四级网络工程师106

上传人:仙*** 文档编号:93765965 上传时间:2022-05-21 格式:DOC 页数:6 大小:78.50KB
收藏 版权申诉 举报 下载
四级网络工程师106_第1页
第1页 / 共6页
四级网络工程师106_第2页
第2页 / 共6页
四级网络工程师106_第3页
第3页 / 共6页
资源描述:

《四级网络工程师106》由会员分享,可在线阅读,更多相关《四级网络工程师106(6页珍藏版)》请在装配图网上搜索。

1、四级网络工程师-106(总分:64.00,做题时间:90分钟)一、选择题(总题数:14,分数:14.00)1. 若用穷举法破译,假设计算机处理速度为1密钥/微秒,则一定能破译56比特密钥生成的密文。(分数:1.00)A. 71分钟B. 1.2 X103 年C. 2.3 X103 年 VD. 4.6 X103 年解析:解析56比特密钥的密钥的可能数目为2 56 =7.2 X 10 16,如果计算机处理速度为 1密钥/微秒,那么一定能够破解它所需要的时间是2 56微秒,也就是2.3 X10 3年。2. 以下选项中,可以用于Internet 信息服务器远程管理的是。(分数:1.00 )A. Teln

2、etVB. RASC. FTPD. SMTP解析:解析Telnet是远程登录服务,可以通过该服务将用户计算机与远程主机连接起来,在远程主机 上运行程序,将相应的屏幕下传送到本地机器,并将本地的输入传送给远程主机,可以用于Internet 信息服务器远程管理。RAS (Remoute Acess Service)是远程访问服务,主要用于拨号上网或VPN虚拟拨号等。FTP (File Transfer Protocol)是文件传输协议,主要用于服务器与客户机之间的文件传输。SMTRSimpleMail Transfer Protocol)是简单邮件传输协议,用于邮件客户机与邮件交换器之间传送电子邮

3、件。3. 在TCP/IP协议分层结构中,SNMP是在UDP协议之上的哪一类请求/响应协议 _。(分数:1.00 )A. 异步 VB. 同步C. 主从D. 面向连接解析:解析SNMP管理者从被管理设备中收集数据有2种方法:一种是轮询方法,另一种是基于中断的方法(又称事件驱动),通常是将这2种方法结合起来使用。 因此SNMF协议是采用异步协议进行请求和响应 的。4. 交换机端口配置的基本配置任务包括 。I.配置交换机端口的开启与关闭n.配置交换机的全局参数山.配置交换机端口的传输速率IV.配置交换机端口的描述信息V.配置交换机端口的通信方式(分数:1.00 )A. I、山B. n、山c. i、n、

4、山、v Vd. i、n、v解析:5. 下列选项中,哪一种算法的安全性是建立在大素数分解的基础上,素数分解是一个极其困难的问题 。(分数:1.00 )A. RSA算法 VB. PKC算法C. PGP算法D. PKCS算法解析:6. 若服务系统年停机时间为 6小时,那么系统可用性至少达到 。(分数:1.00 )A. 99%B. 99.9% VC. 99.99%D. 99.999%解析:7. 在路由器上配置 DHCP Server的第一步是 。(分数:1.00 )A. 建立一个地址池VB. 配置不用于动态分配的IP地址C. 配置IP地址池的域名系统D. 配置IP地址池的地址租约时间解析:解析在路由器

5、上配置DHCP Server的第一步是建立一个地址池,故选A。8. 下列关于恶意代码的描述中,错误的是 。(分数:1.00 )A. 木马能够通过网络完成自我复制VB. 电子图片中也可以携带恶意代码C. JavaScript 、VBScript等脚本语言可被用于编写网络病毒D. 蠕虫是一个独立程序,它不需要把自身附加在宿主程序上解析:解析恶意代码是指在不被觉察的情况下,把代码寄宿到另一段程序中,进而通过运行有入侵性或 破坏性的程序,达到破坏被感染计算机和网络系统的目的。恶意代码包括普通病毒、蠕虫、木马等。木马是特洛伊木马的简称。木马通常寄生在用户的计算机系统中,盗用用户信息,并通过网络发送给黑客

6、。 与计算机病毒的不同之处在于,木马是没有自我复制功能的恶意程序。其传播途径主要有电子邮件、软件 下载、会话软件等。由此可知,选项A的说法有误。与计算机病毒不同,蠕虫不需要把自身附加在宿主程序上,而是一个独立的程序,能够主动运行。在网络环境中,可执行程序、脚本文件、网页、电子邮件、网络电子贺卡,以及电子卡通图片等都有可能 携带计算机病毒。除了传统的汇编语言、C语言之外,以JavaScript和VBScript为首的脚本语言也成为流行的病毒编写语言。利用新的编程语言与编程技术实现的计算机病毒更易于被修改以产生新的变种,从 而逃避反病毒软件的搜索。9. 下列关于IPv6主要特性的描述中,错误的 。

7、(分数:1.00 )A. 支持新的协议格式B. 地址空间是IPv4的962倍 VC. 增加路由层次划分和分级寻址D. 支持地址自动配置解析:解析IPv6地址长度为128位,IPv4地址长度为32位,因此IPv6地址空间是IPv4的2 96倍10. 能够提供网络用户访问文件和目录的并发控制,而且具有安全保密措施的局域网服务器是。(分数:1.00 )a.wwW务器B. Telnet服务器C. 文件服务器VD. 数据库服务器解析:解析文件服务器具有分时系统中文件管理的全部功能,支持文件的概念与标准的文件管理系统, 捉供网络用户访问文件和目录的并发控制、安全保密措施。11. 在什么样的虚拟局域网中,新

8、站点在入网时无需要进行太多配置,交换机则根据各站点的网络地址自动将其划分成不同的虚拟局域网 。(分数:1.00 )A. MAC地址B. 网络层地址C. 交换机端口号D. 基于IP广播组 V解析:解析在基于IP广播组的虚拟局域网中,新站点在入网时无需进行太多配置,交换机则根据各站点的网络地址自动将其划分成不同的虚拟局域网。在虚拟局域网的实现技术中,基于IP广播组的虚拟局域网智能化程度最高,实现起来也最复杂。12. 要实现SNMPV基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数设置为(分数:1.00)A. read/write模式B. auth/Priv 模式 VC. NONE

9、模式D. EnginelD 模式解析:解析“auth/Priv 模式”表示既需要加密操作,又要进行认证操作。因此,要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数设置为auth/Priv 模式,故选B13. 下列选项中,_是对应于A类业务的ATM适配层,它提供的业务特点是实时、恒定比特率和面向连 接。(分数:1.00 )A. AAL1 VB. AAL2C. AAL3D. AAL4解析:解析ATM采用了 AAL1、AAL2、AAL3/4、AAL5多种适配层,以适应 A类、B类、C类、D类四种不 同类型的用户业务。14Pv6 地址 FE80:0:0:09A:FE

10、:0:0:4CA2 可以简写为 _。(分数:1.00 )A. FE80:09A:FE:0:0:4CA2VB. FE80:0:0:09A:FE:0:0:4CA2C. FE80:09A:FE:4CA2D. FE80:09A:FE:0:4CA2解析:解析本题主要考查双冒号表示法的知识。在双冒号表示法中规定:在一个以冒号十六进制表示法 表示的IPv6地址中,为了进一步简化IP地址的表达,若几个连续位段的值都为0,则这些0就可以简写为:。二、填空题(总题数:11,分数:30.00)15.IEEE802局域网参考模型只对应 OSI参考模型的1和2 o(分数:2.00 )解析:数据链路层物理层16. 也称为

11、管理站,是网络管理的主动实体,它提供网络管理员与被管对象间的界面并完成网络管理员 指定的各项管理任务,可读取或改变被管理对象的网管信息。(分数:2.00 )解析:管理进程17. VTP 有三种工作模式:1_、2 和 VTP Transparent。(分数:2.00 )解析:VTP Server VTP Client运作模式基本分为1_模式和2_模式两种。(分数:2.00 )解析:点对点基本19.将明文件变换成密文件的过程称为1_。(分数:2.00)解析:加密解析保证网络系统中信息安全的主要技术是数据的加密与解密。在密码学中,将源信息称为 明文,将明文变换成密文的过程称为加密,而将密文经过逆变换

12、恢复成明文的过程称为解密。20.IP地址分配有动态和1_两种方式。(分数:2.00)解析:静态21.IPV4的地址长度为1_,用点分十进制表示。(分数:2.00)解析:32位22. 分组转发分为直接转发和 1_。(分数:2.00)解析:间接转发23. 磁盘阵列又叫1。(分数:2.00)解析:廉价磁盘冗余阵列 RAID24. 外接天线一般可分为室内天线和室外天线,也可以分为全向天线和1_。(分数:2.00)解析:定向天线某单位的办公网和商务网通过路由器R1、R2、R3与Internet 相连,网络连接和IP地址分配如图所示。该单位要求通过RIP路由协议使办公网和商务网之间能够互相通信,并正常访问

13、Internet 。请阅读以下R1的配置信息,并补充下面空白处的配置命令或参数。按题目要求完成R1的正确配置。Router enableRouter#Router#configure terminalRouter(config)#Router(config)# hostname R1R1(config)# interface F0/1R1(config-if)# no shutdownR1(config-if)# interface f0/2R1(config-if)# no shotdowNR1(config-if)# exitR1(config-if)#R1(config-if)# int

14、erface s1R1(config-if)# bandwidth 1 /配置带宽为 2.048Mb/sR1(config-if)# 2 PPP / 封装 PPP协议Rl(config-if)# no shutdownRl(config-if)# exitR1(config-if)#ip route 3 /Rl(config-if)# routenripRl(config-if)# network 4 /R1(config-if)# network 5 /R1(config-if)# endR1# writeR1#(分数:10.00)填空项1:填空项1:填空项1:填空项1:填空项1:解析:20

15、2.206.17.0配置缺省路由配置参与PIP的网络配置参与PIP的网络(正确答案:*unknown)(正确答案:*unknown)(正确答案:*unknown)(正确答案:*unknown)(正确答案:*unknown)IP 地址为 202.206.17.0三、应用题(总题数:参与RIP的网络办公网的1,分数:20.00)请根据下图所示的网络结构,回答以下相关问题。(分数:20.00)(1).使用划分3个子网,其中第一个子网能够容纳 30台主机,另外两个子网分别能够容 纳14台主机,清写出子网掩码,各子网网络地址及可用的IP地址段(注:请按子网序号顺序分配网络地址 )o(分数:5.00 )

16、正确答案:()解析:子网1 :网络地址为,子网掩码为 ,可用IP地址段是 子网2:网络地址为 ,子网掩码为 ,可用IP地址段是 子网3:网络地址为 ,子网掩码为,可用IP地址段是 解析IP 地址中的/26表示网络号+子网号的长度为 26,则子网掩码为 ,即 。子网 1 的主机数大于子网 2 和子网 3 的主 机数之和,可以将IP地址分为3部分。首先将IP地址分成两半:与 ,子网掩码变为。由于题目要求按子网号顺序分配网络地址,所以将 分配给子网1,其主机位有5位,能够分配的IP地址有32-2=30个地址,能够满足子网 1的需求,IP地址段为。把分配给子网2和子网3,再把分成两半:和 ,子网掩码变

17、成 ,主机位 占了 4位,可用IP地址为16-2=14个,其IP地址段分别为 和 o(2).如果该网络使用上述地址,边界路由器上应该具有什么功能?如果为了保证外网能够访问到该网络内的服务器,那么应在边界路由器上对网络中服务器的地址进行什么样的处理?(分数:5.00 ) 正确答案:()解析:网络地址转换,“一对一”地址转换处理。解析为了保证外网能够访问到该网络内的服务器,应在边界路由器上对网络服务器的IP地址进行一对一的网络地址转换处理。(3).采用一种设备能够对该网络提供如下的保护措施:数据包进入网络时将被过滤检测,并确定此包是否包含有威胁网络安全的特征。如果检测到一个恶意的数据包时, 系统不

18、但发岀警报,还将采取响应措施(如 丢弃含有攻击性的数据包或阻断连接 )阻断攻击,请写岀这种设备的名称,这种设备应该部署在图中位置1至位置3的哪个位置上?(分数:5.00 )正确答案: () 解析:设备名称为:NIPS(基于网络的入侵防护系统);位置为:位置2。解析基于网络的入侵防护系统(NIPS) 部署于网络出口处,一般串联于防火墙与路由器之间,网络进出的数据流都必须通过它,从而保护 整个网络的安全。(4). 如果该网络采用 Windows 2003 域用户管理功能来实现网络资源的访问控制,那么域用户信息存放在域 控制器的哪个部分。(分数: 5.00 )正确答案: ()解析:活动目录 解析 Windows 2003 中的用户类型包括本地用户和域用户。本地用户信息存储在本地计 算机的账户管理数据库中,域用户信息存储在域控制器的活动目录中。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!