版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
姓名:_________________編號:_________________地區:_________________省市:_________________ 密封線 姓名:_________________編號:_________________地區:_________________省市:_________________ 密封線 密封線 2026年軟件水平考試考試重點試題精編注意事項:1.全卷采用機器閱卷,請考生注意書寫規范;考試時間為120分鐘。2.在作答前,考生請將自己的學校、姓名、班級、準考證號涂寫在試卷和答題卡規定位置。
3.部分必須使用2B鉛筆填涂;非選擇題部分必須使用黑色簽字筆書寫,字體工整,筆跡清楚。
4.請按照題號在答題卡上與題目對應的答題區域內規范作答,超出答題區域書寫的答案無效:在草稿紙、試卷上答題無效。(參考答案和詳細解析均在試卷末尾)一、選擇題
1、BGP協議基于TCP協議,端口()。BGP協議中,路由器通過(請作答此空)報文報告檢測的錯誤信息。A.UpdateB.KeepaliveC.OpenD.NOTIFICATION
2、IPv6地址12AB:0000:0000:CD30:0000:0000:0000:0000/60可以表示成各種簡寫形式,下面的選項中,寫法正確的是()。A.12AB:0:0:CD30::/60B.12AB:0:0:CD3/60C.12AB::CD30/60D.12AB::CD3/60
3、結構化綜合布線系統中的干線子系統是指()。A.管理樓層內各種設備的子系統B.連接各個建筑物的子系統C.工作區信息插座之間的線纜子系統D.實現樓層設備間連接的子系統
4、以下給出的地址中,屬于子網9/28的主機地址是()A.4B.6C.7D.1
5、對計算機評價的主要性能指標有數據處理速率、()、運算精度、內存容量等。(請作答此空)是指計算機的運算部件能同時處理的二進制數據的位數。A.時鐘頻率B.字長C.內存容量D.時延抖動
6、一個大型軟件系統的需求總是有變化的。為了降低項目開發的風險,需要一個好的變更控制過程。合理的變更控制為();自動化工具能夠幫助變更控制過程更有效地運作,(請作答此空)是這類工具應具有的特性之一。A.自動維護系統的不同版本B.支持系統文檔的自動更新C.自動判定變更是否能夠實施D.可生成標準的和定制的報告和圖表
7、以下關于網絡故障排除的說法中,錯誤的是()。A.ping命令支持IP、AppleTalk、Novell等多種協議中測試網絡的連通性B.可隨時使用debug命令在網絡設備中進行故障定位C.tracert命令用于追蹤數據包傳輸路徑,并定位故障D.show命令用于顯示當前設備或協議的工作狀況
8、某高校擬借助銀行一卡通項目資金建設學校無線網絡,網絡中心張主任帶隊調研,獲得信息有:學校有7個校區,占地2744余畝,建筑面積125余萬平方米。要求實現所有教學樓棟與公共場所的無線全覆蓋。需要師生使用一卡通卡號登錄接入,主要使用微信、QQ、電子郵件、使用學校圖書館資源等。無線網絡安全接入的方案中合適的做法有();常用的無線AP供電的方案是(請作答此空);常用無線AP支持的無線頻段為()。A.利用樓棟現有電力線路供電B.太陽能供電C.利用光纜進行供電D.以PoE方式供電
9、局域網上相距2km的兩個站點,采用同步傳輸方式以10Mb/s的速率發送150000字節大小的IP報文。假定數據幀長為1518字節,其中首部為18字節;應答幀為64字節。若在收到對方的應答幀后立即發送下一幀,則傳送該文件的總幀數為()(傳播速率為200m/μs),線路有效速率為(請作答此空)。A.1295.6B.1265.6C.1275.6D.128.6
10、三總線結構的計算機總線系統由(3)組成。A.CPU總線、內存總線和IO總線B.數據總線、地址總線和控制總線C.系統總線、內部總線和外部總線D.串行總線、并行總線和PCI總線
11、設衛星信息的傳輸延遲為270ms,數據速率為64Kb/s,幀長4000比特,采用停等ARQ協議,則信道的最大利用率為()。A.0.480B.0.125C.0.104D.0.010
12、結構化布線系統分為六個子系統,由終端設備到信息插座的整個區域組成的是()。A.工作區子系統B.干線子系統C.水平子系統D.設備間子系統
13、某大學擬建設無線校園網,委托甲公司承建,甲公司的張工帶隊去進行需求調研,獲得的主要信息有:校園面積約4km2,要求在室外絕大部分區域及主要建筑物內實現覆蓋,允許同時上網用戶數量為5000以上,非本校師生不允許自由接入,主要業務類型為上網瀏覽、電子郵件、FTP、QQ等,后端與現有校園網相連。張工據此撰寫了需求分析報告,提交了邏輯網絡設計方案,其核心內容包括:①網絡拓撲設計②無線網絡設計③安全接入方案設計④地址分配方案設計⑤應用功能配置方案設計以下三個方案中符合學校要求,合理可行的是:無線網絡選型的方案采用();室外供電的方案是();無線網絡安全接入的方案是(請作答此空)。A.通過MAC地址認證B.通過IP地址認證C.通過用戶名與密碼認證D.通過用戶的物理位置認證
14、在項目進度管理中,常用()來安排工作順序。A.進度曲線法B.網絡圖法C.直方圖法D.相關圖法
15、以下關于為撰寫學術論文引用他人資料的說法,()是不正確的。A.既可引用發表的作品,也可引用未發表的作品B.只能限于介紹、評論或為了說明某個問題引用作品C.只要不構成自己作品的主要成分,可引用資料的部分或全部D.不必征得著作權人的同意,不向原作者支持合理的報酬
16、以下()屬于萬兆以太網的標準。A.IEEE802.5B.IEEE802.3zC.IEEE802.3aeD.IEEE802.11n
17、某機構要新建一個網絡,除內部辦公、員工郵件等功能外,還要對外提供訪問本機構網站(包括動態網頁)和FTP服務,設計師在設計網絡安全策略時,給出的方案是:利用DMZ保護內網不受攻擊,在DMZ和內網之間配一個內部防火墻,在DMZ和Internet間,較好的策略是()A.配置一個外部防火墻,其規則為除非允許,都被禁止B.配置一個外部防火墻,其規則為除非禁止,都被允許C.不配置防火墻,自由訪問,但在主機上安裝殺病毒軟件D.不配置防火墻,只在路由器上設置禁止PING操作
18、接上題。如果集成系統的業務邏輯較為復雜,并需要通過數據庫中不同表的連接操作獲取數據才能實現業務功能,這時采用()方式進行數據交換與處理較為合適。A.數據網關B.主動記錄C.包裝器D.數據映射
19、客戶關系管理(CRM)系統將市場營銷的科學管理理念通過信息技術的手段集成在軟件上,能夠幫助企業構建良好的客戶關系。以下關于CRM系統的敘述中,錯誤的是()。A.銷售自動化是CRM系統中最基本的模塊B.營銷自動化作為銷售自動化的補充,包括營銷計劃的編制和執行、計劃結果分析等C.CRM系統能夠與ERP系統在財務、制造、庫存等環節進行連接,但兩者關系相對松散,一般不會形成閉環結構D.客戶服務與支持是CRM系統的重要功能。目前,客戶服務與支持的主要手段是通過呼叫中心和互聯網來實現
20、在Kerberos認證系統中,()就是一個密鑰分配中心A.應用服務器B.密鑰分發中心KDC.票據授予服務器TGSD.驗證服務器AS
21、曼徹斯特編碼和4B/5B編碼是將數字數據編碼為數字信號的常見方法,后者的編碼效率大約是前者的()倍。A.0.5B.0.8C.1D.1.6
22、以下關于需求管理的敘述中,正確的是(24)。A.需求管理是一個對系統需求及其變更進行了解和控制的過程B.為了獲得項目,開發人員可以先向客戶做出某些承諾C.需求管理的重點在于收集和分析項目需求D.軟件開發過程是獨立于需求管理的活動
23、關于入侵檢測系統的描述,下列敘述中錯誤的是()。A.監視分析用戶及系統活動B.發現并阻止一些已知的攻擊活動C.檢測違反安全策略的行為D.識別已知進攻模式并報警
24、有一種NAT技術叫做“地址偽裝”(Masquerading),下面關于地址偽裝的描述中正確的是()A.把多個內部地址翻譯成一個外部地址和多個端口號B.把多個外部地址翻譯成一個內部地址和一個端口號C.把一個內部地址翻譯成多個外部地址和多個端口號D.把一個外部地址翻譯成多個內部地址和一個端口號
25、甲利用對稱密鑰簽名體制將簽過名的文件發送給乙,甲不能抵賴、乙也不能偽造簽名的原因是()。A.只有甲知道他的簽名密鑰(除可信的仲裁者外),仲裁者轉發甲的簽名文件給乙時附加了唯一的聲明信息B.只有甲和乙知道共享密鑰C.只有仲裁者同時知道所有的密鑰D.只有乙知道甲的密鑰
26、RISC(精簡指令系統計算機)是計算機系統的基礎技術之一,其特點不包括()。A.指令格式種類少,尋址方式種類少B.CPU中有多個通用寄存器C.控制器采用微程序控制D.選取使用頻度較高的一些簡單指令以及一些很有用但又不復雜的指令
27、OSPF默認的Hello報文發送間隔時間是()秒,默認無效時間間隔是Hello時間間隔的()倍,即如果在(請作答此空)秒內沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。Hello組播地址為()。A.30B.40C.50D.60
28、有一個IPv4網絡,使用/16網段。現在需要將這個網絡劃分為55個子網,每個子網最多1000臺主機,則子網掩碼是()。A.B.C.D.
29、SDH網絡采用二維幀結構,將STM-1幀復用成STM-4幀的過程可簡述為()。A.將4個STM-1幀的頭部和載荷分別按字節間插方式相對集中在一起作為STM-4幀的頭部和載荷,頭部的長度占幀長的比例不變B.將4個STM-1幀順序排列,封裝成一個STM-4幀,頭部的長度占幀長的比例不變C.將4個STM-1幀的頭部和載荷分別集中在一起,頭部的長度占幀長的比例不變D.選取一個STM-1幀的頭部作為STM-4的頭部,將4個STM-1的載荷順序集中作為STM-4的載荷
30、采用CSMA/CD協議的基帶總線,其段長為3000m,中間沒有中繼器,數據速率為10Mb/s,信號傳播速度為200m/μs,為了保證在發送期間能夠檢測到沖突,則該網絡上的最小幀長應為()比特。A.150B.300C.450D.600
31、以下關于DHCP的描述中,正確的是()。A.DHCP客戶機不可能跨越網段獲取IP地址B.DHCP客戶機只能收到一個dhcpofferC.DHCP服務器可以把一個IP地址同時租借給兩個網絡的不同主機D.DHCP服務器中可自行設定租約期
32、以下關于數的定點表示和浮點表示的敘述中,不正確的是()。A.定點表示法表示的數(稱為定點數)常分為定點整數和定點小數兩種B.定點表示法中,小數點需要占用一個存儲位C.浮點表示法用階碼和尾數來表示數,稱為浮點數D.在總位數相同的情況下,浮點表示法可以表示更大的數
33、設計、運行和維護網絡的過程中,網絡軟件和實用軟件占有非常重要的地位。其中,()不屬于應用軟件的組成。A.網絡管理軟件B.ping、tracerouteC.專門為網絡定制的特殊軟件D.客戶機與服務器之間進行通信所需要的協議堆棧支撐軟件
34、在一個局域網上,進行IPv4動態地址自動配置的協議是DHCP協議。DHCP協議可以動態配置的信息是()。A.路由信息B.IP地址、DHCP服務器地址、郵件服務器地址C.IP地址、子網掩碼、域名D.IP地址、子網掩碼、網關地址(本地路由器地址)、DNS服務器地址
35、實現比特流透明傳輸的層是(請作答此空),不屬于該層的協議是()。A.物理層B.數據鏈路層C.網絡層D.傳輸層
36、兩個自治系統(AS)之間的路由協議是()。A.RIPB.OSPFC.BGPD.IGRP
37、自動專用IP地址(AutomaticPrivateIPAddress,APIPA)是IANA(InternetAssignedNumbersAuthority)保留的一個地址塊,它的地址范圍是()。當(請作答此空)時,使用APIPA。A.通信對方要求使用APIPA地址B.由于網絡故障而找不到DHCP服務器C.客戶機配置中開啟了APIPA功能D.DHCP服務器分配的租約到期
38、若在一個IPv4網絡中一共劃分了15個VLAN,則該網絡中__()_。A.至少存在15個子網B.最多存在15個子網C.至少存在15個路由器D.最多存在15個路由器
39、所謂“代理ARP”是指由()假裝目標主機回答源主機的ARP請求。A.離源主機最近的交換機B.離源主機最近的路由器C.離目標主機最近的交換機D.離目標主機最近的路由器
40、OSPF協議規定,當AS太大時,可將其劃分為多個區域,為每個區域分配一個標識符,其中一個區域連接其它所有的區域,稱為主干區域。主干區域的標識符為()A.B.C.55D.該網絡的網絡號
41、逆向工程導出的信息可以分為4個抽象層次,其中()可以抽象出程序的抽象語法樹、符號表等信息;A.實現級B.結構級C.功能級D.領域級
42、某數據中心根據需要添加新的數據庫服務器。按照需求分析,該數據庫服務器要求具有高速串行運算能力,同時為了該服務器的安全,擬選用Unix操作系統。根據以上情況分析,該服務器應選擇()架構的服務器。其中()系列的CPU符合該架構。若選用了該CPU,則采用(請作答此空)操作系統是合適的。A.HP-UXB.SolarisC.AIXD.A/UX
43、建立TCP連接時需要三次握手,而關閉TCP連接一般需要4次握手。由于某種原因,TCP可能會出現半關閉連接和半打開連接這兩種情況,這兩種情況的描述是()。A.半關閉連接和半打開連接概念相同,是同一現象的兩種說法B.半關閉連接是一端已經接收了一個FIN,另一端正在等待數據或FIN的連接;半打開連接是一端崩潰而另一端還不知道的情況C.半打開連接是一端已經接收了一個FIN,另一端正在等待數據或FIN的連接;半關閉連接是一端崩潰而另一端還不知道的情況D.半關閉連接是一端已經接收了一個FIN,另一端正在等待數據或FIN的連接;半打開連接是一端已經發送了SYN,另一端正在等待ACK的連接
44、網絡工程項目質量管理的重要標準是()。A.CMMB.GB8567C.IS09001D.IS014000
45、常用的虛擬存儲器由()兩級存儲器組成。A.主存-輔存B.Cache-主存C.Cache-輔存D.主存—硬盤
46、在項目成本管理中,估算完成項目所需資源總成本的方法不包括()。A.類比法B.甘特圖法C.參數模型法D.自下而上累加法
47、當網絡A上的一個主機向網絡B上的一個主機發送報文時,路由器需要檢查()地址。A.物理B.IPC.端口D.其他
48、SNMP網絡管理中,一個代理可以由()管理站管理。A.0B.1C.2D.多個
49、假設安裝完ISA2006后默認情況下不允許內部訪問外部WEB頁面,如果要使內部用戶正常訪問外部的WEB頁面,應該______A.配置ISA策略允許內部使用HTTP協議訪問外部B.配置ISA策略允許內部使用HTTP及DNS協議訪問外部C.配置ISA策略允許內部使用HTTP、HTTPS及DNS協議訪問外部D.配置ISA策略允許內部網絡使用HTTP、https及DNS協議訪問外部,啟用ISA的DNS轉發功能并完成相關設置
50、內網計算機感染木馬后,由于其使用私有地址,木馬控制端無法與木馬服務端建立聯系。此時要使木馬發揮作用,可采用的方法是()。A.由服務端主動向控制端發起通信B.由雙方共知的第三方作為中轉站實現間接通信C.服務端盜用合法IP地址,偽裝成合法用戶D.服務端以病毒方式運行,直接破壞所駐留的計算機
51、針對用戶的需求,設計師提出了用物理隔離來實現網絡安全的方案。經過比較,決定采用隔離網閘實現物理隔離。物理隔離的思想是內外網隔開,但分時對一存儲設備寫和讀,間接實現信息交換隔離網閘的主要實現技術不包括()A.實時開關技術B.單向連接技術C.網絡開關技術D.隔離卡技術
52、FTP需要建立兩個連接,當工作于PASSIVE模式時,其數據連接的端口號是()。A.20B.21C.由用戶確定的一個整數D.由服務器確定的一個整數
53、下列路由記錄中最可靠的是(),最不可靠的是(請作答此空)。A.直連路由B.靜態路由C.外部BGPD.OSPF
54、萬兆以太網不再使用CSMA/CD訪問控制方式,實現這一目標的關鍵措施是()。A.提高數據率B.采用全雙工傳輸模式C.兼容局域網與廣域網D.使用光纖作為傳輸介質
55、殺毒軟件報告發現病毒Macro.Melissa,由該病毒名稱可以推斷出病毒類型是()。A.文件型B.引導型C.目錄型D.宏病毒
56、甲公司承接了乙公司的網絡建設工作。由于待建網絡規模很大,為確保建設工作順利進行,負責該項目的工程師在進行邏輯設計時提出了如下工作思路:①明確邏輯設計工作的內容是:網絡拓撲結構設計;物理層技術選擇;局域網技術選擇;廣域網技術選擇;地址設計;路由協議選擇;網絡管理模式與工具選擇;撰寫邏輯設計文檔。②在進行地址設計時,確定的方案是:按乙公司各分支機構的地理位置劃分地址塊,并按10.n.X.Y/16的模式分配,其中n為分支機構的序號(0表示公司總部,分支機構總數不會超過200)。對該工程師確定的邏輯設計內容的評價,恰當的是應增加網絡安全設計這一部分。每個分支機構能連網的計算機的數量最多為65534,配置IP地址時掩碼是(3)。A.B.C.D.
57、以下關于網絡拓撲結構的說法不正確的是()。A.常見的網絡拓撲結構分為廣域網拓撲結構和局域網拓撲結構。B.廣域網拓撲結構有集中式、分散式、分布式、不規則式結構C.局域網拓撲結構有星狀結構、環狀結構、總線結構、樹狀結構和網狀結構等D.實際應用中,絕大部分的局域網絡的組成結構形式是單一的總線結構,廣域網的組成結構是集中式
58、RIPV2路由協議在發送路由更新時,使用的目的IP地址是()。A.55B.C.0D.
59、為防止服務器遭攻擊,通常設置一個DMZ.外網、DMZ,內網三者之間的關系,如果在DMZ中沒有(),則訪問規則可更簡單。A.郵件服務器B.數據庫服務器C.DNS服務器D.Web服務器數據庫服務器
60、關于干線子系統的說法,正確的有()A.對于舊式建筑,利用建筑物的線井進行鋪設B.對于新式建筑物,主要利用樓層牽引管進行鋪設C.干線子系統是建筑物內網絡系統的中樞,只實現各樓層的工作區子系統之間的互聯D.干線子系統通常由垂直大對數銅纜或光纜組成,一端端接于設備機房的主配線架上,另一端通常端接在樓層接線間的各個管理分配線架上
61、加密與解密屬于OSI參考模型中第()層的功能。A.4B.5C.6D.7
62、網管人員在監測網絡運行狀態時,發現下列現象:服務器上有大量的TCP連接,收到了大量源地址各異、用途不明的數據包;服務器收到大量的ARP報文。網管人員的判斷是受到了DDoS攻擊和ARP欺騙攻擊,針對后一現象可能采取的措施是()。A.升級交換機內的軟件B.加裝一個內部路由器C.在服務器上安裝ARP防火墻D.在內部網的每臺主機上安裝ARP防火墻
63、在CPU中,常用來為ALU執行算術邏輯運算提供數據并暫存運算結果的寄存器是(2)。A.程序計數器B.狀態寄存器C.通用寄存器D.累加寄存器
64、特洛伊木馬攻擊的威脅類型屬于()。A.授權侵犯威脅B.滲入威脅C.植入威脅D.旁路控制威脅
65、()的特點是設備便宜、帶寬高,但傳輸距離有限,易受室內空氣狀態影響。A.UTPB.同軸電纜C.紅外D.微波
66、PKI由多個實體組成,其中管理證書發放的是()。A.RAB.CAC.CRLD.LDAP
67、在項目的每一個階段結束時,審查項目完成情況與可交付成果是()。A.根據項目基線確定完成項目所需的資源數量B.根據已完成的工作量調整時間安排與成本基線C.決定項目是否應進入下一階段D.接受客戶對所交付項目的驗收
68、某軟件公司開發某種軟件產品時花費的固定成本為16萬元,每套產品的可變成本為2元,設銷售單價為10元,則需要銷售()套才能達到盈虧平衡點。A.13000B.16000C.18000D.20000
69、研究表明,腫瘤的生長有以下規律:當腫瘤細胞數目超過1011時才是臨床可觀察的;在腫瘤生長初期,幾乎每隔一定時間就會觀測到腫瘤細胞數量翻一番;在腫瘤生長后期,腫瘤細胞的數目趨向某個穩定值。為此,圖()反映了腫瘤的生長趨勢。A.見圖AB.見圖BC.見圖CD.見圖D
70、下圖所示為一種數字簽名方案,網上傳送的報文是(),防止A抵賴的證據是(請作答此空)。A.PB.DA(P)C.EB(DA(P))D.DA
71、配置路由器有多種方法,一種方法是通過路由器console端口連接()進行配置。A.中繼器B.AUX接口C.終端D.TCP/IP網絡
72、服務虛擬化使用分布式存儲,與集中共享儲存相比,分布式存儲()。A.虛擬機磁盤IO性能較低B.建設成本較高C.可以實現多副本數據冗余D.網絡帶寬要求低
73、進行鏈路傳輸速率測試時,測試工具應在交換機發送端口產生()線速流量。A.100%B.80%C.60%D.50%
74、100BASE-TX采用編碼的4B/5B編碼方式利用率為()A.100%B.80%C.60%D.50%
75、下面病毒中,屬于蠕蟲病毒的是住()。A.Worm.Sasser病毒B.Trojan.QQPSW病毒C.Backdoor.IRCBot病毒D.Macro.Melissa病贅
76、生成樹協議中,阻塞狀態到偵聽狀態需要(9)秒,偵聽狀態到學習狀態需要(10)秒。A.1015B.1510C.2015D.3020
77、下面協議中,屬于第三層隧道協議的是(),第二層隧道協議中(請作答此空)能將PPP幀封裝成IP數據包,以便在基于IP的互聯網上進行傳輸。A.IPSecB.PPTPC.L2TPD.GRE
78、下面選項中,(請作答此空)不屬于移動自組網(MobileAdHocNetwork,MANET)的特點。圖1所示的由A、B、C、D四個結點組成的MANET中,圓圈表示每個結點的發送范圍,B向A發送信號,結果為了避免碰撞,阻止了C向D發送信號,該情況屬于()問題。A.該網絡終端頻繁移動,導致節點位置、網絡拓撲不斷變化。B.該網絡通信信道往往帶寬較小、干擾和噪聲較大,甚至只能單向通信C.該網絡終端攜帶電源有限,往往處于節能模式,因此需要縮小網絡通信功率D.該網絡終端不固定,因此不容易被竊聽、欺騙,也不容易受到拒絕服務攻擊
79、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve()onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast(請作答此空)positiveoutcomes.Oncea()hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A.TotalB.CompleteC.PartialD.entire
80、防火墻作為一種被廣泛使用的網絡安全防御技術,其自身有一些限制,它不能阻止()。A.內部威脅和病毒威脅B.外部攻擊C.外部攻擊、外部威脅和病毒威脅D.外部攻擊和外部威脅二、多選題
81、某大學擬建設無線校園網,委托甲公司承建,甲公司的張工帶隊去進行需求調研,獲得的主要信息有:校園面積約4km2,要求在室外絕大部分區域及主要建筑物內實現覆蓋,允許同時上網用戶數量為5000以上,非本校師生不允許自由接入,主要業務類型為上網瀏覽、電子郵件、FTP、QQ等,后端與現有校園網相連。網絡建設周期為六個月。張工據此撰寫了需求分析報告,提交了邏輯網絡設計方案,其核心內容包括:①網絡拓撲設計②無線網絡設計③安全接入方案設計④地址分配方案設計⑤應用功能配置方案設計以下三個方案中符合學校要求,合理可行的是:無線網絡選型的方案采用();室外供電的方案是(請作答此空);無線網絡安全接入的方案是()。A.采用太陽能供電B.地下埋設專用供電電纜C.高空架設專用供電電纜D.以PoE方式供電
82、在BGP4協議中,當接受到對方打開(open)報文后,路由器采用()報文響應從而建立兩個路由器之間的鄰居關系。A.建立(hello)B.更新(update)C.保持活動(keepalive)D.通告(notification)
83、在DNS中,域名是倒樹狀結構。樹根稱之為“根域”,根域下面是“頂級域名”。頂級域名中有個“arpa”的頂級域名,其作用是__()__。A.ARPAnet組織的簡稱,是ARPA組織的域名B.Arpa國家的簡稱,是arpa國家的域名C.用作反向地址解析D.一個普通的頂級域名
84、DHCP服務器收到Discover報文后,就會在地址池中查找一個合適的IP地址,加上相應的租約期限和其他配置信息(如網關、DNS服務器等信息),構造一個()報文,發送給DHCP客戶端A.DhcpOfferB.DhcpDeclineC.DhcpAckD.DhcpNack
85、最常用的VLAN劃分方法就是基于()A.基于設備端口B.基于MAC地址C.基于網絡地址D.基于IP組播
86、網絡管理員進行檢查時發現某臺交換機CPU占用率超過90%,通過分析判斷,該交換機是由某些操作業務導致CPU占用率高,造成該現象的可能原因有()。①生成樹②更新路由表③頻繁的網管操作④ARP廣播風暴⑤端囗頻繁UP/DOWN⑥數據報文轉發量過大A.①②③B.①②③④C.①②③④⑤D.①②③④⑤⑥
87、在網絡管理中要防止各種安全威脅。在SNMPv3中,無法預防的安全威脅是()。A.篡改管理信息:通過改變傳輸中的SNMP報文實施未經授權的管理操作B.通信分析:第三者分析管理實體之間的通信規律,從而獲取管理信息C.假冒合法用戶:未經授權的用戶冒充授權用戶,企圖實施管理操作D.消息泄露:SNMP引擎之間交換的信息被第三者偷聽
88、為了實現QoS控制的資源預約協議RSVP,下面描述中正確的是()A.由發送方向數據傳送路徑上的各個路由器預約帶寬資源B.由發送方向接收方預約數據緩沖資源C.由接收方和發送方共同商定各條鏈路上的資源分配D.在數據傳送期間,預約的路由信息必須定期刷新
89、IPv6的“鏈路本地地址”是將主機的()附加在地址前綴1111111010之后產生的。A.IPv4地址B.MAC地址C.主機名D.任意字符串
90、以下不屬于風險識別工作的是()。A.確定風險來源B.確定風險條件C.描述風險特征D.制定風險對策
91、由于OSI各層功能具有相對性,在網絡故障檢測時按層排查故障可以有效發現和隔離故障,通常逐層分析和排查的策略在具體實施時()。A.從低層開始B.從高層開始C.從中間開始D.根據具體情況選擇
92、評估網絡性能時,用戶最關心的指標是()。A.實際數據率B.丟包率C.性價比D.故障率
93、某高校的校園網由1臺核心設備、6臺匯聚設備、200臺接入設備組成,網絡拓撲結構如下圖所示,所有匯聚設備均直接上聯到核心設備,所有接入設備均直接上聯到匯聚設備,在網絡系統抽樣測試中,按照抽樣規則,最少應該測試()條匯聚層到核心層的上聯鏈路和(請作答此空)條接入層到匯聚層的上聯鏈路。A.20B.30C.40D.50
94、以下關于IPSec協議的敘述中,正確的是()。A.IPSec協議是解決IP協議安全問題的一種方案B.IPSec協議不能提供完整性C.IPSec協議不能提供機密性保護D.IPSec協議不能提供認證功能
95、項目時間管理包括使項目按時完成所必需的管理過程,活動定義是其中的一個重要過程。通常可以使用()來進行活動定義。A.魚骨圖B.工作分解結構(WBS)C.層次分解結構D.功能分解圖
96、某公司主營證券與期貨業務,有多個辦公網點,要求企業內部用戶能夠高速地訪問企業服務器,并且對網絡的可靠性要求很高。工程師給出設計方案:①采用核心層、匯聚層、接入層三層結構;②骨干網使用千兆以太網;③為了不改變已有建筑的結構,部分網點采用WLAN組網;④根據企業需求,將網絡拓撲設計為雙核心來進行負載均衡,當其中一個核心交換機出現故障時,數據能夠轉換到另一臺交換上,起到冗余備份的作用。網絡拓撲如下圖所示。針對網絡的拓撲設計,你的評價是()。A.恰當合理B.不恰當,2個核心交換機都應直接上聯到路由器上,保證網絡的可靠性C.不恰當,為保證高速交換,接入層應使用三層交換機D.不恰當,為保證核心層高速交換,服務器應放在接入層
97、下列不屬于電子郵件協議的是()。A.POP3B.SMTPC.SNMPD.IMAP4
98、規劃師在規劃VLAN時,用戶向其提出將用戶的一臺計算機同時劃分到兩個不同的VLAN。規劃師的解決方案是()。A.告訴用戶這一要求不能滿足B.將用戶計算機所連接的交換機端口設置成分屬兩個不同的VLAN,因為交換機都支持這種方式C.在用戶計算機上安裝兩個網卡,分別連接到不同的交換機端口,設置成各屬于一個VLAND.讓網絡自動修改VLAN配置信息,使該用戶的計算機周期性地變更所屬的VLAN,從而連接到兩個不同的VLAN
99、在網絡管理中要防范各種安全威脅。在SNMP管理中,無法防范的安全威脅是()。A.篡改管理信息:通過改變傳輸中的SNMP報文實施未經授權的管理操作B.通信分析:第三者分析管理實體之間的通信規律,從而獲取管理信息C.假冒合法用戶:未經授權的用戶冒充授權用戶,企圖實施管理操作D.截獲:未經授權的用戶截獲信息,再生信息發送接收方
100、下列對集成服務(IntServ)模型和區分服務(DiffServ)模型描述正確的是()。A.IP的Qos技術主要是集成服務模型和區分服務模型B.集成服務模型和區分服務模型無法進行結合C.集成服務擴展性好,可以應用在不同規模的網絡中;區分服務擴展性差,不能應用在大型網絡中D.集成服務模型可以針對單個業務(比如一路電話)進行Qos保證;區分服務模型不針對單個業務,而是針對一類業務進行Qos保證
參考答案與解析
1、答案:D本題解析:BGP常見四種報文,分別是OPEN報文、KEEPLIVE報文、UPDATE報文、NOTIFICATION報文。OPEN報文:建立鄰居關系;KEEPALIVE報文:保持活動狀態,周期性確認鄰居關系,對OPEN報文回應;UPDATE報文:發送新的路由信息;NOTIFICATION報文:報告檢測到的錯誤。
2、答案:A本題解析:IPv6簡寫法(1)字段前面的0可以省去,后面0不可以省例如:00351可以簡寫為351,35100不可以簡寫為351。(2)一個或者多個字段0,可以用"::"代替,但是只能替代一次例如:7000:0000:0000:0000:0351:4167:79AA:DACF可以簡寫為7::351:4167:79AA:DACF。12AB:0000:0000:CD30:0000:0000:0000:0000/60可以簡寫為12AB:0:0:CD30:123:4567:89AB:CDEF/60
3、答案:D本題解析:結構化綜合布線系統由多個干線子系統組成,是指大樓或樓群中的通信傳輸網絡用于實現連接聲音,數據,圖像的數據設備,并將它們與交換系統互聯。
4、答案:C本題解析:暫無解析
5、答案:B本題解析:計算機的主要技術性能指標有主頻、數據處理速率、字長、內存容量、存取周期、運算速度及其他指標。對數據庫管理系統評價的主要性能指標有最大連接數、數據庫所允許的索引數量、最大并發事務處理能力等。(1)主頻(時鐘頻率):是指計算機CPU在單位時間內輸出的脈沖數。它在很大程度上決定了計算機的運行速度,單位MHz。(2)字長:是指計算機的運算部件能同時處理的二進制數據的位數。字長決定了計算機的運算精度。(3)內存容量:是指內存貯器中能存貯的信息總字節數。(4)存取周期:存貯器連續二次獨立的讀或寫操作所需的最短時間,單位納秒(ns)。(5)運算速度:是個綜合性的指標,單位為MIPS(百萬條指令/秒)。
6、答案:D本題解析:一個大型軟件系統的需求總是有變化的。為了降低項目開發的風險,需要一個好的變更控制過程。合理的變更控制為識別問題、問題分析與變更描述、變更分析與成本計算、變更實現、得到修改后的需求。自動化工具能夠幫助變更控制過程更有效地運作,能有效收集、存儲、管理變更,工具應該具備的特征如下:(1)可定義變更請求中的數據項;(2)可定義變更請求生命周期的狀態轉換模型;(3)可強制實施狀態轉換模型,確保只有授權用戶才能進行所允許的狀態變更;(4)可記錄每一個狀態變更的日期和做出這一變更的人;(5)可定義當提交了新請求或者請求狀態出現更新時,哪些人可以接收到電子郵件通知;(6)可生成標準的和定制的報告和圖表。
7、答案:B本題解析:debug命令是用于在網絡中進行故障排查和故障定位的命令,該命令運行時,需耗費網絡設備相當大的CPU資源,且會持續較長的時間,通常會造成網絡效率的嚴重降低,甚至不可用。基于此,當需要使用debug命令來排查網絡中的故障時,通常需在網絡壓力較小的時候進行,例如凌晨。
8、答案:D本題解析:無感知認證是一種針對智能終端、在經過第一次認證后無需輸入用戶名和密碼即可上線的認證過程,解決上網重復認證的問題。無感知認證常基于MAC地址認證。目前,常用的無線AP供電的方案是PoE方式供電。用無線AP支持的工作頻段為2.4G和5G。
9、答案:D本題解析:由于以太網MTU的限制,需要對IP報文進行分塊處理。每次可以傳輸的大小是1518-18=1500字節。因此,(1)總幀數=150000/(1518-18)=100幀。(2)發送一幀總時間=每幀傳輸時間+應答幀來回傳播時間=(1518+64)×8/(10×)+2×2000/200=1285.6us
10、答案:B本題解析:暫無解析
11、答案:C本題解析:本題考查的效率,用簡單的停等ARQ協議原理來計算即可。發送一個幀的時間=發送時間+傳播時間+【應答幀的發送時間+返回時間】,由于應答幀很小,題干沒有給出,可以忽略。因此總的時間=4000/64000+270+270(這個270ms是應答幀通過衛星鏈路返回的傳輸時間)=602.5ms而這段時間里,真正用于數據幀發送的時間=4000/64000=0.0625S=》62.5ms,因此最.大利用率=62.5/602.5=0.1037,因此選C
12、答案:A本題解析:工作區子系統的概念。
13、答案:C本題解析:首先,無線網絡選型時基于WLAN的技術建設無線校園網是經濟可行的方案;其次室外供電的方案是以PoE方式供電,太陽能供電不能保障不間斷,地下埋設專用供電電纜以及高空架設專用供電電纜覆蓋的范圍較大,工程復雜。無線網絡安全接入的方案是通過用戶名與密碼認證,其他方式都不適用。
14、答案:B本題解析:答案:B。本題考查網絡項目進度管理方面的基本知識。網絡圖法是一種編制大型工程進度計劃的有效方法。其基本思想是將項目內容分解為工作、事件等,在一個有向圖上用節點表示,用有向弧表示工作或事件之間的關聯關系或時序關系(權值表示所需時間)。利用網絡圖,容易計算出關鍵路徑(即項目所需的總時間),通過改進網絡、縮短關鍵路徑的長度可以縮短項目的工期。進度曲線法是以時間為橫軸、以完成累計工作量(該工作量的具體表示內容可以是實物工程量的大小、工時消耗或費用支出額,也可以用相應的百分比來表示)為縱軸,按計劃時間累計完成任務量的曲線作為預定的進度計劃。進度曲線大體呈S形。直方圖又稱質量分布圖,是一種幾何形圖表,它是根據從生產過程中收集來的質量數據分布情況,畫成以組距為底邊、以頻數為高度的一系列連接起來的直方型矩形圖,是研究工序質量分布常用的一種統計工具。相關圖又稱散布圖,是在質量控制中用來顯示兩種質量數據之間關系的一種圖形。
15、答案:A本題解析:根據規定,為介紹、評論某一作品或者說明某一問題,在作品中適當引用他人已經發表的作品,可以不經著作權人許可,不向其支付報酬。所以BCD正確。A選項中,他人未發表的作品不能被引用。
16、答案:C本題解析:IEEE802.3ae:萬兆以太網(10GigabitEthernet)。該標準僅支持光纖傳輸,提供兩種連接:一種是和以太網連接,速率為10Gb/s物理層設備,即LANPHY;另一種是與SHD/SONET連接,速率為9.58464Gb/s的WAN設備,即WANPHY。通過WANPHY可以與SONETOC-192結合,通過SONET城域網提供端到端連接。該標準支持10Gbase-s(850nm短波)、10Gbase-l(1310nm長波)、10Gbase-E(1550nm長波)三種規格,最大傳輸距離分別為300m、10km和40km。802.3ae支持802.3標準中定義的最小幀長和最大幀長,不采用CSMA/CD方式,只用全雙工方式(千兆以太網和萬兆以太網的最小幀長為512字節)。
17、答案:B本題解析:本題考查DMZ和防火墻應用方面的基本知識。DMZ俗稱非軍事區,其基本思想是將內網的一些服務器另外配置一套提供給Internet用戶訪問,內網服務器不對Internet用戶開放。這樣,即使DMZ中的服務被攻擊或被破壞,也可通過內網的原始服務器快速恢復和重建。通常,只要Internet需要訪問的服務都在DMZ中部署,包括所需要的數據庫服務器。為保證安全,在DMZ與內網之間部署內部防火墻,實行嚴格的訪問限制;在DMZ與外網之間部署外部防火墻,施加較少的訪問限制。
18、答案:D本題解析:本題考核集成的基礎知識。
19、答案:C本題解析:本題考核CRM基礎知識。
20、答案:D本題解析:驗證服務器AS,就是一個密鑰分配中心。同時負責用戶的AS注冊、分配賬號和密碼,負責確認用戶并發布用戶和TGS之間的會話密鑰。
21、答案:D本題解析:本題考查數據編碼與調制方面的基礎知識。曼徹斯特編碼是用兩個脈沖編碼一個位,其效率為50%。4B/5B編碼是用5個脈沖編碼4個位,其效率為80%。
22、答案:A本題解析:考核需求管理。
23、答案:B本題解析:本題考查入侵檢測系統的基礎知識。入侵檢測系統是指通過從計算機網絡和系統若干關鍵點收集信息并對其進行分析,從中發現網絡或系統中是否有違反安全策略的行為或遭到入侵的跡象,并依據既定的策略采用一定的措施的系統。入侵檢測系統的目標在于檢測和發現攻擊活動,自身并不能阻止攻擊活動。只有與防火墻等設備聯運,才有可能阻止一些攻擊活動。
24、答案:A本題解析:Masquerading偽裝地址方式是通過改寫數據包的源IP地址為自身接口的IP地址,可以指定port對應的范圍。這個功能與SNAT不同的是,當進行IP偽裝時,不需要指定偽裝成哪個IP地址,這個IP地址會自動從網卡讀取,尤其是當使用DHCP方式獲得地址時,Masquerading特別有用。
25、答案:A本題解析:答案:A。本題考查數字簽名方面的基本知識。典型的數字簽名算法是RSA,這是一種非對稱的算法。基于私鑰只有自己知道這一基本假設和密鑰不可推算這一數學假設,認為簽名者不能否認(抵賴)和偽造。除了這一主流方法外,也可以使用對稱密鑰方法實現數字簽名,其方法是:A和B之間簽名需要一個可信任的仲裁者C,A和C之間使用對稱密鑰KA,C和B之間使用對稱密鑰KB。其簽名過程是:A用KA加密信息并發送給C;C利用KA解密得到明文,再利用KB對明文和自己的證書(證明該信息是A發送的)加密發送給B;B利用KB解密得到明文和C發給的證書。由于C是可信任的,因此A、B都不能抵賴和偽造。
26、答案:C本題解析:(1)選取使用頻度較高的一些簡單指令以及一些很有用但又不復雜的指令,讓復雜指令的功能由頻度高的簡單指令的組合來實現。(2)指令長度固定,指令格式種類少,尋址方式種類少。(3)只有取數/存數指令訪問存儲器,其余指令的操作都在寄存器內完成。(4)CPU中有多個通用寄存器。(5)采用流水線技術,大部分指令在一個時鐘周期內完成。采用超標量和超流水線技術,可使每條指令的平均執行時間小于一個時鐘周期。(6)控制器采用組合邏輯控制,不用微程序控制。
27、答案:B本題解析:Hello用于發現鄰居,保證鄰居之間keeplive,能在NBMA上選舉指定路由器(DR)、備份指定路由器(BDR)。默認的Hello報文的發送間隔時間是10秒,默認的無效時間間隔是Hello時間間隔的4倍,即如果在40秒內沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。Hello包應該包含:源路由器的RID、源路由器的AreaID、源路由器接口的掩碼、源路由器接口的認證類型和認證信息、源路由器接口的Hello包發送的時間間隔、源路由器接口的無效時間間隔、優先級、DR/BDR接口IP地址、五個標記位、源路由器的所有鄰居的RID。Hello組播地址為。
28、答案:D本題解析:本題考查子網劃分方法和表示方法。55個子網,取最接近的2的冪的整數是64,即2的6次方。1000個主機,取最接近的2的冪的整數是1024,即2的10次方。即/16的最后10bit表示主機ID,其余為網絡ID。用子網掩碼表示為。故本題選D。
29、答案:A本題解析:本題考查SDH網絡的基本知識。STM-1的幀格式如圖1所示。SDH網絡規定,將STM-1幀復用成STM-4幀時,將4個STM-1幀的頭部和載荷分別按字節間插方式相對集中在一起作為STM-4幀的頭部和載荷,STM-1的幀頭部為9列×9行,共81字節。組成STM-4幀后,其頭部為(4×9)列×9行,共324字節。相應地,載荷部分為(4×261)列×9行,其幀格式如圖2所示。圖1STM-1幀結構圖2STM-4幀結構
30、答案:B本題解析:幀長≥網絡速率×2×(最大段長/信號傳播速度+站點延時),本題中站點延時為0。因此最小幀長≥網絡速率×2×最大段長/信號傳播速度=10Mbps×2×3000m/200m/μs=300bit。
31、答案:D本題解析:(1)DHCP客戶端發送IP租用請求。DHCP客戶機啟動后發出一個DHCPDISCOVER消息,其封包的源地址為,目標地址為55。(2)DHCP服務器提供IP租用服務。當DHCP服務器收到DHCPDISCOVER數據包后,通過UDP的68號端口給客戶機回應一個DHCPOFFER信息,其中包含一個還沒有被分配的有效IP地址。(3)DHCP客戶端IP租用選擇。客戶機可能從不止一臺DHCP服務器收到DHCPOFFER信息。客戶機選擇最先到達的DHCPOFFER并發送DHCPREQUEST消息包。(4)DHCP客戶端IP租用確認。DHCP服務器向客戶機發送一個確認(DHCPACK)信息,信息中包括IP地址、子網掩碼、默認網關、DNS服務器地址以及IP地址的租約(默認為8天)。(5)DHCP客戶端重新登錄。獲取IP地址后的DHCP客戶端在每次重新聯網,不再發送DHCPDISCOVER,直接發送包含前次分配地址信息的DHCPREQUEST請求。DHCP服務器收到請求后,如果該地址可用,則返回DHCPACK確認;否則發送DHCPNACK信息否認。收到DHCPNACK的客戶端需要從第一步開始重新申請IP地址。(6)更新租約。DHCP服務器向DHCP客戶機出租的IP地址一般都有一個租借期限,期滿后,DHCP服務器便會收回出租的IP地址。如果DHCP客戶機要延長其IP租約,則必須更新其IP租約。DHCP客戶機啟動時和IP租約期限過一半時,DHCP客戶機都會自動向DHCP服務器發送更新其IP租約的信息。
32、答案:B本題解析:各種數據在計算機中表示的形式稱為機器數,其特點是采用二進制計數制,數的符號用0、1表示,小數點則隱含表示而不占位置。機器數對應的實際數值稱為數的真值。為了便于運算,帶符號的機器數可采用原碼、反碼、補碼和移碼等不同的編碼方法。所謂定點數,就是表示數據時小數點的位置固定不變。小數點的位置通常有兩種約定方式:定點整數(純整數,小數點在最低有效數值位之后)和定點小數(純小數,小數點在最高有效數值位之前)。當機器字長為n時,定點數的補碼和移碼可表示2^n-1個數,而其原碼和反碼只能表示2^n-1個數(0表示占用了兩個編碼),因此,定點數所能表示的數值范圍比較小,運算中很容易因結果超出范圍而溢出。數的浮點表示形式為:N=2EXF,其中E稱為階碼,F為尾數。階碼通常為帶符號的純整數,尾數為帶符號的純小數。一個數的浮點表示不是唯一的。當小數點的位置改變時,階碼也相應改變,因此可以用多種浮點形式表示同一個數。浮點數所能表示的數值范圍主要由階碼決定,所表示數值的精度則由尾數決定。
33、答案:D本題解析:設計、運行和維護網絡的過程中,網絡軟件和實用軟件占有非常重要的地位。其中網絡軟件主要由客戶機端的軟件和客戶機之間或客戶機與服務器之間進行通信所需要的協議堆棧支撐軟件組成。網絡軟件和應用軟件的區別,是網絡軟件是為底層協議服務的通用軟件,而應用軟件是為了實現業務流程服務的特殊軟件。實用軟件主要是用于實現網絡分析、管理、監控、維護、故障排除發現等功能,專門為網絡定制的特殊軟件,既包括網絡管理軟件,又包括像ping、traceroute之類的簡單軟件。
34、答案:D本題解析:本題考查DHCP協議的作用。DHCP中文名為動態主機配置協議,主要為要上網的設備動態配置上網參數。如果一個設備需要訪問互聯網,其必備的參數是:IP地址、子網掩碼、網關地址。如果需要域名訪問互聯網,則還需要配置DNS服務器地址。
35、答案:A本題解析:這是一道層歸屬判斷題,考查了物理層的歸屬判斷。實現比特流透明傳輸顯然是“物理層”的工作職責。V.35定義了路由器與基帶Modem間的連線標準;RS232C定義的是PC中的串口標準;RJ-45定義的雙絞線以太網卡的連接口規范;HDLC則是數據鏈路層協議。
36、答案:C本題解析:BGP是邊界網關協議,目前版本為BGP4,是一種增強的距離矢量路由協議。該協議運行在不同AS的路由器之間,用于選擇AS之間花費最小的協議。BGP協議基于TCP協議,端口為179。使用面向連接的TCP可以進行身份認證,可靠地交換路由信息。BGP4+支持IPv6。
37、答案:B本題解析:169.254.X.X是保留地址。如果PC機上的IP地址設置自動獲取,而PC機又沒有找到相應的DHCP服務,那么最后PC機可能得到保留地址中的一個IP。這類地址又稱為自動專用IP地址(AutomaticPrivateIPAddress,APIPA)。APIPA是IANA(InternetAssignedNumbersAuthority)保留的一個地址塊。
38、答案:A本題解析:通常劃分Vlan的網絡中每個vlan會與一個IP子網對應,因此當網絡中劃分了15個Vlan時,至少應該有15個IP子網與之對應。
39、答案:B本題解析:代理ARP是ARP協議的一個變種。對于沒有配置缺省網關的計算機要和其他網絡中的計算機實現通信,網關收到源計算機的ARP請求會使用自己的MAC地址與目標計算機的IP地址對源計算機進行應答。代理ARP就是將一個主機作為對另一個主機ARP進行應答。它能使得在不影響路由表的情況下添加一個新的Router,使得子網對該主機來說變得更透明化。同時也會帶來巨大的風險,除了ARP欺騙,和某個網段內的ARP增加,最重要的就是無法對網絡拓撲進行網絡概括。代理ARP的使用一般是使用在沒有配置默認網關和路由策的網絡上的。
40、答案:B本題解析:OSPF協議規定,主干區域連接其他的所有區域,主干區域的標識為。
41、答案:A本題解析:考核逆向工程基礎。
42、答案:C本題解析:本題考察設備選型的知識。Power系列的CPU適合的操作系統是AIX。
43、答案:B本題解析:本題考查對TCP連接的建立過程和TCP連接關閉過程的理解。在TCP/IP協議中,TCP協議提供可靠的連接服務,采用三次握手建立一個連接。第一次握手:建立連接時,客戶端發送syn包(syn=j)到服務器,并進入SYN_SEND狀態,等待服務器確認;第二次握手:服務器收到syn包,必須確認客戶的SYN(ack=j+1),同時自己也發送一個SYN包(syn=k),即SYN+ACK包,此時服務器進入SYN_RECV狀態;第三次握手:客戶端收到服務器的SYN+ACK包,向服務器發送確認包ACK(ack=k+1),此包發送完畢,客戶端和服務器進入ESTABLISHED狀態,完成三次握手。完成三次握手后,客戶端與服務器開始傳送數據。四次斷開:由于TCP連接是全雙工的,因此每個方向都必須單獨進行關閉。這個原則是當一方完成它的數據發送任務后就能發送一個FIN來終止這個方向的連接。收到一個FIN只意味著這一方向上沒有數據流動,一個TCP連接在收到一個FIN后仍能發送數據。首先進行關閉的一方將執行主動關閉,而另一方執行被動關閉。(1)客戶端A發送一個FIN,用來關閉客戶A到服務器B的數據傳送。(2)服務器B收到這個FIN,它發回一個ACK,確認序號為收到的序號加1。和SYN一樣,一個FIN將占用一個序號。(3)服務器B關閉與客戶端A的連接,發送一個FIN給客戶端A。(4)客戶端A發回ACK報文確認,并將確認序號設置為收到序號加1。半打開連接和半關閉連接的概念:TCP連接經三次握手建立后,如果一方關閉或異常終止連接而別一方卻不知道,我們稱這樣的TCP連接為半打開連接。任何一主機異常都可能導致發生這種情況。只要不打算在半打開連接上傳輸數據,仍處于連接的一方就不會檢測另一方出現異常。TCP連接建立后,TCP提供了雙向的數據通路。TCP提供了其中一端結束它的發送后還能接收來自另一端數據的能力,這稱為半關閉。半關閉是TCP連接關閉過程中完成了前半部分的狀態,這時只關閉了一個方向上的數據通道,另一個方向仍然能夠繼續數據傳輸。
44、答案:C本題解析:ISO9001是重要的質量管理標準。ISO9001對設計開發到生產、安裝及服務等全過程提出了要求。CMM(軟件成熟度模型)是關于軟件開發管理的一個模型,GB8567是中國關于軟件開發過程的一個國家標準,主要是文檔制作規范,ISO14000是環境管理系列標準。
45、答案:A本題解析:從虛存的概念可以看出,主存-輔存的訪問機制與cache-主存的訪問機制是類似的。這是由cache存儲器、主存和輔存構成的三級存儲體系中的兩個層次。cache和主存之間以及主存和輔存之間分別有輔助硬件和輔助軟硬件負責地址變換與管理,以便各級存儲器能夠組成有機的三級存儲體系。cache和主存構成了系統的內存,而主存和輔存依靠輔助軟硬件的支持構成了虛擬存儲器。
46、答案:B本題解析:本題考查項目管理中成本估算方法的基本知識。項目的成本估算需要給出完成項目所需資源成本的近似值。成本估算的主要技術包括:類比估算法、自下而上估算法和參數模型估算法。類比估算法是使用以前相似項目的實際成本作為目前項目成本估算的根據;參數模型法是應用項目特征參數建立數學模型來估算成本;自下而上累加法是在工作分解結構的基礎上,分別估算每個工作包的成本,然后自下而上將所有的估算相加,最終完成整個項目的估算。而甘特圖法是進行項目進度管理的最常用的工具,其通常形式是縱向表示項目的各項工作,橫向表示所需的時間,不具備成本估算的功能。
47、答案:B本題解析:路由器工作在網絡層,根據網絡層地址即IP地址進行路由選擇并轉發IP分組。
48、答案:D本題解析:網管站通過SNMP向被管設備的網絡管理代理發出各種請求報文,代理則接收這些請求后完成相應的操作,可以把自身信息主動通知給網管站。網絡管理各要素的組成結構如圖1所示。在SNMPv3中把管理站和代理統一叫做SNMP實體。SNMP實體由一個SNMP引擎和一個或多個SNMP應用程序組成。
49、答案:C本題解析:暫無解析
50、答案:A本題解析:木馬應付私用地址、防火墻等措施的策略之一是采用反向連接技術,即從木馬服務器(被控制端)主動向外發起連接,使得與木馬控制端建立連接。
51、答案:D本題解析:網閘的主要實現技術包括實時開關技術、單向連接技術和網絡開關技術。實時開關的原理是使用硬件連接兩個網絡,兩個網絡之間通過硬件開關來保證不同時連通。通過開關的快速切換,并剝去TCP報頭,通過不可路由的數據轉存池來實現數據轉發。單向連接是指數據只能從一個網絡單向向另外一個網絡擺渡數據,兩個網絡是完全斷開的。單向連接實際上通過硬件實現一條"只讀"的單向傳輸通道來保證安全隔離。網絡開關技術是將一臺機器虛擬成兩套設備,通過開關來確保兩套設備不連通,同一時刻最多只有一個虛擬機是激活的。
52、答案:D本題解析:答案:D。本題考查FTP協議的基本知識。FTP支持兩種模式,一種叫做Standard(也就是PORT方式,主動方式),一種叫Passive(也就是PASV,被動方式)。(1)Standard模式(PORT模式)Standard模式是FTP的客戶端發送PORT命令到FTP服務器。FTP客戶端首先和FTP服務器的TCP21端口建立連接,通過這個連接發送命令,客戶端需要接收數據的時候在這個連接上發送PORT命令,其中包含了客戶端用于接收數據的端口。服務器端通過自己的TCP20端口連接至客戶端指定的端口建立數據連接發送數據。(2)Passive模式(PASV模式)Passive模式是FTP的客戶端發送PASV命令到FTP服務器。在建立控制連接的時候和Standard模式類似,但建立連接后發送的不是PORT命令,而是PASV命令。FTP服務器收到PASV命令后,隨機打開一個高端端口(端口號大于1024)并且通知客戶端在這個端口上傳送數據,客戶端連接FTP服務器此端口(非20)建立數據連接進行數據的傳送。
53、答案:C本題解析:華為路由優先級:DIRECT0OSPF10IS-IS15STATIC60RIP100OSPFASE150
54、答案:B本題解析:萬兆以太網不再使用CSMA/CD,其原因是:萬兆以太網采用全雙工傳輸模式.不再保留半雙工模式,這樣發送和接收使用不同的信道,借助交換機的緩存技術,從微觀上消除了沖突,因而不需要CSMA/CD來避免沖突。
55、答案:D本題解析:惡意代碼的一般命名格式為:惡意代碼前綴.惡意代碼名稱.惡意代碼后綴。惡意代碼前綴是根據惡意代碼特征起的名字,具相同前綴的惡意代碼通常具有相同或相似的特征。前綴Macro表示Macro.Melissa是一種宏病毒,主要感染office文件。
56、答案:B本題解析:暫無解析
57、答案:D本題解析:實際應用中,通常網拓撲結構是由混合形式的,而非單一的拓撲結構
58、答案:B本題解析:組播地址的代表本子網的所有主機,表述本網絡的所有路由器,標識所有的Ripv2路由器。
59、答案:A本題解析:DMZ通常是內網服務器的一個代理,用于替代內網服務器供外網用戶訪問,使得內網服務器不暴露給外網用戶。一旦DMZ中的服務器被攻擊導致失效,可利用內網服務器快速恢復。郵件服務器是內外網用戶都要訪問的服務器,當DMZ中沒有郵件服務器時,可以完全限制DMZ與內網之間的聯系,只允許內網到DMZ的單向訪問,內網安全性進一步提高。
60、答案:D本題解析:干線子系統是建筑物內網絡系統的中樞,實現各樓層的水平子系統之間的互聯。干線子系統提供建筑物的干線(饋電線)電纜的路由;通常由垂直大對數銅纜或光纜組成,一端端接于設備機房的主配線架上,另一端通常端接在樓層接線間的各個管理分配線架上。主干子系統在設計時,對于舊式建筑,主要采用樓層牽引管等方式鋪設,對于新式建筑物,主要利用建筑物的線井進行鋪設。
61、答案:C本題解析:表示層主要用于處理在兩個通信系統中交換信息的表示方式,主要包括數據格式變換、數據的加密與解密、數據壓縮與恢復等功能。
62、答案:D本題解析:解決方法是在每臺計算機上安裝ARP防火墻或殺毒軟件,發現并殺掉該病毒。
63、答案:D本題解析:暫無解析
64、答案:C本題解析:主要的滲入威脅有:(1)假冒:即某個實體假裝成另外一個不同的實體。這個末授權實體以一定的方式使安全守衛者相信它是一個合法的實體,從而獲得合法實體對資源的訪問權限。這是大多黑客常用的攻擊方法。(2)旁路:攻擊者通過各種手段發現一些系統安全缺陷,并利用這些安全缺陷繞過系統防線滲入到系統內部。(3)授權侵犯:對某一資源具有一定權限的實體,將此權限用于未被授權的目的,也稱“內部威脅”。主要的植入威脅有:病毒、特洛伊木馬、陷門、邏輯炸彈、間諜軟件。
65、答案:C本題解析:這是一道基礎知識題,考查了紅外傳輸的基本知識。紅外是一種抗干擾性較差的無線傳輸媒體。它設備便宜、帶寬高,因此在手機、筆記本上很經常使用;但其最大的缺點是傳輸距離有限、易受室內空氣狀態的影響。
66、答案:B本題解析:負責證書發放的是CA(證書機構)
67、答案:C本題解析:答案:C。本題考查項目階段性管理的基本知識。在項目的每個階段結束時,都要對項目完成情況與可交付成果進行審查,以確定項目是否應進入下一階段。每個階段的成果可看成是一個里程碑。
68、答案:D本題解析:考核盈虧平衡點的知識。
69、答案:D本題解析:本題考核應用數學基礎知識
70、答案:B本題解析:注意方框圖中操作的先后次序,其中先用A的私鑰進行Da解密運算,再用B的公鑰進行Eb加密操作,因此網上傳送的就是EB(DA(P))。防止A抵賴的證據的因為接收到的信息中有A的私鑰信息。也就是DA(P)。
71、答案:C本題解析:這也是基礎概念題,路由器,交換機等設備,都可通使用console接口,利用終端進行操作用。
72、答案:C本題解析:實際硬件環境中,磁盤可能損壞,服務器可能宕機,網絡可能失效……為處理這些不可預期的硬件故障,保證數據的完整性和業務的可用性,需要通過全冗余設計等一系列軟件層面的設計,來彌補硬件不可靠帶來的數據可靠性和可用性問題。分布式存儲采用了多副本冗余機制,基于策略配置,實現數據及其副本跨硬盤、跨存儲節點、跨機架的存儲,并通過強一致性復制技術確保各個數據副本的一致性,這樣即便一個數據服務器甚至整個機架停機也完全不影響數據可靠性和可用性。
73、答案:A本題解析:2013年網規原題。對于交換機,測試工具在發送端口產生100%滿線速流量;對于HUB,測試工具在發送端口產生50%的線速流量。
74、答案:B本題解析:100BASE-TX采用的是4B/5B編碼方式,即把每4位數據用5位的編碼組來表示,該編碼方式的碼元利用率=4/5*100%=80%。
75、答案:A本題解析:蠕蟲病毒的前綴是:Worm。通常是通過網絡或者系統漏洞進行傳播。
76、答案:C本題解析:阻塞狀態到偵聽狀態需要20秒,偵聽狀態到學習狀態需要15秒,學習狀態到轉發狀態需要15秒。
77、答案:B本題解析:VPN主要隧道協議有PPTP、L2TP、IPSec、SSLVPN、TLSVPN。(1)PPTP(點到點隧道協議)。PPTP是一種用于讓遠程用戶撥號連接到本地的ISP,是通過Internet安全訪問內網資源的技術。它能將PPP幀封裝成IP數據包,以便
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 七年級地理下冊 第五章 第一節 自然環境對民居、服飾和飲食的影響教學設計2 中圖版
- 2026年水利二級建造師實務考試測試題附答案
- 小學人教部編版18小猴子下山教案
- 2026年電子簽名在娛樂業的應用實踐
- 八年級生物高頻考點生物分類材料題雙基過關卷綜合應用版
- 2026年西游記文言文試題和答案
- 2026年馬克思主義基本哲學原理測試版題庫(含參考答案)
- 2026年管理學練習題附答案
- 2026年攪拌站實驗員考試題庫及答案解析
- 2026年共青團考試團內獎懲規范題庫附答案
- 生豬屠宰獸醫衛生檢疫人員考試題庫答案
- 工廠汛期防汛應急預案
- 2024山東高考英語完形填空聯考模擬試題匯編(含答案詳解)
- 高端案場物業服務方案
- 教科版小學科學《4.1我們的身體》課件
- 通信工程師中級考試動力環境務實真題及答案近年合集
- 工程振動試驗分析(教材)
- 器械辨認及用途課件
- 動物微生物學-全套教學課件-
- GB/T 25854-2010一般起重用D形和弓形鍛造卸扣
- GA/T 1105-2013信息安全技術終端接入控制產品安全技術要求
評論
0/150
提交評論