[计算机类试卷]国家四级网络工程师模拟试卷11及答案与解析.doc

上传人:visitstep340 文档编号:504448 上传时间:2018-11-29 格式:DOC 页数:23 大小:100.50KB
下载 相关 举报
[计算机类试卷]国家四级网络工程师模拟试卷11及答案与解析.doc_第1页
第1页 / 共23页
[计算机类试卷]国家四级网络工程师模拟试卷11及答案与解析.doc_第2页
第2页 / 共23页
[计算机类试卷]国家四级网络工程师模拟试卷11及答案与解析.doc_第3页
第3页 / 共23页
[计算机类试卷]国家四级网络工程师模拟试卷11及答案与解析.doc_第4页
第4页 / 共23页
[计算机类试卷]国家四级网络工程师模拟试卷11及答案与解析.doc_第5页
第5页 / 共23页
点击查看更多>>
资源描述

1、国家四级网络工程师模拟试卷 11及答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 在 IPv4中把 _类地址作为组播地址。 ( A) A ( B) B ( C) D ( D) E 2 通常路由器不进行转发的网络地址是 _。 ( A) 101.1.32.7 ( B) 192.178.32.2 ( C) 172.16.32.1 ( D) 172.35.32.244 3 一个局域网中某台主机的 IP地址为 176.68.160.12,使用 22位作为网络地址,那么该局域网的子

2、网掩码为 _。 ( A) 255.255.255.0 ( B) 255.255.248.0 ( C) 255.255.252.0 ( D) 255.255.0.0 4 以下给出的地址中,不属于子网 192.168.15.19/28的主机地址是 _。 ( A) 192.168.15.17 ( B) 192.168.15.14 ( C) 192.168.15.18 ( D) 192.168.15.31 5 属于网络 112.10.200.0/21的地址是 _。 ( A) 112.10.198.0 ( B) 112.10.206.0 ( C) 112.10.217.0 ( D) 112.10.224

3、.0 6 如果分配给用户 User1的网络号为 196.25.64.0,则指定给 User1的子网掩码为_。 ( A) 255.255.255.0 ( B) 255.255.250.0 ( C) 255.255.248.0 ( D) 255.255.240.0 7 设有下面 4条路由: 172.18.129.0/24、 172.18.130.0/24, 172.18.132.0/24和172.18.133/24,如果进行路由汇聚,能覆盖这 4条路由的地址是 _。 ( A) 172.18.128.0/21 ( B) 172.18.128.0/22 ( C) 172.18.130.0/22 ( D

4、) 172.18.132.0/23 8 网络 122.21.136.0/24和 122.21.143.0/24经过路由汇聚,得到的网络地址是_。 ( A) 122.21.136.0/22 ( B) 122.21.136.0/21 ( C) 122.21.143.0/22 ( D) 122.21.128.0/24 9 某校园网的地址块是 138.138.192.0/20,该校园网被划分为 _个 C类子网 ( A) 4 ( B) 8 ( C) 16 ( D) 32 10 某校园网的地址块是 138.138.192.0/20,不周于该校园网的子网地址是 _。 ( A) 138.138.203.0 (

5、 B) 138.138.205.0 ( C) 138.138.207.0 ( D) 138.138.213.0 11 IPv6是下一代 IP协议。 IPv6的基本报头包含 _个字节,此外还可以包含多个扩展报头。 ( A) 16 ( B) 32 ( C) 40 ( D) 60 12 在 IPv6中,地址被扩充为 128位,并且为 IPv4保留了一部分地址空间。按照IPv6的地址表示方法,以下地址中属于 lPv4地址的是 _。 ( A) 0000: 0000: 0000: 0000: 0000: FFFF: 1234: 1180 ( B) 0000: 0000: 0000: 1111: 111t:

6、 FFFF: 1234: 1180 ( C) 0000: 0000: FFFF: FFFF: FFFF: FFFF: 1234: 1180 ( D) FFFF: FFFF: FFFF: FFFF: FFFF: FFFF: 1234: 1180 13 下列设备中可以隔离 ARP广播帧的是 _。 ( A)路由器 ( B)网桥 ( C)以太网交换机 ( D)集线器 14 在 TCP/IP网络中,为各种公共服务保留的端口号范围是 _。 ( A) 1 255 ( B) 1 1023 ( C) 1 1024 ( D) 1 65535 15 TCP是互联网中的 _协议,使用 2次握手协议建立连接。 ( A)

7、传输层 ( B)网络层 ( C)会话层 ( D)应用层 16 电子邮件通常使用的协议有 _。 ( A) SMTP和 POP3 ( B) SMTP和 RMON ( C) RMON和 SNMP ( D) SNMP和 POP3 17 在 RS-232C定义的接口线中, _表示计算机请求发送数据。 ( A) DCD ( B) TD ( C) RTS ( D) DSR 18 RS-232C是 DTE、 DCE之间的接口标准,它规定的电平的表示方式为 _。 ( A)负电压表示 1,正电压表示 0 ( B)正电压表示 1,负电压表示 0 ( C)正电压表示 1, 0电压表示 0 ( D) 0电压表示 1,负

8、电压表示 0 19 当用 RS-232C直接连接两台计算机时,采用零调制解调器方式,其连接方式为_。 ( A)用 25针插座及电缆连接 ( B)用 9针插座及电缆连接 ( C)信号地对接,一台计算机的发送 (接收 )数据线与对方的接收 (发送 )数据线相连 ( D)不能采用这种连接方式 20 当计算机需要通过相连的 Modem发送数据时,依次设置的信号是 _。 ( A) Modem就绪 DTE 就绪 请求发送 允许发送 发数据 请请求发送 请允许发送 请 Modem就绪 请 DTE就绪 ( B) Modem就绪 DTE 就绪 请求发送 允许发送 发数据 请请求发送 请允许发送 请 DTE就绪

9、请 Modem就绪 ( C) DTE就绪 Modem 就绪 请求发送 允许发送 发数据 请请求发送 请允许发送 请 Modem就绪 请 DTE就绪 ( D) DTE就绪 Modem 就绪 请求发送 允许发送 发数据 请请求发送 请允许发送 请 DTE就绪 请 Modem就绪 21 某 IP网络连接如图 13-7所示,在这种配置下 IP全局广播分组不能够通过的路径是 _。 ( A)计算机 P和计算机 Q之间的路径 ( B)计算机 P和计算机 S之间的路径 ( C)计算机 Q和计算机 R之间的路径 ( D)计算机 S和计算机 T之间的路径 22 IP交换是一种利用交换硬件快速传送 IP分组的技术。

10、一台 IP交换机由 _三部分组成。 ( A) ATM交换机、 IP交换控制器和交换机管理协议 ( B) RF交换模块、 IP交换控制器和路由器管理协议 ( C) X.25交换模块、 IP交换控制器和交换机管理协议 ( D) IPX交换模块、 IP交换控制器和路由器管理协议 23 为了进行第三层的路由选择, IP交换控制器必须根据 _等信息对网络数据流进行分类并加上数据流描述符。 ( A)源和目标 IP地址、 MAC地址 ( B)源 IP地址、 ATM VPI/VCI ( C)目标 IP地址、 TCP/UDP端口号 ( D)源和目标 IP地址、 TCP/UDP端口号 24 协议标记交换 (MPL

11、S)是 IETF提出的第三层交换标准,下面有关 MPLS的描述中,正确的是 _。 ( A) MPLS支持各种网络层协议,带有 MPLS标记的分组必须封装在 PPP帧中传送 ( B) MPLS标记是各个子网中特定分组 的惟一标识 ( C)路由器可以根据转发目标把多个 IP流聚合在一起,组成一个转发等价类(FEC) ( D)传送带有 MPLS标记的分组之前先要建立对应的网络连接 25 OSL网络管理标准定义了网管的 5大功能,如对每一个被管理对象的每一个属性设置阀值、控制阀值检查和告警的功能属于 _。 ( A)计费管理 ( B)性能管理 ( C)用户管理 ( D)差错管理 26 国际标准化组织制定

12、的 OSI网络管理协议是 _。 ( A) CMIP ( B) LMMP ( C) CMOT ( D) SGMP 27 IAB制定的网络管理协议是 SNMP,在 SNMP管理框架中使用的管理信息库为_。 ( A) M1B-1 ( B) MIB-2 ( C) MIB-3 ( D) MIB-4 28 管理站 (Manager)通过 GetRequest命令查询代理 (Agent)中的管理信息库,如果代理需要向管理站报告一个异常事件,则代理发出 _报文。 ( A) Information ( B) Exception ( C) Trap ( D) Interrupt 29 在 SNMP管理框架中,不属

13、于异常事件的是 _。 ( A)热启动 ( B)线路故障 ( C)认证失败 ( D)检索的变量不存在 30 SNMPv1的管理信息结构定义的应用数据类型 time ticks的单位是 _。 ( A) 1秒 ( B) 0.1秒 ( C) 0.01秒 ( D) 1毫秒 31 使用 traceroute命令测试网络可以 _。 ( A)检验链路协议是否运 行正常 ( B)检验目标网路是否在路由表中 ( C)检验应用程序是否正常 ( D)显示分组到达目标经过的各个路由器 32 有若干常用的网络平台软件,但 _不是网管平台软件。 ( A) NetManager ( B) Net Manager ( C) O

14、pen View ( D) NetView 33 _不属于当前网络管理系统的发展趋势。 ( A)功能尽可能多,从管理到网络中的每一个细节 ( B)与系统管理集成在一 ( C)网络管理的智 能化 ( D)基于 Web的管理 34 OSI(Open System Interconnection)安全体系方案 X.800将安全性攻击分为两类,即被动攻击和主动攻击。主动攻击包括篡改数据流或伪造数据流,这种攻击试图改变系统资源或影响系统运行。下列攻击方式中不属于主动攻击的是 _。 ( A)伪装 ( B)消息泄漏 ( C)重放 ( D)拒绝服务 35 驻留在多个网络设备上的程序在短时间内同时产生大量的请求

15、消息冲击某 Web服务器,导致该服务器不堪重负,无法正 常响应其他合法用户的请求,这属于_。 ( A)上网冲浪 ( B)中间人攻击 ( C) DDoS攻击 ( D) MAC攻击 36 数据加密是一种保证数据安全的方法,数据解密则是逆变换,即 _。 ( A)由加密密钥求出解密密钥 ( B)由密文求出明文 ( C)由明文求出密文 ( D)由解密密钥求出加密密钥 37 DES的密钥长度为 _位。 ( A) 32 ( B) 48 ( C) 64 ( D) 128 38 破密者面临多种不同的问题,其从易到难排列依次为 _。 ( A)选择明文、已知明文、仅知密文 ( B)已知明文、仅知密文、选择明文 (

16、C)已知明文、选择明文、仅知密文 ( D)仅知密文、已知明文、选择明文 39 以下不属于主机故障的是 _。 ( A)接口故障 ( B)内部连接线缆故障 ( C)硬盘空间性能不足 ( D)内存故障 40 在 SMMP协议中,驻留在 _上的网管平台软件可通过该协议软件查阅被管理的网络节点 内的管理信息库中的内容。 ( A)通信服务器 ( B)数据库服务器 ( C)网络管理工作站 ( D)主路由器 二、综合题(每空 2分,共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的横线上,答在试卷上不得分。 41 计算并填写下表。 42 AUX端口为异步端口,主要用于 6 ,也可用于拨号连接,还可

17、通过收发器与 Modem进行连接。 AUX端口与 Console端口通常被放置在一起,因为它们各自所适用的配置环境不一样。当需要通过远程访问的方式实现对路由器的配 置时,就需要采用 7 端口进行了。 Cisco路由器端口的接口方式主要有两种,集成式的接口和 8 。集成式的接口中 EO表示 9 。查看路由器上所有的接口命令是 10 。 43 标准 IP访问控制列表的基本格式为 access-listlist number permit | deny host/any sourceaddress wildcard-masklog,请填写其参数描述。 a. list number 11 b. per

18、mit/deny . 12 c. s 44 在对局域网的运行与维护前,首先要判断其拓扑结构和信道访问方式,然后要判断其故障类型,网络故障的分类方式不尽相同,一般可以根据故障的性质分为 16 和 17 。随着 Internet的广泛应用,为了保证网络稳定运行,网络安全性尤为重要,而防火墙是一种综合性的技术,涉及计算机网络技 术、密码技术、安全技术、软件技术、安全协议、网络标准化组织的安全规范以及安全操作系统等多方面,防火墙技术一般可以分为两类,即 18 (采用报文动态分组 )和 19 (采用代理服务机制 ),而后者又包括 三、应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应

19、位置上,否则无效。 45 某单位拟建立一个 Intranet,并建立自己的 Web服务器、 DNS服务器、 E-mail服务器和内部业务服务器, Intranet上有几台客户机联网,要求这些机器有的可以连到 Internet上,有的只允许访问自己的 Web服务器。请做出规划并解决如下问题: (1)如何根据网络流量选择联网设备,给出所选设备的作用。 (2)如何规划防火墙,将内部业务服务器和部分 PC机与 Internet隔离。 (3)在我国,目前可供大的用户选择的接入方式有哪些 ?各自的接入速率为多少 ? 国家四级网络工程师模拟试卷 11答案与解析 一、选择题(每小题 1分,共 40分) 下列各

20、题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 【正确答案】 C 【试题解析】 在 IPv4中,用于组播地址的是 D类地址,第一个字节以 “1110”开始。 A类、 B类、 C类地址都是分配主机使用, E类地址保留给试验使用。 2 【正确答案】 C 【试题解析】 172.16.32.1是保留地址,它在一个组织内部是惟一的,但从全局来看却不是惟一的,因特网的路由器一般不转发目标地址为保留地址的数据包。 3 【正确答案】 C 【试题解析】 子网掩码和 IP地址一样,也是 32bit长,由一串 1和跟随的一串 0组成。子网掩码中的

21、1对应于 IP地址中的网络号 net-id和子网号 subnet-id,而子网掩码中的 0对应于 IP地址中的主机号 host-id。由于该局域网中使用了 22位作为网络地址,因此,子网掩码为 11111111.11111111.11111100.00000000,转换成十进制为 255.255.252.0。 4 【正确答案】 B 【试题解析】 在该子网中,网络号 net-id和子网号 subnet-id共占 28位,子网 掩码和 IP地址逐比特相 “与 ”(AND) ,就可得出该子网的网络地址和广播地址,由子网的网络地址和广播地址,可以确定该子网的主机范围为 192.168.15.17192

22、.168.15.31。由此可见 192.168.15.14不属于该子网。 5 【正确答案】 B 【试题解析】 该子网的主机范围为 112.10.200.1 112.10.207.254, 112.10.206.0属于该子网。 6 【正确答案】 C 【试题解析】 因为 User1有 2000台主机,即需要 11位作为主机号 (211-2=2046), 21位作为网络号,因此子网掩码为11111111.11111111.11111000.00000000,即 255.255.248.0。 7 【正确答案】 A 【试题解析】 要计算这 4条路由的路由汇聚,可以找出它们的网络地址的共同前缀和位数,从而

23、确定路由汇聚地址和子网掩码,这 4条路由有 21位相同,共同前缀为 172.18.128.00。 8 【正确答案】 B 【试题解析】 网络 122.21.136.0/24和网络 122.21.143.0/24有 21位相同,网络地址为 122.21.136.0。 9 【正确答案】 C 【试题解析】 C类地址的默认子网掩码为 /24,子网掩码为 /20相当于将 16个 C类地址组成的超网。 10 【正确答案】 D 【试题解析】 若将地址块是 138.138.192.0/20划分成 16个子网,则子网地址范围: 138.138.192.0 138.138.207.0,由此可见 138.138.21

24、3.0不在这个范围之内。 11 【正确答案】 C 【试题解析】 IPv6报头由基本报头和扩展报头组成,其中基本报头的长度是固定的,共 40个字节。 12 【正确答案】 A 【试题解析】 为了实现同 IPv4的兼容性和过渡,在 IPv6地址设计了两类地址来表示 IPv4地址:一类是兼容的,它是 96位。和 32位的 IPv4地址;另一类是映射的,它是由 80位的。后面跟着 16位的 1,再后面就是 32位的 IPv4地址。 13 【正确答案】 A 【试题解析】 ARP报文是通过广播帧进行传输,路由器是一个三层设备,可以隔离广播帧, ARP (Address Resolution Protocol

25、,地址解析协议 )的基本功能是 IP地址向物理地址 (在以太网中是 MAC地 址 )的映射。 14 【正确答案】 B 【试题解析】 端口号分为三类,第一类是熟知端口,分配给一些常用的应用层使用,其范围是 0 1023(其中 0为保留端口 );第二类是注册端口,其范围是 102449151;第三类是动态端口,用来随时分配给请求通信的客户进程使用,是短暂端口,其范围是 49152 65535。 15 【正确答案】 A 【试题解析】 TCP是互联网中的传输层协议,使用 2次握手协议建立连接。 16 【正确答案】 A 【试题解析】 电子邮件在发送和接收的过程中的基本协议主 要有两类,一类是邮件传送协议

26、,最主要的协议是 SMTP协议 (Simple Mail Transfer Protocol,简单邮件传输协议 ),它用于主机与主机之间的电子邮件交换;另一类是邮件读取协议,主要有 POP3协议 (Post Office Protocol Version 3,邮局协议的第 3版本 )和 IMAP协议 (Internet Message Access Protocol,因特网报文存取协议 )。 17 【正确答案】 C 【试题解析】 RS-232C常用的联络控制信号线有: DSR (Data Set Ready,数据装置准备好 )、 DTR (Data Terminat Ready,数据终端准备好

27、 )、 RTS (Request To Send,请求发送 )、 CTS (Clear To Send,允许发送 )等。其中, RTS用来表示DTE请求 DCE发送数据,即当终端要发送数据时,使该信号有效 (ON状态 ),向Modem请求发送。它用来控制 Modem是否要进入发送状态; DTR用来表明数据终端可以使用,当有效 (ON)状态时;计算机准备接收数据。 18 【正确答案】 A 【试题解析】 RS-232C采用负 逻辑,逻辑 0相当于对信号地线有 +5 +15V的电压,而逻辑 1相当于对信号地线有 -5 -15V的电压。 19 【正确答案】 C 【试题解析】 当两台计算机需要在近距离内

28、连接时,可以不使用电话网和调制解调器,而使用称为零调制解调器的电缆将两台机器直接相连。这种情况下,只需使用少数几根信号线。在有些应用场合中,两个 DTE之间除了传输数据以外,不传输任何控制信号,在这种情况下还可以进一步简化 DTE-DTE之间的连接,所有控制信号在本地固定连接好,两个 DTE之间只需要 3根信号线 (发送数据、接收数据、信号地 )。 20 【正确答案】 D 【试题解析】 当计算机需要通过相连的 Modem发送数据时,依次设置的信号是: DTE就绪 Modem 就绪 请求发送 允许发送 发数据 请求发送 请允许发送 请 DTE就绪 请 Modem就绪。 21 【正确答案】 B 【

29、试题解析】 二层设备可能分割冲突域,三层设备可能分割广播域。集线器Hub属于一层设备,网桥和交换机属于二层设备,路由器属于三层设备。 A中P、 Q中间有二层设备网桥,不在同一个冲突域中,但在同一个广播域中; B中 P和 S被一台三层设备路由器隔开,属于不同的 广播域,它们之间不能通过 IP全局广播分组 C中 Q、 R中间只有一个一层设备 Hub,既在同一个广播域中,也在同一个冲突域中; D中 S、 T中间有二层设备交换机,不在同一个冲突域中,但在同一个广播域中。 22 【正确答案】 A 【试题解析】 IP交换机主要由 ATM交换机、 IP交换控制器和交换机管理协议组成。 23 【正确答案】 D

30、 【试题解析】 为了进行第三层的路由选择, IP交换控制器必须对网络数据流进行分类并加上数据流描述符,分类的依据是源和目标 IP地址, TCP/UDP端口号。控制模块检查每一 个数据分组携带的源和目标 IP地址、 TCP/UDP端口号就可以知道当前分组属于哪个数据流。如果后继数据分组与 Cache中的网络流描述符匹配的话,就直接由 ATM交换模块完成交换,而不必经过传统的存储 /转发处理。 24 【正确答案】 A 【试题解析】 MPLS可以承载的报文通常是 IP包,也可以改进后直接承载以太包, AAL5包甚至 ATM信元,承载 MPLS的第 2层协议可以是 PPP、以太网、ATM和帧中继。 2

31、5 【正确答案】 B 【试题解析】 OSI网络管理标准定义了网管的 5大功能,性能管理:对每 一个被管理对象的每一个属性设置阈值、控制阈值检查和告警的功能都属于对数据的分析。故障处理:接收报警信息、启动报警程序,以各种形式发出警报的功能都是对报警信息的处理。安全管理:接收告警事件、分析相关信息、及时发现正在进行的攻击和可疑迹象的功能都是对网络安全进行防范。在 SNMP网络管理协议中, Trap操作是代理进程主动发送给管理进程的报文,用来通报重要事件的发生,而管理进程不需要给代理进程发送确认,即 Trap操作无响应。 26 【正确答案】 A 【试题解析】 OSI提供的网络管理协议簇是 CMIS/

32、CMIP(Common Management Information Service/Protocol,公共管理信息服务 /公共管理信息协议 ),其中,CMIS为每个网络组成部分提供网络管理服务,而 CMIP则是实现 CMIS服务的协议。 27 【正确答案】 B 【试题解析】 管理信息库 (MIB) 是网络管理系统的重要构件,由系统许多被管理的对象及其属性组成,它是一个虚拟的数据库,采用树型结构来组织的。 MIB经历 MIB-1和 MIB-2两个版本, SNMP现在使用的是 MIB-2。 28 【正确答案】 C 【试题解析】 SNMPv1使用了 5种格式的报文,其中 Trap是在被管理设备出现

33、意外或突然故障 (称为异常事件 )时,代理进程向管理进程发送的报文。 29 【正确答案】 D 【试题解析】 在 SNMP管理中,常见的异常事件有:冷启动,热启动、线路故障、线路故障恢复、认证失败等。 30 【正确答案】 C 【试题解析】 SNMPv1的管理信息结构 (SMI)的数据类型主要有三种,简单类型(Simple)、简单结构类型 (Simple-ConstructeD) 和应用类型 (Application-Wide)。time ticks属于应用数据类型,是引用 SNMP的简单数据类型来定义。 time ticks是一个时间单位,表示以 0.01秒为单位计算的时间,答案选 C。 31

34、【正确答案】 B 【试题解析】 traceroute命令是在 Linux或 Unix下路由跟踪程序命令,它的功能与 Windows 2000下 tracert的命令相同。 32 【正确答案】 A 【试题解析】 Net Manager是 Sun公司在 Sun平台上的网络管理平台:OpenView是 Hp公司的旗舰软件产品,已成为网络管 理平台的典范; NetView是IBM公司开发的网络管理平台。 33 【正确答案】 B 【试题解析】 随着网络的发展,计算机系统管理和网络管理之间的关系已经越来越密切了,把它们集成在一起,使用统一的界面完成全部管理工作,是未来网络管理的一个重要趋势。 34 【正确

35、答案】 B 【试题解析】 安全攻击可以分为被动攻击和主动攻击两种。主动攻击是攻击信息来源的真实性、信息传输的完整性和系统服务的可用性,因此伪装、重放、拒绝服务都属于主动攻击。被动攻击是对信息的保密性进行攻击,即通过窃听网络上传输的 信息并加以分析从而获得有价值的情报,但它并不修改信息的内容,因此消息泄漏属于被动攻击。 35 【正确答案】 C 【试题解析】 驻留在多个网络设备上的程序在短时间内同时产生大量的请求消息冲击某 Web服务器,导致该服务器不堪重负,无法正常响应其他合法用户的请求,这属于 DDoS攻击。 36 【正确答案】 B 【试题解析】 数据加密是利用加密密钥和加密算法将明文转换成密

36、文,而数据解密是利用解密密钥将密文变换成明文。 37 【正确答案】 C 【试题解析】 DES算法属于对称密钥体制,它的 密钥长度为 64位。 38 【正确答案】 A 【试题解析】 破密者 (即解密者 )指的是截取到密文,且想方设法将其变换成明文的第三方。破密的关键是如何求得密钥。破密者仅知密文,试图推导出明文,或推算出用来加密的密钥,以便解密出密文,无疑是非常困难的。破密者已知明文是指破密不仅可得密文,而且也知道相应的明文,由此推算出用来加密的密钥或加密算法,从而解密密文,这个难度比仅知密文要小些。选择明文是指破密者不仅可得到密文和相应的明文,而且也可以选择被加密的明文,这比已知明文更容易地推

37、出用来加密的密钥或算法。 39 【正确答案】 A 【试题解析】 接口故障属于网络设备故障。 40 【正确答案】 C 【试题解析】 SNMP的体系结构分为 SNMP管理者、 SNMP带路和 MIB。其管理模式是一个管理 /代理模型,因此驻留在网络管理工作站上的网管平台软件可通过该协议软件调阅被管理的网络节点内的管理信息库中的内容。 二、综合题(每空 2分,共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的横线上,答在试卷上不得分。 41 【正确答案】 1 A 2 109.144.0.0 3 109.159.255.255 4 255.255.255.255 5 109.144.0.1

38、 【试题解析】 1A类地址范围是: 1.0.0.0 127.255.255.255,所以 109.153.39.55是 A类地址。 2由于子网掩码为 255.11110000.0.0,所以网络地址为 109.10010000.0.0,即为109.144.0.0。 3直接广播地址的主机号全为 1,所以其直接广播地址为109.10011111.255.255=109.159.255.255。 4受限广播地址为 32位全为 1的地址,所以是 255.255.255.255。 5子网 IP段为 109.144.0.0 109.15 42 【正确答案】 6AUX 7远程配置 8模块化路由器接口 9第一个

39、以太网接口 10show int解析 本题考查了路由器端口的配置知识。 【试题解析】 本题考查了路由器端口的配置知识。 43 【正确答案】 11表号范围 12允许或拒绝 13源地址 14主机匹配 15通配符屏蔽码 【试题解析】 此题考查了标准 IP访问控制列表的配 置命令。 44 【正确答案】 16物理故障 17逻辑故障 18包过滤防火墙 19代理服务器防火墙 20代理服务器模块、代理客户模块和协议分析模块 【试题解析】 此题考查了网络故障排除的方法和应用。 三、应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 45 【正确答案】 选择网络交换机连接服务

40、器和 PC机,对于连接服务器的交换机可以选择 100Mbps或 1000Mbps端口连接,对于一般的 PC机可以选择 10Mbps或100Mbps连接端口 。选择路由器作为连接 Internet的接入设备。 (2)可以构建一个非军事区,将对外服务的服务器,如 Web服务器、 DNS服务器和 E-mail服务器等放置在非军事区,通过外网路由器连接 Internet。在非军事区和内网之间设置路由器或代理服务器作为防火墙,限制外部的访问。 (3)DDN,最高 2M: ISDN, 64K*2(2B+D);帧 【试题解析】 (1)网络交换机是一种工作在数据链路层的网络设备。交换机作为汇聚中心,可将多台数据终端设备连接在一起。根据本题的设计要求,可知网络流量不大,可选择 网络交换机连接服务器和 PC机,对于连接服务器的交换机可以选择 100Mbps或 1000Mbps端口连接。路由器是工作在网络层的设备,负责将数据分组从源端主机经最佳路径传送到目的端主机。它主要完成网络层的功能,实现在网络层的网络互联,故可以选择路由器作为连接 Internet的接入设备。 (2)防火墙是在网络之间通过执行控制策略来保护网络的系统。本题要将内部业务

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试资料 > 职业资格

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1