2022年软考-网络管理员考前模拟强化练习题43(附答案详解)

上传人:住在山****ck 文档编号:109285416 上传时间:2022-06-16 格式:DOCX 页数:20 大小:91.21KB
返回 下载 相关 举报
2022年软考-网络管理员考前模拟强化练习题43(附答案详解)_第1页
第1页 / 共20页
2022年软考-网络管理员考前模拟强化练习题43(附答案详解)_第2页
第2页 / 共20页
2022年软考-网络管理员考前模拟强化练习题43(附答案详解)_第3页
第3页 / 共20页
点击查看更多>>
资源描述
2022年软考-网络管理员考前模拟强化练习题(附答案详解)1. 单选题在Linux系统中,要在局域网络中实现文件和打印机共享,需安装( )软件, 该软件是基于( )协议实现的。问题1选项A.Ser_ UB.SambaC.firefoxD.VirtualBox问题2选项A.SMBB.TCPC.SMTPD.SNMP【答案】第1题:B第2题:A【解析】第1题:不同操作系统之间无法直接相互访问对方的文件资源,因此设计开发了基于Windows、Linux等使用的文件共享协议(nfs、CIFS、smb等)。在Linux中,最终可通过安装Samba(基于smb协议)服务器来提供文件共享服务。问题1的C、D选项为常用软件,A为混淆项,故本题问题(1)选择B选项。第2题:问题2的B为传输层协议,C为电子邮件发送协议,D为简单网络管理协议。故本题问题(2)选择A选项。2. 案例题阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】如图1-1所示,某公司拥有多个部门且位于不同网段,各部门均有访问Internet需求。 网络规划内容如表1-1所示。图1-1【问题1】(每空1分,共6分)请将网络规划表中给出的地址填入下列对应的命令片段中。1.配置交换机#配置连接用户的接口和对应的VLANIF接口。 system-view HUAWEI sysname SwitchSwitch vlan batch 2 3Switch interface gigabitethernet 0/0/2Switch-GigabitEthernet0/0/2 port link-type accessSwitch-GigabitEthernet0/0/2 port default vlan 2Switch-GigabitEthernet0/0/2 quitSwitch interface vlanif 2Switch-Vlanif2 ip address (1) 24Switch-Vlanif2 quitSwitch interface vlanif 3Switch-Vlanif3 ip address(2)24Switch-Vlanif3 quit#配置连接路由器的接口和对应的VLANIF接口。Switch vlan batch 100Switch interface gigabitethernet 0/0/1Switch-GigabitEthernet0/0/1 port link-type accessSwitch-GigabitEthernet0/0/1 port default vlan 100Switch-GigabitEthernet0/0/1 quitSwitch interface vlanif 100Switch-Vlanif100 ip address(3)24Switch-Vlanif100 quit#配置DHCP服务器。Switch dhcp enableSwitch interface vlanif 2Switch-Vlanif2 dhcp select interfaceSwitch-Vlanif2 dhcp server dns-list(4)Switch-Vlanif2 quit2.配置路由器#配置连接交换机的接口对应的IP地址。 system-view Huawei sysname RouterRouter interface gigabitethernet 0/0/1Router-GigabitEthernet0/0/1 ip address(5)24Router-GigabitEthernet0/0/1 quit#配置连接公网的接口对应的IP地址。Router interface gigabitethernet 0/0/2Router-GigabitEthernet0/0/2 ip address(6)Router-GigabitEthernet0/0/2 quit【问题2】(每空2分,共6分)在Router配置两条路由,其中静态缺省路由下一跳指向公网的接口地址是( 7 ),回程路由指向交换机的接口地址是( 8 )。需要在Switch配置一条静态缺省路由,下一跳指向的接口地址是( 9 )。【问题3】(每空2分,共8分)在该网络中,给Router设备配置( 10 )功能,使内网用户可以访问外网,转换后的地址是( 11 )。在该网络的规划中,为减少投资,可以将接入交换机换成二层设备,需要将( 12 )作为用户的网关,配置VLANIF接口实现跨网段的( 13 )层转发。【答案】【问题1】(1)192.168.1.1(2)192.168.2.1(3)192.168.100.2(4)114.114.114.114 223.5.5.5(5)192.168.100.1(6)200.0.0.2 30【问题2】(7)200.0.0.1(8)192.168.100.2(9)192.168.100.1【问题3】(10)NAT或网络地址转换(11)200.0.0.2(12)路由器(13)三【解析】问题一:(1)通过表1-1中的描述可知,vlanif2的ip是192.168.1.1。(2)通过表1-1中的描述可知,vlanif3的ip是192.168.2.1。(3)通过表1-1中的描述可知,vlanif100的ip是192.168.100.2。(4)通过表1-1中的描述可知,dns的ip分别是114.114.114.114 223.5.5.5。(5)通过表1-1中的描述可知,路由器的g0/0/1的ip是192.168.1.1。(6)通过表1-1中的描述可知,路由器的g0/0/2的ip是200.0.0.2,注意写上子网掩码。问题二:(7)在路由器配置缺省路由,下一跳地址通过表1-1可知是200.0.0.1;(8)回程路由又叫回包路由,当路由器收到从外网发往内网的数据包时,要把数据包交给内网的交换机。通过表和图可知,该接口即为vlan100的接口地址。(9)交换机上配缺省路由,即数据包要交给路由器的g0/0/1接口。问题三:(10)通过配置nat,可以使内网访问外网。(11)转换后的地址为路由器的公网ip地址。(12)路由器的子接口作为内网电脑的网关。(13)vlan之间的流量转发需要通过网络层设备处理。3. 单选题基于主机的入侵防护系统一般部署在( )。问题1选项A.受保护的主机系统中B.受保护的主机系统前端C.网络出口处D.网络核心交换机上【答案】A【解析】入侵防御系统(IPS)是电脑网络安全设施,是对防病毒软件和防火墙的补充。 它是一部能够监视网络或网络设备的网络资料传输行为的计算机网络安全设备,能够及时的中断、调整或隔离一些不正常或是具有伤害性的网络资料传输行为。入侵预防系统按其用途进一步可以划分为单机入侵预防系统(HIPS即基于主机的入侵预防系统)、网络入侵预防系统(基于网络的入侵预防系统)、基于应用的入侵防御系统。其中基于主机的入侵预防系统保护的是单台主机,需要读取主机上的日志,并进行异常检测,一般部署于受保护的主机系统中。4. 单选题网页设计师编写了一个全局的CSS脚本global.css,若要在多个页面中使用该全局脚本,应写在( )标记对中。问题1选项A.B.C.D.【答案】A【解析】CSS为级联样式定义,可快速用于网页中各类对象的格式设置。A:首部标记,可导入、定义级联样式、设置网页标题等。B:主机标记,可编辑需要显示在页面上的内容。C:样式定义,可单独进行格式设置,并在主体中应用。D:段落标签,用于文本格式设置。因此本题选择A选项。5. 单选题若有12个10/100Mbps电口和2个1000Mbps光口的交换机,所有端口都工作在全双工下,交换机的总带宽是( )Gbps。问题1选项A.3.2B.4.8C.6.4D.12.8【答案】C【解析】交换机的总带宽=交换机上所有端口能提供的最大带宽之和,注意工作在全双工下,可支持同时发送及接收,所以每个端口还要乘2.12*100*2+2*1000*2=6400Mbps=6.4Gbps。6. 单选题Network Address_ (71) (NAT) is the process where a network device assigns a public address to a computer (or group of computers) inside a private network. The main use of NAT is to limit the number of public IP addresses that an organization or company must use, for both economy and(72) purposes. When a packet traverses outside the local network, NAT converts the private IP address to a public IP address. If NAT runs out of public addresses, the packets will be dropped and_ (73) host unreachable packets will be sent. Multiple private IP addresses are mapped to a pool of public IP addresses in_ (74)_ NAT. In contrast, many private IP addresses can also be translated to a single public IP address, and_ (75) are used to distinguish the traffics. This is most frequently used as it is cost effective as thousands of users can be connected to the Internet by using only one public IP address.问题1选项A.TranslationB.TransferC.TransformD.Transition问题2选项A.politicalB.fairnessC.efficiencyD.security问题3选项A.BGPB.IGMPC.ICMPD.SNMP问题4选项A.staticB.dynamicC.manualD.adaptive问题5选项A.port numbersB.IP pairsC.client IDsD.MAC addresses【答案】第1题:A第2题:D第3题:C第4题:B第5题:A【解析】第1题:原文翻译:网络地址_(71)(NAT)是指网络设备向专用网络内的计算机(或计算机组)分配公共地址的过程。NAT的主要用途是限制一个组织或公司必须使用的公共IP地址的数量,以达到经济和(72)目的。当数据包在本地网络外传输时,NAT将专用IP地址转换为公共IP地址。如果NAT的公共广播用完了,数据包将被丢弃,并发送(73)“主机不可访问”数据包。多个专用IP地址映射到(74)Nat中的公共IP地址池。相比之下,许多专用IP地址也可以转换为单个公共IP地址,以及(75)用于区分流量。这是最常用的方法,因为它具有成本效益,因为成千上万的用户只需使用一个公共IP地址即可连接到Internet。问题一:A.Translation:翻译B.Transfer:转移C.Transform:转变D.Transition:过渡NAT技术全称为网络地址翻译技术,因此第一问选择A选项。其他选项为混淆项。第2题:问题二:A.political:政治B.fairness:公平C.efficiency:效率D.security:安全NAT技术开发出来主要为应对公网地址和私网地址的上网服务,当内网地址使用映射的公网地址在互联网上获取服务时,自己的内网结构是不会在暴露在公网上的,因此可以实现安全性上的保障,因此第二问选择D选项。其他选项为混淆项。第3题:问题三:如果由于网络原因导致数据包无法传递此时会由ICMP提供传输控制报告机制,因此第三问选择C选项,其他协议为混淆项。第4题:问题四:A.static:静态B.dynamic:动态C.manual:手册D.adaptive:自适应多个专用IP地址映射到Nat中的公共IP地址池这种方式为多对多的动态映射,因此第四问选择B选项。其他选项为混淆项。第5题:问题五:A.port numbers:端口号B.IP pairs:成对IPC.client IDs:客户端IDD.MAC addresses:MAC地址许多专用IP地址也可以转换为单个公共IP地址是一种多对一的地址映射,此时为了对多个私网IP进行区分,会将映射记录以IP+端口号的形式进行记录,因此第五问选择A选项。7. 单选题TCP/IP协议簇中属于Internet层的协议是( )。问题1选项A.IPB.HTTPC.UDPD.BGP【答案】A【解析】TCP/IP协议簇中,IP 属于Internet层,即网络层协议;HTTP、BGP均属应用层,UDP属于传输层协议。8. 单选题在局域网标准中,100BASE-TX规定从网卡到交换机的距离不超过( )米。问题1选项A.100B.185C.200D.500【答案】A【解析】100BASE-TX的传输介质是双绞线,规定的最大传输距离不超过100米。点拨:100BASE-TX支持2对5类UTP或2对1类STP,是一个全双工系统,每个节点都可以同时以100Mbps的速率发送与接收,编码方案为4B/5B。9. 单选题通常,不做全体调查只做抽样调查的原因不包括( )。问题1选项A.全体调查成本太高B.可能会破坏被调查的个体C.样本太多难以统计D.总量太大不可能逐一调查【答案】B【解析】抽样调查是一种非全面调查,它是从全部调查研究对象中,抽选一部分单位进行调查,并据以对全部调查研究对象做出估计和推断的一种调查方法。所以不会破坏被调查的个体。10. 单选题下列地址中可以分配给某台主机接口的是( )。问题1选项A.224.0.0.1B.202.117.192.0/23C.21.1.192.0/24D.192.168.254.0/22【答案】D【解析】给某个接口分配的地址必须为一个有效的IP地址。即ABC类(单播)地址中的某一有效IP,即主机位不能取全0和全1的地址。而A选项224.0.0.1是D类地址,这是一个组播地址,不能分配给某一接口;202.117.192.0/23,其主机位为全0,为这个网段网络地址,不能分配给某一接口;21.1.192.0/24 ,其主机位为全0,为这个网段网络地址,不能分配给某一接口;只有D选项,192. 168.254.0/22地址主机部分不为0也不为全1,故可作为某一接口的地址。11. 单选题IE浏览器本质上是一个( )。问题1选项A.接入Internet的TCP/IP程序B.接入Internet的SNMP程序C.浏览Internet上Web页面的服务器程序D.浏览Internet上Web页面的客户程序【答案】D【解析】Internet Explorer(简称:IE)是微软公司推出的一款网页浏览器。它本质上是属于浏览Internet上Web页面的客户程序,用户可通过IE实现对WEB服务器的访问。它的基础协议为HTTP协议。12. 单选题以下关于存储转发式二层交换机的叙述中,错误的是( )。问题1选项A.交换机识别目的MAC地址,进行帧的转发B.交换机需要消除环路,防止学习到错误的地址C.交换机需要进行差错检测,避免坏帧传播D.交换机需要进行分片和重装,以适应不同大小的帧长【答案】D【解析】交换机基于数据包的源MAC地址学习并存入MAC地址表,如果接收的以太帧中目标地址(目的MAC)在MAC地址表中存在,则交换机将数据转发至该端口;如果没有,交换机就向除接收到该数据帧的端口外的其他所有端口广播该数据帧。其中数据转发方式包括:快速转发、存储转发和碎片丢弃。快速转发(直通转发):交换机接收数据帧后,不进行校验和缓存,直接通过得到前6字节的目的地址进行转发;因此A选项正确。存储转发:交换机将数据帧放入缓冲区,然后整体检查,没有问题再转发;因此C选项正确。碎片丢弃:小于64字节的数据被认定为无意义数据,即碎片,直接丢弃。B选项描述的功能正确,环路可能会带来广播风暴、地址抖动等问题,因此基于交换机环路问题,通常可配置STP来进行破环,故本题选择D选项。分片和重装是主机设备的实体模型来完成的,网络设备通常只负责转发等处理。13. 单选题交换机的扩展插槽不能插接的模块是( )模块。问题1选项A.电源B.显卡C.语音D.堆叠【答案】B【解析】交换机通常作为网络接入设备被部署在网络中,通常负责用户接入功能,可通过PC连接进行设备控制并查看详细的参数配置信息,因此交换机本身不具备显示功能,不需要使用显卡,故本题选择B选项。A、C、D为交换机应有部件。14. 单选题在TCP/IP协议栈中,Telnet协议工作在( )。问题1选项A.网络层B.数据链路层C.应用层D.传输层【答案】C【解析】Telnet为应用层协议,它能提供远程登录功能,使得用户在本地主机上运行Telnet客户端,就可登录到远端的Telnet服务器。在传输层采用可靠的TCP协议。15. 单选题在HTML中,要在页面上设计一个提交按钮,需将input表单的type属性设置为( )。问题1选项A.buttonB.submitC.pushD.get【答案】B【解析】表单常用属性(type:表示当前input元素的类型):type=“text” 表示单行文本框type=“textarea” 表示多行文本框type=“radio” 表示单选框type=“checkbox” 表示复选框type=“password” 表示密码输入框type=“button” 表示普通按钮type=“submit” 表示表单提交按钮type=“reset” 表示复位按钮故本题选择B选项。16. 单选题防火墙不能实现的功能有( )。问题1选项A.包过滤B.端口阻止C.病毒检测D.IP阻止【答案】C【解析】防火墙具有如下几个功能:(1)访问控制功能。这是防火墙最基本也是最重要的功能,通过禁止或允许特定用户访问特定的资源,保护网络的内部资源和数据。如对报文的过滤,基于IP地址,协议端口等的过滤。(2)内容控制功能。比如防火墙可以从电子邮件中过滤掉垃圾邮件,可以过滤掉内部用户访问外部服务的图片信息,(3)全面的日志功能。一旦网络发生了入侵或者遭到了破坏,就可以对日志进行审计和查询。日志需要有全面记录和方便查询的功能。(4)集中管理功能。在一个安全体系中,防火墙可能不止一台,所以防火墙应该是易于集中管理的,这样管理员就可以方便地实施安全策略。(5)自身的安全和可用性。如果防火墙被侵入,防火墙的安全策略被修改,这样内部网络就变得不安全。防火墙也要保证可用性,否则网络就会中断,网络连接就会失去意义。另外防火墙还应带有以下等附加功能:(1)流量控制:针对不同的用户限制不同的流量,可以合理使用带宽资源。(2)网络地址转换:通过修改数据包的源地址(端口)或者目的地址(端口)来达到节省IP地址资源,隐藏内部IP地址功能的一种技术。(3)虚拟专用网:只利用数据封装和加密技术,使本来只能在私有网络上传送的数据能够通过公共网络进行传输,使系统费用大大降低。而病毒的检测主要由专业查杀病毒软件来实施。17. 单选题可以显示主机路由表内容的命令是( )。问题1选项A.nbtstat-rB.netstat-rC.net viewD.route -f【答案】B【解析】Netstat可以显示协议统计信息和当前的TCP/IP网络连接,Netstat /r:显示路由表,作用和route print一致。nbtstat -r :列出通过广播和经由 WINS 解析的名称route -f:清除所有不是主路由(子网掩码为 255.255.255.255 的路由)、环回网络路由(目标为 127.0.0.0, 子网掩码为 255.255.255.0 的路由)或多播路由(目标为 224.0.0.0,子网掩码为 240.0.0.0 的路由)的条目的路由表。C选项干扰项。18. 单选题以下关于IP协议的叙述中,错误的是( )。问题1选项A.IP 是无连接不可靠的网络层协议B.IP 数据报的大小需小于等于1500字节C.IP协议的主要功能是通过路由选择将报文传送到指定网络D.当IP报文经过MTU较小的网络时需要进行分片【答案】B【解析】IP协议工作于网络层,无连接、不可靠,主要负责根据目的IP地址进行路由选择,将报文转发到目的主机。在TCP/IP模型两个实体(主机)进行数据传送时,实际上数据会从发送方从上至下进行封装,到了接收方后再从下至上进行解封装。因此网络层的数据+首部格式字段会统一被封装为数据链路层的数据部分。根据相关约束,以太帧的长度最大是1518字节,可封装的数据部分最大是1500字节,故网络层的首部+数据部分的最大长度是1500字节。根据IP数据包格式约束,最小的网络层首部为20B,故实际网络层最大可封装数据报文为1480字节,因此B选项描述错误。其他选项描述正确。19. 单选题下列关于ping命令的描述中,说法错误的是( )。问题1选项A.ping 127.0.0.1检查TCP/IP协议有没有设置好B.ping本机IP地址检查本机的IP地址设置和网卡安装配置是否正常C.ping 192.168.1.1-l 1000检查连续ping 1000次的丢包率D.ping远程IP地址检查本机与外部的连接是否正常【答案】C【解析】ping一般作为测试连通性使用。ping命令后,会接收到对方发送的回馈信息,其中记录着对方的IP地址和TTL。语法格式为:“ping /参数IP地址或域名”。以下是常见的参数及其解释说明:1. /?:显示帮助信息。2. /t:持续ping一个IP地址,可以使用Ctrl+C停止持续ping。3. /l:设置请求报文的字节数长度,默认是32字节。4. /a:如果用IP地址表示目标,会尝试将IP地址解析为主机名并显示。5. /n:设置发送请求报文的次数,默认是4次。选项C对应的是将ping包大小设置为1000字节。20. 单选题默认路由是指( )。问题1选项A.和报文目的主机地址匹配上的记录B.为某个固定IP地址的主机设定的路由记录C.路由表中所有记录都匹配不上时,将报文转发出去的路由D.按照数据包中指定路径转发的路由【答案】C【解析】默认路由(Default route),是对IP数据包中的目的地址找不到存在的其他路由时,路由器所选择的路由。它能匹配所有目的网段及IP,但匹配长度最短,故尔优先级最低,所以我们也可以理解为别无选择时的最佳选择。
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 考试试卷


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!