银符考试题库B12
现在是:
试卷总分:100.0
您的得分:
考试时间为:
点击“开始答卷”进行答题
交卷
评分
存入我的题库
晒成绩
打印模式
隐藏答案解析
打印
下载
背景
字体
较大
大
中
小
较小
退出
网络规划设计师分类模拟题网络故障分析与处理、网络性能评估
单项选择题
1. 某天中午,星火银行账务处理系统突然崩溃,银行被迫停业。星火银行负责该账务处理系统研发的项目组及信息系统维护人员被紧急集合起来处理该问题。经过调查分析后,项目组与维护人员内部发生了争论,提出了两种处理意见:
①根据经验,问题很可能是由于网络、硬件设备等瞬间错误原因引起,只需要系统重新启动即可。而且此类问题很难追踪,大家的工作任务很重,只要系统可以正常运行即可,不必再进行问题追踪。
②通过测试分析后发现网络、硬件设备等工作基本正常,因此问题可能是由于软件中的一个隐藏很深的错误引发。系统重启后虽然可以正常营业,但业务数据可能存在隐患。因此应尽快组织人力分析问题产生的原因,从根源上解决问题,为此星火银行必须停业一段时间。
对于以上两种处理意见,你认为______。
A.仅处理意见①恰当
B.仅处理意见②恰当
C.处理意见①和②都恰当
D.处理意见①和②都不恰当
A
B
C
D
D
[解析] 依题意,处理意见①不恰当。理由:故障处理不仅应在发现故障之时尽快恢复系统,提供信息服务;还需要发现故障产生的根本原因,从根源上解决问题。
处理意见②不恰当。理由:虽然故障处理需要从根本上解决问题,但对于故障处理而言,其最主要的目标是尽可能快地恢复信息服务,而不是在停业情况下去分析问题产生的原因。
一种恰当的处理方式是:①系统崩溃后,首先作为故障处理,尽快重新提供信息服务,可采取重新热/冷启动的方式恢复系统;②恢复系统并重新提供信息服务后,进入问题控制流程,对该故障产生的根本原因进行深入分析;③针对问题控制所得出的故障原因,按照企业内部维护流程进行修改维护
2. 某校园网络的一台PC不能访问该学校的内部Web服务器,网管员作了如下检查:①该PC可以通过Internet进行QQ聊天;②外部网络可以通过VPN访问该学校的Web服务器;③在Windows Server 2003作为操作系统的Web服务器中运行网络监视器,通过捕获窗口的统计数据,发现网络利用率平均维持在15%左右。
造成该故障现象的最可能原因是______。
A.该Web服务器遭受DDoS攻击
B.Internet出口处的防火墙阻止该PC访问Web服务器
C.该PC所使用的DNS服务器有故障
D.该PC的默认网关配置错误
A
B
C
D
C
[解析] 依题意,由于“该PC可以通过Internet进行QQ聊天”,则说明该.PC的IP地址、子网掩码、默认网关等参数的配置正确;由于“外部网络可以通过VPN访问该学校的Web服务器”,以及通过操作系统的网络监视器查看该Web服务器的网络利用率约维持在15%左右,则说明该Web服务器基本处于正常工作状态,未遭受DDoS攻击。
防火墙是建立在内外网边界上的过滤封锁机制,能够防止外网未经授权地访问内网,能够防止外网对内网的攻击,也能防止内网未经授权地访问外网。而该PC、Web服务器均位于校园网内部,通常该PC访问Web服务器的数据包无需经过位于Internet出口处的防火墙。
如果该PCT的CP/IP参数中所配置的DNS服务器发生了故障,则该PC将无法获得对所访问Web服务器的域名解析信息,从而导致该PC不能通过域名访问Web服务器的故障现象。
3. 某公司总部和3个子公司分别位于A省的4个地级市。某日,某个子公司的某台PC无法访问公司总部网络中的Web服务器。查看网上邻居,发现该PC可以访问该子公司内部的其他主机;该PC可以通过域名访问公司总部的FTP服务器。造成该PC无法访问总部Web服务器的最可能原因是______。
A.该PC的默认网关配置错误
B.该PC的DNS服务器地址配置错误
C.该PC的子网掩码配置错误
D.边界路由器配置了相关的限制ACL
A
B
C
D
D
[解析] 依题意,由于“该PC可以访问该子公司内部的其他主机”,则说明该。PC的IP地址、子网掩码、默认网关等参数的配置正确;由于“该PC可以通过域名访问公司总部的FTP服务器”,则说明该PC的DNS服务器地址配置正确,同时进一步说明该PC的IP地址、子网掩码、默认网关等参数的配置正确。导致该PC无法访问Web服务器的原因之一是,边界路由器配置了禁止该PC访问Web服务器的访问控制列表(ACL)条目。
4. 3.0.0/16对某电子商务公司内部网络的IP地址进行规划。销售部网段10.3.9.0/24.的某台计算机出现无法访问Internet的现象,而其他部门的计算机均能正常访问Internet。网管员在三层核心交换机上运行snow arp命令,得到的部分输出信息如图15—2所示。
据此,网管员可以判定造成这一现象的故障原因可能是______。
A.该公司内部网络受到了DDoS攻击
B.该公司内部网络受到了DNS欺骗攻击
C.销售部网段的某台计算机受到了Land攻击
D.销售部网段的某台计算机受到了ARP欺骗攻击
A
B
C
D
D
[解析] 在三层交换机配置模式中,运行show arp命令可查看地址解析协议表,即IP地址与MAC地址之间的映射关系。仔细阅读图15-2所示的三层交换机的输出信息,图中IP地址10.3.9.55、10.3.9.23、10.3.9.54、10.3.9.65、10.3.9.66、10.3.9.71、10.3.9.74、10.3.9.75、10.3.9.84、10.3.9.96、10.3.9.161的MAC址址均为0030.18A8.67A3。而ARP欺骗攻击的典型特征是:受到攻击的计算机会伪造某台计算机的MAC地址(例如伪造网关服务器的MAC地址),从而在网络中产生大量的ARP通信量使网络阻塞(经常瞬断),甚至导致整个网络无法上网。因此造成网段10.3.9.0/24的所有计算机无法访问Internet的一种可能原因是:该网段中至少有一台计算机受到了ARP欺骗攻击。
由于该公司内部网络的“其他部门的计算机均能正常访问Internet”,因此可排除选项A和选项B。
Land攻击的典型特征是:受到攻击的计算机会收到源IP地址和目的IP地址均为本机IP地址的数据包,这些数据包将造成本机因试图与自己建立连接而陷入死循环状态。据此可排除选项C。
5. 某公司在DMZ区域部署了DNS服务器、Web服务器(域名为WWW.yinfu.com)和E-mail服务器(域名为mail.test.com)等,这些服务器上配置的是私网地址,由边界路由器实现NAT转换对Internet开放相应的服务。该Web服务器和邮件服务器由本单位的DNS服务器解析。在外网能够正常访问该单位的Web服务器时,邮件服务器只能对外发送邮件,不能接收外部邮件。网络管理员在外网使用测试命令ping mail.test.com和telnet mail.test.com 110,均得到正常的测试结果。由此可以初步判断,造成该故障现象的可能原因是______。
A.邮件服务器未启动
B.边界路由器的NAT工作异常
C.DNS服务器未设置mail主机地址映射
D.DNS服务器未设置MX记录
A
B
C
D
D
[解析] 命令nslookup可以测试域名与对应的IP地址是否能够相互解析。如果仅测试某个域名是否能够解析到其所对应的IP地址,使用命令Ping可以完成这一任务。因此,在Internet中可以使用命令ping mail.test.com测试邮件服务器域名解析是否正常。图15-3给出了一种可能的测试结果示例。在图15-3系统返回信息中“Pinging mail.test.com[53.21.22.99]with 32bytes ofdata:”说明了邮件服务器域名(mail.test.com)对应的IP地址为53.21.22.99。从该信息中可以间接得知,在该单位DNS服务器中已设置mail主机地址映射资源记录。从“Replyfrom 53.21.22.99:bytes=32 time=38ms TTL=244”等信息中可以得知,地址为53.21.22.99邮件服务器已处于开机启动状态,且测试客户机与该邮件服务器之间的物理线路不存在连通性问题。
通常,电子邮件客户端软件使用SMTP将邮件传递到发送方的邮件服务器;发送方邮件服务器使用SMTP将邮件发送到接收方的邮件服务器;接收方客户端软件使用POP3/IMAP4从邮件服务器读取邮件。这3种应用层协议默认使用的TCP端口号分别为25、110、143。可以使用命令“telnet<E-mail服务器IP地址>25|110|143”来分别测试SMTP、POP3、IMAP4服务是否正常。因此,在Internet中可以使用命令telnet mail.test.com 110测试连接邮件服务器邮件接收端口是否正常。图15-4给出了该命令一种可能的测试结果示例。从图15-4中的信息“+OKHello there”可知,测试客户机与该邮件服务器之间的物理线路不存在连通性问题,且该邮件服务器已处于开机启动状态。
综合以上分析,造成该邮件服务器只能对外发送邮件,不能接收外部邮件的故障原因之一是,该单位DNS服务器中未设置与邮件服务器相关的MX(邮件交换机)资源记录。
、
6. 某企业在DMZ区域部署了DNS服务器、Web服务器和E-mail服务器等,这些服务器上配置的是私网地址,由边界路由器实现NAT转换对Internet开放相应的服务。该Web服务器和邮件服务器由本单位的DNS服务器解析,在使用中发现外网无法解析服务器IP地址。网络管理员在外网管理机上使用nslookup得到如图15-5所示的结果。
由以上测试结果可以初步判断,造成该DNS服务器无法对外解析lP地址的可能原因是______。
A.DNS服务器未启动
B.DNS服务器中未设置名称服务器
C.边界路由器的NAT工作异常
D.DNS服务器设置中名称服务器地址使用了内网地址
A
B
C
D
D
[解析] 命令nslookup主要用于查询域名对应的IP地址,包括A记录和CNAME记录。如果查到的是CNAME记录还会返回别名记录的设置情况。nslookup命令分交互模式和非交互模式两种工作方式。图15-5使用的是交互工作模式。由于图15-5是在管理机的DOS命令窗口中运行命令。nslookup后系统返回的信息,由图中信息“Default Server:nsl.yinfu.com”和“Address:61.32.35.17”可知,该管理机的TCP/IP协议参数中的首选DNS服务器的IP地址设为61.32.35.17,该DNS服务器的域名为nsl.yinfu.com。
交互模式除了能查询单台主机,还可以查询DNS记录的任何类型,并且传输一个域的整个区域信息。图15-5中子命令settype=ns用于设置所要查询的类型为NS(名字服务器)资源记录。其下一行的“yinfu.com”为所要查询的域名。当命令nslookup的系统返回信息“Non-authoritative answer:”,表明此次查询是在本地主机缓存区中查找并找到的数据,即此次查询并没有涉及Internet中的其他DNS服务器。
由图15-5中系统返回的信息“yinfu.com nameserver=nsl.yinfu.com”可知,yinfu.com的NS服务器是nsl.yinfu.com。换而言之,域名为yinfu.com的。DNS服务器已处于开机启动状态且设置了名称服务器。信息“nsl.yinfu.com internet address=192.168.1.3”表明该DNS服务器设置中名称服务器的IP地址使用的是192.168.1.3。地址192.168.1.3是一个C类的私有IP地址。这将导致外网无法正确解析Web服务器和邮件服务器的IP地址等现象。
7. 大量的广播信息会降低整个网络的性能,其主要原因是______。
A.广播信息被自动路由到每个网段
B.广播信息不能自动转送到目的计算机
C.网络上的每台计算机必须处理每个广播信息
D.网络上的每台计算机必须为每个广播信息发送一个确认信息
A
B
C
D
C
[解析] 由于广播信息所传送的目的地是网段内的所有计算机,因此网络上的每台计算机在接收到此信息时都必须花费时间来处理该信息。如果网络中存在大量的广播信息,则每台计算机都必须花费大量的时间处理这些信息,从而导致运行效率下降。另外,这些广播信息可能会占用整个网络的带宽,造成网络广播风暴,从而严重影响整个网络的性能。
评估大中型网络的核心骨干(主干)交换机性能时,通常最关心的指标是______,与该参数密切相关的参数或项目是______。
8. A.允许的VLAN数 B.可管理的MAC地址数
C.模块及端口密度D.Mpps值
A
B
C
D
D
9.
A.CPU主频及Flash容量
B.背板交换速度
C.端口类型及数据率
D.扩展槽数量
A
B
C
D
B
[解析] 大中型网络的核心骨干(主干)交换机一般采用核心路由(三层)交换机。评估其性能时,最关心的指标之一是Mpps(每秒百万分组数)值。与该参数密切相关的参数是背板交换速度(背板带宽)。详见本章16.2节例题3的考点分析。
对网络性能进行评估时,若某个千兆以太网的端到端时延为10ms,TCP的发送窗口占用16个比特,则该网络可能达到的最大吞吐量是______Mbps;信道的利用率是______。
10.
A.26.2
B.32.8
C.65.6
D.100
A
B
C
D
A
11. A.2.62% B.3.28% C.6.56%D.10%
A
B
C
D
A
[解析] 对于千兆以太网,其数据传输速率为1Gbps。TCP的发送窗口占用16比特,则发送窗口所能表达的数据量最大值为216-1=65535字节。因为传输时间远小于端到端时延,所以可忽略传输时间。端到端平均往返时延为lOms×2=20ms。
如果每次发送都能按发送窗口的大小全部发送,就可达到最大吞吐量,因此由以下式子可得该信道的最大吞吐量是26.2 Mbps,信道的利用率为2.62%。
信道的利用率
评估大中型网络的防火墙性能时,通常最关心的指标是______;评估入侵检测设备性能时,通常最关心的指标是______。
12.
A.背板带宽
B.TCP并发连接数
C.平均转发时延
D.网包分类性能
A
B
C
D
B
13.
A.时延抖动
B.DDoS防御能力
C.最大连接数
D.Mpps值
A
B
C
D
D
[解析] 衡量防火墙的性能指标主要包括吞吐量、最大并发连接数、报文转发率、每秒新建连接数、转发时延、网包分类性能等。其中,防火墙TCP并发连接数是指穿过被测设备的主机之间或主机与被测设备之间能够同时维持的最大TCP连接总数。该参数的测试通常采用一种反复搜索机制进行,在每次反复过程中,以低于被测设备所能承受的连接速率发送不同数量的并发连接,直至得出被测设备的最大TCP并发连接数。它主要反映了被测设备维持多个会话的能力,是设备的CPU资源和存储资源的综合表现,是状态防火墙的一个很重要的指标。
衡量入侵检测设备的性能指标主要包括每秒抓包数(pps或Mpps)、吞吐量(即每秒数据流量)、每秒能监控的网络连接数、每秒能够处理的事件数等。
单项选择题
1
2
3
4
5
6
7
8
9
10
11
12
13
深色:已答题 浅色:未答题
提交纠错信息
评价难易度
提交知识点