2023年上半年软考网络工程师试题答案与解析免费ban.doc

上传人:可**** 文档编号:68459145 上传时间:2022-12-27 格式:DOC 页数:57 大小:803.54KB
返回 下载 相关 举报
2023年上半年软考网络工程师试题答案与解析免费ban.doc_第1页
第1页 / 共57页
2023年上半年软考网络工程师试题答案与解析免费ban.doc_第2页
第2页 / 共57页
点击查看更多>>
资源描述

《2023年上半年软考网络工程师试题答案与解析免费ban.doc》由会员分享,可在线阅读,更多相关《2023年上半年软考网络工程师试题答案与解析免费ban.doc(57页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、第一部2023年上半年网络工程师考试试题结构分析2023年上半年网工考试试题结构分析从本次考试的试题及考生对考试的反馈情况来看,2023年上半年(5月)考试的特点是上午试题难度适中。因此,初步估计,本次考试的通过率会基本持平。1.计算机与网络基础知识本次上午试题,具体分析如下:第一点:本次网络工程师考试知识点的分布涉及:软硬件基础知识( 2分),系统工程开发( 6分),网络相关知识( 59分)、计算机专业英语( 5分)。第二点:今年上午试题继续减少了非网络知识的比例,大大增强了网工考试的实用性。同时减少了以往对概念性、基础性知识考察的比例,如本次考试一个新的特点是,在以往考试中占有一定比重的“

2、网络体系结构”知识并没有进行直接考察,更加偏向于网络应用与实践。引用希赛教育网某学员的话来说,“试题正在回归真正的网络工程师考试”。此外:在本次考试中,上午试题还具有以下几个突出特点:(1)知识点覆盖面较广,但是难度不大。(2)对数据通信基础、网络互联与因特网技术、局域网与城域网技术、网络应用与配置技术、网络管理技术知识点的考察占了较大比例。(3)希赛软考学院的学员不难发现,部分试题基本上是有希赛模拟试题的原题演变过来。其他的相关知识点也基本包含在辅导老师所指出的知识点范围之内。2.网络系统设计与管理本次考试的五道试题均为必答题。 分别考察了分布式网络规划与设计、Linux下inetd/xin

3、etd服务的配置、Windows server 2023 终端服务器配置与本地安全设立、IPV4与IPV6双栈的相关配置。下午试题有以下两个特点: 题型设计上,本次考试继续延用选择题、填空题、简答题相结合的题型,其中,选择题型所占比例有45分,填空题型比例有16,简答题题占14分。相对来说,知识点难度适中,但答题难度不高,规定考生对相关技术要有一定了解。 本次下午试题考察的知识点比较集中,重要是windows server与linux xinetd服务的相关配置,这相对以前考试而言,重点有所偏移,从传统的路由器,互换机等基本配置偏向系统相关配置。试题一 校园网分布式网规划与设计该题以某校园分布

4、式网络为背景,来考察考生对网络的整体规划设计,综合布线技术,设备选型,端口数量的计算等的掌握。相对来说,这些都是网络工程师应当掌握的基本技能,出题控制在基本知识和概念的范围内,难度相对比较容易。试题二 Linux系统下inetd/xinetd服务器的配置该题以在Linux 下inetd的配置为蓝本。题中一方面考察了inetd的基本功能,接着考察linux系统文献的权限的知识点。然后考察基本配置文献的默认目录和文献名,最后规定根据配置文献的内容掌握该服务器的一些特性,对其中的ftp服务进行考察,虽然没有图形界面,但是配置相对较容易,并且是客观的选择题的形式,相对比较简朴,即使经验不丰富,根据对f

5、tp的一些基本了解也能轻松选择对的的答案。试题三 Windows server 2023下终端服务器配置Windows 2023 Server下终端服务器的配置重要是通过对话框来进行的,在本题中,以远程访问终端服务器为例,考察了某特定服务的用户权限的问题。接着考察了一个基本网络命令netstat,相关的参数部分可以参照题目给出的解释。试题四 Widnows server 2023活动目录配置本题相对较简朴,考核对密码复杂性的基本概念的了解。这类题就凭题目提供的选项结合常识就可以知道。接着考察的根据截图的信息填空,非常简朴的送分题。最后考察了两道关于活动目录基本概念的题目。掌握基本概念才也许选择

6、出对的的答案。试题五 IPV4/V6双协议栈的配置题中问题一考察的是IP V6地址基本格式,问题二和三是我们考试的最基本题型,命令填空和命令解释。问题四考察了在pc机上实现隧道的命令,这个对没有在pc上使用过IPV6的考生来说,相对比较难。与往年网络工程师考试下午试题比较,可以发现:(1)考察的知识点与前几次类似,只是考察的知识点更加集中,涉及园区网设计、网络服务配置等,IPV6的概念等,虽然知识点偏向服务器的配置,但是由于其配置和界面比较直观,只要有基本常识,都可以对的选择答案,因此相对来说也更简朴了。(2)网络规划设计、Linux/Windows基本服务配置等相关知识点,辅导老师在电子资料

7、和考前辅导答疑过程中进行了具体总结与归纳,因此,对于希赛软考学院的学员而言,认真做好模拟试题,根据模拟试题和考前辅导答疑的内容掌握所涉及的知识,是至关重要的。第二部分2023上半年6月网络工程师考试上午试题以及解答 计算机指令一般涉及操作码和地址码两部分,为分析执行一条指令,其 (1) 。(1)A 操作码应存入指令寄存器(IR),地址码应存入程序计数器(PC)。 B 操作码应存入程序计数器(PC),地址码应存入指令寄存器(IR)。 C 操作码和地址码都应存入指令寄存器。 D 操作码和地址码都应存入程序计数器。试题解析:指令寄存器(IR)用来保存当前正在执行的一条指令。当执行一条指令时,先把它从

8、内存取到数据寄存器(DR)中,然后再传送至IR。指令划分为操作码和地址码字段,由二进制数字组成。为了执行任何给定的指令,必须对操作码进行测试,以便辨认所规定的操作。指令译码器就是做这项工作的。指令寄存器中操作码字段的输出就是指令译码器的输入。操作码一经译码后,即可向操作控制器发出具体操作的特定信号。答案:(1)C 进度安排的常用图形描述方法有GANTT图和PERT图。GANTT图不能清楚地描述 (2) ;PERT图可以给出哪些任务完毕后才干开始另一些任务。下图所示的PERT图中,事件6的最晚开始时刻是 (3) 。(图略,后补)(2)A每个任务从何时开始B每个任务到何时结束 C每个任务的进展情况

9、D各任务之间的依赖关系(3)A0B1C10D11试题解析:甘特图的优点是直观表白各个任务的计划进度和当前进度,能动态地反映软件开发进展的情况,是小型项目中常用的工具。缺陷是不能显式地描绘各个任务间的依赖关系,关键任务也不明确。PERT图中的关键途径是12579,总共15天。在不影响关键途径,并考虑到58这个任务的前提下,事件6的最晚开始事件是第10天。答案:(2)D,(3)C 使用白盒测试方法时,拟定测试用例应根据 (4) 和指定的覆盖标准。(4) A程序的内部逻辑B程序结构的复杂性C使用说明书D程序的功能试题解析:白盒法全面了解程序内部逻辑结构、对所有逻辑途径进行测试。白盒法是穷举途径测试。

10、在使用这一方案时,测试者必须检查程序的内部结构,从检查程序的逻辑着手,得出测试数据。答案:(4)A 若某整数的16位补码为FFFFH(H表达十六进制),则该数的十进制值为 (5) 。(5)A0B-1C216-1D-216+1试题解析:负数的补码:符号位为1,其余位为该数绝对值的原码按位取反;然后整个数加1。因此,补码FFFFH相应的是-1答案:(5)B 若在系统中有若干个互斥资源R,6个并发进程,每个进程都需要2个资源R,那么使系统不发生死锁的资源R的最少数目为 (6) 。(6)A6B7C9D12试题解析:在极端情况下,假设6个并发进程都获得了一个资源。要避免死锁,则至少需要再增长一个资源。答

11、案:(6)B 软件设计时需要遵循抽象、模块化、信息隐蔽和模块独立原则。在划分软件系统模块时,应尽量做到 (7) 。(7) A高内聚高耦合B高内聚低耦合C低内聚高耦合D低内聚低耦合试题解析:高内聚强调功能实现尽量在模块内部完毕;低耦合则是尽量减少模块之间的联系,减少彼此之间的互相影响。这两者的结合是面向过程编程和系统设计的重要特点。答案:(7)B 程序的三种基本控制结构是 (8) 。(8) A过程、子程序和分程序B顺序、选择和反复C递归、堆栈和队列D调用、返回和跳转试题解析:常识答案:(8)B 栈是一种按“后进先出”原则进行插入和删除操作的数据结构,因此, (9) 必须用栈。(9) A函数或过程

12、进行递归调用及返回解决B将一个元素序列进行逆置C链表结点的申请和释放D可执行程序的装入和卸载试题解析:常识。答案:(9)A 两个以上的申请人分别就相同内容的计算机程序的发明发明,先后向国务院专利行政部门提出申请, (10) 可以获得专利申请权。(10)A所有申请人均B先申请人C先使用人D先发明人试题解析:在我国,审批专利遵循的基本原则是“先申请先得”原则,即对于同样的发明发明,谁先申请专利,专利权就授予谁。专利法第九条规定,两个以上的申请人分别就同样的发明发明申请专利的,专利权授予最先申请的。当有两者在同一时间就同样的发明发明提交了专利申请,专利局将分别向各申请人通报有关情况可以将两申请人作为

13、一件申请的共同申请人,或其中一方放弃权利并从另一方得到适当的补偿,或两件申请都不授予专利权。但专利权的的授予只能给一个人。答案:(10)B 第三层互换根据 (11) 对数据包进行转发。(11)AMAC地址BIP地址C端标语D应用协议试题解析:这道题目有些吃不准。第三层互换本来是应当根据网络层IP地址进行转发的。但第三层互换有一类方案的思想是:在第三层对数据报进行一次路由,然后尽量在第二层互换端到端的数据帧,这就是所谓的“一次路由,随后互换”(Route Once, Switch Thereafter)的策略。3Com公司的FastIP互换(用于局域网)和MPOA(Multi-Protocol

14、Over ATM,ATM上的多协议)属于此类。其中FastIP互换使用的是MAC地址,MPOA使用的就不一定是MAC地址了。此外,第三层互换尚有一类方案是尽也许地避免路由器对数据报进行逐个解决,可以把网络数据划提成不同的网络流,在进行路由和转发时是以数据报携带的网络流标志为依据。Cisco公司的NetFlow互换(用于局域网)和TagSwitching互换(用于广域网)以及Ipsilon公司的IPSwitching互换就是属于这种技术。从题目不是很容易揣摩出命题老师的意思,在A和B之间反复权衡,最后还是选B。答案:(11)B 按照IEEE 802.1d协议,当互换机端口处在 (12) 状态时,

15、既可以学习MAC帧中的源地址,又可以把接受到的MAC帧转发到适当的端口。(12)A阻塞(blocking)B学习(learning)C转发(forwarding)D监听(listening)试题解析:对于支持生成树算法的互换机来说,其端口有六种工作模式:l 禁用(disabled):端口既不发送和监听BPDU,也不转发数据帧。l 阻塞(blocking):端口可发送和监听BPDU,但不转发数据帧。l 监听(listening):端口监听BPDU以保证网络中不出现环路,但不转发数据帧。该模式是一种临时模式。l 学习(learning):端口学习MAC地址,建立地址表,但不转发数据帧。该模式是一种

16、临时模式。l 转发(forwarding):端口既可以发送和监听BPDU,也可以转发数据帧。l 故障(broken):端口由于配置错误而无法使用,既不能发送和监听BPDU,也不能转发数据帧。通常在互换机重启之后就可以消除故障状态。答案:(12)C 以下关于帧中继网的叙述中,错误的是 (13) 。(13)A帧中继提供面向连接的网络服务B帧在传输过程中要进行流量控制C既可以按需提供带宽,也可以适应突发式业务D帧长可变,可以承载各种局域网的数据帧。试题解析:FR(Frame Relay,帧中继)是八十年代发展起来的一种数据通信技术,它是从X.25分组互换技术演变而来的。FR向用户提供面向连接的通信服

17、务。FR省略了帧编号、差错控制、流量控制、应答、监视等功能,把这些功能所有交给用户终端去完毕,大大节省了互换机的开销,减少了时延,提高了信息吞吐量。FR具有高带宽和高可靠性的优点,可以作为X.25的替代方案。FR的帧信息长度远大于X.25分组,最大帧长度可达1600字节,适合于封装局域网的数据单元。FR的带宽控制技术是它的一大优点。在传统的数据通信业务中,用户预定了一条64Kbps的链路,那么就只能以64Kbps的速率传输。而在FR技术中,预定的是CIR(Committed Information Rate,约定数据速率),即在正常状态下Tc(Committed Time Interval,承

18、诺时间间隔)内的数据速率平均值。在实际的数据传输过程中,用户能以高于64Kbps的速率传送数据。举例来说,一个用户预定了CIR=64Kbps的FR链路,并与FR业务供应商鉴定了此外两个指标:l1. Bc(Committed Burst,承诺突发量):在承诺信息速率的测量间隔内,互换机准许接受和发送的最大数据量,以bps为单位。l2. Be(Excess Burst,超突发量):在承诺信息速率之外,FR互换机试图发送的未承诺的最大额外数据量,以bps为单位。超量突发依赖于厂商可以提供的服务,但是一般来说它要受到本地接入环路端口速率的限制。一般来说,发送超量突发数据(Be)的概率要小于承诺突发数据

19、(Bc)。网络把超量突发数据(Be)看作可丢弃的数据。当用户以等于或低于64Kbps(CIR)的速率传送数据时,网络一定可靠地负责传送,当用户以大于64Kbps的速率传送数据,且用户在Tc内的发送量(突发量)少于Bc+Be时,在正常情况下也能可靠地传送,但是若出现网络拥塞,则会被优先丢弃。当突发量大于Bc+Be时,网络将丢弃数据帧。所以FR用户虽然付了64Kbps的信息速率费(收费以CIR来定),却可以传送高于64Kbps速率的数据,这是FR吸引用户的重要因素之一。答案:(13)B 在地面上相隔2023KM的两地之间通过卫星信道传送4000比专长的数据包,假如数据速率为64Kb/S,则从开始发

20、送到接受完毕需要的时间是 (14) 。(14)A48msB640msC322.5msD332.5ms试题解析:总时间= 4000比特的发送时间+卫星传输延迟时间。发送4000比特需要4000/64k=62.5ms,在文中没有说明卫星传输延迟,估计又用了270ms的“标准时间”。唉,这个时间我去年下半年做考试分析时就已经强调过了是“教条主义”,怎么就不知道反思呢?“有的书上说卫星传输的延时是270ms,这里要说明一下:传输延时是与距离相关的,距离越远则延时越大。即使是同一颗卫星,其近地点与远地点的通信传输延迟都差别非常大。假如死记270ms,那就是教条主义了。”总时间=62.5+270=332.

21、5ms答案:(14)D 同步数字系列(SDH)是光纤信道复用标准,其中最常用的STM-1(OC-3)据速率是 (15) ,STM-4(OC-12)的数据速率是 (16) 。(15)A155.520Mb/sB622.080Mb/sC2488.320Mb/sD10Gb/s(16)A155.520Mb/sB622.080Mb/sC2488.320Mb/sD10Gb/s试题解析:答案:(15)A,(16)B 采用CRC进行差错校验,生成多项式为G(X)=X4+X+1,信息码字为10111,则计算出的CRC校验码是 (17) 。(17)A0000B0100C0010D1100试题解析:答案:(17)D

22、数字用户线(DSL)是基于普通电话线的宽带接入技术,可以在铜质双绞线上同时传送数据和话音信号。下列选项中,数据速率最高的DSL标准是 (18) 。(18)AADSLBVDSLCHDSLDRADSL试题解析:RADSL(Rate-Adaptive DSL,速率自适应数字用户线路)是在ADSL基础上发展起来的新一代接入技术,这种技术允许服务提供者调整xDSL连接的带宽以适应实际需要并且解决线长和质量问题,为远程用户提供可靠的数据网络接入手段。它的特点是:运用一对双绞线传输;支持同步和非同步传输方式;速率自适应,下行速率从1.5Mbps到8Mbps,上行速率从16Kbps到640Kbps;支持同时传

23、数据和语音,特别合用于下雨,气温特别高的反常天气环境。答案:(18)B 下列FTTx组网方案中,光纤覆盖面最广的是 (19) 。(19)AFTTNBFTTCCFTTHDFTTZ试题解析:FTTN(fiber to the node,光纤到节点)FTTC(fiber to the Curb,光纤到路边)FTTH(fiber to the Home,光纤到户)FTTZ(fiber to the Zone,光纤到社区)显然,FTTH将光纤直接铺到千家万户,覆盖面是最广的。答案:(19)C 网络地址和端口翻译(NAPT)用于 (20) ,这样做的好处是 (21) 。(20)A把内部的大地址空间映射到外

24、部的小地址空间B把外部的大地址空间映射到内部的小地址空间C把内部的所有地址映射到一个外部地址D把外部的所有地址映射到一个内部地址(21)A可以快速访问外部主机B限制了内部对外部主机的访问C增强了访问外部资源的能力D隐藏了内部网络的IP配置试题解析:NPAT(Network Port Address Translations,网络端口地址转换)也被称为“多对一”的NAT,或者叫PAT(Port Address Translations,端口地址转换)、NPAT(Network Address Port Translations,网络端口地址转换)、地址超载(address overloading

25、)NPAT可以允许多个内网本地IP地址共用一个外网本地IP地址(通常是公用IP地址),并同时对IP地址和端标语进行转换。当多个主机同时使用一个IP地址时,NAT服务器运用IP地址和TCP/UDP端标语唯一标记某个主机上的某个会话。NPAT普遍应用于接入设备中,当多个内网主机需要同时通过一个IP地址连接到外网时,NPAT技术极为有用。NPAT技术是一种地址伪装(Address Masquerading)技术,NPAT转换后的端标语被称为伪装端标语,NPAT服务器中的映射表则称为伪装NAT表。通信时,NPAT中出口分组的内网私有地址被NAT服务器的外网公用IP地址代替,出口分组的端标语被一个尚未使

26、用的伪装端标语代替。从外网进来的分组根据伪装端标语和伪装NAT表进行转换。答案:(20)C(21)D 边界网关协议BGP的报文 (22) 传送。一个外部路由器通过发送 (23) 报文与另一个外部路由器建立邻居关系,假如得到应答,才干周期性的互换路由信息。(22)A通过TCP连接B封装在UDP数据包中C通过局域网D封装在ICMP包中(23)AUpDateBKeepAliveCOpenD通告试题解析:BGP路由器使用TCP端口179互相建立对等会话。OPEN消息是当两个BGP路由器之间的TCP会话连接建立之后一方面要发送的消息。OPEN消息重要用来协商对等实体之间的BGP版本号,一般来说使用两个B

27、GP路由器都支持的最高版本。OPEN消息还用于发送BGP路由器的标记,BGP路由器的标记是与OSPF中的路由器ID类似的字段,默认为最高回送IP地址。此外,OPEN消息还用于协商两个对等实体发送KEEPALIVE消息的间隔时间和保持计时器的时间长度。答案:(22)A(23)C 在IPv6中,地址类型是由格式前缀来区分的。IPv6可聚合全球单播地址的格式前缀是 (24) 。(24)A001B1111 1110 10C1111 1110 11D1111 1111试题解析:答案:(24)A 在IPv6的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表达 (25) ,地址0:0:0:

28、0:0:0:0:1表达 (26) 。(25)A不拟定地址,不能分派给任何结点B回环地址,结点用这种地址向自身发送IPv6分组C不拟定地址,可以分派给任何地址D回环地址,用于测试远程结点的连通性(26)A不拟定地址,不能分派给任何结点B回环地址,结点用这种地址向自身发送IPv6分组C不拟定地址,可以分派给任何地址D回环地址,用于测试远程结点的连通性试题解析:“0:0:0:0:0:0:0:0”表达没有这个地址,当发送IPv6包的主机还没分派地址时使用,不能分派给任何节点。“0:0:0:0:0:0:0:1”是回呼地址(或称为回环地址),用来向自身发送IPv6包,不能分派给任何物理接口。答案:(25)

29、A,(26)B Telnet采用客户端/服务器工作方式,采用 (27) 格式实现客户端和服务器的数据传输。(27)ANTLBNVTCbase64DRFC 822试题解析:Telnet(TCP/IP Terminal Emulation Protocol,TCP/IP终端仿真协议)是一种基于TCP 23端口的虚拟终端通讯协议。Telnet是标准的提供远程登录功能的应用,可以运营于不同操作系统的主机之间。Telnet由运营在本地计算机上的Telnet客户进程和运营在远程计算机上的Telnet服务器进程所组成。为了使异构计算机和操作系统间的Telnet交互操作成为也许,Telnet协议定义了一种通用

30、字符终端作为数据和命令在Internet上的传输方式,即NVT(Net Virtual Terminal,网络虚拟终端)。答案:(27)B 以下关于DNS服务器的叙述中,错误的是 (28) 。(28)A用户只能使用本网段内DNS服务器进行域名解析B主域名服务器负责维护这个区域的所有域名信息C辅助域名服务器作为主域名服务器的备份服务器提供域名解析服务D转发域名服务器负责非本地区名的查询试题解析:常识。答案:(28)A 以下域名服务器中,没有域名数据库的 (29) 。(29)A缓存域名服务器B主域名服务器C辅助域名服务器D转发域名服务器试题解析:缓存域名服务器将向其他域名服务器进行域名查询并将查询

31、结果保存在缓存中。缓存域名服务器可以改善网络中DNS服务器的性能。当DNS经常查询一些相同的目的时,安装缓存域名服务器可以对查询提供更快速的响应,而不需要通过主域名服务器或辅助域名服务器。缓存域名服务器因此特别适合于在局域网内部使用,其重要目的是提高域名解析的速度和节约对互联网访问的出口带宽。某些网络连接不鼓励向本地以外发送很大的数据流量,这要么是由于网络连接是按流量计费的,或网络连接自身是带宽局限性。在这样的情况下,假如想将发往外部的 DNS 流量限制到尽也许的小,就需要使用 BIND 的转发机制。或者你的网络中只有一台机器能连接到 Internet ,而你在这台机器上运营了 BIND ,那

32、么你可以将这台 BIND 作为内部网络中的其他 BIND 的转发器,也就是转发域名服务器,使得其他 DNS 也能查找 Internet 域名。域名查询的转发机制是:当设立了转发器后,所有非本域的和在缓存中无法找到的域名查询都将转发到设立的 DNS 转发器上,由这台 DNS 来完毕解析工作并做缓存,因此这台转发器的缓存中记录了丰富的域名信息。因而对非本域的查询,很也许转发器就可以在缓存中找到答案,避免了再次向外部发送查询,减少了流量。答案:(29)A 通过“Internet信息服务(IIS)管理器”管理单元可以配置FTP服务器,若将控制端口设立为2222,则数据端口自动设立为 (30) 。(30

33、)A20B80C543D2221试题解析:FTP的数据端标语是FTP控制端标语-1。例如当控制端口为21时,数据端口就是20答案:(30)D 在一台Apache服务器上通过虚拟主机可以实现多个Web站点。虚拟主机可以是基于 (31) 的虚拟主机,也可以是基于名字的虚拟主机。若某公司创建名字为.com的虚拟主机,则需要在 (32) 服务器中添加地址记录。在Linux中该地址记录的配置信息如下,请补充完整。NameVirtualHost 192.168.0.1 (33) .com DocumentRoot /var/www/html/business(31)AIPBTCPCUDPDHTTP(32)

34、ASNMPBDNSCSMTPDFTP(33)AWebNameBHostNameCServerNameDWWW试题解析:常识。答案:(31)A,(32)B,(33)C ATM高层定义了4类业务,压缩视频信号的传送属于 (34) 类业务。(34)ACBRBVBRCUBRDABR试题解析:ATM所提供的业务体系有五种业务类型:CBR(Constant Bit Rate,固定比特率业务)、RT-VBR(Realtime-Variable Bit Rate,实时可变比特率业务)、NRT-VBR(Not Realtime-Variable Bit Rate,非实时可变比特率业务)、UBR(Unspecif

35、ied Bit Rate,未指定比特率业务)、ABR(Avaliable Bit Rate,可用比特率业务)。在题目中,将RT-VBR和NRT-VBR合并成了VBR,所以是四种业务。压缩视频属于RT-VBR。答案:(34)B 某Linux DHCP服务器dhcpd.conf的配置文献如下:ddns-update-style none;subnet 192.168.0.0 netmask 255.255.255.0 range 192.168.0.200 192.168.0.254; ignore client-updates; default-lease-time 3600; max-leas

36、e-time 7200; option routers 192.168.0.1; option domain-name “test.org”; option domain-name-servers 192.168.0.2;host test1 hardware ethernet 00:E0:4C:70:33:65; fixed-address 192.168.0.8;客户端IP地址的默认租用期为 (35) 小时。(35)A1B2C60D120试题解析:default-lease-time和max-lease-time的单位是秒答案:(35)A DHCP客户端不能从DHCP服务器获得 (36)

37、。(36)ADHCP服务器的IP地址Bweb服务器的IP地址CDNS服务器的IP地址D默认网关的IP地址试题解析:常识答案:(36)B 配置POP3服务器时,邮件服务器的属性对话框如下图所示,其中默认情况下“服务器端口”文本框应输入 (37) 。(图略,后补)(37)A21B25C80D110试题解析:POP3协议的默认端口是TCP的110。答案:(37)D 在Windows的DOS窗口中键入命令C:nslookup set type=ns 202.30.192.2这个命令序列的作用是 (38) 。(38)A查询202.30.192.2的邮件服务器信息B查询202.30.192.2到域名的映射

38、C查询202.30.192.2的区域授权服务器D查询202.30.192.2中各种可用的信息资源记录试题解析:set type=ns中,ns表达代表为域名服务器。执行nslookup命令,输入“?”显示帮助,并未具体说明。输入“set type=ns”命令,然后再输入“”,显示以下内容:从返回结果来看,应当是区域授权服务器。答案:(38)C HTTPS采用 (39) 协议实现安全网站访问。(39)ASSLBIPSecCPGPDSET试题解析:简朴地说,HTTPS就是通过SSL加密后的HTTP。运用HTTPS协议,能在客户端和服务器之间进行防窃听、防篡改及防伪造的通信,实现数据的机密性、完整性、

39、服务器认证和可选的客户端认证。答案:(39)A 杀毒软件报告发现病毒Macro.Melissa,由该病毒名称可以推断出病毒类型是 (40) ,这类病毒重要感染目的是 (41) 。(40)A文献型B引导型C目录型D宏病毒(41)AEXE或COM可执行文献BWORD或EXCEL文献CDLL系统文献D磁盘引导区试题解析:Melissa 病毒是一种快速传播的可以感染那些使用MS Word 97 和 MS Office 2023 的计算机宏病毒。即使不知道Melissa 病毒是什么也没关系,由于前面有个Macro,表白这是宏病毒。答案:(40)D,(41)B 以下ACL语句中,含义为“允许172.168

40、.0.0/24 网段所有PC访问10.1.0.10中的FTP服务”的是 (42) 。(42)Aaccess-list 101 deny tcp 172.168.0.0 0.0.0.255 host 10.1.0.10 eq ftpBaccess-list 101 permit tcp 172.168.0.0 0.0.0.255 host 10.1.0.10 eq ftpCaccess-list 101 deny tcp host 10.1.0.10 172.168.0.0 0.0.0.255 eq ftpDaccess-list 101 permit tcp host 10.1.0.10 17

41、2.168.0.0 0.0.0.255 eq ftp试题解析:A、C一方面可以排除,由于它们是deny。扩展ACL命令的格式如下:答案:(42)B 以下关于加密算法的叙述中,对的的是 (43) 。(43)ADES算法采用128位的密钥进行加密BDES算法采用两个不同的密钥进行加密C三重DES算法采用3个不同的密钥进行加密D三重DES 算法采用2个不同的密钥进行加密试题解析:这道题出得让人无法适从。DES是一个分组加密算法,它以64位为分组对数据加密。同时DES也是一个对称算法,即加密和解密用的是同一个算法。它的密钥长度是64位,但实际有效的密钥只是56位,这是由于密钥中每8位就有1位用作奇偶校

42、验。DES的分组长度太短(仅64位)、密钥长度更短(仅56位),可以通过穷举(也称野蛮袭击)的方法在较短时间内我们。1978年初,IBM意识到DES的密钥太短,于是设计了3DES(Triple DES),运用三重加密来有效增长密钥长度,加大解密代价。3DES 是DES算法扩展其密钥长度的一种方法,它需要执行三次常规的DES加密,这相称于将加密密钥的长度扩展到128位(112位有效)或192位(168位有效)。3DES有3种不同的加密模式(E代表加密,D代表解密):l1、DES-EEE3,使用3个不同的密钥进行三次加密,这相称于将密钥扩展为192位。l2、DES-EDE3,使用3个不同的密钥,分

43、别对数据进行加密、解密、加密操作,这也相称于将密钥扩展为192位。l3、DES-EEE2和DES-EDE2,与前面模式相同,只是第一次和第三次加密使用同一密钥,这相称于将密钥扩展为128位。A、B肯定是错的,C和D都有也许。DES-EEE3和DES-EDE3采用了三个不同的密钥,而DES-EEE2和DES-EDE2采用了两个不同的密钥。建议选择C、D的都算对。答案:(43)C(D也算对) IIS 服务支持的身份验证方法中,需要运用明文在网络上传递用户名和密码的是 (44) 。(44)A.NET Passport身份验证B集成Windows身份验证C基自身份验证D摘要式身份验证试题解析:IIS

44、提供多种身份验证方案:匿名访问:假如启用了匿名访问,访问站点时,不规定提供通过身份验证的用户凭据。集成 Windows 身份验证:以前称为 NTLM 或 Windows NT 质询/响应身份验证,此方法以 Kerberos 票证的形式通过网络向用户发送身份验证信息,并提供较高的安全级别。Windows 域服务器的摘要式身份验证:摘要式身份验证需要用户 ID 和密码,可提供中档的安全级别,假如您要允许从公共网络访问安全信息,则可以使用这种方法。这种方法与基自身份验证提供的功能相同。但是,此方法会将用户凭据作为 MD5 哈希或消息摘要在网络中进行传输,这样就无法根据哈希对原始用户名和密码进行解码。基自身份验证(以

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 初中资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁