- 2022-04-07 发布 |
- 37.5 KB |
- 19页



申明敬告: 本站不保证该用户上传的文档完整性,不预览、不比对内容而直接下载产生的反悔问题本站不予受理。
文档介绍
2012年5月软考《网络工程师》上下午试卷+答案
2012年5月软考《网络工程师》上下午试卷+答案●位于CPU与主存之间的高速缓冲存储器Cache用于存放部分主存数据的拷贝,主存地址与Cache地址之间的转换工作由(1)完成。(1)A.硬件 B.软件 C.用户 D.程序员A●内存单元按字节编址,地址0000A000H~0000BFFFH共有(2)个存储单元。(2)A.8192K B.1024K C.13K D.8KD●相联存储器按(3)访问。(3)A.地址 B.先入后出的方式C.内容 D.先入先出的方式C●若CPU要执行的指令为:MOVR1,#45(即将数值45传送到寄存器R1中),则该指令中采用的寻址方式为(4)。(4)A.直接寻址和立即寻址 B.寄存器寻址和立即寻址C.相对寻址和直接寻址 D.寄存器间接寻址和直接寻址B●数据流图(DFD)对系统的功能和功能之间的数据流进行建模,其中顶层数据流图描述了系统的(5) 。(5)A.处理过程 B.输入与输出C.数据存储 D.数据实体B●以下关于类继承的说法中,错误的是(6)。(6)A.通过类继承,在程序中可以复用基类的代码B.在继承类中可以增加新代码C.在继承类中不能定义与被继承类(基类)中的方法同名的方法D.在继承类中可以覆盖被继承类(基类)中的方法C●下图是一个软件项目的活动图,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,边上的值表示完成活动所需要的时间,则(7)在关键路径上。 (7)A.nB B.C C.D D.HB●软件开发的增量模型(8)。(8)A.最适用于需求被清晰定义的情况B.是一种能够快速构造可运行产品的好方法C.最适合于大规模团队开发的项目D.是一种不适用于商业产品的创新模型B●假设某软件公司与客户签订合同开发一个软件系统,系统的功能有较清晰定义,且客户对交付时间有严格要求,则该系统的开发最适宜采用(9)。(9)A.瀑布模型 B.原型模型 C.V-模型 D.螺旋模型A●中国企业M与美国公司L进行技术合作,合同约定M使用一项在有效期内的美国专利,但该项美国专利未在中国和其他国家提出申请。对于M销售依照该专利生产的产品,以下叙述正确的是(10)。(10)A.在中国销售,M需要向L支付专利许可使用费B.返销美国,M不需要向L支付专利许可使用费C.在其他国家销售,M需要向L支付专利许可使用费D.在中国销售,M不需要向L支付专利许可使用费D●网络中存在各种交换设备,下面的说法中错误的是(11)。(11)A.以太网交换机根据MAC地址进行交换B.帧中继交换机只能根据虚电路号DLCI进行交换C.三层交换机只能根据第三层协议进行交换D.ATM交换机根据虚电路标识进行信元交换C●通过以太网交换机连接的一组工作站(12)。(12)A.组成一个冲突域,但不是一个广播域B.组成一个广播域,但不是一个冲突域C.既是一个冲突域,又是一个广播域D.既不是冲突域,也不是广播域B●E1载波的数据速率是(13)Mb/s,T1载波的数据速率是(14)Mb/s。(13)A.1.544 B.2.048 C.6.312 D.8.448(14)A.1.544 B.2.048 C.6.312 D.8.448B,A●设信道带宽为3400HZ,采用PCM编码,采样周期为125μs,每个样本量化为256个等级,则信道的数据速率为(15)。(15)A.10Kb/s B.16Kb/s C.56Kb/s D.64Kb/sD●曼彻斯特编码的效率是(16)%,4B/5B编码的效率是(17)%。(16)A.40 B.50 C.80 D.100(17)A.40 B.50 C.80 D.100B,CnARP协议的作用是(18),它的协议数据单元封装在(19)中传送。ARP请求是采用(20)方式发送的。(18)A.由MAC地址求lP地址 B.由IP地址求MAC地址C.由lP地址查域名 D.由域名查IP地址(19)A.IP分组 B.以太帧C.TCP段 D.UDP报文(20)A.单播 B.组播C.广播 D.点播B,B,C●RIP是一种基于(21)算法的路由协议,一个通路上最大跳数是.(22),更新路由表的原则是到各个目标网络的(23) 。(21)A.链路状态B.距离矢量 C.固定路由 D.集中式路由(22)A.7 B.15 C.31 D.255(23)A.距离最短B.时延最小 C.流量最小 D.路径最空闲B,B,A●OSPF协议使用(24)报文来保持与其邻居的连接。下面关于OSPF拓扑数据库的描述中,正确的是(25)。(24)A.Hello B.Keepalive C.SPF D.LSU(25)A.每一个路由器都包含了拓扑数据库的所有选项B.在同一区域中的所有路由器包含同样的拓扑数据库C.使用Dijkstra算法来生成拓扑数据库D.使用LSA分组来更新和维护拓扑数据库A,D●TCP协议使用(26)次握手机制建立连接,当请求方发出SYN连接请求后,等待对方回答(27),这样可以防止建立错误的连接。(26)A.1B.2C.3 D.4(27)A.SYN,ACKB.FIN,ACK C.PSH,ACK D.RST,ACKC,A●采用DHCP分配lP地址无法做到(28),当客户机发送dhcpdiscover报文时采用(29)方式发送。(28)A.合理分配I地址资源 B.减少网管员工作量C.减少IP地址分配出错可能 D.提高域名解析速度(29)A.广播 B.任意播 C.组播 D.单播D,A●客户端登陆FTP服务器后使用(30)命令来上传文件。(30)A.get B.!dir C.put D.byeC●SMTP传输的邮件报文采用 (31)格式表示。(31)A.ASCIIB.ZIPC.PNPD.HTMLA●在下列选项中,属于IIS6.0提供的服务组件是(32) 。(32)A.SambaB.FTPC.DHCPD.DNSB●与routeprint具有相同功能的命令是(33)。(33)A.pingB.arp-aC.netstat-rD.tracert-dC●下面的Linux命令中,能关闭系统的命令是(34)。(34)A.killB.shutdownC.exitD.lgoutB●在Linux中,DNS服务器的配置文件是(35)。(35)A./etc/hostnameB./etc/host.confC./etc/resolv.confD./etc/httpd.confC●在Linux中,可以利用(36)命令来终止某个进程。(36)A.killB.deadC.quitD.exitAn●DNS服务器中提供了多种资源记录,其中(37)定义了区域的邮件服务器及其优先级。(37)A.SOAB.NSC.PTRD.MXD●某用户正在Intemet浏览网页,在Windows命令窗口中输入(38)命令后得到下图所示的结果。(38)A.arp-aB.ipconfig/all C.route D.nslookup(39)A.由本机发出的Web页面请求报文B.由Intemet返回的Web响应报文C.由本机发出的查找网关MAC地址的ARP报文D.由Intemet返回的ARP响应报文A,A●在Windows系统中,默认权限最低的用户组是(40)。(40)A.everyone B.administrators C.powerusers D.usersA●IIS6.0支持的身份验证安全机制有4种验证方法, 其中安全级别最高的验证方法是(41)。(41)A.匿名身份验证 B.集成Windows身份验证C.基本身份验证 D.摘要式身份验证B●以下关于钓鱼网站的说法中,错误的是(42)。(42)A.钓鱼网站仿冒真实网站的URL地址B.钓鱼网站是一种网络游戏C.钓鱼网站用于窃取访问者的机密信息D.钓鱼网站可以通过Email传播网址B●支持安全WEB服务的协议是(43)。(43)A.HTTPS B.WINS C.SOAP D.HTTPAn●甲和乙要进行通信,甲对发送的消息附加了数字签名,乙收到该消息后利用(44)验证该消息的真实性。(44)A.甲的公钥 B.甲的私钥 C.乙的公钥 D.乙的私钥A●下列算法中,(45)属于摘要算法。(45)A.DES B.MD5 C.Diffie-HellmanD.AESB●网络的可用性是指(46)。(46)A.网络通信能力的大小 B.用户用于网络维修的时间C.网络的可靠性 D.用户可利用网络时间的百分比D●网络管理的5大功能域是(47)。(47)A.配置管理、故障管理、计费管理、性能管理和安全管理B.配置管理、故障管理、计费管理、带宽管理和安全管理C.配置管理、故障管理、成本管理、性能管理和安全管理D.配置管理、用户管理、计费管理、性能管理和安全管理A●SNMPv2提供了3种访问管理信息的方法,这3种方法不包括(48)。(48)A.管理站向代理发出通信请求B.代理向管理站发出通信请求C.管理站与管理站之间的通信D.代理向管理站发送陷入报文B●嗅探器改变了网络接口的工作模式,使得网络接口(49)。(49)A.只能够响应发送给本地的分组B.只能够响应本网段的广播分组C.能够响应流经网络接口的所有分组D.能够响应所有组播信息C●ICMP协议的功能包括(50),当网络通信出现拥塞时,路由器发出ICMP(51)报文。(50)A.传递路由信息 B.报告通信故障C.分配网络地址 D.管理用户连接(51)A.回声请求 B.掩码请求C.源抑制. D.路由重定向B,C●lP地址分为公网地址和私网地址,以下地址中属于私网地址的是(52)。(52)A.10.216.33.124 B.127.0.0.1 C.172.34,21.15 D.192.32.146.23A●如果子网172.6.32.0/20被划分为子网172.6.32.0/26,则下面的结论中正确的是(53)。(53)A.被划分为62个子网 B.每个子网有64个主机地址C.被划分为32个子网 D.每个子网有62个主机地址D●地址192.168.37.192/25是(54) ,地址172.17.17.255/23是(55)。(54)A.网络地址 B.组播地址C.主机地址 D.定向广播地址(55)A.网络地址 B.组播地址C.主机地址 D.定向广播地址C,D●某公司有2000台主机,则必须给它分配(56)个C类网络。为了使该公司的网络地址在路由表中只占一行,给它指定的子网掩码必须是(57)。n(56)A.2 B.8 C.16 D.24(57)A.255.192.0.0 B.255.240.0.0C.255.255.240.0 D.255.255.248.0B,D●以下给出的地址中,属于子网172.112.15.19/28的主机地址是(58) 。(58)A.172.112.15.17 B.172.112.15.14C.172.112.15.16 D.172.112.15.31A●IPv6地址分为3种类型,它们是(59)。(59)A.A类地址、B类地址、C类地址B.单播地址、组播地址、任意播地址C.单播地址、组播地址、广播地址D.公共地址、站点地址、接口地址B●FTP默认的控制连接端口是(60)。(60)A.20 B.21 C.23 D.25B●路由器命令“Router(config)#access-listldeny192.168.1.1”的含义是(61)。(61)A.不允许源地址为192.168.1.1的分组通过B.允许源地址为192.168,1.1的分组通过C.不允许目标地址为192.168.1.1的分组通过D.允许目标地址为192.168.1.1的分组通过A●局域网冲突时槽的计算方法如下。假设tPHY表示工作站的物理层时延,C表示光速,S表示网段长度,tR表示中继器的时延,在局域网最大配置的情况下,冲突时槽等于(62)。(62)A.S/0.7C+2tPHY+8tR B.2S/0.7C+2tPHY+8tRC.2S/0.7C+tPHY+8tR D.2S/0.7C+2tPHY+4tRB●在局域网标准中,100BASE-T规定从收发器到集线器的距离不超过(63)米。(63)A.100 B.185 C.300 D.1000A●802.11在MAC层采用了(64)协议。(64)A.CSMA/CD B.CSMA/CAC.DQDB D.令牌传递B●在无线局域网中,AP的作用是(65)。新标准IEEE802.lln提供的最高数据速率可达到(66)。(65)A.无线接入B.用户认证 C.路由选择 D.业务管理(66)A.54Mb/s B.100s C.200Mb/s D.300Mb/sA,D●IEEE802.16工作组提出的无线接入系统空中接口标准是(67)。(67)A.GPRS B.UMB C.LTE D.WiMAXD●安全电子邮件使用(68)协议。(68)A.PGP B.HTTPS C.MIME D.DESA●建筑物综合布线系统中的园区子系统是指(69)。n(69)A.由终端到信息插座之间的连线系统B.楼层接线间到工作区的线缆系统C.各楼层设备之间的互连系统D.连接各个建筑物的通信系统D●下面有关RMON的论述中,错误的是(70)。(70)A.RMON的管理信息库提供整个子网的管理信息B.RMON的管理信息库属于MIB-2的一部分C.RMON监视器可以对每个分组进行统计和分析D.RMON监视器不包含MIB-2的功能D●TheTCPprotocolisa(71)layerprotocol.EachconnectionconnectstwoTCPsthatmaybejustonephysicalnetworkapartorlocatedonoppositesidesoftheglobe.Inotherwords,eachconnectioncreatesa(72)withalengththatmaybetotallydifferentfromanotherpathcreatedbyanotherconnection.ThismeansthatTCPcannotusethesameretransmissiontimeforallconnections.Selectingafixedretransnussiontimeforallconnectionscanresultinseriousconsequences.Iftheretransmissiontimedoesnotallowenoughtimefora(73)toreachthedestinationandanacknowledgmenttoreachthesource,itcanresultinretransmissionofsegmentsthatarestillontheway.Conversely,iftheretransnussiontimeislongerthannecessaryforashortpath,itmayresultindelayfortheapplicationprograms.Evenforonesingleconnection,theretransmissiontimeshouldnotbefixed.Aconnectionmaybeabletosendsegmentsandreceive(74)fasterduringnontrafficperiodthanduringcongestedperiods.TCPusesthedynamicretransmissiontime,atransmissiontimeisdifferentforeachconnectionandwhichmaybechangedduringthesameconnection.Retransmissiontimecanbemade(75) bybasingitontheround-triptime(RTT).Severalformulasareusedforthispurpose.(71)A.physical B.network C.transport D.application(72)A.path B.window C.response D.process(73)A.process B.segment C.program D.user(74)A.connections B.requestsC.acknowledgments D.datagrams(75)A.long B.short C.fixed D.dynamicC,A,B,C,Dn下午试题:试题一(共15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某公司计划部署园区网络,其建筑物分布如图1-1所示。 根据需求分析结果,网络规划要求如下:1. 网络中心机房在信息大楼。2. 设计中心由于业务需求,要求千兆到桌面;同时要求设计中心汇聚交换机到核心交换机以千兆链路聚合。 3. 会议中心采用PoE无线网络部署。【问题1】(5分,每空1分)根据公司网络需求分析,设计人员设计的网络拓扑结构如图1-2所示。1.根据网络需求描述和网络拓扑结构,图1-2中介质1应选用(1);介质2应选用(2);介质3应选用(3)。问题(1)~(3)备选答案:(注:每项只能选择一次)A.单模光纤B.多模光纤C.6类双绞线D.同轴电缆2.在该网络中,应至少选用单模SFP(4)个,多模SFP(5)个。n【问题2】(4分,每空1分) 该网络部分设备如下表所示: 根据题目说明和网络拓扑图,在图1-2中,设备1应选用(6),设备2应选用(7),设备3应选用(8),设备4应选用(7)。【问题3】(6分,每空1分)该网络在进行地址分配时,其VLAN分配如下表所示:n根据上表,完成下列生产车间汇聚交换机的配置:Switch(config)#interfacevlan99Switch(config-if)#ipaddress192.168.99.254255.255.255.0Switch(config-if)#noshutdownSwitch(config-if)#exitSwitch(config)#interfacevlan100Switch(config-if)#ipaddress(10) (11)Switch(config-if)#noshutdownSwitch(config-if)#exitSwitch(config)#interfacefl/2Switch(config-if)#switchportmode (12)Switch(config-if)#switchportaccessvlan(13)Switch(config-if)#exitSwitch(config)#interfaceg2/1Switch(config-if)#switchportmode (14)Switch(config-if)#exitSwitch(config)#interfacevlan1Switch(config-if)#ipaddress192.168.1.254255.255.255.0Switch(config-if)#noshutdownSwitch(config-if)#exitSwitch(config)#ipdefault-gateway (15)……试题二(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【问题1】(3分,每空1.5分)Linux服务器中DHCP服务程序/usr/sbin/dhcpd对应的配置文件名称是(1),该文件的缺省目录是(2)。n【问题2】(6分,每空1分)某网络采用LinuxDHCP服务器为主机提供服务,查看某主机的网络连接详细信息如图2-1所示。 请根据图2-1中补充完成LinuxDHCP服务器中DHCP配置文件的相关配置项。subnet192.168.1.0Netmask255.255.255.0{range192.168.1.10192.168.1.200;default-lease-time(3):max-lease-time 14400;optionsubnet-mask(4);optionrouters(5);optiondomain-name"myuniversity.edu.cn";optionbroadcast-address(6) ;optiondomain-name-servers(7), (8);}【问题3】(6分,每空2分)如果要确保IP地址192.168.1.102分配给图2-1中的PC,需要在DHCP配置文件中补充以下语句。(9)pcl{hardwareethernet (10) ;fixed-address(11) ;}试题三(共15分)阅读下列说明,回答问题l至问题6,将解答填入答题纸对应的解答栏内。【说明】网络拓扑结构如图3-1所示,其中Web服务器Webserverl和Webserver2对应同一域名www.abc.com,DNSn服务器采用WindowsServer2003操作系统。 【问题1】(2分)客户端向DNS服务器发出解析请求后,没有得到解析结果,则(1)进行解析。(1)备选答案:A.查找本地缓存 B.使用NetBIOS名字解析C.查找根域名服务器 D.查找转发域名服务器【问题2】(2分)在图3-1中,两台Web服务器采用同一域名的主要目的是什么?【问题3】(3分,每空1.5分)DNS服务器为WebServer1配置域名记录时,在图3-2所示的对话框中,添加的主机“名称”为(2),“lP地址”是(3) 。采用同样的方法为Webserver2配置域名记录。【问题4】(4分) 在DNS系统中,反向查询(ReverseQuery)的功能是(4)。若不希望对域名www.abc.com进行反向查询,在图3-2所示的窗体中应如何操作?【问题5】(2分)在图3-3中所示的DNS服务器属性窗口中应如何配置,才使得两次使用nslookupwww.abc.com命令得到如图3-4所示结果?n【问题6】(2分,每空1分)要测试DNS服务器是否正常工作,在客户端可以采用的命令是(5)或(6)。(5)、(6)备选答案:A.ipconfig B.nslookup C.ping D.netstat试题四(共15分)阅读以下说明,回答问题l至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业在部门A和部门B分别搭建了局域网,两局域网通过两台WindowsServer2003服务器连通,如图4-1所示,要求采用IPSec安全机制,使得部门A的主机PC1可以安全访问部门B的服务器S1。 【问题1】(3分,每空1分)IPSec工作在TCP/IP协议栈的(1)层,为TCP/IP通信提供访问控制、数据完整性、数据源验证、抗重放攻击、机密性等多种安全服务。IPSec包括AH、ESP和ISAKMP/Oakley等协议,其中,(2)为IP包提供信息源和报文完整性验证,但不支持加密服务;(3)提供加密服务。【问题2】(2分)IPSec支持传输和隧道两种工作模式,如果要实现PC1和S1之间端到端的安全通信,则应该采用(4)模式。n【问题3】(6分,每空2分)如果IPSec采用传输模式,则需要在PC1和(5)上配置IPSec安全策略。在PC1的IPSec筛选器属性窗口页中(图4-2),源IP地址应设为(6) ,目标IP地址应设为(7)。【问题4】(4分,每空1分)如果要保护部门A和部门B之间所有的通信安全,则应该采用隧道模式,此时需要在ServerA和(8)上配置IPSec安全策略。在ServerA的IPSec筛选器属性窗口页中(图4-3),源IP子网的IP地址应设为(9),目标子网IP地址应设为 (10) ,源地址和目标地址的子网掩码均设为255,255.255.0。ServerA的IPSec规则设置中(图4-4),指定的隧道端点IP地址应设为(11)。n试题五(共15分)阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。【说明】某公司总部内采用RIP协议,网络拓扑结构如图5-1所示。根据业务需求,公司总部的192.168.40.0/24网段与分公司192.168.100.0/24网段通过VPN实现互联。 在网络拓扑图中的路由器各接口地址如表5-1所示:【问题1】(6分,每空1分)根据网络拓扑和需求说明,完成路由器R2的配置:R2#configtR2(config)#interfaceseria10/0nR2(config-if)#ipaddress (1) (2)R2(config-if)#noshutdownR2(config-if)#exitR2(config)#iproutingR2(config)#router(3) ;(进入RIP协议配置子模式)R2(config-router)#network (4)R2(config-router)#network (5)R2(config-router)#network (6)R2(config-router)#version2 :(设置RIP协议版本2)R2(config-router)#exit【问题2】(9分,每空1.5分)根据网络拓扑和需求说明,完成(或解释)路由器R1的配置。Rl(config)#interfaceseria10/0Rl(config-if)#ipaddress(7) (8)Rl(config-if)#noshutdownRl(config)#iproute192.168.100.00.0.0.255202.100.2.3 ;(9)Rl(config)#cryptoisakmppolicy1Rl(config-isakmp)#authenticationpre-share ;(10)Rl(config-isakmp)#encryption3des ;加密使用3DES算法Rl(config-isakmp)#hashmd5 ;定义MD5算法Rl(config)#cryptoisakmpkeytest123address (11) ;设置密钥为test123和对端地址Rl(config)#cryptoisakmptransform-setlinkah-md5-hesp-3des;指定VPN的加密和认证算法。Rl(config)#accress-list300permitip192.168.100.00.0.0.255 ;配置ACLRl(config)#cryptomapvpntest1ipsec-isakmp ;创建cryptomap名字为vpntestRl(config-crypto-map)#setpeer202.100.2.3 ;指定链路对端lP地址Rl(config-crypto-map)#settransfrom-setlink ;指定传输模式linkRl(config-crypto-map)#matchaddress300 ;指定应用访控列表Rl(config)#interfaceseria10/0Rl(config)#cryptomap(12) ;应用到接口n下午答案:nn查看更多