80>
ServerName
ServerAlias*
DocumentRoot/www/test
(32)A.B.
C.D.
(33)A.B.
C.D.
●在配置IIS时,如果想禁止某些IP地址访问web服务器,应在“默认web站点”的属性
对话框中(34)选项卡中进行配置。
IIS的发布目录(35)。
(34)A.目录安全性B.文档
C.主目录D.ISAPI筛选器
(35)A.只能够配置在c:
\inetpub\wwwroot上
B.只能够配置在本地磁盘上
C.只能够配置在联网的其他计算机上
D.既能够配置在本地的磁盘,也能配置在联网的其它计算机上
●活动目录(ActiveDirectory)是由组织单元、域、(36)和域林构成的层次结构,
安装活动目录要求分区的文件系统为(37)。
(36)A.超域B.域树C.团体D.域控制器
(37)A.FAT16B.FAT32C.ext2D.NTFS
●某DHCP服务器的地址池范围为192.36.96.101~192.36.96.150,该网段下某Windows工
作站启动后,自动获得的IP地址是169.254.220.167,这是因为(38)。
(38)A.DHCP服务器提供保留的IP地址
B.DHCP服务器不工作
C.DHCP服务器设置租约时间太长
D.工作站接到了网段内其他DHCP服务器提供的地址
●以下关于FTP和TFTP描述中,正确的是(39)。
(39)A.FTP和TFTP都基于TCP协议
B.FTP和TFTP都基于UDP协议
C.FTP基于TCP协议,TFTP基于UDP协议
D.FTP基于UDP协议,TFTP基于TCP协议
●安全电子邮件协议PGP不支持(40)。
(40)A.确认发送者的身份B.确认电子邮件未被修改
C.防止非授权者阅读电子邮件D.压缩电子邮件大小
●Needham-Schroeder协议是基于(41)的认证协议。
(41)A.共享密钥B.公钥C.报文摘要D.数字证书
●某web网站向CA申请了数字证书。
用户登录该网站时,通过验证(42),可确认该
数字证书的有效性,从而(43)。
(42)A.CA的签名B.网站的签名C.会话密钥D.DES密码
(43)A.向网站确认自己的身份B.获取访问网站的权限
C.和网站进行双向认证D.验证该网站的真伪
●实现VPN的关键技术主要有隧道技术、加解密技术、(44)和身份认证技术。
如果
需要在传输层实现VPN,可选的协议是(45)。
(44)A.入侵检测技术B.病毒防治技术
C.安全审计技术D.密钥管理技术
(45)A.L2TPB.PPTP
C.TLSD.IPSec
●在网络管理中要防护各种安全威胁。
在SNMPv3中,不必要或无法防护的安全威胁
是(46)。
(46)A.篡改管理信息:
通过改变传输中的SNMP报文实施XX的管理操作
B.通信分析:
第三者分析管理实体之间的通信规律,从而获取管理信息
C.假冒合法用户:
XX的用户冒充授权用户,企图实施管理操作
D.消息泄露:
SNMP引擎之间交换的信息被第三者偷听
●SNMP协议实体发送请求和应答报文的默认端口号是(47),SNMP代理发送陷入报文
(trap)的默认端口号是(48)。
(47)A.160B.161C.162D.163
(48)A.160B.161C.162D.163
●下面关于几个网络管理工具的描述中,错误的是(49)。
(49)A.netstat可用于显示IP、TCP、UDP、ICMP等协议的统计数据
B.sniffer能够使网络接口处于杂收模式,从而可截获网络上传输的分组
C.winipcfg采用MS-DOS工作方式显示网络适配器和主机的有关信息
D.tracert可以发现数据包到达目标主机所经过的路由器和到达时间
●在WindowsXP中用事件查看器查看日志文件,可看到的日志包括(50)。
(50)A.用户访问日志、安全性日志和系统日志
B.应用程序日志、安全性日志和系统日志
C.网络攻击日志、安全性日志和记帐日志
D.网络连接日志、安全性日志和服务日志
●有4个子网:
10.1.201.0/24、10.1.203.0/24、10.1.207.0/24和10.1.199.0/24,经路
由汇聚后得到的网络地址是(51)。
(51)A.10.1.192.0/20B.10.1.192.0/21
C.10.1.200.0/21D.10.1.224.0/20
●私网地址用于企业内部IP地址分配,网络标准规定的私网地址有(52)。
(52)A.A类有10个:
10.0.0.0~20.0.0.0
B.B类有16个:
172.0.0.0~172.15.0.0
C.C类有256个:
192.168.0.0~192.168.255.0
D.D类有1个:
244.0.0.0
●下面的地址中,属于本地回路地址的是(53)。
(53)A.10.10.10.1B.255.255.255.0
C.127.0.0.1D.192.0.0.1
●某校园网的地址是202.100.192.0/18,要把该网络分成30个子网,则子网掩码应该
是(54),每个子网可分配的主机地址数是(55)。
(54)A.255.255.200.0B.255.255.224.0
C.255.255.254.0D.255.255.255.0
(55)A.32B.64C.510D.512
●在路由器的特权模式下键入命令setup,则路由器进入(56)模式。
(56)A.用户命令状态B.局部配置状态
C.特权命令状态D.设置对话状态
●要进入以太网端口配置模式,下面的路由器命令中,哪一条是正确的?
(57)。
(57)A.R1(config)#interfacee0B.R1>interfacee0
C.R1>linee0D.R1(config)#lines0
●要显示路由器的运行配置,下面的路由器命令中,哪一条是正确的?
(58)。
(58)A.R1#showrunning-configB.R1#showstartup-config
C.R1>showstartup-configD.R1>showrunning-config
●下面关于802.1q协议的说明中正确的是(59)。
(59)A.这个协议在原来的以太网帧中增加了4个字节的帧标记字段
B.这个协议是IETF制定的
C.这个协议在以太网帧的头部增加了26字节的帧标记字段
D.这个协议在帧尾部附加了4字节的CRC校验码
●配置VLAN有多种方法,下面哪一条不是配置VLAN的方法?
(60)。
(60)A.把交换机端口指定给某个VLAN
B.把MAC地址指定给某个VLAN
C.由DHCP服务器动态地为计算机分配VLAN
D.根据上层协议来划分VLAN
●下面哪个设备可以转发不同VLAN之间的通信?
(61)。
(61)A.二层交换机B.三层交换机
C.网络集线器D.生成树网桥
●以太网协议中使用了二进制指数后退算法,这个算法的特点是(62)。
(62)A.容易实现,工作效率高
B.在轻负载下能提高网络的利用率
C.在重负载下能有效分解冲突
D.在任何情况下不会发生阻塞
●以下属于万兆以太网物理层标准的是(63)。
(63)A.IEEE802.3uB.IEEE802.3a
C.IEEE802.3eD.IEEE802.3ae
●快速以太网标准比原来的以太网标准的数据速率提高了10倍,这时它的网络跨距(最大
段长)(64)。
(64)A.没有改变B.变长了
C.缩短了D.可以根据需要设定
●无线局域网(WLAN)标准IEEE802.11g规定的最大数据速率是(65)。
(65)A.1Mb/sB.11Mb/s
C.5Mb/sD.54Mb/s
●无线局域网标准IEEE802.11i提出了新的TKIP协议来解决(66)中存在的安全隐
患。
(66)A.WAP协议B.WEP协议
C.MD5D.无线路由器
●采用以太网链路聚合技术将(67)。
(67)A.多个逻辑链路组成一个物理链路
B.多个逻辑链路组成一个逻辑链路
C.多个物理链路组成一个物理链路
D.多个物理链路组成一个逻辑链路
●在冗余磁盘阵列中,以下不具有容错技术的是(68)。
(68)A.RAID0B.RAID1
C.RAID3D.RAID5
●在进行金融业务系统的网络设计时,应该优先考虑69)原则。
在进行企业网络的
的需求分析时,应该首先进行(70)。
(69)A.先进性B.开放性
C.经济性D.高可用性
(70)A.企业应用分析B.网络流量分析
C.外部通信环境调研D.数据流向图分析
●TraditionalInternetaccessmethodslikedial-upweresoslowthathostcomputers
wereconnectedtothedial-up(71)atthecustomerpremiseover
slow(72)ports.PPPwasdesignedtorundirectlyovertheseseriallinks.But
withtheadventofbroadbandInternet(73)technologiessuchasADSLandcable
modemstherehasbeenaconsiderableincreaseinthebandwidthdeliveredtotheend
users.Thismeansthatthehostcomputersatthecustomerpremiseconnectto
the(74)orcable“modem”overamuchfastermediumsuchasEthernet.It
alsomeansthatmultiple(75)canbeconnecttotheInternetthroughthesame
connection.
(71)A.bufferB.modemC.computerD.server
(72)A.parallelB.digitalC.serialD.variable
(73)A.accessB.cacheC.castD.storage
(74)A.FDDIB.HDSLC.ADSLD.CDMA
(75)A.cablesB.hostsC.serversD.modems
2007年下半年网络工程师下午试卷
试题一(15分)
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
某校园网物理地点分布如图C7-1-1所示,拓扑结果如图C7-1-2所示。
【问题1】(2分)
由图C7-1-1可见,网络中心与图书馆相距700米,而且两者之间采用千兆连接,那么
两个楼之间的通讯介质应选择
(1),理由是
(2)。
备选答案:
(1)A.单模光纤B.多模光纤C.同轴电缆D.双绞线
【问题2】(5分,空(6)为2分,其他每空1分)
校园网对校内提供VOD服务,对外提供Web服务,同时进行网络流量监控。
对以上服务
器进行部署,VOD服务器部署在(3);Web服务器部署在(4);网络流量监
控服务器部署在(5)。
(3)(4)(5)的备选答案:
A.核心交换机端口B.核心交换机镜像端口C.汇聚交换机端口
D.接入交换机端口E.防火墙DMZ端口
以上三种服务器中通常发出数据量最大的是(6)。
【问题3】(8分)
校园网在进行IP地址部署时,给某基层单位分配了一个C类地址块192.168.110.0/24,
该单位的计算机数量分布如表C7-1-1所示。
要求各部门处于不同的网段,请将表C7-1-2
中的(7)~(14)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。
试题二(15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
网络工程师经常会面对服务器性能不足的问题,尤其是网络系统中的核心资源服务器,
其数据流量和计算强度之大,使得单一计算机无法承担,可以部署多台Linux服务器组成服
务器集群,采用负载均衡技术提供服务。
某企业内部网(网络域名为)由三台Linux服务器提供服务,其中DNS、FTP、
SMTP和POP3四种服务由一台服务器承担,web服务由二台Linux服务器采用负载均衡技术
承担。
【问题1】(2分)
假定提供web服务的二台Linux服务器IP地址分别为192.168.1.10和192.168.1.20。
为了使用DNS循环机制,由主机名对外提供一致的服务,需要在DNS服务器
的区域文件中增加下列内容:
www1IN
(1)192.168.1.10
www2IN
(1)192.168.1.20
wwwIN
(2)www1
wwwIN
(2)www2
通过DNS的循环机制,客户访问主机时,会依次访问IP地址为
192.168.1.10和192.168.1.20的www主机。
填写上面的空格,完成文件的配置。
【问题2】(2分)
采用循环DNS配置可以实现简单的具有负载均衡功能的web服务。
说明采用循环DNS
实现均衡负载存在什么问题。
【问题3】(6分)
图C7-2-1所示的是基于硬件的负载均衡方案,其中WSDPro被称为导向器。
通过导向器的调度,实现服务的负载均衡。
主机、和WSDPro都配置了双网卡,IP地址标注在图中。
图中的各个服务器必须进行恰当的配置,主机的/