1、全国计算机技术与软件专业技术资格(水平)考试上六个月 网络工程师 上午试卷 在CPU中用于跟踪指令地址的存储器是(1)c。(1) A地址存储器(MAR)B数据存储器(MDR)C程序计数器(PC)D指令存储器(IR) 指令系统中采取不一样寻址方式的目标是(2)d。(2) A提升从内存获取数据的速度B提升从外存获取数据的速度C减少操作码的译码难度D扩大寻址空间并提升编程灵活性 在计算机系统中采取总线结构,便于实现系统的积木化结构,同时能够(3)c。(3) A提升数据传输速度B提升数据传输量C减少信息传输线的数量D减少指令系统的复杂性 某计算机系统由下图所示的部件组成,假定每个部件的千小时可靠度为R
2、则该系统的千小时可靠度为(4)d。(4)AR+2R/4BR+R2/4CR(1-(1-R)2)DR(1-(1-R)2)2 软件产品的可靠度并不取决于(5)c。(5) A潜在错误的数量B潜在错误的位置C软件产品的使用措施D软件产品的开发方式 模块A直接访问模块B的内部数据,则模块A和模块B的耦合类型为(6)b。(6)A数据耦合B标识耦合C公共耦合D内容耦合 下列有关风险的论述不正确的是:风险是指(7)b。(7) A也许发生的事件B一定会发生的事件C会带来损失的事件D也许对其进行干预,以减少损失的事件 下列有关项目估算措施的论述不正确的是(8)d。(8) A教授判断措施受到教授经验的主观性影响B启
3、发式措施(如COCOMO模型)的参数难以确定C机器学习措施难以描述训练数据的特性和确定其相同性D结合上述三种措施能够得到精准的估算成果 下图是一个软件项目标活动图,其中顶点表示项目里程碑,边表示包括的活动,边上的权重表示活动的连续时间,则里程碑(9)b在核心途径上。(9)A1B2C3D4 下列有关软件著作权中翻译权的论述不正确的是:翻译权是指(10)a的权利。(10)A将原软件从一个自然语言文字转换成另一个自然语言文字B将原软件从一个程序设计语言转换成另一个程序设计语言C软件著作权人对其软件享受的以其他各种语言文字形式再体现D对软件的操作界面或者程序中包括的语言文字翻译成另一个语言文字 10B
4、ASE-T以太网使用曼彻斯特编码,其编码效率为(11)b%,在迅速以太网中使用4B/5B编码,其编码效率为(12)c%。(11)A30B50C80D90(12)A30B50C80D90 在相隔400KM的两地间通过电缆以4800b/s的速率传送3000比特长的数据包,从开始发送到接收完数据需要的时间是(13)d。(13)A480msB607msC612msD627ms 假设模拟信号的最高频率为10MHz,采样频率必须不小于(14)d时,才能使得到的样本信号不失真。(14)A6MHzB12 MHzC18 MHzD20 MHz 数据链路协议HDLC是一个(15)a。(15)A面对比特的同时链路控制
5、协议B面对字节计数的同时链路控制协议C面对字符的同时链路控制协议D异步链路控制协议 迅速以太网标准100Base-TX要求的传输介质是(16)。(16)A2类UTPB3类UTPC5类UTPD光 以太网互换机的互换方式有三种,这三种互换方式不包括(17)b。(17)A存储转发式互换BIP互换C直通式互换D碎片过滤式互换 CISCO路由器操作系统IOS有三种命令模式,其中不包括(18)c。(18)A用户模式B特权模式C远程连接模式D配备模式 通过CATV电缆访问因特网,在用户端必须安装的设备是(19)b。(19)AADSL ModemBCable ModemC无线路由器D以太网互换机 在互联网中能
6、够采取不一样的路由选择算法,所谓涣散源路由是指IP分组(20)d。(20)A必须通过源站指定的路由器B只能通过源站指定的路由器C必须通过目标站指定的路由器D只能通过目标站指定的路由器 下面有关边界网关协议BGP4的描述中,不正确的是(21)。(21)ABGP4网关向对等实体(Peer)公布能够抵达的AS列表BBGP4网关采取逐跳路由(hop-by-hop)模式公布路由信息CBGP4能够通过路由汇聚功效形成超级网络(Supernet)DBGP4报文直接封装在IP数据报中传送 RIP协议中能够使用多个措施预防路由循环,在如下选项中不属于这些措施的是(22)d。(22)A垂直翻转B水平分割C反向路由
7、中毒D设置最大度量值 RIP协议默认的路由更新周期是(23)a秒。(23)A30B60C90D100 OSPF协议适合用于4种网络。下面选项中,属于广播多址网络的是(24)d,属于非广播多址网络的是(25)b。(24)AEthernetBPPPCFrame RelayDRARP(25)AEthernetBPPPCFrame RelayDRARP MPLS(多协议标识互换)依照标识对分组进行互换,MPLS包头的位置应插入在(26)b。(26)A以太帧头的前面B以太帧头与IP头之间CIP头与TCP头之间D应用数据与TCP头之间试题解析: IGRP协议的路由度量包括多个原因,不过一般情况下能够简化为
8、27)d。(27)A可靠性B带宽C跳步数DMTU 采取Windows Server 创建一个Web站点,主目录中添加主页文献index.asp,在客户机的浏览器地址栏内输入该网站的域名后不能正常访问,则不也许的原因是(28)d。(28)AWeb站点配备完成后没有重新开启BDNS服务器不能进行正确的域名解析C没有将index.asp添加到该Web站点的默认开启文档中D没有指定该Web站点的服务端口 DNS服务器在名称解析过程中正确的查询次序为(29)b。(29)A本地缓存统计区域统计转发域名服务器根域名服务器B区域统计本地缓存统计转发域名服务器根域名服务器C本地缓存统计区域统计根域名服务器转发
9、域名服务器D区域统计本地缓存统计根域名服务器转发域名服务器 DNS服务器进行域名解析时,若采取递归措施,发送的域名祈求为(30)c。(30)A1条B2条C3条D多条 DNS资源统计中统计类型(record-type)为A,则统计的值为(31)b。(31)A名字服务器B主机描述CIP地址D别名 FTP客户上传文献时,通过服务器建立的连接是(32)b,FTP客户端应用进程的端口能够为(33)b。(32)A建立在TCP之上的控制连接B建立在TCP之上的数据连接C建立在UDP之上的控制连接D建立在UCP之上的数据连接(33)A20B21C80D4155 在Linux系统中,命令(34)d用于管理各项软
10、件包。(34)AinstallBrpmCfsckDmsi Linux系统中,为某一个文献在另外一个位置建立文献链接的命令为(35)a。(35)AlnBviClocateDcat 默认情况下,Linux系统中用户登录密码信息存储在(36)b文献中。(36)A/etc/groupB/etc/userinfoC/etc/shadowD/etc/profie 在Windows系统中若要显示IP路由表的内容,能够使用命令(37)b。(37)ANetstat -sBNetstat -rCNetstat -nDNetstat a 下列命令中,不能查看网关IP地址的是(38)a。(38)ANslookupBT
11、racertCNetstatDRoute print 某网络拓扑如下图所示,在主机host1上设置默认路由的命令为(39)d;在主机host1上增加一条到服务器server1主机路由的命令为(40)a。(39)Aroute add 0.0.0.0 mask 0.0.0.0 220.110.100.1Broute add 220.110.100.1 0.0.0.0 mask 0.0.0.0Cadd route 0.0.0.0 mask 0.0.0.0 220.110.100.1Dadd route 220.110.100.1 0.0.0.0 mask 0.0.0.0(40)Aadd route
12、220.110.100.1 220.110.100.25 mask 255.255.255.0Broute add 220.110.101.25 mask 255.255.255.0 220.110.100.1Croute add 220.110.101.25 mask 255.255.255.255 220.110.100.1Dadd route 220.110.1009.1 220.110.101.25 mask255.255.255.255 在SNMPv3中,管理站(Manager)和代理(Agent)统一叫做(41)a。(41)ASNMP实体BSNMP引擎C命令响应器D命令生成器 下列
13、选项中,同属于报文摘要算法的是(42)b。(42)ADES和MD5BMD5和SHA-1CRSA和SHA-1DDES和RSA 下图所示为一个数字署名方案,网上传送的报文是(43)a,预防A抵赖的证据是(44)c。(43)APBDA(P)CEB(DA(P)DDA(44)APBDA(P)CEB(DA(P)DDA 下面有关域本地组的说法中,正确的是(45)d。(45)A组员可来自森林中的任何域,仅可访问本地区内的资源B组员可来自森林中的任何域,可访问任何域中的资源C组员仅可来自本地区,公可访问本地区内的资源D组员仅可来自本地区,可访问任何域中资源 在Kerberor认证系统中,用户首先向(46)b申请
14、初始票据,然后从(47)c取得会话密钥。(46)A域名服务器DNSB认证服务器ASC票据授予服务器 TGSD认证中心CA(47)A域名服务器DNSB认证服务器ASC票据授予服务器 TGSD认证中心CA HTTPS的安全机制工作在(48)c。而S-HTTP的安全机制工作在(49)a。(48)A网络层B传输层C应用层D物理层(49)A网络层B传输层C应用层D物理层 下面病毒中,属于蠕虫病毒的是(50)a。(50)AWorm.Sasser病毒BTrojan.QQPSW病毒CBackdoor.IRCBot病毒DMacro.Melissa 病毒 互联网要求的B类私网地址为(51)a。(51)A172.1
15、6.0.0/16B172.16.0.0/12C172.15.0.0/16D172.15.0.0/12 假如一个企业有台主机,则必须给它分派(52)b个C类网络。为了使该企业网络在路由表中只占一行,指定给它的子网掩码应当是(53)。(52)A2B8C16D24(53)A255.192.0.0B255.240.0.0C255.255.240.0D255.255.248.0 ISP分派给某企业的地址块为199.34.76.64/28,则该企业得到的地址数是(54)。(54)A8B16C32D64 由16个C类网络组成一个超网(supernet),其网络掩码(mask)应为(55)。(55)A255.
16、255.240.16B255.255.16.0C255.255.255.248.0D255.255.240.0 设IP地址为18.250.31.14,子网掩码为255.240.0.0,则子网地址是(56)。(56)A18.0.0.14B18.31.0.14C18.240.0.0D18.9.0.14 IPv6“链路本地地址”是将主机(57)附加在地址前缀1111 1110 10之后产生的。(57)AIPv4地址BMAC地址C主机名D任意字符串 假如要设置互换机的IP地址,则命令提示符应当是(58)。(58)ASwichBSwitch#CSwitch(config)DSwitch(config-i
17、f)# 路由器命令“Router(config-subif)#encapsulation dot1q 1”的作用是(59)。(59)A设置封装类型和子接口连接的VLAN号B进入VLAN配备模式C配备VTP口号D指定路由器的工作模式 若路由器的路由信息如下,则最后一行路由信息怎样得到的(60)。R3#show ip routeGateway of last resort is not set192.168.0.0/24 is subnetted, 6 subnetsC192.168.1.0 is directly connected, Ethernet0C192.168.65.0 is dire
18、ctly connected, Serial0C192.168.67.0 is directly connected, Serial1R192.168.69.0 120/1 via 192.168.67.2, 00:00:15, Serial1120/1 via 192.168.65.2, 00:00:24, Serial0R192.168.69.0 120/1 via 192.168.67.2, 00:00:15, Serial1R192.168.69.0 120/1 via 192.168.652, 00:00:24, Serial0(60)A串行口直接连接的B由路由协议发觉的C操作员手工
19、配备的D以太网端口直连的 按照802.1d生成树协议(STP),在互换机互联的局域网中,(61)的互换机被选为根互换机。(61)AMAC地址最小的BMAC地址最大的CID最小的DID最大的 以太网中采取了二进制指数后退算法,这个算法的特点是(62)。(62)A网络负载越轻,也许后退的时间越长B网络负载越重,也许后退的时间越长C使用网络既能够适合用于突发性业务,也能够适合用于流式业务D能够动态地提升网络发送的优先级 以太网帧格式如下图所示,其中“填充”字段的作用是(63)。前导字段帧起始符目标地址源地址长度数据填充校验和(63)A可用于表示任选参数B表示封装的上层协议C表示控制帧的类型D维持64
20、字节的最小帧长 IEEE 802.11采取了CSMA/CA协议,下面有关这个协议的描述中错误的是(64)。(64)A各个发送站在两次帧间隔(IFS)之间进行竞争发送B每一个发送站维持一个后退计数器并监听网络上的通信C各个发送站按业务的优先级取得不一样的发送机会DCSMA/CA协议适合用于突发性业务 在IEEE 802.11标准中使用了扩频通信技术,下面选项中有关扩频通信技术说法正确的是(65)。(65)A扩频技术是一个带宽很宽的红外通信技术B扩频技术就是用伪随机序列对代表数据的模拟信号进行调制C扩频通信系统的带宽伴随数据速率的提升而不停扩大D扩频技术就是扩大了频率许可证的使用范围 Wi-Fi联
21、盟制定的安全认证方案WPA(Wi-Fi Protected Access)是(66)标准的子集。(66)AIEEE 802.11BIEEE 802.11aCIEEE 802.11bDIEEE 802.11i 为了确定一个网络是否能够连通,主机应当发送ICMP(67)报文。(67)A回声祈求B路由重定向C时间戳祈求D地址掩码祈求 在域名系统中,根域下面是顶级域(TLD)。在下面的选项中(68)属于全世界通用的顶级域。(68)AorgBcnCmicrosoftDmil 在网络设计阶段进行通信流量分析时能够采取简单的80/20规则,下面有关这种规则的阐明中,正确的是(69)。(69)A这种设计思绪能
22、够最大程度满足用户的远程联网需求B这个规则能够随时控制网络的运行状态C这个规则适合用于内部交流较多而外部访问较少的网络D这个规则合用的网络允许存在具备特殊应用的网段 依照用户需求选择正确的网络技术是确保网络建设成功的核心,在选择网络技术时应考虑多个原因,下面的各种考虑中,不正确的是(70)。(70)A选择的网络技术必须确保足够的带宽,使得用户能够迅速地访问应用系统B选择网络技术时不但要考虑目前的需求,并且要考虑将来的发展C越是大型网络工程,越是要选择具备前瞻性的新的网络技术D选择网络技术要考虑投入产出比,通过投入产出分析确定使用何种技术 Border Gateway Protocol(BGP)
23、 is inter-autonomous system(71)protocol. BGP is based on a routing method called path vector routing. Distance vector routing is not a good candidate for inter-autonomous system routing because there are occasions on which the route with the smallest(72)count is not the preferred route. For example,
24、 we may not want a packet through an autonomous system that is not secure even though it is shortest route. Also, distance vector routing is unstable due to the fact that the routers announce only the number of hop counts to the destination without defining the path that leads to that(73). A router
25、that receives a distance vector advertisement packet may be fooled if the shortest path is actually calculated through the receiving router itself. Link(74)routing is also not a good candidate for inner-autonomous system routing because an internet is usually too big for this routing method. To use
26、link state routing for the whole internet would require each router to have a huge link state database. It would also take a long time for each router to calculate its routing(75)using the Dijkstra algorism.(71)AroutingBswitchingCtransmittingDreceiving(72)ApathBhopCrouteDpacket(73)AconnectionBwindow
27、CsourceDdestination(74)AstatusBsearchCstateDresearch(75)AtableBstateCmetricDcost全国计算机技术与软件专业技术资格(水平)考试上六个月 网络工程师 下午试卷试题一(共15分)阅读如下阐明,回答下列问题1至问题3,将解答填入答题纸对应的解答栏内。【阐明】某企业欲构建局域网,考虑到企业的诸多业务依托于网络,要求企业内部用户能后高速访问企业服务器,并且对网络的可靠性要求很高。因此,在网络的设计中,要考虑网络的冗余性,不能因为单点故障引起整个网络的瘫痪。某网络公告依照企业需求,将网络拓扑结构设计为双核心来进行负载均衡和容错。
28、该企业给出的网络拓扑如图1-1所示:图1-1【问题1】(6分)在该网络拓扑图中,请依照用户需求和设计要求,指出最少三个不合理之处,并简明阐明理由。答案:【问题2】(5分)该企业有分支机构地处其他省市,计划采取MPLS VPN进行网络互连,请依照MPLS VPN的技术原理回答如下问题:1MPLS技术重要为了提升路由器转发速率而提出的,其核心思想是利用标签互换取代复杂的路由运算和路由互换;该技术实现的核心是把(1)封装在(2)数据包中。(1)(2)备选答案:AIP数据报BMPLSCTCPDGRE2MPLS VPN承载平台由PE路由器、CE路由器和P路由器组成,其中(3)是MPLS核心网中的路由器,
29、这种路由器只负责依据MPLS标签完成数据包的高速转发,(4)是MPLS边缘路由器,负责待传送数据包的MPLS标签的生成和弹出,还负责发起依照路由建立互换标签的动作。(5)是直接与电信运行商相连的用户端路由器,该设备上不存在任何带有标签的数据包。【问题3】(4分)企业网络运行过程中会遇到各种故障。首先,网络管理人员能够利用网络设备及系统提供的集成命令对网络进行故障排除,例如利用(6)命令能够查看系统的安装情况与网络的正常运行情况,另首先,利用专用故障排除工具能够迅速的定位故障点,例如利用(7)能够精准地测量光纤的长度、定位光纤的断点。(6)备选答案:ApingBdebugCshowDtracer
30、t(7)备选答案:A数字万用表B时域放射计C光时域反射计D网络分析仪试题二(共15分)阅读如下阐明,回答下列问题1至问题4,将解答填入答题纸对应的解答栏内。【阐明】Linux系统有其独特的文献系统ext2,文献系统包括文献的组织结构、处理文献的数据结构及操作文献的措施。能够通过命令获取系统及磁盘分区状态信息,并能对其进行管理。【问题1】(6分)如下命令中,变化文献所属群组的命令是(1),编辑文献的命令是(2),查找文献的命令是(3)。(1)(3)备选答案:AchmodBchgrpCviDwhich【问题2】(2分)在Linux中,伪文献系统(4)只存在于内存中,通过它能够变化内核的某些参数。A
31、/procBntfsC/tmpD/etc/profile【问题3】(4分)在Linux中,分区为主分区、扩展分区和逻辑分区,使用fdisk l命令取得分区信息如下所示:Disk /dev/hda:240 heads, 63 sectors, 140 cylindersUnits=cylinders of 15120 * 512 bitesDevice BootStartEndBlocksIdSystem/dev/hda12862162128+cWin95 FAT32(LBA)/dev/hda2*2881960124966805Extended/dev/hda528828915088+83Lin
32、ux/dev/hda62908444195768+83Linux/dev/hda78459831050808+82Linux swap/dev/hda898418166297448+83Linux/dev/hda918171940937408+83Linux其中,属于扩展分区的是(5)。使用df -T命令取得信息部分如下所示:FilesystemType1k BlocksUsedAvallableUse%Mounted on/dev/hda6relserfs4195632020218061249%/dev/hda5ext2146073778100758%/boot/dev/hda9relser
33、fs9373726873500422%/home/dev/hda8relserfs62972483882504241474462%/optShmfsshm25622002562200%/dev/shm/dev/hda1vfat2159992185419230580086%/windows/c其中,不属于Linux系统分区的是(6)。【问题4】(3分)在Linux系统中,对于(7)文献中列出的Linux分区,系统开启时会自动挂载。另外,超级用户能够通过(8)命令将分区加载到指定目录,从而该分区才在Linux系统中可用。试题三(共15分)阅读如下阐明,回答下列问题1至问题5,将解答填入答题纸对应的
34、解答栏内。【阐明】某网络拓扑结构如图3-1所示,网络1和网络2 的主机均由DHCP_Server分派IP地址。FTP_Server的操作系统为Windows Server ,Web_Server的域名为.com。图3-1【问题1】(4分)DHCP_Server服务器能够动态分派的IP地址范围为(1)和(2)。答案:【问题2】(2分)若在host1上运行ipconfig命令,取得如图3-2所示成果,host1能正常访问Internet吗?阐明原因。图3-2答案:【问题3】(3分)若host1成功获取IP地址后,在访问网站时,总是访问到.com,而统一网段内的其他客户端访问该网站正常。在host1
35、的C:WINDOWSsystem32driversetc目录下打开(3)文献,发觉其中有如下两条统计:127.0.0.1localhost(4).com在清除第2条统计后关闭文献,重启系统或host1访问网站正常。请填充(4)处空缺内容。【问题4】(2分)在配备FTPserver时,图3-3的“IP地址”文本框应填入(5)。图3-3【问题5】(4分)若FTP配备的虚拟目录为pcn,虚拟目录配备如图3-4与3-5所示。图3-4图3-5依照以上配备,哪些主机能够访问该虚拟目录?访问该虚拟目录的命令是(6)。试题四(共15分)阅读如下阐明,回答下列问题1至问题5,将解答填入答题纸对应的解答栏内。【阐
36、明】某企业两分支机构之间的网络配备如图4-1所示,为保护通信安全,在路由器router-a和router-b上配备IPSec安全方略,对192.168.8.0/24网段和192.168.9.0/24网段之间数据进行加密处理。图4-1【问题1】(3分)为建立来那个分支机构之间的通信,请完成下面的路由配备命令。Router-a(config)#ip router 0.0.0.0 0.0.0.0(1)Router-b(config)#ip router 0.0.0.0 0.0.0.0(2)【问题2】(3分)下面的命令是在路由器router-a中配备IPSec隧道。请完成下面的隧道配备命令。route
37、r-a(config)# crypto tunnel tun1(设置IPSec隧道名称为tun1)router-a(config-tunnel)# peer address(3)(设置隧道对端IP地址)router-a(config-tunnel)# local address(4)(设置隧道本端IP地址)router-a(config-tunnel)# set auto-up (设置为自动协商)router-a(config-tunnel)# exit (退出隧道设置)【问题3】(3分)router-a与router-b之间采取预共享密钥“12345678”建立IPSec安全关联,请完成下面
38、配备命令router-a(config)# crypt ike key address(5)router-b(config)# crypt ike key address(6)【问题4】(3分)下面的命令在路由器router-a中配备了对应的IPSec方略,请阐明该方略的含义。Router-a(config)# crypto policy p1Router-a(config-policy)# flow 192.168.8.0 255.255.255.0 192.168.9.0 255.255.255.0 ip tunnel tun1答案:【问题5】(3分)下面的命令在路由器router-a中配
39、备了对应的IPSec提议。router-a(config)#crypto ipsec proposal secp1router-a(config-ipsec-prop)# esp 3des sha1router-a(config-ipsec-prop)#exit该提议表白:IPsec采取ESP报文,加密算法采取(7),认证算法采取(8)。试题五(共15分)阅读如下阐明,回答下列问题1至问题3,将解答填入答题纸对应的解答栏内。【阐明】某单位网络的拓扑结构示意图如图5-1所示。该网络采取RIP协议,要求在R2上使用访问控制列表严禁网络192.168.20.0/24上的主机访问网络192.168.10.0/24,在R3上使用访问控制列表严禁网络192.168.20.0/24上的主机访问10.10.10.0/24上的Web服务,但允许访问其他服务器。图5-1【问题1】(8分)下面是路由器R1的部分派备,请依照题目要求,完成下列配备。R1(config)#interface Serial0R1(config-if)#ip address(1)(2)R1(config)#ip routingR1(config)#(3)(进入RIP协议配备子模式)R1(config-router)#(4)(申明网络192.168.1.0/24)【问题2】