版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 全国软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。
3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。
4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。一、选择题
1、对实际应用问题建立数学模型并求得结果后,还需要根据建模的目的和要求,利用相关知识,结合研究对象的特点,进行模型分析。模型分析工作一般不包括()。A.模型的合理性分析B.模型的误差分析C.模型的先进性分析D.参数的灵敏性分析
2、HDLC通信中,()用于传送有效信息或数据,简称(请作答此空)。SNRM属于HDLC帧中的()。A.I帧B.S帧C.U帧D.N帧
3、甲公司承接了乙公司的网络建设工作。由于待建网络规模很大,为确保建设工作顺利进行,负责该项目的工程师在进行逻辑设计时提出了如下工作思路:①明确逻辑设计工作的内容是:网络拓扑结构设计;物理层技术选择;局域网技术选择;广域网技术选择;地址设计;路由协议选择;网络管理模式与工具选择;撰写逻辑设计文档。②在进行地址设计时,确定的方案是:按乙公司各分支机构的地理位置划分地址块,并按10.n.X.Y/16的模式分配,其中n为分支机构的序号(0表示公司总部,分支机构总数不会超过200)。对该工程师确定的逻辑设计内容的评价,恰当的是应增加网络安全设计这一部分。每个分支机构能连网的计算机的数量最多为65534,配置IP地址时掩码是(3)。A.B.C.D.
4、PKI由多个实体组成,其中管理证书发放的是CA,证书到期或废弃后的处理方法是()。A.删除B.标记无效C.放于CRL并发布D.回收放入待用证书库
5、在网络数据传输过程中都是收、发双向进行的。一般来说,对于光纤介质也就需要两条光纤分别负责数据的发送和接收。近年来已经有了在单条光纤上同时传输收发数据的技术,下面支持单条光纤上同时传输收发数据的技术是()。A.WiFi和WiMAXB.ADSL和VDSLC.PPPoE和802.1xD.GPON和EPON
6、IP数据报经过MTU较小的网络时需要分片。假设一个大小为1500的报文分为2个较小报文,其中一个报文大小为800字节,则另一个报文的大小至少为()字节。A.700B.720C.740D.800
7、下图所示PKI系统结构中,负责验证用户身份的是()。A.证书机构CAB.注册机构RAC.证书发布系统D.PKI策略
8、RIPv2是增强的RIP协议,下面关于RIPv2的描述中,错误的是()。A.使用广播方式来传播路由更新报文B.采用了触发更新机制来加速路由收敛C.支持可变长子网掩码和无类别域间路由D.使用经过散列的口令字来限制路由信息的传播
9、某园区有多栋房屋,每栋房屋都通过光缆连接到机房的同一设备上,现在其中一栋房屋内的用户不能访问Internet,引起这一故障现象的原因首先应判断为()A.机房网络设备故障B.DNS服务器故障C.网络配置变更D.该栋房岸到机房的光缆故障
10、某学校为学生宿舍部署无线网络后,频繁出现网速慢、用户无法登录等现象,网络管理员可以通过哪些措施优化无线网络()。A.①②B.①②③C.①②③④D.①②③④⑤
11、OSPF协议将其管理的网络划分为不同类型的若干区域(Area),其中标准区域特点是()。A.不接受本地AS之外的路由信息,也不接受其他区域的路由汇总信息B.不接受本地AS之外的路由信息,对本地AS之外的目标采用默认路由C.可以接收任何链路更新信息和路由汇总信息D.可以学习其他AS的路由信息,对本地AS中的其他区域采用默认路由
12、电子商务有多种物流模式,在()模式下,物流供应商是一个供应链和物流方案的集成商,它对公司内部和具有互补性的服务供应商所拥有的不同资源、能力和技术能进行整合和管理,并提供一整套供应链解决方案,也是货主的物流方案集成商。A.物流联盟B.第三方物流C.第四方物流D.物流一体化
13、某高校的校园网由1台核心设备、6台汇聚设备、200台接入设备组成,网络拓扑结构如下图所示,所有汇聚设备均直接上联到核心设备,所有接入设备均直接上联到汇聚设备,在网络系统抽样测试中,按照抽样规则,最少应该测试()条汇聚层到核心层的上联链路和(请作答此空)条接入层到汇聚层的上联链路。A.20B.30C.40D.50
14、张工应邀为一炼钢厂的中心机房设计设备方案。其现状是:机房处于车间附近,车间具有很高的温度,所用设备具有很强的交流电流;控制系统基于计算机网络实现数据传输、存储;约有2000个监测点(通过多台PLC设备实现),每个监测点每2ms取样一次4字节的监测数据,通过网络发送到网络中心,并以文件形式被保存到文件服务器上,所有监测数据需在服务器上保存半年以上;对各种设备的控制信号通过同一网络传输到各监控点上;各种监测数据可在异地通过公用网络同步查看并进行实时分析。张工的方案中,将设备分为了三类:一是服务器类,设计了文件服务器、数据库服务器、控制服务器、监控服务器等四个主要服务器,二是网络设备类,设计了一个路由器、5台千兆交换机等主要设备,三是辅助类,包括UPS、机房监控系统、空调等主要设备,另外计划配置有关软件系统。文件服务器采用RAID5冗余模式、容量为1TB的硬盘构建,则应配置的硬盘数至少为(),优先采用的结构是()。监控服务器负责接收、处理监测数据,其恰当的机型是(请作答此空)。所配置的监测数据分析软件应具备的最基本功能是()。交换机最必要的配置是()。根据上述需求,至少应增加的一台设备是()。A.大规模ClusterB.小规模ClusterC.大规模SMPD.小规模SMP
15、在有OSI参考模型中,位于同一层上的系统构成了OSI的()层。A.物理B.对等C.传输D.网络
16、利用交换机的ACL功能可增强网络的安全性和功能,其中不能实现的功能是(),交换机上的RADIUS不能实现的功能是(请作答此空)。A.用户名认证B.用户密码认证C.用户接入权限认证D.流量控制
17、防火墙的经典体系结构主要有三种,图1给出的是()体系结构。A.双重宿主主机B.(被)屏蔽主机C.(被)屏蔽子网D.混合模式
18、二层以太网交换机联网范围的距离主要受制于()。A.MAC地址B.CSMA/CDC.通信介质D.网桥协议
19、配置项是构成产品配置的主要元素。其中(22)不属于配置项。A.设备清单B.项目质量报告C.源代码D.测试用例
20、结构化布线系统分为六个子系统,由终端设备到信息插座的整个区域组成的是()。A.工作区子系统B.干线子系统C.水平子系统D.设备间子系统
21、主动防御是新型的杀病毒技术,其原理是()。A.根据特定的指令串识别病毒程序并阻止其运行B.根据特定的标志识别病毒程序并阻止其运行C.根据特定的行为识别病毒程序并阻止其运行D.根据特定的程序结构识别病毒程序并阻止其运行
22、海明码是一种纠错编码,如果信息为6位,要求纠正1位错,按照海明编码规则,需要增加的校验位是()位。A.3B.4C.5D.6
23、互联网上的各种应用对网络QoS指标的要求不一,下列应用中对实时性要求最低的是()。A.直播课堂B.视频会议C.邮件接收D.网络电话
24、IPv6地址分为3级,其中第2级表示的含义是()。A.全球共知的公共拓扑B.本地网络C.网络接口D.保留
25、RIPV2对RIPV1协议的改进之一是采用水平分割法。以下关于水平分割法的说法中错误的是()。A.路由器必须有选择地将路由表中的信息发给邻居B.一条路由信息不会被发送给该信息的来源C.水平分割法为了解决路由环路D.发送路由信息到整个网络
26、下面的地址中,可以分配给某台主机接口的地址是()。A.3B.27/30C.61.10.191.255/18D.8/27
27、采用DHCP分配IP地址无法做到()。A.理分配IP地址资源B.减少网管员工作量C.减少IP地址分配出错可能D.提高域名解析速度
28、TCP/IP网络中最早使用的动态路由协议是()协议,这种协议基于距离矢量算法来计算路由。A.RIPB.OSPFC.PPPD.IS-IS
29、(请作答此空)是存储器连续二次独立的"读"或"写"操作所需的最短时间。对数据库管理系统评价的主要性能指标有(4)、数据库所允许的索引数量等。A.时钟频率B.字长C.可移植性D.存取周期
30、对网络性能进行评估时,需要明确的主要性能指标是()A.实际数据率B.丢包率C.延迟时间D.延迟抖动
31、在进行域名解析的过程中,若主域名服务器故障,由转发域名服务器传回解析结果,下列说法中正确的是()。A.辅助域名服务器配置了递归算法B.辅助域名服务器配置了迭代算法C.转发域名服务器配置了递归算法D.转发域名服务器配置了迭代算法
32、IPv6地址分为3级,其中第1级表示的含义是()。A.全球共知的公共拓扑B.本地网络C.网络接口D.保留
33、以下关于入侵检测系统的描述中,正确的是(4)。A.实现内外网隔离与访问控制B.对进出网络的信息进行实时的监测与比对,及时发现攻击行为C.隐藏内部网络拓扑D.预防、检测和消除网络病毒
34、DHCP服务器收到Discover报文后,就会在地址池中查找一个合适的IP地址,加上相应的租约期限和其他配置信息(如网关、DNS服务器等信息),构造一个()报文,发送给DHCP客户端A.DhcpOfferB.DhcpDeclineC.DhcpAckD.DhcpNack
35、某企业采用防火墙保护内部网络安全。与外网的连接丢包严重,网络延迟高,且故障持续时间有2周左右。技术人员采用如下步骤进行故障检测:1.登录防火墙,检查(请作答此空),发现使用率较低,一切正常。2.查看网络内各设备的会话数和吞吐量,发现只有一台设备异常,连接数有7万多,而同期其他类似设备都没有超过千次。3.进行()操作后,故障现象消失,用户Internet接入正常。可以初步判断,产生故障的原因不可能是(),排除故障的方法是在防火墙上()。A.内存及CPU使用情况B.进入内网报文数量C.ACL规则执行情况D.进入Internet报文数量
36、无线局域网通常采用的是WPA2协议,其安全加密算法有(3)。A.AES和TKIPB.DES和TKIPC.AES和RSAD.DES和RSA
37、IPSec协议使用()协议实现安全协议的自动安全参数协商。协商的安全参数包括加密及鉴别算法、加密及鉴别密钥、通信的保护模式(传输或隧道模式)、密钥的生存期等。A.AHB.IKEC.ESPD.DOI
38、研究表明,肿瘤的生长有以下规律:当肿瘤细胞数目超过1011时才是临床可观察的;在肿瘤生长初期,几乎每隔一定时间就会观测到肿瘤细胞数量翻一番;在肿瘤生长后期,肿瘤细胞的数目趋向某个稳定值。为此,图()反映了肿瘤的生长趋势。A.见图AB.见图BC.见图CD.见图D
39、甲方是一个对网络响应速度要求很高的机构,张工负责为甲方的网络工程项目进行逻辑设计,他的设计方案的主要内容可概述为:①采用核心层、分布层、接入层三层结构;②局域网以使用WLAN为主;③骨干网使用千兆以太网;④地址分配方案是:按甲方各分支机构的地理位置划分子网,并按191.168.n.X的模式分配,其中n为分支机构的序号(0表示总部,分支机构总数不会超过10,每个分支机构内的计算机数在100至200之间);⑤配置一个具有NAT功能的家用路由器实现机构内部计算机连接Internet。针对NAT及其相关方案,你的评价是()。A.设计合理B.不合理,计算机太多,NAT成为瓶颈C.不合理,不能由一个NAT为不同的子网实现地址自动分配D.不合理,一个路由器不能连接太多的子网
40、以下给出的地址中,属于子网9/28的主机地址是()。A.7B.4C.6D.1
41、以下行为中,不属于威胁计算机网络安全的因素是()A.操作员安全配置不当而造成的安全漏洞B.在不影响网络正常工作情况下,进行截获、窃取、破译以获得重要机密信息C.安装非正版软件D.安装蜜罐系统
42、一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为();自动化工具能够帮助变更控制过程更有效地运作,(请作答此空)是这类工具应具有的特性之一。A.自动维护系统的不同版本B.支持系统文档的自动更新C.自动判定变更是否能够实施D.可生成标准的和定制的报告和图表
43、IPSec的加密和认证过程中所使用的密钥由()机制来生成和分发。A.ESPB.IKEC.TGSD.AH
44、当一个主机要获取通信目标的MAC地址时,()。A.单播ARP请求到默认网关B.广播发送ARP请求C.与对方主机建立TCP连接D.转发IP数据报到邻居结点
45、以下关于敏捷方法的叙述中,错误的是()。A.敏捷型方法的认为个人胜过工具B.敏捷开发是一种以人为核心、迭代、循序渐进的开发方法C.敏捷型方法认为开发预先制定计划,遵循计划,不强调"适应性"D.敏捷开发方法中客户合作胜过合同谈判
46、项目质量控制的目的是()A.增强满足质量要求的能力B.致力于提供质量要求得到满意的信任C.致力于满足质量要求D.制定质量目标、规定过程和资源,以实现其目的
47、配置路由器有多种方法,一种方法是通过路由器console端口连接()进行配置。A.中继器B.AUX接口C.终端D.TCP/IP网络
48、信息安全策略应该全面地保护信息系统整体的安全,网络安全体系设计是网络逻辑设计工作的重要内容之一,可从物理线路安全、网络安全、系统安全、应用安全等方面来进行安全体系的设计与规划。其中,数据库的容灾属于()的内容。A.物理线路安全与网络安全B.网络安全与系统安全C.物理线路安全与系统安全D.系统安全与应用安全
49、局域网A为采用CSMA/CD工作方式的10Mbps以太网,局域网B为采用CSMA/CA工作方式的11MbpsWLAN。假定A、B上的计算机、服务器等设备配置相同,网络负载大致相同,现在分别在A、B上传送相同大小的文件,所需时间分别为Ta和Tb,以下叙述正确的是()。A.Ta大于TbB.Ta小于TbC.Ta和Tb相同D.无法判断Ta和Tb的大小关系
50、某四级指令流水线分别完成取指、取数、运算、保存结果四步操作。若完成上述操作的时间依次为8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为()ns。A.4B.8C.9D.33二、多选题
51、以太网中使用()机制来检测冲突。A.CDMA/CDB.令牌C.CSMA/CD.探测报文
52、数字签名最常见的实现方法是建立在()的组合基础之上。A.公钥密码体制和对称密码体制B.对称密码体制和MD5摘要算法C.公钥密码体制和单向安全散列函数算法D.公证系统和MD4摘要算法
53、在DES加密算法中,密钥长度和被加密的分组长度分别是()。A.56位和64位B.56位和56位C.64位和64位D.64位和56位
54、S/MIME发送报文的过程中对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤,其中生成数字指纹采用的算法是(请作答此空),加密数字签名采用的算法是()。A.MD5B.3DESC.RSAD.RC2
55、所谓“代理ARP”是指由()假装目标主机回答源主机的ARP请求。A.离源主机最近的交换机B.离源主机最近的路由器C.离目标主机最近的交换机D.离目标主机最近的路由器
56、关于HDLC协议的帧顺序控制,下列说法中正确的是()。A.只有信息帧(I)可以发送数据B.信息帧(I)和管理帧(S)的控制字段都包含发送顺序号和接收序列号C.如果信息帧(I)的控制字段是8位,则发送顺序号的取值范围是0~7D.发送器每收到一个确认帧,就把窗口向前滑动一格
57、某数据中心根据需要添加新的数据库服务器。按照需求分析,该数据库服务器要求具有高速串行运算能力,同时为了该服务器的安全,拟选用Unix操作系统。根据以上情况分析,该服务器应选择()架构的服务器。其中(请作答此空)系列的CPU符合该架构。若选用了该CPU,则采用()操作系统是合适的。A.OpteronB.XeonC.ItaniumD.Power
58、用户在开始通信前,必须建立一条从发送端到接收端的物理信道,并且在双方通信期间始终占用该信道,这种交换方式属于()。A.电路交换B.报文交换C.分组交换D.信元交换
59、计算机网络机房建设中,为了屏蔽外界干扰、漏电及电火花等,要求所有计算机网络设备的机箱、机柜、机壳等都需接地,该接地系统称为安全地,安全地接地电阻要求小于()。A.1ΩB.4ΩC.5ΩD.10Ω
60、下图所示为一种数字签名方案,网上传送的报文是(),防止A抵赖的证据是(请作答此空)。A.PB.DA(P)C.EB(DA(P))D.DA
61、在网络管理五大功能中,()对网络中被管对象故障的检测、定位和排除。A.配置管理B.故障管理C.安全管理D.性能管理
62、用户文档主要描述所交付系统的功能和使用方法。下列文档中,(21)属于用户文档。A.需求说明书B.系统设计文档C.安装文档D.系统测试计划
63、PGP提供的是()安全。A.物理层B.网络层C.传输层D.应用层
64、循环冗余校验标准CRC-16的生成多项式为G(x)=x16+x15+x2+1,它产生的校验码是()位,接收端发现错误后采取的措施是(请作答此空)。A.自动纠错B.报告上层协议C.重新生成数据D.自动请求重发
65、网络生命周期的迭代模型的四阶段模型,顾名思义分为四个阶段,其中()不属于该迭代模型。(请作答此空)的工作在于根据设计方案进行设备购置、安装、调试,形成可试用的网络环境。以下特点中,不属于该阶段模型优缺点的是()。A.分析与设计阶段B.需求与计划阶段C.实施与构建阶段D.运行与维护阶段
66、防火墙的经典体系结构主要有三种,图1给出的是()体系结构。A.双重宿主主机B.(被)屏蔽主机C.(被)屏蔽子网D.混合模式
67、()传递需要调制编码。A.数字数据在数字信道上B.数字数据在模拟信道上C.模拟数据在数字信道上D.模拟数据在模拟信道上
68、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve()onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this(请作答此空)ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea()hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A.CompetitionB.AgreementC.CooperationD.collaboration
69、HDLC通信中,()用于传送有效信息或数据,简称()。SNRM属于HDLC帧中的(请作答此空)。A.I帧B.S帧C.U帧D.N帧
70、以下关于在IPv6中任意播地址的叙述中,错误的是(8)。A.只能指定给IPv6路由器B.可以用作目标地址C.可以用作源地址D.代表一组接口的标识符
71、假设网络的生产管理系统采用B/S工作方式,经常上网的用户数为100个,每个用户每分钟平均产生11个事务,平均事务量大小为0.06MB,则这个系统需要的传输速率为()。A.5.28Mb/sB.8.8Mb/sC.66Mb/sD.528Mb/s
72、如果发送方使用的加密密钥和接收方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统称为()。A.公钥加密系统B.单密钥加密系统C.对称加密系统D.常规加密系统
73、公司总部与分部之间需要传输大量数据,在保障数据安全的同时又要兼顾密钥算法效率,最合适的加密算法是()。A.RC-5B.RSAC.ECCD.MD5
74、下列关于软件著作权中翻译权是指()的权利。A.将原软件从一种自然语言文字转换成另一种自然语言文字B.将原软件从一种程序设计语言转换成另一种程序设计语言C.软件著作权人对其软件享有的以其它各种语言文字形式再表现D.对软件的操作界面或者程序中涉及的语言文字翻译成另一种语言文字
75、采用ADSL虚拟拨号接入方式中,用户端需要安装()软件。A.PPPB.PPPoEC.PPTPD.L2TP
76、用UTPcat5作为通信介质,用一层以太网设备互联[两个中继器的情况],最大联网距离是__()__。A.l00mB.205mC.500mD.2500m
77、HDLC通信中,(请作答此空)用于传送有效信息或数据,简称()。SNRM属于HDLC帧中的()。A.信息帧B.监控帧C.无编号帧D.控制帧
78、OSPF默认的Hello报文发送间隔时间是()秒,默认无效时间间隔是Hello时间间隔的()倍,即如果在()秒内没有从特定的邻居接收到这种分组,路由器就认为那个邻居不存在了。Hello组播地址为(请作答此空)。A.B.C.D.
79、使用SMTP协议发送邮件时,当发送程序(用户代理)报告发送成功时,表明邮件已经被发送到()。A.发送服务器上B.接收服务器上C.接收者主机上D.接收服务器和接收者主机上
80、采用网络测试工具()可以测试网络传输中的误码率。A.OTDRB.TDRC.BERTD.Sniffer
81、项目管理方法的核心是风险管理与()相结合。A.目标管理B.质量管理C.投资管理D.技术管理
82、按照IEEE802.3标准,不考虑帧同步的开销,以太帧的最大传输效率为()。A.50%B.87.5%C.90.5%D.98.8%
83、路由器收到包含如下属性的两条BGP路由,根据BGP选路规则,()。A.最优路由M,其AS-Path比N短B.最优路由N,其MED比M小C.最优路由随机确定D.local-preference值为空,无法比较
84、关于水平布线的说法,不正确的有()A.水平布线的通道分为暗管预埋、墙面引线、地下管槽、地面引线等方式。B.暗管预埋方式适用于多数建筑系统,一旦铺设完成,不易更改和维护C.水平布线子系统一端端接于信息插座上,另一端端接在用户机器上D.地下管槽、地面引线方式适合于少墙、多柱的环境,更改和维护方便。
85、在实施网络规划项目时,创建项目工作分解结构的作用是()。A.协调项目利益相关者的要求B.确认项目经理并进行授权C.分析项目涉及的工作,明确项目任务范围D.监测项目的成本执行情况以衡量项目绩效
86、杂凑函数SHA1的输入分组长度为()比特。A.128B.258C.512D.1024
87、一个以太网交换机,读取整个数据帧,对数据帧进行差错校验后再转发出去,这种交换方式称为()。A.存储转发交换B.直通交换C.无碎片交换D.无差错交换
88、某一基带系统,若传输的比特速率不变,而将二电平传输改为八电平传输,如T2和T8分别表示二电平和八电平码元间隔,则它们的关系是()。A.T8=3T2B.T8=2T2C.T8=8T2D.T8=4T2
89、某计算机系统采用5级流水线结构执行指令,设每条指令的执行由取指令(3△t)、分析指令(1△t)、取操作数(5△t)、运算(1△t),写回结果(2△t)组成,并分别用5个子部件完成,该流水线的最大吞吐率为()。A.见图AB.见图BC.见图CD.见图D
90、某大学拟建设无线校园网,委托甲公司承建,甲公司的张工带队去进行需求调研,获得的主要信息有:校园面积约4km2,要求在室外绝大部分区域及主要建筑物内实现覆盖,允许同时上网用户数量为5000以上,非本校师生不允许自由接入,主要业务类型为上网浏览、电子邮件、FTP、QQ等,后端与现有校园网相连。张工据此撰写了需求分析报告,提交了逻辑网络设计方案,其核心内容包括:①网络拓扑设计②无线网络设计③安全接入方案设计④地址分配方案设计⑤应用功能配置方案设计以下三个方案中符合学校要求,合理可行的是:无线网络选型的方案采用();室外供电的方案是();无线网络安全接入的方案是(请作答此空)。A.通过MAC地址认证B.通过IP地址认证C.通过用户名与密码认证D.通过用户的物理位置认证
91、为了解决IPv4的地址位不足的问题,IPv6协议将地址位数()A.从32位扩展到64位B.从32位扩展到128位C.从48位扩展到64位D.从48位扩展到128位
92、利用ICMP协议可以实现路径跟踪功能。其基本思想是:源主机依次向目的主机发送多个分组P1、P2、…,分组所经过的每个路由器回送一个ICMP报文。关于这一功能,描述正确的是()。A.第i个分组的TTL为i,路由器Ri回送超时ICMP报文B.每个分组的TTL都为15,路由器Ri回送一个正常ICMP报文C.每个分组的TTL都为1,路由器Ri回送一个目的站不可达的ICMP报文D.每个分组的TTL都为15,路由器Ri回送一个目的站不可达的ICMP报文
93、某四级指令流水线分别完成取指、取数、运算、保存结果四步操作。若完成上述操作的时间依次为8ns、9ns、4ns、8ns,则该流水线的操作周期应至少为(10)ns。A.4B.8C.9D.33
94、共享数据库是一种重要的企业应用集成方式。以下关于共享数据库集成方式的叙述中,错误的是()。A.共享数据库集成方式通常将应用程序的数据存储在一个共享数据库中,通过制定统一的数据库模式来处理不同应用的集成需求B.共享数据库为不同的应用程序提供了统一的数据存储与格式定义,能够解决不同应用程序中数据语义不一致的问题C.多个应用程序可能通过共享数据库频繁地读取和修改相同的数据,这会使共享数据库成为一个性能瓶颈D.共享数据库集成方式的一个重要限制来自外部的已封装应用,这些封装好的应用程序只能采用自己定义的数据库模式,调整和集成余地较小
95、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve()onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea()hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull(请作答此空)(asenvisionedtoday,ofcourse).A.AreaB.GoalC.ObjectD.Extent
96、知识产权可分为两类,即()。A.著作权和使用权B.出版权和获得报酬权C.使用权和获得报酬权D.工业产权和著作权
97、使用CIDR技术把4个C类网络/24、/24、/24和/24汇聚成一个超网,得到的地址是()A./20B./21C./23D./22
98、在DNS资源记录中,()记录类型的功能是实现域名与其别名的关联。A.MXB.NSC.CNAMED.PTR
99、以太网可以传送最大的TCP段为()字节。A.1480B.1500C.1518D.2000
100、在进行域名解析的过程中,若主域名服务器故障,由转发域名服务器传回解析结果,下列说法中正确的是()。A.辅助域名服务器配置了递归算法B.辅助域名服务器配置了迭代算法C.转发域名服务器配置了递归算法D.转发域名服务器配置了迭代算法
参考答案与解析
1、答案:C本题解析:考核数学模型的理解。
2、答案:A本题解析:信息帧(I帧):用于传送有效信息或数据,通常简称I帧。监控帧(S帧):用于差错控制和流量控制,通常简称S帧。S帧不带信息字段。无编号帧(U帧):因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的建立、拆除以及多种控制功能,但是当要求提供不可靠的无连接服务时,它有时也可以承载数据。SNRM/SABM/SARM是属于HDLC帧中的无编号帧。
3、答案:B本题解析:暂无解析
4、答案:C本题解析:证书到期或废弃后将其放入CRL(证书撤销列表)。
5、答案:D本题解析:PON的复杂性在于信号处理技术。在下行方向上,交换机发出的信号是广播式发给所有的用户。在上行方向上,各ONU(光网络单元)必须采用某种多址接入协议如时分多路访问TDMA(TimeDivisionMultipleAccess)协议才能完成共享传输通道信息访问。目前用于宽带接入的PON技术主要有:EPON和GPON。
6、答案:B本题解析:第一个报文大小是800字节,则报文的数据部分是800-20=780字节。而本身这个1500字节的报文,也是有首部的,因此实际数据大小是1500-20=1480字节。则余下的报文大小是1480-780=700字节,加上首部,则报文为700+20=720字节。原来的解析中,在不考虑原来报文的首部情况,是740字节。实际应该考虑报文首部。
7、答案:B本题解析:考核PKI系统结构中各要素的职责。
8、答案:A本题解析:RIPv2使用组播方式更新报文。RIPv2采用了触发更新机制来加速路由收敛,即路由变化立即发送更新报文,而无需等待更新周期时间是否到达。RIPv2属于无类别协议,而RIPv1是有类别协议,即RIPv2下这里掩码可以用于A类网络,而RIPv1则不行。RIPv2支持认证,使用经过散列的口令字来限制更新信息的传播。RIPv1和RIPv2其他特性均相同,如以跳步计数来度量路由费用,允许的最大跳步数为15等。
9、答案:D本题解析:针对本题的现象,首先会设想该栋楼房到机房的光纤出现问题(被弄断了)。
10、答案:D本题解析:造成无线网络慢、用户无法登录的优化措施有:调整AP功率、更换高密度AP、调整带宽、干扰调整、馈线入户。
11、答案:C本题解析:(OpenShortestPathFirst开放式最短路径优先)是一个内部网关协议(InteriorGatewayProtocol,简称IGP),用于在单一自治系统(autonomoussystem,AS)内决策路由。一个区域所设置的特性控制着它所能接收到的链路状态信息的类型。区分不同OSPF区域类型的关键在于它们对外部路由的处理方式。OSPF区域类型如下:1.标准区域:可以接收链路更新信息和路由汇总;2.主干区域:连接各个区域的中心实体,所有其它的区域都要连接到这个区域上交换路由信息;3.存根区域(StubArea):不接受外部自治系统的路由信息,对本地AS之外的目标采用默认路由;4.完全存根区域(TotallyStubbyArea):它不接受外部自治系统的路由以及自治系统内其它区域的路由汇总,完全末节区域是Cisco专有的特性;5.次存根区域(Not-So-StubbyArea,NSSA):允许接收以7类LSA发送的外部路由信息,并且ABR要负责把类型7的LSA转换成类型5的LSA。
12、答案:C本题解析:物流联盟:如联邦快递(Fedex)公司发现自己在航空运输方面存在明显的不足,于是决定把一些不是自己核心竞争力的业务外包给Fritz公司,与Fritz公司联盟,作为它的第三方物流提供商。3PL指的是由供需方以外的物流企业提供物流服务的业务模式。像顺丰、圆通、申通等快递是属于第三方物流,还有中外语、中远、EMS等等,他们提供运输、仓储、货代、配送等业务。第四方物流并不实际承担具体的物流运作活动,只是通过拥有的信息技术、整合能力以及其他资源,联合优秀的第三方物流供应商、技术供应商、管理咨询以及其他增值服务商,为客户提供独特的和广泛的供应链解决方案。如CS物流公司,为杜邦公司在欧州范围内的尼龙产品进行全程管理的,这个过程从生产线开始,途径仓库、配送中心、最后到客户。在整个过程中,CS公司不使用自已的车队和仓库,只是帮助杜邦公司把产品的配送时间和运输力量调配到一个最合理的状态。物流一体化指将物流的仓储、配送结合起来,进行总体调度和资源分配,将传统的仓储重新定义为:配送中心、转运中心、分拨中心,将传统的运输重新整合为:干线运输、支线运输,在物流节点上利用转运中心、分拨中心和物流运输结合起来,加快转运速度,降低运输费用,减少损耗,提高配送准确率
13、答案:A本题解析:本题考察网络测试的知识。网络线路测试中,对核心层的骨干链路,应进行全部测试;对于汇聚层到核心层的上联链路,应进行全部测试;对接入层到汇聚层的上联链路,以不低于10%的比例进行抽样测试,抽样链路不足10条时,按10条进行计算或者全部测试。本题中,汇聚层至核心层链路应全部测试,共6条。接入层到汇聚层链路抽样10%,20条。
14、答案:D本题解析:本题考查重要的网络资源设备及机房设计的有关知识。文件服务器的硬盘容量的最低需求为能存储半年的数据:183(天)*86400(秒/天)*500(次采样/秒)*4(B/次采样)*2000≈63TB。应该磁盘作为文件服务器的附属存储设备,因此首选NAS结构。监控服务器负责接收、处理监测数据,选用小规模SMP就能满足要求。对实时数据监测的最重要功能之一是监测其变化趋势,因此趋势图分析时必不可少的。因数据的实时性要求很高,且工作环境电磁干扰严重,因此引首选光纤作为信号传输介质。由于允许其他用户通过Internet访问监测数据,因此必须提供最基本的安全保证,而防火墙可限制非法用户访问。
15、答案:B本题解析:基础概念题。
16、答案:D本题解析:本题考查访问控制的基本知识。ACL是新型交换机具有的、实现访问控制的功能,具有限制每个端口的数据率、限制每个端口可接入的IP地址、限制每个端口可接入的MAC地址等很多功能,但一般都不能限制每个端口的流量。交换机的RADIUS可实现安全访问控制,不对流量进行控制。
17、答案:C本题解析:(被)屏蔽子网由DMZ网络、外部路由器、内部路由器以及堡垒主机构成防火墙系统。
18、答案:D本题解析:本题考查对二层设备工作原理和网桥协议的理解。网桥是工作在OSI协议模型的第二层设备。其和中继器的主要区别是,它根据以太网的帧信息进行以太网帧的转发。在以太网中,传输信息是以以太网帧格式进行传输的。在以太网帧中,包含了源MAC地址和目的MAC地址。网桥设备内部有一个转发表,称为MAC地址表,存放了以太网地址和网桥物理端口的对应。网桥在物理端口上收到以太网信息后,根据以太网帧中的目的地址,查自己的MAC地址表进行转发。网桥能够区分不同的物理以太网网段,即用中继器互连的以太网。网桥的转发表是通过自己学习得到的。网桥的每个端口都监听本端口上所有以太网帧,从监听到的以太网帧的源MAC地址和物理端口的对应关系,并填充自己的MAC地址表。二层交换设备本质上也是网桥,工作原理相同,但它是一种功能更强,性能更好的网桥。可以实现多个端口之间转发以太网帧。网桥一般采用软件实现以太网帧的转发,转发数据时,同时只能在两个端口之间进行。二层交换一般指用硬件代替软件进行以太网帧的转发,并且同时能够在交换设备的多个端口之间同时转发。基于网桥的工作原理,用二层设备互连的网络不能有环路。但在实际连网时,我们希望不同网段之间有链路备份,即同一物理连接,具有两个或两个以上的连接通道。这时环路将大量存在。为了解决设备的环路问题,二层设备上必须运行网桥协议。网桥协议的核心算法是生成树算法STA。IEEE制定了802.1D的生成树协议,它在防止产生环路的基础上提供链路冗余。生成树协议是通过生成树算法STA计算出一条到根网桥的无环路路径来避免和消除网络中的环路,它是通过判断网络中存在环路的地方并阻断冗余链路来实现这个目的。通过这种方式,它确保到每个目的地都只有唯一路径,不会产生环路,从而达到管理冗余链路的目的。STA运行需要二层设备不断交换链路信息(物理连接信息),其有信息广播的周期和STA算法收敛速度的问题。如果用二层设备组网的规模过大,信息传播和算法收敛将变的不可预测。按经验原则(无理论证明),一般二层设备组网最大可到7级左右(7个二层设备级联)。
19、答案:A本题解析:本题考核配置管理基础知识。
20、答案:A本题解析:工作区子系统的概念。
21、答案:C本题解析:本题考查病毒与木马的基本概念。主动防御技术是根据特定行为判断程序是否为病毒。
22、答案:B本题解析:海明码实际上是一种多重奇偶校验码,其工作原理是:在有效信息位中加入校验位形成海明码,并把海明码的每一个二进制位分配到不同的奇偶校验组中。当某一位出错后,就会引起有关校验位的值发生变化,因此不但可以发现错误,还能指出错误的位置,所以还可以进行纠错。码字之间的海明距离是一个码字要变成另一个码字时必须改变的最小位数。设海明码校验位为k,信息位为m,为了纠正1位错,则它们之间的关系应满足m+k+1≤2k。所以信息位为6的话,需要加入的校验位是4。
23、答案:C本题解析:邮件接收应用对实时性要求最低。
24、答案:B本题解析:IPv6地址通常分为3级,第一级为公共拓扑,表示多个ISP的集合。第二级为站点拓扑,表示一个机构内部子网的层次结构。第三级唯一标识一个接口。
25、答案:D本题解析:水平分割的基本概念。由于路由器可能收到它自己发送的路由信息,而这种信息是无用的,水平分割技术不反向通告任何从终端收到的路由更新信息,而只通告那些不会由于计数到无穷而清除的路由。所以,采用水平分割法。其基本原理是路由器从某个接口接收到的更新信息不允许再从这个接口发回去。达到了以下两个目的:1,能够阻止路由环路的产生。2,减少路由器更新信息占用的链路带宽资源。
26、答案:D本题解析:计算IP地址中的主机地址即可。C选项是广播地址。
27、答案:D本题解析:暂无解析
28、答案:A本题解析:动态路由是路由器根据网络系统的运行情况自动调整的路由表。路由器根据路由选择协议提供的功能自动学习和记忆网络运行情况,在需要时自动计算数据传输的最佳路径。路由信息协议RIP是使用最广泛的距离矢量路由协议。也是最早使用的动态路由协议。距离矢量名称的由来是因为路由是以矢量(距离、方向)的方式被通告出去的,这里的距离是根据度量来决定的。距离矢量路由算法是动态路由算法。它的工作流程是:每个路由器维护一张矢量表,表中列出了当前已知的到每个目标的最佳距离以及所使用的线路。通过在邻居之间相互交换信息,路由器不断更新它们内部的表。
29、答案:D本题解析:存取周期:存储器连续二次独立的"读"或"写"操作所需的最短时间,单位纳秒(ns)。衡量数据库管理系统的主要性能指标包括数据库本身和管理系统两部分,主要有:数据库的大小、数据库中表的数量、单个表的大小、表中允许的记录(行)数量、单个记录(行)的大小、表上所允许的索引数量、数据库所允许的索引数量、最大并发事务处理能力、负载均衡能力、最大连接数等等。
30、答案:A本题解析:网络性能应以用户获得的实际性能为准,而不是以理论数据为准。
31、答案:C本题解析:转发域名服务器传回解析结果,也就是最终结果,因此可以确定是用的递归算法。
32、答案:A本题解析:答案:A。本题考查IPv6的基本内容。IPv6地址通常分为3级,第一级为公共拓扑,表示多个ISP的集合。第二级为站点拓扑,表示一个机构内部子网的层次结构。第三级唯一标识一个接口。
33、答案:B本题解析:入侵检测系统基础概念。
34、答案:A本题解析:DHCP服务器收到Discover报文后,就会在地址池中查找一个合适的IP地址,加上相应的租约期限和其他配置信息(如网关、DNS服务器等信息),构造一个Offer报文,发送给DHCP客户端。
35、答案:A本题解析:防火墙与外网的连接丢包严重,网络延迟高,需要检查防火墙的状态,首先检查性能,即内存及CPU使用情况,判断异常设备:然后断开异常设备,若故障现象消失,则可以判断是设备遭受了攻击。当故障设备遭受DoS攻击、遭受木马攻击或故障设备感染病毒,都会出现上述状况;若故障设备遭受ARP攻击,则影响的不只是网中的1台设备。出现该故障时,恢复备份配置、防火墙初始化以及升级防火墙软件版本均不能解决问题,需要在防火墙上增加访问控制策略,过滤对该设备的访问通信量。
36、答案:A本题解析:wpa2避免了WEP的相关问题,使用AES加密数据,密码使用TKIP方式。
37、答案:B本题解析:IPsec协议使用IKE(InternetKeyExchange)协议实现安全协议的自动安全参数协商。解释域DOI是IPSec协议中的重要组成部分,它捆绑了所有的IPSec小组文献。通过访问DOI可以知道各字节位的含义。
38、答案:D本题解析:本题考核应用数学基础知识
39、答案:B本题解析:NAT方式理论上解决了内部计算机访问Internet的问题,但当用户较多时,家用路由器NAT往往成为网络的瓶颈,导致响应速度极低。
40、答案:A本题解析:常识
41、答案:D本题解析:蜜罐(Honeypot)是一个安全资源,它的价值在于被探测、攻击和损害。蜜罐是网络管理员经过周密布置而设下的"黑匣子",看似漏洞百出却尽在掌握之中,它收集的入侵数据十分有价值。属于提高网络安全,找出安全攻击源的一种手段。
42、答案:D本题解析:一个大型软件系统的需求总是有变化的。为了降低项目开发的风险,需要一个好的变更控制过程。合理的变更控制为识别问题、问题分析与变更描述、变更分析与成本计算、变更实现、得到修改后的需求。自动化工具能够帮助变更控制过程更有效地运作,能有效收集、存储、管理变更,工具应该具备的特征如下:(1)可定义变更请求中的数据项;(2)可定义变更请求生命周期的状态转换模型;(3)可强制实施状态转换模型,确保只有授权用户才能进行所允许的状态变更;(4)可记录每一个状态变更的日期和做出这一变更的人;(5)可定义当提交了新请求或者请求状态出现更新时,哪些人可以接收到电子邮件通知;(6)可生成标准的和定制的报告和图表。
43、答案:B本题解析:Internet密钥交换协议(IKE,InternetKeyExchangeProtocol),IKE属于一种混合型协议,由Internet安全关联和密钥管理协议(ISAKMP,InternetSecurityAssociationandKeyManagementProtocol)和两种密钥交换协议OAKLEY与SKEME组成。即IKE由ISAKMP框架、OAKLEY密钥交换模式以及SKEME的共享和密钥更新技术组成。IKE定义了自己的密钥交换方式(手工密钥交换和自动IKE)。IPSec的加密和认证过程中所使用的密钥由IKE机制来生成和分发。
44、答案:B本题解析:地址解析协议ARP是将32位的IP地址解析成48位的以太网地址;而反向地址解析RARP则是将48位的以太网地址解析成32位的IP地址。ARP报文封装在以太网帧中进行发送。ARP的请求过程如下:(1)发送ARP请求请求主机以广播方式发出ARP请求分组。ARP请求分组主要由主机本身的IP地址、MAC地址以及需要解析的IP地址三个部分组成。(2)ARP响应所有主机都能收到ARP请求分组,但只有与请求解析的IP地址一致的主机响应,并以单播方式向ARP请求主机发送ARP响应分组。ARP响应分组由响应方的IP地址和MAC地址组成。(3)A主机写高速缓存A主机收到响应分组后,将IP和MAC地址对应关系写入ARP高速缓存。ARP高速缓存纪录了IP地址和MAC地址的对应关系,避免了主机进行一次通信就发送一次ARP请求分组的情况出现,减少了网络中ARP请求带来的广播报文。当然高速缓存中的每个IP地址和MAC地址的对应关系都有一定的生存时间,大于该时间的对应关系将被删除。
45、答案:C本题解析:敏捷开发(agiledevelopment)是一种以人为核心、迭代、循序渐进的开发方法。在敏捷开发的基本原则如下:·个体和交互胜过过程和工具·可以工作的软件胜过面面俱到的文档·客户合作胜过合同谈判·响应变化胜过遵循计划
46、答案:C本题解析:质量管理的目的就是采取一切必要措施并执行,以满足质量的要求。
47、答案:C本题解析:这也是基础概念题,路由器,交换机等设备,都可通使用console接口,利用终端进行操作用。
48、答案:D本题解析:本题考核信息安全设计策略。
49、答案:B本题解析:从CSMA/CD的工作原理可知,以太网在发送数据时连续侦测介质,一旦空闲就开始发送,并且边发送边监听,一旦出现冲突立即停止发送,不需要等待应答就能知道发送操作是否正常完成。而CSMA/CA在发现介质空闲时,还要继续等待一个帧间隔(IFS)时间,在发送过程中即使出现冲突,也不能马上知道,需要依靠是否收到对方的有效应答才能确定发送是否正常完成。定性分析的结果,CSMA/CA成功发送一帧所需要的时间更长。定量地看,CSMA/CD方式:帧长=1500B(数据)+18B(帧头)=1518B,发送一帧的时间=1518B/lOMbps=1214μs。CSMA/CA方式:帧长=1500B(数据)+36B(帧头)=1536B,帧间隔360μs,帧的发送时间=1536B/11Mbps+360μs≈1477μs。假定确认帧很短,其发送时间可忽略,但其等待发送的帧间隔时间不能忽略,则确定一帧正常发送完毕的时间约为1477+360=1837μs。所以CSMA/CA发送一帧的实际时间明显大于CSMA/CD的时
50、答案:C本题解析:流水线的操作周期取决于操作中时间最长的那个值。
51、答案:C本题解析:本题考查以太网访问控制方式的相关知识。CSMA/CD(CarrierSenseMultipleAccess/CollisionDetect)即载波监听多路访问/冲突检测方法,在以太网中,所有的节点共享传输介质。如何保证传输介质有序、高效地为许多节点提供传输服务,就是以太网的介质访问控制协议要解决的问题。CSMA/CD的工作原理是:发送数据前,先侦听信道是否空闲,若空闲则立即发送数据。在发送数据时,边发送边继续侦听。若侦听到冲突,则立即停止发送数据,等待一段随机时间再重新尝试。总结为:先听后发,边发边听,冲突停发,随机延迟后重发。有人将CSMA/CD的工作过程形象的比喻成很多人在一间黑屋子中举行讨论会,参加会议的人都是只能听到其他人的声音。每个人在说话前必须先倾听,只有等会场安静下来后,他才能够发言。人们将发言前监听以确定是否已有人在发言的动作称为“载波侦听”;将在会场安静的情况下每人都有平等机会讲话成为“多路访问”;如果有两人或两人以上同时说话,大家就无法听清其中任何一人的发言,这种情况称为发生“冲突”。发言人在发言过程中要及时发现是否发生冲突,这个动作称为“冲突检测”。如果发言人发现冲突已经发生,这时他需要停止讲话,然后随机后退延迟,再次重复上述过程,直至讲话成功。如果失败次数太多,他也许就放弃这次发言的想法。
52、答案:C本题解析:数字签名(又称公钥数字签名、电子签章)是一种类似写在纸上的普通的物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。一套数字签名通常定义两种互补的运算,一个用于签名,另一个用于验证。"发送报文时,发送方用一个哈希函数从报文文本中生成报文摘要,然后用自己的私人密钥对这个摘要进行加密,这个加密后的摘要将作为报文的数字签名和报文一起发送给接收方,接收方首先用与发送方一样的哈希函数从接收到的原始报文中计算出报文摘要,接着再用发送方的公用密钥来对报文附加的数字签名进行解密,如果这两个摘要相同、那么接收方就能确认该数字签。数字签名有两种功效:一是能确定消息确实是由发送方签名并发出来的,因为别人假冒不了发送方的签名。二是数字签名能确定消息的完整性。因为数字签名的特点是它代表了文件的特征,文件如果发生改变,数字摘要的值也将发生变化。不同的文件将得到不同的数字摘要。一次数字签名涉及到一个哈希函数、发送者的公钥、发送者的私钥。
53、答案:A本题解析:DES分组长度为64比特,使用56比特密钥对64比特的明文串进行16轮加密,得到64bit的密文串。
54、答案:A本题解析:S/MIME发送报文的过程中,对消息M的处理包括生成数字指纹、生成数字签名、加密数字签名和加密报文4个步骤。首先生成的数字指纹是对消息采用Hash运算之后的摘要,四个选项中只有MD5是摘要算法;生成数字签名通常采用公钥算法;加密数字签名需采用对称密钥,四个选项中只有3DES是对称密钥;加密报文也得采用对称密钥,计算复杂性较小。
55、答案:B本题解析:代理ARP是ARP协议的一个变种。对于没有配置缺省网关的计算机要和其他网络中的计算机实现通信,网关收到源计算机的ARP请求会使用自己的MAC地址与目标计算机的IP地址对源计算机进行应答。代理ARP就是将一个主机作为对另一个主机ARP进行应答。它能使得在不影响路由表的情况下添加一个新的Router,使得子网对该主机来说变得更透明化。同时也会带来巨大的风险,除了ARP欺骗,和某个网段内的ARP增加,最重要的就是无法对网络拓扑进行网络概括。代理ARP的使用一般是使用在没有配置默认网关和路由策的网络上的。
56、答案:C本题解析:暂无解析
57、答案:D本题解析:本题考察设备选型的知识。只有Power系列CPU是RISC结构。
58、答案:A本题解析:本题考查数据通信的交换方式的概念。数据交换方式分为线路交换和存储转发,线路交换和存储转发的关键区别在于:前者静态分配线路,后者动态分配线路。存储转发又分为报文交换和分组交换,分组交换又分为虚电路和数据报两种方式。线路交换:交换(switch)的概念最早来源于电话系统。当用户发出电话呼叫时,电话系统中的交换机在呼叫者和接收者之间寻找并建立一条客观存在的物理通路。一旦通路被建立起来,便能够建立通话,线路是由发送和接收端专享的,直到通话的结束。这种数据交换的方式称为线路交换(circuitswitching)。优点:传输延迟小,唯一的延迟是电磁信号的传播时间。一旦线路接通,便不会发生冲突。缺点:建立线路所需时间长。线路独享造成信道浪费。报文交换:不事先建立线路,当发送方有数据块要发时,把数据块作为一个整体(也叫报文,message)交给交换设备(IMP),交换设备选择一条合适的空闲输出线,将数据块通过该输出线发送出去。这个过程中,交换设备的输入和输出线之间不建立物理连接,在每个交换设备处,报文首先被保存起来,在适当的时候被转发出去。缺点:对传输数据块大小不限制,报文较大时,IMP需要用硬盘进行缓存。单个大报文占用线路时间过长。分组交换:分组交换技术严格限制数据块大小的上限,使分组可以在IMP的内存中存放,保证任何用户都不能独占线路超过几十毫秒,适合交互式通信。优点:吞吐率高,在具有多个分组的报文中,第二个分组尚未接到之前,第一个分组就可以继续往前传送,减少了延迟,提高了吞吐率。缺点:存在拥塞,报文分片与重组,分组损失和失序等。分组交换是绝大多数计算机采用的技术,也有极少数计算机采用报文交换,但绝不采用线路交换。根据内部机制的不同,分组交换子网分为两类,一类采用面向连接(connectedoriented),一类采用无连接(connectless),在有连接子网中,连接成为虚电路(virtualcircuit),类似电话系统中的物理线路;无连接子网中的独立分组称为数据报(datagram),类似邮政系统中的电报。信元交换技术是一种快速分组交换技术,它结合了电路交换技术延迟小和分组交换技术灵活的优点。信元是固定长度的分组,ATM采用信元交换技术,其信元长度为53字节。
59、答案:B本题解析:计算机网络机房建设中,为了屏蔽外界干扰、漏电及电火花等,要求所有计算机网络设备的机箱、机柜、机壳等都需接地,该接地系统称为安全地,安全地接地电阻要求小于4Ω。
60、答案:B本题解析:注意方框图中操作的先后次序,其中先用A的私钥进行Da解密运算,再用B的公钥进行Eb加密操作,因此网上传送的就是EB(DA(P))。防止A抵赖的证据的因为接收到的信息中有A的私钥信息。也就是DA(P)。
61、答案:B本题解析:故障管理对网络中被管对象故障的检测、定位和排除。故障管理的功能有故障检测、故障告警、故障分析与定位、故障恢复与排除、故障预防。
62、答案:C本题解析:考核用户文档的知识。
63、答案:D本题解析:PGP(PrettyGoodPrivacy),是一个基于RSA公钥加密体系的邮件加密软件。可以提供对邮件加密、数字签名、完整性验证等功能。因此,PGP提供的是应用层的安全功能。
64、答案:D本题解析:假设生成多项式G(x)的阶为r,则在原始信息位后添加r个0,新生成的信息串共m+r位,对应多项式设定为xrM(x)。x16+x15+x2+1的阶为16,所以校验位为16位。接收端发现错误后采取的措施是自动请求发送端进行重发。
65、答案:C本题解析:四个阶段分别为构思与规划阶段、分析与设计阶段、实施与构建阶段和运行与维护阶段。构思与规划阶段的主要工作是对明确网络设计或改造的需求,同时对新网络的建设目标进行明确;分析与设计阶段的工作在于根据网络的需求进行设计,并形成特定的设计方案;实施与构建阶段的工作在于根据设计方案进行设备购置、安装、调试,形成可试用的网络环境;运行维护阶段提供网络服务,并实施网络管理。四阶段周期的长处在于工作成本较低、灵活性高,适用于网络规模较小、需求较为明确、网络结构简单的网络工程。
66、答案:C本题解析:(被)屏蔽子网由DMZ网络、外部路由器、内部路由器以及堡垒主机构成防火墙系统。
67、答案:B本题解析:本题考查数字传输、模拟传输以及模拟数据和数字数据调制的基本概念。不过题目本身不严谨。数字数据在模拟信道上,需要调制。模拟数据在数字信道上,需要PCM脉冲编码调制。数字数据在数字信道上,需要编码。综上所述,本题可理解为纯调制就是B,纯编码就是A,脉冲编码调制为C。
68、答案:A本题解析:暂无解析
69、答案:C本题解析:信息帧(I帧):用于传送有效信息或数据,通常简称I帧。监控帧(S帧):用于差错控制和流量控制,通常简称S帧。S帧不带信息字段。无编号帧(U帧):因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的建立、拆除以及多种控制功能,但是当要求提供不可靠的无连接服务时,它有时也可以承载数据。SNRM/SABM/SARM是属于HDLC帧中的无编号帧。
70、答案:C本题解析:任播地址被分配到多于一个的接口上时,发到该接口的报文被网络路由到由路由协议度量的“最近”的目标接口上。任播地址尽可以分配给IPv6路由器使用,不可以作为源地址。
71、答案:B本题解析:传输速率是指每秒钟传输的数据量,根据题意得出传输速率=100*11*0.06MB*8bit/60s=8.8Mbps(乘以8bit是将字节B转化为比特位1字节=8bit,最后除以60s,因为1分钟为60秒。)
72、答案:A本题解析:加密密钥和解密密钥不相同的算法,称为非对称加密算法,这种方式又称为公钥密码体制,解决了对称密钥算法的密钥分配与发送的问题。在非对称加密算法中,私钥用于解密和签名,公钥用于加密和认证。
73、答案:A本题解析:公司总部与分部之间通过Internet传输数据,需要采用加密方式保障数据安全。加密算法中,对称加密比非对称加密效率要高。RSA和ECC属于非对称加密算法,MD5为摘要算法,故选择RC-5。
74、答案:A本题解析:根据《计算机软件保护条例》第八条的规定,软件著作权人享有若干项权利,其中包括翻译权。在条例中对翻译权的定义是:“将原软件从一种自然语言文字转换成另一种自然语言文字的权利。”
75、答案:B本题解析:通过ADSL方式上网的计算机大都是通过以太网卡(Ethernet)与互联网相连的。同样使用的还是普通的TCP/IP方式,并没有附加新的协议。另外一方面,调制解调器的拨号上网,使用的是PPP协议,即点到点协议,该协议具有用户认证及通知IP地址的功能。PPPoE协议是在以太网络中转播PPP帧信息的技术,尤其适用于ADSL等方式。
76、答案:B本题解析:1.以太网组网和一层组网设备组建以太网时如果不使用任何网络互连设备,其网络范围是有限的(受限于通信介质)。要扩大以太网的组网范围,可以使用互连设备完成。用于互连以太网的设备可以分为两类:第一层互连设备,称为中继器;第二层互连设备,称为网桥。中继器从原理上看,是工作在OSI协议模型第一层的设备,即工作在物理层。它只对经过它的以太网信号进行放大。中继器的主要作用是把经过该设备的以太网信号进行整形、放大等处理后,以广播方式传送到设备的所
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中学校园站广播管理制度
- 针推理疗康复科查对制度
- 第六章 高危妊娠管理课件
- 暑期防溺水家访工作总结
- 交易市场客户开发合作协议书
- 浙教版2021-2022学年度七年级数学上册模拟测试卷 (825)【含简略答案】
- MET-IN-1-生命科学试剂-MCE
- Methyl-deacetylasperulosidate-Standard-生命科学试剂-MCE
- 教师通识性培训课程设计
- 浙教版2021-2022学年度七年级数学上册模拟测试卷 (663)【含简略答案】
- 学会面对陌生人PPT学习教案
- 水泥稳定碎石试验段施工方案
- 新医院筹备计划清单
- 小巴掌童话阅读指导42页PPT课件
- GB_T 10609.1-2008 技术制图标题栏
- 《矩阵位移法》
- (完整word版)餐券模板
- 指数函数及其性质学案
- 321型贝雷片钢桥使用手册
- 南京大学高等代数期末考试题及答案
- 第七批援疆干部报名申请表
评论
0/150
提交评论