1、国家四级网络工程师模拟试卷 6及答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 Fast Ethemet自动协商过程要求在多少时间内完成 ? ( A) 50ms ( B) 10ms ( C) 500ms ( D) 100ms 2 ADS,接人互联网的两种方式是 。 ( A)固定接入和专线接人 ( B) VLAN接入和虚拟拨号 ( C)专线接入和虚拟拨号 ( D)固定接入和虚拟拨号 3 以 下哪项不是工程造价估算所依据的项目 ? ( A)购入的备用硬件 ( B)网络设备
2、( C)远程通信线路与接人城域网租用线路 ( D)服务器与客户端设备 4 确定网络的层次结构及各层采用的协议是网络设计中 阶段的主要 ( A)网络需求分析 ( B)网络体系结构设计 ( C)网络设备选型 ( D)网络安全性设计 5 在层次化园区网络设计中,是接入层的功能是 。 ( A) MAC地址过滤 ( B)广播域的定义 ( C)高速数据传输 ( D) VLAN路由 6 低端路由器需要支持 。 ( A)防火墙 、 QoS、安全与 VPN策略 ( B)局域网、 ADSL接入、 PPP接人方式与协议 ( C)中型的园区网或企业网 ( D) IP协议、 IPX、 Vines等多种协议 7 以下选项
3、不属于路由选择算法参数的是 。 ( A)稳定性 ( B)可靠性 ( C)延时 ( D)跳数 8 对路由选择协议的一个要求是必须能够快速收敛,所谓 “路由收敛 ”是指 。 ( A)能把多个子网汇聚成一个超网 ( B)路由器能把分组发送到预定的目标 ( C)路由器处理分组的速度足够快 ( D)网络设备的路由表与网络拓扑结构保持一致 9 在网络 202 16 23 0 20中可分配的主机地址数是 。 ( A) 1022 ( B) 4094 ( C) 2046 ( D) 510 10 以下关于网络安全漏洞的描述中,哪项是错误的 ? ( A)网络服务是通过各种协议来完成的 ( B)形式化证明的方法可有效
4、防范黑客攻击 ( C)网络协议的漏洞是 Intemet面临的一个严重安全问题 ( D)我们常用的 relnet、 FFP、 HTFP协议,在安全方面都存在一定的问题 11 以下关于综合布线与传统布线的描述中,哪个是错误的 ? ( A)综合布线比 传统布线具有经济性优点,主要是综合布线可适应相当长时间需求 ( B)综合布线采用光纤与双绞线混合布线方式,极为合理地构成一套完整的布线 ( C)综合布线取代单一、昂贵、复杂的传统布线,是 “信息时代 ”的要求 ( D)相比传统布线,综合布线在设计、施工方面要复杂、困难许多 12 交换机初始配置时, CONSOLE控制线使用的是 。 ( A) 6芯短屏蔽
5、铜缆 ( B) 8芯 STP ( C)单模光缆 ( D) 8 芯 UTP 13 以下关于以太网交换机部署方式的描述中,哪个是错误的 ? ( A)多个交换机矩阵堆叠 后可当成一个交换机使用和管理 ( B)把各个交换机连接到高速交换中心形成菊花链堆叠的高速连接模式 ( C)不同品牌的交换机也能够使用级联模式连接 ( D)如果通过专用端口对交换机进行级联,则要使用直连双绞线 14 不同厂家的交换机,要实现 VLAN Trunk功能时,必须在直接相连的两台交换机端口上都封装 协议。 ( A) Cisco ISL ( B) IEEE 802 1Q ( C) IEEE 802 3 ( D) IEEE 80
6、2 11 15 以下关于 STP协议的描述中,哪项是正确的 ? ( A) STP协议是一个二层链路管理协议 ( B) STP的主要功能是在保证网络中没有回路的基础上,允许在第二层链路中提供冗余路径 ( C) STP运行在交换机和网桥设备上 ( D) STP在选定根网桥后,让一些端口进入阻塞工作模式,这些被阻塞端口没有被激活 16 有下面四条路由, 202 204 19 0 24、 202 204 24 0 24、202 204 32 0 24和 202 204 13 0 24,如果进行路由汇聚,能覆盖这四条路由的地址是 。 ( A) 202 204 0 0 18 ( B) 202 204 13
7、2 0 22 ( C) 202 204 0 0 24 ( D) 202 204 0 0 16 17 命令 Backup statedown 3表示 。 ( A)第三种备份 down状态 ( B)主备份接口切换只能进行 3次 ( C)当主接口 down状态持续 3秒后,切换到备份接口 ( D)当主接口逻辑通道时,如果呼叫 3次未成功,则认为主逻辑通道处于 down状态 18 如果路由器配置了 BGP协议,要把网络地址 l 16 16 2 0 24发布给邻居,那么发布这个公告的命令是 。 ( A) R1(configroute)#network 116 16 2 0 ( B) Rl(configr
8、oute)#network 116 16 2 0 0 0 0 255 ( C) Rl(configroute)#networkadvertise 116 16 2 0 ( D) Rl(configroute)#network 116 16 2 0 mask 255 255 255 0 19 以下关于路由器接口关闭的命令中,哪项是正确的 ? ( A) R2(configif)#shutdown ( B) R2(configif)#no.shutdown ( C) R2(configif)#block ( D) R2(configif)#no block 20 以下配置静态路由的命令中,哪项是正确
9、的 ? ( A) R2(config)#ip route 192 168 1 5 0 0 0 255 10 1 1 2 ( B) R2(config)#ip route 192 168 1 5 255 255 254 0 10 1 1 2 ( C) R2(config)#ip route 192 168 1 5 255 255 255 0 10 1 1 2 ( D) R2(config)#ip route 192 168 1 5 255 0 0 0 10 1 1 2 21 在 RIP协议中,默认的路由更新周期是 。 ( A) 90 ( B) 60 ( C) 40 ( D) 30 22 在配置
10、OSPF路由协议命令 network 202 204 10 10 0 0 0 63 area 0中,最后的数字 0表示 。 ( A)辅助区域 ( B)主干区域 ( C)最小区域 ( D)无效区域 23 以下哪个命令是配置 1P地址池的子网地址和子网掩 码的 ? ( A) ip dhcp excludedaddress ( B) network address mask ( C) defaultrouter address ( D) ip dhcp pool 24 以下关于配置 IP访问控制列表的描述中,哪个是错误的 ? ( A) IP访问控制列表是一个连续的列表 ( B) IP访问控制列表用名
11、字或表号标识和引用 ( C)在 IP访问控制列表建立并配置好规则后,列表马上生效 ( D)在配置过滤规则时, ACL语句的先后顺序非常重要 25 MAC地 址访问控制列表的表号范围是 。 ( A) 199 ( B) 700799 ( C) 800899 ( D) 900999 26 以下不属于无线局域网络的系统的是 。 ( A)无线中心路由器 ( B)用户端无线路由器 ( C)无线网络接入管理系统 ( D)网络运营商 27 HiperIAN标准是基于 ETSI所规定的一些具体的功能要求的,它是应用于 的无线局域网通信标准。 ( A)欧洲 ( B)美国 ( C)中国 ( D)日本 28 以下不属
12、于蓝牙技术优势的是 。 ( A)采用跳频展频技术 ,抗干扰性强 ( B)传输效率很高 ( C)使用的频谱在各国都不受限制,理论上不存在干扰问题 ( D)支持语音和数据传输 29 若 Web站点的默认文档中依次有 index htm、 default htm、 default asp、bh htm四个文档则主页显示的是 的内容。 ( A) default asp ( B) bh htm ( C) default htm ( D) index htm 30 Winmail的 工具包括:系统设置、域名设置、用户和组、系统状态和系统日志等几个项目。 ( A)邮件管理 ( B)域名管理 ( C)用户和组
13、管理 ( D)系统设置 31 使用 FTP传送任何类型的文件,在进行文件传送时, FIT客户机和服务器之间要建立两个连接:控制连接和 。 ( A)网络连接 ( B) UDP连接 ( C)数据连接 ( D) IP连接 32 DNS服务器可以按层次分类,其中不包括 。 ( A)顶级域服务器 ( B)权威 DNS服务器 ( C)根 DNS服务器 ( D)主 DNS服务器 33 在病毒的生存期内,病毒将与自身完全相同的副本放入其他程序或者硬盘上的某些特定分区中,这个阶段称之为 。 ( A)执行阶段 ( B)触发阶段 ( C)繁殖阶段 ( D)潜伏阶段 34 以下关于加密算法与解密算法的描述中,哪项是错
14、误的 ? ( A)加密算法是相对稳定的 ( B)解密算法所使用的密钥称为解密密钥 ( C)对密文解密时采用的一组规则称为解密算法 ( D)加密算法一定要做好保密工作 35 基于网络的入侵检测系统采用的识别技术主要有 、统计意义上的非正常现象检测、频率或阈值以及模式匹配。 ( A)事件的相关性 ( B)系统事件 ( C)安全性事件 ( D)应用程序事件 36 以下关于 冷备份的描述中,哪项是错误的 ? ( A)冷备份很好地解决了备份时并发更新带来的数据丢失问题 ( B)用户需要等待很长的时间,服务器将不能及时响应用户的需求 ( C)冷备份指当执行备份操作时,服务器将不接受来自用户与应用对数据的更
15、新 ( D)冷备份数据恢复时间比较长,但投资较少 37 以下关于 Windows 2003用户管理的描述中,哪项是错误的 ? ( A) Windows 2003中有两种用户:本地用户和域用户 ( B) “Active Directory用户和计算机 ”是在配置为域控制器的计算机上安 装的目录管理工具 ( C)本地用户可以访问整个域中的资源,但不可以修改 ( D) Windows 2003中可以使用图形化界面的管理工具实现用户管理 38 ICMP有 13种报文,常用的 ping命令中使用了 报文,以探测目标主机是否可以到达。 ( A)回送请求应答 ( B)信息请求响应 ( C)地址掩码请求响应
16、( D)时间戳请求响应 39 以下关于网络故障检测与处理方法的描述中,哪项是错误的 ? ( A)应收集故障现象、用户报告、设备与系统运行日志、网络管理系统提供的数据与报告等故障信息 ( B)当多个网络故障同时出现时,应将其按影响程度排序,影响程度高的优先处理 ( C)故障测试过程中,可采用替代法,不需要备份配置信息 ( D)故障排除后,应做好记录 40 当前 SNMP管理体系结构中的核心是 MIB-2。 MIB一 2是由 维护的。 ( A)管理信息库 ( B)管理进程 ( C)被管理设备 ( D)网管代理 二、综合题(每空 2分,共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的横
17、线上,答在试卷上不得分。 41 下图是在网络中划分 VIrAN的连接示意图。 VLAN可以不考虑用户的 物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在支持 VLAN的交换机端口上,并属于某个 VLAN。创建一个名字为 v2的虚拟局域网的配置命令如下,请给出空白处的配置内容:Switch#(1) (进入 VL,AN配置模式 )Switch(vlan)#(2) (创建 v2并命名 )Switch(vlan)#(3)(完成并退出 )使 Switch l的千兆端口允许所有 VLAN通过的配置命令如下,请给出空白处的配置内容: Switchl(con
18、fig)#interfacegigabit0 1(进入端口 6配置模式 )Switchl(configif)#swimhpoort (4)Switchl(configif)#switchpon (5) 42 DNS是 (1) 的缩写,该系统用于命名组织到 (2)中的计算机和网络服务。在Internet上域名与 (3) 地址之间是一一对应的,域名解析需要由专门的 (4) 来完成, DNS就是进行域名解析的服务器。该系统会自动把 (5)转为 IP地址。 43 某公司的业务员甲与客户乙通过 Intemet交换商业电子邮件。为保障邮件内容的安全, 采用安全电子邮件技术对邮件内容进行加密和数字签名。安全
19、电子邮件技术的实现原理如图所示。为图 12中 (1)一 (4)处选择合适的答案。 (1)一 (4)的备选答案如下: DEs算法、MD5算法、会话密钥、数字证书、甲的公钥、甲的私钥、乙的公钥、乙的私钥。以下关于报文摘要的说法中正确的有 (5) 。 (5)的备选答案如下: A)不同的邮件很可能生成相同的摘要 B)由邮件计算出其摘要的时间非常短 C)由邮件计算出其摘要的时间非常长 D)摘要的长度比输入邮件的长度长 44 数据备份是容错的基础,是指为防止系统出现操作失误或系统故 障导致 (1) ,而将全部或部分数据集合从应用主机的硬盘或阵列 (2) 到其他的存储介质的过程。传统的数据备份主要是采用 (
20、3) 的磁带机进行冷备份。但是这种方式只能防止操作失误等人为故障,而且其恢复时间也很长。随着技术的不断发展,数据的海量增加,不少的企业开始采用 (5) 。网络备份一般通过专业的 (5) 结合相应的硬件和存储设备来实现。 三、应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 45 某企业从 20世纪 50年代中期开始使用 PC机,历经 3+网络 、 NOVELL网络的应用后着手组建企业网络。经过需求分析和论证,设计出如图所示网络方案。(1)该企业网络的核心层采用了 ATM技术,由三台 ATM交换机互联构成。试对 ATM网络技术的主要特点、协议分层结构和优点
21、作简要叙述 (控制在 100个字以内 )。 (2)PCI-PC4按100Mbps的以太网协议运行, PCI和 PC2划分在一个虚拟网之中 (vLANl), PC3和PC4划分在另一个虚拟网之中 (VLAN2),试述 PCI和 PC2之间 IP包通信的全过程(控制在 100个字以内 )。 (3)图中用了两台路由器, Routerl和 Router2,简述路由器的技术特点,并说明 Routerl和 Router2在本网中的作用 (控制在 100个字以内 )。 国家四级网络工程师模拟试卷 6答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正
22、确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 【正确答案】 C 【试题解析】 Fast Ethemet自动协商过程要求在 500ms内完成,故选 c)。 2 【正确答案】 C 【试题解析】 ADSL通过双绞线和调制解调技术接入互联网,接 人方式是专线接入和虚拟拨号,故选 c)。 3 【正确答案】 A 【试题解析】 工程造价估算所依据的项目有网络设备、网络基础设施、远程通信线路与接入城域网租用线路、服务器与客户端设备、系统集成费用、用户培训费用和系统维护费用,故选 A)。 4 【正确答案】 B 【试题解析】 网络工程是一项复杂的系统工程,一般可分为网络规划、网络设计、工程实施、
23、系统测试验收和运行维护等几个阶段。网络规划是在需求分析的基础上,进行系统可行性分析和论证,以确定网络总体方案。网络规划阶段任务完成之后转入下一阶段,即网络设计阶段。确定网络的层次结构以及各层采用的协议,是网络体系结构设计阶段的主要任务。由上可知。答案选 B)。 5 【正确答案】 A 【试题解析】 广播域的定义、 VLAN路由属于汇聚层的功能;高速数据传输属于核心层的功能;接人层网络用于将终端用户计算机接入到网络之中 ,并按 MAC地址进行数据过滤传输,故选 A)。 6 【正确答案】 B 【试题解析】 高端路由器支持多协议标记交换协议等;中端路由器主要用于满足中型的园区网或企业网。支持 IP、
24、IPX、 Vines等多种协议,并支持防火墙、QoS、安全与 VPN策略;低端路由器支持局域网、 ADSI。接人、 PPP接入方式与协议,故选 B)。 7 【正确答案】 A 【试题解析】 路由选择算法参数主要包括跳数、宽带、延时、负载、可靠性、开销,故选 A)。 8 【正确答案】 D 【试题解析】 收敛是指路由信息可以精 确地反映新的拓扑结构,即网络设备的路由表收敛新的拓扑结构,与新的网络拓扑结构保持一致,故选 D)。 9 【正确答案】 B 【试题解析】 202.16.23.0 20表示前 20位对应确定的网络号,可分配的主机位有 12位,即 4096种组合,除去全 0和全 1的两个保留地址,
25、可分配的主机地址数是 4094,故选 B)。 10 【正确答案】 B 【试题解析】 形式化证明方法用来证明一个协议是安全的,它是人们所希望的。但是一般的协议安全性是不可判定的,所以形式化证明的方法不能有效防范黑客攻击,故选 B)。 11 【正确答案】 D 【试题解析】 综合布线与传统布线相比,有着许多优越性:综合布线比传统布线具有经济性优点,主要是综合布线可适应相当长时间的需求;综合布线采用光纤与双绞线混合布线方式,极为合理地构成一套完整的布线;综合布线取代单一、昂贵、复杂的传统布线,是 “信息时代 ”的要求;相比传统布线,综合布线在设计、施工和维护方面给人们带来了许多方便,故选 D)。 12
26、 【正确答案】 B 【试题解析】 交换机初始配置时, CONSOLE控制线使用的是 8芯屏蔽双绞线(STP),故选 B)。 13 【正 确答案】 B 【试题解析】 菊花链式堆叠是一种基于级连结构的堆叠技术,对交换机硬件没有特殊的要求,通过相对高速的端口串接和软件的支持,最终实现构建一个多交换机的层叠结构,通过环路,可以在一定程度上实现冗余。但是,就交换效率来说。同级连模式处于同一层次。在以太网交换机部署方式中,采用菊花链堆叠的连接模式并不能提高网络的数据传输速率。由上可知,答案选 B)。 14 【正确答案】 B 【试题解析】 IEEE 802.1Q协议为标识带有 VLAN成员信息的以太帧建立了
27、一种标准方法,不同厂家的交换机,要实 现 VLANtrunk功能,必须在直接相连的两台交换机端口上都封装 IEEE 802.1Q协议,故选 B)。 15 【正确答案】 D 【试题解析】 STP在选定根网桥后,让一些端口进入阻塞工作模式,另一些端口进入转发工作模式。其中被阻塞的端口仍然是一个激活的端口,故选 D)。 16 【正确答案】 A 【试题解析】 4个 IP地址中,每个 IP都有 “202”、 “204”,因此这 2个数字是路由汇聚 IP地址包含的,共 16位,根据 IPv4表示法,分解每个 IP地址的第 3个字节为二进制数字,得出这 4条路由的区 别在第 3个字节的低 6位,其他位是可被
28、路由汇聚的,故汇聚路由 IP地址应为 16+2=18位,故选 A)。 17 【正确答案】 D 【试题解析】 命令 Backup statedown n表示当主接口逻辑通道时,如果呼叫 n次未成功,则认为主逻辑通道处于 down状态,本题参数为 3,故选 D)。 18 【正确答案】 D 【试题解析】 BGP协议要把网络地址准确地发布给邻居,应该选择命令项:R1(configrouter)#network网络地址 mask子网掩码。因为题目中的网络地址是116.16.2.0 24,故选 D)。 19 【正确答案】 A 【试题解析】 路由器端口的关闭、开启命令分别是 shut-down、 no sh
29、utdown,故选 A)。 20 【正确答案】 C 【试题解析】 配置静态路由的命令格式如下: ip route。故选 C)。 21 【正确答案】 D 【试题解析】 RIP周期进行路由更新。将路由表广播给邻居路由器,广播周期为30秒。故选 D)。 22 【正确答案】 B 【试题解析】 指定与该路由器相 连的网络命令如下: net.work address wildcardmask area areaid.wildcardmask是子网掩码的反码,网络区域 ID B.reaid是 04294967295内的十进制数,也可以是带有 IP地址格式的 .。当网络区域 ID为 0或 O.O.0.0时为主
30、干区域,故选 B)。 23 【正确答案】 B 【试题解析】 在路由器上配置 DHCP Server时,配置 IP地址池的子网地址和子网掩码的命令是: network addressmask,故选 B)。 24 【正确答案】 C 【试题解析】 在 IP访问控制列表建立并配置好规则后,列表不能马上生效,必须在将控制列表应用于一个接口、一个 VTY line或被其他命令引用后,列表才能生效。故选 C)。 25 【正确答案】 B 【试题解析】 MAC地址访问控制列表的表号范围是 700799。扩展 MAC地址访问控制列表的表号范围是 1100一 1199,故选 B)。 26 【正确答案】 D 【试题解
31、析】 无线局域网络的系统包括无线网络接人管理系统、无线中心路南器和用户端无线路由器,故选 D)。 27 【正确答案】 A 【试题解析】 HiperLAN标准是基于 ETSI所规定的一些具体的功能要求的,如数据速率、覆盖范围等,它是应用于欧洲的无线局域网通信标准,故选 A)。 28 【正确答案】 B 【试题解析】 蓝牙技术优势包括:支持语音和数据传输;采用无线电技术;传输范围大,可穿透不同物质以及在物质间扩散;采用跳频展频技术,抗干扰性强;使用的频谱在各国都不受限制,理论上不存在干扰问题;功耗低,成本低,故选B)。 29 【正确答案】 D 【试题解析】 在 Web站点中,主页显示的顺序是站点 中
32、默认文档的顺序,故选D)。 30 【正确答案】 A 【试题解析】 Winmail的邮件管理工具中包括:系统设置、域名设置、用户和组、系统状态和系统日志等几个项目,单击这些项目可对每个项目分别设置;Winmail的域名管理包括增加新的域、删除已有的域、对域的参数进行修改;Winmail的用户和组管理包括增删用户、修改用户的配置、管理用户等操作;Winmail的系统设置可以对邮件服务器的系统参数进行设置,包括 SMTP、邮件过滤、更改管理员密码等,故选 A)。 31 【正确答案】 C 【试题解 析】 在进行文件传送时, FTP客户机和服务器之间要建立两个连接:控制连接和数据连接,故选 C)。 32
33、 【正确答案】 D 【试题解析】 DNS服务器按层次分为以下几种:根 DNS服务器、顶级域服务器、权威 DNS服务器,故选 D)。 33 【正确答案】 C 【试题解析】 病毒的生存期内,典型的病毒将经历: 潜伏阶段; 繁殖阶段; 触发阶段; 执行阶段。其中, 潜伏阶段,处于此阶段的病毒最终要通过某个事件 (例如,一个日期、另一个程序或文件的存在,或者磁盘的容量超出了某个限制 )来激活。并不是所有的病 毒都有这个时期; 繁殖阶段,病毒将与自身完全相同的副本放入其他程序或者磁盘上的特定系统区域。每个受感染的程序将包含病毒的一个克隆,这个病毒本身便进人了一个繁殖阶段; 触发阶段,病毒被激活来进行它想
34、要完成的功能。和潜伏阶段一样,触发阶段可能由不同的系统事件所引起; 执行阶段,完成病毒所具有的功能。这个功能可能是无害的 (如显示在屏幕上的一个消息 )或者是具有破坏性的 (如破坏程序和数据文件 ),故选 c)。 34 【正确答案】 D 【试题解析】 对明文进行加密时采用的一组规则称为加密算法,对密文解密时采用的一 组规则称为解密算法。加密算法和解密算法通常都在一组密钥控制下进行。加密算法所使用的密钥称为加密密钥,解密算法所使用的密钥称为解密密钥,加密算法是相对稳定的。加密算法是很难做到绝对保密的,故选 D)。 35 【正确答案】 A 【试题解析】 基于网络的入侵检测系统采用的识别技术主要有事
35、件的相关性、统计意义上的非正常现象检测、频率或阀值以及模式匹配,故选 A)。 36 【正确答案】 A 【试题解析】 冷备份 (cold backup),也被称为离线备份,是指当执行备份操作时,服务器将不接受来自用户与 应用对数据的更新。冷备份很好地解决了备份时并发更新带来的数据不一致问题。其缺点是用户需要等待很长的时间,服务器将不能及时响应用户的需求。这种方式数据恢复时间比较长,但投资较少,故选A)。 37 【正确答案】 C 【试题解析】 Windows 2003中有两种用户:本地用户和域用户。本地用户信息存储在本地计算机的账户管理数据库中,用户登录后只能根据权限访问本地计算机,而不可以访问整
36、个域中的资源,故选 c)。 38 【正确答案】 A 【试题解析】 ICMP具有在两台主机之间的往返路径上发送一个 数据包的功能。当网络中的一个结点向另一个结点发出一个 “回送请求 ”的 ICMP报文时,另一个结点收到该 ICMP报文后。将向源结点发出一个 “回送响应 ”的 ICMI报文。 ping命令即是基于这种功能的通用网络管理工具,故选 A)。 39 【正确答案】 C 【试题解析】 故障测试过程中,可采用替代法,需要备份配置信息,故选 c)。 40 【正确答案】 D 【试题解析】 SNMP有三个基本组成部分:管理站、代理和 MIB一 2。其管理模型是一个管理 /代理模型。管理站通过 SNM
37、P定义的: PDU向代理发送请求, 而代理将得到 MIB一 2值通过 SNMP协议传给管理站。所以 SNMP协议通过网管代理来控制 MIB-2数据对象,并维护它们的一致性,故选 D)。 二、综合题(每空 2分,共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的横线上,答在试卷上不得分。 41 【正确答案】 (1)vlan database (2)vlan 2 name v2 (3)exit (4)mode trunk (5)trunk encapsulation isl或 trunk allowed vlan all解析 此题考查了考点交换机 的VLAN配置。 【试题解析】 此题考
38、查了考点交换机的 VLAN配置。 42 【正确答案】 (1)域名系统 (Domain Name System) (2)域层次结构 (3)IP (4)域名解析服务器 (5)域名地址 【试题解析】 DNS是域名系统的缩写,该系统用于命名组织到域层次结构中的计算机和网络服务。在 Intemet上域名与 IP地址之间是一一对应的,域名解析需要由专门的域名解析服务器来完成, DNS就是进行域名解析的服务器。该系统会自动把域名地址转为 IP地址。 43 【正确答案】 (1)会话密钥 (2)MD5算法 (3)甲的私钥 (4)甲的公钥 (5)B 【试题解析】 在发送方,甲一方面在拿到乙的会话密钥之后,用会话密
39、钥对邮件进行加密,形成密文并发送,另一方面通过报文摘要算法提取邮件的摘要。报文摘要是原报文唯一的压缩表示,代表了原报文的特征,目前使用最广泛的报文摘要算法是 MDS c.提取出邮件消息摘要之后,再用甲的私钥对摘要进行加密,当邮件到达乙方后,首先通过甲的公钥对摘要进行解密,验证摘要是否来源于甲,确定后再用摘要和邮件原文的消息摘要进行匹配,以检查报文是否受到信道干扰的影响。因 为报文摘要是原报文唯一的压缩表示,所以不同邮件的报文摘要是不同的。由 MD5的实现原理可以知道,由邮件计算出摘要的时间是非常短的。报文摘要是固定长度的认证码,因此不同输入邮件的摘要长度相同。 44 【正确答案】 (1)数据丢
40、失 (2)复制 (3)内置或外置 (4)网络备份 (5)数据存储管理软件 【试题解析】 数据备份是容灾的基础,是指为防止系统出现操作失误或系统故障导致数据丢失,而将全部或部分数据集合从应用主机的硬盘或阵列复制到其他的存储介质的过程。传统的数据备份主要是采用内置或外置的磁带机进行冷 备份。但是这种方式只能防止操作失误等人为故障,而且其恢复时间也很长。随着技术的不断发展,数据的海量增加,不少的企业开始采用网络备份。网络备份一般通过专业的数据存储管理软件结合相应的硬件和存储设备来实现。 三、应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 45 【正确答案】
41、(1)ATM为异步传送模式,以等长信元为单位进行交换。 ATM分为应用层、 ATM适配层、 ATM层和物理层。以连接方式实现数据传送。综合了线路交换和分组交换的优点。支持 Q0s。 (2)因 PCI和 PC2在同一个虚网之内。 PCI请求 LES(局域网仿真服务器 ), LES已登记 PC2的地址并把其值返回给 PCI。两端建立起连接完成 IP包传送。 (3)路由器工作在第三层,具有过滤和自动寻径功能,安全性高于网桥。 Routerl为核心层中心路由器,实现虚拟网络之间的路由计算;Router2为边界路由器,负责内部网和外部网之间的路由计算。 【试题解析】 (1)ATM是一项数据传输技术。它适
42、用于局域网和广域网,它具有高速数据传输率和支持许多种类型如声音、数据、传真、实时视频、 CD质量音频和图像的通信。 ATM是在 LAN或 WAN上传送声音、视频图像和数据的宽带技术。它是一项信元中继技术,数据分组大小固定。可将信元想象成一种运输设备,能够把数据块从一个设备经过 ATM交换设备传送到另一个设备。所有信元具有同样的大小,不像帧中继及局域网系统数据分组大小不定。使用相同大小的信元可以提供一种方法,预计和保证应用所需要的带宽。如同轿车在繁忙交叉路口必须等待长卡车转弯一样,可变长度的数据分组容易在交换设备处引起通信延迟。 (2)因 PCI和 PC2在同一个虚网之内。 PCI请求 LES(局域网仿真服务器 ),LES已登记 PC2的地址并把其返回 PCI。两端建立起连接完成 IP包传送。 (3)路由器工作在第三层,具有过滤和自动寻径功能,安全性高于网桥。 Routerl为核心层中心路由器,实现虚拟网络之间的路由计算; Router2为边界路由器,负责内部网和外部网之间的路由计算。