版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。
3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。
4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题
1、RISC是(7)的简称。A.复杂指令集系统计算机B.超大规模集成电路C.精简指令集系统计算机D.超长指令字
2、采用CSMA/CD协议的基带总线,其段长为1000m,中间没有中继器,数据速率为10Mb/s,信号传播速度为200m/μs,为了保证在发送期间能够检测到冲突,则该网络上的最小帧长应为()比特。A.50B.100C.150D.200
3、以下行为中,不属于威胁计算机网络安全的因素是()A.操作员安全配置不当而造成的安全漏洞B.在不影响网络正常工作情况下,进行截获、窃取、破译以获得重要机密信息C.安装非正版软件D.安装蜜罐系统
4、MPLS是一种将()路由结合起来的集成宽带网络技术。A.第一层转发和第二层B.第二层转发和第三层C.第三层转发和第四层D.第四层转发和第七层
5、电子数据交换(EDI)是电子商务活动中采用的一种重要的技术手段。以下关于EDI的叙述中,错误的是(20)。A.EDI的实施需要一个公认的标准和协议,将商务活动中涉及的文件标准化和格式化B.EDI的实施在技术上比较成熟,成本也比较低C.EDI通过计算机网络,在贸易伙伴之间进行数据交换和自动处理D.EDI主要应用于企业与企业、企业与批发商之间的批发业务
6、IEEE802.11在MAC层采用了()协议。A.CSMA/CDB.CSMA/CAC.DQDBD.令牌传递
7、下面ACL语句中,表达“禁止外网和内网之间互相ping”的是()。A.access-list101permitanyanyB.access-list101permiticmpanyanyC.access-list101denyanyanyD.access-list101denyicmpanyany
8、()把整个软件开发流程分成多个阶段,每一个阶段都由目标设定、风险分析、开发和有效性验证以及评审构成A.原型模型B.瀑布模型C.螺旋模型D.V模型
9、规划师在规划VLAN时,用户向其提出将用户的一台计算机同时划分到两个不同的VLAN。规划师的解决方案是()。A.告诉用户这一要求不能满足B.将用户计算机所连接的交换机端口设置成分属两个不同的VLAN,因为交换机都支持这种方式C.在用户计算机上安装两个网卡,分别连接到不同的交换机端口,设置成各属于一个VLAND.让网络自动修改VLAN配置信息,使该用户的计算机周期性地变更所属的VLAN,从而连接到两个不同的VLAN
10、对实际应用问题建立了数学模型后,一般还需要对该模型进行检验。通过检验尽可能找出模型中的问题,以利于改进模型,有时还可能会否定该模型。检验模型的做法有多种,但一般不会()。A.利用实际案例数据对模型进行检验B.进行逻辑检验,分析该模型是否会出现矛盾C.用计算机模拟实际问题来检验模型D.检验该模型所采用的技术能否被企业负责人理解
11、在报文摘要算法MD5中,首先要进行明文分组与填充,其中分组时明文报文摘要按照()位分组。A.128B.256C.512D.1024
12、某公司的人员流动比较频繁,网络信息系统管理员为了减少频繁的授权变动,其访问控制模型应该采用()模型。A.自主型访问控制B.强制型访问控制C.基于角色的访问控制D.基于任务的访问控制
13、下列关于自治系统(AS)的描述中,错误的是()A.AS内部路由器完成第一层区域的主机之间的分组交换B.AS将Internet的路由分成两层,即内层路由和外层路由C.AS内部的路由器要向主干路由器报告内部路由信息D.AS内部的路由器能通过一条路径将发送到其他AS的分组传送到连接本AS的主干路由器上
14、IP数据报的分段和重装配要用到报文头部的()个字段。其中,分片偏移字段(段偏置值)表示数的单位是()字节;标记字段M标志(MF位)为0表示(请作答此空)。A.不能分片B.允许分片C.之后还有分片D.最后一个分片
15、客户关系管理(CRM)系统将市场营销的科学管理理念通过信息技术的手段集成在软件上,能够帮助企业构建良好的客户关系。以下关于CRM系统的叙述中,错误的是()。A.销售自动化是CRM系统中最基本的模块B.营销自动化作为销售自动化的补充,包括营销计划的编制和执行、计划结果分析等C.CRM系统能够与ERP系统在财务、制造、库存等环节进行连接,但两者关系相对松散,一般不会形成闭环结构D.客户服务与支持是CRM系统的重要功能。目前,客户服务与支持的主要手段是通过呼叫中心和互联网来实现
16、下面关于IPv6的描述中,最准确的是()。A.IPv6可以允许全局IP地址重复使用B.IPv6解决了全局IP地址不足的问题C.IPv6的出现使得卫星联网得以实现D.IPv6的设计目标之一是支持光纤通信
17、一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为();自动化工具能够帮助变更控制过程更有效地运作,(请作答此空)是这类工具应具有的特性之一。A.自动维护系统的不同版本B.支持系统文档的自动更新C.自动判定变更是否能够实施D.可生成标准的和定制的报告和图表
18、特洛伊木马攻击的威胁类型属于()。A.授权侵犯威胁B.渗入威胁C.植入威胁D.旁路控制威胁
19、计算机中CPU对其访问速度最快的是(5)。A.内存B.CacheC.通用寄存器D.硬盘
20、主机host1对host2进行域名查询的过程如下图所示,下列说法中正确的是()A.本地域名服务器采用递归算法B.中介域名服务器采用迭代算法C.根域名服务器采用递归算法D.本地域名服务器采用迭代算法,中介域名服务器采用迭代算法
21、按照RSA算法,取两个最大素数p和q,n=p*q,令φ(n)=(p-1)*(q-1),取与φ(n)互质的数e,d=e-1modφ(n),如果用M表示消息,用C表示密文,下面()是加密过程,(请作答此空)是解密过程。A.M=CnmodeB.M=CdmodnC.M=Cdmodφ(n)D.M=Cnmodφ(n)
22、下列叙述中,()不属于综合布线系统的设计原则。A.综合布线系统与建筑物整体规划、设计和建设各自进行B.综合考虑用户需求、建筑物功能、经济发展水平等因素C.长远规划思想、保持一定的先进性D.采用扩展性、标准化、灵活的管理方式
23、为了在不同网页之间传递参数,可以使用的技术及其特性是()。A.Cookie,将状态信息保存在客户端硬盘中,具有很高的安全性B.Cookie,将状态信息保存在服务器硬盘中,具有较低的安全性C.Session,将状态信息保存在服务器缓存中,具有很高的安全性D.Session,将状态信息保存在客户端缓存中,具有较低的安全性
24、一个标准的C类网络(IPv4网络)最多可以划分()个子网。A.128B.56C.32D.64
25、以下关于网络规划设计过程叙述中,属于设计优化阶段任务是()。A.通过与用户交流分析当前和未来网络的流量、负载B.完成网络设备命名、交换及路由协议选择、网络管理等设计C.通过召开专家研讨会、搭建试验平台、网络仿真等多种形式,找出设计方案中的缺陷,并改进方案D.根据优化后的方案进行设备的购置、安装、调试与测试
26、内网计算机感染木马后,由于其使用私有地址,木马控制端无法与木马服务端建立联系。此时要使木马发挥作用,可采用的方法是()。A.由服务端主动向控制端发起通信B.由双方共知的第三方作为中转站实现间接通信C.服务端盗用合法IP地址,伪装成合法用户D.服务端以病毒方式运行,直接破坏所驻留的计算机
27、下面选项中,()不属于移动自组网(MobileAdHocNetwork,MANET)的特点。图1所示的由A、B、C、D四个结点组成的MANET中,圆圈表示每个结点的发送范围,B向A发送信号,结果为了避免碰撞,阻止了C向D发送信号,该情况属于(请作答此空)问题。A.隐蔽终端B.暴露终端C.干扰终端D.并发终端
28、某公司网络的地址是/18,划分成16个子网,下面的选项中,不属于这16个子网地址的是()。A./22B./22C./22D./22
29、网络的逻辑结构设计大致描述了设备的互联及分布,来自于用户需求中描述的网络行为、性能等要求,逻辑设计要根据网络用户的分类、分布,选择特定的技术,形成特定的网络结构。()不属于网络的逻辑设计过程。A.确定设备物理位置B.网络服务评价C.技术选项评价D.进行技术决策
30、在一个采用CSMA/CD协议的网络中,传输介质是一根电缆,传输速率为1Gbps,电缆中的信号传播速度是200000km/s。若最小数据帧长度减少800位,则最远的两个站点之间的距离应至少()才能保证网络正常工作。A.增加160mB.增加80mC.减少160mD.减少80m
31、IPv6与IPv4相比,下列叙述正确的是()。A.IPv6地址也分为ABCDE五类B.IPv6网络可直接使用IPv4的路由协议C.IPv6不能实现地址自动配置D.IPv6分组的头中增加了流标签(FlowLabel)字段
32、内网计算机感染木马后,由于其使用私有地址,木马控制端无法与木马服务端建立联系。此时要使木马发挥作用,可采用的方法是()。A.由服务端主动向控制端发起通信B.由双方共知的第三方作为中转站实现间接通信C.服务端盗用合法IP地址,伪装成合法用户D.服务端以病毒方式运行,直接破坏所驻留的计算机
33、建立TCP连接时需要三次握手,而关闭TCP连接一般需要4次握手。由于某种原因,TCP可能会出现半关闭连接和半打开连接这两种情况,这两种情况的描述是()。A.半关闭连接和半打开连接概念相同,是同一现象的两种说法B.半关闭连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半打开连接是一端崩溃而另一端还不知道的情况C.半打开连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半关闭连接是一端崩溃而另一端还不知道的情况D.半关闭连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半打开连接是一端已经发送了SYN,另一端正在等待ACK的连接
34、甲收到一份来自乙的电子订单后,将订单中的货物送达到乙时,乙否认自己曾经发送过这份订单,为了解除这种纷争,采用的安全技术是()。A.数字签名技术B.数字证书C.消息认证码D.身份认证技术
35、网络管理系统由网络管理站,网管代理,网络管理协议和管理信息库4个要素组成,当网管代理向管理站发送事件报告时,使用的操作是()。AgetBget-nextCtrapDsetA.getB.get-nextC.trapD.set
36、评估网络性能时,用户最关心的指标是()。A.实际数据率B.丢包率C.性价比D.故障率
37、边界网关协议BGP的报文()传送。一个外部路由器通过发送(请作答此空)报文与另一个外部路由器建立邻居关系,如果得到应答,才能周期性的交换路由信息。A.UpDateB.KeepAliveC.OpenD.通告
38、项目风险管理的工作流程是()。A.风险辨识、风险分析、风险控制、风险转移B.风险辨识、风险分析、风险转移、风险控制C.风险辨识、风险转移、风险分析、风险控制D.风险转移、风险辨识、风险分析、风险控制
39、(请作答此空)是对软件中的基本组成单位进行的测试,如一个模块、一个过程等,是最微小规模的测试。目的是检查每个模块是否真正实现了()中的性能、功能、接口和其他设计约束等条件,尽可能发现模块内的差错。A.单元测试B.集成测试C.系统测试D.回归测试
40、为数据库服务器和Web服务器选择高性能的解决方案,较好的方案应该是数据库服务器用SMP计算机,Web服务器用集群计算机,其原因在于()A.数据库操作主要是并行操作,WeB.服务器主要是串行操作B数据库操作主要是串行操作,WeB服务器主要是并行操作C.都以串行操作为主D.都以并行操作为主
41、一些病毒程序如CIH声称能破坏计算机的硬件,使得计算机彻底瘫痪。其原理是()。A.生成高电压烧坏器件B.生成大电流烧坏器件C.毁坏ROM中BIOS程序D.毁坏CMOS中的内容
42、建筑物综合布线系统中工作区子系统是指()。A.由终端到信息插座之间的连线系统B.楼层接线间的配线架和线缆系统C.各楼层设备之间的互连系统D.连接各个建筑物的通信系统
43、使用CIDR技术把4个C类网络/24、/24、/24和/24汇聚成一个超网,得到的地址是(6)。A./20B./21C./23D./22
44、工程师利用测试设备对某信息点己经连接好的网线进行测试时,发现有4根线不通,但计算机仍然能利用该网线连接上网。则不通的4根线是()。A.1-2-3-4B.5-6-7-8C.1-2-3-6D.4-5-7-8
45、当使用多个无线AP设备时,为了防止信号覆盖形成相互间的干扰,要求两个频道的中心频率间隔不低于()A.3MHzB.11MHzC.22MHzD.25MHz
46、在对规划项目进行经济效益评价时,常使用净现值、净现值率、投资回收期、内部收益率等评价指标。当()时,规划项目具有经济可行性。A.净现值大于0B.投资回收期大于行业基准投资回收期C.内部收益率小于行业的基准收益率D.折现率大于行业基准收益率
47、软件需求的基本特征是()。A.可验证性B.可度量性C.可替代性D.可维护性
48、AAA是一种处理用户访问请求的框架协议,它的确定用户可以使用哪些服务功能属于()。通常用RADIUS来实现AAA服务的协议,RADIUS基于(请作答此空)。A.TCPB.UDPC.IPD.SSL
49、下图所示PKI系统结构中,负责验证用户身份的是()。A.证书机构CAB.注册机构RAC.证书发布系统D.PKI策略
50、ARP协议的作用是(),它的协议数据单元封装在(请作答此空)中传送。ARP请求是采用()方式发送的。A.IP分组B.以太帧C.TCP段D.UDP报文
51、NAT是实现内网用户在没有合法IP地址情况下访问Internet的有效方法。假定每个用户都需要使用Internet上的10种服务(对应10个端口号),则一个NAT服务器理论上可以同时服务的内网用户数上限大约是()A.6451B.3553C.1638D.102
52、802.11n标准规定可使用5.8GHz频段。假定使用的下限频率为5.80GHz,则为了达到标准所规定的300Mbps数据率,使用单信道条件下,其上限频率应不低于()GHz。A.5.95B.6.1C.6.4D.11.6
53、ICMP协议的功能包括()。A.传递路由信息B.报告通信故障C.分配网络地址D.管理用户连接
54、网络安全设计是保证网络安全运行的基础,网络安全设计有其基本的设计原则。以下关于网络安全设计原则的描述,错误的是()A.网络安全的“木桶原则”强调对信息均衡、全面地进行保护B.良好的等级划分,是实现网络安全的保障C.网络安全系统设计应独立进行,不需要考虑网络结构D.网络安全系统应该以不影响系统正常运行为前提
55、FTP需要建立两个连接,当工作于PASSIVE模式时,其数据连接的端口号是()。A.20B.21C.由用户确定的一个整数D.由服务器确定的一个整数
56、TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment?()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother?(),theattackerinsertsalargeamountof?(请作答此空)packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an?()whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A.badB.realC.fakeD.new
57、()不是主要的Qos技术。A.MPLSB.RSVPC.DiffServD.intserv
58、企业信息集成按照组织范围分为企业内部的信息集成和外部的信息集成。在企业内部的信息集成中,()实现了不同系统的互操作,使得不同系统之间能够实现数据和方法共享;(请作答此空)实现了不同应用系统之间的连接、协调动作和信息共享。A.技术平台集成B.数据集成C.应用系统集成D.业务过程集成
59、PKI由多个实体组成,其中管理证书发放的是()。A.RAB.CAC.CRLD.LDAP
60、张工应邀为一炼钢厂的中心机房设计设备方案。其现状是:机房处于车间附近,车间具有很高的温度,所用设备具有很强的交流电流;控制系统基于计算机网络实现数据传输、存储;约有2000个监测点(通过多台PLC设备实现),每个监测点每2ms取样一次4字节的监测数据,通过网络发送到网络中心,并以文件形式被保存到文件服务器上,所有监测数据需在服务器上保存半年以上;对各种设备的控制信号通过同一网络传输到各监控点上;各种监测数据可在异地通过公用网络同步查看并进行实时分析。张工的方案中,将设备分为了三类:一是服务器类,设计了文件服务器、数据库服务器、控制服务器、监控服务器等四个主要服务器,二是网络设备类,设计了一个路由器、5台千兆交换机等主要设备,三是辅助类,包括UPS、机房监控系统、空调等主要设备,另外计划配置有关软件系统。文件服务器采用RAID5冗余模式、容量为1TB的硬盘构建,则应配置的硬盘数至少为(请作答此空),优先采用的结构是()。监控服务器负责接收、处理监测数据,其恰当的机型是()。所配置的监测数据分析软件应具备的最基本功能是()。交换机最必要的配置是()。根据上述需求,至少应增加的一台设备是()。A.65B.78C.86D.96
61、用户文档主要描述所交付系统的功能和使用方法。下列文档中,(21)属于用户文档。A.需求说明书B.系统设计文档C.安装文档D.系统测试计划
62、距离向量路由算法要求每个节点保存一张距离向量表(即路由表),其中最关键的路由信息是()。A.源节点到目的节点的最短距离B.源节点到目的节点的路径C.本节点到目的节点的输出节点(下一节点)地址D.本节点到目的节点的路径
63、如果两个交换机之间设置多条Trunk,则需要用不同的端口权值或路径费用来进行负载均衡。在默认的情况下,端口的权值是()A.64B.128C.256D.1024
64、工程师利用测试设备对某信息点已经连接好的网线进行测试时,发现有4根线不通,但计算机仍然能利用该网线连接上网。则不通的4根线可能是()。某些交换机级联时,需要交换UTP一端的线序,其规则是(),对变更了线序的UTP,最直接的测试方式是(请作答此空)。A.采用同样的测试设备测试B.利用万用电表测试C.一端连接计算机测试D.串联成一根线测试
65、RIP协议根据从邻居节点收到的路由信息更新自身的路由表,其更新算法的一个重要步骤是将收到的路由信息中的距离改为()。A.∞B.0C.15D.原值加1
66、与RIPv1相比,RIPv2的改进是()。A.采用了可变长子网掩码B.使用SPF算法计算最短路由C.广播发布路由更新信息D.采用了更复杂的路由度量算法
67、根据《中华人民共和国著作权法》和《计算机软件保护条例》的规定,对于法人或其他组织的软件著作权,保护期为()。A.20年B.30年C.50年D.70年
68、DHCP客户端启动时会向网络发出一个Dhcpdiscover包来请求IP地址,其源IP地址为();目标地址为(请作答此空)。A.B.C.D.55
69、HDLC协议采用的帧同步方法为()。A.字节计数法B.使用字符填充的首尾定界法C.使用比特填充的首尾定界法D.传送帧同步信号
70、我国著作权法中,著作权与下列哪一项系同一概念()。A.署名权B.出版权C.版权D.专有权
71、在OSPF中,路由域存在骨干域和非骨干域,某网络自治区域中共有10个路由域,其区域id为0~9,其中()为骨干域。A.AreA0B.AreA.1C.AreA.5D.AreA.9
72、某财务部门需建立财务专网,A公司的李工负责对该网络工程项目进行逻辑设计,他调研后得到的具体需求如下:用户计算机数量40台,分布在二层楼内,最远距离约60米;一共部署7个轻负载应用系统,其中5个系统不需要Internet访问,2个系统需要Internet访问;李工据此给出了设计方案,主要内容可概述为:出口采用核心交换机+防火墙板卡设备组成财务专网出口防火墙,并通过防火墙策略将需要Internet访问的服务器进行地址映射;财务专网使用WLAN为主,报账大厅用户、本财务部门负责人均可以访问财务专网和Internet;采用3台高性能服务器部署5个不需要Internet访问的应用系统,1台高性能服务器部署2个需要Internet访问的应用系统。针对于用户访问,你的评价是()。针对于局域网的选型,你的评价是(请作答此空)。针对服务器区的部署,你的评价是()。A.选型恰当B.不恰当,WLAN成本太高C.不恰当,WLAN不能满足物理安全要求D.不恰当,WLAN不能满足覆盖范围的要求
73、曼彻斯特编码的效率是()%,4B/5B编码的效率是(请作答此空)%。A.40B.50C.80D.100
74、下列关于消息认证的描述中,错误的是()A.消息认证称为完整性校验B.用于识别信息源的真伪C.消息认证都是实时的D.消息认证可通过认证码实现
75、传输介质越长,传播延迟越大,由此导致的延迟失真越大。受延迟失真影响最大的是()。A.低速、数字信号B.高速、数字信号C.低速、模拟信号D.高速、模拟信号
76、需求管理是CMM可重复级中的6个关键过程域之一,其主要目标是()。A.对于软件需求,必须建立基线以进行控制,软件计划、产品和活动必须与软件需求保持一致B.客观地验证需求管理活动符合规定的标准、程序和要求C.策划软件需求管理的活动,识别和控制已获取的软件需求D.跟踪软件需求管理的过程、实际结果和执行情况
77、对实际应用问题建立数学模型并求得结果后,还需要根据建模的目的和要求,利用相关知识,结合研究对象的特点,进行模型分析。模型分析工作一般不包括()。A.模型的合理性分析B.模型的误差分析C.模型的先进性分析D.参数的灵敏性分析
78、RSA是一种具有代表性的公钥加密方法,如果选定了用于加解密的两个素数分别为37、53,则每个分组的位数是()。A.10B.12C.18D.25
79、下面的选项中,不属于网络/21的地址是()。A.B.C.D.
80、利用椭圆曲线离散对数原理加密的是______系统?A.ERPB.ECDLPC.RSAD.ECC二、多选题
81、小王需要从①地开车到⑦地,可供选择的路线如下图所示。图中,各条箭线表示路段及其行驶方向,箭线旁标注的数字表示该路段的畅通率。拥堵率=1-畅通率,拥堵率=0时表示完全畅通,拥堵率=1时表示无法行驶。根据该图,小王选择拥堵情况最少(畅通情况最好)的路线通畅率为()。A.0.32B.0.288C.0.1456D.0.168
82、从每个非根网桥的端口选出一个到达根网桥路径最短的端口称为()。A.阻塞端口B.备份端口C.指定端口D.根端口
83、网络需求分析包括网络总体需求分析、综合布线需求分析、网络可用性和可靠性分析、网络安全需求分析,此外还需要进行()。A.工程造价估算B.工程进度安排C.硬件设备选型D.IP地址分配分析
84、下图所示PKI系统结构中,负责验证用户身份的是()。A.证书机构CAB.注册机构RAC.证书发布系统D.PKI策略
85、IP数据报的分段和重装配要用到报文头部的()个字段。其中,分片偏移字段(段偏置值)表示数的单位是(请作答此空)字节;标记字段M标志(MF位)为0表示()。A.4B.8C.1D.13
86、在RUP中采用“4+1”视图模型来描述软件系统的体系结构。在该模型中,系统工程师侧重于()。A.实现视图B.进程视图C.逻辑视图D.部署视图
87、互联网上的各种应用对网络QoS指标的要求不一,下列应用中对实时性要求最低的是()。A.直播课堂B.视频会议C.邮件接收D.网络电话
88、下面协议中,属于第三层隧道协议的是(),第二层隧道协议中(请作答此空)能将PPP帧封装成IP数据包,以便在基于IP的互联网上进行传输。A.IPSecB.PPTPC.L2TPD.GRE
89、在项目施工成本管理过程中,完成成本预测以后,需进行的工作是()。其中:①成本计划②成本核算③成本控制④成本考核⑤成本分析A.①→②→③→④→⑤B.①→③→④→②→⑤C.①→③→②→⑤→④D.①→④→②→③→⑤
90、在Windows系统中监听发送给NT主机的陷入报文的程序是()。A.snmp.exeB.C.notepad.exeD.snmptrap.exe
91、IP数据报的分段和重装配要用到报文头部的()个字段。其中,分片偏移字段(段偏置值)表示数的单位是()字节;标记字段M标志(MF位)为0表示(请作答此空)。A.不能分片B.允许分片C.之后还有分片D.最后一个分片
92、网络地址和端口翻译(NAPT)用于(),这样做的好处是(请作答此空)。A.可以快速访问外部主机B.限制了内部对外部主机的访问C.增强了访问外部资源的能力D.隐藏了内部网络的IP配置
93、MPLS是一种将()路由结合起来的集成宽带网络技术。A.第一层转发和第二层B.第二层转发和第三层C.第三层转发和第四层D.第四层转发和第七层
94、具有最高存储空间利用率的RAID是()A.RAID0B.RAID1C.RAID5D.RAID10
95、在项目进度管理中,常用()来安排工作顺序。A.进度曲线法B.网络图法C.直方图法D.相关图法
96、以下关于RARP协议的说法中,正确的是()。A.RARP协议根据主机IP地址查询对应的MAC地址B.RARP协议用于对IP协议进行差错控制C.RARP协议根据MAC地址求主机对应的IP地址D.RARP协议根据交换的路由信息动态改变路由表
97、假设普通音频电话线路支持的频率范围为300~3300Hz,信噪比为30db,根据信息论香农定理,工作在该线路上的调制解调器最高速率为()Kb/S.A.14.4B.28.8C.57.6D.116
98、RIPv2对RIPvl协议有三方面的改进。下面的选项中,RIPv2的特点不包括()。在RIPv2中,可以采用水平分割法来消除路由循环,这种方法是指(请作答此空)。A.不能向自己的邻居发送路由信息B.不要把一条路由信息发送给该信息的来源C.路由信息只能发送给左右两边的路由器D.路由信息必须用组播而不是广播方式发送
99、很多通信使用对称密钥加密方法,其中共享密钥的分发过程是保证安全的重要环节之一,可用于在用户甲和乙之间分发共享密钥的方案是()A.甲选取密钥并通过邮件方式告诉乙B.甲选取密钥并通过电话告诉乙C.甲选取密钥后通过双方事先已有的共享密钥加密后通过网络传送给乙D.第三方选取密钥后通过网络传送给甲、乙
100、IPv6与IPv4相比,下列叙述正确的是()。A.IPv6地址也分为ABCDE五类B.IPv6网络可直接使用IPv4的路由协议C.IPv6不能实现地址自动配置D.IPv6分组的头中增加了流标签(FlowLabel)字段
参考答案与解析
1、答案:C本题解析:暂无解析
2、答案:B本题解析:CSMA/CD采用“边发送边监听”方式,即边发送边检测信道信号电压变化,如果发现信号变化幅度超过一定限度,则认为总线上发生“冲突”。以下介绍几个重要定义和数据:电磁波在1km电缆传播的时延约为5μs。冲突检测最长时间为两倍的总线端到端的传播时延(2τ),2τ称为争用期,又称为碰撞窗口。经过争用期还没有检测到碰撞时,才能肯定发送不会出现碰撞。10M以太网争用期定为51.2μs。对于10Mb/s网络,时间51.2μs可以发送512bit数据,即64字节。以太网规定10Mbps以太网最小帧长为64字节,最大帧长为1518字节,最大传输单元(MTU)为1500字节。小于64字节的都是由于冲突而异常终止的无效帧,接收这类帧时应将其丢弃(千兆以太网和万兆以太网最小帧长为512字节)。最小帧长=网络速率×2×(最大段长/信号传播速度)因此最小帧长=网络速率×2×最大段长/信号传播速度=10Mbps×2×1000m/200m/μs=100bit。
3、答案:D本题解析:蜜罐(Honeypot)是一个安全资源,它的价值在于被探测、攻击和损害。蜜罐是网络管理员经过周密布置而设下的"黑匣子",看似漏洞百出却尽在掌握之中,它收集的入侵数据十分有价值。属于提高网络安全,找出安全攻击源的一种手段。
4、答案:B本题解析:本题是考查对MPLS技术核心思想的理解。MPLS最初是基于ATM技术发展起来的。它结合ATM技术和IP技术各自的优点。其核心思想是:边缘路由、核心交换。从协议层次上来观察即为:结合了二层转发和第三层路由的集成宽带网络技术。
5、答案:B本题解析:考核数据集成相关的技术。
6、答案:B本题解析:IEEE802.11采用了类似于802.3CSMA/CD协议的载波侦听多路访问/冲突避免协议(CarrierSenseMultipleAccess/CollisionAvoidance,CSMA/CA)。
7、答案:D本题解析:访问控制列表(AccessControlLists,ACL)是目前使用最多的访问控制实现技术。访问控制列表是路由器接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。访问控制列表可以分为标准访问控制列表和扩展访问控制列表。ACL的默认执行顺序是自上而下,在配置时要遵循最小特权原则、最靠近受控对象原则及默认丢弃原则。通用扩展访问控制列表配置:Router>enableRouter#configterminal准备进入全局配置模式Router(config)#access-listaccess-list_num{permit|deny}IP_protocolsource_ipsource_wildcard_maskdestionation_ipdestionation_wildcard_maskaccess-list_num取值为100~199,permit表示允许,deny表示拒绝IP_protocol包括IP、ICMP、TCP、GRE、UDP、IGRP、EIGRP、IGMP、NOS、OSPFsource_ipsource_wildcard_mask表示源地址及其反掩码destionation_ipdestionation_wildcard_mask表示目的地址及其反掩码由于题目拒绝外网和内网之间互相ping,ping用的是ICMP的协议,所以access-list101denyicmpanyany
8、答案:C本题解析:螺旋模型将瀑布模型和变换模型相结合,它综合了两者的优点,并增加了风险分析。它以原型为基础,沿着螺线自内向外旋转,每旋转一圈都要经过制订计划、风险分析、实施工程、客户评价等活动,并开发原型的一个新版本。
9、答案:C本题解析:答案:C。本题考查虚拟局域网方面的基本知识。实现上述目标的基本方法是在该计算机上安装两个网卡,分别连接到不同的交换机端口,设置成各属于一个VLAN。现在有一些交换机,支持将一个端口设置成分属不同的VLAN,这样就更简单,但并不是所有的交换机都具有这一功能。
10、答案:D本题解析:考核知识点为数学模型。
11、答案:C本题解析:(1)MD5消息摘要算法5(MD5),把信息分为512比特的分组,并且创建一个128比特的摘要。(2)SHA-1安全hash算法(SHA-1),也是基于MD5的,使用一个标准把信息分为512比特的分组,并且创建一个160比特的摘要。这两个摘要算法及分组长度512和输出长度多少bit,必须要记住。
12、答案:C本题解析:本题考查访问控制技术的基础知识。访问控制是指主体依据某些控制策略或权限对客体本身或是资源进行的不同授权访问。访问控制包括三个要求:主体、客体和控制策略。访问控制模型是一种从访问控制的角度出发,描述安全系统,建立安全模型的方法。访问控制模型通常分为自主型访问控制模型、强制型访问控制模型、基于角色的访问控制模型、基于任务的访问控制模型和基于对象的访问控制模型。自主型访问控制:允许合法用户以用户或用户组的身份访问策略规定的客体,同时阻止非授权用户访问客体,某些用户还可以自主地把自己所拥有的客体的访问权限授予其他用户。强制型访问控制:用户和客体资源都被赋予一定的安全级别,用户不能改变自身和客体的安全级别,只有管理员才能够确定用户和组的访问权限基于角色的访问控制:将访问许可权分配给一定的角色,用户通过饰演不同的角色获得角色所拥有的访问许可权。基于任务的访问控制模型:从应用和企业层角度来解决安全问题,以面向任务的观点,从任务的角度来建立安全模型和实现安全机制,在任务处理的过程中提供动态实时的安全管理。本题给出的条件是公司的人员流动比较频繁,但是公司的角色(职位)一般是不会变化,因此适合采用基于角色的访问控制模型。
13、答案:B本题解析:暂无解析
14、答案:D本题解析:IP数据报的分段和重装配要用到报文头部的标识符、数据长度、段偏置值和M标志(标记字段的MF位)等四个字段。其中,标识符字段长度为16位,同一数据报分段后,其标识符一致,这样便于重装成原来的数据报。标记字段长度为3位,第1位不使用;第2位是不分段(DF)位,值为1表示不能分片,为0表示允许分片;第3位是更多分片(MF)位,值为1表示之后还有分片,为0表示是最后一个分片。分片偏移字段(段偏置值)该字段长度为13位,表示数的单位是8字节,即每个分片长度是8字节的整数倍。该字段是标识所分片的分组分片之后在原始数据中的相对位置。
15、答案:C本题解析:本题考核CRM基础知识。
16、答案:B本题解析:IPv6(InternetProtocolVersion6)是IETF设计的用于替代现行IPv4的下一代IP协议。IPv6解决了全局IP地址不足的问题。IPv6地址长度为128位,但通常写作8组,每组为4个十六进制数的形式,如2002:0db8:85a3:08d3:1319:8a2e:0370:7345是一个合法的IPv6地址。
17、答案:D本题解析:一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为识别问题、问题分析与变更描述、变更分析与成本计算、变更实现、得到修改后的需求。自动化工具能够帮助变更控制过程更有效地运作,能有效收集、存储、管理变更,工具应该具备的特征如下:(1)可定义变更请求中的数据项;(2)可定义变更请求生命周期的状态转换模型;(3)可强制实施状态转换模型,确保只有授权用户才能进行所允许的状态变更;(4)可记录每一个状态变更的日期和做出这一变更的人;(5)可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知;(6)可生成标准的和定制的报告和图表。
18、答案:C本题解析:主要的渗入威胁有:(1)假冒:即某个实体假装成另外一个不同的实体。这个末授权实体以一定的方式使安全守卫者相信它是一个合法的实体,从而获得合法实体对资源的访问权限。这是大多黑客常用的攻击方法。(2)旁路:攻击者通过各种手段发现一些系统安全缺陷,并利用这些安全缺陷绕过系统防线渗入到系统内部。(3)授权侵犯:对某一资源具有一定权限的实体,将此权限用于未被授权的目的,也称“内部威胁”。主要的植入威胁有:病毒、特洛伊木马、陷门、逻辑炸弹、间谍软件。
19、答案:C本题解析:暂无解析
20、答案:A本题解析:暂无解析
21、答案:B本题解析:RSA公钥(e,n)加密,私钥d解密。
22、答案:A本题解析:应该要综合考虑用户需求、建筑物功能、经济发展水平等因素。
23、答案:C本题解析:答案:C。本题考查HTTP协议的基本知识及其应用。在不同网页之间传递参数,常见的有4种方法:Cookie、Session、数据库和Ajax。其中Cookie方法将参数保存在客户端硬盘中(存在安全性问题),Session将参数保存在服务器缓存中(数据量受限),数据库方法将参数保存在数据库中(数据的结构化问题及速度问题),Ajax方法以局部更新页面的方式实现参数的传递。
24、答案:D本题解析:本题考查IPv4地址分类和子网划分的有关知识。一个标准的C类网络有8位主机位,一个最小的子网至少4个地址(主机ID全0或全1的地址不能用于分配,所以主机位为2),因此,一个标准的C类网络最多划分2(8-2)个子网。故本题选D。
25、答案:C本题解析:(1)需求分析阶段:网络分析人员通过与用户交流来获取新项目目标,然后归纳出当前网络特征,分析出当前和将来的网络通信量、网络性能,包括流量、负载、协议行为和服务质量要求。(2)逻辑设计阶段:主要完成网络的逻辑拓扑结构、网络编址、设备命名、交换及路由协议选择、安全规划、网络管理等设计工作,并且根据这些设计产生对设备厂商、服务提供商的选择策略。(3)物理设计阶段:根据逻辑设计的结果,选择具体的技术和产品,使得逻辑设计的成果符合工程设计规范。(4)设计优化阶段:该阶段完成实施阶段前的方案优化,通过召开专家研讨会、搭建试验平台、网络仿真等多种形式,找出设计方案中的缺陷,并进行方案优化。(5)实施及测试阶段:根据优化后的方案进行设备的购置、安装、调试与测试,通过测试和试用,发现网络环境与设计方案的偏离,纠正实施过程中的错误,甚至可能需要修改网络设计方案。(6)监测及性能优化阶段:网络的运营和维护阶段,通过网络管理、安全管理等技术手段,对网络是否正常运行进行实时监控,一旦发现问题,通过优化网络设备配置参数,达到优化网络性能的目的;一旦发现网络性能已经无法满足用户需求,则进入下一次迭代周期。
26、答案:A本题解析:木马应付私用地址、防火墙等措施的策略之一是采用反向连接技术,即从木马服务器(被控制端)主动向外发起连接,使得与木马控制端建立连接。
27、答案:B本题解析:IEEE802.11定义了AdHoc网络是由无线移动结点组成的对等网,可根据环境变化实现重构,而不需要网络基础设施支持。该网络中,每个节点充当主机、路由器双重角色,构建移动自组网(MobileAdHocNetwork,MANET)。该网络具有如下特点:1.由于无线终端频繁移动,导致节点位置、网络拓扑不断变化。2.这类通信信道往往带宽较小、干扰和噪声较大,甚至只能单向通信。3.无线终端携带电源有限,往往处于节能模式,因此需要缩小网络通信功率。4.容易被窃听、欺骗、往往会受到拒绝服务攻击。IEEE802.11采用类似于IEEE802.3CSMA/CD协议的载波侦听多路访问/冲突避免协议(CarrierSenseMultipleAccess/CollisionAvoidance,CSMA/CA),不采用CSMA/CD协议的原因有两点:①无线网络中,接收信号的强度往往远小于发送信号,因此要实现碰撞的花费过大;②隐蔽站(隐蔽终端)问题,并非所有站都能听到对方,如图1(a)所示,而暴露站的问题是检测信道忙碌但未必影响数据发送,如图1(b)所示。
28、答案:D本题解析:某公司网络的地址是/18,网络位有18位,主机位有16位。而题目要求公司网络划分为16个子网,因此需要从主机位划分4位做为子网位。
29、答案:A本题解析:网络的逻辑结构设计,来自于用户需求中描述的网络行为、性能等要求,逻辑设计要根据网络用户的分类、分布,选择特定的技术,形成特定的网络结构,该网络结构大致描述了设备的互联及分布,但是不对具体的物理位置和运行环境进行确定。逻辑设计过程主要由以下4个步骤组成:确定逻辑设计目标网络服务评价技术选项评价进行技术决策
30、答案:D本题解析:答案:D。本题考查CSMA/CD的基本原理。CSMA/CD要求在发送一帧时如果有冲突存在,必须能在发送最后一位之前检测出冲突,其条件是帧的发送时间不小于信号在最远两个站点之间往返传输的时间。现在帧的长度减少了,其发送时间减少了,因此,为保证CSMA/CD能正常工作,最远两个站点之间往返传输的时间必然减少,即电缆长度必然缩短。设电缆减少的长度为x,则信号往返减少的路程长度为2x,因此有2x/(200000×1000)<=800/109得到x<=80。
31、答案:D本题解析:本题考查对IPv6(与IPv4相比)变化的理解。与IPV4相比,IPV6具有以下几个优势:(1)IPv6具有更大的地址空间。IPv4中规定IP地址长度为32,即有232个地址;而IPv6中IP地址的长度为128,即有2128个地址。(2)IPv6使用更小的路由表。IPv6的地址分配一开始就遵循聚类(Aggregation)的原则,这使得路由器能在路由表中用一条记录(Entry)表示一片子网,大大减小了路由器中路由表的长度,提高了路由器转发数据包的速度。(3)IPv6增加了增强的组播(Multicast)支持以及对流的支持(FlowControl),这使得网络上的多媒体应用有了长足发展的机会,为服务质量(QoS,QualityofService)控制提供了良好的网络平台。(4)IPv6加入了对自动配置(AutoConfiguration)的支持。这是对DHCP协议的改进和扩展,使得网络(尤其是局域网)的管理更加方便和快捷。(5)IPv6具有更高的安全性。在使用IPv6网络中用户可以对网络层的数据进行加密并对IP报文进行校验,极大的增强了网络的安全性。
32、答案:A本题解析:本题考查木马的基本知识。木马应付私用地址、防火墙等措施的策略之一是采用反向连接技术,即从木马服务器(被控制端)主动向外发起连接,使得与木马控制端建立连接。
33、答案:B本题解析:本题考查对TCP连接的建立过程和TCP连接关闭过程的理解。在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。第一次握手:建立连接时,客户端发送syn包(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认;第二次握手:服务器收到syn包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN_RECV状态;第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。完成三次握手后,客户端与服务器开始传送数据。四次断开:由于TCP连接是全双工的,因此每个方向都必须单独进行关闭。这个原则是当一方完成它的数据发送任务后就能发送一个FIN来终止这个方向的连接。收到一个FIN只意味着这一方向上没有数据流动,一个TCP连接在收到一个FIN后仍能发送数据。首先进行关闭的一方将执行主动关闭,而另一方执行被动关闭。(1)客户端A发送一个FIN,用来关闭客户A到服务器B的数据传送。(2)服务器B收到这个FIN,它发回一个ACK,确认序号为收到的序号加1。和SYN一样,一个FIN将占用一个序号。(3)服务器B关闭与客户端A的连接,发送一个FIN给客户端A。(4)客户端A发回ACK报文确认,并将确认序号设置为收到序号加1。半打开连接和半关闭连接的概念:TCP连接经三次握手建立后,如果一方关闭或异常终止连接而别一方却不知道,我们称这样的TCP连接为半打开连接。任何一主机异常都可能导致发生这种情况。只要不打算在半打开连接上传输数据,仍处于连接的一方就不会检测另一方出现异常。TCP连接建立后,TCP提供了双向的数据通路。TCP提供了其中一端结束它的发送后还能接收来自另一端数据的能力,这称为半关闭。半关闭是TCP连接关闭过程中完成了前半部分的状态,这时只关闭了一个方向上的数据通道,另一个方向仍然能够继续数据传输。
34、答案:A本题解析:数字签名技术可以用于电子商务活动中,防止抵赖。
35、答案:C本题解析:SNMP使用如下5中格式的PDU(协议数据单元),也是SNMP系列协议中最基础的部分。Get-Request:由管理进程发送,向管理代理请求其取值;Get-Next-Request:由管理进程发送,在Get-Request报文后使用。表示查询MIB中的下一个对象,常用于循环查询;Set-Request:由管理进程发出,用来请求改变管理代理上的某些对象;Get-Response:当管理代理收到管理进程发送的Get-Request或Get-Next-Request报文时,将应答一个该报文;Trap:一种报警机制(属于无请求的报文),用于在意外或突然故障情况下管理代理主动向管理进程发送报警信息。常见的报警类型有冷启动、热启动、线路故障、线路故障恢复和认证失败等。
36、答案:A本题解析:用户最关心的性能是实际获得的性能,而不是理论值。
37、答案:C本题解析:BGP路由器使用TCP端口179相互建立对等会话。OPEN消息是当两个BGP路由器之间的TCP会话连接建立之后首先要发送的消息。OPEN消息主要用来协商对等实体之间的BGP版本号,一般来说使用两个BGP路由器都支持的最高版本。OPEN消息还用于发送BGP路由器的标识,BGP路由器的标识是与OSPF中的路由器ID类似的字段,默认为最高回送IP地址。此外,OPEN消息还用于协商两个对等实体发送KEEPALIVE消息的间隔时间和保持计时器的时间长度。
38、答案:A本题解析:本题考查项目风险管理方面的基本知识。项目风险管理有较多工作内容,其中的主要内容是风险辨识、风险分析、风险控制和风险转移,并且是按照这样的顺序一个一个地完成。容易看出,前一项工作是后一项工作的基础和条件,后一项工作是前一项工作的目的和结果。
39、答案:A本题解析:根据动态测试在软件开发过程中所处的阶段和作用,动态测试可分为单元测试、集成测试、系统测试、验收测试和回归测试。(1)单元测试。单元测试是对软件中的基本组成单位进行的测试,如一个模块、一个过程等,是最微小规模的测试。目的是检查每个模块是否真正实现了软件详细设计说明书中的性能、功能、接口和其他设计约束等条件,尽可能发现模块内的差错。(2)集成测试。集成测试是指一个应用系统的各个模块的联合测试,检查模块之间,以及模块和已集成的软件之间的接口关系,确定其能否在一起共同工作而没有冲突。验证已集成的软件是否符合软件概要设计文档要求。(3)系统测试。系统测试的对象不仅包括需要测试的产品系统的软件,还包括软件所依赖的硬件、外设甚至某些数据、某些支持软件及其接口等。因此,必须将系统中的软件与各种依赖的资源结合起来,在系统实际运行环境下进行测试。系统测试验证是否满足系统与子系统设计文档和软件开发合同规定的要求。该测试的技术依据是用户需求或者开发合同。(4)验收测试。验收测试目的就是确保软件准备就绪,并且可以让最终用户能执行该软件的实现既定功能和任务。该测试以用户为主进行。测试的依据是软件需求规格说明。(5)回归测试。回归测试是指在发生修改之后、重新测试之前的测试,以保证修改后软件的正确性,保证软件的性能及不损害性。
40、答案:B本题解析:Web服务器同时为很多用户服务,且各自请求的内容没有关联性,可完全并行化处理,因此选用全并行的、集群结构的服务器。
41、答案:D本题解析:答案:D。本题考查病毒的基本概念。通常,病毒程序并不能毁坏硬件本身,只是破坏硬件中的软件。
42、答案:A本题解析:工作区子系统:是由终端设备连接到信息插座的连线组成,包括连接线、适配器。工作区子系统中信息插座的安装位置距离地面的高度为30~50cm;如果信息插座到网卡之间使用无屏蔽双绞线,布线距离最大为10m。
43、答案:B本题解析:简单汇聚计算,计算出跨度是50-45+1=6<=2^3,因此掩码前缀是24-3=21。
44、答案:D本题解析:根据相关标准,10Mbps以太网只使用四根线,UTP电缆中的1-2-3-6四个线是必须的,分别配对成发送和接收信道。具体规定为:1、2线用于发送,3、6线用于接收。
45、答案:D本题解析:暂无解析
46、答案:A本题解析:本题考查项目经济效益评价主要指标的含义和评价标准。净现值是指按行业基准收益率或设定的折现率,将项目计算期内各年净现金流量折现到建设期初的现值之和。该指标表示项目在整个寿命期内所取得的净收益的现值,如果净现值大于0,说明项目能够盈利、具有经济可行性;如果净现值小于0,说明项目不具有经济可行性。净现值率是项目净现值与项目总投资现值之比,常用于多方案比较,能够反映资金的利用效率。投资回报期是指项目的净收益抵偿全部投资所需要的时间。投资回收期越短说明项目盈利能力越强。在项目评价中,要将计算出的项目投资回收期与行业的基准投资回收期比较,前者小于后者时,表明项目能在规定的时间内收回投资,否则项目不具备经济可行性。内部收益率是指项目在整个计算期内各年净现金流量现值累计等于零时的折现率,它反映了项目以每年的净收益归还全额投资以后,所能获得的最大收益率。只有当内部收益率大于行业的基准收益率时,项目才具备经济可行性。折现率本身并不是评价指标,而是用于计算净现值、动态投资回收期等指标的参数,可预先设定,或取定为行业基准收益率。
47、答案:A本题解析:软件需求的基本特性是可验证性。
48、答案:B本题解析:验证/授权/计费(AuthenticationAuthorizationAccounting,AAA)是一个负责认证、授权、计费的服务器。通常使用RADIUS完成AAA认证,规定UDP端口1812、1813分别作为认证、计费端口。1.授权:确定用户可以使用哪些服务。2.验证:授权用户可以使用哪些服务。3.计费:记录用户使用系统与网络资源的情况
49、答案:B本题解析:考核PKI系统结构中各要素的职责。
50、答案:B本题解析:ARP协议是在网络层的协议,主要用于解析IP地址对应的MAC地址。数据封装在以太帧里面,因为要对所有的机器发出请求,因此其目的地址是广播地址,所以是以广播形式发送。
51、答案:A本题解析:暂无解析
52、答案:C本题解析:注意此为官方根据奈奎斯特定理,R=2Wlog2N,1bps需要2HZ带宽,300Mbps数据率需要600MHz带宽,所以上限为5.8+0.6=6.4Ghz
53、答案:B本题解析:暂无解析
54、答案:C本题解析:暂无解析
55、答案:D本题解析:答案:D。本题考查FTP协议的基本知识。FTP支持两种模式,一种叫做Standard(也就是PORT方式,主动方式),一种叫Passive(也就是PASV,被动方式)。(1)Standard模式(PORT模式)Standard模式是FTP的客户端发送PORT命令到FTP服务器。FTP客户端首先和FTP服务器的TCP21端口建立连接,通过这个连接发送命令,客户端需要接收数据的时候在这个连接上发送PORT命令,其中包含了客户端用于接收数据的端口。服务器端通过自己的TCP20端口连接至客户端指定的端口建立数据连接发送数据。(2)Passive模式(PASV模式)Passive模式是FTP的客户端发送PASV命令到FTP服务器。在建立控制连接的时候和Standard模式类似,但建立连接后发送的不是PORT命令,而是PASV命令。FTP服务器收到PASV命令后,随机打开一个高端端口(端口号大于1024)并且通知客户端在这个端口上传送数据,客户端连接FTP服务器此端口(非20)建立数据连接进行数据的传送。
56、答案:C本题解析:执行基于IP的DoS攻击,有不同的方法。最常见的基于IP的DoS攻击是攻击者发送大量连接建立请求(例如,TCPSYN请求)以建立与控制器或DPS的挂起连接。这样,攻击者就可以消耗合法用户所需的网络资源。在其他情况下,攻击者通过用随机值欺骗全部或部分头字段,向数据域中插入大量假数据包。这些传入的数据包将触发表丢失,并在流请求消息中发送大量到网络控制器造成控制器资源饱和。在某些情况下,获得DPS访问权的攻击者可以在流请求消息中人为地生成大量随机包,以使控制通道和控制器资源饱和。此外,DPS间的多样性不足也助长了此类攻击的快速传播。传统的移动回程设备由于其复杂性以及是供应商专属设备,天然是防止攻击传播的。此外,传统的移动回程设备不需要与核心控制器频繁通信,而DPS与中央控制器的通信则需要频繁通信。这些特性降低了DoS攻击的影响和传播。此外,传统的回程设备是由多个网络元素共同控制的。例如,单一的长期演化(LTE)基站连接多达32个MME(负责信令处理的关键节点)。因此,对单个核心元素的DoS/DDOS攻击不会终止回程设备或网络的整个操作。
57、答案:A本题解析:当前主要的QoS技术有:集成服务(IntegratedServices,IntServ)/资源预留协议(RSVP),区分业务(DifferentiatedServices,DiffServ)等。
58、答案:D本题解析:按集成内容,企业内部的信息集成一般可分为以下四个方面:(1)技术平台的集成系统底层的体系结构、软件、硬件以及异构网络的特殊需求首先必须得到集成。这个集成包括信息技术硬件所组成的新型操作平台,如各类大型机、小型机、工作站、微机、通信网络等信息技术设备,还包括置入信息技术或者说经过信息技术改造的机床、车床、自动化工具、流水线设备等新型设施和设备。(2)数据的集成为了完成应用集成和业务流程集成,需要解决数据和数据库的集成问题。数据集成的目的是实现不同系统的数据交流与共享,是进行其他更进一步集成的基础。数据集成的特点是简单、低成本,易于实施,但需要对系统内部业务的深入了解。数据集成是对数据进行标识并编成目录,确定元数据模型。只有在建立统一的模型后,数据才能在数据库系统中分布和共享。数据集成采用的主要数据处理技术有数据复制、数据聚合和接口集成等。(3)应用系统的集成应用系统集成是实现不同系统之间的互操作,使得不同应用系统之间能够实现数据和方法的共享。它为进一步的过程集成打下了基础。(4)业务过程的集成对业务过程进行集成的时候,企业必须在各种业务系统中定义、授权和管理各种业务信息的交换,以便改进操作、减少成本、提高响应速度。业务流程的集成使得在不同应用系统中的流程能够无缝连接,实现流程的协调运作和流程信息的充分共享。
59、答案:B本题解析:负责证书发放的是CA(证书机构)
60、答案:D本题解析:本题考查重要的网络资源设备及机房设计的有关知识。文件服务器的硬盘容量的最低需求为能存储半年的数据:183(天)*86400(秒/天)*500(次采样/秒)*4(B/次采样)*2000≈63TB。因为采用的raid5模式,通常3个磁盘一组。磁盘的利用率是2/3.每个磁盘是1T,因此总的磁盘数=(63/2)*3≈96应该磁盘作为文件服务器的附属存储设备,因此首选NAS结构。监控服务器负责接收、处理监测数据,选用小规模SMP就能满足要求。对实时数据监测的最重要功能之一是监测其变化趋势,因此趋势图分析时必不可少的。因数据的实时性要求很高,且工作环境电磁干扰严重,因此引首选光纤作为信号传输介质。由于允许其他用户通过Internet访问监测数据,因此必须提供最基本的安全保证,而防火墙可限制非法用户访问。
61、答案:C本题解析:考核用户文档的知识。
62、答案:C本题解析:距离向量路由算法要求每个节点保存一张距离向量表(即路由表),其中包括各目的节点、本节点到对应目的节点的最短距离、本节点到目的节点的输出节点(下一节点)地址。
63、答案:B本题解析:暂无解析
64、答案:B本题解析:本题考查网络布线与测试方面的基本知识。根据相关标准,10Mbps以太网只使用四根线,UTP电缆中的1-2-3-6四个线是必须的,分别配对成发送和接收信道。具体规定为:1、2线用于发送,3、6线用于接收。但百兆以太网、千兆以太网需要使用全部8根线。当需要交换线序时,将线的其中一端的1<-->3,2<-->6分别对调。对变更了线序的UTP进行测试时,最简单的方法是利用万用表测试。
65、答案:D本题解析:答案:D。本题考查有关RIP协议的基本知识。RIP协议更新路由的算法如下:(1)收到相邻路由器X的RIP报文,为方便,将其称为路由表X(一个临时表)。将路由表X中“下一跳路由器地址”字段都改为X,将所有“距离”都加1(含义是:假定本路由器的下一跳为X,原来从X到达的网络的距离加上从本路由器到X的距离);(2)对修改后的路由表X的每一行,重复:若目的网络不在本地路由表中,则将该行添加到本地路由表中;否则,若下一跳的内容与本地路由表中的相同,则替换本地路由表中的对应行;否则,若该行的“距离”小于本地路由表中相应行的“距离”,则用该行更新本地路由表中的相应行;否则,返回;(3)若180秒未收到邻居X的路由表,则将到邻居路由器X的距离置为16。
66、答案:A本题解析:RIP协议基于UDP,端口号为520。RIPv1报文基于广播,RIPv2基于组播(组播地址)。RIP路由的更新周期为30秒,如果路由器180秒没有回应,则标志路由不可达,如果240秒内没有回应,则删除路由表信息。RIP协议的最大跳数为15条,16条表示不可达,直连网络跳数为0,每经过一个节点跳数增1。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 智研咨询-2026年中国镁行业市场规模、行业集中度及发展前景研究报告
- 渭南7级考试试题及答案英语
- 品牌授权许可及区域合作合同
- 2026-2030全球混合动力汽车行业营销渠道与投资风险预警研究报告
- 2026-2030雷达系统天线行业市场现状供需分析及重点企业投资评估规划分析研究报告
- 2026-2030中国骨撬行业市场现状分析及竞争格局与投资发展研究报告
- 2026年公务员行测数量关系冲刺练习
- 2026年海南省人教版高中物理必修第一册第6章模拟试卷
- 2026年健康生活方式知识测试题
- 2026年儿童交通安全教育试题
- 2026-2030轨道钢产业市场深度调研及发展趋势与投资前景研究报告
- 跨部门协作会议纪要模板及行动计划
- 2026光纤氧气传感在煤矿安全监测中的推广应用报告
- 灼口汤治疗灼口综合征的临床观察与疗效探究
- 儿童绘本故事《谁偷了我的饼》教学设计
- 安全生产资金保障制度范本
- 上海核工程研究设计院股份有限公司招聘笔试题库2026
- 家庭触电事故案例分析
- 社区食堂规范运营制度范本
- 2025河北邢台银行股份有限公司招聘14人笔试历年典型考题及考点剖析附带答案详解
- TCSPSTC172018企业安全生产双重预防机制建设规范
评论
0/150
提交评论