2022年职业考证-软考-网络规划设计师考试名师押题精选卷I(带答案详解)试卷号18_第1页
2022年职业考证-软考-网络规划设计师考试名师押题精选卷I(带答案详解)试卷号18_第2页
2022年职业考证-软考-网络规划设计师考试名师押题精选卷I(带答案详解)试卷号18_第3页
2022年职业考证-软考-网络规划设计师考试名师押题精选卷I(带答案详解)试卷号18_第4页
2022年职业考证-软考-网络规划设计师考试名师押题精选卷I(带答案详解)试卷号18_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

住在富人区的她2022年职业考证-软考-网络规划设计师考试名师押题精选卷I(带答案详解)(图片可根据实际调整大小)题型12345总分得分一.综合题(共50题)1.单选题

以下关于CMIP(公共管理信息协议)的描述中,正确的是(

)。

问题1选项

A.由IETF制定

B.针对TCP/IP环境

C.结构简单,易于实现

D.采用报告机制

【答案】D

【解析】CMIP协议是在ISO制订的网络管理框架中提出的网络管理协议。通用管理信息协议(CMIP)是构建于开放系统互连(OSI)通信模型上的网络管理协议。在网络管理过程中,CMIP是通过事件报告进行工作的。CMIP在设计上以SNMP为基础,对SNMP的缺陷进行了改进,是一种更加复杂、更加详细的网络管理协议。

2.单选题

由于采用了()技术,ADSL的上行与下行信道频率可部分重叠。

问题1选项

A.离散多音调

B.带通过滤

C.回声抵消

D.定向采集

【答案】C

【解析】ADSL利用铜双绞线的0~1MHz频段传输数据,它将这部分可用频段分成3段,其中0~4kHz频段用于POTS业务,20~138kHz频段用于传送上行(从用户端到局端)控制信息,而下行(从局端到用户端)数字信道可采用频分复用(FDM)方式或频谱重叠方式分别占用138kHz或者20kHz以上的频段。在频谱重叠方式中,ADSL接收端需要采用回波抵消算法来分离上下行信道的信息。

3.单选题

某大楼干线子系统采用多模光纤布线,施工完成后,发现设备间子系统到楼层配线间网络丢包严重,造成该故障可能的原因是()。

问题1选项

A.这段光缆至少有1芯光纤断了

B.光纤熔接不合格,造成光衰大

C.这段光缆传输距离超过100米

D.水晶头接触不良

【答案】B

【解析】设备间和楼层配线是光缆,不涉及水晶头,D排除。

熔接不达标,造成衰减过大,引起的掉包严重。B正确。

光缆距离远超100米,C排除。

A选项1芯光纤断了,会导致网络不通,A排除。

4.单选题

在PKI系统中,负责验证用户身份的是(

),(

)用户不能够在PKI系统中申请数字证书。

问题1选项

A.证书机构CA

B.注册机构RA

C.证书发布系统

D.PKI策略

问题2选项

A.网络设备

B.自然人

C.政府团体

D.民间团体

【答案】第1题:B

第2题:A

【解析】第1题:一个典型的PKI系统如图所示,其中包括终端PKI实体、CA、RA和证书/CRL发布点四类实体共同组成。

(1)证书机构CA是PKI的信任基础,它管理公钥的整个生命周期,其作用包括:发放证书、规定证书的有效期和通过发布证书废除列表CRL确保必要时可以废除证书。

(2)注册机构RA是一个受CA委托来完成PKI实体(是指将要向认证中心CA申请数字证书的客户,可以是个人,也可以是集团或团体、某政府机构等)注册的机构,它接收用户的注册申请,审查用户的申请资格,并决定是否同意CA给其签发数字证书,用于减轻CA的负担。建议在部署PKI系统时,RA与CA安装在不同的设备上,减少CA与外界的直接交互,以保护CA的私钥。

(3)RA接收CA返回的证书,发送到轻量级目录访问协议LDAP服务器,并告知用户证书发送成功。

第2题:

5.单选题

企业级路由器的初始配置文件通常保存在(

)上。

问题1选项

A.SDRAM

B.NVRAM

C.Flash

D.BootROM

【答案】B

【解析】NVRAM:非易失存储器,用来保存的是启动配置文件。

Flash:闪存,用来保存VRP系统软件。

ROM:只读,用来存储引导程序。

RAM:随机存储器,保存当前运行的配置程序,系统关闭或重启信息会丢失。

SDRAM:是系统运行的缓存空间

6.单选题

对于链路状态路由算法而言,若共有N个路由器,路由器之间共有M条链路,则链路状态通告的消息复杂度以及接下来算法执行的时间复杂度分别是(

)。

问题1选项

A.O(M2)和O(N2)

B.O(NM)和O(N2)

C.O(N2)和O(M2)

D.O(NM)和O(M2)

【答案】B

【解析】链路状态通告的消息复杂度O(NM)。

使用最短路径优先算法,算法复杂度为O(n2)n个结点(不包括源结点)

7.单选题

管理员无法通过telnet来管理路由器,下列故障原因中不可能的是(

)。

问题1选项

A.该管理员用户账号被禁用或删除

B.路由器设置了ACL

C.路由器内telnet服务被禁用

D.该管理员用户账号的权限级别被修改为0

【答案】D

【解析】VRP系统把命令和用户进行了分级,每条命令都有相应的级别,每个用户也有自己的权限级别,并且用户权限级别和命令级别有一定的关系,用户登录后,只能执行等于或低于自己级别的命令。权限级别是0级别的话可以执行网络诊断类命令(ping、tracert),从本设备访问其他设备的命令(Telnet)等。

8.案例题

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

某企业数据中心拓扑如图2-1所示,均采用互联网双线接入,实现冗余和负载。两台核心交换机通过虚拟化配置实现关键链路冗余和负载均衡,各服务器通过SAN存储网络与存储系统连接。关键数据通过虚拟专用网络加密传输,定期备份到异地灾备中心,实现数据冗余。

【问题1】(8分)

在①处部署(1)设备,实现链路和业务负载,提高线路和业务的可用性。

在②处配置(2)实现SwichA与两台核心交换机之间的链路冗余。

在③处部署(3)设备,连接服务器HBA卡和各存储系统,在该设备上配置(4)将连接在SAN网络中的设备划分为不同区域,隔离不同的主机和设备。

【问题2】(8分)

为保障关键数据安全,利用虚拟专用网络,在本地数据中心与异地灾备中心之间建立隧道,使用IPSec协议实现备份数据的加密传输,IPSec使用默认端口。

根据上述需求回答以下问题:

1.应在④处部署什么设备实现上述功能需求?

2.在两端防火墙上需开放UDP4500和什么端口?

3.在有限带宽下如何提高异地备份时的备份效率?

4.请简要说明增量备份和差异备份的区别。

【问题3】(6分)

分布式存储解决方案在实践中得到广泛应用。请从成本、扩容、IOPS、冗余方式、稳定性五个方面对传统集中式存储和分布式存储进行比较,并说明原因。

【问题4】(3分)

数据中心设计是网络规划设计的重要组成部分,请简述数据中心选址应符合的条件和要求。(至少回答3点)

【答案】【问题1】

(1)负载均衡

(2)链路聚合

(3)光纤交换机光纤通道交换机SAN交换机

(4)zone

【问题2】

1.VPN设备或VPN加密网关。

2.UDP500。

3.数据去重技术、数据压缩技术。

4.增量备份:备份上一次全备或者增量备份以来变化的部分:差异备份:备份上一次全备以来所有变化的部分。

【问题3】

成本:集中式存储成本高,分布式存储成本低。原因:分布式存储采用普通服务器和廉价大容量磁盘作为存储节点,成本较低。

扩容:集中式存储扩容较难,分布式存储扩容方便。原因:集中式存储扩容需要RAID重建,风险高,对业务影响大:分布式存储扩容一般是增加存储节点,扩容非常方便。

IOPS:分布式存储比集中式存储可以达到更高的IOPS。原因:分布式存储的数据存储于多个节点上,可以提供数倍于集中式存储的聚合IOPS,且随着存储节点的增加而线性增长。

冗余方式:集中式存储采用RAID实现数据冗余,分布式存储采用多节点多副本存储方式实现数据冗余。

稳定性:集中式存储稳定性高,分布式存储稳定性相对较差。原因:集中式存储为一个或一套完整的产品,出厂经过严格测试:分布式存储由不同厂家的多套软硬件集成,结构较复杂,容易受网络和带宽影响,稳定性较差。

【问题4】

(1)电力供给充足可靠,通信快速畅通,交通便捷;

(2)采用水蒸发冷却制冷应考虑水源是否充足;

(3)环境温度有利于节约能源;

(4)远离产生粉尘、油烟、有害气体或贮存具有腐蚀性、易燃易爆物品的场所;

(5)远离水灾、火灾和自然灾害隐患区域;

(6)远离强振源和强噪声源;

(7)避开强电磁场干扰;

(8)不宜建在公共停车库的正上方;

(9)大中型数据中心不宜建在住宅小区和商业区内。

注:答出以上条款中的三条即可。

【解析】【问题1】

(1)负载均衡:负载均衡建立在现有网络结构之上,它提供了一种廉价有效透明的方法扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性。负载均衡(LoadBalance)其意思就是分摊到多个操作单元上进行执行。

(2)链路聚合:链路聚合是将两个或更多数据信道结合成一个单个的信道,该信道以一个单个的更高带宽的逻辑链路出现。链路聚合能够提高链路带宽,增强网络可用性,支持负载分担。

(3)在③处部署光纤通道交换机设备,连接服务器HBA卡和各存储系统,在该设备上配置ZONE将连接在SAN网络中的设备划分为不同区域,隔离不同的主机和设备。

(4)zone

【问题2】

1.为保障关键数据安全,利用虚拟专用网络,在本地数据中心与异地灾备中心之间建立隧道,使用IPSec协议实现备份数据的加密传输,需要有VPN设备。

2.IKE协商的初始端口使用的是500,完成NAT-T能力检测和NAT网关探测后,封装ISAKMP消息的UDP端口号被修改为4500,后续协商及数据传输都使用这个端口。

3.数据去重技术通过消除重复的冗余数据从而极大地节省了存储空间,在数据备份系统,数据归档系统中得到广泛应用。

数据压缩技术是指在不丢失信息的前提下,缩减数据量以减少存储空间,提高其传输、存储和处理效率的一种技术,或者指按照一定的算法对数据进行重新组织,减少数据的冗余和存储的空间。。

4.增量备份:备份上一次完全备份或者增量备份以来变化的部分:差异备份:备份上一次完全备份以来所有变化的部分。

【问题3】

集中式存储:

集中式存储系统指由一台或多台主计算机组成中心节点,数据集中存储于这个中心节点中,并且整个系统的所有业务单元都集中部署在这个中心节点上,系统所有的功能均由其集中处理。也就是说,集中式系统中,每个终端或客户端及其仅仅负责数据的录入和输出,而数据的存储与控制处理完全交由中心节点来完成。

集中式系统最大的特点就是部署结构简单,由于集中式存储往往依赖于底层性能卓越的大型主机,因此无需考虑如何对服务进行多个节点的部署,也就不用考虑多个节点之间的分布式协作问题。集中式有非常明显的单点问题,大型主机虽然在性能和稳定性方面表现卓越,但并不代表其永远不会出故障。一旦一台大型主机出现了故障,那么整个系统将处于不可用的状态,后果相当严重。最后,随着业务的不断发展,用户访问量迅速提高,计算机系统的规模也在不断扩大,在单一大型主机上进行扩容往往比较困难。

分布式存储系统,是将数据分散存储在多台独立的设备上。分布式存储系统采用可扩展的系统结构,利用多台存储服务器分担存储负载,利用位置服务器定位存储信息,它不但提高了系统的可靠性、可用性和存储效率,还容易进行扩展。因为分布式存储具备区块链去中心化的特质,可以弥补过度中心化缺陷。其存储网络的拓扑结构可以是P2P网络,可以是存在几个联盟的中介服务商或运营商的去中心化网络,抛开了单一中心化存储服务商经营风险。

【问题4】

(1)电力供给充足可靠,通信快速畅通,交通便捷;

(2)采用水蒸发冷却制冷应考虑水源是否充足;

(3)环境温度有利于节约能源;

(4)远离产生粉尘、油烟、有害气体或贮存具有腐蚀性、易燃易爆物品的场所;

(5)远离水灾、火灾和自然灾害隐患区域;

(6)远离强振源和强噪声源;

(7)避开强电磁场干扰;

(8)不宜建在公共停车库的正上方;

(9)大中型数据中心不宜建在住宅小区和商业区内。

9.单选题

在Windows系统中,默认权限最低的用户组是(

)。

问题1选项

A.System

B.Administrators

C.PowerUsers

D.Users

【答案】D

【解析】Windows是一个支持多用户、多任务的操作系统,不同的用户在访问同一台计算机时,将会有不同的权限。其默认权限最低的用户组是Everyone(所有的用户),这个计算机上的所有用户都属于这个组;默认情况下,system的权限最高,而Administrators(管理员组)中的用户对计算机/域有不受限制的完全访问权;PowerUsers(高级用户组)可以执行除了为Administrators组保留的任务外的其他任何操作系统任务;普通用户组(Users)的用户无法进行有意或无意的改动,即不允许修改操作系统的设置或用户资料。

10.单选题

以下关于RIP路由协议与OSPF路由协议的描述中,错误的是(

)。

问题1选项

A.RIP基于距离矢量算法,OSPF基于链路状态算法

B.RIP不支持VLSM,OSPF支持VLSM

C.RIP有最大跳数限制,OSPF没有最大跳数限制

D.RIP收敛速度慢,OSPF收敛速度快

【答案】B

【解析】距离矢量路由是最早被设计出来的路由选择协议,代表有RIP。RIP规定一条路径上最多只能包含15个路由器。因此,距离为16会认为不可达,所以只适合与小型网络。RIPv1和RIPv2版本的区别,RIPv1是有类别路由协议,它只支持以广播方式发布协议报文。RIPv1的协议报文无法携带掩码信息,它只能识别A、B、C类这样的标准分类网段的路由,RIPv2是一种无类别路由协议。使用的组播地址。支持MD5认证。

而运行链路状态路由协议的路由器,在相互学习路由之间,会首先向自己的邻居路由器学习整个网络的拓扑结构,在自己的内存中建立一个拓扑表,然后使用最短路径优先SPF算法,从自己的拓扑表里计算出路由来,典型的代表是OSPF协议。由于运行链路状态的路由器都维护着一个相同的拓扑表,而路由是路由器自己从这张表中计算出来的,所以运行链路状态路由协议的路由器都能自己保证路由的正确性,而且收敛速度快。

11.单选题

以下关于软件开发过程中增量模型优点的叙述中,

不正确的是()。

问题1选项

A.强调开发阶段性早期计划

B.第一个可交付版本所需要的时间少和成本低

C.开发由增量表示的小系统所承担的风险小

D.系统管理成本低、效率高、配置简单

【答案】A

【解析】瀑布模型将项目的生存周期各个活动规定为按照线性顺序连接成若干个阶段的模型。包括需求分析、设计、编码工作、测试、项目运维。依照由前至后、相互衔接的固定顺序,类似瀑布流水,逐级下落。容易理解、管理成本较低、强调开发阶段性早期计划及需求调研和产品测试。

增量模型又称为渐增模型,也称为有计划的产品改进模型,它从一组给定的需求开始,通过构造一系列可执行中间版本来实施开发活动。第一个版本纳入一部分需求,下一个版本纳入更多的需求,依此类推,直到系统完成。每个中间版本都要执行必需的过程、活动和任务。

12.单选题

对下面4个网络:/24、/24、/24、/24进行路由汇聚,能覆盖这4个网络的地址是()。

问题1选项

A./21

B./22

C./22

D./23

【答案】A

【解析】4个网络地址进行汇聚,选择最大的相同位数作为汇聚后的网络位,所以汇聚后的地址是

110.125.10000000/21。

13.单选题

SDN的网络架构中不包含(

)。

问题1选项

A.逻辑层

B.控制层

C.转发层

D.应用层

【答案】A

【解析】在SDN的网络架构下,分为应用层、控制层、基础设施转发层。

14.单选题

若循环冗余校验码CRC的生成器为10111,则对于数据10100010000计算的校验码应为(

)。该CRC校验码能够检测出的突发长度不超过(

)。

问题1选项

A.1101

B.11011

C.1001

D.10011

问题2选项

A.3

B.4

C.5

D.6

【答案】第1题:A

第2题:B

【解析】10100010000添加4个0后。模2除10111,余数为A。

R位CRC校验码能够检测出的突发长度不超过R位。

15.单选题

下图为某网络拓扑的片段,将1、2两条链路聚合成链路G1,并与链路3形成VRRP主备关系,管理员发现在链路2出现CRC错误告警,此时该网络区域可能会发生的现象是()。

问题1选项

A.从网管系统看链路2的状态是Down

B.部分用户上网将会出现延迟卡顿

C.VRRP主备链路将发生切换

D.G1链路上的流量将会达到负载上限

【答案】B

【解析】CRC错包一般是由于物理链路问题造成的,那么经过G1链路的用户会受到影响,导致上网将会出现延迟卡顿。

16.单选题

VOIP通信采用的实时传输技术是(

)。

问题1选项

A.RTP

B.RSVP

C.G729/G723

D.H323

【答案】A

【解析】VOIP通信采用的实时传输协议为RTP,实时传输协议(RTP)为数据提供了具有实时特征的端对端传送服务。

17.单选题

以下关于计算机内存管理的描述中,(

)属于段页式内存管理的描述。

问题1选项

A.一个程序就是一段,使用基址极限对来进行管理

B.一个程序分为需要固定大小的页面,使用页表进行管理

C.程序按逻辑分为多段,每一段内又进行分页,使用段页表来进行管理

D.程序按逻辑分成多段,用一组基址极限对来进行管理,基址极限对存放在段表里

【答案】C

【解析】段页式存储管理方式即先将用户程序分成若干个段,再把每个段分成若干个页,并为每一个段赋予一个段名。

点拨:操作系统方向相关试题,网工考试了解即可。

18.单选题

TCP可靠传输机制为了确定超时计时器的值,首先要估算RTT,估算RTT采用如下公式,估算RTTs(1-a)×(估算RTTs)+a×(新的RTT样本),其中a的值取为(

)。

问题1选项

A.1/8

B.1/4

C.1/2

D.1/16

【答案】A

【解析】TCP每发送一个报文段,就对这个报文段设置一次计时器,只要计时器设置的重传时间到期但还没有收到确认,就要重传这一报文段。

TCP保留了RTT的一个加权平均往返时间RTTS(这又称为平滑的往返时间),第一次测量到RTT样本时,RTTS值就取为所测量到的RTT样本值,以后每测量到一个新的RTT样本,就按下式重新计算一次RTTS:

公式:

新的RTTS=(1-α)×(旧的RTTS)+α(新的RTT样本)

说明:

式中,0≤α<1,若α很接近于零,表示RTT值更新较慢若选择α接近于1,则表示RTT值更新较快。RFC2988推荐的α值为1/8,即0.125。

19.单选题

IPsec,alsoknownastheInternetProtocol(),definesthearchitectureforsecurityservicesforIPnetworktrafficIPsecdescribestheframeworkforprovidingsecurityatheIPlayer,aswellasthesuiteofprotocolsdesignedtoprovidethatsecurity:through()andencryptionofIPnetworkpackets.IPeccanbeused10protectnetworkdata,forexample,bysettingupcircuitsusingIPsec(),inwhichalldatabeingsentbetweentwoendpointsisencrypted,aswithaVirtual()Networkconnection;forencryptingapplicationlayerdata;andforprovidingsecurityforrouterssendingroutingdataacrossthepublicinternet.InternettrafficcanalsobesecuredfromhosttohostwithouttheuseoflPsec,forexamplebyencryptionatthe()layerwithHTTPSecure(TTPS)oranthetransportlayerwittheTransportLayerSecurity(TLS)protocol.

问题1选项

A.Security

B.Secretary

C.Secret

D.Secondary

问题2选项

A.encoding

B.authentication

C.decryption

D.packaging

问题3选项

A.channel

B.path

C.tunneling

D.route

问题4选项

A.pubic

B.private

C.personal

D.proper

问题5选项

A.network

B.transport

C.application

D.session

【答案】第1题:A

第2题:B

第3题:C

第4题:B

第5题:C

20.单选题

IP数据报的分段和重装配要用到报文头部的标识符、数据长度、段偏置值和M标志等四个字段,其中()的作用是指示每一分段在原报文中的位置,(

)字段的作用是表明是否还有后续分组。

问题1选项

A.段偏置值

B.M标志

C.D标志

D.头校验和

问题2选项

A.段偏置值

B.M标志

C.D标志

D.头校验和

【答案】第1题:A

第2题:B

【解析】第1题:片偏移:占13位。较长的分组在分片后,某片在原分组中的相对位置。也就是说,相对于用户数据字段的起点,该片从何处开始。片偏移以8个字节为偏移单位。这就是说,每个分片的长度一定是8字节的整数倍。

标志字段中的最低位记为MF。MF=1表示后面“还有分片”的数据报。MF=0表示这已是若干数据报片中的最后一个。

第2题:

21.单选题

某主机可以ping通本机地址,而无法ping通网关地址,网络配置如下图所示,造成该故障的原因可能是(

)。

问题1选项

A.该主机的地址是广播地址

B.默认网关地址不属于该主机所在的子网

C.该主机的地址是组播地址

D.默认网关地址是组播地址

【答案】B

【解析】图片缺失暂无解析

22.单选题

两台运行在PPP链路上的路由器配置了OSPF单区域,当这两台路由器的RouterID设置相同时,()。

问题1选项

A.两台路由器将建立正常的完全邻居关系

B.VRP系统会提示两台路由器的RouterID冲突

C.两台路由器将会建立正常的完全邻接关系

D.两台路由器不会互相发送hello信息

【答案】B

【解析】RouterID在OSPF区域内唯一标识一台路由器的IP地址。一台路由器可能有多个接口启动OSPF,这些接口分别处于不同的网段,它们各自使用自己的接口IP地址作为邻居地址和网络中其他路由器建立邻居关系,但网络中的其他路由器只会使用RouterID来标识这台路由器。

23.单选题

在CSMA/CD中,同一个冲突域中的主机连续经过3次冲突后,每个站点在接下来信道空闲的时候立即传输的概率是(

)。

问题1选项

A.1

B.0.5

C.0.25

D.0.125

【答案】D

【解析】以太网采用截断二进制指数退避算法来解决碰撞问题。这种算法让发生碰撞的站在停止发送数据后,不是等待信道变为空闲后就立即再发送数据,而是推迟一个随机的时间。这样做是为了使的重传时再次发生冲突的概念减少。具体的退避算法如下:

(1)确定基本退避时间,一般是取为争用期2t。

(2)从整数集合[0,1,…,(2k-1)]中随机地取出一个数,记为r。重传应退后的时间为r倍的争用期。上面的参数k按下面公式计算:

k=Min[重传次数,10]

可见当重传此数不超过10时,参数k等于重传此数,但当重传次数超过10时,k就不再增大而一直等于10。

(3)当重传次数达16次仍不能成功时,则表明同时打算发送数据的站太多,以至连续发生冲突,则丢弃该帧,并向高层报告。

如题,假设a,b两个站点发送数据,如果不小心同时发送了,就产生了冲突(此时是第一次冲突),产生了冲突就要重传,用二进制指数退避算法,就是在[0,1]去取值。在此时可能会发送冲突,也可能不发生冲突,如果发生冲突,说明a和b都取了同样的数。那如果a和b都取了同样的数,那就产生了第二次冲突,产生冲突又得重传,此时的取值就是[0,1,2,3]。重传的话,可能发生冲突,如果发生冲突,就是第三次冲突,也就说明冲突已经发生了。第三次冲突出现,就要进行重传,取值是[0,1,2,3,4,5,6,7]。题目中取0立即重传的概率即1/8。

24.单选题

以下关于单模光纤与多模光纤区别的描述中,错误的是(

)。

问题1选项

A.单模光纤的工作波长一般是1310nm,1550nm,多模光纤的工作波长一般是850nm

B.单模光纤纤径一般为9/125μm,多模光纤纤径一般为50/125μm或62.5/125μm

C.单模光纤常用于短距离传输,多模光纤多用于远距离传输

D.单模光纤的光源一般是LD或光谱线较窄的LED,多模光纤的光源一般是发光二极管或激光器

【答案】C

【解析】光纤分为多模光纤和单模光纤两类,多模光纤和单模光纤的区别,主要在于光的传输方式不同,当然带宽容量也不一样。多模光纤直径较大,不同波长和相位的光束沿光纤壁不停地反射着向前传输,造成色散,限制了两个中继器之间的传输距离和带宽,多模光纤的带宽约为2.5Gbps。单模光纤的直径较细,光在其中直线传播,很少反射,所以色散减小、带宽增加,传输距离也得到加长。但是与之配套的光端设备价格较高,单模光纤的带宽超过10Gbps。

25.单选题

某Windows主机网卡的连接名为“local”,下列命令中用于配置缺省路由的是(

)。

问题1选项

A.netshinterfaceipv6addaddress“local”2001:200:2020:1000::2

B.netshinterfaceipv6addroute2001:200:2020:1000::64“local”

C.netshinterfaceipv6addroute::/0“local”2001:200:2020:1000::1

D.interfaceipv6adddns“local”2001:200:2020:1000::33

【答案】C

【解析】配置缺省路由语法格式。

26.单选题

使用RAID5,3块300G的磁盘获得的存储容量为(

)。

问题1选项

A.300G

B.450G

C.600G

D.900G

【答案】C

【解析】RAID5,磁盘利用率是n-1/n,所以3块300G的磁盘获得的存储容量为600G。

27.单选题

Android是个开源的移动终端操作系统,

共分成Linux内核层、系统运行库层、应用程序框架层和应用程序层四个部分。显示驱动位于()。

问题1选项

A.Linux内核层

B.系统运行库层

C.应用程序框架层

D.应用程序层

【答案】A

【解析】Android系统架构为四层结构,从上层到下层分别是应用程序层、应用程序框架层、系统运行库层以及Linux内核层,分别介绍如下:

1)应用程序层

Android平台不仅仅是操作系统,也包含了许多应用程序,诸如SMS短信客户端程序、电话拨号程序、图片浏览器、Web浏览器等应用程序。这些应用程序都是用Java语言编写的,并且这些应用程序都是可以被开发人员开发的其他应用程序所替换,这点不同于其他手机操作系统固化在系统内部的系统软件,更加灵活和个性化。

2)应用程序框架层

应用程序框架层是我们从事Android开发的基础,开发人员可以直接使用其提供的组件来进行快速的应用程序开发,也可以实现个性化的拓展。

3)系统运行库层

系统运行库层可以分成两部分,分别是系统库和Android运行时:

a)系统库

系统库是应用程序框架的支撑,是连接应用程序框架层与Linux内核层的重要纽带。

4)Linux内核层

Android是基于Linux2.6内核,其核心系统服务如安全性、内存管理、进程管理、网络协议以及驱动模型都依赖于Linux内核。

28.单选题

在IPv6中,(

)首部是每个中间路由器都需要处理的。

问题1选项

A.逐跳选项

B.分片选项

C.鉴别选项

D.路由选项

【答案】A

【解析】逐跳选项扩展头,定义了转发路径中每个节点需要处理的信息。

路由扩展头,记录转发路径上路由节点的信息。

分片扩展头,用于IPV6数据报文的分片和重组,不同于IPV4,IPV6只在源节点进行数据的分片。

身份认证扩展头,确保数据来源于可信任的源点。

29.单选题

使用ping命令连接目的主机,收到连接不通报文。此时ping命令使用的是ICMP的()报文。

问题1选项

A.IP参数问题

B.回声请求与响应

C.目的主机不可达

D.目的网络不可达

【答案】B

【解析】PING命令使用ICMP回送请求与回送回答报文来测试两主机间的连通性。

点拨:

当发现IP报头出错时,将发送参数问题的报文。当目标主机或网络不可达时,将发送目标主机不可达或目标网络不可达的报文。

30.单选题

在IPv6定义了多种单播地址,表示环回地址的是()。

问题1选项

A.:/128

B.:1/128

C.FE80::/10

D.FD00::/8

【答案】B

【解析】未指定地址:就是128位全是0的地址,IPv6单播地址中的0:0:0:0:0:0:0:0或者::/128形式的地址叫未指定地址。

31.单选题

RAID1中的数据冗余是通过()技术实现的。

问题1选项

A.XOR运算

B.海明码校验

C.P+Q双校验

D.镜像

【答案】D

【解析】RAID1是通过磁盘数据镜像实现数据冗余,在成对的独立磁盘上产生互为备份的数据。当原始数据繁忙时,可直接从镜像拷贝中读取数据。RAID1是磁盘阵列中单位成本最高的,但提供了很高的数据安全性和可用性。当一个磁盘失效时,系统可以自动切换到镜像磁盘上读写,而不需要重组失效的数据。

32.单选题

以下关于区块链应用系统中“挖矿”行为的描述中,错误的是(

)。

问题1选项

A.矿工“挖矿”取得区块链的记账权,同时获得代币奖励

B.“挖矿”本质上是在尝试计算一个Hash碰撞

C.“挖矿”是一种工作量证明机制

D.可以防止比特币的双花攻击

【答案】D

【解析】比特币网络通过“挖矿”来生成新的比特币。所谓“挖矿”实质上是用计算机解决一项复杂的数学问题,来保证比特币网络分布式记账系统的一致性。比特币网络会自动调整数学问题的难度,让整个网络约每10分钟得到一个合格答案。随后比特币网络会新生成一定量的比特币作为区块奖励,奖励获得答案的人。

工作量证明机制(PoW)是我们最熟知的一种共识机制。工作量证明机制PoW就是工作越多,收益越大。这里的工作就是计算出一个满足规则的随机数,谁能最快地计算出唯一的数字,谁就能做信息公示人。

“双花”问题是指一笔数字现金在交易中被反复使用的现象。传统的加密数字货币和其他数字资产,都具有无限可复制性,人们在交易过程中,难以确认这笔数字现金是否已经产生过一次交易。

在区块链技术中,中本聪通过对产生的每一个区块盖上时间戳(时间戳相当于区块链公证人)的方式保证了交易记录的真实性,保证每笔货币被支付后,不能再用于其他支付。在这个过程中,当且仅当包含在区块中的所有交易都是有效的且之前从未存在过的,其他节点才认同该区块的有效性。

33.单选题

下图为某UDP报文的两个16比特,计算得到的InternetChecKsum为(

)。

问题1选项

A.11011101110111011

B.1100010001000100

C.1011101110111100

D.0100010001000011

【答案】C

【解析】UDP检验和的计算方法是:

就是将所有的二进制数加起来,之后取反码。有一点需要注意的是,如果遇到最高位进位,那么需要对结果进行回卷,简单来说,就是将要进的那一位加到尾部,之后取反码。

例如两个16位相加=11011101110111011,最高位进位了,为1,就把1011101110111011+1=1011101110111100

34.单选题

以下关于Kerberos认证的说法中,错误的是(

)。

问题1选项

A.Kerberos是在开放的网络中为用户提供身份认证的一种方式

B.系统中的用户要相互访问必须首先向CA申请票据

C.KDC中保存着所有用户的账号和密码

D.Kerberos使用时间戳来防止重放攻击

【答案】B

【解析】目前常用的密钥分配方式是设立密钥分配中心KDC,KDC是大家都信任的机构,其任务就是给需要进行秘密通信的用户临时分配一个会话密钥。目前用得最多的密钥分配协议是Kerberos。

Kerberos使用两个服务器:鉴别服务器AS、票据授权服务器TGS。

在Kerberos认证系统中,用户首先向认证服务器申请初始票据,然后票据授权服务器(TGS)获得会话密码。

35.单选题

下列地址中,既可作为源地址又可作为目的地址的是()。

问题1选项

A.

B.

C.55

D.55

【答案】B

【解析】是本地回环测试地址,既可以作为源地址也可以作为目的地址,A只能作为源地址、C、D是广播地址,只能作为目的地址。

36.单选题

以太网的最大帧长为1518字节,每个数据帧前面有8个字节的前导字段,帧间隙为9.6us。若采用TCP/IP网络传输14600字节的应用层数据,采用100BASE-TX网络,需要的最短时间为()。

问题1选项

A.1.32ms

B.13.2ms

C.2.63ms

D.26.3ms

【答案】A

【解析】以太帧的最大帧长1518字节,其中IP数据报为1500字节,TCP报文为1480字节,TCP的数据就是1460字节,每个数据帧前面还有8字节的前导字段,帧间隔9.6us。现在传送14600字节的应用层数据,需要分成14600/1460=10个帧传送。

现在一帧的传送时间=(1518+8)×8/100*106=0.00012208秒,10帧的话为1.2208ms,再加上帧间9.6us×10=96us,那么总时间等于1.2208ms+0.096ms=1.32ms。

37.单选题

下面关于第三方认证的服务说法中,正确的是(

)。

问题1选项

A.Kerberos认证服务中保存数字证书的服务器叫CA

B.Kerberos和PKI是第三方认证服务的两种体制

C.Kerberos认证服务中用户首先向CA申请初始票据

D.Kerberos的中文全称是“公钥基础设施”

【答案】B

【解析】目前常用的密钥分配方式是设立密钥分配中心KDC,KDC是大家都信任的机构,其任务就是给需要进行秘密通信的用户临时分配一个会话密钥。目前用得最多的密钥分配协议是Kerberos。Kerberos使用两个服务器:鉴别服务器AS、票据授权服务器TGS。

PKI(PublicKeyInfrastructure,公钥基础设施)是一个利用公钥理论和技术来实现并提供信息安全服务的具有通用性的安全基础设施。

PKI系统以数字证书的形式分发和使用公钥。数字证书是一个用户的身份和它所持有的公钥的结合。基于数字证书的PKI系统,能够为网络通信和网络交易(例如电子政务和电子商务)提供各种安全服务。

38.单选题

MIMO技术在5G中起着关键作用,以下不属于MIMO功能的是()。

问题1选项

A.收发分离

B.空间复用

C.赋形抗干扰

D.用户定位

【答案】D

【解析】通过充分利用无线信道的"空间"特性,可以使用布置在无线通信系统中发射机和/或接收机处的多根天线,实质性地提高系统性能。这些系统,现在广泛称为"多路输入多路输出(MIMO)",即在发射机和接收机处设置两根或更多根天线。

39.单选题

HDLC协议中采用比特填充技术的目的是()。

问题1选项

A.避免帧内部出现01111110序列时被当作标志字段处理

B.填充数据字段,使帧的长度不小于最小帧长

C.填充数据字段,匹配高层业务速率

D.满足同步时分多路复用需求

【答案】A

【解析】HDLC是一种面向比特的同步链路层协议,在HDLC中,只要载荷的数据流中不存在和标志字段F(01111110)相同的数据,就不会引起帧边界的判断失误。万一出现了同标志字段F一样的数据,也就是数据流中出现了6个连续的1,也可以用0比特填充技术解决。

40.单选题

能够增强和提高网际层安全的协议是(

)。

问题1选项

A.IPsec

B.L2TP

C.TLS

D.PPRP

【答案】A

【解析】L2TP可以让用户从客户端或访问服务器端发起VPN连接。L2TP是由Cisco、Microsoft等公司联合制定的,已经成为二层隧道协议的工业标准,并得到了众多网络厂商的支持。属于第二层隧道VPN,在数据链路层采用隧道技术实现专网的互联,可以跨越多种WAN,如PSTN、帧中继、X.25、ATM等网络。功能大致和PPTP协议类似,但L2TP本身不提供加密功能,基于L2TP协议的下的加密是通过使用IPsec身份验证过程中生成的秘钥,用IPsec加密机制加密L2TP消息。

IPSec其实是IP安全协议的简称,它的目的是为IP协议提供安全性的保护,VPN则是在实现这种安全保护机制下产生的解决方案。IPSec在诞生之初本来是为IPV6服务的,但由于IPV6并没有普及,现在拿出来为IPV4协议服务,IPSec是IETF制定的一组开放的网络安全协议。它并不是一个单独的协议,而是一系列为IP网络提供安全性的协议和服务的集合。该体系结构包括认证头协议AH、封装安全负载协议ESP、密钥管理协议IKE和用于网络认证及加密的一些算法等。IPSec规定了如何在对等体之间选择安全协议、确定安全算法和密钥交换,向上提供了数据源认证、数据加密、数据完整性等网络安全服务。

SSL/TLS可以对万维网客户与服务器之间传送的数据进行加密和鉴别。在双方握手阶段,对将要使用的加密算法和双方共享的会话密钥进行协商,完成客户与服务器之间的鉴别。在握手完成后,所传送的数据都使用会话密钥进行传输。

41.单选题

用户A在CA申请了自己的数字证书1,下面的描述中正确的是(

)。

问题1选项

A.证书中包含A的私钥,其他用户可使用CA的公钥验证证书真伪

B.证书中包含CA的公钥,其他用户可使用A的公钥验证证书真伪

C.证书中包含CA的私钥,其他用户可使用A的公钥验证证书真伪

D.证书中包含A的公钥,其他用户可使用CA的公钥验证证书真伪

【答案】D

【解析】数字证书就是互联网通讯中标志通讯各方身份信息的一系列数据,提供了一种在Internet上验证身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证。它是一个由权威机构证书授权中心CA发行的,用户可以在网上用它来识别对方的身份。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。可以更加方便灵活地运用在电子商务和电子政务中。其他用户可以使用CA的公钥去核实证书的真伪。

42.单选题

在华为VRP平台上,直连路由、OSPF、RIP、静态路由按照优先级从高到低的排序是(

)。

问题1选项

A.OSPF、直连路由、静态、RIP

B.直连路由、静态、OSPF、RIP

C.OSPF、RIP、直连路由、静态

D.直连路由、OSPF、静态、RIP

【答案】D

【解析】一条路由比其他的路由拥有更高优先级的概念叫做管理距离AD。主要是比较不同路由协议有多条路径到达目的网络的参数,AD值越小,就表示这条路由可信度级别就越高。

华为的:

直连路由:0;OSPF:10;静态路由:60;RIP:100。

43.单选题

为防范国家数据安全风险、维护国家安全、保障公共利益,2021

年7月,中国网络安全审查办公室发布公告,对“滴滴出行”、“运满满”

、“货车帮”

和“BOSS直聘”开展网络安全审查。此次审查依据的国家相关法律法规是()。

问题1选项

A.《中华人民共和国网络安全法》和《中华人民共和国国家安全法》

B.《中华人民共和国网络安全法》和《中华人民共和国密码法》

C.《中华人民共和国数据安全法》和《中华人民共和国网络安全法》

D.《中华人民共和国数据安全法》和《中华人民共和国国家安全法》

【答案】A

【解析】为防范国家数据安全风险,维护国家安全,保障公共利益,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对“滴滴出行”实施网络安全审查。为配合网络安全审查工作,防范风险扩大,审查期间“滴滴出行”停止新用户注册。

44.单选题

在IPv6首部中有一个“下一头部”字段,若IPv6分组没有扩展首部,则其“下一头部”字段中的值为(

)。

问题1选项

A.TCP或UDP

B.IPv6

C.逐跳选项首部

D.空

【答案】A

【解析】IPv6扩展报文头是跟在IPv6基本报文头后面的可选报文头。由于在IPv4的报文头中包含了所有的选项,因此每个中间路由器都必须检查这些选项是否存在。在IPv6中,相关选项被移到了扩展报文头中。中间路由器不必处理每一个可能出现的选项(在IPv6中,每个中间路由器必须处理的扩展报文头只有逐跳选项报头)。这种处理方式提高了路由器处理数据报文的速度,也提高了其转发性能。扩展报文头有以下几类:

1)逐跳选项扩展头,定义了转发路径中每个节点需要处理的信息。

2)目的选项扩展头,目的节点需要处理的信息。

3)路由扩展头,记录转发路径上路由节点的信息。

4)分片扩展头,发送大于MTU的包,不同于IPV4,IPV6只在源节点进行数据的分片。

5)身份认证扩展头,确保数据来源于可信任的源点。

6)封装安全有效载荷扩展头,可以有效避免在数据传输过程中被窃听等行为。

如果没有扩展首部,后面直接就是传输层首部了。

45.单选题

以下关于IPv6地址的说法中,错误的是(

)。

问题1选项

A.IPv6采用冒号十六进制,长度为128比特

B.IPv6在进行地址压缩时双冒号可以使用多次

C.IPv6地址中多个相邻的全零分段可以用双冒号表示

D.IPv6地址各分段开头的0可以省略

【答案】B

【解析】IPv6地址为128位长,但通常写作8组,每组4个十六进制数的形式。如果4个数字都是零,可以被省略,每组前导的0也可以省略。如果因为省略而出现了两个以上的冒号,则可以压缩为一个,但这种零压缩在地址中只能出现一次。

46.单选题

客户端通过DHCP获得IP地址的顺序正确的是(

)。

①客户端发送DHCPREQUEST请求IP地址

②SERVER发送DHCPOFFER报文响应

③客户端发送DHCPDISCOVER报文寻找DHCPSERVER

④SERVER收到请求后回应ACK响应请求

问题1选项

A.①②③④

B.①④③②

C.③②①④

D.③④①②

【答案】C

47.单选题

以下关于1000Base-T的叙述中,错误的是(

)。

问题1选项

A.最长有效距离为100米

B.使用5类UTP作为网络传输介质

C.支持帧突发

D.属于IEEE802.3ae定义的4种千兆以太网标准之一

【答案】D

【解析】IEEE802.3z标准在LLC子层使用IEEE802.2标准,在MAC子层使用CSMA/CD方法,只是在物理层做了一些必要的调整,它定义了新的物理层标准(1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论