2022年软考-网络工程师考试内容及全真模拟冲刺卷(附带答案与详解)第31期

上传人:住在****她 文档编号:95141917 上传时间:2022-05-23 格式:DOCX 页数:24 大小:364.54KB
返回 下载 相关 举报
2022年软考-网络工程师考试内容及全真模拟冲刺卷(附带答案与详解)第31期_第1页
第1页 / 共24页
2022年软考-网络工程师考试内容及全真模拟冲刺卷(附带答案与详解)第31期_第2页
第2页 / 共24页
2022年软考-网络工程师考试内容及全真模拟冲刺卷(附带答案与详解)第31期_第3页
第3页 / 共24页
点击查看更多>>
资源描述
2022年软考-网络工程师考试内容及全真模拟冲刺卷(附带答案与详解)1. 单选题某公司为多个部门划分了不同的局域网,每个局域网中的主机数量如下表所示,计划使用地址段192.168.10.0/24划分子网,以满足公司每个局域网的IP地址需求,请为各部门选择最经济的地址段或子网掩码长度。问题1选项A.24B.25C.26D.27问题2选项A.192.168.10.0B.192.168.10.144C.192.168.10.160D.192.168.10.70问题3选项A.30B.29C.28D.27【答案】第1题:D第2题:A第3题:C【解析】使用地址段192.168.10.0/24划分子网,先满足财务部的需求,划分为4个子网,4个子网的子网网络地址是192.168.10.0/26,192.168.10.64/26、192.168.10.128/26、192.168.10.192/26。根据表中的信息,财务部选择192.168.10.0/26,再将192.168.10.64/26划分为2个子网,分别是192.168.10.64/27、192.168.10.96/27,营销部选择192.168.10.64/27,而192.168.10.96/27再次划分为2个子网,分别为192.168.10.96/28、192.168.10.112/28。管理部选择192.168.10.96/28。2. 单选题下面的IP地址中,不属于同一网络的是( )问题1选项A.172.20.34.28/21B.172.20.39.100/21C.172.20.32.176/21D.172.20.40.177/21【答案】D【解析】根据地址和掩码长度算网络位:其中A、B、C的网络位为172.20.00100D选项的网络位为172.20.001013. 单选题SMTP的默认服务端口号是( )。问题1选项A.25B.80C.110D.143【答案】A【解析】SMTP是一种提供可靠且有效的电子邮件传输的协议,默认端口为25。4. 单选题某单位计划购置容量需求为60TB的存储设备,配置一个RAID组,采用RAID5冗余,并配置一块全局热备盘,至少需要( )块单块容量为4TB的磁盘。问题1选项A.15B.16C.17D.18【答案】C【解析】60TB的数据要用4TB的硬盘来存储,此时需要60/4=15块硬盘。其中raid5的校验数据要分散在各个磁盘上,分散的数据汇总到一起会像raid3一样占用一个校验盘的空间,所以校验盘需要有1块。题目中提到还需要1块热备盘,所以一共需要15+1+1=17块磁盘5. 单选题OSPF协议中DR的作用范围是( )。问题1选项A.一个areaB.一个网段C.一台路由器D.运行OSPF协议的网络【答案】B【解析】OSPF协议中DR的作用范围是一个网段。但本题官方答案给的是C,考虑到DR的概念是针对一个网段的,所以认为官方答案是错误的,参考平台答案B。点拨:DR即指定路由器,负责在广播多路网络建立和维护邻接关系并负责LSA的同步。DR与其他所有的路由器形成邻接关系并交换链路状态信息,其他路由器之间不直接交换链路状态信息,这样就大大减少了MA网络中的邻接关系数据 及交换链路状态信息消耗的资源。DR一旦出现故障,其与其他路由器之间的邻接关系将全部失效,链路状态数据库也无法同步,此时就需要重新选举DR、再与非DR路由器建立邻接关系,完成LSA的同步,为了规避单点故障风险,通过选举备份指定路由器BDR,在DR失效时快速接管DR的工作。6. 单选题使用命令vlan batch 10 15 to 19 25 28 to 30创建了( )个VLAN。问题1选项A.6B.10C.5D.9【答案】B【解析】批量创建的VLAN为:10、15,16、17、18,19,25,28,29,30一共是10个。7. 单选题在Windows命令提示符运行nslookup命令,结果如下所示。为提供解析的DNS服务器IP地址是( )。问题1选项A.192.168.1.254B.10.10.1.3C.192.168.1.1D.10.10.1.1【答案】A【解析】执行命令nslookup 后,图中输出的第一行server表示用于解析的dns服务器名称,第二行address是用于解析的dns地址第四行name表示解析的域名,第五行address表示域名所对应的ip8. 案例题阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某单位由于业务要求,在六层的大楼内同时部署有线和无线网络,楼外停车场部署无线网络。网络拓扑如图1-1 所示。【问题1】(8分)1.该网络规划中,相较于以旁路方式部署,将AC直连部署存在的问题是(1);相较于部署在核心层,将AC部署在接入层存在的问题是(2)。2.在不增加网络设备的情况下,防止外网用户对本网络进行攻击,隐藏内部网NAT策略通常配置在(3)。(3)备选答案:A.ACB.SwitchC.Router3.某用户通过手机连接该网络的WIFI信号,使用WEB页面进行认证后上网,无线网络使用的认证方式是(4) 认证。(4)备选答案:A. PPPoEB. PortalC. IEEE 802.1x【问题2】 (8分)1.若停车场需要部署3个相邻的AP,在进行2.4GHz频段规划时,为避免可以采用的信道是(5)(5)备选答案:A.1、4、7B.1、6、9C.1、6、112.若在大楼内相邻的办公室共用1台AP会造成信号衰减,造成信号衰减的是(6)(6)备选答案A.调制方案B.传输距离C.设备老化D.障碍物3.在网络规划中,对AP供电方式可以采取(7)供电或DC电源适配器供电。4.不考虑其他因素的情况下,若室内AP区域信号场强-60dBm,停车场AP区域的场强-70dBm,则用户在(8)区域的上网体验好。【问题3】(4分)在结构化布线系统中,核心交换机到楼层交换机的布线通常称为(9) ,拟采用50/125微米多模光纤进行互连,使用1000Base-SX以太网标准,传输的最大距离约是(10) 米。(9)备选答案:A.设备间子系统 B.管理子系统 C.干线子系统(10)备选答案:A. 100 B.550 C.5000【答案】【问题1】(1)这种方案的缺点是对AC的吞吐量和数据处理能力要求比较高,AC容易成为整个无线网络带宽的瓶颈。(2)导致吞吐量下降(3)C(4)B【问题2】(5)C(6)D(7)POE(8)室内【问题3】(9)C(10)B【解析】【问题一】1.AC为无线控制器,它的部署方式有两种,一种是直连部署,业务流经过AC。另一种是旁路部署,业务流不经过AC。因此如果将AC直连部署的话,可能会存在需要AC转发大量的业务流量,从而对AC的吞吐量和数据处理能力要求比较高,AC容易成为整个无线网络带宽的瓶颈。AC部署的位置可以在接入层,也可以在核心层,如果部署在接入层,由于接入层设备性能差,要同时处理业务数据流量及AC管理多台AP的管理流量,从而导致吞吐量下降,整个管理性能受影响。2.NAT是网络地址转换技术,可实现私有地址和公有地址间的转换,通常部署在路由器上,可以实现隐藏内部网络。3.Portal认证(也称为Web认证)可以以网页的形式为用户提供身份认证和个性化信息服务。【问题二】1.2.4Ghz的信道划分,互不干扰的信道号相差至少为5,因此C选项符合要求。2.相邻的办公楼共用一台AP会造成信号衰减的主要原因是障碍物干扰。3.对AP的供电方式可以采用POE供电或DC电源适配器供电。4.室内的信号比停车场的更好,因而用户在室内区域的上网体验更好。【问题三】核心交换机在机房即设备间子系统,楼层交换机在管理子系统,而干线子系统就是将它们连接起来的布线系统。1000BASE-SX只能使用多模光纤,传输距离最多为550m。9. 单选题( )是构成我国保护计算机软件著作权的两个基本法律文件。问题1选项A.计算机软件保护条例和软件法B.中华入民共和国著作权法和软件法C.中华人民共和国著作权法和计算机软件保护条例D.中华人民共和国版权法和中华人民共和国著作权法【答案】C【解析】构成我国保护计算机软件著作权的两个基本法律文件是中华人民共和国著作权法和计算机软件保护条例。计算机软件保护条例:该条例分总则、软件著作权、软件著作权的许可使用和转让、法律责任、附则5章33条。中华人民共和国著作权法:1990年9月7日,第七届全国人民代表大会常务委员会第十五次会议通过中华人民共和国著作权法。10. 案例题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某公司网络拓扑结构如图3-1所示,其中出口路由器R2连接Internet,PC所在网段为10.1.1.0/24,服务IP地址为10.2.2.22/24,R2连接的Internet出口网关地址为110.125.0.1/28。各路由端口及所对应的IP地址信息如表3-1所示。假设各个路由器和主机均完成了各个接口IP地址的配置。【问题1】(6分)通过静态路由配置使路由器R1经过路由器R2作为主链路连接internet ,R1-R2-Internet,经过路由器R3、路由器R2作为作为备份链路连接internet,R1- R3-R2-Internet请按要求补全命令或回答问题。R1上的配置片段R1ip route-static 0.0.0.0 0.0.0.0 (1)R1ip route-static 0.0.0.0 0.0.0.0 (2)preference 100R2上的配置片段:R2ip route-static (3) 110.125.0.1以下两条命令的作用是(4)R2ip route-static 10.2.2.0 0.255.255.255 10.12.0.1R2ip route-static 10.2.2.0 0.255.255.255 10.23.0.3 preference 100【问题2】(3分)通过在R1、R2和R3上配置双向转发检测(Bidirectional Forwarding Detection)实现链路故障快速检测和静态路由的自动切换。以R3为例,配置R3和R2之间的BFD会话,请补全下列命令R3(5)R3-bfd quitR3bfd 1 bind peer-ip(6)source-ip (7)autoR3-bfd-session-1commitR3-bfd-session-1quit【问题3】(6分)通过配置虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP)通过交换机S1双归属到R1和R3,从而保证链路发生故障时服务面的业务不中断,R1为主路由,R3为备份路由,且虚拟浮动IP地址为10.2.2.10。根据上述配置要求,服务器的网关地址应配置为(8)。在R1上配置与R3的VRRP虚拟组相互备份:R1int g0/0/1/创建VRRP虚拟组RI-GigabitEthernet0/0/1vrrp vrid 1 virtual-ip (9)/配置优先级为120R1-GigabitEthernet0/0/1vvrp vrid1 priority 120下面这条命令的作用是 (10)R1-GigabitEthernet0/0/1vrrp vrid 1 preempt-mode timer delay2/跟踪GE0/0/0端口,如果GE0/0/0端口down,优先级自动减30R1-GigabitEthernet0/0/1vrrp vrid 1 track interface GE0/0/0 seduced 30请问R1为什么要跟踪GE0/0/0端口?答:(11)【问题4】(5分)通过配置ACL限制PC所在网段在2021年11月6日上午9点至下午5点之间不能访问服务器的Web服务(工作在80端口),对园区内其它网段无访问限制。定义满足上述要求ACL的命令片段如下,请补全命令。XXXL(12) ftime 9:00 to 17:00 2021/11/6XXacl 3001XXX0-acl-adv-3001rule (13) tcp destination-port eq 80 source destination10.2.2.22 0.0.0.0 time-range(14)上述ACL最佳配置设备是 (15)。【答案】【问题一】(6分)1、10.12.0.22、10.13.1.33、0.0.0.0 0.0.0.04、配置去往服务器网段的浮动静态路由,优先选择经R1路由器转发,而将经R3路由器转发作为备份链路【问题二】(3分)5、BFD6、10.23.0.17、10.23.0.3【问题三】(6分)8、10.2.2.109、10.2.2.1010、配置VRRP为抢占模式,延时2s抢占11、当上联接口失效时,R3路由器能及时抢占主设备身份,为服务器实现数据转发,保证业务不中断。【问题四】(5分)12、time-range13、deny14、ftime15、R2路由器【解析】【问题一】1、浮动静态路由的配置:通过指定静态路由优先级,其默认优先级为60,优先级越小越优。题目有说明R1经R2的作为主链路,经R3的全为备份链路,所以(1)对应的是下一跳为R2路由器的静态路由,(2)对应的是下一跳为R3路由器的静态路由。(3)是在R2上配置访问公网的默认路由(4)配置去往服务器网段的浮动静态路由,优先选择经R1路由器转发,而将经R3路由器转发作为备份链路【问题二】R3(5) /全局使能BFDR3-bfd quitR3bfd 1 bind peer-ip(6)source-ip (7)auto /建立本端与对端设备的BFD会话R3-bfd-session-1commit /激活R3-bfd-session-1quit【问题三】1.VRRP的虚拟IP即为VRRP组网中的网关IP地址。2.R1int g0/0/1/创建VRRP虚拟组RI-GigabitEthernet0/0/1vrrp vrid 1 virtual-ip (9) /指定虚拟IP地址/配置优先级为120R1-GigabitEthernet0/0/1vvrp vrid1 priority 120下面这条命令的作用是 (10) /配置VRRP为抢占模式,延时2s抢占R1-GigabitEthernet0/0/1vrrp vrid 1 preempt-mode timer delay2/跟踪GE0/0/0端口,如果GE0/0/0端口down,优先级自动减30R1-GigabitEthernet0/0/1vrrp vrid 1 track interface GE0/0/0 seduced 30请问R1为什么要跟踪GE0/0/0端口?答:当上联接口失效时,R3路由器能及时抢占主设备身份,为服务器实现数据转发,保证业务不中断。【问题四】XXXLtime-range fime 9:00 to 17:00 2021/11/6 /设置ftime时间段XXacl 3001XXX0-acl-adv-3001rule deny tcp destination-port eq 80 source destination /操作是不允许访问10.2.2.22 0.0.0.0 time-range ftime /在哪个时间段上述ACL最佳配置设备是R2路由器。11. 单选题( )的含义是一台交换机上的VLAN配置信息可以传播、复制到网络中相连的其他交换机上。问题1选项A.中继端口B.VLAN中继C.VLAN透传D.Super VLAN【答案】B【解析】纯概念定义题,VLAN中继是指在一台交换机上的vlan配置信息可以传播、复制到网络中相连的其他交换机上。 而中继端口是在配置VLAN中继时需要对交换机上的端口所做的设置。点拨:vlan透传和super vlan在网工考试中不涉及,有兴趣可以自行了解。12. 单选题企业信息化的作用不包括( )。问题1选项A.优化企业资源配置B.实现规范化的流程管理C.延长产品的开发周期D.提高生产效率,降低运营成本【答案】C【解析】企业信息化。企业信息化是指企业在产品的设计、开发、生产、管理、经营等多个环节中广泛利用信息技术,辅助生产制造,优化工作流程,管理客户关系,建设企业信息管理系统,培养信息化人才并建设完善信息化管理制度的过程。企业信息化是国民经济信息化的基础,涉及生产制造系统、ERP、CRM、SCM等。13. 单选题在Linux系统中,DNS配置文件的( )参数,用于确定DNS服务器地址。问题1选项A.nameserverB.domainC.searchD.sortlist【答案】A【解析】通过nameserver参数可以指定DNS服务器地址rootlocalhost # cat /etc/resolv.confnameserver 192.168.xxx.xxx#search localdomainrootlocalhost #点拨:resolv.conf的关键字主要有四个,分别是:nameserver #定义DNS服务器的IP地址domain #定义本地域名search #定义域名的搜索列表sortlist #对返回的域名进行排序14. 单选题ARP报文分为ARP Request和ARP Response,其中ARP Request采用( )进行传送,ARP Response采用( )进行传送。问题1选项A.广播B.组播C.多播D.单播问题2选项A.广播B.组播C.多播D.单播【答案】第1题:A第2题:D【解析】ARP协议的作用是由IP地址求MAC地址,ARP请求是广播发送,ARP响应是单播发送。15. 单选题在Linux中,可以使用命令( )将文件abc.txt拷贝到目录/home/my/office中,且保留原文件访问权限。问题1选项A.$cp-1 abc.txt/home/my/officeB.$cp-p abc.txt/home/my/officeC.$cp-R abc.txt/home/my/officeD.$cp-f abc.txt/home/my/office【答案】B【解析】Linux cp(英文全拼:copy file)命令主要用于复制文件或目录。-a:此选项通常在复制目录时使用,它保留链接、文件属性,并复制目录下的所有内容。其作用等于dpR参数组合。-d:复制时保留链接。这里所说的链接相当于 Windows 系统中的快捷方式。-f:覆盖已经存在的目标文件而不给出提示。-i:与 -f 选项相反,在覆盖目标文件之前给出提示,要求用户确认是否覆盖,回答 y 时目标文件将被覆盖。-p:除复制文件的内容外,还把修改时间和访问权限也复制到新文件中。-r:若给出的源文件是一个目录文件,此时将复制该目录下所有的子目录和文件。-l:不复制文件,只是生成链接文件。16. 单选题在对服务器的日志进行分析时,发现某一时间段,网络中有大量包含“USER、“PASS负载的数据,该异常行为最可能是( )。问题1选项A.ICMP泛洪攻击B.端口扫描C.弱口令扫描D.TCP泛洪攻击【答案】C【解析】弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的互联网账号受到他人控制,因此不推荐用户使用,网络中有大量包含“USER、“PASS负载的数据这些属于弱口令。17. 单选题某主机无法上网,查看“本地连接”属性中的数据发送情况,发现只有发送没有接收,造成该主机网络故障的原因最有可能是( )。问题1选项A.IP地址配置错误B.TCP/IP协议故障C.网络没有物理连接D.DNS配置不正确【答案】A【解析】IP地址,子网掩码和网关是否设置正确,用ping命令ping网卡(ping 127.0.0.1),再 ping 自己的IP地址,检查网卡是否有问题。网线问题,包括网线和水晶头,这个是线路问题,因为12线是用于发送,而36线是接收,要是36线断了的话就会显示这种情况某主机无法上网,查看“本地连接”属性中的数据发送情况,发现只有发送没有接收,造成该主机网络故障的原因最有可能是IP地址配置错误。18. 单选题使用电子邮件客户端从服务器下载邮件,能实现邮件的移动、删除等操作在客户端和邮箱上更新同步,所使用的电子邮件接收协议是( )。问题1选项A.SMTPB.POP3C.IMAP4D.MIME【答案】C【解析】IMAP和POP3的区别是:POP3协议允许电子邮件客户端下载服务器上的邮件,但是在客户端的操作(如移动邮件、标记已读等),不会反馈到服务器上,比如通过客户端收取了邮箱中的3封邮件并移动到其他文件夹,邮箱服务器上的这些邮件是没有同时被移动的 。而IMAP客户端的操作都会反馈到服务器上,对邮件进行的操作,服务器上的邮件也会做相应的动作。点拨:电子邮件协议通常包括SMTP和POP3,其中SMTP是电子邮件发送协议,POP3是电子邮件接收协议MIME是多用途互联网邮件扩展,它是一个互联网标准,扩展了电子邮件标准,使其能够支持:非ASCII字符文本;非文本格式附件(二进制、声音、图像等);由多部分组成的消息体;包含非ASCII字符的头信息(Header information)。19. 单选题软件测试时,白盒测试不能发现()问题1选项A.代码路径中的错误B.死循环C.逻辑错误D.功能错误【答案】D【解析】“白盒法”把测试对象看做是一个打开的盒子,测试人员需了解程序的内部结构和处理过程,以检查处理过程的细节为基础,对程序中尽可能多的逻辑路径进行测试,检验内部控制结构和数据结构是否有错,实际的运行状态与预期的状态是否一致。常用的白盒测试用例设计方法有基本路径测试、循环覆盖测试、逻辑覆盖测试。白盒测试不关心功能需求,故无法确定功能正确与否。20. 案例题阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业网络拓扑图如图1-1所示。该网络可以实现的网络功能有:1.汇聚层交换机A与交换机B采用VRRP技术组网;2.用防火墙实现内外网地址转换和访问策略控制;3.对汇聚层交换机、接入层交换机(各车间部署的交换机)进行VLAN划分。 图1-1【问题1】(6分)为图1-1中的防火墙划分安全域,接口应配置为(1)区域,接口应配置为(2)区域,接口应配置为(3)区域。【问题2】 (4分)VRRP技术实现(4)功能,交换机A与交换机B之间的连接线称为(5)线,其作用是(6).【问题3】(6分)图1-1中PC1的网关地址是(7);在核心交换机上配置与防火墙互通的默认路由,其目标地址应是(8);若禁止PC1访问财务服务器,应在核心交换机上采取(9)措施实现。【问题4】 (4分)若车间1增加一台接入交换机C,该交换机需要与车间1接入层交换机进行互连,其连接方式有(10)和(11);其中(12)方式可以共享使用交换机背板带宽,(13)方式可以使用双绞线将交换机连接在一起。【答案】【问题1】(6分)(1)非信任(2)信任(3)DMZ【问题2】(4分)(4)冗余备份、容错(5)心跳线(6)传递VRRP协议报文【问题3】(6分)(7)192.168.20.1(8)0.0.0.0(9)ACL【问题4】(4分)(10)堆叠(11)级联(12)堆叠(13)级联【解析】【问题1】(6分)为图1-1中的防火墙划分安全域,接口应配置为非信任区域,接口应配置为信任区域,接口应配置为DMZ区域(因为有对外提供服务的公共服务器)。【问题2】(4分)VRRP技术实现容错和增强的路由选择功能,交换机A与交换机B之间的连接线称为心跳线,其作用是为了防止VRRP协议报文(心跳报文)所经过的链路不通或不稳定,传递VRRP协议报文。【问题3】(6分)当一台三层设备宕机的时候,主机是没有办法自动切换网关的,所以我们用VRRP协议来解决这个问题,用两台三层设备配置VRRP协议,虚拟IP地址在三层设备间共享,其中一个指定为主路由器而其它的则为备份路由器。如果主路由器不可用,这个虚拟IP地址就会映射到一个备份路由器的 IP 地址(这个备份路由器就成为了主路由器)。VRRP也可用于负载均衡。主机只需要配置一个网关,就可以自动选择任何一台三层设备作为网关。图1-1中PC1的网关地址是虚拟路由的IP地址192.168.20.1/24,在核心交换机上配置与防火墙互通的默认路由,其目标地址应是0.0.0.0,子网掩码0.0.0.0;若禁止PC1访问财务服务器,应在核心交换机上采取ACL措施实现。【问题4】(4分)若车间1增加一台接入交换机C,该交换机需要与车间1接入层交换机进行互连,其连接方式有堆叠和级联;其中堆叠方式可以共享使用交换机背板带宽,级联方式可以使用双绞线将交换机连接在一起。
展开阅读全文
相关资源
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 考试试卷


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!