《计算机网络》(课程号:00805)国家开放大学期末考试题题库_第1页
《计算机网络》(课程号:00805)国家开放大学期末考试题题库_第2页
《计算机网络》(课程号:00805)国家开放大学期末考试题题库_第3页
《计算机网络》(课程号:00805)国家开放大学期末考试题题库_第4页
《计算机网络》(课程号:00805)国家开放大学期末考试题题库_第5页
已阅读5页,还剩76页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

《计算机网络》(课程号:00805)国家开放大学期末考试题题库说明:本题库涵盖2024年秋季学期最新机考真题(试卷号:10994/11255/22068),共200题,包含答案详解,命中率高。一、单项选择题(共80题)第一章网络基础概念(112题)1.计算机网络最本质的功能是()A.数据通信B.资源共享C.分布式处理D.负载均衡答案:B解析:资源共享(硬件、软件、数据)是计算机网络的核心目的,数据通信是实现手段。2.按网络覆盖范围分类,校园网属于()A.LANB.MANC.WAND.PAN答案:A解析:局域网(LAN)覆盖范围通常在几千米内,校园网是典型的LAN。3.最早出现的计算机网络是()A.InternetB.ARPANETC.EthernetD.TokenRing答案:B解析:ARPANET(1969年)是互联网的雏形,采用分组交换技术。4.公用网络与专用网络的区别在于()A.传输介质不同B.覆盖范围不同C.所有权和管理权不同D.协议不同答案:C解析:公用网由电信运营商管理,付费使用;专用网由特定组织自建自用。5.以下不属于网络性能指标的是()A.带宽B.时延C.吞吐量D.像素答案:D解析:像素是显示设备指标,与网络性能无关。网络核心指标是带宽、时延、吞吐量等。6.发送时延的大小与()无关A.数据块长度B.信道带宽C.传输距离D.发送速率答案:C解析:发送时延=数据块长度/发送速率,与传输距离(影响传播时延)无关。7.在分组交换中,每个分组的首部都包含()A.用户数据B.路由信息C.校验和D.以上都有答案:D解析:分组首部包含控制信息(源/目的地址、序号、校验和等),用户数据在数据部分。8.报文交换与分组交换相比,主要缺点是()A.效率低B.无纠错功能C.实时性差D.以上都是答案:D解析:报文交换存储整个报文,转发时延长,且出错需重传整个报文。9.网络协议三要素中,()定义了事件实现顺序A.语法B.语义C.时序D.格式答案:C解析:时序(同步)规定数据交换的先后顺序和协调规则。10.分层结构的主要优点不包括()A.各层独立B.灵活性好C.增加复杂性D.标准化答案:C解析:分层恰恰是为了降低复杂性,使各层功能单一、接口清晰。11.路由器工作在()A.物理层B.数据链路层C.网络层D.传输层答案:C解析:路由器根据IP地址转发分组,是网络层核心设备。12.下列网络拓扑结构中,可靠性最高的是()A.星型B.总线型C.环型D.网状型答案:D解析:网状型(全网状)每个节点都有多条路径,单点故障不影响整体。第二章网络体系结构(1325题)13.OSI参考模型中,自下而上第三层是()A.物理层B.数据链路层C.网络层D.传输层答案:C解析:自下而上:物理层→数据链路层→网络层→传输层→会话层→表示层→应用层。14.TCP/IP模型中,OSI的会话层、表示层功能合并到()A.应用层B.传输层C.网际层D.网络接口层答案:A解析:TCP/IP模型简化,应用层承担了OSI上三层的全部功能。15.在OSI模型中,()提供端到端的可靠传输服务A.网络层B.传输层C.数据链路层D.会话层答案:B解析:传输层(TCP)通过端口实现进程间通信,提供可靠或不可靠服务。16.IP协议工作在TCP/IP模型的()A.应用层B.传输层C.网际层D.网络接口层答案:C解析:IP协议是网际层核心,负责分组转发和路由选择。17.数据从应用层到物理层的传递过程中,()A.数据块大小不变B.不断添加首部C.不断删除首部D.只添加一次首部答案:B解析:每层都对上层数据添加本层协议首部(封装),实现分层功能。18.在OSI模型中,数据分段(Segment)出现在()A.网络层B.传输层C.数据链路层D.物理层答案:B解析:传输层将报文分割成段,每段包含端口号和序号。19.PDU的中文名称是()A.协议数据单元B.接口数据单元C.服务数据单元D.控制数据单元答案:A解析:PDU(ProtocolDataUnit)是每层处理的数据单位,如帧、分组、段。20.对等层通信是指()A.相邻层之间通信B.不同主机相同层之间通信C.同一主机相邻层D.物理连接答案:B解析:对等层通过协议通信,如主机A的传输层与主机B的传输层对话。21.服务访问点(SAP)是()A.物理接口B.相邻层间接口C.应用层接口D.MAC地址答案:B解析:SAP是相邻层交互的接口,如传输层端口、数据链路层MAC地址。22.下层向上层提供的服务分为()A.可靠与不可靠B.面向连接与无连接C.线上与线下D.同步与异步答案:B解析:服务方式分为面向连接(如TCP)和无连接(如IP)。23.OSI模型的设计初衷是()A.简化网络设计B.作为理论参考模型C.直接用于互联网D.替代TCP/IP答案:B解析:OSI是ISO制定的理论模型,实际互联网采用TCP/IP模型。24.TCP/IP模型中,()层最接近用户A.应用层B.传输层C.网际层D.网络接口层答案:A解析:应用层直接为用户提供网络服务(浏览、邮件等)。25.数据封装顺序正确的是()A.比特→帧→分组→段→数据B.数据→段→分组→帧→比特C.帧→分组→段→数据→比特D.分组→帧→比特→段→数据答案:B解析:应用层数据→传输层段→网络层分组→数据链路层帧→物理层比特流。第三章物理层(2635题)26.物理层的主要功能是实现()A.比特流的透明传输B.帧同步C.路由选择D.差错控制答案:A解析:物理层负责0/1比特流在物理介质上的传输,不考虑数据含义。27.双绞线T568B线序中,第3芯的颜色是()A.白橙B.白绿C.白蓝D.白棕答案:B解析:T568B标准:1白橙、2橙、3白绿、4蓝、5白蓝、6绿、7白棕、8棕。28.光纤通信利用()传递信息A.电流B.电压C.光脉冲D.电磁波答案:C解析:光纤通过激光或LED产生的光脉冲传输,带宽高、抗干扰。29.以下传输介质中,抗干扰能力最强的是()A.双绞线B.同轴电缆C.光纤D.微波答案:C解析:光纤采用光信号传输,不受电磁干扰,保密性最好。30.奈奎斯特定理描述的是()A.有噪信道容量B.无噪信道最大码元速率C.误码率D.信噪比答案:B解析:奈氏准则:理想低通信道最高码元速率=2W(W为带宽)。31.香农公式表明,信道带宽和()越大,信道容量越高A.发送功率B.信号频率C.信噪比D.天线高度答案:C解析:香农定理C=W·log₂(1+S/N),信噪比S/N是关键因素。32.调制解调器的作用是()A.放大信号B.滤波C.数字信号与模拟信号转换D.编码答案:C解析:Modem将数字信号调制成模拟信号在电话线传输,接收端解调。33.物理层设备中继器的作用是()A.存储转发帧B.放大再生信号C.路由选择D.协议转换答案:B解析:中继器工作在物理层,仅对衰减信号再生放大,延长传输距离。34.集线器(Hub)本质上是一个()A.交换机B.多端口中继器C.路由器D.网桥答案:B解析:Hub是星型拓扑中心,内部总线结构,广播所有端口,属物理层设备。35.ADSL中"非对称"指()A.上下行速率不同B.收发设备不同C.传输介质不同D.时间不同答案:A解析:ADSL上行速率低(如1Mbps),下行速率高(如20Mbps),符合下载多、上传少的用户习惯。第四章数据链路层(3655题)36.数据链路层的PDU称为()A.分组B.段C.帧D.比特答案:C解析:数据链路层将比特流封装成帧,添加帧头帧尾。37.以太网帧的最小长度是()字节A.46B.64C.1500D.1518答案:B解析:EthernetII帧最小64字节(含18字节首部),不足需填充。38.MAC地址的长度是()位A.32B.48C.64D.128答案:B解析:MAC地址是48位(6字节),前24位厂商代码,后24位序列号。39.以下哪个是合法的MAC地址()A.B.001A2B3C4D5EC.D.答案:B解析:MAC地址用十六进制表示,6字节,常用""或":"分隔。40.交换机工作在()A.物理层B.数据链路层C.网络层D.传输层答案:B解析:交换机基于MAC地址转发帧,是数据链路层设备。41.交换机转发帧的依据是()A.IP地址B.MAC地址表C.路由表D.端口号答案:B解析:交换机通过学习源MAC地址建立MAC地址表,实现端口到MAC映射。42.网桥(Bridge)的作用是()A.连接不同网络层协议B.隔离冲突域C.广播所有帧D.路由选择答案:B解析:网桥连接两个网段,根据MAC地址过滤帧,减少冲突。43.CSMA/CD协议用于解决()A.数据加密B.介质访问冲突C.路由环路D.流量控制答案:B解析:载波侦听多路访问/冲突检测是IEEE802.3核心,用于共享总线型以太网。44.全双工以太网的特点是()A.需要CSMA/CDB.无冲突C.速率减半D.只用于光纤答案:B解析:全双工采用点对点专用信道,收发分离,无需冲突检测。45.虚拟局域网(VLAN)基于()划分A.IP地址B.端口C.MAC地址D.以上都可以答案:D解析:VLAN可按端口、MAC、IP、协议等多种方式灵活划分。46.PPP协议是()协议A.面向比特B.面向字符C.面向字节流D.面向分组答案:C解析:PPP是点对点协议,采用字节填充,帧定界符为0x7E。47.HDLC协议中,帧定界采用()A.字节计数法B.字符填充法C.比特填充法D.物理编码违例法答案:C解析:HDLC使用"01111110"标志字段,采用零比特插入法透明传输。48.数据链路层流量控制采用()A.滑动窗口B.停等协议C.后退N帧D.以上都是答案:D解析:流量控制包括停等、滑动窗口、后退N帧(GBN)和选择重传(SR)。49.差错控制中,CRC校验属于()A.检错码B.纠错码C.海明码D.奇偶校验答案:A解析:CRC(循环冗余校验)只能检错不能纠错,硬件实现简单。50.以太网采用()编码A.NRZB.曼彻斯特C.差分曼彻斯特D.4B/5B答案:B解析:传统以太网用曼彻斯特编码,每位中间跳变表示0或1。51.快速以太网的标准是()A.IEEE802.3B.IEEE802.3uC.IEEE802.3zD.IEEE802.11答案:B解析:802.3u定义100Mbps快速以太网,802.3z定义千兆以太网。52.透明网桥的学习过程是()A.主动扫描B.广播发现C.逆向学习D.人工配置答案:C解析:网桥通过接收帧的源MAC地址和端口号动态学习建立转发表。53.生成树协议(STP)的作用是()A.提高带宽B.防止路由环路C.防止交换环路D.负载均衡答案:C解析:STP通过阻塞冗余端口消除二层环路,避免广播风暴。54.无线局域网的标准是()A.IEEE802.3B.IEEE802.5C.IEEE802.11D.IEEE802.15答案:C解析:802.11系列标准定义WLAN(WiFi),802.15定义蓝牙等WPAN。55.WiFi6对应的标准是()A.802.11acB.802.11axC.802.11nD.802.11g答案:B解析:802.11ax是WiFi6,速率可达9.6Gbps,支持OFDMA和MUMIMO。第五章网络层(5685题)56.IP地址属于()类地址A.AB.BC.CD.D答案:C解析:C类地址范围55,首字节192223。57.子网掩码表示网络号占用()位A.8B.16C.24D.32答案:C解析:用CIDR表示为/24,前24位是网络号。58.私有地址范围不包括()A./8B./12C./16D./12答案:D解析:RFC1918规定的私有地址:10/8、172.16/12、192.168/16。.1是()地址A.广播B.回环C.组播D.私有答案:B解析:/8是回环地址,用于本机测试,不发送到网络。60.ARP请求是()发送A.单播B.组播C.广播D.任播答案:C解析:ARP请求不知道目标MAC,在局域网内广播,目标主机单播响应。61.当ARP缓存中没有对应条目时,主机会()A.丢弃数据包B.直接发送C.发送ARP请求D.向网关查询答案:C解析:ARP采用动态查询机制,缓存缺失时立即广播ARP请求。62.IP分组首部中,TTL字段的作用是()A.标识协议类型B.防止分组无限循环C.数据分片D.头部校验答案:B解析:TTL(生存时间)每经过一个路由器减1,为0时丢弃,防止路由环路。63.ICMP协议的作用是()A.路由选择B.差错报告和查询C.地址解析D.域名解析答案:B解析:ICMP(因特网控制报文协议)报告网络层错误(如目的不可达)和查询(如ping)。64.Ping命令使用()报文A.ICMPEchoRequest/ReplyB.ARPC.TCPSYND.UDP答案:A解析:Ping发送ICMPEchoRequest,收到EchoReply表示连通。65.路由器进行路由选择的依据是()A.MAC地址表B.路由表C.ARP表D.DNS表答案:B解析:路由表包含目的网络、下一跳、出接口等信息,是路由器转发核心。66.静态路由的优先级()动态路由A.高于B.低于C.等于D.不一定答案:A解析:静态路由默认优先级(管理距离)为1,高于大多数动态路由协议。67.RIP协议是()路由协议A.链路状态B.距离矢量C.混合型D.静态答案:B解析:RIP基于距离矢量算法,最大跳数15,简单但收敛慢。68.OSPF协议是()路由协议A.距离矢量B.链路状态C.路径矢量D.静态答案:B解析:OSPF基于链路状态算法,使用Dijkstra计算最短路径,收敛快。69.BGP协议用于()A.自治系统内部B.自治系统之间C.局域网D.广域网答案:B解析:BGP(边界网关协议)是域间路由协议,用于不同AS间交换路由信息。70.NAT技术的作用是()A.提高安全性B.节省IP地址C.实现负载均衡D.以上都是答案:D解析:NAT转换私有/公有IP,隐藏内部结构,缓解IPv4地址枯竭。71.若主机IP为/20,其子网广播地址是()A.55B.55C.55D.55答案:A解析:/20掩码,网络地址,广播地址55。72.CIDR表示法/24中,/24表示()A.子网数B.主机数C.网络前缀长度D.掩码版本答案:C解析:CIDR斜线后数字表示网络前缀位数,/24即前24位为网络号。73.IP分片发生在()A.源主机B.中间路由器C.目的主机D.任意设备答案:B解析:当分组大于MTU时,路由器进行分片,目的主机重组。74.IPv6地址长度为()位A.32B.64C.128D.256答案:C解析:IPv6地址128位,是IPv4(32位)的2^96倍,解决地址枯竭。75.IPv6地址表示中,连续0可以用()压缩A.::B...C.D.//答案:A解析:IPv6可用"::"压缩连续0块,但每个地址只能用一次。76.属于B类地址的是()A.B.C.D.答案:B解析:B类地址范围55,符合。77.路由表中/0表示()A.本机地址B.默认路由C.广播地址D.组播地址答案:B解析:/0是默认路由,匹配所有目的网络,用于最终出口。78.距离矢量路由算法的主要问题是()A.收敛慢B.计算复杂C.开销大D.不支持VLSM答案:A解析:DV算法逐跳更新,存在路由环路和慢收敛问题(计数到无穷)。79.IP分组首部长度()A.固定20字节B.可变,2060字节C.固定40字节D.可变,4080字节答案:B解析:IP首部长度字段4位,单位4字节,最小20字节,最大60字节。80.Tracert命令原理是()A.发送TTL递增的ICMP报文B.持续PingC.ARP查询D.TCP连接答案:A解析:Tracert发送TTL从1开始递增的ICMP,每个路由器返回超时报文,记录路径。第六章传输层(86105题)86.TCP协议提供()服务A.可靠、面向连接B.不可靠、面向连接C.可靠、无连接D.不可靠、无连接答案:A解析:TCP通过确认、重传、排序等机制提供可靠传输,是面向连接的。87.TCP连接的建立需要()次握手A.2B.3C.4D.5答案:B解析:三次握手(SYN→SYNACK→ACK)确保双方准备好,防止旧连接干扰。88.TCP断开连接需要()次挥手A.2B.3C.4D.5答案:C解析:四次挥手(FIN→ACK→FIN→ACK)确保数据全部传输完毕,全双工独立关闭。89.TCP滑动窗口的作用是()A.差错控制B.流量控制C.拥塞控制D.路由选择答案:B解析:接收方通过窗口大小通告接收能力,发送方据此调整发送速率。90.UDP协议的特点是()A.面向连接B.可靠传输C.无连接、高效D.有确认机制答案:C解析:UDP无连接、无确认、无重传,首部仅8字节,开销小、时延低。91.TCP首部中,()字段实现可靠传输A.端口号B.序号和确认号C.窗口D.校验和答案:B解析:序号标识数据位置,确认号表示期望接收的下一序号,实现可靠交付。92.端口号的作用是()A.标识主机B.标识进程C.标识网络D.标识路由器答案:B解析:端口号区分同一主机不同应用进程,实现多路复用/分解。93.熟知端口号范围是()A.0255B.01023C.102449151D.4915265535答案:B解析:01023为系统端口,由IANA分配(HTTP:80,FTP:21)。94.动态端口号范围是()A.01023B.102449151C.4915265535D.2561023答案:C解析:4915265535是临时端口,由客户端动态分配。95.TCP拥塞控制采用()算法A.慢开始、拥塞避免B.仅慢开始C.仅拥塞避免D.随机丢弃答案:A解析:TCP综合使用慢开始、拥塞避免、快重传、快恢复算法动态调整窗口。96.当TCP收到3个重复ACK时,启动()A.慢开始B.拥塞避免C.快重传D.超时重传答案:C解析:3个重复ACK暗示分组丢失,立即重传而不等超时,提高效率。97.UDP校验和字段为0表示()A.校验和错误B.未使用校验C.数据正确D.紧急数据答案:B解析:UDP校验和可选,为0表示发送方未计算校验和。98.TCP的MSS是指()A.最大报文段长度B.最大窗口C.最大拥塞窗口D.最大分组答案:A解析:MSS(最大报文段长度)是TCP选项,避免IP分片,通常1460字节。99.传输层协议数据单元TPDU在TCP中叫()A.帧B.分组C.段D.报文答案:C解析:传输层PDU称为段(Segment),网络层是分组,数据链路层是帧。100.以下应用适合用UDP的是()A.文件传输B.网页浏览C.视频直播D.邮件发送答案:C解析:视频直播要求实时性,可容忍少量丢包,UDP无重传时延更合适。101.TCP的TIME_WAIT状态持续()A.2MSLB.1MSLC.30秒D.60秒答案:A解析:TIME_WAIT持续2倍最大报文段生存时间(2MSL),确保旧报文消失。102.传输层使用()实现复用与分解A.IP地址B.MAC地址C.端口号D.域名答案:C解析:复用:多个进程通过不同端口共用网络;分解:根据端口交付给对应进程。103.TCP的SYNFlood攻击利用()A.半开连接队列B.全连接队列C.窗口机制D.校验和答案:A解析:攻击者发送大量SYN不完成握手,耗尽服务器半连接队列资源。104.UDP长度字段单位是()A.字节B.比特C.字D.分组答案:A解析:UDP长度字段16位,表示首部和数据的总字节数。105.TCP保活计时器的作用是()A.防止死锁B.检测空闲连接C.控制流量D.避免拥塞答案:B解析:长时间无数据交换时,保活计时器探查对方是否仍存活。第七章应用层(106135题)106.DNS协议默认使用()端口A.TCP53B.UDP53C.TCP80D.UDP80答案:B解析:DNS查询通常用UDP53,区域传输用TCP53。107.将域名转换为IP地址的过程叫()A.反向解析B.正向解析C.域名劫持D.域名转发答案:B解析:正向解析:域名→IP;反向解析:IP→域名(通过PTR记录)。108.顶级域名.com表示()A.教育机构B.商业机构C.政府机构D.网络机构答案:B解析:.com是通用顶级域名,用于商业机构;.edu教育、.gov政府。109.URL中http://的"//"表示()A.协议结束B.主机开始C.端口开始D.路径开始答案:A解析:双斜杠表示协议方案结束,后面是主机名或IP。110.HTTP协议默认端口是()A.21B.23C.25D.80答案:D解析:HTTP默认80端口,HTTPS默认443端口。111.HTTP/1.1支持()A.仅持久连接B.仅非持久连接C.两者都不D.两者都支持答案:D解析:HTTP/1.1默认持久连接(Connection:keepalive),也支持非持久。112.FTP控制连接端口是()A.20B.21C.23D.25答案:B解析:FTP使用双端口,21端口控制连接,20端口数据连接(主动模式)。113.FTP数据连接在()模式下由服务器发起A.主动B.被动C.匿名D.加密答案:A解析:主动模式PORT:服务器从20端口连接客户端数据端口;被动模式PASV:客户端连接服务器数据端口。114.SMTP协议用于()A.接收邮件B.发送邮件C.读取邮件D.删除邮件答案:B解析:SMTP(简单邮件传输协议)用于发件人到服务器、服务器到服务器传输。115.POP3协议用于()A.发送邮件B.接收邮件C.管理邮件D.转发邮件答案:B解析:POP3(邮局协议第三版)用于客户端从服务器下载邮件,默认TCP110端口。116.IMAP与POP3的主要区别是()A.端口不同B.IMAP可在线管理C.POP3更安全D.效率不同答案:B解析:IMAP支持在服务器上管理邮件(文件夹、标记),POP3仅下载删除。117.Telnet协议使用()端口A.20B.21C.23D.25答案:C解析:Telnet远程登录协议使用TCP23端口,明文传输,现多用SSH(22)。118.SSH协议的主要改进是()A.速度更快B.加密传输C.支持图形D.端口更多答案:B解析:SSH(安全外壳协议)对数据加密,防止窃听和中间人攻击。119.DHCPDiscover报文是()发送A.单播B.广播C.组播D.任播答案:B解析:客户端首次请求IP时不知道服务器地址,在本地网广播DHCPDiscover。120.DHCP分配IP地址的租期默认是()A.1小时B.8小时C.24小时D.7天答案:B解析:租期可配置,常见默认8小时(1天),到期前需续租。121.SNMP协议用于()A.域名解析B.网络管理C.文件传输D.邮件收发答案:B解析:SNMP(简单网络管理协议)监控管理网络设备(路由器、交换机等)。122.在DNS查询中,本地域名服务器向根域名服务器查询是()A.递归B.迭代C.反向D.正向答案:B解析:本地服务器迭代查询:根→顶级域→权威域,最终返回结果给客户端。123.DNS缓存的作用是()A.提高安全性B.加快解析速度C.节省带宽D.B和C答案:D解析:缓存减少重复查询,既加快访问又减轻DNS服务器负担。124.HTTP状态码404表示()A.服务器错误B.请求成功C.资源未找到D.重定向答案:C解析:404NotFound表示服务器无请求资源;200成功、500服务器错误、302重定向。125.HTTPS在HTTP基础上增加()A.SSL/TLS层B.更快传输C.更多方法D.压缩答案:A解析:HTTPS在应用层和传输层间插入SSL/TLS,实现加密和身份认证。126.Cookie的作用是()A.保存密码B.跟踪用户状态C.加速访问D.防止攻击答案:B解析:Cookie由服务器生成,客户端保存,用于维持HTTP无状态连接的会话状态。127.URL的组成部分不包括()A.协议B.主机C.路径D.MAC地址答案:D解析:URL格式:协议://主机[:端口]/路径?查询#片段,不含MAC地址。128.MIME类型用于()A.邮件编码B.文件类型标识C.数据压缩D.加密答案:B解析:MIME(多用途互联网邮件扩展)标识数据类型(text/html、image/jpeg等)。129.Base64编码的作用是()A.压缩数据B.加密数据C.二进制数据文本化D.加速传输答案:C解析:Base64将二进制数据编码为ASCII字符,便于在文本协议中传输。130.在FTP匿名登录时,用户名通常是()A.adminB.rootC.anonymousD.guest答案:C解析:FTP匿名访问使用"anonymous"用户名,邮箱作为密码。131.HTTP方法中,()用于上传数据A.GETB.POSTC.HEADD.DELETE答案:B解析:POST向服务器提交数据(表单、文件);GET请求资源;HEAD仅获取头部。132.RESTful架构中,PUT方法用于()A.查询B.创建资源C.更新资源D.删除资源答案:C解析:RESTful约定:POST创建、GET查询、PUT更新、DELETE删除。133.WebSocket协议与HTTP的主要区别是()A.端口不同B.全双工通信C.更安全D.更快答案:B解析:WebSocket建立长连接,支持服务器主动推送,实现全双工通信。134.NTP协议用于()A.域名解析B.时间同步C.网络管理D.文件传输答案:B解析:NTP(网络时间协议)同步网络设备时钟,精度可达毫秒级。135.BitTorrent属于()应用A.C/SB.B/SC.P2PD.云计算答案:C解析:BitTorrent是点对点文件共享协议,节点间直接传输,无中心服务器。第八章网络安全(136155题)136.计算机网络安全不包括()A.保密性B.完整性C.可用性D.便捷性答案:D解析:网络安全三要素:保密性、完整性、可用性(CIA),便捷性不属于。137.被动攻击主要威胁()A.完整性B.可用性C.保密性D.可控性答案:C解析:窃听、流量分析不修改数据,仅窃取信息,威胁保密性。138.主动攻击不包括()A.篡改B.伪造C.窃听D.拒绝服务答案:C解析:窃听是被动攻击;主动攻击包括篡改、伪造、重放、DoS等。139.拒绝服务攻击(DoS)的目标是()A.窃取数据B.破坏系统C.耗尽资源D.篡改信息答案:C解析:DoS通过大量请求耗尽带宽、连接数等资源,使合法用户无法访问。140.DDoS攻击利用()A.单台主机B.僵尸网络C.路由器漏洞D.DNS劫持答案:B解析:分布式DoS控制大量傀儡机同时攻击,流量更大更难防御。141.防火墙工作在()A.物理层B.数据链路层C.网络层及以上D.仅应用层答案:C解析:包过滤防火墙工作在网络层,状态检测防火墙到传输层,应用层网关工作到应用层。142.包过滤防火墙根据()过滤A.MAC地址B.IP地址和端口号C.域名D.文件内容答案:B解析:包过滤检查IP首部(源/目的IP)和TCP/UDP首部(端口号)制定规则。143.状态检测防火墙比包过滤防火墙多检查()A.数据内容B.连接状态C.MAC地址D.应用协议答案:B解析:状态检测跟踪连接状态(SYN、ESTABLISHED等),安全性更高。144.应用层网关(代理)的主要缺点是()A.安全性低B.性能开销大C.配置简单D.支持所有协议答案:B解析:代理需处理应用层数据,延迟高、吞吐量低,但安全性好。145.IDS与IPS的区别是()A.检测方式B.响应方式C.部署位置D.B和C答案:D解析:IDS仅检测报警;IPS检测到攻击后直接阻断;IPS通常串行部署。146.VPN的核心技术是()A.路由B.隧道C.NATD.代理答案:B解析:VPN通过隧道技术(IPSec、SSL等)在公网中建立私有加密通道。147.IPSec工作在网络层,提供()A.仅认证B.仅加密C.认证和加密D.压缩答案:C解析:IPSec协议族包括AH(认证)和ESP(认证+加密),保障数据安全。148.SSL/TLS工作在()A.物理层B.网络层C.传输层和应用层之间D.应用层答案:C解析:SSL/TLS在传输层之上、应用层之下,为HTTP、FTP等提供安全服务。149.数字签名使用()A.对称加密B.发送方私钥C.接收方公钥D.哈希函数答案:B解析:签名用发送方私钥加密摘要,验证用发送方公钥,确保不可否认性。150.CA的作用是()A.加密数据B.颁发数字证书C.防火墙D.路由选择答案:B解析:CA(认证中心)是可信第三方,负责签发和管理数字证书,验证身份。151.哈希函数的特性不包括()A.单向性B.抗碰撞C.可逆性D.定长输出答案:C解析:哈希是单向函数,无法从摘要反推原文,用于完整性校验。152.社会工程学攻击利用()A.系统漏洞B.人性弱点C.网络协议缺陷D.物理接触答案:B解析:社会工程学通过欺骗、诱骗等手段利用人的心理弱点获取信息。153.钓鱼攻击主要手段是()A.伪造网站B.病毒C.拒绝服务D.破解密码答案:A解析:钓鱼通过伪造银行、社交等网站欺骗用户输入账号密码。154.WPA2相比WEP的主要改进是()A.更长密钥B.AES加密算法C.动态密钥D.以上都是答案:D解析:WPA2采用AES算法、802.1X认证、动态密钥,安全性远强于WEP。155.网络安全中,"最小权限原则"指()A.用户权限最小B.只授予必要权限C.管理员权限最小D.系统权限最低答案:B解析:最小权限原则:仅授予用户完成工作所需的最小权限集合,降低风险。第九章无线网络与新技术(156170题)156.无线局域网标准是()A.802.3B.802.5C.802.11D.802.16答案:C解析:IEEE802.11系列定义WLAN(WiFi),802.16定义WiMAX。157.WiFi工作在()A.2.4GHz和5GHzB.900MHzC.3.5GHzD.28GHz答案:A解析:WiFi常用2.4GHz(802.11b/g/n)和5GHz(802.11a/n/ac/ax)频段。158.无线局域网中,AP的作用是()A.路由B.交换C.提供无线接入D.防火墙答案:C解析:AP(接入点)是无线基站,连接无线终端与有线网络。159.CSMA/CA协议主要解决()A.冲突检测B.冲突避免C.路由D.加密答案:B解析:无线信道冲突检测困难,802.11采用CSMA/CA(冲突避免)+ACK机制。160.隐藏终端问题通过()解决A.RTS/CTSB.CSMA/CDC.ARPD.DHCP答案:A解析:RTS/CTS(请求发送/允许发送)预约信道,避免隐藏节点冲突。161.蓝牙技术标准是()A.802.11B.802.15C.802.16D.802.20答案:B解析:IEEE802.15定义WPAN(无线个域网),包括蓝牙、ZigBee。162.4G移动通信技术是()A.GSMB.CDMAC.LTED.GPRS答案:C解析:LTE(长期演进)是4G主流技术,OFDM+MIMO,峰值速率100Mbps+。163.5G的关键技术不包括()A.毫米波B.大规模MIMOC.网络切片D.电路交换答案:D解析:5G采用毫米波、MassiveMIMO、网络切片、SDN/NFV等,全IP化。164.SDN的核心思想是()A.软件定义网络B.硬件加速C.分布式控制D.静态配置答案:A解析:SDN将控制平面与数据平面分离,集中软件编程控制网络。165.NFV的含义是()A.网络功能虚拟化B.新型防火墙C.下一代互联网D.光网络答案:A解析:NFV用虚拟化技术将专用硬件设备(防火墙、路由器)实现为软件实例。166.物联网(IoT)的核心是()A.传感器B.互联网C.云计算D.智能硬件答案:B解析:物联网基于互联网实现万物互联,传感器、云平台是组成部分。167.LoRa技术特点是()A.高速率B.低功耗、远距离C.高成本D.短距离答案:B解析:LoRa是低功耗广域网(LPWAN)技术,传输距离数公里,速率低。168.ZigBee主要用于()A.长距离通信B.高速传输C.工业控制D.视频传输答案:C解析:ZigBee低功耗、低速率、短距离,适合工业监控、智能家居。169.卫星通信的优点是()A.低延迟B.覆盖广C.成本低D.容量大答案:B解析:卫星通信覆盖全球,但延迟高(约250ms)、成本高、容量有限。170.可见光通信(VLC)的缺点是()A.速率低B.不能穿墙C.干扰大D.成本高答案:B解析:可见光直线传播,遇遮挡中断,但速率极高、无电磁干扰。第十章综合应用题(171200题)171.主机A(IP:0/24,MAC:000102030405)向主机B(IP:0,MAC:000102030406)发送数据,ARP缓存为空,描述通信过程。答案要点:①A查路由表发现B在同一网络②A查ARP表无B的MAC,广播ARP请求(目标IP0)③B收到请求,单播ARP响应(包含自己MAC)④A收到响应,缓存B的IPMAC映射⑤A封装以太网帧(源MAC自己,目的MACB),发送数据解析:同子网通信依赖ARP解析,首次通信需ARP交互,后续查缓存。172.某单位申请到C类地址/24,需划分6个子网(每个至少30台主机),求子网掩码和各子网地址。答案:需6个子网,借3位(2³=8≥6),子网掩码/27(24)每个子网主机位5位,可用主机30台(2⁵2=30,满足)子网划分:00.0/27(031)00.32/27(3263)00.64/27(6495)00.96/27(96127)00.128/27(128159)00.160/27(160191)解析:VLSM需先满足子网数,再验证主机数;子网号全0全1可用(CIDR)。173.描述TCP拥塞控制中慢开始和拥塞避免的工作过程。答案要点:慢开始:初始cwnd=1MSS,每RTT翻倍,指数增长,直到阈值ssthresh拥塞避免:cwnd>ssthresh后,每RTT加1MSS,线性增长拥塞发生:超时或3个重复ACK,ssthresh设为当前cwnd一半,cwnd重置为1(超时)或减半(快恢复)解析:慢开始避免突然注入大量数据,拥塞避免平稳增长,快速响应拥塞。174.某公司网络拓扑:路由器R1连接外网(IP/30),内网划分VLAN10(办公)和VLAN20(研发),网关分别为/24和/24。请配置R1接口。答案:```接口G0/0/0:ipaddress52#外网接口接口G0/0/1.10:encapsulationdot1Q10;ipaddress#VLAN10子接口接口G0/0/1.20:encapsulationdot1Q20;ipaddress#VLAN20子接口iproute#默认路由```解析:单臂路由通过子接口实现VLAN间路由,需封装802.1Q标签。175.网络故障排查:主机无法访问,但能ping通网关,请列出排查步骤。步骤:1.`ping`测试域名解析2.`nslookup`检查DNS服务器响应3.`ping该域名IP`测试网络连通性4.`tracertIP`追踪路由路径5.`telnetIP80`测试目标端口开放6.检查本机防火墙是否阻止出站80端口7.检查网关是否限制外网访问解析:分层排查:先DNS→网络层→传输层→应用层;ping通网关仅说明局域网正常。176.对比集线器、交换机、路由器的异同。对比表:设备 工作层 转发单位 转发依据 冲突域 广播域 智能性 集线器 物理层 比特 广播 不隔离 不隔离 无 交换机 数据链路层 帧 MAC地址 隔离 不隔离 有 路由器 网络层 分组 IP地址 隔离 隔离 有 解析:三层设备功能递增,集线器共享带宽,交换机隔离冲突,路由器隔离广播。177.解释为什么TCP连接需要三次握手而非两次。答案:防止已失效的连接请求突然到达建立错误连接同步双方初始序号(ISN)确保双方都有发送和接收能力两次握手缺陷:客户端超时重传的SYN可能晚到,服务器确认后单方面建立连接,浪费资源。178.给定IP0/18,求网络地址、广播地址、可用主机范围。计算:掩码:(/18)网络地址:(100&192=64)广播地址:55(64+641=127)可用主机:54解析:与运算得网络地址,主机位全0为网络地址,全1为广播地址。179.网络地址转换(NAT)有哪些类型?类型:1.静态NAT:一对一固定映射,外网访问内网服务2.动态NAT:多对多动态映射,公网地址池3.PAT/NAPT:多对一(端口复用),最常见,节省公网IP解析:PAT通过端口号区分内网主机,实现公网IP共享。180.设计一个小型企业网络:30台电脑、1台服务器、2个部门,要求安全隔离并共享服务器。方案:设备:二层交换机2台(VLAN隔离)、路由器1台(路由和NAT)、防火墙VLAN:VLAN10(销售部)、VLAN20(技术部)、VLAN30(服务器)IP规划:/24、/24、/24安全:ACL限制部门间访问,仅允许访问服务器;服务器区防火墙严格策略共享:服务器接在所有VLAN,或通过路由器单臂路由实现跨VLAN访问解析:通过VLAN隔离广播域和访问,ACL实现访问控制,路由器实现三层互通。181.TCP流量控制与拥塞控制的区别?区别:流量控制:端到端,接收方控制发送方速率,防止接收缓冲区溢出(滑动窗口)拥塞控制:全局性,防止网络过载,发送方根据网络状况调整(cwnd)窗口:流量控制是接收窗口rwnd,拥塞控制是拥塞窗口cwnd,发送窗口=min(rwnd,cwnd)。182.分析SYNFlood攻击原理及防御措施。原理:攻击者发送大量伪造源IP的SYN,服务器返回SYNACK并半开连接伪造IP不响应ACK,半连接队列满,拒绝合法请求防御:SYNCookie:不分配资源,通过Cookie验证ACK缩短超时时间增大半连接队列防火墙过滤异常流量183.某公司2栋楼相距500米,需联网且预算有限,选择传输介质。方案:光纤:首选,带宽高、抗干扰,500米成本适中无线网桥:备选,成本低、易部署,但受天气影响,需视距双绞线:不推荐,超5类最大100米,需中继器,500米信号衰减大决策:光纤最稳定可靠,无线桥接适合临时或预算严格场景。184.子网掩码,主机IP0,求同子网另一主机IP。计算:掩码/23,块大小2(256254)网络范围:55可用地址:54答案:1或等均正确解析:/23将两个C类合并,网络地址,广播55。185.网络层提供面向连接服务还是无连接服务?IP如何保证可靠性?答案:网络层提供无连接服务(IP数据报独立发送)IP本身不可靠,不保证交付、不排序、无重传可靠性由传输层TCP保证(确认、重传、排序、流量控制)解析:分层设计,网络层简单高效,端系统传输层实现可靠,符合"端到端原则"。186.对比TCP与UDP首部结构。TCP首部(2060字节):源端口、目的端口、序号、确认号、数据偏移、控制标志(SYN/ACK/FIN等)、窗口、校验和、紧急指针、选项UDP首部(8字节):源端口、目的端口、长度、校验和解析:TCP字段多,支持可靠和流量控制;UDP精简,高效快速。187.什么是CNAME记录?用途?答案:CNAME(CanonicalName)是DNS别名记录,指向规范域名用途:一个域名多个别名(如www、ftp指向同一服务器);服务器变更时只需改A记录示例:``CNAME到``,后者A记录指向IP。188.主机IE浏览器无法打开网页,但QQ正常,可能原因?原因:DNS问题:浏览器需域名解析,QQ可能用IP直连代理设置:IE代理配置错误,QQ不使用系统代理HTTP问题:80端口被防火墙阻断,QQ用4000等端口IE配置:浏览器本身设置或插件问题排查:`nslookup`测DNS,检查IE代理设置,telnet80端口,换浏览器测试。189.计算网络利用率:带宽100Mbps,端到端时延10ms,TCP窗口65535字节,求最大吞吐量。计算:时延带宽积=100Mbps×10ms=1Mbit=125KB窗口限制=65535B≈64KB最大吞吐量=min(带宽,窗口/RTT)=64KB/20ms=25.6Mbps解析:吞吐量受窗口和时延限制,需扩大窗口或降低时延来提升。190.说明traceroute命令的输出各列含义。输出示例:`12ms1ms2ms`含义:第一列:跳数(TTL值)第二、三、四列:三次探测的往返时延(ms)第五列:该跳路由器IP地址或域名解析:每行代表路径上一个节点,号表示超时无响应。191.什么是半双工和全双工?举例说明。半双工:双向通信但不能同时进行(如对讲机、CSMA/CD以太网)全双工:双向同时通信(如电话、交换机端口全双工模式)解析:全双工需独立收发信道,无冲突,效率翻倍。192.交换机MAC地址表如何建立?过程:1.初始为空2.收到帧,记录源MAC和入端口3.查表找目的MAC,若找到从对应端口转发,若找不到广播(除源端口)4.表项老化(默认300秒)解析:自学习、动态更新、地址老化,实现高效转发。193.路由器与三层交换机的区别?区别:路由器:专用设备,接口类型丰富(串口、以太口),路由功能强大,价格贵三层交换机:基于ASIC硬件转发,以太网接口为主,路由性能高但功能简单,适合局域网场景:路由器用于广域网互联,三层交换机用于VLAN间路由。194.什么是默认路由?何时使用?答案:默认路由:目的地址/0,匹配所有目的网络用途:末梢网络、主机配置简化,所有未知目的走默认网关优先级:最低(最长前缀匹配优先)示例:主机默认网关就是默认路由;企业网出口路由器配置默认路由指向ISP。195.IPv6中链路本地地址作用?答案:格式:FE80::/10,自动配置,在同一链路有效作用:邻居发现、无状态自动配置、单链路网内通信特点:不可路由,不同链路的链路本地地址可能相同解析:链路本地地址是IPv6自动配置的基础,无需DHCP即可通信。196.什么是MPLS?优势?答案:MPLS(多协议标签交换):在IP网中插入标签层,基于标签转发优势:转发速度快(一次查表)、支持流量工程、VPN、QoS应用:运营商骨干网解析:MPLS兼容IP和ATM等技术,实现高性能数据转发。197.云计算服务模式IaaS、PaaS、SaaS的区别?区别:IaaS:基础设施即服务(虚拟机、存储),用户管理OS和应用PaaS:平台即服务(数据库、中间件),用户只管理应用和数据SaaS:软件即服务(邮箱、CRM),用户直接使用,无需管理例子:AWSEC2是IaaS,GoogleAppEngine是PaaS,Office365是SaaS。198.什么是零信任安全模型?核心理念:"从不信任,始终验证"默认不信任任何访问请求,无论内外网基于身份、设备、环境动态授权最小权限原则解析:零信任应对边界模糊化(移动办公、云),强身份认证和持续验证是关键。199.分析:用户反馈"上网慢",如何定位问题?分层排查:1.物理层:网线质量、接口速率协商(100M误协商为10M)2.数据链路层:交换机端口错误统计、ARP欺骗3.网络层:Ping网关时延、路由环路、DNS解析慢4.传输层:TCP重传率、窗口大小5.应用层:服务器负载、HTTP响应时间、带宽被P2P占用工具:ping、tracert、Wireshark、iPerf、SNMP监控。200.综合设计题:为100人公司设计网络,要求内外网隔离、WiFi覆盖、VPN接入、服务器DMZ区。设计方案:拓扑:防火墙(WANLANDMZ三接口)→核心交换机→接入交换机+无线APIP规划:VLAN10办公/24,VLAN20服务器/24,DMZ区/24安全:防火墙策略限制外网访问内网,仅开放DMZ服务器端口;WiFiWPA3+MAC过滤VPN:防火墙配置IPSecVPN,远程员工加密接入冗余:双链路、VRRP、交换机堆叠管理:SNMP监控,日志审计解析:分层设计,安全区域隔离,冗余保障可靠性,符合企业网设计原则。二、多项选择题(共30题)1.计算机网络的功能包括()A.数据通信B.资源共享C.分布处理D.负载均衡答案:ABCD解析:网络四大核心功能:数据通信是基础,资源共享是目的,分布处理和负载均衡是扩展。2.OSI模型中,属于通信子网的有()A.物理层B.数据链路层C.网络层D.传输层答案:ABC解析:通信子网负责数据传输(下三层),资源子网(上四层)提供资源和服务。3.物理层特性包括()A.机械特性B.电气特性C.功能特性D.规程特性答案:ABCD解析:物理层有四大特性,定义接口物理形状、电压范围、信号含义、时序。4.双绞线按屏蔽类型分为()A.UTPB.STPC.FTPD.SCTP答案:ABC解析:UTP非屏蔽、STP屏蔽、FTP箔屏蔽,SCTP是传输层协议非线缆。5.数据链路层功能包括()A.帧封装B.差错控制C.流量控制D.路由选择答案:ABC解析:路由选择是网络层功能,数据链路层负责节点到节点可靠传输。6.CSMA/CD的工作步骤包括()A.侦听B.发送C.冲突检测D.退避重传答案:ABCD解析:CSMA/CD四步骤:先听后发、边发边听、冲突停止、随机重发。7.交换机转发方式有()A.直通B.存储转发C.碎片隔离D.广播答案:ABC解析:三种转发方式,直通快但不可靠,存储转发可靠,碎片隔离折中。8.VLAN划分方式有()A.基于端口B.基于MACC.基于IPD.基于协议答案:ABCD解析:VLAN灵活划分,静态常用端口,动态可用MAC、IP、协议。9.IP分组首部字段包括()A.版本B.首部长度C.TTLD.窗口答案:ABC解析:窗口是TCP首部字段,IP首部包含版本、首部长度、TTL等。10.子网划分的好处有()A.提高IP利用率B.隔离广播C.增强安全D.简化管理答案:ABC解析:子网划分减少广播域、提高地址利用率、便于安全控制,但增加管理复杂性。11.动态路由协议包括()A.RIPB.OSPFC.BGPD.ARP答案:ABC解析:RIP、OSPF、BGP是动态路由协议,ARP是地址解析协议。12.RIP协议的特点有()A.距离矢量B.最大15跳C.每30秒更新D.使用UDP答案:ABCD解析:RIP基于UDP520端口,DV算法,简单但仅适小型网络。13.OSPF协议的特点有()A.链路状态B.使用IP协议C.支持CIDRD.无跳数限制答案:ACD解析:OSPF使用IP协议号89(非UDP/TCP),LS算法,支持VLSM/CIDR。14.TCP可靠机制包括()A.序号B.确认C.重传D.窗口答案:ABC解析:序号、确认、重传是可靠核心,窗口是流量控制机制。15.TCP首部标志位有()A.SYNB.ACKC.FIND.RST答案:ABCD解析:TCP有6个标志位,还包括PSH、URG,控制连接建立、终止等。16.UDP适用场景有()A.DNS查询B.视频流C.文件传输D.实时游戏答案:ABD解析:DNS、流媒体、游戏需低延迟可容忍丢包;文件传输需TCP保证可靠。17.应用层协议有()A.HTTPB.FTPC.TCPD.IP答案:AB解析:HTTP、FTP是应用层,TCP是传输层,IP是网络层。18.HTTP方法包括()A.GETB.POSTC.PUTD.DELETE答案:ABCD解析:HTTP/1.1定义8种方法,还包括HEAD、OPTIONS、TRACE、CONNECT。19.DNS记录类型包括()A.A记录B.AAAA记录C.CNAME记录D.MX记录答案:ABCD解析:DNS多种记录:A(IPv4)、AAAA(IPv6)、CNAME(别名)、MX(邮件)等。20.电子邮件系统组成包括()A.用户代理B.邮件服务器C.SMTPD.DNS答案:ABC解析:邮件系统由UA(客户端)、MTA(邮件服务器)、SMTP/POP3协议组成。21.网络安全威胁包括()A.窃听B.篡改C.拒绝服务D.病毒答案:ABCD解析:四类威胁:被动攻击(窃听)、主动攻击(篡改、DoS)、恶意代码(病毒)。22.防火墙技术有()A.包过滤B.状态检测C.应用代理D.入侵检测答案:ABC解析:防火墙三种技术,入侵检测是独立系统(IDS/IPS)。23.VPN技术包括()A.IPSecB.SSLVPNC.GRED.L2TP答案:ABCD解析:多种VPN技术,IPSec最安全,SSLVPN易部署,GRE通用封装,L2TP二层隧道。24.对称加密算法有()A.DESB.AESC.RSAD.3DES答案:ABD解析:DES、AES、3DES对称加密(同一密钥),RSA是非对称加密。25.数字签名的作用有()A.身份认证B.数据完整性C.不可否认性D.保密性答案:ABC解析:签名验证身份和完整性,防止抵赖;保密性需加密实现。26.无线安全协议有()A.WEPB.WPAC.WPA2D.WPA3答案:ABCD解析:WEP已淘汰,WPA过渡,WPA2(AES)主流,WPA3最新更安全。27.802.11无线帧类型有()A.管理帧B.控制帧C.数据帧D.广播帧答案:ABC解析:802.11三帧类型:管理(关联、认证)、控制(RTS/CTS/ACK)、数据。28.物联网技术包括()A.传感器B.RFIDC.云计算D.大数据答案:ABCD解析:IoT核心技术:感知层(传感器、RFID)、网络层、平台层(云、大数据)。29.云计算服务模式有()A.IaaSB.PaaSC.SaaSD.DaaS答案:ABC解析:三种基本模式:基础设施、平台、软件即服务;DaaS(数据)是扩展。30.网络管理功能包括()A.故障管理B.配置管理C.性能管理D.安全管理答案:ABCD解析:ISO定义五大功能:故障、配置、性能、安全、计费管理。三、判断改错题(共40题)1.计算机网络是由多台计算机组成的系统。(×)改正:计算机网络是由多台独立计算机通过通信设备连接,实现资源共享的系统。2.OSI模型各层相互独立,上层不知道下层实现细节。(√)解析:分层优点就是各层独立,通过接口调用服务。3.物理层设备可以识别数据帧的结构。(×)改正:物理层设备(中继器、集线器)仅识别比特流,不识帧结构,识别帧是数据链路层功能。4.双绞线的绞合是为了提高传输速率。(×)改正:绞合是为了减少电磁干扰和串扰,非直接提高速率。5.光纤分为单模和多模,单模传输距离更远。(√)解析:单模纤芯细,光直线传输,衰减小,距离可达几十公里。6.数据链路层仅提供差错检测,不提供纠正。(×)改正:数据链路层可提供差错检测(CRC)和纠正(ARQ重传),但非强制。7.交换机工作在半双工模式下仍需CSMA/CD。(√)解析:半双工共享信道,需冲突检测;全双工点对点无需CSMA/CD。8.VLAN可以隔离广播域但不能隔离冲突域。(×)改正:VLAN既隔离广播域也隔离冲突域(不同VLAN通过路由通信)。9.ARP协议工作在网络层。(×)改正:ARP工作在网络层和数据链路层之间,实现IP地址到MAC地址映射。10.IP分组的首部长度一定是20字节。(×)改正:IP首部长度可变,最小20字节,最大60字节(有选项字段)。11.子网掩码中1的个数等于主机位数。(×)改正:子网掩码1的个数是网络位数,0的个数是主机位数。12.默认路由的目的网络是,子网掩码是。(√)解析:/0匹配所有IP,优先级最低。13.RIP协议是无类路由协议。(×)改正:RIPv1是有类协议,RIPv2支持CIDR才是无类。14.OSPF使用UDP协议传输路由信息。(×)改正:OSPF协议号89,直接封装在IP数据报中,不使用UDP。15.TCP是面向字节流的,UDP是面向报文的。(√)解析:TCP无边界,应用层需自行分界;UDP保留应用层报文边界。16.TCP三次握手中,SYN标志位仅在第一次出现。(×)改正:第一次SYN=1,第二次SYN=1且ACK=1,第三次ACK=1。17.TCP窗口字段用于拥塞控制。(×)改正:TCP窗口是流量控制(接收方能力),拥塞控制用拥塞窗口cwnd(未公开)。18.DNS查询总是使用UDP协议。(×)改正:DNS查询通常用UDP,区域传输因数据量大用TCP。19.HTTP是长连接协议。(×)改正:HTTP本身无连接,HTTP/1.1默认持久连接(KeepAlive),但仍可断开。20.FTP控制连接和数据连接都使用端口21。(×)改正:控制连接端口21,数据连接端口20(主动模式)或随机(被动模式)。21.SMTP用于接收邮件,POP3用于发送邮件。(×)改正:SMTP用于发送,POP3用于接收。22.防火墙可以防范病毒。(×)改正:传统防火墙无法识别病毒,需配合IPS、杀毒软件。23.WEP加密是安全的无线加密方式。(×)改正:WEP存在严重漏洞,已被WPA/WPA2取代。24.NAT技术可以隐藏内部网络结构。(√)解析:NAT转换内外网地址,外部无法直接看到内部IP,提高安全性。25.VPN保证数据完整性和保密性。(√)解析:VPN通过加密(保密性)和认证(完整性)保护数据传输。26.计算机网络唯一目的是实现数据通信。(×)改正:数据通信是手段,资源共享是核心目的。27.网络体系结构中,下层为上层提供服务。(√)解析:分层模型中,下层通过SAP为上层提供透明服务。28.串行传输比并行传输速率一定低。(×)改正:串行传输速率可超过并行(如USB3.0串行10Gbps),并行存在信号同步问题。29.光纤通信不受电磁干扰。(√)解析:光纤用光信号传输,抗电磁干扰、防雷击、保密性强。30.交换机所有端口属于同一广播域。(×)改正:交换机隔离冲突域但同一VLAN内是同一广播域,不同VLAN隔离广播。31.IP地址中,主机号全0表示本机。(×)改正:主机号全0表示本网络地址,全1表示广播地址。32.划分子网会增加可用IP地址数量。(×)改正:子网划分会减少可用地址(每个子网损失网络地址和广播地址)。33.TCP连接关闭时,双方同时发送FIN只需2次挥手。(×)改正:即使同时发送FIN,仍需4次交互(FIN→ACK→FIN→ACK),但可合并。34.DHCP服务器只能分配动态IP。(×)改正:DHCP可分配动态租约,也可保留MACIP绑定实现静态分配。35.数字签名可以验证发送方身份和数据完整性。(√)解析:私钥签名、公钥验证,确保身份和完整性,但无保密性。36.拒绝服务攻击属于被动攻击。(×)改正:DoS是主动攻击,故意发送大量请求耗尽资源。37.二层交换机可以实现VLAN间通信。(×)改正:二层交换机隔离VLAN,三层交换机或路由器实现VLAN间路由。38.IPv6地址中::1表示回环地址。(√)解析:::1等价于IPv4的,用于本机测试。39.云计算是分布式计算的一种。(√)解析:云计算基于分布式计算、虚拟化等技术,提供按需服务。40.5G网络切片是为不同业务提供独立逻辑网络。(√)解析:网络切片是5G关键技术,一张物理网虚拟出多个逻辑专网,保障QoS。四、填空题(共30题)1.计算机网络的拓扑结构主要有星型、总线型、环型、网状型和。答案:树型解析:五种基本拓扑,树型是星型扩展,层次化结构。2.OSI参考模型共有____层。答案:7解析:物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。3.TCP/IP模型中,网络接口层对应OSI的____和。答案:物理层、数据链路层解析:TCP/IP简化,网络接口层承担OSI下两层功能。4.物理层传输数据的单位是。答案:比特(bit)解析:物理层传输0/1比特流,数据链路层是帧。5.双绞线T568A线序中,第1芯是____色。答案:白绿解析:T568A:1白绿2绿3白橙4蓝5白蓝6橙7白棕8棕,与B线序13、26对调。6.光纤按传输模式分为____和。答案:单模光纤、多模光纤解析:单模纤芯细,单束光,长距离;多模纤芯粗,多束光,短距离。7.数据链路层三个基本问题是、透明传输和。答案:封装成帧、差错检测解析:封装成帧、透明传输、差错检测是数据链路层核心问题。8.以太网MAC地址共____位。答案:48解析:6字节,48位,前24位OUI厂商代码。9.交换机通过____表转发帧。答案:MAC地址解析:交换机学习源MAC建立转发表,实现基于MAC的转发。10.VLAN之间通信需要____设备。答案:路由器或三层交换机解析:VLAN隔离广播域,需三层设备实现路由。11.ARP协议实现____地址到____地址的映射。答案:IP、MAC解析:地址解析协议,解决网络层到数据链路层地址转换。12.IP地址/24中,网络地址是。答案:解析:/24掩码,主机位全0为网络地址。13.CIDR表示法/8中,/8表示。答案:网络前缀长度8位解析:斜线后数字表示网络号位数,A类默认/8。14.ICMP协议用于____和。答案:差错报告、网络查询解析:ICMP传递控制消息,如目的不可达、超时、回显请求/应答。15.路由表中表示____路由。答案:默认解析:默认路由匹配所有目的,作为最后手段。16.RIP协议最大跳数为。答案:15解析:RIP限制15跳,16跳表示不可达,防环路。17.TCP端口号16位,范围。答案:065535解析:端口号16位,共65536个,01023熟知端口。18.TCP三次握手,第二次握手SYN=,ACK=。答案:1、1解析:第二次握手是SYNACK,同步和确认同时置位。19.HTTP状态码中,200表示,404表示。答案:成功、未找到解析:2xx成功,4xx客户端错误,404NotFound资源不存在。20.FTP主动模式下,数据连接端口是。答案:20解析:主动模式服务器用20端口连接客户端数据端口,控制连接21。21.DNS默认端口号。答案:53解析:DNS查询用UDP53,区域传输用TCP53。22.SMTP使用TCP端口。答案:25解析:SMTP发信端口25,587是提交端口,POP3收信110。23.网络安全三要素是保密性、和可用性。答案:完整性解析:CIA三要素:保密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。24.防火墙不能防范____攻击。答案:病毒或内部解析:传统防火墙不检测病毒,也难以防范内部恶意用户。25.WPA2采用____加密算法。答案:AES解析:WPA2使用AESCCMP,比WEP的RC4安全。26.IPv6地址长度____位。答

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论