2018年通信工程师考试-互联网技术下午真题+答案(更新版)

合集下载

2018年上半年软考网络工程师上午和下午真题及答案详解.pdf

2018年上半年软考网络工程师上午和下午真题及答案详解.pdf

C.5 类双绞线
【答案】B
D.无线介质
正题十七:TCP 协议中,URG 指针的作用是(20)。
(20)A.表明 TCP 段中有带外数据
B.表明数据需要紧急传送
C.表明带外数据在 TCP 段中的位置
D.表明 TCP 段的发送方式
【答案】B
【解析】URG:当等于 1 的时候,告诉系统有紧急数据传送,应该尽快。
正题十二:关于单模光纤,下面的描述中错误的是(15)。
(15)A.芯线由玻璃或塑料制成
B.比多模光纤芯径小
C.光波在芯线中以多种反射路径传播
D.比多模光纤的传输距离远
【答案】C
【解析】多模光纤:很多不同角度的入射的光线在一条光纤中传输。适合用于近距离传输,
一般约束在 550M。
单模光纤:如光纤的直径减小到只有一个光的波长,使光纤一直向前传播,而不会产生
(24)A.aa-aa-aa-aa-aa-aa
B.bb-bb-bb-bb-bb-bb
C.00-00-00-00-00-00
D.ff-ff-ff-ff-ff-ff
(25)A.aa-aa-aa-aa-aa-aa
B.bb-bb-bb-bb-bb-bb
C.00-00-00-00-00-00
D.ff-ff-ff-ff-ff-ff
2018 年上半年网络工程师真题及答案
正题一:浮点数的表示分为阶和尾数两部分。两个浮点数相加时,需要先对阶,即(1) (n 为阶差的绝对值)。
(1)A.将大阶向小阶对齐,同时将尾数左移 n 位 B.将大阶向小阶对齐,同时将尾数右移 n 位 C.将小阶向大阶对齐,同时将尾数左移 n 位 D.将小阶向大阶对齐,同时将尾数右移 n 位
【答案】D C

2018年下半年网络工程师真题+答案解析(全国计算机软考)上午选择+下午案例完整版

2018年下半年网络工程师真题+答案解析(全国计算机软考)上午选择+下午案例完整版

11、设信号的波特率为 800Baud,采用幅度一相位复合调制技术,由 4 种幅度和 8 种相位组成 16 种码元,则信道的数据速率为( )。
A. 1600 b/s B. 2400 b/s C. 3200 b/s
5th
D. 4800 b/s 答案: C 波特率表示单位时间内传输的码元数目 数据速率(比特率)表示单位时间内传输的 bit 数目 码元可以用 n 位的 bit 来表示,题目中提到有 16 种码元,则用 4bit 就可以来表示。则数据速率为 800*4=3200bps
18、使用 ADSL 接入 Intermet,用户端需要安装( )协议。
8th
A. PPP B. SLIP C. PPTP D. PPPoE 答案: D PPPoE 可以使以太网的主机通过一个简单的桥接设备连到一个远端 的接入集中器上。通过 PPPoE 协议,远端接入设备能够实现对每个接 入用户的控制和计费。与传统的接入方式相比,PPPoE 具有较高的性 价比,它在包括小区组网建设等一系列应用中被广泛采用,目前流行 的宽带接入方式 ADSL 就使用了 PPPoE 协议。
10th
23、ARP 协议数据单元封装在( )中传送。 A. IP 分组 B. 以太帧 C. TCP 段 D. ICMP 报文 答案: B
24、在 BGP4 协议中,路由器通过发送(24)报文将正常工作信息告知 邻居。当出现路由信息的新增或删除时,采用(25)报文告知对方。 A. hello B. update C. keepalive D. notification 答案: C 在 BGP4 协议中 keepalive 报文将正常工作信息告知邻居,update 报 文给出了新的路由信息。
25、在 BGP4 协议中,路由器通过发送(24)报文将正常工作信息告知 邻居。当出现路由信息的新增或删除时,采用(25)报文告知对方。 A. hello B. update C. keepalive

通信工程师《传输与接入无线》下午题真题

通信工程师《传输与接入无线》下午题真题

2018年通信工程师《传输与接入无线》下午题真题试题一阅读下列说明,回答问题一到问题四,将解答填入答题纸的对应栏内说明:无线通信是通信领域中极具活力、富有发展前途的一种通信方式,它的发展与普及改变了社会,也改变了人类的生活方式,因而具有广阔的应用前景问题1(9分,每空1分。

将应填入(n)处的字句写在答题纸的对应栏内)(1)电波在空间传播时会产生各种传播模式,无线电通信中主要的电波传播模式.由()。

()和空间波三种(2)天线的极化是指天线辐射时形成的电场强度方向,天线的极化方式有三种,()、()和圆极化。

(3)天线的特性由机械特性和电气特性来描述,机械特性包括:天线的形状、尺寸、材料、重量、可靠性等,电气特性包括天线的()、增益、极化方式、输入阻抗()等(4)在无线通信系统中,由于地面反射、大气折射以及障碍物阻挡等因素的影响,导致了接收端的信号衰落,当衰落使接收信号电平缓慢起伏,则称为慢衰落。

慢衰落产生的原因主要是阴影效应和大气折射,反之,当衰落时,接收信号电平快速起伏,则称为快衰落,快衰产生的原因主要是()(5)移动通信中的电波传播,由于移动台处于移动状态,因而接收信号中存在附加的频率变化,产生()效应,运动速度越快、工作频率越高,影响就越大,当两个移动台距基站的距离不同,却以相同的功率发送信号时,基站接收到的来自远端移动台的有用信号将可能淹没在近端移动台所发送的信号之中,这种现象被称为()效应问题2(5分,每题1分。

请对下列说法进行判断,将"√"(判为正确)或"x"(判为错误)写在答题纸的对应栏内)(1)移动通信系统的主要工作频段是特高频UHF频段,特高频UHF 频率范围是300MHZ到3GHz()(2)驻波比是衡量匹配程度的一个指标。

()(3)dBi和dBD是天线增益的值(功率增益),两者都是一个相对值,dBd的参考基准为理想电源,dBi参考基准为半波振子。

2018年下半年网络工程师考试下午真题(完整版)

2018年下半年网络工程师考试下午真题(完整版)

2018年下半年网络工程师考试下午真题(专业解析+参考答案)1、阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】某园区组网方案如图1-1所示,数据规划如表1-1内容所示。

问题内容:【问题1】(8分,每空2分)以Switch3为例配置接入层交换机,补充下列命令片段。

<HUAWEI>( 1 )[HUAWEI] sysname Switch3[Switch3] vlan batch( 2 )[Switch3] interface GigabitEthernet 0/0/3[Switch3-GigabitEthernet0/0/3] port link-type( 3 )[Switch3-GigabitEthernet0/0/3] port trunk allow-pass vlan 10 20 [Switch3-GigabitEthernet0/0/3] quit[Switch3] interface GigabitEthernet 0/0/1[Switch3-GigabiEthernet0/0/1] port link-type( 4 )[Switch3-GigabitEthernet0/0/1] port default vlan 10[Switch3-GigabitEthernet/0/1] quit[Switch3] stp bpdu-protection【问题2】 (8分,每空2分)以Switch1为例配置核心层交换机,创建其与接入交换机、备份设备以及出口路由器的互通VLAN,补充下列命令。

<HUAWEI>system-view[HUAWEI] sysname Switch1[Switchl] vlan batch( 5 )[Switch1] interface GigabitEthernet/0/1[Switchl-GigabitEthernet0/0/1] port link-type trunk[Switchl-GigabitEthernet0/0/1] port trunk allow-pass( 6 )[Switch1-GigabitEthernet0/0/1] quit[Switch1] interface Vlanif 10[Switch1-Vlanif10] ip address 192.168.10.1 24[Switch1-Vlanif10] quit[Switch1] interface Vlanif 20[Switch1-Vlanif20] ip address 192.168.20.1 24[Switch1-Vlanif20] quit[Switchl] interface GigabitEthernet 0/0/7[Switchl-GigabitEthernet0/0/7] port link-type trunk[Switch1-GigabitEthernet0/0/7] port trunk allow-pass vlan 100 [Switch1-GigabitEthernet0/0/7] quit[Switch1] interface Vlanif 100[Switch1-Vlanif100] ip address( 7 )[Switch1-Vlanif100] quit[Switch1] interface Gigabitethernet 0/0/5[Switch1-GigabitEthernet0/0/5] port link-type access[Switch1-GigabitEthernet0/0/5] port default vlan 300[Switchl-GigabitEthernet0/0/5] quit[Switch1 interface Vlanif 300[Switchl-Vlanif300] ip address( 8 )[Switchl-Vlanif300] quit【问题3】(4 分,每空2分)如果配置静态路由实现网络互通,补充在Switch1和Router上配置的命令片段。

2018年上半年网络工程师考试下午真题(完整版)

2018年上半年网络工程师考试下午真题(完整版)

2018年上半年网络工程师考试下午真题(专业解析+参考答案)1、阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】某单位网络拓扑结构如图1-1所示。

图1-1问题内容:【问题1】(10分)1.结合网络拓扑图1-1,将SwitchA业务数据规划表中的内容补充完整。

表1-12.根据表1-1中的ACL策略,业务部门不能访问(5)网段。

【问题2】(4分)根据表1-1及图1-1可知,在图1-1中为了保护内部网络,实现包过滤功能,位置A应部署(6)设备,其工作在(7)模式.【问题3】(6分)根据图1-1所示,公司采用两条链路接入Internet,其中,ISP 2是(8)链路。

路由器AR2200的部分配置如下:detect-group 1detect-list 1 ip address 142.1.1.1timer loop 5ip route-static 0.0.0.0 0.0.0.0 Dialer 0 preference 100ip route-static 0.0.0.0 0.0.0.0 142.1.1.1 preference 60 detect-group 1由以上配置可知,用户默认通过(9)访问Internet,该配置片段实现的网络功能是(10)。

(8)备选答案:A.以太网B.PPPOE(9)备选答案:A.ISP1B.ISP22、阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业网络拓扑如图2-1所示,无线接入区域安装若干无线AP(无线访问接入点)供内部员工移动设备连接访问互联网,所有AP均由AC(无线控制器)统一管控。

请结合下图,回答相关问题。

图2-1问题内容:【问题1】(6分)部分无线用户反映WLAN无法连接,网络管理员登录AC查看日志,日志显示AP-03掉线无法管理,造成该故障可能的原因包括:(1)、(2)、(3)。

(1)~ (3)备选答案(每空限选一项,不得重复):A.AP与AC的连接断开B.AP断电C.AP未认证D.由于自动升级造成AC、AP版本不匹配E.AC与核心交换机连接断开F.该AP无线接入用户数达到上限【问题2】(4分)网管在日常巡检中发现,数据备份速度特别慢,经排查发现:●交换机和服务器均为千兆接口,接口设置为自协商状态●连接服务器的交换机接口当前速率为100M,服务器接口当前速率为1000M 造成故障的原因包括:(4)、(5);处理措施包括:(6)、(7)。

2018下半年网络工程师考试真题及答案

2018下半年网络工程师考试真题及答案

2018下半年网络工程师考试真题及答案-上午卷● 若内存按字节编址,用存储容量为32K X 8 比特的存储器芯片构成地址编号A0000H至DFFFFH的内存空间,则至少需要(1)片。

(1)A.4 B.6 C.8D.10试题解析:答案:C● 某计算机系统由下图所示的部件构成,假定每个部件的千小时可靠度R均为0.9,则该系统的千小时可靠度约为(2)。

(2)A.0.882 B.0.951 C.0.9D.0.99试题解析:答案:A● 设指令由取指、分析、执行3个子部件完成,每个子部件的工作周期均为△t ,采用常规标量单流水线处理机。

若连续执行10条指令,则共需时间(3)△t 。

(3)A.8 B.10 C.12D.14试题解析:采用常规标量单流水线处理机,连续执行指令如下图所示。

执行n条指令所用的时间为:T=(2+n)△t =(2+10)△t=12△t。

答案:C● 某计算机的时钟频率为400MHz,测试该计算机程序使用4种类型的指令。

每种指令的数量及所需指令时钟数(CPI)如下表所示,则该计算机的指令平均时钟数约为(4)。

(4)A.1.85 B.1.93 C.2.36D.3.75试题解析:由图表可知:总指令数为160000+30000+24000+16000=230000;总时钟数为160000+30000×2+24000×4+16000×8=444000;所以指令平均时钟数为444000/230000=1.93。

答案:B● 常见的软件开发模型有瀑布模型、演化模型、螺旋模型、喷泉模型等。

其中(5)模型适用于需求明确或很少变更的项目,(6)模型主要用来描述面向对象的软件开发过程。

(5)A.瀑布模型B.演化模型C.螺旋模型 D.喷泉模型(6)A.瀑布模型B.演化模型C.螺旋模型 D.喷泉模型试题解析:瀑布模型缺乏灵活性,无法通过开发活动来澄清本来不够明确的需求,只适用于需求明确或很少变更的项目。

2018通信专业实务——互联网技术——通信的工程师考试习题库(教材)

2018通信专业实务——互联网技术——通信的工程师考试习题库(教材)

通信专业实务——互联网技术——通信工程师考试习题库〔教材〕第一章数据通信根底一、单项选择题1、对于一个物理网络,数据的最大传输单元是由〔协议〕决定的.2、在当前的数据通信网络中,存在以下交换方式〔电路方式、分组方式、帧方式、信元方式〕.3、与电路交换方式相比,分组交换方式的优点是〔提高了线路的有效利用率〕.4、计算机网络中各节点之间传输方式采用〔串行方式〕.5、每秒传输二进制码元的个数称为〔数据传信率〕.二、多项选择题1、数据通信有以下特点〔人-机或机-机通信、数据传输的准确性和可靠性要求高、传输速率高,要求接续和传输时间响应快、通信持续时间差异大;〕.2、数据通信系统中,利用纠错编码进展过失控制的方式主要有〔前向纠错、检错重发、反应校验、混合纠错;〕3、计算机通信网可以划分为两局部,它们是〔通信子网、资源子网〕.4、以下属于数据通信网络的网络有〔DDN、X.25、ATM、FR〔帧中继〕〕.5、从网络覆盖X围划分,可以有〔广域网、城域网、局域网;〕.三、是非判断题1、模拟信号可以转换为数字信号传输,同样数字信号也可以转换为模拟信号传输.〔V〕2、数据通信是人-机或机-机之间的通信,必须按照双方约定的协议或规程进展通信.〔V〕3、数据传输速率,至每秒传输的数据字节数,单位是比特/秒或是bit/s.〔X〕4、为了充分利用资源,可以采用复用技术,将多路信号组合在一条物理信道上进展传输.〔V〕5、局域网的传输介质通常有同轴电缆、双绞线、光纤、无线4中.〔V〕第二章数据通信网络与协议一、单项选择题1、被称作分组数据网的枢纽的设备为〔分组交换机〕.2、帧中继技术主要用于传递〔数据〕业务.3、在帧中继中和X.25协议中类似的是〔帧格式〕.4、关于B-ISDN的表示错误的答案是〔B-ISDN的中文名称为窄带综合业务数字网〕.5、信元是一种固定长度的数据分组.一个ATM信元长〔53个字节,前5个字节称为信头,后面48个字节称为信息域〕.二、多项选择题1、X.25网络包含了三层,分别为〔物理层、数据链路层、网络层〔分组层〕〕,是和OSI参考模型的下三层一一对应,它们的功能也是一致的.2、帧中继仅完成了OSI参考模型〔物理层、数据链路层〕核心层的功能,将流量控制、纠错等留给终端去完成,大大简化了节点机之间的协议.3、DDN由〔用户环路、DDN节点、网络控制管理中心〕组成.4、在B-ISDN协议参考模型中,包括4个功能层,分别为物理层〔ATM层、ATM适配器层、高层〕.5、B-ISDN参考模型中,ATM层的主要功能有〔信元复用/解复用、信元VPI/VCI翻译、信元头的产生和提取、一般流量控制功能〕.三、是非判断题1、分组交换网是以原CCITT的X.25建议为根底实现数据通信的网络,该建议是数据终端设备〔DTE〕和数据电路终端设备〔DCE〕之间的接口规程.〔V〕2、面向连接的服务,具有连接建立、数据传输、连接释放三个阶段.〔V〕3、DDN所提供的数据信道是半永久的,是交换型的.〔X〕4、帧中继技术是在开放系统互连〔OSI〕餐刀模型的第三层上用简化的方法传送和交换数据单元的一种交换技术.〔V〕5、异步转移模式〔ATM〕是一种基于分组的交换和复用技术.〔V〕第三章计算机网络与协议一、单项选择题1、〔ARP〕协议可以根据的IP地址确定的MAC地址2、采用〔电路〕交换方式时,在通信进展的过程中,通信信道有参与通信的用户独享.3、在计算机网络的层次结构中,第N层通过它的服务访问点向〔第N+1层〕提供服务.4、协议是〔不同系统的对等层之间〕为了完本钱层的功能而必须遵循的通信规如此和约定.5、在计算机网络中,〔网络层〕负责实现分组的路由选择功能.二、多项选择题1、计算机网络通常由〔资源子网、通信子网、通信协议〕组成.2、根据计算机网络覆盖的X围,可以将网络分为〔广域网、城域网、局域网〕.3、分组交换的工作方式包括〔数据报交换、虚电路交换、〕4、通信网络〔通信子网〕是由〔物理层、数据链路层、网络层〕通信协议构成的网络.5、在如下协议中,哪些是IP层协议.〔RIP、IGMP〕三、是非判断题1、传输层实现了可靠的端到端数据传输.〔√〕2、TCP/IP只包含了TCP和IP.〔×〕3、计算机网络的主要功能包括硬件共享、软件共享和数据传输.〔√〕4、会话层负责在网络需要的格式和计算机可处理的格式之间进展数据翻译.〔×〕5、OSI参考模型和TCP/IP参考模型一样,都是七层结构.〔×〕第四章局域网和城域网一、单项选择题1、〔星型〕结构由中心节点和分支节点构成,各个分支节点与中心节点间均具有点到点的物理连接,分支节点之间没有直接的物理通路.2、DSAP是指〔目的服务访问点〕3、以太网MAC地址为全"1〞表示这是一个〔广播〕地址4、〔FDDI〕采用了双环结构,两个环路一个按顺时针方向、一个按逆时针方向地逆向传输信息,同时工作,互为备份.5、如下哪种标准不是无线局域网标准?〔IEEE802.3〕6、城域网中的〔会聚层〕主要负责为业务接入点提供业务的会聚、管理和分发处理.7、以太网中使用的介质访问控制方法为〔CSMA/CD〕.8、〔以太网〕是出现最早的局域网,也是目前最常见、最具有代表性的局域网.9、在CSMA/CD中,为了防止很多站发生连续冲突,设计了一种〔二进制指数退避〕算法.10、100BASE-T是IEEE正式承受的100Mbit/s以太网规X,采用〔非屏蔽双绞线UTP或屏蔽双绞线STP〕二、多项选择题1、数据链路层可以被进一步划分成〔介质访问控制子层、逻辑链路控制子层〕2、局域网主要由〔计算机、传输介质、网络适配器、网络操作系统〕组成3、LLC子层可以为网络层提供〔无确认无连接的服务、有确认无的服务、面向连接的服务〕4、LLC的帧包括〔信息帧、管理帧、无编号帧〕5、从结构上可以将城域网分成〔核心层、会聚层、接入层〕6、无线局域网可采用〔点对点、点对多点、分布式〕网络结构来实现互连7、吉比特以太网可以使用〔多模光纤、单模光纤、同轴电缆、非屏蔽双绞线〕作为传输介质8、关于10Gbit/s以太网,如下说法中正确的答案是〔只工作于光纤介质上,仅工作在全双工模式,忽略了CSMA/CD策略〕9、组建IP城域网有以下几种方案〔采用高速路由器为核心组建宽带IP城域网、采用高速LAN交换机为核心组建宽带IP城域网、采用ATM交换机为核心组建小型IP城域网〕10、RADIUS报文的数据局部由一个个的属性组组成,属性组由〔属性编号、整个属性的长度、属性值〕三、是非判断题1、通常将数据传输速率为10Mbit/s的以太网称为快速以太网.〔×〕2、AAA是认证、授权和计费的简称.〔√〕3、目前比拟流行的无线接入技术有IEEE802.11X系列标准、HiperLAN标准、蓝牙标准以与HomeRF标准.〔√〕4、10Gbit/s以太网是在多端口网桥的根底上开展起来的.〔×〕5、FDDI采用了与令牌环一样的单环结构.〔×〕6、LLC数据的长度为8倍数.〔√〕7、以太网LLC地址就是网卡的物理地址.〔×〕8、每种格式的以太网帧都以64bit的前导字符为开始.〔√〕9、以太网只能用于局域网中.〔×〕10、"双频多模〞工作方式中的双频是指WLAN可工作在2.4GHz和5GHz两个频段上,多模是指WLAN可工作于多个标准之中.〔√〕第五章互联网一、单项选择题1、如下不是用于网络互连设备的是〔交换机〕2、UDP提供面向〔无连接〕的传输服务.3、能实现不同的网络层协议转换功能的互联设备是〔路由器〕4、在以下IP地址中,为B类地址的是〔〕5、为路由器不能像网桥那样快的数据包〔路由器运行在OSI参考模型的第三层,因而要花费更多的时间来分析逻辑地址〕6、在如下关于Internet的描述中正确的答案是〔一个由许多网络组成的网络〕7、在如下协议中,全部属于网络层协议的是〔ICMP、ARP、IP〕8、把IP地址转换为以太网MAC地址的协议是〔ARP〕9、ARP表通过广播发送〔ARP请求分组〕请某某现10、哪种设备的数据时延最长〔网关〕11、使用〔路由器〕能够将网络分割成多个IP子网.二、多项选择题1、为了实现类型不同的子网互联,OSI参考模型把网络划分成多格子网,以下那几个属于这几个子层?〔子网无关子层、子网相关子层、子网访问子层〕2、TCP/IP协议族中的网络访问层对应于OSI参考模型的哪几层?〔数据链路层、物理层〕3、以下哪几个IP地址属于C类地址?〔〕4、IP数据报的首部中,与分段重装有关的字段是〔标识字段、标志字段、片偏移字段〕5、如下哪些情况不会导致产生icmp过失报文?〔源IP地址为广播地址,目的IP地址为单播地址的IP数据报的生存期已超时、源IP地址为单播地址,目的IP地址为广播地址的IP数据报的生存期已超过〕6、以下哪些是设计IPv6的主要目标〔降低路由表大小、对协议进展简化,以便路由器更加快速地处理分组、提供比IPv4更好的安全性〕7、以下关于RIP的描述中正确的有〔RIP是一种内部网关协议、RIP是基于本地网的矢量距离选路算法的直接简单的实现、RIP使用跳数衡量来衡量到达目的站的距离〕8、以下关于BGP的描述中正确的有〔BGP是一种外部网关协议、BGP是用来在自治系统之间传递选路信息的路径向量协议、BGP能确保无循环域间选路〕9、以下关于OSPF的描述中正确的有〔OSPF路由协议是一种典型的链路状态路由协议、OSPF路由协议比RIP收敛速度快〕10、如下关于IP地址的描述哪些是正确的?〔互联网上的每个接口必须有一个唯一的IP地址、IP地址可以分为5类〕三、是非判断题1、网络互连设备中,中继器工作于数据链路层〔×〕2、应用网关是在应用层实现网络互联的设备〔√〕3、中继器能起到扩展传输距离的作用,对高层协议是透明的.〔√〕4、IPv4中的D类地址是组播地址,其高位比特为1110〔√〕5、ICMP经常被认为是IP层的一个组成局部,它可用于传递UDP报文〔×〕6、Internet中,典型的路由选择方式有两种:静态路由和动态路由,其中,动态路由优先级高,当动态路由与静态路由发生冲突时,以动态路由为准.〔×〕7、文件传输协议〔FTP〕需要采用两个TCP连接来传输一个文件〔√〕8、OSPF是一种典型的距离矢量路由协议〔×〕9、点对点链路不使用ARP〔√〕10、IP 提供不可靠的数据报传送服务,任何要求的可靠性必须由上层来提供〔√〕第六章网络操作系统一、单项选择1、在多主域模型中,两个主域间必须存在下面那一种信任关系?〔双向信任〕2、WindowsNT是一种〔多用户多进程系统〕3、对网络用户来说,操作系统是指〔一个资源管理者〕4、网络操作系统是一种〔系统软件〕5、下面的操作系统中,不属于网络操作系统的是〔DOS〕6、下面不属于网络操作系统功能的是〔各主机之间相互协作,共同完成一个任务〕7、用户与UNIX操作系统交换作用的界面是〔shell〕8、UNIX操作系统是一种〔多用户多进程系统〕9、Linux内核在如下哪个中〔boot〕二、多项选择1、网络操作系统与单机操作系统都有的功能包括〔进程管理、存储管理、文件系统和设备管理〕2、以下关于WindowsNT的描述中,正确的答案是〔Windows NT使用一种成为"环境子系统〞的技术来实现广泛的兼容性;Windows NT使用多进程来管理系统资源,系统完全控制了资源的分配,没有任何一个程序可以直接访问系统内存和硬盘;Windows NT因为使用了微内核技术,所以有很好的扩展性和伸缩性〕3、Windows NT中,以下哪些用户命是合法的?〔Rwhite、用户1000〕4、以下关于域控制器的说法哪个是正确的?〔每一个域都依靠主域控制器〔PDC〕来集中管理某某信息和安全;一个域至少要有一台备份域控制器〔BDC〕存在〕5、vi编辑器是所有UNIX与Linux系统下标准的编辑器,它可以分为哪些状态?〔命令模式、插入模式、底行模式〕6、NFS服务器必须运行以下哪些服务?〔nfsd、mountd、portmap〕三、判断题1、网络操作系统是使网络上各计算机能方便而有效地共享网络资源,为网络用户提高所需的各种服务的软件和有关规程的集合.〔√〕2、网络操作系统实质上就是具有网络功能的操作系统.〔√〕3、网络操作系统大多数采用客户机/服务器模式.〔√〕4、Windows NT是一个非抢占式多任务、多线进程操作系统,不同类型的应用程序可以同时运行.〔×〕5、在Windows NT中,应用程序可以直接访问系统内存和硬盘.〔×〕6、在Windows NT中,当原来的助于控制器<PDC>从故障中恢复正常时,在它再一次参加域时它还是做为主域控制器.〔×〕7、不重新安装Windows NT网络操作系统,就可以改变域名或域控制器.〔×〕8、shell 既是一个命令语言,又是提供到UNIX操作系统的接口的一个编辑语言.〔√〕9、通过使用NFS,用户和程序可以像访问本地文件一样访问远端系统上的文件.〔√〕第七章交换技术一、单项选择1、在OSI参考模型的各层中,〔数据链路层〕的数据传送单位是帧.2、交换技术工作在OSI参考模型中的〔第二层〕.3、快速以太网的传输速率是〔100Mbit/s.〕4、数据链路层必须执行的功能有〔流量控制、链路管理、过失控制、帧传输〕5、采用CSMA/CD介质访问控制方法的局域网适用于办公自动化环境.这类局域网在〔中等〕网络通信负荷情况下表现出较好的吞吐率和延迟特性.6、局域网交换机具有很多特点.下面关于局域网交换机的论述中哪些说法是不正确的?〔可以根据用户级别设置访问权限〕7、在路由器互联速率的多个局域网中,通常要求每个局域网〔数据链路层协议和物理层都可以不一样〕8、虚拟局域网的技术根底是〔交换〕技术.9、生产树协议的主要目的是<控制环路>技术.二、多项选择1、常用的网络设备包括〔路由器、防火墙、交换机〕2、如下设备中〔Catalyst 6500、Catalyst 4500、华S8505〕是交换机.3、如下设备中交换容量在720G的交换机是〔华为S8512〕4、第三层交换机技术又称为〔高速路由技术、IP交换技术〕5、多层交换机包括<三层交换机、二层交换机>三、判断题1、多层交换技术是适用于园区网络的网络技术.〔√〕2、用来进入Cisco设备配置状态的命令是show configure.〔×〕3、switchport mode trunk命令用来将二层端口配置成trunk端口.〔√〕4、交换机收到不认识的封闭包就会将其丢弃.〔×〕5、VLAN可以按照交换机的端口划分,也可以按照MAC地址划分.〔√〕第八章数据库根底一、单项选择1、DBMS向用户提供〔数据操纵语言DML〕,实现对数据库中数据的根本操作,如检索、插入、修改和删除等.2、关系模型中,实体以与实体间的联系都是用〔关系〕来表示的.3、Oracle、Sybase、Informix等都是基于〔关系模型〕模型的数据库管理系统.二、多项选择1、数据库系统广义上看是由〔数据库、硬件、软件、人员〕组成,其中管理的对象是数据.2、DBMS提供数据定义语言〔DDL〕,用户可以<对数据库的结构描述、数据库的完整性定义和安全某某定义>3、DBMS的主要功能包括〔多用户环境下的并发控制、安全性检查和存取控制、完整性检查和执行、运行日志的组织管理以与事物管理和自动恢复〕.4、在多用户共享的系统中,许多用户可能同时对同一数据进展更新.并发操作带来的问题是数据的不一致,主要有〔丢失更新、不和重复读和读脏数据〕3类.5、数据库中的故障分别是〔事物内部故障、系统故障、介质故障和计算机病毒〕三、判断1、故障恢复主要是指恢复数据库本身,即在故障引起数据库当前状态不一致后,将数据库恢复到某个正确状态或者一致状态.恢复的原理是建立冗余数据.〔√〕2、Access是真正的关系数据库.〔×〕3、概念结构设计是整个设计过程的根底,是最困难、最消耗时间的一部.〔×〕4、概念结构设计是整个数据库设计的关键,它通过对用户需求进展综合、归纳和抽象,形成一个独立于具体DBMS的概念模型.〔√〕第九章网络安全一、单项选择1、保证在Internet上传送的数据信息不被第三方监视和盗取是指〔数据传输的安全性〕2、如下关于加密的说法中正确的答案是〔将原数据变换成一种隐蔽的形式的过程称为加密〕3、X某给文件服务器发命令,要求删除文件zhang.doc.文件服务器上的认证机制要确定的问题是<这是X某的命令?>4、在数字签名技术中,使用安全单向散列函数生产〔信息摘要〕5、防火墙是设置在可信任网络和不可信任外界之间的一道屏障,其目的是〔保护一个网络不受另一个网络的攻击〕二、多项选择1、广义的网络信息安全涉与以下几个方面〔信息的某某性、信息完整性、信息的可用性和信息的性和可控性〕2、TCP/IP网络的安全体系结构中主要考虑〔IP层的安全性、传输层的安全性和应用层的安全性〕3、数据某某性分为〔网络传输某某性和数据存储某某性〕4、安全网络的特征有〔某某性、完整性、可用性、不可否认性和可控性〕5、部署安全高效的防病毒系统,主要考虑一下几方面〔系统防毒、终端用户防毒、服务器防毒〕6、访问控制是指主体依据某些控制策略或权限对客体本身或是其资源进展的不同授权访问,包括〔主体、客体、控制策略〕要素.7、入侵检测系统常用的检测方法有〔特征检测、统计检测、专家系统〕三、判断题1、安全网络的实现不仅靠先进的技术,而且也要靠严格的安全管理、安全教育和法律规章的约束.〔√〕2、网络安全在不同的应用环境有不同的解释,与其所保护的信息对象有关.〔√〕3、加密算法中主要使用对称密码算法和公钥密码算法,公钥密码算法比对称密码算法性能强、速度快.〔×〕4、数据密码方式中的链路加密方法只能在物理层实现.〔×〕5、网络防火墙主要是用来防病毒的.〔×〕第十章数据存储与安全技术一、单项选择1、一X新的磁盘可以直接存入文件,说明该磁盘已经〔格式化〕.2、文件的结构是〔树型〕.3、磁盘存储是用于〔信息存储〕4、光纤通道是一种〔信息传输〕技术,它是网络存储的关键技术.5、光纤通道协议有〔五〕层,通常由硬件和软件实现.二、多项选择1、目前市场可见的硬盘接口主要有〔IDE、ATA、UltraATA、UltraDMA、SerialATA、SCSI系列、Fibre Channel、IEEE1394、FireWire、Ilink、USB〕2、数据恢复包括〔文件恢复、文件修复、密码恢复、硬件故障〕等几方面.3、微软在Dos/Windows系列操作系统使用了几种不同的文件系统,分别是〔FAT12、FAT32、NTFS、NTFS5.0、WINFS〕4、DAS的适用环境为〔服务器在地理分布上很分散、存储系统必须被直接连接到应用服务器上、包括许多数据库应用和应用服务器在内的应用〕5、NAS存储方案中,最关键的文件服务器的专门作用是〔数据存储设备管理、数据存储〕三、判断题1、刚生产的硬盘无法立刻就用来存储资料,必须进展低级格式化、分区和高级格式化.〔√〕2、数据修复不仅是对文件的恢复,还可以恢复物理损伤盘的数据,也可以恢复不同操作系统数据,恢复不同移动数码存储卡的数据.〔√〕3、USB不需要单独的供电系统,而且还支持热插拔.〔√〕4、RAID的根本目的是把多个小型廉价的磁盘驱动器合并成一组阵列来达到大型昂贵的驱动器所无法达到的性能或冗余性.〔√〕5、FAT文件系统包括FAT8、FAT12、FAT16和FAT32四种.〔×〕四、简答题1、试解释数据传输速率所使用的3种不同的定义〔码元速率、数据传信率、数据传送速率〕的主要内容.答:〔1〕码元速率:指每秒传输的码元数,又称波特率,单位是波特〔Bd〕.如信元持续时间为T〔s〕,如此码元速率N Bd=1/T〔s〕.〔2〕数据传信速率:指每秒传输二进制码的个数,又称比特率,单位为比特/秒〔bit/s〕. 〔3〕数据传送速率:指单位时间内在数据传输系统中的相应设备之间实际传送的比特、字符或是码组平均数,单位分别为比特/秒、字符/秒或是码组/秒.2、常用的信号复用方法有哪些?答:常用的信号复用方法可以采用按时间、空间、频率或波长等来区分不同信号.按时间区分信号的复用方法称为时分复用TDM;按空间区分不同信号的方法称为空分复用SDM;二按照频率或波长区分不同信号的方法称为频分复用FDM或是波分复用WDM.3、数据传输的方式有哪几种?答:要传送的数据可通过编码形成两种信号〔模拟信号和数字信号〕中的一种,于是就有4中数据传输形式,即模拟信号传输模拟信号、模拟信号传输数字信号、数字信号传输模拟信号、数字信号传输数字信号. 4、二进制数字信息码元的不同编码方案一般有哪几种?答:表示二进制数字信息的码元的形式不同,便产生出不同的编码方案,主要有单极性不归零码、单极性归零码、双极性不归零码、双极性归零码、曼彻斯特码、差分曼彻斯特码等.5、数据通信系统中,利用纠错方式进展过失控制的方式主要有几种?答:数据通信系统中,利用纠错编码进展过失控制的方式主要有4中:前向纠错、检错重发、反应校验、混合纠错.6、简述分组交换网的特点.答:分组交换网的特点如下:〔1〕分组交换具有多逻辑信道的能力,故中继线的电路利用率高;〔2〕可实现分组交换网上的不同码型、速率和规程之间的终端互通;〔3〕由于分组交换具有过失检测和纠正的能力,故电路传送的误码率极小;〔4〕分组交换的网络管理功能强;7、简述DDN的特点答:DDN具有以下优点:〔1〕DDDN是同步数据传输网,传输质量高;〔2〕传输速率高,网络时延小;〔3〕DDN 为全透明网络,DDN任何规程都可以支持,满足数据、图像、语音等多种业务的需要;〔4〕网络运行管理简便;8、简述帧中继技术的特点答:帧中继作为一种快速的分组交换技术,它具有以下特点:〔1〕帧中继技术主要用于传递数据业务,将数据信息以帧的形式进展传送;〔2〕帧中继传送数据使用的传输链路是逻辑连接,而不是物理连接,在一个物理连接上可以复用多个逻辑连接,可以实现带宽的复用和动态分配.〔3〕帧中继协议简化了X.25的第三层功能,使网络节点的处理大大简化,提高了网络对信息的处理效率.采用物理层和链路层的两级结构,在链路层也只保存了核心子集局部.〔4〕在链路层完成统计复用、帧透明传输和错误检测,但不提供发现错误后的重传操作.省去了帧编号、流量控制、应答和监视等机制,大大节省了帧中继交换机的开销,提高了网络吞吐量、降低了通信时延.〔5〕交换单元一帧的信息长度比分组长度要长,适合封装局域网的数据单元.〔6〕提供一套合理的带宽管理和防止拥塞的机制,使用户有效地利用预约的带宽.〔7〕与分组交换机一样,帧中继采用面向连接的交换技术.可以提供SVC〔交换虚电路〕和PVC〔永久虚电路〕业务.9、简述ATM技术的特点答:ATM作为ITU-T建议的B0ISDN的传递方式,具有以下技术特点:〔1〕ATM是一种统计时分复用技术,它将一条物理信道划分为多个具有不同传输特性的虚电路提供应用户,实现网络资源的按需分配.〔2〕ATM利用硬件实现固定长度分组的快速交换,具有时延小、实时性好的特点,能够满足多媒体数据传输的要求.〔3〕ATM是支持多种业务的传递平台,并提供服务质量保证,ATM通过定义不同的AAL〔ATM适配层〕来满足不同业务对传输性能的要求.〔4〕ATM是面向连接的传输技术,在传输用户数据之前必须建立端到端的虚连接,所有数据,包括用户数据,信令和网管数据都通过虚连接进展传输.永久虚连接〔PVC〕可以通过网管功能建立,但交换虚连接〔SVC〕必须通过信令过程建立.10、简述B-ISDN协议参考模型的分层功能答:协议参考模型包括四层功能如下:〔1〕物理层:完成传输信息〔比特/信元〕功能.〔2〕ATM层:负责交换、路由选择和信元复用.〔3〕ATM适配层〔AAL〕:完成将各种业务的信息适配成ATM信元流.〔4〕高层:根据不同的业务特点完成高层功能.11、电路交换方式与分组交换方式有不同?答:电路交换是在通信开始前先建立通路,在通信完毕之后释放链路.在整个通信进展的过程中,通信信道由参与通信的用户独享,即使某个时刻没有信息在信道上传递,其他用户也不能使用此信道.采用这种交换方式,可以保证用户的通信带宽,时延较短;但线路的利用率不高.现在广泛使用的通信网络中使用的就是电路交换方式.分组是指包含用户数据和协议头的块,每个分组通过网络交换机或路由器被传送到正确目的地.一条信息可能被划分为多个分组,每个分组在网路中独立传输,并且可能沿不同路由到达目的地.一旦属于同一条信息的所有分组都到达了目的地,就可以将它们重装,形成原始信息,传递给上层用户.这个过程称为分组交换.12、对计算机网络进展层次划分需要遵循哪些原如此?答:〔1〕各层功能明确.即每一层的划分都应有自己明确的、与其他层不同的根本功能.这样在某层的具体实现方法或功能发生变化时,只要保持与上、下层的接口不变,就不会对其他各层产生影响.〔2〕层间接口清晰.应尽量减少跨过接口的通信量.〔3〕层数适中.层数应足够多,以防止不同的功能混杂在同一层中,但也不能太多,否如此体型结构会过于庞大,增加各层服务的开销.〔4〕网络中各节点都具有一样的层次;不同节点的同等层具有一样的功能.13、TCP和UDP的功能有何不同?答:TCP为应用程序提供可靠的通信连接.适合于一次传输大批数据的情况.并适用于要求得到响应的应用程序.UDP提供了无连接通信,不对传送的数据报提供可靠性保证.适合于一次传输少量数据的情况,传输的可靠性由应用层负责.14、是资源子网?答:资源子网是网络中实现资源共享功能的设备与其软件的集合.负责全网的数据处理,向网络用户提供各。

2018下半年网络工程师考试真题及答案-下午卷

2018下半年网络工程师考试真题及答案-下午卷

2018下半年网络工程师考试真题及答案-下午卷试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。

公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。

图1表1【问题1】(6分)防火墙上配置NAT功能,用于公私网地址转换。

同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击。

补充防火墙数据规划表1-2内容中的空缺项。

注:Local表示防火墙本地区域:srcip表示源ip。

【问题2】(4分)在点到点的环境下,配置IPSec VPN隧道需要明确( 4)和(5)【问题3】(6分)在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。

【问题4】(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。

认证方式:无线用户通过预共享密钥方式接入。

在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。

试题二(共 20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。

公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。

【问题1】(6分)某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1 )、(2)、(3)措施。

(1)~(3)备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件【问题2】(8分)图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上。

2018上半年网络工程师考试真题及答案-下午卷

2018上半年网络工程师考试真题及答案-下午卷

2018上半年网络工程师考试真题及答案-下午卷试题一(共20分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】某单位网络拓扑结构如图1-1所示。

【问题1】(10分)1.结合网络拓扑图1-1,将SwitchA业务数据规划表中的内容补充完整。

2.根据表1-1中的ACL策略,业务部门不能访问(5)网段。

【问题2】(4分)根据表1-1及图1-1可知,在图1-1中为了保护内部网络,实现包过滤功能,位置A 应部署(6)设备,其工作在(7)模式.【问题3】(6分)根据图1-1所示,公司采用两条链路接入Internet,其中,ISP 2是(8)链路。

路由器AR2200的部分配置如下:detect-group 1detect-list 1 ip address 142.1.1.1timer loop 5ip route-static 0.0.0.0 0.0.0.0 Dialer 0 preference 100ip route-static 0.0.0.0 0.0.0.0 142.1.1.1 preference 60 detect-group 1由以上配置可知,用户默认通过(9)访问Internet,该配置片段实现的网络功能是(10)。

(8)备选答案:A.以太网B.PPPOE(9)备选答案:A.ISP1B.ISP2【答案】【问题1】(1)GE2/0/3(2)0.0.0.0/0.0.0.0(3)10.103.1.2(4)GE2/0/3(5)管理机【问题2】(6)防火墙(7)透明模式【问题3】(8)B(9)A(10)网络冗余备份试题二(共20分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业网络拓扑如图2-1所示,无线接入区域安装若干无线AP(无线访问接入点)供内部员工移动设备连接访问互联网,所有AP均由AC(无线控制器)统一管控。

请结合下图,回答相关问题。

2018年下半年下午-网络工程师考试真题及答案

2018年下半年下午-网络工程师考试真题及答案

2018年下半年网络工程师真题及答案(下午卷)试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。

公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。

图1表1【问题1】(6分)防火墙上配置NAT功能,用于公私网地址转换。

同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击。

补充防火墙数据规划表1-2内容中的空缺项。

注:Local表示防火墙本地区域:srcip表示源ip。

【问题2】(4分)在点到点的环境下,配置IPSec VPN隧道需要明确( 4)和(5)【问题3】(6分)在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。

【问题4】(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。

认证方式:无线用户通过预共享密钥方式接入。

在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。

试题二(共 20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。

公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。

【问题1】(6分)某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1 )、(2)、(3)措施。

(1)~(3)备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件【问题2】(8分)图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上。

2018年下半年下午-网络工程师考试真题及答案

2018年下半年下午-网络工程师考试真题及答案

试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。

公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。

图1表1【问题1】(6分)防火墙上配置NAT功能,用于公私网地址转换。

同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击。

补充防火墙数据规划表1-2内容中的空缺项。

注:Local表示防火墙本地区域:srcip表示源ip。

在点到点的环境下,配置IPSec VPN隧道需要明确( 4)和(5)【问题3】(6分)在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。

【问题4】(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。

认证方式:无线用户通过预共享密钥方式接入。

在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。

阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。

公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。

【问题1】(6分)某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1 )、(2)、(3)措施。

(1)~(3)备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件【问题2】(8分)图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上。

2018年上半年网络工程师下午案例分析真题(试题二)

2018年上半年网络工程师下午案例分析真题(试题二)

2018年上半年网络工程师下午案例分析真题(试题二)2、阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业网络拓扑如图2-1所示,无线接入区域安装若干无线AP(无线访问接入点)供内部员工移动设备连接访问互联网,所有AP均由AC(无线控制器)统一管控。

请结合下图,回答相关问题。

问题:2.1(6分)部分无线用户反映WLAN无法连接,网络管理员登录AC查看日志,日志显示AP-03掉线无法管理,造成该故障可能的原因包括:(1)、(2)、(3)。

(1)~(3)备选答案(每空限选一项,不得重复):A.AP与AC的连接断开B.AP断电C.AP未认证D.由于自动升级造成AC、AP版本不匹配E.AC与核心交换机连接断开F.该AP无线接入用户数达到上限问题:2.2(4分)网管在日常巡检中发现,数据备份速度特别慢,经排查发现:交换机和服务器均为千兆接口,接口设置为自协商状态连接服务器的交换机接口当前速率为100M,服务器接口当前速率为1000M 造成故障的原因包括:(4)、(5);处理措施包括:(6)、(7)。

(4)~(5)备选答案(每空限选一项,不得重复):A.物理链路中断B.网络适配器故障C.备份软件配置影响速率D.网线故障(6)~(7)备选答案(每空限选一项,不得重复):A.检查传输介质B.检查备份软件的配置C.重启交换机D.更换网络适配器问题:2.3(6分)常见的无线网络安全隐患有IP地址欺骗、数据泄露、(8)、(9)、网络通信被窃听等;为保护核心业务数据区域的安全,网络管理员在设备①处部署(10)实现核心业务区域边界防护;在设备②处部署(11)实现无线用户的上网行为管控;在设备③处部署(12)分析检测网络中的入侵行为;为加强用户安全认证,配置基于(13)的RASIUS认证。

(8)~(9)备选答案(每空限选一项,选项不能重复):A.端口扫描B.非授权用户接入C.非法入侵D.sql注入攻击(13)备选答案:A.IEEE802.11B.IEEE802.1x问题:2.4(4分)1.常见存储连接方式包括直连式存储(DAS)、网络接入存储(NAS)、存储区域网络(SAN)等。

2018年下半年下午 网络工程师 试题及答案与解析-软考考试真题-案例分析

2018年下半年下午 网络工程师 试题及答案与解析-软考考试真题-案例分析

全国计算机技术与软件专业技术资格(水平)、考试库
china_nejcer
【问题 1】(8 分,每空 2 分) 以 Switch3 为例配置接入层交换机,补充下列命令片段。 <HUAWEI>( 1 ) [HUAWEI] sysname Switch3 [Switch3] vlan batch( 2 ) [Switch3] interface GigabitEthernet 0/0/3 [Switch3-GigabitEthernet0/0/3] port link-type( 3 ) [Switch3-GigabitEthernet0/0/3] port trunk allow-pass vlan 10 20 [Switch3-GigabitEthernet0/0/3] quit [Switch3] interface GigabitEthernet 0/0/1 [Switch3-GigabiEthernet0/0/1] port link-type( 4 ) [Switch3-GigabitEthernet0/0/1] port default vlan 10 [Switch3-GigabitEthernet/0/1] quit [Switch3] stp bpdu-protection
2018 年下半年下午-网络工程师-下午试题及答案与解析(软考真题-案例分析)、 2 / 15
全国计算机技术与软件专业技术资格(水平)、考试库
[Switch1] interface Vlanif 10 [Switch1-Vlanif10] ip address 192.168.10.1 24 [Switch1-Vlanif10] quit [Switch1] interface Vlanif 20 [Switch1-Vlanif20] ip address 192.168.20.1 24 [Switch1-Vlanif20] quit [Switchl] interface GigabitEthernet 0/0/7 [Switchl-GigabitEthernet0/0/7] port link-type trunk [Switch1-GigabitEthernet0/0/7] port trunk allow-pass vlan 100 [Switch1-GigabitEthernet0/0/7] quit [Switch1] interface Vlanif 100 [Switch1-Vlanif100] ip address( 7 ) [Switch1-Vlanif100] quit [Switch1] interface Gigabitethernet 0/0/5 [Switch1-GigabitEthernet0/0/5] port link-type access [Switch1-GigabitEthernet0/0/5] port default vlan 300 [Switchl-GigabitEthernet0/0/5] quit [Switch1 interface Vlanif 300 [Switchl-Vlanif300] ip address( 8 ) [Switchl-Vlanif300] quit

软考网络工程师2018下半年下午试题和答案解析详解

软考网络工程师2018下半年下午试题和答案解析详解

试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。

公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。

图1表1【问题1】(6分)防火墙上配置NAT功能,用于公私网地址转换。

同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击。

补充防火墙数据规划表1-2内容中的空缺项。

注:Local表示防火墙本地区域:srcip表示源ip。

【问题2】(4分)在点到点的环境下,配置IPSec VPN隧道需要明确( 4)和(5)【问题3】(6分)在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。

【问题4】(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。

认证方式:无线用户通过预共享密钥方式接入。

在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。

试题二(共 20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。

公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。

【问题1】(6分)某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1 )、(2)、(3)措施。

(1)~(3)备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件【问题2】(8分)图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2018年通信工程师考试,互联网技术下午真题解析一、数据库系统(20分)某公司职工科研管理数据库系统的E-R图如图7所示,其中带下划线的属性是实体标识符。

该数据库系统的关系模式如下:部门(部门号,部门名,办公室)职工(职工号,姓名,性别,年龄,专业,职称,部门号)项目(项目编号,项目名称,项目经费,项目来源,负责人)参加(职工号,项目编号)[问题1](4分)数据库系统是在计算机系统中引入数据库后的系统。

请问它主要由哪四部分组成?【解答】数据库、数据库用户、计算机硬件系统和计算软件系统。

[问题2](5分)(1)关系数据库系统是支持关系模型的数据库系统,请写出关系模型的三类完整性约束。

【解答】关系系模型有关系数据结构、关系操作集合、关系完整性约束。

关系完整性约束:实体完整性、参照完整性、用户自定义完整性。

(2)关系模型的三类完整性约束中,哪一类完整性约束和外键的取值有关?【解答】参照完整性约束(3)上述的“职工”关系模式中的外键是哪个属性?【解答】部门号[问题3](9分)参考上述的4个关系模式,用SQL语句完成下列题目。

(1)检索职工号为“20180208”的职工的姓名、专业、部门名。

(2)查询各个部门的部门号、部门名、职工数量。

(3)定义包括项目名称、项目经费的视图vProject,按照项目经费降序排序。

【解答】select 姓名,专业,部门名 from 部门,职工 where 部门.部门号=职工.部门号and 工号=‘20180208’Select 部门.部门号,部门名,count(*) AS职工数量 from 部门,职工 where 部门.部门号=职工.部门号;Create view vProject As select 项目名称,项目经费 from 项目 order by 项目经费DESC;[问题4](2分)事务是数据库系统中执行的一个工作单位,它是由用户定义的一组操作序列。

请写出事务具有的四个特征中的任意两个。

【解答】原子性、一致性、隔离性、持久性二、OSI安全参考模型(20分)OSI参考模型是研究、设计新的计算机网络系统和评估、改进现有系统的理论依据,是理解和实现网络安全的基础。

OSI安全参考模型关注安全攻击、安全机制和安全服务。

图4[问题1](4分)安全攻击分为被动攻击和主动攻击,见图4。

请写出主动攻击的4个类别。

【解答】假冒、重放、改写消息和拒绝服务[问题2](4分)针对网络系统受到的威胁,为了达到系统安全保密的要求,OSI安全体系结构设置了7种类型的安全服务,采用了8种安全机制。

请写出依赖于“数字签名”安全机制的4种安全服务。

【解答】完整性、对等实体认证、信息源认证、不可否认性[问题3](5分)(1)入侵检测用于检测计算机网络中违反安全策略的行为。

请写出:哪一种入侵检测技术的难题在于如何建立“活动简档”以及如何设计统计算法,从而不把正常的操作作为“入侵”或忽略真正的“入侵”行为?【解答】异常检测(2)表4列出了三个恶意程序的名称,表5列出了三个恶意程序的描述。

请写出恶意程序名称所对应的恶意程序描述(序号与编号的对应关系,例如:④ D )。

表4 恶意程序名称表5恶意程序描述;【解答】C、B、A[问题4](7分)公钥密码体制有两个密钥,一个称为公钥,是公开的;一个称为私钥,是保密的。

(1)公钥密码技术在本质上解决了什么问题?【解答】解决了不安全信道对称秘钥传递问题。

(2)现代密码理论的一个根本性原则-Kerckhoffs原则是指什么?【解答】是指一个安全保护系统的安全性不是建立在它的算法对于对手来说是保密的。

而是应该建立在它所选择的秘钥对于对手来说是保密的。

(3)请写出图5中①、②处、图6中③处的密钥所属的用户名和密钥类型(例如:小明的公钥)。

【解答】Alice的公钥,Alice的秘钥,Bob的私钥。

三、数据存储(10分)[问题1](3分)数据存储是根据不同的应用环境,通过采取合理、安全和有效的方式将数据保存到某些介质上,并能保证有效的访问。

请写出,在计算机系统中,数据存储要解决哪三个基本问题?【解答】连接、存储和文件组织。

[问题2](3分)计算机系统有多种类型的存储器,一般会根据存储容量、存取速度和性价比的不同,将它们按照一定的体系结构组织起来,使所存放的程序和数据按照一定的层次分布在各种存储器中,构成多级存储体系。

图3是三层存储体系结构图,请写出其中①、②、③对应的存储器类型。

【解答】①高速缓冲存储器,②主存储器,③外存储器。

[问题3](4分)RAID的基本目的是把多个小型廉价的磁盘驱动器合并成一组阵列来实现大型昂贵的驱动器所无法达到的性能或冗余性。

组成磁盘阵列的不同方式称为RAID级别。

(1)RAID的基本思想包括:利用①提高性能和利用②提高可靠性。

【解答】数据条带化、数据冗余(2)如果配置存储容量不少于9TB的磁盘阵列用于存储数据。

假设只能购买每块存储容量为2TB的磁盘,以下说法正确的是(A)。

A.如果配置RAID5的磁盘阵列,需要购买6块磁盘。

在使用过程中当任何一块磁盘出现故障时,数据的完整性不受影响B.如果配置RAID0的磁盘阵列,需要购买5块磁盘。

在使用过程中当任何一块磁盘出现故障时,数据的完整性不受影响C.如果配置RAID0+1的磁盘阵列,需要购买7块磁盘。

在使用过程中当任何两块磁盘出现故障时,数据的完整性不受影响D.如果配置RAID1+0的磁盘阵列,需要购买9块磁盘。

在使用过程中当任何两块磁盘出现故障时,数据的完整性不受影响。

四、操作系统(10分)[问题1](4分)在计算机的软件系统中,操作系统属于①;Windows是目前比较普遍使用的网络操作系统,它是一种②系统。

工作组是一种将资源、管理和安全性都分布在整个网络里的网络方案。

Windows中把组分为③,使得授予权限和资源许可更加④。

①~④备选答案:① A.系统软件 B.系统硬件 C.应用软件 D.支援软件② A.单用户多进程B.多用户多进程 C.单用户单进程 D.多用户单进程③ A.全局组和本地组 B.远程组和本地组 C.全局组和个人组 D.远程组和个人组④ A.全面 B.整齐 C.精确D.方便[问题2](3分)在UNIX系统中配有NFS(网络文件系统)。

NFS主要由一台服务器和一台(或多台)客户机组成。

表2列出了NFS服务器运行的服务,表3列出了对这些服务的描述。

请写出服务名称所对应的服务描述(序号与编号的对应关系)。

例如:④ D 。

【解答】①B,②C,③A[问题3](3分)Windows系统中的ping命令是使用频率极高的网络诊断工具。

作为TCP/IP协议的一部分,ping命令主要用于确定本地主机是否能与另一台主机交换数据报,推断TCP/IP参数设置是否正确以及运行是否正常。

①查看本机的IP地址的命令是什么?【解答】ipconfig/all②检验本机IP地址是否正确的命令格式是什么?【解答】arp -a③“ping 127.0.0.1”命令的作用是什么?【解答】测试本地网络是否正常五、路由技术(20分)图2是一个包括三个子网的网络拓扑,图中标注了各个设备的IP地址、各子网的网络地址和子网掩码,并示意性给出了路由器R1的路由表。

[问题1](3分)图2中,主机H1要发送分组给H2,步骤如下:(1)H1的①和H2的②逐位相“与”不等于H1的③,说明分组不能直接交付,需查路由表,间接交付。

(2)查路由表时,路由表上第1行的④和H2的⑤逐位相“与”不等于路由表第1行中的⑥,需继续查路由表。

(3)查路由表的第2行后,获得结果,向接口1转发,可达H2。

请写出①~⑥的内容。

【解答】子网掩码,IP地址,网络地址,子网掩码,IP地址,目的网络地址[问题2](5分)TCP/IP模型包括四个层次,由上至下分别为①应用层、②传输层、③网络层、④网络接口层。

TCP/IP是一组协议的集合,它包括上百个各种功能的协议,如UDP、Telnet、TCP、SMTP、PPP、IP、ICMP、HDLC、FTP、ARP等等。

请写出所列这些协议与TCP/IP模型各个层次的对应关系。

【解答】应用层:Telnet,SMTP、FTP传输层:UDP,TCP网络层:IP、ICMP、ARP网络接口层:PPP、HDLC[问题3](6分)一个IP数据报长度为4000字节(包括固定首部长度),要经过一个MTU为1500字节的网络传输。

此时需将原始数据报切分为3片进行传输。

请将每个数据报分片的总长度、数据长度、MF标志和片偏移填入答题纸对应的表中。

【解答】分片1,1500,1480,MF 1,片偏移 0;分片2,1500,1480,MF 1,片偏移=1480/8=185;分片3,1040,1020,MF 0,片偏移=2960/8=370。

[问题4](6分)(1)IPv6和IPv4相比,最大的变化部分是IP地址的长度和结构。

IPv6地址共128位,采用“冒号分十六进制格式”表示。

请将下列压缩格式的IPv6地址写成标准格式。

① 1080::8:800:200C:417A,1080:0:0:0:8:800:200C:417A② ::13.1.68.3,0:0:0:0:0:0:13.1.68.3③ FF01::101,FF01:0:0:0:0:0:0:101(2)判读下列说法是否正确。

正确的答“对”,错误的答“错”。

① IPv6网络同IPv4一样,可以手工或者自动配置IP信息。

( 对)② IPv4 地址存放在 IPv6地址的高32位。

( 错)③ IPv4向IPv6过渡的技术包括双协议栈、隧道技术和协议翻译技术。

( 对)六、计算机网络(20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

[说明]某科研单位办公网络覆盖有2个5层办公楼(办公区1、2)、1个3层办公楼(办公区3)、1个图书馆和1个网络中心(有若干台服务器),约540个信息点接入。

图1为该单位的网络拓扑结构图。

[问题1](8分)(1)按照局域网的设计思想,图1网络分为3个层次。

请写出①、②、③各层的名称。

【解答】接入层、汇聚层、核心层。

(2)图1网络应用情况如表1所示。

已知带宽利用率为70%,试计算该网络中每个用户的平均带宽需求(填写计算过程;结果取整数)。

表1 网络应用情况统计【解答】=(150*19%+150*40%+400*20%+5000*1%+15*20%)/0.7=316kbps[问题2](5分)(1)子网掩码必须结合IP地址一起使用。

子网掩码所起的作用是:将某个IP地址划分成①地址和②地址两个部分。

【解答】网络、主机(2)该单位网络规划使用内网专用的IP地址段172.16.0.0/12,需要设置32个子网,且每个子网规模相同,那么每个子网最多可以容纳①台设备,子网掩码是②。

相关文档
最新文档