(wǎng)絡(luò)拓?fù)鋱D如圖1-1所表示。工程師給出了該網(wǎng)絡(luò)需求:1.用防火墻實現(xiàn)內(nèi)外網(wǎng)地址轉(zhuǎn)換和訪問控制策略;2.關(guān)鍵交換機(jī)負(fù)擔(dān)數(shù)據(jù)轉(zhuǎn)發(fā),而且與匯聚層兩臺交換機(jī)實現(xiàn)OSPF功效;3.接入層到匯聚層采取雙鏈路方式組網(wǎng);4.接入層交換機(jī)對地址進(jìn)行VLAN劃分;5.對企業(yè)關(guān)鍵資源加強(qiáng)安全防護(hù)。【問題1】(4分)該企業(yè)計劃在①、②或③位置布署基于網(wǎng)絡(luò)入侵檢測系統(tǒng)(NIDS),將NIDS布署在①優(yōu)勢是(1);將NIDS布署在②優(yōu)勢是(2)、(3);將NIDS布署在③優(yōu)勢是(4)。(1)~(4)備選答案:A.檢測外部網(wǎng)絡(luò)攻擊數(shù)量和類型B.監(jiān)視針對DMZ中系統(tǒng)攻擊C.監(jiān)視針對關(guān)鍵系統(tǒng)、服務(wù)和資源攻擊D.能減輕拒絕服務(wù)攻擊影響(1)C(2)A(3)D(4)B本題考查網(wǎng)絡(luò)規(guī)劃以及組網(wǎng)相關(guān)基礎(chǔ)知識。包含入侵檢測系統(tǒng)布署技術(shù)規(guī)范,企業(yè)組網(wǎng)中路由協(xié)議選取、線路聚合、生成樹協(xié)議等相關(guān)知識。入侵檢測系統(tǒng)(IDS)能夠基于主機(jī)布署也能夠基于網(wǎng)絡(luò)進(jìn)行布署,將IDS布署在網(wǎng)絡(luò)中不一樣位置區(qū)域能夠達(dá)成對網(wǎng)絡(luò)中異常行為和攻擊識別,對特定網(wǎng)絡(luò)區(qū)域資源進(jìn)行保護(hù)。比如,將IDS布署在網(wǎng)絡(luò)出口慣用于監(jiān)測外部網(wǎng)絡(luò)攻擊數(shù)量和類型?!締栴}2】(4分)OSPF主要用于大型、異構(gòu)IP網(wǎng)絡(luò)中,是對(5)路由一個實現(xiàn)。若網(wǎng)絡(luò)規(guī)模較小,能夠考慮配置靜態(tài)路由或(6)協(xié)議實現(xiàn)路由選擇。(5)備選答案:A.鏈路狀態(tài)B.距離矢量C.路徑矢量(6)備選答案:A.EGPB.RIPC.BGP(5)A(6)B路由器提供了異構(gòu)網(wǎng)互聯(lián)機(jī)制,實現(xiàn)將一個網(wǎng)絡(luò)數(shù)據(jù)包發(fā)送到另一個網(wǎng)絡(luò)。而路由就是指導(dǎo)IP數(shù)據(jù)包發(fā)送路徑信息。路由協(xié)議就是在路由指導(dǎo)IP數(shù)據(jù)包發(fā)送過程中事先約定好要求和標(biāo)準(zhǔn)。常見路由協(xié)議分為分為動態(tài)路由和靜態(tài)路由,而動態(tài)路由協(xié)議又距離矢量路由協(xié)議和鏈路狀態(tài)路由協(xié)議。OSPF也稱為接口狀態(tài)路由協(xié)議。OSPF經(jīng)過路由器之間通告網(wǎng)絡(luò)接口狀態(tài)來建立鏈路狀態(tài)數(shù)據(jù)庫,生成最短路徑樹,每個OSPF路由器使用這些最短路徑結(jié)構(gòu)路由表?!締栴}3】(4分)對匯聚層兩臺交換機(jī)F0/3、F0/4端口進(jìn)行端口聚合,F(xiàn)0/3、F0/4端口默認(rèn)模式是(7),進(jìn)行端口聚合時應(yīng)配置為(8)模式。(7)、(8)備選答案:A.multiB.trunkC.access(7)C(8)B端口聚合也叫做以太通道(EthernetChannel),主要用于交換機(jī)之間連接。因為兩個交換機(jī)之間有多條冗余鏈路時候,STP會將其中幾條鏈路關(guān)閉,只保留一條,這么能夠防止二層環(huán)路產(chǎn)生。同一個匯聚組中端口基本配置應(yīng)該保持一致,即假如某端口為trunk端口,則其余端口也配置為trunk端口;如該端口鏈路類型改為access端口,則其余端口鏈路類型也改為access端口。【問題4】(6分)為了在匯聚層交換機(jī)上實現(xiàn)虛擬路由冗余功效,需配置(9)協(xié)議,能夠采取競爭方式選擇主路由設(shè)備,比較設(shè)備優(yōu)先級大小,優(yōu)先級大為主路由設(shè)備。若備份路由設(shè)備長時間沒有收到主路由設(shè)備發(fā)送組播報文,則將自己狀態(tài)轉(zhuǎn)為(10)。為了防止二層廣播風(fēng)暴,需要在接入與匯聚設(shè)備上配置(11)。(10)、(11)備選答案:A.MasterB.BackupC.VTPServerD.MSTP(9)VRRP或者HSRP(10)A(11)D匯聚交換機(jī)采取虛擬路由冗余,目標(biāo)是當(dāng)一臺匯聚交換機(jī)出現(xiàn)故障時,啟用備份線路方法。依照設(shè)備情況能夠采取虛擬路由器冗余協(xié)議(VRRP)或熱備份路由器協(xié)議(HSRP)。生成樹協(xié)議是一個二層管理協(xié)議,它經(jīng)過有選擇性地阻塞網(wǎng)絡(luò)冗余鏈路來達(dá)成消除網(wǎng)絡(luò)二層環(huán)路目標(biāo),同時具備鏈路備份功效?!締栴}5】(2分)閱讀匯聚交換機(jī)Switch1部分配置命令,回答下面問題。Switch1(config)#interfacevlan20Switch1(corifig-if)#ipaddress53Switch1(config-if)#standby2ip50Switch1(config-if)#standby2preemptSwitch1(config-iD#exitVLAN20standby默認(rèn)優(yōu)先級值是(12)。VLAN20設(shè)置preempt含義是(13)。(12)100(13)設(shè)置為搶占模式,或交換機(jī)故障恢復(fù)后搶占vlan20控制權(quán)。HSRP協(xié)議利用優(yōu)先級決定哪個路由器成為活動路由器。假如一個路由器優(yōu)先級比其余路由器優(yōu)先級高,則該路由器成為活動路由器,路由器默認(rèn)優(yōu)先級是100。當(dāng)在交換機(jī)上配置鏈路冗余或負(fù)載均衡后,確保故障設(shè)備恢復(fù)后正常工作,需要設(shè)置preempt模式。
試題二閱讀以下說明,回答下列問題1至問題4,將解答填入答題紙對應(yīng)解答欄內(nèi)?!菊f明】某企業(yè)內(nèi)部搭建了一個小型局域網(wǎng),拓?fù)鋱D如圖2-1所表示。企業(yè)內(nèi)部擁有主機(jī)約120臺,用C類地址段/24。采取一臺Linux服務(wù)器作為接入服務(wù)器,服務(wù)器內(nèi)部局域網(wǎng)接口地址為54,ISP提供地址為2?!締栴}1】(2分)在Linux中,DHCP配置文件是(1)。(1)dhcpd.conf本題考查Linux服務(wù)器下DHCP服務(wù)器配置。DHCP服務(wù)是一個動態(tài)為客戶端主機(jī)分配IP地址服務(wù),在Linux服務(wù)器中,該服務(wù)配置文件是dhcpd.conf。【問題2】(8分)內(nèi)部郵件服務(wù)器IP地址為53,MAC地址為01:A8:71:8C:9A:BB;內(nèi)部文件服務(wù)器IP地址為52,MAC地址為01:15:71:8C:77:BC。企業(yè)內(nèi)部網(wǎng)絡(luò)分為4個網(wǎng)段。為方便管理,企業(yè)使用DHCP服務(wù)器為客戶機(jī)動態(tài)配置IP地址,下面是Linux服務(wù)器為92/26子網(wǎng)配置DHCP代碼,將其補(bǔ)充完整。Subnet(2)netmask(3){optionrouters54;optionsubnet-mask(4);optionbroadcast-address(5);optiontime-offset-18000;range(6)(7);default-lease-time21600;max-lease-time43200;hostservers{Hardwareethemet(8);fixed-address53;hardwareethemet01:15:71:8C:77:BC;fixed-address(9);}}(2)92(3)92(4)92(5)55(6)93(7)51(8)01:A8:71:8C:9A:BB(9)52問題中給出了該企業(yè)所使用IP地址所在子網(wǎng)為92/26,網(wǎng)絡(luò)號為92,子網(wǎng)掩碼為92。本網(wǎng)廣播地址是將本網(wǎng)段中全部主機(jī)部分二進(jìn)制位數(shù)全部變?yōu)?得到,為55???6)和空(7)是要求計算該子網(wǎng)IP地址范圍,其有效IP地址為93-54??眨?)和空(9)按照問題描述,要求填寫對應(yīng)硬件地址和IP地址?!締栴}3】(2分)配置代碼中“optiontime-offset-18000”含義是(10)。“default-lease-time21600”表明,租約期為(11)小時。(10)備選答案:A.將當(dāng)?shù)貢r間調(diào)整為格林威治時間B.將格林威治時間調(diào)整為當(dāng)?shù)貢r間C.設(shè)置最長租約期(10)B(11)6optiontime-offset-18000配置項,是為了使得當(dāng)?shù)谼HCP服務(wù)器時間采取當(dāng)?shù)貢r間進(jìn)行計時,將從時間服務(wù)器中獲取格林威治時間調(diào)整到與當(dāng)?shù)貢r間同時目標(biāo)。default-lease-time21600配置項是設(shè)置IP地址分配給客戶端后失效時間,改時間以秒為單位,即時間為12600秒,將其換算為小時方法是216000秒/3600秒=6小時。【問題4】(3分)在一臺客戶機(jī)上使用ipconfig命令輸出如圖2-2所表示,正確說法是(12)。此時可使用(13)命令釋放當(dāng)前IP地址,然后使用(14)命令向DHCP服務(wù)器重新申請IP地址。(12)備選答案:A.當(dāng)?shù)鼐W(wǎng)卡驅(qū)動未成功安裝B.未收到DHCP服務(wù)器分配地址C.DHCP服務(wù)器分配給本機(jī)IP地址為8D.DHCP服務(wù)器IP地址為8(12)B(13)ipconfig/release(14)ipconfig/renew圖中所表示故障,是因為該客戶端并未接收到系統(tǒng)DHCP服務(wù)器所發(fā)來IP地址配置信息,而有TCP/IP協(xié)議集為該客戶端分配169.254.x.x段地址。169.254.x.x地址是IANA組織要求保留地址,為了未采取DHCP服務(wù)器動態(tài)分配IP地址用戶,當(dāng)未獲取DHCP分配IP地址時,自動使用該段地址,該段地址通常不能使網(wǎng)絡(luò)正常運行。
試題三閱讀以下說明,回答下列問題1至問題3,將解答填入答題紙對應(yīng)解答欄內(nèi)?!菊f明】某企業(yè)在采取WindowsServer配置了共享打印、FTP和DHCP服務(wù)?!締栴}1】(8分)1.Internet共享打印使用協(xié)議是(1)。(1分)(1)備選答案:A.PPIB.IPPC.TCPD.IP2.Intemet共享打印配置完成后,需在如圖3-1所表示W(wǎng)eb服務(wù)擴(kuò)展選項卡中將“ActiveServerPages”設(shè)置為“允許”,其目標(biāo)是(2)。(2分)3.檢驗Internet打印服務(wù)是否安裝正確方法是在Web瀏覽器地址欄輸入URL是(3)。(2分)(3)備選答案:A.HTTP:///PRINTERSB.FTP:///PRINTERSC.HTTP://PRINTERSD.FTP://PRINTERS4.使用Intemet共享打印流程為6個步驟:①在終端上輸入打印設(shè)備URL②服務(wù)器向用戶顯示打印機(jī)狀態(tài)信息③客戶端向打印服務(wù)器發(fā)送身份驗證信息④用戶把要打印文件發(fā)送到打印服務(wù)器⑤打印服務(wù)器生成一個cabinet文件,下載到客戶端⑥經(jīng)過Intemet把HTTP請求發(fā)送到打印服務(wù)器對以上步驟進(jìn)行正確排序(4)。(3分)(1)B(2)可采取頁面顯示打印機(jī)狀態(tài)信息(3)A(4)①⑥③②⑤④本題考查WindowsServer配置共享打印、FTP和DHCP服務(wù)等相關(guān)知識。IPP協(xié)議是一個基于Internet應(yīng)用層協(xié)議,它面向終端用戶和終端打印設(shè)備。IPP基于慣用Web瀏覽器向終端設(shè)備傳送打印機(jī)屬性和狀態(tài)信息需要將Web服務(wù)擴(kuò)展選項卡中將“ActiveServerPages”設(shè)置為“允許”。Internet打印流程以下:①用戶輸入打印設(shè)備URL(統(tǒng)一資源定位符),經(jīng)過Internet連接到打印服務(wù)器。②HTTP請求經(jīng)過Internet發(fā)送到打印服務(wù)器。③打印服務(wù)器要求客戶端提供身份驗證信息。這么能夠確保只有經(jīng)過授權(quán)用戶才能在打印服務(wù)器上打印文件。④當(dāng)用戶取得授權(quán)能夠訪問打印服務(wù)器后,服務(wù)器使用活動服務(wù)器頁(ActiveServerPages,ASP)向用戶顯示狀態(tài)信息,其中包含關(guān)于當(dāng)前空閑打印機(jī)信息。⑤當(dāng)用戶連接Internet打印網(wǎng)頁上任何打印機(jī)時,客戶端計算機(jī)首先嘗試在當(dāng)?shù)貙ふ以摯蛴C(jī)驅(qū)動程序。假如沒有找到適合驅(qū)動程序,打印服務(wù)器將會生成一個Cabinet文件(xab文件,又稱為Setup文件),其中包含正確打印機(jī)驅(qū)動程序文件。打印服務(wù)器把.cab文件下載到客戶端計算機(jī)上??蛻舳擞嬎銠C(jī)提醒用戶允許下載該.cab文件。⑥當(dāng)用戶連接到Internet打印機(jī)后,他們能夠使用Internet打印協(xié)議(InternetPrintingProtocol,IPP)把文件發(fā)送到打印服務(wù)器?!締栴}2】(8分)FTP配置如圖3-2、圖3-3所表示。1.默認(rèn)情況下,用戶登錄FTP服務(wù)器時,服務(wù)器端建立TCP端口號為(5)。2.假如只允許一臺主機(jī)訪問FTP服務(wù)器,參考圖3-2給出詳細(xì)操作步驟(6)。3.參考圖3-3,在一臺服務(wù)器上搭建多個FTP站點方法是(7)。4.如點擊圖3-3中“當(dāng)前會話”按鈕,顯示信息是(8)。(5)21(6)在“目錄安全性”頁面選中“拒絕訪問”,單擊“添加”,在彈出“授權(quán)訪問”頁面,選中“一臺計算機(jī)”,填入允許訪問主機(jī)IP(7)增加IP地埤或修改TCP端口(8)連接FTP用戶或主機(jī)信息在WindowsServer環(huán)境下安裝FTP服務(wù)需要在“Internet信息服務(wù)”組件中添加“文件傳輸協(xié)議(FTP)”功效模塊。該功效模塊配置能夠?qū)崿F(xiàn)特定用戶對FTP訪問、建立多個FTP站點、顯示用戶連接FTP狀態(tài)等功效。FTP服務(wù)器端建立TCP端口號是21。【問題3】(4分)DHCP配置如圖3-4和3-5所表示。1.圖3-4中填入IP地址是(9)。2.圖3-5中配置DHCP中繼代理程序,能夠?qū)崿F(xiàn)(10)。(9)備選答案:A.分配給客戶端IP地址B.默認(rèn)網(wǎng)關(guān)IP地址C.DHCP服務(wù)器IP地址(10)備選答案:A.使普通客戶機(jī)獲取IP等信息B.跨網(wǎng)段地址分配C.特定用戶組訪問特定網(wǎng)絡(luò)(9)B(10)B動態(tài)主機(jī)分配協(xié)議(DHCP)是一個簡化主機(jī)IP地址分配管理TCP/IP標(biāo)準(zhǔn)協(xié)議。用戶能夠利用WmdowsServer提供組件進(jìn)行DHCP服務(wù)器管理動態(tài)IP地址分配及其余相關(guān)環(huán)境配置工作。在進(jìn)行DHCP服務(wù)器配置時需要填入待分配IP段以及默認(rèn)網(wǎng)關(guān)等信息。在大型網(wǎng)絡(luò)中,可能會存在多個子網(wǎng)。DHCP客戶機(jī)經(jīng)過網(wǎng)絡(luò)廣播消息取得DHCP服務(wù)器響應(yīng)后得到IP地址。但廣播消息是不能跨越子網(wǎng)。假如DHCP客戶機(jī)和服務(wù)器在不一樣子網(wǎng)內(nèi),就要用到DHCP中繼代理。
試題四閱讀以下說明,回答下列問題1至問題4,將解答填入答題紙對應(yīng)解答欄內(nèi)?!菊f明】某企業(yè)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖4-1所表示。因為該企業(yè)路由設(shè)備數(shù)量較少,為提升路由效率,要求為該企業(yè)構(gòu)建基于靜態(tài)路由多層安全交換網(wǎng)絡(luò)。依照要求創(chuàng)建4個VLAN分別屬于網(wǎng)管中心、生產(chǎn)部、銷售部以及研發(fā)中心,各部門VLAN號及IP地址規(guī)劃如圖4-1所表示。該企業(yè)網(wǎng)采取三層交換機(jī)Switch-core為關(guān)鍵交換機(jī),Switch-core與網(wǎng)管中心交換機(jī)Switch1和研發(fā)中心交換機(jī)Switch4采取三層連接,Switch-core與生產(chǎn)部交換機(jī)Switch2及銷售部交換機(jī)Switch3采取二層互聯(lián)。各交換機(jī)之間連接以及接口IP地址如表4-1所表示?!締栴}1】(4分)伴隨企業(yè)網(wǎng)絡(luò)不停發(fā)展,研發(fā)中心上網(wǎng)計算機(jī)數(shù)急劇增加,在高峰時段研發(fā)中心和關(guān)鍵交換機(jī)之間網(wǎng)絡(luò)流量非常大,在不對網(wǎng)絡(luò)進(jìn)行大升級改造前提下,網(wǎng)管人員采取了以太信道(或端口聚合)技術(shù)來增加帶寬,同時也起到了(1)和(2)作用,確保了研發(fā)中心網(wǎng)絡(luò)穩(wěn)定性和安全性。在兩臺交換機(jī)之間是否形成以太信道,能夠用協(xié)議自動協(xié)商?,F(xiàn)在有兩種協(xié)商協(xié)議:一個是(3),是Cisco私有協(xié)議;另一個是(4),是基于IEEE802.3ad標(biāo)準(zhǔn)協(xié)議。(3)、(4)備選答案:A.端口聚合協(xié)議(PAgP)B.多生成樹協(xié)議(MSTP)C.鏈路聚合控制協(xié)議(LACP)(1)負(fù)載均衡(2)鏈路冗余(3)A(4)C本題考查使用三層交換機(jī)實現(xiàn)VLAN間路由相關(guān)知識點和配置命令。本問題主要考查以太信道(或端口聚合)技術(shù)。EtherChan
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 第2課 輕松上路-規(guī)劃網(wǎng)站及創(chuàng)建站點 教學(xué)設(shè)計 -2023--2024學(xué)年清華大學(xué)版(2012)初中信息技術(shù)八年級下冊
- Module 7 Unit 1 I don't believe it!(教學(xué)設(shè)計)-2024-2025學(xué)年外研版(三起)英語六年級上冊
- 第2章 《平行線的拐點問題》 教學(xué)設(shè)計 2024-2025學(xué)年北師大版七年級數(shù)學(xué)下冊
- 挖掘機(jī)(車輛)抵押合同6篇
- 高中信息技術(shù)粵教版必修教學(xué)設(shè)計 1.2.3 迎接信息社會的挑戰(zhàn)
- 第八章 化學(xué)與可持續(xù)發(fā)展 教學(xué)設(shè)計 2023-2024學(xué)年高一下學(xué)期化學(xué)人教版(2019)必修第二冊
- 原地側(cè)推實心球 教學(xué)設(shè)計-九年級體育與健康
- 第三單元 第三章 綠色植物與生物圈的水循環(huán)(課時2)-教學(xué)設(shè)計2023-2024學(xué)年人教版生物七年級上冊
- 深圳市青少年宮spike機(jī)器人課程 第十一課 動態(tài)萬花尺繪圖儀-教學(xué)設(shè)計
- 欠款轉(zhuǎn)股權(quán)協(xié)議書5篇
- (2024)云南省公務(wù)員考試《行測》真題及答案解析
- 公司安全事故隱患內(nèi)部舉報、報告獎勵制度
- GA 2139-2024警用防暴臂盾
- 統(tǒng)編版語文五年級下冊 《古詩三首》公開課一等獎創(chuàng)新教學(xué)設(shè)計及反思
- 云停車平臺商戶使用說明
- 航空煤油 MSDS 安全技術(shù)說明書
- 機(jī)關(guān)事業(yè)單位工作人員年考核民主測評表
- GB38995-2020嬰幼兒用奶瓶和奶嘴
- 服裝術(shù)語中英文對照
- 中職《普通話》課程標(biāo)準(zhǔn)(共7頁)
- 太上玄門晚壇功課經(jīng)
評論
0/150
提交評論