计算机软考(高级)网络规划设计师近年考试真题题库(200题)_第1页
计算机软考(高级)网络规划设计师近年考试真题题库(200题)_第2页
计算机软考(高级)网络规划设计师近年考试真题题库(200题)_第3页
计算机软考(高级)网络规划设计师近年考试真题题库(200题)_第4页
计算机软考(高级)网络规划设计师近年考试真题题库(200题)_第5页
已阅读5页,还剩121页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE1计算机软考(高级)网络规划设计师近年考试真题题库汇总(200题)一、单选题1.某系统集成企业迫于经营的压力,承接了一个极具技术风险的项目,该项目的项目经理为此:调用了公司最有能力的人力资源,组织项目组核心团队成员培训,与该项目技术领域最强的研究团队签订项目技术分包协议,从项目风险管理的角度来看,该项目经理采取了正向风险的应对策略,并采取了()风险应对措施。A、转移、分享、提高B、开拓、接受、提高C、减轻、分享、规避D、开拓、分享、强大答案:D解析:此风险属于积极风险应对(正向风险)。2.关于IPSec协议以下描述错误的是:A、IPSec不是一个单独的协议,它是为保证IP及其上层协议的安全而制定的开放安全标准B、IPSec协议使用IKE实现安全参数协商C、AH和ESP协议都属于IPSec协议的一部分,它们都为IPSec提供数据保密和数据流保密等服务D、安全策略数据库和安全关联数据库是IPSec数据处理中必须的数据库答案:C解析:IPSec是一种用于保护IP数据包的安全协议,它提供了数据保密、数据完整性和数据源认证等服务。下面对每个选项进行分析:A.正确。IPSec不是一个单独的协议,而是一组协议和标准,用于保证IP及其上层协议的安全。B.正确。IPSec协议使用IKE(InternetKeyExchange)协议实现安全参数协商,以便在通信双方之间建立安全通道。C.错误。AH(AuthenticationHeader)和ESP(EncapsulatingSecurityPayload)协议都属于IPSec协议的一部分,但它们提供的服务不同。AH协议提供数据源认证和数据完整性保护,而ESP协议提供数据保密和数据流保密等服务。D.正确。安全策略数据库和安全关联数据库是IPSec数据处理中必须的数据库,它们用于存储安全策略和安全关联信息。综上所述,选项C描述错误,是本题的答案。3.设信道带宽为3000HZ,信噪比为30dB,则信道可达到的最大数据速率为()b/s。A、10000B、20000C、30000D、40000答案:C解析:信噪比与分贝:信号功率与噪声功率的比值称为信噪比,通常将信号功率记为S,噪声功率记为N,则信噪比为S/N。通常人们不使用信噪比本身,而是使用10lgS/N的值,即分贝(dB或decibel)。本题中,信噪比为30dB,计算出S/N=1000。有噪声时的数据速率计算:在有噪声情况下应依据香农公式来计算极限数据速率。香农公式为:W*log2(1+S/N)=3000*log2(1+1000)=30000bps。4.在DES加密算法中,密钥长度和被加密的分组长度分别是()。A、56位和64位B、56位和56位C、64位和64位D、64位和56位答案:A解析:DES分组长度为64比特,使用56比特密钥对64比特的明文串进行16轮加密,得到64bit的密文串。5.某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是配置一个外部防火墙,其规则为除非禁止,都被允许,在DMZ中最可能部署的是()A、Web服务器,FTP服务器,邮件服务器,相关数据库服务器B、FTP服务器,邮件服务器C、Web服务器,FTP服务器D、FTP服务器,相关数据库服务器答案:A解析:通常,只要Internet需要访问的服务都在DMZ中部署,包括所需要的数据库服务器。为保证安全,在DMZ与内网之间部署内部防火墙,实行严格的访问限制;在DMZ与外网之间部署外部防火墙,施加较少的访问限制。6.下列关于网络测试的说法中,正确的是()。A、接入-汇聚链路测试的抽样比例应不低于10%B、当汇聚-核心链路数量少于10条时,无需测试网络传输速率C、丢包率是指网络空载情况下,无法转发数据包的比例D、连通性测试要求达到5个9标准,即99.999%答案:A解析:网络系统测试主要是测试网络是否为应用系统提供了稳定、高效的网络平台,如果网络系统不够稳定,网络应用就不可能快速稳定。对常规的以太网进行系统测试,主要包括系统连通性、链路传输速率、吞吐率、传输时延及链路层健康状况测试等基本功能测试。所有联网的终端都必须按使用要求全部连通。连通性测试方法一般有:①将测试工具连接到选定的接入层设备的端口,即测试点;②用测试工具对网络的关键服务器、核心层和汇聚层的关键网络设备(如交换机和路由器),进行10次Ping测试,每次间隔1s,以测试网络连通性。测试路径要覆盖所有的子网和VLAN。③移动测试工具到其他位置测试点,重复步骤②,直到遍历所有测试抽样设备。抽样规则以不低于接入层设备总数10%的比例进行抽样测试,抽样少于10台设备的,全部测试;每台抽样设备中至少选择一个端口,即测试点应能够覆盖不同的子网和VLAN。合格标准分为单项合格判据和综合合格判据两种。单项合格判据:测试点到关键节点的Ping测试连通性达到100%时,则判定单点连通性符合要求。综合合格判据:所有测试点的连通性都达到100%时,则判定系统的连通性符合要求;否则判定系统的连通性不符合要求。7.企业应用集成通过采用多种集成模式构建统一标准的基础平台,将具有不同功能和目的且独立运行的企业信息系统联合起来。其中,面向(19)的集成模式强调处理不同应用系统之间的交互逻辑,与核心业务逻辑相分离,并通过不同应用系统之间的协作共同完成某项业务功能。A、数据B、接口C、过程D、界面答案:C解析:考核应用集成中具体的集成模式的特点。8.在OSPF协议中,链路状态算法用于()。A、生成链路状态数据库B、计算路由表C、产生链路状态公告D、计算发送路由信息的组播树答案:B解析:链路状态选路算法的工作原理如下[2](1)在参与链路状态选路的路由器集合中,每个路由器都需要通过某种机制来了解自己所连接的链路及其状态。(2)各路由器都能够将其所连接的链路的状态信息通知给网络中的所有其他路由器,这些链路信息包括链路状态、费用以及链路两端的路由器等。(3)链路状态信息的通过链路状态分组(LSP)来向整个网络发布。一个LSP通常包含源路由器的标识符、相邻路由器的标识符,以及之间链路的费用。每一个LSP都将被网络中的所有的路由器接收,并用于建立网络整体的统一拓扑数据库。由于网络中所有的路由器都发送LSP,经过一段时间以后,每一个路由器都保持了一张完整的网络拓扑图,再在这个拓扑图上,利用最短通路算法(例如Dijkstra算法等),路由器就可以计算出从任何源点到任何目的地的最佳通路。这样,每一个路由器都能够利用通路最短的原则建立一个以本路由器为根、分支到所有其他路由器的生成树,依据这个生成树就可以很容易地计算出本路由器的路由表。9.采用以太网链路聚合技术将()A、多个物理链路组成一个逻辑链路B、多个逻辑链路组成一个逻辑链路C、多个逻辑链路组成一个物理链路D、多个物理链路组成一个物理链路答案:A解析:以太网链路聚合技术是指将多个物理链路组成一个逻辑链路,从而提高网络带宽和可靠性的技术。因此,本题的正确答案为A。选项B、C、D都与以太网链路聚合技术的定义不符。10.假如有3块容量是160G的硬盘做RAID5阵列,则这个RAID5的容量是();而如果有2块160G的盘和1块80G的盘,此时RAID5的容量是(请作答此空)。A、40GB、80GC、160GD、200G答案:C解析:RAID5具有与RAID0近似的数据读取速度,只是多了一个奇偶校验信息,写入数据的速度比对单个磁盘进行写入操作的速度稍慢。磁盘利用率=(n-1)/n,其中n为RAID中的磁盘总数。实现RAID5至少需要3块硬盘,如果坏一块盘,可通过剩下两块盘算出第三块盘内容。RAID5如果是由容量不同的盘组成,则以最小盘容量计算总容量。(1)3块160G的硬盘做RAID5:总容量=(3-1)×160=320G。(2)2块160G的盘和1块80G的盘做RAID5:总容量=(3-1)×80=160G。11.IP数据报经过MTU较小的网络时需要分片。假设一个大小为1500的报文分为2个较小报文,其中一个报文大小为800字节,则另一个报文的大小至少为()字节。A、700B、720C、740D、800答案:B解析:一个报文是800字节,则数据部分=800-20=780字节,因为至少有20字节的首部。另一个报文的数据部分=1500-20-780=700字节,加上至少20字节的首部,因此=700+20=720字节。12.若用256K×8bit的存储器芯片,构成地址40000000H到400FFFFFH且按字节编址的内存区域,则需(12)片芯片A、4B、8C、16D、32答案:A解析:首先,计算出所需的存储器容量为:400FFFFFH-40000000H+1H=1000000H字节将1000000H字节转换为位数,得到:1000000H×8=8000000Hbit因为每片存储器芯片的容量为256K×8bit=2000000Hbit,所以需要的芯片数为:8000000H÷2000000H=4因此,答案为A。13.以下关于OSPF路由协议的描述中,错误的是()。A、采用dijkstr算法计算到达各个目标的最短通路B、计算并得出整个网络的拓扑视图C、向整个网络中每一个路由器发送链路代价信息D、定期向邻居发送Keepalive报文表明存在答案:D解析:OSPF(OpenShortestPathFirst)是一种链路状态路由协议,其特点是采用dijkstr算法计算到达各个目标的最短通路,计算并得出整个网络的拓扑视图,向整个网络中每一个路由器发送链路代价信息。而定期向邻居发送Keepalive报文表明存在的是RIP(RoutingInformationProtocol)协议的特点,因此选项D错误。14.电子商务系统除了面临一般的信息系统所涉及的安全威胁之外,更容易成为黑客分子的攻击目标,其安全性需求普遍高于一般的信息系统。电子商务系统中的电子交易安全需求不包括()A、交易的真实性B、交易的保密性和完整性C、交易的可撤销性D、交易的不可抵赖性答案:C解析:商务交易安全则紧紧围绕传统商务在互联网络上应用时产生的各种安全问题,在网络安全的基础上,保障以电子交易和电子支付为核心的电子商务过程的顺利进行。即实现电子商务的保密性、完整性、可认证性、不可拒绝性、不可伪造性和不可抵赖性。15.数字用户线(DSL)是基于普通电话线的宽带接入技术,可以在铜质双绞线上同时传送数据和话音信号。下列选项中,数据速率最高的DSL标准是()。A、DSLB、VDSLC、HDSLD、RADSL答案:B解析:VDSL(甚高速数字用户线路)数据速率最高可达52Mbps。16.ARP攻击造成网络无法跨网段通信的原因是()。A、发送大量ARP报文造成网络拥塞B、伪造网关ARP报文使得数据包无法发送到网关C、ARP攻击破坏了网络的物理连通性D、ARP攻击破坏了网关设备答案:B解析:考核知识点网络攻击中的ARP攻击17.边界网关协议BGP4被称为路径矢量协议,它传送的路由信息是由一个地址前缀后跟()组成。A、一串IP地址B、一串自治系统编号C、一串路由器编号D、一串子网地址答案:B解析:BGP网络中,不同的网络是通过自治系统号区分的。18.以下关于光纤特性的描述正确的是()。A、单模光纤中光信号的传输速度更快B、光纤通过内部的散射来传输一束经过编码的光信号C、多模光纤价格比单模光纤的价格便宜D、单模光纤的性能优于多模光纤答案:D解析:多模光纤价格比差不多规格的单模光纤的价格贵,但是光模块价格更便宜。19.项目管理工具用来辅助项目经理实施软件开发过程中的项目管理活动,它不能(26)。A、覆盖整个软件生存周期B、确定关键路径、松弛时间、超前时间和滞后时间C、生成固定格式的报表和裁剪项目报告D、指导软件设计人员按软件生存周期各个阶段的适用技术进行设计工作答案:D解析:考核项目管理基础知识。20.ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve()onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutes.Oncea()hasbeenestablished,manymoregroupsandpanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatpaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull(请作答此空)(asenvisionedtoday,ofcourse).A、reaB、GoalC、ObjectD、Extent答案:D解析:本题考查对文章中空格所在句子的理解和推断能力。根据前文提到的“eachstepbuildingalayerontopofanother”和“itiseasiertoachieveonsmallsteps”可以推断出,该空格应该填写一个表示“步骤”的词语。而根据后文提到的“therewil1beatleastpositiveoutes”和“Onceahasbeenestablished,manymoregroupsandpanieswilladoptit”可以推断出,该步骤的建立将会带来积极的结果,并且会促进更多的团体和公司采用它。因此,选项D“Extent”(程度、范围)最符合语境。21.对计算机评价的主要性能指标有时钟频率、(请作答此空)、运算精度、内存容量等。对数据库管理系统评价的主要性能指标有()、数据库所允许的索引数量、最大并发事务处理能力等。A、丢包率B、端口吞吐量C、可移植性D、数据处理速率答案:D解析:计算机的主要技术性能指标有主频、字长、内存容量、存取周期、运算速度及其他指标。1、主频(时钟频率):是指计算机CPU在单位时间内输出的脉冲数。它在很大程度上决定了计算机的运行速度。单位MHz。2、字长:是指计算机的运算部件能同时处理的二进制数据的位数。字长决定了计算机的运算精度。3、内存容量:是指内存贮器中能存贮的信息总字节数。能常以8个二进制位(bit)作为一个字节(Byte)。4、存取周期:存贮器连续二次独立的"读"或"写"操作所需的最短时间,单位来纳秒(ns,1ns=10-9s)。存储器完成一次"读"或"写"操作所需的时间称为存储器的访问时间(或读写时间)。5、运算速度:是个综合性的指标,单位为MIPS(百万条指令/秒)。影响运算速度的因素,主要是主频和存取周期,字长和存储容量也有影响。22.主机地址60属于子网______A、4/26B、6/26C、28/26D、92/26答案:C解析:四个答案的掩码长度都是/26.用这个掩码计算出主机地址60的范围即可。子网规模是2^(32-26)=64.因此160所在的范围是128.23.某大学拟建设无线校园网,委托甲公司承建,甲公司的张工带队去进行需求调研,获得的主要信息有:校园面积约4km2,要求在室外绝大部分区域及主要建筑物内实现覆盖,允许同时上网用户数量为5000以上,非本校师生不允许自由接入,主要业务类型为上网浏览、电子邮件、FTP、QQ等,后端与现有校园网相连。网络建设周期为六个月。张工据此撰写了需求分析报告,提交了逻辑网络设计方案,其核心内容包括:①网络拓扑设计②无线网络设计③安全接入方案设计④地址分配方案设计⑤应用功能配置方案设计以下三个方案中符合学校要求,合理可行的是:无线网络选型的方案采用();室外供电的方案是(请作答此空);无线网络安全接入的方案是()。A、采用太阳能供电B、地下埋设专用供电电缆C、高空架设专用供电电缆D、以PoE方式供电答案:D解析:首先,无线网络选型时基于WLAN的技术建设无线校园网是经济可行的方案;其次室外供电的方案是以PoE方式供电,太阳能供电不能保障不间断,地下埋设专用供电电缆以及高空架设专用供电电缆覆盖的范围较大,工程复杂。无线网络安全接入的方案是通过用户名与密码认证,其他方式都不适用。有很多人认为校园面积4KM^2,POE供电距离过长,不适合。实际上本题官方没有考虑距离的问题,有考虑不周到的情况。24.假设信号的波特率600Baund,采用PSK调制技术,则该信道的数据速率是(请作答此空),而如果使用QPSK调制技术,那么该信道的数据速率将变为()。A、300b/sB、600b/sC、900b/sD、1200b/s答案:B解析:这是一道计算题,考查了无噪声的信道数据速率的计算。根据公式我们可以得知,数据速率=波特率×码元比特位。在本题中,波特率是已知的600Baund,因此关键在于获得“码元比特位”,这是与其采用的调制技术相关的。表1各调制技术所能表示的码元种类列表根据表1可知,PSK的码元比特位是1,因此其信道数据速率就是600×1=600b/s;。25.ICMP协议数据单元封装在()中。A、以太帧B、TCP段C、UDP数据报D、IP数据报答案:D解析:Internet控制报文协议(InternetControlMessageProtocol,ICMP)是TCP/IP协议族的一个子协议,是网络层协议,用于IP主机和路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对用户数据的传递起着重要的作用。ICMP报文是封装在IP数据报内传输。由于IP数据报首部校验和并不检验IP数据报的内容,因此不能保证经过传输的ICMP报文不产生差错。26.RIPV2路由协议在发送路由更新时,使用的目的IP地址是()。A、55B、C、0D、答案:B解析:RIPV2路由协议使用组播方式发送路由更新信息,目的IP地址为。选项A的地址为广播地址,不符合组播的特点;选项C的地址为OSPF协议的组播地址;选项D的地址为所有路由器都会接收的组播地址,但不是RIPV2协议的目的地址。因此,正确答案为B。27.()目的就是确保软件准备就绪,并且可以让最终用户能执行该软件的实现既定功能和任务。该测试以用户为主进行。该测试的依据是(请作答此空)。A、软件详细设计说明书B、技术开发合同C、软件概要设计文档D、软件需求规格说明答案:D解析:验收测试目的就是确保软件准备就绪,并且可以让最终用户能执行该软件的实现既定功能和任务。该测试以用户为主进行。测试的依据是软件需求规格说明。28.小王需要从①地开车到⑦地,可供选择的路线如下图所示。图中,各条箭线表示路段及其行驶方向,箭线旁标注的数字表示该路段的畅通率。拥堵率=1-畅通率,拥堵率=0时表示完全畅通,拥堵率=1时表示无法行驶。根据该图,小王选择拥堵情况最少(畅通情况最好)的路线通畅率为()。A、0.32B、0.288C、0.1456D、0.168答案:D解析:路线的通畅率=该路线的所有路段的畅通率的乘积。则:路线①-②的通畅率=0.8,对应路段组成为①②路线①-③的通畅率=max(①③,①②③)=max(0.1,0.8×0.4)=0.32,则对应路段组成为①②③路线①-④的通畅率=max(①②④,①②③④)=max(0.8×0.2,0.32×0.9)=0.288,对应路段组成为①②③④路线①-⑤的通畅率=max(0.32×0.7,0.288×0.6)=0.224,对应路段组成为①②③⑤路线①-⑥的通畅率=0.224×0.65=0.1456,对应路段组成为①②③⑥路线①-⑦的通畅率=max(0.1456×0.5,0.224×0.75)=0.168,对应路段组成为线①②③⑤⑦所以,小王选择拥堵情况最少(畅通情况最好)的路线是①②③⑤⑦29.内网计算机感染木马后,由于其使用私有地址,木马控制端无法与木马服务端建立联系。此时要使木马发挥作用,可采用的方法是()。A、由服务端主动向控制端发起通信B、由双方共知的第三方作为中转站实现间接通信C、服务端盗用合法IP地址,伪装成合法用户D、服务端以病毒方式运行,直接破坏所驻留的计算机答案:A解析:木马应付私用地址、防火墙等措施的策略之一是采用反向连接技术,即从木马服务器(被控制端)主动向外发起连接,使得与木马控制端建立连接。30.有一座48层的楼房让你选择中心机房的位置选择在_____最为合适A、地下室B、8楼C、24楼D、48楼答案:B解析:本题考察的是中心机房的位置选择问题。首先,我们需要知道中心机房的位置应该在哪里才能更好地服务整个楼房。一般来说,中心机房应该位于楼房的中心位置,这样可以最大程度地覆盖整个楼房,减少信号传输的距离和信号衰减的影响。根据题目所给的信息,楼房共有48层,因此我们可以将楼房分为上下两部分,即上面的24层和下面的24层。如果我们将中心机房放在地下室或48楼,那么信号传输的距离将会非常远,而且信号还需要穿过很多障碍物,容易受到干扰和衰减,因此不是很合适。如果我们将中心机房放在24楼,那么它将恰好位于楼房的中心位置,可以最大程度地覆盖整个楼房,同时信号传输的距离也比较短,信号衰减的影响也比较小,因此是最为合适的选择。综上所述,选项B“8楼”是错误的,选项C“24楼”是正确的答案。31.公司总部与分部之间需要传输大量数据,在保障数据安全的同时又要兼顾密钥算法效率,最合适的加密算法是()。A、RC-5B、RSAC、ECCD、MD5答案:A解析:本题考核加密算法的应用。32.目前,通用的办法是采用基于PKI结构结合数字证书,通过数字签名保证身份的()A、真实性、完整性B、保密性、完整性C、保密性、不可抵赖性D、真实性、不可抵赖性答案:D解析:目前,通用的办法是采用基于PKI结构结合数字证书,通过把要传输的数字信息进行加密,签名保证身份的真实性和抗抵赖。33.数据的网络传递模式就是通信模式,通信模式直接决定了网络流量在不同网段分布,同时结合流量的通信量,就可以获取不同网段的总通信量大小。()是指多个计算节点协同工作来完成一项共同任务的应用,在解决分布式应用,提高性能价格比,提供共享资源的实用性、容错性以及可伸缩性方面有着巨大的潜力。A、客户机-服务器通信B、对等通信C、浏览器-服务器通信D、分布式计算答案:D解析:分布式计算是指多个计算节点协同工作来完成一项共同任务的应用,在解决分布式应用,提高性能价格比,提供共享资源的实用性、容错性以及可伸缩性方面有着巨大的潜力。34.假设路由表有如下4个表项A.2/22B.4/22C.4/22D.4/22,那么与地址2匹配的表项是___A、2B、4C、4D、4答案:D解析:基本规则是靠最长前缀匹配,也就是从左到右二进制位数相同的bit数最多的那一个选项。也可以用快速计算方法计算。找出第一个字节:不同,但是最接近目标网络地址的表项。35.OSPF默认的Hello报文发送间隔时间是()秒,默认无效时间间隔是Hello时间间隔的(请作答此空)倍,即如果在()秒内没有从特定的邻居接收到这种分组,路由器就认为那个邻居不存在了。Hello组播地址为()。A、2B、3C、4D、5答案:C解析:Hello用于发现邻居,保证邻居之间keeplive,能在NBMA上选举指定路由器(DR)、备份指定路由器(BDR)。默认的Hello报文的发送间隔时间是10秒,默认的无效时间间隔是Hello时间间隔的4倍,即如果在40秒内没有从特定的邻居接收到这种分组,路由器就认为那个邻居不存在了。Hello包应该包含:源路由器的RID、源路由器的AreaID、源路由器接口的掩码、源路由器接口的认证类型和认证信息、源路由器接口的Hello包发送的时间间隔、源路由器接口的无效时间间隔、优先级、DR/BDR接口IP地址、五个标记位、源路由器的所有邻居的RID。Hello组播地址为。36.PGP提供的是()安全。A、物理层B、网络层C、传输层D、应用层答案:D解析:PGP(PrettyGoodPrivacy),是一个基于RSA公钥加密体系的邮件加密软件。可以提供对邮件加密、数字签名、完整性验证等功能。因此,PGP提供的是应用层的安全功能。37.路由器收到包含如下属性的两条BGP路由,根据BGP选路规则,()。A、最优路由M,其AS-Path比N短B、最优路由N,其MED比M小C、最优路由随机确定D、local-preference值为空,无法比较答案:A解析:BGP的选路原则:1、优先选取具有最大权重(weight)值的路径,权重是Cisco专有属性。2、如果权重值相同,优先选取具有最高本地优先级的路由。3、如果本地优先级相同,优先选取本地路由(下一跳为)上的BGP路由。4、如果本地优先级相同,并且没有源自本路由器的路由,优先选取具有最短AS路径的路由。5、如果具有相同的AS路径长度,优先选取具有最低源代码的路由。6、如果起源代码相同,优先选取具有最低MED值的路径。7、如果MED都相同,在EBGP路由和联盟EBGP路由中,首选EBGP路由,在联盟EBGP路由和IBGP路由中,首选联盟EBGP路由。8、如果前面所有属性都相同,优先选取离IGP邻居最近的路径。9、如果内部路径也相同,优先选取最低BGP路由器ID的路径。规则“路由M的AS-Path比N短”优先于规则“路由NMED比M小”。38.以下关于层次化网络设计原则的叙述中,错误的是()。A、层次化网络设计时,一般分为核心层、汇聚层、接入层三个层次B、应当首先设计核心层,再根据必要的分析完成其他层次设计C、为了保证网络的层次性,不能在设计中随意加入额外连接D、除去接入层,其他层次应尽量采用模块化方式,模块间的边界应非常清晰答案:B解析:本题考察网络层次化设计的知识。进行网络层次化设计时,一般分为核心层、汇聚层、接入层三个层次、为了保证网络的层次性,不能在设计中随意加入额外连接、除去接入层,其他层次应尽量采用模块化方式,模块间的边界应非常清晰。39.在BGP4协议中,当接受到对方打开(open)报文后,路由器采用()报文响应从而建立两个路由器之间的邻居关系。A、建立(hello)B、更新(update)C、保持活动(keepalive)D、通告(notification)答案:C解析:BGP接受到open报文之后,若有错,则发出notification。若能建立连接,则发出keepalive40.DNS资源记录()定义了区域的反向搜索。A、SOAB、PTRC、NSD、MX答案:B解析:DNS资源记录SOA定义了域内授权域名服务器;PTR定义了区域的反向搜索;MX定义了域内邮件服务器。41.实现比特流透明传输的层是(),不属于该层的协议是(请作答此空)。A、V.35B、RS232CC、RJ-45D、HDLC答案:D解析:这是一道层归属判断题,考查了物理层的归属判断。实现比特流透明传输显然是“物理层”的工作职责。V.35定义了路由器与基带Modem间的连线标准;RS232C定义的是PC中的串口标准;RJ-45定义的双绞线以太网卡的连接口规范;HDLC则是数据链路层协议。42.为了实现QoS控制的资源预约协议RSVP,下面描述中正确的是()A、由发送方向数据传送路径上的各个路由器预约带宽资源B、由发送方向接收方预约数据缓冲资源C、由接收方和发送方共同商定各条链路上的资源分配D、在数据传送期间,预约的路由信息必须定期刷新答案:D解析:本题考察RSVP协议的相关知识。资源预留协议(ResourceReservationProtocol,简称RSVP)是一个通过网络进行资源预留的协议,是为实现综合业务网而设计的。RSVP要求接收者在连接建立之初进行资源预留,它必须支持单播和多播数据流,并具有很好的可伸缩性和强壮性。主机或者路由器可以使用RSVP满足不同应用程序数据流所需的不同的服务质量。RSVP定义应用程序如何进行资源预留并在预留的资源不用时如何进行预留资源的删除。RSVP将会使得路径上每个节点都进行资源预留。RSVP有两种主要的消息:(1)路径消息路径消息被沿着数据路径从发送方主机发送,并记录路径上每个节点的的路径状态。路径状态包括先前节点的IP地址和一些数据对象:sendertemplate(发送方模板)是用于描述发送方数据格式、sendertspec(数据流的话务描述特征)是用于描述数据流传输特征、adspec携带广告数据。(2)预留消息预留消息是由接收方沿着反向路径发送到发送方。在每个节点上,预留消息的IP目的地址将会改成反向路径上下一节点的地址,同时IP源地址将会改成反向路径上前一节点的地址。预留消息包括流量说明数据对象,这个数据对象上用于确定流需要的资源。一个需要按特定服务质量发送数据流的RSVP主机将会传输一个RSVP路径消息,这个路径消息将会沿单播或组播路由通过路由协议预先建立的路径传输。如果路径消息到达一个不理解RSVP的路由器,将会将这个消息转发并不对其内容进行分析而且不会为这个流进行资源预留。当目的路由器接收到路径消息,它将会:按照请求的参数进行资源预留。对此,许可控制和策略控制处理请求参数并通知分组分类以便正确处理选定的数据分组,或者和上层协商如何进行分组处理。向上游转发请求(朝着发送方方向)。在每个节点上,预留消息的流量说明(flowspec)可以由前向节点更改。主要特征:RSVP为每个流请求资源:这是只有一个发送者但可以有一个或多个接收者的流。RSVP不是一个路由协议,而是用于互联现在的和将来的路由协议。RSVP是由数据流的接收者发起并维护资源预留。RSVP维护主机和路由器的软状态(每个节点上的资源预留都需要周期性的更新),因此支持源自适应网络变化。RSVP提供多种预留类型(一组预留选项)并允许将来加入其他类型,进行协议改进,以支持不同的应用程序。RSVP传输并维持通信和策略控制参数,这些对于RSVP都是不透明的。43.张工应邀为一炼钢厂的中心机房设计设备方案。其现状是:机房处于车间附近,车间具有很高的温度,所用设备具有很强的交流电流;控制系统基于计算机网络实现数据传输、存储;约有2000个监测点(通过多台PLC设备实现),每个监测点每2ms取样一次4字节的监测数据,通过网络发送到网络中心,并以文件形式被保存到文件服务器上,所有监测数据需在服务器上保存半年以上;对各种设备的控制信号通过同一网络传输到各监控点上;各种监测数据可在异地通过公用网络同步查看并进行实时分析。张工的方案中,将设备分为了三类:一是服务器类,设计了文件服务器、数据库服务器、控制服务器、监控服务器等四个主要服务器,二是网络设备类,设计了一个路由器、5台千兆交换机等主要设备,三是辅助类,包括UPS、机房监控系统、空调等主要设备,另外计划配置有关软件系统。文件服务器采用RAID5冗余模式、容量为1TB的硬盘构建,则应配置的硬盘数至少为(),优先采用的结构是(请作答此空)。监控服务器负责接收、处理监测数据,其恰当的机型是()。所配置的监测数据分析软件应具备的最基本功能是()。交换机最必要的配置是()。根据上述需求,至少应增加的一台设备是()。A、IPSANB、FCSANC、NASD、AS答案:C解析:本题考查重要的网络资源设备及机房设计的有关知识。文件服务器的硬盘容量的最低需求为能存储半年的数据:183(天)*86400(秒/天)*500(次采样/秒)*4(B/次采样)*2000≈63TB。应该磁盘作为文件服务器的附属存储设备,因此首选NAS结构。监控服务器负责接收、处理监测数据,选用小规模SMP就能满足要求。对实时数据监测的最重要功能之一是监测其变化趋势,因此趋势图分析时必不可少的。因数据的实时性要求很高,且工作环境电磁干扰严重,因此引首选光纤作为信号传输介质。由于允许其他用户通过Internet访问监测数据,因此必须提供最基本的安全保证,而防火墙可限制非法用户访问。44.IPv6的“链路本地地址”是将主机的()附加在地址前缀1111111010之后产生的。A、IPv4地址B、MAC地址C、主机名D、任意字符串答案:B解析:链路本地单播地址在邻居发现协议等功能中很有用,该地址主要用于启动时以及系统尚未获取较大范围的地址之时,链路节点的自动地址配置。该地址起始10位固定为1111111010(FE80::/10)。链路本地单播地址是将主机的MAC地址附加在地址前缀1111111010之后产生的。45.以下关于IPSEC说法不正确的是()。A、ESP支持数据的保密性,使用DES、Triple-DES、RC5、RC4、IDEA等算法。B、AH可以提供数据源认证(确保接收到的数据是来自发送方)、数据完整性(确保数据没有被更改)以及防中继保护(确保数据到达次序的完整性)C、IPSec是一个协议体系,由建立安全分组流的密钥交换协议和保护分组流的协议两个部分构成,前者即为IKE协议,后者则包含AH和ESP协议D、IPSec是一个标准的应用层安全协议,是一个协议包答案:D解析:IPSec是一个标准的应用层安全协议,它不是一个协议包,因此选项D是不正确的。其他选项中,A、B、C均是对IPSec的正确描述。46.IPv6地址分为3级,其中第1级表示的含义是()。A、全球共知的公共拓扑B、本地网络C、网络接口D、保留答案:A解析:本题考查IPv6的基本内容。IPv6地址通常分为3级,第一级为公共拓扑,表示多个ISP的集合。第二级为站点拓扑,表示一个机构内部子网的层次结构。第三级唯一标识一个接口。47.下图表示一个局域网的互联拓扑,方框中的数字是网桥ID,用字母来区分不同的网段。按照IEEE802.1d协议,ID为()的网桥被选为根网桥,如果所有网段的传输费用为1,则ID为92的网桥连接网段(请作答此空)的端口为根端口。A、B、C、dD、e答案:B解析:生成树协议的工作过程简单表述如下:1)唯一根网桥的推选:各个网桥互相传递BPDU配置信息,系统的每个网桥都能监听到BPDU,根据网桥标识共同“选举”出具有最大优先级的根网桥。如果优先级相同,则取具有最小网桥地址的网桥作为根网桥。根网桥缺省每2秒发出BPDU。2)在每个非根网桥选出一个根端口:根网桥向系统广播其BPDU,对一个网桥来说,具有最小根路径开销的端口选为根端口;如果根路径开销相同,则取端口标识最小的作为根端口,同时根端口处于转发模式。一个网桥只有一个根端口,根网桥没有根端口。3)在每个网段选一个指定端口:每个网桥接收到一个BPDU帧时,同时发出一个BPDU帧说明离根网桥的路径开销。在同一个网段里,具有最小的根路径开销的端口被选为指定端口。如果根路径开销相同,则取网桥标识最小的作为指定端口。如果网桥标识也相同,则取端口标识最小的为指定端口。4)STP设置根端口和指定端口进入转发模式,可以转发数据帧;而落选端口则进入阻塞模式,只侦听BPDU,不转发数据帧。各网桥周期性地交换BPDU信息,保证系统拓扑结构的合理性。48.TCP协议在建立连接的过程中会处于不同的状态,当状态为()表示是被动关闭连接是形成。A、ESTABLISHEDB、TIME_WAITC、LOSE_WAITD、LISTENING答案:C解析:TIME_WAIT:是主动关闭连接时形成的。主要是防止最后一个ACK丢失。由于TIME_WAIT的时间会非常长,因此server端应尽量减少主动关闭连接。CLOSE_WAIT:是被动关闭连接是形成的。根据TCP状态机,服务器端收到客户端发送的FIN,则按照TCP实现发送ACK,因此进入CLOSE_WAIT状态。但如果服务器端不执行close(),就不能由CLOSE_WAIT迁移到LAST_ACK,则系统中会存在很多CLOSE_WAIT状态的连接。49.软件设计时需要遵循抽象、模块化、信息隐蔽和模块独立原则。在划分软件系统模块时,应尽量做到()A、高内聚高耦合B、高内聚低耦合C、低内聚高耦合D、低内聚低耦合答案:B解析:高内聚强调功能实现尽量在模块内部完成;低耦合则是尽量降低模块之间的联系,减少彼此之间的相互影响。这二者的结合是面向过程编程和系统设计的重要特点。50.DNS通常会为域名设定一个有效期(时间长度)。如果要使域名永久有效,则有效期的值应设为()。A、0B、65535C、86400D、4294967295(即232-1)答案:C解析:DNS规定,域名的有效时间以秒为单位,用86400秒(24小时)表示永久有效。千万不要想当然选0.51.网络路由器()。A、可以连接不同的子网B、主要用于局域网接入InternetC、主要起分隔网段的作用D、工作数据链路层答案:A解析:本题属于基础概念题,B选项若修改为可以用于局域网接入Internet也是正确的,但是描述不正确。52.TCP/IP网络中最早使用的动态路由协议是()协议,这种协议基于距离矢量算法来计算路由。A、RIPB、OSPFC、PPPD、IS-IS答案:A解析:动态路由是路由器根据网络系统的运行情况自动调整的路由表。路由器根据路由选择协议提供的功能自动学习和记忆网络运行情况,在需要时自动计算数据传输的最佳路径。路由信息协议RIP是使用最广泛的距离矢量路由协议。也是最早使用的动态路由协议。距离矢量名称的由来是因为路由是以矢量(距离、方向)的方式被通告出去的,这里的距离是根据度量来决定的。距离矢量路由算法是动态路由算法。它的工作流程是:每个路由器维护一张矢量表,表中列出了当前已知的到每个目标的最佳距离以及所使用的线路。通过在邻居之间相互交换信息,路由器不断更新它们内部的表。53.某财务部门需建立财务专网,A公司的李工负责对该网络工程项目进行逻辑设计,他调研后得到的具体需求如下:1.用户计算机数量40台,分布在二层楼内,最远距离约60米;2.一共部署7个轻负载应用系统,其中5个系统不需要Internet访问,2个系统需要Internet访问;李工据此给出了设计方案,主要内容可概述为:1.出口采用核心交换机+防火墙板卡设备组成财务专网出口防火墙,并通过防火墙策略将需要Internet访问的服务器进行地址映射;2.财务专网使用WLAN为主,报账大厅用户、本财务部门负责人均可以访问财务专网和Internet;3.采用3台高性能服务器部署5个不需要Internet访问的应用系统,1台高性能服务器部署2个需要Internet访问的应用系统。针对于用户访问,你的评价是()。针对于局域网的选型,你的评价是()。针对服务器区的部署,你的评价是(请作答此空)。A、部署合理B、不恰当,7个业务系统必须部署在7台物理服务器上C、不恰当,没有备份服务器,不能保证数据的安全性和完整性D、不恰当,所有服务器均需通过防火墙策略进行地址映射答案:C解析:针对于用户访问,根据设计方案,用户可以访问财务专网和Internet,因此评价为合理。针对于局域网的选型,设计方案采用WLAN为主,没有明确说明是否考虑了网络安全性和稳定性等因素,因此评价为不确定。针对服务器区的部署,设计方案采用了多台高性能服务器,但没有提及备份服务器,不能保证数据的安全性和完整性,因此评价为不恰当。答案为C。54.以下关于在IPv6中任意播地址的叙述中,错误的是()。A、只能指定给IPv6路由器B、可以用作目标地址C、可以用作源地址D、代表一组接口的标识符答案:C解析:任意播地址是IPv6中的一种特殊地址,用于向同一组接口中的多个节点发送数据包。在IPv6中,任意播地址的格式为FF0X::/16,其中X可以是0到F的任意一个十六进制数。根据题目中的叙述,选项A、B、D都是正确的。任意播地址可以指定给IPv6路由器,可以用作目标地址,也代表一组接口的标识符。而选项C是错误的。任意播地址不能用作源地址,因为它代表的是一组接口,而不是单个节点。在IPv6中,源地址必须是单个节点的地址,不能是任意播地址。因此,本题的正确答案是C。55.以下说法,错误的是()。A.IPSAN把SCSI协议封装在IP协议中,这样只用于本机的SCSI协议可以通过TCP/IP网络发送B.IPSAN区别于FA、SAN以及IPSAN的主要技术是采用InfiniBand实现异地间的数据交换。B、InfiniBand可以处理存储I/O、网络I/O,也能够处理进程间通信(IPC、D、InfiniBand可以将磁盘阵列、SAN、LAN、服务器和集群服务器进行互联,也可以连接外部网络答案:B解析:IPSAN技术(又称iSCSI)是在传统IP以太网架构的SAN存储网络,把服务器与存储连接起来。IPSAN把SCSI协议封装在IP协议中,这样只用于本机的SCSI协议可以通过TCP/IP网络发送。IPSAN成本较低,有扩展能力和适用性。InfiniBand架构是一种支持多并发链接的“转换线缆”技术,也是新一代服务器I/O标准,它将I/0与CPU/存储器分开,采用基于通道的高速串行链路和可扩展的光纤交换网络替代共享总线结构。InfiniBand可以处理存储I/O、网络I/O,也能够处理进程间通信(IPC),Infiniband在主机侧采用RDMA技术,把主机内数据处理的时延从几十微秒降低到1微秒。InfiniBand可以将磁盘阵列、SAN、LAN、服务器和集群服务器进行互联,也可以连接外部网络,可实现高带宽(40Gbps、56Gbps和100Gbps)、低时延(几百纳秒)、无丢包性(媲美FC网络的可靠性)。56.共享数据库是一种重要的企业应用集成方式。以下关于共享数据库集成方式的叙述中,错误的是()。A、共享数据库集成方式通常将应用程序的数据存储在一个共享数据库中,通过制定统一的数据库模式来处理不同应用的集成需求B、共享数据库为不同的应用程序提供了统一的数据存储与格式定义,能够解决不同应用程序中数据语义不一致的问题C、多个应用程序可能通过共享数据库频繁地读取和修改相同的数据,这会使共享数据库成为一个性能瓶颈D、共享数据库集成方式的一个重要限制来自外部的已封装应用,这些封装好的应用程序只能采用自己定义的数据库模式,调整和集成余地较小答案:B解析:本题考核应用集成的方式。57.OSPF协议规定,当AS太大时,可将其划分为多个区域,为每个区域分配一个标识符,其中一个区域连接其它所有的区域,称为主干区域。主干区域的标识符为()A、B、C、55D、该网络的网络号答案:B解析:OSPF协议规定,主干区域连接其他的所有区域,主干区域的标识为。58.以下关于分组交换特性的描述中,正确的是()。A、数据包不定长,可以建立端到端的逻辑连接B、数据包定长,可以建立端到端的逻辑连接C、数据包定长,长度为53BD、其工作原理类似于电路交换,只是数据包不定长答案:B解析:这是一道基本原理题,考查的是分组交换的特点。目前的交换方式主要有报文交换,分组交换和电路交换。其中分组交换实际上就是数据包最大长度定长的报文交换,根据其具体的工作机制的不同,可以分为以下三种:数据报交换:类似于报文交换,只是数据包是定长的。虚电路交换:类似于电路交换,只不过链路是逻辑的、数据包是定长的。信元交换:数据包定长为53B,而且采用的是面向连接的虚电路方式。因此只有报文交换不是分组交换。59.TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostmonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment?()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother?(请作答此空),theattackerinsertsalargeamountof?()packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseiningpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an?()whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetoplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentmunicationwithcorecontroldevicesinamannersimilartoDPSsmunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A、methodsB、casesC、handsD、sections答案:B解析:执行基于IP的DoS攻击,有不同的方法。最常见的基于IP的DoS攻击是攻击者发送大量连接建立请求(例如,TCPSYN请求)以建立与控制器或DPS的挂起连接。这样,攻击者就可以消耗合法用户所需的网络资源。在其他情况下,攻击者通过用随机值欺骗全部或部分头字段,向数据域中插入大量假数据包。这些传入的数据包将触发表丢失,并在流请求消息中发送大量到网络控制器造成控制器资源饱和。在某些情况下,获得DPS访问权的攻击者可以在流请求消息中人为地生成大量随机包,以使控制通道和控制器资源饱和。此外,DPS间的多样性不足也助长了此类攻击的快速传播。传统的移动回程设备由于其复杂性以及是供应商专属设备,天然是防止攻击传播的。此外,传统的移动回程设备不需要与核心控制器频繁通信,而DPS与中央控制器的通信则需要频繁通信。这些特性降低了DoS攻击的影响和传播。此外,传统的回程设备是由多个网络元素共同控制的。例如,单一的长期演化(LTE)基站连接多达32个MME(负责信令处理的关键节点)。因此,对单个核心元素的DoS/DDOS攻击不会终止回程设备或网络的整个操作。60.项目管理方法的核心是风险管理与()相结合。A、目标管理B、质量管理C、投资管理D、技术管理答案:A解析:项目管理方法的核心是风险管理与目标管理相结合。61.TCP/IP体系结构中的TCP和IP所提供的服务分别为()。A、链路层服务和网络层服务B、网络层服务和传输层服务C、传输层服务和应用层服务D、传输层服务和网络层服务答案:D解析:基础概念题。TCP是传输层协议,IP是网络层协议。62.某网站向CA中请了数字证书,用户通过()来验证网站的真伪。在用户与网站进行安全通信时,用户可以通过()进行加密和验证,该网站通过(请作答此空)进行解密和签名。A、CA的签名B、证书中的公钥C、网站的私钥D、用户的公钥答案:C解析:在X.509标准中,包含在数字证书中的数据域有证书、版本号、序列号(唯一标识每一个CA下发的证书)、算法标识、颁发者、有效期、有效起始日期、有效终止日期、使用者、使用者公钥信息、公钥算法、公钥、颁发者唯一标识、使用者唯一标识、扩展、证书签名算法、证书签名(发证机构即CA对用户证书的签名)。数字证书能验证实体身份,而验证证书有效性的主要是依据数字证书所包含的证书签名。如图1所示,网站通讯用户发送数据时使用网站的公钥(从数字证书中获得)加密,收到数据时使用网站的公钥验证网站的数字签名;网站利用自身的私钥对发送的消息签名和对收到的消息解密。63.甲和乙要进行通信,甲对发送的消息附加了数字签名,乙收到该消息后利用()验证该消息的真实性。A、甲的公钥B、甲的私钥C、乙的公钥D、乙的私钥答案:A解析:甲和乙要进行通信,甲对发送的消息附加了数字签名,乙收到该消息后利用甲的公钥验证该消息的真实性。64.RSVP协议通过()来预留资源。A、发送方请求路由器B、接收方请求路由器C、发送方请求接收方D、接收方请求发送方答案:B解析:发送者指发送路径消息的进程,而接收者是指发送预留消息的进程,同一个进程可以同时发送这两种消息,因此既可以是发送者,也可以是接收者。资源预留的过程从应用程序流的源节点发送Path消息开始,该消息会沿着流所经路径传到流的目的节点,并沿途建立路径状态;目的节点收到该Path消息后,会向源节点回送Resv消息,沿途建立预留状态,如果源节点成功收到预期的Resv消息,则认为在整条路径上资源预留成功。65.RUP生命周期分为(请作答此空)阶段,RUP生命阶段中()是确定项目边界,关注业务与需求风险。A、3B、4C、5D、6答案:B解析:依据时间顺序,RUP生命周期分为四个阶段。初始阶段(Inception):确定项目边界,关注业务与需求风险。细化阶段(Elaboration):分析项目,构建软件结构、计划。该阶段应确保软件结构、需求、计划已经稳定;项目风险低,预期能完成项目;软件结构风险已经解决。构建阶段(Construction):构件与应用集成为产品,并通过详细测试。交付阶段(Transition):确保最终用户可使用该软件。66.工程师利用测试设备对某信息点已经连接好的网线进行测试时,发现有4根线不通,但计算机仍然能利用该网线连接上网。则不通的4根线可能是()。某些交换机级联时,需要交换UTP一端的线序,其规则是(请作答此空),对变更了线序的UTP,最直接的测试方式是()。A、1<-->2,3<-->4B、1<-->2,3<-->6C、1<-->3,2<-->6D、5<-->6,7<-->8答案:C解析:本题考查网络布线与测试方面的基本知识。根据相关标准,10Mbps以太网只使用四根线,UTP电缆中的1-2-3-6四个线是必须的,分别配对成发送和接收信道。具体规定为:1、2线用于发送,3、6线用于接收。但百兆以太网、千兆以太网需要使用全部8根线。当需要交换线序时,将线的其中一端的1<-->3,2<-->6分别对调。对变更了线序的UTP进行测试时,最简单的方法是利用万用表测试。67.有一种特殊的口地址叫做自动专用IP地址(APIPA),这种地址的用途是()。A、指定给特殊的专用服务器B、作为默认网关的访问地址C、DHCP服务器的专用地址D、无法获得动态地址时作为临时的主机地址答案:D解析:默认情况下,运行Windows的计算机首先尝试与网络中的DHCP服务器进行联系,以便从DHCP服务器上获得自己的IP地址等信息,并对TCP/IP协议进行配置。如果无法建立与DHCP服务器的连接,客户端与本地DHCP服务器通讯失败,无法更新它的租约,则计算机改为使用APIPA自动寻址方式,并自动配置TCP/IP协议。它将使用APIPA分配的地址,以后每隔5分钟尝试与外界的DHCP服务器联系一次,直到它可以与DHCP服务器通讯为止。当这个DHCP服务器再次能为请求服务时,客户机将自动更新他们的地址。APIPA存在于所有流行的各种版本的Windows系统中。68.九个项目A11、A12、A13、A21、A22、A23、A31、A32、A33的成本从1百万、2百万、…,到9百万各不相同,但并不顺序对应。已知A11与A21、A12与A22的成本都有一倍关系,A11与A12、A21与A31、A22与A23、A23与A33的成本都相差1百万。由此可以推断,项目A22的成本是()百万。A、2B、4C、6D、8答案:C解析:考核应用数学基础知识69.两个以上的申请人分别就相同内容的计算机程序的发明创造,先后向国务院专利行政部门提出申请,()可以获得专利申请权。A、所有申请人均B、先申请人C、先使用人D、先发明人答案:B解析:在我国,审批专利遵循的基本原则是“先申请先得”原则,即对于同样的发明创造,谁先申请专利,专利权就授予谁。专利法第九条规定,两个以上的申请人分别就同样的发明创造申请专利的,专利权授予最先申请的。当有二者在同一时间就同样的发明创造提交了专利申请,专利局将分别向各申请人通报有关情况可以将两申请人作为一件申请的共同申请人,或其中一方放弃权利并从另一方得到适当的补偿,或两件申请都不授予专利权。但专利权的的授予只能给一个人。70.企业信息资源集成管理的核心是对企业()的集成。A、业务流B、内部信息流C、外部信息流D、内部和外部信息流答案:D解析:企业信息资源集成管理是指将企业内部和外部的信息资源进行整合和管理,以实现信息的共享和利用。因此,选项D“内部和外部信息流”是正确答案。选项A“业务流”只是企业信息资源集成管理的一部分,选项B“内部信息流”和选项C“外部信息流”只考虑了其中一方面的信息流,不全面。71.网络生命周期的迭代模型的核心思想中,()决定是否结束网络系统的生命周期。A、成本评价机制B、原型法C、螺旋模型D、面向对象答案:A解析:网络生命周期的迭代模型的核心思想是网络应用驱动理论和成本评价机制,当网络系统无法满足用户的需求时,就必须进入到下一个迭代周期。经过迭代周期后,网络系统将能够满足用户的网络需求;成本评价机制决定是否结束网络系统的生命周期。72.PPP是连接广域网的一种封装协议,下面关于PPP的描述中错误的是()。A、能够控制数据链路的建立B、能够分配和管理广域网的IP地址C、只能采用IP作为网络层协议D、能够有效地进行错误检测答案:C解析:PPP(点到点协议)是为在同等单元之间传输数据包这样的简单链路设计的链路层协议。这种链路提供全双工操作,并按照顺序传递数据包。设计目的主要是用来通过拨号或专线方式建立点对点连接发送数据,使其成为各种主机、网桥和路由器之间简单连接的一种共通的解决方案。点对点协议(PPP)为在点对点连接上传输多协议数据包提供了一个标准方法。PPP最初设计是为两个对等节点之间的IP流量传输提供一种封装协议。在TCP-IP协议集中它是一种用来同步调制连接的数据链路层协议(OSI模式中的第二层),替代了原来非标准的第二层协议,即SLIP。除了IP以外PPP还可以携带其它协议,包括DECnet和Novell的Internet网包交换(IPX)。73.当TCP实体要建立连接时,其段头中的()标志置1。A、SYNB、FINC、RSTD、URG答案:A解析:紧急(URG)—紧急有效,需要尽快传送;确认(ACK)—建立连接后的报文回应,ACK设置为1;推送(PSH)—接收方应该尽快将这个报文段交给上层协议,不需要等缓存满;复位(RST)—重新连接;同步(SYN)—发起连接;终止(FIN)—释放连接。更详细的三次握手内容参见朱小平老师编著的《网络规划设计师的5天修炼》一书中的第5章。74.以下关于逻辑网络的设计目标的说法不正确的是()。A、逻辑网络设计必须为应用系统提供环境,并可以保障用户能够顺利访问应用系统B、逻辑网络设计阶段,应该选择较为先进、新型的技术C、设计合理网络结构,减少一次性投资,避免网络建设中出现各种复杂问题D、逻辑网络设计直接决定了运营维护等周期性投资答案:B解析:逻辑网络设计的目标有:合适的应用运行环境--逻辑网络设计必须为应用系统提供环境,并可以保障用户能够顺利访问应用系统;成熟而稳定的技术选型--在逻辑网络设计阶段,应该选择较为成熟稳定的技术,越是大型的项目,越要考虑技术的成熟度,以避免错误投入;合理的网络结构--合理的网络结构不仅可以减少一次性投资,而且可以避免网络建设中出现各种复杂问题;合适的运营成本--逻辑网络设计不仅仅决定了一次性投资,技术选型、网络结构也直接决定了运营维护等周期性投资;75.假设信号的波特率600Baund,采用PSK调制技术,则该信道的数据速率是(),而如果使用QPSK调制技术,那么该信道的数据速率将变为(请作答此空)。A、300b/sB、600b/sC、1200b/sD、2400b/s答案:C解析:这是一道计算题,考查了无噪声的信道数据速率的计算。根据公式我们可以得知,数据速率=波特率×码元比特位。在本题中,波特率是已知的600Baund,因此关键在于获得“码元比特位”,这是与其采用的调制技术相关的。表1各调制技术所能表示的码元种类列表根据表1可知,PSK的码元比特位是1,因此其信道数据速率就是600×1=600b/s;而QPSK的码元比特位是2,因此其信道数据速率就是600×2=1200b/s。76.OSI中,实现系统间二进制信息组的正确传输,为上一层提供可靠、无错误的数据信息的协议层是()A、物理层B、数据链路层C、网络层D、运输层答案:B解析:基础概念题。从题干意思可以看到,二进制信息组这个关键词,指的是数据帧。77.浏览网页时浏览器与Web服务器之间需要建立一条TCP连接,该连接中客户端使用的端口是()。A、21B、25C、80D、大于1024的高端答案:D解析:网络应用中,通常服务器端为低端,比如Web服务器的80,FTP服务器的20,21邮件服务器的25等,客户端均为高端。78.下列关于网络测试的说法中,正确的是()。A、连通性测试需要利用测试工具对关键的核心和汇聚设备、关键服务器,进行连通测试。B、单点连通性符合要求,测试点ping关键节点连通性为95%以上。C、系统连通性符合要求,即99%的测试点单点连通性符合要求D、连通性测试中的ping测试需要覆盖所有子网和50%的VLAN网络答案:A解析:A选项正确。连通性测试需要对关键的核心和汇聚设备、关键服务器进行连通测试,以确保网络的正常运行。B选项错误。单点连通性符合要求并不能保证整个网络的连通性,测试点ping关键节点连通性为95%以上也不能保证网络的稳定性和可靠性。C选项错误。99%的测试点单点连通性符合要求并不能保证整个网络的连通性,测试点的数量也不能代表整个网络的情况。D选项错误。ping测试需要覆盖所有子网和50%的VLAN网络并不能保证整个网络的连通性,只是测试中的一部分。79.在SNMP协议中,代理收到管理站的一个GET请求后,若不能提供该实例的值,则()。A、返回下个实例的值B、返回空值C、不予响应D、显示错误答案:A解析:在SNMP协议中,代理收到管理站的一个GET请求后,若不能提供该实例的值,则返回下一个值。80.双绞线的一端按照TIA/EIA568A线序排列,另一端按照TIA/EIA568B线序排列,两端装好RJ45水晶头,这样的线可用于()的连接。A、网卡到集线器B、网卡到交换机C、交换机到交换机D、交换机到路由器答案:C解析:所谓的直通线就是线的两头都568B或者都是568A标准,而交叉线就一头B一头A直通线接不同的设备如路由器和交换机,而交叉线接相同的设备如:交换机和交换机,PC与PC。其中路由器当做PC来看。81.下面Ipv6地址不正确的是()A、1/128B、1:2:3:4:5:6:7:8:/64C、1:2::1/64D、2001::1/128答案:B解析:IPv6地址由8组16进制数表示,每组数之间用冒号分隔,每组数占16位,共128位。其中,每组数前导的0可以省略,连续的0可以用“::”表示一次,但只能用一次。地址后面可以跟着“/”和一个数字,表示该地址的前缀长度。A选项:1/128不是一个有效的IPv6地址,因为IPv6地址必须由8组16进制数组成。B选项:1:2:3:4:5:6:7:8:/64不是一个有效的IPv6地址,因为最后一组数不能超过4个16进制数,且地址后面的“/64”表示前缀长度,应该跟在地址的后面,而不是最后一组数的后面。C选项:1:2::1/64是一个有效的IPv6地址,其中“::”表示省略了一组连续的0,前缀长度为64。D选项:2001::1/128是一个有效的IPv6地址,其中前缀长度为128。综上所述,选项B不正确,是本题的答案。82.在IPv6中,地址类型是由格式前缀来区分的。IPv6可聚合全球单播地址的格式前缀是()A、001B、1111111010C、1111111011D、11111111答案:A解析:全球单播地址是指这个单播地址是全球唯一的。表1给出了IPv6高位数字代表的地址类型表1IPv6地址类型83.张工应邀为一炼钢厂的中心机房设计设备方案。其现状是:机房处于车间附近,车间具有很高的温度,所用设备具有很强的交流电流;控制系统基于计算机网络实现数据传输、存储;约有2000个监测点(通过多台PLC设备实现),每个监测点每2ms取样一次4字节的监测数据,通过网络发送到网络中心,并以文件形式被保存到文件服务器上,所有监测数据需在服务器上保存半年以上;对各种设备的控制信号通过同一网络传输到各监控点上;各种监测数据可在异地通过公用网络同步查看并进行实时分析。张工的方案中,将设备分为了三类:一是服务器类,设计了文件服务器、数据库服务器、控制服务器、监控服务器等四个主要服务器,二是网络设备类,设计了一个路由器、5台千兆交换机等主要设备,三是辅助类,包括UPS、机房监控系统、空调等主要设备,另外计划配置有关软件系统。文件服务器采用RAID5冗余模式、容量为1TB的硬盘构建,则应配置的硬盘数至少为(),优先采用的结构是()。监控服务器负责接收、处理监测数据,其恰当的机型是(请作答此空)。所配置的监测数据分析软件应具备的最基本功能是()。交换机最必要的配置是()。根据上述需求,至少应增加的一台设备是()。A、大规模ClusterB、小规模ClusterC、大规模SMPD、小规模SMP答案:D解析:1.文件服务器采用RAID5冗余模式、容量为1TB的硬盘构建,则应配置的硬盘数至少为(),优先采用的结构是()。答案:至少需要3块硬盘,优先采用的结构是RAID5。RAID5是一种数据分布式存储技术,可以将数据分散存储在多个硬盘上,并通过校验码实现数据的冗余备份。RAID5至少需要3块硬盘,容量为1TB的硬盘需要至少3块硬盘才能构建RAID5。RAID5的优点是数据安全性高,可以在一块硬盘损坏时保证数据的完整性。2.监控服务器负责接收、处理监测数据,其恰当的机型是(请作答此空)。答案:需要根据具体

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论