2024年(高級)網絡規劃設計師通關必做強化訓練試題庫300題及詳解_第1頁
2024年(高級)網絡規劃設計師通關必做強化訓練試題庫300題及詳解_第2頁
2024年(高級)網絡規劃設計師通關必做強化訓練試題庫300題及詳解_第3頁
2024年(高級)網絡規劃設計師通關必做強化訓練試題庫300題及詳解_第4頁
2024年(高級)網絡規劃設計師通關必做強化訓練試題庫300題及詳解_第5頁
已閱讀5頁,還剩180頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

PAGEPAGE12024年(高級)網絡規劃設計師通關必做強化訓練試題庫300題及詳解一、單選題1.TCP協議在工作過程中存在死鎖的可能,其發生的原因是()。A、多個進程請求未被釋放的資源B、一個連接還未釋放,又請求新的連接C、接收方發送0窗口的應答報文后,所發送的非0窗口應答報文丟失D、定義RTT值為2倍的測量值不恰當答案:C解析:TCP協議在工作過程中可能發送死鎖的原因是:接收方為暫緩接收數據而向發送方發送窗口為0的應答報文,發送方收到后暫停發送,等待接收到非0窗口的應答報文后繼續發送新的報文。如果接收方在發送0窗口的應答報文后,所發送的非0窗口應答報文丟失,則發送方會一直等待下去2.在從IPv4向IPv6過渡期間,為了解決IPv4和IPv6網絡可共存于同一臺設備和同一張網絡之中的問題,需要采用(請作答此空)。IPv6地址中,()只可以分配給IPv6路由器使用,不可以作為源地址。A、雙協議棧技術B、隧道技術C、多協議棧技術D、協議翻譯技術答案:A解析:IETF的NGTRANS工作組提出了IPv4向IPv6過渡的解決技術,主要有:(1)雙協議棧(雙棧)技術:IPv4和IPv6網絡可共存于同一臺設備和同一張網絡之中。(2)隧道技術:IPv6結點可以借助IPv4網絡進行通信。(3)翻譯技術:純IPv4與純IPv6的結點之間可以通過翻譯IPv4、IPv6協議方式,進行通信。IPv6的任意播地址只可以分配給IPv6路由器使用,不可以作為源地址。3.當以太網的MAC子層在數據幀發送過程中檢測到沖突時,就是用()退避一段時間后重新試圖發送A、非堅持算法B、1-堅持算法C、P-堅持算法D、二進制指數退避算法答案:D解析:本題考查以太網的沖突檢測和退避算法。當以太網的MAC子層在數據幀發送過程中檢測到沖突時,會采用退避算法,即等待一段時間后重新嘗試發送。其中,二進制指數退避算法是以太網中最常用的退避算法,其退避時間是隨機生成的,且每次退避時間是前一次的兩倍,直到達到最大退避時間為止。因此,本題的答案是D,即二進制指數退避算法。其他選項的解釋如下:A.非堅持算法:在檢測到沖突后,不會立即重傳數據幀,而是等待一段時間后再次嘗試發送。B.1-堅持算法:在檢測到沖突后,會立即重傳數據幀,不會等待一段時間。C.P-堅持算法:在檢測到沖突后,會等待一段時間后再次嘗試發送,但等待時間不是固定的,而是根據一定的概率來確定。4.某計算機系統采用5級流水線結構執行指令,設每條指令的執行由取指令(2△t)、分析指令(10t)、取操作數(3△t)、運算(1Ot),寫回結果(20t)組成,并分別用5個子部件完成,該流水線的最大吞吐率為();若連續向流水線拉入10條指令,則該流水線的加速比為(請作答此空)。A、1:10B、2:1C、5:2D、3:1答案:C解析:最大吞吐率:單位時間內流水線完成的任務數量。最大吞吐率Tpmax==1/max(..j..m,而其中,m是流水線的段數,是特定過程段執行時間。如果,-條流水線的段數越多,過程執行時間越長,那么,這條流水線的理論吞吐率就越小。加速比(S)定義:不使用流水線所用的時間與使用流水線所用的時間比即為加速比。通常加速比大于1就可以了。T=(10-1)*3△t+(2+1+3+1+2)st=36△t,指令條數=10.不使用流水線的時間t0=(2+1+3+1+2)4t*10=90△t。加速比=90△t/36△t=5/2實際吞吐率=10/36△t,這里有個坑,就是要求的是最大吞吐率。在最大的時間段是3△t。因此是1/3△t5.RIP是一種基于()的內部網關協議,在一條RIP通路上最多可包含的路由器數量是(請作答此空)。A、1個B、16個C、25個D、無數個答案:B解析:本題考察RIP協議的基礎原理。路由信息協議(RIP)是一種在網關與主機之間交換路由選擇信息的標準。RIP是一種內部網關協議。在國家性網絡中如當前的因特網,擁有很多用于整個網絡的路由選擇協議。作為形成網絡的每一個自治系統(AS),都有屬于自己的路由選擇技術,不同的AS系統,路由選擇技術也不同。RIP協議有以下特點:(1)RIP是自治系統內部使用的協議即內部網關協議,使用的是距離矢量算法。(2)RIP使用UDP的520端口進行RIP進程之間的通信。(3)RIP主要有兩個版本:RIPv1和RIPv2。(4)RIP協議以跳數作為網絡度量值。(5)RIP協議采用廣播或組播進行通信,其中RIPv1只支持廣播,而RIPv2除支持廣播外還支持組播。(6)RIP協議支持主機被動模式,即RIP協議允許主機只接收和更新路由信息而不發送信息。(7)RIP協議支持默認路由傳播。(8)RIP協議的網絡直徑不超過15跳,適合于中小型網絡。16跳時認為網絡不可達。(9)RIPv1是有類路由協議,RIPv2是無類路由協議,即RIPv2的報文中含有掩碼信息。6.數字簽名功能不包括()。A、防止發送方的抵賴行為B、發送方身份確認C、接收方身份確認D、保證數據的完整性答案:C解析:數字簽名是一種用于保證數據完整性、防止抵賴和身份確認的技術。其基本原理是使用私鑰對數據進行加密,然后使用公鑰對加密后的數據進行解密,從而驗證數據的完整性和真實性。選項A:數字簽名可以防止發送方的抵賴行為,因為數字簽名是基于公鑰加密技術的,只有發送方擁有私鑰,才能對數據進行簽名,從而證明數據的真實性和完整性,發送方無法抵賴。選項B:數字簽名可以用于發送方身份確認,因為數字簽名是基于公鑰加密技術的,只有發送方擁有私鑰,才能對數據進行簽名,從而證明發送方的身份。選項C:數字簽名并不包括接收方身份確認,因為數字簽名只能證明數據的真實性和完整性,無法證明接收方的身份。選項D:數字簽名可以保證數據的完整性,因為數字簽名是基于公鑰加密技術的,只有發送方擁有私鑰,才能對數據進行簽名,從而證明數據的完整性。如果數據被篡改,數字簽名就會失效,接收方就會知道數據已經被篡改。因此,數字簽名可以保證數據的完整性。7.對計算機評價的主要性能指標有數據處理速率、()、運算精度、內存容量等。(請作答此空)是指計算機的運算部件能同時處理的二進制數據的位數。A、時鐘頻率B、字長C、內存容量D、時延抖動答案:B解析:計算機的主要技術性能指標有主頻、數據處理速率、字長、內存容量、存取周期、運算速度及其他指標。對數據庫管理系統評價的主要性能指標有最大連接數、數據庫所允許的索引數量、最大并發事務處理能力等。(1)主頻(時鐘頻率):是指計算機CPU在單位時間內輸出的脈沖數。它在很大程度上決定了計算機的運行速度,單位MHz。(2)字長:是指計算機的運算部件能同時處理的二進制數據的位數。字長決定了計算機的運算精度。(3)內存容量:是指內存貯器中能存貯的信息總字節數。(4)存取周期:存貯器連續二次獨立的讀或寫操作所需的最短時間,單位納秒(ns)。(5)運算速度:是個綜合性的指標,單位為MIPS(百萬條指令/秒)。8.以下關于在IPv6中任意播地址的敘述中,錯誤的是()。A、只能指定給IPv6路由器B、可以用作目標地址C、可以用作源地址D、代表一組接口的標識符答案:C解析:任意播地址是IPv6中的一種特殊地址,用于向同一組接口中的多個節點發送數據包。在IPv6中,任意播地址的格式為FF0X::/16,其中X可以是0到F的任意一個十六進制數。根據題目中的敘述,選項A、B、D都是正確的。任意播地址可以指定給IPv6路由器,可以用作目標地址,也代表一組接口的標識符。而選項C是錯誤的。任意播地址不能用作源地址,因為它代表的是一組接口,而不是單個節點。在IPv6中,源地址必須是單個節點的地址,不能是任意播地址。因此,本題的正確答案是C。9.ICMP協議的功能包括()。A、傳遞路由信息B、報告通信故障C、分配網絡地址D、管理用戶連接答案:B解析:ICMP(InternetControlMessageProtocol)是TCP/IP協議族中的一個子協議,主要用于在IP網絡中傳遞控制信息和錯誤報告。因此,ICMP協議的主要功能是報告通信故障,如網絡不可達、主機不可達、端口不可達等。而傳遞路由信息、分配網絡地址、管理用戶連接等功能與ICMP協議無關。因此,本題的正確答案是B。10.內存按字節編址從A5000H到DCFFFH的區域其存儲容量為()A、123KBB、180KBC、223KBD、224KB答案:D解析:這種題實際上是考察考生對內存地址表示的理解,屬于套用公式的計算型題目。內存容量=DCFFF–A5000+1就可以得出具體的容量大小,結果為38000H,再轉換為二進制為00111000000000000000,轉換為十進制為215+216+217。因為210=1024=1K,所以最終結果為(25+26+27)K=224K11.()目的就是確保軟件準備就緒,并且可以讓最終用戶能執行該軟件的實現既定功能和任務。該測試以用戶為主進行。該測試的依據是(請作答此空)。A、軟件詳細設計說明書B、技術開發合同C、軟件概要設計文檔D、軟件需求規格說明答案:D解析:驗收測試目的就是確保軟件準備就緒,并且可以讓最終用戶能執行該軟件的實現既定功能和任務。該測試以用戶為主進行。測試的依據是軟件需求規格說明。12.利用橢圓曲線離散對數原理加密的是______系統?A、ERPB、ECDLPC、RSAD、ECC答案:D解析:本題考查的是利用橢圓曲線離散對數原理加密的系統。橢圓曲線密碼學是一種基于橢圓曲線上的離散對數問題的密碼學,其中離散對數問題是指在有限域上求解離散對數的問題。橢圓曲線密碼學的加密算法主要有橢圓曲線Diffie-Hellman密鑰交換算法和橢圓曲線數字簽名算法等。因此,本題的正確答案為D,即利用橢圓曲線離散對數原理加密的是ECC系統。選項A的ERP系統、選項B的ECDLP問題和選項C的RSA加密算法均與橢圓曲線密碼學無關。13.特洛伊木馬攻擊的威脅類型屬于()。A、授權侵犯威脅B、滲入威脅C、植入威脅D、旁路控制威脅答案:C解析:主要的滲入威脅有:(1)假冒:即某個實體假裝成另外一個不同的實體。這個末授權實體以一定的方式使安全守衛者相信它是一個合法的實體,從而獲得合法實體對資源的訪問權限。這是大多黑客常用的攻擊方法。(2)旁路:攻擊者通過各種手段發現一些系統安全缺陷,并利用這些安全缺陷繞過系統防線滲入到系統內部。(3)授權侵犯:對某一資源具有一定權限的實體,將此權限用于未被授權的目的,也稱“內部威脅”。主要的植入威脅有:病毒、特洛伊木馬、陷門、邏輯炸彈、間諜軟件。14.主動攻擊通常包含()。A、窺探B、竊取C、假冒D、分析數據答案:C解析:主動攻擊涉及修改數據流或創建數據流,它包括假冒、重放、修改消息與拒絕服務。15.下圖表示一個局域網的互聯拓撲,方框中的數字是網橋ID,用字母來區分不同的網段。按照IEEE802.1d協議,ID為()的網橋被選為根網橋,如果所有網段的傳輸費用為1,則ID為92的網橋連接網段(請作答此空)的端口為根端口。A、B、C、dD、e答案:B解析:生成樹協議的工作過程簡單表述如下:1)唯一根網橋的推選:各個網橋互相傳遞BPDU配置信息,系統的每個網橋都能監聽到BPDU,根據網橋標識共同“選舉”出具有最大優先級的根網橋。如果優先級相同,則取具有最小網橋地址的網橋作為根網橋。根網橋缺省每2秒發出BPDU。2)在每個非根網橋選出一個根端口:根網橋向系統廣播其BPDU,對一個網橋來說,具有最小根路徑開銷的端口選為根端口;如果根路徑開銷相同,則取端口標識最小的作為根端口,同時根端口處于轉發模式。一個網橋只有一個根端口,根網橋沒有根端口。3)在每個網段選一個指定端口:每個網橋接收到一個BPDU幀時,同時發出一個BPDU幀說明離根網橋的路徑開銷。在同一個網段里,具有最小的根路徑開銷的端口被選為指定端口。如果根路徑開銷相同,則取網橋標識最小的作為指定端口。如果網橋標識也相同,則取端口標識最小的為指定端口。4)STP設置根端口和指定端口進入轉發模式,可以轉發數據幀;而落選端口則進入阻塞模式,只偵聽BPDU,不轉發數據幀。各網橋周期性地交換BPDU信息,保證系統拓撲結構的合理性。16.ICMP協議屬于TCP/IP網絡中的()協議,ICMP報文封裝在(請作答此空)包中傳送。A、IPB、TCPC、UDPD、PPP答案:A解析:ICMP協議是TCP/IP網絡中的一種協議,用于在網絡中傳遞錯誤消息和操作狀態信息。ICMP報文是封裝在IP包中傳送的,因為IP協議是TCP/IP網絡中的網絡層協議,負責將數據包從源主機傳輸到目的主機。因此,答案為A。17.工程師利用測試設備對某信息點己經連接好的網線進行測試時,發現有4根線不通,但計算機仍然能利用該網線連接上網。某些交換機級聯時,需要交換UTP一端的線序,其規則是()。A、1<-->2,3<-->4B、1<-->2,3<-->6C、1<-->3,2<-->6D、5<-->6,7<-->8答案:C解析:根據相關標準,10Mbps以太網只使用四根線,UTP電纜中的1-2-3-6四個線是必須的,分別配對成發送和接收信道。具體規定為:1、2線用于發送,3、6線用于接收。但百兆以太網、千兆以太網需要使用全部8根線。當需要交換線序時,將線的其中一端的1<-->3,2<-->6分別對調。18.DHCP服務器分配的默認網關地址是3/28,()是該子網的主機地址。A、2B、0C、7D、5答案:B解析:3/28:11011100.01110011.00000101.001000010:11011100.01110011.00000101.001010002:11011100.01110011.00000101.00100000,主機位全0所以該地址為網絡地址。默認網關的地址為3/28,0的28位子網位與之相同,所以選B。19.以下關于RARP協議的說法中,正確的是()。A、RARP協議根據主機IP地址查詢對應的MAC地址B、RARP協議用于對IP協議進行差錯控制C、RARP協議根據MAC地址求主機對應的IP地址D、RARP協議根據交換的路由信息動態改變路由表答案:C解析:反向地址解析(ReverseAddressResolutionProtocol,RARP)是將48位的以太網地址解析成為32位的IP地址。20.在SNMP協議中,代理收到管理站的一個GET請求后,若不能提供該實例的值,則()。A、返回下個實例的值B、返回空值C、不予響應D、顯示錯誤答案:A解析:在SNMP協議中,代理收到管理站的一個GET請求后,若不能提供該實例的值,則返回下一個值。21.下列關于網絡測試的說法中,正確的是()。A、連通性測試需要利用測試工具對關鍵的核心和匯聚設備、關鍵服務器,進行連通測試。B、單點連通性符合要求,測試點ping關鍵節點連通性為95%以上。C、系統連通性符合要求,即99%的測試點單點連通性符合要求D、連通性測試中的ping測試需要覆蓋所有子網和50%的VLAN網絡答案:A解析:A選項正確。連通性測試需要對關鍵的核心和匯聚設備、關鍵服務器進行連通測試,以確保網絡的正常運行。B選項錯誤。單點連通性符合要求并不能保證整個網絡的連通性,測試點ping關鍵節點連通性為95%以上也不能保證網絡的穩定性和可靠性。C選項錯誤。99%的測試點單點連通性符合要求并不能保證整個網絡的連通性,測試點的數量也不能代表整個網絡的情況。D選項錯誤。ping測試需要覆蓋所有子網和50%的VLAN網絡并不能保證整個網絡的連通性,只是測試中的一部分。22.某文件系統采用多級索引結構,若磁盤塊的大小為4k字節,每個塊號需占4字節,那么采用二級索引結構時的文件最大長度可占用()個物理塊。A、1024B、1024×1024C、2048×2048D、4096×4096答案:B解析:磁盤塊大小為4k字節,每個塊號需占4字節,因此每個磁盤塊最多可存儲4k/4=1024個塊號。采用二級索引結構時,一級索引可指向1024個磁盤塊,二級索引可指向1024個一級索引,因此文件最大長度可占用1024×1024個物理塊。故選B。23.軟件重用是指在兩次或多次不同的軟件開發過程中重復使用相同或相似軟件元素的過程。軟件元素包括()、測試用例和領域知識等。A、項目范圍定義、需求分析文檔、設計文檔B、需求分析文檔、設計文檔、程序代碼C、設計文檔、程序代碼、界面原型D、程序代碼、界面原型、數據表結構答案:B解析:本題考查軟件重用的定義和軟件元素的范圍。根據題干中的定義,“軟件元素包括需求分析文檔、設計文檔和程序代碼”,因此選項B是正確的。選項A中的項目范圍定義不屬于軟件元素的范疇,選項C中的界面原型和選項D中的數據表結構也不屬于軟件元素的范疇。因此,本題的正確答案為B。24.關于水平布線的說法,不正確的有()A、水平布線的通道分為暗管預埋、墻面引線、地下管槽、地面引線等方式。B、暗管預埋方式適用于多數建筑系統,一旦鋪設完成,不易更改和維護C、水平布線子系統一端端接于信息插座上,另一端端接在用戶機器上D、地下管槽、地面引線方式適合于少墻、多柱的環境,更改和維護方便。答案:C解析:在進行水平布線時,傳輸媒體中間不宜有轉折點,兩端應直接從配線架連接到工作區插座。水平布線的布線通道有兩種:一種是暗管預埋、墻面引線方式,另一種是地下管槽、地面引線方式;前者適用于多數建筑系統,一旦鋪設完成,不易更改和維護;后者適合于少墻、多柱的環境,更改和維護方便。水平布線子系統一端端接于信息插座上,另一端端接在干線接線間或設備機房的管理配線架上。25.張工應邀為一煉鋼廠的中心機房設計設備方案。其現狀是:機房處于車間附近,車間具有很高的溫度,所用設備具有很強的交流電流;控制系統基于計算機網絡實現數據傳輸、存儲;約有2000個監測點(通過多臺PLC設備實現),每個監測點每2ms取樣一次4字節的監測數據,通過網絡發送到網絡中心,并以文件形式被保存到文件服務器上,所有監測數據需在服務器上保存半年以上;對各種設備的控制信號通過同一網絡傳輸到各監控點上;各種監測數據可在異地通過公用網絡同步查看并進行實時分析。張工的方案中,將設備分為了三類:一是服務器類,設計了文件服務器、數據庫服務器、控制服務器、監控服務器等四個主要服務器,二是網絡設備類,設計了一個路由器、5臺千兆交換機等主要設備,三是輔助類,包括UPS、機房監控系統、空調等主要設備,另外計劃配置有關軟件系統。文件服務器采用RAID5冗余模式、容量為1TB的硬盤構建,則應配置的硬盤數至少為(),優先采用的結構是(請作答此空)。監控服務器負責接收、處理監測數據,其恰當的機型是()。所配置的監測數據分析軟件應具備的最基本功能是()。交換機最必要的配置是()。根據上述需求,至少應增加的一臺設備是()。A、IPSANB、FCSANC、NASD、AS答案:C解析:本題考查重要的網絡資源設備及機房設計的有關知識。文件服務器的硬盤容量的最低需求為能存儲半年的數據:183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。應該磁盤作為文件服務器的附屬存儲設備,因此首選NAS結構。監控服務器負責接收、處理監測數據,選用小規模SMP就能滿足要求。對實時數據監測的最重要功能之一是監測其變化趨勢,因此趨勢圖分析時必不可少的。因數據的實時性要求很高,且工作環境電磁干擾嚴重,因此引首選光纖作為信號傳輸介質。由于允許其他用戶通過Internet訪問監測數據,因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問。26.以下說法,錯誤的是()。A.IPSAN把SCSI協議封裝在IP協議中,這樣只用于本機的SCSI協議可以通過TCP/IP網絡發送B.IPSAN區別于FA、SAN以及IPSAN的主要技術是采用InfiniBand實現異地間的數據交換。B、InfiniBand可以處理存儲I/O、網絡I/O,也能夠處理進程間通信(IPC、D、InfiniBand可以將磁盤陣列、SAN、LAN、服務器和集群服務器進行互聯,也可以連接外部網絡答案:B解析:IPSAN技術(又稱iSCSI)是在傳統IP以太網架構的SAN存儲網絡,把服務器與存儲連接起來。IPSAN把SCSI協議封裝在IP協議中,這樣只用于本機的SCSI協議可以通過TCP/IP網絡發送。IPSAN成本較低,有擴展能力和適用性。InfiniBand架構是一種支持多并發鏈接的“轉換線纜”技術,也是新一代服務器I/O標準,它將I/0與CPU/存儲器分開,采用基于通道的高速串行鏈路和可擴展的光纖交換網絡替代共享總線結構。InfiniBand可以處理存儲I/O、網絡I/O,也能夠處理進程間通信(IPC),Infiniband在主機側采用RDMA技術,把主機內數據處理的時延從幾十微秒降低到1微秒。InfiniBand可以將磁盤陣列、SAN、LAN、服務器和集群服務器進行互聯,也可以連接外部網絡,可實現高帶寬(40Gbps、56Gbps和100Gbps)、低時延(幾百納秒)、無丟包性(媲美FC網絡的可靠性)。27.某公司欲對其內部的信息系統進行集成,需要實現在系統之間快速傳遞可定制格式的數據包,并且當有新的數據包到達時,接收系統會自動得到通知。另外還要求支持數據重傳,以確保傳輸的成功。針對這些集成需求,應該采用()的集成方式。A、遠程過程調用B、共享數據庫C、文件傳輸D、消息傳遞答案:D解析:本題考核信息系統集成的基礎28.下面選項中,(請作答此空)不屬于移動自組網(MobileAdHocNetwork,MANET)的特點。圖1所示的由A、B、C、D四個結點組成的MANET中,圓圈表示每個結點的發送范圍,B向A發送信號,結果為了避免碰撞,阻止了C向D發送信號,該情況屬于()問題。A、該網絡終端頻繁移動,導致節點位置、網絡拓撲不斷變化。B、該網絡通信信道往往帶寬較小、干擾和噪聲較大,甚至只能單向通信C、該網絡終端攜帶電源有限,往往處于節能模式,因此需要縮小網絡通信功率D、該網絡終端不固定,因此不容易被竊聽、欺騙,也不容易受到拒絕服務攻擊答案:D解析:IEEE802.11定義了AdHoc網絡是由無線移動結點組成的對等網,可根據環境變化實現重構,而不需要網絡基礎設施支持。該網絡中,每個節點充當主機、路由器雙重角色,構建移動自組網(MobileAdHocNetwork,MANET)。該網絡具有如下特點:1.由于無線終端頻繁移動,導致節點位置、網絡拓撲不斷變化。2.這類通信信道往往帶寬較小、干擾和噪聲較大,甚至只能單向通信。3.無線終端攜帶電源有限,往往處于節能模式,因此需要縮小網絡通信功率。4.容易被竊聽、欺騙、往往會受到拒絕服務攻擊。IEEE802.11采用類似于IEEE802.3CSMA/CD協議的載波偵聽多路訪問/沖突避免協議(CarrierSenseMultipleAccess/CollisionAvoidance,CSMA/CA),不采用CSMA/CD協議的原因有兩點:①無線網絡中,接收信號的強度往往遠小于發送信號,因此要實現碰撞的花費過大;②隱蔽站(隱蔽終端)問題,并非所有站都能聽到對方,如圖1(a)所示,而暴露站的問題是檢測信道忙碌但未必影響數據發送,如圖1(b)所示。29.MPLS(多協議標記交換)根據標記對分組進行交換,MPLS包頭的位置應插入在()A、以太幀頭的前面B、以太幀頭與IP頭之間C、IP頭與TCP頭之間D、應用數據與TCP頭之間答案:B解析:多協議標記交換(Multi-ProtocolLabelSwitching,MPLS)是核心路由器利用含有邊緣路由器在IP分組內提供的前向信息的標簽(Label)或標記(Tag)實現網絡層交換的一種交換方式。MPLS技術主要是為了提高路由器轉發速率而提出的,其核心思想是利用標簽交換取代復雜的路由運算和路由交換。該技術實現的核心就是把IP數據報封裝在MPLS數據包中。MPLS將IP地址映射為簡單、固定長度的標簽,這和IP中的包轉發、包交換不同。MPLS根據標記對分組進行交換。以以太網為例,MPLS包頭的位置應插入在以太幀頭與IP頭之間,是屬于二層和三層之間的協議,也稱為2.5層協議。30.以下關于敏捷方法的敘述中,錯誤的是()。A、敏捷型方法的認為個人勝過工具B、敏捷開發是一種以人為核心、迭代、循序漸進的開發方法C、敏捷型方法認為開發預先制定計劃,遵循計劃,不強調"適應性"D、敏捷開發方法中客戶合作勝過合同談判答案:C解析:敏捷開發(agiledevelopment)是一種以人為核心、迭代、循序漸進的開發方法。在敏捷開發的基本原則如下:·個體和交互勝過過程和工具·可以工作的軟件勝過面面俱到的文檔·客戶合作勝過合同談判·響應變化勝過遵循計劃31.OSPF協議使用()分組來保持與鄰居的連接。A、HelloB、KeepaliveC、SPF(最短路徑優先)D、LSU(鏈路狀態更新)答案:A解析:OSPF(OpenShortestPathFirst)是一種鏈路狀態路由協議,用于在IP網絡中選擇最短路徑。在OSPF協議中,路由器之間通過發送不同類型的分組來交換信息,以建立和維護路由表。其中,Hello分組用于建立和維護鄰居關系,Keepalive分組用于維護鄰居關系,SPF分組用于計算最短路徑,LSU分組用于更新鏈路狀態信息。因此,本題的答案是A,OSPF協議使用Hello分組來保持與鄰居的連接。32.以下關于敏捷方法的敘述中,錯誤的是()。A、敏捷型方法是預設性而非適應性的開發方法B、敏捷型方法最優先要做的是盡早地、持續地交付有價值的軟件,讓客戶滿意C、敏捷型方法認為簡單是最根本的要求D、敏捷開發方法認為即使到了開發的后期,也歡迎改變需求答案:A解析:敏捷開發(AgileDevelopment)方法是一種以人為核心、迭代增量式、循序漸進、適應性而非預設性的開發方法。其最基本的特征是:輕量和簡單、增量、協作、直接、適應性強。敏捷開發的原則如下:(1)最優先要做的是盡早地、持續地交付有價值的軟件,讓客戶滿意。(2)即使到了開發的后期,也歡迎改變需求。敏捷過程利用變化來為客戶創造競爭優勢。(3)經常性地交付可以工作的軟件,交付的間隔可以從幾個星期到幾個月,交付的時間間隔越短越好。(4)項目開發期間,業務人員和開發人員必須一起工作;在團隊內部,最具有效果、效率的交流方法,是面對面的交談。(5)提倡可持續的開發速度。責任人、開發者和用戶應保持一個長期恒定的開發速度。(6)不斷地關注優秀的技能和優秀的設計可增強敏捷能力。(7)簡單是最根本的要求。33.下列測試指標中,屬于光纖指標的是(),儀器(請作答此空)可在光纖的一端測得光纖的損耗。A、光功率計B、穩定光源C、電磁輻射測試筆D、光時域反射儀答案:D解析:光纖指標包含波長窗口參數,光纖布線鏈路的最大衰減值,光回波損耗。34.自然災害嚴重威脅數據的安全,存儲災備是網絡規劃與設計中非常重要的環節。傳統的數據中心存儲災備一般采用主備模式,存在資源利用效率低、可用性差、出現故障停機時間長、數據恢復慢等問題。雙活數據中心的出現解決了傳統數據中心的弊端,成為數據中心建設的趨勢。某廠商提供的雙活數據中心解決方案中,雙活數據中心架構分為主機層、網絡層和存儲層。對雙活數據中心技術的敘述中,錯誤的是();在雙活數據中心,存儲層需要實現的功能是();在進行雙活數據中心網絡規劃時,SAN網絡包含了(請作答此空)。A、數據庫服務器到存儲陣列網絡、存儲陣列之間的雙活復制網絡、光纖交換機的規劃。B、存儲仲裁網絡、存儲陣列之間的雙活復制網絡、光纖交換機的規劃C、存儲陣列之間的雙活復制網絡、光纖交換機、數據庫私有網絡的規劃D、核心交換機與接入交換機、存儲陣列之間的雙活復制網絡、數據庫服務器到存儲陣列網絡的規劃答案:A解析:數據中心存儲災備中雙活數據中心架構是當前發展趨勢,雙活架構分為主機層、網絡層和存儲層。其中分布式的存儲系統承載相同的前端業務,互為熱備,使用虛擬卷鏡像與節點分離,同時承擔生產和災備服務;兩項災備關鍵指標RPO(業務系統所能容忍的數據丟失量)和RTO(所能容忍的業務停止服務的最長時間)均趨于0。在雙活數據中心,存儲層主要的功能是兩個存儲引擎同時處于工作狀態,出現故障時可以瞬間切換。雙活架構中網絡層SAN包括數據庫服務器到存儲陣列網絡、存儲陣列之間的雙活復制網絡、光纖交換機的規劃。35.工程師利用測試設備對某信息點已經連接好的網線進行測試時,發現有4根線不通,但計算機仍然能利用該網線連接上網。則不通的4根線可能是(請作答此空)。某些交換機級聯時,需要交換UTP一端的線序,其規則是(),對變更了線序的UTP,最直接的測試方式是()。A、1-2-3-4B、5-6-7-8C、1-2-3-6D、4-5-7-8答案:D解析:本題考查網絡布線與測試方面的基本知識。根據相關標準,10Mbps以太網只使用四根線,UTP電纜中的1-2-3-6四個線是必須的,分別配對成發送和接收信道。具體規定為:1、2線用于發送,3、6線用于接收。但百兆以太網、千兆以太網需要使用全部8根線。當需要交換線序時,將線的其中一端的1<-->3,2<-->6分別對調。對變更了線序的UTP進行測試時,最簡單的方法是利用萬用表測試。36.某企業采用防火墻保護內部網絡安全。與外網的連接丟包嚴重,網絡延遲高,且故障持續時間有2周左右。技術人員采用如下步驟進行故障檢測:1.登錄防火墻,檢查(),發現使用率較低,一切正常。2.查看網絡內各設備的會話數和吞吐量,發現只有一臺設備異常,連接數有7萬多,而同期其他類似設備都沒有超過千次。3.進行()操作后,故障現象消失,用戶Internet接入正常。可以初步判斷,產生故障的原因不可能是(),排除故障的方法是在防火墻上(請作答此空)。A、增加訪問控制策略B、恢復備份配置C、對防火墻初始化D、升級防火墻軟件版本答案:A解析:防火墻與外網的連接丟包嚴重,網絡延遲高,需要檢查防火墻的狀態,首先檢查性能,即內存及CPU使用情況,判斷異常設備:然后斷開異常設備,若故障現象消失,則可以判斷是設備遭受了攻擊。當故障設備遭受DoS攻擊、遭受木馬攻擊或故障設備感染病毒,都會出現上述狀況;若故障設備遭受ARP攻擊,則影響的不只是網中的1臺設備。出現該故障時,恢復備份配置、防火墻初始化以及升級防火墻軟件版本均不能解決問題,需要在防火墻上增加訪問控制策略,過濾對該設備的訪問通信量。37.RIP協議根據從鄰居節點收到的路由信息更新自身的路由表,其更新算法的一個重要步驟是將收到的路由信息中的距離改為()。A、∞B、0C、15D、原值加1答案:D解析:RIP協議更新路由的算法如下:(1)收到相鄰路由器X的RIP報文,為方便,將其稱為路由表X(一個臨時表)。將路由表X中“下一跳路由器地址”字段都改為X,將所有“距離”都加1(含義是:假定本路由器的下一跳為X,原來從X到達的網絡的距離加上從本路由器到X的距離);(2)對修改后的路由表X的每一行,重復:若目的網絡不在本地路由表中,則將該行添加到本地路由表中;否則,若下一跳的內容與本地路由表中的相同,則替換本地路由表中的對應行;否則,若該行的“距離”小于本地路由表中相應行的“距離”,則用該行更新本地路由表中的相應行;否則,返回;(3)若180秒未收到鄰居X的路由表,則將到鄰居路由器X的距離置為16。38.(請作答此空)是對軟件中的基本組成單位進行的測試,如一個模塊、一個過程等,是最微小規模的測試。目的是檢查每個模塊是否真正實現了()中的性能、功能、接口和其他設計約束等條件,盡可能發現模塊內的差錯。A、單元測試B、集成測試C、系統測試D、回歸測試答案:A解析:根據動態測試在軟件開發過程中所處的階段和作用,動態測試可分為單元測試、集成測試、系統測試、驗收測試和回歸測試。(1)單元測試。單元測試是對軟件中的基本組成單位進行的測試,如一個模塊、一個過程等,是最微小規模的測試。目的是檢查每個模塊是否真正實現了軟件詳細設計說明書中的性能、功能、接口和其他設計約束等條件,盡可能發現模塊內的差錯。(2)集成測試。集成測試是指一個應用系統的各個模塊的聯合測試,檢查模塊之間,以及模塊和已集成的軟件之間的接口關系,確定其能否在一起共同工作而沒有沖突。驗證已集成的軟件是否符合軟件概要設計文檔要求。(3)系統測試。系統測試的對象不僅包括需要測試的產品系統的軟件,還包括軟件所依賴的硬件、外設甚至某些數據、某些支持軟件及其接口等。因此,必須將系統中的軟件與各種依賴的資源結合起來,在系統實際運行環境下進行測試。系統測試驗證是否滿足系統與子系統設計文檔和軟件開發合同規定的要求。該測試的技術依據是用戶需求或者開發合同。(4)驗收測試。驗收測試目的就是確保軟件準備就緒,并且可以讓最終用戶能執行該軟件的實現既定功能和任務。該測試以用戶為主進行。測試的依據是軟件需求規格說明。(5)回歸測試。回歸測試是指在發生修改之后、重新測試之前的測試,以保證修改后軟件的正確性,保證軟件的性能及不損害性。39.在相隔2000km的兩地間通過電纜以4800b/s的速率傳送3000比特長的數據包,從開始發送到接收完數據需要的時間是(),如果用50Kb/s的衛星信道傳送,則需要的時間是(請作答此空)。A、70msB、330msC、500msD、600ms答案:B解析:簡單計算題型,原理與上一題相同。發送時延+傳輸時延但是傳輸時延在衛星鏈路中是一個常數,固定為270ms,是數據發送到衛星,并從衛星回傳的時間常數。因此=270ms+3000bit/50*10^3bps=270ms+60*10^(-3)s=270ms+60ms=330ms。40.以太網中采用了二進制指數后退算法,這個算法的特點是()。A、網絡負載越輕,可能后退的時間越長B、網絡負載越重,可能后退的時間越長C、使得網絡既可以適且于突發性業務,也可適用于流式業務D、可以動態地提高網站發送的優先級答案:B解析:以太網使用退避算法中的一種,稱為“截斷的二進制指數退避算法”,來解決發送數據碰撞問題。這種算法規定了,發生碰撞的站等待信道空閑后并不立即發送數據,而是推遲一個隨機時間,再進入發送流程。這種方法,減少了重傳時再次發生碰撞的概率。算法如下:(1)設定基本退避時間為稱為爭用期2τ(2)從整數集合[0,2k-1]中,隨機取一個整數r。則r×2τ為發送站等待時間。其中,k=Min[重傳次數,10](3)重傳次數大于16次,則丟棄該幀數據,并匯報高層。這個算法的特點是網絡負載越重,可能后退的時間越長。41.數字用戶線(DSL)是基于普通電話線的寬帶接入技術,可以在銅質雙絞線上同時傳送數據和話音信號。下列選項中,數據速率最高的DSL標準是()。A、DSLB、VDSLC、HDSLD、RADSL答案:B解析:VDSL(甚高速數字用戶線路)數據速率最高可達52Mbps。42.PPP由一組IP協議組成,其中,()協議功能是通過鏈路配置分組、鏈路終結分組、鏈路維護分組建立、配置和管理數據鏈路連接。A、封裝協議B、點對點隧道協議(PPTP)C、鏈路控制協議(LCP)D、網絡控制協議(NCP)答案:C解析:PPP由一組IP協議組成:(1)封裝協議:包裝上層的各類數據報文,兼容常見硬件,支持同一鏈路傳輸多種網絡層協議。(2)鏈路控制協議:通過鏈路配置分組、鏈路終結分組、鏈路維護分組建立、配置和管理數據鏈路連接。(3)網絡控制協議:PPP的鏈路建立的最后階段,選擇使用哪種網絡層協議(IP、IPX等),并傳輸選定協議的數據,丟棄沒有選中的網絡層分組數據。43.若用戶針對待建設的網絡系統的存儲子系統提出的要求是:存取速度快、可靠性最高、可進行異地存取和備份,則首選方案是()A、NASB、DASC、IPSAND、SSD盤答案:C解析:本題考查的是存儲子系統的選擇。根據題干中的要求,存取速度快、可靠性最高、可進行異地存取和備份,可以排除選項B和D。而NAS雖然可以進行異地存取和備份,但其存取速度和可靠性相對較低,因此也不是最佳選擇。IPSAN則可以提供高速、可靠的存儲,并且支持異地存取和備份,因此是最佳選擇。因此,本題答案為C。44.()就是一種典型的項目管理工具。A、需求分析工具B、成本估算工具C、軟件評價工具D、文檔分析工具答案:B解析:本題考查的是項目管理工具,正確答案為B,即成本估算工具。項目管理工具是指在項目管理過程中使用的各種工具和技術,包括但不限于需求分析工具、成本估算工具、軟件評價工具、文檔分析工具等。其中,成本估算工具是項目管理中非常重要的一種工具,它可以幫助項目經理對項目的成本進行估算和控制,從而保證項目的順利進行。因此,本題的正確答案為B。45.ICMP協議屬于因特網中的()協議。A、數據鏈路層B、網絡層C、傳輸層D、會話層答案:B解析:Internet控制報文協議(InternetControlMessageProtocol,ICMP)是TCP/IP協議族的一個子協議,是網絡層協議,用于IP主機和路由器之間傳遞控制消息。控制消息是指網絡通不通、主機是否可達、路由是否可用等網絡本身的消息。這些控制消息雖然并不傳輸用戶數據,但是對用戶數據的傳遞起著重要的作用。ICMP報文是封裝在IP數據報內傳輸。由于IP數據報首部校驗和并不檢驗IP數據報的內容,因此不能保證經過傳輸的ICMP報文不產生差錯。46.工程師利用某種測試設備在每個信息點對已經連接好的網線進行測試時,發現每個UTP中都有幾根線的長度不正確,以為是RJ45接頭做得不好,于是重做RJ45接頭,但現象依舊。經檢查,測試設備無故障。其原因是()。A、測試設備與測試環境不符B、測試人員不會使用測試設備C、未連接計算機D、對端連接了交換機答案:D解析:本題考查對網絡布線的基本知識和對測試設備的使用方法的掌握。根據題干中的信息,可以排除選項A和B。選項C也不符合實際情況,因為即使未連接計算機,UTP中的線長也不會出現問題。因此,正確答案為D,因為對端連接了交換機,可能導致信號干擾和線長不匹配的問題。47.關于災難恢復指標RTO和RPO的說法正確的是(請作答此空)。雙活數據中心中,RTO和RPO的值趨近于()。A、RPO越小投資越小B、RTO越小投資越小C、RPO越大投資越大D、RTO越小投資越大答案:D解析:所謂RTO,RecoveryTimeObjective,它是指災難發生后,從IT系統當機導致業務停頓之時開始,到IT系統恢復至可以支持各部門運作、恢復運營之時,此兩點之間的時間段稱為RTO。所謂RPO,RecoveryPointObjective,是指從系統和應用數據而言,要實現能夠恢復至可以支持各部門業務運作,系統及生產數據應恢復到怎樣的更新程度。這種更新程度可以是上一周的備份數據,也可以是上一次交易的實時數據。RPO和RTO越小,投資將越大。雙活數據中心中,RTO和RPO的值趨近于0。48.兩個網絡/24和/24匯聚之后為()A、/22B、/23C、/22D、/20答案:C解析:用快速計算法,計算4個選項中的地址范圍,找到包含題干中的兩個網段的最小聚合范圍即可。其中C選項的子網規模為2^(24-22)=4.192所在的范圍是192到192+4-1=195.而B選項是192-193,因此不能包含194所在的范圍。49.RISC(精簡指令系統計算機)是計算機系統的基礎技術之一,其特點不包括()。A、指令格式種類少,尋址方式種類少B、CPU中有多個通用寄存器C、控制器采用微程序控制D、選取使用頻度較高的一些簡單指令以及一些很有用但又不復雜的指令答案:C解析:RISC(精簡指令系統計算機)是一種計算機體系結構,其特點包括指令格式種類少,尋址方式種類少,CPU中有多個通用寄存器,選取使用頻度較高的一些簡單指令以及一些很有用但又不復雜的指令。而控制器采用微程序控制并不是RISC的特點,因此選項C不屬于RISC的特點。50.主域名服務器在接收到域名請求后,首先查詢的是()。A、本地hosts文件B、轉發域名服務器C、本地緩存D、授權域名服務器答案:C解析:客戶機先查找DNS緩存,只有在DNS緩存找不到時,再根據本機的配置確定是先查找HOSTS文件還是DNS服務器。51.在基于Web的電子商務應用中,訪問存儲于數據庫中的業務對象的常用方式之一是()。A、JDBCB、XMLC、GID、答案:A解析:訪問數據庫對象,典型的方式是通過JDBC。52.需求管理是CMM可重復級中的6個關鍵過程域之一,其主要目標是()。A、對于軟件需求,必須建立基線以進行控制,軟件計劃、產品和活動必須與軟件需求保持一致B、客觀地驗證需求管理活動符合規定的標準、程序和要求C、策劃軟件需求管理的活動,識別和控制已獲取的軟件需求D、跟蹤軟件需求管理的過程、實際結果和執行情況答案:A解析:本題考核cmm中需求管理知識。53.互聯網上的各種應用對網絡QoS指標的要求不一,下列應用中對實時性要求最高的是()。A、瀏覽頁面B、視頻會議C、郵件接收D、文件傳輸答案:B解析:瀏覽頁面、郵件接收以及文件傳輸對實時性沒有太高要求,視頻會議必須保障實時性。54.城域以太網在各個用戶以太網之間建立多點第二層連接,IEEE802.1ad定義運營商網橋協議提供的基本技術是在以太網幀中插入營商VLAN標記字段,這種技術被稱為()技術。A、Q-in-QB、IP-in-IPC、NAT-in-NATD、MAC-in-MAC答案:A解析:Q-in-Q工作原理就是:數據在私網中傳輸時帶一個私網的tag,定義為C-VLANTag,數據進入到服務商的骨干網后,再打上一層公網的VLANtag,定義為P-VLANTag。到目的私網后再把P-VLANTag剝除,為用戶提供了一種較為簡單的二層VPN隧道。P-VLANTag標簽是嵌在以太網源MAC地址和目的MAC地址之后。也包含一個12位的P-VLANID,可支持1-4094個VLAN。P-VLANCoS域包含3位,支持8個級別的優先級。在基于Q-in-Q網絡中,運營商為每個VLAN分配一個P-VLANID,然后把用戶的C-VLANID實例映射到這些P-VLANID上。因此,用戶的C-VLANID就被保護起來。55.__不屬于將入侵檢測系統部署在DMZ中的優點A、可以查看受保護區域主機被攻擊的狀態B、可以檢測防火墻系統的策略配置是否合理C、可以檢測DMZ被黑客攻擊的重點D、可以審計來自Internet上對受保護網絡的攻擊類型答案:D解析:將入侵檢測系統部署在DMZ中的優點包括可以查看受保護區域主機被攻擊的狀態、可以檢測防火墻系統的策略配置是否合理、可以檢測DMZ被黑客攻擊的重點。而選項D則是將入侵檢測系統部署在DMZ中的一個優點之外的另一個優點,因此答案為D。選項D中提到的審計來自Internet上對受保護網絡的攻擊類型,可以通過其他方式進行,如在受保護網絡內部部署入侵檢測系統等。56.下圖所示為一種數字簽名方案,網上傳送的報文是(),防止A抵賴的證據是(請作答此空)。A、PB、DA(P)C、EB(DA(P))D、A答案:B解析:注意方框圖中操作的先后次序,其中先用A的私鑰進行Da解密運算,再用B的公鑰進行Eb加密操作,因此網上傳送的就是EB(DA(P))。防止A抵賴的證據的因為接收到的信息中有A的私鑰信息。也就是DA(P)。57.在局域網中僅某臺主機上無法訪問域名為.ccc.的網站(其他主機訪問正常),在該主機上執行ping命令時有顯示信息如下:分析以上信息,該機不能正常訪問的可能原因是()。A、該主機的TCP/IP協議配置錯誤B、該主機設置的DNS服務器工作不正常C、該主機遭受ARP攻擊導致網關地址錯誤D、該主機所在網絡或網站所在網絡中配置了ACL攔截規則答案:D解析:某網絡中PC1無法訪問域名為.的網站,而其他主機訪問正常,在PC1上執行ping命令時有如下所示的信息:C:>P[6]with32bytesofdata:.Replyfrom6:Destinationnetunreachable.Replyfrom6:Destinationnetunreachable.Replyfrom6:Destinationnetunreachable.Replyfrom6:Destinationnetunreachable.Pingstatisticsfor6:Packets:Sent=4,Received=4,Lost=O(0%loss),Approximateroundtriptunesinmilli-seconds:Minimum=0ms,Maximum=0ms,Average=0ms58.網絡工程項目質量管理的重要標準是()。A、CMMB、GB8567C、IS09001D、IS014000答案:C解析:ISO9001是重要的質量管理標準。ISO9001對設計開發到生產、安裝及服務等全過程提出了要求。CMM(軟件成熟度模型)是關于軟件開發管理的一個模型,GB8567是中國關于軟件開發過程的一個國家標準,主要是文檔制作規范,ISO14000是環境管理系列標準。59.某大型公司欲開發一個門戶系統,該系統以商業流程和企業應用為核心,將商業流程中不同的功能模塊通過門戶集成在一起,以提高公司的集中貿易能力、協同能力和信息管理能力。根據這種需求,采用企業()門戶解決方案最為合適。A、信息B、知識C、應用D、垂直答案:C解析:考核信息門戶基礎知識。60.假設生產管理網絡系統采用B/S工作方式,經常上網的用戶數為300個,每用戶每分鐘產生16個事務處理任務,平均事務量大小為0.1MB,則這個系統需要的信息傳輸速率為()。A、8Mb/sB、64Mb/sC、16Mb/sD、22Mb/s答案:B解析:總信息傳輸速率=平均事務量大小×每字節位數×每個會話事務數×平均用戶數/平均會話時長=0.1×8×16×300/60=64Mbps。61.下面的選項中,不屬于網絡/21的地址是()。A、B、C、D、答案:D解析:在進行網段劃分時,除了有將大網絡拆分成若干個小網絡的需求外,也有將小網絡組合成大網絡的需求。在一個有類別的網絡中(只區分A、B、C等大類的網絡),路由器決定一個地址的類別,并根據該類別識別網絡和主機。而在CIDR中,路由器使用前綴來描述有多個位是網絡位(或稱前綴),剩下的位則是主機位。CIDR顯著提高了IPv4的可擴展性和效率,通過使用路由聚合(或稱超網)可有效地減小路由表的大小,節省路由器的內存空間,提高路由器的查找效率。該技術可以理解為把小網合并成大網。/21,是采用CIDR編址方法,IP地址塊的網絡位占21位,主機位占11位,轉換為二進制形式為202.113.01100100.00000000,所以地址塊的表示范圍是202.113.01100000.00000000—202.113.01100111.11111111(—55)。62.循環冗余校驗標準CRC-16的生成多項式為G(x)=x16+x15+x2+1,它產生的校驗碼是(請作答此空)位,接收端發現錯誤后采取的措施是()。A、2B、4C、16D、32答案:C解析:假設生成多項式G(x)的階為r,則在原始信息位后添加r個0,新生成的信息串共m+r位,對應多項式設定為xrM(x)。x16+x15+x2+1的階為16,所以校驗位為16位。接收端發現錯誤后采取的措施是自動請求發送端進行重發。63.某財務部門需建立財務專網,A公司的李工負責對該網絡工程項目進行邏輯設計,他調研后得到的具體需求如下:1.用戶計算機數量40臺,分布在二層樓內,最遠距離約60米;2.一共部署7個輕負載應用系統,其中5個系統不需要Internet訪問,2個系統需要Internet訪問;李工據此給出了設計方案,主要內容可概述為:1.出口采用核心交換機+防火墻板卡設備組成財務專網出口防火墻,并通過防火墻策略將需要Internet訪問的服務器進行地址映射;2.財務專網使用WLAN為主,報賬大廳用戶、本財務部門負責人均可以訪問財務專網和Internet;3.采用3臺高性能服務器部署5個不需要Internet訪問的應用系統,1臺高性能服務器部署2個需要Internet訪問的應用系統。針對于用戶訪問,你的評價是()。針對于局域網的選型,你的評價是(請作答此空)。針對服務器區的部署,你的評價是()。A、選型恰當B、不恰當,WLAN成本太高C、不恰當,WLAN不能滿足物理安全要求D、不恰當,WLAN不能滿足覆蓋范圍的要求答案:C解析:本題考察網絡規劃設計能力。財務部所有員工原則上都不允許訪問internet。而且財務專網需要采用有線傳輸數據,以保證數據安全性要求。針對于服務器應該采用備份服務器對數據進行備份,保證數據安全。64.對計算機評價的主要性能指標有時鐘頻率、()、運算精度、內存容量等。對數據庫管理系統評價的主要性能指標有(請作答此空)、數據庫所允許的索引數量、最大并發事務處理能力等。A、MIPSB、支持協議和標準C、最大連接數D、時延抖動答案:C解析:本題考察對計算機和數據庫管理系統的主要性能指標的理解。計算機的主要性能指標包括時鐘頻率、MIPS、運算精度、內存容量等,而數據庫管理系統的主要性能指標包括最大連接數、數據庫所允許的索引數量、最大并發事務處理能力等。因此,本題的空缺處應填寫“最大連接數”。65._____不屬于PKICA認證中心的功能A、接收并驗證最終用戶數字證書的申請B、向申請者頒發或拒絕頒發數字證書C、產生和發布證書廢止列表(CRL),驗證證書狀態D、業務受理點RA的全面管理答案:D解析:本題考查PKICA認證中心的功能。PKICA認證中心是負責頒發數字證書的機構,其主要功能包括接收并驗證最終用戶數字證書的申請、向申請者頒發或拒絕頒發數字證書、產生和發布證書廢止列表(CRL),驗證證書狀態等。而業務受理點RA是PKICA認證中心的下屬機構,主要負責用戶身份認證、證書申請、證書更新等操作,不屬于PKICA認證中心的功能范疇。因此,本題的正確答案為D。66.在Windows系統中監聽發送給NT主機的陷入報文的程序是()。A、snmp.exeB、mspaint.C、notepad.exeD、snmptrap.exe答案:D解析:SNMP簡單網絡管理協議,其中其支持的一個命令snmptrap命令,用于模擬向管理機發送trap消息。67.設信道帶寬為3000HZ,信噪比為30dB,則信道可達到的最大數據速率為()b/s。A、10000B、20000C、30000D、40000答案:C解析:信噪比與分貝:信號功率與噪聲功率的比值稱為信噪比,通常將信號功率記為S,噪聲功率記為N,則信噪比為S/N。通常人們不使用信噪比本身,而是使用10lgS/N的值,即分貝(dB或decibel)。本題中,信噪比為30dB,計算出S/N=1000。有噪聲時的數據速率計算:在有噪聲情況下應依據香農公式來計算極限數據速率。香農公式為:W*log2(1+S/N)=3000*log2(1+1000)=30000bps。68.某用戶分配的網絡地址為~,這個地址塊可以用()表示。A、/20B、/21C、/16D、/24答案:B解析:69.TCP協議在建立連接的過程中會處于不同的狀態,采用()命令顯示出TCP連接的狀態。下圖所示的結果中顯示的狀態是(請作答此空)。A、已主動發出連接建立請求B、接收到對方關閉連接請求C、等待對方的連接建立請求D、收到對方的連接建立請求答案:B解析:基本命令。常用的三個狀態是:ESTABLISHED表示正在通信,TIME_WAIT表示主動關閉,CLOSE_WAIT表示被動關閉。TCP協議規定,對于已經建立的連接,網絡雙方要進行四次握手才能成功斷開連接,如果缺少了其中某個步驟,將會使連接處于假死狀態,連接本身占用的資源不會被釋放。對于常用服務器而言,最值得注意的狀態有兩個:CLOSE_WAIT和TIME_WAIT。TIME_WAIT是主動關閉鏈接時形成的,等待2MSL時間,約4分鐘。主要是防止最后一個ACK丟失。由于TIME_WAIT的時間會非常長,因此server端應盡量減少主動關閉連接CLOSE_WAIT是被動關閉連接是形成的。根據TCP狀態機,服務器端收到客戶端發送的FIN,則按照TCP實現發送ACK,因此進入CLOSE_WAIT狀態。但如果服務器端不執行close(),就不能由CLOSE_WAIT遷移到LAST_ACK,則系統中會存在很多CLOSE_WAIT狀態的連接。70.下面選項中,()不屬于移動自組網(MobileAdHocNetwork,MANET)的特點。圖1所示的由A、B、C、D四個結點組成的MANET中,圓圈表示每個結點的發送范圍,B向A發送信號,結果為了避免碰撞,阻止了C向D發送信號,該情況屬于(請作答此空)問題。A、隱蔽終端B、暴露終端C、干擾終端D、并發終端答案:B解析:IEEE802.11定義了AdHoc網絡是由無線移動結點組成的對等網,可根據環境變化實現重構,而不需要網絡基礎設施支持。該網絡中,每個節點充當主機、路由器雙重角色,構建移動自組網(MobileAdHocNetwork,MANET)。該網絡具有如下特點:1.由于無線終端頻繁移動,導致節點位置、網絡拓撲不斷變化。2.這類通信信道往往帶寬較小、干擾和噪聲較大,甚至只能單向通信。3.無線終端攜帶電源有限,往往處于節能模式,因此需要縮小網絡通信功率。4.容易被竊聽、欺騙、往往會受到拒絕服務攻擊。IEEE802.11采用類似于IEEE802.3CSMA/CD協議的載波偵聽多路訪問/沖突避免協議(CarrierSenseMultipleAccess/CollisionAvoidance,CSMA/CA),不采用CSMA/CD協議的原因有兩點:①無線網絡中,接收信號的強度往往遠小于發送信號,因此要實現碰撞的花費過大;②隱蔽站(隱蔽終端)問題,并非所有站都能聽到對方,如圖1(a)所示,而暴露站的問題是檢測信道忙碌但未必影響數據發送,如圖1(b)所示。71.RUP生命周期分為(請作答此空)階段,RUP生命階段中()是確定項目邊界,關注業務與需求風險。A、3B、4C、5D、6答案:B解析:依據時間順序,RUP生命周期分為四個階段。初始階段(Inception):確定項目邊界,關注業務與需求風險。細化階段(Elaboration):分析項目,構建軟件結構、計劃。該階段應確保軟件結構、需求、計劃已經穩定;項目風險低,預期能完成項目;軟件結構風險已經解決。構建階段(Construction):構件與應用集成為產品,并通過詳細測試。交付階段(Transition):確保最終用戶可使用該軟件。72.某大學擬建設無線校園網,委托甲公司承建,甲公司的張工帶隊去進行需求調研,獲得的主要信息有:校園面積約4km2,要求在室外絕大部分區域及主要建筑物內實現覆蓋,允許同時上網用戶數量為5000以上,非本校師生不允許自由接入,主要業務類型為上網瀏覽、電子郵件、FTP、QQ等,后端與現有校園網相連。網絡建設周期為六個月。張工據此撰寫了需求分析報告,提交了邏輯網絡設計方案,其核心內容包括:①網絡拓撲設計②無線網絡設計③安全接入方案設計④地址分配方案設計⑤應用功能配置方案設計以下三個方案中符合學校要求,合理可行的是:無線網絡選型的方案采用();室外供電的方案是(請作答此空);無線網絡安全接入的方案是()。A、采用太陽能供電B、地下埋設專用供電電纜C、高空架設專用供電電纜D、以PoE方式供電答案:D解析:首先,無線網絡選型時基于WLAN的技術建設無線校園網是經濟可行的方案;其次室外供電的方案是以PoE方式供電,太陽能供電不能保障不間斷,地下埋設專用供電電纜以及高空架設專用供電電纜覆蓋的范圍較大,工程復雜。無線網絡安全接入的方案是通過用戶名與密碼認證,其他方式都不適用。有很多人認為校園面積4KM^2,POE供電距離過長,不適合。實際上本題官方沒有考慮距離的問題,有考慮不周到的情況。73.假設路由表有如下4個表項A.2/22B.4/22C.4/22D.4/22,那么與地址2匹配的表項是___A、2B、4C、4D、4答案:D解析:基本規則是靠最長前綴匹配,也就是從左到右二進制位數相同的bit數最多的那一個選項。也可以用快速計算方法計算。找出第一個字節:不同,但是最接近目標網絡地址的表項。74.以下關于計算機病毒與蠕蟲的特點比較中,說法正確的是:A、在傳染機制中,蠕蟲是通過宿主程序運行B、在觸發機制中,蠕蟲的觸發者是計算機的使用者C、為系統打補丁,能有效預防蠕蟲,但不能有效預防病毒D、蠕蟲和病毒都是寄生模式存在答案:C解析:A.錯誤。計算機蠕蟲是通過網絡傳播的,不需要宿主程序運行。B.錯誤。蠕蟲的觸發是自動的,不需要計算機使用者的干預。C.正確。蠕蟲利用系統漏洞進行傳播,打補丁可以修復漏洞,從而有效預防蠕蟲。但是病毒可以通過各種方式傳播,打補丁并不能完全預防病毒。D.錯誤。病毒和蠕蟲都是計算機安全領域中的惡意軟件,但它們的寄生模式不同。病毒需要感染宿主程序才能傳播,而蠕蟲可以自我復制并通過網絡傳播。75.在Windows系統中,()不是網絡服務組件。A、RASB、HTTPC、IISD、NS答案:B解析:本題考查的是Windows系統中的網絡服務組件。選項A的RAS是遠程訪問服務,選項C的IIS是Internet信息服務,選項D的DNS是域名系統服務,它們都是Windows系統中的網絡服務組件。而選項B的HTTP是超文本傳輸協議,它是一種應用層協議,不屬于Windows系統中的網絡服務組件。因此,本題的正確答案是B。76.IP數據報經過MTU較小的網絡時需要分片。假設一個大小為2000的報文經過MTU為1500的網絡,需要分片為(請作答此空)個較小報文,最后一個報文的大小至少為()字節。A、2B、3C、4D、5答案:A解析:由于有MTU限制,超過MTU值的報文需要分片。每個IP報文分片還需要增加20字節的IP報文首部,因此每個分片的實際內容最大有效傳輸報文為1480字節。由于MTU為1500則大小2000(包含了一個大小為20的報文頭)的報文,需要分為2片較小報文。第一片為20+1480=1500字節,第二片為20+(1980-1480)=520字節。77.數字簽名首先需要生成消息摘要,然后發送方用自己的私鑰對報文摘要進行加密,接收方用發送方的公鑰驗證真偽。生成消息摘要的算法為(請作答此空),對摘要進行加密的算法為().A、DESB、3DESC、MD5D、RSA答案:C解析:數字簽名首先需要生成消息摘要,生成消息摘要可用的算法是MDS,對摘要進行加密可以使用RSA算法。接收方使用發送方的公鑰解密并提取消息摘要。78.網絡設計過程包括邏輯網絡設計和物理網絡設計兩個階段,各個階段都要產生相應的文檔,以下選項中,()屬于物理網絡設計文檔。A、網絡IP地址分配方案B、設備列表清單C、集中訪談的信息資料D、網絡內部的通信流量分布答案:B解析:物理網絡設計包含內容有:結構化布線、機房設計、供電設計、防雷設計等。79.某企業采用防火墻保護內部網絡安全。與外網的連接丟包嚴重,網絡延遲高,且故障持續時間有2周左右。技術人員采用如下步驟進行故障檢測:1.登錄防火墻,檢查(請作答此空),發現使用率較低,一切正常。2.查看網絡內各設備的會話數和吞吐量,發現只有一臺設備異常,連接數有7萬多,而同期其他類似設備都沒有超過千次。3.進行()操作后,故障現象消失,用戶Internet接入正常。可以初步判斷,產生故障的原因不可能是(),排除故障的方法是在防火墻上()。A、內存及CPU使用情況B、進入內網報文數量C、ACL規則執行情況D、進入Internet報文數量答案:A解析:防火墻與外網的連接丟包嚴重,網絡延遲高,需要檢查防火墻的狀態,首先檢查性能,即內存及CPU使用情況,判斷異常設備:然后斷開異常設備,若故障現象消失,則可以判斷是設備遭受了攻擊。當故障設備遭受DoS攻擊、遭受木馬攻擊或故障設備感染病毒,都會出現上述狀況;若故障設備遭受ARP攻擊,則影響的不只是網中的1臺設備。出現該故障時,恢復備份配置、防火墻初始化以及升級防火墻軟件版本均不能解決問題,需要在防火墻上增加訪問控制策略,過濾對該設備的訪問通信量。80.在CPU中,常用來為ALU執行算術邏輯運算提供數據并暫存運算結果的寄存器是(2)。A、程序計數器B、狀態寄存器C、通用寄存器D、累加寄存器答案:D解析:本題考察的是CPU中用于執行算術邏輯運算的寄存器。選項中,程序計數器(A)用于存儲下一條指令的地址,狀態寄存器(B)用于存儲CPU的狀態信息,通用寄存器(C)用于存儲臨時數據和變量,而累加寄存器(D)則是專門用于執行算術邏輯運算的寄存器。因此,本題的正確答案是D。81.甲和乙要進行通信,甲對發送的消息附加了數字簽名,乙收到該消息后利用()驗證該消息的真實性。A、甲的公鑰B、甲的私鑰C、乙的公鑰D、乙的私鑰答案:A解析:甲和乙要進行通信,甲對發送的消息附加了數字簽名,乙收到該消息后利用甲的公鑰驗證該消息的真實性。82.OSPF默認的Hello報文發送間隔時間是()秒,默認無效時間間隔是Hello時間間隔的(請作答此空)倍,即如果在()秒內沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。Hello組播地址為()。A、2B、3C、4D、5答案:C解析:Hello用于發現鄰居,保證鄰居之間keeplive,能在NBMA上選舉指定路由器(DR)、備份指定路由器(BDR)。默認的Hello報文的發送間隔時間是10秒,默認的無效時間間隔是Hello時間間隔的4倍,即如果在40秒內沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。Hello包應該包含:源路由器的RID、源路由器的AreaID、源路由器接口的掩碼、源路由器接口的認證類型和認證信息、源路由器接口的Hello包發送的時間間隔、源路由器接口的無效時間間隔、優先級、DR/BDR接口IP地址、五個標記位、源路由器的所有鄰居的RID。Hello組播地址為。83.RAID技術中,磁盤容量利用率最高的是()。A、RAID0B、RAID1C、RAID3D、RAID5答案:A容錯設計的條帶磁盤陣列(StripedDiskArraywithoutFaultTolerance)。數據并不是保存在一個硬盤上,而是分成數據塊保存在不同驅動器上。因為將數據分布在不同驅動器上,所以數據吞吐率大大提高。N塊硬盤,則讀取相同數據時間減少為1/N。由于不具備冗余技術,壞一塊盤,陣列數據全部丟失。實現RAID0至少需要2塊硬盤。由于RAID0沒有校驗功能,所以利用率最高。84.RIPV2對RIPV1協議的改進之一是采用水平分割法。以下關于水平分割法的說法中錯誤的是()。A、路由器必須有選擇地將路由表中的信息發給鄰居B、一條路由信息不會被發送給該信息的來源C、水平分割法為了解決路由環路D、發送路由信息到整個網絡答案:D解析:水平分割的基本概念。由于路由器可能收到它自己發送的路由信息,而這種信息是無用的,水平分割技術不反向通告任何從終端收到的路由更新信息,而只通告那些不會由于計數到無窮而清除的路由。所以,采用水平分割法。其基本原理是路由器從某個接口接收到的更新信息不允許再從這個接口發回去。達到了以下兩個目的:1,能夠阻止路由環路的產生。2,減少路由器更新信息占用的鏈路帶寬資源。85.在Windows系統中若要顯示IP路由表的內容,可以使用命令()。A、Netstat-sB、Netstat-rC、Netstat-nD、Netstat-a答案:B解析:Netstat基本命令格式:netstat[-a][-e][-n][-o][-pproto][-r][-s][-v][interval]-a:顯示所有連接和監聽端口。-e:用于顯示關于以太網的統計數據。它列出的項目包括傳送的數據報的總字節數、錯誤數、刪除數、數據報的數量和廣播的數量。這些統計數據既有發送的數據報數量,也有接收的數據報數量。此選項可以與-s選項組合使用。-n:以數字形式顯示地址和端口號。-o:顯示與每個連接相關的所屬進程ID。-pproto:顯示proto指定的協議的連接;proto可以是下列協議之一:TCP、UDP、TCPv6或UDPv6。如果與-s選項一起使用以顯示按協議統計信息。-r:顯示路由表,與routeprint顯示效果一樣。-s:顯示按協議統計信息。默認地,顯示IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP和UDPv6的統計信息。-v:與-b選項一起使用時將顯示包含于為所有可執行組件創建連接或監聽端口的組件。interval:重新顯示選定統計信息,每次顯示之間暫停時間間隔(以秒計)。按CTRL+C停止重新顯示統計信息。如果省略,netstat只顯示一次當前配置信息。86.TCP/IP網絡中最早使用的動態路由協議是()協議,這種協議基于距離矢量算法來計算路由。A、RIPB、OSPFC、PPPD、IS-IS答案:A解析:動態路由是路由器根據網絡系統的運行情況自動調整的路由表。路由器根據路由

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論