2021年上半年网络工程师考试真题及答案上午卷_第1页
2021年上半年网络工程师考试真题及答案上午卷_第2页
2021年上半年网络工程师考试真题及答案上午卷_第3页
2021年上半年网络工程师考试真题及答案上午卷_第4页
2021年上半年网络工程师考试真题及答案上午卷_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021年上半年网络工程师考试真题及答案-上午卷

1、以下关于RISC和CISC计算机的叙述中,正确的是(1)。

(1)A.RISC不采用流水线技术,CISC采用流水线技术

B.RISC使用复杂的指令,CISC使用简单的指令

C.RISC采用较多的通用寄存器,CISC采用很少的通用寄存器

D.RISC采用组合逻辑控制器,CISC普遍采用微程序控制器

参考答案:D

解析:CISC(ComplexInstructionSetComputers,复杂指令集计算集)和RISC(ReducedInstructionSet

Computers,精简指令集计算机)是两大类主流的CPU指令集类型。CISC通过微程序控制技术实现;RISC

增加了通用寄存器,硬布线逻辑控制为主,是采用流水线技术,A错误。D项对。RISC精简指令集计算机,

CISC复杂指令集计算集,B项错误。C项说的相反。

2、以下关于闪存(FlashMemory)的叙述中,错误的是(2)。

A.掉电后信息不会丢失,属于非易失性存储器

B.以块为单位进行刷除操作

C.采用随机访问方式,常用来代替主存

D.在嵌入式系统中用来代替ROM存储器

参考答案:D

解析:随机存取存储器(randomaccessmemory,RAM)又称作“随机存储器",是与CPU直接交换数据

的内部存储器,也叫主存(内存)。它可以随时读写,而且速度很快,通常作为操作系统或其他正在运行

中的程序的临时数据存储媒介。ROM(ReadOnlyMemory)只读存储器,ROM所存数据,--般是装入整机前

事先写好的,整机工作过程中只能读出,而不像随机存储器那样能快速地、方便地加以改写。ROM所存数

据稳定,断电后所存数据也不会改变;其结构较简单,读出较方便,因而常用于存储各种固定程序和数

据。ROM的确是只读存储器,但是它分为以下几种:(1)PROM可编程只读存储器只能写入一次.(2)EPROM

可擦写可编程只读存储器可以写入多次,擦出需要使用紫外线照射。(3)EEPR0M电可擦写可编程只读存储

器可以写入多次,通过编程电压进行修改。后来推出的闪存(FlashMemory)技术,它是一种广义上的

EEPROMo不能代替ROM存储器。D项错。

3、以下关于区块链的说法中,错误的是(3)。

A.比特币的底层技术是区块链

B.区块链技术是一种全面记账的方式

1

C.区块链是加密数据按照时间顺序叠加生成临时、不可逆向的记录

D.目前区块链可分为公有链、私有链、联盟链三种类型

参考答案:C

解析:区块链就是把加密数据(区块)按照时间顺序进行叠加(链)生成的永久、不可逆向修改的记录。c

项错误。

4、基于Android的移动端开发平台是一个以(4)为基础的开源移动设备操作系统。

(4)A.Windows

B.Unix

C.Linux

D.DOS

参考答案:C

解析:Android普遍应用于国产智能手机。是谷歌与开放手机联盟合并开发的一个以Linux为基础

的开源移动设备操作系统。

5、企业信息化的作用不包括(5)。

A.优化企业资源配置

B.实现规范化的流程管理

C.延长产品的开发周期

D.提高生产效率,降低运营成本

参考答案:C

解析:企业信息化建设利于增强企业的核心竞争力.加快业务流程重组,有利于组织结构优化,有效降低

成本,扩大企业竞争范围,激发生产、技术创新.推动研发项目进展,从而提高企业经济效益促进企业竞

争,加速企业发展,缩短产品的开发周期。

6、(6)指用计算机平均每秒能执行的百万条指令数来衡量计算机性能的一种指标。

(6)A.CPI

B.PCI

C.MIPS

D.MFLOPS

解析:MIPS(MillionInstructionsPerSecond)每秒百万条指令。每秒处理的百万级的机器语言指

令数。这是衡量CPU速度的一个指标。CPI(ClockcyclePerInstruction)表示执行某个程序的指令

平均时钟周期数,可以用来衡量计算机运行速度。MFLOPS(MillionFloating-pointOperationsper

2

Second)百万次浮点运算每秒,主要用于测浮点计算能力。PCI是PeripheralComponentInterconnect(外

设部件互连标准)的缩写,它是目前个人电脑中使用最为广泛的接口,几乎所有的主板产品上都带有这种

插槽。

7根据《计算机软件保护条例》的规定,对软件著作权的保护不包括(7)。

⑺A.目标程序

B.软件文档

C.源程序

D.软件中采用的算法

参考答案:D

解析:软件著作权保护的范围是程序及其技术文档的表达,即保护语句序列或指令序列的表达以及有关

软件的文字说明表达,而不延及开发软件所用的思想、算法、处理过程、操作方法或者数学概念等。

8对十进制数47和0.25分别表示为十六进制形式,为(8)。

(8)A.2F,0.4

B.2F,0.D

C.3B.0.4

D.3B,0.D

答案:A

解析:47转化为二进制为:00101111转为16进制为2F。将十进制数的纯小数部分,采用乘以2取整

数的办法转换:

0.25*2=0.5整数为0。0.5*2=1.0整数为1。故:025d=0.01b。要将二进制转为16进制,只需将二进制

的位数由右向左每四位一个单位分隔,将各单位对照出16进制的值即可。0.01b即为0000.0100转为16

进制为0.4H。

9.软件的(9)是以用户为主,包括软件开发人员和质量保证人员都参加的测试,一般使用实际应用数据

进行测试,除了测试软件功能和性能外,还对软件可移植性、兼容性、可维护性、错误的恢复功能等进

行确认

(9)A.单元测试

B.集成测试

C.系统测试

D.验收测试

参考答案:D

3

解析:单元测试:又称模块测试,是针对软件设计的最小单位一一程序模块进行正确性检验的测试工作。

其目的在于检查每个程序单元能否正确实现详细设计说明中的模块功能、性能、接口和设计约束等要求,

发现各模块内部可能存在的各种错误。单元测试需要从程序的内部结构出发设计测试用例。多个模块可

以平行地独立进行单元测试

集成测试:也叫做组装测试。通常在单元测试的基础上,将所有的程序模块进行有序的、递增的测试。

集成测试是检验程序单元或部件的接口关系,逐步集成为符合概要设计要求的程序部件或整个系统

确认测试:也叫有效性测试。是在模拟的环境下,验证软件的所有功能和性能及其他特性是否与用户的

预期要求一致。通过了确认测试之后的软件,才具备了进入系统测试阶段的资质

系统测试:是在真实的系统运行的环境下,检查完整的程序系统能否和系统(包括硬件、外设、网络和

系统软件、支持平台等)正确配置、连接,并最终满足用户的所有需求

验收测试:是软件产品检验的最后一个环节。按照项目任务书或合同、供需双方约定的验收依据文档进

行的对整个系统的测试与评审,决定是否接收或拒收系统。

10.“当多个事务并发执行时,任一事务的更新操作直到其成功提交的整个过程,

对其他事务都是不可见的”,这一特性通常被称之为事务的(10)。

(10)A.原子性

B.一致性

C.隔离性

D.持久性

参考答案:C

解析:原子性(Atomicity)原子性是指事务包含的所有操作要么全部成功,要么全部失败回滚,因此事

务的操作如果成功就必须要完全应用到数据库,如果操作失败则不能对数据库有任何影响。

一致性(Consistency)一致性是指事务必须使数据库从一个一致性状态变换到另一个一致性状态,也就

是说一个事务执行之前和执行之后都必须处于一致性状态。

隔离性(Isolation)隔离性是当多个用户并发访问数据库时,比如操作同一张表时,数据库为每一个用

户开启的事务,不能被其他事务的操作所干扰,多个并发事务之间要相互隔离。

持久性(Durability)持久性是指一个事务一旦被提交了,那么对数据库中的数据的改变就是永久性的,

即便是在数据库系统遇到故障的情况下也不会丢失提交事务的操作。

11•下列通信设备中,采用存储-转发方式处理信号的设备是(11)。

(11)A.中继器

B.放大器

C.交换机

4

D.集线器

参考答案:C

解析:中继器:对信号进行再生和还原,对衰减信号放大,延长传输距离。

放大器:与中继器功能相仿,只不过放大器放大的是模拟信号,而中继器放大的是数字信号。

集线器:Hub。实质上是一个多端口的中继器,也是物理层设备。上面说了,中继器只有两个口,

一进一出,但集线器可以有多个口。

交换机:数据链路层设备,具有存储转发功能。

12・光信号在单模光纤中是以(12)方式传播。

(12)A.直线传播

B.渐变反射

C.突变反射

D.无线收发

参考答案:A

解析:1.在单模光纤内呈钝角反射传播,宏观的看起来,就像是一条直线.这种传送距离较远,适合长

距离通信。2.在多模光纤内呈锐角传播,宏观的看起来,光线曲曲折折。这种传送距离较短,不适合长

距离通信。

13・在曼彻斯特编码中,若波特率为10Mbps,其数据速率为(13)Mbpso

(13)A.5

B.10

C.16

D.20

参考答案:A

解析:使用曼码和差分曼码时,每传输Ibit的信息,就要求线路上有2次电平状态变化,所以这种编码

方式的效率只有50%。在曼彻斯特编码中,若波特率为10Mbps,其数据速率为5Mbps。

14ei00BASE-FX采用的编码技术为(14)。

(14)A.曼彻斯特编码

B.4B5B+NRZ1

C.MLT-3+NRZI

D.8B6T

参考答案:B

5

解析:lOOBase-FX运行于光纤电缆上,使得它非常适合于骨干和长距离传输,是在光纤上实现的100Mbps

以太网标准,其中F指示光纤,IEEE标准为802.3u。100Base-FX信号的编码于lOOBase-TX一样采用

4B/5B-NRZI方案。

15•在PCM中,若对模拟信号的采样值使用64级量化,则至少需使用(15)位二

进制。

(15)A.4

B.5

C.6

D.7

参考答案:C

解析:量化,就是把经过抽样得到的瞬时值将其幅度离散,即用一组规定的电平,把瞬时抽样值用最接

近的电平值来表示,离散值的个数决定了量化的精度。64级量化,需要使用的二进制位数是6,因为2的6

次方=64。

16・万兆以太网标准中,传输距离最远的是(16)。

(16)A.10GBASE-S

B.10GBASE-L

C.610GBASE-LX4

D.10GBASE-E

参考答案:D

解析:10GBase-SR中的“SR”是“shortrange”(短距离)的缩写,表示仅用于短距离连接。该规范支

持编码方式为64B/66B的短波(波长为850nm)多模光纤(MMF),有效传输距离为2米到300米。但要

支持300米传输需要采用经过优化的50um线径0M3(OptimizedMultimode3,优化的多模3)光纤(没

有优化的线径50um光纤称之为0M2光纤,而线径为62.5Pm的光纤称之为0M1光纤)。

10GBaseT,R中的“LR”是“LongRange”(长距离)的缩写,表示主要用于长距离连接。该规范支持编

码方式为64B/66B的长波(1310nm)单模光纤(SMF),有效传输距离为2米到10公里,事实上最高可

达到25公里。

10GBase-ER中的“ER”是“ExtendedRange”(超长距离)的缩写,表示连接距离可以非常长。该规范

支持编码方式为64B/66B的超长波(1550nm)单模光纤(SMF),有效传输距离为2米到40公里。

10GBase-LX4规范在IEEE802.3ae标准中发布,设计通过波分复用技术采用4束光波通过单对光学电缆

来发送信号,采用8B/10B编码方式。10GBase-LX4工作波长为1310nm,使用多模或单模暗光纤,主要适

6

用于在需要在一个光纤模块中同时支持多模和单模光纤的环境。多模光纤传输距离为240^300米,单模

光纤10公里以上,根据电缆类型和质量,还能达到更远的距离。

10GBase-ZR中的“ZR”是“ZebestRange"(最长距离)的缩写,表示连接距离最长,可达80公里,

是Cisco的一个私有万兆以太网标准。它使用的也是超长波(1550nm)单模光纤(SMF)。

10GBase-LRM中的“LRM”是“LongReachMultimode"(长距离延伸多点模式)的缩写,表示主要用于

长距离的多点连接模式,对应的标准为2006年发布的IEEE802.3aq,采用64B/66B编码方式。采用该规

范时,在1990年以前安装的FDDI62.5?m多模光纤FDDI网络和100Base-FX网络中的有效传输距离为

220米,而在0M3光纤中可达260米,在连接长度方面,不如以前的10GBase-LX4规范,但是它的光纤模

块比10GBase-LX4规范光纤模块具有更低的成本和更低的电源消耗。

18•以下编码中,编码效率最高的是(18)。

(18)A.BAMI

B.曼彻斯特编码

C.4B5B

D.NRZI

参考答案:D

解析:曼彻斯特编码编码效率50%,4B/5B编码效率为80%,NRZI编码方式非常的简单,即信号电平翻转

表示0,信号电平不变表示1,编码效率100%。

传号交替反转码(AlternativeMarInversion,AM码),其编码规则为将消息码的"1"(传号码)交

替地变为"+/和〃1〃,而(空号码)保持不变,并没有引入新的码元。但是变换后有三个电平,三个

电平仅代表了1个比特的两种状态,所以编码效率为1/L58,约为0.63。

19•以下关于HDLC协议的说法中,错误的是(19)。

(19)A.I1DLC是一种面向比特计数的同步链路控制协议

B.应答RNR5表明编号为4之前的帧均正确,接收站忙暂停接收下一帧

C.信息帧仅能承载用户数据,不得做它用

D、传输的过程中采用无编号帧进行链路的控制

参考答案:C

解析:信息帧:控制字段第1位为0,用来传输数据信息,或使用捎带技术对数据进行确认。无编号帧用

于数据链路的控制,它本身不带编号,可以在任何需要的时刻发出。

20•ICMP是TCP/IP分层模型第三层协议,其报文封装在(20)中传送。

(20)A.以太帧

B.IP数据报

7

C.UDP报文

D.TCP报文

参考答案:B

解析:ICMP是“InternetControlMessageProtocol"(Internet控制消息协议)的缩写,ICMP的内

容是放在IP数据包的数据部分里来互相交流的。

21・TCP使用的流量控制协议是(21),TCP头中与之相关的字段是(22)。

(21)A.停等应答

B.可变大小的滑动窗口协议

C.固定大小的滑动窗口协议

D.选择重发ARQ协议

参考答案:B

解析:TCP的流量控制采用了可变大小的滑动窗口协议,由接收方指明接收缓冲区的大小(字节数),发送

方发送了规定的字节数后等待接收方的下一次请求。固定大小的滑动窗口协议用在数据链路层的HDLC中。

可变大小的滑动窗口协议可以应付长距离通信过程中线路延迟不确定的情况,而固定大小的滑动窗口协

议则适合链路两端点之间通信延迟固定的情况。2015年下半年网络工程师考试上午真题试题(综合知识)

中原题。

22(22)A.端口号

B.偏移

C.窗口

D.紧急指针

参考答案:C

解析:滑动窗口(WinodwSize)接收方告知发送方窗口大小(即无需等待确认可一起发送的数据量),以

此来控制发送数据的速率,从而达到流量控制。

23»TCP伪首部不包含的字段为(23)。

A.源地址B.目的地址C.标识符D.协议

参考答案:C

解析:伪首部共有12字节,包含IP首部的一些字段,有如下信息:32位源IP地址、32位目的IP地址、8位

保留字节(置0)、8位传输层协议号(TCP是6,UDP是17)、16位报文长度(首部+数据)。

假设一个IP数据报总长度为3000B,要经过一段MTU为1500B的链路,该IP数据报必须经过分片才能通过该

链路。该原始IP数据报需被分成(24)个片,若IP首部没有可选字段,则最后一个片首部中Offset字段

8

为(25).

(24)A.2B.3C.4D.5

(25)A.370B.740C.1480D.2960

参考答案:(24)B(25)A

解析:一个IP数据报总长度为3000B(20B的首部和2980的数据),MTU为1500B,需要进行分片第一片长

度是20B+1480B,第二片长度是20B+1480B,第三片长度是20B+20B,其中第三片的片偏移字段是

2960/8=370.

用于自治系统(AS)之间路由选择的路由协议是(26).

(26)A.RIPB.OSPFC.IS-ISD.BGP

参考答案:I)

解析:BGP(边界网关协议),BGP是用于自治系统之间的域间路由选择协议。

中间系统到中间系统(IS-IS,Intermediatesystemtointermediatesystem,意为“中间系统

到中间系统”)是一种内部网关协议,是电信运营商普遍采用的内部网关协议之一。RIP协议是最早的路

由协议,其设计思想是为小型网络中提供简单易用的动态路由,其算法简单,对CPU和内存资源要求低。

RIP采用广播(RIP-1)或组播(RIP-2)方式来在邻居间传送协议报文,传输层采用UDP封装,端

口号是520.由于UDP是不可靠的传输层协议,所以RIP设计成为周期性的广播全部路由表,如果邻居超

过3次无法接收到路由更新,则认为路由失效。RIP-1不支持验证,其安全性较低;RIP-2对其进行了改

进,从而能够支持验证,安全性提高了。

0SPF是目前应用最广泛的IGP协议。0SPF设计思想是为大中型网络提供分层次的、可划分区域的

路由协议。其算法复杂,但能够保证无域内环路.OSPF采用IP来进行承载,所有的协议报文都有IP封

装后进行传输,端口号89.IP是尽力而为的网络层协议,本身是不可靠的;所以为了保证协议报文传输

的可靠性,OSPF采用了确认机制,在邻居发现阶段,交互LSA的阶段,OSPF都采用确认机制来保证传输

可靠。OSPF支持验证,使OSPF的安全性得到了保证。

以下关于OSPF协议的描述中,错误的是(27)

(27)A.OSPF是一种链路状态协议

B.OSPF路由器中可以配置多个路由进程

C.OSPF网络中用区域0来表示主干网

D.OSPF使用LSA报文维护邻居关系

参考答案:B

解析:配置OSPF路由时,首先是要在路由器上启用OSPF路由进程,而且在一个路由器上可以同时创建并

9

运行多个OSPF进程。

Telnet是一种用于远程访问的协议。以下关于Telnet的描述中,正确的是(28)

(28)A.不能传输登录口令

B.默认端口号是23

C.一种安全的通信协议

D.用UDP作为传输层协议

参考答案:B

解析:要开始一个telnet会话,必须输入用户名和密码来登录服务器。使用TCP作为传输层协议。

在浏览器地址栏输入192.168.11进行访问时,首先执行的操作是(29)

(29)A.域名解析

B.解释执行

C.发送页面请求报文

D.建立TCP连接

参考答案:D

解析:浏览器地址栏去访问某网站的IP地址而不是域名的话,获取到了目标服务器的IP地址之后,

浏览器就知道我等下请求要发给谁了,这个时候就可以开始发送封装好了的HTTP请求报文了,那么既然

需要发送请求,必然就需要TCP通过三次握手为浏览器和服务器之间建立可靠的连接。

如果访问的是域名的话,首先:

1.解析URL

2.浏览器封装HTTP请求报文

3.DNS域名解析获取IP地址

4.建立TCP连接

5.浏览器发送请求

6.负责传输的IP协议

7.使用ARP协议凭借MAC地址通信

8.服务器响应请求

9.断开TCP连接

10.浏览器显示界面

SMTP的默认服务端口号是(30)»

10

(30)A.25B.80C.110D.143

参考答案:A

解析:SMTP是一种提供可靠且有效的电子邮件传输的协议,默认端口为25。

6to4是种支持IPv6站点通过IPv4网络进行通信的技术,下面IP地址中(31)属

(31)A.FE90::SEFE:10.40.1.29

B.FE80::5EFE:192.168.31.30

C.2002:C000:022A::

D.FF80:2ABC:0212

参考答案:C

解析:6to4隧道是点到多点的自动隧道,主要是把多个IPv6孤岛通过IPv4网络连接。6to4隧道通

过IPv6报文的目的地址中嵌入的IPv4地址,可以自动获取隧道的终点。6to4隧道必须采用特殊的地址:

6to4地址,它以2002开头,后面跟着32位的IPv4地址转化的32位16进制表示,构成一个48位的6to4前

缀2002:a.b.c.d:/48.

使用(32)格式的文件展示视频动画可以提高网页内容的载入速度。

(32)A..jpgB..aviC..gifD..rm

参考答案:C

解析:GIF的全称是GraphicsInterchangeFormat,可译为图形交换格式,用于以超文本标志语言

(HypertextMarkupLanguage)方式显示索引彩色图像,在因特网和其他在线服务系统上得到广泛应用,

GIF采用的是Lempel-ZevTYelch(Lzw)压缩算法,最高支持256种颜色。由于这种特性,GIF比较适用于

色彩较少的图片,比如卡通造型、公司标志等等。在Web运用中,图像的文件量的大小将会明显地影响到

下载的速度,因此我们可以根据GIF带调色板的特性来优化调色板,减少图像使用的颜色数(有些图像用

不到的颜色可以舍去),而不影响到图片的质量。

RM格式是RealNetworks公司开发的一种流媒体视频文件格式,可以根据网络数据传输的不同速率制

定不同的压缩比率,从而实现低速率的Internet上进行视频文件的实时传送和播放。

AVI英文全称为AudioVideoInterleaved,即音频视频交错格式,是微软公司于1992年11月推出作

为其Windows视频软件一部分的一种多媒体容器格式。

JPEG(JointPhotographicExpertsGroup)是JPEG标准的产物,该标准由国际标准化组织(ISO)

制订,是面向连续色调静止图像的一种压缩标准.

11

对一个新的Qos通信流进行网络资源预约,以确保有足够的资源来保证所请求的Qos,该规则属于IntServ

规定的4种用于提供Qos传输机制中的(33)规则。

(33)A.准入控制B.路由选择算法C.排队规则D.丢弃策略

参考答案:A

解析:IntServ主要解决的问题是在发生拥塞时如何共享可用的网络带宽,为保证服务质量提供必要

的支持。IntServ通过4种手段来提供QoS传输机制。

①准入控制,IntServ对一个新的Qos通信流要进行资源预约。如果网络中的路由器确定没有足够的

资源来保证所请求的Qos,则这个通信流就不会进入网络。

②路由选择算法。可以基于许多不同的Qos参数(而不仅仅是最小时延)来进行路由选择。

③排队规则。考虑不同通信流的不同需求而采用有效的排队规则。

④丢弃策略。在缓冲区耗尽而新的分组来到时要决定丢弃哪些分组以支持Qos传输。

在Windows系统中,用于清除本地DNS缓存的命令是(34).

(34)A.ipconfig/releaseC.ipconfig/displaydns

B.ipconfig/flushdnsD.ipconfig/registerdns

参考答案:(33)C(34)B

解析:ipconfig/all:显机TCP/P置的详细信息;

ipconfig/re1ease:DHCP客户端手工释放IP地址:

ipconfig/renew:DHCP客户端手工向服务器刷新请求,重新获得地址。

ipconfig/fushdns:清除本地DNS缓存内容;

ipconfig/displaydns:显示本地DNS内容;

ipconfig/registerdns:DNS客户端手工向服务器进行注册;

WindowsServer2008R2上可配置(35)服务,提供文件的上传和下载服务。

(35)A.DHCPB.DNSC.FTPD.远程桌面

参考答案:C

解析:FTP(FileTransferProtocol,文件传输协议)是TCP/IP协议组中的协议之一。FTP协议包括两

个组成部分,其一为FTP服务器,其二为FTP客户端。其中FTP服务器用来存文件,户可以用FTP户通过FTP

协议位于FTP服务器上的资源。

12

Windows系统中,DHCP客户端通过发送(36)报文请求IP地址配置信息,当定的时间内未接收到地址配置

信息时,客户端可能使用的IP地址是(37)o

(36)A.DhcpdiscoverB.Dhcprequest

C.DhcprenewD.Dhcpack

(37)A.0.0.0.0B.255.255.255.255

C.169.254.0.1D.192.168.1.

参考答案:(36)A(37)C

解析:当DHCP客户机第一次登录网络的时候(也就是客户机上没有任何IP地址数据时),它会通过

UDP67端口向网络上发出一个DHCPDISCOVER据包(包中包含客户机的MAC地址和计算机名等信息)。因为

客户机还不知道自己属于哪一个网络,所以封包的源地址为0.0.0.0,目标地址为255.255.255.255,然

后再附上DHCPdiscover的信息,向网络进行广播。

DHCPdiscover的等待时间预设为1秒,也就是当客户机将第一个DHCPdiscover封包送出去之后,在

1秒之内没有得到回应的话,就会进行第二次DHCPdiscover广播。若一直没有得到回应,客户机会将这

一广播包重新发送四次

(以2,4,8,16秒为间隔,加上1T000毫秒之间随机长度的时间)。如果都没有得到DHCPServer

的回应,客户机会从169.254.0/16这个自动保留的私有IP地址中选用一个IP地址。并且每隔5分钟重新广

播一次,如果收到某个服务器的响应,则继续IP租用过程。

邮件客户端需监听(38)端口及时接收邮件。

(38)A.25B.50C.100D.110

参考答案:D

解析:POP3即邮局协议的第3个版,它规定样个算机连接到nternet的邮件服务器和下载电子邮件的

电子协议。它是因特网电子邮件的第一个离线协议标准,POP3允许用户从服务器上把邮件存储到本地主

机(即自己的计算机)上,同时删除保存在邮件服务器上的邮件,而POP3服务器则是遵语POP3协议的接

收邮件服务器,用来接收电子邮件的端口号110.

通常使用(39)为IP数据报文进行加密。

(39)A.IPSecB.PP2PC.HTTPSD.TLS

参考答案:A

解析:IPSec不是一个单独的协议,它给出了应用于IP层上网络数据安全的一整套体系结构。该体系

13

结构包括认证头协议AH、封装安全负载协议ESP、密朗管理协议IKE和用于网络认证及加密的一些算法等。

IPSec规定了如何在对等体之间选择安全协议、确定安全算法和密钥交换,向上提供了数据源认证、数据

加密、数据完整性等网络安全服务。

网管员在Windows系统中,使用下面的命令:C:\>nslookup-qt=acc.com

得到的输出结果是(40)

(40)A.cc.com主机的IP地址

B.cc.com的邮件交换服务器地址

C.cc.com的别名

D.cc.com的PTR指针

参考答案:A

解析:Nslookup有2种使用模式交互模式与非交互模式。非交互模式:在cmd命令中直接输入命令,

返回对应对应的数据。nslookup[-option][hostname][server]交互模式:仅仅在命令行输入nslookup,

随即进入nslookup的交互命令行,退出输入exitnslookup-qt=a是查询A录,即域名和IP的对应记录。

在Linux系统通过(41)命令,可以拒绝P地址为192.168.0.2的远程主机登录到该服务器。

(41)A.iptables-Ainput-ptcp-s192.168.0.2-source-port22-jDENY

B.iptables-Ainput-ptcp-d192.168.0.2-source-port22-JDENY

C.iptables-Ainput-ptcp-s192.168.0.2-destination-port22-jDENYD.iptables-Ainput

-ptcp-dl92.168.0.2-destination-port22-jDENY

参考答案:C

解析:iptables是组成Linux平台下的包过滤防火墙,规则(rules)其实就是网络管理员预定义的

条件,规则-一般的定义为'如果数据包头符合这样的条件,就这样处理这个数据包”。规则存储在内核

空间的信息包过滤表中,这些规则分别指定了源地址、目的地址、传输协议(如TCP、UDP.ICMP)类型

(如HTTP、FTP和SMTP)等。

当数据包与规则匹配时,iptables就根据规则所定义的方法来处理这些数据包,如放行(accept),

拒绝(reject)和丢弃(drop)等。配置防火墙的主要工作是添加,修改和删除等规则。

拒绝IP地址为192.168.0.2的远程主机登录到该服务器:iptables-Ainput-ptcp-s

192.168.0.2-desination-port22-jDENY

数据包通过防火增时,不能依据(42)进行过滤

14

(42)A.源和目的IP地址B.源和目的端口

C.IP协议号D.负载内容

参考答案:D

为实现消息的不可否认性,A发送给B的消息需使用(43)进行数字签名。

(43)A.A的公钥B.A的私C.B的公钥D.B的私钥

参考答案:B

解析:有多种实现数字签名的方法,但采用公钥算法比采用对称密码算法更容易实现,下面就具体介绍

这种签名。

以下关于AES加密算法的描述中,错误的是(44)o

(44)A.AES的分组长度可以是256比特

B.AES的密钥长度可以是128比特

C.AES所用S盒的输入为8比特

I).AES是一种确定性的加密算法

参考答案:D

解析:

在对服务器的日志进行分析时,发现某一时间段,网络中有大量包含"USER"

“PASS”负载的数据,该异常行为最可能是(45)

(45)A.ICMP泛洪攻击

C.弱口令扫描

B.端口扫描

D.TCP泛洪攻击

参考答案:C

解析:

15

在SNMPv3安全模块中的加密部分,为了防止报文内容的泄露,使用DES算法对数据进行加密,其密钥长度

为(46)

(46)A.56B.64C.120D.128

参考答案:A

解析:

某主机无法上网,查看“本地连接”属性中的数据发送情况,发现只有发送没有接收,造成该主机

网络故障的原因最有可能是(47)

(47)A.IP地址配置错误B.TCP/IP协议故障

C.网络没有物理连接D.DNS配置不正确

参考答案:A

解析:

网络管理员用netstat命令监测系统当前的连接情况,若要显示所有80端口的网络连接,则应该执

行的命令是(48).

(48)A.netstat-p|grepSYN_REC|wc-1

B.netstat-anpgrep80

C.netstat-anpgrep'tcpudp'

D.netstat-plan;awk{fprint$5'}

参考答案:B

解析:

在Linux系统中,不能为网卡ethO添加IP:192.168.0.2的命令是(49).

(49)A.ifconfigethO192.168.0.2netmask255.255.255.0up

B.ifconfigethO192.168.0.2/24up

C.ipaddradd192.168.0.2/24devetho

D.ipconfigethO192.168.0.2/24up

参考答案:D

解析:Linux下没有ipconfig命令。

16

Windows系统想要接收并转发本地或远程SNMP代理产生的陷阱消息,则需要开启的服务是(50).

(50)A.SNMPServer服务B.SNMPTrap服务

C.SNMPAgent服务D.RPC服务

参考答案:B

解析:SNMPtrap是由被管理的设备主动的向管理服务器发送设备的异常情况。

某公司的员工区域使用的IP地址段是172.16.132.0/23,该地址段中最多能够容纳的主机数量是(51)

台。

(51)A.254B.510C.1022D.2046

参考答案:B

解析:IP地址段是172.16.132.0/23,说明主机位9位,能够容纳的主机数目是2的9次方-2=510台。

某公司为多个部门划分了不同的局域网,每个局域网中的主机数量如下表所示,计划使用地址段

192.168.10.0/24划分子网,以满足公司每个局域网的IP地址需求,请为各部门选择最经济的地址段或子

网掩码长度。

部门主机数量地址段子网掩码长度

营销部20192.168.10.64(52)

财务部60(53)26

管理部8192.168.10.96(54)

(52)A.24B.25C.26D.27

(53)A.192.168.10.0B.192.168.10.144

C.192.168.10.160D.192.168.10.70

(54)A.30B.29C.28D.27

参考答案:(52)D(53)A(54)C

解析:使用地址段192.168.10.0/24划分子网,先满足财务部的需求,划分为四个子网,四个子网的

子网网络地址是192.168.10.0/26,192.168.10.64/26,192.168.10.128/26,192.168.10.192/26.根据

表中的信息,财务部选择192.168.10.0/26,再192.168.10.64/26划为2个子网,分别是192.168.10.64/27,

192.168.10.96/27,选择192.168.10.64/27,而192.168.10.96/27再次划分为2个子网,分别为

192.168.10.96/28.192.168.10.112/28,管理部选择192.168.10.96/28„

17

某学校网络分为家属区和办公区,网管员将192.168.16.0/24,192.168.18.0/24两个IP地址段汇聚为

192.168.16.0/22,用于家属区IP地址段,下面的IP地址中可用作办公区IP地址的是(55)

(55)A.54/22

B.192.168.17.220/22

C.192.168.17.255/22

D.192.168.20.11/22

参考答案:D

解析:

在网络管理中,使用displayportvlan命令可查看交换机的(56)信息,使用port1ink-typetrunk

命令修改交换机(57).

(56)A.ICMP报文处理方式B.接口状态

C.VLAN和LinkTypeD.接口与IP对应关系

(57)A.VLAN地址B.交换机接口状态

C.接口类型D.对ICMP报文处理方式

参考答案:(56)C(57)C

解析:displayportvlan命令用来查看VLAN中包含的接口信息。portlink-typetrunk命令修改交换机

接口的类型。

下列命令片段实现的功能是(58)

acl3000

rulepermittcpdestination-porteq80source192.168.1.00.0.0.255

carcir4096

(58)A.限制192.168.1.0网段设备访问HTTP的流量不超过4Mbps

B.限制192.168.1.0网段设备访问HTTP的流量不超过80Mbps

C.限制192.168.1.0网段设备的TCP的流量不超过4Mbps

D.限制192.168.1.0网段设备的TCP的流量不超过80Mbps

18

参考答案:A

解析:流量监管TP(TrafficPolicing)就是对流量进行控制,通过监督进入网络的流量速率,对

超出部分的流量进行限制,使进入的流量被限制在一个合理的范围之内,以保证网络资源的合理利用。

流量监管功能可以通过对ACL的引用来实现对不同数据流的限速,在下面的例子中,将针对HTTP语音、

电子邮件业务的流量限速进行举例介绍。

题目的图:对匹配ACL3000的文的HTTP流量(TCP端口80)限速为4096Kbps。

当网络中充斥着大量广播包时,可以采取(59)措施解决问题。

59)A.客户端通过DHCP获取IP地址

B.增加接入层交换机

C.创建VLAN来划分更小的广播域

D.网络结构修改为仅有核心层和接入层

参考答案:C

解析:VLAN隔离技术根据特定的策略,把物理上形成的局域网(LocalAreaNetwork,LAN)划分成

不同的逻辑子网,把数据链路层广播报文隔离在逻辑子网之内,形成各自的广播域,每个逻辑子网就是

一个“虚拟的局域网(VirualLAN)\每个接入至支持VLAN的交换机的终端设备,都属于一个特定的VLAN,

不同VLAN中的终端设备无法直接通过数据链路层通信。VLAN技术有效限制了广播报文的传输范围,一定

程度上抑制了广播风暴,提高了网络的安全性,大量应用于高校、企业以及住宅小区等园区网络。

下列命令片段含义是(60)。

<Huawei>system-view

[Huawei1interfacevlanif2

[Huawei-VIanif2]undoshutdown

(60)A.关闭vlanif2接口B.恢复接口上vlanif缺省配置

C.vlanif2接口D.关闭所有vlanif接口

参考答案:C

解析:undoshutdown是开启接口功能。

19

要实现PC机切换IP地址后,可以访问不同的VLAN,需采用基于(61)技术划分VLAN。

(61)A.接口B.子网C.协议D.策略

参考答案:B

解析:基于IP子网的VLAN(简称子网VLAN)是根据报文源IP地址及子网掩码来进行划分的。设备从

端口收到Untagged报文后,会根据报文的源IP地址来确定报文所属的VLAN,然后将报文自动划分到指定

VLAN中传输。

在千兆以太网标准中,采用屏蔽双绞线作为传输介质的是(62),使用长1330mm光纤的是(63)

(62)A.1000BASE-SXB.1000BASE-LX

C.1000BASB-CXD.100BASET

(63)A.1000BASE-SXB.1000BASE-LX

C.1000BASE-CXD.1000BASE-T

参考答案:(62)D(63)B

解析:1000Base-T标准使用的是5类非屏蔽双绞线,双绞线长度可以达到100m。

1000Base-X是基于光纤通道的物理层,使用的媒体有三种:

1000Base-CX标准使用的是屏蔽双绞线,双绞线长度可以达到25m;

1000Base-LX标准使用的是波长为1300nm的单模光纤,光纤长度可以达到3000m;

1000Base-SX标准使用的是波长为850nm的多模光纤,光纤长度可以达到300、550m。

其中前三项标准是IEEE802.3z,而1000Base-T的标准足IEEE802.3ab

以太网的最大帧长为1518字节,每个数据帧前面有8个字节的前导字段,帧间隔为9.6us,在100BASE-T

网络中发送1帧需要的时间为(64)

(64)A.123psB.132pse.12.3msD.13.2ms

参考答案:B

解析:发送1帧需要的时间=t长/带宽,长大小为(1518+8)*

8=12208位,带宽是100Mbps,所以计算结果是12208位/

100*106bps=122.08us,再加上帧间隔9.6us,约等于132us。

定级备案为等级保护第三级的信息系统,应当每(65)对系统进行一次等级测评。

(65)A.半B.一年C.两年D.三年

参考答案:(65)B

解析:信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评

20

机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测

评。

第三级信息系统应当每年至少进行一次等级测评。

以下措施中,不能加强信息系统身份认证安全的是(66).

(66)A.信息系统采用https访问B.双因子认证

C.设置登录密码复杂度要求D.设置登录密码有效期

参考答案:A

解析:在一些对安全要求更高的应用环境,简单地使用口令认证是不够的,还需要使用其他硬件来

完成,如U盾、网银交易就使用这种方式。在使用硬件加密和认证的应用中,通常使用双因子认证,即口

令认证与硬件认证相结合来完成对用户的认证。设置登录密码复杂度要求、设置登录密码有效期也可以

加强信息系统身份认证安全。

(67)存储方式常使用NFS协议为Linux操作系统提供文件共享服务。

(67)A.DASB.NASC.IP-SAND.FC-SAN

参考答案:B

解析:直连式存储(Direct-AttachedStorage,简称DAS),网络附属存储(Network-AttachedStorage,

简称NAS),SAN存储(存储区域网络StorageAreaNetwork)存储区域网络,从名字上亲们也可以看出,

这个是通过光纤通道交换机连接存储阵列和服务器主机,最后成为一个专用的存储网络。通常SAN由磁盘

阵列(RAID)连接光纤通道(FibreChannel)组成(为了区别于IPSAN,通常SAN也称为FOSAN)。

IP-SAN(IP存储)的通信通道是使用IP通道,而不是光纤通道,把服务器与存储设备连接起来的技术,

除了标准已获通过的iSCSI,还有FCIP、iFCP等正在制定的标准。

NFS(NetworkFileSystem)即网络文件系统,是FreeBSD支持的文件系统中的一种,它允许网络中

的计算机之间共享资源。NAS本身能够支持多种协议(如NFS、CIFS、FTP、HTTP等),而且能够支持各种

操作系统。通过任何一台工作站,采用IE或Netscape浏览器就可以对NAS设备进行直观方便的管理。NAS

解决方案通常配置为作为文件服务的设备,由工作站或

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论