版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。
3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。
4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题
1、在一个采用CSMA/CD协议的网络中,传输介质是一根电缆,传输速率为1Gbps,电缆中的信号传播速度是200,000km/s。若最小数据帧长度减少800位,则最远的两个站点之间的距离应至少()才能保证网络正常工作。A.增加160mB.增加80mC.减少160mD.减少80m
2、IEEE802.11在MAC层采用了()协议。A.CSMA/CDB.CSMA/CAC.DQDBD.令牌传递
3、RISC是(7)的简称。A.复杂指令集系统计算机B.超大规模集成电路C.精简指令集系统计算机D.超长指令字
4、RUP生命周期阶段中()阶段是构件与应用集成为产品,并通过详细测试。A.初始阶段B.细化阶段C.构建阶段D.交付阶段
5、某高校拟借助银行一卡通项目资金建设学校无线网络,网络中心张主任带队调研,获得信息有:学校有7个校区,占地2744余亩,建筑面积125余万平方米。要求实现所有教学楼栋与公共场所的无线全覆盖。需要师生使用一卡通卡号登录接入,主要使用微信、QQ、电子邮件、使用学校图书馆资源等。无线网络安全接入的方案中合适的做法有();常用的无线AP供电的方案是();常用无线AP支持的无线频段为(请作答此空)。A.2GB.3GC.4GD.2.4G和5G
6、当使用SMTP协议发送邮件时,可以选用PGP加密机制。PGP的主要加密方式是()A.邮件内容生成摘要,对摘要和内容用AES算法加密B.邮件内容生成摘要,对摘要和内容用DES算法加密C.对邮件内容用RSA算法加密D.邮件内容生成摘要,对内容用IDEA算法加密,对摘要和IDEA.密钥用RSA算法加密
7、RIPv2是增强的RIP协议,下面关于RIPv2的描述中,错误的是()。A.使用广播方式来传播路由更新报文B.采用了触发更新机制来加速路由收敛C.支持可变长子网掩码和无类别域间路由D.使用经过散列的口令字来限制路由信息的传播
8、按照IEEE802.3标准,以太帧的最大传输效率为()。A.50%B.87.5%C.90.5%D.98.8%
9、某政府机构拟建设一个网络,委托甲公司承建。甲公司的张工程师带队去进行需求调研,在与委托方会谈过程中记录了大量信息,其中主要内容有:用户计算机数量:80台;业务类型:政务办公,在办公时不允许连接Internet;分布范围:分布在一栋四层楼房内;最远距离:约80米;该网络通过专用光纤与上级机关的政务网相连;网络建设时间:三个月。张工据此撰写了需求分析报告,与常规网络建设的需求分析报告相比,该报告的最大不同之处是网络隔离需求。为此,张工在需求报告中特别强调应增加预算,以采购性能优越的进口设备。该需求分析报告()。A.恰当,考虑周全B.不很恰当,因现有预算足够买国产设备C.不恰当,因无需增加预算也能采购到好的进口设备D.不恰当,因政务网的关键设备不允许使用进口设备
10、工程师利用某种测试设备在每个信息点对已经连接好的网线进行测试时,发现每个UTP中都有几根线的长度不正确,以为是RJ45接头做得不好,于是重做RJ45接头,但现象依旧。经检查,测试设备无故障。更好的测试方案是()。A.选用更高级的测试设备B.更换测试人员C.每个信息点连接计算机看是否能上网D.用户端不接计算机,在配线间反向测试
11、针对用户的需求,设计师提出了用物理隔离来实现网络安全的方案。经过比较,决定采用隔离网闸实现物理隔离。物理隔离的思想是()A.内外网隔开,不能交换信息B.内外网隔开,但分时与另一设备建立连接,间接实现信息交换C.内外网隔开,但分时对一存储设备写和读,间接实现信息交换D.内外网隔开,但只有在经过网管人员或网管系统认可时才能连接
12、下面的光纤以太网标准中,支持1000m以上传输距离的是()。A.1000BASE-FXB.1000BASE-CXC.1000BASE-SXD.1000BASE-LX
13、路由器命令“Router(config)#access-listldeny”的含义是()。A.不允许源地址为的分组通过B.允许源地址为192.168,1.1的分组通过C.不允许目标地址为的分组通过D.允许目标地址为的分组通过
14、IDS是一类重要的安全技术,与其它网络安全技术相比,IDS的最大特点是()。A.准确度高B.防木马效果最好C.不能发现内部误操作D.能实现访问控制
15、数据的网络传递模式就是通信模式,通信模式直接决定了网络流量在不同网段分布,同时结合流量的通信量,就可以获取不同网段的总通信量大小。()模式指得相似计算机节点间的通信,在这种模式中,参与的网络节点都是平等角色,既是服务的提供者,也是服务的享受者。A.客户机-服务器通信B.对等通信C.浏览器-服务器通信D.分布式计算
16、为了便于实现多级中断,使用()来保护断点和现场最有效。A.ROMB.中断向量表C.通用寄存器D.堆栈
17、IP数据报经过MTU较小的网络时需要分片。假设一个大小为2000的报文经过MTU为1500的网络,需要分片为(请作答此空)个较小报文,最后一个报文的大小至少为()字节。A.2B.3C.4D.5
18、根据《中华人民共和国著作权法》和《计算机软件保护条例》的规定,对于法人或其他组织的软件著作权,保护期为()。A.20年B.30年C.50年D.70年
19、采用CSMA/CD协议的基带总线,段长为2000m,数据速率为10Mb/s,信号传播速度为200m/μs,则该网络上的最小帧长应为()比特。A.100B.200C.300D.400
20、以下关于隧道技术说法不正确的是()。A.隧道技术可以用来解决TCP/IP协议的某种安全威胁问题B.隧道技术的本质是用一种协议来传输另外一种协议C.IPSec协议中不会使用隧道技术D.虚拟专用网中可以采用隧道技术
21、下图所示PKI系统结构中,负责验证用户身份的是()。A.证书机构CAB.注册机构RAC.证书发布系统D.PKI策略
22、点对点协议PPP中LCP的功能是()。A.建立、释放和测试数据链路B.网络控制协议C.协商网络层参数D.身份认证协议
23、在Windows系统中,()不是网络服务组件。A.RASB.HTTPC.IISD.DNS
24、假设有一个局域网,管理站每15分钟轮询被管理设备一次,一次查询访问需要的时间是200ms,则管理站最多可以支持()台网络设备。A.400B.4000C.4500D.5000
25、某计算机系统采用5级流水线结构执行指令,设每条指令的执行由取指令(2△t)、分析指令(10t)、取操作数(3△t)、运算(1Ot),写回结果(20t)组成,并分别用5个子部件完成,该流水线的最大吞吐率为();若连续向流水线拉入10条指令,则该流水线的加速比为(请作答此空)。A.1:10B.2:1C.5:2D.3:1
26、下面对电子邮件业务描述正确的是()。A.所有使用电子邮件的设备接收和发送都使用SMTP协议B.必须将电子邮件下载到本地计算机才能查看、修改、删除等C.必须使用专用的电子邮件客户端(例如OutLook)来访问邮件D.电子邮件体系结构中包含用户代理、邮件服务器、消息传输代理和邮件协议
27、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve(请作答此空)onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea()hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A.ConflictsB.ConsensusC.SuccessD.disagreement
28、互联网上的各种应用对网络QoS指标的要求不一,下列应用中对实时性要求最低的是()。A.直播课堂B.视频会议C.邮件接收D.网络电话
29、常用基于IP的访问控制列表(ACL)有基本和高级两种。下面关于ACL的描述中,错误的是()。A.基本ACL可以根据分组中的IP源地址进行过滤B.高级ACL可以根据分组中的IP目标地址进行过滤C.基本ACL可以根据分组中的IP目标地址进行过滤D.高级ACL可以根据不同的上层协议信息进行过滤
30、ICMP协议属于因特网中的()协议。A.数据链路层B.网络层C.传输层D.会话层
31、S/key口令是一种一次性口令生成方案,它可以对抗()。A.恶意代码攻击B.暴力分析攻击C.重放攻击D.协议分析攻击
32、使用traceroute命令测试网络可以()A.检验链路协议是否运行正常B.检验目标网路是否在路由表中C.检验应用程序是否正常D.显示分组到达目标经过的各个路由器
33、在一个网络内有很多主机,现在需要知道究竟有哪些主机。方法之一是:从指定网络内的第一个主机地址开始,依次向每个地址发送信息并等待应答。该方法所使用的协议及报文是()A.ICMP,回送请求报文B.UDP,17类型报文C.TCP,SYN报文D.PING,测试报文
34、设在RSA的公钥密码体制中,公钥为(e,n)=(13,35),则私钥为()。A.11B.13C.15D.17
35、项目成本控制是指()。A.对成本费用的趋势及可能达到的水平所作的分析和推断B.预先规定计划期内项目施工的耗费和成本要达到的水平C.确定各个成本项目内比预计要达到的降低额和降低率D.在项目施工成本的形成过程中,对形成成本的要素进行监督,调节和控制
36、病毒和木马的根本区别是()。A.病毒是一种可以独立存在的恶意程序,只在执行时才会起破坏作用。木马是分成服务端和控制端两部分的程序,只在控制端发出命令后才起破坏作用B.病毒是一种可以独立存在的恶意程序,只在传播时才会起破坏作用。木马是分成服务端和控制端两部分的程序,一般只在控制端发出命令后才起破坏作用C.病毒是一种可以跨网络运行的恶意程序,只要存在就有破坏作用。木马是驻留在被入侵者计算机上的恶意程序,一旦驻留成功就有破坏作用D.病毒是一种可以自我隐藏的恶意程序,木马是不需要自我隐藏的恶意程序
37、一个大型软件系统的需求总是有变化的。自动化工具能够帮助变更控制过程更有效地运作,()是这类工具应具有的特性之一。A.自动维护系统的不同版本B.支持系统文档的自动更新C.自动判定变更是否能够实施D.可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知
38、客户关系管理(CRM)系统将市场营销的科学管理理念通过信息技术的手段集成在软件上,能够帮助企业构建良好的客户关系。以下关于CRM系统的叙述中,错误的是()。A.销售自动化是CRM系统中最基本的模块B.营销自动化作为销售自动化的补充,包括营销计划的编制和执行、计划结果分析等C.CRM系统能够与ERP系统在财务、制造、库存等环节进行连接,但两者关系相对松散,一般不会形成闭环结构D.客户服务与支持是CRM系统的重要功能。目前,客户服务与支持的主要手段是通过呼叫中心和互联网来实现
39、曼彻斯特编码的效率是(请作答此空)%,4B/5B编码的效率是()%。A.40B.50C.80D.100
40、IPv6地址分为3级,其中第1级表示的含义是()。A.全球共知的公共拓扑B.本地网络C.网络接口D.保留
41、以下关于主动防御的说法中,不准确的是A.主动防御技术是指以“程序行为自主分析判定法”为理论基础B.主动防御是一种阻止恶意程序执行的技术,他比较好的弥补了传统杀毒软件采用“特征码查杀”和“监控”相对滞后的技术弱点,可以提前预防病毒木马C.主动防御技术集成了启发式扫描技术和行为监控及行为阻断等技术D.主动防御技术能有效阻断新木马病毒的入
42、某数据中心根据需要添加新的数据库服务器。按照需求分析,该数据库服务器要求具有高速串行运算能力,同时为了该服务器的安全,拟选用Unix操作系统。根据以上情况分析,该服务器应选择()架构的服务器。其中(请作答此空)系列的CPU符合该架构。若选用了该CPU,则采用()操作系统是合适的。A.OpteronB.XeonC.ItaniumD.Power
43、循环冗余校验标准CRC-16的生成多项式为G(x)=x16+x15+x2+1,它产生的校验码是(请作答此空)位,接收端发现错误后采取的措施是()。A.2B.4C.16D.32
44、采用网络测试工具()可以测试网络传输中的误码率。A.OTDRB.TDRC.BERTD.Sniffer
45、采用ADSL虚拟拨号接入方式中,用户端需要安装()软件。A.PPPB.PPPoEC.PPTPD.L2TP
46、下列不属于电子邮件协议的是()。A.POP3B.SMTPC.SNMPD.IMAP4
47、802.11n标准规定可使用5.8GHz频段。假定使用的下限频率为5.80GHz,则为了达到标准所规定的300Mbps数据率,使用单信道条件下,其上限频率应不低于()GHz。A.5.95B.6.1C.6.4D.11.6
48、某视频监控网络有30个探头,原来使用模拟方式,连续摄像,现改为数字方式,每5秒拍照一次,每次拍照的数据量约为500KB。则该网络()。A.由电路交换方式变为分组交换方式,由FDM变为TDMB.由电路交换方式变为分组交换方式,由TDM变为WDMC.由分组交换方式变为电路交换方式,由WDM变为TDMD.由广播方式变为分组交换方式,由FDM变为WDM
49、DNS资源记录()定义了区域的反向搜索。A.SOAB.PTRC.NSD.MX
50、廉价磁盘冗余阵列RAID利用冗余技术实现高可靠性,如果利用4个盘组成RAID3阵列,则磁盘利用率为()。A.25%B.50%C.75%D.100%
51、某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是()A.配置一个外部防火墙,其规则为除非允许,都被禁止B.配置一个外部防火墙,其规则为除非禁止,都被允许C.不配置防火墙,自由访问,但在主机上安装杀病毒软件D.不配置防火墙,只在路由器上设置禁止PING操作
52、网络测试技术有主动测试和被动测试两种方式,()是主动测试。A.使用Sniffer软件抓包并分析B.向网络中发送大容量ping报文C.读取SNMP的MIB.信息并分析D.查看当前网络流量状况并分析
53、10个9.6Kb/s的信道按时分多路复用在一条线路上传输,在统计TDM情况下,假定每个子信道只有30%的时间忙,复用线路的控制开销为10%,那么复用线路的带宽应该是()。A.32Kb/sB.64Kb/sC.72Kb/sD.96Kb/s
54、距离向量路由算法要求每个节点保存一张距离向量表(即路由表),其中最关键的路由信息是()。A.源节点到目的节点的最短距离B.源节点到目的节点的路径C.本节点到目的节点的输出节点(下一节点)地址D.本节点到目的节点的路径
55、计算机中CPU对其访问速度最快的是(5)。A.内存B.CacheC.通用寄存器D.硬盘
56、IEEE802.11采用了类似于IEEE802.3CSMA/CD协议的CSMA/CA协议,不采用CSMA/CD协议的原因是()。A.CSMA/CA协议的效率更高B.CSMA/CD协议的开销更大C.为了解决隐蔽终端问题D.为了引进其他业务
57、使用SMTP协议发送邮件时,可以选用PGP加密机制。PGP的主要加密方式是()。A.邮件内容生成摘要,对摘要和内容用DES算法加密B.邮件内容生成摘要,对摘要和内容用AES算法加密C.邮件内容生成摘要,对内容用IDEA算法加密,对摘要和IDEA密钥用RSA算法加密D.对邮件内容用RSA算法加密
58、某网络内部计算机采用私有地址,通过一个路由器连接到Internet。该路由器具有一个合法的IP地址,现在要求Internet上的用户能访问该内网上的Web服务器,则该内网上DHCP服务器及路由器应满足的条件是()。A.DHCP服务器为Web服务器分配固定IP地址,路由器设置地址映射B.DHCP服务器为Web服务器分配路由器具有的合法IP地址,路由器设置地址映射C.DHCP服务器为Web服务器动态分配IP地址,路由器取消80端口过滤功能D.DHCP服务器为Web服务器动态分配IP地址,路由器取消21端口过滤功能
59、PPP由一组IP协议组成,其中,()协议功能是通过链路配置分组、链路终结分组、链路维护分组建立、配置和管理数据链路连接。A.封装协议B.点对点隧道协议(PPTP)C.链路控制协议(LCP)D.网络控制协议(NCP)
60、设计、运行和维护网络的过程中,网络软件和实用软件占有非常重要的地位。其中,()不属于应用软件的组成。A.网络管理软件B.ping、tracerouteC.专门为网络定制的特殊软件D.客户机与服务器之间进行通信所需要的协议堆栈支撑软件
61、()就是一种典型的项目管理工具。A.需求分析工具B.成本估算工具C.软件评价工具D.文档分析工具
62、下列关于网络测试的说法中,正确的是()。A.接入-汇聚链路测试的抽样比例应不低于10%B.当汇聚-核心链路数量少于10条时,无需测试网络传输速率C.丢包率是指网络空载情况下,无法转发数据包的比例D.连通性测试要求达到5个9标准,即99.999%
63、主动防御是新型的杀病毒技术,其原理是()。A.根据特定的指令串识别病毒程序并阻止其运行B.根据特定的标志识别病毒程序并阻止其运行C.根据特定的行为识别病毒程序并阻止其运行D.根据特定的程序结构识别病毒程序并阻止其运行
64、ACL是利用交换机实现安全管理的重要手段。利用ACL不能实现的功能是()。A.限制MAC地址B.限制IP地址C.限制TCP端口D.限制数据率
65、假设网络的生产管理系统采用B/S工作方式,经常上网的用户数为100个,每个用户每分钟平均产生11个事务,平均事务量大小为0.06MB,则这个系统需要的传输速率为()。A.5.28Mb/sB.8.8Mb/sC.66Mb/sD.528Mb/s
66、RIPV2路由协议在发送路由更新时,使用的目的IP地址是()。A.55B.C.0D.
67、以下哪些是恶意代码?A.蠕虫B.熊猫烧香,冰河等木马病毒C.后门,DDoS程序D.其它选项所述都是恶意代码
68、FTP客户端应用进程的端口可以为()。A.20B.21C.80D.4155
69、各种网络在物理层互联时要求()A.数据传输速率和链路层协议相同B.数据传输速率相同,链路层协议可不同C.数据传输速率可不用,链路层协议相同D.数据传输速率和链路层协议都可不同
70、为了限制路由信息传播的范围,OSPF协议把网络划分成4种区域(Area),其中()的作用是连接各个区域的传输网络,(请作答此空)不接受本地自治系统以外的路由信息。A.不完全存根区域B.标准区域C.主干区域D.存根区域
71、某网站向CA中请了数字证书,用户通过()来验证网站的真伪。在用户与网站进行安全通信时,用户可以通过(请作答此空)进行加密和验证,该网站通过()进行解密和签名。A.CA的签名B.证书中的公钥C.网站的私钥D.用户的公钥
72、下图表示一个局域网的互联拓扑,方框中的数字是网桥ID,用字母来区分不同的网段。按照IEEE802.1d协议,ID为()的网桥被选为根网桥,如果所有网段的传输费用为1,则ID为92的网桥连接网段(请作答此空)的端口为根端口。A.aB.bC.dD.e
73、病毒和木马的根本区别是()。A.病毒是一种可以独立存在的恶意程序,只在执行时才会起破坏作用。木马是分成服务端和控制端两部分的程序,只在控制端发出命令后才起破坏作用B.病毒是一种可以独立存在的恶意程序,只在传播时才会起破坏作用。木马是分成服务端和控制端两部分的程序,一般只在控制端发出命令后才起破坏作用C.病毒是一种可以跨网络运行的恶意程序,只要存在就有破坏作用。木马是驻留在被入侵者计算机上的恶意程序,一旦驻留成功就有破坏作用D.病毒是一种可以自我隐藏的恶意程序,木马是不需要自我隐藏的恶意程序
74、杂凑函数SHA1的输入分组长度为()比特。A.128B.258C.512D.1024
75、张工应邀为一炼钢厂的中心机房设计设备方案。其现状是:机房处于车间附近,车间具有很高的温度,所用设备具有很强的交流电流;控制系统基于计算机网络实现数据传输、存储;约有2000个监测点(通过多台PLC设备实现),每个监测点每2ms取样一次4字节的监测数据,通过网络发送到网络中心,并以文件形式被保存到文件服务器上,所有监测数据需在服务器上保存半年以上;对各种设备的控制信号通过同一网络传输到各监控点上;各种监测数据可在异地通过公用网络同步查看并进行实时分析。张工的方案中,将设备分为了三类:一是服务器类,设计了文件服务器、数据库服务器、控制服务器、监控服务器等四个主要服务器,二是网络设备类,设计了一个路由器、5台千兆交换机等主要设备,三是辅助类,包括UPS、机房监控系统、空调等主要设备,另外计划配置有关软件系统。文件服务器采用RAID5冗余模式、容量为1TB的硬盘构建,则应配置的硬盘数至少为(),优先采用的结构是()。监控服务器负责接收、处理监测数据,其恰当的机型是(请作答此空)。所配置的监测数据分析软件应具备的最基本功能是()。交换机最必要的配置是()。根据上述需求,至少应增加的一台设备是()。A.大规模ClusterB.小规模ClusterC.大规模SMPD.小规模SMP
76、在Linux中,要指定如何解析主机名,如设定先使用DNS来解析域名,再查询hosts文件解析域名,可以在(11)文件中进行配置。A./etc/hostnameB./etc/host.confC./etc/resolv.confD./dev/name.conf
77、DHCP服务器分配的默认网关地址是3/28,()是该子网的主机地址。A.2B.0C.7D.5
78、设计师制定的网络测试计划中,连通性测试方案是:利用测试工具对每个设备和信息点进行3次Ping测试,如果3次都显示连通,即判定该点为连通。链路速率测试方案是:用2台测试设备分别接在每根线路的两端,一台以100Mbps速率发送,另一台接收,接收速率不低于发送速率的99%即判定合格。对连通性测试方案的评价,恰当的是应测试10次且必须每次都是连通的,对链路速率测试方案的评价,恰当的是()A.是一个标准的方案B.应该多测试几种速率C.应该将2台测试设备分别连接到包含交换机等设备的网络上而不是单根线路上D.接收速率与发送速率相同才能判定为合格
79、DHCP客户端启动时会向网络发出一个Dhcpdiscover包来请求IP地址,其源IP地址为(请作答此空);目标地址为()。A.B.C.D.55
80、由10个AS连接组成的网络,使用BGP-4进行AS之间的路由选择。以下叙述正确的是()A.AS之间的路由选择由边界路由器完成,选择的输出路由是下一个边界路由器的地址B.AS之间的路由选择由BGP发言人完成,选择的输出路由包含路径上所有BGP发言人的地址C.AS之间的路由选择由BGP发言人完成,选择的输出路由是下一个网络的地址D.AS之间的路由选择由边界路由器完成,选择的输出路由包含所有边界路由器的地址二、多选题
81、由于OSI各层功能具有相对性,在网络故障检测时按层排查故障可以有效发现和隔离故障,通常逐层分析和排查的策略在具体实施时()。A.从低层开始B.从高层开始C.从中间开始D.根据具体情况选择
82、在Linux中,负责配置DNS的文件是(),它包含了主机的域名搜索顺序和DNS服务器的地址。A./etc/hostnameB./dev/host.confC./etc/resolv.confD./dev/name.conf
83、我们经常使用的ping命令,它就是基于ICMP协议实现的,它使用的是()A.回送请求和回送应答报文B.信息请求和回送应答报文C.时间戳请求和时间戳应答报文D.信息请求和信息应答报文
84、计算机系统的主存主要是由(11)构成的。A.DRAMB.SRAMC.CacheD.EEPROM
85、杀毒软件报告发现病毒Macro.Melissa,由该病毒名称可以推断出病毒类型是()。A.文件型B.引导型C.目录型D.宏病毒
86、阻塞包算法(反馈抑制法)是一类典型的基于闭环控制原理的拥塞控制方法,其主要缺点之一是()。A.显著降低通信效率B.可能导致不公平C.不能真正控制拥塞D.降低网络可用性
87、RIP协议根据从邻居节点收到的路由信息更新自身的路由表,其更新算法的一个重要步骤是将收到的路由信息中的距离改为()。A.∞B.0C.15D.原值加1
88、OSI中,实现系统间二进制信息组的正确传输,为上一层提供可靠、无错误的数据信息的协议层是()A.物理层B.数据链路层C.网络层D.运输层
89、某高校的校园网由1台核心设备、6台汇聚设备、200台接入设备组成,网络拓扑结构如下图所示,所有汇聚设备均直接上联到核心设备,所有接入设备均直接上联到汇聚设备,在网络系统抽样测试中,按照抽样规则,最少应该测试()条汇聚层到核心层的上联链路和(请作答此空)条接入层到汇聚层的上联链路。A.20B.30C.40D.50
90、在Windows系统中若要显示IP路由表的内容,可以使用命令()。A.Netstat-sB.Netstat-rC.Netstat-nD.Netstat-a
91、ARP协议的作用是(),它的协议数据单元封装在(请作答此空)中传送。ARP请求是采用()方式发送的。A.IP分组B.以太帧C.TCP段D.UDP报文
92、需求管理是CMM可重复级中的6个关键过程域之一,其主要目标是()。A.对于软件需求,必须建立基线以进行控制,软件计划、产品和活动必须与软件需求保持一致B.客观地验证需求管理活动符合规定的标准、程序和要求C.策划软件需求管理的活动,识别和控制已获取的软件需求D.跟踪软件需求管理的过程、实际结果和执行情况
93、以下()属于万兆以太网的标准。A.IEEE802.5B.IEEE802.3zC.IEEE802.3aeD.IEEE802.11n
94、当以太网的MAC子层在数据帧发送过程中检测到冲突时,就是用()退避一段时间后重新试图发送A.非坚持算法B.1-坚持算法C.P-坚持算法D.二进制指数退避算法
95、某数据中心根据需要添加新的数据库服务器。按照需求分析,该数据库服务器要求具有高速串行运算能力,同时为了该服务器的安全,拟选用Unix操作系统。根据以上情况分析,该服务器应选择()架构的服务器。其中()系列的CPU符合该架构。若选用了该CPU,则采用(请作答此空)操作系统是合适的。A.HP-UXB.SolarisC.AIXD.A/UX
96、逆向工程导出的信息可以分为4个抽象层次,其中()可以抽象出程序的抽象语法树、符号表等信息;A.实现级B.结构级C.功能级D.领域级
97、下面安全协议中,用来实现安全电子邮件的协议是()。A.IPSeCB.L2TPC.PGPD.PPTP
98、以下关于DiffServ的说法,不正确的是()。A.DiffServ最主要的优势是弱化了对信令的依赖B.DiffServ提供全网端到端的QoS保证C.DiffServ将QoS的一致性范围缩小到每个区域之中,从而降低了这种模型实现的复杂性。D.DiffServ无需像IntServ在每个路由器上为每个业务流保留"软状态",避免了大量的资源预留信息的传递,具有更好的可扩展性
99、下列路由记录中最可靠的是(),最不可靠的是(请作答此空)。A.直连路由B.静态路由C.外部BGPD.OSPF
100、当网络通信出现拥塞时,路由器发出ICMP()报文。A.回声请求B.掩码请求C.源点抑制D.路由重定向
参考答案与解析
1、答案:D本题解析:CSMA/CD要求在发送一帧时如果有冲突存在,必须能在发送最后一位之前检测出冲突,其条件是帧的发送时间不小于信号在最远两个站点之间往返传输的时间。现在帧的长度减少了,其发送时间减少了,因此,为保证CSMA/CD能正常工作,最远两个站点之间往返传输的时间必然减少,即电缆长度必然缩短。设电缆减少的长度为X米,则信号往返减少的路程长度为2x米,因此有得到x≥80。
2、答案:B本题解析:IEEE802.11采用了类似于802.3CSMA/CD协议的载波侦听多路访问/冲突避免协议(CarrierSenseMultipleAccess/CollisionAvoidance,CSMA/CA)。
3、答案:C本题解析:暂无解析
4、答案:C本题解析:依据时间顺序,RUP生命周期分为四个阶段。初始阶段(Inception):确定项目边界,关注业务与需求风险。细化阶段(Elaboration):分析项目,构建软件结构、计划。该阶段应确保软件结构、需求、计划已经稳定;项目风险低,预期能完成项目;软件结构风险已经解决。构建阶段(Construction):构件与应用集成为产品,并通过详细测试。交付阶段(Transition):确保最终用户可使用该软件。
5、答案:D本题解析:无感知认证是一种针对智能终端、在经过第一次认证后无需输入用户名和密码即可上线的认证过程,解决上网重复认证的问题。无感知认证常基于MAC地址认证。目前,常用的无线AP供电的方案是PoE方式供电。用无线AP支持的工作频段为2.4G和5G。
6、答案:D本题解析:暂无解析
7、答案:A本题解析:RIPv2使用组播方式更新报文。RIPv2采用了触发更新机制来加速路由收敛,即路由变化立即发送更新报文,而无需等待更新周期时间是否到达。RIPv2属于无类别协议,而RIPv1是有类别协议,即RIPv2下这里掩码可以用于A类网络,而RIPv1则不行。RIPv2支持认证,使用经过散列的口令字来限制更新信息的传播。RIPv1和RIPv2其他特性均相同,如以跳步计数来度量路由费用,允许的最大跳步数为15等。
8、答案:D本题解析:本题考察以太网帧的知识。以太网数据部分封装大小为46-1500,而以太网最大帧长范围为64-1518。所以最大传输效率为1500/1518=98.8%。
9、答案:D本题解析:重要部门的安全设备应使用国产设备。
10、答案:D本题解析:利用测试设备对UTP电缆进行测试时,应将UTP对端悬空不连接交换机或计算机,否则,测出的长度数据不正确。
11、答案:C本题解析:暂无解析
12、答案:D本题解析:1000BASE-LX中的LX代表长波长,所使用的光纤主要有:62.5μm多模光纤、50μm多模光纤和9μm单模光纤。其中使用多模光纤的最大传输距离为550m,使用单模光纤的最大传输距离为3千米。1000BASE-LX采用8B/10B编码方式。1000BASE-LX使用长波激光信号源,波长为1270nm-1355nm。1000Base-LX,是定义在IEEE802.3z中的针对光纤布线吉比特以太网的一个物理层规范。1000BASE有四种传输介质标准:1000BASE-LX、1000BASE-SX、1000BASE-CX、1000BASE-T。
13、答案:A本题解析:访问控制列表(AccessControlLists,ACL)是目前使用最多的访问控制实现技术。访问控制列表是路由器接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。访问控制列表可以分为标准访问控制列表和扩展访问控制列表。ACL的默认执行顺序是自上而下,在配置时要遵循最小特权原则、最靠近受控对象原则及默认丢弃原则。Router(config)#access-listldeny此语句是采用标准的访问控制列表。标准访问控制列表基于IP地址,列表取值为1~99,分析数据包的源地址决定允许或拒绝数据报通过。标准访问控制表配置。Router>enableRouter#configterminal准备进入全局配置模式Router(config)#access-listaccess-list_num{permit|deny}source_ipsource_wildcard_maskaccess-list_num取值为1~99;permit表示允许,deny表示拒绝,source_wildcard_mask表示反掩码access-list可以配置多条,但用这种方式时,如果列表要插入或删除一行,就必须删除所有ACL并重新配置。这种方式容易出错,建议使用文本方式编辑ACL,通过TFTP上传或拷贝+粘贴方式到路由器。在配置ACL时,如果删除一项ACL条目,就会删除所有ACL。
14、答案:C本题解析:IDS的基本原理是通过分析网络行为(访问方式、访问量、与历史访问规律的差异等)判断网络是否被攻击及何种攻击。但这种分析并不能知道用户的各种突发性和变化的需求,因此很容易出现误判,并且对网络内部的误操作不能准确判断。
15、答案:B本题解析:对等通信模式指得相似计算机节点间的通信,在这种模式中,参与的网络节点都是平等角色,既是服务的提供者,也是服务的享受者。
16、答案:D本题解析:在多级中断中也使用中断堆栈保存现场信息。使用堆栈保存现场的好处是:(1)控制逻辑简单,保存和恢复现场的过程按先进后出顺序进行;(2)每一级中断不必单独设置现场保护区,各级中断现场可按其顺序放在同一个栈里。
17、答案:A本题解析:由于有MTU限制,超过MTU值的报文需要分片。每个IP报文分片还需要增加20字节的IP报文首部,因此每个分片的实际内容最大有效传输报文为1480字节。由于MTU为1500则大小2000(包含了一个大小为20的报文头)的报文,需要分为2片较小报文。第一片为20+1480=1500字节,第二片为20+(1980-1480)=520字节。
18、答案:C本题解析:本文考查软件相关知识产权保护法规的基础知识。《计算机软件保护条例》规定:软件著作权属于软件开发者,软件著作权自软件开发完成之日起产生。自然人的著作权,保护期为自然人终生及其死亡后50年,法人或者其他组织的软件著作权,保护期为50年。
19、答案:B本题解析:简单计算即可,确保发送时间>=两倍端到端的传播时间。设xbit。x/10*10^6>=2*(2000/200),得到x=200.
20、答案:C本题解析:隧道技术是VPN在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。分为第二、三层隧道协议。第二层隧道协议是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中。这种双层封装方法形成的数据包靠第二层协议进行传输。第二层隧道协议有L2F、PPTP、L2TP等。第三层隧道协议是把各种网络协议直接装入隧道协议中,形成的数据包依靠第三层协议进行传输。第三层隧道协议有VTP、IPSec等。IPSec(IPSecurity)是由一组RFC文档组成,定义了一个系统来提供安全协议选择、安全算法,确定服务所使用密钥等服务,从而在IP层提供安全保障。虚拟专用网加解密技术:加解密技术是数据通信中一项较成熟的技术,VPN可直接利用现有技术。虚拟专用网密钥管理技术,密钥管理技术的主要任务是如何在公用数据网上安全地传递密钥而不被窃取。现行密钥管理技术又分为SKIP与ISAKMP/OAKLEY两种。SKIP主要是利用Diffie-Hellman的演算法则,在网络上传输密钥;在ISAKMP中,双方都有两把密钥,分别用于公用、私用。虚拟专用网使用者与设备身份认证技术,使用者与设备身份认证技术最常用的是使用者名称与密码或卡片式认证等方式。IPSec的两种工作模式分别是传输模式和隧道模式
21、答案:B本题解析:考核PKI系统结构中各要素的职责。
22、答案:A本题解析:点对点协议PPP是一组协议,其中包括:①链路控制协议LCP(LinkControlProtocol),用于建立、释放和测试数据链路,以及协商数据链路参数。②网络控制协议NCP(NetworkControlProtocol)用于协商网络层参数,例如动态分配IP地址等;PPP可以支持任何网络层协议,例如IP、IPX、AppleTalk、OSICLNP、XNS等。这些协议由IANA分配了不同的编号,例如0x0021表示支持IP协议。③身份认证协议,用于通信双方确认对方的链路标识。
23、答案:B本题解析:暂无解析
24、答案:C本题解析:暂无解析
25、答案:C本题解析:最大吞吐率:单位时间内流水线完成的任务数量。最大吞吐率Tpmax==1/max(..j..m,而其中,m是流水线的段数,是特定过程段执行时间。如果,-条流水线的段数越多,过程执行时间越长,那么,这条流水线的理论吞吐率就越小。加速比(S)定义:不使用流水线所用的时间与使用流水线所用的时间比即为加速比。通常加速比大于1就可以了。T=(10-1)*3△t+(2+1+3+1+2)st=36△t,指令条数=10.不使用流水线的时间t0=(2+1+3+1+2)4t*10=90△t。加速比=90△t/36△t=5/2实际吞吐率=10/36△t,这里有个坑,就是要求的是最大吞吐率。在最大的时间段是3△t。因此是1/3△t
26、答案:D本题解析:本题主要考查电子邮件系统的组成和所使用的协议。电子邮件系统由用户代理MUA(MailUserAgent)以及邮件传输代理MTA(MailTransferAgent),MDA(MailDeliveryAgent)邮件投递代理组成,MUA指用于收发Mail的程序,MTA指将来自MUA的信件转发给指定用户的程序,MDA就是将MTA接收的信件依照信件的流向(送到哪里)将该信件放置到本机账户下的邮件文件中(收件箱),当用户从MUA中发送一份邮件时,该邮件会被发送送到MTA,而后在一系列MTA中转发,直到它到达最终发送目标为止。SMTP是SimpleMessageTransferProtocol(简单邮件传输协议)的缩写,默认端口是25。SMTP主要负责邮件的转发,以及接收其他邮件服务器发来的邮件。POP3是PostOfficeProtocol3(邮局协议3)的缩写,默认端口是110。邮件客户端使用POP3协议连接邮件服务器收邮件。
27、答案:C本题解析:暂无解析
28、答案:C本题解析:邮件接收应用对实时性要求最低。
29、答案:C本题解析:基本ACL只能根据分组中的IP源地址进行过滤。
30、答案:B本题解析:Internet控制报文协议(InternetControlMessageProtocol,ICMP)是TCP/IP协议族的一个子协议,是网络层协议,用于IP主机和路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对用户数据的传递起着重要的作用。ICMP报文是封装在IP数据报内传输。由于IP数据报首部校验和并不检验IP数据报的内容,因此不能保证经过传输的ICMP报文不产生差错。
31、答案:C本题解析:一次一密指在流密码当中使用与消息长度等长的随机密钥,密钥本身只使用一次。重放攻击又称重播攻击或回放攻击,是指攻击者发送一个目的主机已接收过的包,特别是在认证的过程中,用于认证用户身份所接收的包,来达到欺骗系统的目的。一次一密这样的密钥形式可以对抗重放攻击。
32、答案:D本题解析:从命令traceroute的名称就不难发现,它是一个“跟踪路由”的工具,它将会把两个网段之间需要经过的路由器列出来。
33、答案:A本题解析:ICMP协议有很多功能,其中之一是向指定主机发送回送请求报文,对方收到后会发送一个应答报文,报告自己的状态。PING应用就是利用这一功能实现的。
34、答案:B本题解析:选出两个大质数p和q,使得p≠q计算p×q=n计算=(p-1)×(q-1)选择e,使得1<e<(p-1)×(q-1),并且e和(p-1)×(q-1)互为质数计算解密密钥,使得ed=1mod(p-1)×(q-1)公钥=e,n私钥=d,n公开n参数,n又称为模消除原始质数p和q由(e,n)=(13,35)可以得知P*Q=35,pq为素数,因此PQ为5和7.?(N)=24,已经选定e=13,则满足13d=1mod24的d是13,因为13*13mod24余数为1此题可以直接套公式计算更方便。
35、答案:D本题解析:答案:D。本题考查成本控制的基本概念。
36、答案:A本题解析:本题考查病毒与木马的基本概念。二者最大区别是,木马是分成两部分的,病毒通常是一个整体。
37、答案:D本题解析:一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为识别问题、问题分析与变更描述、变更分析与成本计算、变更实现、得到修改后的需求。自动化工具能够帮助变更控制过程更有效地运作,能有效收集、存储、管理变更,工具应该具备的特征如下:(1)可定义变更请求中的数据项;(2)可定义变更请求生命周期的状态转换模型;(3)可强制实施状态转换模型,确保只有授权用户才能进行所允许的状态变更;(4)可记录每一个状态变更的日期和做出这一变更的人;(5)可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知;
38、答案:C本题解析:本题考核CRM基础知识。
39、答案:B本题解析:曼彻斯特编码的效率是50%,4B/5B编码的效率是80%。
40、答案:A本题解析:答案:A。本题考查IPv6的基本内容。IPv6地址通常分为3级,第一级为公共拓扑,表示多个ISP的集合。第二级为站点拓扑,表示一个机构内部子网的层次结构。第三级唯一标识一个接口。
41、答案:D本题解析:暂无解析
42、答案:D本题解析:本题考察设备选型的知识。只有Power系列CPU是RISC结构。
43、答案:C本题解析:假设生成多项式G(x)的阶为r,则在原始信息位后添加r个0,新生成的信息串共m+r位,对应多项式设定为xrM(x)。x16+x15+x2+1的阶为16,所以校验位为16位。接收端发现错误后采取的措施是自动请求发送端进行重发。
44、答案:C本题解析:OTDR(OpticalTimeDomainReflectometer),光时域反射仪,是利用光线在光纤中传输时的瑞利散射和菲涅尔反射所产生的背向散射而制成的精密的光电一体化仪表,它被广泛应用于光缆线路的维护、施工之中,可进行光纤长度、光纤的传输衰减、接头衰减和故障定位等的测量。TDR(TimeDomainReflectometry),时域反射仪,一种对反射波进行分析的遥控测量技术,在遥控位置掌握被测量物件的状况。在网络介质侧试中可用于测试电缆断点。BERT(BitErrorRatioTester),误码率测试仪,用于测试网络传输中的误码率。Sniffer是一种网络数据嗅探器,是一种基于被动侦听原理的网络分析方式。使用这种技术方式,可以监视网络的状态、数据流动情况以及网络上传输的信息。
45、答案:B本题解析:通过ADSL方式上网的计算机大都是通过以太网卡(Ethernet)与互联网相连的。同样使用的还是普通的TCP/IP方式,并没有附加新的协议。另外一方面,调制解调器的拨号上网,使用的是PPP协议,即点到点协议,该协议具有用户认证及通知IP地址的功能。PPPoE协议是在以太网络中转播PPP帧信息的技术,尤其适用于ADSL等方式。
46、答案:C本题解析:暂无解析
47、答案:C本题解析:注意此为官方根据奈奎斯特定理,R=2Wlog2N,1bps需要2HZ带宽,300Mbps数据率需要600MHz带宽,所以上限为5.8+0.6=6.4Ghz
48、答案:A本题解析:答案:A。本题考查多路复用方式与交换方式方面的基础知识。上述视频监控网络因为采用非连续拍照的方式,每次将拍照结果送到监控中心存储。显然是用分组交换方式更恰当。传统的监控是用模拟方式,每个探头连续摄像,一般是用独立线路或使用FDM方式传输摄像结果,改用非连续拍照的数字方式后,可以使用TDM方式共享传输线路。
49、答案:B本题解析:DNS资源记录SOA定义了域内授权域名服务器;PTR定义了区域的反向搜索;MX定义了域内邮件服务器。
50、答案:C本题解析:RAID3使用单独的一块校验盘,进行奇偶校验。磁盘利用率=n-1/n=3/4=75%,其中n为RIAD3中磁盘总数。
51、答案:B本题解析:本题考查DMZ和防火墙应用方面的基本知识。DMZ俗称非军事区,其基本思想是将内网的一些服务器另外配置一套提供给Internet用户访问,内网服务器不对Internet用户开放。这样,即使DMZ中的服务被攻击或被破坏,也可通过内网的原始服务器快速恢复和重建。通常,只要Internet需要访问的服务都在DMZ中部署,包括所需要的数据库服务器。为保证安全,在DMZ与内网之间部署内部防火墙,实行严格的访问限制;在DMZ与外网之间部署外部防火墙,施加较少的访问限制。
52、答案:B本题解析:主动测试是指利用测试工具有目的地主动向被测网络注入测试流量,并根据这些测试流量的传送情况来分析网络技术参数的测试方法。被动测试是指利用特定测试工具收集网络中活动的元素(包括路由器、交换机、服务器等设备)的特定信息,以这些信息作为参考,通过量化分析,实现对网络性能、功能进行测量的方法。常用的被动测试方式包括:通过SNMP协议读取相关MIB信息,通过Sniffer,Ethereal等专用数据包捕获分析工具进行测试。
53、答案:A本题解析:暂无解析
54、答案:C本题解析:距离向量路由算法要求每个节点保存一张距离向量表(即路由表),其中包括各目的节点、本节点到对应目的节点的最短距离、本节点到目的节点的输出节点(下一节点)地址。
55、答案:C本题解析:暂无解析
56、答案:C本题解析:IEEE802.11采用了类似于IEEE802.3CSMA/CD协议的载波侦听多路访问/冲突避免协议(CarrierSenseMultipleAccess/CollisionAvoidance,CSMA/CA),不采用CSMA/CD协议的原因有两点:①无线网络中,接收信号的强度往往远小于发送信号,因此要实现碰撞花费过大。②隐蔽站(隐蔽终端问题),并非所有站都能听到对方。而暴露站的问题是检测信道忙碌,但是未必影响数据发送。因此,CSMA/CA就是减少碰撞,而不是检测碰撞。
57、答案:C本题解析:本题考查SMTP协议和PGP的基本知识。PGP的工作过程如图4所示。图4PGP工作过程
58、答案:A本题解析:本题考查NAT,DHCP协议方面的基本知识。内部网上的Web服务器要被Internet上的用户访问,本应有一个合法的公网IP地址。现在,分配的是内部地址,不能被Internet用户直接识别。解决方法是:以路由器的合法IP地址作为Web服务器对外提供服务的地址,DHCP服务器为Web服务器分配一个固定的内部IP地址,在路由器上设置地址映射,即来自Internet的所有Web请求,都被映射并转发到某个固定的内部地址。
59、答案:C本题解析:PPP由一组IP协议组成:(1)封装协议:包装上层的各类数据报文,兼容常见硬件,支持同一链路传输多种网络层协议。(2)链路控制协议:通过链路配置分组、链路终结分组、链路维护分组建立、配置和管理数据链路连接。(3)网络控制协议:PPP的链路建立的最后阶段,选择使用哪种网络层协议(IP、IPX等),并传输选定协议的数据,丢弃没有选中的网络层分组数据。
60、答案:D本题解析:设计、运行和维护网络的过程中,网络软件和实用软件占有非常重要的地位。其中网络软件主要由客户机端的软件和客户机之间或客户机与服务器之间进行通信所需要的协议堆栈支撑软件组成。网络软件和应用软件的区别,是网络软件是为底层协议服务的通用软件,而应用软件是为了实现业务流程服务的特殊软件。实用软件主要是用于实现网络分析、管理、监控、维护、故障排除发现等功能,专门为网络定制的特殊软件,既包括网络管理软件,又包括像ping、traceroute之类的简单软件。
61、答案:B本题解析:考核项目管理工具的了解。
62、答案:A本题解析:网络系统测试主要是测试网络是否为应用系统提供了稳定、高效的网络平台,如果网络系统不够稳定,网络应用就不可能快速稳定。对常规的以太网进行系统测试,主要包括系统连通性、链路传输速率、吞吐率、传输时延及链路层健康状况测试等基本功能测试。所有联网的终端都必须按使用要求全部连通。连通性测试方法一般有:①将测试工具连接到选定的接入层设备的端口,即测试点;②用测试工具对网络的关键服务器、核心层和汇聚层的关键网络设备(如交换机和路由器),进行10次Ping测试,每次间隔1s,以测试网络连通性。测试路径要覆盖所有的子网和VLAN。③移动测试工具到其他位置测试点,重复步骤②,直到遍历所有测试抽样设备。抽样规则以不低于接入层设备总数10%的比例进行抽样测试,抽样少于10台设备的,全部测试;每台抽样设备中至少选择一个端口,即测试点应能够覆盖不同的子网和VLAN。合格标准分为单项合格判据和综合合格判据两种。单项合格判据:测试点到关键节点的Ping测试连通性达到100%时,则判定单点连通性符合要求。综合合格判据:所有测试点的连通性都达到100%时,则判定系统的连通性符合要求;否则判定系统的连通性不符合要求。
63、答案:C本题解析:本题考查病毒与木马的基本概念。主动防御技术是根据特定行为判断程序是否为病毒。
64、答案:D本题解析:本题考查交换机安全配置方面的基本知识。ACL(访问控制列表)是交换机实现访问控制的机制,可以实现对网络受限制的访问。限制数据率也是交换机的功能之一,但不是ACL的功能。
65、答案:B本题解析:传输速率是指每秒钟传输的数据量,根据题意得出传输速率=100*11*0.06MB*8bit/60s=8.8Mbps(乘以8bit是将字节B转化为比特位1字节=8bit,最后除以60s,因为1分钟为60秒。)
66、答案:B本题解析:组播地址的代表本子网的所有主机,表述本网络的所有路由器,标识所有的Ripv2路由器。
67、答案:D本题解析:“木马”程序与一般的病毒不同,它不会自我繁殖,也不感染其他文件,但是会向施种木马者提供本机信息,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。恶意代码是指故意编制或设置的、对网络或系统会产生威胁或潜在威胁的计算机代码。最常见的恶意代码有计算机病毒(简称病毒)、特洛伊木马(简称木马)、计算机蠕虫(简称蠕虫)、后门、逻辑炸弹等。
68、答案:D本题解析:客户端命令端口为N,数据传输端口为N+1(N≥1024)。
69、答案:A本题解析:因为物理层不具备差错控制和流量控制功能,所实现的是设备之间如何通过物理传输介质进行连接,发送或接收原始的数据比特流,因此,如果网络在物理层进行互联,它们一定要具有相同的数据传输速率和链路层协议,这样才能提高数据传输的准确性和正确性。一般来说,差错控制和流量控制功能由数据链路层协议完成。
70、答案:D本题解析:为了限制路由信息传播的范围,OSPF协议把网络划分成4种区域(Area),其中主干区域的作用是连接各个区域的传输网络,存根区域不接受本地自治系统以外的路由信息。
71、答案:B本题解析:在X.509标准中,包含在数字证书中的数据域有证书、版本号、序列号(唯一标识每一个CA下发的证书)、算法标识、颁发者、有效期、有效起始日期、有效终止日期、使用者、使用者公钥信息、公钥算法、公钥、颁发者唯一标识、使用者唯一标识、扩展、证书签名算法、证书签名(发证机构即CA对用户证书的签名)。数字证书能验证实体身份,而验证证书有效性的主要是依据数字证书所包含的证书签名。如图1所示,网站通讯用户发送数据时使用网站的公钥(从数字证书中获得)加密,收到数据时使用网站的公钥验证网站的数字签名;网站利用自身的私钥对发送的消息签名和对收到的消息解密。
72、答案:B本题解析:生成树协议的工作过程简单表述如下:1)唯一根网桥的推选:各个网桥互相传递BPDU配置信息,系统的每个网桥都能监听到BPDU,根据网桥标识共同“选举”出具有最大优先级的根网桥。如果优先级相同,则取具有最小网桥地址的网桥作为根网桥。根网桥缺省每2秒发出BPDU。2)在每个非根网桥选出一个根端口:根网桥向系统广播其BPDU,对一个网桥来说,具有最小根路径开销的端口选为根端口;如果根路径开销相同,则取端口标识最小的作为根端口,同时根端口处于转发模式。一个网桥只有一个根端口,根网桥没有根端口。3)在每个网段选一个指定端口:每个网桥接收到一个BPDU帧时,同时发出一个BPDU帧说明离根网桥的路径开销。在同一个网段里,具有最小的根路径开销的端口被选为指定端口。如果根路径开销相同,则取网桥标识最小的作为指定端口。如果网桥标识也相同,则取端口标识最小的为指定端口。4)STP设置根端口和指定端口进入转发模式,可以转发数据帧;而落选端口则进入阻塞模式,只侦听BPDU,不转发数据帧。各网桥周期性地交换BPDU信息,保证系统拓扑结构的合理性。
73、答案:A本题解析:二者最大区别是,木马是分成两部分的,病毒通常是一个整体。
74、答案:C本题解析:对于长度小于2^64位的消息,SHA1会产生一个160位的消息摘要。当接收到消息的时候,这个消息摘要可以用来验证数据的完整性。在传输的过程中,数据很可能会发生变化,那么这时候就会产生不同的消息摘要,果原始的消息长度超过了512,我们需要将它补成512的倍数。然后我们把整个消息分成一个一个512位的数据块,分别处理每一个数据块,从而得到消息摘要。
75、答案:D本题解析:本题考查重要的网络资源设备及机房设计的有关知识。文件服务器的硬盘容量的最低需求为能存储半年的数据:183(天)*86400(秒/天)*500(次采样/秒)*4(B/次采样)*2000≈63TB。应该磁盘作为文件服务器的附属存储设备,因此首选NAS结构。监控服务器负责接收、处理监测数据,选用小规模SMP就能满足要求。对实时数据监测的最重要功能之一是监测其变化趋势,因此趋势图分析时必不可少的。因数据的实时性要求很高,且工作环境电磁干扰严重,因此引首选光纤作为信号传输介质。由于允许其他用户通过Internet访问监测数据,因此必须提供最基本的安全保证,而防火墙可限制非法用户访问。
76、答案:B本题解析:/etc/hostname包含系统的主机名,本地存放的一些IP和域名的对应关系。/etc/host.conf指定如何解析主机名,比如配置文件中“orderbind,hosts”可指定主机名查询顺序,这里规定先使用DNS来解析域名,然后再查询“/etc/hosts”文件(也可以相反)。/etc/resolv.conf配置DNS,包含了主机的域名搜索顺序和DNS服务器的地址。
77、答案:B本题解析:3/28:11011100.01110011.00000101.001000010:11011100.01110011.00000101.001010002:11011100.01110011.00000101.00100000,主机位全0所以该地址为网络地址。默认网关的地址为3/28,0的28位子网位与之相同,所以选B。
78、答案:C本题解析:对速率的测试,应测试端到端的速率,而不是路径段的速率。
79、答案:B本题解析:DHCP客户机启动后,发出一个DHCPDISCOVER消息,其封包的源地址为,目标地址为55。
80、答案:B本题解析:AS之间采用距离路径路由协议,所选择的路由包含路径上的全部节点,而非距离向量路由协议那样只有下一跳节点。BGP-4协议是目前用于AS之间进行路由选择的路由协议,在每个AS内选择1个边界路由器,负责本AS与其他AS之间的路由选择,称为BGP发言人。所选择的路由一系列BGP发言人构成,这样构成AS之间的完整路径。
81、答案:D本题解析:具体问题具体分析,当选D。
82、答案:C本题解析:/etc/hostname包含系统的主机名,本地存放的一些IP和域名的对应关系。/dev/host.conf指定如何解析主机名,比如配置文件中"orderbind,hosts"可指定主机名查询顺序,这里规定先使用DNS来解析域名,然后再查询"/etc/hosts"文件(也可以相反)。/etc/resolv.conf配置DNS,包含了主机的域名搜索顺序和DNS服务器的地址。
83、答案:A本题解析:ICMP协议中定义了13种报文,包括回送应答、目的地不可达、源站抑制、重定向(改变路由)、回送请求、数据报超时、数据报参数错、时
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 客户投诉处理与服务改善预案
- 小学主题班会课件:文明礼仪绘就和谐蓝
- 小学主题班会课件:诚实与信用的重要性
- 对供应商反馈产品质量问题的函(3篇)范文
- 关于社区花园项目的通知(4篇范文)
- 环保意识培养:绿色生活从小做起的小学主题班会课件
- 纺织面料流行趋势预测分析
- 小学生健康生活方式的培养:小学主题班会课件
- 成本分析网上课程设计
- 水资源合作草案
- 中国重汽秋招题库及答案
- 2025年学位英语历年试题及答案
- 主播签约合同保底协议
- 工作汇报核心技巧
- 中小学学校教学常规管理细则(2025修订版)
- DB35∕T 1036-2023 10kV及以下电力用户业扩工程技术规范
- 合格分包方管理制度
- 安全培训矩阵管理制度
- cnc操机员考试试题及答案
- 办公耗材采购配送服务项目方案投标文件(技术方案)
- 股票市场的隐秘科学
评论
0/150
提交评论