【简介】感谢网友“洛神”参与投稿,以下是小编为大家准备的软考网络规划设计师试题(共9篇),希望能够帮助到大家。
篇1:软考网络规划设计师试题
1.以下关于静态病毒和动态病毒的说法中不正确的是
A.静态病毒是指存在于辅助存储介质上的计算机病毒,静态病毒不存在于计算机内存
B.计算机病毒的传染和破坏作用都是静态病毒产生的
C.能激活态的病毒能借助截留盗用系统正常运行机制传转变为激活态病毒,获得系统控制权
D.失活态病毒与静态内存的不同仅在于病毒代码存在于内存中,但得不到执行
参考答案:B
2.以下关于计算机病毒与蠕虫的特点比较中,说法正确的是()
A.在传染机制中,蠕虫是通过宿主程序运行
B.在触发机制中,蠕虫的触发者是计算机的'使用者
C.为系统打补丁,能有效预防蠕虫,但不能有效预防病毒
D.蠕虫和病毒都是寄生模式存在
参考答案:C
3.下面关于蠕虫的说法中,正确的是()
A.扩展功能模块是每一个蠕虫都必须具有的模块
B.扩展功能模块有主机驻留模块、隐藏模块、破坏模块、自我复制模块、通信模块和控制模块
C.破坏模块是指摧毁或破坏被感染计算机.但是像后门这种潜在危险不是破坏模块
D.有些网络蠕虫并不驻留在主机硬盘中,例如红色代码等仅驻留在内存中,关机后蠕虫就自动消失了
参考答案:D
4.以下关于各种反病毒技术的说法中,正确的是()
A.特征值检测方法检测准确,误报警率低,但是不可识别病毒的名称,不能检查未知病毒和多态性病毒
B.校验和技术能检测到未知病毒,对付隐蔽性病毒效率较高,但是会误报警,不能识别病毒名称
C.启发式扫描能检查出许多未知的新病毒,而且不会出现误报、虚报等情况
D.以上3中反病毒技术都不能有效解决多态性病毒
参考答案:D
5.以下关于主动防御的说法中,不准确的是()
A.主动防御技术是指以“程序行为自主分析判定法”为理论基础
B.主动防御是一种阻止恶意程序执行的技术,他比较好的弥补了传统杀毒软件采用“特征码查杀”和“监控”相对滞后的技术弱点,可以提前预防病毒木马
C.主动防御技术集成了启发式扫描技术和行为监控及行为阻断等技术
D.主动防御技术能有效阻断新木马病毒的入侵
参考答案:D
篇2:网络规划设计师试题
网络规划设计师试题
1.拓扑设计是建设计算机网络的第一步。它对网络的影响主要表现在()
I.网络性能
II.系统可靠性
III.通信费用
IV.网络协议
A.I、II
B.I、II和III
C.I、II和IV
D.III 、IV
参考答案:C
2.下列说法中哪个是正确的()
A.互联网计算机必须是个人计算机
B.互联网计算机必须是工作站
C.互联网计算机必须使用TCP/IP协议
D.互联网计算机在相互通信时必须遵循相同的网络协议
参考答案:C
3.组建计算机网络的目的是实现连网计算机系统的()
A.硬件共享
B.软件共享
C.数据共享
D.资源共享
参考答案:D
4.以下关于光纤特性的描述哪个是不正确的()
A.光纤是一种柔软、能传导广波的.介质
B.光纤通过内部的全反射来传输一束经过编码的光信号
C.多条光纤组成一束,就构成一条光缆
D.多模光纤的性能优于单模光纤
参考答案:D
5.一座胆楼内的一个计算机网络系统,属于( )
A.PAN
B.LAN
C.MAN
D.WAN
参考答案:B
6.计算机网络中可以共享的资源包括( )
A.硬件、软件、数据、通信信道
B.主机、外设、软件、通信信道
C.硬件、程序、数据、通信信道
D.主机、程序、数据、通信信道
参考答案:A
篇3:网络规划设计师试题及答案
精选网络规划设计师试题及答案
计算机软件水平考试试题
1.对于每个非根网桥/交换机,都需要从它的端口选出一个到达根网桥/交换机路径最短的端口作为根端口。该根端口一般处于
A.阻塞状态
B.侦听状态
C.学习状态
D.转发状态
参考答案:D
2.入侵防御系统(IPS)能对网络提供主动、实时的.防护。其没有使用到的检测技术是()
A.协议分析技术
B.抗DDOS/DOS技术
C.使用者和设备身份认证技术
D.蜜罐技术
参考答案:C
3.( )不属于将入侵检测系统部署在DMZ中的优点
A.可以查看受保护区域主机被攻击的状态
B.可以检测防火墙系统的策略配置是否合理
C.可以检测DMZ被黑客攻击的重点
D.可以审计来自Internet上对受保护网络的攻击类型
参考答案:D
4.()不属于PKICA认证中心的功能
A.接收并验证最终用户数字证书的申请
B.向申请者颁发或拒绝颁发数字证书
C.产生和发布证书废止列表(CRL),验证证书状态
D.业务受理点RA的全面管理
参考答案:D
5.下列说法中哪个是正确的()
A.网络中的计算机资源主要指服务器、路由器、通信线路与用户计算机
B.网络中的计算机资源主要指计算机操作系统、数据库与应用软件
C.网络中的计算机资源主要指计算机硬件、软件、数据
D.网络中的计算机资源主要指Web服务器、数据库服务器与文件服务器
参考答案:C
6.计算机网络可分为三类,它们是()
A.Internet、Intranet、Extranet
B.广播式网络、移动网络、点--点式网络
C.X.25、ATM、B-ISDN
D.LAN、MAN、WAN
参考答案:D
篇4:网络规划设计师试题及答案
网络规划设计师试题及答案
【 - 计算机软件水平考试试题】
1.在有互连的开放系统中,位于同一水平行(同一层)上的系统构成了OSI的'( )层。
A.物理
B.对等
C.传输
D.网络
参考答案:B
2.FDM是按照( )的差别来分割信号的。
A.频率参量
B.时间参量
C.码型结构
D.A、B、C均不是
参考答案:A
3.线路交换不具有的优点是( )
A.传输时延小
B.处理开销小
C.对数据信息格式和编码类型没有限制
D.线路利用率高
参考答案:D
4.在OSI的( )使用的互联设备是路由器。
A.物理层
B.数据链路层
C.网络层
D.传输层
参考答案:C
5.( )传递需进行调制编码。
A.数字数据在数字信道上
B.数字数据在模拟信道上
C.模拟数据在数字信道上
D.模拟数据在模拟信道上
参考答案:B
篇5:软考网络设计师下午考试真题
试题一(10分)
阅读以下说明,回答问题1和问题2,将解答填入答题纸的对应栏内。[说明]某学校拟组建一个小型校园网,具体设计如下:1、设计要求(1)终端用户包括:48个校园网普通用户;一个有24个多媒体用户的电子阅览室;一个有48个用户的多媒体教室(性能要求高于电子阅览室)。(2)服务器提供web、dns、e-mail服务。(3)支持远程教学,可以接入互联网,具有广域网访问的安全机制和网络管理功能。(4)各楼之间的距离为500米。2、可选设备设备名称 数量 特 性交换机switchl 1台 具有两个l001]ase—tx端口和24个lobase—t端口交换机switch2 2台 各具有两个100m快速以太网端口(其中一个loobase—tx、一个l00base—fx)和24个10base—t端口交换机switch3 2台 各配置2端口loobase—fx模块、24个100 base—tx快速以太网端口交换机switch4 1台 配置4端口loobase-fx模块、24个100base-tx快速以太网端口:具有mib管理模块。路由器routerl 1台 提供了对内的10/100m局域网接口,对外的128k的isdn或专线连接,同时具有防火墙功能。3、可选介质 3类双绞线、5类双绞线、多模光纤。该校网络设计方案如图1所示:[问题1](7分)依据给出的可选设备进行选型,将(1) ~(5)处空缺的设备名称填写在答题纸相应位置(每处可选一台或多台设备)。[问题2](3分)将(6)~(8)处空缺的介质填写在答题纸相应位置(所给介质可重复选择)。试题二(10分)阅读以下说明,回答问题1和问题2,将解答填入答题纸的对应栏内。[说明]在一幢11层的大楼内组建一个局域网,该局域网的连接示意图如图2所示。[问题11(6分)指出上述解决方案存在什么问题?需要增加什么设备?如何连接?[问题2](4分)若在该局域网实现vlan,路由器将起什么作用?试题三(10分)阅读以下说明,回答问题,将解答填入答题纸的对应栏内。[说明]网络地址转换(nat)的主要目的是解决ip地址短缺问题以及实现tcp负载均衡等。在图3的设计方案中,与internet连接的路由器采用网络地址转换。[问题]请根据路由器的nat表和图3中给出的网络结构、ip地址,简要叙述主机b向内部网络发出请求进行通信时,边界路由器实现tcp负载均衡的过程。路由器的nat表协议 内部局部地址及端口号 内部全局ip地址及端口号 外部全局ip地址及端口号tcp 10.1.1.1:80 10.1.1.127:80 172.20.7.3:3058tcp 10.1.1.2:80 10.1.1.127:80 172.20.7.3:4371tcp 10.1.1.3:80 10.1.1.127:80 172.20.7.3:3062试题四(10分)阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。[说明]windows组网是指把windows终端和服务器连接起来。图4给出了在windows操作系统中的典型lan配置。[问题1](3分)在osi参考模型中,netbios工作在哪一层?[问题2](4分)netbios包括哪些服务功能?[问题3](3分)windows组网中采用什么工具来实现域的创建和管理?在什么情况下需要设置“主域”?试题五(10分)阅读以下说明,将应填入__(n) __处的解答填写在答题纸的对应栏内。[说明]某网络结构如图5所示,如果router3与网络4之间的线路突然中断,按照rip路由协议的实现方法,路由表的更新时间间隔为30秒,中断30秒后router2的路由信息表1和中断500秒后router2的路由信息表2如下。注:①若到达目的网络不需转发或目的网络不可达,用“一”来表示“下一站地址”;②当目的网络不可达时,“跳数”为16。路由信息表1目的网络 下一站地址 跳数10.0.0.0 __(1)__ __(2)__20.0.0.0 - 030.0.0.0 - 040.0.0.0 __(3)__ __(4)__路由信息表2目的网络 下一站地址 跳数10.0.0.0 20.0.0.1 120.0.0.0 __(5)__ __(6)__30.0.0.0 __(7)__ __(8)__40.0.0.0 __(9)__ __(10)__[问题]1.请填充中断30秒后router2的路由信息表1。2.请填充中断500秒后router2的路由信息表2。试题六(10分)阅读以下说明,回答问题1和问题2,将解答填入答题纸的对应栏内。[说明]vpn是通过公用网络internet将分布在不同地点的终端联接而成的专用网络。目前大多采用ipsec实现ip网络上端点间的认证和加密服务。[问题1](5分)某公司的网络拓扑结构如图6所示,采用vpn来实现网络安全。请简要叙述从公司总部主机到分支机构主机通过ipsec的通信过程。[问题2](每空1分,共5分)某路由器的部分配置信息如下所示,请解释其中标有下划线部分的含义(“//”后为注释内容)。*配置路由器信息version 12.0 //版本hostname secrouter//路由器名称boot system flash c1700-osy56i-mz_120-3—t3.bin//应用ike共享密钥进行认证//创建标识为“100”的ike策略crypto isakmp policy 100hash md5 (1)authentication pre-share (2)//与远端ip为172.16.2.1的对等体的共享密钥为“mcns”crypto isakmp key mcns address 172.16.2.1//配置名为l&2的交换集,指定esp-des和esp-md5-hmac两种变换crypto ipsec transform—set l&2 esp—des esp—md5一hmac//配置加密图//分配给该加密图集的名称:sharef,序号:10;//指定用ike来建立ipsec安全关联,以保护由该加密图条目所指定的数据流crypto map sharef 10 ipsec-isakmpset deer 172.16.2.1 (3)set transform-set l&2 (4)match address 151//配置接口interface serial0ip address 172.16.1.1 255.255.255.252ip access-group 101 incrypto map sharef (5)interface fastethernet0end试题七(15分)阅读以下说明和java程序代码,将应填入__(n) __处的字句写在答题纸的对应栏内。[说明]1、smtp是发送e-mail的协议,常用以下5条命令发送e-mail:◆itelo篇6:软考网络设计师上午考试真题
● 为了进行差错控制,必须对传送的数据帧进行校验。在局域网中广泛使用的校验方法是 (1) 校验。crc—16标准规定的生成多项式为g(x)=x16+x15+x2+l,它产生的校验码是 __(2) 位,接收端发现错误后采取的措施是 (3) 。如果crc的生成多项式为g(x)=x4+x+1,信息码字为10110,则计算出的crc校验码是 (4) 。要检查出d位错,码字之间的海明距离最小值应为(5)。
(1)a.奇偶(parity) b.海明(hamming)c.格雷(gray) d.循环冗余(cyclicredundancy)(2)a.2 b.4 c.16 d.32(3)a. 自动纠错 b.报告上层协议 c.自动请求重发 d.重新生成原始数据(4)a.0100 b.1010 c.0111 d.1111(5)a.d b.d+l c.d—1 d.2d+l● tcp是互联网中的 (6) 协议,使用 (7) 次握手协议建立连接。当主动方发出syn连接请求后,等待对方回答 (8) 。这种建立连接的方法可以防止 (9) 。tcp使用的流量控制协议是 (10) 。(6)a.传输层 b.网络层 c.会话层 d.应用层(7)a.1 b.2 c.3 d.4(8)a.syn,ack b.fin,ack c.psh,ack d.rst,ack(9)a. 出现半连接 b.无法连接 c.假冒的连接 d.产生错误的连接(10)a.固定大小的滑动窗口协议 b.可变大小的滑动窗口协议c.后退n帧arq协议 d.选择重发arq协议● atm网络采用 (11) 多路技术传送信元,典型的数据速率为155.5mb/s,这样每秒大约可以传送 (12) 万个信元。采用短的、固定长度的信元,为使用硬件进行高速,数据交换创造了条件。atm是为b-isdn定义的传输和交换方式,可以适应各种不同特性的电信业务,cbr(constantbitrate)模拟 (13) 业务,适用这种业务的atm适配层是 (14) ,用于atm局域网仿真的atm适配层是 (15) 。(11)a.统计时分 b.同步时分 c.频分 d.码分(12)a.24 b.36 c.56 d.64(13)a.报文交换 b.分组交换 c.电路交换 d.时分交换(14)a.aall b.aal2 c.aal3/4 d.aal5(15)a.aall b.aal2 c.aal3/4 d.aal5● 设信道带宽为3000hz,根据尼奎斯特(nyquist)定理,理想信道的波特率为 (16) 波特,若采用qpsk调制,其数据速率应为 (17) ,如果该信道信噪比为30db,则该信道的带宽约为 (18) 。设信道误码率为10-5,帧长为10k比特,差错为单个错,则帧出错的概率为 (19) 。若整个报文被分成5个帧,帧出错的概率为0.1,纠错重发以报文为单位,则整个报文的平均发送次数约为 (20) 次。(16)a.3000 b.6000 c.1 d.24000(17)a.6kb/s b.12kb/s c.18kb/s d.24kb/s(18)a.10kb/s b.20kb/s c.30kb/s d.40kb/s(19)a.1-(1-10-5)10k b.(1-10-5)10k c.10-5 x 10k d.(1-10-5) x 10k(20)a.1.24 b.1.33 c.1.54 d.1.69● icmp协议属于tcp/ip网络中的(21)协议,icmp报文封装在 (22) 协议数据单元中传送,在网络中起着差错和拥塞控制的作用。icmp有13种报文,常用的ping程序中使用了 (23) 报文,以探测目标主机是否可以到达。如果在ip数据报传送过程中,发现生命期(ttl)字段为零,则路由器发出 (24) 报文。如果网络中出现拥塞,则路由器产生一个_(25)_ 报文。(21)a.数据链路层 b.网络层 c.传输层 d.会话层(22)a.ip b.tcp c.udp d.ppp(23)a.地址掩码请求/响应 b.回送请求脏答c.信息请求/响应 d.时间戳请求/响应(24)a.超时 b.路由重定向 c.源端抑制 d.目标不可到达(25)a,超时 b.路由重定向 c.源端抑制 d.目标不可到达●ipv6是下一代ip协议。ipv6的基本报头包含 (26) 个字节,此外还可以包含多今扩展报头。基本报头中的 (27) 字段指明了一个特定的源站向一个特定目标站发送的分组序列,各个路由器要对该分组序列进行特殊的资源分配,以满足应用程序的特殊传输需求。一个数据流由 (28) 命名。在ipv6中,地址被扩充为128位,并且为ipv4保留了一部分地址空间。按照ipv6的地址表示方法,以下地址中属于ipv4地址的是 (29) 。 (30) 是ipv6的测试床,实际上是一个基于ipv4的虚拟网络,用于研究和测试ipv6的标准、实现以及ipv4向ipv6的转变过程。(26) a.16 b.32 c.40 d.60(27) a.负载长度 b.数据流标记 c.下一报头 d.8h数限制(28) a.源地址、目标地址和流名称 b.源地址、目标地址和流序号c.源地址、端口号和流序号 d.mac地址、端口号和流名称(29) a.0000:0000:0000:0000:0000:ffff:1234:1180b.0000:0000:0000:1111:111t:ffff:1234:1180c. 0000:0000:ffff:ffff:ffff:ffff:1234:1180d.ffff:ffff:ffff:ffff:ffff:ffff:1234:1180(30)a.6bone b.6bed c.6backbone d.6plane● a向b发送消息p,并使用公钥体制进行数字签名。设e表示公钥,d表示私钥,则b要保留的证据是 (31) 。基于数论原理的rsa算法的安全性建立在 (32) 的基础上。kerberos是mit为校园网设计的身份认证系统,该系统利用智能卡产生 (33) 密钥,可以防止窃听者捕获认证信息。为了防止会话劫持,kerberos提供了 (34) 机制,另外报文中还加入了 (35) ,用于防止重发攻击(replay attack)。(31)a.ea(p) b.eb(p) c.da(p) d.db(p)篇7:软考网络设计师级参考答案
问题1:先采用自顶向下的分析方法。
调查用户单位建网的背景、必要性、上网的人数、信息量等。
从而确定建网目标。
接着进行纵向的、深入的需求分析和调研。
为网络设计提供依据。
问题2:可行性分析主要是针对用户单位具体情况,对建网的目标进行科学性和正确性论证。
在此基础上提出一个解决用户问题的网络体系结构。
包括网络传输、用户接口、服务器和网络管理。
以及对投资及建设周期的估算。
问题3:在设计新系统时要充分考虑到利用已有系统的资源,让老系统纳入到新系统中运行,
不要“推倒重来”。
也可以把已有系统的设备降档次使用。
篇8:软考网络设计师级参考答案
问题1:atm 为异步传送模式,以等长信元为单位进行交换o
atm 分为应用层、atm 适配层、atm 层和物理层。
以连接方式实现数据传送。
综合了线路交换和分组交换的优点。
支持qos。
问题2:因 pc1 和 pc2 在同一个虚网之内。
pc1 请求 les (局域网仿真服务器),les 已登记 pc2 的地址并把其返回 pc1。
两端建立起连接完成 ip 包传送。
问题3:路由器工作在第三层,具有过滤和自动寻径功能,安全性高于网桥。
router1 为核心层中心路由器,实现虚拟网络之间的路由计算。
router2 为边界路由器,负责内部网和外部网之间的路由计算。
篇9:软考网络设计师级参考答案
问题l:“console”端口是虚拟操作台端口,安装维护人员通过直接连接该端口实施设备配置。
“aux”端口是用于远程调试的端口,一般连接在 modem 上,设备安装维护人员通过远程拨号进行设备连接,实施设备的配置。
问题2:连接参数如下:速率 9600bps、数据位 8 位、奇偶检验无、停止位 2 位。
问题3:配置命令的含义如下:
(1) 配置 ras 的拨号用户网络配置信息。 <注1>
包括用户默认子网屏蔽码、默认网关、默认 dns 。
当用户拨入时,服务器自动将配置信息传递给用户。
(2) 设定第一组异步口的用户 ip 地址自动分配。
设置自动分配的 ip 地址来自于 ip 地址池 pool25090 <注2>
(3) 配置路由协议 rip。
指定设备直接连接到网络 202.112.77.0 与 202.112.79.0 。
(4) 设置来自 202.112.77.0 网段的用户可以访问拨号服务器。
配置用户登陆口令。