欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    【计算机类职业资格】四级网络工程师-220及答案解析.doc

    • 资源ID:1330692       资源大小:57.50KB        全文页数:8页
    • 资源格式: DOC        下载积分:5000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要5000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    【计算机类职业资格】四级网络工程师-220及答案解析.doc

    1、四级网络工程师-220 及答案解析(总分:64.00,做题时间:90 分钟)一、选择题(总题数:14,分数:14.00)1.若用穷举法破译,假设计算机处理速度为 1密钥/微秒,则_一定能破译 56比特密钥生成的密文。 A.71分钟 B.1.2103年 C.2.3103年 D.4.6103年(分数:1.00)A.B.C.D.2.以下选项中,可以用于 Internet信息服务器远程管理的是_。(分数:1.00)A.TelnetB.RASC.FTPD.SMTP3.在 TCP/IP协议分层结构中,SNMP 是在 UDP协议之上的哪一类请求/响应协议 _ 。(分数:1.00)A.异步B.同步C.主从D.

    2、面向连接4.交换机端口配置的基本配置任务包括_。 . 配置交换机端口的开启与关闭 . 配置交换机的全局参数 . 配置交换机端口的传输速率 . 配置交换机端口的描述信息 . 配置交换机端口的通信方式(分数:1.00)A.、B.、C.、D.、5.下列选项中,哪一种算法的安全性是建立在大素数分解的基础上,素数分解是一个极其困难的问题 _ 。(分数:1.00)A.RSA算法B.PKC算法C.PGP算法D.PKCS算法6.若服务系统年停机时间为 6小时,那么系统可用性至少达到_。(分数:1.00)A.99%B.99.9%C.99.99%D.99.999%7.在路由器上配置 DHCP Server的第一步

    3、是_。(分数:1.00)A.建立一个地址池B.配置不用于动态分配的 IP地址C.配置 IP地址池的域名系统D.配置 IP地址池的地址租约时间8.下列关于恶意代码的描述中,错误的是_。(分数:1.00)A.木马能够通过网络完成自我复制B.电子图片中也可以携带恶意代码C.JavaScript、VBScript 等脚本语言可被用于编写网络病毒D.蠕虫是一个独立程序,它不需要把自身附加在宿主程序上9.下列关于 IPv6主要特性的描述中,错误的_。(分数:1.00)A.支持新的协议格式B.地址空间是 IPv4的 962倍C.增加路由层次划分和分级寻址D.支持地址自动配置10.能够提供网络用户访问文件和目

    4、录的并发控制,而且具有安全保密措施的局域网服务器是 _ 。(分数:1.00)A.WWW服务器B.Telnet服务器C.文件服务器D.数据库服务器11.在什么样的虚拟局域网中,新站点在入网时无需要进行太多配置,交换机则根据各站点的网络地址自动将其划分成不同的虚拟局域网 _ 。(分数:1.00)A.MAC地址B.网络层地址C.交换机端口号D.基于 IP广播组12.要实现 SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数设置为(分数:1.00)A.read/write模式B.auth/Priv模式C.NONE模式D.EngineID模式13.下列选项中, _ 是对应于

    5、A类业务的 ATM适配层,它提供的业务特点是实时、恒定比特率和面向连接。(分数:1.00)A.AAL1B.AAL2C.AAL3D.AAL414.IPv6地址 FE80:0:0:09A:FE:0:0:4CA2可以简写为 _ 。(分数:1.00)A.FE80:09A:FE:0:0:4CA2B.FE80:0:0:09A:FE:0:0:4CA2C.FE80:09A:FE:4CA2D.FE80:09A:FE:0:4CA2二、填空题(总题数:11,分数:30.00)15.IEEE802局域网参考模型只对应 OSI参考模型的 1 和 2 。 (分数:2.00)16. 1 也称为管理站,是网络管理的主动实体,

    6、它提供网络管理员与被管对象间的界面并完成网络管理员指定的各项管理任务,可读取或改变被管理对象的网管信息。 (分数:2.00)17.VTP有三种工作模式: 1 、 2 和 VTP Transparent。 (分数:2.00)18.802.11b运作模式基本分为 1 模式和 2 模式两种。 (分数:2.00)19.将明文件变换成密文件的过程称为 1 。 (分数:2.00)20.IP地址分配有动态和 1 两种方式。 (分数:2.00)21.IPv4的地址长度为 1 ,用点分十进制表示。 (分数:2.00)22.分组转发分为直接转发和 1 。 (分数:2.00)23.磁盘阵列又叫 1 。 (分数:2.

    7、00)24.外接天线一般可分为室内天线和室外天线,也可以分为全向天线和 1 。 (分数:2.00)某单位的办公网和商务网通过路由器 R1、R2、R3 与 Internet相连,网络连接和 IP地址分配如图所示。该单位要求通过 RIP路由协议使办公网和商务网之间能够互相通信,并正常访问 Internet。 请阅读以下 R1的配置信息,并补充下面空白处的配置命令或参数。按题目要求完成 R1的正确配置。 (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_三、应用题(总题数:1,分数:20.00)请根据下图所示的网络结构,回答以下相关问题。 (分数:20.00)

    8、(1).使用 172.16.1.192/26划分 3个子网,其中第一个子网能够容纳 30台主机,另外两个子网分别能够容纳 14台主机,清写出子网掩码,各子网网络地址及可用的 IP地址段(注:请按子网序号顺序分配网络地址)。(分数:5.00)_(2).如果该网络使用上述地址,边界路由器上应该具有什么功能? 如果为了保证外网能够访问到该网络内的服务器,那么应在边界路由器上对网络中服务器的地址进行什么样的处理?(分数:5.00)_(3).采用一种设备能够对该网络提供如下的保护措施:数据包进入网络时将被过滤检测,并确定此包是否包含有威胁网络安全的特征。如果检测到一个恶意的数据包时,系统不但发出警报,还

    9、将采取响应措施(如丢弃含有攻击性的数据包或阻断连接)阻断攻击,请写出这种设备的名称,这种设备应该部署在图中位置 1至位置 3的哪个位置上?(分数:5.00)_(4).如果该网络采用 Windows 2003域用户管理功能来实现网络资源的访问控制,那么域用户信息存放在域控制器的哪个部分。(分数:5.00)_四级网络工程师-220 答案解析(总分:64.00,做题时间:90 分钟)一、选择题(总题数:14,分数:14.00)1.若用穷举法破译,假设计算机处理速度为 1密钥/微秒,则_一定能破译 56比特密钥生成的密文。 A.71分钟 B.1.2103年 C.2.3103年 D.4.6103年(分数

    10、:1.00)A.B.C. D.解析:解析 56 比特密钥的密钥的可能数目为 2 56 =7.210 16 ,如果计算机处理速度为 1密钥/微秒,那么一定能够破解它所需要的时间是 2 56 微秒,也就是 2.310 3 年。2.以下选项中,可以用于 Internet信息服务器远程管理的是_。(分数:1.00)A.Telnet B.RASC.FTPD.SMTP解析:解析 Telnet 是远程登录服务,可以通过该服务将用户计算机与远程主机连接起来,在远程主机上运行程序,将相应的屏幕下传送到本地机器,并将本地的输入传送给远程主机,可以用于 Internet信息服务器远程管理。RAS (Remoute

    11、Acess Service)是远程访问服务,主要用于拨号上网或 VPN虚拟拨号等。FTP (File Transfer Protocol)是文件传输协议,主要用于服务器与客户机之间的文件传输。SMTP (Simple Mail Transfer Protocol)是简单邮件传输协议,用于邮件客户机与邮件交换器之间传送电子邮件。3.在 TCP/IP协议分层结构中,SNMP 是在 UDP协议之上的哪一类请求/响应协议 _ 。(分数:1.00)A.异步 B.同步C.主从D.面向连接解析:解析 SNMP 管理者从被管理设备中收集数据有 2种方法:一种是轮询方法,另一种是基于中断的方法(又称事件驱动),

    12、通常是将这 2种方法结合起来使用。因此 SNMP协议是采用异步协议进行请求和响应的。4.交换机端口配置的基本配置任务包括_。 . 配置交换机端口的开启与关闭 . 配置交换机的全局参数 . 配置交换机端口的传输速率 . 配置交换机端口的描述信息 . 配置交换机端口的通信方式(分数:1.00)A.、B.、C.、 D.、解析:5.下列选项中,哪一种算法的安全性是建立在大素数分解的基础上,素数分解是一个极其困难的问题 _ 。(分数:1.00)A.RSA算法 B.PKC算法C.PGP算法D.PKCS算法解析:6.若服务系统年停机时间为 6小时,那么系统可用性至少达到_。(分数:1.00)A.99%B.9

    13、9.9% C.99.99%D.99.999%解析:7.在路由器上配置 DHCP Server的第一步是_。(分数:1.00)A.建立一个地址池 B.配置不用于动态分配的 IP地址C.配置 IP地址池的域名系统D.配置 IP地址池的地址租约时间解析:解析 在路由器上配置 DHCP Server的第一步是建立一个地址池,故选 A。8.下列关于恶意代码的描述中,错误的是_。(分数:1.00)A.木马能够通过网络完成自我复制 B.电子图片中也可以携带恶意代码C.JavaScript、VBScript 等脚本语言可被用于编写网络病毒D.蠕虫是一个独立程序,它不需要把自身附加在宿主程序上解析:解析 恶意代

    14、码是指在不被觉察的情况下,把代码寄宿到另一段程序中,进而通过运行有入侵性或破坏性的程序,达到破坏被感染计算机和网络系统的目的。恶意代码包括普通病毒、蠕虫、木马等。 木马是特洛伊木马的简称。木马通常寄生在用户的计算机系统中,盗用用户信息,并通过网络发送给黑客。与计算机病毒的不同之处在于,木马是没有自我复制功能的恶意程序。其传播途径主要有电子邮件、软件下载、会话软件等。由此可知,选项 A的说法有误。 与计算机病毒不同,蠕虫不需要把自身附加在宿主程序上,而是一个独立的程序,能够主动运行。 在网络环境中,可执行程序、脚本文件、网页、电子邮件、网络电子贺卡,以及电子卡通图片等都有可能携带计算机病毒。除了

    15、传统的汇编语言、C 语言之外,以 JavaScript和 VBScript为首的脚本语言也成为流行的病毒编写语言。利用新的编程语言与编程技术实现的计算机病毒更易于被修改以产生新的变种,从而逃避反病毒软件的搜索。9.下列关于 IPv6主要特性的描述中,错误的_。(分数:1.00)A.支持新的协议格式B.地址空间是 IPv4的 962倍 C.增加路由层次划分和分级寻址D.支持地址自动配置解析:解析 IPv6 地址长度为 128位,IPv4 地址长度为 32位,因此 IPv6地址空间是 IPv4的 2 96 倍。10.能够提供网络用户访问文件和目录的并发控制,而且具有安全保密措施的局域网服务器是 _

    16、 。(分数:1.00)A.WWW服务器B.Telnet服务器C.文件服务器 D.数据库服务器解析:解析 文件服务器具有分时系统中文件管理的全部功能,支持文件的概念与标准的文件管理系统,捉供网络用户访问文件和目录的并发控制、安全保密措施。11.在什么样的虚拟局域网中,新站点在入网时无需要进行太多配置,交换机则根据各站点的网络地址自动将其划分成不同的虚拟局域网 _ 。(分数:1.00)A.MAC地址B.网络层地址C.交换机端口号D.基于 IP广播组 解析:解析 在基于 IP广播组的虚拟局域网中,新站点在入网时无需进行太多配置,交换机则根据各站点的网络地址自动将其划分成不同的虚拟局域网。在虚拟局域网

    17、的实现技术中,基于 IP广播组的虚拟局域网智能化程度最高,实现起来也最复杂。12.要实现 SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数设置为(分数:1.00)A.read/write模式B.auth/Priv模式 C.NONE模式D.EngineID模式解析:解析 “auth/Priv 模式”表示既需要加密操作,又要进行认证操作。因此,要实现 SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数设置为 auth/Priv模式,故选 B。13.下列选项中, _ 是对应于 A类业务的 ATM适配层,它提供的业务特点是实时、恒定比特率和面向

    18、连接。(分数:1.00)A.AAL1 B.AAL2C.AAL3D.AAL4解析:解析 ATM 采用了 AAL1、AAL2、AAL3/4、AAL5 多种适配层,以适应 A类、B 类、C 类、D 类四种不同类型的用户业务。14.IPv6地址 FE80:0:0:09A:FE:0:0:4CA2可以简写为 _ 。(分数:1.00)A.FE80:09A:FE:0:0:4CA2 B.FE80:0:0:09A:FE:0:0:4CA2C.FE80:09A:FE:4CA2D.FE80:09A:FE:0:4CA2解析:解析 本题主要考查双冒号表示法的知识。在双冒号表示法中规定:在个以冒号十六进制表示法表示的 IPv

    19、6地址中,为了进一步简化 IP地址的表达,若几个连续位段的值都为 0,则这些 0就可以简写为“:”。二、填空题(总题数:11,分数:30.00)15.IEEE802局域网参考模型只对应 OSI参考模型的 1 和 2 。 (分数:2.00)解析:数据链路层 物理层16. 1 也称为管理站,是网络管理的主动实体,它提供网络管理员与被管对象间的界面并完成网络管理员指定的各项管理任务,可读取或改变被管理对象的网管信息。 (分数:2.00)解析:管理进程17.VTP有三种工作模式: 1 、 2 和 VTP Transparent。 (分数:2.00)解析:VTP Server VTP Client18.

    20、802.11b运作模式基本分为 1 模式和 2 模式两种。 (分数:2.00)解析:点对点 基本19.将明文件变换成密文件的过程称为 1 。 (分数:2.00)解析:加密解析 保证网络系统中信息安全的主要技术是数据的加密与解密。在密码学中,将源信息称为明文,将明文变换成密文的过程称为加密,而将密文经过逆变换恢复成明文的过程称为解密。20.IP地址分配有动态和 1 两种方式。 (分数:2.00)解析:静态21.IPv4的地址长度为 1 ,用点分十进制表示。 (分数:2.00)解析:32 位22.分组转发分为直接转发和 1 。 (分数:2.00)解析:间接转发23.磁盘阵列又叫 1 。 (分数:2

    21、.00)解析:廉价磁盘冗余阵列 RAID24.外接天线一般可分为室内天线和室外天线,也可以分为全向天线和 1 。 (分数:2.00)解析:定向天线某单位的办公网和商务网通过路由器 R1、R2、R3 与 Internet相连,网络连接和 IP地址分配如图所示。该单位要求通过 RIP路由协议使办公网和商务网之间能够互相通信,并正常访问 Internet。 请阅读以下 R1的配置信息,并补充下面空白处的配置命令或参数。按题目要求完成 R1的正确配置。 (分数:10.00)填空项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unkn

    22、own)填空项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unknown)解析:202.206.17.0 参与 RIP的网络办公网的 IP地址为 202.206.17.0。三、应用题(总题数:1,分数:20.00)请根据下图所示的网络结构,回答以下相关问题。 (分数:20.00)(1).使用 172.16.1.192/26划分 3个子网,其中第一个子网能够容纳 30台主机,另外两个子网分别能够容纳 14台主机,清写出子网掩码,各子网网络地址及可用的 IP地址段(注:请按子网序号顺序分配网络地址)。(分数:5.00)_正确答案:()解析:子网 1:网络地址为 172.1

    23、6.1.192,子网掩码为 255.255.255.224,可用 IP地址段是172.16.1.193172.16.1.222 子网 2:网络地址为 172.16.1.224,子网掩码为 255.255.255.240,可用 IP地址段是172.16.1.225172.16.1.238 子网 3:网络地址为 172.16.1.240,子网掩码为 255.255.255.240,可用 IP地址段是172.16.1.241172.16.1.254 解析 IP 地址 172.16.1.192/26中的/26 表示网络号+子网号的长度为26,则子网掩码为 11111111.11111111.11111

    24、111.11000000,即 255.255.255.192。子网 1的主机数大于子网 2和子网 3的主机数之和,可以将 IP地址 172.16.1.192/26分为 3部分。首先将 IP地址分成两半:172.16.1.192/27与 172.16.1.224/27,子网掩码变为 255.255.255.224。由于题目要求按子网号顺序分配网络地址,所以将 172.16.1.192/27分配给子网 1,其主机位有 5位,能够分配的 IP地址有 32-2=30个地址,能够满足子网 1的需求,IP 地址段为 172.16.1.193172.16.1.222。把 172.16.1.224/27分配给

    25、子网 2和子网 3,再把 172.16.1.224分成两半:172.16.1.224/28 和 172.16.1.240/28,子网掩码变成255.255.255.240,主机位占了 4位,可用 IP地址为 16-2=14个,其 IP地址段分别为172.16.1.225172.16.1.238 和 172.16.1.241172.16.1.254。(2).如果该网络使用上述地址,边界路由器上应该具有什么功能? 如果为了保证外网能够访问到该网络内的服务器,那么应在边界路由器上对网络中服务器的地址进行什么样的处理?(分数:5.00)_正确答案:()解析:网络地址转换,“一对一”地址转换处理。解析

    26、为了保证外网能够访问到该网络内的服务器,应在边界路由器上对网络服务器的 IP地址进行一对一的网络地址转换处理。(3).采用一种设备能够对该网络提供如下的保护措施:数据包进入网络时将被过滤检测,并确定此包是否包含有威胁网络安全的特征。如果检测到一个恶意的数据包时,系统不但发出警报,还将采取响应措施(如丢弃含有攻击性的数据包或阻断连接)阻断攻击,请写出这种设备的名称,这种设备应该部署在图中位置 1至位置 3的哪个位置上?(分数:5.00)_正确答案:()解析:设备名称为:NIPS(基于网络的入侵防护系统);位置为:位置 2。解析 基于网络的入侵防护系统(NIPS)部署于网络出口处,一般串联于防火墙与路由器之间,网络进出的数据流都必须通过它,从而保护整个网络的安全。(4).如果该网络采用 Windows 2003域用户管理功能来实现网络资源的访问控制,那么域用户信息存放在域控制器的哪个部分。(分数:5.00)_正确答案:()解析:活动目录解析 Windows 2003 中的用户类型包括本地用户和域用户。本地用户信息存储在本地计算机的账户管理数据库中,域用户信息存储在域控制器的活动目录中。


    注意事项

    本文(【计算机类职业资格】四级网络工程师-220及答案解析.doc)为本站会员(dealItalian200)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开