收藏 分销(赏)

2023年全国计算机技术与软件专业技术资格水平考试上半年网络工程师下午试卷.doc

上传人:二*** 文档编号:4515627 上传时间:2024-09-26 格式:DOC 页数:15 大小:356.54KB
下载 相关 举报
2023年全国计算机技术与软件专业技术资格水平考试上半年网络工程师下午试卷.doc_第1页
第1页 / 共15页
亲,该文档总共15页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

1、全国计算机技术与软件专业技术资格(水平)考试2023年上半年 网络工程师 下午试卷试题一(15分)阅读以下说明,回答问题1至问题5,将解答填入答题纸相应的解答栏内。【说明】某社区采用HFC接入Internet的解决方案进行网络设计,网络结构如图C4-1-1所示。图C4-1-1【问题1】(3分)网络设计流程通常由以下五阶段组成:A拟定网络物理结构4B拟定网络逻辑结构3C对现有网络的体系结构进行分析2D安装和维护5E需求分析1根据网络开发设计的过程,给出上述五个阶段的先后排序: (1) 。试题解析:【问题】重要考察了网络系统设计工程的相关知识。根据网络系统的生命周期,一般网络系统工程的基本过程为需

2、求分析、总体规划、具体设计、布线实行、运营使用、管理维护和升级改造。进行总体规划时必须一方面对现有网络的体系结构进行分析,进而才拟定网络逻辑结构,而具体设计便是拟定网络点和布线图等,属于拟定网络物理结构的内容。由此可得顺序为:需求分析对现有网络的体系结构进行分析拟定网络逻辑结构拟定网络物理结构安装和维护。答案:(1)ECBAD 【问题】(5分)为图C4-1-1中(2)(6)处选择相应的设备名称,填入答题纸相应的解答栏内。备选设备:CMTS、以太网互换机、光收发器、光电转换节点、Cable Modem试题解析:根据HFC接入网的原理,经路由器出来的数据先是通过以太网互换机转发到不同的地方,其中有

3、的数据传送到服务器,有的传到CMTS(Cable Modem Termination System,电缆调制解调器终端系统),为计算机网络通信合理分派下行和上行载屡屡率、高速数据调制解调和上下行通道的数据互换,再通过合成器和分离器进入光收发器,有光收发器传到光电转换节点把光信号转换成电信号,最后就到了用户端的Cable Modem。答案:(2)以太网互换机(3)CMTS(4)光收发器 (5)光电转换节点(6)Cable Modem【问题3】(2分)在答题纸相应的解答栏内填写图C4-1-1中(7)、(8)处相应的传输介质。试题解析:光纤不仅可用来传输模拟信号和数字信号,并且不满足视频传输的需求。

4、其数据传输率能达几千Mbps。假如在不使用中继器的情况下,传输范围能达成6-8km,因此在光电转换之前使用光纤作为传输介质比较合适。同轴电缆可用来传输视频、数据信号。传输模拟信号时其频率能达成300-400MHz。高速数据传输率能达成50Mbps。适合传输视频、数据等,合用点到点、点到多点的连接。答案: (7)光纤(8)CATV电缆(或回答同轴电缆)【问题4】(3分)Cable Modem接受从CMTS发送来的(9)调制信号,经解调后重建以太帧。在相反方向上,接受到的以太帧被封装在时隙中,经(10)调制后,通过HFC网络的上行信道传送给CMTS。(9) AQAM BQPSK CGMSK DDM

5、T(10)AQAM BQPSK CGMSK DDMT试题解析:在HFC网络用户端系统中,Cable Modem是放在用户家中的终端设备,连接用户的PC机和HFC网络,提供用户数据的接入。HFC数据通信系统的用户端设备CM是用户端PC和HFC网络的连接设备。它支持HFC网络中的CMTS和用户PC之间的通信。与CMTS组成完整的数据通信系统。Cable Modem接受从CMTS发送来的QAM调制信号并解调,然后转换成MPEG2-TS数据帧的形式,以重建传向Ethernet接口的以太帧。在相反方向上,从PC机接受到的以太帧被封装在时隙中,经QPSK调制后,通过HFC网络的上行数据通路传送给CMTS。

6、 答案: (9)A(10)B【问题5】(2分)有线电视HFC网络的上、下行信道是非对称的,容易产生噪声、影响传输质量的是上行信道还是下行信道?试题解析: HFC网络上行通道的噪声与干扰重要来源于结构噪声和侵入噪声,前者是由于各种设备的热噪声引起,而后者是由于外部电磁辐射引起。HFC的同轴电缆部分是一点到多点结构,对于用户至前端的上行信号面言,同一光节点的用户共用上行带宽,这样用户端、分支器、分派器等设备引入的各种噪声从树枝向树干汇集,在上行通道中积累,使用权前端形成所谓的噪声漏斗效应,这些噪声由多种成份组成,具有很大的随机性和持久性,再加上下行频带中众多信号的互调干扰也有一部分落入上行频带,结

7、果使上行通道中的干扰的噪声非常严重。目前解决上行信道噪声的重要手段是以工程设计与施工降噪为主。 答案:上行信道试题二(15分)阅读一下说明,回答问题1至问题8,将解答填入答题纸相应的解答栏内。【说明】Linux系统开机引导是一方面启动内核,由内核检查和初始化硬件设备,载入设备的驱动程序模块,安装root文献系统,然后内核将启动一个名为init的进程。在init运营完毕并启动其他必要的后续进程后,系统开始运营,引导过程结束。Init进程启动时需要读取inittab配置文献,该文献拟定init在系统启动和关机时的工作特性。典型的inittab文献内容见以下清单:# inittabThis file

8、 describles how the INIT process should set up#the system in a certain run-level# Default runlevel.The runlevels used by RHS are:#0 halt (Do NOT set initdefault to this)#1 Single user mode#2 Multiuser,without NFS(The same as 3, if you do not have networking)#3 Full multiuser mode#4 unused#5 X11#6 re

9、boot(Do NOT set initdefault to this)#Id:5:initdefault:#System initializationsi:sysinit:/etc/rc.d/rc.sysinit10:0:wait:/etc/rc.d/rc 011:1:wait:/etc/rc.d/rc 1 12:2:wait:/etc/rc.d/rc 213:3:wait:/etc/rc.d/rc 3 14:4:wait:/etc/rc.d/rc 415:5:wait:/etc/rc.d/rc 5 16:6:wait:/etc/rc.d/rc 6#Trap CTRLALTDELETEca:

10、ctrlaltdel:/sbin/shutdown t3 r now# When our UPS tells us power has failed,assume we have a few minutes# of power left.Schedule a shutdown for 2 minutes fromm now.# This does,of couse,assume you have powerd installed and your# UPS connected and working correctly.Pf:powerfail:/sbin/shutdowm f h +2 “P

11、ower Restored; Shutdown Cancelled”# Run gettys in standard runlevels1:2345:repawn:/sbin/mingetty tty12:2345:repawn:/sbin/mingetty tty23:2345:repawn:/sbin/mingetty tty34:2345:repawn:/sbin/mingetty tty45:2345:repawn:/sbin/mingetty tty56:2345:repawn:/sbin/mingetty tty6# Run xdm in runlevel 5X:5:respawn

12、:/etc/X11/prefdm nodaemom【问题1】(2分)启动init进程前不需要通过 (1) 环节。ALILO加载内核 B检测内存C加载文献系统 D启动网络支持答案:D【问题2】(2分)Inittab文献存放在 (2) 目录中。A/etc B/boot C/sbin D/root答案:A【问题3】(2分)Linix系统运营级别3工作在 (3) 状态。A单用户字符模式 B多用户字符模式C单用户图形模式 D多用户图形模式答案:B【问题4】(2分)根据说明中inittab文献的内容,系统引导成功后,工作在 (4) 状态。A单用户字符模式 B多用户字符模式C单用户图形模式 D多用户图形模式

13、试题解析: “Id:5:initdefault:”表达运营在级别5上,级别5是X11(多用户图形模式)。答案:D【问题5】(2分)在系统控制台, (5) 用Ctrl+Alt+Delete组合键来重新引导服务器。A允许 B不允许试题解析:“ca:ctrlaltdel:/sbin/shutdown t3 r now”表达Ctrl+Alt+Delete组合键启动shutdown命令立即启动。 答案:A【问题6】(2分)假设root用户执行”init 0”命令,系统将会 (6) 。A暂停 B关机 C重新启动 D初始化试题解析: 立即按照级别0进行初始化。级别0是“halt”,关机。 答案:B【问题7】

14、(2分)root用户执行”ps aux|grep init”命令,得到init的PID是 (7) 。A0 B1 C2 D3试题解析: ps aux:列出系统中所有的进程的具体情况。系统启动后的第一个进程是INIT 进程,其PID为1,是唯一一个由系统内核直接运营的进程。 答案:B【问题8】(1分)根据上述inittab文献的内容,系统在引导过程结束前,至少还要执行 (8) 进程。Arc.sysinitBrc.sysinit和rc 5Crc.sysinit、rc 0、rc 1、rc 2、rc 3、rc 4、rc 5和rc 6Drc 0、rc 1、rc 2、rc 3、rc 4、rc 5和rc 6试

15、题解析:答案:B试题三(15分)阅读以下说明,回答问题1至问题6,将解答填入答题纸相应的解答栏内。【说明】某单位局域网通过ISP提供的宽带线路与Internet相连,ISP分派的公网IP地址为202.117.12.32/29,局域网中一部分计算机通过代理服务器访问Internet,而另一部分计算机不通过代理服务器直接访问Internet。其网络连接方式及相关的网络参数如图C4-3-1所示。图C4-3-1【问题1】(6分)根据图C4-3-1所给出的网络连接方式及相关的网络参数,区域(A)与区域(B)中计算机的网络参数配置(如图C4-3-2所示)为:区域(A)计算机“IP地址”(范围): (1);

16、区域(A)计算机“子网掩码”: (2) ;区域(A)计算机“默认网关”: (3) ;区域(B)计算机“IP地址”(范围): (4) ;区域(B)计算机“子网掩码”: (5);区域(B)计算机“默认网关”: (6) 。图C4-3-2答案:(1)192.168.0.2192.168.0.254(2)255.255.255.0 (3)192.168.0.1(4)202.117.12.35202.117.12.38 (5)255.255.255.248(6)202.117.12.33【问题2】(2分)图3-1中代理服务器还可以用何种网络连接设备实现?答案:路由器(或答防火墙)【问题3】(2分)在接入I

17、nternet时,区域(A)与区域(B)相比,哪个区域的计算机安全性更好?答案:区域(A)【问题4】(2分)IP地址为192.168.0.36的计算机发送到Internet上的IP数据包的源IP地址为 (7) ;IP地址为202.117.12.36的计算机发送到Internet上的IP数据包的源IP地址为 (8) 。答案: (7)202.117.12.34(8)202.117.12.36【问题5】(2分)假如该单位有一台需对外发布公共信息的Web服务器,应将其接入图3-1的哪个区域?答案:应将其接入区域(B)【问题6】(1分)假如电信部门分派的公网IP地址为202.117.12.32/30,则

18、图3-1的网络连接应做何改动?答案: 把区域(B)去掉(或者答代理服务器与Internet直接连接)试题四(15分)阅读下列说明,回答问题1至问题6,将解答填入答题纸相应的解答栏内。【说明】某单位局域网通过ISP提供的宽带线路与Internet相连,ISP分派的公网IP地址为202.117.12.32/29,局域网中一部分计算机通过代理服务器访问Internet,而另一部分计算机不通过代理服务器直接访问Internet。其网络连接方式及相关的网络参数如图C4-4-1所示。图C4-4-1【问题1】(4分)为图C4-4-1中(1)(4)出选择合适的答案。(1)(4)的备选答案如下:(题有错)ADE

19、S算法 BMD5算法 C会话密钥 D数字证书E甲的共钥 F甲的私钥 G乙的共钥 H乙的私钥试题解析:邮件安全技术通过加密和数字署名保证邮件的安全、保密和真实性。一方面发送方甲生成会话密钥K,运用密钥K对邮件明文使用加密算法E1进行加密,得到密文E1K(M),并使用接受方的公钥PB加密会话密钥K得到E2PB(K),同时对明文用MD5算法产生报文摘要R作为数字署名,再使用甲的私钥TA加密报文摘要,得到ETB(R)。接着向接受方传输被加密的会话密钥EPB(K)、密文E1K(M)和被加密的摘要ETB(R)。接受方乙收到传输的文献之后,一方面运用自己的私钥解密EPB(K)得到会话密钥K,再用K解密密文,

20、得到邮件明文M,为了验证邮件的发出者的真实性,接受方用自己的公钥解密报文摘要,再用同样的算法对邮件明文M产生报文摘要,对比两个摘要就可验证是否有发送方发出的。 答案: (1)C(2)B(3)F(4)E【问题2】(2分)以下关于报文摘要的说法中对的的有 (5) 、 (6) 。(5)和(6)的备选答案如下:A不同的邮件很也许生成相同的摘要B由邮件计算出其摘要的时间非常短C由邮件计算出其摘要的时间非常长D摘要的长度比输入邮件的长度长E不同输入邮件计算出的摘要长度相同F仅根据摘要很容易还原出原邮件试题解析: 报文摘要重要使用单向散列函数,规定计算量小,速度快。单向散列函数 H(M)作用于一个任意长度的

21、数据M,它返回一个固定长度的散列h,其中h的长度为m,h称为数据M的摘要。单向散列函数有以下特点: 给定M,很容易计算h; 给定h,无法推算出M;一个最简朴的单向散列函数是把数据提成等长的若干段,然后进行异或加法计算,取最后的计算结果。散列函数对发送和接受数据的双方都是公开的。 除了单向性的特点外,消息摘要还规定散列函数具有“防碰撞性”的特点:给定M,很难找到另一个数据N,满足H(M)=H(N)。 答案: (5)、(6)回答B、E或E、B均可【问题3】(2分)甲使用Outlook Express撰写发送给乙的邮件,他应当使用 (7) 的数字证书来添加数字署名,而使用 (8) 的数字证书来对邮件

22、加密。(7)和(8)的备选答案如下:A甲 B乙 C第三方 DCA认证中心试题解析: Outlook Express中,需要使用发送方的数字证书添加数字署名,而使用接受方的数字证书来加密邮件。答案: (7)A(8)B【问题4】(2分)为了在Outlook Express中使用安全电子邮件技术必须安装和配置数字证书。甲在图C4-4-2所示的对话框中如何配置,方能在他发送的所有电子邮件中均添加数字署名? 图C4-4-2 图C4-4-3答案: 选中对话框下方的“对所有有待发邮件中添加数字署名”选项,单击拟定按钮。【问题5】(2分)乙收到了地址为甲的含数字署名的邮件,他可以通过验证数字署名来确认的信息有

23、(9) 、 (10) 。(9)和(10)的备选答案如下:A邮件在传送过程中是否加密B邮件中是否含病毒C邮件是否被篡改D邮件的发送者是否是甲答案: (9)、(10)回答C、D或D、C均可【问题6】(3分)当乙需要将接受到的邮件中附带的数字证书自动保存到本地时,他应当在图C4-4-3所示的对话框中如何配置?答案: 选中对话框中的“将发件人的证书添加到我的通讯薄中”选项,单击拟定按钮。试题五(15分)阅读下列说明,回答问题1至问题4,将解答填入答题纸相应的解答栏内。【说明】图C4-5-1是某公司运用Internet建立的VPN。【问题1】(3分)使用VPN技术,是为了保证内部数据通过Internet

24、安全传输,VPN技术重要采用哪些技术来保证数据安全?答案: 隧道技术(Tunneling)、加解密技术(Encrypyion & Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication)(各1分)。【问题2】(3分)分部1采用DDN通过一台路由器接入Inernet。阅读下面的路由配置信息,将(1)(3)处标记的语句进行解释?Routeren(进入特权模式)Router# config terminal(进入全局配置模式)Router(config) #enable secret cisco(设立特权口令)Router(con

25、fig) #line vty 0 4Router(config-line) #password goodbad (1)Router(config-line) #exitRouter(config) # interface eth0/0(进入以太网接口配置模式)Router(config-if) # ip address 211.117.1.1 255.255.255.0(设立特权口令)Router(config-if) # no shutdown(启动以太网接口)Router(config-if) # exitRouter(config) # interface serial0/0(进入串口配

26、置模式)Router(config-if) # ip address 211.175.132.10 255.255.255.252(设立IP地址和掩码)Router(config-if) # bandwidth 256(指定带宽为256k)Router(config-if) # encapsulationppp (2)Router(config-if) # no cdp enable (3)Router(config-if) # no shutdown(启用serial接口)Router(config-if) # exitRouter(config) #图C4-5-1答案:(1)为Telnet

27、访问路由器设立用户模式口令为goodbad(2)数据包设立PPP封装(3)关闭CDP协议【问题3】(4分)分部1的路由配置为ethernet0/0端口接内部网络,serial0/0端口接外部网络。下列配置制定内外网端口,完毕下列配置,将答案填写在答题纸相应的位置。Router(config) # inter eth0/0Router(config-if) # (4) Router(config-if) # inter serial0/0Router(config-if) # (5) Router(config-if) # exitRouter(config) #答案:(4)ip nat ins

28、ide (5)ip nat outside【问题4】(4分)以下是制定VPN在建立连接时协商IKE使用的策略,阅读下面的配置信息,解释(6)、(7)处的命令,将答案填写在答题纸相应的位置。Router(config) # crypto isakmp policy 10(定义策略为10)Router(config-isakmp) # hash md5 (6) Router(config-isakmp) # authentication pre-share (7) Router(config-isakmp) # exitRouter(config) # crypto isakmp key cisco123 address 0.0.0.0 0.0.0.0(配置预共享密钥为cisco123,对等端为所有IP)答案:(6)在建立连接时协商IKE使用MD5散列算法 (7)在IKE协商过程中使用预共享密钥认证方式

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 考试专区 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服