2024年全国软件水平考试之高级网络规划设计师考试历年考试题详细参考解析_第1页
2024年全国软件水平考试之高级网络规划设计师考试历年考试题详细参考解析_第2页
2024年全国软件水平考试之高级网络规划设计师考试历年考试题详细参考解析_第3页
2024年全国软件水平考试之高级网络规划设计师考试历年考试题详细参考解析_第4页
2024年全国软件水平考试之高级网络规划设计师考试历年考试题详细参考解析_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 全国软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。

3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。

4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。一、选择题

1、RIPV2对RIPV1协议的改进之一是采用水平分割法。以下关于水平分割法的说法中错误的是()。A.路由器必须有选择地将路由表中的信息发给邻居B.一条路由信息不会被发送给该信息的来源C.水平分割法为了解决路由环路D.发送路由信息到整个网络

2、在以下交换方式中,不属于分组交换的是(请作答此空);以下关于其特性的描述中,正确的是()。A.报文交换B.信元交换C.数据报交换D.虚电路交换

3、网络测试技术有主动测试和被动测试两种方式,()是主动测试。A.使用Sniffer软件抓包并分析B.向网络中发送大容量ping报文C.读取SNMP的MIB.信息并分析D.查看当前网络流量状况并分析

4、TCP协议在建立连接的过程中会处于不同的状态,采用(请作答此空)命令显示出TCP连接的状态。下图所示的结果中显示的状态是()。A.netstatB.ipconfigC.tracertD.showstate

5、数据的网络传递模式就是通信模式,通信模式直接决定了网络流量在不同网段分布,同时结合流量的通信量,就可以获取不同网段的总通信量大小。()是指多个计算节点协同工作来完成一项共同任务的应用,在解决分布式应用,提高性能价格比,提供共享资源的实用性、容错性以及可伸缩性方面有着巨大的潜力。A.客户机-服务器通信B.对等通信C.浏览器-服务器通信D.分布式计算

6、一个网络的地址为28/26,则该网络的广播地址是()。A.55B.29C.91D.52

7、在RUP中采用“4+1”视图模型来描述软件系统的体系结构。在该模型中,最终用户侧重于()。A.实现视图B.进程视图C.逻辑视图D.部署视图

8、互联网上的各种应用对网络QoS指标的要求不一,下列应用中对实时性要求最低的是()。A.直播课堂B.视频会议C.邮件接收D.网络电话

9、目前,通用的办法是采用基于PKI结构结合数字证书,通过数字签名保证身份的()A.真实性、完整性B.保密性、完整性C.保密性、不可抵赖性D.真实性、不可抵赖性

10、S/MIME发送报文的过程中对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤,其中生成数字指纹采用的算法是(),加密数字签名采用的算法是(请作答此空)。A.MD5B.RSAC.3DESD.SHA-1

11、对于一个稳定的OSPF网络(单区域),下面描述正确的是()。A.必需指定路由器的RouterID,所有路由器的链路状态数据库都相同B.无需指定路由器的RouterID,路由器之间的链路状态数据库可以不同C.定时40s发送Hello分组,区域中所有路由器的链路状态数据库都相同D.定时40s发送Hello分组,区域中路由器的链路状态数据库可以不同

12、OSPF网络可以划分为多个区域(area),下面关于区域的描述中错误的是()。A.区域可以被赋予0~65535中的任何编号B.单域OSPF网络必须配置成区域1C.区域0被称为主干网D.分层的OSPF网络必须划分为多个区域

13、若有带外数据需要传送,TCP报文中()标志字段置“1”。A.PSHB.FINC.URGD.ACK

14、软件需求的基本特征是()。A.可验证性B.可度量性C.可替代性D.可维护性

15、以下关于层次化网络设计原则的叙述中,错误的是()。A.层次化网络设计时,一般分为核心层、汇聚层、接入层三个层次B.应当首先设计核心层,再根据必要的分析完成其他层次设计C.为了保证网络的层次性,不能在设计中随意加入额外连接D.除去接入层,其他层次应尽量采用模块化方式,模块间的边界应非常清晰

16、某计算机系统采用5级流水线结构执行指令,设每条指令的执行由取指令(3△t)、分析指令(1△t)、取操作数(5△t)、运算(1△t),写回结果(2△t)组成,并分别用5个子部件完成,该流水线的最大吞吐率为()。A.见图AB.见图BC.见图CD.见图D

17、(请作答此空)目的就是确保软件准备就绪,并且可以让最终用户能执行该软件的实现既定功能和任务。该测试以用户为主进行。该测试的依据是()。A.单元测试B.集成测试C.系统测试D.验收测试

18、下图表示一个局域网的互联拓扑,方框中的数字是网桥ID,用字母来区分不同的网段。按照IEEE802.1d协议,ID为()的网桥被选为根网桥,如果所有网段的传输费用为1,则ID为92的网桥连接网段(请作答此空)的端口为根端口。A.aB.bC.dD.e

19、在项目的每一个阶段结束时,审查项目完成情况与可交付成果是()。A.根据项目基线确定完成项目所需的资源数量B.根据已完成的工作量调整时间安排与成本基线C.决定项目是否应进入下一阶段D.接受客户对所交付项目的验收

20、IDS是一类重要的安全技术,与其它网络安全技术相比,IDS的最大特点是()。A.准确度高B.防木马效果最好C.不能发现内部误操作D.能实现访问控制

21、一台CiSCO交换机和一台3com交换机相连,相连端口都工作在VLANTrunk模式下,这两个端口应使用的VLAN协议分别是()A.ISL和IEEE802.10B.ISL和ISLC.ISL和IEEE802.1QD.IEEE802.1Q和IEEE802.1Q

22、某公司的人员流动比较频繁,网络信息系统管理员为了减少频繁的授权变动,其访问控制模型应该采用()模型。A.自主型访问控制B.强制型访问控制C.基于角色的访问控制D.基于任务的访问控制

23、下列不属于电子邮件协议的是()。A.POP3B.SMTPC.SNMPD.IMAP4

24、两个人讨论有关FAX传真是面向连接还是无连接的服务。甲说FAX显然是面向连接的,因为需要建立连接。乙认为FAX是无连接的,因为假定有10份文件要分别发送到10个不同的目的地,每份文件1页长,每份文件的发过程都是独立的,类似于数据报方式。下述说法正确的是()。A.甲正确B.乙正确C.甲、乙都正确D.甲、乙都不正确

25、TCP协议使用三次握手机制建立连接,其中被请求方在第二次握手时需应答的关键信息及其作用是()。A.确认号是发起方设定的初始序号加1之后的数值,确认被请求者的身份B.确认号是发起方设定的初始序号+1,确认发起方的身份C.确认号是被请求者设定的初始序号+1,同步将要接收的数据流编号D.确认号是被请求者设定的初始序号+1,确认发起方的身份

26、以下关于入侵检测系统功能的叙述中,()是不正确的。A.保护内部网络免受非法用户的侵入B.评估系统关键资源和数据文件的完整性C.识别已知的攻击行为D.统计分析异常行为

27、网络的可用性是指()。A.网络通信能力的大小B.用户用于网络维修的时间C.网络的可靠性D.用户可利用网络时间的百分比

28、ICMP协议数据单元封装在()中。A.以太帧B.TCP段C.UDP数据报D.IP数据报

29、某楼层的无线路由器通过UTP连接至网络中心,并被配置了固定的合法地址,该楼层的计算机借助该无线路由器以无线方式访问Internet。该楼层的计算机不定期地出现不能连接到Internet的情况,此时,在网络中心测试该无线路由器,显示一切正常。更换同型号的无线路由器后,仍然出现上述现象。每次只要重启无线路由器,则一切恢复正常。导致这一现象的最可能原因是()。A.设备故障B.设置不当C.无线信号干扰D.网络攻击

30、客户关系管理(CRM)系统将市场营销的科学管理理念通过信息技术的手段集成在软件上,能够帮助企业构建良好的客户关系。以下关于CRM系统的叙述中,错误的是()。A.销售自动化是CRM系统中最基本的模块B.营销自动化作为销售自动化的补充,包括营销计划的编制和执行、计划结果分析等C.CRM系统能够与ERP系统在财务、制造、库存等环节进行连接,但两者关系相对松散,一般不会形成闭环结构D.客户服务与支持是CRM系统的重要功能。目前,客户服务与支持的主要手段是通过呼叫中心和互联网来实现

31、IPv6地址分为3级,其中第1级表示的含义是()。A.全球共知的公共拓扑B.本地网络C.网络接口D.保留

32、在DNS中,域名是倒树状结构。树根称之为“根域”,根域下面是“顶级域名”。顶级域名中有个“arpa”的顶级域名,其作用是__()__。A.ARPAnet组织的简称,是ARPA组织的域名B.Arpa国家的简称,是arpa国家的域名C.用作反向地址解析D.一个普通的顶级域名

33、在Kerberos认证系统中,()就是一个密钥分配中心A.应用服务器B.密钥分发中心KDC.票据授予服务器TGSD.验证服务器AS

34、在SNMPv3中,把管理站(Manager)和代理(Agent)统一叫做()。A.SNMP实体B.SNMP引擎C.命令响应器D.命令生成器

35、在网络管理中要防范各种安全威胁。在SNMP管理中,无法防范的安全威胁是()。A.篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作B.通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息C.假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作D.截获:未经授权的用户截获信息,再生信息发送接收方

36、自动专用IP地址(AutomaticPrivateIPAddress,APIPA)是IANA(InternetAssignedNumbersAuthority)保留的一个地址块,它的地址范围是()。当(请作答此空)时,使用APIPA。A.通信对方要求使用APIPA地址B.由于网络故障而找不到DHCP服务器C.客户机配置中开启了APIPA功能D.DHCP服务器分配的租约到期

37、下列路由记录中最可靠的是(请作答此空),最不可靠的是()。A.直连路由B.静态路由C.外部BGPD.OSPF

38、关于无线网络中使用的扩频技术,下面描述中错误的是()。A.用不同的频率传播信号扩大了通信的范围B.扩频通信减少了干扰并有利于通信保密C.每一个信号比特可以用N个码片比特来传输D.信号散布到更宽的频带上降低了信道阻塞的概率

39、一个以太网交换机,读取整个数据帧,对数据帧进行差错校验后再转发出去,这种交换方式称为()。A.存储转发交换B.直通交换C.无碎片交换D.无差错交换

40、数字签名首先需要生成消息摘要,然后发送方用自己的私钥对报文摘要进行加密,接收方用发送方的公钥验证真伪。生成消息摘要的算法为(请作答此空),对摘要进行加密的算法为().A.DESB.3DESC.MD5D.RSA

41、ARP协议的作用是(),它的协议数据单元封装在(请作答此空)中传送。ARP请求是采用()方式发送的。A.IP分组B.以太帧C.TCP段D.UDP报文

42、PGP提供的是()安全。A.物理层B.网络层C.传输层D.应用层

43、在从IPv4向IPv6过渡期间,为了解决IPv6主机之间通过IPv4网络进行通信的问题,需要采用(),为了使得纯IPv6主机能够与纯IPv4主机通信,必须使用(请作答此空)。A.双协议栈技术B.隧道技术C.多协议栈技术D.协议翻译技术

44、网络生命周期的迭代模型的核心思想是网络应用驱动理论和(),当网络系统无法满足用户的需求时,就必须进入到下一个迭代周期。A.成本评价机制B.原型法C.螺旋模型D.面向对象

45、下列测试指标中,属于光纤指标的是(),仪器(请作答此空)可在光纤的一端测得光纤的损耗。A.光功率计B.稳定光源C.电磁辐射测试笔D.光时域反射仪

46、使用SMTP协议发送邮件时,可以选用PGP加密机制。PGP的主要加密方式是()。A.邮件内容生成摘要,对摘要和内容用DES算法加密B.邮件内容生成摘要,对摘要和内容用AES算法加密C.邮件内容生成摘要,对内容用IDEA算法加密,对摘要和IDEA密钥用RSA算法加密D.对邮件内容用RSA算法加密

47、关于防火墙的功能,下列叙述中错误的是__()__。A.防火墙可以检查进出内部网络的通信量B.防火墙可以使用过滤技术在网络层对数据包进行选择C.防火墙可以阻止来自网络内部的攻击D.防火墙可以工作在网络层,也可以工作在应用层

48、SDH网络是一种重要的广域网,具有多种网络结构,可简述为()。A.星型网结构借助TM设备连接,主要用作专网。B.链型网结构借助DXC设备连接,主要用作接入网C.环型网结构借助ADM设备连接,主要用作骨干网D.网孔型结构借助ADM设备连接,主要用作长途骨干网

49、某企业有电信和联通2条互联网接入线路,通过部署()可以实现内部用户通过电信信道访问电信目的的IP地址,通过联通信道访问联通目的的IP地址。也可以配置基于(请作答此空)的策略路由,实现行政部和财务部通过电信信道访问互联网,市场部和研发部通过联通信道访问互联网。A.目标地址B.源地址C.代价D.管理距离

50、网络的逻辑结构设计大致描述了设备的互联及分布,来自于用户需求中描述的网络行为、性能等要求,逻辑设计要根据网络用户的分类、分布,选择特定的技术,形成特定的网络结构。()不属于网络的逻辑设计过程。A.确定设备物理位置B.网络服务评价C.技术选项评价D.进行技术决策二、多选题

51、站点A与站点B采用HDLC进行通信,数据传输过程如下图所示。建立连接的SABME帧是(请作答此空)。在接收到站点B发来的“REJ,1”帧后,站点A后续应发送的3个帧是()帧。A.数据帧B.监控帧C.无编号帧D.混合帧

52、下面安全协议中,用来实现安全电子邮件的协议是()。A.IPSeCB.L2TPC.PGPD.PPTP

53、以下()属于万兆以太网的标准。A.IEEE802.5B.IEEE802.3zC.IEEE802.3aeD.IEEE802.11n

54、以下关于RISC和CISC的叙述中,不正确的是()。A.RISC通常比CISC的指令系统更复杂B.RISC通常会比CISC配置更多的寄存器C.RISC编译器的子程序库通常要比CISC编译器的子程序库大得多D.ISC比CISC更加适合VLSI工艺的规整性要求

55、开放系统的数据存储有多种方式,属于网络化存储的是()。A.内置式存储和DASB.DAS和NASC.DAS和SAND.NAS和SAN

56、网络工程项目质量管理的重要标准是()。A.CMMB.GB8567C.ISO9001D.ISO14000

57、在IPv6的单播地址中有两种特殊地址,其中地址0:0:0:0:0:0:0:0表示(请作答此空),地址0:0:0:0:0:0:0:1表示()。A.不确定地址,不能分配给任何结点B.回环地址,结点用这种地址向自身发送IPv6分组C.不确定地址,可以分配给任何地址D.回环地址,用于测试远程结点的连通性

58、PPP是连接广域网的一种封装协议,下面关于PPP的描述中错误的是()。A.能够控制数据链路的建立B.能够分配和管理广域网的IP地址C.只能采用IP作为网络层协议D.能够有效地进行错误检测

59、采用CSMA/CD协议的基带总线,其段长为1000m,中间没有中继器,数据速率为10Mb/s,信号传播速度为200m/μs,为了保证在发送期间能够检测到冲突,则该网络上的最小帧长应为()比特。A.50B.100C.150D.200

60、建筑物综合布线系统中的干线子系统是(),水平子系统是(请作答此空)。A.各个楼层接线间配线架到工作区信息插座之间所安装的线缆B.由终端到信息插座之间的连线系统C.各楼层设备之间的互连系统D.连接各个建筑物的通信系统

61、当网络通信出现拥塞时,路由器发出ICMP()报文。A.回声请求B.掩码请求C.源点抑制D.路由重定向

62、某网络设计人员在规划一个有上千台路由器的网络时,感觉此AS规模过大,决定将其划分为多个区域,为每个区域分配一个标识符,其中一个区域连接其它所有的区域,称为主干区域。主干区域的标识符为()。A.B.C.55D.该网络的网络号

63、甲公司承接了乙公司的网络建设工作。由于待建网络规模很大,为确保建设工作顺利进行,负责该项目的工程师在进行逻辑设计时提出了如下工作思路:①明确逻辑设计工作的内容是:网络拓扑结构设计;物理层技术选择;局域网技术选择;广域网技术选择;地址设计;路由协议选择;网络管理模式与工具选择;撰写逻辑设计文档。②在进行地址设计时,确定的方案是:按乙公司各分支机构的地理位置划分地址块,并按10.n.X.Y/16的模式分配,其中n为分支机构的序号(0表示公司总部,分支机构总数不会超过200)。对该工程师确定的逻辑设计内容的评价,恰当的是应增加网络安全设计这一部分。每个分支机构能连网的计算机的数量最多为()A.16B.256C.65534D.65536

64、某用户分配的网络地址为~,这个地址块可以用()表示。A./20B./21C./16D./24

65、详细的项目范围说明书是项目成功的关键。()不应该属于范围定义的输入。A.项目章程B.项目范围管理计划C.批准的变更申请D.项目文档管理方案

66、防火墙的工作层次是决定防火墙效率及安全的主要因素,下面叙述中正确的是()。A.防火墙工作层次越低,工作效率越高,安全性越高B.防火墙工作层次越低,工作效率越低,安全性越低C.防火墙工作层次越高,工作效率越高,安全性越低D.防火墙工作层次越高,工作效率越低,安全性越高

67、生成树协议STP使用了哪两个参数来选举根网桥()。A.网桥优先级和IP地址B.链路速率和IP地址C.链路速率和MAC地址D.网桥优先级和MAC地址

68、IETF定义的多协议标记交换(MPLS)是一种第三层交换技术。MPLS网络由具有IP功能、并能执行标记分发协议(LDP)的路由器组成。负责为网络流添加和删除标记的是()。A.标记分发路由器B.标记边缘路由器C.标记交换路由器D.标记传送路由器

69、网络生命周期的迭代模型的核心思想是网络应用驱动理论和(),当网络系统无法满足用户的需求时,就必须进入到下一个迭代周期。A.成本评价机制B.原型法C.螺旋模型D.面向对象

70、某大型公司欲开发一个门户系统,该系统以商业流程和企业应用为核心,将商业流程中不同的功能模块通过门户集成在一起,以提高公司的集中贸易能力、协同能力和信息管理能力。根据这种需求,采用企业()门户解决方案最为合适。A.信息B.知识C.应用D.垂直

71、局域网上相距2km的两个站点,采用同步传输方式以10Mb/s的速率发送150000字节大小的IP报文。假定数据帧长为1518字节,其中首部为18字节;应答帧为64字节。若在收到对方的应答帧后立即发送下一帧,则传送该文件的总帧数为()(传播速率为200m/μs),线路有效速率为(请作答此空)。A.1295.6B.1265.6C.1275.6D.128.6

72、S/key口令是一种一次性口令生成方案,它可以对抗()。A.恶意代码攻击B.暴力分析攻击C.重放攻击D.协议分析攻击

73、各种网络在物理层互联时要求()A.数据传输速率和链路层协议相同B.数据传输速率相同,链路层协议可不同C.数据传输速率可不用,链路层协议相同D.数据传输速率和链路层协议都可不同

74、下图表示一个局域网的互联拓扑,方框中的数字是网桥ID,用字母来区分不同的网段。按照IEEE802.1d协议,ID为(请作答此空)的网桥被选为根网桥,如果所有网段的传输费用为1,则ID为92的网桥连接网段()的端口为根端口。A.3B.7C.92D.12

75、IPv4协议头中标识符字段的作用是()。A.指明封装的上层协议B.表示松散源路由C.用于分段和重装配D.表示提供的服务类型

76、DHCP客户端启动时会向网络发出一个Dhcpdiscover包来请求IP地址,其源IP地址为(请作答此空);目标地址为()。A.B.C.D.55

77、下图所示为一种数字签名方案,网上传送的报文是(请作答此空),防止A抵赖的证据是()A.PB.DA(P)C.EB(DA(P))D.DA

78、需求管理是CMM可重复级中的6个关键过程域之一,其主要目标是()。A.对于软件需求,必须建立基线以进行控制,软件计划、产品和活动必须与软件需求保持一致B.客观地验证需求管理活动符合规定的标准、程序和要求C.策划软件需求管理的活动,识别和控制已获取的软件需求D.跟踪软件需求管理的过程、实际结果和执行情况

79、数字签名首先需要生成消息摘要,然后发送方用自己的私钥对报文摘要进行加密,接收方用发送方的公钥验证真伪。生成消息摘要的算法为(请作答此空),对摘要进行加密的算法为().A.DESB.3DESC.MD5D.RSA

80、TCP协议在工作过程中存在死锁的可能,解决方法是()。A.禁止请求未被释放的资源B.在一个连接释放之前,不允许建立新的连接C.修改RTT的计算公式D.设置计时器,计时满后发探测报文

81、以下关于IP报文说法错误的是()。A.版本字段长度为4位,标识数据报的IP版本号,值为二进制0100,则表示IPv4。B.IHL字段长度为4位。该字段表示数的单位是32位,即4字节。常用的值是5。C.由于IP报头设置了分片字段,IP报文总长度可以超过65535字节。D.TTL字段长度为8位,用来设置数据报最多可以经过的路由器数,用于防止无限制转发。

82、采用DHCP分配IP地址无法做到()。A.理分配IP地址资源B.减少网管员工作量C.减少IP地址分配出错可能D.提高域名解析速度

83、下面关于4G标准说法正确的是(请作答此空),5G网络作为第五代移动通信网络,其峰值理论传输速度()。A.3G是基于IP的分组交换网设计的B.4G针对语音通信优化设计的C.4G是基于IP的分组交换网设计的D.3G采用了LTE标准

84、BGP协议基于TCP协议,端口()。BGP协议中,路由器通过(请作答此空)报文报告检测的错误信息。A.UpdateB.KeepaliveC.OpenD.NOTIFICATION

85、有一座48层的楼房让你选择中心机房的位置选择在_____最为合适A.地下室B.8楼C.24楼D.48楼

86、万兆局域以太网帧的最短长度和最长长度分别是()字节。A.64和512B.64和1518C.512和1518D.1518和2048

87、某台主机通过一个网卡接入IPv6网络时,该网卡所得到的IPv6地址数最少为()个。A.1B.2C.3D.4

88、以下关于主动防御的说法中,不准确的是A.主动防御技术是指以“程序行为自主分析判定法”为理论基础B.主动防御是一种阻止恶意程序执行的技术,他比较好的弥补了传统杀毒软件采用“特征码查杀”和“监控”相对滞后的技术弱点,可以提前预防病毒木马C.主动防御技术集成了启发式扫描技术和行为监控及行为阻断等技术D.主动防御技术能有效阻断新木马病毒的入

89、如果一个公司有2000台主机,则必须给它分配()个C类网络。为了使该公司网络在路由表中只占一行,指定给它的子网掩码应该是(请作答此空)。A.B.C.D.

90、OSI中,实现系统间二进制信息组的正确传输,为上一层提供可靠、无错误的数据信息的协议层是()A.物理层B.数据链路层C.网络层D.运输层

91、以下关于S-HTTP的描述中,正确的是()。A.S-HTTP是一种面向报文的安全通信协议,使用TC.P443端口B.S-HTTP所使用的语法和报文格式与HTTP相同C.P443端口B.S-HTTP所使用的语法和报文格式与HTTP相同CS-HTTP也可以写为HTTPSD.S-HTTP的安全基础并非SSL

92、在SNMPv3中,把管理站(Manager)和代理(Agent)统一叫做()。A.SNMP实体B.SNMP引擎C.命令响应器D.命令生成器

93、某局域网内部有30个用户,假定用户只使用E-mail收发电子邮件(收发流量相同)和WEB两种服务,每个用户平均使用E-mail的速率为1Mbps,使用WEB的速率是0.5Mbps,则按照一般原则,估算本局域网的出流量(从局域网向外流出)是()。A.45MbpsB.22.5MbpsC.15MbpsD.18Mbps

94、可用性是网络管理中的一项重要指标,假定一个双链路并联系统,每条链路可用性均为0.9;主机业务的峰值时段占整个工作时间的60%,一条链路只能处理总业务量的80%,需要两条链路同时工作方能处理全部请求,非峰值时段约占整个工作时间的40%,只需一条链路工作即可处理全部业务。整个系统的平均可用性为()。A.0.8962B.0.8963C.0.9684D.0.9861

95、下列DNS查询过程中,采用迭代查询的是(请作答此空),采用递归查询的是()。A.客户端向本地DNS服务器发出查询请求B.客户端在本地缓存中找到目标主机的地址C.本地域名服务器缓存中找到目标主机的地址D.由根域名服务器找到授权域名服务器的地址

96、下列路由器协议中,()用于AS之间的路由选择。A.RIPB.OSPFC.IS-ISD.BGP

97、下面的网络中,不属于同一种交换方式的网络是()。A.数据报B.虚电路C.信元交换D.电路交换

98、一个稳定的RIP网络中的一个路由器需要通告20条路由,这些路由需要通过一个UDP报文来传送。如果这个UDP报文每30分钟丢失一次,那么对网络路由的影响是()。A.对路由器有影响B.对网络有影响C.对路由器和网络都没有影响D.对路由器和网络都有影响

99、在一个16000m2建筑面积的八层楼里,没有任何现成网线,现有1200台计算机需要连网,对网络的响应速度要求较高,同时要求WLAN覆盖整栋楼满足临时连网的需要。设计师在进行物理网络设计时,提出了如下方案:设计一个中心机房,将所有的交换机、路由器、服务器放置在该中心机房,用UPS保证供电,用超5类双绞线电缆作为传输介质,在每层楼放置一个无线AP。该设计方案的致命问题之一是交换机集中于机房使得水平布线超过100米的长度限制,其它严重问题及建议是()A.每层一个AP不能实现覆盖,应至少部署三个APB.只有一个机房,没有备份,存在故障风险,应设两个机房C.超5类双绞线性能不能满足要求,应改用6类双绞线D.没有网管系统,应增加一套网管系统

100、下列选项中属于项目计划约束条件的是()。A.过去业绩的纪录B.类似项目的财务报告C.事先确定的预算D.以前项目的经验

参考答案与解析

1、答案:D本题解析:水平分割的基本概念。由于路由器可能收到它自己发送的路由信息,而这种信息是无用的,水平分割技术不反向通告任何从终端收到的路由更新信息,而只通告那些不会由于计数到无穷而清除的路由。所以,采用水平分割法。其基本原理是路由器从某个接口接收到的更新信息不允许再从这个接口发回去。达到了以下两个目的:1,能够阻止路由环路的产生。2,减少路由器更新信息占用的链路带宽资源。

2、答案:A本题解析:这是一道基本原理题,考查的是分组交换的特点。分组交换实际上就是数据包定长的报文交换,根据其具体的工作机制的不同,可以分为以下三种:数据报交换:类似于报文交换,只是数据包是定长的。虚电路交换:类似于电路交换,只不过链路是逻辑的、数据包是定长的。信元交换:数据包定长为53B,而且采用的是面向连接的虚电路方式。

3、答案:B本题解析:主动测试是指利用测试工具有目的地主动向被测网络注入测试流量,并根据这些测试流量的传送情况来分析网络技术参数的测试方法。被动测试是指利用特定测试工具收集网络中活动的元素(包括路由器、交换机、服务器等设备)的特定信息,以这些信息作为参考,通过量化分析,实现对网络性能、功能进行测量的方法。常用的被动测试方式包括:通过SNMP协议读取相关MIB信息,通过Sniffer,Ethereal等专用数据包捕获分析工具进行测试。

4、答案:A本题解析:基本命令。netstat可以接多种不同的参数,获取网络的相关参数。ipconfig只能查看TCP/IP相关配置信息,不能了解网络通信的状态信息。tracert是跟踪路由,主要获取数据包经过的中间设备的信息。show命令在windows中不存在的,属于交换机命令。本题显示的TCP的状态。常用的三个状态是:ESTABLISHED表示正在通信,TIME_WAIT表示主动关闭,CLOSE_WAIT表示被动关闭。TCP协议规定,对于已经建立的连接,网络双方要进行四次握手才能成功断开连接,如果缺少了其中某个步骤,将会使连接处于假死状态,连接本身占用的资源不会被释放。对于常用服务器而言,最值得注意的状态有两个:CLOSE_WAIT和TIME_WAIT。TIME_WAIT是主动关闭链接时形成的,等待2MSL时间,约4分钟。主要是防止最后一个ACK丢失。由于TIME_WAIT的时间会非常长,因此server端应尽量减少主动关闭连接CLOSE_WAIT是被动关闭连接是形成的。根据TCP状态机,服务器端收到客户端发送的FIN,则按照TCP实现发送ACK,因此进入CLOSE_WAIT状态。但如果服务器端不执行close(),就不能由CLOSE_WAIT迁移到LAST_ACK,则系统中会存在很多CLOSE_WAIT状态的连接。

5、答案:D本题解析:分布式计算是指多个计算节点协同工作来完成一项共同任务的应用,在解决分布式应用,提高性能价格比,提供共享资源的实用性、容错性以及可伸缩性方面有着巨大的潜力。

6、答案:C本题解析:给定IP地址和掩码,求广播地址。

7、答案:C本题解析:本题考核RUP模型。

8、答案:C本题解析:邮件接收应用对实时性要求最低。

9、答案:D本题解析:目前,通用的办法是采用基于PKI结构结合数字证书,通过把要传输的数字信息进行加密,签名保证身份的真实性和抗抵赖。

10、答案:C本题解析:S/MIME发送报文的过程中,对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤。首先生成的数字指纹是对消息采用Hash运算之后的摘要,四个选项中只有MD5和sha-1是摘要算法;生成数字签名通常采用公钥算法;加密数字签名需采用对称密钥,四个选项中只有3DES是对称密钥;加密报文也得采用对称密钥,计算复杂性较小。

11、答案:A本题解析:本题考查对单区域OSPF工作原理的理解。OSPF(OpenShortestPathFirst开放式最短路径优先)是一个内部网关协议(InteriorGatewayProtocol,简称IGP),用于在单一自治系统(autonomoussystem,AS)内决策路由。与RIP相比,OSPF是链路状态路由协议,而RIP是距离矢量路由协议。OSPF的协议管理距离(AD)是110。作为一种链路状态的路由协议,OSPF将链路状态广播数据LSA(LinkStateAdvertisement)传送给在某一区域内的所有路由器,这一点与距离矢量路由协议不同。运行距离矢量路由协议的路由器是将部分或全部的路由表传递给与其相邻的路由器。一个OSPF网络被分割成多个区域。区域将网络中的路由器在逻辑上分组并以区域为单位向网络的其余部分发送汇总路由信息。区域编号由一个长度为32bits的字段所定义,区域编号有两种表示方法,一种为点分十进制(如Area,写法规则同IPv4地址);另外一种为十进制数字格式(如Area1,注意Area1不等于Area),通常使用十进制数字格式对区域进行编号。区域是以接口(Interface)为单位来划分的,所以一台多接口路由器可能属于多个区域。相同区域内的所有路由器都维护一份相同的链路状态数据库(LSDB),如果一台路由器属于多个区域,那么它将为每一个区域维护一份LSDB。将一个网络划分为多个区域有以下优点:某一区域内的路由器只用维护该区域的链路状态数据库,而不用维护整个OSPF网络的链路状态数据库。将某一区域网络拓扑变化的影响限制在该区域内,不会影响到整个OSPF网络,从而减小SPF计算的频率。将链路状态通告(LSA)的洪泛限制在本区域内,从而降低OSPF协议产生的数据量。OSPF定义的5种网络类型:1.点到点网络(point-to-point),由cisco提出的网络类型,自动发现邻居,不选举DR/BDR,hello时间10s2.广播型网络(broadcast),由cisco提出的网络类型,自动发现邻居,选举DR/BDR,hello时间10s。3.非广播型(NBMA)网络(non-broadcast),由RFC提出的网络类型,手工配置邻居,选举DR/BDR,hello时间30s。4.点到多点网络(point-to-multipoint),由RFC提出,自动发现邻居,不选举DR/BDR,hello时间30s。5.点到多点非广播,由cisco提出的网络类型,手动配置邻居,不选举DR/BDR,hello时间30s。0s。6.点到多点网络(point-to-multipoint),由RFC提出,自动发现邻居,不选举DR/BDR,hello时间30s。7.点到多点非广播,由cisco提出的网络类型,手动配置邻居,不选举DR/BDR,hello时间30s。

12、答案:B本题解析:开放式最短路径优先(OpenShortestPathFirst,OSPF)是一个内部网关协议(InteriorGatewayProtocol,IGP),用于在单一自治系统(AutonomousSystem,AS)内决策路由。OSPF适合小型、中型、较大规模网络。OSPF采用Dijkstra的最短路径优先算法(ShortestPathFirs,SPF)计算最小生成树,确定最短路径。OSPF基于IP,协议号为89,采用组播方式交换OSPF包。OSPF的组播地址为(全部OSPF路由器)和(指定路由器)。OSPF使用链路状态广播(LinkStateAdvertisement,LSA)传送给某区域内的所有路由器。OSPF是分层路由协议,每个AS中,网络被分为不同的区域,每个区域拥有特定的标识符。OSPF的区域中必须包含主干区域Area0,其他区域必须连接Area0。不能连接Area0的区域需要通过虚链路,通过中间区域连接。

13、答案:C本题解析:试题分析:数据分为两种,一种是带内数据,一种是带外数据。带内数据就是平常传输的用户业务数据。带外数据(又称经加速数据),就是连接的某段发生了重要的事情,希望迅速的通知给对端。紧急(URG)表示紧急有效,需要尽快传送

14、答案:A本题解析:软件需求的基本特性是可验证性。

15、答案:B本题解析:本题考察网络层次化设计的知识。进行网络层次化设计时,一般分为核心层、汇聚层、接入层三个层次、为了保证网络的层次性,不能在设计中随意加入额外连接、除去接入层,其他层次应尽量采用模块化方式,模块间的边界应非常清晰。

16、答案:B本题解析:吞吐率:单位时间内流水线完成的任务数量。最大吞吐率=1/max(),而其中,m是流水线的段数,是特定过程段执行时间。

17、答案:D本题解析:验收测试目的就是确保软件准备就绪,并且可以让最终用户能执行该软件的实现既定功能和任务。该测试以用户为主进行。测试的依据是软件需求规格说明。

18、答案:B本题解析:生成树协议的工作过程简单表述如下:1)唯一根网桥的推选:各个网桥互相传递BPDU配置信息,系统的每个网桥都能监听到BPDU,根据网桥标识共同“选举”出具有最大优先级的根网桥。如果优先级相同,则取具有最小网桥地址的网桥作为根网桥。根网桥缺省每2秒发出BPDU。2)在每个非根网桥选出一个根端口:根网桥向系统广播其BPDU,对一个网桥来说,具有最小根路径开销的端口选为根端口;如果根路径开销相同,则取端口标识最小的作为根端口,同时根端口处于转发模式。一个网桥只有一个根端口,根网桥没有根端口。3)在每个网段选一个指定端口:每个网桥接收到一个BPDU帧时,同时发出一个BPDU帧说明离根网桥的路径开销。在同一个网段里,具有最小的根路径开销的端口被选为指定端口。如果根路径开销相同,则取网桥标识最小的作为指定端口。如果网桥标识也相同,则取端口标识最小的为指定端口。4)STP设置根端口和指定端口进入转发模式,可以转发数据帧;而落选端口则进入阻塞模式,只侦听BPDU,不转发数据帧。各网桥周期性地交换BPDU信息,保证系统拓扑结构的合理性。

19、答案:C本题解析:答案:C。本题考查项目阶段性管理的基本知识。在项目的每个阶段结束时,都要对项目完成情况与可交付成果进行审查,以确定项目是否应进入下一阶段。每个阶段的成果可看成是一个里程碑。

20、答案:C本题解析:IDS的基本原理是通过分析网络行为(访问方式、访问量、与历史访问规律的差异等)判断网络是否被攻击及何种攻击。但这种分析并不能知道用户的各种突发性和变化的需求,因此很容易出现误判,并且对网络内部的误操作不能准确判断。

21、答案:D本题解析:暂无解析

22、答案:C本题解析:本题考查访问控制技术的基础知识。访问控制是指主体依据某些控制策略或权限对客体本身或是资源进行的不同授权访问。访问控制包括三个要求:主体、客体和控制策略。访问控制模型是一种从访问控制的角度出发,描述安全系统,建立安全模型的方法。访问控制模型通常分为自主型访问控制模型、强制型访问控制模型、基于角色的访问控制模型、基于任务的访问控制模型和基于对象的访问控制模型。自主型访问控制:允许合法用户以用户或用户组的身份访问策略规定的客体,同时阻止非授权用户访问客体,某些用户还可以自主地把自己所拥有的客体的访问权限授予其他用户。强制型访问控制:用户和客体资源都被赋予一定的安全级别,用户不能改变自身和客体的安全级别,只有管理员才能够确定用户和组的访问权限基于角色的访问控制:将访问许可权分配给一定的角色,用户通过饰演不同的角色获得角色所拥有的访问许可权。基于任务的访问控制模型:从应用和企业层角度来解决安全问题,以面向任务的观点,从任务的角度来建立安全模型和实现安全机制,在任务处理的过程中提供动态实时的安全管理。本题给出的条件是公司的人员流动比较频繁,但是公司的角色(职位)一般是不会变化,因此适合采用基于角色的访问控制模型。

23、答案:C本题解析:暂无解析

24、答案:A本题解析:答案:A。本题考查网络服务的基础知识。根据传输数据之前双方是否建立连接,可以将网络提供的服务分为面向连接的服务和无连接的服务。面向连接的服务在通信双方进行正式通信之前先建立连接,然后开始传输数据,传输完毕还要释放连接。建立连接的主要工作是建立路由、分配相应的资源(如频道或信道、缓冲区等)。无连接的服务不需要独立地建立连接的过程,而是把建立连接、传输数据、释放连接合并成一个过程一并完成。FAX是基于传统电信的一种服务,在发送FAX之前需要拨号(即建立连接),拨通并且对方确认接收后开始发送,发送完毕断开连接,因此是面向连接的服务。至于发送10份文件,其实是10次不同的通信。

25、答案:A本题解析:TCP建立连接采用三次握手的机制,其过程如下图所示。服务器应答的信息中,ack=x+l中的x是发起方设定的一个初始序号,应答方应答此序号表明应答者确实收到了发起方的信息,据此预防冒充者应答,因冒充者收不到发起方的报文,不知道x的值。

26、答案:A本题解析:入侵检测通过执行以下任务来实现:监视、分析用户及系统活动,查找出威胁系统安全的因素;审计系统构造;识别已知攻击的模式并报警;统计分析异常行为;评估重要系统与数据文件的完整性;审计跟踪管理对系统的操作,识别用户违法、滥用特权行为。入侵检测能避免合法用户违法与滥用特权。

27、答案:D本题解析:网络的可用性是指用户可利用网络时间的百分比。

28、答案:D本题解析:ICMP协议是一种面向无连接的协议,用于传输出错报告控制信息。ICMP与IP都位于网络层,它被用来传送IP的控制信息。它是一个非常重要的协议,它对于网络安全具有极其重要的意义。它是TCP/IP协议族的一个子协议,属于网络层协议,主要用于在主机与路由器之间传递控制信息,包括报告错误、交换受限控制和状态信息等。我们在网络中经常会使用到ICMP协议,比如我们经常使用的用于检查网络通不通的Ping命令(Linux和Windows中均有),这个“Ping”的过程实际上就是ICMP协议工作的过程。还有其他的网络命令如跟踪路由的Tracert命令也是基于ICMP协议的,另外,以太帧属于数据链路层,TCP和UDP则属于传输层,属于网络层的为IP数据包。

29、答案:D本题解析:答案:D。本题考查网络故障分析与处理方面的基本知识。针对本题的现象,说明有线线路、所有网络设备、用户计算机等都应该没有问题。最可能的原因应是针对AP的攻击导致的。

30、答案:C本题解析:本题考核CRM基础知识。

31、答案:A本题解析:本题考查IPv6的基本内容。IPv6地址通常分为3级,第一级为公共拓扑,表示多个ISP的集合。第二级为站点拓扑,表示一个机构内部子网的层次结构。第三级唯一标识一个接口。

32、答案:C本题解析:由于在域名系统中,一个IP地址可以对应多个域名,因此从IP出发去找域名,理论上应该遍历整个域名树,但这在Internet上是不现实的。为了完成逆向域名解析,系统提供一个特别域,该特别域称为逆向解析域。这样欲解析的IP地址就会被表达成一种像域名一样的可显示串形式,后缀以逆向解析域名""结尾。例如一个IP地址:44,其逆向域名表达方式为:22.两种表达方式中IP地址部分顺序恰好相反,因为域名结构是自底向上(从子域到域),而IP地址结构是自顶向下(从网络到主机)的。实质上逆向域名解析是将IP地址表达成一个域名,以地址做为索引的域名空间,这样逆向解析的很大部分可以纳入正向解析中。

33、答案:D本题解析:验证服务器AS,就是一个密钥分配中心。同时负责用户的AS注册、分配账号和密码,负责确认用户并发布用户和TGS之间的会话密钥。

34、答案:A本题解析:在SNMPv3中,把管理站(Manager)和代理(Agent)统一叫做SNMP实体。

35、答案:B本题解析:在SNMP管理中,无法防范的安全威胁是通信分析,即第三者分析管理实体之间的通信规律,从而获取管理信息。

36、答案:B本题解析:169.254.X.X是保留地址。如果PC机上的IP地址设置自动获取,而PC机又没有找到相应的DHCP服务,那么最后PC机可能得到保留地址中的一个IP。这类地址又称为自动专用IP地址(AutomaticPrivateIPAddress,APIPA)。APIPA是IANA(InternetAssignedNumbersAuthority)保留的一个地址块。

37、答案:A本题解析:华为路由优先级:DIRECT0OSPF10IS-IS15STATIC60RIP100OSPFASE150

38、答案:A本题解析:扩频技术的基本特征是使用比发送的信息数据速率高很多倍的伪随机码将载有信息数据的基带信号的频谱进行扩展,形成宽带的低功率频谱密度的信号来发射。简而言之,就是用伪随机序列对代表数据的模拟信号进行调制。它的特点是对无线噪声不敏感、产生的干扰小、安全性较高,但是占用带宽较高。增加带宽可以在低信噪比、等速率的情况下,提高数据传输的可靠性。而扩频技术属于跳频技术的一种

39、答案:A本题解析:以太网交换机的交换方式有三种:直通式交换、存储转发式交换、无碎片转发交换。(1)直通式交换(Cut-through):只要信息有目标地址,就可以开始转发。这种方式没有中间错误检查的能力,但转发速度快。(2)存储转发式交换(Store-and-Forward):将接收到的信息先缓存,检测正确性,确定正确后才开始转发。这种方式的中间节点需要存储数据,时延较大。(3)无碎片转发交换(FragmentFree):接收到64字节之后才开始转发。在一个正确设计的网络中,冲突的发现会在源发送64个字节之前,当出现冲突之后,源会停止继续发送,但是这一段小于64字节的不完整以太帧已经被发送出去了且没有意义,所以检查64字节以前就可以把这些“碎片”帧丢弃掉,这也是“无碎片转发”名字的由来。有些交换机就只支持存储转发或直通转发,有些交换机支持多种模式。例如支持直通式交换和存储转发式交换的交换机,在每个交换端口设置一个错误值,超过时就自动调制模式,从直通转发切换到存储转发;低于某值时又恢复到直通转发。

40、答案:C本题解析:数字签名首先需要生成消息摘要,生成消息摘要可用的算法是MDS,对摘要进行加密可以使用RSA算法。接收方使用发送方的公钥解密并提取消息摘要。

41、答案:B本题解析:ARP协议是在网络层的协议,主要用于解析IP地址对应的MAC地址。数据封装在以太帧里面,因为要对所有的机器发出请求,因此其目的地址是广播地址,所以是以广播形式发送。

42、答案:D本题解析:PGP(PrettyGoodPrivacy),是一个基于RSA公钥加密体系的邮件加密软件。可以提供对邮件加密、数字签名、完整性验证等功能。因此,PGP提供的是应用层的安全功能。

43、答案:D本题解析:IETF的NGTRANS工作组研究了从IPv4向IPvf过渡的问题,提出了一系列的过渡技术和互连方案。过渡初期要解决的问题可以分成两类:第一类是解决IPv6孤岛之间互相通信的问题,第二类是解决IPv6孤岛与IPv4海洋之间的通信问题。目前提出的过渡技术可以归纳为以下3种:①隧道技术:用于解决IPv6结点之间通过IPv4网络进行通信的问题;②双协议栈技术:使得IPv4和IPv6可以共存于同一设备和同一网络中;③翻译技术:使得纯IPv6结点与纯IPv4结点之间可以进行通信。

44、答案:A本题解析:网络生命周期的迭代模型的核心思想是网络应用驱动理论和成本评价机制,当网络系统无法满足用户的需求时,就必须进入到下一个迭代周期。经过迭代周期后,网络系统将能够满足用户的网络需求;成本评价机制决定是否结束网络系统的生命周期。

45、答案:D本题解析:光纤指标包含波长窗口参数,光纤布线链路的最大衰减值,光回波损耗。

46、答案:C本题解析:本题考查SMTP协议和PGP的基本知识。PGP的工作过程如图4所示。图4PGP工作过程

47、答案:C本题解析:防火墙(Firewall)是指在本地网络与外界网络之间的一道防御系统,是这一类防范措施总称。防火墙是在两个网络通信时执行的一种访问控制尺度,它能允许“被同意”的人和数据进入你的网络,同时将“不被同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。互联网上的防火墙是一种非常有效的网络安全模型,通过它可以使企业内部局域网与Internet之间或者与其他外部网络互相隔离、限制网络互访,从而达到保护内部网络目的。

48、答案:C本题解析:答案:C。本题考查SDH网络的基本知识。SDH网络是一种重要的广域网,具有多种网络结构,主要有:利用ADM连接的链型网、利用DXC/ADM连接的星型网、利用DXC/ADM连接的树型网、利用ADM连接的环型网、利用DXC/ADM连接的网孔型网。SDH网络主要用作骨干网,用于连接本地网。

49、答案:B本题解析:两个运营商的连接,明显是负载均衡设备。考前串讲讲过的习题。

50、答案:A本题解析:网络的逻辑结构设计,来自于用户需求中描述的网络行为、性能等要求,逻辑设计要根据网络用户的分类、分布,选择特定的技术,形成特定的网络结构,该网络结构大致描述了设备的互联及分布,但是不对具体的物理位置和运行环境进行确定。逻辑设计过程主要由以下4个步骤组成:确定逻辑设计目标网络服务评价技术选项评价进行技术决策

51、答案:C本题解析:信息帧(I帧)信息帧用于传送有效信息或数据,通常简称I帧。I帧以控制字第(1)位为“0”来标志。监控帧(S帧)监控帧用于差错控制和流量控制,通常简称S帧。S帧以控制字段第(1)、(2)位为“10”来标志。S帧不带信息字段,只有6个字节即48个比特。S帧的控制字段的第三、四位为S帧类型编码,共有四种不同编码,可以看出,接收就绪RR型S帧和接收未就绪RNR型S帧有两个主要功能:首先,这两种类型的S帧用来表示从站已准备好或未准备好接收信息;其次,确认编号小于N(R)的所有接收到的I帧。拒绝REJ和选择拒绝SREJ型S帧,用于向对方站指出发生了差错。REJ帧用于GO-back-N策略,用以请求重发N(R)以前的帧。当收到一个N(S)等于REJ型S帧的N(R)的I帧后,REJ状态即可清除。无编号帧(U帧)无编号帧因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的建立、拆除以及多种控制功能,但是当要求提供不可靠的无连接服务时,它有时也可以承载数据。

52、答案:C本题解析:本题考核电子邮件安全相关的协议。

53、答案:C本题解析:IEEE802.3ae:万兆以太网(10GigabitEthernet)。该标准仅支持光纤传输,提供两种连接:一种是和以太网连接,速率为10Gb/s物理层设备,即LANPHY;另一种是与SHD/SONET连接,速率为9.58464Gb/s的WAN设备,即WANPHY。通过WANPHY可以与SONETOC-192结合,通过SONET城域网提供端到端连接。该标准支持10Gbase-s(850nm短波)、10Gbase-l(1310nm长波)、10Gbase-E(1550nm长波)三种规格,最大传输距离分别为300m、10km和40km。802.3ae支持802.3标准中定义的最小帧长和最大帧长,不采用CSMA/CD方式,只用全双工方式(千兆以太网和万兆以太网的最小帧长为512字节)。

54、答案:A本题解析:RISC设计者把主要精力放在那些经常使用的指令上,尽量使它们具有简单高效的特色。对不常用的功能,常通过组合指令来完成。而CISC计算机的指令系统比较丰富,有专用指令来完成特定的功能。因此,处理特殊任务效率较高。

55、答案:D本题解析:D.AS(DirectAttachedStorage,直接连接存储)将磁盘阵列、磁带库等数据存储设备通过扩展接口(通常是SCSI接口)直接连接到服务器或客户端。NAS(NetworkAttachedStorage,网络连接存储)与DAS不同,它的存储设备不是直接连接到服务器,而是直接连接到网络,通过标准的网络拓扑结构连接到服务器。SAN(StorageAreaNetwork,存储区域网络)是一种通过专用传输通道(光纤通道或IP网络)连接存储设备和相关服务器的存储结构。

56、答案:C本题解析:答案:C。本题考查质量管理标准方面的基本知识。ISO9001是重要的质量管理标准。ISO9001对设计开发到生产、安装及服务等全过程提出了要求。CMM(软件成熟度模型)是关于软件开发管理的一个模型,GB8567是中国关于软件开发过程的一个国家标准,主要是文档制作规范,ISO14000是环境管理系列标准。

57、答案:A本题解析:“0:0:0:0:0:0:0:0”表示没有这个地址,当发送IPv6包的主机还没分配地址时使用,不能分配给任何节点。“0:0:0:0:0:0:0:1”是回呼地址(或称为回环地址),用来向自身发送IPv6包,不能分配给任何物理接口。

58、答案:C本题解析:PPP协议中提供了一整套方案来解决链路建立、维护、拆除、上层协议协商、认证等问题。能够控制数据链路的建立,分配和管理广域网的IP地址,有效地进行错误检测。PPP包含这样几个部分:链路控制协议LCP(LinkControlProtocol);网络控制协议NCP(NetworkControlProtocol);认证协议最常用的包括口令验证协议PAP(PasswordAuthenticationProtocol)和挑战握手验证协议CHAP(Challenge-HandshakeAuthenticationProtocol)。LCP负责创建,维护或终止一次物理连接。NCP是一族协议,负责解决物理连接上运行什么网络协议,以及解决上层网络协议发生的问题。

59、答案:B本题解析:CSMA/CD采用“边发送边监听”方式,即边发送边检测信道信号电压变化,如果发现信号变化幅度超过一定限度,则认为总线上发生“冲突”。以下介绍几个重要定义和数据:电磁波在1km电缆传播的时延约为5μs。冲突检测最长时间为两倍的总线端到端的传播时延(2τ),2τ称为争用期,又称为碰撞窗口。经过争用期还没有检测到碰撞时,才能肯定发送不会出现碰撞。10M以太网争用期定为51.2μs。对于10Mb/s网络,时间51.2μs可以发送512bit数据,即64字节。以太网规定10Mbps以太网最小帧长为64字节,最大帧长为1518字节,最大传输单元(MTU)为1500字节。小于64字节的都是由于冲突而异常终止的无效帧,接收这类帧时应将其丢弃(千兆以太网和万兆以太网最小帧长为512字节)。最小帧长=网络速率×2×(最大段长/信号传播速度)因此最小帧长=网络速率×2×最大段长/信号传播速度=10Mbps×2×1000m/200m/μs=100bit。

60、答案:A本题解析:建筑物综合布线系统中的干线子系统是各楼层设备之间的互连系统,水平子系统是各个楼层接线间配线架到工作区信息插座之间所安装的线缆。

61、答案:C本题解析:

62、答案:B本题解析:本题考查有关OSPF协议的基本知识。OSPF协议规定,主干区域连接其他的所有区域,主干区域的标识为。

63、答案:C本题解析:采用10.n.X.Y/16的地址模式,每个机构可以用16位作为机构内的主机地址(去掉全0、全1的地址)。

64、答案:B本题解析:

65、答案:D本题解析:考核项目管理中范围管理的基础知识。

66、答案:D本题解析:防火墙工作的层次越高,所需要检查的信息量也就越多,需要的时间也会越长,虽然提升了安全性,但是效率却降低了,效率和安全性只能选其一。

67、答案:D本题解析:STP首先选举根网桥(RootBridge),然后选择根端口(RootPorts),最后选择指定端口(DesignatedPorts)。选择根网桥:每台交换机都有一个唯一的网桥ID(BID),最小BID值的交换机为根交换机。其中BID,是由2字节网桥优先级字段和6字节的MAC地址字段组成。

68、答案:B本题解析:MPLSVPN技术借助于一个公用的MPLS域,在入口边缘路由器为每个包加上MPLS标签,核心路由器根据标签值进行转发,出口边缘路由器再去掉标签,恢复原来的IP包,如下图所示。MPLS标签位于二层和三层之间,其协议封装如下图所示。MPLS在逻辑上可以分为LER(LabelSwitchingEdgeRouter)和LSR(LabelSwitchingRouter);其中LER是MPLS网络同其它网络的边缘设备,它提供流量分类和标签映射,标签移除的功能;而LSR是MPLS网络的核心交换机,它提供标签交换,标签分发的功能。MPLS为实现VPN提供了一种灵活的并且具有可扩展性的技术基础,并且具有网络配置简单、动态发现相邻节点、直接利用现有路由协议、具有良好的可扩展性等特点。为支持基于MPLS的VPN特性必须实现如下功能:LDP(LabelDistributionProtocol)标签分布协议,是MPLS的信令协议,用以管理和分配标签;MPLS转发模块,根据报文上的标签和本地映射表进行二、三层间交换;MBGP和BGP扩展,用来传递VPN路由和承载VPN属性、QoS信息、标签等内容;路由管理的VPN扩展,建立多路由表,用以支持VPN路由。

69、答案:A本题解析:网络生命周期的迭代模型的核心思想是网络应用驱动理论和成本评价机制,当网络系统无法满足用户的需求时,就必须进入到下一个迭代周期。经过迭代周期后,网络系统将能够满足用户的网络需求;成本评价机制决定是否结束网络系统的生命周期。

70、答案:C本题解析:考核信息门户基础知识。

71、答案:D本题解析:由于以太网MTU的限制,需要对IP报文进行分块处理。每次可以传输的大小是1518-18=1500字节。因此,(1)总帧数=150000/(1518-18)=100帧。(2)发送一帧总时间=每帧传输时间+应答帧来回传播时间=(1518+64)×8/(10×)+2×2000/200=1285.6us

72、答案:C本题解析:一次一密指在流密码当中使用与消息长度等长的随机密钥,密钥本身只使用一次。重放攻击又称重播攻击或回放攻击,是指攻击者发送一个目的主机已接收过的包,特别是在认证的过程中,用于认证用户身份所接收的包,来达到欺骗系统的目的。一次一密这样的密钥形式可以对抗重放攻击。

73、答案:A本题解析:因为物理层不具备差错控制和流量控制功能,所实现的是设备之间如何通过物理传输介质进行连接,发送或接收原始的数据比特流,因此,如果网络在物理层进行互联,它们一定要具有相同的数据传输速率和链路层协议,这样才能提高数据传输的准确性和正确性。一般来说,差错控制和流量控制功能由数据链路层协议完成。

74、答案:A本题解析:生成树协议的工作过程简单表述如下:1)唯一根网桥的推选:各个网桥互相传递BPDU配置信息,系统的每个网桥都能监听到BPDU,根据网桥标识共同“选举”出具有最大优先级的根网桥。如果优先级相同,则取具有最小网桥地址的网桥作为根网桥。根网桥缺省每2秒发出BPDU。2)在每个非根网桥选出一个根端口:根网桥向系统广播其BPDU,对一个网桥来说,具有最小根路径开销的端口选为根端口;如果根路径开销相同,则取端口标识最小的作为根端口,同时根端口处于转发模式。一个网桥只有一个根端口,根网桥没有根端口。3)在每个网段选一个指定端口:每个网桥接收到一个BPDU帧时,同时发出一个BPDU帧说明离根网桥的路径开销。在同一个网段里,具有最小的根路径开销的端口被选为指定端口。如果根路径开销相同,则取网桥标识最小的作为指定端口。如果网桥标识也相同,则取端口标识最小的为指定端口。4)STP设置根端口和指定端口进入转发模式,可以转发数据帧;而落选端口则进入阻塞模式,只侦听BPDU,不转发数据帧。各网桥周期性地交换BPDU信息,保证系统拓扑结构的合理性。

75、答案:C本题解析:IPv4协议头中标识符字段长度为16位。同一数据报分段后,其标识符一致,这样便于重装成原来的数据报。答案:C

76、答案:B本题解析:DHCP客户机启动后,发出一个DHCPDISCOVER消息,其封包的源地址为,目标地址为55。

77、答案:C本题解析:注意方框图中操作的先后次序,其中先用A的私钥进行Da解密运算,再用B的公钥进行Eb加密操作,因此网上传送的就是EB(DA(P))。防止A抵赖的证据的因为接收到的信息中有A的私钥信息。也就是DA(P)。

78、答案:A本题解析:本题考核cmm中需求管理知识。

79、答案:C本题解析:数字签名首先需要生成消息摘要,生成消息摘要可用的算法是MDS,对摘要进行加密可以使用RSA算法。接收方使用发送方的公钥解密并提取消息摘要。

80、答案:D本题解析:TCP协议在工作过程中可能发送死锁的原因是:接收方为暂缓接收数据而向发送方发送窗口为0的应答报文,发送方收到后暂停发送,等待接收到非0窗口的应答报文后继续发送新的报文。如果接收方在发送0窗口的应答报文后,所发送的非0窗口应答报文丢失,则发送方会一直等待下去。解决这一问题的方法是:发送方设置计时器,在收到0窗口应答报文后启动计时,计时满后向接收方发探测报文,提醒接收方重发非0窗口的应答报文。

81、答案:C本题解析:总长度字段长度为16位,单位是字节,指的是首部加上数据之和的长度。所以,数据报的最长长度为2^16-1=65535字节。由于有MTU限制(如以太网单个IP数据报就不能超过1500字节),所以超过1500字节的IP数据报就要分段,而总长度是所有分片报文的长度和。

82、答案:D本题解析:暂无解析

83、答案:C本题解析:4G与3G标准最主要的区别是:4G是基于IP的分组交换网,而3G是针对语音通信优化设计的。4G(The4thGenerationcommunicationsystem,第四代移动通信技术)是第三代技术的延续。4G可以提供比3G更快的数据传输速度。ITU(国际电信联盟)已将WiMax、WiMAXⅡ、HSPA+、LTE、LTE-Advanced和WirelessMAN-Advanced列为4G技术标准。5G网络作为第五代移动通信网络,其峰值理论传输速度可达每秒几十Gb,比4G网络的传输速度快数百倍,整部超高画质电影可在1秒之内下载完成。2017年12月21日,在国际电信标准组织3GPPRAN第78次全体会议上,正式发布5GNR首发版本,这是全球第一个可商用部署的5G标准。

84、答案:D本题解析:BGP常

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论