网络工程师复习结构及试题解析 .pdf

上传人:H****o 文档编号:39739202 上传时间:2022-09-07 格式:PDF 页数:49 大小:2.36MB
返回 下载 相关 举报
网络工程师复习结构及试题解析 .pdf_第1页
第1页 / 共49页
网络工程师复习结构及试题解析 .pdf_第2页
第2页 / 共49页
点击查看更多>>
资源描述

《网络工程师复习结构及试题解析 .pdf》由会员分享,可在线阅读,更多相关《网络工程师复习结构及试题解析 .pdf(49页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、网络技术应用网 更多 网络工程师 资料 网络工程师复习结构1、计算机与网络知识试题分析1 网络概念题目比较多,一般了解了定义就能给出正确答案。2 考查了更多的路由器、交换机及服务器配置的内容,由此我们可以推断,今后的出题人员更加重视这方面知识的考核,而且网络工程师考试的上、下午试题钭不会将软件设计师等级别的考试一样有明显的区别。3 软件工程、企业信息化、标准化及知识产权方面的比重有所下降,分数仅有6 分。4 计算机组成原理、软件工程题、企业信息化、标准化及知识产权方面知识和同级别的软件设计师上午试题是完全相同的,前后有34 分的题目是一样的。表 1 按试题号分布的考查内容试题号对 应 考 试

2、大纲知识点内容说明1-2 计 算 机 组 成原理原码、反码、补码、移码考查这几种码的特性3 存储器系统内存编址根据内存容量计算地址位数(常考)4-6 计 算 机 组 成原理指令的寻址方式考查考生对几种常用寻址方式的理解7-8 系统可靠性系统可靠度串联系统可靠度计算9 存储器系统虚拟存储器考查虚拟存储器的构成10-11 安全性网络安全考查各种加密方法、算法的比较12 知识产权著作权考查考生对知识产权中的各种权力的理解13 标准化标准的分类只知识标准的分类还是不行的,要理解什么情况属于哪一类14 知识产权著作权考查什么样的作品,受著作权保护15-16 操作系统磁 盘 访 问时 间 计算17 存储器

3、系统页式存储页式存储中逻辑地址和物理地址的变换18 软件工程软件可移植性考查对可移植性的理解19-20 体系结构系统转换系统转换的方式21-23 网 络 体 系 结构OST 参考模型24-25 传输技术多路复用同步、统计TDM 方式下宽带的计算26-27 差错控制数据校验海明码28 数 据 通 信 知识曼彻斯特差分曼彻斯特和曼彻斯特编码的特点29 WAN常用结构ISDN 技术N-ISDN 的基本知识,见我们教材308 面30 WAN常用结构ATM 技术AAL 基本组成和功能31 WAN常用结构帧中继帧中继特点、用途名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 49 页 -网络技

4、术应用网 更多 网络工程师 资料 32-33 路由、交换技术广播域、交换域路由器、交换机、hub 各有多少广播域、多少交换域34 路由、交换技术路由器配置实例35-41 路由、交换技术各种协议特性RIP、OSPF、BGP4、MPLS 等协议42-44 网 络 体 系 结构网络层协议IP 子网划分、掩码指定、单播45 网 络 应 用 服务主页服务器主页服务器配置46 网 络 应 用 服务Windows 服务器DNS 服务器配置47-49 网 络 应 用 服务Linux 服务器安装配置、配置文件位置、帮助命令50-51 路由、交换技术路由器配置实例ACL 的配置52 网 络 体 系 结构OSI 模

5、型各种协议在OSI 模型中的位置53-54 网 络 体 系 结构OSI 模型HTTPS 协议的特点55 路由、交换技术交换机配置VLAN 划分56-57 网络安全Windows 认证Kerberos 和 RKI 的特性58 网 络 管 理 工具Windows 命令Ping 命令参数 n 的含义59 网 络 管 理 工具Windows 命令Tracert 命令60 路由、交换技术路由选择协议路由收剑定义61-62 网 络 体 系 结构网络层协议IP 子网划分、掩码指定,主要注意子网掩码的设置和子网中主机台数的计算63 网络管理基 本 网 络管 理 工具Internet 信息服务器运程管理用什么工

6、具64 因特网概念TCP/IP 端口以往都是考什么端口固定用作什么服务,这次是考公共服务保留端口号的范围65 网络应用网络应用可视电话、数字电视、拨号上网,收发邮件等应用所占带宽大小66-70 英语DOM 技术71-75 英语电子邮件病毒2、网络系统设计与管理试题分析下午试题从题型上来看最大的变化是着重考查考生的实际动手能力,主要体现在无线网卡的设置,交换机VLAN的设置,路由器的基本设置等方面。这样的考核,更能体现网络工程名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 师的能力。符合网络设计师的发展趋势。因此要求网络设计师有更

7、宽的知识面和更熟练的动手能力,特别是配置实际设备,解决实际问题的能力等等,这也是网络工程技术人员发展的方向。与往年惯例不同的是,网络分析、综合应用、网络故障排除等成熟的考点,在本次考试中没有出现。从本次试题结构来看,网络设计师下午试题偏向实际应用。局域网络技术、VLAN、无线局域网、居民接入网以及路由器的基本设置等都是本次考试的重点。本次考试的知识点和分值分布如表2 所示表 2 知识点与分值表对应考试大纲知识点分值内容无线局域网15 无线局域网标准体系,基本设置接入网与接入技术5 FTTX+LAN技术网络拓扑,设备连接方式传输介质和通信电缆3 FTTX+LAN连接线缆选择等地 址 服 务(机

8、制、DHCP)7 DHCP 协议工作过程网络安全协方技术15 SSL 协议,数字证书,web 服务器管理VLAN 技术实现15 VLAN 交换机配置,命令路由器配置技术15 Cisco 路由器基本配置命令,进入配置模式,配置IP 地址,配置静态路由等2010 年上半年网络工程师上午试卷参考答案与解析(一)计算机指令一般包括操作码和地址码两部分,为分析执行一条指令,其(1)。(1)A 操作码应存入指令寄存器(IR),地址码应存入程序计数器(PC)。B 操作码应存入程序计数器(PC),地址码应存入指令寄存器(IR)。C 操作码和地址码都应存入指令寄存器。D 操作码和地址码都应存入程序计数器。试题解

9、析:指令寄存器(IR)用来保存当前正在执行的一条指令。当执行一条指令时,先把它从内存取到数据寄存器(DR)中,然后再传送至IR。指令划分为操作码和地址码字段,由二进制数字组成。为了执行任何给定的指令,必须对操作码进行测试,以便识别所要求的操作。指令译码器就是做这项工作的。指令寄存器中操作码字段的输出就是指令译码器的输入。操作码一经译码后,即可向操作控制器发出具体操作的特定信号。答案:(1)C名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 进度安排的常用图形描述方法有GANTT 图和 PERT 图。GANTT 图不能清晰地描述(2

10、);PERT图可以给出哪些任务完成后才能开始另一些任务。下图所示的PERT图中,事件6 的最晚开始时刻是(3)。(图略,后补)(2)A每个任务从何时开始B每个任务到何时结束C每个任务的进展情况D各任务之间的依赖关系(3)A0B1C10D11 试题解析:甘特图的优点是直观表明各个任务的计划进度和当前进度,能动态地反映软件开发进展的情况,是小型项目中常用的工具。缺点是不能显式地描绘各个任务间的依赖关系,关键任务也不明确。PERT 图中的关键路径是12 579,总共 15 天。在不影响关键路径,并考虑到58 这个任务的前提下,事件6 的最晚开始事件是第10 天。答案:(2)D,(3)C 使用白盒测试

11、方法时,确定测试用例应根据(4)和指定的覆盖标准。(4)A程序的内部逻辑B程序结构的复杂性C使用说明书D程序的功能试题解析:白盒法全面了解程序内部逻辑结构、对所有逻辑路径进行测试。白盒法是穷举路径测试。在使用这一方案时,测试者必须检查程序的内部结构,从检查程序的逻辑着手,得出测试数据。答案:(4)A名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 若某整数的16 位补码为 FFFFH(H 表示十六进制),则该数的十进制值为(5)。(5)A0B-1C216-1D-216+1 试题解析:负数的补码:符号位为1,其余位为该数绝对值的原码

12、按位取反;然后整个数加1。因此,补码FFFFH 对应的是-1 答案:(5)B 若在系统中有若干个互斥资源R,6 个并发进程,每个进程都需要2 个资源 R,那么使系统不发生死锁的资源R 的最少数目为(6)。(6)A6B7C9D12 试题解析:在极端情况下,假设6 个并发进程都获得了一个资源。要避免死锁,则至少需要再增加一个资源。答案:(6)B 软件设计时需要遵循抽象、模块化、信息隐蔽和模块独立原则。在划分软件系统模块时,应尽量做到(7)。(7)A高内聚高耦合B高内聚低耦合C低内聚高耦合D低内聚低耦合试题解析:高内聚强调功能实现尽量在模块内部完成;低耦合则是尽量降低模块之间的联系,减少彼此之间的相

13、互影响。这二者的结合是面向过程编程和系统设计的重要特点。答案:(7)B 程序的三种基本控制结构是(8)。(8)A过程、子程序和分程序B顺序、选择和重复名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 C递归、堆栈和队列D调用、返回和跳转试题解析:常识答案:(8)B 栈是一种按?后进先出?原则进行插入和删除操作的数据结构,因此,(9)必须用栈。(9)A函数或过程进行递归调用及返回处理B将一个元素序列进行逆置C链表结点的申请和释放D可执行程序的装入和卸载试题解析:常识。答案:(9)A 两个以上的申请人分别就相同内容的计算机程序的发明创

14、造,先后向国务院专利行政部门提出申请,(10)可以获得专利申请权。(10)A所有申请人均B先申请人C先使用人D先发明人试题解析:在我国,审批专利遵循的基本原则是?先申请先得?原则,即对于同样的发明创造,谁先申请专利,专利权就授予谁。专利法第九条规定,两个以上的申请人分别就同样的发明创造申请专利的,专利权授予最先申请的。当有二者在同一时间就同样的发明创造提交了专利申请,专利局将分别向各申请人通报有关情况可以将两申请人作为一件申请的共同申请人,或其中一方放弃权利并从另一方得到适当的补偿,或两件申请都不授予专利权。但专利权的的授予只能给一个人。答案:(10)B名师资料总结-精品资料欢迎下载-名师精心

15、整理-第 6 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 第三层交换根据(11)对数据包进行转发。(11)AMAC 地址B IP 地址C端口号D应用协议试题解析:这道题目有些吃不准。第三层交换本来是应该根据网络层IP 地址进行转发的。但第三层交换有一类方案的思想是:在第三层对数据报进行一次路由,然后尽量在第二层交换端到端的数据帧,这就是所谓的?一次路由,随后交换?(Route Once,Switch Thereafter)的策略。3Com 公司的 FastIP 交换(用于局域网)和 MPOA(Multi-Protocol Over ATM,ATM 上的多协议)属于此类。其中Fa

16、stIP 交换使用的是MAC 地址,MPOA 使用的就不一定是MAC 地址了。另外,第三层交换还有一类方案是尽可能地避免路由器对数据报进行逐个处理,可以把网络数据划分成不同的网络流,在进行路由和转发时是以数据报携带的网络流标志为依据。Cisco 公司的 NetFlow交换(用于局域网)和 TagSwitching 交换(用于广域网)以及 Ipsilon公司的 IPSwitching 交换就是属于这种技术。从题目不是很容易揣摩出命题老师的意思,在A 和 B 之间反复权衡,最后还是选B。答案:(11)B 按照 IEEE 802.1d 协议,当交换机端口处于(12)状态时,既可以学习MAC 帧中的源

17、地址,又可以把接收到的MAC 帧转发到适当的端口。(12)A阻塞(blocking)B学习(learning)C转发(forwarding)D监听(listening)试题解析:对于支持生成树算法的交换机来说,其端口有六种工作模式:禁用(disabled):端口既不发送和监听BPDU,也不转发数据帧。阻塞(blocking):端口可发送和监听BPDU,但不转发数据帧。监听(listening):端口监听BPDU 以确保网络中不出现环路,但不转发数据帧。该名师资料总结-精品资料欢迎下载-名师精心整理-第 7 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 模式是一种临时模式。学习(l

18、earning):端口学习MAC 地址,建立地址表,但不转发数据帧。该模式是一种临时模式。转发(forwarding):端口既可以发送和监听BPDU,也可以转发数据帧。故障(broken):端口因为配置错误而无法使用,既不能发送和监听BPDU,也不能转发数据帧。通常在交换机重启之后就可以消除故障状态。答案:(12)C 以下关于帧中继网的叙述中,错误的是(13)。(13)A帧中继提供面向连接的网络服务B帧在传输过程中要进行流量控制C既可以按需提供带宽,也可以适应突发式业务D帧长可变,可以承载各种局域网的数据帧。试题解析:FR(Frame Relay,帧中继)是八十年代发展起来的一种数据通信技术,

19、它是从X.25分组交换技术演变而来的。FR 向用户提供面向连接的通信服务。FR 省略了帧编号、差错控制、流量控制、应答、监视等功能,把这些功能全部交给用户终端去完成,大大节省了交换机的开销,降低了时延,提高了信息吞吐量。FR 具有高带宽和高可靠性的优点,可以作为X.25 的替代方案。FR 的帧信息长度远大于X.25 分组,最大帧长度可达1600 字节,适合于封装局域网的数据单元。FR 的带宽控制技术是它的一大优点。在传统的数据通信业务中,用户预定了一条64Kbps的链路,那么就只能以64Kbps 的速率传输。而在FR 技术中,预定的是CIR(Committed Information Rate

20、,约定数据速率),即在正常状态下Tc(Committed Time Interval,承诺时间间隔)内的数据速率平均值。在实际的数据传输过程中,用户能以高于64Kbps 的速率传送数据。举例来说,一个用户预定了CIR=64Kbps的 FR 链路,并与FR 业务供应商鉴定了另外两个指标:1.Bc(Committed Burst,承诺突发量):在承诺信息速率的测量间隔内,交换机准许接名师资料总结-精品资料欢迎下载-名师精心整理-第 8 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 收和发送的最大数据量,以bps 为单位。2.Be(Excess Burst,超突发量):在承诺信息速率之

21、外,FR 交换机试图发送的未承诺的最大额外数据量,以 bps 为单位。超量突发依赖于厂商可以提供的服务,但是一般来说它要受到本地接入环路端口速率的限制。一般来说,发送超量突发数据(Be)的概率要小于承诺突发数据(Bc)。网络把超量突发数据(Be)看作可丢弃的数据。当用户以等于或低于64Kbps(CIR)的速率传送数据时,网络一定可靠地负责传送,当用户以大于64Kbps 的速率传送数据,且用户在 Tc 内的发送量(突发量)少于 Bc+Be 时,在正常情况下也能可靠地传送,但是若出现网络拥塞,则会被优先丢弃。当突发量大于Bc+Be时,网络将丢弃数据帧。所以 FR 用户虽然付了64Kbps 的信息速

22、率费(收费以CIR 来定),却可以传送高于64Kbps 速率的数据,这是FR 吸引用户的主要原因之一。答案:(13)B 在地面上相隔2000KM的两地之间通过卫星信道传送4000 比特长的数据包,如果数据速率为 64Kb/S,则从开始发送到接收完成需要的时间是(14)。(14)A48msB640msC322.5msD332.5ms 试题解析:总时间=4000比特的发送时间+卫星传输延迟时间。发送 4000 比特需要4000/64k=62.5ms,在文中没有说明卫星传输延迟,估计又用了270ms 的?标准时间?。唉,这个时间我去年下半年做考试分析时就已经强调过了是?教条主义?,怎么就不知道反思呢

23、??有的书上说卫星传输的延时是270ms,这里要说明一下:传输延时是与距离相关的,距离越远则延时越大。即使是同一颗卫星,其近地点与远地点的通信传输延迟都差别非常大。如果死记270ms,那就是教条主义了。?总时间=62.5+270=332.5ms 答案:(14)D名师资料总结-精品资料欢迎下载-名师精心整理-第 9 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 同步数字系列(SDH)是光纤信道复用标准,其中最常用的STM-1(OC-3)据速率是(15),STM-4(OC-12)的数据速率是(16)。(15)A155.520Mb/sB622.080Mb/s C 2488.320Mb/

24、sD10Gb/s(16)A155.520Mb/sB622.080Mb/s C 2488.320Mb/sD10Gb/s 试题解析:答案:(15)A,(16)B 采用 CRC 进行差错校验,生成多项式为G(X)=X4+X+1,信息码字为10111,则计算出的 CRC 校验码是(17)。(17)A0000B0100C0010D1100 试题解析:答案:(17)D 数字用户线(DSL)是基于普通电话线的宽带接入技术,可以在铜质双绞线上同时传送数据和话音信号。下列选项中,数据速率最高的DSL 标准是(18)。(18)AADSLBVDSLCHDSLDRADSL 名师资料总结-精品资料欢迎下载-名师精心整理

25、-第 10 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 试题解析:RADSL(Rate-Adaptive DSL,速率自适应数字用户线路)是在ADSL 基础上发展起来的新一代接入技术,这种技术允许服务提供者调整xDSL 连接的带宽以适应实际需要并且解决线长和质量问题,为远程用户提供可靠的数据网络接入手段。它的特点是:利用一对双绞线传输;支持同步和非同步传输方式;速率自适应,下行速率从1.5Mbps 到 8Mbps,上行速率从 16Kbps 到 640Kbps;支持同时传数据和语音,特别适用于下雨,气温特别高的反常天气环境。答案:(18)B 下列 FTTx 组网方案中,光纤覆盖面

26、最广的是(19)。(19)AFTTNB FTTCCFTTHD FTTZ 试题解析:FTTN(fiber to the node,光纤到节点)FTTC(fiber to the Curb,光纤到路边)FTTH(fiber to the Home,光纤到户)FTTZ(fiber to the Zone,光纤到小区)显然,FTTH 将光纤直接铺到千家万户,覆盖面是最广的。答案:(19)C名师资料总结-精品资料欢迎下载-名师精心整理-第 11 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 网络地址和端口翻译(NAPT)用于(20),这样做的好处是(21)。(20)A把内部的大地址空间映射

27、到外部的小地址空间B把外部的大地址空间映射到内部的小地址空间C把内部的所有地址映射到一个外部地址D把外部的所有地址映射到一个内部地址(21)A可以快速访问外部主机B限制了内部对外部主机的访问C增强了访问外部资源的能力D隐藏了内部网络的IP 配置试题解析:NPAT(Network Port Address Translations,网络端口地址转换)也被称为?多对一?的 NAT,或者叫 PAT(Port Address Translations,端口地址转换)、NPAT(Network Address Port Translations,网络端口地址转换)、地址超载(address overlo

28、ading)NPAT 可以允许多个内网本地IP 地址共用一个外网本地IP 地址(通常是公用IP 地址),并同时对IP 地址和端口号进行转换。当多个主机同时使用一个IP 地址时,NAT 服务器利用IP 地址和 TCP/UDP 端口号唯一标识某个主机上的某个会话。NPAT 普遍应用于接入设备中,当多个内网主机需要同时通过一个IP 地址连接到外网时,NPAT 技术极为有用。NPAT 技术是一种地址伪装(Address Masquerading)技术,NPAT 转换后的端口号被称为伪装端口号,NPAT 服务器中的映射表则称为伪装NAT 表。通信时,NPAT 中出口分组的内网私有地址被NAT 服务器的外

29、网公用IP 地址代替,出口分组的端口号被一个尚未使用的伪装端口号代替。从外网进来的分组根据伪装端口号和伪装NAT 表进行转换。答案:(20)C(21)D 边界网关协议BGP 的报文(22)传送。一个外部路由器通过发送(23)报文与另一个外部路由器建立邻居关系,如果得到应答,才能周期性的交换路由信息。(22)A通过 TCP 连接B封装在 UDP 数据包中C通过局域网D封装在ICMP 包中(23)AUpDateBKeepAlive 名师资料总结-精品资料欢迎下载-名师精心整理-第 12 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 C OpenD通告试题解析:BGP 路由器使用TCP

30、 端口 179 相互建立对等会话。OPEN 消息是当两个BGP 路由器之间的TCP 会话连接建立之后首先要发送的消息。OPEN 消息主要用来协商对等实体之间的BGP 版本号,一般来说使用两个BGP 路由器都支持的最高版本。OPEN 消息还用于发送BGP 路由器的标识,BGP 路由器的标识是与OSPF中的路由器ID 类似的字段,默认为最高回送IP 地址。此外,OPEN 消息还用于协商两个对等实体发送KEEPALIVE 消息的间隔时间和保持计时器的时间长度。答案:(22)A(23)C 在 IPv6 中,地址类型是由格式前缀来区分的。IPv6 可聚合全球单播地址的格式前缀是(24)。(24)A001

31、B1111 1110 10 C1111 1110 11 D1111 1111 试题解析:答案:(24)A名师资料总结-精品资料欢迎下载-名师精心整理-第 13 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 在 IPv6 的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表示(25),地址 0:0:0:0:0:0:0:1表示(26)。(25)A不确定地址,不能分配给任何结点B回环地址,结点用这种地址向自身发送IPv6 分组C不确定地址,可以分配给任何地址D回环地址,用于测试远程结点的连通性(26)A不确定地址,不能分配给任何结点B回环地址,结点用这种地址向自身发送I

32、Pv6 分组C不确定地址,可以分配给任何地址D回环地址,用于测试远程结点的连通性试题解析:?0:0:0:0:0:0:0:0?表示没有这个地址,当发送IPv6 包的主机还没分配地址时使用,不能分配给任何节点。?0:0:0:0:0:0:0:1?是回呼地址(或称为回环地址),用来向自身发送IPv6 包,不能分配给任何物理接口。答案:(25)A,(26)B Telnet 采用客户端/服务器工作方式,采用(27)格式实现客户端和服务器的数据传输。(27)ANTLBNVTCbase64DRFC 822 试题解析:Telnet(TCP/IP Terminal Emulation Protocol,TCP/I

33、P 终端仿真协议)是一种基于TCP 23 端口的虚拟终端通讯协议。Telnet 是标准的提供远程登录功能的应用,能够运行于不同操作系统的主机之间。Telnet 由运行在本地计算机上的Telnet 客户进程和运行在远程计算机上的Telnet 服务器进程所组成。为了使异构计算机和操作系统间的Telnet 交互操作成为可能,Telnet 协议定义了一种通用字符终端作为数据和命令在Internet上的传输方式,即NVT(Net Virtual 名师资料总结-精品资料欢迎下载-名师精心整理-第 14 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 Terminal,网络虚拟终端)。答案:(2

34、7)B 以下关于DNS 服务器的叙述中,错误的是(28)。(28)A用户只能使用本网段内DNS 服务器进行域名解析B主域名服务器负责维护这个区域的所有域名信息C辅助域名服务器作为主域名服务器的备份服务器提供域名解析服务D转发域名服务器负责非本地域名的查询试题解析:常识。答案:(28)A 以下域名服务器中,没有域名数据库的(29)。(29)A缓存域名服务器B主域名服务器C辅助域名服务器D转发域名服务器试题解析:缓存域名服务器将向其他域名服务器进行域名查询并将查询结果保存在缓存中。缓存域名服务器可以改进网络中DNS 服务器的性能。当 DNS 经常查询一些相同的目标时,安装缓存域名服务器可以对查询提

35、供更快速的响应,而不需要通过主域名服务器或辅助域名服务器。缓存域名服务器因此特别适合于在局域网内部使用,其主要目的是提高域名解析的速度和节约对互联网访问的出口带宽。某些网络连接不鼓励向本地以外发送很大的数据流量,这要么是因为网络连接是按流量计费的,或网络连接本身是带宽不足。在这样的情况下,如果想将发往外部的DNS 流量限制到尽可能的小,就需要使用BIND 的转发机制。或者你的网络中只有一台机器能连接到Internet,而你在这台机器上运行了BIND,那么你可以将这台BIND 作为内部网络中的其他BIND 的转发器,也就是转发域名服务器,使得其他DNS 也能查找Internet 域名。域名查询的

36、转发机制是:当设置了转发器后,所有非本域的和在缓存中无法找到的域名名师资料总结-精品资料欢迎下载-名师精心整理-第 15 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 查询都将转发到设置的DNS 转发器上,由这台DNS 来完成解析工作并做缓存,因此这台转发器的缓存中记录了丰富的域名信息。因而对非本域的查询,很可能转发器就可以在缓存中找到答案,避免了再次向外部发送查询,减少了流量。答案:(29)A 通过?Internet信息服务(IIS)管理器?管理单元可以配置FTP 服务器,若将控制端口设置为 2222,则数据端口自动设置为(30)。(30)A20B80C543D2221 试题解

37、析:FTP 的数据端口号是FTP 控制端口号-1。例如当控制端口为21 时,数据端口就是20 答案:(30)D 在一台 Apache 服务器上通过虚拟主机可以实现多个Web 站点。虚拟主机可以是基于(31)的虚拟主机,也可以是基于名字的虚拟主机。若某公司创建名字为的虚拟主机,则需要在(32)服务器中添加地址记录。在Linux 中该地址记录的配置信息如下,请补充完整。NameVirtualHost192.168.0.1 (33)DocumentRoot/var/www/html/business (31)AIPBTCPCUDPDHTTP(32)ASNMPBDNSC SMTPDFTP(33)AWe

38、bNameB HostNameCServerNameDWWW 试题解析:常识。答案:(31)A,(32)B,(33)C名师资料总结-精品资料欢迎下载-名师精心整理-第 16 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 ATM 高层定义了4 类业务,压缩视频信号的传送属于(34)类业务。(34)ACBRBVBRCUBRDABR 试题解析:ATM 所提供的业务体系有五种业务类型:CBR(Constant Bit Rate,固定比特率业务)、RT-VBR(Realtime-Variable Bit Rate,实时可变比特率业务)、NRT-VBR(Not Realtime-Variab

39、le Bit Rate,非实时可变比特率业务)、UBR(Unspecified Bit Rate,未指定比特率业务)、ABR(Avaliable Bit Rate,可用比特率业务)。在题目中,将 RT-VBR 和 NRT-VBR合并成了VBR,所以是四种业务。压缩视频属于RT-VBR。答案:(34)B 某 Linux DHCP 服务器 dhcpd.conf的配置文件如下:ddns-update-style none;subnet 192.168.0.0 netmask 255.255.255.0 range 192.168.0.200 192.168.0.254;ignore client-u

40、pdates;default-lease-time 3600;max-lease-time 7200;option routers 192.168.0.1;option domain-name?test.org?;option domain-name-servers 192.168.0.2;名师资料总结-精品资料欢迎下载-名师精心整理-第 17 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 host test1 hardware ethernet 00:E0:4C:70:33:65;fixed-address 192.168.0.8;客户端 IP 地址的默认租用期为(35)小时。

41、(35)A1B2C60D120 试题解析:default-lease-time和 max-lease-time 的单位是秒答案:(35)A DHCP 客户端不能从DHCP 服务器获得(36)。(36)ADHCP 服务器的IP 地址Bweb 服务器的 IP 地址C DNS 服务器的IP 地址D默认网关的IP 地址试题解析:常识答案:(36)B 配置 POP3 服务器时,邮件服务器的属性对话框如下图所示,其中默认情况下?服务器端口?文本框应输入(37)。(图略,后补)(37)A21B25C80D110 试题解析:POP3 协议的默认端口是TCP 的 110。答案:(37)D 在 Windows的

42、DOS 窗口中键入命令C:nslookup set type=ns 名师资料总结-精品资料欢迎下载-名师精心整理-第 18 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 202.30.192.2 这个命令序列的作用是(38)。(38)A查询 202.30.192.2的邮件服务器信息B查询 202.30.192.2到域名的映射C查询 202.30.192.2的区域授权服务器D查询 202.30.192.2中各种可用的信息资源记录试题解析:set type=ns中,ns 表示代表为域名服务器。执行 nslookup命令,输入???显示帮助,并未详细说明。输入?set type=ns?

43、命令,然后再输入?,显示以下内容:从返回结果来看,应该是区域授权服务器。答案:(38)C HTTPS 采用(39)协议实现安全网站访问。(39)ASSL BIPSecCPGPDSET 试题解析:简单地说,HTTPS 就是经过SSL加密后的HTTP。利用 HTTPS 协议,能在客户端和服务器之间进行防窃听、防篡改及防伪造的通信,实现数据的机密性、完整性、服务器认证和可选的客户端认证。答案:(39)A名师资料总结-精品资料欢迎下载-名师精心整理-第 19 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 杀毒软件报告发现病毒Macro.Melissa,由该病毒名称可以推断出病毒类型是(4

44、0),这类病毒主要感染目标是(41)。(40)A文件型B引导型C目录型D宏病毒(41)AEXE或 COM 可执行文件BWORD 或 EXCEL文件C DLL 系统文件D磁盘引导区试题解析:Melissa 病毒是一种快速传播的能够感染那些使用MS Word 97 和 MS Office 2000 的计算机宏病毒。即使不知道Melissa 病毒是什么也没关系,因为前面有个Macro,表明这是宏病毒。答案:(40)D,(41)B 以下 ACL 语句中,含义为?允许172.168.0.0/24 网段所有 PC 访问 10.1.0.10 中的 FTP服务?的是(42)。(42)Aaccess-list

45、101 deny tcp 172.168.0.0 0.0.0.255 host 10.1.0.10 eq ftpB access-list 101 permit tcp 172.168.0.0 0.0.0.255 host 10.1.0.10 eq ftp C access-list 101 deny tcp host 10.1.0.10 172.168.0.0 0.0.0.255 eq ftp Daccess-list 101 permit tcp host 10.1.0.10 172.168.0.0 0.0.0.255 eq ftp 试题解析:A、C 首先可以排除,因为它们是deny。扩展

46、 ACL 命令的格式如下:答案:(42)B名师资料总结-精品资料欢迎下载-名师精心整理-第 20 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 以下关于加密算法的叙述中,正确的是(43)。(43)ADES算法采用128 位的密钥进行加密B DES算法采用两个不同的密钥进行加密C三重 DES算法采用3 个不同的密钥进行加密D三重 DES 算法采用2 个不同的密钥进行加密试题解析:这道题出得让人无法适从。DES是一个分组加密算法,它以 64 位为分组对数据加密。同时 DES也是一个对称算法,即加密和解密用的是同一个算法。它的密钥长度是64 位,但实际有效的密钥只是56 位,这是因为密

47、钥中每8 位就有 1位用作奇偶校验。DES的分组长度太短(仅64 位)、密钥长度更短(仅56 位),可以通过穷举(也称野蛮攻击)的方法在较短时间内破解。1978 年初,IBM 意识到 DES的密钥太短,于是设计了3DES(Triple DES),利用三重加密来有效增加密钥长度,加大解密代价。3DES 是 DES算法扩展其密钥长度的一种方法,它需要执行三次常规的DES加密,这相当于将加密密钥的长度扩展到 128 位(112位有效)或192 位(168 位有效)。3DES有 3 种不同的加密模式(E 代表加密,D 代表解密):1、DES-EEE3,使用 3 个不同的密钥进行三次加密,这相当于将密钥

48、扩展为192 位。2、DES-EDE3,使用 3 个不同的密钥,分别对数据进行加密、解密、加密操作,这也相当于将密钥扩展为192 位。3、DES-EEE2和 DES-EDE2,与前面模式相同,只是第一次和第三次加密使用同一密钥,这相当于将密钥扩展为128 位。A、B 肯定是错的,C 和 D 都有可能。DES-EEE3和 DES-EDE3采用了三个不同的密钥,而 DES-EEE2和 DES-EDE2采用了两个不同的密钥。建议选择C、D 的都算对。答案:(43)C(D 也算对)名师资料总结-精品资料欢迎下载-名师精心整理-第 21 页,共 49 页 -网络技术应用网 更多 网络工程师 资料 IIS

49、 服务支持的身份验证方法中,需要利用明文在网络上传递用户名和密码的是(44)。(44)A.NET Passport 身份验证B集成 Windows身份验证C基本身份验证D摘要式身份验证试题解析:IIS 提供多种身份验证方案:匿名访问:如果启用了匿名访问,访问站点时,不要求提供经过身份验证的用户凭据。集成Windows 身份验证:以前称为NTLM 或 Windows NT 质询/响应身份验证,此方法以Kerberos 票证的形式通过网络向用户发送身份验证信息,并提供较高的安全级别。Windows 域服务器的摘要式身份验证:摘要式身份验证需要用户ID 和密码,可提供中等的安全级别,如果您要允许从公共网络访问安全信息,则可以使用这种方法。这种方法与基本身份验证提供的功能相同。但是,此方法会将用户凭据作为MD5 哈希或消息摘要在网络中进行传输,这样就无法根据哈希对原始用户名和密码进行解码。基本身份验证(以明文形式发送密码):基本身份验证需要用户ID 和密码,提供的安全级别较低。用户凭据以明文形式在网络中发送。这种形式提供的安全级别很低,因为几乎所有协议分析程序都能读取密码。Microsoft.NET Passport 身份验证:.NET Passport 身份验证提供了单一登录安全性,为用户提供对Internet 上各种服务的访问权限。如果选择此选项,对IIS 的请求必须在查询字符串或C

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 技术资料 > 技术总结

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com