●计算机内存一般分为静态数据区、代码区、栈区和堆区,若某指令的操作数之一采用 即数寻址方式,则该操作数位于 (1) 。
(1)A.静态数据区 B. 代码区 C. 栈区 D. 堆区

●计算机在进行浮点数的相加(减)运算之前先进行对阶操作,若 x 的阶码大于 y的阶 码,则应将 (2) 。
(2)A.x的阶码缩小至与 y的阶码相同,且使 x的尾数部分进行算术左移
B. x的阶码缩小至与 y的阶码相同,且使 x的尾数部分进行算术右移
C. y的阶码扩大至与 x的阶码相同,且使 y的尾数部分进行算术左移
D. y的阶码扩大至与 x的阶码相同,且使 y的尾数部分进行算术右移

●在 CPU中,(3)可用于传送和暂存用户数据,为ALU 执行算术逻辑运算提供工作区。
(3)A.程序计数器 B. 累加寄存器 C. 程序状态寄存器 D. 地址寄存器

●关于在I/O 设备与主机间交换数据的叙述,(4) 是错误的。
(4)A.中断方式下,CPU 需要执行程序来实现数据传送任务
B.中断方式和 DMA 方式下,CPU 与I/O 设备都可同步工作
C. 中断方式和 DMA 方式中,快速I/O 设备更适合采用中断方式传递数据
D. 若同时接到 DMA 请求和中断请求,CPU 优先响应 DMA 请求

●Cache用于存放主存数据的部分拷贝,主存单元地址与 Cache单元地址之间的转换工作 由(5) 完成。
(5)A.硬件 B. 软件 C. 用户 D. 程序员

●若一个项目由 9 个主要任务构成,其计划图(如下图所示)展示了任务之间的前后关 系以及每个任务所需天数,该项目的关键路径是 (6) ,完成项目所需的最短时间是 (7) 天。

(6)A.A->B->C->D->I B. A->B- >C->E->I
C. A->B->C->F->G->I D. A->B->C->F->H- >I
(7)A.16 B. 17 C. 18 D. 19

●软件能力成熟度模型(CMM)将软件能力成熟度自低到高依次划分为初始级、可重复级 、定义级、管理级和优化级,其中 (8)对软件过程和产品都有定量的理解与控制。
(8)A.可重复级和定义级 B. 定义级和管理级
C. 管理级和优化级 D. 定义级、管理级和优化级

●ISO/IEC 9126 软件质量模型中第一层定义了六个质量特性,并为各质量特性定义了相 应的质量子特性。子特性 (9) 属于可靠性质量特性。
(9)A.准确性 B. 易理解性 C. 成熟性 D. 易学性

●李某在《电脑知识与技术》杂志上看到张某发表的一组程序,颇为欣赏,就复印了一 百份作为程序设计辅导材料发给了学生。李某又将这组程序逐段加以评析,写成评论文 章后投到WWW.CSAI.CN <http://WWW.CSAI.CN>网站上发表。李某的行为 (10) 。
(10)
A.侵犯了张某的著作权,因为其未经许可,擅自复印张某的程序
B. 侵犯了张某的著作权,因为在评论文章中全文引用了发表的程序
C. 不侵犯张某的著作权,其行为属于合理使用
D. 侵犯了张某的著作权,因为其擅自复印,又在其发表的文章中全文引用了张某的程序

● 光纤分为单模光纤与多模光纤,这两种光纤的区别是 (11) 。
(11)
A.单模光纤的纤芯大,多模光纤的纤芯小
B. 单模光纤比多模光纤采用的波长长
C. 单模光纤的传输频带窄,而多模光纤的传输频带宽
D.单模光纤的光源采用发光二极管(Light Emitting Diode),而多模光纤的光源采用 激光二极管(Laser Diode)

● 在光纤通信标准中,OC-3的数据速率是 (12) 。
(12)A.51Mb/s B. 155Mb/s C. 622Mb/s D. 2488Mb/s

● 下图所示是一种 (13) 调制方式。

(13)A. ASK B. FSK C. PSK D. DPSK
(14)A.曼彻斯特编码是一种双相码
B. 采用曼彻斯特编码,波特率是数据速率的 2倍
C. 曼彻斯特编码可以自同步
D. 曼彻斯特编码效率高
●E1信道的数据速率是 (15) ,其中的每个话音信道的数据速率是 (16) 。
(15)A. 1.544Mb/s B. 2.048Mb/s C. 6.312Mb/s D. 44.736Mb/s
(16)A. 56Kb/s B. 64Kb/s C. 128Kb/s D. 2048Kb/s

●在异步通信中,每个字符包含 1位起始位、7位数据位、1位奇偶校验位和 1位终止位 ,每秒钟传送 100个字符,则有效数据速率为 (17) 。
(17)A. 500b/s B. 600b/s C. 700b/s D. 800b/s

●采用 CRC进行差错校验,生成多项式为G(X)=X4+X+1,信息码字为10110,则计算出 的CRC校验码是(18) 。
(18)A.0000 B.0100 C.0010 D.1111

● 采用海明码进行差错校验,信息码字为1001011,为纠正一位错,则需要(19)比特 冗余位。
(19)A. 2 B.3 C.4 D.8

● ARP 协议数据单元封装在 (20) 中发送,ICMP 协议数据单元封装在 (21)中发送 。
(20)A.IP数据报 B.TCP报文 C.以太帧 D.UDP 报文
(21)A.IP数据报 B.TCP报文 C.以太帧 D.UDP 报文

●TCP 是互联网中的传输层协议,TCP 协议进行流量控制的方法是 (22) ,当 TCP 实 体发出连接请求(SYN)后,等待对方的 (23) 响应。
(22)A.使用停等 ARQ 协议 B .使用后退N 帧 ARQ 协议
C. 使用固定大小的滑动窗口协议 D.使用可变大小的滑动窗口协议
(23)A.SYN B.FIN,ACK C. SYN,ACK D. RST

●RIP是一种基于(24) 的路由协议,RIP规定,通路上经过的最大路由器数是 (25) 。
(24)A.链路状态算法 B. 距离矢量算法 C. 最短路径算法 D. 最小费用算法
(25)A. 1024 B. 512 C. 16 D.8

●在 OSPF网络中,路由器定时发出 Hello分组与特定的邻居进行联系。在默认情况下, 如果 (26) 没有收到这种分组,就认为对方不存在了。
(26)A.20秒 B. 30秒 C. 40秒 D. 50秒

●ICMP 协议有多种控制报文,当网络中出现拥塞时,路由器发出(27)报文。
(27)A.路由重定向 B. 目标不可到达
C.源抑制 D. 子网掩码请求

●在 Windows 中运行 (28) 命令后得到如下图所示的结果,该信息表明主机的以太网 网卡(29) ,图中 224.0.0.0是 (30)。

(28)A.ipconfig /renew B. ping C. netstat -r D. nslookup
(29)
A.IP地址为127.0.0.1,子网掩码为 255.255.255.0,默认网关为 127.0.0.1
B.IP 地址为 102.217.115.132,子网掩码为 255.255.255.128
C.IP 地址为 102.217.115.132,子网掩码为 255.255.255.255
D.IP 地址为 255.255.255.255,子网掩码为 255.255.255.255
(30)A.本地回路 B. 默认路由 C.组播地址 D.私网地址

● 在Windows Server 2003上启用IIS6.0提供Web服务,创建一个Web站点并将主页文件 index.asp 拷贝到该 Web 站点的主目录下。在客户机的浏览器地址栏内输入网站的域名 后提示没有权限访问该网站,则可能的原因是 (31) 。
(31)
A. 没有重新启动 Web站点
B. 没有在浏览器上指定该 Web站点的服务端口 80
C. 没有将 index.asp添加到该 Web站点的默认启动文档中
D. 客户机安装的不是 Windows操作系统

● 某 IP 网络连接如下图所示,主机 PC1发出一个全局广播消息,无法收到该广播消息 的是 (32) 。

(32)A. PC2 B. PC3 C. PC4 D. PC5

● 用 Linux ls -al 命令列出下面的文件列表, (33) 是块设备文件。
(33)
A.drwx----- 1 hel users 1024 Sep 10 08:10 aaa
B.-rw------- 2 hel-s users 56 Sep 09 11:05 bbb
C.brw------- 2 hel-s users 56 Sep 09 11:05 ccc
D.lrwx----- 1 hel users 2024 Sep 12 08:12 ddd

● 为保证在启动 Linux 服务器时自动启动 DHCP 进程,应在 (34) 文件中将配置项 dhcpd=no改为 dhcpd=yes。
(34)A. /etc/rc.d/rc.inet1 B. /etc/rc.d/rc.inet2
C. /etc/dhcpd.conf D. /etc/rc.d/rc.s

● 在 Linux操作系统中,存放有主机名及对应IP 地址的文件是 (35) 。
(35)A./etc/hostname B. /etc/hosts
C. /etc/resolv.conf D. /etc/networks

● Windows操作系统下可以通过安装 (36) 组件来提供FTP 服务。
(36)A.IIS B.IE C.Outlook D.Apache

● Windows系统下,通过运行(37)命令可以打开 Windows管理控制台。
(37)A.regedit B.cmd C.mmc D. mfc

● 在 Windows Server 2003下若选择安全登录,则首先需要按(38)组合键。
(38)A.Shift+Alt+Esc B.Ctrl+Alt+Tab
C.Ctrl+Shift D.Ctrl+Alt+Del

● 为了防止电子邮件中的恶意代码,应该用 (39) 方式阅读电子邮件。
(39)A.纯文本B.网页 C.程序 D.会话

● 下面有关DNS 的说法中错误的是 (40) 。
(40)
A.主域名服务器运行域名服务器软件,有域名数据库
B.辅助域名服务器运行域名服务器软件,但是没有域名数据库
C.转发域名服务器负责非本地域名的本地查询
D.一个域有且只有一个主域名服务器

● 常用对称加密算法不包括 (41) 。
(41)A.DES B. RC-5 C. IDEA D. RSA

● 数字签名功能不包括 (42) 。
(42)A.防止发送方的抵赖行为 B. 发送方身份确认
C. 接收方身份确认 D. 保证数据的完整性

● “TCP SYN Flooding”建立大量处于半连接状态的TCP 连接,其***目标是网络的 (43) 。
(43)A. 保密性 B. 完整性 C. 真实性 D. 可用性

● TCP/IP 在多个层次引入了安全机制,其中TLS 协议位于 (44) 。
(44)A.数据链路层 B. 网络层 C. 传输层 D. 应用层

● 计算机感染特洛伊***后的典型现象是 (45) 。
(45)A.程序异常退出 B. 有未知程 序试图建立网络连接
C. 邮箱被垃圾邮件填满 D. Windows系统黑屏

● OSI定义的网络管理包括配置管理、故障管理、性能管理、计费管理和安全管理五大 功能,下列操作中属于配置管理的是(46) 。
(46)
A. 网络管理者通过 GetRequest获得当前处理的消息数量
B. 网络管理者通过 GetRequest获得计费参数
C. 网络管理者通过 SetRequest更改系统的LOG 级别
D. 网管代理通过 Trap发送故障消息

● 下列安全协议中,(47)能保证交易双方无法抵赖。
(47)A. SET B. HTTPS C. PGP D. MOSS
● Windows Server 2003中的IIS 为Web服务提供了许多选项,利用这些选项可以更好地 配置 Web 服务的性能、行为和安全等。如下图所示属性页中,“限制网络带宽”选项属 于(48)选项卡。

(48)A.HTTP头 B.性能 C.主目录 D.文档

● WindowsServer 2003中能够发送 SNMP请求报文并能对 SNMP报文进行解析的服务为 (49) ;用以监听被管主机发送来的陷入报文的服务为 (50) 。
(49)A. SNMP Service B. Task Scheduler
C. Terminal Services D. SNMP Trap Service
(50)A. SNMP Service B. Task Scheduler
C. Terminal Services D. SNMP Trap Service

● 使用(51)协议远程配置交换机。
(51)A. Telnet B. FTP C. HTTP D. PPP

● 一个B 类网络的子网掩码为255.255.192.0,则这个网络被划分成了(52)个子 网。
(52)A.2 B. 4 C. 6 D. 8

● 使用 CIDR 技术把 4 个网络 100.100.0.0/18、100.100.64.0/18、 100.100.128.0/18 和100.100.192.0/18汇聚成一个超网,得到的地址是 (53) 。
A. 100.100.0.0/16 B. 100.100.0.0/18
C. 100.100.128.0/18 D. 100.100.64.0/18

● 某公司网络的地址是 202.110.128.0/17,下面的选项中,(54) 属于这个网络 。
A. 202.110.44.0/17 B. 202.110.162.0/20
C. 202.110.144.0/16 D. 202.110.24.0/20

● 私网地址用于配置公司内部网络,下面选项中,(55) 属于私网地址。
A. 128.168.10.1 B. 10.128.10.1
C. 127.10.0.1 D. 172.15.0.1

● 以下给出的地址中,不属于网络 222.15.64.0/20的主机地址是 (56) 。
A. 222.15.78.17 B. 222.15.79.16
C. 222.15.88.15 D. 222.15.65.18

● 通过交换机连接的一组工作站 (57) 。
A. 组成一个冲突域,但不是一个广播域
B. 组成一个广播域,但不是一个冲突域
C. 既是一个冲突域,又是一个广播域
D. 既不是冲突域,也不是广播域

● 利用交换机可以把网络划分成多个虚拟局域网(VLAN)。一般情况下,交换机默 认的 VLAN 是 (58) 。
A. VLAN0 B. VLAN1 C. VLAN10 D. VLAN 1024

● 在 TCP/IP 网络中,为各种公共服务保留的端口号范围是 (59) 。
A. 1~255 B. 256~1023 C. 1~1023 D. 1024~65535

● 交换机命令 SwitchA(VLAN) #vtp pruning的作用是 (60) 。
A. 退出 VLAN配置模式 B. 删除一个 VLAN
C. 进入配置子模式 D. 启动路由修剪功能

● 路由器命令 R1(config) # ip routing的作用是 (61) 。
A. 显示路由信息 B. 配置默认路由
C. 激活路由器端口 D. 启动路由配置

● 关于 IEEE 802.3的CSMA/CD 协议,下面结论中错误的是 (62) 。
A. CSMA/CD 是一种解决访问冲突的协议
B. CSMA/CD 协议适用于所有 802.3以太网
C. 在网络负载较小时,CSMA/CD 协议的通信效率很高
D. 这种网络协议适合传输非实时数据

● 以下关于IEE802.3ae标准的描述中,错误的是 (63) 。
A. 802.3标准中定义的最小和最大帧长
B.支持 IEE802.3ad链路汇聚协议
C.使用 1310nm单模光纤作为传输介质,最大段长可达 10公里
D.使用 850nm多模光纤作为传输介质,最大段长可达 10公里

● 关于无线局域网,下面叙述中正确的是 (64) 。
A.802.11a 和 802.11b都可以在 2.4GHz频段工作
B. 802.11b 和802.11g都可以在2.4GHz频段工作
C. 802.11a 和 802.11b都可以在 5GHz频段工作
D. 802.11b 和 802.11g都可以在 5GHz频段工作

● IEEE 802.11i标准增强了WLAN 的安全性,下面关于 802.11i的描述中,错误的 是 (65)。
A.加密算法采用高级数据加密标准 AES
B. 加密算法采用对等保密协议 WEP
C. 用 802.1x实现了访问控制
D. 使用 TKIP 协议实现了动态的加密过程

● ADSL是一种宽带接入技术,这种技术使用的传输介质是(66) 。
A. 电话线 B. CATV 电缆
C. 基带同轴电缆 D. 无线通信网

● 文档的编制在网络项目开发工作中占有突出的地位。下列有关网络工程文档的叙 述 中,不正确的是 (67) 。
A.网络工程文档不能作为检查项目设计进度和设计质量的依据
B.网络工程文档是设计人员在一定阶段的工作成果和结束标识
C.网络工程文档的编制有助于提高设计效率
D.按照规范要求生成一套文档的过程,就是按照网络分析与设计规范完成网络项目分析 与设计的过程

● 在层次化网络设计中, (68) 不是核心层交换机的设备选型策略。
A.高速数据转发 B. 高可靠性
C. 良好的可管理性 D. 实现网络的访问策略控制

● 下面关于网络系统设计原则的说法中,正确的是 (69) 。
A.网络设备应该尽量采用先进的网络设备,获得最高的网络性能
B. 网络总体设计过程中,只需要考虑近期目标即可,不需要考虑扩展性
C. 网络系统应采用开放的标准和技术
D. 网络需求分析独立于应用系统的需求分析

● 下面关于通信子网规划设计的说法中,错误的是 (70) 。
A.网络拓扑结构必须具有一定的灵活性,易于重新配置
B. 层次化设计的好处是可以有效地将全局通信问题分解考虑
C. 网络拓扑结构设计应避免因个别节点损坏而影响整个网络的正常运行
D. 应用服务器应该放置在接入层

● The usual way to ensure reliable delivery is to provide the (71) with some feedback about what is happening at the other endof the line. Typically,the protocol calls for the receiver to send back special (72) frame bearing positive or negative(73) about the incoming frames. If the sender receives a positive acknowledgement about a frame, it knows the frame has arrived safely. On the other hand, a negative acknowledgement means that something has gone wrong, and the frame must be transmitted again. An additional complication comes from the possibility that hardware troubles may cause a frame to(74) completely. In this case, the receiver will not react at all, since it has no any reason to react. It should be clear that a protocol in which the sender transmits a frame and then waits for an acknowledgement, positive or negative, will hang forever if a frame is ever lost due to, for example,(75) hardware.
(71)A. receiver B. controller C. sender D. customer
(72)A. data B. control C. request D. session
(73)A. application B. connection C. stream D. acknowledgement
(74)A. vanish B. vary C. appear D. incline
(75)A. acting B. working C. malfunctioning D. functioning
试题15 分)
阅读以下说明,回答问题 1至问题3,将解答填入答题纸对应的解答栏内。
【说明】 某校园网申请到了 C类网络地址块 202.115.0.0/24~202.115.3.0/24。根据网络规划需求, 网络中心、图书馆、教学实验楼以及行政办公楼的各个部门需划分到不同网段。其中 Web 服务器IP 地址为202.115.0.10,网络拓扑结构如图 1-1所示。
1-1
【问题 1】(每空 1分,共 8分)
1-2RouterB上的路由表信息,写出查询路由表的命令: (1)。该路由器上运行的路由协议为 (2) 。
R 192.168.0.0/24 [120/1] via 192.168.2.1, 00:00:13, Serial0/0
R 192.168.1.0/24 [120/1] via 192.168.2.1, 00:00:13, Serial0/0
C 192.168.2.0/24 is directly connected, Serial0/0
R 202.115.0.0/24 [120/1] via 192.168.2.1, 00:00:13, Serial0/0
R 202.115.1.0/24 [120/2] via 192.168.2.1, 00:00:13, Serial0/0
R 202.115.2.0/24 [120/2] via 192.168.2.1, 00:00:13, Serial0/0
202.115.3.0/26 is subnetted, 3 subnets
C 202.115.3.0 is directly connected, FastEthernet1/0
C 202.115.3.64 is directly connected, FastEthernet2/0
C 202.115.3.128 is directly connected, FastEthernet3/0
1-2
行政办公楼部门 A 所属网络地址是 (3) ,部门 B 所属网络地址是 (4) 。在主机D 上使用命令 Tracert DNSServer,显示结果如图 1-3所示:
1
49 ms
35 ms
78 ms
202.115.3.129
2
64 ms
94 ms
80 ms
192.168.2.1
3
80 ms
140 ms
156 ms
202.115.0.2
Trace complete.
1-3
根据以上信息,完成主机D Internet协议属性配置: 主机D IP 地址: (5) 主机D 的子网掩码: (6) 域名服务器IP 地址: (7) 主机D 的默认网关: (8
【问题 2】(每空 1分,共 4分)
RouterA 上的路由表如图1-4所示,请在(9~12)空白处填写恰当的内容。
C 192.168.0.0/24 is directly connected, Serial2/0
C 192.168.1.0/24 is directly connected, Serial3/0
C 192.168.2.0/24 is directly connected, Serial1/0
9) (10 is directly connected, FastEthernet0/0
R 202.115.1.0/24 [120/1] via 192.168.0.254, 00:00:24, Serial2/0
R 202.115.2.0/24 [120/1] via 192.168.1.254, 00:00:08, Serial3/0
11)(12[120/1] via 192.168.2.254, 00:00:25, Serial1/0
1-4
【问题3】(3分) 为了能够正常访问Internet RouterB 上配置默认路由的命令为:
 RouterB#13
试题二(15 分)
阅读以下关于动态主机配置协议(DHCP)的说明,回答问题 1至问题4
【说明】
在小型网络中,IP 地址的分配一般都采用静态方式,需要在每台计算机上手工配置网络参 数,诸如 IP 地址、子网掩码、默认网关、DNS 等。在大型网络中,采用DHCP 完成基本网 络配置会更有效率。
【问题 1】(每空 1分,共 4分)
请在(1)~(4)空白处填写恰当的内容。 DHCP 的工作过程是:
租用请求。DHCP 客户机启动后,发出一个 DHCPDISCOVER 消息,其封包的源地址为 (1) ,目标地址为 (2) 。
租用提供。当DHCP 服务器收到 DHCPDISCOVER数据包后,通过端口 68给客户机回应一个DHCPOFFER 信息,其中包含有一个还没有被分配的有效IP 地址。
租用选择。客户机可能从不止一台 DHCP 服务器收到 DHCPOFFER 信息。客户机选择 (3) 到达的DHCPOFFER,并发送DHCPREQUEST 消息包。
租用确认。DHCP 服务器向客户机发送一个确认(DHCPACK)信息,信息中包括IP 地址、子网掩码、默认网关、DNS 服务器地址,以及IP 地址的 (4) 。
【问题 2】(每空 1分,共 6分)
请在(5)~(10)空白处填写恰当的内容。
Linux系统中使用 (5)程序提供 DHCP 服务,DHCP 服务器启动时自动读它的配置文件(6) 。DHCP 服务器配置文件如下所示:
ddns-update-style interim;
ignore client-updates;
default-lease-time 86400;
max-lease-time 129600;
subnet 192.168.0.0 netmask 255.255.255.0 {
option routers 192.168.0.1;
option subnet-mask 255.255.255.0;
option broadcast-address 192.168.0.255;
option domain-name-servers 61.233.9.9, 202.96.133.134;
range 192.168.0.10 192.168.0.250;
 }
根据这个文件中的内容,该 DHCP 服务的默认租期是 (7)天,DHCP 客户机能获得的IP 址范围是:从 (8)到(9 ; 获得的DNS 服务器IP 地址为 (10) 。
【问题3】(2分)
在路由器上设置DHCP11)可以跨网段提供 DHCP服务。
备选答案:
A.    多个作用域 B. 中继代理 C. ***
B.     
【问题4】(每空 1分,共 3分)
请在(12)~(14)空白处填写恰当的内容。
Windows XP 用户在命令行方式下,通过 (12) 命令可以看到自己申请到的本机 IP地址, 用(13)可以重新向DHCP 服务器申请 IP 地址,用(14)命令可以将IP 地址释放。
试题三(15分)
阅读以下说明,回答问题 1至问题7,将解答填入答题纸对应的解答栏内。
【说明】
某网络拓扑结构如图 3-1所示。网络 A中的DNS_Server1和网络 B中的 DNS_Server2分别安 装有 Windows Server 2003并启用了 DNS服务。DNS_Server1中安装有IIS6.0,建立了一个 域名为 www.abc.com Web站点。
3-1
【问题1】(每空 1分,共 3分)
为了使 DNS_Server1 能正确解析本地Web 站点的域名,需对 DNS_Server1中的 DNS服务进行配置。在图 3-2所示的对话框中,新建的区域名称是 (1);在图 3-3所示的对话框中,添加的新建主机名称为 (2) ,IP 地址栏应填入 (3)。
3-2 3-3
【问题2】(2分)
DNS_Server1中的 DNS服务在没有设定转发器和禁用递归的情况下,如果本地查找某 域名失败,则会将查询转至 (4)继续搜索。
备选答案:
A. 辅助域名服务器 B. 转发域名服务器
C. 根域名服务器 D. 子域名服务器
【问题3】(2分)
如图 3-4所示,配置允许区域动态更新 动态更新 动态更新 动态更新的作用是(5)。
3-4
【问题4】(2 分)
DNS_Server2作为本网络的辅助域名服务器,并允许区域复制,以下不属于区域复制执行条件的是(6) 。
备选答案:
A. 辅助域名服务器向主域名服务器提出复制请求时
B. 距上次区域复制一定时间后
C. 辅助域名服务器启动时
D. 在辅助域名服务器上手工启动复制时
【问题5】(每空 1分,共 3分)
DNS系统中反向查询(Reverse Query)的功能是 (7)。为实现网络A Web站点的反向 查询,在图 3-5和图 3-6中进行配置: 网络ID 为:(8); 主机名为:(9) 。
3-5
3-6
【问题6】(每空 1分,共 2分)
在网络 A PC1 中执行命令“ping www.abc.com”,域名解析系统首先读取本机 “%systemroot%\system32\drivers\etc”目录下的(10) 文件,在其中查找对应域名的 IP地址。若查找失败,则将域名解析任务提交给 PC1主机中网络连接所配置的 (11) 进行查询。
【问题7】(1分)
在客户端除了可以用 ping 命令外,还可以使用 (12) 命令来测试 DNS 是否正常工作。
12)备选答案:
AipconfigBnslookup Croute Dnetstat
试题四(15分)
阅读以下说明,回答问题 1至问题5,将解答填入答题纸对应的解答栏内。
【说明】 公司内部服务器 S1部署了重要的应用,该应用只允许特权终端 PC1访问,如图 4-1所示。 为保证通信安全,需要在 S1上配置相应的 IPSec策略。综合考虑后,确定该 IPSec策略如 下:
S1与终端 PC1通过TCP 协议通信,S1提供的服务端口为6000
S1PC1的通信数据采用DES 算法加密;
● 管理员可以在 PCn上利用“远程桌面连接”对 S1进行系统维护;
● 除此以外,任何终端与 S1的通信被禁止。
4-1
【问题1】(每空 1分)
IPSec工作在 TCP/IP协议的(1),为 TCP/IP通信提供访问控制(2)、数据源验证、抗重放、(3)等多种安全服务。IPSec的两种工作模式分别是(4)和(5) 。
1)~(5)备选答案:
A. 应用层 B. 网络层 C. 数据链路层D. 传输层
E. 机密性 F. 可用性 G. 抗病毒性H. 数据完整性
I. 传输模式 J. 单通道模式 K. 多通道模式L. 隧道模式
【问题2】(每空 2分,共 4分)
 针对如图 4-2所示“服务器 S1IPSec策略” ,下列说法中错误的是(6)和(7) 。
4-2
6)~(7)备选答案:
A.由于所有IP 通讯量均被阻止,所以 PC1无法与 S1通信
B.特定TCP 消息可以通过协商安全的方式与 S1通信
C.特定TCP 消息通信是通过预先共享的密钥加密
D.允许特定的远程桌面连接与 S1通信EPC1无法通过 ping命令测试是否与 S1连通
F.图 4-2中的筛选器相互矛盾,无法同时生效
【问题3】(每空 1分,共 2分)
4-1 为图 4-2 中所示“IP 筛选器列表”中“TCP 消息”筛选器相关内容。将表 4-1填 写完整,使其满足题目中 IPSec策略的要求。 表 4-1 通信协议源端口目标端口源IP目标 IP TCP任意 (8) (9 192.168.0.100
【问题4】(每空 1分,共 2分)
TCP 消息的协商安全属性如图 4-3所示,根据规定的 IPSec安全策略,需要将 (10) 改成 (11) 。
4-3
【问题5】(2分)
Windows系统中,采用TCP 3389端口提供远程桌面连接服务。图 4-2中的“远程桌面 连接(RDP)”对应的筛选器属性配置如图 4-4所示,请问图中配置是否有误?如果有误, 应该如何修改?
4-4
试题五(15分)
阅读以下说明,回答问题 1和问题2,将解答填入答题纸对应的解答栏内。
【说明】 某单位内部网络拓扑结构如图5-1所示,在该网络中采用RIP 路由协议。
5-1
【问题1】(每空 1分,共 5分)
路由器第一次设置时,必须通过 Console口连接运行终端仿真软件的微机进行配置,此 时终端仿真程序设置的波特率应为(1 b/s
路由器有多种配置模式,请根据以下命令提示状态,判断路由器处于何种配置模式下。
Router(Config) # 2
Router > 3
Router # 4
Router(Config-if) # 5
【问题2】(每空 1分,共 10分)
以下是路由器 R1的部分配置,请完成其配置,或解释配置命令含义。
!
R1(Config) #interface fastethernet0
R1(Config-if) #ip address 6) (7
R1(Config-if) # 8) (开启端口)
!
R1(Config) #interface serial 0 R1(Config-if) # ip address 9) (10
R1(Config) # ip routing R1(Config) #router rip 11
R1(Config-router) #12) (声明网络)
R1(Config-router) #13) (声明网络)
R1(Config-router) #14) (声明网络)
R1(Config-router) #version 2 15