网络工程师第08套下午试题及解析

合集下载

网络工程师第08套下午试题

网络工程师第08套下午试题

网络工程师第08套第1 题某IT公司的局域网通过电信公司的宽带线路与Internet相连,电信公司分配的公网IP地址为210.43.230.32/29,基于公司不允许与外界有直接连接的通信限制,内部局域网中计算机通过代理服务器访问Internet。

公司对外的web服务器直接连接在internet中,其网络连接方式及相关的网络参数如图所示。

【问题1】(6分)根据图所给出的网络连接方式及相关的网络参数,内部办公区和服务器区中计算机的网络参数配置为:内部办公区用户的可用“IP地址”(范围):(1);内部办公区计算机“子网掩码”:(2);内部办公区计算机“默认网关”:(3);服务器区的服务器的可用地址范围是210.43.230.33-37,则图中(1)处的IP地址是(4);子网掩码是(5);默认网关是(6)。

【问题2】(4分)若公司的代理服务器采用的是squid,并且配置文件squid.conf部分内容如下:#Default:# http_port 3128…………..#Default:# cache_dir ufs /var/spool/squid 100 16 256dns_nameservers 210.43.230.35authenticate_program xxxxauthenticate_children 32request_body_max_size 5MBreply_body_max_size 20MB………….在内部办公区内的计算机代理设置界面中,改如何设置。

【问题3】(5分)IP地址为172.28.9.13的计算机访问(设其IP地址为222.240.3.3)的网站,则其发送到sohu服务器上的IP数据包的源IP地址为(7);shou服务器返回给172.28.9.13的IP数据,在未通过代理服务器之前源IP为(8),目标IP地址为(9),IP地址为210.43.230.34的服务器发送到Internet上的IP数据包的源IP地址为(10),返回的IP数据包的目标IP地址为(11)。

2008年下半年网络工程师下午试题答案

2008年下半年网络工程师下午试题答案

全国计算机技术与软件专业技术资格(水平)考试2008年下半年网络工程师下午试卷答案试题1问题1(1) Show ip route(2) RIP(3) 202.115.3.0/26(4) 202.115.3.64/26(5)在202.115.3.130~202.115.3.190中任意一个IP地址均正确(6) 255.255.255.192(7) 202.115.0.2(8) 202.115.3.129问题2(9) C(10)202.115.0.0/24(11)R(12)202.115.3.0/24问题3(13)ip route 0.0.0.0 0.0.0.0 192.168.2.1试题2问题1(1) 0.0.0.0(2) 255.255.255.255(3) A.第一个(4)租约(5) dhcpd(6) /etc/dhcpd.conf(7) 1(8) 192.168.0.10(9) 192.168.0.250(10)61.233.9.9或202.96.133.134问题3(11)B(12)ipconfig或ipconfig/all(13)ipconfig/renew(14)ipconfig/release试题3问题1(1) (2) www(3) 202.115.12.1问题2(4) C问题3(5)该区域内客户机的信息(主机名称或IP地址)变更时,将信息自动传送到DNS服务器,更新资源记录问题4(6) B问题5(7)用IP地址查询对应的域名(8) 202.115.12(9) (10)HOSTS(11)首选DNS服务器问题7(12)B试题4问题1(1) B(2) E(3) H(4) I(5) L问题2(6) A(7) F问题3(8) 6000(9) 192.168.0.20问题4(10)3DES(11)DES问题5解答1:有,将TCP改为RDP解答2:有,将“从此端口3389”改为“从任意端口”试题5问题1(1) 9600(2)全局配置模式(3)用户模式(4)特权模式(5)局部配置模式问题2(6) 192.168.1.1(7) 255.255.255.0(8) noshutdown(9) 192.168.251.1(10)255.255.255.0(11)进入RIP配置模式(12)network 192.168.1.0(13)network 192.168.251.0(14)network 192.168.253.0(15)设置RIP协议版本2(与本参考答案对应的试题请在软考网下载。

四级网络工程师-8_真题(含答案与解析)-交互

四级网络工程师-8_真题(含答案与解析)-交互

四级网络工程师-8(总分68, 做题时间90分钟)一、选择题下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的。

1.在一条点对点的链路上为了减少地址的浪费,子网掩码应该指定为______ 。

SSS_SINGLE_SELA 255.255.255.252B 255.255.255.248C 255.255.255.240D 255.255.255.196分值: 1答案:A[解析] 在点对点的链路中只需要2个IP主机地址,以及网络地址和广播地址,共需要有4种组合即可,因此主机号host-id只需要2个比特即可。

网络号net-id和子网号subnet-id共占30个比特,因此子网掩码为255.255.255.252。

2.下面的地址中,属于单播地址的是______。

SSS_SINGLE_SELA 172.31.128.255/18B 10.255.255.255C 192.168.24.59/30D 224.105.5.211分值: 1答案:A[解析] 选项A,网络地址是172.31.128.0/18,广播地址是172.31.191.255/18,172.31.128.255/18是一个单播地址。

选项B,10.255.255.255是网络10.0.0.0最后地址,不论划不划分子网,它都是一个广播地址,选项C,/30子网掩码主要用于点对点的链路中,其子网地址是192.168.24.56/30,该子网只有两个可用地址,即192.168.24.57和192.168.24.58:选项D,224.105.5.211是一个D类地址,用于组播。

3.在网络202.115.144.0/20中可分配的主机地址数是______。

SSS_SINGLE_SELA 1022B 2046C 4094D 8192分值: 1答案:C[解析] 网络地址和子网地址占20,主机位占12位,共有2 12 =4096种组合,其中第1个和最后分别用作该网络的网络地址和广播地址,实际可分配的主机地址数是2 12 -2=4094。

网络工程师模拟题及答案解析第八套

网络工程师模拟题及答案解析第八套

网络工程师模拟题及答案解析第八套●试题一一个销售并发送咖啡和咖啡产品的公司正在经历着严重的网络性能问题。

该公司有两个工程师进行台式计算机技术支持工作,但它的网络技术支持依赖于外面的一个机构。

当台式计算机工程师用尽了所有可能的办法后,他们请来了网络咨询公司帮助他们解决问题。

如图1所示,显示了该机构的网络配置。

3台服务器的CPU利用率都是100%。

每台服务器都是Intel 1.7/133 MHz的机器,256MB内存。

100个用户组成6个工作组(图上显示了4个),通过一个中心交换机访问企业级服务器和其他的工作组。

该交换机将工作组客户机连接到企业级服务器的应用程序和Internet上。

这些应用程序基本上只被该网络上的用户使用。

中心交换机也提供访问远程站点的功能。

图1咖啡公司的网络配置解决方案建议该公司的工程师认为该网络需要升级,咨询公司欣然答应。

咨询人员建议了解决该网络性能问题的方案:升级建议--用6个100Mbit/s的以太网交换机替代6个工作组集线器。

用一个100Mbit/s 以太网交换机取代中心交换机,见表1。

提供吉比特以太网到企业级服务器的访问,如图2所示。

结果令咨询人员十分沮丧的是,网络的性能比以前更糟糕了!响应时间加倍了,有时甚至是原来的3倍。

许多用户因为超时的问题甚至不能访问应用程序。

分析产生这一现象的原因。

图2升级建议●试题一3台服务器的CPU利用率都是100%。

每台服务器都是Inter 1.7/133 MHz的机器,256MB 内存。

每一台都满足它的NOS要求,只是没有为这样多用户服务的处理能力。

在升级以前,网络速度慢是因为服务器跟不上用户的要求,提升网络速度使问题更严重了。

现在,该公司又需要为升级它的服务器而支付另一笔费用了。

事实上,他们只需作这样一个更改就可以解决最初的问题。

【解析】这件事说明了在没有彻底的分析以前进行设计和应用解决方案的危险。

●试题二结构化布线成为网络设计和管理的首先考虑的问题,当实施结构化布线时,需要进行详细的规划设计。

网络工程师考试-2008下半年下午(试题+讲解)

网络工程师考试-2008下半年下午(试题+讲解)

全国计算机技术与软件专业技术资格(水平)考试2008年下半年网络工程师下午试卷试题一(15分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】 某校园网申请到了C类网络地址块202.115.0.0/24~202.115.3.0/24。

根据网络规划需求,网络中心、图书馆、教学实验楼以及行政办公楼的各个部门需划分到不同网段。

其中Web服务器IP地址为202.115.0.10,网络拓扑结构如图1-1所示。

图 1-1【问题1】(每空1分,共8分) 图1-2为RouterB上的路由表信息,写出查询路由表的命令: (1) 。

该路由器上运行的路由协议为 (2) 。

图1-2行政办公楼部门A所属网络地址是 (3) ,部门B所属网络地址是 (4) 。

在主机D上使用命令Tracert DNSServer,显示结果如图1-3所示:图1-3根据以上信息,完成主机D的Internet协议属性配置: 主机D的IP地址: (5) 主机D的子网掩码: (6) 域名服务器IP地址: (7) 主机D的默认网关: (8)试题解析: “R 192.168.1.0/24 [120/1] via 192.168.2.1, 00:00:13, Serial0/0”的第一个字母表示协议类型, R代表RIP协议。

对于(5)和(6)来说,首先路由表上注明了“202.115.3.0/26 is subnetted, 3 subnets”,主机D连在FastEthernet3/0上,因此该主机IP应当是网段202.115.3.128/26中的任意一个可分配IP,既202.115.3.130~190中的任意一个IP地址,“/26”掩码也就是255.255.255.192。

由于FastEthernet1/0和FastEthernet2/0分别属于202.115.3.0/26和202.115.3.64/26网段,因此202.115.3.192/26网段没有分配FastEthernet1/0和FastEthernet2/0。

网络工程08级试卷A

网络工程08级试卷A
A. RIPB.HELLOC.OSPFD.BGP
三、简答题(4×5分=20分)
1.试述五层协议的网络体系结构的要点,包括各层的主要功能。
2.以太网使用的CSMA/CD协议是以争用方式接入到共享信道。这与传统的时分复用TDM相比优缺点如何?
3.作为中间系统。转发器、网桥、交换机、路由器有何区别?
4.文件传送协议FTP的主要工作过程是怎样的?主进程和从属进程各起什么作用?
A.12kbpsB.24kbpsC.48kbpsD.96kbps
2. LAN交换机是()
A.工作在第1层的多端口中继器B.工作在第2层的多端口集线器
C.工作在第3层的多端口路由器D.工作在第2层的多端口网桥
3.在一个采用CSMA/CD协议的网络中,传输介质是一根完整的电缆,传输速率为1Gbps,电缆中的信号传播速度是200000km/s。若最小数据帧长度减少800比特,则最远的两个站点之间的距离至少需要()
四、计算题(5×6分=30分)
1.在下列条件下比较电路交换和分组交换。要传送y比特报文,从源站到目的站共经过m段链路,每段链路的传播延迟为d秒,数据传输率是b比特/秒。假定电路交换时电路的建立时间是t秒,在分组交换时分组大小为q比特(各结点的排队等待时间可忽略不计)。在什么情况下,分组交换网的延迟更短?(忽略分组头的开销)
C.有多个IP地址D.没有DNS
5.下列哪一组协议属于应用层协议?()
A.IP、TCP和UDP B.ARP、IP和UDP
C.FTP、SMTP和TELNETD.ICMP、RARP和ARP
6.主机甲和主机乙间已建立一个TCP连接,主机甲向主机乙发送了两个连续的TCP段,分别包含400字节和600字节的有效载荷,第一个段的序列号为300,主机乙正确接收到两个段后,发送给主机甲的确认序列号是()

软考网工真题附答案(2008年上半年)

软考网工真题附答案(2008年上半年)
本文由wolfinchina贡献
doc文档可能在WAP端浏览体验不佳。建议您优先选择TXT,或下载源文件到本机查看。
2008 年上半年 网络工程师 上午试卷 ● 内存采用段式存储管理有许多优点,但 (1) 不是其优点。 (1)A.分段是信息逻辑单位,用户不可见 B.各段程序的修改互不影响 C.地址变换速度快、内存碎片少 D.便于多道程序共享主存的某些段 试题解析: 试题解析: 虚拟存储器可以分为两类:页式和段式。页式虚拟存储器把空间划分为大小相 同的块,称为页面。而段式虚拟存储器则把空间划分为可变长的块,称为段。页面是对空间 的机械划分,而段则往往是按程序的逻辑意义进行划分。 页式存储管理的优点是页表对程序员来说是透明的,地址变换快,调入操作简单;缺点是各 页不是程序的独立模块,不便于实现程序和数据的保护。 段式存储管理的优点是消除了内存零头,易于实现存储保护,便于程序动态装配;缺点是调 入操作复杂,地址变换速度慢于页式存储管理。 答案:C 答案: ● 现有四级指令流水线,分别完成取指、取作的时间依次为数、运算、传送结果四步操作。 若完成上述操 9ns、10ns、6ns、8ns。则流水线的操作周期应设计为 (2) ns。 (2)A.6 B.8 C.9 D.10 试题解析: 答案: 试题解析: 取最大的那个微指令时间作为流水线操作周期。 答案:D ● 内存按字节编址,地址从 90000H 到 CFFFFH,若用存储容量为 16K×8bit 器芯片构成 该内存,至少需要的存储 (3) 片。 (3)A.2 B.4 C.8 D.16 试题解析: 答案: 试题解析: (CFFFFH-90000H+1) / 16k = 40000H / 4000H = 10H = 16。 答案:D ● (4) 是一种面向数据流的开发方法,其基本思想是软件功能的分解和抽象。 (4)A.结构化开发方法 B.Jackson 系统开发方法 C.Booch 方法 D.UML(统一建模语言) 试题解析: 试题解析: 结构化开发方法是一种面向数据流的开发方法。 Jackson 开发方法是一种面 向数据结构的开发方法。 Booch 和 UML 方法是面向对象的开发方法。 答案:A 答案: ● 采用 UML 进行软件设计时, 可用 (5) 关系表示两类事物之间存在的特殊/一般关系, 用聚集关系表示事物之间存在的整体一部分关系。 (5)A.依赖 B.聚集 C.泛化 D.实现 试题解析: 试题解析:依赖:表示一个元素以某种方式依赖于另一种元素。 泛化:表示一般与特殊的关系,即“一般”元素是“特殊”关系的泛化。 聚合:表示整体 与部分的关系。 实现:一种模型元素(如类)与另外一种模型元素(如接口) 连接起来,其中接口只是行 为的说明而不是结构或者实现。 答案: 答案:C ● 某项目制定的开发计划中定义了 3 个任务,其中任务 A 首先开始,且需要 3 周完成,任 务周完 B 必须在任务 A 启动 1 周后开始,且需要 2 周完成,任务 C 必须在任务 A 后才能开 始,且需要完成 2 周完成。该项目的进度安排可用下面的甘特图 (6) 来描述。 (6)A. B.

08四级网络工程师试题及参考答案+历年论述题

08四级网络工程师试题及参考答案+历年论述题

2008年9月全国计算机等级考试四级笔试试卷网络工程师一、选择题(下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将正确选项涂在答题卡相应位置上,答在试卷上不得分)(1)下列关于宽带城域网汇聚层基本功能的描述中,错误的是A) 汇接接入层的用户流量,进行数据转发和交换B) 根据接入层的用户流量,进行流量均衡、安全控制等处理C) 提供用户访问Internet所需要的路由服务D) 根据处理结果把用户流量转发到核心交换层(2)下列关于光以太网技术特征的描述中,错误的是A) 能够根据用户的需求分配带宽B) 以信元为单位传输数据C) 具有保护用户和网络资源安全的认证和授权功能D) 提供分级的QoS服务(3)下列关于RPR技术的描述中,错误的是A) RPR能够在30ms内隔离出现故障的结点和光纤段B) RPR环中每一个结点都执行SRP公平算法C) 两个RPR结点之间的裸光纤最大长度为100公里D) RPR的内环和外环都可以传输数据分组与控制分组(4)Cable Modem上行速率在A)64Kbps-200KbpsB)200Kbps-10MbpsC)10Mbps-20MbpsD)20Mbps-36Mbps(5)下列关于路由器技术指标的描述中,错误的是A) 路由器的包转发能力与端口数量、端口速率、包长度和包类型有关B) 高性能路由器一般采用共享背板的结构C) 丢包率是衡量路由器超负荷工作的性能指标之一D) 路由器的服务质量主要表现在队列管理机制与支持的QoS协议类型上(6)一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为A) 8.8GbpsB) 12 GbpsC) 13.6 GbpsD) 24.8 Gbps(7)若服务器系统可用性达到99.99%,那么每年的停机时间必须小于A) 4分钟B) 10分钟C) 53分钟D) 106分钟(8)IP地址192.168.15.136/29的子网掩码可写为A) 255.255.255.192B) 255.255.255.224C) 255.255.255.240D) 255.255.255.248(9)下图1是网络转换NAT的一个实例图1根据图中信息,标号为4的方格中的内容应为A)S=135.2.1,180B)S=135.2.1.1,80D=202.0.1.1,5001D=192.168.1.1,3342C)S=202.0.1.1,5001D)S=192.168.1.1,3342D=135.2.1.1,80D=135.2.1.1,80(10)某企业分配给产品部的IP地址块为192.168.31.192/26,分配给市场部的IP地址块为192.168.31.160/27,分配给财务部的IP地址块是192.168.31.128/27,那么这三个地址经过聚合后的地址为A) 192.168.31.0/25B) 192.168.31.0/26C)192.168.31.128/25D) 192.168.31.128/26(11)下列对IPv6地址FF60:0:0601:BC:0:0:05D7的简化表示中,错误的是A) FF60::601:BC:0:0:05D7B) FF60::601:BC::05D7C)FF60:0:0:601::BC::05D7D) FF60:0:0:601:BC::05D7(12)下列关于外部网关协议BGP的描述中,错误的是A) BGP是不同自治系统的路由器之间交换路由信息的协议B) 一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息C) BGP协议交换路由信息的结点数是以自治系统数为单位的D) BGP-4采用路由向量协议(13)R1、R2是一个自治域系统中采用RIP路由协议的两个相邻路由器,R1路由表如下图2所示,R1收到R2发送的如下图3的(V,D)报文后,R1更新的三个路由表项中距离值从上到下依次为A)0、4、3B)0、4、4C)0、5、3D)0、5、4(14)下列关于OSPF协议的描述中,错误的是A)对于规模很大的网络,OSPF协议通过划分区域来提高路由更新收敛速度B)每一个区域OSPF拥有一个32位的区域标识符C)在一个OSPF区域内部的路由器可以知道其他区域的网络拓扑D)在一个区域内的路由器数一般不超过200个(15)下列关于IEEE802.1D生成树协议(STP)的描述中,错误的是A)STP是一个数据链路层的管理协议B)STP运行在网桥和交换机上,通过计算建立一个稳定、无回路的树状结构网络C)网桥协议数据单元BPDU携带有RootID,RootPath Cost、BridgeID等信息D)通知拓扑变化的BPDU长度不超过35B(16)在建筑群布线子系统所采用的铺设方式中,能够对线缆提供最佳保护的方式是A)卷道布线B)架空布线C)直埋布线D)地下管道布线(17)对于还没有设备管理地址的交换机,应采用的配置方式是A)ConsoleB)telnetC)TFTPD)IE(18)一台交换机的生成树优先级是12288,若要将优先级提高一级,那么优先级的值应该设定为A)4096B)8192C)10240D)16384(19)下列关于VLAN标识的描述中,错误的是A)VLAN通常用VLAN号与VLAN名来标识B)IEEE802.IQ标准规定VLAN号用32位表示C)以太网的VLAN号范围为1~1000D)缺省VLAN名根据VLAN号生成(20)两台交换机相连,要求两个连接端口工作在全双工通信方式下,若端口的通信方式为缺省的duplex auto,有时会出现大量丢包现象,这时,需要重新配置端口的通信方式,其正确的配置语句是A)duplex full duplex halfB)duplex half duplex fullC)duplex half duplex halfD)duplex full duplex full(21)如果要在路由器的某端口上过滤所有端口号为1434的UDP数据包,那么使用的access-list命令是A)access-list 100 deny udp any any lt 1434B)access-list 100 deny udp any any gt 1434C)access-list 100 deny udp any any eq 1434D)access-list 100 deny udp any any neq 1434(22)在配置路由器远程登录口令时,路由器必须进入的工作模式是A)特权模式B)用户模式C)接口配置模式D)虚拟终端配置模式(23)在Cisco路由器上用write memory命令可以将路由器的配置保存到A)TETP ServerB)Falsh MemoryC)NVRAMD)RAM(24)下面是某路由器的DHCP配置信息ip dhcp exeluded-address 182.105.246.2 182.105.246.10}ip dhcp pool 246network 182.105.246.0 255.255.255.0default-router 182.105.246.1domain-name dms-server 182.105.129.26 182.105.129.27 222.112.7.13lease 0.5根据上述信息,DHCP客户端不可能从服务器获得的IP地址是A)102.105.246.5B)182.105.246.11C)182.105.246.192D)182.105.246.254(25)用无线局域网技术连接两栋楼的网络,要求两栋楼内的所有网络节点都在同一个逻辑网络,应选用的无线设备是A)路由器B)APC)无线网桥D)无线路由器(26)采用本地配置方式对Cisco Aironet 1100进行初次配置时,在浏览器的地址栏中应输入的IP地址是A)10.0.0.1B)127.0.0.1C)172.16.0.1D)192.168.0.1(27)在安装和配置无线接入点时,不需要向网络管理员询问的信息是A)系统名B)对大小写敏感的服务集标识C)ISP isqlD)接入点与PC不在同一个子网时的子网掩码与默认网关(28)下列关于Windows2003系统DNS安装、配置与测试方法的描述中,错误的是A)Internet 根DNS 服务器在安装时需要手动加入到系统中B)DNS 服务器的基本配置包括正向查找区域、反向查找区域与资源记录的创建C)生机资源记录的生存默认值是3600秒D)通过DNS 服务器属性对话框可以对DNS 服务器进行简单测试与递归查询测试(29)下列关于DHCP服务器客户机的交互过程中,错误的是A)DHCP 客户机广播“DHCP 发现”消息时使用的源IP地址是127.0.0.1B)DHCP服务器收到“DHCP 发现”消息后,就向网络中广播“DHCP供给”消息C)DHCP客户机收到“DH CP 发现”消息后向DHCP服务器请求提供IP地址D)DHCP服务器广播“DHCP 发现”消息,将IP地址分配给DHCP客户机(30)下列关于Winmail邮件服务器安装、配置方法的描述中,错误的是A)在快速设置向导中,可以输入用户名、域名与用户密码B)Winmail邮件管理工具包括系统设置、域名设置与垃圾邮件过滤等C)在用户和组管理界面中可以进行增删用户,修改用户配置等D)在域名设置界面中可以增删域和修改域参数(31)在Windows 2003中使用IIS建立Web站点设置选项时不属于性能选项的是A)带宽限制B)客户端Web连接数量不受限制C)连接超时时间限制D)客户端Web连接数量限制(32)下列选项中,不是Serv-U FTP服务器常规选项的是A)最大上传速度B)最大下载速度C)最大用户数D)最大文件长度(33)常用的数据备份方式包括完全备份、增量备份和差异备份,三种方式在空间使用方法由多到少的顺序为A)完全备份、增量备份、差异备份B) 完全备份、差异备份、增量备份C)增量备份、差异备份、完全备份D)差异备份、增量备份、完全备份(34)如果一台Csico PIX525防火墙有如下配置Pix525(config)#nameeif ethernet0 outside security VAL1Pix525(config)#nameeif ethernet1 inside security VAL2Pix525(config)#nameeif ethernet2 DMZ security VAL3那么通常VAL1、VAL2、VAL3的取值分别是A)0、50、100B)0、100、50C)100、0、50D)100、50、0(35) 应用入侵防护系统(AIPS)一般部署在A)受保护的应用服务器前端B)受保护的应用服务器中C)受保护的应用服务器后端D)网络的出口处(36)下列关于常见网络版病毒系统的描述中,错误的是A)管理控制台既可以安装在服务器端,也可以安装在客户端B)客户端的安装可以采用脚本登录安装方式C)系统的升级可以采用从网站上下载升级包后进行手动升级的方式D)系统的数据通信端口是固定的(37)在Windows 2003中,用于显示域列表、计算机列表的DOS命令是A)nbtsat-aB)ipconfig/allC)netstat-aD)net view(38)在一台主机上用浏览器无法访问到域名为的网站,并且在这台主机上执行tracert命令时有如下信息Tracing route to [72.5.124.61]over a maximum of 30 hops:1 <1 ms <1 ms <1 ms 202.113.64.1292 202.113.64.129 reports:Destination net unreachable.Trace complete分析上述信息,会造成这种现象的原因是A)该计算机IP地址设置有误B)该计算机设置的DNS服务器工作不正常C)相关路由器上进行了访问控制D)服务器工作不正常(39)攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。

全国计算机四级网络工程师08、09、10年试题

全国计算机四级网络工程师08、09、10年试题

2008年4月全国计算机等级考试四级网络工程师笔试试卷(考试时间120分钟,满分100分)一、选择题(每小题1分,共40分)。

下列各题A、B、C、D四个选项中,只有一个选项是正确的,将正确的选项涂写在答题卡上。

(1)、设计一个宽带城域网将涉及“三个平台一个出口”,即网络平台、业务平台、管理平台和A、广域网出口B、局域网出口C、城市宽带出口D、卫星通道出口(2)、下列关于宽带城域网核心交换层特点的描述中,错误的是A、将多个汇聚层连接起来B、为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境C、提供宽带城域网的用户访问Internet所需要的路由服务D、根据接入层的用户流量进行本地路由、过滤、流量均衡(3)、ADSL上行速率在 A、64Kbps~640 Kbps B、640Kbps~7Mbps C、7Mbps~10Mbps D、10Mbps~20Mbps(4)、下列关于IEEE802.16标准的描述中,错误的是 A、提供宽带城域网用户访问Internet所需要的路由服务 B、最高传输速率为234Mbps C、使用无线频段为10~66GHz D、与IEEE802.16标准工作组对应的论坛组织是WiMAX(5)、在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性需求分析,还需要做的工作是 A、网络工程造价估算 B、网络工程进度安排 C、网络硬件设备选型 D、网络带宽接入需求分析(6)、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在 A、1:1 B、1:10 C、1:20 D、1:40 (7)、一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为 A、4.4Gbps B、6.4 Gbps C、6.8 Gbps D、8.8 Gbps(8)、某个IP地址的子网掩码为255.255.255.192,该掩码又可以写为 A、/22 B、/24 C、/26 D、/28(9)、将内部专用IP地址转换为外部公用IP地址的技术是 A、RAPR B、NAT C、DHCP D、ARP(10)、若某大学分配给计算机系的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为 A、202.113.16.0/24 B、202.113.16.0/25 C、202.113.16.128/25 D、202.113.16.128/24 (11)、下列对IPv6地址FE80:0:0:0801:FE:0:0:04A1的简化表示中,错误的是A、FE8::801:FE:0:0:04A1B、FE80::801:FE:0:0:04A1C、FE80:0:0:801:FE::04A1D、FE80:0:0:801:FE::4A1 (12)、下列关于路由信息协议RIP的描述中,错误的是A、路由刷新报文主要内容是由若干(V、D)组成的表B、矢量V标识该路由器可以到达的目的网络或目的主机的跳数C、路由器在接收到(V、D)报文后按照最短路径原则更新路由表D、要求路由器周期性地向外发送路由刷新报文(13)、下列关于OSPF协议的描述中,错误的是 A、OSPF使用分布式链路状态协议 B、链路状态协议“度量”主要是指费用、距离、延时、带宽等 C、当链路状态发生变化时用洪泛法向所有路由器发送信息 D、链路状态数据库中保存一个完整的路由表(14)、在不同AS之间使用的路由协议是 A、RIP B、OSPF C、BGP-4 D、ISIS(15)下列关于综合布线的描述中,错误的是 A、终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B、多介质信息插座是用于连接双绞线C、干线线缆铺设经常采用点对点结合和分支结合两种方式D、采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由(16)网桥转发数据的依据是 A、ARP表 B、MAC地址表 C、路由表 D、访问控制列表(17)一台Cisco交换机和一台3COM交换机相连,相连端口都工作在VLAN trunk模式,这两个端口应使用的VLAN协议是A、ISL 和IEEE802.10B、ISL 和ISLC、ISL和 IEEE802.1QD、IEEE802.1Q和IEEE802.1Q(18)有3台交换机分别安装在办公楼的1~3层,同属于财务部门的6台PC机分别连接在这3台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是 A、改变物理连接,将6台PC机全部移动到同一层 B、使用路由器,并用访问控制列表(ACL)控制主机之间的数据流 C、产生一个VPN,并使用VTP通过交换机的Trunk传播给6台PC机D、在每台交换机上建立一个相同的VLAN,将连接6台PC机的交换机端口都分配到这个VLAN中(19)当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转发状态,为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机 STP的可选功能是A、PortFastB、UplinkFastC、BackboneFastD、BPDU Filter(20)下列删除VLAN的命令中,无法执行的是 A、no vlan 1 B、no vlan 2 C、no vlan 500 D、no vlan 1000 (21)当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是A、RIPB、IGRPC、OSPFD、Static(22)只封禁一台地址为193.62.40.230主机的access-list的正确配置是A、access-list 110 permit ip any anyB、access-list 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230access-list 110 deny ip any host 193.62.40.230 access-list 110 permit ip any anyC、access-list 110 deny ip host 193.62.40.230 anyD、access-list 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip any host 193.62.40.230 access-list 110 permit ip any anyaccess-list 110 deny ip any host 193.62.40.230(23)在某园区网中,路由器R1的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Internet上的路由器相连,路由器R1缺省路由的正确配置是 A、ip route 0.0.0.0 0.0.0.0 212.112.8.6 B、ip route 0.0.0.0 0.0.0.0 212.112.8.9C、ip route 0.0.0.0 0.0.0.0 212.112.8.10D、ip route 0.0.0.0 0.0.0.0 212.112.8.13(24)某局域网用一台路由器互连4个子网。

计算机三级网络模拟试题及答案解析第八套试题

计算机三级网络模拟试题及答案解析第八套试题

全国计算机等级考试三级网络技术笔试试卷(考试时间120分钟,满分100分)一、选择题(1-60每题1分,共60分)下列各题A、B、C、D四个选项中,只有一个选项是正确的。

请将正确选项填涂在答题卡相应位置上,答在试卷上不得分。

1.计算机的发展先后主要经历了________。

(A)大型机阶段、小型机阶段、微型机阶段、客户机/服务器阶段、互联网阶段(B)电子管阶段、晶体管阶段、集成电路阶段、大规模集成电路阶段、智能化阶段(C)微型机阶段、小型机阶段、大型机阶段、客户机/服务器阶段、互联网阶段(D)大型机阶段、中型机阶段、小型机阶段、客户机/服务器阶段、互联网阶段2.微机中主要决定微机性能的是________。

(A)CPU(B)带宽(C)字长(D)价格3.主板主要由________组成。

(A)运算器、控制器、存储器(B)CPU和外设(C)CPU、存储器、总线、插槽以及电源(D)CPU、存储器、总线、插槽以及电源电路4.微软公司的PowerPoint软件属于________。

(A)桌面出版软件(B)投影演示软件(C)图像处理软件(D)电子表格软件5.奔腾芯片支持多重处理,是指________。

(A)多内存(B)多重流水线(C)多CPU系统(D)多位数据总线6.下列哪个任务不是网络操作系统的基本任务?________。

(A)明确网络资源与本地资源之间的差异(B)为用户提供基本的网络服务功能(C)管理网络系统的共享资源(D)提供网络系统的安全服务7.在网络操作系统的发展过程中,最早出现的是________。

(A)对等结构操作系统(B)非对等结构操作系统(C)客户机/服务器操作系统(D)浏览器/服务器操作系统8.网络操作系统提供的网络管理服务工具可以提供哪几种主要的功能?_________ I.网络性能分析II.网络状态监控III.应用软件控制IV.存储管理(A)I和II(B)II和IV(C)I、II和IV(D)I、III和IV9.Windows NT 是人们非常熟悉的网络操作系统,其吸引力主要来自________。

网络工程师模拟题及答案解析第八套

网络工程师模拟题及答案解析第八套

网络工程师模拟题及答案解析第八套●试题一一个销售并发送咖啡和咖啡产品的公司正在经历着严重的网络性能问题。

该公司有两个工程师进行台式计算机技术支持工作,但它的网络技术支持依赖于外面的一个机构。

当台式计算机工程师用尽了所有可能的办法后,他们请来了网络咨询公司帮助他们解决问题。

如图1所示,显示了该机构的网络配置。

3台服务器的CPU利用率都是100%。

每台服务器都是Intel 1.7/133 MHz的机器,256MB内存。

100个用户组成6个工作组(图上显示了4个),通过一个中心交换机访问企业级服务器和其他的工作组。

该交换机将工作组客户机连接到企业级服务器的应用程序和Internet上。

这些应用程序基本上只被该网络上的用户使用。

中心交换机也提供访问远程站点的功能。

图1咖啡公司的网络配置解决方案建议该公司的工程师认为该网络需要升级,咨询公司欣然答应。

咨询人员建议了解决该网络性能问题的方案:升级建议--用6个100Mbit/s的以太网交换机替代6个工作组集线器。

用一个100Mbit/s 以太网交换机取代中心交换机,见表1。

提供吉比特以太网到企业级服务器的访问,如图2所示。

结果令咨询人员十分沮丧的是,网络的性能比以前更糟糕了!响应时间加倍了,有时甚至是原来的3倍。

许多用户因为超时的问题甚至不能访问应用程序。

分析产生这一现象的原因。

图2升级建议●试题一3台服务器的CPU利用率都是100%。

每台服务器都是Inter 1.7/133 MHz的机器,256MB 内存。

每一台都满足它的NOS要求,只是没有为这样多用户服务的处理能力。

在升级以前,网络速度慢是因为服务器跟不上用户的要求,提升网络速度使问题更严重了。

现在,该公司又需要为升级它的服务器而支付另一笔费用了。

事实上,他们只需作这样一个更改就可以解决最初的问题。

【解析】这件事说明了在没有彻底的分析以前进行设计和应用解决方案的危险。

●试题二结构化布线成为网络设计和管理的首先考虑的问题,当实施结构化布线时,需要进行详细的规划设计。

2008年下半年网络工程师试题

2008年下半年网络工程师试题

2008年下半年网络工程师上\下午试题●计算机内存一般分为静态数据区、代码区、栈区和堆区,若某指令的操作数之一采用立即数寻址方式,则该操作数位于(1)。

(1)A.静态数据区 B.代码区 C.栈区 D.堆区●计算机在进行浮点数的相加(减)运算之前先进行对阶操作,若x的阶码大于y的阶码,则应将(2)。

(2)A.x的阶码缩小至与y的阶码相同,且使x的尾数部分进行算术左移B.x的阶码缩小至与y的阶码相同,且使x的尾数部分进行算术右移C.y的阶码扩大至与x的阶码相同,且使y的尾数部分进行算术左移D.y的阶码扩大至与x的阶码相同,且使y的尾数部分进行算术右移●在CPU中,(3)可用于传送和暂存用户数据,为ALU执行算术逻辑运算提供工作区。

(3)A.程序计数器 B.累加寄存器 C.程序状态寄存器 D.地址寄存器●关于在I/O设备与主机间交换数据的叙述,(4)是错误的。

(4)A.中断方式下,CPU需要执行程序来实现数据传送任务B.中断方式和DMA方式下,CPU与I/O设备都可同步工作C.中断方式和DMA方式中,快速I/O设备更适合采用中断方式传递数据D.若同时接到DMA请求和中断请求,CPU优先响应DMA请求●Cache用于存放主存数据的部分拷贝,主存单元地址与Cache单元地址之间的转换工作由(5)完成。

(5)A.硬件 B.软件 C.用户 D. 程序员●若一个项目由9个主要任务构成,其计划图(如下图所示)展示了任务之间的前后关系以及每个任务所需天数,该项目的关键路径是(6),完成项目所需的最短时间是(7)天。

(6)A.A->B->C->D->I B.A->B->C->E->IC.A->B->C->F->G->ID.A->B->C->F->H->I(7)A.16 B.17 C.18 D.19●软件能力成熟度模型(CMM)将软件能力成熟度自低到高依次划分为初始级、可重复级、定义级、管理级和优化级,其中(8)对软件过程和产品都有定量的理解与控制。

国家开放大学电大《计算机组网技术》机考第八套题库及答案

国家开放大学电大《计算机组网技术》机考第八套题库及答案

国家开放大学电大《计算机组网技术》机考第八套题库及答案Aacce-lit50deny192.168.1.10.0.0.2552..路由器刚刚完成启动自检阶段,准备查找加载IOS镜像,此时会做的操作是()。

A检查配置寄存器3.IEEE802局域网协议的数据链路层分为()控制子层和MAC控制子层。

ALLC4.采用TCP/IP进行数据封装时,以下哪个端口号范围标识了所有常用程序?B0到10235.计算机和集线器之间连接时,需要采用()电缆。

A直连6..笔记本电脑连接不上WLAN,提示身份验证出现问题,可能的原因是()。

B安全密钥不匹配7.禁用自动汇总的命令是():Anoauto-ummary8.私有B类IP地址有()个。

C169.路由器的()模式允许进行整个设备的整体配置。

C全局配置10..以下()信道介质不属于有线介质D微波11.()是MAC广播地址:AFF:FF:FF:FF:FF:FF12.二层交换机根据()信息决定如何转发数据帧。

D目的MAC地址13.八个LAN,每个LAN包含5-26个主机,请问子网掩码是多少才合适?()D255.255.255.22414.以下()的描述最符合默认路由:C路由表中没有找到明确到目的网络的路由条目时使用的路由15.Internet的网络默认B类的掩码为()。

C255.255.0.016.以太网使用物理地址的原因是()A在二层唯一确定一台设备17.端口号有什么作用?D让接收主机转发数据到适当的应用程序18.交换机能够根据数据帧是否完整、数据帧地址、端口号决定是否转发,以及应该将帧从哪个适当的端口转发出去,这是交换机的()功能。

C过滤19.一个A类IP地址最多可容纳()主机。

(1).每个子网能够容纳的最大的主机数?()C8190(2).最多能够划分的可用子网数?()A6。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络工程师第08套第1 题某高校在校园内全面部署无线局域网,以确保在校园内任何有信号的位置都可以随时上网。

【问题1】(3分)在校园内要实现无缝漫游,要求所有的AP都要设置(1)一样。

(1)A.SSIDB.IP地址C.信道D.系统时钟【问题2】(3分)张工在做漫游测试时,发现某些区域有信号,但是网速特别慢,经过检查发现这些区域是几个Ap信号重叠的地方,为了解决信号问题,可以(2)。

(2)A.SSID要设置成不一样,以减少干扰B.SSID要设置成一样,但是信号的频道要互相分开,以降低干扰C.SSID和信道都要设置成不一样,以降低干扰D.SSID设置成不一样,信道设置成一样【问题3】(3分)在该校园无线局域网中,两个用户通过校园无线网相互传送文件,则以下说法中正确的是(3)(3)A.此两个用户是基于infrastructure模式的通信B.此两个用户是基于Ad-Hoc模式的通信C.此两个用户是通过漫游模式通信的D.此两个用户是直接个通信的【问题4】(6分)下图是该校园网中的某无线AP的设置界面,根据图中的设置,回答问题(4)~(6)。

若要启用dhcp服务器,则图“DHCP服务“中将dhcp服务器启用选中,并且在图中网关位置应该填写(4),所有客户机自动获取的IP地址的掩码是(5),若要能够让客户机使用Internet,则图“DHCP服务“中还需要完善的参数是(6)。

参考答案:【问题1】(3分)(1)A【问题2】(3分)(2)B【问题3】(3分)(3)A【问题4】(共6分,每空2分)(4)192.168.1.2(5)255.255.255.0(6)dns服务器地址试题分析:【问题1】要实现无缝漫游,只要所有的AP的SSID,加密算法和加密的密码都一样即可。

因此选A。

【问题2】要实现无缝漫游,所有的AP的SSID要设置成一样,在信号重叠的区域,必须要通过设置信道以降低干扰,通常有11个信道可以选,一般设置成1,6,11这样的信道是不会相互干扰的。

因此选B。

【问题3】本题考查的是无线局域网的两个基本组网模式,一种是基于基础机构(AP)的模式,一种是无线设备之间的自主组网,不需要基础机构的。

本题中两个用户通过校园无线网相互传送问题,比然是借助于Ap,因此是基于infrastructure模式的通信。

【问题4】在dhcp服务中,客户端可以获得IP地址,子网掩码,默认网关以及dns服务器等的配置信息。

本题中,因为ap的lan口基本参数是确定的,因此所有dhcp客户都需要使用lan作为默认网关,以访问Internet。

因此dhcp客户获得的IP参数中,子网掩码与lan口的子网掩码应该是一致的,也就是255.255.255.0. 最后要是dhcp客户能上网,好需要设置好dns服务器的地址。

第2 题某公司要与其分布在全国的4个分公司实现连网,现公司决定采用VPN网络连接,具体设计如下:【问题1】(2分)VPN主要采用的四项安全保证技术确保网络中的数据传输是安全的,则以下哪种不属于这4项基本技术(1)。

(1)A.隧道技术B.封装技术C.加解密技术D.密钥管理技术【问题2】(2分)以下关于VPN协议的说法,正确的是(2)。

(2)A.IPsec不能进行身份认证,因此应用范围较小B.IPsec中的ESP和AH可以同时使用,适合某些特殊的应用C.L2F是由IETF指定的标准第二层转发协议D.GRE是一种通用的第2层协议【问题3】(每空2分,共8分)某路由器的部分配置信息如下所示,请将配置补充完整(“//”后为注释内容)。

*配置路由器信息version 12.0hostname SecRouterboot system flash c1700-osy56i-mz_120-3—T3.bincrypto isakmp policy 100 //创建标识为“100”的IKE策略hash md5(3)//应用预先共享密钥crypto isakmp (4)//与远端IP为172.16.2.1的对等体的共享密钥为“”crypto ipsec transorm—set l&2 esp—des (5)//配置名为l&2的交换集,指定esp-des和esp-md5-hmac两种变换//指定用IKE来建立IPSec安全关联,以保护由该加密图条目所指定的数据流crypto map rk 10 ipsec-isakmp //分配给该加密图集的名称:rk,序号:10;set peer 172.16.2.1set transform-set l&2match address 151interface serial0ip address 172.16.1.1 255.255.255.252crypto map(6)//在接口应用加密图interface FastEthernet 0ip access-group 101 in……end【问题4】(3分,第8空1分)当用IE访问某域名为的服务器时,若要使用SSL协议工作时,地址栏的正确写法是(7),其实用的端口是(8)。

(7)A.B.https://C.ssl://D. httpssl://(8)A.80B.1433C.443D.1024参考答案:【问题1】(2分)(1)B【问题2】(2分)(2)B【问题3】(共8分,每空2分)(3)authentication pre-share(4)key address 172.16.2.1(5)esp-md5-hmac(6)rk【问题4】(共3分)(7)B 1分(8)C 2分试题分析:【问题1】VPN主要采用隧道技术、加解密技术、密钥管理技术和使用者与设备身份认证技术。

因此选B。

【问题2】IPSec:IPsec(缩写IP Security)是保护IP协议安全通信的标准,它主要对IP协议分组进行加密和认证。

IPsec作为一个协议族由以下部分组成:(1)保护分组流的协议;(2)用来建立这些安全分组流的密钥交换协议。

前者又分成两个部分:加密分组流的封装安全载荷(ESP)及较少使用的认证头(AH),认证头提供了对分组流的认证并保证其消息完整性,但不提供保密性。

目前为止,IKE协议是唯一已经制定的密钥交换协议。

PPTP:Point to Point Tunneling Protocol -- 点到点隧道协议L2F:Layer 2 Forwarding -- 第二层转发协议L2TP:Layer 2 Tunneling Protocol --第二层隧道协议,L2TP协议是由IETF起草,微软、Ascend、Cisco、3COM等公司参予制定的二层隧道协议,它结合了PPTP和L2F两种二层隧道协议的优点,为众多公司所接受,已经成为IETF有关2层通道协议的工业标准,基于微软的点对点隧道协议(PPTP)和思科2层转发协议(L2F)之上的,被一个因特网服务提供商和公司使用使这个虚拟私有网络的操作能够通过因特网。

GRE:VPN的第三层隧道协议。

因此选择B。

【问题3】这是VPN的基本配置,从配置的解释可以轻易的推出配置。

【问题4】使用SSL协议访问服务器时,必须用Https指明协议,其端口是443。

第3 题随着公司文件交换的越来越频繁,内部办公网络急需一文件服务器缓解文件交换的瓶颈,管理员选用了windows自带的iis下的ftp服务器作为文件交换的服务器。

请回答以下问题。

【问题1】若在windows2000系统默认安装完IIS之后,此时服务器上用netstat –an显示的信息如下:Proto Local Address Foreign Address StateTCP 0.0.0.0:23 0.0.0.0:0 LISTENINGTCP 0.0.0.0:80 0.0.0.0:0 LISTENINGTCP 0.0.0.0:443 0.0.0.0:0 LISTENINGUDP 0.0.0.0:21 0.0.0.0:0 LISTENING则说明(1)。

(1)A.ftp服务没有启动B.ftp服务器已经启动,端口是23C.ftp服务已经启动,端口是UDP的21D.以上说法都不对【问题2】为了保证ftp服务器的安全,管理员可以拒绝某些IP地址的访问。

在下图的操作界面中,若要禁止192.168.1.0的网段访问该ftp,则正确的操作步骤是(2)。

(2)A.选中“授权访问”,并添加地址为0.0.0.0B.选中“拒绝访问”,并添加地址192.168.1.0C.选中“授权访问”,并添加地址为192.168.1.0D.选中“拒绝访问”,并添加地址为0.0.0.0图1【问题3】管理员对ftp用户testuser使用的磁盘空间限制为100MB。

则下图中正确的操作是(3)。

(3)A.选中testuser的文件夹所在的磁盘,从属性中选择”启用磁盘配额管理”,并指定将磁盘空间限制为100MBB. 选中testuser的文件夹所在的磁盘,从属性中选择选中”启用磁盘配额管理”,并指定将磁盘空间限制为100000KBC. 选中testuser的文件夹所在的磁盘,从属性中选择选中”启用磁盘配额管理”,并指定将磁盘空间限制为100MB,然后选中”拒绝将磁盘空间给超过配额限制的用户”的复选框。

D. 选中testuser的文件夹所在的磁盘,从属性中选择选中”拒绝将磁盘空间给超过配额限制的用户”,并指定将磁盘空间限制为100000MB图2【问题4】默认ftp的匿名账号是(4),若要提高ftp的安全性,可以限制匿名账号登录ftp。

限制登录的步骤中,正确的是(5)。

(4)A.ftpuserB.anonymousC.rootD.administrator(5)A.在ftp的站点属性对话框中,选择安全账号,将“允许匿名连接”选中即可B.在ftp的站点属性对话框中,选择目录安全性,将“允许匿名连接”选中即可C.在ftp的站点属性对话框中,选择安全账号,将“允许匿名连接”标记为未选中D.在ftp的站点属性对话框中,选择目录安全性,将“允许匿名连接”标记为未选中参考答案:【问题1】(3分)(1)A【问题2】(3分)(2)C【问题3】(3分)(3)C【问题4】(共6分,每题3分)(4)B(5)C试题分析:【问题1】在默认的安装中,ftp的端口一定是tcp的21号端口,在服务器上没看到tcp的21号端口,可以断定ftp服务没有启动。

选择A。

【问题2】在默认ftp站点属性对话框中,切换到“目录安全性”标签页,选中“授权访问”选项,然后在“以下所列除外”框中点击“添加”按钮,弹出“拒绝以下访问”对话框,这里可以拒绝单个IP地址或一组IP地址访问,对192.168.1.0/24的网段来说,选中“一组IP地址”选项,然后在“IP地址”栏中输入该网段的IP地址和掩码,最后点击“确定”按钮。

相关文档
最新文档