ImageVerifierCode 换一换
格式:DOC , 页数:24 ,大小:88.50KB ,
资源ID:504482      下载积分:2000 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
注意:如需开发票,请勿充值!
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【http://www.mydoc123.com/d-504482.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文([计算机类试卷]国家四级网络工程师模拟试卷8及答案与解析.doc)为本站会员(孙刚)主动上传,麦多课文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文库(发送邮件至master@mydoc123.com或直接QQ联系客服),我们立即给予删除!

[计算机类试卷]国家四级网络工程师模拟试卷8及答案与解析.doc

1、国家四级网络工程师模拟试卷 8及答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 一种交换机具有 36个 10 100BaseTX端口与 2个可扩展的 1000Basex端口,那么在交换机满配置的情况下,其全双工端口总带宽为 。 ( A) 360Mbps ( B) 4 6Gbps ( C) 11 2Gbps ( D) 22 4Gbps 2 “三网融合 ”是指 。 ( A)计算机网络、电信通信网和广播 电视网 ( B)计算机网络、广域网和城域网 ( C)局域网、城域网和广域

2、网 ( D)广域网、电信通信网和广播电视网 3 Intemet Intranet提供的服务主要包括 。 ( A) DNS服务、 E mail服务和 FIP服务 ( B) MS SQtL Server查询服务、 DNS服务和网络电视会议服务 ( C) Web服务、 II)电话服务和公共信息资源在线查询服务 ( D) DHCP服务、 Web服务和 FFP服务 4 一般用于网络汇聚层的路由器是 。 ( A)高端路由器 ( B)企业级路由器 ( C) 汇聚路由器 ( D)低端路由器 5 如果一个接人交换机有 24个 10 100Mbps端口,那么上联带宽可以控制在 。 ( A) 50Mbps ( B)

3、 lOOMbps ( C) 120Mbps ( D) 200Mbps 6 高速路由器应当能够支持至少 条路由。 ( A) 20万 ( B) 50万 ( C) 100万 ( D) 25万 7 将内部专用 II)地址转换为外部公用 IP地址的技术是 。 ( A) NAT ( B) DHCP ( C) RARP ( D) ARP 8 以下关于 lPv6协议优点的描述中,哪项是 正确的 ? ( A) IPv6协议支持通过卫星链路的 Internet连接 ( B) IPv6协议支持光纤通信 ( C) IPv6协议具有 128个地址空间,允许全局口地址出现重复 ( D) IPv6协议解决了 IP地址短缺的

4、问题 9 借用某个 c类 IP地址的 3位主机号部分划分子网,那么子网掩码应该是 。 ( A) 255 255 255 252 ( B) 255 255 255 224 ( C) 255 255 255 192 ( D) 255 255 255 240 10 以下关于信息安全的描述中,哪项是错误的 ? ( A)网络中的信息安全主要包括信息存储安全和信息传输安全 ( B)黑客的攻击手段分为主动攻击和被动攻击 ( C)信息存储安全指如何保证信息在网络传输的过程中不被泄露与不被攻击 ( D)信息传输安全过程的安全威胁有截获信息、窃听信息、篡改信息与伪造信息 11 以下关于基本型综合布线系统类型的描述

5、中,哪个是错误的 ? ( A)用铜芯双绞线电缆组网 ( B)每个工作区有一个信息插座 ( C)基本型适用于综合布线系统中等配置标准的场合 ( D)每个工作区的干线电缆至少有 1对双绞线 12 使用 对交 换机进行配置 ,是一种远程管理设备的常用方式。 ( A) WWW浏览器 ( B) Console端口 ( C)远程登录 Telnet ( D)以上任意一种 13 使用远程登录 Telnet对交换机进行配置,在网上的任意一台计算机,都可以远程登录到交换机上,作为它的一个模拟终端对它进行配置。关于它的必备条件叙述错误的是 。 ( A)作为模拟终端的计算机与交换机都必须与网络连通,它们之间能通过网络

6、进行通信 ( B)交换机必须预先配置好设备管理地址 ( C)交换机必须预先配置好控制远程登录的密码 ( D)作为模拟终端 的计算机无需有访问交换机的权限 14 以下哪项不是以太网端口 VLAN成员模式 ? ( A) access ( B) multi ( C) trunk ( D) manage 15 以下哪项不是 BPDI J数据包中携带的实现生成树算法的相关信息 ? ( A) Root ID ( B) IP ( C) Root Path Cost ( D) Port ID 16 下面有关边界网关协议 BGP4的描述中,不正确的是 。 ( A) BGP4网关向对等实体 (Peer)发布可以到

7、达的 AS列表 ( B) BGP4网关采用逐跳路由 (Ilopbyhop)模式发布自己使用的路由信息 ( C) BGP4可以通过路由汇聚功能形成超级网络 (supemet) ( D) BGP4报文直接封装在 IP数据报中传送 17 下面关于 Telnet远程配置路由器的描述中,哪项是错误的 ? ( A)在网上的任意一台主机,只要权限许可,都可以远程登录到路由器上 ( B)为了网络的安全,对远程登录的权限应严加限制 ( C)为了能够远程登录路由器,路由器需要单独配置设备管理地址 ( D)一般只允许网络管理员具有远程登录到路由器的权限 18 在距离矢量路由协议中,可以使用多种方法防止路由循环,以下

8、哪项不属于这些方法 ? ( A)垂直翻转 (mp vertical) ( B)水平分裂 (split horizon) ( C)反向路由中毒 (posion reverse) ( D)设置最大度量值 (metric infinity) 19 以下关于路由器配置 POS端口的描述中,哪项是错误的 ? ( A) POS是一种利用 SONET SDH提供的高速传输通道直接传送 IP数据包的技术 ( B)在路由器上插入一块 POS模块,路由器就可提供 POS接口 ( C) POS接口的配置参数有接口带宽、接口地址、接口的链路层协议等 ( D)在配置 POS接口时,所有参数不用与对端接 V1的参数保持一

9、致 20 在配置静态路由时如果不指定优先级,则缺省为 。 ( A) 30 ( B) 40 ( C) 60 ( D) 80 21 关于 RIP,以下选项中错误的是 。 ( A) RIP使用距离矢量算法计算最佳路由 ( B) RIP默认的路由更新周期为 30秒 ( C) RIP规定的最大跳数为 16 ( D) RIP是一种内部网关协议 22 路由器 R1的连接和地址分配如下图所示,如果在 Rl上安装 OSPF协议,运行下列命令: router ospf 100,则配置 s0和 E0端口的命令是 。( A) network 192 100 10 4 0 0 0 3 area 0 network 19

10、2 1 0 128 0 0 0 63 area 1 ( B) network 192 100 10 5 0 0 0 3 area0 network 192 1 0 129 0 0 0 63 area l ( C) network 192 100 10 5 255 255 255 252 area0 nework 192 1 0 129 255 255 255 192 area l ( D) network 192 100 10 4 255 255 255 252 area0 network 192 1 0 128 255 255 255 192 area 1 23 在路由器的 DHCP配置过程

11、中,配置 IP地址池的缺省网关命令 defaultrouter address中,网关地址最多允许配置 个。 ( A) 4 ( B) 6 ( C) 8 ( D) 10 24 IPX标准访问控制列表的表号范围是 。 ( A) 199 ( B) 700799 ( C) 800899 ( D) 900一 999 25 为了防止冲击波蠕虫病毒的传播,可以使用扩展访问控制列表设定拒绝 TCP协议的 端口的所有数据包通过路由器。 ( A) 1434 ( B) 1580 ( C) 2395 ( D) 4444 26 以下哪个选项不是无线局域网设计中初步调查所要解决的问题 ? ( A) Who谁在使用网络 ?

12、 ( B) When用户什么时候使用网络 ? ( C) How用户怎样使用网络 ? ( D) Why用户为什么要使用网络 ? 27 常用的无线 局域网标准主要包括 。 ( A) IEEE 802 11 ( B)蓝牙 ( C) HipLAN ( D)以上全部 28 HiperLAN是一种在欧洲应用的无线局域网通信标准的一个子集,它有两种标准,分别是 HiperLAN 2和 。 ( A) HiperLAN 1 ( B) HiperLAN 3 ( C) HiperLAN 4 ( D) HiperLAN 5 29 在 Windows操作系统中可以通过安装 组件创建 Web站点。 ( A) WWW (

13、B) RS ( C) IE ( D) FTP 30 winmail Majl Server管理工具中,在 中,可进行增删用户、修改用户的配置、管理用户等操作。 ( A)用户管理界面 ( B)组用户管理界面 ( C)域名管理界面 ( D)系统管理界面 31 在 FTP服务器常规选项窗口,可以设置的项目是 。 ( A)最大用户数量 ( B)最大上传速度和最大下载速度 ( C)检查匿名用户密码 ( D)以上全部 32 在: DNS服务器的安装过程中,双击【 TCP IP】,将出现 “In met协议 (17CP IP)属性 ”对话框,在该输入框中输 A DNS服务器的 地址 。 ( A) URL (

14、 B) IP ( C) UDP ( D) TcP 33 网络上流行的 “熊猫烧香 ”病毒属于 类型的病毒。 ( A)蠕虫 ( B)木马 ( C)引导区 ( D)目录 34 以下关于非对称密码体制的描述中,哪项是错误的 ? ( A)加密公钥与解密私钥是成对出现的 ( B)不能通过加密公钥来计算出解密私钥 ( C)用来加密的密钥和用来解密的密钥是需要保密的 ( D)非对称加密技术对信息的加密与解密使用不同的密钥 35 攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设 备因为无法处理而拒绝服务,这种攻击被称为 。 ( A) smurf攻击 ( B) Land攻击 ( C) DDoS攻击

15、 ( D) SYN flooding 36 常用的数据备份方式包括完全备份、增量备份和差异备份,三种备份方式在数据恢复速度方面由快到慢的顺序为 。 ( A)完全备份、增量备份、差异备份 ( B)增量备份、完全备份、差异备份 ( C)差异备份、增量备份、完全备份 ( D)完全备份、差异备份、增量备份 37 为保障 Web服务器的安全运行,对用户要进行身份验证。关于 Windows Server 2003中的 “集成 Windows身份验证 ”,下列说法中错误的是 。 ( A)在这种身份验证方案中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案 ( B)这种身份验证方案结合了 W

16、indows N-T质询响应身份验证和 Kerberos v5身份验证两种方式 ( C)如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持 Kerberos v5身份认证协议,则使用 Kerberos v5身份验证 ( D)客户机通过代理服务器建立连接时。可采用集成 Windows身份验证方案进行验证 38 ICMP协议中,如果在 IP数据包传送过程中网络出现拥塞,则路由器产生一个报文。 ( A)路由重定向 ( B)超时 ( C)目标不可达 ( D)源端抑制 39 以下不属于主机故障的是 。 ( A)接口故障 ( B)内部连接线缆故障 ( C)硬盘空间性能不足 ( D)内存故障 40

17、在 SNMP协议中,驻留在 上的网管平台软件可通过该协议软件调阅被管理的网络结点内的管理信息库中的内容。 ( A)通信服务器 ( B)数据库服务器 ( C)网络管理工作站 ( D)主路由器 二、综合题(每空 2分, 共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的横线上,答在试卷上不得分。 41 某局域网通过两个路由器划分为 3个子网,拓扑结构和地址分配如图所示。下面是路由器 Rl的配置命令列表,在空白处填写合适的命令参数,实现 R1的正确配置。RouterenRouter#conf termRouter(config)#hosmame R1(1)R1(configif)#ip

18、address 192 168 1 2 255 255 255 0 lRl(configif)#no shutdownRl(configif)#int sORl(configif)#ip address (2)Rl(configif)#no shutdownRl(configif)#clock rate 56000Rlf configif)#exitR1(config)#ip routingRl(config)#ip route 0 0 0 0 0 0 0 0 (3)R1(config)#ip classlessR1(config)#exitR1#copy run start下面是路由器R2的

19、配置命令列表,在空白处填写合 适的命令参数,实现 R2的正确配置。RouterenRouter#conf termRouter(config)#hostname R2R2(config)#int e0R2(configif)#ip address 192 168 3 1 255 255 255 0R2(configiO#no shutdownR2(configif)#int sOR2(configif)#ip address 192 168 2 2 255 255 255 0R2(configif)#no shutdownR2(configif)#(4)R2(config)#ip routin

20、gR2(config)#ip route 0 0 0 0 0 0 0 0 (5)R2(config)#ip classlessRE(config)#exitR2#copy run start 42 下面是某路由器的部分配置信息,解释 (n) 处标有下划线部分的含义。 配置路由器信息 Current configuration: 命题专家预测试卷 (2)第 6页 (共 8页 ) 1 version 11 3 no service passwordencrypfion ! hosmame routerl (1) ! enable password nwdl2345 (2) ! interface

21、Etllcruet0 ip address 192 4 1 1 255 255 255 0 1 interface Serial0 ip address 192 3 1 1 255 255 255 0 encansulation framerelay IETF no ip mroutecache bandwidth 2000 framerelay map ip 192 3 1 2 100 broadcast frame-relay lmitype cisco ! router ospf 1 (3) network 192 1 1 0 0 O 0 255 area0 (4) network 19

22、2 3 1 0 0 O 0 255 area0 network 192 4 1 0 0 0 0 255 area 0 neighbor 192 1 1 2 (5) ! End 43 假设要动态分配的地址段是: 192 168 0 1 24192 168 0 254 24,路由器网关地址: 192 168 0 1。请填写以下 Cisco路由器配置 DHCP命令的描述。 ip dhcp excludedaddress 192 168 0 1 192 168 0 50 (1) ip dhcp pool test (2) network 192 168 0 0 255 255 255 0 (3) de

23、faultrouter 192 168 0 1 (4) dnsserver*,*,*,* (5) 44 在 “域 ”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为 (1) 。域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息 构成的 (2) 。当电脑联入网络时,域控制器首先要鉴别这台电脑是否属于这个域,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上 (3) 的资源,他只能以对等网用户的方式访问 Windows共享出来的资源,这样就在一定

24、程度上保护了网络上的资源。要把一台电脑加入域,仅仅使它和服务器在网上邻居中能够相互 “看 ”到是远远不够的,必须要由 (4) 进行相应的设置,把这台电脑加入到域中,这样才能实现 (5)。 三、应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 45 阅读以下某企业的网络结构图,分析网络结构,回答问题 (1)、问题 (2)和问题(3),将解答写在答卷的对应栏内。(1)该企业网络的核心层采用了千兆以太网技术,简述千兆以太网主要技术特点及优点。 (2)PCI-PC4按 l00Mbps以太网协议运行, PCI、 PC2划分为一个虚拟网络内 (Vlanl); PC3

25、、 PC4划分为另一个虚拟网络内 (Vlan2)。问本网络中划分虚拟网的条件是什么 ?(3)图中的防火墙(Firewall)的主要作用是什么 ? 国家四级网络工程师模拟试卷 8答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 【正确答案】 C 【试题解析】 全双工总带宽计算公式为 (端口数 .最大端口速率 )*2,本题则为(36*100+2*1000)*2 1000,为 11.2Gbps,故选 c)。 2 【正确答案】 A 【试题解析】 可以作为用户接入网的主要有三类:包

26、括计算机网络、电信通信网和广播电视 网。数字化技术使得这三种网络的服务业务相互交叉。三种网络之间的界限越来越明显,最终将导致 “三网融合 ”的局面出现,故选 A)。 3 【正确答案】 C 【试题解析】 Internet Intranet提供的服务主要包括 web服务、 E-Mail服务、FTP服务、 IP电话服务、网络电视会议服务、电子商务服务和公共信息资源在线查询服务,故选 C)。 4 【正确答案】 B 【试题解析】 从路由器性能上划分,可以分为高端路由器、中端路由器和低端路由器。高端路由器主要用于核心层;中端路由器,也叫企业级路由器 ,它一般应用在汇聚层;低端路南器主要用于接人层。故选 B

27、)。 5 【正确答案】 D 【试题解析】 根据实际经验,层次之间的上联带宽与下一级带宽之比一般控制在1: 20,因此, 24*100 20=120Mbps,留有一定余量后,一般定为 200Mbps,故选 D)。 6 【正确答案】 D 【试题解析】 Interact要求执行 BGP协议的路由器一般要存储数十万条路由表项。高速路由器应该能够支持至少 25万条路南,故选 D)。 7 【正确答案】 A 【试题解析】 网络地址转换 NAT通过将专用内 部地址转换为公共外部地址,对外隐藏了内部管理的 IP地址,故选 A)。 8 【正确答案】 D 【试题解析】 对于本题的解答可用排除法,题目讨论的主题是 “

28、IPv6协议的优点 ”, .1Pv4也可以支持通过卫星链路的 Interact连接和光纤通信,排除 A)和 B),IPv6不允许全局 IP地址重复,所以 c)的说法不正确,故选 D)。 9 【正确答案】 B 【试题解析】 借用一个 c类 IP地址的 2位主机号部分划分子网,子网掩码是255.255.255.192。其中, (192)10=(1100 0000):。借 用一个 c类 lP地址的 3位主机号部分划分子网,子网掩码是 255.255.255.224。其中, (224)10=(1110 0000)2。借用一个 c类 IP地址的 4位主机号部分划分子网,子网掩码是 255.255.255

29、.240 0.其中, (240)10=(1111 0000)10借用一个 c类 IP地址的 6位主机号部分划分子网,子网掩码是 255, 255。 255.252。其中, (252)10=(1111 1100)2,故选 B)。 10 【正确答案】 C 【试题解析】 信息传输安全指如何保证静态存储在联网计算机 中的信息不会被未授权的网络用户非法使用,故选 C)。 11 【正确答案】 C 【试题解析】 基本型综合布线系统适用于综合布线系统中配置标准较低的场合,故选 c)。 12 【正确答案】 C 【试题解析】 网络管理员一般可以通过 Telnet对交换机进行远程管理,故选c)。 13 【正确答案】

30、 D 【试题解析】 作为模拟终端的计算机需要有访问交换机的权限,故选 D)。 14 【正确答案】 D 【试题解析】 以太网端口 VLAN成员模式包括 access、 muhi和 trunk,故选D)。 15 【正确答案】 B 【试题解析】 BPDU中携带了实现生成树算法的有关信息,包括 Root ID、 Root Path Cost、 Bridge ID、 Port ID、 Hellotime、 Max Age等,故选 B)。 16 【正确答案】 D 【试题解析】 BGP有很多特点,其中之一是 BGP报文通过 TCP连接传送,而不是直接封装在 IP数据包中传送,故选 D)。 17 【正确答案】

31、 C 【试题解析】 在远程登录到路由器时,可以使用任意一个处于激活状态接口的IP地址,所以路由器不需要 单独配置设备管理地址,故选 c)。 18 【正确答案】 A 【试题解析】 设置最大度量值 (metric infinity)是防止路由循环最基本的方法。Splithorizon(水平分裂 ):简单的说就是从接口 x更新的路由不向接口 x广播;PoisonReverse是另外一种防止环路和加速收敛的方法。当一个距离向量路由协议注意到一个特定路由失效时,它有两个选择。一个是简单的停止广播那个子网;另外一个是还广播路由,但是使用一个无穷大的跳数,标识那条路由是坏的。Poison Reverse使用

32、第二种方式,故 选 A)。 19 【正确答案】 D 【试题解析】 在配置 POS接口时,有些参数必须与对端接口的参数保持一致,如接口的链路层协议等,故选 D)。 20 【正确答案】 C 【试题解析】 在配置静态路由时如果不指定优先级,则缺省为 60,故选 C)。 21 【正确答案】 C 【试题解析】 RIP允许的最大跳数一般不超过 15,故选 C)。 22 【正确答案】 A 【试题解析】 配置动态 OSPF路由的命令格式如下: net-work 192.168.0.0 O.O.0.255 area 0,其中 192.168.0.0是子网的地址,也可以是路由器上接口的 IP地址或 OSPF路由器

33、所用接口的网络地址;而 O.0.0.255是子网掩码的反码。由图可知 S0和 EO的子网地址分别为 192.100.10.4和 192.1.0.128。它们的子网掩码的反码分别是 0.0.0.3和 0.0.0.63,故选 A)。 23 【正确答案】 C 【试题解析】 在路由器的 DHCP配置过程中 .配置 IP地址池的缺省网关命令defaultrouter address中,网关地址最多允许配置 8个,故选 c)。 24 【正确答 案】 C 【试题解析】 IPX标准访问控制列表的表号范围是 800899,故选 C)。 25 【正确答案】 D 【试题解析】 为了防止冲击波蠕虫病毒的传播,可以使用

34、扩展访问控制列表设定拒绝 rcP协议的 A444-端口的所有数据包通过路由器,故选 D)。 26 【正确答案】 C 【试题解析】 初步调查是整个设计过程中的重要环节。网络设计者要通过各种手段和方法来解决五个问题,即: Who谁在使用网络 ?What用户使用什么设备访问网络 ?When用户什么时候使用网络 ?Where用 户在哪里使用网络 ?Why用户为什么要使用网络 ?故选 C)。 27 【正确答案】 D 【试题解析】 常用的无线局域网标准主要包括蓝牙标准、 HiperIAN标准、 IEEE 802.1l标准等,故选 D)。 28 【正确答案】 A 【试题解析】 Hiperl,AN是一种在欧洲

35、应用的无线局域网通信标准的一个子集,有 HiperlAN l和 Hiper,AN 2两种标准,故选 A)。 29 【正确答案】 B 【试题解析】 IIS是一个可以支持 HTrP、 FTP以及 SMTP等协议,运行在一台装有 Windows操作系统的计算机上,实现创建和维护 Internet或 Intranet的Web、 grP等站点服务功能的软件,故选 B)。 30 【正确答案】 A 【试题解析】 Winmail Mail Server管理工具中,在用户管理界面中,可进行增删用户、修改用户的配置、管理用户等操作,故选 A)。 31 【正确答案】 D 【试题解析】 在 FTP服务器常规选项窗口,

36、可以设置如下项目:最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度、拦截 FTPBONCE攻击和 FXP,故选 D)。 32 【正确答案】 B 【试题解析】 在 DNS服务器的安装过程中,双击【 TCP/IP】,将出现 “Intemet协议 (TCP IP)属性 ”对话框,在该输入框中输入 DNS服务器的 IP地址。单击【确定】按钮完成 DNS服务器 IP地址的设置。故选 B)。 33 【正确答案】 A 【试题解析】 熊猫烧香是一种感染型的蠕虫病毒,故选 A)。 34 【正确答案】 C 【试题解析】 非对称加密算法需要两个密钥:公开密钥和私有密钥

37、。公开密钥与私有密钥是成对出现的,公 钥是公开的,只有私钥才是由用户秘密保存,他人很难从知悉的公钥推出私钥,故选 C)。 35 【正确答案】 C 【试题解析】 DDoS实现是借助数百,甚至数千台被植入攻击守护进程的攻击主机同时发起合理的服务请求来占用过多的服务资源,致使服务超载,无法响应其他的请求,故选 c)。 36 【正确答案】 D 【试题解析】 完全备份是指备份全部选中的文件夹,并不依赖文件的存档属性来确定备份哪些文件;增量备份是针对于上一次备份 (无论是哪种备份 ),备份上一次备份后,所有发生变化的文件;差异备份是针对完全备份 ,备份上一次的完全备份后发生变化的所有文件。三种备份方式在数

38、据恢复速度方面由快到慢的顺序为完全备份、差异备份、增量备份,故选 D)。 37 【正确答案】 D 【试题解析】 集成 Windows身份验证是一种安全的验证形式。在通过网络发送用户名和密码之前,要先将它们进行进行加密。当启用集成 Windows身份验证时,用户的浏览器通过与 Web服务器进行密码交换 (包括哈希 )来证明其知晓密码。集成 Windows身份验证是 Windows Server 2003家族成员中使用的默认验证方法。集成 Windows身份验 证使用 Kerberos v5验证和 NTLM(质询响应 )验证。如果在 Windows 2000或更高版本域控制器上安装了 Active

39、 Directory服务,并且用户的浏览器支持 Kerberos v5验证协议,则使用 Kerberos v5验证,否则使用 NTLM验证。集成 Windows身份验证包括 Negotiate、 Kerberos和 NTLM验证方法。这几种验证方法非常适用于连接在 Intemet上的客户端,因为这两种验证方法均缺少如下功能: NTI.M可以通过防火墙,但通常会被代理服务器挡住;Kerberos可 以通过代理服务器,但通常会被防火墙挡住。要成功地进行 Kerberos v5验证,客户端和服务器都必须可靠地连接到密钥分配中心 (KDC),并且必须与Active Directory服务兼容。故选 D

40、)。 38 【正确答案】 D 【试题解析】 ICMP协议中,如果在 IP数据包传送过程中网络出现拥塞,则路由器产生一个源端抑制的 ICMP报文,故选 D)。 39 【正确答案】 A 【试题解析】 接口故障属于网络设备故障,故选 A)。 40 【正确答案】 C 【试题解析】 SNMP的体系结构分为 SNMP管理者、 SNMP代理和 MIB。其管理模型是一个管理代理模型,因此驻留在网络管理工作站上的网管平台软件可通过该协议软件调阅被管理的网络结点内的管理信息库中的内容,故选 c)。 二、综合题(每空 2分,共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的横线上,答在试卷上不得分。 4

41、1 【正确答案】 (1)interface eo (2)192.168.2.1 255.255.255.0 (3)192.168.2.2 (4)exit (5)192.168.2.1 【试题解析】 路由器各模 式的转换命令如下所示: Router (用户执行模式提示符 ) Routerenable(进入特权模式命令 ) Router#(特权模式提示符 ) Router#config terminal(进入配置模式 ) Router(config)#(全局配置模式提示符 ) Router(config)#interface FastEthemet 0 (进人接口配置子模式 ) Router(co

42、nfigif)#(接口配置子模式提示符 ) Router(eonfigif)#exit(退出接口配置子模式 ) Router(eonfig)#exit(退出全局配置模式。进入特权模式 ) Router#disable(退出特权模式 ) 空白 (1)处前一个命令是对全局配置模式,后一个命令是对接口 eo的配置,所以该空应是进入接口配置子模式的命令。 .根据网络拓扑结构图,可以得出路由器的接口地址 192.168.2.1 255.255、 255.0,默认路由为 192.168.2.2。 根据空白 (4)处前后两个命令,由接口配置模式退回到全局配置模式应该使用 exit命令。由网络拓扑结构图,可以

43、得出路由器 R2的 B0接口的转发地址应该是192.168.2.1。 42 【正确答案】 (1)路由器名为 routed (2)特权密码为 pwdl2345 (3)指定使用 OSPF协议 .路由进程 ID为 1 (4)指定与该路由器相连的网络 IP为 192.1.1.0,子网掩码的反码为 0.0.0.255(或子网掩码为 255.255.255.0),网络区域 ID为 0 (5)指定与该路由器相邻的节点地址为 192.1.1.2 【试题解析】 本题主要考查应试者对路由器配置的理解情况,考查范围从最基础的主机名的设置、密码的设置到帧中继协议的配置,以及对 OSPF路由协议的理解。 43 【正确答

44、案】 (1)设置预留地址 (2)创建地址分配池 (3)定义网络地址段 (4)定义网关 (5)定义 DNS服务器地址 【试题解析】 DHCP是动态分配 IP地址的一个服务,这个服务的使用可以减少网络管理中繁复的地址分配问题。也可以避免手动配置中带来的 IP地址冲突问题。在预留地址的控制上也可以得到一定的方便。我们来看一下在思科路由器上是如何完成这项配置的:进入全局配置模式 (cod t) ip dhcp exdudedaddress 192.168.O.1 192.168.0. 50 ?设置预 留地址 ? ip dhcp pool test?.-创建地址分配池 ? network 192.168

45、.O.0 255.255.255.O ?定义网 络地址段 ? defaultrouter 192.168.O.1 ?定义网关 _l? dnsserver*.*.*.* * 定义 DNS服务器地址 ? lease 30?定义地址租约时限 * n0 ip dhcp conflict logging *取消地址冲突记录日志 * 44 【正确答案】 (1)域控制器 (2)数据 库 (3)有权限保护 (4)网络管理员 (5)文件的共享 【试题解析】 此题考查了 Win.dows域管理机制的运用。 三、应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 45 【正确答

46、案】 (1)千兆以太网是从 lOMbps、 lOOMbps以太网技术基础上发展而来;遵循 CSMA CD通信规程,通 信速率达到 1000Mbps。分为共享式和交换式千兆以太网两种,支持 QoS。许多产品还支持 COS和第三层交换。 (2)图中交换机 GSW、 SWI和 SW2应具有路由 模块或第三层交换功能 (至少 GSW应该有 )。 (3) 控制内部网络用户对外部网络的访问权限。 对外部访问进行认证、过滤、防止非法入侵,提高网络的安全性。 【试题解析】 (1)千兆以太网是建立在标准以太网基础之上的一种带宽扩容解决方案,它和标准以太网以及快速以太网技术一样,都使用以太网所定义的技术规范,比如 CSMA CD协议、以太网帧、全双工、流量控制以及 IEEE 802.3标准中所定义的管理对象等。 (2)本问考查了网络 VLAN的划分。本网络要划分虚拟网需要交换机 GSW、 SWl和 SW2应具有路由模块或 第三层交换功能。 (3)防火墙的主要功能就是控制网络访问权限。对内:控制软件访问网络权限;对外:控制合法数据流人。防止网络攻击。

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1