版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。
3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。
4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题
1、以下关于敏捷方法的叙述中,错误的是()。A.敏捷型方法是预设性而非适应性的开发方法B.敏捷型方法最优先要做的是尽早地、持续地交付有价值的软件,让客户满意C.敏捷型方法认为简单是最根本的要求D.敏捷开发方法认为即使到了开发的后期,也欢迎改变需求
2、在实际的项目开发中,人们总是希望使用自动工具来执行需求变更控制过程。下列描述中,()不是这类工具所具有的功能。A.可以定义变更请求的数据项以及变更请求生存期的状态转换图B.记录每一种状态变更的数据,确认做出变更的人员C.可以加强状态转换图使经授权的用户仅能做出所允许的状态变更D.定义变更控制计划,并指导设计人员按照所制定的计划实施变更
3、按照IEEE802.3标准,不考虑帧同步的开销,以太帧的最大传输效率为()。A.50%B.87.5%C.90.5%D.98.8%
4、以下关于分组交换特性的描述中,正确的是()。A.数据包不定长,可以建立端到端的逻辑连接B.数据包定长,可以建立端到端的逻辑连接C.数据包定长,长度为53BD.其工作原理类似于电路交换,只是数据包不定长
5、与RIPv1相比,RIPv2的改进是()。A.采用了可变长子网掩码B.使用SPF算法计算最短路由C.广播发布路由更新信息D.采用了更复杂的路由度量算法
6、RSA是一种具有代表性的公钥加密方法,如果选定了用于加解密的两个素数分别为37、53,则每个分组的位数是()。A.10B.12C.18D.25
7、按照RSA算法,取两个最大素数p和q,n=p*q,令φ(n)=(p-1)*(q-1),取与φ(n)互质的数e,d=e-1modφ(n),如果用M表示消息,用C表示密文,下面(请作答此空)是加密过程,()是解密过程。A.C=MemodnB.C=MnmoddC.C=Mdmodφ(n)D.C=Mnmodφ(n)
8、使用SMTP协议发送邮件时,可以选用PGP加密机制。PGP的主要加密方式是()A.邮件内容生成摘要,对摘要和内容用DES算法加密B.邮件内容生成摘要,对摘要和内容用AES算法加密C.邮件内容生成摘要,对内容用IDEA.算法加密,对摘要和IDEA.密钥用RSA.算法加密D.对邮件内容用RSA.算法加密
9、()不是主要的Qos技术。A.MPLSB.RSVPC.DiffServD.intserv
10、NAT是实现内网用户在没有合法IP地址情况下访问Internet的有效方法。假定每个用户都需要使用Internet上的10种服务(对应10个端口号),则一个NAT服务器理论上可以同时服务的内网用户数上限大约是()。A.6451B.3553C.1638D.102
11、PKI由多个实体组成,其中管理证书发放的是()。A.RAB.CAC.CRLD.LDAP
12、下面安全协议中,用来实现安全电子邮件的协议是()。A.IPSeCB.L2TPC.PGPD.PPTP
13、假设路由表有如下4个表项A2/22B4/22C4/22D4/22,那么与地址2匹配的表项是___A.2B.4C.4D.4
14、存储转发方式是实现网络互联的方式之一,其主要问题是在每个节点上产生不确定的延迟时间。克服这一问题的最有效方法是()A.设置更多的缓冲区B.设计更好的缓冲区分配算法C.提高传输介质的传输能力D.减少分组的长度
15、关于水平布线的说法,不正确的有()A.水平布线的通道分为暗管预埋、墙面引线、地下管槽、地面引线等方式。B.暗管预埋方式适用于多数建筑系统,一旦铺设完成,不易更改和维护C.水平布线子系统一端端接于信息插座上,另一端端接在用户机器上D.地下管槽、地面引线方式适合于少墙、多柱的环境,更改和维护方便。
16、以下不属于风险识别工作的是()。A.确定风险来源B.确定风险条件C.描述风险特征D.制定风险对策
17、某企业采用防火墙保护内部网络安全。与外网的连接丢包严重,网络延迟高,且故障持续时间有2周左右。技术人员采用如下步骤进行故障检测:1.登录防火墙,检查(),发现使用率较低,一切正常。2.查看网络内各设备的会话数和吞吐量,发现只有一台设备异常,连接数有7万多,而同期其他类似设备都没有超过千次。3.进行()操作后,故障现象消失,用户Internet接入正常。可以初步判断,产生故障的原因不可能是(请作答此空),排除故障的方法是在防火墙上()。A.故障设备遭受DoS攻击B.故障设备遭受木马攻击C.故障设备感染病毒D.故障设备遭受ARP攻击
18、原型法在软件开发过程中是一种十分有效的策略,在()中均有采用。A.瀑布模型和快速原型模型B.演化模型和增量模型C.演化模型和快速原型模型D.喷泉模型和慢速原型模型
19、为了解决IPv4的地址位不足的问题,IPv6协议将地址位数()A.从32位扩展到64位B.从32位扩展到128位C.从48位扩展到64位D.从48位扩展到128位
20、以下关于敏捷方法的叙述中,错误的是()。A.敏捷型方法的认为个人胜过工具B.敏捷开发是一种以人为核心、迭代、循序渐进的开发方法C.敏捷型方法认为开发预先制定计划,遵循计划,不强调"适应性"D.敏捷开发方法中客户合作胜过合同谈判
21、双绞线的一端按照TIA/EIA568A线序排列,另一端按照TIA/EIA568B线序排列,两端装好RJ45水晶头,这样的线可用于()的连接。A.网卡到集线器B.网卡到交换机C.交换机到交换机D.交换机到路由器
22、某高校拟借助银行一卡通项目资金建设学校无线网络,网络中心张主任带队调研,获得信息有:学校有7个校区,占地2744余亩,建筑面积125余万平方米。要求实现所有教学楼栋与公共场所的无线全覆盖。需要师生使用一卡通卡号登录接入,主要使用微信、QQ、电子邮件、使用学校图书馆资源等。无线网络安全接入的方案中合适的做法有();常用的无线AP供电的方案是(请作答此空);常用无线AP支持的无线频段为()。A.利用楼栋现有电力线路供电B.太阳能供电C.利用光缆进行供电D.以PoE方式供电
23、当一个TCP连接处于()状态时等待应用程序关闭端口。A.CLOSEDB.ESTABLISHEDC.CLOSE-WAITD.LAST-ACK
24、TCP协议在建立连接的过程中会处于不同的状态,采用()命令显示出TCP连接的状态。下图所示的结果中显示的状态是(请作答此空)。A.已主动发出连接建立请求B.接收到对方关闭连接请求C.等待对方的连接建立请求D.收到对方的连接建立请求
25、访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是()A.标准ACL可以根据分组中的IP源地址进行过滤B.扩展ACL可以根据分组中的IP目标地址进行过滤C.标准ACL可以根据分组中的IP目标地址进行过滤D.扩展ACL可以根据不同的上层协议信息进行过滤
26、站点A与站点B采用HDLC进行通信,数据传输过程如下图所示。建立连接的SABME帧是()。在接收到站点B发来的“REJ,1”帧后,站点A后续应发送的3个帧是(请作答此空)帧。A.1,3,4B.3,4,5C.2,3,4D.1,2,3
27、ADSL是个人用户经常采用的Internet接入方式,以下关于ADSL接入的叙述,正确的是()。A.因使用普通电话线路传输数据,所以电话线发生故障时,可就近换任一部电话的线路使用,且最高可达8Mbps下行、1Mbps上行速率B.打电话、数据传输竞争使用电话线路,最高可达8Mbps下行、1Mbps上行速率C.打电话、数据传输使用TDM方式共享电话线路,最高可达4Mbps下行、2Mbps上行速率D.打电话、数据传输使用FDM方式共享电话线路,最高可达8Mbps下行、1Mbps上行速率
28、在进行域名解析过程中,由()获取的解析结果耗时最短。A.主域名服务器B.辅域名服务器C.本地缓存D.转发域名服务器
29、M/M/1排队论模型是分析网络性能的重要工具,假定通信量强度为ρ(信道的平均繁忙程度),则节点中的等待输出的平均分组数为()。A.1/(1-ρ)B.ρ/(1-ρ)C.(1-ρ)/ρD.ρ
30、在一个网络内有很多主机,现在需要知道究竟有哪些主机。方法之一是:从指定网络内的第一个主机地址开始,依次向每个地址发送信息并等待应答。该方法所使用的协议及报文是()。A.ICMP,回送请求报文B.UDP,17类型报文C.TCP,SYN报文D.PING,测试报文
31、某计算机系统采用5级流水线结构执行指令,设每条指令的执行由取指令(2△t)、分析指令(1△t)、取操作数(3△t)、运算(1△t).写回结果(2△t)组成,并分别用5个子部件完成,该流水线的最大吞吐率为(请作答此空);若连续向流水线拉入10条指令,则该流水线的加速比为()。A.见图AB.见图BC.见图CD.见图D
32、SMTP传输的邮件报文采用()格式表示。A.ASCIIB.ZIPC.PNPD.HTML
33、在互联网上,当我们访问一个设备时,()。A.必须要有域名,才能访问B.有IP地址就可以访问C.必须同时有IP地址和域名D.必须要有域名服务器
34、具有断点续传功能的FTP客户端软件,在续传时需要与FTP服务器交换断点的位置信息,以下叙述正确的是()。A.断点位置信息存放在客户端,通过数据连接告诉FTP服务器B.断点位置信息存放在客户端,通过控制连接告诉FTP服务器C.断点位置信息存放在服务器端,通过数据连接告诉FTP客户端D.断点位置信息存放在服务器端,通过控制连接告诉FTP客户端
35、(3)是存储器连续二次独立的"读"或"写"操作所需的最短时间。对数据库管理系统评价的主要性能指标有(4)、数据库所允许的索引数量等。A.MIPSB.支持协议和标准C.最大并发事务处理能力D.时延抖动
36、在军事演习中,张司令希望将部队尽快从A地通过公路网(见下图)运送到F地:图中标出了各路段上的最大运量(单位:千人/小时)。根据该图可以算出,从A地到F地的最大运量是()千人/小时。A.20B.21C.22D.23
37、HDLC通信中,()用于传送有效信息或数据,简称()。SNRM属于HDLC帧中的(请作答此空)。A.I帧B.S帧C.U帧D.N帧
38、通信规范说明书记录了网络当前的状态,包括网络的配置、网络互联设备水平以及共享资源的利用率。以下选项中,()不是通信规范说明书的主要内容。A.网络质量目标B.执行情况概述C.分析阶段概述D.设计目标建议
39、使用traceroute命令测试网络可以()A.检验链路协议是否运行正常B.检验目标网路是否在路由表中C.检验应用程序是否正常D.显示分组到达目标经过的各个路由器
40、在一个16000m2建筑面积的八层楼里,没有任何现成网线,现有1200台计算机需要连网,对网络的响应速度要求较高,同时要求WLAN覆盖整栋楼满足临时连网的需要。设计师在进行物理网络设计时,提出了如下方案:设计一个中心机房,将所有的交换机、路由器、服务器放置在该中心机房,用UPS保证供电,用超5类双绞线电缆作为传输介质,在每层楼放置一个无线AP。该设计方案的致命问题之一是()A.未计算UPS的负载B.未明确线路的具体走向C.交换机集中于机房浪费大量双绞线电缆D.交换机集中于机房使得水平布线超过100米的长度限制
41、以下关于逻辑网络的设计目标的说法不正确的是()。A.逻辑网络设计必须为应用系统提供环境,并可以保障用户能够顺利访问应用系统B.逻辑网络设计阶段,应该选择较为先进、新型的技术C.设计合理网络结构,减少一次性投资,避免网络建设中出现各种复杂问题D.逻辑网络设计直接决定了运营维护等周期性投资
42、对计算机评价的主要性能指标有数据处理速率、(请作答此空)、运算精度、内存容量等。()是指计算机的运算部件能同时处理的二进制数据的位数。A.丢包率B.端口吞吐量C.可移植性D.时钟频率
43、甲、乙、丙、丁四个人将一份文档翻译为英、日、德、俄四种文字,每人只能翻译一种语言。其翻译文字所需时间如下表所示。问应派甲翻译(),最少的翻译时间为(请作答此空)。A.26B.28C.30D.32
44、某计算机遭到ARP病毒的攻击,为临时解决故障,可将网关IP地址与其MAC绑定,正确的命令是()。A.arp-a5400-22-aa-00-22--aaB.arp-d5400-22-aa-00-22-aaC.arp-r5400-22-aa-00-22-aaD.arp-s5400-22-aa-00-22-aa
45、以下行为中,不属于威胁计算机网络安全的因素是()A.操作员安全配置不当而造成的安全漏洞B.在不影响网络正常工作情况下,进行截获、窃取、破译以获得重要机密信息C.安装非正版软件D.安装蜜罐系统
46、数字证书中不包含的信息是()A.公钥B.私钥C.起始时间D.终止时间
47、下列测试指标中,属于光纤指标的是(请作答此空),仪器()可在光纤的一端测得光纤的损耗。A.波长窗口参数B.线对间传播时延差C.回波损耗D.近端串扰
48、用UTPcat5作为通信介质,用一层以太网设备互联[两个中继器的情况],最大联网距离是__()__。A.l00mB.205mC.500mD.2500m
49、假设生产管理网络系统采用B/S工作方式,经常上网的用户数为300个,每用户每分钟产生16个事务处理任务,平均事务量大小为0.1MB,则这个系统需要的信息传输速率为()。A.8Mb/sB.64Mb/sC.16Mb/sD.22Mb/s
50、某企业采用防火墙保护内部网络安全。与外网的连接丢包严重,网络延迟高,且故障持续时间有2周左右。技术人员采用如下步骤进行故障检测:1.登录防火墙,检查(),发现使用率较低,一切正常。2.查看网络内各设备的会话数和吞吐量,发现只有一台设备异常,连接数有7万多,而同期其他类似设备都没有超过千次。3.进行()操作后,故障现象消失,用户Internet接入正常。可以初步判断,产生故障的原因不可能是(),排除故障的方法是在防火墙上(请作答此空)。A.增加访问控制策略B.恢复备份配置C.对防火墙初始化D.升级防火墙软件版本
51、自动专用IP地址(AutomaticPrivateIPAddress,APIPA)是IANA(InternetAssignedNumbersAuthority)保留的一个地址块,它的地址范围是(请作答此空)。当()时,使用APIPA。A.A类地址块~55B.A类地址块~55C.B类地址块~55D.B类地址块~55
52、IPv6地址12AB:0000:0000:CD30:0000:0000:0000:0000/60可以表示成各种简写形式,下面的选项中,写法正确的是()。A.12AB:0:0:CD30::/60B.12AB:0:0:CD3/60C.12AB::CD30/60D.12AB::CD3/60
53、利用ICMP协议可以实现路径跟踪功能。其基本思想是:源主机依次向目的主机发送多个分组P1、P2、…,分组所经过的每个路由器回送一个ICMP报文。关于这一功能,描述正确的是()。A.第i个分组的TTL为i,路由器Ri回送超时ICMP报文B.每个分组的TTL都为15,路由器Ri回送一个正常ICMP报文C.每个分组的TTL都为1,路由器Ri回送一个目的站不可达的ICMP报文D.每个分组的TTL都为15,路由器Ri回送一个目的站不可达的ICMP报文
54、在一个网络内有很多主机,现在需要知道究竟有哪些主机。方法之一是:从指定网络内的第一个主机地址开始,依次向每个地址发送信息并等待应答。该方法所使用的协议及报文是()A.ICMP,回送请求报文B.UDP,17类型报文C.TCP,SYN报文D.PING,测试报文
55、报文摘要算法SHA-1输出的位数是()。A.100位B.128位C.160位D.180位
56、设计、运行和维护网络的过程中,网络软件和实用软件占有非常重要的地位。其中,()不属于应用软件的组成。A.网络管理软件B.ping、tracerouteC.专门为网络定制的特殊软件D.客户机与服务器之间进行通信所需要的协议堆栈支撑软件
57、当网络通信出现拥塞时,路由器发出ICMP()报文。A.回声请求B.掩码请求C.源点抑制D.路由重定向
58、在一个局域网上,进行IPv4动态地址自动配置的协议是DHCP协议。DHCP协议可以动态配置的信息是()。A.路由信息B.IP地址、DHCP服务器地址、邮件服务器地址C.IP地址、子网掩码、域名D.IP地址、子网掩码、网关地址(本地路由器地址)、DNS服务器地址
59、假设3DES算法的密钥为K1和K2,明文为M,密文为C,则以下关于3DES加密过程,说法正确的是()。A.K1对K2加密得到C1,然后用C1对M进行加密得到CB.K2对K1加密后的结果,对M进行加密得到C.K1对M进行加密得到C1,然后用K2对C1解密得到C2,最后使用K1加密C2得到C3D.K1对M进行加密得到C1,然后用K2对C1加密得到C2,最后使用K2加密C2得到C3
60、针对用户的需求,设计师提出了用物理隔离来实现网络安全的方案。经过比较,决定采用隔离网闸实现物理隔离。物理隔离的思想是()。A.外网隔开,不能交换信息B.内外网隔开,但分时与另一设备建立连接,间接实现信息交换C.内外网隔开,但分时对一存储设备写和读,间接实现信息交换D.内外网隔开,但只有在经过网管人员或网管系统认可时才能连接
61、为防止服务器遭攻击,通常设置一个DMZ.若在DMZ中没有(),则访问规则可更简单。A.邮件服务器B.数据库服务器C.DNS服务器D.Web服务器数据库服务器
62、若有带外数据需要传送,TCP报文中()标志字段置“1”。A.PSHB.FINC.URGD.ACK
63、某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ中最可能部署的是()。A.Web服务器,FTP服务器,邮件服务器,相关数据库服务器B.FTP服务器,邮件服务器C.Web服务器,FTP服务器D.FTP服务器,相关数据库服务器
64、在进行无线WLAN网络建设时,现在经常使用的协议是IEEE802.11b/g/n,采用的共同工作频带为()A.2.4GHzB.5GHzC.1.5GHzD.10GHz
65、某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是配置一个外部防火墙,其规则为除非禁止,都被允许,在DMZ中最可能部署的是()A.Web服务器,FTP服务器,邮件服务器,相关数据库服务器B.FTP服务器,邮件服务器C.Web服务器,FTP服务器D.FTP服务器,相关数据库服务器
66、两个以上的申请人分别就相同内容的计算机程序的发明创造,先后向国务院专利行政部门提出申请,()可以获得专利申请权。A.所有申请人均B.先申请人C.先使用人D.先发明人
67、某计算机系统采用5级流水线结构执行指令,设每条指令的执行由取指令(3△t)、分析指令(1△t)、取操作数(5△t)、运算(1△t),写回结果(2△t)组成,并分别用5个子部件完成,该流水线的最大吞吐率为()。A.见图AB.见图BC.见图CD.见图D
68、为了实现QoS控制的资源预约协议RSVP,下面描述中正确的是()A.由发送方向数据传送路径上的各个路由器预约带宽资源B.由发送方向接收方预约数据缓冲资源C.由接收方和发送方共同商定各条链路上的资源分配D.在数据传送期间,预约的路由信息必须定期刷新
69、下面ACL语句中,表达“禁止外网和内网之间互相ping”的是()。A.access-list101permitanyanyB.access-list101permiticmpanyanyC.access-list101denyanyanyD.access-list101denyicmpanyany
70、甲公司承接了乙公司的网络建设工作。由于待建网络规模很大,为确保建设工作顺利进行,负责该项目的工程师在进行逻辑设计时提出了如下工作思路:①明确逻辑设计工作的内容是:网络拓扑结构设计;物理层技术选择;局域网技术选择;广域网技术选择;地址设计;路由协议选择;网络管理模式与工具选择;撰写逻辑设计文档。②在进行地址设计时,确定的方案是:按乙公司各分支机构的地理位置划分地址块,并按10.n.X.Y/16的模式分配,其中n为分支机构的序号(0表示公司总部,分支机构总数不会超过200)。对该工程师确定的逻辑设计内容的评价,恰当的是应增加网络安全设计这一部分。每个分支机构能连网的计算机的数量最多为65534,配置IP地址时掩码是(3)。A.B.C.D.
71、某楼层的无线路由器通过UTP连接至网络中心,并被配置了固定的合法地址,该楼层的计算机借助该无线路由器以无线方式访问Internet。该楼层的计算机不定期地出现不能连接到Internet的情况,此时,在网络中心测试该无线路由器,显示一切正常。更换同型号的无线路由器后,仍然出现上述现象。每次只要重启无线路由器,则一切恢复正常。导致这一现象的最可能原因是()。A.设备故障B.设置不当C.无线信号干扰D.网络攻击
72、数字用户线(DSL)是基于普通电话线的宽带接入技术,可以在铜质双绞线上同时传送数据和话音信号。下列选项中,数据速率最高的DSL标准是()。A.ADSLB.VDSLC.HDSLD.RADSL
73、防火墙的经典体系结构主要有三种,图1给出的是()体系结构。A.双重宿主主机B.(被)屏蔽主机C.(被)屏蔽子网D.混合模式
74、一个以太网交换机,读取整个数据帧,对数据帧进行差错校验后再转发出去,这种交换方式称为()。A.存储转发交换B.直通交换C.无碎片交换D.无差错交换
75、IEEE802.11采用了类似于IEEE802.3CSMA/CD协议的CSMA/CA协议,不采用CSMA/CD协议的原因是()。A.CSMA/CA协议的效率更高B.CSMA/CD协议的开销更大C.为了解决隐蔽终端问题D.为了引进其他业务
76、项目风险管理的工作流程是()。A.风险辨识、风险分析、风险控制、风险转移B.风险辨识、风险分析、风险转移、风险控制C.风险辨识、风险转移、风险分析、风险控制D.风险转移、风险辨识、风险分析、风险控制
77、HTTP协议中,用于读取一个网页的操作方法为()。A.READB.GETC.HEAD.POST
78、在一个采用CSMA/CD协议的网络中,传输介质是一根电缆,传输速率为1Gbps,电缆中的信号传播速度是200000km/s。若最小数据帧长度减少800位,则最远的两个站点之间的距离应至少()才能保证网络正常工作。A.增加160mB.增加80mC.减少160mD.减少80m
79、()是对软件中的基本组成单位进行的测试,如一个模块、一个过程等,是最微小规模的测试。目的是检查每个模块是否真正实现了(请作答此空)中的性能、功能、接口和其他设计约束等条件,尽可能发现模块内的差错。A.软件详细设计说明书B.技术开发合同C.软件概要设计文档D.软件配置文档
80、工程师利用测试设备对某信息点已经连接好的网线进行测试时,发现有4根线不通,但计算机仍然能利用该网线连接上网。则不通的4根线可能是(请作答此空)。某些交换机级联时,需要交换UTP一端的线序,其规则是(),对变更了线序的UTP,最直接的测试方式是()。A.1-2-3-4B.5-6-7-8C.1-2-3-6D.4-5-7-8二、多选题
81、如果一个公司有2000台主机,则必须给它分配(请作答此空)个C类网络。为了使该公司网络在路由表中只占一行,指定给它的子网掩码应该是()。A.2B.8C.16D.24
82、E1线路是一种以时分多路复用技术为基础的传输技术,其有效数据率(扣除开销后的数据率)约为()Mbps。A.1.344B.1.544C.1.92D.2.048
83、一个大型软件系统的需求总是有变化的。自动化工具能够帮助变更控制过程更有效地运作,()是这类工具应具有的特性之一。A.自动维护系统的不同版本B.支持系统文档的自动更新C.自动判定变更是否能够实施D.可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知
84、需求管理是CMM可重复级中的6个关键过程域之一,其主要目标是()。A.对于软件需求,必须建立基线以进行控制,软件计划、产品和活动必须与软件需求保持一致B.客观地验证需求管理活动符合规定的标准、程序和要求C.策划软件需求管理的活动,识别和控制已获取的软件需求D.跟踪软件需求管理的过程、实际结果和执行情况
85、开放系统的数据存储有多种方式,属于网络化存储的是()。A.内置式存储和DASB.DAS和NASC.DAS和SAND.NAS和SAN
86、我国著作权法中,著作权与下列哪一项系同一概念()。A.署名权B.出版权C.版权D.专有权
87、ICMP协议属于TCP/IP网络中的(请作答此空)协议,ICMP报文封装在()包中传送。A.数据链路层B.网络层C.传输层D.会话层
88、在项目进度管理中,常用()来安排工作顺序。A.进度曲线法B.网络图法C.直方图法D.相关图法
89、RISC(精简指令系统计算机)是计算机系统的基础技术之一,其特点不包括()。A.指令长度固定,指令种类尽量少B.寻址方式尽量丰富,指令功能尽可能强C.增加寄存器数目,以减少访存次数D.用硬布线电路实现指令解码,以尽快完成指令译码
90、局域网上相距2km的两个站点,采用同步传输方式以10Mb/s的速率发送150000字节大小的IP报文。假定数据帧长为1518字节,其中首部为18字节;应答帧为64字节。若在收到对方的应答帧后立即发送下一帧,则传送该文件的总帧数为()(传播速率为200m/μs),线路有效速率为(请作答此空)。A.1295.6B.1265.6C.1275.6D.128.6
91、在IPv6的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表示(请作答此空),地址0:0:0:0:0:0:0:1表示()。A.不确定地址,不能分配给任何结点B.回环地址,结点用这种地址向自身发送IM分组C.不确定地址,可以分配给任何结点D.回环地址,用于测试远程结点的连通性
92、如果发送方使用的加密密钥和接收方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统称为()。A.公钥加密系统B.单密钥加密系统C.对称加密系统D.常规加密系统
93、下面关于IPv6的描述中,最准确的是()。A.IPv6可以允许全局IP地址重复使用B.IPv6解决了全局IP地址不足的问题C.IPv6的出现使得卫星联网得以实现D.IPv6的设计目标之一是支持光纤通信
94、关于干线子系统的说法,正确的有()A.对于旧式建筑,利用建筑物的线井进行铺设B.对于新式建筑物,主要利用楼层牵引管进行铺设C.干线子系统是建筑物内网络系统的中枢,只实现各楼层的工作区子系统之间的互联D.干线子系统通常由垂直大对数铜缆或光缆组成,一端端接于设备机房的主配线架上,另一端通常端接在楼层接线间的各个管理分配线架上
95、自动专用IP地址(AutomaticPrivateIPAddress,APIPA)是IANA(InternetAssignedNumbersAuthority)保留的一个地址块,它的地址范围是(请作答此空)。当()时,使用APIPA。A.A类地址块~55B.A类地址块~55C.B类地址块~55D.B类地址块~55
96、CIDR技术解决了路由缩放问题,例如2048个C类网络组成一个地址块,网络号从~,其地址掩码应为()。A.B.C.D.
97、病毒和木马的根本区别是()。A.病毒是一种可以独立存在的恶意程序,只在执行时才会起破坏作用。木马是分成服务端和控制端两部分的程序,只在控制端发出命令后才起破坏作用B.病毒是一种可以独立存在的恶意程序,只在传播时才会起破坏作用。木马是分成服务端和控制端两部分的程序,一般只在控制端发出命令后才起破坏作用C.病毒是一种可以跨网络运行的恶意程序,只要存在就有破坏作用。木马是驻留在被入侵者计算机上的恶意程序,一旦驻留成功就有破坏作用D.病毒是一种可以自我隐藏的恶意程序,木马是不需要自我隐藏的恶意程序
98、在RUP中采用“4+1”视图模型来描述软件系统的体系结构。在该模型中,系统工程师侧重于()。A.实现视图B.进程视图C.逻辑视图D.部署视图
99、()属于无线局域网WLAN标准协议。A.802.6B.802.7C.802.8D.802.11
100、数字签名功能不包括()。A.防止发送方的抵赖行为B.发送方身份确认C.接收方身份确认D.保证数据的完整性
参考答案与解析
1、答案:A本题解析:敏捷开发(AgileDevelopment)方法是一种以人为核心、迭代增量式、循序渐进、适应性而非预设性的开发方法。其最基本的特征是:轻量和简单、增量、协作、直接、适应性强。敏捷开发的原则如下:(1)最优先要做的是尽早地、持续地交付有价值的软件,让客户满意。(2)即使到了开发的后期,也欢迎改变需求。敏捷过程利用变化来为客户创造竞争优势。(3)经常性地交付可以工作的软件,交付的间隔可以从几个星期到几个月,交付的时间间隔越短越好。(4)项目开发期间,业务人员和开发人员必须一起工作;在团队内部,最具有效果、效率的交流方法,是面对面的交谈。(5)提倡可持续的开发速度。责任人、开发者和用户应保持一个长期恒定的开发速度。(6)不断地关注优秀的技能和优秀的设计可增强敏捷能力。(7)简单是最根本的要求。
2、答案:D本题解析:本题考核变更控制的工具。
3、答案:D本题解析:以太网数据部分大小为46-1500,而以太网帧长范围为64-1518。所以最大传输效率为1500/1518=98.8%。
4、答案:B本题解析:这是一道基本原理题,考查的是分组交换的特点。目前的交换方式主要有报文交换,分组交换和电路交换。其中分组交换实际上就是数据包最大长度定长的报文交换,根据其具体的工作机制的不同,可以分为以下三种:数据报交换:类似于报文交换,只是数据包是定长的。虚电路交换:类似于电路交换,只不过链路是逻辑的、数据包是定长的。信元交换:数据包定长为53B,而且采用的是面向连接的虚电路方式。因此只有报文交换不是分组交换。
5、答案:A本题解析:RIP协议基于UDP,端口号为520。RIPv1报文基于广播,RIPv2基于组播(组播地址)。RIP路由的更新周期为30秒,如果路由器180秒没有回应,则标志路由不可达,如果240秒内没有回应,则删除路由表信息。RIP协议的最大跳数为15条,16条表示不可达,直连网络跳数为0,每经过一个节点跳数增1。RIP分为RIPv1、RIPv2和RIPng三个版本,其中RIPv2相对RIPvl的改进点有:使用组播而不是广播来传播路由更新报文;RIPv2属于无类协议,支持可变长子网掩码(VLSM)和无类别域间路由(CIDR);采用了触发更新机制来加速路由收敛;支持认证,使用经过散列的口令字来限制更新信息的传播。RIPng协议支持IPv6。
6、答案:A本题解析:答案:A。本题考查加密算法方面的基本知识。RSA是目前最有影响力的公钥加密算法,该算法基于一个十分简单的数论事实:将两个大质数相乘十分容易,但那时想要对其乘积进行因式分解却极其困难,因此可以将乘积公开作为加密密钥,即公钥,而两个大素数组合成私钥。公钥是可发布的供任何人使用,私钥则为自己所有,供解密之用。基本原理如下:1)先找出两个质数,一个是p、一个是q。(质数是这样的整数,它除了能表示为它自己和1的乘积以外,不能表示为任何其它两个整数的乘积。例如,15=3*5,所以15不是质数,13除了等于13*1以外,不能表示为其它任何两个整数的乘积,所以13是一个质数。质数也称为“素数”。互质数是这样定义的:“公约数只有1的两个数,叫做互质数。”这里所说的“两个数”是指自然数,例如3和20。2)n=p*q3)再取一个函数,这个函数叫@(n)=(p-1)*(q-1),这个函数叫欧拉函数。4)公钥e满足1<e<@(n)的一个整数。(e和@(n)要互质)私钥d满足e*d除以@(n)后,余数为1。比如现在P=3,Q为11,n=33,@(n)=20,e我可以取3。另外注意:明文被分成k位的块,k是满足2k<n的最大整数。就这个例子k就是5。那么我3*7除以@(n)后,余数为1,那么d为7。所以可以设计出一对公钥和私钥,加密密钥(公钥)为:KU=(e,n)=(3,33),解密密钥(私钥)为:KR=(d,n)=(7,33)。现在A和B通信,A发的信息为m,公钥加密就是me除以n得到余数就是密文C。<n≤2B收到C后,会用Cd除以n得到余数就是明文m。<n≤2此题中,p=37,q=53,n=pq=1961。因为210<1961≤211,所以每个分组的位数为10位。
7、答案:A本题解析:RSA公钥(e,n)加密,私钥d解密。
8、答案:C本题解析:暂无解析
9、答案:A本题解析:当前主要的QoS技术有:集成服务(IntegratedServices,IntServ)/资源预留协议(RSVP),区分业务(DifferentiatedServices,DiffServ)等。
10、答案:A本题解析:答案:A。本题考查NAT的基本原理。NAT服务器需要建立一张对照表,记录内部地址。其方法是对每个内部地址及请求的服务(端口号)分配一个新的端口号,作为转换后报文的源端口号(源地址为NAT服务器所具有的合法IP地址)。由于端口号总数只有65536个,而0~1023的端口号为熟知端口不能随意重新定义,因此可供NAT分配的端口号大约为64512个。因为每个内网用户平均需要10个端口号,所以能容纳的用户数(机器数)约为6451。
11、答案:B本题解析:负责证书发放的是CA(证书机构)
12、答案:C本题解析:本题考核电子邮件安全相关的协议。
13、答案:D本题解析:基本规则是靠最长前缀匹配,也就是从左到右二进制位数相同的bit数最多的那一个选项。也可以用快速计算方法计算。找出第一个字节:不同,但是最接近目标网络地址的表项。
14、答案:C本题解析:在存储转发方式下,减少分组的长度显然不能解决延迟问题。设计更多的缓冲区,实际上可能增加了延迟时间,好的缓冲策略有助于减少排队时间,但效果有限。提高传输介质的传输能力,使得接收到分组后能及时地从输出介质上传送出去,是减少延迟的最有效措施。
15、答案:C本题解析:在进行水平布线时,传输媒体中间不宜有转折点,两端应直接从配线架连接到工作区插座。水平布线的布线通道有两种:一种是暗管预埋、墙面引线方式,另一种是地下管槽、地面引线方式;前者适用于多数建筑系统,一旦铺设完成,不易更改和维护;后者适合于少墙、多柱的环境,更改和维护方便。水平布线子系统一端端接于信息插座上,另一端端接在干线接线间或设备机房的管理配线架上。
16、答案:D本题解析:答案:D。本题考查项目风险管理方面是基本知识。风险的识别是指弄清风险的来源、风险发生的条件、风险的特征和表现。风险对策属于风险控制的范畴。
17、答案:D本题解析:防火墙与外网的连接丢包严重,网络延迟高,需要检查防火墙的状态,首先检查性能,即内存及CPU使用情况,判断异常设备:然后断开异常设备,若故障现象消失,则可以判断是设备遭受了攻击。当故障设备遭受DoS攻击、遭受木马攻击或故障设备感染病毒,都会出现上述状况;若故障设备遭受ARP攻击,则影响的不只是网中的1台设备。出现该故障时,恢复备份配置、防火墙初始化以及升级防火墙软件版本均不能解决问题,需要在防火墙上增加访问控制策略,过滤对该设备的访问通信量。
18、答案:C本题解析:n快速原型模型:对于许多需求不够明确的项目,比较适合采用该模型。它采用了一种动态定义需求的,通过快速地建立一个能够反映用户主要需求的软件原型,让用户在计算机上使用它,了解其概要,再根据反馈的结果进行修改。这种模型在获得真实需求时,就将抛弃,因此称为抛弃型原型。n演化模型:它与快速原型模型不同,它将从初始的模型中逐渐演化为最终软件产品,是一种“渐进式”原型法。
19、答案:B本题解析:IPv6在IPv4的基础上进行改进,它的一个重要的设计目标是与IPv4兼容,它将IP地址位数从原来的32位扩展到128位,彻底解决了地址不足问题。第一个IPv6标准为IETF接受并作为RFC发布不久,就产生了6-bone网络,用于在IPv6产品实现广泛商业推广以前,用于测试或获取IPv6的经验。它是中国第一个IPv6的商用网。
20、答案:C本题解析:敏捷开发(agiledevelopment)是一种以人为核心、迭代、循序渐进的开发方法。在敏捷开发的基本原则如下:·个体和交互胜过过程和工具·可以工作的软件胜过面面俱到的文档·客户合作胜过合同谈判·响应变化胜过遵循计划
21、答案:C本题解析:所谓的直通线就是线的两头都568B或者都是568A标准,而交叉线就一头B一头A直通线接不同的设备如路由器和交换机,而交叉线接相同的设备如:交换机和交换机,PC与PC。其中路由器当做PC来看。
22、答案:D本题解析:无感知认证是一种针对智能终端、在经过第一次认证后无需输入用户名和密码即可上线的认证过程,解决上网重复认证的问题。无感知认证常基于MAC地址认证。目前,常用的无线AP供电的方案是PoE方式供电。用无线AP支持的工作频段为2.4G和5G。
23、答案:C本题解析:当一个TCP连接处于CLOSE-WAIT状态时等待应用程序关闭端口。
24、答案:B本题解析:基本命令。常用的三个状态是:ESTABLISHED表示正在通信,TIME_WAIT表示主动关闭,CLOSE_WAIT表示被动关闭。TCP协议规定,对于已经建立的连接,网络双方要进行四次握手才能成功断开连接,如果缺少了其中某个步骤,将会使连接处于假死状态,连接本身占用的资源不会被释放。对于常用服务器而言,最值得注意的状态有两个:CLOSE_WAIT和TIME_WAIT。TIME_WAIT是主动关闭链接时形成的,等待2MSL时间,约4分钟。主要是防止最后一个ACK丢失。由于TIME_WAIT的时间会非常长,因此server端应尽量减少主动关闭连接CLOSE_WAIT是被动关闭连接是形成的。根据TCP状态机,服务器端收到客户端发送的FIN,则按照TCP实现发送ACK,因此进入CLOSE_WAIT状态。但如果服务器端不执行close(),就不能由CLOSE_WAIT迁移到LAST_ACK,则系统中会存在很多CLOSE_WAIT状态的连接。
25、答案:C本题解析:标准ACL只能根据分组中的IP源地址进行过滤。
26、答案:D本题解析:信息帧(I帧)信息帧用于传送有效信息或数据,通常简称I帧。I帧以控制字第一位为“0”来标志。监控帧(S帧)监控帧用于差错控制和流量控制,通常简称S帧。S帧以控制字段第一、二位为“10”来标志。S帧不带信息字段,只有6个字节即48个比特。S帧的控制字段的第三、四位为S帧类型编码,共有四种不同编码,可以看出,接收就绪RR型S帧和接收未就绪RNR型S帧有两个主要功能:首先,这两种类型的S帧用来表示从站已准备好或未准备好接收信息;其次,确认编号小于N(R)的所有接收到的I帧。拒绝REJ和选择拒绝SREJ型S帧,用于向对方站指出发生了差错。REJ帧用于GO-back-N策略,用以请求重发N(R)以前的帧。当收到一个N(S)等于REJ型S帧的N(R)的I帧后,REJ状态即可清除。无编号帧(U帧)无编号帧因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的建立、拆除以及多种控制功能,但是当要求提供不可靠的无连接服务时,它有时也可以承载数据。
27、答案:D本题解析:答案:D。本题考查接入网中ADSL接入技术的基本知识。ADSL技术将语音电话和网络数据调制到不同频段,采用FDM方式在一对电话线上传输。
28、答案:C本题解析:DNS在域名解析过程中,采用递归法,发送域名请求为一条,迭代则是多条,解析过程中,正确的查询顺序是本地缓存记录---记录---转发域名服务器---根域名服务器,因此本地缓存优先级最高,耗时也是最少。
29、答案:B本题解析:答案:B。本题考查应用数学-排队论的应用。排队论是分析网络性能最重要的工具之一。
30、答案:A本题解析:答案:A。本题考查ICMP协议的基本内容。ICMP协议有很多功能,其中之一是向指定主机发送回送请求报文,对方收到后会发送一个应答报文,报告自己的状态。PING应用就是利用这一功能实现的。
31、答案:B本题解析:
32、答案:A本题解析:MTP是一种TCP协议支持的提供可靠且有效电子邮件传输的应用层协议。SMTP是建立在TCP上的一种邮件服务,主要用于传输系统之间的邮件信息并提供来信有关的通知。SMTP传输的邮件报文采用ASCII格式表示。
33、答案:B本题解析:本题主要考查对IP地址和域名的理解。在Internet上通信,需要IP地址即可进行。域名系统是为了便于人们记忆需要的互联网服务而产生的。比如,通过浏览器访问腾讯网,系统首先通过DNS系统查找到该域名对应的IP地址(正向解析),然后将用户封装为IP分组(数据包)进行传输和通信。
34、答案:B本题解析:答案:B。本题考查FTP的基本知识。FTP需要在客户端与服务器之间建立两个连接:控制连接和数据连接,分别传送控制信息和文件内容。断点续传是对传统FTP的改进,使得在因某种原因中断传输并再次启动传输时,可以接着传输,而不必从头开始重传。其中断点信息保存在客户端上(FTP客户端软件完成断点的保存与读取)。
35、答案:C本题解析:存取周期:存储器连续二次独立的"读"或"写"操作所需的最短时间,单位纳秒(ns)。衡量数据库管理系统的主要性能指标包括数据库本身和管理系统两部分,主要有:数据库的大小、数据库中表的数量、单个表的大小、表中允许的记录(行)数量、单个记录(行)的大小、表上所允许的索引数量、数据库所允许的索引数量、最大并发事务处理能力、负载均衡能力、最大连接数等等。
36、答案:C本题解析:
37、答案:C本题解析:信息帧(I帧):用于传送有效信息或数据,通常简称I帧。监控帧(S帧):用于差错控制和流量控制,通常简称S帧。S帧不带信息字段。无编号帧(U帧):因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的建立、拆除以及多种控制功能,但是当要求提供不可靠的无连接服务时,它有时也可以承载数据。SNRM/SABM/SARM是属于HDLC帧中的无编号帧。
38、答案:A本题解析:通信规范说明书记录了网络当前的状态,包括网络的配置、网络互联设备水平以及共享资源的利用率。通信规范说明书由下面主要内容组成。执行情况概述。分析阶段概述。分析数据总结。设计目标建议。申请批准部分
39、答案:D本题解析:从命令traceroute的名称就不难发现,它是一个“跟踪路由”的工具,它将会把两个网段之间需要经过的路由器列出来。
40、答案:D本题解析:进行物理网络设计时需要有准确的地形图、建筑结构图,以便规划线路走向、计算传输介质的数量,评估介质布设的合理性。
41、答案:B本题解析:逻辑网络设计的目标有:合适的应用运行环境--逻辑网络设计必须为应用系统提供环境,并可以保障用户能够顺利访问应用系统;成熟而稳定的技术选型--在逻辑网络设计阶段,应该选择较为成熟稳定的技术,越是大型的项目,越要考虑技术的成熟度,以避免错误投入;合理的网络结构--合理的网络结构不仅可以减少一次性投资,而且可以避免网络建设中出现各种复杂问题;合适的运营成本--逻辑网络设计不仅仅决定了一次性投资,技术选型、网络结构也直接决定了运营维护等周期性投资;
42、答案:D本题解析:计算机的主要技术性能指标有主频、数据处理速率、字长、内存容量、存取周期、运算速度及其他指标。对数据库管理系统评价的主要性能指标有最大连接数、数据库所允许的索引数量、最大并发事务处理能力等。(1)主频(时钟频率):是指计算机CPU在单位时间内输出的脉冲数。它在很大程度上决定了计算机的运行速度,单位MHz。(2)字长:是指计算机的运算部件能同时处理的二进制数据的位数。字长决定了计算机的运算精度。(3)内存容量:是指内存贮器中能存贮的信息总字节数。(4)存取周期:存贮器连续二次独立的读或写操作所需的最短时间,单位纳秒(ns)。(5)运算速度:是个综合性的指标,单位为MIPS(百万条指令/秒)。
43、答案:B本题解析:指派问题是那些派完成任务效率最高的人去完成任务的问题。该问题可以抽象为,设有n个工作,由n个人来承担,每个工作只能一人承担,且每个人只能承担一个工作,求总费用最低的指派方案。题目给出的表可转换为费用矩阵,表示某人完成某工作的费用,该矩阵如下:使用匈牙利法步骤如下:第一步:使得费用矩阵各行各列都出现0元素。累计所减总数为2+4+9+7+4+2=28。第二步:进行试指派(画○)方法:从含0元素最少的行或列开始,圈出一个0元素,用○表示,然后划去该○所在的行和列中的其余0元素,用×表示,依次类推。可以知道矩阵(1,4)、(2,2)、(3,1)、(4,3)元素和为0,可以达到最小值。因此,甲、乙、丙、丁分别翻译俄、日、英、德可以达到最优,花费总工时最小为28+1=29。
44、答案:D本题解析:绑定的命令格式是:arp-sinet_addreth_addr[ifaddr]ark-a用于显示当前ARP缓存的命令arp-d用于删除当前缓存中的地址arp-r是错误的arp命令。
45、答案:D本题解析:蜜罐(Honeypot)是一个安全资源,它的价值在于被探测、攻击和损害。蜜罐是网络管理员经过周密布置而设下的"黑匣子",看似漏洞百出却尽在掌握之中,它收集的入侵数据十分有价值。属于提高网络安全,找出安全攻击源的一种手段。
46、答案:B本题解析:X.509规定的数字证书的格式如下图所示。私钥应通过其他途径告知用户,而不应放在证书中。
47、答案:A本题解析:光纤指标包含波长窗口参数,光纤布线链路的最大衰减值。回波损耗,又称为反射损耗。是电缆链路由于阻抗不匹配所产生的反射,是一对线自身的反射。
48、答案:B本题解析:1.以太网组网和一层组网设备组建以太网时如果不使用任何网络互连设备,其网络范围是有限的(受限于通信介质)。要扩大以太网的组网范围,可以使用互连设备完成。用于互连以太网的设备可以分为两类:第一层互连设备,称为中继器;第二层互连设备,称为网桥。中继器从原理上看,是工作在OSI协议模型第一层的设备,即工作在物理层。它只对经过它的以太网信号进行放大。中继器的主要作用是把经过该设备的以太网信号进行整形、放大等处理后,以广播方式传送到设备的所有端口,目的是扩大以太网的物理覆盖范围,即连网的范围。由于中继器设备只是简单的信号放大设备,用中继器互连的以太网,称为一个冲突域。中继器不能隔离以太网中的冲突(它对任何信号均放大广播,包括冲突信号)。用中继器设备组网,又可称为共享式以太网组网。1.共享式10Mbps以太网组网原则10Mbps以太网有三个标准:10Base5、10Base2和10Base-T。共享式10Mpbs以太网组网原则是:5-4-3-2-1法则,如下图所示。5是指用中继器互连的以太网中,两个结点(图中的DTE设备)之间最大可以有5个网段;4是指最大可以有4个中继器;3是有三个网段可以接入DTE设备(即计算机结点);2是有两个网段作互连网段:1是指整个连网属于一个冲突域。因此对于10base5,则意味着使用粗缆以太网,每一段可以传输500米,最多可以有5段,总长度是2500米,若在考虑收发器上的连接线长度,最多6根连接线,每一根50米,因此最大长度2800米。对于10base2而言,每一段最大长度是185米。因此总长度是185*5=925米。3.10Base-T连网介质使用3类或5类UTP或STP;连网采用主机一集线器(HUB)模式,双绞线以太网中,共享式集线器就是中继器,应该遵守中继器的连网法则;主机到集线器最大距离为100m;非特别指明,HUB隐含是指共享式集线器,即双绞线以太网的中继器;因此共享式10BASE-T用一层设备组网,最大距离是500m。如果使用UTPcat5,其单段连网(不使用连网设备)距离为100m。使用中继器(共享式10OMbps集线器)时,最多允许两个中继器,并且两个中继器之间UTPcat5连接长度不超过5m。即,采用一层设备连网,最大连网范围是205m。4.1000Mbps共享式以太网如果使用共享式1000Mbps以太网(通信介质UTPcat5)组网,只能使用一个中继器。单段连网(不使用连网设备)距离为100m。则最大联网距离为200m。实际上,1000Mbps铜线以太网,一般使用超5类和6类UTP作为通信介质
49、答案:B本题解析:总信息传输速率=平均事务量大小×每字节位数×每个会话事务数×平均用户数/平均会话时长=0.1×8×16×300/60=64Mbps。
50、答案:A本题解析:防火墙与外网的连接丢包严重,网络延迟高,需要检查防火墙的状态,首先检查性能,即内存及CPU使用情况,判断异常设备:然后断开异常设备,若故障现象消失,则可以判断是设备遭受了攻击。当故障设备遭受DoS攻击、遭受木马攻击或故障设备感染病毒,都会出现上述状况;若故障设备遭受ARP攻击,则影响的不只是网中的1台设备。出现该故障时,恢复备份配置、防火墙初始化以及升级防火墙软件版本均不能解决问题,需要在防火墙上增加访问控制策略,过滤对该设备的访问通信量。
51、答案:D本题解析:169.254.X.X是保留地址。如果PC机上的IP地址设置自动获取,而PC机又没有找到相应的DHCP服务,那么最后PC机可能得到保留地址中的一个IP。这类地址又称为自动专用IP地址(AutomaticPrivateIPAddress,APIPA)。APIPA是IANA(InternetAssignedNumbersAuthority)保留的一个地址块。
52、答案:A本题解析:IPv6简写法(1)字段前面的0可以省去,后面0不可以省例如:00351可以简写为351,35100不可以简写为351。(2)一个或者多个字段0,可以用"::"代替,但是只能替代一次例如:7000:0000:0000:0000:0351:4167:79AA:DACF可以简写为7::351:4167:79AA:DACF。12AB:0000:0000:CD30:0000:0000:0000:0000/60可以简写为12AB:0:0:CD30:123:4567:89AB:CDEF/60
53、答案:A本题解析:本题考查ICMP的基本内容。利用ICMP协议实现路径跟踪时,源主机依次向目的主机发送多个分组P1,P2,…,第i个分组Pi的TTL设为i,这样Pi到达路由器Ri时TTL变为0,被Ri丢弃,回送超时ICMP报文。源节点依据所收到的超时报文的地址,可以组成一条完整的路径,从而实现路径跟踪。
54、答案:A本题解析:ICMP协议有很多功能,其中之一是向指定主机发送回送请求报文,对方收到后会发送一个应答报文,报告自己的状态。PING应用就是利用这一功能实现的。
55、答案:C本题解析:基本概念,需要记住典型的MD5,sha-1等算法的基本长度。
56、答案:D本题解析:设计、运行和维护网络的过程中,网络软件和实用软件占有非常重要的地位。其中网络软件主要由客户机端的软件和客户机之间或客户机与服务器之间进行通信所需要的协议堆栈支撑软件组成。网络软件和应用软件的区别,是网络软件是为底层协议服务的通用软件,而应用软件是为了实现业务流程服务的特殊软件。实用软件主要是用于实现网络分析、管理、监控、维护、故障排除发现等功能,专门为网络定制的特殊软件,既包括网络管理软件,又包括像ping、traceroute之类的简单软件。
57、答案:C本题解析:
58、答案:D本题解析:本题考查DHCP协议的作用。DHCP中文名为动态主机配置协议,主要为要上网的设备动态配置上网参数。如果一个设备需要访问互联网,其必备的参数是:IP地址、子网掩码、网关地址。如果需要域名访问互联网,则还需要配置DNS服务器地址。
59、答案:C本题解析:3DES中的K1=K3,加密过程是使用K1对M进行DES加密得到C1,然后使用K2对C1进行DES解密得到C2,最后使用K1对C2进行DES加密得到C3。
60、答案:C本题解析:隔离网闸的原理是基于“代理+摆渡”的概念。摆渡的思想是内外网隔开分时对网闸中的存储设备写和读,间接实现信息交换,内外网之间不能建立网络连接,以保证内外网不能通过网络协议互相访问。网闸的代理功能是数据的“拆卸”,把数据还原成原始的部分,拆除各种通信协议添加的“包头包尾”,在内外网之间传递净数据。网闸的主要实现技术包括实时开关技术、单向连接技术和网络开关技术。实时开关的原理是使用硬件连接两个网络,两个网络之间通过硬件开关来保证不同时连通。通过开关的快速切换,并剥去TCP报头,通过不可路由的数据转存池来实现数据转发。单向连接是指数据只能从一个网络单向向另外一个网络摆渡数据,两个网络是完全断开的。单向连接实际上通过硬件实现一条“只读”的单向传输通道来保证安全隔离。网络开关技术是将一台机器虚拟成两套设备,通过开关来确保两套设备不连通,同一时刻最多只有一个虚拟机是激活的。
61、答案:A本题解析:邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高
62、答案:C本题解析:试题分析:数据分为两种,一种是带内数据,一种是带外数据。带内数据就是平常传输的用户业务数据。带外数据(又称经加速数据),就是连接的某段发生了重要的事情,希望迅速的通知给对端。紧急(URG)表示紧急有效,需要尽快传送
63、答案:A本题解析:本题考查DMZ和防火墙应用方面的基本知识。DMZ俗称非军事区,其基本思想是将内网的一些服务器另外配置一套提供给Internet用户访问,内网服务器不对Internet用户开放。这样,即使DMZ中的服务被攻击或被破坏,也可通过内网的原始服务器快速恢复和重建。通常,只要Internet需要访问的服务都在DMZ中部署,包括所需要的数据库服务器。为保证安全,在DMZ与内网之间部署内部防火墙,实行严格的访问限制;在DMZ与外网之间部署外部防火墙,施加较少的访问限制。
64、答案:A本题解析:本题考察WLAN的相关知识。IEEE802.11b/g/n采用共同工作频带为2.4G。
65、答案:A本题解析:通常,只要Internet需要访问的服务都在DMZ中部署,包括所需要的数据库服务器。。为保证安全,在DMZ与内网之间部署内部防火墙,实行严格的访问限制;在DMZ与外网之间部署外部防火墙,施加较少的访问限制。
66、答案:B本题解析:在我国,审批专利遵循的基本原则是“先申请先得”原则,即对于同样的发明创造,谁先申请专利,专利权就授予谁。专利法第九条规定,两个以上的申请人分别就同样的发明创造申请专利的,专利权授予最先申请的。当有二者在同一时间就同样的发明创造提交了专利申请,专利局将分别向各申请人通报有关情况可以将两申请人作为一件申请的共同申请人,或其中一方放弃权利并从另一方得到适当的补偿,或两件申请都不授予专利权。但专利权的的授予只能给一个人。
67、答案:B本题解析:吞吐率:单位时间内流水线完成的任务数量。最大吞吐率=1/max(),而其中,m是流水线的段数,是特定过程段执行时间。
68、答案:D本题解析:本题考察RSVP协议的相关知识。资源预留协议(ResourceReservationProtocol,简称RSVP)是一个通过网络进行资源预留的协议,是为实现综合业务网而设计的。RSVP要求接收者在连接建立之初进行资源预留,它必须支持单播和多播数据流,并具有很好的可伸缩性和强壮性。主机或者路由器可以使用RSVP满足不同应用程序数据流所需的不同的服务质量。RSVP定义应用程序如何进行资源预留并在预留的资源不用时如何进行预留资源的删除。RSVP将会使得路径上每个节点都进行资源预留。RSVP有两种主要的消息:(1)路径消息路径消息被沿着数据路径从发送方主机发送,并记录路径上每个节点的的路径状态。路径状态包括先前节点的IP地址和一些数据对象:sendertemplate(发送方模板)是用于描述发送方数据格式、sendertspec(数据流的话务描述特征)是用于描述数据流传输特征、adspec携带广告数据。(2)预留消息预留消息是由接收方沿着反向路径发送到发送方。在每个节点上,预留消息的IP目的地址将会改成反向路径上下一节点的地址,同时IP源地址将会改成反向路径上前一节点的地址。预留消息包括流量说明数据对象,这个数据对象上用于确定流需要的资源。一个需要按特定服务质量发送数据流的RSVP主机将会传输一个RSVP路径消息,这个路径消息将会沿单播或组播路由通过路由协议预先建立的路径传输。如果路径消息到达一个不理解RSVP的路由器,将会将这个消息转发并不对其内容进行分析而且不会为这个流进行资源预留。当目的路由器接收到路径消息,它将会:按照请求的参数进行资源预留。对此,许可控制和策略控制处理请求参数并通知分组分类以便正确处理选定的数据分组,或者和上层协商如何进行分组处理。向上游转发请求(朝着发送方方向)。在每个节点上,预留消息的流量说明(flowspec)可以由前向节点更改。主要特征:RSVP为每个流请求资源:这是只有一个发送者但可以有一个或多个接收者的流。RSVP不是一个路由协议,而是用于互联现在的和将来的路由协议。RSVP是由数据流的接收者发起并维护资源预留。RSVP维护主机和路由器的软状态(每个节点上的资源预留都需要周期性的更新),因此支持源自适应网络变化。RSVP提供多种预留类型(一组预留选项)并允许将来加入其他类型,进行协议改进,以支持不同的应用程序。RSVP传输并维持通信和策略控制参数,这些对于RSVP都是不透明的。
69、答案:D本题解析:访问控制列表(AccessControlLists,ACL)是目前使用最多的访问控制实现技术。访问控制列表是路由器接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。访问控制列表可以分为标准访问控制列表和扩展访问控制列表。ACL的默认执行顺序是自上而下,在配置时要遵循最小特权原则、最靠近受控对象原则及默认丢弃原则。通用扩展访问控制列表配置:Router>enableRouter#configterminal准备进入全局配置模式Router(config)#access-listaccess-list_num{permit|deny}IP_protocolsource_ipsource_wildcard_maskdestionation_ipdestionation_wildcard_maskaccess-list_num取值为100~199,permit表示允许,deny表示拒绝IP_protocol包括IP、ICMP、TCP、GRE、UDP、IGRP、EIGRP、IGMP、NOS、OSPFsource_ipsource_wildcard_mask表示源地址及其反掩码destionation_ipdestionation_wildcard_mask表示目的地址及其反掩码由于题目拒绝外网和内网之间互相ping,ping用的是ICMP的协议,所以access-list101denyicmpanyany
70、答案:B本题解析:暂无解析
71、答案:D本题解析:答案:D。本题考查网络故障分析与处理方面的基本知识。针对本题的现象,说明有线线路、所有网络设备、用户计算机等都应该没有问题。最可能的原因应是针对AP的攻击导致的。
72、答案:B本题解析:VDSL(甚高速数字
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年合肥气象量子技术创新研究中心招聘笔试备考题库及答案详解
- 2026广东中山市人力资源和社会保障局南头分局就业见习岗位招募笔试备考题库及答案详解
- 2026福建福州市鼓楼区洪山镇招聘劳务派遣人员1人笔试备考题库及答案详解
- 2026-06山东省档案企业招聘党政机关单位档案录入员246名笔试参考题库及答案详解
- 2026北京市第一〇一中学昌平实验学校第二批招聘教师8人笔试模拟试题及答案详解
- 2026中智国际商务发展公司境外签证中心管理岗位招聘笔试参考题库及答案详解
- 2026海南陵水黎族自治县英州镇中心卫生院(陵水黎族自治县人民医院医共体英州分院)第一批编外专业技术人员招聘2人(第1号)笔试备考试题及答案详解
- 2025年营口银行人员招聘笔试考试试题及答案详解
- 2026年广发银行(镇江分行)校园招聘考试备考试题及答案详解
- 2026四川宜宾市高县国盛劳务派遣有限责任公司招聘劳务派遣人员1人笔试备考题库及答案详解
- 2025年事业单位招聘考试职业能力倾向测验试卷(电子信息(工程))
- 冠洲彩涂板知识培训课件
- 新旧西藏对比课件
- 《爆炸物品销毁作业安全技术规范》
- 储能技术与需求侧资源协同的电力调控研究
- 兽医药理学试题+参考答案
- 油锅灭火知识培训课件
- 电解车间基本知识培训课件
- 2025年中级注册安全工程师《安全生产法律法规》三色笔记
- 2025年监理旁站考试题库
- 实习运营个人总结
评论
0/150
提交评论