2024年全国软件水平考试之高级网络规划设计师考试历年考试题详细参考解析_第1页
2024年全国软件水平考试之高级网络规划设计师考试历年考试题详细参考解析_第2页
2024年全国软件水平考试之高级网络规划设计师考试历年考试题详细参考解析_第3页
2024年全国软件水平考试之高级网络规划设计师考试历年考试题详细参考解析_第4页
2024年全国软件水平考试之高级网络规划设计师考试历年考试题详细参考解析_第5页
已阅读5页,还剩33页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 全国软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。

3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。

4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。一、选择题

1、在数字通信中,使收发双方在时间基准上保持一致的技术是()。A.交换技术B.同步技术C.编码技术D.传输技术

2、站点A与站点B采用HDLC进行通信,数据传输过程如下图所示。建立连接的SABME帧是(请作答此空)。在接收到站点B发来的“REJ,1”帧后,站点A后续应发送的3个帧是()帧。A.数据帧B.监控帧C.无编号帧D.混合帧

3、以下关于IP报文说法错误的是()。A.版本字段长度为4位,标识数据报的IP版本号,值为二进制0100,则表示IPv4。B.IHL字段长度为4位。该字段表示数的单位是32位,即4字节。常用的值是5。C.由于IP报头设置了分片字段,IP报文总长度可以超过65535字节。D.TTL字段长度为8位,用来设置数据报最多可以经过的路由器数,用于防止无限制转发。

4、某企业打算采用IPSec协议构建VPN,由于企业申请的全球IP地址不够,企业内部网决定使用本地IP地址,IPSec协议应该采用()模式。A.传输模式B.隧道模式C.传输和隧道混合模式D.传输和隧道嵌套模式

5、RUP生命周期分为()阶段,RUP生命阶段中(请作答此空)是确定项目边界,关注业务与需求风险。A.初始阶段B.细化阶段C.构建阶段D.交付阶段

6、某企业有电信和联通2条互联网接入线路,通过部署()可以实现内部用户通过电信信道访问电信目的的IP地址,通过联通信道访问联通目的的IP地址。也可以配置基于(请作答此空)的策略路由,实现行政部和财务部通过电信信道访问互联网,市场部和研发部通过联通信道访问互联网。A.目标地址B.源地址C.代价D.管理距离

7、为防止服务器遭攻击,通常设置一个DMZ.外网、DMZ,内网三者之间的关系,应满足()。A.外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZB.外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网C.外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网D.外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网

8、一个好的变更控制过程,给项目风险承担着提供了正式的建议变更机制。下面关于需求管理的说法不正确的是()。A.需求管理过程中需求的变更流程为问题分析与变更描述、变更分析与成本计算、变更实现B.问题分析和变更描述是识别和分析需求问题,检查有效性,从而产生一个更明确的需求变更提议C.更成本计算包括需求文档修改成本、系统修改的设计和实现成本D.分析并确认变更后,立刻执行变更

9、使用()方式可以阻止从路由器接口发送路由更新信息。A.重发布B.路由归纳C.静默接口D.默认网关

10、在项目成本管理中,估算完成项目所需资源总成本的方法不包括()。A.类比法B.甘特图法C.参数模型法D.自下而上累加法

11、以下关于入侵检测系统的描述中,正确的是(4)。A.实现内外网隔离与访问控制B.对进出网络的信息进行实时的监测与比对,及时发现攻击行为C.隐藏内部网络拓扑D.预防、检测和消除网络病毒

12、建立TCP连接时需要三次握手,而关闭TCP连接一般需要4次握手。由于某种原因,TCP可能会出现半关闭连接和半打开连接这两种情况,这两种情况的描述是__()__。A.半关闭连接和半打开连接概念相同,是同一现象的两种说法B.半关闭连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半打开连接是一端崩溃而另一端还不知道的情况C.半打开连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半关闭连接是一端崩溃而另一端还不知道的情况D.半关闭连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半打开连接是一端已经发送了SYN,另一端正在等待ACK的连接

13、工程师利用某种测试设备在每个信息点对已经连接好的网线进行测试时,发现每个UTP中都有几根线的长度不正确,以为是RJ45接头做得不好,于是重做RJ45接头,但现象依旧。经检查,测试设备无故障。其原因是()。A.测试设备与测试环境不符B.测试人员不会使用测试设备C.未连接计算机D.对端连接了交换机

14、网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络间数据的安全交换。下列隔离技术中,安全性最好的是()。A.多重安全网关B.防火墙C.VLAN隔离D.物理隔离

15、阻塞包算法(反馈抑制法)是一类典型的基于闭环控制原理的拥塞控制方法,其主要缺点之一是()。A.显著降低通信效率B.可能导致不公平C.不能真正控制拥塞D.降低网络可用性

16、计算机系统的主存主要是由(11)构成的。A.DRAMB.SRAMC.CacheD.EEPROM

17、T1载波把24个信道按时分多路方式复用在一条高速信道上,其编码效率是A.0.0625B.0.13C.0.87D.0.9375

18、M/M/1排队论模型是分析网络性能的重要工具,假定通信量强度为ρ(信道的平均繁忙程度),则节点中的等待输出的平均分组数为()。A.1/(1-ρ)B.ρ/(1-ρ)C.(1-ρ)/ρD.ρ

19、按照802.1d生成树协议(STP),在交换机互联的局域网中,()的交换机被选为根交换机。A.MAC地址最小的B.MAC地址最大的C.ID.ID最大的

20、以下关于IPSec协议的叙述中,正确的是()。A.IPSec协议是解决IP协议安全问题的一种方案B.IPSec协议不能提供完整性C.IPSec协议不能提供机密性保护D.IPSec协议不能提供认证功能

21、使用CIDR技术把4个C类网络/24、/24、/24和/24汇聚成一个超网,得到的地址是(6)。A./20B./21C./23D./22

22、以下关于光缆的弯曲半径的说法中不正确的是()。A.光缆弯曲半径太小易折断光纤B.光缆弯曲半径太小易发生光信号的泄露影响光信号的传输质量C.施工完毕光缆余长的盘线半径应大于光缆半径的15倍以上D.施工中光缆的弯折角度可以小于90度

23、链路状态路由算法是OSPF路由协议的基础,该算法易出现不同节点使用的链路状态信息不一致的问题。为解决该问题,可采用的方法是()。A.每个节点只在确认链路状态信息一致时才计算路由B.每个节点把自己的链路状态信息只广播到邻居节点C.每个节点只在自己的链路状态信息发生变化时广播到其它所有节点D.每个节点将收到的链路状态信息缓存一段时间,只转发有用的链路状态信息

24、以下关于网络拓扑结构的说法不正确的是()。A.常见的网络拓扑结构分为广域网拓扑结构和局域网拓扑结构。B.广域网拓扑结构有集中式、分散式、分布式、不规则式结构C.局域网拓扑结构有星状结构、环状结构、总线结构、树状结构和网状结构等D.实际应用中,绝大部分的局域网络的组成结构形式是单一的总线结构,广域网的组成结构是集中式

25、TDM和FDM是实现多路复用的基本技术,有关两种技术叙述正确的是()。A.TDM和FDM都既可用于数字传输,也可用于模拟传输B.TDM只能用于模拟传输,FDM只能用于数字传输C.TDM更浪费介质带宽,FDM可更有效利用介质带宽D.TDM可增大通信容量,FDM不能增大通信容量

26、服务虚拟化使用分布式存储,与集中共享储存相比,分布式存储()。A.虚拟机磁盘IO性能较低B.建设成本较高C.可以实现多副本数据冗余D.网络带宽要求低

27、在进行无线WLAN网络建设时,现在经常使用的协议是IEEE802.11b/g/n,其中为了防止无线信号之间的干扰,IEEE将频段分为13个信道,其中仅有三个信道是完全不覆盖的,它们分别是()。A.信道1、6和13B.信道1、7和11C.信道1、7和13D.信道1、6和11

28、在一次TCP连接中,如果某方要关闭连接,则应该发出()。A.RSTB.FINC.CLSD.PSH

29、在IPv6的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表示(请作答此空),地址0:0:0:0:0:0:0:1表示()。A.不确定地址,不能分配给任何结点B.回环地址,结点用这种地址向自身发送IM分组C.不确定地址,可以分配给任何结点D.回环地址,用于测试远程结点的连通性

30、以下哪些是恶意代码?A.蠕虫B.熊猫烧香,冰河等木马病毒C.后门,DDoS程序D.其它选项所述都是恶意代码

31、关于IPSec协议以下描述错误的是:A.IPSec不是一个单独的协议,它是为保证IP及其上层协议的安全而制定的开放安全标准B.IPSec协议使用IKE实现安全参数协商C.AH和ESP协议都属于IPSec协议的一部分,它们都为IPSec提供数据保密和数据流保密等服务D.安全策略数据库和安全关联数据库是IPSec数据处理中必须的数据库

32、CPU的频率有主频、倍频和外频。某处理器外频是200MHz,倍频是13,该款处理器的主频是()。A.2.6GHzB.1300MHzC.15.38MhzD.200MHz

33、IPv6地址分为3级,其中第1级表示的含义是()。A.全球共知的公共拓扑B.本地网络C.网络接口D.保留

34、PKI由多个实体组成,其中管理证书发放的是CA,证书到期或废弃后的处理方法是()。A.删除B.标记无效C.放于CRL并发布D.回收放入待用证书库

35、S/MIME发送报文的过程中对消息处理包含步骤为()。加密报文采用的算法是(请作答此空)。A.MD5B.RSAC.3DESD.SHA-1

36、对下面一条路由:/24、/24、/24和/24进行路由汇聚,能覆盖这4条路由的地址是()。A./21B./22C./22D./23

37、为了在不同网页之间传递参数,可以使用的技术及其特性是()。A.Cookie,将状态信息保存在客户端硬盘中,具有很高的安全性B.Cookie,将状态信息保存在服务器硬盘中,具有较低的安全性C.Session,将状态信息保存在服务器缓存中,具有很高的安全性D.Session,将状态信息保存在客户端缓存中,具有较低的安全性

38、设IP地址为4,子网掩码为,则子网地址是()。A.4B.4C.D.4

39、HDLC通信中,()用于传送有效信息或数据,简称(请作答此空)。SNRM属于HDLC帧中的()。A.I帧B.S帧C.U帧D.N帧

40、进行链路传输速率测试时,测试工具应在交换机发送端口产生()线速流量。A.100%B.80%C.60%D.50%

41、在Kerberos认证系统中,()是发行服务器方的票据,提供用户和服务器之间的会话密钥。A.应用服务器B.密钥分发中心KDC.票据授予服务器TGSD.验证服务器AS

42、入侵检测系统放置在防火墙内部所带来的好处是()。A.减少对防火墙的攻击B.降低入侵检测系统的误报率C.增加对低层次攻击的检测D.增加检测能力和检测范围

43、假设3DES算法的密钥为K1和K2,明文为M,密文为C,则以下关于3DES加密过程,说法正确的是()。A.K1对K2加密得到C1,然后用C1对M进行加密得到CB.K2对K1加密后的结果,对M进行加密得到C.K1对M进行加密得到C1,然后用K2对C1解密得到C2,最后使用K1加密C2得到C3D.K1对M进行加密得到C1,然后用K2对C1加密得到C2,最后使用K2加密C2得到C3

44、在互联网上,当我们访问一个设备时,()。A.必须要有域名,才能访问B.有IP地址就可以访问C.必须同时有IP地址和域名D.必须要有域名服务器

45、以下关于网络故障排除的说法中,错误的是()。A.ping命令支持IP、AppleTalk、Novell等多种协议中测试网络的连通性B.可随时使用debug命令在网络设备中进行故障定位C.tracert命令用于追踪数据包传输路径,并定位故障D.show命令用于显示当前设备或协议的工作状况

46、IPv6地址12AB:0000:0000:CD30:0000:0000:0000:0000/60可以表示成各种简写形式,下面的选项中,写法正确的是()。A.12AB:0:0:CD30::/60B.12AB:0:0:CD3/60C.12AB::CD30/60D.12AB::CD3/60

47、在采用CSMA/CD控制方式的总线网络上,假定τ=总线上单程传播时间,T0=发送一个帧需要的时间(=帧长/数据率),a=τ/T0。信道利用率的极限值为()。A.1/(1+a)B.a/(1+a)C.a/(1+2a)D.1/(1+2a)

48、乙公司参加一个网络项目的投标,为降低投标价格以增加中标的可能性,乙公司决定将招标文件中的一些次要项目(约占总金额的3%)作为可选项目,没有计算到投标总价中,而是另作一张可选价格表,由招标方选择是否需要。评标时,评委未计算可选价格部分,这样乙公司因报价低而中标。实施时,甲方提出乙方所说的可选项是必须的,在招标文件中已明确说明,要求乙方免费完成。针对这些所谓可选项目,最可能的结果是()。A.在甲方追加经费后乙公司完成B.乙公司免费完成C.甲方不追加经费,相应部分取消D.甲方起诉到法院

49、一个单位内部的LAN中包含了对外提供服务的服务器(WEB服务器、邮件服务器、FTP服务器);对内服务的数据库服务器、特殊服务器(不访问外网);以及内部个人电脑。其NAT原则是:()。A.对外服务器作静态NAT;个人电脑作动态NAT或PAT;内部服务器不作NATB.所有的设备都作动态NAT或PATC.所有设备都作静态NATD.对外服务器作静态NAT;内部服务器作动态NAT;个人电脑作PAT

50、RUP生命周期分为(请作答此空)阶段,RUP生命阶段中()是确定项目边界,关注业务与需求风险。A.3B.4C.5D.6二、多选题

51、以下关于网络规划设计过程叙述中,属于设计优化阶段任务是()。A.通过与用户交流分析当前和未来网络的流量、负载B.完成网络设备命名、交换及路由协议选择、网络管理等设计C.通过召开专家研讨会、搭建试验平台、网络仿真等多种形式,找出设计方案中的缺陷,并改进方案D.根据优化后的方案进行设备的购置、安装、调试与测试

52、PGP提供的是()安全。A.物理层B.网络层C.传输层D.应用层

53、若有带外数据需要传送,TCP报文中()标志字段置“1”。A.PSHB.FINC.URGD.ACK

54、BGP协议基于TCP协议,端口()。BGP协议中,路由器通过(请作答此空)报文报告检测的错误信息。A.UpdateB.KeepaliveC.OpenD.NOTIFICATION

55、某一基带系统,若传输的比特速率不变,而将二电平传输改为八电平传输,如T2和T8分别表示二电平和八电平码元间隔,则它们的关系是()。A.T8=3T2B.T8=2T2C.T8=8T2D.T8=4T2

56、目前,通用的办法是采用基于PKI结构结合数字证书,通过把要传输的数字信息进行加密保证信息传输的()A.真实性、完整性B.保密性、完整性C.保密性、不可抵赖性D.真实性、不可抵赖性

57、由于OSI各层功能具有相对性,在网络故障检测时按层排查故障可以有效发现和隔离故障,通常逐层分析和排查的策略在具体实施时()。A.从低层开始B.从高层开始C.从中间开始D.根据具体情况选择

58、在分层的网络体系结构中,每一层是通过(请作答此空)来提供服务的,关于服务机制的描述正确的是()A.进程B.通信协议C.应用协议D.服务访问点

59、当网络通信出现拥塞时,路由器发出ICMP()报文。A.回声请求B.掩码请求C.源点抑制D.路由重定向

60、使用()方式可以阻止从路由器接口发送路由更新信息。A.重发布B.路由归纳C.静默接口D.默认网关

61、IDS是一类重要的安全技术,与其它网络安全技术相比,IDS的最大特点是()。A.准确度高B.防木马效果最好C.不能发现内部误操作D.能实现访问控制

62、下列关于消息认证的描述中,错误的是()A.消息认证称为完整性校验B.用于识别信息源的真伪C.消息认证都是实时的D.消息认证可通过认证码实现

63、某公司销售部的无线路由器通过UTP连接至网络中心,并被分配固定的合法地址,该部门的计算机借助该无线路由器以无线方式访问Internet。该部门的计算机不定期地出现不能连接到Internet的情况,此时,管理员在网络中心测试该无线路由器,显示一切正常。更换同型号的无线路由器后,仍然出现上述现象。每次只要重启无线路由器,则一切恢复正常。导致这一现象的最可能原因是()。A.设备故障B.设置不当C.无线信号干扰D.网络攻击

64、OSPF默认的Hello报文发送间隔时间是(请作答此空)秒,默认无效时间间隔是Hello时间间隔的()倍。A.10B.15C.20D.30

65、用户要求以最低的成本达到划分VLAN的目的,且不能以MAC地址作为依据,规划师在规划VLAN时,最可能采用的方法是()。A.采用具有VLAN功能的二层交换机,按端口划分VLANB.采用无网管功能的普通交换机,按IP地址划分VLANC.采用具有IP绑定功能的交换机,按IP地址划分VLAND.采用具有VLAN功能的三层交换机,按端口划分VLAN

66、下列不属于电子邮件协议的是()。A.POP3B.SMTPC.SNMPD.IMAP4

67、IPv6的“链路本地地址”是将主机的()附加在地址前缀1111111010之后产生的。A.IPv4地址B.MAC地址C.主机名D.任意字符串

68、站点A与站点B采用HDLC进行通信,数据传输过程如下图所示。建立连接的SABME帧是()。在接收到站点B发来的“REJ,1”帧后,站点A后续应发送的3个帧是(请作答此空)帧。A.1,3,4B.3,4,5C.2,3,4D.1,2,3

69、网络生命周期的迭代模型的核心思想中,()决定是否结束网络系统的生命周期。A.成本评价机制B.原型法C.螺旋模型D.面向对象

70、RSA是一种具有代表性的公钥加密方法,如果选定了用于加解密的两个素数分别为37、53,则每个分组的位数是()A.10B.12C.18D.25

71、某计算机系统采用5级流水线结构执行指令,设每条指令的执行由取指令(4△t)、分析指令(2△t)、取操作数(6△t)、运算(2△t),写回结果(4△t)组成,并分别用5个子部件完成,该流水线的最大吞吐率为(请作答此空);若连续向流水线拉入10条指令,则该流水线的加速比为()。A.见图AB.见图BC.见图CD.见图D

72、计算机系统的主存主要是由(11)构成的。A.DRAMB.SRAMC.CacheD.EEPROM

73、防火墙的经典体系结构主要有三种,图1给出的是()体系结构。A.双重宿主主机B.(被)屏蔽主机C.(被)屏蔽子网D.混合模式

74、互联网上的各种应用对网络QoS指标的要求不一,下列应用中对实时性要求最低的是()。A.直播课堂B.视频会议C.邮件接收D.网络电话

75、CPU的频率有主频、倍频和外频。某处理器外频是200MHz,倍频是13,该款处理器的主频是()。A.2.6GHzB.1300MHzC.15.38MhzD.200MHz

76、信息安全策略应该全面地保护信息系统整体的安全,网络安全体系设计是网络逻辑设计工作的重要内容之一,可从物理线路安全、网络安全、系统安全、应用安全等方面来进行安全体系的设计与规划。其中,数据库的容灾属于()的内容。A.物理线路安全与网络安全B.网络安全与系统安全C.物理线路安全与系统安全D.系统安全与应用安全

77、假设普通音频电话线路支持的频率范围为300~3300Hz,信噪比为30db,根据信息论香农定理,工作在该线路上的调制解调器最高速率为()Kb/S.A.14.4B.28.8C.57.6D.116

78、以下选项中,()只在初始时做全备份,以后只备份变化(新建、改动)的文件,具有更少的数据移动,更好的性能。A.全备份B.差分备份C.增量备份D.渐进式备份

79、TCP使用慢启动拥塞避免机制进行拥塞控制。当前拥塞窗口大小为24,当发送节点出现超时未收到确认现象时,将采取的措施是()A.将慢启动阈值设为24,将拥塞窗口设为12B.将慢启动阈值设为24,将拥塞窗口设为1C.将慢启动阈值设为12,将拥塞窗口设为12D.将慢启动阈值设为12,将拥塞窗口设为1

80、双活数据中心的出现解决了传统数据中心的弊端,成为数据中心建设的趋势。关于双活数据中心灾难恢复指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)的说法正确的是()。A.RPO越大越稳定B.RTO越大越稳定C.两者越大越稳定D.两者越小越稳定

81、当网络A上的一个主机向网络B上的一个主机发送报文时,路由器需要检查()地址。A.物理B.IPC.端口D.其他

82、TCP/IP网络中最早使用的动态路由协议是()协议,这种协议基于距离矢量算法来计算路由。A.RIPB.OSPFC.PPPD.IS-IS

83、采用以太网链路聚合技术将()A.多个物理链路组成一个逻辑链路B.多个逻辑链路组成一个逻辑链路C.多个逻辑链路组成一个物理链路D.多个物理链路组成一个物理链路

84、基于数论原理的RSA算法的安全性建立在(请作答此空)的基础上。RSA广泛用于()。A.分解大数的困难B.大数容易分解C.容易获得公钥D.私钥容易保密

85、RIPv2是增强的RIP协议,下面关于RIPv2的描述中,错误的是()。A.使用广播方式来传播路由更新报文B.采用了触发更新机制来加速路由收敛C.支持可变长子网掩码和无类别域间路由D.使用经过散列的口令字来限制路由信息的传播

86、SDH网络是一种重要的广域网,具有多种网络结构,可简述为()。A.星型网结构借助TM设备连接,主要用作专网。B.链型网结构借助DXC设备连接,主要用作接入网C.环型网结构借助ADM设备连接,主要用作骨干网D.网孔型结构借助ADM设备连接,主要用作长途骨干网

87、以下关于QoS说法不正确的是()。A.对QoS进行分类和定义的目的是使网络可以根据不同类型的QoS进行管理和分配资源。B.QoS可进行准入控制和协商C.为了给用户提供满意的QoS,必须对端系统、路由器以及传输带宽等相应的资源进行预约,以确保这些资源不被其他应用所抢用。D.为了快速释放资源,当资源进行预约以后,各类系统无需调度直接使用资源。

88、以下关于分组交换特性的描述中,正确的是()。A.数据包不定长,可以建立端到端的逻辑连接B.数据包定长,可以建立端到端的逻辑连接C.数据包定长,长度为53BD.其工作原理类似于电路交换,只是数据包不定长

89、在IPv6的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表示(请作答此空),地址0:0:0:0:0:0:0:1表示()。A.不确定地址,不能分配给任何结点B.回环地址,结点用这种地址向自身发送IM分组C.不确定地址,可以分配给任何结点D.回环地址,用于测试远程结点的连通性

90、一个大型软件系统的需求总是有变化的。自动化工具能够帮助变更控制过程更有效地运作,()是这类工具应具有的特性之一。A.自动维护系统的不同版本B.支持系统文档的自动更新C.自动判定变更是否能够实施D.可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知

91、数据的网络传递模式就是通信模式,通信模式直接决定了网络流量在不同网段分布,同时结合流量的通信量,就可以获取不同网段的总通信量大小。()是指多个计算节点协同工作来完成一项共同任务的应用,在解决分布式应用,提高性能价格比,提供共享资源的实用性、容错性以及可伸缩性方面有着巨大的潜力。A.客户机-服务器通信B.对等通信C.浏览器-服务器通信D.分布式计算

92、在下面4种病毒中,()可以远程控制网络中的计算机。A.worm.Sasser.fB.Win32.CIHC.Trojan.qq3344D.Macro.Melissa

93、在客户机-服务器通信模式中,信息流量是双向非对称的方式流动,不同的应用中,这两个流向的通信流量是不同的,()属于客户机至服务器流量大的情况。A.视频点播B.基于SNMP协议的网管服务C.WWW服务D.OLAP

94、下面关于4G标准说法正确的是(),5G网络作为第五代移动通信网络,其峰值理论传输速度(请作答此空)。A.可达100MbpsB.可达500MbpsC.可达1000GbpsD.可达几十Gbps

95、以太网中采用了二进制指数后退算法,这个算法的特点是()。A.网络负载越轻,可能后退的时间越长B.网络负载越重,可能后退的时间越长C.使得网络既可以适且于突发性业务,也可适用于流式业务D.可以动态地提高网站发送的优先级

96、一个IP数据包经过一台路由器转发到另一个网络,该IP数据包的头部字段中一定会发生变化的是()。A.源IPB.协议号C.目的IPD.TTL

97、实现比特流透明传输的层是(请作答此空),不属于该层的协议是()。A.物理层B.数据链路层C.网络层D.传输层

98、城域以太网在各个用户以太网之间建立多点第二层连接,IEEE802.1ad定义运营商网桥协议提供的基本技术是在以太网帧中插入营商VLAN标记字段,这种技术被称为()技术。A.Q-in-QB.IP-in-IPC.NAT-in-NATD.MAC-in-MAC

99、用UTPcat5作为通信介质,用一层以太网设备互联[两个中继器的情况],最大联网距离是__()__。A.l00mB.205mC.500mD.2500m

100、HTTP协议中,用于读取一个网页的操作方法为()。A.READB.GETC.HEAD.POST

参考答案与解析

1、答案:B本题解析:本题考查数据通信的同步方式的概念。同步控制的方法包括异步起止方式和同步方式。在异步起止方式中,接收方和发送方各自内部有时钟发生器,但频率必须一致。通信双方进行异步串行通信必须遵守异步串行控制规程,其特点是通信双方以字符作为数据传输单位,且发送方传送字符的间隔时间不定的。在同步串行通信方式中,以某种方式将发送方的时钟信号也发送过去,接收方用这个统一的时钟信号来同步数据信号,以此得到和发送方完全一致的结果。由于同步串行通信发送端和接收端具有统一的时钟信号,发送和接收的每一位信号都受同步信号的调整,因此,同步串行通信一次传送的信息量比异步串行通信大很多,但是付出的代价是设备复杂。

2、答案:C本题解析:信息帧(I帧)信息帧用于传送有效信息或数据,通常简称I帧。I帧以控制字第(1)位为“0”来标志。监控帧(S帧)监控帧用于差错控制和流量控制,通常简称S帧。S帧以控制字段第(1)、(2)位为“10”来标志。S帧不带信息字段,只有6个字节即48个比特。S帧的控制字段的第三、四位为S帧类型编码,共有四种不同编码,可以看出,接收就绪RR型S帧和接收未就绪RNR型S帧有两个主要功能:首先,这两种类型的S帧用来表示从站已准备好或未准备好接收信息;其次,确认编号小于N(R)的所有接收到的I帧。拒绝REJ和选择拒绝SREJ型S帧,用于向对方站指出发生了差错。REJ帧用于GO-back-N策略,用以请求重发N(R)以前的帧。当收到一个N(S)等于REJ型S帧的N(R)的I帧后,REJ状态即可清除。无编号帧(U帧)无编号帧因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的建立、拆除以及多种控制功能,但是当要求提供不可靠的无连接服务时,它有时也可以承载数据。

3、答案:C本题解析:总长度字段长度为16位,单位是字节,指的是首部加上数据之和的长度。所以,数据报的最长长度为2^16-1=65535字节。由于有MTU限制(如以太网单个IP数据报就不能超过1500字节),所以超过1500字节的IP数据报就要分段,而总长度是所有分片报文的长度和。

4、答案:B本题解析:基础概念题。对于内部使用本地地址的情况,若需要访问外网,则必须使用Nat技术。而在创建VPN的时候,由于内部使用的是本地地址,因此必须使用隧道模式,在原来的IP数据包外面再次封装新的IP首部。

5、答案:A本题解析:依据时间顺序,RUP生命周期分为四个阶段。初始阶段(Inception):确定项目边界,关注业务与需求风险。细化阶段(Elaboration):分析项目,构建软件结构、计划。该阶段应确保软件结构、需求、计划已经稳定;项目风险低,预期能完成项目;软件结构风险已经解决。构建阶段(Construction):构件与应用集成为产品,并通过详细测试。交付阶段(Transition):确保最终用户可使用该软件。

6、答案:B本题解析:两个运营商的连接,明显是负载均衡设备。考前串讲讲过的习题。

7、答案:C本题解析:DMZ通常是内网服务器的一个代理,用于替代内网服务器供外网用户访问,使得内网服务器不暴露给外网用户。一旦DMZ中的服务器被攻击导致失效,可利用内网服务器快速恢复。邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高。

8、答案:D本题解析:在需求管理过程中需求的变更是受严格管控的,其流程为:(1)问题分析和变更描述:识别和分析需求问题,检查有效性,从而产生一个更明确的需求变更提议。(2)变更分析和成本计算:利用可追溯的信息和系统需求的知识,对需求变更提议进行影响分析和评估。变更成本计算包括需求文档修改成本、系统修改的设计和实现成本。分析并确认变更后,则决策是否执行变更。(3)变更实现:要求需求文档和系统设计、实现都要同时修改。如果先对系统程序做变更,然后再修改需求文档,则会出现需求文档和程序的不一致。

9、答案:C本题解析:使用被动接口可以阻止路由器发送路由更新信息。在有些网络环境中,我们不希望将路由更新信息发送到某个网络中去,我们可以使用passive-interface命令(思科)、silent-interface(华为)来阻止路由更新信息从指定接口发送到外界,但是这一接口仍然可以接受别的路由器发送的路由更新报文。在设备上使用silent-interface接口就是静默接口,是不能发送广播和组播的。由于RIP使用的是组播和广播更新,这样路由器上的静默接口就无法发送路由更新了。

10、答案:B本题解析:本题考查项目管理中成本估算方法的基本知识。项目的成本估算需要给出完成项目所需资源成本的近似值。成本估算的主要技术包括:类比估算法、自下而上估算法和参数模型估算法。类比估算法是使用以前相似项目的实际成本作为目前项目成本估算的根据;参数模型法是应用项目特征参数建立数学模型来估算成本;自下而上累加法是在工作分解结构的基础上,分别估算每个工作包的成本,然后自下而上将所有的估算相加,最终完成整个项目的估算。而甘特图法是进行项目进度管理的最常用的工具,其通常形式是纵向表示项目的各项工作,横向表示所需的时间,不具备成本估算的功能。

11、答案:B本题解析:入侵检测系统基础概念。

12、答案:B本题解析:半打开连接是指TCP连接的一端崩溃,另一端还不知道的情况。

13、答案:D本题解析:网络测试没有现成的标准,通常是一些经验的总结和行业的通用做法。

14、答案:D本题解析:网络隔离(NetworkIsolation)技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络间数据的安全交换。常考的网络隔离技术有以下几种:(1)防火墙通过ACL进行网络数据包的隔离,是最常用的隔离方法。控制局限于传输层以下的控制,对于病毒、木马、蠕虫等应用层的攻击毫无办法;适合小网络隔离,不合适大型、双向访问业务网络隔离。(2)多重安全网关多重安全网关称为统一威胁管理(UTM,UnifiedThreatManagement)被称为新一代防火墙,能做到从网络层到应用层的全面检测。UTM的功能有ACL、防入侵、防病毒、内容过滤、流量整形、防DOS。(3)VLAN划分VLAN划分技术避免了广播风暴,解决有效数据传递问题;通过划分VLAN隔离各类安全性部门。(4)人工策略断开网络物理连接,使用人工方式交换数据,这种方式安全性最好。

15、答案:B本题解析:答案:B。本题考查拥塞控制方面的基本知识。阻塞包算法是利用闭环原理实现拥塞控制的一种方案,其目标是在拥塞发生时起作用,而在没有拥塞时不起作用,以最大限度地提高系统的吞吐量和效率。阻塞包算法假设每条输出线有两个变量μ和f,μ为近期利用率,其值为0≤μ≤1,f为瞬时利用率,其值为0或1。定义公式μ新=αμ旧+(1–α)f,α取0~1之间的数值,反映输出线利用率修改的周期。可为μ定义一个阈值,当μ大于此值时,进入报警状态,否则算法不起作用。阻塞包算法的工作过程可描述为:①(测量)节点收到包,重新计算μ值。②(判断)根据μ值判断是否为报警状态若不是,则转发包,转①处理下一个包。若是,则转③。③(报警)判断该包在其他节点上是否触发发送过阻塞包若没有,则向源节点发送一个阻塞包,同时在收到的数据包上填入已发阻塞包标志。转发包,转①。④(抑制)源节点在收到阻塞包后,将发送包的速度降低X%。当在规定的时间间隔τ内如果没有收到新的阻塞包,就将发送速度提高Y%(Y<X)。该算法的缺点之一是可能导致不公平。源端主机在收到阻塞包后需要降低发送速度,但是可能会因某种原因导致多个数据源收到阻塞包的时间上有差异,使得有些源端因发送速度快已发送完而没有降低发送速度,有些源端因发送速度慢或数据多没有发送完而降低了发送速度,从而可能造成一种慢的更慢的情况,这对各主机来说是不公平的。

16、答案:A本题解析:暂无解析

17、答案:C本题解析:暂无解析

18、答案:B本题解析:答案:B。本题考查应用数学-排队论的应用。排队论是分析网络性能最重要的工具之一。

19、答案:C本题解析:生成树协议的工作过程简单表述如下:1)唯一根网桥的推选:各个网桥互相传递BPDU配置信息,系统的每个网桥都能监听到BPDU,根据网桥标识共同“选举”出具有最大优先级的根网桥。如果优先级相同,则取具有最小网桥地址的网桥作为根网桥。根网桥缺省每2秒发出BPDU。2)在每个非根网桥选出一个根端口:根网桥向系统广播其BPDU,对一个网桥来说,具有最小根路径开销的端口选为根端口;如果根路径开销相同,则取端口标识最小的作为根端口,同时根端口处于转发模式。一个网桥只有一个根端口,根网桥没有根端口。3)在每个网段选一个指定端口:每个网桥接收到一个BPDU帧时,同时发出一个BPDU帧说明离根网桥的路径开销。在同一个网段里,具有最小的根路径开销的端口被选为指定端口。如果根路径开销相同,则取网桥标识最小的作为指定端口。如果网桥标识也相同,则取端口标识最小的为指定端口。4)STP设置根端口和指定端口进入转发模式,可以转发数据帧;而落选端口则进入阻塞模式,只侦听BPDU,不转发数据帧。各网桥周期性地交换BPDU信息,保证系统拓扑结构的合理性。答案中没有提到优先级,因此只能选具有最小网桥地址的交换机。

20、答案:A本题解析:Internet协议安全性(InternetProtocolSecurity,IPSec)是通过对IP协议的分组进行加密和认证来保护IP协议的网络传输协议族(一些相互关联的协议的集合)。IPSec工作在TCP/IP协议栈的网络层,为TCP/IP通信提供访问控制机密性、数据源验证、抗重放、数据完整性等多种安全服务。

21、答案:B本题解析:简单汇聚计算,计算出跨度是50-45+1=6<=2^3,因此掩码前缀是24-3=21。

22、答案:D本题解析:施工中光缆的弯折角度不应该小于90度,部分施工资料所说的不超过90度的意思也是不要小于90度的意思。

23、答案:D本题解析:本题考查路由算法方面的基本知识。链路状态路由算法规定每个节点需要将其链路状态信息洪泛到所有节点。显然,其他节点不可能同时接收到这个洪泛信息,因而不同节点保存的链路信息(即网络拓扑)可能不一致,导致计算的路由出现差错。A、B显然不能解决所述问题。C减少了发送链路信息的次数,并不能解决所述问题。每个节点在收到其他节点洪泛的链路状态信息后,缓存一段时间,在该段时间内,如果收到同一节点发送的新的链路状态信息,则不需要转发旧的链路状态信息。同时,可以将来把多个节点的链路状态信息合并在一起发送。这样能更有效地减少链路状态信息的洪泛,因而减少因不同的洪泛导致的不一致问题。

24、答案:D本题解析:实际应用中,通常网拓扑结构是由混合形式的,而非单一的拓扑结构

25、答案:C本题解析:答案:C。本题考查时分多路复用(TDM)和频分多路复用(FDM)的基础知识。TDM(Time-DivisionMultiplexing)方法的原理是把时间分成小的时隙(Timeslot),每一时隙由一路信号占用,每一个时分复用的用户在每一个TDM帧中占用固定序号的时隙,每个用户所占用的时隙周期性地出现。显然,时分复用的所有用户在不同的时间占用全部的频带带宽。在进行通信时,复用器和分用器总是成对地使用,在复用器和分用器之间是用户共享的高速信道。如果一个用户在给定的时隙没有数据传送,该时隙就空闲,其他用户也不能使用,因为时隙的分配是事先确定的,接收方根据事先分配的时间确定在哪个时隙接收属于自己的数据。TDM用于数字传输。FDM(Frequency-DivisionMultiplexing)的基本原理是将多路信号混合后放在同一传输介质上传输。多路复用器接收来自多个数据源的模拟信号,每个信号有自己独立的频带。这些信号被组合成另一个具有更大带宽更加复杂的信号,合成的信号被传送到目的地,由另一个多路复用器完成分解工作,把各路信号分离出来。FDM用于模拟传输。

26、答案:C本题解析:实际硬件环境中,磁盘可能损坏,服务器可能宕机,网络可能失效……为处理这些不可预期的硬件故障,保证数据的完整性和业务的可用性,需要通过全冗余设计等一系列软件层面的设计,来弥补硬件不可靠带来的数据可靠性和可用性问题。分布式存储采用了多副本冗余机制,基于策略配置,实现数据及其副本跨硬盘、跨存储节点、跨机架的存储,并通过强一致性复制技术确保各个数据副本的一致性,这样即便一个数据服务器甚至整个机架停机也完全不影响数据可靠性和可用性。

27、答案:D本题解析:线信道中完全隔离的是1,6,11三个信道。

28、答案:B本题解析:TCP连接的关闭流程是,首先由发起方发送一个结束包(将FIN置为1,并提供序号)。

29、答案:A本题解析:在IPv6的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表示不确定地址,不能分配给任何结点,地址0:0:0:0:0:0:0:1表示回环地址,结点用这种地址向自身发送IPv6分组。

30、答案:D本题解析:“木马”程序与一般的病毒不同,它不会自我繁殖,也不感染其他文件,但是会向施种木马者提供本机信息,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。恶意代码是指故意编制或设置的、对网络或系统会产生威胁或潜在威胁的计算机代码。最常见的恶意代码有计算机病毒(简称病毒)、特洛伊木马(简称木马)、计算机蠕虫(简称蠕虫)、后门、逻辑炸弹等。

31、答案:C本题解析:暂无解析

32、答案:A本题解析:CPU主频(工作频率)=外频(外部时钟频率)×倍频(主频对外频的倍数)=200MHz×13=.2.6GHz

33、答案:A本题解析:本题考查IPv6的基本内容。IPv6地址通常分为3级,第一级为公共拓扑,表示多个ISP的集合。第二级为站点拓扑,表示一个机构内部子网的层次结构。第三级唯一标识一个接口。

34、答案:C本题解析:证书到期或废弃后将其放入CRL(证书撤销列表)。

35、答案:C本题解析:S/MIME发送报文的过程中对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤,其中生成数字指纹采用的算法是MD5、SHA-1;签名指纹算法使用DSS、RSA;加密数字签名和加密报文采用的算法均是对称加密,比如3DES、AES等。

36、答案:A本题解析:地址聚合的计算可以按照以下步骤计算。第1步:将所有十进制的子网转换成二进制。本题转换结果如表1所示。表1转换结果第2步:从左到右,找连续的相同位及相同位数。从表1可以发现,相同位为21位,即11001010.01110011.10000000.00000000为新网络地址,将其转换为点分十进制,得到的汇聚网络为/21。

37、答案:C本题解析:答案:C。本题考查HTTP协议的基本知识及其应用。在不同网页之间传递参数,常见的有4种方法:Cookie、Session、数据库和Ajax。其中Cookie方法将参数保存在客户端硬盘中(存在安全性问题),Session将参数保存在服务器缓存中(数据量受限),数据库方法将参数保存在数据库中(数据的结构化问题及速度问题),Ajax方法以局部更新页面的方式实现参数的传递。

38、答案:C本题解析:

39、答案:A本题解析:信息帧(I帧):用于传送有效信息或数据,通常简称I帧。监控帧(S帧):用于差错控制和流量控制,通常简称S帧。S帧不带信息字段。无编号帧(U帧):因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的建立、拆除以及多种控制功能,但是当要求提供不可靠的无连接服务时,它有时也可以承载数据。SNRM/SABM/SARM是属于HDLC帧中的无编号帧。

40、答案:A本题解析:2013年网规原题。对于交换机,测试工具在发送端口产生100%满线速流量;对于HUB,测试工具在发送端口产生50%的线速流量。

41、答案:C本题解析:票据授予服务器。TGS是发行服务器方的票据,提供用户和服务器之间的会话密钥。Kerberos把用户验证和票据发行分开。虽然AS只用对用户本身的ID验证一次,但为了获得不同的真实服务器票据,用户需要多次联系TGS。

42、答案:B本题解析:入侵检测系统(IDS)是一种主动的网络安全防护技术,它通过网络不同关键点监视网络数据(网络数据包、系统日志、用户活动的状态行为)以分析入侵行为的可能性。一旦发现入侵,立即告警和记录日志,并实施安全控制操作,以保证数据的机密性、完整性和可用性。

43、答案:C本题解析:3DES中的K1=K3,加密过程是使用K1对M进行DES加密得到C1,然后使用K2对C1进行DES解密得到C2,最后使用K1对C2进行DES加密得到C3。

44、答案:B本题解析:本题主要考查对IP地址和域名的理解。在Internet上通信,需要IP地址即可进行。域名系统是为了便于人们记忆需要的互联网服务而产生的。比如,通过浏览器访问腾讯网,系统首先通过DNS系统查找到该域名对应的IP地址(正向解析),然后将用户封装为IP分组(数据包)进行传输和通信。

45、答案:B本题解析:debug命令是用于在网络中进行故障排查和故障定位的命令,该命令运行时,需耗费网络设备相当大的CPU资源,且会持续较长的时间,通常会造成网络效率的严重降低,甚至不可用。基于此,当需要使用debug命令来排查网络中的故障时,通常需在网络压力较小的时候进行,例如凌晨。

46、答案:A本题解析:IPv6简写法(1)字段前面的0可以省去,后面0不可以省例如:00351可以简写为351,35100不可以简写为351。(2)一个或者多个字段0,可以用"::"代替,但是只能替代一次例如:7000:0000:0000:0000:0351:4167:79AA:DACF可以简写为7::351:4167:79AA:DACF。12AB:0000:0000:CD30:0000:0000:0000:0000/60可以简写为12AB:0:0:CD30:123:4567:89AB:CDEF/60

47、答案:A本题解析:本题考查应用数学中概率统计知识的应用。信道利用率达到极限的条件是:一个节点发送的一个帧到达目的地后,某一个节点接着发送,介质没有空闲,也没有出现冲突的情况。此时,发送1帧的时间是T0,帧的传播延迟是τ,总时间为T0+τ,利用率为T0/(T0+τ)=1/(1+a)。

48、答案:B本题解析:本题考查项目管理中招投标方面的基本知识。招标书是描述用户需求的重要文件,无特殊情况时,双方都应以此为依据。由于本题涉及的金额不大,乙方一般会免费完成。

49、答案:A本题解析:本题考查NAT的概念,静态NAT和动态NAT的应用原则。对外服务器作需要提供internet用户访问,所以应采用静态NAT(一对一);个人电脑需访问internet,所以应采用动态NAT(多对多)或PAT(一对多);内部服务器由于只供内部用户使用,所以不作NAT。

50、答案:B本题解析:依据时间顺序,RUP生命周期分为四个阶段。初始阶段(Inception):确定项目边界,关注业务与需求风险。细化阶段(Elaboration):分析项目,构建软件结构、计划。该阶段应确保软件结构、需求、计划已经稳定;项目风险低,预期能完成项目;软件结构风险已经解决。构建阶段(Construction):构件与应用集成为产品,并通过详细测试。交付阶段(Transition):确保最终用户可使用该软件。

51、答案:C本题解析:(1)需求分析阶段:网络分析人员通过与用户交流来获取新项目目标,然后归纳出当前网络特征,分析出当前和将来的网络通信量、网络性能,包括流量、负载、协议行为和服务质量要求。(2)逻辑设计阶段:主要完成网络的逻辑拓扑结构、网络编址、设备命名、交换及路由协议选择、安全规划、网络管理等设计工作,并且根据这些设计产生对设备厂商、服务提供商的选择策略。(3)物理设计阶段:根据逻辑设计的结果,选择具体的技术和产品,使得逻辑设计的成果符合工程设计规范。(4)设计优化阶段:该阶段完成实施阶段前的方案优化,通过召开专家研讨会、搭建试验平台、网络仿真等多种形式,找出设计方案中的缺陷,并进行方案优化。(5)实施及测试阶段:根据优化后的方案进行设备的购置、安装、调试与测试,通过测试和试用,发现网络环境与设计方案的偏离,纠正实施过程中的错误,甚至可能需要修改网络设计方案。(6)监测及性能优化阶段:网络的运营和维护阶段,通过网络管理、安全管理等技术手段,对网络是否正常运行进行实时监控,一旦发现问题,通过优化网络设备配置参数,达到优化网络性能的目的;一旦发现网络性能已经无法满足用户需求,则进入下一次迭代周期。

52、答案:D本题解析:PGP(PrettyGoodPrivacy),是一个基于RSA公钥加密体系的邮件加密软件。可以提供对邮件加密、数字签名、完整性验证等功能。因此,PGP提供的是应用层的安全功能。

53、答案:C本题解析:试题分析:数据分为两种,一种是带内数据,一种是带外数据。带内数据就是平常传输的用户业务数据。带外数据(又称经加速数据),就是连接的某段发生了重要的事情,希望迅速的通知给对端。紧急(URG)表示紧急有效,需要尽快传送

54、答案:D本题解析:BGP常见四种报文,分别是OPEN报文、KEEPLIVE报文、UPDATE报文、NOTIFICATION报文。OPEN报文:建立邻居关系;KEEPALIVE报文:保持活动状态,周期性确认邻居关系,对OPEN报文回应;UPDATE报文:发送新的路由信息;NOTIFICATION报文:报告检测到的错误。

55、答案:A本题解析:本题考查数据通信的基本概念。数据通信系统传输的有效程度可以用码元传输速率和信息传输速率来描述。码元传输速率表示单位时间内数据通通信系统所传输的码元个数,码元可以是二元制也可以多元制调制。信息传输速率也称为信息速率、比特率等,表示单位时间内数据通信系统所传输的二进制码元个数。在M电平传输系统中,信息速率Rb和码元速率Rs之间的关系为:Rb=Rslog2M数据通信系统传输中,若传输的比特数不变,传输电平数增加,传输周期就要展宽,也就是码元间隔需加大,本题中,Rb=3Rs,所以T8=3T2。

56、答案:B本题解析:目前,通用的办法是采用基于PKI结构结合数字证书,通过把要传输的数字信息进行加密,保证信息传输的保密性、完整性。

57、答案:D本题解析:具体问题具体分析,当选D。

58、答案:D本题解析:这是一道基本原理题,考查了分层网络体系结构的工作机制。根据分层网络体系结构的思想,每一层中由一些实体(包括软件元素和硬件元素)组成,它的基本想法是每一层都在它的下层提供的服务基础上提供更高级的增值服务,而每一层是通过服务访问点(SAP)来向上一层提供服务的。在OSI分层结构中,其目标是保持层次之间的独立性,也就是第(N)层实体只能够使用(N-1)层实体通过SAP提供的服务;也只能够向(N+1)层提供服务;实体间不能够跨层使用,也不能够同层调用。

59、答案:C本题解析:

60、答案:C本题解析:使用被动接口可以阻止路由器发送路由更新信息。在有些网络环境中,我们不希望将路由更新信息发送到某个网络中去,我们可以使用passive-interface命令(思科)、silent-interface(华为)来阻止路由更新信息从指定接口发送到外界,但是这一接口仍然可以接受别的路由器发送的路由更新报文。在设备上使用silent-interface接口就是静默接口,是不能发送广播和组播的。由于RIP使用的是组播和广播更新,这样路由器上的静默接口就无法发送路由更新了。

61、答案:C本题解析:IDS的基本原理是通过分析网络行为(访问方式、访问量、与历史访问规律的差异等)判断网络是否被攻击及何种攻击。但这种分析并不能知道用户的各种突发性和变化的需求,因此很容易出现误判,并且对网络内部的误操作不能准确判断。

62、答案:C本题解析:暂无解析

63、答案:D本题解析:针对本题的现象,说明有线线路、所有网络设备、用户计算机等都应该没有问题。最可能的原因应是针对AP的攻击导致的。

64、答案:A本题解析:Hello用于发现邻居,保证邻居之间keeplive,能在NBMA上选举指定路由器(DR)、备份指定路由器(BDR)。默认的Hello报文的发送间隔时间是10秒,默认的无效时间间隔是Hello时间间隔的4倍。

65、答案:A本题解析:划分VLAN的常用方法有按MAC地址划分、按交换机端口划分、按IP地址划分、按协议划分、按策略划分、按上述方式的组合方式划分等。在工程上,满足本题要求的最可能方式就是采用廉价的具有VLAN功能的二层交换机,按端口划分VLAN。

66、答案:C本题解析:暂无解析

67、答案:B本题解析:链路本地单播地址在邻居发现协议等功能中很有用,该地址主要用于启动时以及系统尚未获取较大范围的地址之时,链路节点的自动地址配置。该地址起始10位固定为1111111010(FE80::/10)。链路本地单播地址是将主机的MAC地址附加在地址前缀1111111010之后产生的。

68、答案:D本题解析:信息帧(I帧)信息帧用于传送有效信息或数据,通常简称I帧。I帧以控制字第一位为“0”来标志。监控帧(S帧)监控帧用于差错控制和流量控制,通常简称S帧。S帧以控制字段第一、二位为“10”来标志。S帧不带信息字段,只有6个字节即48个比特。S帧的控制字段的第三、四位为S帧类型编码,共有四种不同编码,可以看出,接收就绪RR型S帧和接收未就绪RNR型S帧有两个主要功能:首先,这两种类型的S帧用来表示从站已准备好或未准备好接收信息;其次,确认编号小于N(R)的所有接收到的I帧。拒绝REJ和选择拒绝SREJ型S帧,用于向对方站指出发生了差错。REJ帧用于GO-back-N策略,用以请求重发N(R)以前的帧。当收到一个N(S)等于REJ型S帧的N(R)的I帧后,REJ状态即可清除。无编号帧(U帧)无编号帧因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的建立、拆除以及多种控制功能,但是当要求提供不可靠的无连接服务时,它有时也可以承载数据。

69、答案:A本题解析:网络生命周期的迭代模型的核心思想是网络应用驱动理论和成本评价机制,当网络系统无法满足用户的需求时,就必须进入到下一个迭代周期。经过迭代周期后,网络系统将能够满足用户的网络需求;成本评价机制决定是否结束网络系统的生命周期。

70、答案:A本题解析:RSA是一种分组密码算法,以分组(即数据块,不是指网络层的分组)为单位进行加解密,每一个分组看成一个数据,其值小于n,即必须小于等于log2(n)位。在实际应用中,分组的大小是k位,其中2^k<n≤2^k+1。n=pq,p、q是两个素数,由p、q计算n很容易,但由n计算p、q却很难。此题中,p=37,q=53,n=pq=1961。因为210<1961≤211,所以每个分组的位数为10位。

71、答案:B本题解析:最大吞吐率Tpmax=1/max(Tr,.Ti,..Tm),而其中,m是流水线的段数,是特定过程段执行时间。加速比(S)定义:不使用流水线所用的时间与使用流水线所用的时间比即为加速比。通常加速比大于1。(1)使用流水线的时间T=(10-1)*6△t+(4+2+6+2+4)△t=72△t,指令条数=10。(2)不使用流水线的时间t0=(4+2+6+2+4)△t*10=180△t。加速比=90△t/36△t=5/2最大的时间段是3△t,因此最大吞吐率=1/3△t.

72、答案:A本题解析:暂无解析

73、答案:C本题解析:(被)屏蔽子网由DMZ网络、外部路由器、内部路由器以及堡垒主机构成防火墙系统。

74、答案:C本题解析:邮件接收应用对实时性要求最低。

75、答案:A本题解析:CPU主频(工作频率)=外频(外部时钟频率)×倍频(主频对外频的倍数)=200MHz×13=.2.6GHz

76、答案:D本题解析:本题考核信息安全设计策略。

77、答案:B本题解析:暂无解析

78、答案:D本题解析:备份方式有三种:(1)全备份:将系统中所有的数据信息全部备份。(2)差分备份:每次备份的数据是相对于上一次的全备份之后新增加的和修改过的数据。(3)增量备份:备份自上一次备份(包含完全备份、差异备份、增量备份)之后所有变化的数据(含删除文件信息)。渐进式备份只在初始时做全备份,以后只备份变化(新建、改动)的文件,比全备份、差分备份、增量备份方式具有更少的数据移动,更好的性能。

79、答案:D本题解析:TCP的慢启动拥塞避免机制调整慢启动阈值和拥塞窗口的方法是:当出现超时未收到确认的现象时,判定为出现了拥塞(至少是具有拥塞的征兆),并将慢启动阈值设为当前拥塞窗口的一半,将拥塞窗口设为1,继续慢启动过程。

80、答案:D本题解析:双活数据中心两项灾备关键指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)均趋于0。

81、答案:B本题解析:路由器工作在网络层,根据网络层地址即IP地址进行路由选择并转发IP分组。

82、答案:A本题解析:动态路由是路由器根据网络系统的运行情况自动调整的路由表。路由器根据路由选择协议提供的功能自动学习和记忆网络运行情况,在需要时自动计算数据传输的最佳路径。路由信息协议RIP是使用最广泛的距离矢量路由协议。也是最早使用的动态路由协议。距离矢量名称的由来是因为路由是以矢量(距离、方向)的方式被通告出去的,这里的距离是根据度量来决定的。距离矢量路由算法是动态路由算法。它的工作流程是:每个路由器维护一张矢量表,表中列出了当前已知的到每个目标的最佳距离以及所使用的线路。通过在邻居之间相互交换信息,路由器不断更新它们内部的表。

83、答案:A本题解析:暂无解析

84、答案:A本题解析:现在主要的两大类算法是:建立在基于“分解大数的困难度”基础上的算法,和建立在“以大素数为模来计算离散对数的困难度”基础上的算法。基于数论原理的RSA算法的安全性建立在分解大数的困难的基础上。但是使用RSA来加密大量的数据则速度太慢了,因此RSA一般广泛用于密钥的分发。

85、答案:A本题解析:RIPv2使用组播方式更新报文。RIPv2采用了触发更新机制来加速路由收敛,即路由变化立即发送更新报文,而无需等待更新周期时间是否到达。RIPv2属于无类别协议,而RIPv1是有类别协议,即RIPv2下这里掩码可以用于A类网络,而RIPv1则不行。RIPv2支持认证,使用经过散列的口令字来限制更新信息的传播。RIPv1和RIPv2其他特性均相同,如以跳步计数来度量路由费用,允许的最大跳步数为15等。

86、答案:C本题解析:答案:C。本题考查SDH网络的基本知识。SDH网络是一种重要的广域网,具有多种网络结构,主要有:利用ADM连接的链型网、利用DXC/ADM连接的星型网、利用DXC/ADM连接的树型网、利用ADM连接的环型网、利用DXC/ADM连接的网孔型网。SDH网络主要用作骨干网,用于连接本地网。

87、答案:D本题解析:在Internet上为用户提供高质量的QoS必须解决以下几个问题:QoS的分类与定义:对QoS进行分类和定义的目的是使网络可以根据不同类型的QoS进行管理和分配资源。例如,给实时服务分配较大的带宽和较高的CPU处理时间等,另一方面,对QoS进行分类定义也方便用户根据不同的应用提出QoS需求。准入控制和协商:根据网络中资源的使用情况,允许用户进入网络进行多媒体信息传输协商其QoS。资源预约:为了给用户提供满意的QoS,必须对端系统、路由器以及传输带宽等相应的资源进行预约,以确保这些资源不被其他应用所抢用。资源调度与管理:资源进行预约之后,是否能得到这些资源,还依赖于相应的资源调度与管理系统。

88、答案:B本题解析:这是一道基本原理题,考查的是分组交换的特点。目前的交换方式主要有报文交换,分组交换和电路交换。其中分组交换实际上就是数据包最大长度定长的报文交换,根据其具体的工作机制的不同,可以分为以下三种:数据报交换:类似于报文交换,只是数据包是定长的。虚电路交换:类似于电路交换,只不过链路是逻辑的、数据包是定长的。信元交换:数据包定长为53B,而且采用的是面向连接的虚电路方式。因此只有报文交换不是分组交换。

89、答案:A本题解析:在IPv6的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表示不确定地址,不能分配给任何结点,地址0:0:0:0:0:0:0:1表示回环地址,结点用这种地址向自身发送IPv6分组。

90、答案:D本题解析:一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为识别问题、问题分析与变更描述、变更分析与成本计算、变更实现、得到修改后的需求。自动化工具能够帮助变更控制过程更有效地运作,能有效收集、存储、管理变更,工具应该具备的特征如下:(1)可定义变更请求中的数据项;(2)可定义变更请求生命周期的状态转换模型;(3)可强制实施状态转换模型,确保只有授权用户才能进行所允许的状态变更;(4)可记录每一个状态变更的日期和做出这一变更的人;(5)可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知;

91、答案:D本题解析:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论