1、计算机水平考试初级网络管理员 2006 年下半年下午真题及答案解析(总分:80.00,做题时间:90 分钟)一、B试题一/B(总题数:4,分数:12.00)1.【问题 1】 从备选设备中为图 4-1 中(1)(3)处选择合适的设备名称。 备选设备:汇聚交换机、核心交换机、路由器(分数:3.00)_2.【问题 2】 将管理终端的串口与交换机的U (4) /U相连,通过超级终端可对交换机进行基本配置。 (4)A控制台端口 B以太网接口 C串口 D广域网接口(分数:3.00)_3.【问题 3】 图 4-2 是 PC1 在 Windows 操作系统 cmd 窗口下运行 ipconfig/all 得到的
2、配置信息。 PC1 以太网卡的 MAC 地址为U (5) /U;此时采用U (6) /U方式接入 Internet,ISP 分配的 IP地址为U (7) /U。 (5)A218.85.157.99 B218.66.0.36 C00-53-45-00-00-00 D00-08-74-9B-15-48 (6)A局域网 BVPN C拨号连接 D无线上网 (分数:3.00)_4.【问题 4】 PCn 不能访问 Web 服务器,网管员作了如下检查: PCn 可以通过 Internet 进行 QQ 聊天;外部网络可以访问本地 Web 服务器; 在 Windows Server2003 作为操作系统的 We
3、b 服务器中运行U(8) /U,通过捕获窗口的统计数据,发现网络利用率平均维持在 20%左右。 可能的故障原因是U (9) /U。 (8)A路由和远程访问 B事件查看器 C网络监视器 D远程协助 (9)APCn 的 IP 地址设置错误 B防火墙阻止 PCn 访问 Web 服务器 CWeb 服务器遭受 DoS 攻击 DDNS 服务器故障(分数:3.00)_二、B试题二/B(总题数:4,分数:16.00)5.【问题 1】 能够发送 SNMP 请求报文并能对 SNMP 报文进行解析的服务为U (1) /U;用以监听被管主机发送来的陷入报文的服务为U (2) /U。 (1)ASNMP Service
4、BTask Scheduler CTerminal Services DSNMP Trap Service (2)ASNMP Service BTask Scheduler CTerminal Services DSNMP Trap Service(分数:4.00)_6.【问题 2】 从图 4-7 可以看出,在图 4-5 所示的界面中,“团体名称”的值应配置为U (3) /U;在图 4-6 所示的界面中,还应加入的 IP 地址为U (4) /U。(分数:4.00)_7.【问题 3】 命令 snmputil walk 192.168.0.110 public.1.3.6.1.4.1.77.1.2
5、.25.1.1 的作用是列出被管理对象的U (5) /U;命令中的“.1.3.6.1.4.1.77.1.2.25.1.1”表示U (6) /U。 (5)A系统用户 B系统进程 C域名 D安装的软件 (6)A对象 B对象标识符 C进程编号 D值(分数:4.00)_8.【问题 4】 查询变量 sysDesc 的命令为 snmputil get 192.168.0.110 public 1.1.0,采用下列命令:snmputilU (7) /U192.168.0.110public 1.1 也可达到查询变量 sysDesc 的目的。 (7)Aget Bgetnext Cset Dtrap(分数:4.
6、00)_三、B试题三/B(总题数:5,分数:10.00)9.【问题 1】 将文件 bcm5700-8.3.14.tar.gz 解压缩的命令是U (1) /U。 (1)Arar Btar Cunzip Drpm(分数:2.00)_10.【问题 2】 打开/etc/sysconfig/network 文件,内容如下: NETWORKING=U (2) /U HOSTNAME=localhost.localdomain 打开并编辑网络接口文件/etc/sysconfig/network-scripts/ifcfg-eth0,内容如下; DEVICE=eth0 ONBOOT=yes BOOTPROTO
7、=U (3) /U USERCTL=no PEERDNS=yes TYPE=Ethernet 从备选答案中为(2)和(3)空缺处选择恰当内容,填入答题纸对应的解答栏内。 (2)、(3)Ayes Bno Cdhcp Dauto(分数:2.00)_11.【问题 3】 在/etc/sysconfig/network-scnpts/目录中有许多脚本命令,运行该目录下的U (4) /U命令,可以启用该网卡,该命令的命令行参数是U (5) /U。 (4)Aifdown Bifup Cnetdown Dnetup(分数:2.00)_12.【问题 4】 可以使用程序U (6) /U来查看网络接口的运行情况,输
8、出如下; eth0 Link encap:Ethernet Hwaddr:00:12:3P:94:E7:B9 inet addr:192.168.0.63 Bcast:U (7) /UMask:U (8) /U UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1501 errors:0 dropped:0 overruns:0 frame:0 TX packets:74 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:
9、164444 (160.5 Kb) TX bytes:9167 (8.9 Kb) Interrupt:1l Memory:dfcf0000dfd00000 上述输出表明,该网卡运行U (9) /U(填正常或不正常):上文中MTU 的含义是U (10) /U。(分数:2.00)_13.【问题 5】 运行 route-n 命令,可以输出路由选择表如下: Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use lface 192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth
10、0 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo 0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth0 则该网络的默认网关地址是U (11) /U。(分数:2.00)_四、B试题四/B(总题数:6,分数:12.00)14.【问题 1】 对于传统的木马程序,侵入被攻击主机的入侵程序属于U (1) /U。攻击者一旦获取入侵程序的U (2) /U,便与它连接起来。 (1)A客户程序 B服务程序 C代理程序 D系统程序 (2)A用户名和口令 B密钥 C
11、访问权限 D地址和端口号(分数:2.00)_15.【问题 2】 以下U (3) /U和U (4) /U属于计算机感染特洛伊木马后的典型现象。 (3)、(4)A程序堆栈溢出 B有未知程序试图建立网络连接 C邮箱被莫名邮件填满 D系统中有可疑的进程在运行(分数:2.00)_16.【问题 3】 为了检测系统是否有木马程序侵入,可以使用 Windows 操作系统的U (5) /U命令查看当前的活动连接端口。 (5)Aipport Bnetstat-an Ctracert-an Dipconfig(分数:2.00)_17.【问题 4】 入侵程序可以通过修改 Windows 操作系统的U (6) /U、U
12、 (7) /U文件或修改系统中的相关注册表项实现系统启动时自动加载。通过运行 Windows 操作系统中的U (8) /U命令,可以启动注册表编辑器来对注册表进行维护。 (6)、(7)Asystem.ini Bshell.ini Cwin.ini Dautoexec.ini(分数:2.00)_18.【问题 5】 安装了防火墙软件的主机可以利用防火墙的坐U (9) /U功能有效地防止外部非法连接来拦截木马程序。 (9)A身份认证 B地址转换 C日志记录 D包过滤(分数:2.00)_19.【问题 6】 以下措施中能有效防治木马程序入侵的有U (10) /U和U (11) /U。 (10)、(11)
13、A不随意下载来历不明的软件 B仅开放非系统端口 C实行加密数据传输 D运行实时网络连接监控程序(分数:2.00)_五、B试题五/B(总题数:3,分数:30.00)20.【问题 1】 从以下备选答案中为程序中(1)(5)处空缺内容选择正确答案,填入答题纸对应的解答栏内。 (1)ACreatObject() Bconnect0 Cgo() Dopen() (2)A“select*from data“ B“select*fromvote“ Cselect*from data Dselect*from vote (3)Apic border=“0“ src=“mobile.bmp“ Bpictureb
14、order=“0“src=“mobile.bmp“ CIMG onClick=over(this) title=放大 border=“0,src=“mobilebmp“ Dimageborder=“O“ src=“mobile.bmp“ (4)Ap align=“left“您认为这款手机的性能如何?/p Bp align=“center“您认为这款手机的性能如何?/p Ctalign=“left“您认为这款手机的性能如何?/p Dtalign=“center“您认为这款手机的性能如何?t (5)A6r3t() Bnext() Cmovenext() Dnextrecord()(分数:10.00
15、)_21.【问题 2】 用户单击了“投票”按钮后浏览器会执行什么操作?(分数:10.00)_22.【问题 3】 如果希望运行 index.asp 后所得的结果如图 4-10 所示,三个单选按钮分行居中显示且让“一般”单选按钮作为默认选项,应该如何修改加粗部分的源代码。 (分数:10.00)_计算机水平考试初级网络管理员 2006 年下半年下午真题答案解析(总分:80.00,做题时间:90 分钟)一、B试题一/B(总题数:4,分数:12.00)1.【问题 1】 从备选设备中为图 4-1 中(1)(3)处选择合适的设备名称。 备选设备:汇聚交换机、核心交换机、路由器(分数:3.00)_正确答案:(
16、)解析:【问题 1】 (1)路由器 (2)核心交换机 (3)汇聚交换机 分析 【问题 1】 本题考查的内容为层次化网络的拓扑结构。 层次化网络设计可有效地将全局通信问题分解考虑,就像软件工程中的结构化程序设计一样。其中,分层设计核心层的功能主要是实现骨干网络之间的优化传输,负责整个网络的网内数据交换。核心层设计任务的重点通常是冗余能力、可靠性和高速的传输。核心层一直被认为是流量的最终承受者和汇聚者,所以要求核心交换机拥有较高的可靠性和性能。汇聚层主要负责连接接入层结点和核心层中心,汇集分散的接入点,扩大核心层设备的端口密度和种类,汇聚各区域数据流量,实现骨干网络之间的优化传输。汇聚交换机还负责
17、本区域内的数据交换,汇聚交换机一般与中心交换机类型相同,仍需要 较高的性能和比较丰富的功能,但吞吐量较低。接入层网络作为二层交换网络,提供工作站等设备的网络接入。接入层在整个网络中接入交换机的数量最多,具有即插即用的特性。对此类交换机的要求:一是价格合理;二是可管理性好,易于使用和维护;三是有足够的吞吐量;四是稳定性好,能够在比较恶劣的环境下稳定地工作。 因此,(1)(3)处依次应填入路由器、核心交换机、汇聚交换机。2.【问题 2】 将管理终端的串口与交换机的U (4) /U相连,通过超级终端可对交换机进行基本配置。 (4)A控制台端口 B以太网接口 C串口 D广域网接口(分数:3.00)_正
18、确答案:()解析:【问题 2】 (4)A 或控制台端口 分析 【问题 2】 通常对一台新的交换机进行配置和管理有两个大的步骤,一是通过仿真终端进行 IP 地址设置,二是通过浏览器进行管理。 用一条 RS-232 电缆将管理终端的串口与交换机的控制台端口(Console)相连,然后使用“附件”中的“超级终端”即可。交换机的Console 通常在背面板上,如下图所示: 3.【问题 3】 图 4-2 是 PC1 在 Windows 操作系统 cmd 窗口下运行 ipconfig/all 得到的配置信息。 PC1 以太网卡的 MAC 地址为U (5) /U;此时采用U (6) /U方式接入 Inter
19、net,ISP 分配的 IP地址为U (7) /U。 (5)A218.85.157.99 B218.66.0.36 C00-53-45-00-00-00 D00-08-74-9B-15-48 (6)A局域网 BVPN C拨号连接 D无线上网 (分数:3.00)_正确答案:()解析:【问题 3】 (5)D 或 00-08-74-9B-15-48 (6)C 或拨号连接 (7)B 或 218.66.0.36 分析 【问题3】 图中 Ethernet adapter Local connection 为以太网适配器的本地连接信息,连接状态为“未连接”,描述为 3Com 3C920,MAC 地址为 00
20、-08-74-9B-15-48。 PPP adapter Dial-up connection 为拨号连接网络信息,其中 ISP 分配的 IP 地址为 218.66.0.36。 因此,(5)(7)分别应选 D、C、B。4.【问题 4】 PCn 不能访问 Web 服务器,网管员作了如下检查: PCn 可以通过 Internet 进行 QQ 聊天;外部网络可以访问本地 Web 服务器; 在 Windows Server2003 作为操作系统的 Web 服务器中运行U(8) /U,通过捕获窗口的统计数据,发现网络利用率平均维持在 20%左右。 可能的故障原因是U (9) /U。 (8)A路由和远程访
21、问 B事件查看器 C网络监视器 D远程协助 (9)APCn 的 IP 地址设置错误 B防火墙阻止 PCn 访问 Web 服务器 CWeb 服务器遭受 DoS 攻击 DDNS 服务器故障(分数:3.00)_正确答案:()解析:【问题 4】 (8)C 或网络监视器 (9)D 或 DNS 服务器故障 分析 【问题 4】 Microsoft Windows Server2003 的“路由和远程访问”服务是一个全功能的软件路由器,也是用于路由和互连网络工作的开放平台。它为局域网(LAN)和广域网(WAN)环境中的商务活动,或使用安全虚拟专用网(VPN)连接的Internet 上的商务活动提供路由选择服务
22、。“路由和远程访问”服务的优点之一是与 Microsoft Windows Server2003 家族集成。 “路由和远程访问”服务提供了很多经济功能,并且和多种硬件平台和数以百计的网卡一起工作。“路由和远程访问”服务可以通过应用程序编程接口(API)进行扩展,开发人员可以使用 API 创建客户网络连接方案,新供应商可以使用 API 参与到不断增长的开放互联网商务中。“路由和远程访问”的服务器是专门为已经熟悉路由协议和路由服务的系统管理员而设计的。通过“路由和远程访问”服务,管理员可以查看和管理其网络上的路由器和远程访问服务器。 事件查看器可以完成许多工作,如审核系统事件和存放系统、安全及应用
23、程序日志 等。系统日志中存放了 Windows 操作系统产生的信息、警告或错误。通过查看这些信息、警告或错误,用户不仅可以了解到某项功能配置或运行成功的信息,还可了解到系统的某些功能运行失败或不稳定的原因。安全日志中存放了审核事件是否成功的信息。通过查看这些信息,可以了解到这些安全审核结果为成功还是失败。应用程序日志中存放应用程序产生的信息、警告或错误。通过查看这些信息、警告或错误,可以了解到哪些应用程序成功运行,产生了哪些错误或者潜在错误。程序开发人员可以利用这些资源来改善应用程序。 “网络监视器”是从 Windows 2000 Server 就开始引入的一个监视网络通信状况的服务器组件,它
24、可以细致到监视一个数据包的具体内容,以供用户详细了解服务器的数据流动情况,使用“网络监视器”可以帮助网络管理员查看网络故障,检测黑客攻击。其中,“网络利用率”是网络当前负载与最大理论负载量的比率。以使用共享式以太网为例,其最大网络利用率在 50%左右,如果超过这个数值,网络就饱和了,网络速度会非常慢。交换式以太网(采用交换机)的最大利用率则可达 80%左右。 “每秒广播数”是被监视的网卡发出和接收到的广播帧的数量,正常情况下,每秒广播帧数是比较少的,视网络上的电脑数量而定;而在发生“广播风暴”时,每秒广播帧数非常多,高达 1000 帧/秒以上。 “远程协助”功能虽然自 Windows XP 系
25、统就开始有了,但对于 Windows 2000 Server 来说,仍属于新增内容。用户可以使用“远程协助”来邀请受信任的个人与自己聊天、观察用户的工作屏幕、并在得到用户的许可后远程控制用户的计算机。也可使用“远程协助”来远程管理计算机。 因此,(8)应选 C。 PCn 可以通过 Internet 进行 QQ 聊天,可以排除“PCn 的 IP 地址设置错误”:外部网络可以访问本地 Web 服务器以及网络利用率平均维持在 20%左右,可以排除“Web 服务器遭受 DoS 攻击”;PCn 访问 Web 服务器不需要经过防火墙,排除“防火墙阻止 PCn 访问 Web 服务器”。因此,可能的故障原因是
26、 DNS 服务器故障,故(9)应选 D。二、B试题二/B(总题数:4,分数:16.00)5.【问题 1】 能够发送 SNMP 请求报文并能对 SNMP 报文进行解析的服务为U (1) /U;用以监听被管主机发送来的陷入报文的服务为U (2) /U。 (1)ASNMP Service BTask Scheduler CTerminal Services DSNMP Trap Service (2)ASNMP Service BTask Scheduler CTerminal Services DSNMP Trap Service(分数:4.00)_正确答案:()解析:【问题 1】 (1)A 或
27、SNMP Service (2)D 或 SNMP Trap Service 分析 【问题 1】 Windows 的SNMP 服务包括两个应用程序。一个是 SNMP 代理服务程序 Snmp.exe,另一个是 SNMP 陷入服务程序SNMPTRAP.EXE。Snmp.exe 接收 SNMP 请求报文,根据要求发送响应报文,能对 SNMP 报文进行语法分析,对 ASN.1 和 BER 编码/译码,也能发送陷入报文,并处理与 WinSock API 的接口,Windows 98 也含有这个文件。 SNMPTRAE.EXE 监听发送给 NT 主机的陷入报文,然后把其中的数据传送给 SNMP 管理API,
28、Windows98 没有该陷入服务文件。故(1)、(2)处分别应选 A、D。6.【问题 2】 从图 4-7 可以看出,在图 4-5 所示的界面中,“团体名称”的值应配置为U (3) /U;在图 4-6 所示的界面中,还应加入的 IP 地址为U (4) /U。(分数:4.00)_正确答案:()解析:【问题 2】 (3)public (4)192.168.0.110 分析 【问题 2】 SNMPUTIL 的用法如下: usage:snmputil get|getnext|walkagentaddress communityoidoidsnmputil trap 从图 4-7可以看出,输入的命令为
29、snmputil walk 192.168.0.110public.1.3.6.1.4. 1.77.1.2.25.1.1,因此团体名称应为 public,故(3)处应填入 public;被查询主机的 IP 地址为 192.168.0.110,故(4)处应填入192.168.0.110。7.【问题 3】 命令 snmputil walk 192.168.0.110 public.1.3.6.1.4.1.77.1.2.25.1.1 的作用是列出被管理对象的U (5) /U;命令中的“.1.3.6.1.4.1.77.1.2.25.1.1”表示U (6) /U。 (5)A系统用户 B系统进程 C域名
30、D安装的软件 (6)A对象 B对象标识符 C进程编号 D值(分数:4.00)_正确答案:()解析:【问题 3】 (5)A 或系统用户 (6)B 或对象标识符 分析 【问题 3】 从图中可以看出,命令snmputil walk 192.168.0.110 public.1.3.6.1.4.1.77. 1.2.25.1.1 的作用是列出被管理对象的系统用户;命令中的“.1.3.6.1.4.1.77.1.2.25.1.1”表示被查询对象的对象标识符,即 oid。故(5)、(6)处分别应选择 A、B。8.【问题 4】 查询变量 sysDesc 的命令为 snmputil get 192.168.0.1
31、10 public 1.1.0,采用下列命令:snmputilU (7) /U192.168.0.110public 1.1 也可达到查询变量 sysDesc 的目的。 (7)Aget Bgetnext Cset Dtrap(分数:4.00)_正确答案:()解析:【问题 4】 (7)B 或 gemext 分析 【问题 4】 采用 snmputil getnext 192.168.0.110 public 1.1命令可以达到 snmputil get 192.168.0.110 public 1.1.0 命令的目的。故(7)处应选择 B。三、B试题三/B(总题数:5,分数:10.00)9.【问题
32、 1】 将文件 bcm5700-8.3.14.tar.gz 解压缩的命令是U (1) /U。 (1)Arar Btar Cunzip Drpm(分数:2.00)_正确答案:()解析:【问题 1】 (1)B 或 tar 分析试题三 本题说明给出了 Linux 系统设备驱动安装的一般方法之一。【问题 1】 Lmux 系统中,处理扩展名为 tar 或 tar.gz 的打包文件的命令是 tar,其用法如下: tar Cxvzf filename file or directory names 选项 c 表示创建;选项 x 表示释放;选项 v 允许查看归档文件中包括哪些文件;选项 z 表示需要处理经过压
33、缩的 tar 文件;选项 f 后跟指定的 tar 文件名。 因此,将文件 bcm5700-8.3.14.tar.gz 解压缩的命令如下: tar xzf bcm57008.3.14.tar.gz rat 和unzip 不是 Linux 系统中的命令;rpm(Red Hat Package Manager)用来管理 RPM 软件包,可以快速安装或卸载扩展名为 rpm 的文件。10.【问题 2】 打开/etc/sysconfig/network 文件,内容如下: NETWORKING=U (2) /U HOSTNAME=localhost.localdomain 打开并编辑网络接口文件/etc/s
34、ysconfig/network-scripts/ifcfg-eth0,内容如下; DEVICE=eth0 ONBOOT=yes BOOTPROTO=U (3) /U USERCTL=no PEERDNS=yes TYPE=Ethernet 从备选答案中为(2)和(3)空缺处选择恰当内容,填入答题纸对应的解答栏内。 (2)、(3)Ayes Bno Cdhcp Dauto(分数:2.00)_正确答案:()解析:【问题 2】 (2)A 或 yes (3)C 或 dhcp 分析 【问题 2】 Linux 计算机中,/etc/sysconfig/network 可配置文件定义了该计算机网络的基本属性,
35、包括网络是否可用,是否允许 p包转发,主机域名,网关地址,网关设备名等。从题目安装网卡驱动过程可以判断,系统需要网络支持,故/etc/sysconfig/network 文件中的 NETWORKING 应该“=”yes:如果/etc/sysconfig/network 文件中的 NETWORKING“=” no,表示系统禁止使用网络。 网络接口文件/etc/sysconfig/network-scripts/ifcfg-eth0 定义了网络设备 eth0 的属性,包括 IP 地址、子网掩码、广播地址和网络类型等。题目中明确指出该计算机“采用动态 IP 地址分配策略”,因此/etc/syscon
36、fig/network-scripts/ifcfg-eth0 文件中的 BOOTPROTO 应该“=”dhcp,表示该网络设备引导时通过 DHCP 服务获得 IP 地址等网络参数。11.【问题 3】 在/etc/sysconfig/network-scnpts/目录中有许多脚本命令,运行该目录下的U (4) /U命令,可以启用该网卡,该命令的命令行参数是U (5) /U。 (4)Aifdown Bifup Cnetdown Dnetup(分数:2.00)_正确答案:()解析:【问题 3】 (4)B 或 ifup (5)eth0 分析 【问题 3】 在/etc/sysconfig/network
37、-scripts 目录中有许多脚本文件用于基本网络管理,包括启动网络设备、停止网络设备运行等。常用的两个脚本命令是ifup 和 ifdown,前者是启动网络设备运行,后者是停止网络设备运行,脚本以设备名为参数,如 eth0 等。12.【问题 4】 可以使用程序U (6) /U来查看网络接口的运行情况,输出如下; eth0 Link encap:Ethernet Hwaddr:00:12:3P:94:E7:B9 inet addr:192.168.0.63 Bcast:U (7) /UMask:U (8) /U UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1501 errors:0 dropped:0 overruns:0 frame:0 TX packets:74 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:164444 (160.5 Kb) TX bytes:9167 (8.9 Kb) Interrupt:1l Memory:dfcf000