首页 > 文库大全 > 精品范文库 > 5号文库

网络工程师典型选择题

网络工程师典型选择题



第一篇:网络工程师典型选择题

我国在1991年建成第一条与国际互联网连接的专线,与斯坦福大学连接成功,实现者是中国科学院的A)数学所 B)物理所

C)高能所 D)情报所

Key:C 下列说法中,正确的是

A)服务器不能用超级计算机构成B)服务器只能用安腾处理器组成C)工作站不能用个人计算机构成D)工作站通常有屏幕较大的显示器

Key:D 在流水线运行时,总是希望预取的指令恰好是处理器将要执行的指令,为避免流水线断流,奔腾处理器内置了一个

A 预取缓存器 B 转移目标缓存器

C 指令译码器 D 数据总线控制器

Key:A

4、在软件的生命周期中,下列哪一种说法是错误的?

A、软件生命周期分为计划、开发和运行3个阶段

B、在开发初期要进行可行性研究和详细设计

C、在开发后期要进行代码编写和软件测试

D、运行阶段主要是进行软件维护

Key:B

5、我们通常使用的电子邮件软件是

A、Outlook express B、Photoshop C、PageMaker D、CorelDraw Key:A

6、局部总线是解决I/O瓶颈的一项技术。下列说法哪个是正确的?

A、PCI总线与ISA总线进行了激烈的竞争,PCI取得明显优势

B、PCI总线与EISA总线进行了激烈的竞争,EISA取得明显优势

C、PCI总线与VISA总线进行了激烈的竞争,VISA取得明显优势

D、PCI总线与VISA总线进行了激烈的竞争,PCI取得明显优势

Key: D

7、广域网覆盖的地理范围从几十公里到几千公里。它的通信子网主要使用

A、报文交换技术

B、分组交换技术

C、文件交换技术

D、电路交换技术

Key: B

8、分辨率为640*480的真彩色图象,象素分辨率为24bit,如果以每秒25帧动态显示,则需要的通信带宽是

A、1.54Mbps B、2.048Mbps C、18.4Mbps D、184Mbps Key: D

9、以下关于城域网建设方案特点的描述中,那些是正确的?

1、主干传输介质采用光纤

2、交换结点采用基于IP交换的高速路由交换机或ATM交换机

3、采用ISO/OSI七层结构模型

4、采用核心交换层,业务汇聚层与接入层3层模式

A、1、2、4 B、2、3 C、1、3、4 D、1、2、3 Key: A 10、100BASE-TX网络采用的物理拓扑结构为

A、总线型 B、星型

C、环型 D、混合型

Key: B

11、广域网一般采用网状拓扑构型,该构型的系统可*性高,但是结构复杂。为了实现正确的传输必须采用

1.光纤传输技术 2.路由选择算法

3.无线通信技术 4.流量控制方法

A.1和2 B.1和3 C.2和4 D.3和4 Key: C

12、常用的数据传输速率单位有kbps,mbps,gbps。1gbps等于

A、1*10^3Mbps B、1*10^3Kbps C.1*10^6Mbps D.1*10^9kbps Key: A

13、香农定理描述了信道的最大传输速率与哪个(些)参数之间的关系

1.信道带宽 2.信噪比 3.噪声功率

A、1和3 B、1和2 C、仅1 D、仅2 Key: B

14、Internet2 可以连接到现在的internet上,但他的宗旨是组建一个为其成员组织服务的专用网络,初始运行速率可以达到

A、51.84mbps B、155.520Mbps C、2.5Gbps D、10Gbps Key: D

15、以下哪象不是UDP协议的特性

A、提供可kao 服务

B、提供无连接服务

C、提供端到端服务

D、提供全双工服务

Key: A

16、无线居域网需要实现移动结点的哪几层功能?

1.物理层 2.数据链路层 3.网络层

A、1和2 B、1、2和3 C、1和3 D、2和3 Key: 未确认

17、IEEE802.3标准的以太网的物理地址长度为

A、8bit B、32bit C、48bit D、64bit Key:C

18、在对千兆以太网和快速以太网的共同特点的描述中,以下那种说法是错误的?

A、相同的数据帧格式

B、相同的物理层实现技术

C、相同的组网方法

D、相同的介质访问控制方法

Key: B

19、在直接交换方式中,局域网交换机只要接受并检测到目的地址字段,就立即将该帧转发出去,而不管这一帧数据是否出错。帧出错检测任务由以下哪种设备完成A、源主机 B、目的主机 C、中继器 D、集线器

Key: B 20、802.11b定义了使用跳频扩频技术的无线局域网标准,传输速率为1mbps,2mbps,5.5mbps A、10MBPS B、11MBPS C、20MBPS D、54MBPS Key: B 21、10BASE-T使用标准的RJ-45接插件与3类或5类非屏蔽双绞线连接网卡与集线器。网卡与集线器之间的双绞线才长度最大为

A、15米 B、50米 C、100米 D、500米

Key: C

22、高层互连是指传输层及其以上各层协议不同的网络之间的互连。实现高层互连的设备是

A、中继器 B、网桥 C、路由器 D、网关

Key: D

23、IP路由器设计的重点是提高接收,处理和转发分组速度,其传统IP路由转发功能主要由

A、软件实现 B、硬件实现

C、专用ASIC实现 D、操作系统实现

Key: 未确定

24、交换式局域网从根本上改变了“共享介质”的工作方式,它可以通过局域网交换机支持端口之间的多个并发连接。因此,交换式局域网可以增加网络带宽,改善局域网性能与

A、服务质量 B、网络监控 C、存储管理 D、网络拓扑

Key: A

25、虚拟局域网通常采用交换机端口号,MAC地址,网络层地址或

A、物理网段定义 B、操作系统定义

C、IP广播组地址定义 D、网桥定义

Key: C

26、在下列任务中,那些是网络操作系统的基本任务?

1.屏蔽本地资源与网络资源之间的差异

2.为用户提供基本的网络服务功能

3.管理网络系统的共享资源

4.提供网络系统的安全服务

A、1和2 B、1和3 C、1、2、3 D、全部

Key: D

27、对于不同的网络操作系统提供功能的描述,以下哪种说法是错误的?

A、windows NT server有良好的文件和打印能力,有优秀的目录服务

B、windows NT server有良好的文件和打印能力,没有优秀的目录服务

C、NetWare有良好的文件和打印能力,有优秀的目录服务

D、NetWare有良好的文件和打印能力,没有优秀的目录服务

Key: B

28、下列关于windows NT Server的描述,哪个是正确的?

A、windows NT Server 的内部采用64位体系结构

B、windows NT Server 以“域”为单位集中管理网络资源

C、windows NT Server只支持TCP/IP协议

D、windows NT Server没有融入对Unix的支持

Key: B

29、基于对网络安全性的需求,网络操作系统一般采用四级安全保密机制,即注册安全,用户信任者权限,对答信任者权限屏蔽与 A、磁盘镜像 B、UPS监控

C、目录与文件属性 D、文件备份

Key: C

30、windows NT 是人们非常熟悉的网络操作系统,其吸引力主要来自

1.适合做因特网标准服务平台 2.开放源代码

3.有丰富的软件支持 4.免费提供

A、1和3 B、1和2 C、2和3 D、3和4 Key: A

31、以下哪项不是网络操作系统提供的服务?

A、文件服务 B、打印服务

C、通信服务 D、办公自动化服务

Key: D

32、以下哪项不是IP路由器应具备的主要功能

A、转发所收到的IP数据报

B、为需要转发的IP数据报选择最佳路径

C、分析IP数据报所携带的TCP内容

D、维护路由表信息

Key: C

33、IP服务的3个主要特点是

A、不可靠、面向无连接和尽最大努力投递

B、可靠、面向连接和尽最大努力投递

C、不可靠、面向连接和全双工

D、可靠、面向无连接和全双工

Key: A

34、某路由器收到了一个IP数据报,在对其首部进行校验后发现该数据报存在错误,路由器最有可能采取的动作是

A、纠正该IP数据报的错误 B、将该IP数据报返给源主机

C、抛弃该IP数据报 D、通知目的主机数据报出错

Key: 未确定

35、某主机的IP地址为202.113.25.55,子网掩码为255.255.255.240。该主机的有限广播地址为

A、202.113.25.255 B、202.113.25.240 C、255.255.255.55 D、255.255.255.255 Key: D

36、IP数据报的报文格式如下图所示。在没有选项和填充的情况下,报头长度域的值为

A)3 B)5 C)10 D)20

此主题相关图片如下:

Key: B

37、某路由器的路由表如下所示。如果它收到一个目的地址为192.168.10.23的IP数据报,那么它为该数据报选择的下一路由器地址为

A)192.168.10.1 B)192.168.2.66 C)192.168.1.35 D)直接投递

Key: 未确定

38、如果sam.exe文件存储在一个名为ok.edu.cn的ftp服务器上,那么下载该文件使用的URL为

Ahttp://ok.edu.cn/sam.exe Bftp://ok.edu.cn/sam.exe Crtsp://ok.edu.cn/sam.exe D)mns://ok.edu.cn/sam.exe Key: B

39、下面的IP地址中哪一个是B类地址?

A)10.10.10.1 B)191.168.0.1 C)192.168.0.1 D)202.113.0.1 Key: B

40、关于WWW服务,以下哪种说法是错误的?

A)WWW服务采用的主要传输协议是HTTP

B)WWW服务以超文本方式组织网络多媒体信息

C)用户访问Web服务器可以使用统一的图形用户界面

D)用户访问Web服务器不需要知道服务器的URL地址

Key: D

(41)用户从CA安全认证找中心申请自己的证书,并奖该证书好浏览器的主要目的是

A)比满他人假冒自己

B)验证WEB服务器的真实性

C)保护自己的计算机免受到病毒的危害

D)防止第三方头看传输的信息

Key: A

(42)关于ADSL,以下那种说法是错误的A)可以充分利用现有电话线路提供数值接入

B)上行和下行速率可以不同

C)LIYONG 分离器实现语音信号和数字信号分离 D)使用4对线路进行信号传输

Key: D

(43)在网络配置管理的功能描述中,以下那种说法是错误的A)识别网络中的各种设备,记录并维护设备参数表

B)用适当的软件设置参数值和配置设备

C)初始化、启动和关闭网络或网络设备

D)自动检测网络硬件和软件中的故障并通知用户。

Key: D

(44)简单网络管理协议SNMP处于网络体系结构的哪一层

A)互连层 B)传输层 C)应用层 D)逻辑连路控制层

Key: C

(45)美国国防部与国家标准局将计算机系统的安全性划分为不同的安全等级,下面的安全等级中 最底的是

A)A1 B)B1 C)C1 D)D1 Key: D

(46)计算机网络系统中广泛使用的DES算法属于

A)不对称加密 B)对称加密 C)不可逆加密 D)公开密钥加密

Key: B

(47)以下那种攻击不属于主动攻击

A)通信量分析 B)重放 C)假冒 D)拒绝服务攻击

Key: A

(48)在以下网络威胁中,哪个不属于信息泄露

A)数据窃听 B)流量分析 C)拒绝服务攻击 D)偷窃用户帐号

Key: C

(49)在公钥密码体制中,用于加密的密钥为

A)公钥 B)私钥 C)公钥与私钥 D)公钥或私钥

Key: 未确定

(50)在公钥体制中,不公开的是

Ⅰ.公钥 Ⅱ.私钥 Ⅲ 加密算法

A).Ⅰ B)Ⅱ C)Ⅰ和Ⅱ D)Ⅱ和 Ⅲ

Key: B

(51)以下哪种技术不是实现防火墙的主流技术

A)包过滤技术 B)应用级 网关技术 C)代理服务器技术 D)NAT技术

Key: D

(52)在以下认证方式中,最常用的认证方式是

A)基于帐户名/口令认证 B)基于摘要算法认证 C)基于PKI认证 D)基于数据库认证

Key: A

(53)关于电子商务,以下哪种说法是错误的A)电子商务可以使用户方便的进行网上购物。

B)电子商务可以使用户方便的进行网上交易。

C)电子商务可以使用户方便的进行网上支付。

D)电子商务活动要求用户利用PC机上网完成Key: D

(54)在以下关于EDI的叙述中,哪种说法是错误的A)EDI系统全部采用了WEB浏览界面

B)EDI 系统应实现两个或多个计算机应用系统之间的通信

C)EDI 系统之间传输的信息应遵循一定的语法规则和国际标准。

D)EDI 系统中的数据应尽可能的自动投递和处理。

Key: A

(55)电子商务活动常常涉及资金的转移和流动,其中

A)服务器端和用户端支付软件叫做电子柜员机。

B)服务器端和用户端支付软件叫做电子钱包

C)服务器端支付软件叫做电子柜员机,用户端支付软件叫做电子钱包

D)服务器端支付软件叫做电子钱包,用户端支付软件叫做电子柜员机

Key: C

(56)关于SET协议,以下哪种说法是正确的

A)SET协议是针对非支付型电子商务而设计的安全规范。

B)SET协议是针对用卡支付的网上交易而设计的支付规范。

C)SET协议是针对电子钱包支付的网上交易而设计的支付规范

D)SET协议是针对用电子支票支付的网上交易而设计的支付规范。

Key: B

(57)有一种互连设备工作于网络层,它既可以用于相同(或相似)网络间的互连,也可以用于异构网络间的互连,这种设备是

A)集线器 B)交换机 C)路由器 D)网关

Key: C

(58)VLAN在现代组网技术中占有重要地位,同一个VLAN中的两台主机

A)必须连接在同一交换机上

B)可以跨越多台交换机

C)必须连接在同一集线器上

D)可以跨业多台路由器 Key: B

(59)ITU-T接受了SONET的概念,将其重新命名为

A)ATM B)DDN C)PDH D)SDH Key: D

(60)HFC电缆调制解调器一般采用的调制方式为

A)调幅式 B)调相式 C)负载波调制式 D)码分多址调制式

Key: C l

第二篇:网络工程师60道典型选择题

网络工程师60道典型选择题 下列说法中,正确的是

A)服务器不能用超级计算机构成 B)服务器只能用安腾处理器组成 C)工作站不能用个人计算机构成 D)工作站通常用屏幕较大的显示器 在流水线运行时,总是希望预取的指令恰好是处理器将要执行的指令,为避免流水线断流,奔腾处理器内置了一个

A 预取缓存器 B 转移目标缓存器 C 指令译码器 D 数据总线控制器

4、在软件的生命周期中,下列哪一种说法是错误的? A、软件生命周期分为计划、开发和运行3个阶段

B、在开发初期要进行可行性研究和详细设计 C、在开发后期要进行代码编写和软件测试 D、运行阶段主要是进行软件维护

5、我们通常使用的电子邮件软件是

A、Outlook express B、Photoshop C、PageMaker D、CorelDraw

6、局部总线是解决I/O瓶颈的一项技术。下列说法哪个是正确的?

A、PCI总线与ISA总线进行了激烈的竞争,PCI取得明显优势

B、PCI总线与EISA总线进行了激烈的竞争,EISA取得明显优势

C、PCI总线与VISA总线进行了激烈的竞争,VISA取得明显优势

D、PCI总线与VISA总线进行了激烈的竞争,PCI取得明显优势

7、广域网覆盖的地理范围从几十公里到几千公里。它的通信子网主要使用

A、报文交换技术 B、分组交换技术 C、文件交换技术 D、电路交换技术 10、100BASE-TX网络采用的物理拓扑结构为

A、总线型 B、星型 C、环型 D、混合型

11、广域网一般采用网状拓扑构型,该构型的系统可靠性高,但是结构复杂。为了实现正确的传输必须采用

1.光纤传输技术 2.路由选择算法 3.无线通信技术 4.流量控制方法

A.1和2 B.1和3 C.2和4 D.3和4

13、香农定理描述了信道的最大传输速率与哪个(些)参数之间的关系

1.信道带宽 2.信噪比 3.噪声功率

A、1和3 B、1和2 C、仅1 D、仅2

14、Internet2 可以连接到现在的internet上,但他的宗旨是组建一个为其成员组织服务的专用网络,初始运行速率可以达到

A、51.84mbps B、155.520Mbps C、2.5Gbps D、10Gbps

Created by cherish58,2010

(15)、以下哪些不是UDP协议的特性

A、提供可靠的服务 B、提供无连接服务 C、提供端到端服务 D、提供全双工服务

16、无线局域网需要实现移动结点的哪几层功能?

1.物理层 2.数据链路层 3.网络层

A、1和2 B、1、2和3 C、1和3 D、2和3

17、IEEE802.3标准的以太网的物理地址长度为

A、8bit B、32bit C、48bit D、64bit

18、在对千兆以太网和快速以太网的共同特点的描述中,以下那种说法是错误的?

A、相同的数据帧格式 B、相同的物理层实现技术 C、相同的组网方法

D、相同的介质访问控制方法

19、在直接交换方式中,局域网交换机只要接受并检测到目的地址字段,就立即将该帧转发出去,而不管这一帧数据是否出错。帧出错检测任务由以下哪种设备完成 A、源主机 B、目的主机 C、中继器 D、集线器 21、10BASE-T使用标准的RJ-45接插件与3类或5类非屏蔽双绞线连接网卡与集线器。网卡与集线器之间的双绞线才长度最大为

A、15米 B、50米 C、100米 D、500米

22、高层互连是指传输层及其以上各层协议不同的网络之间的互连。实现高层互连的设备是

A、中继器 B、网桥 C、路由器 D、网关

23、IP路由器设计的重点是提高接收,处理和转发分组速度,其传统IP路由转发功能主要由

A、软件实现

B、硬件实现

C、专用ASIC实现 D、操作系统实现

24、交换式局域网从根本上改变了“共享介质”的工作方式,它可以通过局域网交换机支持端口之间的多个并发连接。因此,交换式局域网可以增加网络带宽,改善局域网性能与

A、服务质量 B、网络监控 C、存储管理

D、网络拓扑

25、虚拟局域网通常采用交换机端口号,MAC地址,网络层地址或

A、物理网段定义 B、操作系统定义 C、IP广播组地址定义 D、网桥定义

26、在下列任务中,那些是网络操作系统的基本任务?

1.屏蔽本地资源与网络资源之间的差异 2.为用户提供基本的网络服务功能

3.管理网络系统的共享资源

4.提供网络系统的安全服务

A、1和2 B、1和3 C、1、2、3 D、全部

27、对于不同的网络操作系统提供功能的描述,以下哪种说法是错误的? A、windows NT server有良好的文件和打印能力,有优秀的目录服务

Created by cherish58,2010 B、windows NT server有良好的文件和打印能力,没有优秀的目录服务

C、NetWare有良好的文件和打印能力,有优秀的目录服务

D、NetWare有良好的文件和打印能力,没有优秀的目录服务

28、下列关于windows NT Server的描述,哪个是正确的?

A、windows NT Server 的内部采用64位体系结构

B、windows NT Server 以“域”为单位集中管理网络资源

C、windows NT Server只支持TCP/IP协议

D、windows NT Server没有融入对Unix的支持

29、基于对网络安全性的需求,网络操作系统一般采用四级安全保密机制,即注册安全,用户信任者权限,对答信任者权限屏蔽与

A、磁盘镜像 B、UPS监控

C、目录与文件属性

D、文件备份

31、以下哪项不是网络操作系统提供的服务?

A、文件服务 B、打印服务

C、通信服务 D、办公自动化服务

32、以下哪项不是IP路由器应具备的主要功能

A、转发所收到的IP数据报

B、为需要转发的IP数据报选择最佳路径

C、分析IP数据报所携带的TCP内容 D、维护路由表信息

33、IP服务的3个主要特点是

A、不可靠、面向无连接和尽最大努力投递 B、可靠、面向连接和尽最大努力投递

C、不可靠、面向连接和全双工

D、可靠、面向无连接和全双工

34、某路由器收到了一个IP数据报,在对其首部进行校验后发现该数据报存在错误,路由器最有可能采取的动作是

A、纠正该IP数据报的错误 B、将该IP数据报返给源主机

C、抛弃该IP数据报

D、通知目的主机数据报出错

35、某主机的IP地址为202.113.25.55,子网掩码为255.255.255.240。该主机的有限广播地址为

A、202.113.25.255 B、202.113.25.240

C、255.255.255.55 D、255.255.255.25538、如果sam.exe文件存储在一个名为ok.edu.cn的ftp服务器上,那么下载该文件使用的URL为

Ahttp://ok.edu.cn/sam.exe Bftp://ok.edu.cn/sam.exe Crtsp://ok.edu.cn/sam.exe D)mns://ok.edu.cn/sam.exe

40、关于WWW服务,以下哪种说法是错误的?

A)WWW服务采用的主要传输协议是HTTP

B)WWW服务以超文本方式组织网络多媒体信息

C)用户访问Web服务器可以使用统一的图形用户界面

D)用户访问Web服务器不需要知道服务器的URL地址

Created by cherish58,2010

(43)在网络配置管理的功能描述中,以下那种说法是错误的A)识别网络中的各种设备,记录并维护设备参数表

B)用适当的软件设置参数值和配置设备

C)初始化、启动和关闭网络或网络设备

D)自动检测网络硬件和软件中的故障并通知用户。

(44)简单网络管理协议SNMP处于网络体系结构的哪一层

A)互连层

B)传输层

C)应用层 D)逻辑连路控制层

(45)美国国防部与国家标准局将计算机系统的安全性划分为不同的安全等级,下面的安全等级中最底的是

A)A1 B)B1 C)C1 D)D1

(46)计算机网络系统中广泛使用的DES算法属于

A)不对称加密 B)对称加密

C)不可逆加密 D)公开密钥加密

(47)以下那种攻击不属于主动攻击

A)通信量分析 B)重放 C)假冒 D)拒绝服务攻击

(48)在以下网络威胁中,哪个不属于信息泄露

A)数据窃听 B)流量分析

C)拒绝服务攻击 D)偷窃用户帐号

(49)在公钥密码体制中,用于加密的密钥为

A)公钥 B)私钥

C)公钥与私钥 D)公钥或私钥

(50)在公钥体制中,不公开的是

Ⅰ.公钥 Ⅱ.私钥 Ⅲ 加密算法

A).Ⅰ

B)Ⅱ C)Ⅰ和Ⅱ D)Ⅱ和 Ⅲ

(51)以下哪种技术不是实现防火墙的主流技术

A)包过滤技术 B)应用级网关技术

C)代理服务器技术

D)NAT技术

(52)在以下认证方式中,最常用的认证方式是

A)基于帐户名/口令认证 B)基于摘要算法认证 C)基于PKI认证 D)基于数据库认证

(53)关于电子商务,以下哪种说法是错误的A)电子商务可以使用户方便的进行网上购物。

B)电子商务可以使用户方便的进行网上交易。

C)电子商务可以使用户方便的进行网上支付。

D)电子商务活动要求用户利用PC机上网完成

(54)在以下关于EDI的叙述中,哪种说法是错误的A)EDI系统全部采用了WEB浏览界面

Created by cherish58,2010 B)EDI 系统应实现两个或多个计算机应用系统之间的通信

C)EDI 系统之间传输的信息应遵循一定的语法规则和国际标准。

D)EDI 系统中的数据应尽可能的自动投递和处理。

(55)电子商务活动常常涉及资金的转移和流动,其中

A)服务器端和用户端支付软件叫做电子柜员机。B)服务器端和用户端支付软件叫做电子钱包

C)服务器端支付软件叫做电子柜员机,用户端支付软件叫做电子钱包 D)服务器端支付软件叫做电子钱包,用户端支付软件叫做电子柜员机

(56)关于SET协议,以下哪种说法是正确的

A)SET协议是针对非支付型电子商务而设计的安全规范。

B)SET协议是针对用卡支付的网上交易而设计的支付规范。C)SET协议是针对电子钱包支付的网上交易而设计的支付规范

D)SET协议是针对用电子支票支付的网上交易而设计的支付规范。

(57)有一种互连设备工作于网络层,它既可以用于相同(或相似)网络间的互连,也可以用于异构网络间的互连,这种设备是

A)集线器

B)交换机

C)路由器 D)网关

(58)VLAN在现代组网技术中占有重要地位,同一个VLAN中的两台主机

A)必须连接在同一交换机上 B)可以跨越多台交换机 C)必须连接在同一集线器上 D)可以跨业多台路由器

Created by cherish58,2010

第三篇:网络工程师训练资料—50道典型选择题及答案

网络工程师训练资料—50道典型选择题及答案

(1)我国在1991年建成第一条与国际互联网连接的专线,与斯坦福大学连接成功,实现者是中国科学院的

A)数学所 B)物理所 C)高能所 D)情报所 Key:C

(2)下列说法中,正确的是 A)服务器不能用超级计算机构成 B)服务器只能用安腾处理器组成 C)工作站不能用个人计算机构成 D)工作站通常有屏幕较大的显示器 Key

3)在流水线运行时,总是希望预取的指令恰好是处理器将要执行的指令,为避免流水线断流,奔腾处理器内置了一个

A 预取缓存器 B 转移目标缓存器 C 指令译码器 D 数据总线控制器 Key:A

4、在软件的生命周期中,下列哪一种说法是错误的?

A、软件生命周期分为计划、开发和运行3个阶段 B、在开发初期要进行可行性研究和详细设计 C、在开发后期要进行代码编写和软件测试 D、运行阶段主要是进行软件维护 Key:B

5、我们通常使用的电子邮件软件是 A、Outlook express B、Photoshop C、PageMaker D、CorelDraw Key:A

6、局部总线是解决I/O瓶颈的一项技术。下列说法哪个是正确的?

A、PCI总线与ISA总线进行了激烈的竞争,PCI取得明显优势 B、PCI总线与EISA总线进行了激烈的竞争,EISA取得明显优势 C、PCI总线与VISA总线进行了激烈的竞争,VISA取得明显优势 D、PCI总线与VISA总线进行了激烈的竞争,PCI取得明显优势 Key: D

7、广域网覆盖的地理范围从几十公里到几千公里。它的通信子网主要使用

A、报文交换技术 B、分组交换技术 C、文件交换技术

D、电路交换技术 Key: B

8、分辨率为640*480的真彩色图象,象素分辨率为24bit,如果以每秒25帧动态显示,则需要的通信带宽是

A、1.54Mbps B、2.048Mbps C、18.4Mbps D、184Mbps Key: D

9、以下关于城域网建设方案特点的描述中,那些是正确的?

1、主干传输介质采用光纤

2、交换结点采用基于IP交换的高速路由交换机或ATM交换机

3、采用ISO/OSI七层结构模型

4、采用核心交换层,业务汇聚层与接入层3层模式 A、1、2、4 B、2、3 C、1、3、4 D、1、2、3 Key: A 10、100BASE-TX网络采用的物理拓扑结构为 A、总线型 B、星型

C、环型 D、混合型

Key: B

11、广域网一般采用网状拓扑构型,该构型的系统可*性高,但是结构复杂。为了实现正确的传输必须采用

1.光纤传输技术 2.路由选择算法

3.无线通信技术 4.流量控制方法

A.1和2 B.1和3 C.2和4 D.3和4 Key: C

12、常用的数据传输速率单位有kbps,mbps,gbps。1gbps等于

A、1*10^3Mbps B、1*10^3Kbps C.1*10^6Mbps D.1*10^9kbps Key: A

13、香农定理描述了信道的最大传输速率与哪个(些)参数之间的关系

1.信道带宽 2.信噪比 3.噪声功率 A、1和3 B、1和2 C、仅1 D、仅2 Key: B

14、Internet2 可以连接到现在的internet上,但他的宗旨是组建一个为其成员组织服务的专用网络,初始运行速率可以达到

A、51.84mbps B、155.520Mbps C、2.5Gbps D、10Gbps Key: D

15、以下哪象不是UDP协议的特性

A、提供可kao 服务

B、提供无连接服务

C、提供端到端服务 D、提供全双工服务 Key: A

16、无线居域网需要实现移动结点的哪几层功能? 1.物理层 2.数据链路层 3.网络层

A、1和2 B、1、2和3 C、1和3 D、2和3 Key: 未确认

17、IEEE802.3标准的以太网的物理地址长度为 A、8bit B、32bit C、48bit D、64bit Key:C

18、在对千兆以太网和快速以太网的共同特点的描述中,以下那种说法是错误的?

A、相同的数据帧格式

B、相同的物理层实现技术 C、相同的组网方法 D、相同的介质访问控制方法 Key: B

19、在直接交换方式中,局域网交换机只要接受并检测到目的地址字段,就立即将该帧转发出去,而不管这一帧数据是否出错。帧出错检测任务由以下哪种设备完成 A、源主机 B、目的主机 C、中继器 D、集线器 Key: B 20、802.11b定义了使用跳频扩频技术的无线局域网标准,传输速率为1mbps,2mbps,5.5mbps A、10MBPS B、11MBPS C、20MBPS D、54MBPS Key: B 21、10BASE-T使用标准的RJ-45接插件与3类或5类非屏蔽双绞线连接网卡与集线器。网卡与集线器之间的双绞线才长度最大为

A、15米 B、50米 C、100米 D、500米 Key: C

22、高层互连是指传输层及其以上各层协议不同的网络之间的互连。实现高层互连的设备是 A、中继器 B、网桥 C、路由器 D、网关 Key: D

23、IP路由器设计的重点是提高接收,处理和转发分组速度,其传统IP路由转发功能主要由 A、软件实现 B、硬件实现

C、专用ASIC实现 D、操作系统实现 Key: 未确定

24、交换式局域网从根本上改变了“共享介质”的工作方式,它可以通过局域网交换机支持端口之间的多个并发连接。因此,交换式局域网可以增加网络带宽,改善局域网性能与 A、服务质量 B、网络监控 C、存储管理 D、网络拓扑 Key: A

25、虚拟局域网通常采用交换机端口号,MAC地址,网络层地址或 A、物理网段定义 B、操作系统定义 C、IP广播组地址定义 D、网桥定义 Key: C

26、在下列任务中,那些是网络操作系统的基本任务? 1.屏蔽本地资源与网络资源之间的差异 2.为用户提供基本的网络服务功能 3.管理网络系统的共享资源 4.提供网络系统的安全服务

A、1和2 B、1和3 C、1、2、3 D、全部 Key: D

27、对于不同的网络操作系统提供功能的描述,以下哪种说法是错误的? A、windows NT server有良好的文件和打印能力,有优秀的目录服务 B、windows NT server有良好的文件和打印能力,没有优秀的目录服务 C、NetWare有良好的文件和打印能力,有优秀的目录服务 D、NetWare有良好的文件和打印能力,没有优秀的目录服务 Key: B

28、下列关于windows NT Server的描述,哪个是正确的? A、windows NT Server 的内部采用64位体系结构 B、windows NT Server 以“域”为单位集中管理网络资源 C、windows NT Server只支持TCP/IP协议 D、windows NT Server没有融入对Unix的支持 Key: B

29、基于对网络安全性的需求,网络操作系统一般采用四级安全保密机制,即注册安全,用户信任者权限,对答信任者权限屏蔽与

A、磁盘镜像 B、UPS监控 C、目录与文件属性 D、文件备份 Key: C

30、windows NT 是人们非常熟悉的网络操作系统,其吸引力主要来自 1.适合做因特网标准服务平台 2.开放源代码 3.有丰富的软件支持 4.免费提供 A、1和3 B、1和2 C、2和3 D、3和4 Key: A

31、以下哪项不是网络操作系统提供的服务? A、文件服务 B、打印服务 C、通信服务 D、办公自动化服务 Key: D

32、以下哪项不是IP路由器应具备的主要功能 A、转发所收到的IP数据报

B、为需要转发的IP数据报选择最佳路径 C、分析IP数据报所携带的TCP内容 D、维护路由表信息 Key: C

33、IP服务的3个主要特点是

A、不可靠、面向无连接和尽最大努力投递 B、可靠、面向连接和尽最大努力投递 C、不可靠、面向连接和全双工 D、可靠、面向无连接和全双工 Key: A

34、某路由器收到了一个IP数据报,在对其首部进行校验后发现该数据报存在错误,路由器最有可能采取的动作是 A、纠正该IP数据报的错误 B、将该IP数据报返给源主机 C、抛弃该IP数据报 D、通知目的主机数据报出错 Key: 未确定

35、某主机的IP地址为202.113.25.55,子网掩码为255.255.255.240。该主机的有限广播地址为 A、202.113.25.255 B、202.113.25.240 C、255.255.255.55 D、255.255.255.255 Key: D

36、IP数据报的报文格式如下图所示。在没有选项和填充的情况下,报头长度域的值为 A)3 B)5 C)10 D)20 此主题相关图片如下:

Key: B

37、某路由器的路由表如下所示。如果它收到一个目的地址为192.168.10.23的IP数据报,那么它为该数据报选择的下一路由器地址为 A)192.168.10.1 B)192.168.2.66 C)192.168.1.35 D)直接投递 Key: 未确定

38、如果sam.exe文件存储在一个名为ok.edu.cn的ftp服务器上,那么下载该文件使用的URL为 Ahttp://ok.edu.cn/sam.exe Bftp://ok.edu.cn/sam.exe Crtsp://ok.edu.cn/sam.exe D)mns://ok.edu.cn/sam.exe Key: B

39、下面的IP地址中哪一个是B类地址? A)10.10.10.1 B)191.168.0.1 C)192.168.0.1 D)202.113.0.1 Key: B

40、关于WWW服务,以下哪种说法是错误的? A)WWW服务采用的主要传输协议是HTTP B)WWW服务以超文本方式组织网络多媒体信息 C)用户访问Web服务器可以使用统一的图形用户界面 D)用户访问Web服务器不需要知道服务器的URL地址 Key: D

(41)用户从CA安全认证找中心申请自己的证书,并奖该证书好浏览器的主要目的是 A)比满他人假冒自己 B)验证WEB服务器的真实性

C)保护自己的计算机免受到病毒的危害 D)防止第三方头看传输的信息 Key: A

(42)关于ADSL,以下那种说法是错误的 A)可以充分利用现有电话线路提供数值接入 B)上行和下行速率可以不同

C)LIYONG 分离器实现语音信号和数字信号分离 D)使用4对线路进行信号传输 Key: D

(43)在网络配置管理的功能描述中,以下那种说法是错误的 A)识别网络中的各种设备,记录并维护设备参数表 B)用适当的软件设置参数值和配置设备 C)初始化、启动和关闭网络或网络设备

D)自动检测网络硬件和软件中的故障并通知用户。Key: D

(44)简单网络管理协议SNMP处于网络体系结构的哪一层 A)互连层 B)传输层 C)应用层 D)逻辑连路控制层 Key: C

(45)美国国防部与国家标准局将计算机系统的安全性划分为不同的安全等级,下面的安全等级中 最底的是 A)A1 B)B1 C)C1 D)D1 Key: D

(46)计算机网络系统中广泛使用的DES算法属于

A)不对称加密 B)对称加密 C)不可逆加密 D)公开密钥加密 Key: B

(47)以下那种攻击不属于主动攻击

A)通信量分析 B)重放 C)假冒 D)拒绝服务攻击 Key: A

(48)在以下网络威胁中,哪个不属于信息泄露

A)数据窃听 B)流量分析 C)拒绝服务攻击 D)偷窃用户帐号 Key: C

(49)在公钥密码体制中,用于加密的密钥为 A)公钥 B)私钥 C)公钥与私钥 D)公钥或私钥 Key: 未确定

(50)在公钥体制中,不公开的是 Ⅰ.公钥 Ⅱ.私钥 Ⅲ 加密算法 A).Ⅰ B)Ⅱ C)Ⅰ和Ⅱ D)Ⅱ和 Ⅲ

Key: B

第四篇:四级网络工程师考试选择题重点(自己总结)

1、宽带城域网保证服务质量Qos的主要技术:资源预留rsvp、区分服务diffserv、多协议标记交换mpls。

2、IEEE802.11定义了使用红外、跳频扩频与直接序列扩频技术,数据传输速率为1Mbps或2Mbps的无线局域网标准。802.11b定义了使用直序扩频技术,传输速率为1M、2M、5.5M与11Mbps的无线局域网。802.11a将传输速率提高到54Mbps。

3、OC-x是ITU-T的推荐标准中定义的光钎的屋里接口,它以51.84Mbps为单位定义了多个级别,用作通信服务提供商采用的光钎通信系统(SONET及SDH)、ATM交换机和路由器等的接口。

4、宽带接入技术主要有:数字用户线xDSL技术、光纤同轴电缆混合网HFC技术、光纤接入技术、无线接入技术和局域网接入技术。无线接入技术又分为:无线局域网(WLAN)接入无线城域网(WMAN)与无线Ad hoc接入。CableModem上行信道带宽一般在200kbps-10Mbps,下行信道带宽高达36Mbps。

5、IEEE802.6d主要针对固定的无线网络部署。IEEE802.16e则针对火车汽车等移动的无线移动通信标准问题。

6、ADSL上行传输速率最大可以到达640Kbps。

7、传统的FDDI环网中,当源节点向目的结点成功发送一个数据帧之后,这个数据帧要由源结点从环中收回;而RPR环限制数据帧只在源结点与目的结点之间的光纤上传输,当源结点成功地发送一个数据帧后,这个数据帧药油目的结点从环中收回。RPR沿顺时针传输的光纤环叫外环。内环和外环可以用统计复用的方法传输IP分组和控制分组。

8、光以太网的造价是SONET的1/5,是ATM的1/10。

9、带内网络管理是利用数据通信网(DCN)或公共交换电话网(PSTN)拨号,对网络设备进行数据配置。带外网络管理是利用网络管理协议(SNMP)建立网络管理系统,实时采集网络数据,产生警告信息,显示网络拓扑,分析各类通信数据,供网络管理人员了解、维护网络设备与系统运行状态。对汇聚层及其以上设备采取带外管理,而对汇聚层以下采用带内管理。

10、HFC是一个双向传输系统。光纤结点将光纤干线和同轴分配线相互连接。光纤结点通过同轴电缆下引线可以为500-2000个用户服务。这些被连接在一起的用户共享同一根传输介质。HFC改善了信号质量,提高了可靠性,线路可以使用的带宽甚至高达1GHz。

11、“三个平台一个出口”即网络平台、业务平台、管理平台与城市带宽出口。

12、核心交换层提供宽带城域网的用户访问Internet所需要的路由服务。而IEEE802.16解决的是无线城域网接入问题。

13、汇聚层根据处理结果把用户流量转发到核心交换层或在本地进行路由

处理。

14、集群技术(Cluster)是向一组独立的计算机提供高速通信线路,组成一个共享数据存储空间的服务器系统,提高了系统的数据处理能力。同时,若其中一台主机出现故障,它所运行的程序将立即转移到其它主机,因此集群计算技术可以大大提高服务器的可靠性、可用性与容灾能力。但当一台主机出现故障时,系统的整体性能会有所下降。

15、路由器的性能指标包括:吞吐量、背叛能力、丢包率、延时与延时抖动、突发处理能力、路由表容量、服务质量、网络能力和可靠性与可用性。

16、典型的高端路由器的可靠性与可用性指标应该到达:无故障连续工作时间(MTBF)大于10万小时;系统故障恢复时间<30分钟;系统具有自动保护切换功能,主备用切换时间小于50毫秒;SDH与ATM接口自动保护切换功能,切换时间小于50毫秒;主处理器、主存储器、交换矩阵、电源、总线管理器与网络管理接口等部件需要有热拔插冗余备份,线卡要求有备份,并提供远程测试诊断能力;路由器系统内部不存在故障点。

17、路由器突发处理能力:以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量。

18、层次之间的上联带宽与下一集带宽之比一般控制在1:20。

19、传统路由器采用的是共享背叛的结构,高性能路由器一般采用的是交换式结构。

20、网络需求详细分析主要包括:网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性、以及分析网络工程造价估算。

21、专用IP地址在某一个网络内部是惟一的,但是在Internet中并不是惟一。IPv4为内部网络预留的专用IP地址有3组。第一组A类地址的1个地址块,地址空间:10.0.0.0-10.255.255.255;第二组是B类地址的16个地址块(172.16--172.31);第三组是(192.168.0-192.168.255)。

22、BGP路由选择协议的四种分组:打开(open)分组:打开分组用来与相邻的另一个BGP发言人建立关系;更新(update)分组:跟新分组用来发送某一路由的信息,以及列出要撤销的条条路由;保活(keepalive)分组:(一般是每隔30秒)保活分组用来确认打开报文,以及周期性地证实相邻边界路由器的存在;通知(notification)分组;用来发送检测到的差错。

23、OSPF协议要求路由器发送的信息是本路由器与哪些路由器相邻,以及链路状态的度量,链路的度量主要是指费用、距离、延时、带宽等。

24、外部网管协议(BGP)是不同自制系统(AS)的路由器之间交换路由信息的协议。

25、为了适应规模很大的网络,并使更新过程收敛得更快,OSPF协议将一个

C类地址的256个地址块

自治系统划分为若干个更小的范围,称作区域。每一个区域有一个32位的区域标识符,在一个区域内的路由器数不超过200个。

26、VLAN工作在OSI参考模型的第二层(数据链路层);所以该设备应是二层交换机。

27、OSPF最主要的特征是使用分布式链路状态协议,而RIP使用的是距离向量协议。

28、一个BGP发言人与其他自制系统中的BGP发言人要交换路由信息,就要先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。利用BGP会话交换路由信息,如增加了新的路由,或撤销过时的路由,以及报告出差错的情况等。

29、OSPF协议的路由器都建立一个链路状态数据库,实际上就是全网的拓扑图,并且在全网内是保持一致的。RIP的每一个路由器虽然知道所有的网络的距离以及下一跳路由器,但不知道全网的拓扑结构。

30、(V,D)表中V代表矢量(vector),标识该路由器可以到达的目的主机;D代表距离(distance)到达目的的网络或目的主机的距离。

31、传统以太网的物理层标准的命名方法是:IEEE802.3x Type-y Name。其中,x表示数据传输速率,单位Mbps;y表示网段的最大长度,单位100m;Type表示传输方式是基带还是频带;Name表示局域网的名称。

32、综合布线系统标准主要有:ANSI/TIA/EIA 568-A;TIA/EIA-568-B.1、TIA/EIA-568-B.2和TIA/EIA-568-B.3;ISO/IEC 11801;GB/T50311-2000和GB/T50312-2000。

33、STP、FTP、SFTP双绞电缆都是由屏蔽层的屏蔽线缆,具有防止外来电磁干扰和防止向外辐射的特性;水平布线子系统电缆长度应该在90m以内 ;多介质信息插座用来连接铜缆和光纤,用以解决用户对“光纤到桌面”的需求;建筑群子系统可以是架空布线、巷道布线、直埋布线、地下管道布线,或者是这四种敷设方式的任意组合。其中,管道内布线对电缆提供了最好的机械保护使电缆受损维修的机会减到最小程度。

34、中继器(repeater)工作在物理层。

35、快速以太网(100BASE-T)的物理层标准:100BASE-TX:使用2对5类非屏蔽双绞线(UTP),最大长度为100米,采用全双工方式工作;100BASE-T4:使用4对3类非屏蔽双绞线,最大长度为100m采用半双工方式工作;100BASE-FX:使用2条光纤,最大长度为415m采用全双工方式工作。

36、集线器执行CSMA/CD介质访问控制方法,当一个结点发送数据时,所有的结点都能够接收到,因此集线器工作在物理层。连接到一个集线器的所有结点共享一个冲突域。

37、在连接使用不同信号的数模转换或数据速率转换装置时,宜采用适配

器,因此适配器具有转换不同速率的功能。

38、信息插座大致可以分为嵌入式安装插座(暗座)、表面安装插座和介质信息插座(光纤和铜缆)。其中嵌入式插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤。

39、网桥最重要的维护工作是构建和维护MAC地址表,MAC地址表中记录不同点的物理地址与网桥转发端口的对应关系。如果没有MAC地址表,网桥无法确定是否需要转发帧,以及如何进行转发。

40、显示交换表命令的使用方法:大中型交换机:在交换机的超级用户模式下,输入“show cam dynamic”命令;小型交换机在交换机的超级用户模式下,输入“show mac-address-table”命令。

41、配置VLAN Trunk模式的命令是:switchport mode trunk;设置允许中继的VLAN的命令是:switchport trunk allowed vlan VLANID。

42、缺省路由实在config模式下配置,命令:ip default-gateway;远程登录命令是在Config模式下配置,命令是:line vty 0 4

43、Catalyst6500配置端口通信方式为全双工和半双工的命令分别是:命令格式1:set port duplexfull;命令格式2:set port duplexhalf。

44、VTP有三种工作模式:VTP server、VTP Client和VTP Transparent。一般,一个VTP域内的整个网络只设一个VTP server。

45、局域网交换机(switch)是一种工作在数据链路层的网络设备。交换机根据进入端口数据帧中的MAC地址,过滤、转发数据帧。它是基于MAC地址识别,完成转发数据帧功能的一种网络连接设备。

46、VLAN ID数值范围1~4094,但是有的交换机只支持1~1005,其中,1是缺省VLAN,一般用于设备管理,你只能使用这个VLAN,但不能删除它。2~1000用于EthernetVLANs,可以建立、使用和删除这些VLAN。1002~1005预留给FDDI和TokenRingVLANs使用的。1025~4094是扩展的VLANID,其他为保留ID号。

47、Catalyst6500配置设备管理地址的命令格式:set interface sc0(broadcast address)

48、在全局配置模式下,配置标准访问控制列表的命令格式:access-list access-list-number{permit1deny}source wildcard-mask

49、UplinkFast的功能:当生成树拓扑机构发生变化和在使用上连链路组的冗余链路之间完成负载平衡时,提供快速收敛。UplinkFast对于直接链路失效后的处理,加快了生成树的收敛速度。命令格式1:spanning-tree UplinkFast 命令格式max-update-rate<0-3200> 50、Catalyst6500

2:spanning-tree UplinkFast 间的命

set

配置时

time[day_of_week][mm/dd/yy][hh:mm:ss]

51、在不同厂家交换机之间互联,要实现VLANTrunk功能时,必须在直接相连的两台交换机端口上都封装(IEEE802.1Q)dot1 q协议,保证协议的一致性,否则不能正确传输多个VLAN的信息。

52、Catalyst6500交换机配置端口传输速率的命令:命令格式1:set port speed auto Set speed to auto;命令格式2:set port speed

其中速率单位为Mbps。

53、使用Console端口配置交换机端口配置参数的要求:传输速率9600,数据位8位,停止位1位。

54、Catalyst6500

交换机建立

VLAN的命令:set vlan name

55、BackboneFast 生成树功能可以在间接链路失效时提高收敛速度,直接将端口由侦听和学习状态转换为转发状态,Catalyst6500配置命令格式:set spantree backbonefast enable(允许backbonefast功能)。

56、BPDU数据包有两种类型:第一种包含配置信息的配置BPDU(不超过35个字符),另一种是包含拓扑变化通知BPDU(不超过4个字节)。

57、Catalyst3548

进入全局配置及启动

HTTP的步骤:Switch-3548>enable;Switch-3548(config)#ip http server;而Catalyst6500系统则为:Switch-6509>enable ;Switch-6509>(enable)set ip http server enable ;Switch-6509>(enable)

58、配置交换机的主机名:Catalyst-3548(config)#hostname Switch-PHY-3548 ;Switch-PHY-3548(config)# ;而Catalyst6500系统则为:Switch-6500>(enable)set system name Switch-PHY-6500 >

59、配置超级用户口令:Switch-PHY-3548(config)# enable password 5 zzz(加密口令);Switch-6500>(enable)set enablepass。

60、配置远程登录口令:Switch-PHY-3548(config-line)#line vty 0 4;Switch-PHY-3548(config-line)#password 7 zzz(加密口令);Switch-PHY-3548(config-line)#password 0 zzz(明码口令);Switch-PHY-3548(config-line)#而Switch-6500>(enable)set password ;Enter old password:;Enter new password:;Switch-6500>(enable)

61、改变系统时间的设置:Catalyst-3548 命令格式:clock set hh:mm:ss day

month

year

set

time [day_of_week][mm/dd/yy][hh:mm:ss];Switch-PHY-6500(enable)set time fri 2/23/2007 23:00:00 62、配置设备管理地址(IP地址):Switch-PHY-3548(config-if)#ip address 203.105.1.62 255.255.255.0 配置缺省路由:Switch-PHY-3548

(config)#ip default-gateway 203.105.1.1而Switch-6500>(enable)为 set interface sc0(broadcast address)缺省的为Switch-6500>(enable)set ip route 0.0.0.0 203.105.1.1 63、配置交换机的端口描述信息:Catalyst3500命令格式:步骤一:进入端口配置模式Catalyst-PHY-3548(config)#interface f0/24;Switch-PHY-3548(config-if)#步骤二配置端口描述信息Switch-PHY-3548(config)#description To-lib;Switch-PHY-3548(config)#配置端口不得超过240个字符。而Catalyst6500命令格式:set port name Switch-PHY-6500>(enable)set port name4/5 mail-server。端口4/5下连的是一台邮件服务器,可以用mail-server 64、配置交换机端口的关闭与开启:Switch-PHY-3548(config-if)#shutdown(关闭端口);Switch-PHY-3548(config-if)#no shutdown(开启端口);Switch-PHY-3548(config-if)#。而Catalyst6500命令格式:set port enable (开启端口)或set port disable (关闭端口)

65、配置交换机端口的通信方式:Switch-PHY-3548(config-if)#duplex auto(缺省值为自适应)Switch-PHY-3548(config-if)#duplex full(设置为全双工)Switch-PHY-3548(config-if)#duplex(设置为半双工)而Catalyst6500命令格式:set port duplexfull;set port duplexhalf 66、配置交换机端口的传输速率:Switch-PHY-3548(config-if)# speed 10(设置为10Mbps)Switch-PHY-3548(config-if)#auto(设置为自动速率配置);而Catalyst6500命令格式:set port speedauto Set speed to auto 命令格式:set port speed

如:set port speed5/1-24auto;set port speed 5/1-24 100 67、配置VTP域名:Switch-PHY-3548(config)#vtp domain pku(设置vtp域名为pku)或Switch-PHY-6500>(enable)set vtp domain pku 68、建立和删除VLAN 命令格式:vlanname退出并返回特权用户模式:Switch-PHY-3548(vlan)#exit 删除vlan:Switch-PHY-3548(vlan)#no vlan 1000 修改vlan ;Switch-PHY-3548(vlan)#vlan1000 name v1000。而在Catalyst6500建立vlan命令:set vlan;删除vlan:clear vlan 69、为交换机端口分配VLAN 命令格式:switchport access vlan而6500是: set vlan ;Switch-PHY-6500>(enable)set vlan 42 5/20(将端口5/20划分在42号VLAN)

70、配置VLAN Trunk模式:Switch-PHY-3548(config-if)switchport mode trunk 封装VLAN协议Switch-PHY-3548(config-if)switchport trunk

encapsulation dot1.q(封装IEEE802.1Q);Switch-PHY-3548(config-if)switchport trunk encapsulation isl(封装ISL协议);Switch-PHY-3548(config-if)switchport trunk encapsulation negotiate P(自动协商)设置允许中继的VLAN;Switch-PHY-3548(config-if)switchport trunk allowed vlan10,14(10-14或except100-1000)而Catalyst6500配置VLAN Trunk模式,封装VLAN协议命令格式:set trunk设置端口5/1为VLAN Trunk模式,封装802.1Q协议 Switch-PHY-650(enable)set trunk 5/1on dot1 qPorts 1/2 trunk mode set to on;设置允许的VLAN在端口5/1的允许VLAN列表中添加37~42 ;Switch-PHY-6500>(enable)set trunk 5/1 vlan 37-42 命令格式:set trunk vlan从端口上删除命令格式:clear trunk ;Switch-PHY-6500>(enable)clear trunk 5/24 3-36 71、交换机STP配置:打开或关闭stpCatalyst3500系统 命令格式:spanning-tree vlan或 no spanning-tree vlan 而6500系统命令格式:set spantree enable 或set spantree-tree vlan 72、配置根网桥和备份根网桥:设置主root(primary root)命令格式:spanning-tree vlan root primary。设置备份root(second root)命令格式:spanning-tree vlan root secondary而在6500系统,设置主root 命令格式:set spantree root设置备份root:set spantree root secondary 73、配置生成树优先级 3500系统命令格式:spanning-tree vlanpriority<0-61440>而在6500系统命令格式:set spantree priority(优先级增量为4096)。

74、配置 BackboneFast生成树可选功能:3500系统命令格式:spanning-tree Backbonefast而6500系统set spantree backbone enable(允许backbonefast功能)diable为不允许。

75、UplinkFast的具体配置方法与步骤如下:3500系统:spanning-tree uplinkfast或spanning-tree uplinkfast max-update-rate<0-3200>。6500系统set spantree uplinkfast enable或set spantree uplinkfast enable rate 76、配置portfast生成树可选功能:spanning-tree portfast default而6500系统:set spantree portfastenable(打开portfast);set spantree portfastdisable(关闭portfast);set spantree portfastdefault(缺省启用portfast)

77、配置BPDU Filter生成树可选功能:spanning-tree portfast bpdufilter default在6500系统:set spantree portfast bpdu-filter enable(所有端口启用bpdu-filter);set spantree portfast bpdu-filter

disable(关闭bpdu-filter)

78、保存配置到路由器NVRAM的命令是 :write memory 79、在全局配置模式下,配置扩展访问控制列表的命令是:access-list access-list-number{permit1deny}protocol source wildcard-mask destination wildcard-mask[operator][operand]例如,拒绝转发所有IP地址进与出的,端口号为1434的UDP协议数据包。在全局模式配置下:Router(config)#access-list 130 deny udp any any eq1434 Router(config)#access-list 130 permit ip any any 80、路由器有多种配置方式:使用控制端口配置、使用AUX端口连接一台modem,通过拨号远程配置路由器、使用telnet远程登录到路由器上配置路由器、使用TFTp服务,已拷贝配置文件、修改配置文件的形式配置路由器、通过SNMP修改路由器配置文件,对路由器进行配置。

81、Rip不支持可变长掩码

82、标准访问控制列表号是1~99,扩展访问控制列表的表号范围是100~199例如Router(config)#access-list 130 permit icmp 162.105.141.0 0.0.0.255 any 83、在路由器的OSPF配置模式下,使用network ip <子网号>area<区域号>命令定义参与OSPF的子网地址,或使用“area<区域号>range<子网地址><子网掩码>”

84、非易失性随机存储器(NVRAM)主要用于存储启动配置(start-config)文件或备份配置文件。

85、配置不用于动态分配的IP地址的命令:ip dhcp excluded-adress low-address[high-address] 86、Radio Service Set ID(SSID)是区分大小写,SSID是客户端设备用来访问接入点的惟一标识。

87、无线网桥主要用于连接几个不同的网段,实现较远距离的无线数据通信,无线路由器和无线网关是具有路由功能的ap,一般情况下它具有NAT功能,因此可以用它建立一个更小的无线局域网,因为它具有NAT功能,则可以实现多台计算机通过一个ISP分配的IP地址共享使用有线网的功能。

88、在安装和配置无线接入点之前,先向网络管理员询问以下信息,用于配置无线接入点:系统名、无线网络中对大小写敏感的服务集标识(SSID)、如果没有DHCP服务器,则需要为接入点指定一个惟一的IP地址、如果接入点与PC不在同一自网内,则需要子网掩码和默认网关、简单网络管理协议(SNMP)集合名称以及SNMP文件属性、89、IEEE 802.11b无线局域网的带宽最高达11Mbps 90、首次配置无线接入点,一般采用本地配置模式,默认IP地址是

10.0.0.1,并成为小型的DHCP服务器。因此应输入无线接入点的IP地址是:10.0.0.1。

91、蓝牙系统的异步信道速率:非对称连接723.2kbps/57.6kbps。对称连接:433.9kbps(全双工模式)。同步信道速率:64kbps(3个全双工信道)。

92、HiperLAN/2标准中,一个小区的覆盖范围在室内一般为30米,在室外一般为150米。

93、电子邮件系统使用的协议主要有:简单邮件传送协议(SMTP),用于发送电子邮件SMTP默认的TCP端口为25;邮局协议目前使用的是第三版本的邮局协议即POP3,默认的TCP端口为110;用户使用POP3可以访问并读取邮件服务器上的邮件信息;Internet消息访问协议IMAP是用于客户端管理邮件服务器上邮件的协议,目前使用的版本是4,即IMAP4,默认端口为143。

94、Ser-U FTP服务器选项主要包括:最大上传速度和最大下载速率、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁止反超时调度和拦截“FTP_BOUNCE”攻击。

95、DNS服务器一般配置为固定的IP地址。

96、生产时间(TTL)是指该记录被客户端查询到,存放到缓存中的持续时间,默认值是3600秒。

97、ISS采用主动扫描方式对系统进行安全评估。

98、Conduit命令用来允许数据流从具有较低级安全级别的接口流向具有较高安全级别的接口。例如允许从外部到DMZ或内部接口的进入方向的会话。Pix525(config)#conduit permit tcp host 192.168.0.4 eq www.feisuxsmunity<团体名>[view<视名>][ro1rw][访问控制列表号] 107、SYN Flooding:攻击者利用TCP连接的三次握手过程进行攻击,攻击主机使用无效的IP地址,与受害主机进行TCP的三次握手,在完成第二步,受害主机就会处于开放会话的请求之中,但会话并未真正完成,受害主机必须等待连接超时,之后才能清除未完成的会话。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽用来管理会话的资源而停止响应。

108、系统扫描器(System Scanner)是在系统层上通过依附于主机上的扫描器代理侦测主机内部的漏洞。

109、Tracet命令数出来目的地址的IP地址,则证明本机IP地址和DNS服务器设置正常。

110、PIX防火墙基本配置命令:nameif 功能:配置防火墙接口的名字,并指定安全级别、interface功能:配置以太网接口参数、ip address功能:配置网卡的IP地址、nat 功能:指定要进行转换的内部地址。Global 功能:指定外部IP地址范围。内网的主机通过防火墙访问外网时,防火墙将使用这段IP地址池为要访问外网的主机分配一个全局Ip地址。配置事例:Pix525(config)#global(outside)1 202.113.79.1-202.113.79.14。Route 功能:设置指向内网和外网的静态路由。命令格式:route(if_name)0 0 gateway_ip[metric] Pix525(config)#route outside 0 0 210.81.20.1 1 ;static功能:配置静态nat、如果从外网发起一个会话,会话的目的地址是一个内网的IP地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。如:Pix525(config)#static(inside,outside)202.113.79.4 192.168.0.4建立了内部IP地址202.113.79.4 和外部地址192.168.0.4之间的静态映射。

第五篇:《网络工程师》

岗位描述:

1、针对不同规模的网络,制定合理的网络架构和网络安全解决方案;

2、负责完成网络安全项目的实施,文档的管理;

3、负责对网络进行安全咨询、深度安全评估和安全加固;

4、在出现网络攻击或安全事件时,提供紧急响应措施,尽快恢复系统及调查取证;

5、能够解决网络相关的日常安全问题,对最新的安全动态和技术进行跟踪;

6、能顺利完成上级领导交办的任务。

任职要求:

1、计算机或信息安全相关专业本科及以上学历;

2、具备扎实的网络基础,熟悉各种网络协议和通用的网络设备;

3、具有网络和信息安全技术和实践经验,包括系统安全检查和系统加固技术;

4、熟悉网络监控和协议分析产品,熟悉网络安全体系、网络安全漏洞、攻击检测技术;熟悉防火墙、防病毒、入侵检测等安全产品;

5、要有独力的规划、设计、实施骨干网络的能力;

6、能够搭建及维护局域网,确保网络稳定及信息安全;

7、精通网站设计和建设,熟悉基于广域网的信息交互平台开发;

8、熟悉有线网络产品的系统设计、配置,对局域网络有一定的基础;

9、精通ASP,JSP,VC等语言,CAD、photoshop、DW等软件。

相关内容

热门阅读

最新更新

随机推荐