文档库 最新最全的文档下载
当前位置:文档库 › 软考攻克下午题-网络工程师考试必背代码

软考攻克下午题-网络工程师考试必背代码

软考攻克下午题-网络工程师考试必背代码
软考攻克下午题-网络工程师考试必背代码

VLAN技术特性:

工作在数据链路层

每个VLAN都是一个独立的逻辑网段,一个独立的广播域

VLAN之间不能直接通信,必须通过第三层路由功能完成

VLAN标识,vlan id用12位bit表示,支持4096个vlan1-1005是标准范围,其中1-1000是用于以太网

交换机之间实现trunk功能,必须遵守相同的vlan协议,如思科isl

划分vlan

(1)基于端口划分(静态划分,最通用)

(2)基于mac地址(动态的划分)

(3)第三层协议类型或地址

交换机配置

duplex auto/full/half配置端口通信方式

speed10/100speed auto端口传输速率

VTP实现VLAN的单一管理

Switch(config)#vtp domain todd设置域名

Switch(config)#vtp password aaa

Switch(config)#vtp mode client/server/transparent

虚拟局域网VLAN

查看VLAN命令

Switch#show vlan

创建VLAN

Switch#config t

Switch(config)#vlan2

Switch(config-vlan)#ex

Switch(config)#interface range fastEthernet0/11-24

Switch(config-if-range)#switchport access vlan2

书上是(vlan data

vlan1000name vlan1000建立,修改vlan

no vlan1000删除vlan

interface f0/1

switchport access vlan1000)

VTP配置:

Switch#vlan database

Switch(vlan)#vtp server

Switch(vlan)#vtp domain vtpserver设置域名

Switch(vlan)#vtp pruning启动修剪功能

Switch(config)#interface vlan1

Switch(config-if)#ip address192.168.0.100255.255.255.0

Switch(config-if)#no sh

Switch(config-if)#exit

Switch(config)#ip default-gateway192.168.0.1

Switch(config)#enable password aaa

Switch(config)#line vty0?

Switch(config)#line vty015

Switch(config-line)#password aaa

Switch(config-line)#login

VLAN间路由

Switch(config-if)#switchport mode trunk

Switch(config-if)#switchport trunk allowed vlan all

Switch(config-if)#switchport trunk allowed vlan remove vlan02

Router(config)#interface gigabitEthernet6/0

Router(config-if)#no sh

Router(config)#interface gigabitEthernet6/0.1

Router(config-subif)#encapsulation dot1Q1

Router(config-subif)#ip address192.168.0.1255.255.255.0

Router(config)#interface f0/9

Router(config-if)#switchport mode access设置端口为静态vlan访问模式Router(config-if)#switchport access vlan2把端口9分配给vlan2

Router(config-if)#exit

Router(config)#interface f0/10

Router(config-if)#switchport mode access

Router(config-if)#switchport access vlan3

带路由模块的交换机实现VLAN间路由

两台交换机配置trunk:

Conf t

Interface f0/0

Switchport mode trunk

Switchport trunk encapsulation dot1q/isl

Switchport trunk allowed vlan1,4

Switchport trunk allowed vlan1-4

Switchport trunk allowed except vlan1-2

生成树(STP)

先设置vtp,再把每个端口trunk,再设置权值,路径值

Router#interface f0/23

Router(config-if)#spanning-tree vlan3port-priority10

Router(config-if)#spanning-tree vlan3cost10

Spanning-tree vlan2

No spanning-tree vlan2打开与关闭树

Spanning-tree vlan2root primary设置主root根网桥

Spanning-tree vlan3root secondary设置备份root备份网桥

Spanning-tree vlan3priority8192设置优先级(0,4096,8192.。。。到61440)默认128

配置可选功能:

Spanning-tree backbonefast(不是连接本交换机的链路失效时)30秒Spanning-tree uplinkfast(连接本交换机链路失效1-5分钟Spanning-tree uplinkfast max-update-rate(0-32000)

Spanning-tree portfast default

Spanning-tree portfast bpdufilter default

路由器:

Internet就是用路由器加专线的方法连接了成千上万个网络而构成的

路由选择的核心就是确定下一跳路由器的IP地址

路由表是路由选择的核心

路由表主要内容:目的网络地址,下一跳路由器地址和目的端口等信息,缺省路由信息

分组转发通常称分组交换

缺省路由又称缺省网关,一般路由器的缺省网关是指向连往Internet出口的路由器

几种路由协议管理距离:

直接连接:0静态路由:1外部BGP:20内部EIGRP:90IGRP:100 OSPF:110RIP:120外部EIGRP:170内部BGP:200未知:255

路由配置常用命令

Router#write memory保存到路由器的NVRAM中

Router#write network tftp保存到tftp服务器

Router#write erase删除路由器全部配置

show interface查看路由器的接口

show running-config查看路由的配置密码接口IP地址ACL NAT

show version查看路由器版本配置寄存器的值

show ip route查看路由表

show ip protocal查看路由器运行的动态路由协议

config t

Router(config)#

Router(config)#hostname Router1

Router1(config)#enable password aaa

Router1(config)#enable secret aaaa

配置Telnet密码TCP23

Router1(config)#line vty04

Router1(config-line)#password aaa设置Telnet密码

Router1(config-line)#login要求必须登录

Telnet如果不需要密码执行以下命令

Router1(config)#line vty04

Router1(config-line)#no login

Router1(config-line)#no password

配置路由器接口IP地址

Router1(config)#interface fastEthernet0/0

Router1(config-if)#ip address192.168.0.1255.255.255.0

Router1(config-if)#no sh

Router1(config)#interface serial2/0

Router1(config-if)#clock rate64000在DCE端配置时钟频率

Router1(config-if)#ip address10.0.0.1255.255.255.0

Router1(config-if)#no sh

管理Cisco互联网络

路由器的结构:中央处理器CPU;内存MENORY;存储器Storage;接口:INTERFACE

内存:

RAM相当于计算机的内存配置路由器的设置默认是RAM

NVRAM相当于硬盘存放startup-config32kb-128kb

ROM相当于计算机的BIOS,不能删除存放Bootstarp POST微型IOS Flash存放IOS

路由器工作模式(用户模式;特权模式;设置模式;全局配置模式;其他配置模式;RXBOOT模式

恢复路由器密码

Router#show version

Configuration register is0x2102

重启路由器

Ctrl+breack中断路由器正常启动

rommon2>confreg0x2142

Router#copy startup-config running-config

Router(config)#enable secret aaaa

Router#copy running-config startup-config

Router(config)#config-register0x2102

密码恢复成功

修改配置寄存器

在2600系列命令

Rommon1>confreg0x2142

输入Reset

配置2500系列命令

产生中断后输入o,再输入o/r0x2142

输入I(初始化)

备份和升级路由器IOS

r5#copy flash tftp备份系统

r5#copy tftp flash升级系统

解析主机名

Router(config)#ip host Router0172.16.5.1

Router#telnet Router0

网络排错

ipconfig/all查看计算机的IP配置,包括IP地址,子网掩码、网关DNS服务器设置

ping网关IP地址

ping202.99.160.68or202.99.168.8测试到Internet的网络层是否通

ping https://www.wendangku.net/doc/822690744.html,域名是否能解析成IP地址

telnet https://www.wendangku.net/doc/822690744.html,80测试应用层是否畅通23默认端口

pathping https://www.wendangku.net/doc/822690744.html,跟踪数据包路径和计算丢包情况

tracert ip类似与计算机上的pathping能够跟踪数据包路径不计算机丢包情况Router#debug ip packet

Router#debug ip?

icmp ICMP transactions

nat NAT events

ospf OSPF information

packet Packet information

rip RIP protocol transactions

routing Routing table events

Router#undebug all

终端服务器配置:

终端服务器的用途:减少配置多台路由和交换机设备的时候,对console口的损伤,也方便大家配置,不用把console线换来换去。所需设备:任何一台带异步接口的路由器、八爪线、网络设备若干

Router(config)#line console0

Router(config-line)#no exec

Router(config)#interface loopback0

Router(config-if)#ip address10.1.1.1255.255.255.255

Router(config)#line18

Router(config-line)#no exec

Router(config-line)#transport input all

Router(config)#ip host router200110.1.1.1

Router(config)#ip host router200210.1.1.1

静态路由管理员告诉路由器到各个网段如何转发

Router(config)#ip route192.168.6.0255.255.255.0192.168.1.2?(可以更改管理距离AD)

路由汇总

ip route192.168.0.0255.255.252.019

默认路由代表大多数网段的路由

优先级最低

末端网络路由器使用默认路由减少路由表项

骨干网路由器通过路由汇总减少路由表项

IPV6静态配置

Router(config)#ipv6unicast-routing开启ipv6单播路由

Router(config)#interface f0/0

Router(config-if)#ipv6address~~

Router(config)#ipv6route~地址~~下一跳~

静态路由不能自动根据网络变换而变化规模小没有环

在计算机上添加路由表

route add192.168.2.0mask255.255.255.0192.168.1.2添加路由表

route print显示计算机上的路由表

netstat-r

动态路由

网络规模较大or具有网状结构的网络

RIP周期性广播路由表30秒度量值是跳数15跳16跳认为不可到达

RIPv1广播传播路由信息支持等长子网不支持变长子网和不连续子网

RIPv2多播传播路由信息支持变长子网和不连续子网(关闭自动汇总)传播路由信息中包含了子网掩码信息

Router(config)#no logging console防止大量端口信息和报警信息对配置过程影响

Router#config t

Router(config)#router rip

Router(config-router)#network172.16.0.0

Router(config-router)#network10.0.0.0

Router(config-router)#version2

Router(config-router)#no auto-summary

IGRP能够变通的处理不确定的,复杂的拓扑网络,不支持VLSM和不连续子网IGRP每90秒发送一次路由更新广播,三个周期即270秒没有收到更新则宣布路由不可访问,7个周期即630秒IOS软件从路由表中清除路由

与RIP配置不同IGRP要配置带宽带宽是IGRP是度量值之一

Router(config)#interface Serial0

Router(config-if)#ip address~~

Router(config-if)#clockrate50000单位hz

Router(config-if)#bandwidth500单位kbps

R outer igrp100

N etwork~~

100是自治系统号所有系统内路由应相同

Router(config-if)#ip address~~

Router(config-if)#no keepalive

N o keepalive能使本接口不监测keepalive存活信息,从而在不连接任何设备的情况下可以激活此端口只为配置监测而设置实际中不应使用

EIGRP相当于RIPv2支持变长子网关掉汇总,支持不连续子网。

EIGRP协议非周期性更新路由信息,Hello报文发现和跟踪邻居以太网5秒,T1或更低的速率Hello报文以单播方式60秒发送一次,3倍时间确认失效,使用224.0.0.10用户邻居发现和回复,邻居使用单播地址确认度量值默认带宽和延迟支持大的网络默认100跳最大255跳必须是统一自制区域才能交换路由信息支持变长子网和不连续子网(关闭自动汇总)收敛速度块(有备用路径)Cisco 专有协议

度量值可以包括跳数带宽延迟负载可靠性代价(cost)

Router#show ip protocols显示配置的所有动态路由协议

Router(config)#router eigrp10

Router(config-router)#network192.168.0.0

Router(config-router)#no auto-summary

配置同IGRP但使用反掩码如network192.168.0.00.0.0.255

路由信息可信度值越低优先级越高

直连的网络0

静态路由1ip route10.0.0.0255.0.0.0192.168.1.1121

EIGRP90

OSPF110

RIP120

OSPF路由表由路由根据链路状态数据库算出来的,不出现环路,路由器之间更新的是链路状态,度量值带宽。触发式更新。

路由器三个表邻居表,链路状态表,路由表

特性

有地区和自制系统组成最小化路由更新流量

可扩展支持变长子网

跳数不受限标准开放的标准

OSPF配置

Router(config)#router ospf110进程号

Router(config-router)#network172.16.0.00.0.255.255area0区域号只有同一个区域的接口才能交换链路状态信息

Router(config-router)#network172.16.0.10.0.0.0area0

进程号可以不一致!

查看路由表

show ip route

查看链路状态数据库

Router#show ip ospf databases

查看邻居

Router#show ip ospf neighbor

更改DR BDR选举优先级

Router(config-if)#ip ospf priority2

三层交换解决了VLAN间路由速度问题

Router>enable

Router#configure terminal

Enter configuration commands,one per line.End with CNTL/Z.

Router(config)#router ospf63

Router(config-router)#network131.107.25.10.0.0.0area0

Router(config-router)#network133.181.0.00.0.255.255area0

Router(config-router)#area0range212.37.123.0255.255.255.0

Router(config-router)#passive-interface ethernet0

Router(config-router)#passive-interface vlan37

Router(config-router)#end

Router(config)#access-list12deny any

Router(config)#router ospf63

Router(config-router)#distribute-list12in serial0

DHCP配置:

Discover(broadcast)---offer(unicast)---request(broadcast)---pack(unicast)Router>enable

Router#configure terminal

Enter configuration commands,one per line.End with CNTL/Z.

Router(config)#ip dhcp pool zhao

Router(dhcp-config)#network201.23.98.0255.255.255.0

Router(dhcp-config)#network201.23.98.0/24

Router(config)#ip dhcp excluded-address201.23.98.2201.23.98.10

Router(config)#ip dhcp excluded-address201.23.98.193

Router(config)#ip dhcp pool zhao

Router(dhcp-config)#default-router201.23.98.1

Router(dhcp-config)#domain-name https://www.wendangku.net/doc/822690744.html,

Router(dhcp-config)#dns-server address212.105.129.27212.105.129.26

Router(dhcp-config)#lease05day hours min

访问控制列表:

适合所有网络层协议,如IP IPX

功能:过滤流入流出数据包,限制网络流量,限制用户和设备对网络的访问,减少网络欺骗和拒绝服务,提高网络安全性

提供基于源地址,目的地址,各种协议和端口号的过滤准则

分类(标准访问控制列表1-991300-1999;扩展访问列表100-1992000-2699)IP访问控制列表是一个连续的列表,至少由一个permit语句和一个或多个deny 语句组成

只允许xx子网内主机登陆路由器

Router>enable

Router#configure terminal

Enter configuration commands,one per line.End with CNTL/Z.

Router(config)#access-list10permit211.105.130.00.0.0.255

Router(config)#line vty05

Router(config-line)#access-class10in

只允许xx主机登陆路由器

Router(config)#access-list20permit182.105.130.111

Router(config)#access-list20permit222.112.7.56

Router(config)#access-list20deny any any

Router(config)#line vty05

Router(config-line)#access-class20in

禁止源地址是非法地址的数据包进出路由

Router(config)#access-list30deny10.0.0.00.255.255.255log

Router(config)#access-list30deny192.168.0.00.0.255.255

Router(config)#access-list30permit any

Router(config)#interface g0/1

Router(config)#ip access-group30in

拒绝所有IP地址进出,端口为1434的UDP协议数据包

Router(config)#access-list130deny udp any any eq1434

Router(config)#access-list130permit ip any any

Router(config)#interface g0/1

Router(config)#ip access-group130in

Router(config)#ip access-group130out

格式:

access-list number permit tcp源地址源掩码目的地址目的掩码eq端口

deny udp lt(<)

gt(>)

neq不等于

封闭一台主机

Router(config)#access-list110deny ip host202.112.60.44any log

Router(config)#access-list110deny ip any host202.112.60.44log

Router(config)#access-list110permit ip any any

Router(config)#interface g6/0

Router(config-if)#ip access-group110in

Router(config-if)#ip access-group110out

进入扩展访问控制列表配置模式

Router(config)#ip access-list extended130

Router(config-ext-nacl)#deny udp any any eq1434

Router(config-ext-nacl)#permit ip any any

Router(config-ext-nacl)#ex

Router(config)#interface g6/0

Router(config-if)#ip access-group130in

Router(config-if)#ip access-group130out

格式基本同注意区分

ip access-list extended list-number

standard name

permit udp源地址源掩码目的地址目的掩码eq端口

deny tcp lt neq gt

防火墙配置:

Pix525(config)#nameif ethernet0outside security0

Pix525(config)#nameif ethernet1inside security100

Pix525(config)#nameif dmz security50

Pix525(config)#interface ethernet0auto

Pix525(config)#interface ethernet1100full

Pix525(config)#ip address outside202.113.79.1255.255.255.240

Pix525(config)#ip address inside192.168.0.1255.255.255.0

指定内网访问外网的主机,与global一起使用

Pix525(config)#nat(inside)1192.168.0.1255.255.255.0

Inside是默认的内网接口名字1是id

Pix525(config)#global(outside)1202.113.79.1-202.113.79.14

定义可分配的全局ip地址

设置指向内网和外网的静态路由

Pix525(config)#route outside00210.81.20.11

格式:if_name00ip metric

outside是接口名字ip是路由网关1是跳数(默认是1)

Pix525(config)#static(inside,outside)202.113.79.4192.168.0.4

建立静态映射

Pix525(config)#conduit permit tcp host192.168.0.4eq www any

Conduit permit tcp ip端口外部ip

deny udp any

icmp host+ip

(是全局ip)

Pix525(config)#fixup protocol http80

Pix525(config)#no fixup protocol smtp

启动http协议指定80禁止smtp

广域网配置(软考重点)

配置ISDN综合业务数字网:

提供两种访问接口,即基本数据接口BRI和主要速率接口PRI

BRI有两个B信道和一个D信道

PRI有30个B信道和1个D信道

B信道速率64kbps用数据传输D信道速率16kbps传输控制信息

Router1(config)#isdn switch-type basic-net3设置交换类型

Router1(config)#interface bri0

Router1(config-if)#ip address192.168.1.1255.255.255.0

Router1(config-if)#encapsulation ppp

Router1(config-if)#dialer string80000002设置拨号串router2的

Router1(config-if)#dialer-group1设置拨号分组

Router1(config-if)#no shutdown

Router1(config-if)#exit

Router1(config)#dialer-list1protocol ip permit设置拨号列表1允许ip包拨号

PPP协议配置:

具有多协议支持的特点,提供安全认证机制,通过PAP口令认证协议和CHAP 挑战握手协议

Router1(config)#username R2password0cisco

//在Router1上定义R2用户名口令为cisco两端口令应一致

Router1(config)#isdn switch-type basic-net3

Router1(config)#interface bri0

Router1(config-if)#ip address192.168.1.1255.255.255.0

Router1(config-if)#encapsulation ppp

Router1(config-if)#dialer idle-timeout300

//设置拨号空闲时间默认是120s

Router1(config-if)#dialer map ip192.168.1.2name R2broadcast80000002

//设置拨号映射

Router1(config-if)#dialer load-threshold128

//设置多链路用来配合ppp multilink命令

Router1(config-if)#dialer-group1

Router1(config-if)#no cdp enable

//禁止此端口传递cdp控制数据通常要禁止的

Router1(config-if)#ppp authentication chap

//设置ppp认证为chap

Router1(config-if)#ppp multilink

Router1(config)#ip route10.1.2.0255.255.255.0192.168.1.2

Router1(config)#dialer-list1protocol ip permit

配置帧中继:

是一种高性能wan协议运行在物理层和数据链路层是x.25简化版本,x.25提供第三层服务

帧中继广域网设备分为DTE DCE路由器是DTE

帧中继提供面向连接的数据链路层通信,每个帧中继虚电路以DLCI识别自己

配置帧中继交换机:

Router1(config)#interface serial1

Router1(config-if)#no ip address

Router1(config-if)#encapsulation frame-relay

Router1(config-if)#clockrate64000

Router1(config-if)#frame-relay lmi-type cisco

Router1(config-if)#frame-relay lmi-type dce

Router1(config-if)#frame-relay route102interface Serial2201

Router1(config-if)#frame-relay route103interface Serial3301

基本帧中继配置:

Router1(config)#interface e0

Router1(config-if)#ip address~~

Router1(config-if)#no shut

Router1(config-if)#no keepalive

Router1(config)#interface s0

Router1(config-if)#ip address192.168.1.1255.255.255.0

Router1(config-if)#encapsulation frame-relay

Router1(config-if)#no shut

Router1(config-if)#no frame-relay inverse-arp关闭帧中继逆向ARP

Router1(config-if)#frame map ip192.168.1.2cisco

关闭逆向arp为了避免多个dlci之间的映射困难如果s0只有一个dlci的话则不需要该配置

IPSec配置与测试:重点内容2009年全年都有考察预测2010会有少部分考察准备:

1确定IKE

Isakmp enable启用或关闭IKE

Isakmp policy创建IKE策略

Isakmp key配置预共享密钥

Show isakmp(policy)验证IKE配置

2确定IPSec

3检查当前配置

4ping

5配置访问控制列表和防火墙

Router1(config)#crypto isakmp policy1

Router1(config)#authentication pre-share策略1的验证方法

Router1(config)#group2

Router1(config)#crypto ipsec key test123address202.96.1.2设置密钥为test123 Router1(config)#crypto ipsec transform-set VPNtag ah-md5-hmac esp-des

//设置AH散列算法为md5

Router1(config)#crypto map VPNdemo10ipsec-isakmp

Router1(config)#set peer202.96.1.2设置隧道对端IP

Router1(config)#set transform-set VPNtag设置隧道AH,ESP

Router1(config)#match address101

Router1(config)#interface tunnel0

Router1(config-if)#ip address192.168.1.1255.255.255.0

Router1(config-if)#no ip directed-broadcast

Router1(config-if)#tunnel source202.96.1.1

Router1(config-if)#tunnel destination202.96.1.2

Router1(config-if)#crypto map VPNdemo

Router1(config)#interface serial0/0

Router1(config-if)#ip address202.96.1.1255.255.255.0

Router1(config-if)#no ip directed-broadcast

Router1(config-if)#crypto map VPNdemo

其他端口配置略

Router1(config)#ip classless

Router1(config)#ip route0.0.0.00.0.0.0202.96.1.2

Router1(config)#ip route172.22.1.100255.255.0.0192.168.1.2

Router1(config)#access-list101permit gre host202.96.1.1host202.96.1.2

IPV6配置与部署(重点)我预测会在2010年考题中多次出现

IPV6-OVER-IPV4GRE隧道配置;

Router1(config-if)#no ip domain-lookup关闭路由器域名解析

Router1(config)#interface s1/0

Router1(config-if)#ip address202.100.2.1255.255.255.0

Router1(config-if)#no shut

Router1(config)#interface FastEthernet0/0

Router1(config-if)#ipv6address2005:CCCC::1/64

Router1(config-if)#exit

Router1(config)#ipv6unicast-routing开启ipv6单播路由

//配置隧道

Router1(config)#interface tunnel0

Router1(config-if)#tunnel source s1/0

Router1(config-if)#tunnel destination202.100.2.2

Router1(config-if)#ipv6address2005:AAAA::1/64

Router1(config-if)#tunnel mode gre ipv6runnel模式为ipv6的GRE隧道Router1(config)#interface tunnel0

Router1(config-if)#ipv6rip test enable启用rip协议别号test

Router1(config)#interface FastEthernet0/0

Router1(config-if)#ipv6rip test enable

ISATAP隧道配置:

站内自动隧道寻址协议ISATAP是点到点的自动隧道技术

ISATAP规定地址格式Prefix(64bit):0:5EFE:IPv4ADDR

如果需要同其他网络的ISATAP客户通信需有ISATAP全球单播地址前缀2001:,2002:,3ffe:开头

Router1(config)#interface tunnel0

Router1(config-if)#ipv6address2001:DA8::/64eui-64

Router1(config-if)#no ipv6nd suppress-ra启动隧道口路由广播

Router1(config-if)#tunnel source s1/0

Router1(config-if)#tunnel mode ipv6ip isatap

NAT-PT配置预测会出现大量NAT题型

纯ipv6和ipv4节点通信方式

Ipv6的域内/96前缀必须保留给NATPT操作,去转换成ipv4

采用NAT-PT进行过度的优点是不需要进行ipv6ipv4的节点升级改造缺点是ipv4访问ipv6节点的实现方法比较复杂

静态NAT-PT配置:

Router1(config)#interface e0

Router1(config-if)#ip address192.17.5.1255.255.255.0

Router1(config-if)#ipv6nat

Router1(config)#interface e1

Router1(config-if)#ipv6address2001:aaaa::1/64

Router1(config-if)#ipv6nat

Router1(config)#ipv6nat prefix2001:aaaa:0:0:0:1::/96

Router1(config)#ipv6nat v6v4source2001:aaaa::2192.17.5.200

Router1(config)#ipv6nat v4v6source192.17.5.22001:aaaa:0:0:0:1::8

动态NAT-PT配置:

Router1(config)#interface e0

Router1(config-if)#ip address16.23.31.1255.255.255.0

Router1(config-if)#ipv6nat

Router1(config)#interface e1

Router1(config-if)#ipv6address2001:b00:0::1/48

Router1(config-if)#ipv6nat

Router1(config)#ipv6access-list ipv6permit2001:b00:0::/48any

Router1(config-if)#ipv6nat prefix2001:b00:0:0:0:1::/96

Router1(config-if)#ipv6nat v6v4pool ipv4-pool16.23.31.1016.23.31.20prefix-length24

Router1(config-if)#ipv6nat v6v4source list ipv6pool ipv4-pool

在动态配置映射时添加overloaded参数将允许多个内部地址使用相同的全局地址

………

Router1(config-if)#ipv6nat v6v4source list ipv6pool ipv4-pool overload

常见端口号(必考知识点)

FTP控制端口21

FTP数据端口20

TELNET23

SMTP25

DNS53

WWW80

SNMP161

文章也许有很多错误,希望大家原谅!

软考网络工程师试题模拟及答案

2016年软考网络工程师试题模拟及答案 一、选择题 1.以下关于网络运行环境的描述中,哪个是错误的__C___。 A)网络运行环境是指保障网络系统安全、可靠与正常运行所必需的基本设施与设备条件 B)它主要包括机房与电源两部分 C)机房是放置核心路由器、交换机、服务器等核心设备的场所,不包括各个建筑物中放置路由器、交换机与布线设施的设备间、配线间等场所 D)关键的网路设备(如核心交换路由器、交换机)对供电的要求是很高的,必须保证专用的UPS系统供电 2.支持信息系统的网络包括。___B__Ⅰ.网络传输基础设施 II.数据库管理系统 III.网络设备 IV.网络软件开发工具 A)Ⅰ和II B)Ⅰ和III C)II和IV D)Ⅰ、II和III 3.电子商务系统、企业管理信息系统等属于___A__。 A)网络应用系统 B)数据库管理系统 C)网络操作系统 D)网络安全系统 4.以下是关系数据库的是___B__。 A)WindowsNTServer B)Oracle C)MSExchangeServer D)PDM 5.__C___类网络数据传输负荷重,对网络数据的实时性要求高。 A)MIS/OA/Web类应用 B)FTP/CAD类应用 C)多媒体数据流文件 D)模拟信号 6.为确保网络的可用性与安全性,可采取如下措施:关键数据采用磁盘双工、__D___、异地备份与恢复措施及保证关键设备的冗余。 A)实时监控 B)队列管理 C)性能管理 D)双机容错 7.以下有关网络关键设备选型的说法中,错误的是___B__。 A)网络设备选型,尤其是关键设备,一定要选择成熟的主流产品,并且最好是一个厂家的产品 B)所有设备一定要留有一定的余量,使系统具有可扩展性(正确:主干设备) C)根据“摩尔定律”,网络设备更新速度快,价值下降快,因此要认真调查,慎重决策。 D)对新组建的网络,要在总体规划的基础上选择新技术、新标准与新产品;如果是已有基础上的扩展,则要注意保护已有的投资 8.__B___路由器一般用于网络汇聚层的路由器。 A)高端核心 B)企业级 C)低端 D)汇聚 9.路由器的可靠性与可用性表现在:设备的冗余、__C___、无故障工作时间、内部时钟精度等方面。 A)服务质量 B)背板能力 C)热拔插组件 D)吞吐量 10.从内部结构分类,交换机可以分为固定端****换机和__D___。 A)变动端****换机 B)可扩展端****换机 C)工作组级交换机 D)模块式交换机 11.局域网交换机的多个___A__有自己的专用带宽,并且可以连接不同的网段,可并行工作从而大大提高了信息吞吐量。 A)端口 B)插槽数 C)堆叠单元 D)缓冲区 12.__B___是目前交换机在传送源和目的端口的数据包时的主流交换方式。 A)直通式交换 B)存储转发式 C)碎片隔离方式 D)全双工交换 13.从应用的角度看,网络服务器的类型可以分为:文件服务器、数据库服务器、Internet 服务器和__D___等。 A)代理服务器 B)视频服务器 C)磁盘服务器 D)应用服务器 14.部门级服务器一般支持__C___个CPU。 A)1个 B)1-2 C)2-4 D)4-8 15.__A___技术是一组独立的计算机提供高速通信线路,组成一个共享数据与存储空间的服务器系统,提高了系统的数据处理能力;如果一台主机出现故障,它所运行的程序将立即转移到其他主机。因此,该技术大大提高了服务器的可靠性、可用性与容灾能力。 A)集群技术 B)对称多处理技术 C)热拔插 D)应急管理技术

软考网络工程师下午配置真题

网工下午试题配置真题 2006年上半年(路由器ddn,nat,ipsec vpn).......................... 错误!未定义书签。2006年下半年(交换机vlan配置、STP协议、路由器ip地址,路由,acl)错误!未定义书签。 2007年上半年(防火墙的配置、交换机vlan配置、stp协议配置)错误!未定义书签。 2007年下半年(路由器snmp配置、nat配置) ......................... 错误!未定义书签。2008年上半年(路由器ospf配置、防火墙配置、ACL配置、交换机vlan配置、hsrp 热备份路由协议配置)................................................................... 错误!未定义书签。2008年下半年(路由器rip配置以及基本配置)........................ 错误!未定义书签。2009年上半年(路由器单臂路由配置、静态路由配置、ipsec vpn、acl、策略路由配置、nat)...................................................................................... 错误!未定义书签。2009年下半年(防火墙配置、路由器ipsec vpn配置)............. 错误!未定义书签。2010年上半年(路由器isatap协议的配置、ospf配置)........... 错误!未定义书签。2010年下半年(路由器ipv6-over-ipv4 GRE配置) ................... 错误!未定义书签。2011年上半年(路由器默认路由的配置、ipsec vpn的配置、rip配置、acl配置)........................................................................................................... 错误!未定义书签。

2018年下半年上午-网络工程师(软考-考试真题及答案-完整版)

(软考)网络工程师-年下半年上午 (考试真题及答案) 一、单项选择题(共 75 分,每题 1 分。每题备选项中,只有 1 个最符合题意) ●第1题,浮点数的表示分为阶和尾数两部分。两个浮点数相加时,需要先对阶,即() (n 为阶差的绝对值)。 A:将大阶向小阶对齐,同时将尾数左移n位 B:将大阶向小阶对齐,同时将尾数右移n位 C:将小阶向大阶对齐,同时将尾数左移n位 D:将小阶向大阶对齐,同时将尾数右移n位 ●第2题,计算机运行过程中,遇到突发事件,要求CPU暂时停止正在运行的程序,转 去为突发事件服务,服务完毕,再自动返回原程序继续执行,这个过程称为(2) ,其处理过程中保存现场的目的是(3) 。 A:阻塞 B:中断 C:动态绑定 D:静态绑定 ●第3题上, A:防止丢失数据 B:防止对其他部件造成影响 C:返回去继续执行原程序 D:为中断处理程序提供数据 ●第4题,著作权中,( )的保护期不受限制。 A:发表权 B:发行权 C:署名权 D:展览权 ●第5题,王某是某公司的软件设计师,完成某项软件开发后按公司规定进行软件归档。 以下有关该软件的著作权的叙述中,正确的是()。 A:著作权应由公司和王某共同享有 B:著作权应由公司享有 C:著作权应由王某享有 D:除署名权以外,著作权的其它权利由王某享有

●第6题,海明码是-一种纠错码,其方法是为需要校验的数据位增加若干校验位,使 得校验位的值决定于某些被校位的数据,当被校数据出错时,可根据校验位的值的变化找到出错位,从而纠正错误。对于32位的数据,至少需要增加( )个校验位才能构成海明码。以10位数据为例,其海明码表示为 D9D8D 7D6D 5D4P4D3D2D1 P3D0P2P1中,其中 Di ( 0≤i≤9)表示数据位,Pj ( l≤j≤4)表示校验位,数据位D9由P4. P3 和 P2进行校验(从右至左D9的位序为14,即等于8+4+2,因此用第8位的P4、第4位的P3和第2位的P2校验),数据位D5由( )进行校验。 A:3 B:4 C:5 D:6 ●第7题, A: P4P1 B: P4 P2 C: P4P3P 1 D: P3P2P1 ●第8题,流水线的吞吐率是指单位时间流水线处理的任务数,如果各段流水的操作时 间不同,则流水线的吞吐率是()的倒数。 A:最短流水段操作时间 B:各段流水的操作时间总和 C:最长流水段操作时间 D:流水段数乘以最长流水段操作时间 ●第9题,某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边 表示包含的活动,边上的数字表示活动的持续天数,则完成该项目的最少时间为(9)天,活动EH和IJ的松弛时间分别为(10)天。

2018年上半年软考网络工程师上午和下午真题及答案详解.pdf

2018年上半年网络工程师真题及答案 正题一:浮点数的表示分为阶和尾数两部分。两个浮点数相加时,需要先对阶,即(1)(n为阶差的绝对值)。 (1)A.将大阶向小阶对齐,同时将尾数左移n位 B.将大阶向小阶对齐,同时将尾数右移n位 C.将小阶向大阶对齐,同时将尾数左移n位 D.将小阶向大阶对齐,同时将尾数右移n位 【答案】D 【解析】 浮点数加、减运算一般包括对阶、尾数运算、规格化、舍入和判溢对阶就是使两数的阶码相等,对阶原则是小阶向大阶看齐,即阶码小的数尾数右移,每右移一位,阶码加1,直刭两数的阶码相等为止。 正题二:计算机运行过程中,遇到突发事件,要求 CPU 暂时停止正在运行的程序,转去为突发事件服务,服务完毕,再自动返回原程序继续执行,这个过程称为(2),其处理过程中保存现场的目的是(3)。 (2)A.阻塞 B.中断 C.动态绑定 D.静态绑定(3)A.防止丢失数据 B.防止对其他部件造成影响 C.返回去继续执行原程序 D.为中断处理程序提供数据 【答案】B C 【解析】 通常在程序中安排一条指令,发出START信号来启动外围的设备,然后机器继续执行程序。当外围设备完成数据传送的准备后,便向CPU发“中断请求信号”。CPU接到请求后若可以停止正在运行的程序,则在一条指令执行完后,转而执行“中断服务程序”,完成传送数据工作,通常传送一个字或者一个字节,传送完毕后仍返回原来的程序。 正题三:著作权中,(4)的保护期不受限制。 (4)A.发表权 B.发行权 C.著名权 D.展览权

【答案】C 【解析】 我国《著作权法》对著作权的保护期限作了如下规定: (1)著作权中的署名权、修改权、保护作品完整权的保护期不受限制。 正题四:王某是某公司的软件设计师,完成某项软件开发后按公司规定进行软件归档。以下有关该软件的著作权的叙述中,正确的是(5)。 (5)A.著作权应由公司和王某共同享有 B.著作权应由公司享有 C.著作权应由王某享有 D.除署名权以外,著作权的其它权利由王某享有 【答案】B 【解析】 由法人或者其他组织主持,代表法人或者其他组织意志创作,并由法人或者其他组织承担责任的作品,著作权由单位完整地享有。 正题五:海明码是一种纠错码,其方法是为需要校验的数据位增加若干校验位,使得校验位的值决定于某些被校位的数据,当被校数据出错时,可根据校验位的值的变化找到出错位,从而纠正错误。对于 32 位的数据,至少需要增加(6)个校验位才能构成海明码。 以10位数据为例,其海明码表示为D9D8D7D6D5D4P4D3D2D1P3D0P2P1中,其中Di(0<=i<=9)表示数据位,Pj(1<=j<=4)表示校验位,数据位 D9 由 P4 P3 和 P2 进行校验(从右至左 D9 的位序为 14,即等于 8+4+2,因此用第8位的 P4,第4位的P3和第2位的 P2 校验),数据位D5由(7)进行校验。 (6)A.3 B.4 C.5 D.6 (7)A.P4P1 B.P4P2 C.P4P3P1 D.P3P2P1 【答案】D B 【解析】 海明不等式:校验码个数为K,2的K次方个校验信息,1个校验信息用来指出“没有错误”,满足m+k+1<=2k。所以32位的数据位,需要6位校验码。 第二问考察的是海明编码的规则,构造监督关系式,和校验码的位置相关:

软考网络工程师考试大纲

有志者,事竞成. copyright reserved by ZexianHuang 2011全国计算机技术与软件专业技术资格水平考试网络工程师考试大纲一、考试说明二、考试范围 ·文件管理1.考试要求考试科目1:计算机与网络知识·共享和安全(共享方式、可靠性与01 熟悉计算机系统的基础知识; 1.计算机系统知识安全性、恢复处理、保护机制)02 熟悉网络操作系统的基础知识;1.1 硬件知识 ·作业的状态及转换03 理解计算机应用系统的设计和开1.1.1 计算机结构·作业调度算法(先来先服务、短作发方法;·计算机组成(运算器、控制器、存业优先、高响应比优先) 04 熟悉数据通信的基础知识;储器、I/O部件)1.3 系统配置方法05 熟悉系统安全和数据安全的基础·指令系统(指令、寻址方式、CIS1.3.1 系统配置技术知识;C、RISC)·系统架构模式(2层、3层及多层06 掌握网络安全的基本技术和主要·多处理器(紧耦合系统、松耦合系C/S和B/S系统)的安全协议与安全系统;统、阵列处理机、双机系统、同步) ·系统配置方法(双机、双工、热备07 掌握计算机网络体系结构和网络·处理器性能份、容错、紧耦合多处理器、松耦合协议的基本原理;1.1.2 存储器多处理器)08 掌握计算机网络有关的标准化知·存储介质(半导体存储器、磁存储·处理模式(集中式、分布式、批处识;器、光存储器)理、实时系统、Web计算、移动计算) 09 掌握局域网组网技术,理解城域·存储系统 1.3.2 系统性能网和广域网基本技术;·主存与辅存·性能设计(系统调整、响应特性)10 掌握计算机网络互联技术;·主存类型,主存容量和性能·性能指标、性能评估(测试基准、11 掌握TCP/IP协议网络的联网方·主存配置(主存

2017年上半年软考网络工程师下午试卷真题及参考答案

2017年5月下午网络工程师真题 试题一(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,中国电信和中国移动双链路接入,采用硬件设备实现链路负载均衡;主磁盘阵列的数据通过备份服务器到备份磁盘阵列。请结合下图,回答相关问题。 【问题1】(共6分) 图1-1中,设备①处部署(1),设备②处部署(2),设备③处部署(3)。 (1)—(3)备选答案(每个选项限选一次) A.入侵防御系统(IPS) B.交换机 C.负载均衡 【问题2】(共4分) 图1-1中,介质①处应采用(4),介质②处应采用(5)。 (4)—(5)备选答案(每个选项限选一次) A.双绞线 B.同轴电缆 C.光纤 【问题3】(共4分) 图1-1中,为提升员工的互联网访问速度,通过电信出口访问电信网络,移动出口访问移动网络,则需要配置基于(6)地址的策略路由;运行一段时间后,网络管理员发现电信出口的用户超过90%以上,网络访问速度缓慢,为实现负载均衡,网络管理员配置基于(7)地址的策略路由,服务器和数据区域访问互联网使用电信出口,行政管理区域员工访问互联网使用移动出口,生产业务区域员工使用电信出口。 【问题4】(共6分) 1、图1-1中,设备④处应为(8),该设备可对指定计算机系统进行安全脆弱性扫描和检测,发

现其安全漏洞,客观评估网络风险等级。 2、图1-1中,(9)设备可对恶意网络行为进行安全检测和分析。 3、图1-1中,(10)设备可实现内部网络和外部网络之间的边界防护,根据访问规则,允许或者限制数据传输。 试题二(共20分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某公司的网络拓扑结构图如图2-1所示。 【问题1】(共5分) 为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务器以及外部网络进行逻辑隔离,其网络结构如图2-1所示。 包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为(1)的ACL根据IP报文的(2)域进行过滤,称为(3);编号为(4)的ACL报文中的更多域对数据包进行控制,称为(5)。 (1)—(5)备选项: A.标准访问控制列表 B.扩展访问控制列表 C.基于时间的访问控制列表 G.目的IP地址 H.源IP地址I.源端口J.目的端口 【问题2】(共6分) 如图2-1所示,防火墙的三个端口,端口⑥是(6),端口⑦是(7),端口⑧是(8)。 (6)—(8)备选项: A.外部网络 B.内部网络 C.非军事区 【问题3】(共9分) 公司内部IP地址分配如下: 表2-1 部门/服务器IP地址段 财务部门 生产部门 行政部门 财务服务器 服务器 、为保护内网安全,防火墙的安全配置要求如下:

必看软考网络工程师考试知识点[必考知识点]

网络工程师考试知识点 1、常用的虚拟存储器由主存-辅存两级存储器组成 2、中断向量可提供中断程序的入口地址 3、DMA工作方式下,在主存与外设之间建立直接的数据通信。 4、PERT不能清晰秒速各个任务之间的并行情况,甘特图不能清晰描述各个问题之间的依赖关系 5、路由器出厂时,默认的串口封装协议是HDLC 6、报文摘要算法生成报文摘要的目的是防止发送的报文被篡改 7、PGP是支持电子邮件加密的协议 8、根域名服务器采用的迭代查询,中介域名服务器采用的是递归查询 9、AH 隧道模式如下图所示,AH 隧道模式使用 AH 与 IP 报头来封装 IP 数据包并对整个数据包进行签 名以获得完整性并进行身份验证。 ESP 隧道模式如下图所示,ESP 隧道模式采用 ESP 与 IP 报头以及 ESP 身份验证尾端来封装 IP 数据包。 12、支持1000m以上传输距离的是1000 BASE-Lx 13、NSLOOKUP >Set all 列出当前设置的默认选项 Set type = mx 查询本地域的邮件交换器信息 Server NAME 由当前默认服务器切换到制定的名字服务器NAME DNS服务器主要的资源记录有A(域名到IP地址的映射)、PTR(IP地址到域名的映射)、MX (邮件服务器及优先级)、CNAME(别名)和NS(区域的授权服务器) 14、结构化布线系统的组成 ①工作区子系统是由终端设备到信息插座的整个区域,用于将用户终端设备连接到布线系统,主要包括信息插座、跳线、适配器。 ②水平布线子系统是结构化综合布线系统中连接用户工作区与布线系统主干的子系统。 ③管理子系统是结构化布线系统中对布线电缆进行端接及配线管理的子系统,通常设置在楼层的接线间内 ④干线子系统是结构化综合布线系统中连接各管理间、设备间的子系统,又称垂直子系统。

软考网络工程师年下半年下午试题及答案详解

软考网络工程师2017年下半年下午试题及答案详解 试题一? 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。?【说明】? 某企业组网方案如图1-1所示,网络接口规划如表1-1所示。公司内部员工和外部访客均可通过无线 Visitor。? 【问题1 为Trust 1-2 注: 【问题2 【问题3 在 整。 【问题4】(4分)? AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。认证方式:无线用户通过预共享密钥方式接入。在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN 是(10)。

阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。?【说明】? 图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。 【问题1】(6分)? 某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1?)、(2)、(3)措施。 1)~(3)备选答案:? A C..删除已感 ?【问题 图?2-1? ?(5)? A.散列 ifcfg-eml IPV4_FAILURE_FATAL=yes?IPV6INTI=no? 配置完成后,执行systemct1(7)network命令重启服务。 【问题3】(4分)? 网络管理员发现线上商城系统总是受到SQL注入、跨站脚本等攻击,公司计划购置(8)设备/系统,加强防范;该设备应部署在图2-1中设备①~④的(9)处。?A.杀毒软件?B.主机加固?C.WAF

【问题4】(2分)? 图2-1中,存储域网络采用的是(10)网络。?? 试题三(共20分)? 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。?【说明】? 某公司有两个办事处,分别利用装有Windows?Server?2008?的双宿主机实现路由功能,此功能由Wmdows?Server?2008中的路由和远程访问服务来完成。管理员分别为这两台主机其中一个网卡配 【问题1 ? A/VPN?服务?( A B D 【问题2 两个办事处子网的计算机安装Win7操作系统,要实现两个子网间的通信,子网A和子网B中计算机的网关分别为(3)和(4)。子网A中的计算机用ping命令来验证数据包能否路由到子网B中,图3-2中参数使用默认值,从参数(5)可以看出数据包经过了(6)个路由器。? 3)备选答案:? A.Bytes??B.Time???C.TTL???D.Lost?

2019年上半年软件水平考试网络工程师下午试题及答案共12页文档

2019年上半年软件水平考试网络工程师下午试题及答案 试题一(共15分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某企业欲构建局域网,考虑到企业的很多业务依托于网络,要求企业内部用户能后高速访问企业服务器,并且对网络的可靠性要求很高。因此,在网络的设计中,要考虑网络的冗余性,不能因为单点故障引起整个网络的瘫痪。 某网络公示根据企业需求,将网络拓扑结构设计为双核心来进行负载均衡和容错。该公司给出的网络拓扑如图1-1所示: 图1-1 【问题1】(6分) 在该网络拓扑图中,请根据用户需求和设计要求,指出至少三个不合理之处,并简要说明理由。 答案: 1.核心层交换机与汇聚层交换机之间没有实现网络线路连接的冗余设计。 2.核心层交换机与路由器之间没有实现网络线路连接的冗余设计。 3.企业服务器应该直接连到核心层交换机上,并实现网络线路的冗余连接。 【问题2】(5分) 该企业有分支机构地处其他省市,计划采用MPLS VPN进行网络互连,请根据MPLS VPN的技术原理回答以下问题:

1.MPLS技术主要为了提高路由器转发速率而提出的,其核心思想是利用标签交换取代复杂的路由运算和路由交换;该技术实现的核心是把(1)封装在(2)数据包中。 (1)(2)备选答案: A.IP数据报B.MPLS C.TCP D.GRE 答案: (1)A 或 IP数据报,(2)B 或 MPLS 2.MPLS VPN承载平台由PE路由器、CE路由器和P路由器组成,其中(3)是MPLS核心网中的路由器,这种路由器只负责依据MPLS标签完成数据包的高速转发,(4)是MPLS边缘路由器,负责待传送数据包的MPLS标签的生成和弹出,还负责发起根据路由建立交换标签的动作。(5)是直接与电信运营商相连的用户端路由器,该设备上不存在任何带有标签的数据包。 试题解析: MPLS VPN的一些基本概念: P(Provider)是核心层设备,提供商路由器,服务提供商是不连接任何CE路由器的骨干网路由设备,它相当于标签交换路由器(LSR)。 PE(Provider Edge)是Provider的边缘设备,服务提供商骨干网的边缘路由器,它相当于标签边缘路由器(LER)。PE路由器连接CE路由器和P路由器,是最重要的网络节点。用户的流量通过PE路由器流入用户网络,或者通过PE路由器流到MPLS骨干网。 CE(Customer Edge)是用户边缘设备,服务提供商所连接的用户端路由器。CE路由器通过连接一个或多个PE路由器,为用户提供服务接入。CE路由器通常是一台IP路由器,它与连接的PE路由器建立邻接关系。 答案: (3)P,(4)PE,(5)CE 【问题3】(4分) 企业网络运行过程中会碰到各种故障。一方面,网络管理人员可以利用网络设备及系统提供的集成命令对网络进行故障排除,例如利用(6)命令可以查看系统的安装情况与网络的正常运行状况,另一方面,利用专用故障排除工具可以快速的定位故障点,例如利用(7)可以精确地测量光纤的长度、定位光纤的断点。 (6)备选答案: A.ping B.debug C.show D.tracert (7)备选答案:

2019上半年网络工程师(软考)真题及解析

2019 上半年软考网络工程师真题及解析 ●计算机执行指令的过程中,需要由(1)产生每条指令的操作信号并将信号送往相应的部件进行处理,已完成指定的操作。 A、CPU 的控制器 B、CPU 的运算器 C、DMA 控制器 D、Cache 控制器 【答案】A 【解析】 英文Control unit;控制部件,主要是负责对指令译码,并且发出为完成每条指令所要执行的各个操作的控制信号。 其结构有两种:一种是以微存储为核心的微程序控制方式;一种是以逻辑硬布线 结构为主的控制方式。 微存储中保持微码,每一个微码对应于一个最基本的微操作,又称微指令;各条 指令是由不同序列的微码组成,这种微码序列构成微程序。中央处理器在对指令 译码以后,即发出一定时序的控制信号,按给定序列的顺序以微周期为节拍执行 由这些微码确定的若干个微操作,即可完成某条指令的执行。 简单指令是由(3~5)个微操作组成,复杂指令则要由几十个微操作甚至几百个 微操作组成。 ●DMA 控制方式是在(2)之间直接建立数据通路进行数据的交换处理。 A、CPU 与主存 B、CPU 与外设 C、主存与外设 D、外设与外设 【答案】C 【解析】 DMA方式主要适用于一些高速的I/O设备。这些设备传输字节或字的速度非常快。对于这类高速I/O设备,如果用输入输出指令或采用中断的方法来传输字节信息,会大量占用CPU的时间,同时也容易造成数据的丢失。而DMA方式能使I/O设备直接和存储器进行成批数据的快速传送。 ●在(3)校验方法中,采用模 2 运算来构造校验位。 A、水平奇偶 B、垂直奇偶 C、海明码

D、循环冗余 【答案】D 【解析】 循环冗余编码思想: 任何一个由二进制数位串组成的代码,都可以唯一地与一个只含有0和1两个系数的多项式建立一一对应的关系。例如,1011011可以看成是一元多项式X6+X4+X3+X+1的系数。在使用CRC编码时,发送方和接收方事先约定一个生成多项式G(X),这个多项式最高位和最低位必须是1。假设一个帧有m位,它对应的多项式是M(X),为了计算检验和,该帧长度必须大于生成多项式的长度。循环冗余码的编码思想就是:在帧的尾部追加一个检验和,使得追加之后的帧对应的多项式能够被G(X)除尽(即余数为0)。当接收方收到带有检验和的帧之后,试着用G(X)去除它,如果余数不为0,则表明在传输过程中有错误。 ●以下关于RISC(精简指令系统计算机)技术的叙述中,错误的是(4)。 A、指令长度固定、指令种类尽量少 B、指令功能强大、寻址方式复杂多样 C、增加寄存器数目以减少访存次数 D、用硬布线电路实现指令解码,快速完成指令译码 【答案】B 【解析】 为了提高操作系统的效率,人们最初选择了向指令系统中添加更多、更复杂的指令这种方式来实现,而且随着不断地升级和向后兼容的需要,指令集也 越来越大。这种类型的计算机,我们成为复杂指令计算机(CISC)。后来研究发现,计算机指令系统如果使用少量结构简单的指令,就会提高计算机性能,这就是精简指令集(RISC) ●甲公司购买了一个工具软件,并使用该工具软件开发了新的名为“恒友”的软件,甲公司在销售新软件的同时,向客户提供工具软件的复制品,则该行为(5)。甲公司未对“恒友”软件注册商标就开始推向市场,并获得用户的好评。三个月后,乙公司也推出名为“恒友”的类似软件,并对之进行了商标注册,则其行为(6)。 A、侵犯了著作权 B、不构成侵权行为 C、侵犯了专利权 D、属于不正当竞争 A、侵犯了著作权 B、不构成侵权行为 C、侵犯了商标权 D、属于不正当竞争 【答案】5A 6B

2019软考网络工程师上午真题完整版解析

软考网络工程师上午试题及解析 在程序的执行过程中,cache与主存的地址映射是由___(1)__完成。 A操作系统 程序员调度 C硬件自动 D用户软件 解析:2011年重复考题 映像可分为全相联映像、直接映像和组相连映像等。Cache的地址变换和数据块的替换算法都可以采用硬件实现。 CPU访问内存时,用的是访问主存的地址,由该地址变为访问cache的地址称为“”“地址变换”,变换过程用硬件实现。 直接相联映射:也称为顺序相联映射,主存中的某模块只能映射到满足特定关系的cache中,这样运行起来比较简单,但是也正是因为主存和cache存在特定关系,如果特定关系里有一个cache已经被占用,那其他和它一样有关系的主存块就会空闲,造成了cache的利用率会很低, 全相联映射:主存中任意一模块都可以映射到cache中,效率高,但是这样使用的资源非常高,很多情况都不适用。 组相联映射:它是全相联映射和直接相联映射的结合,这样将cache分成组,这样就 可以使用直接相联映射,然后在各组内部与主存的映射过程使用全相联映射,这样就提高了各组的运行效率。 所有答案选C 某四级指令流水线分别完成取值、取数、运算、保存结果四部操作,若完成上述操作的时间依次为8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为__2___ns. A.4 B.8 C.9 D.32 解析:网工和网规高频考题 1、操作周期:取决于基本操作时间最长的。所以答案选C. 9 2、流水线的吞吐率:P=1/9 3、第一条指令完成的时间:T=4*9 4、执行M条指令所用时间:T=4*9+(m-1)*9 内存按字节编址,若用存储容量为32K8bit的存储器芯片构成地址从A0000H到

软考网络工程师复习(知识点汇总)

第一章引论 1.1计算机网络发展简史 A)名词解释: (1) 计算机网络:地理上分散的多台独立自主的计算机遵循规定的通讯协议,通过软、硬件互连以实现交互通信、资源共享、信息交换、协同工作以及在线处理等功能的系统。(注解:此条信息分为系统构成+5个系统功能)。 (2) 计算机网络发展的3个时代-----第一个时代:1946年美国第一台计算机诞生;第二个时代:20世纪80年代,微机的出现;第三个时代:计算机网络的诞生以及应用。 (3) Internet的前身:即1969年美国国防部的高级计划局(DARPA)建立的全世界第一个分组交换网Arparnet。 (4) 分组交换:是一种存储转发交换方式,它将要传送的报文分割成许多具有同一格式的分组,并以此为传输的基本单元一一进行存储转发。 (5) 分组交换方式与传统电信网采用的电路交换方式的长处所在:线路利用率高、可进行数据速率的转换、不易引起堵塞以及具有优先权使用等优点。 (6) 以太网:1976年美国Xerox公司开发的机遇载波监听多路访问\冲突检测(CSMA/CD)原理的、用同轴电缆连接多台计算机的局域网络。 (7) INTERNET发展的三个阶段:第一阶段----1969年INTERNET的前身ARPANET的诞生到1983年,这是研究试验阶段,主要进行网络技术的研究和试验;从1983年到1994年是INTERNET的实用阶段,主要作为教学、科研和通信的学术网络;1994年之后,开始进入INTERNET的商业化阶段。 (8) ICCC:国际计算机通信会议 (9) CCITT:国际电报电话咨询委员会 (10) ISO:国际标准化组织 (11) OSI网络体系结构:开放系统互连参考模型 1.2计算机网络分类 (1) 网络分类方式: a. 按地域范围:可分为局域网、城域网、广域网 b. 按拓补结构:可分为总线、星型、环状、网状 c. 按交换方式:电路交换网、分组交换网、帧中继交换网、信元交换网 d. 按网络协议:可分为采用TCP/IP,SNA,SPX/IPX,AppleTALK等协议 1.3网络体系结构以及协议 (1) 实体:包括用户应用程序、文件传输包、数据库管理系统、电子邮件设备以及终端等一切能够发送、接收信息的任何东西。 (2) 系统:包括一切物理上明显的物体,它包含一个或多个实体。 (3) 协议:用来决定有关实体之间某种相互都能接受的一些规则的集合。 包括语法(Syntax,包括数据格式、编码以及信号电平)、语义(Semantics,包括用于协调和差错处理的控制信息)、定时(Timing,包括速度匹配和排序)。 1.4开放系统互连参考模型 1.4.1 OSI模型的基本层次概念 a. 物理层 ①提供为建立、维护和拆除物理链路所需要的机械的、电气的、功能的和规程的特性; ②有关物理链路上传输非结构的位流以及故障检测指示

上半软考网络工程师下午试题及其答案

2009年上半年网络工程师下午试卷 试题一(15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某公司有1个总部和2个分部,各个部门都有自己的局域网。该公司申请了4个C类IP地址块202.114.10.0/24~202.114.13.0/24。公司各部门通过帧中继网络进行互联,网络拓扑结构如图1-1所示。 图1-1 【问题1】(4分) 请根据图1-1完成R0路由器的配置: R0 (config)#interface s0/0 (进入串口配置模式)

R0 (config-if)# ip address 202.114.13.1 (1)(设置IP地址和掩码)R0(config) # encapsulation (2)(设置串口工作模式) 答案: (1)255.255.255.0 (2)frame-relay 【问题2】(5分) Switch0、Switch1、Switch2和Switch3均为二层交换机。总部拥有的IP地址块为202.114.12.0/24。Switch0的端口e0/24与路由器R2的端口e0/0相连,请根据图1-1路由器完成R2及Switch0的配置。 R2(config)#interface fastethernet 0/0.1 R2(config-subif)#encapsulation dot1q (3) R2(config-subif)#ip address 202.114.12.1 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.2 R2(config-subif)#encapsulation dot1q (4) R2(config-subif)#ip address 202.114.12.65 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0.3 R2(config-subif)#encapsulation dot1q (5) R2(config-subif)#ip address 202.114.12.129 255.255.255.192 R2(config-subif)#no shutdown R2(config-subif)#exit R2(config)#interface fastethernet 0/0 R2(config-if)#no shutdown Switch0(config)#interface f0/24 Switch0(config-if)# switchport mode (6) Switch0 (config-if)#switchport trunk encapsulation (7) Switch0(config-if)# switchport trunk allowed all Switch0(config-if)#exit 答案: (3)100 (4)200 (5)300 (6)trunk (7)dot1q 【问题3】(3分) 若主机A与Switch1的e0/2端口相连,请完成Switch1相应端口设置。 Switch1(config)#interface e0/2

软考网络工程师简答题及答案

软考网络工程师简答题及答案

简答题及答案 第一题:代理服务器和路由器的区别? 参考答案:代理服务器,英文为proxy,一般配置在局域网连接Internet的出口处,主要功能是代理网络用户去获取网络信息,好像网络信息的中转站。路由器用于连接多个逻辑上分开的网络,具有判断网络地址和选择路径的功能,一般异种网互连使用路由器。 第二题:在一个办公室中组建一个局域网环境,将几台计算机和打印机连接起来需要增加什么传输介质和设备? 参考答案:属于组建小型局域网,增加HUB,双绞线、网卡 第三题:ADSL 与ISDN的区别? 参考答案:区别:ISDN:综合业务数字网,提供两种不同速率的标准接口。ADSL:非对称数字式用户线路,其实现的速率是上行小于1Mbps,下行小于7Mbps。在家庭使用时,ADSL 明显快于ISDN,价格相对低。 第四题:假设某信道的最大码元传输速率为2400baud,采用四电平的编码方式,该信道的最高数据传输速率是多少?

参考答案: 最高数据传输速率=最大码元传输速率*log2m (m为电平数) =2400*log2 4 =4800(bit/s) 第五题:集线器、网桥、交换机、路由器分别应用在什么场合?它们之间有何区别? 参考答案: 集线器是连接网络的重要、常用的设备,主要用于将服务器与工作站连接到网络上,它是星型网络拓扑中常用的设备,在局域网中最为常见。集线器有多种类型,如按功能分类有普通集线器、智能集线器;按端口速率分类有10Mbps 集线器、100集线器等。 网桥主要应用于局域网之间的连接,它可以将不同拓扑结构的局域网连接在一起,如总线型网、环型网、星型网的互联。网桥也可以将一个局域网分成不同的网段。网桥的主要作用包括互连、网络寻址、网段隔离、负载均衡和数据转发。 交换机有二层交换机和三层交换机,二层交换机工作在数据链路层,二层交换机的的主要查看传输的帧内的MAC地址,如果知道目的地址,

2017年下半年(中级)网络工程师真题+答案解析(上午选择+下午案例完整版)全国计算机软考

2017年下半年网络工程师真题+答案解析 上午选择题2017年11月11日考试 1、在程序的执行过程中,Cache与主存的地址映射是由()完成的。 A. 操作系统 B. 程序员调度 C. 硬件自动 D. 用户软件 答案:C: cache是高速缓冲存储器,作为CPU与主存之间的高速缓冲,有存储容量小,成本大,速度快的特点,存放经常被CPU访问的内容。cache和主存之间的映射由硬件自动完成。 2、某四级指令流水线分别完成取指、取数、运算、保存结果四步操作。若完成上述操作的时间依次为8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为()ns。 A. 4 B. 8 C. 9 D. 33 答案:C 3、内存按字节编址。若用存储容量为32Kx8bit 的存储器芯片构成地址从A0000H 到DFFFFH的内存,则至少需要()片芯片。 A. 4 B. 8 C. 16 D. 32 答案:B: 存储区域空间为:DFFFF-A0000+1=40000H。 4、计算机系统的主存主要是由()构成的。 A. DRAM B. SRAM C. Cache D. EEPROM 答案:A: DRAM动态随机存取存储器,最为常见的系统内存。为了保持数据,DRAM必须周期性刷新。 5、计算机运行过程中,CPU 需要与外设进行数据交换。采用()控制技术时,CPU与外设可并行工作。

A. 程序查询方式和中断方式 B. 中断方式和DMA 方式 C. 程序查询方式和DMA 方式 D. 程序查询方式、中断方式和DMA 方式 答案:B: 程序查询方式是按顺序执行的方式,由CPU全程控制。因此不能实现外设与CPU 的并行工作。中断方式,在外设做好数据传送之前,CPU可做自己的事情。发出中断请求之后,CPU响应才会控制其数据传输过程,因此能一定程度上实现CPU 和外设的并行。而DMA方式由DMAC控制器向CPU申请总线的控制权,在获得CPU的总线控制权之后,由DMAC代替CPU控制数据传输过程。 6、李某购买了一张有注册商标的应用软件光盘,则李某享有()。 A. 注册商标专用权 B. 该光盘的所有权 C. 该软件的著作权 D. 该软件的所有权 答案:B: 购买光盘,只拥有光盘的所有权。 7、某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,边上的数字表示活动的持续时间(天)。完成该项目的最少时间为(7)。由于某种原因,现在需要同一个开发人员完成BC和BD,到完成该项目如最少时闻为(8)天。 A. 11 B. 18 C. 20 D. 21 答案:B 8、A. 11 B. 18 C. 20 D. 21 答案:C

软考网络工程师试题与答案

全国计算机技术与软件专业技术资格(水平)考试2011年上半年网络工程师上午试卷 ● 在CPU中用于跟踪指令地址的寄存器是(1)。 (1) A.地址寄存器(MAR)B.数据寄存器(MDR) C.程序计数器(PC)D.指令寄存器(IR) 试题解析: 程序计数器是用于存放下一条指令所在单元的地址的地方。 答案:(1)C ● 指令系统中采用不同寻址方式的目的是(2)。 (2) A.提高从内存获取数据的速度B.提高从外存获取数据的速度 C.降低操作码的译码难度 D.扩大寻址空间并提高编程灵活性 答案:(2)D ● 在计算机系统中采用总线结构,便于实现系统的积木化构造,同时可以(3)。(3) A.提高数据传输速度B.提高数据传输量 C.减少信息传输线的数量D.减少指令系统的复杂性 答案:(3)C ● 某计算机系统由下图所示的部件构成,假定每个部件的千小时可靠度为R,则该系统的千小时可靠度为(4)。 (4)A.R+2R/4B.R+R2/4C.R(1-(1-R) 2)D.R(1-(1-R)2)2 试题解析: 并行的可靠度=1-(1-R)(1-R) 总可靠度=(1-(1-R)(1-R)) * R * (1-(1-R)(1-R)) 答案:(4)D ● 软件产品的可靠度并不取决于(5)。 (5) A.潜在错误的数量B.潜在错误的位置

C.软件产品的使用方法D.软件产品的开发方式 答案:(5)C ● 模块A直接访问模块B的内部数据,则模块A和模块B的耦合类型为(6)。(6)A.数据耦合B.标记耦合C.公共耦合D.内容耦合 试题解析: 一般可将耦合度从弱到强分为以下七级: ★非直接耦合 指两个模块中任一个都不依赖对方独立工作。这类耦合度最低。 ★数据耦合 指两个模块间只是通过参数表传递简单数据。 ★特征耦合 指两个模块都与同一个数据结构有关。 ★控制耦合 指两个模块间传递的信息中含有控制信息。 ★外部耦合 指若干模块都与同一个外部环境关联,例如I/O处理使所有I/O模块与特定的设备、格式和通信协议相关联。 ★公共耦合 指两个或多个模块通过引用一个公共区的数据而发生相互作用。 ★内容耦合 最高耦合度的是内容耦合。出现内容耦合的情形包括:当一个模块使用另一模块内部的控制和控制信息;一个模块直接转移到另一模块内部等等。 一般说来,尽量使用数据耦合,少用控制耦合,限制外部耦合,完全不用内容耦合。答案:(6)D ● 下列关于风险的叙述不正确的是:风险是指(7)。 (7) A.可能发生的事件B.一定会发生的事件 C.会带来损失的事件D.可能对其进行干预,以减少损失的事件 试题解析: 一定会发生的事件,就不叫风险了。 答案:(7)B ● 下列关于项目估算方法的叙述不正确的是(8)。 (8) A.专家判断方法受到专家经验的主观性影响 B.启发式方法(如COCOMO模型)的参数难以确定 C.机器学习方法难以描述训练数据的特征和确定其相似性 D.结合上述三种方法可以得到精确的估算结果 试题解析: 即使将专家判断方法、启发式方法和机器学习方法结合起来,也不可能得到精确的估算结果。 答案:(8)D

相关文档
相关文档 最新文档