2024年计算机软考(中级)网络工程师考试复习题库大全(含真题等)_第1页
2024年计算机软考(中级)网络工程师考试复习题库大全(含真题等)_第2页
2024年计算机软考(中级)网络工程师考试复习题库大全(含真题等)_第3页
2024年计算机软考(中级)网络工程师考试复习题库大全(含真题等)_第4页
2024年计算机软考(中级)网络工程师考试复习题库大全(含真题等)_第5页
已阅读5页,还剩312页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE12024年计算机软考(中级)网络工程师考试复习题库大全(含真题等)一、单选题1.A、B、C、D、答案:B解析:2.若有以下四个网段:/23,/23,/23,/23,则包含这4个网段的超网地址段是()A、/20B、/20C、/19D、/19答案:C解析:算出4个答案的网段:/20所在的网段是-55/20/20所在的网段是-55/20,这两个地址是同一个网段的两个地址,但是都没有包含题干中的4个网段。/19所在的网段是--55/19/19所在的网段是--55/19的一个小地址段,并不能代表其所在的整个网段,只有C才能代表整个超网网段。正确答案选C。ABD其实都是这些网段的一个小网段,并没有代表整个网段。3.网络管理员在三层交换机上创建了VLAN100,并给VLANif100配置了IP地址。在命令"displayipinterfacebrief"查看接口状态时,发现VLANIF100接口处于down状态,可能的原因是()A、没有在VLANIF100接口视图下使用命令"undoshutdown"B、VLAN100中没有任何有效的物理接口C、没有将一个状态为UP的物理端口划进VLAN100D、没有将一个状态为UP且为接口类型为trunk的物理接口划进VLAN100答案:C解析:虚接口默认情况下回自动开启,无需使用undoshutdown命令。只有当一个状态为UP的接口,接入之后,虚接口才会激活。不要求接口为trunk类型。4.按照IEEE802.1d协议,当交换机端口处于()状态时,既可以学习MAC帧中的源地址,建立地址表,但不能转发数据到相应端口。A、阻塞(blocking)B、学习(learning)C、转发(forwarding)D、监听(listening)答案:B解析:对于支持生成树算法的交换机来说,其端口有六种工作模式:禁用(disabled):端口既不发送和监听BPDU,也不转发数据帧。阻塞(blocking):端口可发送和监听BPDU,但不转发数据帧。监听(listening):端口监听BPDU以确保网络中不出现环路,但不转发数据帧。该模式是一种临时模式。学习(learning):端口学习MAC地址,建立地址表,但不转发数据帧。该模式是一种临时模式。转发(forwarding):端口既可以发送和监听BPDU,也可以转发数据帧。故障(broken):端口因为配置错误而无法使用,既不能发送和监听BPDU,也不能转发数据帧。通常在交换机重启之后就可以消除故障状态。5.在Linux中,强制复制目录的命令是()。A、cp-fB、cp-iC、p-aD、cp-l答案:A解析:在Linux中,cp命令用于复制文件和目录。其中,强制复制目录的命令是cp-f。选项-f表示强制复制,即如果目标文件已经存在,则覆盖它。因此,选项A是正确答案。选项B表示交互式复制,选项C表示归档复制,选项D表示硬链接复制,都不是强制复制目录的命令。6.在DNS服务器中的()资源记录属于域名服务器记录,指明该域名由哪台服务器来解析。A、MXB、NSC、PTRD、CNAME答案:B解析:在DNS服务器中的NS资源记录属于域名服务器记录,指明该域名由哪台服务器来解析。7.下图1所示是图2所示网络发生链路故障时的部分路由信息,该信息来自设备(),发生故障的接口是(58)A、R2GE0/0/1B、R2GE0/0/2C、R4GE0/0/1D、R4GE0/0/2答案:B解析:从direct这个信息可以看出只能是R1或者R4.而从通过rip学习到的情况,说明是R1的路由表。从netxhop都是这个信息,说明是从R4通过的,也就是R1g0/0/1这个链路故障了,对端是R2g0/0/2.8.使用150DPI的扫描分辨率扫描一幅3×4英寸的彩色照片,得到原始的24位真彩色图像数据量是()Byte。A、1800B、90000C、270000D、810000答案:D解析:注意计算公式,DPI表示点/英寸。因此可以算出点数为【150*3】*【150*4】*24/8=810000,9.差分曼彻斯特编码的特点是()A、在“0”比特的前沿有电平翻转,在“1”比特的前沿没有电平翻转B、负电平到正电平代表0,高电平到负电平代表1C、在每个比特的前沿有电平翻转D、有电平变化则表示0,没有电平变化则表示1答案:A解析:差分曼彻斯特编码属于一种双相码,中间电平只起到定时的作用,不用于表示数据。差分曼彻斯特编码信号开始时有电平变化则表示0,没有电平变化则表示1。10.IPv6地址的格式前缀(FP)用于表示(本题)。为了实现IP地址的自动配置,IPv6主机将()附加在地址前缀1111111010之后,产生一个链路本地地址。如果通过了邻居发现协议的验证,则表明自我配置的链路本地地址是有效的。A、地区号B、地址类或子网地址C、网络类型D、播送方式或子网号答案:B解析:本题考查IPv6地址的自动配置和链路本地地址的生成。IPv6地址的格式前缀(FP)用于表示地址类别和网络类型,而链路本地地址的前缀为1111111010。因此,选项C和D都与本题无关。选项A中的地区号也不是用于生成链路本地地址的。正确答案为B,即地址类或子网地址。在生成链路本地地址时,IPv6主机会将地址类或子网地址附加在前缀1111111010之后,形成链路本地地址。如果该地址通过了邻居发现协议的验证,则表明自我配置的链路本地地址是有效的。11.在ISOOSI/RM中,()实现数据压缩功能。A、应用层B、表示层C、会话层D、网络层答案:B解析:同上题分析。12.设信道带宽为5000Hz,采用PCM编码,采样周期为125μs,每个样本量化为256个等级,则信道的数据速率为()。A、10Kb/sB、40Kb/sC、56Kb/sD、64Kb/s答案:D解析:采样周期为125μs,即每秒采样8000次,每个样本量化为256个等级,所以每个样本需要8位二进制数来表示。因此,每秒需要传输的比特数为8000×8=64000,即信道的数据速率为64Kb/s。因此,答案为D。13.100BASE-T4采用的编码技术为,利用()传输介质进行数据传输。A、光纤B、UTP-5C、UTP-3D、同轴电缆答案:C解析:100BASE-T4使用的是4对3类非屏蔽双绞线,最大传送距离是100米。其中的三对线用以传输数据(每对线的数据传输率为33.3Mbps),一对线进行冲突检验和控制信号的发送接受。100BASE-T4的信号采用8B/6T的编码方式,即每8位作为一组的数据转换为每6位一组的三元码组,每条输出信道的信息传输率为33.3Mbps*6/8=25Mbaud。14.SNMP协议中网管代理使用(47)操作向管理站发送异步事件报告。A、trapB、setC、getD、get-next答案:A解析:15.将高级语言源程序翻译成机器语言程序的过程中,常引入中间代码。以下关于中间代码的叙述中,不正确的是()。A、中间代码不依赖于具体的机器B、使用中间代码可提高编译程序的可移植性C、中间代码可以用树或图表示D、中间代码可以用栈和队列表示答案:D解析:在进行了语法分析和语义分析阶段的工作之后,有的编译程序将源程序变成一种内部表示形式,这种内部表示形式叫做中间语言或中间表示或中间代码。所谓“中间代码”是一种结构简单、含义明确的记号系统,这种记号系统复杂性介于源程序语言和机器语言之间,容易将它翻译成目标代码。另外,还可以在中间代码一级进行与机器无关的优化。产生中间代码的过程叫中间代码生成。中间代码有多种形式,常见的有逆波兰记号,三元式和树以及有向非循环图等。因此错误的是D。16.采用可变长子网掩码可以把大的网络分成小的子网,如把A类网络/16分为两个子网,假设第一个子网为/17,则另一个子网为()A、/17B、/17C、/20D、/17答案:D解析:根据题意,将A类网络/16分为两个子网,其中一个子网为/17,则另一个子网的网络地址应该是/17。原网络地址为/16,其中前16位为网络地址,后16位为主机地址。将原网络地址/16分为两个子网,需要借用一位主机地址位,即将原来的16位主机地址位变为17位。第一个子网为/17,其中前17位为网络地址,后15位为主机地址。第二个子网的网络地址应该是60.15.10000000.0/17,其中第17位为1,表示借用了一位主机地址位,后15位为主机地址。将60.15.10000000.0转换为十进制,即为,所以另一个子网的网络地址为/17。因此,答案为D。17.关于网络安全,以下说法不正确的是()。A、入侵检测包括两个步骤:信息收集和数据分析B、木马是一种蠕虫病毒C、使用防火墙不能有效地防御病毒D、拒绝服务是利用大量合法的请求占用大量网络资源答案:B解析:木马是利用计算机程序漏洞侵入后窃取信息的程序,这个程序往往伪装成善意的、无危害的程序。而蠕虫是一段可以借助程序自行传播的程序或代码。18.IPv6地址的格式前缀用于表达地址类型或子网地址,例如60位地址12AB00000000CD3有多种合法的表示形式,下面的选项中,不合法的是()A.12AB:0000:0000:CD30:0000:0000:0000:0000/60B.12AB::CD30:0:0:0:0/60A、12AB、0:0:CD3/60C、12AD、0:0:CD30::/60答案:C解析:IPv6地址的格式前缀用于表达地址类型或子网地址,例如60位地址12AB00000000CD3有多种合法的表示形式。选项中不合法的是C选项,因为它只是一个十六进制数,没有任何前缀或后缀来表达地址类型或子网地址。而其他选项都是合法的IPv6地址表示形式,其中B选项和D选项都是同一个地址的不同表示形式。19.IPv6地址的格式前缀(FP)用于表示()。为了实现IP地址的自动配置,IPv6主机将(本题)附加在地址前缀1111111010之后,产生一个链路本地地址。如果通过了邻居发现协议的验证,则表明自我配置的链路本地地址是有效的。A、32位二进制随机数B、主机名字C、网卡MAC地址D、IPV4地址答案:C解析:IPv6地址的格式前缀(FP)用于表示地址类型,其中最常见的是全球单播地址(GlobalUnicastAddress)的FP为001。为了实现IP地址的自动配置,IPv6主机将64位的接口标识(InterfaceID)附加在地址前缀1111111010之后,产生一个链路本地地址。而接口标识通常使用网卡MAC地址来生成,因此选项C正确。如果通过了邻居发现协议的验证,则表明自我配置的链路本地地址是有效的。选项A、B、D都与IPv6地址的生成和验证无关,因此不正确。20.利用三重DES进行加密,以下说法正确的是()。A、三重DES的密钥长度是56位B、三重DES使用三个不同的密钥进行三次加密C、三重DES的安全性高于DESD、三重DES的加密速度比DES加密速度快答案:C解析:DES明文分为64位一组,密钥64位(实际位是56位的密钥和8位奇偶校验)。注意:考试中填实际密钥位即56位3DES:3DES是DES的扩展,是执行了三次的DES。其中,第一、三次加密使用同一密钥的方式下,密钥长度扩展到128位(112位有效);三次加密使用不同密钥,密钥长度扩展到192位(168位有效)软考中对3DES默认的长度是112bit。RC5:RC5由RSA中的RonaldL.Rivest发明,是参数可变的分组密码算法,三个可变的参数是:分组大小、密钥长度和加密轮数IDEA:明文、密文均为64位,密钥长度128位RC4:常用流密码,密钥长度可变,用于SSL协议。曾经用于802.11WEP协议中。这也是RonaldL.Rivest发明21.下面有关边界网关协议BGP4的描述中,不正确的是()A、BGP4网关向对等实体(Peer)发布可以到达的AS列表B、GP4网关采用逐跳路由(hop-by-hop)模式发布自己使用的路由信息C、BGP4可以通过路由汇聚功能形成超级网络(Supernet)D、BGP4报文直接封装在IP数据报中传送答案:D解析:BGP4是封装在TCP中进行传输的。22.与RIPv2相比,IGRP协议增加了一些新的特性,下面的描述中错误的是()A、路由度量不再把跳步数作为唯一因素,还包含了带宽,延迟等参数B、增加触发更新来加快路由收敛,不必等待更新周期结束再发送更新报文C、不但支持相等费用的负载均衡,而且支持不等费用的负载均衡D、最大跳步数由15跳扩大到255跳,可以支持更大的网络答案:B解析:IGRP(InteriorGatewayRoutingProtocol)是一种动态距离向量路由协议,它由Cisco公司八十年代中期设计。使用组合用户配置尺度,路由度量包括延迟、带宽、可靠性和负载等参数。IGRP路由选择进程还支持不等价负载平衡。可对IGRP使用variance命令来实现非等价负载平衡。IGRP可以跨越多达255跳步的网络,使用更长时间的计时器。IGRP以固有的时间间隔(周期)将路由表广播给邻居路由器。当发生更新改变时即可促发,达到快速路由收敛,触发更新功能在RIP2中同样拥有,不属于新增功能,同时IGRP不支持VLSM。23.从下面一格RIP路由信息中可以得到的结论是()R{120/2}via:00:00:24Serial0/1A、下一个路由更新在36秒之后到达B、到达目标的距离是两跳C、串口S0/1的IP地址是D、串口S0/1的IP地址是答案:B解析:该RIP路由信息的格式为:R路由器标识符目的网络地址{距离/度量值}via下一跳地址出接口根据该路由信息,可以得到以下结论:A.无法得出下一个路由更新的时间,因为没有给出时间信息。B.此路由到达目标网络地址的距离是两跳,即经过两个路由器才能到达目标网络。C.串口S0/1的IP地址是下一跳地址。D.无法得出串口S0/1的IP地址,因为该路由信息只给出了下一跳地址,而不是出接口的IP地址。因此,正确答案为B。24.假设某单位有1000台主机,则至少需要分配()个c类网络,若分配的超网号为,则地址掩码是(本题)。A、B、C、D、答案:D解析:1000台主机需要C类网络地址数=1000/256=3.9,则表明至少需要4个C类地址。对应的掩码第3字节=256-4=252.因此选D。25.TheBorderGatewayProtocol(BGP)isaninterautonomoussystem(71)protocol.TheprimaryfunctionofaBGPspeakingsystemistoexchangenetwork(72)informationwithotherBGPsystem.ThisnetworkreachabilityinformationincludesinformationonthelistofAutonomousSystem(ASs)thatreachabilityinformationtraverses.BGP-4providesanewsetofmechanismsforsupporting(在此空作答)interdomainrouting.ThesemechanismsincludesupportfordvertisinganIP(74)andeliminatetheconceptofnetworkclasswithinBGP.BGP-4alsointroducesmechanismsthatallowaggregationofroutes,including(75)ofASpaths.Thesechangesprovidesupportfortheproposedsupernettingscheme.A、nswerlessB、connectionlessC、onfirmlessD、classless答案:D解析:本题主要考察对BGP协议的理解。BGP是自治系统间的路由协议,其主要功能是与其他BGP系统交换网络可达性信息,包括可达性信息所经过的自治系统列表。BGP-4引入了一些新的机制来支持域间路由,包括支持广告IP和消除BGP内的网络类概念。BGP-4还引入了允许路由聚合的机制,包括AS路径的聚合。根据题目中的描述,可以得出答案为D,即classless。26.若每一条指令都可以分解为取指、分析和执行三步。已知取指时间t取指=5△t,分析时间t分析=2△t,执行时间t执行=5△t。则执行500条指令时的加速比是()A、2B、2.21C、2.39D、3答案:C解析:由于每一条指令都可以分解为取指、分析和执行三步,所以可以将执行500条指令的时间分解为取指时间、分析时间和执行时间的总和。然后根据题目给出的时间值,可以计算出执行500条指令的总时间,再除以没有加速情况下的总时间,即可得到加速比。因此,正确答案是C。27.循环冗余校验标准CRC-16的生成多项式为G(x)=x16+x15+x2+1,它产生的校验码是(上一题)位,接收端发现错误后采取的措施是(本题)。A、自动纠错B、报告上层协议C、重新生成数据D、自动请求重发答案:D解析:本题考察循环冗余校验(CRC)的错误处理。CRC是一种常用的数据传输错误检测技术,它通过生成多项式对数据进行校验,从而检测出传输过程中的错误。在本题中,给出了CRC-16的生成多项式为G(x)=x16+x15+x2+1,它产生的校验码是16位。如果接收端发现错误,应该采取的措施是自动请求重发,即选项D。选项A自动纠错是不正确的,因为CRC只能检测出错误,而不能纠正错误。选项B报告上层协议也不正确,因为这只是通知上层协议数据传输出现了错误,但并没有解决错误。选项C重新生成数据也不正确,因为重新生成数据并不能解决传输过程中的错误。因此,本题的正确答案是D。28.TheDynamicHostConfigurationProtocolprovidesconfigurationparameterstoInternet().DHCPconsistsoftwoponents:a()fordeliveringhost-specifieconfigurationparametersfromaDHCPservertoahostandamechanismforallocationofnetworkaddressestohosts.DHCPisbuiltonaclient-servermodel,wheredesignatedDHCPserverhostsallocatenetworkaddressesanddeliver()parameterstodynamicallyconfiguredhosts.DHCPsupportsthreemechanismsforIPaddressallocation.In“automaticallocation”,DHCPassignsa()IPaddresstoclient.In“dynamicallocation”,DHCPassignsanIPaddresstoaclientforalimitedperiodoftime.In“manualallocation”,aclient’sIPaddressisassignedbythenetwork(本题),andDHCPisusedsimplytoconveytheassignedaddresstotheclient.A、controllerB、userC、hostD、administrator答案:B解析:本题考查的是动态主机配置协议(DHCP)的相关知识。DHCP提供配置参数给互联网上的主机,包括分配网络地址给主机和向主机提供特定的配置参数。DHCP采用客户端-服务器模型,指定的DHCP服务器分配网络地址并向动态配置的主机提供配置参数。DHCP支持三种IP地址分配机制:自动分配、动态分配和手动分配。在自动分配中,DHCP为客户端分配一个可用的IP地址;在动态分配中,DHCP为客户端分配一个IP地址,但该地址只有一定的有效期限;在手动分配中,客户端的IP地址由网络管理员分配,DHCP只是用来向客户端传递分配的地址。根据题目中的描述,DHCP提供配置参数给互联网上的(C)主机。DHCP包括两个组成部分:一个用于从DHCP服务器向主机传递特定配置参数的(A)客户端,以及一个用于向主机分配网络地址的机制。DHCP采用客户端-服务器模型,指定的DHCP服务器分配网络地址并向动态配置的主机提供配置参数。DHCP支持三种IP地址分配机制:自动分配、动态分配和手动分配。在“自动分配”中,DHCP为客户端分配一个可用的IP地址;在“动态分配”中,DHCP为客户端分配一个IP地址,但该地址只有一定的有效期限;在“手动分配”中,客户端的IP地址由网络管理员分配,DHCP只是用来向客户端传递分配的地址。因此,本题的答案为(C)主机。29.数字证书采用公钥体制进行加密和解密,由()发放。A、网站B、接受端用户C、A中心D、发送端用户答案:C解析:数字证书采用公钥体制进行加密和解密。每个用户有一个私钥来解密和签名;同时每个用户还有一个公钥来加密和验证。某网站向证书颁发机构(CertificationAuthority,CA)申请了数字证书,用户通过CA的签名来验证网站的真伪。在用户与网站进行安全通信时,用户可以通过证书中的公钥进行加密和验证,该网站通过网站的私钥进行解密和签名。答案:C30.以下关于WindowsServer2003域管理模式的描述中,正确的是()。A、域间信任关系只能是单向信任B、单域模型中只有一个主域控制器,其他都为备份域控制器C、如果域控制器改变目录信息,应把变化的信息复制到其他域控制器D、只有一个域控制器可以改变目录信息答案:C解析:A.错误。域间信任关系可以是单向或双向信任。B.错误。单域模型中只有一个域控制器是主域控制器,其他域控制器都是副本域控制器。C.正确。域控制器改变目录信息后,应该把变化的信息复制到其他域控制器,以保证所有域控制器上的目录信息一致。D.错误。所有域控制器都可以改变目录信息,但是需要注意同步更新其他域控制器上的信息。综上所述,选项C是正确的。31.在Linux中,要复制整个目录,应使用()命令A、cat-aB、mv-aC、p-aD、rm-a答案:C解析:复制命令用的是CP。32.LinuxDHCP服务器中DHCP配置文件的相关配置项,如下所示。subnetnetmask{range000;default-lease-time7200;max-lease-time14400;optionsubnet-mask;optionrouters;optiondomain-name"";optionbroadcast-address55;optiondomain-name-servers0,;}DHCP配置的默认租约时间的长度为(请作答此空);DHCP配置的DNS域名服务器地址为()。A、1小时B、2小时C、3小时D、4小时答案:B解析:subnetnetmask{range000;default-lease-time7200;//指定默认租约时间的长度,单位是秒,这里租约时间为2小时,共7200秒max-lease-time14400;optionsubnet-mask;//设置子网掩码optionrouters;//设置默认网关地址optiondomain-name"";optionbroadcast-address55;//配置广播地址optiondomain-name-servers0,;//配置DNS域名服务器地址}33.网络管理员在三层交换机上创建了VLAN100,并在该VLAN的虚拟接口下配置了IP地址。当使用命令"displayipinterfacebrief"查看接口状态时,发现VLANIF100接口处于down状态,则应该通过怎样的操作来使得VLANIF100接口恢复正常.()A、在VLANIF100接口下使用命令"undoshutdown"B、将任意物理接口划进VLAN100C、将一个状态必须为up的物理端口划进VLAN100D、将一个状态必须为UP且必须为trunk类型的接口划进VLAN100答案:C解析:Vlanif的状态必须在该vlan有一个活动的物理接口才会被激活,因此选C。34.CSMA/CD协议是()协议。A、物理层B、介质访问子层C、逻辑链路子层D、网络层答案:B解析:这个一个典型的介质访问控制子层的协议,对应802.3.35.寄存器间接寻址方式中,操作数处在()A、通用寄存器B、主存单元C、程序计数器D、堆钱答案:B解析:寄存器间接寻址方式中,操作数地址存放在寄存器中,但是操作数存放在主存中。36.IPv6链路本地单播地址的前缀为()。A、001B、1111111010C、1111111011D、11111111答案:B解析:IPv6链路本地单播地址的前缀为1111111010,即选项B。选项A的前缀为001是全球单播地址的前缀;选项C的前缀为1111111011是唯一本地单播地址的前缀;选项D的前缀为11111111是多播地址的前缀。因此,本题的正确答案为B。37.如图所示,SwitchA通过SwitchB和NMS跨网段相连并正常通信。SwitchA与SwitchB配置相似,从给出的SwitchA的配置文件可知该配置实现的是,验证配置结果的命令是()。A、displaynqaresultsB、displaybfdsessionallC、displayefmsessionallD、isplaycurrent-configuration|includenqa答案:B解析:会话建立后会周期性地快速发送BFD报文,如果在检测时间内没有收到BFD报文则认为该双向转发路径发生了故障,通知被服务的上层应用进行相应的处理。检查结果使用displaybfdsessionall比较合适。38.内部网关协议RIP是一种广泛使用的基于距离矢量算法的协议。RIP规定一条通路上最多可包含的路由器数量是()A、1个B、16个C、15个D、无数个答案:C解析:RIP允许的最大站点数为15,任何超过15个站点的目的地均被标为不可到达。所以RIP只适合于小型的网络。39.IPv6地址33AB:0000:0000:CD30:0000:0000:0000:0000/60可以表示成各种简写形式,以下写法中,正确的是()。A、33AB:0:0:CD30::/60B、33AB:0:0:CD3/60C、33AB::CD30/60D、33AB::CD3/60答案:A解析:基本概念40.以下关于CPU的叙述中,错误的是()。A、CPU产生每条指令的操作信号并将操作信号送往相应的部件进行控制B、程序控制器PC除了存放指令地址,也可以临时存储算术/逻辑运算结果C、PU中的控制器决定计算机运行过程的自动化D、指令译码器是CPU控制器中的部件答案:B解析:A选项正确,CPU产生每条指令的操作信号并将操作信号送往相应的部件进行控制。B选项错误,程序控制器PC只存放指令地址,不会存储算术/逻辑运算结果。C选项正确,CPU中的控制器决定计算机运行过程的自动化。D选项正确,指令译码器是CPU控制器中的部件。综上所述,选项B是错误的。41.软件设计的主要任务是设计软件的结构、过程和模块,其中软件结构设计的主要任务是确定()A、模块间的操作细节B、模块间的相似性C、模块间的组成关系D、模块的具体功能答案:C解析:既然是结构设计,当然首要任务是确定模块间的组成关系。42.IDS设备的主要作用是()A、用户认证B、报文认证C、入侵检测D、数据加密答案:C解析:IDS(IntrusionDetectionSystem)即入侵检测系统,是一种安全设备,主要用于监控网络或系统中的异常行为,及时发现并报告潜在的安全威胁。因此,选项C正确,是IDS设备的主要作用。选项A用户认证、选项B报文认证、选项D数据加密都不是IDS设备的主要作用。43.地址92/25是()A、网络地址B、组播地址C、主机地址D、定向广播地址答案:C解析:地址92/25是一个IP地址,其中网络地址为92,主机地址为从到54。因此,答案为C。44.下列关于Linux文件组织方式的说法中,()是错误的。A、Linux文件系统使用索引节点来记录文样信息B、文件索引节点号由管理员手工分配C、每个文件与唯一的索引节点号对应D、一个索引节点号可对应多个文件答案:B解析:Linux文件系统使用索引节点来记录文件信息,作用类似于Windows下的文件分配表。索引节点是一个结构,它包含了一个文件的长度、创建及修改时间、权限、所属关系、磁盘中的位置等信息。一个文件系统维护了一个索引节点的数组,每个文件或目录都与索引节点数组中的唯一一个元素对应。系统给每个索引节点分配了一个号码,也就是该节点在数组中的索引号,称为索引节点号。Linux文件系统将文件索引节点号和文件名同时保存在目录中。所以,目录只是将文件的名称和它的索引节点号结合在一起的一张表,目录中每一对文件名称和索引节点号称为一个连接。对于一个文件来说有唯一的索引节点号与之对应,对于一个索引节点号,却可以有多个文件名与之对应。因此,在磁盘上的同一个文件可以通过不同的路径去访问它。45.无线局域网的新标准IEEE802.11n提供的最高数据速率可达到()。A、54B、100C、200D、300答案:D解析:IEEE802.11n是一种无线局域网标准,它提供了更高的数据传输速率和更好的信号覆盖范围。其中,最高数据速率可达到300Mbps,因此答案为D。46.假定用户A、B分别在I1和I2两个CA处取得了各自的证书,下面()是A、B互信的必要条件。A、A、B互换私钥B、互换公钥C、I1、I2互换私钥D、I1、I2互换公钥答案:D解析:本题考察的是数字证书的互信问题。数字证书是由CA(证书颁发机构)颁发的,其中包含了公钥和证书持有者的身份信息等。因此,要实现互信,需要保证证书的真实性和完整性,同时需要保证CA的可信度。选项A错误,因为私钥是不应该被互换的,私钥是证书持有者自己持有的,不应该被泄露给其他人。选项B错误,因为公钥是包含在数字证书中的,而不是直接互换的。选项C错误,因为私钥是CA自己持有的,不应该被泄露给其他CA。因此,选项D是正确的,因为I1和I2互换公钥可以保证彼此的证书的真实性和完整性,从而实现互信。47.在一台Apache服务器上通过虚拟主机可以实现多个Web站点。虚拟主机可以是基于()的虚拟主机,也可以是基于名字的虚拟主机。若某公司创建名字为.test.的虚拟主机,则需要在()服务器中添加地址记录。其配置信息如下,请补充完整。NameVirtualHost<(请作答此空)>ServerName.test.DocumentRoot/var//html/test</VirtualHost>A、WebNameB、HostNameC、VirtualHostD、答案:C解析:本题考察虚拟主机的概念和配置方法。虚拟主机是指在一台物理服务器上通过配置多个虚拟主机,使得每个虚拟主机都可以独立地提供Web服务,就像是多台独立的服务器一样。虚拟主机可以基于IP地址或者基于域名来实现。基于IP地址的虚拟主机需要为每个虚拟主机分配一个独立的IP地址,这种方式比较浪费IP地址资源,因此现在较少使用。基于域名的虚拟主机则是通过在HTTP协议头中添加Host字段来区分不同的虚拟主机。这种方式可以在一台物理服务器上同时提供多个虚拟主机服务,且不需要为每个虚拟主机分配独立的IP地址,因此更加节省资源。在Apache服务器中配置基于域名的虚拟主机,需要使用VirtualHost指令。在配置文件中,需要先使用NameVirtualHost指令指定监听的IP地址和端口号,然后再使用VirtualHost指令配置每个虚拟主机的信息,包括ServerName、DocumentRoot等。本题中,需要在服务器中添加地址记录来实现名为.test.的虚拟主机,因此答案为C,即VirtualHost。在配置文件中,需要先使用NameVirtualHost指令指定监听的IP地址和端口号,即:NameVirtualHost:80其中,80为HTTP协议的默认端口号。然后再使用VirtualHost指令配置.test.虚拟主机的信息,即:ServerName.test.DocumentRoot/var//html/test其中,ServerName指定虚拟主机的域名,DocumentRoot指定虚拟主机的根目录。48.某计算机系统由下图所示的部件构成,假定每个部件的千小时可靠度为R,则该系统的千小时可靠度为()。A、R+2R/3B、R+R^2/3C、R+(1-(1-R)^2)D、R(1-(1-R)^2)答案:D解析:并行的可靠度=1-(1-R)(1-R)=1-(1-R)^2并行之后当做单个部件,再串联。总可靠度=(1-(1-R)^2)*R49.管理员要测试目标21在长时间内的数据的连通性情况,则在DOS窗口中键入命令()。A、ping21–tB、ping21–IC、ping21–rD、ping21–j答案:A解析:ping–t是持续的发送ping数据包,直到用户中断。50.所谓正交幅度调制是把两个()的模拟信号合成为一个载波信号。A、幅度相同相位相差90°B、幅度相同相位相差180°C、频率相同相位相差90°D、频率相同相位相差180°答案:C解析:正交幅度调制(QAM,QuadraturelitudeModulation)是一种将两种调幅信号(2ASK和2PSK)汇合到一个信道的方法,因此会双倍扩展有效带宽,正交调幅被用于脉冲调幅。对于通常的调制而言,正交调幅信号有两个相同频率的载波,但是相位相差90度(四分之一周期)。一个信号叫I信号,另一个信号叫Q信号。从数学角度将一个信号表示成正弦,另一个表示成余弦。两种被调制的载波在发射时已被混和。到达目的地后,载波被分离,数据被分别提取然后和原始调制信息相混和,而QAM存在两种特例,模拟信号的相位调制和数字信号的PSK可以被认为是幅度不变、仅有相位变化的特殊的正交幅度调制,即两个信号的幅度相同。由此,模拟信号频率调制和数字信号FSK也可以被认为是QAM的特例,因为它们本质上就是相位调制。51.用户A和B要进行安全通信,通信过程需确认双方身份和消息不可否认,A、B通信时可使用(本题)来对用户的身份进行认证;使用()确保消息不可否认。A、数字证书B、消息加密C、用户私钥D、数字签名答案:A解析:数字签名的作用就是确保A发送给B的信息就是A本人发送的,并且没有改动。数字证书采用公钥体制进行加密和解密。每个用户有一个私钥来解密和签名;同时每个用户还有一个公钥来加密和验证。52.ABluetoothdevicecanbeeitheramasteroraslaveandanyofthedeviceswithina()canbethemaster.Thereisonlyonemasterandtherecanbeupto()activeslavedevicesatatimewithinasinglenetwork.Inaddition,adevicemaybeastandbyslaveoraparkedslave.Therecanbeupto(请作答此空)parkedslaves.Iftherearealreadymaximumnumberofactiveslaves,thenaparkedslavemustwaituntiloneoftheactiveslavesswitchesto()modebeforeitcanbeeactive.Withinanetwork,all()municationsareprohibited.A、127B、255C、511D、1023答案:B解析:解析:参考译文蓝牙设备可以是一个主设备也可以是一个从设备,位于()中的任一设备都可以成为主设备。在一个网络中只有一个主设备,最多有()个激活的从设备。另外,一个设备可以是活跃的从设备或是休眠的从设备,最多有(请作答此空)个休眠的从设备。如果已有最大数量的活跃从设备,那么,一个休眠的从设备就必须等到某活跃从设备切换到()模式后才能被激活。在一个网络内,所有的()通信都是被禁止的。53.在一个大型互联网中,动态更新路由器的路由表可以使用的协议为:()A、TELNETB、OSPFC、SIPD、IGMP答案:B解析:基础概念题,telnet是一个远程登录的协议,IGMP是一个组管理协议。只有ospf是一个机遇链路状态的路由协议。54.在Linux操作系统中,存放用户账号加密口令的文件是()A、/etc/samB、/etc/shadowC、etc/groupD、etc/security答案:B解析:在Linux操作系统中,存放用户账号加密口令的文件是/etc/shadow。该文件只有root用户有读权限,其他用户无法读取,保证了用户密码的安全性。选项A、C、D都不是存放用户账号加密口令的文件。因此,本题的正确答案是B。55.使用CIDR技术把4个网络C1:/21C2:/20C3:/22C4:/23汇聚成一条路由信息,得到的网络地址是()。A、/13B、/24C、/18D、/20答案:C解析:CIDR技术可以将多个网络地址聚合在一起,形成一个更短的、易于理解的路由信息。根据题目给出的四个网络地址,我们可以使用CIDR技术将其聚合。首先,我们需要找到这些网络地址的公共前缀,即它们共同的二进制表示中的前几位是相同的。在给出的四个网络地址中,我们可以发现它们共同的公共前缀为:219.137.然后,我们可以通过将这些公共前缀转换成十进制形式后进行求和,再添加一个额外的网络地址(假设为聚合后路由信息的最后一个网络地址),就可以得到一个新的网络地址。所以,新网络地址为:/18。因此,答案为C。56.FTP使用的传输层协议为(),FTP的默认的数据端口号为()。A、HTTPB、IPC、TCPD、UDP答案:C解析:文件传输协议(FileTransferProtocol,FTP)简称为“文传协议”,用于在Internet上控制文件的双向传输。FTP客户上传文件时,通过服务器20号端口建立的连接是建立在TCP之上的数据连接,通过服务器21号端口建立的连接是建立在TCP之上的控制连接。57.采用ADSL虚拟拨号接入方式中,用户端需要安装()软件。A、PPPB、PPPoEC、PPTPD、L2TP答案:B解析:通过ADSL方式上网的计算机大都是通过以太网卡(Ethernet)与互联网相连的。同样使用的还是普通的TCP/IP方式,并没有附加新的协议。另外一方面,调制解调器的拨号上网,使用的是PPP协议,即点到点协议,该协议具有用户认证及通知IP地址的功能。PPPoE协议是在以太网络中转播PPP帧信息的技术,尤其适用于ADSL等方式。58.D.ES加密算法的密钥长度为56位,三重DES的密钥长度为()位。A、168B、128C、112D、56答案:C解析:D.ES加密算法使用的密钥长度为56位,但是由于其密钥长度较短,容易被暴力破解,因此出现了三重DES加密算法。三重DES加密算法使用两个56位的密钥,即总共112位的密钥长度,对数据进行三次加密,提高了安全性。因此,三重DES的密钥长度为C选项中的112位。59.在网络规划和设计过程中,选择网络技术时要考虑多种因素。下面的各种考虑中不正确的是(70)。A、网络带宽要保证用户能够快速访问网络资源B、要选择具有前瞻性的网络新技术C、选择网络技术时要考虑未来网络扩充的需要D、通过投入产出分析确定使用何种技术答案:B解析:本题考查网络规划和设计中选择网络技术时需要考虑的因素。A选项正确,网络带宽是保证用户能够快速访问网络资源的重要因素;B选项不正确,选择具有前瞻性的网络新技术是正确的选择;C选项正确,选择网络技术时要考虑未来网络扩充的需要;D选项正确,通过投入产出分析确定使用何种技术是正确的选择。因此,本题答案为B。60.Windows7环境下,用户访问完.sohu.服务器后,在命令行状态下执行()命令,可得到下图所示的输出结果,输出结果中可以确定()。A、ping.sohu.B、arp-aC、netstat–anD、routeprint答案:B解析:从图可以看出,这是一个使用ARP-a命令之后的结果,其中动态的IP地址与MAC地址的对应关系是本机的默认网关地址。61.根据我国商标法,下列商品中必须使用注册商标的是()A、医疗仪器B、墙壁涂料C、无糖食品D、烟草制品答案:D解析:《商标法实施细则》规定,必须使用注册商标的商品范围包括:1、国家规定并由国家工商行政管理局公布的人用药品和烟草制品:2、国家规定并由国家工商行政管理局公布的其他商品。商标法规定,必须使用注册商标的商品在商标未经核准注册时不得在市场上销售。62.操作数地址存放在寄存器的寻址方式称为()A、相对寻址方式B、硬盘寻址C、寄存器寻址方式D、寄存器间接寻址方式答案:D解析:操作数地址存放在寄存器的寻址方式称为寄存器间接寻址方式63.关于移动AdHoc网络MANET,__()__不是MANET的特点:A、网络拓扑结构是动态变化的B、电源能量限制了无线终端必须以最节能的方式工作C、可以直接应用传统的路由协议支持最佳路由选择D、每一个节点既是主机又是路由器答案:C解析:本题考查对移动AdHoc网络MANET的特点的理解。移动AdHoc网络MANET是一种由移动节点组成的自组织网络,没有固定的基础设施,节点之间通过无线信道进行通信。其特点包括:网络拓扑结构是动态变化的,电源能量限制了无线终端必须以最节能的方式工作,每一个节点既是主机又是路由器。选项A、B、D都是MANET的特点,而选项C错误,因为传统的路由协议并不一定能够适应MANET中动态变化的网络拓扑结构和节点移动的情况,需要专门的路由协议来支持最佳路由选择。因此,答案为C。64.一台Cisco交换机和一台3交换机相连,相连端口都工作在VLANTrunk模式,这两个端口应使用的VLAN协议分别是()。A、ISL和IEEE802.10B、ISL和ISLC、ISl和802.1QD、802.1Q和802.1Q答案:D解析:本题考查的是VLAN协议的知识点。VLAN是一种虚拟局域网技术,可以将一个物理局域网划分成多个逻辑上的子网,从而实现不同子网之间的隔离和通信。VLAN协议有两种:ISL和802.1Q。ISL是Cisco公司开发的一种VLAN协议,而802.1Q是IEEE标准化组织制定的一种VLAN协议。两种协议的区别在于封装方式和帧格式不同。在本题中,一台Cisco交换机和一台3交换机相连,相连端口都工作在VLANTrunk模式,因此应该使用相同的VLAN协议进行通信。由于Cisco交换机支持ISL和802.1Q两种协议,而3交换机只支持802.1Q协议,因此应该选择802.1Q协议作为通信协议。因此,本题的答案是D。65.在Linux中,()是默认安装DHCP服务器的配置文件。A、/etc/dhcpd.confB、/etc/dhcp.confC、/var/dhcpd.confD、/var/dhcp.conf答案:A解析:etc/dhcpd.conf是dhcp的默认配置文件。66.TCP使用3次握手协议建立连接,以防止();当请求方发出SYN连接请求后,等待对方回答(请作答此空)以建立正确的连接;当出现错误连接时,响应()。A、SYN,ACKB、FIN,ACKC、PSH,ACKD、RST,ACK答案:A解析:半连接这个说法不确切,这是一个老题了,之前考过。错误连接是一个比较泛的概念。当出现错误时,发出RST要求对端重新建立连接,而不是发出FIN终止连接。67.综合布线系统中,()是用来连接管理间和设备间的子系统。A、水平子系统B、干线子系统C、管理子系统D、设备间子系统答案:B解析:综合布线系统通常由工作区子系统、水平子系统、干线子系统、设备间子系统、管理子系统和建筑群主干子系统6个部分组成。(1)工作区子系统:是连接用户终端设备到信息插座之间的子系统,简单地说就是指电脑和墙上网线插口之间的部分。(2)水平子系统:是连接工作区与主干的子系统,简单来说就是指从楼层弱电井里的配线架到每个房间的墙上网线插口之间的部分,由于其布线是在天花板上,与楼层平行,所以叫水平子系统。(3)管理子系统:就是对布线电缆进行端接及配置管理的部分。(4)干线子系统:是用来连接管理间和设备间的子系统。简单来说就是将接入层交换机连接到汇聚层或核心层交换机的网络线缆,因为其往往在大楼的弱电井里面垂直上下,因此称为垂直子系统。(5)设备间子系统:是安装在设备间内的子系统,或者说是大楼中集中安装设备的场所。(6)建筑群主干子系统:是用来连接园区内不同楼群之间的子系统,因为这一部分在户外,也称为户外子系统。通常包括地下管道、直埋沟、架空线三种方式。68.下图所示是一种()调制方式。A、SKB、FSKC、PSKD、PSK答案:C解析:ASK——幅移键控,通过调整振幅来表示不同数据;FSK——频移键控,通过调整频率来表示不同数据;PSK——相移键控,通过调整相位来表示不同数据;DPSK——相对相移键控调制,信息是通过连续信号之间的载波信号的相位差别被传输的。图中所有1的波形都相同,所有0的波形也全部相同,因此不是DPSK。69.在Linux系统中,inetd服务的默认配置文件为A、/etc/inet.confB、/etc/inetd.configC、/etc/inetd.confD、/etc/inet.config答案:C解析:注意这一类题型的规律,上课讲过守护进程的概念和配置文件的存放位置。70.所谓“代理ARP”是指由()假装目标主机回答源主机的ARP请求。A、离源主机最近的交换机B、离源主机最近的路由器C、离目标主机最近的交换机D、离目标主机最近的路由器答案:B解析:ARP(AddressResolutionProtocol)是一种用于将IP地址转换为MAC地址的协议。在网络通信中,源主机需要知道目标主机的MAC地址才能将数据包发送到目标主机。而ARP协议就是用来解决这个问题的。代理ARP是一种ARP协议的变种,它是指由网络中的某个设备(通常是路由器)来代替目标主机回答源主机的ARP请求。这样做的目的是为了让源主机误认为目标主机在同一个子网内,从而将数据包发送到代理ARP设备,再由代理ARP设备将数据包转发给目标主机。根据题目所述,代理ARP是由离源主机最近的路由器来假装目标主机回答源主机的ARP请求。因此,答案选项为B。71.当接收邮件时,客户端与POP3服务器之间通过()建立连接,所使用的端口是(本题)。A、25B、52C、1100D、110答案:D解析:基本概念。常用端口要记住的。72.在Linux系统中,在()文件中查看一台主机的名称和完整域名A、etc/devB、etc/confC、etc/hostnameD、etc/network答案:C解析:在Linux系统中,主机名和完整域名通常存储在/etc/hostname文件中。因此,正确答案为C。A选项的/etc/dev目录通常包含设备文件,而不是主机名信息。B选项的/etc/conf目录通常包含配置文件,但不包括主机名信息。D选项的/etc/network目录通常包含网络配置文件,但不包括主机名信息。73.RIP协议中可以使用多种方法防止路由环路,当路由器收到一条路由信息后,该信息不会被发送给该信息的来源的策略是()。A、垂直翻转B、水平分割C、反向路由中毒D、设置最大度量值答案:B解析:路由信息协议RIP采用距离矢量路由算法计算最佳路由。RIP以跳步计数(hopcount)作为路由费用的度量,允许的最大跳步数不超过15步。解决路由环路问题可以采用水平分割法(SplitHorizon)。这种方法规定,路由器必须有选择地将路由表中的信息发送给邻居,而不是发送整个路由表。74.在RMON中,实现捕获者(capture)时必须实现()。A、事件组(event)B、过滤组(filter)C、警报组(alarm)D、主机组(host)答案:B解析:此题主要考查了RMON协议,尤其是RMONMIB的基本知识。RMONMIB是对SNMP框架的重要补充,其目标是要扩展SNMP的MIB-II,使SNMP能更为有效、更为积极主动地监控远程设备。RMONMIB组织成很多功能组,其中:警报组(Alarm):设置一定的时间间隔和报警阈值,定期从探测器的采样并与所设置的阈值相比较。事件组(Event):提供关于RMON代理所产生的所有事件。主机组(Host):包括网络上发现的与每个主机相关的统计值。过滤组(Filter):允许监视器观测符合一定过滤条件的数据包。由于捕获数据包需要识别数据包,那么就必须有过滤器(Filter)的支持。所以此题的答案为B。75.在SNMP协议中,管理站要设置被管对象属性信息,需要采用命令进行操作;被管对象有差错报告,需要采用()命令进行操作A、getB、getnextC、setD、trap答案:D解析:从管理站到代理的SNMP报文从代理到管理站的SNMP报文从一个数据项取数据把值存储到一个数据项Get-Request(从代理进程处提取一个或多个数据项)Set-Request(设置代理进程的一个或多个数据项)Get-Response(这个操作是代理进程作为对Get-Request、Get-Next-Request、Set-Request的响应)Get-Next-Request(从代理进程处提取一个或多个数据项的下一个数据项)Trap(代理进程主动发出的报文,通知管理进程有某些事件发生)76.某大学校园网基于B类私有地址进行IP地址分配,计划将内部网络分成35个子网,将来要增加18个子网,每个子网的主机数目接近600台,可行的子网掩码方案是()。A、255.255.248.0B、255.255.252.0C、255.255.254.0D、255.255.255.0答案:B解析:校园网基于B类私有地址进行IP地址分配,需要将内部网络分成35个子网,将来要增加18个子网。每个子网的主机数目接近600台。根据这个需求,子网掩码应该能够提供足够的网络地址和主机地址。选项A中,前26位为网络地址,后2位为主机地址,但子网掩码应为,不符合要求;选项B中,前27位为网络地址,后24位为主机地址,正好可以提供35个子网,每个子网至少可以容纳近600台主机,符合要求;选项C中,前26位为网络地址,后25位为主机地址,可以提供36个子网,但超过需要的数量;选项D中,前28位为网络地址,后26位为主机地址,虽然可以提供足够的网络地址,但主机地址不足。因此,可行的子网掩码方案是B.255.255.252.0。77.在OSI参考模型中,数据链路层处理的数据单位是()。A、比特B、帧C、分组D、报文答案:B解析:此题主要考查了ISOOSI/RM体系结构中各层传输的数据单元名称。物理层:比特流(BitStream)。数据链路层:数据帧(Frame)。网络层:数据分组,或数据报(Packet)。传输层:报文,或段(Segment)。会话层:只是会话链接,没有确定名称。应用层:没有确定名称。78.在Linux中,()命令可将文件以修改时间顺序显示。A、ls–aB、ls-bC、ls-cD、ls–d答案:C解析:本题考查对Linux中ls命令的了解。ls命令是Linux中常用的文件和目录查看命令,用于列出指定目录下的文件和目录信息。选项-c表示按照文件的修改时间顺序显示,因此正确答案为C。选项A、B、D分别表示列出所有文件(包括隐藏文件)、列出文件大小以字节为单位、列出目录本身,与题目无关。79.CDMAforcellularsystemscanbedescribedasfollows.AswithFDMA,eachcellisallocatedafrequency(),whichissplitintotwoparts,halfforreverse(mobileunittobasestation)andhalffor()(basestationtomobileunit).Forfull-duplex(本题).amobileunitusesbothreverseandforwardchannels.Transmissionisintheformofdirect-sequencespread(),whichusesachippingcodetoincreasethedatarateofthetransmission,resultinginanincreasedsignalbandwidth.Multipleaccessisprovidedbyassigning()chippingcodestomultipleusers,sothatthereceivercanrecoverthetransmissionofanindividualunitfrommultipletransmissions.A、connectionB、transmissionC、promiseD、munication答案:B解析:本题考察CDMA在蜂窝系统中的应用。CDMA是一种多址技术,可以为多个用户提供同时使用同一频率的通信信道。与FDM不同,CDMA将每个小区分配一个频率,然后将其分成两个部分,一半用于反向信道(移动单元到基站),一半用于正向信道(基站到移动单元)。对于全双工通信,移动单元同时使用反向和正向信道进行传输。传输采用直接序列扩频技术,使用码片来增加传输速率,从而增加信号带宽。多址接入是通过为多个用户分配不同的码片来实现的,因此接收器可以从多个传输中恢复单个单元的传输。因此,本题答案为B。80.用于生成VLAN标记的协议是()。A、EEE802.1QB、EEE80.3C、IEEE802.5D、IEEE802.1d答案:A解析:Vlan标记的国际标准协议是802.1Q。我们常说的trunk中的tag就是有802.1Q协议生成的。81.HTTP协议中,用于读取一个网页的操作方法为()。A、READB、GETC、HEADD、POST答案:B解析:获取网页使用get方法。82.在进行域名解析过程中,当主域名服务器查找不到口地址时,由()负责域名解析。A、本地缓存B、辅域名服务器C、根域名服务器D、转发域名服务器答案:D解析:域名解析是将域名转换为IP地址的过程。当用户在浏览器中输入一个域名时,首先会向本地DNS服务器发送请求,如果本地DNS服务器中有该域名的IP地址缓存,则直接返回IP地址;如果本地DNS服务器中没有该域名的IP地址缓存,则向根域名服务器发送请求,根域名服务器返回该域名对应的顶级域名服务器的IP地址,本地DNS服务器再向顶级域名服务器发送请求,顶级域名服务器返回该域名对应的次级域名服务器的IP地址,本地DNS服务器再向次级域名服务器发送请求,直到找到该域名对应的IP地址。当主域名服务器查找不到IP地址时,由转发域名服务器负责域名解析。转发域名服务器是一种特殊的DNS服务器,它不会直接查询域名对应的IP地址,而是将请求转发给其他DNS服务器进行查询,直到找到该域名对应的IP地址。转发域名服务器通常用于企业内部网络中,可以加快域名解析的速度。因此,本题的正确答案是D,转发域名服务器负责域名解析。83.非对称加密算法中,加密和解密使用不同的密钥,下面的加密算法中()属于非对称加密算法。若甲、乙采用非对称密钥体系进行保密通信,甲用乙的公钥加密数据文件,乙使用(42)来对数据文件进行解密A、甲的公钥B、甲的私钥C、乙的公钥D、乙的私钥答案:D解析:在非对称加密算法中,私钥用于解密和签名,公钥用于加密和认证。84.下图为某工程进度网络图,结点1为起点,结点11为终点,那么关键路径为(),此工程最快(请作答此空)天完成。A、18B、28C、22D、20答案:B解析:关键路径为最长的路径,对比四个选项,路径1-3-5-8-9-10-11最长,值为28。因此完成此工程的最短时间(最快完成)就是28.85.有多种方案可以在一台服务器中安装windows和linux两种网络操作系统,其中可以同时运行windows和linux系统的方案是_()_。A、GRUB引导程序B、LILO多引导程序C、VMare虚拟机D、windows多引导程序答案:C解析:要同时运行,必须使用虚拟机。86.ISP分配给某公司的地址块为4/28,则该公司得到的IP地址数是()。A、8B、16C、32D、64答案:B解析:4/28表示该公司得到的IP地址范围为4~9,其中有16个IP地址可供使用,因此该公司得到的IP地址数为16个,选项B正确。87.()号端口属于客户端使用的端口。A、25B、1024C、50000D、65536答案:C解析:协议端口号(ProtocolPortNumber,Port)是标识目标主机进程的方法。TCP/IP使用16位的端口号来标识端口,所以端口的取值范围为[0,65535]。端口可以分为系统端口、登记端口、客户端使用端口。(1)系统端口:取值范围为[0,1023](2)登记端口:为没有熟知端口号的应用程序使用的,端口范围为[1024,49151]。这些端口必须在IANA登记以避免重复。(3)客户端使用端口:仅在客户进程运行时候动态使用,使用完毕后,进程会释放端口。该端口范围为[49152,65535]。88.震网(Stuxnet)病毒是一种破坏工业基础设施的恶意代码,利用系统漏洞攻击工业控制系统,是一种危害性极大的()A、引导区病毒B、宏病毒C、木马病毒D、蠕虫病毒答案:D解析:震网(Stuxnet)病毒于2010年6月首次被检测出来,是第一个专门定向攻击真实世界中基础(能源)设施的“蠕虫”病毒,比如核电站,水坝,国家电网。木马主要用于窃取信息。89.寄存器间接寻址方式中,操作数处在()。A、通用寄存器B、贮存单元C、程序计数器D、堆栈答案:B解析:寄存器间接寻址是将指定的寄存器内容为地址,由该地址所指定的单元内容作为操作数。因此操作数在存储单元中。90.IEEE802.11a工作在全球通用的()ISM频段,最高数据速率可达()。A、1GHzB、2.4GHzC、5GHzD、10GHz答案:C解析:91.华为交换机运行STP时,缺省情况下交换机的优先级为()。A、4096B、8192C、16384D、32768答案:D解析:STP(SpanningTreeProtocol)是一种用于防止网络环路的协议,它可以在交换机之间建立一棵树形拓扑结构,从而避免数据包在网络中无限循环。在STP中,每个交换机都有一个优先级,优先级越高的交换机在树形拓扑结构中的位置越靠近根节点。华为交换机在缺省情况下,优先级为32768。如果需要修改交换机的优先级,可以使用以下命令:[Switch]stppriority其中,priority-value为新的优先级值,取值范围为0~61440,步长为4096。因此,本题的答案为D。92.下面是DHCP协议工作的4种消息,正确的顺序应该是(40)。①DHCPDiscovery②DHCPOffer③DHCPRequest④DHCPAckA、①③②④B、①②③④C、②①③④D、②③①④答案:B解析:DHCP协议工作的4种消息的正确顺序应该是:①DHCPDiscovery(客户端发送广播请求IP地址)→②DHCPOffer(服务器回应客户端请求,提供IP地址)→③DHCPRequest(客户端请求确认使用该IP地址)→④DHCPAck(服务器确认客户端使用该IP地址)。因此,正确答案为B,即①②③④。93.在Linux中,pwd命令的功能是()。A、设置用户的口令B、显示用户的口令C、显示当前目录的绝对路径D、查看当前目录的文件答案:C解析:在Linux中,pwd命令的功能是显示当前目录的绝对路径.94.在局域网中可动态或静态划分VLAN,静态划分VLAN是根据()划分A、MAC地址B、IP地址C、端口号D、管理区域答案:C解析:静态VLAN是基于端口的划分,交换机端口被分配给某些特定的VLAN,动态VLAN是根据设备的MAC地址来定义。95.假设root用户执行"init0"命令,系统将会()。A、暂停B、关机C、重新启动D、初始化答案:B解析:立即按照级别0进行初始化。级别0是"halt",关机。96.网络配置如下图所示:其中某设备路由表信息如下:RouteFlags:R-relay,D-downloadtofibRoutingTables:PublicDestinations:6Routes:6Destination/MaskProtoPreCostFlagsNextHopInterface/24Direct00DFastEthernet0/0/24RIP1001DSerial2/0/24RIP1002DSerial2/0Direct00DSerial2/0/24Direct00DSerial3/0/24RIP1001DSerial2/0则该设备为(),从该设备到PC1经历的路径为()。路由器R2接口S2可能的IP地址为(在此空作答)。A、B、C、D、答案:A解析:从/24Direct0可以看出应该是这个网络对应的直接连接的路由器,因此是R0.PC1所在的网络是,查看路由表知道/24RIP1002因此是经过2个路由器到达这个子网。结合拓扑图可以看到,R0-R1-R2-符合这条路由信息。从/24RIP1001这条信息可以看出/24可能是位于R1和R2之间的网络。97.与HTTP相比,HTTPS协议将传输的内容进行加密,更加安全。HTTPS基于()安全协议。A、RSAB、DESC、SSLD、SSH答案:C解析:https是基于SSL的安全协议。98.在BGP4协议中,()发送新的路由信息,(请作答此空)报文报告检测到的错误。A、打开(open)B、更新(update)C、保持活动(keepalive)D、通告(notification)答案:D解析:BGP常见四种报文:OPEN报文、KEEPLIVE报文、UPDATE报文和NOTIFICATION报文。(1)OPEN报文:建立邻居关系。(2)KEEPLIVE报文:保持活动状态,周期性确认邻居关系,对OPEN报文回应。(3)UPDATE报文:发送新的路由信息。(4)NOTIFICATION报文:报告检测到的错误。99.以下地址中用于组播的是()。A、B、C、D、答案:D解析:组播地址是用于多点通信的一种特殊IP地址,它可以被多个主机共同使用。在IPv4中,组播地址的范围是~55。根据题目中给出的选项,只有D选项的地址在组播地址范围内,因此答案为D。100.SHA-1是(请作答此空)算法,生成一个()比特的摘要。A、路由选择B、摘要C、共享密钥D、公开密钥答案:B解析:安全Hash算法(SHA-1)也是基于MD5的,生成一个160比特的摘要。101.用户发出HTTP请求后,收到状态码为500的响应,出现该现象的原因是()A、页面请求正常,数据传输成功B、服务器内部错误C、服务器端HTTP版本不支持D、请求资源未授权答案:B解析:500-InternalServerError102.在Linux操作系统中,目录“/opt”主要用于存放()。A、标准系统管理文件B、可选的安装软件C、进程和系统信息D、系统实用程序答案:B解析:Linux操作系统中,目录“/opt”主要用于存放可选的安装软件。这些软件通常不是系统自带的,而是由用户或第三方提供的。在Linux系统中,软件的安装通常有两种方式:一种是通过包管理器安装,这些软件会被安装到系统的标准目录中;另一种是通过源码编译安装,这些软件会被安装到“/opt”目录下。因此,选项B是正确答案。选项A、C、D都不正确,因为这些文件和程序通常存放在系统的其他目录中。103.内存按字节编制从A5000H到DCFFFH的区域其存储容量为()。A、123KBB、180KBC、223KBD、224KB答案:D解析:内存区域从A5000H到DCFFFH的存储容量可以通过计算字节数并转换为KB(千字节)来得出。从给出的范围可知,该内存区域共有32个字节(从A5000H到DCFFFH),因此其存储容量为32KB,即224KB。因此,答案为D。104.下列有关网络设备选型原则中,不正确的是()A、所有网络设备尽可能选取同一厂家的产品,这样在设备可互连性、协议互操作性、技术支持、价格等方面都更有优势B、在网络的层次结构中,主干设备选择可以不考虑扩展性需求C、尽可能保留并延长用户原有网络设备的投资,减少在资金投入上的浪费D、选择性能价格比高、质量过硬的产品,使资金的投入产出达到最大值答案:B解析:A选项是正确的,因为同一厂家的产品在设备可互连性、协议互操作性、技术支持、价格等方面都更

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论