2026年全国软件水平考试之中级网络工程师考试快速提分题附答案_第1页
2026年全国软件水平考试之中级网络工程师考试快速提分题附答案_第2页
2026年全国软件水平考试之中级网络工程师考试快速提分题附答案_第3页
2026年全国软件水平考试之中级网络工程师考试快速提分题附答案_第4页
2026年全国软件水平考试之中级网络工程师考试快速提分题附答案_第5页
已阅读5页,还剩28页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。

3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。

4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题

1、当客户端收到多个DHCP服务器的响应时,客户端会选择()地址作为自己的IP地址。A.最先到达的B.最大的C.最小的D.租期最长的

2、假设有一个IP地址是/20,那么其广播地址是(1),最大可以容纳的主机数是(2)。A.4096B.4094C.4095D.4093

3、VLAN中继协议(VTP)有不同的工作模式,其中能够对交换机的VLAN信息进行添加、删除、修改等操作,并把配置信息广播到其他交换机上的工作模式是()。A.客户机模式B.服务器模式C.透明模式D.控制模式

4、下面4个主机地址中属于网络/21的地址是()。A.B.C.D.

5、资源子网一般由OSI参考模型的()。A.低三层组成B.高四层组成C.中间三层组成D.以上都不对

6、逻辑网络设计师体现网络设计核心思想的关键阶段,下列选项中不属于逻辑网络设计内容的是()。A.物理层技术的选择B.路由协议的选择C.局域网技术的选择D.设备型号的选择

7、实现RAID10至少需要()块硬盘。A.2B.3C.4D.5

8、RARP协议的作用是()。A.根据MAC查IPB.根据IP查MAC.根据域名查IPD.查找域内授权域名服务器

9、图1所示为一种数字签名方案,网上传送的报文是(),防止A抵赖的证据是(请作答此空)。A.PB.DA(P)C.EB(DA(P))D.DA

10、网络设备选型原则中,()说法错误。A.所有网络设备尽可能选取同一厂家的产品B.网络设备选择要充分考虑其可靠性C.尽量选择性能高的产品D.产品备件库,设备故障时是否能及时更换

11、网桥的路由选择算法可以分为固定路由和动态路由两种,以下描述中,不正确的是(1),使用生成树算法的网桥称为(2)。A.透明网桥B.源路由网桥C.生成树网桥D.动态网桥

12、两台交换机的光口对接,其中一台设备的光UP,另一台设备的光口DOWN.定位此类故障的思路包括()。①光纤是否交叉对接②两端使用的光模块被长和速率是否→样③两端COMB0口是否都设置为光口④两个光口是否未同时配置自协商或者强制协商A.①②③④B.②③④C.②③D.①③④

13、IEEEE802.11i标准制定的无线网络加密协议WRAP是一个基于(请作答此空)算法的加密方案。A.RSAB.DESC.RC4D.AES

14、用户B收到用户A带数字签名的消息M,为了验证M的真实性,首先需要从CA获取用户A的数字证书,并利用()验证该证书的真伪,然后利用(请作答此空)验证M的真实性。A.CA的公钥B.B的私钥C.A的公钥D.B的公钥

15、TCP/IP网络中最早使用的动态路由协议是(上题)协议,这种协议基于(本题)算法来计算路由A.路由信息B.链路状态C.距离矢量D.最短通路

16、光纤通信中使用的复用方式是波分多路。EI载波把32个信道按()方式复用在一条2.048Mb/s的高速信道上。A.时分多路B.空分多路C.波分多路D.频分多路

17、用于配置DDR(Dial-on-DemandRouting)链路重新建立连接等待时间的命令是()A.dialertimeridleB.dialertimercompeteC.dialertimerenableD.dialertimerwait-carrier

18、结构化综合布线系统分为六个子系统,其中干线子系统的作用是()A.实现各楼层设备间子系统之间的互联B.实现中央主配线架和各种不同设备之间的连接C.连接干线子系统和用户工作区D.连接各个建筑物中的通信系统

19、在Windows'Server2003中,()组成员用户具有完全控制权限。A.UsersB.PowerUsersC.administratorD.Guests

20、城域以太网在各个用户以太网之间建立多点第二层连接,IEEE802.1ad定义运营商网桥协议提供的基本技术是在以太网帧中插入(请作答此空)字段,这种技术被称为()技术。A.运营商VLAN标记B.运营商虚电路标识C.用户VLAN标记D.用户帧类型标记

21、在Linux中,连同源文件中的子目录一同拷贝的命令是()。A.cp-fB.cp-rC.cp-xD.cp-z

22、下面关于路由器的描述中,正确的是()。A.路由器中串口与以太口必须是成对的B.路由器中串口与以太口的IP地址必须在同一网段C.路由器的串口之间通常是点对点连接D.路由器的以太口之间必须是点对点连接

23、运行OSPF协议的路由器每()秒钟向它的各个接口发送Hello分组,告知邻居它的存在。A.10B.20C.30D.40

24、某银行欲建立一个异地灾备中心,用于保护用户海量的敏感金融数据。在设计存储系统时,最合适的存储类型是(),不适于选用的磁盘是(在此空作答)。A.FC通道磁盘B.SCSI通道磁盘C.SAS通道磁盘D.固态盘

25、边界网关协议BGP4是一种动态路由发现协议,它的主要功能是(),BGP路由器之间传送的AS路径信息。这样就解决了(本题)问题,BGP4报文封装在()中传送。A.路由环路B.最短通路C.路由计算D.路由更新

26、在SNMP协议中,管理站要设置被管对象属性信息,需要采用()命令进行操作;被管对象有差错报告,需要采用(请作答此空)命令进行操作A.getB.getnextC.setD.trap

27、横线处应选()A.smallerB.greaterC.lessD.more

28、如果指定的地址掩码是,则有效的主机地址是()A.B.55C.D.

29、在网络的分层设计模型中,对核心层工作规程的建议是()。A.要进行数据压缩以提高链路利用率B.尽量避免使用访问控制列表以减少转发延迟C.可以允许最终用户直接访问D.尽量避免冗余连接

30、在SNMP协议中,被管对象有差错报告,需要采用(请作答此空)命令进行操作A.getB.getnextC.setD.trap

31、Allthreetypesofcryptographyschemeshaveuniquefunctionmappingtospecific.Forexample,thesymmetrickeyapproach()istypicallyusedfortheencryptionofdataproviding(本题),whereasasymmetrickeycryptographyismaidyusedinkey()andnonrepudiation,therebyprovidingconfidentialityandauthentication.Thehash()(noncryptic),ontheotherhand,doesnotprovideconfidentialitybutprovidesmessageintegrity,andcryptographichashalgorithmsprovidemessage()andidentityofpeersduringtransportoverinsecurechannels.A.ConductionB.confidenceC.confidentialityD.connection

32、采用HDLC协议进行数据传输,帧0-7循环编号,当发送站发送了编号为0、1、2、3、4的5帧时,收到了对方应答帧REJ3,此时发送站应发送的后续3帧为()。若收到的对方应帧为SREJ3,则发送站应发送的后续3帧为(本题)A.2、3、4B.3、4、5C.3、5、6D.5、6、7

33、下面关于IPv6单播地址的描述中,正确的是()?A.全球单播地址的格式前缀为2000::/3B.链路本地地址的格式前缀为FE00::/12C.站点本地地址的格式前缀为FE00::/10D.任何端口只能有唯一的全局地址

34、客户端采用ping命令检测网络连接故障时,可以ping通及本机的IP地址,但无法ping通同一网段内其他工作正常的计算机的IP地址。该客户端的故障可能是()。A.TCP/IP协议不能正常工作B.本机网卡不能正常工作C.网络线路故障D.本机DNS服务器地址设置错误

35、在Windows'Server2003中,(46)组成员用户具有完全控制权限。A.UsersB.PowerUsersC.administratorD.Guests

36、网络故障需按照协议层次进行分层诊断,找出故障原因并进行相应处理。查看路由器的端ISI状态、协议建立状态和EIA状态属于()诊断。A.物理层B.数据链路层C.网络层D.传输层

37、若某计算机系统的I/O接口与主存采用统一编址,则输入输出操作是通过()指令来完成的。A.控制B.中断C.输入输出D.访存

38、VLAN中继协议(VTP)有不同的工作模式,其中能够对交换机的VLAN信息进行添加、删除、修改等操作,并把配置信息广播到其他交换机上的工作模式是()。A.客户机模式B.服务器模式C.透明模式D.控制模式

39、下列关于华为交换设备中Hybrid端口说法错误的是A.Hybrid端口是交换机上既可以连接用户主机,又可以连接其他交换机的端口B.Hybrid端口既可以连接接入链路又可以连接干道链路C.很多型号的华为交换机默认端口类型是Hybrid,PVID默认是1,VLAN1由系统创建,可以删除D.Hybrid端口允许多个VLAN的帧通过,并可以在出端口方向将某些VLAN帧的Tag剥掉

40、IPv4首部中首部长度字段(IHL)的值最小为()A.2B.5C.10D.15

41、在软件测试中,黑盒测试的特征是()。A.被测试程序内部结构清晰B.被测试程序内部结构不清晰C.对被测试程序进行代码走查D.被测试程序不需要运行

42、下面不属于数字签名作用的是()。A.接收者可验证消息来源的真实性B.发送者无法否认发送过该消息C.接收者无法伪造或篡改消息D.可验证接收者的合法性

43、IPv6链路本地单播地址的前级为()A.001B.1111111010C.1111111011D.11111111D选项为组播地址前缀

44、在Windows系统中,进行域名解析时,客户端系统会首先从本机的(请作答此空)文件中寻找域名对应的IP地址。在该文件中,默认情况下必须存在的一条记录是()。A.hostsB.lmhostsC.networksD.dnsfile

45、下面有关边界网关协议BGP4的描述中,不正确的是()A.BGP4网关向对等实体(Peer)发布可以到达的AS列表B.BGP4网关采用逐跳路由(hop-by-hop)模式发布自己使用的路由信息C.BGP4可以通过路由汇聚功能形成超级网络(Supernet)D.BGP4报文直接封装在IP数据报中传送

46、下面的描述中属于工作区子系统区域范围的是()A.实现楼层设备间之间的连接B.接线间配线架到工作区信息插座C.终端设备到信息插座的整个区域D.接线间内各种交连设备之间的连接

47、在某台PC上运行ipconfig/all命令后得到如下结果,下列说法中正确的是()。WindowsIPConfigurationHostName...............:MSZFA2SWBGXX4UTprimaryDnsSuffix.......:NodeType...............:HybridIPRoutingEnabled.........:NoWINSProxyEnabled........:NoDNSSuffixSearchList......:homeWirelessLANadapter:Connection-specificDNSSuffix.:homeDescription..............:RealtekRTL8188EUNetworkAdapterPhysicalAddress............:30-B4-9E-12-F2-EDDHCPEnabled..............:YesAutoconfigurationEnabled...:YesLink-localIPv6Address......:fe80::40bl:7a3a:6cd2:1193%12(preferred)IPv4Address.............:2(preferred)Subnetmask...............:LeaseObtained....."".......:2017-7-1520:01:59LeaseExpires...............:2017-7-1620:01:59DefaultGateway.......""...:DHCP.Server.............:DHCPv6IAID.....……..:222857938DHCPv6ClientDU1D........:00-01-00-01-1F-88-22-5F-74-DO-2B-7B-88-29DNSServers................:NetBIOSoverTcpip..........:EnabledA.IP地址2是该PC机未续约过得ip地B.该PC的IP地址租期未12个小时C.该PC与DHCP服务器位于同一个网段D.进行DNS查询时首先查询服务器

48、以下关于域名查询的叙述中,正确的是()A.正向查询是检查A记录,将IP地址解析为主机名B.正向查询是检查PTR记录,将主机名解析为IP地址C.反向查询是检查A记录,将主机名解析为IP地址D.反向查询是检查PTR记录,将IP地址解析为主机名

49、连接在不同交换机上的,属于同一VLAN的数据帧必须通过()传输A.服务器B.路由器C.Backbone链路D.Trunk链路

50、某计算机系统的显示分辨率为1024×1024,24位真彩色,则刷新存储器的存储容量是_____。A.1MB.2MBC.3MBD.24MB

51、配置SMTP服务器时,邮件服务器中必须开放TCP的()端口A.21B.25C.53D.110

52、在Linux中,可在()文件中修改Web服务器配置A./etc/host.confB./etc/resolv.confC./etc/inetd.confD./etc/httpd.conf

53、以下关于IPsec协议的描述中,正确的是()A.IPsec认证头(AH)不提供数据加密服务B.IPsec封装安全负荷(ESP)用于数据完整性认证和数据源认证C.IPsec的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头D.IPsec通过应用层的Web服务器建立安全连接

54、Windows下,nslookup命令结果如图所示,的IP地址是(请作答此空),可通过在DNS服务器中新建()实现。C:\Users\Administrator>NSLOOKUP服务器:Address:52非权威应答:名称:Address:Aliases:A.52B.C.D.54

55、建立TCP连接时,一端主动打开后所处的状态()A.SYNSENTB.ESTABLISHEDC.CLOSE-WAITD.LAST-ACK

56、在入侵检测系统中,事件分析器接收事件信息并对其进行分析,判断是否为入侵行为或异常现象,其常用的三种分析方法中不包括()A.匹配模式B.密文分析C.数据完整性分析D.统计分析

57、系统测试是将软件系统与硬件、外设和网络等其他因素结合起来,对整个软件系统进行测试。()不是系统测试的内容。A.路径测试B.可靠性测试C.安装测试D.安全测试

58、VLAN之间的通信通过()实现。A.二层交换机B.网桥C.路由器D.中继器

59、只能控制源IP地址的ACL是()。A.二层ACLB.基本ACLC.高级ACLD.自定义ACL

60、以下关于层次化网络设计的叙述中,错误的是()。A.核心层实现数据分组从一个区域到另一个区域的高速转发B.接入层应提供丰富接口和多条路径来缓解通信瓶颈C.汇聚层提供接入层之间的互访D.汇聚层通常进行资源的访问控制

61、Thetraditionalwayofallocatingasinglechannelamongmultiplecompetingusersistochopupits()byusingoneofthemultiplexingschemessuchasFDM(FrequencyDivisionMultiplexing).IfthereareNusers,thebandwidthisdividedintoNequal-sizedportions,witheachuserbeingassignedoneportion.Sinceeachuserhasaprivatefrequency(本题),thereisnointerferenceamongusers.Whenthereisonlyasmallandconstantnumberofusers,eachofwhichhasasteadystreamoraheavyloadof(),thisdivisionisasimpleandefficientallocationmechanism.AwirelessexampleisFMradiostations.EachstationgetsaportionoftheFMbandandusesitmostofthetimetobroadcastitssignal.However,whenthenumberofsendersislargeandvaryingorthetrafficis(),FDMpresentssomeproblems.IfthespectrumiscutupintoNregionswhilefewerthanNusersarecurrentlyinterestedincommunicating,alargepieceofvaluablespectrumwillbewasted.IfmorethanNuserswanttocommunicate,someofthemwillbedenied()forlackofbandwidth.A.bandB.rangeC.domainD.assignment

62、下面病毒中,属于蠕虫病毒的是()。A.Worm.Sasser病毒B.Trojan.QQPSW病毒C.Backdoor.IRCBot病毒D.Macro.Melissa病毒

63、TCP使用的流量控制协议是()A.固定大小的滑动窗口协议B.可变大小的滑动窗口协议C.后退N帧ARQ协议D.停等协议

64、E1载波的控制开销占(请作答此题),E1基本帧的传送时间为()A.0.52%B.6.25%C.1.25%D.25%

65、设16位浮点数,其中阶符1位、阶码值6位、数符1位,尾数8位。若阶码用移码表示,尾数用补码表示,则该浮点数所能表示的数值范围是(3)。A.-264~(1-2-8)264B.-263~(1-2-8)263C.-(1-2-8)264~(1-2-8)264D.-(1-2-8)263~(1-2-8)263

66、Allthreetypesofcryptographyschemeshaveuniquefunctionmappingtospecific.Forexample,thesymmetrickeyapproach(71)istypicallyusedfortheencryptionofdataproviding(72),whereasasymmetrickeycryptographyismaidyusedinkey(本题)andnonrepudiation,therebyprovidingconfidentialityandauthentication.Thehash(74)(noncryptic),ontheotherhand,doesnotprovideconfidentialitybutprovidesmessageintegrity,andcryptographichashalgorithmsprovidemessage(75)andidentityofpeersduringtransportoverinsecurechannels.A.AuthenticationB.structureC.encryptionD.exchange

67、下面地址既不能作为源地址又不能作为目的地址的是(51)。A.B.55C.D.40/28

68、三层网络设计方案中,(请作答此空)是汇聚层的功能,核心层设备的选型策略不包括()。A.不同区域的数据高速转发B.用户代理,计费管理C.终端用户接入网络D.实现网络的访问等级控制

69、有两台交换机分别安装在办公楼的2~3层,同属于财务部门的8台PC分别连接在这两台交换机的相应端口上。为了提高网络的安全性和易管理性,最好的解决方案是()。A.改变物理连接,将8台PC全部移动到同一层B.使用路由器,并用访问控制列表(ACl)控制主机之间的数据流C.构建一个VPN,并使用VTP通过交换机的Trunk传播给8台PCD.在每台交换机上建立一个相同的VLAN,将连接8台PC的交换机端口都分配到这个VLAN中

70、一台图像扫描仪使用以150DPI分辨率扫描一副4英寸×3英寸的图片,得到24位真彩se图像的数据量是()Byte。A.12000B.180000C.810000D.960000

71、客户端采用ping命令检测网络连接故障时,可以ping通及本机的IP址,但无法ping通同一网段内其他工作正常的计算机的IP地址。该客户端的故障可能是()。A.TCP/IP协议不能正常工作B.本机网卡不能正常工作C.网络线路故障D.本机DNS服务器地址设置错误

72、某公司网络的地址是/18,划分成16个子网,下面的选项中,不属于这16个子网网址的是()。A./22B./22C./22D./22

73、以下关于中断的说法中,错误的是()A.中断响应时间是指计算机接收到中断信号到操作系统作出响应,并完成转入中断服务程序的时间B.中断响应时间包含硬件对中断信号的反应时间和软件对中断信号的反应时间C.中断响应时间是衡量指定处理器在不同操作系统的性能优劣指标D.中断响应时间是CPU发出中断查询信号所需要的时间

74、RIPv2是增强的RIP协议,下面关于RIPv2的描述中,错误的是()。A.使用广播方式来传播路由更新报B.采用了触发更新机制来加速路由收敛C.支持可变长子网掩码和无类别域间路由D.使用经过散列的口令来限制路由信息的传播

75、下面有关面向连接和无连接的数据传输的速度正确的说法是()。A.面向连接的网络数据传输快B.面向无连接的网络数据传输快C.两者速度一样快D.不可判断

76、100BASE-TX交换机,一个端口通信的数据速率(全双工)最大可以达到()。A.25Mb/sB.50Mb/sC.100Mb/sD.200Mb/s

77、在浏览器的地址栏中输入,该URL中()是要访问的主机名。A.xxxyfipB.abcC.comD.cn

78、ARP协议的作用是(请作答此空),它的协议数据单元封装在()中传送。ARP请求是采用()方式发送的。A.由MAC地址求IP地址B.由IP地址求MAC地址C.由lP地址查域名D.由域名查IP地址

79、采用海明码进行差错校验,信息码字为8位,为纠正一位错,则需要()比特冗余位。A.2B.3C.4D.8

80、三重DES加密使用()个密钥对明文进行3次加密。A.1B.2C.3D.4二、多选题

81、IPv6的可聚合全球单播地址前缀为(上题),任意播地址的组成是(本题)。A.子网前缀+全0B.子网前缀+全1C.链路本地地址前缀+全0D.链路本地地址前缀+全1

82、在SNMP协议中,代理收到管理站的一个GET请求后,若不能提供该实例的值,则()。A.返回下个实例的值B.返回空值C.不予响应D.显示错误

83、以下关于访问控制列表的论述中,错误的是()。A.访问控制列表要在路由器全局模式下配置B.具有严格限制条件的语句应放在访问控制列表的最后C.每一个有效的访问控制列表至少应包含一条允许语句D.访问控制列表不能过滤由路由器自己产生的数据

84、E1载波的子信道速率为()kb/s。A.8B.16C.32D.64

85、当发现主机受到ARP攻击时需清除ARP缓存,使用的命令是(48)。A.arp-aB.arp-sC.arp-dD.arp-g

86、某用户得到的网络地址范围为~,这个地址块可以用/21表示,其中可以分配()个可用主机地址。A.2048B.2046C.2000D.2056

87、在DNS服务器中的()资源记录定义了区域的邮件服务器及其优先级。A.SOAB.NSC.PTRD.MX

88、设备上无法创建正确的MAC转发表项,造成二层数据转发失败,故障的原因包括()。①MAC、接口、VLAN绑定错误②配置了MAC地址学习去使能③存在环路MAC地址学习错误④MAC表项限制或超规格A.①②③④B.①②④C.②③D.②④

89、TCP和UDP协议均提供了()能力A.连接管理B.差错校验和重传C.流量控制D.端口寻址

90、TCP使用的流量控制协议是()A.固定大小的滑动窗口协议B.可变大小的滑动窗口协议C.后退N帧ARQ协议D.停等协议

91、下列关于Microsoft管理控制台(MMC)的说法中,错误的是()。A.MMC集成了用来管理网络、计算机、服务及其它系统组件的管理工具B.MMC创建、保存并打开管理工具单元C.MMC可以运行在Windows2008操作系统上D.MMC是用来管理硬件、软件和Windows系统的网络组件

92、在Windows2008R2操作系统中,如果要列出本机当前的路由表,可以使用的命令是()A.netstat–sB.netstat–oC.netstat-aD.netstat-r

93、某计算机字长是16位,它的存储容量是64KB,按字编址,它的寻址范围是()。A.16KB.32KC.64kD.128k

94、路由器的内存体系由多种存储设备组成,其中用来存放VRP引导程序的是(上题),运行时活动配置文件存放在(本题)中。A.FLASHB.ROMC.NVRAMD.DRAM

95、辅助域名服务器在()时进行域名解析。A.本地缓存解析不到结果B.主域名服务器解析不到结果C.转发域名服务器不工作D.主域名服务器不工作

96、下面有关RIP路由协议说法错误的是(63)。A.RIP的路由最大跳数是15,限制了RIP只适用于小型网络B.RIP协议基于UDP,端口号512C.水平分割是解决RIP路由环路的有效措施之一D.如果路由器在3分钟内没有收到路由更新信息,则说明该路由不可达

97、Allthreetypesofcryptographyschemeshaveuniquefunctionmappingtospecific.Forexample,thesynunetrickey(71)approachistypicallyusedfortheencryptionofdataprovidmg(72),whereasasymmetrickeycryptographyismaidyusedinkey(73)andnoruepudiation,therebyprovidingconfidentialityandauthentication.Thehash(74)(noncryptic),ontheotherhand,doesnotprovideconfidentialitybutprovidesmessageintegrity,andcryptographichashalgorithmsprovidemessage(75)andidentityofpeersduringtransportoverinsecurechannels.请作答75题。A.ConfidentialityB.integrityC.serviceD.robustness

98、Linux系统中,DHCP服务的主配置文件是(请作答此空),保存客户端租约信息的文件是()。A.dhcpd.leasesB.dhcpd.confC.xinetd.confD.lease.con

99、在SNMP协议中,从代理进程处提取一个或多个数据项,需要采用()命令进行操作。A.Get-RequestB.Get-Next-RequestC.Set-RequestD.trap

100、ADSL采用(上题)技术把PSTN线路划分为话音,上行下行三个独立的信道,同时提供电话和上网服务。采用ADSL联网,计算机需要通过(本题)和分离器链接到电话入户接线盒。A.ADSL交换机B.CableModemC.ADSLModemD.无线路由器

参考答案与解析

1、答案:A本题解析:暂无解析

2、答案:B本题解析:在复杂子网划分的情况下,求广播地址的过程最简单的方法是根据子网掩码来处理:对于255部分照抄,0部分转为255,对于其它部分则先用256减去该值得到x,然后找到与IP地址中对应数最接近的x的倍数y,再将y-1即可。而在本题中,IP地址是,子网掩码为。则首先将255、0的部分处理完,得到192.168..255,然后用256-240=16,232最接近的4的倍数是240,因此得到广播地址为55。计算最大可容纳的主机数,只需根据公式2主机号-2即可,在本题中主机号的位数是(32-20)=12,因此其可容纳的主机数就应该是212-2=4094。

3、答案:B本题解析:1)Server(服务器)模式。VTPServer模式可以生成VTP消息(包含VLANID、VLAN名称),学习并转发相同域名的VTP消息,创建、删除、更改VLAN。交换机的默认工作模式就是服务器模式。局域网中的核心交换机往往被设置为Server模式。不相同的域名不转发VTP消息。如图20-6所示,左边交换机发送的VTP消息到中间就被丢弃。图20-6不同VTP名称,丢弃VTP消息2)Client(客户端)模式。VTPClient模式请求VTP消息,学习并转发相同域名的VTP消息,不可以创建、删除、更改VLAN。局域网中所有的汇聚交换机和接入交换机建议配置为Client模式。如图20-7所示说明了Client模式下不能创建VLAN。3)Transparent(透明)模式。VTPTransparent交换机不加入到VTP中,不产生VTP消息,不学习VTP消息,可以转发VTP消息,可以添加、删除和更改VLAN,但只在本地有效。如图20-8所示可以看出,Server端的VTP消息可以穿越Transparent端到达Client。

4、答案:B本题解析:/21的范围是:110.17.11001000——110.17.11001111,所以答案选择B。

5、答案:B本题解析:在OSI模型的7层中,物理层、数据链路层、网络层属于通信子网;传输层、会话层、表示层、应用层属于资源子网。

6、答案:D本题解析:设备选择是物理网络设计内容

7、答案:C本题解析:RAID分为很多级别,常见的RAID如下:(1)RAID0。无容错设计的条带磁盘阵列(StripedDisk

8、答案:A本题解析:逆地址解析协议RARP是把MAC转换为IP。

9、答案:B本题解析:EB(DA(P))是网上传送的报文,即A私钥加密的原文,被B公钥加密后传输到网上。DA(P)是被A私钥加密的信息,不可能被第三方篡改,所以可以看作A身份证明。

10、答案:C本题解析:设备选型时应该考虑设备的同一厂商,便于解决兼容性的问题。选择设备不一定追求性能的最高,而是选择适当的性价比。但是一定要注意其可靠性,可扩展性等。

11、答案:A本题解析:网桥路由选择协议是网桥实现正确数据包转发的基础,路由选择技术的实现有两类:一是固定路由,即将路由信息由管理员手动设置;二是动态路由,根据某种协议完成路由。IEEE802委员会制定两种动态路由的策略:一是802.1发布的基于生成树算法的透明网桥;二是伴随着802.5标准的源路由网桥。

12、答案:A本题解析:华为交换机解决光纤链路连接故障的基本思路:①光纤是否交叉对接②两端使用的光模块被长和速率是否→样③两端COMB0口是否都设置为光口④两个光口是否未同时配置自协商或者强制协商

13、答案:D本题解析:IEEE802.11i规定使用802.1x认证和密钥管理方式,在数据加密方面,定义了TKIP(TemporalKeyIntegrityProtocol)、CCMP(Counter-Mode/CBC-MACProtocol)和WRAP(WirelessRobustAuthenticatedProtocol)三种加密机制。其中TKIP采用WEP机制里的RC4作为核心加密算法;CCMP机制基于AES算法和CCM(Counter-Mode/CBC-MAC)认证方式。由于AES对硬件要求比较高,CCMP无法通过在现有设备的基础上升级实现。WRAP机制则是基于AES加密算法。

14、答案:C本题解析:数字签名的作用就是确保A发送给B的信息就是A本人发送的,并且没有改动。数字签名和验证的过程下:(1)A使用"摘要"算法(如SHA-1、MD5等)对发送信息进行摘要。(2)使用A的私钥对消息摘要进行加密运算,将加密摘要和原文一并发给B。验证签名的基本过程:(1)B接收到加密摘要和原文后,使用和A同样的"摘要"算法对原文再次摘要,生成新摘要。(2)使用A公钥对加密摘要解密,还原成原摘要。(3)两个摘要对比,一致则说明由A发出且没有经过任何篡改。用户B收到用户A带数字签名的消息M,为了验证M的真实性,首先需要从CA获取用户A的数字证书,并利用CA的公钥验证该证书的真伪,然后利用A的公钥验证M的真实性。

15、答案:C本题解析:路由信息协议(RIP)属于最早的动态路由协议,是内部网关协议IGP中最先得到广泛使用的协议【RFC1058】。RIP是一种分布式的基于距离矢量的路由选择协议,是因特网的标准协议,其最大优点就是实现简单,开销较小。

16、答案:A本题解析:暂无解析

17、答案:D本题解析:dialertimeridle命令用来设定当接口的呼叫建立后,允许链路空闲的时间。dialertimercompete命令用来配置当接口发生呼叫竞争后的接口空闲时间。dialertimerenable命令用来配置接口上当链路断开后进行下次呼叫的间隔时间dialertimerwait-carrier命令用来设定wait-carrier定时器的超时时间,undodialertimerwait-carrier命令用来恢复定时器为缺省时间。DCC呼叫发起后,wait-carrier定时器开始计时,若在定时器超时时间内,仍未能建立呼叫连接,则终止该呼叫。若在设定时间内呼叫仍未建立,则DCC终止呼叫。

18、答案:A本题解析:暂无解析

19、答案:C本题解析:暂无解析

20、答案:A本题解析:Q-in-Q工作原理就是:数据在私网中传输时带一个私网的tag,定义为C-VLANTag,数据进入到服务商的骨干网后,再打上一层公网的VLANtag,定义为P-VLANTag。到目的私网后再把P-VLANTag剥除,为用户提供了一种较为简单的二层VPN隧道。P-VLANTag标签是嵌在以太网源MAC地址和目的MAC地址之后。也包含一个12位的P-VLANID,可支持1-4094个VLAN。P-VLANCoS域包含3位,支持8个级别的优先级。在基于Q-in-Q网络中,运营商为每个VLAN分配一个P-VLANID,然后把用户的C-VLANID实例映射到这些P-VLANID上。因此,用户的C-VLANID就被保护起来。

21、答案:B本题解析:cp命令主要参数:cp-r是指连同源文件中的子目录一同拷贝,在复制多级目录时特别有用。cp-f命令相当于强制复制。

22、答案:C本题解析:路由器串口是指支持V24、V35等通信协议的端口,一般用于比较低端的路由器之中,用来连接广域网网络,现在基本被光口替代。

23、答案:A本题解析:OSPF路由器周期性(默认10秒)的从其启动OSPF协议的每一个接口以组播地址发送HELLO包,以寻找邻居。

24、答案:D本题解析:存储系统的主要结构有三种:NAS、DAS和SAN。DAS(DirectAttachedStorage,直接附加存储),存储设备是通过电缆(通常是SCSI接口电缆)直接连接服务器。1/O请求直接发送到存储设备。DAS也可称为SAS(Server-AttachedStorage,服务器附加存储)。它依赖于服务器,其本身是硬件的堆叠,不带有任何存储操作系统。NAS(NetworkAttachedStorage,网络附加存储),存储系统不再通过I/O总线附属于某个特定的服务器或客户机,而是直接通过网络接口与网络直接相连,由用户通过网络来方问。NAS实际上是一个带有服务的存储设备,其作用类似于一个专用的文件服务器,NAS用于存储服务,可以大大降低存储设备的成本。SAN(StorageAreaNetwork,存储区域网络)是通过专用高速网将一个或多个网络存储设备和服务器连接起来的专用存储系统。SAN主要采取数据块的方式进行数据存储,目前主要有IPSAN和FCSAN两种形式(分别使用IP协议和光纤通道)。通过IP协议,能利用廉价、货源丰富的以太网交换机、集线器和线缆来实现低成本、低风险基于IP的SAN存储。光纤通道是一种存储区域网络技术,它实现了主机互连,企业间共享存储系统的需求。可以为存储网络用户提供高速、高可靠性以及稳定安全性的传输。光纤通道是一种高性能,高成本的技术。由于是远程访问,因此选用IPSAN结构是最适合的。固态盘具有最快的速度,但目前固态盘还有一些技术上的限制,主要表现在两个方面,一是存储容量还不能像磁盘一样大,二是写的次数有限制,远低于磁盘。鉴于此,银行的灾备应用目前还不适于选用固态盘。

25、答案:A本题解析:暂无解析

26、答案:D本题解析:

27、答案:B本题解析:暂无解析

28、答案:A本题解析:暂无解析

29、答案:B本题解析:核心层是因特网络的高速骨干,由于其重要性,因此在设计中应该采用冗余组件设计,使其具备高可靠性,能快速适应变化。在选择核心层设备时候,应尽量避免使用数据包过滤、策略路由等降低数据包转发处理的特性,以优化核心层获得低延迟和良好的可管理性。

30、答案:D本题解析:

31、答案:C本题解析:暂无解析

32、答案:C本题解析:监控帧用于差错控制和流量控制,通常简称S帧。S帧的控制字段的第三、四位为S帧类型编码,共有四种不同编码,分别表示:00——接收就绪(RR),由主站或从站发送。主站可以使用RR型S帧来轮询从站,即希望从站传输编号为N(R)的I帧,若存在这样的帧,便进行传输;01——拒绝(REJ),由主站或从站发送,用以要求发送方对从编号为N(R)开始的帧及其以后所有的帧进行重发,这也暗示N(R)以前的I帧已被正确接收。10——接收未就绪(RNR),表示编号小于N(R)的I帧已被收到,但当前正处于忙状态,尚未准备好接收编号为N(R)的I帧,这可用来对链路流量进行控制。11——选择拒绝(SREJ),它要求发送方发送编号为N(R)单个I帧,并暗示其它编号的I帧已全部确认。S帧有两个主要功能:首先,这两种类型的S帧用来表示从站已准备好或未准备好接收信息;其次,确认编号小于N(R)的所有接收到的I帧。拒绝REJ和选择拒绝SREJ型S帧,用于向对方站指出发生了差错。REJ帧用于GO-back-N策,用以请求重发N(R)以前的帧已被确认。SREJ帧用于选择重发策,当收到一个N(S)等SREJ帧的N(R)的I帧时,SREJ状态即应消除。

33、答案:A本题解析:IPv6单播地址用于表示单台设备的地址。发送到此地址的数据包被传递给标识的设备。单播地址和多播地址的区别在于高八位不同,多播地址的高八位总是十六进制的FF。单播地址有以下几类:(1)全球单播地址。全球单播地址是指这个单播地址是全球唯一的,当前分配的全球单播地址最高位为001(二进制)。(2)链路本地单播地址。链路本地单播地址在邻居发现协议等功能中很有用,该地址主要用于启动时及系统尚未获取较大范围的地址时,链路节点的自动地址配置。该地址的起始10位固定为1111111010(FE80::/10)。(3)地区本地单播地址。这个地址仅在一个给定区域内地址是唯一的,其他区域内可以使用相同的地址。但这类方式争议较大,地区本地单播地址的起始10位固定为1111111011(FE8C::/10)。

34、答案:C本题解析:ping本机IP地址和都可以,说明协议栈和本机网卡都正常。由于是使用ip地址,暂时与dns服务器没有关系。

35、答案:C本题解析:暂无解析

36、答案:A本题解析:物理层是0S1参考模型最基础的一层,它建立在通信媒体的基础上,实现系统和通信媒体的物理接口,为数据链路实体之间进行透明的比特传输,为建立、保持和拆除计算机和网络之间的物理连接提供服务。物理层的故障主要表现为设备的物理连接方式是否恰当;连接电缆是否正确。确定路由器端口物理连接是否完好的最佳方法是使用showinterface命令,检查每个端口的状态,解释屏幕输出信息,查看端口状态、协议建立状态和EIA状态。

37、答案:D本题解析:本题考查计算机系统中的输入输出系统基础知识。常用的I/O接口编址方法有两种:一是与内存单元统一编址,二是单独编址。与内存单元统一编址方式下,是将I/O接口中有关的寄存器或存储部件看作存储器单元,与主存中的存储单元统一编址。这样,内存地址和接口地址统一在一个公共的地址空间里,对I/O接口的访问就如同对主存单元的访问一样,可以用访问内存单元的指令访问I/O接口。I/O接口单独编址是指通过设置单独的I/O地址空间,为接口中的有关寄存器或存储部件分配地址码,需要设置专门的I/O指令进行访问。这种编址方式的优点是不占用主存的地址空间,访问主存的指令和访问接口的指令不同,在程序中容易使用和辨认。

38、答案:B本题解析:在VTP域中有个很重要的概念就是交换机的模式,分别是服务器模式、客户端模式、透明模式。服务器模式的交换机可以添加、修改、删除VLAN以及VLAN的参数,他的操作将影响到整个VTP域。服务器模式的交换机会向自己所连接的干道链路发送VTP消息,在整个VTP域中,通告这些对VLAN的操作。服务器模式的交换机也会监听网络中的VTP消息,一旦有对于VLAN新的变动(其他服务器模式的交换机所做的改动),该交换机都会同步这个变化,更新自己维护的VLAN信息,并转发该变化的VLAN信息。客户端模式的交换机不能添加、修改、删除VLAN以及VLAN的参数,只能学习服务器模式的交换机里VLAN的信息,并把该信息向自己所有的干道链路接口转发。我们可以把分散在网络中无法集中管理的交换机设置成客户端模式,以免有人恶意修改VLAN信息,造成网络混乱。透明模式的交换机也可以添加、修改、删除VLAN以及VLAN的参数,但不会把这些信息向VTP域中的其他交换机进行转发。透明模式的交换机可以转发从别的交换机发来的VTP消息,使得整个VTP域的VLAN信息可以经过它向其他的交换机传递,但透明模式的交换机不会学习整个VTP域的VLAN信息。

39、答案:C本题解析:暂无解析

40、答案:B本题解析:暂无解析

41、答案:B本题解析:暂无解析

42、答案:D本题解析:数字签名能够实现三点功能:(1)接收者能够核实发送者对报文的签名,也就是说,接收者能够确信该报文确实是发送者所发送的。其他人无法伪造对报文的签名,这就叫做报文鉴别。(2)接收者确信所收到的数据和发送者发送的完全一样,没有被篡改过。这就叫做报文的完整性。(3)发送者事后不能抵赖对报文的签名。这就做不可否认性。

43、答案:B本题解析:IPv6单播地址的类型可有多种,包括全球单播地址、链路本地地址和站点本地地址等。(1)全球单播地址等同于IPv4公网地址,提供给网络服务提供商。这种类型的地址允许路由前缀的聚合,从而限制了全球路由表项的数量。集聚全球单播地址定义地址格式,其格式前缀为001(二进制)。(2)链路本地地址用于邻居发现协议和无状态自动配置中链路本地上节点之间的通信。使用链路本地地址作为源或目的地址的数据报文不会被转发到其他链路上。IPv6前缀表示为FE80::/10。即前10位固定为1111111010(3)站点本地地址与IPv4中的私有地址类似。使用站点本地地址作为源或目的地址的数据报文不会被转发到本站点(相当于一个私有网络)外的其它站点。IPv6前缀表示为FEC0::/10。即前10位固定为1111111011

44、答案:A本题解析:Windows系统c:\windows\system32\drivers\etc\目录下的Hosts文件,存放一些主机和IP地址映射表。在Windows系统中,进行域名解析时,客户端系统会首先从本机的hosts文件中寻找域名对应的IP地址。在该文件中,默认情况下必须存在的一条记录是locahost。

45、答案:D本题解析:BGP4是封装在TCP中进行传输的。

46、答案:C本题解析:基础概念。

47、答案:D本题解析:暂无解析

48、答案:D本题解析:正向解析是将域名映射为IP地址,反向解析是将IP地址映射为域名。邮件交换记录中有A记录和PTR记录,A记录解析名字到地址,而PTR记录解析地址到名字。

49、答案:D本题解析:跨交换机的Vlan之间要通讯,必须通过trunk链路,其封装可以使isl或者802.1q。

50、答案:C本题解析:显示系统的每一副图像的分辨率为1024*1024,也就是有1024*1024个像素点,每一个像素点的颜色是24bit,也就是24/8=3字节,因此一副图像的大小至少有3*1024*1024=3MB。

51、答案:B本题解析:SMTP协议的默认端口是TCP的25.

52、答案:D本题解析:httpd为web服务器进程,配置文件为httpd.conf

53、答案:A本题解析:Internet协议安全性(IPSec)是一种开放标准的框架结构,通过使用加密的安全服务以确保在Internet协议(IP)网络上进行保密而安全的通讯。工作在OSI模型的第三层网络层上,使其在单独使用时适于保护基于TCP或UDP的协议,AH用来向IP通信提供数据完整性和身份验证,同时可以提供抗重播服务。ESP提供IP层加密保证和验证数据源以对付网络上的监听,因此B选项错。IPSec基于端对端的安全模式,在源IP和目标IP地址之间建立信任和安全性。AH或ESP头以及ESP加密的用户数据被封装在一个新的IP数据包中。IPsec的隧道模式对原来的IP数据报进行了封装和加密,再加上了新的IP头进行传输。C选项错。ipsec是网络层安全协议。D选项错。

54、答案:C本题解析:从应答的情况可以看出,名称:Address:这个是一个对应关系。Aliases是别名的意思。

55、答案:A本题解析:1)第一次握手。源主机发送一个同步标志位SYN=1的TCP数据段。此段中同时标明初始序号(InitialSequenceNumber,ISN)。ISN是一个随时间变化的随机值,即SYN=1,SEQ=x。源主机进入SYN-SENT状态。

56、答案:B本题解析:入侵检测系统一般通过三种技术手段进行分析:模式匹配,统计分析和完整性分析。其中前两种方法用于实时的入侵检测,而完整性分析则用于事后分析。(1)模式匹配模式匹配就是将收集到的信息与已知的网络入侵和系统误用模式数据库进行比较,从而发现违背安全策略的行为。该方法的一大优点是只需收集相关的数据集合,显著减少系统负担,且技术已相当成熟。它与病毒防火墙采用的方法一样,检测准确率和效率都相当高。但是,该方法存在的弱点是需要不断的升级以对付不断出现的黑客攻击手法,不能检测以前从未出现过的黑客攻击手段。(2)统计分析统计分析方法首先给系统对象(如用户、文件、目录和设备等)创建一个统计描述,统计正常使用时的一些测量属性(如访问次数、操作失败次数和延时等)。测量属性的平均值将被用来与网络、系统的行为进行比较,任何观察值如果超过了正常值范围,就认为有入侵发生。其优点是可检测到未知的入侵和更为复杂的入侵,缺点是误报、漏报率高,且不适应用户正常行为的突然改变。(3)完整性分析完整性分析主要关注某个文件或对象是否被更改,这经常包括文件和目录的内容及属性,它在发现被修改成类似特洛伊木马的应用程序方面特别有效。其优点是不管模式匹配方法和统计分析方法能否发现入侵,只要是有入侵行为导致了文件或其他对象的任何改变,它都能够发现。缺点是一般以批处理方式实现,不用于实时响应。

57、答案:A本题解析:常见的系统测试包括恢复测试、安全测试、强度测试、性能测试、可靠性测试和安装测试等。路径测试是单元测试的内容。

58、答案:C本题解析:暂无解析

59、答案:B本题解析:

60、答案:B本题解析:接入层不考虑多路径选择。

61、答案:A本题解析:暂无解析

62、答案:A本题解析:蠕虫病毒的前缀是:Worm。通常是通过网络或者系统漏洞进行传播。

63、答案:B本题解析:暂无解析

64、答案:B本题解析:E1的成复帧方式。E1的一个时分复用帧(长度为T=125Us)共划分为32个相等的时隙,时隙的编号为CH0~CH31。其中时隙CH0用作帧同步,时隙CH16用来传送信令,剩下CH1~CH15和CH17~CH31共30个时隙用作30个语音话路,E1载波的控制开销占6.25%。每个时隙传送8bit(7bit编码加上1bit信令),因此共用256bit。每秒传送8000个帧,因此PCM一次群E1的数据率就是2.048Mb/s,其中每个话音信道的数据速率是64kb/s。

65、答案:B本题解析:

66、答案:D本题解析:暂无解析

67、答案:D本题解析:全0地址代表任意主机,可以作为源地址,不能作为目的地址;55是受限广播地址,不能作为源地址,但是不能作为目的地址;是本地回送地址,既可作为源地址,也可以作为目的地址;D选项是网络地址,不能作源地址也不能作目的地址。

68、答案:D本题解析:核心层是互连网络的高速主干网,在设计中应增加冗余组件,使其具备高可靠性,能快速适应通信流量的变化。在设计核心层设备的功能时应避免使用数据包过滤、策路由等降低转发速率的功能特性,使得核心层具有高速率、低延迟和良好的可管理性。核心层设备覆盖的地理范围不宜过大,连接的设备不宜过多,否则会使得网络的复杂度增大,导致网络性能降低。核心层应包括一条或多条连接外部网络的专用链路,使得可以高效地访问互联网。汇聚层是核心层与接入层之间的分界点,应实现资源访问控制和流量控制等功能。汇聚层应该对核心层隐藏接入层的详细信息,不管划分了多少个子网,汇聚层向核心路由器发布路由通告时,只通告各个子网汇聚后的超网地址。如果局域网中运行了以太网和弹性分组环等不同类型的子网,或者运行了不同路由算法的区域网络,可以通过汇聚层设备完成路由汇总和协议转换功能。接入层提供网络接入服务,并解决本地网段内用户之间互相访问的需求,要提供足够的带宽,使得本地用户之间可以高速访问;接入层还应提供一部分管理功能,例如MAC地址认证、用户认证、计费管理等;接入层要负责收集用户信息(例如用户IP地址、MAC地址、访问日志等),作为计费和排错的依据

69、答案:D本题解析:虚拟局域网(VLAN)所创建的虚拟工作组是一个逻辑上的概念,它不受实际交换机区段的限制,也不受用户所在的物理位置和物理网段的限制。VLAN技术提供了动态组织工作环境的功能,简化了网络的物理结构,提高了网络的安全性和易管理性,提高了网络的性能。

70、答案:C本题解析:这是一种典型题型,先计算像素点个数=4*150*3*150=270000个,每个点的颜色是24bit,合24/8=3字节,因此一共有270000*3=810000个字节。

71、答案:C本题解析:可以ping通及本机的IP地址,证明TCP/IP协议、网卡能正常工作,无法ping通同一网段内其他工作正常的计算机的IP地址和本机DNS服务器地址设置错误无关,所以答案选择C。

72、答案:D本题解析:/22是网络/22中一个可分配主机地址。

73、答案:D本题解析:中断响应时间是指计算机接收到中断信号到操作系统作出响应,并完成切换转入中断服务程序的时间,中断响应时间是衡量不同处理器或指定处理器上不同操作系统的性能优劣的一个标准。其包含硬件对中断信号的反应时间和软件对中断信号的反应时间。

74、答案:A本题解析:RFC1388对RIP协议进行了扩充,定义了RIPv2。RIPv1使用广播方式进行路由更新,RIPv2改为组播方式进行路由更新。RIPv2使用的组播地址是。

75、答案:D本题解析:网络传输速度与多种因素有关系,单纯就面向连接或者无连接的方式来考虑,无法确认哪种方式速度快或者慢。通

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论