中级网络工程师20XX年上半年上午试题与答案解析

2016 年上半年软考网络工程师考试真题

上午试题

●内存按字节编址,从 A1000H 到 B13FFH 的区域的存储容量为( )

KB。 A.32

B.34

C.65

D.67

●以下关于总线的叙述中,不正确的( )。

A.并行总线适合近距离高速数据输

B.串行总线适合长距离数据传输

C.单总线结构在一个总线上适应不同种类的设备,设计简单且性能很高

D.专用总线在设计上可以与连接设备实现最佳匹配

●某软件公司参与开发管理系统软件的程序员张某,辞职到另一公司任职,于是该项目负责 人将该管理系统软件上开发者的署名更改为李某(接张某工作)。该项目负责人的行为( )。

A.侵犯了张某开发者身份权(署名权)

B.不构成侵权,因为程序员张某不是软件著作权人

C.只是行使管理者的权利,不构成侵权

D.不构成侵权,因为程序员张某现已不是项目组成员

●以下媒体文件格式中( )是视频文件格式。

A.WAV

B.BMP

C.MP3

D.MOV

●使用 150DPI 的扫描分辨率扫描一幅 3×4 英寸的彩色照片,得到原始的 24 位真彩色图像 的数据量是( )Byte。

A.1800

B.90000

C.270000

D.810000

●以下关于脚本语言的叙述中,正确的( )。

A.脚本语言是通用的程序设计语言

B.脚本语言更适合应用在系统级程序开发中

C.脚本语言主要采用解释方式实现

D.脚本语言中不能定义函数和调用函数

8●在结构化分析中,用数据流图描述( )。当采用数据流图对一个图书馆管理系统进行分析 时,( )是一个外部实体。

A.数据对象之间的关系,用于对数据建模

B.数据在系统中如何被传送或变换,以及如何对数据流进行变换的功能或子功能,用于对功能建模

C.系统对外部事件如何响应,如何动作,用于对行为建模

D.数据流图中的各个组成部分

A.读者

B.图书

C.借书证

D.借阅

9●当用户通过键盘或鼠标进入某应用系统时, 通常最先获得键盘或鼠标输入信息的是( )。

A.命令解释

B.中断处理

C.用户登陆

D.系统调用

●10在 Windows 操作系统中,当用户双击“IMG_20160122_103.jpg”文件名时,系统会自 动通过建立的( )来决定使用什么程序打开该图像文件。

A.文件

B.文件关联

C.文件目录

D.临时文件

11●用于连接以太网的网桥类型是( )。

A.源路由网桥

B.透明网桥

C.翻译网桥

D.源路由透明网桥

●12以下关于以太网交换机地址学习机制的说法中,错误的

( )。 A.交换机的初始 MAC 地址表为空

B.交换机接收到数据帧后,如果没有相应的表项,则不转发该帧

C.交换机通过读取输入帧中的源地址添加相应的 MAC 地址表项

D.交换机的 MAC 地址表项是动态变化的

●13路由器包含多种端口以连接不同类型的网络设备,其中能够连接 DDN、帧中继、X.25 和 PSTN 等广域网络的是( )。

A.同步串口

B.异步串口

C.AUX 端口

D.Consol 端口

●14通过正交幅度调制技术把 ASK 和 PSK 两种调制模式结合起来组成 16 种不同的码元,这时数据速率是码元速率的( )倍。

A.2

B.4

C.8

D.16

●15一对有效码字之间的海明距离是( )。如果信息为 10 位,要求纠正 1 位错,按照海明编 码规则,最少需要增加的校验位是(16 )位。

A.两个码字的比特数之和

B.两个码字的比特数之差

C.两个码字之间相同的位数

D.两个码字之间不同的位数

A.3

B.4

C.5

D.6

17●T1 载波的数据速率是

( )。

A.1.544Mb/s

B.6.312Mb/s

C.2.048Mb/s

D.44.736Mb/s

●18在 xDSL 技术中,能提供上下行信道非对称传输的技术是( )。

A.HDSL

C.SDSL

D.ISDN DSL

●19IETF 开发的多协议标记交换(MPLS)改进了第 3 层分组的交换过程。MPLS 包头的位置 在( )。

A.第二层帧头之前

B.第二层和第三层之间

C.第三层和第四层之间

D.第三层头部中

●20建立组播树是实现组播传输的关键技术,利用组播路由协议生成的组播树是

( )。

A.包含所有路由器的树

B.包含所有组播源的树

C.以组播源为根的最小生成树

D.以组播路由器为根的最小生成树

21●资源预约协议(RSVP)用在 IETP 定义的集成服务(InsServ)中建立端到端的 QoS 保障 机制。下面关于 RSVP 进行资源预约过程的叙述中,正确的是( )。

A.从目标到源单向预约

B.从源到目标单向预约

C.只适用于点到点的通信环境

D.只适用于点到多点的通信环境

●22为了解决伴随 RIP 协议的路由环路问题,可以采用水平分割法,这种方法的核心是( ), 而反向毒化方法则是( )。

A.把网络水平地分割为多个网段,网段之间通过指定路由器发布路由信

B.一条路由信息不要发迭给该信息的来源

C.把从邻居学习到的路由费用设置为无限大并立即发送给那个邻居

D.出现路由变化时立即向邻居发送路由更新报文

23A.把网络水平地分割为多个网段,网段之间通过指定路由器发布路由信息

B.一条路由信息不要发迭给该信息的来源

C.把从邻居学习到的路由费用设置为无限大并立即发送给那个邻居

D.出现路由器变化时立即向邻居发送路由更新报文

●24OSPF 网络被划分为各种区域,其中作为区域之间交换路由信息的是

( )。

A.主干区域

C.存根区域

D.不完全存根区域

25●OSPF 将路由器连接的物理网络划分为以下 4 种类型,以太网属于( ),X.25 分组交换网 属于( )。

A.点对点网络

B.广播多址网络

C.点到多点网络

D.非广播多址网络

26A.点对点网络

B.广播多址网络

C.点到多点网络

D.非广播多址网络

27●采用 DHCP 动态分配 IP 地址,如果某主机开机后没有得到 DHCP 服务器的响应,则该主 机获取的 IP 地址属于网络( )。

A.192.168.1.0/24

B.172.16.0.0/24

C.202.117.00/16

D.169.254.0.0/16

28●某网络拓扑结构如下图所示。

在路由器 R2 上采用命令( )得到如下图所示结果。 PC1 可能的口地址为( ),路由器

R2 的 SO 口的 IP 地址为( )。若在 PCl 上查看主机的路由表,采用的命令为( )。

A.nslookup

B.route print

C.ip routing

D.show ip routee

A.192.168.0.1

B.192.168.1.1

C.202.117.112.1

D.202.117.112.2

A.192.168.0.1

B.192.168.1.1

C.202.117.112.1

D.202.117.112.2

A.nslookup

B.route print

C.ip routing

D.show ip route

32●DNS 反向搜索功能的作用是( ),资源记录 MX 的作用是( ),DNS 资源记录(定

义了区域的反向搜索。

A.定义域名服务器的别名

B.将 IP 地址解析为域名

C.定义域邮件服务器地址和优先级

D.定义区域的授权服务器

33A.定义域名服务器的别名

B.将 IP 地址解析为域名

C.定义域邮件服务器地址和优先级

D.定义区域的授权服务器

34A.SOA

B.NS

C.PTR

D.MX

35●在 Linux 系统中,使用 Apache 服务器时默认的 Web 根目录是

( )。

A...\htdocs

B./var/www/html

C./var/www/usage

D...\con

●下面关于 Linux 系统文件挂载的叙述中,正确的是

( )。 (36)

A./可以作为一个挂载点

B.挂载点可以是一个目录,也可以是一个文件

C.不能对一个磁盘分区进行挂载

D.挂载点是一个目录时,这个目录必须为空

●37在浏览器的地址栏中输入 xxxyftp.abc.com.cn,该 URL 中( )是要访问的主机名。

A.xxxyfip

B.abc

C.com

D.Cn

38●下列关于 DHCP 服务的叙述中,正确的是( )。

A.一台 DHCP 服务器只能为其所在网段的主机分配 IP 地址

B.对于移动用户设置较长的租约时间

C.DHCP 服务器不需要配置固定的 IP 地址

D.在 Windows 客户机上可使用 ipconfig/release 释放当前 IP 地址

39●当接收邮件时,客户端与 POP3 服务器之间通过( )建立连接,所使用的端口是( )。

A.UDP

B.TCP

C.HTTP

D.HTTPS

40A.25

B.52

C.1100

D.110

●用户 B 收到经 A 数字签名后的消息 M,为验证消息的真实性,首先需要从 CA 获取用户 A 的数字证书,该数字证书中包含( ),可以利用( )验证该证书的真伪,然后利用( ) 验证 M 的真实性。

A.A 的公钥

B.A 的私钥

C.B 的公钥

D.B 的私钥

A.CA 的公钥

B.B的私钥

C.A 的公钥

D.B的公钥

A.CA 的公钥

B.B的私钥

C.A 的公钥

D.B的公钥

44●3DES 的密钥长度为( )。

A.56

B.112

C.128

D.168

45●下列不属于报文认证算法的是( )。

A.MD5

B.SHA-1

C.RC4

D.HMAC

46●设备 A 的可用性为 0.98,如下图所示将设备 A 并联以后的可用性为( )。

A.0.9604

B.09800

C.0.9996

D.0.9999

47●SNMP 采用 UDP 提供的数据报服务,这是由于( )。

A.UDP 比 TCP 更加可靠

B.UDP 报文可以比 TCP 报文大

C.UDP 是面向连接的传输方式

D.采用 UDP 实现网络管理不会太多增加网络负载

48●在下图的 SNMP 配置中,能够响应 Manager2 的 getRequest 请求的是( )。

A.Agent1

B.Agent2

C.Agent3

D.Agent4

49●客户端采用 ping 命令检测网络连接故障时,可以 ping 通 127.0.0.1 及本机的 IP 址,但

无法 ping 通同一网段内其他工作正常的计算机的 IP 地址。该客户端的故障可能是( )。

A.TCP/IP 协议不能正常工作

B.本机网卡不能正常工作

C.网络线路故障

D.本机 DNS 服务器地址设置错误

50●在 Wmdows 的 DOS 窗口中键入命令

C:\>

nslookup > set

type=ptr >

211.151.91.165

这个命令序列的作用是( )。

A.查询 211.151.91.165 的邮件服务器信息

B.查询 211.151.91.165 到域名的映射

C.查询 211.15191.165 的资源记录类型

D.显示 211.151.91.165 中各种可用的信息资源记录

51●下面 4 个主机地址中属于网络 220.115.200.0/21 的地址是

( )。

A.220.115.198.0

B.220.115.206.0

C.220.115.217.0

D.220.115.224.0

52●假设路由表有 4 个表项如下所示,那么与地址 115.120.145.67 匹配的表项是( ),与地 址 115.120.179.92 匹配的表项是( )。

A.115.120.145.32

B.115.120.145.64

C.115.120.147.64

D.115.120.177.64

53A.115.120.145.32

B.115.120.145.64

C.115.120.147.64

D.115.120.177.64

54●假设分配给用户 U1 的网络号为 192.25.16.0~192.25.31.0,则 U1 的地址掩码应该为( );

55假设分配给用户 U2 的网络号为 192.25.64.0/20 , 如果路由器收到一个目标地址为 11000000.00011001.01000011.00100001 的数据报,则该数据报应传送给用户( )。

A.255.255.255:0

B.255.255.250.0

C.255.255.248.0

D.255.255.240.0

A.U1

B.U2 C.U1 或 U2 D.不可到达

56●路由器 Console 端口默认的数据速率为( )。 A.2400b/s B.4800b/s C.9600b/s D.10Mb/s

57●路由器命令 R1(config)#in prouting 的作用是( )。 A.显示路由信息 B.配置默认路由 C.激活路由器端口 D.启动路由配置

58●在路由器的特权模式下键入命令 setup,则路由器进入( )。 A.用户命状态 B.局部配置状态 C.特权命状态 D.设置对话状态

59●使用 IEEE 802.1q 协议,最多可以配置( )个 VLAN。 A.1022 B.1024 C.4094 D.4096

60●VLAN 中继协议(VTP)有不同的工作模式,其中能够对交换机的 VLAN 信息进行添加、删

除、修改等操作,并把配置信息广播到其他交换机上的工作模式是( )。 A.客户机模式 B.服务器模式 C.透明模式

D.控制模式

61●下面关于 VTP 的论述中,错误的是( )。 A.静态修剪就是手工剪掉中继链路上不活动的 VLAN B.动态修剪使得中继链路上所有共享的 VLAN 都是活动的

C.静态修剪要求在 VTP 域中的所有交换机都配置成客户机模式 D.动态修剪要求在 VTP 域中的所有交换机都配置成服务器模式

62●IEEE 802.3ae 10Gb/s 以太网标准支持的工作模式是( )。 A.单工 B.半双工 C.全双工

D.全双工和半双工

63●如下图所示,网桥 A、B、C 连接多个以太网。已知网桥 A 为根网桥,各个网桥的 a、b、 f 端口为指定端口。那么按照快速生成树协议标准 IEEE 802.1d-2004,网桥 B 的 c 端口为

( )。

A.根端口(Root Port)

B.指定端口(Designated Port) C.备份端口(Backup Port) D.替代端口(Alternate Port)

64●使用 tracert 命令进行网络检测,结果如下图所示,那么本地默认网关地址是( )。

A.110.150.0.66 B.10.10.0.1 C.192.168.0.1 D.127.0.0.1

65●IEEE 802.11 MAC 子层定义的竞争性访问控制协议是( )。之所以不采用与 IEEE 802.11

相同协议的原因是( )。 A.CSMA/CA B.CSMA/CB C.CSMA/CD D.CSMA/CG

A.IEEE 802.11 协议的效率更高 B.为了解决隐蔽终端问题 C.IEEE 802.3 协议的开销更大 D.为了引进多种非竞争业务

67●使用 ADSL 拨号上网,需要在用户端安装( )协议。 A.PPP B.SLIP C.PPTP D.PPPoE

68●在网络中分配 IP 地址可以采用静态地址或动态地址方案。下面关于两种地址分配方案的 论述中错误的是( )。

A.采用动态地址分配方案可便面地址资源的浪费 B.路由器、交换机等联网设备适合采用静态 IP 地址 C.各种服务器设备适合采用动态 IP 地址分配方案 D.学生客户机最好采用动态 IP 地址

69●网络设计过程包括逻辑网络设计和物理网络设计两个阶段,各个阶段都要产生相应的文 档。下面的选项中,属于逻辑网络设计文档的是( ),属于物理网络设计文档( )。 A.网络 IP 地址分配方案 B.设备列表清单 C.集中访谈的信息资料 D.网络内部的通信流量分布

70A.网络 IP 地址分配方案 B.设备列表清单 C.集中访谈的信息资料 D.网络内部的通信流量分布

● Without proper safeguards, every part of a network is vulnerable to a security breach or unauthorized activity from ( ), competitors, or even employees. Many of the organizations that manage their own ( ) network security and use the Internet for more than just sending/receiving e-mails experience a network ( )— and more than half of these companies do not even know they were attacked. Smaller ( ) are often complacent, having gained a false sense of security. They usually react to the last virus or the most recent defacing of their website. But they are trapped in a situation where they do not have the necessary time and( )to spend on security. A.intruders B.terminals C.hosts D.users

A.exterior B.internal C.centre D.middle

A.attack B.collapse C.breakdown D.virus

A.users B.campuses C.Companies D.networks

A.safeguards B.businesses C.experiences D.Resources

2016年上半年网络工程师上午答案及解析 1. C

解析:A1000H中的H代表十六进制数,计算:B13FF-A1000+1=10400H, 10400H=66560=65KB 2. C

解析:并行总线,速度快,传输距离短。串行总线,速度相对来说慢,但是传输距离很 长。 3. A

解析:《中华人民共和国著作权法》第十条第二款指出“署名权,即表明作者身份的权利, 是作者在作品上署名的。”换言之,即是著作权人有权在自己创作的作品上注明自己的名 字、名称的权利。著作权人在自己创作的作品上署名可以是真名,也可以是笔名、艺名, 还可以是假名、化名,甚至可以放弃署名,不管著作权人采取什么方式署名,他都有权拒 绝其他任何未参与该创作的人员要求署名的。法人或其他组织创作的作品,作者是法人或 者其他组级,但是该创作仍是由具体公民所创作,因此,署名权仍归具体创作的公民所 有。署名权属著作权人的人身权利范畴,其权利不能转让、抵押、继承、赠与,一部作品 创作的署名权,归创作人永远享有,例如“沁园春雪”的署名人永远归毛泽东所有。 4. D 5. D

解析:DPI是指每英寸的像素数,也就是扫描精度。(3*150)*(4*150)*24/8=810000 6. C

解析:脚本语言(Script languages)是为了缩短传统的编写一编译一链接一运行(edit-compile- link-run)过程而创建的计算机编程语言。一个脚本通常是解释执行而非编译。脚本语言 通常都有简单、易学、易用的特性,目的就是希望能让程序员快速完成程序的编写工作。 7. B 8. A

解析:数据流图( Data Flow Diagram)简称DFD,它从数据传递和加工角度,以图形方式 来表达系统的逻辑功能、数据在系统内部的逻辑流向和逻辑变换过程,是结构化系统分析 方法的主要表达工具及用于表示软件模型的一种图示方法。

数据源或宿(“宿”表示数据的终点)。代表系统之外的实体,可以是人、物或其他软件系 统。 9. A 10. B 11. B

解析:透明网桥一般用于连接以太网段,而源路由选择网桥则一般用于连接令牌环网段 12. B 解析: 13.A 14. B 15. D 解析:

交换机接收到数据帧后,如果没有相应的表项,则从所有端口发送出去(泛洪) 检错纠错

2、海明码 (1)海明码距

海明的冗余数据位检测和纠正代码差错的理论和方 法指出:可以在数据代码上添加若干冗余位组成码 l字。将—个码字变成另一个码字时必须改j l位数就是码字之间的海明距离,简称码距.

从这里将得出:没有加冗余校验码的任何编码,它 们的码距就是1,即只要改—位,就可以变成另一 个码字了:而奇偶校验码则添加了】-位校验码,使 得要变成另一个码字至少要修改两位,这就使其码 距变成2了。

16.B

解析:2k_l>=m+k m=10,所以k=4,等式才成立。 1.海明码的原理

在数据中间加入几个校验码,码距均匀拉大,当 某—位出错,会引起几个校验位的值发生变化. 2.海明不等式:,

校验码个数为k,可以表示20个信息,1个信息用 来表示”没有错误”,其余2k一1个表示数据中存 在错误,如果满足2k -1>lrTl+k(m+k为编码后的 数编总长度),则在理论上k个校验码就可以判断 是哪—位(包括信息码和校验码)出现了问题。 17.A 18. B 19. B 解析: 20. C

MPLS-Multi-Protocol Label Switching

a Multi-Protocol:支持多种三层协议,如IP、IPv6、IP×等,它通常处于 一:层和i层之问,俗称2.5崖。

a Label:足种短的、等k的、易于处理的、不包含拓扑信息、只具有 局部意义的信息内容。

o Switching:MPLS:fk文交换和转发是基1:标豁的。针对IP业务,IP包 在进入MPLSVxJ络刚,入口的路由器分析IP包的内容并且为这蚺1P包选 择合适的标签,然后所有MPLS网络中节点都是依据这个简短标箍米作 为转发依拊。当该IP包最终离j-FMPLS网络时,标器被出口的边缘路由

21.A

解析:RSVP是由接收者提出资源预留申请的,这种申请是单向的,也就是说为从主机a到 主机b的数据流予页留的资源,对于从主机b到主机a的数据流是不起作用的。RSVP的特征 僦描述如下:(1)支持单播与组播;(2)单向予页留;(3)接收着发起预留;(4)维护Internet 中的软状态。 22. B 23. C 24.A 25. B 26. D

解析:根据路由器所连接的物理网络不同,OSPF将网络划分为四种类型:广播多路访问型 (Broadcast multlAccess)、非广播多路访问型(None Broadcast multiAccess)、点到点型 (Point-to- Poi nt)、点到多点型(Point-to-M ultiPoint)

广播多路访问型网络如:EtHarnPt、Token Ring. FDDI。|JBMA类型网络如:Frame Relay. X.25、

SMD5。Point-to-Poinr:犁网络如PPP、HDLC。 27. D

解析:四次申请之后,如果仍未能收到服务器的回应,则运行Windouvs的DH[P客户机将 从1E9.254.o.0/16这个自动保留的私有IP地址(APIPA)中选用一个【P地址,而运行其他操 作系统的DHCP客户机将无法获得lP地址。 28. D 29. B 30. D 31. B 32. B 33. C 34. C

解析:Mx记录也叫做邮件路由记录,用户可以将该域名下的邮件服务器指向到自己的mall 5erver上,然后即可自行操控所有的邮箱设置。

PTR记录也祧称为指针记录,PTR记录是A记录的逆向记录,作用是把lP地址解析为域名。

DNS的反向区域负责从IP到域名的解析,因此如果要创建P-rR记录,必须在反向区域中刨 建。 35. B 36.A 37.A 38. D 39. B 40. D 解析:

POP3协议默认端口:110

POP3协议默认传输协议:TCP POP3协议适用的构架结构:c/s POP3协议的访问模式:离线访问 41.A 42.A 43. C 44. B

解析:DES使用56位密钥加密。3DES是DES加密算法的一种模式,它使用3条56位的密 钥对数据进行三次加密。本质上就相当于用一个长为168位的密钥进行加密。若数据对安全 性要求不那么高,Kl可以等于K3,在这种情况下,密钥的有效长度为112位。 45. C

解析:Rc4加密算法是1987年设计的密钥长度可变的流加密算法簇,是一种对称加密算法。 该算法的速度可以达到DES加密的10倍左右,且具有很高级别的非线性。是应用最广泛的 流加密算法,应用在安全套接字层(55L)(用来保护网络上传辅的数据)和WEP(无线网络 数据保护)上。 46. C

解耖i:1一(1-0.98)4(1-0.98) =0.9996

基础知识第八讲中有详细介绍2井联系统

假如一个系统由2个子系统组成,只要有一个子系 统能够正常工作,系统就能正常工作,设系统各个 子系统的可靠性用R1,R2„.,R。表示 ·恻系统的可靠性为:

l R=1-(1一R1)×(1-R2)ׄ×(1-R.)

47. D 48.A 49. C 50. B

解析:输入”set q=ptr”回车,进入PTR记录查询状态。PTR记录也被称为指针记录,PTR记 录是A记录的逆向记录,作用是把JP地址解析为域名。 51. B 52. B 53. D 54. D 55. B 56. C 57. D 58. D 59. C

解析:VIAN ldantified《VLPOI ID):这是—个1_2位的域,指明VLAN的ID,范围1-4094,每个

支持802.1Q协议的交换机 60. B 61. D 62. C 63. A 64. B 65. A

附旨明自己属于哪一个VLAN。

CSMA/CD:带有冲突检测的载被监听多路访问,可以检测冲突,但无法“避免”

CsWIA/CA:带有冲突避免的载漉监听多路访问,发送包的同时不肯&检测到信道上有无冲突,

只能尽量“避免”;

两者的传输介质不同.CsMA,cD用于总线式以太网,而CSMA,cA则用于无线局域网 a02.lla,b/g/n等等; 66. B 67. D 68. C 69.A 70.B 71.A 72. B 73.A 74. C 75. D

下午试题

试题一(共 20 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】

某企业网络拓扑如图 1-1 所示,A~E 是网络设备的编号。

【问题 1】(每空 1 分,共 4 分) 根据图 1-1,将设备清单表 1-1 所示内容补充完整。 表 1-1

【问题 2】(每空 2 分,共 4 分)

以下是 AR2220 的部分配置。

[AR2220]acl 2000

[AR2220-acl-2000]rule normal pemut source 192.168.0.0 0.0.255.255 [AR2220-acl-2000]rule normal deny source any [AR2220-acl-2000]quit

[AR2220]interface Ethemet0

[AR2220-Ethemet0]ip address 192.168.0.1 255.255.255.0 [AR2220-Ethemet0]quit

[AR2220]mterface Ethemet1

[AR2220-Ethemet1]ip address 59.41.221.100

255.255.255.0 [AR2220-Ethemet1]nat outbound 2000 mterface [AR2220-Ethernet1]quit

[AR2220]ip route-static 0.0.0.0 0.0.0.0 59.74221.254

设备 AR2220 硬用( )接口实现 NAT 功能,该接口地址韵网关是(

)。

【问题 3】(每空 2 分,共 6 分)

若只允许内网发起 ftp、http 连接,并且拒绝来自站点 2.2.2.11 的 Java Applets 报文。在

USG3000 设备中有如下配置,请补充完整。

[USG3000]acl number 3000

[USG3000-acl-adv-3000] rule permit tcp destination-port eq www [USG3000-acl-adv-3000] rule permit tcp destination-port eq ftp [USG3000-acl-adv-3000] rule permit tcp destination-port eq ftp-data [USG3000]acl number 2010

21 / 30

[USG3000-acl-basic-2010] rule( )source 2.2.2.11.0.0.0.0 [USG3000-acl-basic-2010] rule permit source any [USG3000]( ) interzone trust untrust [USG3000-interzone-ttust-untrust] packet-filter 3000 ( ) [USG3000-interzone-ttust-untrust] detect ftp [USG3000-interzone-ttust-untrust] detect http [USG3000-interzone-ttust-untrust] detect java-blocking 2010 ( )~( )备选答案:

A.Firewall B.trust C.deny D.permit E.outbound F.inbound

【问题4】(每空 2 分,共 6 分) PC-1、PC-2、PC-3、网络设置如表 1-2。

通过配置 RIP,使得 PC-1、PC-2、PC-3 能相互访问,请补充设备 E 上的配置,或解 释相关命令。

// 配置 E 上 vlan 路由接口地址 interface vlanif 300

ip address( )255.255.255.0 interface vlanif 1000

//互通 VLAN

22 / 30

ip address 192.168.100.1 255.255.255.0 //配置 E 上的 rip 协议 rip

network 192.168.4.0 networkr ( )

//配置 E 上的 trunk // ( ) int e0/1

Port link-type trunk

//( )

port trunk permit vlan all

试题二(共 20 分) 阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。 【说明】 某学校的网络拓扑结构图如图 2-1 所示。

【问题 1】(每空 1 分,共 7 分)

常用的 IP 访问控制列表有两种,它们是编号为( )和 1300~1399 的标准访问控制列 表和编为( )和 2000~2699 的扩展访问控制列表、其中,标准访问控制列表是根据 IP

报的( )来对 IP 报文进行过滤,扩展访问控制列表是根据 IP 报文的( )、( )、上层 协议和时间等来对 IP 报文进行过滤。一般地,标准访问控制列表放置在靠近( )的位置, 扩展访问控制列表放置在靠近( )的位置。

【问题 2】(每空 1 分,共 1 0 分)

为保障安全,使用 ACL 对网络中的访问进行控制。访问控制的要求如下:

23 / 30

(1)家属区不能访问财务服务器,但可以访问互联网;

(2)学生宿舍区不能访问财务服务器,且在每天晚上 18:00~24:00 禁止访问互联网; (3)办公区可以访问财务服务器和互联网;

(4)教学区禁止访问财务服务器,且每天 8:00~18:00 禁止访问互联网。

1.使用 ACL 对财务服务器进行访问控制,请将下面配置补充完整。

R1(config)#access-list 1 ( )( ) 0.0.0.255 R1(config)#access-Iist 1 deny 172.16.10.0 0.0.0.255

R1(config)#access-list 1 deny 172.16.20.0 0.0.0.255 R1(config)#access-Iist 1 deny ( )0.0.0.255 Rl(config)#mterface ( )

R1(config-if)#ip access-group 1 ( )

2.使用 ACL 对 Internt 进行访问控制,请将下面配置补充完整。 Route-Switch(config)#time-range jxq Route-Switch(config)#time-range xsssq Route-Switch(config-time-range)#exit

Route-Switch(config)#access-list 100 permit ip 172.16.10.0 0.0.0.255 any Route-Switch(config)#access-list 100 permit ip 172.16.40.0 0.0.0.255 any Route-Switch(config)#access-list 100 deny ip( )0.0.0.255 time-range jxq Route-Switch(corffig)#access-list 100 deny ip( )0.0.0.255 time-range xsssq Route-Switch (config)#interface( )

Route-Switch(config-if)#ip access-group 100out

∥定义教学区时间范围

Route-Switch(config-tune-range)# periodic daily ( )

//定义学生宿舍区时间范围

Route-Switch(config-time-range)#periodic ( ) 18:00 t0 24:00

【问题 3】(每空 1 分,共 3 分) 网络在运行过程中发现,家属区网络经常受到学生宿舍区网络的 DDoS 攻击,现对家属区 网络和学生宿舍区网络之间的流量进行过滤,要求家属区网络可访问学生宿舍区网络,但学 生宿舍区网络禁止访问家属区网络。

采用自反访问列表实现访问控制,请解释配置代码。 Route-Switch(config)#ip access-hst extended infilter

Route-Switch(config-ext-nacl)#permit ipany 172.16.20.0 0.0.0.255 refiect jsq ( ) Route-Switch(config-ext-nacl)#exit

Route-Switch(config)#ip access-list extended outfilter Route-Switch(config-ext-nacl)# evaluate jsq( ) Route-Switch(config-ext-nacl)#exit Route-Switch(config)#interface fastethernet 0/1 Route-Switch(config-if)#ip access-group infilter in Route-Switch(config-if)#ip access-group outfilter out //( )

24 / 30

试题三(共 20 分) 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】

某企业采用 Windows Server 2003 配置了 DHCP、DNS 和 WEB 服务。 【问题 1】(每空 1 分,共 4 分)

DHCP 服务器地址池 192.168.0.1~ 192.168.0.130 ,其中 192.168.0.10 分配给网关, 192.168.0.11~192.168.0.15 分配给服务器,192.168.0.20 分配给网络管理员。

25 / 30

根据图 3-4 判断正误(正确的答“对”,错误的答“错”)。 A.XACHINA-1DC0B33 的口地址为 114.114.114.1140 ( ) B.该域名服务器无法解析的域名转发到 114.114.114.114 或 8.8.8.8。( ) C.域 lyrh.com 的资源记录包含在该 DNS 服务器中。( ) D.客户机的“首选 DNS 服务器”地址必须与该 DNS 服务器地址一致。( ) E.该域名服务器是 lyrh.com 的授权域名服务器。( ) F.该域名服务器支持 192.168.101.6 地址的反向域名查找。( )

【问题 3】(每空 2 分,共 4 分)

Web 服务器的配置如图 3-5 所示。

1.如图 3-5 所示,通过主机头的方式建立两个网站 www.ycch.com 和 www.lyrh.com 网

站配置是( )。 ( )备选答案

26 / 30

2016年上半年软考网络工程师考试真题(上午、下午试题)

A.相同的 IP 地址,不同的端口号 B.不同的口地址,相同的目录 C.相同的 IP 地址,不同的目录 D.相同的主机头,相同的端口号

2.除了主机头方式,还可以采用( )方式在一台服务器上配置多网站。 【问题 4】(每空 1 分,共 3 分)

Windows Server 2003 管理界面如图 3-6 所示。

1.图 3-6 中设备打“?”的含义是( ),设备打“x”的含义是( )。 2.图 3-6 中 1394 网络适配器能连接什么设备 ?( )。

试题四(共 15 分)

27 / 30

2016年上半年软考网络工程师考试真题(上午、下午试题)

阅读以下说明,回答问题 1 和问题 2,将解答填入答题纸对应的解答栏内。 【说明】 某公司有 3 个分支机构,网络拓扑结构及地址分配如图 4-1 所示。

【问题 1】(每空 1 分,共 11 分)

公司申请到 202.111.1.0/29 的公有地址段,采用 NAPT 技术实现公司内部访问互联网的要 求,其中,192.168.16.0/22 网段禁止访问互联网。 R1、R2 和 R3 的基本配置已正确配置 完成,其中 R1 的配置如下。请根据拓扑结构,完成下列配置代码。

R1 的基本配置及 NAPT 配置如下:

R1>enable Rl#config tenrunal

R1(config)#interface fastenthemet 0/0 R1(config-if)#ip address 192.168.0.1 255.255.255.252 R1(config-if)#no shutdown

Rl(config-if)#exit

R1(config)#interface fastenthemet 0/1

28 / 30

R1(config-if)#ip address 192.168.0.9 255.255.255.252 R1(config-if)#no shutdown

R1(config-if)#exit R1(config)#interface fastenthernet 0/2

R1(config-if)#ip address( ) 255.255.252.0 //使用网段中最后一个地址

R1(config-if)#no shutdown R1(config-if)#exit

R1(config)#interface serial 0

R1(config-if)#ip address 202.111.1.1 255.255.255.248 R1(config-if)#no shutdown

R1(corffig)#ip nat pool ss 202.111.1.1( )netmask( ) R1(corffig)# interface( )fastenthernet 0/0-1 R1(config-if)#ip nat( )

R1(config-if)#interface serial 0 Rl(config-if)#ip nat( ) R1(config-if)#exit

R1(config)#access-Iist l permit 192.168.0.0( ) Rl(config)#ip nat inside( )list( )pool( )( )

【问题 2】.(每空 2 分,共 4 分)

在 R1、R2 和 R3 之间运行 OSPF 路由协议,其中 R1、R2 和 R3 的配置如下。 行号 配置代码

1

R1(config)#router ospf 1

2 3 4 5 6 7 8 9

R1(config-router)#network 192.168.4.0 0.0.3.255 area 0 Rl(config-router)#network 192.168.0.0 0.0.0.3 area 0 Rl(config-router)#network 192.168.0.8 0.0.0.3 area 0 R2>enable R2#config terminal R2(config)#router ospf 2

R2(config-router)#netvrork 192.168.8.0 0.0.3.255 area 0 R2 (config-router)#network 192.168.12.0 0.0.3.255 area 0

29 / 30

1 0 R2 (config-router)#network 192.168.0.4 00.0.3 area 0 1 1 R3>enable 1 2 R3#config terminal 1 3 R3(config)#router ospf 3

1 4 R3(config-router)#netvrork 192168.0.8 00.0.3 area 0

1 5 R3(config-router)#network 192.168.0.4 0.0.0.3 area 0 1.配置完成后,在 R1 和 R2 上均无法 ping 通 R3 的局域网,可能的原因是( )) ( )备选答案:

A.在 R3 上未宣告局域网路由

B.以上配置中第 7 行和第 13 行配置错误 C.第 1 行配置错误

D.R1、R2 未宣告直连路由.

2.在 OSPF 中重分布默认路由的命令是:( ) ( )备选答案:

A.Rl#default-informaton originate

B. R1(config-if)#default-information originate C.R1(config-router)#default-information originate D.Rl(config)#default-information originate

30 / 30

2016 年上半年软考网络工程师考试真题

上午试题

●内存按字节编址,从 A1000H 到 B13FFH 的区域的存储容量为( )

KB。 A.32

B.34

C.65

D.67

●以下关于总线的叙述中,不正确的( )。

A.并行总线适合近距离高速数据输

B.串行总线适合长距离数据传输

C.单总线结构在一个总线上适应不同种类的设备,设计简单且性能很高

D.专用总线在设计上可以与连接设备实现最佳匹配

●某软件公司参与开发管理系统软件的程序员张某,辞职到另一公司任职,于是该项目负责 人将该管理系统软件上开发者的署名更改为李某(接张某工作)。该项目负责人的行为( )。

A.侵犯了张某开发者身份权(署名权)

B.不构成侵权,因为程序员张某不是软件著作权人

C.只是行使管理者的权利,不构成侵权

D.不构成侵权,因为程序员张某现已不是项目组成员

●以下媒体文件格式中( )是视频文件格式。

A.WAV

B.BMP

C.MP3

D.MOV

●使用 150DPI 的扫描分辨率扫描一幅 3×4 英寸的彩色照片,得到原始的 24 位真彩色图像 的数据量是( )Byte。

A.1800

B.90000

C.270000

D.810000

●以下关于脚本语言的叙述中,正确的( )。

A.脚本语言是通用的程序设计语言

B.脚本语言更适合应用在系统级程序开发中

C.脚本语言主要采用解释方式实现

D.脚本语言中不能定义函数和调用函数

8●在结构化分析中,用数据流图描述( )。当采用数据流图对一个图书馆管理系统进行分析 时,( )是一个外部实体。

A.数据对象之间的关系,用于对数据建模

B.数据在系统中如何被传送或变换,以及如何对数据流进行变换的功能或子功能,用于对功能建模

C.系统对外部事件如何响应,如何动作,用于对行为建模

D.数据流图中的各个组成部分

A.读者

B.图书

C.借书证

D.借阅

9●当用户通过键盘或鼠标进入某应用系统时, 通常最先获得键盘或鼠标输入信息的是( )。

A.命令解释

B.中断处理

C.用户登陆

D.系统调用

●10在 Windows 操作系统中,当用户双击“IMG_20160122_103.jpg”文件名时,系统会自 动通过建立的( )来决定使用什么程序打开该图像文件。

A.文件

B.文件关联

C.文件目录

D.临时文件

11●用于连接以太网的网桥类型是( )。

A.源路由网桥

B.透明网桥

C.翻译网桥

D.源路由透明网桥

●12以下关于以太网交换机地址学习机制的说法中,错误的

( )。 A.交换机的初始 MAC 地址表为空

B.交换机接收到数据帧后,如果没有相应的表项,则不转发该帧

C.交换机通过读取输入帧中的源地址添加相应的 MAC 地址表项

D.交换机的 MAC 地址表项是动态变化的

●13路由器包含多种端口以连接不同类型的网络设备,其中能够连接 DDN、帧中继、X.25 和 PSTN 等广域网络的是( )。

A.同步串口

B.异步串口

C.AUX 端口

D.Consol 端口

●14通过正交幅度调制技术把 ASK 和 PSK 两种调制模式结合起来组成 16 种不同的码元,这时数据速率是码元速率的( )倍。

A.2

B.4

C.8

D.16

●15一对有效码字之间的海明距离是( )。如果信息为 10 位,要求纠正 1 位错,按照海明编 码规则,最少需要增加的校验位是(16 )位。

A.两个码字的比特数之和

B.两个码字的比特数之差

C.两个码字之间相同的位数

D.两个码字之间不同的位数

A.3

B.4

C.5

D.6

17●T1 载波的数据速率是

( )。

A.1.544Mb/s

B.6.312Mb/s

C.2.048Mb/s

D.44.736Mb/s

●18在 xDSL 技术中,能提供上下行信道非对称传输的技术是( )。

A.HDSL

C.SDSL

D.ISDN DSL

●19IETF 开发的多协议标记交换(MPLS)改进了第 3 层分组的交换过程。MPLS 包头的位置 在( )。

A.第二层帧头之前

B.第二层和第三层之间

C.第三层和第四层之间

D.第三层头部中

●20建立组播树是实现组播传输的关键技术,利用组播路由协议生成的组播树是

( )。

A.包含所有路由器的树

B.包含所有组播源的树

C.以组播源为根的最小生成树

D.以组播路由器为根的最小生成树

21●资源预约协议(RSVP)用在 IETP 定义的集成服务(InsServ)中建立端到端的 QoS 保障 机制。下面关于 RSVP 进行资源预约过程的叙述中,正确的是( )。

A.从目标到源单向预约

B.从源到目标单向预约

C.只适用于点到点的通信环境

D.只适用于点到多点的通信环境

●22为了解决伴随 RIP 协议的路由环路问题,可以采用水平分割法,这种方法的核心是( ), 而反向毒化方法则是( )。

A.把网络水平地分割为多个网段,网段之间通过指定路由器发布路由信

B.一条路由信息不要发迭给该信息的来源

C.把从邻居学习到的路由费用设置为无限大并立即发送给那个邻居

D.出现路由变化时立即向邻居发送路由更新报文

23A.把网络水平地分割为多个网段,网段之间通过指定路由器发布路由信息

B.一条路由信息不要发迭给该信息的来源

C.把从邻居学习到的路由费用设置为无限大并立即发送给那个邻居

D.出现路由器变化时立即向邻居发送路由更新报文

●24OSPF 网络被划分为各种区域,其中作为区域之间交换路由信息的是

( )。

A.主干区域

C.存根区域

D.不完全存根区域

25●OSPF 将路由器连接的物理网络划分为以下 4 种类型,以太网属于( ),X.25 分组交换网 属于( )。

A.点对点网络

B.广播多址网络

C.点到多点网络

D.非广播多址网络

26A.点对点网络

B.广播多址网络

C.点到多点网络

D.非广播多址网络

27●采用 DHCP 动态分配 IP 地址,如果某主机开机后没有得到 DHCP 服务器的响应,则该主 机获取的 IP 地址属于网络( )。

A.192.168.1.0/24

B.172.16.0.0/24

C.202.117.00/16

D.169.254.0.0/16

28●某网络拓扑结构如下图所示。

在路由器 R2 上采用命令( )得到如下图所示结果。 PC1 可能的口地址为( ),路由器

R2 的 SO 口的 IP 地址为( )。若在 PCl 上查看主机的路由表,采用的命令为( )。

A.nslookup

B.route print

C.ip routing

D.show ip routee

A.192.168.0.1

B.192.168.1.1

C.202.117.112.1

D.202.117.112.2

A.192.168.0.1

B.192.168.1.1

C.202.117.112.1

D.202.117.112.2

A.nslookup

B.route print

C.ip routing

D.show ip route

32●DNS 反向搜索功能的作用是( ),资源记录 MX 的作用是( ),DNS 资源记录(定

义了区域的反向搜索。

A.定义域名服务器的别名

B.将 IP 地址解析为域名

C.定义域邮件服务器地址和优先级

D.定义区域的授权服务器

33A.定义域名服务器的别名

B.将 IP 地址解析为域名

C.定义域邮件服务器地址和优先级

D.定义区域的授权服务器

34A.SOA

B.NS

C.PTR

D.MX

35●在 Linux 系统中,使用 Apache 服务器时默认的 Web 根目录是

( )。

A...\htdocs

B./var/www/html

C./var/www/usage

D...\con

●下面关于 Linux 系统文件挂载的叙述中,正确的是

( )。 (36)

A./可以作为一个挂载点

B.挂载点可以是一个目录,也可以是一个文件

C.不能对一个磁盘分区进行挂载

D.挂载点是一个目录时,这个目录必须为空

●37在浏览器的地址栏中输入 xxxyftp.abc.com.cn,该 URL 中( )是要访问的主机名。

A.xxxyfip

B.abc

C.com

D.Cn

38●下列关于 DHCP 服务的叙述中,正确的是( )。

A.一台 DHCP 服务器只能为其所在网段的主机分配 IP 地址

B.对于移动用户设置较长的租约时间

C.DHCP 服务器不需要配置固定的 IP 地址

D.在 Windows 客户机上可使用 ipconfig/release 释放当前 IP 地址

39●当接收邮件时,客户端与 POP3 服务器之间通过( )建立连接,所使用的端口是( )。

A.UDP

B.TCP

C.HTTP

D.HTTPS

40A.25

B.52

C.1100

D.110

●用户 B 收到经 A 数字签名后的消息 M,为验证消息的真实性,首先需要从 CA 获取用户 A 的数字证书,该数字证书中包含( ),可以利用( )验证该证书的真伪,然后利用( ) 验证 M 的真实性。

A.A 的公钥

B.A 的私钥

C.B 的公钥

D.B 的私钥

A.CA 的公钥

B.B的私钥

C.A 的公钥

D.B的公钥

A.CA 的公钥

B.B的私钥

C.A 的公钥

D.B的公钥

44●3DES 的密钥长度为( )。

A.56

B.112

C.128

D.168

45●下列不属于报文认证算法的是( )。

A.MD5

B.SHA-1

C.RC4

D.HMAC

46●设备 A 的可用性为 0.98,如下图所示将设备 A 并联以后的可用性为( )。

A.0.9604

B.09800

C.0.9996

D.0.9999

47●SNMP 采用 UDP 提供的数据报服务,这是由于( )。

A.UDP 比 TCP 更加可靠

B.UDP 报文可以比 TCP 报文大

C.UDP 是面向连接的传输方式

D.采用 UDP 实现网络管理不会太多增加网络负载

48●在下图的 SNMP 配置中,能够响应 Manager2 的 getRequest 请求的是( )。

A.Agent1

B.Agent2

C.Agent3

D.Agent4

49●客户端采用 ping 命令检测网络连接故障时,可以 ping 通 127.0.0.1 及本机的 IP 址,但

无法 ping 通同一网段内其他工作正常的计算机的 IP 地址。该客户端的故障可能是( )。

A.TCP/IP 协议不能正常工作

B.本机网卡不能正常工作

C.网络线路故障

D.本机 DNS 服务器地址设置错误

50●在 Wmdows 的 DOS 窗口中键入命令

C:\>

nslookup > set

type=ptr >

211.151.91.165

这个命令序列的作用是( )。

A.查询 211.151.91.165 的邮件服务器信息

B.查询 211.151.91.165 到域名的映射

C.查询 211.15191.165 的资源记录类型

D.显示 211.151.91.165 中各种可用的信息资源记录

51●下面 4 个主机地址中属于网络 220.115.200.0/21 的地址是

( )。

A.220.115.198.0

B.220.115.206.0

C.220.115.217.0

D.220.115.224.0

52●假设路由表有 4 个表项如下所示,那么与地址 115.120.145.67 匹配的表项是( ),与地 址 115.120.179.92 匹配的表项是( )。

A.115.120.145.32

B.115.120.145.64

C.115.120.147.64

D.115.120.177.64

53A.115.120.145.32

B.115.120.145.64

C.115.120.147.64

D.115.120.177.64

54●假设分配给用户 U1 的网络号为 192.25.16.0~192.25.31.0,则 U1 的地址掩码应该为( );

55假设分配给用户 U2 的网络号为 192.25.64.0/20 , 如果路由器收到一个目标地址为 11000000.00011001.01000011.00100001 的数据报,则该数据报应传送给用户( )。

A.255.255.255:0

B.255.255.250.0

C.255.255.248.0

D.255.255.240.0

A.U1

B.U2 C.U1 或 U2 D.不可到达

56●路由器 Console 端口默认的数据速率为( )。 A.2400b/s B.4800b/s C.9600b/s D.10Mb/s

57●路由器命令 R1(config)#in prouting 的作用是( )。 A.显示路由信息 B.配置默认路由 C.激活路由器端口 D.启动路由配置

58●在路由器的特权模式下键入命令 setup,则路由器进入( )。 A.用户命状态 B.局部配置状态 C.特权命状态 D.设置对话状态

59●使用 IEEE 802.1q 协议,最多可以配置( )个 VLAN。 A.1022 B.1024 C.4094 D.4096

60●VLAN 中继协议(VTP)有不同的工作模式,其中能够对交换机的 VLAN 信息进行添加、删

除、修改等操作,并把配置信息广播到其他交换机上的工作模式是( )。 A.客户机模式 B.服务器模式 C.透明模式

D.控制模式

61●下面关于 VTP 的论述中,错误的是( )。 A.静态修剪就是手工剪掉中继链路上不活动的 VLAN B.动态修剪使得中继链路上所有共享的 VLAN 都是活动的

C.静态修剪要求在 VTP 域中的所有交换机都配置成客户机模式 D.动态修剪要求在 VTP 域中的所有交换机都配置成服务器模式

62●IEEE 802.3ae 10Gb/s 以太网标准支持的工作模式是( )。 A.单工 B.半双工 C.全双工

D.全双工和半双工

63●如下图所示,网桥 A、B、C 连接多个以太网。已知网桥 A 为根网桥,各个网桥的 a、b、 f 端口为指定端口。那么按照快速生成树协议标准 IEEE 802.1d-2004,网桥 B 的 c 端口为

( )。

A.根端口(Root Port)

B.指定端口(Designated Port) C.备份端口(Backup Port) D.替代端口(Alternate Port)

64●使用 tracert 命令进行网络检测,结果如下图所示,那么本地默认网关地址是( )。

A.110.150.0.66 B.10.10.0.1 C.192.168.0.1 D.127.0.0.1

65●IEEE 802.11 MAC 子层定义的竞争性访问控制协议是( )。之所以不采用与 IEEE 802.11

相同协议的原因是( )。 A.CSMA/CA B.CSMA/CB C.CSMA/CD D.CSMA/CG

A.IEEE 802.11 协议的效率更高 B.为了解决隐蔽终端问题 C.IEEE 802.3 协议的开销更大 D.为了引进多种非竞争业务

67●使用 ADSL 拨号上网,需要在用户端安装( )协议。 A.PPP B.SLIP C.PPTP D.PPPoE

68●在网络中分配 IP 地址可以采用静态地址或动态地址方案。下面关于两种地址分配方案的 论述中错误的是( )。

A.采用动态地址分配方案可便面地址资源的浪费 B.路由器、交换机等联网设备适合采用静态 IP 地址 C.各种服务器设备适合采用动态 IP 地址分配方案 D.学生客户机最好采用动态 IP 地址

69●网络设计过程包括逻辑网络设计和物理网络设计两个阶段,各个阶段都要产生相应的文 档。下面的选项中,属于逻辑网络设计文档的是( ),属于物理网络设计文档( )。 A.网络 IP 地址分配方案 B.设备列表清单 C.集中访谈的信息资料 D.网络内部的通信流量分布

70A.网络 IP 地址分配方案 B.设备列表清单 C.集中访谈的信息资料 D.网络内部的通信流量分布

● Without proper safeguards, every part of a network is vulnerable to a security breach or unauthorized activity from ( ), competitors, or even employees. Many of the organizations that manage their own ( ) network security and use the Internet for more than just sending/receiving e-mails experience a network ( )— and more than half of these companies do not even know they were attacked. Smaller ( ) are often complacent, having gained a false sense of security. They usually react to the last virus or the most recent defacing of their website. But they are trapped in a situation where they do not have the necessary time and( )to spend on security. A.intruders B.terminals C.hosts D.users

A.exterior B.internal C.centre D.middle

A.attack B.collapse C.breakdown D.virus

A.users B.campuses C.Companies D.networks

A.safeguards B.businesses C.experiences D.Resources

2016年上半年网络工程师上午答案及解析 1. C

解析:A1000H中的H代表十六进制数,计算:B13FF-A1000+1=10400H, 10400H=66560=65KB 2. C

解析:并行总线,速度快,传输距离短。串行总线,速度相对来说慢,但是传输距离很 长。 3. A

解析:《中华人民共和国著作权法》第十条第二款指出“署名权,即表明作者身份的权利, 是作者在作品上署名的。”换言之,即是著作权人有权在自己创作的作品上注明自己的名 字、名称的权利。著作权人在自己创作的作品上署名可以是真名,也可以是笔名、艺名, 还可以是假名、化名,甚至可以放弃署名,不管著作权人采取什么方式署名,他都有权拒 绝其他任何未参与该创作的人员要求署名的。法人或其他组织创作的作品,作者是法人或 者其他组级,但是该创作仍是由具体公民所创作,因此,署名权仍归具体创作的公民所 有。署名权属著作权人的人身权利范畴,其权利不能转让、抵押、继承、赠与,一部作品 创作的署名权,归创作人永远享有,例如“沁园春雪”的署名人永远归毛泽东所有。 4. D 5. D

解析:DPI是指每英寸的像素数,也就是扫描精度。(3*150)*(4*150)*24/8=810000 6. C

解析:脚本语言(Script languages)是为了缩短传统的编写一编译一链接一运行(edit-compile- link-run)过程而创建的计算机编程语言。一个脚本通常是解释执行而非编译。脚本语言 通常都有简单、易学、易用的特性,目的就是希望能让程序员快速完成程序的编写工作。 7. B 8. A

解析:数据流图( Data Flow Diagram)简称DFD,它从数据传递和加工角度,以图形方式 来表达系统的逻辑功能、数据在系统内部的逻辑流向和逻辑变换过程,是结构化系统分析 方法的主要表达工具及用于表示软件模型的一种图示方法。

数据源或宿(“宿”表示数据的终点)。代表系统之外的实体,可以是人、物或其他软件系 统。 9. A 10. B 11. B

解析:透明网桥一般用于连接以太网段,而源路由选择网桥则一般用于连接令牌环网段 12. B 解析: 13.A 14. B 15. D 解析:

交换机接收到数据帧后,如果没有相应的表项,则从所有端口发送出去(泛洪) 检错纠错

2、海明码 (1)海明码距

海明的冗余数据位检测和纠正代码差错的理论和方 法指出:可以在数据代码上添加若干冗余位组成码 l字。将—个码字变成另一个码字时必须改j l位数就是码字之间的海明距离,简称码距.

从这里将得出:没有加冗余校验码的任何编码,它 们的码距就是1,即只要改—位,就可以变成另一 个码字了:而奇偶校验码则添加了】-位校验码,使 得要变成另一个码字至少要修改两位,这就使其码 距变成2了。

16.B

解析:2k_l>=m+k m=10,所以k=4,等式才成立。 1.海明码的原理

在数据中间加入几个校验码,码距均匀拉大,当 某—位出错,会引起几个校验位的值发生变化. 2.海明不等式:,

校验码个数为k,可以表示20个信息,1个信息用 来表示”没有错误”,其余2k一1个表示数据中存 在错误,如果满足2k -1>lrTl+k(m+k为编码后的 数编总长度),则在理论上k个校验码就可以判断 是哪—位(包括信息码和校验码)出现了问题。 17.A 18. B 19. B 解析: 20. C

MPLS-Multi-Protocol Label Switching

a Multi-Protocol:支持多种三层协议,如IP、IPv6、IP×等,它通常处于 一:层和i层之问,俗称2.5崖。

a Label:足种短的、等k的、易于处理的、不包含拓扑信息、只具有 局部意义的信息内容。

o Switching:MPLS:fk文交换和转发是基1:标豁的。针对IP业务,IP包 在进入MPLSVxJ络刚,入口的路由器分析IP包的内容并且为这蚺1P包选 择合适的标签,然后所有MPLS网络中节点都是依据这个简短标箍米作 为转发依拊。当该IP包最终离j-FMPLS网络时,标器被出口的边缘路由

21.A

解析:RSVP是由接收者提出资源预留申请的,这种申请是单向的,也就是说为从主机a到 主机b的数据流予页留的资源,对于从主机b到主机a的数据流是不起作用的。RSVP的特征 僦描述如下:(1)支持单播与组播;(2)单向予页留;(3)接收着发起预留;(4)维护Internet 中的软状态。 22. B 23. C 24.A 25. B 26. D

解析:根据路由器所连接的物理网络不同,OSPF将网络划分为四种类型:广播多路访问型 (Broadcast multlAccess)、非广播多路访问型(None Broadcast multiAccess)、点到点型 (Point-to- Poi nt)、点到多点型(Point-to-M ultiPoint)

广播多路访问型网络如:EtHarnPt、Token Ring. FDDI。|JBMA类型网络如:Frame Relay. X.25、

SMD5。Point-to-Poinr:犁网络如PPP、HDLC。 27. D

解析:四次申请之后,如果仍未能收到服务器的回应,则运行Windouvs的DH[P客户机将 从1E9.254.o.0/16这个自动保留的私有IP地址(APIPA)中选用一个【P地址,而运行其他操 作系统的DHCP客户机将无法获得lP地址。 28. D 29. B 30. D 31. B 32. B 33. C 34. C

解析:Mx记录也叫做邮件路由记录,用户可以将该域名下的邮件服务器指向到自己的mall 5erver上,然后即可自行操控所有的邮箱设置。

PTR记录也祧称为指针记录,PTR记录是A记录的逆向记录,作用是把lP地址解析为域名。

DNS的反向区域负责从IP到域名的解析,因此如果要创建P-rR记录,必须在反向区域中刨 建。 35. B 36.A 37.A 38. D 39. B 40. D 解析:

POP3协议默认端口:110

POP3协议默认传输协议:TCP POP3协议适用的构架结构:c/s POP3协议的访问模式:离线访问 41.A 42.A 43. C 44. B

解析:DES使用56位密钥加密。3DES是DES加密算法的一种模式,它使用3条56位的密 钥对数据进行三次加密。本质上就相当于用一个长为168位的密钥进行加密。若数据对安全 性要求不那么高,Kl可以等于K3,在这种情况下,密钥的有效长度为112位。 45. C

解析:Rc4加密算法是1987年设计的密钥长度可变的流加密算法簇,是一种对称加密算法。 该算法的速度可以达到DES加密的10倍左右,且具有很高级别的非线性。是应用最广泛的 流加密算法,应用在安全套接字层(55L)(用来保护网络上传辅的数据)和WEP(无线网络 数据保护)上。 46. C

解耖i:1一(1-0.98)4(1-0.98) =0.9996

基础知识第八讲中有详细介绍2井联系统

假如一个系统由2个子系统组成,只要有一个子系 统能够正常工作,系统就能正常工作,设系统各个 子系统的可靠性用R1,R2„.,R。表示 ·恻系统的可靠性为:

l R=1-(1一R1)×(1-R2)ׄ×(1-R.)

47. D 48.A 49. C 50. B

解析:输入”set q=ptr”回车,进入PTR记录查询状态。PTR记录也被称为指针记录,PTR记 录是A记录的逆向记录,作用是把JP地址解析为域名。 51. B 52. B 53. D 54. D 55. B 56. C 57. D 58. D 59. C

解析:VIAN ldantified《VLPOI ID):这是—个1_2位的域,指明VLAN的ID,范围1-4094,每个

支持802.1Q协议的交换机 60. B 61. D 62. C 63. A 64. B 65. A

附旨明自己属于哪一个VLAN。

CSMA/CD:带有冲突检测的载被监听多路访问,可以检测冲突,但无法“避免”

CsWIA/CA:带有冲突避免的载漉监听多路访问,发送包的同时不肯&检测到信道上有无冲突,

只能尽量“避免”;

两者的传输介质不同.CsMA,cD用于总线式以太网,而CSMA,cA则用于无线局域网 a02.lla,b/g/n等等; 66. B 67. D 68. C 69.A 70.B 71.A 72. B 73.A 74. C 75. D

下午试题

试题一(共 20 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】

某企业网络拓扑如图 1-1 所示,A~E 是网络设备的编号。

【问题 1】(每空 1 分,共 4 分) 根据图 1-1,将设备清单表 1-1 所示内容补充完整。 表 1-1

【问题 2】(每空 2 分,共 4 分)

以下是 AR2220 的部分配置。

[AR2220]acl 2000

[AR2220-acl-2000]rule normal pemut source 192.168.0.0 0.0.255.255 [AR2220-acl-2000]rule normal deny source any [AR2220-acl-2000]quit

[AR2220]interface Ethemet0

[AR2220-Ethemet0]ip address 192.168.0.1 255.255.255.0 [AR2220-Ethemet0]quit

[AR2220]mterface Ethemet1

[AR2220-Ethemet1]ip address 59.41.221.100

255.255.255.0 [AR2220-Ethemet1]nat outbound 2000 mterface [AR2220-Ethernet1]quit

[AR2220]ip route-static 0.0.0.0 0.0.0.0 59.74221.254

设备 AR2220 硬用( )接口实现 NAT 功能,该接口地址韵网关是(

)。

【问题 3】(每空 2 分,共 6 分)

若只允许内网发起 ftp、http 连接,并且拒绝来自站点 2.2.2.11 的 Java Applets 报文。在

USG3000 设备中有如下配置,请补充完整。

[USG3000]acl number 3000

[USG3000-acl-adv-3000] rule permit tcp destination-port eq www [USG3000-acl-adv-3000] rule permit tcp destination-port eq ftp [USG3000-acl-adv-3000] rule permit tcp destination-port eq ftp-data [USG3000]acl number 2010

21 / 30

[USG3000-acl-basic-2010] rule( )source 2.2.2.11.0.0.0.0 [USG3000-acl-basic-2010] rule permit source any [USG3000]( ) interzone trust untrust [USG3000-interzone-ttust-untrust] packet-filter 3000 ( ) [USG3000-interzone-ttust-untrust] detect ftp [USG3000-interzone-ttust-untrust] detect http [USG3000-interzone-ttust-untrust] detect java-blocking 2010 ( )~( )备选答案:

A.Firewall B.trust C.deny D.permit E.outbound F.inbound

【问题4】(每空 2 分,共 6 分) PC-1、PC-2、PC-3、网络设置如表 1-2。

通过配置 RIP,使得 PC-1、PC-2、PC-3 能相互访问,请补充设备 E 上的配置,或解 释相关命令。

// 配置 E 上 vlan 路由接口地址 interface vlanif 300

ip address( )255.255.255.0 interface vlanif 1000

//互通 VLAN

22 / 30

ip address 192.168.100.1 255.255.255.0 //配置 E 上的 rip 协议 rip

network 192.168.4.0 networkr ( )

//配置 E 上的 trunk // ( ) int e0/1

Port link-type trunk

//( )

port trunk permit vlan all

试题二(共 20 分) 阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。 【说明】 某学校的网络拓扑结构图如图 2-1 所示。

【问题 1】(每空 1 分,共 7 分)

常用的 IP 访问控制列表有两种,它们是编号为( )和 1300~1399 的标准访问控制列 表和编为( )和 2000~2699 的扩展访问控制列表、其中,标准访问控制列表是根据 IP

报的( )来对 IP 报文进行过滤,扩展访问控制列表是根据 IP 报文的( )、( )、上层 协议和时间等来对 IP 报文进行过滤。一般地,标准访问控制列表放置在靠近( )的位置, 扩展访问控制列表放置在靠近( )的位置。

【问题 2】(每空 1 分,共 1 0 分)

为保障安全,使用 ACL 对网络中的访问进行控制。访问控制的要求如下:

23 / 30

(1)家属区不能访问财务服务器,但可以访问互联网;

(2)学生宿舍区不能访问财务服务器,且在每天晚上 18:00~24:00 禁止访问互联网; (3)办公区可以访问财务服务器和互联网;

(4)教学区禁止访问财务服务器,且每天 8:00~18:00 禁止访问互联网。

1.使用 ACL 对财务服务器进行访问控制,请将下面配置补充完整。

R1(config)#access-list 1 ( )( ) 0.0.0.255 R1(config)#access-Iist 1 deny 172.16.10.0 0.0.0.255

R1(config)#access-list 1 deny 172.16.20.0 0.0.0.255 R1(config)#access-Iist 1 deny ( )0.0.0.255 Rl(config)#mterface ( )

R1(config-if)#ip access-group 1 ( )

2.使用 ACL 对 Internt 进行访问控制,请将下面配置补充完整。 Route-Switch(config)#time-range jxq Route-Switch(config)#time-range xsssq Route-Switch(config-time-range)#exit

Route-Switch(config)#access-list 100 permit ip 172.16.10.0 0.0.0.255 any Route-Switch(config)#access-list 100 permit ip 172.16.40.0 0.0.0.255 any Route-Switch(config)#access-list 100 deny ip( )0.0.0.255 time-range jxq Route-Switch(corffig)#access-list 100 deny ip( )0.0.0.255 time-range xsssq Route-Switch (config)#interface( )

Route-Switch(config-if)#ip access-group 100out

∥定义教学区时间范围

Route-Switch(config-tune-range)# periodic daily ( )

//定义学生宿舍区时间范围

Route-Switch(config-time-range)#periodic ( ) 18:00 t0 24:00

【问题 3】(每空 1 分,共 3 分) 网络在运行过程中发现,家属区网络经常受到学生宿舍区网络的 DDoS 攻击,现对家属区 网络和学生宿舍区网络之间的流量进行过滤,要求家属区网络可访问学生宿舍区网络,但学 生宿舍区网络禁止访问家属区网络。

采用自反访问列表实现访问控制,请解释配置代码。 Route-Switch(config)#ip access-hst extended infilter

Route-Switch(config-ext-nacl)#permit ipany 172.16.20.0 0.0.0.255 refiect jsq ( ) Route-Switch(config-ext-nacl)#exit

Route-Switch(config)#ip access-list extended outfilter Route-Switch(config-ext-nacl)# evaluate jsq( ) Route-Switch(config-ext-nacl)#exit Route-Switch(config)#interface fastethernet 0/1 Route-Switch(config-if)#ip access-group infilter in Route-Switch(config-if)#ip access-group outfilter out //( )

24 / 30

试题三(共 20 分) 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。 【说明】

某企业采用 Windows Server 2003 配置了 DHCP、DNS 和 WEB 服务。 【问题 1】(每空 1 分,共 4 分)

DHCP 服务器地址池 192.168.0.1~ 192.168.0.130 ,其中 192.168.0.10 分配给网关, 192.168.0.11~192.168.0.15 分配给服务器,192.168.0.20 分配给网络管理员。

25 / 30

根据图 3-4 判断正误(正确的答“对”,错误的答“错”)。 A.XACHINA-1DC0B33 的口地址为 114.114.114.1140 ( ) B.该域名服务器无法解析的域名转发到 114.114.114.114 或 8.8.8.8。( ) C.域 lyrh.com 的资源记录包含在该 DNS 服务器中。( ) D.客户机的“首选 DNS 服务器”地址必须与该 DNS 服务器地址一致。( ) E.该域名服务器是 lyrh.com 的授权域名服务器。( ) F.该域名服务器支持 192.168.101.6 地址的反向域名查找。( )

【问题 3】(每空 2 分,共 4 分)

Web 服务器的配置如图 3-5 所示。

1.如图 3-5 所示,通过主机头的方式建立两个网站 www.ycch.com 和 www.lyrh.com 网

站配置是( )。 ( )备选答案

26 / 30

2016年上半年软考网络工程师考试真题(上午、下午试题)

A.相同的 IP 地址,不同的端口号 B.不同的口地址,相同的目录 C.相同的 IP 地址,不同的目录 D.相同的主机头,相同的端口号

2.除了主机头方式,还可以采用( )方式在一台服务器上配置多网站。 【问题 4】(每空 1 分,共 3 分)

Windows Server 2003 管理界面如图 3-6 所示。

1.图 3-6 中设备打“?”的含义是( ),设备打“x”的含义是( )。 2.图 3-6 中 1394 网络适配器能连接什么设备 ?( )。

试题四(共 15 分)

27 / 30

2016年上半年软考网络工程师考试真题(上午、下午试题)

阅读以下说明,回答问题 1 和问题 2,将解答填入答题纸对应的解答栏内。 【说明】 某公司有 3 个分支机构,网络拓扑结构及地址分配如图 4-1 所示。

【问题 1】(每空 1 分,共 11 分)

公司申请到 202.111.1.0/29 的公有地址段,采用 NAPT 技术实现公司内部访问互联网的要 求,其中,192.168.16.0/22 网段禁止访问互联网。 R1、R2 和 R3 的基本配置已正确配置 完成,其中 R1 的配置如下。请根据拓扑结构,完成下列配置代码。

R1 的基本配置及 NAPT 配置如下:

R1>enable Rl#config tenrunal

R1(config)#interface fastenthemet 0/0 R1(config-if)#ip address 192.168.0.1 255.255.255.252 R1(config-if)#no shutdown

Rl(config-if)#exit

R1(config)#interface fastenthemet 0/1

28 / 30

R1(config-if)#ip address 192.168.0.9 255.255.255.252 R1(config-if)#no shutdown

R1(config-if)#exit R1(config)#interface fastenthernet 0/2

R1(config-if)#ip address( ) 255.255.252.0 //使用网段中最后一个地址

R1(config-if)#no shutdown R1(config-if)#exit

R1(config)#interface serial 0

R1(config-if)#ip address 202.111.1.1 255.255.255.248 R1(config-if)#no shutdown

R1(corffig)#ip nat pool ss 202.111.1.1( )netmask( ) R1(corffig)# interface( )fastenthernet 0/0-1 R1(config-if)#ip nat( )

R1(config-if)#interface serial 0 Rl(config-if)#ip nat( ) R1(config-if)#exit

R1(config)#access-Iist l permit 192.168.0.0( ) Rl(config)#ip nat inside( )list( )pool( )( )

【问题 2】.(每空 2 分,共 4 分)

在 R1、R2 和 R3 之间运行 OSPF 路由协议,其中 R1、R2 和 R3 的配置如下。 行号 配置代码

1

R1(config)#router ospf 1

2 3 4 5 6 7 8 9

R1(config-router)#network 192.168.4.0 0.0.3.255 area 0 Rl(config-router)#network 192.168.0.0 0.0.0.3 area 0 Rl(config-router)#network 192.168.0.8 0.0.0.3 area 0 R2>enable R2#config terminal R2(config)#router ospf 2

R2(config-router)#netvrork 192.168.8.0 0.0.3.255 area 0 R2 (config-router)#network 192.168.12.0 0.0.3.255 area 0

29 / 30

1 0 R2 (config-router)#network 192.168.0.4 00.0.3 area 0 1 1 R3>enable 1 2 R3#config terminal 1 3 R3(config)#router ospf 3

1 4 R3(config-router)#netvrork 192168.0.8 00.0.3 area 0

1 5 R3(config-router)#network 192.168.0.4 0.0.0.3 area 0 1.配置完成后,在 R1 和 R2 上均无法 ping 通 R3 的局域网,可能的原因是( )) ( )备选答案:

A.在 R3 上未宣告局域网路由

B.以上配置中第 7 行和第 13 行配置错误 C.第 1 行配置错误

D.R1、R2 未宣告直连路由.

2.在 OSPF 中重分布默认路由的命令是:( ) ( )备选答案:

A.Rl#default-informaton originate

B. R1(config-if)#default-information originate C.R1(config-router)#default-information originate D.Rl(config)#default-information originate

30 / 30


相关文章

  • CFA Level I 考试自我总结
  • “要不要考”篇   一直以来,总以为“世上无难事,只怕有心人”。到了考试的前一个月,我才知道我错了。我终于透彻地领悟到了“比较优势”和“机会成本”的概念,经济学原理中最重要的概念是值得每个人好好品味的。没有更早的体会到,也许是我在这方面确实没有优势,也许cfa考试对我而言真的是太难了。如果再给我一次 ...

  • 高三历史教学心得
  • 仔细想想我们已学了六年的历史了,六年下来,对历史或多或少有一点感悟吧.下面,我就自己谈谈有关历史的想法. 第一:我觉得兴趣很重要."兴趣是学习的老师",的确这样.如果你看到历史会有一种亲切的感觉,就像见到阔别已久的朋友,那么我敢说你的历史一定学得不错.心里有着这份对历史的追求,你 ...

  • 高三历史教学心得2篇
  • 仔细想想我们已学了六年的历史了,六年下来,对历史或多或少有一点感悟吧.下面,我就自己谈谈有关历史的想法. 第一:我觉得兴趣很重要."兴趣是学习的老师",的确这样.如果你看到历史会有一种亲切的感觉,就像见到阔别已久的朋友,那么我敢说你的历史一定学得不错.心里有着这份对历史的追求,你 ...

  • 20XX年-20XX年第二学期初中历史教研工作计划
  • 一.指导思想 本学期,历史教研工作坚持以课程改革为中心,以课题研究为手段,以素质教育为目标,以教学常规为规范,以提高课堂教学质量和考试改革为重点,加大教学研究和教学改革的力度,结合中学历史教学实践,促进历史教研工作和课堂教学改革的发展.深入学习贯彻先进地区的教科研经验,把经验落到实处.针对我区学科师 ...

  • 钳工技能鉴定考核
  • 概述 图书信息 作者:机械工业职业技能鉴定指导中心 编 出 版 社:机械工业出版社 出版时间:2014-7-1 版次:1页数:282字数:239000 印刷时间:2014-7-1开本:纸张:胶版纸 印次:I S B N:9787111067436包装:平装 内容简介 本试题库是为了与机械工人职业技能 ...

  • 几何证明选讲试题
  • 几何证明选讲试题 知识联系:那么,圆内接四边形的圆心究竟有什么性质呢?让我们先来考虑一下三角形的外接圆圆心的性质,我们知道,三角形外接圆圆心是各条边垂直平分线的交点, 那么圆内接四边形的圆心是否也有相同的性质呢?答案是一定的。原因很简单:圆内接四边形的圆心到四边形各个顶点的距离相等,则到一条线段两个 ...

  • 数学试卷质量分析--教学工作总结
  • 一、试卷评阅的总体情况 本学期文科类数学期末考试仍按现用全国五年制高等职业教育公共课《应用数学基础》教学,和省校下发的统一教学要求和复习指导可依据进行命题。经过阅卷后的质量分析,全省各教学点汇总,卷面及格率达到了54%,平均分54.1分,较前学期有很大的提高,答卷还出现了不少高分的学生,这与各教学点 ...

  • 历史学科优质课评选总结
  • 2011年的优质课评选历史学科集中在10月19、22、23日三天举行,现已经顺利结束。本次评选老师们重视程度高,参与踊跃,准备充足,涌现出了一些高水平的优质课,受到了评委和听课老师的一致好评;但同时也暴露出了课堂教学中的一些问题,现将本次活动作简单的总结。 一、本次历史优质课评选的大体情况介绍 基本 ...

  • 仿写打比方的句子
  • 一、 仿写排比句 例1、根据语境,仿照画线句子,接写两句,构成语意连贯的一段话。 人需要祝福,需要快乐,需要思念。如果一滴水代表一个祝福,我送你一个东海; , ; , 。 解析:这道题实际上是让考生仿写排比句。结构相同或相似、意思接近的三个或三个以上的句子组合在一起,就构成了排比句。根据例句的提示, ...

  • 厨师国家职业鉴定标准
  • 为了使全国职业培训领域和职业技能鉴定领域的专家以及即将参加职业技能鉴定的学员对新的操作技能考核试题库的建库目标,命题技术原理、考核内容结构和具体考核求有一个全面的了解,同时在职业培训、职业技能鉴定与企业用人要求之间建立一个有效实用的联系,经研究决定,以《职业技能鉴定国家题库操作作技能考试手册》(以下 ...