网络工程师.docx
- 文档编号:26795927
- 上传时间:2023-06-22
- 格式:DOCX
- 页数:11
- 大小:23.36KB
网络工程师.docx
《网络工程师.docx》由会员分享,可在线阅读,更多相关《网络工程师.docx(11页珍藏版)》请在冰豆网上搜索。
网络工程师
网络工程师
1、例4假设模拟信号的晟高频率为5MHz.采样频率必须大于(10MHZ),才能使得到的样本信号不失真.如果每个样本量化为256个等级,则传输的数据频率是__(80MHZ)。
(2008年下半年)
解答:
当样本量空问被量化为256个等级时,每个样本盐须用8比特来表示。
根据计算:
8x10MHz=80Mb/s。
2、HDLC协议是一种面向比特的同步链路控制协议,采用01111110标志作为帧定界符。
(2009年上半年)
3、海明码是一种纠错码,校验公式:
M+K+1≦2k
4、ATM适配层的功能是:
分割和合并用户数据。
5、ATM网是一种高速网技术,其核心技术主要取决异步时分多路复用技术。
6、实现应答,排序和流控的协议是传输层
7、ARP-D清除ARP缓存.总线复用方式可以减少总线中信号线的数量。
8、IEE802.1x是一种基于(MAC地址)认证协议。
9、拒绝服务(Synflooding)针对TCP连接进行攻击。
10、SNWIPv2提供了3种访司管理信息的万法,不包括代理向管理站发出通信请求。
11、安装DNS服务时,windows组件中,选择“网络服务”。
12、PPP协议是工作于数据链路层的点到点协议,其包含LCP和NCP协议,其中LCP负责链路的建立、维护和终止;NCP负责网络层协议的协商。
13、且资源R的可用数为3,其中n>3,若采用PV操作:
-(n-l)~1
资源R的可用数为3,信号量S的初始值为3,为负数表示缺的资源数,可理解为等待的进程数,范围是-(n-3)~3
14、TCP/IP网络中的传输层实现应答、排序和流控功能。
15、InterfaceID使用EUI-64地址,该地址由MAC地址转换而成。
16、连接终端和数字专线的设备CSU/DSU被集成在路由器同步串口端口中。
17、ARP协议是实现逻辑地址到物理地址的映射的。
18、代理ARP是指由一个路由器代替远端目标回答ARP请求。
19、管理距离是各种路由协议的优先权,当多个路由协议转发的、关于某个目标的多条路由,使用管理距离选择权限权最高的路由,管理距离值以小为优。
20、IGRP、BGP、RIPv2是距离矢量路由协议,OSPF是链路装填路由协议。
21、下面是DHCP协议工作的4种消息,正确的顺序应该是①DHCPDiscovery②DHCPOffer③DHCPRequest④DHCPAck
22、Is一c输出文件的ctime(文件状态最后更改的时间),并根据ctime排序。
23、在一台主机上建立多个独立域名的站点,可以使用:
1.不同的JP地址(多网卡),2.不同的端口号,3.不同的主机头
24、报文摘要算法常见的有MD5和SHA-I。
25、NMP协议中网管代理使用trap操作向管理站异步事件报告。
26、arp-a:
显示所有接口的ARP缓存表。
arp-s:
添加一个静态的ARP表项。
arp-d:
删除ARP缓存表项。
arp-g:
与arp—a相同。
27、把路由器当前配置文件存储到NVRAM中的命令是
Router#copyrunstartup
28、接口信息显示中Seriallisdown,lineprotocolisdown,第一个down是物理层状态,第二个down是数据链路层状态。
29、STP协议的作用是防止二层环路,通过阻塞部分端口,将网络修剪成树形结构.
30、网桥怎样知道网络端口连接了哪些网站?
如果从端口收到一个数据帧,则将其源地址记入该端口的数据,当网桥连接的局域网出现环路时怎么办?
运行生成树协议阻塞一部分端口
31、IEEE802.11MAC子层定义的竞争性访问控制协议是CSMA/CA。
32、802.11n可工作在2.4GHz和5GHz两个频段。
速率可达到300Mbps,使用MIMO技术可以达到提高到600Mbps。
33、设备防雷击属于机房及物理线路安全需求;
入侵检测、流量控制属于网络安全需求;
漏洞发现与补丁管理属于系统安全需求。
34、防火墙设备中,配置双出口链路有提高总带宽、链路备份/冗余、链路负载均衡作用。
通过配置链路聚合来提高总带宽,通过配置策略路由来实现链路负载均衡。
35、防火墙工作模式有路由模式、透明模式、混合模式,若该防火墙接口均配有IP地址,则防火墙工作在路由模式模式,该模式下,ERP服务器部署在防火墙的内网/inside区域。
36、上网行为管理设备应该部署在防火墙(路由器)与核心交换机间使用跨接/串联的方式接入(2016年11下午)。
37、无线节点的接入,在安全管理方面应采取哪些措施?
接入认证、无线加密、隐藏SSID、授权管理、审计管理。
38、该网络中视频监控系统与数据业务共用网络带宽,存在哪些弊端?
【参考答案】:
视频监控系统业务流量大,会影响数据业务的通信速率。
39、虚拟化存储常用文件系统格式有CIFS、NFS,为邮件服务器分配存储空间时应采用的文件系统格式是(NFS),为Web服务器分配存储空间有应采用的文件系统格式是(CIFS)。
40、该企业采用RAID5方式进行数据冗余备份,请从存储效率和存储速率两个方面比较RAIDI和RAID5两种存储方式,并简要说明采用RAID5存储方式的原因。
(1)存储效率上,RAID5的存储利用率为(n-l)/n,RAID1的存储利用率为1/2,RAID5存储效率高
(2)存储速率上,RAID5的速率快于RAIDI,
原因:
RAID具有数据安全(可一块硬盘故障),读写速度快,空间利用率高、成本低的特点
41、S1(config-if)#switchportmode(trunk)
S1(config-if)#switchporttrunk(allowed)vlanall//允许所有VLAN数据通过
42、使用了SAN存储系统,SAN是一种连接存储管理子系统和 视频管理子系统 的专用网 络。
SAN分为FC SAN和IP SAN,其中FC SAN采用 光纤通道技术 互联:
IP SAN采用 ISCSI 互 联;SAN可以被看作是数据传输的后端网络,而前端网络则负责正常的 TCP/IP 传输。
43、在视频监控网络中,当多个监控中心同时查看一个点的视频时要求网络支持.IP组播 。
44、访问控制列表ACL是控制网络访问的基本手段,它可以限制网络流量,提高网络性能。
ACL使用_包过滤技术来达到访问控制目的。
ACL分为标准ACL和扩展ACL两种,标准访问控制列表的编号为1~99和1300---1999之间的数字,标准访问控制列表只使用源IP地址进行过滤,扩展的ACL的编号使用100~199以及2000----2699之间的数字。
2.每一个正确的访问列表都至少应该有一条允许语句,具有严格限制条件的语句应放在访问列表所有语句的最上面,在靠近源端的网络接口上设置扩展ACL,在靠近目的端的网络接口上设置标准的ACL。
45、活动日志中,需要提供用户名和密码的是ODBC日志记录。
46、OSPF主要用于大型、异构的lP网络中,是对(链路状态)路由的—种实现。
若网络规楗铰小,可以考虑配置静态路由或(RIP)协议实现路由选择。
47、容量为64块的Cache采用组相联方式映像,字块大小为128个字,每4块为一组。
若主存容量为4096块,且以字编址,那么主存地址应为(7)位,主存区号应为(8)位。
(7)A.16817C18D19
(8)A586C7D8
试题解析:
以字编址,字块大小为128个字,容量为4096块主存,则128×4096=219,主存地址为19位;
由于采用组相联方式映像,Cache容量为64块,则主存区数=4096/64=64=26,主存区号为6位
答案:
(7)D(8)B
48、软件开发中的瀑布模型典型地刻画了软件生存周期的阶段划分,与其最相适应的软件开发方法是(结构化方法)。
49、将网络方法用于工作计划安排的评审和检查的是PERT网图
50、数据流的类型决定映射的方法。
数据流有两种类型:
变换流和事务流。
51、光纤通信中使用的复用方式是(波分多路)。
EI载波把32个信道按(时分多路)方式复用,在一条2.048mb/s的高速信道上,每条话音信道的数据速率是(64mb/s)。
52、IETF定义的多协议标记交换(MPLS)是一种第三层交换技术,MPLS网络由(标记交换路由器和标记边缘路由器)组成,负责为网络流添加/删除标记的是(标记边缘路由器)。
53、/usr/sbin/dhcpd是Linux上执行DHCP服务的程序,/etc/dhcpd.conf是dhcpd最关键的配置文件。
通过设置/etc/dhcpd.conf文件,可以设置租用时间限制、子网相关信息以及域名等,将主机的MAC地址和IP地址绑定在一起。
用touch/var/state/dhcp/dhcp.leases命令可以产生一个DHCP的租用文件。
chkconfig有五项功能:
添加服务,删除服务,列表服务,改变启动信息以及检查特定服务的启动状态。
通过运行chkconfig命令可以设置在操作系统启动时自动运行DHCP服务。
54、私钥解密和签名。
公钥加密和认证。
55、以太网交换机根据MAC地址转发数据包。
56、在IPv4中把(D)类地址作为组播地址。
57、BGP4是封装在TCP中进行传输的。
58、在一台256MRAM的计算机上安装Linux系统,交换分区(swap)的大小合理的设置应该为(512)。
交换分区(swap)的合理值一般在内存的2倍左右,可以适当加大。
59、路由器的访问控制列表(ACL)的作用是ACL提供路由过滤功能。
60、不使用面向连接传输服务的应用层协议是(52)。
(52)A.SMTPB.FTPC.HTTPD.SNMP
试题解析:
SNMP是基于UDP的。
答案:
D
61、Kerberos是对称密钥,而PKI是非对称密钥。
62、应用层:
直接面向用户和应用程序,提供文件下载、电子邮件等方面的服务。
表示层:
提供数据格式翻译、数据加密与解密、数据压缩与解压缩的服务。
会话层:
提供增强会话服务。
网络层:
提供路由选择、数据报分片与重组、拥塞控制等服务。
63、ADSL采用多路复用技术是(FDM),最大传输距离可达(5000)米。
64、数据加密标准(DES)是一种分组密码,将明文分成大小(64)位的块进行加密,密钥长度为(128)位。
65、在RIP协议中,默认的路由更新周期是(30)秒。
66、如果要彻底退出路由器或者交换机的配置模式,输入的命令是Ctrl+Z
67、IPSec的密钥管理包括密钥的确定和分发。
IpSec支持
(2)和(3)两种密钥管理方式。
试比较这两种方式的优缺点。
答案:
(2)自动密钥分配
(3)手动密钥分配手动密钥分配的优点是简单,缺点是安全性低
68、在X.25网络中,(X.25PLP)是网络层协议。
69、30B+D的ISDN的B信道速率是64kb/s,D信道速率64kb/s。
2B+D的ISDN的B信道速率是64kb/s,D信道速率是16kb/s。
B信道用于传输用户数据,D信道用于传输信令。
70、CDMA系统中使用的多路复用技术是码分多址.
71、PGP是应用层协议;IPSec是网络层协议;DES仅仅是加密算法,不是协议。
72、Linix系统运行级别3工作在多用户字符模式状态。
73、OutlookExpress中,需要使用发送方的数字证书添加数字签名,而使用接收方的数字证书来加密邮件。
74、交换机是数据链路层设备,当然是根据MAC地址进行转发了。
75、海明码(HammingCode)是一种纠错码。
76、在TCP/IP体系结构中,BGP协议是一种(路由协议),BGP报文封装在(TCP报文)中传送。
77、ARP协议的作用是(由IP地址查找对应的MAC地址),ARP报文封装在(以太帧)中传送。
78、IGRP是Cisco设计的路由协议,它发布路由更新信息的周期是90秒。
79、802.11标准定义的分布式协调功能采用了(CSMA/CA)协议。
80、777代表所有人都具有可读、可写、可执行的权限。
81、在VoIP系统中,通过(VoIP网关)对声音信号进行压缩编码。
82、SNMPv1使用团体名(Community)进行报文认证,这个协议是不安全的。
SNMPv3定义了(基于用户)的安全模型,可以使用共享密钥进行报文认证。
83、netstat-a显示所有连接。
84、如果两个交换机之间设置多条Trunk,则需要用不同的端口权值或路径费用来进行负载均衡。
默认情况下,端口的权值是128。
85、在重负载时,令牌环网比以太网的利用率高。
86、在WebServices中,客户与服务之间的标准通信协议是简单对象访问协议。
87、1.异步拨号连接属于远程访问中的电路交换服务,远程访问中另外两种可选的服务类型是:
(分组交换)和(专线连接)。
2.PPP提供了两种可选身份认证方法,它们分别是(PAP)和(CHAP)。
88、数据流图是(需求分析)阶段产生的成果。
89、●8个9600b/s的信道按时分多路复用在一条线路上传输,在统计TDM情况下,假定每个子信道有80%的时间忙,复用线路的控制开销为5%,那么复用线路的带宽为(15)。
(15)A.32kb/sB.64kb/sC.72kb/sD.96kb/s
试题解析:
(8*9600)*80%/(1-5%)≈64kb/s。
90、使用E1进行传输的ISDN使用了30个B信道传输数据,因此控制开销=(32-30)/32=6.25%。
91、在HFC网络中,CableModem的作用是用于调制解调以及作为以太网接口。
92、在Linux系统中,利用(More)命令可以分页显示文件的内容。
DES是一种56位共享密钥的加密算法
93、●以太网的最大帧长为1518字节,每个数据帧前面有8个字节的前导字段,帧间隔为9.6μs,对于10BASE-5网络来说,发送这样的帧需要多少时间?
(64)
(64)A.1.23sB.12.3msC.1.23msD.1.23μs
试题解析:
9.6+(8+1518)*8/10M≈1.23ms。
94、SNMP协议实体发送请求和应答报文的默认端口号是(161),SNMP代理发送陷入报文(trap)的默认端口号是(162)。
95、在WindowsServer2003的“管理您的服务器”界面中,可以通过(管理服务器角色)安装配置DHCP服务器。
96、IEEE802局域网中的地址分为两级,其中LLC地址是上层协议实体的地址。
97、ARP协议数据单元封装在(以太帧)中发送,ICMP协议数据单元封装在(IP数据报)中发送。
98、用Linuxls–al命令列出下面的文件列表,(33)是块设备文件。
(33)A.drwx------1helusers1024Sep1008:
10aaa
B.-rw-------2hel–susers56Sep0911:
05bbb
C.brw-------2helsusers56Sep0911:
05ccc
D.lrwx------1helusers2024Sep1208:
12ddd
试题解析:
看权限的第一个字母。
D表示目录,-表示普通文件,b表示块设备,l表示链接文件。
答案:
(33)C
99、●常用对称加密算法不包括(41)。
(41)A.DESB.RC-5C.IDEAD.RSA
试题解析:
RSA是非对称加密算法。
答案:
(41)D
100、集线器既不能隔绝冲突域,也不能隔绝广播域。
交换机可以隔绝冲突域,但不能隔绝广播域。
路由器既可以隔绝冲突域,也可以隔绝广播域。
101、HDLC协议是一种(面向比特的同步链路控制协议),采用(01111110)标志作为帧定界符。
102、Tracert命令通过多次向目标发送(ICMP回声请求报文)来确定到达目标的路径,在连续发送的多个IP数据包中,(TTL)字段都是不同的。
103、Linux操作系统中,建立动态路由需要用到文件/etc/gateways。
104、firewall(config)#conduitpermittcp61.144.51.43eqwwwany(8)
firewall(config)#(9)允许icmp消息任意方向通过防火墙
答案:
(8)用IP地址61.144.51.43提供web服务,允许所有外网用户访问
(9)conduitpermiticmpanyany
105、firewall(config)#fixupprotocolhttp8080(10)
firewall(config)#nofixupprotocolftp21(11)
答案:
(10)启用http协议,指定端口号为8080
(11)禁用ftp协议。
106、IPv6地址的格式前缀lFP佣于表示(地址类型或子网地址)。
为实现IP地址的自动配置,IPv6主机将(网卡MAC地址)附加在地址前缡1111111010之后,产生一个链路本地地址,如果通过了邻
居发现协议的验证,则表明自我配置的链路本地地址是有效的。
107、常用的IP访问控制列表有两种,它们是编号为(1~99)和1300~1399的标准访问控制列表和编为(100~199)和2000~2699的扩展访问控制列表、其中,标准访问控制列表是根据IP报的(源IP地址)来对IP报文进行过滤,扩展访问控制列表是根据IP报文的(源IP地址)、(目标IP地址)、上层协议和时间等来对IP报文进行过滤。
一般地,标准访问控制列表放置在靠近(目的地址)的位置,扩展访问控制列表放置在靠近(源地址)的位置。
108、ip nat inside
109、是在内网口下面输入,
110、ip nat outside在外网口下面输入
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程师