2021年中级网络工程师考试题库_第1页
2021年中级网络工程师考试题库_第2页
2021年中级网络工程师考试题库_第3页
2021年中级网络工程师考试题库_第4页
2021年中级网络工程师考试题库_第5页
已阅读5页,还剩278页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021年中级网络工程师考试题库(完整版)

单选题

1.在Linux系统中,采用()命令查看进程输出的信息,得到下图所示的结果。

UIDPIDPPIDCSTIMETTYT1M6CMD

root10010:10?00x00:04init

root2I010:10?00:00:00[keventd)

root31010:10?00:00:00[kapad]

root41010:10?00:00:00(k«oftirqdCPUO]

root91010:10?00:00:00(bdflutb)

root51010:10?00:00:00(kevapd]

root61010:10?00:00:00(ksc«nd/DMA]

root17201010:11?00:00:00xinetd-stayalive-rouse

root20742072010:48pt®/o00t00:00bash

root21232074011:03pt«/o00:00:00pa-aof

A、ps-aII

Bvps-aef

C\Is-a

D、Is-Ia

答案:B

解析:ps命令显示系统正在运行的进程,参数:e列出系统所有的进程,f列出

详细清单。显示各列为:★UID:运行进程的用户★PID:进程的ID*PPID:父

进程的ID*C:进程的CPU使用情况(进程使用占CPU时间的百分比)★STIME:

开始时间*TTY:运行此进程的终端或控制台★TIME:消耗CPU的时间总量★CM

D:产生进程的命令名称

2.100BASE-T4采用的编码技术为,利用O传输介质进行数据传输。

A、光纤

B、UTP-5

C、UTP-3

D、同轴电缆

答案:C

解析:100BASE-T4使用的是4对3类非屏蔽双绞线,最大传送距离是100米。

其中的三对线用以传输数据(每对线的数据传输率为33.3Mbps),一对线进行

冲突检验和控制信号的发送接受。100BASET4的信号采用8B/6T的编码方式,

即每8位作为一组的数据转换为每6位一组的三元码组,每条输出信道的信息传

输率为33.3Mbps*6/8=25Mbaud。

3.以下关于0SPF协议的叙述中,正确的是()oA.OSPF是一种路径矢量协议

A、OSPF使用链路状态公告(LS

B、扩散路由信息

C、OSPF网络中用区域1来表示主干网段

D、OSPF路由器向邻居发送路由更新信息

答案:B

解析:开放式最短路径优先(OpenShortestPathFirst,OSPF)是一个内部网关

协议(InteriorGatewayProtocoI,IGP),用于在单一自治系统(AutonomousS

ystem,AS)内决策路由。OSPF适合小型、中型、较大规模网络。OSPF采用Dij

kstra的最短路径优先算法(ShortestPathFirs,SPF)计算最小生成树,确定

最短路径。OSPF基于IP,协议号为89,采用组播方式交换OSPF包。OSPF的组

播地址为224.0.0.5(全部OSPF路由器)和224.0.0.6(指定路由器)。OSPF

使用链路状态广播(LinkStateAdvertisement,LSA)传送给某区域内的所有路

由器。

4.以下关于DHCP服务的说法中不正确的是。。

A、在一个子网内可以设置多台DHCP服务器

B、在默认情况下,客户机采用最先到达的DHCP服务器分配的IP地址

C、使用DHCP服务,无法保证某台计算机使用固定IP地址

D、客户端在配置时不需要指明DHCP服务器IP地址

答案:C

解析:通过采用DHCP协议,DHCP服务器为DHCP客户端进行动态IP地址分配。

同时DHCP客户端在配置时不必指明DHCP服务器的IP地址就能获得DHCP服务。

当同一子网内有多台DHCP服务器时,在默认情况下,客户机采用最先到达的DH

CP服务器分配的IP地址。而在DHCP服务器配置的时候,可以让某台主机使用

固定的IP地址。

5.IEEE802.11定义的AdHoc网络是由无线移动结点组成的对等网,这种网络的

特点是()

A、每个结点既是主机,又是交换机

B、每个结点既是主机,又是路由器

C、每个结点都必须通过中心结点才能互相通信

D、每个结点都发送IP广播包来与其他结点通信

答案:B

解析:IEEE802.11定义了无线局域网的两种工作模式:基础设施网络(Infrast

ructureNetworking)和自主网络(AdHocNetworking)。基础设施网络是预先建

立起来的,具有一系列能覆盖一定地理范围的固定基站。构建自主网络时,网络

组建不需要使用固定的基础设施,仅靠自身就可以临时构建网络。自主网络就是

一种不需要有线网络和接入点支持的点对点网络,每个结点既是主机,又是路由

器。DSDV以路由信息协议为基础。它仅适用于双向链路,是ADH0C路由协议发

展较早的一种。依据DSDV,网络中的每一个节点都保存有一个记录所有目的节

点和到目的节点跳数的路由表(routingtable)。表中的每一个条目都有一个由

目的节点注明的序列号(sequencenumber),序列号能帮助节点区分有效和过期

的路由信息。标有更大序列号的路由信息总是被接收。如果两个更新分组有相同

的序列号,则选择跳数(metric)最小的,而使路由最优(最短)。路由表更新

分组在全网内周期性的广播而使路由表保持连贯性。

6.在大型网络中,通常采用DHCP完成基本网络配置会更有效率。在Linux系统

中,DHCP服务默认的配置文件为(34)。

Av/etc/sbin/dhcpd.conf

B、/etc/dhcpd.conf

C、/var/state/dhcpd.config

D、/usr/sbin/dhcpd.config

答案:B

解析:在Linux操作系统中,与DHCP相关的主要配置文件如下:DHCP服务器配

置文件/etc/dhcpD.conf,启动DHCP月艮务的脚本/etc/rC.d/ink.d/dh

cpd,执行DHCP服务的程序/usr/sbin/dhcpd,记录客户端租用信息的文件/

var/state/dhcpD.1easeso

7.下列无线网络技术中,覆盖范围最小的是()

A、802.15.1蓝牙

B、802.11n无线局域网

G802.15.4ZigBee

D、802.16m无线城域网

答案:A

解析:zigbee近距离。传输范围一般介于10〜100m之间,在增加发射功率后,

亦可增加到1〜3km。通常器可以组网覆盖,组网节点可以高达数千个,因此覆

盖范围可以较大。

8.E1载波的基本帧由32个子信道组成,其中子信道()属于语音话路。

A、CH0-CH15

B、CH1-CH16

GCH0-CH31

D、CH17-CH31

答案:D

解析:E1的一个时分复用帧(长度为T=125us)共划分为32个相等的时隙,时

隙的编号为CHO〜CH31。其中时隙CHO用作帧同步,时隙CH16用来传送信令,

剩下CH1-CH15和CH17-CH31共30个时隙用作30个语音话路。

9.()functionswithtwoIayersofprotocoIs.ItCanconnectnetworksofdiffere

ntspeedsandcanbeadaptedtoanenvironmentasitexpands.

AxThehub

B、Thebridge

CxTherouter

D、Theproxy

答案:B

解析:MAC地址就是在媒体接入层上使用的地址,通俗点说就是网卡的物理地址,

现在的MAC地址一般都采用6字节48bit。IEEE是由多个研究底层协议的机构组

成的权威组织。以太网是共享介质的,物理层接收帧,如果地址和自己的地址一

致(或者是广播消息),就留下;反之则转发。因此当主机的数量增加时,网络

就会变得十分嘈杂,传送效率明显降低。而网桥是工作在数据链路层的设备,它

将一个大型的以太网分为几个小网段,可以取得减少通信量的作用。令牌环网是

一种符合IEEE802.5标准的局域网。监督帧,即令牌,顺序地从一个网站传递到

相临的网站上。希望获得网络访问权的网站必须等到令牌到达之后才能传输数据。

光纤分布数据接口是目前成熟的LAN技术中传输速率最高的一种。这种传输速率

高达100Mb/s的网络技术所依据的标准是ANSIX3T9.50该网络具有定时令牌协

议的特性,支持多种拓扑结构,传输媒体为光纤。使用光纤作为传输媒体具有多

种优点:较长的传输距离,相邻站间的最大长度可达2km,最大站间距离为200

km。具有较大的带宽,FDDI的设计带宽为100Mbit/s。具有对电磁和射频干扰抑

制能力,在传输过程中不受电磁和射频噪声的影响,也不影响其他设备。光纤可

防止传输过程中被分接偷听,也杜绝了辐射波的窃听,因而是最安全的传输媒体。

10.在Linux操作系统中,存放用户账号加密口令的文件是()O

Ax/etc/sam

B、/etc/shadow

Cvetc/group

Dxetc/security

答案:B

解析:/etc/shadow是Iinux系统用于存放密码信息的文件,其中的密码信息被

加密保存。

11.Linux系统中,DHCP服务的主配置文件是O。

Axdhcpd.leases

Bxdhcpd.conf

Cvxinetd.conf

D、Iease.conf

答案:B

12.STP协议的作用是(60)o

A、防止二层环路

B、以太网流量控制

C、划分逻辑网络

D、基于端口的认证

答案:A

解析:

解析:

STP协议(生成树协议)逻辑上断开环路,防止二层网络的广播风暴的产生。当线路出现故

障,断开的接口被激活,恢复通信,起备份线路的作用。

13.E1载波的基本帧由32个子信道组成,其中()用作帧同步。

A、CHO

B、CH1

C、CH16

D、CH31

答案:A

解析:E1的一个时分复用帧(长度为T=125us)共划分为32个相等的时隙,时

隙的编号为CH0-CH31o其中时隙CHO用作帧同步,时隙CH16用来传送信令,

剩下CH1〜CH15和CH17-CH31共30个时隙用作30个语音话路。

14.光纤通信中使用的复用方式是()。

A、异步时分复用

B、同步时分复用

C、码分复用

D、波分复用

答案:D

解析:所谓波分复用就是将整个波长频带被划分为若干个波长范围,每路信号占

用一个波长范围来进行传输。属于特殊的频分复用。光纤通信中使用的复用方式

是波分复用。T1系统共有24个语音话路,每个时隙传送8bit(7bit编码加上1

bit信令),因此共用193bit(192bit加上1bit帧同步位)。每秒传送8000

个帧,因此PCM一次群T1的数据率=8000X193b/s=1.544Mb/s,其中的每个话

音信道的数据速率是64kb/s。另外还要注意E2,T2,E3,T3的速率问题,这些都

是常考的概念题。

15.电话信道的频率为0-4kHZ,若信噪比为30dB,则信道容量为0kb/s

A、4

B、20

C、40

D、80

答案:C

16.IntServ是QoS的一种方式,它主要协议是()

A、SLA

B、RSVP

C、ITS

D、VPN

答案:B

解析:IntServ实现QoS的基本思想是,在通信开始之前利用资源预留方式为通

信双方预留所需的资源,保证所需要的QoSo

17.若一个项目的计划图(如下图所示),则完成项目所需要的最短时间是()

天。活动G对多推迟(请作答此空)天完工,不会影响项目的完工日期。

任务名3称持续时间I

答案:B

解析:最长时间的那个路径就是关键路径。显然本题中是ATBTCTDTI,CPM=

3+2+2+7+5=19.由于活动G不在关键路径上,因此其最早完工时间为12天,在不

影响I活动的结束时间前提下,最迟完工时间为14天。因此最多推迟2天完工

不会影响总工期。

18.用户B收到经A数字签名后的消息M,为验证消息的真实性,首先需要从CA

获取用户A的数字证书,该数字证书中包含(),可以利用()验证该证书的真

伪,然后利用(本题)验证M的真实性。

A、CA的公钥

B、B的私钥

C、A的公钥

D、B的公钥

答案:c

解析:场景:A声明自己是某银行办事员向客户索要账户和密码,客户验证了A

的签名,确认索要密码的信息是A发过来的,那么客户就愿意告诉A用户名和密

码么?显然不会。因为客户仅仅证明信息确实是A发过来的没有经过篡改的信息,

但不能确认A就是银行职员、做的事情是否合法。这时需要有一个权威中间部门

M(如政府、银监会等),该部门向A颁发了一份证书,确认其银行职员身份。

这份证书里有这个权威机构M的数字签名,以保证这份证书确实是M所发。

19.城域以太网在各个用户以太网之间建立多点第二层连接,IEEE802.1ad定义

运营商网桥协议提供的基本技术是在以太网帧中插入()字段,这种技术被称为

(请作答此空)技术。

A、Q-in-Q

B、IP-in-IP

GNAT-in-NAT

D、MAC-in-MAC

答案:A

解析:CHn-Q工作原理就是:数据在私网中传输时带一个私网的tag,定义为C

-VLANTag,数据进入到服务商的骨干网后,再打上一层公网的VLANtag,定义

为P-VLANTag。到目的私网后再把P—VLANTag剥除,为用户提供了一种较为简

单的二层VPN隧道。P-VLANTag标签是嵌在以太网源MAC地址和目的MAC地址之

后。也包含一个12位的P-VLANID,可支持1-4094个VLAN。P-VLANCoS域包含3

位,支持8个级别的优先级。在基于Q-in-Q网络中,运营商为每个VLAN分配一

个P-VLANID,然后把用户的C-VLAN用实例映射到这些P-VLANID上。因此,用

户的C-VLANID就被保护起来。

20.网络地址和端口翻译(NAPT)用于(),这样做的好处是(请作答此空)。

A、可以快速访问外部主机

B、限制了内部对外部主机的访问

C、增强了访问外部资源的能力

D、隐藏了内部网络的IP配置

答案:D

解析:NPAT(NetworkPortAddressTransIations,网络端口地址转换)也被称为

"多对一"的NAT,或者叫PAT(PortAddressTransIations,端口地址转换)、N

PAT(NetworkAddressPortTransIations,网络端口地址转换)、地址超载(ad

dressoverIoading)NPAT可以允许多个内网本地IP地址共用—Is1外网本地IP

地址(通常是公用IP地址),并同时对IP地址和端口号进行转换。当多个主机

同时使用一个IP地址时,NAT服务器利用IP地址和TCP/UDP端口号唯一标识某

个主机上的某个会话。NPAT普遍应用于接入设备中,当多个内网主机需要同时

通过一个IP地址连接到外网时,NPAT技术极为有用。NPAT技术是一种地址伪装

(AddressMasquerading)技术,NPAT转换后的端口号被称为伪装端口号,NPAT

服务器中的映射表则称为伪装NAT表。通信时,NPAT中出口分组的内网私有地

址被NAT服务器的外网公用IP地址代替,出口分组的端口号被一个尚未使用的

伪装端口号代替。从外网进来的分组根据伪装端口号和伪装NAT表进行转换。

21.()不属于入侵检测技术。

A、专家系统

B、规则匹配

G简单匹配

D、漏洞扫描

答案:D

解析:入侵检测技术中的误用检测技术主要有专家系统,模式匹配、模型检测等。

22.在主存和CPU之间增加cache的目的是()

A、增加内存容量

B、提高内存的可靠性

C、解决CPU与内存之间的速度匹配问题

D、增加内存容量,同时加快存取速度

答案:C

解析:在主存和CPU之间增加cache的目的是解决CPU与内存之间的速度匹配问

题。

23.三重DES加密对明文进行3次加密,其密钥长度为()位。

A、56

B、112

C、128

D、168

答案:B

24.使用ADSL接入Internet,用户端需要安装0协议。

A、PPP

B、SLIP

C、PPTP

D、PPPoE

答案:D

解析:常识。

25.某台IP地址为120.103.10.6/29的主机,接收到目的地址是120.103.10.7

的报文,则这个数据最可能是()发出的。

A、120.103.10.0

B、120.103.10.5

G120.103.10.8

D、120.103.10.9

答案:B

解析:计算出IP地址所在的网段即可。120.103.10.6/29所在的地址范围是12

0.103.10.0-7.因此收到的是一个广播。并且是这个网段范围内的合法IP地址。

因此只有B。

26.网络管理员欲将LINUX系统中的web服务器端口修改为8080,则管理员可以

通过修改O文件实现。

A、/etc/inetd.conf

B、/etc/1iIo.conf

C、/etc/httpd/conf/httpd.conf

D、/etc/httpd/conf/index.conf

答案:c

解析:web服务器的配置文件为httpd.confo

27.在Internet上有许多协议,下面的选项中能正确表示协议层次关系的是()

在Internet上有许多协议,下面的选项中能正确表示协议层次关系的是()AS

NMPP0P3UDPTCPIPBSNMPP0P3TCPARPIPCSMTPTELNETTCPSSLIPUDPARP

A、SNMPTELNET

B、TCPUDP

C、IPLLC

D、MAC

答案:A

解析:B:ARP不是传输层协议,POP3是基于TCP进行传输的。C:UDP不是网络

层协议,SSL和Telnet是基于TCP的。D:IP是位于LLC之上的,LLC是位于M

AC之上的,Telnet是基于TCP的。

28.LinuxDHCP服务器中DHCP配置文件的相关配置项,如下所示。subnet192.16

8.1.0netmask255.255.255.0{range192.168.1.10192.168.1.200;defau11-1eas

e-time7200;max-1ease-time14400;optionsubnet-mask255.255.255.0;optionr

outers192.168.1.1;optiondomain-name"myuniversity.edu.cn";optionbroadc

ast-address192.168.1.255;optiondomain-name-servers218.30.19.20,61.134.

1.4;}DHCP配置的默认租约时间的长度为();DHCP配置的DNS域名服务器地址

为(请作答此空)。

A、192.168.1.10

B、218.30.19.2

G55

D、61.134.1.4

答案:D

解析:subnet192.168.1.0netmask255.255.255.0{range192.168.1.10192.168.

1.200;defauILIease-time7200;〃指定默认租约时间的长度,单位是秒,这里

租约时间为2小时,共7200秒max-1ease-time14400;optionsubnet-mask255.2

55.255.0;〃设置子网掩码optionrouters192.168.1.1;〃设置默认网关地址op

tiondomain-name"myuniversity.edu.cn";optionbroadcast-address192.168.1.

255;〃配置广播地址optiondomain-name-servers218.30.19.20,61.134.1.4;/

/配置DNS域名服务器地址}

29.CSMA,aIthoughmoreefficientthanALOHAorsIottedALOHA,stillhasonegIari

nginefficiency.Ifthemediumisbusy,thestationwiIIwaitforarandomamountof

time.WhentwoframescoIIide,themediumremains(请作答此空)fortheduratio

noftransmissionofbothdamagedframes.TheuseofrandomdeIaysreducestheprob

abiIityof().For()frames,paredtopropagationtime,theamountofwastedc

apacitycanbeconsiderabIe.ThiswastecanbereducedifastationcontinuestoIi

stentothemediumwhiIe().ThemaximumutiIizationdependsontheIengthofthe

frameandonthe()time;theIongertheframesortheshorterthepropagationtim

e,thehighertheutiIization.

Axconvenient

B、inconvenient

CxusabIe

D、unusabIe

答案:D

解析:尽管CSMA的效率远远大于ALOHA或时隙ALOHA,但它依然存在一个显著

低效率的情况。当信道繁忙的时候,站点需要等待一段随机时间。当两个帧发生

冲突时,在两个被破坏帧的传输持续时间内,信道仍然无法使用。使用随机时延

会降低冲突的可能性。但如果帧的长度相对于传播时间来说很长,那么容量的浪

费也是非常可观的。如果站点在传输时还继续监听信道,就能减少这种浪费。最

大利用率与帧长和传播时间有关,帧越长或者传播时间越短,利用率就越高。

30.在网络管理中要防止各种安全威胁。在SNMP中,无法预防的安全威胁是()o

A、篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作

B、通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息

C、假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作

D、消息泄露:SNMP引擎之间交换的信息被第三者偷听

答案:B

解析:(1)主要安全威胁。主要安全威胁有两种:修改信息和假冒。修改信息

是指擅自修改SNMP报文,篡改管理操作,伪造管理对象;假冒就是冒充用户标

识。(2)次要安全威胁。次要安全威胁有两种:修改报文流和消息泄露。修改

报文流可能出现乱序、延长、重放的威胁;消息泄露则可能造成SNMP之间的信

息被窃听。另外有两种服务不被保护或者无法保护:拒绝服务和通信分析。

31.在Linux中,某文件的访问权限信息为"-rwxr—r-",以下对该文件的说明

中,正确的是()。

A、文件所有者有读、写和执行权限,其他用户没有读、写和执行权限

B、文件所有者有读、写和执行权限,其他用户只有读权限

C、文件所有者和其他用户都有读、写和执行权限

D、文件所有者和其他用户都只有读和写权限

答案:C

32.ARP协议的作用是(请作答此空),它的协议数据单元封装在()中传送。A

RP请求是采用()方式发送的。

A、由MAC地址求IP地址

B、由IP地址求MAC地址

C、由IP地址查域名

D、由域名查IP地址

答案:B

33.如果在查找路由表时发现多个选项匹配,那么应该根据(本题)原则进行选

择。假设路由表有4个表项如下所示,那么与地址139.17.179.92匹配的表项是

()

A、包含匹配

B、恰当匹配

G最长匹配

D、最短匹配

答案:C

34.如下图所示,从输出的信息中可以确定的是。。

QBC:\Windows\system32\cmd.exe回,

TCP127.0.0.1:60182127.0.0.1:60181ESTABLISHED

TCP192.168.1.105:59607121.51.140.146:80ESTABLISHED

TCP192.168.1.105:59644111.30.144.15:443CLOSE.WAIT

TCP192.168.1.105:59657183.214.42.204:443CLOSE__WAIT

TCP192.168.1.105:60285120.198.203.188:443CLOSE_WAIT

in

A、本地主机使用的IP地址是127.0.0.1

B、本地主机正在访问web服务

C、本地主机与121.51.140.146建立了安全连接

D、本地主机正在与111.30.144.15协商建立连接

答案:B

解析:从图中的输出信息中可以看出,本地主机192.168.1.105是本机使用的I

P地址。根据状态提示信息,其中已经与主机121.51.140.146的80端口建立了

连接,说明正在访问web服务器。

35.下列关于OSI和TCP/IP体系结构说法错误的是()o

A、0SI模型最大的优势是强化了服务、接口和协议的概念

B、TCP/IP模型是事实上的工业标准

C、TCP/IP模型没有区分物理层和数据链路层这两个功能完全不同的层

D、因特网的雏形来自于0SI参考模型

答案:D

解析:TCP/IP参考模型与0SI参考模型有很多相同之处,都是以协议栈为基础

的,对应各层功能也大体相似。当然也有一些区别,如0SI模型最大的优势是强

化了服务、接口和协议的概念,这种做法能明确什么是规范、什么是实现,侧重

理论框架的完备。TCP/IP体系结构是事实上的工业标准,是因特网构件的基础。

TCP/IP体系结构没有区分物理层和数据链路层这两个功能完全不同的层。OSI

模型比较适合理论研究和新网络技术研究,而TCP/IP体系结构真正做到了流行

和应用。答案:D

36.Withoutpropersafeguards,everypartofanetworkisvuInerabIetoasecurity

breachorunauthorizedactivityfrom(本题),petitors,orevenempIoyees.Man

yoftheorganizationsthatmanagetheirown(72)networksecurityandusetheIn

ternetformorethanjustsending/receivinge-maiIsexperienceanetwork(73)

—andmorethanhaIfofthesepaniesdonotevenknowtheywereattacked.SmaIler(7

4)areoftenpIacent,havinggainedafaIsesenseofsecurity.TheyusuaIIyreact

totheIastvirusorthemostrecentdefacingoftheirwebsite.Buttheyaretrapped

inasituationwheretheydonothavethenecessarytimeand(75)tospendonsecur

ity.

Avintruders

BvterminaIs

C\hosts

D、users

答案:A

37.MIB中的信息用TLv形式表示,IP地址I92.168.2.3用TLV形式表示时,

实际占用的字节数是Oo

A、2

B、4

C、6

D、8

答案:C

解析:基本编码规则(BER)将ASN.1表示的抽象类型值编码为字节串,这种字

节串的结构为:类型——长度——值,简称TLv。其中,值部分还可以递归地再

编码为TLv结构,以具有表达复杂结构的能力。IP地址I92.168.2.3使用A

SN.1表示的结果是"40,4,192,168,2,3”,即实际占用6个字节数。其

对应的BER编码结果是2804c0A80203。其中,第一个字节“28”的二进制表示

是00101000,最左边两位“00”表示通用标签(UNIVERSAL),第3位“I”表

示构造类型,剩余比特位“01000”是IP地址(IPAddress)类型的具体标签值;

第二个字节“04”指明其后的“值(Value)”部分长度为4个字节;第三个字

节“c0”的二进制表示是II000000,表示十进制数192;第四个字节“A8”的二

进制表示是10101000,表示十进制数168;第五个字节“02”的二进制表示是0

0000010,表示十进制数2;第六个字节“03”的二进制表示是00000011,表示

十进制数30

38.在网络运行中,发现设备CPU长时间占用过高,经检查发现下图中的"Numbe

roftopologychanges"值频繁变化,可能的原因是()。

<Suitch>displaystptopology-change

CISTtopologychangeinformation

Numberoftopologychanges:35

Timesincelasttopolog>change:0days1h:7m:30s

Topologychangeinitiator(nocified):GigabitEthemct2/0/6

Topologychangelastreceivedfrom:10Ib-5498-d3c0

Numberofgenentedtopologychangetraps:38

Numberofsuf^ressedtopologychangetraps:8

J一■।

A、网络上某个端口链路属性频繁变化

B、广播风暴造成大量协议报文

C、设备受到DHCP协议报文攻击

D、在部分硬件故障时会上报大量中断

答案:A

39.下列关于流水线方式执行指令的叙述中,不正确的是()。

A、流水线方式可提高单条指令的执行速度

B、流水线方式下可同时执行多条指令

C、流水线方式提高了各部件的利用率

D、流水线方式提高了系统的吞吐率

答案:A

解析:单条指令的执行速度是不变的,必须进过几个指令的执行过程,但是可以

同时执行多条指令提高速度。

40.RIP路由的更新周期为30秒,如果路由器(本题)秒没有回应,则标志路由

不可达。

A、40

B、90

C、180

D、240

答案:C

解析:RIP协议基于UDP,端口号为520。RIPvl报文基于广播,RIPv2基于组播

(组播地址224.0.0.9)oRIP路由的更新周期为30秒,如果路由器180秒没有

回应,则标志路由不可达,如果240秒内没有回应,则删除路由表信息。RIP协

议的最大跳数为15条,16条表示不可达,直连网络跳数为0,每经过一个节点

跳数增1。除此之外,RIP协议的几个常用于消除环路的技术,水平分割等4个

的作用都要能记住。

41.在Linux系统中,要查看如下输出,可使用命令(32)。

ethOLinkencaprEthernetHWaddrOO:2O:5C:OO:78:33

inetaddr:192,16S,0.5Bcast:55Mask:255,255.255.0

UPBROADCASTRUNNINGMULTICASTMTU:1500Metric:1

RXpackets:9625272errors:0dropped:0ovemins:0fiame:0

TXpackets:6997276errors:0dropped:。overruns:。frame:0

collisions:。txqueuelen:100

interrupt:19Baseaddress:0xc800[

Av[root@IocaIhost]#ifconfig

B、[root@IocaIhost]#ipconfigethO

C、[root©IocaIhost]#ipconfig

D、[root©IocaIhost]#ifconfigethO

答案:D

解析:

解析:ipconfig是windows用于显示当前的TCP/IP配置的,这些信息一般用来检蛉人工配置

的TCP/IP设置是否正确。所以BC不对。

ifconfig如果不接任何参数,就会输出当前网络接口的•情况,

ifconfigethO表示用ifsnfig来调试ethO网卡,显示为题目内容。

42.以下软件中,属于系统软件的是。。

A、图书管理系统

B、杀毒软件

C、数据库管理系统

D、全国软考报名管理系统

答案:C

解析:应用软件是指用户利用计算机的软硬件资源为某一专门的应用目的而开发

的软件,通常通过程序设计语言来开发。通过程序设计语言编制程序后,由计算

机运行该程序,按设计者的意图对数据进行处理。操作系统是计算机系统中的核

心系统软件,负责管理和监控系统中的所有硬件和软件资源,其他系统软件主要

是一些编译程序和数据库管理系统等。应用软件包含常见的办公软件'管理软件

和某些行业应用的软件等。这是一个基础概念。有人这样认为“对于杀毒软件和

数据库管理系统,杀毒软件更加靠近系统底层,进行的都是些系统级别的操作。

而数据库用来处理和存储数据只能算是应用程序。另一方面,从运行优先级别来

看,杀毒软件是可以干掉数据库的,但数据库但无法终止杀毒软件的执行,因此

这题的正确答案应该是B“这是不正确的。选C。

43.下图所示是一种()调制方式。

I_I_I_I――」I——I

IIIIIIIII

leiaiiiaa

A、ASK

B、FSK

C、PSK

D、DPSK

答案:C

解析:ASK——幅移键控,通过调整振幅来表示不同数据;FSK——频移键控,通

过调整频率来表示不同数据;PSK——相移键控,通过调整相位来表示不同数据;

DPSK——相对相移键控调制,信息是通过连续信号之间的载波信号的相位差别被

传输的。图中所有1的波形都相同,所有0的波形也全部相同,因此不是DPSK。

44.横线处应选()

Iftwocommunicatingentitiesareindifferenthostsconnect

thatPDUswillnotarriveintheorderinwhichtheyv

traverse()pathsthroughthenetwork.IfeachPDUsisgiver

areassigned(),thenitisalogicallysimpletaskforthere

onthebasisofsequencenumber.Aproblemwith

a()sequencenumberfield,sequencenui

maximumsequencenumbermustbe()thanthems

beoutstandingatanytime.

Avvarious

B、diverse

C、finite

Dvinfinite

答案:C

45.TCP使用3次握手协议建立连接,以防止。;当请求方发出SYN连接请求后,

等待对方回答(请作答此空)以建立正确的连接;当出现错误连接时,响应()o

A、SYN,ACK

B、FIN,ACK

C、PSH,ACK

D、RST,ACK

答案:A

解析:半连接这个说法不确切,这是一个老题了,之前考过。错误连接是一个比

较泛的概念。当出现错误时,发出RST要求对端重新建立连接,而不是发出FIN

终止连接。

46.IPv6的链路本地地址是在地址前缀1111111010之后附加()形成的。

A、IPv4地址

B、MAC地址

C、主机名

D、随机产生的字符串

答案:B

解析:链路本地单播地址。链路本地单播地址在邻居发现协议等功能中很有用,

该地址主要用于启动时及系统尚未获取较大范围的地址时,链路节点的自动地址

配置。该地址的起始10位固定为1111111010(FE80::/10),后面附加接口的M

AC地址,自动将48bit的以太网MAC地址扩展成64bit,组成一个IPV6地址。

47.在()算法中,私钥用于解密和签名,公钥用于加密和认证。

A、DES

B、3DES

C、RSA

D、RC4

答案:C

解析:加密密钥和解密密钥不相同的算法,称为非对称加密算法,这种方式又称

为公钥密码体制,解决了对称密钥算法的密钥分配与发送的问题。在非对称加密

算法中,私钥用于解密和签名,公钥用于加密和认证。RSA属于非对称加密算法,

而DES、3DES、RC4属于对称加密算法。答案:C

48.CSMA/CD协议采用P-坚持型监听算法。与其他监听算法相比,这种算法的主

要特点是()。

A、传输介质利用率低,不会产生冲突

B、传输介质利用率高,冲突概率随吞吐率增加而增加

C、传输介质利用率低,但冲突概率高

D、传输介质利用率高,冲突率随吞吐率增加而降低

答案:B

解析:由于采用坚持型协议,会一直监测,直到信道空闲第一时间抓住空闲信道,

因此传输介质利用率高,由于采用P-坚持,冲突概率随吞吐率增加而增加。

49.以下编码方案中,()编码效率是50%。

A、曼彻斯特编码

B、8B/10B

C、4B/5B

D、64/66B

答案:A

解析:曼彻斯特编码在每一个bit的中间有跳变,相当于变化2次才传输1个b

it,因此编码效率是50%。

50.某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边

表示包含的活动,边上的数字表示活动的持续时间(天),则完成该项目的最少时

间为()天。活动FG的松驰时间为(本题)天。

A、9

B、10

C、18

D、26

答案:C

解析:关键路径是ADFHJ=10+8+18+10=46.FG中F在关键路径上,因此FG最早完

成时间是18+3=21.最晚完成时间为:46-7=39.因此松弛时间为39-21=18天。

51.查看°spf接口的开销、状态、类型、优先级等的命令是(请作答此空);查看

0SPF在接收报文时出错记录的命令是()

A、dispIayospf

B、dispIayospferror

C、dispIayospfinterface

DvdispIayospfneighbor

答案:C

解析:基本命令。dispIayospf是干扰项,目前的系统不支持。

52.X.509标准规定,数字证书由(请作答此空)发放,将其放入公共目录中,

以供用户访问。X.509证书中的签名字段是指()。如果用户UA从A地的发证

机构取得了证书,用户UB从B地的发证机构取得了证书,那么()。

A、密钥分发中心

B、证书授权中心

C、国际电信联盟

D、当地政府

答案:B

解析:数字证书由CA发送。X.509数字证书中的签名字段是指发证机构对用户

证书的签名。来自不同CA的用户如果需要进行验证的话,需要通过CA之间的证

书链进行。

53.ADSL采用(本题)技术把PSTN线路划分为话音,上行下行三个独立的信道,

同时提供电话和上网服务。采用ADSL联网,计算机需要通过(下题)和分离器

链接到电话入户接线盒。

A、时分复用

B、频分复用

C、空分复用

D、码分复用

答案:B

解析:详见下题

54.0SPF协议使用(请作答此空)报文来保持与其邻居的连接。

A、Hello

B、KeepaIive

C、SPF

D、LSU

答案:A

解析:OSPF是分层路由协议,每个AS中,网络被分为不同的区域,每个区域拥

有特定的标识符。OSPF的区域中必须包含主干区域Area。,其他区域必须连接A

reaOo不能连接Area。的区域需要通过虚链路,通过中间区域连接。OSPF使用H

ell。报文用于发现邻居,保证邻居之间连接关系,而。spf中本身没有keepali

ve报文。

55.下列关于华为交换设备中Hybrid端口说法错误的是

A、Hybrid端口是交换机上既可以连接用户主机,又可以连接其他交换机的端口

B、Hybrid端口既可以连接接入链路又可以连接干道链路

C、很多型号的华为交换机默认端口类型是Hybrid,PVID默认是1,VLAN1由系

统创建,可以删除

D、Hybrid端口允许多个VLAN的帧通过,并可以在出端口方向将某些VLAN帧的

Tag剥掉

答案:C

56.下列关于进程xinetd的说法中正确的是()

A、xinetd是网络服务的守护进程

B、xinetd是定时服务的守护进程

C、xinetd进程负责配置网络接口

D、xinetd进程进程负责启动网卡

答案:A

解析:在Linux系统中,大部分的服务进程(daemon)都会设置成在系统启动时

自动执行。服务进程是指在系统中持续执行的进程。但是,过多进程同时执行必

然会占据更多的内存、CPU时间等资源,从而使系统性能下降。为了解决这个问

题,Linux系统提供了一个超级服务进程:inetd/xinetdoinetd/xinetd总管网

络服务,使需要的程序在适当时候执行。当客户端没有请求时,服务进程不执行;

只有当接收到客户端的某种服务器请求时,inetd/xinetd根据其提供的信息去

启动相应的服务进程提供服务。inetd/xinetd负责监听传输层协议定义的网络

端口。当数据包通过网络传送到服务器时,inetd/xinetd根据接收数据包的端

□判断是哪个功能的数据包,然后调用相应的服务进程进行处理。除RedHatLin

ux7使用xinetd来提供这个服务外,大部分版本的Linux系统都使用inetdo

57.在Linux系统中,采用()命令查看进程输出的信息,得到下图所示的结果。

系统启动时最先运行的进程是(请作答此空),下列关于进程xinetd的说法中

正确的是()o

UIDP1DPPIDCSTIMETTYTIMECMD

root10010:10?00:00:04lait

root21010:10?00:00:00(keventd]

root31010:10?00:00:00(kapad]

root41010:10?00:00:00(kcoftirqdCPUO]

root91010:10?00:00:00(bdfluah]

root51010:10?00:00:00(ktvapd]

root6I010:10?00:00:00(kscand/DMAl

root17201010:11?00:00:00xinetd^tayal1ve

root20742072010:48pt«/O00:00:00bath

root21232074011:03pte/000:00:00p»ocf

A、0

B、nulI

C、init

D、bash

答案:c

解析:ps命令显示系统正在运行的进程,参数:e列出系统所有的进程,f列出

详细清单。显示各列为:★UID:运行进程的用户*PID:进程的ID*PPID:父

进程的ID*C:进程的CPU使用情况(进程使用占CPU时间的百分比)★STIME:

开始时间*TTY:运行此进程的终端或控制台★TIME:消耗CPU的时间总量★CM

D:产生进程的命令名称Linux操作系统内核被加载入内存后,开始掌握控制权。

接着,它将完成对外围设备的检测,并加载相应的驱动程序,如软驱'硬盘、光

驱等。然后,系统内核调度系统的第一个进程,init进程。作为系统的第一个

进程,init的进程ID(PID)为1。它将完成系统的初始化工作,并维护系统的

各种运行级别,包括系统的初始化、系统结束、单用户运行模式和多用户运行模

式。在Linux系统中,大部分的服务进程(daemon)都会设置成在系统启动时自

动执行。服务进程是指在系统中持续执行的进程。但是,过多进程同时执行必然

会占据更多的内存、CPU时间等资源,从而使系统性能下降。为了解决这个问题,

Linux系统提供了一个超级服务进程:inetd/xinetd。inetd/xinetd总管网络服

务,使需要的程序在适当时候执行。当客户端没有请求时,服务进程不执行;只

有当接收到客户端的某种服务器请求时,inetd/xinetd根据其提供的信息去启

动相应的服务进程提供服务。inetd/xinetd负责监听传输层协议定义的网络端

口。当数据包通过网络传送到服务器时,inetd/xinetd根据接收数据包的端口

判断是哪个功能的数据包,然后调用相应的服务进程进行处理。除RedHatLinux

7使用xinetd来提供这个服务外,大部分版本的Linux系统都使用inetdo

58.在DNS资源记录中,。记录类型的功能是实现域名与其别名的关联。

A、MX

B、NS

GCNAME

D、PTR

答案:C

解析:功能是实现域名与其别名的关联的是通过Cname记录。

59.假设分配给用户U1的网络号为192.25.16.0-192.25.31.0,则U1的地址掩

码应该为(本题);假设分配给用户U2的网络号为192.25.64.0/20,如果路由

器收到一个目标地址为11000000.00011001.01000011.00100001的数据报,则该

数据报应传送给用户()o

A、255.255.255.0

B、255.255.250.0

G255.255.248.0

D、255.255.240.0

答案:D

解析:见下题

60.在进行无线WLAN网络建设时,现在经常使用的协议是IEEE802.11b/g/n,采

用的共同工作频带为()。其中为了防止无线信号之间的干扰,IEEE将频段分

为13个信道,其中仅有三个信道是完全不干扰的,它们分别是(请作答此空)。

A、信道1、6和13

B、信道1、7和11

C、信道1、7和13

D、信道1、6和11

答案:D

解析:802.11bgn都是工作在2.4Ghz的ism免费频段。所有13个信道中,只有

信道1、6和11是完全不覆盖的。

61.采用可变长子网掩码可以把大的网络分成小的子网,如把A类网络60.15.0.

0/16分为两个子网,假设第一个子网为60.15.0.0/17,则另一个子网为()

A、60.15.1.0/17

B、60.15.2.0/17

C、60.15.100.0/20

D、60.15.128.0/17

答案:D

62.城域以太网在各个用户以太网之间建立多点第二层连接,IEEE802.1ad定义

运营商网桥协议提供的基本技术是在以太网帧中插入(请作答此空)字段,这种

技术被称为()技术。

A、运营商VLAN标记

B、运营商虚电路标识

C、用户VLAN标记

D、用户帧类型标记

答案:A

解析:Q-in-Q工作原理就是:数据在私网中传输时带一个私网的tag,定义为C

-VLANTag,数据进入到服务商的骨干网后,再打上一层公网的VLANtag,定义

为P-VLANTag。到目的私网后再把P-VLANTag剥除,为用户提供了一种较为简

单的二层VPN隧道。P-VLANTag标签是嵌在以太网源MAC地址和目的MAC地址之

后。也包含一个12位的P-VLANID,可支持1-4094个VLAN。P-VLANCoS域包含3

位,支持8个级别的优先级。在基于Q-in-Q网络中,运营商为每个VLAN分配一

个P-VLANID,然后把用户的C-VLAN用实例映射到这些P-VLANID上。因此,用

户的C—VLANID就被保护起来。

63.如果交换机的最大带宽为8.4Gbps,具有2个千兆的全双工端口,则其百兆

的全双工端口数量最大为:()

A、22

B、21

C、20

D、19

答案:A

解析:交换机的最大带宽=sum(2*端口速率)=8.4=2*2000Mbps+x*2*100Mbps,

解出来x=22.因此百兆接口的总数量是22个。

64.利用三重DES进行加密,以下说法正确的是()。

A、三重DES的密钥长度是56位

B、三重DES使用三个不同的密钥进行三次加密

C、三重DES的安全性高于DES

D、三重DES的加密速度比DES加密速度快

答案:C

解析:DES明文分为64位一组,密钥64位(实际位是56位的密钥和8位奇偶

校验)。注意:考试中填实际密钥位即56位3DES:3DES是DES的扩展,是执行

了三次的DES。其中,第一、三次加密使用同一密钥的方式下,密钥长度扩展到

128位(112位有效);三次加密使用不同密钥,密钥长度扩展到192位(168

位有效)软考中对3DES默认的长度是112bit。RC5:RC5由RSA中的RonaIdL.R

ivest发明,是参数可变的分组密码算法,三个可变的参数是:分组大小、密钥

长度和加密轮数IDEA:明文、密文均为64位,密钥长度128位RC4:常用流密

码,密钥长度可变,用于SSL协议。曾经用于802.11WEP协议中。这也是RonaI

dL.Rivest发明

65.以太网中的帧属于()协议数据单元。

A、物理层

B、数据链路层

G网络层

D、应用层

答案:B

解析:基本概念!以太网属于数据链路层。

66.对路由选择协议的一个要求是必须能够快速收敛,所谓“路由收敛”是指()

A、路由器能把分组发送到预订的目标

B、路由器处理分组的速度足够快

C、网络设备的路由表与网络拓扑结构保持一致

D、能把多个子网汇聚成一个超网

答案:C

解析:所谓“收敛”,就是当路由环境发生变化后,各路由器调整自己的路由表

以适应网络拓扑结构的变化。“收敛”得越快,路由器就越快适应网络拓扑结构

的变化。

67.下面病毒中,属于蠕虫病毒的是()。

AvWorm.Sasser病毒

B、Trojan.QQPSW病毒

GBackdoor.IRCBot病毒

DvMacro.MeIissa病毒

答案:A

解析:蠕虫病毒的前缀是:Worm。通常是通过网络或者系统漏洞进行传播。

68.关于两化融合,以下说法错误的是()。

A、是指信息化与制造业发展战略的融合。

B、是指信息资源与材料、能源等工业资源的融合。

C、是指虚拟经济与工业实体经济融合。

D、是指信息技术与工业技术、IT设备与工业装备的融合。

答案:A

69.0SPF协议的hell。包交换的默认时间是()秒。

A、2

B、10

G30

D、60

答案:B

解析:heIIo包的默认时间是10s。

70.使用snmptuiI.exe可以查看代理的MiB对象,下列文本框内oid部分是().

/I92,I6KMlpubhcJJ.6.I.2.IJJ.O

/*,sysfcm.«ysUpTtme.O

I■~HmcTic匕I2<MW03

A、192.168.1.31

B、1.3.6.1.2.1.1.3.0

C、system.sysUpTime.0

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论