2026年全国软件水平考试之高级网络规划设计师考试快速提分卷(详细参考解析)_第1页
2026年全国软件水平考试之高级网络规划设计师考试快速提分卷(详细参考解析)_第2页
2026年全国软件水平考试之高级网络规划设计师考试快速提分卷(详细参考解析)_第3页
2026年全国软件水平考试之高级网络规划设计师考试快速提分卷(详细参考解析)_第4页
2026年全国软件水平考试之高级网络规划设计师考试快速提分卷(详细参考解析)_第5页
已阅读5页,还剩32页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。

3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。

4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题

1、知识产权可分为两类,即()。A.著作权和使用权B.出版权和获得报酬权C.使用权和获得报酬权D.工业产权和著作权

2、数字证书中不包含的信息是()A.公钥B.私钥C.起始时间D.终止时间

3、在一个占地200*80m2生产大型机床的车间里布置网络,有200台计算机需要连网,没有任何现成网线,对网络的响应速度要求是能实时控制。设计师在进行物理网络设计时,提出了如下方案:设计一个中心机房,将所有的交换机、路由器、服务器放置在该中心机房,用UPS保证供电,用超5类双绞线电缆作为传输介质并用PVC线槽铺设。该设计方案的最严重问题是()。A.未将机房与厂房分开B.未给出机房的设计方案C.交换机集中于机房浪费大量双绞线电缆D.交换机集中于中心机房将使得水平布线超过100米的长度限制

4、软件重用是使用已有的软件设计来开发新的软件系统的过程,软件重用可以分为垂直式重用和水平式重用。()是一种典型的水平式重用。A.医学词汇表B.标准函数库C.电子商务标准D.网银支付接口

5、TCP协议在建立连接的过程中会处于不同的状态,采用(请作答此空)命令显示出TCP连接的状态。下图所示的结果中显示的状态是()。A.netstatB.ipconfigC.tracertD.showstate

6、某单位在进行新园区网络规划设计时,考虑选用的关键设备都是国内外知名公司的产品,在系统结构化布线、设备安装、机房装修等环节严格按照现行国内外相关技术标准或规范来执行。该单位在网络设计时遵循了()原则。A.先进性B.可靠性与稳定性C.可扩充D.实用性

7、甲方是一个对网络响应速度要求很高的机构,张工负责为甲方的网络工程项目进行逻辑设计,他的设计方案的主要内容可概述为:①采用核心层、分布层、接入层三层结构;②局域网以使用WLAN为主;③骨干网使用千兆以太网;④地址分配方案是:按甲方各分支机构的地理位置划分子网,并按191.168.n.X的模式分配,其中n为分支机构的序号(0表示总部,分支机构总数不会超过10,每个分支机构内的计算机数在100至200之间);⑤配置一个具有NAT功能的家用路由器实现机构内部计算机连接Internet。针对NAT及其相关方案,你的评价是()。A.设计合理B.不合理,计算机太多,NAT成为瓶颈C.不合理,不能由一个NAT为不同的子网实现地址自动分配D.不合理,一个路由器不能连接太多的子网

8、采用CSMA/CD协议的基带总线,其段长为3000m,中间没有中继器,数据速率为10Mb/s,信号传播速度为200m/μs,为了保证在发送期间能够检测到冲突,则该网络上的最小帧长应为()比特。A.150B.300C.450D.600

9、评估网络性能时,用户最关心的指标是()。A.实际数据率B.丢包率C.性价比D.故障率

10、阻塞包算法(反馈抑制法)是一类典型的基于闭环控制原理的拥塞控制方法,其主要缺点之一是()。A.显著降低通信效率B.可能导致不公平C.不能真正控制拥塞D.降低网络可用性

11、()把整个软件开发流程分成多个阶段,每一个阶段都由目标设定、风险分析、开发和有效性验证以及评审构成A.原型模型B.瀑布模型C.螺旋模型D.V模型

12、建立TCP连接时需要三次握手,而关闭TCP连接一般需要4次握手。由于某种原因,TCP可能会出现半关闭连接和半打开连接这两种情况,这两种情况的描述是__()__。A.半关闭连接和半打开连接概念相同,是同一现象的两种说法B.半关闭连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半打开连接是一端崩溃而另一端还不知道的情况C.半打开连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半关闭连接是一端崩溃而另一端还不知道的情况D.半关闭连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半打开连接是一端已经发送了SYN,另一端正在等待ACK的连接

13、PGP提供的是()安全。A.物理层B.网络层C.传输层D.应用层

14、下面协议中,属于第三层隧道协议的是(请作答此空),第二层隧道协议中()能将PPP帧封装成IP数据包,以便在基于IP的互联网上进行传输。A.PPTPB.IPSecC.L2TPD.SSLVPN

15、SMTP传输的邮件报文采用()格式表示。A.ASCIIB.ZIPC.PNPD.HTML

16、某园区有多栋房屋,每栋房屋都通过光缆连接到机房的同一设备上,现在其中一栋房屋内的用户不能访问Internet,引起这一故障现象的原因首先应判断为该栋房屋到机房的光缆故障,采取相应措施后,故障依然存在,此时最可能的问题是()A.该栋楼房的光终端设备损坏B.用户机器的协议配置错误C.VLAN配置错误D.DHCP服务器故障

17、在Windows系统中,()不是网络服务组件。A.RASB.HTTPC.IISD.DNS

18、某公司需要将4吨贵金属材料分配给下属的甲、乙、丙三个子公司(单位:吨)。据测算,各子公司得到这些材料后所能获得的利润(单位:万元)见下表:根据此表,只要材料分配适当,该公司最多可以获得利润()万元。A.14B.16C.17D.18

19、防火墙作为一种被广泛使用的网络安全防御技术,其自身有一些限制,它不能阻止()。A.内部威胁和病毒威胁B.外部攻击C.外部攻击、外部威胁和病毒威胁D.外部攻击和外部威胁

20、下面的地址中,可以分配给某台主机接口的地址是()。A.3B.27/30C.61.10.191.255/18D.8/27

21、以下哪些是恶意代码?A.蠕虫B.熊猫烧香,冰河等木马病毒C.后门,DDoS程序D.其它选项所述都是恶意代码

22、通信规范说明书记录了网络当前的状态,包括网络的配置、网络互联设备水平以及共享资源的利用率。以下选项中,()不是通信规范说明书的主要内容。A.网络质量目标B.执行情况概述C.分析阶段概述D.设计目标建议

23、以下关于Cache(高速缓冲存储器)的叙述中,不正确的是(8)A.Cache的设置扩大了主存的容量B.Cache的内容是主存部分内容的拷贝C.Cache的命中率并不随其容量增大线性地提高D.Cache位于主存与CPU之间

24、所谓网络安全漏洞是指()。A.用户的误操作引起的系统故障B.网络节点的系统软件或应用软件在逻辑设计上的缺陷C.网络硬件性能下降产生的缺陷D.网络协议运行中出现的错误

25、距离向量路由算法要求每个节点保存一张距离向量表(即路由表),其中最关键的路由信息是()。A.源节点到目的节点的最短距离B.源节点到目的节点的路径C.本节点到目的节点的输出节点(下一节点)地址D.本节点到目的节点的路径

26、在机器指令的地址字段中,直接指出操作数本身的寻址方式称为(6)。A.隐含寻址B.寄存器寻址C.立即寻址D.直接寻址

27、在TCP/IP协议分层结构中,SNMP是在UDP协议之上的()请求/响应协议A.异步B.同步C.主从D.面向连接

28、假设信号的波特率600Baund,采用PSK调制技术,则该信道的数据速率是(请作答此空),而如果使用QPSK调制技术,那么该信道的数据速率将变为()。A.300b/sB.600b/sC.900b/sD.1200b/s

29、站点A与站点B采用HDLC进行通信,数据传输过程如下图所示。建立连接的SABME帧是()。在接收到站点B发来的“REJ,1”帧后,站点A后续应发送的3个帧是(请作答此空)帧。A.1,3,4B.3,4,5C.2,3,4D.1,2,3

30、PKI体制中,保证数字证书不被篡改的方法是()。A.用CA的私钥对数字证书签名B.用CA的公钥对数字证书签名C.用证书主人的私钥对数字证书签名D.用证书主人的公钥对数字证书签名

31、网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是受到了DDoS攻击和ARP欺骗攻击,针对前一现象将采取的措施是()A.暂时关闭服务器B.暂时关闭出口路由器C.修改防火墙配置过滤不明数据包D.S配置使其保护服务器不受攻击

32、甲利用对称密钥签名体制将签过名的文件发送给乙,甲不能抵赖、乙也不能伪造签名的原因是()。A.只有甲知道他的签名密钥(除可信的仲裁者外),仲裁者转发甲的签名文件给乙时附加了唯一的声明信息B.只有甲和乙知道共享密钥C.只有仲裁者同时知道所有的密钥D.只有乙知道甲的密钥

33、假设有一个局域网,管理站每30分钟轮询被管理设备一次,一次查询访问需要的时间是400ms,则管理站最多可支持()个网络设备。A.400B.4000C.4500D.5000

34、在一个采用CSMA/CD协议的网络中,传输介质是一根电缆,传输速率为1Gbps,电缆中的信号传播速度是200000km/s。若最小数据帧长度减少800位,则最远的两个站点之间的距离应至少()才能保证网络正常工作。A.增加160mB.增加80mC.减少160mD.减少80m

35、对计算机评价的主要性能指标有时钟频率、()、运算精度、内存容量等。对数据库管理系统评价的主要性能指标有(请作答此空)、数据库所允许的索引数量、最大并发事务处理能力等。A.MIPSB.支持协议和标准C.最大连接数D.时延抖动

36、SNMPv2提供了3种访问管理信息的方法,这3种方法不包括()。A.管理站向代理发出通信请求B.代理向管理站发出通信请求C.管理站与管理站之间的通信D.代理向管理站发送陷入报文

37、工程师利用某种测试设备在每个信息点对已经连接好的网线进行测试时,发现每个UTP中都有几根线的长度不正确,以为是RJ45接头做得不好,于是重做RJ45接头,但现象依旧。经检查,测试设备无故障。其原因是()。A.测试设备与测试环境不符B.测试人员不会使用测试设备C.未连接计算机D.对端连接了交换机

38、某公司的人员流动比较频繁,网络信息系统管理员为了减少频繁的授权变动,其访问控制模型应该采用()模型。A.自主型访问控制B.强制型访问控制C.基于角色的访问控制D.基于任务的访问控制

39、IAB制定的网络管理协议是SNMP,管理站(Manager)通过GetRequest命令查询代理(Agent)中的管理信息库,如果代理需要向管理站报告一个异常事件,则代理发出()报文。A.InformationB.ExceptionC.TrapD.Interrupt

40、数字证书中不包含的信息是()。A.公钥B.私钥C.起始时间D.终止时间

41、下列测试指标中,属于光纤指标的是(请作答此空),仪器()可在光纤的一端测得光纤的损耗。A.波长窗口参数B.线对间传播时延差C.回波损耗D.近端串扰

42、在windows用户管理中,使用组策略A-G-U-DL-P,其中U表示()。A.用户账号B.资源访问权限C.域本地组D.通用组

43、若在一个IPv4网络中一共划分了15个VLAN,则该网络中__()_。A.至少存在15个子网B.最多存在15个子网C.至少存在15个路由器D.最多存在15个路由器

44、网络测试技术有主动测试和被动测试两种方式,()是主动测试。A.使用Sniffer软件抓包并分析B.向网络中发送大容量ping报文C.读取SNMP的MIB.信息并分析D.查看当前网络流量状况并分析

45、二层以太网交换机联网范围的距离主要受制于()。A.MAC地址B.CSMA/CDC.通信介质D.网桥协议

46、IPSec协议使用()协议实现安全协议的自动安全参数协商。协商的安全参数包括加密及鉴别算法、加密及鉴别密钥、通信的保护模式(传输或隧道模式)、密钥的生存期等。A.AHB.IKEC.ESPD.DOI

47、内存中的病毒通常有三种状态,激活态、失活态和能激活态。下面那种类型的病毒属于能激活态病毒____A.动态病毒B.激活态病毒C.静态病毒D.失活态病毒

48、RUP生命周期分为()阶段,RUP生命阶段中(请作答此空)是确定项目边界,关注业务与需求风险。A.初始阶段B.细化阶段C.构建阶段D.交付阶段

49、802.11n标准规定可使用5.8GHz频段。假定使用的下限频率为5.80GHz,则为了达到标准所规定的300Mbps数据率,使用单信道条件下,其上限频率应不低于()GHz。A.5.95B.6.1C.6.4D.11.6

50、下列关于消息认证的描述中,错误的是()A.消息认证称为完整性校验B.用于识别信息源的真伪C.消息认证都是实时的D.消息认证可通过认证码实现

51、当一个主机要获取通信目标的MAC地址时,()。A.单播ARP请求到默认网关B.广播发送ARP请求C.与对方主机建立TCP连接D.转发IP数据报到邻居结点

52、常用的虚拟存储器由()两级存储器组成。A.主存-辅存B.Cache-主存C.Cache-辅存D.主存—硬盘

53、网络中存在各种交换设备,下面的说法中错误的是()。A.以太网交换机根据MAC地址进行交换B.帧中继交换机只能根据虚电路号DLCI进行交换C.三层交换机只能根据第三层协议进行交换D.ATM交换机根据虚电路标识进行信元交换

54、某政府机构拟建设一个网络,委托甲公司承建。甲公司的张工程师带队去进行需求调研,在与委托方会谈过程中记录了大量信息,其中主要内容有:用户计算机数量:80台;业务类型:政务办公,在办公时不允许连接Internet;分布范围:分布在一栋四层楼房内;最远距离:约80米;该网络通过专用光纤与上级机关的政务网相连;网络建设时间:三个月。张工据此撰写了需求分析报告,与常规网络建设的需求分析报告相比,该报告的最大不同之处应该是()。为此,张工在需求报告中特别强调应增加预算,以采购性能优越的进口设备。A.网络隔离需求B.网络速度需求C.文件加密需求D.邮件安全需求

55、自然灾害严重威胁数据的安全,存储灾备是网络规划与设计中非常重要的环节。传统的数据中心存储灾备一般采用主备模式,存在资源利用效率低、可用性差、出现故障停机时间长、数据恢复慢等问题。双活数据中心的出现解决了传统数据中心的弊端,成为数据中心建设的趋势。某厂商提供的双活数据中心解决方案中,双活数据中心架构分为主机层、网络层和存储层。对双活数据中心技术的叙述中,错误的是(请作答此空);在双活数据中心,存储层需要实现的功能是();在进行双活数据中心网络规划时,SAN网络包含了()。A.分布于不同数据中心的存储系统均处于工作状态。两套存储系统承载相同的前端业务,且互为热备,同时承担生产和灾备服务B.存储双活是数据中心双活的重要基础,数据存储的双活通过使用虚拟卷镜像与节点分离两个核心功能来实现C.双活数据中心不仅要实现存储的双活,而且要考虑存储、网络、数据库、服务器、应用等各层面上实现双活D.在双活解决方案中,两项灾备关键指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)均趋于1

56、在Linux中,负责配置DNS的文件是(),它包含了主机的域名搜索顺序和DNS服务器的地址。A./etc/hostnameB./dev/host.confC./etc/resolv.confD./dev/name.conf

57、在SNMPv3中,把管理站(Manager)和代理(Agent)统一叫做()。A.SNMP实体B.SNMP引擎C.命令响应器D.命令生成器

58、为了限制路由信息传播的范围,OSPF协议把网络划分成4种区域(Area),其中()的作用是连接各个区域的传输网络,(请作答此空)不接受本地自治系统以外的路由信息。A.不完全存根区域B.标准区域C.主干区域D.存根区域

59、工程师利用测试设备对某信息点己经连接好的网线进行测试时,发现有4根线不通,但计算机仍然能利用该网线连接上网。某些交换机级联时,需要交换UTP一端的线序,其规则是()。A.1<-->2,3<-->4B.1<-->2,3<-->6C.1<-->3,2<-->6D.5<-->6,7<-->8

60、关于网络资源命名的说法正确的是()。A.交换机可以使用sw作为开头B.名字不能包含位置代码C.名字可以使用大小写来标记更多的资源D.名字中可以使用连字符、下划线、空格等字符

61、在以下交换方式中,不属于分组交换的是(请作答此空);以下关于其特性的描述中,正确的是()。A.报文交换B.信元交换C.数据报交换D.虚电路交换

62、在Linux中系统的配置文件存放在()目录下。A./binB./etcC./devD./root

63、如果一个公司有2000台主机,则必须给它分配()个C类网络。为了使该公司网络在路由表中只占一行,指定给它的子网掩码应该是(请作答此空)。A.B.C.D.

64、逆向工程导出的信恳可以分为4个抽象层次,()可以抽象出反映程序段功能及程序段之间关系的信息。A.实现级B.结构级C.功能级D.领域级

65、自然灾害严重威胁数据的安全,存储灾备是网络规划与设计中非常重要的环节。传统的数据中心存储灾备一般采用主备模式,存在资源利用效率低、可用性差、出现故障停机时间长、数据恢复慢等问题。双活数据中心的出现解决了传统数据中心的弊端,成为数据中心建设的趋势。某厂商提供的双活数据中心解决方案中,双活数据中心架构分为主机层、网络层和存储层。对双活数据中心技术的叙述中,错误的是();在双活数据中心,存储层需要实现的功能是(请作答此空);在进行双活数据中心网络规划时,SAN网络包含了()。A.负载均衡与故障接管B.采用多台设备构建冗余网络C.基于应用/主机卷管理,借助第三方软件实现,如VeritasVolumeReplicator(VVR)、OracleDataGrtard等D.两个存储引擎同时处于工作状态,出现故障瞬间切换

66、当以太网的MAC子层在数据帧发送过程中检测到冲突时,就是用()退避一段时间后重新试图发送A.非坚持算法B.1-坚持算法C.P-坚持算法D.二进制指数退避算法

67、如果乙机构采用的地址分配模式是/16.对于目的地址为0的数据分组,将被转发到的位置是()。A.甲机构的网络B.乙机构的网络C.不确定的D.甲、乙之外的一个网络

68、双活数据中心的出现解决了传统数据中心的弊端,成为数据中心建设的趋势。关于双活数据中心灾难恢复指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)的说法正确的是()。A.RPO越大越稳定B.RTO越大越稳定C.两者越大越稳定D.两者越小越稳定

69、数字签名功能不包括()。A.防止发送方的抵赖行为B.发送方身份确认C.接收方身份确认D.保证数据的完整性

70、以太网帧结构中“填充”字段的作用是()。A.承载任选的路由信息B.用于捎带应答C.发送紧急数据D.保持最小帧长

71、在采用CSMA/CD控制方式的总线网络上,假定τ=总线上单程传播时间,T0=发送一个帧需要的时间(=帧长/数据率),a=τ/T0。信道利用率的极限值为()。A.见图AB.见图BC.见图CD.见图D

72、主机host1对host2进行域名查询的过程如下图所示,下列说法中正确的是()A.本地域名服务器采用递归算法B.中介域名服务器采用迭代算法C.根域名服务器采用递归算法D.本地域名服务器采用迭代算法,中介域名服务器采用迭代算法

73、网络管理功能使用ASNA1表示原始数据,整数49使用ASN1表示的结果是()A.49B.2,1,49C.206D.2,49

74、某台主机通过一个网卡接入IPv6网络时,该网卡所得到的IPv6地址数最少为()个。A.1B.2C.3D.4

75、计算机网络机房建设过程中,独立的防雷保护接地电阻要求小于()。A.1ΩB.4ΩC.5ΩD.10Ω

76、在DNS中,域名是倒树状结构。树根称之为“根域”,根域下面是“顶级域名”。顶级域名中有个“arpa”的顶级域名,其作用是()。A.ARPAnet组织的简称,是ARPA组织的域名B.Arpa国家的简称,是arpa国家的域名C.用作反向地址解析D.一个普通的顶级域名

77、关于水平布线的说法,不正确的有()A.水平布线的通道分为暗管预埋、墙面引线、地下管槽、地面引线等方式。B.暗管预埋方式适用于多数建筑系统,一旦铺设完成,不易更改和维护C.水平布线子系统一端端接于信息插座上,另一端端接在用户机器上D.地下管槽、地面引线方式适合于少墙、多柱的环境,更改和维护方便。

78、以下关于网络故障排除的说法中,错误的是()。A.ping命令支持IP、AppleTalk、Novell等多种协议中测试网络的连通性B.可随时使用debug命令在网络设备中进行故障定位C.tracert命令用于追踪数据包传输路径,并定位故障D.show命令用于显示当前设备或协议的工作状况

79、以下关于VPN的叙述中,正确的是()。A.VPN指的是用户通过公用网络建立的临时的、安全的连接B.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路C.VPN不能做到信息认证和身份认证D.VPN只能提供身份认证,不能提供数据加密的功能

80、公司总部与分部之间需要传输大量数据,在保障数据安全的同时又要兼顾密钥算法效率,最合适的加密算法是()。A.RC-5B.RSAC.ECCD.MD5二、多选题

81、在Windows系统中,()不是网络服务组件。A.RASB.HTTPC.IISD.DNS

82、对于一个稳定的OSPF网络(单区域),下面描述正确的是()。A.必需指定路由器的RouterID,所有路由器的链路状态数据库都相同B.无需指定路由器的RouterID,路由器之间的链路状态数据库可以不同C.定时40s发送Hello分组,区域中所有路由器的链路状态数据库都相同D.定时40s发送Hello分组,区域中路由器的链路状态数据库可以不同

83、采用CSMA/CD协议的基带总线,段长为2000m,数据速率为10Mb/s,信号传播速度为200m/μs,则该网络上的最小帧长应为()比特。A.100B.200C.300D.400

84、10个9.6Kb/s的信道按时分多路复用在一条线路上传输,在统计TDM情况下,假定每个子信道只有30%的时间忙,复用线路的控制开销为10%,那么复用线路的带宽应该是()。A.32Kb/sB.64Kb/sC.72Kb/sD.96Kb/s

85、项目管理工具用来辅助项目经理实施软件开发过程中的项目管理活动,它不能(26)。A.覆盖整个软件生存周期B.确定关键路径、松弛时间、超前时间和滞后时间C.生成固定格式的报表和裁剪项目报告D.指导软件设计人员按软件生存周期各个阶段的适用技术进行设计工作

86、甲公司承接了乙公司的网络建设工作。由于待建网络规模很大,为确保建设工作顺利进行,负责该项目的工程师在进行逻辑设计时提出了如下工作思路:①明确逻辑设计工作的内容是:网络拓扑结构设计;物理层技术选择;局域网技术选择;广域网技术选择;地址设计;路由协议选择;网络管理模式与工具选择;撰写逻辑设计文档。②在进行地址设计时,确定的方案是:按乙公司各分支机构的地理位置划分地址块,并按10.n.X.Y/16的模式分配,其中n为分支机构的序号(0表示公司总部,分支机构总数不会超过200)。对该工程师确定的逻辑设计内容的评价,恰当的是应增加网络安全设计这一部分。每个分支机构能连网的计算机的数量最多为65534,配置IP地址时掩码是(3)。A.B.C.D.

87、曼彻斯特编码和4B/5B编码是将数字数据编码为数字信号的常见方法,后者的编码效率大约是前者的()倍。A.0.5B.0.8C.1D.1.6

88、常用的虚拟存储器由()两级存储器组成。A.主存-辅存B.Cache-主存C.Cache-辅存D.主存—硬盘

89、工程师利用测试设备对某信息点己经连接好的网线进行测试时,发现有4根线不通,但计算机仍然能利用该网线连接上网。对变更了线序的UTP级联线,最直接的连通性测试方式是()。A.采用同样的测试设备测试B.利用万用电表测试C.一端连接计算机测试D.串联成一根线测试

90、IntServ是Internet实现QoS的一种方式,它主要依靠(),其实现资源预留的是(请作答此空)。A.接纳控制器B.调度器C.分类器D.路由选择协议

91、CIDR技术解决了路由缩放问题,例如2048个C类网络组成一个地址块,网络号从~,其地址掩码应为()。A.B.C.D.

92、软件需求的基本特征是()。A.可验证性B.可度量性C.可替代性D.可维护性

93、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve()onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea(请作答此空)hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A.TechnologyB.StandardC.PatternD.model

94、MPLS是一种将()路由结合起来的集成宽带网络技术。A.第一层转发和第二层B.第二层转发和第三层C.第三层转发和第四层D.第四层转发和第七层

95、有一种NAT技术叫做“地址伪装”(Masquerading),下面关于地址伪装的描述中正确的是()A.把多个内部地址翻译成一个外部地址和多个端口号B.把多个外部地址翻译成一个内部地址和一个端口号C.把一个内部地址翻译成多个外部地址和多个端口号D.把一个外部地址翻译成多个内部地址和一个端口号

96、TCP的标记部分包含的字段(请作答此空)表示含义是重新连接。A.ACKB.SYNC.RSTD.PSH

97、某四级指令流水线分别完成取指、取数、运算、保存结果四步操作。若完成上述操作的时间依次为8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为()ns。A.4B.8C.9D.33

98、对下面一条路由:/24、/24、/24和/24进行路由汇聚,能覆盖这4条路由的地址是()。A./21B./22C./22D./23

99、ERP的基本思想是()A.计划和管理B.控制和组织C.计划和控制D.组织和管理

100、拨号连接封装类型的开放标准是()。A.SLIPB.CHAPC.PPPD.HDLC

参考答案与解析

1、答案:D本题解析:本题考查知识产权方面的基本知识。我国知识产权法规定,知识产权可分为工业产权和著作权两类。

2、答案:B本题解析:X.509规定的数字证书的格式如下图所示。私钥应通过其他途径告知用户,而不应放在证书中。

3、答案:D本题解析:进行物理网络设计时需要有准确的地形图、建筑结构图,以便规化线路走向、计算传输介质的长度,评估介质布设的合理性,必要时需要计算、评估电磁环境,以确定屏蔽措施。200×80m2的大型车间,设计一个中心机房,所有网络设备全部集中在机房,一定有一些地万离机房的距离超出了100米,导致现有方案不能保证所有设备能联网工作。

4、答案:B本题解析:软件复用使用已有的软件产品(如设计、代码、文档等)来开发新的软件系统的过程。软件复用的形式大体可分为垂直式复用和水平式复用。垂直式重用:指在一类具有较多公共性的应用领域之间进行软件重用,由于存在许多共性或相似性,因此重用面较广,且有助于获得系统的通用模型。水平式重用:重用不同应用领域中的软件元素,例如数据结构、分类算法、人机界面构件等。标准函数库是一种典型的原始的水平式重用机制。

5、答案:A本题解析:基本命令。netstat可以接多种不同的参数,获取网络的相关参数。ipconfig只能查看TCP/IP相关配置信息,不能了解网络通信的状态信息。tracert是跟踪路由,主要获取数据包经过的中间设备的信息。show命令在windows中不存在的,属于交换机命令。本题显示的TCP的状态。常用的三个状态是:ESTABLISHED表示正在通信,TIME_WAIT表示主动关闭,CLOSE_WAIT表示被动关闭。TCP协议规定,对于已经建立的连接,网络双方要进行四次握手才能成功断开连接,如果缺少了其中某个步骤,将会使连接处于假死状态,连接本身占用的资源不会被释放。对于常用服务器而言,最值得注意的状态有两个:CLOSE_WAIT和TIME_WAIT。TIME_WAIT是主动关闭链接时形成的,等待2MSL时间,约4分钟。主要是防止最后一个ACK丢失。由于TIME_WAIT的时间会非常长,因此server端应尽量减少主动关闭连接CLOSE_WAIT是被动关闭连接是形成的。根据TCP状态机,服务器端收到客户端发送的FIN,则按照TCP实现发送ACK,因此进入CLOSE_WAIT状态。但如果服务器端不执行close(),就不能由CLOSE_WAIT迁移到LAST_ACK,则系统中会存在很多CLOSE_WAIT状态的连接。

6、答案:B本题解析:标准意味着较为可靠与稳定。

7、答案:B本题解析:NAT方式理论上解决了内部计算机访问Internet的问题,但当用户较多时,家用路由器NAT往往成为网络的瓶颈,导致响应速度极低。

8、答案:B本题解析:帧长≥网络速率×2×(最大段长/信号传播速度+站点延时),本题中站点延时为0。因此最小帧长≥网络速率×2×最大段长/信号传播速度=10Mbps×2×3000m/200m/μs=300bit。

9、答案:A本题解析:用户最关心的性能是实际获得的性能,而不是理论值。

10、答案:B本题解析:答案:B。本题考查拥塞控制方面的基本知识。阻塞包算法是利用闭环原理实现拥塞控制的一种方案,其目标是在拥塞发生时起作用,而在没有拥塞时不起作用,以最大限度地提高系统的吞吐量和效率。阻塞包算法假设每条输出线有两个变量μ和f,μ为近期利用率,其值为0≤μ≤1,f为瞬时利用率,其值为0或1。定义公式μ新=αμ旧+(1–α)f,α取0~1之间的数值,反映输出线利用率修改的周期。可为μ定义一个阈值,当μ大于此值时,进入报警状态,否则算法不起作用。阻塞包算法的工作过程可描述为:①(测量)节点收到包,重新计算μ值。②(判断)根据μ值判断是否为报警状态若不是,则转发包,转①处理下一个包。若是,则转③。③(报警)判断该包在其他节点上是否触发发送过阻塞包若没有,则向源节点发送一个阻塞包,同时在收到的数据包上填入已发阻塞包标志。转发包,转①。④(抑制)源节点在收到阻塞包后,将发送包的速度降低X%。当在规定的时间间隔τ内如果没有收到新的阻塞包,就将发送速度提高Y%(Y<X)。该算法的缺点之一是可能导致不公平。源端主机在收到阻塞包后需要降低发送速度,但是可能会因某种原因导致多个数据源收到阻塞包的时间上有差异,使得有些源端因发送速度快已发送完而没有降低发送速度,有些源端因发送速度慢或数据多没有发送完而降低了发送速度,从而可能造成一种慢的更慢的情况,这对各主机来说是不公平的。

11、答案:C本题解析:螺旋模型将瀑布模型和变换模型相结合,它综合了两者的优点,并增加了风险分析。它以原型为基础,沿着螺线自内向外旋转,每旋转一圈都要经过制订计划、风险分析、实施工程、客户评价等活动,并开发原型的一个新版本。

12、答案:B本题解析:半打开连接是指TCP连接的一端崩溃,另一端还不知道的情况。

13、答案:D本题解析:PGP(PrettyGoodPrivacy),是一个基于RSA公钥加密体系的邮件加密软件。可以提供对邮件加密、数字签名、完整性验证等功能。因此,PGP提供的是应用层的安全功能。

14、答案:B本题解析:VPN主要隧道协议有PPTP、L2TP、IPSec、SSLVPN、TLSVPN。(1)PPTP(点到点隧道协议)。PPTP是一种用于让远程用户拨号连接到本地的ISP,是通过Internet安全访问内网资源的技术。它能将PPP帧封装成IP数据包,以便在基于IP的互联网上进行传输。PPTP使用TCP连接创建、维护、终止隧道,并使用GRE(通用路由封装)将PPP帧封装成隧道数据。被封装后的PPP帧的有效载荷可以被加密、压缩或同时被加密与压缩。该协议是第2层隧道协议。(2)L2TP协议。L2TP是PPTP与L2F(第二层转发)的综合,是由思科公司推出的一种技术。该协议是第2层隧道协议。(3)IPSec协议。IPSec协议在隧道外面再封装,保证了隧道在传输过程中的安全。该协议是第3层隧道协议。(4)SSLVPN、TLSVPN。两类VPN都使用了SSL和TLS技术,在传输层实现VPN的技术。该协议是第4层隧道协议。由于SSL需要对传输数据加密,因此SSLVPN的速度比IPSecVPN慢。但SSLVPN的配置和使用又比其他VPN简单。

15、答案:A本题解析:MTP是一种TCP协议支持的提供可靠且有效电子邮件传输的应用层协议。SMTP是建立在TCP上的一种邮件服务,主要用于传输系统之间的邮件信息并提供来信有关的通知。SMTP传输的邮件报文采用ASCII格式表示。

16、答案:A本题解析:如果光纤没问题,因机房的设备工作正常,所以下一个怀疑对象就应该是该栋楼的光端设备出现故障。

17、答案:B本题解析:暂无解析

18、答案:C本题解析:考核线性规划相关知识点

19、答案:A本题解析:防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(SecurityGateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件。该计算机流入流出的所有网络通信和数据包均要经过此防火墙。这是防火墙所处网络位置特性,同时也是一个前提。因为只有当防火墙是内、外部网络之间通信的唯一通道,才可以全面、有效地保护企业网内部网络不受侵害。

20、答案:D本题解析:计算IP地址中的主机地址即可。C选项是广播地址。

21、答案:D本题解析:“木马”程序与一般的病毒不同,它不会自我繁殖,也不感染其他文件,但是会向施种木马者提供本机信息,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。恶意代码是指故意编制或设置的、对网络或系统会产生威胁或潜在威胁的计算机代码。最常见的恶意代码有计算机病毒(简称病毒)、特洛伊木马(简称木马)、计算机蠕虫(简称蠕虫)、后门、逻辑炸弹等。

22、答案:A本题解析:通信规范说明书记录了网络当前的状态,包括网络的配置、网络互联设备水平以及共享资源的利用率。通信规范说明书由下面主要内容组成。执行情况概述。分析阶段概述。分析数据总结。设计目标建议。申请批准部分

23、答案:A本题解析:注意题目问的是不正确的。

24、答案:B本题解析:本题主要考查网络安全漏洞的基本概念,网络安全漏洞通常是指网络节点的系统软件或应用软件在逻辑上的缺陷,因此本题应该选择B。

25、答案:C本题解析:答案:C。本题考查路由算法与协议方面的基本知识。距离向量路由算法要求每个节点保存一张距离向量表(即路由表),其中包括各目的节点、本节点到对应目的节点的最短距离、本节点到目的节点的输出节点(下一节点)地址。

26、答案:C本题解析:暂无解析

27、答案:A本题解析:暂无解析

28、答案:B本题解析:这是一道计算题,考查了无噪声的信道数据速率的计算。根据公式我们可以得知,数据速率=波特率×码元比特位。在本题中,波特率是已知的600Baund,因此关键在于获得“码元比特位”,这是与其采用的调制技术相关的。表1各调制技术所能表示的码元种类列表根据表1可知,PSK的码元比特位是1,因此其信道数据速率就是600×1=600b/s;。

29、答案:D本题解析:信息帧(I帧)信息帧用于传送有效信息或数据,通常简称I帧。I帧以控制字第一位为“0”来标志。监控帧(S帧)监控帧用于差错控制和流量控制,通常简称S帧。S帧以控制字段第一、二位为“10”来标志。S帧不带信息字段,只有6个字节即48个比特。S帧的控制字段的第三、四位为S帧类型编码,共有四种不同编码,可以看出,接收就绪RR型S帧和接收未就绪RNR型S帧有两个主要功能:首先,这两种类型的S帧用来表示从站已准备好或未准备好接收信息;其次,确认编号小于N(R)的所有接收到的I帧。拒绝REJ和选择拒绝SREJ型S帧,用于向对方站指出发生了差错。REJ帧用于GO-back-N策略,用以请求重发N(R)以前的帧。当收到一个N(S)等于REJ型S帧的N(R)的I帧后,REJ状态即可清除。无编号帧(U帧)无编号帧因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的建立、拆除以及多种控制功能,但是当要求提供不可靠的无连接服务时,它有时也可以承载数据。

30、答案:A本题解析:本题考查PKI体制。PKI体制中,为保障数字证书不被篡改而且要发送到证书主人手中,需要用CA的私钥对数字证书签名,防伪造,不可抵赖。

31、答案:C本题解析:ARP攻击主要是存在于局域网中,局域网中若有一台计算机感染ARP病毒,则感染该ARP病毒的系统将会试图通过“ARP欺骗”手段截获所在网络内其他计算机的通信信息,并因此造成网内其他计算机的通信故障。防止地址各异的数据大量访问,因此应当修改防火墙配置过滤不明数据包

32、答案:A本题解析:答案:A。本题考查数字签名方面的基本知识。典型的数字签名算法是RSA,这是一种非对称的算法。基于私钥只有自己知道这一基本假设和密钥不可推算这一数学假设,认为签名者不能否认(抵赖)和伪造。除了这一主流方法外,也可以使用对称密钥方法实现数字签名,其方法是:A和B之间签名需要一个可信任的仲裁者C,A和C之间使用对称密钥KA,C和B之间使用对称密钥KB。其签名过程是:A用KA加密信息并发送给C;C利用KA解密得到明文,再利用KB对明文和自己的证书(证明该信息是A发送的)加密发送给B;B利用KB解密得到明文和C发给的证书。由于C是可信任的,因此A、B都不能抵赖和伪造。

33、答案:C本题解析:30×60÷0.4=4500,所以管理站最多可支持4500个网络设备。

34、答案:D本题解析:答案:D。本题考查CSMA/CD的基本原理。CSMA/CD要求在发送一帧时如果有冲突存在,必须能在发送最后一位之前检测出冲突,其条件是帧的发送时间不小于信号在最远两个站点之间往返传输的时间。现在帧的长度减少了,其发送时间减少了,因此,为保证CSMA/CD能正常工作,最远两个站点之间往返传输的时间必然减少,即电缆长度必然缩短。设电缆减少的长度为x,则信号往返减少的路程长度为2x,因此有2x/(200000×1000)<=800/109得到x<=80。

35、答案:C本题解析:最大连接数是衡量数据库的一个重要性能指标

36、答案:B本题解析:网管站通过SNMP向被管设备的网络管理代理发出各种请求报文,代理则接收这些请求后完成相应的操作,可以把自身信息主动通知给网管站。

37、答案:D本题解析:网络测试没有现成的标准,通常是一些经验的总结和行业的通用做法。

38、答案:C本题解析:本题考查访问控制技术的基础知识。访问控制是指主体依据某些控制策略或权限对客体本身或是资源进行的不同授权访问。访问控制包括三个要求:主体、客体和控制策略。访问控制模型是一种从访问控制的角度出发,描述安全系统,建立安全模型的方法。访问控制模型通常分为自主型访问控制模型、强制型访问控制模型、基于角色的访问控制模型、基于任务的访问控制模型和基于对象的访问控制模型。自主型访问控制:允许合法用户以用户或用户组的身份访问策略规定的客体,同时阻止非授权用户访问客体,某些用户还可以自主地把自己所拥有的客体的访问权限授予其他用户。强制型访问控制:用户和客体资源都被赋予一定的安全级别,用户不能改变自身和客体的安全级别,只有管理员才能够确定用户和组的访问权限基于角色的访问控制:将访问许可权分配给一定的角色,用户通过饰演不同的角色获得角色所拥有的访问许可权。基于任务的访问控制模型:从应用和企业层角度来解决安全问题,以面向任务的观点,从任务的角度来建立安全模型和实现安全机制,在任务处理的过程中提供动态实时的安全管理。本题给出的条件是公司的人员流动比较频繁,但是公司的角色(职位)一般是不会变化,因此适合采用基于角色的访问控制模型。

39、答案:C本题解析:暂无解析

40、答案:B本题解析:答案:B。本题考查PKI及数字证书的基本知识。X.509规定的数字证书的格式如下图所示。私钥应通过其他途径告知用户,而不应放在证书中。

41、答案:A本题解析:光纤指标包含波长窗口参数,光纤布线链路的最大衰减值。回波损耗,又称为反射损耗。是电缆链路由于阻抗不匹配所产生的反射,是一对线自身的反射。

42、答案:D本题解析:为了方便用户访问其他域的资源,可以使用以下组策略:(1)A-G-DL-P策略。该策略是将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。(2)A-G-U-DL-P策略。该策略用于在多域环境中创建相应用户账户;将职责一致的用户账户添加到全局组;将各个域的全局组添加到通用组;将通用组添加到本地组;授权本地域组对某个资源的访问。其中,A表示用户账号;G表示全局组;U表示通用组;DL表示域本地组;P表示资源权限。此外还有A-G-G-DL-P策略等。

43、答案:A本题解析:通常划分Vlan的网络中每个vlan会与一个IP子网对应,因此当网络中划分了15个Vlan时,至少应该有15个IP子网与之对应。

44、答案:B本题解析:主动测试是指利用测试工具有目的地主动向被测网络注入测试流量,并根据这些测试流量的传送情况来分析网络技术参数的测试方法。被动测试是指利用特定测试工具收集网络中活动的元素(包括路由器、交换机、服务器等设备)的特定信息,以这些信息作为参考,通过量化分析,实现对网络性能、功能进行测量的方法。常用的被动测试方式包括:通过SNMP协议读取相关MIB信息,通过Sniffer,Ethereal等专用数据包捕获分析工具进行测试。

45、答案:D本题解析:本题考查对二层设备工作原理和网桥协议的理解。网桥是工作在OSI协议模型的第二层设备。其和中继器的主要区别是,它根据以太网的帧信息进行以太网帧的转发。在以太网中,传输信息是以以太网帧格式进行传输的。在以太网帧中,包含了源MAC地址和目的MAC地址。网桥设备内部有一个转发表,称为MAC地址表,存放了以太网地址和网桥物理端口的对应。网桥在物理端口上收到以太网信息后,根据以太网帧中的目的地址,查自己的MAC地址表进行转发。网桥能够区分不同的物理以太网网段,即用中继器互连的以太网。网桥的转发表是通过自己学习得到的。网桥的每个端口都监听本端口上所有以太网帧,从监听到的以太网帧的源MAC地址和物理端口的对应关系,并填充自己的MAC地址表。二层交换设备本质上也是网桥,工作原理相同,但它是一种功能更强,性能更好的网桥。可以实现多个端口之间转发以太网帧。网桥一般采用软件实现以太网帧的转发,转发数据时,同时只能在两个端口之间进行。二层交换一般指用硬件代替软件进行以太网帧的转发,并且同时能够在交换设备的多个端口之间同时转发。基于网桥的工作原理,用二层设备互连的网络不能有环路。但在实际连网时,我们希望不同网段之间有链路备份,即同一物理连接,具有两个或两个以上的连接通道。这时环路将大量存在。为了解决设备的环路问题,二层设备上必须运行网桥协议。网桥协议的核心算法是生成树算法STA。IEEE制定了802.1D的生成树协议,它在防止产生环路的基础上提供链路冗余。生成树协议是通过生成树算法STA计算出一条到根网桥的无环路路径来避免和消除网络中的环路,它是通过判断网络中存在环路的地方并阻断冗余链路来实现这个目的。通过这种方式,它确保到每个目的地都只有唯一路径,不会产生环路,从而达到管理冗余链路的目的。STA运行需要二层设备不断交换链路信息(物理连接信息),其有信息广播的周期和STA算法收敛速度的问题。如果用二层设备组网的规模过大,信息传播和算法收敛将变的不可预测。按经验原则(无理论证明),一般二层设备组网最大可到7级左右(7个二层设备级联)。

46、答案:B本题解析:IPsec协议使用IKE(InternetKeyExchange)协议实现安全协议的自动安全参数协商。解释域DOI是IPSec协议中的重要组成部分,它捆绑了所有的IPSec小组文献。通过访问DOI可以知道各字节位的含义。

47、答案:A本题解析:暂无解析

48、答案:A本题解析:依据时间顺序,RUP生命周期分为四个阶段。初始阶段(Inception):确定项目边界,关注业务与需求风险。细化阶段(Elaboration):分析项目,构建软件结构、计划。该阶段应确保软件结构、需求、计划已经稳定;项目风险低,预期能完成项目;软件结构风险已经解决。构建阶段(Construction):构件与应用集成为产品,并通过详细测试。交付阶段(Transition):确保最终用户可使用该软件。

49、答案:C本题解析:注意此为官方根据奈奎斯特定理,R=2Wlog2N,1bps需要2HZ带宽,300Mbps数据率需要600MHz带宽,所以上限为5.8+0.6=6.4Ghz

50、答案:C本题解析:暂无解析

51、答案:B本题解析:地址解析协议ARP是将32位的IP地址解析成48位的以太网地址;而反向地址解析RARP则是将48位的以太网地址解析成32位的IP地址。ARP报文封装在以太网帧中进行发送。ARP的请求过程如下:(1)发送ARP请求请求主机以广播方式发出ARP请求分组。ARP请求分组主要由主机本身的IP地址、MAC地址以及需要解析的IP地址三个部分组成。(2)ARP响应所有主机都能收到ARP请求分组,但只有与请求解析的IP地址一致的主机响应,并以单播方式向ARP请求主机发送ARP响应分组。ARP响应分组由响应方的IP地址和MAC地址组成。(3)A主机写高速缓存A主机收到响应分组后,将IP和MAC地址对应关系写入ARP高速缓存。ARP高速缓存纪录了IP地址和MAC地址的对应关系,避免了主机进行一次通信就发送一次ARP请求分组的情况出现,减少了网络中ARP请求带来的广播报文。当然高速缓存中的每个IP地址和MAC地址的对应关系都有一定的生存时间,大于该时间的对应关系将被删除。

52、答案:A本题解析:从虚存的概念可以看出,主存-辅存的访问机制与cache-主存的访问机制是类似的。这是由cache存储器、主存和辅存构成的三级存储体系中的两个层次。cache和主存之间以及主存和辅存之间分别有辅助硬件和辅助软硬件负责地址变换与管理,以便各级存储器能够组成有机的三级存储体系。cache和主存构成了系统的内存,而主存和辅存依靠辅助软硬件的支持构成了虚拟存储器。

53、答案:C本题解析:三层交换机就是具有部分路由器功能的交换机,三层交换机的最重要目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多次转发。对于数据包转发等规律性的过程由硬件高速实现,而像路由信息更新、路由表维护、路由计算、路由确定等功能,由软件实现。三层交换技术就是二层交换技术+三层转发技术。

54、答案:A本题解析:在需求分析阶段,至少应了解业务需求、用户需求、应用需求、平台需求、网络需求、安全需求等基本信息,不同的用户对性能、安全等需求会有所不同。本题涉及的用户是政府机构,其安全性尤其重要,按国家有关规定,政府内网必须采用物理隔离措施与Internet隔断。

55、答案:D本题解析:数据中心存储灾备中双活数据中心架构是当前发展趋势,双活架构分为主机层、网络层和存储层。其中分布式的存储系统承载相同的前端业务,互为热备,使用虚拟卷镜像与节点分离,同时承担生产和灾备服务;两项灾备关键指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)均趋于0。在双活数据中心,存储层主要的功能是两个存储引擎同时处于工作状态,出现故障时可以瞬间切换。双活架构中网络层SAN包括数据库服务器到存储阵列网络、存储阵列之间的双活复制网络、光纤交换机的规划。

56、答案:C本题解析:/etc/hostname包含系统的主机名,本地存放的一些IP和域名的对应关系。/dev/host.conf指定如何解析主机名,比如配置文件中"orderbind,hosts"可指定主机名查询顺序,这里规定先使用DNS来解析域名,然后再查询"/etc/hosts"文件(也可以相反)。/etc/resolv.conf配置DNS,包含了主机的域名搜索顺序和DNS服务器的地址。

57、答案:A本题解析:在SNMPv3中,把管理站(Manager)和代理(Agent)统一叫做SNMP实体。

58、答案:D本题解析:为了限制路由信息传播的范围,OSPF协议把网络划分成4种区域(Area),其中主干区域的作用是连接各个区域的传输网络,存根区域不接受本地自治系统以外的路由信息。

59、答案:C本题解析:根据相关标准,10Mbps以太网只使用四根线,UTP电缆中的1-2-3-6四个线是必须的,分别配对成发送和接收信道。具体规定为:1、2线用于发送,3、6线用于接收。但百兆以太网、千兆以太网需要使用全部8根线。当需要交换线序时,将线的其中一端的1<-->3,2<-->6分别对调。

60、答案:A本题解析:对网络资源进行命名,并分配具体名称时,需要遵循一些特定的原则:增强易用性,名字应该简短、有意义、无歧义,用户可以很容易地通过名称来对应各类资源,例如交换机使用sw作为开头、服务器使用srv、路由器使用rt等;名字可以包含位置代码,设计人员可以在名字模型中加入特定的物理位置代码,例如第几分公司、总部等特殊的代码;名字中应尽量避免使用连字符、下划线、空格等不常用字符。名字不应该区分大小写,这样会导致用户使用的不方便。

61、答案:A本题解析:这是一道基本原理题,考查的是分组交换的特点。分组交换实际上就是数据包定长的报文交换,根据其具体的工作机制的不同,可以分为以下三种:数据报交换:类似于报文交换,只是数据包是定长的。虚电路交换:类似于电路交换,只不过链路是逻辑的、数据包是定长的。信元交换:数据包定长为53B,而且采用的是面向连接的虚电路方式。

62、答案:B本题解析:/bin目录主要存放常用的命令程序;/etc目录主要存放配置文件;/dev目录下都是一些设备文件,指向具体的设备;/root目录则是Linux超级管理员root用户的用户主目录。

63、答案:D本题解析:一个C类网络可以有254台主机,因此2000台主机,需要2000/254≈8个。在路由表中只占一行,表示要进行8个C类网络的路由汇聚。即需要向24位网络位借3位做为子网位。指定给它的子网掩码应该是/21,即

64、答案:C本题解析:考核逆向工程基础。

65、答案:D本题解析:数据中心存储灾备中双活数据中心架构是当前发展趋势,双活架构分为主机层、网络层和存储层。其中分布式的存储系统承载相同的前端业务,互为热备,使用虚拟卷镜像与节点分离,同时承担生产和灾备服务;两项灾备关键指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)均趋于0。在双活数据中心,存储层主要的功能是两个存储引擎同时处于工作状态,出现故障时可以瞬间切换。双活架构中网络层SAN包括数据库服务器到存储阵列网络、存储阵列之间的双活复制网络、光纤交换机的规划。

66、答案:D本题解析:暂无解析

67、答案:B本题解析:CIDR(ClasslessInter-DomainRouting)将IP地址看成两级结构,用“IP首地址/网络前缀位数”的形式表示。在一个网络内表示主机的地址位数为32-网络前缀位数。全0和全1的地址不能作为普通地址分配。对于CIDR格式的IP地址,在进行路由选择时遵循的原则是最长匹配,即选择路由表中网络前缀部分与分组中IP地址的前缀部分相同部分最长的那个地址作为转发地址。

68、答案:D本题解析:双活数据中心两项灾备关键指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)均趋于0。

69、答案:C本题解析:暂无解析

70、答案:D本题解析:以太网帧结构中由下列几个字段组成,每一个字段有一定含义和用途。每个字段长度不等,下面分别加以简述。(1)前导字段:形为1010…1010,长度为7个字节。(2)帧起始符字段:固定格式为10101011,长度为1个字节。(3)目的地址、源地址字段:可以是6个字节。最高位为0,代表普通地址;最高位为1,代表组地址;全1的目标地址是广播地址。(4)类型字段:标识上一层使用什么协议,以便把收到的MAC帧数据上交给上一层协议,也可以表示长度。类型字段是DIX以太网帧的说法,而IEEE802.3帧中的该字段被称为长度字段。由于该字段有两个字节,可以表示0~65535,因此该字段可以赋予多个含义,0~1500可以表示长度值,1536~65535(0x0600~0xFFFF)被用于描述类型值。考试中,该字段常标识为长度字段。(5)数据字段:上一层的协议数据,长度为0~1500字节。(6)填充字段:确保最小帧长为64个字节,长度为0~46字节。(7)校验和字段:32位的循环冗余码,检验算法见本书的CRC部分。

71、答案:A本题解析:本题考查应用数学中概率统计知识的应用。信道利用率达到极限的条件是:一个节点发送的一个帧到达目的地后,某一个节点接着发送,介质没有空闲,也没有出现冲突的情况。此时,发送1帧的时间是T0,帧的传播延迟是τ,总时间为T0+τ,利用率为T0/(T0+τ)=1/(1+a)。

72、答案:A本题解析:暂无解析

73、答案:B本题解析:本题考查SNMP协议、管理数据的表示及ASN.1的基本知识。ASN.1表示数据的方法简称为TLV表示法,主要由标记(Tag),长度(Length)和值(Value)三部分构成。“标记”标明数据的类型,1个字节,由2位类别、1位格式和5位类型序号组成。“长度”标明数据的长度(通常是指字节数),数据长度小于128字节时,长度字段为一个字节;否则为多个字节,前面字节的高位为1,最后一个字节的高位为O。“值”标明数据的具体值,整数用2的补码表示,位串直接编码,但前面加一个字节表示最后一个字节中未用的位数。

74、答案:C本题解析:IPv6规定每个网卡最少有3个IPv6地址,分别是链路本地地址、全球单播地址和回送地址,这些地址都可以是自动分配的。链路本地地址用于在链路两端传输数据,类似于(但不完全等同于)IPv4的私用IP地址。全球单播地址用于在Internet上传输数据,类似于IPv4中的合法的公网1P地址。回送地址用于网络测试,类似于IPv4的。

75、答案:D本题解析:1、独立的防雷保护接地电阻应小于等于10欧;2、独立的安全保护接地电阻应小于等于4欧;3、独立的交流工作接地电阻应小于等于4欧;4、独立的直流工作接地电阻应小于等于4欧;5、防静电接地电阻一般要求小于等于100欧。视频没有涉及,这个作为接地的概念,记住即可。

76、答案:C本题解析:本题考查对arpa域名的理解DNS一般是通过域名来解析IP地址的域名服务系统。DNS也可以用来做反向解析,即通过IP地址得到域名。反向解析的域名为

77、答案:C本题解析:在进行水平布线时,传输媒体中间不宜有转折点,两端应直接从配线架连接到工作区插座。水平布线的布线通道有两种:一种是暗管预埋、墙面引线方式,另一种是地下管槽、地面引线方式;前者适用于多数建筑系统,一旦铺设完成,不易更改和维护;后者适合于少墙、多柱的环境,更改和维护方便。水平布线子系统一端端接于信息插座上,另一端端接在干线接线间或设备机房的管理配线架上。

78、答案:B本题解析:debug命令是用于在网络中进行故障排查和故障定位的命令,该命令运行时,需耗费网络设备相当大的CPU资源,且会持续较长的时间,通常会造成网络效率的严重降低,甚至不可用。基于此,当需要使用debug命令来排查网络中的故障时,通常需在网络压力较小的时候进行,例如凌晨。

79、答案:A本题解析:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。由于传输的是私有信息,VPN用户对数据的安全性都比较关心。VPN主要采用四项技术来保证

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论