2018年下半年计算机软考网络工程师试题解析

摘要:奇偶校验位是一个表示给定位数的二进制数中1的个数是奇数或者偶数的二进制数,奇偶校验位是最简单的错误检测码。如果传输过程中包括校验位在内的奇数个数据位发生改变,那么奇偶校验位将出错表示传输过程有错误发生。因此,奇偶校验位是一种错误检测码,没有办法确定哪一位出错,

1、采用 n 位补码(包含一个符号位)表示数据,可以直接表示数值(1)。

A.2^n B.-2^n C.2^(n-1) D.-2^(n-1)

【答案】D

【解析】补码的取值范围:-2^(n-1) ~ 2^(n-1)-1。

2、以下关于采用一位奇校验方法的叙述中,正确的是(2)。

A.若所有奇数位出错,则可以检测出该错误但无法纠正错误

B.若所有偶数位出错,则可以检测出该错误并加以纠正

C.若有奇数个数据位出错,则可以检测出该错误但无法纠正错误

D.若有偶数个数据位出错,则可以检测出该错误并加以纠正

【答案】C

【解析】奇偶校验位是一个表示给定位数的二进制数中1的个数是奇数或者偶数的二进制数,奇偶校验位是最简单的错误检测码。如果传输过程中包括校验位在内的奇数个数据位发生改变,那么奇偶校验位将出错表示传输过程有错误发生。因此,奇偶校验位是一种错误检测码,没有办法确定哪一位出错,不能进行错误校正。

3、下列关于流水线方式执行指令的叙述中,不正确的是(3)。

A.流水线方式可提高单条指令的执行速度 B.流水线方式下可同时执行多条指令

C.流水线方式提高了各部件的利用率 D.流水线方式提高了系统的吞吐率

【答案】A

【解析】流水线方式并不能提高单条指令的执行速度。

4、在存储体系中位于主存与 CPU 之间的高速缓存(Cache)用于存放主存中部分信息的副本,主存地址与 Cache 地址之间的转换工作(4)。

A.由系统软件实现 B.由硬件自动完成 C.由应用软件实现 D.由用户发出指令完成

【答案】B

【解析】Cache为高速缓存,Cache通过将访问集中的来自内存的内容放在速度更快的Cache,从而提高性能,因此Cache单元地址转换需要由稳定且高速的硬件来完成。

5、在指令系统的各种寻址方式中,获取操作数最快的方式是(5)。

A.直接寻址 B.间接寻址 C.立即寻址 D.寄存器寻址

【答案】C

【解析】直接寻址是一种基本的寻址方法,即在指令格式的地址字段中直接寻找出操作数在内存的地址。间接寻址的指令地址字段中的形式地址不是操作数的真正地址,而是操作数地址的指示器。立即寻址的指令的地址字段指出的不是操作数的地址,而是操作数本身,因为不需要访问内存取操作数,因此执行指令的时间很短。寄存器寻址是指操作数不放在内存中,而是放在CPU的通用寄存器中。

6、有可能无限期拥有的知识产权是(6)。

A.著作权 B.专利权 C.商标权 D.集成电路布图设计权

【答案】C

【解析】商标权到期可以续注。

7-8、某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,边上的数字表示活动的持续时间(天),则完成该项目的最少时间为,(7)天,活动FG的松弛时间为(8)天。

【答案】D C

【解析】图中的最长路径是 A-D-F-H-J,总时间是 46 天。活动FG所在的路径的最长路径为A-D-F-G-J,时间是 28 天,所以松弛时间是 46-28=18 天。

9、某计算机系统中互斥资源R的可用数为 8,系统中有 3 个进程P1、P2和P3竞争R,且每个进程都需要i个R,该系统可能会发生死锁的最小i值为(9)。

A. 1 B.2 C.3 D.4

【答案】D

【解析】利用公式(i-1)*3+1>8,得出 i 最小为 4。

10、以下关于信息和数据的描述中,错误的是(10)。

A.通常从数据中可以提取信息 B.信息和数据都由数字组成

C.信息是抽象的、数据是具体的 D.客观事物中都蕴涵着信息

【答案】B

【解析】信息是指以声音、语言、文字、图像或视频、动画、气味等方式表示的事物现象及其属性标识的集合,因此信息不是都由数字组成的。

11、设信号的波特率为800Baud,采用幅度一相位复合调制技术,由4种幅度和8种相位组成16种码元,则信道的数据速率为(11)。

A.1600b/s B.2400b/s C.3200b/s D.4800b/s

【答案】C

【解析】尼奎斯特定理:R=Blog2N=800*log216=800*4=3200bps。

12、采用双极型 AMI 编码进行数据传输,若接收的波形如下图所示,出错的是第(12)位。

A.2 B.5 C.7 D.9

【答案】C

【解析】双极性编码时,数据流中遇到"1"时,使电平在正和负之间交替翻转,而遇到"0"时,则保持零电平。可见第7位应该翻转为高电平。

13、以下关于 DPSK 调制技术的描述中,正确的是(13)。

A.采用 2 种相位,一种固定表示数据“0”,一种固定表示数据“1”

B.采用 2 种相位,通过前沿有无相位的改变来表示数据“0”和“1”

C.采用 4 种振幅,每个码元表示 2 比特

D.采用 4 种频率,每个码元表示 2 比特

【答案】B

【解析】DPSK调制技术即差分相移键控,采用了2种相位,通过前沿有无相位的改变来表示数据“0”和“1”。

14、下面关于Manchester编码的叙述中,错误的是(14)。

A.Manchester编码是一种双相码 B.Manchester编码是一种归零码

C.Manchester编码提供了比特同步信息 D.Manchester编码应用在以太网中

【答案】B

【解析】曼彻斯特编码是一种双相码,每个比特的中间进行跳变,提供比特同步信息,且应用在传统的以太网中,而不是一种归零码。

15、假设模拟信号的频率范围为 2~8MHz,采样频率必须大于(15)时,才能使得到的样本信号不失真。

A.4MHz B.6MHz C.12MHz D.16MHz

【答案】D

【解析】采样频率要大于最大频率的 2 倍。

16、设信道带宽为1000Hz,信噪比为30dB,则信道的最大数据速率约为(16)b/s.

A.10000 B.20000 C.30000 D.40000

【答案】A

【解析】信噪比=10log10(S/R), 由于信噪比=30dB,则S/R=1000,根据香农定理:速率=Wlog2(1+S/R)=1000log2(1+1000)=10000

17、设信道带宽为5000Hz,采用PCM编码,采样周期为125μs,每个样本量化为256个等级,则信道的数据速率为(17)。

A.10Kb/s B.40Kb/s C.56Kb/s D.64Kb/s

【答案】D

【解析】R=Blog2N=(1/125*10^-6)*log2256=8000*8=64000bps。

18、使用 ADSL 接入 Intermet,用户端需要安装(18)协议。

A.PPP B.SLIP C.PPTP D.PPPoE

【答案】D

【解析】家用 ADSL、光纤到户 FTTH 认证方式都是 PPPOE。

19、下列关于OSPF协议的说法中,错误的是(19)。

A.OSPF的每个区域(Area) 运行路由选择算法的一个实例

B.OSPF采用Dijkstra算法计算最佳路由

C.OSPF路由器向各个活动端口组播Hello分组来发现邻居路由器

D.OSPF协议默认的路由更新周期为 30 秒

【答案】D

【解析】OSPF协议默认的路由更新条件是出现故障或者状态发生了变化,而不像RIP一样有固定的更新周期。

20-22、TCP使用3次握手协议建立连接,以防止(20)。当请求方发出 SYN 连接请求后,等待对方回答(21)以建立正确的连接。当出现错误连接时,响应(22)。

A.出现半连接 B.无法连接 C.产生错误的连接 D.连接失效

A.SYN,ACK B.FIN,ACK C.PSH,ACK D.RST,ACK

【答案】C A D

【解析】建立三次握手,而非二次握手是防止产生错误的连接。当发送方发送了SYN请求后,需要等待收到对方发送的SYN,ACK的数据包;收到之后,发送方再发送ACK回应,以建立正常的3次握手请求。当出现错误连接时,会以RST包回应来拒绝该连接。

23、ARP协议数据单元封装在(23)中传送。

A.IP 分组 B.以太帧 C.TCP 段 D.ICMP 报文

【答案】B

【解析】常见报文封装格式,需要掌握:ARP封装在以太网中,ICMP封装在 IP 中,OSPF封装在IP中,RIP封装在UDP中,BGP封装在TCP中。

24-25、在 BGP4 协议中,路由器通过发送(24)报文将正常工作信息告知邻居,当出现路由信息的新增或删除时,采用(25)报文告知对方。

A.hello B.update C.keepalive D.notification

【答案】C B

【解析】BGP几种报文如下:

①打开(Open)报文,用来与相邻的另一个 BGP 发言人建立关系;

② 更新(Update)报文,用来发送某一路由的信息,以及列出要撤销的多条路由;

③保活(Keepalive)报文,用来确认打开报文和周期性地证实邻站关系;

④通知(Notificaton)报文,用来发送检测到的差错。

26、RIP 协议默认的路由更新周期是(26)秒。

A.30 B.60 C.90 D.100

【答案】A

【解析】RIP 分组每隔30s以广播的形式发送一次,如果一个路由在180s内未被刷新,则距离就被设定成无穷大(16 跳即表示无穷大)。

27、以下关于 OSPF 协议的叙述中,正确的是(27)。

A.OSPF 是一种路径矢量协议 B.OSPF 使用链路状态公告(LSA)扩散路由信息

C.OSPF 网络中用区域 1 来表示主干网段 D.OSPF 路由器向邻居发送路由更新信息

【答案】B

【解析】OSPF 是链路状态路由协议,用区域 0 来表示主干区域,该路由协议提供了整个网络的拓扑视图(链路状态数据库),并根据拓扑图计算到达每个目标的最优路径,对网络发生的变化能够快速响应,当网络发生变化的时候发送触发式更新(triggered update),发送周期性更新链路状态通告(LSA),不需要相互交换自己的整张路由表。

28-29、Windows 下,nslookup 命令结果如图所示,ftp.softwaretest.com 的 IP 地址是(28),可通过在 DNS 服务器中新建(29)实现。

A.192.168.21.252 B.192.168.21.1 C.10.10.20.1 D.10.10.20.254

A.邮件交换器 B.别名 C.域 D.主机

【答案】C B

【解析】图中可以看出,为ftp.softwaretest.com提供域名解析的服务器是ns1.aaa.com,地址为192.168.21.252,查询到的结果是:域名ns1.softwaretest.com,地址是10.10.20.1,aliases别名为ftp.softwaretest.com。

30、在 Linux 中,(30)命令可将文件按修改时间顺序显示。

A.ls -a B.ls -b C.ls -c D.ls -d

【答案】C

【解析】ls -a 显示所有文件;ls -b 把文件中不可输出的字符用反斜杠加字符编号形式输出;ls -c 将文件按修改时间顺序显示;ls -d 显示目录的信息。

31、在 Linux 中,强制复制目录的命令是(31)。

A.cp -f B.cp -I C.cp -a D.cp -l

【答案】A

【解析】cp -f 强制复制目录的命令;cp -i 覆盖前先询问用户;cp -a 保留原文件属性的前提下复制文件;cp -l 对文件建立硬连接,而非复制文件。

32、可以利用(32)实现 Linux 平台和 Windows 平台之间的数据共享。

A.NetBIOS B.NFS C.Appletalk D.Samba

【答案】D

【解析】在Windows平台下共享文件的协议是CIFS,在Linux平台下共享文件的协议是NFS ,而能够在Windows平台和Linux平台之间共享文件的软件是Smaba,该软件可实现SMB(Server Messages Block,信息服务块)协议。NetBIOS(Network Basic Input/Output System网上基本输入输出系统),它提供了OSI模型中的会话层服务,NetBIOS不是一种网上协议,而是应用程序接口(API)。Appletalk是由Apple公司创建的网络协议,它用于Apple系列的设备通信。

33、关于 Windows 操作系统中 DHCP 服务器的租约,下列说法中错误的是(33)。

A.租约期固定是 8 天

B.当租约期过去 50%时,客户机将与服务器联系更新租约

C.当租约期过去 87.5%时,客户机与服务器联系失败,重新启动 IP 租用过程

D.客户机可采用 ipconfig/renew 重新申请地址

【答案】A

【解析】在默认的情况下,DHCP的租期是8天,在有效的租约期限内,包含着两个时间点,第四天和第七天,也就是租约的50%和租约的87.5%。在这两个时间,客户端都需要向DHCP申请续租IP地址,如果在87.5%时,还没收到DHCP服务器的ACK报文的话,则在第8天后需要重新申请IP地址。因此DHCP的租约期并不是固定的。

34、在配置 IIS 时,IIS 的发布目录(34)。

A.只能够配置在 c:\inetpub\wwwroot 上 B.只能够配置在本地磁盘 C 上

C.只能够配置在本地磁盘 D 上 D.既能够配置在本地磁盘上,也能配置在联网的其它计算机上

【答案】D

【解析】IIS的发布目录可以配置在本地磁盘,也可以配置在联网的其他计算机上。

35、主机 A 的主域名服务器为 202.112.115.3,辅助域名服务器为 202.112.115.5,城名 www.aaaa.com的授权域名服务器 102.117.112.254。若主机 A 访问 www.aaaa.com 时,由 102.117.112.254 返回域名解析结果,则(35)。

A.若 202.112.115.3 工作正常,其必定采用了迭代算法

B.若 202.112.115.3 工作正常,其必定采用了递归算法

C.102.117.112.254 必定采用了迭代算法

D.102.117.112.254 必定采用了递归算法

【答案】D

【解析】主机向域名服务器发起解析请求,域名服务器可以使用迭代或是递归查询。但是 www.aaaa.com的授权域名服务器为 102.117.112.254,那么当向授权域名服务器发起解析请求的时候,授权域名服务器一定能给予直接回应。那么授权域名服务器使用的是递归查询。

36、关于 DHCPOffer 报文的说法中,(36)是错误的。

A.接收到该报文后,客户端即采用报文中所提供的地址

B.报文源 MAC 地址是 DHCP 服务器的 MAC 地址

C.报文目的 IP 地址是 255.255.255.255

D.报文默认目标端口是 68

【答案】A

【解析】如DHCP服务器收到客户端的请求,若能提供IP地址,则响应DHCPOffer报文,客户端若想使用该地址,则发送DHCPRequest报文,客户端在接收到服务器的DHCPAck响应报文后才能使用DHCPOffer报文中所提供的地址。

37、在 DNS 服务器中的(37)资源记录定义了区域的邮件服务器及其优先级。

A.SOA B.NS C.PTR D.MX

【答案】D

【解析】SOA 定义了该区域中哪个名称服务器是权威域名服务器,NS 表示该区域由哪个域名服务器进行解析,PTR 记录把 IP 地址映射到域名,MX 表示邮件交换记录。

38、用于配置 DDR (Dial-on-Demand Routing)链路重新建立连接等待时间的命令是(38)。

A.dialer timer idle B.dialer timer compete

C.dialer timer enable D.dialer timer wait-carrier

【答案】C

【解析】DDR(Dial-On-DemandRouting),意思是按需拨号路由。指路由器之间通过公用交换网进行互连时,所采用的路由技术。主要有两种公用交换网,即PSTN和ISDN网。用于配置 DDR 链路断开后,重新建立连接的等待时间命令为:dialer timer enable。

39、使用(39)命令释放当前主机自动获取的 IP 地址。

A.ipconfig/all B.ipconfig/reload C.ipconfig/release D.ipconfig/reset

【答案】C

【解析】ipconfig -all 显示详细信息;ipconfig -release 释放当前获取的地址。

40、通过代理服务器(Proxy Server) 访问 Intermet 的主要功能不包括(40)。

A.突破对某些网站的访问限制 B.提高访问某些网站的速度

C.避免来自 Internet 上病毒的入侵 D.隐藏本地主机的 IP 地址

【答案】C

【解析】通过代理服务器访问因特网时,代理服务器没有病毒识别的功能,所以并不能避免来自Internet上病毒的入侵。

41、以下关于三重 DES 加密的叙述中,正确的是(41)

A.三重 DES 加密使用一个密钥进行三次加密 B.三重 DES 加密使用两个密钥进行三次加密

C.三重 DES 加密使用三个密钥进行三次加密 D.三重 DES 加密的密钥长度是 DES 密钥长度的3倍

【答案】B

【解析】3DES通过2个56b的密钥执行三次DES加密计算,加密时过程为:加密-解密-加密,解密过程为:解密-加密-解密。

42-43、IEEEE 802.11i 标准制定的无线网络加密协议(42)是一个基于(43)算法的加密方案。

A.RC4 B.CCMP C.WEP D.WPA

A.RSA B.DES C.TKIP D.AES

【答案】B D

【解析】IEEE802.11i标准规定使用802.1x认证和密钥管理方式,其中加密定义了TKIP、CCMP和WRAP三种加密机制。TRIP采用WEP机制中的RC4加密算法,CCMP机制基于AES加密算法和CCM的认证机制,WRAP基于AES加密算法和OCB认证机制。

44-45、MD5 是(44)算法,对任意长度的输入计算得到的结果长度为(45)位。

A.路由选择 B.摘要 C.共享密钥 D.公开密钥

A.56 B.128 C.140 D.160

【答案】B B

【解析】MD5信息摘要算法(MD5 Message-Digest Algorithm)是一种被广泛使用的密码散列函数,可以产生出一个128b(16B)的散列值(hash value),用于确保信息传输的完整一致。

46-47、在 SNMP 协议中,管理站要设置被管对象属性信息,需要采用(46)命令进行操作;被管对象有差错报告,需要采用(47)命令进行操作。

A.get B.getnext C.set D.trap

【答案】C D

【解析】SNMP使用如下5种格式的PDU(协议数据单元),也是SNMP系列协议中最基础的部分。
①Get-Request:由管理进程发送,向管理代理请求其取值。
②Get-Next-Request:由管理进程发送,在Get-Request报文后使用。表示查询MIB中的下一个对象,常用于循环查询。
③Set-Request:由管理进程发出,用来请求改变管理代理上的某些对象。
④Get-Response:当管理代理收到管理进程发送的Get-Request或Get-Next-Request报文时,将应答一个该报文。
⑤Trap:一种报警机制(属于无请求的报文),用于在意外或突然故障情况下管理代理主动向管理进程发送报警信息。常见的报警类型有冷启动、热启动、线路故障、线路故障恢复和认证失败等。

48、SNMP 协议实体发送请求和应答报文的默认端口号是(48)。

A.160 B.161 C.162 D.163

【答案】B

【解析】SNMP采用UDP的方式传输,SNMP使用的端口号是161来发送请求和应答,SNMP TRAP使用的端口号是 162。

49-51、在 Windows 中运行 route print 命令后得到某主机的路由信息如下图所示。则该主机的 IP 地址为(49),子网掩码为(50),默认网关为(51)。

A.102.217.115.132 B.102.217.115.254 C.127.0.0.1 D.224.0.0.1

A.255.0.0.0 B.255.255.255.0 C.255.255.255.128 D.255.255.255.255

【答案】A C B

【解析】从路由表中的第一条默认路由,可以知道网关是 102.217.115.254;从路由表中的第三、四、五条路由,可以知道主机的 IP 地址为 102.217.115.132,同时在第三条路由中,可以知道 102.217.115.128 的子网掩码是 255.255.255.128,去往这个地址是从自身接口出去的,说明该主机也在这个子网内。所以子网掩码就是 255.255.255.128。

52、下列关于私有地址个数和地址的描述中,都正确的是(52)。

A.A 类有 10 个:10.0.0.0~10.10.0.0 B.B 类有 16 个: 172.0.0.0~172.15.0.0

C.B 类有 16 个: 169.0.0.0~169.15.0.0 D.C 类有 256 个: 192.168.0.0~192.168.255.0

【答案】D

【解析】IP地址中的私有地址有以下三个段,分别是 10.0.0.0/8,172.16.0.0~172.31.0.0/16,192.168.0.0~192.168.255.0/24。

53、以下 IP 地址中,既能作为目标地址又能作为源地址,且以该地址为目的地址的报文在 Internet上通过路由器进行转发的是(53)。

A.0.0.0.0 B.127.0.0.1 C.100.10.255.255/16 D.202.117.112.5/24

【答案】D

【解析】0.0.0.0只能作为源地址,无法作为目标地址,表示“本网络上的本主机”;127.0.0.1是一个环回地址,既能作为目标地址又能作为源地址,但不能在Internet上通过路由器进行转发;

100.10.255.255/16是该网络的广播地址,只能作为目的地址;202.117.112.5/24是该网络的一个主机地址,既能作为源地址,又能作为目的地址,且以该地址为目的地址的报文在Internet上通过路由器进行转发。

54、网络 192.21.136.0/24 和 192.21.143.0/24 汇聚后的地址是(54)。

A.192.21.136.0/21 B.192.21.136.0/20 C.192.21.136.0/22 D.192.21.128.0/21

【答案】A

【解析】192.21.136.0/24=192.21.10001000.00000000

192.21.143.0/24=192.21.10001111.00000000

找出网络位相同的最长位数:21b,所以汇聚后的地址是:192.21.136.0/21

55、把IP网络划分成子网的好处是(55)。

A.减小冲突域的大小 B.减小广播域的大小 C.增加可用主机的数量 D.减轻路由器的负担

【答案】B

【解析】划分子网,可以减小广播域大小,增加广播域数量。

56、某主机接口的IP地址为 192.16.7.131/26.则该 IP 地址所在网络的广播地址是(56)。

A.192.16.7.255 B.192.16.7.129 C.192.16.7.191 D.192.16.7.252

【答案】C

【解析】192.16.7.131/26=192.16.7.10000011,则广播地址为:192.16.7.10111111=192.16.7.191

57、IPv6 链路本地单播地址的前级为(57)。

A.001 B.1111 1110 10 C.1111 1110 11 D.1111 1111

【答案】B

【解析】前缀1111111010(00)表示为十六进制为fe80,是本地链路地址,用于单一链路,适用于自动配置、邻机发现等,路由器不转发以fe80开头的地址。

58、路由器的(58)接口通过光纤连接广城网。

A.SFP 端口 B.同步串行口 C.Console 接口 D.AUX 端口

【答案】A

【解析】同步串行口是V.35接口,通过电缆连接;Console接口是配置口,通过RJ45或USB电缆连接;AUX是辅助端口,通过RJ45双绞线连接;SFP(Small Form Pluggable)网络小型可插拔接口,是路由器的光纤接口。

59、CSMA/CD 协议是(59)协议。

A.物理层 B.介质访问子层 C.逻辑链路子层 D.网络层

【答案】B

【解析】CSMA/CD 协议是介质访问子层协议。

60、以太网的最大帧长为1518字节,每个数据帧前面有 8 个字节的前导字段,帧间隔为 9.6μs,快速以太网 100BASE-T 发送两帧之间的最大间隔时间约为(60)μs。

A.12.1 B.13.2 C.121 D.132

【答案】D

【解析】先计算出发送每个帧需要的位数:(1518+8)×8=12208b

100BASE-T发送两帧之间的最大间隔时间=发送一个帧的时间+帧间隔

=[12208/(100×1000000)]/1000000μs+9.6μs≈132μs

61、下列命令中,不能用于诊断 DNS 故障的是(61)。

A.netstat B.nslookup C.ping D.tracert

【答案】A

【解析】netstat命令用于监控本机的TCP/IP网络,获得路由表、网络连接以及所有网络接口设备的状态信息,该命令不能显示任何有关域名的信息。nslookup命令用于查询DNS解析域名记录。ping命令用于测试网络连接情况,可以用域名作为参数。Tracert命令用于确定IP数据包访问目标所采取的路径,该命令执行过程中,可以看到经过主机的域名。

62、在冗余磁盘阵列中,以下不具有容错技术的是(62)。

A.RAID0 B.RAID1 C.RAID5 D.RAID10

【答案】A

【解析】RAID 0把连续的数据分散到多个磁盘上存取,这样系统有数据请求就可以被多个磁盘并行的执行,每个磁盘执行属于它自己的那部分数据请求。这种数据上的并行操作可以充分利用总线的带宽,显著提高磁盘整体存取性能。RAID0 技术不具备容错,但是磁盘利用率能达到 100%。

63、下面的描述中属于工作区子系统区城范围的是(63)。

A.实现楼层设备间之间的连接 B.接线间配线架到工作区信息插座

C.终端设备到信息括座的整个区域 D.接线间内各种交连设备之间的连接

【答案】C

【解析】①工作区子系统:是连接用户终端设备的子系统,主要包括信息插座、信息插座和设备之间的适配器。通俗地说,就是指电脑和网线接口之间的部分。

②水平子系统:是连接工作区与主干的子系统,主要包括配线架、配线电缆和信息插座。通俗地说,就是指从楼层弱电井里的配线架到每个房间的网卡接口之间的部分,通常布线是在天花板上,因此与楼层平行。在水平子系统中,使用的是星型拓扑,即将每个网卡接口(信息模块)接回配线架,每个口一根线。

③管理子系统:管理子系统是对布线电缆进行端接及配置管理的子系统,通常在各个楼层都会设立。通俗地讲,这就是配线间中的设备部分。

④干线子系统:是用来连接管理间、设备间的子系统。通俗地说,就是将接入层交换机连接到分布层(或核心层)交换机的网络线路,由于其通常是顺着大楼的弱电井而下,是与大楼垂直的,因此也称为垂直子系统。通常来说,干线经常使用光缆,另外高品质的 5 类/超 5 类以及 6 类非屏蔽双绞线也是十分常用的。

⑤设备间子系统:是安装在设备间的子系统,而设备间是指集中安装大型设备的场所。一般来说,大型建筑物都会有一个或多个设备间。通常核心交换机所在的位置就是设备间。它与管理子系统相比,对于物理环境的要求更高。该子系统把各种公共系统的多种不同设备互联起来,其中包括光缆,双绞线电缆,同轴电缆,程控交换机。

⑥建筑群主干子系统:它是用来连接楼群之间的子系统,包括各种通信传输介质和支持设备,由于在户外,因此又称为户外子系统。通常包括地下管道、直埋沟内、架空三种方式。现在许多新的建筑物,通常都会预先留好地下管道。

64、以下关于三层交换机的叙述中,正确的是(64)。

A.三层交换机包括二层交换和三层转发,二层交换由硬件实现,三层转发采用软件实现

B.三层交换机仅实现三层转发功能

C.通常路由器用在单位内部,三层交换机放置在出口

D.三层交换机除了存储转发外,还可以采用直通交换技术

【答案】A

【解析】直通交换技术属于电路交换,应用场景比较特定,价格昂贵,目前网络三层交换机都是存储转发。三层交换机包括二层交换和三层转发,二层交换由硬件实现,三层转发采用软件实现,能够做到一次路由,多次转发。三层交换机不仅可以实现二层交换功能,还能实现三层路由功能路由器一般用在出口,三层交换机用在单位内部。

65、IP 数据报首部中 IHL (Internet 首部长度)字段的最小值为(65)。

A.5 B.20 C.32 D.128

【答案】A

【解析】首部长度占4位,单位为4字节,最小值为5,即5×4=20 字节;最大值为15,即 15×4=60字节。

66、查看 OSPF 接口的开销、状态、类型、优先级等的命令是(66);查看 OSPF 在接收报文时出错记录的命令是(67)。

A.display ospf B.display ospf error C.display ospf interfacc D.display ospf neighbor

A.display ospf B.display ospf error C.display ospf interface D.display ospf neighbor

【答案】C B

【解析】display ospf interface 可以查看接口开销、状态、类型;display ospf error 可以查看接收报文时出错记录;display ospf peer 可以查看邻居建立情况。

68-69、如图所示,Switch A 通过 Switch B 和 NMS 跨网段相连并正常通信。SwitchA 与 Switch B 配置相似,从给出的 Switch A 的配置文件可知该配置实现的是(68),验证配置结果的命令是(69)。

A.实现毫秒级链路故障感知并刷新路由表 B.能够感知链路故降并进行链路切换

C.将感知到的链路故障通知 NMS D.自动关闭故障链路接口并刷新路由表

A.display nqa results B.display bfd session all

C.display efm session all D.display current-configuration|include nqa

【答案】A B

【解析】BFD(Bidirectional Forwarding Detection),它是一个用于检测两个转发点之间故障的网络协议,其可以提供毫秒级的检测,并可以实现链路的快速切换。在用户视图下,执行display bfd session all命令查询路由器的会话详细信息。

70、如下图所示,使用基本 ACL 限制 FTP 访问权限,从给出的 Switch 的配置文件判断可以实现的策略是(70)。

①PC1 在任何时间都可以访问 FTP

②PC2 在 2018 年的周一不能访问 FTP

③PC2 在 2018 年的周六下午 3 点可以访问 FTP

④PC3 在任何时间不能访问 FTP

A.①②③④ B.①②④ C.②③ D.①③④

【答案】A

【解析】命令表示 172.16.105.0 网段的主机可以随时访问 FTP 服务器,172.16.107.0 网段的主机只能在 2018 年的休息日的下午 2 点到下午 6 点间访问,其余的网段主机,任何时段都不能访问 FTP 服务器。

71-75、The TTL field was originally designed to hold a time stamp, which was decremented by each visited router. The datagram was (71) when the value became zero. However, for this scheme, all the machines must have synchronized clocks and must know how long it takes for a datagram to go from one machine to another. Today, this field is used mostly to control the(72) number of hops (routers) visited by the datagram. When a source host sends the datagram, it(73) a number in this field. Each router that processes the datagram decrements this number by 1. If this value, after being decremented, is zero, the router discards the datagram.This field is needed because routing tables in the Internet can become corrupted.A datagram may travel between two or more routers for a long time without ever getting delivered to the(74).This field limits the (75) of a datagram.

A.received B.discarded C.rejected D.transferred

A.maximum B.minimum C.exact D.certain

A.controls B.transmits C.stores D.receives

A.switch B.router C.source host D.destination host

A.lifetime B.moving time C.receiving time D.transmitting time

【答案】B A C D A

【解析】TTL字段最初设计用于保存时间戳,时间戳被每个访问的路由器递减。当时间戳的值变为零时,数据报被(丢弃)。然而,对于这种方案,所有机器必须具有同步时钟,并且必须知道数据报从一台机器传输到另一台机器需要多长时间。目前,该字段主要用于控制数据报访问的(最大)跳(路由器)数。当源主机发送数据报时,它会在该字段中(存储)一个数字。每个处理该数据报的路由器都会将这个数字减少1。如果该值减为0后,路由器将丢弃该数据报。之所以需要此字段,是因为Internet中的路由表可能会被损坏。数据报可能会在两个或多个路由器之间传输很长时间,而不会被传送到(目标主机)。此字段限制了数据报的(生存时间)。

试题一、阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。

【说明】某园区组网方案如图 1-1 所示,数据规划如表 1-1 内容所示。

【问题 1】(8 分,每空 2 分)

以 Switch3 为例配置接入层交换机,补充下列命令片段。

(1)

[HUAWEI] sysname Switch3

[Switch3] vlan batch(2)

[Switch3] interface GigabitEthernet 0/0/3

[Switch3-GigabitEthernet0/0/3] port link-type(3)

[Switch3-GigabitEthernet0/0/3] port trunk allow-pass vlan 10 20

[Switch3-GigabitEthernet0/0/3] quit

[Switch3] interface GigabitEthernet 0/0/1

[Switch3-GigabiEthernet0/0/1] port link-type(4)

[Switch3-GigabitEthernet0/0/1] port default vlan 10

[Switch3-GigabitEthernet/0/1] quit

[Switch3] stp bpdu-protection

【问题 2】 (8 分,每空 2 分)

以 Switch1 为例配置核心层交换机,创建其与接入交换机、备份设备以及出口路由器的互通 VLAN,补充

下列命令。

system-view

[HUAWEI] sysname Switch1

[Switchl] vlan batch(5)

[Switch1] interface GigabitEthernet/0/1

[Switchl-GigabitEthernet0/0/1] port link-type trunk

[Switchl-GigabitEthernet0/0/1] port trunk allow-pass(6)

[Switch1-GigabitEthernet0/0/1] quit

[Switch1] interface Vlanif 10

[Switch1-Vlanif10] ip address 192.168.10.1 24

[Switch1-Vlanif10] quit

[Switch1] interface Vlanif 20

[Switch1-Vlanif20] ip address 192.168.20.1 24

[Switch1-Vlanif20] quit

[Switchl] interface GigabitEthernet 0/0/7

[Switchl-GigabitEthernet0/0/7] port link-type trunk

[Switch1-GigabitEthernet0/0/7] port trunk allow-pass vlan 100

[Switch1-GigabitEthernet0/0/7] quit

[Switch1] interface Vlanif 100

[Switch1-Vlanif100] ip address(7)

[Switch1-Vlanif100] quit

[Switch1] interface Gigabitethernet 0/0/5

[Switch1-GigabitEthernet0/0/5] port link-type access

[Switch1-GigabitEthernet0/0/5] port default vlan 300

[Switchl-GigabitEthernet0/0/5] quit

[Switch1 interface Vlanif 300

[Switchl-Vlanif300] ip address(8)

[Switchl-Vlanif300] quit

【问题 3】(4 分,每空 2 分)

如果配置静态路由实现网络互通,补充在 Switch1 和 Router 上配置的命令片段。

[Switchl] ip route-static(9)//默认优先级

[Switchl] ip route-static 0.0.0.0 0.0.0.0 172.16.30.2 preference 70

[Router] ip route-static(10)//默认优先级

[Router] ip route-static 192. 168.10.0 255.255.255.0 172.16.10.1

[Router] ip route-static 192.168. 10.0 255.255.255.0 172.16.20.1 preference70

[Router] ip route-static 192.168.20.0 255.255.255.0 172.16.10.1

[Router] ip route-static 192.168.20.0 255.255.255.0 172.16.20.1 preference70

【答案】

【问题1】(1)system-view (2)10 20 (3)trunk (4)access

【问题 2】(5)10 20 100 300 (6)vlan 10 20(7)172.16.10.1 24 (8)172.16.30.1 24

【问题 3】(9)0.0.0.0 0.0.0.0 172.16.10.2(10)0.0.0.0 0.0.0.0 202.101.111.1

试题二、阅读下列说明,回答问题 1 至问题 4,将解答填入答题纸的对应栏内。

【说明】图 2-1 为 A 公司和公司总部的部分网络拓扑,A 公司员工办公区域 DHCP 分配的 IP 段为 10.0.36.1/24,业务服务器 IP 地址为 10.0.35.1,备份服务器 IP 地址为 10.0.35.2;公司总部备份服务器 IP 地址为10.0.86.200。

【问题 1】(4 分,每空 2 分)

网络威胁会导致非授权访问、信息泄露、数据被破坏等网络安全事件发生,其常见的网络威胁包括窃听、拒绝服务、病毒、木马、(1) 等,常见的网络安全防范措施包括访问控制、审计、身份认证、数字签名、(2)、包过滤和检测等。

(1)备选答案:A.数据完整性破坏 B.物理链路破坏

C.存储介质破坏 D.电磁干扰

(2)备选答案:A.数据备份 B.电磁防护

C.违规外联控制 D.数据加密

【问题 2】(6 分,每空 2 分)

某天,网络管理员在入侵检测设备.上发现图 2-2 所示网络威胁日志,从该日志可判断网络威胁为(3),网络管理员应采取(4)、(5)等合理有效的措施进行处理。

(3)备选答案:A.跨站脚本攻击 B.拒绝服务 C.木马 D.SQL 注入

(4)~(5)备选答案: A.源主机安装杀毒软件并查杀 B.目标主机安装杀毒软件并查杀

C.将上图所示 URL 加入上网行为管理设备黑名单 D.将上图所示 URL 加入入侵检测设备黑名单

E.使用漏洞扫描设备进行扫描

【问题 3】(4 分,每空 1 分)

A 公司为保障数据安全,同总部建立 IPSEC VPN 隧道,定期通过 A 公司备份服务器向公司总部备份数据,仅允许 A 公司的备份服务器、业务服务器和公司总部的备份服务器通讯,图 2-3 为 A 公司防火墙创建VPN 隧道第二阶段协商的配置页面,请完善配置。其中,本地子网:(6)、本地掩码:(7)、对方子网:(8)、对方掩码:(9)。

【问题 4】(6 分)

根据业务发展,购置了一套存储容量为 30TB 的存储系统,给公司内部员工每人配备 2TB 的网盘,存储管理员预估近-年内,员工对网盘的平均使用空间不超过 200GB,为节省成本,启用了该存储系统的自动精简(Thin provisioning 不会一次性 全部分配存储资源,当存储空间不够时,系统会根据实际所需要的容量,从存储池中多次少量的扩展存储空间)配置功能,为 100 个员工提供网盘服务。请简要叙述存储管理员使用自动精简配置的优点和存在的风险。

【答案】

【问题 1】(1)A (2)D

【问题 2】(3)C (4)A (5)C

【问题 3】(6)10.0.35.0 (7)255.255.255.252(8)10.0.86.200 (9)255.255.255.255

【问题 4】自动精简配置的优点:

1.自动精简配置能够提高企业存储资源的利用率,降低系统的总体拥有成本;

2.自动精简配置能够大幅度的简化存储空间管理工作;

3.自动精简配置的实现方式是通过虚拟化从存储资源池分配存储到逻辑卷,用更多的物理磁盘来支持每个逻辑卷,即多块磁盘替代一块磁盘完成了以往的任务,性能提升。

自动精简配置的风险:

1.存储管理员必须及时跟踪实际存储容量的使用情况,防止存储空间不足;

2.企业的存储系统可能会频繁的删除文件,如果自动精简配置系统不能有效回收删除空间,造成物理存储空间很快耗尽。

试题三、阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。

【说明】某公司网络划分为两个子网,其中设备 A 是 DHCP 服务器,如图 3-1 所示。

【问题 1】(6 分,每空 2 分)

DHCP 在分配 IP 地址时使用(1)的方式, 而此消息不能通过路由器,所以子网 2 中的客,户端要自动获得 IP 地址,不能采用的方式是(2)。 DHCP 服务器向客户端出租的 IP 地址一般有一个租借期限,在使用租期过去(3)时, 客户端会向服务器发送 DHCP REQUEST 报文延续租期。

(1)备选答案:A.单播 B.多播 C.广播 D.组播

(2)备选答案:A.子网 2 设置 DHCP 服务器 B.使用三层交换机作为 DHCP 中继

C.使用路由器作为 DHCP 中继 D. IP 代理

(3)备选答案: A.25% B.50% C.75% D.87.5%

【问题 2】(5 分,每空 1 分)

在设置 DHCP 服务时,应当为 DHCP 添加(4)个作用域。子网 1 按照图 3-2 添加作用域,其中子网掩码为(5),默认网关为(6)。在此作用域中必须排除某个 IP 地址,如图 3-3 所示,其中“起始 IP 地址”处应填写(7)。 通常无线子网的默认租约时间为(8)。

(8)备选答案:A.8 天 B.6 天 C.2 天 D.6 或 8 小时

【问题 3】(4 分,每空 2 分)

如果客户机无法找到 DHCP 服务器,它将从(9)网段中挑选一个作为自己的 IP 地址,子网掩码为(10) 。

(9)备选答案:A.192.168.5.0 B.172.25.48.0 C.169.254.0.0 D.0.0.0.0

【答案】

【问题 1】(1)C (2)D (3)B

【问题 2】(4)2 (5)255.255.255.0 (6)192.168.5.254(7)192.168.5.20 (8)D

【问题 3】(9)C (10)255.255.0.0

试题四、阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。

【说明】某企业的网络结构如图 4-1 所示。企业使用双出口,其中 ISP1 是高速链路,网关为 202.100.1.2, ISP2是低速链路,网关为 104.114.128.2。

【问题 1】(13 分,每空 1 分)

公司内部有两个网段,192.168.1.0/24 和 192.168.2.0/24, 使用三层交换机 SwitchB 实现 VLAN 间路由。为提高用户体验,网络管理员决定带宽要求较高的 192.168.1.0 网段的数据通过高速链路访问互联网,带宽要求较低的 192.168.2.0 网段的数据通过低速链路访问互联网。请根据描述,将以下配置代码补充完整。

[SwitchB] acl 3000

[SwitchB-acl-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0

0.0.0.255

[SwitchB-acl-adv-3000] rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0

0.0.0.255

[SwitchB-acl-adv-3000] quit

[SwitchB] acl 3001//匹配内网 192. 168.1.0/24 网段的用户数据流

[SwitchB-acl-adv-3001] rule permit ip source(1)0.0.0.255

[SwitchB acl-adv-3001] quit

[SwitchB] acl 3002//匹配内网 192.168.2.0/24 网段的用户数据流

[SwitchB-acl-adv-3002] rule permit ip(2)192.168.2.0 0.0.0.255

[SwitchB-acl-adv-3002] quit

[SwitchB] traffic classifier c0 operator or

[SwitchB-classifier-c0](3)acl 3000

[SwitchB-classifer-c0] quit

[SwitchB] traffic classifier c1(4)or

[SwitchB-classifier-c1] if-match acl 3001

[SwitchB-classifer-c1] quit

[SwitchB] traffic classifier c2 operator or

[SwitchB-classifer-c2] if-match acl(5)

[SwitchB-classfer-c2](6)quit

[SwitchB] traffic behavior b0

[SwitchB-behavior-b0](7)

[SwitchB-behavior-bO] quit

[SwitchB] traffic behavior bl

[SwitchB-behavior-b1] redirect ip-nexthop(8)

[SwitchB-behavior-b1] quit

[SwitchB] traffic behavior b2

[SwitchB-behavior-b2] redirect ip-nexthop(9)

[SwitchB-behavior-b2] quit

[SwitchB] traffic policy p1

[SwitchB-trafficpolicy-p1] classifier c0 behavior(10)

[SwitchB-trafficpolicy-p1] classifier c1 behavior(11)

[SwitchB-trafficpolicy-p1] classifier c2 behavior b2

[SwitchB-trafficpolicy-p1] quit

[SwitchB] interface(12)

[SwitchB-GigabitEthenet0/0/3] traffic-policy pl(13)

SwitchB-GigabitEthernet0/0/3] return

【问题 2】(2 分)

在问题 1 的配置代码中,配置 ACL 3000 的作用是(14)。

【问题 3】(5 分,每空 1 分)

公司需要访问 Intermet公网,计划通过配置 NAT 实现私网地址到公网地址的转换,ISP1 公网地址范围为202.100.1.1~202.100.1.5 ;ISP2 公网地址范围为 104.114.128.1~104.114.128.5。请根据描述,将下面的配置代码补充完整。

.....

[SwitchB] nat address-group 0 202.100.1.3 202.100.1.5

[SwitchB] nat address-group 1 104.114.128.3 104.114.128.5

[SwitchB] acl number 2000

[SwitchB-acl-basic-2000] rule 5(15) source 192.168.1.0 0.0.0.255

[SwitchB] acl number 2001

[SwitchB-acl-basic-2001] rule 5 permit source 192.168.2.0 0.0.0.255

[SwitchB] interface GigabitEthernet0/0/3

[SwitchB-GigabitEthernet0/0/3] nat outbound (16) address group 0 no-pat

[SwitchB-GigabitEthernnet0/0/3] nat outbound (17) address group 1 no-pat

[SwitchB-GigabitEthernet0/0/3] quit

[SwitchB] ip route-static 192.168.1.0 0.0.0.255(18)

[SwitchB] ip route-static 192.168.2.0 0.0.0.255*(19)

【答案】

【问题 1】(1)192.168.1.0 (2)source (3)if-match (4)operator(5)3002 (6)无 (7)permit (8)202.100.1.1(9)104.114.128.1 (10)b0 (11)b1(12)GigabitEthenet0/0/3(或 GE0/0/3) (13)inbound

【问题 2】(14)实现网段 192.168.1.0/24 和 192.168.2.0/24 的 VLAN 路由互通。

【问题 3】(15)permit (16)2000 (17)2001(18)G0/0/3 (19)G0/0/3

来源:IT老良

相关推荐