【网络工程师真题资料】中级网络工程师2010上半年下午试题
- 格式:doc
- 大小:7.72 MB
- 文档页数:8
试题解析:A、C首先可以排除,因为它们是deny。
扩展ACL命令的格式如下:答案:(42)B试题解析:这道题出得让人无法适从。
DES是一个分组加密算法,它以64位为分组对数据加密。
同时DES也是一个对称算法,即加密和解密用的是同一个算法。
它的密钥长度是64位,但实际有效的密钥只是56位,这是因为密钥中每8位就有1位用作奇偶校验。
DES的分组长度太短(仅64位)、密钥长度更短(仅56位),可以通过穷举(也称野蛮攻击)的方法在较短时间内破解。
1978年初,IBM意识到DES的密钥太短,于是设计了3DES(Triple DES),利用三重加密来有效增加密钥长度,加大解密代价。
3DES 是DES算法扩展其密钥长度的一种方法,它需要执行三次常规的DES加密,这相当于将加密密钥的长度扩展到128位(112位有效)或192位(168位有效)。
3DES有3种不同的加密模式(E代表加密,D代表解密):λ1、DES-EEE3,使用3个不同的密钥进行三次加密,这相当于将密钥扩展为192位。
λ2、DES-EDE3,使用3个不同的密钥,分别对数据进行加密、解密、加密操作,这也相当于将密钥扩展为192位。
λ3、DES-EEE2和DES-EDE2,与前面模式相同,只是第一次和第三次加密使用同一密钥,这相当于将密钥扩展为128位。
A、B肯定是错的,C和D都有可能。
DES-EEE3和DES-EDE3采用了三个不同的密钥,而DES-EEE2和DES-EDE2采用了两个不同的密钥。
建议选择C、D的都算对。
答案:(43)C(D也算对)试题解析:IIS 提供多种身份验证方案:匿名访问:如果启用了匿名访问,访问站点时,不要求提供经过身份验证的用户凭据。
集成Windows 身份验证:以前称为NTLM 或Windows NT 质询/响应身份验证,此方法以Kerberos 票证的形式通过网络向用户发送身份验证信息,并提供较高的安全级别。
Windows 域服务器的摘要式身份验证:摘要式身份验证需要用户ID 和密码,可提供中等的安全级别,如果您要允许从公共网络访问安全信息,则可以使用这种方法。
试题四(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】在Windows Sever 2003系统中,用户分为本地用户和域用户,本地用户的安全策略用“本地安全策略”设置,域用户的安全策略通过活动目录管理。
【问题1】(2分)在“本地安全设置”中启用了“密码必须符合复杂性要求”功能,如图4-1所示,则用户“ABC”可以采用的密码是(1)。
(1)备选答案:A.ABC007 B.deE#3 C.Test123 D.adsjfs答案:(1)C图4-1【问题2】(4分)在“本地安全设置”中,用户账户锁定策略如图4-2所示,当3次无效登录后,用户账户被锁定的实际时间是(2)。
如果“账户锁定时间”设置为0,其含义为(3)。
图4-2(2)备选答案:A.30分钟 B.10分钟 C.0分钟 D.永久锁定(3)备选答案:A.账户将一直锁定,直到管理员明确解除对它的锁定B.账户将永久锁定,无法使用C.账户锁定时间无效D.账户锁定时间由锁定计数器复位时间决定答案:(2)B (3)A【问题3】(3分)在Windows Sever 2003 中活动目录必须安装在(4)分区上,并且需要有(5)服务的支持。
(4)备选答案:A.NTFS B.FAT32 C.FAT16 D.ext2(5)备选答案:A.web B.DHCP C.IIS D.DNS答案:(4)A (5)D【问题4】(6分)在Windows Sever 2003 中活动目录中,用户分为全局组(Global Groups)、域本地组(Domain Local Groups)和通用组(Universal Groups)。
全局组的访问权限是(6),域本地组的访问权限是(7),通用组的访问权限是(8)。
(6)~(8)备选答案:A.可以授予多个域中的访问权限B.可以访问域林中的任何资源C.只能访问本地域中的资源答案:(6)B (7)C (8)A试题五(共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
全国计算机技术与软件专业技术资格全国计算机技术与软件专业技术资格((水平水平))考试2010年上半年 网络网络工程师工程师 上午试卷(考试时间 9 : 00~11 : 30 共150分钟)请按下述要求正确填写答题卡1. 在答题卡的指定位置上正确写入你的姓名和准考证号,并用正规 2B 铅笔在你写入的准考证号下填涂准考证号。
2. 本试卷的试题中共有75个空格,需要全部解答,每个空格1分,满分75分。
3. 每个空格对应一个序号,有A 、B 、C 、D 四个选项,请选择一个最恰当的选项作为解答,在答题卡相应序号下填涂该选项。
4. 解答前务必阅读例题和答题卡上的例题填涂样式及填涂注意事项。
解答时用正规 2B 铅笔正确填涂选项,如需修改,请用橡皮擦干净,否则会导致不能正确评分。
例题● 2010年上半年全国计算机技术与软件专业技术资格(水平)考试日期是(88) 月 (89) 日。
(88)A .4 B .5C .6D .7 (89)A .19B .20C .21D .22因为考试日期是“5月22日”,故(88)选B ,(89)选D ,应在答题卡序号 88 下对 B 填涂,在序号 89 下对 D 填涂(参看答题卡)。
●计算机指令一般包括操作码和地址码两部分,为分析执行一条指令,其(1)。
(1)A. 操作码应存入指令寄存器(IR),地址码应存入程序计数器(PC)B. 操作码应存入程序计数器(PC),地址码应存入指令寄存器(IR)C. 操作码和地址码都应存入指令寄存器(IR)D. 操作码和地址码都应存入程序计数器(PC)●进度安排的常用图形描述方法有Gantt图和PERT图。
Gantt图不能清晰地描述(2);PERT图可以给出哪些任务完成后才能开始另一些任务。
下图所示的PERT图中,事件6的最晚开始时刻是(3)。
(2)A. 每个任务从何时开始 B. 每个任务到何时结束C. 每个任务的进展情况D. 各任务之间的依赖关系(3)A. 0 B. 3 C. 10 D. 11●使用白盒测试方法时,确定测试用例应根据(4)和指定的覆盖标准。
2010年上半年网络工程师上午试卷参考答案与解析●计算机指令一般包括操作码和地址码两部分,为分析执行一条指令,其(1)。
(1)A.操作码应存入指令寄存器(IR),地址码应存入程序计数器(PC)。
B.操作码应存入程序计数器(PC),地址码应存入指令寄存器(IR)。
C.操作码和地址码都应存入指令寄存器。
D.操作码和地址码都应存入程序计数器。
试题解析:指令寄存器(IR)用来保存当前正在执行的一条指令。
当执行一条指令时,先把它从内存取到数据寄存器(DR)中,然后再传送至IR。
指令划分为操作码和地址码字段,由二进制数字组成。
为了执行任何给定的指令,必须对操作码进行测试,以便识别所要求的操作。
指令译码器就是做这项工作的。
指令寄存器中操作码字段的输出就是指令译码器的输入。
操作码一经译码后,即可向操作控制器发出具体操作的特定信号。
答案:(1)C● 进度安排的常用图形描述方法有GANTT图和PERT图。
GANTT图不能清晰地描述(2);PERT图可以给出哪些任务完成后才能开始另一些任务。
下图所示的PERT图中,事件6的最晚开始时刻是(3)。
(图略,后补)(2)A.每个任务从何时开始 B.每个任务到何时结束C.每个任务的进展情况 D.各任务之间的依赖关系(3)A.0 B.1 C.10 D.11试题解析:甘特图的优点是直观表明各个任务的计划进度和当前进度,能动态地反映软件开发进展的情况,是小型项目中常用的工具。
缺点是不能显式地描绘各个任务间的依赖关系,关键任务也不明确。
PERT图中的关键路径是1→2→5→7→9,总共15天。
在不影响关键路径,并考虑到5→8这个任务的前提下,事件6的最晚开始事件是第10天。
答案:(2)D,(3)C● 使用白盒测试方法时,确定测试用例应根据(4)和指定的覆盖标准。
(4)A.程序的内部逻辑 B.程序结构的复杂性C.使用说明书 D.程序的功能试题解析:白盒法全面了解程序内部逻辑结构、对所有逻辑路径进行测试。
封面作者:Pan Hongliang仅供个人学习2012年二级建造师《法规及相关知识》1.某市公路地下通道建设项目由A企业承担,B监理企业进行了监理,工程于2008年8月5日正式开工,2008年10月1日施工作业面上突然发生路面大面积塌陷事故,当时有18人在该施工段内作业。
事故发生后有10人被救出,其余人员被埋,两天后挖出5具尸体,2人下落不明,施工单位随即向有关部门做了报告。
事故发生后的第三天,有找到3具尸体。
事后经调查,发现A企业超越自己的资质等级承担了工程,而B监理企业越级监理。
(1)该事故属于()。
A.一般事故B.较大事故C.重大事故D.特别重大事故(2)该事故发生后,事故现场有关人员应当立即报告()。
A.本单位负责人B.现场监理C.建设单位D.建设主管部门(3).对于此项事故,有关部门给予A企业的罚款限额为()。
A.10万元以上20万元以下B.20万元以上50万元以下C.50万元以上200万元以下D.200万元以上500万元以下(4).对于此项事故,有关部门将给以A企业总经理除以罚款,限额是其()。
A.上一年收入的30% B.上一年收入的40% C.上一年收入的60% D.上一年收入的80%(5)工程监理单位超越本单位资质等级承揽工程的()。
A.责令停止违法行为,工程监理单位处合同约定的监理酬金1倍以上2倍以下的罚款;情节严重的,吊销资质证书;有违法所得的,予以没收B.处合同约定的监理酬金25%以上50%以下的罚款;可以责令停业整顿,降低资质等级;情节严重的,吊销资质证书。
C.处50万元以上100万元以下的罚款,降低资质等级或者吊销资质证书;有违法所得的,予以没收;造成损失的,承担连带赔偿责任D.处5万元以上10万元以下的罚款,降低资质等级或者吊销资质证书;有违法所得的,予以没收(6)生产安全事故的分类包括()。
A.特别重大事故B.重大事故C.非常大的事故D.较大事故E.一般事故2.市一知名房地产公司欲新开发一高档住宅小区,开发商甲向乙、丙、丁、戊四个施工企业发出投标邀请书,乙未予理睬,丙、丁、戊则向甲发出了投标文件,但丙的真正目的并不是想承揽工程,而是想通过参与竞标干扰甲的招标活动,丁的投标文件使用了虚假的企业资质证书,戊隐瞒了其财务状况的真实情况。
1、Linux系统中的块设备文件在使用命令ls -l查询时用什么符号表示_______?(B)A.c B.b C.l D.d2、在Windows 2000中,当程序因某种原因陷入死循环,下列哪一个方法能较好地结束该程序______。
(A)A.按Ctrl+Shift+Esc键,然后选择“结束任务”结束该程序的运行B.按Ctrl+Del键,然后选择“结束任务”结束该程序的运行C.按Alt+Del键,然后选择“结束任务”结束该程序的运行D.直接Reset计算机结束该程序的运行3、Windows 2000下诊断DNS故障时,最常用的命令是:______。
(B)A.NETSTAT B.NSLOOKUP C.ROUTE D.NBTSTAT4、想要完全释放计算机的IP地址在Dos提示符下输入的命令为______。
(B)A.IPCONFIG/ALL B.IPCONFIG/RENEWC.IPCONFIG/RELEASE D.WINIPCFG5、在Windows 2000操作系统中,登陆时使用的用户名对应的密码保存的路径______。
(B)A.C:\WINDOWS\system32\config\SAMB.C:\WINNT\system32\config\SAMC.C:\WINDOWS\system\config\SAMD.C:\WINNT\system\config\SAM6、Windows 2003操作系统有多少个版本_______。
(C)A.2 B.3 C.4 D.57、在计算机名为huayu的Windows Server 2003服务器上利用IIS搭建好FTP服务器后,建立用户为jacky,密码为123,如何直接用IE来访问________。
(C)A.http://jacky:123@huayu B.ftp://123:jacky@huayuC.ftp://jacky:123@huayu D.http://123:jacky@huayu8、在使用了shadow口令的系统中,/etc/passwd和/etc/shadow两个文件的权限正确的是:________。
全国计算机技术与软件专业技术资格(水平)考试2010年上半年网络工程师下午试卷答案试题一[问题1](1)A 或单模光纤(2)B 或多模光纤(3)F 或5类双绞线(4)B 或多模光纤[问题2](5)C(6)B(7)D(8)A(9)2(10)4[问题3](11)汇聚层(12)核心层(13)接入层[问题4](14)2(15)2试题二[问题1](1)A 或网络服务的守护进程[问题2](2)B 或除root用户外,其他用户不拥有执行权限[问题3](3)C 或/etc/inetd.conf(4)B 或/etc/xinetd.d/[问题4](5)A 或TCP(6)A 或/usr/bin/ftpd[问题5](7)D 或ftp服务器可以24小时提供服务试题三[问题1](1)B 或用户访问(2)C 或来宾访问注:((1)、(2)答案可互换)[问题2](3)210.154.1.202(4)RDU2(5)图3-2中没有勾选“允许用户远程连接到您的计算机”复选框[问题3](6)D:\tom\note.bat[问题4]将通过3389端口访问主机的TCP协议状态信息写入note.log文件中,或将远程访问主机的信息记录在日志文件note.log中。
试题四[问题1](1)C[问题2](2)A(3)A[问题3](4)A(5)D[问题4](6)B(7)C(8)A试题五[问题1](1)A 或 0:5EFE(2)C 或 IPv4单播地址[问题2](3)192.1.1.1(4)192.0.0.1(5)0.0.0.255(6)0.0.0.255[问题3](7)启用tunnel 0(8)指定tunnel的源地址为s0(9) tunnel的模式为ISATAP隧道[问题4](10)192.2.2.1(与本参考答案对应的试题请在软考网下载。
永久网址是 )。
中级网络工程师2010上半年下午试题试题一阅读以下说明,回答问题1至问题4,[说明]某校园网拓扑结构如图1-1所示。
该网络中的部分需求如下:1.信息中心距图书馆2千米,距教学楼300米,距实验楼200米。
2.图书馆的汇聚交换机置于图书馆主机房内,楼层设备问共2个,分别位于二层和四层,距图书馆主机房距离均大于200米,其中,二层设备问负责一、二层的计算机接入,四层设备间负责三、四、五层的计算机接入,各层信息点数如表1-1所示。
表34.学校网络要求千兆干线,百兆到桌面。
5.信息中心有两条百兆出口线路,在防火墙上根据外网IP设置出口策略,分别从两个出口访问Internet。
6.信息中心共有多台服务器,通过交换机接入防火墙。
7.信息中心提供的信息服务包括Web、FTP、数据库、流媒体等,数据流量较大,要求千兆接入。
根据网络的需求和拓扑图,在满足网络功能的前提下,本着最节约成本的布线方式,传输介质1应采用 1 ,传输介质2应采用 2 ,传输介质3应采用 3 ,传输介质4应采用 4 。
A.单模光纤 B.多模光纤 C.基带同轴电缆D.宽带同轴电缆 E.1类双绞线 F.5类双绞线学校根据网络需求选择了四种类型的交换机,其基本参数如表1-2所示。
表应采用 5 类型交换机,Switch 2应采用 6 类型交换机,Switch 3应采用 7 类型交换机,Switch 4应采用 8 类型交换机。
根据需求描述和所选交换机类型,图书馆二层设备问最少需要交换机 9 台,图书馆四层设备问最少需要交换机 10 台。
该网络采用核心层、汇聚层、接入层的三层架构。
根据层次化网络设计的原则,数据包过滤、协议转换应在 11 层完成; 12 层提供高速骨=F线路;MAC层过滤和IP地址绑定在 13 层完成。
根据该网络的需求,防火墙至少需要 14 个百兆接口和 15 个千兆接口。
试题二阅读以下说明,回答问题1至问题5,[说明]在Linux服务器中,inetd/xinetd是Linux系统中一个重要服务。
16、下面选项中______是xinetd的功能。
A.网络服务的守护进程 B.定时任务的守护进程C.负责配置网络接口 D.负责启动网卡17、默认情况下,xinetd配置目录信息为:drwxr-xr-x 2 root root 4096 2009004-23 18:27 xinetd.d 则下列说法错误的是______。
A.root用户拥有可执行权限B.除root用户外,其他用户不拥有执行权限C.root用户拥有可写权限D.除root用户外,其他用户不拥有写权限在Linux系统中,inetd服务的默认配置文件为。
18、备选答案:A./etc/inet.conf B./etc/inetd.configC./etc/inetd.conf D./etc/inet.config在Linux系统中,默认情况下,xinetd所管理服务的配置文件存放在 (4) 。
19、备选答案:A./etc/xinetd/ B./etc/xinetd.d/C./usr/etc/xinetd/D./usr/etc/xinetd.d/某Linux服务器上通过xinetd来对各种网络服务进行管理,该服务器上提供ftp服务,ftp服务器程序文件为/usr/bin/ftpd,ftp服务器的配置文件/etc/xinetd.d/ftp内容如下所示,目前该服务器属于开启状态:service ftp{socket_type =streamprotocol = 20wait =nouser =rootSeryer = 21server_args =-eldisable =no}请完善该配置文件。
20、备选答案:A.TCP B.UDP C.IP D.HTTP21、备选答案:A./usr/bin/ftpd B.ftpd C.ftp D./bin/ftpd22、xinetd可使用only_from、no_access以及access_time等参数对用户进行访问控制。
若服务器上ftp服务的配置信息如下所示:service ftp{only-from =192.168.3.0/24 172.16.0.0no_access =172.16.{1,2}access_times =07:00-21:00}则下列说法中错误的是______。
A.允许192.168.3.0/24中的主机访问该ftp服务器B.172.16.3.0/24网络中的主机可以访问该ftp服务器C.IP地址为172.16.x.x的主机可以连接到此主机,但地址属于172.16.1.x、172.16.2.x 的则不能连接D.ftp服务器可以24小时提供服务试题三阅读以下说明,回答问题1至问题4,[说明]终端服务可以使客户远程操作服务器,Windows Server 2003中开启终端服务时需要分别安装终端服务的服务器端和客户端,图3-1为客户机Host1连接终端服务器Server1的网络拓扑示意图。
Host1和Servei1账户如表3-1所示。
表账户名主机所属组Adrain1 Host1 AdministratorsRDU1 Host1 Power UsersAdmin2 Server1 AdministratorsRDU2 Server1 Remote Desktop Users 图”的“环境”选项卡,图3-4为Host1采用终端服务登录Server1的用户登录界面。
此外,在Server1中为了通过日志了解每个用户的行踪,把“D:\torn\note.bat”设置成用户的登录脚本,通过脚本中的配置来记录日志。
默认情况下,RDU2对终端服务具有 23 和 24 权限。
A.完全控制 B.用户访问 C.来宾访问 D.特别权限将RDU2设置为Server1的终端服务用户后,在Host1中登录Seiver1时,图3-4中“计算机”栏应填入 25 ;“用户名”栏应填入 26 。
此时发现Hos1不能远程登录终端服务器,可能原因是 27 。
28、在图3-3“程序路径和文件名”栏中应输入。
29、note-bat脚本文件如下:time/t>>note.lognetstat -n -p tcp | find ":3389">>note.logstart Explorer第一行代码用于记录用户登录的时间,“time/t”的意思是返回系统时间,使用符号“>>”把这个时间记入“note.log”作为日志的时间字段。
请解释下面命令的含义。
netstat -n -p tcp | find ":3389">>note.log试题四阅读以下说明,回答问题1至问题4,[说明]在Windows Server 2003系统中,用户分为本地用户和域用户,本地用户的安全策略用“本地安全策略”设置,域用户的安全策略通过活动目录管理。
30、在“本地安全设置”中启用了“密码必须符合复杂性要求”功能,如图4-1所示,则用户“ABC”可以采用的密码是______。
A.ABC007 B.deE#3 C.Test123 D.adsjfs在“本地安全设置”中,用户账户锁定策略如图4-2所示,当3次无效登录后,用户账户被锁定的实际时间是 31 。
如果“账户锁定时间”设置为0,其含义为 32 。
31、备选答案:A.30分钟 B.10分钟 C.0分钟 D.永久锁定32、备选答案:A.账户将一直被锁定,直到管理员明确解除对它的锁定B.账户将被永久锁定,无法使用C.账户锁定时间无效D.账户锁定时问由锁定计数器复位时间决定在windows Server 2003中活动目录必须安装在 33 分区上,并且需要有 34 服务的支持。
33、备选答案:A.NTFS B.FAT32 C.FAT16 D.ext234、备选答案:A.Web B.DHCP C.IIS D.DNS在Windows Server 2003的活动目录中,用户分为全局组(Global Groups)、域本地组(Domain Local Groups)和通用组(Universal Groups)。
全局组的访问权限是 35 ,域本地组的访问权限是 36 ,通用组的访问权限是 37 。
A.可以授予多个域中的访问权限B.可以访问域林中的任何资源C.只能访问本地域中的资源试题五阅读以下说明,回答问题1至问题4,[说明]某单位网络内部部署有IPv4主机和IPv6主机,该单位计划采用ISNTAP隧道技术实现两类主机的通信,其网络拓扑结构如图5-1所示,路由器R1、R2、R3通过串口经IPv4网络连接,路由器R1连接IPv4网络,路由器R3连接IPv6网段。
通过ISATAP隧道将IPv6的数据包封装到IPv4的数据包中,实现PC1和PC2的数据传输。
双栈主机使用ISATAP隧道时,IPv6报文的目的地址和隧道接口的IPv6地址都要采用特殊的ISATAP 地址。
在ISATAP地址中,前64位是向ISATAP路由器发送请求得到的,后64位中由两部分构成,其中前32位是 38 ,后32位是 39 。
38、备选答案:A.0:5EFE B.5EFE:0 C.FFFF:FFFF D.0:039、备选答案:A.IPvd广播地址 B.IPv4组播地址 C.IPv4单播地址根据网络拓扑和需求说明,完成路由器R1的配置。
R1 (config)# interface Serial 1/0R1 (config-if)# ip address 40 255.255.255..0 (设置串口地垃)R1 (config-if) #no shutdown (开高串口)R1 (config) #interface FastEthernet0/0R1 (config-if) #ip address 41 255.255.255.0 (设置以太口地址)R1(config-if)#exitR1(config)#router ospf 1R1(config-router)#network 192.0.0.1 42 area 0R1(config-router)#network 192.1.1.1 43 area 0根据网络拓扑和需求说明,解释路由器R3的ISATAP隧道配置。
R3(config)#interface tunnel 0 44R3(config-if) #ipv6 address 2003:DA8:8000:3::/64 eui-64为tunnel配置IPv6地址R3 (config-if)#no ipv6 nd suppress-ra 启用了隧道口的路由器广播 R3(config-if)#tunnel source s1/0 45R3(config-if)#tunnel mode ipv6ip isatap 4647、实现ISATAP,需要在PC1进行配置,请完成下面的命令。