2026年全国软件水平考试之高级网络规划设计师考试仿真模拟题(详细参考解析)_第1页
2026年全国软件水平考试之高级网络规划设计师考试仿真模拟题(详细参考解析)_第2页
2026年全国软件水平考试之高级网络规划设计师考试仿真模拟题(详细参考解析)_第3页
2026年全国软件水平考试之高级网络规划设计师考试仿真模拟题(详细参考解析)_第4页
2026年全国软件水平考试之高级网络规划设计师考试仿真模拟题(详细参考解析)_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。

3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。

4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题

1、按照IEEE802.3标准,不考虑帧同步的开销,以太帧的最大传输效率为()。A.50%B.87.5%C.90.5%D.98.8%

2、不属于对称加密算法()。A.IDEAB.DESC.RC5D.RSA

3、在进行无线WLAN网络建设时,现在经常使用的协议是IEEE802.11b/g/n,采用的共同工作频带为()A.2.4GHzB.5GHzC.1.5GHzD.10GHz

4、数字签名功能不包括()。A.防止发送方的抵赖行为B.发送方身份确认C.接收方身份确认D.保证数据的完整性

5、在基于Web的电子商务应用中,访问存储于数据库中的业务对象的常用方式之一是()。A.JDBCB.XMLC.CGID.COM

6、对于每个非根网桥/交换机,都需要从它的端口选出一个到达根网桥/交换机路径最短的端口作为根端口。该根端口一般处于()A.阻塞状态B.侦听状态C.学习状态D.转发状态

7、下列()设备可以隔离ARP广播帧。A.路由器B.网桥C.以太网交换机D.集线器

8、采用以太网链路聚合技术将()A.多个物理链路组成一个逻辑链路B.多个逻辑链路组成一个逻辑链路C.多个逻辑链路组成一个物理链路D.多个物理链路组成一个物理链路

9、为了限制路由信息传播的范围,OSPF协议把网络划分成4种区域(Area),其中()的作用是连接各个区域的传输网络,(请作答此空)不接受本地自治系统以外的路由信息。A.不完全存根区域B.标准区域C.主干区域D.存根区域

10、__不属于将入侵检测系统部署在DMZ中的优点A.可以查看受保护区域主机被攻击的状态B.可以检测防火墙系统的策略配置是否合理C.可以检测DMZ被黑客攻击的重点D.可以审计来自Internet上对受保护网络的攻击类型

11、以下关于静态病毒和动态病毒的说法中不正确的是()A.静态病毒是指存在于辅助存储介质上的计算机病毒,静态病毒不存在于计算机内存B.计算机病毒的传染和破坏作用都是静态病毒产生的C.能激活态的病毒能借助截留盗用系统正常运行机制传转变为激活态病毒,获得系统控制权D.失活态病毒与静态内存的不同仅在于病毒代码存在于内存中,但得不到执行

12、边界网关协议BGP4被成为路径矢量协议,它传送的路由信息是由一个地址前缀后跟一串自治系统编号组成,这种协议的优点是()。A.防止域间路由循环B.可以及时更新路由C.便于发现最短通路D.考虑了多种路由度量因素

13、数字证书中不包含的信息是()。A.公钥B.私钥C.起始时间D.终止时间

14、利用M/M/1排队论理论对分组交换和报文交换的平均延迟时间进行分析,其结果是()。A.分组交换的平均延迟时间比报文交换的平均延时时间小B.分组交换的平均延迟时间比报文交换的平均延时时间大C.分组交换的平均延迟时间与报文交换的平均延时时间一样大D.要视网络的状态而定

15、对网络性能进行评估时,需要明确的主要性能指标是实际数据率,除了可用理论方法进行分析外,更多地需要进行实际测量,主要的测量方法是()A.用速率测试仪,测试线路速率B.运行测试程序,发送大量数据,观察实际性能值C.收集网络上传输过程的全部信息,进行分析D.将用户程序放在不同网络上运行,比较所需时间

16、局域网上相距2km的两个站点,采用同步传输方式以10Mb/s的速率发送150000字节大小的IP报文。假定数据帧长为1518字节,其中首部为18字节;应答帧为64字节。若在收到对方的应答帧后立即发送下一帧,则传送该文件的总帧数为(请作答此空);发送并确认一个数据帧所花费的总时间为()。A.1518B.100C.150000D.18

17、利用交换机的ACL功能可增强网络的安全性和功能,其中不能实现的功能是(),交换机上的RADIUS不能实现的功能是(请作答此空)。A.用户名认证B.用户密码认证C.用户接入权限认证D.流量控制

18、网络工程项目质量管理的重要标准是()。A.CMMB.GB8567C.ISO9001D.ISO14000

19、网络中存在各种交换设备,下面的说法中错误的是()。A.以太网交换机根据MAC地址进行交换B.帧中继交换机只能根据虚电路号DLCI进行交换C.三层交换机只能根据第三层协议进行交换D.ATM交换机根据虚电路标识进行信元交换

20、()是对软件中的基本组成单位进行的测试,如一个模块、一个过程等,是最微小规模的测试。目的是检查每个模块是否真正实现了(请作答此空)中的性能、功能、接口和其他设计约束等条件,尽可能发现模块内的差错。A.软件详细设计说明书B.技术开发合同C.软件概要设计文档D.软件配置文档

21、某一基带系统,若传输的比特速率不变,而将二电平传输改为八电平传输,如T2和T8分别表示二电平和八电平码元间隔,则它们的关系是()。A.T8=3T2B.T8=2T2C.T8=8T2D.T8=4T2

22、网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是受到了DDoS攻击和ARP欺骗攻击,针对前一现象将采取的措施是()A.暂时关闭服务器B.暂时关闭出口路由器C.修改防火墙配置过滤不明数据包D.S配置使其保护服务器不受攻击

23、假设信号的波特率600Baund,采用PSK调制技术,则该信道的数据速率是(请作答此空),而如果使用QPSK调制技术,那么该信道的数据速率将变为()。A.300b/sB.600b/sC.900b/sD.1200b/s

24、根据《中华人民共和国著作权法》和《计算机软件保护条例》的规定,对于法人或其他组织的软件著作权,保护期为()。A.20年B.30年C.50年D.70年

25、城域以太网在各个用户以太网之间建立多点第二层连接,IEEE802.1ad定义运营商网桥协议提供的基本技术是在以太网帧中插入营商VLAN标记字段,这种技术被称为()技术。A.Q-in-QB.IP-in-IPC.NAT-in-NATD.MAC-in-MAC

26、当网络A上的一个主机向网络B上的一个主机发送报文时,路由器需要检查()地址。A.物理B.IPC.端口D.其他

27、项目成本控制是指()。A.对成本费用的趋势及可能达到的水平所作的分析和推断B.预先规定计划期内项目施工的耗费和成本要达到的水平C.确定各个成本项目内比预计要达到的降低额和降低率D.在项目施工成本的形成过程中,对形成成本的要素进行监督,调节和控制

28、在一个占地200*80m2生产大型机床的车间里布置网络,有200台计算机需要连网,没有任何现成网线,对网络的响应速度要求是能实时控制。设计师在进行物理网络设计时,提出了如下方案:设计一个中心机房,将所有的交换机、路由器、服务器放置在该中心机房,用UPS保证供电,用超5类双绞线电缆作为传输介质并用PVC线槽铺设。该设计方案的最严重问题是()。A.未将机房与厂房分开B.未给出机房的设计方案C.交换机集中于机房浪费大量双绞线电缆D.交换机集中于中心机房将使得水平布线超过100米的长度限制

29、IPSec的加密和认证过程中所使用的密钥由()机制来生成和分发。A.ESPB.IKEC.TGSD.AH

30、()传递需要调制编码。A.数字数据在数字信道上B.数字数据在模拟信道上C.模拟数据在数字信道上D.模拟数据在模拟信道上

31、某网站向CA中请了数字证书,用户通过()来验证网站的真伪。在用户与网站进行安全通信时,用户可以通过(请作答此空)进行加密和验证,该网站通过()进行解密和签名。A.CA的签名B.证书中的公钥C.网站的私钥D.用户的公钥

32、某企业有电信和联通2条互联网接入线路,通过部署()可以实现内部用户通过电信信道访问电信目的的IP地址,通过联通信道访问联通目的的IP地址。也可以配置基于(请作答此空)的策略路由,实现行政部和财务部通过电信信道访问互联网,市场部和研发部通过联通信道访问互联网。A.目标地址B.源地址C.代价D.管理距离

33、项目质量控制的目的是()。A.增强满足质量要求的能力B.致力于提供质量要求得到满意的信任C.致力于满足质量要求D.制定质量目标、规定过程和资源,以实现其目的

34、ARP协议的作用是(),它的协议数据单元封装在(请作答此空)中传送。ARP请求是采用()方式发送的。A.IP分组B.以太帧C.TCP段D.UDP报文

35、网络路由器()。A.可以连接不同的子网B.主要用于局域网接入InternetC.主要起分隔网段的作用D.工作数据链路层

36、ICMP协议属于TCP/IP网络中的(请作答此空)协议,ICMP报文封装在()包中传送。A.数据链路层B.网络层C.传输层D.会话层

37、下列DNS查询过程中,采用迭代查询的是(),采用递归查询的是(请作答此空)。A.转发查询非授权域名服务费B.客户端向本地域名服务器发出查询请求C.由上级域名服务器给出下级服务器的地址D.由根域名服务器找到授权域名服务器的地址

38、某数据中心根据需要添加新的数据库服务器。按照需求分析,该数据库服务器要求具有高速串行运算能力,同时为了该服务器的安全,拟选用Unix操作系统。根据以上情况分析,该服务器应选择()架构的服务器。其中()系列的CPU符合该架构。若选用了该CPU,则采用(请作答此空)操作系统是合适的。A.HP-UXB.SolarisC.AIXD.A/UX

39、IPv6地址分为3级,其中第2级表示的含义是()。A.全球共知的公共拓扑B.本地网络C.网络接口D.保留

40、下面关于第三方认证的服务说法中,正确的是()。A.Kerberos认证服务中保存数字证书的服务器叫CAB.Kerberos和PKI是第三方认证服务的两种体制C.Kerberos认证服务中用户首先向CA申请初始票据D.Kerberos的中文全称是“公钥基础设施”

41、当一个TCP连接处于()状态时等待应用程序关闭端口。A.CLOSEDB.ESTABLISHEDC.CLOSE-WAITD.LAST-ACK

42、下列关于消息认证的描述中,错误的是()A.消息认证称为完整性校验B.用于识别信息源的真伪C.消息认证都是实时的D.消息认证可通过认证码实现

43、OSPF默认的Hello报文发送间隔时间是(请作答此空)秒,默认无效时间间隔是Hello时间间隔的()倍。A.10B.15C.20D.30

44、城域以太网在各个用户以太网之间建立多点第二层连接,IEEE802.1ad定义运营商网桥协议提供的基本技术是在以太网帧中插入()字段。A.运营商VLAN标记B.运营商虚电路标识C.用户VLAN标记D.用户帧类型标记

45、为了实现QoS控制的资源预约协议RSVP,下面描述中正确的是()A.由发送方向数据传送路径上的各个路由器预约带宽资源B.由发送方向接收方预约数据缓冲资源C.由接收方和发送方共同商定各条链路上的资源分配D.在数据传送期间,预约的路由信息必须定期刷新

46、RUP生命周期阶段中()阶段是构件与应用集成为产品,并通过详细测试。A.初始阶段B.细化阶段C.构建阶段D.交付阶段

47、主动防御是新型的杀病毒技术,其原理是()。A.根据特定的指令串识别病毒程序并阻止其运行B.根据特定的标志识别病毒程序并阻止其运行C.根据特定的行为识别病毒程序并阻止其运行D.根据特定的程序结构识别病毒程序并阻止其运行

48、关于入侵检测系统的描述,下列叙述中错误的是()。A.监视分析用户及系统活动B.发现并阻止一些已知的攻击活动C.检测违反安全策略的行为D.识别已知进攻模式并报警

49、一个大型软件系统的需求总是有变化的。自动化工具能够帮助变更控制过程更有效地运作,()是这类工具应具有的特性之一。A.自动维护系统的不同版本B.支持系统文档的自动更新C.自动判定变更是否能够实施D.可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知

50、刀片服务器中某块“刀片”插入4块500GB的SAS硬盘。若使用RAID3组建磁盘系统,则系统可用的磁盘容量为()A.500GB.1TBC.1500GBD.2TB

51、由10个AS连接组成的网络,使用BGP-4进行AS之间的路由选择。以下叙述正确的是()A.AS之间的路由选择由边界路由器完成,选择的输出路由是下一个边界路由器的地址B.AS之间的路由选择由BGP发言人完成,选择的输出路由包含路径上所有BGP发言人的地址C.AS之间的路由选择由BGP发言人完成,选择的输出路由是下一个网络的地址D.AS之间的路由选择由边界路由器完成,选择的输出路由包含所有边界路由器的地址

52、当一个主机要获取通信目标的MAC地址时,()。A.单播ARP请求到默认网关B.广播发送ARP请求C.与对方主机建立TCP连接D.转发IP数据报到邻居结点

53、当网络通信出现拥塞时,路由器发出ICMP()报文。A.回声请求B.掩码请求C.源点抑制D.路由重定向

54、使用SMTP协议发送邮件时,当发送程序(用户代理)报告发送成功时,表明邮件已经被发送到()。A.发送服务器上B.接收服务器上C.接收者主机上D.接收服务器和接收者主机上

55、(请作答此空)目的就是确保软件准备就绪,并且可以让最终用户能执行该软件的实现既定功能和任务。该测试以用户为主进行。该测试的依据是()。A.单元测试B.集成测试C.系统测试D.验收测试

56、RSA是一种具有代表性的公钥加密方法,如果选定了用于加解密的两个素数分别为37、53,则每个分组的位数是()。A.10B.12C.18D.25

57、在项目的每一个阶段结束时,审查项目完成情况与可交付成果是()。A.根据项目基线确定完成项目所需的资源数量B.根据已完成的工作量调整时间安排与成本基线C.决定项目是否应进入下一阶段D.接受客户对所交付项目的验收

58、ADSL是个人用户经常采用的Internet接入方式,以下关于ADSL接入的叙述,正确的是()。A.因使用普通电话线路传输数据,所以电话线发生故障时,可就近换任一部电话的线路使用,且最高可达8Mbps下行、1Mbps上行速率B.打电话、数据传输竞争使用电话线路,最高可达8Mbps下行、1Mbps上行速率C.打电话、数据传输使用TDM方式共享电话线路,最高可达4Mbps下行、2Mbps上行速率D.打电话、数据传输使用FDM方式共享电话线路,最高可达8Mbps下行、1Mbps上行速率

59、对实际应用问题建立数学模型并求得结果后,还需要根据建模的目的和要求,利用相关知识,结合研究对象的特点,进行模型分析。模型分析工作一般不包括()。A.模型的合理性分析B.模型的误差分析C.模型的先进性分析D.参数的灵敏性分析

60、网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是受到了DDoS攻击和ARP欺骗攻击,针对后一现象可能采取的措施是()。A.升级交换机内的软件B.加装一个内部路由器C.在服务器上安装ARP防火墙D.在内部网的每台主机上安装ARP防火墙

61、以下关于边界网关协议BGP4的叙述中,不正确的是()。A.BGP4网关向对等实体(Peer)发布可以到达的AS列表B.BGP4网关采用逐跳路由(hop-by-hop)模式发布路由信息C.BGP4可以通过路由汇聚功能形成超级网络(Supernet)D.BGP4报文直接封装在IP数据报中传送

62、以下关于逻辑网络的设计目标的说法不正确的是()。A.逻辑网络设计必须为应用系统提供环境,并可以保障用户能够顺利访问应用系统B.逻辑网络设计阶段,应该选择较为先进、新型的技术C.设计合理网络结构,减少一次性投资,避免网络建设中出现各种复杂问题D.逻辑网络设计直接决定了运营维护等周期性投资

63、当使用SMTP协议发送邮件时,可以选用PGP加密机制。PGP的主要加密方式是()A.邮件内容生成摘要,对摘要和内容用AES算法加密B.邮件内容生成摘要,对摘要和内容用DES算法加密C.对邮件内容用RSA算法加密D.邮件内容生成摘要,对内容用IDEA算法加密,对摘要和IDEA.密钥用RSA算法加密

64、在IPv6的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表示(请作答此空),地址0:0:0:0:0:0:0:1表示()。A.不确定地址,不能分配给任何结点B.回环地址,结点用这种地址向自身发送IPv6分组C.不确定地址,可以分配给任何地址D.回环地址,用于测试远程结点的连通性

65、以下给出的地址中,属于子网9/28的主机地址是()。A.4B.6C.7D.1

66、关于HDLC协议的帧顺序控制,下列说法中正确的是()。A.只有信息帧(I)可以发送数据B.信息帧(I)和管理帧(S)的控制字段都包含发送顺序号和接收序列号C.如果信息帧(I)的控制字段是8位,则发送顺序号的取值范围是0~7D.发送器每收到一个确认帧,就把窗口向前滑动一格

67、下面的地址中,可以分配给某台主机接口的地址是()。A.3B.27/30C.61.10.191.255/18D.8/27

68、在相隔2000km的两地间通过电缆以4800b/s的速率传送3000比特长的数据包,从开始发送到接收完数据需要的时间是(请作答此空),如果用50Kb/s的卫星信道传送,则需要的时间是()。A.480msB.645msC.630msD.635ms

69、用UTPcat5作为通信介质,用一层以太网设备互联[两个中继器的情况],最大联网距离是__()__。A.l00mB.205mC.500mD.2500m

70、甲公司承接了乙公司的网络建设工作。由于待建网络规模很大,为确保建设工作顺利进行,负责该项目的工程师在进行逻辑设计时提出了如下工作思路:①明确逻辑设计工作的内容是:网络拓扑结构设计;物理层技术选择;局域网技术选择;广域网技术选择;地址设计;路由协议选择;网络管理模式与工具选择;撰写逻辑设计文档。②在进行地址设计时,确定的方案是:按乙公司各分支机构的地理位置划分地址块,并按10.n.X.Y/16的模式分配,其中n为分支机构的序号(0表示公司总部,分支机构总数不会超过200)。对该工程师确定的逻辑设计内容的评价,恰当的是应增加网络安全设计这一部分。每个分支机构能连网的计算机的数量最多为65534,配置IP地址时掩码是(3)。A.B.C.D.

71、TCP使用慢启动拥塞避免机制进行拥塞控制。当前拥塞窗口大小为24,当发送节点出现超时未收到确认现象时,将采取的措施是()A.将慢启动阈值设为24,将拥塞窗口设为12B.将慢启动阈值设为24,将拥塞窗口设为1C.将慢启动阈值设为12,将拥塞窗口设为12D.将慢启动阈值设为12,将拥塞窗口设为1

72、某企业采用防火墙保护内部网络安全。与外网的连接丢包严重,网络延迟高,且故障持续时间有2周左右。技术人员采用如下步骤进行故障检测:1.登录防火墙,检查(),发现使用率较低,一切正常。2.查看网络内各设备的会话数和吞吐量,发现只有一台设备异常,连接数有7万多,而同期其他类似设备都没有超过千次。3.进行()操作后,故障现象消失,用户Internet接入正常。可以初步判断,产生故障的原因不可能是(请作答此空),排除故障的方法是在防火墙上()。A.故障设备遭受DoS攻击B.故障设备遭受木马攻击C.故障设备感染病毒D.故障设备遭受ARP攻击

73、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve(请作答此空)onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea()hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A.ConflictsB.ConsensusC.SuccessD.disagreement

74、路由器命令“Router(config)#access-listldeny”的含义是()。A.不允许源地址为的分组通过B.允许源地址为192.168,1.1的分组通过C.不允许目标地址为的分组通过D.允许目标地址为的分组通过

75、假设3DES算法的密钥为K1和K2,明文为M,密文为C,则以下关于3DES加密过程,说法正确的是()。A.K1对K2加密得到C1,然后用C1对M进行加密得到CB.K2对K1加密后的结果,对M进行加密得到C.K1对M进行加密得到C1,然后用K2对C1解密得到C2,最后使用K1加密C2得到C3D.K1对M进行加密得到C1,然后用K2对C1加密得到C2,最后使用K2加密C2得到C3

76、在BGP4协议中,当接受到对方打开(open)报文后,路由器采用()报文响应从而建立两个路由器之间的邻居关系。A.建立(hello)B.更新(update)C.保持活动(keepalive)D.通告(notification)

77、海明码是一种纠错编码,一对有效码字之间的海明距离是(),如果信息为6位,要求纠正1位错,按照海明编码规则,需要增加的校验位是(请作答此空)位。A.3B.4C.5D.6

78、在快速以太网物理层标准中,使用两对5类无屏蔽双绞线的是()。A.100BASE-TXB.100BASE-FXC.100BASE-T4D.100BASE-T

79、以太网中使用()机制来检测冲突。A.CDMA/CDB.令牌C.CSMA/CD.探测报文

80、在一个采用CSMA/CD协议的网络中,传输介质是一根电缆,传输速率为1Gbps,电缆中的信号传播速度是200000km/s。若最小数据帧长度减少800位,则最远的两个站点之间的距离应至少()才能保证网络正常工作。A.增加160mB.增加80mC.减少160mD.减少80m二、多选题

81、原型法在软件开发过程中是一种十分有效的策略,原型通常有两种,如果最后的系统是基于原型生成的,那么称为()。A.渐进式原型B.抛弃型原型C.基础式原型D.简要式原型

82、某计算机遭到ARP病毒的攻击,为临时解决故障,可将网关IP地址与其MAC绑定,正确的命令是()。A.arp-a5400-22-aa-00-22--aaB.arp-d5400-22-aa-00-22-aaC.arp-r5400-22-aa-00-22-aaD.arp-s5400-22-aa-00-22-aa

83、设IP地址为4,子网掩码为,则子网地址是()。A.4B.4C.D.4

84、ARP协议的作用是(请作答此空),它的协议数据单元封装在()中传送。ARP请求是采用()方式发送的。A.由MAC地址求IP地址B.由IP地址求MAC地址C.由IP地址查域名D.由域名查IP地址

85、OSPF协议规定,当AS太大时,可将其划分为多个区域,为每个区域分配一个标识符,其中一个区域连接其它所有的区域,称为主干区域。主干区域的标识符为()。A.B.C.55D.该网络的网络号

86、以下选项中,不是恶意代码具有的共同特征的是()A.具有恶意目的B.自身是计算程序C.通过执行发生作用D.能自我复制

87、以下给出的地址中,属于子网9/28的主机地址是()。A.4B.6C.7D.1

88、网络需求分析包括网络总体需求分析、综合布线需求分析、网络可用性和可靠性分析、网络安全需求分析,此外还需要进行()。A.工程造价估算B.工程进度安排C.硬件设备选型D.IP地址分配分析

89、杀毒软件报告发现病毒Macro.Melissa,这类病毒主要感染目标是()。A.EXE或COM可执行文件B.Word或Excel文件C.DLL系统文件D.磁盘引导区

90、在互联网上,当我们访问一个设备时,()。A.必须要有域名,才能访问B.有IP地址就可以访问C.必须同时有IP地址和域名D.必须要有域名服务器

91、IEEE802.11采用了类似于IEEE802.3CSMA/CD协议的CSMA/CA协议,不采用CSMA/CD协议的原因是()。A.CSMA/CA协议的效率更高B.CSMA/CD协议的开销更大C.为了解决隐蔽终端问题D.为了引进其他业务

92、OSPF协议将其管理的网络划分为不同类型的若干区域(Area),其中存根区域(stub)的特点是()。A.不接受本地AS之外的路由信息,也不接受其他区域的路由汇总信息B.不接受本地AS之外的路由信息,对本地AS之外的目标采用默认路由C.可以接收任何链路更新信息和路由汇总信息D.可以学习其他AS的路由信息,对本地AS中的其他区域使用默认路由

93、TCP协议在建立连接的过程中会处于不同的状态,采用(请作答此空)命令显示出TCP连接的状态。下图所示的结果中显示的状态是()。A.netstatB.ipconfigC.tracertD.showstate

94、采用网络测试工具()可以进行光纤长度、光纤的传输衰减、接头衰减和故障定位等的测量。A.OTDRB.TDRC.BERTD.Sniffer

95、下面的地址中属于单播地址的是()。A.55/18B.23/30C.4/27D.3/16

96、在不同AS之间使用的路由协议是()A.RIPB.OSPFC.BGP-4D.IS-IS

97、某公司欲对其内部的信息系统进行集成,需要实现在系统之间快速传递可定制格式的数据包,并且当有新的数据包到达时,接收系统会自动得到通知。另外还要求支持数据重传,以确保传输的成功。针对这些集成需求,应该采用()的集成方式。A.远程过程调用B.共享数据库C.文件传输D.消息传递

98、以下不属于风险识别工作的是()。A.确定风险来源B.确定风险条件C.描述风险特征D.制定风险对策

99、某企业打算采用IPSec协议构建VPN,由于企业申请的全球IP地址不够,企业内部网决定使用本地IP地址,IPSec协议应该采用()模式。A.传输模式B.隧道模式C.传输和隧道混合模式D.传输和隧道嵌套模式

100、互联网上的各种应用对网络QoS指标的要求不一,下列应用中对实时性要求最高的是()。A.浏览页面B.视频会议C.邮件接收D.文件传输

参考答案与解析

1、答案:D本题解析:以太网数据部分大小为46-1500,而以太网帧长范围为64-1518。所以最大传输效率为1500/1518=98.8%。

2、答案:D本题解析:加密密钥和解密密钥相同的算法,称为对称加密算法。常见的对称加密算法有DES、3DES、RC5、IDEA加密密钥和解密密钥不相同的算法,称为非对称加密算法,这种方式又称为公钥密码加密算法。在非对称加密算法中,私钥用于解密和签名,公钥用于加密和认证。典型的公钥密码体制有RSA、DSA、ECC。

3、答案:A本题解析:本题考察WLAN的相关知识。IEEE802.11b/g/n采用共同工作频带为2.4G。

4、答案:C本题解析:暂无解析

5、答案:A本题解析:JDBC(JavaDataBaseConnectivity,java数据库连接)是一种用于执行SQL语句的avaAPI,可以为多种关系数据库提供统一访问,它由一组用Java语言编写的类和接口组成。JDBC提供了一种基准,据此可以构建更高级的工具和接口,使数据库开发人员能够编写数据库应用程序,简单地说,JDBC可做三件事:与数据库建立连接、发送操作数据库的语句并处理结果。XML可扩展标记语言是一种元标记语言,它可以对文档和数据进行结构化处理,从而能够在部门、客户和供应商之间进行交换,实现动态内容生成,企业集成和应用开发XML简化了网络中数据交换和表示,使得代码、数和表示分离,并作为数据交换的标准格式,因此它常被称为智能数据文档。CommonGatewayInterface,公共网关接口,简称CGI。是WWW技术中最重要的技术之一,有着不可替代的重要地位。CGI是外部应用程序(CGI程序)与WEB服务器之间的接口标准,是在CGI程序和Web服务器之间传递信息的过程。COM是ComponentObjectModel(组件对象模型)的缩写。COM是微软公司为了计算机工业的软件生产更加符合人类的行为方式开发的一种新的软件开发技术。COM构架下,人们可以开发出各种各样的功能专一的组件,然后将它们按照需要组合起来,构成复杂的应用系统。

6、答案:D本题解析:暂无解析

7、答案:A本题解析:ARP协议是反向地址解析,它是通过在数据链路层的广播帧来完成解析的,因此工作在物理层上的集线器,工作在逻辑链路层上的网桥、以太网交换机都不能隔离其广播帧,只有工作在网络层上的路由器才能够隔离。

8、答案:A本题解析:暂无解析

9、答案:D本题解析:为了限制路由信息传播的范围,OSPF协议把网络划分成4种区域(Area),其中主干区域的作用是连接各个区域的传输网络,存根区域不接受本地自治系统以外的路由信息。

10、答案:D本题解析:暂无解析

11、答案:B本题解析:暂无解析

12、答案:A本题解析:BGP(BorderGatewayProtocol)是一种自治系统间的动态路由发现协议,它的基本功能是在自治系统间自动交换无环路的路由信息,通过交换带有自治系统号(AS)序列属性的路径可达信息,来构造自治区域的拓扑图,从而消除路由环路并实施用户配置的路由策略。与OSPF和RIP等在自治区域内部运行的协议对应,BGP是一类EGP(ExteriorGatewayProtocol)协议,而OSPF和RIP等为IGP(InteriorGatewayProtocol)协议。BGP协议经常用于ISP之间。BGP协议从1989年以来就已经开始使用。它最早发布的三个版本分别是RFC1105(BGP-1)、RFC1163(BGP-2)和RFC1267(BGP-3),当前使用的是RFC1771(BGP-4)。随着INTERNET的飞速发展,路由表的体积也迅速增加,自治区域间路由信息的交换量越来越大,影响了网络的性能。BGP支持无类别域间选路CIDR,可以有效的减少日益增大的路由表。BGP-4正迅速成为事实上的Internet边界路由协议标准。特性描述如下:BGP是一种外部路由协议,与OSPF、RIP等的内部路由协议不同,其着眼点不在于发现和计算路由,而在于控制路由的传播和选择最好的路由。通过携带AS路径信息,可以彻底解决路由循环问题。为控制路由的传播和路由选择,它为路由附带属性信息。是一种在自治系统之间动态交换路由信息的路由协议。BGP是为取代最初的外部网关协议EGP设计的。它也被认为是一个路径矢量协议。

13、答案:B本题解析:答案:B。本题考查PKI及数字证书的基本知识。X.509规定的数字证书的格式如下图所示。私钥应通过其他途径告知用户,而不应放在证书中。

14、答案:A本题解析:答案:A。本题考查应用数学的基本知识。设网络的通信量强度为ρ报文(分组)的平均长度为1/μ,根据M/M/1排队论模型可知,报文交换和分组交换的平均延迟时间分别为Tm=2/(2μ×(1-ρ)),Tρ=(2-ρ)/(2μ×(1-ρ))因为ρ>0,所以Tρ<Tm。

15、答案:B本题解析:网络性能应以用户获得的实际性能为准,而不是以理论数据为准,因此一般方法是运行各种测试软件或实际应用系统,观察实际的性能数据,与理论值进行对比分析,据此作出评估。

16、答案:B本题解析:由于以太网MTU的限制,需要对IP报文进行分块处理。每次可以传输的大小是1518-18=1500字节。因此,(1)总帧数=150000/(1518-18)=100帧。(2)发送一帧总时间=每帧传输时间+应答帧来回传播时间=(1518+64)×8/(10×)+2×2000/200=1285.6us

17、答案:D本题解析:本题考查访问控制的基本知识。ACL是新型交换机具有的、实现访问控制的功能,具有限制每个端口的数据率、限制每个端口可接入的IP地址、限制每个端口可接入的MAC地址等很多功能,但一般都不能限制每个端口的流量。交换机的RADIUS可实现安全访问控制,不对流量进行控制。

18、答案:C本题解析:答案:C。本题考查质量管理标准方面的基本知识。ISO9001是重要的质量管理标准。ISO9001对设计开发到生产、安装及服务等全过程提出了要求。CMM(软件成熟度模型)是关于软件开发管理的一个模型,GB8567是中国关于软件开发过程的一个国家标准,主要是文档制作规范,ISO14000是环境管理系列标准。

19、答案:C本题解析:三层交换机就是具有部分路由器功能的交换机,三层交换机的最重要目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多次转发。对于数据包转发等规律性的过程由硬件高速实现,而像路由信息更新、路由表维护、路由计算、路由确定等功能,由软件实现。三层交换技术就是二层交换技术+三层转发技术。

20、答案:A本题解析:根据动态测试在软件开发过程中所处的阶段和作用,动态测试可分为单元测试、集成测试、系统测试、验收测试和回归测试。(1)单元测试。单元测试是对软件中的基本组成单位进行的测试,如一个模块、一个过程等,是最微小规模的测试。目的是检查每个模块是否真正实现了软件详细设计说明书中的性能、功能、接口和其他设计约束等条件,尽可能发现模块内的差错。(2)集成测试。集成测试是指一个应用系统的各个模块的联合测试,检查模块之间,以及模块和已集成的软件之间的接口关系,确定其能否在一起共同工作而没有冲突。验证已集成的软件是否符合软件概要设计文档要求。(3)系统测试。系统测试的对象不仅包括需要测试的产品系统的软件,还包括软件所依赖的硬件、外设甚至某些数据、某些支持软件及其接口等。因此,必须将系统中的软件与各种依赖的资源结合起来,在系统实际运行环境下进行测试。系统测试验证是否满足系统与子系统设计文档和软件开发合同规定的要求。该测试的技术依据是用户需求或者开发合同。(4)验收测试。验收测试目的就是确保软件准备就绪,并且可以让最终用户能执行该软件的实现既定功能和任务。该测试以用户为主进行。测试的依据是软件需求规格说明。(5)回归测试。回归测试是指在发生修改之后、重新测试之前的测试,以保证修改后软件的正确性,保证软件的性能及不损害性。

21、答案:A本题解析:本题考查数据通信的基本概念。数据通信系统传输的有效程度可以用码元传输速率和信息传输速率来描述。码元传输速率表示单位时间内数据通通信系统所传输的码元个数,码元可以是二元制也可以多元制调制。信息传输速率也称为信息速率、比特率等,表示单位时间内数据通信系统所传输的二进制码元个数。在M电平传输系统中,信息速率Rb和码元速率Rs之间的关系为:Rb=Rslog2M数据通信系统传输中,若传输的比特数不变,传输电平数增加,传输周期就要展宽,也就是码元间隔需加大,本题中,Rb=3Rs,所以T8=3T2。

22、答案:C本题解析:ARP攻击主要是存在于局域网中,局域网中若有一台计算机感染ARP病毒,则感染该ARP病毒的系统将会试图通过“ARP欺骗”手段截获所在网络内其他计算机的通信信息,并因此造成网内其他计算机的通信故障。防止地址各异的数据大量访问,因此应当修改防火墙配置过滤不明数据包

23、答案:B本题解析:这是一道计算题,考查了无噪声的信道数据速率的计算。根据公式我们可以得知,数据速率=波特率×码元比特位。在本题中,波特率是已知的600Baund,因此关键在于获得“码元比特位”,这是与其采用的调制技术相关的。表1各调制技术所能表示的码元种类列表根据表1可知,PSK的码元比特位是1,因此其信道数据速率就是600×1=600b/s;。

24、答案:C本题解析:本文考查软件相关知识产权保护法规的基础知识。《计算机软件保护条例》规定:软件著作权属于软件开发者,软件著作权自软件开发完成之日起产生。自然人的著作权,保护期为自然人终生及其死亡后50年,法人或者其他组织的软件著作权,保护期为50年。

25、答案:A本题解析:Q-in-Q工作原理就是:数据在私网中传输时带一个私网的tag,定义为C-VLANTag,数据进入到服务商的骨干网后,再打上一层公网的VLANtag,定义为P-VLANTag。到目的私网后再把P-VLANTag剥除,为用户提供了一种较为简单的二层VPN隧道。P-VLANTag标签是嵌在以太网源MAC地址和目的MAC地址之后。也包含一个12位的P-VLANID,可支持1-4094个VLAN。P-VLANCoS域包含3位,支持8个级别的优先级。在基于Q-in-Q网络中,运营商为每个VLAN分配一个P-VLANID,然后把用户的C-VLANID实例映射到这些P-VLANID上。因此,用户的C-VLANID就被保护起来。

26、答案:B本题解析:路由器工作在网络层,根据网络层地址即IP地址进行路由选择并转发IP分组。

27、答案:D本题解析:答案:D。本题考查成本控制的基本概念。

28、答案:D本题解析:进行物理网络设计时需要有准确的地形图、建筑结构图,以便规化线路走向、计算传输介质的长度,评估介质布设的合理性,必要时需要计算、评估电磁环境,以确定屏蔽措施。200×80m2的大型车间,设计一个中心机房,所有网络设备全部集中在机房,一定有一些地万离机房的距离超出了100米,导致现有方案不能保证所有设备能联网工作。

29、答案:B本题解析:Internet密钥交换协议(IKE,InternetKeyExchangeProtocol),IKE属于一种混合型协议,由Internet安全关联和密钥管理协议(ISAKMP,InternetSecurityAssociationandKeyManagementProtocol)和两种密钥交换协议OAKLEY与SKEME组成。即IKE由ISAKMP框架、OAKLEY密钥交换模式以及SKEME的共享和密钥更新技术组成。IKE定义了自己的密钥交换方式(手工密钥交换和自动IKE)。IPSec的加密和认证过程中所使用的密钥由IKE机制来生成和分发。

30、答案:B本题解析:本题考查数字传输、模拟传输以及模拟数据和数字数据调制的基本概念。不过题目本身不严谨。数字数据在模拟信道上,需要调制。模拟数据在数字信道上,需要PCM脉冲编码调制。数字数据在数字信道上,需要编码。综上所述,本题可理解为纯调制就是B,纯编码就是A,脉冲编码调制为C。

31、答案:B本题解析:在X.509标准中,包含在数字证书中的数据域有证书、版本号、序列号(唯一标识每一个CA下发的证书)、算法标识、颁发者、有效期、有效起始日期、有效终止日期、使用者、使用者公钥信息、公钥算法、公钥、颁发者唯一标识、使用者唯一标识、扩展、证书签名算法、证书签名(发证机构即CA对用户证书的签名)。数字证书能验证实体身份,而验证证书有效性的主要是依据数字证书所包含的证书签名。如图1所示,网站通讯用户发送数据时使用网站的公钥(从数字证书中获得)加密,收到数据时使用网站的公钥验证网站的数字签名;网站利用自身的私钥对发送的消息签名和对收到的消息解密。

32、答案:B本题解析:两个运营商的连接,明显是负载均衡设备。考前串讲讲过的习题。

33、答案:C本题解析:答案:C。本题考查项目质量管理方面的基本知识。质量管理的目的就是采取一切必要措施并执行,以满足质量的要求。

34、答案:B本题解析:ARP协议是在网络层的协议,主要用于解析IP地址对应的MAC地址。数据封装在以太帧里面,因为要对所有的机器发出请求,因此其目的地址是广播地址,所以是以广播形式发送。

35、答案:A本题解析:本题属于基础概念题,B选项若修改为可以用于局域网接入Internet也是正确的,但是描述不正确。

36、答案:B本题解析:Internet控制报文协议(InternetControlMessageProtocol,ICMP)是TCP/IP协议簇的一个重要协议,属于网络层,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。该协议属于网络层协议,ICMP报文是封装在IP数据报内传输。

37、答案:B本题解析:(1)递归查询。递归查询为最主要的域名查询方式。主机向本地域名服务器的查询一般采用递归查询。(2)迭代查询。根域名服务器通常不采用递归查询而采用迭代查询的原因是,大量的递归查询会导致根服务器过载影响域名服务。

38、答案:C本题解析:本题考察设备选型的知识。Power系列的CPU适合的操作系统是AIX。

39、答案:B本题解析:IPv6地址通常分为3级,第一级为公共拓扑,表示多个ISP的集合。第二级为站点拓扑,表示一个机构内部子网的层次结构。第三级唯一标识一个接口。

40、答案:B本题解析:目前常用的密钥分配方式是设立密钥分配中心KDC,KDC是大家都信任的机构,其任务就是给需要进行秘密通信的用户临时分配一个会话密钥。目前用的最多的密钥分配协议是Kerberos。Kerberos使用两个服务器:鉴别服务器AS、票据授权服务器TGS。PKI(PublicKeyInfrastructure,公钥基础设施)是一个利用公钥理论和技术来实现并提供信息安全服务的具有通用性的安全基础设施。PKI系统以数字证书的形式分发和使用公钥。数字证书是一个用户的身份和他所持有的公钥的结合。基于数字证书的PKI系统,能够为网络通信和网络交易(例如电子政务和电子商务)提供各种安全服务。

41、答案:C本题解析:当一个TCP连接处于CLOSE-WAIT状态时等待应用程序关闭端口。

42、答案:C本题解析:暂无解析

43、答案:A本题解析:Hello用于发现邻居,保证邻居之间keeplive,能在NBMA上选举指定路由器(DR)、备份指定路由器(BDR)。默认的Hello报文的发送间隔时间是10秒,默认的无效时间间隔是Hello时间间隔的4倍。

44、答案:A本题解析:Q-in-Q工作原理就是:数据在私网中传输时带一个私网的tag,定义为C-VLANTag,数据进入到服务商的骨干网后,再打上一层公网的VLANtag,定义为P-VLANTag。到目的私网后再把P-VLANTag剥除,为用户提供了一种较为简单的二层VPN隧道。P-VLANTag标签是嵌在以太网源MAC地址和目的MAC地址之后。也包含一个12位的P-VLANID,可支持1-4094个VLAN。P-VLANCoS域包含3位,支持8个级别的优先级。在基于Q-in-Q网络中,运营商为每个VLAN分配一个P-VLANID,然后把用户的C-VLANID实例映射到这些P-VLANID上。因此,用户的C-VLANID就被保护起来。

45、答案:D本题解析:本题考察RSVP协议的相关知识。资源预留协议(ResourceReservationProtocol,简称RSVP)是一个通过网络进行资源预留的协议,是为实现综合业务网而设计的。RSVP要求接收者在连接建立之初进行资源预留,它必须支持单播和多播数据流,并具有很好的可伸缩性和强壮性。主机或者路由器可以使用RSVP满足不同应用程序数据流所需的不同的服务质量。RSVP定义应用程序如何进行资源预留并在预留的资源不用时如何进行预留资源的删除。RSVP将会使得路径上每个节点都进行资源预留。RSVP有两种主要的消息:(1)路径消息路径消息被沿着数据路径从发送方主机发送,并记录路径上每个节点的的路径状态。路径状态包括先前节点的IP地址和一些数据对象:sendertemplate(发送方模板)是用于描述发送方数据格式、sendertspec(数据流的话务描述特征)是用于描述数据流传输特征、adspec携带广告数据。(2)预留消息预留消息是由接收方沿着反向路径发送到发送方。在每个节点上,预留消息的IP目的地址将会改成反向路径上下一节点的地址,同时IP源地址将会改成反向路径上前一节点的地址。预留消息包括流量说明数据对象,这个数据对象上用于确定流需要的资源。一个需要按特定服务质量发送数据流的RSVP主机将会传输一个RSVP路径消息,这个路径消息将会沿单播或组播路由通过路由协议预先建立的路径传输。如果路径消息到达一个不理解RSVP的路由器,将会将这个消息转发并不对其内容进行分析而且不会为这个流进行资源预留。当目的路由器接收到路径消息,它将会:按照请求的参数进行资源预留。对此,许可控制和策略控制处理请求参数并通知分组分类以便正确处理选定的数据分组,或者和上层协商如何进行分组处理。向上游转发请求(朝着发送方方向)。在每个节点上,预留消息的流量说明(flowspec)可以由前向节点更改。主要特征:RSVP为每个流请求资源:这是只有一个发送者但可以有一个或多个接收者的流。RSVP不是一个路由协议,而是用于互联现在的和将来的路由协议。RSVP是由数据流的接收者发起并维护资源预留。RSVP维护主机和路由器的软状态(每个节点上的资源预留都需要周期性的更新),因此支持源自适应网络变化。RSVP提供多种预留类型(一组预留选项)并允许将来加入其他类型,进行协议改进,以支持不同的应用程序。RSVP传输并维持通信和策略控制参数,这些对于RSVP都是不透明的。

46、答案:C本题解析:依据时间顺序,RUP生命周期分为四个阶段。初始阶段(Inception):确定项目边界,关注业务与需求风险。细化阶段(Elaboration):分析项目,构建软件结构、计划。该阶段应确保软件结构、需求、计划已经稳定;项目风险低,预期能完成项目;软件结构风险已经解决。构建阶段(Construction):构件与应用集成为产品,并通过详细测试。交付阶段(Transition):确保最终用户可使用该软件。

47、答案:C本题解析:答案:C。本题考查病毒与木马的基本概念。主动防御技术是根据特定行为判断程序是否为病毒。

48、答案:B本题解析:本题考查入侵检测系统的基础知识。入侵检测系统是指通过从计算机网络和系统若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为或遭到入侵的迹象,并依据既定的策略采用一定的措施的系统。入侵检测系统的目标在于检测和发现攻击活动,自身并不能阻止攻击活动。只有与防火墙等设备联运,才有可能阻止一些攻击活动。

49、答案:D本题解析:一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为识别问题、问题分析与变更描述、变更分析与成本计算、变更实现、得到修改后的需求。自动化工具能够帮助变更控制过程更有效地运作,能有效收集、存储、管理变更,工具应该具备的特征如下:(1)可定义变更请求中的数据项;(2)可定义变更请求生命周期的状态转换模型;(3)可强制实施状态转换模型,确保只有授权用户才能进行所允许的状态变更;(4)可记录每一个状态变更的日期和做出这一变更的人;(5)可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知;

50、答案:C本题解析:暂无解析

51、答案:B本题解析:AS之间采用距离路径路由协议,所选择的路由包含路径上的全部节点,而非距离向量路由协议那样只有下一跳节点。BGP-4协议是目前用于AS之间进行路由选择的路由协议,在每个AS内选择1个边界路由器,负责本AS与其他AS之间的路由选择,称为BGP发言人。所选择的路由一系列BGP发言人构成,这样构成AS之间的完整路径。

52、答案:B本题解析:地址解析协议ARP是将32位的IP地址解析成48位的以太网地址;而反向地址解析RARP则是将48位的以太网地址解析成32位的IP地址。ARP报文封装在以太网帧中进行发送。ARP的请求过程如下:(1)发送ARP请求请求主机以广播方式发出ARP请求分组。ARP请求分组主要由主机本身的IP地址、MAC地址以及需要解析的IP地址三个部分组成。(2)ARP响应所有主机都能收到ARP请求分组,但只有与请求解析的IP地址一致的主机响应,并以单播方式向ARP请求主机发送ARP响应分组。ARP响应分组由响应方的IP地址和MAC地址组成。(3)A主机写高速缓存A主机收到响应分组后,将IP和MAC地址对应关系写入ARP高速缓存。ARP高速缓存纪录了IP地址和MAC地址的对应关系,避免了主机进行一次通信就发送一次ARP请求分组的情况出现,减少了网络中ARP请求带来的广播报文。当然高速缓存中的每个IP地址和MAC地址的对应关系都有一定的生存时间,大于该时间的对应关系将被删除。

53、答案:C本题解析:

54、答案:A本题解析:答案:A。本题考查SMTP协议的基本知识。SMTP的发送过程如下图所示,分两个阶段完成。发送程序(用户代理)只负责从用户计算机到发送服务器之间的发送。

55、答案:D本题解析:验收测试目的就是确保软件准备就绪,并且可以让最终用户能执行该软件的实现既定功能和任务。该测试以用户为主进行。测试的依据是软件需求规格说明。

56、答案:A本题解析:答案:A。本题考查加密算法方面的基本知识。RSA是目前最有影响力的公钥加密算法,该算法基于一个十分简单的数论事实:将两个大质数相乘十分容易,但那时想要对其乘积进行因式分解却极其困难,因此可以将乘积公开作为加密密钥,即公钥,而两个大素数组合成私钥。公钥是可发布的供任何人使用,私钥则为自己所有,供解密之用。基本原理如下:1)先找出两个质数,一个是p、一个是q。(质数是这样的整数,它除了能表示为它自己和1的乘积以外,不能表示为任何其它两个整数的乘积。例如,15=3*5,所以15不是质数,13除了等于13*1以外,不能表示为其它任何两个整数的乘积,所以13是一个质数。质数也称为“素数”。互质数是这样定义的:“公约数只有1的两个数,叫做互质数。”这里所说的“两个数”是指自然数,例如3和20。2)n=p*q3)再取一个函数,这个函数叫@(n)=(p-1)*(q-1),这个函数叫欧拉函数。4)公钥e满足1<e<@(n)的一个整数。(e和@(n)要互质)私钥d满足e*d除以@(n)后,余数为1。比如现在P=3,Q为11,n=33,@(n)=20,e我可以取3。另外注意:明文被分成k位的块,k是满足2k<n的最大整数。就这个例子k就是5。那么我3*7除以@(n)后,余数为1,那么d为7。所以可以设计出一对公钥和私钥,加密密钥(公钥)为:KU=(e,n)=(3,33),解密密钥(私钥)为:KR=(d,n)=(7,33)。现在A和B通信,A发的信息为m,公钥加密就是me除以n得到余数就是密文C。<n≤2B收到C后,会用Cd除以n得到余数就是明文m。<n≤2此题中,p=37,q=53,n=pq=1961。因为210<1961≤211,所以每个分组的位数为10位。

57、答案:C本题解析:本题考查项目阶段性管理的基本知识。在项目的每个阶段结束时,都要对项目完成情况与可交付成果进行审查,以确定项目是否应进入下一阶段。每个阶段的成果可看成是一个里程碑。

58、答案:D本题解析:答案:D。本题考查接入网中ADSL接入技术的基本知识。ADSL技术将语音电话和网络数据调制到不同频段,采用FDM方式在一对电话线上传输。

59、答案:C本题解析:考核数学模型的理解。

60、答案:D本题解析:解决方法是在每台计算机上安装ARP防火墙或杀毒软件,发现并杀掉该病毒。

61、答案:D本题解析:BGP是边界网关协议,目前版本为BGP4,是一种增强的距离矢量路由协议。该协议运行在不同AS的路由器之间,用于选择AS之间花费最小的协议。BGP协议基于TCP协议,端口179。使用面向连接的TCP可以进行身份认证,可靠交换路由信息。BGP4+支持IPv6。BGP特点:(1)不用周期性发送路由信息;(2)路由变化,发送增量路由(变化了的路由信息);(3)周期性发送Keepalive报文效验TCP的连通性。

62、答案:B本题解析:逻辑网络设计的目标有:合适的应用运行环境--逻辑网络设计必须为应用系统提供环境,并可以保障用户能够顺利访问应用系统;成熟而稳定的技术选型--在逻辑网络设计阶段,应该选择较为成熟稳定的技术,越是大型的项目,越要考虑技术的成熟度,以避免错误投入;合理的网络结构--合理的网络结构不仅可以减少一次性投资,而且可以避免网络建设中出现各种复杂问题;合适的运营成本--逻辑网络设计不仅仅决定了一次性投资,技术选型、网络结构也直接决定了运营维护等周期性投资;

63、答案:D本题解析:暂无解析

64、答案:A本题解析:“0:0:0:0:0:0:0:0”表示没有这个地址,当发送IPv6包的主机还没分配地址时使用,不能分配给任何节点。“0:0:0:0:0:0:0:1”是回呼地址(或称为回环地址),用来向自身发送IPv6包,不能分配给任何物理接口。

65、答案:C本题解析:暂无解析

66、答案:C本题解析:暂无解析

67、答案:D本题解析:计算IP地址中的主机地址即可。C选项是广播地址。

68、答案:D本题解析:简单计算题型,原理与上一题相同。发送时延+传输时延=3000/4800+2000KM/200000km/s=0.625+0.01=0.635s=635ms

69、答案:B本题解析:1.以太网组网和一层组网设备组建以太网时如果不使用任何网络互连设备,其网络范围是有限的(受限于通信介质)。要扩大以太网的组网范围,可以使用互连设备完成。用于互连以太网的设备可以分为两类:第一层互连设备,称为中继器;第二层互连设备,称为网桥。中继器从原理上看,是工作在OSI协议模型第一层的设备,即工作在物理层。它只对经过它的以太网信号进行放大。中继器的主要作用是把经过该设备的以太网信号进行整形、放大等处理后,以广播方式传送到设备的所有端口,目的是扩大以太网的物理覆盖范围,即连网的范围。由于中继器设备只是简单的信号放大设备,用中继器互连的以太网,称为一个冲突域。中继器不能隔离以太网中的冲突(它对任何信号均放大广播,包括冲突信号)。用中继器设备组网,又可称为共享式以太网组网。1.共享式10Mbps以太网组网原则10Mbps以太网有三个标准:10Base5、10Base2和10Base-T。共享式10Mpbs以太网组网原则是:5-4-3-2-1法则,如下图所示。5是指用中继器互连的以太网中,两个结点(图中的DTE设备)之间最大可以有5个网段;4是指最大可以有4个中继器;3是有三个网段可以接入DTE设备(即计算机结点);2是有两个网段作互连网段:1是指整个连网属于一个冲突域。因此对于10base5,则意味着使用粗缆以太网,每一段可以传输500米,最多可以有5段,总长度是2500米,若在考虑收发器上的连接线长度,最多6根连接线,每一根50米,因此最大长度2800米。对于10base2而言,每一段最大长度是185米。因此总长度是185*5=925米。3.10Base-T连网介质使用3类或5类UTP或STP;连网采用主机一集线器(HUB)模式,双绞线以太网中,共享式集线器就是中继器,应该遵守中继器的连网法则;主机到集线器最大距离为100m;非特别指明,HUB隐含是指共享式集线器,即双绞线以太网的中继器;因此共享式10BASE-T用一层设备组网,最大距离是500m。如果使用UTPcat5,其单段连网(不使用连网设备)距离为100m。使用中继器(共享式10OMbps集线器)时,最多允许两个中继器,并且两个中继器之间UTPcat5连接长度不超过5m。即,采用一层设备连网,最大连网范围是205m。4.1000Mbps共享式以太网如果使用共享式1000Mbps以太网(通信介质UTPcat5)组网,只能使用一个中继器。单段连网(不使用连网设备)距离为100m。则最大联网距离为200m。实际上,1000Mbps铜线以太网,一般使用超5类和6类UTP作为通信介质

70、答案:B本题解析:暂无解析

71、答案:D本题解析:TCP的慢启动拥塞避免机制调整慢启动阈值和拥塞窗口的方法是:当出现超时未收到确认的现象时,判定为出现了拥塞(至少是具有拥塞的征兆),并将慢启动阈值设为当前拥塞窗口的一半,将拥塞窗口设为1,继续慢启动过程。

72、答案:D本题解析:防火墙与外网的连接丢包严重,网络延迟高,需要检查防火墙的状态,首先检查性能,即内存及CPU使用情况,判断异常设备:然后断开异常设备,若故障现象消失,则可以判断是设备遭受了攻击。当故障设备遭受DoS攻击、遭受木马攻击或故障设备感染病毒,都会出现上述状况;若故障设备遭受ARP攻击,则影响的不只是网中的1台设备。出现该故障时,恢复备份配置、防火墙初始化以及升级防火墙软件版本均不能解决问题,需要在防火墙上增加访问控制策略,过滤对该设备的访问通信量。

73、答案:C本题解析:暂无解析

74、答案:A本题解析:访问控制列表(AccessControlLists,ACL)是目前使用最多的访问控制实现技术。访问控制列表是路由器接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。访问控制列表可以分为标准访问控制列表和扩展访问控制列表。ACL的默认执行顺序是自上而下,在配置时要遵循最小特权原则、最靠近受控对象原则及默认丢弃原则。Router(config)#access-listldeny此语句是采用标准的访问控制列表。标准访问控制列表基于IP地址,列表取值为1~99,分析数据包的源地址决定允许或拒绝数据报通过。标准访问控制表配置。Router>enableRouter#configterminal准备进入全局配置模式Router(config)#access-listaccess-list_num{permit|deny}source_ipsource_wildcard_maskaccess-list_num取值为1~99;permit表示允许,deny表示拒绝,source_wildcard_mask表示反掩码access-list可以配置多条,但用这种方式时,如果列表要插入或删除一行,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论