2021年深信服技術支持筆試題_第1頁
2021年深信服技術支持筆試題_第2頁
2021年深信服技術支持筆試題_第3頁
2021年深信服技術支持筆試題_第4頁
2021年深信服技術支持筆試題_第5頁
已閱讀5頁,還剩11頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

深信服科技技術支持筆試題考試時間120分鐘一、不定項選取題1、SNMP合同使用UDP161和162端口,則該合同屬于TCP/IP模型中:()A、網絡層B、數據鏈路層C、應用層D、傳播層2、咱們慣用ping命令所使用合同,屬于TCP/IP模型中:()A、應用層B、傳播層C、網絡層D、數據鏈路層3、關于DNS有關描述,如下哪些是錯誤?()A、PC到DNS服務器之間查詢普通為遞歸查詢,DNS服務器到DNS服務器之間查詢普通為迭代查詢B、當PC設立本地DNS服務器故障無法解析域名時,會浮現可以打開網頁卻無法上QQ現象C、互聯(lián)網上郵件服務器普通注冊郵件地址中使用域名MX記錄D、IPv4和IPv6都使用A記錄作為主機記錄4、 HTTPS、SMTP、DNS合同或服務默認使用端口是?()A、443、25、53B、8080、25、53C、110、25、23D、80、110、535、 關于TCP端口使用描述,如下哪些是對?()A、 HTTP使用80端口指是客戶端發(fā)起HTTP祈求目端口為80端口B、 FTP合同積極模式使用21端口,被動模式不使用21端口C、 客戶端PC發(fā)起HTTP祈求,源端口默認不大于1024D、 在服務器上,不可以同步有兩個程序監(jiān)聽同一種TCP:806、 下列哪些應用層合同使用是UDP合同()A、 SNMPB、FTPC、TFTPD、DHCPE、SMTP7、 下面關于簡樸網絡管理合同(SNMP)說法對的是?()A、 在新組建網絡中不能使用簡樸網絡合同(SNMP)B、 SNMP分為V1、V2和V3三個版本C、 簡樸網絡管理合同(SNMP)使用一種被稱為管理信息庫(MIB)概念D、 SNMPAgent使用UDP161端口8、 如下關于Telnet合同說法中,對的是()A、 Telnet合同支持顧客身份驗證,但是不支持加密數據傳播B、 通過telnetIP端標語可以測試某個TCP連接與否可用C、 Telnet合同通過使用預共享密鑰驗證顧客身份D、 Telnet合同以明文形式傳播顧客內容,而顧客名、密碼傳播是以加密形式傳播9、 關于NetBIOS合同,如下說法對的是:()A、 可以用netstat查詢涉及到NetBIOS信息網絡機器B、 在Windows操作系統(tǒng)中,默認狀況下在安裝TCP/IP合同后會自動安裝NetBIOSC、 NetBIOS作用是為了給局域網提供網絡以及其她特殊功能,當目的地址不在本地cache上時,電腦會廣播一種包括目的計算機NetBIOS名稱數據包來讓其返回IP地址D、 NetBIOS是一種會話層合同,應用于各種LAN(Ethernet、TokenRing等)和WAN環(huán)境,諸如TCP/IP、PPP和X.25網絡10、在Windows系統(tǒng)下,tracert命令通過多次向目的發(fā)送如下哪個報文來擬定到達目的途徑,在持續(xù)發(fā)送各種IP包中,TTL字段都是不同?()A、 ICMP地址祈求報文B、ICMP回聲祈求報文C、ARP祈求報文D、ARP響應報文11、下列對于VPN描述中,對的是:()A、 SSLVPN使用HTTPS合同,默以為UDP443端口B、 IPSecVPN使用ESP合同,默以為UDP500端口C、 IPSecVPN使用AH合同,默以為TCP500端口D、 PPTP使用GRE合同,默以為TCP47端口12、對于FTP合同說法中,描述對的是:()A、 FTP分為積極模式和被動模式兩種工作模式B、 FTP連接分為數據連接和控制連接兩種C、 FTP積極模式下,FTP服務器使用TCP20和TCP21端口D、 如果客戶端安裝有防火墻(僅容許積極出站),則FTP被動模式將無法正常工作,需要改為積極模式13、對于TCP合同描述中,對的是:()A、 TCP半開連接指是TCP三次握手正常完畢之后沒有數據傳播TCP連接B、 TCP半開連接指是客戶端不回答TCP三次握手最后一種ACK包導致三次握手無法正常完畢TCP連接C、 TCP擁塞控制使用窗口大小來控制D、 TCP重傳機制保證了TCP數據可靠性14、關于二層互換機說法對的是:()A、二層互換機都是不可管理。B、 老式二層互換機網絡是一種廣播域,支持VLAN二層互換機也是如此。C、 不同VLAN(NativeVLAN除外)之間通信必要要通過三層設備。D、 在二層互換機中,互換機僅依照MAC地址進行幀轉發(fā)。15、下列關于STP合同描述,哪一種是不對的?()A、 STP合同用于多互換機互連避免環(huán)路B、 STP合同實現機制是阻塞互換機環(huán)路端口C、 STP合同不合用于大流量、極低延時、極高可用性數據中心環(huán)境D、 STP可以維護兩點間同步兩條通路可用,并動態(tài)選用更快鏈路16、家庭上網常用是ADSL+PPPoE撥號,請問下列說法哪一種是對的?()A、 ADSL上網線路上下行帶寬是對稱,即下載能到4M,上傳也能到4MB、 PPPoE撥號時,需要在上網電腦上設立去連接運營商哪一種服務器進行撥號C、 PPPoE撥號時會產生一種虛擬網卡,撥號獲取IP配備都在虛擬網卡上,物理網卡自身不需要設立IPD、 PPPoE撥號上網每次獲取IP都是同樣17、某互換機NativeVLAN為VLAN1且有如下配備,請問如下哪些描述是對的?()VLAN1接口1ACCESSVLAN100接口2ACCESSVLAN100-110接口3TRUNKA、 接口2和接口3下各直接插一臺電腦,這兩臺電腦在同一種廣播域B、 從接口2發(fā)出數據包會帶上VLAN100標簽C、 有VLAN1標簽數據進入接口3一定會被互換機丟棄D、 接口1和接口3下各直插一臺電腦,這兩臺電腦只需IP配備于同一種子網,即可互相通信18、在一臺互換機上屬于不同VLANaccess口下電腦,可以使用如下哪些方式進行互相通信?()A、 使用一臺獨立路由器兩個接口連接兩個VLAN,并進行合理配備B、 在互換機上做一種涵蓋這兩個VLANtrunk口,并使用一臺路由器一種接口連接這個trunk口,并進行單臂路由配備C、 若使用是三層互換機,則為這兩個VLAN設立VLAN接口,并啟動路由轉發(fā)和其她必須配備D、 這兩臺電腦IP配備于同一IP子網即可直接通信19、在一臺互換機面板上能看到如下信息:10/100/1000Mbps,接口1上寫有uplink,請問如下關于這臺互換機描述,哪些是對的?()A、 使用這臺互換機連接ADSL貓上網,速率就是10/100/1000MbpsB、 uplink接口普通用于互換機級聯(lián),或是接入上一級路由器C、 當兩臺電腦接入這個互換機,并用QQ傳文獻,顯示速度是20MB/s,闡明這兩臺電腦接口速率可以是100Mbps也可是1000MbpsD、 一臺電腦網卡接入互換機后,windowsXP提示10Mbps,而互換機后臺提示速率為100Mbps,則這臺電腦網卡也許與互換機網口存在兼容性問題20、下面關于trunk鏈路說法中,對的是:()A、 可以在一條物理線路上承載各種VLAN信息B、 trunk鏈路慣用合同有802.1q和ISL兩種C、 802.1q合同最大支持4096個VLAND、 802.1q合同在數據包插入Tag字段大小是8字節(jié)21、如下關于VRRP合同說法中,對的是:()A、 VRRP重要用來做冗余備份使用,當主路由器/互換機浮現故障時可以自動切換B、 VRRP路由器/互換機之間使用8組播地址進行交互C、 VRRP虛擬MAC地址前24位必要是00-00-5ED、 VRRP是Cisco私有合同22、以太網互換機一種接口在接受到數據幀時,如果沒有在MAC地址表中查找到目MAC地址,普通如何解決:()A、 把以太網幀發(fā)送到一組特定接口B、 把以太網幀單點傳送到特定接口C、 把以太網幀發(fā)送到除本接口以外所有接口D、 丟棄該幀23、如下關于OSPF合同DR/BDR選舉,說法錯誤是:()A、 優(yōu)先權值為1路由器,不具備成為DR/BDR資格B、 優(yōu)先權值相似時,具備最高路由器ID設備成為DRC、 優(yōu)先權值不同步,具備最高優(yōu)先權值路由器成為DRD、 DR/BDR選舉結束后,當有新路由器加入網絡且具備最高優(yōu)先權值時,則該路由器將取代原有DR成為新DR24、下列哪些參數必要一致,才干在兩臺路由器之間形成OSPF鄰居關系?()A、 AreaIDB、度量值C、Hello間隔D、網絡類型E、接口類型25、RIP合同引入路由保持機制作用是()A、 節(jié)約網絡帶寬B、 防止網絡中形成路由環(huán)路C、 將路由不可達信息在全網擴散D、 告知鄰居路由器哪些路由是從其處得到26、在OSPF同一區(qū)域(區(qū)域A)內,下列說法對的是()A、 每臺路由器生成LSA都是相似B、 每臺路由器依照該最短途徑樹計算出路由都是相似C、 每臺路由器依照該LSDB(鏈路狀態(tài)數據庫)計算出最短途徑樹都是相似D、 每臺路由器區(qū)域ALSDB(鏈路狀態(tài)數據庫)都是相似27、包過濾防火墻對通過防火墻數據包進行檢查,只有滿足條件數據包才干通過,對數據包檢查內容涉及()A、 源地址B、目地址C、合同D、有效載荷28、主機A和B連在同一種三層互換機同一種VLAN中,主機AIP是,主機BIP是,如下描述中,哪些是對?()A、 主機A掩碼為,主機B掩碼為,兩臺主機可以不借助路由器互相通信B、 主機A掩碼為,主機B掩碼為,兩臺主機必要借助路由器才干互相通信C、 無論主機A和主機B掩碼如何設立,兩臺主機始終能收到對方arp廣播包D、 無論主機A和主機B掩碼如何設立,兩臺主機始終會應答對方任意廣播包29、關于路由有關描述,如下哪些是錯?()A、 路由器轉發(fā)數據包時,不變化數據包中任何內容B、 對于有安全需求路由器,可以不響應tracert/traceroute命令,也可以對轉發(fā)包不做ttl減1操作C、 路由器對一種數據包進行路由解決和互換機對同一種數據包進行互換解決,互換機性能消耗較大D、使用MPLS進行高速三層互換路由組織中,只有邊沿路由需要進行二層數據改寫、校驗和重算30、當路由器接受IP報文TTL值等于1時,路由器會:()A、 轉發(fā)該分組B、丟掉該分組C、將該分組分片D、以上答案均不對31、OSPF使用組播地址有:()A、6B、C、D、832、下列對于NAT功能描述中,對的是:()A、 NAT涉及IP地址轉換、端標語轉換等B、 NAT只能實現一種端標語對一種端標語轉換C、 NAT可以實現一種源IP地址轉換為各種源IP地址D、 NAT不能實現一種源IP地址轉換為各種源IP地址33、關于網絡地址轉換(簡稱NAT)說法,如下對的是?()A、 源地址轉換常用于連接互聯(lián)網與機構內部私有網絡路由器上,用于將屬于內部私網地址源IP轉換為公網可用地址B、 目地址轉換常用于連接互聯(lián)網與使用私有網絡地址服務器之間防火墻上,用于將公網訪問服務器互聯(lián)網IP轉換為服務器真正私有IPC、 常用SOHO5口路由器默認無需配備即可將LAN口計算機源IP轉換為WAN口互聯(lián)網IPD、 所有合同都可以直接穿越NAT,無需對合同自身或防火墻進行修改34、Linux普通使用iptables/netfilter進行IP包NAT操作,若Linux主機(IP為,并啟動ip_forward)需要對于一種TCP:1700->5:80數據包進行一種轉換為:1700->50:80操作,是內網一臺PC,50是內網一臺WEB服務器,請問如下描述哪些是對的?()A、該數據包一方面通過PREROUTING鏈,此處可以配備目IP轉換,數據包變?yōu)?1700->50:80,然后進行路由表選路B、通過路由表選路后數據包,會通過OUTPUT鏈,此處可以配備源IP轉換,數據包變?yōu)?1700->50:80,然后從路由表選取網口發(fā)送出去C、從服務器返回了50:80->:1700包,需要再配備一條目地址轉換規(guī)則加一條源地址轉換規(guī)則,將服務器返回包轉換為5:80->:1700D、對于主機而言,地址轉換過程都是透明,直接從數據包IP包頭信息無法發(fā)現該數據包經歷過地址轉換過程35、如下軟件中,不是代理客戶端或代理服務器軟件是()A、 MicrosoftISA/TMGB、SquidC、CcproxyD、Foxmail36、下列關于代理服務器說法,不對的是:()A、使用代理服務器訪問長處在于可以對訪問數據進行加速,代理服務器自帶緩存功能,只要是被代理數據都能被緩存加速B、 使用代理服務器上網,可以隱藏真實源IP地址,防止從公網惡意追蹤和反向探測,襲擊內網電腦C、 代理服務器工作時,代理客戶端先把數據發(fā)給代理服務器,然后由代理服務器代理訪問公網D、當前應用比較廣泛代理方式為HTTP代理和SOCKS代理,HTTP代理和SOCKS代理都工作在OSI參照模型應用層37、關于SOCKS合同描述,如下對的是?()A、 此代理合同是HTTP合同一種子集,用于高速代理網頁瀏覽B、 當瀏覽器設立了SOCKS代理后,其她軟件(如QQ)需要連接互聯(lián)網,也需要設立使用代理服務器有關選項。C、 使用SOCKS5代理并不能保證數據安全性,由于SOCKS5合同默認是不進行加密D、 SOCKS5合同只能代理TCP合同,無法代理UDP合同38、原則IPSecVPN主模式協(xié)商使用合同和端口是:()A、 UDP合同,520端口B、UDP合同,500端口B、 TCP合同,500端口D、TCP合同,520端口39、下列哪一種算法,不是SSL合同所用加密算法:()A、 AESB、DESC、MD5D、RC440、在Linux操作系統(tǒng)中,()文獻負責配備DNS,它包括了主機域名搜索順序和DNS服務器地址。A、 /etc/hostnameB、/etc/host.confC、/etc/resolv.confD、/etc/name.conf41、如下關于Windows中命令用法,對的是:()A、 在Windows“運營”窗口中輸入msconfig可以打開修改系統(tǒng)啟動項窗口B、 在Windows“運營”窗口中輸入mstsc可以打開遠程桌面連接窗口C、 在Windows“運營”窗口中輸入regedit可以查看和修改注冊表D、 在Windows“運營”窗口中輸入cmd可以打開Windows下DOS調試窗口42、將添加到Linux主機DNS服務器列表中如下哪些操作是錯誤?()A、 echo"nameserver">>/etc/resolv.confB、 vi編輯/etc/host.conf,添加C、 Redhat完整安裝系統(tǒng)使用setup命令,直接編輯網絡配備某些添加DNS服務器D、 echo"nameserver">>/etc/sysconfig/network43、關于Linux文獻系統(tǒng)描述,如下哪些是錯誤()A、 /swap分區(qū)類似于Windows系統(tǒng)Pagefile.sys,用于將磁盤空間作為虛擬內存使用B、 fdisk工具只可以查看掛載磁盤分區(qū),無法進行分區(qū)大小調節(jié)C、 /etc目錄通慣用于存儲系統(tǒng)配備文獻D、 /proc分區(qū)是在物理磁盤上實際存在一種分區(qū)44、對于Windows系統(tǒng)命令“ping33-t-l1000”解釋中,對的是:()A、 對33這個地址進行1000次ping測試B、 對33這個地址進行持續(xù)ping測試,每次時間間隔為1000msC、 對33這個地址進行持續(xù)ping測試,每個測試包數據長度為1000字節(jié)D、 對33這個地址進行5次ping測試,每個測試包數據長度為1000字節(jié),每次時間間隔為1000ms45、Windows系統(tǒng)下想查看所關于于80端口監(jiān)聽狀況命令是:()A、 netstat-an|grep80B、 netstat-an|find80C、 netstat-an|grep"80"D、 netstat-an|find"80"46、在Linux系統(tǒng)下查看eth0口工作模式命令為:()A、 ifconfigeth0B、mii-tooleth0C、ethtooleth0D、tcpdumpeth047、對于Linux防火墻命令“iptables-IINPUT-ptcp--dport80-jDROP”描述對的是:()A、 回絕所有目IP為本機,目端口為80TCP連接B、 回絕所有目端口為80TCP連接數據通過本機C、 回絕所有源接口為INPUT,目端口為80TCP數據通過本機D、 所有從INPUT接口發(fā)出目端口為80TCP數據將被直接丟棄48、電腦上瀏覽器無法打開百度首頁,如下排錯辦法描述中,對的是:()A、 從電腦上去ping一下百度首頁相應域名,看能否正常ping通,如果不能ping通,則必定無法打開該網頁B、 從電腦上用nslookup命令解析一下百度首頁相應域名,看能否正常解析,如果不能,則更換dns服務器地址試試C、 從電腦上ping一下網關IP,看和網關能否正常通信,如果不能,則需要修改網關IP地址D、 恢復瀏覽器默認配備,看與否能正常打開百度首頁49、局域網內顧客抱怨上網速度很慢,如下解決手段你以為合理是:()A、 更換連接電腦和互換機之間網線B、 更換與電腦相連互換機網口C、 檢查出口路由器上下行帶寬占用狀況D、 檢查電腦ARP表,看網關IP和MAC相應關系與否對的50、普通架設一種WEB服務器可以使用IIS或者Apache,關于IIS和Apache描述,如下哪個是錯誤()A、 IIS是WindowsServer自帶服務組件,也可以直接安裝在Linux上B、 Apache是Linux上常用軟件,也可以安裝在Windows上C、 IIS和Apache都可以實當前一種IP80端口上發(fā)布各種網站D、 IIS和Apache都不可以實當前一種IP不同端口發(fā)布不同網站二、填空題(51)Linux系統(tǒng)中,用可以顯示所有裝載模塊,用可以查看網卡中斷。(52)域服務器上強制更新組方略命令是。(53)Linux系統(tǒng)可以使用init0、init1到init6等命令變化當前系統(tǒng)運營級別實現關機、重啟等動作,init可以使系統(tǒng)立即關機,相稱于命令-hnow,重啟可以使用命令init;init1類似于Windows安全模式,也可以在開機階段修改Linux引導程序BootLoader進入,常用引導程序有和。(54)顧客電腦IP為,掩碼為,網關IP為,網關InternetIP為1,掩碼為52,則內網電腦訪問5時候,內網數據包到達網關時源IP為,目IP為,當數據包離開網關發(fā)往Internet時候,源IP為,目IP為。(55)已知TCP共有6個FLAG,分別是SYN、ACK、PSH、URG、RST、FIN,當一臺計算機發(fā)起TCP連接祈求時,第一種祈求包所帶FLAG為,當對方計算機回應這個祈求時,數據包所帶Flag為和,如果需要告知對端應用程序這個數據包中數據為緊急數據則外加使用FLAG,若當前數據需要立即發(fā)出而不是等待TCPbuffer填布滿再發(fā)出,則額外使用FLAG,FIN和RST區(qū)別在于。三、案例分析題(56)某網絡如圖,最初只有/24網段,但由于網絡拓展,IP地址不夠用,因此新增了一臺路由器,添加了/24網段到網絡中。加上該路由器后,發(fā)現/24網段顧客無法上網,請分析因素及解決辦法?(57)某客戶拓撲如下圖所示,該客戶打算把公司總部和下屬分公司之間通過原則IPSecVPN進行互聯(lián),保證數據在Internet上傳播安全性。那么:原則IPSecVPN設備應當布置在網絡中哪個位置?與否需要對既有網絡進行改動?(請畫圖闡明)原則IPSecVPN主模式協(xié)商和野蠻模式協(xié)商有何不同之處?分別可以合用于什么網絡環(huán)境中?(58)某公司網絡拓撲圖如下,三層互換機上劃分了各種VLAN,服務器屬于其中某一種VLAN,內網電腦網關分別指向三層互換機上VLAN接口,路由器上做NAT代理整個內網上網,外網連了2條線路做負載。1、內網服務器1是一臺“WindowsServer”,它專門用來作為一臺VPN服務器,可提供兩種自帶隧道合同來實現VPN,即和L2TP,其中L2TP將數據封裝在合同幀中進行傳播。2、如果內部一臺電腦PC1要訪問公網IP5請簡樸描述下顧客電腦發(fā)出數據包在進入三層互換機時、進入路由器時,其封裝源、目MAC地址和源、目IP地址分別是什么?PC1去訪問PC2時數據包進入三層互換機和從三層互換機出去時封裝源、目的MAC和源、目IP地址又是什么?(只填MAC地址前代號即可,如MAC1:00-00-00-00-00-01,只需要填MAC1即可)PC1訪問5進入三層互換機時: 進入路由器時:

源MAC:源MAC:目的MAC: 目的MAC:

源IP:源IP:目IP:目IP:PC1訪問PC2進入三層互換機時: 從三層互換機出去時:

源MAC:源MAC:目的MAC:目的MAC:源IP: 源IP:目IP:目IP:3、服務器2是一臺WEB服務器,向運營商申請了一種域名分別映射外網兩個IP地址。當前客戶環(huán)境實現了內網電腦上網時訪問電信網站走電信線路,訪問網通網站走網通線路。此外電信顧客訪問服務器2時候從電信線路訪問進來,網通顧客訪問服務器2時候從網通線路進來。請簡述以上功能實現原理。4、若當前環(huán)境浮現了上網慢,ping公網延時大,打開網頁速度非常慢,有些應用例如網銀甚至不能正常訪問,請問有什么也許性?請寫出你排錯思路。(59)某旅行社內網構造如下圖所示,外網線路帶寬有100Mbps,網絡出口通過防火墻連接Internet,防火墻地址為2,內網約100名左右員工需要通過互聯(lián)網辦理有關業(yè)務,WEB服務器除了供內網顧客使用外,還對外提供web站點服務,用于向互聯(lián)網發(fā)布旅行社信息。1、某日,內網突然無法訪問內部WEB服務器,服務器宕機,管理員在防

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論