天天看點

2007年上半年 網絡工程師 上下午試卷【附帶答案】

2004-2017年真題+答案【0.23RMB】自取

2007年上半年 網絡工程師 上午試卷

●  (1) 不屬于計算機控制器中的部件。

(1)A.指令寄存器IR               B.程式計數器PC

      C.算術邏輯單元ALU          D.程式狀态字寄存器PSW

試題解析:

  ALU屬于運算器,不屬于控制器。

答案:C

● 在CPU與主存之間設定高速緩沖存儲器Cache,其目的是為了 (2) 。

(2)A.擴大主存的存儲容量                   B.提高CPU對主存的通路效率

      C.既擴大主存容量又提高存取速度    D.提高外存儲器的速度

試題解析:

  Cache是不具有擴大主存容量功能的,更不可能提高外存的通路速度。但Cache的通路速度是在CPU和記憶體之間,可以提高CPU對記憶體的通路效率。

答案:B

● 下面的描述中, (3) 不是RISC設計應遵循的設計原則。

(3)A.指令條數應少一些

      B.尋址方式盡可能少

      C.采用變長指令,功能複雜的指令長度長而簡單指令長度短

      D.設計盡可能多的通用寄存器

試題解析:

  CISC的特點是多采用變長指令,而RISC剛好相反。

答案:C

● 某系統的可靠性結構框圖如下圖所示。該系統由4個部件組成,其中2、3兩個部件并聯備援,再與1、4部件串聯構成。假設部件1、2、3的可靠度分别為0.90、0.70、0.70。若要求該系統的可靠度不低于0.75,則進行系統設計時,配置設定給部件4的可靠度至少應為(4) 。

 ​​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​試題解析:

  設某個部件的可靠性為Rx,在上圖的連接配接方式中,總體可靠性=R1*(1-(1-R2)(1-R3))*R4。

答案:C

● 結構化開發方法中,資料流圖是 (5) 階段産生的成果。

(5)A.需求分析              B.總體設計

      C.詳細設計              D.程式編碼

試題解析:

  常識。

答案:A

 ● 關于原型化開發方法的叙述中,不正确的是 (6) 。

(6)A.原型化方法适應于需求不明确的軟體開發

      B.在開發過程中,可以廢棄不用早期構造的軟體原型

      C.原型化方法可以直接開發出最終産品

      D.原型化方法利于确認各項系統服務的可用性

試題解析:

  原型是用于明确使用者需求的,并非是送出使用者的最終産品。

答案:C

● 如果兩名以上的申請人分别就同樣的發明創造申請專利,專利權應授予是 (7) 。

(7)A.最先發明的人            B.最先申請的人

      C.所有申請人                D.協商後的申請人

試題解析:

  常識。

答案:B

● CMM模型将軟體過程的成熟度分為5個等級,在 (8) 使用定量分析來不斷地改進和管理軟體過程。

  (8)A.優化級        B.管理級         C.定義級        D.可重複級

試題解析:

  CMM反映了軟體過程能力的大小,它描述了五個級别的軟體過程。

  初始級:特點是軟體機構缺乏對軟體過程的有效管理,軟體過程是無序的,有時甚至是混亂的,對過程幾乎沒有定義,其軟體項目的成功來源于偶爾的個人英雄主義而非群體行為,是以它不是可重複的。

  可重複級:特點是軟體機構的項目計劃和跟蹤穩定,項目過程可控,項目的成功是可重複的。

  已定義級:特點在于軟體過程已被提升成标準化過程,進而更加具有穩定性、可重複性和可控性。

  已定量管理級:特點是軟體機構中軟體過程和軟體産品都有定量的目标,并被定量地管理,因而其軟體過程能力是可預測的,其生産的軟體産品是高品質的。

  優化級:特點是過程的量化回報和先進的新思想、新技術促進過程不斷改進,技術和過程的改進改進被作為正常的業務活動加以計劃和管理。

答案:A

● 某系統的程序狀态轉換如下圖所示,圖中1、2、3、4分别表示引起狀态轉換的不同原因,原因4表示 (9) 。

 ​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​

(9)A.就緒程序被排程                 B.運作程序執行了P操作

      C.發生了阻塞程序等待的事件    D.運作程序時間片到了

試題解析:

  常識。即使不了解作業系統的程序管理,對四個選項進行分析也可以采用排除法獲得正确答案。

答案:C

● 某網絡工程計劃圖如下所示,邊上的标記為任務編碼及其需要的完成時間(天),則整個工程的工期為 (10) 。

 ​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​

(10)A.16        B.17         C.18        D.21

試題解析:

  尋找最長路徑1→2→3→4→5→6,路徑之和就是整個工程的工期。

答案:D

● 關于多模光纖,下面的描述中描述錯誤的是 (11) 。

(11)A.多模光纖的芯線由透明的玻璃或塑膠制成

       B.多模光纖包層的折射率比芯線的折射率低

       C.光波在芯線中以多種反射路徑傳播

       D.多模光纖的資料速率比單模光纖的資料速率高

試題解析:

  常識。

答案:D

● 關于路由器,下列說法中錯誤的是 (12) 。

(12)A.路由器可以隔離子網,抑制廣播風暴

       B.路由器可以實作網絡位址轉換

       C.路由器可以提供可靠性不同的多條路由選擇

       D.路由器隻能實作點對點的傳輸

試題解析:

  D顯然錯誤。

答案:D

● 100BASE-FX采用4B/5B和NRZ-I編碼,這種編碼方式的效率為 (13) 。

  (13)A.50%        B.60%         C.80%        D.100%

試題解析:

  4B/5B編碼法就是将資料流中的每4bits作為一組,然後按編碼規則将每一個組轉換成為5bits,是以效率為4/5=80%。

答案:C

● 在以太網中使用CRC校驗碼,其生成多項式是 (14) 。

​​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​試題解析:

  誰都不會刻意記憶CRC編碼的生成多項式。

  但以太網幀格式的校驗段總共有4個位元組卻是很多人熟識的,是以以太網的CRC碼的生成多項式的最高階必定是4*8=32,D是唯一滿足條件的答案。

答案:D

● 8個9600b/s的信道按時分多路複用在一條線路上傳輸,在統計TDM情況下,假定每個子信道有80%的時間忙,複用線路的控制開銷為5%,那麼複用線路的帶寬為 (15) 。

  (15)A.32kb/s        B.64 kb/s         C.72 kb/s        D.96 kb/s

試題解析:

  (8 * 9600)* 80% / (1-5%)≈ 64kb/s。

答案:B

● 設信道帶寬為4kHz,信噪比為30dB,按照香農定理,信道的最大資料速率約等于 (16) 。

  (16)A.10 kb/s        B.20 kb/s         C.30 kb/s        D.40 kb/s

試題解析:

​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​答案:D

● 在E1載波中,每個子信道的資料速率是 (17) ,E1載波的控制開銷占 (18) 。

  (17)A.32 kb/s        B.64 kb/s         C.72 kb/s        D.96 kb/s

  (18)A.3.125 %        B.6.25 %         C.1.25%        D.25%

試題解析:

  E1(或E-1)是歐洲電子傳輸格式,由ITU-TS設計并由歐洲郵政電訊管理委員會(CEPT)命名。E1線路将32個信道複用在1個E1的資料幀中,每個信道占8個比特,每秒傳輸8000幀。是以E1的速率為32×8×8000=2.048Mbps。

  使用E1進行傳輸的ISDN使用了30個B信道傳輸資料,是以控制開銷=(32-30)/32=6.25%。

  (其實直接為E1載波的控制開銷是多少是不嚴謹的,題目中并沒有強調說一定是30B+D的ISDN系統,如果另外有其他的傳輸系統采用了不同的方式,那麼控制開銷自然也不同。)

答案:(17)B    (18)B

● 在HFC網絡中,Cable Modem的作用是 (19) 。

(19)A.用于調制解調和撥号上網

       B.用于調制解調以及作為以太網接口

       C.用于連接配接電話線和使用者終端計算機

       D.連接配接ISDN接口和使用者終端計算機

試題解析:

  Cable Modem既不用于撥号上網,也不用于連接配接電話線,更與ISDN沒有什麼關系。

答案:B

● 以下屬于對稱數位用戶線路(Symmetrical Digital Subscriber Line)的是 (20) 。

  (20)A.HDSL        B.ADSL        C.RADSL        D.VDSL

試題解析:

​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​答案:A

● 關于ARP表,以下描述中正确的是 (21) 。

(21)A.提供常用目标位址的快捷方式來減少網絡流量

       B.用于建立IP位址到MAC位址的映射

       C.用于在各個子網之間進行路由選擇

       D.用于進行應用層資訊的轉換

試題解析:

  常識。

答案:B

● 網際網路中的協定應該滿足規定的層次關系,下面的選項中能正确表示協定層次和對應關系的是 (22) 。

​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​試題解析:

  SNMP、TFTP是基于UDP的,而HTTP、Telnet是基于TCP的。

答案:C

● BGP協定的作用是 (23) 。

(23)A.用于自治系統之間的路由器之間交換路由資訊

       B.用于自治系統内部的路由器之間交換路由資訊

       C.用于主幹網中路由器之間交換路由資訊

       D.用于園區網中路由器之間交換路由資訊

試題解析:

  BGP(Border Gateway Protocol,邊界網關協定)負責在AS之間進行路由,是EGPs的一種。

答案:A

● 關于RIP,以下選項中錯誤的是 (24) 。

(24)A.RIP使用距離矢量算法計算最佳路由

       B.RIP規定的最大跳數為16

       C.RIP預設的路由更新周期為30秒

       D.RIP是一種内部網關協定

試題解析:

  RIP規定的最大跳數為15,16意味着無窮大。

答案:B

● 路由彙聚(Route Summarization)是把小的子網彙聚成大的網絡,下面4個子網:172.16.193.0/24、172.16.194.0/24、172.16.196.0/24和172.16.198.0/24,進行路由彙聚後的網絡位址是 (25) 。

(25)A.172.16.192.0/21            B.172.16.192.0/22

       C.172.16.200.0/22                D.172.16.224.0/20

試題解析:

  前兩個位元組和最後一個位元組不做比較了,隻比較第三個位元組。

  193→11000001

  194→11000010

  196→11000100

  198→11000110

  顯然,這四個數字隻有前五位是完全相同的,是以彙聚後的網絡的第三個位元組應該是11000000→192。彙聚後的網絡的掩碼中1的數量應該有8+8+5=21。

  是以答案是172.16.192.0/21。

答案:A

● 配置設定給某校園網的位址塊是202.105.192.0/18,該校園網包含 (26) 個C類網絡。

  (26)A.6        B.14        C.30        D.62

試題解析:

  C類位址的預設掩碼應該有24個“1”,24-18=6,是以正确答案應該是 26=64。

  但選項中沒有64,隻有62和它比較接近。這是因為出題者還是遵循早已被廢棄的“子網段中全0和全1都不可用”的舊規定。

答案:D

● 以下位址中屬于D類位址的是 (27) 。

(27)A.224.116.213.0            B.110.105.207.0

       C.10.105.205.0             D.192.168.0.7

試題解析:

  常識。

答案:A

● 在windows作業系統中,采用 (28) 指令來測試到達目标所經過的路由器數目及IP位址。

(28)A.ping        B.tracert        C.arp        D.nslookup

試題解析:

  常識。

答案:B

● FTP使用的傳輸層協定為 (29) ,FTP的預設的控制端口号為 (30) 。

  (29)A.HTTP        B.IP         C.TCP        D.UDP

  (30)A.80            B.25        C.20        D.21

試題解析:

  常識。

答案:(29)C    (30)D

● 在Linux作業系統中, (31) 檔案負責配置DNS,它包含了主機的域名搜尋順序和DNS伺服器的位址。

(31)A./etc/hostname            B./etc/host.conf

       C./etc/resolv.conf            D./etc/name.conf

試題解析:

  常識。

答案:C

● Linux系統在預設情況下将建立的普通檔案的權限設定為 (32) 。

(32)A.-rw-r--r--            B.-r--r--r--

       C.-rw-rw-rwx            D.-rwxrwxrw-

試題解析:

  普通檔案是不可執行的,自然不會有x權限。此外,檔案擁有人預設是具備讀寫權限的,而其他人隻具備讀權限。

答案:A

● 在Linux系統中,使用者組加密後的密碼存儲在 (33) 檔案中。

(33)A./etc/passwd            B./etc/shadow

       C./etc/group                D./etc/shells

試題解析:

 注意題目,問的是“使用者組”,一不留神就上當了。

答案:C

● 以下關于Windows Server 2003的域管理模式的描述中,正确的是 (34) 。

(34)A.域間信任關系隻能是單向信任

       B.隻有一個主域控制器,其它都為備份域控制器

       C.每個域控制器都可以改變目錄資訊,并把變化的資訊複制到其他域控制器

       D.隻有一個域控制器可以改變目錄資訊

試題解析:

  Windows的活動目錄包括域、域樹、域林的概念,是以自然不會隻有一個主域控制器,也不會隻有一個域控制器可以改變目錄資訊了。域間信任關系有單向信任和雙向信任兩種。

答案:C

● 在Windows Server 2003中,預設情況下 (35) 組使用者擁有通路和完全控制終端伺服器的權限。

(35)A.Interactive            B.Network

       C.Everyone            D.System

答案:D

● 以下關于DHCP服務的說法中正确的是 (36) 。

(36)A.在一個子網内隻能設定一台DHCP伺服器,以防止沖突

       B.在預設情況下,客戶機采用最先到達的DHCP伺服器配置設定的IP位址

       C.使用DHCP服務,無法保證某台計算機使用固定IP位址

       D.用戶端在配置時必須指明DHCP伺服器IP位址,才能獲得DHCP服務

試題解析:

  一個子網内可以設定多台DHCP伺服器。

  客戶機采用廣播方式發送位址請求,不需預先知道DHCP伺服器的位址。

  客戶機采用最先到達的DHCP伺服器配置設定的IP位址。

  DHCP伺服器可以采用MAC位址綁定的方式保證某台計算機使用固定IP位址。

答案:B

● 使用代理伺服器(proxy server)通路Internet的主要功能不包括 (37) 。

(37)A.突破對某些網站的通路限制

       B.提高通路某些網站的速度

       C.避免來自Internet上的病毒的入侵

       D.隐藏本地主機的IP位址

試題解析:

  代理伺服器不具備抵禦病毒入侵的能力。

答案:C

● POP3協定采用 (38) 模式,當客戶機需要服務時,用戶端軟體(Outlook Express或Foxmail)與POP3伺服器建立 (39) 連接配接。

(38)A.Browser / Server            B.Client / Server

       C.Peer to Peer                D.Peer to Server

(39)A.TCP                        B.UDP

       C.PHP                        D.IP

試題解析:

  POP3是典型的C/S模式,POP3使用的TCP 110端口。

答案:(38)B    (39)A

● DES是一種 (40) 算法。

  (40)A.共享密鑰        B.公開密鑰        C.封包摘要        D.通路控制

試題解析:

  DES是一種56位共享密鑰的加密算法。

答案:A

● 在Linux系統中,利用 (41) 指令可以分頁顯示檔案的内容。

  (41)A.list        B.cat        C.more        D.cp

試題解析:

  常識。

答案:C

● 在Windows作業系統中,要實作一台具有多個域名的Web伺服器,正确的方法是 (42) 。

(42)A.使用虛拟目錄            B.使用虛拟主機

       C.安裝多套IIS            D.為IIS配置多個Web服務端口

試題解析:

  常識。

答案:B

● 下列行為不屬于網絡攻擊的是 (43) 。

(43)A.連續不停Ping某台主機

       B.發送帶病毒和木馬的電子郵件

       C.向多個郵箱群發一封電子郵件

       D.暴力破解伺服器密碼

試題解析:

  郵件群發有可能是發垃圾郵件,但不屬于網絡攻擊。

答案:C

● 采用Kerberos系統進行認證時,可以在封包中加入 (44) 來防止重播攻擊。

(44)A.會話密鑰            B.時間戳

       C.使用者ID                D.私有密鑰

試題解析:

  會話密鑰、使用者ID和私有密鑰都不具備防止重播攻擊的能力。

答案:B

● 包過濾防火牆通過 (45) 來确定資料包是否能通過。

  (45)A.路由表        B.ARP表        C.NAT表        D.過濾規則

試題解析:

  路由表是用來決定數字包轉發方向的。

  ARP表是用來解析網絡層位址和資料鍊路層位址的對應關系的。

  NAT表是用來轉換内網位址和外網位址的轉換關系的。

  隻有過濾規則是用來決定資料包是否可以通過的。

答案:D

● 目前在網絡上流行的“熊貓燒香”病毒屬于 (46) 類型的病毒。

  (46)A.目錄        B.引導區        C.蠕蟲        D.DOS

試題解析:

  多了解時事是有好處的。

答案:C

● 多形病毒指的是 (47) 的計算機病毒。

(47)A.可在反病毒檢測時隐藏自己        B.每次感染都會改變自己

       C.可以通過不同的管道進行傳播        D.可以根據不同環境造成不同破壞

試題解析:

  多形病毒又可稱為自變體病毒,也就是說每次感染都會改變自己。

答案:B

● SNMP采用UDP提供資料報服務,這是由于 (48) 。

(48)A.UDP比TCP更加可靠

       B.UDP資料封包可以比TCP資料封包大

       C.UDP是面向連接配接的傳輸方式

       D.采用UDP實作網絡管理不會太多增加網絡負載

試題解析:

  A、B、C都是明顯錯誤。

答案:D

●    在SNMPv2中,一個實體發送一個封包,一般經過四個步驟:

  ①    加入版本号和團體名,構造封包;

  ②    把PDU、源和目标端口位址以及團體名傳送給認證服務,認證服務産生認證碼或對資料進行加密,傳回結果;

  ③    根據要實作的協定操作構造PDU;

  ④    進行BER編碼,産生0/1比特串。

  這四個步驟的正确次序是 (49) 。

(49)A.①③②④        B.③②①④

       C.④①③②        D.②①③④

試題解析:

  即使不知道具體過程的人,也可以進行步驟分析。

  ④必定是最後的步驟,③必定在②之前,①必定不是第一個步驟,是以滿足條件的隻有B。

答案:B

● 嗅探器可以使網絡接口處于雜收模式,在這種模式下,網絡接口 (50) 。

(50)A.隻能夠響應與本地網絡接口硬體位址相比對的資料幀

       B.隻能夠響應本網段的廣播資料幀

       C.隻能響應多點傳播資訊

       D.能夠響應流經網絡接口的所有資料幀

試題解析:

  常識。

答案:D

● 把IP網絡劃分成子網,這樣做的好處是 (51) 。

(51)A.增加沖突域的大小        B.增加主機的數量

       C.減小廣播域的大小        D.增加網絡的數量

試題解析:

  劃分子網可以增加子網的數量,子網之間的資料傳輸需要通過路由器進行,是以自然就減小了廣播域的大小。

答案:C

● 區域網路中某主機的IP位址為172.16.1.12/20,該區域網路的子網路遮罩為 (52) ,最多可以連接配接的主機數為 (53) 。

  (52)A.255.255.255.0        B.255.255.254.0

         C.255.255.252.0        D.255.255.240.0

  (53)A.4094        B.2044        C.1024        D.512

試題解析:

  /20表示子網路遮罩中有20個“1”,是以子網路遮罩是255.255.240.0。

  子網路遮罩中“0”的個數有32-20=12個,是以每個網絡的主機數可達 212-2=4094。

答案:(52)D    (53)A

● 下面的位址中,屬于私網位址的是 (54) 。

(54)A.192.118.10.1        B.127.1.0.1

       C.172.14.2.240        D.172.17.20.196

試題解析:

​​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​答案:D

● 一個主機的IP位址是172.16.2.12/24,該主機所屬的網絡位址是 (55) 。

(55)A.172.0.0.0        B.172.16.0.0

       C.172.16.2.0        D.172.16.1.0

試題解析:

  /24表示子網路遮罩中有24個1,網絡位址的主機位全“0”,是以網絡位址是172.16.2.0。

答案:C

● 配置路由器端口,應該在哪種提示符下進行? (56)

(56)A.R1(config)#            B.R1(config-in)#

       C.R1(config-intf)#        D.R1(config-if)#

試題解析:

  If是interface的縮寫,在IOS中,config-if是端口配置狀态的提示符。

答案:D

●  (57) 能夠顯示路由器配置了哪種路由協定。

(57)A.R1(config)# show ip route

       B.R1> show ip route

       C.R1> show ip protocol

       D.R1(config-if)# show ip protocol

試題解析:

  IOS中,在使用者模式下運作show ip protocol即可顯示路由協定的情況。

答案:C

● 某端口的IP位址為172.16.7.131/26,則該IP位址所在網絡的廣播位址是 (58) 。

(58)A.172.16.7.255        B.172.16.7.129

       C.172.16.7.191        D.172.16.7.252

試題解析:

  /26表示前三個位元組都是網絡段,最後一個位元組的頭兩位也是網絡段。

  前三個位元組忽略,隻解釋最後一個位元組。

  将131以二進制表示,為10000011。

  根據廣播位址的定義,主機段全1。

  則該IP所在網絡的廣播位址的二進制表示為10111111,轉換為十進制為191。

答案:C

● 當資料在兩個VLAN之間傳輸時需要哪種裝置? (59)

(59)A.二層交換機            B.網橋

       C.路由器                D.中繼器

試題解析:

  VLAN之間的資料傳輸需要通過網絡層裝置來實作。

答案:C

● 在生成樹協定STP中,根交換機是根據什麼來選擇的? (60)

(60)A.最小的MAC位址        B.最大的MAC位址

       C.最小的交換機ID            D.最大的交換機ID

試題解析:

  STP選擇根交換機是根據最小的交換機ID來決定的。

答案:C

● 下面的交換機指令中哪一條為端口指定VLAN? (61)

(61)A.S1(config-if)# vlan-membership static

       B.S1(config-if)# vlan database

       C.S1(config-if)# switchport mode access

       D.S1(config-if)# switchport access vlan 1

試題解析:

  指令A是将端口配置設定給VLAN,但并未指定端口号。

  指令B是進入VLAN配置模式。

  指令C是配置為靜态VLAN模式。

  指令D是将目前端口配置設定給vlan 1。

答案:D

● 在以太網協定中使用1-堅持型監聽算法的特點是 (62) 。

(62)A.能及時搶占信道,但增加了沖突的機率

       B.能即使搶占信道,并減少了沖突的機率

       C.不能及時搶占信道,并增加了沖突的機率

       D.不能及時搶占信道,但減少了沖突的機率

試題解析:

  1-堅持CSMA的做法是:當一個站點要發送資料幀時,它就監聽媒體,判斷目前時刻是否有其他站點正在傳輸資料。如果媒體忙的話,該站等待直至媒體空閑。一旦該站檢測到媒體空閑,它就立即發送資料幀。如果産生沖突,則等待一個随機時間再監聽。之是以叫“1-堅持”,是因為當一個站點發現媒體空閑的時候,它傳輸資料幀的機率是1。1-堅持CSMA的優點是:隻要媒體空閑,站點就立即發送;它的缺點在于:假如有兩個或兩個以上的站點有資料要發送,沖突就不可避免。

答案:A

● 在千兆以太網實體層标準中,采用長波(1300nm)雷射信号源的是 (63) 。

(63)A.1000BASE-SX            B.1000BASE-LX

       C.1000BASE-CX            D.1000BASE-T

試題解析:

  即使記不得編号也沒關系。L——Long(長波),S——Short(短波),C——Copper(銅),T——twisted-pair(雙絞線)。

答案:B

● 以太網的最大幀長為1518位元組,每個資料幀前面有8個位元組的前導字段,幀間隔為9.6μs,對于10BASE-5網絡來說,發送這樣的幀需要多少時間? (64)

(64)A.1.23s                B.12.3ms

       C.1.23ms            D.1.23μs

試題解析:

  總時間=幀間隔時間+(最大幀長+前導字段)的傳輸時間。計算傳輸時間要将位元組長度轉換成比特長度,然後除以比特率。10BASE-5的比特率是10Mbps。

  0.0000096+(8+1518)*8/10M≈1.23ms。

答案:C

● WLAN采用擴頻技術傳輸資料,下面哪一項不是擴頻技術的優點? (65)

(65)A.對無線噪聲不敏感        B.占用的帶寬小

       C.産生的幹擾小            D.有利于安全保密

試題解析:

  既然是擴頻,當然不會減小帶寬占用。

答案:B

● 建立一個家庭無線區域網路,使得計算機不但能夠連接配接網際網路,而且WLAN内部還可以直接通信,正确的組網方案是 (66) 。

(66)A.AP+無線網卡            B.無線天線+無線MODEM

       C.無線路由器+無線網卡    D.AP+無線路由器

試題解析:

  常識。

答案:C

● 計算機系統中廣泛采用了RAID技術,在各種RAID技術中,磁盤容量使用率最低的是 (67) 。

  (67)A.RAID0        B.RAID1        C.RAID3        D.RAID5

試題解析:

  RAID1是鏡像模式,磁盤容量使用率僅為50%,最低。

答案:B

● 以下協定中屬于傳輸層的是 (68) 。

  (68)A.UCP        B.UDP        C.TDP        D.TDC

試題解析:

  常識。

答案:B

● 下圖為某系統內建項目的網絡工程計劃圖,從圖可知項目最短工期為 (69) 天,至少需要投入 (70) 人才能完成該項目(假設每個技術人員均能勝任每項工作)。

 ​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​

(69)A.5        B.7        C.8        D.10

  (70)A.2        B.4        C.6        D.8

試題解析:

  (69)常識。

  (70)主機安裝需要2人2天,廣域網絡安裝需要2人3天,合起來正好是2人5天。再結合上區域網路絡安裝的4人5天,總共是6人5天。

答案:(69)A    (70)C

● Serialization delay and  (71)  delay are the two components of network delay that are improved by increasing bandwidth. Serialization delay, i.e. the amount of time it takes to put the  (72)  on the wire, and queuing delay (depth of the queue) are improved by increasing the  (73)  from a 128kbps circuit to a T1. However, three other components of delay, routing/switching delay, distance delay, and protocol delay are components that can not be positively affected by an  (74)  in bandwidth. If the circuits are not over-utilized, then increasing the bandwidth to improve the  (75)  of the application will only result in an increased bandwidth with no positive effects on performance.

  (71)A.buffering        B.queuing        C.receiving        D.timing

  (72)A.electricity        B.digital        C.data            D.variable

  (73)A.memory         B.cache        C.bandwidth    D.delay

  (74)A.increase         B.decrease        C.maintenance    D.extension

  (75)A.capability        B.cost            C.amount        D.performance

答案:(71)B    (72)C        (73)C        (74)A        (75)D

2007年上半年 網絡工程師 下午試卷

試題一(15分)

  閱讀以下說明,回答問題1至問題4,将解答填入答題紙對應的解答欄内。

【說明】

  某學校欲建構校園網,根據實際情況,計劃在校園總部采用有線網絡和無線網絡相結合的接入方式,校園分部通過Internet采用VPN技術與校園總部互聯,該校園網的網絡拓撲結構如圖1-1所示。

​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​

【問題1】(7分)

  從網絡拓撲圖中可以看出該校園網采用了分層設計結構,回答以下問題:

  1、交換機按照所處的層次和完成的功能分為三種類型:核心交換機、彙聚交換機和接入交換機。下表是學校采購的三種交換機,請根據交換機的技術名額确定交換機的類型。在答題紙對應的解答欄内填寫表

​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​

2、該校園網根據需求使用ACL實作各個機關之間的通路控制,在能夠實作預定功能的前提下,應将ACL交給 (4) 交換機實作,原因是 (5) 。(4分)

  (4)A.核心層        B.彙聚層        C.接入層

  (5)A.核心層提供高速資料轉發

        B.彙聚層提供通路控制功能

        C.接入層連接配接使用者裝置

答案:

  (1)核心交換機    (2)彙聚交換機    (3)接入交換機            (每題1分)

  (4)B或彙聚層    (5)B或彙聚層提供通路控制功能            (每題2分)

【問題2】(4分)

  該校園網的部分區域采用了無線網絡,請根據無線網絡的技術原理回答以下問題:

  1、校園網在部署無線網絡時,采用了符合802.11g标準的無線網絡裝置,該校園網無線網絡部分的最大資料速率為 (6) 。

  (6)A.54Mb/s        B.108 Mb/s            C.11 Mb/s        D.33 Mb/s

  2、在學校學術報告廳内部署了多個無線AP,為了防止信号覆寫形成的幹擾,應調整無線AP的 (7) 。

  (7)A.SSID        B.頻道            C.工作模式        D.發射功率

答案:

  (6)A或54Mb/s    (7)B或頻道                        (每題2分)

【問題3】(2分)

  如果校園本部和校園分部之間需要實作教學資源互訪、辦公自動化、财務系統互聯等多種業務,該校園網應該選擇 (8) VPN模式。

  (8)A.IPSec        B.SSL

試題解析:

  校園本部和校園分部之間的資料傳輸量很大,大多數的内容是不需要加密的。IPSec采用網絡層加密,可以實作網絡-網絡的安全傳輸,确實可以實作題目所要達到的要求。

  采用SSL VPN同樣也可以實作題目所要達到的要求。SSL協定主要是使用公開密鑰體制和X.509數字證書實作資訊傳輸的保密性和完整性,以及實體的身份認證,非常适用于點對點之間的資訊傳輸,通常使用web server方式。

  目前高校的教學資源通路、OA、财務系統等業務,基本都支援web通路,是以可以采用SSL VPN,通過https方式進行安全通路。

  SSL VPN的配置非常簡單,部署成本比較低。對于用戶端而言,通路普通資源時,通信資料無需加密;隻有在通路特殊資源時,才需要進行安全傳輸。使用SSL VPN模式可以同時進行非加密通信和加密通信,可減少無必要的加密工作。

  在SSL VPN能夠滿足題目要求的情況下,應該判定答案“B 或 SSL”有效。

答案:

  該題标準答案為“A 或 IPSec”,争議答案:“B 或 SSL”。

  實際評卷時,兩個都算對。

【問題4】(2分)

  該校園網本部利用Windows 2000建立VPN伺服器,接受遠端VPN通路,預設情況下, (9) 接入到VPN伺服器上。

(9)A.拒絕任何使用者                    B.允許任何使用者

      C.除了GUEST使用者,允許任何使用者    D.除了管理使用者,拒絕任何使用者

答案:

(9)A或拒絕任何使用者

試題二(15分)

  閱讀以下Linux系統中關于IP位址和主機名轉換的說明,回答問題1至問題3。

【說明】

  計算機使用者通常使用主機名來通路網絡中的節點,而采用TCP/IP協定的網絡是以IP位址來标記網絡節點的,是以需要一種将主機名轉換為IP位址的機制。在Linux系統中,可以使用多種技術來實作主機名和IP位址的轉換。

【問題1】(6分)

  請選擇恰當的内容填寫在(1)、(2)、(3)空白處。

  一般用Host表、網絡資訊服務系統(NIS)和域名服務(DNS)等多種技術來實作主機和IP位址之間的轉換。Host表是簡單的文本檔案,而DNS是應用最廣泛的主機名和IP位址的轉換機制,它使用 (1) 來處理網絡中成千上萬個主機和IP位址的轉換。在Linux中,DNS是由BIND軟體來實作的。BIND是一個 (2) 系統,其中的resolver程式負責産生域名資訊的查詢,一個稱為 (3) 的守護程序,負責回答查詢,這個過程稱為域名解析。

  (1)A.集中式資料庫    B.分布式資料庫

  (2)A.C/S                B.B/S

  (3)A.named            B.bind                C.nameserver

答案:

  (1)B 或分布式資料庫

  (2)A或 C/S,或客戶/伺服器系統

  (3)A 或 named

【問題2】(3分)

  下圖是采用DNS将主機名解析成一個IP位址過程的流程圖。請選擇恰當的内容填寫在(4)、(5)、(6)空白處。

 ​​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​​  A.産生一個指定下一域名伺服器的響應,送給DNS客戶

  B.把名字請求轉送給下一域名伺服器,進行遞歸求解,結果傳回給DNS客戶

  C.将查詢封包發往某域名伺服器

  D.利用Host表查詢

  E.查詢失敗

答案:

  (4)C 或将查詢封包發往某域名伺服器

  (5)A 或産生一個指定下一域名伺服器的響應,送給DNS客戶

  (6)B 或把名字請求轉送給下一個域名伺服器,進行遞歸求解,結果傳回給DNS客戶

【問題3】(6分)

  請在(7)、(8)、(9)處填寫恰當的内容。

  在Linux系統中設定域名解析伺服器,已知該域名伺服器上檔案named.conf的部分内容如下:

options {
     directory ‘/var/named’;
 };
 zone ‘.’ {
     type hint;
 file ‘named.ca’;
 };
 zone ‘localhost’ {
 file ‘localhost.zone’;
     allow-update {none;};
 };
 zone ‘0.0.127.in-addr.arpa’ {
     type master;
 file ‘named.local’;
 };
 zone ‘test.com’ {
 type  (7) ;
     file ‘test.com’;
 };
 zone ‘40.35.222.in-addr.arpa’ {
     type master;
 file ’40.35.222’;
 };
 include “/etc/rndc.key”;      

  該伺服器是域test.com的主伺服器,該域對應的網絡位址是 (8) ,正向域名轉換資料檔案存放在 (9) 目錄中。

答案:

  (7)master    (8)222.35.40.0    (9)/var/named

試題三(15分)

  閱讀以下說明,回答問題1至問題5,将解答填入答題紙對應的解答欄内。

【說明】

  某網絡拓撲結構如圖3-1所示,DHCP伺服器配置設定的位址範圍如圖3-2所示。

 ​​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​【問題1】(3分)

  DHCP允許伺服器向用戶端動态配置設定IP位址和配置資訊。用戶端可以從DHCP伺服器獲得 (1) 。

  (1)A.DHCP伺服器的位址    B.web伺服器的位址        C.DNS伺服器的位址

試題解析:

  DHCP允許伺服器向用戶端動态配置設定IP位址和配置資訊,用戶端的确可以從DHCP伺服器獲得DNS伺服器的位址及其他配置資訊。但前提是管理者必須設定相應的配置資訊,否則用戶端是不可能得到DNS伺服器的位址。

  但無論管理者是否做任何配置,隻要DHCP伺服器啟用,用戶端就一定會獲得DHCP伺服器的位址,是以答案“A 或 DHCP伺服器的位址”也是絕對正确的。

答案:

  标準答案為“C 或 DNS伺服器的位址”,争議答案:“A 或 DHCP伺服器的位址”。

  實際評卷時選A或C都算對。

【問題2】(4分)

  圖3-3是DHCP伺服器安裝中的添加排除視窗。

 ​​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​  參照圖3-1和3-2,為圖3-3中配置相關資訊。

  起始IP位址: (2) ;

  結束IP位址: (3) ;

試題解析:

  參照圖3-1和3-2,在DHCP伺服器中添加排除位址。如果采用标準答案“192.168.0.2”,則意味着郵件伺服器的IP位址采用靜态設定,不由DHCP伺服器配置設定。如果采用争議答案“192.168.0.1”,則意味着郵件伺服器的IP位址也由DHCP伺服器配置設定,DHCP伺服器可以采用MAC位址綁定的方式為郵件伺服器設定固定的IP位址。

  在【問題4】和【問題5】中,提到了如何通過MAC位址綁定的方式為郵件伺服器設定固定的IP位址。參考這兩個問題的内容,很明顯小題(3)的答案采用争議答案“192.168.0.1”會比标準答案“192.168.0.2”更為合理。

答案:

  (2)192.168.0.1   

  (3)的标準答案為“192.168.0.2”,争議答案:“192.168.0.1”。

  實際評卷時填“192.168.0.1”或“192.168.0.2”都算對。

【問題3】(2分)

  在DHCP伺服器安裝完成後,DHCP控制台如圖3-4所示。

​​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​  配置DHCP伺服器時需要進行備份,以備網絡出現故障時能夠及時恢複。在圖3-4中,備份DHCP伺服器配置資訊正确的方法是 (4) 。

(4)A.右鍵單擊“ruankao”伺服器名,選擇“備份”。

      B.右鍵單擊“作用域”,選擇“備份”。

      C.右鍵單擊“作用域選項”,選擇“備份”。

      D.右鍵單擊“伺服器選項”,選擇“備份”。

答案:

  A 或右鍵單擊”ruankao”伺服器名,選擇“備份”

【問題4】(2分)

  通常采用IP位址與MAC位址綁定的政策為某些裝置保留固定的IP位址。右鍵點選圖3-4中的 (5)選項可進行IP位址與MAC位址的綁定設定。

  (5)A.位址池        B.位址預約            C.保留        D.作用域選項

答案:

  C 或 保留

【問題5】(4分)

  郵件伺服器的網絡配置資訊如圖3-5所示。請在圖3-6中為郵件伺服器綁定IP位址和MAC位址。

  IP位址:   (6) ;

  MAC位址: (7) 。

 ​​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​答案:

  (6)192.168.0.2    (7)00-16-36-33-9b-be

 試題四(15分)

  閱讀下列有關網絡防火牆的說明,回答問題1至問題4,将解答填入答題紙對應的解答欄内。

【說明】

  為了保障内部網絡的安全,某公司在Internet的連接配接處安裝了PIX防火牆,其網絡結構如圖4-1所示。

 ​​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​【問題1】(4分)

  完成下列指令行,對網絡接口進行位址初始化配置:

  firewall(config)# ip address inside  (1)   (2)

  firewall(config)# ip address outside  (3)   (4)

答案:

  (1)192.168.0.1        (2)255.255.255.0

  (3)61.144.51.42    (4)255.255.255.248

【問題2】(3分)

  閱讀以下防火牆配置指令,為每條指令選擇正确的解釋。

  firewall(config)# global(outside) 1 61.144.51.46                             (5)  

  firewall(config)# nat(inside) 1 0.0.0.0  0.0.0.0                             (6)  

  firewall(config)# static(inside, outside) 192.168.0.8 61.144.51.43            (7)  

(5)A.當内網的主機通路外網時,将位址統一映射為61.144.51.46

      B.當外網的主機通路内網時,将位址統一映射為61.144.51.46

      C.設定防火牆的全局位址為61.144.51.46

      D.設定交換機的全局位址為61.144.51.46

(6)A.啟用NAT,設定内網的0.0.0.0主機可通路外網0.0.0.0主機

      B.啟用NAT,設定内網的所有主機均可通路外網

      C.對通路外網的内網主機不作位址轉換

      D.對通路外網的内網主機進行任意的位址轉換

(7)A.位址為61.144.51.43的外網主機通路内網時,位址靜态轉換為192.168.0.8

      B.位址為61.144.51.43的内網主機通路外網時,位址靜态轉換為192.168.0.8

      C.位址為192.168.0.8的外網主機通路外網時,位址靜态轉換為61.144.51.43

      D.位址為192.168.0.8的内網主機通路外網時,位址靜态轉換為61.144.51.43

答案:

  (5)A 或當内網的主機通路外網時,将位址統一映射為61.144.51.46

  (6)B 或啟用NAT,設定内網的所有主機均可通路外網

  (7)D 或位址為192.168.0.8的内網主機通路外網時,位址靜态轉換為61.144.51.43

【問題3】(4分)

  管道指令的作用是允許資料流從較低安全級别的接口流向較高安全級别的接口。解釋或完成以下配置指令。

  firewall(config)# conduit permit tcp 61.144.51.43 eq www any                (8)  

  firewall(config)#    (9)                     允許icmp消息任意方向通過防火牆

答案:

  (8)用IP位址61.144.51.43提供web服務,允許所有外網使用者通路

  (9)conduit permit icmp any any

【問題4】(4分)

  以下指令針對網絡服務的端口配置,解釋以下配置指令:

  firewall(config)# fixup protocol http 8080                                    (10)  

  firewall(config)# no fixup protocol ftp 21                                    (11)  

答案:

  (10)啟用http協定,指定端口号為8080

  (11)禁用ftp協定

試題五(15分)

  閱讀以下說明,回答問題1至問題4,将解答填入答題紙對應的解答欄内。

【說明】

  圖5-1是VLAN配置的結構示意圖。

 ​​​

2007年上半年 網絡工程師 上下午試卷【附帶答案】

​​【問題1】(5分)

  請閱讀下列SwitchA的配置資訊,并在(1)~(5)處解釋該語句的作用。

Switch> enable                                (進入特權模式)

Switch# config terminal                        (進入配置模式)

Switch(config)# hostname SwitchA                (1)  

SwitchA(config)# end

SwitchA#

SwitchA# vlan database                            (2)  

SwitchA(vlan)# vtp server                            (3)  

SwitchA(vlan)# vtp domain vtpserver                (4)  

SwitchA(vlan)# vtp pruning                        (5)  

SwitchA(vlan)# exit                             (退出VLAN配置模式)

答案:

  (1)修改主機名為SwitchA

  (2)進入VLAN配置子模式

  (3)設定本交換機為VTP Server模式

  (4)設定域名為vtpserver

  (5)啟用vtp修剪功能

【問題2】(4分)

  下面是交換機完成Trunk的部配置設定置,請根據題目要求,完成下列配置。

SwitchA(config)# interface f0/3                        (進入端口3配置模式)

SwitchA(config-if)# switchport   (6)                  (設定目前端口為Trunk模式)

SwitchA(config-if)# switchport trunk allowed  (7)     (設定允許所有vlan通過)

SwitchA(config-if)# exit

SwitchA(config)# exit

SwitchA#

答案:

  (6)mode trunk

  (7)vlan all

【問題3】(4分)

  下面是交換機完成端口配置的過程,請根據題目要求,完成下列配置。

SwitchA(config)# interface f0/7                        (進入端口7配置模式)

SwitchA(config-if)#   (8)                          (設定端口為靜态vlan通路模式)

SwitchA(config-if)#   (9)                          (把端口7配置設定給vlan10)

SwitchA(config-if)# exit

SwitchA(config)# exit

答案:

  (8)switchport mode access

  (9)switchport access vlan 10

【問題4】(2分)

  下面是基于端口權值的負載均衡配置過程

SwitchA(config)# interface f0/2                        (進入端口2配置模式)

SwitchA(config-if)# spanning-tree vlan 10 port-priority 10    (将vlan10的端口權值設為10)

SwitchA(config-if)# exit

SwitchA(config)# interface f0/3                        (進入端口3配置模式)

SwitchA(config-if)# spanning-tree vlan 20 port-priority 10    (将vlan20的端口權值設為10)

SwitchA(config-if)# end

SwitchA# copy running-config startup-config            (儲存配置檔案)

1、不同Trunk上不同VLAN的權值不同,在預設情況下,其權值為 (10) 。

2、按照上述配置,VLAN20的資料通過SwitchA的 (11)口發送和接收資料。

答案:

  (10)128

  (11)e0/3或f0/3 或端口3

繼續閱讀