软考网络工程师下午题命令归纳(完全版合集)

合集下载

软考网络工程师下午考试内容总结

软考网络工程师下午考试内容总结

交换机的基本配置(1)配置enable口令和主机名Switch>enable进入特权模式Switch#config terminal进入配置模式Switch(config)#enable password cisco设置使能口令为ciscoSwitch(config)#enable secret cisco1设置使能密码为cisco1Switch(config)#hostname s1设置主机名为S1S1(config)#end退回到特权模式(2)配置交换机的IP地址,默认网关、域名和域名服务器。

S1>enable进入特权模式S1#config terminal进入配置模式S1(config)#interface vlan1进入vlan1接口配置模式S1(config-if)#ip address192.168.1.1255.255.255.0设置交换机IP地址S1(config-if)#exit退出vlan1接口配置模式S1(config)#ip default-gateway192.168.1.254设置默认网关S1(config)#ip name-server200.0.0.1设置域名服务器(3)配置交换机端口属性。

主要配置对象有速率、双工和端口描述信息。

S1(config)#interface fastethernet0/1进入接口0/1的配置模式S1(config-if)#speed100设置该端口速率为100MbpsS1(config-if)#duplex full设置该端口为全双工S1(config-if)#description交换机设置该端口描述为交换机S1#show interface fastethernet0/1查看端口0/1的配置结果S1#show interface fastethernet0/1status查看端口0/1的状态(4)配置和查看MAC地址表。

软考网络工程师下半年下午试题和答案解析详解

软考网络工程师下半年下午试题和答案解析详解

试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。

公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。

图1表1【问题1】(6分)防火墙上配置NAT功能,用于公私网地址转换。

同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust 区域,保护企业内网免受外部网络攻击。

补充防火墙数据规划表1-2内容中的空缺项。

注:Local表示防火墙本地区域:srcip表示源ip。

【问题2】(4分)在点到点的环境下,配置IPSec VPN隧道需要明确( 4)和(5)【问题3】(6分)在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。

【问题4】(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。

认证方式:无线用户通过预共享密钥方式接入。

在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。

试题二(共 20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。

公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。

【问题1】(6分)某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1 )、(2)、(3)措施。

(1)~(3)备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件【问题2】(8分)图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上。

2015湖北省上半年软考网络工程师下午考试重点和考试技巧

2015湖北省上半年软考网络工程师下午考试重点和考试技巧
A.-l B.-a C.-m D.-s
10、当在Windows2000下创建分区时,FAT32分区大小的限制是_________。(C)
A.8GB B.16GB C.32GB D.64GB
11、以下哪个命令可以保存路由器RAM中的配置文件到NVRAM中________。(C)
A.NNTP B.POP3 C.SMTP D.FTP
33、DNS服务器中,的MX记录表示______。(A)
A.邮件记录 B.主机记录 C.资源记录 D.更新记录
34、在使用了shadow口令的系统中,/etc/passwd和/etc/shadow两个文件的权限正确的是:________。(C)
A.Sam B.users C.root D.sys
17、目前网络传输介质中传输安全性最高的是______。(A)
A.光纤 B.同轴电缆C.电话线 D.双绞线
18、以下哪条命令可以改变文件file的所有者为Sam________?(B)
A.chmod Sam file B.chown Sam file C.chgrp Sam file D.umask Sam file
21、在一个域目录树中,父域与其子域具有________。(C)
A.单项不可传递信任关系 B.双向不可传递信任关系
C.双向可传递信任关系 D.以上都不正确
22、以下配置默认路由的命令正确的是:________。(A)
A.ip route 0.0.0.0 0.0.0.0 172.16.2.1 B.ip route 0.0.0.0 255.255.255.255 172.16.2.1
A.255.255.255.240 B.255.255.255.252 C.255.255.255.248 D.255.255.255.0

软考网工常用的命令总结

软考网工常用的命令总结

路由器实验:router> enable //从用户模式进入特权模式router#setup //进入SETUP模式router>show history //查看历史纪录router# disable or exit//从特权模式退出到用户模式router# show sessions//查看本机上的TELNET会话router# disconnect//关闭所有的TELNET会话router# show users//查看本机上的用户router# erase startup-config//删除NVRAM中的配置(启动配置文件)router# reload//重启路由器router# config terminal// 从用户模式进入特权模式router(config)# hostname rl//配置用户名为rlrouter# show controllers serial0//查看串口0的物理层信息router# show ip interface//查看端口的IP配置信息router# show hosts//查看主机表end or ctrl+z//从各种配置模式退到特权模式rl(config)# ip name-server 202.106.0.20//指定DNS服务rl(config)# interface serial 0//进入serial 0的接口配置模式rl(config-if)# no shutdown//路由器出厂默认所有端口关闭,使用此命令使它们打开rl(config-if)# encapsulation ppp(frame-relay)// 封装ppp(帧中继)rl(config-if)# bandwidth 64//设置端口带宽为64Krl(config-if)# ctrl+c 或者ctrl+z end//快捷键退出到特权模式rl# show interface serial 0//查看s0信息,如果看到serial和line protocol都显示up,说明链路两端都设置成功rl(config-if)# ip add 10.0.0.1 255.0.0.0//进入相应的接口,配置相应的IP地址rl# ping 10.0.0.2//使用ping命令查看邻居的连通性特权模式下配置子接口Router(config)#interface f0/0.1 //进入子接口f0/0.1的配置模式Router(config-subif)#ip address 192.168.1.1 255.255.255.0 //配置子接口IP地址Router(config-subif)#encapsulation dot1q 100 //对子接口进行dot1q的封装,vlan号为100rl# show ip route//查看路由表,可以看到以C打头的路由信息,这是直连的路由信息;可以看到R开头的路由信息,是从rip学来的路由信息;可看到以O开头的路由信息,这是通过OSPF学习到的配置RIPrl(config)# router rip//启动RIP路由协议rl(config-router)# network 10.0.0.0//发布网段(注意network后面是接的网络号而不是IP地址)rl# show ip protocol//查看配置的路由协议ospf设置Router(config)#router ospf process-id //进程号只对本地有意义Router(config-router)#network address 网络地址通配掩码area 0配置telnetrl(config)# line vty0 4//进入虚拟线程配置模式,在此模式可对telnet功能进行配置rl(config-line)# loginrl(config-line)# password cisco//配置telnet密码,默认的网络设备telnet的功能是关闭的,配了密码之后会自动打开配置明文口令和加密口令rl(config)# enable password cisco//配置进入enable模式的密码,区分大小写rl(config)# enable secret ciscocisco//配置进入enable模式的密码,是加密的密码,show run是看不见的配置本地控制台端口rl(config)# line console 0rl(config-line)# loginrl(config-line)# password cisco //配置进入用户模式的密码rl# copy running-config startup-config//保存配置文件静态路由协议设置router(config)#ip route network submask 要到达的网络号目的网络子网掩码下一跳接口ip地址默认静态router(config)#ip route 0.0.0.0 0.0.0.0 下一跳IP地址访问列表1.标准访问列表(standard access lists):只使用源IP地址来做过滤决定1-99Router(config)#access-list 10 deny|permit 172.16.40.0 0.0.0.255Router(config)#access-list 10 permit anyRouter(config)#interface e1Router(config-if)#ip access-group 10 out|in2.扩展访问列表(extended access lists):它比较源IP地址和目标IP地址,层3的协议字段,层4端口号来做过滤决定100-199Router(config)#access-list 110 deny|permit tcp any host 172.16.30.5 eq 21 Router(config)#access-list 110 deny|permit tcp any host 172.16.30.5 eq 23 Router(config)#access-list 110 permit ip any anyRouter(config)#int e1Router(config-if)#ip access-group 110 out|inNAT配置配置静态转换Router(config)#ip nat inside source static 本地IP地址公网IP地址Router(config-if)#ip nat insideRouter(config-if)#ip nat outside配置动态地址转换Router(config)#ip nat pool 地址池名称start-ip end-ip 子网掩码(定义全局地址范围)Router(config)#access-list 1 permit 源地址反掩码//定义允许进行地址转换的内网地址Router(config)#ip nat inside source list 1 pool 地址池名称//使访问控制列表中内容与地址池进行对应6步配置IPsec VPN步骤一:设置认证策略Router(config)#crypto isakmp policy 1 //配置IKE策略,1是策略号Router(config-isakmp)#authentication pre-share //使用预共享密码Router(config-isakmp)#group 2 //设置为1024位的Diffie-Hellman,加密算法默认为DESgroup 1使用768位密码,除非高端路由器,一般建议使用1 Router(config-isakmp)#life time 3600 //生存周期,两端要设置成一样,默认是86400秒,否则将以短的时间为中断进行更新步骤二:设置预共享密码Router(config)#crypto isakmp key mykey address 192.168.4.1//设置远程对等体共享密码<mykey>:密码<192.168.4.1>:对方实体地址步骤三:设置访问控制列表Router(config)#access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255//允许源地址192.168.1.0子网访问目标192.168.2.0子网192.168.1.0 本地子网192.168.2.0 目标子网定义哪些地址的报文加密或是不加密步骤四:设置交换集Router(config)#crypto ipsec transform-set myset esp-3des esp-sha-hmac//设置一个名为myset的交换集,ESP隧道加密采用ESP-3des,认证采用esp-sha-hmac 传输模式下有两种隧道模式:ah隧道和esp隧道ah隧道参数:ah-md5-hmac | ah-sha-hmacesp隧道参数:esp-des | esp-aes |esp-3desesp-md5-hmac | esp-sha-hmac步骤五:创建加密图Router(config)#crypto map mymap 10 ipsec-isakmp //设置加密图,名称为mymap,序号为10,采用使用IKE来建立IPsec安全关联Router(config-crypto-map)#set peer 192.168.4.1 //设置隧道对端IP地址Router(config-crypto-map)#set transform-set myset //将加密图应用在myset交换集上Router(config-crypto-map)#match address 101 //设置匹配101号访问列表步骤六:在接口上应用Router(config)#int f0/0 //进入f0/0子接口Router(config-if)#crypto map mymap //将加密图应用于此接口PIX防火墙配置PIX防火墙的认识PIX是Cisco的硬件防火墙,硬件防火墙有工作速度快,使用方便等特点。

2023年下半年软考网络工程师下午考试试题答案

2023年下半年软考网络工程师下午考试试题答案

下六个月软考网络工程师考试试题参照答案(下午)试题一【问题1】(1)A (2)E【问题2】(3)MAC地址: IP地址绑定(4)接入层(5)1(6)3【问题3】(7)C(8)B【问题4】(9)不能。

MAC地址过知功能已启动, 并设置过滤规则为“严禁列表中生效规则之外旳MAC地址访问本无线网络”, 由于MAC地址为“0O-OA-ED-00-07-5F”旳主机在列表中没有任何阐明, 因此自然不能访问AP旳。

试题二【问题1】(1)D【问题2】(2)A(3)A(4)B【问题3】(5)B(6)A【问题4】(7)00:0C:29:16:7B:51(8)255.255.255.0(9)192.168.0.100(10)192.168.0.254(该网关并不在图上) 试题三【问题1】(1)目录浏览【问题2】(2)ADCE【问题3】(3)443【问题4】(4)B(5)"新建主机(A)"【问题5】(6)D(7)B试题四【问题1】(1)PPTP(2)L2TP[阐明](1)和(2)答案可替代(3)IP3EC【问题2】(4)AH(5)ESP(6)ISAKMP/OAKIEY【问题3】(7)192.168.0(8)192.168.20(9)202.113.1111【问题4】(10)B(11)C(12)F试题五【问题1】(1)IPV5(2)IPV4【问题2】(3)启动IPV6单播路由配置(4) IP(5)200.100.1.1(6)255.255.255.0(7)IPV6(8):2FCC::1/64【问题3】(9)设置隧道源端口为S1/0(10)设置隧道目旳地址为200.100.1.1(11)设置隧道时装模式为IPV6-OVER-IPV4 GRE 【问题4】(12)0.2FCC::1/64。

2020年11月网络工程师下午真题答案及解析

2020年11月网络工程师下午真题答案及解析

2020年11月网络工程师下午真题答案及解析-------------------------------------------------试题一问题1>>>>>>>参考答案:(1)101 (2)10.23.101.2 24 (3)AC (4)enable (5)cn(6)default (7)vlanif 100 (8)a1234567 (9)wlan-net (10)101>>>>>>>答案解析:空(1)~空(2)根据图1-1中路由器所示,查表1-1第1行可知GE1/0/0所在的VLAN是101,Vlanif的IP地址是10.23.101.2 24,因此空(1)填写101,空(2)填写10.23.101.2 24。

(路由器不涉及Vlanif100的配置)。

本题出自华为官方网站原文链接:https:///enterprise/zh/doc/EDOC1100096128/5ecd7ecc 。

空(3)~空(4)命令“[HUAWEI]sysname”是设备命名,根据下文命令“[AC] vlan batch 100 101”可知设备被命名为AC,因此空(3)填写AC。

命令“port-isolate”是启用实现端口隔离,因此空(4)应填写enable。

空(5)~空(7)命令“country-code”是设定国家代码,查表1-1第7行可知为cn,空(5)应填写cn。

命令“regulatory-domain-profile”用来将指定域管理模板名称,查表1-1第7行可知为default,空(6)应填写default。

命令“capwap source interface”配置AC与AP建立CAPWAP隧道的源接口,查表1-1第5行可知为vlanif100,空(7)填写vlanif100。

空(8)~空(10)命令“security wpa-wpa2 psk pass-phrase (8) aes”是配置安全模板的密码,查表1-1第9行可知为a1234567,空(8)应填写a1234567。

软考攻克下午题-网络工程师考试必背代码

软考攻克下午题-网络工程师考试必背代码

VLAN技术特性:工作在数据链路层每个VLAN都是一个独立的逻辑网段,一个独立的广播域VLAN之间不能直接通信,必须通过第三层路由功能完成VLAN标识,vlan id用12位bit表示,支持4096个vlan1-1005是标准范围,其中1-1000是用于以太网交换机之间实现trunk功能,必须遵守相同的vlan协议,如思科isl划分vlan(1)基于端口划分(静态划分,最通用)(2)基于mac地址(动态的划分)(3)第三层协议类型或地址交换机配置duplex auto/full/half配置端口通信方式speed10/100speed auto端口传输速率VTP实现VLAN的单一管理Switch(config)#vtp domain todd设置域名Switch(config)#vtp password aaaSwitch(config)#vtp mode client/server/transparent虚拟局域网VLAN查看VLAN命令Switch#show vlan创建VLANSwitch#config tSwitch(config)#vlan2Switch(config-vlan)#exSwitch(config)#interface range fastEthernet0/11-24Switch(config-if-range)#switchport access vlan2书上是(vlan datavlan1000name vlan1000建立,修改vlanno vlan1000删除vlaninterface f0/1switchport access vlan1000)VTP配置:Switch#vlan databaseSwitch(vlan)#vtp serverSwitch(vlan)#vtp domain vtpserver设置域名Switch(vlan)#vtp pruning启动修剪功能Switch(config)#interface vlan1Switch(config-if)#ip address192.168.0.100255.255.255.0Switch(config-if)#no shSwitch(config-if)#exitSwitch(config)#ip default-gateway192.168.0.1Switch(config)#enable password aaaSwitch(config)#line vty0?Switch(config)#line vty015Switch(config-line)#password aaaSwitch(config-line)#loginVLAN间路由Switch(config-if)#switchport mode trunkSwitch(config-if)#switchport trunk allowed vlan allSwitch(config-if)#switchport trunk allowed vlan remove vlan02Router(config)#interface gigabitEthernet6/0Router(config-if)#no shRouter(config)#interface gigabitEthernet6/0.1Router(config-subif)#encapsulation dot1Q1Router(config-subif)#ip address192.168.0.1255.255.255.0Router(config)#interface f0/9Router(config-if)#switchport mode access设置端口为静态vlan访问模式Router(config-if)#switchport access vlan2把端口9分配给vlan2Router(config-if)#exitRouter(config)#interface f0/10Router(config-if)#switchport mode accessRouter(config-if)#switchport access vlan3带路由模块的交换机实现VLAN间路由两台交换机配置trunk:Conf tInterface f0/0Switchport mode trunkSwitchport trunk encapsulation dot1q/islSwitchport trunk allowed vlan1,4Switchport trunk allowed vlan1-4Switchport trunk allowed except vlan1-2生成树(STP)先设置vtp,再把每个端口trunk,再设置权值,路径值Router#interface f0/23Router(config-if)#spanning-tree vlan3port-priority10Router(config-if)#spanning-tree vlan3cost10Spanning-tree vlan2No spanning-tree vlan2打开与关闭树Spanning-tree vlan2root primary设置主root根网桥Spanning-tree vlan3root secondary设置备份root备份网桥Spanning-tree vlan3priority8192设置优先级(0,4096,8192.。

2019年下半年网络工程师真题+答案解析(全国计算机软考)上午选择+下午案例完整版

2019年下半年网络工程师真题+答案解析(全国计算机软考)上午选择+下午案例完整版

网络工程师真题+答案解析1、采用n位补码(包含一个符号位)表示数据,可以直接表示数值( )。

A. 2nB. -2nC. 2n-1D. -2n-1答案:D补码的取值范围:-2n-1~2n-1-12、以下关于采用一位奇校验方法的叙述中,正确的是( )。

A. 若所有奇数位出错,则可以检测出该错误但无法纠正错误B. 若所有偶数位出错,则可以检测出该错误并加以纠正C. 若有奇数个数据位出错,则可以检测出该错误但无法纠正错误D. 若有偶数个数据位出错,则可以检测出该错误并加以纠正答案:C奇偶校验位是一个表示给定位数的二进制数中1的个数是奇数或者偶数的二进制数,奇偶校验位是最简单的错误检测码。

如果传输过程中包括校验位在内的奇数个数据位发生改变,那么奇偶校验位将出错表示传输过程有错误发生。

因此,奇偶校验位是一种错误检测码,但是由于没有办法确定哪一位出错,所以它不能进行错误校正。

3、下列关于流水线方式执行指令的叙述中,不正确的是( )。

A. 流水线方式可提高单条指令的执行速度B. 流水线方式下可同时执行多条指令C. 流水线方式提高了各部件的利用率D. 流水线方式提高了系统的吞吐率答案:A流水线方式并不能提高单条指令的执行速度4、在存储体系中位于主存与CPU之间的高速缓存(Cache)用于存放主存中部分信息的副本,主存地址与Cache地址之间的转换工作( )。

A. 由系统软件实现B. 由硬件自动完成C. 由应用软件实现D. 由用户发出指令完成答案:BCache为高速缓存,其改善系统性能的主要依据是程序的局部性原理。

通俗地说,就是一段时间内,执行的语句常集中于某个局部。

Cache 正是通过将访问集中的来自内存的内容放在速度更快的Cache上来提高性能的,因此Cache单元地址转换需要由稳定且高速的硬件来完成。

5、在指令系统的各种寻址方式中,获取操作数最快的方式是( )A. 直接寻址B. 间接寻址C. 立即寻址D. .寄存器寻址答案:C立即寻址,操作数直接存放在指令的地址码中。

2021年5月软考网络工程师下午考试真题与参考答案

2021年5月软考网络工程师下午考试真题与参考答案

2021年5月软考网络工程师下午考试真题与参考答案删除明显有问题的段落)问题1】(6分)根据图2-1,A区接入交换机应该属于(1)层,B区接入交换机应该属于(2)层,C区接入交换机应该属于(3)层。

问题2】(6分)故障一的可能原因有(4)和(5);解决故障一的方法是(6)。

问题3】(8分)故障二的可能原因有(7)和(8);解决故障二的方法是(9)和(10)。

参考答案:试题二(20分)问题1】(6分)1)接入层2)汇聚层3)核心层问题2】(6分)4)A区接入交换机故障5)中心机房核心交换机故障6)检查A区接入交换机与中心机房核心交换机之间的物理连接是否正常,检查端口配置是否正确,检查链路状态是否正常。

问题3】(8分)7)中心机房核心交换机故障8)A区接入交换机故障9)更换中心机房核心交换机10)更换A区接入交换机某天,网络管理员小王接到大楼用户上网故障报告。

B区用户XXX的电脑网络连接显示正常,但是无法正常打开网页,即时聊天软件也不能正常登录。

问题1:针对故障一,网络管理员使用光时域反射计对光缆进行检查,发现光衰非常大,超出正常范围,初步判断为光缆故障。

使用光纤熔接机熔接断裂光纤处理较为合理。

问题2:针对故障二,XXX在XXX的电脑上执行tracert命令显示到达ISP运营商网关的路径,结果显示上网行为管理系统E0接口地址以后均为“*”;更换该电脑的IP地址后,网络正常。

由此判断,该故障产生的原因可能是上网行为管理系统禁止该电脑IP访问互联网。

问题3:为保障数据安全,在数据中心本地和异地定时进行数据备份。

其中本地备份磁盘陈列要求至少坏2块磁盘而不丢失数据(不计算热备盘),应采用RAID 6磁盘冗余方式;异地备份使用互联网传输数据,应采用搭建VPN隧道进行传输的措施保障数据传输安全;在有限互联网带宽情况下,应采用压缩备份数据的措施提高异地备份速度。

D。

本地出口部署入侵防御系统在本地出口部署入侵防御系统可以有效地防止网络攻击和恶意软件的入侵。

2023年下半年网络工程师上午下午考试真题与解析

2023年下半年网络工程师上午下午考试真题与解析

2023 年下六个月网络工程师考试上午题真题与解析●在程序运行过程中,CPU 需要将指令从内存中取出来并加以分析和执行。

CPU 根据(1)来辨别在内存中以二进制编码形式寄存旳指令和数据。

(1)A.指令周期旳不同样阶段 B.指令和数据旳寻址方式C.指令操作码旳译码成果D.指令和数据所在旳存储单元【解析】:冯·诺依曼计算机中指令和数据均以二进制形式寄存在存储器中,CPU 辨别它们旳根据是指令周期旳不同样阶段。

【参照答案】:A●计算机在一种指令周期旳过程中,为从内存中读取指令操作码,首先要将(2)旳内容送到地址总线上。

(2)A.指令寄存器(IR) B. 通用寄存器(GR)C. 程序计数器(PC)D. 状态寄存器(PSW)【解析】:程序计数器(PC)用于寄存下一种指令旳地址。

计算机执行程序时,在一种指令周期旳过程中,为了可以从内存中读指令操作码,首先是将程序计数器(PC)旳内容送到地址总线上。

【参照答案】:C●设16 位浮点数,其中阶符1 位、阶码值6 位、数符1 位、尾数8 位。

若阶码用移码体现,尾数用补码体现,则该浮点数所能体现旳数值范围是(3)。

中【解析】:一种浮点数a 由两个数m 和e 来体现:a = m × b^e ,其中e 是阶码,m 是尾数,b 是基数(通常是2)。

浮点数,其构造如下:尾数部分(定点小数)阶码部分(定点整数)92●已知数据信息为16 位,至少应当附加(4)位校验位,以实现海明码纠错。

(4)A. 3 B. 4 C. 5 D. 6【解析】:假如对于m 位旳数据,增长k 位冗余位,则构成n=m+k 位旳纠错码。

实现海明码纠错,必须满足m+k+1≤2k本题中m=16,则k 旳最小值为5.【参照答案】:C●将一条指令旳执行过程分解为取指、分析和执行三步,按照流水方式执行,若取指时间t取指 = 4∆t、分析时间t分析 = 2∆t、执行时间t执行 = 3∆t,则执行完 100 条指令,需要旳时间为(5)∆t。

2017年下半年(中级)网络工程师真题+答案解析(上午选择+下午案例完整版)全国计算机软考

2017年下半年(中级)网络工程师真题+答案解析(上午选择+下午案例完整版)全国计算机软考

2017年下半年网络工程师真题+答案解析上午选择题2017年11月11日考试1、在程序的执行过程中,Cache与主存的地址映射是由()完成的。

A. 操作系统B. 程序员调度C. 硬件自动D. 用户软件答案:C:cache是高速缓冲存储器,作为CPU与主存之间的高速缓冲,有存储容量小,成本大,速度快的特点,存放经常被CPU访问的内容。

cache和主存之间的映射由硬件自动完成。

2、某四级指令流水线分别完成取指、取数、运算、保存结果四步操作。

若完成上述操作的时间依次为8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为()ns。

A. 4B. 8C. 9D. 33答案:C3、内存按字节编址。

若用存储容量为32Kx8bit 的存储器芯片构成地址从A0000H 到DFFFFH的内存,则至少需要()片芯片。

A. 4B. 8C. 16D. 32答案:B:存储区域空间为:DFFFF-A0000+1=40000H。

4、计算机系统的主存主要是由()构成的。

A. DRAMB. SRAMC. CacheD. EEPROM答案:A:DRAM动态随机存取存储器,最为常见的系统内存。

为了保持数据,DRAM必须周期性刷新。

5、计算机运行过程中,CPU 需要与外设进行数据交换。

采用()控制技术时,CPU与外设可并行工作。

A. 程序查询方式和中断方式B. 中断方式和DMA 方式C. 程序查询方式和DMA 方式D. 程序查询方式、中断方式和DMA 方式答案:B:程序查询方式是按顺序执行的方式,由CPU全程控制。

因此不能实现外设与CPU 的并行工作。

中断方式,在外设做好数据传送之前,CPU可做自己的事情。

发出中断请求之后,CPU响应才会控制其数据传输过程,因此能一定程度上实现CPU 和外设的并行。

而DMA方式由DMAC控制器向CPU申请总线的控制权,在获得CPU的总线控制权之后,由DMAC代替CPU控制数据传输过程。

6、李某购买了一张有注册商标的应用软件光盘,则李某享有()。

2019年下半年网络工程师真题+答案解析(全国计算机软考)上午选择+下午案例完整版

2019年下半年网络工程师真题+答案解析(全国计算机软考)上午选择+下午案例完整版

网络工程师真题+答案解析1、采用n位补码(包含一个符号位)表示数据,可以直接表示数值( )。

A. 2nB. -2nC. 2n-1D. -2n-1答案:D补码的取值范围:-2n-1~2n-1-12、以下关于采用一位奇校验方法的叙述中,正确的是( )。

A. 若所有奇数位出错,则可以检测出该错误但无法纠正错误B. 若所有偶数位出错,则可以检测出该错误并加以纠正C. 若有奇数个数据位出错,则可以检测出该错误但无法纠正错误D. 若有偶数个数据位出错,则可以检测出该错误并加以纠正答案:C奇偶校验位是一个表示给定位数的二进制数中1的个数是奇数或者偶数的二进制数,奇偶校验位是最简单的错误检测码。

如果传输过程中包括校验位在内的奇数个数据位发生改变,那么奇偶校验位将出错表示传输过程有错误发生。

因此,奇偶校验位是一种错误检测码,但是由于没有办法确定哪一位出错,所以它不能进行错误校正。

3、下列关于流水线方式执行指令的叙述中,不正确的是( )。

A. 流水线方式可提高单条指令的执行速度B. 流水线方式下可同时执行多条指令C. 流水线方式提高了各部件的利用率D. 流水线方式提高了系统的吞吐率答案:A流水线方式并不能提高单条指令的执行速度4、在存储体系中位于主存与CPU之间的高速缓存(Cache)用于存放主存中部分信息的副本,主存地址与Cache地址之间的转换工作( )。

A. 由系统软件实现B. 由硬件自动完成C. 由应用软件实现D. 由用户发出指令完成答案:BCache为高速缓存,其改善系统性能的主要依据是程序的局部性原理。

通俗地说,就是一段时间内,执行的语句常集中于某个局部。

Cache 正是通过将访问集中的来自内存的内容放在速度更快的Cache上来提高性能的,因此Cache单元地址转换需要由稳定且高速的硬件来完成。

5、在指令系统的各种寻址方式中,获取操作数最快的方式是( )A. 直接寻址B. 间接寻址C. 立即寻址D. .寄存器寻址答案:C立即寻址,操作数直接存放在指令的地址码中。

计算机软考网络管理员常用网络命令详解(完整版)

计算机软考网络管理员常用网络命令详解(完整版)

计算机软考网络管理员常用网络命令详解(完整版)计算机软考网络管理员常用网络命令详解(完整版)如果你玩过路由器的话,就知道路由器里面那些很好玩的命令缩写。

例如,"sh int" 的意思是 "show interface"。

现在 Windows 2000 也有了类似界面的工具,叫做 netsh。

我们在 Windows 2000 的 cmd shell 下,输入 netsh就出来:netsh> 提示符,输入 int ip 就显示:interface ip>然后输入 dump ,我们就可以看到当前系统的网络配置:# ----------------------------------# Interface IP Configuration# ----------------------------------pushd interface ip# Interface IP Configuration for "Local Area Connection"set address name = "Local Area Connection" source = static addr = 192.168.1.168mask = 255.255.255.0add address name = "Local Area Connection" addr = 192.1.1.111 mask = 255.255.255.0set address name = "Local Area Connection" gateway = 192.168.1.100 gwmetric = 1set dns name = "Local Area Connection" source = static addr = 202.96.209.5set wins name = "Local Area Connection" source = static addr = nonepopd# End of interface IP configuration上面介绍的是通过交互方式操作的一种办法。

2022年上半年软考网络工程师下午题真题含答案

2022年上半年软考网络工程师下午题真题含答案

2022年上半年软考网络工程师下午题真题试题一(20分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某分支机构网络拓扑图如1-1所示,该网络通过BGP接收总部网络路由,设备1与设备2作为该网络的网关设备,且运行VRRP(虚拟网络冗余协议),与出口设备运行OSPF。

该网络规划两个网段10.11.229.0/24和10.11.230.0/24,其中10.11.229.0网段只能访问总部网络。

10.11.230.0网段只能访问互联网。

【问题1】(4分)分支机构有营销部、市场部、生产部、人事部四个部门,每个部门需要访问互联冋主机数量如表所示,现计划对网段10.11.230.0/24进行子网划分,为以上四个部分规划IP地址,请补充表中的空(1)-(4)。

【解析】,10.11.230.0/24先划分2个子网,满足营销部和市场部的需求,10.11.230.0/25和10.11.230.128/25, 从营销部和市场部的己知条件“子网掩码:255.255.255.128”来看,10.11.230.0/25分给营销部,所以⑴空是10.11.230.0;10.11.230.128/25 继续划分2 个子网10.11.23.128/26 和10.111.23.192/26« 10.11.23.128/26 分给市场部,可以满足50台主机数量要求,子网掩码为255.255.255.192,所以(2)是255.255.255.192;而10.11.23.192/26 继续划分2 个子网10.11.23.192/27 和10.11.23.224/27,生产部用10.11.23.224/27,可满足25台主机数量要求,所以(3) 10.11.23.224;而10.11.23.192/27 继续划分2 子网10.11.23.192/28 和10.11.23.208/28,人事部为10.11.23.208/28 <> (4)为255.255.255.240。

软考网络工程师下午题命令归纳(完全版合集)

软考网络工程师下午题命令归纳(完全版合集)
1. 计算机命令: PCA login: root password: linux # shutdown -h now # logout # login # ;显示 IP地址 # ifconfig ifconfig eth0 <ip address> netmask <netmask> ;设置 IP 地址 # ifconfig eht0 <ip address> netmask <netmask> down ; 删 除IP地址 # route add 0.0.0.0 gw <ip> # route del 0.0.0.0 gw <ip> # route add default gw <ip> # route del default gw <ip> # route # ping <ip> # telnet <ip> 2. 交换机支持的命令: 交换机基本状态: switch: rommon> hostname> ;交换机的ROM状态 ;路由器的ROM状态 ;用户模式 ;设置网关 ;删除网关 ;显示网关 ;使用root用户 ;口令是linux ;同init 0 关机
;点对点帧中
;使能帧中继 ;使能 帧中 ;设置管理 ;设置为 ;;设置虚电路
router(config-s0)#frame-relay interface-dlci 16 ;; router(config)#log-adjacency-changes 记 录 邻接变 化 router(config)#int s0/0.1 point-to-point ;设置子接口点 对点 router#show frame pvc router#show frame map ;显示永久虚电路 ;显示映射

软考网络工程师2018下半年下午试题和答案解析详解

软考网络工程师2018下半年下午试题和答案解析详解

试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。

公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。

图1表1【问题1】(6分)防火墙上配置NAT功能,用于公私网地址转换。

同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击。

补充防火墙数据规划表1-2内容中的空缺项。

注:Local表示防火墙本地区域:srcip表示源ip。

【问题2】(4分)在点到点的环境下,配置IPSec VPN隧道需要明确( 4)和(5)【问题3】(6分)在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。

【问题4】(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。

认证方式:无线用户通过预共享密钥方式接入。

在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。

试题二(共 20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。

公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。

【问题1】(6分)某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1 )、(2)、(3)措施。

(1)~(3)备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件【问题2】(8分)图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

router(config)#access-list 1 permit any router(config)#int f0/0 router(config-if)#ip access-group 4 in 例2: router(config)#access-list 4 permit 10.8.1.1 router(config)#access-list 4 deny 10.8.1.0 0.0.0.255 router(config)#access-list 4 permit 10.8.0.0 0.0.255.255 router(config)#access-list 4 deny 10.0.0.0 0.255.255.255 router(config)#access-list 4 permit any router(config)#int f0/1 router(config-if)#ip access-group 4 in 扩展访问控制列表: access-list <number> permit|deny icmp <S_IP wild> <D_IP wild>[type] access-list <number> permit|deny tcp <S_IP wild> <D_IP wild>[port] 例 1: router(config)#access-list 101 deny icmp any 10.64.0.2 0.0.0.0 echo router(config)#access-list 101 permit ip any any router(config)#int s0/0 router(config-if)#ip access-group 101 in
;重新引导
rommon>confreg 0x2142 rommon>confreg 0x2102
;跳过配置文件 ;恢复配置;重新引导 rommon>copy xmodem:<sname> flash:<dname> console传输文件 rommon>IP_ADDRESS=10.65.1.2 器 IP rommon>IP_SUBNET_MASK=255.255.0.0 路由器掩码 rommon>TFTP_SERVER=10.65.1.1 TFTP 服务器IP rommon>TFTP_FILE=c2600.bin 的文件 rommon>tftpdnld rommon>dir flash: rommon>boot ;从tftp下载 ;查看闪存内容 ;引导IOS
router(config-router)#negihbor <ip> 继用。 帧中继命令: router(config)#frame-relay switching 交换 router(config-s0)#encapsulation frame-relay 继 router(config-s0)#fram-relay lmi-type cisco 类型 router(config-s0)#frame-relay intf-type DCE DCE router(config-s0)#frame-relay 16 20 router(config-s0)#frame-relay dlci local-dlci 号
;设置路由 ;设置 ; 指 定 ;指定下载
静态路由: ip route <ip-address> <subnet-mask> <gateway> ;命令格 式 router(config)#ip route 2.0.0.0 255.0.0.0 1.1.1.2 ;静态路由举 例 router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2 例 动态路由: router(config)#ip routing ;启动路由转发 router(config)#router rip ;启动 RIP 路由协议 。 router(config-router)#network <netid> ;设置发布路 由 ;默认路由举
;点对点帧中
;使能帧中继 ;使能 帧中 ;设置管理 ;设置为 ;;设置虚电路
router(config-s0)#frame-relay interface-dlci 16 ;; router(config)#log-adjacency-changes 记 录 邻接变 化 router(config)#int s0/0.1 point-to-point ;设置子接口点 对点 router#show frame pvc router#show frame map ;显示永久虚电路 ;显示映射
路由器配置: router(config)#int s0/0 router(config-if)#no shutdown ;进入Serail接口 ;激活当前接口
router(config-if)#clock rate 64000 ;设置同步时钟 router(config-if)#ip address <ip> <netmask> ;设置 IP 地 址 router(config-if)#ip address <ip> <netmask> second ;设置第 二个IP router(config-if)#int f0/0.1 ;进入子接口 router(config-subif.1)#ip address <ip> <netmask> ;设置子 接口 IP router(config-subif.1)#encapsulation dot1q <n> ;绑定 vlan 中继协议 router(config)#config-register 0x2142 件 router(config)#config-register 0x2102 置文件 router#reload 路由器文件操作: router#copy running-config startup-config router#copy tftp router#copy running-config startup-config tftp tftp router#copy tftp flash: router#copy tftp startup-config ROM状态: Ctrl+Break ;进入ROM监控状态 ;保存配置 ;保存配置到 tftp ;开机配置存 到 ;下传文件到flash ;下载配置文件 ;跳过配置文 ;正常使用配
;进入VLAN设置 ;建VLAN 2 ;删vlan 2
switch(config)#int f0/1 1 switch(config-if)#switchport access vlan;进入端口 2 ;当前端口加 入vlan 2
switch(config-if)#switchport switch(config-if)#switchport mode trunk trunk allowed vlan;设置为干线 1,2 ;设置允 许的 vlan switch(config-if)#switchport trunk encap dot1q ;设置 vlan 中继 switch(config)#vtp domain <name> 名 switch(config)#vtp password <word> 密码 switch(config)#vtp mode server switch(config)#vtp mode client 交换机设置IP地址: switch(config)#interface vlan<IP> 1 vlan 1 IP 地 switch(config-if)#ip address <mask> ;进入; 设置 址 switch(config)#ip default-gateway <IP> ;设置默认网 关 switch#dir flash: 交换机显示命令: switch#write switch#show vtp switch#show run switch#show vlan switch#show interface switch#show int f0/0 ;保存配置信息 ;查看vtp配置信息 ;查看当前配置信息 ;查看vlan配置信息 ;查看端口信息 ;查看指定端口信息 ;查看闪存 ;设置发vtp模式 ;设置发vtp模式 ;设置发vtp域 ; 设 置 发 vtp
switch#config terminal <hostname> switch(config)#hostname 的主机名 switch(config)#enable secret xxx 口令 switch(config)#enable password xxa 密口令 switch(config)#line console 0 switch(config-line)#line vty 0 4 switch(config-line)#login switch(config-line)#password xx xx switch#exit 交换机VLAN设置: switch#vlan database switch(vlan)#vlan 2 switch(vlan)#no vlan 2
基本访问控制列表: router(config)#access-list <number> permit|deny <source_ip> <wild|any> router(config)#interface <interface> ; default:deny any router(config-if)#ip default:out 例1: router(config)#access-list 1 deny host 10.65.1.1 access-group <number> in|out ;
相关文档
最新文档