下半年網(wǎng)絡工程師真題與答案詳解_第1頁
下半年網(wǎng)絡工程師真題與答案詳解_第2頁
下半年網(wǎng)絡工程師真題與答案詳解_第3頁
下半年網(wǎng)絡工程師真題與答案詳解_第4頁
下半年網(wǎng)絡工程師真題與答案詳解_第5頁
免費預覽已結(jié)束,剩余19頁可下載查看

付費下載

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

在程序的執(zhí)行過程中,Cache與主存的地址映射是由(1)完成的。(1)A.操作系統(tǒng)B.程序員調(diào)度C.硬件自動D.用戶軟件【答案】C【解析】cache是高速緩沖存儲器,作為CPUW主存之間的高速緩沖,有存儲容量小,成本大,速度快的特點,存放經(jīng)常被CPUW問的內(nèi)容。cache和主存之間的映射由硬件自動完成。某四級指令流水線分別完成取指、取數(shù)、運算、保存結(jié)果四步操作。若完成上述操作的時間依次為8ns、9ns、4ns、8ns,則該流水線的操作周期應至少為(2)ns。【答案】C【解析】內(nèi)存按字節(jié)編址。若用存儲容量為32Kx8bit的存儲器芯片構(gòu)成地址從A0000H到DFFFFH勺內(nèi)存,則至少需要(3)片芯片。【答案】B【解析】存儲區(qū)域空間為:DFFFF-A0000+1=40000H計算機系統(tǒng)的主存主要是由(4)構(gòu)成的。【答案】A【解析】DRAMS態(tài)隨機存取存儲器,最為常見白^系統(tǒng)內(nèi)存。為了保持數(shù)據(jù),DRAM、須周期性刷新。計算機運行過程中,CPU需要與外設進行數(shù)據(jù)交換。采用(5)控制技術(shù)時,CPU與外設可并行工作。(5)A.程序查詢方式和中斷方式B.中斷方式和DMA方式C.程序查詢方式和DMA方式D.程序查詢方式、中斷方式和DMA方【答案】B【解析】程序查詢方式是按順序執(zhí)行的方式,由CP皿程控制。因此不能實現(xiàn)外設與CPU勺并行工作。中斷方式,在外設做好數(shù)據(jù)傳送之前,CPUH故自己的事情。發(fā)出中斷請求之后,CPU響應才會控制其數(shù)據(jù)傳輸過程,因此能一定程度上實現(xiàn)CPlffi外設的并行。而DMAJ式由DMAC!制器向CPU申請總線的控制權(quán),在獲得CPU勺總線控制權(quán)之后,由DMAC;替CPU空制數(shù)據(jù)傳輸過程。李某購買了一張有注冊商標的應用軟件光盤,則李某享有(6)。A.注冊商標專用權(quán)B.該光盤的所有權(quán)C.該軟件的著作權(quán)D.該軟件的所有權(quán)【答案】B【解析】購買光盤,只擁有光盤的所有權(quán)。某軟件項目的活動圖如下圖所示,其中頂點表示項目里程碑,連接頂點的邊表示包含的活動,邊上的數(shù)字表示活動的持續(xù)時間(天)。完成該項目的最少時間為(7)0由于某種原因,現(xiàn)在需要同一個開發(fā)人員完成BC和BD到完成該項目如最少時聞為(8)大?!敬鸢浮緽C【解析】關(guān)鍵路徑:最長的一段(ABCEFJ==ABDGFJ=18),BD,BF只能由同一個人來完成,因此最快的方式為,先完成BD再去完成BC(因此相當于此時,關(guān)鍵路徑ABCEFJ1推遲了2天完成,因此此時項目完成的最少時間為20天)。以下關(guān)于程序設計語言的敘述中,錯誤的是(9)。A.腳本語言中不使用變量和函數(shù)B.標記語言常用于描述格式化和鏈接C.腳本語言采用解釋方式實現(xiàn)D.編譯型語言的執(zhí)行效率更高【答案】A【解析】在基于Web勺電子商務應用中,訪問存儲于數(shù)據(jù)庫中的業(yè)務對象的常用方式之一是(10)?!敬鸢浮緼【解析】數(shù)據(jù)庫連接(JDBC)由一組用Java編程語言編寫的類和接口組成,它提供了一個標準的API。下圖所示的調(diào)制方式是(11),若數(shù)據(jù)速率為1kb/s,則載波速率為(⑵Hz?!敬鸢浮緼B【解析】根據(jù)圖形可知是以載波的相對初始相位變化來實現(xiàn)數(shù)據(jù)的傳送,并且初始相位與前一碼元的發(fā)生180度變化為二進制0,無變化為1.因此可知采用的調(diào)制技術(shù)為DPSK容分相移鍵控)。對應的碼元速率和二進制數(shù)據(jù)速率相同,而載波速率為其兩倍。E1載波的子信道速率為(13)kb/s?!敬鸢浮緿【解析】E1子信道速率為:64kbps。100BASE-T4采用的編碼技術(shù)為(14),利用(15)傳輸介質(zhì)進行數(shù)據(jù)傳輸。(15)A.光纖D.同軸電纜【答案】BC【解析】100BASE-T俅用8B/6T的編碼技術(shù),使用4對3類非屏蔽雙絞線,最大傳送距離是100米。在異步通信中,每個字符包含1位起始位、8位數(shù)據(jù)位、1位奇偶位和2位終止位,若有效數(shù)據(jù)速率為800b/s,采用QPSKS制,則碼元速率為(16)波特。【答案】A【解析】有效數(shù)據(jù)速率為800bps,因此可知傳輸速率為:1200bit/s。QPSKS制技術(shù),4種碼元,對應需要用二位二進制表示。因此每2位二進制表示一種碼元,碼元速率為二進制數(shù)據(jù)速率的一半。5個64kb/s的信道按統(tǒng)計時分多路復用在一條主線路上傳輸,主線路的開銷為4%,假定每個子信道利用率為90%,那么這些信道在主線路上占用的帶寬為(17)kb/s?!敬鸢浮緾【解析】個子信道利用率為90%因此復用后速率為:5*64kbps*90%=288kbps,又因為開銷占了4%因此實際傳送的數(shù)據(jù)只占96%所以實際要占288/=300kbps。下列分組交換網(wǎng)絡中,采用的交換技術(shù)與其他3個不同白^是(18)網(wǎng)。C.幀中繼【答案】A【解析】其它三種采用的是面向連接的方式。以下關(guān)于OSPF路由協(xié)議的描述中,錯誤的是(19)。(19)A.采用dijkstra算法計算到達各個目標的最短通路B.計算并得出整個網(wǎng)絡的拓撲視圖C.向整個網(wǎng)絡中每一個路由器發(fā)送鏈路代價信息D.定期向鄰居發(fā)送Keepalive報文表明存在【答案】D【解析】相比于TCPUDP的優(yōu)勢為(20)。(20)A.可靠傳輸B.開銷較小C.擁塞控制D.流量控制UD也提供8B頭部,開銷小。同時不確保傳輸可靠性。以太網(wǎng)可以傳送最大的TCP段為(21)字節(jié)?!敬鸢浮緼【解析】以太網(wǎng)幀數(shù)據(jù)部分長度最大為1500B,上層IP頭部至少為20B,因此傳輸層最大為1480RIP數(shù)據(jù)報經(jīng)過MTLR小的網(wǎng)絡時需要分片。假設一個大小為1500的報文分為2個較小報文,其中一個報文大小為800字節(jié),則另一個報文的大小至少為(22)字節(jié)?!敬鸢浮緾【解析】1500-(800-20)+20每個包20個包頭IPv4首部中填充字段的作用是(23)。(23)A.維持最小幀長B.保持IP報文的長度為字節(jié)的倍數(shù)C.確保首部為32比特的倍數(shù)D.受MTUB勺限制【答案】C【解析】主機甲向主機乙發(fā)送了一個TCP1接建立請求,主機乙給主機甲的響應報文中,標志字段正確的是(24)。(24)=1,ACK=1FIN=0=1,ACK=1FIN=1=0,ACK=1FIN=0=1,ACK=0FIN=0【答案】A【解析】對TCP鏈接請求的響應應答,ACK=1SYN=1FIN=0(代表終止TCP1接)。瀏覽器向Web服務器發(fā)送了一個報文,其TCP段不可能出現(xiàn)的端口組合是(25)。(25)A.源端口號為2345,目的端口號為80B.源端口號為80,目的端口號為2345C.源端口號為3146,目的端口號為8080D.源端口號為6553,目的端口號為5534【答案】B【解析】以下關(guān)于VLANft記的說法中,錯誤的是(26)。(26)A.交換機根據(jù)目標地址和VLAN標記進行轉(zhuǎn)發(fā)決策B.進入目的網(wǎng)段時,交換機刪除VLAN標記,恢復原來的幀結(jié)構(gòu)C.添加和刪除VLANB記的過程處理速度較慢,會引入太大的延遲標記對用戶是透明的【答案】C【解析】VLANB作在交換機上實現(xiàn),是在二層上實現(xiàn),并不會引入太大延遲。RSV初議通過(27)來預留資源。(27)A.發(fā)送方請求路由器B.接收方請求路由器C.發(fā)送方請求接收方D.接收方請求發(fā)送方【答案】B【解析】資源預留協(xié)議RSVP它的過程從應用程序流的源節(jié)點發(fā)送Path消息開始,該消息會沿著流所經(jīng)路徑傳到流的目的節(jié)點,并沿途建立路徑狀態(tài);目的節(jié)點收到該Path消息后,會向源節(jié)點回送Resv消息,沿途建立預留狀態(tài),如果源節(jié)點成功收到預期的Resv消息,則認為在整條路徑上資源預留成功。在BGP4協(xié)議中,當接收到對方open報文后,路由器采用(28)報文響應、從而建立兩個路由器之間的鄰居關(guān)系?!敬鸢浮緾【解析】保持(Keepalive)報文,用來確認open(打開報文)和周期性地證實鄰站關(guān)系。某網(wǎng)絡拓撲如下圖所示。要得到如下所示的輸出信息,應在設備(29)上執(zhí)行(30)命令。arprip1routemaciprouting-tablemac【答案】DA【解析】在Linux中,要復制整個目錄,應使用(31)命令(31)【答案】【答案】DA【解析】在Linux中,要復制整個目錄,應使用(31)命令(31)【答案】C在Linux中,(32)是默認安裝DHCP服務器的配置文件(32)A./etc/B./etc/C./var/D./var/【答案】A【解析】(33)HLinux中Sambafl勺功能。(33)A.提供文件和打印機共事服務C.提供用戶的認證服務B.提供FTP服務D.提供IP地址分配服務進行域名解析的過程中,若主域名服務器故障,由轉(zhuǎn)發(fā)域名服務器傳回解析結(jié)果,卜列說法中正確的是(34)。(34)A.輔助域名服務器配置了遞歸算法(34)A.輔助域名服務器配置了遞歸算法B.輔助域名服務器配置了迭代算C.轉(zhuǎn)發(fā)域名服務器配置了遞歸算法C.轉(zhuǎn)發(fā)域名服務器配置了遞歸算法D.轉(zhuǎn)發(fā)域名服務器配置了迭代算【解析】在DN騏源記錄中,(35)記錄類型的功能是實現(xiàn)域名與其別名的關(guān)聯(lián)【答案】C【解析】cnam啾現(xiàn)別名記錄,實現(xiàn)同一臺服務器可提供多種服務。在Windows環(huán)境下,租約期滿后,DHC落戶端可以向DHCI?務器發(fā)送一個(36)報文來請求重新租用IP地址。【答案】B【解析】在運行WindowsServer2008R2的DNSK務器上要實現(xiàn)IP地址到主機名的映射,應建立(37)記錄。(37)A.指針(PTR)B.主機信息(HINFO)C.服務位置(SRV)D.規(guī)范名稱(CNAME)【答案】A【解析】下面的應用中,(38)基于UDPB議?!敬鸢浮緾【解析】RIP協(xié)議基于UDP其它三個基于TCP在一臺服務器上只開放了25和110兩個端口,這臺服務器可以提供(39)服務?!敬鸢浮緼【解析】與HTTPf目比,HTTPS協(xié)議將傳輸?shù)膬?nèi)容進行加密,更加安全。HTTPS基于(40)安全協(xié)議,其默認端口是(41)。【答案】CB【解析】SSL安全套接層協(xié)議,實現(xiàn)安全傳輸。與HTT孫合,形成HTTP脅議,默認端口號為443。下列攻擊行為中屬于典型被動攻擊的是(42)。

(42)A.拒絕服務攻擊(42)A.拒絕服務攻擊B.會話攔截C.系統(tǒng)干涉D.修改數(shù)據(jù)命令【答案】C【解析】主動攻擊,一般為故意的攻擊行為,會破壞原本的傳輸內(nèi)容或過程。在某臺PC上運行ipconfig/all命令后得到如下結(jié)果,下列說法中正確的是(43)。WindowsIPConfigurationHostName:MSZFA2SWBGXX4UTprimalyDnsSuffixNodeType:HybridIPRoutingEnable。:NoWINSProxyEnable:NoDNSSuffixSearchList:homeWirelessLANadapter:Connection-specificDNSSuffix.:homeDescription:RealtekRTL8188EUNetworkAdapterPhysicalAddress:30-B4-9E-12-F2-EDDHCPEnable:YesAutoconfigurationEnabled...:YesLink-localIPv6Address:fe80::40bl:7a3a:6cd2:1193%12(peferred)LeaseObtaine:2017-7-1520:01:59LeaseExpires:2017-7-1620:01:59DHCPv6ClientDUID:00-01-00-01-1F-88-22-5F-74-DO-2B-7B-88-29NetBIOSoverTcpip:Enabled(43)B.該PC的IP地址租期為12個小時C.該PC與DHCP艮務器位于同一個網(wǎng)段【答案】D【解析】無線局域網(wǎng)通常采用的加密方式是WPA2其安全加密算法是口)

(44)和TKIP(44)和TKIP和TKIP和RSA和RSA【答案】A【解析】WPA2!要采用高級加密標準(AES)的芯片組來支持,并且定義了一個具有更高安全性的加密標準CCMP以下關(guān)于入侵檢測系統(tǒng)的描述中,正確的是(45)。(45)A.實現(xiàn)內(nèi)外網(wǎng)隔離與訪問控制B.對進出網(wǎng)絡的信息進行實時的監(jiān)測與比對,及時發(fā)現(xiàn)攻擊行為C.隱藏內(nèi)部網(wǎng)絡拓撲D.預防、檢測和消除網(wǎng)絡病毒【答案】B【解析】入侵檢測是對已經(jīng)產(chǎn)生的入侵行為進行分析和檢測的功能,及時發(fā)現(xiàn)并處理,從而減少入侵帶來的危害。在SNM曲、議中,代理收到管理站的一個GET青求后,若不能提供該實例的值,則(46)。(46)A.返回下個實例的值B.返回空值C.不予響應D.顯示錯誤【答案】A【解析】正常情況下,返回管理站請求的每個值。如果不能提供,則返回下一個值。SNMP1一種異步請求/響應協(xié)議,采用(47)協(xié)議進行封裝。(47)【答案】D【解析】某單位網(wǎng)絡拓撲如下圖所示:路由器AR2路由表內(nèi)容如下所示.從路由信息中可以看出,DHCPServer所在網(wǎng)段是(48);pc1所在網(wǎng)段是(49):路由器AR2接口GE0/0/0地址為(50)。(48)C.(49)C.(50)C.【答案】BAD【解析】(51)構(gòu)成的組播組。(51)服務器路由器C.本地子網(wǎng)中的所有主機路由器【答案】C【解析】在設置家用無線路由器時,下面(52)可以作為DHCP服務器地址池【答案】C【解析】(53)。C.【答案】B【解析】下面的地址中,可以分配給某臺主機接口的地址是(54)。C.【答案】D【解析】(55)。C.【解析】以下關(guān)于直通交換的敘述中,正確的是(56)。(56)A.比存儲轉(zhuǎn)發(fā)交換速率要慢B.存在壞幀傳播的風險C.接收到幀后簡單存儲,進行CRC校驗后快速轉(zhuǎn)發(fā)D.采用軟件方式查找站點轉(zhuǎn)發(fā)【答案】B【解析】直通交換方式,不會進行存儲轉(zhuǎn)發(fā),因此轉(zhuǎn)發(fā)速度快,但存在無效幀或壞幀的問題。采用CSMA/CD、議的基帶總線,段長為1000M數(shù)據(jù)速率為10Mb/s,信號傳播速度為200m/us,則該網(wǎng)絡上的最小幀長應為(57)比特。(57)【答案】B【解析】沖突碰撞期為2倍的傳播時延,因此發(fā)送數(shù)據(jù)幀的時延要大于等于沖突碰撞期。X/10Mbps>=2*(1000/200m/us)可得最短幀長為100bit。以下關(guān)于在IPv6中任意播地址的敘述中,錯誤的是(58)。(58)A.只能指定給IPv6路由器B.可以用作目標地址C.可以用作源地址D.代表一組接口的標識符【答案】C【解析】在windows中,以下命令運行結(jié)果中不出現(xiàn)網(wǎng)關(guān)IP地址的是(59)。(59)【答案】C【解析】當站點收到"在數(shù)據(jù)包組裝期間生存時間為0"的ICMP報文,說明(60)。(60)A.回聲請求沒得到響應數(shù)據(jù)報目的網(wǎng)絡不可達C.因為擁塞丟棄報文D.因IP數(shù)據(jù)報部分分片丟失,無法組裝【答案】D【解析】在windows用戶管理中,使用組策略A-G-DL孔其中A表示(61)。(61)A.用戶賬號B.資源訪問權(quán)限C.域本地組D.通用組【答案】A【解析】A表示用戶賬號,G表示全局組,DL表示域本地組,P表示資源權(quán)限。以下關(guān)于VLAN的敘述中,錯誤的是(62)。(62)把交換機劃分成多個邏輯上獨立的區(qū)域可以跨越交換機只能按交換機端口進行劃分隔離了廣播,可以縮小廣播風暴的范圍【答案】C【解析】假如有3塊容量是300G的硬盤做RAID5陣列,則這個RAID5的容量是(63)。(63)【答案】C【解析】以下關(guān)于層次化網(wǎng)絡設計的敘述中,錯誤的是(64)。(64)A.核心層實現(xiàn)數(shù)據(jù)分組從一個區(qū)域到另一個區(qū)域的高速轉(zhuǎn)發(fā)B.接入層應提供豐富接口和多條路徑來緩解通信瓶頸C.匯聚層提供接入層之間的互訪D.匯聚層通常進行資源的訪問控制【答案】B【解析】(65)不屬于入侵檢測技術(shù)。(65)A.專家系統(tǒng)B.模型檢測C.簡單匹配D.漏洞掃描【解析】漏洞掃描是指基于漏洞數(shù)據(jù)庫,通過掃描等手段對指定的遠程或者本地計算機系統(tǒng)的安全脆弱性進行檢測。關(guān)于華為交換機設置密碼,正確的說法是(66)。①華為交換機的缺省用戶名是admin,無密碼②通過BootOM可以重置Ccnsole口密碼③telnet登錄密碼丟失,通過Console□登錄交換機后重新進行配置④通過COnsole□登錄交換機重置BootROM密碼。(66)A.①②③④B.②③④C.②③D.①③④【答案】C【解析】觀察交換機狀態(tài)指示燈是初步判斷交換機故障的檢測方法,以下關(guān)于交換機狀態(tài)指示燈的描述中,錯誤的是(67)。(67)A.交換機指示燈顯示紅色表明設備故障或者告警,需要關(guān)注和立即采取行動指示燈綠色表示接口在提供遠程供電指示燈亮紅色表明交換機可能存在風扇或溫度告警D.交換機業(yè)務接口對應單一指示燈,常亮表示連接,快閃表示數(shù)據(jù)傳送【答案】B【解析】綠色表示業(yè)務接口指示燈暫時用來指示設備堆疊信息,即本設備為堆疊備或堆疊從設備。下面消除交換機上MAC!址漂移告警的方法中,描述正確的是(68)。①人工把發(fā)生漂移的接口shutdown②在接口上配置error-down.自動down掉漂移的端口③在接口上配置quit-vlan.使發(fā)生漂移的接口指定VLAN域內(nèi)退出④在接口上配置stptc-protection解決MACtfe址漂移。(68)A.①②③④B.②③④C.②③D.①②③MAO址漂移是指:在同一個VLAN內(nèi),一個MAO址有兩個出接口,并且后學習到的出接口覆蓋原出接口的現(xiàn)象。即MAO址表項的出接口發(fā)生了變更。兩臺交換機的光口對接,其中一臺設備的光UP;另一臺設備的光口DOWN位此類故障的思路包括(69)。①光纖是否交叉對接②兩端使用的光模塊被長和速率是否一樣③兩端COMBCO是否都設置為光口④兩個光口是否未同時配置自協(xié)商或者強制協(xié)商。(69)A.①②③④B.②③④C.②③D.①③④【答案】A【解析】某STP網(wǎng)絡從鏈路故障中恢復時,端口收斂時間超過30秒,處理該故障的思路不包括:(70)。(70)A.確認對端端口開啟STPB.確認端口是工作在STP模式C.確認端口的鏈路類型是點對點D.確認端口模式為中繼模式【答案】D【解析】routingincircuit-switchingnetworkshastraditionallyinvolvedastaticroutingstrategywiththeuseof(71)pathstorespondtoincreasedload.modernroutingstrategiesprovidemoreadaptiveandflexibleapproaches.theroutingfunctionofapacket-switchingnetworkattemptstofindtheleast-costroutethroughthenetwork,withcostbasedonthenumberof(72),expecteddelay,orothermetricsinvirtuallyallpacket-switchingnetworks,somesortfadaptiveroutingtechniqueisused.adaptiveroutingalgorithmstypicallyrelyonthe(73)informationabouttrafficconditionsamongnodes.inmostcases,adaptivestrategiesdependnstatusinformationthatis(74)atoneplacebutusedatanother.thereisatradeoffheretweenthequalityoftheinformationandtheamountof(75).theexchangedinformationitselfaloadontheconstituentnetworks,causingaperformancedegradation.(71)(72)(73)【答案】BAABA【解析】電路交換網(wǎng)絡中的路由傳統(tǒng)上涉及使用()路徑來響應增加負載的靜態(tài)路由策略?,F(xiàn)代路由策略提供了更靈活和更靈活的方法。分組交換網(wǎng)絡的路由功能試圖通過網(wǎng)絡發(fā)現(xiàn)成本最低的路由,其成本基于()的數(shù)量,預期的延遲或其它度量。在幾乎所有的分組交換網(wǎng)絡中,某種使用自適應路由技術(shù)。使用自適應路由技術(shù)。自適應路由算法通常依賴于有關(guān)節(jié)點間流量情況的信息。在大多數(shù)情況下,自適應策略依賴于()在一個地方但在另一個地方使用的狀態(tài)信息。這里信息的質(zhì)量和()的數(shù)量之間有一個權(quán)衡。交換的信息本身就是組成網(wǎng)絡上的負載,導致性能下降。試題一閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內(nèi)?!菊f明】某企業(yè)組網(wǎng)方案如圖1-1所示,網(wǎng)絡接口規(guī)劃如表1-1所示。公司內(nèi)部員工和外部訪客均可通過無線網(wǎng)絡訪問企業(yè)網(wǎng)絡,內(nèi)部員工無線網(wǎng)絡的SSID為Employee,訪客無線網(wǎng)絡的SSID為Visitor。圖1表1【問題11(6分)防火墻上配置NA似能,用于公私網(wǎng)地址轉(zhuǎn)換。同時配置安全策略,將內(nèi)網(wǎng)終端用戶所在區(qū)域劃分為Trust區(qū)域,外網(wǎng)劃分為Untrust區(qū)域,保護企業(yè)內(nèi)網(wǎng)免受外部網(wǎng)絡攻擊。補充防火墻數(shù)據(jù)規(guī)劃表1-2內(nèi)容中的空缺項。注:Local表示防火墻本地區(qū)域:srcip表示源ip?!締栴}2](4分)在點到點的環(huán)境下,配置IPSecVPN隧道需要明確(4)和(5)4-5隧道的源目IP地址【問題3】(6分)在Switchl上配置AC坐止訪客訪問內(nèi)部網(wǎng)絡,將Sw讓chi數(shù)據(jù)規(guī)劃表1-3內(nèi)容中的空缺項補充完整。6、998、deny【問題4】(4分)AP控制器上部署WLAN^務,采用直接轉(zhuǎn)發(fā),AP跨三層上線。認證方式:無線用戶通過預共享密鑰方式接入。在Switchl上GEO/O/2連接AP控制器,該接口類型配置為(9)模式,所在VLAN^(10)。access10、VLAN10試題二(共20分)閱讀下列說明,回答問題1至問題4,將解答填入答題紙的對應欄內(nèi)?!菊f明】圖2-1是某企業(yè)網(wǎng)絡拓撲,網(wǎng)絡區(qū)域分為辦公區(qū)域、服務器區(qū)域和數(shù)據(jù)區(qū)域,線上商城系統(tǒng)為公司提供產(chǎn)品在線銷售服務。公司網(wǎng)絡保障部負責員工辦公電腦和線上商城的技術(shù)支持和保障工作?!締栴}11(6分)某天,公司有一臺電腦感染“勒索”病毒,網(wǎng)絡管理員應采?。?)、(2)、(3)措施。(1)?(3)備選答案:A.斷開已感染主機的網(wǎng)絡連接B.更改被感染文件的擴展名C.為其他電腦升級系統(tǒng)漏洞補丁D.網(wǎng)絡層禁止135/137/139/445端口的TCP1接E.刪除已感染病毒的文件1-3:ADC【問題2】(8分)圖2-1中,為提高線上商城的并發(fā)能力,公司計劃增加兩臺服務器,三臺服務器同時對外提供服務,通過在圖中(4)設備上執(zhí)行(5)策略,可以將外部用戶的訪問負載平均分配到三臺服務器上。(5)備選答案:A.散列B.輪詢C.最少連接D.工作-備份ifcfg-eml配置片段如下:DEVICE=emlTYPE=EthernetONBOOT=yesNM_CONTROLLED=yesBOOTPROTO=noneHWADDR=90:B1:1C:51:F8:25NETMASK⑹DEFROUTE=yesIPV4_FAILURE_FATAL=yesIPV6INTI=no配置完成后,執(zhí)行systemct1(7)network命令重啟服務。4、負載均衡系統(tǒng)5、B7、restart【問題3】(4分)網(wǎng)絡管理員發(fā)現(xiàn)線上商城系統(tǒng)總是受到SQL注入、跨站腳本等攻擊,公司計劃購置(8)設備/系統(tǒng),加強防范;該設備應部署在圖2-1中設備①?④的(9)處。A.殺毒軟件B.主機加固C.WAF(Weg用防護系統(tǒng))D.漏洞掃描8、C9、4【問題4】(2分)圖2-1中,存儲域網(wǎng)絡采用的是(10)網(wǎng)絡。10、FCSCAN勒索病毒利用的是Windows系統(tǒng)漏洞,通過系統(tǒng)默認開放135、137、445等文件共享端口發(fā)起的病毒攻擊。因此應該要先將感染的主機斷開網(wǎng)絡連接,然后將其它主機也斷開連接,并禁止共享端口,然后升級操作系統(tǒng)。實現(xiàn)負載均衡可直接在此網(wǎng)絡上的負載均衡設備上實現(xiàn),并執(zhí)行輪詢設置,這樣可實現(xiàn)對各服務器的負載均衡操作。WetS用防護系統(tǒng),簡稱:WAFWe眩用防火墻是通過執(zhí)行一系列針對HTTP/HTTPS的安全策略來專門為We眩用提供保護的一款產(chǎn)品。能夠有效發(fā)現(xiàn)及阻止SQLa入、網(wǎng)頁篡改、跨站腳本等攻擊。主要對服務器區(qū)域進行檢測和保護。存儲網(wǎng)絡,采用光纖連接存儲區(qū)域,實現(xiàn)高速存儲訪問,符合FCSAN勺特點。并且FCSANfc持塊級調(diào)用,適合對大型數(shù)據(jù)庫提供存儲服務。試題三(共20分)閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內(nèi)?!菊f明】某公司有兩個辦事處,分別利用裝有WindowsServer2008的雙宿主機實現(xiàn)路由功能,此功能由WmdowsServer2008中的路由和遠程訪問服務來完成。管理員分別為這兩臺主機其中一個網(wǎng)卡配置了不同的IP地址,如圖3-1所示?!締栴}11(4分)在“管理您的服務器”中點擊“添加或刪除角色”,此時應當在服務器角色中選擇(1)來完成路由和遠程訪問服務的安裝。在下列關(guān)于路由和遠程訪問服務的選項中,不正確的是(2)。(1)備選答案:A.文件服務器B.應用程序服務器(IIS,)C.終端服務器,D.遠程訪問/VPN服務(2)備選答案:A.可連接局域網(wǎng)的不同網(wǎng)段或子網(wǎng),實現(xiàn)軟件路由器的功能B.把分支機構(gòu)與企業(yè)網(wǎng)絡通過Intranet連接起來,實現(xiàn)資源共享C.可使遠程計算機接入到企業(yè)網(wǎng)絡中訪問網(wǎng)絡資源D.必須通過VPNt能使遠程計算機訪問企業(yè)網(wǎng)絡中的網(wǎng)絡資源1、D2、D【問題2】(4分)兩個辦事處子網(wǎng)的計算機安裝Win7操作系統(tǒng),要實現(xiàn)兩個子網(wǎng)間的通信,子網(wǎng)A和子網(wǎng)B中計算機的網(wǎng)關(guān)分別為(3)和(4)。子網(wǎng)A中的計算機用ping命令來驗證數(shù)據(jù)包能否路由到子網(wǎng)B中,圖3-2中參數(shù)使用默認值,從參數(shù)(5)可以看出數(shù)據(jù)包經(jīng)過了(6)個路由器。(3)備選答案:D.無須配置網(wǎng)關(guān)(4)備選答案:D.無須配置網(wǎng)關(guān)(5)備選答案:bytestimeTTLLost3、C4、C5、C6、128【問題3](8分)WindowsServer2008支持RIP動態(tài)路由協(xié)議。在RIP接口屬性頁中,如果希望路由器每隔一段時間向自己的鄰居廣播路由表以進行路由信息的交換和更新,則需要在“操作模式”中選擇(7)。在“傳出數(shù)據(jù)包協(xié)議”中選擇(8),使網(wǎng)絡中其它運行不同

版本的鄰居路由器都可接受此路由器的路由表:在“傳入數(shù)據(jù)包協(xié)議”中選擇(9),使網(wǎng)絡中其他運行不同版本的鄰居路由器都可向此廣播路由表。(7)備選答案:A.周期性是更新模式B.自動-靜態(tài)更新模式(8)備選答案:RIPv1廣播RIPv2多播RIPv2廣播(9)備選答案:A.只是RIPv1B.只是RIPv2C.RIPv1和v2D.忽略傳入數(shù)據(jù)包為了保護路由器之間的安全通信,可以為路由器配置身份驗證。選中“激活身份驗證”復選框,并在“密碼”框中鍵入一個密碼。所有路由器都要做此配置,所配置的密碼(10)。(10

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論