[计算机类试卷]软件水平考试(初级)网络管理员下午(应用技术)模拟试卷33及答案与解析.doc

上传人:brainfellow396 文档编号:507500 上传时间:2018-11-29 格式:DOC 页数:13 大小:408KB
下载 相关 举报
[计算机类试卷]软件水平考试(初级)网络管理员下午(应用技术)模拟试卷33及答案与解析.doc_第1页
第1页 / 共13页
[计算机类试卷]软件水平考试(初级)网络管理员下午(应用技术)模拟试卷33及答案与解析.doc_第2页
第2页 / 共13页
[计算机类试卷]软件水平考试(初级)网络管理员下午(应用技术)模拟试卷33及答案与解析.doc_第3页
第3页 / 共13页
[计算机类试卷]软件水平考试(初级)网络管理员下午(应用技术)模拟试卷33及答案与解析.doc_第4页
第4页 / 共13页
[计算机类试卷]软件水平考试(初级)网络管理员下午(应用技术)模拟试卷33及答案与解析.doc_第5页
第5页 / 共13页
点击查看更多>>
资源描述

1、软件水平考试(初级)网络管理员下午(应用技术)模拟试卷 33 及答案与解析 一、试题一( 15分) 1 阅读以下有关网络管理的叙述,将应填入 ( )对应栏内。 【说明】 网络管理是指对网络的运行状态进行 (1)和 (2),使其能够有效、可靠、安全、经济地提供服务,从这个定义可以看出,网络管理包含两个任务:一是对网络的运行状态进行监控,二是对网络的运行状态进行控制。 (3)是网络管理中最基本的功能之一,当网络中的某个组成部分发生故障时,网络管理员必须迅速地找到故障并及时排除。它的主要任务是发现和排除网 络故障,包括故障检测、故障隔离和 (4)。 (5)犬最基本的网络管理功能,负责网络的建立、业务

2、的开展及配置数据的维护。它的主要功能包括资源清单管理、资源开通及业务开通。 (6)是记录网络资源的使用,目的是控制和监测网络操作的费用与代价,它可以估算用户使用网络资源可能需要的费用和代价。 (7)是维护网络服务质量和网络运营效率,提供性能监测功能、性能分析功能以及性能管理控制功能。 (8)是提供信息的隐私、认证和完整性保护机制,使网络中的服务、数据及系统免受侵扰和破坏。在网络管理中,一般采用网络管理者,它包括两个角色即网络 管理者和 (9)。 二、试题二( 15分) 2 当用户在家里利用普通电话线接入 Internet 时,回答以下问题。 2 指出上网可选的两种接入技术,并比较其优缺点。 3

3、 用户上网需要购置何种设备 ?该设备的作用是什么 ? 4 目前采用的电话线不对称上网成熟的技术中,其上下行速率最高可达多少 ? 5 若采用电视铜缆接入计算机主干网络,用户端需增添什么设备 ?网络通信速率为多少 ? 三、试题三( 15分) 6 阅读下列说明,回答问题 1至问题 5,将解答填入对应栏内。 【说明】 希赛 IT教育研发中心在部署 计算机网络时采用了一款硬件防火墙,该防火墙带有三个以太网络接口,其网络拓扑如图 3-1所示。6 防火墙包过滤规则的默认策略为拒绝,表 3-1给出防火墙的包过滤规则配置。若要。求内部所有主机能使用 浏览器访问外部 IP 地址 202 117 118 23的 W

4、eb服务器,为表中 (1) (4)空缺处选择正确答案,填写在相应位置。 (1)备选答案:A允许 B拒绝 (2)备选答案: A 192 168 1 0/24 B 211 156 169 6/30 C 202 117 118 23/24 (3)备选答案: A TCP B UDP C ICMP (4)备选答案: A E3E2 B E1E3 C E1E27 内部网络经由防火墙采用 NAT方式与外部网络通信,表 3-2中 (5)-(7)空缺处选择正确答案,填写在相应位置。 (5)备选答案: A 192 168 1 0/24 B any C 202 117 118 23/24 (6)备选答案: A E1

5、B E2 C E3 (7)备选答案: A 192 168 1 1 B 210 156 169 6 C 211 156 169 68 图 3-1中 (8)适合设置为 DMZ区。 (8)备选答案: A区域 A B区域 B C区域 C 9 防火墙上的配置信息如图 3-2所示。要求启动 HTTP代理服务,通过 HTTP缓存提高浏览速度,代理服务端口为 3128,要使主机 PCI使用 HTTP代理服务,其中“地址 ”栏中的内容应填写为 (9), “端口 ”栏中内容应填写为 (10)。10 NAT和 HTTP代理分别工作在 (11)和 (12)。 (11)备选答案: A网络层 B应用层 C服务层 (12)

6、备选答案: A网络层 B应用层 C服务层 四、试题四( 15分) 11 阅读下列说明,回答问题 1至问题 5,将解答填入对应栏内。 【说明】 某一网络地址块 192 168 75 0中有 5台主机 A、 B、 C、 D和 E,它们的 IP 地址及子网掩码如表 4-1所示。11 5台主机 A、 B、 C、 D、 E分属几个网段 ?哪些主机位于同一网段 ? 12 主机 D的网络地址为多少 ? 13 若要加入第六台主机 F,使它能与主机 A属于同一网段,其 IP 地址范围是多少 ? 14 若在网络中另加入一台主机,其 IP 地址设为 192 168 75 164,它 的广播地址是多少 ?哪些主机能够

7、收到 ? 15 若在该网络地址块中采用 VLAN技术划分子网,何种设备能实现 VLAN之间的数据转发 ? 软件水平考试(初级)网络管理员下午(应用技术)模拟试卷 33 答案与解析 一、试题一( 15分) 1 【正确答案】 (1)监测 (2)控制 (3)故障管理 (4)纠正预防 (5)配置管理 (6)计费管理 (7)性能管理 (8)安全管理 (9)网管代理 【试题解析】 网络管理是指对网络的运行状态进行监测和控制,使其能够 有效、可靠、安全、经济地提供服务。它包含两个任务:一是对网络的运行状态进行监测,二是对网络的运行状态进行控制。 网络管理包括五大功能,分别是故障管理、配置管理、计费管理、性能

8、管理、安全管理。 (1)故障管理:包括故障检测、故障隔离和纠正故障三方面,包括以下典型功能:维护并检查错误日志,接受错误检测报告并做出响应,跟踪、辨认错误,执行诊断测试,纠正错误。 (2)配置管理:负责网络的建立、业务的展开,以及配置数据的维护,包括资源清单管理、资源开通及业务开通。 (3)计费管理:记录网络资源 的使用,目的是控制和监测网络操作的费用和代价。计费管理的目的是计算和收取用户使用网络服务的费用,统计网络资源利用率和核算网络的成本效益。计费管理包括以下功能:计算网络建设及运营成本;统计网络及其所包含资源的利用率;联机收集计费数据;计算用户应支付的网络服务费用、账单管理。 (4)性能

9、管理:维护网络服务质量 (QoS)和网络运营效率。因此,要提供性能监测功能、性能分析功能、性能管理控制功能、性能数据库的维护功能。 (5)安全管理:采用信息安全措施保护网络中的系统、数据和业务。安全管理的目的是提供信息 的隐私、认证和完整性保护机制,使网络中的服务、数据及系统免受侵扰和破坏。一般的安全管理系统包含以下四项功能:风险分析功能;安全服务功能;告警、日志和报告功能;网络管理系统保护功能。 网络管理中,采用网络管理者一网管代理模型。现代计算机网络管理系统基本上由以下四个要素组成:网络管理者 (Network Manager)、网管代理 (Managed Agent)、网络管理协议 (N

10、etwork Management Protocol)和管理信息库MIB(Management Information Base)。 (1)网络管理者 (管理进程 )是管理指令的发出者。网络管理者通过各网管代理对网络内的各种设备、设施和资源实施监视和控制。 (2)网管代理负责管理指令的执行,并且以通知的形式向网络管理者报告被管对象发生的一些重要事件。网管代理具有两个基本功能:一是从 MIB中读取各种变量值;二是在 MIB 中修改各种变量值。 (3)网络管理协议是最重要的部分,它定义了网络管理者与网管代理间的通信方法,规定了管理信息库的存储结构、信息库中关键词的含义,以及各种事件的处理方法。 (

11、4)MIB 是被管对象结构化组织 的一种抽象。它是一个概念上的数据库,由管理对象组成,各个网管代理管理 MIB 中属于本地的管理对象,各管理网管代理控制的管理对象共同构成全网的管理信息库。 二、试题二( 15分) 2 【正确答案】 普通 Modem和 ADSL Modem。普通 Modem上网速度慢,且不能和电话同时使用,但费用低。 ADSL上网速度快,不占用电话线,可在上网时打电话,但费用比普通拨号上网要高。 【试题解析】 常见的家庭用户接入互联网的方式常见有两种,分别是电话拨号和ADSL 接入。 电话拨号上网通过电话线路把计算机连接到 网络上。使用拨号方式上网的要求是:计算机需要安装调制解

12、调器 (Modem),计算机需要安装拨号网络软件,拨号上网服务的电话号码,拨号上网的用户名和密码。拨号上网的普通 Modem下行速率只有 56Kbit/s。 ADSL(非对称数字用户线环路 )的上行速率 640Kbit/s,下行速率最高可达8Mbit/s,是普通拨号 Modem的数十倍到上百倍。 ADSL 可为用户提供虚拟拨号和专线接入两种宽带方式。与普通拨号 Modem相比, ADSL 能在同一铜线上分别传送数据和语音信号,数据信号并不通过电话交换机设备,减轻了电话交 换机的负载,意味着使用 ADSL 上网并不需要缴付另外的电话费。 3 【正确答案】 需要购置调制解调器。该设备的作用是将计算

13、机内的数字数据转化成适于在电话线上传输的模拟信号。 【试题解析】 无论是电话拨号还是 ADSL 虚拟拨号,不可缺少的连接设备是调制解调器。计算机内的信息是由 “0”和 “1”组成数字信号,而在电话线上传递的却只能是模拟电信号。于是,当两台计算机要通过电话线进行数据传输时,就需要一个设备负责数模的转换。这个数模转换器就是我们这里要讨论的 Modem。计算机在发送数据时,先由 Modem把数字信 号转换为相应的模拟信号,这个过程称为“调制 ”。经过调制的信号通过电话载波传送到另一台计算机之前,也要经由接收方的 Modem负责把模拟信号还原为计算机能识别的数字信号,这个过程我们称“解调 ”。 4 【

14、正确答案】 ADSL,上行、下行的速率分别为 1Mbit/s和 8Mbit/s。 【试题解析】 本利用普通电话线接入是成本最低、应用最广的接入技术,表 2-6总结了各种常见技术。注: ADSL现在比较成熟的标准包括两种:全速率 ADSL标准 GDMT(上行1.5Mbit/s,下行 8Mbit/s,要求用户安装 POTS 分离器,复杂且价格昂贵,适用小型办公室 ); GLite(上行 512Kbit/s,下行 1.5Mbit/s,省去复杂的 POTS 分离器,成本较低且易于安装,适用普通家庭 )。 5 【正确答案】 Cable Modem,上行、下行速率分别为 10Mbit/s和 30Mbit/

15、s。 【试题解析】 本题在于了解同轴电缆接入的网络基本结构、关键设备 (Cable Modem)、编码技术、复用技 术及传输速率。 HFC是将光缆敷设到小区,然后通过光电转换结点,利用有线电视 CATV的总线式同轴电缆连接到终端用户,提供综合电信业务的技术。这种方式可以充分利用 CATV原有的网络,建网快、造价低,逐渐成为最佳的接入方式之一。 HFC是由光纤干线网和同轴分配网通过光结点结合而成,一般光纤主干网采用星形拓扑,同轴电缆分配网采用树形结构,其拓扑结构如图 2-18所示。 在同轴电缆的技术方案中,用户端需要使用一个称为 Cable Modem(电缆调制解调器 )的设备,它不单纯是一个调

16、制解调器,还集成了调谐器、加 /解密设备 、桥接器、网络接口卡、虚拟专网代理和以太网集线器的功能于一身,它无需拨号、可提供随时在线的永远连接。其上行速度已达 10Mbit/s 以上,下行速率更高,可达 30Mbit/s。 其采用的复用技术是 FDM,使用的编码格式是 64QAM调制。 三、试题三( 15分) 6 【正确答案】 (1)A (2)A (3)A (4)C 【试题解析】 由于防火墙包过滤规则的默认策略为拒绝,因此就需要对每个允许的网络通信操作配置一条策略为 “允许 ”的访问规则,即 (1)应该选择答案 A(允许 )。 根据题意 ,要使 “内部所有主机能使用 浏览器访问外部 IP地址20

17、2 117 118 23的 Web 服务器 ”,并设置好了目的地址和目的端口。其中内部所有主机显然是指区域 C中的所有主机,因此是 192 168 1 0网络,即 (2)应该选择答案 A(192 168 1 0/24):而访问 Web 服务器将使用 HTTP协议, HTTP协议是基于 TCP的,因此 (3)应该选择答案 A(TCP),而方向的源端显然是 E1,而根据目标 IP地址可知,它应该位于区域 A,因此目标端应该是 E2,因此 (4)应该选择答案 C(E1E2) 。 7 【正确答案】 (5)B (6)B (7)C 【试题解析】 根据题意,内部网络 (即 192 168 1 0/24网络

18、)经由防火墙采用NAT 方式与外部网络通信。因此在访问任何外部主机时都需要进行 NAT 转换,即 (5)应该选择 B(any);而 NAT 转换都是在与外部连接的端口上进行的,即 E2,因此 (6)应该选择 B;这一转换显然是将源 IP地址替换成防火墙 E2端口的 IP地址,因此 (7)应该选择 C,即 211 156 169 6。 8 【正确答案】 (8)B 【试题解析】 DMZ 网络通常较小,处于 Internet和内部网络之间,一般情况下,配置成使用 Internet和内部网络系统对其访问会受限制的系统,例如堡垒主机、信息服务器、 Modem组以及其他公用服务器。 而对于图 3-1所示的

19、网络而言,区域 A显然是 Internet网络,区域 C是内部网络,因此适合设置为 DMZ区的就是区域 B。 9 【正确答案】 (9)192 168 1 1 (10)3128 【试题解析】 对于代理服务器设置而言, IP地址就是代理服务器的 IP地址,在本例中就是防火墙的 IP地址,即 192 168 1 1,而其端口号就是题意指 定的代理服务端口 3128。 10 【正确答案】 (11)A (12)B 【试题解析】 NAT,网络地址转换,就是指在一个网络内部,根据需要可以随意自定义的 IP地址,而不需要经过申请合法 IP地址。在网络内部,各计算机间通过内部的 IP地址进行通讯。而当内部的计算

20、机要与外部 internet网络进行通讯时,具有 NAT 功能的设备 (比如:路由器 )负责将其内部的 IP地址转换为合法的IP地址 (即经过申请的 IP地址 )进行通信。 NAT 的应用场景主要是两种:一是从安全角度考虑,不想让外部网络用户了解自己的网络结构和 内部网络地址;二是从 IP地址资源角度考虑,当内部网络人数太多时,可以通过 NAT实现多台共用一个合法 IP访问 Internet。 在图 3-9中展现了静态 NAT 的工作原理,从中不难看出它是对 IP包进行操作,因此是工作在网络层。 而代理服务器的功能就是代理网络用户去获取网络信息。形象地说:它是网络信息的中转站。代理服务器能够让

21、没有公网 IP地址的电脑使用其代理功能高速、安全地访问互联网资源。当代理服务器客户端发出一个对外的资源访问请求时,该请求先被代理服务器识别并由代理服务器代为向外请求资源。由于一般代理服务器拥有 较大的带宽、较高的性能,并且能够智能地缓存已浏览或未浏览的网站内容,因此在一定情况下,客户端通过代理服务器能够更快速地访问网络资源。从上面的描述中也不难发现,它是工作在应用层的。 四、试题四( 15分) 11 【正确答案】 3个子网: B, C同一个网段; D, E同一个网段。 【试题解析】 本题是一个针对给定的 IP地址和掩码获取网络号 /子网号的题目。从题目给出的表中可以看出,所有的 IP地址的掩码

22、都是 255 255 255 240由此可以看出,使用此掩码划分的子网的 IP地址段为每一个段 16个 IP。对于这种涉及 复杂子网划分的情况,要获得其网络号的步骤如表 4-6所示。采用这样的方法,我们可以计算出 5个主机分别属于 3个网段:192 168 75 16(范围为 192 168 75 16 31)、 192 168 75 144(范围为192 168 75 144 159), 192 168 75 160 (范围为 192 168 75 160175)。其中 A单独在一个网段, B, C同一个网段, D, E同一个网段。 此处的另外一个简单有效的计算方法是: 256减去掩码后,非

23、 255的值的差就是每个子网的 IP地址数。如本题: 256-240=16个。所以很快就得出地址范围为:192 168 75 0 192 168 75 15, 192 168 75 16192 168 75 31, 192 168 75 144 192 168 75 159, 192 168 75 160 192 168 75 175 12 【正确答案】 D的网络地址为 192 168 75 160。 【试题解析】 题实际上与问题 1考查的知识点是相同的。根据前面所说的方法,我们可以进行相应的计算,如表 4-7所示。因此, D属于 192 168 75 160网段 (范围为 192 168 7

24、5 160192 168 75 175),而该网段的第一个地址 192 168 75 160为子网地址,而192 168 75 175这个地址为子网的广播地址。 13 【正确答案】 75 17, 192 168 75 19 30。 【试题解析】 新加入的主机 F,要与 A处于同一个网段,则必须要在 A的地址范围,即 192 168 75 16 192 168 75 31之间,除去 A本身的地址192 168 75 18,则选用 192 168 75 17, 192 168 75 19192 168 75 30的任意地址都是可以的。 14 【正确答案】 75 175 D和 E两个主机能收到。 【

25、试题解析】 新加入的 IP地址为 192 168 75 164属于地址段192 168 75 160 192 168 75 175段,所以其广播地址是此范围内的最大地址: 192 168 75 175。能收到信息的只有同一个网段的才可以,也就是 D和E 两个主机。 15 【正确答案】 要使用路由器或三层交换机来实现 VLAN之间的通信。 【试题解析】 VLAN,虚拟局域网, 是一个逻辑的子网或由定义的成员组成的一个网络段,其中的所有设备都是同一广播域 (广播域是一组能相互发送广播报文的节点 )的成员,通常是基于交换机的端口号 (也可以基于 MAC地址而动态设置 )。VLAN通过将网络分成小的广播域和子网,更加有效地利用了带宽;由于 VLAN间强迫进行了第 3层路由选择,因此提供了安全性; VLAN允许第 3层路由选择协议智能地决定到达的目的地的最佳路径,可以进行负载均衡,还可以减少网络故障的影响,以实现对故障组件的隔离。 在同一个 VLAN中的计算机可以进行通信,而在不同的 VLAN中的计算机 则无法直接通信。它们通常处于不同的 IP网段 (或其他网络层协议 ),同时也处于不同的广播域,需要利用三层交换机或路由器来互联。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试资料 > 职业资格

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1