网络工程师典型试题及分析
网络工程师考试试题及参考答案

网络工程师考试试题及参考答案
一、选择题
1. 在OSI模型中,网络层负责的是()。
- A. 数据链路连接
- B. 网络互连
- C. 数据传输
- D. 数据处理
正确答案:B
2. IP协议是在OSI模型中的第几层?
- A. 第一层
- B. 第二层
- C. 第三层
- D. 第四层
正确答案:C
3. 下列哪个是IP地址的合法格式?
- A. 192.168.0.256
- B. 10.0.0.1
- C. 1000.1000.1000.1000
- D. 256.256.256.256
正确答案:B
二、简答题
1. 请简述子网掩码的作用。
子网掩码用于将IP地址分为网络地址和主机地址两部分,通
过与IP地址进行相与运算,可以确定网络地址。
子网掩码的作用
是帮助网络设备划分网络和主机,实现有效的网络通信。
2. 请简要介绍TCP/IP协议族。
TCP/IP是一组用于互联网通信的协议族,包括TCP、IP、UDP 等协议。
TCP协议提供可靠的数据传输,确保数据的完整性和顺序;IP协议用于将数据包传输到目的地,负责网络路由和寻址;UDP
协议提供无连接的数据传输,适用于传输速度要求较高但无需确保数据完整性的场景。
三、编程题
请编写一个函数,实现字符串的反转。
def reverse_string(input_str):
return input_str[::-1]
以上是网络工程师考试试题及参考答案的简单示例。
希望对你有所帮助!。
网络工程师考试试题及答案

网络工程师考试试题及答案一、单项选择题(共30题,每题1分,共30分)1. 下面哪个选项属于计算机网络的五层模型?A. ISO/OSI模型B. TCP/IP模型C. IEEE 802.11标准D. HTTP协议2. 在计算机网络中,IP地址用于标识网络中的主机。
下面哪个选项是合法的IP地址?A. 192.268.0.1B. 10.0.0.256C. 172.16.0.1D. 300.1.1.13. 对于一个网络工程师而言,下列哪种技能最为重要?A. 硬件维护和故障排除能力B. 服务器管理和部署技能C. 网络安全防御和攻击检测能力D. 系统软件开发和编程能力4. 在TCP/IP通信协议中,传输层协议主要有:A. IP协议和ARP协议B. TCP协议和UDP协议C. RIP协议和BGP协议D. HTTP协议和SMTP协议5. 下列哪项不属于ARP协议的功能之一?A. IP地址和MAC地址的映射B. 通过主机的IP地址查询其所在的子网C. 通过MAC地址查询主机的IP地址D. 通过广播方式获取网络中其他主机的MAC地址二、问答题(共5题,每题6分,共30分)1. 简述OSI七层模型的基本概念及各层功能。
2. 请列举并解释TCP/IP协议组的常用协议及其作用。
3. 什么是IPv4和IPv6?它们有何区别?4. 简述网络拓扑结构中的星型拓扑和总线拓扑的特点和优缺点。
5. 什么是网络安全?请列举几种常见的网络安全攻击方式。
三、综合题(共2题,每题20分,共40分)1. 有一个办公楼内有五个部门(A、B、C、D、E),每个部门需要连上互联网并与其他部门具有通信能力。
每个部门的工作电脑数量及日均上网流量如下:部门A:20台电脑,日均上网流量800GB;部门B:15台电脑,日均上网流量600GB;部门C:10台电脑,日均上网流量400GB;部门D:8台电脑,日均上网流量300GB;部门E:5台电脑,日均上网流量200GB。
网络工程师考试试题精选(含答案)ags

网络工程师考试试题(含答案)一、单项选择题1.采用以太网链路聚合技术将()。
A.多个逻辑链路组成一个物理链路B.多个逻辑链路组成一个逻辑链路C.多个物理链路组成一个物理链路D.多个物理链路组成一个逻辑链路【解析】在局域网应用中,由于数据通信量的快速增长,交换机带宽往往不够用,于是出现了将多条物理链路当作一条逻辑链路使用的链路聚合技术,这时网络通信由聚合到逻辑链路中的所有物理链路共同承担。
【正确答案】D2.要显示路由器的运行配置,下面的路由器命令中,哪一条是正确的?()。
A.R1#showrunning-configB.R1#showstartup-configC.R1>showstartup-configD.R1>showrunning-config【解析】running-config是运行配置,startup-config是启动配置。
该命令必须在进入特权模式后才可以使用,提示符是<设备名>#。
【正确答案】A3.在路由器的特权模式下键入命令setup,则路由器进入()模式。
A.用户命令状态B.局部配置状态C.特权命令状态D.设置对话状态【解析】设置对话模式是一台新的交换机开机时自动进入的模式,在特权命令模式()下使用setup 命令也可以进入此模式,这时可以通过对话方式对交换机进行设置。
【正确答案】D4.()能够显示路由器配置了哪种路由协议。
A.R1(config)#showiprouteB.R1>showiprouteC.R1>showipprotocolD.R1(config-if)#showipprotocol【解析】IOS中,在用户模式下运行showipprotocol即可显示路由协议的情况。
【正确答案】C5.100BASE-FX采用4B/5B和NRZ-I编码,这种编码方式的效率为。
A.50%B.60%C.80%D.100%【解析】4B/5B编码法就是将数据流中的每4bits作为一组,然后按编码规则将每一个组转换成为5bits,因此效率为4/5=80%。
网络工程师考试试题精选(含答案)pi

网络工程师考试试题(含答案)一、单项选择题1.T1载波每个信道的数据速率为,T1信道的总数据速率为。
A.32kb/sB.56kb/sC.64kb/sD.96kb/sA.1.544Mb/sB.6.312Mb/sC.2.048Mb/sD.4.096Mb/s【解析】在电信数字通信系统中,广泛使用了PCM()技术。
模拟电话的带宽为4kHz,根据尼奎斯特定理,编码解码器()采样频率需要达到每秒8000次。
编码解码器每次采样,就生成一个8比特的数字信息。
因此,一个模拟电话信道在数字化后对应一个64Kbps的数字信道。
一个64Kbps的数字信道被称为DS0()。
T1是T-载波通信系统的基础,也称一次群。
T1由24个DS0信道多路复用组成,每秒8000帧。
在一个帧中,为每个信道依次分配8个比特。
另外每个帧还需要1个比特用于分帧控制。
因此T1的帧大小为24×8+1=193比特,T1的速率为193×8000=1.544Mbps。
【正确答案】CA2.()能够显示路由器配置了哪种路由协议。
A.R1(config)#showiprouteB.R1>showiprouteC.R1>showipprotocolD.R1(config-if)#showipprotocol【解析】IOS中,在用户模式下运行showipprotocol即可显示路由协议的情况。
【正确答案】C3.CMM模型将软件过程的成熟度分为5个等级,在()使用定量分析来不断地改进和管理软件过程。
A.优化级B.管理级C.定义级D.可重复级【解析】CMM反映了软件过程能力的大小,它描述了五个级别的软件过程。
初始级:特点是软件机构缺乏对软件过程的有效管理,软件过程是无序的,有时甚至是混乱的,对过程几乎没有定义,其软件项目的成功来源于偶尔的个人英雄主义而非群体行为,因此它不是可重复的。
可重复级:特点是软件机构的项目计划和跟踪稳定,项目过程可控,项目的成功是可重复的。
网络工程师考试试题解析003

例题1(2005年11月试题60)IEE802.3ae 10Gb/s以太网标准支持的工作模式是(60)。
(60)A.全双工B.半双工C.单工D.全双工和半双工例题分析在10Gb/s的以太网中,全部采用光纤标准,不再支持半双工模式,所以标准答案应该是A。
例题答案(60)A例题2(2006年5月试题18)以太网的数据帧封装如图3-1所示,包含在TCP段中的数据部分最长应该是(18)字节。
图3-1 以太网数据帧结构图(18)A.1434B.1460C.1480D.1500例题分析Ethernet数据帧格式最多为1518字节,目的MAC地址占6字节,源MAC 地址占6字节,协议类型占2字节,CRC校验位占4字节。
所以,数据域部分可达1500个字节。
数据域中IP头最少20字节,TCP头最少20字节,所以,TCP段中的数据部分最长=1500-20-20=1460字节。
例题答案(18)B例题3(2006年5-月试题28)下列关于1000Base-T的叙述中错误的是(28)。
(28)A.可以使用超5类UTP作为网络传输介质B.最长有效距离可以达到100mC.支持8B/10B编码方案D.不同厂商的超5类系统之间可以互用例题分析1000Base-T与100Base-T兼容,但它使用4对双绞线,而不是两对,编码方案使用4D-PAM-5,通过250MHz的4根线达到1000MHz收发。
例题答案(28)C例题4(2007年5月试题62)在以太网协议中使用1-坚持型监听算法的特点是(62)。
(62)A.能及时抢占信道,但增加了冲突的概率B.能及时抢占信道,并减少了冲突的概率C.不能及时抢占信道,并增加了冲突的概率D.不能及时抢占信道,但减少了冲突的概率例题分析CSMA/CD带冲突检测的载波监听多路访问协议基本原理:站在发送数据之前检测信道是否空闲,空闲则发,否则等待;发送后进行冲突检测,发现冲突,取消发送。
有3种监听算法:①非坚持型监听算法:空闲—发送,忙—等待N再监听。
网络工程师笔试题目及答案解析

网络工程师笔试题目及答案解析网络工程师笔试题目及答案一、选择题:(共10题每题2分共计20分)1、解决路由环问题的方法有(ABD) A. 水平分割 B. 路由保持法 C. 路由器重启D. 定义路由权的最大值2、在一个运行OSPF的自治系统之内:(AD) A. 骨干区域自身也必须是连通的 B. 非骨干区域自身也必须是连通的C. 必须存在一个骨干区域 ( 区域号为0 )D. 非骨干区域与骨干区域必须直接相连或逻辑上相连 3、下列关于OSPF 协议的说法正确的是:(ABD ) A. OSPF支持基于接口的报文验证B. OSPF支持到同一目的地址的多条等值路由C. OSPF是一个基于链路状态算法的边界网关路由协议D. OSPF发现的路由可以根据不同的类型而有不同的优先级4、OSI模型的第6层是负责什么功能的?(A) A:一般数据压缩和加密方法 B:建立、维护和终结通信会话 C:同步通信D:确定资源是否有效 E:以上都不是5、关于RIP V1和RIP V2,下列说法哪些正确?(bc )A. RIP V1报文支持子网掩码B. RIP V2报文支持子网掩码C. RIP V2缺省使用路由聚合功能6、在如图所示的交换网络中,所有交换机都启用了STP 协议。
SWA 被选为了根桥。
根据图中的信息来看,___ 端口应该被置为Blocking 状态。
(选择一项或多项)(BD)A. SWC 的P1B. SWC 的P2C. SWD 的P1D. SWD 的P2E. 信息不足,无法判断7、客户路由器的接口GigabitEthernet0/0 下连接了局域网主机HostA,其IP 地址为192.168.0.2/24;接口Serial6/0 接口连接远端,目前运行正常。
现增加ACL 配置如下: firewall enablefirewall default permit acl number 3003 rule 0 permit tcp rule 5 permit icmp acl number 2003rule 0 deny source 192.168.0.0 0.0.0.255 interface GigabitEthernet0/0firewall packet-filter 3003 inbound firewall packet-filter 2003 outbound ip address 192.168.0.1 255.255.255.0 interface Serial6/0link-protocol pppip address 6.6.6.2 255.255.255.0 假设其他相关配置都正确,那么(C、D)(选择一项或多项) A. HostA 不能ping 通该路由器上的两个接口地址B. HostA 不能ping 通6.6.6.2,但是可以ping 通192.168.0.1C. HostA 不能ping 通192.168.0.1,但是可以ping 通6.6.6.2D. HostA 可以Telnet 到该路由器上8、关于STP 协议说法正确的是__ABD____。
网络工程师考试试题精选(含答案)wq

网络工程师考试试题(含答案)一、单项选择题1.TCP段头的最小长度是()字节。
A.16B.20C.24D.32【解析】TCP数据段为两部分,前面是头标(),后面是数据。
TCP头标的前20个字节格式是固定的,后面是可能的选项。
因此TCP头标的最小长度是20个字节。
【正确答案】B2.在以太网协议中使用1-坚持型监听算法的特点是()。
A.能及时抢占信道,但增加了冲突的概率B.能即使抢占信道,并减少了冲突的概率C.不能及时抢占信道,并增加了冲突的概率D.不能及时抢占信道,但减少了冲突的概率【解析】1-坚持CSMA的做法是:当一个站点要发送数据帧时,它就监听媒体,判断当前时刻是否有其他站点正在传输数据。
如果媒体忙的话,该站等待直至媒体空闲。
一旦该站检测到媒体空闲,它就立即发送数据帧。
如果产生冲突,则等待一个随机时间再监听。
之所以叫“1-坚持”,是因为当一个站点发现媒体空闲的时候,它传输数据帧的概率是1。
1-坚持CSMA 的优点是:只要媒体空闲,站点就立即发送;它的缺点在于:假如有两个或两个以上的站点有数据要发送,冲突就不可避免。
【正确答案】A3.计算机系统中广泛采用了RAID技术,在各种RAID技术中,磁盘容量利用率最低的是()。
A.RAID0B.RAID1C.RAID3D.RAID5【解析】RAID1是镜像模式,磁盘容量利用率仅为50%,最低。
【正确答案】B4.若某人持有盗版软件,但他本人确实不知道该软件是盗版的,则()承担侵权责任。
A.应由该软件的持有者B.应由该软件的提供者C.应由该软件的提供者和持有者共同D.该软件的提供者和持有者都不【解析】不知者无罪!【正确答案】B5.私网地址用于企业内部IP地址分配,网络标准规定的私网地址有()。
A.A类有10个:10.0.0.0~20.0.0.0B.B类有16个:172.0.0.0~172.15.0.0C.C类有256个:192.168.0.0~192.168.255.0D.D类有1个:244.0.0.0【解析】私网地址如下表所示:【正确答案】C6.在E1载波中,每个子信道的数据速率是,E1载波的控制开销占。
网络工程师真题与答案详解

在程序的执行过程中, Cache与主存的地址映射是由1完成的;1A.操作系统 B.程序员调度 C.硬件自动 D.用户软件答案C解析cache是高速缓冲存储器,作为CPU与主存之间的高速缓冲,有存储容量小,成本大,速度快的特点,存放经常被CPU访问的内容;cache和主存之间的映射由硬件自动完成;某四级指令流水线分别完成取指、取数、运算、保存结果四步操作;若完成上述操作的时间依次为 8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为2ns;2答案C解析内存按字节编址;若用存储容量为 32Kx8bit 的存储器芯片构成地址从A0000H到DFFFFH的内存,则至少需要3片芯片;3答案B解析存储区域空间为:DFFFF-A0000+1=40000H;计算机系统的主存主要是由4构成的;4答案A解析DRAM动态随机存取存储器,最为常见的系统内存;为了保持数据,DRAM必须周期性刷新;计算机运行过程中,CPU 需要与外设进行数据交换;采用5控制技术时,CPU与外设可并行工作;5A.程序查询方式和中断方式 B.中断方式和 DMA 方式C.程序查询方式和 DMA 方式D.程序查询方式、中断方式和 DMA 方式答案B解析程序查询方式是按顺序执行的方式,由CPU全程控制;因此不能实现外设与CPU的并行工作;中断方式,在外设做好数据传送之前,CPU可做自己的事情;发出中断请求之后,CPU响应才会控制其数据传输过程,因此能一定程度上实现CPU和外设的并行;而DMA 方式由DMAC控制器向CPU申请总线的控制权,在获得CPU的总线控制权之后,由DMAC 代替CPU控制数据传输过程;李某购买了一张有注册商标的应用软件光盘,则李某享有6;6 A.注册商标专用权 B.该光盘的所有权C.该软件的着作权D.该软件的所有权答案B解析购买光盘,只拥有光盘的所有权;某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,边上的数字表示活动的持续时间天;完成该项目的最少时间为7;由于某种原因,现在需要同一个开发人员完成BC和BD,到完成该项目如最少时闻为8天;78答案B C解析关键路径:最长的一段ABCEFJ==ABDGFJ=18天,BD、BF只能由同一个人来完成,因此最快的方式为,先完成BD再去完成BC因此相当于此时,关键路径ABCEFJ上推迟了2天完成,因此此时项目完成的最少时间为20天;以下关于程序设计语言的叙述中,错误的是9;9 A.脚本语言中不使用变量和函数 B.标记语言常用于描述格式化和链接C.脚本语言采用解释方式实现D.编译型语言的执行效率更高答案A解析在基于Web的电子商务应用中,访问存储于数据库中的业务对象的常用方式之一是10;10答案A解析数据库连接JDBC由一组用 Java 编程语言编写的类和接口组成,它提供了一个标准的 API;下图所示的调制方式是11,若数据速率为1kb/s ,则载波速率为12Hz;1112答案A B解析根据图形可知是以载波的相对初始相位变化来实现数据的传送,并且初始相位与前一码元的发生180度变化为二进制0,无变化为1.因此可知采用的调制技术为DPSK差分相移键控;对应的码元速率和二进制数据速率相同,而载波速率为其两倍;E1载波的子信道速率为13kb/s;13答案D解析E1子信道速率为:64kbps;100BASE-T4 采用的编码技术为14,利用15传输介质进行数据传输;1415A.光纤 D.同轴电缆答案B C解析100BASE-T4采用8B/6T的编码技术,使用4对3类非屏蔽双绞线,最大传送距离是100米;在异步通信中,每个字符包含1位起始位、8位数据位、1位奇偶位和2位终止位,若有效数据速率为800b/s ,采用QPSK调制,则码元速率为16波特;16答案A解析有效数据速率为800bps,因此可知传输速率为:1200bit/s;QPSK调制技术,4种码元,对应需要用二位二进制表示;因此每2位二进制表示一种码元,码元速率为二进制数据速率的一半;5个64kb/s 的信道按统计时分多路复用在一条主线路上传输,主线路的开销为4% ,假定每个子信道利用率为90% ,那么这些信道在主线路上占用的带宽为17kb/s;17答案C解析个子信道利用率为90%,因此复用后速率为:564kbps90%=288kbps,又因为开销占了4%,因此实际传送的数据只占96%,所以实际要占288/=300kbps;下列分组交换网络中,采用的交换技术与其他 3 个不同的是18网;18 C.帧中继答案A解析其它三种采用的是面向连接的方式;以下关于OSPF 路由协议的描述中,错误的是19;19A.采用dijkstra算法计算到达各个目标的最短通路B.计算并得出整个网络的拓扑视图C.向整个网络中每一个路由器发送链路代价信息D.定期向邻居发送 Keepalive 报文表明存在答案D解析相比于TCP,UDP的优势为20;20A.可靠传输 B.开销较小 C.拥塞控制 D.流量控制答案B解析UDP只提供8B头部,开销小;同时不确保传输可靠性;以太网可以传送最大的TCP段为21字节;21答案A解析以太网帧数据部分长度最大为1500B,上层IP头部至少为20B,因此传输层最大为1480B;IP数据报经过MTU较小的网络时需要分片;假设一个大小为1500的报文分为2个较小报文,其中一个报文大小为800字节,则另一个报文的大小至少为22字节;22答案C解析1500-800-20+20 每个包20个包头IPv4首部中填充字段的作用是23;23A.维持最小帧长 B.保持IP报文的长度为字节的倍数C.确保首部为 32 比特的倍数D.受MTU的限制答案C解析主机甲向主机乙发送了一个TCP连接建立请求,主机乙给主机甲的响应报文中,标志字段正确的是24;24=1,ACK=1,FIN=0 =1,ACK=1,FIN=1=0,ACK=1,FIN=0 =1,ACK=0,FIN=0答案A解析对TCP链接请求的响应应答,ACK=1、SYN=1、FIN=0代表终止TCP连接;浏览器向Web服务器发送了一个报文,其TCP段不可能出现的端口组合是25;25A.源端口号为2345,目的端口号为80B.源端口号为80,目的端口号为2345C.源端口号为3146,目的端口号为8080D.源端口号为6553,目的端口号为5534答案B解析以下关于VLAN标记的说法中,错误的是26;26A.交换机根据目标地址和 VLAN 标记进行转发决策B.进入目的网段时,交换机删除 VLAN 标记,恢复原来的帧结构C.添加和删除VLAN标记的过程处理速度较慢,会引入太大的延迟标记对用户是透明的答案C解析VLAN操作在交换机上实现,是在二层上实现,并不会引入太大延迟;RSVP协议通过27来预留资源;27A.发送方请求路由器 B.接收方请求路由器C.发送方请求接收方D.接收方请求发送方答案B解析资源预留协议RSVP,它的过程从应用程序流的源节点发送Path消息开始,该消息会沿着流所经路径传到流的目的节点,并沿途建立路径状态;目的节点收到该Path消息后,会向源节点回送Resv消息,沿途建立预留状态,如果源节点成功收到预期的Resv消息,则认为在整条路径上资源预留成功;在BGP4 协议中,当接收到对方open报文后,路由器采用28报文响应,从而建立两个路由器之间的邻居关系;28答案C解析保持Keepalive报文,用来确认open打开报文和周期性地证实邻站关系;某网络拓扑如下图所示;要得到如下所示的输出信息,应在设备29上执行30命令;2930 arp rip 1 routeip routing-table mac答案D A解析在Linux 中,要复制整个目录,应使用31命令;31答案C解析在Linux 中,32是默认安装 DHCP服务器的配置文件;32A./etc/ B./etc/C./var/D./var/答案A解析33是Linux中Samba的功能;33A.提供文件和打印机共事服务 B.提供FTP服务C.提供用户的认证服务D.提供IP地址分配服务答案A解析进行域名解析的过程中,若主域名服务器故障,由转发域名服务器传回解析结果,下列说法中正确的是34;34A.辅助域名服务器配置了递归算法 B.辅助域名服务器配置了迭代算法C.转发域名服务器配置了递归算法D.转发域名服务器配置了迭代算法答案D解析在DNS资源记录中,35记录类型的功能是实现域名与其别名的关联;35答案C解析cname实现别名记录,实现同一台服务器可提供多种服务;在Windows环境下,租约期满后,DHCP客户端可以向DHCP服务器发送一个36报文来请求重新租用IP地址;36答案B解析在运行Windows Server 2008 R2的DNS服务器上要实现IP地址到主机名的映射,应建立37记录;37A.指针PTR B.主机信息 HINFOC.服务位置SRVD.规范名称 CNAME答案A解析下面的应用中,38基于UDP协议;38答案C解析RIP协议基于UDP,其它三个基于TCP;在一台服务器上只开放了25和110两个端口,这台服务器可以提供39服务;39答案A解析与HTTP相比, HTTPS 协议将传输的内容进行加密,更加安全; HTTPS 基于40安全协议,其默认端口是41;4041答案C B解析SSL安全套接层协议,实现安全传输;与HTTP结合,形成HTTPS协议,默认端口号为443;下列攻击行为中属于典型被动攻击的是42;42A.拒绝服务攻击 B.会话拦截 C.系统干涉 D.修改数据命令答案C解析主动攻击,一般为故意的攻击行为,会破坏原本的传输内容或过程;在某台PC 上运行 ipconfig /all 命令后得到如下结果,下列说法中正确的是43; Windows IP ConfigurationHost Name . . . . . . . . . . . . . .. :MSZFA2SWBGXX4UTprimaly Dns Suffix.......:Node Type . . . . . . . . . . . . . . . :HybridIP Routing Enable;.. . . . . . . . :NoWINS Proxy Enable........:NoDNS Suffix Search List. .....:homeWireless LAN adapter:Connection-specific DNS Suffix .:homeDescription . . . . . . . . . . . . . . :Realtek RTL8188EU Network Adapter Physical Address. . . . . . . .. . . . : 30-B4-9E-12-F2-EDDHCP Enable.......... ....:YesAutoconfiguration Enabled . . . :YesLink -local IPv6 Address . . .. . . :fe80::40bl:7a3a:6cd2:1193%12peferred Lease Obtaine.. . . . . . . . . . . :2017-7-15 20:01:59Lease Expires . .. . . . . . . . . . . . .: 2017-7-1620:01:59DHCPv6 Client DUID........:00-01-00-01-1F-88-22-5F-74-DO-2B-7B-88-29 NetBIOS over Tcpip . . . . . . . . . . : Enabled43B.该PC的IP地址租期为12个小时C.该PC与DHCP服务器位于同一个网段答案D解析无线局域网通常采用的加密方式是WPA2,其安全加密算法是44;44和TKIP 和TKIP 和RSA 和RSA答案A解析WPA2需要采用高级加密标准 AES 的芯片组来支持,并且定义了一个具有更高安全性的加密标准CCMP;以下关于入侵检测系统的描述中,正确的是45;45A.实现内外网隔离与访问控制B.对进出网络的信息进行实时的监测与比对,及时发现攻击行为C.隐藏内部网络拓扑D.预防、检测和消除网络病毒答案B解析入侵检测是对已经产生的入侵行为进行分析和检测的功能,及时发现并处理,从而减少入侵带来的危害;在SNMP协议中,代理收到管理站的一个GET请求后,若不能提供该实例的值,则46;46A.返回下个实例的值 B.返回空值 C.不予响应 D.显示错误答案A解析正常情况下,返回管理站请求的每个值;如果不能提供,则返回下一个值;SNMP是一种异步请求/响应协议,采用47协议进行封装;47答案D解析某单位网络拓扑如下图所示:路由器AR2路由表内容如下所示.从路由信息中可以看出, DHCPServer所在网段是48;pc1所在网段是49;路由器AR2接口GE0/0/0地址为50;48C.49C.50C.答案B A D解析51构成的组播组;51服务器路由器C.本地子网中的所有主机路由器答案C解析在设置家用无线路由器时,下面52可以作为 DHCP服务器地址池;52答案C解析53;53C.答案B解析下面的地址中,可以分配给某台主机接口的地址是54;54C.答案D解析55;55C.答案B解析以下关于直通交换的叙述中,正确的是56;56A.比存储转发交换速率要慢B.存在坏帧传播的风险C.接收到帧后简单存储,进行 CRC 校验后快速转发D.采用软件方式查找站点转发答案B解析直通交换方式,不会进行存储转发,因此转发速度快,但存在无效帧或坏帧的问题;采用CSMA/CD协议的基带总线,段长为1000M,数据速率为10Mb/s ,信号传播速度为200m/us,则该网络上的最小帧长应为57比特;57答案B解析冲突碰撞期为2倍的传播时延,因此发送数据帧的时延要大于等于冲突碰撞期;X/10Mbps>=21000/200m/us 可得最短帧长为100bit;以下关于在IPv6中任意播地址的叙述中,错误的是58;58A.只能指定给IPv6路由器 B.可以用作目标地址C.可以用作源地址D.代表一组接口的标识符答案C解析在windows 中,以下命令运行结果中不出现网关IP地址的是59;59答案C解析当站点收到"在数据包组装期间生存时间为0"的 ICMP 报文,说明60;60A.回声请求没得到响应数据报目的网络不可达C.因为拥塞丢弃报文D.因IP数据报部分分片丢失,无法组装答案D解析在windows用户管理中,使用组策略A-G-DL孔其中A表示61;61A.用户账号 B.资源访问权限 C.域本地组 D.通用组答案A解析A表示用户账号,G表示全局组,DL表示域本地组,P表示资源权限;以下关于VLAN的叙述中,错误的是62;62把交换机划分成多个逻辑上独立的区域可以跨越交换机只能按交换机端口进行划分隔离了广播,可以缩小广播风暴的范围答案C解析假如有3块容量是300G的硬盘做RAID5阵列,则这个RAID5的容量是63;63答案C解析以下关于层次化网络设计的叙述中,错误的是64;64A.核心层实现数据分组从一个区域到另一个区域的高速转发B.接入层应提供丰富接口和多条路径来缓解通信瓶颈C.汇聚层提供接入层之间的互访D.汇聚层通常进行资源的访问控制答案B解析65不属于入侵检测技术;65A.专家系统 B.模型检测 C.简单匹配 D.漏洞扫描答案D解析漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测;关于华为交换机设置密码,正确的说法是66;①华为交换机的缺省用户名是 admin,无密码②通过 B∞tOM 可以重置Cònsole 口密码③ telnet 登录密码丢失,通过 Console 口登录交换机后重新进行配置④通过 COnsole 口登录交换机重置 B∞tROM 密码;66A.①②③④ B.②③④ C.②③ D.①③④答案C解析观察交换机状态指示灯是初步判断交换机故障的检测方法,以下关于交换机状态指示灯的描述中,错误的是67;67A.交换机指示灯显示红色表明设备故障或者告警,需要关注和立即采取行动指示灯绿色表示接口在提供远程供电指示灯亮红色表明交换机可能存在风扇或温度告警D.交换机业务接口对应单一指示灯,常亮表示连接,快闪表示数据传送答案B解析绿色表示业务接口指示灯暂时用来指示设备堆叠信息,即本设备为堆叠备或堆叠从设备;下面消除交换机上MAC地址漂移告警的方法中,描述正确的是68;①人工把发生漂移的接口 shutdown②在接口上配置 error-down.自动 down 掉漂移的端口③在接口上配置 quit-vlan.使发生漂移的接口指定 VLAN 域内退出④在接口上配置 stp tc-protection 解决MAC地址漂移;68A.①②③④ B.②③④ C.②③ D.①②③答案D解析MAC地址漂移是指:在同一个VLAN内,一个MAC地址有两个出接口,并且后学习到的出接口覆盖原出接口的现象;即MAC地址表项的出接口发生了变更;两台交换机的光口对接,其中一台设备的光UP,另一台设备的光口DOWN定位此类故障的思路包括69;①光纤是否交叉对接②两端使用的光模块被长和速率是否→样③两端 COMB0口是否都设置为光口④两个光口是否未同时配置自协商或者强制协商;69A.①②③④ B.②③④ C.②③ D.①③④答案A解析某STP网络从链路故障中恢复时,端口收敛时间超过30秒,处理该故障的思路不包括:70;70A.确认对端端口开启STP B.确认端口是工作在STP模式C.确认端口的链路类型是点对点D.确认端口模式为中继模式答案D解析routing in circuit-switching networks has traditionally involved a static routing strategy with the use of71paths to respond to increased load . modern routing strategies provide more adaptive and flexible approaches . the routing function of a packet-switching network attempts to find the least-cost route through the network , with cost based on the number of 72,expected delay , or other metrics in virtually all packet-switching networks , some sort f adaptive routing technique is used . adaptive routing algorithms typically rely on the73information about traffic conditions among nodes . in most cases , adaptive strategies depend n status information that is74at one place but used at another . there is a tradeoff here tween the quality of the information and the amount of75. the exchanged information itself a load on the constituent networks , causing a performance degradation.7172737475答案B A A B A解析电路交换网络中的路由传统上涉及使用路径来响应增加负载的静态路由策略;现代路由策略提供了更灵活和更灵活的方法;分组交换网络的路由功能试图通过网络发现成本最低的路由,其成本基于的数量,预期的延迟或其它度量;在几乎所有的分组交换网络中,某种使用自适应路由技术;使用自适应路由技术;自适应路由算法通常依赖于有关节点间流量情况的信息;在大多数情况下,自适应策略依赖于在一个地方但在另一个地方使用的状态信息;这里信息的质量和的数量之间有一个权衡;交换的信息本身就是组成网络上的负载,导致性能下降;试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内;说明某企业组网方案如图1-1所示,网络接口规划如表1-1所示;公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor;图1表1问题16分防火墙上配置NAT功能,用于公私网地址转换;同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击;补充防火墙数据规划表1-2内容中的空缺项;注:Local表示防火墙本地区域:srcip表示源ip;问题24分在点到点的环境下,配置IPSec VPN隧道需要明确 4和54-5 隧道的源目IP地址问题36分在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整;6、998、deny问题44分AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线;认证方式:无线用户通过预共享密钥方式接入;在Switch1上GEO/O/2连接AP控制器,该接口类型配置为9模式,所在VLAN是10;9、access10、VLAN 10试题二共 20分阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内;说明图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务;公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作;问题16分某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取1 、2、3措施;1~3备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件1-3:A D C问题28分图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中4设备上执行5策略,可以将外部用户的访问负载平均分配到三台服务器上;5 备选答案:A.散列B.轮询C.最少连接D.工作-备份ifcfg-eml配置片段如下:DEVICE =emlTYPE=EthernetONBOOT=yesNM_CONTROLLED=yesBOOTPROTO=noneHWADDR=90:B1:1C:51:F8:25NETMASK=6DEFROUTE= yesIPV4_FAILURE_FATAL=yesIPV6INTI=no配置完成后,执行systemct17network命令重启服务;4、负载均衡系统5、B7、restart问题34分网络管理员发现线上商城系统总是受到SQL注入、跨站脚本等攻击,公司计划购置8设备/系统,加强防范;该设备应部署在图2-1中设备①~④的9处;A.杀毒软件B.主机加固C.WAFWeb应用防护系统D.漏洞扫描8、C9、4问题42分图2-1中,存储域网络采用的是10网络;10、FCSCAN勒索病毒利用的是Windows系统漏洞,通过系统默认开放135、137、445等文件共享端口发起的病毒攻击;因此应该要先将感染的主机断开网络连接,然后将其它主机也断开连接,并禁止共享端口,然后升级操作系统;实现负载均衡可直接在此网络上的负载均衡设备上实现,并执行轮询设置,这样可实现对各服务器的负载均衡操作;Web应用防护系统,简称:WAF,Web应用防火墙是通过执行一系列针对HTTP/HTTPS 的安全策略来专门为Web应用提供保护的一款产品;能够有效发现及阻止SQL注入、网页篡改、跨站脚本等攻击;主要对服务器区域进行检测和保护;存储网络,采用光纤连接存储区域,实现高速存储访问,符合FCSAN的特点;并且FCSAN支持块级调用,适合对大型数据库提供存储服务;试题三共20分阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内;说明某公司有两个办事处,分别利用装有Windows Server 2008 的双宿主机实现路由功能,此功能由Wmdows Server 2008中的路由和远程访问服务来完成;管理员分别为这两台主机其中一个网卡配置了不同的IP地址,如图3-1所示;问题14分在“管理您的服务器”中点击“添加或删除角色”,此时应当在服务器角色中选择1来完成路由和远程访问服务的安装;在下列关于路由和远程访问服务的选项中,不正确的是2;1备选答案:A.文件服务器B.应用程序服务器IIS,C.终端服务器,D.远程访问/VPN 服务2备选答案:A.可连接局域网的不同网段或子网,实现软件路由器的功能B.把分支机构与企业网络通过Intranet连接起来,实现资源共享C.可使远程计算机接入到企业网络中访问网络资源D.必须通过VPN才能使远程计算机访问企业网络中的网络资源1、D2、D问题24分两个办事处子网的计算机安装Win7操作系统,要实现两个子网间的通信,子网A和子网B中计算机的网关分别为3和4;子网A中的计算机用ping命令来验证数据包能否路由到子网B中,图3-2中参数使用默认值,从参数5可以看出数据包经过了6个路由器; 3备选答案:D.无须配置网关4备选答案:D.无须配置网关5备选答案:A.bytesB.timeC.TTLD.Lost3、C4、C5、C6、128问题38分Windows Server 2008支持RIP动态路由协议;在RIP接口属性页中,如果希望路由器每隔一段时间向自己的邻居广播路由表以进行路由信息的交换和更新,则需要在“操作模式”中选择7;在“传出数据包协议”中选择8,使网络中其它运行不同版本的邻居路由器都可接受此路由器的路由表:在“传入数据包协议”中选择9,使网络中其他运行不同版本的邻居路由器都可向此广播路由表;7备选答案:A.周期性是更新模式B.自动-静态更新模式8备选答案:A.RIPv1广播B.RIPv2多播C.RIPv2广播9备选答案:A.只是RIPv1B.只是RIPv2C.RIPv1和v2D.忽略传入数据包为了保护路由器之间的安全通信,可以为路由器配置身份验证;选中“激活身份验证”复选框,并在“密码”框中键入一个密码;所有路由器都要做此配置,所配置的密码10; 10备选答案:A.可以不同B.必须相同7、A8、A9、C10、B问题44分由于在子网A中出现病毒,需在路由接口上启动过滤功能,不允许子网B接收来自子网A的数据包,在选择入站筛选器且筛选条件是“接收所有除符合下列条件以外的数据包”时,如图3-3所示,由源网络IP地址和子网掩码得到的网络地址是11,由目标网络IP地址和子网掩码得到的网络地址是12,需要选择协议13;如果选择协议14,则会出现子网A和子网B之间ping不通但是子网B能接受来自子网A的数据包的情况;11备选答案:12备选答案:13~14备选答案:A.ICMPB.TCPC.UDPD.任何11-14 A D D A为支持RIP动态路由协议,可自己相应配置,RIP有两个版本,V1只支持有类路由信息,并以广播的方式发送整个路由表给邻居,V2支持无类别路由,以组播的方式发送整个路由表信息进行路由收敛;为了确保路由器之间的安全通信,可在路由器和路由器之间增加身份验证,并且相互连接的双方密码信息要一致;试题四共15分阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内;说明某公司网络拓扑图如图4-1所示;问题15分为了便于管理公司网络,管理员根据不同部门对公司网络划分了VLAN,VLAN编号及IP地址规划如表4-1所示,考虑到公司以后的发展,每个部门的IP地址规划均留出了一定的余量,请根据需求,将下表补充完整;公司计划使用24接口的二层交换机作为接入层交换机,根据以上主机数量在不考虑地理位置的情况下,最少需要购置5台接入层交换机;5、7问题210分system-viewHuawei 6 R1R1user-interface 7 //进入console用户界面视图R1-ui-console0authentication-mode 8Please configure the login password maximum length 16:huaweiR1-ui-console0quitR1int GigabitEthernet,0/0/0R1-GigabitEthernet0/0/0 9R1 10 2000R1-acl-basic-2000quitR1interrface GigabitEthemet 0/0/1R1-GigabitEthemet 0/0/1 15 outbound 2000 address-group 1R1ripR1-rip-1version 2交换机配置略……6、sysname // 配置设备名7、console 08、password //配置console 口密码9、quit //退出接口视图10、acl //定义ACL11、rule //配置ACL规则15、NAT //华为路由器执行NAT时,缺省为PAT方式 ;如果不采用NAT,则在语句最后加上no-pat;同理可求得其它几个部门的IP及子网掩码;。
网络工程师试题及答案

网络工程师试题及答案试题一:网络拓扑结构的类型有哪些?A. 星型拓扑B. 环形拓扑C. 总线拓扑D. 所有以上答案:D试题二:以下哪个协议是用于在IP网络中进行路由选择的?A. HTTPB. FTPC. TCPD. OSPF答案:D试题三:在OSI模型中,哪一层负责建立、管理和终止通信会话?A. 传输层B. 会话层C. 表示层D. 应用层答案:B试题四:以下哪个术语描述的是网络设备之间的通信?A. 广播B. 组播C. 单播D. 以上都是答案:D试题五:在TCP/IP协议栈中,哪一层负责错误检测和校正?A. 网络层B. 传输层C. 应用层D. 链路层答案:B试题六:以下哪个命令用于在Windows操作系统中查看网络配置?A. ipconfigB. netstatC. nslookupD. tracert答案:A试题七:在网络中,什么是MAC地址?A. 媒体访问控制地址B. 网络访问控制地址C. 消息访问控制地址D. 以上都不是答案:A试题八:以下哪个术语是描述网络中数据传输速率的?A. 带宽B. 延迟C. 抖动D. 丢包率答案:A试题九:在网络安全中,什么是DDoS攻击?A. 分布式拒绝服务攻击B. 数据驱动安全攻击C. 动态数据存储攻击D. 以上都不是答案:A试题十:以下哪个协议用于在网络中进行电子邮件传输?A. HTTPB. FTPC. SMTPD. SNMP答案:C试题十一:什么是VPN?A. 虚拟私人网络B. 虚拟公共网络C. 虚拟专业网络D. 以上都不是答案:A试题十二:在网络中,什么是NAT?A. 网络地址转换B. 网络访问技术C. 网络附加存储D. 网络应用技术答案:A试题十三:以下哪个术语描述的是网络设备用于路由选择的算法?A. 路由协议B. 路由表C. 路由策略D. 以上都是答案:D试题十四:什么是SSL?A. 安全套接层B. 简单安全层C. 同步安全层D. 以上都不是答案:A试题十五:以下哪个命令用于在Linux操作系统中查看网络接口状态?A. ifconfigB. netstatC. routeD. ip答案:A。
计算机网络工程师试题及答案解析

计算机网络工程师试题及答案解析计算机网络工程师是一个关键性的职业,担负着设计、构建和管理计算机网络系统的重要任务。
对于计算机网络工程师来说,具备扎实的理论知识和实践经验是至关重要的。
为了帮助广大网络工程师考试复习,本文将介绍一些常见的计算机网络工程师试题,并提供详细的答案解析。
一、题目类型:单选题1. 在TCP/IP协议中,IP地址用于标识:A. 主机B. 网络C. 路由器D. 端口答案解析:B。
IP地址用于标识网络。
2. 以下哪个协议属于应用层协议?A. IPB. TCPC. FTPD. ICMP答案解析:C。
FTP是一个应用层协议,用于文件传输。
3. 在计算机网络中,用于将逻辑地址转换为物理地址的协议是:A. ARPB. DHCPC. DNSD. ICMP答案解析:A。
ARP协议用于将逻辑地址(IP地址)转换为物理地址(MAC地址)。
二、题目类型:多选题1. 下列哪些协议属于传输层协议?(多选)A. IPB. TCPC. UDPD. ICMP答案解析:B、C。
TCP和UDP都是传输层协议,用于实现数据的可靠传输。
2. 以下哪些是无线局域网的常用加密方式?(多选)A. WEPB. WPAC. SSLD. WPA2答案解析:A、B、D。
WEP、WPA和WPA2都是无线局域网的常用加密方式。
三、题目类型:判断题1. HTTP是一种无状态协议,每个请求与响应都是独立的。
A. 对B. 错答案解析:A。
HTTP是无状态协议,每个请求与响应都是独立的。
2. SMTP协议用于电子邮件的发送和接收。
A. 对B. 错答案解析:A。
SMTP协议用于电子邮件的发送和接收。
四、题目类型:填空题1. TCP连接的特点是_________和_________。
答案解析:可靠性和有序性。
2. ICMP协议常用于网络的_____________。
答案解析:诊断和错误报告。
五、题目类型:应用题1. 某公司有一个局域网,网络号为192.168.0.0/24,需要划分出5个子网,每个子网可容纳254台主机,请为每个子网分配一个合适的网络号和子网掩码。
网络工程师考试试题附答案

网络工程师考试试题(附答案)二、多项选择题1.某全双工网卡标有"100BASE-TX",关于该网卡的说法正确的有(AD )A. 该网卡可以用来接双绞线B. 该网卡可以用来接光缆C. 该网卡最大传输速度为100MbpsD. 该网卡最大传输速度为200MbpsE. 该网卡最大传输速度为1000Mbps2.在一般状况下, 下列关于局域网和广域网说法正确的有(CD )A. 局域网比广域网地理覆盖范围大B. 广域网比局域网速度要快得多C. 广域网比局域网计算机数目多D. 局域网比广域网误码率要低E. 局域网不能运行TCP/IP协议3.解决IP地址资源紧缺问题的方法有( CDE)A. 运用网页服务器B. 运用代理服务器C. 多台计算同时共用一个IP地址上网D. 运用地址转换E. 升级到IPv64.在未进行子网划分的状况下,下列各项中属于网络地址的有(ABCDE ).0B. 100.10.0.0C. 150.10.10.0D. 200.200.0.05.网络按通信方式分类,可分为(AB)。
A. 点对点传输网络B. 广播式传输网络C. 数据传输网络D. 对等式网络6.计算机网络完成的基本功能是(AB)。
A. 数据处理B. 数据传输C. 报文发送D. 报文存储7.计算机网络的平安目标要求网络保证其信息系统资源的完整性、精确性和有限的传播范围,还必需保障网络信息的(BC),以及网络服务的保密性。
A. 保密性B. 可选择性C. 可用性D. 审查性8.下列关于ATM异步传输模式的描述正确的是(ABD)。
A. 固定信元长度为53字节B. 供应QoS的参数C. 一次群接入支持48条用用户信道和一条信令信道D. ATM物理传输媒体可以是光纤9.FDDI光纤分布式数据接口的特点是(BD)。
A. 利用单模光纤进行传输B. 运用有容错实力的双环拓扑C. 支持500个物理连接D. 光信号码元传输速率为125Mbaud 10.下列说法正确的是:(ABC)A、分布式处理是把任务分散到网络中不同的计算机上并行处理,而不是集中在一台大型计算机上,使其具有解决困难问题的实力。
网络工程师试题及详细解析

网络工程师试题及详细分析——局域网篇1 CSMA(载波监听多路访问)控制策略中有三种坚持退避算法,其中一种是:“一旦介质空闲就发送数据,假如介质是忙的,继续监听,直到介质空闲后立即发送数据;如果有冲突就退避,然后再尝试”这种退避算法称为(1)算法。
这种算法的主要特点是(2)。
CSMA/CD 在CSMA的基础上增加了冲突检测功能。
网络中的某个发送站点一旦检测到冲突,它就立即停止发送,并发冲突码,其他站点都会(3)。
如果站点发……1 CSMA(载波监听多路访问)控制策略中有三种坚持退避算法,其中一种是:“一旦介质空闲就发送数据,假如介质是忙的,继续监听,直到介质空闲后立即发送数据;如果有冲突就退避,然后再尝试”这种退避算法称为(1)算法。
这种算法的主要特点是(2)。
CSMA/CD 在CSMA的基础上增加了冲突检测功能。
网络中的某个发送站点一旦检测到冲突,它就立即停止发送,并发冲突码,其他站点都会(3)。
如果站点发送时间为1,任意两个站之间的传播延迟为t,若能正常检测到冲突,对于基带总线网络,t的值应为(4);对于宽带总线网络,t的值应为(5)。
(2001年试题)(1)A.1-坚持CSMA B.非坚持CSMA C.P-坚持CSMA D.O-坚持CSMA(2)A.介质利用率低,但可以有效避免冲突B.介质利用率高,但无法避免冲突C.介质利用率低,且无法避免冲突D.介质利用率高,且可以有效避免冲突(3)A.处于待发送状态B.相继竞争发送权C.接收到阻塞信号D.有可能继续发送数据(4)A.t≤0.5 B.t>0.5 C.t≥1 D.0.5(5)A.t>0.25 B.t≥0.5 C.t≤0.25 D.0.25分析本题考查的是CSMA/CD协议的相关知识点。
载波监听(Carrier Sense)的思想是:站点在发送帧访问传输信道之前,首先监听信道有无载波,若有载波,说明已有用户在使用信道,则不发送帧以避免冲突。
网络工程师试题(精选8篇)

网络工程师试题(精选8篇)篇1:网络工程师笔试题网络工程师笔试题(1)下列关于RPR技术的描述中,错误的是A)RPR与FDDI一样使用双环结构B)在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回C)RPR环中每一个节点都执行SRP公平算法D)RPR能够在50ms内隔离出现故障的节点和光纤段(2)下列不属于无线接入技术的是A)APONB)Ad hocC)WiMAXD)WiFi(3)按照ITU标准,传输速率为622.080Mbps的标准是A)OC-3B)OC-12C)OC-48D)OC-192(4)下列关于光纤同轴电缆混合网HFC的描述中,错误的是A)HFC是一个双向传输系统B)Cable Modem利用频分多路复用方法将信道分为上行信道与下行信道C)Cable Modem传输方式分为对称式和非对称式两类D)HFC通过Cable Modem将光缆与同轴电缆连接起来(5)下列关于服务器技术的描述中,错误的.是A)热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等B)集群系统中一台主机出现故障时不会影响系统的正常服务C)服务器的可用性用MTBF描述D)服务器磁盘性能表现在磁盘存储容量与速度(6)一台交换机的总带宽为8.8 Gbps,如果该交换机拥有两个全双工1000Mbps光端口,那么最多还可以提供的全双工10/100Mbps电端口的数量是 A)12B)16C)24D)48(7)下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是 A)无故障连续工作时间大于1万小时B)系统故障恢复时间小于30分钟C)主备用系统切换时间小于50毫秒D)SDH接口自动保护切换时间小于50毫秒(8)EP地址块202.192.33:160/28的子网掩码可写为A)255.255.255.192B)255.255.255.224C)255.255.255.240D)255.255.255.248篇2:网络工程师试题及答案网络工程师试题及答案一、选择题1.无类域间路由CIDR技术出现在IP地址概念与划分技术的第__C__个阶段。
网络工程师案例分析

13.2 强化练习以下列举了历年网络工程师考试中出题频率较高的试题类型,分别是涉及到网络系统分析与设计类、应用服务器、网络设备配置(路由器、交换机)、网络安全等考点。
试题一(共15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】某校园无线网络拓扑结构如图13-1所示。
图13-1该网络中无线网络的部分需求如下: 1.学校操场要求部署AP,该操场区域不能提供外接电源。
2.学校图书馆报告厅要求高带宽、多接入点。
3.无线网络接入要求有必要的安全性。
【问题1】(4分)根据学校无线网络的需求和拓扑图可以判断,连接学校操场无线AP的是(1)交换机,它可以通过交换机的(2)口为AP提供直流电。
【问题2】(6分)1.根据需求在图书馆报告厅安装无线AP,如果采用符合IEEE 802.11b规范的AP,理论上可以提供(3)Mb/s的传输速率;如果采用符合IEEE 802.11g规范的AP,理论上可以提供最高(4)Mb/s的传输速率。
如果采用符合(5)规范的AP,由于将MIMO技术和(6)调制技术结合在一起,理论上最高可以提供600Mbps的传输速率。
(5)备选答案 A.IEEE 802.11a B.IEEE 802.11e C.IEEE 802.11i D.IEEE 802.11n(6)备选答案 A. BFSK B. QAM C. OFDM D. MFSK2.图书馆报告厅需要部署10台无线AP,在配置过程中发现信号相互干扰严重,这时应调整无线AP的(7)设置,用户在该报告厅内应选择(8),接入不同的无线AP.(7)~(8)备选答案 A.频道 B.功率 C.加密模式 D.操作模式 E.SSID【问题3】(5分)若在学校内一个专项实验室配置无线AP,为了保证只允许实验室的PC机接入该无线AP,可以在该无线AP上设置不广播(9),对客户端的(10)地址进行过滤,同时为保证安全性,应采用加密措施。
网络工程师考试试题精选(含答案)km

网络工程师考试试题(含答案)一、单项选择题1.在以太网协议中使用1-坚持型监听算法的特点是()。
A.能及时抢占信道,但增加了冲突的概率B.能即使抢占信道,并减少了冲突的概率C.不能及时抢占信道,并增加了冲突的概率D.不能及时抢占信道,但减少了冲突的概率【解析】1-坚持CSMA的做法是:当一个站点要发送数据帧时,它就监听媒体,判断当前时刻是否有其他站点正在传输数据。
如果媒体忙的话,该站等待直至媒体空闲。
一旦该站检测到媒体空闲,它就立即发送数据帧。
如果产生冲突,则等待一个随机时间再监听。
之所以叫“1-坚持”,是因为当一个站点发现媒体空闲的时候,它传输数据帧的概率是1。
1-坚持CSMA 的优点是:只要媒体空闲,站点就立即发送;它的缺点在于:假如有两个或两个以上的站点有数据要发送,冲突就不可避免。
【正确答案】A2.在HFC网络中,CableModem的作用是。
A.用于调制解调和拨号上网B.用于调制解调以及作为以太网接口C.用于连接电话线和用户终端计算机D.连接ISDN接口和用户终端计算机【解析】CableModem既不用于拨号上网,也不用于连接电话线,更与ISDN没有什么关系。
【正确答案】B3.嗅探器可以使网络接口处于杂收模式,在这种模式下,网络接口()。
A.只能够响应与本地网络接口硬件地址相匹配的数据帧B.只能够响应本网段的广播数据帧C.只能响应组播信息D.能够响应流经网络接口的所有数据帧【正确答案】D4.关于RIP,以下选项中错误的是()。
A.RIP使用距离矢量算法计算最佳路由B.RIP规定的最大跳数为16C.RIP默认的路由更新周期为30秒D.RIP是一种内部网关协议【解析】RIP规定的最大跳数为15,16意味着无穷大。
【正确答案】B5.RIP是一种基于()的路由协议,RIP规定,通路上经过的最大路由器数是()。
A.链路状态算法B.距离矢量算法C.最短路径算法D.最小费用算法A.1024B.512C.16D.8【正确答案】B,()C6.一个B类网络的子网掩码为255.255.192.0,则这个网络被划分成了()个子网。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
12.3 典型试题及分析1、下列选项中, 不是网络管理的功能。
■供选择的答案A、故障诊断B、计费C、进程管理D、路由选择策略■试题分析网络管理功能包括网络的故障诊断、计费功能、安全管理、流量控制以及路由选择策略等。
从学过的计算机方面的知识,我们可以知道进程管理是操作系统的一个重要内容,它并不是网络管理的主要任务。
■参考答案:C2、下面关于CMIP/CMIS的叙述中,正确的是。
■供选择的答案A、CMIP/CMIS 分别规定了网络管理提供的服务和网络管理协议B、CMIP/CMIS是IEEE定义的两个标准C、CMIP和CMIS之间没有任何关系D、CMIP操作以及CMIP协议数据单元是可以被公共管理信息协议机(CMIPM)转换成CMIS服务原语的■试题分析CMIS(Common Management Information Service)和CMIP(Common Management Information Protocol)是ISO在1991年发布的两个标准,分别规定了网络管理提供的服务和网络管理协议。
CMIP/CMIS和1992年公布的ISO10164文件中规定的系统管理功能SMF(System Management Functions)以及在ISO10165文件中定义的管理信息结构SMI(Structure of Management Information)共同组成了ISO的网络管理标准。
CMIS服务原语被公共管理信息协议机(CMIPM)转换成CMIP操作,包含在CMIP协议数据单元中。
■参考答案:A3、下面关于管理信息库MIB的叙述中,正确的是。
■供选择的答案A、MIB从概念上看实际上就是一个虚拟数据库,包提供有关被管理对象的信息而这些信息不能由管理进程和各个代理进程共享B、MIB由一个系列对象组成,这里的对象与面向对象系统中所定义的对象完全相同C、管理信息库MIB和管理信息结构SMI之间没有关系D、管理信息库MIB由网络系统内许多被管理对象及其属性组成■试题分析管理信息库(MIB)由网络系统内许多被管理对象及其属性组成。
被管理对象是指可使用管理协议进行管理和控制的网络资源的抽象表示。
MIB从概念上看实际上就是一个虚拟数据库,它提供有关被管理对象的信息,而这些信息由管理进程和各个代理进程共享。
MIB由一系列对象组成。
这里的对象是指通信和信息处理范畴里可标识的一切拥有一定信息特性的资源,它与面向对象系统中所定义的对象并不完全相同。
而管理信息结构SMI是对MIB进行的定义和构造,它确定了可用于MIB中的数据类型并说明对象在MIB内部怎样表示和命名。
■参考答案:D4、下面关于SNMP的叙述中,错误的是。
■供选择的答案A、SNMP的前身是简单网关监控协议SGMP,是在1987年11月提出的B、SNMP的最初版本是SNMPv1,但是它没有提供基于TCP/IP协议的管理信息结构(SMI)C、SNMPv1提供了MIB定义,后来又增加了MIB-2的定义D、虽然SNMP有缺点,但是由于SNMP简单且易于实现,因此得到了许多制造商的支持和广泛应用■试题分析SNMP(Simple Network Management Protocol)的前身是简单网关监控协议SGMP(Simple Gateway Monitoring Protocol),是在1987年11月提出的。
SNMP的最初版本是SNMPv1,它涉及的RFC文件有RFC1155、RFC1212和RFC1213。
其中,RFC1155提供基于TCP/IP的因特网的管理信息结构与标识(SMI);RFC1212提供MIB定义;RFC1213提供MIB-2定义;RFC1157提供了简单网络管理协议(SNMP)。
■参考答案:B5、下面关于SNMP v2的叙述中,错误的是。
■供选择的答案A、SNMP v2是在SNMP v1的基础上改进功能和安全性而形成的B、SNMP v2既可以支持完全集中的网络管理,又可以支持分布式网络管理C、由于SNMP v2对SNMP v1进行了改进,因而SNMP v2和SNMP v1不兼容D、SNMP v2对定义对象类型的宏进行了扩充,引入了新的数据类型,增强了对象的表达能力■试题分析SNMP v2是在第一版的基础上改进功能和安全性产生的。
SNMP v2既可以支持完全集中的网络管理,又可以支持分布式网络管理。
具体地说,SNMP v2对SNMP v1的增强主要有管理信息结构的扩充、管理站和管理站之间的通信能力以及新的协议听凭等三个方面SNMP v2对定义对象类型的宏进行了扩充,引入了新的数据类型,增强了对象的表达能力,吸收了RMON中有关表增加行和删除行的约定,提供了更完善的表操作功能。
SNMP v2还定义了新的MIB功能组,包含关于协议操作的通信消息,以及有关管理站和代理系统配置的信息。
在协议操作方面,引入了两种新的PDU,分别用于大块数据的传送和管理站之间的通信。
■参考答案:C6、SNMP的通信基础是UDP协议,使用UDP而不使用TCP协议的原因是。
■供选择的答案A、UDP协议可靠,所以传输SNMP报文更容易B、TCP协议不可靠,SNMP报文容易丢失C、UDP协议需要连接,TCP协议不需要连接D、UDP协议效率较高,用它来实现网络管理不会太多增加网络负载■试题分析SNMP定义为依赖于UDP数据报服务的应用层协议。
SNMP实体向管理应用程序提供服务,它的作用是把管理应用程序的服务调用变成对应的SNMP协议数据单元,并利用UDP数据报发送出去。
之所以选择UDP协议而不是TCP协议,是因为UDP效率较高,这样实现网络管理不会太多增加网络负载。
但由于UDP不可靠,因而SNMP报文容易丢失。
为此,对SNMP的实现是将每个管理信息装配成单独的数据报独立发送,而且报文较短,不超过个字节。
■参考答案:D7、管理信息结构(SMI)的功能是。
■供选择的答案A、说明怎样定义管理对象和怎样访问管理对象B、说明定义MIB模块的方法C、定义MIB-2管理对象的核心集合D、规范SNMP v1的协议■试题分析SNMP v1最初的网络管理框架由四个文件定义,RFC1155定义了管理信息结构(SMI),即规定了管理对象的语法和语义,主要说明了怎样定义管理对象和怎样访问管理对象。
RFC1212说明了定义MIB模块的方法,而RFC1213则定义了MIB-2管理对象的核心集合,这些管理对象是任何SNMP 系统必须实现的。
RFC1157是SNMP v1协议的规范文件。
■参考答案:A8、SNMP v2的SMI引入了四个关键的概念,下列选项中,不在这四个关键概念中。
■供选择的答案A、对象的定义B、访问控制C、概念表D、通知的定义■试题分析SNMP v2的管理信息结构在总结SNMP应用经验的基础上对SNMP v1 SMI进行了扩充,提供了更精致、更严格的规范,规定了新的管理对象和MIB的文档,可以说是SNMP v1 SMI的超集。
SNMP v2 SMI引入了四个关键概念:对象的定义、概念表、通知的定义和信息模块。
■参考答案:B9、SNMP v2允许生成和删除行的表必须有一个列对象,这个列对象的SYNTAX子句的值为RowStatus,MAX-ACCESS子句的值为read-write,把这种列叫做。
■供选择的答案A、概念行的可写列B、概念行的状态列C、概念行的读写列D、概念行的可读列■试题分析SNMP v2允许生成和删除行的表必须有一个列对象,其SYNTAX子句的值为RowStatus,MAX-ACCESS子句的值为read-write,这种列叫做概念行的状态列。
状态列可取6种值:active,notInService,notReady,createAndGo,createAndWait,destroy.这6种状态中除notReady 外的5种状态是管理站可以用set操作设置的状态,前3种可以是响应管理站的查询而返回的状态。
■参考答案:B10、SNMP v2的MIB扩展和细化了MIB-2中定义的管理对象,又增加了新的管理对象。
下列选项中,不是扩展和新增的管理对象。
■供选择的答案A、SMI组B、系统组C、SNMP组D、接口组■试题分析SNMP v2 MIB扩展和细化了MIB-2中定义的管理对象,又增加了新的管理对象。
扩展和新增的管理对象主要有:系统组、SNMP组、MIB对象组和一致性声明。
■参考答案:A11、SNMP v2中共定义了三种信息模块,下列选项中,不属于这三种信息模块。
■供选择的答案A、MIB模块B、MIB的依从性声明模块C、SMI模块D、代理能力说明模块■试题分析SNMP v2还引入了信息模块的概念,用于说明一组有关的定义。
共有三种信息模块:MIB模块包含一组有关的管理对象的定义;MIB的依从性声明模块使用MODULE-COMPLIANCE和OBJECT-GROUP 宏说明有关管理对象实现方面的最小要求;代理能力说明模块用AGENT-CAPABILITIES宏说明代理实体应该实现的能力。
■参考答案:C12、SNMP v3中的实体是由组成的。
■供选择的答案A、由一个或多个有关的SNMP表和一个或者多个有关的SNMP应用B、由一个或多个有关的SNMP引擎和一个或者多个有关的SNMP表C、由一个或多个有关的SNMP表和一个或者多个有关的SNMP列D、由一个或多个有关的SNMP引擎一个或者多个有关的SNMP应用■试题分析在SNMP v3中,以前的管理站和代理现在统一叫做SNMP实体(SNMP Entity)。
实体是体系结构的一种实现,由一个或多个有关的SNMP引擎(SNMP Engine)和一个或者多个有关的SNMP应用(SNMP Application)组成。
■参考答案:D13、下列选项中,错误的说法是。
■供选择的答案A、SNMP v1仅支持对管理对象值的检索和修改等简单B、SNMP v1和SNMP v2都可以对管理对象进行修改C、SNMP v1不支持管理站改变管理信息库的结构,即不能增加和删除管理信息库中的管理对象实例D、SNMP v1共有5种管理操作,但只有4种PDU格式。