2026年全国软件水平考试之高级网络规划设计师考试重点试卷附答案_第1页
2026年全国软件水平考试之高级网络规划设计师考试重点试卷附答案_第2页
2026年全国软件水平考试之高级网络规划设计师考试重点试卷附答案_第3页
2026年全国软件水平考试之高级网络规划设计师考试重点试卷附答案_第4页
2026年全国软件水平考试之高级网络规划设计师考试重点试卷附答案_第5页
已阅读5页,还剩34页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。

3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。

4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题

1、某公司主营证券与期货业务,有多个办公网点,要求企业内部用户能够高速地访问企业服务器,并且对网络的可靠性要求很高。工程师给出设计方案:①采用核心层、汇聚层、接入层三层结构;②骨干网使用千兆以太网;③为了不改变已有建筑的结构,部分网点采用WLAN组网;④根据企业需求,将网络拓扑设计为双核心来进行负载均衡,当其中一个核心交换机出现故障时,数据能够转换到另一台交换上,起到冗余备份的作用。网络拓扑如下图所示。针对网络的拓扑设计,你的评价是()。A.恰当合理B.不恰当,2个核心交换机都应直接上联到路由器上,保证网络的可靠性C.不恰当,为保证高速交换,接入层应使用三层交换机D.不恰当,为保证核心层高速交换,服务器应放在接入层

2、下列关于网络测试的说法中,正确的是()。A.连通性测试需要利用测试工具对关键的核心和汇聚设备、关键服务器,进行连通测试。B.单点连通性符合要求,测试点ping关键节点连通性为95%以上。C.系统连通性符合要求,即99%的测试点单点连通性符合要求D.连通性测试中的ping测试需要覆盖所有子网和50%的VLAN网络

3、某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是配置一个外部防火墙,其规则为除非禁止,都被允许,在DMZ中最可能部署的是()A.Web服务器,FTP服务器,邮件服务器,相关数据库服务器B.FTP服务器,邮件服务器C.Web服务器,FTP服务器D.FTP服务器,相关数据库服务器

4、所谓“代理ARP”是指由()假装目标主机回答源主机的ARP请求。A.离源主机最近的交换机B.离源主机最近的路由器C.离目标主机最近的交换机D.离目标主机最近的路由器

5、很多通信使用对称密钥加密方法,其中共享密钥的分发过程是保证安全的重要环节之一,可用于在用户甲和乙之间分发共享密钥的方案是()。A.甲选取密钥并通过邮件方式告诉乙B.甲选取密钥并通过电话告诉乙C.甲选取密钥后通过双方事先已有的共享密钥加密后通过网络传送给乙D.第三方选取密钥后通过网络传送给甲、乙

6、在网络故障检测中,将多个子网断开后分别作为独立的网络进行测试,属于()检查。A.整体B.分层C.分段D.隔离

7、廉价磁盘冗余阵列RAID利用冗余技术实现高可靠性,其中RAID1的磁盘利用率为()。A.25%B.50%C.75%D.100%

8、TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother(),theattackerinsertsalargeamountof()packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an(请作答此空)whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A.orB.administratorC.editorD.attacker

9、IPv6与IPv4相比,下列叙述正确的是()。A.IPv6地址也分为ABCDE五类B.IPv6网络可直接使用IPv4的路由协议C.IPv6不能实现地址自动配置D.IPv6分组的头中增加了流标签(FlowLabel)字段

10、DHCP客户端启动时会向网络发出一个Dhcpdiscover包来请求IP地址,其源IP地址为(请作答此空);目标地址为()。A.B.C.D.55

11、在一个采用CSMA/CD协议的网络中,传输介质是一根电缆,传输速率为1Gbps,电缆中的信号传播速度是200000km/s。若最小数据帧长度减少800位,则最远的两个站点之间的距离应至少()才能保证网络正常工作。A.增加160mB.增加80mC.减少160mD.减少80m

12、入侵检测系统放置在防火墙内部所带来的好处是()。A.减少对防火墙的攻击B.降低入侵检测系统的误报率C.增加对低层次攻击的检测D.增加检测能力和检测范围

13、在Linux中,要指定如何解析主机名,如设定先使用DNS来解析域名,再查询hosts文件解析域名,可以在(11)文件中进行配置。A./etc/hostnameB./etc/host.confC./etc/resolv.confD./dev/name.conf

14、计算机网络机房建设过程中,独立的防雷保护接地电阻要求小于()。A.1ΩB.4ΩC.5ΩD.10Ω

15、以下()属于万兆以太网的标准。A.IEEE802.5B.IEEE802.3zC.IEEE802.3aeD.IEEE802.11n

16、按照IEEE802.3标准,不考虑帧同步的开销,以太帧的最大传输效率为()。A.50%B.87.5%C.90.5%D.98.8%

17、某大学拟建设无线校园网,委托甲公司承建,甲公司的张工带队去进行需求调研,获得的主要信息有:校园面积约4km2,要求在室外绝大部分区域及主要建筑物内实现覆盖,允许同时上网用户数量为5000以上,非本校师生不允许自由接入,主要业务类型为上网浏览、电子邮件、FTP、QQ等,后端与现有校园网相连。张工据此撰写了需求分析报告,提交了逻辑网络设计方案,其核心内容包括:①网络拓扑设计②无线网络设计③安全接入方案设计④地址分配方案设计⑤应用功能配置方案设计以下三个方案中符合学校要求,合理可行的是:无线网络选型的方案采用(请作答此空);室外供电的方案是();无线网络安全接入的方案是()。A.基于WLAN的技术建设无线校园网B.基于固定WiMAX的技术建设无线校园网C.直接利用电信运营商的3G系统D.暂缓执行,等待移动WiMAX成熟并商用

18、甲公司委托销售部的客户经理张经理代表公司参加一个网络工程项目的投标,张经理在规定时间内提交了投标文件。招标单位在详细审查了投标文件后向张经理提出了一个简单的问题:你是甲公司的代表吗张经理于是赶紧找到招标单位的王科长作证,以证明他是甲公司的。对甲公司的此次投标,最可能的结果是()。A.因在招标单位有重要的熟人而顺利入围进入下一轮B.因张经理没有书面授权而无法通过资格审查被淘汰C.因通过补交证明材料顺利进入下一轮D.因甲公司法人代表随后赶到参与答辩而顺利进入下一轮

19、甲、乙、丙、丁四个人将一份文档翻译为英、日、德、俄四种文字,每人只能翻译一种语言。其翻译文字所需时间如下表所示。应派甲翻译(请作答此空),最少的翻译时间为()。A.英B.日C.德D.俄

20、在军事演习中,张司令希望将部队尽快从A地通过公路网(见下图)运送到F地:图中标出了各路段上的最大运量(单位:千人/小时)。根据该图可以算出,从A地到F地的最大运量是()千人/小时。A.20B.21C.22D.23

21、在从IPv4向IPv6过渡期间,为了解决IPv4和IPv6网络可共存于同一台设备和同一张网络之中的问题,需要采用(请作答此空)。IPv6地址中,()只可以分配给IPv6路由器使用,不可以作为源地址。A.双协议栈技术B.隧道技术C.多协议栈技术D.协议翻译技术

22、在程序执行过程中,Cache与主存的地址映射是由(9)完成的。A.操作系统B.程序员调度C.硬件自动D.用户软件

23、数据的网络传递模式就是通信模式,通信模式直接决定了网络流量在不同网段分布,同时结合流量的通信量,就可以获取不同网段的总通信量大小。()是指多个计算节点协同工作来完成一项共同任务的应用,在解决分布式应用,提高性能价格比,提供共享资源的实用性、容错性以及可伸缩性方面有着巨大的潜力。A.客户机-服务器通信B.对等通信C.浏览器-服务器通信D.分布式计算

24、企业应用集成通过采用多种集成模式构建统一标准的基础平台,将具有不同功能和目的且独立运行的企业信息系统联合起来。其中,面向(19)的集成模式强调处理不同应用系统之间的交互逻辑,与核心业务逻辑相分离,并通过不同应用系统之间的协作共同完成某项业务功能。A.数据B.接口C.过程D.界面

25、对网络性能进行评估时,需要明确的主要性能指标是实际数据率,除了可用理论方法进行分析外,更多地需要进行实际测量,主要的测量方法是()A.用速率测试仪,测试线路速率B.运行测试程序,发送大量数据,观察实际性能值C.收集网络上传输过程的全部信息,进行分析D.将用户程序放在不同网络上运行,比较所需时间

26、可用性是网络管理中的一项重要指标,假定一个双链路并联系统,每条链路可用性均为0.9;主机业务的峰值时段占整个工作时间的60%,一条链路只能处理总业务量的80%,需要两条链路同时工作方能处理全部请求,非峰值时段约占整个工作时间的40%,只需一条链路工作即可处理全部业务。整个系统的平均可用性为()。A.0.8962B.0.8963C.0.9684D.0.9861

27、在Linux中,负责配置DNS的文件是(),它包含了主机的域名搜索顺序和DNS服务器的地址。A./etc/hostnameB./dev/host.confC./etc/resolv.confD./dev/name.conf

28、在网络管理中要防止各种安全威胁。在SNMPv3中,无法预防的安全威胁是()。A.篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作B.通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息C.假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作D.消息泄露:SNMP引擎之间交换的信息被第三者偷听

29、()不属于信息系统项目的生命周期模型。A.瀑布模型B.迭代模型C.螺旋模型D.类-对象模型

30、某四级指令流水线分别完成取指、取数、运算、保存结果四步操作。若完成上述操作的时间依次为8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为()ns。A.4B.8C.9D.33

31、E1线路是一种以时分多路复用技术为基础的传输技术,其有效数据率(扣除开销后的数据率)约为()Mbps。A.1.344B.1.544C.1.92D.2.048

32、路由器收到包含如下属性的两条BGP路由,根据BGP选路规则,()。A.最优路由M,其AS-Path比N短B.最优路由N,其MED比M小C.最优路由随机确定D.local-preference值为空,无法比较

33、常用的虚拟存储器由()两级存储器组成。A.主存-辅存B.Cache-主存C.Cache-辅存D.主存—硬盘

34、PKI由多个实体组成,其中管理证书发放的是()。A.RAB.CAC.CRLD.LDAP

35、在基于Web的电子商务应用中,访问存储于数据库中的业务对象的常用方式之一是()。A.JDBCB.XMLC.CGID.COM

36、以下关于光缆的弯曲半径的说法中不正确的是()。A.光缆弯曲半径太小易折断光纤B.光缆弯曲半径太小易发生光信号的泄露影响光信号的传输质量C.施工完毕光缆余长的盘线半径应大于光缆半径的15倍以上D.施工中光缆的弯折角度可以小于90度

37、HDLC通信中,()用于传送有效信息或数据,简称(请作答此空)。SNRM属于HDLC帧中的()。A.I帧B.S帧C.U帧D.N帧

38、在项目成本管理中,估算完成项目所需资源总成本的方法不包括()。A.类比法B.甘特图法C.参数模型法D.自下而上累加法

39、主动攻击通常包含()。A.窥探B.窃取C.假冒D.分析数据

40、商业智能是指利用数据挖掘、知识发现等技术分析和挖掘结构化的、面向特定领域的存储与数据仓库的信息。它可以帮助用户认清发展趋势、获取决策支持并得出结论。以下()活动,并不属于商业智能范畴。A.某大型企业通过对产品销售数据进行挖掘,分析客户购买偏好B.某大型企业查询数据仓库中某种产品的总体销售数量C.某大型购物网站通过分析用户的购买历史记录,为客户进行商品推荐D.某银行通过分析大量股票交易的历史数据,作出投资决策。

41、某计算机系统采用5级流水线结构执行指令,设每条指令的执行由取指令(2△t)、分析指令(1△t)、取操作数(3△t)、运算(1△t).写回结果(2△t)组成,并分别用5个子部件完成,该流水线的最大吞吐率为(请作答此空);若连续向流水线拉入10条指令,则该流水线的加速比为()。A.见图AB.见图BC.见图CD.见图D

42、以下关于静态病毒和动态病毒的说法中不正确的是()A.静态病毒是指存在于辅助存储介质上的计算机病毒,静态病毒不存在于计算机内存B.计算机病毒的传染和破坏作用都是静态病毒产生的C.能激活态的病毒能借助截留盗用系统正常运行机制传转变为激活态病毒,获得系统控制权D.失活态病毒与静态内存的不同仅在于病毒代码存在于内存中,但得不到执行

43、某计算机系统采用5级流水线结构执行指令,设每条指令的执行由取指令(3△t)、分析指令(1△t)、取操作数(5△t)、运算(1△t),写回结果(2△t)组成,并分别用5个子部件完成,该流水线的最大吞吐率为()。A.见图AB.见图BC.见图CD.见图D

44、传输介质越长,传播延迟越大,由此导致的延迟失真越大。受传输距离的影响,()延迟失真最大。A.低速、数字信号B.高速、数字信号C.低速、模拟信号D.高速、模拟信号

45、一些病毒程序如CIH声称能破坏计算机的硬件,使得计算机彻底瘫痪。其原理是()。A.生成高电压烧坏器件B.生成大电流烧坏器件C.毁坏ROM中BIOS程序D.毁坏CMOS中的内容

46、某公司内部网络发生了故障,故障现象是:甲用户可以正常使用内部服务器和互联网服务,乙用户无法使用这些服务。那么检测故障最佳的方法是:__()__。A.从乙用户所在的物理网络的物理层开始检查故障,依次检测物理层、数据链路层、网络层直到应用层B.从乙用户所在的物理网络的路由器开始检查故障,依次检测路由器,二层交换机、中继器或HUBC.从检测公司的服务器开始,依次检测服务器、网络互联设备、物理层连接D.从甲用户所在的物理网络首先开始检测,依次检测物理层、数据链路层、网络层直到应用层

47、以下关于入侵检测系统功能的叙述中,()是不正确的。A.保护内部网络免受非法用户的侵入B.评估系统关键资源和数据文件的完整性C.识别已知的攻击行为D.统计分析异常行为

48、最常用的VLAN划分方法就是基于()A.基于设备端口B.基于MAC地址C.基于网络地址D.基于IP组播

49、在OSPF中,路由域存在骨干域和非骨干域,某网络自治区域中共有10个路由域,其区域id为0~9,其中()为骨干域。A.AreA0B.AreA.1C.AreA.5D.AreA.9

50、某企业有电信和联通2条互联网接入线路,通过部署(请作答此空)可以实现内部用户通过电信信道访问电信目的的IP地址,通过联通信道访问联通目的的IP地址。也可以配置基于()的策略路由,实现行政部和财务部通过电信信道访问互联网,市场部和研发部通过联通信道访问互联网。A.负载均衡设备B.网闸C.安全设计设备D.上网行为管理设备

51、网络需求分析包括网络总体需求分析、综合布线需求分析、网络可用性和可靠性分析、网络安全需求分析,此外还需要进行()。A.工程造价估算B.工程进度安排C.硬件设备选型D.IP地址分配分析

52、边界网关协议BGP的报文()传送。一个外部路由器通过发送(请作答此空)报文与另一个外部路由器建立邻居关系,如果得到应答,才能周期性的交换路由信息。A.UpDateB.KeepAliveC.OpenD.通告

53、以下不属于风险识别工作的是()。A.确定风险来源B.确定风险条件C.描述风险特征D.制定风险对策

54、如下图所示,某公司甲、乙两地通过建立IPSecVPN隧道,实现主机A和主机B的互相访问,VPN隧道协商成功后,甲乙两地访问互联网均正常,但从主机A到主机Bping不正常,原因可能是(请作答此空)、()。A.甲乙两地存在网络链路故障B.甲乙两地防火墙未配置虚拟路由或者虚拟路由配置错误C.甲乙两地防火墙策略路由配置错误D.甲乙两地防火墙互联网接口配置错误

55、网络地址和端口翻译(NAPT)用于(请作答此空),这样做的好处是()A.把内部的大地址空间映射到外部的小地址空间B.把外部的大地址空间映射到内部的小地址空间C.把内部的所有地址映射到一个外部地址D.把外部的所有地址映射到一个内部地址

56、基于数论原理的RSA算法的安全性建立在()的基础上。RSA广泛用于(请作答此空)。A.档案文本数据加密B.视频监控数据加密C.视频流数据加密D.秘钥分发

57、以下给出的地址中,属于子网9/28的主机地址是()。A.4B.6C.7D.1

58、PPP是连接广域网的一种封装协议,下面关于PPP的描述中错误的是()。A.能够控制数据链路的建立B.能够分配和管理广域网的IP地址C.只能采用IP作为网络层协议D.能够有效地进行错误检测

59、工程师利用某种测试设备在每个信息点对已经连接好的网线进行测试时,发现每个UTP中都有几根线的长度不正确,以为是RJ45接头做得不好,于是重做RJ45接头,但现象依旧。经检查,测试设备无故障。其原因是()。A.测试设备与测试环境不符B.测试人员不会使用测试设备C.未连接计算机D.对端连接了交换机

60、在IPv6的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表示(),地址0:0:0:0:0:0:0:1表示(请作答此空)。A.不确定地址,不能分配给任何结点B.回环地址,结点用这种地址向自身发送IPv6分组C.不确定地址,可以分配给任何地址D.回环地址,用于测试远程结点的连通性

61、点对点协议PPP中NCP的功能是()。A.建立链路B.封装多种协议C.把分组转变成信元D.建立连接

62、为防止服务器遭攻击,通常设置一个DMZ.外网、DMZ,内网三者之间的关系,应满足()。A.外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZB.外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网C.外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网D.外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网

63、IP数据报的分段和重装配要用到报文头部的()个字段。其中,分片偏移字段(段偏置值)表示数的单位是()字节;标记字段M标志(MF位)为0表示(请作答此空)。A.不能分片B.允许分片C.之后还有分片D.最后一个分片

64、TCP使用慢启动拥塞避免机制进行拥塞控制。当前拥塞窗口大小为24,当发送节点出现超时未收到确认现象时,将采取的措施是()A.将慢启动阈值设为24,将拥塞窗口设为12B.将慢启动阈值设为24,将拥塞窗口设为1C.将慢启动阈值设为12,将拥塞窗口设为12D.将慢启动阈值设为12,将拥塞窗口设为1

65、下列路由记录中最可靠的是(),最不可靠的是(请作答此空)。A.直连路由B.静态路由C.外部BGPD.OSPF

66、FTP客户上传文件时,通过服务器20端口建立的连接是()。A.建立在TCP之上的控制连接B.建立在TCP之上的数据连接C.建立在UDP之上的控制连接D.建立在UDP之上的数据连接

67、某系统集成企业迫于经营的压力,承接了一个极具技术风险的项目,该项目的项目经理为此:调用了公司最有能力的人力资源,组织项目组核心团队成员培训,与该项目技术领域最强的研究团队签订项目技术分包协议,从项目风险管理的角度来看,该项目经理采取了正向风险的应对策略,并采取了()风险应对措施。A.转移、分享、提高B.开拓、接受、提高C.减轻、分享、规避D.开拓、分享、强大

68、对计算机评价的主要性能指标有数据处理速率、(请作答此空)、运算精度、内存容量等。()是指计算机的运算部件能同时处理的二进制数据的位数。A.丢包率B.端口吞吐量C.可移植性D.时钟频率

69、局域网上相距2km的两个站点,采用同步传输方式以10Mb/s的速率发送150000字节大小的IP报文。假定数据帧长为1518字节,其中首部为18字节;应答帧为64字节。若在收到对方的应答帧后立即发送下一帧,则传送该文件的总帧数为()(传播速率为200m/μs),线路有效速率为(请作答此空)。A.1295.6B.1265.6C.1275.6D.128.6

70、在一个子网中有一个主机HA和路由器RX,HB是其它子网的主机。在主机HA中到HB的路由是RX(HA经RX到达HB)。假定在HA和RX的子网中再增加一个路由器RY,想让HA经RY到达HB,此时需要()。A.RY发送路由重定向ICMP报文给HAB.RX发送路由重定向ICMP报文给HAC.RY发送路由重定向ICMP报文给HBD.RX发送路由重定向ICMP报文给HB

71、FTP需要建立两个连接,当工作于PASSIVE模式时,其数据连接的端口号是()。A.20B.21C.由用户确定的一个整数D.由服务器确定的一个整数

72、下列路由器协议中,()用于AS之间的路由选择。A.RIPB.OSPFC.IS-ISD.BGP

73、内存中的病毒通常有三种状态,激活态、失活态和能激活态。下面那种类型的病毒属于能激活态病毒____A.动态病毒B.激活态病毒C.静态病毒D.失活态病毒

74、编写汇编语言程序时,下列寄存器中,程序员可访问的是(15)。A.程序计数器(PC)B.指令寄存器(IR)C.存储器数据寄存器(MDR)D.存储器地址寄存器(MAR)

75、IEEE802.11采用了CSMA/CA下面关于这个协议的描述中错误的是()。A.各个发送站在两次帧间隔(IFS)之间进行竞争发送B.每一个发送站维持一个后退计算器并监听网络上的通信C.各个发送站按业务的优先级获得不同的发送机会D.CSMA/CA协议适用于突发性业务

76、TCP协议在建立连接的过程中会处于不同的状态,采用(请作答此空)命令显示出TCP连接的状态。下图所示的结果中显示的状态是()。A.netstatB.ipconfigC.tracertD.showstate

77、在相隔2000km的两地间通过电缆以4800b/s的速率传送3000比特长的数据包,从开始发送到接收完数据需要的时间是(请作答此空),如果用50Kb/s的卫星信道传送,则需要的时间是()。A.480msB.645msC.630msD.635ms

78、病毒和木马的根本区别是()。A.病毒是一种可以独立存在的恶意程序,只在执行时才会起破坏作用。木马是分成服务端和控制端两部分的程序,只在控制端发出命令后才起破坏作用B.病毒是一种可以独立存在的恶意程序,只在传播时才会起破坏作用。木马是分成服务端和控制端两部分的程序,一般只在控制端发出命令后才起破坏作用C.病毒是一种可以跨网络运行的恶意程序,只要存在就有破坏作用。木马是驻留在被入侵者计算机上的恶意程序,一旦驻留成功就有破坏作用D.病毒是一种可以自我隐藏的恶意程序,木马是不需要自我隐藏的恶意程序

79、()目的就是确保软件准备就绪,并且可以让最终用户能执行该软件的实现既定功能和任务。该测试以用户为主进行。该测试的依据是(请作答此空)。A.软件详细设计说明书B.技术开发合同C.软件概要设计文档D.软件需求规格说明

80、某网络内部计算机采用私有地址,通过一个路由器连接到Internet。该路由器具有一个合法的IP地址,现在要求Internet上的用户能访问该内网上的Web服务器,则该内网上DHCP服务器及路由器应满足的条件是()。A.DHCP服务器为Web服务器分配固定IP地址,路由器设置地址映射B.DHCP服务器为Web服务器分配路由器具有的合法IP地址,路由器设置地址映射C.DHCP服务器为Web服务器动态分配IP地址,路由器取消80端口过滤功能D.DHCP服务器为Web服务器动态分配IP地址,路由器取消21端口过滤功能二、多选题

81、某高校拟借助银行一卡通项目资金建设学校无线网络,网络中心张主任带队调研,获得信息有:学校有7个校区,占地2744余亩,建筑面积125余万平方米。要求实现所有教学楼栋与公共场所的无线全覆盖。需要师生使用一卡通卡号登录接入,主要使用微信、QQ、电子邮件、使用学校图书馆资源等。无线网络安全接入的方案中合适的做法有(请作答此空);常用的无线AP供电的方案是();常用无线AP支持的无线频段为()。A.无需登录,无需认证B.确认无线接入使用者在教学区、公共场所内,即可授权使用,通过认证C.启用无感知认证,解决上网重复认证的问题D.不采用基于MAC地址认证方案,以便于启用无感知认证

82、海明码是一种纠错编码,一对有效码字之间的海明距离是(请作答此空),如果信息为6位,要求纠正1位错,按照海明编码规则,需要增加的校验位是()位。A.两个码字的比特数之和B.两个码字的比特数之差C.两个码字之间相同的比特数D.两个码字之间不同的比特数

83、OSPF默认的Hello报文发送间隔时间是(请作答此空)秒,默认无效时间间隔是Hello时间间隔的()倍。A.10B.15C.20D.30

84、TDM和FDM是实现多路复用的基本技术,有关两种技术叙述正确的是()。A.TDM和FDM都既可用于数字传输,也可用于模拟传输B.TDM只能用于模拟传输,FDM只能用于数字传输C.TDM更浪费介质带宽,FDM可更有效利用介质带宽D.TDM可增大通信容量,FDM不能增大通信容量

85、OSPF网络可以划分为多个区域(area),下面关于区域的描述中错误的是()。A.区域可以被赋予0~65535中的任何编号B.单域OSPF网络必须配置成区域1C.区域0被称为主干网D.分层的OSPF网络必须划分为多个区域

86、以下关于数的定点表示和浮点表示的叙述中,不正确的是()。A.定点表示法表示的数(称为定点数)常分为定点整数和定点小数两种B.定点表示法中,小数点需要占用一个存储位C.浮点表示法用阶码和尾数来表示数,称为浮点数D.在总位数相同的情况下,浮点表示法可以表示更大的数

87、病毒和木马的根本区别是()。A.病毒是一种可以独立存在的恶意程序,只在执行时才会起破坏作用。木马是分成服务端和控制端两部分的程序,只在控制端发出命令后才起破坏作用B.病毒是一种可以独立存在的恶意程序,只在传播时才会起破坏作用。木马是分成服务端和控制端两部分的程序,一般只在控制端发出命令后才起破坏作用C.病毒是一种可以跨网络运行的恶意程序,只要存在就有破坏作用。木马是驻留在被入侵者计算机上的恶意程序,一旦驻留成功就有破坏作用D.病毒是一种可以自我隐藏的恶意程序,木马是不需要自我隐藏的恶意程序

88、某企业构建了网站群管理系统,为了加强网站安全,可以配置()来有效防止对网站的SQL注入,XML注入、XSS等攻击。A.WAFB.IDSC.备份一体机D.上网行为管理设备

89、IPSec的加密和认证过程中所使用的密钥由()机制来生成和分发。A.ESPB.IKEC.TGSD.AH

90、某视频监控网络有30个探头,原来使用模拟方式,连续摄像,现改为数字方式,每5秒拍照一次,每次拍照的数据量约为500KB。则该网络()。A.由电路交换方式变为分组交换方式,由FDM变为TDMB.由电路交换方式变为分组交换方式,由TDM变为WDMC.由分组交换方式变为电路交换方式,由WDM变为TDMD.由广播方式变为分组交换方式,由FDM变为WDM

91、客户关系管理(CRM)系统将市场营销的科学管理理念通过信息技术的手段集成在软件上,能够帮助企业构建良好的客户关系。以下关于CRM系统的叙述中,错误的是()。A.销售自动化是CRM系统中最基本的模块B.营销自动化作为销售自动化的补充,包括营销计划的编制和执行、计划结果分析等C.CRM系统能够与ERP系统在财务、制造、库存等环节进行连接,但两者关系相对松散,一般不会形成闭环结构D.客户服务与支持是CRM系统的重要功能。目前,客户服务与支持的主要手段是通过呼叫中心和互联网来实现

92、以下关于RISC和CISC的叙述中,不正确的是()。A.RISC通常比CISC的指令系统更复杂B.RISC通常会比CISC配置更多的寄存器C.RISC编译器的子程序库通常要比CISC编译器的子程序库大得多D.ISC比CISC更加适合VLSI工艺的规整性要求

93、在项目施工成本管理过程中,完成成本预测以后,需进行的工作是()。其中:①成本计划②成本核算③成本控制④成本考核⑤成本分析A.①→②→③→④→⑤B.①→③→④→②→⑤C.①→③→②→⑤→④D.①→④→②→③→⑤

94、距离向量路由算法要求每个节点保存一张距离向量表(即路由表),其中最关键的路由信息是()。A.源节点到目的节点的最短距离B.源节点到目的节点的路径C.本节点到目的节点的输出节点(下一节点)地址D.本节点到目的节点的路径

95、OSPF默认的Hello报文发送间隔时间是()秒,默认无效时间间隔是Hello时间间隔的()倍,即如果在(请作答此空)秒内没有从特定的邻居接收到这种分组,路由器就认为那个邻居不存在了。Hello组播地址为()。A.30B.40C.50D.60

96、CHAP协议是PPP链路中采用的一种身份认证协议,这种协议采用(三次)握手方式周期性的验证通信对方的身份,当认证服务器发出一个挑战报文时,则终端就计算该报文的()并把结果返回服务器。A.密码B.补码C.CHAP值D.HASH值

97、在BGP4协议中,当接收到对方open报文后,路由器采用()报文响应,从而建立两个路由器之间的邻居关系。A.helloB.updateC.keepaliveD.notification

98、关于ARP协议,以下描述正确的是()。A.源主机广播一个包含MAC地址的报文,对应主机回送IP地址B.源主机广播一个包含IP地址的报文,对应主机回送MAC地址C.源主机发送一个包含MAC地址的报文,ARP服务器回送IP地址D.源主机发送一个包含IP地址的报文,ARP服务器回送MAC地址

99、在以下交换方式中,不属于分组交换的是(请作答此空);以下关于其特性的描述中,正确的是()。A.报文交换B.信元交换C.数据报交换D.虚电路交换

100、网络管理员进行检查时发现某台交换机CPU占用率超过90%,通过分析判断,该交换机是由某些操作业务导致CPU占用率高,造成该现象的可能原因有()。①生成树②更新路由表③频繁的网管操作④ARP广播风暴⑤端囗频繁UP/DOWN⑥数据报文转发量过大A.①②③B.①②③④C.①②③④⑤D.①②③④⑤⑥

参考答案与解析

1、答案:B本题解析:很明显,2个核心交换机都应该直接上联到路由器上,以保证网络的可靠性。

2、答案:A本题解析:网络系统测试就是测试网络系统是否是一个稳定、高效的。常规网络系统测试包含所有联网的终端是否按要求连通了、其他连通性测试、链路传输速率测试、吞吐率测试、传输时延及链路层健康状况测试等。连通性测试的方法有:步骤1:部署测试点:选定接入层设备端口,并连接测试工具。步骤2:ping测试:利用测试工具对关键的核心和汇聚设备、关键服务器,进行连通测试。具体方法为ping10次,间隔1S。该测试需要覆盖所有子网和VLAN。步骤3:将测试工具部署到其他测试点,重复步骤2,直到完成所有抽样设备测试。其中,抽样规则如下:(1)接入层设备测试数要求:不低于接入层设备总数量的10%;总设备少于10台,则全部测试。(2)端口测试要求:至少选择每台测试设备的一个端口进行测试。合格标准分为两种:(1)单项合格:单点连通性符合要求,测试点ping关键节点连通性为100%。(2)综合合格:系统连通性符合要求,即所有测试点单点连通性均符合要求。

3、答案:A本题解析:通常,只要Internet需要访问的服务都在DMZ中部署,包括所需要的数据库服务器。。为保证安全,在DMZ与内网之间部署内部防火墙,实行严格的访问限制;在DMZ与外网之间部署外部防火墙,施加较少的访问限制。

4、答案:B本题解析:代理ARP是ARP协议的一个变种。对于没有配置缺省网关的计算机要和其他网络中的计算机实现通信,网关收到源计算机的ARP请求会使用自己的MAC地址与目标计算机的IP地址对源计算机进行应答。代理ARP就是将一个主机作为对另一个主机ARP进行应答。它能使得在不影响路由表的情况下添加一个新的Router,使得子网对该主机来说变得更透明化。同时也会带来巨大的风险,除了ARP欺骗,和某个网段内的ARP增加,最重要的就是无法对网络拓扑进行网络概括。代理ARP的使用一般是使用在没有配置默认网关和路由策的网络上的。

5、答案:C本题解析:答案:C。本题考查密钥管理方面的基本知识。密钥的传送是信息安全的重要环节,显然上述A、B、D方案都不能较好地保证密钥的安全。

6、答案:C本题解析:将多个子网断开后分别作为独立的网络进行测试,属于分段检查。既然断开就不可能是整体检查,而在断开子网的时候并没有分层或者按照OSI的参考模型来检测,另外断开子网并不是隔离网络。

7、答案:B本题解析:RAID1,磁盘镜像,可并行读数据,由于在不同的两块磁盘写相同数据,写入数据比RAID0慢点。安全性最好,但空间利用率为50%,利用率最低。实现RAID1至少需要2块硬盘。

8、答案:D本题解析:执行基于IP的DoS攻击,有不同的方法。最常见的基于IP的DoS攻击是攻击者发送大量连接建立请求(例如,TCPSYN请求)以建立与控制器或DPS的挂起连接。这样,攻击者就可以消耗合法用户所需的网络资源。在其他情况下,攻击者通过用随机值欺骗全部或部分头字段,向数据域中插入大量假数据包。这些传入的数据包将触发表丢失,并在流请求消息中发送大量到网络控制器造成控制器资源饱和。在某些情况下,获得DPS访问权的攻击者可以在流请求消息中人为地生成大量随机包,以使控制通道和控制器资源饱和。此外,DPS间的多样性不足也助长了此类攻击的快速传播。传统的移动回程设备由于其复杂性以及是供应商专属设备,天然是防止攻击传播的。此外,传统的移动回程设备不需要与核心控制器频繁通信,而DPS与中央控制器的通信则需要频繁通信。这些特性降低了DoS攻击的影响和传播。此外,传统的回程设备是由多个网络元素共同控制的。例如,单一的长期演化(LTE)基站连接多达32个MME(负责信令处理的关键节点)。因此,对单个核心元素的DoS/DDOS攻击不会终止回程设备或网络的整个操作。

9、答案:D本题解析:本题考查对IPv6(与IPv4相比)变化的理解。与IPV4相比,IPV6具有以下几个优势:(1)IPv6具有更大的地址空间。IPv4中规定IP地址长度为32,即有232个地址;而IPv6中IP地址的长度为128,即有2128个地址。(2)IPv6使用更小的路由表。IPv6的地址分配一开始就遵循聚类(Aggregation)的原则,这使得路由器能在路由表中用一条记录(Entry)表示一片子网,大大减小了路由器中路由表的长度,提高了路由器转发数据包的速度。(3)IPv6增加了增强的组播(Multicast)支持以及对流的支持(FlowControl),这使得网络上的多媒体应用有了长足发展的机会,为服务质量(QoS,QualityofService)控制提供了良好的网络平台。(4)IPv6加入了对自动配置(AutoConfiguration)的支持。这是对DHCP协议的改进和扩展,使得网络(尤其是局域网)的管理更加方便和快捷。(5)IPv6具有更高的安全性。在使用IPv6网络中用户可以对网络层的数据进行加密并对IP报文进行校验,极大的增强了网络的安全性。

10、答案:B本题解析:DHCP客户机启动后,发出一个DHCPDISCOVER消息,其封包的源地址为,目标地址为55。

11、答案:D本题解析:答案:D。本题考查CSMA/CD的基本原理。CSMA/CD要求在发送一帧时如果有冲突存在,必须能在发送最后一位之前检测出冲突,其条件是帧的发送时间不小于信号在最远两个站点之间往返传输的时间。现在帧的长度减少了,其发送时间减少了,因此,为保证CSMA/CD能正常工作,最远两个站点之间往返传输的时间必然减少,即电缆长度必然缩短。设电缆减少的长度为x,则信号往返减少的路程长度为2x,因此有2x/(200000×1000)<=800/109得到x<=80。

12、答案:B本题解析:入侵检测系统(IDS)是一种主动的网络安全防护技术,它通过网络不同关键点监视网络数据(网络数据包、系统日志、用户活动的状态行为)以分析入侵行为的可能性。一旦发现入侵,立即告警和记录日志,并实施安全控制操作,以保证数据的机密性、完整性和可用性。

13、答案:B本题解析:/etc/hostname包含系统的主机名,本地存放的一些IP和域名的对应关系。/etc/host.conf指定如何解析主机名,比如配置文件中“orderbind,hosts”可指定主机名查询顺序,这里规定先使用DNS来解析域名,然后再查询“/etc/hosts”文件(也可以相反)。/etc/resolv.conf配置DNS,包含了主机的域名搜索顺序和DNS服务器的地址。

14、答案:D本题解析:1、独立的防雷保护接地电阻应小于等于10欧;2、独立的安全保护接地电阻应小于等于4欧;3、独立的交流工作接地电阻应小于等于4欧;4、独立的直流工作接地电阻应小于等于4欧;5、防静电接地电阻一般要求小于等于100欧。视频没有涉及,这个作为接地的概念,记住即可。

15、答案:C本题解析:IEEE802.3ae:万兆以太网(10GigabitEthernet)。该标准仅支持光纤传输,提供两种连接:一种是和以太网连接,速率为10Gb/s物理层设备,即LANPHY;另一种是与SHD/SONET连接,速率为9.58464Gb/s的WAN设备,即WANPHY。通过WANPHY可以与SONETOC-192结合,通过SONET城域网提供端到端连接。该标准支持10Gbase-s(850nm短波)、10Gbase-l(1310nm长波)、10Gbase-E(1550nm长波)三种规格,最大传输距离分别为300m、10km和40km。802.3ae支持802.3标准中定义的最小帧长和最大帧长,不采用CSMA/CD方式,只用全双工方式(千兆以太网和万兆以太网的最小帧长为512字节)。

16、答案:D本题解析:以太网数据部分大小为46-1500,而以太网帧长范围为64-1518。所以最大传输效率为1500/1518=98.8%。

17、答案:A本题解析:首先,无线网络选型时基于WLAN的技术建设无线校园网是经济可行的方案;其次室外供电的方案是以PoE方式供电,太阳能供电不能保障不间断,地下埋设专用供电电缆以及高空架设专用供电电缆覆盖的范围较大,工程复杂。无线网络安全接入的方案是通过用户名与密码认证,其他方式都不适用。

18、答案:B本题解析:答案:B。本题考查项目管理-招投标方面的基本知识。按招标文件要求提交具有授权、公司盖章的各种书面材料是投标的唯一合法材料,依靠熟人作证不能作为有法律效力的证明材料。

19、答案:D本题解析:指派问题是那些派完成任务效率最高的人去完成任务的问题。该问题可以抽象为,设有n个工作,由n个人来承担,每个工作只能一人承担,且每个人只能承担一个工作,求总费用最低的指派方案。题目给出的表可转换为费用矩阵,表示某人完成某工作的费用,该矩阵如下:使用匈牙利法步骤如下:第一步:使得费用矩阵各行各列都出现0元素。累计所减总数为2+4+9+7+4+2=28。第二步:进行试指派(画○)方法:从含0元素最少的行或列开始,圈出一个0元素,用○表示,然后划去该○所在的行和列中的其余0元素,用×表示,依次类推。可以知道矩阵(1,4)、(2,2)、(3,1)、(4,3)元素和为0,可以达到最小值。因此,甲、乙、丙、丁分别翻译俄、日、英、德可以达到最优,花费总工时最小为28。

20、答案:C本题解析:

21、答案:A本题解析:IETF的NGTRANS工作组提出了IPv4向IPv6过渡的解决技术,主要有:(1)双协议栈(双栈)技术:IPv4和IPv6网络可共存于同一台设备和同一张网络之中。(2)隧道技术:IPv6结点可以借助IPv4网络进行通信。(3)翻译技术:纯IPv4与纯IPv6的结点之间可以通过翻译IPv4、IPv6协议方式,进行通信。IPv6的任意播地址只可以分配给IPv6路由器使用,不可以作为源地址。

22、答案:C本题解析:暂无解析

23、答案:D本题解析:分布式计算是指多个计算节点协同工作来完成一项共同任务的应用,在解决分布式应用,提高性能价格比,提供共享资源的实用性、容错性以及可伸缩性方面有着巨大的潜力。

24、答案:C本题解析:考核应用集成中具体的集成模式的特点。

25、答案:B本题解析:网络性能应以用户获得的实际性能为准,而不是以理论数据为准,因此一般方法是运行各种测试软件或实际应用系统,观察实际的性能数据,与理论值进行对比分析,据此作出评估。

26、答案:C本题解析:可用性是指网络或网络设备(如服务器等)可用于执行预期任务时间所占总量的百分比。依题意,试题中只要求计算两条链路系统的平均可用性,由于每条链路的可用性A=0.9,则两条链路同时工作时的可用性为A×A=0.9×0.9=0.81,恰好只有一条链路可以工作时的可用性为A×(1-A)+(1-A)×A==0.18。由于在数据交换服务器业务的峰值时段,一条链路只能传送总业务量的80%,需要两条链路同时工作,此时这两条链路系统的可用性Af可表示为:Af=((两条链路的处理能力))×((两条链路同时工作时的可用性))+((一条链路的处理能力))×((只有一条链路工作时的可用性))。因此在峰值时段,这两条链路系统的可用性为A峰值时段=1.0×0.81+0.8×0.18=0.954。在非峰值时段,只需要一条链路工作就可以传送全部业务,此时这两条链路系统的可用性为A非峰值时段=1.0×0.81+1.0×0.18=0.99。由于非峰值时段约占整个工作时间的40%,即峰值时段约占整个工作时间的60%,因此这两条链路系统的平均可用性为Af=0.6×A峰值时段+0.4×A非峰值时段=0.6×0.954+0.4×0.99=0.5724+0.396=0.9684。

27、答案:C本题解析:/etc/hostname包含系统的主机名,本地存放的一些IP和域名的对应关系。/dev/host.conf指定如何解析主机名,比如配置文件中"orderbind,hosts"可指定主机名查询顺序,这里规定先使用DNS来解析域名,然后再查询"/etc/hosts"文件(也可以相反)。/etc/resolv.conf配置DNS,包含了主机的域名搜索顺序和DNS服务器的地址。

28、答案:B本题解析:考核网络安全与网络管理知识点。

29、答案:D本题解析:此题考核对常见的几种生命周期模型的基本了解。ABC均为常见的,各种模型特点请参考中级教材第4章。

30、答案:C本题解析:流水线的操作周期取决于操作中时间最长的那个值。

31、答案:C本题解析:本题考查E1线路的复用方式方面的基础知识。E1线路采用的时分多路复用方式,将一帧划分为32个时隙,其中30个时隙发送数据,2个时隙发送控制信息,每个时隙可发送8个数据位,要求每秒钟发送8000帧。E1线路的数据率为2.048Mbps,每帧发送有效数据的时间只有30个时隙,因此有效数据率为(30/32)×2.048Mbps=1.92Mbps。

32、答案:A本题解析:BGP的选路原则:1、优先选取具有最大权重(weight)值的路径,权重是Cisco专有属性。2、如果权重值相同,优先选取具有最高本地优先级的路由。3、如果本地优先级相同,优先选取本地路由(下一跳为)上的BGP路由。4、如果本地优先级相同,并且没有源自本路由器的路由,优先选取具有最短AS路径的路由。5、如果具有相同的AS路径长度,优先选取具有最低源代码的路由。6、如果起源代码相同,优先选取具有最低MED值的路径。7、如果MED都相同,在EBGP路由和联盟EBGP路由中,首选EBGP路由,在联盟EBGP路由和IBGP路由中,首选联盟EBGP路由。8、如果前面所有属性都相同,优先选取离IGP邻居最近的路径。9、如果内部路径也相同,优先选取最低BGP路由器ID的路径。规则“路由M的AS-Path比N短”优先于规则“路由NMED比M小”。

33、答案:A本题解析:从虚存的概念可以看出,主存-辅存的访问机制与cache-主存的访问机制是类似的。这是由cache存储器、主存和辅存构成的三级存储体系中的两个层次。cache和主存之间以及主存和辅存之间分别有辅助硬件和辅助软硬件负责地址变换与管理,以便各级存储器能够组成有机的三级存储体系。cache和主存构成了系统的内存,而主存和辅存依靠辅助软硬件的支持构成了虚拟存储器。

34、答案:B本题解析:负责证书发放的是CA(证书机构)

35、答案:A本题解析:JDBC(JavaDataBaseConnectivity,java数据库连接)是一种用于执行SQL语句的avaAPI,可以为多种关系数据库提供统一访问,它由一组用Java语言编写的类和接口组成。JDBC提供了一种基准,据此可以构建更高级的工具和接口,使数据库开发人员能够编写数据库应用程序,简单地说,JDBC可做三件事:与数据库建立连接、发送操作数据库的语句并处理结果。XML可扩展标记语言是一种元标记语言,它可以对文档和数据进行结构化处理,从而能够在部门、客户和供应商之间进行交换,实现动态内容生成,企业集成和应用开发XML简化了网络中数据交换和表示,使得代码、数和表示分离,并作为数据交换的标准格式,因此它常被称为智能数据文档。CommonGatewayInterface,公共网关接口,简称CGI。是WWW技术中最重要的技术之一,有着不可替代的重要地位。CGI是外部应用程序(CGI程序)与WEB服务器之间的接口标准,是在CGI程序和Web服务器之间传递信息的过程。COM是ComponentObjectModel(组件对象模型)的缩写。COM是微软公司为了计算机工业的软件生产更加符合人类的行为方式开发的一种新的软件开发技术。COM构架下,人们可以开发出各种各样的功能专一的组件,然后将它们按照需要组合起来,构成复杂的应用系统。

36、答案:D本题解析:施工中光缆的弯折角度不应该小于90度,部分施工资料所说的不超过90度的意思也是不要小于90度的意思。

37、答案:A本题解析:信息帧(I帧):用于传送有效信息或数据,通常简称I帧。监控帧(S帧):用于差错控制和流量控制,通常简称S帧。S帧不带信息字段。无编号帧(U帧):因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的建立、拆除以及多种控制功能,但是当要求提供不可靠的无连接服务时,它有时也可以承载数据。SNRM/SABM/SARM是属于HDLC帧中的无编号帧。

38、答案:B本题解析:本题考查项目管理中成本估算方法的基本知识。项目的成本估算需要给出完成项目所需资源成本的近似值。成本估算的主要技术包括:类比估算法、自下而上估算法和参数模型估算法。类比估算法是使用以前相似项目的实际成本作为目前项目成本估算的根据;参数模型法是应用项目特征参数建立数学模型来估算成本;自下而上累加法是在工作分解结构的基础上,分别估算每个工作包的成本,然后自下而上将所有的估算相加,最终完成整个项目的估算。而甘特图法是进行项目进度管理的最常用的工具,其通常形式是纵向表示项目的各项工作,横向表示所需的时间,不具备成本估算的功能。

39、答案:C本题解析:主动攻击涉及修改数据流或创建数据流,它包括假冒、重放、修改消息与拒绝服务。

40、答案:B本题解析:本题考核商业智能相关知识。

41、答案:B本题解析:

42、答案:B本题解析:暂无解析

43、答案:B本题解析:吞吐率:单位时间内流水线完成的任务数量。最大吞吐率=1/max(),而其中,m是流水线的段数,是特定过程段执行时间。

44、答案:B本题解析:延迟失真是有线传输介质独有的现象,这种变形是由有线介质上信号传播速率随着频率而变化所引起的。在一个有限的信号频带中,中心频率附近的信号速度最高,而频带两边的信号速度较低,这样,信号的各种频率成分将在不同的时间到达接收器。延迟失真对数字信号影响尤其重大,一个bit的信号成分可能溢出到其它的bit,引起信号内部的相互串扰,这将限制传输的位速率。

45、答案:D本题解析:答案:D。本题考查病毒的基本概念。通常,病毒程序并不能毁坏硬件本身,只是破坏硬件中的软件。

46、答案:A本题解析:因为甲用户的所有访问都正常,因此可以排除公司内部服务器问题和互联网服务问题。因此C和D选项排除。对于已用户而言,出现不能访问内部网络和外部网络的情况,应当从自己的物理网络开始,逐层检查每一个层次的工作是否正常。

47、答案:A本题解析:入侵检测通过执行以下任务来实现:监视、分析用户及系统活动,查找出威胁系统安全的因素;审计系统构造;识别已知攻击的模式并报警;统计分析异常行为;评估重要系统与数据文件的完整性;审计跟踪管理对系统的操作,识别用户违法、滥用特权行为。入侵检测能避免合法用户违法与滥用特权。

48、答案:A本题解析:最常用的VLAN划分方法就是基于设备端口

49、答案:A本题解析:本题考察OSPF区域的知识。OSPF区域0或为骨干区域。其它区域和骨干区域连接。

50、答案:A本题解析:两个运营商的连接,明显是负载均衡设备。考前串讲讲过的习题。

51、答案:A本题解析:本题考察网络规划设计中的需求分析阶段的内容。网络需求分析应该确定网络的投资规模,也就是工程造价的估算。

52、答案:C本题解析:BGP路由器使用TCP端口179相互建立对等会话。OPEN消息是当两个BGP路由器之间的TCP会话连接建立之后首先要发送的消息。OPEN消息主要用来协商对等实体之间的BGP版本号,一般来说使用两个BGP路由器都支持的最高版本。OPEN消息还用于发送BGP路由器的标识,BGP路由器的标识是与OSPF中的路由器ID类似的字段,默认为最高回送IP地址。此外,OPEN消息还用于协商两个对等实体发送KEEPALIVE消息的间隔时间和保持计时器的时间长度。

53、答案:D本题解析:答案:D。本题考查项目风险管理方面是基本知识。风险的识别是指弄清风险的来源、风险发生的条件、风险的特征和表现。风险对策属于风险控制的范畴。

54、答案:C本题解析:VPN隧道协商成功、甲乙两地访问互联网则说明A、B、D正确。主机A到主机Bping不正常说明甲乙两地防火墙未配置合理的访问控制策略。

55、答案:C本题解析:NPAT(NetworkPortAddressTranslations,网络端口地址转换)也被称为"多对一"的NAT,或者叫PAT(PortAddressTranslations,端口地址转换)、NPAT(NetworkAddressPortTranslations,网络端口地址转换)、地址超载(addressoverloading)NPAT可以允许多个内网本地IP地址共用一个外网本地IP地址(通常是公用IP地址),并同时对IP地址和端口号进行转换。当多个主机同时使用一个IP地址时,NAT服务器利用IP地址和TCP/UDP端口号唯一标识某个主机上的某个会话。NPAT普遍应用于接入设备中,当多个内网主机需要同时通过一个IP地址连接到外网时,NPAT技术极为有用。NPAT技术是一种地址伪装(AddressMasquerading)技术,NPAT转换后的端口号被称为伪装端口号,NPAT服务器中的映射表则称为伪装NAT表。通信时,NPAT中出口分组的内网私有地址被NAT服务器的外网公用IP地址代替,出口分组的端口号被一个尚未使用的伪装端口号代替。从外网进来的分组根据伪装端口号和伪装NAT表进行转换。

56、答案:D本题解析:现在主要的两大类算法是:建立在基于“分解大数的困难度”基础上的算法,和建立在“以大素数为模来计算离散对数的困难度”基础上的算法。基于数论原理的RSA算法的安全性建立在分解大数的困难的基础上。但是使用RSA来加密大量的数据则速度太慢了,因此RSA一般广泛用于密钥的分发。

57、答案:C本题解析:暂无解析

58、答案:C本题解析:PPP协议中提供了一整套方案来解决链路建立、维护、拆除、上层协议协商、认证等问题。能够控制数据链路的建立,分配和管理广域网的IP地址,有效地进行错误检测。PPP包含这样几个部分:链路控制协议LCP(LinkControlProtocol);网络控制协议NCP(NetworkControlProtocol);认证协议最常用的包括口令验证协议PAP(PasswordAuthenticationProtocol)和挑战握手验证协议CHAP(Challenge-HandshakeAuthenticationProtocol)。LCP负责创建,维护或终止一次物理连接。NCP是一族协议,负责解决物理连接上运行什么网络协议,以及解决上层网络协议发生的问题。

59、答案:D本题解析:网络测试没有现成的标准,通常是一些经验的总结和行业的通用做法。

60、答案:B本题解析:“0:0:0:0:0:0:0:0”表示没有这个地址,当发送IPv6包的主机还没分配地址时使用,不能分配给任何节点。“0:0:0:0:0:0:0:1”是回呼地址(或称为回环地址),用来向自身发送IPv6包,不能分配给任何物理接口。

61、答案:B本题解析:点对点协议PPP是一组协议,其中包括:①链路控制协议LCP(LinkControlProtocol),用于建立、释放和测试数据链路,以及协商数据链路参数。②网络控制协议NCP(NetworkControlProtocol)用于协商网络层参数,例如动态分配IP地址等;PPP可以支持任何网络层协议,例如IP、IPX、AppleTalk、OSICLNP、XNS等。这些协议由IANA分配了不同的编号,例如0x0021表示支持IP协议。③身份认证协议,用于通信双方确认对方的链路标识。

62、答案:C本题解析:DMZ通常是内网服务器的一个代理,用于替代内网服务器供外网用户访问,使得内网服务器不暴露给外网用户。一旦DMZ中的服务器被攻击导致失效,可利用内网服务器快速恢复。邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高。

63、答案:D本题解析:IP数据报的分段和重装配要用到报文头部的标识符、数据长度、段偏置值和M标志(标记字段的MF位)等四个字段。其中,标识符字段长度为16位,同一数据报分段后,其标识符一致,这样便于重装成原来的数据报。标记字段长度为3位,第1位不使用;第2位是不分段(DF)位,值为1表示不能分片,为0表示允许分片;第3位是更多分片(MF)位,值为1表示之后还有分片,为0表示是最后一个分片。分片偏移字段(段偏置值)该字段长度为13位,表示数的单位是8字节,即每个分片长度是8字节的整数倍。该字段是标识所分片的分组分片之后在原始数据中的相对位置。

64、答案:D本题解析:TCP的慢启动拥塞避免机制调整慢启动阈值和拥塞窗口的方法是:当出现超时未收到确认的现象时,判定为出现了拥塞(至少是具有拥塞的征兆),并将慢启动阈值设为当前拥塞窗口的一半,将拥塞窗口设为1,继续慢启动过程。

65、答案:C本题解析:华为路由优先级:DIRECT0OSPF10IS-IS15STATIC60RIP100OSPFASE150

66、答案:B本题解析:FTP客户上传文件时,通过服务器20号端口建立的连接是建立在TCP之上的数据连接,通过服务器21号端口建立的连接是建立在TCP之上的控制连接。

67、答案:D本题解析:此风险属于积极风险应对(正向风险)。

68、答案:D本题解析:计算机的主要技术性能指标有主频、数据处理速率、字长、内存容量、存取周期、运算速度及其他指标。对数据库管理系统评价的主要性能指标有最大连接数、数据库所允许的索引数量、最大并发事务处理能力等。(1)主频(时钟频率):是指计算机CPU在单位时间内输出的脉冲数。它在很大程度上决定了计算机的运行速度,单位MHz。(2)字长:是指计算机的运算部件能同时处理的二进制数据的位数。字长决定了计算机的运算精度。(3)内存容量:是指内存贮器中能存贮的信息总字节数。(4)存取周期:存贮器连续二次独立的读或写操作所需的最短时间,单位纳秒(ns)。(5)运算速度:是个综合性的指标,单位为MIPS(百万条指令/秒)。

69、答案:D本题解析:由于以太网MTU的限制,需要对IP报文进行分块处理。每次可以传输的大小是1518-18=1500字节。因此,(1)总帧数=150000/(1518-18)=100帧。(2)发送一帧总时间=每帧传输时间+应答帧来回传播时间=(1518+64)×8/(10×)+2×2000/200=1285.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论