2024年全国软件水平考试之中级网络工程师考试黑金试题(详细参考解析)60_第1页
2024年全国软件水平考试之中级网络工程师考试黑金试题(详细参考解析)60_第2页
2024年全国软件水平考试之中级网络工程师考试黑金试题(详细参考解析)60_第3页
2024年全国软件水平考试之中级网络工程师考试黑金试题(详细参考解析)60_第4页
2024年全国软件水平考试之中级网络工程师考试黑金试题(详细参考解析)60_第5页
已阅读5页,还剩29页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 全国软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。

3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。

4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。一、选择题

1、在windows用户管理中,使用组策略A-G-DL-P,其中A表示()A.用户账号B.资源访问权限C.域本地组D.通用组

2、下面关于帧中继的描述中错误的是(本题),思科路由器支持的帧中继本地管理接口类型(Lmi-type)不包括()A.在第三层建立虚电路B.提供面向连接的服务C.是一种高效率的数据链路技术D.充分复用了光纤通信和数字网络技术的优势

3、内部网关协议RIP是一种广泛使用的基于距离矢量算法的协议。RIP规定一条通路上最多可包含的路由器数量是()A.1个B.16个C.15个D.无数个

4、高级加密标准AES支持的3种密钥长度中不包括()A.56B.128C.192D.256

5、OSPF协议使用()分组来保持与其邻居的连接。A.HelloB.KeepaliveC.SPF(最短路径优先)D.LSU(链路状态更新)

6、系统中的数据资源是重要的资产,为了保证资产的安全,通常有多重备份策略。其中差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()A.增量备份、差异备份、完全备份B.差异备份、增量备份、完全备份C.完全备份、差异备份、增量备份D.完全备份、增量备份、差异备份

7、用于连接以太网的网桥类型是()。A.源路由网桥B.透明网桥C.翻译网桥D.源路由透明网桥

8、NAT技术解决了IPv4地址短缺的问题,假设内网的地址数是m,而外网地址数n,若m>n,则这种技术叫做(),若m>n,且n=1,则这种技术这叫做(本题)A.动态地址翻译B.静态地址翻译C.地址伪装D.地址变换

9、一台图像扫描仪使用以150DPI分辨率扫描一副4英寸×3英寸的图片,得到24位真彩se图像的数据量是()Byte。A.12000B.180000C.810000D.960000

10、在Linux系统中,采用()命令查看进程输出的信息,得到下图所示的结果。A.ps-allB.ps-aefC.ls-aD.ls–la

11、在TCP协议中,用于进行流量控制的字段为()。A.端口号B.序列号C.应答编号D.窗口

12、以太网的最小帧长为()字节,这个帧长是指(本题)的长度。A.源地址到校验和B.目的地址到校验和C.前导字段到校验和D.数据字段

13、MD5属于摘要算法,该算法生成一个(请作答此空)比特的摘要。A.56B.128C.160D.512

14、某网络拓扑结构如下图所示。在路由器R2上采用命令(本题)得到如下图所示结果。PC1可能的IP地址为(),路由器R2的S0口的IP地址为(),若PC1上查看主机的路由表,采用命令为()。R2>R/24[120/1]via,00:00:11,Serial2/0C/24isdirectlyconnected,FastEthernet0/A.nslookupB.routeprintC.iproutingD.showiproute

15、两个公司需要通过Internet传输大量的商业机密信息,为了确保信息的安全,要实现从信息源到目的地之间的传输数据全部以密文形式出现,最合适的加密方式是(请作答此空),使用会话密钥算法效率最高的是()。A.链路加密B.结点加密C.端-端加密D.混合加密

16、如图所示网络结构,当Swith1和Swith2都采用默认配置,PC2和PC4之间不能通信,其最可能的原因是(请作答此空)。如果要解决此问题,最简单的解决方法是()。A.PC2和PC4的IP地址被交换机禁止通过B.Switch1与Switch2之间的链路封装不正确C.PC2和PC4的MAC地址被交换机禁止通过D.Switch1与Switch2之间的链路断路

17、Linux系统中,DHCP服务的主配置文件是(),保存客户端租约信息的文件是(请作答此空)。A.dhcpd.leasesB.dhcpd.confC.xinetd.confD.lease.conf

18、下面地址既不能作为源地址又不能作为目的地址的是(51)。A.B.55C.D.40/28

19、在Linux系统中,root用户执行shutdown–rnow命令,系统将会()A.重新启动B.进入单用户模式C.休眠D.关机

20、五个阶段迭代周期模型把网络开发过程分为需求分析、通信规范分析、逻辑网络设计、物理网络设计、容表维护等五个阶段,以下叙述中正确的是()。A.需求分析阶段应尽量明确定义用户需求,输出需求规范及通信规范。B.通信规范分析阶段需要进行通信流量分析、局域网技术选择等。C.逻辑网络设计阶段需要完成网络结构设计、物理层技术选择、路由协议选择等。D.物理网络设计阶段要输出网络物理结构网、布线方案、IP地址方案等。

21、根据用户需求选择正确的网络技术是保证网络建立成功的关键,在选择网络技术时应考虑多种因素。下面各种考虑中,不正确的是()。A.选择的网络技术必须保证足够的带宽,使得用户能快速地访问应用系B.选择网络技术时不仅要考虑当前的需求,而且要考虑未来的发展C.越是大型网络工程,越是要选择具有前瞻性的新的网络技术D.选择网络技术要考虑投入产出比.通过投入产出分析确定使用何种技术

22、在BGP4协议中,(请作答此空)发送新的路由信息,()报文报告检测到的错误。A.打开(open)B.更新(update)C.保持活动(keepalive)D.通告(notification)

23、匿名FTP访问通常使用()作为用户名。A.guestB.IP地址C.administratorD.anonymous

24、利用报文摘要算法生成报文摘要的目的是()。A.验证通信对方的身份,防止假冒B.对传输数据进行加密,防止数据被窃听C.防止发送方否认发送过的数据D.防止发送的报文被篡改

25、DHCP客户端通过()方式发送DHCPdiscover消息。A.单播B.广播C.组播D.任意播

26、某主机接口的IP地址为31/26.则该IP地址所在网络的广播地址是()A.55B.29C.91D.52

27、以下IP地址中,既能作为目标地址又能作为源地址,且以该地址为目的地址的报文在Internet上通过路由器进行转发的是()A.B.C.55/16D./24

28、BGP常见四种报文中,实现报告检测到的错误的报文是()。A.OPEN报文B.KEEPLIVE报文C.UPDATE报文D.NOTIFICATION报文

29、结构化布线系统分为六个子系统,其中水平子系统的作用是(本题),园区子系统的作用是(下题)A.连接各个建筑物中的通信系统B.连接干线子系统和用户工作区C.实现中央主配线架与各种不同设备之间的连接D.实现各楼层设备间子系统之间的互连

30、在Linux中可以使用命令()针对文件newfiles.txt为所有用户添加执行权限。A.chmod-xnewfiles.txtB.chmod+xnewfiles.txtC.chmod-wnewfiles.txtD.chmod+wnewfiles.txt

31、根据我国商标法,下列商品中必须使用注册商标的是()A.医疗仪器B.墙壁涂料C.无糖食品D.烟草制品

32、Wi-Fi联盟制定的安全认证方案WPA(Wi-FiProtectedAccess)是()标准的子集。A.IEEE802.11B.IEEE802.11aC.IEEE802.11bD.IEEE802.11i

33、3DES的密钥长度为()。A.56B.112C.128D.168

34、以下有关DHCP协议续租IP地址的说法中,正确的是()。A.在租期50%时,广播发送DHCPRequest向DHCP服务器续租B.在租期87.5%时,广播发送DHCPRequest进行重绑定C.租期到达87.5%,说明DHCP客户端在租期50%时接收到DHCPNACK消息D.租期满100%,说明DHCP客户端在租期87.5%时接收到DHCPNACK消息

35、在Linux系统中,要查看如下输出,可使用命令()。A.[root@localhost]#ifconfigB.[root@localhost]#ipconfigeth0C.[root@localhost]#ipconfigD.[root@localhost]#ifconfigeth0

36、DHCP协议的功能是()。A.为客户自动进行注册B.为客户机自动配置IP地址C.使DNS名字自动登录D.为WINS提供路由

37、8位二进制补码表示整数的最小值为(请作答此空),最大值为()A.-129B.-127C.-128D.0

38、HTTPS的安全机制工作在()。而S-HTTP的安全机制工作在(请作答此空)。A.网络层B.传输层C.应用层D.物理层

39、网桥怎样知道网络端口连接了哪些网站?(本题)。当网桥连接的局域网出现环路时怎么办?(64)。A.如果从端口收到一个数据帧,则将其目标地址记入该端口的数据库B.如果从端口收到一个数据帧,则将其源地址记入该端口的数据库C.向端口连接的各个站点发送请求以便获取其MAC地址D.由网络管理员预先配置好各个端口的地址数据库

40、E1载波的基本帧由32个子信道组成,其中子信道()属于语音话路。A.CH0~CH15B.CH1~CH16C.CH0~CH31D.CH17~CH31

41、TCP会话通过()次握手来建立连接。其中第一次握手:源主机发送一个同步标志位SYN=()的TCP数据段。源主机进入(本题)状态。A.SYN-SENTB.SYN-RCVDC.ESTABLISHED.CLOSE-WAIT

42、Linux系统中,DHCP服务的主配置文件是()。A.dhcpd.leasesB.dhcpd.confC.xinetd.confD.lease.conf

43、在BGP4协议中,当接收到对方open报文后,路由器采用()报文响应,从而建立两个两个路由器之间的邻居关系。A.helloB.updateC.keepaliveD.notification

44、计算机的存储器采用分级方式是为了()A.解决主机的体积B.解决容量、价格、速度三者之间的矛盾C.操作便利D.保存大数据方便

45、在Windows操作系统中,远程桌面使用的默认端口是()。A.80B.3389C.8080D.1024

46、在Windows操作系统中,远程桌面使用的默认端口是()A.80B.3389C.8080D.1024

47、下面是DHCP协议工作的4种消息,正确的顺序应该是(40)。①DHCPDiscovery②DHCPOffer③DHCPRequest④DHCPAckA.①③②④B.①②③④C.②①③④D.②③①④

48、在TCP/IP网络中,为各种公共服务保留的端口号范围是()A.1~255B.1~1023C.1~1024D.1~65535

49、E1载波的基本帧由32个子信道组成。其中30个子信道用于传送语音数据,2个子信道()用于传送控制信令。该基本帧的传送时间为()。A.CH0和CH2B.CH1和CH15C.CH15和CH16D.CH0和CH16

50、下面是DHCP协议工作的4种消息,正确的顺序应该是()。①DHCPDiscovery②DHCPOffer③DHCPRequest④DHCPAckA.①③②④B.①②③④C.②①③④D.②③①④二、多选题

51、以下关于网络存储描述正确的是A.SAN系统是将存储设备连接到现有的网络上B.SAN系统是存储设备连接到现有的网络上C.SAN系统使用专用网络,其扩展能力有限D.SAN系统使用专用网络,其扩展能力很强

52、无线局域网通常采用的加密方式是WPA2,其安全加密算法是()。A.AES和TKIPB.DES和TKIPC.AES和RSAD.DES和RSA

53、模块A直接访问模块B的内部数据,则模块A和模块B的耦合类型为()。A.数据耦合B.标记耦合C.公共耦合D.内容藕合

54、当发现主机受到ARP攻击时需清除ARP缓存,使用的命令是()。A.arp-aB.arp-sC.arp-dD.arp-g

55、当DHCP服务器拒绝客户端的IP地址请求时发送()报文。A.DhcpOfferB.DhcpDeclineC.DhcpAckD.DhcpNack

56、设数据码字为10010,采用海明码进行校验,则必须加入()比特冗余位才能纠正一位错。A.2B.3C.4D.5

57、在以太网中,数据链路层的广播地址是(),其数据帧最长可以达到1518个字节,最小的帧则应该是(请回答此题)字节。A.8B.16C.32D.64

58、某网络拓扑结构如下图所示。在路由器R2上采用命令()得到如下图所示结果。PC1可能的IP地址为(),路由器R2的S0口的IP地址为(),若PC1上查看主机的路由表,采用命令为(本题)。R2>...R/24[120/1]via,00:00:11,Serial2/0C/24isdirectlyconnected,FastEthernet0/0/30issubnetted,1subnetsCisdirectlyconnected,Seria12/0R2>A.nslookupB.routeprintC.iproutingD.showiproute

59、Linux系统在默认情况下将创建的普通文件的权限设置为(请作答此空),若要将/test文件的权限设置为所有用户都具有读写执行的权限,则正确的命令是()。A.-rw-r--r--B.-r--r--r--C.-rw-rw-rwxD.-rwxrwxrw-

60、在Windows用户管理中,使用组策略A-G-DL-P,其中A表示()。A.用户账号B.资源访问权限C.域本地组D.通用组

61、PGP(PrettyGoodPrivacy)?是一种电子加密软件包,它提供数据加密和数字签名两种服务,采用()进行身份验证,使用()(128位密钥)进行数据加密,使用(本题)进行数据完整性验证。A.HASHB.MD5C.三重DESD.SHA-1

62、下面病毒中,属于蠕虫病毒的是()。A.Worm.Sasser病毒B.Trojan.QQPSW病毒C.Backdoor.IRCBot病毒D.Macro.Melissa病毒

63、在Linux中,通常使用()命令删除一个文件或目录。A.Rm-iB.Mv-iC.Mk-iD.Cat-i

64、城域以太网在各个用户以太网之间建立多点第二层连接,IEEE802.1ah宣言的运营商主干网桥协议提供的基本技术是在用户以太帧中再封装一层(上题),这种技术被称为(本题)技术。A.Q-in-QB.IP-in-IPC.NET-in-NETD.MAC-in-MAC

65、以下关于进度管理工具Gantt图的叙述中,不正确的是()A.能清晰的表达每个任务的开始时间、结束时间和持续时间B.能清晰的表达任务之间的并行关系C.不能清晰的确定任务之间的依赖关系D.能清晰的确定影响进度的关键任务

66、IPSec用于增强IP网络的安全性,下面的说法中不正确的是()。A.IPSec可对数据进行完整性保护B.IPSec提供用户身份认证服务C.IPSec的认证头添加在TCP封装内部D.IPSec对数据加密传输

67、为了防止电子邮件中的恶意代码,应该用()方式阅读电子邮件。A.HTMLB.ASPC.PHPD.纯文本

68、TCP首部提供的序号能达到()而不重复出现的能力。A.1024MbB.2048MbC.4096MbD.8192Mb

69、主机甲向主机乙发送了一个TCP连接建立请求,主机乙给主机甲的响应报文中,标志字段正确的是()。A.SYN=1,ACK=1,FIN=0B.SYN=1,ACK=1,FIN=1C.SYN=0,ACK=1,FIN=0D.SYN=1,ACK=0,FIN=0

70、如果指定的地址掩码是,则有效的主机地址是()A.B.55C.D.

71、DHCP客户端发送IP租用请求:DHCP客户机启动后发出一个DHCPDISCOVER广播消息,其封包的源地址为(),目标地址为(请作答此空)。A.B.55C.D.55

72、ADSL采用(本题)技术把PSTN线路划分为话音,上行下行三个独立的信道,同时提供电话和上网服务。采用ADSL联网,计算机需要通过()和分离器链接到电话入户接线盒。A.时分复用B.频分复用C.空分复用D.码分复用

73、为了解决IPv4的地址位不足的问题,新的IPv6协议将地址位数(1)。我国的第一个IPv6商用网是(2)。A.6-bedB.6-boneC.v6-boneD.NGN

74、把下列8个地址块~聚合成一个超级地址块,则得到的网络地址是()。A./20B./21C./16D./24

75、在一个网络中创建一台WEB服务器,为了限制用户的访问,管理员希望只有知道特定端口的用户才可以访问该主页,于是修改站点的属性,设置此站点服务端口为8080,可是当用户在客户机上通过浏览器可以无需指定端口直接访问此主页。此时应采取()的措施使新端口生效。A.在WEB服务器上停止WEB站点,并重新启动B.在WEB服务器上删除80端口和服务器的IP地址解绑定C.在WEB服务器上将端口8080和服务器的IP地址绑定D.在WEB服务器上删除端口8080

76、数字证书采用公钥体制进行加密和解密。每个用户有一个公钥,用于()A.解密和验证B.解密和签名C.加密和签名D.加密和验证

77、管理员要测试目标21在长时间内的数据的连通性情况,则在DOS窗口中键入命令()。A.ping21–tB.ping21–IC.ping21–rD.ping21–j

78、一台华为交换机与一台其他厂商的交换机相连,互联端口都工作在VLANTRUNK模式下,这两个端口应该使用的VLAN协议分别是()。A.QinQ和IEEE802.10B.802.10和802.1QC.DQDB和IEEE802.1QD.IEEE802.1Q和IEEE802.1Q

79、查看ospf接口的开销、状态、类型、优先级等的命令是();查看OSPF在接收报文时出错记录的命令是A.displayospfB.displayospferrorC.displayospfinterfaceD.displayospfneighbor

80、若路由器显示的路由信息如下,则当路由器收到一个目标地址是00的数据包,则数据包将被()接口转发。>[Huawei]dispiprouting-tableRouteFlags:R-relay,D-downloadtofib------------------------------------------------------------------------------RoutingTables:PublicDestinations:12Routes:11Destination/MaskProtoPreCostFlagsNextHopInterface…./0static600RDVlanif90/24rip1103DVlanif100ospf10150DVlanif200…A.vlanif100B.vlanif200C.vlanif90D.随机选择

81、生成树协议中,阻塞状态到侦听状态需要()秒A.10B.15C.20D.30

82、工程师利用测试设备对某信息点己经连接好的网线进行测试时,发现有4根线不通,但计算机仍然能利用该网线连接上网。则不通的4根线是(在此空作答)。某些交换机级联时,需要交换UTP一端的线序,其规则是()。A.1-2-3-4B.5-6-7-8C.1-2-3-6D.4-5-7-8

83、以下关于三重DES加密的叙述中,正确的是()A.三重DES加密使用一个密钥进行三次加密B.三重DES加密使用两个密钥进行三次加密C.三重DES加密使用三个密钥进行三次加密D.三重DES加密使的密钥长度是DES密钥长度的3倍

84、以下关于入侵检测系统的描述中,正确的是()A.实现内外网隔离与访问控制B.对进出网络的信息进行实时的监测与比对,及时发现攻击行为C.隐藏内部网络拓扑D.预防、检测和消除网络病毒

85、以下关于程序设计语言的叙述中,错误的是()。A.脚本语言中不使用变量和函数B.标记语言常用于描述格式化和链接C.脚本语言采用解释方式实现D.编译型语言的执行效率更高

86、Windows系统中用于域名对应IP地址命令的是()。在Windows的DOS窗口中键入命令C:\>nslookup>settype=ptr>65这个命令序列的作用是(请作答此空)。A.查询65的邮件服务器信息B.查询65到域名的映射C.查询65的资源记录类型D.显示65中各种可用的信息资源记录

87、1996年3月.IEEE成立了802.3z工作组开始制定1000Mb/s标准。下列千兆以太网中不属于该标准的是()。A.1000Base-SXB.1000Base-LXC.1000Base-TD.1000Base-CX

88、IP数据报首部中IHL(Internet首部长度)字段的最小值为()A.5B.20C.32D.128

89、在敏捷过程的开发方法中,()使用了迭代的方法,其中,把每段时间(30天)一次的迭代称为一个“冲刺”,并按需求的优先级别来实现产品,多个自组织和自治的小组并行地递增实现产品。A.极限编程XPB.水晶法C.并列争球法D.自适应软件开发

90、下列关于Microsoft管理控制台(MMC)的说法中,错误的是()。A.MMC集成了用来管理网络、计算机、服务及其它系统组件的管理工具B.MMC创建、保存并打开管理工具单元C.MMC可以运行在Windows2008操作系统上D.MMC是用来管理硬件、软件和Windows系统的网络组件

91、网络管理员调试网络,使用()命令持续查看网络连通性。A.ping目标地址–gB.ping目标地址-tC.ping目标地址-rD.ping目标地址-a

92、海明码是一种纠错编码,一对有效码字之间的海明距离是(),如果信息为6位,要求纠正1位错,按照海明编码规则,需要增加的校验位是(本题)位。A.3B.4C.5D.6

93、将高级语言源程序翻译成机器语言程序的过程中,常引入中间代码。以下关于中间代码的叙述中,不正确的是()。A.中间代码不依赖于具体的机器B.使用中间代码可提高编译程序的可移植C.中间代码可以用树或图表示D.中间代码可以用栈和队列表示

94、从系统视图退回用户视图的命令是A.AB.BC.CD.D

95、一般用Host表、网络信息服务系统(NIS)和域名服务(DNS)等多种技术来实现主机和IP地址之间的转换。Host表是简单的文本文件,而DNS是应用最广泛的主机名和IP地址的转换机制,它使用(请作答此空)来处理网络中成千上万个主机和IP地址的转换。在Linux中,DNS是由BIND软件来实现的。BIND是一个()系统,其中的resolver程序负责产生域名信息的查询,一个称为()的守护进程,负责回答查询,这个过程称为域名解析。A.集中式数据库B.分布式数据库C.空D.空白

96、在Windows中,以下命令运行结果中不出现网关IP地址的是()。A.arpB.ipconfigC.netstatD.tracert

97、自动专用IP地址(APIPA),用于当客户端无法获得动态地址时作为临时的主机地址,以下地址中属于自动专用IP地址的是()。A.B.C.5D.

98、在网络中分配IP地址可以采用静态地址或动态地址方案,下面关于两种地址分配方案的论述中错误的是()。A.采用动态地址分配方案可避免地址资源的浪费B.路由器、交换机等连网设备适合采用静态IP地址C.各种服务器设备适合采用动态IP地址分配方案D.学生客户机最好采用动态IP地址

99、TCP头部和UDP头部都有的字段为();()字段是TCP头部有,而UDP头部没有的;当一个TCP连接处于(请作答此空)状态时等待应用程序关闭端口。A.CLOSEDB.ESTABLISHEDC.CLOSE-WAITD.LAST-ACK

100、在windows中,以下命令运行结果中不出现网关IP地址的是().A.arpB.ipconfigC.netstatD.tracert

参考答案与解析

1、答案:A本题解析:A表示用户账号,G表示全局组,DL表示域本地组,P表示资源权限。A-G-DL-P策是将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。

2、答案:A本题解析:帧中继(FrameRelay)是一种用于连接计算机系统的面向分组的通信方法。它主要用在公共或专用网上的局域网互联以及广域网连接,帧中继在数据链路层建立虚电路,采用统计复用方式,虚电路机制为每一个帧提供地址信息,协议体系中包括控制平面和用户平面,用户平面使用LAPF协议。思科路由器支持的帧中继本地管理接口类型(Lmi-type)包括frlmitypecisco/q933a/ansi三种模式。

3、答案:C本题解析:RIP允许的最大站点数为15,任何超过15个站点的目的地均被标为不可到达。所以RIP只适合于小型的网络。

4、答案:A本题解析:AES的基本要求是,采用对称分组密码体制,密钥长度的最少支持为128、192、256,分组长度128位,算法应易于各种硬件和软件实现。

5、答案:A本题解析:hello报文是ospf维持邻居关系的报文

6、答案:A本题解析:完全备份数据量虽然大,但是恢复过程简单,无需复杂的计算和处理,因此速度快。差异备份是指在一次全备份后到进行差异备份的这段时间内,对那些增加或者修改文件的备份。在进行恢复时,我们只需对第一次全备份和最后一次差异备份进行恢复。因此其速度慢于完全备份。增量备份是指在一次全备份或上一次增量备份后,以后每次的备份只需备份与前一次相比增加和者被修改的文件。这就意味着,第一次增量备份的对象是进行全备后所产生的增加和修改的文件;第二次增量备份的对象是进行第一次增量备份后所产生的增加和修改的文件,如此类推。这种备份方式最显著的优点就是:没有重复的备份数据,因此备份的数据量不大,备份所需的时间很短。但增量备份的数据恢复是比较麻烦的。您必须具有上一次全备份和所有增量备份磁带(一旦丢失或损坏其中的一盘磁带,就会造成恢复的失败),并且它们必须沿着从全备份到依次增量备份的时间顺序逐个反推恢复,因此这就极大地延长了恢复时间。

7、答案:B本题解析:所有网桥都是在数据链路层提供连接服务,要所其连接LAN的类型,网桥有透明网桥、转换网桥、封装网桥、源路由选择网桥等4种类型。所谓“透明网桥”是指,它对任何数据站都完全透明,用户感觉不到它的存在,也无法对网桥寻址。所有的路由判决全部由网桥自己确定。当网桥连入网络时,它能自动初始化并对自身进行配置。转换网桥是透明网桥的一种特殊形式。它在物理层和数据链路层使用不同协议的LAN提供网络连接服务。封装网桥通常用于连接FDDI骨干网。封装网桥是将接收的帧置于FDDI骨干网使用的信封内,并将封装的帧转发到FDDI骨干网,进而传递到其它封装网桥,拆除信封,送到预定的工作站。源路由选择网桥主要用于互连令牌环网。源路由选择网桥是在发送帧时,把详细的路由信息放在帧的首部。为了发现合适的路由,源站以广播方式向欲通信的目的站发送一个发现帧作探测之用。在传送过程中,记录所经过的路由,当到达目的站的时,就沿着各自的路径返回源站。源站在得知这些路由后,从所有可能的路由选择出一个最佳路由。以后,凡从这个源站向该目的站发送的帧的首部,都必须携带源站所确定的这一路由信息。

8、答案:C本题解析:所谓动态分配就是当区域内内网用户大于外网地址时,1个区域的多个内网用户轮流使用少量的几个流动外网IP地址,当你准备上网时候,你就会分配到一个外网IP。当你收线时,外网IP地址返回,分给你收线后上网的人。这样他就有了你刚才用的外网IP。而伪装则是指外网IP只有一个时,所有的内网用户上网只能伪装成该外网地址才能上网。

9、答案:C本题解析:这是一种典型题型,先计算像素点个数=4*150*3*150=270000个,每个点的颜色是24bit,合24/8=3字节,因此一共有270000*3=810000个字节。

10、答案:B本题解析:ps命令显示系统正在运行的进程,参数:e列出系统所有的进程,f列出详细清单。显示各列为:★UID:运行进程的用户★PID:进程的ID★PPID:父进程的ID★C:进程的CPU使用情况(进程使用占CPU时间的百分比)★STIME:开始时间★TTY:运行此进程的终端或控制台★TIME:消耗CPU的时间总量★CMD:产生进程的命令名称

11、答案:D本题解析:TCP协议使用可变大小的滑动窗口协议实现流量控制。

12、答案:B本题解析:帧由8个字段组成,每一个字段有一定含义和用途。每个字段长度不等,下面分别加以简述。前导字段:形为1010…1010,长度为7个字节。帧起始符字段:固定格式为10101011,长度为1个字节。目的地址、源地址字段:可以是6个字节。最高位为0,代表普通地址;最高位为1,代表组地址;全1的目标地址是广播地址。类型字段:标识上一层使用什么协议,以便把收到的MAC帧数据上交给上一层协议,也可以表示长度。类型字段是DIX以太网帧的说法,而IEEE802.3帧中的该字段被称为长度字段。由于该字段有两个字节,可以表示0~65535,因此该字段可以赋予多个含义,0~1500可以表示长度值,1536~65535(0x0600~0xFFFF)被用于描述类型值。考试中,该字段常标识为长度字段。数据字段:上一层的协议数据,长度为0~1500字节。填充字段:确保最小帧长为64个字节,长度为0~46字节。校验和字段:32位的循环冗余码,检验算法见本书的CRC部分。注意:以太网的最小帧长为64字节,这个帧长是指从目的地址到校验和的长度。

13、答案:B本题解析:MD5属于摘要算法,该算法生成一个128比特的摘要。

14、答案:D本题解析:暂无解析

15、答案:C本题解析:在端到端加密的情况下,端到端加密只发生在发送方与接收方,而在整个传输过程中数据均已密文的形式存在,且无法进行解密操作,极大的加强了数据的安全性。但是PDU的控制信息部分不能被加密,只有数据部分加密,否则中间结点就不能正确选择路由。链路加密装置能为某链路上的所有报文提供传输服务。即经过一台节点机的所有网络信息传输均需加、解密,每一个经过的节点都必须有密码装置,以便解密、加密报文。因此节点中会有明文结点加密,是在结点处采用一个与结点机相连的密码装置,密文在该装置中被解密并被重新加密,明文不通过节点机,这种方式可以避免链路加密关节点处易受攻击的问题。

16、答案:B本题解析:两台设备之间的封装没有改成802.1Q格式的trunk模式,导致不能访问。

17、答案:A本题解析:Linux系统中,dhcpd的配置文件是/etc/dhcpd.conf文件。此配置文件包括两个部分:全局参数配置和局部参数配置。全局参数配置的内容对整个DHCP服务器起作用,如组织的域名、DNS服务器的地址等;局部参数配置只针对相应的子网段或主机等局部对象起作用。所有配置的格式通常都包括三部分:parameters、declarations、option。另外相关的辅助配置文件/lib/dhcpd.leases用于记录所有已经分配出去的IP地址信息。

18、答案:D本题解析:全0地址代表任意主机,可以作为源地址,不能作为目的地址;55是受限广播地址,不能作为源地址,但是不能作为目的地址;是本地回送地址,既可作为源地址,也可以作为目的地址;D选项是网络地址,不能作源地址也不能作目的地址。

19、答案:A本题解析:常用shutdown命令集:shutdown.exe-a取消关机shutdown.exe–s关机shutdown.exe-f强行关闭应用程序shutdown.exe-m\\计算机名控制远程计算机shutdown.exe-i显示“远程关机”图形用户界面,但必须是Shutdown的第一个参数shutdown.exe-l注销当前用户shutdown.exe-r重启shutdown.exe-s-t时间设置关机倒计时shutdown.exe-h休眠

20、答案:C本题解析:A选项,需求分析阶段不输出通信规范;B选项局域网计算选择属于逻辑网络设计;C选项正确;D选项IP地址方案属于逻辑网络设计。

21、答案:C本题解析:越是大型网络工程,越是要选择具有前瞻性的新的网络技术。新网络技术可能不可靠、不稳定。

22、答案:B本题解析:BGP常见四种报文:OPEN报文、KEEPLIVE报文、UPDATE报文和NOTIFICATION报文。(1)OPEN报文:建立邻居关系。(2)KEEPLIVE报文:保持活动状态,周期性确认邻居关系,对OPEN报文回应。(3)UPDATE报文:发送新的路由信息。(4)NOTIFICATION报文:报告检测到的错误。

23、答案:D本题解析:anonymous就是匿名账户,是使用非常广泛的一种登录形式。对于没有FTP账户的用户可以用anonymous为用户名、任意字符(通常是自己电子邮件地址)为密码进行登录。当匿名用户登录FTP服务器后,其登录目录为匿名FTP服务器的根目录/var/ftp。在实际的服务器中,出于安全和负载压力的考虑,往往禁用匿名账号。

24、答案:D本题解析:摘要的基本概念和作用,必须记住。

25、答案:B本题解析:当DHCP客户机第一次登录网络的时候(也就是客户机上没有任何IP地址数据时),它会通过UDP67端口向网络上发出一个DHCPDISCOVER数据包(包中包含客户机的MAC地址和计算机名等信息)。因为客户机还不知道自己属于哪一个网络,所以封包的源地址为,目标地址为55,然后再附上DHCPdiscover的信息,向网络进行广播。

26、答案:C本题解析:Ip地址:192.16.7.10000011子网掩码:1000000所以该网段的广播地址为0111111,即91

27、答案:D本题解析:既能做目标地址又能做源地址,同时作为目的地址能在Internet上通过路由器转发的是主机地址。选项中只有/24是个主机地址

28、答案:D本题解析:BGP常见四种报文:OPEN报文、KEEPLIVE报文、UPDATE报文和NOTIFICATION报文。(1)OPEN报文:建立邻居关系。(2)KEEPLIVE报文:保持活动状态,周期性确认邻居关系,对OPEN报文回应。(3)UPDATE报文:发送新的路由信息。(4)NOTIFICATION报文:报告检测到的错误。发送过程如图29-2所示。

29、答案:B本题解析:见下题

30、答案:B本题解析:Mode:权限设定字串,格式为[ugoa...][[+-=][rwxX]...][,...],其中u表示该文档的拥有者,g表示与该文档的拥有者同一个组(group)者,o表示其他的人,a表示所有的用户。如图17-1-1所示,“+”表示增加权限、“-”表示取消权限、“=”表示直接设定权限。“r”表示可读取,“w”表示可写入,“x”表示可执行,“x”表示只有当该文档是个子目录或者已经被设定为可执行。此外,chmod也可以用数字来表示权限。图17-1-1文件权限位示意图

31、答案:D本题解析:商标法实施细则规定,必须使用注册商标的商品范围包括:1、国家规定并由国家工商行政管理局公布的人用药品和烟草制品;2、国家规定并由国家工商行政管理局公布的其他商品。商标法规定,必须使用注册商标的商品在商标未经核准注册时不得在市场上销售。

32、答案:D本题解析:IEEE802.11i是IEEE802.11协议标准的扩展,于2004年正式被IEEE通过,取代原来脆弱的WEP加密技术。IEEE802.11i为使用IEEE802.11a、IEEE802.11b和IEEE802.11g标准的网络提供加密技术和安全认证功能,这样的网络被描述为RSN(RobustSecurityNetwork,健壮安全的网络)。

33、答案:B本题解析:DES算法:密码学中,3DES是三重数据加密算法通称。它相当于是对每个数据块应用三次DES加密算法。由于计算机运算能力的增强,原版DES密码的密钥长度变得容易被暴力破解;3DES即是设计用来提供一种相对简单的方法,即通过增加DES的密钥长度来避免类似的攻击,而不是设计一种全新的块密码算法。3DES的密钥长度为112位,因为第一次和第三次采用相同的密钥,都是56位。

34、答案:B本题解析:A错在广播,在租期满50%时,客户端单播发送DHCPRequest向DHCP服务器续租;B选项正确;C选项,在租期50%时,客户端在发送续租请求后,如果接收到DHCPACK消息,则会续租成功,如果接收到DHCPNACK消息,会返回到初始状态并重新发送DHCPDiscover消息,DHCP客户端没有接收到DHCP的回复消息才会继续续租到87.5%;D选项,接收到DHCPNACK消息,会返回到初始状态并重新发送DHCPDiscover消息,并不会达到租期满。

35、答案:D本题解析:

36、答案:B本题解析:动态主机配置协议(DynamicHostConfigurationProtocol,DHCP)是一种用于简化主机IP配置管理的IP管理标准。通过采用DHCP协议,DHCP服务器为DHCP客户端进行动态IP地址分配。

37、答案:C本题解析:若字长为n+1,则补码的表示所以,8位二进制补码表示整数的最小值为-128,最大值为127

38、答案:C本题解析:暂无解析

39、答案:B本题解析:暂无解析

40、答案:D本题解析:E1的一个时分复用帧(长度为T=125us)共划分为32个相等的时隙,时隙的编号为CH0~CH31。其中时隙CH0用作帧同步,时隙CH16用来传送信令,剩下CH1~CH15和CH17~CH31共30个时隙用作30个语音话路。

41、答案:A本题解析:TCP会话通过三次握手来建立连接。三次握手的目标是使数据段的发送和接收同步,同时也向其他主机表明其一次可接收的数据量(窗口大小)并建立逻辑连接。这三次握手的过程可以简述如下:双方通信之前均处于CLOSED状态。(1)第一次握手源主机发送一个同步标志位SYN=1的TCP数据段。此段中同时标明初始序号(InitialSequenceNumber,ISN)。ISN是一个随时间变化的随机值,即SYN=1,SEQ=x。源主机进入SYN-SENT状态。(2)第二次握手目标主机接收到SYN包后发回确认数据报文。该数据报文ACK=1,同时确认序号字段表明目标主机期待收到源主机下一个数据段的序号,即ACK=x+1(表明前一个数据段已收到且没有错误)。此外,在此段中设置SYN=1,并包含目标主机的段初始序号y,即ACK=1,确认序号ACK=x+1,SYN=1,自身序号SEQ=y。此时目标主机进入SYN-RCVD状态,源主机进入ESTABLISHED状态。(3)第三次握手源主机再回送一个确认数据段,同样带有递增的发送序号和确认序号(ACK=1,确认序号ACK=y+1,自身序号SEQ),TCP会话的三次握手完成。接下来,源主机和目标主机可以互相收发数据。三次握手的过程如图4所示。

42、答案:B本题解析:暂无解析

43、答案:C本题解析:BGP接受到open报文之后,若有错,则发出notification。若能建立连接,则发出keepalive。

44、答案:B本题解析:计算机的存储器采用分级方式是为了解决容量、价格、速度三者之间的矛盾。

45、答案:B本题解析:远程桌面连接终端服务默认端口为“3389”,为防止他人进行恶意连接或是需要多个连接时,就需要对默认端口进行更改。

46、答案:B本题解析:这是一个基础概念,远程桌面使用的默认端口就是3389。

47、答案:B本题解析:暂无解析

48、答案:B本题解析:本题是对传输层端口知识点的考查。保留端口(ReservedPort)也称知名端口(Well-KnownPort),以全局方式分配,只占全部端口数目很小的部分,为各种公共服务保留。TCP和UDP均规定小于1024的端口号才能作为保留端口。

49、答案:D本题解析:E1的一个时分复用帧的传送时间为125μs,即每秒8000次。一个帧的传送时间被划分为32相等的子信道,信道的编号为CH0~CH31。其中信道CH0用作帧同步用,信道CH16用来传送信令,剩下CH1~CH15和CH17~CH31共30个信道可用于用户数据传输。

50、答案:B本题解析:

51、答案:D本题解析:存储区域网络(StorageAreaNetwork,SAN)采用网状通道(FibreChannel,简称FC,区别与FiberChannel光纤通道)技术,通过FC交换机连接存储阵列和服务器主机,建立专用于数据存储的区域网络。

52、答案:A本题解析:WPA2需要采用高级加密标准(AES)的芯片组来支持,并且定义了一个具有更高安全性的加密标准CCMP。

53、答案:D本题解析:这些内容上课不一定能全部讲到,有些可以自己推。软件设计时需要遵循抽象、模块化、信息隐蔽和模块独立原则。在划分软件系统模块时,应尽量做到高内聚、低耦合。最小耦合性由低到高分别是:非直接耦合、数据耦合、标记耦合、控制耦合、外部耦合、公共耦合、内容耦合。模块A直接访问模块B的内部数据,则模块A和模块B的耦合类型为内容耦合。

54、答案:C本题解析:

55、答案:D本题解析:当DHCP服务器拒绝客户端的IP地址请求对发送DhcpNack报文。

56、答案:C本题解析:设海明码校验位为k,信息位为m,则他们之间的关系应满足m+k+1≤2^K。本题中数据码字为10010,则m=5,得到k最小为4。

57、答案:D本题解析:地址全1,代表广播地址,转成十六进制表示就是FF-FF-FF-FF-FF-FF。根据802.3标准规定,其数据帧的最大长度是1564,最小长度是64。

58、答案:B本题解析:而为R的那条路由是通过rip学来,viaip表面经过这个IP地址去到相关网络,可知S0接口的地址是.,因为via的那个地址时...使用showiproute命令可以查看路由表信息。如表22-2所示给出了一个虚构的路由表,用于说明路由表结构。

59、答案:A本题解析:普通文件是不可执行的,自然不会有x权限。此外,文件拥有人缺省是具备读写权限的,而其他人只具备读权限。

60、答案:A本题解析:A表示用户账号,G表示全局组,DL表示域本地组,P表示资源权限。

61、答案:B本题解析:PGP(PrettyGoodPrivacy),是一个采用混合加密算法的软件,其中,使用IDEA对数据进行加密,生产128位的秘钥,再用RSA对该秘钥进行加密,实现更高的保密性,接收方使用RSA对发送方的公钥进行解密,确保数字签名的真实性,PGP是用一个128位的二进制数作为“邮件文摘”的,用来产生它的算法叫MD5(messagedigest5)。MD5是一种单向散列算法,它不像CRC校验码,很难找到一份替代的邮件与原件具有同样的MD5特征值,从而确保了消息的可靠性和完整性。(目前主流的还有sha-1算法,MD5输出是128位的,SHA1输出是160位,MD5比SHA1快,SHA1比MD5强度高。

62、答案:A本题解析:蠕虫病毒的前缀是:Worm。通常是通过网络或者系统漏洞进行传播。

63、答案:A本题解析:暂无解析

64、答案:D本题解析:IEEE802.1ah定义的PBB(ProviderBackboneBridge,运营商骨干桥接)技术。PBB又称为MAC-in-MAC,是一种基于MAC堆栈的技术,在用户以太帧中再封装一层运营商的MAC帧头,通过二次封装对用户流量进行隔离,增强了以太网的可扩展性和业务的安全性。区别于IEEE802.1ah,IEEE802.1ad是在802.1Q(VLAN)的基础上实现了VLAN堆叠,也称为Q-in-Q。使用VLAN堆叠,在运营商网络的边界处为用户的数据帧加上一个运营商的VLANID。

65、答案:D本题解析:甘特图(Gantt),又称横道图,主要是用来做项目管理,甘特图可以清楚的看到任务间的逻辑关系,任务与时间关系和任务间并行关系,简单清晰、形象易懂并且使用方便,可以直接在甘特图中进行各项资源需要量统计。缺点是不能直接反映各个过程之间相互联系、相互制约的逻辑关系,不能明确指出哪些工作是关键工作,哪些工作不是关键工作,不能计算各工作的时间参数。

66、答案:C本题解析:在传输模式下,IPsec包头增加在原IP包头和数据之间,在整个传输层报文段的后面和签名添加一些控制字段,构成IPsec数据报。隧道模式是对整个IP数据包提供安全传输机制。是在一个IP数据报的后面和前面都添加一些控制字段,构成IPsec数据报。

67、答案:D本题解析:常见的电子邮件客户端有Foxmail、Outlook等。在阅读邮件时,使用网页、程序、会话方式都有可能运行恶意代码。为了防止电子邮件中的恶意代码,应该用纯文本方式阅读电子邮件。

68、答案:C本题解析:SequenceNumber是发送数据包中的第一个字节的序列号,32位,可以达到2^32=4GB而不重复出现。

69、答案:A本题解析:对TCP链接请求的响应应答,ACK=1、SYN=1、FIN=0(代表同意TCP连接)。

70、答案:A本题解析:暂无解析

71、答案:B本题解析:DHCP客户端发送IP租用请求:DHCP客户机启动后发出一个DHCPDISCOVER广播消息,其封包的源地址为,目标地址为55。

72、答案:B本题解析:ADSL是利用频分复用技术将电话线分成了三个独立的信道,分别是:电话、上行、下行。用户需要使用一个ADSL终端(因为和传统的调制解调器(Modem)类似,所以也被称为“猫”)来连接电话线路。由于ADSL使用高频信号,所以在两端还都要使用ADSL信号分离器将ADSL数据信号和普通音频电话信号分离出来,避免打电话的时候出现噪音干扰。

73、答案:B本题解析:为了解决IPv4的地址位不足的问题,新的IPv6协议将地址位数从32位扩展到128位。我国的第一个IPv6商用网是6-bone。

74、答案:B本题解析:首先面对这样的题目大家不要喷粪,网工中实属正常,只怪出题人的24K钛合金狗眼不够亮,将202打成了20了,如果按照202即C类IP,按照块地址的划分依据,此题答案为B,但是题目20明显为A类IP,默认网络号为8位,而子网掩码给出的网络号明显是大于默认网络号,所以这道题却成为了子网划分题目。比如A答案/20,明显的子网划分,20-8=12,即主机号给子网号借12位,其子网个数为2的12次方,32-20=12.则每个子网包含2的12次方个主机,IP范围为~55,明显与题目~不合,其他选项一样如此。如果按照~来类聚,因为0~7共8个块地址,2的3次方为8,则网络号需要借出3位出来类聚,而C类网络默认网络号为24,24-3=21,因此为/21,但是实际上/21的范围应该是~55,同样是问题题目,无语ing。

75、答案:A本题解析:可能是修改服务器之后,配置没有生效,因此最合适的方式是重新启动web服务。

76、答案:D本题解析:公钥用于加密和验证

77、答案:A本题解析:ping–t是持续的发送ping数据包,直到用户中断。

78、答案:D本题解析:交换机的trunk模式下,除了国际通用协议802.1Q,还有一些厂商自己定义的私有协议如cisco的isl等,因此不同厂商交换机互联,协议必须一致。而且只能是国际通用标准协议。这里必须是802.1Q。选D

79、答案:B本题解析:基本命令。displayospf是干扰项,目前的系统不支持。

80、答案:B本题解析:需要区别的是路由开销(metric)和路由优先级(preference)这两个概念。metric是针对同一种路由协议而言,对不同的协议,由于代表的含义不同,比较不同协议的metric是无意义的,所以要在两条不同协议的同信宿路由中作出选择,只能比较路由的优先级。相反,preference是针对不同协议而言,同协议的路由的优先级是一般情况下一样的,metric这时是在两条同信宿路由中作出选择的标准,在多协议路由器中,若同时运行两个路由协议,到同一目标网络会有两个不同的优先级协议计算出的metric值。因为协议不同,metric值不可以直接比较。此时优先级最高的是ospf,因此选vlanif200.

81、答案:C本题解析:

82、答案:D本题解析:根据相关标准,10Mbps以太网只使用四根线,UTP电缆中的1-2-3-6四个线是必须的,分别配对成发送和接收信道。具体规定为:1、2线用于发送,3、6线用于接收。但百兆以太网、千兆以太网需要使用全部

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论