網絡工程師考試2008年上半年上午試題解析(二)

網絡工程師考試2008年上半年上午試題解析(二)(2009-03-06 00:15:55)

it 網絡工程師考試 2008年上半年 上午試題 試卷 解析

分類:網絡工程師

● 下面有關BGP4協議的描述中,不正確的是 (26) 。
(26)A.BGP4是自治系統之間的路由協議
   B.BGP4不支持CIDR技術
   C.BGP4把最佳通路加入路由表並通告鄰居路由器
   D.BGP4封裝在TCP段中傳送
試題解析:
  Internet由很多自治系統(AS)組成,在AS之間進行路由就要用到BGP。
  BGP的產生和完善經歷了較長的時間,最初的BGP是在1989年,被稱為BGPv1,這是一個不支持VLSM和路由匯聚的協議。經過四年發展到現在BGPv4版本,目前的BGP已經支持VLSM和CIDR,並且支持路由匯聚,是一個很完善的網關協議。
  BGP路由器使用TCP端口179相互建立對等會話,進行鄰居協商成為對等實體,然後利用對等信息創建所涉及的所有自治系統的無環路地圖,也可以稱為BGP樹。一旦創建了BGP樹,它們就開始交換路由信息,對等實體會首先交換它們的整張路由表,網絡產生變化後交換路由表中新增的反映網絡變化的更新路由。並且隨時交換KEEPALIVE消息確定對方是否還是活動的。


答案:B
● ICMP協議在網絡中起到了差錯控制和交通控制的作用。如果在IP數據報的傳送過程中,如果出現擁塞,則路由器發出 (27) 報文。
  (27)A.路由重定向 B.目標不可到達 C.源抑制 D.超時
試題解析:
  擁塞是無連接傳輸機制面臨的嚴重問題。由於路由器或者主機無法為數據報分配足夠的緩衝區,可能出現大量數據報湧入同一個路由器或者主機的情況。導致路由器或者主機被“淹沒”,這就是擁塞(Congestion)。
  擁塞控制有很多辦法,在TCP/IP協議體系中,ICMP協議採用的是“源抑制”方法,即當路由器或者主機因擁塞而丟掉數據報時,它就向數據報的源主機發送源抑制報文,抑制源主機發送數據報的速率。
答案:C
● 某網絡結構如下圖所示。在Windows操作系統中,Server1通過安裝 (28) 組件創建Web站點。PC1的用戶在瀏覽器地址欄中輸入www.abc.com後無法獲取響應頁面,管理人員在Windows操作系統下可以使用 (29) 判斷故障發生在網絡A內還是網絡A外。如果使用ping 61.102.58.77命令對服務器Server1的問題是進行測試,響應正常,則可能出現 (30) 。


(28)A.IIS B.IE C.WWW D.DNS
(29)A.ping 61.102.58.77 B.tracert 61.102.58.77
   C.netstat 61.102.58.77 D.arp 61.102.58.77
(30)A.網關故障 B.線路故障
   C.域名解析故障 D.服務器網卡故障
試題解析:
  稍微有點網管經驗的都具有這些常識。
答案:(28)A,(29)B,(30)C
● 以下是在Linux操作系統中鍵入ps命令後得到的進程狀態信息,其中處於“僵死”狀態進程的PID為 (31) ,若要終止處於“運行”狀態的進程的父進程,可以鍵入命令 (32) 。
  (31)A.9822 B.9970 C.15354   D.17658
  (32)A.kill 9822 B.kill 9970 C.python 9521 D.python 9976
試題解析:
  第一行的S字段表示進程狀態:
  D 不可中斷睡眠 (通常是在IO操作)
  R 正在運行或可運行(在運行隊列排隊中)
  S 可中斷睡眠 (在等待某事件完成)
  T Stopped, either by a job control signal or because it is being traced.
  W 正在換頁(2.6.內核之前有效)
  X 死進程 (should never be seen)
  Z 僵死。
  由此可知僵死進程的PID(進程號)為17658,處於“運行”狀態的進程的PID(進程號)為15354 ,其父進程的進程號為9970。

  終止該進程的指令應該為kill 9970。
答案:(31)D,(32)B
● 若Linux用戶需要將FTP默認的21號端口修改為8800,可以修改 (33) 配置文件。
(33)A./etc/vsftpd/userconf B./etc/vsftpd/vsftpd.conf
   C./etc/resolv.conf D./etc/hosts
試題解析:
  /etc/vsftpd/vsftpd.conf的主配置文件。
答案:(33)B
● 在Windows Server 2003的“管理您的服務器”界面中,可以通過 (34) 安裝配置DHCP服務器。
(34)A.Active Directory B.管理服務器角色
   C.IIS 6.0 D.代理服務器
試題解析:
  常識,如果沒弄過可以通過排除法把其他三個選項去掉。
答案:(34)B
● 在Windows環境下,DHCP客戶端可以使用 (35) 命令重新獲得IP地址,這時客戶機向DHCP服務器發送一個 (36) 數據包來請求租用IP地址。
(35)A.ipconfig/release B.ipconfig/reload
   C.ipconfig/renew D.ipconfig/all
(36)A.Dhcpoffer B.Dhcpack
   C.Dhcpdiscover D.Dhcprequest
試題解析:

  (35)是常識。
  DHCP客戶機通UDP 68端口發送DHCPDISCOVER廣播信息來查找DHCP服務器。
  當網絡中的DHCP服務器接收到DHCPDISCOVER廣播時,通過UDP 67端口以單播DHCPOFFER的形式為客戶端提供IP配置信息。
  DHCP客戶端通常是接受第一個收到的DHCPOFFER所提供的信息,並且會向網絡發送一個DHCPREQUEST廣播封包,告訴所有DHCP服務器它將接受哪一臺服務器提供的IP地址。
  當DHCP服務器收到DHCPREQUEST信息之後,便向DHCP客戶端發送一個單播的DHCPACK信息,以確認IP租約的正式生效。然後DHCP客戶端便將其TCP/IP協議與網卡綁定。
答案:(35)C,(36)C
● 下圖是在Windows客戶端DOS窗口中使用nslookup命令後的結果,該客戶端的首選DNS服務器的IP地址是 (37) 。在DNS服務器中,ftp.test.com是採用新建 (38) 方式建立的。

(37)A.192.168.21.252 B.10.10.20.3
   C.10.10.20.1 D.以上都不是
(38)A.郵件交換器 B.別名
   C.域 D.主機
試題解析:
  常識。
答案:(37)A,(38)B
● 用戶可以通過http://www.a.com和http://www.b.com訪問在同一臺服務器上 (39)不同的兩個Web站點。

(39)A.IP地址 B.端口號
   C.協議 D.虛擬目錄
試題解析:
  常識。
答案:A
● 在Windows操作系統下,ftp客戶端可以使用 (40) 命令顯示客戶端當前目錄中的文件。
  (40)A.dir B.list C.!dir D.!list
試題解析:
  !表示執行本地命令。
答案:C
● 如果希望別的計算機不能通過ping命令測試服務器的連通情況,可以 (41) 。如果希望通過默認的Telnet端口連接服務器,則下面對防火牆配置正確的是 (42) 。
(41)A.刪除服務器中的ping.exe文件
   B.刪除服務器中的cmd.exe文件
   C.關閉服務器中ICMP端口
   D.關閉服務器中的Net Logon服務
(42)A.

B.

C.

D.

試題解析:

  常識。
答案:(41)C,(42)A
● 設置計算機的無線網卡,使該計算機與實驗室的無線訪問點LabAP之間的通信能夠受密碼保護,指定密鑰為2350AD9FE0,則下圖中應設置 (43) 。

(43)A.SSID為LabAP,網絡驗證為開放式,數據加密為WEP
   B.SSID為2350AD9FE0,網絡驗證為開放式,數據加密為WEP
   C.SSID為LabAP,網絡驗證為WEP,數據加密為開放式
   D.SSID為2350AD9FE0,網絡驗證為WEP,數據加密為開放式
試題解析:
  自己配一次就知道了。
答案:A
● 下面的選項中,屬於傳輸層安全協議的是 (44) 。
  (44)A.IPsec B.L2TP C.TLS D.PPTP
試題解析:
  IPsec是網絡層安全協議。
  PPTP(Point-to-Point Tunneling Protocol,點對點隧道協議)和L2TP(Layer 2 Tunneling Protocol,第二層隧道協議)是網絡接口層安全協議。
  TLS(Transport Layer Security Protocol,安全傳輸層協議)是傳輸層安全協議。
答案:C
● 某銀行為用戶提供網上服務,允許用戶通過瀏覽器管理自己的銀行賬戶信息。為保障通信的安全,該Web服務器可選的協議是 (45) 。
  (45)A.POP B.SNMP C.HTTP D.HTTPS
試題解析:
  常識。
答案:D
● (46) 不屬於電子郵件協議。
  (46)A.POP3 B.SMTP C.IMAP D.MPLS
試題解析:
  MPLS(Multi-Protocol Label Switching,多協議標記交換)不是電子郵件協議。
答案:D
● 某客戶端採用ping命令檢測網絡連接故障時,發現可以ping通127.0.0.1及本機的IP地址,但無法ping通同一網段內其他工作正常的計算機的IP地址。該客戶端的故障可能是 (47) 。
(47)A.TCP/IP協議不能正常工作 B.本機網卡不能正常工作
   C.本機網絡接口故障 D.DNS服務器地址設置錯誤
試題解析:
  這裡不涉及DNS的工作。

  可以ping通127.0.0.1及本機的IP地址,說明TCP/IP協議是可以正常工作的,網卡也沒問題,可能是網線或者網絡接口問題。
答案:C
● SNMP代理使用 (48) 操作向管理端通報重要事件的發生。在下圖中, (49)能夠響應Manager2的getRequest請求。

  (48)A.GetRequest B.Get-nextRequest C.SetRequest D.Trap
  (49)A.Agent1 B.Agent2 C.Agent3 D.Agent4
試題解析:
  Trap操作是用於緊急事件上報的。
  Manager2屬於public2組,該組的管理端是Agent1。
答案:(48)D,(49)A
● 在SNMPv2中,一個實體接收到一個報文,一般經過四個步驟:
  (1)把PDU部分、源和目標端口號交給認證服務。如果認證失敗,發送一個陷入,丟棄報文。
  (2)協議實體對PDU做句法檢查。如果通過檢查,則根據團體名和適當的訪問策略作相應的處理。
  (3)如果認證通過,則把PDU轉換成ASN.1的形式。
  (4)對報文進行語法檢查,丟棄出錯的報文。
  這四個步驟的正確次序是 (50) 。

(50)A.(1)(3)(2)(4) B.(3)(2)(1)(4)
   C.(4)(1)(3)(2) D.(2)(1)(3)(4)
試題解析:
  如果以前沒有接觸過這些知識,可以通過分析獲得正確答案:
  在處理報文前,應該先對報文進行語法和句法進行分析;
  步驟(3)應該緊接著步驟(1);
  收到報文時,應該最先做的就是語法分析,這樣才能分離出PDU(協議數據單元),因此(4)應該在(1)之前。
  根據以上分析已經可以獲得正確答案。
答案:C


分享到:


相關文章: