[计算机类试卷]2010年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc

上传人:outsidejudge265 文档编号:492887 上传时间:2018-11-30 格式:DOC 页数:19 大小:352KB
下载 相关 举报
[计算机类试卷]2010年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc_第1页
第1页 / 共19页
[计算机类试卷]2010年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc_第2页
第2页 / 共19页
[计算机类试卷]2010年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc_第3页
第3页 / 共19页
[计算机类试卷]2010年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc_第4页
第4页 / 共19页
[计算机类试卷]2010年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc_第5页
第5页 / 共19页
点击查看更多>>
资源描述

1、2010年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析 一、试题一( 15分) 0 阅读以下说明,回答问题 1至问题 4, 说明 某校园网拓扑结构如图 1-1所示。 该网络中的部分需求如下: 1信息中心距图书馆 2千米,距教学楼 300米,距实验楼 200米。 2图书馆的汇聚交换机置于图书馆主机房内,楼层设备间共 2个,分别位于二层和四层,距图书馆主机房距离均大于 200米,其中,二层设备间负责一、二层的计算机接入,四层设备间负责三、四、五层的计算机接入,各层信息点数如表1-1所 示。 3所有计算机采用静态 IP地址。 4学校网络要求千兆干线,百兆到桌面。 5信

2、息中心有两条百兆出口线路,在防火墙上根据外网 IP设置出口策略,分别从两个出口访问 Internet。 6信息中心共有多台服务器,通过交换机接入防火墙。 7信息中心提供的信息服务包括 Web、 FTP、数据库、流媒体等,数据流量较大,要求千兆接入。 根据网络的需求和拓扑图,在满足网络功能的前提下,本着最节约成本的布线方式,传输介质 1应采用 (1) ,传输介质 2应采用 (2) ,传输介质 3应采用 (3) ,传输介质 4应采用 (4) 。 A单模光纤 B多模光纤 C基带同轴电缆 D宽带同轴电缆 E 1类双绞线 F 5类双绞线 1 ( 1) 2 ( 2) 3 ( 3) 4 ( 4) 4 学校根

3、据网络需求选择了四种类型的交换机,其基本参数如表 1-2所示。根据网络需求、拓扑图和交换机参数类型,在图 1-1中, Switch 1应采用 (5) 类型交换机, Switch 2应采用 (6) 类型交换机, Switch 3应采用 (7) 类型交换机, Switch 4应采用 (8) 类型交换机。 根据需求描述和所选交换机类型,图书馆二 层设备问最少需要交换机 (9) 台,图书馆四层设备问最少需要交换机 (10) 台。 5 ( 5) 6 ( 6) 7 ( 7) 8 ( 8) 9 ( 9) 10 ( 10) 10 该网络采用核心层、汇聚层、接入层的三层架构。根据层次化网络设计的原则,数据包过滤

4、、协议转换应在 (11) 层完成; (12) 层提供高速骨 =F线路; MAC层过滤和 IP地址绑定在 (13) 层完成。 11 ( 11) 12 ( 12) 13 ( 13) 13 根据该网络的需求,防火墙至少需要 (14) 个百兆接口和 (15) 个千兆接口。 14 ( 14) 15 ( 15) 二、试题二( 15分) 15 阅读以下说明,回答问题 1至问题 5, 说明 在 Linux服务器中, inetd/xinetd是 Linux系统中一个重要服务。 16 下面选项中 _是 xinetd的功能。 A网络服务的守护进程 B定时任务的守护进程 C负责配置网络接口 D负责启动网卡 17 默认

5、情况下, xinetd配置目录信息为: drwxr-xr-x 2 root root 4096 2009004-23 18:27 xinetd.d 则下列说法错误的是 _。 A root用户拥有可执行权限 B除 root用户外,其他用户不拥有执行权限 C root用户拥有可写权限 D除 root用户外,其他用户不拥有写权限 18 在 Linux系统中, inetd服务的默认配置文件为 (3) 。 A /etc/inet.conf B /etc/inetd.config C /etc/inetd.conf D /etc/inet.config 19 在 Linux系统中,默认情况下, xinet

6、d所管理服务的配置文件存放在 (4) 。 备选答案: A /etc/xinetd/ B /etc/xinetd.d/ C /usr/etc/xinetd/ D /usr/etc/xinetd.d/ 19 某 Linux服务器上通过 xinetd来对各种网络服务进行管理,该服务器上提供 ftp服务, ftp服务器程序文件为 /usr/bin/ftpd, ftp服务器的配置文件 /etc/xinetd.d/ftp内容如下所示,目前该服务器属于开启状态: service ftp socket_type =stream protocol = (5) wait =no user =root Seryer

7、 = (6) server_args =-el disable =no 请完善该配置文件。 20 备选答案: A TCP B UDP C IP D HTTP 21 备选答案: A /usr/bin/ftpd B ftpd C ftp D /bin/ftpd 22 xinetd可使用 only_from、 no_access以及 access_time等参数对用户进行访问控制。若服务器上 ftp服务的配置信息如下所示: service ftp only-from =192.168.3.0/24 172.16.0.0 no_access =172.16.1, 2 access_times =07:

8、00-21:00 则下列说法中错误的是 _。 A允许 192.168.3.0/24中的主机访问该 ftp服务器 B 172.16.3.0/24网络中的主机可以访问该 ftp服务器 C IP地址为 172.16.x.x的主机可以连接到此主机,但地址属于 172.16.1.x、172.16.2.x的则不能连接 D ftp服务器可以 24小时提供服务 三、试题三( 15分) 22 阅读以下说明,回答问题 1至问题 4, 说明 终端服务可以使客户远程操作服务 器, Windows Server 2003中开启终端服务时需要分别安装终端服务的服务器端和客户端,图 3-1为客户机 Host1连接终端服务器

9、 Server1的网络拓扑示意图。Host1和 Servei1账户如表 3-1所示。图 3-2是 Servel1“系统属性 ”的 “远程 ”选项卡,图 3-3是 Servet1“RDP-Tcp属性 ”的“环境 ”选项卡,图 3-4为 Host1采用终端服务登录 Server1的用户登录界面。此外,在 Server1中为了通过日志了解每个用户的行踪,把 “D:tornnote.bat”设置成用 户的登录脚本,通过脚本中的配置来记录日志。 默认情况下, RDU2对终端服务具有 (1) 和 (2) 权限。 A完全控制 B用户访问 C来宾访问 D特别权限 23 ( 1) 24 ( 2) 24 将 RD

10、U2设置为 Server1的终端服务用户后,在 Host1中登录 Seiver1时,图 3-4中 “计算机 ”栏应填入 (3) ; “用户名 ”栏应填入 (4) 。 此时发现 Hos1不能远程登录终端服务器,可能原因是 (5) 。 25 ( 3) 26 ( 4) 27 ( 5) 28 在图 3-3“程序路径和文件名 ”栏中应输入。 29 note-bat脚本文件如下: time/t note.log netstat -n -p tcp | find “:3389“ note.log start Explorer 第一行代码用于记录用户登录的时间, “time/t”的意思是返回系统时间,使用符号

11、“ ”把这个时间记入 “note.log”作为日志的时间字段。请解释下面命令的含义。netstat -n -p tcp | find “:3389“ note.log 四、试题四( 15分) 30 在 Windows Server 2003系统中,用户分为本地用户和域用户,本地用户的安全策略用 “本地安全策略 ”设置,域用户的安全策略通过活动目录管理。 在 “本地安全设置 ”中启用了 “密码必须符合复杂性要求 ”功能,如图 4-1所示,则用户 “ABC”可以采用的密码是 _。 A ABC007 B deE#3 C Test123 D adsjfs 30 C 30 在 “本地安全设置 ”中,用户

12、账户锁定策略如图 4-2所示,当 3次无效登 录后,用户账户被锁定的实际时间是 (2) 。如果 “账户锁定时间 ”设置为 0,其含义为 (3) 。 31 备选答案 A 30分钟 B 10分钟 C 0分钟 D永久锁定 32 备选答案 : A账户将一直被锁定,直到管理员明确解除对它的锁定 B账户将被永久锁定,无法使用 C账户锁定时间无效 D账户锁定时问由锁定计数器复位时间决定 32 在 windows Server 2003中活动目录必须安装在 (4) 分区上,并且需要有 (5) 服务的支持。 33 备选答案: A NTFS B FAT32 C FAT16 D ext2 34 选答案: A Web

13、 B DHCP C IIS D DNS 34 在 Windows Server 2003的活动目录中,用户分为全局组 (Global Groups)、域本地组 (Domain Local Groups)和通用组 (Universal Groups)。全局组的访问权限是 (6) ,域本地组的访问权限是 (7) ,通用组的 访问权限是 (8) 。 A可以授予多个域中的访问权限 B可以访问域林中的任何资源 C只能访问本地域中的资源 35 ( 6) 36 ( 7) 37 ( 8) 五、试题五( 15分) 37 某单位网络内部部署有 IPv4主机和 IPv6主机,该单位计划采用 ISNTAP隧道技术实现

14、两类主机的通信,其网络拓扑结构如图 5-1所示,路由器 R1、 R2、 R3通过串口经 IPv4网络连接,路由器 R1连接 IPv4网络,路由器 R3连接 IPv6网段。通过 ISATAP隧道将 IPv6的数据包封装到 IPv4的数据包中,实现 PC1和 PC2的数据传输。 双栈主机使用 ISATAP隧道时, IPv6报文的目的地址和隧道接口的 IPv6地址都要采用特殊的 ISATAP地址。在 ISATAP地址中,前 64位是向 ISATAP路由器发送请求得到的,后 64位中由两部分构成,其中前 32位是 (1) ,后 32位是 (2) 。 38 备选答案: A 0:5EFE B 5EFE:0

15、 C FFFF:FFFF D 0:0 39 备选答案: A IPvd广播地址 B IPv4组播地址 C IPv4单播地址 39 根据网络拓扑和需求说明,完成路由器 R1的配置。 R1 (config)# interface Serial 1/0 R1 (config-if)# ip address (3) 255.255.255 .0 (设置串口地垃 ) R1 (config-if) #no shutdown (开高串口 ) R1 (config) #interface FastEthernet0/0 R1 (config-if) #ip address (4) 255.255.255.0 (

16、设置以太口地址 ) R1(config-if)#exit R1(config)#router ospf 1 R1(config-router)#network 192.0.0.1 (5) area 0 R1(config-router)#network 192.1.1.1 (6) area 0 40 ( 3) 41 ( 4) 42 ( 5) 43 ( 6) 43 根据网络拓扑和需求说明 ,解释路由器 R3的 ISATAP隧道配置。 R3(config)#interface tunnel 0 (7) R3(config-if) #ipv6 address 2003:DA8:8000:3:/64

17、eui-64为 tunnel配置 IPv6地址 R3 (config-if)#no ipv6 nd suppress-ra 启用了隧道口的路由器广播 R3(config-if)#tunnel source s1/0 (8) R3(config-if)#tunnel mode ipv6ip isatap (9) 44 ( 7) 45 ( 8) 46 ( 9) 47 实现 ISATAP,需要在 PC1进行配置,请完成下面的命令。 C: netsh interface ipv6 isatap set router_ 2010年上半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷答案与解析

18、 一、试题一( 15分) 1 【正确答案】 A或单模光纤 2 【正确答案】 B或多模光纤 3 【正确答案】 F或 5类双绞线 4 【正确答案】 B或多模光纤 【试题解析】 本问题考查网络传输介质的选用知识。根据网络的需求和拓扑图,传输介质 1连接信息中心核心交换机和图书馆汇聚交换机,两地之间距离 2千米,且网络要求千兆干线,所以应该采用单模光纤。传输介质 2连接图书馆汇聚交换机和图书馆接入交换机,两地之间距离大于 200米,所以应该采用多模光纤。传输介质 3连接图书馆接入交换机和接入 PC,网络要求百兆到桌面,根据拓扑结构,在选项中应选择 5类双绞线。传输介质 4连接信息中心核心交换机和实验楼

19、汇聚交换 机,两地之问距离 200米,所以应该采用多模光纤。 5 【正确答案】 C 6 【正确答案】 B 7 【正确答案】 D 8 【正确答案】 A 9 【正确答案】 2 10 【正确答案】 4 【试题解析】 本问题考查交换机设备选型问题。 根据交换机参数类型判断, A类交换机是 12口午兆 RJ45端口交换机,适合做千兆设备接入、 B类交换机是 24口光纤接口交换机,背板速度较高,可以作为小型汇聚交换机、 C类交换机背板带宽和包转发率高,且为模块化设计,一般用于核心交换机使用, D类交换机是标 准百兆的接入交换机。 根据网络需求、拓扑图和交换机参数类型判断,在图 1-1中, Switch 1

20、是核心交换机,所以应采用 A类型交换机 (核心交换机 ), Switch 2是教学楼汇聚交换机,应采用 B类型交换机 (汇聚交换机 ), Switch 3是教学楼接入交换机,应采用 C类型交换机 (百兆接入交换机 ), Switch 4是信息中心服务器接入交换机,因为信息中心数据流量较大,要求千兆接入,应采用 A类型交换机 (千兆接入交换机 )。 根据需求描述,图书馆二层设备间负责一、二层的计算机接入 (共 48个接入点 ),四层设备 间负责三、四、五层的计算机接入 (共 76个接入点 )。根据拓扑结构,图书馆接入交换机应采用 GBIC插槽,使用多模光纤上联到图书馆汇聚交换机,再根据所选交换机

21、类型参数 (24个固定百兆 RJ45接口, 1个 GBIC插槽 )判断,图书馆二层设备问最少需要接入交换机 2台,图书馆四层设备问最少需要接入交换机 4台。 11 【正确答案】 汇聚层 12 【正确答案】 核心层 13 【正确答案】 接入层 【试题解析】 问题考查层次化网络中各分层的功能的基本概念。 层次化网络模型中一般将网络划分为核心层、汇聚层 和接入层,每一层都有着特定的作用;核心层提供高速干线和不同区域的最优传送路径;汇聚层将网络业务连接到接入层,并且实施与安全、流量负载和路由相关的策略,数据包过滤、协议转换都在汇聚层完成;接入层为局域网接入广域网或者终端用户访问网络提供接入, MAC层

22、过滤和 IP地址绑定都在接入层完成。 14 【正确答案】 2 15 【正确答案】 2 【试题解析】 本问题考查防火墙设备接口的基本概念。 根据网络拓扑和题目需求描述可知,信息中心有两条百兆出口线路,在防火墙上根据外网 IP设置出口策略,分别从两个 出口访问 Internet,所以防火墙需要 2个百兆接口。再根据需求描述可知,内部网络干线为干兆、服务器需要千兆接入,所以防火墙还需要 2个干兆接口。 二、试题二( 15分) 16 【正确答案】 A 【试题解析】 Xinetd是一个守护程序,主要用于管理网络服务,因此本题选择A。 17 【正确答案】 B 【试题解析】 本问题考查 Linux下文件权限

23、的基础知识,从目录权限信息可知,应选择 B。 18 【正确答案】 C 19 【正确答案】 B 【试题解析】 本问题考查 inetd和 xinetd的默认配置文件存储位置,默认情况下inetd配置文件存储 etc/inetd.conf, xinetd存储目录为 /etc/xinetd.d/,因此 (3)选择C, (4)选择 B。 20 【正确答案】 A 21 【正确答案】 A 【试题解析】 本问题考查 xinetd对网络服务的配置选项基本知识,从题干可知,该服务为 ftp服务,服务器程序为 /usr/bin/ftpd,由于邱是基于 tcp协议的,因此 (5)应选择 A, (6)需要填写服务器程序

24、路径,因此应选择 A。 22 【正确答案】 D 【试题解 析】 本问题考查 xinetd对网络服务的访问权限基本知识,从配置中可以发现, ftp服务不提供 24小时访问,因此 (7)应选择 D。 三、试题三( 15分) 23 【正确答案】 B 24 【正确答案】 C 【试题解析】 默认情况下只有系统管理员组用户 (Administrators)和系统组用户(SYSTEM)拥有访问和完全控制终端服务器的权限,另外远程桌面用户组 (Remote Desktop Users)的成员只拥有访问权限而不具备完全控制权。 依据表 3-1, RDU2属于远程桌面用户组,故其 拥有用户访问和来宾访问的权限。

25、25 【正确答案】 210.154.1.202 26 【正确答案】 RDU2 27 【正确答案】 图 3-2中没有勾选 “允许用户远程连接到您的计算机 ”复选框 客户机登录终端服务的服务器时, “计算机 ”栏应填入终端服务器的 IP地址; “用户名 ”栏应填入终端服务用户,故 (3)处应填入 210.154.1.202, (4)处应填入 RDU2。除此之外,要登录服务器,服务器中必须允许用户远程连接。 28 【正确答案】 D:tomnote.bat 29 【正确答案】 将通 过 3389端口访问主机的 TCP协议状态信息写入 note.log文件中,或将远程访问主机的信息记录在日志文件 not

26、e.log中。 netstat -n -p tcp | find “:3389“ note.log的目的是将远程访问主机的信息记录在日志文件 note.log中,记录 3389端口的 TCP协议状态。 四、试题四( 15分) 30 【正确答案】 本地安全设置 ”中启用了 “密码必须符合复杂性要求 ”功能,启用该策略,则密码必须符合以下最低要求: (1)不得明显包含用户账户名或用户全名的一部分。 (2)长度至少为六个字符。 (3)包含来自以下四个类别中的三个字符: 英文大写字母 (从 A到 Z)。 英文小写字母 (从 a到 z)。 10个基本数字 (从 0到 9)。 非字母字符 (例如, !、

27、$、 #、 %)。 备选答案中选项 A不满足上述要求 1,选项 B不满足要求 (2),选项 D不满足要求 (3),同时满足要求 (1)、 (2)和 (3)的密码只有选项 C。 31 【正确答案】 A 32 【正确答案】 A 【试题解析】 在 “本地安全设置 ”中,用户账户锁定策略中 各项设置的含义如下: (1)复位账户锁定计数器 此安全设置确定在某次登录尝试失败之后将登录尝试失败计数器重置为 0次错误登录尝试之前需要的时间。 (2)账户锁定时间 此安全设置确定锁定账户在自动解锁之前保持锁定的分钟数。可用范围从 0到99999分钟。如果将账户锁定时间设置为 0,账户将一直被锁定直到管理员明确解除

28、对它的锁定。 (3)账户锁定阈值 此安全设置确定导致用户账户被锁定的登录尝试失败的次数。在管理员重置锁定账户或账户锁定时间期满之前,无法使用该锁定账户。可 以将登录尝试失败次数设置为介于 0和 999之间的值。如果将值设置为 0,则永远不会锁定账户。 从图 4-2可知,用户 3次登录失败后账户将会被锁定,实际锁定时间是 30分钟,如果设置账户锁定时问为 0,账户将一直被锁定直到管理员明确解除对它的锁定。 33 【正确答案】 A 34 【正确答案】 D 【试题解析】 安装活动目录的必备条件包括一个 NTFS磁盘分区和一个 DNS服务器。 安装活动目录过程中, SYSVOL文件夹必须存储在 NTF

29、S磁盘分区。 SYSVOL文件夹存储着与组策略等有关的数据。活 动目录与 DNS是紧密集成的,活动目录中域的名称的解析需要 DNS的支持。而域控制器也需要登记到 DNS服务器内,以便其他计算机通过 DNS服务器查找到这台域控制器。 35 【正确答案】 B 36 【正确答案】 C 37 【正确答案】 A 【试题解析】 在 Windows Server 2003的活动目录中,用户分为全局组 (Global Groups)、域本地组 (Domain Local GroLlps)和通用组 (Universal Groups)。 全局组成员来自于同一域的用户账户和全局组 ,可以访问域林中的任何资源。 域

30、本地组成员来自林中任何域中的用户账户、全局组和通用组以及本域中的域本地组,只能访问本地域中的资源。 通用组成员来自林中任何域中的用户账户、全局组和其他的通用组,可以授予多个域中的访问权限。 五、试题五( 15分) 38 【正确答案】 A 39 【正确答案】 C 【试题解析】 本问题考查 ISATAP隧道的基本概念。 双栈主机使用 ISATAP隧道时, IPv6报文的目的地址和隧道接口的 IPv6地址都要采用特殊的地址: ISATAP地址。 ISATAP地址格式为:Prefix(64bit):0:5EFE:IPv4ADDR,其中, 0:5EFE是 IANA规定的格式,IPv4ADDR是单播 IP

31、v4地址,它嵌入到 IPv6地址的低 32位。 ISATAP地址的前64位是通过向 ISATAP路由器发送请求得到的,如果需要和其他网络的 ISATAP客户机或者 IPv6网络通信,必须通过 ISATAP路由器拿到全球单播地址前缀(2001:, 2002:, 3ffe:开头 ),通过路由器与其他 IPv6主机和网络通信。 40 【正确答案】 192.1.1.1 41 【正确答案】 192.0.0.1 42 【正确答案】 0.0.0.255 43 【正确答案】 0.0.0.255 【试题解析】 本问题考查路由器接口地址及 OSPF的基本配置操作。根据拓扑结构图可知,路由器 R1的 E0口地址为:

32、 192.0.0.1/24; S0口地址为: 192.1.1.1/24,所以配置命令如下: R1(config)#interface Serial 1/0 R1(config-if)#ip address 192.1.1.1 255.255.255.0 (设置串口地址 ) R1 (config-if)#no shutdown (开启串口 ) R1(config)#interface FastEthernet0/0 R1 (config-if)#ip address 192.0.0.1 255.255.255.0 (设置以太口地址 ) R1(config-if)#exit R1(config)#

33、router ospf 1 R1(config-router)#network 192.0.0.1 0.0.0.255 area 0 R1(config-router)#network 192.1.1.1 0.0.0.255 area 0 44 【正确答案】 启用 tunnel 0 45 【正确答案】 指定 tunnel的源地址为 s0 46 【正确答案】 tunnel的模式为 ISATAP隧道 【试题解析】 本问题考查 ISATAP隧道基本配置操作。 R3 (config)#interface tunnel 0 启用 tunnel 0 R3(config-if) #ipv6 address

34、2001:DA8:8000:3:/64 eui-64为 tunnel配置 IPv6地址 R3 (config-if)#no ipv6 nd suppress-ra 启用了隧道口的路由器广播 R3 (config-if)#tunnel source s1/0 指定 tunnel的源地址为 s0 R3 (config-if)#tunnel mode ipv6ip iSatap tunnel的模式为 ISATAP隧道 47 【正确答案】 192.2.2.1 【试题解析】 本问 题考查使用 ISATAP隧道时, PC上的基本配置操作。 实现 ISATAP,需要在 PC上进行配置,本题中 PC1启用双栈,根据拓扑结构图, PC1的 IPv6路由应指定 R3的 S0口地址,所以配置操作如下: C: netsh interface Ipv6 isatap set router 192.2.2.1

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试资料 > 职业资格

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1