天天看点

2004年下半年 网络工程师 上下午试卷【附带答案】

2004-2017年真题+答案【0.23RMB】自取

2004年下半年 网络工程师 上午试卷

●  内存按字节编址,地址从A4000H到CBFFFH,共有 (1) 个字节。若用存储容量为32K×8bit的存储芯片构成该内存,至少需要 (2) 片。

(1)A.80K      B.96K          C.160K        D.192K

(2)A.2        B.5            C.8           D.10

试题解析:

    CBFFFH - A4000H + 1 = 28000H = 160K。

    160K / 32K = 5。

答案:(1)C        (2)B

●  中断响应时间是指 (3) 。

(3)A.从中断处理开始到中断处理结束所用的时间

     B.从发出中断请求到中断处理结束所用的时间

     C.从发出中断请求到进入中断处理所用的时间

     D.从中断处理结束到再次中断请求的时间

试题解析:

    中断处理过程分为两个阶段:中断响应过程和中断服务过程。中断响应时间是中断响应过程所用的时间,即从发出中断请求到进入中断处理所用的时间。

答案:C

●  若指令流水线把一条指令分为取指、分析和执行三部分,且三部分的时间分别是t取指=2ns,t分析=2ns,t执行=1ns。则100条指令全部执行完毕需 (4) ns。

(4)A.163                B.183            C.193            D.203

试题解析:

 ​​

2004年下半年 网络工程师 上下午试卷【附带答案】

​​​     100条指令的执行时间=(2 * 100)+3=203。

答案:D

●  在单指令流多数据流计算机(SIMD)中,各处理单元必须 (5) 。

(5)A.以同步方式,在同一时间内执行不同的指令

     B.以同步方式,在同一时间内执行同一条指令

     C.以异步方式,在同一时间内执行不同的指令

     D.以异步方式,在同一时间内执行同一条指令

试题解析:

    SIMD(Single Instruction Multiple Datastream,单指令流多数据流):同一条指令控制多个处理器的运行。在这种计算机中有多个处理单元,但只有一个控制部件,所有处理单元以同步方式,在同一时刻执行同一条指令,处理不同的数据。

答案:B

●  单个磁头在向盘片的磁性涂层上写入数据时,是以 (6) 方式写入的。

(6)A.并行            B.并-串行            C.串行            D.串-并行

试题解析:

    常识。

答案:C

●  容量为64块的Cache采用组相联方式映像,字块大小为128个字,每4块为一组。若主存容量为4096块,且以字编址,那么主存地址应为 (7) 位,主存区号应为 (8)位。

(7)A.16            B.17            C.18            D.19

(8)A.5            B.6            C.7            D.8

试题解析:

    以字编址,字块大小为128个字,容量为4096块主存,则128×4096=219,主存地址为19位;

    由于采用组相联方式映像,Cache容量为64块,则主存区数=4096/64=64=26,主存区号为6位。

答案:(7)D        (8)B

●  软件开发中的瀑布模型典型地刻画了软件生存周期的阶段划分,与其最相适应的软件开发方法是 (9) 。

(9)A.构件化方法              B.结构化方法

     C.面向对象方法          D.快速原型方法

试题解析:

    常识。

答案:B

●  下述任务中,不属于软件工程需求分析阶段的是 (10) 。

(10)A.分析软件系统的数据要求   B.确定软件系统的功能需求

      C.确定软件系统的性能要求   D.确定软件系统的运行平台

试题解析:

    设计阶段才确定软件的运行平台。

答案:D

●  软件设计的主要任务是设计软件的结构、过程和模块,其中软件结构设计的主要任务是要确定 (11) 。

(11)A.模块间的操作细节      B.模块间的相似性

      C.模块间的组成关系      D.模块的具体功能

试题解析:

    既然是结构设计,当然首要任务是确定模块间的组成关系。

答案:C

●  系统测试是将软件系统与硬件、外设和网络等其他因素结合,对整个软件系统进行测试。 (12) 不是系统测试的内容。

(12)A.路径测试  B.可靠性测试  C.安装测试   D.安全测试

试题解析:

    常见的系统测试包括恢复测试、安全测试、强度测试、性能测试、可靠性测试和安装测试等。路径测试是单元测试的内容。

答案:A

●  项目管理工具中,将网络方法用于工作计划安排的评审和检查的是 (13) 。

(13)A.Gantt图  B.PERT网图   C.因果分析图  D.流程图

试题解析:

    用网络分析的方法编制的进度计划称为网络图。PERT(Program Evaluation and Review Technique,计划评审技术)和CPM(Critical Path Method,关键路径法)都采用了网络图来表示项目的进度安排。

答案:B

●  在结构化分析方法中,数据字典是重要的文档。对加工的描述是数据字典的组成内容之一,常用的加工描述方法 (14) 。

(14)A.只有结构化语言          B.有结构化语言和判定树

      C.有结构化语言、判定树和判定表  D.有判定树和判定表

试题解析:

    结构化分析和设计时,表示软件的模块结构和模块之间关系的图形工具有:层次图、结构图、IPO图等;表示程序处理的工具有:流程图、盒图、PAD图、判定表、判定树和过程设计语言等。

答案:C

●  CMM模型将软件过程的成熟度分为5个等级。在 (15) 使用定量分析来不断地改进和管理软件过程。

(15)A.优化级        B.管理级        C.定义级        D.可重复级

试题解析:

    优化级的特点是过程的量化反馈和先进的新思想、新技术促进过程不断改进,技术和过程的改进改进被作为常规的业务活动加以计划和管理。

答案:A

●  在面向数据流的设计方法中,一般把数据流图中的数据流划分为 (16) 两种。

(16)A.数据流和事务流      B.变换流和数据流

      C.变换流和事务流      D.控制流和事务流

试题解析:

    数据流的类型决定映射的方法。数据流有两种类型:变换流和事务流。

答案:C

●  (17) 属于第三层VPN协议。

(17)A.TCP    B.IPsec    C.PPPOE    D.SSL

试题解析:

    常识。

答案:B

●  下图所示的防火墙结构属于 (18) 。

(18)A.简单的双宿主主机结构        B.单DMZ防火墙结构

      C.带有屏蔽路由器的单网段防火墙结构  D.双DMZ防火墙结构

 ​​

2004年下半年 网络工程师 上下午试卷【附带答案】

​​试题解析:

    图中的虚线中,屏蔽路由器和双宿主堡垒主机之间为DMZ区域。DMZ是在Internet和内部网之间的小型的独立的网络,这种布置阻止了任何直接流入子网或者DMZ的流量。

答案:B

●  电子商务交易必须具备抗抵赖性,目的在于防止 (19) 。

(19)A.一个实体假装成另一个实体

      B.参与此交易的一方否认曾经发生过此次交易

      C.他人对数据进行非授权的修改、破坏

      D.信息从被监视的通信过程中泄漏出去

试题解析:

    常识。

答案:B

●  知识产权一般都具有法定的保护期限,一旦保护期限届满,权利将自行终止,成为社会公众可以自由使用的知识。 (20) 权受法律保护的期限是不确定的,一旦为公众所知悉,即成为公众可以自由使用的知识。

(20)A.发明专利   B.商标     C.作品发表   D.商业秘密

试题解析:

    我国专利法规定发明专利权的保护期限为20年,实用新型专利权和外观设计专利权的保护期限为10年,均自申请日起计算。而商业秘密受法律保护的期限是不确定的,该秘密一旦为公众所知悉,即成为公众可以自由使用的知识。这是由于商业信息必须具备四大条件才能构成商业秘密,即新颖性、未公开性、实用性和保密性。其中,未公开性也称秘密性,指不为公众所知悉,一旦被公众所知悉,商业秘密就成为了“公开的秘密”,其商业价值就会部分或者全部丧失。

答案:D

●  甲.乙两人在同一时间就同样的发明创造提交了专利申请,专利局将分别向各申请人通报有关情况,并提出多种解决这一问题的办法,不可能采用 (21) 的办法。

(21)A.两申请人作为一件申请的共同申请人

      B.其中一方放弃权利并从另一方得到适当的补偿

      C.两件申请都不授予专利权

      D.两件申请都授予专利权

试题解析:

    在我国,审批专利遵循的基本原则是“先申请先得”原则,即对于同样的发明创造,谁先申请专利,专利权就授予谁。专利法第九条规定,两个以上的申请人分别就同样的发明创造申请专利的,专利权授予最先申请的。当有二者在同一时间就同样的发明创造提交了专利申请,专利局将分别向各申请人通报有关情况可以将两申请人作为一件申请的共同申请人,或其中一方放弃权利并从另一方得到适当的补尝,或两件申请都不授予专利权。但专利权的的授予只能给一个人。

答案:D

●  《计算机软件产品开发文件编制指南》(GB8567-88)是 (22) 标准

(22)A.强制性国家  B.推荐性国家   C.强制性行业  D.推荐性行业

试题解析:

    国家技术监督局1990年发布的《国家标准管理办法》第四条规定:国家标准的代号由大写汉语拼音字母构成。

    强制性国家标准的代号为GB,推荐性国家标准的代号为GB/T。

答案:A

●  虚拟存储管理系统的基础是程序的 (23) 理论,这个理论的基本含义是指程序执行时往往会不均匀地访问主存储器单元。根据这个理论,Denning提出了工作集理论。工作集是进程运行时被频繁地访问的页面集合。在进程运行时,如果它的工作集页面都在 (24) 内,能够使该进程有效地运行,否则会出现频繁的页面调入/调出现象。

(23)A.全局性    B.局部性    C.时间全局性  D.空间全局性

(24)A.主存储器   B.虚拟存储器  C.辅助存储器  D.U盘

试题解析:

    常识。

答案:(23)B        (24)A

●  在UNIX操作系统中,若用户键入的命令参数的个数为1时,执行cat$1命令;若用户键入的命令参数的个数为2时,执行cat>>$2<$1命令。请将下面所示的Shell程序的空缺部分补齐。

case (25) in

 1)cat $1

 2)cat>>$2<$1

 *)echo ‘default...’

case

(25)A.$$      B.$@     C.$#      D.$*

试题解析:

    $$表示当前命令的进程标识数。

    $#表示位置参数的个数,不包括命令名。

    $*表示所有位置参量,即相当于$1, $2, …。

    $@与$*基本相同,但当用双引号转义时,” $@”还是能分解成多个参数,但” $*”则合并成一个参数。

答案:C

●  设信道的码元速率为300波特,采用4相DPSK调制,则信道的数据速率为 (26) b/s.

(26)A.300     B.600     C.800     D.1000

试题解析:

    4相意味着信号每次发生变化可以传输2个比特,因此数据速率=300*2=600。

答案:B

●  光纤通信中使用的复用方式是 (27) 。EI载波把32个信道按 (28) 方式复用在一条2.048Mb/s的高速信道上,每条话音信道的数据速率是 (29) 。

(27)A.时分多路   B.空分多路   C.波分多路   D.频分多路

(28)A.时分多路   B.空分多路   C.波分多路   D.频分多路

(29)A.56Kb/s    B.64Kb/s     C.128Kb/s   D.512Kb/s

试题解析:

    常识。

答案:(27)C    (28)A        (29)B

●  用户A与用户B通过卫星链路通信时,传播延迟为270ms,假设数据速率是64Kb/s,帧长4000bit,若采用停等流控协议通信,则最大链路利用率为 (30) ;若采用后退N帧ARQ协议通信,发送窗口为8,则最大链路利用率可以达到 (31) 。

(30)A.0.104    B.0.116    C.0.188     D.0.231

(31)A.0.416    B.0.464    C.0.752     D.0.832

试题解析:

    停等协议是一种简单的流控制技术。接收方每接收一帧都会发送一个确认帧。发送方在收到确认帧之后再发送第二个数据帧。在停等协议控制下,实际传输的有效数据为4000bit,所以最大链路利用率为(4000/64000)/(4000/64000+0.27×2)=0.104。

    后退N 帧 ARQ协议具有“推倒重来”的特征,即当出错时要向回走N个帧,然后再开始重传。发送窗口为8时,发送8个最大帧的发送时间=8*4k/64k=0.5秒。信号一来一回的传输延迟=0.27*2=0.54秒。显然,8个帧发送出去时,回应帧还没有传送到用户A。

    在最佳情况(数据传输没有出错)下,用户A只要收到第一个回应帧,就可以发送第9帧。因此最大链路利用率应该这么算:用户发送8帧的总时间/(第一帧从开始发送到A收到回应帧的时间)。第一帧从开始发送到A收到回应帧的时间=帧的发送时间+往返传输延迟=4k/64K+0.27*2=0.6025秒。所以最大链路利用率=8*4k/64k/0.6025=0.830。这个结果与答案D的0.832比较相近,但还是不太一样。

    (为何标准答案为D,原因不详)

(检查过《网络工程师教程(第2版)》,发觉本考题的答案符合该书的计算方法。不过,我本人认为该书的计算方法是有问题的。)

答案:(30)A        (31)D

●  HDLC是一种 (32) 协议。

(32)A.面向比特的同步链路控制   B.面向字节计数的异步链路控制

      C.面向字符的同步链路控制   D.面向比特流的异步链路控制

试题解析:

    常识。

答案:A

●  帧中继网络没有采用流量控制机制,只有拥塞控制功能。采用显式信令控制时,如果LAP-D帧中的FECN比特置1,则表示 (33) 。

(33)A.在帧的传送方向上出现了拥塞     B.在与帧传送相反的方向上出现了拥塞

      C.在两个传送方向上同时出现了拥塞  D.没有出现拥塞

试题解析:

    FECN(Forward Explicit Congestion Notification,前向显式拥塞通知):当一台帧中继交换机意识到网络上发生拥塞的时候,会向目的设备发送FECN分组,此时FECN比特置为1,告知网络上发生了拥塞。

BECN(Backward Explicit Congestion Notification,后向显式拥塞通知):当一台帧中继交换机意识到网络上发生拥塞的时候,会向源路由器发送BECN分组,此时BECN比特置为 1,指示路由器降低分组的发送速率。如果路由器在当前的时间间隔内接收到任何BECN,它会按照25%的比例降低分组的发送速率。所以A是正确的。

答案:A

●  ATM网络采用了许多通信量管理技术以避免拥塞的出现,其中 (34) 是防止网络过载的第一道防线。

(34)A.连接许可  B.选择性信元丢弃  C.通信量整型  D.使用参数控制

试题解析:

    选择性信元丢弃,通信量整型,使用参数控制都在连接以后所采取的方法,连接许可是最先,最有效的方法。所以A是正确的。

答案:A

●  IP交换是一种利用交换硬件快速传送IP分组的技术。一台IP交换机由 (35) 三部分组成。IP交换机初始化后为每一个物理连接建立一个默认的 (36) ,相邻的IP交换机通过这些默认通信交换路由信息和数据分组,为了进行第三层路由选择,IP交换控制器必须根据 (37) 等信息对网络数据流进行分类并加上数据流描述符。

(35)A.ATM交换模块、IP交换控制器和交换机管理协议

      B.RF交换模块、IP交换控制器和路由器管理协议

      C.X.25交换模块、IP交换控制器和交换机管理协议

      D.IPX交换模块、IP交换控制器和路由器管理协议

(36)A.帧中继交换通道 B.ATM交换通道 C.X.25交换通道 D.IPX交换通道

(37)A.源和目标IP地址.MAC地址  B.源IP地址.ATM VPI/VCI

      C.目标IP地址.TCP/UDP端口号  D.源和目标IP地址.TCP/UDP端口号

试题解析:

    如果知道IP交换是与ATM有关系的话,那么就不会答错了。

答案:(35)A    (36)B        (37)D

●  IETF定义的多协议标记交换(MPLS)是一种第三层交换技术,MPLS网络由 (38) 组成,负责为网络流添加/删除标记的是 (39) 。

(38)A.标记交换路由器和标记边缘路由器  B.标记分发路由器和标记边缘路由器

      C.标记分发路由器和标记传送路由器  D.标记传送路由器和标记交换路由器

(39)A.标记分发路由器         B.标记边缘路由器

      C.标记交换路由器         D.标记传送路由器

试题解析:

    MPLS网络由标记交换路由器和标记边缘路由器组成,两种设备都通过标记分发协议给标准路由协议生成的路由表赋予标记信息并发布出去,负责为网络流添加/删除标记的是标记边缘路由器。

答案:(38)A        (39)B

●  DHCP协议的功能是 (40) 。在Linux中提供DHCP服务的程序是 (41) ;DHCP服务将主机的MAC地址和IP地址绑定在一起的方法是在 (42) 文件中添加“host主机名{hardware Ethernetxx xx.xx.xx.xx.xx fixed-address 192.168.0.9}”配置项;创建DHCP租用文件的命令是 (43) ;通过运行 (44) 命令可以设置在操作系统启动时自动运行DHCP服务。

(40)A.为客户自动进行注册      B.为客户机自动配置IP地址

      C.使DNS名字自动登录        D.为WINS提供路由

(41)A./etc/networks/dhcpd      B./usr/sbin/dhcp

      C./etc/networks/dhcp            D./usr/sbin/dhcpd

(42)A./etc/dhcpd.conf        B./etc/dhcp.conf

      C./networks/dhcpd.conf     D./networks/dhcp.conf

(43)A.touch  /var/state/dhcp/dhcpd.leases

      B.address /var/state/dhcp/dhcpd.leases

      C.nat /var/state/dhcp/dhcp.leases

      D.resolve /var/state/dhcp/dhcp.leases

(44)A.ipconfig    B.touch     C.reboot    D.chkconfig

试题解析:

    DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)主要用于为网络上的主机动态分配IP地址并设置相关网络参数,从而减少网络管理员手工分配IP地址的工作量,并在一定程度上减缓IP紧缺的问题。

    /usr/sbin/dhcpd 是Linux上执行DHCP服务的程序,/etc/dhcpd.conf是dhcpd最关键的配置文件。通过设置/etc/dhcpd.conf文件,可以设置租用时间限制、子网相关信息以及域名等,将主机的MAC地址和IP地址绑定在一起。

    用touch /var/state/dhcp/dhcp.leases命令可以产生一个DHCP的租用文件。

    chkconfig 有五项功能:添加服务,删除服务,列表服务,改变启动信息以及检查特定服务的启动状态。通过运行chkconfig命令可以设置在操作系统启动时自动运行DHCP服务。

答案:(40)B    (41)D        (42)A        (43)A        (44)D

●  在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是 (45) 。

(45)A.用户发送口令,由通信对方指定共享密钥

      B.用户发送口令,由智能卡产生解密密钥

      C.用户从KDC获取会话密钥

      D.用户从CA获取数字证书

试题解析:

    口令明码发送,当然不安全。

答案:A

●  数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行 (46) ;同时每个用户还有一个公钥,用于 (47) 。X.509标准规定,数字证书由 (48) 发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指 (49) 。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么 (50) 。

(46)A.解密和验证  B.解密和签名  C.加密和签名  D.加密和验证

(47)A.解密和验证  B.解密和签名  C.加密和签名  D.加密和验证

(48)A.密钥分发中心 B.证书授权中心 C.国际电信联盟 D.当地政府

(49)A.用户对自己证书的签名      B.用户对发送报文的签名

      C.发证机构对用户证书的签名    D.发证机构对发送报文的签名

(50)A.UA可使用自己的证书直接与UB进行安全通信

      B.UA通过一个证书链可以与UB进行安全通信

      C.UA和UB还须向对方的发证机构申请证书,才能进行安全通信

      D.UA和UB都要向国家发证机构申请证书,才能进行安全通信

试题解析:

    私钥用于解密和签名,公钥用于加密和验证。

    数字证书由CA发送。

    X.509数字证书中的签名字段是指发证机构对用户证书的签名。

    来自不同CA的用户如果需要进行验证的话,需要通过CA之间的证书链进行。

答案:(46)B    (47)D        (48)B        (49)C        (50)B

●  下面有关NTFS文件系统优点的描述中, (51) 是不正确的。要把FAT32分区转换为NTFS分区,并且保留原分区中的所有文件,不可行的方法是 (52) 。

(51)A.NTFS可自动地修复磁盘错误   B.NTFS可防止未授权用户访问文件

      C.NTFS没有磁盘空间限制     D.NTFS支持文件压缩功能

(52)A.利用磁盘分区管理软件同时实现FAT32到NTFS的无损转换和文件拷贝

      B.先把FAT32分区格式化为NTFS分区,再把盘上的文件转换为NTFS文件

      C.先把分区中的文件拷贝出来,然后把分区格式化为NTFS,再把文件拷回去

      D.利用分区转换工具“Convert.exe”将FAT32转换为NTFS并实现文件拷贝

试题解析:

    常识。

答案:(51)C        (52)B

●  在Windows2000操作系统中,配置IP地址的命令是 (53) 。若用ping命令来测试本机是否安装了TCP/IP协议,则正确的命令是 (54) 。如果要列出本机当前建立的连接,可以使用的命令是 (55) 。

(53)A.winipcfg        B.ipconfig        C.ipcfg        D.winipconfig

(54)A.ping 127.0.0.0  B.ping 127.0.0.1  C.ping 127.0.1.1   D.ping 127.1.1.1

(55)A.netstat –s     B.netstat –o     C.netstat-a      D.netstat -r

试题解析:

    常识。

答案:(53)B        (54)B        (55)C

●  以太网交换机根据 (56) 转发数据包。访问交换机的方式有多种,配置一台新的交换机时可以 (57) 进行访问。在键入交换机命令时可使用缩写形式,在Switch#模式下,如果键入con,则表示 (58) 。

(56)A.IP地址   B.MAC地址   C.LLC地址   D.PORT地址

(57)A.通过微机的串口连接交换机的控制台端口

      B.通过Telnet程序远程访问交换机

      C.通过浏览器访问指定IP地址的交换机

      D.通过运行SNMP协议的网管软件访问交换机

(58)A.connect    B.control    C.configure    D.confirm

试题解析:

    常识。

    Con是configure的缩写。

答案:(56)B        (57)A        (58)C

●  在缺省配置的情况下,交换机的所有端口 (59) 。连接在不同交换机上的,属于同一VLAN的数据帧必须通过 (60) 传输。

(59)A.处于直通状态         B.属于同一VLAN 

      C.属于不同VLAN         D.地址都相同

(60)A.服务器   B.路由器   C.Backbone链路   D.Trunk链路

试题解析:

    在缺省配置的情况下,交换机的所有端口属于VLAN1,属于同一VLAN的数据帧必须通过Trunk链路传输。

答案:(59)B        (60)D

●  以太网100BASE-TX标准规定的传输介质是 (61) 。

(61)A.3类UTP   B.5类UTP   C.单模光纤   D.多模光纤

试题解析:

    100BaseTx中的“T”表明100BaseTx以太网所使用的传输介质是双绞线(Twisted Pair),所以可以排除选项C和D。100BaseTx采用4B/5B编码法,为达到100Mbps的传输速率,要求介质带宽达到125MHz。而3类 UTP的带宽只有20MHz,所以A也是不正确的。

答案:(61)B

●  许多网络通信需要进行组播,以下选项中不采用组播协议的应用是 (62) 。在IPv4中把(63)类地址作为组播地址。

(62)A.VOD   B.Netmeeting   C.CSCW   D.FTP

(63)A.A    B.B        C.D      D.E

试题解析:

    常识。

答案:(62)D    (63)C

●  将双绞线制作成交叉线(一端按EIA/TIA 568A线序,另一端按EIA/TIA 568B线序),该双绞线连接的两个设备可为 (64) 。

(64)A.网卡与网卡       B.网卡与交换机

      C.网卡与集线器     D.交换机的以太口与下一级交换机的UPLINK口

试题解析:

    交叉线用于连接相同的设备。

答案:(64)A

●  以下不属于中间件技术的是 (65) 。

(65)A.Java RMI   B.CORBA   C.DCOM   D.Java Applet

试题解析:

    Java RMI(Remote Method Invocation,远程过程调用)、CORBA(Common Object Request Broker Architecture,公共对象请求代理体系结构)和DCOM(Distributed Components Object Model,分布式组件对象模型)都属于分布式对象技术,是分布式对象中间件的基础通信技术。而Java Applet只是浏览器客户端的动态网页技术,与中间件无关。

答案:(65)D

●  Networks can be interconnected by different devices.In the physical layer,  networks can be connected by  (66)  or hubs, which just move the bits from one network to an identical network. One layer up we find bridges and switches, which operate at data link layer. They can accept  (67) , examine the MAC address, and forward the frames to a different network while doing minor protocol translation in the process. In the network layer, we have routers that can connect two networks, If two networks have  (68)  network layer, the router may be able to translate between the packer formats. In the transport layer we find transport gateway, which can interface between two transport connections.Finally, in the application layer, application gateways translate message  (69) . As an example, gateways between Internet e-mail and X.400 e-mail must  (70)  the e-mail message and change various header fields.

(66)A.repeaters      B.relays       C.connectors        D.modems

(67)A.frames         B.packets      C.packages          D.cells

(68)A.special        B.dependent    C.similar           D.dissimilar

(69)A.syntax         B.semantics    C.language          D.format

(70)A.analyze        B.parse        C.delete            D.create

答案:(66)A    (67)A        (68)D        (69)B        (70)B

●  The purpose of the requirements definition phase is to produce a clear, complete, consistent, and testable  (71)  of the technical requirements for the software product.

During the requirements definition phase, the requirements definition team uses an iterative process to expand a broad statement of the system requirements into a complete and detailed specification of each function that the software must perform and each  (72)  that it must meet.The starting point is usually a set of high-level requirements from the  (73)  that describe the project or problem.

In either case, the requirements definition team formulates an overall concept for the system and then defines  (74)  showing how the system will be operated, publishes the system and operations concept document, and conducts a system concept review(SCR).

Following the SCR, the team derives  (75)  requirements for the system from the high level requirements and the system and operations concept. Using structured or object-oriented analysis, the team specifies the software functions and algorithms needed to satisfy each detailed requirement.

(71)A.function        B.definition      C.specification    D.statement

(72)A.criterion       B.standard        C.model            D.system

(73)A.producer        B.customer        C.programmer       D.analyser

(74)A.rules           B.principles      C.scenarios        D.scenes

(75)A.detailed        B.outlined        C.total            D.complete

答案:(71)C    (72)A        (73)B        (74)C        (75)A

2004年下半年 网络工程师 下午试卷

试题一(15分)

    阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

    某公司规模扩大,既要考虑保证目前土建装修的效果不被破坏,又要满足网络扩容和企业工作实际需求,同时还要保证投资不要过大。经过深入分析和研究对比,决定采用无线局域网组网来解决网络扩容的问题,网络拓扑结构如图C1-1-1所示。

​​

2004年下半年 网络工程师 上下午试卷【附带答案】

​​

【问题1】(3分)

    从工作的频段、数据传输速率、优缺点以及它们之间的兼容性等方面,对IEEE 802.11a、IEEE 802.11b和IEEE 802.11g进行比较。

答案:

    IEEE 802.11b是目前应用最广的一种WLAN标准,使用开放的2.4GHz频段直接序列扩频,最大数据传输速率为11Mbps。

    IEEE 802.11a标准是在IEEE 802.11b标准后推出的,虽然它可以达到54Mbps的高传输速率,工作频段在5.15~5.825GHz的商业频段,产品价格较贵,且与原来的IEEE 802.11b标准产品不兼容。

    IEEE 802.11g标准采用与IEEE 802.11b相同的2.4GHz频段,传输速率提高到54Mbps,与现有IEEE 802.11b标准兼容。

【问题2】(8分)

    1.将(1)处空缺设备的名称填写在答题纸的相应位置。(2分)

    2.(1)所在局域网内的PC或笔记本的IP地址有哪几种分配方式?在安装(1)时,如何配置这几种方式?(2分)

    3.对PC机或笔记本中无线网卡进行配置时,“encryption”项的值如何确定?(2分)

    4.配置完成后,采用什么命令测试该无线网是否连通?(2分)

答案:

    1、AP(无线接入点)或无线路由器(2分)

    2、有动态分配和静态设定两种方式。

    在配置AP时,若开启AP的DHCP功能,AP会自动给局域网内的每台机器动态分配一个局域网的IP地址;若关闭AP的DHCP功能,则由用户在同一子网内自行静态设定IP地址。(2分)

    3、和AP“encryption”项的值相同。(2分)

    4、采用ping命令(例如ping 133.56.9.95,133.56.9.95为AP的IP地址)。(2分)

【问题3】(4分)

    简述WLAN用户通过RADIUS服务器登录的过程。

答案:

    具体实现过程为:

    1、用户连接到接入点后,WLAN交换机向用户发送请求用户ID的消息。

    2、用户回复ID,WLAN将用户ID转发给RADIUS服务器。

    3、RADIUS服务器接收接入请求,交换机提取用户身份信息,将用户分配到正确的VLAN中,接收信息被发送给用户。

    4、一旦用户被分配到基于角色的VLAN中,随后所有的数据都被转发到正确的VLAN。

试题二(15分)

    阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。

【说明】

    ADSL是接入Internet的一种宽带技术。图C1-2-1为一台带网卡的PC机采用ADSL接入Internet的网络结构图。

​​

2004年下半年 网络工程师 上下午试卷【附带答案】

​​

【问题1】(4分)

    将图2-1中(1)和(2)空缺名称填写在答题纸对应的解答栏内。

答案:

    (1)    ADSL modem,通常也被称为ATU-R(ADSL Transmission Unit-Remote)。

    (2)    分离器,或称滤波器

【问题2】(4分)

    ADSL有哪两种IP地址的分配方式?

答案:

    静态(固定)IP和动态IP地址

【问题3】(1分)

    目前在使用ADSL访问Internet时,要不要收取电话费?

答案:

    不需交电话费

【问题4】(2分)

    在本质上,ADSL采用的什么多路复用方式?

答案:

    频分多路复用

【问题5】(2分)

    使ADSL的传输速率更高有哪两个主要因素?

答案:

    距离和线路质量

【问题6】(2分)

    按照G.lite的最高速率标准,上传24MB的文件需要多少秒时间?

答案:

    24×1024×1024×8/(512×1000)=393.216秒≈393秒

试题三(15分)

    阅读以下说明,回答问题1至问题7,将解答填入答题纸对应的解答栏内。

【说明】

    在IMail管理器中,选中MailUser邮件主机,然后在它右边的面板中选中“General”选项卡,出现邮件主机的配置窗口如图C1-3-1所示。

 ​​

2004年下半年 网络工程师 上下午试卷【附带答案】

​​

如果在IMail管理器中,选中User1用户,然后在它右边的面板中选中“General”选项卡,则邮件主机用户的配置窗口如图C1-3-2所示。

​​

2004年下半年 网络工程师 上下午试卷【附带答案】

​​

【问题1】(2分)

    限制MailUser邮件主机里每个用户的邮箱大小不超过10Mbytes,如何配置?

答案:

    将图C1-3-1所示“Default Max Mailbox Size”的值配置成10485760(若答10000000也对)。

【问题2】(2分)

    限制MailUser邮件主机里最多允许有2000个邮件用户,如何配置?

答案:

    将图C1-3-1所示“Max users”的值配置成2000。

【问题3】(2分)

    限制MailUser邮件主机里所有用户接收的单个邮件的大小不超过5Mbytes,如何配置?

答案:

    将图C1-3-1所示“Single Message Max Size”的值配置成5242880(若答5000000也对)。

【问题4】(2分)

    限制MailUser邮件主机里每个用户邮箱里所能存放的最多邮件数量不超过20个,如何配置?

答案:

    将图C1-3-1所示“Default Max Messages”的值配置成20。

【问题5】(2分)

    如何暂时禁用某个用户帐号?

答案:

    选定相应用户名,进入图1-3-2对话框,选中所对应的“Account Access Disable”复选框,单击“应用”按钮。

【问题6】(3分)

    IMail安装完成后,系统自动建立了一个名为“root”的用户,在默认情况下“root”用户是个失效的帐号,如何设置使其生效?

答案:

    在Imail管理器中,选定“root”用户,在它右边的面板中选“General”选项卡,将复选框“Account Access Disable”前的对勾去掉,单击“应用”按钮。

【问题7】(2分)

    如何设定邮件自动转发?如果向多个邮件地址进行邮件自动转发,如何设置?

答案:

    在图1-3-2的“Forward”文本框中输入欲转发到的目标地址即可,多个转发地址间用英文逗号分隔。

试题四(15分)

    阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

    网络解决方案如图C1-4-1所示。该网络原先使用的是国外品牌的交换机,随着网络规模的扩大,增添了部分国产品牌的交换机,交换机1至交换机5均是国产10M/100M自适应交换机,交换机6和交换机7是第三层交换机。

​​

2004年下半年 网络工程师 上下午试卷【附带答案】

​​

该网络在运营过程中曾出现了下列故障:

    故障1

    使用“网络故障一点通”测试新建密集小区用户和三层交换机6之间的最大吞吐量,发现这些用户带宽都不超过10Mb/s。使用“在线型网络万用表”串联在三层交换机6和交换机4之间,测试数秒钟后,发现它们之间的传输速率也是10Mb/s。

    故障2

    故障现象:VIP小区用户不能上网,但能ping通路由器地址。

    分析:由于VIP小区用户配置的是静态IP地址,而且处于同一网段,共用路由器上的一个地址作为网关地址。用户能ping通路由器,说明从用户到路由器间的路径是通的,因此需重点检查路由器。

    操作过程如下:

    首先,在路由器上,观察接口状态,未见异常。然后,用show ip route观察 (1) 表,未见异常。最后,再用show arp观察 (2) 表,发现路由器的MAC地址与工作人员以前保存在该表中的MAC地址不同,而是VIP小区中某个用户的MAC地址。

【问题1】(3分)

    造成故障1的原因是什么?如何解决?

试题解析:

    由于目前几乎所有的网络设备在出厂的时候网络端口的缺省设置都是10M/100M自适应。网络设备之间按照协议进行自适应,但是某些不同品牌的交换机可能由于硬件设计和制造的细微差别从而导致在连接后不能够相互地自适应,就好像本题中三层交换机6和交换机4,它们不能够相互地自适应,导致它们之间的用户带宽都不超过10Mb/s。出现这种情况后,解决方法是通过强制手段进行,强制将两交换机的LAN端口设置成为非自协商、100M的全双工模式。

答案:

    目前几乎所有的网络设备在出厂时网络端口的缺省设置都是10M/100M自适应。网络设备之间按照协议进行自适应,有些不同品牌的交换机在连接后不能相互地自适应(硬件设计和制造的细微差别都可能造成这种现象)。所以最终的结果是三层交换机6和交换机4没能适应,两个交换机之间的连接速度是10M半双工。

解决方法:将两交换机的LAN端口强制设置为非自协商、100M全双工模式。

【问题2】(4分)

    1、将故障2中(1)和(2)两处合适的答案填入答题纸相应的解答栏内。(2分)

    2、故障2如何解决?(2分)

试题解析:

    根据题意对故障2的分析,可以得知故障极有可能发生在路由器上。show ip route这个命令是显示IP路由表中的信息,所以第一个空应填“路由”。show arp这个命令是用来显示路由器的ARP表,包括IP地址和MAC地址的映射,而ARP是“Address Resolution Protocol”的缩写,即“地址解析协议”,所以第二个空填“地址解析协议”或ARP。

    根据题意,对路由器进行检查后,发现路由器的MAC地址与工作人员以前保存在该表中的MAC地址不同,是VIP小区中某个用户的MAC地址。此时需要更新路由器的MAC地址表,具体做法是进入路由器端口配置模式,将该端口关闭后重新激活,路由器新的ARP表更新了到路由器的端口MAC地址,随后用户接入Internet恢复正常,故障排除。

答案:

    1、(1)路由(1分)

       (2)地址解析协议(1分)

    2、进入到路由器子接口配置模式,将该接口关闭后重新激活,路由器新的ARP表更新了到路由器子接口MAC地址表,随后用户接入Internet恢复正常,故障排除(2分)

【问题3】(8分)

    3、路由器2上采用NAT技术。NAT中的动态地址翻译和IP地址伪装有什么区别?(3分)

    4、图4-2是路由器2上的地址伪装表,将图C1-4-2中(1)~(5)处空缺的信息填写在答题纸的相应位置。(5分)

​​

2004年下半年 网络工程师 上下午试卷【附带答案】

​​

试题解析:

    NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它允许一个整体机构以一个公用IP地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。这种技术主要解决IP地址的短缺问题。

    动态地址翻译只是转换IP地址,它为每一个内部的IP地址分配一个临时的外部IP地址,可应用于拨号,对于频繁的远程联接也可以采用动态地址翻译。当远程用户联接上之后,动态地址翻译就会分配给他一个IP地址,用户断开时,这个IP地址就会被释放而留待以后使用。动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部的地址转换。它的好处是节约全局使用的IP地址,而且不需要改变于内部的任何配置,只需要在边界路由器中设置一个动态地址变换表就可以。动态地址翻译映射可以表示为M:N(M>N)。

    IP伪装机制实际上就是一种M:1的动态网络地址翻译,它能够将多个内部网中的IP地址映射到一个与Internet相连接的外部网IP地址上,这样这些无法直接与Internet上的机器通讯的具有内部网IP地址的机器就可以通过这台映射机器与外界进行通讯。这种技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以利用这种技术实现虚拟主机和虚拟路由,以达到负载均衡和提高可靠性的目的。

    根据NAT路由器伪装NAT表可以看到内部IP/端口号为90.0.0.5:1234对应的本地NAT端口号为65533,所以(1)处填65533,同理(4)填65534。

    NAT不会更改接收方的IP地址和端口号,因此(2)填202.117.112.115,(5)填53.12.198.15。

    IP伪装机制只使用一个外部网IP地址,因此可知(3)填192.168.12.161。

答案:

    3、NAT技术主要解决IP地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换,好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。

伪装用一个路由器的IP地址把子网中所有主机的IP地址都隐藏起来。伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。(3分)

    4、    (1)65533     (2)202.117.112.115      (3)192.168.12.161       

    (4)65534        (5)53.12.198.15        (每小题1分)

试题五(15分)

    阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。

【说明】

    二层隧道协议L2TP(Layer 2 Tunneling Protocol)是一种基于点对点协议PPP的二层隧道协议。某网络结构如图5-1所示,采用L2TP来实现网络安全。

​​

​​