2013黑龙江省计算机与软件水平考试_网络工程师考试题库
- 格式:docx
- 大小:19.84 KB
- 文档页数:3
机密★启用前2013年3月全国计算机等级考试四级笔试试卷网络工程师(考试时间120分钟,满分100分)一、选择题(每小题1分,共40分)下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确的选项写在答题卡相应位置上,答在试卷上不得分。
(1)下列关于RPR技术的描述中,错误的是A)RPR与FDDI一样使用双环结构B)在RPR环中,源节点向目的节点成功发出的数据帧要由目的节点从环中收回C)RPR 环中每一个节点都执行MPLS公平算法D)RPR环能够在50ms内实现自愈(2)下列关于宽带城域网汇聚层基本功能的描述中,错误的是A)提供用户访问Internet所需要的安全服务B)汇接接入层的用户流量,进行数据转发和交换C)根据接入层的用户流量,进行流量均衡等处理D)根据处理结果把用户流量转发到核心交换层或在本地进行路由处理(3)按照ITU标准,OC-3的传输速度是A)51.84Mbps B)155.52Mbps C)622.08Mbps D)1.244Gbps(4)下列关于接入技术特征的描述中,错误的是A)光纤传输系统的中继距离可达100km以上B)Cable Modem利用频分复用的方法,将信道分为上行信道和下行信道C)ADSL技术具有非对称带宽特性D)802.11b将传输速率提高到54Mbps(5)下列关于服务器技术的描述中,错误的是A)服务器磁盘性能表现在磁盘存储容量与I/O速度B)集群系统中一台主机出现故障时不会影响系统的正常服务C)热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等D)企业级服务器采用对称多处理器(SMP)技术时,一般使用1~3个CPU(6)一台交换机具有24个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工A)4.4Gbps B)6.4Gbps C)6.8Gbps D)8.8Gbps(7)若服务器系统可用性达到99.99%,那么每年的停机时间必须小于等于A)5分钟B)10分钟C)53分钟D)8.8小时(8)IP地址块59.67.159.125/11的子网掩码可写为A)255.128.0.0 B)255.192.0.0 C)255.224.0.0 D)255.240.0.0(9)下图是网络地址转换NA T的一个示例图中①和②依次应为A)10.0.0.1,3142和59.67.15.21,5511 B)59.67.15.21,5511和10.0.0.1,3142C)147.2.1.1,80和10.0.0.1,3142 D)10.0.0.1,3142和147.2.1.1,80(10)IP地址块202.113.79.128/27、202.113.79.160/27和202.113.79.192/27经过聚合后可用的地址数为A)64 B)92 C)126 D)128(11)下列IPv6地址表示中,错误的是A)21DA::D1:0:1/48 B)3D:0:2AA:D0:2F3B:1::/64C)FE80:0:0:0:0:FE:FE80:2A1 D) FE11::70D:BC:0:80:0:0:7CB(12)下列关于外部网关协议BGP的描述中,错误的是A)BGP是不同自治系统的路由器之间交换路由信息的协议B)BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息C)BGP协议交换路由信息的节点数不小于自治系统数D)BGP-4采用路由向量协议(13)R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1 的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的四个路由表项中距离值从上到下依次为0、4、4、3(b)(a) 那么,①②③可能的取值依次为A)3、3、3 B)4、4、5 C)5、4、3 D)6、4、2(14) 下列关于OSPF 协议的描述中,错误的是A)对规模很大的网络,OSPF 通过划分区域提高路由更新时的收敛速度B)每一个OSPF 区域拥有一个32位的区域标识符C)在一个OSPF 区域内部的路由器不知道其他区域的网络拓扑D)一个区域内的路由器数一般不超过24个(15) 下列关于集线器的描述中,错误的是A)连接到集线器的所有结点属于一个冲突域B)连接到集线器的结点发送数据时,可执行CSMA/CD 介质访问控制方法C)通过在网络链路中串接一个集线器可以监听该链路中的数据包D)连接到一个集线器的多个结点不能同时接收数据帧(16) 下列关于综合布线系统的描述中,错误的是A)双绞线扭绞可以减少电磁干扰B)嵌入式安装插座用于连接楼层配线架C)多介质插座用于连接铜缆和光纤D)对于建筑群子系统来说,管道内布线是最理想的方式(17) 采用直通交换模式的交换机开始转发数据帧时已经接收到的字节数是A) 14 B) 20 C) 64 D) 1518(18) 如下图所示,在一台Cisco Catalyst 3500交换机上连接2台PC 机,使用端口划分方法将它们分别划分在VLAN ID 为21、22,VLAN 名为VL21、VL22的VLAN 中,下列关于交换机VLAN 的配置,正确的是A ) Switch-3548#vlan dataPC1 VL21 VL22Switch-3548(vlan )#vlan 21 name vl21Switch-3548(vlan )#vlan 22 name vl22Switch-3548(vlan )#exitSwitch-3548#configure terminalSwitch-3548(config )#interface f0/1Switch-3548(config -if)#switchport allowed vlan 21 Switch-3548(config -if)#exitSwitch-3548(config )#inerface f0/2Switch-3548(config-if )#switchport allowed vlan 22 B)Switch-3548#vlan dataSwitch-3548(vlan )# set vlan 21 name vl21Switch-3548(vlan )#set vlan 22 name vl22Switch-3548(vlan )#exitSwitch-3548#configure terminalSwitch-3548(config )#interface f0/1Switch-3548(config -if)#switchport access vlan 21Switch-3548(config-if)#exitSwitch-3548(config )#inerface f0/2Switch-3548(config-if )#switchport access vlan 22 C ) Switch-3548#vlan dataSwitch-3548(vlan )# vlan 21 name vl21Switch-3548(vlan )# vlan 22 name vl22Switch-3548(vlan )#exitSwitch-3548#configure terminalSwitch-3548(config )#interface f0/1Switch-3548(config -if)#switchport access vlan 21Switch-3548(config-if)#exitSwitch-3548(config )#inerface f0/2Switch-3548(config-if )#switchport access vlan 22 D) Switch-3548#vlan dataSwitch-3548(vlan )# vlan 21 name vl21Switch-3548(vlan )# vlan 22 name vl22Switch-3548(vlan )#exitSwitch-3548#configure terminalSwitch-3548(config )#interface f0/1Switch-3548(config -if)#switchport access 21Switch-3548(config -if)#exitSwitch-3548(config )#inerface f0/2Switch-3548(config-if )#switchport access 22(19) 在建立ID 号为999,不给定VLAN 名的VLAN 时,系统自动使用的缺省VLAN 名是A)VLAN999 B)VLAN0999 C)VLAN00999 D)VLAN(20) 如果将一台Catalyst6500交换机的管理地址设置为212.220.8.99/28,缺省路由设置为 212.220.8.97,下列对交换机的配置,正确的是A) Switch-6500>(enable)set interface vlan1 212.220.8.99 255.255.255.240Switch-6500> (enable)set ip route 0.0.0.0 212.220.8.97B) Switch-6500> (enable)set interface sc0 212.220.8.99 255.255.255.240 212.220.8.111Switch-6500> (enable)set ip route 0.0.0.0 212.220.8.97C) Switch-6500> (enable)set interface sc0 212.220.8.99 255.255.255.240 212.220.8.255 Switch-6500> (enable)set ip route 0.0.0.0 212.220.8.97D) Switch-6500> (enable)set ipterface sc0 212.220.8.99 255.255.255.240 212.220.8.111Switch-6500> (enable)set ip default-gateway 212.220.8.97(21) 如下图所示,网络站点A 发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包3中的目的IP 地址和目的MAC 地址分别是A)223.54.9.2和78 B)194.6.97.2和00d0.bcf1.ab14C)223.54.9.1和00eo.6687.8d00D)223.54.9.2和00d0.bcf1.ab14 (22) Cisco 路由器进入vty 配置模式后,正确的命令提示符是AA)Router(config-line)# B) Router(config-if)#C) Router# D) Router(config)#(23)如下图所示,在Cisco2501路由器R1的8个异步串行接口上连接一台Modem pool为用户提供拨号上网服务,分配的IP子网地址为195.223.56.16/28;使用同步串行接口,通过DDN专线与R2相连,分配的IP地址为222.112.41.81/30。
2013年上半年网络工程师上午试题及解析(本站推荐)第一篇:2013年上半年网络工程师上午试题及解析(本站推荐)2013上半年网工真题第 1 题常用的虚拟存储器由(1)两级存储器组成。
(1)A.主存-辅存B.主存-网盘C.Cache-主存D.Cache-硬盘参考答案:(1)A试题分析:虚拟内存是计算机系统内存管理的一种技术。
它使得应用程序认为它拥有连续的可用的内存(一个连续完整的地址空间),而实际上,它通常是被分隔成多个物理内存碎片,还有部分暂时存储在外部磁盘存储器上,在需要时进行数据交换。
所以虚拟存储器由主存-辅存(外存)两级存储器组成。
第 2 题中断向量可提供(2)。
(2)A.I/O设备的端口地址B.所传送数据的起始地址 C.中断服务程序的入口地址D.主程序的断点地址参考答案:(2)C试题分析:中断向量是指中断发生时,存放在内存中,用于指向中断处理程序地址的数据,每个中断向量占一个字,低字节为中断号,高字节为例行程序的偏移地址。
第 3 题为了便于实现多级中断,使用(3)来保护断点和现场最有效。
(3)A.ROM B.中断向量表 C.通用寄存器 D.堆栈参考答案:(3)D试题分析:保护断点是指把CS(段地址)和IP(偏移量)放到堆栈。
保护现场指的是除了CS和IP外还要保护PSW(标志寄存器),并且还需要把你所要转移的程序所需要用到的寄存器也放到堆栈中。
第 4 题DMA工作方式下,在(4)之间建立了直接的数据通路。
(4)A.CPU与外设 B.CPU与主存 C.主存与外设 D.外设与外设参考答案:(4)C试题分析:DMA工作方式是程序输入输出控制方式中的一种。
DMA工作方式使用DMA控制器(DMAC)来控制和管理数据传输。
DMAC与CPU共享系统总线,并且具有可以独立访问存储器的能力。
在进行DMA时,CPU放弃对系统总线的控制,改由DMAC控制总线;由DMAC提供存储器地址及必需的读写控制信号,实现外设与存储器的数据交换。
1、以下哪种协议属于网络层协议的_______。
(B)A.HTTPS B.ICMP C.SSL D.SNMP2、Windows 2000下诊断DNS故障时,最常用的命令是:______。
(B)A.NETSTAT B.NSLOOKUP C.ROUTE D.NBTSTAT3、当在Windows2000下创建分区时,FAT32分区大小的限制是_________。
(C)A.8GB B.16GB C.32GB D.64GB4、如果RAID-0卷集由4个40GB磁盘组成,可以存储数据的最大空间为________。
(D)A.40GB B.80GB C.120GB D.160GB5、以下哪条命令可以改变文件file的所有者为Sam________?(B)A.chmod Sam file B.chown Sam file C.chgrp Sam file D.umask Sam file6、在掉电状态下,哪种类型的存储器不保留其内容_______?(C)A.NVRAM B.ROM C.RAM D.Flash7、当在Windows2000下创建分区时,FAT32分区大小的限制是_________。
(C)A.8GB B.16GB C.32GB D.64GB8、在Windows Server 2003服务器上配置DHCP服务时,IP地址租约默认是:________。
(B)A.4天 B.8天 C.16天 D.20天9、一个文件的权限为“rwxr-----”,那么以下哪个说法是正确的_______?(B)A.所有用户都可以执行写操作B.只有所有者可以执行写操作C.所有者和所属组可以执行写操作 D.任何人都不能执行写操作10、Windows Server 2003操作系统比Windows 2000 Server操作系统多了下列哪项服务________。
(B)A.NNTP B.POP3 C.SMTP D.FTP11、在Windows Server 2003服务器上配置DHCP服务时,IP地址租约默认是:________。
2013 年上半年网络工程师上午试卷●计算机指令一般包括操作码和地址码两部分,为分析执行一条指令,其(1)。
(1)A.操作码应存入指令寄存器(IR),地址码应存入程序计数器(PC)。
B.操作码应存入程序计数器(PC),地址码应存入指令寄存器(IR)。
C.操作码和地址码都应存入指令寄存器。
D.操作码和地址码都应存入程序计数器。
试题解析:指令寄存器(IR)用来保存当前正在执行的一条指令。
当执行一条指令时,先把它从内存取到数据寄存器(DR)中,然后再传送至IR。
指令划分为操作码和地址码字段,由二进制数字组成。
为了执行任何给定的指令,必须对操作码进行测试,以便识别所要求的操作。
指令译码器就是做这项工作的。
指令寄存器中操作码字段的输出就是指令译码器的输入。
操作码一经译码后,即可向操作控制器发出具体操作的特定信号。
答案:(1)C●进度安排的常用图形描述方法有GANTT图和PERT图。
GANTT图不能清晰地描述(2);PERT图可以给出哪些任务完成后才能开始另一些任务。
下图所示的PERT图中,事件6的最晚开始时刻是(3)。
(图略,后补)(2)A.每个任务从何时开始B.每个任务到何时结束C.每个任务的进展情况D.各任务之间的依赖关系(3)A.0 B.1 C.10 D.11 试题解析:甘特图的优点是直观表明各个任务的计划进度和当前进度,能动态地反映软件开发进展的情况,是小型项目中常用的工具。
缺点是不能显式地描绘各个任务间的依赖关系,关键任务也不明确。
PERT图中的关键路径是1→2→5→7→9,总共15天。
在不影响关键路径,并考虑到5→8这个任务的前提下,事件6的最晚开始事件是第10天。
答案:(2)D,(3)C●使用白盒测试方法时,确定测试用例应根据(4)和指定的覆盖标准。
(4)A.程序的内部逻辑B.程序结构的复杂性C.使用说明书D.程序的功能试题解析:白盒法全面了解程序内部逻辑结构、对所有逻辑路径进行测试。
白盒法是穷举路径测试。
全国计算机技术与软件专业技术资格(水平)考试2013年下半年网络工程师下午试卷参考答案试题一(共20分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】某省运营商的社区宽带接入网络结构如图1-1所示。
图1-1【问题1】(7分)高速数据主干网的一个建设重点是解决“最后一公里”的问题,图1-1所示的四个社区采用的小区宽带接入方法分别是:社区1(1),社区2(2),社区3(3),社区4(4)。
除了这几种宽带接入方法外,采用有线电视网进行宽带接入的方法是(5),利用电力网进行宽带接入的方法是(6),遵循IEEE802.16标准进行宽带接入的方法是(7)。
空(1)~(7)备选答案:A.FTTx+PON B.HFC C.FTTx+LAN D.WLAN E.WiMax F.xDSL G.PLC(Power-Line Communication)H.GPRS参考答案:(1)F、(2)C、(3)A、(4)D、(5)B、(6)G、(7)E【问题2】(3分)在宽带接入中,FTTx是速度最快的一种有线接入方式,而PON(Passive Optical Network)技术是未来FTTx的主要解决方案。
PON目前有两种主要的技术分支分别是GPON和EPON,EPON是(8)技术和(9)技术的结合,他可以实现上下行(10)的速率。
参考答案:(8)以太网、(9)无源光网络、(10)1.25Gbps【问题3】(6分)宽带接入通常采用PPPoE进行认证,PPP协议一般包括三个协商阶段,(11)协议用于建立和测试数据链路;(12)协议用于协商网络层参数;(13)协议用于通信双方确认对方的身份。
参考答案:(11)LCP Link Control Protocol链路控制协议、(12)NCP Network Control Protocol网络控制协议、(13)CHAP Challenge Handshake Authentication Protocol质询握手身份认证协议【问题4】(4分)在运营商网络中一般会有多个用户和不同业务流需要融合。
网络工程师考试试题附答案网络工程师是一门涉及计算机网络技术的职业。
他们负责设计、建立和维护网络系统,确保网络的稳定性和安全性。
网络工程师需要掌握各种网络协议和技术,熟悉网络设备的配置和管理,并具备故障排除和问题解决的能力。
以下是一些网络工程师考试的试题及其答案。
1. 什么是OSI模型?请简要描述其各层功能。
答案:OSI模型是一种将网络通信分解为七个不同层次的框架。
其各层功能如下:- 物理层:负责将数据转换为电脉冲并通过物理媒介传输。
- 数据链路层:负责在物理连接上进行数据传输,提供可靠的点对点传输。
- 网络层:负责在网络间传输数据,通过路由选择合适的路径。
- 传输层:负责在应用间提供端到端的通信,拆分和重组数据包。
- 会话层:负责建立、管理和终止应用程序之间的会话。
- 表示层:负责数据在网络中的表示和编码方式。
- 应用层:提供网络服务和应用程序的接口。
2. 描述TCP/IP协议族的特点及其各层功能。
答案:TCP/IP是一组基于IP(Internet Protocol)的协议,用于在互联网络中进行通信。
其特点如下:- TCP/IP协议族是开放的,可以适应各种网络环境和设备。
- 它是互联网的基本通信协议,被广泛应用于各种网络环境。
- TCP/IP协议族由众多协议组成,例如IP、TCP、UDP、HTTP等。
其各层功能如下:- 网络接口层:负责将数据传输到物理链路上,并进行透明传输。
- 网际层:负责提供数据包的传输与路由选择。
- 传输层:提供可靠的端到端通信服务,包括TCP和UDP协议。
- 应用层:提供与网络应用程序的通信接口。
3. 简要介绍IP地址和子网掩码的作用。
答案:IP地址是用于标识网络中设备的唯一地址。
它由32位二进制数字组成,通常使用点分十进制表示法。
IP地址分为网络地址和主机地址两部分,其中网络地址用于标识网络,主机地址用于标识网络中的每台设备。
IP地址的作用是定位和区分网络中的设备。
子网掩码用于划分IP地址的网络地址和主机地址。
全国计算机技术与软件专业技术资格(水平)考试2013年下半年网络工程师上午试卷在程序执行过程中,Cache与主存的地址映像由(1)。
(1)A.硬件自动完成 B.程序员调度 C.操作系统管理 D.程序员与操作系统协同完成参考答案:(1)A 看看历年的试题就知道了,考过好几次了指令寄存器的位数取决于(2)。
(2)A.存储器的容量 B.指令字长 C.数据总线的宽度 D.地址总线的宽度参考答案:(2)B 字长比较靠谱点若计算机存储数据采用的是双符号位(00表示正号、11表示负号),两个符号相同的数相加时,如果运算结果的两个符号位经(3)运算得1,则可判定这两个数相加的结果产生了溢出。
(3) A.逻辑与 B.逻辑或 C.逻辑同或 D.逻辑异或参考答案:(3)D 异或若某计算机字长为32位,内存容量为2GB,按字编址,则可寻址范围为(4)。
(4) A.1024M B.1GB C.512M D.2GB参考答案:(4)C 2GB/4视频信息是连续的图像序列,(5)是构成视频信息的基本元素。
(5) A.帧 B.场 C.幅 D.像素参考答案:(5)A 常识下图是一个软件项目的活动图,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,则里程碑(6)在关键路径上,若在实际项目进展中,活动AD在活动AC开始3天后才开始,而完成活动DG过程中,由于临时事件发生,实际需要15天才能完成,则完成该项目的最短时间比原计划多了(7)天。
(6)A.B B.C C.D D.I(7)A.8 B.3 C.5 D.6参考答案:(6)B (7)B 选最路径最长的那一条为说明某一问题,在学术论文中需要引用某些资料,以下叙述中错误的是(8)。
(8)A.既可引用发表的作品,也可引用未发表的作品 B.只能限于介绍、评论作品 C.只要不构成自己作品的主要部分,可适当引用资料 D.不必征得原作者的同意,不需要向他支付报酬参考答案:(8)B 貌似还可以适当引用吧程序运行过程中常使用参数值函数(过程)间传递信息,引用调用传递的是实参的(9)。
2013年上半年软考网络工程师试题●常用的虚拟存储器由_ 1 _两级存储器组成。
A.主存-辅存B.Cache-主存C.Cache-辅存D.主存—硬盘●中断向量可提供_ 2 _。
A.I/O设备的端口地址B.所传送数据的起始地址C.中断服务程序的入口地址D.主程序的断点地址●为了便于实现多级中断,使用_ 3 _来保护断点和现场最有效A.ROMB.中断向量表C.通用寄存器D.堆栈●DMA工作方式下,在_ 4 _之间建立了直接的数据通路。
A.CPU与外设B.CPU与主存C.主存与外设D.外设与外设●地址编号从80000H到BFFFFH且按字节编址的内存容量为_ 5 _KB,若用16K*4bit的存储芯片够成该内存,共需__ 6 _ 片。
5.A.128 B.256 C.512 D.10246.A.8 B.16 C.32 D.64●王某是一名软件设计师,按公司规定编写软件文档,并上交公司存档。
这些软件文档属于职务作品,且_ 7 _。
A.其著作权由公司享有B.其著作权由软件设计师享有C.除其署名权以外,著作权的其他权利由软件设计师享有D.其著作权由公司和软件设计师共同享有●在进行进度安排时,PERT图不能清晰地描述_ 8 _,但可以给出哪些任务完成后才能开始另一些任务,某项目X包含A、B......J,其PERT如下图所示(A=1表示任务A的持续时间是1天),则项目X的关键路径是_ 9 _。
8.A.每个任务从何时开始 B.每个任务到何时结束C.各任务这间的并行情况D.各任务之间的依赖关系9.A.A-D-H-J B.B-E-H-J C.B-F-J D.C-G-I-J●假设某分时系统采用简单时间片轮转法,当系统中的用户数为n,时间片为q时,系统对每个用户的响应时间T=_ 10 _。
A.nB.qC.n*qD.n+q●各种联网设备的功能不同,路由器的主要功能是_ 11 _。
A.根据路由表进行分组转发B.负责网络访问层的安全C.分配VLAN成员D.扩大局域网覆盖范围●假设模拟信号的频率范围为3~9MHz,采样频率必须大于_ 12 _时,才能使得到的样本信号不失真A.6MHZB.12MHZC.18MHZD.20MHZ●如下图所示,若路由器C的e0端口状态为down,则当主机A向主机C发送数据时,路由器C发送_ 13 _。
1、如果你的umask设置为022,缺省的,你创建的文件的权限为:________。
(D)A.----w--w- B.-w--w---- C.r-xr-x---D.rw-r--r--2、如果我们将某文件夹的本地权限设为“Everyone 读取”,而将该文件夹的共享权限设为“Everyone 更改”。
那么当某用户通过网络访问该共享文件夹时将拥有_______。
(D)A.更改权限 B.完全控制权限 C.写入权限 D.读取权限3、DNS服务器中,的MX记录表示______。
(A)A.邮件记录 B.主机记录 C.资源记录 D.更新记录4、在Windows Server 2003服务器上配置DHCP服务时,IP地址租约默认是:________。
(B)A.4天 B.8天 C.16天 D.20天5、以下哪种协议属于网络层协议的_______。
(B)A.HTTPS B.ICMP C.SSL D.SNMP6、哪条命令可以查看到系统中被挂起的进程________?(C)A.bg B.renice C.jobs D.who7、你的计算机装的Windows 2000 Professional。
当你运行“磁盘碎片整理”程序的时候办公室停电了。
重启计算机,你收到如下的错误信息:“不能找到操作系统或操作系统已坏”你该怎么做呢________。
(D)A.用安全模式进入计算机,重新格式化硬盘B.用调试模式进入计算机,重新格式化硬盘C.用应急磁盘启动计算机,准备恢复主引导记录D.用光驱启动计算机,用恢复控制台准备恢复主引导记录8、Linux系统中的块设备文件在使用命令ls -l查询时用什么符号表示_______?(B)A.c B.b C.l D.d9、目前网络传输介质中传输安全性最高的是______。
(A)A.光纤 B.同轴电缆C.电话线 D.双绞线10、系统中有用户user1和user2,同属于users组。
在user1用户目录下有一文件file1,它拥有644的权限,如果user2用户想修改user1用户目录下的file1文件,应拥有______权限。
2013年下半年网络工程师考试真题(下午)一、阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。
【说明】某公司计划使用路由器作为DHCP Server,其网络拓扑结构如图4-1所示。
根据业务需求,公司服务器IP地址使用192.16821/24 ,部门1使用192.16841/24 网段,部门2 使用192.168.3.1/24 网段(其中192.168.3.1~192.168.3.10地址保留不分配),部门1和部门2通过路由器的DHCP服务自动获取IP地址。
FO/L : L 92- 16H_ 1 - ! /2 +图一;S1 (config ) #interface f1/1S1 (config-if ) #switchport mode (12) S1 (config-if ) #switchport trunk allowed vlan all S1 (con fig-if )#exitS1 (config ) #interface f1/2S1 (con fig-if )#switchport mode access S1 (con fig-if ) #switchport access (13) S1 (con fig-if ) #exit S1 (config )#i nterface f1/5 S1 (con fig-if )#switchport mode access S1 (con fig-if ) #switchport access (14) S1 (con fig-if ) #exit S1 (config )#i nterface f1/9 S1 (con fig-if )#switchport mode access S1 (con fig-if ) #switchport access (15) S1 (con fig-if )#exit【问题1】(10分)根据网络拓扑和需求说明,完成(或解释)路由器R1的配置:R1#co nfig tR1( config )#interface FastEthernetO/1R1( config-if )#ip address ( 1) (2) R1 ( config-if )#no shutdown R1 (config-if )#exitR1( config )#ip dhcp pool vian 3R1 (dhcp-c onfig #n etwork 192.16830 255.255.255.0R1 (dhcp-c onfig #default-router 192.168.3.254 255.255.255.0 (3) R1 (dhcp-c onfig #dn s-server 192.168.2.1 ;(4)R1 (dhcp-c onfig #lease 0 8 0 ; ( 5)R1 (dhcp-c onfig #exit R1 ( config )#ip dhcp pool vian 4R1 (dhcp-c onfig #n etwork ( 6) ( 7)R1 (dhcp-c onfig #default-router 192.168.4.254 255.255.255.0R1 (dhcp-c onfig #dn s-server 192.168.2.1R1 (dhcp-c onfig #lease 0 8 0 R1 ( dhcp-config )#exitR1( config )#ip dhcp excluded-address ( 8) ( 9)R1( config )#ip dhcp excluded-address 192.168.3.254 ;排除掉不能分配的IP地址R1( config )#ip dhcp excluded-address 192.168.4.254R1(config)#( 10) 192.168.3.0 255.255.255.0 FastEthernet0/1 ;在以太网接口和VLAN3间建立一条静态路由【问题2】(5分)根据网络拓扑和需求说明,完成(或解释)交换机S1的部分配置S1#config t S1 (config )#interface vlan2S1 ( config-if ) #ip address 192.168.2.254 255.255.255.0 S1 ( config-if ) #no shutdow nS1( config )#interface vlan3S1( config-if )#ip address 192.168.3.254 255.255.255.0 S1 #ip helper-address( 11)S1( config ) #interface f1/1trunk allowed vlan all S1 (config-if ) #exitS1(config )#interface f1/2S1(config-if)#switchport mode access S1(config-if)#switchportaccess ( 13) S1 (config-if )#exit S1 (config)#interface f1/5 S1(config-if)#switchport mode access S1(config-if)#switchportaccess ( 14) S1 (config-if )#exit S1 (config)#interface f1/9S1(config-if )#switchport mode accessS1(config-if)#switchport access (15)S1(config-if)#exit二、阅读以下说明,回答问题 1 至问题 7 ,将答案填入答题纸对应的解答栏内 【说明】某单位网络拓扑结构如图 3-1 所示,内部各计算机终端通过代理服务器访问 Internet ,网络要求如下:1. 运营商提供的 IP 地址为 202.117.112.0/30 ,网络出口对端 IP 地址为 202.117.112.1 ;代理服务器采用 Linux 系统;Web DNS 和DHCP 服务器采用 Windows Server 2003 系统,Web 服务器IP 地址为192.168.0.3 , DNS 服务器IP 地址为192.168.0.2 , DHCP l 艮务器IP 地址为 192.168.0.4 ;config-if )S1(config-if)# no shutdown S1 config )#interface vlan4S1(config-if)#switchport mode12) S1 ( config-if ) #switchport内部客户机采用Win dows XP系统,通过DHCP服务器动态分配IP地址,子网位192.168.0.0/25 ,内网网关IP 地址为192.168.0.1 ;代理服务器、DNS Web和DHCP服务器均通过手工设置IP地址。
1、一个公司在制定信息安全体系框架时,下面哪一项是首要考虑和制定的?(A)
A、安全策略
B、安全标准
C、操作规程
D、安全基线
2、Unix中。
可以使用下面哪一个代替Telnet,因为它能完成同样的事情并且更安全?()
A、S-TELNET
B、SSH
C、FTP
D、RLGON
3、从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序系统的开发和维护项目应该(A)。
A、内部实现
B、外部采购实现
C、合作实现
D、多来源合作实现
4、Unix系统中存放每个用户信息的文件是(D)。
A、/sys/passwd
B、/sys/password
C、/etc/password
D、/etc/passwd
5、Linux中,向系统中某个特定用户发送信息,用什么命令?(B)
A、wall
B、write
C、mesg
D、net send
6、安全基线达标管理办法规定:BSS系统口令设置应遵循的内控要求是(C)
A、数字+字母
B、数字+字母+符号
C、数字+字母+字母大小写
D、数字+符号
7、
8、信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?(C)
A、信息的价值
B、信息的时效性
C、信息的存储方式
D、法律法规的规定
9、在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?(A)
A、当信息安全事件的负面影响扩展到本组织意外时
B、只要发生了安全事件就应当公告
C、只有公众的什么财产安全受到巨大危害时才公告
D、当信息安全事件平息之后
10、不属于安全策略所涉及的方面是(D)。
A、物理安全策略
B、访问控制策略
C、信息加密策略
D、防火墙策略
11、项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?(A)
A、项目管理的基本要素是质量,进度和成本
B、项目管理的基本要素是范围,人力和沟通
C、项目管理是从项目的执行开始到项目结束的全过程进行计划、组织
D、项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论,对项目涉及的技术工作进行有效地管理
12、下面有关我国标准化管理和组织机构的说法错误的是?(C)
A、国家标准化管理委员会是统一管理全国标准化工作的主管机构
B、国家标准化技术委员会承担国家标准的制定和修改工作
C、全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D、全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
13、在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?(A)
A、当信息安全事件的负面影响扩展到本组织意外时
B、只要发生了安全事件就应当公告
C、只有公众的什么财产安全受到巨大危害时才公告
D、当信息安全事件平息之后
14、获取支付结算、证劵交易、期货交易等网络金融服务的身份认证信息(B)组以上的可以被《中华人民共和国刑法》认为是非法获取计算机信息系统系统认定的“情节严重”。
A、5
B、10
C、-15
D、20
15、不属于安全策略所涉及的方面是(D)。
A、物理安全策略
B、访问控制策略
C、信息加密策略
D、防火墙策略
16、资产的敏感性通常怎样进行划分?(C)
A、绝密、机密、敏感
B、机密、秘密、敏感和公开
C、绝密、机密、秘密、敏感和公开等五类
D、绝密、高度机密、秘密、敏感和公开等五类
17、资产的敏感性通常怎样进行划分?(C)
A、绝密、机密、敏感
B、机密、秘密、敏感和公开
C、绝密、机密、秘密、敏感和公开等五类
D、绝密、高度机密、秘密、敏感和公开等五类
18、下面哪一个是国家推荐性标准?(A)
A、GB/T 18020-1999 应用级防火墙安全技术要求
B、SJ/T 30003-93 电子计算机机房施工及验收规范
C、GA243-2000 计算机病毒防治产品评级准则
D、ISO/IEC 15408-1999 信息技术安全性评估准则
19、Unix中,哪个目录下运行系统工具,例如sh,cp等?(A)
A、/bin/
B、/lib/
C、/etc/
D、/
20、安全基线达标管理办法规定:BSS系统口令设置应遵循的内控要求是(C)
A、数字+字母
B、数字+字母+符号
C、数字+字母+字母大小写
D、数字+符号
21、Windows 2000系统中哪个文件可以查看端口与服务的对应?(D)
A、c:\winnt\system\drivers\etc\services
B、c:\winnt\system32\services
C、c:\winnt\system32\config\services
D、c:\winnt\system32\drivers\etc\services
22、著名的橘皮书指的是(A)。
A、可信计算机系统评估标准(TCSEC)
B、信息安全技术评估标准(ITSEC)
C、美国联邦标准(FC)
D、通用准则(CC)
23、Windows 2000目录服务的基本管理单位是(D)。
A、用户
B、计算机
C、用户组
D、域
24、在Unix系统中,当用ls命令列出文件属性时,如果显示-rwxrwxrwx,意思是(A)。
A、前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示其他用户的访问权限
B、前三位rwx表示文件同组用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限
C、前三位rwx表示文件同域用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限
D、前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示同域用户的访问权限
25、有三种基本的鉴别的方式:你知道什么,你有什么,以及(C)。
A、你需要什么
B、你看到什么
C、你是什么
D、你做什么
26、U盘病毒依赖于哪个文件打到自我运行的目的?(A)
A、autoron.inf
B、autoexec.bat
C、config.sys
D、system.ini
27、软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。
以下哪一项是这种情况面临的最主要风险?(A)
A、软件中止和黑客入侵
B、远程监控和远程维护
C、软件中止和远程监控
D、远程维护和黑客入侵。