中级网络工程师历年真题2023年

上传人:碎****木 文档编号:232005636 上传时间:2023-09-12 格式:DOCX 页数:37 大小:1.39MB
收藏 版权申诉 举报 下载
中级网络工程师历年真题2023年_第1页
第1页 / 共37页
中级网络工程师历年真题2023年_第2页
第2页 / 共37页
中级网络工程师历年真题2023年_第3页
第3页 / 共37页
资源描述:

《中级网络工程师历年真题2023年》由会员分享,可在线阅读,更多相关《中级网络工程师历年真题2023年(37页珍藏版)》请在装配图网上搜索。

1、2023 年上半年网络工程师下午试卷试题一共 15 分 阅读以下说明,答复以下问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】 某校园网拓扑构造如图 1-1 所示。该网络中的局部需求如下:图 1-11. 信息中心距图书馆 2 千米,距教学楼 300 米,距试验楼 200 米。2. 图书馆的会聚交换机置于图书馆主机房内,楼层设备间共 2 个,分别位于二层和四层,距图书馆主机房距离均大于 200 米,其中,二层设备间负责一、二层的计算机接入,四层设备间负责三、四、五层的计算机接入,各层信息点数如表 1-1 所示。表 1-13. 全部计算机承受静态IP 地址。4. 学校网络要求千兆干线

2、,百兆到桌面。5. 信息中心有两条百兆出口线路,在防火墙上依据外网IP 设置出口策略,分别从两个出口访问Internet 。6. 信息中心共有多台效劳器,通过交换机接入防火墙。7. 信息中心供给的信息效劳包括Web、FTP、数据库、流媒体等,数据流量较大,要求千兆接入。【问题 1】4 分依据网络的需求和拓扑图,在满足网络功能的前提下,本着最节约本钱的布线方式,传输介质 1 应承受 1 , 传输介质 2 应承受2 ,传输介质 3 应承受3 ,传输介质 4 应承受4 。14备选答案:A单模光纤 B多模光纤 C基带同轴电缆 D宽带同轴电缆E1 类双绞线F5 类双绞线答案: 1A 2B 3F 4B1【

3、问题 2】6 分学校依据网络需求选择了四种类型的交换机,其根本参数如表1-2 所示。表 1-2依据网络需求、拓扑图和交换机参数类型,在图 1-1 中,Switch1 应承受 5 类型交换机,Switch2 应承受 6 类型交换机,Switch3 应承受 7 类型交换机,Switch4 应承受 8 类型交换机。依据需求描述和所选交换机类型,图书馆二层设备间最少需要交换机 9 台,图书馆四层设备间最少需要交换机 10 台。答案:5C 6B 7D 8A 92 104 (已修正【问题 3】2 分该网络承受核心层、会聚层、接入层的三层架构。依据层次化网络设计的原则,数据包过滤、协议转换应在 11 层完成

4、。 12 层供给高速骨干线路,MAC 层过滤和IP 地址绑定应在 13 层完成。答案: 11会聚层 12核心层 13接入层【问题 4】2 分依据该网络的需求,防火墙至少需要 14 个百兆接口和 15 个千兆接口。答案:142 152试题二共 15 分阅读以下说明,答复以下问题 1 至问题 5,将解答填入答题纸对应的解答栏内。【说明】 在 Linux 效劳器中,inetd/xinetd 是 Linux 系统中一个重要效劳。【问题 1】2 分下面选项中1 是 xinetd 的功能。1备选答案: A网络效劳的守护进程 B定时任务的守护进程 C负责配置网络接口 D负责启动网卡答案:1A【问题 2】2

5、分默认状况下,xinetd 配置名目信息为:drwxr-xr-x root root 4096 2023004-23 18:27 xinetd.d则以下说法错误的选项是2 。2备选答案:A root 用户拥有可执行权限。B除root 用户外,其它用户不拥有执行权限。Croot 用户拥有可写权限D除root 用户外,其它用户不拥有写权限。答案:2B【问题 3】4 分在Linux 系统中,inetd 效劳的默认配置文件为3 。(3) 备选答案A/etc/inet.confB/etc/inetd.configC/etc/inetd.confD/etc/inet.config在 Linux 系统中,默

6、认状况下,xinetd 所治理效劳的配置文件存放在4 。(4) 备选答案: A/etc/xinetd/B/etc/xinetd.d/C/usr/etc/xinetd/D/usr/etc/xinetd.d/答案:3C 4B【问题 4】4 分 某 Linux 效劳器上通过xinetd 来对各种网络效劳进展治理,该效劳器上供给ftp 效劳,ftp 效劳器程序文件为/usr/bin/ftpd,ftp 效劳器的配置文件/etc/xinetd.d/ftp 内容如下所示,目前效劳器属于开启状态:Service ftpSocket-type=stream Protocol= 5Wait= noUser= ro

7、otServer= 6Server_args= -el2Disable= no请完善该配置文件。(5) 备选答案:ATCPBUDPCIPD (6) 备选答案:A/usr/bin/ftpdBftpdCftpD/bin/ftpd答案: 5A 6A【问题 5】3 分Xinetd 可使用 only_from,no_access 以及 access_time 等参数对用户进展访问把握。假设效劳器上ftp 效劳的配置信息如下所示:Service ftpOnly_from= 192.168.3.0/24 172.16.0.0no_access= 172.16,1,2access_times= 07:00-2

8、1:00则以下说法中错误的选项是7 。7备选答案:A允许 192.168.3.0/24 中的主机访问该ftp 效劳器B172.16.3.0/24 网络中的主机可以访问该ftp 效劳器CIP 地址为 172.16.x.x 的主机可以连接到此主机,但地址属于172.16.1.x、172.16.2.x 的则不能连接Dftp 效劳器可以 24 小时供给效劳答案:7D试题三共 15 分 阅读以下说明,答复以下问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】 终端效劳可以使客户远程操作效劳器,Windows Server2023 中开启终端效劳时需要分别安装终端效劳的效劳器端和客户端,图 3

9、-1 为客户机Host1 连接终端效劳器Server1 的网络拓扑示意图。Host1 和Server1 账户如表 3-1 所示。图 3-1图 3-2 是 Server1“系统属性”的“远程”选项卡,图 3-3 是 Server1“RDP-Tcp 属性”的“环境”选项卡,图 3-4 为Host1承受终端效劳登录Server1 的用户登录界面。图 3-2图 3-3图 3-4此外,在 Server1 中为了通过日志了解每个用户的行踪,把“D:tomnote.bat”设置成用户的登录脚本,通过脚本中的配置来记录日志。【问题 1】3 分默认状况下,RDU2 对终端效劳具有 1 和 2 权限。1、2备选答

10、案:A完全把握B用户访问C来宾访问D特别权限答案:1B 2C注:1和2的答案可以互换。【问题 2】7 分将 RDU2 设置为 Server1 的终端效劳用户后,在Host1 中登录 Server1 时,图 3-4 中“计算机” 栏应填入 3 ;“用户名”栏应填入 4 。此时觉察Host1 不能远程登录终端效劳器,可能缘由是 5 。答案:3210.154.1.2024RDU25Host1 无法连接到终端效劳器,或者的终端效劳器的远程桌面效劳没有启动,或者没有在 Server1 上设置RDU2 具有“允许用户远程连接到您的计算机” 的权限。如图 3-2 所示【问题 3】2 分 在图 3-3“程序路

11、径和文件名”栏中应输入 6 。答案: 6D:tomnote.bat【问题 4】3 分 note.bat 脚本文件如下: time /tnote.lognetstat n p tcpfind“:3389”note.log start Explorer第一行代码用于记录用户登录的时间,“time /t”的意思是返回系统时间,使用符号“”把这个时间记入“note.log”作为日志的时间字段。请解释下面命令的含义。netstat n p tcpfind“:3389”note.log答案: 执行netstat,以数字形式显示地址和端口,只显示全部 tcp 的连接,从中选择出含有“:3389”字样的内容即

12、Remote Desktop 使用的端口,将结果写入文件“note.log”中。试题四共 15 分 阅读以下说明,答复以下问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】 在Windows Sever 2023 系统中,用户分为本地用户和域用户,本地用户的安全策略用“本地安全策略” 设置,域用户的安全策略通过活动名目治理。【问题 1】2 分 在“本地安全设置”中启用了“密码必需符合简洁性要求”功能,如图 4-1 所示,则用户“ABC”可以承受的密码是1。(1) 备选答案: AABC007BdeE#3CTest123Dadsjfs答案: 1C图 4-1【问题 2】4 分在“本地安全

13、设置”中,用户账户锁定策略如图 4-2 所示,当 3 次无效登录后,用户账户被锁定的实际时间是2 。假设“账户锁定时间”设置为 0,其含义为3 。图 4-2(2) 备选答案:A30 分钟 B10 分钟 C0 分钟 D永久锁定(3) 备选答案:A账户将始终锁定,直到治理员明确解除对它的锁定 C账户锁定时间无效B账户将永久锁定,无法使用D账户锁定时间由锁定计数器复位时间打算答案: 2A 3C5【问题 3】3 分在Windows Sever 2023 中活动名目必需安装在4 分区上,并且需要有5 服务的支持。4备选答案:ANTFSBFAT32CFAT16Dext25备选答案:AwebBDHCPCII

14、SDDNS答案: 4A 5D【问题 4】6 分在 Windows Sever 2023 中活动名目中,用户分为全局组Global Groups、域本地组Domain Local Groups和通用组Universal Groups。全局组的访问权限是6 ,域本地组的访问权限是7 , 通用组的访问权限是8 。68备选答案:A可以授予多个域中的访问权限B可以访问域林中的任何资源C只能访问本地域中的资源答案: 6B 7C 8A试题五共 15 分 阅读以下说明,答复以下问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某单位网络内部部署有IPv4 主机和IPv6 主机,该单位打算承受ISA

15、TAP 隧道技术实现两类主机的通信, 其网络拓扑构造如图 5-1 所示,路由器R1、R2、R3 通过串口经IPv4 网络连接,路由器R1 连接IPv4 网络,路由器 R3 连接IPv6 网段。通过 ISATAP 隧道将IPv6 的数据包封装到IPv4 的数据包中,实现 PC1 和PC2 的数据传输。图 5-1【问题 1】2 分双栈主机使用 ISATAP 隧道时,IPv6 报文的目的地址和隧道接口的IPv6 地址都要承受特别的ISATAP 地址。在ISATAP 地址中,前64 位是向ISATAP 路由器发送恳求得到的,后64 位中由两局部构成,其中前 32 位是1 ,后 32 位是2 。1备选答

16、案: A0:5EFEB5EFE:0CFFFF:FFFFD0:02备选答案: AIPv4 播送地址BIPv4 组播地址CIPv4 单播地址试题解析: IEEE EUI-64 格式的接口标识符的低 32 位为 Tunnel 接口的源 IPv4 地址,ISATAP 隧道的接口标识符的高 32 位为 0000:5EFE,其他隧道的接口标识符的高 32 位为全 0。 答案: 1A 2C【问题 2】6 分 依据网络拓扑和需求说明,完成路由器R1 的配置。R1(config)# interface Serial 1/0R1(config-if)# ip address 3 255.255.255.0(设置串

17、口地址) R1(config-if)#no shutdown(开启串口) R1(config)# interface FastEtherne0/0R1(config-if)#ip address4 255.255.255.0(设置以太口地址) R1(config-if)#exitR1(config)#router ospf 1R1(config-router)#network 192.0.0.15 area 0R1(config-router)#network 192.1.1.16 area 0试题解析 OSPF 的配置中,承受以下命令指定与路由器直接相连的网络:network address

18、 wildcard-mask area area_id“wildcard-mask”是通配符掩码,用于告知路由器如何处理相应的 IP 地址位。通配符掩码中,0 表示“检查相应的位”,1 表示“无视相应的位”。在大多数状况下,可以将通配符掩码理解为标准掩码的反向。 答案: 3192.1.1.1 4192.0.0.1 50.0.0.255 60.0.0.255【问题 3】6 分 依据网络拓扑和需求说明,解释路由器R3 的 ISATAP 隧道地址。R3(config)#interface tunnel 0 76R3(config-if)# ipv6 address 2023:A8:8000:3:/6

19、4 eui-64为 tunnel 配置IPV6 地址R3(config-if)#no ipv6 nd suppress-ra启用了隧道口的路由器播送R1(config-if)#tunnel source s1/0 8R1(config-if)#tunnel mode ipv6ip isatap 9 答案:7进入端口tunnel0 的配置模式 8设置隧道入口为s1/09设置承受ISATAP 隧道技术进展IP 地址转换【问题 4】1 分实现ISATAP。需要在PC1 进展配置,请完成下面的命令。C:/netsh interface ipv6 isatap set router10答案: 10192

20、.2.2.12023 年下半年网络工程师上午试题本试卷的试题中共有 75 个空格,需要全部解答,每个空格 1 分,总分值 75 分。1. 在输入输出把握方法中,承受 1 可以使得设备与主存间的数据块传送无需CPU 干预。A.程序把握输入输出B.中断C.DMAD.总线把握答案:C2. 假设计算机承受 8 位整数补码表示数据,则 2 运算将产生溢出。A. -127+1B. -127-1C. 127+1D. 127-1答案:D3. 编写汇编语言程序时,以下存放器中,程序员可访问的是 3 。A.程序计数器PC B.指令存放器IR C.存储器数据存放器MDRD.存储器地址存放器MAR答案:A 使用 PE

21、RT 图进展进度安排,不能清楚地描述 4 ,但可以给出哪些任务完成后才能开头另一些任务。下面PERT 图所示工程从A 到 K 的关键路径是 5 ,图中省略了任务的开头和完毕时刻4. A.每个任务从何时开头B.每个任务到何时完毕C.各任务之间的并行状况D.各任务之间的依靠关系答案:A5. A.ABEGHIKB.ABEGHJKC.ACEGHIKD.ACEGHJK答案:D6. 某工程组拟开发一个大规模系统,且具备了相关领域及类似规模系统的开发阅历。以下过程模型中, 6 最适宜开发此工程。A. 原型模型B. 瀑布模型C. V 模型D. 螺旋模型答案:A7. 软件简洁性度量的参数不包括 7 。A. 软件

22、的规模B. 开发小组的规模C. 软件的难度D. 软件的构造答案:D8. 在操作系统文件治理中,通常承受 8 来组织和治理外存中的信息。A. 字处理程序B. 设备驱动程序C. 文件名目D. 语言翻译程序答案:C9. 假设系统中进程的三态模型如以以以下图所示,图中的a、b 和c 的状态分别为 9 。A. 就绪、运行、堵塞B. 运行、堵塞、就绪C. 就绪、堵塞、运行D. 堵塞、就绪、运行答案:A10. 利用 10 可以对软件的技术信息、经营信息供给保护。A. 著作权B. 专利权C. 商业隐秘权D. 商标权答案:C11. 光纤分为单模光纤和多模光纤,这两种光纤的区分是 11 。A. 单模光纤的数据速率

23、比多模光纤低B.多模光纤比单模光纤传输距离更远C.单模光纤比多模光纤的价格更廉价D.多模光纤比单模光纤的纤芯直径粗答案:D12. 下面关于交换机的说法中,正确的选项是 12 。A.以太网交换机可以连接运行不同网络层协议的网络B.从工作原理上讲,以太网交换机是一种多端口网桥C.集线器是一种特别的交换机D.通过交换机连接的一组工作站形成一个冲突域答案:B13. 路由器通过光纤连接广域网的是 13 。A.SFP 端口B.同步串行口C.Console 端口D.AUX 端口答案:A14. 下面关于Manchester 编码的表达中,错误的选项是 14 。A. Manchester 编码是一种双相码B.

24、Manchester 编码供给了比特同步信息C. Manchester 编码的效率为 50D. Manchester 编码应用在高速以太网中答案:D15. 设信道承受 2DPSK 调制,码元速率为 300 波特,则最大数据速率为 15 b/s。A. 300B. 600C. 900D. 1200答案:B16. 假设模拟信号的最高频率为 6MHz,采样频率必需大于 16 时,才能使得到的样本信号不失真。A. 6MHzB. 12MHzC. 18MHzD. 20MHz答案:B17. 在异步通信中,每个字符包含 1 位起始位、7 位数据位、1 位奇偶位和 2 位终止位,每秒钟传送 100 个字符, 则有

25、效数据速率为 17 。A. 500b/sB. 700b/sC. 770b/sD. 1100b/s答案:B通过 ADSL 访问Internet,在用户端通过 18 和 ADSL Modem 连接PC 机,在ISP 端通过 19 设备连接因特网。18. A. 分别器B. 交换机C. DSLAMD. IP 路由器答案:A19. A. 分别器B. 交换机C. DSLAMD. IP 路由器答案:C20. IPv4 协议头中标识符字段的作用是 20 。A. 指明封装的上层协议B. 表示松散源路由C. 用于分段和重装配D. 表示供给的效劳类型答案:C21. 当 TCP 实体要建立连接时,其段头中的 21 标

26、志置 1。A. SYNB. FINC. RSTD. URG答案:A22. UDP 协议在IP 层之上供给了 22 力气。A.连接治理B.过失校验和重传C.流量把握D.端口寻址答案:D网络由 6 个路由器互连而成,路由器之间的链路费用如以以以下图所示,从PC 机到效劳器的最短路径是23 ,通路费用是24 。23.A. 136B. 1456C. 1436D. 12456答案:B24.A.4B.5C.2D.6答案:A1025. RIPv1 不支持CIDR,对于运行RIPv1 协议的路由器,不能设置的网络地址是 25 。A.10.16.0.0/8B.172.16.0.0/16C.172.22.0.0/

27、18D.192.168.1.0/2426. RIPv2 相对RIPv1 主要有三方面的改进,其中不包括 26 。答案:CA.使用组播来传播路由更报文B.承受了分层的网络构造C.承受了触发更机制来加速路由收敛D.支持可变长子网掩码和路由会聚答案:B27. IGRP 和 EIGRP 是 Cisco 公司开发的路由协议,它们承受的路由度量方法是 27 。A.以跳步计数表示通路费用B.链路费用与带宽成反比C.依据链路负载动态计算通路费用D.依据带宽、延迟等多种因素来计算通路费用答案:D28. 在进展域名解析过程中,由 28 猎取的解析结果耗时最短。A.主域名效劳器B.辅域名效劳器C.缓存域名效劳器D.

28、转发域名效劳器答案:C29. ftp 命令中用来设置客户端当前工作名目的命令是 29 。A. getB. listC. lcdD. !list答案:C30. 协议中,用于读取一个网页的操作方法为30 。A. READB. GETC. HEADD. POST答案:B31. 在 Linux 系统中可用ls -al 命令列出文件列表, 31 列出的是一个符号连接文件。A. drwxr-xr-x 2 root root 220 2023-04-14 17:30 docB. rw-r-r- 1 root root 1050 2023-04-14 17:30 doc1C. lrwxrwxrwx 1 roo

29、t root 4096 2023-04-14 17:30 profileD. drwxrwxrwx 4 root root 4096 2023-04-14 17:30 protocols答案:C32. Linux 系统中,以下关于文件治理命令cp 与mv 说法正确的选项是 32 。A.没有区分 B.mv 操作不增加文件个数C.cp 操作不增加文件个数 D.mv 操作不删除原有文件答案:B33. Linux 系统中,默认安装DHCP 效劳的配置文件为 33 。A. /etc/dhcpd.confB. /etc/dhcp.confC. /etc/dhcpd.configD. /etc/dhcp.c

30、onfig答案:A34. 默认状况下,远程桌面用户组Remote Desktop Users成员对终端效劳器 34 。A.具有完全把握权B.具有用户访问权和来宾访问权C.仅具有来宾访问权D.仅具有用户访问权答案:D35. Windows Server 2023 承受了活动名目Active Directory对网络资源进展治理,活动名目需安装在35 分区。A.FAT16B.FAT32C.ext2D.NTFS答案:D36. Linux 系统中,36效劳的作用与Windows 的共享文件效劳作用相像,供给基于网络的共享文件/打印效劳。A.SambaB.FtpC.SMTPD. Telnet答案:A37

31、. 以下关于DHCP 协议的描述中,错误的选项是 37 。A. DHCP 客户机可以从外网段猎取IP 地址B. DHCP 客户机只能收到一个dhcpofferC. DHCP 不会同时租借一样的IP 地址给两台主机D. DHCP 安排的IP 地址默认租约期为 8 天答案:B38. 在某台PC 上运行ipconfig /all 命令后得到如下结果,以下说法中错误的选项是38 。A. 该PC 机 IP 地址的租约期为 8 小时B. 该PC 访问Web 网站时最先查询的DNS 效劳器为 8.8.8.8C. 接口 215.155.3.190 和 152.50.255.1 之间使用了DHCP 中继代理D.

32、 DHCP 效劳器 152.50.255.1 可供安排的IP 地址数只能为 61答案:C39. 在 Windows 系统中需要重从DHCP 效劳器猎取IP 地址时,可以使用 39 命令。A. ifconfig -aB. ipconfigC. ipconfig/allD. ipconfig/renew答案:D40. IIS 6.0 将多个协议结合起来组成一个组件,其中不包括 40 。A. POP3B. SMTPC. FTPD. DNS答案:D41. 依据RSA 算法,假设选两奇数p=5,q=3,公钥e7,则私钥d 为 41 。A. 6B. 7C. 8D. 9答案:B在 SNMP 中,治理进程查询

33、代理中一个或多个变量的值所用报文名称为42 ,该报文的缺省目标端口是 43 。42.A.get-requestB.set-requestC.get-responseD.trap答案:A43.A. 160B. 161C. 162D. 163答案:B44. Windows 系统中,路由跟踪命令是 44 。A.tracertB.tracerouteC.routetraceD.trace答案:A 报文摘要算法MD5 的输出是 45位,SHA-1 的输出是 46 位。45.A. 56B. 128C. 160D. 168答案:B46.A. 56B. 128C. 160D. 168答案:C47. 以下隧道协

34、议中工作在网络层的是 47 。A.SSLB.L2TPC.IPSecD.PPTP答案:C48. IEEE 802.11i 所承受的加密算法为 48 。A.DESB.3DESC.IDEAD.AES答案:D公钥体系中,私钥用于 49 ,公钥用于 50 。49.A.解密和签名B.加密和签名C.解密和认证D.加密和认证答案:B50.A.解密和签名B.加密和签名C.解密和认证D.加密和认证答案:C51. 网络 172.21.136.0/24 和 172.21.143.0/24 会聚后的地址是 51 。A.172.21.136.0/21B.172.21.136.0/20C.172.21.136.0/22D.

35、172.21.128.0/21答案:A52. 假设子网 172.6.32.0/20 再划分为 172.6.32.0/26,则下面的结论中正确的选项是 52 。A. 划分为 1024 个子网B. 每个子网有 64 台主机C. 每个子网有 62 台主机D. 划分为 2044 个子网答案:C53. 下面给出的网络地址中,属于私网地址的是 53 。A. 119.12.73.214B. 192.32.146.23C. 172.34.221.18D. 10.215.34.124答案:D 54. IP 地址 172.17.16.255/23 是一个 54 。A. 网络地址B. 主机地址C. 定向播送地址D.

36、 不定向播送地址答案:B55. 给定一个C 类网络 192.168.1.0/24,要在其中划分出 3 个 60 台主机的网段和 2 个 30 台主机的网段,则承受的子网掩码应当分别为 55 。A. 255.255.255.128 和 255.255.255.224B. 255.255.255.128 和 255.255.255.240C. 255.255.255.192 和 255.255.255.224D. 255.255.255.192 和 255.255.255.240答案:C56. 在交换机上同时配置了使能口令enable password和使能密码enable secret,起作用的

37、是 56 。A. 使能口令B. 使能密码C. 两者都不能D. 两者都可以答案:B57. 以下的命令中,可以为交换机配置默认网关地址的是 57 。A.2950(config)# default-gateway 192.168.1.254B.2950(config-if)# default-gateway 192.168.1.254C.2950(config)#ip default-gateway 192.168.1.254D.2950(config-if)#ip default-gateway 192.168.1.254答案:D58. 在路由器配置过程中,要查看用户输入的最终几条命令,应当键入

38、58 。A.show versionB.show commandsC.show previousD.show history答案:D59. 在交换机之间的链路中,能够传送多个VLAN 数据包的是 59 。A.中继连接B.接入链路C.把握连接D.分支链路答案:A60. 要实现VTP 动态修剪,在VTP 域中的全部交换机都必需配置成 60 。A. 效劳器B. 效劳器或客户机C. 透亮模式D. 客户机答案:B61. 能进入VLAN 配置状态的交换机命令是 61 。A.2950(config)# vtp pruningB. 2950# vlan databaseC.2950(config)# vtp

39、serverD.2950(config)# vtp mode答案:B62. 以太网协议可以承受非坚持型、坚持型和 P 坚持型 3 种监听算法。下面关于这 3 种算法的描述正确的选项是62。A.坚持型监听算法的冲突概率低,但可能引入过多的信道延迟B.非坚持型监听算法的冲突概率低,但可能铺张信道带宽C.P 坚持型监听算法实现简洁,而且可以到达最好性能D.非坚持型监听算法可以准时抢占信道,削减发送延迟答案:B63. 以太网帧格式如以以以下图所示,其中的“长度”字段的作用是 63 。A.表示数据字段的长度B.表示封装的上层协议的类型C.表示整个帧的长度D.既可以表示数据字段长度也可以表示上层协议的类型

40、答案:D64. 下面列出的 4 种快速以太网物理层标准中,使用两对5 类无屏蔽双绞线作为传输介质的是 64 。A. 0BASE-FXB.100BASE-T4C.100BASE-TXD.100BASE-T2答案:C65. 用于工业、科学和医疗方面的免许可证的微波频段有多个,其中世界各国通用的ISM 频段是 65 。A.902928MHzB.868915MHzC.57255850MHzD.24002483.5MHz答案:D66. 2023 年公布的 66 标准可以将WLAN 的传输速率由 54Mb/s 提高到 300600Mb/s。A.IEEE 802.11nB.IEEE 802.11aC.IEE

41、E 802.11bD.IEEE 802.11g答案:A67. 网络系统生命周期可以划分为 5 个阶段,实施这 5 个阶段的合理挨次是 67 。A.需求标准、通信标准、规律网络设计、物理网络设计、实施阶段B.需求标准、规律网络设计、通信标准、物理网络设计、实施阶段C.通信标准、物理网络设计、需求标准、规律网络设计、实施阶段D.通信标准、需求标准、规律网络设计、物理网络设计、实施阶段答案:A68. 大型局域网通常划分为核心层、会聚层和接入层,以下关于各个网络层次的描述中,不正确的选项是 68 。A.核心层担当访问把握列表检查B.会聚层定义了网络的访问策略C.接入层供给局域网络接入功能D.接入层可以

42、使用集线器代替交换机答案:A69. 网络系统设计过程中,规律网络设计阶段的任务是 69 。A.依据规律网络设计的要求,确定设备的物理分布和运行环境B.分析现有网络和网络的资源分布,把握网络的运行状态 C.依据需求标准和通信标准,实施资源安排和安全规划D.理解网络应当具有的功能和性能,设计出符合用户需求的网络答案:D70. 利用SDH 实现广域网互联,假设用户需要的数据传输速率较小,可以用准同步数字系列PDH兼容的传输方式在每个STM-1 帧中封装 70 个E1 信道。A. 4B.63C.255D.1023答案:BThe metric assigned to each network depen

43、ds on the type of protocol. Some simple protocol, like RIP, treats each network as equals. The71 of passing through each network is the same; it is one72 count. So if a packet passes through 10 network to reach the destination, the total cost is 10 hop counts. Other protocols, such as OSPF, allow th

44、e administrator to assign a cost for passing through a network based on the type of service required. A73 through a network can have different costs (metrics). For example, if maximum 74 is the desired type of service, a satellite link has a lower metric than a fiber-optic line. On the other hand, i

45、f minimum75 is the desired type of service, a fiber-optic line has a lower metric than a satellite line. OSPF allow each router to have several routing table basedon the required type of service.71.A.numberB. connectionC. diagramD.cost答案:D72.A.processB. hopC. routeD. flow答案:B73.A.flowB. windowC. rou

46、teD. cost答案:C74.A.packetB. throughputC. errorD. number答案:B75.A.delayB. streamC. packetD. cost答案:A2023 年下半年网络工程师下午试题(总分 75, 考试时间 150 分钟)试题一共 15 分阅读以下说明,答复以下问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】 某企业网拓扑构造如图 1-1 所示。【问题 1】4 分企业依据网络需求购置了如下设备,其根本参数如表1-1 所示。依据网络需求、拓扑图和设备参数类型,图1-1 中设备 1 应选择类型为1的设备, 设备 2 应选择类型为2的设备

47、。【问题 2】4 分该网络承受核心层、会聚层、接入层的三层架构,全部计算机都承受静态IP 地址。为了防止恶意用户盗用IP 地址,网管员可承受3的策略来防止 IP 地址盗用,该策略应在三层架构中的4层实施。企业架设 Web 效劳器对外进展公司及产品宣传,同时企业内部需架设数据库效劳器存放商业机密数据,则Web 效劳器应放置在图 1-1 中的区域5,数据库效劳器应放置在区域6。【问题 3】4 分假设网络治理员打算在企业内部增加WLAN 接入功能,无线路由器根本参数设置如图1-2 所示。网络治理员打算在无线AP 上开启MAC 地址过滤功能,假设该AP 的 MAC 地址过滤表如图 1-3 所示,则下面

48、说法正确的选项是7。A. MAC 地址为“00-OA-EB-00-07-5F”的主机可以访问APB. MAC 地址为“00-OA-EB-00-07-8A”的主机可以使用 64 位 WEP 密钥“1234567890”来访问APC. MAC 地址为“00-OA-EB-00-07-8A”的主机可以使用 64 位 WEP 密钥“0987654321”来访问AP D.其它主机均可以访问本无线网络AP假设将 MAC 地址过滤规章设为“允许列表中生效规章之外的MAC 地址访问本无线网络”,则下面说法正确的选项是8A. MAC 地址为“00-OA-EB-00-07-5F”的主机可以访问APB. MAC 地址

49、为“00-OC-EC-00-08-5F”的主机可以访问AP,不需要输入WEP 密码C. MAC 地址为“00-OC-EC-00-08-5F”的主机可以访问AP,需使用 64 位 WEP 密码“0123456789”D. MAC 地址为“00-OA-EB-00-07-8A”的主机可以访问AP,不需要输入WEP 密码【问题 4】3 分假设 MAC 地址过滤规章如图 1-4 所示,MAC 地址为“00-OA-EB-00-07-5F”的主机能访问该AP 吗?请说明缘由。试题二共 15 分阅读以下说明,答复以下问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】 在 Linux 操作系统中,T

50、CP/IP 网络可通过假设干文本文件及命令进展配置。【问题 1】2 分在Linux 操作系统下,可通过命令1获得如图 2-1 所示的网络配置参数。(1) 备选答案: A.netconfB.ifconfC.netconfigD.ifconfig【问题 2】3 分在Linux 操作系统下,可通过命令2显示路由信息。假设主机所在网络的网关IP 地址为192.168.0.254,则可使用命令3add default4192.168.0.254 添加网关为默认路由。(2) 备选答案:A.netstatnrB.Is routeC.IfconfigD.netconfig(3) 备选答案:A.RouteB.N

51、etstatC.ifconfD.ifconfig(4) 备选答案:A. gatewayB. GwC. gateD. g【问题 3】4 分在Linux 系统中,DNS 查询文件内容如下所示,该文件的默认存储位置为5,当用户做 DNS查询时,首选DNS 效劳器的IP 地址为6。Serach Nameserver 210.34.0.14Nameserver 210.34.0.15Nameserver 210.34.0.16Nameserver 210.34.0.17(5) 备选答案:A./etc/inet.confB./etc/resolv.confC./etc/inetd.confD./etc/n

52、et.conf6备选答案:A.210.34.0.14B.210.34.0.15C.210.34.0.16D.210.34.0.17【问题 4】6 分文件/etc/sysconfig/network-scripts/eth0 用于存储网络配置信息,请依据图2-1 填写下面的空缺信息,完成主机的配置。DEVICE=eth0 HWADDR=7 ONBOOT=yes BOOTPROTO=none NETMASK=8 IPADDR=9 GATEWAY=10TYPE=Ethernet试题三共 15 分 阅读以下说明,答复以下问题 1 至问题 5,将解答填入答题纸对应的解答栏内。【说明】某公司承受Windo

53、ws Server 2023 操作系统构建了一个企业网站,要求用户输入 s:/ 。访问该网站。该效劳器同时又配置了 FTP 效劳,域名为 ftp.test 。在 IIS6.0 安装完成后,网站的属性窗口“主名目”选项卡、“名目安全性”以及“网站”选项卡分别如图3-1、图 3-2 和图 3-3 所示。Web 效劳器安装完成后,需要在DNS 效劳器中添加记录,为Web 效劳器建立的正向搜寻区域记录如图3-4 所示。【问题 1】2 分 为了让用户能够查看网站文件夹中的内容,在图3-1 中应勾选1。【问题 2】3 分 为了配置安全的Web 网站,在图 3-2 中需点击安全通信中的“效劳器证书”按钮来猎

54、取效劳器证书。猎取效劳器证书共有以下 4 个步骤,正确的排序为2。A.生成证书恳求文件B.在 IIS 效劳器上导入并安装证书C.从 CA 导出证书文件D. CA 颁发证书【问题 3】2 分默认状况下,图 3-3 中“SSL 端口”应填入3。【问题 4】4 分在图 3-4 中,“名称”栏中应输入4。4备选答案:A. s.wwwB.wwwC. sD.index在如图 3-5 所示的下拉菜单中点击5可为 ftp.test 建立正向搜寻区域记录。【问题 5】4 分该DNS 效劳器配置的记录如图 3-6 所示。邮件交换器中优先级别最高的是6;A.10mail.abc B.8mail.aaa C.6mai

55、l.test D.2mail2.test 在客户端可以通过7来测试到Web 网站的连通性。A.ping 62.35.216.12B.ping 62.35.216.7C.ping mail.test D.ping ns7.test 试题四共 15 分阅读以下说明,答复以下问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某企业在公司总部和分部之间承受两台Windows Server 2023 效劳器部署企业IPSec VPN,将总部和分部的两个子网通过Internet 互联,如图 4-1 所示。【问题 1】3 分隧道技术是 VPN 的根本技术,隧道是由隧道协议形成的,常见隧道协议有

56、IPSec,PPTP 和L2TP, 其中1和2属于其次层隧道协议,3属于第三层隧道协议。【问题 2】3 分IPSec 安全体系构造包括AH, ESP 和 ISA KMP/Oakley 等协议。其中,4为IP 包供给信息源验证和报文完整性验证,但不支持加密效劳;5供给加密效劳;6供给密钥治理效劳。【问题 3】6 分设置ServerA 和 ServerB 之间通信的筛选器属性界面如图4-2 所示,在ServerA 的IPSec 安全策略配置过程中,当源地址和目标地址均设置为“一个特定的IP 子网”时,源子网IP 地址应设为7,目标子网 IP 地址应设为8。图 4-3 所示的隧道设置中的隧道终点IP

57、 地址应设为9【问题 4】3 分在ServerA 的 IPSec 安全策略配置过程中,ServerA 和 ServerB-之间通信的IPSec 筛选器“许可”属性设置为“协商安全”,并且安全措施为“加密并保持完整性”,如图4-4 所示。依据上述安全策略填写图4-5 中的空格,表示完整的IPSec 数据包格式。1012备选答案:A.AH 头B.ESP 头C.旧 IP 头D. TCP 头E.AH 尾F.ESP 尾G.旧 IP 尾H. TCP 尾试题五共 15 分阅读以下说明,答复以下问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某单位的两个分支机构各有1 台承受IM 的主机,打算承

58、受IPv6-over-IPv4 GRE 隧道技术实现两个分支机构的 IM 主机通信,其网络拓扑构造如图5-1 所示。【问题 1】2 分使用IPv6-over-IPv4 GRE 隧道技术,可在IPv4 的GRE 隧道上承载IM 数据报文。此时1作为乘客协议,2作为承载协议。【问题 2】6 分依据网络拓扑和需求说明,完成或解释路由器R1 的配置。Routerconfig# ipv6 unicast-routing3 Rlconfig# interface Serial 1/0R1config-io#4address 5 6设置串口地址 R1config-if#no shutdown开启串口 R1config#interface FastEthemet0/0R1config-if#7address8设置以太口地址R1config-if#exit【问题 3】6 分依据网络拓扑和需求说明,解释

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!