計算機等級考試四級網絡工程師練習題(十篇)_第1頁
計算機等級考試四級網絡工程師練習題(十篇)_第2頁
計算機等級考試四級網絡工程師練習題(十篇)_第3頁
計算機等級考試四級網絡工程師練習題(十篇)_第4頁
計算機等級考試四級網絡工程師練習題(十篇)_第5頁
已閱讀5頁,還剩48頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

第第頁計算機等級考試四級網絡工程師(十篇)練習題(1)一、選擇題1.計算機網絡從網絡覆蓋范圍上,可以分為局域網、廣域網與。A)物理網B)城域網C)分組交換網D)高速網2.城域網設計的目標是要滿足幾十千米范圍內的大量企業、機關、公司的多個局域網互連的需求,以實現大量用戶之間的多種信息傳輸的功能,這些信息的類型主要是文字、語音、圖形與。A)視頻B)數據C)路由信息D)控制信息3.計算機網絡按照其覆蓋的地理區域大小可分為。A)廣域網、校園網、接入網B)廣域網、城域網、局域網C)校園網、地區網、接入網D)電信網、校園網、城域網4.下列說法中正確的是。A)通信子網是由主機、終端組成B)資源子網是由網絡節點和通信鏈路組成C)通信子網主要完成數據和共享資源的任務D)通信子網主要完成計算機之間的數據傳輸、交換、以及通信控制5.以下關于廣域網技術的敘述中,錯誤的是。A)廣域網技術研究的重點是核心交換技術B)廣域網技術的典型技術包括公共交換網PSTN,綜合業務數字網ISDN,數字數據網DDN,X.25分交換網,X.25分組交換網,幀中繼網,異步傳輸模式ATM網,光以太網等C)幀中繼網是基于點-點連接的窄帶公共數據網D)異步傳輸模式ATM網的發展空間已經比較小6.目前應用最廣泛的局域網是。A)以太網B)令牌環網C)令牌總線網D)對等網7.下列有關局域網的說法中,正確的是。A)令牌環網絡是應用最廣泛的局域網B)以太網技術的發展方向是用共享介質方式取代交換方式C)局域網維護較困難D)局域網提供數據傳輸速率、低誤碼率的高質量數據傳輸環境8.以下有寬帶城域網的說法中錯誤的是。A)寬帶廣域網指網絡運營商在城市范圍內提供各種信息服務業務的所有網絡B)寬帶廣域網以TCP/IP協議為基礎C)寬帶廣域網對傳輸速率和服務質量要求不高D)寬帶城域網的建設給整個電信業的傳輸和服務業務都帶來了重大影響9.以下有關城域網結構的敘述中,正確的是。A)城域網網絡平臺采用層次結構B)核心交換層解決的是“最后一公里”的問題C)邊緣匯聚層結構設計重點是可靠性、可擴展性與開放性D)用戶接入層進行本地路由、過濾、流量均衡及安全控制等處理10.利用寬帶城域網可以實現的業務有。A)高速上網業務B)智能社區業務C)遠程醫療業務D)以上全部11.無線接入技術不包括。A)無線局域網技術B)無線城域網技術C)無線廣域網技術D)無線Adhoc技術12.以下有關數字用戶線xDSL接入技術的說法中,錯誤的是。A)能夠提供足夠的帶寬,滿足人們對于多媒體網絡應用的需求B)性能和可靠性優勢明顯C)利用現有的電話雙絞線與網絡連接,比較經濟D)僅提供對稱帶寬特性13.以下有關光纖同軸電纜混合網HFC的說法中,錯誤的是。A)HFC是一個雙向傳輸系B)利用HFC還可以實現電視會議、IP電話、視頻點播等數據傳輸服務C)利用HFC不會出現阻塞D)電纜調制解調器CabelModem是一種專門為有線電視網絡傳輸而設計的14.“三網融合”指的是。A)電信通信網、電視通信網、郵政服務網融合B)電視通信網、郵政服務網、計算機網絡融合C)電信通信網、電視通信網、計算機網絡融合D)電信通信網、計算機網絡、郵政服務網融合15.以下有關計算機網絡系統硬件組成部分的說法中,錯誤的是。A)服務器是通過網絡操作系統為網上工作站提供服務及共享資源的計算機設備B)網絡工作站是連接到網絡上的計算機,又稱客戶機,用戶主要是通過使用工作站為利用網絡資源并完成自己的工作C)終端本身不具備處理能力,不能直接在連接到網絡上,只能通過網絡上的主機與網絡相連而發揮作用,常見的有顯示終端、打印終端、圖形終端等D)網絡互聯設備:用于實現網絡之間的互連,常見的有網卡、調制解調器等二、填空題1.計算機網絡是指將多臺具有獨立功能的計算機,通過通信線路和通信設備連接起來,在網絡軟件的支持下實現數據通信和【1】的計算機系統。資源共享2.按覆蓋的地理范圍劃分,計算機網絡可以分為:局域網、【2】和廣域網。城域網3.從計算機網絡組成的角度來看,典型的計算機網絡從邏輯功能上可以分為兩部分:【3】和【4】。資源子網,通信子網4.廣域網是一種【5】網絡。公共數據網絡5.寬帶城域網網絡平臺層次結構中【6】解決的是“最后一公里”的問題。接入層三、分析題1.計算機網絡按照地理范圍可分為不同的網絡類型。【問題1】在一個校園內組織內構建的網絡屬于什么網?在一個校園內構建的網絡屬于局域網【問題2】城市范圍內將多個校園網連接起來形成什么網?城市范圍內將多個校園網互聯構成城域網。多個城域網又通過路由器與光纖接入作為國家級或區域主干網的廣域網?!締栴}3】各種網絡各有什么特點?局域網的特點有:用于將有限范圍內的各種計算機、終端與外部設備互聯成網,能提供高數據傳輸速率、低誤碼率的高質量數據傳輸環境,一般易于建立、維護與擴展。覆蓋有限的地理范圍,它適用于公司、機關、校園、工廠等有限范圍內的計算機、終端與各類信息處理設備連網的需求;提供高數據傳輸速率(10Mb/s~10Gb/s)、低誤碼率的高質量數據傳輸環境;一般屬于一個單位所有,易于建立、維護與擴展。城域網是介于廣域網與局域網之間的一種高速網絡;它的目標是要滿足幾十公里范圍內的大量企業、機關、公司的多個局域網互連的需求;能實現大量用戶之間的數據、語音、圖形與視頻等多種信息的傳輸功能;廣域網也稱為遠程網;覆蓋的地理范圍從幾十公里到幾千公里;覆蓋一個國家、地區,或橫跨幾個洲,形成國際性的遠程網絡;2.信息高速公路的建設促進了電信產業的結構調整,出現了大規模的企業重組和業務轉移,電信運營商紛紛把競爭的重點和大量的資金,從廣域網的建設,轉移到高效、經濟、支持大量用戶接入和持多種業務的城域網的建設之中?;卮饐栴}1到問題3?!締栴}1】寬帶城域網的網絡平臺采用什么樣的結構,這種結構有何優越性。寬帶城域網網絡平臺采用層次結構。采用層次結構的優點是:結構清晰,各層功能實體之間的定位清楚,接口開放,標準規范,便與組建和管理。從邏輯上,網絡平臺結構可以分為:核心交換層、邊緣匯聚層與用戶接入層。核心層連接多個匯聚層與主干網絡,主要承擔高速數據交換的能力,提供城市的帶寬IP數據出口;匯聚層主要承擔路由與流量匯聚的功能;接入層重點解決的是“最后一公里”的問題,主要承擔用戶接入本地流量控制的功能。實際應用中,根據當前數據交換量、接入的用戶數量與業務類型等因素的要求,確定寬帶城域網的結構與層次。【問題2】組建城域網的基本原則是什么?與廣域網、局域網相比,城域網的結構、服務更為復雜,其制約的關鍵在于各類接點的帶寬管理與業務調度能力。要組建與成功運營一個寬帶城域網要遵循的基本原則是:必須能夠保證網絡的可運營性、可管理性、可盈利性和可擴展性。(1)可運營性:組建的網絡一定是可運營的,必須能夠保證系統提供724小時的服務,并卻保證服務質量。首先要解決技術選擇與設備選型問題,其核心與關鍵設備一定是電信級的。(2)可管理性:必須要有足夠的網絡管理能力。表現在電信級的接入管理、業務管理、網絡安全、計費能力、IP地址分配、QoS保證等方面。(3)可盈利性:可盈利性要求組建寬帶城域網必須定位在可以開展的業務上;要求能夠區分高價值用戶和普通用戶,培育和構建合理的寬帶價值鏈。(4)可擴展性:即組網的靈活性、對新業務與網絡規模、用戶規模擴展的適應性。這是由網絡技術發展的不確定及網絡需求的變化決定的?!締栴}3】推動城域網的主要業務有哪些?城域網發展的主要業務有:高速上網業務、網絡互聯業務、電子政務與電子商務業務服務、智能社區服務、網上教育與遠程醫療服務、帶寬與管道出租服務等。計算機等級考試四級網絡工程師練習題(2)一、選擇題1.以下關于網絡運行環境的描述中,哪個是錯誤的。A)網絡運行環境是指保障網絡系統安全、可靠與正常運行所必需的基本設施與設備條件B)它主要包括機房與電源兩部分C)機房是放置核心路由器、交換機、服務器等核心設備的場所,不包括各個建筑物中放置路由器、交換機與布線設施的設備間、配線間等場所D)關鍵的網路設備(如核心交換路由器、交換機)對供電的要求是很高的,必須保證專用的UPS系統供電2.支持信息系統的網絡包括。Ⅰ.網絡傳輸基礎設施II.數據庫管理系統III.網絡設備IV.網絡軟件開發工具A)Ⅰ和IIB)Ⅰ和IIIC)II和IVD)Ⅰ、II和III3.電子商務系統、企業管理信息系統等屬于。A)網絡應用系統B)數據庫管理系統C)網絡操作系統D)網絡安全系統4.以下是關系數據庫的是。A)WindowsNTServerB)OracleC)MSExchangeServerD)PDM5.類網絡數據傳輸負荷重,對網絡數據的實時性要求高。A)MIS/OA/Web類應用B)FTP/CAD類應用C)多媒體數據流文件D)模擬信號6.為確保網絡的可用性與安全性,可采取如下措施:關鍵數據采用磁盤雙工、、異地備份與恢復措施及保證關鍵設備的冗余。A)實時監控B)隊列管理C)性能管理D)雙機容錯7.以下有關網絡關鍵設備選型的說法中,錯誤的是。A)網絡設備選型,尤其是關鍵設備,一定要選擇成熟的主流產品,并且最好是一個廠家的產品B)所有設備一定要留有一定的余量,使系統具有可擴展性C)根據“摩爾定律”,網絡設備更新速度快,價值下降快,因此要認真調查,慎重決策。D)對新組建的網絡,要在總體規劃的基礎上選擇新技術、新標準與新產品;如果是已有基礎上的擴展,則要注意保護已有的投資8.路由器一般用于網絡匯聚層的路由器。A)高端核心B)企業級C)低端D)匯聚9.路由器的可靠性與可用性表現在:設備的冗余、、無故障工作時間、內部時鐘精度等方面。A)服務質量B)背板能力C)熱拔插組件D)吞吐量10.從內部結構分類,交換機可以分為固定端****換機和。A)變動端****換機B)可擴展端****換機C)工作組級交換機D)模塊式交換機11.局域網交換機的多個有自己的專用帶寬,并且可以連接不同的網段,可并行工作從而大大提高了信息吞吐量。A)端口B)插槽數C)堆疊單元D)緩沖區12.是目前交換機在傳送源和目的端口的數據包時的主流交換方式。A)直通式交換B)存儲轉發式C)碎片隔離方式D)全雙工交換3.從應用的角度看,網絡服務器的類型可以分為:文件服務器、數據庫服務器、Internet服務器和等。A)代理服務器B)視頻服務器C)磁盤服務器D)應用服務器14.部門級服務器一般支持個CPU。A)1個B)12C)24D)4815.技術是一組獨立的計算機提供高速通信線路,組成一個共享數據與存儲空間的服務器系統,提高了系統的數據處理能力;如果一臺主機出現故障,它所運行的程序將立即轉移到其他主機。因此,該技術大大提高了服務器的可靠性、可用性與容災能力。A)集群技術B)對稱多處理技術C)熱拔插D)應急管理技術二、填空題1.【1】交換機配備了多個空閑的插槽,用戶可任意選擇不同數量、不同速率和不同接口類型的模塊,以適應千變萬化的網絡需求,擁有更大的靈活性和可擴充性。像這樣模塊化交換機的端口數量就取決于模塊的數量和插槽的數量。一般來說,企業級交換機應考慮其擴充性、兼容性和排錯性,因此,應當選用模塊化交換機以獲取更多的端口.模塊式2.應用服務器是基于【2】工作模式的。B/S3.分布式內存訪問技術是將對稱多處理(SMP)技術與【3】技術結合起來,用于多達64個或更多的CPU的服務器之中,以獲得更高的性能價格比。集群4.服務器的性能主要表現在:【4】、磁盤存儲能力、高可用性、數據吞吐能力、可管理性與可擴展性。運算處理能力5.網絡系統安全設計包括預防、檢測、反應與應急處理,因此網絡系統安全包括3個機制:安全防護機制、安全檢測機制及【5】。安全恢復機制三、分析題1.閱讀以下有關網絡規劃的敘述,回答【問題1】到【問題3】。網絡工程是一項復雜的系統工程,一般可分為網絡需求分析、網絡規劃、網絡設計、工程實施、系統測試驗收和運行維護等幾個階段。網絡規劃是在需求分析的基礎上,進行系統可行性分析和論證,以確定網絡總體方案。網絡規劃階段任務完成之后轉入下一階段,即網絡設計階段?!締栴}1】簡述網絡規劃階段需求分析的方法和解決的問題。需求分析需要進行網絡用戶調查及應用需求調查。網絡用戶調查指通過與已存在的未來的網絡用戶直接交流,了解用戶對未來系統可靠性、安全性、可擴展性等的應用需求。不同類型的應用,數據量、數據傳輸量、數據的實時性與安全性等都不同,這些都應成為調查的內容。還應對網絡節點的地理位置分布情況進行調查,包括:用戶數量及分布的位置、建筑物內部結構情況、建筑物群情況等,這些數據是最終確定網絡規模、布局、拓撲結構與結構化布線方案的重要依據?!締栴}2】在網絡規劃階段“系統可行性分析和論證”的主要內容是什么?在網絡規劃階段“系統可行性分析和論證”主要是針對用戶的具體應用情況,對建網的目標進行科學性和正確性論證。具體包括確定網絡數據的重要性的分級,對于關鍵設備采用磁盤雙工、雙機容錯、異地備份與恢復措施及關鍵設備的冗余等。網絡拓撲結構。分析網絡安全性。對網絡工程進行造價估算等?!締栴}3】在需求分析過程中應對已有網絡的現狀及運行情況作調研,如果要在已有的網絡上做新的網絡建設規劃,如何保護用戶已有投資?如果要在已有的網絡上作新的網絡建設規劃,應當注意保護已有系統地投資,將新系統納入到已有系統中來,而不是廢棄已有系統,也可以把已有系統的設備降檔次使用。同時,網絡規劃時要考慮到系統擴展性的要求,注意關鍵設備的選型。2.網絡服務器是重要的網絡設備。網絡服務器選型是網絡規劃的內容之一。從應用的角度,網絡服務器可以分為文件服務器、數據庫服務器、Internet服務器與應用服務器。按照網絡應用規模,網絡服務器可以分為基礎級服務器、工作組級服務器、部門級服務器和企業級服務器。請回答【問題1】到【問題4】【問題1】應用服務器的技術特點有哪些?應用服務器的主要技術特點有:(1)應用服務器軟件系統的設計在客戶與服務器之間采用了瀏覽器/服務器模式,將網絡建立在Web服務的基礎上。(2)應用服務利用中間件與通用數據庫接口技術,客戶計算機使用Web瀏覽器訪問應用服務器,而應用服務器的后端連接數據庫服務器,形成了3層的體系結構。(3)應用服務器產品提供商根據具體應用的需求,選擇適合的硬件平臺,安裝專用的應用軟件,經過性能優化后使之在特定的的功能中達到最佳的效果,網絡組建單位在購得設備后,無需用戶專門進行配置,即買即用,方便快捷,性價比高?!締栴}2】應用于金融、證券、電信等行業的服務器是哪類服務器?有什么要求?應用于金融、證券、電信等行業的服務器為企業級服務器。配置要求很高,一般支持4-8個CPU,采用最新的CPU與對稱多處理SMP技術,支持雙CPI通道與高內存帶寬,配置大容量熱拔插硬盤、備用電源,并且關鍵部件有冗余,具有較好的數據處理能力、容錯性與可擴展性。【問題3】解釋集群技術及其應用在網絡服務器中的作用集群技術是向一組獨立的計算機提供高速通信線路,組成一個共享數據存儲空間的服務器系統,提高了系統的數據處理能力。同時,如果一臺主機出現故障,它所運行的程序將立即轉移到其他主機。因而集群計算技術可以大大提高服務器的可靠性、可用性與容災能力。計算機等級考試四級網絡工程師練習題(3)一、選擇題1.無類域間路由CIDR技術出現在IP地址概念與劃分技術的第個階段。A)第一階段B)第二階段C)第三階段D)第四階段2.地址轉換技術的研究始于年。A)1981B)1991C)1993D)19963.劃分子網階段采用IP地址結構。A)網絡號—主機號B)網絡號—子網號—主機號C)起始IP地址/網絡號位數D)起始IP地址/主機號位數4.按照TCP/IP協議,接入Internet的每一臺計算機都有一個唯一的地址標識,這個地址標識為。A)主機地址B)網絡地址C)IP地址D)端口地址5.IP地址8的哪一部分表示網絡號。A)220B)220.140C)220.140.36D)86.IP地址7的哪一部分表示主機號。A)174.66B)66.51.37C)51.37D)3755.255地址稱為。A)受限廣播地址B)直接廣播地址C)回送地址D)預留地址0.255是。A)“這個網絡上的特定主機”地址B)受限廣播地址C)直接廣播地址D)公用IP地址9.以下項不是子網地址規劃需要回答的基本問題之一。A)這個被選定的子網掩碼可以產生多少子網?B)這些合法的主機地址是什么?C)這些合法的主機地址使用的傳輸層協議是什么?D)每個子網內部合法的netID是什么?10.一個主機的IP地址的默認掩碼是。A)B)C)D)5511.當A類網絡地址,使用8個二進制位作為子網地址時,它的子網掩碼為。A)B)C)D)5512.網絡地址/16的廣播地址是。A)55B)C)55D)5513.一個網絡的子網掩碼為48,每個子網能夠連接個主機。A)8B)6C)16D)12614.某網絡采用子網劃分技術,所需子網數為12,求該網絡的實際子網數目為。A)12B)14C)16D)25415.一個主機的IP地址是37,掩碼是24。該主機所在網絡的網絡地址是。A)28B)59C)37D)54二、填空題1.Internet上的地址有【1】、IP地址兩種表示形式。域名2.【2】的主要功能是向網絡設備說明,一個特定IP地址的哪一部分包含網絡地址與子網地址,哪一部分是主機地址。子網掩碼3.IPv6地址是采用128進制,分為8段,采用【3】表示。冒號十六進制表示4.根據網絡總體設計中物理拓撲設計的參數,確定以下兩個主要數據:網絡中最多可能有的子網數量、網絡中最大網段已有的和可能擴展的【4】數量。主機5.CIDR地址的一個重要特點是:地址聚合和【5】的能力。路由聚合三、分析題1.閱讀說明,回答問題?!菊f明】某一網絡地址塊中有5臺主機A、B、C、D和E,它們的IP地址及子網掩碼如下所示。主機IP地址子網掩碼A840B4640C5840D6140E7340【問題1】5臺主機A、B、C、D、E分屬幾個網段?哪些主機位于同一網段?共有3個子網;B主機和C主機屬于同一網段;D主機和E主機屬于同一網段?!締栴}2】主機D的網絡地址為多少?60【問題3】若要加入第六臺主機F,使它能與主機A屬于同一網段,其IP地址范圍是多少?IP地址的設定范圍應該是在7~0,并且不能為192.168.15.18。【問題4】若在網絡中另加入一臺主機,其IP地址設為64,它的廣播地址是多少?哪些主機能夠收到?廣播地址是75;D主機和E主機可以收到該信息。【問題5】若在該網絡地址塊中采用VLAN技術劃分子網,何種設備能實現VLAN之間的數據轉發?路由器或三層交換機。2.閱讀說明,回答問題。【說明】解決IP地址短缺的問題已經迫在眉睫,網絡地址轉換NAT技術是目前節省IP地址有效的技術之一?!締栴}1】NAT技術是在哪兩類地址間轉換的技術?內部專用IP地址公用IP地址【問題2】這兩類IP地址在Internet中都是唯一的嗎?內部專用IP地址在Internet中不是唯一的。公用IP地址在Internet中是唯一的【問題3】最終解決IP地址枯竭的技術是什么?它是怎樣解決的?最終結決IP地址枯竭的技術是IPv6即使。它采用128位的地址長度。計算機等級考試四級網絡工程師練習題(4)一、選擇題1.以下描述中錯誤的是。A)交換式局域網是相對于共享式局域網而言的,它的核心部件是交換機。B)虛擬局域網的工作組通常在一個網段上C)虛擬局域網可以基于IP廣播組來定義D)IEEE802局域網參考模型將OSI的數據鏈路層分為邏輯鏈路控制子層和介質訪問控制子層2.以下關于綜合布線技術特征的描述中錯誤的是。A)綜合布線是一種模塊化的、靈活性極高的建筑物內或建筑群之間的信息傳輸通道B)綜合布線由不同系列和規格的部件組成,其中包括傳輸介質、路由器與網卡C)綜合布線包括建筑物外部網絡或電信線路的連接點與應用系統設備之間的所有線纜及相關的連接部件D)綜合布線既能使語音、數據、圖像設備和交換設備與其他信息管理系統彼此相連,也能使這些設備與外部相連接3.綜合布線的首要特點是A)開放性B)靈活性C)兼容性D)可靠性4.適用于配置標準中等的場合綜合布線系統的等級是。A)基本型B)增強型C)綜合型D)中等型5.以下關于增強型綜合布線系統的配置描述中錯誤的是。A)每個工作區有2個或以上信息插座B)每個工作區的配線電纜為2條4對雙絞電纜C)采用夾接式或插接交接硬件D)每個工作區的干線電纜至少有1對雙絞線6.以下關于以太網物理層協議的描述中錯誤的是。傳統以太網的物理層標準的命名方法是:IEEE802.3xType-yName。其中A)x表示數據傳輸速率,單位為GbpsB)y表示網段的最大長度,單位為100mC)Type表示傳輸方式是基帶還是頻帶D)Name表示局域網的名稱7.具有網絡管理功能的獨立集線器是。A)堆疊式集線器B)基礎集線C)級聯的多集線器D)以上均不是8.以下關于100BASE-TX特征的描述中,錯誤的是。A)100BASE-TX4使用2對5類非屏蔽雙絞線B)非屏蔽雙絞線最大長度為100mC)一對雙絞線用于發送,一對雙絞線用于接收D)數據傳輸采用半雙工方式9.以下關于網橋的描述中錯誤的是。A)網橋工作在數據鏈路層B)網橋最重要的維護工作是構建和維護MAC地址表C)使用網橋實現數據鏈路層的互聯時,互聯網絡的數據鏈路層和物理層協議必須相同D)目前,網橋仍需要解決同種標準中的不同傳輸速率的局域網在MAC層互聯的問題10.下面關于透明網橋的描述中錯誤的是。A)透明網橋剛剛連接到局域網時,其MAC地址表不是空的,端口會為其分配缺省值B)透明網橋對于互聯局域網的各結點是“透明”的C)透明網橋是即插即用的D)透明網橋一般用于兩個MAC層協議相同的網段之間的互聯11.以下不是干線子系統設計中線纜選擇的依據的是。A)信息類型B)傳輸速率C)電纜長度D)信息的帶寬和容量12.虛擬局域網建立在上。A)虛擬技術B)共享技術C)A和DD)交換技術13.在互連的網絡設備中,交換機與網橋相比,區別在于。A)交換機連接的網段比網橋的多B)速度C)速度慢D)無區別14.如果局域網的拓撲結構是,則局域網中任何一個節點出現故障都不會影響整個網絡的工作。A)總線型結構B)星型結構C)環型結構D)樹型結構15.網橋與中繼器相比能提供更好的網絡性能,原因是。A)網橋能分析數據包并只在需要的端口重發這些數據包B)網橋使用了更快速的硬件C)網橋忽略了壞的輸入信號D)網橋能分析數據包并只在需要的端口重發這些數據包二、填空題1.交換式局域網的核心部件是【1】。交換機2.綜合布線系統同傳統的布線相比較,其優越性主要表現在:【2】、開放型、靈活性、先進性、經濟性與可靠性。兼容性3.【3】是綜合布線系統的神經中樞。干線子系統4.IEEE802.310BASE-T以太網,表示傳輸速率為【4】、【5】傳輸、使用雙絞線的以太網。10Mb/s基帶5.根據生成樹協議,每個網段會有一個指定端口,這個端口是【6】的。除此之外的該網段上的所有端口都處于阻塞狀態。激活三、分析題1.請描述生成樹協議的工作原理。網橋依據網橋表進行轉發,網橋表由MAC地址和接口兩部分組成,網橋必須獲取MAC地址和接口的對應關系。若不位于同一個物理網段上的兩個工作站傳輸數據幀,網橋查找網橋表,若找到目的工作站的MAC地址對應的網橋端口,從該端口轉發數據幀;否則,網橋會把這個數據幀向除發送該幀的源端口外的其它所有端口進行轉發。在很多實際的網絡應用中,有可能網橋會反復轉發同一個幀,為了避免出現環狀結構,透明網橋使用了生成樹算法。根據生成樹算法制定的協議稱為生成樹協議。它的工作原理如下:根網橋是從網絡中選擇的一個作為屬性拓撲的樹根;最短路徑開銷是一個網橋到根網橋的最短路徑;指定網橋負責轉發到根網橋的數據;對于每個非根網橋,都需要從它的端口中選出一個到達根網橋路徑最短的端口作為根端口,負責將本網段的數據發送到根網橋,這個端口叫做指定端口,一個網段中只有一個指定端口;生成樹協議為每一個網段選擇一個指定端口,那么其他的端口均處于阻塞狀態。構造生成樹首先要選擇一個網橋作為生成樹的根。實現方法是選擇ID最小的網橋作為根網橋。接著,按照根到嗎誒個網橋的最短路徑來構造生成樹。如果某個網橋或局域網失敗,則重新計算。該算法的結果是建立起從每個局域網到根網橋的惟一路徑。該過程由生成樹算法軟件自動產生;拓撲結構變化時將更新計算生成樹。2.網絡互連就是通過網絡互連設備將分布在不同地理位置的網絡和設備相連接,組成更大規模的互聯網絡。網絡互連設備包括中繼器、網橋、路由器和網關等。(1)試述中繼器和網橋的工作原理。中繼器工作在物理層,把一個接口輸入的比特簡單廣播到所有其他接口;網橋工作在鏈路層,把一個接口的幀轉發到通向目的地的另一個接口。(2)如果一臺運行OSI協議的主機要和另外一臺運行TCP/IP協議的主機通信,應該采用什么網絡互連設備?為什么?必須采用多協議路由器(現在的說法)或網間連接器(gateway,書上的說法);因為涉及到兩種協議的轉換。(3)在圖5-20所示的局域網中,LAN1和LAN2都是Ethernet,由路由器R互連?,F在LAN1上的主機f要給LAN2上的主機c發送一個報文。按照協議分層原則,該報文被封裝在Ethernet幀中進行傳遞。問:1)在LAN1上傳輸時該幀的源地址和目的地址是什么?2)該幀經過路由器R的轉發,在LAN2上傳輸時的源地址和目的地址是什么?(注:Ethernet-i表示節點i的Ethernet地址)在LAN1上傳輸的幀源地址是Ethernet-f,目的地址是Ethernet-r1。2)在LAN2上傳輸的幀源地址是Ethernet-2,目的地址是Ethernet-c。計算機等級考試四級網絡工程師練習題(5)一、選擇題1.以下關于局域網交換機技術特征的描述中正確的是。A)局域網交換機建立和維護一個表示源MAC地址與交換機端口對應關系的交換表B)局域網交換機根據進入端口數據幀中的MAC地址,轉發數據幀C)局域網交換機工作在數據鏈路層和網絡層,是一種典型的網絡互聯設備D)局域網交換機在發送結點所在的交換機端口(源端口)和接收結點所在的交換機端口(目的端口)之間建立虛連接2.配置VLAN有多種方法,下面不是配置VLAN的方法的是。A)把交換機端口指定給某個VLANB)把MAC地址指定給某個VLANC)根據路由設備來劃分VLAND)根據上層協議來劃分VLAN3.交換式局域網從根本上改變了“共享介質”的工作方式,它可以通過局域網交換機支持端口之間的多個并發連接。因此,交換式局域網可以增加網絡帶寬、改善局域網性能與。A)服務質量B)網絡監控C)存儲管理D)網絡拓撲4.建立虛擬局域網的主要原因是。A)將服務器和工作站分離B)使廣播流量最小化C)增加廣播流量的廣播能力D)提供網段交換能力5.同一個VLAN中的兩臺主機。A)必須連接在同一臺交換機上B)可以跨越多臺交換機C)必須連接在同一集線器上D)可以跨越多臺路由器6.下面關于VLAN的語句中,正確的是。A)虛擬局域網中繼協議VTP用于在路由器之間交換不同VLAN的信息B)為了抑制廣播風暴,不同的VLAN之間必須用網橋分割C)交換機的初始狀態是工作在VTP服務器模式,這樣可以把配置信息廣播給其他交換機D)一臺計算機可以屬于多個VLAN,即它可以訪問多個VLAN,也可以被多個VLAN訪問7.以下關于虛擬局域網中繼(VLANTrunk)的描述中,錯誤的是。A)VLANTrunk是在交換機與交換機之間、交換機與路由器之間存在的物理鏈路上傳輸多個VLAN信息的一種技術。B)VLANTrunk的標準機制是幀標簽。C)在交換設備之間實現Trunk功能,VLAN協議可以不同。D)目前常用的vlan協議有ISL、IEEE802.10和國際標準IEEE802.1Q。8.虛擬局域網中繼協議(VTP)有三種工作模式,即VTPServer、VTPClient和VTPTransparent。以下關于這三種工作模式的敘述中,不正確的是。A)VTPServer可以建立、刪除和修改VLANB)VTPClient不能建立、刪除或修改VLANC)VTPTransparent不從VTPServer學習VLAN的配置信息D)VTPTransparent不可以設置VL9.CSM網絡管理界面可以完成以下哪些基本管理功能?。Ⅰ.速率設置Ⅱ.查看交換機運行狀態Ⅲ.VLAN配置Ⅳ.端口配置A)Ⅰ、Ⅱ與ⅢB)Ⅰ、Ⅱ與ⅣC)Ⅱ、Ⅲ與ⅣD)Ⅰ、Ⅲ與Ⅳ10.以下的選項中,不是使用瀏覽器對交換機進行配置的必備條件的是。A)在用于配置的計算機和被管理的交換機上都已經配置好了IP地址B)被管理交換機必須支持HTTP服務,并已啟動該服務C)在用于管理的計算機上,必須安裝有支持Java的Web瀏覽器D)在被管理的交換機上,需擁有FTP的用戶賬戶和密碼11.命令“spanning-treevlan”的功能是。A)Catalyst3500系統下啟用STPB)Catalyst6500系統下啟用STPC)Catalyst3500系統下配置生成樹優先級D)上述說法都12.如果要徹底退出交換機的配置模式,輸入的命令是。A)exitB)noconfig-modeC)Ctrl+cD)Ctrl+z13.下面不是交換機的交換結構的是。A)軟件執行交換結構B)雙總線交換結構C)矩陣交換結構D)共享存儲器交換結構14.下列哪個選項不是基于第三層協議類型或地址劃分VLAN?。A)按TCP/IP協議的IP地址劃分VLANB)按DECNET劃分VLANC)基于MAC地址劃分VLAND)按邏輯地址劃分VLAN15.以下關于STP的描述中錯誤的是。A)STP是一個二層鏈路管理協議。目前應用最廣泛的STP標準是IEEE802.1D。B)在STP工作過程中,被阻塞的端口不是一個激活的端口。C)STP運行在交換機和網橋設備上。D)在STP的處理過程中,交換機和網橋是有區別的。二、填空題1.在使用共享存儲器交換結構的交換機中,數據幀的交換功能是通過【1】實現的。共享存儲器2.快速轉發交換模式在交換機接收到幀中【2】個字節的目的地址后便立即轉發數據幀。63.按交換機工作在OSI參考模型的層次分類,交換機可以分為工作在【3】的二層交換機、工作在【4】的第三層交換機和工作在【5】的第四層交換機和多層交換機。數據鏈路層網絡層傳輸層4.交換機端口通信方式的缺省值是【6】。自適應5.在大中型交換機中,顯示交換表的命令是【7】。showcandynamic三、分析題1.通常VLAN有靜態和動態兩種劃分方法,這兩種方法分別是如何實現的?各有什么特點?(1)在靜態劃分方法中,網絡管理員將交換機端口靜態地分配給某一個VLAN,這是經常使用的一種配置方式。靜態劃分VLAN非常簡單有效、安全、易監控管理,是一種通用的VLAN劃分方法。幾乎所有的交換機都支持這種方法。(2)在動態劃分方法中,管理員必須先建立一個正確的VLAN管理數據庫,例如輸入要連接的網絡設備的MAC地址及相應的VLAN號,這樣,當網絡設備接到交換機端口時,交換機自動把這個網絡設備所連接的端口分配給相應的VLAN。動態VLAN的配置可以基于網絡設備的MAC地址、IP.地址、應用的協議來實現。動態VLAN一般通過管理軟件來進行管理。動態劃分VLAN的優點是在新增用戶或用戶移動時,可以減少配線間中的管理工作,但是數據庫的建立和維護較復雜。此外,在使用基于MAC地址劃分VLAN時,一個交換機端口有可能屬于多個VLAN,在一個端口上必須接收多個VLAN的廣播信息,勢必會造成端口的擁擠。基于第三層協議類型或地址劃分VLAN的方法的優點是有利于組成基于應用的VLAN。2.當某個公司需要按部門劃分網絡,而一個部門的計算機可能分散在不同的地方,而且不能由一個聯網設備連接。此外,部門間不需要通信。則:【問題1】在劃分網絡時對交換機有何要求?采取VLAN方式將不同部分劃分成不同的局域網。為保證不同交換機上的相同VLAN上的計算機能夠通信,要求相互連接的交換機支持Trunk?!締栴}2】是否需要具備三層交換功能的交換機?由于各VLAN間不需要通信,不需要具備三層交換功能的交換機。計算機等級考試四級網絡工程師練習題(6)一、選擇題1.以下不是使用telnet配置路由器的必備條件的是。A)在網絡上必須配備一臺計算機作為telnetServerB)作為模擬終端的計算機與路由器都必須與網絡連通,它們之間能相互通信C)計算機必須有訪問路由器的權限D)路由器必須預先配置好遠程登錄的密碼2.以下關于TFTP的描述中錯誤的是。A)TFTP不支持客戶端與服務器之間復雜的交互過程B)TFTP有權限控制C)作為TFTPServer的可以是運行Windows系統的個人計算機,也可以是運行Unix系統的服務器D)在使用TFTP配置路由器前,在TFTP服務器上,必須安裝并運行TFTPServer軟件。3.以下關于loopback接口配置的敘述中,錯誤的是。A)在路由器上,loopback接口沒有與其他網絡結點連接的物理鏈路B)loopback可以作為OSPF和RIP的routeridC)在每臺路由器上都配置有loopback接口,它永遠處于激活狀態D)loopback接口號的有效值為0~21474836474.POS目前可以提供多種傳輸速率的接口,下面不是POS可以提供的接口傳輸速率的是。A)150MbpsB)622MbpsC)2.5GbpsD)10Gbps5.下面可信度最高的路由協議是。A)靜態路由B)OSPFC)RIPD)外部BGP6.以下關于路由器結構的描述中,錯誤的是。A)路由器有不同的接口類型,可以連接不同標準的網絡B)路由器軟件主要有路由器的操作系統IOS組成C)IOS是運行在Cisco網絡設備上的操作系統軟件,用于控制和實現路由器的全部功能D)保存在閃存中的數據在關機或路由器重啟時會丟失7.以下不是路由器配置超級用戶口令的命令的是。A)Router(config)#enablepassword7phy123B)Router(config)#enablesecretphy123C)Router(config)#enablepasswordphy123D)Router(config-line)#password7zzz3078.路由器的訪問控制列表(ACL)的作用是。A)ACL可以監控交換的字節數B)ACL提供路由過濾功能C)ACL可以檢測網絡病毒D)ACL可以提高網絡的利用率9.以下關于OSPF協議的描述中,最準確的是。A)OSPF協議根據鏈路狀態法計算最佳路由B)OSPF協議是用于自治系統之間的外部網關協議C)OSPF協議不能根據網絡通信情況動態地改變路由D)OSPF協議只能適用于小型網絡10.OSPF和RIP都是Intemet中的路由協議,與RIP相比,OSPF有許多優點,但不是OSPF的優點。A)沒有跳步數的限制B)更快的收斂性C)擴大了網絡D)更低的路由開銷11.以下關于DHCP的描述中錯誤的是。A)DHCP采用客戶機/服務器工作模式B)在網絡上,只允許配置一臺DHCP服務器C)DHCP服務器可以是一臺路由器或第三層交換機D)Cisco允許在一臺服務器上建立多個地址池12.在因特網中,IP數據報的傳輸需要經由源主機和中途路由器到達目的主機,通常。A)源主機和中途路由器都知道IP數據報到達目的主機需要經過的完整路徑B)源主機知道IP數據報到達目的主機需要經過的完整路徑,而中途路由器不知道C)源主機不知道IP數據報到達目的主機需要經過的完整路徑,而中途路由器知道D)源主機和中途路由器都不知道IP數據報到達目的主機需要經過的完整路徑13.以下關于OSPF的描述中不正確的是。A)與RIP相比較,OSPF的路由尋徑的開銷更大B)OSPF在進行路由表構造時,使用的是Dijkstra算法C)OSPF具有路由選擇速度快、收斂性好,支持精確度量等特點D)OSPF是應用于自治系統之間的“外部網關協議”14.下面對RIP的描述中,錯誤的是。A)RIP限制最大跳數是15,即,在一條鏈路上最多有15個路由器B)RIP使用廣泛、配置簡單,支持CIDR、VLSM及連續子網C)RIP的路由更新時間為30秒,路由收斂速度慢D)RIP通常使用單播方式發送路由更新信息15.以下的訪問控制列表中,禁止所有Telnet訪問子網/24。A)access-list15denytelnetany55eq23B)access-list115denyudpanyeqtelnetC)access-list115denytcpany55eq23D)access-list15denyudpanyeq23二、填空題1.路由表指出的是路由器轉發數據的最佳路由。路由表的內容主要包括:【1】、下一跳路由器地址和目的端口,還有缺省路由等信息。目的網絡地址2.如果在一個路由器中有兩條指定某網絡的路由信息,路由信息源一個來自OSPF,一個來自RIP,則路由器會選擇【2】給定的路由信息。OSPF3.路由器的每個接口必須配置惟一的【3】。IP地址4.異步串行接口的接口類型是【4】,它主要用于連接【5】設備,為網絡用戶提供撥號上網服務。AsyncModem5.RIP限制路由器的最大跳數為【6】,定時刷新路由的周期為【7】秒。1530三、分析題1.某單位的網絡要配置一臺DHCP服務器,為網絡內部的計算機自動分配IP地址。在考慮DHCP服務器時,回答以下問題:【問題1】客戶機是如何從DHCP服務器得到動態IP的?當DHCP服務器接收到一個DHCP請求時,首先查詢IP地址池,為DHCP客戶分配一個可用的IP地址(空閑、未分配的IP地址);然后將分配給DHCP客戶的IP地址以及子網掩碼、缺省路由、域名和域名服務器的IP地址等信息一并返回給DHCP客戶。當DHCP客戶端的系統關閉后,一般就將地址釋放,DHCP服務器自動將該IP地址收回,待以后分配給其他客戶的DHCP請求。【問題2】被路由器隔離的2個子網能否公用一臺DHCP服務器?不能【問題3】配置DHCP服務器應具備什么條件?DHCP服務器本身應具有靜態的IP地址和子網掩碼,此外還應具一組可供分配的動態IP地址?!締栴}4】用戶看到自己申請到的本機IP地址、重新向DHCP服務器申請IP及釋放IP的命令各是什么?用戶看到自己申請到的本機IP地址的命令是:ipconfig/all;用戶重新向DHCP服務器申請IP的命令是:ipconfig/release;用戶釋放IP的命令是:ipconfig/renew計算機等級考試四級網絡工程師練習題(7)一、選擇題1.IEEE802.11定義了無線局域網的兩種工作模式,其中的模式是一種點對點連接的網絡,不需要無線接入點和有線網絡的支持,用無線網卡連接的設備之間可以直接通信。A)RoamingB)AdHocC)InfrastructureD)DiffuselR2.IEEE802.11的物理層規定了三種傳輸技術,即紅外技術、直接序列擴頻(DSSS)和跳頻擴頻(FHSS)技術,后兩種擴頻技術都工作在的ISM頻段。A)600MHB)800MHzC)2.4GHzD)19.2GHz3.最新提出的IEEE802.1la標準可提供的最高數據速率是。A)1MbpsB)2MbpsC)5.5MbpsD)54Mbps4.以下關于藍牙技術特征的描述中,錯誤的是。A)藍牙系統結構的基本特征主要表現在:網絡拓撲、交換模式、節能模式、抗干擾性能、鑒權與加密、話音編碼、軟件結構等方面B)藍牙的軟件體系是一個獨立的操作系統,不與任何操作系統捆綁C)藍牙協議體系中協議和協議棧的設計原則是開放性、兼容性與互通性D)藍牙軟件結構標準包括802.11和802.16兩大部分5.以下關于配置無線接入點的描述中,錯誤的是。A)當為無線接入點加電時,接入點會自動運行加電程序B)第一次配置無線接入點,需要將無線接入點連接到一個有線的網絡中C)SSID是區分大小寫的D)無線接入點的默認IP地址是6.以下關于無線局域網的設計的描述中,錯誤的是。A)在無線網絡的初步調查階段,設計者不僅要關注與現有的有線網絡相關的方方面面,同樣也要關注用戶對現有網絡的使用情況。B)在初步設計時,要把終端或移動PC考慮到設計以及網絡費用中。C)在詳細設計階段,要確保任何在初步設計評審中所制定的功能改變都不會影響到設計的整體方案D)文檔的產生過程要與整個設計和實施過程基本保持一致7.下面不是IEEE802.11b的優點的是。A)支持以百米為單位的范圍B)允許多種標準的信號發送技術C)內置式鑒定和加密D)最多三個接入點可以同時定位于有效使用范圍中,支持上百個用戶同時進行語音和數據支持8.以下關于藍牙系統的主要參數和指標的描述中,錯誤的是。A)同時支持電路交換和分組交換業務B)信道數為69C)標稱數據速率為1MbpsD)認證基于共享鏈路密鑰詢問/響應機制9.下面的描述中,不是配置無線接入點所需要的信息的是。A)系統名和對大小寫敏感的服務集標識符(SSID)B)如果沒有連接到DHCP服務器,則需要為接入點指定一個唯一的IP地址C)如果接入點與你得PC不在同一子網內,則需要子網掩碼和默認網關D)SMTP協議與用戶名、密碼10.在安裝和配置無線接入點之前,不需要向網絡管理員詢問的信息是。A)DHCP服務器地址B)如果接入點與PC不在同一子網內,則需要子網掩碼和默認網關C)無線網絡中大小寫敏感的服務集標識符D)SNMP集合名稱以及SNMP文件屬性11.下面不是IEEE802.11b的應用的優點的是。A)為不經常進行網絡配置更改的工作區域降低了總擁有成本B)在不易接線或接線費用較高的區域中提供網絡服務C)為遠程或銷售辦公室提供易于安裝、使用和維護的網絡D)漫游功能使企業可以建立易于使用的無線網絡12.藍牙系統的跳頻速率是。A)1500次/sB)1600次/sC)1700次/sD)1800次/s13.IEEE802.11b的實際吞吐量是。A)5~7MbpsB)10~2MbpsC)28~31MbpsD)31Mbps以上14.為了使無線信號有較大的信噪比,一提高數據傳輸的穩定性和可靠性,一般。A)不要將AP連接到天線上B)都要將AP連接到天線上C)都要將AP連接到室內天線上D)都要將AP連接到全向天線上15.以下設備中,主要用于連接幾個不同的網段,實現較遠距離的無線數據通信。A)無線網卡B)無線網橋C)無線路由器D)無線網關二、填空題1.藍牙的軟件體系是一個獨立的【1】。操作系統2.HiperLAN/2的省電機制是基于【2】對睡眠期的初始約定。MT3.一個無線接入點通常由一個【3】和一個有線的網絡接口構成。無線輸出口4.802.11在MAC層引入了新的RTS/CTS選項,這是為了解決【4】問題。Hiddennode5.常用的無線局域網標準有:藍牙標準、HiperLAN標準和【5】。IEEE802.11b三、分析題1.請簡述802.11中存在的“Near/Far”問題及其解決方案。在802.11無線局域網協議中,如果要檢測沖突,設備必須能夠一邊接受數據信號一邊傳送數據信號,這在無線系統中是無法辦到的,這就是“Near/Far”問題。為了解決該問題,802.11中對CSMA/CD進行了調整,采用了新的CSMA/CA或者DCF。CSMA/CA利用ACK信號來避免沖突的發生,即,只有當客戶端收到網絡上返回的ACK信號后才確認送出的數據已經正確到達目的。CSMA/CD通過這種方式來提供無線的共享訪問,這種顯示的ACK機制在處理無線問題時非常有效。然而這種方式確增加了額外的負擔,使得網絡的性能有所下降。2.閱讀以下說明,回答問題1至問題3?!菊f明】某公司規模擴大,既要考慮保證目前土建裝修的效果不被破壞,又要滿足網絡擴容和企業工作實際需求,同時還要保證投資不要過大,經過深入分析和研究對比,決定采用無線局域網組網來解決網絡擴容的問題,網絡拓撲如圖8-9所示。圖8-9【問題1】從工作的頻段、數據傳輸速率、優缺點以及它們之間的兼容性等方面,對IEEE802.11a、IEEE802.11b和IEEE802.11g進行比較。三者的比較如下表所示:

屬性802.11b802.11a802.11g工作頻段2.4GHz~2.4835GHz5.15GHz~5.825GHz2.4GHz頻段最大數據傳輸率11Mbps54Mbps54Mbps實際吞吐量5~7Mbps28~31Mbps28~31Mbps(全部在802.11g環境)10~12Mbps(與802.11b客戶端的混合環境)最大容量33Mbps432Mbps162Mbps與802.11b的后向兼容性是否是與其他設備之間的干擾是否是室內距離30m與802.11b和802.11g相比,在30m內有更快的速度與802.11b相比,在30m內有更快的速度【問題2】1)將(1)處空缺設備的名稱填寫在答題紙的相應位置。AP(無線接入點)或無線路由器。2)(1)所在局域網內的PC機或筆記本的IP地址有哪幾種分配方式?在安裝(1)時,如何配置這幾種方式?有動態和靜態兩種分配方式。在配置AP時,若開啟AP的DHCP功能并配置相應的參數,AP會自動給局域網內的每臺機器動態分配一個局域網的IP地址;若關閉AP的DHCP功能,則由用戶在同一子網內自行靜態設定IP地址。3)對PC機或筆記本中無線網卡進行配置時,“encryption”項的值如何確定?和AP“encryption”項的值相同。4)配置完成后,采用什么命令測試該無線網絡是否連通?ping命令。計算機等級考試四級網絡工程師練習題(8)一、選擇題1.以下關于DHCP技術特征的描述中,錯誤的是。A)DHCP是一種用于簡化主機IP地址配置管理的協議B)在使用DHCP時,網路上至少有一臺Windows2003服務器上安裝并配置了DHCP服務,其他要使用DHCP服務的客戶機必須配置IP地址。C)DHCP服務器可以為網絡上啟用了DHCP服務的客戶端管理動態IP地址分配和其他相關環境配置工作D)DHCP降低了重新配置計算機的難度,減少了工作量2.以下關于DNS服務器配置的描述中,錯誤的是。A)DNS服務器必須配置固定的IP地址B)在缺省情況下,Windows2003服務器已經安裝了DNS服務C)DNS服務器基本配置包括正向查找區域和反向查找區域的創建、增加資源記錄等D)動態更新允許DNS客戶端在發生更改的任何時候,使用DNS服務器注冊和動態地更新其資源記錄3.在Windows命令窗口輸入命令來查看DNS服務器的IP。A)DNSserverB)NslookupC)DNSconfigD)DNSip4.域名解析的兩種主要方式為。A)直接解析和間接解析B)直接解析和遞歸解析C)間接解析和反復解析D)反復解析和遞歸解析5.FTP協議是Internet常用的應用層協議,它通過協議提供服務。A)TCPB)UDPC)IPD)DHCP6.FTP是基于client/Server結構通信的,作為服務器一方的進程,通過監聽端口21得知有服務請求,在一次會話中,存在個TCP連接。A)0B)1C)2D)37.若Web站點的默認文檔中依次有index.htm,default.htm,default.asp,ih.htm四個文檔,則主頁顯示的是的內容。A)index.htmB)ih.htmC)default.htmD)default.asp8.一臺主機要解析的IP地址,如果這臺主機配置的域名服務器為8,因特網頂級域名服務器為,而存儲與其IP地址對應關系的域名服務器為0,那么這臺主機解析該域名通常首先查詢A)8域名服務器B)域名服務器C)0域名服務器D)不能確定,可以從這3個域名服務器中任選一個9.在瀏覽WWW服務器的index.html頁面時,如果可以看到一幅圖像和聽到一段音樂,那么,在服務器中。A)這幅圖像數據和這段音樂數據都存儲在index.html文件中B)這幅圖像數據存儲在index.html文件中,而這段音樂數據以獨立的文件存儲C)這段音樂數據存儲在index.html文件中,而這幅圖像數據以獨立的文件存儲D)這幅圖像數據和這段音樂數據都以獨立的文件存儲10.在因特網電子郵件系統中,電子郵件應用程序。A)發送郵件和接收郵件通常都使用SMTP協議B)發送郵件通常使用SMTP協議,而接收郵件通常使用POP3協議C)發送郵件通常使用POP3協議,而接收郵件通常使用SMTP協議D)發送郵件和接收郵件通常都使用POP3協議11.以下軟件中,屬于WWW服務中的客戶端的是。A)OutlookExpressB)InternetExplorerC)NetMeetingD)ACCESS12.下列關于DHCP的配置的描述中,錯誤的是。A)DHCP服務器不需要配置固定的IP地址B)如果網絡中有較多可用的IP地址并且很少對配置進行更改,則可適當增加地址租約期限長度C)釋放地址租約的命令是“ipconfig/release”D)在管理界面中,作用域被激活后,DHCP才可以為客戶機分配IP地址13.下列關于FTP的配置的描述中,錯誤的是。A)FTP服務器的選項包括服務器選項、域選項、組選項和用戶選項。B)FTP服務器的域創建完后,客戶端即可以訪問C)最大上傳速度默認為使用所有可用帶寬D)文件權限設置選項“追加”表示對文件有“附加”操作的權限,可以進行斷點續傳14.TFTP也是一個簡單的文件傳輸協議是,它的特點是使用UDP協議,且。A)速度快B)安全C)代碼占用內存D)不占內存15.著名的SNMP協議使用的公開端口為。A)TCP端口20和21B)UDP端口20和21C)TCP端口161和162D)UDP端口161和162二、填空題1.正向查找希望將【1】作為應答的資源數據。IP地址2.FTP客戶機和服務器之間要建立兩個連接:控制連接和數據連接。其中,在整個會話期間一直打開的是【2】。控制連接3.在郵件系統中,客戶端軟件使用【3】協議將郵件發到發方的郵件服務器。SMTP4.在處理HTTP請求過程中響應事件的程序是【4】。ISAPI篩選器5.主要用于在同一臺服務器上提供優質、安全HTTPS服務的網站標識符是【5】。IP地址三、分析題1.在設置域名解析服務器時,已知該文件服務器上文件named.boot的內容,回答問題1~問題4。named.boot文件為:Directory/var/namedCachenamed.rootPrimary0.0.127named.localPrimary.hostsPrimary58.112.202..revSecondary3.2ndForward5【問題1】給出域名解析的兩種方案。本地解析hosts和分布式域名解析系統DNS?!締栴}2】使用DNS服務器時,該服務器是哪個域名的主服務器?該域對應的IP地址是多少?該DNS服務器是的主服務器,該域對于的IP地址是?!締栴}3】當DNS服務器啟動后,如何驗證其是否工作正常?使用“nslookup域名”命令驗證DNS服務器是否工作正常。【問題4】當DNS服務器發生故障,我們是否可以訪問網絡上的計算機?如果可以,需要什么條件?說明原因。可以,需要知道對方IP。因為計算機是根據IP訪問對方計算機的,DNS的作用是將域名轉換成IP地址。2.請描述FTP的工作原理。FTP使用“客戶機/服務器”工作方式,客戶端需要在自己的計算機上安裝FTP客戶程序。在進行文件傳送時,FTP客戶機和服務器之間要建立兩個連接:控制連接和數據連接。當客戶端向服務器發出連接(控制連接)請求時,服務器端的默認端口為21,同時將自己選擇的端口告知服務器,用于建立數據連接,控制連接在整個對話期間一直打開。FTP客戶端所發出的命令通過控制連接發送給服務器端的控制進程,控制進程在接收到客戶端的請求后,創建一個數據傳送過程,該進程用端口20與客戶端提供的端口建立用于數據傳送的TCP連接,數據傳送完成后關閉該數據傳送連接。計算機等級考試四級網絡工程師練習題(9)一、選擇題1.以下哪項不是網絡防攻擊技術需要研究的問題。A)網絡可能遭到哪些人的攻擊?攻擊類型與手段可能有哪些?B)如何及時檢測并報告網絡被攻擊?C)如何采取相應的網絡安全策略與網絡安全防護體系?D)網絡通過什么協議實現相互交流?2.信息從源節點到目的節點傳輸過程中,中途被攻擊者非法截取并進行修改,因而在目的節點接收到的為虛假信息。這是對信息的攻擊。A)可用性;B)保密性C)完整性D)真實性3.研究是試圖破譯算法和密鑰。A)密碼學B)密碼編碼學C)密碼分析學D)密碼設計學4.以下項不是設計網絡安全方案時的內容。A)設計一個算法,執行信息安全相關的轉換B)生成算法密鑰并研制密鑰分發和共享的方法C)選擇信息傳送通道D)設定兩個責任者使用的協議,利用算法和秘密信息取得安全服務5.可信計算機系統評估準則TCSEC將計算機系統安全等級分為4類7個等級,分別是D、C1、C2、B1、B2、B3與A1。其中,屬于強制性安全保護類型,即用戶不能分配權限,只有網絡管理員可以為用戶分配權限。A)A類B)B類C)C類D)D類6.以下有關數據備份的說法中,正確的是。A)備份模式可以分為物理備份和邏輯備份B)物理備份是“基于文件的備份”C)邏輯備份是“基于塊的備份”D)物理備份備份速度較慢,因為在對非連續存儲在磁盤上的文件進行備份時需要額外的查找工作7.以下有關數據備份的說法中,錯誤的是。A)完全備份、差異備份及增量備份中,差異備份的備份速度最快。B)增量備份的文件依賴于前次備份的文件,一環扣一環,任何一盤出問題都將導致備份系統失調,因此可靠性差C)冷備份和熱備份時,系統都可以接收用戶更新的數據。D)同物理備份相比,邏輯備份的性能較8.OSI(OpenSystemInterconnection)安全體系方案X.800將安全性攻擊分為兩類,即被動攻擊和主動攻擊。主動攻擊包括篡改數據流或偽造數據流,這種攻擊試圖改變系統資源或影響系統運行。下列攻擊方式中不屬于主動攻擊的是。A)偽裝B)消息泄露C)重放D)拒絕服務9.公開密鑰密碼體制中,是保密的。A)加密算法B)解密算法C)加密密鑰D)解密密鑰10.以下有關計算機病毒的說法中,正確的是。A)計算機病毒是一些人為編制的程序B)計算機病毒具有隱蔽性、傳染性、潛伏性、破壞性、可觸發性等特征。C)計算機病毒就是網絡病毒D)良性病毒只擴散和感染,降低系統工作效率,并不徹底破壞系統和數據11.沒有自我復制功能。A)特洛伊木馬B)蠕蟲C)細菌D)12.屬于惡性病毒,一旦發作,就會破壞系統和數據,甚至造成計算機癱瘓。)A)小球病毒B)揚基病毒C)1575/1591病毒D)星期五病毒13.以下哪項不是網絡病毒的特點。A)傳播方式多樣,傳播速度快。可執行程序、腳本文件、電子郵件、頁面等都可能攜帶計算機病毒。B)編寫方式多樣,病毒變種多。C)常用到隱形技術、反跟蹤技術、加密技術、自變異技術、自我保護技術等,從而更加智能化、隱蔽化。D)通過網絡傳播病毒,感染個人電腦14.以下有關防火墻作用的說法中錯誤的是。A)集合網絡安全檢測、風險評估、修復、統計分析和網絡安全風險集中控制功能。B)檢查所有從外部網絡進入內部網絡和從內部網絡流出到外部網絡的數據包C)執行安全策略,限制所有不符合安全策略要求的數據包通過D)具有防攻擊能力,保證自身的安全性15.通常將防火墻的系統結構分為包過濾路由器結構、、屏蔽主機結構和屏蔽子網結構。A)應用網關結構B)雙宿主主機結構C)堡壘主機結構D)雙屏蔽網結構二、填空題1.網絡系統安全包括5個基本要素:保密性、完整性、可用性、【1】與不可否認性??设b別性2.網絡系統安全的完整性包括數據完整性和【2】完整性。系統3.服務攻擊(applicationdependentattack):對網絡提供某種服務的【3】發起攻擊,造成該網絡的“拒絕服務”,使網絡工作不正常。SYN攻擊是一種典型的非服務攻擊。非服務攻擊(applicationindependentattack):不針對某項具體應用服務,而是基于網絡層等低層【4】而進行的,使得網絡通信設備工作嚴重阻塞或癱瘓。源路由攻擊和地址欺騙都屬于這一類。服務器協議4.網絡安全模型的P2DR模型中,核心是【5】。策略5.冷備份又稱為【6】,即備份時服務器不接收來自數據的更新;熱備份又稱為【7】,或數據復制,或同步數據備份,即可以備份更細的數據。離線備份在線備份三、分析題1.閱讀【說明】,回答問題。【說明】某單位在部署計算機網絡時采用了一款硬件防火墻,該防火墻帶有三個以太網絡接口,其網絡拓撲?!締栴}1】防火墻包過濾規則的默認策略為拒絕,下表給出防火墻的包過濾規則配置界面。若要求內部所有主機能使用IE瀏覽器訪問外部IP地址3的Web服務器,為表10-4中(1)~(4)空缺處選擇正確答案。(1)備選答案:A)允許B)拒絕(2)備選答案:A)/24B)/30C)3/24(3)備選答案:A)TCPB)UDPC).ICMP(4)備選答案:A)E3->E2B)E1->E3C)E1->E2表10-4序號策略源地址源端口目的地址目的端口協議方向1(1)(2)Any380(3)(4)【問題2】內部網絡經由防火墻采用NAT方式與外部網絡通信,為表10-5中(5)-(7)空缺處選擇正確答案。表10-5源地址源端口目的地址協議轉換接口轉換后地址/24Any(5)Any(6)(7)(5)備選答案:A)/24B)anyC)3/24(6)備選答案:A)E1B)E2C)E3(7)備選答案:A)B)C)【問題3】圖中(8)適合設置為DMZ區。(8)備選答案:A)區域AB)區域BC)區域C【問題4】防火墻上的配置信息如圖2-2所示。要求啟動HTTP代理服務,通過HTTP緩存提高瀏覽速度,代理服務端口為3128,要使主機PC1使用HTTP代理服務,其中“地址”欄中的內容應填寫為(9),“端口”欄中內容應填寫為(10)。圖10-23【問題5】NAT和HTTP代理分別工作在(11)和(12)。(11)備選答案:A)網絡層B)應用層C)服務層(12)備選答案:A)網絡層B)應用層C)服務層三、分析題答案1.【問題1】(1)A(或允許)(2)A(或/24)(3)A(或TCP)(4)C(或El一>E2)【問題2】(5)B(或any)(6)B(或E2)(7)C(或)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論