搜档网
当前位置:搜档网 › 2019上半年网络工程师(软考)真题及解析

2019上半年网络工程师(软考)真题及解析

2019上半年网络工程师(软考)真题及解析
2019上半年网络工程师(软考)真题及解析

2019 上半年软考网络工程师真题及解析

●计算机执行指令的过程中,需要由(1)产生每条指令的操作信号并将信号送往相应的部件进行处理,已完成指定的操作。

A、CPU 的控制器

B、CPU 的运算器

C、DMA 控制器

D、Cache 控制器

【答案】A

【解析】

英文Control unit;控制部件,主要是负责对指令译码,并且发出为完成每条指令所要执行的各个操作的控制信号。

其结构有两种:一种是以微存储为核心的微程序控制方式;一种是以逻辑硬布线

结构为主的控制方式。

微存储中保持微码,每一个微码对应于一个最基本的微操作,又称微指令;各条

指令是由不同序列的微码组成,这种微码序列构成微程序。中央处理器在对指令

译码以后,即发出一定时序的控制信号,按给定序列的顺序以微周期为节拍执行

由这些微码确定的若干个微操作,即可完成某条指令的执行。

简单指令是由(3~5)个微操作组成,复杂指令则要由几十个微操作甚至几百个

微操作组成。

●DMA 控制方式是在(2)之间直接建立数据通路进行数据的交换处理。

A、CPU 与主存

B、CPU 与外设

C、主存与外设

D、外设与外设

【答案】C

【解析】

DMA方式主要适用于一些高速的I/O设备。这些设备传输字节或字的速度非常快。对于这类高速I/O设备,如果用输入输出指令或采用中断的方法来传输字节信息,会大量占用CPU的时间,同时也容易造成数据的丢失。而DMA方式能使I/O设备直接和存储器进行成批数据的快速传送。

●在(3)校验方法中,采用模 2 运算来构造校验位。

A、水平奇偶

B、垂直奇偶

C、海明码

D、循环冗余

【答案】D

【解析】

循环冗余编码思想: 任何一个由二进制数位串组成的代码,都可以唯一地与一个只含有0和1两个系数的多项式建立一一对应的关系。例如,1011011可以看成是一元多项式X6+X4+X3+X+1的系数。在使用CRC编码时,发送方和接收方事先约定一个生成多项式G(X),这个多项式最高位和最低位必须是1。假设一个帧有m位,它对应的多项式是M(X),为了计算检验和,该帧长度必须大于生成多项式的长度。循环冗余码的编码思想就是:在帧的尾部追加一个检验和,使得追加之后的帧对应的多项式能够被G(X)除尽(即余数为0)。当接收方收到带有检验和的帧之后,试着用G(X)去除它,如果余数不为0,则表明在传输过程中有错误。

●以下关于RISC(精简指令系统计算机)技术的叙述中,错误的是(4)。

A、指令长度固定、指令种类尽量少

B、指令功能强大、寻址方式复杂多样

C、增加寄存器数目以减少访存次数

D、用硬布线电路实现指令解码,快速完成指令译码

【答案】B

【解析】

为了提高操作系统的效率,人们最初选择了向指令系统中添加更多、更复杂的指令这种方式来实现,而且随着不断地升级和向后兼容的需要,指令集也

越来越大。这种类型的计算机,我们成为复杂指令计算机(CISC)。后来研究发现,计算机指令系统如果使用少量结构简单的指令,就会提高计算机性能,这就是精简指令集(RISC)

●甲公司购买了一个工具软件,并使用该工具软件开发了新的名为“恒友”的软件,甲公司在销售新软件的同时,向客户提供工具软件的复制品,则该行为(5)。甲公司未对“恒友”软件注册商标就开始推向市场,并获得用户的好评。三个月后,乙公司也推出名为“恒友”的类似软件,并对之进行了商标注册,则其行为(6)。

A、侵犯了著作权

B、不构成侵权行为

C、侵犯了专利权

D、属于不正当竞争

A、侵犯了著作权

B、不构成侵权行为

C、侵犯了商标权

D、属于不正当竞争

【答案】5A 6B

【解析】

我国《著作权法》规定著作权属于作者。《计算机软件保护条例》规定软件著作权属于软件开

发者。

当公民作为某单位的雇员时,如其开发的软件属于执行本职工作的结果,则软件著作权应归单位享有。若开发的软件不是执行本职工作的结果,其著作权不属于单位享有;如果该雇员主要使用

了单位的设备,按照《计算机软件保护条例》第十三条第三款规定,不能属于该雇员所有由两个或两个以上的公民、法人或其他组织订立协议,共同开发完成的软件属于合作开发的软件。其著作权的归属一般是共同享有,合作开发者不能单独行使转让权。如果有软件著作权的协议,

则按照协议确定软件著作权的归属。

●10 个成员组成的开发小组,若任意两人之间都有沟通路径,则一共有(7)条沟通路径。

A、100

B、90

C、50

D、45

【答案】D

【解析】

沟通渠道数为n*(n-1)/2=10*9/2=45

●某文件系统采用位示图(bitmap)记录磁盘的使用情况。若计算机系统的字长为64 位,磁盘的容量为1024G,物理块大小为4MB,那么位示图的大小需要(8)个字。

A、1200

B、2400

C、4096

D、9600

【答案】C

【解析】

位示图是利用二进制的一位来表示磁盘中的一个盘块的使用情况。当其值为“0”时,表示对应的盘块空闲;为“1”时,表示已经分配。有的系统把"0"作为盘块已分配的标记,把“1”作为空闲标志。(它们的本质上是相同的,都是用一位的两种状态标志空闲和已分配两种情况。)磁盘上的所有盘块

都有一个二进制位与之对应,这样,由所有盘块所对应的位构成一个集合,称为位示图。1024*1024/4/64=4096

●某文件系统的目录结构如下图所示,假设用户要访问文件book2.doc,且当前工作目录为MyDrivers,则该文件的绝对路径和相对路径分别为(9)。

A、MyDrivers\user2\和\user2\

B、\MyDrivers\user2\和\user2\

C、\MyDrivers\user2\和user2\

D、MyDrivers\user2\和user2\

【答案】C

【解析】

相对路径:即相对于当前文件的路径,前端开发中比较常用的路径表示方法

绝对路径:即主页文件或者目录在硬盘上真正的路径。

●下图所示为一个不确定有限自动机(NFA)的状态转换图,与该NFA 等价的DFA 是(10)。

【答案】C

【解析】

NFA-->DFA.整体的步骤是三步:一,先把正规式转换为NFA(非确定有穷自动机), 二,在把NFA 通过“子集构造法”转化为DFA,三,在把DFA通过“分割法”进行最小化。NFA可以有000状态,因此排除A;NFA可以有010状态,可以排除BD。

●设信号的波特率为1000Baud,信道支持的最大数据速率为2000b/s,则信道采用的调制技术为(11)。

A、BPSK

B、QPSK

C、BFSK

D、4B5B

【答案】B

【解析】

信号的波特率为1000Baud,信道支持的最大数据速率为2000b/s显然码元种类数为4个,可知QOSK满足要求。

●假设模拟信号的频率为10-16MHz,采样频率必须大于(12)时,才能使得到的样本信号不失真。

A、8MHz

B、10MHz

C、20MHz

D、32MHz

【答案】D

【解析】

奈奎斯特采样定律,采样频率必须是信号最大频率的 2 倍。

●下列千兆以太网标准中,传输距离最短的是(13)。

A、1000BASE-FX

B、1000BASE-CX

C、1000BASE-SX

D、1000BASE-LX

【答案】B

【解析】

IEEE802.3Z工作组已确定了以下一组规范,统称为1000Base-X。

1000Base-LX:多模光纤传输距离为550米,单模光纤传输距离为3000米。

·1000Base-SX:62.5微米多模光纤传输距离为300米,50微米多模光纤传输距离为550米。

·1000Base-CX:用于短距离设备的连接,使用高速率双绞铜缆,最大传输距离为25米。

·1000Base-T:5类铜缆传输最大距离为100米。

●以下关于直通式交换机和存储转发式交换机的叙述中,正确的是(14)。

A、存储转发式交换机采用软件实现交换

B、直通式交换机存在环帧传播的风险

C、存储转发式交换机无需进行CRC 校验

D、直通式交换机比存储转发式交换机交换速率慢

【答案】B

【解析】

直通式交换,也就是交换机在收到帧后,只要查看到此帧的目的MAC地址,马上凭借MAC地址表向相应的端口转发;这种方式的好处是速度快,转发所需时间短,但问题是可能同时把一些错误的、无用的帧也同时转发向目地端。存储转发机制就是交换机的每个端口被分配到一定的缓冲区(内存空间,一般为64 k),数据在进入交换机后读取完目标MAC地址,凭借MAC地址表了解到转发关系后,数据会一直在此端口的缓冲区内存储,直到数据填满缓冲区然后一次把所有数据转发到目的地。在数据存储在缓冲区期间,交换机会对数据作出简单效验,如果此时发现错误的数据,就不会转发到目地端,而是在这里直接丢弃掉了。当然这种方式可以提供更好的数据转发质量,但是相对的转发所需时间就会比直通交换要长一点。碎片隔离式也叫改进型直通式交换,利用到直通式的优势就是转发迟延小,同时会检查每个数据帧的长度。因为原理上,每个以太网帧不可能小于64字节,大于1518字节。如果交换机检查到有小过64字节或大于1518字节的帧,它都会认为这些帧是“残缺帧”或“超长帧”,那么也会在转发前丢弃掉。这种方式综合了直通交换和存储转发的优势,很多高速交换机会采用,但是并没有存储转发方式来的普及。

无论是直通转发还是存储转发都是一种二层的转发方式,而且它们的转发策略都是基于目的MAC(DMAC)的,在这一点上这两种转发方式没有区别。第三种方法主要是第一种“直通转发”的变形。它们之间的最大区别在于,它们何时去处理转发,也就是交换机怎样去处理数据包的接收进程和转发进程的关系。

●下列指标中,仅用于双绞线测试的是(15)。

A、最大衰减限值

B、波长窗口参数

C、回波损耗限值

D、近端串扰

【答案】D

【解析】

串扰指的是网线在传输网络信号中,产生了彼此的互相干扰,严重的时候会影响到网络传输得质量。网线的双绞程度越紧密,绞距越均匀时,其抗干扰的能力也会越强,且内部的串扰也会越小,在长距离网络传输中,效果也就越好。近端串扰,缩写为NEXT,是衡量单链路/通道的一个性能参数,测量从一对线耦合到另一对线的信号。引起干扰的线对被称为“干扰线对”,而受串扰影响的线对被称为“被干扰线对”。

远端串扰缩写为FEXT,也在一个通道内测量。远端串扰与NEXT有很多相似之处,

但在通道的远端测量。

●采用HDLC 协议进行数据传输,帧0-7 循环编号,当发送站发送了编号为0、1、2、

3、4的5 帧时,收到了对方应答帧REJ3,此时发送站应发送的后续3 帧为(16),若收到的对方应答帧为SREJ3,则发送站应发送的后续 3 帧为(17)。

A、2、3、4

B、3、4、5

C、3、5、6

D、5、6、7

A、2、3、4

B、3、4、5

C、3、5、6

D、5、6、7

【答案】B C

【解析】

HDLC用01111110作为帧的边界标志地址字段用于标识从站的地址,用在点对点链路中。

HDLC定义了三种帧:信息帧(I帧)、管理帧(S帧)和无编号帧(U帧)。

信息字段:只有I帧和某些无编号帧还有信息字段。

帧中继工作在OSI低两层,即物理层与数据链路层。

FR帧比较简单,只做检错,不再重传,没有滑动窗口的流控,只用拥塞控制。

帧中继速率可达64Kbit/s - 2Mbit/s。帧中继具有动态分配带宽的功能,允许用户数据速率在一定范围内变化,可以有效处理突发性数据。

帧中继无法保证可靠提交,不适用于对延迟敏感的应用,如音频、视频

●E1 载波的控制开销占(18),E1 基本帧的传送时间为(19)。

A、0.518%

B、6.25%

C、1.25%

D、25%

A、100ms

B、200μs

C、125μs

D、150μs

【答案】B C

【解析】

常见数字传输系统

T1载波:在北美和日本广泛使用。它把24路按时分多路的原理复合在

一条1.54Mbps的高速信道上。每路话音信道有7位数据位和一个信令

位,周期为125us,因此24路话音信道可容纳8×24=192位长的数字串。

这192位数字组成一帧,最后再加入一个帧同步位,故帧长为193位。

每123us传送一帧,这样,对每一路话音信道来说,传输数据的速率

为7b/125us=56Kbps,传输控制信息的速率为1b/125us=8Kbps,总的速

率为193b/125us=1.544Mbps 。

E2载波由4个E1载波组成数据速率为8.448Mbps:E3载波由4个E2载波

组成,数据速率为34.368Mbps;E4载波由4个E3载波组成,数据速率

为139.24Mbps;E5载波由4个E4载波组成,数据速率为565.148Mbps。

●TCP 和UDP 协议均提供了(20)能力。

A、连接管理

B、差错校验和重传

C、流量控制

D、端口寻址

【答案】A

【解析】

比较TCP 和UDP 的异同点

TCP UDP

相同点TCP 和DUP 都处于网络层(NETWORK LAYER )之上,都是传输层协议,功能都属于保证网络层数据的传输。双方的通信无论是用TCP 还是DUP 都是要开放端口的。

异同点1 、TCP 的传输是可靠的。

2 、TCP (Transmission Control Protocol ,传

输控制协议)是基于连接的协议,也就是说,

在正式收发数据前,必须和对方建立可靠的连

接。

3 、TCP 是一种可靠的通信服务,负载相对

而言比较大。TCP 采用套接字(socket )或

者端口(port )来建立通信。

4 、TCP 包括序号、确认信号、数据偏移、

控制标志(通常说的URG 、ACK 、PSH 、

RST 、SYN 、FIN )、窗口、校验和、紧急

指针、选项等信息。

5 、TCP 提供超时重发,丢弃重复数据,检验

数据,流量控制等功能,保证数据能从一端传

到另一端。

6 、TCP 在发送数据包前都在通信双方有一个

三次握手机制,确保双方准备好,在传输数据

包期间,TCP 会根据链路中数据流量的大小来

调节传送的速率,传输时如果发现有丢包,会

有严格的重传机制,故而传输速度很慢。

7 、TCP 支持全双工和并发的TCP 连接,提

供确认、重传与拥塞控制。

1 、DUP 的传输是不可靠的。

2 、UDP (User Data Protocol ,

用户数据报协议)是与TCP 相对

应的协议。它是面向非连接的协

议,它不与对方建立连接,而是

直接就把数据包发送过去!

3 、UDP 是一种不可靠的网络服

务,负载比较小。

4 、UDP 包含长度和校验和信

息。

5 、UDP 不提供可靠性,它只是

把应用程序传给IP 层的数据报

发送出去,但是并不能保证它们

能到达目的地。

6 、UDP 在传输数据报前不用在

客户和服务器之间建立一个连

接,且没有超时重发等机制,故

而传输速度很快。

7 、UDP 适用于哪些系统对性能

的要求高于数据完整性的要求,

需要“简短快捷”的数据交换、需

要多播和广播的应用环境

●建立TCP 连接时,一端主动打开后所处的状态为(21)。

A、SYN SENT

B、ESTABLISHED

C、CLOSE-WAIT

D、LAST-ACK

【答案】A

【解析】

●ARP 的协议数据单元封装在(22)中传送;ICMP 的协议数据单元封装在(23)中传送,RIP 路由协议数据单元封装在(24)中传送。

A、以太帧

B、IP 数据表

C、TCP 段

D、UDP 段

A、以太帧

B、IP 数据表

C、TCP 段

D、UDP 段

A、以太帧

B、IP 数据表

C、TCP 段

D、UDP 段

【答案】A B D

【解析】

●在点对点网络上,运行OSPF 协议的路由器每(25)秒钟向它的各个接口发送Hello 分组,告知邻居它的存在。

A、10

B、20

C、30

D、40

【答案】A

【解析】

OSPF定义的5种网络类型:

1.点到点网络(point-to-point),由cisco提出的网络类型,自动发现邻居,不选举DR/BDR,hello时间10s 。

2.广播型网络(broadcast),由cisco提出的网络类型,自动发现邻居,选举DR/BDR,hello时间10s。

3.非广播型(NBMA)网络(non-broadcast),由RFC提出的网络类型,手工配置邻居,选举DR/BDR,hello时间30s。

4.点到多点网络(point-to-multipoint),由RFC提出,自动发现邻居,不选举DR/BDR,hello时间30s。

5.点到多点非广播,由cisco提出的网络类型,手动配置邻居,不选举DR/BDR,hello 时间30s

●下列路由协议中,用于AS 之间路由选择的是(26)。

A、RIP

B、OSPF

C、IS-IS

D、BGP

【答案】

【解析】

边界网关协议(BGP)是运行于TCP 上的一种自治系统的路由协议。BGP 是唯一一个用来处理像因特网大小的网络的协议,也是唯一能够妥善处理好不相关路由域间的多路连接的协议。BGP 构建在EGP 的经验之上。BGP 系统的主要功能是和其他的BGP 系统交换网络可达信息。网络可达信息包括列出的自治系统(AS)的信息。这些信息有效地构造了AS 互联的拓朴图并由此清除了路由环路,同时在AS 级别上可实施策略决策。

●下图1 所示内容是在图 2 中的(27)设备上执行(28)命令查看到的信息片段。该信息片段中参数(29)的值反映邻居状态是否正常。

A、R1

B、R2

C、R3

D、R4

A、display bgp routing-table

B、display isis isdb

C、display ospf peer

D、dis ip rout

A、State

B、Mode

C、Priority

D、MTU

【答案】A C A

【解析】

从interface 192.168.1.1和neighbor 192.168.1.2以及拓扑图可以看出是R1.有明显的area

0.0.0.0 和DR之类的信息,肯定是ospf协议。从state full可以看出。

●配置POP3 服务器时,邮件服务器中默认开放TCP 的(30)端口。

A、21

B、25

C、53

D、110

【答案】D

【解析】

SMTP协议与人们用于面对面交互的礼仪之间有许多相似之处。首先,运行在发送端邮件服务器主机上的SMTP客户,发起建立一个到运行在接收端邮件服务器主机上的SMTP服务器端口号25之间的TCP连接。如果接收邮件服务器当前不在工作,SMTP 客户就等待一段时间后再尝试建立该连接。SMTP客户和服务器先执行一些应用层握手操作。就像人们在转手东西之前往往先自我介绍那样,SMTP客户和服务器也在传送信息之前先自我介绍一下。在这个SMTP握手阶段,SMTP客户向服务器分别指出发信人

和收信人的电子邮件地址。彼此自我介绍完毕之后,客户发出邮件消息。POP的全称是Post Office Protocol,即邮局协议,用于电子邮件的接收,它使用TCP的110端口。现

在常用的是第三版,所以简称为POP3。POP3仍采用Client/Server工作模式,Client

被称为客户端,一般我们日常使用电脑都是作为客户端,而Server(服务器)则是网管人员进行管理的。举个形象的例子,Server(服务器)是许多小信箱的集合,就像我们所居住楼房的信箱结构,而客户端就好比是一个人拿着钥匙去信箱开锁取信一样的道理。

●在Linux 中,可以使用命令(31)针对文件newfiles.txt 为所有用户添加执行权限。

A、chmod-x newfiles.txt

B、chmod+x newfiles.txt

C、chmod-w newfiles.txt

D、chmod+w newfiles.txt

【答案】B

【解析】

Mode:权限设定字串,格式为[ugoa...][[+-=][rwxX]...][,...],其中u表示该文档的拥有者,g表示与该文档的拥有者同一个组(group)者,o表示其他的人,a表示所有的用户。如图17-1-1所示,“+”表示增加权限、“-”表示取消权限、“=”表示直接设定权限。“r ”表示可读取,“w”表示可写入,“x”表示可执行,“x”表示只有当该文档是

个子目录或者已经被设定为可执行。此外,chmod也可以用数字来表示权限。

●在Linux 中,可在(32)文件中修改Web 服务器配置。

A、/etc/host.conf

B、/etc/resolv.conf

C、/etc/inetd.conf

D、/etc/httpd.conf

【答案】D

【解析】

httpd为web服务器进程,配置文件为httpd.conf

●在Linux 中,要查看文件的详细信息,可使用(33)命令。

A、Is-a

B、Is-I

C、Is-i

D、Is-S

【答案】B

【解析】

ls命令就是list的缩写,通过ls 命令不仅可以查看linux文件夹包含的文件,而且

可以查看文件权限(包括目录、文件夹、文件权限)查看目录信息等等。

常用参数搭配:

ls -a 列出目录所有文件,包含以.开始的隐藏文件

ls -A 列出除.及..的其它文件

ls -r 反序排列

ls -t 以文件修改时间排序

ls -S 以文件大小排序

ls -h 以易读大小显示

ls -l 除了文件名之外,还将文件的权限、所有者、文件大小等信息详细列出来

●在Windows 命令行窗口中使用(34)命令可以查看本机各个接口的DHCP 服务是否已启用。

A、ipconfig

B、ipconfig/all

C、ipconfig/renew

D、ipconfig/release

【答案】B

【解析】

ipconfig主要是了解当前TCP/IP协议所设置的值,如IP地址、子网掩码、缺省网关、Mac地址等.

基本使用方法:ipconfig [/all/release/renew]

ipconfig:当不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值.

/all:当使用all选项时,能为DNS和WINS服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的物理地址(MAC).如果IP地址是从DHCP服务器租用的,它会显示DHCP服务器的IP地址和租用地址预计失效的日期.

/release & /renew :这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起作用.如果我输入ipconfig/release,那么所有接口的租用IP地址便重新交付给DHCP 服务器(归还IP地址).如果输入ipconfig /renew,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址.请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址。

●在Windows 系统的服务项中,(35)服务使用SMB 协议创建并维护客户端网络与远程服务器之间的链接。

A、SNMP Trap

B、Windows Search

C、Workstation

D、Superfetch

【答案】C

【解析】

Workstation使用SMB 协议创建并维护客户端网络与远程服务器之间

的连接。

●下列不属于电子邮件协议的是(36)。

A、POP3

B、IMAP

C、SMTP

D、MPLS

【答案】D

【解析】

邮件服务器是一种用来负责电子邮件收发管理的设备。它比网络上的免费邮箱更安全和高效,因此一直是企业公司的必备设备。邮件服务器与其它程序协同工作用以组成有时被称作消息系统的内容。消息系统包括了所有必要的应用程序来保证电子邮件按照应有的路径传送。当你发送电子邮件消息时,你的电子邮件程序,如Outlook或Eudora,发送消息到你的邮件服务器,它再依次发送到其它邮件服务器或同一服务器的保存区,过后再发送出去。作为一个规则,该系统

使用SMTP(简单邮件传送协议)或ESMTP(扩展SMTP)来发送电子邮件,使用POP3(电子邮局协议3)或IMAP(因特网消息访问协议)来接收电子邮件。

●下述协议中与安全电子邮箱服务无关的是(37)。

A、SSL

B、HTTPS

C、MIME

D、PGP

【答案】C

【解析】

MIME(Multipurpose Internet Mail Extensions)多用途互联网邮件扩展类型。是设定某种扩展名的文件用一种应用程序来打开的方式类型,当该扩展名文件被访问的时候,浏览器会自动使用指定应用程序来打开. ?其作用就是能够支持:非ASCII字符文本;非文本格式附件(二进制、声音、图像等);由多部分(multiple parts)

组成的消息体;包含非ASCII字符的头信息(Header information)。

●DHCP 服务器设置了 C 类私有地址为地址池,某Windows 客户端获得的地址是169.254.107.100,出现该现象可能的原因是(38)。

A、该网段存在多台DHCP 服务器

B、DHCP 服务器为客户端分配了该地址

C、DHCP 服务器停止工作

D、客户端TCP/IP 协议配置错误

【答案】C

【解析】

APIPA是一个DHCP故障转移机制。当DHCP服务器出故障时,APIPA169.254.0.1到169.254.255.254的私有空间内分配地址,所有设备使用默认的网络掩码255.255.0.0。客户机调整它们的地址使用它们在使用ARP的局域网中是唯一的。APIPA可以为没有DHCP服务器的单网段网络提供自动配置TCP/IP协议的功能。

●在Windows Server2008 系统中,不能使用IIS 搭建的是(39)服务器。

A、WEB

B、DNS

C、SMTP

D、FTP

【答案】B

【解析】

IIS支持web、FTP和虚拟的SMTP服务器,dns有专门的服务器。

●用户发出HTTP 请求后,收到状态码为505 的响应,出现该现象的原因(40)。

A、页面请求正常,数据传输成功

B、服务器根据客户端请求切换协议

C、服务器端HTTP 版本不支持

D、请求资源不存在

【答案】C

【解析】

HTTP 505错误是HTTP状态码的一种,表示“HTTP版本不受支持”,当服务器不支持请求中所使用的HTTP协议版本时就返回此错误。

●非对称加密算法中,加密和解密使用不同的密钥,下面的加密算法中(41)属于非对称加密算法。若甲、乙采用非对称密钥体系进行保密通信,甲用乙的公钥加密数据文件,乙使用(42)来对数据文件进行解密。

A、AES

B、RAS

C、IDEA

D、DES

A、甲的公钥

B、甲的私钥

C、乙的公钥

D、乙的私钥

【答案】B D

【解析】

在非对称加密算法中,私钥用于解密和签名,公钥用于加密和认证。

●用户A 和 B 要进行安全通信,通信过程需确认双方身份和消息不可否认,A、B 通信时可使用(43)来对用户的身份进行认证,使用(44)确保消息不可否认。

A、数字证书

B、消息加密

C、用户私钥

D、数字签名

A、数字证书

B、消息加密

C、用户私钥

D、数字签名

【答案】 A D

【解析】

数字签名是用于确认发送者身份和消息完整性的一个加密的消息摘要。数字签名

应满足以下3点:接收者能够核实发送者;发送者事后不能抵赖对报文的签名;接收者不能伪造对数字签名可以利用对称密码体系(如DES)、公钥密码体系或公正体系来实现。最常用的实现方法是建立在公钥密码体系和单向散列函数算法(如MD5、SHA)的组合基础上。

●Windows7 环境下,在命令运行状态下执行(45)命令,可得到下图所示的输出结果,输出结果中的(46)项,说明SNMP 服务已经启动,对应端口已经开启。

A、netstat-a

B、ipconfig/all

C、tasklist

D、net start

A、UDP 0.0.0.0:161

B、UDP 0.0.0.0:500

C、TCP 0.0.0.0:135

D、TCP 0.0.0.0:445

【答案】 A A

【解析】

SNMP协议实体发送请求和应答报文的默认端口号是161,SNMP代理发送陷阱报文(Trap)的默认端口号是162。

●使用snmptuil.exe 可以查看代理的MIB 对象,下列文本框内oid 部分(47)。

C:\221>snmputil get 192.168.31 public.1.3.6.1.2.1.1.3.0

Variable =system.sysUpTime.0

Value =TimeTicks 1268803

A、192.168.1.31

B、1.3.6.1.2.1.1.3.0

C、system.sysUpTime.0

D、TimeTicks 1268803

【答案】B

【解析】

C:\>snmputil get 192.168.1.31 public .1.3.6.1.2.1.1.3.0

public .1.3.6.1.2.1.1.3.0是指的系统开机时间多长。

OID(对象标识符),是SNMP代理提供的具有唯一标识的键值。MIB(管理信息基)提供数字化OID到可读文本的映射。

所有完全验证OID都有https://www.sodocs.net/doc/521647877.html,.dod.internet.private 开始,数字表达为: .1.3.6.4. 。几乎所有的OID都会跟上企业(.1)和由IANA(互联网编号分配中心分配的)唯一的厂商标号。OID的相对格式,从企业值开始,略过所有的隐含地址。因此,可以用相对地址https://www.sodocs.net/doc/521647877.html,appl.raid.diskSUmmary.diskSpaceCount.0 来表示上述的OID,或者用数字格式.1.789.6.4.8.0 .

某些唯一键值,可用多个实例表示,这样所有的OID都以实例值结尾。因此可以看到大多数OID都是以一个.0 结尾的。

●在华为交换机的故障诊断命令中,查看告警信息的命令是(48)。

(48)A、dis patch

B、dis trap

C、dis int br

D、dis cu

【答案】B

【解析】

查看日志信息,可以用display logbuffer或者display trapbuffer。这两个命令为会经常用到

●华为交换机不断重启,每次在配置恢复阶段(未输出“Recover congfiguration...”之前)就发生复位,下面哪个故障处理措施可以不考虑?(49)。

A、重传系统大包文件,并设置为启动文件,重启设备

B、新建空的配置文件上传,并设置为启动文件,重启设备

C、重传系统大包文件问题还未解决,再次更新BOOTROM

D、多次重启后问题无法解决,将问题反馈给华为技术支持

【答案】C

【解析】

配置恢复阶段前复位(盒式)

问题现象:

设备不断重启,每次配置恢复阶段(未输出“Recover configuration...”)之前就发生复位。

解决方法:

1.在交换机启动时按照提示信息,输入Ctrl-B进入bootrom菜单。

Press Ctrl+B to enter BooTROM menu 0

BOOTROM MENU

1.Boot with default mode

2.Enter serial submenu 串口子菜单:升级Bootrom

3.Enter startup submenu 启动配置子菜单:指定启动大包文件

4.Enter ethernet submenu 以太网口菜单:上传大包文件

5.Enter filesystem submenu

6.Modify BooTROM password

7.Reboot

2.在bootrom菜单中,将系统大包文件传入设备,并设置为启动文件,重启设备。

3.若仍然无法解决,则需要继续更新bootrom。

4.仍然不能解决请联系华为技术支持处理。

●设备上无法创建正确的MAC 转发表项,造成二层数据转发失败,故障的原因包括(50)。

①MAC、接口、VLAN 绑定错误

②配置了MAC 地址学习去使能

③存在环路MAC 地址学习错误

④MAC 表项限制或超规格

A、①②③④

B、①②④

C、②③

D、②④

【答案】A

【解析】

设备上无法学习正确的MAC表项的原因包括:没有收到报文(链路Down、接口未加入VLAN、接口参与环路协议计算并且被阻塞、配置了MAC地址漂移检测功能并且接口或MAC被阻断等导致)。网络中存在环路导致MAC表项震荡。去使能了MAC地址学习功能或者已经存在对应的Sticky MAC地址。MAC表项已达设备支持的最大规格。配置了对应的静态路由或黑洞路由。

●假设某公司有8000 台主机,采用CIDR 方法进行划分,则至少给它分配(51)个 C 类网络。如果192.168.210.181 是其中一台主机地址,则其网络地址(52)。

A、8

B、10

C、16

D、32

A、192.168.192.0/19

B、192.168.192.0/20

C、192.168.208.0/19

D、192.168.208.0/20

【答案】D A

【解析】

8000/254=31.49 ,因此必须32个。2^5=32,因此需要借用5bit。24-5=19.再用快速计算算出192.168.210.181所在的网络范围即可。[210/32]*32=192.

●路由器收到一个数据报文,其目标地址为20.112.17.12,该地址属于(53)子网。

A、20.112.17.8/30

B、20.112.16.0/24

C、20.96.0.0/11

D、20.112.18.0/23

【答案】C

【解析】

C的范围是20.96.0.0---20.127.255.255

●IPv6 基本首部的长度为(54)个字节,其中与IPv4 中TTL 字段对应的是(55)字段。

A、20

B、40

C、64

D、128

A、负载长度

B、通信类型

C、跳数限制

D、下一首部

【答案】B C

【解析】

IPv6的报文头部结构如图:

版本号表示协议版本,值为6

流量等级主要用于QoS

流标签用来标识同一个流里面的报文

载荷长度表明该IPv6包头部后包含的字节数,包含扩展头部

下一报头该字段用来指明报头后接的报文头部的类型,若存在扩展头,表示第一个扩展头的类型,否则表示其上层协议的类型,它是IPv6各种功能的核心实现方法。

跳数限制该字段类似于IPv4中的TTL,每次转发跳数减一,该字段达到0时包将会被丢弃

源地址标识该报文的来源地址

目的地址标识该报文的目的地址

软考网络工程师试题模拟及答案

2016年软考网络工程师试题模拟及答案 一、选择题 1.以下关于网络运行环境的描述中,哪个是错误的__C___。 A)网络运行环境是指保障网络系统安全、可靠与正常运行所必需的基本设施与设备条件 B)它主要包括机房与电源两部分 C)机房是放置核心路由器、交换机、服务器等核心设备的场所,不包括各个建筑物中放置路由器、交换机与布线设施的设备间、配线间等场所 D)关键的网路设备(如核心交换路由器、交换机)对供电的要求是很高的,必须保证专用的UPS系统供电 2.支持信息系统的网络包括。___B__Ⅰ.网络传输基础设施 II.数据库管理系统 III.网络设备 IV.网络软件开发工具 A)Ⅰ和II B)Ⅰ和III C)II和IV D)Ⅰ、II和III 3.电子商务系统、企业管理信息系统等属于___A__。 A)网络应用系统 B)数据库管理系统 C)网络操作系统 D)网络安全系统 4.以下是关系数据库的是___B__。 A)WindowsNTServer B)Oracle C)MSExchangeServer D)PDM 5.__C___类网络数据传输负荷重,对网络数据的实时性要求高。 A)MIS/OA/Web类应用 B)FTP/CAD类应用 C)多媒体数据流文件 D)模拟信号 6.为确保网络的可用性与安全性,可采取如下措施:关键数据采用磁盘双工、__D___、异地备份与恢复措施及保证关键设备的冗余。 A)实时监控 B)队列管理 C)性能管理 D)双机容错 7.以下有关网络关键设备选型的说法中,错误的是___B__。 A)网络设备选型,尤其是关键设备,一定要选择成熟的主流产品,并且最好是一个厂家的产品 B)所有设备一定要留有一定的余量,使系统具有可扩展性(正确:主干设备) C)根据“摩尔定律”,网络设备更新速度快,价值下降快,因此要认真调查,慎重决策。 D)对新组建的网络,要在总体规划的基础上选择新技术、新标准与新产品;如果是已有基础上的扩展,则要注意保护已有的投资 8.__B___路由器一般用于网络汇聚层的路由器。 A)高端核心 B)企业级 C)低端 D)汇聚 9.路由器的可靠性与可用性表现在:设备的冗余、__C___、无故障工作时间、内部时钟精度等方面。 A)服务质量 B)背板能力 C)热拔插组件 D)吞吐量 10.从内部结构分类,交换机可以分为固定端****换机和__D___。 A)变动端****换机 B)可扩展端****换机 C)工作组级交换机 D)模块式交换机 11.局域网交换机的多个___A__有自己的专用带宽,并且可以连接不同的网段,可并行工作从而大大提高了信息吞吐量。 A)端口 B)插槽数 C)堆叠单元 D)缓冲区 12.__B___是目前交换机在传送源和目的端口的数据包时的主流交换方式。 A)直通式交换 B)存储转发式 C)碎片隔离方式 D)全双工交换 13.从应用的角度看,网络服务器的类型可以分为:文件服务器、数据库服务器、Internet 服务器和__D___等。 A)代理服务器 B)视频服务器 C)磁盘服务器 D)应用服务器 14.部门级服务器一般支持__C___个CPU。 A)1个 B)1-2 C)2-4 D)4-8 15.__A___技术是一组独立的计算机提供高速通信线路,组成一个共享数据与存储空间的服务器系统,提高了系统的数据处理能力;如果一台主机出现故障,它所运行的程序将立即转移到其他主机。因此,该技术大大提高了服务器的可靠性、可用性与容灾能力。 A)集群技术 B)对称多处理技术 C)热拔插 D)应急管理技术

软考网络工程师下午配置真题

网工下午试题配置真题 2006年上半年(路由器ddn,nat,ipsec vpn).......................... 错误!未定义书签。2006年下半年(交换机vlan配置、STP协议、路由器ip地址,路由,acl)错误!未定义书签。 2007年上半年(防火墙的配置、交换机vlan配置、stp协议配置)错误!未定义书签。 2007年下半年(路由器snmp配置、nat配置) ......................... 错误!未定义书签。2008年上半年(路由器ospf配置、防火墙配置、ACL配置、交换机vlan配置、hsrp 热备份路由协议配置)................................................................... 错误!未定义书签。2008年下半年(路由器rip配置以及基本配置)........................ 错误!未定义书签。2009年上半年(路由器单臂路由配置、静态路由配置、ipsec vpn、acl、策略路由配置、nat)...................................................................................... 错误!未定义书签。2009年下半年(防火墙配置、路由器ipsec vpn配置)............. 错误!未定义书签。2010年上半年(路由器isatap协议的配置、ospf配置)........... 错误!未定义书签。2010年下半年(路由器ipv6-over-ipv4 GRE配置) ................... 错误!未定义书签。2011年上半年(路由器默认路由的配置、ipsec vpn的配置、rip配置、acl配置)........................................................................................................... 错误!未定义书签。

2018年下半年上午-网络工程师(软考-考试真题及答案-完整版)

(软考)网络工程师-年下半年上午 (考试真题及答案) 一、单项选择题(共 75 分,每题 1 分。每题备选项中,只有 1 个最符合题意) ●第1题,浮点数的表示分为阶和尾数两部分。两个浮点数相加时,需要先对阶,即() (n 为阶差的绝对值)。 A:将大阶向小阶对齐,同时将尾数左移n位 B:将大阶向小阶对齐,同时将尾数右移n位 C:将小阶向大阶对齐,同时将尾数左移n位 D:将小阶向大阶对齐,同时将尾数右移n位 ●第2题,计算机运行过程中,遇到突发事件,要求CPU暂时停止正在运行的程序,转 去为突发事件服务,服务完毕,再自动返回原程序继续执行,这个过程称为(2) ,其处理过程中保存现场的目的是(3) 。 A:阻塞 B:中断 C:动态绑定 D:静态绑定 ●第3题上, A:防止丢失数据 B:防止对其他部件造成影响 C:返回去继续执行原程序 D:为中断处理程序提供数据 ●第4题,著作权中,( )的保护期不受限制。 A:发表权 B:发行权 C:署名权 D:展览权 ●第5题,王某是某公司的软件设计师,完成某项软件开发后按公司规定进行软件归档。 以下有关该软件的著作权的叙述中,正确的是()。 A:著作权应由公司和王某共同享有 B:著作权应由公司享有 C:著作权应由王某享有 D:除署名权以外,著作权的其它权利由王某享有

●第6题,海明码是-一种纠错码,其方法是为需要校验的数据位增加若干校验位,使 得校验位的值决定于某些被校位的数据,当被校数据出错时,可根据校验位的值的变化找到出错位,从而纠正错误。对于32位的数据,至少需要增加( )个校验位才能构成海明码。以10位数据为例,其海明码表示为 D9D8D 7D6D 5D4P4D3D2D1 P3D0P2P1中,其中 Di ( 0≤i≤9)表示数据位,Pj ( l≤j≤4)表示校验位,数据位D9由P4. P3 和 P2进行校验(从右至左D9的位序为14,即等于8+4+2,因此用第8位的P4、第4位的P3和第2位的P2校验),数据位D5由( )进行校验。 A:3 B:4 C:5 D:6 ●第7题, A: P4P1 B: P4 P2 C: P4P3P 1 D: P3P2P1 ●第8题,流水线的吞吐率是指单位时间流水线处理的任务数,如果各段流水的操作时 间不同,则流水线的吞吐率是()的倒数。 A:最短流水段操作时间 B:各段流水的操作时间总和 C:最长流水段操作时间 D:流水段数乘以最长流水段操作时间 ●第9题,某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边 表示包含的活动,边上的数字表示活动的持续天数,则完成该项目的最少时间为(9)天,活动EH和IJ的松弛时间分别为(10)天。

2017年下半年软考(中级)网络工程师真题+答案解析下午案例分析

2017年下半年网络工程师真题+答案解析 下午案例分析 第1题 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业组网方案如图1-1所示,网络接口规划如表1-1所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。 问题:1.1 (6分)

防火墙上配置NAT功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust区域,保护企业内网免受外部网络攻击。 补充防火墙数据规划表1-2内容中的空缺项。 注:Local表示防火墙本地区域:srcip表示源ip。 问题:1.2 (4分) 在点到点的环境下,配置IPSec VPN隧道需要明确(4)和(5) 问题:1.3 (6分) 在Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。 问题:1.4 (4分) AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。认证方式:无线用户通过预共享密钥方式接入。 在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN 是(10)。 答案解析:

1、192.168.99.0/24 2、200.1.1.1/32 3、0.0.0.0/0或any 答案解析: 4-5 隧道的源目IP地址 答案解析: 6、4 7、192.168.104.0/0.0.0.255 8、deny 答案解析: 9、access 10、VLAN 10 由说明可知,企业网通过IPSec隧道与分支相连,因此需要配置隧道的源目IP地址。Local代表防火墙本地区域,即直连网段。要通过ACL实现访问控制:禁止访客访问内部网络。访客对应网段为VLAN104即192.168.104.0/24,动作应该为deny. AP控制器连接在核心交换机的GE0/0/2端口,对应说明所属于VLAN为100.因此端口类型为access。 第2题 阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。

2018年上半年软考网络工程师上午和下午真题及答案详解.pdf

2018年上半年网络工程师真题及答案 正题一:浮点数的表示分为阶和尾数两部分。两个浮点数相加时,需要先对阶,即(1)(n为阶差的绝对值)。 (1)A.将大阶向小阶对齐,同时将尾数左移n位 B.将大阶向小阶对齐,同时将尾数右移n位 C.将小阶向大阶对齐,同时将尾数左移n位 D.将小阶向大阶对齐,同时将尾数右移n位 【答案】D 【解析】 浮点数加、减运算一般包括对阶、尾数运算、规格化、舍入和判溢对阶就是使两数的阶码相等,对阶原则是小阶向大阶看齐,即阶码小的数尾数右移,每右移一位,阶码加1,直刭两数的阶码相等为止。 正题二:计算机运行过程中,遇到突发事件,要求 CPU 暂时停止正在运行的程序,转去为突发事件服务,服务完毕,再自动返回原程序继续执行,这个过程称为(2),其处理过程中保存现场的目的是(3)。 (2)A.阻塞 B.中断 C.动态绑定 D.静态绑定(3)A.防止丢失数据 B.防止对其他部件造成影响 C.返回去继续执行原程序 D.为中断处理程序提供数据 【答案】B C 【解析】 通常在程序中安排一条指令,发出START信号来启动外围的设备,然后机器继续执行程序。当外围设备完成数据传送的准备后,便向CPU发“中断请求信号”。CPU接到请求后若可以停止正在运行的程序,则在一条指令执行完后,转而执行“中断服务程序”,完成传送数据工作,通常传送一个字或者一个字节,传送完毕后仍返回原来的程序。 正题三:著作权中,(4)的保护期不受限制。 (4)A.发表权 B.发行权 C.著名权 D.展览权

【答案】C 【解析】 我国《著作权法》对著作权的保护期限作了如下规定: (1)著作权中的署名权、修改权、保护作品完整权的保护期不受限制。 正题四:王某是某公司的软件设计师,完成某项软件开发后按公司规定进行软件归档。以下有关该软件的著作权的叙述中,正确的是(5)。 (5)A.著作权应由公司和王某共同享有 B.著作权应由公司享有 C.著作权应由王某享有 D.除署名权以外,著作权的其它权利由王某享有 【答案】B 【解析】 由法人或者其他组织主持,代表法人或者其他组织意志创作,并由法人或者其他组织承担责任的作品,著作权由单位完整地享有。 正题五:海明码是一种纠错码,其方法是为需要校验的数据位增加若干校验位,使得校验位的值决定于某些被校位的数据,当被校数据出错时,可根据校验位的值的变化找到出错位,从而纠正错误。对于 32 位的数据,至少需要增加(6)个校验位才能构成海明码。 以10位数据为例,其海明码表示为D9D8D7D6D5D4P4D3D2D1P3D0P2P1中,其中Di(0<=i<=9)表示数据位,Pj(1<=j<=4)表示校验位,数据位 D9 由 P4 P3 和 P2 进行校验(从右至左 D9 的位序为 14,即等于 8+4+2,因此用第8位的 P4,第4位的P3和第2位的 P2 校验),数据位D5由(7)进行校验。 (6)A.3 B.4 C.5 D.6 (7)A.P4P1 B.P4P2 C.P4P3P1 D.P3P2P1 【答案】D B 【解析】 海明不等式:校验码个数为K,2的K次方个校验信息,1个校验信息用来指出“没有错误”,满足m+k+1<=2k。所以32位的数据位,需要6位校验码。 第二问考察的是海明编码的规则,构造监督关系式,和校验码的位置相关:

软考网络工程师考试大纲

有志者,事竞成. copyright reserved by ZexianHuang 2011全国计算机技术与软件专业技术资格水平考试网络工程师考试大纲一、考试说明二、考试范围 ·文件管理1.考试要求考试科目1:计算机与网络知识·共享和安全(共享方式、可靠性与01 熟悉计算机系统的基础知识; 1.计算机系统知识安全性、恢复处理、保护机制)02 熟悉网络操作系统的基础知识;1.1 硬件知识 ·作业的状态及转换03 理解计算机应用系统的设计和开1.1.1 计算机结构·作业调度算法(先来先服务、短作发方法;·计算机组成(运算器、控制器、存业优先、高响应比优先) 04 熟悉数据通信的基础知识;储器、I/O部件)1.3 系统配置方法05 熟悉系统安全和数据安全的基础·指令系统(指令、寻址方式、CIS1.3.1 系统配置技术知识;C、RISC)·系统架构模式(2层、3层及多层06 掌握网络安全的基本技术和主要·多处理器(紧耦合系统、松耦合系C/S和B/S系统)的安全协议与安全系统;统、阵列处理机、双机系统、同步) ·系统配置方法(双机、双工、热备07 掌握计算机网络体系结构和网络·处理器性能份、容错、紧耦合多处理器、松耦合协议的基本原理;1.1.2 存储器多处理器)08 掌握计算机网络有关的标准化知·存储介质(半导体存储器、磁存储·处理模式(集中式、分布式、批处识;器、光存储器)理、实时系统、Web计算、移动计算) 09 掌握局域网组网技术,理解城域·存储系统 1.3.2 系统性能网和广域网基本技术;·主存与辅存·性能设计(系统调整、响应特性)10 掌握计算机网络互联技术;·主存类型,主存容量和性能·性能指标、性能评估(测试基准、11 掌握TCP/IP协议网络的联网方·主存配置(主存

2017年上半年软考网络工程师下午试卷真题及参考答案

2017年5月下午网络工程师真题 试题一(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,中国电信和中国移动双链路接入,采用硬件设备实现链路负载均衡;主磁盘阵列的数据通过备份服务器到备份磁盘阵列。请结合下图,回答相关问题。 【问题1】(共6分) 图1-1中,设备①处部署(1),设备②处部署(2),设备③处部署(3)。 (1)—(3)备选答案(每个选项限选一次) A.入侵防御系统(IPS) B.交换机 C.负载均衡 【问题2】(共4分) 图1-1中,介质①处应采用(4),介质②处应采用(5)。 (4)—(5)备选答案(每个选项限选一次) A.双绞线 B.同轴电缆 C.光纤 【问题3】(共4分) 图1-1中,为提升员工的互联网访问速度,通过电信出口访问电信网络,移动出口访问移动网络,则需要配置基于(6)地址的策略路由;运行一段时间后,网络管理员发现电信出口的用户超过90%以上,网络访问速度缓慢,为实现负载均衡,网络管理员配置基于(7)地址的策略路由,服务器和数据区域访问互联网使用电信出口,行政管理区域员工访问互联网使用移动出口,生产业务区域员工使用电信出口。 【问题4】(共6分) 1、图1-1中,设备④处应为(8),该设备可对指定计算机系统进行安全脆弱性扫描和检测,发

现其安全漏洞,客观评估网络风险等级。 2、图1-1中,(9)设备可对恶意网络行为进行安全检测和分析。 3、图1-1中,(10)设备可实现内部网络和外部网络之间的边界防护,根据访问规则,允许或者限制数据传输。 试题二(共20分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某公司的网络拓扑结构图如图2-1所示。 【问题1】(共5分) 为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务器以及外部网络进行逻辑隔离,其网络结构如图2-1所示。 包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为(1)的ACL根据IP报文的(2)域进行过滤,称为(3);编号为(4)的ACL报文中的更多域对数据包进行控制,称为(5)。 (1)—(5)备选项: A.标准访问控制列表 B.扩展访问控制列表 C.基于时间的访问控制列表 G.目的IP地址 H.源IP地址I.源端口J.目的端口 【问题2】(共6分) 如图2-1所示,防火墙的三个端口,端口⑥是(6),端口⑦是(7),端口⑧是(8)。 (6)—(8)备选项: A.外部网络 B.内部网络 C.非军事区 【问题3】(共9分) 公司内部IP地址分配如下: 表2-1 部门/服务器IP地址段 财务部门 生产部门 行政部门 财务服务器 服务器 、为保护内网安全,防火墙的安全配置要求如下:

软考中级网络工程师学习笔记(考点归纳总结全)

网络工程师学习笔记 第一章计算机基础知识 一、硬件知识 1、计算机系统的组成包括硬件系统和软件系统 硬件系统分为三种典型结构: (1)单总线结构(2)、双总线结构(3)、采用通道的大型系统结构 中央处理器CPU包含运算器和控制器。 2、指令系统 指令由操作码和地址码组成。 3、存储系统分为主存—辅存层次和主存—Cache层次 Cache作为主存局部区域的副本,用来存放当前最活跃的程序和数据。 计算机中数据的表示 Cache的基本结构:Cache由存储体、地址映像和替换机构组成。 4、通道是一种通过执行通道程序管理I/O操作的控制器,它使CPU与I/O操作达到更高的并行度。 5、总线从功能上分类,系统总线分为地址总线(AB)、数据总线(DB)、控制总线(CB)。 6、磁盘容量记计算 非格式化容量=面数*(磁道数/面)*内圆周长*最大位密度 格式化容量=面数*(磁道数/面)*(扇区数/道)*(字节数/扇区) 7、数据的表示方法 原码和反码 [+0]原=000...00 [-0]原=100...00 [+0]反=000...00 [-0]反=111 (11) 正数的原码=正数的补码=正数的反码 负数的反码:符号位不变,其余位变反。 负数的补码:符号位不变,其余位变反,最低位加1。

二、操作系统 1、操作系统定义:用以控制和管理系统资源,方便用户使用计算机的程序的集合。 2、功能:是计算机系统的资源管理者。 3、特性:并行性、共享性 4、分类:多道批处理操作系统、分时操作系统、实时操作系统、网络操作系统。 5、进程:是一个具有一定独立功能的程序关于某个数据集合的一次运行活动。 6、进程分为三种状态:运行状态(Running)、就绪状态(Ready)、等待状态(Blocked)。 7、作业分为三种状态:提交状态、后备运行、完成状态。 8、产生死锁的必要条件: (1)、互斥条件:一个资源一次只能被一个进程所使用; (2)、不可抢占条件:一个资源仅能被占有它的进程所释放,而不能被别的进程强行抢占; (3)、部分分配条件:一个进程已占有了分给它的资源,但仍然要求其它资源; (4)、循环等待条件:在系统中存在一个由若干进程形成的环形请求链,其中的每一个进程均占有若干种资源中的某一种,同时每一个进程还要求(链上)下一个进程所占有的资源。 9、死锁的预防:1、预先静态分配法2、有序资源使用法3、银行家算法 10、虚拟存储器:是指一种实际上并不以物理形式存在的虚假的存储器。 页架:把主存划分成相同大小的存储块。 页:把用户的逻辑地址空间(虚拟地址空间)划分成若干个与页架大小相同的部分,每部分称为页。 11、页面置换算法有:1、最佳置换算法OPT 2、先进先出置换算法FIFO 3、最近最少使用置换算法LRU 4、最近未使用置换算法NUR 12、虚拟设备技术:通过共享设备来模拟独占型设备的动作,使独占型设备成为共享设备,从而提高设备利用率和系统的效率。 13、SPOOL系统:实现虚拟设备技术的硬件和软件系统,又Spooling系统,假脱机系统。 14、作业调度算法: (1)、先来先服务调度算法FIFO:按照作业到达系统或进程进入就绪队列的先后次序来选择。 (2)、优先级调度算法:按照进程的优先级大小来调度,使高优先级进程得到优先处理的调度策略。 (3)、最高响应比优先调度算法:每个作业都有一个优先数,该优先数不但是要求的服务时间的函数,而且是该作业为得到服务所花费的等待时间的函数。

必看软考网络工程师考试知识点[必考知识点]

网络工程师考试知识点 1、常用的虚拟存储器由主存-辅存两级存储器组成 2、中断向量可提供中断程序的入口地址 3、DMA工作方式下,在主存与外设之间建立直接的数据通信。 4、PERT不能清晰秒速各个任务之间的并行情况,甘特图不能清晰描述各个问题之间的依赖关系 5、路由器出厂时,默认的串口封装协议是HDLC 6、报文摘要算法生成报文摘要的目的是防止发送的报文被篡改 7、PGP是支持电子邮件加密的协议 8、根域名服务器采用的迭代查询,中介域名服务器采用的是递归查询 9、AH 隧道模式如下图所示,AH 隧道模式使用 AH 与 IP 报头来封装 IP 数据包并对整个数据包进行签 名以获得完整性并进行身份验证。 ESP 隧道模式如下图所示,ESP 隧道模式采用 ESP 与 IP 报头以及 ESP 身份验证尾端来封装 IP 数据包。 12、支持1000m以上传输距离的是1000 BASE-Lx 13、NSLOOKUP >Set all 列出当前设置的默认选项 Set type = mx 查询本地域的邮件交换器信息 Server NAME 由当前默认服务器切换到制定的名字服务器NAME DNS服务器主要的资源记录有A(域名到IP地址的映射)、PTR(IP地址到域名的映射)、MX (邮件服务器及优先级)、CNAME(别名)和NS(区域的授权服务器) 14、结构化布线系统的组成 ①工作区子系统是由终端设备到信息插座的整个区域,用于将用户终端设备连接到布线系统,主要包括信息插座、跳线、适配器。 ②水平布线子系统是结构化综合布线系统中连接用户工作区与布线系统主干的子系统。 ③管理子系统是结构化布线系统中对布线电缆进行端接及配线管理的子系统,通常设置在楼层的接线间内 ④干线子系统是结构化综合布线系统中连接各管理间、设备间的子系统,又称垂直子系统。

软考网络工程师年下半年下午试题及答案详解

软考网络工程师2017年下半年下午试题及答案详解 试题一? 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。?【说明】? 某企业组网方案如图1-1所示,网络接口规划如表1-1所示。公司内部员工和外部访客均可通过无线 Visitor。? 【问题1 为Trust 1-2 注: 【问题2 【问题3 在 整。 【问题4】(4分)? AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。认证方式:无线用户通过预共享密钥方式接入。在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN 是(10)。

阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。?【说明】? 图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。 【问题1】(6分)? 某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1?)、(2)、(3)措施。 1)~(3)备选答案:? A C..删除已感 ?【问题 图?2-1? ?(5)? A.散列 ifcfg-eml IPV4_FAILURE_FATAL=yes?IPV6INTI=no? 配置完成后,执行systemct1(7)network命令重启服务。 【问题3】(4分)? 网络管理员发现线上商城系统总是受到SQL注入、跨站脚本等攻击,公司计划购置(8)设备/系统,加强防范;该设备应部署在图2-1中设备①~④的(9)处。?A.杀毒软件?B.主机加固?C.WAF

【问题4】(2分)? 图2-1中,存储域网络采用的是(10)网络。?? 试题三(共20分)? 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。?【说明】? 某公司有两个办事处,分别利用装有Windows?Server?2008?的双宿主机实现路由功能,此功能由Wmdows?Server?2008中的路由和远程访问服务来完成。管理员分别为这两台主机其中一个网卡配 【问题1 ? A/VPN?服务?( A B D 【问题2 两个办事处子网的计算机安装Win7操作系统,要实现两个子网间的通信,子网A和子网B中计算机的网关分别为(3)和(4)。子网A中的计算机用ping命令来验证数据包能否路由到子网B中,图3-2中参数使用默认值,从参数(5)可以看出数据包经过了(6)个路由器。? 3)备选答案:? A.Bytes??B.Time???C.TTL???D.Lost?

2019年上半年软件水平考试网络工程师下午试题及答案共12页文档

2019年上半年软件水平考试网络工程师下午试题及答案 试题一(共15分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某企业欲构建局域网,考虑到企业的很多业务依托于网络,要求企业内部用户能后高速访问企业服务器,并且对网络的可靠性要求很高。因此,在网络的设计中,要考虑网络的冗余性,不能因为单点故障引起整个网络的瘫痪。 某网络公示根据企业需求,将网络拓扑结构设计为双核心来进行负载均衡和容错。该公司给出的网络拓扑如图1-1所示: 图1-1 【问题1】(6分) 在该网络拓扑图中,请根据用户需求和设计要求,指出至少三个不合理之处,并简要说明理由。 答案: 1.核心层交换机与汇聚层交换机之间没有实现网络线路连接的冗余设计。 2.核心层交换机与路由器之间没有实现网络线路连接的冗余设计。 3.企业服务器应该直接连到核心层交换机上,并实现网络线路的冗余连接。 【问题2】(5分) 该企业有分支机构地处其他省市,计划采用MPLS VPN进行网络互连,请根据MPLS VPN的技术原理回答以下问题:

1.MPLS技术主要为了提高路由器转发速率而提出的,其核心思想是利用标签交换取代复杂的路由运算和路由交换;该技术实现的核心是把(1)封装在(2)数据包中。 (1)(2)备选答案: A.IP数据报B.MPLS C.TCP D.GRE 答案: (1)A 或 IP数据报,(2)B 或 MPLS 2.MPLS VPN承载平台由PE路由器、CE路由器和P路由器组成,其中(3)是MPLS核心网中的路由器,这种路由器只负责依据MPLS标签完成数据包的高速转发,(4)是MPLS边缘路由器,负责待传送数据包的MPLS标签的生成和弹出,还负责发起根据路由建立交换标签的动作。(5)是直接与电信运营商相连的用户端路由器,该设备上不存在任何带有标签的数据包。 试题解析: MPLS VPN的一些基本概念: P(Provider)是核心层设备,提供商路由器,服务提供商是不连接任何CE路由器的骨干网路由设备,它相当于标签交换路由器(LSR)。 PE(Provider Edge)是Provider的边缘设备,服务提供商骨干网的边缘路由器,它相当于标签边缘路由器(LER)。PE路由器连接CE路由器和P路由器,是最重要的网络节点。用户的流量通过PE路由器流入用户网络,或者通过PE路由器流到MPLS骨干网。 CE(Customer Edge)是用户边缘设备,服务提供商所连接的用户端路由器。CE路由器通过连接一个或多个PE路由器,为用户提供服务接入。CE路由器通常是一台IP路由器,它与连接的PE路由器建立邻接关系。 答案: (3)P,(4)PE,(5)CE 【问题3】(4分) 企业网络运行过程中会碰到各种故障。一方面,网络管理人员可以利用网络设备及系统提供的集成命令对网络进行故障排除,例如利用(6)命令可以查看系统的安装情况与网络的正常运行状况,另一方面,利用专用故障排除工具可以快速的定位故障点,例如利用(7)可以精确地测量光纤的长度、定位光纤的断点。 (6)备选答案: A.ping B.debug C.show D.tracert (7)备选答案:

2019上半年网络工程师(软考)真题及解析

2019 上半年软考网络工程师真题及解析 ●计算机执行指令的过程中,需要由(1)产生每条指令的操作信号并将信号送往相应的部件进行处理,已完成指定的操作。 A、CPU 的控制器 B、CPU 的运算器 C、DMA 控制器 D、Cache 控制器 【答案】A 【解析】 英文Control unit;控制部件,主要是负责对指令译码,并且发出为完成每条指令所要执行的各个操作的控制信号。 其结构有两种:一种是以微存储为核心的微程序控制方式;一种是以逻辑硬布线 结构为主的控制方式。 微存储中保持微码,每一个微码对应于一个最基本的微操作,又称微指令;各条 指令是由不同序列的微码组成,这种微码序列构成微程序。中央处理器在对指令 译码以后,即发出一定时序的控制信号,按给定序列的顺序以微周期为节拍执行 由这些微码确定的若干个微操作,即可完成某条指令的执行。 简单指令是由(3~5)个微操作组成,复杂指令则要由几十个微操作甚至几百个 微操作组成。 ●DMA 控制方式是在(2)之间直接建立数据通路进行数据的交换处理。 A、CPU 与主存 B、CPU 与外设 C、主存与外设 D、外设与外设 【答案】C 【解析】 DMA方式主要适用于一些高速的I/O设备。这些设备传输字节或字的速度非常快。对于这类高速I/O设备,如果用输入输出指令或采用中断的方法来传输字节信息,会大量占用CPU的时间,同时也容易造成数据的丢失。而DMA方式能使I/O设备直接和存储器进行成批数据的快速传送。 ●在(3)校验方法中,采用模 2 运算来构造校验位。 A、水平奇偶 B、垂直奇偶 C、海明码

D、循环冗余 【答案】D 【解析】 循环冗余编码思想: 任何一个由二进制数位串组成的代码,都可以唯一地与一个只含有0和1两个系数的多项式建立一一对应的关系。例如,1011011可以看成是一元多项式X6+X4+X3+X+1的系数。在使用CRC编码时,发送方和接收方事先约定一个生成多项式G(X),这个多项式最高位和最低位必须是1。假设一个帧有m位,它对应的多项式是M(X),为了计算检验和,该帧长度必须大于生成多项式的长度。循环冗余码的编码思想就是:在帧的尾部追加一个检验和,使得追加之后的帧对应的多项式能够被G(X)除尽(即余数为0)。当接收方收到带有检验和的帧之后,试着用G(X)去除它,如果余数不为0,则表明在传输过程中有错误。 ●以下关于RISC(精简指令系统计算机)技术的叙述中,错误的是(4)。 A、指令长度固定、指令种类尽量少 B、指令功能强大、寻址方式复杂多样 C、增加寄存器数目以减少访存次数 D、用硬布线电路实现指令解码,快速完成指令译码 【答案】B 【解析】 为了提高操作系统的效率,人们最初选择了向指令系统中添加更多、更复杂的指令这种方式来实现,而且随着不断地升级和向后兼容的需要,指令集也 越来越大。这种类型的计算机,我们成为复杂指令计算机(CISC)。后来研究发现,计算机指令系统如果使用少量结构简单的指令,就会提高计算机性能,这就是精简指令集(RISC) ●甲公司购买了一个工具软件,并使用该工具软件开发了新的名为“恒友”的软件,甲公司在销售新软件的同时,向客户提供工具软件的复制品,则该行为(5)。甲公司未对“恒友”软件注册商标就开始推向市场,并获得用户的好评。三个月后,乙公司也推出名为“恒友”的类似软件,并对之进行了商标注册,则其行为(6)。 A、侵犯了著作权 B、不构成侵权行为 C、侵犯了专利权 D、属于不正当竞争 A、侵犯了著作权 B、不构成侵权行为 C、侵犯了商标权 D、属于不正当竞争 【答案】5A 6B

2019软考网络工程师上午真题完整版解析

软考网络工程师上午试题及解析 在程序的执行过程中,cache与主存的地址映射是由___(1)__完成。 A操作系统 程序员调度 C硬件自动 D用户软件 解析:2011年重复考题 映像可分为全相联映像、直接映像和组相连映像等。Cache的地址变换和数据块的替换算法都可以采用硬件实现。 CPU访问内存时,用的是访问主存的地址,由该地址变为访问cache的地址称为“”“地址变换”,变换过程用硬件实现。 直接相联映射:也称为顺序相联映射,主存中的某模块只能映射到满足特定关系的cache中,这样运行起来比较简单,但是也正是因为主存和cache存在特定关系,如果特定关系里有一个cache已经被占用,那其他和它一样有关系的主存块就会空闲,造成了cache的利用率会很低, 全相联映射:主存中任意一模块都可以映射到cache中,效率高,但是这样使用的资源非常高,很多情况都不适用。 组相联映射:它是全相联映射和直接相联映射的结合,这样将cache分成组,这样就 可以使用直接相联映射,然后在各组内部与主存的映射过程使用全相联映射,这样就提高了各组的运行效率。 所有答案选C 某四级指令流水线分别完成取值、取数、运算、保存结果四部操作,若完成上述操作的时间依次为8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为__2___ns. A.4 B.8 C.9 D.32 解析:网工和网规高频考题 1、操作周期:取决于基本操作时间最长的。所以答案选C. 9 2、流水线的吞吐率:P=1/9 3、第一条指令完成的时间:T=4*9 4、执行M条指令所用时间:T=4*9+(m-1)*9 内存按字节编址,若用存储容量为32K8bit的存储器芯片构成地址从A0000H到

软考网络工程师复习(知识点汇总)

第一章引论 1.1计算机网络发展简史 A)名词解释: (1) 计算机网络:地理上分散的多台独立自主的计算机遵循规定的通讯协议,通过软、硬件互连以实现交互通信、资源共享、信息交换、协同工作以及在线处理等功能的系统。(注解:此条信息分为系统构成+5个系统功能)。 (2) 计算机网络发展的3个时代-----第一个时代:1946年美国第一台计算机诞生;第二个时代:20世纪80年代,微机的出现;第三个时代:计算机网络的诞生以及应用。 (3) Internet的前身:即1969年美国国防部的高级计划局(DARPA)建立的全世界第一个分组交换网Arparnet。 (4) 分组交换:是一种存储转发交换方式,它将要传送的报文分割成许多具有同一格式的分组,并以此为传输的基本单元一一进行存储转发。 (5) 分组交换方式与传统电信网采用的电路交换方式的长处所在:线路利用率高、可进行数据速率的转换、不易引起堵塞以及具有优先权使用等优点。 (6) 以太网:1976年美国Xerox公司开发的机遇载波监听多路访问\冲突检测(CSMA/CD)原理的、用同轴电缆连接多台计算机的局域网络。 (7) INTERNET发展的三个阶段:第一阶段----1969年INTERNET的前身ARPANET的诞生到1983年,这是研究试验阶段,主要进行网络技术的研究和试验;从1983年到1994年是INTERNET的实用阶段,主要作为教学、科研和通信的学术网络;1994年之后,开始进入INTERNET的商业化阶段。 (8) ICCC:国际计算机通信会议 (9) CCITT:国际电报电话咨询委员会 (10) ISO:国际标准化组织 (11) OSI网络体系结构:开放系统互连参考模型 1.2计算机网络分类 (1) 网络分类方式: a. 按地域范围:可分为局域网、城域网、广域网 b. 按拓补结构:可分为总线、星型、环状、网状 c. 按交换方式:电路交换网、分组交换网、帧中继交换网、信元交换网 d. 按网络协议:可分为采用TCP/IP,SNA,SPX/IPX,AppleTALK等协议 1.3网络体系结构以及协议 (1) 实体:包括用户应用程序、文件传输包、数据库管理系统、电子邮件设备以及终端等一切能够发送、接收信息的任何东西。 (2) 系统:包括一切物理上明显的物体,它包含一个或多个实体。 (3) 协议:用来决定有关实体之间某种相互都能接受的一些规则的集合。 包括语法(Syntax,包括数据格式、编码以及信号电平)、语义(Semantics,包括用于协调和差错处理的控制信息)、定时(Timing,包括速度匹配和排序)。 1.4开放系统互连参考模型 1.4.1 OSI模型的基本层次概念 a. 物理层 ①提供为建立、维护和拆除物理链路所需要的机械的、电气的、功能的和规程的特性; ②有关物理链路上传输非结构的位流以及故障检测指示

上半软考网络工程师下午试题及其答案

2009年上半年网络工程师下午试卷 试题一(15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某公司有1个总部和2个分部,各个部门都有自己的局域网。该公司申请了4个C类IP地址块202.114.10.0/24~202.114.13.0/24。公司各部门通过帧中继网络进行互联,网络拓扑结构如图1-1所示。 图1-1 【问题1】(4分) 请根据图1-1完成R0路由器的配置: R0 (config)#interface s0/0 (进入串口配置模式)

R0 (config-if)# ip address 202.114.13.1 (1)(设置IP地址和掩码)R0(config) # encapsulation (2)(设置串口工作模式) 答案: (1)255.255.255.0 (2)frame-relay 【问题2】(5分) Switch0、Switch1、Switch2和Switch3均为二层交换机。总部拥有的IP地址块为202.114.12.0/24。Switch0的端口e0/24与路由器R2的端口e0/0相连,请根据图1-1路由器完成R2及Switch0的配置。 R2(config)#interface fastethernet 0/0.1 R2(config-subif)#encapsulation dot1q (3) R2(config-subif)#ip address 202.114.12.1 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.2 R2(config-subif)#encapsulation dot1q (4) R2(config-subif)#ip address 202.114.12.65 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.3 R2(config-subif)#encapsulation dot1q (5) R2(config-subif)#ip address 202.114.12.129 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0 R2(config-if)#no shutdown Switch0(config)#interface f0/24 Switch0(config-if)# switchport mode (6) Switch0 (config-if)#switchport trunk encapsulation (7) Switch0(config-if)# switchport trunk allowed all Switch0(config-if)#exit 答案: (3)100 (4)200 (5)300 (6)trunk (7)dot1q 【问题3】(3分) 若主机A与Switch1的e0/2端口相连,请完成Switch1相应端口设置。 Switch1(config)#interface e0/2

软考网络工程师简答题及答案

软考网络工程师简答题及答案

简答题及答案 第一题:代理服务器和路由器的区别? 参考答案:代理服务器,英文为proxy,一般配置在局域网连接Internet的出口处,主要功能是代理网络用户去获取网络信息,好像网络信息的中转站。路由器用于连接多个逻辑上分开的网络,具有判断网络地址和选择路径的功能,一般异种网互连使用路由器。 第二题:在一个办公室中组建一个局域网环境,将几台计算机和打印机连接起来需要增加什么传输介质和设备? 参考答案:属于组建小型局域网,增加HUB,双绞线、网卡 第三题:ADSL 与ISDN的区别? 参考答案:区别:ISDN:综合业务数字网,提供两种不同速率的标准接口。ADSL:非对称数字式用户线路,其实现的速率是上行小于1Mbps,下行小于7Mbps。在家庭使用时,ADSL 明显快于ISDN,价格相对低。 第四题:假设某信道的最大码元传输速率为2400baud,采用四电平的编码方式,该信道的最高数据传输速率是多少?

参考答案: 最高数据传输速率=最大码元传输速率*log2m (m为电平数) =2400*log2 4 =4800(bit/s) 第五题:集线器、网桥、交换机、路由器分别应用在什么场合?它们之间有何区别? 参考答案: 集线器是连接网络的重要、常用的设备,主要用于将服务器与工作站连接到网络上,它是星型网络拓扑中常用的设备,在局域网中最为常见。集线器有多种类型,如按功能分类有普通集线器、智能集线器;按端口速率分类有10Mbps 集线器、100集线器等。 网桥主要应用于局域网之间的连接,它可以将不同拓扑结构的局域网连接在一起,如总线型网、环型网、星型网的互联。网桥也可以将一个局域网分成不同的网段。网桥的主要作用包括互连、网络寻址、网段隔离、负载均衡和数据转发。 交换机有二层交换机和三层交换机,二层交换机工作在数据链路层,二层交换机的的主要查看传输的帧内的MAC地址,如果知道目的地址,

相关主题