2018年上半年网络工程师答案详解.doc

上传人:w****2 文档编号:6612769 上传时间:2020-02-29 格式:DOC 页数:38 大小:446.50KB
返回 下载 相关 举报
2018年上半年网络工程师答案详解.doc_第1页
第1页 / 共38页
2018年上半年网络工程师答案详解.doc_第2页
第2页 / 共38页
2018年上半年网络工程师答案详解.doc_第3页
第3页 / 共38页
点击查看更多>>
资源描述
浮点数的表示分为阶和尾数两部分。两个浮点数相加时,需要先对阶,即(1)(n为阶差的绝对值)。 (1)A.将大阶向小阶对齐,同时将尾数左移n位 B.将大阶向小阶对齐,同时将尾数右移n位 C.将小阶向大阶对齐,同时将尾数左移n位 D.将小阶向大阶对齐,同时将尾数右移n位 【答案】D【解析】浮点数加、减运算一般包括对阶、尾数运算、规格化、舍入和判溢对阶就是使两数的阶码相等,对阶原则是小阶向大阶看齐,即阶码小的数尾数右移,每右移一位,阶码加1,直刭两数的阶码相等为止。计算机运行过程中,遇到突发事件,要求 CPU 暂时停止正在运行的程序,转去为突发 事件服务,服务完毕,再自动返回原程序继续执行,这个过程称为(2),其处理过程中保 存现场的目的是(3)。 (2)A.阻塞 B.中断 C.动态绑定 D.静态绑定 (3)A.防止丢失数据 B.防止对其他部件造成影响 C.返回去继续执行原程序 D.为中断处理程序提供数据 【答案】B C【解析】通常在程序中安排一条指令,发出START信号来启动外围的设备,然后机器继续执行程序。当外围设备完成数据传送的准备后,便向CPU发“中断请求信号”。CPU接到请求后若可以停止正在运行的程序,则在一条指令执行完后,转而执行“中断服务程序”,完成传送数据工作,通常传送一个字或者一个字节,传送完毕后仍返回原来的程序。著作权中,(4)的保护期不受限制。 (4)A.发表权 B.发行权 C.著名权 D.展览权 【答案】C【解析】我国著作权法对著作权的保护期限作了如下规定: (1)著作权中的署名权、修改权、保护作品完整权的保护期不受限制。王某是某公司的软件设计师,完成某项软件开发后按公司规定进行软件归档。以下有关该 软件的著作权的叙述中,正确的是(5)。 (5)A.著作权应由公司和王某共同享有 B.著作权应由公司享有 C.著作权应由王某享有 D.除署名权以外,著作权的其它权利由王某享有 【答案】B【解析】由法人或者其他组织主持,代表法人或者其他组织意志创作,并由法人或者其他组织承担责任的作品,著作权由单位完整地享有。海明码是一种纠错码,其方法是为需要校验的数据位增加若干校验位,使得校验位的值 决定于某些被校位的数据,当被校数据出错时,可根据校验位的值的变化找到出错位,从而 纠正错误。对于 32 位的数据,至少需要增加(6)个校验位才能构成海明码。以10位数据为例,其海明码表示为D9D8D7D6D5D4P4D3D2D1P3D0P2P1中,其中 Di(0=i=9)表示数据位,Pj(1=j=4)表示校验位,数据位 D9 由 P4 P3 和 P2 进行校验(从右至左 D9 的位序为 14,即等于 8+4+2,因此用第8位的 P4,第4位的P3和第2位的 P2 校验),数据位D5由(7)进行校验。 (6)A.3 B.4 C.5 D.6 (7)A.P4P1 B.P4P2 C.P4P3P1 D.P3P2P1 【答案】D B【解析】海明不等式:校验码个数为K,2的K次方个校验信息,1个校验信息用来指出“没有错误”,满足m+k+1.R 192.168.1.0/24 120/1 via 212.107.112.1,00:00:11,Serial2/0C 192.168.2.0/24 is directly connected, FastEthernet0/0212.107.112.0/30 is subnetted, 1 subnetsC 212.107.112.0 is directly connected, Serial2/0R2其中标志“R”表明这条路由是(30)。(29)A.show routing tableB.show ip routeC.ip routingD.route print(30)A.重定向路由B.RIP路由C.接收路由 D.直接连接【答案】B B【解析】思科路由器采用show ip route查看路由表。最前面的C或R代表路由项的类别,C是直连,R代表是RIP协议生成的。在Linux中,使用Apache发布Web服务时默认Web站点的目录为(31)。(31)A./etc/httpdB./var/log/httpdC./var/homeD./home/httpd【答案】C【解析】Apache的主配置文件:/etc/httpd/conf/httpd.conf默认站点主目录:/var/www/html/在Linux中,要更改一个文件的权限设置可使用(32)命令。(32)A.attribB.modifyC.chmodD.change【答案】C【解析】chmod更改文件的属性的语法格式为:chmod who opt mode 文件/目录名其中who表示对象,是以下字母中的一个或组合:u(文件所有者)、g(同组用户)、o(其他用户)、a(所有用户);opt则代表操作,可以为:+(添加权限)、(取消权限)、=(赋予给定的权限,并取消原有的权限);而mode则代表权限。在Linux中,负责配置DNS的文件是(33), 它包含了主机的域名搜索顺序和DNS服务器的地址。(33)A./etc/hostnameB./dev/host.confC./etc/resolv.confD./dev/name.conf【答案】C【解析】 当进行DNS解析的时候,需要系统指定一台DNS服务器,以便当系统要解析域名的时候,可以向所设定的域名服务器进行查询。在包括Linux系统在内的大部分UNIX系统中,DNS服务器的IP地址都存放在/etc/resolv.conf文件中。/etc/host.conf是解析器查询顺序配置文件,比如表示先查询本地hosts文件,如果没有结果,再尝试查找BIND服务器。主域名服务器在接收到域名请求后,首先查询的是(34)。(34)A.本地hosts文件B.转发域名服务器C.本地缓存D.授权域名服务器【答案】C【解析】DNS查询:客户端先本地缓存记录,再看HOST表,如果没有找到就发请求给本地域名服务器。本地域名服务器先看区域数据配置文件,再看缓存,然后去找到根域名服务器-顶级域名服务器-权限域名服务器。主机host1对host2进行域名查询的过程如下图所示,下列说法中正确的是(35)。(35)A.本地域名服务器采用迭代算法B.中介域名服务器采用迭代算法C.根域名服务器采用递归算法D.授权域名服务器采用何种算法不确定【答案】D【解析】递归查询就是:如果主机所询问的本地域名服务器不知道被查询的域名的IP地址,那么本地域名服务器就以DNS客户的身份,向其它根域名服务器继续发出查询请求报文(即替主机继续查询),而不是让主机自己进行下一步查询。迭代解析:本地域名服务器向根域名服务器的查询的迭代查询。迭代查询的特点:当根域名服务器收到本地域名服务器发出的迭代查询请求报文时,要么给出所要查询的IP地址,要么告诉本地服务器:你下一步应当向哪一个域名服务器进行查询。然后让本地服务器进行后续的查询。自动专用IP地址(APIPA),用于当客户端无法获得动态地址时作为临时的主机地址,以下地址中属于自动专用IP地址的是(36)。(36)A.224.0.0.1B.127.0.0.1C.169.254.1.15D.192.168.0.1【答案】C【解析】 自动专用地址:169.254.X.X/16。在DNS的资源记录中,A记录(37)。(37)A.表示IP地址到主机名的映射B.表示主机名到IP地址的映射C.指定授权服务器D.指定区域邮件服务器【答案】B【解析】每一个DNS服务器包含了它所管理的DNS命名空间的所有资源记录。资源记录包含和特定主机有关的信息,如IP地址、提供服务的类型等等。常见的资源记录类型有:SOA(起始授权结构)、A(主机)、NS(名称服务器)、CNAME(别名)和MX(邮件交换器)。DHCP客户端通过(38)方式发送DHCPDiscovey消息。(38)A.单播B.广播C.组播D.任意播【答案】B【解析】当DHCP客户机第一次登录网络的时候(也就是客户机上没有任何IP地址数据时),它会通过UDP 67端口向网络上发出一个DHCPDISCOVER数据包(包中包含客户机的MAC地址和计算机名等信息)。因为客户机还不知道自己属于哪一个网络,所以封包的源地址为0.0.0.0,目标地址为255.255.255.255,然后再附上DHCP discover的信息,向网络进行广播。FTP协议默认使用的数据端口是(39)。(39)A.20B.80C.25D.23【答案】A【解析】FTP服务器使用20和21两个网络端口与FTP客户端进行通信。主动模式下,FTP服务器的21端口用于传输FTP的控制命令,20端口用于传输文件数据。在安全通信中,A将所发送的信息使用(40)进行数字签名,B收到该消息后可利用(41)验证该消息的真实性。(40)A.A的公钥B.A的私钥C.B的公钥D.B的私钥(41)A.A的公钥B.A的私钥C.B的公钥D.B的私钥【答案】B A【解析】数字签名用的是发送方的私钥,接收方收到消息后用发送方的公钥进行核实签名。攻击者通过发送一个目的主机已经接收过的报文来达到攻击目的,这种攻击方式属于(42)攻击。(42)A.重放B.拒绝服务C.数据截获D.数据流分析【答案】A【解析】重放攻击(攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程。网络管理员调试网络,使用(43)命令来持续查看网络连通性。(43)A.ping目标地址-gB.ping目标地址-tC.ping目标地址-rD.ping目标地址-a【答案】B【解析】Ping命令是测试两点之间的连通性,t参数表示持续ping。DES是一种(44)加密算法,其密钥长度为56位,3DES是基于DES的加密方式,对明文进行3次DES操作,以提高加密强度,其密钥长度是(45)位。(44)A.共享密钥B.公开密钥C.报文摘要D.访问控制(45)A.56B.112C.128D.168【答案】A B【解析】DES算法:加密前,对明文进行分组,每组64位数据,对每一个64位的数据进行加密,产生一组64位的密文,最后把各组的密文串接起来,得出整个密文,其中密钥为64位(实际56位,有8位用于校验)DES算法:密码学中,3DES是三重数据加密算法通称。它相当于是对每个数据块应用三次DES加密算法(第一次和第三次密钥一样,所以认为密钥长度是112位。)SNMP协议实体发送请求和应答报文的默认端口号是(46),采用UDP提供数据报服务,原因不包括(47)。(46)A.160B.161C.162D.163(47)A.UDP数据传输效率高B.UDP面向连接,没有数据丢失C.UDP无需确认,不增加主机重传负担D.UDP开销小,不增加网络负载【答案】B B【解析】 SNMP使用的是无连接的UDP协议,因此在网络上传送SNMP报文的开销很小,但UDP是不保证可靠交付的。同时SNMP使用UDP的方法有些特殊,在运行代理程序的服务器端用161端口来接收Get或Set报文和发送响应报文(客户端使用临时端口),但运行管理程序的客户端则使用端口162来接收来自各代理的Trap报文。SNMP代理收到一个GET请求时,如果不能提供该对象的值,代理以(48)响应。(48)A.该实例的上个值B.该实例的下个值C.Trap报文D.错误信息【答案】B【解析】如果代理收到一个GET请求,如果不能提供该对象的值,则以该对象的下一个值响应。某客户端可以ping通同一网段内的部分计算机,原因可能是(49)。(49)A.本机TCP/IP协议不能正常工作B.本机DNS服务器地址设置错误C.本机网络接口故障D.网络中存在访问过滤【答案】D【解析】主机能PING通同一网络的部分主机,说明TCP/IP协议能正常工作,接口也没有故障,综合四个选择最有可能是的网络中存在过滤规则。在TCP协议中,用于进行流量控制的字段为(50)。(50)A.端口号B.序列号C.应答编号D.窗口【答案】D【解析】TCP协议使用可变大小的滑动窗口协议实现流量控制。HDLC协议中,若监控帧采用SREJ进行应答,表明采用的差错控制机制为(51)。(51)A.后退N帧ARQB.选择性拒绝ARQC.停等ARQD.慢启动【答案】B【解析】在HDLC协议中,如果监控帧中采用SERJ应答,表明差错控制机制为选择重发。以下地址中用于组播的是(52)。(52)A.10.1.205.0B.192.168.0.7C.202.105.107.1D.224.1.210.5【答案】D【解析】组播地址属于D类地址,范围: 239.0.0.0239.255.255.255。下列IP地址中,不能作为源地址的是(53)。(53)A.0.0.0.0B.127.0.0.1C.190.255.255.255/24D.192.168.0.1/24【答案】C【解析】某公司网络的地址是192.168.192.0/20,要把该网络分成32个子网,则对应的子网掩码应该是(54),每个子网可分配的主机地址数是(55)。(54)A.255.255.252.0B.255.255.254.0C.255.255.255.0D.255.255.255.128(55)A.62B.126C.254D.510【答案】D B【解析】192.168.192.0/20划分为32个子网,需要从主机位中拿出5位进行子网划分,划分后每个子网的主机位是12-5=7位,那么子网掩码变成255.255.255.128,每个子网可分配的主机是27-2=126台使用CIDR技术把4个C类网络110.217.128.0/22、110.217.132.0/22、110.217.136.0/22和110.217.140.0/22汇聚成一个超网,得到的地址是(56)。(56)A.110.217.128.0/18B.110.217.128.0/19C.110.217.128.0/20D.110.217.128.0/21【答案】C【解析】路由汇聚算法是把四个地址全部转为二进制,寻找最大的相同位数作为汇聚后的网络位。110.217.128.0/22110.217.132.0/22110.217.136.0/22110.217.140.0/22其中第三段换成二进制分别为:10000000100001001000100010001100汇聚后的地址为:110.217.10000000.0/20如果IPv6头部包含多个扩展头部,第一个扩展头部为(57)。(57)A.逐跳头部B.路由选择头部C.分段头部D.认证头部【答案】A【解析】一个IPv6包可以有多个扩展头,扩展头应该依照如下顺序:逐跳选项头、路由选择、分片、鉴别、封装安全有效载荷、目的站选项。用于生成VLAN标记的协议是(58)。(58)A.IEEE 802.1qB.IEEE 802.3C.IEEE 802.5D.IEEE 802.1d【答案】A【解析】IEEE 802.1q协议是虚拟局域网协议,用来给普通的以太帧打上VLAN标记。两个站点采用二进制指数后退算法进行避让,3次冲突之后再次冲突的概率是(59)。(59)A.0.5B.0.25C.0.125D.0.0625【答案】D【解析】以太网采用截断二进制指数退避算法来解决碰撞问题。这种算法让发生碰撞的站在停止发送数据后,不是等待信道变为空闲后就立即再发送数据,而是推迟一个随机的时间。这样做是为了使的重传时再次发生冲突的概念减少。具体的退避算法如下:(1)确定基本退避时间,一般是取为争用期2t。(2)从整数集合0,1, (2k-1)中随机地取出一个数,记为r。重传应退后的时间为r倍的争用期。上面的参数k按下面公式计算:k = Min重传次数, 10可见当重传此数不超过10时,参数k等于重传此数,但当重传次数超过10时,k就不再增大而一直等于10。(3)当重传次数达16次仍不能成功时,则表明同时打算发送数据的站太多,以至连续发生冲突,则丢弃该帧,并向高层报告。例如,在第一次重传时,k=1,随机数r从整数【0、1】中选择一个数。因此重传的站可选择重传推迟时间为0或2t,在这两个时间内随机选择一个。如果再发生碰撞,则在第2次重传时,k=2,随机数r就从整数0,1,2、3中选择一个数。因此重传推迟时间为0、2t、4t、6t,这四个时间内选择一个。第3次重传,K=3,随机数r就从整数0,1,2、3、4、5、6、7中选择一个数。因此重传推迟时间为0、2t、4t、6t、8 t、10 t、12 t、14 t,这8个时间内选择一个。3次重传后还继续有冲突产生,那么K=4,最后就是从16个时间选择一个。几率是0.0625。同理,依次类推,当重传此数达16次仍不能成功时,则表明同时打算发送数据的站太多,以至连续发生冲突,则丢弃该帧,并向高层报告。在CSMA/CD以太网中,数据速率为100Mb/s,网段长2km,信号速率为200m/us,则此网络的最小帧长是(60)比特。(60)A.1000B.2000C.10000D.200000【答案】B【解析】为了检测冲突:传输时延=2倍传播时延X/100000000=2*2000/200000000算出X=2000下列快速以太网物理层标准中,使用5类无屏蔽双绞线作为传输介质的是(61)。(61)A.100BASE-FXB.100BASE-T4C.100BASE-Tx D.100BASE-T2【答案】C【解析】100M以太网的新标准还规定了以下三种不同的物理层标准。100BASE-TX支持2对5类UTP或2对1类STP。1对5类非屏蔽双绞线或1对1类屏蔽双绞线就可以发送,而另1对双绞线可以用于接收,因此100BASE-TX是一个全双工系统,每个节点都可以同时以100Mbps的速率发送与接收。100BASE-T4支持4对3类UTP,其中有3对用于数据传输,1对用于冲突检测。100BASE-FX支持2芯的多模或单模光纤。100BASE-FX主要是用做高速主干网,从节点到集线器(HUB)的距离可以达到2km,是一种全双工系统。在802.11中采用优先级来进行不同业务的区分,优先级最低的是(62)。(62)A.服务访问点轮询 B.服务访问点轮询的应答C.分布式协调功能竞争访问 D.分布式协调功能竞争访问帧的应答【答案】C【解析】在IEEE 802.11标准中,为了使各种MAC操作互相配合,IEEE 802.11推荐使用3种帧间隔(IFS),以便提供基于优先级的访问控制。DIFS(分布式协调IFS):最长的IFS,优先级最低,用于异步帧竞争访问的时延。PIFS(点协调IFS):中等长度的IFS,优先级居中,在PCF操作中使用。SIFS(短IFS):最短的IFS,优先级最高,用于需要立即响应的操作。DIFS用在CSMA/CA协议中,只要MAC层有数据要发送,就监听信道是否空闲。如果信道空闲,等待DIFS时段后开始发送;如果信道忙,就继续监听,直到可以发送为止。以下关于网络布线子系统的说法中,错误的是(63)。(63)A.工作区子系统指终端到信息插座的区域B.水平子系统实现计算机设备与各管理子系统间的连接C.干线子系统用于连接楼层之间的设备间 D.建筑群子系统连接建筑物【答案】B【解析】在路由器执行(64)命令可以查看到下面信息。(64)A.display current-configurationB.display ip interface brief C.display stp briefD.display rip 1 route【答案】B【解析】下图所示的网络拓扑中配置了RIP协议,且RIP协议已更新完成,下表所示为AR2路由器上查看到的路由信息。从查看到的路由信息可以判断(65), 造成故障的原因是(66)。(65)A.在AR2上ping 172.16.0.1丢包B.在AR1上ping 3.3.3.3丢包C.在AR1上ping 172.16.1.1丢包D.在AR3上ping 1.1.1.1丢包(66)A.在AR1上环回地址172.16.0.1配置错误B.在AR3上环回地址172.16.1.1配置错误 C.RIPv1不支持无类网络D.RIPv2不支持无类网络【答案】A C 【解析】通过查看AR2的路由表发现没有关闭汇总或者使用的是RIPV1版本,导致AR2无法精准的学习172.16.0.0/24和172.16.1.0/24的路由,所以在PING这两个网段的时候会存在丢包现象。下面关于路由器的描述中,正确的是(67)。(67)A.路由器中串口与以太口必须是成对的B.路由器中串口与以太口的IP地址必须在同一网段C.路由器的串口之间通常是点对点连接 D.路由器的以太口之间必须是点对点连接【答案】C【解析】路由器串口是指支持V24、V35等通信协议的端口,一般用于比较低端的路由器之中,用来连接广域网网络,现在基本被光口替代。PGP的功能中不包括(68)。(68)A.邮件压缩B.发送者身份认证C.邮件加密 D.邮件完整性认证【答案】A【解析】PGP提供电子邮件的安全性、发送者鉴别和报文完整性功能。如果DHCP客户端发现分配的IP地址已经被使用,客户端向服务器发出(69)报文,拒绝该IP地址。(69)A.DHCP ReleaseB.DHCP DeclineC.DHCP NackD.DHCP Renew【答案】B【解析】DHCP客户端收到DHCP服务器回应的ACK报文后,通过地址冲突检测发现服务器分配的地址冲突或者由于其他原因导致不能使用,则发送Decline报文,通知服务器所分配的IP地址不可用。具有就是通知DHCP服务器禁用这个IP地址以免引起IP地址冲突。然后客户端又开始新的DHCP过程。在层次化园区网络设计中,(70)是汇聚层的功能。(70)A.高速数据传输B.出口路由C.广播域的定义 D.MAC地址过滤【答案】C【解析】在网络分层设计中,由于核心层、汇聚层、接入层的功能不同,不同层次选用的交换机也有区别。核心层的作用是尽可能快地交换数据包,构成高速的交换骨干,所以核心层交换机的背板带宽,转发速率尽可能快,另外,核心层可靠性要求较高,所以一般都要求电源冗余。汇聚层主要提供地址的聚焦,部门和工作组的接入,广播域、组播传输域的定义,VLAN分割,介质转换和安全控制等功能。它是多台接入层交换机的汇聚点,它必须能够处理来自接入层设备的所有通信量,并提供到核心层的上行链路,因此汇聚层交换机与接入层交换机比较,需要更高的性能、更少的接口和更高的交换速率。接入层实现终端用户连接到网络,因此接入层交换机具有低成本和高端口密度特性。With circuit switching, a (71)path is established between two stations for communication . Switching and transmission resources within the network are (72)for the exclusive use of the circuit for the duration of the connection . The connection is(73):Once it is established ,it appears to attached devices as if there were a direct connection. Packet switching was designed to provide a more efficient facility than circuit switching for(74)data traffic. Each packet contains some portion of the user data plus control information needed for proper functioning of the network. A key distinguishing element of packet-switching networks is whether the internal operation is datagram or virtual circuit . With internal virtual circuits,a route is defined between two endpoints and all packets for that virtual circuit follow the(75)route, With internal datagrams,each packet is treated independently,and packets intended for the same destination may follow different routes.(71)A.uniqueB.dedicatedC.nondedicated D.independent(72)A.discardedB.abandonedC.reserved D.broken(73)A.indistinctB.directC.indirect D.transparent(74)A.casualB.burstyC.limited D.abundant(75)A.sameB.differentC.single D.multiple【答案】B C D B A【解析】试题一(共20分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某单位网络拓扑结构如图1-1所示。【问题1】(10分)1.结合网络拓扑图1-1,将SwitchA业务数据规划表中的内容补充完整。2.根据表1-1中的ACL策略,业务部门不能访问(5)网段。 【问题2】(4分)根据表1-1及图1-1可知,在图1-1中为了保护内部网络,实现包过滤功能,位置A应部署(6)设备,其工作在(7)模式. 【问题3】(6分)根据图1-1所示,公司采用两条链路接入Internet,其中,ISP 2是(8)链路。路由器AR2200的部分配置如下:detect-group 1detect-list 1 ip address 142.1.1.1timer loop 5ip route-static 0.0.0.0 0.0.0.0 Dialer 0 preference 100ip route-static 0.0.0.0 0.0.0.0 142.1.1.1 preference 60 detect-group 1由以上配置可知,用户默认通过(9)访问Internet,该配置片段实现的网络功能是(10)。(8)备选答案:A.以太网 B.PPPOE(9)备选答案:A.ISP1 B.ISP2【答案】【问题1】(1)GE2/0/3(2)0.0.0.0/0.0.0.0(3)10.103.1.2(4)GE2/0/3(5)管理机 【问题2】(6)防火墙(7)透明模式【问题3】(8)B(9)A(10)网络冗余备份试题二(共20分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业网络拓扑如图2-1所示,无线接入区域安装若干无线AP(无线访问接入点)供内部员工移动设备连接访问互联网,所有AP均由AC(无线控制器)统一管控。请结合下图,回答相关问题。【问题1】(6分)部分无线用户反映WLAN无法连接,网络管理员登录AC查看日志,日志显示AP-03掉线无法管理,造成该故障可能的原因包括:(1)、(2)、(3)。(1) (3)备选答案(每空限选一项,不得重复):A.AP与AC的连接断开B.AP断电C.AP未认证D.由于自动升级造成AC、AP版本不匹配E.AC与核心交换机连接断开F.该AP无线接入用户数达到上限 【问题2】(4分)网管在日常巡检中发现,数据备份速度特别慢,经排查发现: 交换机和服务器均为千兆接口,接口设置为自协商状态 连接服务器的交换机接口当前速率为100M,服务器接口当前速率为1000M造成故障的原因包括:(4)、(5);处理措施包括:(6)、(7)。(4)(5)备选答案(每空限选一项,不得重复):A.物理链路中断 B.网络适配器故障C.备份软件配置影响速率 D.网线故障(6)(7)备选答案(每空限选一项,不得重复):A.检查传输介质 B.检查备份软件的配置C.重启交换机 D.更换网络适配器 【问题3】(6分)常见的无线网络安全隐患有IP地址欺骗、数据泄露、(8)、(9)、网络通信被窃听等;为保护核心业务数据区域的安全,网络管理员在设备处部署(10)实现核心业务区域边界防护;在设备处部署(11)实现无线用户的上网行为管控;在设备处部署(12)分析检测网络中的入侵行为;为加强用户安全认证,配置基于(13)的RASIUS认证。(8)(9)备选答案(每空限选一项,选项不能重复):A.端口扫描 B.非授权用户接入 C.非法入侵 D.sql注入攻击(13)备选答案:A.IEEE 802.11 B.IEEE 802.1x 【问题4】(4分)1.常见存储连接方式包括直连式存储(DAS)、网络接入存储(NAS)、存储区域网络(SAN)等。图2-1中,文件共享存储的连接方式为(14),备份存储的连接方式为(15)。2.存储系统的RAID故障恢复机制为数据的可靠保障,请简要说明RAID2.0较传统RAID在重构方面有哪些改进。【答案】【问题1】(1)A(2)B(3)D 【问题2】(4)B(5)D(6)A(7)D【问题3】(8)B(9)C(10)防火墙(11)用户上网行为管理器(12)IDS(13)B【问题4】(14)NAS(15)SAN(16)RAID2.0能够显著减少重构时间,避免数据重构时对一块硬盘的高强度读写,降低硬盘故障率。试题三(共20分)阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。【说明】某单位网络拓扑结构如图3-1所示,其中Web服务器和DNS服务器均采用Windows Server 2008 R2操作系统,客户端采用Windows操作系统,公司Web网站的域名为www.xyz.com。【问题1】(6分)在DNS服务器上为Webserver配置域名解析时,如图3-2所示的“区域名称”是(1);如图3-3所示的新建主机的“名称”是(2),“IP地址”是(3)。【问题2】(4分)域名查询有正向查询和反向查询两种,其中正向查询的作用是(4)。在配置DNS时默认情况下开启反向查询,若不希望对www.xyz.com进行反向查询,可在图3-3所示的图中做何操作?(5)。 【问题3】(2分)在Intranet中,当客户端向DNS服务器发出解析请求后,没有得到解析结果,则(6)进行解析。(6)备选答案:A.查找本地hosts文件 B.查找授权域名服务器C.查找根域名服务器 D.使用NETBIOS名字解析 【问题4】(2分)要测试DNS服务器是否正常工作,在客户端可以采用的命令是(7)或(8)。(7)(8)备选答案:A.ipconfig B.nslookup C.ping D.netstat 【问题5】(4分)在Windows命令行窗口中使用(9)命令可显示当前DNS缓存,使用(10)命令刷新DNS解析器缓存。 【问题6】(2分)随着公司业务发展,Web访问量逐渐增大,访问Web服务器延时较大,为改善用户访问体验,可采用(11)。A.增加网络带宽 B.在Web服务器上添加虚拟主机C.在路由器上设
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 小学资料


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!