网络工程师基础考试试题含答案zyWord文档下载推荐.docx
- 文档编号:16375913
- 上传时间:2022-11-23
- 格式:DOCX
- 页数:25
- 大小:133.15KB
网络工程师基础考试试题含答案zyWord文档下载推荐.docx
《网络工程师基础考试试题含答案zyWord文档下载推荐.docx》由会员分享,可在线阅读,更多相关《网络工程师基础考试试题含答案zyWord文档下载推荐.docx(25页珍藏版)》请在冰豆网上搜索。
【正确答案】BD
4.下面的地址中,属于本地回路地址的是()。
A.10.10.10.1B.255.255.255.0
C.127.0.0.1D.192.0.0.1
所有形如127.xx.yy.zz的地址,都作为保留地址,用于回路()测试。
【正确答案】C
5.在网络管理中要防护各种安全威胁。
在SNMPv3中,不必要或无法防护的安全威胁是()。
A.篡改管理信息:
通过改变传输中的SNMP报文实施XX的管理操作
B.通信分析:
第三者分析管理实体之间的通信规律,从而获取管理信息
C.假冒合法用户:
XX的用户冒充授权用户,企图实施管理操作
D.消息泄露:
SNMP引擎之间交换的信息被第三者偷听
SNMPv3中增加的最重要功能是安全认证。
在SNMPv1和SNMPv2中只是使用共同体的概念提供了有限的安全识别,没有任何保密性。
SNMPv3引入了基于用户的安全模型,来保证消息安全性。
目前该安全模型定义了使用HMAC-MD5-96和HMAC-SHA-96作为可能的鉴别协议,使用CBC-DES作为保密协议。
同时SNMPv3也加强了远程控制,引入了VACM()用于访问控制。
但是,SNMPv3没有阻止第三者进行通信分析的能力。
【正确答案】B
6.因特网中的协议应该满足规定的层次关系,下面的选项中能正确表示协议层次和对应关系的是()。
SNMP、TFTP是基于UDP的,而HTTP、Telnet是基于TCP的。
7.某网络工程计划图如下所示,边上的标记为任务编码及其需要的完成时间(),则整个工程的工期为。
A.16B.17C.18D.21
寻找最长路径1→2→3→4→5→6,路径之和就是整个工程的工期。
8.在下面关于以太网与令牌环网性能的比较中,正确的是()。
A.在重负载时,以太网比令牌环网的响应速度快
B.在轻负载时,令牌环网比以太网的利用率高
C.在重负载时,令牌环网比以太网的利用率高
D.在轻负载时,以太网比令牌环网的响应速度慢
以太网采用的是CSMA/CD技术,当负载比较轻、站点数比较少的时候,网络传输的响应速度比较快;
但当负载比较重、站点数量多的时候,冲突发生概率将急剧上升,造成响应速度下降,线路利用率降低。
在令牌环中,无论网络负载如何,令牌都是沿着环网依次通过各个工作站的。
在轻负载的情况下,令牌大部分时间在环内空转,传输效率比较低。
而当重负载时,每个站都有大量数据要发送,当某个站发送完数据后释放令牌,则该站的后继站便可抓住令牌发送数据,这样,令牌便在站中缓慢移动,每个站都有机会发送数据,因此传输效率比较高。
9.下列行为不属于网络攻击的是()。
A.连续不停Ping某台主机
B.发送带病毒和木马的电子邮件
C.向多个邮箱群发一封电子邮件
D.暴力破解服务器密码
邮件群发有可能是发垃圾邮件,但不属于网络攻击。
10.使用代理服务器()访问Internet的主要功能不包括()。
A.突破对某些网站的访问限制
B.提高访问某些网站的速度
C.避免来自Internet上的病毒的入侵
D.隐藏本地主机的IP地址
代理服务器不具备抵御病毒入侵的能力。
11.某IP网络连接如下图所示,主机PC1发出的一个全局广播消息,无法收到该广播消息的是()。
A.PC2B.PC3C.PC4D.PC5
路由器具有隔绝广播包的能力。
12.利用交换机可以把网络划分成多个虚拟局域网()。
一般情况下,交换机默认的VLAN是()。
A.VLAN0B.VLAN1C.VLAN10D.VLAN1024
13.Windows2000有两种认证协议,即Kerberos和PKI,下面有关这两种认证协议的描述中,正确的是()在使用Kerberos认证时,首先向密钥分发中心发送初始票据(),请求一个会话票据,以便获取服务器提供的服务。
A.Kerberos和PKI都是对称密钥
B.Kerberos和PKI都是非对称密钥
C.Kerberos是对称密钥,而PKI是非对称密钥
D.Kerberos是非对称密钥,而PKI是对称密钥
A.RSAB.TGTC.DESD.LSA
Windows2000中有两种验证协议,即Kerberos和公开密钥基础设施(),Kerberos是一种秘密密钥网络认证协议,由麻省理工学院()开发,它使用DES加密算法来进行加密和认证,DES是属于对称密钥,而PKI是一种新的安全技术,它由公开密钥密码技术、数字证书、证书发放机构(CA)和关于公开密钥的安全策略等基本成分共同组成的,它是采用了非对称密钥。
Kerberos的认证过程中将构造一个包含客户方,会话密钥以及开始和实效时间等信息的特殊票据TGT(),用TGS的密钥进行加密。
【正确答案】CB
14.在路由表中设置一条默认路由,目标地址应为(),子网掩码应为()。
A.127.0.0.0B.127.0.0.1C.1.0.0.0D.0.0.0.0
A.0.0.0.0B.255.0.0.0C.0.0.0.255D.255.255.255.255
默认路由是0.0.0.0,子网掩码是0.0.0.0。
【正确答案】DA
15.窃取是对()的攻击,DDos攻击破坏了()。
A.可用性B.保密性C.完整性D.真实性
【正确答案】BA
16.在RIP协议中,默认的路由更新周期是()秒。
A.30B.60C.90D.100
17.在距离矢量路由协议中,可以使用多种方法防止路由循环,以下选项中,不属于这些方法的是()。
A.垂直翻转()B.水平分裂()
C.反向路由中毒()D.设置最大度量值()
此题主要考查了D-V算法收敛性的几种解决方法。
路由环的问题可以理解为跳数无穷大的问题。
解决方法有如下几种:
设置最大度量值():
使用这种方法,路由协议在向量距离超过协议允许的最大值前,允许路由环路的存在,一旦路由信息的向量距离超过规定的最大值,该路由信息将被标记为不可到达。
水平分裂方法():
即一条路由信息不会被发送给该信息的来源方向。
例如如果B必须经由C方可到达D的话,那么B不可能向C提供任何有价值的路由信息。
所以B会告诉C说它到达D的距离为无穷大。
反向路由中毒():
如果路由器监听到某个端口断开连接后,直接把到它的距离设为无穷大,然后向其他路由器发出更新后的信息。
保持计时法():
当一个路由器从它的邻居处收到以前某个可访问的网络现在变为不可访问的信息时,路由器将指向该网络的路由设置为不可访问,同时启动计数器。
如果在计时器到期之前,又接收到了从一个邻居路由传来到原网络可访问的信息,此时则关闭计时器,将网络改为可访问。
如果在路由器到期之前,收到来自其他路由器的关于信宿的路由信息,且路径比原有路径短,则关闭计时器,更新路由信息,以新的路由代替原来的路由信息。
如果计数器到期,则将该路由标记为不可到达。
触发更新法TriggeredUpdates):
一般来说,路由表在没有发生变化的情况下,将按照预定的时间周期进行交换,触发式更新是指路由器之间不单纯按照预定的时间周期进行路由信息交换,而是在路由表发生变化的时候及时地进行路由信息交换。
以上介绍的几种方法都是综合起来使用,以解决D-V路由算法的收敛问题。
18.按照同步光纤网传输标准(),OC-3的数据速率为Mb/s。
A.150.336B.155.520C.622.080D.2488.320
SONET的数据速率参见下表。
19.若采用后退N帧ARQ协议进行流量控制,帧编号字段为7位,则发送窗口的最大长度为。
A.7B.8C.127D.128
本题考查后退N帧ARQ协议知识。
后退N帧ARQ协议的发送窗口W<
=编号个数-1,编号个数为7位即为128个,所以发送窗口的最大长度为W=128-1=127。
20.网络连接如下图所示,要使计算机能访问到服务器,在路由器R1中配置路由表
的命令是()。
A.R1(config)#iphostR2202.116.45.110
B.R1(config)#ipnetwork202.16.7.0255.255.255.0
C.R1(config)#iphostR2202.116.45.0255.255.255.0
D.R1(config)#iproute201.16.7.0255.255.255.0202.116.45.110
路由器配置路由信息的命令是iproute。
21.常见的软件开发模型有瀑布模型、演化模型、螺旋模型、喷泉模型等。
其中模型适用于需求明确或很少变更的项目,模型主要用来描述面向对象的软件开发过程。
A.瀑布模型B.演化模型C.螺旋模型D.喷泉模型
瀑布模型缺乏灵活性,无法通过开发活动来澄清本来不够明确的需求,只适用于需求明确或很少变更的项目。
而喷泉模型使典型的面向对象生存周期模型,主要应用于描述面向对象的开发过程。
【正确答案】AD
22.如果用户网络需要划分成5个子网,每个子网最多20台主机,则适用的子网掩码是()。
A.255.255.255.192B.255.255.255.240
C.255.255.255.224D.255.255.255.248
本题是对子网掩码知识点的考查。
子网掩码的作用就是对网络进行重新划分,以实现地址资源的灵活应用。
由于用户网络需要划分成5个子网,每个子网最多20台主机,2的2次方<
5<
2的3次方,2的4次方<
20<
2的5次方,因此需要采用3位的子网段和5位的主机段。
所以网络段是27位,子网掩码是255.255.255.224。
23.PC登录配置ZXDSL831MODEM时过什么介质进行()。
ARS-232串口线
BUSB连接线
C直通网线
D交叉网线
【答案】C
24.以下的命令中,可以为交换机配置默认网关地址的是()。
A.2950(config)#default-gateway192.168.1.254
B.2950(config-if)#default-gateway192.168.1.254
C.2950(config)#ipdefault-gateway192.168.1.254
D.2950(config-if)#ipdefault-gateway192.168.1.254
25.DNS服务器进行域名解析时,若采用递归方法,发送的域名请求为()。
A.1条B.2条C.3条D.多条
递归解析工作过程
26.宽带是指在网络上传送什么业务所需要的最小带宽,且其传送效果能被人们所接受?
A、高速数据业务
B、多媒体业务
C、视频业务
D、图像业务
【答案】B
27.用户端光纤收发器网管方式有()种
A1
B2
C3
D4
28.RFC2364又可称为_______。
A、PPPoA
B、PPPoE
C、PPP
D、IpoA
【答案】A
29.因传输距离的不同,光纤收发器本身的发射功率、接收灵敏度和使用波长也会不一样。
如5公里光纤收发器的发射功率一般在()DB之间。
A-3~0
B-8~-12
C-20~-14
D0~5
30.为了限制路由信息传播的范围,OSPF协议把网络划分成4种区域(),其中()的作用是连接各个区域的传输网络,()不接受本地自治系统之外的路由信息。
A.不完全存根区域B.标准区域C.主干区域D.存根区域
如果将区域看成一个节点,则OSPF是以主干区域()为顶点,其他区域为终端的星形拓扑结构。
标准区域可以接收链路更新信息和路由总结。
存根区域是不接受自治系统以外的路由信息的区域。
如果需要自治系统以外的路由,它使用默认路由0.0.0.0。
完全存根区域不接受外部自治系统的路由以及自治系统内其他区域的路由总结,需要发送到区域外的报文则使用默认路由0.0.0.0。
完全存根区域是Cisco自己定义的。
不完全存根区域类似于存根区域,但是允许接收以LSAType7发送的外部路由信息,并且要把LSAType7转换成LSAType5。
31.IEEE802.1q协议的作用是()。
A.生成树协议B.以太网流量控制
C.生成VLAN标记D.基于端口的认证
IEEE802.1q标准为标识带有VLAN成员信息的以太帧建立了一种标准方法。
IEEE802.1q标准定义了VLAN网桥操作,从而允许在桥接局域网结构中实现定义、运行以及管理VLAN拓扑结构等操作。
IEEE802.1q标准主要用来解决如何将大型网络划分为多个小网络,以使广播和组播流量不会占据更多带宽。
此外IEEE802.1q标准还提供更高的网络段间安全性。
32.下面关于帧中继网络的描述中,错误的是()。
A.用户的数据速率可以在一定的范围内变化
B.既可以使用流式业务,又可以适应突发式业务
C.帧中继网可以提供永久虚电路和交换虚电路
D.帧中继虚电路建立在HDLC协议之上
FR的带宽控制技术是它的一大优点。
在传统的数据通信业务中,用户预定了一条64Kbps的链路,那么就只能以64Kbps的速率传输。
而在FR技术中,预定的是CIR(),即在正常状态下Tc()内的数据速率平均值。
在实际的数据传输过程中,用户能以高于64Kbps的速率传送数据。
举例来说,一个用户预定了CIR=64Kbps的FR链路,并与FR业务供应商鉴定了另外两个指标:
Bc():
在承诺信息速率的测量间隔内,交换机准许接收和发送的最大数据量,以bps为单位。
Be():
在承诺信息速率之外,FR交换机试图发送的未承诺的最大额外数据量,以bps为单位。
超量突发依赖于厂商可以提供的服务,但是一般来说它要受到本地接入环路端口速率的限制。
一般来说,发送超量突发数据()的概率要小于承诺突发数据()。
网络把超量突发数据()看作可丢弃的数据。
当用户以等于或低于64Kbps()的速率传送数据时,网络一定可靠地负责传送,当用户以大于64Kbps的速率传送数据,且用户在Tc内的发送量()少于Bc+Be时,在正常情况下也能可靠地传送,但是若出现网络拥塞,则会被优先丢弃。
当突发量大于Bc+Be时,网络将丢弃数据帧。
所以FR用户虽然付了64Kbps的信息速率费(),却可以传送高于64Kbps速率的数据,这是FR吸引用户的主要原因之一。
FR控制呼叫使用的协议是LAPD()。
LAPD定义在ITUQ.921中,与X.25的LAPB基本相同。
它工作在ABM()下,为FR进行信令管理提供数据链路层支持。
FR用户数据传输使用的协议是LAPF()。
LAPF定义在ITUQ.922中,是一种在FR网络中为帧方式业务提供拥塞控制性能的增强版LAPD,其主要功能是帧同步、虚电路复用、DLCI管理、差错检测和拥塞控制等。
FR使用1号数字用户信令()进行PVC()和SVC()管理。
DSS1定义在ITUQ.931/Q.933,说明了帧方式交换、PVC控制及状态监控的信令规程。
33.IPv6地址12AB:
0000:
CD30:
0000/60可以表示成各种简写形式,下面的选项中,写法正确的是()。
A.12AB:
0:
:
/60B.12AB:
CD3/60
C.12AB:
CD30/60D.12AB:
34.EIA/TIA-568标准规定,在综合布线时,如果信息插座到网卡之间使用无屏蔽双绞线,布线距离最大为()米。
A.10B.30C.50D.100
工作区子系统指信息插座与数据终端之间的连接设置系统,由从信息插座延伸至数据终端设备的连接线缆和适配器组成。
它一般使用软线()材料()实现终端设备与信息插座之间的连接。
工作区的跳线()、连接设备的跳线、交叉连接()线的总长度一般不超过10米。
其中交叉连接线或跳线的长度不应超过5米。
35.在地面上相隔2000KM的两地之间通过卫星信道传送4000比特长的数据包,如果数据速率为64Kb/S,则从开始发送到接收完成需要的时间是。
A.48msB.640msC.322.5msD.332.5ms
总时间=4000比特的发送时间+卫星传输延迟时间。
发送4000比特需要4000/64k=62.5ms,在文中没有说明卫星传输延迟,估计又用了270ms的“标准时间”。
唉,这个时间我去年下半年做考试分析时就已经强调过了是“教条主义”,怎么就不知道反思呢?
“有的书上说卫星传输的延时是270ms,这里要说明一下:
传输延时是与距离相关的,距离越远则延时越大。
即使是同一颗卫星,其近地点与远地点的通信传输延迟都差别非常大。
如果死记270ms,那就是教条主义了。
”
总时间=62.5+270=332.5ms
36.报文摘要算法MD5的输出是()位,SHA-1的输出是()位。
A.56B.128C.160D.168
【正确答案】B()C
37.当TCP实体要建立连接时,其段头中的()标志置1。
A.SYNB.FINC.RSTD.URG
38.网络202.112.24.0/25被划分为4个子网,由小到大分别命名为C0、C1、C2和C3,则主机地址202.112.24.25应该属于()子网,主机地址202.115.24.100应该属于()子网。
A.C0B.C1C.C2D.C3
网络202.112.24.0/25被划分为4个子网,分别是:
C0:
202.112.24.0/27,可分配地址范围是202.112.24.1~202.112.24.30;
C1:
202.112.24.32/27,可分配地址范围是202.112.24.33~202.112.24.62;
C2:
202.112.24.64/27,可分配地址范围是202.112.24.65~202.112.24.94;
C3:
202.112.24.96/27,可分配地址范围是202.112.24.97~202.112.24.126;
【正确答案】A,()D
39.交换机命令switch()#vtppruning的作用是()。
A.制定交换机的工作模式B.启用VTP静态修剪
C.制定VTP域名D.启动VTP动态修剪
通过VTP,域内的所有交换机都清楚所有VLAN的情况。
然而有时VTP会产生多余的流量:
假如一个交换机并没有连接某个VLAN,则该VLAN的数据帧通过Trunk传入时,既浪费了带宽,又给交换机增加了不必要的帧处理工作。
VTP的修剪功能()可以减少Trunk中的流量,提高链路利用率。
如果整个VTP域没有某个VLAN的端口,则启动修剪功能的Trunk将过滤该VLAN的数据帧,无论数据帧是单播帧还是广播帧。
命令vtppruning的作用是“启用/禁用修剪()”
40.IIS6.0将多个协议结合起来组成一个组件,其中不包括()。
A.POP3B.SMTPC.FTPD.DNS
41.若计算机采用8位整数补码表示数据,则②运算将产生溢出。
②A.-127+1B.-127-1C.127+1D.127-1
【解析】8位整数补码中,【-127】补=10000001,【127】补=01111111
[X-Y]补=[X]补-[Y]补=[X]补+[-Y]补
8位整数补码的表示范围位-128~+127
【正确答案】②C
42.全速率的ADSL是指ANSIT1.413和__A___。
A、ITUTG.992.1
B、ITUTG.992.2
C、G.Lite
D、ATM
43.不需要外接电源适配器,而是通过USB接口供电的MODEM是(D)。
A、ZXDSL931
B、ZXDSL831A
C、ZXDSL831C
D、ZXDSL852
44.ZXDSL831C最多支持(D)条PVC。
A、5
B、6
C、7
D、8
45.ARP协议的主要功能是(A)。
A、将IP地址解析为物理地址
B、将物理地址解析为IP
C、将主机名解析为IP地址
D、将IP地址解析为主机名
46.防火墙的安全控制功能不能工作在下面的哪一个部分?
(D)
A、传输层
B、网络层
C、数据链路层
D、物理层
47.AlCAtel6307系列产品与huB相连使用()。
A、交叉以太网线
B、直连以太网线
C、USB电缆
D、RS232串行线
48.例行测试和巡检的周期
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程师 基础 考试 试题 答案 zy