版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。
3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。
4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题
1、目前使用的防杀病毒软件的作用是()。A.检查计算机是否感染病毒,清除已感染的任何病毒B.杜绝病毒对计算机的侵害C.查出已感染的任何病毒,清除部分已感染病毒D.检查计算机是否感染病毒,清除部分已感染病毒
2、设有下面4条路由:/24、/24、/24和/24,如果进行路由汇聚,能覆盖这4条路由的地址是()。A./21B./22C./22D./20
3、RISC(精简指令系统计算机)是计算机系统的基础技术之一,其特点不包括()。A.指令格式种类少,寻址方式种类少B.CPU中有多个通用寄存器C.控制器采用微程序控制D.选取使用频度较高的一些简单指令以及一些很有用但又不复杂的指令
4、所谓“代理ARP”是指由()假装目标主机回答源主机的ARP请求。A.离源主机最近的交换机B.离源主机最近的路由器C.离目标主机最近的交换机D.离目标主机最近的路由器
5、采用CSMA/CD协议的基带总线,段长为2000m,数据速率为10Mb/s,信号传播速度为200m/μs,则该网络上的最小帧长应为()比特。A.100B.200C.300D.400
6、边界网关协议BGP4被称为路径矢量协议,它传送的路由信息是由一个地址前缀后跟()组成。A.一串IP地址B.一串自治系统编号C.一串路由器编号D.一串子网地址
7、RIP是一种基于(请作答此空)的内部网关协议,在一条RIP通路上最多可包含的路由器数量是()A.链路状态算法B.距离矢量算法C.集中式路由算法D.固定路由算法
8、下列路由器协议中,()用于AS之间的路由选择。A.RIPB.OSPFC.IS-ISD.BGP
9、以太网中采用了二进制指数后退算法,这个算法的特点是()。A.网络负载越轻,可能后退的时间越长B.网络负载越重,可能后退的时间越长C.使得网络既可以适且于突发性业务,也可适用于流式业务D.可以动态地提高网站发送的优先级
10、目前,通用的办法是采用基于PKI结构结合数字证书,通过数字签名保证身份的()A.真实性、完整性B.保密性、完整性C.保密性、不可抵赖性D.真实性、不可抵赖性
11、在军事演习中,张司令希望将部队尽快从A地通过公路网(见下图)运送到F地:图中标出了各路段上的最大运量(单位:千人/小时)。根据该图可以算出,从A地到F地的最大运量是()千人/小时。A.20B.21C.22D.23
12、使用CIDR技术把4个C类网络/24、/24、/24和/24汇聚成一个超网,得到的地址是()。A./22B./22C./21D./21
13、AH协议中用于数据源鉴别的鉴别数据(ICV)是由IP分组中的校验范围内的所有“固定”数据进行计算得到的。以下数据中,()不在计算之列。A.IP分组头中的源IP地址B.IP分组头中的目的IP地址C.IP分组头中的头校验和D.IP分组中的高层数据
14、数字用户线(DSL)是基于普通电话线的宽带接入技术,可以在铜质双绞线上同时传送数据和话音信号。下列选项中,数据速率最高的DSL标准是()。A.ADSLB.VDSLC.HDSLD.RADSL
15、某计算机系统采用5级流水线结构执行指令,设每条指令的执行由取指令(2△t)、分析指令(10t)、取操作数(3△t)、运算(1Ot),写回结果(20t)组成,并分别用5个子部件完成,该流水线的最大吞吐率为();若连续向流水线拉入10条指令,则该流水线的加速比为(请作答此空)。A.1:10B.2:1C.5:2D.3:1
16、某系统集成企业迫于经营的压力,承接了一个极具技术风险的项目,该项目的项目经理为此:调用了公司最有能力的人力资源,组织项目组核心团队成员培训,与该项目技术领域最强的研究团队签订项目技术分包协议,从项目风险管理的角度来看,该项目经理采取了正向风险的应对策略,并采取了()风险应对措施。A.转移、分享、提高B.开拓、接受、提高C.减轻、分享、规避D.开拓、分享、强大
17、下面的地址中,可以分配给某台主机接口的地址是()。A.3B.27/30C.61.10.191.255/18D.8/27
18、杀毒软件报告发现病毒Macro.Melissa,由该病毒名称可以推断出病毒类型是()。A.文件型B.引导型C.目录型D.宏病毒
19、网络用户只能接收但不能发送Email,不可能的原因是()。A.邮件服务器配置错误B.路由器端口的访问控制列表设置为denypop3C.路由器端口的访问控制列表设置为denysmtpD.客户端代理设置错误
20、在一个16000m2建筑面积的八层楼里,没有任何现成网线,现有1200台计算机需要连网,对网络的响应速度要求较高,同时要求WLAN覆盖整栋楼满足临时连网的需要。设计师在进行物理网络设计时,提出了如下方案:设计一个中心机房,将所有的交换机、路由器、服务器放置在该中心机房,用UPS保证供电,用超5类双绞线电缆作为传输介质,在每层楼放置一个无线AP。该设计方案的致命问题之一是()A.未计算UPS的负载B.未明确线路的具体走向C.交换机集中于机房浪费大量双绞线电缆D.交换机集中于机房使得水平布线超过100米的长度限制
21、很多通信使用对称密钥加密方法,其中共享密钥的分发过程是保证安全的重要环节之一,可用于在用户甲和乙之间分发共享密钥的方案是()A.甲选取密钥并通过邮件方式告诉乙B.甲选取密钥并通过电话告诉乙C.甲选取密钥后通过双方事先已有的共享密钥加密后通过网络传送给乙D.第三方选取密钥后通过网络传送给甲、乙
22、在RUP中采用“4+1”视图模型来描述软件系统的体系结构。在该模型中,系统工程师侧重于()。A.实现视图B.进程视图C.逻辑视图D.部署视图
23、()属于无线局域网WLAN标准协议。A.802.6B.802.7C.802.8D.802.11
24、使用SMTP协议发送邮件时,当发送程序(用户代理)报告发送成功时,表明邮件已经被发送到()。A.发送服务器上B.接收服务器上C.接收者主机上D.接收服务器和接收者主机上
25、TCP协议使用三次握手机制建立连接,其中被请求方在第二次握手时需应答的关键信息及其作用是()。A.确认号是发起方设定的初始序号加1之后的数值,确认被请求者的身份B.确认号是发起方设定的初始序号+1,确认发起方的身份C.确认号是被请求者设定的初始序号+1,同步将要接收的数据流编号D.确认号是被请求者设定的初始序号+1,确认发起方的身份
26、某企业有电信和联通2条互联网接入线路,通过部署(请作答此空)可以实现内部用户通过电信信道访问电信目的的IP地址,通过联通信道访问联通目的的IP地址。也可以配置基于()的策略路由,实现行政部和财务部通过电信信道访问互联网,市场部和研发部通过联通信道访问互联网。A.负载均衡设备B.网闸C.安全设计设备D.上网行为管理设备
27、TCP协议在建立连接的过程中会处于不同的状态,采用(请作答此空)命令显示出TCP连接的状态。下图所示的结果中显示的状态是()。A.netstatB.ipconfigC.tracertD.showstate
28、A、B是局域网上两个相距1km的站点,A采用同步传输方式以1Mb/s的速率向B发送长度为200,000字节的文件。假定数据帧长为128比特,其中首部为48比特:应答帧为22比特,A在收到B的应答帧后发送下一帧。传送文件花费的时间为(请作答此空)s,有效的数据速率为()Mb/s(传播速率为200m/us)A.1.6B.2.4C.3.2D.3.6
29、OSPF协议将其管理的网络划分为不同类型的若干区域(Area),其中存根区域(stub)的特点是()。A.不接受本地AS之外的路由信息,也不接受其他区域的路由汇总信息B.不接受本地AS之外的路由信息,对本地AS之外的目标采用默认路由C.可以接收任何链路更新信息和路由汇总信息D.可以学习其他AS的路由信息,对本地AS中的其他区域使用默认路由
30、三层网络模型是最常见的分层化网络设计模型,将数据分组从一个区域高速地转发到另一个区域属于()的功能A.核心层B.汇聚层C.中间层D.接入层
31、某企业采用防火墙保护内部网络安全。与外网的连接丢包严重,网络延迟高,且故障持续时间有2周左右。技术人员采用如下步骤进行故障检测:1.登录防火墙,检查(请作答此空),发现使用率较低,一切正常。2.查看网络内各设备的会话数和吞吐量,发现只有一台设备异常,连接数有7万多,而同期其他类似设备都没有超过千次。3.进行()操作后,故障现象消失,用户Internet接入正常。可以初步判断,产生故障的原因不可能是(),排除故障的方法是在防火墙上()。A.内存及CPU使用情况B.进入内网报文数量C.ACL规则执行情况D.进入Internet报文数量
32、在一个子网中有一个主机HA和路由器RX,HB是其它子网的主机。在主机HA中到HB的路由是RX(HA经RX到达HB)。假定在HA和RX的子网中再增加一个路由器RY,想让HA经RY到达HB,此时需要()。A.RY发送路由重定向ICMP报文给HAB.RX发送路由重定向ICMP报文给HAC.RY发送路由重定向ICMP报文给HBD.RX发送路由重定向ICMP报文给HB
33、IEEE802.11在MAC层采用了()协议。A.CSMA/CDB.CSMA/CAC.DQDBD.令牌传递
34、在BGP4协议中,当接受到对方打开(open)报文后,路由器采用()报文响应从而建立两个路由器之间的邻居关系。A.建立(hello)B.更新(update)C.保持活动(keepalive)D.通告(notification)
35、下图所示为一种数字签名方案,网上传送的报文是(),防止A抵赖的证据是(请作答此空)。A.PB.DA(P)C.EB(DA(P))D.DA
36、九个项目A11、A12、A13、A21、A22、A23、A31、A32、A33的成本从1百万、2百万、…,到9百万各不相同,但并不顺序对应。已知A11与A21、A12与A22的成本都有一倍关系,A11与A12、A21与A31、A22与A23、A23与A33的成本都相差1百万。由此可以推断,项目A22的成本是()百万。A.2B.4C.6D.8
37、入侵检测系统放置在防火墙内部所带来的好处是()。A.减少对防火墙的攻击B.降低入侵检测系统的误报率C.增加对低层次攻击的检测D.增加检测能力和检测范围
38、下列属于OSI参考模型中的表示层功能的是()A.用户认证B.端到端连接C.数据格式变换D.会话的建立与断开
39、在一个采用CSMA/CD协议的网络中,传输介质是一根电缆,传输速率为1Gbps,电缆中的信号传播速度是200000km/s。若最小数据帧长度减少800位,则最远的两个站点之间的距离应至少()才能保证网络正常工作。A.增加160mB.增加80mC.减少160mD.减少80m
40、以下给出的地址中,属于子网9/28的主机地址是()。A.4B.6C.7D.1
41、某学校为学生宿舍部署无线网络后,频繁出现网速慢、用户无法登录等现象,网络管理员可以通过哪些措施优化无线网络()。A.①②B.①②③C.①②③④D.①②③④⑤
42、CIDR技术解决了路由缩放问题,例如2048个C类网络组成一个地址块,网络号从~,其地址掩码应为()。A.B.C.D.
43、目前,通用的办法是采用基于PKI结构结合数字证书,通过把要传输的数字信息进行加密保证信息传输的()A.真实性、完整性B.保密性、完整性C.保密性、不可抵赖性D.真实性、不可抵赖性
44、()攻击是指借助于客户机/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务攻击的威力。A.缓冲区溢出B.分布式拒绝服务C.拒绝服务D.口令
45、TDM和FDM是实现多路复用的基本技术,以下关于两种技术的论述,正确的是()。A.TDM和FDM都既可用于数字传输,也可用于模拟传输B.TDM只能用于模拟传输,FDM只能用于数字传输C.TDM更浪费介质带宽,FDM可更有效利用介质带宽D.TDM可增大通信容量,FDM不能增大通信容量
46、实现比特流透明传输的层是(请作答此空),不属于该层的协议是()。A.物理层B.数据链路层C.网络层D.传输层
47、一个网络的地址为28/26,则该网络的广播地址是()。A.55B.29C.91D.52
48、利用交换机的ACL功能可增强网络的安全性和功能,其中不能实现的功能是(请作答此空),交换机上的RADIUS不能实现的功能是()。A.限制每个端口的数据率B.限制每个端口的流量C.限制每个端口可接入的IP地址D.限制每个端口可接入的MAC地址
49、采用DHCP分配IP地址无法做到()。A.理分配IP地址资源B.减少网管员工作量C.减少IP地址分配出错可能D.提高域名解析速度
50、TCP协议在建立连接的过程中会处于不同的状态,采用()命令显示出TCP连接的状态。下图所示的结果中显示的状态是(请作答此空)。A.已主动发出连接建立请求B.接收到对方关闭连接请求C.等待对方的连接建立请求D.收到对方的连接建立请求
51、某高校拟借助银行一卡通项目资金建设学校无线网络,网络中心张主任带队调研,获得信息有:学校有7个校区,占地2744余亩,建筑面积125余万平方米。要求实现所有教学楼栋与公共场所的无线全覆盖。需要师生使用一卡通卡号登录接入,主要使用微信、QQ、电子邮件、使用学校图书馆资源等。无线网络安全接入的方案中合适的做法有(请作答此空);常用的无线AP供电的方案是();常用无线AP支持的无线频段为()。A.无需登录,无需认证B.确认无线接入使用者在教学区、公共场所内,即可授权使用,通过认证C.启用无感知认证,解决上网重复认证的问题D.不采用基于MAC地址认证方案,以便于启用无感知认证
52、将10Mbps、100Mbps和1000Mbps的以太网设备互联在一起组成局域网络,则其工作方式可简单概括为()。A.自动协商,1000Mbps全双工模式优先B.自动协商,1000Mbps半双工模式优先C.自动协商,10Mbps半双工模式优先D.人工设置,1000Mbps全双工模式优先
53、下面的光纤以太网标准中,支持1000m以上传输距离的是()。A.1000BASE-FXB.1000BASE-CXC.1000BASE-SXD.1000BASE-LX
54、当TCP实体要建立连接时,其段头中的()标志置1。A.SYNB.FINC.RSTD.URG
55、()不是主要的Qos技术。A.MPLSB.RSVPC.DiffServD.intserv
56、()传递需要调制编码。A.数字数据在数字信道上B.数字数据在模拟信道上C.模拟数据在数字信道上D.模拟数据在模拟信道上
57、数字签名最常见的实现方法是建立在()的组合基础之上。A.公钥密码体制和对称密码体制B.对称密码体制和MD5摘要算法C.公钥密码体制和单向安全散列函数算法D.公证系统和MD4摘要算法
58、防火墙的经典体系结构主要有三种,图1给出的是()体系结构。A.双重宿主主机B.(被)屏蔽主机C.(被)屏蔽子网D.混合模式
59、在网络管理中要防止各种安全威胁。在SNMPv3中,无法预防的安全威胁是()。A.篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作B.通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息C.假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作D.消息泄露:SNMP引擎之间交换的信息被第三者偷听
60、网络设计中,通过对通信边界的分析,可以有助于设计人员找出网络中的关键点,以下选项中,()不是主要的通信边界。A.局域网络中的通信边界B.广域网络中的通信边界C.各类网络应用边界D.虚拟专用网络的通信边界
61、王某是一名软件设计师,按公司规定编写软件文档,并上交公司存档。这些软件文档属于职务作品,且()。A.其著作权由公司享有B.其著作权由软件设计师享有C.除其署名权以外,著作权的其他权利由软件设计师享有D.其著作权由公司和软件设计师共同享有
62、SDH网络通常采用双环结构,其工作模式一般为()。A.一个作为主环,另一个作为备用环,正常情况下只有主环传输信息,在主环发生故障时可在50ms内切换到备用环传输信息B.一个作为主环,另一个作为备用环,但信息在两个环上同时传输,正常情况下只接收主环上的信息,在主环发生故障时可在50ms内切换到从备用环接收信息C.两个环同时用于通信,其中一个发生故障时,可在50ms内屏蔽故障环,全部信息都经另一个环继续传输D.两个环同时用于通信,任何一个发生故障时,相关节点之间的通信不能进行,等待修复后可在50ms内建立通信连接继续通信
63、以下关于在IPv6中任意播地址的叙述中,错误的是(8)。A.只能指定给IPv6路由器B.可以用作目标地址C.可以用作源地址D.代表一组接口的标识符
64、为了便于实现多级中断,使用()来保护断点和现场最有效。A.ROMB.中断向量表C.通用寄存器D.堆栈
65、在IPv6的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表示(请作答此空),地址0:0:0:0:0:0:0:1表示()。A.不确定地址,不能分配给任何结点B.回环地址,结点用这种地址向自身发送IM分组C.不确定地址,可以分配给任何结点D.回环地址,用于测试远程结点的连通性
66、(请作答此空)是存储器连续二次独立的"读"或"写"操作所需的最短时间。对数据库管理系统评价的主要性能指标有(4)、数据库所允许的索引数量等。A.时钟频率B.字长C.可移植性D.存取周期
67、为防止服务器遭攻击,通常设置一个DMZ.外网、DMZ,内网三者之间的关系,应满足()。A.外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZB.外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网C.外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网D.外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网
68、有一种NAT技术叫做“地址伪装”(Masquerading),下面关于地址伪装的描述中正确的是()A.把多个内部地址翻译成一个外部地址和多个端口号B.把多个外部地址翻译成一个内部地址和一个端口号C.把一个内部地址翻译成多个外部地址和多个端口号D.把一个外部地址翻译成多个内部地址和一个端口号
69、S/MIME发送报文的过程中对消息处理包含步骤为()。加密报文采用的算法是(请作答此空)。A.MD5B.RSAC.3DESD.SHA-1
70、在项目的每一个阶段结束时,审查项目完成情况与可交付成果是()。A.根据项目基线确定完成项目所需的资源数量B.根据已完成的工作量调整时间安排与成本基线C.决定项目是否应进入下一阶段D.接受客户对所交付项目的验收
71、曼彻斯特编码的效率是()%,4B/5B编码的效率是(请作答此空)%。A.40B.50C.80D.100
72、RIP路由的更新周期为(请作答此空)秒,如果路由器()秒没有回应,则标志路由不可达,如果()秒内没有回应,则删除路由表信息。A.10B.30C.40D.90
73、A、B是局域网上两个相距1km的站点,A采用同步传输方式以1Mb/s的速率向B发送长度为200,000字节的文件。假定数据帧长为128比特,其中首部为48比特:应答帧为22比特,A在收到B的应答帧后发送下一帧。传送文件花费的时间为()s,有效的数据速率为(请作答此空)Mb/s(传播速率为200m/us)A.0.2B.0.5C.0.7D.0.8
74、TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother(),theattackerinsertsalargeamountof()packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an(请作答此空)whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A.orB.administratorC.editorD.attacker
75、在PKI中,不属于CA的任务是()。A.证书的颁发B.证书的审改C.证书的备份D.证书的加密
76、DNS通常会为域名设定一个有效期(时间长度)。如果要使域名永久有效,则有效期的值应设为()。A.0B.65535C.86400D.4294967295(即232-1)
77、DHCP客户端启动时会向网络发出一个Dhcpdiscover包来请求IP地址,其源IP地址为(请作答此空);目标地址为()。A.B.C.D.55
78、工程师利用某种测试设备在每个信息点对已经连接好的网线进行测试时,发现每个UTP中都有几根线的长度不正确,以为是RJ45接头做得不好,于是重做RJ45接头,但现象依旧。经检查,测试设备无故障。其原因是()。A.测试设备与测试环境不符B.测试人员不会使用测试设备C.未连接计算机D.对端连接了交换机
79、在快速以太网物理层标准中,使用两对5类无屏蔽双绞线的是()。A.100BASE-TXB.100BASE-FXC.100BASE-T4D.100BASE-T
80、在采用CSMA/CD控制方式的总线网络上,假定τ=总线上单程传播时间,T0=发送一个帧需要的时间(=帧长/数据率),a=τ/T0。信道利用率的极限值为()。A.1/(1+a)B.a/(1+a)C.a/(1+2a)D.1/(1+2a)二、多选题
81、某企业采用防火墙保护内部网络安全。与外网的连接丢包严重,网络延迟高,且故障持续时间有2周左右。技术人员采用如下步骤进行故障检测:1.登录防火墙,检查(),发现使用率较低,一切正常。2.查看网络内各设备的会话数和吞吐量,发现只有一台设备异常,连接数有7万多,而同期其他类似设备都没有超过千次。3.进行()操作后,故障现象消失,用户Internet接入正常。可以初步判断,产生故障的原因不可能是(),排除故障的方法是在防火墙上(请作答此空)。A.增加访问控制策略B.恢复备份配置C.对防火墙初始化D.升级防火墙软件版本
82、以下关于DHCP协议的描述中,错误的是()。A.DHCP客户机可以从外网段获取IP地址B.DHCP客户机只能收到一个dhcpofferC.DHCP不会同时租借相同的IP地址给两台主机D.DHCP分配的IP地址默认租约期为8天
83、网络管理功能使用ASNA1表示原始数据,SNMP协议的GetBulkRequest一次从设备上读取的数据是()A.一条记录B.连续多条记录C.受UDP报文大小限制的数据块D.所要求的全部数据
84、以太网可以传送最大的TCP段为()字节。A.1480B.1500C.1518D.2000
85、在一个16000m2建筑面积的八层楼里,没有任何现成网线,现有1200台计算机需要连网,对网络的响应速度要求较高,同时要求WLAN覆盖整栋楼满足临时连网的需要。设计师在进行物理网络设计时,提出了如下方案:设计一个中心机房,将所有的交换机、路由器、服务器放置在该中心机房,用UPS保证供电,用超5类双绞线电缆作为传输介质,在每层楼放置一个无线AP。该设计方案的致命问题之一是()A.未计算UPS的负载B.未明确线路的具体走向C.交换机集中于机房浪费大量双绞线电缆D.交换机集中于机房使得水平布线超过100米的长度限制
86、信息安全策略应该全面地保护信息系统整体的安全,网络安全体系设计是网络逻辑设计工作的重要内容之一,可从物理线路安全、网络安全、系统安全、应用安全等方面来进行安全体系的设计与规划。其中,数据库的容灾属于()的内容。A.物理线路安全与网络安全B.网络安全与系统安全C.物理线路安全与系统安全D.系统安全与应用安全
87、项目风险管理的工作流程是()。A.风险辨识、风险分析、风险控制、风险转移B.风险辨识、风险分析、风险转移、风险控制C.风险辨识、风险转移、风险分析、风险控制D.风险转移、风险辨识、风险分析、风险控制
88、为防止服务器遭攻击,通常设置一个DMZ.外网、DMZ,内网三者之间的关系,如果在DMZ中没有(),则访问规则可更简单。A.邮件服务器B.数据库服务器C.DNS服务器D.Web服务器数据库服务器
89、为了解决IPv4的地址位不足的问题,IPv6协议将地址位数()A.从32位扩展到64位B.从32位扩展到128位C.从48位扩展到64位D.从48位扩展到128位
90、点对点协议PPP中LCP的功能是()。A.建立、释放和测试数据链路B.网络控制协议C.协商网络层参数D.身份认证协议
91、某园区有多栋房屋,每栋房屋都通过光缆连接到机房的同一设备上,现在其中一栋房屋内的用户不能访问Internet,引起这一故障现象的原因首先应判断为()A.机房网络设备故障B.DNS服务器故障C.网络配置变更D.该栋房岸到机房的光缆故障
92、(25)方法以原型开发思想为基础,采用迭代增量式开发,发型版本小型化,比较适合需求变化较大或者开发前期对需求不是很清晰的项目。A.信息工程B.结构化C.面向对象D.敏捷
93、为防止服务器遭攻击,通常设置一个DMZ.若在DMZ中没有(),则访问规则可更简单。A.邮件服务器B.数据库服务器C.DNS服务器D.Web服务器数据库服务器
94、张工应邀为一炼钢厂的中心机房设计设备方案。其现状是:机房处于车间附近,车间具有很高的温度,所用设备具有很强的交流电流;控制系统基于计算机网络实现数据传输、存储;约有2000个监测点(通过多台PLC设备实现),每个监测点每2ms取样一次4字节的监测数据,通过网络发送到网络中心,并以文件形式被保存到文件服务器上,所有监测数据需在服务器上保存半年以上;对各种设备的控制信号通过同一网络传输到各监控点上;各种监测数据可在异地通过公用网络同步查看并进行实时分析。张工的方案中,将设备分为了三类:一是服务器类,设计了文件服务器、数据库服务器、控制服务器、监控服务器等四个主要服务器,二是网络设备类,设计了一个路由器、5台千兆交换机等主要设备,三是辅助类,包括UPS、机房监控系统、空调等主要设备,另外计划配置有关软件系统。文件服务器采用RAID5冗余模式、容量为1TB的硬盘构建,则应配置的硬盘数至少为(),优先采用的结构是()。监控服务器负责接收、处理监测数据,其恰当的机型是()。所配置的监测数据分析软件应具备的最基本功能是()。交换机最必要的配置是()。根据上述需求,至少应增加的一台设备是(请作答此空)。A.防火墙B.IPSC.Web服务器D.FTP服务器
95、以下关于逻辑网络的设计目标的说法不正确的是()。A.网络设计必须具有较好的可扩充性B.需考虑逻辑网络的易用性C.需考虑逻辑网络的可管理性D.逻辑网络设计时必须考虑最安全的各种措施和设备
96、工程师利用测试设备对某信息点己经连接好的网线进行测试时,发现有4根线不通,但计算机仍然能利用该网线连接上网。某些交换机级联时,需要交换UTP一端的线序,其规则是()。A.1<-->2,3<-->4B.1<-->2,3<-->6C.1<-->3,2<-->6D.5<-->6,7<-->8
97、100BASE-TX采用编码的4B/5B编码方式利用率为()A.100%B.80%C.60%D.50%
98、如果一个公司有2000台主机,则必须给它分配()个C类网络。为了使该公司网络在路由表中只占一行,指定给它的子网掩码应该是(请作答此空)。A.B.C.D.
99、在BGP4协议中,当接受到对方打开(open)报文后,路由器采用()报文响应从而建立两个路由器之间的邻居关系。A.建立(hello)B.更新(update)C.保持活动(keepalive)D.通告(notification)
100、各种网络在物理层互联时要求()A.数据传输速率和链路层协议相同B.数据传输速率相同,链路层协议可不同C.数据传输速率可不用,链路层协议相同D.数据传输速率和链路层协议都可不同
参考答案与解析
1、答案:D本题解析:防杀病毒软件只能检查和清除部分病毒。
2、答案:A本题解析:使用视频精讲中的方法:1.先找到ip地址中数字不同的字节的跨度:133-129+1=5。2.找到覆盖跨度的最小的2的N次方,2^3>=5,对应的2的N次方就是8.子网掩码中非零非255的值就是256-8=248.因为在第3字节,所以前缀也就是/213.求网络地址:129/8=16,余数为1,因此就是8*16=128.4.对应的地址是/21
3、答案:C本题解析:(1)选取使用频度较高的一些简单指令以及一些很有用但又不复杂的指令,让复杂指令的功能由频度高的简单指令的组合来实现。(2)指令长度固定,指令格式种类少,寻址方式种类少。(3)只有取数/存数指令访问存储器,其余指令的操作都在寄存器内完成。(4)CPU中有多个通用寄存器。(5)采用流水线技术,大部分指令在一个时钟周期内完成。采用超标量和超流水线技术,可使每条指令的平均执行时间小于一个时钟周期。(6)控制器采用组合逻辑控制,不用微程序控制。
4、答案:B本题解析:代理ARP是ARP协议的一个变种。对于没有配置缺省网关的计算机要和其他网络中的计算机实现通信,网关收到源计算机的ARP请求会使用自己的MAC地址与目标计算机的IP地址对源计算机进行应答。代理ARP就是将一个主机作为对另一个主机ARP进行应答。它能使得在不影响路由表的情况下添加一个新的Router,使得子网对该主机来说变得更透明化。同时也会带来巨大的风险,除了ARP欺骗,和某个网段内的ARP增加,最重要的就是无法对网络拓扑进行网络概括。代理ARP的使用一般是使用在没有配置默认网关和路由策的网络上的。
5、答案:B本题解析:简单计算即可,确保发送时间>=两倍端到端的传播时间。设xbit。x/10*10^6>=2*(2000/200),得到x=200.
6、答案:B本题解析:边界网关协议BGP是应用于自治系统(AS)之间的外部网关协议。BGP4基本上是一个距离矢量路由协议,但是与RIP协议采用的算法稍有区别。BGP不但为每个目标计算最小通信费用,而且跟踪通向目标的路径。它不但把目标的通信费用发送给每一个邻居,而且也公告通向目标的最短路径(由地址前缀后跟一串自治系统编号组成)。所以BGP4被称为路径矢量协议。
7、答案:B本题解析:本题考察RIP协议的基础原理。路由信息协议(RIP)是一种在网关与主机之间交换路由选择信息的标准。RIP是一种内部网关协议。在国家性网络中如当前的因特网,拥有很多用于整个网络的路由选择协议。作为形成网络的每一个自治系统(AS),都有属于自己的路由选择技术,不同的AS系统,路由选择技术也不同。RIP协议有以下特点:(1)RIP是自治系统内部使用的协议即内部网关协议,使用的是距离矢量算法。(2)RIP使用UDP的520端口进行RIP进程之间的通信。(3)RIP主要有两个版本:RIPv1和RIPv2。(4)RIP协议以跳数作为网络度量值。(5)RIP协议采用广播或组播进行通信,其中RIPv1只支持广播,而RIPv2除支持广播外还支持组播。(6)RIP协议支持主机被动模式,即RIP协议允许主机只接收和更新路由信息而不发送信息。(7)RIP协议支持默认路由传播。(8)RIP协议的网络直径不超过15跳,适合于中小型网络。16跳时认为网络不可达。(9)RIPv1是有类路由协议,RIPv2是无类路由协议,即RIPv2的报文中含有掩码信息。
8、答案:D本题解析:暂无解析
9、答案:B本题解析:以太网使用退避算法中的一种,称为“截断的二进制指数退避算法”,来解决发送数据碰撞问题。这种算法规定了,发生碰撞的站等待信道空闲后并不立即发送数据,而是推迟一个随机时间,再进入发送流程。这种方法,减少了重传时再次发生碰撞的概率。算法如下:(1)设定基本退避时间为称为争用期2τ(2)从整数集合[0,2k-1]中,随机取一个整数r。则r×2τ为发送站等待时间。其中,k=Min[重传次数,10](3)重传次数大于16次,则丢弃该帧数据,并汇报高层。这个算法的特点是网络负载越重,可能后退的时间越长。
10、答案:D本题解析:目前,通用的办法是采用基于PKI结构结合数字证书,通过把要传输的数字信息进行加密,签名保证身份的真实性和抗抵赖。
11、答案:C本题解析:
12、答案:B本题解析:
13、答案:C本题解析:本题考查IPSec协议中AH协议的基础知识。AH协议中用于数据源鉴别的鉴别数据(ICV)是由IP分组中的校验范围内的所有“固定”数据进行计算得到的,也就是说原IP数据包头中不变的或接受端可预测的字段都会在安全保护范围内,如果在传输过程中发生改变,则ICV也会发生变化。4个选项中“IP分组头中的头检验和”选项会随着其他一些可变字段(如生存时间TTL等)的变化而变化,不属于固定数据,故不在计算之列。
14、答案:B本题解析:VDSL(甚高速数字用户线路)数据速率最高可达52Mbps。
15、答案:C本题解析:最大吞吐率:单位时间内流水线完成的任务数量。最大吞吐率Tpmax==1/max(..j..m,而其中,m是流水线的段数,是特定过程段执行时间。如果,-条流水线的段数越多,过程执行时间越长,那么,这条流水线的理论吞吐率就越小。加速比(S)定义:不使用流水线所用的时间与使用流水线所用的时间比即为加速比。通常加速比大于1就可以了。T=(10-1)*3△t+(2+1+3+1+2)st=36△t,指令条数=10.不使用流水线的时间t0=(2+1+3+1+2)4t*10=90△t。加速比=90△t/36△t=5/2实际吞吐率=10/36△t,这里有个坑,就是要求的是最大吞吐率。在最大的时间段是3△t。因此是1/3△t
16、答案:D本题解析:此风险属于积极风险应对(正向风险)。
17、答案:D本题解析:计算IP地址中的主机地址即可。C选项是广播地址。
18、答案:D本题解析:恶意代码的一般命名格式为:恶意代码前缀.恶意代码名称.恶意代码后缀。恶意代码前缀是根据恶意代码特征起的名字,具相同前缀的恶意代码通常具有相同或相似的特征。前缀Macro表示Macro.Melissa是一种宏病毒,主要感染office文件。
19、答案:B本题解析:SMTP使用由TCP提供的可靠的数据传输服务把邮件消息从发信人的邮件服务器传送到收信人的邮件服务器。跟大多数应用层协议一样,SMTP也存在两个端:在发信人的邮件服务器上执行的客户端和在收信人的邮件服务器上执行的服务器端。SMTP的客户端和服务器端同时运行在每个邮件服务器上。当一个邮件服务器在向其他邮件服务器发送邮件消息时,它是作为SMTP客户在运行。
20、答案:D本题解析:进行物理网络设计时需要有准确的地形图、建筑结构图,以便规划线路走向、计算传输介质的数量,评估介质布设的合理性。
21、答案:C本题解析:密钥的传送是信息安全的重要环节,显然上述A、B、D方案都不能较好地保证密钥的安全。
22、答案:D本题解析:本题考核RUP。
23、答案:D本题解析:国际电子电气工程师协议IEEE早在20世纪70年代就制定了三个局域网标准:IEEE802.3(CSMA/CD以太网)、802.4(Tokenbus,令牌总线)、802.5(Tokenring令牌环),后来又出现了802.7(FDDI)、802.3u(快速以太网)、802.11(无线局域网)、802.12(100vg-anylan)、802.3z(千兆以太网)等。
24、答案:A本题解析:答案:A。本题考查SMTP协议的基本知识。SMTP的发送过程如下图所示,分两个阶段完成。发送程序(用户代理)只负责从用户计算机到发送服务器之间的发送。
25、答案:A本题解析:本题考查TCP协议建立连接的基本知识。TCP建立连接采用三次握手的机制,其过程如图3所示。服务器应答的信息中,ack=x+1中的x是发起方设定的一个初始序号,应答方应答此序号表明应答者确实收到了发起方的信息,据此预防冒充者应答,因冒充者收不到发起方的报文,不知道x的值。
26、答案:A本题解析:两个运营商的连接,明显是负载均衡设备。考前串讲讲过的习题。
27、答案:A本题解析:基本命令。netstat可以接多种不同的参数,获取网络的相关参数。ipconfig只能查看TCP/IP相关配置信息,不能了解网络通信的状态信息。tracert是跟踪路由,主要获取数据包经过的中间设备的信息。show命令在windows中不存在的,属于交换机命令。本题显示的TCP的状态。常用的三个状态是:ESTABLISHED表示正在通信,TIME_WAIT表示主动关闭,CLOSE_WAIT表示被动关闭。TCP协议规定,对于已经建立的连接,网络双方要进行四次握手才能成功断开连接,如果缺少了其中某个步骤,将会使连接处于假死状态,连接本身占用的资源不会被释放。对于常用服务器而言,最值得注意的状态有两个:CLOSE_WAIT和TIME_WAIT。TIME_WAIT是主动关闭链接时形成的,等待2MSL时间,约4分钟。主要是防止最后一个ACK丢失。由于TIME_WAIT的时间会非常长,因此server端应尽量减少主动关闭连接CLOSE_WAIT是被动关闭连接是形成的。根据TCP状态机,服务器端收到客户端发送的FIN,则按照TCP实现发送ACK,因此进入CLOSE_WAIT状态。但如果服务器端不执行close(),就不能由CLOSE_WAIT迁移到LAST_ACK,则系统中会存在很多CLOSE_WAIT状态的连接。
28、答案:C本题解析:传输文件总时间=传播时间+传输时间。
29、答案:B本题解析:开放式最短路径优先(OpenShortestPathFirst,OSPF)是一个内部网关协议(InteriorGatewayProtocol,IGP),用于在单一自治系统(AutonomousSystem,AS)内决策路由。OSPF适合小型、中型、较大规模网络。OSPF采用Dijkstra的最短路径优先算法(ShortestPathFirs,SPF)计算最小生成树,确定最短路径。OSPF是分层路由协议,每个AS中,网络被分为不同的区域,每个区域拥有特定的标识符。OSPF的区域中必须包含Area0(标准区域),其他区域必须连接Area0。不能连接Area0的区域需要通过虚链路,通过中间区域连接。标准区域作为区域间传输通信和分布路由信息的中心。区域间的通信先要被路由到标准区域,然后再路由到目的区域,最后被路由到目的区域中的主机。在划分了区域之后,OSPF网络中的非标准区域中的路由器对于到外部区域的路由,一定要通过ABR(区域边界路由器)来转发,或者说对于区域内的路由器来说,ABR是一个通往外部世界的必经之路。既然如此,对于区域内的路由器来说,就没有必要知道通往外部区域的详细路由了,只要由ABR向该区域发布一条默认路由来指导报文的发送路径即可。这样在区域内的路由器中就只需要为数不多的区域内路由和一条指向ABR的默认路由(Default-Route),使区域内的路由表简化。而且无论区域外的路由如何变化,都不会影响到区域内路由器这个简单的路由表。这就是OSPF路由协议中“StubArea”(末梢区域)的设计理念。
30、答案:A本题解析:三层网络模型是最常见的分层化网络设计模型,通常划分为接入层、汇聚层和核心层。(1)接入层。网络中直接面向用户连接或访问网络的部分称为接入层,接入层的作用是允许终端用户连接到网络,因此接入层交换机具有低成本和高端口密度特性。接入层的其他功能有用户接入与认证、二三层交换、QoS、MAC地址过滤。(2)汇聚层。位于接入层和核心层之间的部分称为汇聚层,汇聚层是多台接入层交换机的汇聚点,必须能够处理来自接入层设备的所有通信流量,并提供到核心层的上行链路。因此汇聚层交换机与接入层交换机相比,需要更高的性能、更少的接口和更高的交换速率。汇聚层的其他功能有访问列表控制、VLAN间的路由选择执行、分组过滤、组播管理、QoS、负载均衡、快速收敛等。(3)核心层。核心层的功能主要是实现骨干网络之间的优化传输,骨干层设计任务的重点通常是冗余能力、可靠性和高速的传输。网络核心层将数据分组从一个区域高速地转发到另一个区域,快速转发和收敛是其主要功能。网络的控制功能尽量少在骨干层上实施。核心层一直被认为是所有流量的最终承受者和汇聚者,所以对核心层的设计及网络设备的要求十分严格。核心层的其他功能有链路聚合、IP路由配置管理、IP组播、静态VLAN、生成树、设置陷阱和报警、服务器群的高速连接等。
31、答案:A本题解析:防火墙与外网的连接丢包严重,网络延迟高,需要检查防火墙的状态,首先检查性能,即内存及CPU使用情况,判断异常设备:然后断开异常设备,若故障现象消失,则可以判断是设备遭受了攻击。当故障设备遭受DoS攻击、遭受木马攻击或故障设备感染病毒,都会出现上述状况;若故障设备遭受ARP攻击,则影响的不只是网中的1台设备。出现该故障时,恢复备份配置、防火墙初始化以及升级防火墙软件版本均不能解决问题,需要在防火墙上增加访问控制策略,过滤对该设备的访问通信量。
32、答案:B本题解析:本题重点考查ICMP协议中路由重定向的概念。当路由器的接口收到报文,查路由表后又要从该接口转发出去的时候,如果路由器该接口启用了ICMP重定向功能,则向给路由器发送报文的主机(或其他设备)发送一个ICMP重定向报文,通知该主机在主机路由表上加上一条主机路由。
33、答案:B本题解析:IEEE802.11采用了类似于802.3CSMA/CD协议的载波侦听多路访问/冲突避免协议(CarrierSenseMultipleAccess/CollisionAvoidance,CSMA/CA)。
34、答案:C本题解析:BGP接受到open报文之后,若有错,则发出notification。若能建立连接,则发出keepalive
35、答案:B本题解析:注意方框图中操作的先后次序,其中先用A的私钥进行Da解密运算,再用B的公钥进行Eb加密操作,因此网上传送的就是EB(DA(P))。防止A抵赖的证据的因为接收到的信息中有A的私钥信息。也就是DA(P)。
36、答案:C本题解析:考核应用数学基础知识
37、答案:B本题解析:入侵检测系统(IDS)是一种主动的网络安全防护技术,它通过网络不同关键点监视网络数据(网络数据包、系统日志、用户活动的状态行为)以分析入侵行为的可能性。一旦发现入侵,立即告警和记录日志,并实施安全控制操作,以保证数据的机密性、完整性和可用性。
38、答案:C本题解析:表示层主要用于处理在两个通信系统中交换信息的表示方式,主要包括数据格式变换、数据的加密与解密、数据压缩与恢复等功能。
39、答案:D本题解析:答案:D。本题考查CSMA/CD的基本原理。CSMA/CD要求在发送一帧时如果有冲突存在,必须能在发送最后一位之前检测出冲突,其条件是帧的发送时间不小于信号在最远两个站点之间往返传输的时间。现在帧的长度减少了,其发送时间减少了,因此,为保证CSMA/CD能正常工作,最远两个站点之间往返传输的时间必然减少,即电缆长度必然缩短。设电缆减少的长度为x,则信号往返减少的路程长度为2x,因此有2x/(200000×1000)<=800/109得到x<=80。
40、答案:C本题解析:暂无解析
41、答案:D本题解析:造成无线网络慢、用户无法登录的优化措施有:调整AP功率、更换高密度AP、调整带宽、干扰调整、馈线入户。
42、答案:D本题解析:暂无解析
43、答案:B本题解析:目前,通用的办法是采用基于PKI结构结合数字证书,通过把要传输的数字信息进行加密,保证信息传输的保密性、完整性。
44、答案:B本题解析:分布式拒绝服务攻击是指借助于客户机/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务攻击的威力。
45、答案:C本题解析:TDM(Time-DivisionMultiplexing)方法的原理是把时间分成小的时隙(Timeslot),每一时隙由一路信号占用,每一个时分复用的用户在每一个TDM帧中占用固定序号的时隙,每个用户所占用的时隙周期性地出现。显然,时分复用的所有用户在不同的时间占用全部的频带带宽。在进行通信时,复用器和分用器总是成对地使用,在复用器和分用器之间是用户共享的高速信道。如果一个用户在给定的时隙没有数据传送,该时隙就空闲,其他用户也不能使用,因为时隙的分配是事先确定的,接收方根据事先分配的时间确定在哪个时隙接收属于自己的数据。TDM用于数字传输。FDM(Frequency-DivisionMultiplexing)的基本原理是将多路信号混合后放在同一传输介质上传输。多路复用器接收来自多个数据源的模拟信号,每个信号有自己独立的频带。这些信号被组合成另一个具有更大带宽更加复杂的信号,合成的信号被传送到目的地,由另一个多路复用器完成分解工作,把各路信号分离出来。FDM用于模拟传输。
46、答案:A本题解析:这是一道层归属判断题,考查了物理层的归属判断。实现比特流透明传输显然是“物理层”的工作职责。V.35定义了路由器与基带Modem间的连线标准;RS232C定义的是PC中的串口标准;RJ-45定义的双绞线以太网卡的连接口规范;HDLC则是数据链路层协议。
47、答案:C本题解析:给定IP地址和掩码,求广播地址。
48、答案:B本题解析:本题考查访问控制的基本知识。ACL是新型交换机具有的、实现访问控制的功能,具有限制每个端口的数据率、限制每个端口可接入的IP地址、限制每个端口可接入的MAC地址等很多功能,但一般都不能限制每个端口的流量。交换机的RADIUS可实现安全访问控制,不对流量进行控制。
49、答案:D本题解析:暂无解析
50、答案:B本题解析:基本命令。常用的三个状态是:ESTABLISHED表示正在通信,TIME_WAIT表示主动关闭,CLOSE_WAIT表示被动关闭。TCP协议规定,对于已经建立的连接,网络双方要进行四次握手才能成功断开连接,如果缺少了其中某个步骤,将会使连接处于假死状态,连接本身占用的资源不会被释放。对于常用服务器而言,最值得注意的状态有两个:CLOSE_WAIT和TIME_WAIT。TIME_WAIT是主动关闭链接时形成的,等待2MSL时间,约4分钟。主要是防止最后一个ACK丢失。由于TIME_WAIT的时间会非常长,因此server端应尽量减少主动关闭连接CLOSE_WAIT是被动关闭连接是形成的。根据TCP状态机,服务器端收到客户端发送的FIN,则按照TCP实现发送ACK,因此进入CLOSE_WAIT状态。但如果服务器端不执行close(),就不能由CLOSE_WAIT迁移到LAST_ACK,则系统中会存在很多CLOSE_WAIT状态的连接。
51、答案:C本题解析:无感知认证是一种针对智能终端、在经过第一次认证后无需输入用户名和密码即可上线的认证过程,解决上网重复认证的问题。无感知认证常基于MAC地址认证。目前,常用的无线AP供电的方案是PoE方式供电。用无线AP支持的工作频段为2.4G和5G。
52、答案:A本题解析:答案:A。本题考查以太网设备及以太网协议方面的基本知识。10Mbps、100Mbps和1000Mbps以太网设备(主要指交换机、网卡等)互联在一起时,自动协商其传送速率,确定的顺序是依次从最高到最低,同一速率下的协商顺序是先全双工后半双工。
53、答案:D本题解析:1000BASE-LX中的LX代表长波长,所使用的光纤主要有:62.5μm多模光纤、50μm多模光纤和9μm单模光纤。其中使用多模光纤的最大传输距离为550m,使用单模光纤的最大传输距离为3千米。1000BASE-LX采用8B/10B编码方式。1000BASE-LX使用长波激光信号源,波长为1270nm-1355nm。1000Base-LX,是定义在IEEE802.3z中的针对光纤布线吉比特以太网的一个物理层规范。1000BASE有四种传输介质标准:1000BASE-LX、1000BASE-SX、1000BASE-CX、1000BASE-T。
54、答案:A本题解析:TCP报文首部格式具体参见图1所示该字段包含字段有:紧急(URG)―紧急有效,需要尽快传送;确认(ACK)―建立连接后的报文回应,ACK设置为1;推送(PSH)―接收方应该尽快将这个报文段交给上层协议,不需等缓存满;复位(RST)―重新连接;同步(SYN)―发起连接;终止(FIN)―释放连接。
55、答案:A本题解析:当前主要的QoS技术有:集成服务(IntegratedServices,IntServ)/资源预留协议(RSVP),区分业务(DifferentiatedServices,DiffServ)等。
56、答案:B本题解析:本题考查数字传输、模拟传输以及模拟数据和数字数据调制的基本概念。不过题目本身不严谨。数字数据在模拟信道上,需要调制。模拟数据在数字信道上,需要PCM脉冲编码调制。数字数据在数字信道上,需要编码。综上所述,本题可理解为纯调制就是B,纯编码就是A,脉冲编码调制为C。
57、答案:C本题解析:数字签名(又称公钥数字签名、电子签章)是一种类似写在纸上的普通的物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。一套数字签名通常定义两种互补的运算,一个用于签名,另一个用于验证。"发送报文时,发送方用一个哈希函数从报文文本中生成报文摘要,然后用自己的私人密钥对这个摘要进行加密,这个加密后的摘要将作为报文的数字签名和报文一起发送给接收方,接收方首先用与发送方一样的哈希函数从接收到的原始报文中计算出报文摘要,接着再用发送方的公用密钥来对报文附加的数字签名进行解密,如果这两个摘要相同、那么接收方就能确认该数字签。数字签名有两种功效:一是能确定消息确实是由发送方签名并发出来的,因为别人假冒不了发送方的签名。二是数字签名能确定消息的完整性。因为数字签名的特点是它代表了文件的特征,文件如果发生改变,数字摘要的值也将发生变化。不同的文件将得到不同的数字摘要。一次数字签名涉及到一个哈希函数、发送者的公钥、发送者的私钥。
58、答案:C本题解析:(被)屏蔽子网由DMZ网络、外部路由器、内部路由器以及堡垒主机构成防火墙系统。
59、答案:B本题解析:考核网络安全与网络管理知识点。
60、答案:C本题解析:各种通信边界,这些边界当前主要以三种形式存在:一种是局域网络中的通信边界,一种是广域网络中的通信边界,另一种是虚拟专用网络的通信边界。
61、答案:A本题解析:著作权法第十六条规定:公民为完成法人或者其他组织工作任务所创作的作品是职务作品,除本条第二款的规定以外,著作权由作者享有,但法人或者其他组织有权在其业务范围内优先使用。作品完成两年内,未经单位同意,作者不得许可第三人以与单位使用的相同方式使用该作品。有下列情形之一的职务作品,作者享有署名权,著作权的其他权利由法人或者其他组织享有,法人或者其他组织可以给予作者奖励:(1)主要是利用法人或者其他组织的物质技术条件创作,并由法人或者其他组织承担责任的工程设计图、产品设计图、地图、计算机软件等职务作品;(2)法律、行政法规规定或者合同约定著作权由法人或者其他组织享有的职务作品。
62、答案:B本题解析:答案:B。本题考查广域网中SDH网络的基本知识。SDH网络具有链型、星型、环型、树型和网孔型等结构形式,其中双环结构是一种常用的形式,因为其具有自愈功能,能提供较高的可靠性。较常用的有双纤单向通道保护环和双纤双向复用段保护环,其结构如下图所示。
63、答案:C本题解析:任播地址被分配到多于一个的接口上时,发到该接口的报文被网络路由到由路由协议度量的“最近”的目标接口上。任播地址尽可以分配给IPv6路由器使用,不可以作为源地址。
64、答案:D本题解析:在多级中断中也使用中断堆栈保存现场信息。使用堆栈保存现场的好处是:(1)控制逻辑简单,保存和恢复现场的过程按先进后出顺序进行;(2)每一级中断不必单独设置现场保护区,各级中断现场可按其顺序放在同一个栈里。
65、答案:A本题解析:在IPv6的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表示不确定地址,不能分配给任何结点,地址0:0:0:0:0:0:0:1表示回环地址,结点用这种地址向自身发送IPv6分组。
66、答案:D本题解析:存取周期:存储器连续二次独立的"读"或"写"操作所需的最短时间,单位纳秒(ns)。衡量数据库管理系统的主要性能指标包括数据库本身和管理系统两部分,主要有:数据库的大小、数据库中表的数量、单个表的大小、表中允许的记录(行)数量、单个记录(行)的大小、表上所允许的索引数量、数据库所允许的索引数量、最大并发事务处理能力、负载均衡能力、最大连接数等等。
67、答案:C本题解析:DMZ通常是内网服务器的一个代理,用于替代内网服务器供外网用户访问,使得内网服务器不暴露给外网用户。一旦DMZ中的服务器被攻击导致失效,可利用内网服务器快速恢复。邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高。
68、答案:A本题解析:Masquerading伪装地址方式是通过改写数据包的源IP地址为自身接口的IP地址,可以指定port对应的范围。这个功能与SNAT不同的是,当进行IP伪装时,不需要指定伪装成哪个IP地址,这个IP地址会自动从网卡读取,尤其是当使用DHCP方式获得地址时,Masquerading特别有用。
69、答案:C本题解析:S/MIME发送报文的过程中对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤,其中生成数字指纹采用的算法是MD5、SHA-1;签名指纹算法使用DSS、RSA;加密数字签名和加密报文采用的算法均是对称加密,比如3DES、AES等。
70、答案:C本题解析:本题考查项目阶段性管理的基本知识。在项目的每个阶段结束时,都要对项目完成情况与可交付成果进行审查,以确定项目是否应进入下一阶段。每个阶段的成果可看成是一个里程碑。
71、答案:C本题解析:曼彻斯特编码的效率是50%,4B/5B编码的效率是80%。
72、答案:B本题解析:RIP协议基于UDP,端口号为520。RIPv1报文基于广播,RIPv2基于组播(组播地址)。RIP路由的更新周期为30秒,如果路由器180秒没有回应,则标志路由不可达,如果240秒内没有回应,则删除路由表信息。RIP协议的最大跳数为15条,16条表示不可达,直连网络跳数为0,每经过一个节点跳数增1。
73、答案:B本题解析:传输文件总时间=传播时间+传输时间。
74、答案:D本题解析:执行基于IP的DoS攻击,有不同的方法。最常见的基于IP的DoS攻击是攻击者发送大量连接建立请求(例如,TCPSYN请求)以建立与控制器或DPS的挂起连接。这样,攻击者就可以消耗合法用户所需的网络资源。在其他情况下,攻击者通过用随机值欺骗全部或部分头字段,向数据域中插入大量假数据包。这些传入的数据包将触发表丢失,并在流请求消息中发送大量到网络控制器造成控制器资源饱和。在某些情况下,获得DPS访问权的攻击者可以在流请求消息中人为地生成大量随机包,以使控制通道和控制器资源饱和。此外,DPS间的多样性不足也助长了此类攻击的快速传播。传统的移动回程设备由于其复杂性以及是供应商专属设备,天然是防止攻击传播的。此外,传统的移动回程设备不需要与核心控制器频繁通信,而DPS与中央控制器的通信则需要频繁通信。这些特性降低了DoS攻击的影响和传播。此外,传统的回程设备是由多个网络元素共同控制的。例如,单一的长期演化(LTE)基站连接多达32个MME(负责信令处理的关键节点)。因此,对单个核心元素的DoS/DDOS攻击不会终止回程设备或网络的整个操作。
75、答案:D本题解析:PKI(PublicKeyInfrastructure)公钥基础设施是提供公钥加密和数字签名服务的系统或平台,目的是为了管理密钥和证书。一个机构通过采用PKI框架管理密钥和证书可以建立一个安全的网络环境。PKI主要包括四个部分:X.509格式的证书(X.509V3)和证书废止列表CRL(X.509V2);CA操作协议;CA管理协议;CA政策制定。一个典型、完整、有效的PKI应用系统至少应具有以下五个部分;1)认证中心CA:CA是PKI的核心,CA负责管理PKI结构下的所有用户(包括各种应用程序)的证书,把用户的公钥和用户的其他信息捆绑在一起,在网上验证用户的身份,CA还要负责用户证书的黑名单登记和黑名单发布。CA的核心功能就是发放和管理
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 综合知识考编常识总结
- 人工智能助力合规预警
- 轻便施工方案模板
- 门面扩大施工方案
- 2026年国际注册信息系统审计师(CISA)资格考试(中文版)练习题及答案三
- 湖南省郴州市宜章县2025-2026学年八年级上学期12月月考英语试题-文字版-含答案-
- 2026年二级造价工程师职业资格考试(建设工程计量与计价实务、水利工程)经典试题及答案
- 2026年道路安全员运输企业安全生产管理人员模拟考试练习题及答案
- 2026年安徽省公务员人武专干考试(军事知识)练习试题及答案
- 2025年自考行政法学模拟试题及答案
- 雨课堂学堂在线学堂云《光通信器件及系统(西安交通)》单元测试考核答案
- 2025年留疆战士考试题库(附答案)
- 2025年济宁职业技术学院教师招聘考试笔试试题附答案
- 药物临床试验(GCP)病房护士长年度工作报告
- DB14∕T 3525-2025 防汛抗旱物资储备管理规范
- 2026年河南省职业病诊断医师资格(化学中毒类)高分突破必练试题库(含答案)
- 《动物防疫法》考试题库100题(含答案)
- 2025年及未来5年中国可移动式中子成像仪行业市场深度分析及投资潜力预测报告
- 厨师长岗位职责及厨房管理规范模板
- 鸡兔同笼专项练习60题(有答案)
- 2025四川紧缺选调《综合测试》试题及答案
评论
0/150
提交评论