版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。
3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。
4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题
1、采用CSMA/CD协议的基带总线,段长为2000m,数据速率为10Mb/s,信号传播速度为200m/μs,则该网络上的最小帧长应为()比特。A.100B.200C.300D.400
2、802.1ad的()技术允许,在用户报文进入运营商网络之前封装上一个运营商网络的VLANTag,而把用户报文中的原有的VLANTag当做数据。A.VLANB.VTPC.TagD.QinQ
3、假设系统中进程的三态模型如下图所示,图中的a、b和c的状态分别为()。A.就绪、运行、阻塞B.运行、阻塞、就绪C.就绪、阻塞、运行D.阻塞、就绪、运行
4、OSPF协议使用()分组来保持与邻居的连接。A.HelloB.KeepaliveC.SPF(最短路径优先)D.LSU(链路状态更新)
5、如果两个交换机之间设置多条Trunk,则需要用不同的端口权值或路径费用来进行负载均衡。在默认的情况下,端口的权值是()A.64B.128C.256D.1024
6、在Linux中()命令可用显示当前用户的工作目录。A.whereB.mdC.pwdD.rD
7、特洛伊木马攻击的威胁类型属于()。A.授权侵犯威胁B.渗入威胁C.植入威胁D.旁路控制威胁
8、在OSI参考模型中能实现路由选择、拥塞控制与互连功能的层是()。A.传输层B.应用层C.网络层D.物理层
9、若有带外数据需要传送,TCP报文中()标志字段置“1”。A.PSHB.FINC.URGD.ACK
10、很多通信使用对称密钥加密方法,其中共享密钥的分发过程是保证安全的重要环节之一,可用于在用户甲和乙之间分发共享密钥的方案是()A.甲选取密钥并通过邮件方式告诉乙B.甲选取密钥并通过电话告诉乙C.甲选取密钥后通过双方事先已有的共享密钥加密后通过网络传送给乙D.第三方选取密钥后通过网络传送给甲、乙
11、网络工程项目质量管理的重要标准是()。A.CMMB.GB8567C.ISO9001D.ISO14000
12、网络生命周期的迭代模型的核心思想是网络应用驱动理论和(),当网络系统无法满足用户的需求时,就必须进入到下一个迭代周期。A.成本评价机制B.原型法C.螺旋模型D.面向对象
13、采用Kerberos系统进行认证时,可以在报文中加入()来防止重放攻击。A.会话密钥B.时间戳C.用户ID.私有密钥
14、下列关于软件著作权中翻译权是指()的权利。A.将原软件从一种自然语言文字转换成另一种自然语言文字B.将原软件从一种程序设计语言转换成另一种程序设计语言C.软件著作权人对其软件享有的以其它各种语言文字形式再表现D.对软件的操作界面或者程序中涉及的语言文字翻译成另一种语言文字
15、在客户机-服务器通信模式中,信息流量是双向非对称的方式流动,不同的应用中,这两个流向的通信流量是不同的,()属于客户机至服务器流量大的情况。A.视频点播B.基于SNMP协议的网管服务C.WWW服务D.OLAP
16、在进行域名解析的过程中,若主域名服务器故障,由转发域名服务器传回解析结果,下列说法中正确的是()。A.辅助域名服务器配置了递归算法B.辅助域名服务器配置了迭代算法C.转发域名服务器配置了递归算法D.转发域名服务器配置了迭代算法
17、FTP客户上传文件时,通过服务器20端口建立的连接是(),FTP客户端应用进程的端口可以为(请作答此空)。A.20B.21C.80D.4155
18、某公司主营证券与期货业务,有多个办公网点,要求企业内部用户能够高速地访问企业服务器,并且对网络的可靠性要求很高。工程师给出设计方案:①采用核心层、汇聚层、接入层三层结构;②骨干网使用千兆以太网;③为了不改变已有建筑的结构,部分网点采用WLAN组网;④根据企业需求,将网络拓扑设计为双核心来进行负载均衡,当其中一个核心交换机出现故障时,数据能够转换到另一台交换上,起到冗余备份的作用。网络拓扑如下图所示。针对网络的拓扑设计,你的评价是()。A.恰当合理B.不恰当,2个核心交换机都应直接上联到路由器上,保证网络的可靠性C.不恰当,为保证高速交换,接入层应使用三层交换机D.不恰当,为保证核心层高速交换,服务器应放在接入层
19、甲、乙、丙、丁四个人将一份文档翻译为英、日、德、俄四种文字,每人只能翻译一种语言。其翻译文字所需时间如下表所示。应派甲翻译(请作答此空),最少的翻译时间为()。A.英B.日C.德D.俄
20、假定一个IPv4网络由4段不同的LAN互联而成,每段LAN上的最大MTU值分别是512、1024、2048和4096,则在这个IPv4网络上可能出现IPv4分组(IPPacket)的最大长度是()。A.512B.1024C.2048D.4096
21、在光纤测试过程中,存在强反射时,使得光电二极管饱和,光电二极管需要一定的时间由饱和状态中恢复,在这一时间内,它将不会精确地检测后散射信号,在这一过程中没有被确定的光纤长度称为()。A.测试区B.盲区C.散射区D.前段区
22、(25)方法以原型开发思想为基础,采用迭代增量式开发,发型版本小型化,比较适合需求变化较大或者开发前期对需求不是很清晰的项目。A.信息工程B.结构化C.面向对象D.敏捷
23、某四级指令流水线分别完成取指、取数、运算、保存结果四步操作。若完成上述操作的时间依次为8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为()ns。A.4B.8C.9D.33
24、甲、乙、丙、丁四个人将一份文档翻译为英、日、德、俄四种文字,每人只能翻译一种语言。其翻译文字所需时间如下表所示。问应派甲翻译(),最少的翻译时间为(请作答此空)。A.26B.28C.30D.32
25、传输介质越长,传播延迟越大,由此导致的延迟失真越大。受延迟失真影响最大的是()。A.低速、数字信号B.高速、数字信号C.低速、模拟信号D.高速、模拟信号
26、网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是受到了DDoS攻击和ARP欺骗攻击,针对前一现象将采取的措施是()A.暂时关闭服务器B.暂时关闭出口路由器C.修改防火墙配置过滤不明数据包D.S配置使其保护服务器不受攻击
27、我们经常使用的ping命令,它就是基于ICMP协议实现的,它使用的是()A.回送请求和回送应答报文B.信息请求和回送应答报文C.时间戳请求和时间戳应答报文D.信息请求和信息应答报文
28、某系统集成企业迫于经营的压力,承接了一个极具技术风险的项目,该项目的项目经理为此:调用了公司最有能力的人力资源,组织项目组核心团队成员培训,与该项目技术领域最强的研究团队签订项目技术分包协议,从项目风险管理的角度来看,该项目经理采取了正向风险的应对策略,并采取了()风险应对措施。A.转移、分享、提高B.开拓、接受、提高C.减轻、分享、规避D.开拓、分享、强大
29、信息系统开发方法有很多种,开发人员可以根据项目的需要选择一种适合的开发方法,其中把整个系统的开发过程分为若干阶段,然后一步一步地依次进行开发的方法称为()。A.结构化方法B.面向对象方法C.原型方法D.瀑布模型方法
30、以下给出的地址中,属于子网9/28的主机地址是()A.4B.6C.7D.1
31、当一条路由被发布到它所起源的AS时,会发生的情况是()。A.该AS在路径属性列表中看到自己的号码,从而拒绝接收这条路由B.边界路由器把该路由传送到这个AS中的其他路由器C.该路由将作为一条外部路由传送给同一AS中的其他路由器D.边界路由器从AS路径列表中删除自己的AS号码并重新发布路由
32、RSVP协议通过()来预留资源。A.发送方请求路由器B.接收方请求路由器C.发送方请求接收方D.接收方请求发送方
33、计算机系统的主存主要是由(11)构成的。A.DRAMB.SRAMC.CacheD.EEPROM
34、下面ACL语句中,表达“禁止外网和内网之间互相ping”的是()。A.access-list101permitanyanyB.access-list101permiticmpanyanyC.access-list101denyanyanyD.access-list101denyicmpanyany
35、在IPv6协议中,一台主机通过一个网卡接入网络,该网卡所具有的IPv6地址数最少为()个。A.1B.2C.3D.4
36、某计算机系统采用5级流水线结构执行指令,设每条指令的执行由取指令(4△t)、分析指令(2△t)、取操作数(6△t)、运算(2△t),写回结果(4△t)组成,并分别用5个子部件完成,该流水线的最大吞吐率为(请作答此空);若连续向流水线拉入10条指令,则该流水线的加速比为()。A.见图AB.见图BC.见图CD.见图D
37、以下关于S-HTTP的描述中,正确的是()。A.S-HTTP是一种面向报文的安全通信协议,使用TC.P443端口B.S-HTTP所使用的语法和报文格式与HTTP相同C.P443端口B.S-HTTP所使用的语法和报文格式与HTTP相同CS-HTTP也可以写为HTTPSD.S-HTTP的安全基础并非SSL
38、服务虚拟化使用分布式存储,与集中共享储存相比,分布式存储()。A.虚拟机磁盘IO性能较低B.建设成本较高C.可以实现多副本数据冗余D.网络带宽要求低
39、甲公司承接了乙公司的网络建设工作。由于待建网络规模很大,为确保建设工作顺利进行,负责该项目的工程师在进行逻辑设计时提出了如下工作思路:①明确逻辑设计工作的内容是:网络拓扑结构设计;物理层技术选择;局域网技术选择;广域网技术选择;地址设计;路由协议选择;网络管理模式与工具选择;撰写逻辑设计文档。②在进行地址设计时,确定的方案是:按乙公司各分支机构的地理位置划分地址块,并按10.n.X.Y/16的模式分配,其中n为分支机构的序号(0表示公司总部,分支机构总数不会超过200)。对该工程师确定的逻辑设计内容的评价,恰当的是应增加网络安全设计这一部分。每个分支机构能连网的计算机的数量最多为65534,配置IP地址时掩码是(3)。A.B.C.D.
40、逆向工程导出的信息可以分为4个抽象层次,其中()可以抽象出程序的抽象语法树、符号表等信息;A.实现级B.结构级C.功能级D.领域级
41、曼彻斯特编码的效率是()%,4B/5B编码的效率是(请作答此空)%。A.40B.50C.80D.100
42、某楼层的无线路由器通过UTP连接至网络中心,并被配置了固定的合法地址,该楼层的计算机借助该无线路由器以无线方式访问Internet。该楼层的计算机不定期地出现不能连接到Internet的情况,此时,在网络中心测试该无线路由器,显示一切正常。更换同型号的无线路由器后,仍然出现上述现象。每次只要重启无线路由器,则一切恢复正常。导致这一现象的最可能原因是()。A.设备故障B.设置不当C.无线信号干扰D.网络攻击
43、在网络管理中要防范各种安全威胁。在SNMP管理中,无法防范的安全威胁是()。A.篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作B.通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息C.假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作D.截获:未经授权的用户截获信息,再生信息发送接收方
44、甲方是一个对网络响应速度要求很高的机构,张工负责为甲方的网络工程项目进行逻辑设计,他的设计方案的主要内容可概述为:①采用核心层、分布层、接入层三层结构;②局域网以使用WLAN为主;③骨干网使用千兆以太网;④地址分配方案是:按甲方各分支机构的地理位置划分子网,并按191.168.n.X的模式分配,其中n为分支机构的序号(0表示总部,分支机构总数不会超过10,每个分支机构内的计算机数在100至200之间);⑤配置一个具有NAT功能的家用路由器实现机构内部计算机连接Internet。针对NAT及其相关方案,你的评价是()。A.设计合理B.不合理,计算机太多,NAT成为瓶颈C.不合理,不能由一个NAT为不同的子网实现地址自动分配D.不合理,一个路由器不能连接太多的子网
45、为了解决RIP协议形成路由环路的问题可以采用多种方法,下面列出的方法中效果最好的是()。A.不要把从一个邻居学习到的路由发送给那个邻居B.经常检查邻居路由器的状态,以便及时发现断开的链路C.把从邻居学习到的路由设置为无限大,然后再发送给那个邻居D.缩短路由更新周期,以便出现链路失效时尽快达到路由无限大
46、以下关于DHCP的描述中,正确的是()。A.DHCP客户机不可能跨越网段获取IP地址B.DHCP客户机只能收到一个dhcpofferC.DHCP服务器可以把一个IP地址同时租借给两个网络的不同主机D.DHCP服务器中可自行设定租约期
47、下列路由器协议中,()用于AS之间的路由选择。A.RIPB.OSPFC.IS-ISD.BGP
48、防火墙的经典体系结构主要有三种,图1给出的是()体系结构。A.双重宿主主机B.(被)屏蔽主机C.(被)屏蔽子网D.混合模式
49、配置项是构成产品配置的主要元素。其中(22)不属于配置项。A.设备清单B.项目质量报告C.源代码D.测试用例
50、评估网络性能时,当用排队论模型分析网络性能时,对结果影响最大的参数是()。A.平均误码率B.分组平均到达率C.分组平均长度D.分组平均丢失率
51、()把整个软件开发流程分成多个阶段,每一个阶段都由目标设定、风险分析、开发和有效性验证以及评审构成A.原型模型B.瀑布模型C.螺旋模型D.V模型
52、脉冲编码调制(PCM)技术主要用于解决(请作答此空)的问题;其必须经过()三个步骤。A.在数字线路上传输模拟信号B.在数字线路上传输数字信号C.在模拟线路上传输模拟信号D.在模拟线路上传输数字信号
53、循环冗余校验标准CRC-16的生成多项式为G(x)=x16+x15+x2+1,它产生的校验码是(请作答此空)位,接收端发现错误后采取的措施是()。A.2B.4C.16D.32
54、如果乙机构采用的地址分配模式是/16.对于目的地址为0的数据分组,将被转发到的位置是()。A.甲机构的网络B.乙机构的网络C.不确定的D.甲、乙之外的一个网络
55、下面的光纤以太网标准中,支持1000m以上传输距离的是()。A.1000BASE-FXB.1000BASE-CXC.1000BASE-SXD.1000BASE-LX
56、在项目施工成本管理过程中,完成成本预测以后,需进行的工作是()。其中:①成本计划②成本核算③成本控制④成本考核⑤成本分析A.①→②→③→④→⑤B.①→③→④→②→⑤C.①→③→②→⑤→④D.①→④→②→③→⑤
57、下列DNS查询过程中,采用迭代查询的是(请作答此空),采用递归查询的是()。A.客户端向本地DNS服务器发出查询请求B.客户端在本地缓存中找到目标主机的地址C.本地域名服务器缓存中找到目标主机的地址D.由根域名服务器找到授权域名服务器的地址
58、以下关于多路复用技术的描述中,正确的是(请作答此空),在多路复用环境中,多路分配器的功能是()。A.把多个低速信道组合成一个高速信道的技术B.把一个高速信道拆分为多个低速信道的技术C.在一条低速信道上尽可能地传输更多信息的技术D.将模拟通信和数字通信合二为一的技术
59、按照IETF定义的区分服务(Diffserv)技术规范,边界路由器要根据IP协议头中的()字段为每一个IP分组打上一个称为DS码点的标记,这个标记代表了该分组的QoS需求。A.目标地址B.源地址C.服务类型D.段偏置值
60、评估网络性能时,用户最关心的指标是()。A.实际数据率B.丢包率C.性价比D.故障率
61、以下关于需求管理的叙述中,正确的是(24)。A.需求管理是一个对系统需求及其变更进行了解和控制的过程B.为了获得项目,开发人员可以先向客户做出某些承诺C.需求管理的重点在于收集和分析项目需求D.软件开发过程是独立于需求管理的活动
62、某园区有多栋房屋,每栋房屋都通过光缆连接到机房的同一设备上,现在其中一栋房屋内的用户不能访问Internet,引起这一故障现象的原因首先应判断为该栋房屋到机房的光缆故障,采取相应措施后,故障依然存在,此时最可能的问题是()A.该栋楼房的光终端设备损坏B.用户机器的协议配置错误C.VLAN配置错误D.DHCP服务器故障
63、某软件公司开发某种软件产品时花费的固定成本为16万元,每套产品的可变成本为2元,设销售单价为10元,则需要销售()套才能达到盈亏平衡点。A.13000B.16000C.18000D.20000
64、某应用通过一个广域网传输数据,每次所传输的数据量较小,但实时性要求较高,网络所处的环境干扰信号比较强,则为该网络选择的工作方式应为()。A.永久虚电路方式B.临时虚电路方式C.数据报方式D.任意
65、可以使用_____命令查看生存周期和序列号?A.showipospfB.showipospfneighborC.showipospfdatabaseD.showiprouteospf
66、加密与解密属于OSI参考模型中第()层的功能。A.4B.5C.6D.7
67、OSPF协议规定,当AS太大时,可将其划分为多个区域,为每个区域分配一个标识符,其中一个区域连接其它所有的区域,称为主干区域。主干区域的标识符为()A.B.C.55D.该网络的网络号
68、报文摘要算法SHA-1输出的位数是()。A.100位B.128位C.160位D.180位
69、DHCP客户端启动时会向网络发出一个Dhcpdiscover包来请求IP地址,其源IP地址为();目标地址为(请作答此空)。A.B.C.D.55
70、(请作答此空)是指计算机CPU在单位时间内输出的脉冲数,它在很大程度上决定了计算机的运行速度。()是指计算机的运算部件能同时处理的二进制数据的位数,它决定了计算机的运算精度。A.时钟频率B.字长C.可移植性D.数据处理速率
71、网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络间数据的安全交换。下列隔离技术中,安全性最好的是()。A.多重安全网关B.防火墙C.VLAN隔离D.物理隔离
72、在DNS资源记录中,()记录类型的功能是实现域名与其别名的关联。A.MXB.NSC.CNAMED.PTR
73、网络设计中,通过对通信边界的分析,可以有助于设计人员找出网络中的关键点,以下选项中,()不是主要的通信边界。A.局域网络中的通信边界B.广域网络中的通信边界C.各类网络应用边界D.虚拟专用网络的通信边界
74、我们经常使用的ping命令,它就是基于ICMP协议实现的,它主要实现的功能是()A.检测目的站的可达性与状态B.提供目的站不可达报告C.进行拥塞和数据流控制D.度量数据实际的传输速率
75、当使用多个无线AP设备时,为了防止信号覆盖形成相互间的干扰,要求两个频道的中心频率间隔不低于()A.3MHzB.11MHzC.22MHzD.25MHz
76、一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为();自动化工具能够帮助变更控制过程更有效地运作,(请作答此空)是这类工具应具有的特性之一。A.自动维护系统的不同版本B.支持系统文档的自动更新C.自动判定变更是否能够实施D.可生成标准的和定制的报告和图表
77、与RIPv1相比,RIPv2的改进是()。A.采用了可变长子网掩码B.使用SPF算法计算最短路由C.广播发布路由更新信息D.采用了更复杂的路由度量算法
78、下面说法中,属于Diffie-hellman功能的是()。A.信息加密B.密钥生成C.密钥交换D.证书交换
79、下图所示PKI系统结构中,负责验证用户身份的是()。A.证书机构CAB.注册机构RAC.证书发布系统D.PKI策略
80、安全管理制度中信息安全有三条基本的管理原则____A.人员允许下不单独工作、限制使用范围、责任落实B.人员允许下不单独工作、限制使用时间、责任分散C.建立文档制度、建立管理制度、建立责任制度D.建立总体方针、建立管理制度、建立操作规程二、多选题
81、以下关于光缆的弯曲半径的说法中不正确的是()。A.光缆弯曲半径太小易折断光纤B.光缆弯曲半径太小易发生光信号的泄露影响光信号的传输质量C.施工完毕光缆余长的盘线半径应大于光缆半径的15倍以上D.施工中光缆的弯折角度可以小于90度
82、在网络管理中要防止各种安全威胁。在SNMPv3中,无法预防的安全威胁是()。A.篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作B.通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息C.假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作D.消息泄露:SNMP引擎之间交换的信息被第三者偷听
83、以下关于网络规划设计过程叙述中,属于设计优化阶段任务是()。A.通过与用户交流分析当前和未来网络的流量、负载B.完成网络设备命名、交换及路由协议选择、网络管理等设计C.通过召开专家研讨会、搭建试验平台、网络仿真等多种形式,找出设计方案中的缺陷,并改进方案D.根据优化后的方案进行设备的购置、安装、调试与测试
84、网络测试技术有主动测试和被动测试两种方式,()是主动测试。A.使用Sniffer软件抓包并分析B.向网络中发送大容量ping报文C.读取SNMP的MIB.信息并分析D.查看当前网络流量状况并分析
85、在项目的每一个阶段结束时,审查项目完成情况与可交付成果是()。A.根据项目基线确定完成项目所需的资源数量B.根据已完成的工作量调整时间安排与成本基线C.决定项目是否应进入下一阶段D.接受客户对所交付项目的验收
86、多级中断系统中有多个不同优先级的中断源,优先极高的中断可以打断优先级低的中断服务程序,以程序嵌套方式进行工作。这种方式使用(14)保护断电和现场最有效。A.堆栈B.队列C.数组D.链表
87、在采用CSMA/CD控制方式的总线网络上,假定τ=总线上单程传播时间,T0=发送一个帧需要的时间(=帧长/数据率),a=τ/T0。信道利用率的极限值为()。A.见图AB.见图BC.见图CD.见图D
88、设IP地址为4,子网掩码为,则子网地址是()。A.4B.4C.D.4
89、实现比特流透明传输的层是(),不属于该层的协议是(请作答此空)。A.V.35B.RS232C.RJ-45D.HDLC
90、在一个采用CSMA/CD协议的网络中,传输介质是一根电缆,传输速率为1Gbps,电缆中的信号传播速度是200000km/s。若最小数据帧长度减少800位,则最远的两个站点之间的距离应至少()才能保证网络正常工作。A.增加160mB.增加80mC.减少160mD.减少80m
91、关于灾难恢复指标RTO和RPO的说法正确的是()。双活数据中心中,RTO和RPO的值趋近于(请作答此空)。A.1B.0.5C.0D.-1
92、下图所示为一种数字签名方案,网上传送的报文是(),防止A抵赖的证据是(请作答此空)。A.PB.DA(P)C.EB(DA(P))D.DA
93、当网络通信出现拥塞时,路由器发出ICMP()报文。A.回声请求B.掩码请求C.源点抑制D.路由重定向
94、配置项是构成产品配置的主要元素。其中(22)不属于配置项。A.设备清单B.项目质量报告C.源代码D.测试用例
95、网络中存在各种交换设备,下面的说法中错误的是()。A.以太网交换机根据MAC地址进行交换B.帧中继交换机只能根据虚电路号DLCI进行交换C.三层交换机只能根据第三层协议进行交换D.ATM交换机根据虚电路标识进行信元交换
96、IAB制定的网络管理协议是SNMP,管理站(Manager)通过GetRequest命令查询代理(Agent)中的管理信息库,如果代理需要向管理站报告一个异常事件,则代理发出()报文。A.InformationB.ExceptionC.TrapD.Interrupt
97、RIPV2对RIPV1协议的改进之一是采用水平分割法。以下关于水平分割法的说法中错误的是()。A.路由器必须有选择地将路由表中的信息发给邻居B.一条路由信息不会被发送给该信息的来源C.水平分割法为了解决路由环路D.发送路由信息到整个网络
98、IPv6地址分为3级,其中第1级表示的含义是()。A.全球共知的公共拓扑B.本地网络C.网络接口D.保留
99、两个人讨论有关FAX传真是面向连接还是无连接的服务。甲说FAX显然是面向连接的,因为需要建立连接。乙认为FAX是无连接的,因为假定有10份文件要分别发送到10个不同的目的地,每份文件1页长,每份文件的发过程都是独立的,类似于数据报方式。下述说法正确的是()。A.甲正确B.乙正确C.甲、乙都正确D.甲、乙都不正确
100、我们经常使用的ping命令,它就是基于ICMP协议实现的,它主要实现的功能是()A.检测目的站的可达性与状态B.提供目的站不可达报告C.进行拥塞和数据流控制D.度量数据实际的传输速率
参考答案与解析
1、答案:B本题解析:简单计算即可,确保发送时间>=两倍端到端的传播时间。设xbit。x/10*10^6>=2*(2000/200),得到x=200.
2、答案:D本题解析:802.1ad的QinQ实现的基本原理是在用户报文进入运营商网络之前封装上一个运营商网络的VLANTag,而把用户报文中的原有的VLANTag当做数据,使报文带着两层VLANTag穿越运营商网络。在运营商网络中,报文只根据外层VLANTag(即运营商网络的VLANTag)传播,当用户报文离开运营商网络时,剥去运营商网络的VLANTag,报文在用户网络中,根据私网VLANTag传播。
3、答案:C本题解析:进程有就绪、运行、阻塞三种基本状态,各状态可以相互转换。调度程序的调度可以将就绪状态的进程转入运行状态。当运行的进程由于分配的时间片用完了,便可以转入就绪状态;当进程中正在等待的事件发生时,进程将从阻塞到就绪状态,如I/O完成。进程从运行到阻塞状态通常是由于进程释放CPU、等待系统分配资源或等待某些事件的发生,如执行了P操作、系统暂时不能满足其对某资源的请求、等待用户的输入信息等。
4、答案:A本题解析:本题考察OSPF路由的相关知识。OSPF只有邻居之间才会交换LSA,路由器会将链路状态数据库中所有的内容毫不保留地发给所有邻居,要想在OSPF路由器之间交换LSA,必须先形成OSPF邻居,OSPF邻居靠发送Hello包来建立和维护,Hello包会在启动了OSPF的接口上周期性发送,在不同的网络中,发送Hello包的间隔也会不同,当超过4倍的Hello时间,也就是Dead时间过后还没有收到邻居的Hello包,邻居关系将被断开。
5、答案:B本题解析:暂无解析
6、答案:C本题解析:在问题中列出的供选择的命令除了where不存在以外,其它都是十分常用的目录操作命令:md是创建目录,rd是删除目录,pwd则是查看当前工作目录。
7、答案:C本题解析:主要的渗入威胁有:(1)假冒:即某个实体假装成另外一个不同的实体。这个末授权实体以一定的方式使安全守卫者相信它是一个合法的实体,从而获得合法实体对资源的访问权限。这是大多黑客常用的攻击方法。(2)旁路:攻击者通过各种手段发现一些系统安全缺陷,并利用这些安全缺陷绕过系统防线渗入到系统内部。(3)授权侵犯:对某一资源具有一定权限的实体,将此权限用于未被授权的目的,也称“内部威胁”。主要的植入威胁有:病毒、特洛伊木马、陷门、逻辑炸弹、间谍软件。
8、答案:C本题解析:本题考查网络体系结构中的网络层。OSI参考模型各层的功能:物理层:物理层(Physicallayer)是参考模型的最低层。该层是网络通信的数据传输介质,由连接不同结点的电缆与设备共同构成。主要功能是:利用传输介质为数据链路层提供物理连接,负责处理数据传输并监控数据出错率,以便数据流的透明传输。数据链路层:数据链路层(Datalinklayer)是参考模型的第2层。主要功能是:在物理层提供的服务基础上,在通信的实体间建立数据链路连接,传输以“帧”为单位的数据包,并采用差错控制与流量控制方法,使有差错的物理线路变成无差错的数据链路。网络层:网络层(Networklayer)是参考模型的第3层。主要功能是:为数据在结点之间传输创建逻辑链路,通过路由选择算法为分组通过通信子网选择最适当的路径,以及实现拥塞控制、网络互联等功能。传输层:传输层(Transportlayer)是参考模型的第4层。主要功能是向用户提供可靠的端到端(End-to-End)服务,处理数据包错误、数据包次序,以及其他一些关键传输问题。传输层向高层屏蔽了下层数据通信的细节,因此,它是计算机通信体系结构中关键的一层。会话层:会话层(Sessionlayer)是参考模型的第5层。主要功能是:负责维护两个结点之间的传输链接,以便确保点到点传输不中断,以及管理数据交换等功能。表示层:表示层(Presentationlayer)是参考模型的第6层。主要功能是:用于处理在两个通信系统中交换信息的表示方式,主要包括数据格式变换、数据加密与解密、数据压缩与恢复等功能。应用层:应用层(Applicationlayer)是参考模型的最高层。主要功能是:为应用软件提供了很多服务,例如文件服务器、数据库服务、电子邮件与其他网络软件服务。
9、答案:C本题解析:试题分析:数据分为两种,一种是带内数据,一种是带外数据。带内数据就是平常传输的用户业务数据。带外数据(又称经加速数据),就是连接的某段发生了重要的事情,希望迅速的通知给对端。紧急(URG)表示紧急有效,需要尽快传送
10、答案:C本题解析:密钥的传送是信息安全的重要环节,显然上述A、B、D方案都不能较好地保证密钥的安全。
11、答案:C本题解析:答案:C。本题考查质量管理标准方面的基本知识。ISO9001是重要的质量管理标准。ISO9001对设计开发到生产、安装及服务等全过程提出了要求。CMM(软件成熟度模型)是关于软件开发管理的一个模型,GB8567是中国关于软件开发过程的一个国家标准,主要是文档制作规范,ISO14000是环境管理系列标准。
12、答案:A本题解析:网络生命周期的迭代模型的核心思想是网络应用驱动理论和成本评价机制,当网络系统无法满足用户的需求时,就必须进入到下一个迭代周期。经过迭代周期后,网络系统将能够满足用户的网络需求;成本评价机制决定是否结束网络系统的生命周期。
13、答案:B本题解析:采用Kerberos系统进行认证时,可以在报文中加入时间戳来防止重放攻击。
14、答案:A本题解析:根据《计算机软件保护条例》第八条的规定,软件著作权人享有若干项权利,其中包括翻译权。在条例中对翻译权的定义是:“将原软件从一种自然语言文字转换成另一种自然语言文字的权利。”
15、答案:B本题解析:客户机至服务器流量比较大的应用较少,典型的是基于SNMP协议的网管服务,对于网管平台来说,各个被管理的设备都是客户端,而网管服务器则是服务器;网络设备不断向网管服务器发送大量的状态数据,而服务器仅返回应答或修改指令;因此客户机至服务器的流量要明显大于返向的流量。
16、答案:C本题解析:转发域名服务器传回解析结果,也就是最终结果,因此可以确定是用的递归算法。
17、答案:D本题解析:FTP客户上传文件时,通过服务器20号端口建立的连接是建立在TCP之上的数据连接,通过服务器21号端口建立的连接是建立在TCP之上的控制连接。客户端命令端口为N,数据传输端口为N+1(N≥1024)。
18、答案:B本题解析:很明显,2个核心交换机都应该直接上联到路由器上,以保证网络的可靠性。
19、答案:D本题解析:指派问题是那些派完成任务效率最高的人去完成任务的问题。该问题可以抽象为,设有n个工作,由n个人来承担,每个工作只能一人承担,且每个人只能承担一个工作,求总费用最低的指派方案。题目给出的表可转换为费用矩阵,表示某人完成某工作的费用,该矩阵如下:使用匈牙利法步骤如下:第一步:使得费用矩阵各行各列都出现0元素。累计所减总数为2+4+9+7+4+2=28。第二步:进行试指派(画○)方法:从含0元素最少的行或列开始,圈出一个0元素,用○表示,然后划去该○所在的行和列中的其余0元素,用×表示,依次类推。可以知道矩阵(1,4)、(2,2)、(3,1)、(4,3)元素和为0,可以达到最小值。因此,甲、乙、丙、丁分别翻译俄、日、英、德可以达到最优,花费总工时最小为28。
20、答案:D本题解析:本题考查IPv4网络中MTU的概念和应用。IPv4网络中,IPv4分组(即数据包)的理论最大长度为65535字节。但实际应用时,IPv4分组的长度受制于底层可传送的最大数据长度,即MTU,MTU是指IP协议底层能够传输的最大数据单元长度,单位为字节。每个LAN网段上的IPv4子网的底层网络技术可能是不同的,因此MTU的数据也不相同。在每个LAN网段上能够传输的最大IPv4分组等同于本LAN网段的MTU。如果四个LAN网段能够彼此了解相互的MTU值,则最大IPv4分组长度为MTU最小值;如果四个LAN网段彼此由于某种原因不能相互了解,则IPv4分组的最大长度有可能是最大的MTU值,见本题,问在这个IPv4网络上可能出现IPv4分组(IPPacket)的最大长度,由于LAN网段内部通信的分组最大长度等于各LAN网段上的MTU值。所以最大长度应为4096。IPv4分组长度大于本LAN网段内的MTU值时,IPv4分组将进行分段或重组。
21、答案:B本题解析:在光纤测试过程中,存在强反射时,使得光电二极管饱和,光电二极管需要一定的时间由饱和状态中恢复,在这一时间内,它将不会精确地检测后散射信号,在这一过程中没有被确定的光纤长度称为盲区。
22、答案:D本题解析:考核原型法。
23、答案:C本题解析:流水线的操作周期取决于操作中时间最长的那个值。
24、答案:B本题解析:指派问题是那些派完成任务效率最高的人去完成任务的问题。该问题可以抽象为,设有n个工作,由n个人来承担,每个工作只能一人承担,且每个人只能承担一个工作,求总费用最低的指派方案。题目给出的表可转换为费用矩阵,表示某人完成某工作的费用,该矩阵如下:使用匈牙利法步骤如下:第一步:使得费用矩阵各行各列都出现0元素。累计所减总数为2+4+9+7+4+2=28。第二步:进行试指派(画○)方法:从含0元素最少的行或列开始,圈出一个0元素,用○表示,然后划去该○所在的行和列中的其余0元素,用×表示,依次类推。可以知道矩阵(1,4)、(2,2)、(3,1)、(4,3)元素和为0,可以达到最小值。因此,甲、乙、丙、丁分别翻译俄、日、英、德可以达到最优,花费总工时最小为28+1=29。
25、答案:B本题解析:答案:B。本题考查传输损害方面的基础知识。延迟失真是有线传输介质独有的现象,这种变形是由有线介质上信号传播速率随着频率而变化所引起的。在一个有限的信号频带中,中心频率附近的信号速度最高,而频带两边的信号速度较低,这样,信号的各种频率成分将在不同的时间到达接收器。延迟失真对数字信号影响尤其重大,一个位元的信号成分可能溢出到其他的位元,引起信号内部的相互串扰,这将限制传输的位速率。
26、答案:C本题解析:ARP攻击主要是存在于局域网中,局域网中若有一台计算机感染ARP病毒,则感染该ARP病毒的系统将会试图通过“ARP欺骗”手段截获所在网络内其他计算机的通信信息,并因此造成网内其他计算机的通信故障。防止地址各异的数据大量访问,因此应当修改防火墙配置过滤不明数据包
27、答案:A本题解析:ICMP协议中定义了13种报文,包括回送应答、目的地不可达、源站抑制、重定向(改变路由)、回送请求、数据报超时、数据报参数错、时间戳请求、时间戳应答、信息请求(已过时)、信息应答(已过时)、地址掩码请求、地址掩码回答。
28、答案:D本题解析:此风险属于积极风险应对(正向风险)。
29、答案:A本题解析:信息系统开发方法有结构化方法、原型方法和面向对象方法。,其中把整个系统的开发过程分为若干阶段,然后一步一步地依次进行,前一阶段是后一阶段的工作依据,这种开发的方法称为结构化方法。
30、答案:C本题解析:暂无解析
31、答案:A本题解析:当一条路由被发布到它所起源的AS时,该AS在路径属性列表中看到自己的号码,从而拒绝接收这条路由,这就是BGP协议可以发现路由环路的道理。
32、答案:B本题解析:发送方首先发出path报文,从源到达目的端,经过中间所有的路由器。目的方收到之后,向源方向,沿着path的反方向,发送resv报文到发送方,如果所有路由器都有资源可以用于预留,则发送方会受到resv。否则收到拒绝建立的消息。
33、答案:A本题解析:暂无解析
34、答案:D本题解析:访问控制列表(AccessControlLists,ACL)是目前使用最多的访问控制实现技术。访问控制列表是路由器接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。访问控制列表可以分为标准访问控制列表和扩展访问控制列表。ACL的默认执行顺序是自上而下,在配置时要遵循最小特权原则、最靠近受控对象原则及默认丢弃原则。通用扩展访问控制列表配置:Router>enableRouter#configterminal准备进入全局配置模式Router(config)#access-listaccess-list_num{permit|deny}IP_protocolsource_ipsource_wildcard_maskdestionation_ipdestionation_wildcard_maskaccess-list_num取值为100~199,permit表示允许,deny表示拒绝IP_protocol包括IP、ICMP、TCP、GRE、UDP、IGRP、EIGRP、IGMP、NOS、OSPFsource_ipsource_wildcard_mask表示源地址及其反掩码destionation_ipdestionation_wildcard_mask表示目的地址及其反掩码由于题目拒绝外网和内网之间互相ping,ping用的是ICMP的协议,所以access-list101denyicmpanyany
35、答案:C本题解析:本题考查IPv6的基本内容。IPv6规定每个网卡最少有3个IPv6地址,分别是链路本地地址、全球单播地址和回送地址,这些地址都可以是自动分配的。链路本地地址用于在链路两端传输数据,类似于(但不完全等同于)IPv4的私用IP地址。全球单播地址用于在Internet上传输数据,类似于IPv4中的合法的公网IP地址。回送地址用于网络测试,类似于IPv4的。
36、答案:B本题解析:最大吞吐率Tpmax=1/max(Tr,.Ti,..Tm),而其中,m是流水线的段数,是特定过程段执行时间。加速比(S)定义:不使用流水线所用的时间与使用流水线所用的时间比即为加速比。通常加速比大于1。(1)使用流水线的时间T=(10-1)*6△t+(4+2+6+2+4)△t=72△t,指令条数=10。(2)不使用流水线的时间t0=(4+2+6+2+4)△t*10=180△t。加速比=90△t/36△t=5/2最大的时间段是3△t,因此最大吞吐率=1/3△t.
37、答案:D本题解析:安全超文本传输协议(SecureHypertextTransferProtocol,S-HTTP)是一种面向安全信息通信的协议,是EIT公司结合HTTP而设计的一种消息安全通信协议。S-HTTP可提供通信保密、身份识别、可信赖的信息传输服务及数字签名等。在语法上,S-HTTP报文与HTTP相同,由请求或状态行组成,后面是信头和主体。显然信头各不相同并且主体密码设置更为精密。正如HTTP报文,S-HTTP报文由从客户机到服务器的请求和从服务器到客户机的响应组成。
38、答案:C本题解析:实际硬件环境中,磁盘可能损坏,服务器可能宕机,网络可能失效……为处理这些不可预期的硬件故障,保证数据的完整性和业务的可用性,需要通过全冗余设计等一系列软件层面的设计,来弥补硬件不可靠带来的数据可靠性和可用性问题。分布式存储采用了多副本冗余机制,基于策略配置,实现数据及其副本跨硬盘、跨存储节点、跨机架的存储,并通过强一致性复制技术确保各个数据副本的一致性,这样即便一个数据服务器甚至整个机架停机也完全不影响数据可靠性和可用性。
39、答案:B本题解析:暂无解析
40、答案:A本题解析:考核逆向工程基础。
41、答案:C本题解析:曼彻斯特编码的效率是50%,4B/5B编码的效率是80%。
42、答案:D本题解析:答案:D。本题考查网络故障分析与处理方面的基本知识。针对本题的现象,说明有线线路、所有网络设备、用户计算机等都应该没有问题。最可能的原因应是针对AP的攻击导致的。
43、答案:B本题解析:在SNMP管理中,无法防范的安全威胁是通信分析,即第三者分析管理实体之间的通信规律,从而获取管理信息。
44、答案:B本题解析:NAT方式理论上解决了内部计算机访问Internet的问题,但当用户较多时,家用路由器NAT往往成为网络的瓶颈,导致响应速度极低。
45、答案:D本题解析:RIP路由协议具有“坏消息传播的慢”的特点。由于每台路由器不能同时或接近同时地完成路由表的更新,有可能产生“路由环路”。由于发送的是上一跳路由给自己传过来的信息,再重新传过去所以有路由环路。解决RIP路由环路的方法有:路由毒化、抑制定时器、水平分割、毒性反转、定义最大跳数、触发更新,其中最好的方法应该是抑制时间和触发更新相结合,因为定义最大跳数16不能完全避免环路的产生,A是水平分割法,收到的信息不再转发送给对方,在帧中继Hub—spoke和广播型网络中无法使用;B是触发更新,一旦发现变化,立即更新;一旦触发更新的信息还没发送,就收到相邻路由器周期性信息,从而造成更新错误信息;C是毒性反转,当一条路径信息变为无效之后,路由器并不立即将它从路由表中删除,而是用16(设为无限大),即不可达的度量值将并它转发给对方,是水平分割的一个特例;D是触发更新和抑制时间,通过触发更新,从而缩短路由更新的周期,当一条路径信息变为无效时,立即启动抑制时间,将其设置为无限大,在这段时间内,不会轻易接受路由更新信息,与触发周期相结合,就可以确保触发信息有足够的时间在网络中传播,避免错误信息更新。
46、答案:D本题解析:(1)DHCP客户端发送IP租用请求。DHCP客户机启动后发出一个DHCPDISCOVER消息,其封包的源地址为,目标地址为55。(2)DHCP服务器提供IP租用服务。当DHCP服务器收到DHCPDISCOVER数据包后,通过UDP的68号端口给客户机回应一个DHCPOFFER信息,其中包含一个还没有被分配的有效IP地址。(3)DHCP客户端IP租用选择。客户机可能从不止一台DHCP服务器收到DHCPOFFER信息。客户机选择最先到达的DHCPOFFER并发送DHCPREQUEST消息包。(4)DHCP客户端IP租用确认。DHCP服务器向客户机发送一个确认(DHCPACK)信息,信息中包括IP地址、子网掩码、默认网关、DNS服务器地址以及IP地址的租约(默认为8天)。(5)DHCP客户端重新登录。获取IP地址后的DHCP客户端在每次重新联网,不再发送DHCPDISCOVER,直接发送包含前次分配地址信息的DHCPREQUEST请求。DHCP服务器收到请求后,如果该地址可用,则返回DHCPACK确认;否则发送DHCPNACK信息否认。收到DHCPNACK的客户端需要从第一步开始重新申请IP地址。(6)更新租约。DHCP服务器向DHCP客户机出租的IP地址一般都有一个租借期限,期满后,DHCP服务器便会收回出租的IP地址。如果DHCP客户机要延长其IP租约,则必须更新其IP租约。DHCP客户机启动时和IP租约期限过一半时,DHCP客户机都会自动向DHCP服务器发送更新其IP租约的信息。
47、答案:D本题解析:暂无解析
48、答案:C本题解析:(被)屏蔽子网由DMZ网络、外部路由器、内部路由器以及堡垒主机构成防火墙系统。
49、答案:A本题解析:本题考核配置管理基础知识。
50、答案:B本题解析:网络性能的评估通常先进行理论上的评估,而这需要以一种较好的分析模型和分析方法为基础。排队论模型是用于分析网络性能最经典的理论之一,被广泛应用。其中M/M/I模型,是分析分组交换网络性能的主要模型。
51、答案:C本题解析:螺旋模型将瀑布模型和变换模型相结合,它综合了两者的优点,并增加了风险分析。它以原型为基础,沿着螺线自内向外旋转,每旋转一圈都要经过制订计划、风险分析、实施工程、客户评价等活动,并开发原型的一个新版本。
52、答案:A本题解析:这是一道基础知识题,考查的是脉冲编码调制技术。PCM是一种编码技术,它是用来将模拟信号转成对应的数字信号的技术,用于解决“在数字线路上传输模拟信号”的问题。在转化的过程中,显然首先应该“取样”,也就是获得模拟信号的特征点;然后就是进行“量化”,即对取样的值转成离散值;最后当然就是完成“编码”工作。
53、答案:C本题解析:假设生成多项式G(x)的阶为r,则在原始信息位后添加r个0,新生成的信息串共m+r位,对应多项式设定为xrM(x)。x16+x15+x2+1的阶为16,所以校验位为16位。接收端发现错误后采取的措施是自动请求发送端进行重发。
54、答案:B本题解析:CIDR(ClasslessInter-DomainRouting)将IP地址看成两级结构,用“IP首地址/网络前缀位数”的形式表示。在一个网络内表示主机的地址位数为32-网络前缀位数。全0和全1的地址不能作为普通地址分配。对于CIDR格式的IP地址,在进行路由选择时遵循的原则是最长匹配,即选择路由表中网络前缀部分与分组中IP地址的前缀部分相同部分最长的那个地址作为转发地址。
55、答案:D本题解析:1000BASE-LX中的LX代表长波长,所使用的光纤主要有:62.5μm多模光纤、50μm多模光纤和9μm单模光纤。其中使用多模光纤的最大传输距离为550m,使用单模光纤的最大传输距离为3千米。1000BASE-LX采用8B/10B编码方式。1000BASE-LX使用长波激光信号源,波长为1270nm-1355nm。1000Base-LX,是定义在IEEE802.3z中的针对光纤布线吉比特以太网的一个物理层规范。1000BASE有四种传输介质标准:1000BASE-LX、1000BASE-SX、1000BASE-CX、1000BASE-T。
56、答案:C本题解析:本题考查成本控制方面的基本知识。
57、答案:D本题解析:(1)递归查询。递归查询为最主要的域名查询方式。主机向本地域名服务器的查询一般采用递归查询。(2)迭代查询。根域名服务器通常不采用递归查询而采用迭代查询的原因是,大量的递归查询会导致根服务器过载影响域名服务。
58、答案:A本题解析:这是一道基础知识题,考查了复用技术的基础概念。多路复用技术是把多个低速信道组合成一个高速信道的技术,它可以有效地提高数据链路的利用率,从而使得一条高速的主干链路同时为多条低速的接入链路提供服务,也就是使得远程网络的干线可以同时运载大量的话音和数据传输。多路复用技术最常用的是两个设备:一是多路复用器,在发送端根据约定规则把多个低带宽信号复合成一个高带宽信号;二是多路分配器,根据约定规则再把高带宽信号分解成为多个低带宽信号。这两种设备统称多路器(MUX)。
59、答案:C本题解析:为满足移动网络上多种业务对QoS的需求,IETF先后制订了两种服务模型:集成服务模型和区分服务模型。集成服务模型分为保障型业务和控制负载业务两种服务类型。区分服务(DiffServ)是IETF工作组为了克服IntServ的可扩展性差而提出的另一个服务模型,目的是制定一个可扩展性相对较强的方法来保证IP的服务质量(QoS)。其中RFC2474定义了IP报头中的DS字段:在IPv4报头中,重定义了服务类型ToS(TypeOfService)字段;在IPv6报头中,重定义了流量类别TC(TrafficClass)字段。
60、答案:A本题解析:用户最关心的性能是实际获得的性能,而不是理论值。
61、答案:A本题解析:考核需求管理。
62、答案:A本题解析:如果光纤没问题,因机房的设备工作正常,所以下一个怀疑对象就应该是该栋楼的光端设备出现故障。
63、答案:D本题解析:考核盈亏平衡点的知识。
64、答案:C本题解析:答案:C。本题考查广域网的实现方法。数据报方式对每个分组都单独选择路由,而临时虚电路(常简称为虚电路)方式是对每次通信都建立一条路由,该次通信的多个分组都经由同一条路径传送。虚电路方式适于数据量较大、出错率较低、实时性要求不高的场合,因为建立虚电路的开销较大,一旦建立虚电路后,如果只传送很少的数据(比如一个分组),则总的效率很低。同时,虚电路一旦建立,所有数据都经同一路径传送,如果出错率很高,则可能导致中途失败,需要重新建立虚电路、重新传送,极端情况下,无法成功传送数据。相反,数据报方式由于每个分组都独立地传送,有可能每个分组都是经最佳路由到达目的地,所以更适于数据量较小(通常一个分组)、出错率较高、实时性要求较高的场合。
65、答案:C本题解析:暂无解析
66、答案:C本题解析:表示层主要用于处理在两个通信系统中交换信息的表示方式,主要包括数据格式变换、数据的加密与解密、数据压缩与恢复等功能。
67、答案:B本题解析:OSPF协议规定,主干区域连接其他的所有区域,主干区域的标识为。
68、答案:C本题解析:基本概念,需要记住典型的MD5,sha-1等算法的基本长度。
69、答案:D本题解析:DHCP客户机启动后,发出一个DHCPDISCOVER消息,其封包的源地址为,目标地址为55。
70、答案:A本题解析:主频(时钟频率):是指计算机CPU在单位时间内输出的脉冲数。它在很大程度上决定了计算机的运行速度。单位MHz。
71、答案:D本题解析:网络隔离(NetworkIsolation)技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络间数据的安全交换。常考的网络隔离技术有以下几种:(1)防火墙通过ACL进行网络数据包的隔离,是最常用的隔离方法。控制局限于传输层以下的控制,对于病毒、木马、蠕虫等应用层的攻击毫无办法;适合小网络隔离,不合适大型、双向访问业务网络隔离。(2)多重安全网关多重安全网关称为统一威胁管理(UTM,UnifiedThreatManagement)被称为新一代防火墙,能做到从网络层到应用层的全面检测。UTM的功能有ACL、防入侵、防病毒、内容过滤、流量整形、防DOS。(3)VLAN划分VLAN划分技术避免了广播风暴,解决有效数据传递问题;通过划分VLAN隔离各类安全性部门。(4)人工策略断开网络物理连接,使用人工方式交换数据,这种方式安全性最好。
72、答案:C本题解析:功能是实现域名与其别名的关联的是通过Cname记录。
73、答案:C本题解析:各种通信边界,这些边界当前主要以三种形式存在:一种是局域网络中的通信边界,一种是广域网络中的通信边界,另一种是虚拟专用网络的通信边界。
74、答案:A本题解析:检测目的站的可达性与状态的ping命令,使用的是回送请求和回送应答报文。
75、答案:D本题解析:暂无解析
76、答案:D本题解析:一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为识别问题、问题分析与变更描述、变更分析与成本计算、变更实现、得到修改后的需求。自动化工具能够帮助变更控制过程更有效地运作,能有效收集、存储、管理变更,工具应该具备的特征如下:(1)可定义变更请求中的数据项;(2)可定义变更请求生命周期的状态转换模型;(3)可强制实施状态转换模型,确保只有授权用户才能进行所允许的状态变更;(4)可记录每一个状态变更的日期和做出这一变更的人;(5)可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知;(6)可生成标准的和定制的报告和图表。
77、答案:A本题解析:RIP协议基于UDP,端口号为520。RIPv1报文基于广播,RIPv2基于组播(组播地址)。RIP路由的更新周期为30秒,如果路由器180秒没有回应,则标志路由不可达,如果240秒内没有回应,则删除路由表信息。RIP协议的最大跳数为15条,16条表示不可达,直连网络跳数为0,每经过一个节点跳数增1。RIP分为RIPv1、RIPv2和RIPng三个版本,其中RIPv2相对RIPvl的改进点有:使用组播而不是广播来传播路由更新报文;RIPv2属于无类协议,支持可变长子网掩码(VLSM)和无类别域间路由(CIDR);采用了触发更新机制来加速路由收敛;支持认证,使用经过散列的口令字来限制更新信息的传播。RIPng协议支持IPv6。
78、答案:C本题解析:Diffie-Hellman密钥交换体制,目的是完成通信双方的对称密钥交互。Diffie-Hellman的神奇之处是在不安全环境下(有人侦听)也不会造成秘钥泄露。
79、答案:B本题解析:考核PKI系统结构中各要素的职责。
80、答案:B本题解析:暂无解析
81、答案:D本题解析:施工中光缆的弯折角度不应该小于90度,部分施工资料所说的不超过90度的意思也是不要小于90度的意思。
82、答案:B本题解析:考核网络安全与网络管理知识点。
83、答案:C本题解析:(1)需求分析阶段:
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年安阳市北关区政务服务中心(窗口人员)招聘笔试备考题库及答案详解
- 2026年郑州市上街区政务服务中心(窗口人员)招聘考试模拟试题及答案详解
- 2026年蚌埠市禹会区工会人员招聘考试模拟试题及答案详解
- 2026年淮北市相山区工会人员招聘考试模拟试题及答案详解
- 2025年通化市二道江区医疗系统事业编人员招聘考试试题及答案详解
- 2025年苏州市吴中区医疗系统事业编人员招聘考试试题及答案详解
- 2026年通辽市科尔沁区政务服务中心(窗口人员)招聘笔试备考试题及答案详解
- 2026年茂名市茂南区政务服务中心(窗口人员)招聘考试备考题库及答案详解
- 2025年厦门市湖里区政务服务中心(窗口人员)招聘笔试试题及答案详解
- 2026浙江省永康市公证处招聘编外工作人员2人笔试备考试题及答案详解
- 2025年茂名市中小学教师招聘笔试参考试题及答案解析
- 电脑包月维护合同(标准版)
- 《慢性阻塞性肺疾病患者健康服务规范(试行)》
- 安全生产网格化管理制度安全生产
- 游戏陪玩平台运营及服务提升方案设计
- (正式版)DB65∕T 4791-2024 《水工隧洞敞开式-∕TBM施工技术规范》
- 装载机安全管理办法
- 工作照片拍摄培训课件
- 儿童口腔舒适化治疗课件
- DL∕T 1576-2016 6kV~35kV电缆振荡波局部放电测试方法
- 汽车智能座舱系统与应用 课件全套 模块1-6 对智能座舱系统的基本认知-掌握智能座舱场景测试技术
评论
0/150
提交评论