版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
姓名:_________________編號:_________________地區:_________________省市:_________________ 密封線 姓名:_________________編號:_________________地區:_________________省市:_________________ 密封線 密封線 2026年軟件水平考試考試重點試題精編注意事項:1.全卷采用機器閱卷,請考生注意書寫規范;考試時間為120分鐘。2.在作答前,考生請將自己的學校、姓名、班級、準考證號涂寫在試卷和答題卡規定位置。
3.部分必須使用2B鉛筆填涂;非選擇題部分必須使用黑色簽字筆書寫,字體工整,筆跡清楚。
4.請按照題號在答題卡上與題目對應的答題區域內規范作答,超出答題區域書寫的答案無效:在草稿紙、試卷上答題無效。(參考答案和詳細解析均在試卷末尾)一、選擇題
1、關于網絡資源命名的說法正確的是()。A.交換機可以使用sw作為開頭B.名字不能包含位置代碼C.名字可以使用大小寫來標記更多的資源D.名字中可以使用連字符、下劃線、空格等字符
2、對于每個非根網橋/交換機,都需要從它的端口選出一個到達根網橋/交換機路徑最短的端口作為根端口。該根端口一般處于()A.阻塞狀態B.偵聽狀態C.學習狀態D.轉發狀態
3、設衛星信息的傳輸延遲為270ms,數據速率為64Kb/s,幀長4000比特,采用停等ARQ協議,則信道的最大利用率為()。A.0.480B.0.125C.0.104D.0.010
4、針對用戶的需求,設計師提出了用物理隔離來實現網絡安全的方案。經過比較,決定采用隔離網閘實現物理隔離。物理隔離的思想是()A.內外網隔開,不能交換信息B.內外網隔開,但分時與另一設備建立連接,間接實現信息交換C.內外網隔開,但分時對一存儲設備寫和讀,間接實現信息交換D.內外網隔開,但只有在經過網管人員或網管系統認可時才能連接
5、評估網絡性能時,用戶最關心的指標是()。A.實際數據率B.丟包率C.性價比D.故障率
6、IEEE802.11采用了類似于IEEE802.3CSMA/CD協議的CSMA/CA協議,不采用CSMA/CD協議的原因是()。A.CSMA/CA協議的效率更高B.CSMA/CD協議的開銷更大C.為了解決隱蔽終端問題D.為了引進其他業務
7、OSPF默認的Hello報文發送間隔時間是(請作答此空)秒,默認無效時間間隔是Hello時間間隔的()倍。A.10B.15C.20D.30
8、下面關于IPv6的描述中,最準確的是()。A.IPv6可以允許全局IP地址重復使用B.IPv6解決了全局IP地址不足的問題C.IPv6的出現使得衛星聯網得以實現D.IPv6的設計目標之一是支持光纖通信
9、設計、運行和維護網絡的過程中,網絡軟件和實用軟件占有非常重要的地位。其中,()不屬于應用軟件的組成。A.網絡管理軟件B.ping、tracerouteC.專門為網絡定制的特殊軟件D.客戶機與服務器之間進行通信所需要的協議堆棧支撐軟件
10、PPP由一組IP協議組成,其中,()協議功能是通過鏈路配置分組、鏈路終結分組、鏈路維護分組建立、配置和管理數據鏈路連接。A.封裝協議B.點對點隧道協議(PPTP)C.鏈路控制協議(LCP)D.網絡控制協議(NCP)
11、安全管理制度中信息安全有三條基本的管理原則____A.人員允許下不單獨工作、限制使用范圍、責任落實B.人員允許下不單獨工作、限制使用時間、責任分散C.建立文檔制度、建立管理制度、建立責任制度D.建立總體方針、建立管理制度、建立操作規程
12、某企業有電信和聯通2條互聯網接入線路,通過部署(請作答此空)可以實現內部用戶通過電信信道訪問電信目的的IP地址,通過聯通信道訪問聯通目的的IP地址。也可以配置基于()的策略路由,實現行政部和財務部通過電信信道訪問互聯網,市場部和研發部通過聯通信道訪問互聯網。A.負載均衡設備B.網閘C.安全設計設備D.上網行為管理設備
13、基于數論原理的RSA算法的安全性建立在()的基礎上。RSA廣泛用于(請作答此空)。A.檔案文本數據加密B.視頻監控數據加密C.視頻流數據加密D.秘鑰分發
14、TDM和FDM是實現多路復用的基本技術,以下關于兩種技術的論述,正確的是()。A.TDM和FDM都既可用于數字傳輸,也可用于模擬傳輸B.TDM只能用于模擬傳輸,FDM只能用于數字傳輸C.TDM更浪費介質帶寬,FDM可更有效利用介質帶寬D.TDM可增大通信容量,FDM不能增大通信容量
15、IP數據報經過MTU較小的網絡時需要分片。假設一個大小為1500的報文分為2個較小報文,其中一個報文大小為800字節,則另一個報文的大小至少為()字節。A.700B.720C.740D.800
16、RIPv1與RIPv2的區別是()。A.RIPvl的最大跳數是16,而RIPv2的最大跳數為32B.RIPvl是有類別的,而RIPv2是無類別的C.RIPvl用跳數作為度量值,而RIPv2用跳數和帶寬作為度量值D.RIPvl不定期發送路由更新,而RIPv2周期性發送路由更新
17、某大學擬建設無線校園網,委托甲公司承建,甲公司的張工帶隊去進行需求調研,獲得的主要信息有:校園面積約4km2,要求在室外絕大部分區域及主要建筑物內實現覆蓋,允許同時上網用戶數量為5000以上,非本校師生不允許自由接入,主要業務類型為上網瀏覽、電子郵件、FTP、QQ等,后端與現有校園網相連。張工據此撰寫了需求分析報告,提交了邏輯網絡設計方案,其核心內容包括:①網絡拓撲設計②無線網絡設計③安全接入方案設計④地址分配方案設計⑤應用功能配置方案設計以下三個方案中符合學校要求,合理可行的是:無線網絡選型的方案采用();室外供電的方案是();無線網絡安全接入的方案是(請作答此空)。A.通過MAC地址認證B.通過IP地址認證C.通過用戶名與密碼認證D.通過用戶的物理位置認證
18、某大型公司欲開發一個門戶系統,該系統以商業流程和企業應用為核心,將商業流程中不同的功能模塊通過門戶集成在一起,以提高公司的集中貿易能力、協同能力和信息管理能力。根據這種需求,采用企業()門戶解決方案最為合適。A.信息B.知識C.應用D.垂直
19、運行OSPF的路由器通過交換_____和別的路由器建立鄰接關系?A.路由表B.LSR鏈路狀態請求包C.MAC地址表D.HELLO包
20、以太網使用的曼徹斯特編碼和高速光纖網絡使用的8B/10B編碼是將數字數據編碼為數字信號的常見方法,后者的編碼效率大約是前者的()倍。A.0.5B.0.8C.1D.1.6
21、CPU的頻率有主頻、倍頻和外頻。某處理器外頻是200MHz,倍頻是13,該款處理器的主頻是()。A.2.6GHzB.1300MHzC.15.38MhzD.200MHz
22、OSPF協議規定,當AS太大時,可將其劃分為多個區域,為每個區域分配一個標識符,其中一個區域連接其它所有的區域,稱為主干區域。主干區域的標識符為()A.B.C.55D.該網絡的網絡號
23、下圖所示PKI系統結構中,負責生成和簽署數字證書的是()。A.證書機構CAB.注冊機構RAC.證書發布系統D.PKI策略
24、項目質量控制的目的是()。A.增強滿足質量要求的能力B.致力于提供質量要求得到滿意的信任C.致力于滿足質量要求D.制定質量目標、規定過程和資源,以實現其目的
25、IPv6地址分為3級,其中第1級表示的含義是()。A.全球共知的公共拓撲B.本地網絡C.網絡接口D.保留
26、對計算機評價的主要性能指標有數據處理速率、()、運算精度、內存容量等。(請作答此空)是指計算機的運算部件能同時處理的二進制數據的位數。A.時鐘頻率B.字長C.內存容量D.時延抖動
27、AH協議中用于數據源鑒別的鑒別數據(ICV)是由IP分組中的校驗范圍內的所有“固定”數據進行計算得到的。以下數據中,()不在計算之列。A.IP分組頭中的源IP地址B.IP分組頭中的目的IP地址C.IP分組頭中的頭校驗和D.IP分組中的高層數據
28、ADSL采用()技術把PSTN線路劃分為話音、上行和下行三個獨立的信道,同時提供電話和上網服務A.對分復用B.頻分復用C.空分復用D.碼分多址
29、在BGP4協議中,當接收到對方open報文后,路由器采用()報文響應,從而建立兩個路由器之間的鄰居關系。A.helloB.updateC.keepaliveD.notification
30、信息安全策略應該全面地保護信息系統整體的安全,網絡安全體系設計是網絡邏輯設計工作的重要內容之一,可從物理線路安全、網絡安全、系統安全、應用安全等方面來進行安全體系的設計與規劃。其中,數據庫的容災屬于()的內容。A.物理線路安全與網絡安全B.網絡安全與系統安全C.物理線路安全與系統安全D.系統安全與應用安全
31、下列測試指標中,屬于光纖指標的是(請作答此空),儀器()可在光纖的一端測得光纖的損耗。A.波長窗口參數B.線對間傳播時延差C.回波損耗D.近端串擾
32、公司總部與分部之間需要傳輸大量數據,在保障數據安全的同時又要兼顧密鑰算法效率,最合適的加密算法是()。A.RC-5B.RSAC.ECCD.MD5
33、下面關于4G標準說法正確的是(請作答此空),5G網絡作為第五代移動通信網絡,其峰值理論傳輸速度()。A.3G是基于IP的分組交換網設計的B.4G針對語音通信優化設計的C.4G是基于IP的分組交換網設計的D.3G采用了LTE標準
34、以下關于光纖特性的描述正確的是()。A.單模光纖中光信號的傳輸速度更快B.光纖通過內部的散射來傳輸一束經過編碼的光信號C.多模光纖價格比單模光纖的價格便宜D.單模光纖的性能優于多模光纖
35、曼徹斯特編碼和4B/5B編碼是將數字數據編碼為數字信號的常見方法,后者的編碼效率大約是前者的()倍。A.0.5B.0.8C.1D.1.6
36、海明碼是一種糾錯編碼,一對有效碼字之間的海明距離是(),如果信息為6位,要求糾正1位錯,按照海明編碼規則,需要增加的校驗位是(請作答此空)位。A.3B.4C.5D.6
37、生成樹協議中,阻塞狀態到偵聽狀態需要(9)秒,偵聽狀態到學習狀態需要(10)秒。A.1015B.1510C.2015D.3020
38、在報文摘要算法MD5中,首先要進行明文分組與填充,其中分組時明文報文摘要按照()位分組。A.128B.256C.512D.1024
39、某四級指令流水線分別完成取指、取數、運算、保存結果四步操作。若完成上述操作的時間依次為8ns、9ns、4ns、8ns,則該流水線的操作周期應至少為(10)ns。A.4B.8C.9D.33
40、防火墻作為一種被廣泛使用的網絡安全防御技術,其自身有一些限制,它不能阻止()。A.內部威脅和病毒威脅B.外部攻擊C.外部攻擊、外部威脅和病毒威脅D.外部攻擊和外部威脅
41、TCP使用慢啟動擁塞避免機制進行擁塞控制。當前擁塞窗口大小為24,當發送節點出現超時未收到確認現象時,將采取的措施是()A.將慢啟動閾值設為24,將擁塞窗口設為12B.將慢啟動閾值設為24,將擁塞窗口設為1C.將慢啟動閾值設為12,將擁塞窗口設為12D.將慢啟動閾值設為12,將擁塞窗口設為1
42、乙公司參加一個網絡項目的投標,為降低投標價格以增加中標的可能性,乙公司決定將招標文件中的一些次要項目(約占總金額的3%)作為可選項目,沒有計算到投標總價中,而是另作一張可選價格表,由招標方選擇是否需要。評標時,評委未計算可選價格部分,這樣乙公司因報價低而中標。實施時,甲方提出乙方所說的可選項是必須的,在招標文件中已明確說明,要求乙方免費完成。針對這些所謂可選項目,最可能的結果是()。A.在甲方追加經費后乙公司完成B.乙公司免費完成C.甲方不追加經費,相應部分取消D.甲方起訴到法院
43、目前,通用的辦法是采用基于PKI結構結合數字證書,通過把要傳輸的數字信息進行加密保證信息傳輸的()A.真實性、完整性B.保密性、完整性C.保密性、不可抵賴性D.真實性、不可抵賴性
44、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve(請作答此空)onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea()hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A.ConflictsB.ConsensusC.SuccessD.disagreement
45、張工應邀為一煉鋼廠的中心機房設計設備方案。其現狀是:機房處于車間附近,車間具有很高的溫度,所用設備具有很強的交流電流;控制系統基于計算機網絡實現數據傳輸、存儲;約有2000個監測點(通過多臺PLC設備實現),每個監測點每2ms取樣一次4字節的監測數據,通過網絡發送到網絡中心,并以文件形式被保存到文件服務器上,所有監測數據需在服務器上保存半年以上;對各種設備的控制信號通過同一網絡傳輸到各監控點上;各種監測數據可在異地通過公用網絡同步查看并進行實時分析。張工的方案中,將設備分為了三類:一是服務器類,設計了文件服務器、數據庫服務器、控制服務器、監控服務器等四個主要服務器,二是網絡設備類,設計了一個路由器、5臺千兆交換機等主要設備,三是輔助類,包括UPS、機房監控系統、空調等主要設備,另外計劃配置有關軟件系統。文件服務器采用RAID5冗余模式、容量為1TB的硬盤構建,則應配置的硬盤數至少為(請作答此空),優先采用的結構是()。監控服務器負責接收、處理監測數據,其恰當的機型是()。所配置的監測數據分析軟件應具備的最基本功能是()。交換機最必要的配置是()。根據上述需求,至少應增加的一臺設備是()。A.65B.78C.86D.96
46、若在一個IPv4網絡中一共劃分了15個VLAN,則該網絡中__()_。A.至少存在15個子網B.最多存在15個子網C.至少存在15個路由器D.最多存在15個路由器
47、以下關于IP報文說法錯誤的是()。A.版本字段長度為4位,標識數據報的IP版本號,值為二進制0100,則表示IPv4。B.IHL字段長度為4位。該字段表示數的單位是32位,即4字節。常用的值是5。C.由于IP報頭設置了分片字段,IP報文總長度可以超過65535字節。D.TTL字段長度為8位,用來設置數據報最多可以經過的路由器數,用于防止無限制轉發。
48、以下關于網絡故障排除的說法中,錯誤的是()。A.ping命令支持IP、AppleTalk、Novell等多種協議中測試網絡的連通性B.可隨時使用debug命令在網絡設備中進行故障定位C.tracert命令用于追蹤數據包傳輸路徑,并定位故障D.show命令用于顯示當前設備或協議的工作狀況
49、以下關于前綴和病毒類型不匹配的是()A.前綴為win32的是系統病毒B.前綴是worm的是網絡蠕蟲病毒C.前綴是script的是木馬程序D.前綴是macro的是宏病毒
50、ICMP協議屬于TCP/IP網絡中的(請作答此空)協議,ICMP報文封裝在()包中傳送。A.數據鏈路層B.網絡層C.傳輸層D.會話層
51、下列關于網絡測試的說法中,正確的是()。A.連通性測試需要利用測試工具對關鍵的核心和匯聚設備、關鍵服務器,進行連通測試。B.單點連通性符合要求,測試點ping關鍵節點連通性為95%以上。C.系統連通性符合要求,即99%的測試點單點連通性符合要求D.連通性測試中的ping測試需要覆蓋所有子網和50%的VLAN網絡
52、網絡需求分析包括網絡總體需求分析、綜合布線需求分析、網絡可用性和可靠性分析、網絡安全需求分析,此外還需要進行()。A.工程造價估算B.工程進度安排C.硬件設備選型D.IP地址分配分析
53、張工應邀為一煉鋼廠的中心機房設計設備方案。其現狀是:機房處于車間附近,車間具有很高的溫度,所用設備具有很強的交流電流;控制系統基于計算機網絡實現數據傳輸、存儲;約有2000個監測點(通過多臺PLC設備實現),每個監測點每2ms取樣一次4字節的監測數據,通過網絡發送到網絡中心,并以文件形式被保存到文件服務器上,所有監測數據需在服務器上保存半年以上;對各種設備的控制信號通過同一網絡傳輸到各監控點上;各種監測數據可在異地通過公用網絡同步查看并進行實時分析。張工的方案中,將設備分為了三類:一是服務器類,設計了文件服務器、數據庫服務器、控制服務器、監控服務器等四個主要服務器,二是網絡設備類,設計了一個路由器、5臺千兆交換機等主要設備,三是輔助類,包括UPS、機房監控系統、空調等主要設備,另外計劃配置有關軟件系統。文件服務器采用RAID5冗余模式、容量為1TB的硬盤構建,則應配置的硬盤數至少為(),優先采用的結構是()。監控服務器負責接收、處理監測數據,其恰當的機型是()。所配置的監測數據分析軟件應具備的最基本功能是()。交換機最必要的配置是(請作答此空)。根據上述需求,至少應增加的一臺設備是()。A.雙電源B.光纖模塊C.VLAN功能D.ACL功能
54、AAA是一種處理用戶訪問請求的框架協議,它的確定用戶可以使用哪些服務功能屬于(請作答此空)。通常用RADIUS來實現AAA服務的協議,RADIUS基于()。A.記錄B.授權C.驗證D.計費
55、S/key口令是一種一次性口令生成方案,它可以對抗()。A.惡意代碼攻擊B.暴力分析攻擊C.重放攻擊D.協議分析攻擊
56、搭建試驗平臺、進行網絡仿真是網絡生命周期中()階段的任務。A.需求規范B.邏輯網絡設計C.物理網絡設計D.實施
57、某財務部門需建立財務專網,A公司的李工負責對該網絡工程項目進行邏輯設計,他調研后得到的具體需求如下:用戶計算機數量40臺,分布在二層樓內,最遠距離約60米;一共部署7個輕負載應用系統,其中5個系統不需要Internet訪問,2個系統需要Internet訪問;李工據此給出了設計方案,主要內容可概述為:出口采用核心交換機+防火墻板卡設備組成財務專網出口防火墻,并通過防火墻策略將需要Internet訪問的服務器進行地址映射;財務專網使用WLAN為主,報賬大廳用戶、本財務部門負責人均可以訪問財務專網和Internet;采用3臺高性能服務器部署5個不需要Internet訪問的應用系統,1臺高性能服務器部署2個需要Internet訪問的應用系統。針對于用戶訪問,你的評價是()。針對于局域網的選型,你的評價是()。針對服務器區的部署,你的評價是(請作答此空)。A.部署合理B.不恰當,7個業務系統必須部署在7臺物理服務器上C.不恰當,沒有備份服務器,不能保證數據的安全性和完整性D.不恰當,所有服務器均需通過防火墻策略進行地址映射
58、以下不屬于風險識別工作的是()。A.確定風險來源B.確定風險條件C.描述風險特征D.制定風險對策
59、某財務部門需建立財務專網,A公司的李工負責對該網絡工程項目進行邏輯設計,他調研后得到的具體需求如下:用戶計算機數量40臺,分布在二層樓內,最遠距離約60米;一共部署7個輕負載應用系統,其中5個系統不需要Internet訪問,2個系統需要Internet訪問;李工據此給出了設計方案,主要內容可概述為:出口采用核心交換機+防火墻板卡設備組成財務專網出口防火墻,并通過防火墻策略將需要Internet訪問的服務器進行地址映射;財務專網使用WLAN為主,報賬大廳用戶、本財務部門負責人均可以訪問財務專網和Internet;采用3臺高性能服務器部署5個不需要Internet訪問的應用系統,1臺高性能服務器部署2個需要Internet訪問的應用系統。針對于用戶訪問,你的評價是(請作答此空)。針對于局域網的選型,你的評價是()。針對服務器區的部署,你的評價是()。A.用戶權限設置合理B.不恰當,報賬大廳用戶不允許訪問InternetC.不恰當,財務部門負責人不允許訪問InternetD.不恰當,財務部門負責人不允許訪問財務專網
60、在進行域名解析的過程中,若主域名服務器故障,由轉發域名服務器傳回解析結果,下列說法中正確的是()。A.輔助域名服務器配置了遞歸算法B.輔助域名服務器配置了迭代算法C.轉發域名服務器配置了遞歸算法D.轉發域名服務器配置了迭代算法
61、如果兩個交換機之間設置多條Trunk,則需要用不同的端口權值或路徑費用來進行負載均衡。在默認的情況下,端口的權值是()A.64B.128C.256D.1024
62、100BASE-T4利用()傳輸介質進行數據傳輸。A.光纖B.UTP-5C.UTP-3D.同軸電纜
63、很多通信使用對稱密鑰加密方法,其中共享密鑰的分發過程是保證安全的重要環節之一,可用于在用戶甲和乙之間分發共享密鑰的方案是()A.甲選取密鑰并通過郵件方式告訴乙B.甲選取密鑰并通過電話告訴乙C.甲選取密鑰后通過雙方事先已有的共享密鑰加密后通過網絡傳送給乙D.第三方選取密鑰后通過網絡傳送給甲、乙
64、在相隔2000km的兩地間通過電纜以4800b/s的速率傳送3000比特長的數據包,從開始發送到接收完數據需要的時間是(),如果用50Kb/s的衛星信道傳送,則需要的時間是(請作答此空)。A.70msB.330msC.500msD.600ms
65、網管人員在監測網絡運行狀態時,發現下列現象:服務器上有大量的TCP連接,收到了大量源地址各異、用途不明的數據包;服務器收到大量的ARP報文。網管人員的判斷是受到了DDoS攻擊和ARP欺騙攻擊,針對前一現象將采取的措施是()A.暫時關閉服務器B.暫時關閉出口路由器C.修改防火墻配置過濾不明數據包D.S配置使其保護服務器不受攻擊
66、在DNS資源記錄中,()記錄類型的功能是實現域名與其別名的關聯。A.MXB.NSC.CNAMED.PTR
67、IPSAN的主要技術是采用()實現異地間的數據交換。A.I/OB.iSCSIC.InfiniBandD.FibreChannel
68、阻塞包算法(反饋抑制法)是一類典型的基于閉環控制原理的擁塞控制方法,其主要缺點之一是()。A.顯著降低通信效率B.可能導致不公平C.不能真正控制擁塞D.降低網絡可用性
69、若用戶針對待建設的網絡系統的存儲子系統提出的要求是:存取速度快、可靠性最高、可進行異地存取和備份,首選方案是IPSAN,其中硬盤系統應選用()A.RAID0B.RAID5C.RAID3D.RAID10
70、網絡中存在各種交換設備,下面的說法中錯誤的是()。A.以太網交換機根據MAC地址進行交換B.幀中繼交換機只能根據虛電路號DLCI進行交換C.三層交換機只能根據第三層協議進行交換D.ATM交換機根據虛電路標識進行信元交換
71、以下關于網絡拓撲結構的說法不正確的是()。A.常見的網絡拓撲結構分為廣域網拓撲結構和局域網拓撲結構。B.廣域網拓撲結構有集中式、分散式、分布式、不規則式結構C.局域網拓撲結構有星狀結構、環狀結構、總線結構、樹狀結構和網狀結構等D.實際應用中,絕大部分的局域網絡的組成結構形式是單一的總線結構,廣域網的組成結構是集中式
72、某樓層的無線路由器通過UTP連接至網絡中心,并被配置了固定的合法地址,該樓層的計算機借助該無線路由器以無線方式訪問Internet。該樓層的計算機不定期地出現不能連接到Internet的情況,此時,在網絡中心測試該無線路由器,顯示一切正常。更換同型號的無線路由器后,仍然出現上述現象。每次只要重啟無線路由器,則一切恢復正常。導致這一現象的最可能原因是()。A.設備故障B.設置不當C.無線信號干擾D.網絡攻擊
73、配置路由器有多種方法,一種方法是通過路由器console端口連接終端進行配置,另一種方法是通過TELNET協議連接()進行配置。A.中繼器B.AUX接口C.終端D.TCP/IP網絡
74、城域以太網在各個用戶以太網之間建立多點第二層連接,IEEE802.1ad定義運營商網橋協議提供的基本技術是在以太網幀中插入()字段。A.運營商VLAN標記B.運營商虛電路標識C.用戶VLAN標記D.用戶幀類型標記
75、王某是一名軟件設計師,按公司規定編寫軟件文檔,并上交公司存檔。這些軟件文檔屬于職務作品,且()。A.其著作權由公司享有B.其著作權由軟件設計師享有C.除其署名權以外,著作權的其他權利由軟件設計師享有D.其著作權由公司和軟件設計師共同享有
76、TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment?()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother?(請作答此空),theattackerinsertsalargeamountof?()packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an?()whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A.methodsB.casesC.handsD.sections
77、SDH網絡采用二維幀結構,將STM-1幀復用成STM-4幀的過程可簡述為()。A.將4個STM-1幀的頭部和載荷分別按字節間插方式相對集中在一起作為STM-4幀的頭部和載荷,頭部的長度占幀長的比例不變B.將4個STM-1幀順序排列,封裝成一個STM-4幀,頭部的長度占幀長的比例不變C.將4個STM-1幀的頭部和載荷分別集中在一起,頭部的長度占幀長的比例不變D.選取一個STM-1幀的頭部作為STM-4的頭部,將4個STM-1的載荷順序集中作為STM-4的載荷
78、在OSPF中,路由域存在骨干域和非骨干域,某網絡自治區域中共有10個路由域,其區域id為0~9,其中()為骨干域。A.AreA0B.AreA.1C.AreA.5D.AreA.9
79、由10個AS連接組成的網絡,使用BGP-4進行AS之間的路由選擇。以下敘述正確的是()。A.AS之間的路由選擇由邊界路由器完成,選擇的輸出路由是下一個邊界路由器的地址B.AS之間的路由選擇由BGP發言人完成,選擇的輸出路由包含路徑上所有BGP發言人的地址C.AS之間的路由選擇由BGP發言人完成,選擇的輸出路由是下一個網絡的地址D.AS之間的路由選擇由邊界路由器完成,選擇的輸出路由包含所有邊界路由器的地址
80、內網計算機感染木馬后,由于其使用私有地址,木馬控制端無法與木馬服務端建立聯系。此時要使木馬發揮作用,可采用的方法是()。A.由服務端主動向控制端發起通信B.由雙方共知的第三方作為中轉站實現間接通信C.服務端盜用合法IP地址,偽裝成合法用戶D.服務端以病毒方式運行,直接破壞所駐留的計算機二、多選題
81、殺毒軟件報告發現病毒Macro.Melissa,這類病毒主要感染目標是()。A.EXE或COM可執行文件B.Word或Excel文件C.DLL系統文件D.磁盤引導區
82、TDM和FDM是實現多路復用的基本技術,有關兩種技術敘述正確的是()。A.TDM和FDM都既可用于數字傳輸,也可用于模擬傳輸B.TDM只能用于模擬傳輸,FDM只能用于數字傳輸C.TDM更浪費介質帶寬,FDM可更有效利用介質帶寬D.TDM可增大通信容量,FDM不能增大通信容量
83、FTP客戶端應用進程的端口可以為()。A.20B.21C.80D.4155
84、下面哪個地址可以應用于公共互聯網中?()。A.6B.3C.8D.24
85、在網絡數據傳輸過程中都是收、發雙向進行的。一般來說,對于光纖介質也就需要兩條光纖分別負責數據的發送和接收。近年來已經有了在單條光纖上同時傳輸收發數據的技術,下面支持單條光纖上同時傳輸收發數據的技術是()。A.WiFi和WiMAXB.ADSL和VDSLC.PPPoE和802.1xD.GPON和EPON
86、以太網使用的曼徹斯特編碼和高速光纖網絡使用的8B/10B編碼是將數字數據編碼為數字信號的常見方法,后者的編碼效率大約是前者的()倍。A.0.5B.0.8C.1D.1.6
87、一個好的變更控制過程,給項目風險承擔著提供了正式的建議變更機制。下面關于需求管理的說法不正確的是()。A.需求管理過程中需求的變更流程為問題分析與變更描述、變更分析與成本計算、變更實現B.問題分析和變更描述是識別和分析需求問題,檢查有效性,從而產生一個更明確的需求變更提議C.更成本計算包括需求文檔修改成本、系統修改的設計和實現成本D.分析并確認變更后,立刻執行變更
88、安全備份的策略不包括()。A.所有網絡基礎設施設備的配置和軟件B.所有提供網絡服務的服務器配置C.網絡服務D.定期驗證備份文件的正確性和完整性
89、為防止服務器遭攻擊,通常設置一個DMZ.外網、DMZ,內網三者之間的關系,如果在DMZ中沒有(),則訪問規則可更簡單。A.郵件服務器B.數據庫服務器C.DNS服務器D.Web服務器數據庫服務器
90、進行鏈路傳輸速率測試時,測試工具應在交換機發送端口產生()線速流量。A.100%B.80%C.60%D.50%
91、循環冗余校驗標準CRC-16的生成多項式為G(x)=x16+x15+x2+1,它產生的校驗碼是()位,接收端發現錯誤后采取的措施是(請作答此空)。A.自動糾錯B.報告上層協議C.重新生成數據D.自動請求重發
92、所謂網絡安全漏洞是指()。A.用戶的誤操作引起的系統故障B.網絡節點的系統軟件或應用軟件在邏輯設計上的缺陷C.網絡硬件性能下降產生的缺陷D.網絡協議運行中出現的錯誤
93、若在一個IPv4網絡中一共劃分了5個VLAN,則該IPv4網絡中()。A.至少存在5個子網B.最多存在5個子網C.至少存在5個路由器D.最多存在5個路由器
94、原型法在軟件開發過程中是一種十分有效的策略,在()中均有采用。A.瀑布模型和快速原型模型B.演化模型和增量模型C.演化模型和快速原型模型D.噴泉模型和慢速原型模型
95、IPv6地址分為3級,其中第2級表示的含義是()。A.全球共知的公共拓撲B.本地網絡C.網絡接口D.保留
96、數字證書中不包含的信息是()A.公鑰B.私鑰C.起始時間D.終止時間
97、如果發送方使用的加密密鑰和接收方使用的解密密鑰不相同,從其中一個密鑰難以推出另一個密鑰,這樣的系統稱為()。A.公鑰加密系統B.單密鑰加密系統C.對稱加密系統D.常規加密系統
98、一個大型軟件系統的需求總是有變化的。自動化工具能夠幫助變更控制過程更有效地運作,()是這類工具應具有的特性之一。A.自動維護系統的不同版本B.支持系統文檔的自動更新C.自動判定變更是否能夠實施D.可定義當提交了新請求或者請求狀態出現更新時,哪些人可以接收到電子郵件通知
99、T1載波把24個信道按時分多路方式復用在一條高速信道上,其編碼效率是A.0.0625B.0.13C.0.87D.0.9375
100、在OSPF協議中,鏈路狀態算法用于()。A.生成鏈路狀態數據庫B.計算路由表C.產生鏈路狀態公告D.計算發送路由信息的組播樹
參考答案與解析
1、答案:A本題解析:對網絡資源進行命名,并分配具體名稱時,需要遵循一些特定的原則:增強易用性,名字應該簡短、有意義、無歧義,用戶可以很容易地通過名稱來對應各類資源,例如交換機使用sw作為開頭、服務器使用srv、路由器使用rt等;名字可以包含位置代碼,設計人員可以在名字模型中加入特定的物理位置代碼,例如第幾分公司、總部等特殊的代碼;名字中應盡量避免使用連字符、下劃線、空格等不常用字符。名字不應該區分大小寫,這樣會導致用戶使用的不方便。
2、答案:D本題解析:暫無解析
3、答案:C本題解析:本題考查的效率,用簡單的停等ARQ協議原理來計算即可。發送一個幀的時間=發送時間+傳播時間+【應答幀的發送時間+返回時間】,由于應答幀很小,題干沒有給出,可以忽略。因此總的時間=4000/64000+270+270(這個270ms是應答幀通過衛星鏈路返回的傳輸時間)=602.5ms而這段時間里,真正用于數據幀發送的時間=4000/64000=0.0625S=》62.5ms,因此最.大利用率=62.5/602.5=0.1037,因此選C
4、答案:C本題解析:暫無解析
5、答案:A本題解析:用戶最關心的性能是實際獲得的性能,而不是理論值。
6、答案:C本題解析:IEEE802.11采用了類似于IEEE802.3CSMA/CD協議的載波偵聽多路訪問/沖突避免協議(CarrierSenseMultipleAccess/CollisionAvoidance,CSMA/CA),不采用CSMA/CD協議的原因有兩點:①無線網絡中,接收信號的強度往往遠小于發送信號,因此要實現碰撞花費過大。②隱蔽站(隱蔽終端問題),并非所有站都能聽到對方。而暴露站的問題是檢測信道忙碌,但是未必影響數據發送。因此,CSMA/CA就是減少碰撞,而不是檢測碰撞。
7、答案:A本題解析:Hello用于發現鄰居,保證鄰居之間keeplive,能在NBMA上選舉指定路由器(DR)、備份指定路由器(BDR)。默認的Hello報文的發送間隔時間是10秒,默認的無效時間間隔是Hello時間間隔的4倍。
8、答案:B本題解析:IPv6(InternetProtocolVersion6)是IETF設計的用于替代現行IPv4的下一代IP協議。IPv6解決了全局IP地址不足的問題。IPv6地址長度為128位,但通常寫作8組,每組為4個十六進制數的形式,如2002:0db8:85a3:08d3:1319:8a2e:0370:7345是一個合法的IPv6地址。
9、答案:D本題解析:設計、運行和維護網絡的過程中,網絡軟件和實用軟件占有非常重要的地位。其中網絡軟件主要由客戶機端的軟件和客戶機之間或客戶機與服務器之間進行通信所需要的協議堆棧支撐軟件組成。網絡軟件和應用軟件的區別,是網絡軟件是為底層協議服務的通用軟件,而應用軟件是為了實現業務流程服務的特殊軟件。實用軟件主要是用于實現網絡分析、管理、監控、維護、故障排除發現等功能,專門為網絡定制的特殊軟件,既包括網絡管理軟件,又包括像ping、traceroute之類的簡單軟件。
10、答案:C本題解析:PPP由一組IP協議組成:(1)封裝協議:包裝上層的各類數據報文,兼容常見硬件,支持同一鏈路傳輸多種網絡層協議。(2)鏈路控制協議:通過鏈路配置分組、鏈路終結分組、鏈路維護分組建立、配置和管理數據鏈路連接。(3)網絡控制協議:PPP的鏈路建立的最后階段,選擇使用哪種網絡層協議(IP、IPX等),并傳輸選定協議的數據,丟棄沒有選中的網絡層分組數據。
11、答案:B本題解析:暫無解析
12、答案:A本題解析:兩個運營商的連接,明顯是負載均衡設備。考前串講講過的習題。
13、答案:D本題解析:現在主要的兩大類算法是:建立在基于“分解大數的困難度”基礎上的算法,和建立在“以大素數為模來計算離散對數的困難度”基礎上的算法。基于數論原理的RSA算法的安全性建立在分解大數的困難的基礎上。但是使用RSA來加密大量的數據則速度太慢了,因此RSA一般廣泛用于密鑰的分發。
14、答案:C本題解析:TDM(Time-DivisionMultiplexing)方法的原理是把時間分成小的時隙(Timeslot),每一時隙由一路信號占用,每一個時分復用的用戶在每一個TDM幀中占用固定序號的時隙,每個用戶所占用的時隙周期性地出現。顯然,時分復用的所有用戶在不同的時間占用全部的頻帶帶寬。在進行通信時,復用器和分用器總是成對地使用,在復用器和分用器之間是用戶共享的高速信道。如果一個用戶在給定的時隙沒有數據傳送,該時隙就空閑,其他用戶也不能使用,因為時隙的分配是事先確定的,接收方根據事先分配的時間確定在哪個時隙接收屬于自己的數據。TDM用于數字傳輸。FDM(Frequency-DivisionMultiplexing)的基本原理是將多路信號混合后放在同一傳輸介質上傳輸。多路復用器接收來自多個數據源的模擬信號,每個信號有自己獨立的頻帶。這些信號被組合成另一個具有更大帶寬更加復雜的信號,合成的信號被傳送到目的地,由另一個多路復用器完成分解工作,把各路信號分離出來。FDM用于模擬傳輸。
15、答案:B本題解析:第一個報文大小是800字節,則報文的數據部分是800-20=780字節。而本身這個1500字節的報文,也是有首部的,因此實際數據大小是1500-20=1480字節。則余下的報文大小是1480-780=700字節,加上首部,則報文為700+20=720字節。原來的解析中,在不考慮原來報文的首部情況,是740字節。實際應該考慮報文首部。
16、答案:B本題解析:RIPv2是增強了的RIP協議。RIPv2基本上還是一個距離矢量路由協議,但是有三方面的改進。首先是它使用組播而不是廣播來傳播路由更新報文,并且采用了觸發更新機制來加速路由收斂,即出現路由變化時立即向鄰居發送路由更新報文,而不必等待更新周期是否到達。其次是RIPv2是一個無類別的協議(classlessprotocol),可以使用可變長子網掩碼(VLSM),也支持無類別域間路由(CIDR),這些功能使得網絡的設計更具有伸縮性。第三個增強是RIPv2支持認證,使用經過散列的口令字來限制路由更新信息的傳播。其他方面的特性與第一版相同,例如以跳步計數來度量路由費用,允許的最大跳步數為15等。
17、答案:C本題解析:首先,無線網絡選型時基于WLAN的技術建設無線校園網是經濟可行的方案;其次室外供電的方案是以PoE方式供電,太陽能供電不能保障不間斷,地下埋設專用供電電纜以及高空架設專用供電電纜覆蓋的范圍較大,工程復雜。無線網絡安全接入的方案是通過用戶名與密碼認證,其他方式都不適用。
18、答案:C本題解析:考核信息門戶基礎知識。
19、答案:D本題解析:暫無解析
20、答案:D本題解析:曼徹斯特編碼是用兩個脈沖編碼表示一個bit,其效率為50%。8B/10B編碼是用10個脈沖編碼8個位,其效率為80%。
21、答案:A本題解析:CPU主頻(工作頻率)=外頻(外部時鐘頻率)×倍頻(主頻對外頻的倍數)=200MHz×13=.2.6GHz
22、答案:B本題解析:OSPF協議規定,主干區域連接其他的所有區域,主干區域的標識為。
23、答案:A本題解析:PKI的系統結構
24、答案:C本題解析:答案:C。本題考查項目質量管理方面的基本知識。質量管理的目的就是采取一切必要措施并執行,以滿足質量的要求。
25、答案:A本題解析:答案:A。本題考查IPv6的基本內容。IPv6地址通常分為3級,第一級為公共拓撲,表示多個ISP的集合。第二級為站點拓撲,表示一個機構內部子網的層次結構。第三級唯一標識一個接口。
26、答案:B本題解析:計算機的主要技術性能指標有主頻、數據處理速率、字長、內存容量、存取周期、運算速度及其他指標。對數據庫管理系統評價的主要性能指標有最大連接數、數據庫所允許的索引數量、最大并發事務處理能力等。(1)主頻(時鐘頻率):是指計算機CPU在單位時間內輸出的脈沖數。它在很大程度上決定了計算機的運行速度,單位MHz。(2)字長:是指計算機的運算部件能同時處理的二進制數據的位數。字長決定了計算機的運算精度。(3)內存容量:是指內存貯器中能存貯的信息總字節數。(4)存取周期:存貯器連續二次獨立的讀或寫操作所需的最短時間,單位納秒(ns)。(5)運算速度:是個綜合性的指標,單位為MIPS(百萬條指令/秒)。
27、答案:C本題解析:本題考查IPSec協議中AH協議的基礎知識。AH協議中用于數據源鑒別的鑒別數據(ICV)是由IP分組中的校驗范圍內的所有“固定”數據進行計算得到的,也就是說原IP數據包頭中不變的或接受端可預測的字段都會在安全保護范圍內,如果在傳輸過程中發生改變,則ICV也會發生變化。4個選項中“IP分組頭中的頭檢驗和”選項會隨著其他一些可變字段(如生存時間TTL等)的變化而變化,不屬于固定數據,故不在計算之列。
28、答案:B本題解析:ADSL采用頻分復用技術把PSTN線路劃分為話音、上行和下行三個獨立的信道,同時提供電話和上網服務。
29、答案:C本題解析:基礎概念,BGP建立鄰居關系是通過open報文和keepalive報文實現。
30、答案:D本題解析:本題考核信息安全設計策略。
31、答案:A本題解析:光纖指標包含波長窗口參數,光纖布線鏈路的最大衰減值。回波損耗,又稱為反射損耗。是電纜鏈路由于阻抗不匹配所產生的反射,是一對線自身的反射。
32、答案:A本題解析:公司總部與分部之間通過Internet傳輸數據,需要采用加密方式保障數據安全。加密算法中,對稱加密比非對稱加密效率要高。RSA和ECC屬于非對稱加密算法,MD5為摘要算法,故選擇RC-5。
33、答案:C本題解析:4G與3G標準最主要的區別是:4G是基于IP的分組交換網,而3G是針對語音通信優化設計的。4G(The4thGenerationcommunicationsystem,第四代移動通信技術)是第三代技術的延續。4G可以提供比3G更快的數據傳輸速度。ITU(國際電信聯盟)已將WiMax、WiMAXⅡ、HSPA+、LTE、LTE-Advanced和WirelessMAN-Advanced列為4G技術標準。5G網絡作為第五代移動通信網絡,其峰值理論傳輸速度可達每秒幾十Gb,比4G網絡的傳輸速度快數百倍,整部超高畫質電影可在1秒之內下載完成。2017年12月21日,在國際電信標準組織3GPPRAN第78次全體會議上,正式發布5GNR首發版本,這是全球第一個可商用部署的5G標準。
34、答案:D本題解析:多模光纖價格比差不多規格的單模光纖的價格貴,但是光模塊價格更便宜。
35、答案:D本題解析:本題考查數據編碼與調制方面的基礎知識。曼徹斯特編碼是用兩個脈沖編碼一個位,其效率為50%。4B/5B編碼是用5個脈沖編碼4個位,其效率為80%。
36、答案:B本題解析:海明碼實際上是一種多重奇偶校驗碼,其工作原理是:在有效信息位中加入校驗位形成海明碼,并把海明碼的每一個二進制位分配到不同的奇偶校驗組中。當某一位出錯后,就會引起有關校驗位的值發生變化,因此不但可以發現錯誤,還能指出錯誤的位置,所以還可以進行糾錯。碼字之間的海明距離是一個碼字要變成另一個碼字時必須改變的最小位數。設海明碼校驗位為k,信息位為m,為了糾正1位錯,則它們之間的關系應滿足m+k+1≤2^k。所以信息位為6的話,需要加入的校驗位是4。
37、答案:C本題解析:阻塞狀態到偵聽狀態需要20秒,偵聽狀態到學習狀態需要15秒,學習狀態到轉發狀態需要15秒。
38、答案:C本題解析:(1)MD5消息摘要算法5(MD5),把信息分為512比特的分組,并且創建一個128比特的摘要。(2)SHA-1安全hash算法(SHA-1),也是基于MD5的,使用一個標準把信息分為512比特的分組,并且創建一個160比特的摘要。這兩個摘要算法及分組長度512和輸出長度多少bit,必須要記住。
39、答案:C本題解析:暫無解析
40、答案:A本題解析:防火墻指的是一個由軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障.是一種獲取安全性方法的形象說法,它是一種計算機硬件和軟件的結合,使Internet與Intranet之間建立起一個安全網關(SecurityGateway),從而保護內部網免受非法用戶的侵入,防火墻主要由服務訪問規則、驗證工具、包過濾和應用網關4個部分組成,防火墻就是一個位于計算機和它所連接的網絡之間的軟件或硬件。該計算機流入流出的所有網絡通信和數據包均要經過此防火墻。這是防火墻所處網絡位置特性,同時也是一個前提。因為只有當防火墻是內、外部網絡之間通信的唯一通道,才可以全面、有效地保護企業網內部網絡不受侵害。
41、答案:D本題解析:TCP的慢啟動擁塞避免機制調整慢啟動閾值和擁塞窗口的方法是:當出現超時未收到確認的現象時,判定為出現了擁塞(至少是具有擁塞的征兆),并將慢啟動閾值設為當前擁塞窗口的一半,將擁塞窗口設為1,繼續慢啟動過程。
42、答案:B本題解析:本題考查項目管理中招投標方面的基本知識。招標書是描述用戶需求的重要文件,無特殊情況時,雙方都應以此為依據。由于本題涉及的金額不大,乙方一般會免費完成。
43、答案:B本題解析:目前,通用的辦法是采用基于PKI結構結合數字證書,通過把要傳輸的數字信息進行加密,保證信息傳輸的保密性、完整性。
44、答案:C本題解析:暫無解析
45、答案:D本題解析:本題考查重要的網絡資源設備及機房設計的有關知識。文件服務器的硬盤容量的最低需求為能存儲半年的數據:183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。因為采用的raid5模式,通常3個磁盤一組。磁盤的利用率是2/3.每個磁盤是1T,因此總的磁盤數=(63/2)*3≈96應該磁盤作為文件服務器的附屬存儲設備,因此首選NAS結構。監控服務器負責接收、處理監測數據,選用小規模SMP就能滿足要求。對實時數據監測的最重要功能之一是監測其變化趨勢,因此趨勢圖分析時必不可少的。因數據的實時性要求很高,且工作環境電磁干擾嚴重,因此引首選光纖作為信號傳輸介質。由于允許其他用戶通過Internet訪問監測數據,因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問。
46、答案:A本題解析:通常劃分Vlan的網絡中每個vlan會與一個IP子網對應,因此當網絡中劃分了15個Vlan時,至少應該有15個IP子網與之對應。
47、答案:C本題解析:總長度字段長度為16位,單位是字節,指的是首部加上數據之和的長度。所以,數據報的最長長度為2^16-1=65535字節。由于有MTU限制(如以太網單個IP數據報就不能超過1500字節),所以超過1500字節的IP數據報就要分段,而總長度是所有分片報文的長度和。
48、答案:B本題解析:debug命令是用于在網絡中進行故障排查和故障定位的命令,該命令運行時,需耗費網絡設備相當大的CPU資源,且會持續較長的時間,通常會造成網絡效率的嚴重降低,甚至不可用。基于此,當需要使用debug命令來排查網絡中的故障時,通常需在網絡壓力較小的時候進行,例如凌晨。
49、答案:C本題解析:暫無解析
50、答案:B本題解析:Internet控制報文協議(InternetControlMessageProtocol,ICMP)是TCP/IP協議簇的一個重要協議,屬于網絡層,用于在IP主機、路由器之間傳遞控制消息。控制消息是指網絡通不通、主機是否可達、路由是否可用等網絡本身的消息。這些控制消息雖然并不傳輸用戶數據,但是對于用戶數據的傳遞起著重要的作用。該協議屬于網絡層協議,ICMP報文是封裝在IP數據報內傳輸。
51、答案:A本題解析:網絡系統測試就是測試網絡系統是否是一個穩定、高效的。常規網絡系統測試包含所有聯網的終端是否按要求連通了、其他連通性測試、鏈路傳輸速率測試、吞吐率測試、傳輸時延及鏈路層健康狀況測試等。連通性測試的方法有:步驟1:部署測試點:選定接入層設備端口,并連接測試工具。步驟2:ping測試:利用測試工具對關鍵的核心和匯聚設備、關鍵服務器,進行連通測試。具體方法為ping10次,間隔1S。該測試需要覆蓋所有子網和VLAN。步驟3:將測試工具部署到其他測試點,重復步驟2,直到完成所有抽樣設備測試。其中,抽樣規則如下:(1)接入層設備測試數要求:不低于接入層設備總數量的10%;總設備少于10臺,則全部測試。(2)端口測試要求:至少選擇每臺測試設備的一個端口進行測試。合格標準分為兩種:(1)單項合格:單點連通性符合要求,測試點ping關鍵節點連通性為100%。(2)綜合合格:系統連通性符合要求,即所有測試點單點連通性均符合要求。
52、答案:A本題解析:本題考察網絡規劃設計中的需求分析階段的內容。網絡需求分析應該確定網絡的投資規模,也就是工程造價的估算。
53、答案:B本題解析:本題考查重要的網絡資源設備及機房設計的有關知識。文件服務器的硬盤容量的最低需求為能存儲半年的數據:183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。應該磁盤作為文件服務器的附屬存儲設備,因此首選NAS結構。監控服務器負責接收、處理監測數據,選用小規模SMP就能滿足要求。對實時數據監測的最重要功能之一是監測其變化趨勢,因此趨勢圖分析時必不可少的。因數據的實時性要求很高,且工作環境電磁干擾嚴重,因此引首選光纖作為信號傳輸介質。由于允許其他用戶通過Internet訪問監測數據,因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問。
54、答案:B本題解析:驗證/授權/計費(AuthenticationAuthorizationAccounting,AAA)是一個負責認證、授權、計費的服務器。通常使用RADIUS完成AAA認證,規定UDP端口1812、1813分別作為認證、計費端口。1.授權:確定用戶可以使用哪些服務。2.驗證:授權用戶可以使用哪些服務。3.計費:記錄用戶使用系統與網絡資源的情況
55、答案:C本題解析:一次一密指在流密碼當中使用與消息長度等長的隨機密鑰,密鑰本身只使用一次。重放攻擊又稱重播攻擊或回放攻擊,是指攻擊者發送一個目的主機已接收過的包,特別是在認證的過程中,用于認證用戶身份所接收的包,來達到欺騙系統的目的。一次一密這樣的密鑰形式可以對抗重放攻擊。
56、答案:B本題解析:網絡系統設計過程順序是需求規范、通信規范、邏輯網絡設計、物理網絡設計、實施階段。其中,需求是理解網絡應該具有的功能和性能,最終設計出符合用戶需求的網絡;通信規范是分析現有網絡和新網絡的各類資源分布,分析各個網段的通信流量,掌握網絡所處的狀態從而制定相應的流量規范(有時也將需求規范與通信規范合稱為需求分析階段);邏輯網絡設計階段的任務是根據需求規范和通信規范,對現有網絡資源進行分析,實施資源分配和安全規劃,并設計出適合的網絡拓撲結構;接下來物理網絡設計階段的任務是依據邏輯網絡設計的要求,確定設備的具體物理分布和運行環境;最后搭建平臺進行驗證實施。
57、答案:C本題解析:本題考察網絡規劃設計能力。財務部所有員工原則上都不允許訪問internet。而且財務專網需要采用有線傳輸數據,以保證數據安全性要求。針對于服務器應該采用備份服務器對數據進行備份,保證數據安全。
58、答案:D本題解析:本題考查項目風險管理方面是基本知識。風險的識別是指弄清風險的來源、風險發生的條件、風險的特征和表現。風險對策屬于風險控制的范疇。
59、答案:B本題解析:本題考察網絡規劃設計能力。財務部所有員工原則上都不允許訪問internet。而且財務專網需要采用有線傳輸數據,以保證數據安全性要求。針對于服務器應該采用備份服務器對數據進行備份,保證數據安全。
60、答案:C本題解析:轉發域名服務器傳回解析結果,也就是最終結果,因此可以確定是用的遞歸算法。
61、答案:B本題解析:暫無解析
62、答案:C本題解析:暫無解析
63、答案:C本題解析:密鑰的傳送是信息安全的重要環節,顯然上述A、B、D方案都不能較好地保證密鑰的安全。
64、答案:B本題解析:簡單計算題型,原理與上一題相同。發送時延+傳輸時延但是傳輸時延在衛星鏈路中是一個常數,固定為270ms,是數據發送到衛星,并從衛星回傳的時間常數。因此=270ms+3000bit/50*10^3bps=270ms+60*10^(-3)s=270ms+60ms=330ms。
65、答案:C本題解析:ARP攻擊主要是存在于局域網中,局域網中若有一臺計算機感染ARP病毒,則感染該ARP病毒的系統將會試圖通過“ARP欺騙”手段截獲所在網絡內其他計算機的通信信息,并因此造成網內其他計算機的通信故障。防止地址各異的數據大量訪問,因此應當修改防火墻配置過濾不明數據包
66、答案:C本題解析:功能是實現域名與其別名的關聯的是通過Cname記錄。
67、答案:B本題解析:IPSAN區別于FCSAN以及IBSAN的主要技術是采用iSCSI實現異地間的數據交換,IBSAN的主要技術是采用InfiniBand。
68、答案:B本題解析:答案:B。本題考查擁塞控制方面的基本知識。阻塞包算法是利用閉環原理實現擁塞控制的一種方案,其目標是在擁塞發生時起作用,而在沒有擁塞時不起作用,以最大限度地提高系統的吞吐量和效率。阻塞包算法假設每條輸出線有兩個變量μ和f,μ為近期利用率,其值為0≤μ≤1,f為瞬時利用率,其值為0或1。定義公式μ新=αμ舊+(1–α)f,α取0~1之間的數值,反映輸出線利用率修改的周期。可為μ定義一個閾值,當μ大于此值時,進入報警狀態,否則算法不起作用。阻塞包算法的工作過程可描述為:①(測量)節點收到包,重新計算μ值。②(判斷)根據μ值判斷是否為報警狀態若不是,則轉發包,轉①處理下一個包。若是,則轉③。③(報警)判斷該包在其他節點上是否觸發發送過阻塞包若沒有,則向源節點發送一個阻塞包,同時在收到的數據包上填入已發阻塞包標志。轉發包,轉①。④(抑制)源節點在收到阻塞包后,將發送包的速度降低X%。當在規定的時間間隔τ內如果沒有收到新的阻塞包,就將發送速度提高Y%(Y<X)。該算法的缺點之一是可能導致不公平。源端主機在收到阻塞包后需要降低發送速度,但是可能會因某種原因導致多個數據源收到阻塞包的時間上有差異,使得有些源端因發送速度快已發送完而沒有降低發送速度,有些源端因發送速度慢或數據多沒有發送完而降低了發送速度,從而可能造成一種慢的更慢的情況,這對各主機來說是不公平的。
69、答案:D本題解析:暫無解析
70、答案:C本題解析:三層交換機就是具有部分路由器功能的交換機,三層交換機的最重要目的是加快大型局域網內部的數據交換,所具有的路由功能也是為這目的服務的,能夠做到一次路由,多次轉發。對于數據包轉發等規律性的過程由硬件高速實現,而像路由信息更新、路由表維護、路由計算、路由確定等功能,由軟件實現。三層交換技術就是二層交換技術+三層轉發技術。
71、答案:D本題解析:實際應用中,通常網拓撲結構是由混合形式的,而非單一的拓撲結構
72、答案:D本題解析:答案:D。本題考查網絡故障分析與處理方面的基本知識。針對本題的現象,說明有線線路、所有網絡設備、用戶計算機等都應該沒有問題。最可能的原因應是針對AP的攻擊導致的。
73、答案:D本題解析:telnet是一種基于TCP/IP網絡的應用協議。
74、答案:A本題解析:Q-in-Q工作原理就是:數據在私網中傳輸時帶一個私網的tag,定義為C-VLANTag,數據進入到服務商的骨干網后,再打上一層公網的VLANtag,定義為P-VLANTag。到目的私網后再把P-VLANTag剝除,為用戶提供了一種較為簡單的二層VPN隧道。P-VLANTag標簽是嵌在以太網源MAC地址和目的MAC地址之后。也包含一個12位的P-VLANID,可支持1-4094個VLAN。P-VLANCoS域包含3位,支持8個級別的優先級。在基于Q-in-Q網絡中,運營商為每個VLAN分配一個P-VLANID,然后把用戶的C-VLANID實例映射到這些P-VLANID上。因此,用戶的C-VLANID就被保護起來。
75、答案:A本題解析:著作權法第十六條規定:公民為完成法人或者其他組織工作任務所創作的作品是職務作品,除本條第二款的規定以外,著作權由作者享有,但法人或者其他組織有權在其業務范圍內優先使用。作品完成兩年內,未經單位同意,作者
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 施工現場工人生活區標準化管理制度
- 2026年中職(水文與水資源勘測)水資源探測階段測試題及答案
- 茂名市2027屆六年級數學第一學期期末綜合測試試題含解析
- 四川省甘孜藏族自治州瀘定縣2026-2027學年數學三年級第一學期期末達標檢測試題含解析
- JCT 931-2025 機械式便器沖洗閥標準立項發展報告
- JBT 14708-2025 電動食品加工器具開關標準立項發展報告
- 中醫皮膚性病學概論
- 三峽工程施工工藝標準化培訓(演示版灌漿工程)
- 《艾鉑赫·產品推介》課件
- 2026年項目管理中的組織變革阻力分析
- 2026年浙江省中考數學真題含答案
- 《醫療器械監督管理條例》培訓考試試題及答案
- 護士崗位招聘筆試題與參考答案2026年
- 老年患者營養與壓瘡預防
- 【玉溪】2026年云南玉溪市紅塔區衛生健康系統公開招聘畢業生及緊缺人才10人筆試歷年典型考題及考點剖析附帶答案詳解
- 企業增值稅管理制度
- 2026年廣西公需科目《人工智能國家戰略與政策通識》題庫
- 高爐爐前組長安全制度培訓
- 廣投智慧服務集團招聘筆試題庫2026
- 第7課 走近我們的引路人 第3課時(課件)2025-2026學年道德與法治三年級上冊統編版
- 醫師定期考核(臨床醫師)-醫師定期考核真題
評論
0/150
提交評論