




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2023年网络工程师(软考)核心备考题库(含典型题、重点题)—、单选题1.以下关于ARP封装的说法正确的是()A、 反向地址解析RARP则是将64位的以太网地址解析成32位的IP地址B、 反向地址解析RARP则是将32位的IP地址解析成64位的以太网地址C、 ARP是将32位的IP地址解析成64位的以太网地址D、 ARP是将32位的IP地址解析成48位的以太网地址答案:D解析:ARP是将32位的IP地址解析成48位的以太网地址;而反向地址解析RARP则是将48位的以太网地址解析成32位的IP地址。FTP需要建立(请作答此空)个连接,当工作于PASSIVE模式时,其数据连接的端口号是()。TOC\o"1-5"\h\zA、 1B、 2C、 3D、 4答案:B解析:FTP工作时,需要建立2个连接,一个是命令连接,一个是数据连接。并且FTP支持两种模式(1)Standard模式(PORT模式)Standard模式是FTP的客户端发送PORT命令到FTP服务器。FTP客户端首先和FTP服务器的TCP21端口建立连接,通过这个连接发送命令,客户端需要接收数据的时候在这个连接上发送PORT命令,其中包含了客户端用于接收数据的端口。服务器端通过自己的TCP20端口连接至客户端指定的端口建立数据连接发送数据。(2)Passive模式(PASV模式)Passive模式是FTP的客户端发送PASV命令到FTP服务器。在建立控制连接的时候和Standard模式类似,但建立连接后发送的不是PORT命令,而是PASV命令。FTP服务器收到PASV命令后,随机打开一个高端端口(端口号大于1024)并且通知客户端在这个端口上传送数据,客户端连接FTP服务器此端口(非20)建立数据连接进行数据的传送。关于两化融合,以下说法错误的是()。A、 是指信息化与制造业发展战略的融合。B、 是指信息资源与材料、能源等工业资源的融合。C、 是指虚拟经济与工业实体经济融合。D、 是指信息技术与工业技术、IT设备与工业装备的融合。答案:AIP头和TCP头的最小开销合计为40字节,以太网最大帧长为1518字节,则可以传送的TCP数据最大为()字节。TOC\o"1-5"\h\zA、 1434B、 1460C、 1480D、 1500答案:B解析:以太帧头长18个字节,以太帧的数据字段最长为1500字节,以太网最小帧长为64字节。以太帧的数据字段再减去IP报头和TCP报头就等于TCP数据字段。以下关于0SPF路由协议的描述中,错误的是().A、 采用dijkstra算法计算到达各个目标的最短通路B、 计算并得出整个网络的拓扑视图C、 向整个网络中每一个路由器发送链路代价信息D、 定期向邻居发送Keepalive报文表明存在答案:D解析:ospf维持邻居关系是使用heII。报文,他没有keepalive报文。IEEEE802.11i标准制定的无线网络加密协议()是一个基于(请作答此空)算法的加密方案。A、 RSAB、 DESC、 TKIPD、 AES答案:D解析:IEEE802.11i规定使用802.1x认证和密钥管理方式,在数据加密方面,定义了TKIP(TemporaIKeyIntegrityProtocoI)、CCMP(Counter-Mode/CBC-MACProtocoI)和WRAP(WireIessRobustAuthenticatedProtocoI)三种加密机制。其中TKIP采用WEP机制里的RC4作为核心加密算法.CCMP机制基于AES(AdvancedEncryptionStandard)加密算法和CCM(Counter-Mode/CBC-MAC)认证方式,
使得WLAN安全程度大大提高。由于AES对硬件要求比较高,CCMP无法通过在现有设备的基础上升级实现。WRAP机制则是基于AES加密算法和OCB(OffsetCodebook)。下面的交换机命令中()为端口指定VLAN。A、S1(config-if)#vIan-membershipstaticB、S1(config-if)#vIandatabaseC、S1(config-if)#switchportmodeaccessD、S1(config-if)A、S1(config-if)#vIan-membershipstaticB、S1(config-if)#vIandatabaseC、S1(config-if)#switchportmodeaccessD、S1(config-if)#switchportaccessvIan1答案:DIntServ是QoS的一种方式,它主要协议是()A、SLAB、RSVPITSD、VPNA、SLAB、RSVPITSD、VPN答案:B解析:IntServ实现QoS的基本思想是,在通信开始之前利用资源预留方式为通信双方预留所需的资源,保证所需要的QoS。SNMP协议中网管代理使用(47)操作向管理站发送异步事件报告。A、 trapB、 setC、 getD、 get-next答案:A解析:SNMP规定了5种协议數据单元PDU用来在管理进程和代理之间的交换。get-request作:从代埋逬程处提取一个或多个參数值。get-next-request作:从代理逬程灶提取紧跟当削参数值的下一个參数値。set-request作:设置代理进程的一个或多个参数值。get-response操作:返回的一个或多个参数值。这个操作是由代理进程发出的,它是前面三种操作的响应操作。trap操作:代理进程主动发出的报文,通知管理进程有某些事情发生。在WindowsServer2008中,以下()组用户拥有最高的权限。A、 InteractiveB、 NetworkC、 EveryoneD、 System答案:D解析:System组拥有系统中最高的权限,系统和系统级服务的运行都是依靠System赋予的权限,从任务管理器中可以看到很多进程是由System开启的。System组只有一个用户(即System),它不允许其他用户加入,在查看用户组的时候也不显示出来。默认情况下,只有系统管理员组用户(Administrator)和系统组用户(System)拥有访问和完全控制终端服务器的权限。设16位浮点数,其中阶符1位、阶码值6位、数符1位,尾数8位。若阶码用移码表示,尾数用补码表示,则该浮点数所能表示的数值范围是()。A、 -2"64~(1-2"-8)“64B、 -2"63~(1-2"-8)"63C、 一(1一2'8)2-64~(1-2'8)2“64D、-(1-2J8)2"63~(1-2J8)2“63答案:B解析:阶和尾数分别带着符号位表示,依次为阶符(ES)、阶(E)、数符(MS)和尾数(M)也有另一种表示形式,将数符移到最前面表示。最大规格化尾数:1-2-m;最大阶码:2p-1;8位字长补码表示的有符号定点小数范围:T.0000000b+〜0.1111111b即:-1d〜+(127/128)d下面关于帧中继的描述中错误的是(上题),思科路由器支持的帧中继本地管理接口类型(Lmi-type)不包括(本题)A、 CiscoB、 DCEC、 ANSID、 Q933A答案:B解析:帧中继(FrameRelay)是一种用于连接计算机系统的面向分组的通信方法。它主要用在公共或专用网上的局域网互联以及广域网连接,帧中继在数据链路层建立虚电路,采用统计复用方式,虚电路机制为每一个帧提供地址信息,协议体系中包括控制平面和用户平面,用户平面使用LAPF协议。思科路由器支持的帧中继本地管理接口类型(Lmi-type)包括frImitypecisco/q933a/ansi三种模式。某软件公司参与开发管理系统软件的程序员张某,辞职到另一公司任职,于是该项目负责人将该管理系统软件上开发者的署名更改为李某(接张某工作),该项目负责人的行为()。A、侵犯了张某开发者身份权(署名权)B、 不构成侵权,因为程序员张某不是软件著作权人C、 只是行使管理者的权力,不构成侵权D、 不构成侵权,因为程序员张某已不是项目组成员答案:A解析:虽然这是职务作品,著作软人属于某软件公司,但是软件著作权中,除了署名权特别之外,其余都属于著作权人。TCP报文中,序列号字段长度均为()位。TOC\o"1-5"\h\zA、 4B、 8C、 32D、 16答案:C解析:TCP报文中,序列号字段长度均为32位。在Linux中,eth1表示()设备;网络服务的守护进程是(请作答此空)A、 IpdB、 netdC、 httpdD、 inetd答案:C解析:在Linux中,eth1表示网卡设备;网络服务的守护进程是httpdo在程序运行过程中,CPU需要将指令从内存中取岀并加以分析和执行。CPU依据()来区分在内存中以二进制编码形式存放的指令和数据。A、 指令周期的不同阶段B、 指令和数据的寻址方式C、 指令操作码的译码结果D、 指令和数据所在的存储单元答案:A解析:计算机执行指令都有三个阶段。即取指令——分析指令——执行指令。因此区分指令和数据就是根据时序判断,取指周期中从内存读岀的信息流是指令流,流向控制器;在执行周期中从内存取岀的信息时数据流,流向运算器。工作区子系统:是由终端设备连接到信息插座的连线组成,包括连接线、适配器。如果信息插座到网卡之间使用无屏蔽双绞线,布线距离最大为()moTOC\o"1-5"\h\zA、 1B、 5C、 10D、 20答案:C解析:工作区子系统:是由终端设备连接到信息插座的连线组成,包括连接线、适配器。工作区子系统中信息插座的安装位置距离地面的高度为30〜50cm;如果信息插座到网卡之间使用无屏蔽双绞线,布线距离最大为10m。以太网采用的CSMA/CD协议,当冲突发生时要通过二进制指数后退算法计算后退时延,关于这个算法,以下论述中错误的是()A、 冲突次数越多,后退的时间越短B、 平均后退次数的多少与负载大小有关C、 后退时延的平均值与负载大小有关D、 重发次数达到一定极限后,放弃发送答案:A解析:CSMA/CD的基本原理为一边发送,一边监听,一旦冲突立即后退停止,因此冲突月多,后退的时间越长,当通信负载越大,冲突更容易发生,因此后退的次数与时延平均值与负载相关,当重传16次不成功,就丢弃该帧,传输失败。InIow-speednetwork,itisusuaIIyadequatetowaitforcongestiontooccurandthenreacttoitbyteIIingthesourceofpacketstosIowdown.Inhigh-speednetworks,thisapproachoftenworkspoorIy,becauseinthe(本题)betweensendingthenotificationandnotificationarrivingatthesource,thousandsofadditionaI(72)mayarrive.InATMnetwork,amajortoolforpreventing(73)is(74)controI.WhenahostwantsanewvirtuaI(75),itmustdescribethetraffictobeofferedandtheserviceexpected.A、 intervalB、 timeC、 slotD、 delay答案:A解析:在低速网络中,通常采用碰到拥塞时,通过向源端反映使其降低发送速率。而在告诉网络中,这种方式将会恶化,因为在发送通告和通告到达之间会有成千上万的其它数据包到达。在ATM网络中,主要采用允许控制来避免拥塞,当有一台主机要建立一条新的虚连接时,它必须描述它所需的流量和服务等级。TCP使用3次握手协议建立连接,以防止();当请求方发出SYN连接请求后,等待对方回答()以建立正确的连接;当出现错误连接时,响应(请作答此空)。A、 SYN,ACKB、 FIN,ACKC、 PSH,ACKD、 RST,ACK答案:D解析:半连接这个说法不确切,这是一个老题了,之前考过。错误连接是一个比较泛的概念。当岀现错误时,发岀RST要求对端重新建立连接,而不是发岀FIN终止连接。在DNS服务器中的()资源记录将DNS域名映射到IPv6的128位地址中。A、 AAAB、 AC、 AAAAD、 MX答案:C解析:在DNS服务器中的AAAA资源记录将DNS域名映射到IPv6的128位地址中。FTP建立()条TCP连接来进行数据传输,默认情况下数据传输使用的端口号是(请作答此空)。A、 20B、 21C、23D、25答案:A解析:FTP协议的控制端口是TCP21号端口,数据传输端口是TCP20号端口。SNMP|办议实体发送请求和应答报文的默认端口号是()0TOC\o"1-5"\h\zA、 160B、 161C、 162D、 163答案:B解析:SNMP协议实体发送请求和应答报文的默认端口号是161,SNMP代理发送陷阱报文(Trap)的默认端口号是162。以下关于直通交换的叙述中,正确的是()A、 比存储转发交换速率要慢B、 存在坏帧传播的风险C、 接收到帧后简单存储,进行CRC校验后快速转发D、 采用软件方式查找站点转发答案:B解析:一收到数据帧的目标mac地址就进行转发,因此不能对帧进行检查,存在坏帧的可能性。某项目主要由A〜I任务构成,其计划图(如下图所示)展示了各任务之间的前后关系以及每个任务的工期(单位:天),该项目的关键路径是()任务 持续名称 时冋A、 ATG-HB、 ATDTFTH-HC、 BTETGTID、 CTFTHTI答案:C解析:关键路径是时间最长的那条路径,BTETGTI这条路径耗时最长,总共2+5+6+7=20天。经过任务A的时间最长路径是ATDTFTHTI,总共2+4+1+4+7=18天。能实现多个VLAN在同一链路上传输的协议是?()。A、 802.3B、 802.1qC、 802.1xD、 802.11答案:B解析:链路封装协议是IEEE802.1q,俗称dotlq,由IEEE创建。它是一个通用协议。802.1q所附加的VLAN识别信息位于数据帧中的源MAC地址与类型字段之间。基于IEEE802.1q附加的VLAN信息,就像在传递物品时附加的标签。IEEE802.IQVIan最多可支持4096个VLAN组,并可跨交换机实现。802.1q协议在原来的以太帧中增加了4个字节的标记(Tag)字段,如图20-1所示。增加了4个字节后,交换机默认最大MTU应由1500个字节改为至少1504个字节。6 6 4 2 0〜1500。〜46 4目的地址|源地址J廊]^型|数辩|场充|校鑒和'叫牆y|CF!|血J**标记控制*信息TCI ,图|EEE802.1q格式TPID:值为0x8100(hex),标记IEEE802.1Q帧,hex表示十六进制。TCI:标签控制信息字段,包括用户优先级(UserPriority)、规范格式指示器(CanonicalFormatIndicator)和VLANIDoUserPriority:定义用户优先级,3位,有8个优先级别。CFI:以太网交换机中,规范格式指示器总被设置为0。设置为1时,表示该帧格式并非合法格式,这类帧不被转发。VID:VLANID标识VLAN,长度为12位,所以取值范围为[0〜212-1],即[0〜4095]。VLANID在标准802.1Q中会被常常用到。在VID可能的取值范围[0〜4095]中,VID=0用于识别帧优先级,4095(转换为十六进制为FFF)作为预留值,所以VLAN号的最大可能值为4094,最多可以配置4094个不同VLANo在Linux中,通常使用()命令删除一个文件或目录。A、 Rm-iB、 Mv-iC、 Mk-iD、 Cat-i答案:A在层次化网络设计中,()是汇聚交换机的选型策略。A、 提供多种固定端口数量,并且单端口成本较低B、 能对用户进行认证和端口接入控制C、 具备一定的网络服务质量和控制能力以及端到端的QoSD、 具备高速的数据转发能力答案:C解析:高速数据转发,是对核心层设备的要求。AB是对接入层设备的要求。某大型网络系统集成工程活动如图1所示,其中顶点表示项目里程碑,连接顶点的边表示包含的活动。在实际项目进展中,活动AD在活动AC开始3天后才开始,而完成活动DG过程中,由于电力系统的原因,工期延长了6天才能完成,则完成该项目的最短时间比原计划多了()天。D、D答案:D解析:关键路径法是确定网络图中每一条路线从起始到结束找出工期最长的线路的方法,也就是说,整个项目工期是由最长的线路来决定的。基本工作原理是:给每个最小任务单元计算工期、定义最早开始和结束日期、最退开始和结束日期、按照活动的关系形成顺序的网络逻辑图,找岀其中最长的路径,即为关键路径。其中在本题中,A-C-G-J-K为关键路径。活动AD在活动AC开始3天后才开始,而完成活动DG过程中,由于电力系统的原因,工期延长了6天,实际需要10+6二16天才能完成,相当于推迟9天,与之前的关键路径相比,实际推迟了4天。以下关于VLAN标记的说法中,错误的是()。A、 交换机根据目标地址和VLAN标记进行转发决策B、 进入目的网段时,交换机删除VLAN标记,恢复原来的帧结构C、 添加和删除VLAN标记的过程处理速度较慢,会引入太大的延迟D、 VLAN标记对用户是透明的答案:C解析:vlan标记由硬件实现,速度较快。31.0SPF将路由器连接的物理网络划分为以下4种类型,以太网属于(本题),X.25分组交换网属于()。A、 点对点网络B、 广播多址网络C、 点到多点网络D、 非广播多址网络答案:B解析:见下题32.CDMAforceIIuIarsystemscanbedescribedasfoIIows.AswithFDMA,eachceIIisallocatedafrequency(本题),whichisspIitintotwoparts,haIfforreverse(mobiIeunittobasestation)andhaIffor()(basestationtomobiIeunit).ForfulI-duplex().amobiIeunitusesbothreverseandforwardchanneIs.Transmissionisintheformofdirect-sequencespread(),whichusesachippingcodetoincreasethedatarateofthetransmission,resu11inginanincreasedsignaIbandwidth.Mu11ipIeaccessisprovidedbyassigning()chippingcodestomu11ipIeusers,sothatthereceivercanrecoverthetransmissionofanindividuaIunitfrommuItipletransmissions.A、 waveB、 signaIC、 bandwidthD、 domain答案:C解析:见下题Windows?环境下,用户访问完.sohu.服务器后,在命令行状态下执行()命令,可得到下图所示的输岀结果,输岀结果中可以确定(在此空作答)。A、本机的IP地址是192.168.1.1B、本机的IP地址是224.0.0.22C、默认网关的地址是D、224.0.0.252使用户手工绑定的地址答案:C解析:从图可以看出,这是一个使用ARP-a命令之后的结果,其中动态的IP地址与MAC地址的对应关系是本机的默认网关地址。RIPv2与RIPvl相比,它改进了什么?(27)。A、 RIPv2的最大跳数扩大了,可以适应规模更大的网络B、 RIPv2变成无类别的协议,必须配置子网掩码C、 RIPv2用跳数和带宽作为度量值,可以有更多的选择D、 RIPv2可以周期性地发送路由更新,收敛速度比原来的RIP快答案:D解析:V2还是使用15作为最大跳数,因此规模没有变化,虽然变为了无类别协议,但是配置network命令的时候,还是不需要配置子网掩码,但是传输的路由答案:答案:A答案:答案:A信息是带有子网掩码信息的。V2版本还是使用跳数作为度量值。但是更新方式使用触发更新。结构化布线系统分为六个子系统,其中干线子系统的作用是(29)。A、 连接各个建筑物中的通信系统B、 连接干线子系统和用户工作区C、 实现中央主配线架与各种不同设备之间的连接D、 实现各楼层设备间子系统之间的互连答案:D已知数据信息为16位,最少应附加位(4)校验位,以实现海明码纠错。TOC\o"1-5"\h\zA、 3B、 4C、 5D、 6答案:C解析:满足关系2KXK+n+1,当n二16时,K取5。某移动工作站上的DNS客户端因为频繁改变位置而使用DHCP获取IP地址,减少对其资源记录的手动管理,可釆取的措施是()A、 允许动态更新B、 使用反向查找区域C、 增加别名记录D、 设置较小的生存时间答案:答案:B答案:答案:B解析:这里考察的一个基础知识点是dns的动态更新,对于dhcp客户端不断的获取新的IP地址,为了保证其dns中IP地址的更新变化,可以采取的动态更新。有两台交换机分别安装在办公楼的2〜3层,同属于财务部门的8台PC分别连接在这两台交换机的相应端口上。为了提高网络的安全性和易管理性,最好的解决方案是()。A、 改变物理连接,将8台PC全部移动到同一层B、 使用路由器,并用访问控制列表(ACI)控制主机之间的数据流C、 构建一个VPN,并使用VTP通过交换机的Trunk传播给8台PCD、 在每台交换机上建立一个相同的VLAN,将连接8台PC的交换机端口都分配到这个VLAN中答案:D解析:虚拟局域网(VLAN)所创建的虚拟工作组是一个逻辑上的概念,它不受实际交换机区段的限制,也不受用户所在的物理位置和物理网段的限制。VLAN技术提供了动态组织工作环境的功能,简化了网络的物理结构,提高了网络的安全性和易管理性,提高了网络的性能。在X.509标准的数字证书中,要辨别该证书的真伪,可以使用()进行验证。A、 用户的公钥B、 CA的公钥C、 用户的私钥D、 CA的私钥解析:要验证数字证书的真伪,只要验证证书中CA的签名即可。而验证签名,必须要使用签名者的公钥。下图是一个软件项目的活动图,其中顶点表示项目里程碑,连接顶点的边表示活动,边的权重表示活动的持续时间,则里程碑(上题)在关键路径上。活动GH的松弛时间是(本题)。C、 2D、 3答案:D解析:关键路径为最长路径,则SBDIJF为最长路径等于20,因此B、D、I、J四个点位于关键路径之上。所谓松弛时间即为走该路径与不走该路径的时间差,如果走GH路径,到完成需要时间为GHKFF0,如果不走GHKF,那么只能走GJF和GJKF两条路径完成,而GJKF所需时间为7,10-7二3,因此到了G点后,松弛时间为30Linux系统在默认情况下将创建的普通文件的权限设置为(),若要将/test文件的权限设置为所有用户都具有读写执行的权限,则正确的命令是(请作答此空)0A、 chmod-rw-r一一r一一/testB、 chmodtest-r—r—r—C、 chmod-777/testD、 chmod-111/test答案:C解析:普通文件是不可执行的,自然不会有x权限。此外,文件拥有人缺省是具备读写权限的,而其他人只具备读权限。在Linux中,可以利用()命令来终止某个进程。A、 kiIIB、 deadC、 quitD、 exit答案:A解析:Linux中的kill命令的基本命令格式:kiIIsignalPID其中PID是进程号,可以用ps命令查岀,signal是发送给进程的信号,TERM(或数字9)表示”无条件终止”。例如:[roothunau~]#Kill92754表示无条件终止进程号为2754的进程。以下关于中断的说法中正确的是()A、 中断响应时间是指计算机接收到中断信号到操作系统作出响应,并完成转入中断服务程序的时间B、 中断控制由专门的中断控制器进行处理,无需CPU参与C、 中断向量是的中断服务程序执行成功与否的状态标记D、 中断响应时间是CPU发岀中断查询信号所需要的时间答案:A解析:中断响应时间是指计算机接收到中断信号到操作系统作出响应,并完成切换转入中断服务程序的时间,中断响应必须由处理器进行现场保存和恢复操作。其包含硬件对中断信号的反应时间和软件对中断信号的反应时间。()是Linux中Samba的功能。A、 提供文件和打印机共事服务B、 提供FTP服务C、 提供用户的认证服务D、 提供IP地址分配服务答案:A解析:Iinux系统中为了能向windows之类的系统提供文件和打印机共事服务,必须使用samba服务。下面是DHCP协议工作的4种消息,正确的顺序应该是(40)。①DHCPDiscovery②DHCPOffer③DHCPRequest④DHCPAckA、 ①③②④B、 ①②③④C、 ②①③④D、 ②③①④答案:B某文件系统采用位示图(bitmap)记录磁盘的使用情况。若计算机系统的字长为64位,磁盘的容量为1024GB,物理块的大小为4MB,那么位示图的大小需要()个字TOC\o"1-5"\h\zA、 1200B、 2400C、 4096D、 9600答案:C解析:根据题意,系统中字长为64位,可记录64个物理块的使用情况,这样0〜63号物理块的使用情况在位示图中的第1个字中描述,63〜127号物理块的使用情况在位示图中的第2个字中描述,……,若磁盘的容量为1024GB,物理块的大小为4MB,那么该磁盘就有263144个物理块(即1024X1024MB/4MB),位示图的大小为263144/64=4096个字。TCP/IP网络中最早使用的动态路由协议是(请作答此空)协议,这种协议基于()算法来计算路由。A、 RIPB、 0SPFC、 PPPD、 IS-IS答案:A解析:路由信息协议RIP是使用最广泛的距离矢量路由协议。也是最早使用的动态路由协议。这种协议基于距离矢量算法来计算路由。SNMP|办议实体采用UDP提供数据报服务,原因不包括()A、 UDP数据传输效率高B、 UDP面向连接,没有数据丢失C、 UDP无需确认,不增加主机重传负担D、 UDP开销小,不增加网络负载答案:B按照802.1d生成树协议(STP),在交换机互联的局域网中,()的交换机被选为根交换机。A、 MAC地址最小的B、 MAC地址最大的C、 ID最小的D、 ID最大的答案:C解析:生成树协议的工作过程简单表述如下:1)唯一根网桥的推选:各个网桥互相传递BPDU配置信息,系统的每个网桥都能监听到BPDU,根据网桥标识共同”选举”出具有最大优先级的根网桥。如果优先级相同,则取具有最小网桥地址的网桥作为根网桥。根网桥缺省每2秒发岀BPDUo2)在每个非根网桥选岀一个根端口:根网桥向系统广播其BPDU,对一个网桥来说,具有最小根路径开销的端口选为根端口;如果根路径开销相同,则取端口标识最小的作为根端口,同时根端口处于转发模式。一个网桥只有一个根端口,根网桥没有根端口。3)在每个网段选一个指定端口:每个网桥接收到一个BPDU帧时,同时发岀一个BPDU帧说明离根网桥的路径开销。在同一个网段里,具有最小的根路径开销的端口被选为指定端口。如果根路径开销相同,则取网桥标识最小的作为指定端口。如果网桥标识也相同,则取端口标识最小的为指定端口。4)STP设置根端口和指定端口进入转发模式,可以转发数据帧;而落选端口则进入阻塞模式,只侦听BPDU,不转发数据帧。各网桥周期性地交换BPDU信息,保证系统拓扑结构的合理性。答案中没有提到优先级,因此只能选具有最小网桥地址的交换机。以下地址中属于自动专用IP地址(APIPA)的是()。A、 224.0.0.1B、 127.0.0.1C、 192.168.0.1D、 169.254.1.15答案:D解析:自动专用IP寻址(APIPA)是DHCP故障转移机制。APIPA允许在DHCP服务器和客户端程序的使用功能,当服务器的IP地址。DHCP服务器故障时,一种窗口操作系统。其范围是169.254.0.1到169.254.255.254的私人空间分布的地址。计算机执行指令的过程中,需要由()产生每条指令的操作信号并将信号送往相应的部件进行处理,以完成指定的操作AxCPU的控制器BxCPU的运算器C、DMA控制器D、Cache控制器答案:A解析:控制器由程序计数器、指令寄存器、指令译码器、时序产生器和操作控制器组成,它是发布命令的“决策机构”,即完成协调和指挥整个计算机系统的操作。它的主要功能有:从内存中取岀一条指令,并指出下一条指令在内存中的位置;对指令进行译码或测试,并产生相应的操作控制信号,以便启动规定的动作;在建立TCP连接过程中,出现错误连接时,()标志字段置“1”oA、 SYNB、 RSTC、 FIND、 ACK答案:B搭建试验平台、进行网络仿真是网络生命周期中()阶段的任务A、 需求规范B、 逻辑网络设计C、 物理网络设计D、 实施答案:B解析:网络系统设计过程顺序是需求规范、通信规范、逻辑网络设计、物理网络设计、实施阶段。其中,需求是理解网络应该具有的功能和性能,最终设计岀符合用户需求的网络;通信规范是分析现有网络和新网络的各类资源分布,分析各个网段的通信流量,掌握网络所处的状态从而制定相应的流量规范(有时也将需求规范与通信规范合称为需求分析阶段);逻辑网络设计阶段的任务是根据需求规范和通信规范,对现有网络资源进行分析,实施资源分配和安全规划,并设计出适合的网络拓扑结构;接下来物理网络设计阶段的任务是依据逻辑网络设计的要求,确定设备的具体物理分布和运行环境;最后搭建平台进行验证实施。杀毒软件报告发现病毒Macro.X.word,由该病毒名称可以推断出病毒类型是(请作答此空),这类病毒主要感染目标是()。A、 文件型B、 引导型C、 目录型D、 宏病毒答案:D解析:宏病毒是一种快速传播的能够感染那些使用MSOffice系列的计算机宏病毒。即使不知道X病毒是什么也没关系,因为前面有个Macro,表明这是宏病毒。在Linux系统中,采用()命令查看进程输岀的信息,得到下图所示的结果。系统启动时最先运行的进程是(),下列关于进程xinetd的说法中正确的是(请作答此空)。UIDPIDPPIDcSTIMBTTYTIMECMDroot10010:10?00:00:04ftnitroot21010:10?00:00:00(keventd]root31010:10?00:00:00[kapad]root41010:10?00:00:00(keoftftrqdCPUO]root91010:10?00:00:00(bdfluehjroot51010:10?00:00:00(kevapd]root61010:10?00:00:00(k«cand/DMA)root17201010:11?00:00:00xinetd ve-reuseroot20742072010:48pt»/o00:00:00bashroot21232074011:03pt«/o00:00:00pt-A、xinetd是网络服务的守护进程B、 xinetd是定时服务的守护进程C、 xinetd进程负责配置网络接口D、 xinetd进程进程负责启动网卡答案:A解析:ps命令显示系统正在运行的进程,参数:e列出系统所有的进程,千列出详细清单。显示各列为:★UID:运行进程的用户WPID:进程的ID^PPID:父进程的ID*C:进程的CPU使用情况(进程使用占CPU时间的百分比)WSTIME:开始时间^TTY:运行此进程的终端或控制台WTIME:消耗CPU的时间总量*CMD:产生进程的命令名称Linux操作系统内核被加载入内存后,开始掌握控制权。接着,它将完成对外围设备的检测,并加载相应的驱动程序,如软驱、硬盘、光驱等。然后,系统内核调度系统的第一个进程,init进程。作为系统的第一个进程,init的进程ID(PID)为1。它将完成系统的初始化工作,并维护系统的各种运行级别,包括系统的初始化、系统结束、单用户运行模式和多用户运行模式。在Linux系统中,大部分的服务进程(daemon)都会设置成在系统启动时自动执行。服务进程是指在系统中持续执行的进程。但是,过多进程同时执行必然会占据更多的内存、CPU时间等资源,从而使系统性能下降。为了解决这个问题,Linux系统提供了一个超级服务进程:inetd/xinetd。inetd/xinetd总管网络服务,使需要的程序在适当时候执行。当客户端没有请求时,服务进程不执行;只有当接收到客户端的某种服务器请求时,inetd/xinetd根据其提供的信息去启动相应的服务进程提供服务。inetd/xinetd负责监听传输层协议定义的网络端口。当数据包通过网络传送到服务器时,inetd/xinetd根据接收数据包的端口判断是哪个功能的数据包,然后调用相应的服务进程进行处理。除RedHatLinux7使用xinetd来提供这个服务外,大部分版本的Linux系统都使用inetd。某客户端可以ping通同一网段内的部分计算机,原因可能是()。A、 本机TCP/IP|办议不能正常工作B、 本机DNS服务器地址设置错误C、 本机网络接口故障D、 网络中存在访问过滤答案:DAIIthreetypesofcryptographyschemeshaveuniquefunctionmappingtospecific.ForexampIe,thesynunetrickey(71)approachistypicaIIyusedfortheencryptionofdataprovidmg(72),whereasasymmetrickeycryptographyismaidyusedinkey(73)andnoruepudiation,therebyprovidingconfidentiaIityandauthentication.Thehash(74)(noncryptic),ontheotherhand,doesnotprovideconfidentialitybutprovidesmessageintegrity,andcryptographichashaIgorithmsprovidemessage(75)andidentityofpeersduringtransportoverinsecurechanneIs.请作答75题。A、 ConfidentialityB、 integrityC、 serviceD、 robustness答案:A无线局域网通常采用的加密方式是WPA2,其安全加密算法是()
A、AES和TKIPB、 DES和TKIPC、 AES和RSAD、 DES和RSA答案:A解析:WPA-PSK后面的PSK表示用于家庭和小型办公室网络,每个用户都有同样的密码口令。WPA-PSK也叫做WPA-Personal(WPA个人)。WPA-PSK使用TKIP或AES加密方法将无线设备和接入点联系起来,WPA2-PSK使用TKIP或AES加密方法将无线设备和接入点联系起来。计算机在一个指令周期的过程中,为从内存读取指令操作码,首先要将()的内容送到地址总线上。A、通用寄存器(GR)B、程序计数器C、指令寄存器(IR)D、状态寄存器(PSW)A、通用寄存器(GR)B、程序计数器C、指令寄存器(IR)D、状态寄存器(PSW)答案:B解析:PC(程序计数器)是用于存放下一条指令所在单元的地址。当执行一条指令时,处理器首先需要从PC中取出指令在内存中的地址,通过地址总线寻址获取。在对称加密体制中必须保密的是()。A、加密算法B、 解密算法C、 密钥D、 以上全是答案:C解析:加密密钥和解密密钥相同的算法,称为对称加密算法,对称加密算法相对非对称加密算法加密的效率高,适合大量数据加密。在对称加密体制中必须保密的是密钥。而算法是公开的。答案:C61.网络管理系统运行过程中,当被管设备发生断电事件时,代理进程必须要向管理进程发送事件报告,此时使用的操作是()。A、 getB、 get-nextC、 trapD、 set答案:C解析:SNMP使用如下5中格式的PDU(协议数据单元),也是SNMP系列协议中最基础的部分。Get-Request:由管理进程发送,向管理代理请求其取值;Get-Next-Request:由管理进程发送,在Get-Request报文后使用。表示查询MIB中的下一个对象,常用于循环查询;Set-Request:由管理进程发岀,用来请求改变管理代理上的某些对象;Get-Response:当管理代理收到管理进程发送的Get-Request或Get-Next-Request报文时,将应答一个该报文;Trap:—种报警机制(属于无请求的报文),用于在意外或突然故障情况下管理代理主动向管理进程发送报警信息。常见的报警类型有冷启动、热启动、线路故障、线路故障恢复和认证失败等。IPv6地址分为3级,其中第2级表示的含义是()。A、 全球共知的公共拓扑B、 本地网络C、 网络接口D、 保留答案:B解析:IPv6地址通常分为3级,第一级为公共拓扑,表示多个ISP的集合。第二级为站点拓扑,表示一个机构内部子网的层次结构。第三级唯一标识一个接口。下面可用于消息认证的算法是(44)oTOC\o"1-5"\h\zA、 DESB、 PGPC、 MD5D、 KMI答案:C以下属于物理层的互连设备是()。A、 集线器B、 网桥C、 交换机D、 路由器答案:A解析:集线器属于数据通信系统中的基础设备,它和双绞线等传输介质一样,是一种不需任何软件支持或只需很少管理软件管理的硬件设备。它被广泛应用到各种场合。集线器工作在局域网环境,像网卡一样,应用于OSI参考模型第一层,因此又被称为物理层设备。答案:ALinux中,要查看文件的详细信息,可使用()命令.TOC\o"1-5"\h\zA、 Is-aB、 ls-1C、 Is~iD、 Is-S答案:B解析:(1)-S排序-i表示inode,显示文件索引号-aall的意思。下图是配置某邮件客户端的界面,图中A处应该填写(本题),B处应该填写()A、abc.B、 POP3,abc.C、 POP.D、 POP3.答案:BE1载波的数据速率是(本题)Mb/s,E3载波的数据速率是()Mb/s。A、 1.544B、 2.048C、 8.448D、 34.368答案:B解析:见下题横线处应选()IftwocommunicatingentitiesareindifferenthostsconnectthatPDUswillnotarriveintheorderinwhichtheyvtraverse()pathsthroughthenetwork.IfeachPDUsisgiverareassigned(),thenitisalogicallysimpletaskforthereonthebasisofsequencenumber.Aproblemwitha( )sequencenumberfield,sequencenurmaximumsequencenumbermustbe()thanthemebeoutstandingatanytime.A、variousBxdiverseC、 finiteD、 infinite答案:C在局域网中划分VLAN,不同VLAN之间必须通过(请作答此空)连接才能互相通信,属于各个VLAN的数据帧必须同时打上不同的()A、 中继端口B、 动态端口C、 接入端口D、 静态端口答案:A解析:VLAN是基于物理网络上构建的逻辑子网,所以构建VLAN需要使用支持VLAN技术的交换机。当网络之间的不同VLAN进行通信时,就需要路由设备的支持。这时就需要增加路由器、3层交换机之类的路由设备。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,这样有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。如果要传输所有VLAN的数据时,这个端口应该设为"TRUNK”口,这个可以让所有VLAN的数据包都可以通过的。帧标签方式采用的是标签(tag)技术,即在每个数据包都加上一个标签,用来标明数据包属于哪个VLAN,这样,VLAN交换机就能够将来自不同VLAN的数据流复用到相同的VLAN交换机上。这种方式存在一个问题,即每个数据包加上标签,使得网络的负载也相应增加了。AlIthreetypesofcryptographyschemeshaveuniquefunctionmappingtospecific.ForexampIe,thesymmetrickeyapproach()istypicalIyusedfortheencryptionofdataproviding(),whereasasymmetrickeycryptographyismaidyusedinkey()andnonrepudiation,therebyprovidingconfidentiaIityandauthentication.Thehash()(noncryptic),ontheotherhand,doesnotprovideconfidentialitybutprovidesmessageintegrity,andcryptographichashaIgorithmsprovidemessage(本题)andidentityofpeersduringtransportoverinsecurechannels.A、 ConfidentialityB、 integrityC、 serviceD、 robustness答案:C两个自治系统(AS)之间的路由协议是()。BGP协议端口号为(请作答此空)。TOC\o"1-5"\h\zA、 177B、 178C、 179D、 180答案:C解析:两个自治系统(AS)之间的路由协议是BGP。BGP协议端口号为179。IPv4协议头中标识符字段的作用是()。A、 指明封装的上层协议B、 表示松散源路由C、用于分段和重装配D、表示提供的服务类型答案:C解析:IPv4协议头中标识符字段长度为16位。同一数据报分段后,其标识符一致,这样便于重装成原来的数据报。答案:CInIow-speednetwork,itisusuaIIyadequatetowaitforcongestiontooccurandthenreacttoitbytelIingthesourceofpacketstoslowdown.Inhigh-speednetworks,thisapproachoftenworkspoorIy,becauseinthe(71)betweensendingthenotificationandnotificationarrivingatthesource,thousandsofadditionaI(72)mayarrive.InATMnetwork,amajortooIforpreventing(73)is(74)controI.WhenahostwantsanewvirtuaI(75),itmustdescribethetraffictobeofferedandtheserviceexpected.A、 pathB、 routC、 circuitD、 way答案:C解析:在低速网络中,通常采用碰到拥塞时,通过向源端反映使其降低发送速率。而在告诉网络中,这种方式将会恶化,因为在发送通告和通告到达之间会有成千上万的其它数据包到达。在ATM网络中,主要采用允许控制来避免拥塞,当有一台主机要建立一条新的虚连接时,它必须描述它所需的流量和服务等级。DHCP客户端发送IP租用请求:DHCP客户机启动后发岀一个DHCPDISCOVER广播消息,其封包的源地址为(请作答此空),目标地址为()。A、 172.0.0.1B、 55C、 0.0.0.0D、 0.255.255.255答案:C解析:DHCP客户端发送IP租用请求:DHCP客户机启动后发岀一个DHCPDISC0VER广播消息,其封包的源地址为0.0.0.0,目标地址为255.255.255.255。杀毒软件报告发现病毒Macro.Melissa,由该病毒名称可以推断出病毒类型是宏病毒,这类病毒主要感染目标是()oA、 EXE或可执行文件B、 Word或Excel文件C、 DLL系统文件D、 磁盘引导区答案:B解析:Melissa病毒是一种快速传播的能够感染那些使用MSWord97和MSOffice2000的计算机宏病毒。即使不知道Melissa病毒是什么也没关系,因为前面有个Macro,表明这是宏病毒。在某公司局域网中的一台Windows主机中,先运行()命令,再运行"arp-a”命令,系统显示的信息如下图所示。C:\>arp-aInterface:一0x20002InternetAddressPhysicalAddressType192.)68.1.100-23-8b-be-60-37dynamic192J68.1.20I-00-5C-06-38.24dynamic00-00-00.004)0-00invalid5400-22-15-f2-6b^astaticA、 arp-s192.168.1.100-23-8b-be-60-37B、 arp-s192.168.1.201-00-5e-06-38-24C、 arp-s192.168.1.300-00-00-00-00-00D、 arp-s192.168.1.25400-22-15-f2-6b-ea答案:D4B/5B编码先将数据按4位分组,将每个分组映射到5单位的代码,然后采用()进行编码。A、 PCMB、 ManchesterC、 QAMD、 NRZ-I答案:D为了使有8个C类网络的公司的网络地址在路由表中只占一行,给它指定的子网掩码必须是A、255.192.0.0B、 255.240.0.0C、 255.255.240.0D、 255.255.248.0答案:D解析:常识网络管理系统的配置管理最主要的功能是()OA、 确定设备的地理位置B、 确定设备的地理位置、名称和有关细节C、 增强网络管理者对网络配置的控制D、 为网络管理者提供网络元素清单答案:C解析:配置管理主要功能:自动发现网络拓扑结构,构造和维护网络系统的配置。监测网络被管对象的状态,完成网络关键设备配置的语法检查,配置自动生成和自动配置备份系统,对于配置的一致性进行严格的检验。—般用Host表、网络信息服务系统(NIS)和域名服务(DNS)等多种技术来实现主机和IP地址之间的转换。Host表是简单的文本文件,而DNS是应用最广泛的主机名和IP地址的转换机制,它使用(请作答此空)来处理网络中成千上万个主机和IP地址的转换。在Linux中,DNS是由BIND软件来实现的。BIND是一个()系统,其中的resolver程序负责产生域名信息的查询,一个称为()的守护进程,负责回答查询,这个过程称为域名解析。A、 集中式数据库B、 分布式数据库C、 空D、 空白答案:B两个公司希望通过Internet进行安全通信,保证从信息源到目的地之间的数据传输以密文形式岀现,而且公司不希望由于在中间节点使用特殊的安全单元而增加开支,最合适的加密方式是()A、 链路加密B、 节点加密C、 端-端加密D、 混合加密答案:C解析:链路加密是在数据链路层加密,通信设备需要安装特殊的安全单元。端一端加密是把加密设备放在网络层和传输层之间,只加密传输层的数据单元,数据在发送端进行加密,到达接收端才解密,中间节点不参与加解密过程。节点加密时,节点中的数据是以密文形式存在,但要求在每个节点加装安全单元,需要公共网络提供配合下列标准中采用双频工作模式的是()。A、 IEEE802.11aB、 IEEE802.11bC、 IEEE802.11gDvIEEE802.11n答案:D解析:IEEE802.11nl作小组计划将无线局域网的传输速率从IEEE802.11a和IEEE802.11g的54Mb/s增加至108Mb/s以上,最高速率可达320Mb/so该标准将成为IEEE802.11b、IEEE802.11axIEEE802.11g标准推出后的又一重大无线局域网标准上的进展。和以往的标准不同,IEEE802.11n标准为双频工作模式(包含2.4GHz和5GHz两个工作频段)。这样IEEE802.11n保障了与以往标准的兼容。如果子网172.6.32.0/20被划分为子网172.6.32.0/26,则下面的结论中正确的是()A、 被划分为62个子网B、 每个子网有64个主机地址C、 被划分为32个子网D、 每个子网有62个主机地址答案:D解析:原来/20,现在划分的是/26,则表明借用6bit用作子网划分,可以划分厂6个子网,每个子网有64个IP地址,可用地址是64-2=62个。下列地址中,()不是DHCP服务器分配的IP地址。A、 196.254.109.100B、 169.254.109.100C、 96.254.109.100D、 69.254.109.100答案:B解析:IP地址“169.254.X.X”实际上是自动私有IP地址。对于Windows2000以后的操作系统在无法获取IP地址时自动配置成“IP地址:169.254.X.X”、“子网掩码:”的形式,这样可以使所有获取不到IP地址的计算机之间能够通信。在Kerberos系统中,使用()和时间戳来防止重放攻击。A、 一次性密钥B、 数字签名C、 序列号D、 数字证书答案:A解析:重放攻击(ReplayAttacks)又称重播攻击、回放攻击或新鲜性攻击(FreshnessAttacks),是指攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程,破坏认证的正确性。应付重放攻击的有效手段有:时间戳、序列号、一次性密钥。而Kerberos系统使用用一次性密钥和时间戳来防止重放攻击。答案:A以下xDSL技术中,()属于对称xDSLoTOC\o"1-5"\h\zA、 ADSLB、 VDSLC、 HDSLD、 RADSL答案:C解析:球技术就是利用电话线中的高频信息传输数据,高频信号损耗大,容易受噪声干扰。史其的速率越蒿,传输距离越近。如表2所示给出了哽的常见类型。表2常见的岭名称对称性上、下行速率(受距高影响有变化)极限传输距离复用技术ADSL(非对称数字用户线路)不对称上行:640—IMb/s下行:1〜8Mb/s3〜5km频分复用VDSL(甚高速数字用户线路)不对称上彳亍:1.6—2.3Mb/s下行:12.9—52Mb/sO.A1.4kmQAM和DMTHDSL(高速数字用户銭路)对称上行:1.5Mb/s下行:1.5Mb/s2.7〜3.6km时分复用而RADSL是在ADSL基础上发展起来的新一代接入技术,这种技术允许服务提供者调整xDSL连接的带完以适应实际需要并且解决线长和质量问题,为远程用户提供可靠的数据网络接入手段。下列IP地址中,不能作为源地址的是()。A、 224.1.2.3B、 127.0.0.1C、 0.0.0.0D、 192.168.0.1/24答案:A解析:D类地址作为多播地址,不能用作原地址,只能用作目标地址。下图为某系统集成项目的网络工程计划图,从图可知项目最短工期为(请作答此空)天,至少需要投入()人才能完成该项目(假设每个技术人员均能胜任每项工作)。2犬2人A、5B、7C、8D、10答案:A解析:主机安装需要2人2天,广域网络安装需要2人3天,合起来正好是2人5天。再结合上局域网络安装的4人5天,总共是6人5天。网络设备选型原则中,(69)说法错误。A、 所有网络设备尽可能选取同一厂家的产品B、 网络设备选择要充分考虑其可靠性C、 尽量选择性能高的产品D、 产品备件库,设备故障时是否能及时更换答案:C解析:网络设备选型原则还要考虑以下几点:(1)所有网络设备尽可能选取同一厂家的产品,这样在设备可互连性、协议互操作性、技术支持、价格等方面都答案:答案:D答案:答案:D更有优势。(2)尽可能保留并延长用户对原有网络设备的投资,减少在资金投入上的浪费。(3)选择性能价格比高、质量过硬的产品,使资金的投入产出达到最大值。(4)根据实际需要进行选择。选择稍好的设备,尽力保留现有设备,或降级使用现有设备。(5)网络设备选择要充分考虑其可靠性。(6)厂商技术支持,即定期巡检'咨询、故障报修、备件响应等服务是否及时。(7)产品备件库,设备故障时是否能及时更换。答案:C8位二进制补码表示整数的最小值为(请作答此空),最大值为()TOC\o"1-5"\h\zA、 -129B、 -127C、 -128D、 0答案:C解析:若字长为n+1,则补码的表示 -%一-WX<0‘ 所以,8位二进制补码表示整数的最小值为-128,最大值为12791.下列关于软件知识产权,说法错误的是()。A、 著作权的取得无须经过别人确认B、 著作权利中作者的署名权、修改权、保护作品完整权的保护期不受限制。C、 未经软件著作权人的同意而发表其软件作品属于侵权D、 未经软件著作权人的同意修改、翻译、注释其软件作品不属于侵权答案:答案:C答案:答案:CA、10A、10解析:未经软件著作权人的同意修改、翻译、注释其软件作品。这种行为侵犯了著作权人的使用权中的修改权、翻译权与注释权。对不同版本的计算机软件,新版本往往是旧版本的提高和改善。这种提高和改善应认定为是对原软件作品的修改和演绎。这种行为应征求原版本著作权人的同意,否则构成侵权。如果征得软件作品著作人的同意,因修改和改善新増加的部分,创作者应享有著作权。对是职务作品的计算机软件,参与开发的人员离开原单位后,如其对原单位享有著作权的软件进行修改、提高,应经过原单位许可,否则构成侵权。软件程序员接受第一个单位委托开发完成一个软件,又接受第二个单位委托开发功能类似的软件,仅将受第一个单位委托开发的软件略作改动即算完成提交给第二个单位,这种行为也构成侵权。答案:DOneofthemostwideIyusedroutingprotocoIsinlPnetworksistheRoutingInformationProtocol(RIP)0RIPisthecanonicaIexampIeofaroutingprotocoIbuiItonthe()aIgorithm.RoutingprotocoIsininternetworksdiffersIightIyfromtheideaIizedgraphmodeI.Inaninternetwork,thegoaIoftherouterstoforwardpacketstovarious().RoutersrunningRIPsendtheiradvertisementaboutcostevery(请彳乍答此空)seconds.ArouteraIsosendsanupdatemessagewheneveranupdatefromanotherroutercausesittochangeitsroutingtable.11ispossibIetousearangeofdifferentmetricsorcostsfortheIinksinaroutingprotocoI.RIPtakesthesimpIestapproach,withaIllinkcostsbeingequaI()。ThusitaIwaystriestofindtheminimumhoproute.Vaiiddistancesarelthrough()0ThisalsoIimitsRIPtorunningonfairIysmaIInetworks.B、30C、 60D、 180答案:B解析:参考译文IP网络中广泛使用的路由协议之一是路由信息协议(RIP)ORIP是基于路由算法的路由协议。网络中的路由协议与理想的图算法存在少量的差异。在互联网中,路由器的目的是将数据包转发给不同的。运行RIP协议的路由器每秒广播一次路由信息,另外,每当路由器收到其他路由器的更新消息而导致其路由表变化时,就会发送更新消息。路由协议使用不同的度量或成本来建立连接是可能的。RIP采用了最简单的方法,所有链路的成本都等于。这样,它总是试图寻找跳数最少的路径。有效的距离范围是从1到。这也限制了RIP只能在相当小规模的网络上运行。数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行();同时每个用户还有一个公钥,用于()。X.509标准规定,数字证书由()发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指(请作答此空)。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么()。A、 用户对自己证书的签名B、 用户对发送报文的签名C、 发证机构对用户证书的签名D、 发证机构对发送报文的签名解析:私钥用于解密和签名,公钥用于加密和验证。数字证书由CA发送。X.509数字证书中的签名字段是指发证机构对用户证书的签名。来自不同CA的用户如果需要进行验证的话,需要通过CA之间的证书链进行。下面的选项中显示系统硬件和软件版本信息的命令是()。A、 showconfigurationsB、 showenvironmentC、 showversionsD、 showpIatform答案:C综合布线系统中,工作区子系统中信息插座的安装位置距离地面的高度为()oA、 10〜20cmB、 20〜30cmC、 30〜50cmD、 60〜90cm答案:C解析:工作区子系统是由终端设备连接到信息插座的连线组成的,包括连接线和适配器。工作区子系统中信息插座的安装位置距离地面的高度为30〜50cm;如果信息插座到网卡之间使用无屏蔽双绞线,布线距离最大为10m。答案:C()isasixbytesOSIIayer2addresswhichisburnedintoeverynetworkingdevicethatprovidesitsuniqueidentityforpointtopointmunication.A、 TheMACaddressB、TheIPaddressC、 ThesubnetaddressD、 ThevirtuaIaddress答案:A解析:MAC地址就是在媒体接入层上使用的地址,通俗点说就是网卡的物理地址,现在的MAC地址一般都采用6字节48bitoIEEE是由多个研究底层协议的机构组成的权威组织。以太网是共享介质的,物理层接收帧,如果地址和自己的地址一致(或者是广播消息),就留下;反之则转发。因此当主机的数量增加时,网络就会变得十分嘈杂,传送效率明显降低。而网桥是工作在数据链路层的设备,它将一个大型的以太网分为几个小网段,可以取得减少通信量的作用。令牌环网是一种符合IEEE802.5标准的局域网。监督帧,即令牌,顺序地从一个网站传递到相临的网站上。希望获得网络访问权的网站必须等到令牌到达之后才能传输数据。光纤分布数据接口是目前成熟的LAN技术中传输速率最高的一种。这种传输速率高达100Mb/s的网络技术所依据的标准是ANSIX3T9.5。该网络具有定时令牌协议的特性,支持多种拓扑结构,传输媒体为光纤。使用光纤作为传输媒体具有多种优点:较长的传输距离,相邻站间的最大长度可达2km,最大站间距离为200km。具有较大的带宽,FDDI的设计带宽为100Mbit/s。具有对电磁和射频干扰抑制能力,在传输过程中不受电磁和射频噪声的影响,也不影响其他设备。光纤可防止传输过程中被分接偷听,也杜绝了辐射波的窃听,因而是最安全的传输媒体。IEEEE802.11i标准制定的无线网络加密协议TKIP是一个基于(请作答此空)算法的加密方案。A、RSAB、DESC、 RC4D、 AES答案:C解析:IEEE802.11i规定使用802.1x认证和密钥管理方式,在数据加密方面,定义了TKIP(TemporaIKeyIntegrityProtocoI)、CCMP(Counter-Mode/CBC-MACProtocoI)和WRAP(WireIessRobustAuthenticatedProtocoI)三种加密机制。其中TKIP采用WEP机制里的RC4作为核心加密算法;CCMP机制基于AES算法和CCM(Counter-Mode/CBC-MAC)认证方式。由于AES对硬件要求比较高,CCMP无法通过在现有设备的基础上升级实现。WRAP机制则是基于AES加密算法。假设某单位有1000台主机,则至少需要分配()个c类网络。TOC\o"1-5"\h\zA、 4B、 8C、 12D、 6答案:A某计算机系统页面大小为4K,进程的页面变换表如下所示。若进程的逻辑地址为2D16H。该地址经过变换后,其物理地址应为()。A、 2048HB、 4096HC、 4D16HD、 6D16H答案:C在RIP协议中,默认的路由更新周期是()秒。TOC\o"1-5"\h\zA、 30B、 60C、 90D、 100答案:A解析:rip每隔30S自动的更新路由表。计算机中表示地址时使用()A、 无符号数B、 原码C、 反码D、 补码答案:A解析:计算机中表示地址时使用无符号数。在Wi-Fi安全协议中,WPA与WEP相比,采用了()。A、 较短的初始化向量B、 更强的加密算法C、 共享密钥认证方案D、 临时密钥以减少安全风险答案:D解析:802.11b定义了无线网的安全协议(WiredEquivalentPrivacy,WEP)。有线等效保密(WEP)协议是对在两台设备间无线传输的数据进行加密的方式,答案:答案:A用以防止非法用户窃听或侵入无线网络。WEP加密和解密使用同样的算法和密钥。WEP采用的是RC4算法,使用40位或64位密钥,有些厂商将密钥位数扩展到128位(WE
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 修路工程设计合同标准文本
- 仓库设施检修合同标准文本
- 医用液氧购销合同标准文本
- 加盟如意馄饨合同范本
- 加盟合同标准文本制作
- 出资转让合同标准文本
- 脑蛛网膜下腔出血的健康宣教
- 免税店借款合同标准文本
- 制造公司转让合同范例
- 中介仓库出租合同范例
- 肥料、农药采购服务供货、制度保障及验收方案
- 小学数学计算专项训练之乘法分配律(提公因数)
- 陕西省2023年中考英语试题(附真题答案)
- 食管胃底静脉曲张护理
- 中小学必背飞花令诗词-(春、月、风、花、山、江、人、日、动物、颜色、数字)
- DB32-T 2283-2024 公路工程水泥搅拌桩成桩质量检测规程
- 基于3D打印的机械零件轻量化设计与制造
- 文言文《守株待兔》说课稿
- 地震演练预案中的应急高层建筑疏散策略
- 双相情感障碍护理
- 2024年中国中信集团招聘笔试参考题库含答案解析
评论
0/150
提交评论