2024年全国软件水平考试之高级网络规划设计师考试快速提分卷(详细参考解析)_第1页
2024年全国软件水平考试之高级网络规划设计师考试快速提分卷(详细参考解析)_第2页
2024年全国软件水平考试之高级网络规划设计师考试快速提分卷(详细参考解析)_第3页
2024年全国软件水平考试之高级网络规划设计师考试快速提分卷(详细参考解析)_第4页
2024年全国软件水平考试之高级网络规划设计师考试快速提分卷(详细参考解析)_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 全国软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。

3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。

4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。一、选择题

1、万兆局域以太网帧的最短长度和最长长度分别是()字节。A.64和512B.64和1518C.512和1518D.1518和2048

2、双活数据中心的出现解决了传统数据中心的弊端,成为数据中心建设的趋势。关于双活数据中心灾难恢复指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)的说法正确的是()。A.RPO越大越稳定B.RTO越大越稳定C.两者越大越稳定D.两者越小越稳定

3、采用CSMA/CD协议的基带总线,其段长为3000m,中间没有中继器,数据速率为10Mb/s,信号传播速度为200m/μs,为了保证在发送期间能够检测到冲突,则该网络上的最小帧长应为()比特。A.150B.300C.450D.600

4、万兆以太网不再使用CSMA/CD访问控制方式,实现这一目标的关键措施是()。A.提高数据率B.采用全双工传输模式C.兼容局域网与广域网D.使用光纤作为传输介质

5、IPv6的“链路本地地址”是将主机的()附加在地址前缀1111111010之后产生的。A.IPv4地址B.MAC地址C.主机名D.任意字符串

6、包过滤技术防火墙在过滤数据包时,一般不关心()。A.数据包的源地址B.数据包的协议类型C.数据包的目的地址D.数据包的内容

7、多级中断系统中有多个不同优先级的中断源,优先极高的中断可以打断优先级低的中断服务程序,以程序嵌套方式进行工作。这种方式使用(14)保护断电和现场最有效。A.堆栈B.队列C.数组D.链表

8、RIPv2是增强的RIP协议,下面关于RIPv2的描述中,错误的是()。A.使用广播方式来传播路由更新报文B.采用了触发更新机制来加速路由收敛C.支持可变长子网掩码和无类别域间路由D.使用经过散列的口令字来限制路由信息的传播

9、100BASE-TX采用编码的4B/5B编码方式利用率为()A.100%B.80%C.60%D.50%

10、安全管理制度中信息安全有三条基本的管理原则____A.人员允许下不单独工作、限制使用范围、责任落实B.人员允许下不单独工作、限制使用时间、责任分散C.建立文档制度、建立管理制度、建立责任制度D.建立总体方针、建立管理制度、建立操作规程

11、一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为(请作答此空);自动化工具能够帮助变更控制过程更有效地运作,()是这类工具应具有的特性之一。A.识别问题、问题分析与变更描述、变更分析与成本计算、变更实现、得到修改后的需求B.识别问题、变更描述与变更分析、成本计算、变更实现、得到修改后的需求C.识别问题、问题分析与变更分析、变更分析、变更实现、得到修改后的需求D.识别问题、变更描述、变更分析、变更实现、得到修改后的需求

12、以下关于各种反病毒技术的说法中,正确的是:A.特征值检测方法检测准确,误报警率低,但是不可识别病毒的名称,不能检查未知病毒和多态性病毒B.校验和技术能检测到未知病毒,对付隐蔽性病毒效率较高,但是会误报警,不能识别病毒名称C.启发式扫描能检查出许多未知的新病毒,而且不会出现误报、虚报等情况D.以上3中反病毒技术都不能有效解决多态性病毒

13、分别利用MD5和AES对用户密码进行加密保护,以下有关叙述正确的是()。A.MD5只是消息摘要算法,不适宜于密码的加密保护B.AES比MD5更好,因为可恢复密码C.AES比MD5更好,因为不能恢复密码D.MD5比AES更好,因为不能恢复密码

14、S/MIME发送报文的过程中对消息处理包含步骤为(请作答此空)。加密报文采用的算法是()。A.生成数字指纹、生成数字签名、加密数字签名和加密报文B.生成数字指纹、加密数字指纹、加密数字签名和加密报文C.生成数字指纹、加密数字指纹、生成数字签名和加密数字签名D.生成数字指纹、加密数字指纹、生成秘钥、加密报文

15、在客户机-服务器通信模式中,信息流量是双向非对称的方式流动,不同的应用中,这两个流向的通信流量是不同的,()属于客户机至服务器双向流量都可能大的情况。A.视频点播B.基于SNMP协议的网管服务C.WWW服务D.邮件服务

16、有一种特殊的口地址叫做自动专用IP地址(APIPA),这种地址的用途是()。A.指定给特殊的专用服务器B.作为默认网关的访问地址C.DHCP服务器的专用地址D.无法获得动态地址时作为临时的主机地址

17、TDM和FDM是实现多路复用的基本技术,有关两种技术叙述正确的是()。A.TDM和FDM都既可用于数字传输,也可用于模拟传输B.TDM只能用于模拟传输,FDM只能用于数字传输C.TDM更浪费介质带宽,FDM可更有效利用介质带宽D.TDM可增大通信容量,FDM不能增大通信容量

18、知识产权可分为两类,即()。A.著作权和使用权B.出版权和获得报酬权C.使用权和获得报酬权D.工业产权和著作权

19、HDLC通信中,(请作答此空)用于传送有效信息或数据,简称()。SNRM属于HDLC帧中的()。A.信息帧B.监控帧C.无编号帧D.控制帧

20、某用户分配的网络地址为~,这个地址块可以用()表示。A./20B./21C./16D./24

21、ARP协议的作用是(),它的协议数据单元封装在(请作答此空)中传送。ARP请求是采用()方式发送的。A.IP分组B.以太帧C.TCP段D.UDP报文

22、某计算机系统采用5级流水线结构执行指令,设每条指令的执行由取指令(2△t)、分析指令(10t)、取操作数(3△t)、运算(1Ot),写回结果(20t)组成,并分别用5个子部件完成,该流水线的最大吞吐率为();若连续向流水线拉入10条指令,则该流水线的加速比为(请作答此空)。A.1:10B.2:1C.5:2D.3:1

23、S/MIME发送报文的过程中对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤,其中生成数字指纹采用的算法是(),加密数字签名采用的算法是(请作答此空)。A.MD5B.RSAC.3DESD.SHA-1

24、OSPF协议将其管理的网络划分为不同类型的若干区域(Area),其中标准区域特点是()。A.不接受本地AS之外的路由信息,也不接受其他区域的路由汇总信息B.不接受本地AS之外的路由信息,对本地AS之外的目标采用默认路由C.可以接收任何链路更新信息和路由汇总信息D.可以学习其他AS的路由信息,对本地AS中的其他区域采用默认路由

25、下列关于自治系统(AS)的描述中,错误的是()A.AS内部路由器完成第一层区域的主机之间的分组交换B.AS将Internet的路由分成两层,即内层路由和外层路由C.AS内部的路由器要向主干路由器报告内部路由信息D.AS内部的路由器能通过一条路径将发送到其他AS的分组传送到连接本AS的主干路由器上

26、张工应邀为一炼钢厂的中心机房设计设备方案。其现状是:机房处于车间附近,车间具有很高的温度,所用设备具有很强的交流电流;控制系统基于计算机网络实现数据传输、存储;约有2000个监测点(通过多台PLC设备实现),每个监测点每2ms取样一次4字节的监测数据,通过网络发送到网络中心,并以文件形式被保存到文件服务器上,所有监测数据需在服务器上保存半年以上;对各种设备的控制信号通过同一网络传输到各监控点上;各种监测数据可在异地通过公用网络同步查看并进行实时分析。张工的方案中,将设备分为了三类:一是服务器类,设计了文件服务器、数据库服务器、控制服务器、监控服务器等四个主要服务器,二是网络设备类,设计了一个路由器、5台千兆交换机等主要设备,三是辅助类,包括UPS、机房监控系统、空调等主要设备,另外计划配置有关软件系统。文件服务器采用RAID5冗余模式、容量为1TB的硬盘构建,则应配置的硬盘数至少为(),优先采用的结构是(请作答此空)。监控服务器负责接收、处理监测数据,其恰当的机型是()。所配置的监测数据分析软件应具备的最基本功能是()。交换机最必要的配置是()。根据上述需求,至少应增加的一台设备是()。A.IPSANB.FCSANC.NASD.DAS

27、ACL是利用交换机实现安全管理的重要手段。利用ACL不能实现的功能是()。A.限制MAC地址B.限制IP地址C.限制TCP端口D.限制数据率

28、某工程师设计一个网络时,拟采用B类地址,共有80个子网,每个子网约有300台计算机,则子网掩码应设为()。A.B.C.D.40

29、IDS是一类重要的安全技术,其基本思想是()。A.过滤特定来源的数据包B.过滤发往特定对象的数据包C.利用网闸等隔离措施D.通过网络行为判断是否安全

30、以下关于层次化网络设计原则的叙述中,错误的是()。A.层次化网络设计时,一般分为核心层、汇聚层、接入层三个层次B.应当首先设计核心层,再根据必要的分析完成其他层次设计C.为了保证网络的层次性,不能在设计中随意加入额外连接D.除去接入层,其他层次应尽量采用模块化方式,模块间的边界应非常清晰

31、在项目进度管理中,常用()来安排工作顺序。A.进度曲线法B.网络图法C.直方图法D.相关图法

32、某公司销售部的无线路由器通过UTP连接至网络中心,并被分配固定的合法地址,该部门的计算机借助该无线路由器以无线方式访问Internet。该部门的计算机不定期地出现不能连接到Internet的情况,此时,管理员在网络中心测试该无线路由器,显示一切正常。更换同型号的无线路由器后,仍然出现上述现象。每次只要重启无线路由器,则一切恢复正常。导致这一现象的最可能原因是()。A.设备故障B.设置不当C.无线信号干扰D.网络攻击

33、网络机柜每机柜安装的网络设备,若大小为6U-10U,则不宜超过()台。A.2B.3C.4D.5

34、在一个网络内有很多主机,现在需要知道究竟有哪些主机。方法之一是:从指定网络内的第一个主机地址开始,依次向每个地址发送信息并等待应答。该方法所使用的协议及报文是()。A.ICMP,回送请求报文B.UDP,17类型报文C.TCP,SYN报文D.PING,测试报文

35、多重安全网关是一种网络隔离技术,其对数据交换采用的防护策略是()A.人工策略B.架桥策略C.缓存策略D.渡船策略

36、IDS是一类重要的安全技术,与其它网络安全技术相比,IDS的最大特点是()。A.准确度高B.防木马效果最好C.不能发现内部误操作D.能实现访问控制

37、TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment?()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother?(),theattackerinsertsalargeamountof?(请作答此空)packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an?()whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A.badB.realC.fakeD.new

38、CPU的频率有主频、倍频和外频。某处理器外频是200MHz,倍频是13,该款处理器的主频是()。A.2.6GHzB.1300MHzC.15.38MhzD.200MHz

39、RSA是一种具有代表性的公钥加密方法,如果选定了用于加解密的两个素数分别为37、53,则每个分组的位数是()A.10B.12C.18D.25

40、关于HDLC协议的帧顺序控制,下列说法中正确的是()。A.只有信息帧(I)可以发送数据B.信息帧(I)和管理帧(S)的控制字段都包含发送顺序号和接收序列号C.如果信息帧(I)的控制字段是8位,则发送顺序号的取值范围是0~7D.发送器每收到一个确认帧,就把窗口向前滑动一格

41、以下不属于风险识别工作的是()。A.确定风险来源B.确定风险条件C.描述风险特征D.制定风险对策

42、TCP/IP体系结构中的TCP和IP所提供的服务分别为()。A.链路层服务和网络层服务B.网络层服务和传输层服务C.传输层服务和应用层服务D.传输层服务和网络层服务

43、为防止服务器遭攻击,通常设置一个DMZ.若在DMZ中没有(),则访问规则可更简单。A.邮件服务器B.数据库服务器C.DNS服务器D.Web服务器数据库服务器

44、很多通信使用对称密钥加密方法,其中共享密钥的分发过程是保证安全的重要环节之一,可用于在用户甲和乙之间分发共享密钥的方案是()。A.甲选取密钥并通过邮件方式告诉乙B.甲选取密钥并通过电话告诉乙C.甲选取密钥后通过双方事先已有的共享密钥加密后通过网络传送给乙D.第三方选取密钥后通过网络传送给甲、乙

45、以下关于前缀和病毒类型不匹配的是()A.前缀为win32的是系统病毒B.前缀是worm的是网络蠕虫病毒C.前缀是script的是木马程序D.前缀是macro的是宏病毒

46、甲公司承接了乙公司的网络建设工作。由于待建网络规模很大,为确保建设工作顺利进行,负责该项目的工程师在进行逻辑设计时提出了如下工作思路:①明确逻辑设计工作的内容是:网络拓扑结构设计;物理层技术选择;局域网技术选择;广域网技术选择;地址设计;路由协议选择;网络管理模式与工具选择;撰写逻辑设计文档。②在进行地址设计时,确定的方案是:按乙公司各分支机构的地理位置划分地址块,并按10.n.X.Y/16的模式分配,其中n为分支机构的序号(0表示公司总部,分支机构总数不会超过200)。对该工程师确定的逻辑设计内容的评价,恰当的是()。A.内容全面,符合逻辑设计的工作准则B.应去掉物理层技术选择这一部分C.应去掉路由协议选择这一部分D.应增加网络安全设计这一部分

47、用例之间是具有相关性的。在商场管理系统中,有个会员卡注册模块。用例“金卡会员注册”和“银卡卡会员注册”、“会员卡注册”之间是()关系。A.包含(include)B.扩展(extend)C.泛化(generalization)D.依赖(dependson)

48、BGP协议基于TCP协议,端口(请作答此空)。BGP协议中,路由器通过()报文报告检测的错误信息。A.177B.178C.179D.180

49、内存按字节编址从A5000H到DCFFFH的区域其存储容量为()A.123KB.180KBC.223KBD.224KB

50、在一次TCP连接中,如果某方要关闭连接,这时应答方则应该在收到该报文后,()。A.在对该报文进行肯定确认后,同时马上发送关闭连接报文B.只需对该报文进行肯定确认C.在发该报文进行肯定确认后,应该收到应用程序通知后再发送关闭连接报文D.无需对其做出任何应答二、多选题

51、对实际应用问题建立了数学模型后,一般还需要对该模型进行检验。通过检验尽可能找出模型中的问题,以利于改进模型,有时还可能会否定该模型。检验模型的做法有多种,但一般不会()。A.利用实际案例数据对模型进行检验B.进行逻辑检验,分析该模型是否会出现矛盾C.用计算机模拟实际问题来检验模型D.检验该模型所采用的技术能否被企业负责人理解

52、CIDR技术解决了路由缩放问题,例如2048个C类网络组成一个地址块,网络号从~,其地址掩码应为()。A.B.C.D.

53、关于干线子系统的说法,正确的有()A.对于旧式建筑,利用建筑物的线井进行铺设B.对于新式建筑物,主要利用楼层牵引管进行铺设C.干线子系统是建筑物内网络系统的中枢,只实现各楼层的工作区子系统之间的互联D.干线子系统通常由垂直大对数铜缆或光缆组成,一端端接于设备机房的主配线架上,另一端通常端接在楼层接线间的各个管理分配线架上

54、配置路由器有多种方法,一种方法是通过路由器console端口连接()进行配置。A.中继器B.AUX接口C.终端D.TCP/IP网络

55、有一种特殊的口地址叫做自动专用IP地址(APIPA),这种地址的用途是()。A.指定给特殊的专用服务器B.作为默认网关的访问地址C.DHCP服务器的专用地址D.无法获得动态地址时作为临时的主机地址

56、某公司新建一座200平米的厂房,现准备布置生产某产品的设备。该公司现空闲生产该产品的甲、乙、丙、丁四种型号的设备各3台,每种型号设备每天的生产能力由下表给出,在厂房大小限定的情况下,该厂房每天最多能生产该产品()个。A.500B.520C.524D.530

57、对计算机评价的主要性能指标有数据处理速率、(请作答此空)、运算精度、内存容量等。()是指计算机的运算部件能同时处理的二进制数据的位数。A.丢包率B.端口吞吐量C.可移植性D.时钟频率

58、无线局域网通信协议是()。A.IEEE1394B.IEEE802.1xC.IEEE802.11D.IEEE802.13

59、公司总部与分部之间需要传输大量数据,在保障数据安全的同时又要兼顾密钥算法效率,最合适的加密算法是()。A.RC-5B.RSAC.ECCD.MD5

60、在Windows系统中,()不是网络服务组件。A.RASB.HTTPC.IISD.DNS

61、TCP协议在工作过程中存在死锁的可能,其发生的原因是()。A.多个进程请求未被释放的资源B.一个连接还未释放,又请求新的连接C.接收方发送0窗口的应答报文后,所发送的非0窗口应答报文丢失D.定义RTT值为2倍的测量值不恰当

62、使用()方式可以阻止从路由器接口发送路由更新信息。A.重发布B.路由归纳C.静默接口D.默认网关

63、下图表示一个局域网的互联拓扑,方框中的数字是网桥ID,用字母来区分不同的网段。按照IEEE802.1d协议,ID为(请作答此空)的网桥被选为根网桥,如果所有网段的传输费用为1,则ID为92的网桥连接网段()的端口为根端口。A.3B.7C.92D.12

64、在BGP4协议中,当接收到对方open报文后,路由器采用()报文响应,从而建立两个路由器之间的邻居关系。A.helloB.updateC.keepaliveD.notification

65、以太网中采用了二进制指数后退算法,这个算法的特点是()。A.网络负载越轻,可能后退的时间越长B.网络负载越重,可能后退的时间越长C.使得网络既可以适且于突发性业务,也可适用于流式业务D.可以动态地提高网站发送的优先级

66、某视频监控网络有30个探头,原来使用模拟方式,连续摄像,现改为数字方式,每5秒拍照一次,每次拍照的数据量约为500KB。则该网络()。A.由电路交换方式变为分组交换方式,由FDM变为TDMB.由电路交换方式变为分组交换方式,由TDM变为WDMC.由分组交换方式变为电路交换方式,由WDM变为TDMD.由广播方式变为分组交换方式,由FDM变为WDM

67、IPv6地址12AB:0000:0000:CD30:0000:0000:0000:0000/60可以表示成各种简写形式,下面的选项中,写法正确的是()。A.12AB:0:0:CD30::/60B.12AB:0:0:CD3/60C.12AB::CD30/60D.12AB::CD3/60

68、ARP协议的作用是(),它的协议数据单元封装在()中传送。ARP请求是采用(请作答此空)方式发送的。A.单播B.组播C.广播D.点播

69、在IPv6中,一个节点可以为自己自动配置地址,其依据的主要信息是()。A.网卡的MAC地址B.前一次配置的IPv6地址C.推测DHCP可能分配的IPv6地址D.任意选择的一个IPv6地址

70、TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment?()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother?(请作答此空),theattackerinsertsalargeamountof?()packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an?()whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A.methodsB.casesC.handsD.sections

71、ADSL采用()技术把PSTN线路划分为话音、上行和下行独立的信道A.时分复用B.频分复用C.空分复用D.码分多址

72、从每个非根网桥的端口选出一个到达根网桥路径最短的端口称为()。A.阻塞端口B.备份端口C.指定端口D.根端口

73、在SNMP协议中,代理收到管理站的一个GET请求后,若不能提供该实例的值,则()。A.返回下个实例的值B.返回空值C.不予响应D.显示错误

74、某大学拟建设无线校园网,委托甲公司承建,甲公司的张工带队去进行需求调研,获得的主要信息有:校园面积约4km2,要求在室外绝大部分区域及主要建筑物内实现覆盖,允许同时上网用户数量为5000以上,非本校师生不允许自由接入,主要业务类型为上网浏览、电子邮件、FTP、QQ等,后端与现有校园网相连。张工据此撰写了需求分析报告,提交了逻辑网络设计方案,其核心内容包括:①网络拓扑设计②无线网络设计③安全接入方案设计④地址分配方案设计⑤应用功能配置方案设计以下三个方案中符合学校要求,合理可行的是:无线网络选型的方案采用(请作答此空);室外供电的方案是();无线网络安全接入的方案是()。A.基于WLAN的技术建设无线校园网B.基于固定WiMAX的技术建设无线校园网C.直接利用电信运营商的3G系统D.暂缓执行,等待移动WiMAX成熟并商用

75、网络测试技术有主动测试和被动测试两种方式,()是主动测试。A.使用Sniffer软件抓包并分析B.向网络中发送大容量ping报文C.读取SNMP的MIB.信息并分析D.查看当前网络流量状况并分析

76、假设有一个局域网,管理站每30分钟轮询被管理设备一次,一次查询访问需要的时间是400ms,则管理站最多可支持()个网络设备。A.400B.4000C.4500D.5000

77、A、B是局域网上两个相距1km的站点,A采用同步传输方式以1Mb/s的速率向B发送长度为200,000字节的文件。假定数据帧长为128比特,其中首部为48比特:应答帧为22比特,A在收到B的应答帧后发送下一帧。传送文件花费的时间为()s,有效的数据速率为(请作答此空)Mb/s(传播速率为200m/us)A.0.2B.0.5C.0.7D.0.8

78、以下行为中,不属于威胁计算机网络安全的因素是()A.操作员安全配置不当而造成的安全漏洞B.在不影响网络正常工作情况下,进行截获、窃取、破译以获得重要机密信息C.安装非正版软件D.安装蜜罐系统

79、TCP/IP体系结构中的TCP和IP所提供的服务分别为()。A.链路层服务和网络层服务B.网络层服务和传输层服务C.传输层服务和应用层服务D.传输层服务和网络层服务

80、项目成本控制是指()。A.对成本费用的趋势及可能达到的水平所作的分析和推断B.预先规定计划期内项目施工的耗费和成本要达到的水平C.确定各个成本项目内比预计要达到的降低额和降低率D.在项目施工成本的形成过程中,对形成成本的要素进行监督,调节和控制

81、TCP协议在建立连接的过程中会处于不同的状态,当状态为()表示是被动关闭连接是形成。A.ESTABLISHEDB.TIME_WAITC.CLOSE_WAITD.LISTENING

82、由10个AS连接组成的网络,使用BGP-4进行AS之间的路由选择。以下叙述正确的是()A.AS之间的路由选择由边界路由器完成,选择的输出路由是下一个边界路由器的地址B.AS之间的路由选择由BGP发言人完成,选择的输出路由包含路径上所有BGP发言人的地址C.AS之间的路由选择由BGP发言人完成,选择的输出路由是下一个网络的地址D.AS之间的路由选择由边界路由器完成,选择的输出路由包含所有边界路由器的地址

83、假设安装完ISA2006后默认情况下不允许内部访问外部WEB页面,如果要使内部用户正常访问外部的WEB页面,应该______A.配置ISA策略允许内部使用HTTP协议访问外部B.配置ISA策略允许内部使用HTTP及DNS协议访问外部C.配置ISA策略允许内部使用HTTP、HTTPS及DNS协议访问外部D.配置ISA策略允许内部网络使用HTTP、https及DNS协议访问外部,启用ISA的DNS转发功能并完成相关设置

84、100BASE-T4利用()传输介质进行数据传输。A.光纤B.UTP-5C.UTP-3D.同轴电缆

85、为了实现QoS控制的资源预约协议RSVP,下面描述中正确的是()A.由发送方向数据传送路径上的各个路由器预约带宽资源B.由发送方向接收方预约数据缓冲资源C.由接收方和发送方共同商定各条链路上的资源分配D.在数据传送期间,预约的路由信息必须定期刷新

86、网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是受到了DDoS攻击和ARP欺骗攻击,针对后一现象可能采取的措施是()。A.升级交换机内的软件B.加装一个内部路由器C.在服务器上安装ARP防火墙D.在内部网的每台主机上安装ARP防火墙

87、某软件公司开发某种软件产品时花费的固定成本为16万元,每套产品的可变成本为2元,设销售单价为10元,则需要销售()套才能达到盈亏平衡点。A.13000B.16000C.18000D.20000

88、存储转发方式是实现网络互联的方式之一,其主要问题是在每个节点上产生不确定的延迟时间。克服这一问题的最有效方法是()A.设置更多的缓冲区B.设计更好的缓冲区分配算法C.提高传输介质的传输能力D.减少分组的长度

89、甲收到一份来自乙的电子订单后,将订单中的货物送达到乙时,乙否认自己曾经发送过这份订单,为了解除这种纷争,采用的安全技术是()。A.数字签名技术B.数字证书C.消息认证码D.身份认证技术

90、某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是()A.配置一个外部防火墙,其规则为除非允许,都被禁止B.配置一个外部防火墙,其规则为除非禁止,都被允许C.不配置防火墙,自由访问,但在主机上安装杀病毒软件D.不配置防火墙,只在路由器上设置禁止PING操作

91、防火墙作为一种被广泛使用的网络安全防御技术,其自身有一些限制,它不能阻止()。A.内部威胁和病毒威胁B.外部攻击C.外部攻击、外部威胁和病毒威胁D.外部攻击和外部威胁

92、访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是()A.标准ACL可以根据分组中的IP源地址进行过滤B.扩展ACL可以根据分组中的IP目标地址进行过滤C.标准ACL可以根据分组中的IP目标地址进行过滤D.扩展ACL可以根据不同的上层协议信息进行过滤

93、一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为();自动化工具能够帮助变更控制过程更有效地运作,(请作答此空)是这类工具应具有的特性之一。A.自动维护系统的不同版本B.支持系统文档的自动更新C.自动判定变更是否能够实施D.可生成标准的和定制的报告和图表

94、若用户针对待建设的网络系统的存储子系统提出的要求是:存取速度快、可靠性最高、可进行异地存取和备份,首选方案是IPSAN,其中硬盘系统应选用()A.RAID0B.RAID5C.RAID3D.RAID10

95、在相隔2000km的两地间通过电缆以4800b/s的速率传送3000比特长的数据包,从开始发送到接收完数据需要的时间是(),如果用50Kb/s的卫星信道传送,则需要的时间是(请作答此空)。A.70msB.330msC.500msD.600ms

96、()不属于信息系统项目的生命周期模型。A.瀑布模型B.迭代模型C.螺旋模型D.类-对象模型

97、OSPF默认的Hello报文发送间隔时间是(请作答此空)秒,默认无效时间间隔是Hello时间间隔的()倍,即如果在()秒内没有从特定的邻居接收到这种分组,路由器就认为那个邻居不存在了。Hello组播地址为()。A.10B.15C.20D.30

98、以下给出的地址中,属于子网9/28的主机地址是()。A.7B.4C.6D.1

99、在五阶段网络开发过程中,网络物理结构图和布线方案的确定是在()阶段确定的。A.需求分析B.逻辑网络设计C.物理网络设计D.通信规范设计

100、中国企业M与美国公司L进行技术合作,合同约定M使用一项在有效期内的美国专利,但该项美国专利未在中国和其他国家提出申请。对于M销售依照该专利生产的产品,以下叙述正确的是()。A.在中国销售,M需要向L支付专利许可使用费B.返销美国,M不需要向L支付专利许可使用费C.在其他国家销售,M需要向L支付专利许可使用费D.在中国销售,M不需要向L支付专利许可使用费

参考答案与解析

1、答案:C本题解析:传统以太网(l0Mbps)采用CSMA/CD访问控制方式,规定帧的长度最短为64字节,最长为1518字节。最短长度的确定,能确保一个帧在发送过程中若出现冲突.则-定能够发现该冲突。发展到千兆以太网,因数据率提高,如果维持帧的最短长度不变,则CSMA/CD就会出错,因此将帧的最短长度调整为512字节。万兆以太网保持帧长度与千兆以太网一致,所以帧的最短长度和最长长度分别为512字节、1518字节

2、答案:D本题解析:双活数据中心两项灾备关键指标RPO(业务系统所能容忍的数据丢失量)和RTO(所能容忍的业务停止服务的最长时间)均趋于0。

3、答案:B本题解析:帧长≥网络速率×2×(最大段长/信号传播速度+站点延时),本题中站点延时为0。因此最小帧长≥网络速率×2×最大段长/信号传播速度=10Mbps×2×3000m/200m/μs=300bit。

4、答案:B本题解析:万兆以太网不再使用CSMA/CD,其原因是:万兆以太网采用全双工传输模式.不再保留半双工模式,这样发送和接收使用不同的信道,借助交换机的缓存技术,从微观上消除了冲突,因而不需要CSMA/CD来避免冲突。

5、答案:B本题解析:链路本地单播地址在邻居发现协议等功能中很有用,该地址主要用于启动时以及系统尚未获取较大范围的地址之时,链路节点的自动地址配置。该地址起始10位固定为1111111010(FE80::/10)。链路本地单播地址是将主机的MAC地址附加在地址前缀1111111010之后产生的。

6、答案:D本题解析:包过滤防火墙主要针对OSI模型中的网络层和传输层的信息进行分析。通常包过滤防火墙用来控制IP、UDP、TCP、ICMP和其他协议。包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能通过,对数据包的检查内容一般包括源地址、目的地址和协议。包过滤防火墙通过规则(如ACL)来确定数据包是否能通过。配置了ACL的防火墙可以看成包过滤防火墙。

7、答案:A本题解析:暂无解析

8、答案:A本题解析:RIPv2使用组播方式更新报文。RIPv2采用了触发更新机制来加速路由收敛,即路由变化立即发送更新报文,而无需等待更新周期时间是否到达。RIPv2属于无类别协议,而RIPv1是有类别协议,即RIPv2下这里掩码可以用于A类网络,而RIPv1则不行。RIPv2支持认证,使用经过散列的口令字来限制更新信息的传播。RIPv1和RIPv2其他特性均相同,如以跳步计数来度量路由费用,允许的最大跳步数为15等。

9、答案:B本题解析:100BASE-TX采用的是4B/5B编码方式,即把每4位数据用5位的编码组来表示,该编码方式的码元利用率=4/5*100%=80%。

10、答案:B本题解析:暂无解析

11、答案:A本题解析:一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为识别问题、问题分析与变更描述、变更分析与成本计算、变更实现、得到修改后的需求。自动化工具能够帮助变更控制过程更有效地运作,能有效收集、存储、管理变更,工具应该具备的特征如下:(1)可定义变更请求中的数据项;(2)可定义变更请求生命周期的状态转换模型;(3)可强制实施状态转换模型,确保只有授权用户才能进行所允许的状态变更;(4)可记录每一个状态变更的日期和做出这一变更的人;(5)可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知;(6)可生成标准的和定制的报告和图表。

12、答案:D本题解析:暂无解析

13、答案:D本题解析:本题考查消息摘要算法和对称加密算法的基本原理。MD5是摘要算法,用于对消息生成定长的摘要。消息不同,生成的摘要就不同,因此可用于验证消息是否被修改。生成摘要是单向过程,不能通过摘要得到原始的消息。如果用于密码保护,其优点是保存密码的摘要,无法获得密码的原文。AES是一种对称加密算法,对原文加密后得到密文,通过密钥可以把密文还原成明文。用于密码保护时,有可能对密文实施破解,获得密码的明文,所以其安全性比MD5低。

14、答案:A本题解析:S/MIME发送报文的过程中对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤,其中生成数字指纹采用的算法是MD5、SHA-1;签名指纹算法使用DSS、RSA;加密数字签名和加密报文采用的算法均是对称加密,比如3DES、AES等。

15、答案:D本题解析:邮件服务中,收、发邮件的数据量是总体接近的。

16、答案:D本题解析:默认情况下,运行Windows的计算机首先尝试与网络中的DHCP服务器进行联系,以便从DHCP服务器上获得自己的IP地址等信息,并对TCP/IP协议进行配置。如果无法建立与DHCP服务器的连接,客户端与本地DHCP服务器通讯失败,无法更新它的租约,则计算机改为使用APIPA自动寻址方式,并自动配置TCP/IP协议。它将使用APIPA分配的地址,以后每隔5分钟尝试与外界的DHCP服务器联系一次,直到它可以与DHCP服务器通讯为止。当这个DHCP服务器再次能为请求服务时,客户机将自动更新他们的地址。APIPA存在于所有流行的各种版本的Windows系统中。

17、答案:C本题解析:答案:C。本题考查时分多路复用(TDM)和频分多路复用(FDM)的基础知识。TDM(Time-DivisionMultiplexing)方法的原理是把时间分成小的时隙(Timeslot),每一时隙由一路信号占用,每一个时分复用的用户在每一个TDM帧中占用固定序号的时隙,每个用户所占用的时隙周期性地出现。显然,时分复用的所有用户在不同的时间占用全部的频带带宽。在进行通信时,复用器和分用器总是成对地使用,在复用器和分用器之间是用户共享的高速信道。如果一个用户在给定的时隙没有数据传送,该时隙就空闲,其他用户也不能使用,因为时隙的分配是事先确定的,接收方根据事先分配的时间确定在哪个时隙接收属于自己的数据。TDM用于数字传输。FDM(Frequency-DivisionMultiplexing)的基本原理是将多路信号混合后放在同一传输介质上传输。多路复用器接收来自多个数据源的模拟信号,每个信号有自己独立的频带。这些信号被组合成另一个具有更大带宽更加复杂的信号,合成的信号被传送到目的地,由另一个多路复用器完成分解工作,把各路信号分离出来。FDM用于模拟传输。

18、答案:D本题解析:本题考查知识产权方面的基本知识。我国知识产权法规定,知识产权可分为工业产权和著作权两类。

19、答案:A本题解析:信息帧(I帧):用于传送有效信息或数据,通常简称I帧。监控帧(S帧):用于差错控制和流量控制,通常简称S帧。S帧不带信息字段。无编号帧(U帧):因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的建立、拆除以及多种控制功能,但是当要求提供不可靠的无连接服务时,它有时也可以承载数据。SNRM/SABM/SARM是属于HDLC帧中的无编号帧。

20、答案:B本题解析:

21、答案:B本题解析:ARP协议是在网络层的协议,主要用于解析IP地址对应的MAC地址。数据封装在以太帧里面,因为要对所有的机器发出请求,因此其目的地址是广播地址,所以是以广播形式发送。

22、答案:C本题解析:最大吞吐率:单位时间内流水线完成的任务数量。最大吞吐率Tpmax==1/max(..j..m,而其中,m是流水线的段数,是特定过程段执行时间。如果,-条流水线的段数越多,过程执行时间越长,那么,这条流水线的理论吞吐率就越小。加速比(S)定义:不使用流水线所用的时间与使用流水线所用的时间比即为加速比。通常加速比大于1就可以了。T=(10-1)*3△t+(2+1+3+1+2)st=36△t,指令条数=10.不使用流水线的时间t0=(2+1+3+1+2)4t*10=90△t。加速比=90△t/36△t=5/2实际吞吐率=10/36△t,这里有个坑,就是要求的是最大吞吐率。在最大的时间段是3△t。因此是1/3△t

23、答案:C本题解析:S/MIME发送报文的过程中,对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤。首先生成的数字指纹是对消息采用Hash运算之后的摘要,四个选项中只有MD5和sha-1是摘要算法;生成数字签名通常采用公钥算法;加密数字签名需采用对称密钥,四个选项中只有3DES是对称密钥;加密报文也得采用对称密钥,计算复杂性较小。

24、答案:C本题解析:(OpenShortestPathFirst开放式最短路径优先)是一个内部网关协议(InteriorGatewayProtocol,简称IGP),用于在单一自治系统(autonomoussystem,AS)内决策路由。一个区域所设置的特性控制着它所能接收到的链路状态信息的类型。区分不同OSPF区域类型的关键在于它们对外部路由的处理方式。OSPF区域类型如下:1.标准区域:可以接收链路更新信息和路由汇总;2.主干区域:连接各个区域的中心实体,所有其它的区域都要连接到这个区域上交换路由信息;3.存根区域(StubArea):不接受外部自治系统的路由信息,对本地AS之外的目标采用默认路由;4.完全存根区域(TotallyStubbyArea):它不接受外部自治系统的路由以及自治系统内其它区域的路由汇总,完全末节区域是Cisco专有的特性;5.次存根区域(Not-So-StubbyArea,NSSA):允许接收以7类LSA发送的外部路由信息,并且ABR要负责把类型7的LSA转换成类型5的LSA。

25、答案:B本题解析:暂无解析

26、答案:C本题解析:本题考查重要的网络资源设备及机房设计的有关知识。文件服务器的硬盘容量的最低需求为能存储半年的数据:183(天)*86400(秒/天)*500(次采样/秒)*4(B/次采样)*2000≈63TB。应该磁盘作为文件服务器的附属存储设备,因此首选NAS结构。监控服务器负责接收、处理监测数据,选用小规模SMP就能满足要求。对实时数据监测的最重要功能之一是监测其变化趋势,因此趋势图分析时必不可少的。因数据的实时性要求很高,且工作环境电磁干扰严重,因此引首选光纤作为信号传输介质。由于允许其他用户通过Internet访问监测数据,因此必须提供最基本的安全保证,而防火墙可限制非法用户访问。

27、答案:D本题解析:本题考查交换机安全配置方面的基本知识。ACL(访问控制列表)是交换机实现访问控制的机制,可以实现对网络受限制的访问。限制数据率也是交换机的功能之一,但不是ACL的功能。

28、答案:B本题解析:IP地址由网络地址和主机地址两部构成,主机地址可进一步划分为子网号和主机号两部分,三者的区分需借助子网掩码实现。B类地址的网络地址部分为2字节,主机地址(子网号和主机号)为2字节。要求有80个子网,则子网号部分至少需要7位,每个子网能容纳300台计算机,则主机号部分至少需要9位,A、C、D显然不能满足要求。CIDR地址采用“首地址/网络前缀长度”的形式表示,即32-网络前缀长度等于网络内的主机地址数,一般按需分配,使得前缀位数尽量大,以节约地址。对本地,地址部分9位即可,因此前缀长度为23位。也可以使用视频精讲中的快速计算方法计算。

29、答案:D本题解析:IDS的基本原理是通过分析网络行为(访问方式、访问量、与历史访问规律的差异等)判断网络是否被攻击及何种攻击。但这种分析并不能知道用户的各种突发性和变化的需求,因此很容易出现误判,并且对网络内部的误操作不能准确判断。

30、答案:B本题解析:本题考察网络层次化设计的知识。进行网络层次化设计时,一般分为核心层、汇聚层、接入层三个层次、为了保证网络的层次性,不能在设计中随意加入额外连接、除去接入层,其他层次应尽量采用模块化方式,模块间的边界应非常清晰。

31、答案:B本题解析:答案:B。本题考查网络项目进度管理方面的基本知识。网络图法是一种编制大型工程进度计划的有效方法。其基本思想是将项目内容分解为工作、事件等,在一个有向图上用节点表示,用有向弧表示工作或事件之间的关联关系或时序关系(权值表示所需时间)。利用网络图,容易计算出关键路径(即项目所需的总时间),通过改进网络、缩短关键路径的长度可以缩短项目的工期。进度曲线法是以时间为横轴、以完成累计工作量(该工作量的具体表示内容可以是实物工程量的大小、工时消耗或费用支出额,也可以用相应的百分比来表示)为纵轴,按计划时间累计完成任务量的曲线作为预定的进度计划。进度曲线大体呈S形。直方图又称质量分布图,是一种几何形图表,它是根据从生产过程中收集来的质量数据分布情况,画成以组距为底边、以频数为高度的一系列连接起来的直方型矩形图,是研究工序质量分布常用的一种统计工具。相关图又称散布图,是在质量控制中用来显示两种质量数据之间关系的一种图形。

32、答案:D本题解析:针对本题的现象,说明有线线路、所有网络设备、用户计算机等都应该没有问题。最可能的原因应是针对AP的攻击导致的。

33、答案:A本题解析:网络机柜每机柜安装的网络设备,若大小为6U-10U,则不宜超过2台;若大小为4U,则不宜超过4台;若大小为1U,则不宜超过8台。

34、答案:A本题解析:答案:A。本题考查ICMP协议的基本内容。ICMP协议有很多功能,其中之一是向指定主机发送回送请求报文,对方收到后会发送一个应答报文,报告自己的状态。PING应用就是利用这一功能实现的。

35、答案:B本题解析:暂无解析

36、答案:C本题解析:IDS的基本原理是通过分析网络行为(访问方式、访问量、与历史访问规律的差异等)判断网络是否被攻击及何种攻击。但这种分析并不能知道用户的各种突发性和变化的需求,因此很容易出现误判,并且对网络内部的误操作不能准确判断。

37、答案:C本题解析:执行基于IP的DoS攻击,有不同的方法。最常见的基于IP的DoS攻击是攻击者发送大量连接建立请求(例如,TCPSYN请求)以建立与控制器或DPS的挂起连接。这样,攻击者就可以消耗合法用户所需的网络资源。在其他情况下,攻击者通过用随机值欺骗全部或部分头字段,向数据域中插入大量假数据包。这些传入的数据包将触发表丢失,并在流请求消息中发送大量到网络控制器造成控制器资源饱和。在某些情况下,获得DPS访问权的攻击者可以在流请求消息中人为地生成大量随机包,以使控制通道和控制器资源饱和。此外,DPS间的多样性不足也助长了此类攻击的快速传播。传统的移动回程设备由于其复杂性以及是供应商专属设备,天然是防止攻击传播的。此外,传统的移动回程设备不需要与核心控制器频繁通信,而DPS与中央控制器的通信则需要频繁通信。这些特性降低了DoS攻击的影响和传播。此外,传统的回程设备是由多个网络元素共同控制的。例如,单一的长期演化(LTE)基站连接多达32个MME(负责信令处理的关键节点)。因此,对单个核心元素的DoS/DDOS攻击不会终止回程设备或网络的整个操作。

38、答案:A本题解析:CPU主频(工作频率)=外频(外部时钟频率)×倍频(主频对外频的倍数)=200MHz×13=.2.6GHz

39、答案:A本题解析:RSA是一种分组密码算法,以分组(即数据块,不是指网络层的分组)为单位进行加解密,每一个分组看成一个数据,其值小于n,即必须小于等于log2(n)位。在实际应用中,分组的大小是k位,其中2^k<n≤2^k+1。n=pq,p、q是两个素数,由p、q计算n很容易,但由n计算p、q却很难。此题中,p=37,q=53,n=pq=1961。因为210<1961≤211,所以每个分组的位数为10位。

40、答案:C本题解析:暂无解析

41、答案:D本题解析:答案:D。本题考查项目风险管理方面是基本知识。风险的识别是指弄清风险的来源、风险发生的条件、风险的特征和表现。风险对策属于风险控制的范畴。

42、答案:D本题解析:网络层协议包括:IP协议、ICMP控制报文协议、ARP地址转换协议、RARP反向地址转换协议。IP是网络层的核心,通过路由选择将下一条IP封装后交给接口层。IP数据报是无连接服务。ICMP是网络层的补充,可以回送报文。用来检测网络是否通畅。Ping命令就是发送ICMP的echo包,通过回送的echorelay进行网络测试。ARP是正向地址解析协议,通过已知的IP,寻找对应主机的MAC地址。RARP是反向地址解析协议,通过MAC地址确定IP地址。比如无盘工作站还有DHCP服务。传输层协议包括:传输控制协议TCP:TCP是面向连接的通信协议,通过三次握手建立连接,通讯完成时要拆除连接,由于TCP是面向连接的所以只能用于点对点的通讯。TCP提供的是一种可靠的数据流服务,采用“带重传的肯定确认”技术来实现传输的可靠性。用户数据报协议UDP:UDP是面向无连接的通讯协议,UDP数据包括目的端口号和源端口号信息,由于通讯不需要连接,所以可以实现广播发送。UDP通讯时不需要接收方确认,属于不可靠的传输,可能会出丢包现象,实际应用中要求程序员编程验证。UDP与TCP位于同一层,但它不管数据包的顺序、错误或重发。因此,UDP不被应用于那些使用虚电路的面向连接的服务,UDP主要用于那些面向查询---应答的服务,例如NFS。相对于FTP或Telnet,这些服务需要交换的信息量较小。使用UDP的服务包括NTP和DNS。

43、答案:A本题解析:邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高

44、答案:C本题解析:答案:C。本题考查密钥管理方面的基本知识。密钥的传送是信息安全的重要环节,显然上述A、B、D方案都不能较好地保证密钥的安全。

45、答案:C本题解析:暂无解析

46、答案:D本题解析:逻辑网络设计应完成的主要设计包括网络结构的设计、物理层技术选择、局域网技术选择与应用、广域网技术选择与应用、地址设计和命名模型、路由选择协议、网络管理方案设计和网络安全方案设计。

47、答案:C本题解析:用例(usecase)用来描述系统对事件做出响应时所采取的行动。用例之间是具有相关性的。用例间的关系有:包含、扩展和泛化。(1)包含关系:抽取两个或多个用例共有的一组相同动作,作为一个独立的子用例,该子用例可为多个基用例共享或复用。包含关系用带箭头的虚线表示,并附上标记<<include>>。虚线箭头指向子用例。(2)扩展:当出现多个不同情况而导致的多种分支时,则可将用例分为一个基本用例和一个或多个扩展用例。扩展关系是对基用例的扩展,扩展用例不是必须执行,具备了一定触发条件才执行。扩展关系用带箭头的虚线表示,并附上标记<<extend>>。虚线箭头由子用例指向基用例。(3)泛化:泛化代表一般与特殊的关系,子用例继承了父用例所有的结构、行为和关系。泛化关系用空心三角形箭头的实线表示,箭头指向父用例。

48、答案:C本题解析:BGP常见四种报文,分别是OPEN报文、KEEPLIVE报文、UPDATE报文、NOTIFICATION报文。OPEN报文:建立邻居关系;KEEPALIVE报文:保持活动状态,周期性确认邻居关系,对OPEN报文回应;UPDATE报文:发送新的路由信息;NOTIFICATION报文:报告检测到的错误。

49、答案:D本题解析:DCFFFH+1-A5000H=38000H=3*16^4+8*16^3=229376B=224KB

50、答案:C本题解析:TCP连接的关闭流程是,首先由发起方发送一个结束包(将FIN置为1,并提供序号);当应答方收到后,先进行肯定确认(ACK序号+1),而不急于回送FIN包,先去通知相应的应用程序;当应用程序指示TCP软件彻底关闭时,TCP软件再发送第二个FIN包。其它的过程是与建立连接类似的。

51、答案:D本题解析:考核知识点为数学模型。

52、答案:D本题解析:暂无解析

53、答案:D本题解析:干线子系统是建筑物内网络系统的中枢,实现各楼层的水平子系统之间的互联。干线子系统提供建筑物的干线(馈电线)电缆的路由;通常由垂直大对数铜缆或光缆组成,一端端接于设备机房的主配线架上,另一端通常端接在楼层接线间的各个管理分配线架上。主干子系统在设计时,对于旧式建筑,主要采用楼层牵引管等方式铺设,对于新式建筑物,主要利用建筑物的线井进行铺设。

54、答案:C本题解析:这也是基础概念题,路由器,交换机等设备,都可通使用console接口,利用终端进行操作用。

55、答案:D本题解析:默认情况下,运行Windows的计算机首先尝试与网络中的DHCP服务器进行联系,以便从DHCP服务器上获得自己的IP地址等信息,并对TCP/IP协议进行配置。如果无法建立与DHCP服务器的连接,客户端与本地DHCP服务器通讯失败,无法更新它的租约,则计算机改为使用APIPA自动寻址方式,并自动配置TCP/IP协议。它将使用APIPA分配的地址,以后每隔5分钟尝试与外界的DHCP服务器联系一次,直到它可以与DHCP服务器通讯为止。当这个DHCP服务器再次能为请求服务时,客户机将自动更新他们的地址。APIPA存在于所有流行的各种版本的Windows系统中。

56、答案:B本题解析:答案:B。本题考查线性规划方法及其应用的基本知识。这是一个整数背包问题。其中一种解法是贪婪法,按设备单位面积的生产能力从高到低排序,依次选取对应设备,直到把厂房面积用完。4种设备的单位面积生产能力分别为2.5、3、2、1.6,所以依次选乙设备3台(占地60平方米)、甲设备3台(占地120平方米)、丙设备2台(占地20平方米),生产能力为520。

57、答案:D本题解析:计算机的主要技术性能指标有主频、数据处理速率、字长、内存容量、存取周期、运算速度及其他指标。对数据库管理系统评价的主要性能指标有最大连接数、数据库所允许的索引数量、最大并发事务处理能力等。(1)主频(时钟频率):是指计算机CPU在单位时间内输出的脉冲数。它在很大程度上决定了计算机的运行速度,单位MHz。(2)字长:是指计算机的运算部件能同时处理的二进制数据的位数。字长决定了计算机的运算精度。(3)内存容量:是指内存贮器中能存贮的信息总字节数。(4)存取周期:存贮器连续二次独立的读或写操作所需的最短时间,单位纳秒(ns)。(5)运算速度:是个综合性的指标,单位为MIPS(百万条指令/秒)。

58、答案:C本题解析:本题考查有关局域网标准的基本概念1980年2月IEEE成立了IEEE802委员会,负责制定局域网标准。IEEE802委员会制定一系列标准,主要包括:IEEE802.1A------局域网体系结构IEEE802.1B------寻址、网络互连与网络管理IEEE802.2-------逻辑链路控制(LLC)IEEE802.3-------CSMA/CD访问控制方法与物理层规范IEEE802.3u------100Base-T访问控制方法与物理层规范IEEE802.3ab-----1000Base-T访问控制方法与物理层规范IEEE802.3z------1000Base-SX和1000Base-LX访问控制方法与物理层规范IEEE802.4-------Token-Bus访问控制方法与物理层规范IEEE802.5-------Token-Ring访问控制方法IEEE802.6-------城域网访问控制方法与物理层规范IEEE802.7-------宽带局域网访问控制方法与物理层规范IEEE802.8-------FDDI访问控制方法与物理层规范IEEE802.9-------综合数据话音网络IEEE802.10------网络安全与保密IEEE802.11------无线局域网访问控制方法与物理层规范IEEE802.16-----宽带无线MAN标准-WiMAX

59、答案:A本题解析:公司总部与分部之间通过Internet传输数据,需要采用加密方式保障数据安全。加密算法中,对称加密比非对称加密效率要高。RSA和ECC属于非对称加密算法,MD5为摘要算法,故选择RC-5。

60、答案:B本题解析:暂无解析

61、答案:C本题解析:TCP协议在工作过程中可能发送死锁的原因是:接收方为暂缓接收数据而向发送方发送窗口为0的应答报文,发送方收到后暂停发送,等待接收到非0窗口的应答报文后继续发送新的报文。如果接收方在发送0窗口的应答报文后,所发送的非0窗口应答报文丢失,则发送方会一直等待下去

62、答案:C本题解析:使用被动接口可以阻止路由器发送路由更新信息。在有些网络环境中,我们不希望将路由更新信息发送到某个网络中去,我们可以使用passive-interfac

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论