2026年全国软件水平考试之高级网络规划设计师考试知识整合题(附答案)_第1页
2026年全国软件水平考试之高级网络规划设计师考试知识整合题(附答案)_第2页
2026年全国软件水平考试之高级网络规划设计师考试知识整合题(附答案)_第3页
2026年全国软件水平考试之高级网络规划设计师考试知识整合题(附答案)_第4页
2026年全国软件水平考试之高级网络规划设计师考试知识整合题(附答案)_第5页
已阅读5页,还剩33页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。

3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。

4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题

1、建立TCP连接时需要三次握手,而关闭TCP连接一般需要4次握手。由于某种原因,TCP可能会出现半关闭连接和半打开连接这两种情况,这两种情况的描述是__()__。A.半关闭连接和半打开连接概念相同,是同一现象的两种说法B.半关闭连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半打开连接是一端崩溃而另一端还不知道的情况C.半打开连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半关闭连接是一端崩溃而另一端还不知道的情况D.半关闭连接是一端已经接收了一个FIN,另一端正在等待数据或FIN的连接;半打开连接是一端已经发送了SYN,另一端正在等待ACK的连接

2、某用户分配的网络地址为~,这个地址块可以用()表示。A./20B./21C./16D./24

3、万兆局域以太网帧的最短长度和最长长度分别是()字节。A.64和512B.64和1518C.512和1518D.1518和2048

4、下列测试指标中,属于光纤指标的是(),仪器(请作答此空)可在光纤的一端测得光纤的损耗。A.光功率计B.稳定光源C.电磁辐射测试笔D.光时域反射仪

5、DHCP服务器收到Discover报文后,就会在地址池中查找一个合适的IP地址,加上相应的租约期限和其他配置信息(如网关、DNS服务器等信息),构造一个()报文,发送给DHCP客户端A.DhcpOfferB.DhcpDeclineC.DhcpAckD.DhcpNack

6、某财务部门需建立财务专网,A公司的李工负责对该网络工程项目进行逻辑设计,他调研后得到的具体需求如下:用户计算机数量40台,分布在二层楼内,最远距离约60米;一共部署7个轻负载应用系统,其中5个系统不需要Internet访问,2个系统需要Internet访问;李工据此给出了设计方案,主要内容可概述为:出口采用核心交换机+防火墙板卡设备组成财务专网出口防火墙,并通过防火墙策略将需要Internet访问的服务器进行地址映射;财务专网使用WLAN为主,报账大厅用户、本财务部门负责人均可以访问财务专网和Internet;采用3台高性能服务器部署5个不需要Internet访问的应用系统,1台高性能服务器部署2个需要Internet访问的应用系统。针对于用户访问,你的评价是()。针对于局域网的选型,你的评价是(请作答此空)。针对服务器区的部署,你的评价是()。A.选型恰当B.不恰当,WLAN成本太高C.不恰当,WLAN不能满足物理安全要求D.不恰当,WLAN不能满足覆盖范围的要求

7、路由器与主机不能交付数据时,就向源点发送()的ICMP报文。A.源点抑制B.目的不可达C.时间超时D.重定向

8、下图所示的OSPF网络由3个区域组成。在这些路由器中,属于主干路由器的是(),属于区域边界路由器(ABR)的是(),属于自治系统边界路由器(ASBR)的是(请作答此空)。A.R2B.R3C.R6D.R8

9、某公司的人员流动比较频繁,网络信息系统管理员为了减少频繁的授权变动,其访问控制模型应该采用()模型。A.自主型访问控制B.强制型访问控制C.基于角色的访问控制D.基于任务的访问控制

10、在DNS资源记录中,(2)记录类型的功能是实现域名与其别名的关联A.MXB.NSC.CNAMED.PTR

11、某四级指令流水线分别完成取指、取数、运算、保存结果四步操作。若完成上述操作的时间依次为8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为(10)ns。A.4B.8C.9D.33

12、目前,通用的办法是采用基于PKI结构结合数字证书,通过数字签名保证身份的()A.真实性、完整性B.保密性、完整性C.保密性、不可抵赖性D.真实性、不可抵赖性

13、以下关于RARP协议的说法中,正确的是()。A.RARP协议根据主机IP地址查询对应的MAC地址B.RARP协议用于对IP协议进行差错控制C.RARP协议根据MAC地址求主机对应的IP地址D.RARP协议根据交换的路由信息动态改变路由表

14、在采用CSMA/CD控制方式的总线网络上,假定τ=总线上单程传播时间,T0=发送一个帧需要的时间(=帧长/数据率),a=τ/T0。信道利用率的极限值为()。A.见图AB.见图BC.见图CD.见图D

15、关于HDLC协议的流量控制机制,下面的描述中正确的是()。A.信息帧(I)和管理帧(S)的控制字段都包含发送顺序号B.当控制字段C为8位长时,发送顺序号的变化范围是0~127C.发送完一个信息帧(I)后,发送器就将其发送窗口向前移动一格D.接收器成功接收到一个帧后,就将其接收窗口后沿向前移动一格

16、某应用通过一个广域网传输数据,每次所传输的数据量较小,但实时性要求较高,网络所处的环境干扰信号比较强,则为该网络选择的工作方式应为()。A.永久虚电路方式B.临时虚电路方式C.数据报方式D.任意

17、TCP/IP体系结构中的TCP和IP所提供的服务分别为()。A.链路层服务和网络层服务B.网络层服务和传输层服务C.传输层服务和应用层服务D.传输层服务和网络层服务

18、关于防火墙的功能,下列叙述中错误的是__()__。A.防火墙可以检查进出内部网络的通信量B.防火墙可以使用过滤技术在网络层对数据包进行选择C.防火墙可以阻止来自网络内部的攻击D.防火墙可以工作在网络层,也可以工作在应用层

19、某大型商业公司欲集成内部的多个业务系统,这些业务系统的运行平台和开发语言差异较大,而且系统所使用的通信协议和数据格式各不相同,针对这种情况,采用基于(上一空)的集成框架较为合适。除此以外,集成系统还需要根据公司的新业务需要,灵活、动态地定制系统之间的功能协作关系,针对这一需求,应该选择基于()技术的实现方式更为合适。A.分布式对象B.远程过程调用C.进程间通信D.工作流

20、某视频监控网络有30个探头,原来使用模拟方式,连续摄像,现改为数字方式,每5秒拍照一次,每次拍照的数据量约为500KB。则该网络()。A.由电路交换方式变为分组交换方式,由FDM变为TDMB.由电路交换方式变为分组交换方式,由TDM变为WDMC.由分组交换方式变为电路交换方式,由WDM变为TDMD.由广播方式变为分组交换方式,由FDM变为WDM

21、服务虚拟化使用分布式存储,与集中共享储存相比,分布式存储()。A.虚拟机磁盘IO性能较低B.建设成本较高C.可以实现多副本数据冗余D.网络带宽要求低

22、对实际应用问题建立数学模型并求得结果后,还需要根据建模的目的和要求,利用相关知识,结合研究对象的特点,进行模型分析。模型分析工作一般不包括()。A.模型的合理性分析B.模型的误差分析C.模型的先进性分析D.参数的灵敏性分析

23、某数据中心根据需要添加新的数据库服务器。按照需求分析,该数据库服务器要求具有高速串行运算能力,同时为了该服务器的安全,拟选用Unix操作系统。根据以上情况分析,该服务器应选择(请作答此空)架构的服务器。其中()系列的CPU符合该架构。若选用了该CPU,则采用()操作系统是合适的。A.RISCB.CISC.IA-32D.VLIW

24、下面的地址中属于单播地址的是()。A.55/18B.23/30C.4/27D.3/16

25、(请作答此空)是对软件中的基本组成单位进行的测试,如一个模块、一个过程等,是最微小规模的测试。目的是检查每个模块是否真正实现了()中的性能、功能、接口和其他设计约束等条件,尽可能发现模块内的差错。A.单元测试B.集成测试C.系统测试D.回归测试

26、CHAP协议是PPP链路中采用的一种身份认证协议,这种协议采用(三次)握手方式周期性的验证通信对方的身份,当认证服务器发出一个挑战报文时,则终端就计算该报文的()并把结果返回服务器。A.密码B.补码C.CHAP值D.HASH值

27、一个稳定的RIP网络中的一个路由器需要通告20条路由,这些路由需要通过一个UDP报文来传送。如果这个UDP报文每30分钟丢失一次,那么对网络路由的影响是()。A.对路由器有影响B.对网络有影响C.对路由器和网络都没有影响D.对路由器和网络都有影响

28、工程师利用测试设备对某信息点已经连接好的网线进行测试时,发现有4根线不通,但计算机仍然能利用该网线连接上网。则不通的4根线可能是()。某些交换机级联时,需要交换UTP一端的线序,其规则是(请作答此空),对变更了线序的UTP,最直接的测试方式是()。A.1<-->2,3<-->4B.1<-->2,3<-->6C.1<-->3,2<-->6D.5<-->6,7<-->8

29、AH协议中用于数据源鉴别的鉴别数据(ICV)是由IP分组中的校验范围内的所有“固定”数据进行计算得到的。以下数据中,()不在计算之列。A.IP分组头中的源IP地址B.IP分组头中的目的IP地址C.IP分组头中的头校验和D.IP分组中的高层数据

30、使用SMTP协议发送邮件时,当发送程序(用户代理)报告发送成功时,表明邮件已经被发送到()。A.发送服务器上B.接收服务器上C.接收者主机上D.接收服务器和接收者主机上

31、海明码是一种纠错编码,如果信息为6位,要求纠正1位错,按照海明编码规则,需要增加的校验位是()位。A.3B.4C.5D.6

32、在以太网CSMA/CD协议中,使用1-坚持型监听算法。与其他监听算法相比,这种算法的主要特点是()A.传输介质利用率低,但冲突概率高B.传输介质利用率低,冲突概率也低C.能及时抢占信道,但增加了冲突的概率D.能及时抢占信道,且减少了冲突的概率

33、一个好的变更控制过程,给项目风险承担着提供了正式的建议变更机制。下面关于需求管理的说法不正确的是()。A.需求管理过程中需求的变更流程为问题分析与变更描述、变更分析与成本计算、变更实现B.问题分析和变更描述是识别和分析需求问题,检查有效性,从而产生一个更明确的需求变更提议C.更成本计算包括需求文档修改成本、系统修改的设计和实现成本D.分析并确认变更后,立刻执行变更

34、按照RSA算法,取两个最大素数p和q,n=p*q,令φ(n)=(p-1)*(q-1),取与φ(n)互质的数e,d=e-1modφ(n),如果用M表示消息,用C表示密文,下面(请作答此空)是加密过程,()是解密过程。A.C=MemodnB.C=MnmoddC.C=Mdmodφ(n)D.C=Mnmodφ(n)

35、一些病毒程序如CIH声称能破坏计算机的硬件,使得计算机彻底瘫痪。其原理是()。A.生成高电压烧坏器件B.生成大电流烧坏器件C.毁坏ROM中BIOS程序D.毁坏CMOS中的内容

36、在一个子网中有一个主机HA和路由器RX,HB是其它子网的主机。在主机HA中到HB的路由是RX(HA经RX到达HB)。假定在HA和RX的子网中再增加一个路由器RY,想让HA经RY到达HB,此时需要()。A.RY发送路由重定向ICMP报文给HAB.RX发送路由重定向ICMP报文给HAC.RY发送路由重定向ICMP报文给HBD.RX发送路由重定向ICMP报文给HB

37、廉价磁盘冗余阵列RAID利用冗余技术实现高可靠性,其中RAID1的磁盘利用率为()。A.25%B.50%C.75%D.100%

38、采用以太网链路聚合技术将()A.多个物理链路组成一个逻辑链路B.多个逻辑链路组成一个逻辑链路C.多个逻辑链路组成一个物理链路D.多个物理链路组成一个物理链路

39、某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ中最可能部署的是()。A.Web服务器,FTP服务器,邮件服务器,相关数据库服务器B.FTP服务器,邮件服务器C.Web服务器,FTP服务器D.FTP服务器,相关数据库服务器

40、下列对集成服务(IntServ)模型和区分服务(DiffServ)模型描述正确的是()。A.IP的Qos技术主要是集成服务模型和区分服务模型B.集成服务模型和区分服务模型无法进行结合C.集成服务扩展性好,可以应用在不同规模的网络中;区分服务扩展性差,不能应用在大型网络中D.集成服务模型可以针对单个业务(比如一路电话)进行Qos保证;区分服务模型不针对单个业务,而是针对一类业务进行Qos保证

41、以下关于边界网关协议BGP4的叙述中,不正确的是()。A.BGP4网关向对等实体(Peer)发布可以到达的AS列表B.BGP4网关采用逐跳路由(hop-by-hop)模式发布路由信息C.BGP4可以通过路由汇聚功能形成超级网络(Supernet)D.BGP4报文直接封装在IP数据报中传送

42、不属于对称加密算法()。A.IDEAB.DESC.RC5D.RSA

43、在一个网络内有很多主机,现在需要知道究竟有哪些主机。方法之一是:从指定网络内的第一个主机地址开始,依次向每个地址发送信息并等待应答。该方法所使用的协议及报文是()。A.ICMP,回送请求报文B.UDP,17类型报文C.TCP,SYN报文D.PING,测试报文

44、为了防止因出现网络路由环路,而导致IP数据报在网络中无休止地转发,IP协议在IP包头设置了表示数据报生存期的TTL位,它是一个计数器,每经过(),其值-1。A.一台交换机B.一台主机C.一台路由器D.1秒钟

45、当使用多个无线AP设备时,为了防止信号覆盖形成相互间的干扰,要求两个频道的中心频率间隔不低于()A.3MHzB.11MHzC.22MHzD.25MHz

46、网络系统中针对海量数据的加密,通常不采用()。A.链路加密B.会话加密C.公钥加密D.端对端加密

47、S/MIME发送报文的过程中对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤,其中生成数字指纹采用的算法是(),加密数字签名采用的算法是(请作答此空)。A.MD5B.RSAC.3DESD.SHA-1

48、用例之间是具有相关性的。在商场管理系统中,有个会员卡注册模块。用例“金卡会员注册”和“银卡卡会员注册”、“会员卡注册”之间是()关系。A.包含(include)B.扩展(extend)C.泛化(generalization)D.依赖(dependson)

49、自动专用IP地址(AutomaticPrivateIPAddress,APIPA)是IANA(InternetAssignedNumbersAuthority)保留的一个地址块,它的地址范围是()。当(请作答此空)时,使用APIPA。A.通信对方要求使用APIPA地址B.由于网络故障而找不到DHCP服务器C.客户机配置中开启了APIPA功能D.DHCP服务器分配的租约到期

50、在一个占地200*80m2生产大型机床的车间里布置网络,有200台计算机需要连网,没有任何现成网线,对网络的响应速度要求是能实时控制。设计师在进行物理网络设计时,提出了如下方案:设计一个中心机房,将所有的交换机、路由器、服务器放置在该中心机房,用UPS保证供电,用超5类双绞线电缆作为传输介质并用PVC线槽铺设。该设计方案的最严重问题是()。A.未将机房与厂房分开B.未给出机房的设计方案C.交换机集中于机房浪费大量双绞线电缆D.交换机集中于中心机房将使得水平布线超过100米的长度限制

51、网络的逻辑结构设计大致描述了设备的互联及分布,来自于用户需求中描述的网络行为、性能等要求,逻辑设计要根据网络用户的分类、分布,选择特定的技术,形成特定的网络结构。()不属于网络的逻辑设计过程。A.确定设备物理位置B.网络服务评价C.技术选项评价D.进行技术决策

52、有人说,P2P应用消耗大量的网络带宽,甚至占网络流量的90%。对此的合理解释是()。A.实现相同的功能,P2P方式比非P2P方式需要传输更多数据,占用更多的网络带宽B.实现相同的功能,P2P方式比非P2P方式响应速度更快,需要占用更多的网络带宽C.P2P方式总是就近获取所需要的内容,单个P2P应用并不比非P2P方式占用更多的带宽,只是用户太多,全部用户一起占用的带宽大D.P2P方式需要从服务器获取所需要的内容,单个P2P应用比非P2P方式需要占用更多的带宽

53、安全备份的策略不包括()。A.所有网络基础设施设备的配置和软件B.所有提供网络服务的服务器配置C.网络服务D.定期验证备份文件的正确性和完整性

54、可以使用_____命令查看生存周期和序列号?A.showipospfB.showipospfneighborC.showipospfdatabaseD.showiprouteospf

55、S/MIME发送报文的过程中对消息处理包含步骤为(请作答此空)。加密报文采用的算法是()。A.生成数字指纹、生成数字签名、加密数字签名和加密报文B.生成数字指纹、加密数字指纹、加密数字签名和加密报文C.生成数字指纹、加密数字指纹、生成数字签名和加密数字签名D.生成数字指纹、加密数字指纹、生成秘钥、加密报文

56、总线复用方式可以()。A.提高总线的传输带宽B.增加总线的功能C.减少总线中信号线的数量D.提高CPU利用率

57、在以下交换方式中,不属于分组交换的是(请作答此空);以下关于其特性的描述中,正确的是()。A.报文交换B.信元交换C.数据报交换D.虚电路交换

58、下面安全协议中,用来实现安全电子邮件的协议是()。A.IPSeCB.L2TPC.PGPD.PPTP

59、如果两个交换机之间设置多条Trunk,则需要用不同的端口权值或路径费用来进行负载均衡。在默认的情况下,端口的权值是()A.64B.128C.256D.1024

60、在五阶段网络开发过程中,网络物理结构图和布线方案的确定是在()阶段确定的。A.需求分析B.逻辑网络设计C.物理网络设计D.通信规范设计

61、PKI体制中,保证数字证书不被篡改的方法是()。A.用CA的私钥对数字证书签名B.用CA的公钥对数字证书签名C.用证书主人的私钥对数字证书签名D.用证书主人的公钥对数字证书签名

62、SMTP服务器端使用的端口号默认为()。A.21B.25C.53D.80

63、网络安全设计是保证网络安全运行的基础,网络安全设计有其基本的设计原则。以下关于网络安全设计原则的描述,错误的是()A.网络安全的“木桶原则”强调对信息均衡、全面地进行保护B.良好的等级划分,是实现网络安全的保障C.网络安全系统设计应独立进行,不需要考虑网络结构D.网络安全系统应该以不影响系统正常运行为前提

64、ADSL采用()技术把PSTN线路划分为话音、上行和下行独立的信道A.时分复用B.频分复用C.空分复用D.码分多址

65、下列测试指标中,属于光纤指标的是(请作答此空),仪器()可在光纤的一端测得光纤的损耗。A.波长窗口参数B.线对间传播时延差C.回波损耗D.近端串扰

66、软件需求的基本特征是()。A.可验证性B.可度量性C.可替代性D.可维护性

67、()属于无线局域网WLAN标准协议。A.802.6B.802.7C.802.8D.802.11

68、我们经常使用的ping命令,它就是基于ICMP协议实现的,它主要实现的功能是()A.检测目的站的可达性与状态B.提供目的站不可达报告C.进行拥塞和数据流控制D.度量数据实际的传输速率

69、OSPF默认的Hello报文发送间隔时间是()秒,默认无效时间间隔是Hello时间间隔的()倍,即如果在()秒内没有从特定的邻居接收到这种分组,路由器就认为那个邻居不存在了。Hello组播地址为(请作答此空)。A.B.C.D.

70、关于水平布线的说法,不正确的有()A.水平布线的通道分为暗管预埋、墙面引线、地下管槽、地面引线等方式。B.暗管预埋方式适用于多数建筑系统,一旦铺设完成,不易更改和维护C.水平布线子系统一端端接于信息插座上,另一端端接在用户机器上D.地下管槽、地面引线方式适合于少墙、多柱的环境,更改和维护方便。

71、张工应邀为一炼钢厂的中心机房设计设备方案。其现状是:机房处于车间附近,车间具有很高的温度,所用设备具有很强的交流电流;控制系统基于计算机网络实现数据传输、存储;约有2000个监测点(通过多台PLC设备实现),每个监测点每2ms取样一次4字节的监测数据,通过网络发送到网络中心,并以文件形式被保存到文件服务器上,所有监测数据需在服务器上保存半年以上;对各种设备的控制信号通过同一网络传输到各监控点上;各种监测数据可在异地通过公用网络同步查看并进行实时分析。张工的方案中,将设备分为了三类:一是服务器类,设计了文件服务器、数据库服务器、控制服务器、监控服务器等四个主要服务器,二是网络设备类,设计了一个路由器、5台千兆交换机等主要设备,三是辅助类,包括UPS、机房监控系统、空调等主要设备,另外计划配置有关软件系统。文件服务器采用RAID5冗余模式、容量为1TB的硬盘构建,则应配置的硬盘数至少为(),优先采用的结构是()。监控服务器负责接收、处理监测数据,其恰当的机型是()。所配置的监测数据分析软件应具备的最基本功能是()。交换机最必要的配置是()。根据上述需求,至少应增加的一台设备是(请作答此空)。A.防火墙B.IPSC.Web服务器D.FTP服务器

72、以下说法,错误的是()。A.IPSAN把SCSI协议封装在IP协议中,这样只用于本机的SCSI协议可以通过TCP/IP网络发送B.IPSAN区别于FC.SAN以及IPSAN的主要技术是采用InfiniBand实现异地间的数据交换。CInfiniBand可以处理存储I/O、网络I/O,也能够处理进程间通信(IPC)D.InfiniBand可以将磁盘阵列、SAN、LAN、服务器和集群服务器进行互联,也可以连接外部网络

73、入侵检测系统放置在防火墙内部所带来的好处是()。A.减少对防火墙的攻击B.降低入侵检测系统的误报率C.增加对低层次攻击的检测D.增加检测能力和检测范围

74、点对点协议PPP中LCP的功能是()。A.建立、释放和测试数据链路B.网络控制协议C.协商网络层参数D.身份认证协议

75、PKI由多个实体组成,其中管理证书发放的是CA,证书到期或废弃后的处理方法是()。A.删除B.标记无效C.放于CRL并发布D.回收放入待用证书库

76、计算机中CPU对其访问速度最快的是(5)。A.内存B.CacheC.通用寄存器D.硬盘

77、一个单位内部的LAN中包含了对外提供服务的服务器(WEB服务器、邮件服务器、FTP服务器);对内服务的数据库服务器、特殊服务器(不访问外网);以及内部个人电脑。其NAT原则是:()。A.对外服务器作静态NAT;个人电脑作动态NAT或PAT;内部服务器不作NATB.所有的设备都作动态NAT或PATC.所有设备都作静态NATD.对外服务器作静态NAT;内部服务器作动态NAT;个人电脑作PAT

78、下列DNS查询过程中,采用迭代查询的是(请作答此空),采用递归查询的是()。A.客户端向本地DNS服务器发出查询请求B.客户端在本地缓存中找到目标主机的地址C.本地域名服务器缓存中找到目标主机的地址D.由根域名服务器找到授权域名服务器的地址

79、网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是受到了DDoS攻击和ARP欺骗攻击,针对前一现象将采取的措施是()A.暂时关闭服务器B.暂时关闭出口路由器C.修改防火墙配置过滤不明数据包D.S配置使其保护服务器不受攻击

80、网络生命周期的迭代模型的四阶段模型,顾名思义分为四个阶段,其中()不属于该迭代模型。(请作答此空)的工作在于根据设计方案进行设备购置、安装、调试,形成可试用的网络环境。以下特点中,不属于该阶段模型优缺点的是()。A.分析与设计阶段B.需求与计划阶段C.实施与构建阶段D.运行与维护阶段二、多选题

81、数字签名功能不包括()。A.防止发送方的抵赖行为B.发送方身份确认C.接收方身份确认D.保证数据的完整性

82、浏览网页时浏览器与Web服务器之间需要建立一条TCP连接,该连接中客户端使用的端口是()。A.21B.25C.80D.大于1024的高端

83、项目风险管理的工作流程是()。A.风险辨识、风险分析、风险控制、风险转移B.风险辨识、风险分析、风险转移、风险控制C.风险辨识、风险转移、风险分析、风险控制D.风险转移、风险辨识、风险分析、风险控制

84、以下关于主动防御的说法中,不准确的是A.主动防御技术是指以“程序行为自主分析判定法”为理论基础B.主动防御是一种阻止恶意程序执行的技术,他比较好的弥补了传统杀毒软件采用“特征码查杀”和“监控”相对滞后的技术弱点,可以提前预防病毒木马C.主动防御技术集成了启发式扫描技术和行为监控及行为阻断等技术D.主动防御技术能有效阻断新木马病毒的入

85、以下行为中,不属于威胁计算机网络安全的因素是()A.操作员安全配置不当而造成的安全漏洞B.在不影响网络正常工作情况下,进行截获、窃取、破译以获得重要机密信息C.安装非正版软件D.安装蜜罐系统

86、进度控制工作包含大量的组织和协调工作,而()是组织和协调的重要手段。A.技术审查B.会议C.工程付款D.验收

87、在一个局域网上,进行IPv4动态地址自动配置的协议是DHCP协议。DHCP协议可以动态配置的信息是()。A.路由信息B.IP地址、DHCP服务器地址、邮件服务器地址C.IP地址、子网掩码、域名D.IP地址、子网掩码、网关地址(本地路由器地址)、DNS服务器地址

88、设计、运行和维护网络的过程中,网络软件和实用软件占有非常重要的地位。其中,()不属于应用软件的组成。A.网络管理软件B.ping、tracerouteC.专门为网络定制的特殊软件D.客户机与服务器之间进行通信所需要的协议堆栈支撑软件

89、在军事演习中,张司令希望将部队尽快从A地通过公路网(见下图)运送到F地:图中标出了各路段上的最大运量(单位:千人/小时)。根据该图可以算出,从A地到F地的最大运量是()千人/小时。A.20B.21C.22D.23

90、在一次TCP连接中,如果某方要关闭连接,这时应答方则应该在收到该报文后,()。A.在对该报文进行肯定确认后,同时马上发送关闭连接报文B.只需对该报文进行肯定确认C.在发该报文进行肯定确认后,应该收到应用程序通知后再发送关闭连接报文D.无需对其做出任何应答

91、关于VLAN,下面的描述中正确的是()。A.一个新的交换机没有配置VLANB.通过配置VLAN减少了冲突域的数量C.一个VLAN不能跨越多个交换机D.各个VLAN属于不同的广播域

92、工程师利用测试设备对某信息点已经连接好的网线进行测试时,发现有4根线不通,但计算机仍然能利用该网线连接上网。则不通的4根线可能是()。某些交换机级联时,需要交换UTP一端的线序,其规则是(请作答此空),对变更了线序的UTP,最直接的测试方式是()。A.1<-->2,3<-->4B.1<-->2,3<-->6C.1<-->3,2<-->6D.5<-->6,7<-->8

93、EPON是一种重要的接入技术,其信号传输模式可概括为()。A.采用广播模式,上下行均为CSMA/CD方式B.采用点到多点模式,下行为广播方式,上行为TDMA方式C.采用点到点模式,上下行均为WDM方式D.采用点到点模式,上下行均为CSMA/CD方式

94、内网计算机感染木马后,由于其使用私有地址,木马控制端无法与木马服务端建立联系。此时要使木马发挥作用,可采用的方法是()。A.由服务端主动向控制端发起通信B.由双方共知的第三方作为中转站实现间接通信C.服务端盗用合法IP地址,伪装成合法用户D.服务端以病毒方式运行,直接破坏所驻留的计算机

95、RIP协议根据从邻居节点收到的路由信息更新自身的路由表,其更新算法的一个重要步骤是将收到的路由信息中的距离改为()。A.∞B.0C.15D.原值加1

96、与RIPv2相比,IGRP协议增加了一些新的特性,以下描述中错误的是()。A.路由度量不再把跳步数作为唯一因素,还包含了带宽、延迟等参数B.增加了触发更新来加快路由收敛,不必等待更新周期结束再发送更新报文C.不但支持相等费用通路负载均衡,而且支持不等费用通路的负载均衡D.最大跳步数由15跳扩大到255跳,可以支持更大的网络

97、若做RAID3,最少需要()块硬盘。A.1B.2C.3D.5

98、使用()方式可以阻止从路由器接口发送路由更新信息。A.重发布B.路由归纳C.静默接口D.默认网关

99、IPv6地址12AB:0000:0000:CD30:0000:0000:0000:0000/60可以表示成各种简写形式,下面的选项中,写法正确的是()。A.12AB:0:0:CD30::/60B.12AB:0:0:CD3/60C.12AB::CD30/60D.12AB::CD3/60

100、以下关于入侵检测系统功能的叙述中,()是不正确的。A.保护内部网络免受非法用户的侵入B.评估系统关键资源和数据文件的完整性C.识别已知的攻击行为D.统计分析异常行为

参考答案与解析

1、答案:B本题解析:半打开连接是指TCP连接的一端崩溃,另一端还不知道的情况。

2、答案:B本题解析:

3、答案:C本题解析:传统以太网(l0Mbps)采用CSMA/CD访问控制方式,规定帧的长度最短为64字节,最长为1518字节。最短长度的确定,能确保一个帧在发送过程中若出现冲突.则-定能够发现该冲突。发展到千兆以太网,因数据率提高,如果维持帧的最短长度不变,则CSMA/CD就会出错,因此将帧的最短长度调整为512字节。万兆以太网保持帧长度与千兆以太网一致,所以帧的最短长度和最长长度分别为512字节、1518字节

4、答案:D本题解析:光纤指标包含波长窗口参数,光纤布线链路的最大衰减值,光回波损耗。

5、答案:A本题解析:DHCP服务器收到Discover报文后,就会在地址池中查找一个合适的IP地址,加上相应的租约期限和其他配置信息(如网关、DNS服务器等信息),构造一个Offer报文,发送给DHCP客户端。

6、答案:C本题解析:本题考察网络规划设计能力。财务部所有员工原则上都不允许访问internet。而且财务专网需要采用有线传输数据,以保证数据安全性要求。针对于服务器应该采用备份服务器对数据进行备份,保证数据安全。

7、答案:B本题解析:路由器与主机不能交付数据时,就向源点发送目的不可达报文。

8、答案:C本题解析:R4,R5,R6和R7都属于主干路由器,R4和R7都属于区域边界路由器(ABR),而R6连接外部AS,所以它也是自治系统边界路由器。

9、答案:C本题解析:本题考查访问控制技术的基础知识。访问控制是指主体依据某些控制策略或权限对客体本身或是资源进行的不同授权访问。访问控制包括三个要求:主体、客体和控制策略。访问控制模型是一种从访问控制的角度出发,描述安全系统,建立安全模型的方法。访问控制模型通常分为自主型访问控制模型、强制型访问控制模型、基于角色的访问控制模型、基于任务的访问控制模型和基于对象的访问控制模型。自主型访问控制:允许合法用户以用户或用户组的身份访问策略规定的客体,同时阻止非授权用户访问客体,某些用户还可以自主地把自己所拥有的客体的访问权限授予其他用户。强制型访问控制:用户和客体资源都被赋予一定的安全级别,用户不能改变自身和客体的安全级别,只有管理员才能够确定用户和组的访问权限基于角色的访问控制:将访问许可权分配给一定的角色,用户通过饰演不同的角色获得角色所拥有的访问许可权。基于任务的访问控制模型:从应用和企业层角度来解决安全问题,以面向任务的观点,从任务的角度来建立安全模型和实现安全机制,在任务处理的过程中提供动态实时的安全管理。本题给出的条件是公司的人员流动比较频繁,但是公司的角色(职位)一般是不会变化,因此适合采用基于角色的访问控制模型。

10、答案:C本题解析:在DNS资源记录中,CNAME记录类型的功能是实现域名与其别名的关联。

11、答案:C本题解析:暂无解析

12、答案:D本题解析:目前,通用的办法是采用基于PKI结构结合数字证书,通过把要传输的数字信息进行加密,签名保证身份的真实性和抗抵赖。

13、答案:C本题解析:反向地址解析(ReverseAddressResolutionProtocol,RARP)是将48位的以太网地址解析成为32位的IP地址。

14、答案:A本题解析:本题考查应用数学中概率统计知识的应用。信道利用率达到极限的条件是:一个节点发送的一个帧到达目的地后,某一个节点接着发送,介质没有空闲,也没有出现冲突的情况。此时,发送1帧的时间是T0,帧的传播延迟是τ,总时间为T0+τ,利用率为T0/(T0+τ)=1/(1+a)。

15、答案:D本题解析:本题考查HDLC协议的知识。HDLC的帧格式如下图所示:各字段的意义是:N(S):发送帧序列编号。N(R):期望接收的帧序列编号,且是对N(R)以前帧的确认。S:监控功能比特。M:无编号功能比特。P/F:查询/结束(Poll/Final)比特,作为命令帧发送时的查询比特,以P位出现;作响应帧发送时的结束比特,以F位出现。只有信息帧(I)的控制字段包含发送顺序号N(S)。所以A是错误的。若信息帧(I)的控制字段是8位,则N(R)占3位,其二进制的取值范围是000~111,对应十进制的取值范围是0~7。所以B是错误的。HDLC的发送器在发送一个信息帧(I)后,不会立即滑动窗口。只有收到了接收器发回的确认后,窗口才会滑动。所以答案C是错误的。正确答案为D。

16、答案:C本题解析:答案:C。本题考查广域网的实现方法。数据报方式对每个分组都单独选择路由,而临时虚电路(常简称为虚电路)方式是对每次通信都建立一条路由,该次通信的多个分组都经由同一条路径传送。虚电路方式适于数据量较大、出错率较低、实时性要求不高的场合,因为建立虚电路的开销较大,一旦建立虚电路后,如果只传送很少的数据(比如一个分组),则总的效率很低。同时,虚电路一旦建立,所有数据都经同一路径传送,如果出错率很高,则可能导致中途失败,需要重新建立虚电路、重新传送,极端情况下,无法成功传送数据。相反,数据报方式由于每个分组都独立地传送,有可能每个分组都是经最佳路由到达目的地,所以更适于数据量较小(通常一个分组)、出错率较高、实时性要求较高的场合。

17、答案:D本题解析:网络层协议包括:IP协议、ICMP控制报文协议、ARP地址转换协议、RARP反向地址转换协议。IP是网络层的核心,通过路由选择将下一条IP封装后交给接口层。IP数据报是无连接服务。ICMP是网络层的补充,可以回送报文。用来检测网络是否通畅。Ping命令就是发送ICMP的echo包,通过回送的echorelay进行网络测试。ARP是正向地址解析协议,通过已知的IP,寻找对应主机的MAC地址。RARP是反向地址解析协议,通过MAC地址确定IP地址。比如无盘工作站还有DHCP服务。传输层协议包括:传输控制协议TCP:TCP是面向连接的通信协议,通过三次握手建立连接,通讯完成时要拆除连接,由于TCP是面向连接的所以只能用于点对点的通讯。TCP提供的是一种可靠的数据流服务,采用“带重传的肯定确认”技术来实现传输的可靠性。用户数据报协议UDP:UDP是面向无连接的通讯协议,UDP数据包括目的端口号和源端口号信息,由于通讯不需要连接,所以可以实现广播发送。UDP通讯时不需要接收方确认,属于不可靠的传输,可能会出丢包现象,实际应用中要求程序员编程验证。UDP与TCP位于同一层,但它不管数据包的顺序、错误或重发。因此,UDP不被应用于那些使用虚电路的面向连接的服务,UDP主要用于那些面向查询---应答的服务,例如NFS。相对于FTP或Telnet,这些服务需要交换的信息量较小。使用UDP的服务包括NTP和DNS。

18、答案:C本题解析:防火墙(Firewall)是指在本地网络与外界网络之间的一道防御系统,是这一类防范措施总称。防火墙是在两个网络通信时执行的一种访问控制尺度,它能允许“被同意”的人和数据进入你的网络,同时将“不被同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。互联网上的防火墙是一种非常有效的网络安全模型,通过它可以使企业内部局域网与Internet之间或者与其他外部网络互相隔离、限制网络互访,从而达到保护内部网络目的。

19、答案:D本题解析:考核应用集成基础知识。

20、答案:A本题解析:答案:A。本题考查多路复用方式与交换方式方面的基础知识。上述视频监控网络因为采用非连续拍照的方式,每次将拍照结果送到监控中心存储。显然是用分组交换方式更恰当。传统的监控是用模拟方式,每个探头连续摄像,一般是用独立线路或使用FDM方式传输摄像结果,改用非连续拍照的数字方式后,可以使用TDM方式共享传输线路。

21、答案:C本题解析:实际硬件环境中,磁盘可能损坏,服务器可能宕机,网络可能失效……为处理这些不可预期的硬件故障,保证数据的完整性和业务的可用性,需要通过全冗余设计等一系列软件层面的设计,来弥补硬件不可靠带来的数据可靠性和可用性问题。分布式存储采用了多副本冗余机制,基于策略配置,实现数据及其副本跨硬盘、跨存储节点、跨机架的存储,并通过强一致性复制技术确保各个数据副本的一致性,这样即便一个数据服务器甚至整个机架停机也完全不影响数据可靠性和可用性。

22、答案:C本题解析:考核数学模型的理解。

23、答案:A本题解析:本题考察设备选型的知识。

24、答案:C本题解析:常规直接的办法,还是化二进制吧,A.55/18=125.221.10*111111.11111111B.192.168.24.123/30=11110*11C.200.114.207.94/27=10*11110D.3/16(组播地址,果断放弃吧)注:*号后面为主机号,当主机号全0时为网络地址,主机号全1时为广播地址,然后自己看选哪个,不解释了。

25、答案:A本题解析:根据动态测试在软件开发过程中所处的阶段和作用,动态测试可分为单元测试、集成测试、系统测试、验收测试和回归测试。(1)单元测试。单元测试是对软件中的基本组成单位进行的测试,如一个模块、一个过程等,是最微小规模的测试。目的是检查每个模块是否真正实现了软件详细设计说明书中的性能、功能、接口和其他设计约束等条件,尽可能发现模块内的差错。(2)集成测试。集成测试是指一个应用系统的各个模块的联合测试,检查模块之间,以及模块和已集成的软件之间的接口关系,确定其能否在一起共同工作而没有冲突。验证已集成的软件是否符合软件概要设计文档要求。(3)系统测试。系统测试的对象不仅包括需要测试的产品系统的软件,还包括软件所依赖的硬件、外设甚至某些数据、某些支持软件及其接口等。因此,必须将系统中的软件与各种依赖的资源结合起来,在系统实际运行环境下进行测试。系统测试验证是否满足系统与子系统设计文档和软件开发合同规定的要求。该测试的技术依据是用户需求或者开发合同。(4)验收测试。验收测试目的就是确保软件准备就绪,并且可以让最终用户能执行该软件的实现既定功能和任务。该测试以用户为主进行。测试的依据是软件需求规格说明。(5)回归测试。回归测试是指在发生修改之后、重新测试之前的测试,以保证修改后软件的正确性,保证软件的性能及不损害性。

26、答案:D本题解析:PPP支持两种验证协议:密码验证协议(PasswordAuthenticationProtocol,PAP)和挑战-握手验证协议(ChallengeHandshakeAuthenticationProtocol,CHAP)。(1)PAP。PAP提供了一种简单的方法,可以使对端(peer)使用2次握手建立身份验证,这个方法仅仅在链路初始化时使用。链路建立阶段完成后,对端不停地发送Id/Password对给验证者,一直到验证被响应或连接终止为止。PAP不是一个健全的身份验证方法。密码在电路上是明文发送的,并且对回送、重复验证和错误攻击没有保护措施。(2)CHAP。CHAP用于使用3次握手验证,这种验证可以在链路建立初始化时进行,也可以在链路建立后的任何时间内重复进行。在链路建立完成后,验证者向对端发送一个challenge信息,对端使用一个one-way-hash函数计算出的值响应这个信息。验证者使用自己计算的hash值校验响应值。如果两个值匹配,则验证通过;否则连接应该终止。

27、答案:C本题解析:本题考查RIP协议的工作原理,重点考查广播周期和老化周期。RIP作为IGP(内部网关协议)中最先得到广泛使用的一种协议,主要应用于AS系统,即自治系统(AutonomousSystem)。连接AS系统有专门的协议,其中最早的这样的协议是“EGP”(外部网关协议)。RIP主要设计来利用同类技术与大小适度的网络一起工作。因此通过速度变化不大的接线连接,RIP比较适用于简单的校园网和区域网,但并不适用于复杂网络的情况。RIP是一种分布式的基于距离向量的路由选择协议,是因特网的标准协议,其最大的优点就是简单。RIP协议要求网络中每一个路由器都要维护从它自己到其他每一个目的网络的距离记录。RIP协议将“距离”定义为:从一路由器到直接连接的网络的距离定义为1。从一路由器到非直接连接的网络的距离定义为每经过一个路由器则距离加1。“距离”也称为“跳数”。RIP允许一条路径最多只能包含15个路由器,因此,距离等于16时即为不可达。可见RIP协议只适用于小型互联网。RIPV2由RIP而来,属于RIP协议的补充协议,主要用于扩大装载的有用信息的数量,同时增加其安全性能。RIPv1和RIPv2都是基于UDP的协议。在RIP2下,每台主机或路由器通过路由选择进程发送和接受来自UDP端口520的数据包。RIP协议默认的路由更新周期是30S。RIP的特点:(1)仅和相邻的路由器交换信息。如果两个路由器之间的通信不经过另外一个路由器,那么这两个路由器是相邻的。RIP协议规定,不相邻的路由器之间不交换信息。(2)路由器交换的信息是当前本路由器所知道的全部信息。即自己的路由表。(3)按固定时间交换路由信息,如:每隔30秒,然后路由器根据收到的路由信息更新路由表。(也可进行相应配置使其触发更新)。结论:一个稳定的RIP网络即为网络拓扑结构不再变化,路由表稳定,此时RIP分组30s广播一次,路由老化周期为180s。如果每30分钟丢失一次路由器广播的UDP报文,则不会对路由器和网络产生任何影响。

28、答案:C本题解析:本题考查网络布线与测试方面的基本知识。根据相关标准,10Mbps以太网只使用四根线,UTP电缆中的1-2-3-6四个线是必须的,分别配对成发送和接收信道。具体规定为:1、2线用于发送,3、6线用于接收。但百兆以太网、千兆以太网需要使用全部8根线。当需要交换线序时,将线的其中一端的1<-->3,2<-->6分别对调。对变更了线序的UTP进行测试时,最简单的方法是利用万用表测试。

29、答案:C本题解析:本题考查IPSec协议中AH协议的基础知识。AH协议中用于数据源鉴别的鉴别数据(ICV)是由IP分组中的校验范围内的所有“固定”数据进行计算得到的,也就是说原IP数据包头中不变的或接受端可预测的字段都会在安全保护范围内,如果在传输过程中发生改变,则ICV也会发生变化。4个选项中“IP分组头中的头检验和”选项会随着其他一些可变字段(如生存时间TTL等)的变化而变化,不属于固定数据,故不在计算之列。

30、答案:A本题解析:答案:A。本题考查SMTP协议的基本知识。SMTP的发送过程如下图所示,分两个阶段完成。发送程序(用户代理)只负责从用户计算机到发送服务器之间的发送。

31、答案:B本题解析:海明码实际上是一种多重奇偶校验码,其工作原理是:在有效信息位中加入校验位形成海明码,并把海明码的每一个二进制位分配到不同的奇偶校验组中。当某一位出错后,就会引起有关校验位的值发生变化,因此不但可以发现错误,还能指出错误的位置,所以还可以进行纠错。码字之间的海明距离是一个码字要变成另一个码字时必须改变的最小位数。设海明码校验位为k,信息位为m,为了纠正1位错,则它们之间的关系应满足m+k+1≤2k。所以信息位为6的话,需要加入的校验位是4。

32、答案:C本题解析:暂无解析

33、答案:D本题解析:在需求管理过程中需求的变更是受严格管控的,其流程为:(1)问题分析和变更描述:识别和分析需求问题,检查有效性,从而产生一个更明确的需求变更提议。(2)变更分析和成本计算:利用可追溯的信息和系统需求的知识,对需求变更提议进行影响分析和评估。变更成本计算包括需求文档修改成本、系统修改的设计和实现成本。分析并确认变更后,则决策是否执行变更。(3)变更实现:要求需求文档和系统设计、实现都要同时修改。如果先对系统程序做变更,然后再修改需求文档,则会出现需求文档和程序的不一致。

34、答案:A本题解析:RSA公钥(e,n)加密,私钥d解密。

35、答案:D本题解析:答案:D。本题考查病毒的基本概念。通常,病毒程序并不能毁坏硬件本身,只是破坏硬件中的软件。

36、答案:B本题解析:本题重点考查ICMP协议中路由重定向的概念。当路由器的接口收到报文,查路由表后又要从该接口转发出去的时候,如果路由器该接口启用了ICMP重定向功能,则向给路由器发送报文的主机(或其他设备)发送一个ICMP重定向报文,通知该主机在主机路由表上加上一条主机路由。

37、答案:B本题解析:RAID1,磁盘镜像,可并行读数据,由于在不同的两块磁盘写相同数据,写入数据比RAID0慢点。安全性最好,但空间利用率为50%,利用率最低。实现RAID1至少需要2块硬盘。

38、答案:A本题解析:暂无解析

39、答案:A本题解析:本题考查DMZ和防火墙应用方面的基本知识。DMZ俗称非军事区,其基本思想是将内网的一些服务器另外配置一套提供给Internet用户访问,内网服务器不对Internet用户开放。这样,即使DMZ中的服务被攻击或被破坏,也可通过内网的原始服务器快速恢复和重建。通常,只要Internet需要访问的服务都在DMZ中部署,包括所需要的数据库服务器。为保证安全,在DMZ与内网之间部署内部防火墙,实行严格的访问限制;在DMZ与外网之间部署外部防火墙,施加较少的访问限制。

40、答案:D本题解析:QoS(QualityofService)即服务质量。对于网络业务,服务质量包括传输的带宽、传送的时延、数据的丢包率等。在网络中可以通过保证传输的带宽、降低传送的时延、降低数据的丢包率以及时延抖动等措施来提高服务质量。网络资源总是有限的,只要存在抢夺网络资源的情况,就会出现服务质量的要求。服务质量是相对网络业务而言的,在保证某类业务的服务质量的同时,可能就是在损害其他业务的服务质量。例如,在网络总带宽固定的情况下,如果某类业务占用的带宽越多,那么其他业务能使用的带宽就越少,可能会影响其他业务的使用。因此,网络管理者需要根据各种业务的特点来对网络资源进行合理的规划和分配,从而使网络资源得到高效利用。通常QoS提供以下三种服务模型:1.Best-Effortservice(尽力而为服务模型)Best-Effort服务模型是一个单一的服务模型,也是最简单的服务模型。对Best-Effort服务模型,网络尽最大的可能性来发送报文。但对时延、可靠性等性能不提供任何保证。Best-Effort服务模型是网络的缺省服务模型,通过FIFO(firstinfirstout先入先出)队列来实现。它适用于绝大多数网络应用,如FTP、E-Mail等。2.Integratedservice(综合服务模型,简称Int-Serv)Int-Serv服务模型Int-Serv是一个综合服务模型,它可以满足多种QoS需求。该模型使用资源预留协议(RSVP),RSVP运行在从源端到目的端的每个设备上,可以监视每个流,以防止其消耗资源过多。这种体系能够明确区分并保证每一个业务流的服务质量,为网络提供最细粒度化的服务质量区分。但是,Inter-Serv模型对设备的要求很高,当网络中的数据流数量很大时,设备的存储和处理能力会遇到很大的压力。Inter-Serv模型可扩展性很差,难以在Internet核心网络实施。3.Differentiatedservice(区分服务模型,简称Diff-Serv)Diff-Serv服务模型Diff-Serv是一个多服务模型,它可以满足不同的QoS需求。与Int-Serv不同,它不需要通知网络为每个业务预留资源。区分服务实现简单,扩展性较好。

41、答案:D本题解析:BGP是边界网关协议,目前版本为BGP4,是一种增强的距离矢量路由协议。该协议运行在不同AS的路由器之间,用于选择AS之间花费最小的协议。BGP协议基于TCP协议,端口179。使用面向连接的TCP可以进行身份认证,可靠交换路由信息。BGP4+支持IPv6。BGP特点:(1)不用周期性发送路由信息;(2)路由变化,发送增量路由(变化了的路由信息);(3)周期性发送Keepalive报文效验TCP的连通性。

42、答案:D本题解析:加密密钥和解密密钥相同的算法,称为对称加密算法。常见的对称加密算法有DES、3DES、RC5、IDEA加密密钥和解密密钥不相同的算法,称为非对称加密算法,这种方式又称为公钥密码加密算法。在非对称加密算法中,私钥用于解密和签名,公钥用于加密和认证。典型的公钥密码体制有RSA、DSA、ECC。

43、答案:A本题解析:答案:A。本题考查ICMP协议的基本内容。ICMP协议有很多功能,其中之一是向指定主机发送回送请求报文,对方收到后会发送一个应答报文,报告自己的状态。PING应用就是利用这一功能实现的。

44、答案:C本题解析:每经过一个路由器,计数器-1,超过一定的计数值,就将其丢弃。

45、答案:D本题解析:暂无解析

46、答案:C本题解析:公钥加密相对其他加密方式要慢很多,所以不合适海量数据加密。

47、答案:C本题解析:S/MIME发送报文的过程中,对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤。首先生成的数字指纹是对消息采用Hash运算之后的摘要,四个选项中只有MD5和sha-1是摘要算法;生成数字签名通常采用公钥算法;加密数字签名需采用对称密钥,四个选项中只有3DES是对称密钥;加密报文也得采用对称密钥,计算复杂性较小。

48、答案:C本题解析:用例(usecase)用来描述系统对事件做出响应时所采取的行动。用例之间是具有相关性的。用例间的关系有:包含、扩展和泛化。(1)包含关系:抽取两个或多个用例共有的一组相同动作,作为一个独立的子用例,该子用例可为多个基用例共享或复用。包含关系用带箭头的虚线表示,并附上标记<<include>>。虚线箭头指向子用例。(2)扩展:当出现多个不同情况而导致的多种分支时,则可将用例分为一个基本用例和一个或多个扩展用例。扩展关系是对基用例的扩展,扩展用例不是必须执行,具备了一定触发条件才执行。扩展关系用带箭头的虚线表示,并附上标记<<extend>>。虚线箭头由子用例指向基用例。(3)泛化:泛化代表一般与特殊的关系,子用例继承了父用例所有的结构、行为和关系。泛化关系用空心三角形箭头的实线表示,箭头指向父用例。

49、答案:B本题解析:169.254.X.X是保留地址。如果PC机上的IP地址设置自动获取,而PC机又没有找到相应的DHCP服务,那么最后PC机可能得到保留地址中的一个IP。这类地址又称为自动专用IP地址(AutomaticPrivateIPAddress,APIPA)。APIPA是IANA(InternetAssignedNumbersAuthority)保留的一个地址块。

50、答案:D本题解析:进行物理网络设计时需要有准确的地形图、建筑结构图,以便规化线路走向、计算传输介质的长度,评估介质布设的合理性,必要时需要计算、评估电磁环境,以确定屏蔽措施。200×80m2的大型车间,设计一个中心机房,所有网络设备全部集中在机房,一定有一些地万离机房的距离超出了100米,导致现有方案不能保证所有设备能联网工作。

51、答案:A本题解析:网络的逻辑结构设计,来自于用户需求中描述的网络行为、性能等要求,逻辑设计要根据网络用户的分类、分布,选择特定的技术,形成特定的网络结构,该网络结构大致描述了设备的互联及分布,但是不对具体的物理位置和运行环境进行确定。逻辑设计过程主要由以下4个步骤组成:确定逻辑设计目标网络服务评价技术选项评价进行技术决策

52、答案:C本题解析:本题考查P2P的基本知识。P2P网络没有集中式的服务器,每台计算机既是客户机,获取信息和服务,又是服务器,为别人提供信息和服务。P2P网络中用户总是就近获取所需要的内容,信息的传输采用标准的方式进行,因此单个P2P用户或应用并不比非P2P方式占用更多的带宽,只是用户太多,且大多数情况下,P2P应用都是视频类的,如电影、电视节目等,数据量大,需要较大的带宽,全部用户加在一起占用的带宽非常大。

53、答案:C本题解析:安全备份的策略不包括网络服务。

54、答案:C本题解析:暂无解析

55、答案:A本题解析:S/MIME发送报文的过程中对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤,其中生成数字指纹采用的算法是MD5、SHA-1;签名指纹算法使用DSS、RSA;加密数字签名和加密报文采用的算法均是对称加密,比如3DES、AES等。

56、答案:C本题解析:C,总线复用,指的是数据和地址在同一个总线上传输的方式。由于CPU引脚数量有限,使得一些引脚起多个作用。采用总线复用方式,可以减少总线中信号线的数量。

57、答案:A本题解析:这是一道基本原理题,考查的是分组交换的特点。分组交换实际上就是数据包定长的报文交换,根据其具体的工作机制的不同,可以分为以下三种:数据报交换:类似于报文交换,只是数据包是定长的。虚电路交换:类似于电路交换,只不过链路是逻辑的、数据包是定长的。信元交换:数据包定长为53B,而且采用的是面向连接的虚电路方式。

58、答案:C本题解析:本题考核电子邮件安全相关的协议。

59、答案:B本题解析:暂无解析

60、答案:C本题解析:《网络规划设计师5天修炼》10.1。物理网络设计阶段的任务是确定物理的网络结构。

61、答案:A本题解析:本题考查PKI体制。PKI体制中,为保障数字证书不被篡改而且要发送到证书主人手中,需要用CA的私钥对数字证书签名,防伪造,不可抵赖。

62、答案:B本题解析:SMTP主要负责底层的邮件系统如何将邮件从一台机器发送至另外一台机器。该协议工作在TCP协议的25号端口。

63、答案:C本题解析:暂无解析

64、答案:B本题解析:ADSL是利用分频的技术使低频信号和高频信号分离。

65、答案:A本题解析:光纤指标包含波长窗口参数,光纤布线链路的最大衰减值。回波损耗,又称为反射损耗。是电缆链路由于阻抗不匹配所产生的反射,是一对线自身的反射。

66、答案:A本题解析:软件需求的基本特性是可验证性。

67、答案:D本题解析:国际电子电气工程师协议IEEE早在20世纪70年代就制定了三个局域网标准:IEEE802.3(CSMA/CD以太网)、802.4(Tokenbus,令牌总线)、802.5(Tokenring令牌环),后来又出现了802.7(FDDI)、802.3u(快速以太网)、802.11(无线局域网)、802.12(100vg-anylan)、802.3z(千兆以太网)等。

68、答案:A本题解析:检测目的站的可达性与状态的ping命令,使用的是回送请求和回送应答报文。

69、答案:C本题解析:Hello用于发现邻居,保证邻居之间keeplive,能在NBMA上选举指定路由器(DR)、备份指定路由器(BDR)。默认的Hello报文的发送间隔时间是10秒,默认的无效时间间隔是Hello时间间隔的4倍,即如果在40秒内没有从特定的邻居接收到这种分组,路由器就认为那个邻居不存在了。Hello包应该包含:源路由器的RID、源路由器的AreaID、源路由器接口的掩码、源路由器接口的认证类型和认证信息、源路由器接口的Hello包发送的时间间隔、源路由器接口的无效时间间隔、优先级、DR/BDR接口IP地址、五个标记位、源路由器的所有邻居的RID。Hello组播地址为。

70、答案:C本题解析:在进行水平布线时,传输媒体中间不宜有转折点,两端应直接从配线架连接到工作区插座。水平布线的布线通道有两种:一种是暗管预埋、墙面引线方式,另一种是地下管槽、地面引线方式;前者适用于多数建筑系统,一旦铺设完成,不易更改和维护;后者适合于少墙、多柱的环境,更改和维护方便。水平布线子系统一端端接于信息插座上,另一端端接在干线接线间或设备机房的管理配线架上。

71、答案:A本题解析:本题考查重要的网络资源设备及机房设计的有关知识。文件服务器的硬盘容量的最低需求为能存储半年的数据:183(天)*86400(秒/天)*500(次采样/秒)*4(B/次采样)*2000≈63TB。应该磁盘作为文件服务器的附属存储设备,因此首选NAS结构。监控服务器负责接收、处理监测数据,选用小规模SMP就能满足要求。对实时数据监测的最重要功能之一是监测其变化趋势,因此趋势图分析时必不可少的。因数据的实时性要求很高,且工作环境电磁干扰严重,因此引首选光纤作为信号传输介质。由于允许其他用户通过Internet访问监测数据,因此必须提供最基本的安全保证,而防火墙可限制非法用户访问。

72、答案:B本题解析:IPSAN技术(又称iSCSI)是在传统IP以太网架构的SAN存储网络,把服务器与存储连接起来。IPSAN把SCSI协议封装在IP协议中,这样只用于本机的SCSI协议可以通过TCP/IP网络发送。IPSAN成本较低,有扩展能力和适用性。InfiniBand架构是一种支持多并发链接的“转换线缆”技术,也是新一代服务器I/O标准,它将I/0与CPU/存储器分开,采用基于通道的高速串行链路和可扩展的光纤交换网络替代共享总线结构。InfiniBand可以处理存储I/O、网络I/O,也能够处理进程间通信(IPC),Infiniband在主机侧采用RDMA技术,把主机内数据处理的时延从几十微秒降低到1微秒。InfiniBand可以将磁盘阵列、SAN、LAN、服务器和集群服务器进行互联,也可以连接外部网络,可实现高带宽(40Gbps、56Gbps和100Gbps)、低时延(几百纳秒)、无丢包性(媲美FC网络的可靠性)。

73、答案:B本题解析:入侵检测系统(IDS)是一种主动的网络安全防护技术,它通过网络不同关键点监视网络数据(网络数据包、系统日志、用户活动的状态行为)以分析入侵行为的可能性。一旦发现入侵,立即告警和记录日志,并实施安全控制操作,以保证数据的机密性、完整性和可用性。

74、答案:A本题解析:点对点协议PPP是一组协议,其中包括:①链路控制协议LCP(LinkControlProtocol),用于建立、释放和测试数据链路,以及协商数据链路参数。②网络控制协议NCP(NetworkControlProtocol)用于协商网络层参数,例如动态分配IP地址等;PPP可以支持任何网络层协议,例如IP、IPX、AppleTalk、OSICLNP、XNS等。这些协议由IANA分配了不同的编号,例如0x0021表示支持IP协议。③身份认证协议,用于通信双方确认对方的链路标识。

75、答案:C本题解析:证书到期或废弃后将其放入CRL(证书撤销列表)。

76、答案:C本题解析:暂无解析

77、答案:A本题解析:本题考查NAT的概念,静态NAT和动态NAT的应用原则。对外服务器作需要提供internet用户访问,所以应采用静态NAT(一对一);个人电脑需访问internet,所以应采用动态NAT(多对多)或PAT(一对多);内部服务器由于只供内部用户使用,所以不作NAT。

78、答案:D本题解析:(1)递归

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论