版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。
3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。
4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题
1、甲、乙、丙、丁四个人将一份文档翻译为英、日、德、俄四种文字,每人只能翻译一种语言。其翻译文字所需时间如下表所示。应派甲翻译(请作答此空),最少的翻译时间为()。A.英B.日C.德D.俄
2、HDLC通信中,()用于传送有效信息或数据,简称(请作答此空)。SNRM属于HDLC帧中的()。A.I帧B.S帧C.U帧D.N帧
3、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve(请作答此空)onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea()hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A.ConflictsB.ConsensusC.SuccessD.disagreement
4、局域网A为采用CSMA/CD工作方式的10Mbps以太网,局域网B为采用CSMA/CA工作方式的11MbpsWLAN。假定A、B上的计算机、服务器等设备配置相同,网络负载大致相同,现在分别在A、B上传送相同大小的文件,所需时间分别为Ta和Tb,以下叙述正确的是()。A.Ta大于TbB.Ta小于TbC.Ta和Tb相同D.无法判断Ta和Tb的大小关系
5、病毒和木马的根本区别是()。A.病毒是一种可以独立存在的恶意程序,只在执行时才会起破坏作用。木马是分成服务端和控制端两部分的程序,只在控制端发出命令后才起破坏作用B.病毒是一种可以独立存在的恶意程序,只在传播时才会起破坏作用。木马是分成服务端和控制端两部分的程序,一般只在控制端发出命令后才起破坏作用C.病毒是一种可以跨网络运行的恶意程序,只要存在就有破坏作用。木马是驻留在被入侵者计算机上的恶意程序,一旦驻留成功就有破坏作用D.病毒是一种可以自我隐藏的恶意程序,木马是不需要自我隐藏的恶意程序
6、以下关于IP报文说法错误的是()。A.版本字段长度为4位,标识数据报的IP版本号,值为二进制0100,则表示IPv4。B.IHL字段长度为4位。该字段表示数的单位是32位,即4字节。常用的值是5。C.由于IP报头设置了分片字段,IP报文总长度可以超过65535字节。D.TTL字段长度为8位,用来设置数据报最多可以经过的路由器数,用于防止无限制转发。
7、电子商务有多种物流模式,在()模式下,物流供应商是一个供应链和物流方案的集成商,它对公司内部和具有互补性的服务供应商所拥有的不同资源、能力和技术能进行整合和管理,并提供一整套供应链解决方案,也是货主的物流方案集成商。A.物流联盟B.第三方物流C.第四方物流D.物流一体化
8、有一种NAT技术叫做“地址伪装”(Masquerading),下面关于地址伪装的描述中正确的是()A.把多个内部地址翻译成一个外部地址和多个端口号B.把多个外部地址翻译成一个内部地址和一个端口号C.把一个内部地址翻译成多个外部地址和多个端口号D.把一个外部地址翻译成多个内部地址和一个端口号
9、局域网上相距2km的两个站点,采用同步传输方式以10Mb/s的速率发送150000字节大小的IP报文。假定数据帧长为1518字节,其中首部为18字节;应答帧为64字节。若在收到对方的应答帧后立即发送下一帧,则传送该文件的总帧数为()(传播速率为200m/μs),线路有效速率为(请作答此空)。A.1295.6B.1265.6C.1275.6D.128.6
10、在从IPv4向IPv6过渡期间,为了解决IPv4和IPv6网络可共存于同一台设备和同一张网络之中的问题,需要采用(请作答此空)。IPv6地址中,()只可以分配给IPv6路由器使用,不可以作为源地址。A.双协议栈技术B.隧道技术C.多协议栈技术D.协议翻译技术
11、在进行无线WLAN网络建设时,现在经常使用的协议是IEEE802.11b/g/n,其中为了防止无线信号之间的干扰,IEEE将频段分为13个信道,其中仅有三个信道是完全不覆盖的,它们分别是()。A.信道1、6和13B.信道1、7和11C.信道1、7和13D.信道1、6和11
12、下面ACL语句中,表达“禁止外网和内网之间互相ping”的是()。A.access-list101permitanyanyB.access-list101permiticmpanyanyC.access-list101denyanyanyD.access-list101denyicmpanyany
13、下列路由记录中最可靠的是(请作答此空),最不可靠的是()。A.直连路由B.静态路由C.外部BGPD.OSPF
14、边界网关协议BGP的报文()传送。一个外部路由器通过发送(请作答此空)报文与另一个外部路由器建立邻居关系,如果得到应答,才能周期性的交换路由信息。A.UpDateB.KeepAliveC.OpenD.通告
15、CISC是(7)的简称A.复杂指令集系统计算机B.超大规模集成电路C.精简指令集系统计算机D.超长指令字
16、若有带外数据需要传送,TCP报文中()标志字段置“1”。A.PSHB.FINC.URGD.ACK
17、某工程师设计一个网络时,拟采用B类地址,共有80个子网,每个子网约有300台计算机,则子网掩码应设为,如果采用CIDR地址格式,则最可能的分配模式是()。A./23B./20C./16D./9
18、以下不属于风险识别工作的是()。A.确定风险来源B.确定风险条件C.描述风险特征D.制定风险对策
19、入侵防御系统(IPS)能对网络提供主动、实时的防护。其没有使用到的检测技术是A.协议分析技术B.抗DDOS/DOS技术C.使用者和设备身份认证技术D.蜜罐技术
20、配置路由器有多种方法,一种方法是通过路由器console端口连接终端进行配置,另一种方法是通过TELNET协议连接()进行配置。A.中继器B.AUX接口C.终端D.TCP/IP网络
21、下列关于网络测试的说法中,正确的是()。A.接入-汇聚链路测试的抽样比例应不低于10%B.当汇聚-核心链路数量少于10条时,无需测试网络传输速率C.丢包率是指网络空载情况下,无法转发数据包的比例D.连通性测试要求达到5个9标准,即99.999%
22、以太网帧结构中“填充”字段的作用是()。A.承载任选的路由信息B.用于捎带应答C.发送紧急数据D.保持最小帧长
23、EPON是一种重要的接入技术,其信号传输模式可概括为()。A.采用广播模式,上下行均为CSMA/CD方式B.采用点到多点模式,下行为广播方式,上行为TDMA方式C.采用点到点模式,上下行均为WDM方式D.采用点到点模式,上下行均为CSMA/CD方式
24、若做RAID3,最少需要()块硬盘。A.1B.2C.3D.5
25、AAA是一种处理用户访问请求的框架协议,它的确定用户可以使用哪些服务功能属于(请作答此空)。通常用RADIUS来实现AAA服务的协议,RADIUS基于()。A.记录B.授权C.验证D.计费
26、在进行无线WLAN网络建设时,现在经常使用的协议是IEEE802.11b/g/n,采用的共同工作频带为()A.2.4GHzB.5GHzC.1.5GHzD.10GHz
27、设计、运行和维护网络的过程中,网络软件和实用软件占有非常重要的地位。其中,()不属于应用软件的组成。A.网络管理软件B.ping、tracerouteC.专门为网络定制的特殊软件D.客户机与服务器之间进行通信所需要的协议堆栈支撑软件
28、S/key口令是一种一次性口令生成方案,它可以对抗()。A.恶意代码攻击B.暴力分析攻击C.重放攻击D.协议分析攻击
29、利用交换机的ACL功能可增强网络的安全性和功能,其中不能实现的功能是(请作答此空),交换机上的RADIUS不能实现的功能是()。A.限制每个端口的数据率B.限制每个端口的流量C.限制每个端口可接入的IP地址D.限制每个端口可接入的MAC地址
30、ACL是利用交换机实现安全管理的重要手段。利用ACL不能实现的功能是()。A.限制MAC地址B.限制IP地址C.限制TCP端口D.限制数据率
31、网络测试技术有主动测试和被动测试两种方式,()是主动测试。A.使用Sniffer软件抓包并分析B.向网络中发送大容量ping报文C.读取SNMP的MIB.信息并分析D.查看当前网络流量状况并分析
32、OSPF默认的Hello报文发送间隔时间是()秒,默认无效时间间隔是Hello时间间隔的()倍,即如果在()秒内没有从特定的邻居接收到这种分组,路由器就认为那个邻居不存在了。Hello组播地址为(请作答此空)。A.B.C.D.
33、在不同AS之间使用的路由协议是()A.RIPB.OSPFC.BGP-4D.IS-IS
34、IP数据报的分段和重装配要用到报文头部的()个字段。其中,分片偏移字段(段偏置值)表示数的单位是(请作答此空)字节;标记字段M标志(MF位)为0表示()。A.4B.8C.1D.13
35、IP数据报经过MTU较小的网络时需要分片。假设一个大小为2000的报文经过MTU为1500的网络,需要分片为(请作答此空)个较小报文,最后一个报文的大小至少为()字节。A.2B.3C.4D.5
36、VLAN实施的前提条件是()。A.使用CSMA/CD协议B.基于二层设备实现C.基于二层交换机实现D.基于路由器实现
37、网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是受到了DDoS攻击和ARP欺骗攻击,针对后一现象可能采取的措施是()。A.升级交换机内的软件B.加装一个内部路由器C.在服务器上安装ARP防火墙D.在内部网的每台主机上安装ARP防火墙
38、企业信息集成按照组织范围分为企业内部的信息集成和外部的信息集成。在企业内部的信息集成中,()实现了不同系统的互操作,使得不同系统之间能够实现数据和方法共享;(请作答此空)实现了不同应用系统之间的连接、协调动作和信息共享。A.技术平台集成B.数据集成C.应用系统集成D.业务过程集成
39、IPv6与IPv4相比,下列叙述正确的是()。A.IPv6地址也分为ABCDE五类B.IPv6网络可直接使用IPv4的路由协议C.IPv6不能实现地址自动配置D.IPv6分组的头中增加了流标签(FlowLabel)字段
40、下图所示为一种数字签名方案,网上传送的报文是(),防止A抵赖的证据是(请作答此空)。A.PB.DA(P)C.EB(DA(P))D.DA
41、某网站向CA中请了数字证书,用户通过()来验证网站的真伪。在用户与网站进行安全通信时,用户可以通过()进行加密和验证,该网站通过(请作答此空)进行解密和签名。A.CA的签名B.证书中的公钥C.网站的私钥D.用户的公钥
42、在项目施工前,首先要做一个进度计划,其中进度计划最常见的表示形式是()。A.甘特图B.Excel表C.日历表D.柱状图
43、甲方是一个对网络响应速度要求很高的机构,张工负责为甲方的网络工程项目进行逻辑设计,他的设计方案的主要内容可概述为:①采用核心层、分布层、接入层三层结构;②局域网以使用WLAN为主;③骨干网使用千兆以太网;④地址分配方案是:按甲方各分支机构的地理位置划分子网,并按191.168.n.X的模式分配,其中n为分支机构的序号(0表示总部,分支机构总数不会超过10,每个分支机构内的计算机数在100至200之间);⑤配置一个具有NAT功能的家用路由器实现机构内部计算机连接Internet。针对NAT及其相关方案,你的评价是()。A.设计合理B.不合理,计算机太多,NAT成为瓶颈C.不合理,不能由一个NAT为不同的子网实现地址自动分配D.不合理,一个路由器不能连接太多的子网
44、一个单位内部的LAN中包含了对外提供服务的服务器(WEB服务器、邮件服务器、FTP服务器);对内服务的数据库服务器、特殊服务器(不访问外网);以及内部个人电脑。其NAT原则是:()。A.对外服务器作静态NAT;个人电脑作动态NAT或PAT;内部服务器不作NATB.所有的设备都作动态NAT或PATC.所有设备都作静态NATD.对外服务器作静态NAT;内部服务器作动态NAT;个人电脑作PAT
45、PPP由一组IP协议组成,其中,()协议功能是通过链路配置分组、链路终结分组、链路维护分组建立、配置和管理数据链路连接。A.封装协议B.点对点隧道协议(PPTP)C.链路控制协议(LCP)D.网络控制协议(NCP)
46、下面说法中,属于Diffie-hellman功能的是()。A.信息加密B.密钥生成C.密钥交换D.证书交换
47、自然灾害严重威胁数据的安全,存储灾备是网络规划与设计中非常重要的环节。传统的数据中心存储灾备一般采用主备模式,存在资源利用效率低、可用性差、出现故障停机时间长、数据恢复慢等问题。双活数据中心的出现解决了传统数据中心的弊端,成为数据中心建设的趋势。某厂商提供的双活数据中心解决方案中,双活数据中心架构分为主机层、网络层和存储层。对双活数据中心技术的叙述中,错误的是();在双活数据中心,存储层需要实现的功能是(请作答此空);在进行双活数据中心网络规划时,SAN网络包含了()。A.负载均衡与故障接管B.采用多台设备构建冗余网络C.基于应用/主机卷管理,借助第三方软件实现,如VeritasVolumeReplicator(VVR)、OracleDataGrtard等D.两个存储引擎同时处于工作状态,出现故障瞬间切换
48、OSI中,实现系统间二进制信息组的正确传输,为上一层提供可靠、无错误的数据信息的协议层是()A.物理层B.数据链路层C.网络层D.运输层
49、在TCP/IP协议体系结构中,SNMP是在UDP协议之上的()请求/响应协议A.异步B.同步C.主从D.面向连接
50、总线复用方式可以()。A.提高总线的传输带宽B.增加总线的功能C.减少总线中信号线的数量D.提高CPU利用率
51、关于灾难恢复指标RTO和RPO的说法正确的是()。双活数据中心中,RTO和RPO的值趋近于(请作答此空)。A.1B.0.5C.0D.-1
52、某四级指令流水线分别完成取指、取数、运算、保存结果四步操作。若完成上述操作的时间依次为8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为(10)ns。A.4B.8C.9D.33
53、若用户针对待建设的网络系统的存储子系统提出的要求是:存取速度快、可靠性最高、可进行异地存取和备份,首选方案是IPSAN,其中硬盘系统应选用()A.RAID0B.RAID5C.RAID3D.RAID10
54、下面病毒中,属于蠕虫病毒的是住()。A.Worm.Sasser病毒B.Trojan.QQPSW病毒C.Backdoor.IRCBot病毒D.Macro.Melissa病赘
55、若用256K×8bit的存储器芯片,构成地址40000000H到400FFFFFH且按字节编址的内存区域,则需(12)片芯片A.4B.8C.16D.32
56、为了防止因出现网络路由环路,而导致IP数据报在网络中无休止地转发,IP协议在IP包头设置了表示(7)的TTL位。A.过期值B.数据报生存期C.总时间D.计时位
57、一个稳定的RIP网络中的一个路由器需要通告20条路由,这些路由需要通过一个UDP报文来传送。如果这个UDP报文每30分钟丢失一次,那么对网络路由的影响是()。A.对路由器有影响B.对网络有影响C.对路由器和网络都没有影响D.对路由器和网络都有影响
58、万兆局域以太网帧的最短长度和最长长度分别是()字节。A.64和512B.64和1518C.512和1518D.1518和2048
59、安全管理制度中信息安全有三条基本的管理原则____A.人员允许下不单独工作、限制使用范围、责任落实B.人员允许下不单独工作、限制使用时间、责任分散C.建立文档制度、建立管理制度、建立责任制度D.建立总体方针、建立管理制度、建立操作规程
60、在Linux中,负责配置DNS的文件是(),它包含了主机的域名搜索顺序和DNS服务器的地址。A./etc/hostnameB./dev/host.confC./etc/resolv.confD./dev/name.conf
61、计算机中CPU对其访问速度最快的是(5)。A.内存B.CacheC.通用寄存器D.硬盘
62、SDH网络是一种重要的广域网,具有多种网络结构,可简述为()。A.星型网结构借助TM设备连接,主要用作专网。B.链型网结构借助DXC设备连接,主要用作接入网C.环型网结构借助ADM设备连接,主要用作骨干网D.网孔型结构借助ADM设备连接,主要用作长途骨干网
63、在SNMP协议中,代理收到管理站的一个GET请求后,若不能提供该实例的值,则()。A.返回下个实例的值B.返回空值C.不予响应D.显示错误
64、(25)方法以原型开发思想为基础,采用迭代增量式开发,发型版本小型化,比较适合需求变化较大或者开发前期对需求不是很清晰的项目。A.信息工程B.结构化C.面向对象D.敏捷
65、以下关于RISC和CISC的叙述中,不正确的是()。A.RISC通常比CISC的指令系统更复杂B.RISC通常会比CISC配置更多的寄存器C.RISC编译器的子程序库通常要比CISC编译器的子程序库大得多D.ISC比CISC更加适合VLSI工艺的规整性要求
66、对计算机评价的主要性能指标有时钟频率、(请作答此空)、运算精度、内存容量等。对数据库管理系统评价的主要性能指标有()、数据库所允许的索引数量、最大并发事务处理能力等。A.丢包率B.端口吞吐量C.可移植性D.数据处理速率
67、RIP协议根据从邻居节点收到的路由信息更新自身的路由表,其更新算法的一个重要步骤是将收到的路由信息中的距离改为()。A.∞B.0C.15D.原值加1
68、用户文档主要描述所交付系统的功能和使用方法。下列文档中,(21)属于用户文档。A.需求说明书B.系统设计文档C.安装文档D.系统测试计划
69、某企业有电信和联通2条互联网接入线路,通过部署(请作答此空)可以实现内部用户通过电信信道访问电信目的的IP地址,通过联通信道访问联通目的的IP地址。也可以配置基于()的策略路由,实现行政部和财务部通过电信信道访问互联网,市场部和研发部通过联通信道访问互联网。A.负载均衡设备B.网闸C.安全设计设备D.上网行为管理设备
70、某数据中心根据需要添加新的数据库服务器。按照需求分析,该数据库服务器要求具有高速串行运算能力,同时为了该服务器的安全,拟选用Unix操作系统。根据以上情况分析,该服务器应选择()架构的服务器。其中(请作答此空)系列的CPU符合该架构。若选用了该CPU,则采用()操作系统是合适的。A.OpteronB.XeonC.ItaniumD.Power
71、内网计算机感染木马后,由于其使用私有地址,木马控制端无法与木马服务端建立联系。此时要使木马发挥作用,可采用的方法是()。A.由服务端主动向控制端发起通信B.由双方共知的第三方作为中转站实现间接通信C.服务端盗用合法IP地址,伪装成合法用户D.服务端以病毒方式运行,直接破坏所驻留的计算机
72、按照IEEE802.3标准,以太帧的最大传输效率为()。A.50%B.87.5%C.90.5%D.98.8%
73、软件重用是使用已有的软件设计来开发新的软件系统的过程,软件重用可以分为垂直式重用和水平式重用。()是一种典型的水平式重用。A.医学词汇表B.标准函数库C.电子商务标准D.网银支付接口
74、IPv6地址12AB:0000:0000:CD30:0000:0000:0000:0000/60可以表示成各种简写形式,下面的选项中,写法正确的是()。A.12AB:0:0:CD30::/60B.12AB:0:0:CD3/60C.12AB::CD30/60D.12AB::CD3/60
75、IPSec的加密和认证过程中所使用的密钥由()机制来生成和分发。A.ESPB.IKEC.TGSD.AH
76、在DNS中,域名是倒树状结构。树根称之为“根域”,根域下面是“顶级域名”。顶级域名中有个“arpa”的顶级域名,其作用是()。A.ARPAnet组织的简称,是ARPA组织的域名B.Arpa国家的简称,是arpa国家的域名C.用作反向地址解析D.一个普通的顶级域名
77、网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是()A.受到了DoS攻击和ARP攻击B.受到了DDoS攻击和ARP欺骗攻击C.受到了漏洞攻击和DNS欺骗攻击D.受到了DDoS攻击和DNS欺骗攻击
78、距离向量路由算法要求每个节点保存一张距离向量表(即路由表),其中最关键的路由信息是()。A.源节点到目的节点的最短距离B.源节点到目的节点的路径C.本节点到目的节点的输出节点(下一节点)地址D.本节点到目的节点的路径
79、某企业采用防火墙保护内部网络安全。与外网的连接丢包严重,网络延迟高,且故障持续时间有2周左右。技术人员采用如下步骤进行故障检测:1.登录防火墙,检查(),发现使用率较低,一切正常。2.查看网络内各设备的会话数和吞吐量,发现只有一台设备异常,连接数有7万多,而同期其他类似设备都没有超过千次。3.进行(请作答此空)操作后,故障现象消失,用户Internet接入正常。可以初步判断,产生故障的原因不可能是(),排除故障的方法是在防火墙上()。A.断开防火墙网络B.重启防火墙C.断开异常设备D.重启异常设备
80、RIPv2对RIPvl协议有三方面的改进。下面的选项中,RIPv2的特点不包括(请作答此空)。在RIPv2中,可以采用水平分割法来消除路由循环,这种方法是指()。A.使用组播而不是广播来传播路由更新报文B.采用了触发更新机制来加速路由收敛C.使用经过散列的口令来限制路由信息的传播D.支持动态网络地址变换来使用私网地址二、多选题
81、下列关于网络核心层的描述中,正确的是()。A.为了保障安全性,应该对分组进行尽可能多的处理B.将数据分组从一个区域高速地转发到另一个区域C.由多台二、三层交换机组成D.提供多条路径来缓解通信瓶颈
82、知识产权可分为两类,即()。A.著作权和使用权B.出版权和获得报酬权C.使用权和获得报酬权D.工业产权和著作权
83、(3)是存储器连续二次独立的"读"或"写"操作所需的最短时间。对数据库管理系统评价的主要性能指标有(4)、数据库所允许的索引数量等。A.MIPSB.支持协议和标准C.最大并发事务处理能力D.时延抖动
84、按照网络分级设计模型,通常把网络设计分为3层,即核心层、汇聚层和接入层。以下叙述中()是不正确的。A.核心层实现访问控制列表检查功能B.汇聚层实现网络的访问策略控制C.工作组服务器,放置在接入层D.在接入层可以用集线器代替交换机
85、循环冗余校验标准CRC-16的生成多项式为G(x)=x16+x15+x2+1,它产生的校验码是()位,接收端发现错误后采取的措施是(请作答此空)。A.自动纠错B.报告上层协议C.重新生成数据D.自动请求重发
86、某公司主营证券与期货业务,有多个办公网点,要求企业内部用户能够高速地访问企业服务器,并且对网络的可靠性要求很高。工程师给出设计方案:①采用核心层、汇聚层、接入层三层结构;②骨干网使用千兆以太网;③为了不改变已有建筑的结构,部分网点采用WLAN组网;④根据企业需求,将网络拓扑设计为双核心来进行负载均衡,当其中一个核心交换机出现故障时,数据能够转换到另一台交换上,起到冗余备份的作用。网络拓扑如下图所示。针对网络的拓扑设计,你的评价是()。A.恰当合理B.不恰当,2个核心交换机都应直接上联到路由器上,保证网络的可靠性C.不恰当,为保证高速交换,接入层应使用三层交换机D.不恰当,为保证核心层高速交换,服务器应放在接入层
87、某企业采用防火墙保护内部网络安全。与外网的连接丢包严重,网络延迟高,且故障持续时间有2周左右。技术人员采用如下步骤进行故障检测:1.登录防火墙,检查(),发现使用率较低,一切正常。2.查看网络内各设备的会话数和吞吐量,发现只有一台设备异常,连接数有7万多,而同期其他类似设备都没有超过千次。3.进行(请作答此空)操作后,故障现象消失,用户Internet接入正常。可以初步判断,产生故障的原因不可能是(),排除故障的方法是在防火墙上()。A.断开防火墙网络B.重启防火墙C.断开异常设备D.重启异常设备
88、以下关于数的定点表示和浮点表示的叙述中,不正确的是()。A.定点表示法表示的数(称为定点数)常分为定点整数和定点小数两种B.定点表示法中,小数点需要占用一个存储位C.浮点表示法用阶码和尾数来表示数,称为浮点数D.在总位数相同的情况下,浮点表示法可以表示更大的数
89、利用M/M/1排队论理论对分组交换和报文交换的平均延迟时间进行分析,其结果是()。A.分组交换的平均延迟时间比报文交换的平均延时时间小B.分组交换的平均延迟时间比报文交换的平均延时时间大C.分组交换的平均延迟时间与报文交换的平均延时时间一样大D.要视网络的状态而定
90、为了防止因出现网络路由环路,而导致IP数据报在网络中无休止地转发,IP协议在IP包头设置了表示(7)的TTL位。A.过期值B.数据报生存期C.总时间D.计时位
91、假设系统中进程的三态模型如下图所示,图中的a、b和c的状态分别为()。A.就绪、运行、阻塞B.运行、阻塞、就绪C.就绪、阻塞、运行D.阻塞、就绪、运行
92、张工应邀为一炼钢厂的中心机房设计设备方案。其现状是:机房处于车间附近,车间具有很高的温度,所用设备具有很强的交流电流;控制系统基于计算机网络实现数据传输、存储;约有2000个监测点(通过多台PLC设备实现),每个监测点每2ms取样一次4字节的监测数据,通过网络发送到网络中心,并以文件形式被保存到文件服务器上,所有监测数据需在服务器上保存半年以上;对各种设备的控制信号通过同一网络传输到各监控点上;各种监测数据可在异地通过公用网络同步查看并进行实时分析。张工的方案中,将设备分为了三类:一是服务器类,设计了文件服务器、数据库服务器、控制服务器、监控服务器等四个主要服务器,二是网络设备类,设计了一个路由器、5台千兆交换机等主要设备,三是辅助类,包括UPS、机房监控系统、空调等主要设备,另外计划配置有关软件系统。文件服务器采用RAID5冗余模式、容量为1TB的硬盘构建,则应配置的硬盘数至少为(请作答此空),优先采用的结构是()。监控服务器负责接收、处理监测数据,其恰当的机型是()。所配置的监测数据分析软件应具备的最基本功能是()。交换机最必要的配置是()。根据上述需求,至少应增加的一台设备是()。A.65B.78C.86D.96
93、IAB制定的网络管理协议是SNMP,管理站(Manager)通过GetRequest命令查询代理(Agent)中的管理信息库,如果代理需要向管理站报告一个异常事件,则代理发出()报文。A.InformationB.ExceptionC.TrapD.Interrupt
94、我国法律规定,计算机软件著作权的权利自软件开发完成之日起产生,对公民著作权的保护期限是()。A.作者有生之年加死后50年B.作品完成后50年C.没有限制D.作者有生之年
95、配置路由器有多种方法,一种方法是通过路由器console端口连接终端进行配置,另一种方法是通过TELNET协议连接()进行配置。A.中继器B.AUX接口C.终端D.TCP/IP网络
96、采用Kerberos系统进行认证时,可以在报文中加入()来防止重放攻击。A.会话密钥B.时间戳C.用户ID.私有密钥
97、常用基于IP的访问控制列表(ACL)有基本和高级两种。下面关于ACL的描述中,错误的是()。A.基本ACL可以根据分组中的IP源地址进行过滤B.高级ACL可以根据分组中的IP目标地址进行过滤C.基本ACL可以根据分组中的IP目标地址进行过滤D.高级ACL可以根据不同的上层协议信息进行过滤
98、下面的地址中,可以分配给某台主机接口的地址是(7)。A.3B.27/30C.55/18D.8/27
99、ACL是利用交换机实现安全管理的重要手段。利用ACL不能实现的功能是()。A.限制MAC地址B.限制IP地址C.限制TCP端口D.限制数据率
100、以下关于OSPF路由协议的描述中,错误的是()。A.采用dijkstrA算法计算到达各个目标的最短通路B.计算并得出整个网络的拓扑视图C.向整个网络中每一个路由器发送链路代价信息D.定期向邻居发送Keepalive报文表明存在
参考答案与解析
1、答案:D本题解析:指派问题是那些派完成任务效率最高的人去完成任务的问题。该问题可以抽象为,设有n个工作,由n个人来承担,每个工作只能一人承担,且每个人只能承担一个工作,求总费用最低的指派方案。题目给出的表可转换为费用矩阵,表示某人完成某工作的费用,该矩阵如下:使用匈牙利法步骤如下:第一步:使得费用矩阵各行各列都出现0元素。累计所减总数为2+4+9+7+4+2=28。第二步:进行试指派(画○)方法:从含0元素最少的行或列开始,圈出一个0元素,用○表示,然后划去该○所在的行和列中的其余0元素,用×表示,依次类推。可以知道矩阵(1,4)、(2,2)、(3,1)、(4,3)元素和为0,可以达到最小值。因此,甲、乙、丙、丁分别翻译俄、日、英、德可以达到最优,花费总工时最小为28。
2、答案:A本题解析:信息帧(I帧):用于传送有效信息或数据,通常简称I帧。监控帧(S帧):用于差错控制和流量控制,通常简称S帧。S帧不带信息字段。无编号帧(U帧):因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的建立、拆除以及多种控制功能,但是当要求提供不可靠的无连接服务时,它有时也可以承载数据。SNRM/SABM/SARM是属于HDLC帧中的无编号帧。
3、答案:C本题解析:暂无解析
4、答案:B本题解析:答案:B。本题考查有线局域网和无线局域网的工作原理及性能。从CSMA/CD的工作原理可知,以太网在发送数据时监听介质,一旦空闲就开始发送,并且边发送边监听,一旦出现冲突立即停止发送,不需要等待应答就能知道发送操作是否正常完成。而CSMA/CA在发现介质空闲时,还要继续等待一个帧间隔(IFS)时间,在发送过程中即使出现冲突,也不能马上知道,需要依靠是否收到对方的有效应答才能确定发送是否正常完成。定性分析的结果,CSMA/CA成功发送一帧所需要的时间更长。定量地看,CSMA/CD方式:帧长=1500B(数据)+18B(帧头)=1518B,发送一帧的时间=1518B*8/10Mbps=1214μs。CSMA/CA方式:帧长=1500B(数据)+36B(帧头)=1536B,帧间隔360μs,帧的发送时间=1536B*8/11Mbps+360μs≈1477μs。假定确认帧很短,其发送时间可忽略,但其等待发送的帧间隔时间不能忽略,则确定一帧正常发送完毕的时间约为1477+360=1837μs。所以CSMA/CA发送一帧的实际时间明显大于CSMA/CD的时间。
5、答案:A本题解析:本题考查病毒与木马的基本概念。二者最大区别是,木马是分成两部分的,病毒通常是一个整体。
6、答案:C本题解析:总长度字段长度为16位,单位是字节,指的是首部加上数据之和的长度。所以,数据报的最长长度为2^16-1=65535字节。由于有MTU限制(如以太网单个IP数据报就不能超过1500字节),所以超过1500字节的IP数据报就要分段,而总长度是所有分片报文的长度和。
7、答案:C本题解析:物流联盟:如联邦快递(Fedex)公司发现自己在航空运输方面存在明显的不足,于是决定把一些不是自己核心竞争力的业务外包给Fritz公司,与Fritz公司联盟,作为它的第三方物流提供商。3PL指的是由供需方以外的物流企业提供物流服务的业务模式。像顺丰、圆通、申通等快递是属于第三方物流,还有中外语、中远、EMS等等,他们提供运输、仓储、货代、配送等业务。第四方物流并不实际承担具体的物流运作活动,只是通过拥有的信息技术、整合能力以及其他资源,联合优秀的第三方物流供应商、技术供应商、管理咨询以及其他增值服务商,为客户提供独特的和广泛的供应链解决方案。如CS物流公司,为杜邦公司在欧州范围内的尼龙产品进行全程管理的,这个过程从生产线开始,途径仓库、配送中心、最后到客户。在整个过程中,CS公司不使用自已的车队和仓库,只是帮助杜邦公司把产品的配送时间和运输力量调配到一个最合理的状态。物流一体化指将物流的仓储、配送结合起来,进行总体调度和资源分配,将传统的仓储重新定义为:配送中心、转运中心、分拨中心,将传统的运输重新整合为:干线运输、支线运输,在物流节点上利用转运中心、分拨中心和物流运输结合起来,加快转运速度,降低运输费用,减少损耗,提高配送准确率
8、答案:A本题解析:Masquerading伪装地址方式是通过改写数据包的源IP地址为自身接口的IP地址,可以指定port对应的范围。这个功能与SNAT不同的是,当进行IP伪装时,不需要指定伪装成哪个IP地址,这个IP地址会自动从网卡读取,尤其是当使用DHCP方式获得地址时,Masquerading特别有用。
9、答案:D本题解析:由于以太网MTU的限制,需要对IP报文进行分块处理。每次可以传输的大小是1518-18=1500字节。因此,(1)总帧数=150000/(1518-18)=100帧。(2)发送一帧总时间=每帧传输时间+应答帧来回传播时间=(1518+64)×8/(10×)+2×2000/200=1285.6us
10、答案:A本题解析:IETF的NGTRANS工作组提出了IPv4向IPv6过渡的解决技术,主要有:(1)双协议栈(双栈)技术:IPv4和IPv6网络可共存于同一台设备和同一张网络之中。(2)隧道技术:IPv6结点可以借助IPv4网络进行通信。(3)翻译技术:纯IPv4与纯IPv6的结点之间可以通过翻译IPv4、IPv6协议方式,进行通信。IPv6的任意播地址只可以分配给IPv6路由器使用,不可以作为源地址。
11、答案:D本题解析:线信道中完全隔离的是1,6,11三个信道。
12、答案:D本题解析:访问控制列表(AccessControlLists,ACL)是目前使用最多的访问控制实现技术。访问控制列表是路由器接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。访问控制列表可以分为标准访问控制列表和扩展访问控制列表。ACL的默认执行顺序是自上而下,在配置时要遵循最小特权原则、最靠近受控对象原则及默认丢弃原则。通用扩展访问控制列表配置:Router>enableRouter#configterminal准备进入全局配置模式Router(config)#access-listaccess-list_num{permit|deny}IP_protocolsource_ipsource_wildcard_maskdestionation_ipdestionation_wildcard_maskaccess-list_num取值为100~199,permit表示允许,deny表示拒绝IP_protocol包括IP、ICMP、TCP、GRE、UDP、IGRP、EIGRP、IGMP、NOS、OSPFsource_ipsource_wildcard_mask表示源地址及其反掩码destionation_ipdestionation_wildcard_mask表示目的地址及其反掩码由于题目拒绝外网和内网之间互相ping,ping用的是ICMP的协议,所以access-list101denyicmpanyany
13、答案:A本题解析:华为路由优先级:DIRECT0OSPF10IS-IS15STATIC60RIP100OSPFASE150
14、答案:C本题解析:BGP路由器使用TCP端口179相互建立对等会话。OPEN消息是当两个BGP路由器之间的TCP会话连接建立之后首先要发送的消息。OPEN消息主要用来协商对等实体之间的BGP版本号,一般来说使用两个BGP路由器都支持的最高版本。OPEN消息还用于发送BGP路由器的标识,BGP路由器的标识是与OSPF中的路由器ID类似的字段,默认为最高回送IP地址。此外,OPEN消息还用于协商两个对等实体发送KEEPALIVE消息的间隔时间和保持计时器的时间长度。
15、答案:A本题解析:暂无解析
16、答案:C本题解析:试题分析:数据分为两种,一种是带内数据,一种是带外数据。带内数据就是平常传输的用户业务数据。带外数据(又称经加速数据),就是连接的某段发生了重要的事情,希望迅速的通知给对端。紧急(URG)表示紧急有效,需要尽快传送
17、答案:A本题解析:IP地址由网络地址和主机地址两部构成,主机地址可进一步划分为子网号和主机号两部分,三者的区分需借助子网掩码实现。B类地址的网络地址部分为2字节,主机地址(子网号和主机号)为2字节。要求有80个子网,则子网号部分至少需要7位,每个子网能容纳300台计算机,则主机号部分至少需要9位,A、C、D显然不能满足要求。CIDR地址采用“首地址/网络前缀长度”的形式表示,即32-网络前缀长度等于网络内的主机地址数,一般按需分配,使得前缀位数尽量大,以节约地址。对本地,地址部分9位即可,因此前缀长度为23位。也可以使用视频精讲中的快速计算方法计算。
18、答案:D本题解析:本题考查项目风险管理方面是基本知识。风险的识别是指弄清风险的来源、风险发生的条件、风险的特征和表现。风险对策属于风险控制的范畴。
19、答案:C本题解析:暂无解析
20、答案:D本题解析:telnet是一种基于TCP/IP网络的应用协议。
21、答案:A本题解析:网络系统测试主要是测试网络是否为应用系统提供了稳定、高效的网络平台,如果网络系统不够稳定,网络应用就不可能快速稳定。对常规的以太网进行系统测试,主要包括系统连通性、链路传输速率、吞吐率、传输时延及链路层健康状况测试等基本功能测试。所有联网的终端都必须按使用要求全部连通。连通性测试方法一般有:①将测试工具连接到选定的接入层设备的端口,即测试点;②用测试工具对网络的关键服务器、核心层和汇聚层的关键网络设备(如交换机和路由器),进行10次Ping测试,每次间隔1s,以测试网络连通性。测试路径要覆盖所有的子网和VLAN。③移动测试工具到其他位置测试点,重复步骤②,直到遍历所有测试抽样设备。抽样规则以不低于接入层设备总数10%的比例进行抽样测试,抽样少于10台设备的,全部测试;每台抽样设备中至少选择一个端口,即测试点应能够覆盖不同的子网和VLAN。合格标准分为单项合格判据和综合合格判据两种。单项合格判据:测试点到关键节点的Ping测试连通性达到100%时,则判定单点连通性符合要求。综合合格判据:所有测试点的连通性都达到100%时,则判定系统的连通性符合要求;否则判定系统的连通性不符合要求。
22、答案:D本题解析:以太网帧结构中由下列几个字段组成,每一个字段有一定含义和用途。每个字段长度不等,下面分别加以简述。(1)前导字段:形为1010…1010,长度为7个字节。(2)帧起始符字段:固定格式为10101011,长度为1个字节。(3)目的地址、源地址字段:可以是6个字节。最高位为0,代表普通地址;最高位为1,代表组地址;全1的目标地址是广播地址。(4)类型字段:标识上一层使用什么协议,以便把收到的MAC帧数据上交给上一层协议,也可以表示长度。类型字段是DIX以太网帧的说法,而IEEE802.3帧中的该字段被称为长度字段。由于该字段有两个字节,可以表示0~65535,因此该字段可以赋予多个含义,0~1500可以表示长度值,1536~65535(0x0600~0xFFFF)被用于描述类型值。考试中,该字段常标识为长度字段。(5)数据字段:上一层的协议数据,长度为0~1500字节。(6)填充字段:确保最小帧长为64个字节,长度为0~46字节。(7)校验和字段:32位的循环冗余码,检验算法见本书的CRC部分。
23、答案:B本题解析:答案:B。本题考查接入网中EPON网的基本知识。EPON是第一英里以太网联盟(EFMA)在2001年初提出的基于以太网的无源光接入技术,IEEE802.3ah工作小组对其进行了标准化,EPON可以支持1.25Gbps对称速率,未来可升级到10Gbps。EPON由于其将以太网技术与PON技术完美结合,因此非常适合IP业务的宽带接入。Gbps速率的EPON系统也常被称为GE-PON。EPON的主要特点有:·采用P2MP(点到多点)传输;·单纤双向;·树型结构,ODN可级联;·信号:下行—广播;上行—TDMA;·波长:下行—1550nm,上行—1310nm,采用WDM方式传输;·速率:1Gbps(未来10Gbps)。
24、答案:C本题解析:RAID3最少需要3块磁盘。
25、答案:B本题解析:验证/授权/计费(AuthenticationAuthorizationAccounting,AAA)是一个负责认证、授权、计费的服务器。通常使用RADIUS完成AAA认证,规定UDP端口1812、1813分别作为认证、计费端口。1.授权:确定用户可以使用哪些服务。2.验证:授权用户可以使用哪些服务。3.计费:记录用户使用系统与网络资源的情况
26、答案:A本题解析:本题考察WLAN的相关知识。IEEE802.11b/g/n采用共同工作频带为2.4G。
27、答案:D本题解析:设计、运行和维护网络的过程中,网络软件和实用软件占有非常重要的地位。其中网络软件主要由客户机端的软件和客户机之间或客户机与服务器之间进行通信所需要的协议堆栈支撑软件组成。网络软件和应用软件的区别,是网络软件是为底层协议服务的通用软件,而应用软件是为了实现业务流程服务的特殊软件。实用软件主要是用于实现网络分析、管理、监控、维护、故障排除发现等功能,专门为网络定制的特殊软件,既包括网络管理软件,又包括像ping、traceroute之类的简单软件。
28、答案:C本题解析:一次一密指在流密码当中使用与消息长度等长的随机密钥,密钥本身只使用一次。重放攻击又称重播攻击或回放攻击,是指攻击者发送一个目的主机已接收过的包,特别是在认证的过程中,用于认证用户身份所接收的包,来达到欺骗系统的目的。一次一密这样的密钥形式可以对抗重放攻击。
29、答案:B本题解析:本题考查访问控制的基本知识。ACL是新型交换机具有的、实现访问控制的功能,具有限制每个端口的数据率、限制每个端口可接入的IP地址、限制每个端口可接入的MAC地址等很多功能,但一般都不能限制每个端口的流量。交换机的RADIUS可实现安全访问控制,不对流量进行控制。
30、答案:D本题解析:本题考查交换机安全配置方面的基本知识。ACL(访问控制列表)是交换机实现访问控制的机制,可以实现对网络受限制的访问。限制数据率也是交换机的功能之一,但不是ACL的功能。
31、答案:B本题解析:主动测试是指利用测试工具有目的地主动向被测网络注入测试流量,并根据这些测试流量的传送情况来分析网络技术参数的测试方法。被动测试是指利用特定测试工具收集网络中活动的元素(包括路由器、交换机、服务器等设备)的特定信息,以这些信息作为参考,通过量化分析,实现对网络性能、功能进行测量的方法。常用的被动测试方式包括:通过SNMP协议读取相关MIB信息,通过Sniffer,Ethereal等专用数据包捕获分析工具进行测试。
32、答案:C本题解析:Hello用于发现邻居,保证邻居之间keeplive,能在NBMA上选举指定路由器(DR)、备份指定路由器(BDR)。默认的Hello报文的发送间隔时间是10秒,默认的无效时间间隔是Hello时间间隔的4倍,即如果在40秒内没有从特定的邻居接收到这种分组,路由器就认为那个邻居不存在了。Hello包应该包含:源路由器的RID、源路由器的AreaID、源路由器接口的掩码、源路由器接口的认证类型和认证信息、源路由器接口的Hello包发送的时间间隔、源路由器接口的无效时间间隔、优先级、DR/BDR接口IP地址、五个标记位、源路由器的所有邻居的RID。Hello组播地址为。
33、答案:C本题解析:RIP和OSPF属于AS内部路由协议,BGP-4属于不同AS之间使用的路由协议。
34、答案:B本题解析:IP数据报的分段和重装配要用到报文头部的标识符、数据长度、段偏置值和M标志(标记字段的MF位)等四个字段。其中,标识符字段长度为16位,同一数据报分段后,其标识符一致,这样便于重装成原来的数据报。标记字段长度为3位,第1位不使用;第2位是不分段(DF)位,值为1表示不能分片,为0表示允许分片;第3位是更多分片(MF)位,值为1表示之后还有分片,为0表示是最后一个分片。分片偏移字段(段偏置值)该字段长度为13位,表示数的单位是8字节,即每个分片长度是8字节的整数倍。该字段是标识所分片的分组分片之后在原始数据中的相对位置。
35、答案:A本题解析:由于有MTU限制,超过MTU值的报文需要分片。每个IP报文分片还需要增加20字节的IP报文首部,因此每个分片的实际内容最大有效传输报文为1480字节。由于MTU为1500则大小2000(包含了一个大小为20的报文头)的报文,需要分为2片较小报文。第一片为20+1480=1500字节,第二片为20+(1980-1480)=520字节。
36、答案:C本题解析:本题考查VLAN的概念和实现基础。VLAN是在二层实现的,是基于二层交换设备实现的。在普通的网桥上(非交换式)将无法实现VLAN。
37、答案:D本题解析:解决方法是在每台计算机上安装ARP防火墙或杀毒软件,发现并杀掉该病毒。
38、答案:D本题解析:按集成内容,企业内部的信息集成一般可分为以下四个方面:(1)技术平台的集成系统底层的体系结构、软件、硬件以及异构网络的特殊需求首先必须得到集成。这个集成包括信息技术硬件所组成的新型操作平台,如各类大型机、小型机、工作站、微机、通信网络等信息技术设备,还包括置入信息技术或者说经过信息技术改造的机床、车床、自动化工具、流水线设备等新型设施和设备。(2)数据的集成为了完成应用集成和业务流程集成,需要解决数据和数据库的集成问题。数据集成的目的是实现不同系统的数据交流与共享,是进行其他更进一步集成的基础。数据集成的特点是简单、低成本,易于实施,但需要对系统内部业务的深入了解。数据集成是对数据进行标识并编成目录,确定元数据模型。只有在建立统一的模型后,数据才能在数据库系统中分布和共享。数据集成采用的主要数据处理技术有数据复制、数据聚合和接口集成等。(3)应用系统的集成应用系统集成是实现不同系统之间的互操作,使得不同应用系统之间能够实现数据和方法的共享。它为进一步的过程集成打下了基础。(4)业务过程的集成对业务过程进行集成的时候,企业必须在各种业务系统中定义、授权和管理各种业务信息的交换,以便改进操作、减少成本、提高响应速度。业务流程的集成使得在不同应用系统中的流程能够无缝连接,实现流程的协调运作和流程信息的充分共享。
39、答案:D本题解析:本题考查对IPv6(与IPv4相比)变化的理解。与IPV4相比,IPV6具有以下几个优势:(1)IPv6具有更大的地址空间。IPv4中规定IP地址长度为32,即有232个地址;而IPv6中IP地址的长度为128,即有2128个地址。(2)IPv6使用更小的路由表。IPv6的地址分配一开始就遵循聚类(Aggregation)的原则,这使得路由器能在路由表中用一条记录(Entry)表示一片子网,大大减小了路由器中路由表的长度,提高了路由器转发数据包的速度。(3)IPv6增加了增强的组播(Multicast)支持以及对流的支持(FlowControl),这使得网络上的多媒体应用有了长足发展的机会,为服务质量(QoS,QualityofService)控制提供了良好的网络平台。(4)IPv6加入了对自动配置(AutoConfiguration)的支持。这是对DHCP协议的改进和扩展,使得网络(尤其是局域网)的管理更加方便和快捷。(5)IPv6具有更高的安全性。在使用IPv6网络中用户可以对网络层的数据进行加密并对IP报文进行校验,极大的增强了网络的安全性。
40、答案:B本题解析:注意方框图中操作的先后次序,其中先用A的私钥进行Da解密运算,再用B的公钥进行Eb加密操作,因此网上传送的就是EB(DA(P))。防止A抵赖的证据的因为接收到的信息中有A的私钥信息。也就是DA(P)。
41、答案:C本题解析:在X.509标准中,包含在数字证书中的数据域有证书、版本号、序列号(唯一标识每一个CA下发的证书)、算法标识、颁发者、有效期、有效起始日期、有效终止日期、使用者、使用者公钥信息、公钥算法、公钥、颁发者唯一标识、使用者唯一标识、扩展、证书签名算法、证书签名(发证机构即CA对用户证书的签名)。数字证书能验证实体身份,而验证证书有效性的主要是依据数字证书所包含的证书签名。如图1所示,网站通讯用户发送数据时使用网站的公钥(从数字证书中获得)加密,收到数据时使用网站的公钥验证网站的数字签名;网站利用自身的私钥对发送的消息签名和对收到的消息解密。
42、答案:A本题解析:答案:A。本题考查项目管理-进度控制的基本知识。甘特图是进行进度管理的最常用的工具,其通常形式是纵向表示项目,横向表示所需的时间。几乎所有的IT项目管理软件都具有甘特图功能。
43、答案:B本题解析:NAT方式理论上解决了内部计算机访问Internet的问题,但当用户较多时,家用路由器NAT往往成为网络的瓶颈,导致响应速度极低。
44、答案:A本题解析:本题考查NAT的概念,静态NAT和动态NAT的应用原则。对外服务器作需要提供internet用户访问,所以应采用静态NAT(一对一);个人电脑需访问internet,所以应采用动态NAT(多对多)或PAT(一对多);内部服务器由于只供内部用户使用,所以不作NAT。
45、答案:C本题解析:PPP由一组IP协议组成:(1)封装协议:包装上层的各类数据报文,兼容常见硬件,支持同一链路传输多种网络层协议。(2)链路控制协议:通过链路配置分组、链路终结分组、链路维护分组建立、配置和管理数据链路连接。(3)网络控制协议:PPP的链路建立的最后阶段,选择使用哪种网络层协议(IP、IPX等),并传输选定协议的数据,丢弃没有选中的网络层分组数据。
46、答案:C本题解析:Diffie-Hellman密钥交换体制,目的是完成通信双方的对称密钥交互。Diffie-Hellman的神奇之处是在不安全环境下(有人侦听)也不会造成秘钥泄露。
47、答案:D本题解析:数据中心存储灾备中双活数据中心架构是当前发展趋势,双活架构分为主机层、网络层和存储层。其中分布式的存储系统承载相同的前端业务,互为热备,使用虚拟卷镜像与节点分离,同时承担生产和灾备服务;两项灾备关键指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)均趋于0。在双活数据中心,存储层主要的功能是两个存储引擎同时处于工作状态,出现故障时可以瞬间切换。双活架构中网络层SAN包括数据库服务器到存储阵列网络、存储阵列之间的双活复制网络、光纤交换机的规划。
48、答案:B本题解析:基础概念题。从题干意思可以看到,二进制信息组这个关键词,指的是数据帧。
49、答案:A本题解析:基础概念题。
50、答案:C本题解析:C,总线复用,指的是数据和地址在同一个总线上传输的方式。由于CPU引脚数量有限,使得一些引脚起多个作用。采用总线复用方式,可以减少总线中信号线的数量。
51、答案:C本题解析:所谓RTO,RecoveryTimeObjective,它是指灾难发生后,从IT系统当机导致业务停顿之时开始,到IT系统恢复至可以支持各部门运作、恢复运营之时,此两点之间的时间段称为RTO。所谓RPO,RecoveryPointObjective,是指从系统和应用数据而言,要实现能够恢复至可以支持各部门业务运作,系统及生产数据应恢复到怎样的更新程度。这种更新程度可以是上一周的备份数据,也可以是上一次交易的实时数据。RPO和RTO越小,投资将越大。双活数据中心中,RTO和RPO的值趋近于0。
52、答案:C本题解析:暂无解析
53、答案:D本题解析:暂无解析
54、答案:A本题解析:蠕虫病毒的前缀是:Worm。通常是通过网络或者系统漏洞进行传播。
55、答案:A本题解析:暂无解析
56、答案:B本题解析:为了防止因出现网络路由环路,而导致IP数据报在网络中无休止地转发,IP协议在IP包头设置了一个TTL位,用来存放数据报生存期(以跳为单位,每经过一个路由器为一跳)。
57、答案:C本题解析:本题考查RIP协议的工作原理,重点考查广播周期和老化周期。RIP作为IGP(内部网关协议)中最先得到广泛使用的一种协议,主要应用于AS系统,即自治系统(AutonomousSystem)。连接AS系统有专门的协议,其中最早的这样的协议是“EGP”(外部网关协议)。RIP主要设计来利用同类技术与大小适度的网络一起工作。因此通过速度变化不大的接线连接,RIP比较适用于简单的校园网和区域网,但并不适用于复杂网络的情况。RIP是一种分布式的基于距离向量的路由选择协议,是因特网的标准协议,其最大的优点就是简单。RIP协议要求网络中每一个路由器都要维护从它自己到其他每一个目的网络的距离记录。RIP协议将“距离”定义为:从一路由器到直接连接的网络的距离定义为1。从一路由器到非直接连接的网络的距离定义为每经过一个路由器则距离加1。“距离”也称为“跳数”。RIP允许一条路径最多只能包含15个路由器,因此,距离等于16时即为不可达。可见RIP协议只适用于小型互联网。RIPV2由RIP而来,属于RIP协议的补充协议,主要用于扩大装载的有用信息的数量,同时增加其安全性能。RIPv1和RIPv2都是基于UDP的协议。在RIP2下,每台主机或路由器通过路由选择进程发送和接受来自UDP端口520的数据包。RIP协议默认的路由更新周期是30S。RIP的特点:(1)仅和相邻的路由器交换信息。如果两个路由器之间的通信不经过另外一个路由器,那么这两个路由器是相邻的。RIP协议规定,不相邻的路由器之间不交换信息。(2)路由器交换的信息是当前本路由器所知道的全部信息。即自己的路由表。(3)按固定时间交换路由信息,如:每隔30秒,然后路由器根据收到的路由信息更新路由表。(也可进行相应配置使其触发更新)。结论:一个稳定的RIP网络即为网络拓扑结构不再变化,路由表稳定,此时RIP分组30s广播一次,路由老化周期为180s。如果每30分钟丢失一次路由器广播的UDP报文,则不会对路由器和网络产生任何影响。
58、答案:C本题解析:传统以太网(l0Mbps)采用CSMA/CD访问控制方式,规定帧的长度最短为64字节,最长为1518字节。最短长度的确定,能确保一个帧在发送过程中若出现冲突.则-定能够发现该冲突。发展到千兆以太网,因数据率提高,如果维持帧的最短长度不变,则CSMA/CD就会出错,因此将帧的最短长度调整为512字节。万兆以太网保持帧长度与千兆以太网一致,所以帧的最短长度和最长长度分别为512字节、1518字节
59、答案:B本题解析:暂无解析
60、答案:C本题解析:/etc/hostname包含系统的主机名,本地存放的一些IP和域名的对应关系。/dev/host.conf指定如何解析主机名,比如配置文件中"orderbind,hosts"可指定主机名查询顺序,这里规定先使用DNS来解析域名,然后再查询"/etc/hosts"文件(也可以相反)。/etc/resolv.conf配置DNS,包含了主机的域名搜索顺序和DNS服务器的地址。
61、答案:C本题解析:暂无解析
62、答案:C本题解析:答案:C。本题考查SDH网络的基本知识。SDH网络是一种重要的广域网,具有多种网络结构,主要有:利用ADM连接的链型网、利用DXC/ADM连接的星型网、利用DXC/ADM连接的树型网、利用ADM连接的环型网、利用DXC/ADM连接的网孔型网。SDH网络主要用作骨干网,用于连接本地网。
63、答案:A本题解析:代理收到管理站的一个GET请求后,若不能提供该实例的值,则返回下个实例的值。
64、答案:D本题解析:考核原型法。
65、答案:A本题解析:RISC设计者把主要精力放在那些经常使用的指令上,尽量使它们具有简单高效的特色。对不常用的功能,常通过组合指令来完成。而CISC计算机的指令系统比较丰富,有专用指令来完成特定的功能。因此,处理特殊任务效率较高。
66、答案:D本题解析:计算机的主要技术性能指标有主频、字长、内存容量、存取周期、运算速度及其他指标。1、主频(时钟频率):是指计算机CPU在单位时间内输出的脉冲数。它在很大程度上决定了计算机的运行速度。单位MHz。2、字长:是指计算机的运算部件能同时处理的二进制数据的位数。字长决定了计算机的运算精度。3、内存容量:是指内存贮器中能存贮的信息总字节数。能常以8个二进制位(bit)作为一个字节(Byte)。4、存取周期:存贮器连续二次独立的"读"或"写"操作所需的最短时间,单位来纳秒(ns,1ns=10-9s)。存储器完成一次"读"或"写"操作所需的时间称为存储器的访问时间(或读写时间)。5、运算速度:是个综合性的指标,单位为MIPS(百万条指令/秒)。影响运算速度的因素,主要是主频和存取周期,字长和存储容量也有影响。
67、答案:D本题解析:答案:D。本
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2027届内蒙古鄂尔多斯市东胜区物理九上期末检测模拟试题含解析
- 山东省青岛市西海岸新区6中2027届化学九年级第一学期期末达标测试试题含解析
- 江西省瑞金市瑞金四中学2027届化学九上期末经典试题含解析
- 2026中国物联网技术产业现状供需结构分析及投资评估布局规划探讨报告
- 2027届河北省廊坊市文安县化学九上期末达标测试试题含解析
- 2026桥梁建筑工程技术要点探讨与分析桥梁结构设计与施工方案研究
- 2026四川成都都江堰市实验中学教师招聘20人备考题库附答案详解AB卷
- 2026共青团阳春市委员会下属阳春市志愿者服务指导中心调事业编制人员1人备考题库含答案详解(完整版)
- 2026吉林省高速公路集团有限公司长春分公司劳务派遣项目招聘58人考前冲刺试卷及参考答案详解【新】
- 2026年福建泉州师范学院招聘编制内50人考前冲刺密卷带答案详解(精练)
- 2026乐山市市中区国有企业第二批社会招聘6人考试备考试题及答案详解
- 2026年渠县人力资源和社会保障局增量政策性岗位招募175人笔试备考试题及答案详解
- 2022 低环境温度空气源多联式热泵(空调)机组
- 公司财务管理制度完整范本
- 2023版MRI临床应用安全专家共识课件
- 跨媒介视域下的冬至祝福短信创作:基于核心素养的初中八年级语文综合性学习教案
- 2026年审计系统公文写作规范考试题
- 动词和动词短语 复习课件 中考英语复习
- 2026年农商银行网络运维岗位题库
- 内蒙古辅警综合基础知识历年真题
- 复方比那甫西颗粒-临床药品应用解读
评论
0/150
提交评论