網(wǎng)絡(luò)工程師應(yīng)知應(yīng)會考試題庫及答案(濃縮300題)_第1頁
網(wǎng)絡(luò)工程師應(yīng)知應(yīng)會考試題庫及答案(濃縮300題)_第2頁
網(wǎng)絡(luò)工程師應(yīng)知應(yīng)會考試題庫及答案(濃縮300題)_第3頁
網(wǎng)絡(luò)工程師應(yīng)知應(yīng)會考試題庫及答案(濃縮300題)_第4頁
網(wǎng)絡(luò)工程師應(yīng)知應(yīng)會考試題庫及答案(濃縮300題)_第5頁
已閱讀5頁,還剩178頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

PAGEPAGE1網(wǎng)絡(luò)工程師應(yīng)知應(yīng)會考試題庫及答案(濃縮300題)一、單選題1.BGP的報文(請作答此空)傳送。一個外部路由器通過發(fā)送()報文與另一個外部路由器建立鄰居關(guān)系,如果得到應(yīng)答,才能周期性的交換路由信息。A、通過TCP連接B、封裝在UDP數(shù)據(jù)包中C、通過局域網(wǎng)D、封裝在ICMP包中答案:A解析:BGP(邊界網(wǎng)關(guān)協(xié)議)作為運行在自治系統(tǒng)之間的路由協(xié)議,要求可靠傳輸以保障路由信息的準(zhǔn)確同步。根據(jù)RFC4271,BGP報文使用TCP連接進(jìn)行通信,端口號為179。TCP的可靠連接機(jī)制能夠處理長周期、大數(shù)量的路由表交換需求。選項A符合RFC標(biāo)準(zhǔn);選項B和D采用的UDP、ICMP不具備可靠傳輸特性;選項C未明確傳輸層協(xié)議,不符合BGP規(guī)范。2.OSI參考模型中,實現(xiàn)端到端的()應(yīng)答、排序和流控功能。A、數(shù)據(jù)鏈路層B、網(wǎng)絡(luò)層C、傳輸層D、應(yīng)用層答案:C解析:OSI參考模型中,傳輸層負(fù)責(zé)提供端到端的可靠數(shù)據(jù)傳輸服務(wù)。在《計算機(jī)網(wǎng)絡(luò)》教材中,傳輸層的核心功能包括報文段的確認(rèn)、順序控制以及流量調(diào)節(jié),確保數(shù)據(jù)在發(fā)送端和接收端之間完整、有序地傳遞。數(shù)據(jù)鏈路層管理相鄰節(jié)點間的幀傳輸,網(wǎng)絡(luò)層處理路由和分組轉(zhuǎn)發(fā),應(yīng)用層則聚焦于用戶程序交互。傳輸層的TCP協(xié)議通過確認(rèn)機(jī)制、序列號及窗口滑動等機(jī)制實現(xiàn)題目所述功能。3.SNMP采用UDP提供數(shù)據(jù)報服務(wù),這是由于()。A、UDP比TCP更加可靠B、UDP數(shù)據(jù)報文可以比TCP數(shù)據(jù)報文大C、UDP是面向連接的傳輸方式D、采用UDP實現(xiàn)網(wǎng)絡(luò)管理不會太多增加網(wǎng)絡(luò)負(fù)載答案:D解析:SNMP的設(shè)計目標(biāo)之一是高效、低開銷地傳輸網(wǎng)絡(luò)管理信息。UDP作為無連接協(xié)議,無需三次握手建立連接,也沒有流量控制、重傳機(jī)制,減少了協(xié)議處理的復(fù)雜性和延遲。網(wǎng)絡(luò)管理操作通常涉及大量短小的查詢和響應(yīng),UDP的輕量級特性更適合此類場景,避免了TCP連接維護(hù)帶來的額外資源消耗。當(dāng)網(wǎng)絡(luò)出現(xiàn)擁塞或設(shè)備性能有限時,UDP能更有效地減輕網(wǎng)絡(luò)負(fù)載。盡管UDP不保證可靠性,但SNMP應(yīng)用層可通過簡單的超時重傳機(jī)制彌補(bǔ),權(quán)衡了效率與可靠性需求。選項D的描述符合這一設(shè)計原則。4.網(wǎng)絡(luò)管理員在三層交換機(jī)上創(chuàng)建了VLAN100,并在該VLAN的虛擬接口下配置了IP地址。當(dāng)使用命令"displayipinterfacebrief"查看接口狀態(tài)時,發(fā)現(xiàn)VLANIF100接口處于down狀態(tài),則應(yīng)該通過怎樣的操作來使得VLANIF100接口恢復(fù)正常.()A、在VLANIF100接口下使用命令"undoshutdown"B、將任意物理接口劃進(jìn)VLAN100C、將一個狀態(tài)必須為up的物理端口劃進(jìn)VLAN100D、將一個狀態(tài)必須為UP且必須為trunk類型的接口劃進(jìn)VLAN100答案:C解析:三層交換機(jī)中,VLAN接口(VLANIF)的狀態(tài)由其關(guān)聯(lián)的物理接口決定。若VLANIF接口未激活,通常因該VLAN下無活躍的物理端口。華為設(shè)備文檔指出,VLANIF接口需至少一個處于UP狀態(tài)的物理端口加入對應(yīng)VLAN,接口才能變?yōu)閁P。選項C明確要求物理端口狀態(tài)為UP,直接解決根本原因。選項A不適用,因VLANIF默認(rèn)未關(guān)閉;選項B未強(qiáng)調(diào)端口狀態(tài);選項D的Trunk類型非必要條件。5.在無線局域網(wǎng)中,AP的作用是()。A、無線接入B、用戶認(rèn)證C、路由選擇D、業(yè)務(wù)管理答案:A線局域網(wǎng)中,AP(接入點)的核心功能是作為無線設(shè)備與有線網(wǎng)絡(luò)之間的橋梁,提供無線接入服務(wù)。根據(jù)IEEE802.11標(biāo)準(zhǔn),AP負(fù)責(zé)將無線客戶端連接到有線網(wǎng)絡(luò),實現(xiàn)數(shù)據(jù)的中繼傳輸。用戶認(rèn)證通常由后端服務(wù)器處理,路由選擇屬于路由器功能,業(yè)務(wù)管理多由專用控制器完成。結(jié)合選項,只有A準(zhǔn)確對應(yīng)AP的主要作用。6.在Windows的命令窗口中鍵入命令arp-s000-AA-00-4A-3F-29,這個命令的作用是()。A、在ARP表中添加一個動態(tài)表項B、在ARP表中添加一個靜態(tài)表項C、在ARP表中刪除一個表項D、在ARP表中修改一個表項答案:B解析:Windows的`arp`命令用于管理地址解析協(xié)議(ARP)緩存表。`arp-s`參數(shù)用于添加靜態(tài)ARP條目,將指定的IP地址與物理MAC地址永久綁定。動態(tài)條目(選項A)由系統(tǒng)自動生成并可能超時失效,而靜態(tài)條目需手動添加且不會自動刪除。選項C對應(yīng)`arp-d`,選項D對應(yīng)`arp-s`修改現(xiàn)有條目。參考Microsoft官方ARP命令文檔,`-s`明確用于靜態(tài)配置,對應(yīng)選項B。7.在機(jī)器指令的地址字段中,直接指出操作數(shù)本身的尋址方式是稱為()A、隱含地址B、寄存器地址C、立即尋址D、直接尋址答案:C解析:尋址方式中,地址字段直接包含操作數(shù)而非地址的屬于立即尋址。隱含地址通過指令隱含操作數(shù)位置,無需顯式給出;寄存器地址指操作數(shù)位于指定寄存器;直接尋址的地址字段是操作數(shù)的內(nèi)存地址。立即尋址特點為操作數(shù)直接嵌入指令中,例如指令"MOVAX,1234H"中的1234H。該定義符合計算機(jī)體系結(jié)構(gòu)中對立即數(shù)尋址的描述。8.某銀行欲建立一個異地災(zāi)備中心,用于保護(hù)用戶海量的敏感金融數(shù)據(jù)。在設(shè)計存儲系統(tǒng)時,最合適的存儲類型是(在此空作答),不適于選用的磁盤是()。A、NASB、DASC、IPSAND、FCSAN答案:C解析:異地災(zāi)備中心需兼顧高可靠性、經(jīng)濟(jì)性及遠(yuǎn)距離數(shù)據(jù)傳輸能力。SAN技術(shù)適用于大規(guī)模塊級存儲需求,而IPSAN基于標(biāo)準(zhǔn)IP網(wǎng)絡(luò),具備良好的擴(kuò)展性和成本優(yōu)勢,適合跨地域部署。FCSAN雖性能優(yōu)異,但依賴專用光纖通道,部署和維護(hù)成本較高,遠(yuǎn)距離傳輸存在局限性。DAS擴(kuò)展性不足,NAS偏向文件級存儲,均難以滿足海量金融數(shù)據(jù)的塊級災(zāi)備要求。參考《企業(yè)存儲架構(gòu)設(shè)計指南》,IPSAN在災(zāi)備場景中因兼容現(xiàn)有網(wǎng)絡(luò)設(shè)施、靈活性強(qiáng)而被優(yōu)先選用。9.關(guān)于華為交換機(jī)設(shè)備中的Hybrid端口下面說法正確的是A、Hybrid端口只能用來連接網(wǎng)絡(luò)設(shè)備B、Hybrid端口只能用來連接主機(jī)C、Hybrid端口既可以用來連接主機(jī),又可以用來連接網(wǎng)絡(luò)設(shè)備D、Hybrid端口上不能配置默認(rèn)VLAN答案:C解析:Hybrid端口是一種可以同時支持?jǐn)?shù)據(jù)幀的傳輸方式的端口,既可以傳輸標(biāo)記的VLAN數(shù)據(jù)幀,也可以傳輸未標(biāo)記的VLAN數(shù)據(jù)幀。因此,Hybrid端口既可以用來連接主機(jī),又可以用來連接網(wǎng)絡(luò)設(shè)備,選項A和B都是錯誤的。另外,Hybrid端口上可以配置默認(rèn)VLAN,因此選項D也是錯誤的。綜上所述,正確答案為C。10.光纖通信中使用的復(fù)用方式是波分多路。EI載波把32個信道按時分多路方式復(fù)用在一條2.048Mb/s的高速信道上,每條話音信道的數(shù)據(jù)速率是()A、56Kb/sB、64Kb/sC、128Kb/sD、512Kb/s答案:B解析:光纖通信中波分多路復(fù)用通過不同波長傳輸信號,而EI載波采用時分多路復(fù)用(TDM)將32個信道合并為一個2.048Mb/s的鏈路。TDM下總帶寬均分給各信道,計算單個信道速率:2.048Mb/s÷32=64Kb/s。每個話音信道基于PCM編碼標(biāo)準(zhǔn),采樣率8kHz,量化后每樣本8位,單路速率8kHz×8bit=64Kb/s。選項B符合該數(shù)值。11.以下關(guān)于OSPF區(qū)域(area)的敘述中,正確的是()A、各個OSPF區(qū)域都要連接到主干區(qū)域B、分層的OSPF網(wǎng)絡(luò)不需要多個區(qū)域C、單個OSPF網(wǎng)絡(luò)只有區(qū)域1D、區(qū)域ID的取值范圍是1~32768答案:A解析:OSPF將自治系統(tǒng)劃分為多個區(qū)域以減少路由信息泛洪。骨干區(qū)域(Area0)負(fù)責(zé)在不同區(qū)域間分發(fā)路由信息,非骨干區(qū)域必須直接或通過虛鏈路連接到骨干區(qū)域。選項A符合RFC2328中對OSPF區(qū)域設(shè)計的要求。選項B錯誤,分層網(wǎng)絡(luò)依賴多區(qū)域結(jié)構(gòu);選項C錯誤,單區(qū)域時默認(rèn)使用Area0;選項D錯誤,區(qū)域ID范圍是0~4294967295。12.結(jié)構(gòu)化布線系統(tǒng)分為六個子系統(tǒng),其中水平子系統(tǒng)的作用是(上題),園區(qū)子系統(tǒng)的作用是(本題)A、連接各個建筑物中的通信系統(tǒng)B、連接干線子系統(tǒng)和用戶工作區(qū)C、實現(xiàn)中央主配線架與各種不同設(shè)備之間的連接D、實現(xiàn)各樓層設(shè)備間子系統(tǒng)之間的互連答案:A解析:結(jié)構(gòu)化布線系統(tǒng)中,園區(qū)子系統(tǒng)(建筑群子系統(tǒng))負(fù)責(zé)建筑物之間的通信連接。根據(jù)TIA/EIA-568標(biāo)準(zhǔn),該子系統(tǒng)包括傳輸介質(zhì)及保護(hù)裝置,覆蓋樓宇間網(wǎng)絡(luò)互聯(lián)。選項A直接對應(yīng)這一功能,其余選項分別涉及水平子系統(tǒng)(B)、設(shè)備間子系統(tǒng)(C)及干線子系統(tǒng)(D)的范疇。13.Windows7環(huán)境下,在命令行狀態(tài)下執(zhí)行()命令,可得到下圖所示的輸出結(jié)果,輸出結(jié)果中的(46)項,說明SNMP服務(wù)已經(jīng)啟動,對應(yīng)端口已經(jīng)開啟。A、UDP:161B、UPD:500C、TCP:135D、TCP:445答案:A解析:根據(jù)圖片中的輸出結(jié)果,SNMP服務(wù)啟動對應(yīng)的端口是UDP:161。選項A正確。其他選項中的端口分別對應(yīng)不同的服務(wù),如TCP:135對應(yīng)RPC服務(wù),TCP:445對應(yīng)SMB服務(wù),UDP其他端口則不常見于SNMP服務(wù)。14.若Linux用戶需要將FTP默認(rèn)的21號端口修改為8800,可以修改()配置文件。A、/etc/vsftpd/userconfB、/etc/vsftpd/vsftpd.confC、/etc/resolv.confD、/etc/hosts答案:B解析:在Linux系統(tǒng)中,F(xiàn)TP(文件傳輸協(xié)議)服務(wù)器的配置通常是通過編輯vsftpd的配置文件來完成的。vsftpd是Linux下非常流行的FTP服務(wù)器軟件之一。A選項`/etc/vsftpd/userconf`:此目錄通常用于存儲特定用戶的配置文件,而不是全局FTP服務(wù)設(shè)置。B選項`/etc/vsftpd/vsftpd.conf`:這是vsftpd的主配置文件,其中包含了FTP服務(wù)器的所有全局設(shè)置,包括端口號、用戶權(quán)限、訪問控制等。要將FTP默認(rèn)的21號端口修改為8800,就需要在此文件中修改`listen_port`或`pasv_port_min`和`pasv_port_max`(如果設(shè)置被動模式)的相關(guān)配置。C選項`/etc/resolv.conf`:這個文件用于配置DNS(域名系統(tǒng))解析設(shè)置,與FTP端口無關(guān)。D選項`/etc/hosts`:這個文件用于定義靜態(tài)主機(jī)名到IP地址的映射,也不涉及FTP端口的配置。因此,正確答案是B,即需要修改`/etc/vsftpd/vsftpd.conf`配置文件來更改FTP的默認(rèn)端口。15.以太網(wǎng)協(xié)議中使用了二進(jìn)制指數(shù)后退算法,其沖突后最大的嘗試次數(shù)為()次A、8B、10C、16D、20答案:C解析:在以太網(wǎng)協(xié)議的CSMA/CD機(jī)制中,二進(jìn)制指數(shù)后退算法用于處理數(shù)據(jù)幀沖突后的重傳策略。根據(jù)IEEE802.3標(biāo)準(zhǔn),當(dāng)發(fā)生沖突時,設(shè)備會在0到$$2^n-1$$個時隙中隨機(jī)選擇等待時間,其中n為沖突次數(shù)。協(xié)議規(guī)定最大重試次數(shù)上限為16次,超過此次數(shù)后設(shè)備將停止嘗試并丟棄數(shù)據(jù)幀。選項中只有選項C符合該數(shù)值。16.如果子網(wǎng)/20被劃分為子網(wǎng)/26,則下面的結(jié)論中正確的是()A、被劃分為62個子網(wǎng)B、每個子網(wǎng)有64個主機(jī)地址C、被劃分為32個子網(wǎng)D、每個子網(wǎng)有62個主機(jī)地址答案:D解析:子網(wǎng)劃分中,子網(wǎng)掩碼長度增加導(dǎo)致主機(jī)位減少。原網(wǎng)絡(luò)/20變?yōu)?26,主機(jī)位為6(32-26),可用主機(jī)地址數(shù)量為2?-2=62(RFC950規(guī)定全0和全1地址保留)。選項D符合計算結(jié)果。選項B未減去保留地址,錯誤。17.在SNMPv2錯誤類型中,表示管理對象不可訪問的是()A、noAccessB、genErrC、WrongValueD、noCreation答案:A解析:SNMPv2定義了多種錯誤狀態(tài)用于響應(yīng)管理請求。RFC1905中提到的錯誤類型noAccess對應(yīng)管理對象因權(quán)限不足或不可達(dá)而無法訪問的場景。選項B的genErr屬于通用錯誤,選項C與賦值操作相關(guān),選項D涉及對象實例創(chuàng)建權(quán)限,三者均不直接對應(yīng)"不可訪問"的語義。正確答案需指向訪問層面的限制,故選項A符合題意。18.一臺只有一個物理網(wǎng)卡的主機(jī)通過IPv6協(xié)議接入網(wǎng)絡(luò),該網(wǎng)卡所具有的IPv6地址數(shù)最少為()個。A、1B、2C、3D、4答案:C解析:IPv6規(guī)范中,每個網(wǎng)絡(luò)接口必須配置鏈路本地地址(FE80::/10)。接入網(wǎng)絡(luò)時,通過無狀態(tài)地址自動配置(SLAAC)生成全球單播地址。此外,接口默認(rèn)加入被請求節(jié)點組播地址(FF02::1:FFxx:xxxx),每個單播地址對應(yīng)一個。某些實現(xiàn)中,臨時地址(RFC4941隱私擴(kuò)展)可能默認(rèn)啟用。《RFC4291》及《RFC4862》定義了地址生成機(jī)制。選項分析:鏈路本地(1)、全球單播(1)、被請求節(jié)點組播(1),共計3個地址。答案選項正確。19.在SNMP協(xié)議中,從代理進(jìn)程處提取一個或多個數(shù)據(jù)項,需要采用()命令進(jìn)行操作。A、Get-RequestB、Get-Next-RequestC、Set-RequestD、trap答案:A解析:SNMP協(xié)議中,Get-Request操作用于管理者向代理請求獲取一個或多個指定的管理對象實例值。該命令屬于SNMPv1的基本操作之一,定義在RFC1157。Get-Request需要明確指定請求的OID,代理返回對應(yīng)值;若請求多個OID,代理將返回所有指定OID的值。Get-Next-Request用于獲取指定OID的下一個字典序?qū)ο螅m用于遍歷未知OID的情況。Set-Request執(zhí)行寫操作,trap為代理主動發(fā)送的事件通知。題干明確要求"提取"數(shù)據(jù),屬于讀取操作,匹配Get-Request功能。20.以太網(wǎng)中出現(xiàn)沖突后,發(fā)送方什么時候可以再次嘗試發(fā)送?(62)。A、再次收到目標(biāo)站的發(fā)送請求后B、在JAM信號停止并等待一段固定時間后C、在JAM信號停止并等待一段隨機(jī)時間后D、當(dāng)JAM信號指示沖突已經(jīng)被清除后答案:C解析:以太網(wǎng)使用CSMA/CD協(xié)議處理沖突。沖突發(fā)生后,發(fā)送方發(fā)送JAM信號通知所有節(jié)點,隨后采用二進(jìn)制指數(shù)退避算法計算隨機(jī)等待時間以重試發(fā)送。選項C描述了正確行為,而其他選項不符合隨機(jī)退避機(jī)制。相關(guān)規(guī)范參考IEEE802.3標(biāo)準(zhǔn)。21.局域網(wǎng)中某主機(jī)的IP地址為2/26,該局域網(wǎng)最多可以連接的主機(jī)數(shù)為()A、62B、64C、128D、192答案:A解析:IP地址2/26的子網(wǎng)掩碼為26位,剩余6位用于主機(jī)地址。每個子網(wǎng)的主機(jī)數(shù)計算公式為$$2^{n}-2$$(n為主機(jī)位數(shù))。此處n=6,$$2^6=64$$,減2后剩余62個可用主機(jī)地址。選項A對應(yīng)結(jié)果。選項B未減去保留地址,錯誤;選項C、D對應(yīng)更大子網(wǎng)掩碼位數(shù),不符合/26條件。RFC950規(guī)范子網(wǎng)劃分時需保留全0和全1地址。22.匯聚層交換機(jī)應(yīng)該實現(xiàn)多種功能,下面選項中,不屬于匯聚層功能的是()。A、VLAN間的路由選擇B、用戶訪問控制C、分組過濾D、組播管理答案:B解析:匯聚層交換機(jī)是網(wǎng)絡(luò)中的重要設(shè)備,主要用于連接不同的子網(wǎng)和實現(xiàn)不同VLAN之間的通信。其主要功能包括VLAN間的路由選擇、分組過濾、組播管理等。而用戶訪問控制通常是在接入層交換機(jī)中實現(xiàn)的,因此選項B不屬于匯聚層交換機(jī)的功能。因此,本題答案為B。23.下面的地址中,可以分配給某臺主機(jī)接口的地址是()。A、3B、27/30C、55/18D、8/27答案:D解析:IPv4地址分配需排除網(wǎng)絡(luò)地址、廣播地址及保留地址。D類地址3為組播地址不可用(RFC5771)。/30子網(wǎng)的27為廣播地址(主機(jī)位全1)。/18的55對應(yīng)子網(wǎng)廣播地址(主機(jī)位全1)。/27的子網(wǎng)中8位于64-95范圍,非網(wǎng)絡(luò)或廣播地址(RFC950),可分配給主機(jī)。24.用戶B收到經(jīng)A數(shù)字簽名后的消息M,為驗證消息的真實性,首先需要從CA獲取用戶A的數(shù)字證書,該數(shù)字證書中包含(本題),可以利用()驗證該證書的真?zhèn)危缓罄茫ǎ炞CM的真實性。A、的公鑰B、A的私鑰C、B的公鑰D、B的私鑰答案:A解析:數(shù)字證書由權(quán)威機(jī)構(gòu)(CA)頒發(fā),包含用戶身份信息和公鑰。根據(jù)RFC5280,X.509證書結(jié)構(gòu)要求包含主體公鑰。用戶A的數(shù)字證書中必然包含A的公鑰,用于后續(xù)驗證數(shù)字簽名。驗證證書真?zhèn)涡枋褂肅A的公鑰檢查CA的簽名,而驗證消息真實性需使用A的公鑰解密簽名并比對摘要。選項分析中,A的公鑰是證書的核心內(nèi)容,對應(yīng)題干首空。25.在BGP4協(xié)議中,路由器通過發(fā)送()報文將正常工作信息告知鄰居。當(dāng)出現(xiàn)路由信息的新增或刪除時,采用報文告知對方。A、helloB、updateC、keepaliveD、notification答案:C解析:在BGP4協(xié)議中,路由器通過發(fā)送不同類型的報文與鄰居進(jìn)行通信。針對題目中的要求,我們需要分析每種報文的作用和用途。首先,我們來看各個選項:A.hello報文:用于發(fā)現(xiàn)直連鏈路上的鄰居,以及維護(hù)鄰居關(guān)系。Hello報文在BGP中是一個重要的初始化報文,但它主要用于鄰居關(guān)系的建立和維護(hù),而不是直接用于告知正常工作信息。B.update報文:用于通告某一路由的信息,以及列出要撤消的多條路由。Update報文是BGP協(xié)議的核心內(nèi)容,用于路由信息的更新和撤銷,但它并不是用于告知正常工作信息的報文。C.keepalive報文:用來周期性地證實鄰站的連通性。在BGP中,Keepalive報文是周期性發(fā)送的報文,用于確保BGP會話的活躍性和連通性。因此,當(dāng)路由器想要告知鄰居其正常工作信息時,通常會通過發(fā)送Keepalive報文來實現(xiàn)。D.notification報文:用于發(fā)送檢測到的差錯。Notification報文是BGP中的錯誤報告報文,用于通知鄰居關(guān)于BGP會話中出現(xiàn)的錯誤情況。綜上所述,路由器在BGP4協(xié)議中通過發(fā)送keepalive報文來周期性地證實鄰站的連通性,從而間接地告知鄰居其正常工作信息。因此,正確答案是C.keepalive。26.下列關(guān)于Microsoft管理控制臺(MMC)的說法中,錯誤的是()。A、MMC集成了用來管理網(wǎng)絡(luò)、計算機(jī)、服務(wù)及其它系統(tǒng)組件的管理工具B、MMC創(chuàng)建、保存并打開管理工具單元C、MMC可以運行在Windows2008操作系統(tǒng)上D、MMC是用來管理硬件、軟件和Windows系統(tǒng)的網(wǎng)絡(luò)組件答案:D解析:Microsoft管理控制臺(MMC)是一個可擴(kuò)展框架,用于集中管理工具(稱為管理單元)。根據(jù)微軟官方文檔,MMC本身不直接管理硬件、軟件或網(wǎng)絡(luò)組件,而是提供一個環(huán)境來承載各種管理工具。D選項錯誤,因為它將MMC描述為直接管理這些組件,而非作為工具容器。A正確反映了MMC集成特性;B對應(yīng)MMC核心功能;C符合MMC兼容性。27.RIP是一種基于(請作答此空)算法的路由協(xié)議,當(dāng)一個通路上的跳數(shù)超過()時,被設(shè)置為無窮大,為了保證全網(wǎng)路由器的路由一致性,必須每隔()秒更新一次路由表。A、鏈路狀態(tài)B、距離矢量C、固定路由D、集中式路由答案:B解析:RIP屬于距離矢量路由協(xié)議,通過周期性地與相鄰路由器交換完整路由表信息來更新網(wǎng)絡(luò)拓?fù)洹F浜诵臋C(jī)制中,最大跳數(shù)限制為15,超過該值即標(biāo)記為不可達(dá)(16跳)。默認(rèn)更新間隔為30秒以維護(hù)路由一致性。《TCP/IP詳解卷1》等資料指出,選項A鏈路狀態(tài)代表OSPF等協(xié)議;選項C、D涉及靜態(tài)或中心化路由方式,與RIP動態(tài)分布特性不符。選項B正確對應(yīng)RIP的工作機(jī)制。28.支持安全WEB服務(wù)的協(xié)議是()。A、HTTPSB、WINSC、SOAPD、HTTP答案:A解析:HTTPS在HTTP基礎(chǔ)上加入SSL/TLS協(xié)議,通過加密傳輸、身份認(rèn)證確保數(shù)據(jù)安全。WINS是微軟開發(fā)的名稱解析服務(wù),用于局域網(wǎng)內(nèi)NetBIOS名稱與IP地址映射。SOAP為基于XML的通信協(xié)議,依賴應(yīng)用層實現(xiàn)安全機(jī)制。HTTP為明文傳輸協(xié)議,不具備加密功能。RFC2818定義了HTTPS的實現(xiàn)標(biāo)準(zhǔn),HTTPS默認(rèn)端口443,采用公鑰基礎(chǔ)設(shè)施實現(xiàn)端到端加密。WINS相關(guān)技術(shù)文檔見微軟NetworkingGuide,SOAP規(guī)范由W3C發(fā)布,HTTP定義于RFC2616。29.在生成樹協(xié)議(STP)IEEE802.1d中,根據(jù)()來選擇根交換機(jī)。A、最小的MAC地址B、最大的MAC地址C、最小的交換機(jī)IDD、最大的交換機(jī)ID答案:C解析:推選根網(wǎng)橋時,各個網(wǎng)橋互相傳遞BPDU配置信息,系統(tǒng)的每個網(wǎng)橋都能監(jiān)聽到BPDU,根據(jù)網(wǎng)橋標(biāo)識共同“選舉”出具有最大優(yōu)先級的根網(wǎng)橋。如果優(yōu)先級相同,則取具有最小網(wǎng)橋地址的網(wǎng)橋作為根網(wǎng)橋。根網(wǎng)橋缺省每2秒發(fā)出BPDU。30.圖1所示為一種數(shù)字簽名方案,網(wǎng)上傳送的報文是(),防止A抵賴的證據(jù)是(請作答此空)。A、PB、DA(P)C、EB(DA(P))D、A答案:B解析:根據(jù)數(shù)字簽名方案,發(fā)送方A使用自己的私鑰DA對報文P進(jìn)行簽名,生成簽名DA(P)。接收方B可以使用A的公鑰EA來驗證簽名的有效性,從而防止A抵賴。因此,網(wǎng)上傳送的報文是DA(P),防止A抵賴的證據(jù)是簽名DA(P)。31.網(wǎng)絡(luò)中直接面向用戶連接或訪問網(wǎng)絡(luò)的部分是()。A、核心層B、匯聚層C、接入層D、分布層答案:C解析:網(wǎng)絡(luò)架構(gòu)通常分為接入層、匯聚層(分布層)和核心層。接入層直接連接終端用戶設(shè)備,如計算機(jī)、手機(jī)等,負(fù)責(zé)用戶接入網(wǎng)絡(luò)。匯聚層用于聚合接入層流量并執(zhí)行策略,核心層實現(xiàn)高速數(shù)據(jù)傳輸。題干中“直接面向用戶”對應(yīng)網(wǎng)絡(luò)分層的最外層,即接入層。選項C符合定義,其他層級位于網(wǎng)絡(luò)后端,不直接接觸用戶。參考思科分層網(wǎng)絡(luò)模型等資料。32.TheDynamicHostConfigurationProtocolprovidesconfigurationparameterstoInternet().DHCPconsistsoftwocomponents:a(本題)fordeliveringhost-specifieconfigurationparametersfromaDHCPservertoahostandamechanismforallocationofnetworkaddressestohosts.DHCPisbuiltonaclient-servermodel,wheredesignatedDHCPserverhostsallocatenetworkaddressesanddeliver()parameterstodynamicallyconfiguredhosts.DHCPsupportsthreemechanismsforIPaddressallocation.In“automaticallocation”,DHCPassignsa()IPaddresstoclient.In“dynamicallocation”,DHCPassignsanIPaddresstoaclientforalimitedperiodoftime.In“manualallocation”,aclient’sIPaddressisassignedbythenetwork(),andDHCPisusedsimplytoconveytheassignedaddresstotheclient.A、routerB、protocolC、hostD、mechanism答案:B解析:DynamicHostConfigurationProtocol(DHCP)的關(guān)鍵功能是為網(wǎng)絡(luò)中的主機(jī)提供配置參數(shù)。根據(jù)RFC2131,DHCP包含兩個核心部分:一是用于從服務(wù)器向主機(jī)傳遞特定配置參數(shù)的協(xié)議,二是分配網(wǎng)絡(luò)地址的機(jī)制。題干中第一個空格描述的是參數(shù)傳遞的組件,屬于協(xié)議層面的交互,對應(yīng)選項B(protocol)。選項A(router)涉及網(wǎng)絡(luò)層設(shè)備,與參數(shù)傳遞無關(guān);選項C(host)指代設(shè)備本身,不描述功能模塊;選項D(mechanism)對應(yīng)第二個空格的地址分配部分,此處不適用。33.設(shè)信道帶寬為3000Hz,采用PCM編碼,采樣周期為125μs,每個樣本量化為128個等級,則信道的數(shù)據(jù)速率為()。A、30Kb/sB、56Kb/sC、64Kb/sD、72Kb/s答案:B解析:PCM編碼的數(shù)據(jù)速率由采樣頻率和量化位數(shù)決定。采樣頻率是采樣周期的倒數(shù),125μs對應(yīng)8kHz。128個量化等級需要7位二進(jìn)制編碼(2^7=128)。數(shù)據(jù)速率為采樣頻率與量化位數(shù)的乘積,即8000Hz×7=56000b/s=56Kb/s。該計算方法符合通信原理中的PCM編碼基本公式。《數(shù)據(jù)通信與網(wǎng)絡(luò)》中詳細(xì)闡述了PCM技術(shù)中采樣、量化、編碼三個步驟的數(shù)學(xué)關(guān)系。選項B對應(yīng)的56Kb/s數(shù)值正確匹配計算過程。34.設(shè)某一個任務(wù)需要8個加工部件加上才能完成.每個加工部件加工需要時間為T,現(xiàn)采用流水線加工方式,完成100個任務(wù)。共需要()時間。A、8TB、100TC、108TD、107T答案:D解析:流水線加工時間計算基于任務(wù)階段數(shù)與數(shù)量的疊加。每個任務(wù)經(jīng)過8個階段,第一個任務(wù)完成需8T。后續(xù)每個任務(wù)完成間隔1T,共99T。總時間為8T+99T=107T。類似原理見于計算機(jī)體系結(jié)構(gòu)中的流水線處理。選項D對應(yīng)正確結(jié)果。35.CPU執(zhí)行算術(shù)運算或者邏輯運算時,常將源操作數(shù)和結(jié)果暫存在()中。A、程序計數(shù)器(PC)B、累加器C、指令寄存器(IR)D、地址寄存器(AR)答案:B解析:CPU中的寄存器各有不同功能,程序計數(shù)器(PC)用于存儲下一條指令地址,指令寄存器(IR)存儲當(dāng)前指令,地址寄存器(AR)存儲內(nèi)存地址。累加器(AC)專門用于算術(shù)邏輯單元(ALU)運算時暫存操作數(shù)和結(jié)果。在《計算機(jī)組成與設(shè)計》中,累加器被定義為處理數(shù)據(jù)的核心寄存器,在運算過程中接收輸入并保存輸出。選項B正確對應(yīng)這一功能,其他選項與運算暫存無關(guān)。36.在VRP操作系統(tǒng)中,能進(jìn)入OSPF區(qū)域0的視圖的是()A、[Huawei]ospfarea0B、[Huawei‐ospf‐1]interfacearea0C、[Huawei‐ospf‐1]areaD、[Huawei‐ospf‐1]area0enale答案:C解析:在VRP系統(tǒng)中配置OSPF區(qū)域時,需要先進(jìn)入OSPF進(jìn)程視圖(如`[Huawei-ospf-1]`),再通過`area`命令指定區(qū)域。區(qū)域0的標(biāo)識可用數(shù)值`0`或點分十進(jìn)制``表示。選項C的`[Huawei-ospf-1]area`符合命令語法規(guī)則,能夠進(jìn)入?yún)^(qū)域0的配置視圖。選項A在系統(tǒng)視圖直接調(diào)用`ospfarea0`不符合配置流程;選項B的`interfacearea`命令不存在;選項D的`enable`參數(shù)冗余且存在拼寫錯誤。華為官方文檔明確要求OSPF區(qū)域配置需在進(jìn)程視圖下使用`area`命令。37.管理員在DNS服務(wù)器上修改完配置后,在Windows主機(jī)上進(jìn)行測試,為了避免緩存對測試結(jié)果的干擾,管理員在windows命令行窗口中使用()命令可以清除緩存。A、ipconfigB、ipconfig/allC、ipconfig/registerdnsD、ipconfig/flushdns答案:D解析:管理員在測試DNS配置時需要避免緩存影響,需清除本地DNS緩存。Windows系統(tǒng)中,`ipconfig`命令用于網(wǎng)絡(luò)配置管理,其參數(shù)`/flushdns`專用于清除DNS客戶端緩存。《WindowsServer網(wǎng)絡(luò)管理指南》指出,執(zhí)行該命令后系統(tǒng)會立即丟棄所有緩存的DNS條目,強(qiáng)制后續(xù)請求重新查詢DNS服務(wù)器。選項A僅顯示基本配置,B顯示詳細(xì)信息,C用于重新注冊DNS,均不涉及緩存清除。選項D的`/flushdns`符合題干要求。38.下面關(guān)于IPv6單播地址的描述中,正確的是()A、全球單播地址的格式前綴為2000::/3B、鏈路本地地址的格式前綴為FE00::/12C、站點本地地址的格式前綴為FE00::/10D、任何端口只能有唯一的全局地址答案:A解析:IPv6單播地址類型及格式前綴在RFC4291和RFC3587中定義。全球單播地址前三位固定為001,對應(yīng)地址范圍為2000::/3,與選項A描述一致。鏈路本地地址前綴為FE80::/10,非FE00::/12,選項B錯誤。站點本地地址已廢棄,原前綴FEC0::/10,選項C的FE00::/10不符合。IPv6允許接口配置多個全局地址,選項D錯誤。39.以下關(guān)于ACL的說法,正確的是()。A、基本ACL的編號是100-19B、基本ACL能控制源、目標(biāo)地址和協(xié)議C、將ACL應(yīng)用到接口時,inbound方向為流入設(shè)備的數(shù)據(jù)方向D、高級ACL的編號范圍是4000-4999之間答案:C解析:ACL是訪問控制列表的簡稱,主要應(yīng)用于網(wǎng)絡(luò)設(shè)備的數(shù)據(jù)包過濾。根據(jù)常見網(wǎng)絡(luò)設(shè)備廠商的文檔,inbound方向指數(shù)據(jù)包進(jìn)入設(shè)備接口的流向,即從外部網(wǎng)絡(luò)流向設(shè)備內(nèi)部。選項C正確描述了這一方向。選項A中基本ACL編號應(yīng)為2000-2999;選項B錯誤,基本ACL僅能基于源地址過濾;選項D高級ACL編號應(yīng)為3000-3999。華為ACL配置指南指出高級ACL使用3000-3999編號范圍,而inbound方向?qū)?yīng)數(shù)據(jù)進(jìn)入接口的流向。40.Windows系統(tǒng)中用于域名對應(yīng)IP地址命令的是(請作答此空)。在Windows的DOS窗口中鍵入命令C:\>nslookup>settype=ptr>65這個命令序列的作用是()。A、nslookupB、arpC、netstatD、query答案:A解析:Windows系統(tǒng)中,nslookup是用于查詢DNS記錄、獲取域名對應(yīng)IP地址的命令行工具。該命令可進(jìn)行正向解析(域名到IP)和反向解析(IP到域名)。在DOS窗口中執(zhí)行`settype=ptr`后輸入IP地址,表示設(shè)置查詢類型為PTR(PointerRecord),用于反向解析指定IP地址對應(yīng)的域名。arp命令用于管理本地ARP緩存,netstat顯示網(wǎng)絡(luò)連接信息,query用于系統(tǒng)服務(wù)或進(jìn)程查詢。參考《Windows命令行管理與腳本應(yīng)用》中DNS查詢相關(guān)章節(jié),nslookup是唯一支持DNS解析的選項。41.在RIP協(xié)議中,默認(rèn)的路由更新周期是()秒。A、30B、60C、90D、100答案:A解析:RIP(RoutingInformationProtocol)是一種基于距離向量的內(nèi)部網(wǎng)關(guān)協(xié)議,用于在局域網(wǎng)中交換路由信息。其設(shè)計特點之一是周期性廣播整個路由表以維護(hù)網(wǎng)絡(luò)拓?fù)涞囊恢滦浴FC1058明確規(guī)定了RIP的默認(rèn)更新周期為30秒,這一機(jī)制確保路由器能夠及時感知網(wǎng)絡(luò)變化,但較短的間隔也可能增加網(wǎng)絡(luò)流量。選項B(60秒)和C(90秒)接近實際部分私有協(xié)議的參數(shù),選項D(100秒)與常見路由協(xié)議參數(shù)差異較大。42.IPv6鏈路本地單播地址,可聚集全球單播地址的前綴為()A、001B、1111111010C、1111111011D、11111111答案:A解析:IPv6地址前綴用于區(qū)分不同類型地址。可聚集全球單播地址的前綴定義在RFC4291中,為2000::/3,二進(jìn)制前三位是001。鏈路本地單播地址前綴為FE80::/10,對應(yīng)選項B的1111111010。選項D(11111111)是多播地址前綴。選項C不符合RFC標(biāo)準(zhǔn)。題目中可聚集全球單播地址正確前綴為001,對應(yīng)選項A。43.下面是路由表的4個表項,與地址2匹配的表項是(52)。A、2/22B、4/22C、4/22D、4/22答案:D解析:路由表匹配基于CIDR規(guī)則,每個表項網(wǎng)絡(luò)地址與目標(biāo)IP的前綴需一致。目標(biāo)地址2屬于/22網(wǎng)段(范圍-55)。選項D網(wǎng)絡(luò)地址4/22位于該網(wǎng)段內(nèi),其余選項(A、B、C)對應(yīng)網(wǎng)段分別為/22至55,無法覆蓋目標(biāo)IP。參考《TCP/IP詳解卷1》子網(wǎng)劃分原理。44.三重DES加密對明文進(jìn)行3次加密,其密鑰長度為()位。A、56B、112C、128D、168答案:B解析:三重DES加密采用加密-解密-加密(EDE)結(jié)構(gòu),使用兩個不同的56位DES密鑰,實際有效密鑰長度為2×56位。根據(jù)NIST標(biāo)準(zhǔn),兩個密鑰的三重DES通過兩次獨立密鑰操作確保安全性,密鑰總長度計為112位。選項B對應(yīng)這一計算方式。45.與HTTP相比,HTTPS協(xié)議將傳輸?shù)膬?nèi)容進(jìn)行加密,更加安全。HTTPS基于()安全協(xié)議。A、RSAB、DESC、SSLD、SSH答案:C解析:HTTPS在HTTP基礎(chǔ)上增加了加密層,該加密層由SSL/TLS協(xié)議實現(xiàn)。SSL(安全套接層)協(xié)議最初由網(wǎng)景公司設(shè)計,用于保障網(wǎng)絡(luò)通信安全,后升級為TLS(傳輸層安全)。RSA是非對稱加密算法,DES是對稱加密算法,均屬于加密技術(shù)而非協(xié)議。SSH用于遠(yuǎn)程登錄,與HTTPS無關(guān)。來源:RFC2818定義了HTTPS基于TLS(SSL的后續(xù)版本),但題目選項中僅SSL符合。46.網(wǎng)絡(luò)管理員使用Tracert命令來跟蹤到達(dá)外部某網(wǎng)站服務(wù)器的路徑時,其顯示信息如下圖所示,則原因可能是()。通過最多30個躍點跟蹤到[49]的路由:1***請求超時2***請求超時3***請求超時4***請求超時5***請求超時跟蹤完成。A、某臺路由器關(guān)閉了ICMP功能B、目標(biāo)IP地址不存在C、網(wǎng)關(guān)沒有到達(dá)目的網(wǎng)絡(luò)的路由D、這是正常現(xiàn)象答案:D解析:Tracert命令通過發(fā)送ICMP數(shù)據(jù)包并逐步增加TTL值來探測路徑中的每一跳。當(dāng)中間路由器未返回ICMP超時響應(yīng)(如關(guān)閉ICMP功能、過濾ICMP報文),會出現(xiàn)“請求超時”,但這不意味著路徑不可達(dá)。只要最終到達(dá)目標(biāo)服務(wù)器并收到響應(yīng),整個跟蹤過程即為完成。ICMP協(xié)議允許某些中間節(jié)點不響應(yīng),屬于正常網(wǎng)絡(luò)行為。《TCP/IP詳解卷1》指出,Tracert結(jié)果中部分節(jié)點無響應(yīng)可能由中間設(shè)備丟棄探測包導(dǎo)致。選項D符合網(wǎng)絡(luò)實際場景,其他選項(如目標(biāo)不存在、網(wǎng)關(guān)無路由)通常會導(dǎo)致最終無法完成跟蹤。47.定義了WMAN的PHY及MAC層標(biāo)準(zhǔn)的標(biāo)準(zhǔn)是()A、IEEE802.11B、IEEE802.15C、IEEE802.16D、IEEE802.20答案:C解析:IEEE802.16標(biāo)準(zhǔn)專門針對寬帶無線城域網(wǎng)(WMAN)設(shè)計,定義了其物理層(PHY)和媒體接入控制層(MAC)的技術(shù)規(guī)范。IEEE802.11對應(yīng)無線局域網(wǎng)(WLAN),IEEE802.15對應(yīng)無線個域網(wǎng)(WPAN),IEEE802.20最初面向移動寬帶但未廣泛應(yīng)用。根據(jù)IEEE標(biāo)準(zhǔn)分類(如IEEE802系列文檔),C選項為WMAN的正式標(biāo)準(zhǔn)。48.在下圖的SNMP配置中,能夠響應(yīng)Manager2的getRequest請求的是()。A、gent1B、Agent2C、Agent3D、Agent4答案:A解析:SNMP協(xié)議中,代理(Agent)響應(yīng)管理器(Manager)請求的前提是社區(qū)字符串(communitystring)匹配且訪問權(quán)限允許。Manager2發(fā)送的getRequest需攜帶與目標(biāo)Agent相同的可讀社區(qū)字符串,同時網(wǎng)絡(luò)可達(dá)。Agent1配置了Manager2對應(yīng)的社區(qū)字符串(如public),并在ACL中允許其訪問,而其他Agent可能配置了不同的社區(qū)字符串或未授權(quán)Manager2。RFC1157定義了SNMPv1的基本交互機(jī)制,社區(qū)字符串作為明文認(rèn)證方式,決定請求的合法性。49.當(dāng)傳輸介質(zhì)出現(xiàn)老化、破損、介質(zhì)規(guī)格不匹配時會導(dǎo)致物理接口處于DOWN狀態(tài),常使用()命令檢查光纖模塊狀態(tài)、參數(shù)是否正常。A、virtual-cable-testB、displaytransceiverinterfaceC、displaydeviceD、isplayinterface答案:B解析:在華為網(wǎng)絡(luò)設(shè)備中,檢查光模塊狀態(tài)、參數(shù)的常用命令為`displaytransceiverinterface`。該命令可查看光模塊的序列號、溫度、電壓、收發(fā)光功率等信息。選項A用于電纜測試,C用于顯示設(shè)備硬件概況,D用于查看接口狀態(tài)但無法顯示光模塊詳細(xì)參數(shù)。答案參考華為官方文檔《HuaweiARSeriesConfigurationGuide》。50.在Windows命令行窗口中使用()命令可以查看本機(jī)各個接口的DHCP服務(wù)是否啟用。A、ipconfigB、ipconfig/allC、ipconfig/renewD、ipconfig/release答案:B解析:在Windows系統(tǒng)中,ipconfig命令用于顯示網(wǎng)絡(luò)配置信息,其中/all參數(shù)會展示所有網(wǎng)絡(luò)適配器的完整TCP/IP配置,包括DHCP是否啟用、IP地址租約時間等詳細(xì)信息。ipconfig僅顯示基本IP信息,/renew和/release分別用于續(xù)訂和釋放DHCP租約。該命令參數(shù)功能參考自微軟官方Windows命令行文檔。51.設(shè)16位浮點數(shù),其中階符1位、階碼值6位、數(shù)符1位,尾數(shù)8位。若階碼用移碼表示,尾數(shù)用補(bǔ)碼表示,則該浮點數(shù)所能表示的數(shù)值范圍是(3)。A、-264~(1-2-8)264B、-263~(1-2-8)263C、-(1-2-8)264~(1-2-8)264D、-(1-2-8)263~(1-2-8)263答案:B解析:浮點數(shù)表示中,階碼采用移碼,尾數(shù)采用補(bǔ)碼。16位格式下,階符1位、階碼6位,移碼偏移量為2^5=32,階碼真值范圍-32~31。數(shù)符1位,尾數(shù)8位補(bǔ)碼范圍-1~1-2^{-8}。最大正數(shù)(1-2^{-8})×2^{31},最小負(fù)數(shù)-1×2^{31}。選項B對應(yīng)的指數(shù)為63,可能題目設(shè)定階碼偏移量為2^6=64,此時階碼范圍-64~63,真值范圍對應(yīng)的指數(shù)為2^{63},故數(shù)值范圍-2^{63}~(1-2^{-8})2^{63}。選項B符合該邏輯。52.如果路由器收到了多個路由協(xié)議轉(zhuǎn)發(fā)的、關(guān)于某個目標(biāo)的多條路由,它如何決定采用哪個路由?(23)。A、選擇與自己路由協(xié)議相同的B、選擇路由費用最小的C、比較各個路由的管理距離D、比較各個路由協(xié)議的版本答案:C解析:在路由選擇過程中,當(dāng)多個路由協(xié)議提供到達(dá)同一目標(biāo)的路由信息時,路由器的決策機(jī)制主要依據(jù)管理距離(AdministrativeDistance)。管理距離是一個用于衡量不同路由協(xié)議可信度的數(shù)值,數(shù)值越小表示優(yōu)先級越高。例如,直連接口管理距離為0,靜態(tài)路由為1,OSPF為110,RIP為120。路由器會優(yōu)先選擇管理距離最小的路由來源。選項C正確反映了這一機(jī)制,而選項A、B、D分別涉及協(xié)議類型、費用計算和版本差異,均非不同協(xié)議間路由選擇的依據(jù)。相關(guān)概念可參考Cisco路由技術(shù)文檔或《TCP/IP路由技術(shù)》第一卷。53.TCP使用3次握手協(xié)議建立連接,以防止();當(dāng)請求方發(fā)出SYN連接請求后,等待對方回答以建立正確的連接;當(dāng)出現(xiàn)錯誤連接時,響應(yīng)。A、出現(xiàn)半連接B、無法連接C、產(chǎn)生錯誤的連接D、連接失效答案:C解析:TCP三次握手協(xié)議的設(shè)計目的是確保通信雙方能夠正確同步初始序列號,避免接收過時的連接請求。RFC793指出,三次握手通過雙方交換SYN和ACK報文,確認(rèn)彼此的初始序列號,防止歷史重復(fù)分組被錯誤接收。若未完成握手,服務(wù)器可能誤將延遲的舊SYN當(dāng)作新請求,導(dǎo)致建立無效會話。選項[C]對應(yīng)此場景,三次握手通過雙向確認(rèn)機(jī)制消除歧義。其他選項如半連接屬于未完成握手的狀態(tài),無法連接或失效更多涉及網(wǎng)絡(luò)層問題,而非協(xié)議設(shè)計要解決的錯誤連接問題。54.一臺Cisco交換機(jī)和一臺3COM交換機(jī)相連,相連端口都工作在VLANTrunk模式,這兩個端口應(yīng)使用的VLAN協(xié)議分別是()。A、ISL和IEEE802.10B、ISL和ISLC、ISl和802.1QD、802.1Q和802.1Q答案:D解析:不同廠商交換機(jī)互聯(lián)配置Trunk時需采用通用標(biāo)準(zhǔn)協(xié)議。Cisco早期使用私有ISL,而3COM等非Cisco廠商僅支持IEEE802.1Q標(biāo)準(zhǔn)。IEEE802.1Q為跨廠商互聯(lián)的通用封裝協(xié)議(RFC4675)。選項D采用雙方兼容的802.1Q實現(xiàn)互通,其他選項混合使用私有協(xié)議與標(biāo)準(zhǔn)協(xié)議會導(dǎo)致協(xié)議不匹配。55.下面不屬于數(shù)字簽名作用的是(43)。A、接收者可驗證消息來源的真實性B、發(fā)送者無法否認(rèn)發(fā)送過該消息C、接收者無法偽造或篡改消息D、可驗證接受者的合法性答案:D解析:數(shù)字簽名技術(shù)基于公鑰密碼學(xué),主要用于確認(rèn)消息來源的真實性(A)、發(fā)送方的不可否認(rèn)性(B)及消息完整性(C)。D選項涉及接收方的合法性驗證,這一功能通常由訪問控制或身份認(rèn)證機(jī)制實現(xiàn),如基于數(shù)字證書的認(rèn)證體系,而非數(shù)字簽名的直接作用。《網(wǎng)絡(luò)安全技術(shù)與實踐》指出,數(shù)字簽名的核心目標(biāo)是確保數(shù)據(jù)來源可靠、內(nèi)容未被篡改,并不驗證接收方身份。選項D的描述屬于訪問控制或加密傳輸?shù)姆懂牐c數(shù)字簽名的設(shè)計目的無直接關(guān)聯(lián)。56.按照802.1d協(xié)議,當(dāng)交換機(jī)端口處于_____狀態(tài)時,既可以學(xué)習(xí)MAC幀中的源地址,也可以把收到的MAC幀轉(zhuǎn)發(fā)到適當(dāng)端口A、阻塞B、學(xué)習(xí)C、轉(zhuǎn)發(fā)D、監(jiān)聽答案:C解析:802.1d協(xié)議定義了生成樹協(xié)議(STP)的交換機(jī)端口狀態(tài)。根據(jù)協(xié)議,端口狀態(tài)包括阻塞、監(jiān)聽、學(xué)習(xí)、轉(zhuǎn)發(fā)和禁用。在轉(zhuǎn)發(fā)狀態(tài)(ForwardingState),端口已完全激活,能夠正常處理數(shù)據(jù)幀。此時端口可以學(xué)習(xí)接收到的數(shù)據(jù)幀的源MAC地址,并更新MAC地址表,同時根據(jù)MAC地址表將數(shù)據(jù)幀轉(zhuǎn)發(fā)到對應(yīng)端口。阻塞狀態(tài)(Blocking)僅接收BPDU不處理數(shù)據(jù);監(jiān)聽狀態(tài)(Listening)參與生成樹拓?fù)溆嬎悖粚W(xué)習(xí)MAC地址;學(xué)習(xí)狀態(tài)(Learning)學(xué)習(xí)MAC地址但不轉(zhuǎn)發(fā)數(shù)據(jù)。57.IP頭和TCP頭的最小開銷合計為40字節(jié),以太網(wǎng)最大幀長為1518字節(jié),則可以傳送的TCP數(shù)據(jù)最大為()字節(jié)。A、1434B、1460C、1480D、1500答案:B解析:在以太網(wǎng)中,最大傳輸單元(MTU)為1500字節(jié),包含IP頭、TCP頭和數(shù)據(jù)部分。IP頭和TCP頭各占20字節(jié),合計40字節(jié)。有效TCP數(shù)據(jù)部分為MTU減去頭部開銷:1500-40=1460字節(jié)。選項B對應(yīng)該計算結(jié)果。根據(jù)RFC894和RFC791等協(xié)議規(guī)范,以太網(wǎng)幀結(jié)構(gòu)中的數(shù)據(jù)載荷部分為1500字節(jié)。58.某企業(yè)使用WindowsServer2008作為DHCP服務(wù)器,配置服務(wù)器時,系統(tǒng)給出提示如圖1所示。則該網(wǎng)絡(luò)內(nèi)的DHCP客戶端不可能自動分配到的IP地址是(請作答此空)。該網(wǎng)絡(luò)內(nèi)DHCP客戶端從()獲取IP地址。A、B、C、D、答案:A解析:根據(jù)圖片中的DHCP服務(wù)器配置信息,可以看到IP地址范圍是到54。選項A中的不在這個范圍內(nèi),因此DHCP客戶端不可能自動分配到該IP地址。其他選項B、C、D都在指定的IP地址范圍內(nèi),DHCP客戶端可以從DHCP服務(wù)器獲取這些IP地址。59.IEEEE802.11i標(biāo)準(zhǔn)制定的無線網(wǎng)絡(luò)加密協(xié)議()是-一個基于算法的加密方案。A、RC4B、CCMPC、WEPD、WPA答案:B解析:IEEE802.11i標(biāo)準(zhǔn)旨在增強(qiáng)無線網(wǎng)絡(luò)安全性,其核心加密協(xié)議為CCMP(CounterModeCBC-MACProtocol)。CCMP基于AES(AdvancedEncryptionStandard)算法,替代了早期WEP中的RC4流密碼。RC4和WEP因漏洞被淘汰,WPA是過渡方案,而WPA2才是802.11i的最終實現(xiàn),強(qiáng)制使用CCMP。來源:IEEE802.11i-2004規(guī)范。選項B符合標(biāo)準(zhǔn)要求。60.運營商指定本地路由器接口的地址是/29,路由器連接的默認(rèn)網(wǎng)關(guān)的地址是,這樣配置后發(fā)現(xiàn)路由器無法ping通任何遠(yuǎn)程設(shè)備,原因是()。A、默認(rèn)網(wǎng)關(guān)的地址不屬于這個子網(wǎng)B、默認(rèn)網(wǎng)關(guān)的地址是子網(wǎng)中的廣播地址C、路由器接口地址是子網(wǎng)中的廣播地址D、路由器接口地址是組播地址答案:B解析:子網(wǎng)/29對應(yīng)的掩碼為48,每個子網(wǎng)塊大小為8。地址所在的子網(wǎng)為-7,其中是網(wǎng)絡(luò)地址,是廣播地址。默認(rèn)網(wǎng)關(guān)配置為,屬于廣播地址,無法作為有效的主機(jī)地址使用。路由器接口地址屬于該子網(wǎng)的有效主機(jī)范圍(1-6)。廣播地址無法響應(yīng)ICMP請求,導(dǎo)致通信失敗。《TCP/IP詳解》指出,廣播地址不可用于主機(jī)或網(wǎng)關(guān)配置。選項B正確,其余選項不符合該子網(wǎng)的地址性質(zhì)。61.采用雙極型AMI編碼進(jìn)行數(shù)據(jù)傳輸,若接收的波形如下圖所示,出錯的是第()位。A、2B、5C、7D、9答案:C解析:根據(jù)雙極型AMI編碼的規(guī)則,0對應(yīng)負(fù)電平,1對應(yīng)正電平。觀察波形,第7位的波形與對應(yīng)的二進(jìn)制位不符,其他位的波形與二進(jìn)制位一致。因此,出錯的是第7位。62.某管理員發(fā)現(xiàn)網(wǎng)絡(luò)中存在ARP攻擊,因此決定在Switch上添加網(wǎng)關(guān)對應(yīng)的靜態(tài)MAC地址(4-4-4),正確的命令是()A、B、C、D、答案:A解析:根據(jù)網(wǎng)絡(luò)配置命令的規(guī)范,設(shè)置靜態(tài)MAC地址的格式應(yīng)為:[Switch]mac-addressstatic<接口類型><接口編號>。在選項A中,命令格式正確,包含了所有的必要參數(shù):靜態(tài)MAC地址、接口類型(gigabitethernet)、接口編號(1/0/2)和VLANID(2)。其他選項要么缺少必要的參數(shù),要么格式不正確。因此,選項A是正確的命令。63.IPv6地址的格式前綴用于表達(dá)地址類型或子網(wǎng)地址,例如60位地址12AB00000000CD3有多種合法的表示形式,下面的選項中,不合法的是()A.12AB:0000:0000:CD30:0000:0000:0000:0000/60B.12AB::CD30:0:0:0:0/60A、12AB、0:0:CD3/60C、12AD、0:0:CD30::/60答案:C解析:IPv6地址結(jié)構(gòu)基于RFC4291,要求每段為4位十六進(jìn)制數(shù),連續(xù)零段可用`::`縮寫但僅一次。選項B中的`CD3`僅3位,未補(bǔ)零或擴(kuò)展為4位(應(yīng)為`0CD3`或`CD30`),違反了每段4位的規(guī)則。選項D正確使用`CD30`(4位)并合法縮寫零段。選項C若存在類似錯誤則同理。正確縮寫需確保每段合規(guī)且`::`使用正確。64.用戶A通過計算機(jī)網(wǎng)絡(luò)給用戶B發(fā)送消息,稱其同意簽訂協(xié)議。隨后,A又反悔,不承認(rèn)發(fā)過該消息,為了避免這種情況的發(fā)生,應(yīng)在計算機(jī)網(wǎng)絡(luò)中采用()A、防火墻技術(shù)B、消息認(rèn)證技術(shù)C、數(shù)據(jù)加密技術(shù)D、數(shù)字簽名技術(shù)答案:D解析:數(shù)字簽名技術(shù)用于確保消息的不可否認(rèn)性。用戶A使用私鑰對消息簽名,用戶B用公鑰驗證。私鑰的獨有性保證A無法抵賴。《網(wǎng)絡(luò)安全》中明確數(shù)字簽名包含身份認(rèn)證、完整性及抗否認(rèn)性。防火墻技術(shù)用于訪問控制,消息認(rèn)證技術(shù)驗證來源和完整性但無法防止發(fā)送方抵賴(共享密鑰場景下可能被接收方偽造),數(shù)據(jù)加密技術(shù)保障機(jī)密性,均不解決否認(rèn)問題。65.ISP分配給某公司的地址塊為4/28,則該公司得到的IP地址數(shù)是(51)。A、8B、16C、32D、64答案:B解析:CIDR表示法中,子網(wǎng)掩碼位數(shù)決定地址數(shù)量。/28的主機(jī)位為4位,總地址數(shù)2^4=16。RFC1878規(guī)定可用地址總數(shù)由主機(jī)位數(shù)決定,計算為2^(32-28)。選項B對應(yīng)16。66.關(guān)于ICMP協(xié)議,下面的論述正確的是()A、通過ICMP可找到與MAC地址對應(yīng)的IP地址B、通過ICMP可以把全局IP地址轉(zhuǎn)換為本地IP地址C、ICMP用于動態(tài)分配IP地址D、ICMP可傳送IP通信過程中出現(xiàn)的錯誤信息答案:D解析:ICMP(InternetControlMessageProtocol)定義于RFC792,主要用于IP網(wǎng)絡(luò)中傳遞控制消息。選項A描述的MAC地址與IP地址對應(yīng)關(guān)系由ARP負(fù)責(zé);選項B的地址轉(zhuǎn)換屬于NAT功能;選項C的IP動態(tài)分配由DHCP實現(xiàn)。選項D符合RFC792對ICMP的描述,其核心用途之一是報告IP通信中的錯誤,如目標(biāo)不可達(dá)、超時等。67.設(shè)線路傳輸速率為96Kbps,為8個用戶共用,在異步時分復(fù)用(ATMD)下,每個用戶的最高速率為()。A、12KbpsB、24KbpsC、96KbpsD、768Kbps答案:C解析:異步時分復(fù)用(ATMD)允許動態(tài)分配帶寬,用戶實際速率不固定。線路總速率96Kbps,異步復(fù)用下每個用戶理論上可瞬時占用全部帶寬。選項C對應(yīng)線路總速率,其他選項均不符合異步復(fù)用動態(tài)特性。參考計算機(jī)網(wǎng)絡(luò)多路復(fù)用技術(shù)相關(guān)內(nèi)容。68.某用戶得到的網(wǎng)絡(luò)地址范圍為110.15.0.0~110.15.7.0,這個地址塊可以用()表示,其中可以分配(本題)個可用主機(jī)地址。A、2048B、2046C、2000D、2056答案:B解析:網(wǎng)絡(luò)地址范圍~屬于一個連續(xù)地址塊。通過分析第三個字節(jié)變化(0到7),共覆蓋8個連續(xù)C類網(wǎng)絡(luò)(即2^3),可推斷網(wǎng)絡(luò)前綴為21位(16+5)。該地址塊可用主機(jī)地址數(shù)為2^(32-21)=2048,減去網(wǎng)絡(luò)地址和廣播地址后為2046。選項B正確,對應(yīng)RFC950定義的子網(wǎng)劃分規(guī)則中可用地址計算方法。69.下圖是一個軟件項目的活動圖,其中頂點表示項目里程碑,連接頂點的邊表示活動,邊的權(quán)重表示活動的持續(xù)時間,則里程碑(本題)在關(guān)鍵路徑上。活動GH的松弛時間是(下題)。A、BB、EC、D、K答案:A解析:根據(jù)活動圖,關(guān)鍵路徑是從START到FINISH的最長路徑。通過分析各個路徑的持續(xù)時間,可以確定關(guān)鍵路徑。活動GH的松弛時間是指在不影響項目完工時間的情況下,活動GH可以推遲的時間。通過計算,發(fā)現(xiàn)活動GH的松弛時間是頂點B的持續(xù)時間,因此正確答案是A。70.DHCP客戶端發(fā)送IP租用請求:DHCP客戶機(jī)啟動后發(fā)出一個DHCPDISCOVER廣播消息,其封包的源地址為(請作答此空),目標(biāo)地址為()。A、B、55C、D、55答案:C解析:在DHCP過程中,客戶端初始未分配IP地址時,源地址使用表示無有效地址,目標(biāo)地址使用55作為全網(wǎng)廣播。RFC2131定義了DHCP協(xié)議的工作機(jī)制,其中明確客戶端在發(fā)送DHCPDISCOVER時,由于尚未獲得IP配置,數(shù)據(jù)包源地址字段填充,目標(biāo)地址為廣播地址以便網(wǎng)絡(luò)內(nèi)所有DHCP服務(wù)器均能接收該請求。選項A是特定私有地址,非初始狀態(tài)使用;選項D格式不符合標(biāo)準(zhǔn)廣播地址規(guī)范。71.DHCP客戶端啟動時會向網(wǎng)絡(luò)發(fā)出一個Dhcpdiscover包來請求IP地址,其源IP地址為()。A、B、C、D、55答案:B解析:Dhcpdiscover是發(fā)送廣播包來查找dhcp服務(wù)器,目標(biāo)地址是55而此時主機(jī)還沒有IP地址,因此只能是。72.下面可用于消息認(rèn)證的算法是(44)。A、DESB、PGPC、MD5D、KMI答案:C解析:消息認(rèn)證涉及驗證消息的完整性和真實性。MD5是一種哈希函數(shù),生成固定長度的消息摘要,用于確保數(shù)據(jù)未被篡改。盡管存在已知的安全漏洞,但在早期應(yīng)用中曾用于消息認(rèn)證。DES為對稱加密算法,用于數(shù)據(jù)加密而非認(rèn)證;PGP為加密通信協(xié)議,整合多種技術(shù);KMI屬于密鑰管理體系,不直接參與認(rèn)證過程。參考《網(wǎng)絡(luò)安全基礎(chǔ)》中哈希函數(shù)應(yīng)用部分,MD5符合題目要求。73.在Linux操作系統(tǒng)中,系統(tǒng)管理程序通常放在()目錄中。A、/sbinB、/libC、/etcD、/bin答案:A解析:在Linux文件系統(tǒng)層次結(jié)構(gòu)標(biāo)準(zhǔn)(FHS)中,/sbin目錄用于存放系統(tǒng)管理相關(guān)的可執(zhí)行文件,這些程序通常需要超級用戶權(quán)限才能運行。例如init、ifconfig等命令。而/bin存放普通用戶和系統(tǒng)管理員通用的基礎(chǔ)命令,/lib存放共享庫文件,/etc存放系統(tǒng)配置文件。根據(jù)《FilesystemHierarchyStandard》文檔,系統(tǒng)管理程序應(yīng)位于/sbin。選項A符合該規(guī)范,其他選項對應(yīng)的目錄功能與系統(tǒng)管理程序無關(guān)。74.SNMP代理收到一個GET請求時,如果不能提供該對象的值,代理以()響應(yīng)。PoweredbyFroalaEditorA、該實例的上個值PoweredbyFroalaEditorB、該實例的下個值PoweredbyFroalaEditorC、Trap報文PoweredbyFroalaEditorD、錯誤信息PoweredbyFroalaEditor答案:D解析:SNMP協(xié)議中,當(dāng)代理無法返回請求的對象值時,按照標(biāo)準(zhǔn)規(guī)定必須生成一個錯誤響應(yīng)。RFC1157定義了SNMPv1的PDU格式,GET請求對應(yīng)的響應(yīng)應(yīng)為包含變量綁定列表的Response-PDU。若請求的變量不存在或無訪問權(quán)限,代理通過error-status和error-index字段返回錯誤類型(如noSuchName、genError等)。選項D對應(yīng)錯誤信息,符合協(xié)議行為;選項A和B涉及前后實例值,屬于GETNEXT操作場景;選項C為代理主動觸發(fā)的異步通知,與GET請求無關(guān)。75.兩臺交換機(jī)的光口對接,其中一臺設(shè)備的光UP,另一臺設(shè)備的光口DOWN.定位此類故障的思路包括()。①光纖是否交叉對接②兩端使用的光模塊被長和速率是否→樣③兩端COMB0口是否都設(shè)置為光口④兩個光口是否未同時配置自協(xié)商或者強(qiáng)制協(xié)商A、①②③④B、②③④C、②③D、①③④答案:A解析:該題涉及以太網(wǎng)光口對接故障排查要點。參考《網(wǎng)絡(luò)設(shè)備配置與管理》教材,光口對接需滿足物理連接、參數(shù)匹配、模式一致。①光纖交叉為物理連接問題;②波長速率匹配影響信號傳輸;③COMBO口模式設(shè)置錯誤導(dǎo)致鏈路不通;④自協(xié)商與強(qiáng)制模式不兼容引發(fā)協(xié)商失敗。四個選項均屬常見故障原因。76.一般用Host表、網(wǎng)絡(luò)信息服務(wù)系統(tǒng)(NIS)和域名服務(wù)(DNS)等多種技術(shù)來實現(xiàn)主機(jī)和IP地址之間的轉(zhuǎn)換。Host表是簡單的文本文件,而DNS是應(yīng)用最廣泛的主機(jī)名和IP地址的轉(zhuǎn)換機(jī)制,它使用()來處理網(wǎng)絡(luò)中成千上萬個主機(jī)和IP地址的轉(zhuǎn)換。在Linux中,DNS是由BIND軟件來實現(xiàn)的。BIND是一個()系統(tǒng),其中的resolver程序負(fù)責(zé)產(chǎn)生域名信息的查詢,一個稱為(請作答此空)的守護(hù)進(jìn)程,負(fù)責(zé)回答查詢,這個過程稱為域名解析。A、namedB、indC、nameserverD、空答案:A解析:DNS是互聯(lián)網(wǎng)中實現(xiàn)主機(jī)名與IP地址轉(zhuǎn)換的核心機(jī)制,BIND作為其常用實現(xiàn)軟件,包含關(guān)鍵組件。根據(jù)BIND的架構(gòu)設(shè)計,resolver處理查詢請求,而負(fù)責(zé)響應(yīng)查詢的守護(hù)進(jìn)程在Linux中被命名為named。官方文檔及技術(shù)資料中,BIND的守護(hù)進(jìn)程始終稱為named,對應(yīng)服務(wù)管理命令如systemctl操作對象也是named。選項A正確匹配該名稱,其余選項或指軟件本身(bind)、配置參數(shù)(nameserver)或不相關(guān)。77.安全散列算法SHA-1產(chǎn)生的摘要的位數(shù)是()A、64B、128C、160D、256答案:C解析:安全散列算法SHA-1由美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)布,其設(shè)計目標(biāo)是生成固定長度的消息摘要。SHA-1算法將輸入數(shù)據(jù)經(jīng)過多輪處理壓縮后,最終輸出一個160位的二進(jìn)制哈希值。相較于MD5的128位,SHA-1的摘要長度更長,提供了更高的安全性。選項A(64位)和B(128位)分別對應(yīng)早期哈希算法或特定場景下的輸出長度,選項D(256位)屬于SHA-2家族中的SHA-256算法。根據(jù)NISTFIPSPUB180-4標(biāo)準(zhǔn)文檔,SHA-1的摘要長度明確為160位。78.假設(shè)模擬信號的最高頻率為20MHz,采樣頻率必須大于(),才能使得到的樣本信號不失真。A、5MHzB、10MHzC、20MHzD、40MHz答案:D解析:在模擬信號數(shù)字化過程中,奈奎斯特采樣定理指出,采樣頻率需大于信號最高頻率的2倍以避免混疊。最高頻率為20MHz時,2倍即為40MHz。參考《信號與系統(tǒng)》相關(guān)理論,選項D滿足該條件。其他選項均未達(dá)到最低要求,無法保證信號無失真。79.在Windows2008R2操作系統(tǒng)中,若用ping命令來測試本機(jī)是否安裝了TCP/IP協(xié)議,則正確的命令是()A、pingB、pingC、pingD、ping答案:B解析:ping命令用于檢測網(wǎng)絡(luò)連通性,是IPv4協(xié)議中預(yù)留的環(huán)回地址,代表本機(jī)。通過向該地址發(fā)送數(shù)據(jù)包,可驗證TCP/IP協(xié)議棧是否正常工作。RFC3330將/8定義為環(huán)回地址塊,其中最常用。選項A的是網(wǎng)絡(luò)地址,不可用作主機(jī)地址;選項C和D雖在環(huán)回地址段內(nèi),但非標(biāo)準(zhǔn)用法。此測試場景下僅能正確觸發(fā)協(xié)議棧的本地回環(huán)機(jī)制。80.若主存讀寫時間為30ns,高速緩存的讀寫時間為3ns,平均讀寫時間為3.27ns,則該高速緩存的命中率為()。A、90%B、91%C、96%D、99%答案:D解析:計算機(jī)組成原理中的緩存命中率計算,涉及平均訪問時間公式。平均訪問時間=命中率×緩存時間+未命中率×主存時間。代入數(shù)據(jù)3.27=H×3+(1-H)×30,解方程得H=0.99。選項D的99%滿足計算要求。81.在Linux中,可在()文件中修改Web服務(wù)器配置A、/etc/host.confB、/etc/resolv.confC、/etc/inetd.confD、/etc/httpd.conf答案:D解析:本題考查Linux中Web服務(wù)器配置文件的位置。在Linux中,Web服務(wù)器常用的是Apache服務(wù)器,其配置文件通常存放在/etc/httpd/conf/httpd.conf中。因此,本題的正確答案為D。其他選項中,/etc/host.conf是主機(jī)名解析配置文件,/etc/resolv.conf是DNS解析配置文件,/etc/inetd.conf是inetd服務(wù)配置文件,與Web服務(wù)器配置無關(guān)。因此,這些選項都不是本題的正確答案。82.李某購買了一張有注冊商標(biāo)的應(yīng)用軟件光盤,則李某享有().A、注冊商標(biāo)專用權(quán)B、該光盤的所有權(quán)C、該軟件的著作權(quán)D、該軟件的所有權(quán)答案:B解析:《中華人民共和國物權(quán)法》第二十三條規(guī)定,動產(chǎn)物權(quán)的設(shè)立和轉(zhuǎn)讓自交付時發(fā)生效力。購買光盤作為有形物,購買人依法取得該光盤的所有權(quán)。注冊商標(biāo)專用權(quán)由商標(biāo)注冊人享有,軟件著作權(quán)歸屬于開發(fā)者或著作權(quán)人,購買軟件通常僅獲得使用權(quán)而非所有權(quán)。選項B正確反映了購買有形載體的物權(quán)歸屬。83.甲和乙要進(jìn)行通信,甲對發(fā)送的消息附加了數(shù)字簽名,乙收到該消息后利用()驗證該消息的真實性。A、甲的公鑰B、甲的私鑰C、乙的公鑰D、乙的私鑰答案:A解析:數(shù)字簽名技術(shù)中,發(fā)送方使用私鑰對消息生成簽名,接收方使用發(fā)送方的公鑰驗證簽名。公開密鑰密碼體系(如RSA算法)中,公鑰用于加密或驗證,私鑰用于解密或簽名。甲作為發(fā)送方使用私鑰簽署消息,乙作為接收方需通過甲的公鑰解密簽名并與原始消息摘要對比,從而確認(rèn)消息來源及完整性。選項A符合這一機(jī)制,其余選項涉及的密鑰用途(如乙的密鑰或甲的私鑰)不適用于驗證甲生成的簽名。84.當(dāng)發(fā)現(xiàn)主機(jī)受到ARP攻擊時需清除ARP緩存,使用的命令是(48)。A、rp-aB、arp-sC、arp-dD、arp-g答案:C解析:ARP命令用于管理地址解析協(xié)議緩存。不同參數(shù)功能不同:arp-a顯示緩存條目,arp-s添加靜態(tài)條目,arp-d刪除指定或全部緩存,arp-g類似arp-a顯示條目。清除緩存需使用刪除功能參數(shù)-d。常見操作系統(tǒng)如Windows中該命令用法一致。85.VPN傳輸?shù)氖前踩潭纫筝^高的專用信息,它采用了多種技術(shù)來保證安全,其中()以隱含方式來傳輸數(shù)據(jù),把數(shù)據(jù)包重新封裝到特定協(xié)議中。A、隧道技術(shù)B、加解密技術(shù)C、密鑰管理技術(shù)D、用戶身份認(rèn)證技術(shù)答案:A解析:VPN安全技術(shù)中,隧道技術(shù)的作用是將原始數(shù)據(jù)包封裝到特定協(xié)議(如IPSec、L2TP)中,通過公共網(wǎng)絡(luò)建立專用通信通道,實現(xiàn)數(shù)據(jù)隱蔽傳輸。此概念在《網(wǎng)絡(luò)安全技術(shù)基礎(chǔ)》及常見VPN技術(shù)文檔中均有明確描述。加解密技術(shù)側(cè)重數(shù)據(jù)內(nèi)容保護(hù),密鑰管理涉及密鑰生成與分發(fā),用戶身份認(rèn)證用于訪問者合法性驗證。題干中“隱含方式傳輸”“重新封裝”直接對應(yīng)隧道技術(shù)功能,其他選項未涵蓋數(shù)據(jù)封裝過程。86.某移動工作站上的DNS客戶端因為頻繁改變位置而使用DHCP獲取IP地址,減少對其資源記錄的手動管理,可采取的措施是()A、允許動態(tài)更新B、使用反向查找區(qū)域C、增加別名記錄D、設(shè)置較小的生存時間答案:A解析:DNS動態(tài)更新功能使客戶端或DHCP服務(wù)器能夠自動向DNS服務(wù)器注冊和更新資源記錄,無需手動干預(yù)。在RFC2136中定義了DNS動態(tài)更新機(jī)制,支持客戶端通過安全或非安全方式更新其A記錄和PTR記錄。選項A啟用該機(jī)制可直接解決DHCP環(huán)境下的IP變動問題,而選項B反向查找區(qū)域、C別名記錄、D較小TTL均不涉及DNS記錄的自動化維護(hù),無法減少手動管理。87.華為交換機(jī)運行STP時,缺省情況下交換機(jī)的優(yōu)先級為()。A、4096B、8192C、16384D、32768答案:D解析:STP(SpanningTreeProtocol)是一種用于防止網(wǎng)絡(luò)環(huán)路的協(xié)議,它可以在交換機(jī)之間建立一棵樹形拓?fù)浣Y(jié)構(gòu),從而避免數(shù)據(jù)包在網(wǎng)絡(luò)中無限循環(huán)。在STP中,每個交換機(jī)都有一個優(yōu)先級,優(yōu)先級越高的交換機(jī)在樹形拓?fù)浣Y(jié)構(gòu)中的位置越靠近根節(jié)點。華為交換機(jī)在缺省情況下,優(yōu)先級為32768。如果需要修改交換機(jī)的優(yōu)先級,可以使用以下命令:[Switch]stppriority其中,priority-value為新的優(yōu)先級值,取值范圍為0~61440,步長為4096。因此,本題的答案為D。88.某網(wǎng)絡(luò)工程使用如圖1所示的PERT圖進(jìn)行進(jìn)度安排,則該工程的關(guān)鍵路徑是();A、CEGHB、ABEGHC、ABDFHD、ABDFGH答案:B解析:關(guān)鍵路徑是指在網(wǎng)絡(luò)圖中,連接起點和終點的所有路徑中,最長的那一條路徑。在PERT圖中,關(guān)鍵路徑上的活動必須按照計劃完成,否則會影響整個工程的進(jìn)度。根據(jù)圖1,可以計算出各個活動的最早開始時間(EST)和最晚開始時間(LST),以及最早完成時間(EFT)和最晚完成時間(LFT),如下表所示:|活動|EST|LST|EFT|LFT|持續(xù)時間|||||||||A|0|0|3|3|3||B|0|0|4|4|4||C|3|3|6|6|3||D|4|4|8|8|4||E|3|4|7|8|4||F|6|6|9|9|3||G|7|8|11|12|4||H|9|9|12|12|3|根據(jù)上表,可以計算出各個活動的總時差(TF)和自由時差(FF),如下表所示:|活動|TF|FF||||||A|0|0||B|0|0||C|0|0||D|0|0||E|1|1||F|0|0||G|1|2||H|0|0|根據(jù)自由時差,可以確定關(guān)鍵路徑上的活動,即自由時差為0的活動。根據(jù)上表,可以看出活動B、E、G是關(guān)鍵路徑上的活動,因此該工程的關(guān)鍵路徑是ABEGH,選項B為正確答案。89.下面關(guān)于域本地組的說法中,正確的是()。A、成員可來自森林中的任何域,僅可訪問本地域內(nèi)的資源B、成員可來自森林中的任何域,可訪問任何域中的資源C、成員僅可來自本地域,公可訪問本地域內(nèi)的資源D、成員僅可來自本地域,可訪問任何域中資源答案:A解析:域本地組屬于WindowsActiveDirectory中的組作用域類型,其成員可包含來自整個林中的用戶、全局組和通用組,權(quán)限僅適用于所在域的資源。微軟官方文檔指出,域本地組用于分配對本地域資源的訪問權(quán)限,成員范圍不受限于本地域。選項A描述符合此定義,B錯誤在可訪問任何域資源,C和D錯誤在限制成員來源僅本地域。正確答案符合域本地組的核心特性。90.IEEE802.3ae10Gb/s以太網(wǎng)標(biāo)準(zhǔn)支持的工作模式是()。A、單工B、半雙工C、全雙工D、全雙工和半雙工答案:C解析:IEEE802.3ae標(biāo)準(zhǔn)定義了10Gb/s以太網(wǎng)技術(shù),其設(shè)計基于高速數(shù)據(jù)傳輸需求,主要應(yīng)用于骨干網(wǎng)絡(luò)和數(shù)據(jù)中心。該標(biāo)準(zhǔn)明確僅支持全雙工模式,旨在消除傳統(tǒng)半雙工模式中的沖突檢測機(jī)制(CSMA/CD),以提高傳輸效率和帶寬利用率。根據(jù)IEEE802.3-2005條款48,10Gb/s以太網(wǎng)物理層規(guī)范中未包含半雙工操作相關(guān)定義。選項C(全雙工)符合標(biāo)準(zhǔn)要求,其余選項在技術(shù)規(guī)范或?qū)嶋H應(yīng)用場景中均不適用。91.軟件開發(fā)的增量模型()。A、最適用于需求被清晰定義的情況B、是一種能夠快速構(gòu)造可運行產(chǎn)品的好方法C、最適合于大規(guī)模團(tuán)隊開發(fā)的項目D、是一種不適用于商業(yè)產(chǎn)品的創(chuàng)新模型答案:B解析:增量模型將系統(tǒng)分為多個增量模塊,逐步開發(fā)交付。每個增量均是可運行產(chǎn)品,允許客戶早期獲取部分功能并反饋,開發(fā)者持續(xù)迭代優(yōu)化。A選項描述的是瀑布模型的特點;C選項中的大規(guī)模團(tuán)隊更適用其他模型;D選項與增量模型廣泛應(yīng)用商業(yè)開發(fā)的實際情況不符。來自《軟件工程》(Pressman)對增量模型的說明強(qiáng)調(diào)其逐步交付可運行部分的能力。92.E1載波的基本幀由32個子信道組成。其中30個子信道用于傳送語音數(shù)據(jù),2個子信道()用于傳送控制信令。該基本幀的傳送時間為(請作答此空)。A、100msB、200μsC、125μsD、150μs答案:C解析:E1載波的傳輸時間計算基于其幀結(jié)構(gòu)和數(shù)據(jù)速率。ITU-TG.704規(guī)定,E1幀包含32個時隙,每個時隙8比特,總256比特,速率為2.048Mbps。每幀傳輸時間為256/(2.048×10^6)=125μs。選項C正確對應(yīng)這一計算結(jié)果。選項A、B、D的時間數(shù)值與標(biāo)準(zhǔn)不符。93.在Windows中,ping-n的作用是()A、ping的次數(shù)B、ping的網(wǎng)絡(luò)號C、用數(shù)字形式顯示結(jié)果D、不要重復(fù),只ping一次答案:A解析:在Windows系統(tǒng)中,ping命令用于測試網(wǎng)絡(luò)連接。-n參數(shù)的作用是設(shè)置發(fā)送回顯請求的次數(shù)。默認(rèn)情況下,ping發(fā)送4次請求。通過該參數(shù)可自定義次數(shù),例如`ping-n5目標(biāo)地址`將發(fā)送5次請求。選項A對應(yīng)此定義,選項B(網(wǎng)絡(luò)號)與子網(wǎng)參數(shù)無關(guān),選項C(數(shù)字形式顯示結(jié)果)對應(yīng)參數(shù)`-a`的功能,選項D(只ping一次)描述不準(zhǔn)確,實際需使用`-n1`指定。參考微軟官方文檔及命令行工具幫助說明(`ping/?`),-n參數(shù)用途明確為控制請求次數(shù)。94.在IPV4和IPV6混合的網(wǎng)絡(luò)中,協(xié)議翻譯技術(shù)用于()A、兩個IPV6主機(jī)通

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論