数据3级题库
- 格式:doc
- 大小:1.21 MB
- 文档页数:20
xx年计算机等级三级《数据库技术》考试题库1.设有关系模式R(A, B, C, D), 其函数依赖集为F={A一>D, B一>D, C一>D}。
如果将R分解为R1(A, B, C)和R2(C, D), 那么该分解是( )。
A)同时保持函数依赖和无损连接的分解B)保持函数依赖但不保持无损连接的分解C)保持无损连接但不保持函数依赖的分解D)既不保持函数依赖也不保持无损连接的分解2.下面关于模式分解的说法, 错误的选项是( )。
A)分解并不总能提高查询效率B)分解通常使得涉及属性少的查询执行效率更高C)分解通常使得简单的更新事务执行效率更高D)分解总是能降低存储空间的要求, 因为它能消除冗余数据3.设有关系表: 职工(职工号, 姓名, 领导职工号), 其中职工号是主码, 领导职工号是外码。
当前表中没有任何数据。
现在依次向该表中插入如下数据(1)(e1, Tom, e2)(2)(e3, Jerry, null)(3)(null, F00, null)(4)(e2, Fake, e2)(5)(el, Ghost, e3)(6)(e4, Wh0, el)那么最终该表中有( )行数据。
A)2B)3C)4D)54.数据库物理设计阶段是根据数据库逻辑设计的结果设计适宜的数据库物理结构。
以下关于数据库物理设计的说法, 错误的选项是( )。
A)物理设计着眼于数据库底层的物理存储与存取, 与和硬件环境及数据库管理系统密切相关B)物理设计时需要合理安排不同的存储介质, 索引文件一般存储在高速磁盘中, 日志文件可以考虑存储在磁带中C)物理设计过程中需要考虑设置合理的数据库管理系统参数和操作系统相关参数D)物理设计过程中需要考虑RAID级别、操作系统的文件管理机制、数据库管理系统支持的索引类型5.三层浏览器/效劳器架构是现在比拟流行的应用系统架构。
以下关于此架构的说法, 错误的选项是( )。
A)表示层使用Web浏览器实现, 位于客户端, 一般无需安装其他程序B)数据层位于数据库效劳器, 由DBMS完成数据存储和数据存取等数据管理功能C)此架构将人机交互、应用业务逻辑和数据管理三类功能别离, 提高了可维护性D)与二层的客户/效劳器架构相比, 此架构在交互性、运行速度方面优势明显6.设有以下关于数据库分析、设计与实现的工作:Ⅰ.用概念数据模型表示数据对象的特征及其相互间的关联关系Ⅱ.进行数据库的备份与恢复等日常维护Ⅲ.在ER图的根底上确定数据库关系模式Ⅳ.调整数据库逻辑模式, 确定文件组织与存取方式, 评估物理模式V.考虑分析DBAS运行过程中备份数据库策略, 如备份时问点和备份周期Ⅵ.事务和应用程序的编码及测试上述工作中, 属于DBAS系统设计阶段工作的是( )。
2023~2023 计算机三级考试题库及答案1.《确保网络空间安全的国家战略》是公布的国家战略。
A.英国B.法国C.德国D.美国正确答案:D2.在互联网上的计算机病毒呈现出的特点是。
A.与因特网更加严密地结合,利用一切可以利用的方式进展传播B.全部的病毒都具有混合型特征,破坏性大大增加C.由于其集中极快,不再追求隐蔽性,而更加留意哄骗性D.利用系统漏洞传播病毒E.利用软件复制传播病毒正确答案:ABCD3.IP 协议是指网际协议,它对应于开放系统互联参考模型中的哪一层A.物理层B.数据链路层C.网络层D.传输层正确答案:C4.关系数据库治理系统所治理的关系是A.一个 DBF 文件B.假设干个二维表C.一个 DBC 文件D.假设干个 DBC 文件正确答案:B5.构造化分析和设计方法,一般是通过系统分析来建立信息系统的,再通过系统设计来建立信息系统的物理模型。
A.业务环境B.需求分析C.规律模型D.技术系统正确答案:C6.下面哪种不属于防火墙部属方式?正确答案:A7.以下关于数据仓库的表达中,哪一条是不正确的A.数据仓库概念于 1992 年由 W.H.Inmon 提出B.数据仓库的数据是反映历史变化的C.能够模式化为维属性和度量属性的数据统称为多维数据D.数库仓库的操作基于多维数据模型,维属性是决策者所关心的具有实际意义的数量正确答案:D8.以下条目中是联机分析处理中的根本分析功能。
Ⅰ.上卷Ⅱ.下钻Ⅲ.切片Ⅳ.切块Ⅴ.转轴A.仅Ⅰ、Ⅱ和ⅤB.仅Ⅲ、Ⅳ和ⅤC.仅Ⅰ、Ⅱ、Ⅲ 和ⅣD.都是正确答案:D9.以下哪一条属于关系数据库的标准化理论要解决的问题?A.如何构造适宜的数据库规律构造B.如何构造适宜的数据库物理构造C.如何构造适宜的应用程序界面D.如何把握不同用户的数据操作权限正确答案:A10.以下对于安全套接层( SSL)的说法正确的选项是A.主要是使用对称密钥体制和 X.509 数字证书技术保护信息传输的机密性和完整性B.可以在网络层建立 VPNC.主要使用于点对点之间的信息传输,常用 Web server 方式〔是 TLS〕D.包含三个主要协议: AH,ESP,IKE正确答案:C以下哪一层11.在 OSI 参考模型中有 7 个层次,供给了相应的安全效劳来加强信息系统的安全性,供给了保密性、身份鉴别、数据完整性效劳?A.网络层B.表示层 C.会话层 D.物理层正12.网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的行为,这破坏了信息安全的属性。
计算机三级(信息安全技术)试题库与参考答案一、单选题(共100题,每题1分,共100分)1、下列有关信息安全管理体系的说法中,错误的是A、对于一个规模较小的组织机构,可以只制定一个信息安全政策B、信息安全管理工作的基础是风险处置C、在ISMS建设、实施的同时,必须相应地建立起各种相关文档、文件D、信息安全策略是组织机构的信息安全的最高方针,必须形成书面文件正确答案:B2、Nmap支持的扫描功能是A、Web漏洞扫描B、网络漏洞扫描C、端口扫描D、软件漏洞扫描正确答案:C3、访问控制依赖的原则,包括身份标识、责任衡量、授权和A、评估B、过滤C、验证D、跟踪正确答案:C4、机关、单位应当根据工作需要,确定国家秘密的具体的解密时间(或者解密条件)和A、保密机关B、保密期限C、保密人D、保密条件正确答案:B5、下列攻击手段中,不属于诱骗式攻击的是( )。
A、网站挂马B、ARP欺骗C、网站钓鱼D、社会工程正确答案:B6、GB/T 22239标准(《信息系统安全等级保护基本要求》)提出和规定了对不同安全保护等级信息系统的最低保护要求,称为A、基本安全要求B、基本保护要求C、最高安全要求D、最高保护要求正确答案:A7、SSL协议中握手协议的作用是A、完成会话密钥的协商B、完成加密算法的协商C、完成通信双方身份验证D、完成传输格式的定义正确答案:D8、下列关于数字签名的描述中,正确的是( )。
A、数字签名是在所传输的数据后附加,上一段和传输数据毫无关系的数字信息B、数字签名能够解决篡改、伪造等安全性问题C、数字签名能够解决数据的加密传输D、数字签名一般采用对称加密机制正确答案:B9、定义ISMS的范围,就是在___ 内选定架构ISMS的范围A、评估机构B、安全机构C、行政机构D、组织机构正确答案:D10、信息安全管理体系(ISMS) 是一个系统化、程序化和文件化的管理体系,属于风险管理的范畴,体系的建立基于系统、全面和科学的安全A、风险评估B、风险识别C、风险控制D、风险处置正确答案:A11、计算机系统安全评估的第一个正式标准是( )。
计算机三级数据库技术题库文档English Answer:1. What is a database?A database is a collection of organized data stored ina computer system. It is designed to provide efficient access to data for various applications and users.中文回答,数据库是一个计算机系统中存储和组织数据的集合。
它的目的在于为各种应用程序和用户提供对数据的有效访问。
2. What are the different types of databases?There are several types of databases, including:Relational databases: Store data in tables with rowsand columns.NoSQL databases: Store data in non-tabular formats forflexibility and scalability.Object-oriented databases: Store data as objects, allowing for complex data modeling.中文回答:数据库有不同的类型,包括:关系型数据库,以表格的形式存储数据,表格包含行和列。
非关系型数据库,以非表格格式存储数据,以提高灵活性和可扩展性。
面向对象数据库,以对象的形式存储数据,允许对复杂数据建模。
3. What is the structure of a database?A database is typically organized into three main components:Tables: Store data in a structured format.Fields: Represent individual pieces of data within a table.Records: Collections of related fields that form a complete row in a table.中文回答:数据库通常由三个主要组件组成:表格,以结构化的格式存储数据。
计算机三级信息安全技术试题库与参考答案一、单选题(共100题,每题1分,共100分)1、微软的软件安全开发生命周期模型中最早的阶段是A、第0阶段:准备阶段B、第0阶段:项目启动阶段C、第1阶段:定义需要遵守的安全设计原则D、第1阶段:产品风险评估正确答案:A2、下列组件中,典型的PKI系统不包括()。
A、CAB、LDAPC、RAD、CDS正确答案:D3、下列选项中,不属于网站挂马的主要技术手段是( )。
A、js脚本挂马B、框架挂马C、下载挂马D、body挂马正确答案:C4、数组越界漏洞触发时的特征,不包括A、读取恶意构造的输入数据B、对数组进行读/写操作C、用输入数据计算数组访问索引D、对整型变量进行运算时没有考虑到其边界范围正确答案:D5、假设Alice的RSA公钥为(e=3,n=55)。
Bob发送消息m=14给Alice,则Bob对消息加密后得到的密文是A、94B、14C、49D、12正确答案:C6、在Linux/UNIX系统中,用户命令的可执行文件通常存放在B、/libC、/etcD、/dev正确答案:A7、电子签名认证证书应当载明的内容是A、电子认证服务提供者名称、证书持有人名称、证书序列号、证书有效期、证书持有人电子签名验证数据B、电子认证服务者身份证号、证书使用目的、证书持有人的电子签名验证数据、证书有效期C、电子认证服务者身份证号、证书使用目的、证书序列号、电子认证服务提供者的电子签名D、电子认证服务提供者名称、证书持有人名称、证书采用的私钥、认证服务提供者电子签名验证数据正确答案:A8、信息安全管理的主要内容,包括A、信息安全管理框架和实施、信息安全风险管理和信息安全管理措施三个部分B、信息安全管理认证、信息安全风险管理和信息安全管理措施三个部分C、信息安全管理策略、信息安全风险管理和信息安全管理措施三个部分D、信息安全管理体系、信息安全风险管理和信息安全管理措施三个部分正确答案:D9、验证数字证书的真实性,是通过A、检查证书中证书序列号是否具有唯一性来验证B、验证证书中证书认证机构的数字签名来实现C、比较当前时间与证书截止时间来验证D、查看证书是否在证书黑名单中来验证正确答案:B10、下列关于堆(heap) 的描述中,正确的是( )。
2022年3月全国计算机三级数据库技术真题(考试时间120分钟,满分100分)一、选择题(每小题1分,共60分)下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确选项填涂在答题卡相应位置上,答在试卷上不得分。
(1)现代计算机系统工作原理的核心之一是"存储程序",最早提出这一设计思想的是()A)艾兰图灵B)戈登摩尔C)冯诺依曼D)比尔盖茨(2)总线用于在计算机部件之间建立可共享连接的信息传输通道。
() 不属于I/O总线。
(3)下列关于局域网的叙述中,哪一条是正确的()A)地理覆范围大B)误码率高C)数据传输速率低D)不包含OSI参考模型的所有层(4)从邮件服务器读取邮件所采用的协议是()。
A)SMTPB)POP3C)MIMED)EMAIL(5)为加强网络之间的安全设置了一项功能,它可以控制和监测网络之间的信息交换和访问,这一功能是()。
A)消息认证B)访问控制C)文件保护D)防火墙(6)通过网络把多个成本相对较低的计算实体整合成一个具有强大计算能力的系统,并借助SaaS、PaaA、IaaS、MSP等商业模式把该计算能力分布到终端用户手中,这种应用模式称为()。
A)云计算B)过程控制C)计算机辅助系统D)人工智能(7)下列关于数据结构基本概念的叙述中,哪一条是不正确的()A)数据是采用计算机能够识别、存储和处理的方式,对现实世界的事物进行的描述B)数据元素(或称结点、记录等)是数据的基本单位C)一个数据元素至少由两个数据项组成D)数据项是有独立含义的数据最小单位(8)下列与数据的逻辑结构有关的叙述中,哪一条是不正确的()A)数据的逻辑结构抽象地反映数据元素间的逻辑关系B)数据的逻辑结构分为线性结构和非线性结构C)树形结构是典型的非线性结构D)数据运算的具体实现在数据的逻辑结构上进行(9)双链表的每个结点包括两个指针域。
其中rlink指向结点的后继,llink指向结点的前驱。
1:在Project 2003中,给任务分配资源时,在“资源名称”中列出了资源的名称,带有复选标记的那些资源是()的资源。
A、重要B、标识C、已处理过D、已分配给该任务2:在Project 2003中,要给任务分配资源,可单击()菜单的“分配资源”命令。
A、工具B、格式C、窗口D、数据3:在Project 2003中,不属于任务相关性类型的是()。
A、FSB、SSC、FDD、SF4:在Project 2003中,更改任务链接可以更改任务间的()。
A、相关性B、联系性C、互动性D、差异性5:在Project 2003的甘特图视图中,双击要更改的任务链接线,将打开()对话框。
A、任务相关性B、任务联系性C、任务互动性D、任务差异性6:在Project 2003的“清除”子菜单中,单击()命令,可以将所选域的格式恢复为默认格式。
A、格式B、内容C、备注D、超链接7:在Project 2003的“清除”子菜单中,单击()命令,可以删除所选任务的备注。
A、格式B、内容C、备注D、超链接8:在Project 2003的“清除”子菜单中,单击()命令,可以清除所选域中的信息。
A、格式B、内容C、备注D、超链接9:在Project 2003的()域中,可选择要删除的任务。
A、标识号B、任务名称C、备注D、超链接10:在Project 2003中删除任务,需要打开Project文档,并切换到()视图。
A、绘图B、甘特图C、列表D、工具11:在Project 2003中,应在()域中选择要复制或移动的任务。
A、符号B、序号C、标识号D、记录号12:在Project 2003的“标识号”域中,如果要选择不相邻的几个任务,可以按住()键,然后单击各标识号。
A、ShiftB、CtrlC、AltD、Enter13:在Project 2003中,()是一种有开始日期和完成日期的操作,是项目计划的组成元素。
A、任务B、计划C、链接D、资源14:在Project 2003中,可检查关键路径中各个任务间的关系,查看是否有可以更改的()。
计算机等级考试题库(三级)一、基础知识篇1. 操作系统操作系统是计算机系统中最重要的软件之一,它负责管理和控制计算机硬件资源,并提供给用户和应用程序一个良好的工作环境。
操作系统的常见类型有Windows、Linux、macOS等。
请回答以下问题:1.1 什么是操作系统?它的主要功能是什么?1.2 请简要介绍Windows和Linux操作系统的特点。
1.3 操作系统是如何进行进程管理的?1.4 请解释虚拟内存的概念及其作用。
2. 网络基础网络是连接全球各地计算机的基础设施,它使得信息的传递和资源的共享更加便捷。
在网络基础知识中,以下问题需要你回答:2.1 HTTP和HTTPS的区别是什么?2.2 请简要介绍TCP/IP协议族的结构和功能。
2.3 请解释IP地址和子网掩码的作用。
2.4 简要说明常见的网络攻击类型,如DDoS攻击和SQL注入攻击。
3. 数据库基础数据库是存储和管理数据的系统,广泛应用于各种软件和网站中。
以下问题需要你回答:3.1 请解释关系型数据库和非关系型数据库的特点和区别。
3.2 请简要介绍SQL语言的基本操作。
3.3 数据库索引的作用是什么?如何选择合适的索引类型?3.4 请解释事务的概念及其ACID特性。
二、应用能力篇4. 办公软件办公软件是计算机应用的重要工具,它包括文字处理、表格计算、演示文稿等功能。
以下问题需要你回答:4.1 请简要介绍微软Word软件的基本操作和常用功能。
4.2 请解释Excel中的相对引用和绝对引用的区别。
4.3 PowerPoint中的幻灯片切换效果有哪些?请简述它们的应用场景。
4.4 请说明如何使用办公软件进行团队协作。
5. 网页设计网页设计是指通过HTML、CSS等技术创建网页的过程,它关注网页的布局、样式和交互效果。
以下问题需要你回答:5.1 请解释HTML和CSS的基本概念和作用。
5.2 请说明响应式网页设计的原理和优势。
5.3 请简要介绍JavaScript语言的特点和用途。
第5套真考题库试题一、单选题((1)~(20)每题1分,(21)~(30)每题2分,共40分)(1)在数据库系统中,下列映像关系用于提供数据与应用程序间的物理独立性的是()。
A)外模式/模式B)模式/内模式C)外模式/内模式D)逻辑模式/内模式(2)关于数据库视图,下列说法正确的是()。
A)视图一定能提高数据的操作性能B)定义视图的语句可以是任何数据操作语句C)视图可以提供一定程度的数据独立性D)视图的数据一般是物理存储的(3)许多大中型企业出于多种原因建立了数据仓库,以下()不是建立数据仓库的合理理由。
A)将企业的各种应用系统集中在一起B)充分利用企业信息系统生成的各种数据C)解决企业业务应用和数据分析应用的性能冲突D)以面向主题、集成的方式合理的组织数据(4)关于数据库应用系统的设计,有下列说法:Ⅰ.数据库应用系统设计需要考虑数据组织与存储、数据访问与处理、应用设计等几个方面Ⅱ.数据库概念设计阶段,采用自上而下的ER设计时,首先设计局部ER 图,然后合并各局部ER图得到全局ER图Ⅲ.在数据库逻辑设计阶段,将关系模式转换为具体DBMS平台支持的关系表Ⅳ.在数据库物理设计阶段,一般需要设计视图和关系模式的完整性约束上述说法正确的是()。
A)Ⅰ、Ⅲ和ⅣB)ⅠC)Ⅱ和ⅢD)Ⅱ和Ⅳ(5)关于数据库应用系统的需求分析工作,下列说法正确的是()。
A)通过需求分析过程,需要确定出整个应用系统的目标、任务和系统的范围说明。
B)在需求分析阶段,系统需求分析员要与用户充分沟通,并做出各类用户视图。
C)数据需求分析的主要工作是要辨识出数据处理中的数据处理流程D)数据操作响应时间、系统吞吐量、最大并发用户数都是性能需求分析的重要指标(6)根据数据库应用系统生命周期模型,完成数据库关系模式设计的阶段是()。
A)需求分析B)概念设计C)逻辑设计D)物理设计(7)在SELECT语句中,以下有关ORDER BY子句的叙述中不正确的是()。
计算机3级考试题库及答案随着计算机技术的快速发展和广泛应用,越来越多的人开始关注计算机等级考试。
计算机3级考试作为一项相对较高级别的考试,对考生的计算机知识和应用能力提出了较高的要求。
本文将为大家提供一份计算机3级考试题库及答案,以供参考和学习。
一、计算机组成与体系结构1. 什么是计算机的硬件系统?它包括哪些组成部分?答案:计算机的硬件系统是指计算机中各种物理设备的总称。
它包括中央处理器(CPU)、主存储器(内存)、输入设备、输出设备和辅助存储器等组成部分。
2. 简述冯·诺依曼体系结构的基本原理。
答案:冯·诺依曼体系结构是一种计算机体系结构,基于存储程序的概念。
它的基本原理包括程序和数据存储在同一存储器中、以二进制形式表示指令和数据、按照指令序列的顺序执行程序、程序可以通过跳转和循环控制执行的流程。
二、操作系统1. 什么是操作系统?它的主要功能是什么?答案:操作系统是计算机系统中的核心软件,负责管理和控制计算机的各种资源,并为用户提供一个方便、高效的工作环境。
它的主要功能包括进程管理、内存管理、文件系统管理、设备管理和用户接口等。
2. 请简述进程和线程的概念及区别。
答案:进程是指计算机中正在运行的一个程序的执行实例。
它拥有独立的内存空间和系统资源,是系统进行资源分配和调度的基本单位。
线程是进程中的一个执行单元,是进程中的一个指令流。
与进程相比,线程之间共享同一进程的内存空间和系统资源,可以提高程序的运行效率。
三、数据库概论1. 什么是数据库?数据库管理系统(DBMS)的主要功能是什么?答案:数据库是指存储有组织的数据的集合,具有数据共享和数据独立性的特点。
数据库管理系统是一种管理和组织数据库的软件,它的主要功能包括数据定义、数据操纵、数据控制和数据查询等。
2. 请简述关系数据库模型的基本概念。
答案:关系数据库模型是一种以关系为基础的数据库模型。
它将数据组织成一张表格形式的结构,表格中的每一行代表一个实体记录,表格中的每一列代表一个属性。
一、一台新装的操作系统为Solaris的服务器通过网卡nge0接入局域网,已知该局域网IP地址为1.1.1.0/24,网关1.1.1.1,DNS为1.1.1.2,分配给该服务器的IP为1.1.1.3,hostname为ip-test。
请问需在服务器上配置哪些文件才能保证该服务器能正常访问web网站。
答案:需编辑该服务器的下列文件:1.编辑/etc/hosts 增加一行“1.1.1.3 ip-test”2.编辑/etc/hostname.nge0 文件内容为“ip-test”3.编辑/etc/netmasks 增加一行“1.1.1.0 255.255.255.0”4.编辑/etc/defaultrouter 文件内容为“1.1.1.1”5.编辑/etc/nsswitch.conf 在“hosts: files”后面增加“dns”(或者用nsswitch.dns替换掉原有的nsswitch.conf)6.编辑/etc/resolv.conf 文件内容为“nameserver 1.1.1.1”二、请说明windows环境下ipconfig命令附加选项/all、/release all和/renewall的含义。
答案:1./all: 显示所有网络适配器(网卡、拨号连接等)的完整TCP/IP配置信息。
与不带参数的用法相比,它的信息更全更多,如IP是否动态分配、显示网卡的物理地址等。
2./release all: 释放全部(或指定)适配器的由DHCP分配的动态IP地址。
此参数适用于IP地址非静态分配的网卡。
3./renew all: 为全部(或指定)适配器重新分配IP地址。
此参数同样仅适用于IP地址非静态分配的网卡。
三、请说明DNS bind系统中/usr/sbin/d、/etc/named.conf、/var/named三部分的作用。
并给出当DNS系统解析进程挂死不能解析域名时的处理办法。
答案:/usr/sbin/d DNS服务进程/etc/named.conf DNS服务进程启动时查看的第一个文件,使用此文件中的内容决定数据库文件的名字及位置。
/var/named 一般情况下数据库文件存放的目录,由/etc/named.conf 指定,也可以更改。
处理办法:Kill 掉d进程,再重启该进程。
四、什么是OSPF协议中的Router ID,Router ID的选取原则是什么?答案:Router ID:OSPF协议使用一个被称为Router ID的32位无符号整数来唯一标识一台路由器。
基于这个目的,每一台运行OSPF的路由器都需要一个Router ID。
这个Router ID一般需要手工配置,一般将其配置为该路由器的某个接口的IP地址。
由于IP地址是唯一的,所以这样就很容易保证Router ID的唯一性。
在没有手工配置Router ID的情况下,路由器支持自动从当前所有接口的IP地址自动选举一个IP地址作为Router ID。
Router ID选择原则:1.首先选取最大的loopback接口地址2.如果没有配置loopback接口,那么就选取最大的物理接口地址3.可以通过命令强制改变Router ID4.如果一台路由器的Router ID 在运行中改变,则必须重启OSPF协议或重启路由器才能使新的Router ID 生效五、省NOC要求某城域网新增一段IP地址的路由配置,该IP地址段将用于宽带拨号的IP Pool,请问主要需在城域网哪些设备及服务器上进行相关配置及配置的相关步骤描述(无需配置命令)答案:1.在核心设备上配置针对该IP地址段的BGP路由通告。
2.在核心设备上增加针对该IP地址段的uRPF访问控制列表条目。
3.在核心设备上配置针对该IP地址段的策略路由访问控制列表,实现CN2保障IP访问该网段不会转发至CN2。
4.在核心设备上配置向CN2进行路由通告的访问控制列表,实现针对该网段的路由通告能发送至CN2。
5.在本地DNS服务器上增加针对该IP地址段的反向域名解析。
六、某城域网需要为用户搭建一个三层MPLS VPN。
该VPN为双中心点结构,用户分支点能与两个中心点互相访问,中心点之间可以互相访问,分支点之间不能互相访问。
假设其中一个中心点的vrf为center1,rd为4809:1611111,其中一个分支点的vrf为branch1,rd为4809:1612222。
请分别给出SR上两个VRF的相关配置(思科或华为设备)。
答案:思科:ip vrf center1rd 4809:1611111route-target export 4809:161111100route-target import 4809:161111100route-target import 4809:161111101ip vrf branch1rd 4809:1612222route-target export 4809:161111101route-target import 4809:161111100华为:ip vpn-instance center1route-distinguisher 4809:1611111vpn-target 4809:161111100 export-extcommunityvpn-target 4809:161111100 import-extcommunityvpn-target 4809:161111101 import-extcommunityip vpn-instance branch1route-distinguisher 4809:1612222vpn-target 4809:161111101 export-extcommunityvpn-target 4809:161111100 import-extcommunity七、请简要叙述跨域MPLS VPN的三种实现方式及各自优缺点。
答案:1.VRF-to-VRF方式:在ASBR上为每个VPN创建VRF。
在每个VRF中,把对方的ASBR看作CE。
这样,报文在每个域中是两层标记转发,在ASBR之间则是IP转发优点:实现简单,利用现有技术组合,无须设备做额外的支持无须跨域创建LSP缺点:ASBR要为每个VPN创建VRF,负担较重ASBR之间要为每个VPN使用一个接口(子接口)2.MP-EBGP方式:ASBR之间的EBGP也传递VPN-IPv4路由,两个ASBR需要做特殊的处理,如更换内层标签优点:运营商管理/维护简单,无须跨域建立LSP缺点:在ASBR上,软件实现比较复杂,需要设备提供商做一些特殊处理3.Multihop MP-EBGP方式:直接在跨AS的PE间建立Multi-Hop MP-EBGP连接,通过这个连接传递VPN-IPv4路由优点:实现简单缺点:需要建立跨域的LSP,因此仍然存在跨域的管理问题,扩展性差。
八、某客户通过租用一条带宽2M的ADSL专线接入中国电信路由型MPLSVPN 网络,用户只购买了单一业务等级,PE和CE采用BGP协议。
在业务配置上,没有配置QOS策略。
(1)客户在使用中,网络业务出现中断。
请分析所有可能的网络原因说明排障步骤(假设客户网络及MPLS VPN网络正常)。
(2)经过故障检测及排障后,用户业务恢复正常,但在上午10点-12点业务繁忙时段经常出现业务发生瞬断情况,请分析原因,并给出合理的解决方案。
答案:1.可能原因有:设备故障:查看DSLAM、交换机、SR设备状态及告警配置错误:查看DSLAM、交换机、SR设备配置端口及链路故障:查看DSLAM、交换机、SR设备、PE间的端口状态及ADSL线路状态。
2.用户网络忙时候PE-CE链路发生拥塞,导致数据包尾丢弃,引BGP TCP连接中断。
处理建议:需要在接口上配置WRED丢包策略,通过WRED 策略,动态调整TCP滑动窗口去调节网络应用的流量,避免尾丢弃引起TCP应用的异常。
九、IANA 将MAC 地址范围01:00:5E:00:00:00 ~ 01:00:5E:7F:FF:FF 分配给组播使用,现有一个组播组的MAC地址为01:00:5E:11:11:11。
请问,该MAC 地址可以对应几个组播IP地址,为什么。
这些组播地址中最小的和最大的分别是多少?答案:IANA 将MAC 地址范围01:00:5E:00:00:00 ~ 01:00:5E:7F:FF:FF 分配给组播使用,这就要求将28位的IP 组播地址空间映射到23 位的MAC 地址空间中,具体的映射方法是将组播地址中的低23 位放入MAC 地址的低23 位。
由于IP 组播地址的后28 位中只有23 位被映射到MAC 地址,这样会有32 个IP 组播地址映射到同一MAC 地址上。
最小组播IP:224.17.17.17最大组播IP:239.145.17.17十、IP城域网三层设备的安全加固应该从哪三个层面来着手进行,请详细描述出其中的细节实施点答案:应从数据转发、路由控制、设备管理三个层面对网络设备进行了安全加固的操作。
在数据转发层面:可进行远程触发黑洞过滤和典型垃圾流量过滤两项安全加固内容的实施。
在路由控制层面:可进行ISIS路由参考带宽、EBGP路由前缀过滤、EBGP 路由前缀汇总、EBGP路由路径控制、EBGP邻居MD5加密、EBGP邻居TTL 修改六项安全加固内容的实施。
在设备管理层面:可进行SNMP安全防护、TELNET安全防护、SYSLOG安全防护、NTP安全防护、NETFLOW安全防护五项安全加固内容的实施。
十一、请简述IP城域网认证代理服务器到省认证中心的通信路径。
答案:各城域网在确保城域网出口向CN2和CHINANET公告的路由保持一致前提下,在城域网出口路由器上将认证proxy地址所在地址段明细路由公告到CN2网络中,同时CN2 控制地市认证proxy路由只向省内互联AS公告,即可向省级服务网络福州中心AS公告;省级服务网络福州中心向CN2公告认证Radius 业务路由,同时CN2将认证Radius业务路由公告到城域网中。
通过认证业务明细路由选路的方式实现了通过CN2的承载及保障,认证业务路由控制在CN2福建省内。
十二、请简述下无线宽带VPDN的组网结构。
答案:BSC/PCFBSC/PCF如图,无线宽带VPDN业务网络包括:业务终端、无线接入网(包括BTS、BSC/PCF等)、PDSN、接入AAA服务器、LNS、VPDN AAA、LNS接入VPN/专线/公网163、客户网络接入VPN/专线等。
无线接入网包括移动基站(BTS)、BSC/PCF等,负责VPDN业务终端的无线接入。
PDSN作为VPDN业务的LAC 设备,主要负责L2TP隧道的发起和建立。