




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
2023年職業(yè)考證-軟考-網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師考試歷年高頻考點(diǎn)真題答案第1卷一.綜合題(共25題)1.單選題在運(yùn)行OSPF的路由器中,可以使用(
)命令查看OSPF進(jìn)程下路由計(jì)算的統(tǒng)計(jì)信息,使用(
)命令查看OSPF鄰居狀態(tài)信息。問題1選項(xiàng)A.displayospfcumulativeB.displayospfspf-statisticsC.displayospfglobal-staticsD.displayospfrequest-queue問題2選項(xiàng)A.displayospfpeerB.displayospfspf-statisticsC.displayospfglobal-staticsD.displayospfrequest-queue2.單選題SecureShell(SSH)isacryptographicnetworkprotocolforoperatingnetworkservicessecurelyoveran(1)network,Typicalapplicationsincluderemotecommand-line,login,andremotecommandexecution,butanynetworkservicecanbesecuredwithSSH.Theprotocolworksinthe(2)model,whichmeansthattheconnectioninestablishedbytheSSHclientconnectingtotheSSHserver.TheSSHclientdrivestheconnectionsetupprocessandusespublickeycryptographytoverifythe(3)oftheSSHserver.AfterthesetupphasetheSSHprotocolusesstrong(4)encryptionandhashingalgorithmstoensuretheprivacyandintegnityofthedatathatisexchangedbetweentheclientandserver.Thereareserveraloptionsthatcanbeusedforuserauthentication.Themostcommononesarepasswordsand(5)keyauthentication.問題1選項(xiàng)A.encryptedB.unsecuredC.authorizedD.unauthorized問題2選項(xiàng)A.C/SB.B/SC.P2PD.distributed問題3選項(xiàng)A.capacityB.servicesC.applicationsD.identity問題4選項(xiàng)A.dynamicB.randomC.symmetricD.asymmetric問題5選項(xiàng)A.publicB.privateC.staticD.dynamic3.案例題閱讀以下說明,回答問題1至問題3,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)【說明】圖2-1為某數(shù)據(jù)中心分布式存儲(chǔ)系統(tǒng)網(wǎng)絡(luò)架構(gòu)拓?fù)鋱D,每個(gè)分布式節(jié)點(diǎn)均配置1塊雙端口10GE光口網(wǎng)卡和1塊1GE電口網(wǎng)卡,SW3是存儲(chǔ)系統(tǒng)管理網(wǎng)絡(luò)的接入交換機(jī),交換機(jī)SW1和SW2連接各分布式節(jié)點(diǎn)和SW3交換機(jī),用戶通過交換機(jī)SW4接入訪問分布式存儲(chǔ)系統(tǒng)?!締栴}1】(10分)圖2-1中,通過(1)技術(shù)將交換機(jī)SW1和SW2連接起來,從邏輯上組合成一臺(tái)交換機(jī),提高網(wǎng)絡(luò)穩(wěn)定性和交換機(jī)背板帶寬;分布式節(jié)點(diǎn)上的2個(gè)10GE口采用(2)技術(shù),可以實(shí)現(xiàn)存儲(chǔ)節(jié)點(diǎn)和交換機(jī)之間的鏈路冗余和流量負(fù)載;交換機(jī)SW1與分布式節(jié)點(diǎn)連接介質(zhì)應(yīng)采用(3),SW3應(yīng)選用端口速率至少為(4)bps的交換機(jī),SW4應(yīng)選用端口速率至少為(5)bps的交換機(jī)?!締栴}2】(9分)1.分布式存儲(chǔ)系統(tǒng)采用什么技術(shù)實(shí)現(xiàn)數(shù)據(jù)冗余?2.分布式系統(tǒng)既要性能高,又要在考慮成本的情況下采用了廉價(jià)大容量磁盤,請(qǐng)說明如何配置磁盤較為合理?并說明配置的每種類型磁盤的用途。3.常見的分布式存儲(chǔ)架構(gòu)有無中心節(jié)點(diǎn)架構(gòu)和有中心節(jié)點(diǎn)架構(gòu),HDFS(Hadoop
Distribution
File
System)分布式文件系統(tǒng)屬于(6)架構(gòu),該文件系統(tǒng)由一個(gè)(7)節(jié)點(diǎn)和若干個(gè)DataNode組成?!締栴}3】(6分)隨著數(shù)據(jù)中心規(guī)模的不斷擴(kuò)大和能耗不斷提升,建設(shè)綠色數(shù)據(jù)中心是構(gòu)建新一代信息基礎(chǔ)設(shè)施的重要任務(wù),請(qǐng)簡要說明在數(shù)據(jù)中心設(shè)計(jì)時(shí)可以采取哪些措施可以降低數(shù)據(jù)中心用電耗?(至少回答3點(diǎn)措施)4.單選題以下關(guān)于OSPF特性的敘述中,錯(cuò)誤的是(
)。問題1選項(xiàng)A.OSPF采用鏈路狀態(tài)算法B.每個(gè)路由器通過泛洪LSA向外發(fā)布本地鏈路狀態(tài)信息C.每臺(tái)OSPF設(shè)備收集LSA形成鏈路狀態(tài)數(shù)據(jù)庫D.OSPF區(qū)域0中所有路由器上的LSDB都相同5.單選題以下關(guān)于光功率計(jì)的功能的說法中,錯(cuò)誤的是(
)。問題1選項(xiàng)A.可以測(cè)量激光光源的輸出功率B.可以測(cè)量LED光源的輸出功率C.可以確認(rèn)光纖鏈路的損耗估計(jì)D.可以通過光纖一端測(cè)得光纖損耗6.案例題閱讀以下說明,回答問題1至問題4。【說明】某物流公司采用云管理平臺(tái)構(gòu)建物流網(wǎng)絡(luò),如圖1-1所示(以1個(gè)配送站為例),數(shù)據(jù)規(guī)劃如表1-1所示。項(xiàng)目特點(diǎn):1.單個(gè)配送站人員少于20人,僅一臺(tái)云防火墻就能滿足需求;2.總部與配送站建立IPSec,配送站通過IPSec接入總部,內(nèi)部用戶需要認(rèn)證后才有訪問網(wǎng)絡(luò)的權(quán)限;3.配送站的云防火墻采用IPSec智能選路與總部兩臺(tái)防火墻連接,IPSec智能選路探測(cè)隧道質(zhì)量,當(dāng)質(zhì)量不滿足時(shí)切換另外一條鏈路;4.配送站用戶以無線接入為主。(備注:AgileController-Campus是新一代園區(qū)與分支網(wǎng)絡(luò)控制器,支持網(wǎng)絡(luò)部署自動(dòng)化、策略自動(dòng)化,SD-WAN等,讓網(wǎng)絡(luò)服務(wù)更加便捷。)圖1-1【問題1】
配置傳統(tǒng)防火墻FW_A配置命令的注釋。(1)~(10)備選答案:A.配置IKEPeerB.引用安全策略模板并應(yīng)用到接口C.配置訪問控制列表D.配置序號(hào)為10的IKE安全提議E.配置接口加入安全域F.允許封裝前和解封后的報(bào)文能通過FW_AG.配置接口IP地址H.配置名稱為tran1的IPSec安全提議I.配置名稱為map_temp、序號(hào)為1的IPSec安全策略模板J.允許IKE協(xié)商報(bào)文能正常通過FW_A【問題2】(4分)物流公司進(jìn)行用戶(配送站)側(cè)驗(yàn)收時(shí),在配送站FW_C.上查看IPSec智能選路情況如下圖所示,則配送站智能接入的設(shè)備是(11),該選路策略在(12)設(shè)備上配置。【問題3】(5分)物流公司組建該網(wǎng)絡(luò)相比傳統(tǒng)網(wǎng)絡(luò)體現(xiàn)出哪些優(yōu)勢(shì)?【問題4】(6分)簡要說明該云管理網(wǎng)絡(luò)構(gòu)建及運(yùn)營與MSP(MananagedSservicesProvider)的區(qū)別?7.單選題兩臺(tái)運(yùn)行在PPP鏈路上的路由器配置了OSPF單區(qū)域,當(dāng)這兩臺(tái)路由器的RouterID設(shè)置相同時(shí),()。問題1選項(xiàng)A.兩臺(tái)路由器將建立正常的完全鄰居關(guān)系B.VRP系統(tǒng)會(huì)提示兩臺(tái)路由器的RouterID沖突C.兩臺(tái)路由器將會(huì)建立正常的完全鄰接關(guān)系D.兩臺(tái)路由器不會(huì)互相發(fā)送hello信息8.單選題6個(gè)速率為64Kb/s的用戶按照同步時(shí)分多路復(fù)用技術(shù)(TDM)復(fù)用到一條干線上,若每個(gè)用戶平均效率為80%,干線開銷4%,則干線速率為(
)Kb/s。問題1選項(xiàng)A.160B.307.2C.320D.4009.單選題在PON中,上行傳輸波長為(
)nm。問題1選項(xiàng)A.850B.1310C.1490D.155010.單選題在IPv6中,(
)首部是每個(gè)中間路由器都需要處理的。問題1選項(xiàng)A.逐跳選項(xiàng)B.分片選項(xiàng)C.鑒別選項(xiàng)D.路由選項(xiàng)11.單選題某居民小區(qū)采用FTTB+HGW網(wǎng)絡(luò)組網(wǎng),通常情況下,網(wǎng)絡(luò)中的(
)部署在匯聚機(jī)房。問題1選項(xiàng)A.HGWB.SplitterC.OLTD.ONU12.單選題以下關(guān)于單模光纖與多模光纖區(qū)別的描述中,錯(cuò)誤的是(
)。問題1選項(xiàng)A.單模光纖的工作波長一般是1310nm,1550nm,多模光纖的工作波長一般是850nmB.單模光纖纖徑一般為9/125μm,多模光纖纖徑一般為50/125μm或62.5/125μmC.單模光纖常用于短距離傳輸,多模光纖多用于遠(yuǎn)距離傳輸D.單模光纖的光源一般是LD或光譜線較窄的LED,多模光纖的光源一般是發(fā)光二極管或激光器13.單選題若循環(huán)冗余校驗(yàn)碼CRC的生成器為10111,則對(duì)于數(shù)據(jù)10100010000計(jì)算的校驗(yàn)碼應(yīng)為(
)。該CRC校驗(yàn)碼能夠檢測(cè)出的突發(fā)長度不超過(
)。問題1選項(xiàng)A.1101B.11011C.1001D.10011問題2選項(xiàng)A.3B.4C.5D.614.單選題如圖1所示,某網(wǎng)絡(luò)中新接入交換機(jī)SwitchB,交換機(jī)SwitchB的各接口均接入網(wǎng)線后,SwitchA的GE1/0/3接口很快就會(huì)處于down狀態(tài),拔掉SwitchB各接口的網(wǎng)線后(GE1/0/1除外),SwitchA的GE1/0/3接口很快就會(huì)恢復(fù)到up狀態(tài),SwitchA的GE1/0/3接口配置如圖2所示,請(qǐng)判斷造成該故障的原因可能是()。圖1圖2問題1選項(xiàng)A.SwitchB存在DHCP服務(wù)器B.SwitchB存在環(huán)路C.SwitchA性能太低D.SwitchB存在病毒15.單選題下面關(guān)于第三方認(rèn)證的服務(wù)說法中,正確的是(
)。問題1選項(xiàng)A.Kerberos認(rèn)證服務(wù)中保存數(shù)字證書的服務(wù)器叫CAB.Kerberos和PKI是第三方認(rèn)證服務(wù)的兩種體制C.Kerberos認(rèn)證服務(wù)中用戶首先向CA申請(qǐng)初始票據(jù)D.Kerberos的中文全稱是“公鑰基礎(chǔ)設(shè)施”16.單選題以下關(guān)于操作系統(tǒng)微內(nèi)核架構(gòu)特征的說法中,不正確的是(
)。問題1選項(xiàng)A.微內(nèi)核的系統(tǒng)結(jié)構(gòu)清晰,利于協(xié)作開發(fā)B.微內(nèi)核代碼量少,系統(tǒng)具有良好的可移植性C.微內(nèi)核有良好的伸縮性,擴(kuò)展性D.微內(nèi)核功能代碼可以互相調(diào)用,性能很高17.單選題管理員無法通過telnet來管理路由器,下列故障原因中不可能的是(
)。問題1選項(xiàng)A.該管理員用戶賬號(hào)被禁用或刪除B.路由器設(shè)置了ACLC.路由器內(nèi)telnet服務(wù)被禁用D.該管理員用戶賬號(hào)的權(quán)限級(jí)別被修改為018.單選題IPsec,alsoknownastheInternetProtocol(),definesthearchitectureforsecurityservicesforIPnetworktrafficIPsecdescribestheframeworkforprovidingsecurityatheIPlayer,aswellasthesuiteofprotocolsdesignedtoprovidethatsecurity:through()andencryptionofIPnetworkpackets.IPeccanbeused10protectnetworkdata,forexample,bysettingupcircuitsusingIPsec(),inwhichalldatabeingsentbetweentwoendpointsisencrypted,aswithaVirtual()Networkconnection;forencryptingapplicationlayerdata;andforprovidingsecurityforrouterssendingroutingdataacrossthepublicinternet.InternettrafficcanalsobesecuredfromhosttohostwithouttheuseoflPsec,forexamplebyencryptionatthe()layerwithHTTPSecure(TTPS)oranthetransportlayerwittheTransportLayerSecurity(TLS)protocol.問題1選項(xiàng)A.SecurityB.SecretaryC.SecretD.Secondary問題2選項(xiàng)A.encodingB.authenticationC.decryptionD.packaging問題3選項(xiàng)A.channelB.pathC.tunnelingD.route問題4選項(xiàng)A.pubicB.privateC.personalD.proper問題5選項(xiàng)A.networkB.transportC.applicationD.session19.案例題閱讀以下說明,回答問題1至問答4,講解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)?!菊f明】某園區(qū)組網(wǎng)圖如圖1-1所示,該網(wǎng)絡(luò)中接入交換機(jī)利用QinQ技術(shù)實(shí)現(xiàn)二層隔離,根據(jù)不同位置用戶信息打外層VLAN標(biāo)記,可以有效避免廣播風(fēng)暴,實(shí)現(xiàn)用戶到網(wǎng)關(guān)流量的統(tǒng)一管理。同時(shí)在網(wǎng)絡(luò)中部署集群交換機(jī)系統(tǒng)CSS及Eth-trunk,提高網(wǎng)絡(luò)的可靠性。圖1-1【問題1】(8分)請(qǐng)簡要分析該網(wǎng)絡(luò)接入層的組網(wǎng)特點(diǎn)(優(yōu)點(diǎn)及缺點(diǎn)各回答2點(diǎn))【問題2】
(6分)當(dāng)該園區(qū)網(wǎng)用戶接入點(diǎn)增加,用戶覆蓋范圍擴(kuò)大,同時(shí)要求提高網(wǎng)絡(luò)可靠性時(shí),某網(wǎng)絡(luò)工程師擬采用環(huán)網(wǎng)接入+虛擬網(wǎng)關(guān)的組網(wǎng)方式(1)
如何調(diào)整交換機(jī)的連接方式組建環(huán)網(wǎng)?(2)
在接入環(huán)網(wǎng)中如何避免出現(xiàn)網(wǎng)絡(luò)廣播風(fēng)暴?(3)
簡要回答如何設(shè)置虛擬網(wǎng)關(guān)?【問題3】
(6分)該網(wǎng)絡(luò)通過核心層進(jìn)行認(rèn)證計(jì)費(fèi),可采用的認(rèn)證方式有哪些?【問題4】
(5分)(1)該網(wǎng)絡(luò)中,出口路由器的主要作用有哪些?(2)應(yīng)添加什么設(shè)備加強(qiáng)內(nèi)外網(wǎng)絡(luò)邊界安全防范?放置在什么位置?20.單選題在一個(gè)分布式軟件系統(tǒng)中,一個(gè)構(gòu)件失去了與另一個(gè)遠(yuǎn)程構(gòu)件的連接。在系統(tǒng)修復(fù)后,連接于30秒之內(nèi)恢復(fù),系統(tǒng)可以重新正常工作直到其它故障發(fā)生。這一描述體現(xiàn)了軟件系統(tǒng)的()問題1選項(xiàng)A.安全性B.可用性C.兼容性D.性能21.單選題服務(wù)虛擬化使用分布式存儲(chǔ),與集中共享儲(chǔ)存相比,分布式存儲(chǔ)(
)。問題1選項(xiàng)A.虛擬機(jī)磁盤IO性能較低B.建設(shè)成本較高C.可以實(shí)現(xiàn)多副本數(shù)據(jù)冗余D.網(wǎng)絡(luò)帶寬要求低22.單選題下圖為某windows主機(jī)執(zhí)行tracert命令的結(jié)果,其中第13跳返回信息為三個(gè)“*”,且地址信息為“Reguesttimedout”,出現(xiàn)這種問題的原因可排除(
)。
問題1選項(xiàng)A.第13跳路由器拒絕對(duì)ICMPEchoreguest做出應(yīng)答B(yǎng).第13跳路由器不響應(yīng)但轉(zhuǎn)發(fā)端口號(hào)大于32767的數(shù)據(jù)報(bào)C.第13跳路由器處于離線狀態(tài)D.第13跳路由器的CPU忙,延遲對(duì)該ICMPEchoreguest做出響應(yīng)23.單選題家用無線路由器開啟DHCP服務(wù),可使用的地址池為(
)。問題1選項(xiàng)A.~28B.~55C.~28D.~2824.單選題以太網(wǎng)交換機(jī)中采用生成樹算法是為了解決(
)問題。問題1選項(xiàng)A.幀的轉(zhuǎn)發(fā)B.短路C.環(huán)路D.生成轉(zhuǎn)發(fā)表25.單選題以下關(guān)于RIP路由協(xié)議與OSPF路由協(xié)議的描述中,錯(cuò)誤的是(
)。問題1選項(xiàng)A.RIP基于距離矢量算法,OSPF基于鏈路狀態(tài)算法B.RIP不支持VLSM,OSPF支持VLSMC.RIP有最大跳數(shù)限制,OSPF沒有最大跳數(shù)限制D.RIP收斂速度慢,OSPF收斂速度快第1卷參考答案一.綜合題1.【答案】第1題:B第2題:A【解析】displayospfspf-statistics:查看OSPF進(jìn)程下路由計(jì)算的統(tǒng)計(jì)信息display?ospf?peer:查看各OSPF的鄰居displayospfcumulative:命令用來查看OSPF的統(tǒng)計(jì)信息。2.【答案】第1題:B第2題:A第3題:D第4題:C第5題:A【解析】第1題:安全外殼(SSH)是一種加密網(wǎng)絡(luò)協(xié)議,用于在不安全的網(wǎng)絡(luò)上安全地運(yùn)行網(wǎng)絡(luò)服務(wù)。典型的應(yīng)用程序包括遠(yuǎn)程命令行,登錄和遠(yuǎn)程命令執(zhí)行,任何網(wǎng)絡(luò)服務(wù)都可以使用SSH進(jìn)行安全保護(hù)。該協(xié)議在C/S模式下工作,這意味著SSH客戶端建立連接到SSH服務(wù)器。SSH客戶端驅(qū)動(dòng)連接建立過程,并使用公共密鑰加密技術(shù)來驗(yàn)證SSH服務(wù)器的身份。在設(shè)置階段之后,SSH協(xié)議使用強(qiáng)大的非對(duì)稱加密和哈希算法來確保在客戶端和服務(wù)器之間交換的數(shù)據(jù)的私密性和完整性。有一些服務(wù)器選項(xiàng)可用于用戶身份驗(yàn)證。最常見的選項(xiàng)是密碼和公鑰身份驗(yàn)證。答案選項(xiàng):A.加密
B.無抵押
C.授權(quán)
D.未經(jīng)授權(quán)A.C/S
B.B/S
C.P2P
D.分布式A.容量
B.服務(wù)
C.應(yīng)用
D.身份3.【答案】【問題1】(10分)(1)堆疊(2)鏈路聚合(3)光纖(4)1G(5)10G【問題2】(9分)1、分布式存儲(chǔ)的存儲(chǔ)系統(tǒng)采用多副本機(jī)制和糾刪碼技術(shù)來保證數(shù)據(jù)的可靠性.2、當(dāng)然隨著SSD硬盤的迅猛發(fā)展,目前把SSD磁盤作為存儲(chǔ)系統(tǒng)的Cache來降低內(nèi)存對(duì)機(jī)械硬盤的訪問延遲。SSD緩存及時(shí)的設(shè)計(jì)思想是把一塊或多塊SSD磁盤組成Cache資源池,通過系統(tǒng)對(duì)數(shù)據(jù)塊訪問頻率的實(shí)時(shí)統(tǒng)計(jì),把服務(wù)器當(dāng)前訪問頻繁的熱點(diǎn)數(shù)據(jù)從傳統(tǒng)機(jī)械硬盤中動(dòng)態(tài)地緩存到由SSD組成的Cache資源池中,利用SSD存取速度快的特點(diǎn),來提升應(yīng)用服務(wù)器的讀寫性能、提高應(yīng)用服務(wù)器的訪問效率。而存儲(chǔ)數(shù)據(jù)從性價(jià)比的角度來看的話,可以選擇SATA磁盤和SAS磁盤。3、有中心節(jié)點(diǎn)、NameNode【問題3】(6分)1、服務(wù)器虛擬化2、數(shù)據(jù)中心選址3、采用無變壓器的UPS設(shè)備4、選擇合適的空調(diào)系統(tǒng)5、機(jī)房與機(jī)柜布局、升級(jí)數(shù)據(jù)存儲(chǔ)器、數(shù)據(jù)中心重組、將服務(wù)器芯片更新為低電力消耗產(chǎn)品Normal07.8磅02falsefalsefalseEN-USZH-CNX-NONENormal07.8磅02falsefalsefalseEN-USZH-CNX-NONE4.【答案】D【解析】存在ABR的話,ABR是包含多個(gè)區(qū)域的LSDB,而普通的區(qū)域0的LSDB只含有一部分LSA,就比如區(qū)域1的ABR他的LSDB是含有區(qū)域1的LSA1和LSA2的,但是這部分LSA是不會(huì)被傳遞到區(qū)域0的,所以不是所有的區(qū)域0的路由器的LSDB都是一樣的。5.【答案】D【解析】光功率計(jì)(opticalpowermeter)是指用于測(cè)量絕對(duì)光功率或通過一段光纖的光功率相對(duì)損耗的儀器。OTDR可以通過光纖一端測(cè)得光纖損耗。6.【答案】【問題1】(1)G(2)E(3)F(4)J(5)C(6)H(7)D(8)A(9)I(10)B【問題2】(11)FW_A(12)AgileController-Campus【問題3】云管理網(wǎng)絡(luò)的優(yōu)勢(shì)在于:1、安全可靠、支持多種認(rèn)證依托華為云數(shù)據(jù)中心,Netconf協(xié)議,報(bào)文加密,操作日志加密記錄。你下班,云管理永不下班、支持員工密碼認(rèn)證,訪客微信認(rèn)證。更有短信/API等多種認(rèn)證方式內(nèi)置支持,云端輕松配置。2、即插即用、極簡結(jié)構(gòu)、自動(dòng)升級(jí)插上網(wǎng)線,掃碼激活。剩下的配置,交給云端遠(yuǎn)程配置,批量下發(fā),喝著咖啡就把網(wǎng)絡(luò)布好,白天完成配置,預(yù)約夜間自動(dòng)升級(jí),從此告別現(xiàn)場(chǎng)熬夜值守,深夜寂寞的機(jī)房不再有工程師的身影。3、大數(shù)據(jù)分析豐富的業(yè)務(wù)使用情況統(tǒng)計(jì),網(wǎng)絡(luò)情況和業(yè)務(wù)記錄全掌握;云管理網(wǎng)絡(luò)將所有設(shè)備統(tǒng)一納管,通過智能的數(shù)據(jù)統(tǒng)計(jì)和分析,可為企業(yè)提供豐富的運(yùn)營報(bào)表功能。4、云網(wǎng)規(guī)、云管理、云排障上傳圖紙,自動(dòng)規(guī)排,信號(hào)仿真,輸出網(wǎng)規(guī)報(bào)告??梢暬诰€云網(wǎng)規(guī),做網(wǎng)規(guī)比畫畫還容易、遠(yuǎn)程云端運(yùn)維管理,想看就看,網(wǎng)絡(luò)健康盡在掌握。更有云端代維服務(wù),為你全天候配備專屬網(wǎng)絡(luò)管家,隨時(shí)隨地可查看全網(wǎng)異常告警,遠(yuǎn)程故障分析和處理?!締栴}4】1.MSP構(gòu)建的是公有云,物流公司構(gòu)建的是私有云。2.該網(wǎng)絡(luò)物流公司自行完成業(yè)務(wù)配置與運(yùn)維;MSP運(yùn)營模式下,企業(yè)可以自行完成業(yè)務(wù)配置與運(yùn)維,也可以交由MSP代維代建。3.兩者授權(quán)方式不同?!窘馕觥俊締栴}1】考查對(duì)防火墻配置IPSec的基本知識(shí)及應(yīng)用。采用IKE協(xié)商方式建立IPSec配置思路包括:(1)配置接口的IP地址和端到端的靜態(tài)路由,保證兩端路由可達(dá);(2)配置ACL,定義需要IPSec保護(hù)的數(shù)據(jù)流;(3)配置IPSe安全提議,定義IPSec的保護(hù)方法;(4)配置IKE對(duì)等體,定義對(duì)等體間IKE協(xié)商時(shí)的屬性;(5)配置安全策略并引用安全提議和IKE對(duì)等體,確定對(duì)數(shù)據(jù)流的保護(hù)方式;(6)在接口上應(yīng)用安全策略組,使接口具有IPSec保護(hù)功能?!締栴}2】根據(jù)表1網(wǎng)絡(luò)規(guī)劃,在配送站FW_C上查看IPSec配送站智能接人的設(shè)備對(duì)應(yīng)的是FW_A。FW_C通過AgileController-Campus進(jìn)行管理和下發(fā)?!締栴}3】云管理網(wǎng)絡(luò)的優(yōu)勢(shì)在于:1、安全可靠、支持多種認(rèn)證依托華為云數(shù)據(jù)中心,Netconf協(xié)議,報(bào)文加密,操作日志加密記錄。你下班,云管理永不下班、支持員工密碼認(rèn)證,訪客微信認(rèn)證。更有短信/API等多種認(rèn)證方式內(nèi)置支持,云端輕松配置。2、即插即用、極簡結(jié)構(gòu)、自動(dòng)升級(jí)插上網(wǎng)線,掃碼激活。剩下的配置,交給云端遠(yuǎn)程配置,批量下發(fā),喝著咖啡就把網(wǎng)絡(luò)布好,白天完成配置,預(yù)約夜間自動(dòng)升級(jí),從此告別現(xiàn)場(chǎng)熬夜值守,深夜寂寞的機(jī)房不再有工程師的身影。3、大數(shù)據(jù)分析豐富的業(yè)務(wù)使用情況統(tǒng)計(jì),網(wǎng)絡(luò)情況和業(yè)務(wù)記錄全掌握;云管理網(wǎng)絡(luò)將所有設(shè)備統(tǒng)一納管,通過智能的數(shù)據(jù)統(tǒng)計(jì)和分析,可為企業(yè)提供豐富的運(yùn)營報(bào)表功能。4、云網(wǎng)規(guī)、云管理、云排障上傳圖紙,自動(dòng)規(guī)排,信號(hào)仿真,輸出網(wǎng)規(guī)報(bào)告??梢暬诰€云網(wǎng)規(guī),做網(wǎng)規(guī)比畫畫還容易、遠(yuǎn)程云端運(yùn)維管理,想看就看,網(wǎng)絡(luò)健康盡在掌握。更有云端代維服務(wù),為你配置全天候?qū)倬W(wǎng)絡(luò)管家,隨時(shí)隨地可查看全網(wǎng)異常告警,遠(yuǎn)程故障分析和處理。【問題4】用戶自建網(wǎng)絡(luò)與MSP(ManagedServicesProvider)網(wǎng)絡(luò)的主要區(qū)別在于運(yùn)營維護(hù)的主體不同,授權(quán)方式不同,網(wǎng)絡(luò)規(guī)模不同等幾個(gè)方面。7.【答案】B【解析】RouterID在OSPF區(qū)域內(nèi)唯一標(biāo)識(shí)一臺(tái)路由器的IP地址。一臺(tái)路由器可能有多個(gè)接口啟動(dòng)OSPF,這些接口分別處于不同的網(wǎng)段,它們各自使用自己的接口IP地址作為鄰居地址和網(wǎng)絡(luò)中其他路由器建立鄰居關(guān)系,但網(wǎng)絡(luò)中的其他路由器只會(huì)使用RouterID來標(biāo)識(shí)這臺(tái)路由器。8.【答案】D【解析】6個(gè)速率為64Kb/s的用戶按照TDM技術(shù)進(jìn)行復(fù)用,每個(gè)用戶的平均效率是80%,干線開銷是4%,則干線速率是:6×64/(1-4%)=400kbps。點(diǎn)撥:利用率=1-開銷,計(jì)算的時(shí)候是需要乘以利用率,而非乘以開銷。9.【答案】B【解析】EPON系統(tǒng)采用單纖雙向傳輸,上行標(biāo)稱波長為1310nm,下行標(biāo)稱波長為1490nm。10.【答案】A【解析】逐跳選項(xiàng)擴(kuò)展頭,定義了轉(zhuǎn)發(fā)路徑中每個(gè)節(jié)點(diǎn)需要處理的信息。路由擴(kuò)展頭,記錄轉(zhuǎn)發(fā)路徑上路由節(jié)點(diǎn)的信息。分片擴(kuò)展頭,用于IPV6數(shù)據(jù)報(bào)文的分片和重組,不同于IPV4,IPV6只在源節(jié)點(diǎn)進(jìn)行數(shù)據(jù)的分片。身份認(rèn)證擴(kuò)展頭,確保數(shù)據(jù)來源于可信任的源點(diǎn)。11.【答案】C【解析】OLT是光線路終端,局端設(shè)備,部署在機(jī)房。12.【答案】C【解析】光纖分為多模光纖和單模光纖兩類,多模光纖和單模光纖的區(qū)別,主要在于光的傳輸方式不同,當(dāng)然帶寬容量也不一樣。多模光纖直徑較大,不同波長和相位的光束沿光纖壁不停地反射著向前傳輸,造成色散,限制了兩個(gè)中繼器之間的傳輸距離和帶寬,多模光纖的帶寬約為2.5Gbps。單模光纖的直徑較細(xì),光在其中直線傳播,很少反射,所以色散減小、帶寬增加,傳輸距離也得到加長。但是與之配套的光端設(shè)備價(jià)格較高,單模光纖的帶寬超過10Gbps。13.【答案】第1題:A第2題:B【解析】10100010000添加4個(gè)0后。模2除10111,余數(shù)為A。R位CRC校驗(yàn)碼能夠檢測(cè)出的突發(fā)長度不超過R位。14.【答案】B【解析】命令開啟LoopbackDetection功能后,接口會(huì)周期性地檢測(cè)是否收到環(huán)回報(bào)文。如果發(fā)現(xiàn)接口有環(huán)回,設(shè)備會(huì)將該接口設(shè)置為處于環(huán)回檢測(cè)工作狀態(tài),盡量減輕環(huán)路對(duì)本設(shè)備和整個(gè)網(wǎng)絡(luò)的影響。使能LoopbackDetection后,接口會(huì)周期性地發(fā)送環(huán)回檢測(cè)報(bào)文,檢測(cè)到環(huán)回后就對(duì)接口采取由loopback-detectaction配置的處理動(dòng)作,并開始計(jì)時(shí)。用戶可以配置接口恢復(fù)時(shí)間recovery-time,經(jīng)過recovery-time設(shè)置的時(shí)間后會(huì)嘗試恢復(fù)接口,若此時(shí)接口環(huán)回消除,則將恢復(fù)該接口為正常狀態(tài)。執(zhí)行命令loopback-detectaction{block|nolearn|shutdown|trap|quitvlan},配置接口的LoopbackDetection處理動(dòng)作。缺省情況下,接口處理動(dòng)作為shutdown。當(dāng)系統(tǒng)發(fā)現(xiàn)接口存在環(huán)回時(shí),可對(duì)該接口進(jìn)行以下5種處理動(dòng)作:block:堵塞接口。當(dāng)檢測(cè)到環(huán)回時(shí),將該接口與其他接口隔離,不能轉(zhuǎn)發(fā)除BPDU報(bào)文外的報(bào)文。nolearn:禁止接口MAC地址學(xué)習(xí)。當(dāng)檢測(cè)到環(huán)回時(shí),該接口將不再進(jìn)行MAC地址學(xué)習(xí)。shutdown:關(guān)閉接口。當(dāng)檢測(cè)到環(huán)回時(shí),將關(guān)閉該接口。當(dāng)環(huán)回消失后,被shutdown的接口不能自動(dòng)恢復(fù),需要依次執(zhí)行命令shutdown和undoshutdown手動(dòng)恢復(fù),或者執(zhí)行命令restart重啟接口。trap:只上報(bào)告警。quitvlan:退出VLAN。當(dāng)檢測(cè)到環(huán)回時(shí),當(dāng)前接口退出出現(xiàn)環(huán)路的VLAN。15.【答案】B【解析】目前常用的密鑰分配方式是設(shè)立密鑰分配中心KDC,KDC是大家都信任的機(jī)構(gòu),其任務(wù)就是給需要進(jìn)行秘密通信的用戶臨時(shí)分配一個(gè)會(huì)話密鑰。目前用得最多的密鑰分配協(xié)議是Kerberos。Kerberos使用兩個(gè)服務(wù)器:鑒別服務(wù)器AS、票據(jù)授權(quán)服務(wù)器TGS。PKI(PublicKeyInfrastructure,公鑰基礎(chǔ)設(shè)施)是一個(gè)利用公鑰理論和技術(shù)來實(shí)現(xiàn)并提供信息安全服務(wù)的具有通用性的安全基礎(chǔ)設(shè)施。PKI系統(tǒng)以數(shù)字證書的形式分發(fā)和使用公鑰。數(shù)字證書是一個(gè)用戶的身份和它所持有的公鑰的結(jié)合?;跀?shù)字證書的PKI系統(tǒng),能夠?yàn)榫W(wǎng)絡(luò)通信和網(wǎng)絡(luò)交易(例如電子政務(wù)和電子商務(wù))提供各種安全服務(wù)。16.【答案】D【解析】本題考查微內(nèi)核操作系統(tǒng)的知識(shí)。微內(nèi)核相比于傳統(tǒng)內(nèi)核,效率較差。D選項(xiàng)的敘述是錯(cuò)誤的。采用微內(nèi)核結(jié)構(gòu)的操作系統(tǒng)與傳統(tǒng)的操作系統(tǒng)相比,其優(yōu)點(diǎn)是提高了系統(tǒng)的靈活性、可擴(kuò)充性,增強(qiáng)了系統(tǒng)的可靠性,提供了對(duì)分布式系統(tǒng)的支持。其原因如下:①靈活性和可擴(kuò)展性:由于微內(nèi)核OS的許多功能是由相對(duì)獨(dú)立的服務(wù)器軟件來實(shí)現(xiàn)的,當(dāng)開發(fā)了新的硬件和軟件時(shí),微內(nèi)核OS只需在相應(yīng)的服務(wù)器中增加新的功能,或再增加一個(gè)專門的服務(wù)器。與此同時(shí),也必然改善系統(tǒng)的靈活性,不僅可在操作系統(tǒng)中增加新的功能,還可修改原有功能,以及刪除已過時(shí)的功能,以形成一個(gè)更為精干有效的操作系統(tǒng)。②增強(qiáng)了系統(tǒng)的可靠性和可移植性:由于微內(nèi)核是出于精心設(shè)計(jì)和嚴(yán)格測(cè)試的,容易保證其正確性;另一方面是它提供了規(guī)范而精簡的應(yīng)用程序接口(API),為微內(nèi)核外部的程序編制高質(zhì)量的代碼創(chuàng)造了條件。此外,由于所有服務(wù)器都是運(yùn)行在用戶態(tài),服務(wù)器與服務(wù)器之間采用的是消息傳遞通信機(jī)制,因此,當(dāng)某個(gè)服務(wù)器出現(xiàn)錯(cuò)誤時(shí),不會(huì)影響內(nèi)核,也不會(huì)影響其他服務(wù)器。另外,由于在微內(nèi)核結(jié)構(gòu)的操作系統(tǒng)中,所有與特定CPU和I/O設(shè)備硬件有關(guān)的代碼,均放在內(nèi)核和內(nèi)核下面的硬件隱藏層中,而操作系統(tǒng)其他絕大部分(即各種服務(wù)器)均與硬件平臺(tái)無關(guān),因而,把操作系統(tǒng)移植到另一個(gè)計(jì)算機(jī)硬件平臺(tái)上所需做的修改是比較小的。③提供了對(duì)分布式系統(tǒng)的支持:由于在微內(nèi)核OS中,客戶和服務(wù)器之間以及服務(wù)器和服務(wù)器之間的通信,是采用消息傳遞通信機(jī)制進(jìn)行的,致使微內(nèi)核OS能很好地支持分布式系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)。事實(shí)上,只要在分布式系統(tǒng)中賦予所有進(jìn)程和服務(wù)器唯一的標(biāo)識(shí)符,在微內(nèi)核中再配置一張系統(tǒng)映射表(即進(jìn)程和服務(wù)器的標(biāo)識(shí)符與它們所駐留的機(jī)器之間的對(duì)應(yīng)表),在進(jìn)行客戶與服務(wù)器通信時(shí),只需在所發(fā)送的消息中標(biāo)上發(fā)送進(jìn)程和接收進(jìn)程的標(biāo)識(shí)符,微內(nèi)核便可利用系統(tǒng)映射表,將消息發(fā)往目標(biāo),而無論目標(biāo)是駐留在哪臺(tái)機(jī)器上。17.【答案】D【解析】VRP系統(tǒng)把命令和用戶進(jìn)行了分級(jí),每條命令都有相應(yīng)的級(jí)別,每個(gè)用戶也有自己的權(quán)限級(jí)別,并且用戶權(quán)限級(jí)別和命令級(jí)別有一定的關(guān)系,用戶登錄后,只能執(zhí)行等于或低于自己級(jí)別的命令。權(quán)限級(jí)別是0級(jí)別的話可以執(zhí)行網(wǎng)絡(luò)診斷類命令(ping、tracert),從本設(shè)備訪問其他設(shè)備的命令(Telnet)等。18.【答案】第1題:A第2題:B第3題:C第4題:B第5題:C19.【答案】【問題1】(8分)利用QinQ提供接入時(shí)具有以下的優(yōu)點(diǎn):?可以解決日益緊缺的公網(wǎng)VLANID資源問題;?用戶可以規(guī)劃自己的私網(wǎng)VLANID,不會(huì)導(dǎo)致與公網(wǎng)VLANID沖突;?提供一種較為簡單的二層VPN解決方案;?使用戶網(wǎng)絡(luò)具有較高的獨(dú)立性,在服務(wù)提供商升級(jí)網(wǎng)絡(luò)時(shí),用戶網(wǎng)絡(luò)不
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年山東省德州市武城縣八年級(jí)中考二模生物真題試題(含答案)
- 2025版智能家居定制木工勞務(wù)合作協(xié)議書
- 二零二五年度定制化戀愛契約范本
- 2025版農(nóng)業(yè)科技企業(yè)員工雇傭合同樣本
- 二零二五年共有財(cái)產(chǎn)分割與遺產(chǎn)管理合同
- 二零二五年度國土空間規(guī)劃地形圖保密承諾協(xié)議
- 二零二五年度離婚協(xié)議書:離婚協(xié)議書模板與子女教育基金管理
- 二零二五版國防生國防技能實(shí)訓(xùn)協(xié)議
- 二零二五年度創(chuàng)意辦公空間辦公室合租租賃合同書
- 2025版荒山土地流轉(zhuǎn)與新能源開發(fā)承包合同
- 教育部學(xué)科門類、一級(jí)學(xué)科、二級(jí)學(xué)科目錄
- 教學(xué)案例 長方形的面積“黃岡賽”一等獎(jiǎng)
- GB/T 35694-2017光伏發(fā)電站安全規(guī)程
- GB/T 19418-2003鋼的弧焊接頭缺陷質(zhì)量分級(jí)指南
- GA/T 992-2012停車庫(場(chǎng))出入口控制設(shè)備技術(shù)要求
- GA/T 828-2009電子物證軟件功能檢驗(yàn)技術(shù)規(guī)范
- 共價(jià)有機(jī)骨架材料COFs教學(xué)講義課件
- 安全手冊(cè)(中英文版)
- 粉末冶金學(xué)(全套課件325P)
- 2022年《旅游景區(qū)游客容量計(jì)算通用規(guī)范》
- LNG接收站運(yùn)行仿真系統(tǒng)設(shè)計(jì)
評(píng)論
0/150
提交評(píng)論