




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE1网络工程师应知应会考试题库及答案(浓缩300题)一、单选题1.BGP的报文(请作答此空)传送。一个外部路由器通过发送()报文与另一个外部路由器建立邻居关系,如果得到应答,才能周期性的交换路由信息。A、通过TCP连接B、封装在UDP数据包中C、通过局域网D、封装在ICMP包中答案:A解析:BGP(边界网关协议)作为运行在自治系统之间的路由协议,要求可靠传输以保障路由信息的准确同步。根据RFC4271,BGP报文使用TCP连接进行通信,端口号为179。TCP的可靠连接机制能够处理长周期、大数量的路由表交换需求。选项A符合RFC标准;选项B和D采用的UDP、ICMP不具备可靠传输特性;选项C未明确传输层协议,不符合BGP规范。2.OSI参考模型中,实现端到端的()应答、排序和流控功能。A、数据链路层B、网络层C、传输层D、应用层答案:C解析:OSI参考模型中,传输层负责提供端到端的可靠数据传输服务。在《计算机网络》教材中,传输层的核心功能包括报文段的确认、顺序控制以及流量调节,确保数据在发送端和接收端之间完整、有序地传递。数据链路层管理相邻节点间的帧传输,网络层处理路由和分组转发,应用层则聚焦于用户程序交互。传输层的TCP协议通过确认机制、序列号及窗口滑动等机制实现题目所述功能。3.SNMP采用UDP提供数据报服务,这是由于()。A、UDP比TCP更加可靠B、UDP数据报文可以比TCP数据报文大C、UDP是面向连接的传输方式D、采用UDP实现网络管理不会太多增加网络负载答案:D解析:SNMP的设计目标之一是高效、低开销地传输网络管理信息。UDP作为无连接协议,无需三次握手建立连接,也没有流量控制、重传机制,减少了协议处理的复杂性和延迟。网络管理操作通常涉及大量短小的查询和响应,UDP的轻量级特性更适合此类场景,避免了TCP连接维护带来的额外资源消耗。当网络出现拥塞或设备性能有限时,UDP能更有效地减轻网络负载。尽管UDP不保证可靠性,但SNMP应用层可通过简单的超时重传机制弥补,权衡了效率与可靠性需求。选项D的描述符合这一设计原则。4.网络管理员在三层交换机上创建了VLAN100,并在该VLAN的虚拟接口下配置了IP地址。当使用命令"displayipinterfacebrief"查看接口状态时,发现VLANIF100接口处于down状态,则应该通过怎样的操作来使得VLANIF100接口恢复正常.()A、在VLANIF100接口下使用命令"undoshutdown"B、将任意物理接口划进VLAN100C、将一个状态必须为up的物理端口划进VLAN100D、将一个状态必须为UP且必须为trunk类型的接口划进VLAN100答案:C解析:三层交换机中,VLAN接口(VLANIF)的状态由其关联的物理接口决定。若VLANIF接口未激活,通常因该VLAN下无活跃的物理端口。华为设备文档指出,VLANIF接口需至少一个处于UP状态的物理端口加入对应VLAN,接口才能变为UP。选项C明确要求物理端口状态为UP,直接解决根本原因。选项A不适用,因VLANIF默认未关闭;选项B未强调端口状态;选项D的Trunk类型非必要条件。5.在无线局域网中,AP的作用是()。A、无线接入B、用户认证C、路由选择D、业务管理答案:A线局域网中,AP(接入点)的核心功能是作为无线设备与有线网络之间的桥梁,提供无线接入服务。根据IEEE802.11标准,AP负责将无线客户端连接到有线网络,实现数据的中继传输。用户认证通常由后端服务器处理,路由选择属于路由器功能,业务管理多由专用控制器完成。结合选项,只有A准确对应AP的主要作用。6.在Windows的命令窗口中键入命令arp-s000-AA-00-4A-3F-29,这个命令的作用是()。A、在ARP表中添加一个动态表项B、在ARP表中添加一个静态表项C、在ARP表中删除一个表项D、在ARP表中修改一个表项答案:B解析:Windows的`arp`命令用于管理地址解析协议(ARP)缓存表。`arp-s`参数用于添加静态ARP条目,将指定的IP地址与物理MAC地址永久绑定。动态条目(选项A)由系统自动生成并可能超时失效,而静态条目需手动添加且不会自动删除。选项C对应`arp-d`,选项D对应`arp-s`修改现有条目。参考Microsoft官方ARP命令文档,`-s`明确用于静态配置,对应选项B。7.在机器指令的地址字段中,直接指出操作数本身的寻址方式是称为()A、隐含地址B、寄存器地址C、立即寻址D、直接寻址答案:C解析:寻址方式中,地址字段直接包含操作数而非地址的属于立即寻址。隐含地址通过指令隐含操作数位置,无需显式给出;寄存器地址指操作数位于指定寄存器;直接寻址的地址字段是操作数的内存地址。立即寻址特点为操作数直接嵌入指令中,例如指令"MOVAX,1234H"中的1234H。该定义符合计算机体系结构中对立即数寻址的描述。8.某银行欲建立一个异地灾备中心,用于保护用户海量的敏感金融数据。在设计存储系统时,最合适的存储类型是(在此空作答),不适于选用的磁盘是()。A、NASB、DASC、IPSAND、FCSAN答案:C解析:异地灾备中心需兼顾高可靠性、经济性及远距离数据传输能力。SAN技术适用于大规模块级存储需求,而IPSAN基于标准IP网络,具备良好的扩展性和成本优势,适合跨地域部署。FCSAN虽性能优异,但依赖专用光纤通道,部署和维护成本较高,远距离传输存在局限性。DAS扩展性不足,NAS偏向文件级存储,均难以满足海量金融数据的块级灾备要求。参考《企业存储架构设计指南》,IPSAN在灾备场景中因兼容现有网络设施、灵活性强而被优先选用。9.关于华为交换机设备中的Hybrid端口下面说法正确的是A、Hybrid端口只能用来连接网络设备B、Hybrid端口只能用来连接主机C、Hybrid端口既可以用来连接主机,又可以用来连接网络设备D、Hybrid端口上不能配置默认VLAN答案:C解析:Hybrid端口是一种可以同时支持数据帧的传输方式的端口,既可以传输标记的VLAN数据帧,也可以传输未标记的VLAN数据帧。因此,Hybrid端口既可以用来连接主机,又可以用来连接网络设备,选项A和B都是错误的。另外,Hybrid端口上可以配置默认VLAN,因此选项D也是错误的。综上所述,正确答案为C。10.光纤通信中使用的复用方式是波分多路。EI载波把32个信道按时分多路方式复用在一条2.048Mb/s的高速信道上,每条话音信道的数据速率是()A、56Kb/sB、64Kb/sC、128Kb/sD、512Kb/s答案:B解析:光纤通信中波分多路复用通过不同波长传输信号,而EI载波采用时分多路复用(TDM)将32个信道合并为一个2.048Mb/s的链路。TDM下总带宽均分给各信道,计算单个信道速率:2.048Mb/s÷32=64Kb/s。每个话音信道基于PCM编码标准,采样率8kHz,量化后每样本8位,单路速率8kHz×8bit=64Kb/s。选项B符合该数值。11.以下关于OSPF区域(area)的叙述中,正确的是()A、各个OSPF区域都要连接到主干区域B、分层的OSPF网络不需要多个区域C、单个OSPF网络只有区域1D、区域ID的取值范围是1~32768答案:A解析:OSPF将自治系统划分为多个区域以减少路由信息泛洪。骨干区域(Area0)负责在不同区域间分发路由信息,非骨干区域必须直接或通过虚链路连接到骨干区域。选项A符合RFC2328中对OSPF区域设计的要求。选项B错误,分层网络依赖多区域结构;选项C错误,单区域时默认使用Area0;选项D错误,区域ID范围是0~4294967295。12.结构化布线系统分为六个子系统,其中水平子系统的作用是(上题),园区子系统的作用是(本题)A、连接各个建筑物中的通信系统B、连接干线子系统和用户工作区C、实现中央主配线架与各种不同设备之间的连接D、实现各楼层设备间子系统之间的互连答案:A解析:结构化布线系统中,园区子系统(建筑群子系统)负责建筑物之间的通信连接。根据TIA/EIA-568标准,该子系统包括传输介质及保护装置,覆盖楼宇间网络互联。选项A直接对应这一功能,其余选项分别涉及水平子系统(B)、设备间子系统(C)及干线子系统(D)的范畴。13.Windows7环境下,在命令行状态下执行()命令,可得到下图所示的输出结果,输出结果中的(46)项,说明SNMP服务已经启动,对应端口已经开启。A、UDP:161B、UPD:500C、TCP:135D、TCP:445答案:A解析:根据图片中的输出结果,SNMP服务启动对应的端口是UDP:161。选项A正确。其他选项中的端口分别对应不同的服务,如TCP:135对应RPC服务,TCP:445对应SMB服务,UDP其他端口则不常见于SNMP服务。14.若Linux用户需要将FTP默认的21号端口修改为8800,可以修改()配置文件。A、/etc/vsftpd/userconfB、/etc/vsftpd/vsftpd.confC、/etc/resolv.confD、/etc/hosts答案:B解析:在Linux系统中,FTP(文件传输协议)服务器的配置通常是通过编辑vsftpd的配置文件来完成的。vsftpd是Linux下非常流行的FTP服务器软件之一。A选项`/etc/vsftpd/userconf`:此目录通常用于存储特定用户的配置文件,而不是全局FTP服务设置。B选项`/etc/vsftpd/vsftpd.conf`:这是vsftpd的主配置文件,其中包含了FTP服务器的所有全局设置,包括端口号、用户权限、访问控制等。要将FTP默认的21号端口修改为8800,就需要在此文件中修改`listen_port`或`pasv_port_min`和`pasv_port_max`(如果设置被动模式)的相关配置。C选项`/etc/resolv.conf`:这个文件用于配置DNS(域名系统)解析设置,与FTP端口无关。D选项`/etc/hosts`:这个文件用于定义静态主机名到IP地址的映射,也不涉及FTP端口的配置。因此,正确答案是B,即需要修改`/etc/vsftpd/vsftpd.conf`配置文件来更改FTP的默认端口。15.以太网协议中使用了二进制指数后退算法,其冲突后最大的尝试次数为()次A、8B、10C、16D、20答案:C解析:在以太网协议的CSMA/CD机制中,二进制指数后退算法用于处理数据帧冲突后的重传策略。根据IEEE802.3标准,当发生冲突时,设备会在0到$$2^n-1$$个时隙中随机选择等待时间,其中n为冲突次数。协议规定最大重试次数上限为16次,超过此次数后设备将停止尝试并丢弃数据帧。选项中只有选项C符合该数值。16.如果子网/20被划分为子网/26,则下面的结论中正确的是()A、被划分为62个子网B、每个子网有64个主机地址C、被划分为32个子网D、每个子网有62个主机地址答案:D解析:子网划分中,子网掩码长度增加导致主机位减少。原网络/20变为/26,主机位为6(32-26),可用主机地址数量为2⁶-2=62(RFC950规定全0和全1地址保留)。选项D符合计算结果。选项B未减去保留地址,错误。17.在SNMPv2错误类型中,表示管理对象不可访问的是()A、noAccessB、genErrC、WrongValueD、noCreation答案:A解析:SNMPv2定义了多种错误状态用于响应管理请求。RFC1905中提到的错误类型noAccess对应管理对象因权限不足或不可达而无法访问的场景。选项B的genErr属于通用错误,选项C与赋值操作相关,选项D涉及对象实例创建权限,三者均不直接对应"不可访问"的语义。正确答案需指向访问层面的限制,故选项A符合题意。18.一台只有一个物理网卡的主机通过IPv6协议接入网络,该网卡所具有的IPv6地址数最少为()个。A、1B、2C、3D、4答案:C解析:IPv6规范中,每个网络接口必须配置链路本地地址(FE80::/10)。接入网络时,通过无状态地址自动配置(SLAAC)生成全球单播地址。此外,接口默认加入被请求节点组播地址(FF02::1:FFxx:xxxx),每个单播地址对应一个。某些实现中,临时地址(RFC4941隐私扩展)可能默认启用。《RFC4291》及《RFC4862》定义了地址生成机制。选项分析:链路本地(1)、全球单播(1)、被请求节点组播(1),共计3个地址。答案选项正确。19.在SNMP协议中,从代理进程处提取一个或多个数据项,需要采用()命令进行操作。A、Get-RequestB、Get-Next-RequestC、Set-RequestD、trap答案:A解析:SNMP协议中,Get-Request操作用于管理者向代理请求获取一个或多个指定的管理对象实例值。该命令属于SNMPv1的基本操作之一,定义在RFC1157。Get-Request需要明确指定请求的OID,代理返回对应值;若请求多个OID,代理将返回所有指定OID的值。Get-Next-Request用于获取指定OID的下一个字典序对象,适用于遍历未知OID的情况。Set-Request执行写操作,trap为代理主动发送的事件通知。题干明确要求"提取"数据,属于读取操作,匹配Get-Request功能。20.以太网中出现冲突后,发送方什么时候可以再次尝试发送?(62)。A、再次收到目标站的发送请求后B、在JAM信号停止并等待一段固定时间后C、在JAM信号停止并等待一段随机时间后D、当JAM信号指示冲突已经被清除后答案:C解析:以太网使用CSMA/CD协议处理冲突。冲突发生后,发送方发送JAM信号通知所有节点,随后采用二进制指数退避算法计算随机等待时间以重试发送。选项C描述了正确行为,而其他选项不符合随机退避机制。相关规范参考IEEE802.3标准。21.局域网中某主机的IP地址为2/26,该局域网最多可以连接的主机数为()A、62B、64C、128D、192答案:A解析:IP地址2/26的子网掩码为26位,剩余6位用于主机地址。每个子网的主机数计算公式为$$2^{n}-2$$(n为主机位数)。此处n=6,$$2^6=64$$,减2后剩余62个可用主机地址。选项A对应结果。选项B未减去保留地址,错误;选项C、D对应更大子网掩码位数,不符合/26条件。RFC950规范子网划分时需保留全0和全1地址。22.汇聚层交换机应该实现多种功能,下面选项中,不属于汇聚层功能的是()。A、VLAN间的路由选择B、用户访问控制C、分组过滤D、组播管理答案:B解析:汇聚层交换机是网络中的重要设备,主要用于连接不同的子网和实现不同VLAN之间的通信。其主要功能包括VLAN间的路由选择、分组过滤、组播管理等。而用户访问控制通常是在接入层交换机中实现的,因此选项B不属于汇聚层交换机的功能。因此,本题答案为B。23.下面的地址中,可以分配给某台主机接口的地址是()。A、3B、27/30C、55/18D、8/27答案:D解析:IPv4地址分配需排除网络地址、广播地址及保留地址。D类地址3为组播地址不可用(RFC5771)。/30子网的27为广播地址(主机位全1)。/18的55对应子网广播地址(主机位全1)。/27的子网中8位于64-95范围,非网络或广播地址(RFC950),可分配给主机。24.用户B收到经A数字签名后的消息M,为验证消息的真实性,首先需要从CA获取用户A的数字证书,该数字证书中包含(本题),可以利用()验证该证书的真伪,然后利用()验证M的真实性。A、的公钥B、A的私钥C、B的公钥D、B的私钥答案:A解析:数字证书由权威机构(CA)颁发,包含用户身份信息和公钥。根据RFC5280,X.509证书结构要求包含主体公钥。用户A的数字证书中必然包含A的公钥,用于后续验证数字签名。验证证书真伪需使用CA的公钥检查CA的签名,而验证消息真实性需使用A的公钥解密签名并比对摘要。选项分析中,A的公钥是证书的核心内容,对应题干首空。25.在BGP4协议中,路由器通过发送()报文将正常工作信息告知邻居。当出现路由信息的新增或删除时,采用报文告知对方。A、helloB、updateC、keepaliveD、notification答案:C解析:在BGP4协议中,路由器通过发送不同类型的报文与邻居进行通信。针对题目中的要求,我们需要分析每种报文的作用和用途。首先,我们来看各个选项:A.hello报文:用于发现直连链路上的邻居,以及维护邻居关系。Hello报文在BGP中是一个重要的初始化报文,但它主要用于邻居关系的建立和维护,而不是直接用于告知正常工作信息。B.update报文:用于通告某一路由的信息,以及列出要撤消的多条路由。Update报文是BGP协议的核心内容,用于路由信息的更新和撤销,但它并不是用于告知正常工作信息的报文。C.keepalive报文:用来周期性地证实邻站的连通性。在BGP中,Keepalive报文是周期性发送的报文,用于确保BGP会话的活跃性和连通性。因此,当路由器想要告知邻居其正常工作信息时,通常会通过发送Keepalive报文来实现。D.notification报文:用于发送检测到的差错。Notification报文是BGP中的错误报告报文,用于通知邻居关于BGP会话中出现的错误情况。综上所述,路由器在BGP4协议中通过发送keepalive报文来周期性地证实邻站的连通性,从而间接地告知邻居其正常工作信息。因此,正确答案是C.keepalive。26.下列关于Microsoft管理控制台(MMC)的说法中,错误的是()。A、MMC集成了用来管理网络、计算机、服务及其它系统组件的管理工具B、MMC创建、保存并打开管理工具单元C、MMC可以运行在Windows2008操作系统上D、MMC是用来管理硬件、软件和Windows系统的网络组件答案:D解析:Microsoft管理控制台(MMC)是一个可扩展框架,用于集中管理工具(称为管理单元)。根据微软官方文档,MMC本身不直接管理硬件、软件或网络组件,而是提供一个环境来承载各种管理工具。D选项错误,因为它将MMC描述为直接管理这些组件,而非作为工具容器。A正确反映了MMC集成特性;B对应MMC核心功能;C符合MMC兼容性。27.RIP是一种基于(请作答此空)算法的路由协议,当一个通路上的跳数超过()时,被设置为无穷大,为了保证全网路由器的路由一致性,必须每隔()秒更新一次路由表。A、链路状态B、距离矢量C、固定路由D、集中式路由答案:B解析:RIP属于距离矢量路由协议,通过周期性地与相邻路由器交换完整路由表信息来更新网络拓扑。其核心机制中,最大跳数限制为15,超过该值即标记为不可达(16跳)。默认更新间隔为30秒以维护路由一致性。《TCP/IP详解卷1》等资料指出,选项A链路状态代表OSPF等协议;选项C、D涉及静态或中心化路由方式,与RIP动态分布特性不符。选项B正确对应RIP的工作机制。28.支持安全WEB服务的协议是()。A、HTTPSB、WINSC、SOAPD、HTTP答案:A解析:HTTPS在HTTP基础上加入SSL/TLS协议,通过加密传输、身份认证确保数据安全。WINS是微软开发的名称解析服务,用于局域网内NetBIOS名称与IP地址映射。SOAP为基于XML的通信协议,依赖应用层实现安全机制。HTTP为明文传输协议,不具备加密功能。RFC2818定义了HTTPS的实现标准,HTTPS默认端口443,采用公钥基础设施实现端到端加密。WINS相关技术文档见微软NetworkingGuide,SOAP规范由W3C发布,HTTP定义于RFC2616。29.在生成树协议(STP)IEEE802.1d中,根据()来选择根交换机。A、最小的MAC地址B、最大的MAC地址C、最小的交换机IDD、最大的交换机ID答案:C解析:推选根网桥时,各个网桥互相传递BPDU配置信息,系统的每个网桥都能监听到BPDU,根据网桥标识共同“选举”出具有最大优先级的根网桥。如果优先级相同,则取具有最小网桥地址的网桥作为根网桥。根网桥缺省每2秒发出BPDU。30.图1所示为一种数字签名方案,网上传送的报文是(),防止A抵赖的证据是(请作答此空)。A、PB、DA(P)C、EB(DA(P))D、A答案:B解析:根据数字签名方案,发送方A使用自己的私钥DA对报文P进行签名,生成签名DA(P)。接收方B可以使用A的公钥EA来验证签名的有效性,从而防止A抵赖。因此,网上传送的报文是DA(P),防止A抵赖的证据是签名DA(P)。31.网络中直接面向用户连接或访问网络的部分是()。A、核心层B、汇聚层C、接入层D、分布层答案:C解析:网络架构通常分为接入层、汇聚层(分布层)和核心层。接入层直接连接终端用户设备,如计算机、手机等,负责用户接入网络。汇聚层用于聚合接入层流量并执行策略,核心层实现高速数据传输。题干中“直接面向用户”对应网络分层的最外层,即接入层。选项C符合定义,其他层级位于网络后端,不直接接触用户。参考思科分层网络模型等资料。32.TheDynamicHostConfigurationProtocolprovidesconfigurationparameterstoInternet().DHCPconsistsoftwocomponents:a(本题)fordeliveringhost-specifieconfigurationparametersfromaDHCPservertoahostandamechanismforallocationofnetworkaddressestohosts.DHCPisbuiltonaclient-servermodel,wheredesignatedDHCPserverhostsallocatenetworkaddressesanddeliver()parameterstodynamicallyconfiguredhosts.DHCPsupportsthreemechanismsforIPaddressallocation.In“automaticallocation”,DHCPassignsa()IPaddresstoclient.In“dynamicallocation”,DHCPassignsanIPaddresstoaclientforalimitedperiodoftime.In“manualallocation”,aclient’sIPaddressisassignedbythenetwork(),andDHCPisusedsimplytoconveytheassignedaddresstotheclient.A、routerB、protocolC、hostD、mechanism答案:B解析:DynamicHostConfigurationProtocol(DHCP)的关键功能是为网络中的主机提供配置参数。根据RFC2131,DHCP包含两个核心部分:一是用于从服务器向主机传递特定配置参数的协议,二是分配网络地址的机制。题干中第一个空格描述的是参数传递的组件,属于协议层面的交互,对应选项B(protocol)。选项A(router)涉及网络层设备,与参数传递无关;选项C(host)指代设备本身,不描述功能模块;选项D(mechanism)对应第二个空格的地址分配部分,此处不适用。33.设信道带宽为3000Hz,采用PCM编码,采样周期为125μs,每个样本量化为128个等级,则信道的数据速率为()。A、30Kb/sB、56Kb/sC、64Kb/sD、72Kb/s答案:B解析:PCM编码的数据速率由采样频率和量化位数决定。采样频率是采样周期的倒数,125μs对应8kHz。128个量化等级需要7位二进制编码(2^7=128)。数据速率为采样频率与量化位数的乘积,即8000Hz×7=56000b/s=56Kb/s。该计算方法符合通信原理中的PCM编码基本公式。《数据通信与网络》中详细阐述了PCM技术中采样、量化、编码三个步骤的数学关系。选项B对应的56Kb/s数值正确匹配计算过程。34.设某一个任务需要8个加工部件加上才能完成.每个加工部件加工需要时间为T,现采用流水线加工方式,完成100个任务。共需要()时间。A、8TB、100TC、108TD、107T答案:D解析:流水线加工时间计算基于任务阶段数与数量的叠加。每个任务经过8个阶段,第一个任务完成需8T。后续每个任务完成间隔1T,共99T。总时间为8T+99T=107T。类似原理见于计算机体系结构中的流水线处理。选项D对应正确结果。35.CPU执行算术运算或者逻辑运算时,常将源操作数和结果暂存在()中。A、程序计数器(PC)B、累加器C、指令寄存器(IR)D、地址寄存器(AR)答案:B解析:CPU中的寄存器各有不同功能,程序计数器(PC)用于存储下一条指令地址,指令寄存器(IR)存储当前指令,地址寄存器(AR)存储内存地址。累加器(AC)专门用于算术逻辑单元(ALU)运算时暂存操作数和结果。在《计算机组成与设计》中,累加器被定义为处理数据的核心寄存器,在运算过程中接收输入并保存输出。选项B正确对应这一功能,其他选项与运算暂存无关。36.在VRP操作系统中,能进入OSPF区域0的视图的是()A、[Huawei]ospfarea0B、[Huawei‐ospf‐1]interfacearea0C、[Huawei‐ospf‐1]areaD、[Huawei‐ospf‐1]area0enale答案:C解析:在VRP系统中配置OSPF区域时,需要先进入OSPF进程视图(如`[Huawei-ospf-1]`),再通过`area`命令指定区域。区域0的标识可用数值`0`或点分十进制``表示。选项C的`[Huawei-ospf-1]area`符合命令语法规则,能够进入区域0的配置视图。选项A在系统视图直接调用`ospfarea0`不符合配置流程;选项B的`interfacearea`命令不存在;选项D的`enable`参数冗余且存在拼写错误。华为官方文档明确要求OSPF区域配置需在进程视图下使用`area`命令。37.管理员在DNS服务器上修改完配置后,在Windows主机上进行测试,为了避免缓存对测试结果的干扰,管理员在windows命令行窗口中使用()命令可以清除缓存。A、ipconfigB、ipconfig/allC、ipconfig/registerdnsD、ipconfig/flushdns答案:D解析:管理员在测试DNS配置时需要避免缓存影响,需清除本地DNS缓存。Windows系统中,`ipconfig`命令用于网络配置管理,其参数`/flushdns`专用于清除DNS客户端缓存。《WindowsServer网络管理指南》指出,执行该命令后系统会立即丢弃所有缓存的DNS条目,强制后续请求重新查询DNS服务器。选项A仅显示基本配置,B显示详细信息,C用于重新注册DNS,均不涉及缓存清除。选项D的`/flushdns`符合题干要求。38.下面关于IPv6单播地址的描述中,正确的是()A、全球单播地址的格式前缀为2000::/3B、链路本地地址的格式前缀为FE00::/12C、站点本地地址的格式前缀为FE00::/10D、任何端口只能有唯一的全局地址答案:A解析:IPv6单播地址类型及格式前缀在RFC4291和RFC3587中定义。全球单播地址前三位固定为001,对应地址范围为2000::/3,与选项A描述一致。链路本地地址前缀为FE80::/10,非FE00::/12,选项B错误。站点本地地址已废弃,原前缀FEC0::/10,选项C的FE00::/10不符合。IPv6允许接口配置多个全局地址,选项D错误。39.以下关于ACL的说法,正确的是()。A、基本ACL的编号是100-19B、基本ACL能控制源、目标地址和协议C、将ACL应用到接口时,inbound方向为流入设备的数据方向D、高级ACL的编号范围是4000-4999之间答案:C解析:ACL是访问控制列表的简称,主要应用于网络设备的数据包过滤。根据常见网络设备厂商的文档,inbound方向指数据包进入设备接口的流向,即从外部网络流向设备内部。选项C正确描述了这一方向。选项A中基本ACL编号应为2000-2999;选项B错误,基本ACL仅能基于源地址过滤;选项D高级ACL编号应为3000-3999。华为ACL配置指南指出高级ACL使用3000-3999编号范围,而inbound方向对应数据进入接口的流向。40.Windows系统中用于域名对应IP地址命令的是(请作答此空)。在Windows的DOS窗口中键入命令C:\>nslookup>settype=ptr>65这个命令序列的作用是()。A、nslookupB、arpC、netstatD、query答案:A解析:Windows系统中,nslookup是用于查询DNS记录、获取域名对应IP地址的命令行工具。该命令可进行正向解析(域名到IP)和反向解析(IP到域名)。在DOS窗口中执行`settype=ptr`后输入IP地址,表示设置查询类型为PTR(PointerRecord),用于反向解析指定IP地址对应的域名。arp命令用于管理本地ARP缓存,netstat显示网络连接信息,query用于系统服务或进程查询。参考《Windows命令行管理与脚本应用》中DNS查询相关章节,nslookup是唯一支持DNS解析的选项。41.在RIP协议中,默认的路由更新周期是()秒。A、30B、60C、90D、100答案:A解析:RIP(RoutingInformationProtocol)是一种基于距离向量的内部网关协议,用于在局域网中交换路由信息。其设计特点之一是周期性广播整个路由表以维护网络拓扑的一致性。RFC1058明确规定了RIP的默认更新周期为30秒,这一机制确保路由器能够及时感知网络变化,但较短的间隔也可能增加网络流量。选项B(60秒)和C(90秒)接近实际部分私有协议的参数,选项D(100秒)与常见路由协议参数差异较大。42.IPv6链路本地单播地址,可聚集全球单播地址的前缀为()A、001B、1111111010C、1111111011D、11111111答案:A解析:IPv6地址前缀用于区分不同类型地址。可聚集全球单播地址的前缀定义在RFC4291中,为2000::/3,二进制前三位是001。链路本地单播地址前缀为FE80::/10,对应选项B的1111111010。选项D(11111111)是多播地址前缀。选项C不符合RFC标准。题目中可聚集全球单播地址正确前缀为001,对应选项A。43.下面是路由表的4个表项,与地址2匹配的表项是(52)。A、2/22B、4/22C、4/22D、4/22答案:D解析:路由表匹配基于CIDR规则,每个表项网络地址与目标IP的前缀需一致。目标地址2属于/22网段(范围-55)。选项D网络地址4/22位于该网段内,其余选项(A、B、C)对应网段分别为/22至55,无法覆盖目标IP。参考《TCP/IP详解卷1》子网划分原理。44.三重DES加密对明文进行3次加密,其密钥长度为()位。A、56B、112C、128D、168答案:B解析:三重DES加密采用加密-解密-加密(EDE)结构,使用两个不同的56位DES密钥,实际有效密钥长度为2×56位。根据NIST标准,两个密钥的三重DES通过两次独立密钥操作确保安全性,密钥总长度计为112位。选项B对应这一计算方式。45.与HTTP相比,HTTPS协议将传输的内容进行加密,更加安全。HTTPS基于()安全协议。A、RSAB、DESC、SSLD、SSH答案:C解析:HTTPS在HTTP基础上增加了加密层,该加密层由SSL/TLS协议实现。SSL(安全套接层)协议最初由网景公司设计,用于保障网络通信安全,后升级为TLS(传输层安全)。RSA是非对称加密算法,DES是对称加密算法,均属于加密技术而非协议。SSH用于远程登录,与HTTPS无关。来源:RFC2818定义了HTTPS基于TLS(SSL的后续版本),但题目选项中仅SSL符合。46.网络管理员使用Tracert命令来跟踪到达外部某网站服务器的路径时,其显示信息如下图所示,则原因可能是()。通过最多30个跃点跟踪到[49]的路由:1***请求超时2***请求超时3***请求超时4***请求超时5***请求超时跟踪完成。A、某台路由器关闭了ICMP功能B、目标IP地址不存在C、网关没有到达目的网络的路由D、这是正常现象答案:D解析:Tracert命令通过发送ICMP数据包并逐步增加TTL值来探测路径中的每一跳。当中间路由器未返回ICMP超时响应(如关闭ICMP功能、过滤ICMP报文),会出现“请求超时”,但这不意味着路径不可达。只要最终到达目标服务器并收到响应,整个跟踪过程即为完成。ICMP协议允许某些中间节点不响应,属于正常网络行为。《TCP/IP详解卷1》指出,Tracert结果中部分节点无响应可能由中间设备丢弃探测包导致。选项D符合网络实际场景,其他选项(如目标不存在、网关无路由)通常会导致最终无法完成跟踪。47.定义了WMAN的PHY及MAC层标准的标准是()A、IEEE802.11B、IEEE802.15C、IEEE802.16D、IEEE802.20答案:C解析:IEEE802.16标准专门针对宽带无线城域网(WMAN)设计,定义了其物理层(PHY)和媒体接入控制层(MAC)的技术规范。IEEE802.11对应无线局域网(WLAN),IEEE802.15对应无线个域网(WPAN),IEEE802.20最初面向移动宽带但未广泛应用。根据IEEE标准分类(如IEEE802系列文档),C选项为WMAN的正式标准。48.在下图的SNMP配置中,能够响应Manager2的getRequest请求的是()。A、gent1B、Agent2C、Agent3D、Agent4答案:A解析:SNMP协议中,代理(Agent)响应管理器(Manager)请求的前提是社区字符串(communitystring)匹配且访问权限允许。Manager2发送的getRequest需携带与目标Agent相同的可读社区字符串,同时网络可达。Agent1配置了Manager2对应的社区字符串(如public),并在ACL中允许其访问,而其他Agent可能配置了不同的社区字符串或未授权Manager2。RFC1157定义了SNMPv1的基本交互机制,社区字符串作为明文认证方式,决定请求的合法性。49.当传输介质出现老化、破损、介质规格不匹配时会导致物理接口处于DOWN状态,常使用()命令检查光纤模块状态、参数是否正常。A、virtual-cable-testB、displaytransceiverinterfaceC、displaydeviceD、isplayinterface答案:B解析:在华为网络设备中,检查光模块状态、参数的常用命令为`displaytransceiverinterface`。该命令可查看光模块的序列号、温度、电压、收发光功率等信息。选项A用于电缆测试,C用于显示设备硬件概况,D用于查看接口状态但无法显示光模块详细参数。答案参考华为官方文档《HuaweiARSeriesConfigurationGuide》。50.在Windows命令行窗口中使用()命令可以查看本机各个接口的DHCP服务是否启用。A、ipconfigB、ipconfig/allC、ipconfig/renewD、ipconfig/release答案:B解析:在Windows系统中,ipconfig命令用于显示网络配置信息,其中/all参数会展示所有网络适配器的完整TCP/IP配置,包括DHCP是否启用、IP地址租约时间等详细信息。ipconfig仅显示基本IP信息,/renew和/release分别用于续订和释放DHCP租约。该命令参数功能参考自微软官方Windows命令行文档。51.设16位浮点数,其中阶符1位、阶码值6位、数符1位,尾数8位。若阶码用移码表示,尾数用补码表示,则该浮点数所能表示的数值范围是(3)。A、-264~(1-2-8)264B、-263~(1-2-8)263C、-(1-2-8)264~(1-2-8)264D、-(1-2-8)263~(1-2-8)263答案:B解析:浮点数表示中,阶码采用移码,尾数采用补码。16位格式下,阶符1位、阶码6位,移码偏移量为2^5=32,阶码真值范围-32~31。数符1位,尾数8位补码范围-1~1-2^{-8}。最大正数(1-2^{-8})×2^{31},最小负数-1×2^{31}。选项B对应的指数为63,可能题目设定阶码偏移量为2^6=64,此时阶码范围-64~63,真值范围对应的指数为2^{63},故数值范围-2^{63}~(1-2^{-8})2^{63}。选项B符合该逻辑。52.如果路由器收到了多个路由协议转发的、关于某个目标的多条路由,它如何决定采用哪个路由?(23)。A、选择与自己路由协议相同的B、选择路由费用最小的C、比较各个路由的管理距离D、比较各个路由协议的版本答案:C解析:在路由选择过程中,当多个路由协议提供到达同一目标的路由信息时,路由器的决策机制主要依据管理距离(AdministrativeDistance)。管理距离是一个用于衡量不同路由协议可信度的数值,数值越小表示优先级越高。例如,直连接口管理距离为0,静态路由为1,OSPF为110,RIP为120。路由器会优先选择管理距离最小的路由来源。选项C正确反映了这一机制,而选项A、B、D分别涉及协议类型、费用计算和版本差异,均非不同协议间路由选择的依据。相关概念可参考Cisco路由技术文档或《TCP/IP路由技术》第一卷。53.TCP使用3次握手协议建立连接,以防止();当请求方发出SYN连接请求后,等待对方回答以建立正确的连接;当出现错误连接时,响应。A、出现半连接B、无法连接C、产生错误的连接D、连接失效答案:C解析:TCP三次握手协议的设计目的是确保通信双方能够正确同步初始序列号,避免接收过时的连接请求。RFC793指出,三次握手通过双方交换SYN和ACK报文,确认彼此的初始序列号,防止历史重复分组被错误接收。若未完成握手,服务器可能误将延迟的旧SYN当作新请求,导致建立无效会话。选项[C]对应此场景,三次握手通过双向确认机制消除歧义。其他选项如半连接属于未完成握手的状态,无法连接或失效更多涉及网络层问题,而非协议设计要解决的错误连接问题。54.一台Cisco交换机和一台3COM交换机相连,相连端口都工作在VLANTrunk模式,这两个端口应使用的VLAN协议分别是()。A、ISL和IEEE802.10B、ISL和ISLC、ISl和802.1QD、802.1Q和802.1Q答案:D解析:不同厂商交换机互联配置Trunk时需采用通用标准协议。Cisco早期使用私有ISL,而3COM等非Cisco厂商仅支持IEEE802.1Q标准。IEEE802.1Q为跨厂商互联的通用封装协议(RFC4675)。选项D采用双方兼容的802.1Q实现互通,其他选项混合使用私有协议与标准协议会导致协议不匹配。55.下面不属于数字签名作用的是(43)。A、接收者可验证消息来源的真实性B、发送者无法否认发送过该消息C、接收者无法伪造或篡改消息D、可验证接受者的合法性答案:D解析:数字签名技术基于公钥密码学,主要用于确认消息来源的真实性(A)、发送方的不可否认性(B)及消息完整性(C)。D选项涉及接收方的合法性验证,这一功能通常由访问控制或身份认证机制实现,如基于数字证书的认证体系,而非数字签名的直接作用。《网络安全技术与实践》指出,数字签名的核心目标是确保数据来源可靠、内容未被篡改,并不验证接收方身份。选项D的描述属于访问控制或加密传输的范畴,与数字签名的设计目的无直接关联。56.按照802.1d协议,当交换机端口处于_____状态时,既可以学习MAC帧中的源地址,也可以把收到的MAC帧转发到适当端口A、阻塞B、学习C、转发D、监听答案:C解析:802.1d协议定义了生成树协议(STP)的交换机端口状态。根据协议,端口状态包括阻塞、监听、学习、转发和禁用。在转发状态(ForwardingState),端口已完全激活,能够正常处理数据帧。此时端口可以学习接收到的数据帧的源MAC地址,并更新MAC地址表,同时根据MAC地址表将数据帧转发到对应端口。阻塞状态(Blocking)仅接收BPDU不处理数据;监听状态(Listening)参与生成树拓扑计算,不学习MAC地址;学习状态(Learning)学习MAC地址但不转发数据。57.IP头和TCP头的最小开销合计为40字节,以太网最大帧长为1518字节,则可以传送的TCP数据最大为()字节。A、1434B、1460C、1480D、1500答案:B解析:在以太网中,最大传输单元(MTU)为1500字节,包含IP头、TCP头和数据部分。IP头和TCP头各占20字节,合计40字节。有效TCP数据部分为MTU减去头部开销:1500-40=1460字节。选项B对应该计算结果。根据RFC894和RFC791等协议规范,以太网帧结构中的数据载荷部分为1500字节。58.某企业使用WindowsServer2008作为DHCP服务器,配置服务器时,系统给出提示如图1所示。则该网络内的DHCP客户端不可能自动分配到的IP地址是(请作答此空)。该网络内DHCP客户端从()获取IP地址。A、B、C、D、答案:A解析:根据图片中的DHCP服务器配置信息,可以看到IP地址范围是到54。选项A中的不在这个范围内,因此DHCP客户端不可能自动分配到该IP地址。其他选项B、C、D都在指定的IP地址范围内,DHCP客户端可以从DHCP服务器获取这些IP地址。59.IEEEE802.11i标准制定的无线网络加密协议()是-一个基于算法的加密方案。A、RC4B、CCMPC、WEPD、WPA答案:B解析:IEEE802.11i标准旨在增强无线网络安全性,其核心加密协议为CCMP(CounterModeCBC-MACProtocol)。CCMP基于AES(AdvancedEncryptionStandard)算法,替代了早期WEP中的RC4流密码。RC4和WEP因漏洞被淘汰,WPA是过渡方案,而WPA2才是802.11i的最终实现,强制使用CCMP。来源:IEEE802.11i-2004规范。选项B符合标准要求。60.运营商指定本地路由器接口的地址是/29,路由器连接的默认网关的地址是,这样配置后发现路由器无法ping通任何远程设备,原因是()。A、默认网关的地址不属于这个子网B、默认网关的地址是子网中的广播地址C、路由器接口地址是子网中的广播地址D、路由器接口地址是组播地址答案:B解析:子网/29对应的掩码为48,每个子网块大小为8。地址所在的子网为-7,其中是网络地址,是广播地址。默认网关配置为,属于广播地址,无法作为有效的主机地址使用。路由器接口地址属于该子网的有效主机范围(1-6)。广播地址无法响应ICMP请求,导致通信失败。《TCP/IP详解》指出,广播地址不可用于主机或网关配置。选项B正确,其余选项不符合该子网的地址性质。61.采用双极型AMI编码进行数据传输,若接收的波形如下图所示,出错的是第()位。A、2B、5C、7D、9答案:C解析:根据双极型AMI编码的规则,0对应负电平,1对应正电平。观察波形,第7位的波形与对应的二进制位不符,其他位的波形与二进制位一致。因此,出错的是第7位。62.某管理员发现网络中存在ARP攻击,因此决定在Switch上添加网关对应的静态MAC地址(4-4-4),正确的命令是()A、B、C、D、答案:A解析:根据网络配置命令的规范,设置静态MAC地址的格式应为:[Switch]mac-addressstatic<接口类型><接口编号>。在选项A中,命令格式正确,包含了所有的必要参数:静态MAC地址、接口类型(gigabitethernet)、接口编号(1/0/2)和VLANID(2)。其他选项要么缺少必要的参数,要么格式不正确。因此,选项A是正确的命令。63.IPv6地址的格式前缀用于表达地址类型或子网地址,例如60位地址12AB00000000CD3有多种合法的表示形式,下面的选项中,不合法的是()A.12AB:0000:0000:CD30:0000:0000:0000:0000/60B.12AB::CD30:0:0:0:0/60A、12AB、0:0:CD3/60C、12AD、0:0:CD30::/60答案:C解析:IPv6地址结构基于RFC4291,要求每段为4位十六进制数,连续零段可用`::`缩写但仅一次。选项B中的`CD3`仅3位,未补零或扩展为4位(应为`0CD3`或`CD30`),违反了每段4位的规则。选项D正确使用`CD30`(4位)并合法缩写零段。选项C若存在类似错误则同理。正确缩写需确保每段合规且`::`使用正确。64.用户A通过计算机网络给用户B发送消息,称其同意签订协议。随后,A又反悔,不承认发过该消息,为了避免这种情况的发生,应在计算机网络中采用()A、防火墙技术B、消息认证技术C、数据加密技术D、数字签名技术答案:D解析:数字签名技术用于确保消息的不可否认性。用户A使用私钥对消息签名,用户B用公钥验证。私钥的独有性保证A无法抵赖。《网络安全》中明确数字签名包含身份认证、完整性及抗否认性。防火墙技术用于访问控制,消息认证技术验证来源和完整性但无法防止发送方抵赖(共享密钥场景下可能被接收方伪造),数据加密技术保障机密性,均不解决否认问题。65.ISP分配给某公司的地址块为4/28,则该公司得到的IP地址数是(51)。A、8B、16C、32D、64答案:B解析:CIDR表示法中,子网掩码位数决定地址数量。/28的主机位为4位,总地址数2^4=16。RFC1878规定可用地址总数由主机位数决定,计算为2^(32-28)。选项B对应16。66.关于ICMP协议,下面的论述正确的是()A、通过ICMP可找到与MAC地址对应的IP地址B、通过ICMP可以把全局IP地址转换为本地IP地址C、ICMP用于动态分配IP地址D、ICMP可传送IP通信过程中出现的错误信息答案:D解析:ICMP(InternetControlMessageProtocol)定义于RFC792,主要用于IP网络中传递控制消息。选项A描述的MAC地址与IP地址对应关系由ARP负责;选项B的地址转换属于NAT功能;选项C的IP动态分配由DHCP实现。选项D符合RFC792对ICMP的描述,其核心用途之一是报告IP通信中的错误,如目标不可达、超时等。67.设线路传输速率为96Kbps,为8个用户共用,在异步时分复用(ATMD)下,每个用户的最高速率为()。A、12KbpsB、24KbpsC、96KbpsD、768Kbps答案:C解析:异步时分复用(ATMD)允许动态分配带宽,用户实际速率不固定。线路总速率96Kbps,异步复用下每个用户理论上可瞬时占用全部带宽。选项C对应线路总速率,其他选项均不符合异步复用动态特性。参考计算机网络多路复用技术相关内容。68.某用户得到的网络地址范围为110.15.0.0~110.15.7.0,这个地址块可以用()表示,其中可以分配(本题)个可用主机地址。A、2048B、2046C、2000D、2056答案:B解析:网络地址范围~属于一个连续地址块。通过分析第三个字节变化(0到7),共覆盖8个连续C类网络(即2^3),可推断网络前缀为21位(16+5)。该地址块可用主机地址数为2^(32-21)=2048,减去网络地址和广播地址后为2046。选项B正确,对应RFC950定义的子网划分规则中可用地址计算方法。69.下图是一个软件项目的活动图,其中顶点表示项目里程碑,连接顶点的边表示活动,边的权重表示活动的持续时间,则里程碑(本题)在关键路径上。活动GH的松弛时间是(下题)。A、BB、EC、D、K答案:A解析:根据活动图,关键路径是从START到FINISH的最长路径。通过分析各个路径的持续时间,可以确定关键路径。活动GH的松弛时间是指在不影响项目完工时间的情况下,活动GH可以推迟的时间。通过计算,发现活动GH的松弛时间是顶点B的持续时间,因此正确答案是A。70.DHCP客户端发送IP租用请求:DHCP客户机启动后发出一个DHCPDISCOVER广播消息,其封包的源地址为(请作答此空),目标地址为()。A、B、55C、D、55答案:C解析:在DHCP过程中,客户端初始未分配IP地址时,源地址使用表示无有效地址,目标地址使用55作为全网广播。RFC2131定义了DHCP协议的工作机制,其中明确客户端在发送DHCPDISCOVER时,由于尚未获得IP配置,数据包源地址字段填充,目标地址为广播地址以便网络内所有DHCP服务器均能接收该请求。选项A是特定私有地址,非初始状态使用;选项D格式不符合标准广播地址规范。71.DHCP客户端启动时会向网络发出一个Dhcpdiscover包来请求IP地址,其源IP地址为()。A、B、C、D、55答案:B解析:Dhcpdiscover是发送广播包来查找dhcp服务器,目标地址是55而此时主机还没有IP地址,因此只能是。72.下面可用于消息认证的算法是(44)。A、DESB、PGPC、MD5D、KMI答案:C解析:消息认证涉及验证消息的完整性和真实性。MD5是一种哈希函数,生成固定长度的消息摘要,用于确保数据未被篡改。尽管存在已知的安全漏洞,但在早期应用中曾用于消息认证。DES为对称加密算法,用于数据加密而非认证;PGP为加密通信协议,整合多种技术;KMI属于密钥管理体系,不直接参与认证过程。参考《网络安全基础》中哈希函数应用部分,MD5符合题目要求。73.在Linux操作系统中,系统管理程序通常放在()目录中。A、/sbinB、/libC、/etcD、/bin答案:A解析:在Linux文件系统层次结构标准(FHS)中,/sbin目录用于存放系统管理相关的可执行文件,这些程序通常需要超级用户权限才能运行。例如init、ifconfig等命令。而/bin存放普通用户和系统管理员通用的基础命令,/lib存放共享库文件,/etc存放系统配置文件。根据《FilesystemHierarchyStandard》文档,系统管理程序应位于/sbin。选项A符合该规范,其他选项对应的目录功能与系统管理程序无关。74.SNMP代理收到一个GET请求时,如果不能提供该对象的值,代理以()响应。PoweredbyFroalaEditorA、该实例的上个值PoweredbyFroalaEditorB、该实例的下个值PoweredbyFroalaEditorC、Trap报文PoweredbyFroalaEditorD、错误信息PoweredbyFroalaEditor答案:D解析:SNMP协议中,当代理无法返回请求的对象值时,按照标准规定必须生成一个错误响应。RFC1157定义了SNMPv1的PDU格式,GET请求对应的响应应为包含变量绑定列表的Response-PDU。若请求的变量不存在或无访问权限,代理通过error-status和error-index字段返回错误类型(如noSuchName、genError等)。选项D对应错误信息,符合协议行为;选项A和B涉及前后实例值,属于GETNEXT操作场景;选项C为代理主动触发的异步通知,与GET请求无关。75.两台交换机的光口对接,其中一台设备的光UP,另一台设备的光口DOWN.定位此类故障的思路包括()。①光纤是否交叉对接②两端使用的光模块被长和速率是否→样③两端COMB0口是否都设置为光口④两个光口是否未同时配置自协商或者强制协商A、①②③④B、②③④C、②③D、①③④答案:A解析:该题涉及以太网光口对接故障排查要点。参考《网络设备配置与管理》教材,光口对接需满足物理连接、参数匹配、模式一致。①光纤交叉为物理连接问题;②波长速率匹配影响信号传输;③COMBO口模式设置错误导致链路不通;④自协商与强制模式不兼容引发协商失败。四个选项均属常见故障原因。76.一般用Host表、网络信息服务系统(NIS)和域名服务(DNS)等多种技术来实现主机和IP地址之间的转换。Host表是简单的文本文件,而DNS是应用最广泛的主机名和IP地址的转换机制,它使用()来处理网络中成千上万个主机和IP地址的转换。在Linux中,DNS是由BIND软件来实现的。BIND是一个()系统,其中的resolver程序负责产生域名信息的查询,一个称为(请作答此空)的守护进程,负责回答查询,这个过程称为域名解析。A、namedB、indC、nameserverD、空答案:A解析:DNS是互联网中实现主机名与IP地址转换的核心机制,BIND作为其常用实现软件,包含关键组件。根据BIND的架构设计,resolver处理查询请求,而负责响应查询的守护进程在Linux中被命名为named。官方文档及技术资料中,BIND的守护进程始终称为named,对应服务管理命令如systemctl操作对象也是named。选项A正确匹配该名称,其余选项或指软件本身(bind)、配置参数(nameserver)或不相关。77.安全散列算法SHA-1产生的摘要的位数是()A、64B、128C、160D、256答案:C解析:安全散列算法SHA-1由美国国家标准与技术研究院(NIST)发布,其设计目标是生成固定长度的消息摘要。SHA-1算法将输入数据经过多轮处理压缩后,最终输出一个160位的二进制哈希值。相较于MD5的128位,SHA-1的摘要长度更长,提供了更高的安全性。选项A(64位)和B(128位)分别对应早期哈希算法或特定场景下的输出长度,选项D(256位)属于SHA-2家族中的SHA-256算法。根据NISTFIPSPUB180-4标准文档,SHA-1的摘要长度明确为160位。78.假设模拟信号的最高频率为20MHz,采样频率必须大于(),才能使得到的样本信号不失真。A、5MHzB、10MHzC、20MHzD、40MHz答案:D解析:在模拟信号数字化过程中,奈奎斯特采样定理指出,采样频率需大于信号最高频率的2倍以避免混叠。最高频率为20MHz时,2倍即为40MHz。参考《信号与系统》相关理论,选项D满足该条件。其他选项均未达到最低要求,无法保证信号无失真。79.在Windows2008R2操作系统中,若用ping命令来测试本机是否安装了TCP/IP协议,则正确的命令是()A、pingB、pingC、pingD、ping答案:B解析:ping命令用于检测网络连通性,是IPv4协议中预留的环回地址,代表本机。通过向该地址发送数据包,可验证TCP/IP协议栈是否正常工作。RFC3330将/8定义为环回地址块,其中最常用。选项A的是网络地址,不可用作主机地址;选项C和D虽在环回地址段内,但非标准用法。此测试场景下仅能正确触发协议栈的本地回环机制。80.若主存读写时间为30ns,高速缓存的读写时间为3ns,平均读写时间为3.27ns,则该高速缓存的命中率为()。A、90%B、91%C、96%D、99%答案:D解析:计算机组成原理中的缓存命中率计算,涉及平均访问时间公式。平均访问时间=命中率×缓存时间+未命中率×主存时间。代入数据3.27=H×3+(1-H)×30,解方程得H=0.99。选项D的99%满足计算要求。81.在Linux中,可在()文件中修改Web服务器配置A、/etc/host.confB、/etc/resolv.confC、/etc/inetd.confD、/etc/httpd.conf答案:D解析:本题考查Linux中Web服务器配置文件的位置。在Linux中,Web服务器常用的是Apache服务器,其配置文件通常存放在/etc/httpd/conf/httpd.conf中。因此,本题的正确答案为D。其他选项中,/etc/host.conf是主机名解析配置文件,/etc/resolv.conf是DNS解析配置文件,/etc/inetd.conf是inetd服务配置文件,与Web服务器配置无关。因此,这些选项都不是本题的正确答案。82.李某购买了一张有注册商标的应用软件光盘,则李某享有().A、注册商标专用权B、该光盘的所有权C、该软件的著作权D、该软件的所有权答案:B解析:《中华人民共和国物权法》第二十三条规定,动产物权的设立和转让自交付时发生效力。购买光盘作为有形物,购买人依法取得该光盘的所有权。注册商标专用权由商标注册人享有,软件著作权归属于开发者或著作权人,购买软件通常仅获得使用权而非所有权。选项B正确反映了购买有形载体的物权归属。83.甲和乙要进行通信,甲对发送的消息附加了数字签名,乙收到该消息后利用()验证该消息的真实性。A、甲的公钥B、甲的私钥C、乙的公钥D、乙的私钥答案:A解析:数字签名技术中,发送方使用私钥对消息生成签名,接收方使用发送方的公钥验证签名。公开密钥密码体系(如RSA算法)中,公钥用于加密或验证,私钥用于解密或签名。甲作为发送方使用私钥签署消息,乙作为接收方需通过甲的公钥解密签名并与原始消息摘要对比,从而确认消息来源及完整性。选项A符合这一机制,其余选项涉及的密钥用途(如乙的密钥或甲的私钥)不适用于验证甲生成的签名。84.当发现主机受到ARP攻击时需清除ARP缓存,使用的命令是(48)。A、rp-aB、arp-sC、arp-dD、arp-g答案:C解析:ARP命令用于管理地址解析协议缓存。不同参数功能不同:arp-a显示缓存条目,arp-s添加静态条目,arp-d删除指定或全部缓存,arp-g类似arp-a显示条目。清除缓存需使用删除功能参数-d。常见操作系统如Windows中该命令用法一致。85.VPN传输的是安全程度要求较高的专用信息,它采用了多种技术来保证安全,其中()以隐含方式来传输数据,把数据包重新封装到特定协议中。A、隧道技术B、加解密技术C、密钥管理技术D、用户身份认证技术答案:A解析:VPN安全技术中,隧道技术的作用是将原始数据包封装到特定协议(如IPSec、L2TP)中,通过公共网络建立专用通信通道,实现数据隐蔽传输。此概念在《网络安全技术基础》及常见VPN技术文档中均有明确描述。加解密技术侧重数据内容保护,密钥管理涉及密钥生成与分发,用户身份认证用于访问者合法性验证。题干中“隐含方式传输”“重新封装”直接对应隧道技术功能,其他选项未涵盖数据封装过程。86.某移动工作站上的DNS客户端因为频繁改变位置而使用DHCP获取IP地址,减少对其资源记录的手动管理,可采取的措施是()A、允许动态更新B、使用反向查找区域C、增加别名记录D、设置较小的生存时间答案:A解析:DNS动态更新功能使客户端或DHCP服务器能够自动向DNS服务器注册和更新资源记录,无需手动干预。在RFC2136中定义了DNS动态更新机制,支持客户端通过安全或非安全方式更新其A记录和PTR记录。选项A启用该机制可直接解决DHCP环境下的IP变动问题,而选项B反向查找区域、C别名记录、D较小TTL均不涉及DNS记录的自动化维护,无法减少手动管理。87.华为交换机运行STP时,缺省情况下交换机的优先级为()。A、4096B、8192C、16384D、32768答案:D解析:STP(SpanningTreeProtocol)是一种用于防止网络环路的协议,它可以在交换机之间建立一棵树形拓扑结构,从而避免数据包在网络中无限循环。在STP中,每个交换机都有一个优先级,优先级越高的交换机在树形拓扑结构中的位置越靠近根节点。华为交换机在缺省情况下,优先级为32768。如果需要修改交换机的优先级,可以使用以下命令:[Switch]stppriority其中,priority-value为新的优先级值,取值范围为0~61440,步长为4096。因此,本题的答案为D。88.某网络工程使用如图1所示的PERT图进行进度安排,则该工程的关键路径是();A、CEGHB、ABEGHC、ABDFHD、ABDFGH答案:B解析:关键路径是指在网络图中,连接起点和终点的所有路径中,最长的那一条路径。在PERT图中,关键路径上的活动必须按照计划完成,否则会影响整个工程的进度。根据图1,可以计算出各个活动的最早开始时间(EST)和最晚开始时间(LST),以及最早完成时间(EFT)和最晚完成时间(LFT),如下表所示:|活动|EST|LST|EFT|LFT|持续时间|||||||||A|0|0|3|3|3||B|0|0|4|4|4||C|3|3|6|6|3||D|4|4|8|8|4||E|3|4|7|8|4||F|6|6|9|9|3||G|7|8|11|12|4||H|9|9|12|12|3|根据上表,可以计算出各个活动的总时差(TF)和自由时差(FF),如下表所示:|活动|TF|FF||||||A|0|0||B|0|0||C|0|0||D|0|0||E|1|1||F|0|0||G|1|2||H|0|0|根据自由时差,可以确定关键路径上的活动,即自由时差为0的活动。根据上表,可以看出活动B、E、G是关键路径上的活动,因此该工程的关键路径是ABEGH,选项B为正确答案。89.下面关于域本地组的说法中,正确的是()。A、成员可来自森林中的任何域,仅可访问本地域内的资源B、成员可来自森林中的任何域,可访问任何域中的资源C、成员仅可来自本地域,公可访问本地域内的资源D、成员仅可来自本地域,可访问任何域中资源答案:A解析:域本地组属于WindowsActiveDirectory中的组作用域类型,其成员可包含来自整个林中的用户、全局组和通用组,权限仅适用于所在域的资源。微软官方文档指出,域本地组用于分配对本地域资源的访问权限,成员范围不受限于本地域。选项A描述符合此定义,B错误在可访问任何域资源,C和D错误在限制成员来源仅本地域。正确答案符合域本地组的核心特性。90.IEEE802.3ae10Gb/s以太网标准支持的工作模式是()。A、单工B、半双工C、全双工D、全双工和半双工答案:C解析:IEEE802.3ae标准定义了10Gb/s以太网技术,其设计基于高速数据传输需求,主要应用于骨干网络和数据中心。该标准明确仅支持全双工模式,旨在消除传统半双工模式中的冲突检测机制(CSMA/CD),以提高传输效率和带宽利用率。根据IEEE802.3-2005条款48,10Gb/s以太网物理层规范中未包含半双工操作相关定义。选项C(全双工)符合标准要求,其余选项在技术规范或实际应用场景中均不适用。91.软件开发的增量模型()。A、最适用于需求被清晰定义的情况B、是一种能够快速构造可运行产品的好方法C、最适合于大规模团队开发的项目D、是一种不适用于商业产品的创新模型答案:B解析:增量模型将系统分为多个增量模块,逐步开发交付。每个增量均是可运行产品,允许客户早期获取部分功能并反馈,开发者持续迭代优化。A选项描述的是瀑布模型的特点;C选项中的大规模团队更适用其他模型;D选项与增量模型广泛应用商业开发的实际情况不符。来自《软件工程》(Pressman)对增量模型的说明强调其逐步交付可运行部分的能力。92.E1载波的基本帧由32个子信道组成。其中30个子信道用于传送语音数据,2个子信道()用于传送控制信令。该基本帧的传送时间为(请作答此空)。A、100msB、200μsC、125μsD、150μs答案:C解析:E1载波的传输时间计算基于其帧结构和数据速率。ITU-TG.704规定,E1帧包含32个时隙,每个时隙8比特,总256比特,速率为2.048Mbps。每帧传输时间为256/(2.048×10^6)=125μs。选项C正确对应这一计算结果。选项A、B、D的时间数值与标准不符。93.在Windows中,ping-n的作用是()A、ping的次数B、ping的网络号C、用数字形式显示结果D、不要重复,只ping一次答案:A解析:在Windows系统中,ping命令用于测试网络连接。-n参数的作用是设置发送回显请求的次数。默认情况下,ping发送4次请求。通过该参数可自定义次数,例如`ping-n5目标地址`将发送5次请求。选项A对应此定义,选项B(网络号)与子网参数无关,选项C(数字形式显示结果)对应参数`-a`的功能,选项D(只ping一次)描述不准确,实际需使用`-n1`指定。参考微软官方文档及命令行工具帮助说明(`ping/?`),-n参数用途明确为控制请求次数。94.在IPV4和IPV6混合的网络中,协议翻译技术用于()A、两个IPV6主机通
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度混凝土工程绿色施工技术合作合同
- 二零二五年度汽车买卖居间服务合同
- 二零二五年度公寓物业前期生活服务合同
- 二零二五年度酒店工程部技术员聘用合同范文1份
- 2025年度智慧交通ppp项目合同编制手册
- 二零二五年度个人债务转让协议范本:债务转让的合同签订与履行规范
- 2025版冷链物流搬运与仓储合同
- 2025年LED室内应用灯具项目发展计划
- 2025年消毒防腐药剂项目合作计划书
- 公共设施吊顶设计与施工总承包合同
- ISO∕IEC 27014-2020 信息安全、网络安全与隐私保护-信息安全治理(中文版-雷泽佳译2024)
- 安徒生童话《枞树》
- GB/T 44127-2024行政事业单位公物仓建设与运行指南
- 完整版交管12123驾照学法减分复习通关秘籍题库及答案(名师系列)
- 房产测量规范
- 水利工程(水电站)安全生产风险分级管控体系方案全套资料(2021-2022版)
- 流水线清洁记录表
- 政府会计制度专题培训全套课件
- 建筑抗震设计标准 DG-TJ08-9-2023
- 起重机的手势指挥信号
- 20KV及以下配电网工程建设预算编制与计算规定
评论
0/150
提交评论