2026年全国软件水平考试之高级网络规划设计师考试专项特训题(详细参考解析)_第1页
2026年全国软件水平考试之高级网络规划设计师考试专项特训题(详细参考解析)_第2页
2026年全国软件水平考试之高级网络规划设计师考试专项特训题(详细参考解析)_第3页
2026年全国软件水平考试之高级网络规划设计师考试专项特训题(详细参考解析)_第4页
2026年全国软件水平考试之高级网络规划设计师考试专项特训题(详细参考解析)_第5页
已阅读5页,还剩37页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。

3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。

4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题

1、某计算机遭到ARP病毒的攻击,为临时解决故障,可将网关IP地址与其MAC绑定,正确的命令是()。A.arp-a5400-22-aa-00-22--aaB.arp-d5400-22-aa-00-22-aaC.arp-r5400-22-aa-00-22-aaD.arp-s5400-22-aa-00-22-aa

2、逆向工程导出的信息可以分为4个抽象层次,其中()可以抽象出程序的抽象语法树、符号表等信息;A.实现级B.结构级C.功能级D.领域级

3、以下给出的地址中,属于子网9/28的主机地址是()。A.7B.4C.6D.1

4、自然灾害严重威胁数据的安全,存储灾备是网络规划与设计中非常重要的环节。传统的数据中心存储灾备一般采用主备模式,存在资源利用效率低、可用性差、出现故障停机时间长、数据恢复慢等问题。双活数据中心的出现解决了传统数据中心的弊端,成为数据中心建设的趋势。某厂商提供的双活数据中心解决方案中,双活数据中心架构分为主机层、网络层和存储层。对双活数据中心技术的叙述中,错误的是();在双活数据中心,存储层需要实现的功能是(请作答此空);在进行双活数据中心网络规划时,SAN网络包含了()。A.负载均衡与故障接管B.采用多台设备构建冗余网络C.基于应用/主机卷管理,借助第三方软件实现,如VeritasVolumeReplicator(VVR)、OracleDataGrtard等D.两个存储引擎同时处于工作状态,出现故障瞬间切换

5、采用CSMA/CD协议的基带总线,其段长为1000m,中间没有中继器,数据速率为10Mb/s,信号传播速度为200m/μs,为了保证在发送期间能够检测到冲突,则该网络上的最小帧长应为()比特。A.50B.100C.150D.200

6、以下关于为撰写学术论文引用他人资料的说法,()是不正确的。A.既可引用发表的作品,也可引用未发表的作品B.只能限于介绍、评论或为了说明某个问题引用作品C.只要不构成自己作品的主要成分,可引用资料的部分或全部D.不必征得著作权人的同意,不向原作者支持合理的报酬

7、RIPv2对RIPvl协议有三方面的改进。下面的选项中,RIPv2的特点不包括()。在RIPv2中,可以采用水平分割法来消除路由循环,这种方法是指(请作答此空)。A.不能向自己的邻居发送路由信息B.不要把一条路由信息发送给该信息的来源C.路由信息只能发送给左右两边的路由器D.路由信息必须用组播而不是广播方式发送

8、以太网中采用了二进制指数后退算法,这个算法的特点是()。A.网络负载越轻,可能后退的时间越长B.网络负载越重,可能后退的时间越长C.使得网络既可以适且于突发性业务,也可适用于流式业务D.可以动态地提高网站发送的优先级

9、关于ARP协议,描述正确的是()。A.源主机广播一个包含MAC地址的报文,对应主机回送IP地址B.源主机广播一个包含IP地址的报文,对应主机回送MAC地址C.源主机发送一个包含MAC地址的报文,ARP服务器回送IP地址D.源主机发送一个包含IP地址的报文,ARP服务器回送MAC地址

10、某财务部门需建立财务专网,A公司的李工负责对该网络工程项目进行逻辑设计,他调研后得到的具体需求如下:用户计算机数量40台,分布在二层楼内,最远距离约60米;一共部署7个轻负载应用系统,其中5个系统不需要Internet访问,2个系统需要Internet访问;李工据此给出了设计方案,主要内容可概述为:出口采用核心交换机+防火墙板卡设备组成财务专网出口防火墙,并通过防火墙策略将需要Internet访问的服务器进行地址映射;财务专网使用WLAN为主,报账大厅用户、本财务部门负责人均可以访问财务专网和Internet;采用3台高性能服务器部署5个不需要Internet访问的应用系统,1台高性能服务器部署2个需要Internet访问的应用系统。针对于用户访问,你的评价是()。针对于局域网的选型,你的评价是(请作答此空)。针对服务器区的部署,你的评价是()。A.选型恰当B.不恰当,WLAN成本太高C.不恰当,WLAN不能满足物理安全要求D.不恰当,WLAN不能满足覆盖范围的要求

11、很多通信使用对称密钥加密方法,其中共享密钥的分发过程是保证安全的重要环节之一,可用于在用户甲和乙之间分发共享密钥的方案是()。A.甲选取密钥并通过邮件方式告诉乙B.甲选取密钥并通过电话告诉乙C.甲选取密钥后通过双方事先已有的共享密钥加密后通过网络传送给乙D.第三方选取密钥后通过网络传送给甲、乙

12、用UTPcat5作为通信介质,用一层以太网设备互联[两个中继器的情况],最大联网距离是__()__。A.l00mB.205mC.500mD.2500m

13、以下关于RISC和CISC的叙述中,不正确的是()。A.RISC通常比CISC的指令系统更复杂B.RISC通常会比CISC配置更多的寄存器C.RISC编译器的子程序库通常要比CISC编译器的子程序库大得多D.ISC比CISC更加适合VLSI工艺的规整性要求

14、主动防御是新型的杀病毒技术,其原理是()。A.根据特定的指令串识别病毒程序并阻止其运行B.根据特定的标志识别病毒程序并阻止其运行C.根据特定的行为识别病毒程序并阻止其运行D.根据特定的程序结构识别病毒程序并阻止其运行

15、以太网可以传送最大的TCP段为()字节。A.1480B.1500C.1518D.2000

16、网络设计过程包括逻辑网络设计和物理网络设计两个阶段,各个阶段都要产生相应的文档,以下选项中,()属于物理网络设计文档。A.网络IP地址分配方案B.设备列表清单C.集中访谈的信息资料D.网络内部的通信流量分布

17、下图所示为一种数字签名方案,网上传送的报文是(),防止A抵赖的证据是(请作答此空)。A.PB.DA(P)C.EB(DA(P))D.DA

18、网络生命周期的迭代模型的五阶段模型,顾名思义分为五个阶段,其中()不属于该迭代模型。关于五阶段模型,(请作答此空)是不正确的说法。以下特点中,不属于该阶段模型优缺点的是()。A.下一个阶段开始之前,前面的每个阶段的工作必须已经完成B.一般情况下,发现前阶段的问题,可以返回到前面的阶段C.如果出现前一阶段的工作没有完成就开始进入下一个阶段,则会对后续的工作造成较大的影响D.五阶段周期是较为常见的迭代周期划分方式

19、防火墙作为一种被广泛使用的网络安全防御技术,其自身有一些限制,它不能阻止()。A.内部威胁和病毒威胁B.外部攻击C.外部攻击、外部威胁和病毒威胁D.外部攻击和外部威胁

20、以下关于QoS说法不正确的是()。A.对QoS进行分类和定义的目的是使网络可以根据不同类型的QoS进行管理和分配资源。B.QoS可进行准入控制和协商C.为了给用户提供满意的QoS,必须对端系统、路由器以及传输带宽等相应的资源进行预约,以确保这些资源不被其他应用所抢用。D.为了快速释放资源,当资源进行预约以后,各类系统无需调度直接使用资源。

21、按照RSA算法,取两个最大素数p和q,n=p*q,令φ(n)=(p-1)*(q-1),取与φ(n)互质的数e,d=e-1modφ(n),如果用M表示消息,用C表示密文,下面()是加密过程,(请作答此空)是解密过程。A.M=CnmodeB.M=CdmodnC.M=Cdmodφ(n)D.M=Cnmodφ(n)

22、设计师制定的网络测试计划中,连通性测试方案是:利用测试工具对每个设备和信息点进行3次Ping测试,如果3次都显示连通,即判定该点为连通。链路速率测试方案是:用2台测试设备分别接在每根线路的两端,一台以100Mbps速率发送,另一台接收,接收速率不低于发送速率的99%即判定合格。对连通性测试方案的评价,恰当的是应测试10次且必须每次都是连通的,对链路速率测试方案的评价,恰当的是()A.是一个标准的方案B.应该多测试几种速率C.应该将2台测试设备分别连接到包含交换机等设备的网络上而不是单根线路上D.接收速率与发送速率相同才能判定为合格

23、甲公司承接了乙公司的网络建设工作。由于待建网络规模很大,为确保建设工作顺利进行,负责该项目的工程师在进行逻辑设计时提出了如下工作思路:①明确逻辑设计工作的内容是:网络拓扑结构设计;物理层技术选择;局域网技术选择;广域网技术选择;地址设计;路由协议选择;网络管理模式与工具选择;撰写逻辑设计文档。②在进行地址设计时,确定的方案是:按乙公司各分支机构的地理位置划分地址块,并按10.n.X.Y/16的模式分配,其中n为分支机构的序号(0表示公司总部,分支机构总数不会超过200)。对该工程师确定的逻辑设计内容的评价,恰当的是()。A.内容全面,符合逻辑设计的工作准则B.应去掉物理层技术选择这一部分C.应去掉路由协议选择这一部分D.应增加网络安全设计这一部分

24、ICMP协议属于TCP/IP网络中的(请作答此空)协议,ICMP报文封装在()包中传送。A.数据链路层B.网络层C.传输层D.会话层

25、以下关于边界网关协议BGP4的叙述中,不正确的是()。A.BGP4网关向对等实体(Peer)发布可以到达的AS列表B.BGP4网关采用逐跳路由(hop-by-hop)模式发布路由信息C.BGP4可以通过路由汇聚功能形成超级网络(Supernet)D.BGP4报文直接封装在IP数据报中传送

26、在项目的每一个阶段结束时,审查项目完成情况与可交付成果是()。A.根据项目基线确定完成项目所需的资源数量B.根据已完成的工作量调整时间安排与成本基线C.决定项目是否应进入下一阶段D.接受客户对所交付项目的验收

27、RAID技术中,磁盘容量利用率最高的是()。A.RAID0B.RAID1C.RAID3D.RAID5

28、PPP是连接广域网的一种封装协议,下面关于PPP的描述中错误的是()。A.能够控制数据链路的建立B.能够分配和管理广域网的IP地址C.只能采用IP作为网络层协议D.能够有效地进行错误检测

29、下图所示的OSPF网络由3个区域组成。在这些路由器中,属于主干路由器的是(),属于区域边界路由器(ABR)的是(),属于自治系统边界路由器(ASBR)的是(请作答此空)。A.R2B.R3C.R6D.R8

30、乙公司参加一个网络项目的投标,为降低投标价格以增加中标的可能性,乙公司决定将招标文件中的一些次要项目(约占总金额的3%)作为可选项目,没有计算到投标总价中,而是另作一张可选价格表,由招标方选择是否需要。评标时,评委未计算可选价格部分,这样乙公司因报价低而中标。实施时,甲方提出乙方所说的可选项是必须的,在招标文件中已明确说明,要求乙方免费完成。针对这些所谓可选项目,最可能的结果是()。A.在甲方追加经费后乙公司完成B.乙公司免费完成C.甲方不追加经费,相应部分取消D.甲方起诉到法院

31、存储转发方式是实现网络互联的方式之一,其主要问题是在每个节点上产生不确定的延迟时间。克服这一问题的最有效方法是()A.设置更多的缓冲区B.设计更好的缓冲区分配算法C.提高传输介质的传输能力D.减少分组的长度

32、AAA是一种处理用户访问请求的框架协议,它的确定用户可以使用哪些服务功能属于()。通常用RADIUS来实现AAA服务的协议,RADIUS基于(请作答此空)。A.TCPB.UDPC.IPD.SSL

33、当一个主机要获取通信目标的MAC地址时,()。A.单播ARP请求到默认网关B.广播发送ARP请求C.与对方主机建立TCP连接D.转发IP数据报到邻居结点

34、某企业采用防火墙保护内部网络安全。与外网的连接丢包严重,网络延迟高,且故障持续时间有2周左右。技术人员采用如下步骤进行故障检测:1.登录防火墙,检查(),发现使用率较低,一切正常。2.查看网络内各设备的会话数和吞吐量,发现只有一台设备异常,连接数有7万多,而同期其他类似设备都没有超过千次。3.进行()操作后,故障现象消失,用户Internet接入正常。可以初步判断,产生故障的原因不可能是(),排除故障的方法是在防火墙上(请作答此空)。A.增加访问控制策略B.恢复备份配置C.对防火墙初始化D.升级防火墙软件版本

35、PKI由公开密钥密码技术、数字证书、证书发放机构(CA)和关于公开密钥的安全策略等基本成分共同组成的。PKI(公钥基础设施)技术采用()管理公钥,通过第三方的可信任机构--认证中心CA把用户的公钥和用户的其他标识信息(如名称、e-mail、身份证号等)捆绑在一起,从而在Internet上验证用户的身份。A.数字证书B.CAC.数字签名D.加密算法

36、在一个采用CSMA/CD协议的网络中,传输介质是一根电缆,传输速率为1Gbps,电缆中的信号传播速度是200000km/s。若最小数据帧长度减少800位,则最远的两个站点之间的距离应至少()才能保证网络正常工作。A.增加160mB.增加80mC.减少160mD.减少80m

37、张工应邀为一炼钢厂的中心机房设计设备方案。其现状是:机房处于车间附近,车间具有很高的温度,所用设备具有很强的交流电流;控制系统基于计算机网络实现数据传输、存储;约有2000个监测点(通过多台PLC设备实现),每个监测点每2ms取样一次4字节的监测数据,通过网络发送到网络中心,并以文件形式被保存到文件服务器上,所有监测数据需在服务器上保存半年以上;对各种设备的控制信号通过同一网络传输到各监控点上;各种监测数据可在异地通过公用网络同步查看并进行实时分析。张工的方案中,将设备分为了三类:一是服务器类,设计了文件服务器、数据库服务器、控制服务器、监控服务器等四个主要服务器,二是网络设备类,设计了一个路由器、5台千兆交换机等主要设备,三是辅助类,包括UPS、机房监控系统、空调等主要设备,另外计划配置有关软件系统。文件服务器采用RAID5冗余模式、容量为1TB的硬盘构建,则应配置的硬盘数至少为(),优先采用的结构是()。监控服务器负责接收、处理监测数据,其恰当的机型是()。所配置的监测数据分析软件应具备的最基本功能是()。交换机最必要的配置是()。根据上述需求,至少应增加的一台设备是(请作答此空)。A.防火墙B.IPSC.Web服务器D.FTP服务器

38、TCP协议使用三次握手机制建立连接,其中被请求方在第二次握手时需应答的关键信息及其作用是()。A.确认号是发起方设定的初始序号加1之后的数值,确认被请求者的身份B.确认号是发起方设定的初始序号+1,确认发起方的身份C.确认号是被请求者设定的初始序号+1,同步将要接收的数据流编号D.确认号是被请求者设定的初始序号+1,确认发起方的身份

39、在PKI中,不属于CA的任务是()。A.证书的颁发B.证书的审改C.证书的备份D.证书的加密

40、甲收到一份来自乙的电子订单后,将订单中的货物送达到乙时,乙否认自己曾经发送过这份订单,为了解除这种纷争,采用的安全技术是()。A.数字签名技术B.数字证书C.消息认证码D.身份认证技术

41、计算机网络机房建设中,为了屏蔽外界干扰、漏电及电火花等,要求所有计算机网络设备的机箱、机柜、机壳等都需接地,该接地系统称为安全地,安全地接地电阻要求小于()。A.1ΩB.4ΩC.5ΩD.10Ω

42、AH协议中用于数据源鉴别的鉴别数据(ICV)是由IP分组中的校验范围内的所有“固定”数据进行计算得到的。以下数据中,()不在计算之列。A.IP分组头中的源IP地址B.IP分组头中的目的IP地址C.IP分组头中的头校验和D.IP分组中的高层数据

43、EPON是一种重要的接入技术,其信号传输模式可概括为()。A.采用广播模式,上下行均为CSMA/CD方式B.采用点到多点模式,下行为广播方式,上行为TDMA方式C.采用点到点模式,上下行均为WDM方式D.采用点到点模式,上下行均为CSMA/CD方式

44、项目质量控制的目的是()。A.增强满足质量要求的能力B.致力于提供质量要求得到满意的信任C.致力于满足质量要求D.制定质量目标、规定过程和资源,以实现其目的

45、如下图所示,某公司甲、乙两地通过建立IPSecVPN隧道,实现主机A和主机B的互相访问,VPN隧道协商成功后,甲乙两地访问互联网均正常,但从主机A到主机Bping不正常,原因可能是(请作答此空)、()。A.甲乙两地存在网络链路故障B.甲乙两地防火墙未配置虚拟路由或者虚拟路由配置错误C.甲乙两地防火墙策略路由配置错误D.甲乙两地防火墙互联网接口配置错误

46、802.11n标准规定可使用5.8GHz频段。假定使用的下限频率为5.80GHz,则为了达到标准所规定的300Mbps数据率,使用单信道条件下,其上限频率应不低于()GHz。A.5.95B.6.1C.6.4D.11.6

47、DHCP客户端在发送IP租用请求时,会在本地网络内以广播方式发送()请求报文,用于发现DHCP服务器。A.DhcpOfferB.DhcpNackC.DhcpAckD.DHCPDiscover

48、很多通信使用对称密钥加密方法,其中共享密钥的分发过程是保证安全的重要环节之一,可用于在用户甲和乙之间分发共享密钥的方案是()A.甲选取密钥并通过邮件方式告诉乙B.甲选取密钥并通过电话告诉乙C.甲选取密钥后通过双方事先已有的共享密钥加密后通过网络传送给乙D.第三方选取密钥后通过网络传送给甲、乙

49、IEEE802.11采用了CSMA/CA下面关于这个协议的描述中错误的是()。A.各个发送站在两次帧间隔(IFS)之间进行竞争发送B.每一个发送站维持一个后退计算器并监听网络上的通信C.各个发送站按业务的优先级获得不同的发送机会D.CSMA/CA协议适用于突发性业务

50、FTP需要建立两个连接,当工作于PASSIVE模式时,其数据连接的端口号是()。A.20B.21C.由用户确定的一个整数D.由服务器确定的一个整数

51、当一条路由被发布到它所起源的AS时,会发生的情况是()。A.该AS在路径属性列表中看到自己的号码,从而拒绝接收这条路由B.边界路由器把该路由传送到这个AS中的其他路由器C.该路由将作为一条外部路由传送给同一AS中的其他路由器D.边界路由器从AS路径列表中删除自己的AS号码并重新发布路由

52、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve()onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea(请作答此空)hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A.TechnologyB.StandardC.PatternD.model

53、ADSL采用()技术把PSTN线路划分为话音、上行和下行三个独立的信道,同时提供电话和上网服务A.对分复用B.频分复用C.空分复用D.码分多址

54、采用Kerberos系统进行认证时,可以在报文中加入()来防止重放攻击。A.会话密钥B.时间戳C.用户ID.私有密钥

55、OSPF默认的Hello报文发送间隔时间是()秒,默认无效时间间隔是Hello时间间隔的()倍,即如果在(请作答此空)秒内没有从特定的邻居接收到这种分组,路由器就认为那个邻居不存在了。Hello组播地址为()。A.30B.40C.50D.60

56、在基于Web的电子商务应用中,访问存储于数据库中的业务对象的常用方式之一是()。A.JDBCB.XMLC.CGID.COM

57、工程师利用某种测试设备在每个信息点对已经连接好的网线进行测试时,发现每个UTP中都有几根线的长度不正确,以为是RJ45接头做得不好,于是重做RJ45接头,但现象依旧。经检查,测试设备无故障。其原因是()。A.测试设备与测试环境不符B.测试人员不会使用测试设备C.未连接计算机D.对端连接了交换机

58、在采用CSMA/CD控制方式的总线网络上,假定τ=总线上单程传播时间,T0=发送一个帧需要的时间(=帧长/数据率),a=τ/T0。信道利用率的极限值为()。A.见图AB.见图BC.见图CD.见图D

59、SDH网络通常采用双环结构,其工作模式一般为()。A.一个作为主环,另一个作为备用环,正常情况下只有主环传输信息,在主环发生故障时可在50ms内切换到备用环传输信息B.一个作为主环,另一个作为备用环,但信息在两个环上同时传输,正常情况下只接收主环上的信息,在主环发生故障时可在50ms内切换到从备用环接收信息C.两个环同时用于通信,其中一个发生故障时,可在50ms内屏蔽故障环,全部信息都经另一个环继续传输D.两个环同时用于通信,任何一个发生故障时,相关节点之间的通信不能进行,等待修复后可在50ms内建立通信连接继续通信

60、数字签名功能不包括()。A.防止发送方的抵赖行为B.发送方身份确认C.接收方身份确认D.保证数据的完整性

61、数据安全的目的是实现数据的()。A.唯一性、不可替代性、机密性B.机密性、完整性、不可否认性C.完整性、确定性、约束性D.不可否认性、备份、效率

62、在Linux中,要指定如何解析主机名,如设定先使用DNS来解析域名,再查询hosts文件解析域名,可以在(11)文件中进行配置。A./etc/hostnameB./etc/host.confC./etc/resolv.confD./dev/name.conf

63、一个安全的身份识别协议至少应满足两个条件:识别者A能向验证者B证明他的确是A;在识别者A向验证者提供了证明他的身份的信息后,验证者B不能取得A的任何有用的信息,即B不能模仿A向第三方证明他是A。以下选项中,不满足上述条件的认证协议有()。A.一次一密机制B.X.509认证协议C.凯撒加密D.Kerberos认证协议

64、RUP生命周期分为(请作答此空)阶段,RUP生命阶段中()是确定项目边界,关注业务与需求风险。A.3B.4C.5D.6

65、红外的特点是设备便宜、带宽高,但传输距离有限,易受室内空气状态影响;它属于()传输媒介。A.具有高抗干扰性的有线B.具有高抗干扰性的无线C.抗干扰性较差的有线D.抗干扰性较差的无线

66、三层网络模型是最常见的分层化网络设计模型,将数据分组从一个区域高速地转发到另一个区域属于()的功能A.核心层B.汇聚层C.中间层D.接入层

67、以下关于隧道技术说法不正确的是()。A.隧道技术可以用来解决TCP/IP协议的某种安全威胁问题B.隧道技术的本质是用一种协议来传输另外一种协议C.IPSec协议中不会使用隧道技术D.虚拟专用网中可以采用隧道技术

68、甲、乙、丙、丁四个人将一份文档翻译为英、日、德、俄四种文字,每人只能翻译一种语言。其翻译文字所需时间如下表所示。问应派甲翻译(),最少的翻译时间为(请作答此空)。A.26B.28C.30D.32

69、若用256K×8bit的存储器芯片,构成地址40000000H到400FFFFFH且按字节编址的内存区域,则需(12)片芯片A.4B.8C.16D.32

70、DHCP客户端启动时会向网络发出一个Dhcpdiscover包来请求IP地址,其源IP地址为(请作答此空);目标地址为()。A.B.C.D.55

71、以下关于IPSec协议的叙述中,正确的是()。A.IPSec协议是解决IP协议安全问题的一种方案B.IPSec协议不能提供完整性C.IPSec协议不能提供机密性保护D.IPSec协议不能提供认证功能

72、SDH网络采用二维帧结构,将STM-1帧复用成STM-4帧的过程可简述为()。A.将4个STM-1帧的头部和载荷分别按字节间插方式相对集中在一起作为STM-4帧的头部和载荷,头部的长度占帧长的比例不变B.将4个STM-1帧顺序排列,封装成一个STM-4帧,头部的长度占帧长的比例不变C.将4个STM-1帧的头部和载荷分别集中在一起,头部的长度占帧长的比例不变D.选取一个STM-1帧的头部作为STM-4的头部,将4个STM-1的载荷顺序集中作为STM-4的载荷

73、无线局域网通信协议是()。A.IEEE1394B.IEEE802.1xC.IEEE802.11D.IEEE802.13

74、网络系统设计过程中,物理网络设计阶段的任务是()A.依据逻辑网络设计的要求,确定设备的具体物理分布和运行环境B.分析现有网络和新网络的各类资源分布,掌握网络所处的状态C.根据需求规范和通信规范,实施资源分配和安全规划D.理解网络应该具有的功能和性能,最终设计出符合用户需求的网络

75、曼彻斯特编码的效率是(请作答此空)%,4B/5B编码的效率是()%。A.40B.50C.80D.100

76、下面的地址中,可以分配给某台主机接口的地址是()。A.3B.27/30C.61.10.191.255/18D.8/27

77、TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother(),theattackerinsertsalargeamountof()packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an(请作答此空)whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A.orB.administratorC.editorD.attacker

78、MPLS(多协议标记交换)根据标记对分组进行交换,MPLS包头的位置应插入在()A.以太帧头的前面B.以太帧头与IP头之间C.IP头与TCP头之间D.应用数据与TCP头之间

79、ICMP协议属于因特网中的()协议。A.数据链路层B.网络层C.传输层D.会话层

80、针对用户的需求,设计师提出了用物理隔离来实现网络安全的方案。经过比较,决定采用隔离网闸实现物理隔离。物理隔离的思想是内外网隔开,但分时对一存储设备写和读,间接实现信息交换隔离网闸的主要实现技术不包括()A.实时开关技术B.单向连接技术C.网络开关技术D.隔离卡技术二、多选题

81、以下关于IP报文说法错误的是()。A.版本字段长度为4位,标识数据报的IP版本号,值为二进制0100,则表示IPv4。B.IHL字段长度为4位。该字段表示数的单位是32位,即4字节。常用的值是5。C.由于IP报头设置了分片字段,IP报文总长度可以超过65535字节。D.TTL字段长度为8位,用来设置数据报最多可以经过的路由器数,用于防止无限制转发。

82、以下选项中,不是恶意代码具有的共同特征的是()A.具有恶意目的B.自身是计算程序C.通过执行发生作用D.能自我复制

83、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve(请作答此空)onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea()hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A.ConflictsB.ConsensusC.SuccessD.disagreement

84、甲收到一份来自乙的电子订单后,将订单中的货物送达到乙时,乙否认自己曾经发送过这份订单,为了解除这种纷争,采用的安全技术是()。A.数字签名技术B.数字证书C.消息认证码D.身份认证技术

85、在CPU中,常用来为ALU执行算术逻辑运算提供数据并暂存运算结果的寄存器是(2)。A.程序计数器B.状态寄存器C.通用寄存器D.累加寄存器

86、互联网上的各种应用对网络QoS指标的要求不一,下列应用中对实时性要求最低的是()。A.直播课堂B.视频会议C.邮件接收D.网络电话

87、以下不属于风险识别工作的是()。A.确定风险来源B.确定风险条件C.描述风险特征D.制定风险对策

88、网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是()A.受到了DoS攻击和ARP攻击B.受到了DDoS攻击和ARP欺骗攻击C.受到了漏洞攻击和DNS欺骗攻击D.受到了DDoS攻击和DNS欺骗攻击

89、TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment?(请作答此空)(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother?(),theattackerinsertsalargeamountof?()packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an?()whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A.messageB.informationC.requestD.date

90、假设系统中进程的三态模型如下图所示,图中的a、b和c的状态分别为()。A.就绪、运行、阻塞B.运行、阻塞、就绪C.就绪、阻塞、运行D.阻塞、就绪、运行

91、数据的网络传递模式就是通信模式,通信模式直接决定了网络流量在不同网段分布,同时结合流量的通信量,就可以获取不同网段的总通信量大小。()模式指得相似计算机节点间的通信,在这种模式中,参与的网络节点都是平等角色,既是服务的提供者,也是服务的享受者。A.客户机-服务器通信B.对等通信C.浏览器-服务器通信D.分布式计算

92、某高校的校园网由1台核心设备、6台汇聚设备、200台接入设备组成,网络拓扑结构如下图所示,所有汇聚设备均直接上联到核心设备,所有接入设备均直接上联到汇聚设备,在网络系统抽样测试中,按照抽样规则,最少应该测试(请作答此空)条汇聚层到核心层的上联链路和()条接入层到汇聚层的上联链路。A.3B.4C.5D.6

93、由于OSI各层功能具有相对性,在网络故障检测时按层排查故障可以有效发现和隔离故障,通常逐层分析和排查的策略在具体实施时()。A.从低层开始B.从高层开始C.从中间开始D.根据具体情况选择

94、假如有3块容量是160G的硬盘做RAID5阵列,则这个RAID5的容量是();而如果有2块160G的盘和1块80G的盘,此时RAID5的容量是(请作答此空)。A.40GB.80GC.160GD.200G

95、某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是配置一个外部防火墙,其规则为除非禁止,都被允许,在DMZ中最可能部署的是()A.Web服务器,FTP服务器,邮件服务器,相关数据库服务器B.FTP服务器,邮件服务器C.Web服务器,FTP服务器D.FTP服务器,相关数据库服务器

96、在网络管理五大功能中,()对网络中被管对象故障的检测、定位和排除。A.配置管理B.故障管理C.安全管理D.性能管理

97、使用SMTP协议发送邮件时,可以选用PGP加密机制。PGP的主要加密方式是()A.邮件内容生成摘要,对摘要和内容用DES算法加密B.邮件内容生成摘要,对摘要和内容用AES算法加密C.邮件内容生成摘要,对内容用IDEA.算法加密,对摘要和IDEA.密钥用RSA.算法加密D.对邮件内容用RSA.算法加密

98、下面的地址中,可以分配给某台主机接口的地址是(7)。A.3B.27/30C.55/18D.8/27

99、以下关于RARP协议的说法中,正确的是()。A.RARP协议根据主机IP地址查询对应的MAC地址B.RARP协议用于对IP协议进行差错控制C.RARP协议根据MAC地址求主机对应的IP地址D.RARP协议根据交换的路由信息动态改变路由表

100、从每个非根网桥的端口选出一个到达根网桥路径最短的端口称为()。A.阻塞端口B.备份端口C.指定端口D.根端口

参考答案与解析

1、答案:D本题解析:绑定的命令格式是:arp-sinet_addreth_addr[ifaddr]ark-a用于显示当前ARP缓存的命令arp-d用于删除当前缓存中的地址arp-r是错误的arp命令。

2、答案:A本题解析:考核逆向工程基础。

3、答案:A本题解析:常识

4、答案:D本题解析:数据中心存储灾备中双活数据中心架构是当前发展趋势,双活架构分为主机层、网络层和存储层。其中分布式的存储系统承载相同的前端业务,互为热备,使用虚拟卷镜像与节点分离,同时承担生产和灾备服务;两项灾备关键指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)均趋于0。在双活数据中心,存储层主要的功能是两个存储引擎同时处于工作状态,出现故障时可以瞬间切换。双活架构中网络层SAN包括数据库服务器到存储阵列网络、存储阵列之间的双活复制网络、光纤交换机的规划。

5、答案:B本题解析:CSMA/CD采用“边发送边监听”方式,即边发送边检测信道信号电压变化,如果发现信号变化幅度超过一定限度,则认为总线上发生“冲突”。以下介绍几个重要定义和数据:电磁波在1km电缆传播的时延约为5μs。冲突检测最长时间为两倍的总线端到端的传播时延(2τ),2τ称为争用期,又称为碰撞窗口。经过争用期还没有检测到碰撞时,才能肯定发送不会出现碰撞。10M以太网争用期定为51.2μs。对于10Mb/s网络,时间51.2μs可以发送512bit数据,即64字节。以太网规定10Mbps以太网最小帧长为64字节,最大帧长为1518字节,最大传输单元(MTU)为1500字节。小于64字节的都是由于冲突而异常终止的无效帧,接收这类帧时应将其丢弃(千兆以太网和万兆以太网最小帧长为512字节)。最小帧长=网络速率×2×(最大段长/信号传播速度)因此最小帧长=网络速率×2×最大段长/信号传播速度=10Mbps×2×1000m/200m/μs=100bit。

6、答案:A本题解析:根据规定,为介绍、评论某一作品或者说明某一问题,在作品中适当引用他人已经发表的作品,可以不经著作权人许可,不向其支付报酬。所以BCD正确。A选项中,他人未发表的作品不能被引用。

7、答案:B本题解析:RIPv1与RIPv2的对比如表1所示。表1RIP协议采用水平分割(SplitHorizon)技术解决路由环路(RoutingLoops)问题。水平分割路由器某一接口学习到的路由信息,不再反方向传回。毒性逆转的水平分割(SplitHorizonwithPoisonedReverse)是:"邻居学习到的路由费用设置为无穷大,并发送给邻居"。这种方式能立刻中断环路,而水平分割要等待一个更新周期。

8、答案:B本题解析:以太网使用退避算法中的一种,称为“截断的二进制指数退避算法”,来解决发送数据碰撞问题。这种算法规定了,发生碰撞的站等待信道空闲后并不立即发送数据,而是推迟一个随机时间,再进入发送流程。这种方法,减少了重传时再次发生碰撞的概率。算法如下:(1)设定基本退避时间为称为争用期2τ(2)从整数集合[0,2k-1]中,随机取一个整数r。则r×2τ为发送站等待时间。其中,k=Min[重传次数,10](3)重传次数大于16次,则丢弃该帧数据,并汇报高层。这个算法的特点是网络负载越重,可能后退的时间越长。

9、答案:B本题解析:答案:B。本题考查ARP协议的基本内容。ARP协议的功能是通过已知的IP地址找到对应的MAC地址,其基本方法是:当需要获取MAC地址时,就广播一个包含IP地址的消息,收到该消息的每台计算机根据自己的IP地址确定是否应答该消息。若是被询问的机器,则发送一个应答消息,将自己的MAC地址置于其中,否则不作应答。每个机器就只需记住自身的IP地址,且该地址可动态改变。

10、答案:C本题解析:本题考察网络规划设计能力。财务部所有员工原则上都不允许访问internet。而且财务专网需要采用有线传输数据,以保证数据安全性要求。针对于服务器应该采用备份服务器对数据进行备份,保证数据安全。

11、答案:C本题解析:答案:C。本题考查密钥管理方面的基本知识。密钥的传送是信息安全的重要环节,显然上述A、B、D方案都不能较好地保证密钥的安全。

12、答案:B本题解析:1.以太网组网和一层组网设备组建以太网时如果不使用任何网络互连设备,其网络范围是有限的(受限于通信介质)。要扩大以太网的组网范围,可以使用互连设备完成。用于互连以太网的设备可以分为两类:第一层互连设备,称为中继器;第二层互连设备,称为网桥。中继器从原理上看,是工作在OSI协议模型第一层的设备,即工作在物理层。它只对经过它的以太网信号进行放大。中继器的主要作用是把经过该设备的以太网信号进行整形、放大等处理后,以广播方式传送到设备的所有端口,目的是扩大以太网的物理覆盖范围,即连网的范围。由于中继器设备只是简单的信号放大设备,用中继器互连的以太网,称为一个冲突域。中继器不能隔离以太网中的冲突(它对任何信号均放大广播,包括冲突信号)。用中继器设备组网,又可称为共享式以太网组网。4.共享式10Mbps以太网组网原则10Mbps以太网有三个标准:10Base5、10Base2和10Base-T。共享式10Mpbs以太网组网原则是:5-4-3-2-1法则,如下图所示。5是指用中继器互连的以太网中,两个结点(图中的DTE设备)之间最大可以有5个网段;4是指最大可以有4个中继器;3是有三个网段可以接入DTE设备(即计算机结点);2是有两个网段作互连网段:1是指整个连网属于一个冲突域。因此对于10base5,则意味着使用粗缆以太网,每一段可以传输500米,最多可以有5段,总长度是2500米,若在考虑收发器上的连接线长度,最多6根连接线,每一根50米,因此最大长度2800米。对于10base2而言,每一段最大长度是185米。因此总长度是185*5=925米。3.10Base-T连网介质使用3类或5类UTP或STP;连网采用主机一集线器(HUB)模式,双绞线以太网中,共享式集线器就是中继器,应该遵守中继器的连网法则;主机到集线器最大距离为100m;非特别指明,HUB隐含是指共享式集线器,即双绞线以太网的中继器;因此共享式10BASE-T用一层设备组网,最大距离是500m。如果使用UTPcat5,其单段连网(不使用连网设备)距离为100m。使用中继器(共享式10OMbps集线器)时,最多允许两个中继器,并且两个中继器之间UTPcat5连接长度不超过5m。即,采用一层设备连网,最大连网范围是205m。4.1000Mbps共享式以太网如果使用共享式1000Mbps以太网(通信介质UTPcat5)组网,只能使用一个中继器。单段连网(不使用连网设备)距离为100m。则最大联网距离为200m。实际上,1000Mbps铜线以太网,一般使用超5类和6类UTP作为通信介质

13、答案:A本题解析:RISC设计者把主要精力放在那些经常使用的指令上,尽量使它们具有简单高效的特色。对不常用的功能,常通过组合指令来完成。而CISC计算机的指令系统比较丰富,有专用指令来完成特定的功能。因此,处理特殊任务效率较高。

14、答案:C本题解析:答案:C。本题考查病毒与木马的基本概念。主动防御技术是根据特定行为判断程序是否为病毒。

15、答案:A本题解析:以太网MTU=1500,去掉IP首都最小20字节,因此为1500-20=1480就是IP的数据部分,也就是TCP报文段大小。

16、答案:B本题解析:物理网络设计包含内容有:结构化布线、机房设计、供电设计、防雷设计等。

17、答案:B本题解析:注意方框图中操作的先后次序,其中先用A的私钥进行Da解密运算,再用B的公钥进行Eb加密操作,因此网上传送的就是EB(DA(P))。防止A抵赖的证据的因为接收到的信息中有A的私钥信息。也就是DA(P)。

18、答案:B本题解析:五阶段周期是较为常见的迭代周期划分方式,将一次迭代划分为五个阶段。需求规范;通信规范;逻辑网络设计;物理网络设计;实施阶段。按照这种流程构建网络,在下一个阶段开始之前,前面的每个阶段的工作必须已经完成。一般情况下,不允许返回到前面的阶段,如果出现前一阶段的工作没有完成就开始进入下一个阶段,则会对后续的工作造成较大的影响,甚至产生工期拖后和成本超支。主要优势在于所有的计划在较早的阶段完成,该系统的所有负责人对系统的具体情况以及工作进度都非常清楚,更容易协调工作。五阶段周期的缺点是比较死板,不灵活。因为往往在项目完成之前,用户的需求经常会发生变化,这使得已开发的部分需要经常修改,从而影响工作的进程,所以基于这种流程完成网络设计时,用户的需求确认工作非常重要。五阶段周期由于存在较为严格的需求和通信分析规范,并且在设计过程中充分考虑了网络的逻辑特性和物理特性,因此较为严谨,适用于网络规模较大,需求较为明确,在一次迭代过程中需求变更较小的网络工程。

19、答案:A本题解析:防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(SecurityGateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件。该计算机流入流出的所有网络通信和数据包均要经过此防火墙。这是防火墙所处网络位置特性,同时也是一个前提。因为只有当防火墙是内、外部网络之间通信的唯一通道,才可以全面、有效地保护企业网内部网络不受侵害。

20、答案:D本题解析:在Internet上为用户提供高质量的QoS必须解决以下几个问题:QoS的分类与定义:对QoS进行分类和定义的目的是使网络可以根据不同类型的QoS进行管理和分配资源。例如,给实时服务分配较大的带宽和较高的CPU处理时间等,另一方面,对QoS进行分类定义也方便用户根据不同的应用提出QoS需求。准入控制和协商:根据网络中资源的使用情况,允许用户进入网络进行多媒体信息传输协商其QoS。资源预约:为了给用户提供满意的QoS,必须对端系统、路由器以及传输带宽等相应的资源进行预约,以确保这些资源不被其他应用所抢用。资源调度与管理:资源进行预约之后,是否能得到这些资源,还依赖于相应的资源调度与管理系统。

21、答案:B本题解析:RSA公钥(e,n)加密,私钥d解密。

22、答案:C本题解析:对速率的测试,应测试端到端的速率,而不是路径段的速率。

23、答案:D本题解析:逻辑网络设计应完成的主要设计包括网络结构的设计、物理层技术选择、局域网技术选择与应用、广域网技术选择与应用、地址设计和命名模型、路由选择协议、网络管理方案设计和网络安全方案设计。

24、答案:B本题解析:Internet控制报文协议(InternetControlMessageProtocol,ICMP)是TCP/IP协议簇的一个重要协议,属于网络层,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。该协议属于网络层协议,ICMP报文是封装在IP数据报内传输。

25、答案:D本题解析:BGP是边界网关协议,目前版本为BGP4,是一种增强的距离矢量路由协议。该协议运行在不同AS的路由器之间,用于选择AS之间花费最小的协议。BGP协议基于TCP协议,端口179。使用面向连接的TCP可以进行身份认证,可靠交换路由信息。BGP4+支持IPv6。BGP特点:(1)不用周期性发送路由信息;(2)路由变化,发送增量路由(变化了的路由信息);(3)周期性发送Keepalive报文效验TCP的连通性。

26、答案:C本题解析:答案:C。本题考查项目阶段性管理的基本知识。在项目的每个阶段结束时,都要对项目完成情况与可交付成果进行审查,以确定项目是否应进入下一阶段。每个阶段的成果可看成是一个里程碑。

27、答案:A本题解析:无容错设计的条带磁盘阵列(StripedDiskArraywithoutFaultTolerance)。数据并不是保存在一个硬盘上,而是分成数据块保存在不同驱动器上。因为将数据分布在不同驱动器上,所以数据吞吐率大大提高。N块硬盘,则读取相同数据时间减少为1/N。由于不具备冗余技术,坏一块盘,阵列数据全部丢失。实现RAID0至少需要2块硬盘。由于RAID0没有校验功能,所以利用率最高。

28、答案:C本题解析:PPP协议中提供了一整套方案来解决链路建立、维护、拆除、上层协议协商、认证等问题。能够控制数据链路的建立,分配和管理广域网的IP地址,有效地进行错误检测。PPP包含这样几个部分:链路控制协议LCP(LinkControlProtocol);网络控制协议NCP(NetworkControlProtocol);认证协议最常用的包括口令验证协议PAP(PasswordAuthenticationProtocol)和挑战握手验证协议CHAP(Challenge-HandshakeAuthenticationProtocol)。LCP负责创建,维护或终止一次物理连接。NCP是一族协议,负责解决物理连接上运行什么网络协议,以及解决上层网络协议发生的问题。

29、答案:C本题解析:R4,R5,R6和R7都属于主干路由器,R4和R7都属于区域边界路由器(ABR),而R6连接外部AS,所以它也是自治系统边界路由器。

30、答案:B本题解析:本题考查项目管理中招投标方面的基本知识。招标书是描述用户需求的重要文件,无特殊情况时,双方都应以此为依据。由于本题涉及的金额不大,乙方一般会免费完成。

31、答案:C本题解析:在存储转发方式下,减少分组的长度显然不能解决延迟问题。设计更多的缓冲区,实际上可能增加了延迟时间,好的缓冲策略有助于减少排队时间,但效果有限。提高传输介质的传输能力,使得接收到分组后能及时地从输出介质上传送出去,是减少延迟的最有效措施。

32、答案:B本题解析:验证/授权/计费(AuthenticationAuthorizationAccounting,AAA)是一个负责认证、授权、计费的服务器。通常使用RADIUS完成AAA认证,规定UDP端口1812、1813分别作为认证、计费端口。1.授权:确定用户可以使用哪些服务。2.验证:授权用户可以使用哪些服务。3.计费:记录用户使用系统与网络资源的情况

33、答案:B本题解析:地址解析协议ARP是将32位的IP地址解析成48位的以太网地址;而反向地址解析RARP则是将48位的以太网地址解析成32位的IP地址。ARP报文封装在以太网帧中进行发送。ARP的请求过程如下:(1)发送ARP请求请求主机以广播方式发出ARP请求分组。ARP请求分组主要由主机本身的IP地址、MAC地址以及需要解析的IP地址三个部分组成。(2)ARP响应所有主机都能收到ARP请求分组,但只有与请求解析的IP地址一致的主机响应,并以单播方式向ARP请求主机发送ARP响应分组。ARP响应分组由响应方的IP地址和MAC地址组成。(3)A主机写高速缓存A主机收到响应分组后,将IP和MAC地址对应关系写入ARP高速缓存。ARP高速缓存纪录了IP地址和MAC地址的对应关系,避免了主机进行一次通信就发送一次ARP请求分组的情况出现,减少了网络中ARP请求带来的广播报文。当然高速缓存中的每个IP地址和MAC地址的对应关系都有一定的生存时间,大于该时间的对应关系将被删除。

34、答案:A本题解析:防火墙与外网的连接丢包严重,网络延迟高,需要检查防火墙的状态,首先检查性能,即内存及CPU使用情况,判断异常设备:然后断开异常设备,若故障现象消失,则可以判断是设备遭受了攻击。当故障设备遭受DoS攻击、遭受木马攻击或故障设备感染病毒,都会出现上述状况;若故障设备遭受ARP攻击,则影响的不只是网中的1台设备。出现该故障时,恢复备份配置、防火墙初始化以及升级防火墙软件版本均不能解决问题,需要在防火墙上增加访问控制策略,过滤对该设备的访问通信量。

35、答案:A本题解析:PKI(公钥基础设施)技术采用证书管理公钥,通过第三方的可信任机构--认证中心CA(CertificateAuthority),把用户的公钥和用户的其他标识信息(如名称、e-mail、身份证号等)捆绑在一起,在Internet网上验证用户的身份。

36、答案:D本题解析:答案:D。本题考查CSMA/CD的基本原理。CSMA/CD要求在发送一帧时如果有冲突存在,必须能在发送最后一位之前检测出冲突,其条件是帧的发送时间不小于信号在最远两个站点之间往返传输的时间。现在帧的长度减少了,其发送时间减少了,因此,为保证CSMA/CD能正常工作,最远两个站点之间往返传输的时间必然减少,即电缆长度必然缩短。设电缆减少的长度为x,则信号往返减少的路程长度为2x,因此有2x/(200000×1000)<=800/109得到x<=80。

37、答案:A本题解析:本题考查重要的网络资源设备

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论