中級網絡工程師-2019年下半年(上午)《網絡工程師》真題_第1頁
中級網絡工程師-2019年下半年(上午)《網絡工程師》真題_第2頁
中級網絡工程師-2019年下半年(上午)《網絡工程師》真題_第3頁
中級網絡工程師-2019年下半年(上午)《網絡工程師》真題_第4頁
中級網絡工程師-2019年下半年(上午)《網絡工程師》真題_第5頁
已閱讀5頁,還剩23頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

中級網絡工程師-2019年下半年(上午)《網絡工程師》真題單選題(共52題,共52分)(1.)確定網絡的層次結構及各層采用的協議是網絡設計中()階段的主要任務。A.網絡需求分析(江南博哥)B.網絡體系結構設計C.網絡設備選型D.網絡安全性設計正確答案:B參考解析:確定網絡的層次結構及各層采用的協議是網絡設計中網絡體系結構設計階段的主要任務。故選B。(2.)以下關于CMM的敘述中,不正確的是()。A.CMM是指軟件過程能力成熟度模型B.CMM根據軟件過程的不同成熟度劃分了5個等級,其中,1級被認為成熟度最高,5級被認為成熟度最低C.CMMI的任務是將已有的幾個CMM模型結合在一起,使之構造成為“集成模型”D.采用更成熟的CMM模型,一般來說可以提高最終產品的質量正確答案:B參考解析:CMM(CapabilityMaturityModel)是能力成熟度模型的縮寫,CMM是國際公認的對軟件公司進行成熟度等級認證的重要標準。CMM共分五級。在每一級中,定義了達到該級過程管理水平所應解決的關鍵問題和關鍵過程。每一較低級別是達到較高級別的基礎。其中五級是最高級,即優化級,達到該級的軟件公司過程可自發地不斷改進,防止同類問題二次出現;四級稱為已管理級,達到該級的軟件公司已實現過程的定量化;三級為已定義級,即過程實現標準化;二級為可重復級,達到該級的軟件公司過程已制度化,有紀律,可重復;一級為初始級,過程無序,進度、預算、功能和質量等方面不可預測。(3.)李工是某軟件公司的軟件設計師,每當軟件開發完成均按公司規定申請軟件著作權,該軟件的著作權()。A.應由李工享有B.應由公司和李工共同享有C.應由公司享有D.除署名權以外,著作權的其他權利由李工享有正確答案:C參考解析:根據題干描述,本軟件為職務作品,知識產權人為公司。(4.)Kerberos系統中可通過在報文中加入()來防止重放攻擊。A.會話密鑰B.時間戳C.用戶ID.私有密鑰正確答案:B參考解析:重放攻擊(ReplayAttacks)又稱重播攻擊、回放攻擊或新鮮性攻擊(FreshnessAttacks),是指攻擊者發送一個目的主機已接收過的包,來達到欺騙系統的目的,主要用于身份認證過程,破壞認證的正確性。Kerberos系統采用的是時間戳方案來防止重放攻擊,這種方案中,發送的數據包是帶時間戳的,服務器可以根據時間戳來判斷是否為重放包,以此防止重放攻擊。(5.)在CPU內外常設置多級高速緩存(Cache),其主要目的是()。A.擴大主存的存儲容量B.提高CPU訪問主存數據或指令的效率C.擴大存儲系統的容量D.提高CPU訪問外存儲器的速度正確答案:B參考解析:由于在CPU與存儲系統之間存在著數據傳送帶寬的限制,因此在其中設置了Cache(高速緩沖存儲器,簡稱高速緩存,通常速度比內存快),以提高整體效率。但由于其成本更高,因此Cache的容量要比內存小得多。緩存主要用于緩和CPU和主存速率不匹配的矛盾,是常考知識點(6.)計算機運行過程中,進行中斷處理時需保存現場,其目的是()。A.防止丟失中斷處理程序的數據B.防止對其他程序的數據造成破壞C.能正確返回到被中斷的程序繼續執行D.能為中斷處理程序提供所需的數據正確答案:C參考解析:程序中斷方式:某一外設的數據準備就緒后,它“主動”向CPU發出中斷請求信號,請求CPU暫時中斷目前正在執行的程序轉而進行數據交換;當CPU響應這個中斷時,便暫停運行主程序,自動轉去執行該設備的中斷服務程序;當中斷服務程序執行完畢(數據交換結束)后,CPU又回到原來的主程序繼續執行。中斷是指計算機在執行期間,系統內發生任何非尋常的或非預期的急需處理事件,使得CPU暫時中斷當前正在執行的程序而轉去執行相應的事件處理程序,待處理完畢后又返回原來被中斷處繼續執行的過程(7.)衡量系統可靠性的指標是()。A.周轉時間和故障率λB.周轉時間和吞吐量C.平均無故障時間MTBF和故障率λD.平均無故障時間MTBF和吞吐量正確答案:C參考解析:周轉時間是從進程提交到進程完成的時間間隔故障率是一個工程系統或零件失效的頻率,單位通常會用每小時的失效次數,一般會用希臘字母λ表示,是可靠度工程中的重要參數吞吐量是指對網絡、設備、端口、虛電路或其他設施,單位時間內成功地傳送數據的數量平均故障間隔時間又稱平均無故障時間,是衡量一個產品的可靠性指標,單位為“小時”。與可靠性相關的概念主要有:平均無故障時間、平均故障修復時間以及平均故障間隔時間、失效率等。(8.)在Linux操作系統中,命令“chmodugo+rfile1.txt"的作用是()。A.修改文件file1.txt權限為所有者可讀B.修改文件file1.txt權限為所有用戶可讀C.修改文件file1.txt權限為所有者不可讀D.修改文件file1.txt權限為所有用戶不可讀正確答案:B參考解析:chmod修改文件權限的命令。Ugo分別代表文件所有者(u)、g(同組用戶)、o(其他用戶),操作+代表增加的權限,file1.txt代表對應的文件。ugo都添加了可讀權限,那么也就是所有用戶都可讀(9.)屬于網絡/22的地址是()。A.00B.0C.D.正確答案:B參考解析:/22,其網段的IP地址可由主機位從全0取到全1(再減去主機位為全0和全1的地址),經比較,B選項為其網段地址。(10.)通常情況下,信息插座的安裝位置距離地面的高度為()cm。A.10~20B.20~30C.30~50D.50~70正確答案:C參考解析:通常情況下,信息插座的安裝位置距離地面的高度為30~50cm(11.)計算機網絡機房建設過程中,單獨設置接地體時,安全接地電阻要求小于()。A.1ΩB.4ΩC.5ΩD.10Ω正確答案:B參考解析:關于接地電阻測試要求:(1)交流工作接地電阻不應大于4Ω;(2)安全工作接地電阻不應大于4Ω;(3)直流工作接地電阻應按計算機系統具體要求確定;(4)防雷保護地接地電阻不應大于10Ω;(5)對于屏蔽系統若采用聯合接地,其接地電阻不應大于1Ω。(12.)建立TCP連接時,被動打開一端在收到對端SYN前所處的狀態為()。A.LISTENB.CLOSEDC.SYNRESECEIVD.LASTACKestablished表示狀態已經成功建立正確答案:A參考解析:listen表示偵聽syn-send表示發送synsyn-rcvd表示接收syn掌握基本的網絡英語詞匯對于做題也有幫助(13.)李某受非任職單位委托,利用該單位實驗室,實驗材料和技術資料開發了一項軟件產品。對該軟件的權利歸屬,表達正確的是()。A.該項軟件屬于委托單位B.若該單位與李某對軟件的歸屬有特別約定的,則遵從約定;無約定的,原則上歸屬李某C.取決該軟件是否屬于該單位分派給劉某的D.無論劉某與該單位有無特別約定,該軟件都屬于李某正確答案:B參考解析:一、不同軟件著作權歸屬判斷1、共同合作開發(1)如果在合作開發軟件的過程中,合作開發者之間簽訂了關于共同完成的軟件著作權歸屬的書面協議的,應根據書面協議的約定來確定該軟件著作權的歸屬。(2)如果合作開發的軟件是可以分割使用的,開發者可以對各自開發的部分單獨的享有著作權。(3)如果合作開發的軟件是不能分割使用的,其著作權應該由各合作開發者共同享有,通過全部的開發者協商一致來行使;若不能協商一致,又無正當理由的,任何一方不得阻止他方行使除轉讓權以外的其他權利,但是所得收益應當合理的分配給所有合作開發者。2、委托他人開發(1)如果委托者和受委托者之間簽訂了書面的委托開發合同,并對委托開發的軟件著作權的歸屬有明確約定的,那么該委托開發軟件著作權應依照雙方協議的約定確認權利歸屬關系。(2)如果委托人和受托人之間沒有簽訂書面的委托開發合同,或者雖然簽訂了書面的委托開發合同,但是合同中對該委托開發軟件著作權的歸屬約定不明確的,那么根據法律的規定,該委托開發軟件的著作權則屬于受托者所有,但是委托人可以享有該軟件的使用權。在委托開發的過程中,基本考查在沒有約定的情況下的著作權歸屬。此時著作權歸受托人所有(14.)傳輸信道頻率范圍為10~16MHz,采用QPSK調制,支持的最大速率為()Mbps。A.12B.16C.24D.32正確答案:C參考解析:根據B=2W,其中W表示帶寬,可以算出B=2*(16-10)=12M波特。根據公式R=Blog2N,由于是QPSK調制,其中N=4,所以R=12log24=24Mbps關于軟考中的采樣頻率計算有兩種。一種是(最大頻率-最小頻率)的2倍,另外一種是最大頻率的2倍考試中優先選擇最大頻率的2倍,當選項中沒有對應答案時,再用第一種方式求取答案(15.)下列協議中與電子郵件安全無關的是()。A.SSLB.HTTPSC.MIMED.PGP正確答案:C參考解析:傳輸層安全性協議TLS及其前身安全套接層SSL是一種安全協議,目的是為互聯網通信提供安全及數據完整性保障。超文本傳輸安全協議HTTPS是一種通過計算機網絡進行安全通信的傳輸協議。PGP一般在企業資源規劃(即ERP)軟件連接到銀行系統時使用,防止信息在傳輸過程中被刪改或盜取,從而減少商業秘密泄露和遭遇詐騙的風險。同時電子郵件也支持支持PGP加密。MIME是擴展,和安全無關MIME即多用途互聯網郵件擴展,是目前互聯網電子郵件普遍遵循的郵件技術規范。在MIME出現之前,互聯網電子郵件主要遵循由RFC822所制定的標準,電子郵件一般只用來傳遞基本的ASCII碼文本信息,MIME在RFC822的基礎上對電子郵件規范做了大量的擴展,引入了新的格式規范和編碼方式,在MIME的支持下,圖像、聲音、動畫等二進制文件都可方便的通過電子郵件來進行傳遞,極大地豐富了電子郵件的功能。目前互聯網上使用的基本都是遵循MIME規范的電子郵件。(16.)在Linux操作系統中,外部設備文件通常放在()目錄中。A./devB./libC./etcD./bin正確答案:A參考解析:/dev用于存放外部設備文件的目錄。/lib:系統庫文件。/etc:系統主要的配置文件幾乎都放置到這個目錄內。/bin:可執行的二進制文件目錄。常見的Linux目錄所存放的文件內容需要了解(17.)WindowsServer2008R2默認狀態下沒有安裝IIS服務,必須手動安裝。配置下列()服務前需先安裝IIS服務。A.DHCPB.DNSC.FTPD.傳真正確答案:C參考解析:FTP也需要先安裝IISIIS聯網信息服務是一種Web(網頁)服務組件,其中包括Web服務器、FTP服務器、NNTP服務器和SMTP服務器,分別用于網頁瀏覽、文件傳輸、新聞服務和郵件發送等方面,它使得在網絡(包括互聯網和局域網)上發布信息成了一件很容易的事。(18.)代理服務器為局城網用戶提供Internet訪問時,不提供()服務。A.地址共享B.數據緩存C.數據轉發D.數據加密正確答案:D參考解析:代理服務器是介于瀏覽器和Web服務器之間的一臺服務器。其功能是代理網絡用戶去取得網絡信息。網絡信息則是通過代理服務器進行中轉的。更重要的是:ProxyServer(代理服務器)是Internet鏈路級網關所提供的一種重要安全功能,工作主要在開放系統互聯(OSI)模型的對話層。代理服務器能夠讓多臺沒有IP地址的電腦使用其代理功能高速、安全的訪問互聯網資源。當代理服務器客戶端發出一個對外的資源訪問請求,該請求被代理服務器識別并由代理服務器代為向外請求資源。代理服務器的作用如下。1.共享網絡如通過Squid、sygate、wingate、isa、ccproxy以及NT系統自帶的網絡共享等代理服務器訪問外部站點的信息。這些代理服務器也都能提供企業級的文件緩存、復制和地址過濾等服務。充分利用局域網出口的有限帶寬,加快內網用戶的訪問速度,能解決僅僅有一條線路一個公有IP,在這種公有IP資源嚴重不足的情況下,滿足局域網眾多用戶同時共享上網的需求。2.訪問代理現在的網絡環境中常常會出現網絡擁擠或網絡故障。用戶通常都會通過代理服務器繞道訪問目的站點;另外,代理服務器中通常會備份有相當數量的緩存文件,如果當前所訪問的數據在代理服務器的緩存文件中,則可直接讀取,而無需再連接到遠端Web服務器。這樣可以達到加快訪問網站速度,節約通信帶寬的目的。3.提高速度提高下載速度,突破一個IP、一個下載線程的限制以及電信和聯通的用戶互上對方的電影網站下載的限制。4.突破限制互聯網上有許多開放的代理服務器,客戶在訪問權限受到限制時,而這些代理服務器的訪問權限是不受限制的,剛好代理服務器在客戶的訪問范圍之內,那么客戶通過代理服務器訪問目標網站成為可能。通過代理服務器,國內高校使用教育網能實現訪問因特網,這是高校內代理服務器流向的原因所在。5.防止攻擊通過代理服務器完成內部主機的訪問使主機地址等信息不會發送到外部,隱藏了自己的真實地址信息,還可隱藏自己的IP。更有效地保護了內部主機。6.充當防火墻因為所有使用代理服務器的用戶都必須通過代理服務器訪問遠程站點,因此在代理服務器上可以設置相應的限制,以過濾或屏蔽某些信息。7.方便對用戶管理通過代理服務器,管理員可以設置用戶驗證和記賬功能,對用戶進行登記,并對用戶的訪問時間、訪問地點、信息瀏覽進行統計。沒有登記的用戶無權通過代理服務器訪問Internet8.隱藏身份代理服務器使用內部用戶訪問Interner時受到保護,內部網的用戶要對外發布信息需要使用代理服務器的反向代理功能。這樣不會影響到內部網絡的安全性能,起到隱藏身份的目的。(19.)下列算法中,不屬于公開密鑰加密算法的是()。A.ECCB.DSAC.RSAD.DESECC.DSA.RSA屬于非對稱加密算法。正確答案:D參考解析:DES加密是對稱加密算法。除去加密算法外,常考的還有哈希算法,常見hash算法有MD5和SHA(20.)下面的安全協議中,()是替代SSL協議的一種安全協議。A.PGPB.TLSC.IPSecD.SET正確答案:B參考解析:傳輸層安全性協議TLS及其前身安全套接層SSL是一種安全協議,目的是為互聯網通信提供安全及數據完整性保障。HTTPS協議中的S指的就是SSL,HTTPS的默認端口號為443(21.)ICMP差錯報告報文格式中,除了類型、代碼和校驗和外,還需加上()。A.時間戳以表明發出的時間B.出錯報文的前64比特以便源主機定位出錯報文C.子網掩碼以確定所在局域網D.回聲請求與響應以判定路徑是否暢通正確答案:B參考解析:ICMP主要分為差錯報文和控制報文。我們使用type來code兩個標志來確定一個具體的錯誤。因為需要指出具體是哪個主機上的哪個程序發出的信息沒有到達。因此,每一個ICMP的錯誤消息,應該包含:1.具體的錯誤類型(Type/code決定)2.引發ICMP錯誤消息的數據包的完全IP包頭(哪個主機的數據)3.數據報的前8個字節----UDP報頭或者TCP中的port部分(主機上的哪個程序)非網工常考考點,了解即可(22.)IPv6協議數據單元由一個固定頭部和若干個擴展頭部以及上層協議提供的負載組成。如果有多個擴展頭部,第一個擴展頭部為()。A.逐跳頭部B.路由選擇頭部C.分段頭部D.認證頭部正確答案:A參考解析:逐跳選項頭:此擴展頭必須緊隨在IPv6頭之后,它包含包所經路徑上的每個節點都必須檢查的可選數據。IPv6選項位于包中的IPv6數據包頭和傳輸層頭之間的單獨擴展頭中。在包到達其最終目標之前,包傳送路徑中的任何路由器都不會檢查或處理大多數IPv6擴展頭。此功能顯著改進了路由器對于包含選項的包的路由性能。在IPv4中,只要存在任何選項,就會要求路由器檢查所有的選項。與IPv4選項不同,IPv6擴展頭可以為任意長度。此外,一個包可承載的選項數量也不限于40字節。除了IPv6選項的處理方式,此功能還允許將IPv6選項用于那些在IPv4中不可行的功能。為了在處理后續選項頭以及隨后的傳輸協議時提高性能,IPv6選項始終設置為8個八位字節長度的整數倍。8個八位字節長度的整數倍可以使后續的頭保持對齊。下面是目前已定義的IPv6擴展頭:路由-擴展路由,如IPv4稀疏源路由分段-分段和重新裝配驗證-完整性、驗證和安全性封裝安全有效負荷-保密性逐跳尋徑(Hop-by-Hop)選項-需要進行逐跳尋徑處理的特殊選項目標選項-由目標節點檢查的可選信息(23.)在磁盤調度管理中,通常()。A.先進行旋轉調度,再進行移臂調度B.在訪問不同柱面的信息時,只需要進行旋轉調度C.先進行移臂調度,再進行旋轉調度D.在訪問同一磁道的信息時,只需要進行移臂調度正確答案:C參考解析:磁盤是可被多個進程共享的設備。操作系統應采用一種適當的調度算法,以使各進程對磁盤的平均訪問時間最小。磁盤調度分為移臂調度和旋轉調度兩類,并且是先進行移臂調度,然后再進行旋轉調度。由于訪問磁盤最耗時的是尋道時間,因此,磁盤調度的目標是使磁盤的平均尋道時間最少。在磁盤調度管理中,應先進行移臂調度,再進行旋轉調度。(24.)編譯和解釋是實現高級程序設計語言的兩種基本方式,()是這兩種方式的主要區別。A.是否進行代碼優化B.是否進行語法分析C.是否生成中間代碼D.是否生成目標代碼正確答案:D參考解析:解釋程序也稱解釋器;直接解釋執行源程序,或者將源程序翻譯成某種中間代碼后再加以執行。編譯程序也稱編譯器;將源程序翻譯成目標語言程序,然后再計算機上運行目標程序。兩者的根本區別:編譯方式下,機器上運行的是與源程序等價的目標程序,源程序和編譯程序都不再參與目標程序的執行過程;解釋方式下,解釋程序和源程序(或某種等價表示)要參與到程序的運行過程中,運行程序的控制權在解釋程序。即:解釋方式,翻譯程序不生成獨立的目標程序,而編譯方式則生成獨立保持的目標程序。一般的編譯程序工作過程包括詞法分析、語法分析、語義分析、中間代碼生成、代碼優化、目標代碼生成,以及出錯處理和符號表管理,如下圖所示。(25.)以太網采用的編碼技術為()。A.曼徹斯特B.差分曼徹斯特C.歸零碼D.多電平編碼正確答案:A參考解析:傳統以太網使用的是曼徹斯特編碼,效率50%。令牌環網中使用到了差分曼切斯特編碼,其編碼效率也是50%。這個考點也需要記憶(26.)下列千兆以太網標準中,傳輸距離最長的是()。A.1000BASE-TB.1000BASE-CXC.1000BASE-SXD.1000BASE-LX正確答案:D參考解析:IEEE802.3z標準在LLC子層使用IEEE802.2標準,在MAC子層使用CSMA/CD方法,只是在物理層做了一些必要的調整,它定義了新的物理層標準(1000Base-T和1000Base-X)。其標準定義了GigabitEthernet介質專用接口(GigabitMediaIndependentInterface,GMII),它將MAC子層與物理層分隔開來。這樣,物理層在實現1000Mb/s速率時所使用的傳輸介質和信號編碼方式的變化不會影響MAC子層。(1)1000Base-T標準使用的是5類非屏蔽雙絞線,雙絞線長度可以達到100m。(2)1000Base-X是基于光纖通道的物理層,使用的媒體有三種:1000Base-CX標準使用的是屏蔽雙絞線,雙絞線長度可以達到25m;1000Base-LX標準使用的是波長為1300nm的單模光纖,光纖長度可以達到3000m;1000Base-SX標準使用的是波長為850nm的多模光纖,光纖長度可以達到300~550m。其中前三項標準是IEEE802.3z,而1000Base-T的標準是IEEE802.3ab。(27.)CRC是鏈路層常用的檢錯碼,若生成多項式為x5+x3+1,傳輸數據10101110,得到的CRC校驗碼是()。A.01000B.01001C.1001D.1000正確答案:A參考解析:要計算CRC校驗碼,需根據CRC生成多項進行。例如:原始報文為10101110,其生成多項式為:x5+x3+1。在計算時,是在原始報文的后面添加若干個0(個數為生成多項式的最高次冪數,它也是最終校驗位的位數。上式中,校驗位數應該為5)作為被除數,除以生成多項式所對應的二進制數(由生成多項式的冪次決定,此題中除數應該為101001),最后使用模除,得到的余數為校驗碼01000。1.通過生成多項式的最高次冪數可以確定需要添加幾個校驗位2.通過生成多項式可以求得除數3.進行運算時使用的是模除,而非除法(28.)某局域網采用CSMA/CD協議實現介質訪問控制,數據傳輸速率為10Mbps,主機甲和主機乙之間的距離為2km,信號傳播速度是200m/μs。若主機甲和主機乙發送數據時發生沖突。從開始發送數據起,到兩臺主機均檢測到沖突時刻為止,最短需經過的時間是()μs。A.10B.20C.30D.40正確答案:A參考解析:當沖突剛好發生在鏈路中間的時候,時間是最短的,此時檢測到沖突所花的時間剛好是一個傳播時延:即信道長/信號傳播速度=2000/200=10μs。關于信號的傳播速率,考試中不一定會在題干中列出來,需要自己當結論進行記憶,即光速的2/3,也就是2*108m/s(29.)以太網中,主機甲和主機乙采用停等差錯控制方式進行數據傳輸,應答幀大小為()字節。A.16B.32C.64D.128正確答案:C參考解析:以太網使用停等差錯控制協議,應答幀的大小是64B。以太網幀長的最短長度是64B,應答幀因為只是做回應,所以其數據部分內容很少,把數據幀補充到64B即可。(30.)TCP采用慢啟動進行擁塞控制,若TCP在某輪擁塞窗口為8時出現擁塞,經過4輪均成功收到應答,此時擁塞窗口為()。A.5B.6C.7D.8正確答案:B參考解析:慢開始算法:當主機開始發送數據時,如果立即把大量數據字節注入到網絡,那么就有可能引起網絡擁塞,因為現在并不清楚網絡的負荷情況。因此,慢開始的方法是先探測一下,即由小到大逐漸增大發送窗口。通常在剛剛開始發送報文段時,先把擁塞窗口cwnd設置為一個最大報文段MSS的數值(最大報文段長度MSS選項是TCP協議定義的一個選項,MSS選項用于在TCP連接建立時,收發雙方協商通信時每一個報文段所能承載的最大數據長度)。而在每收到一個對新的報文段的確認后,逐步去增大發送方的擁塞窗口cwnd,可以使分組注入到網絡的速率更加合理。每經過一個傳輸輪次,擁塞窗口cwnd就加倍。一個傳輸輪次所經歷的時間其實就是往返時間RTT。不過“傳輸輪次”更加強調:把擁塞窗口cwnd所允許發送的報文段都連續發送出去,并收到了對已發送的最后一個字節的確認。為了防止擁塞窗口cwnd增長過大引起網絡擁塞,還需要設置一個慢開始門限ssthresh狀態變量。慢開始門限ssthresh的用法如下:當cwnd<ssthresh時,使用上述的慢開始算法。當cwnd>ssthresh時,停止使用慢開始算法而改用擁塞避免算法。當cwnd=ssthresh時,既可使用慢開始算法,也可使用擁塞控制避免算法。現在在窗口是8的時候出現擁塞,那么新的門閥值變成8的一半為4,窗口從1開始、經過1-2-4,改采用擁塞避免算法加法增大到5,收到第四個應答時,此時擁塞窗口值為6。(31.)端口號的作用是()。A.流量控制B.ACL過濾C.建立連接D.對應用層進程的尋址正確答案:D參考解析:端口號的作用是對應用進程進行尋址。流控、ACL過濾和端口無關,利用端口號可以建立連接,但是這不是端口號的作用。通過傳輸層的端口,可以幫助應用層的通信。(32.)使用Telnet協議進行遠程登錄時需要滿足的條件不包括()。A.本地計算機上安裝包含Telnet協議的客戶端程序B.必須知道遠程主機的IP地址或域名C.必須知道登錄標識與口令D.本地計算機防火墻入站規則設置允許Telnet訪問正確答案:D參考解析:D答案錯在應該是遠程主機入站規則允許Telnet訪問,而非本地計算機。本題考查telnet相關知識點,需要對telnet的操作過程要有認識。除選項外,還需要了解在使用telnet遠程登錄主機時默認用到了TCP的23號端口。(33.)Web頁面訪問過程中,在瀏覽器發出HTTP請求報文之前不可能執行的操作是()。A.查詢本機DNS緩存,獲取主機名對應的IP地址B.發起DNS請求,獲取主機名對應的IP地址C.使用查詢到的IP地址向目標服務器發起TCP連接D.發送請求信息,獲取將要訪問的Web應用正確答案:D參考解析:題目中提到了在瀏覽器發出HTTP請求報文【之前】不可能執行的操作是什么。而D選項是已經發送請求信息了1、我向瀏覽器中輸入網址后,瀏覽器會效驗網址的合法性,如果網址不合法,會傳給默認的搜索引擎。如果網址合法并通過驗證,瀏覽器會解析,得到協議(http或https),域名,資源頁面(比如首面等)2、DNS查詢瀏覽器會先檢查域名信息是否在緩存中。再檢查域名是否在本地的Hosts文件中。如果還不在,那么瀏覽器會向DNS服務器發送一個查詢請求,獲得目標服務器的IP地址。3、TCP封包及傳輸4、建立TCP連接后發起HTTP請求5、服務器接收請求并相應(34.)在Linux操作系統中,命令()可以正確關閉系統防火墻。A.chkconfigiptablesoffB.chkconfigiptablesstopC.serviceiptablesstopD.serviceiptablesoff正確答案:A參考解析:關閉防火墻的方法為:1.永久性生效開啟:chkconfigiptableson關閉:chkconfigiptablesoff2.即時生效,重啟后失效開啟:serviceiptablesstart關閉:serviceiptablesstopLinux中防火墻相關命令在考試中涉及不多,以了解為主(35.)在WindowsServer2008R2命令行窗口中使用()命令顯示DNS解析緩存。A.ipconfig/allB.ipconfig/displaydnsC.ipconfig/flushdnsD.ipconfig/registerdns正確答案:B參考解析:ipconfig/all:顯示本機TCP/IP配置的詳細信息ipconifg/flushdns:清除本地DNS緩存內容ipconfig/displaydns:顯示本地DNS內容ipconfig/registerdns:dns客戶端手工向服務器進行注冊(36.)以下關于DHCP服務的說法中,正確的是()。A.在一個園區網中可以存在多臺DHCP服務器B.默認情況下,客戶端要使用DHCP服務需指定DHCP服務器地址C.默認情況下,客戶端選擇DHCP服務器所在網段的IP地址作為本地地址D.在DHCP服務器上,只能使用同一網段的地址作為地址池正確答案:A參考解析:DHCP服務可以服務于一個網段,也可以通過DHCP中繼服務多個子網,所以C和D選項有誤因為客戶端要自動獲取IP,此時并不知道DHCP服務器在哪,所以B選項有誤在一個網段中可以配置多臺DHCP服務器,答案選A(37.)在進行DNS查詢時,首先向()進行域名查詢,以獲取對應的IP地址。A.主域名服務器B.輔域名服務器C.本地host文件D.轉發域名服務器正確答案:C參考解析:客戶端進行解析時,解析順序是:先緩存,再查host文件,再查主域名服務器(如果主域名服務器故障就查輔助域名服務器),主域名服務器查不到但是配置了轉發器就查轉發器,最后找根域名服務器再向下一級級查詢。本題中提供的各選項,C是最先查詢的。考題中的選項可能不一定會和上述提到的查詢順序完全匹配,此時應該選擇最合適的選項(38.)邏輯網絡設計是體現網絡設計核心思想的關鍵階段,下列選項中不屬于邏輯網絡設計內容的是()。A.網絡結構設計B.物理層技術選擇C.結構化布線設計D.確定路由選擇協議正確答案:C參考解析:結構化布線設計屬于物理網絡設計的任務。1.邏輯網絡設計:利用需求分析和現有網絡體系分析的結果來設計邏輯網絡結構,最后得到一份邏輯網絡設計文檔,輸出內容包括以下幾點:邏輯網絡設計圖IP地址方案安全方案具體的軟硬件、廣域網連接設備和基本服務招聘和培訓網絡員工的具體說明對軟硬件、服務、員工和培訓的費用初步估計2.物理網絡設計物理網絡設計是對邏輯網絡設計的物理實現,通過對設備的具體物理分布、運行環境等確定,確保網絡的物理連接符合邏輯連接的要求。輸出如下內容:網絡物理結構圖和布線方案設備和部件的詳細列表清單軟硬件和安裝費用的估算安裝日程表,詳細說明服務的時間以及期限安裝后的測試計劃用戶的培訓計劃(39.)FTP的默認數據端口號是()。A.18B.20C.22D.24正確答案:B參考解析:FTP默認數據端口號為20題干中如果不提出數據端口,只說端口,那考察的就是控制鏈接端口,其端口號為21(40.)在RAID技術中,同一RAID組內允許任意兩塊硬盤同時出現故障仍然可以保證數據有效的是()。A.RAID5B.RAID1C.RAID6D.RAID0正確答案:C參考解析:raid6是在raid5的基礎上為了加強數據保護而設計的。可允許損壞2塊硬盤。可用容量:C=(N-2)×D,其中C=可用容量,N=磁盤數量,D=單個磁盤容量。(41.)無線局域網中采用不同幀間間隔劃定優先級,通過沖突避免機制來實現介質訪問控制。其中RTS/CTS幀()。A.幀間間隔最短,具有較高優先級B.幀間間隔最短,具有較低優先級C.幀間間隔最長,具有較高優先級D.幀間間隔最長,具有較低優先級DIFS:分布式協調IPS:最長的IFS,優先級最低,用于異步幀競爭訪問的時延。PIFS:點協調IFS,中等長度的IFS,優先級居中,在PCF操作中使用。SIFS:短IFS,最短的IFS,優先級最高,用于需要立即響應的操作。其中SIFS也用在RTS/CTS機制中。正確答案:A參考解析:工作站在傳送信息前,必須偵測傳輸媒體連續空閑一段時間后才能傳送信息,這一段空閑的時間稱為幀間間隔(InterFrameSpace,IFS),802.11中定義了SIFS(ShortIFS)、PIFS(PCFIFS)、DIFS(DCFIFS)及EIFS(ExtendedIFS)四種不同長短的IFS,時間長度為SIFS<PIFS<DIFS<EIFS。時間越短優先級越高,一但工作站用較短的信息間隔來使用傳輸媒體后,其它的工作站便不能傳送信息,所以相對形成四種優先級以提供傳送不同種類通信之用。(42.)主機地址60所在的網絡是()。A.4/26B.28/26C.6/26D.92/26正確答案:B參考解析:/26代表網絡位位數為26位,因為用IP地址與其子網掩碼92進行與操作可得網絡地址:28/26(43.)某端口的IP地址為31/26,則該IP地址所在網絡的廣播地址是()。A.55B.29C.91D.52正確答案:C參考解析:/26代表網絡位位數為26位,因為用IP地址與其子網掩碼92進行與操作可得網絡地址:28/26。對應廣播地址即為主機位取全1的地址,因此選C(44.)使用traceroute命令測試網絡時可以()。A.檢驗鏈路協議是否運行正常B.檢驗目標網絡是否在路由表中C.查看域名解析服務D.顯示分組到達目標路徑上經過的各個路由器正確答案:D參考解析:traceroute命令是路由跟蹤命令用于顯示分組到達目標路徑上經過的各個路由器。routeprint命令用于查看路由表nslookup命令用于測試域名解析(45.)在兩臺交換機間啟用STP協議,其中SWA配置了STProotprimary,SWB配置了STProotsecondary,則圖中()端口將被堵塞。A.SWA的G0/0/1B.SWB的G0/0/2C.SWB的G0/0/1D.SWA的G0/0/2正確答案:C參考解析:SWA的所有端口都是指定端口,在SWB上要選擇根端口,由于G0/0/2直連的端口ID要更小,所以其為根,所以邏輯阻塞的端口為G0/0/1。在SWB上要選擇根端口時,直連的端口ID是指連接的對端設備的端口ID(46.)RIPv1與RIPv2說法錯誤的是()。A.RIPv1是有類路由協議,RIPv2是無類路由協議B.RIPv1不支持VLSM,RIPv2支持VLSMC.RIPv1沒有認證功能,RIPv2支持認證D.RIPv1是組播更新,RIPv2是廣播更新正確答案:D參考解析:RIPv1廣播更新,v2組播更新。區別一:RIP1是一個有類路由協議,即所有的更新包中不含子網掩碼,不支持VLSM,所以就要求網絡中所有設備必須使用相同的子網掩碼,否則就會出錯,而RIP2是一個無類的路由協議,它使用子網掩碼。區別二:第二個不同的地方是RIP1是發送更新包的時候使用的是廣播包,而RIP2默認使用的是組播,也支持廣播發送,這樣相對于RIP1來說就節省了一部分網絡帶寬。區別三:第三個就是RIP2支持明文或者是MD5驗證,要求兩臺路由器在同步路由表的時候必須進行驗證,通過才可以進行路由同步,這樣可以加強安全性。(47.)OSPF協議是()。A.路徑矢量協議B.內部網關協議C.距離矢量協議D.外部網關協議正確答案:B參考解析:OSPF是鏈路狀態路由協議,屬于內部網關路由協議。內部網關協議:OSPF、RIP、EIGRP外部網關協議:BGP鏈路狀態路由協議:OSPF距離矢量路由協議:RIP(48.)下列()接口不適用于SSD磁盤。A.SATAB.IDEC.PCleD.M.2正確答案:B參考解析:固態硬盤沒有IDE接口的,常見的有:SATA、PCIe和M.2。常見接口的使用場景與比較(49.)三層網絡設計方案中,()是核心層的功能。A.不同區域的高速數據轉發B.用戶認證、計費管理C.終端用戶接入網絡D.實現網絡的訪問策略控制正確答案:A參考解析:核心層完成高速轉發、BC屬于接入層、D屬于匯聚層。1.接入層接入層為用戶提供了在本地網段訪問應用系統的能力,主要解決相鄰用戶之間的互訪需求,并且為這些訪問提供足夠的帶寬,接入層還應當適當負責一些用戶管理功能(如地址認證、用戶認證等),以及用戶信息收集工作(如IP地址、MAC地址、訪問日志等)。2.匯聚層匯聚層用來連接核心層和接入層,處于中間位置,它在工作站接入核心層前先做匯聚,以減輕核心層設備的負荷。匯聚層具有實施策略、安全、工作組接入、虛擬局域網(VLAN)之間的路由、源地址或目的地址過濾等多種功能。在匯聚層中,應該采用支持三層交換技術和VLAN的交換機,以達到網絡隔離和分段的目的。3.核心層核心層一直被認為是所有流量的最終承受者和匯聚者,所以對核心層的設計以及網絡設備的要求十分嚴格,它的功能主要是實現骨干網絡之間的優化傳輸,骨干層設計任務的重點通常是冗余能力、可靠性和高速的傳輸。因此,核心層設備采用雙機冗余熱備份是非常必要的,也可以使用負載均衡功能,來改善網絡性能。網絡的控制功能最好盡量少在骨干層上實施。(50.)五階段迭代周期模型把網絡開發過程分為需求分析、通信規范分析、邏輯網絡設計、物理網絡設計、安裝和維護等五個階段。以下敘述中正確的是()。A.需求分析階段應盡量明確定義用戶需求,輸出需求規范、通信規范B.邏輯網絡設計階段設計人員一般更加關注于網絡層的連接圖C.物理網絡設計階段要輸出網絡物理結構圖、布線方案、IP地址方案等D.安裝和維護階段要確定設備和部件清單、安裝測試計劃,進行安裝調試正確答案:B參考解析:需求分析階段輸出為需求規范說明書,IP地址方案為邏輯網絡設計階段的任務,部件清單為物理網絡設計的任務。1.需求分析需求分析是開發過程中最關鍵的階段,所有的工程設計人員都清楚,如果在需求分析階段沒有明確需求,則會導致以后各階段的工作嚴重偏移。收集需求信息不僅要和不同的用戶、經理和其他網絡管理員交流,而且需要把交流所得信息歸納解釋。不同的用戶有不同的網絡需求,收集需求時考慮如下:●業務需求。●用戶需求。●應用需求。●計算機平臺需求。●網絡需求。2.現有的網絡體系分析網絡分析階段應該提供的通信規范說明文檔內容如下:●現有網絡的邏輯拓撲圖。●反映網絡容量、網段及網絡所需的通信容量和模式。●詳細的統計數據、基本的測量值和所有其他直接反映現有網絡性能的測量值。●Internet接口和廣域網提供的服務質量(QoS)報告。●限制因素列表清單,例如,使用線纜和設備等。3.確定網絡邏輯結構網絡邏輯結構設計是體現網絡設計核心思想的關鍵階段,在這一階段根據需求規范和通信規范,選擇一種比較適宜的網絡邏輯結構,并基于該邏輯結構,實施后續的資源分配規劃、安全規劃等內容。網絡的邏輯結構設計,來自于用戶需求中描述的網絡行為、性能等要求,邏輯設計要根據網絡用戶的分類、分布,形成特定的網絡結構,該網絡結構大致描述了設備的互聯及分布,但是不對具體的物理位置和運行環境進行確定。此階段最后應該得到一份邏輯網絡設計文檔,輸出的內容包括以下幾點。●邏輯網絡設計圖。●IP地址方案。●安全方案。●具體的軟硬件、廣域網連接設備和基本的服務。●招聘和培訓網絡員工的具體說明。●對軟硬件、服務、員工和培訓的費用的初步估計。4.確定網絡物理結構物理網絡設計是對邏輯網絡設計的物理實現,通過對設備的具體物理分布、運行環境等的確定,確保網絡的物理連接符合邏輯連接的要求。在這一階段,網絡設計者需要確定具體的軟硬件、連接設備、布線和服務。如何選擇和安裝設備,由網絡物理結構這一階段的輸出作依據,所以網絡物理結構設計文檔必須盡可能詳細、清晰,輸出的內容如下:●網絡物理結構圖和布線方案。●設備和部件的詳細列表清單。●軟硬件和安裝費用的估算。●安裝日程表,詳細說明服務的時間以及期限。●安裝后的測試計劃。●用戶的培訓計劃。5.安裝和維護第5個階段可以分為兩個小階段,分別是安裝和維護。1)安裝安裝階段是根據前面各個階段的工程成果,實施環境準備、設備安裝調試的過程。安裝階段的主要輸出是網絡本身。好的安裝階段應該產生的輸出如下:●邏輯網絡圖和物理網絡圖,以便于管理人員快速掌握網絡。●滿足規范的設備連接圖、布線圖等細節圖,同時包括線纜、連接器和設備的規范標識,這些標識應與各細節圖保持一致。●運營維護記錄和文檔,包括測試結果和新的數據流量記錄。在安裝開始之前,所有的軟硬件資源必須準備完畢,并通過測試。在網絡投入運營之前,人員、培訓、服務、協議等都是必須準備好的資源。2)維護網絡安裝完成后,接受用戶的反饋意見和監控是網絡管理員的任務。網絡投入運行后,需要做大量的故障監測和故障恢復以及網絡升級和性能優化等維護工作。網絡維護又稱為網絡產品的售后服務。(51.)以下關于網絡冗余設計的敘述中,錯誤的是()。A.網絡冗余設計避免網絡組件單點失效造成應用失效B.通常情況下主路徑與備用路徑承擔相同的網絡負載C.負載分擔是通過并行鏈路提供流量分擔來提高性能D.網絡中存在備用鏈路時,可以考慮加入負載分擔設計正確答案:B參考解析:網絡冗余是指為防止任一環節出現問題導致整個網絡傳輸運行停止而為用戶提供的網絡,作為重要的網絡設備――路由器,就是通過備份來實現網絡的冗余,確保網絡的暢通。在提供冗余的同時通常需要做負載均衡,而做負載均衡時不一定承擔相同的網絡負載。冗余和負載均衡是兩個不同的概念,只是兩者通常會同時放在一起使用冗余用于提供備份,負載均衡用于流量分攤到不同鏈路上(52.)網絡規劃與設計過程中應遵循一些設計原則,保證網絡的先進性、可靠性、容錯性、安全性和性能等。以下原則中有誤的是()。A.應用最新的技術,保證網絡設計技術的先進性B.提供充足的帶寬和先進的流量控制及擁塞管理功能C.采用基于通用標準和技術的統一網絡管理平臺D.網絡設備的選擇應考慮具有一定的可擴展空間正確答案:A參考解析:網絡規劃設計所遵循的基本原則有:切實可行、功能完善、性能滿足、安全可靠、技術先進、整體可靠、有一定的容錯能力、成本低廉等。在規劃網絡時,通常是要避免使用先進性或是最新最前沿的技術。因為對于一個企業而言,先進但可能不穩定的功能,后續可能會影響到業務的運行。填空題(共10題,共10分)(53.)HFC網絡中,從運營商到小區采用的接入介質為(),小區入戶采用的接入介質為()。

問題1選項

A.雙絞線

B.紅外線

C.同軸電纜

D.光纖

問題2選項

A.雙絞線

B.紅外線

C.同軸電纜

D.光纖正確答案:DC(54.)采用HDLC協議進行數據傳輸時,監控幀(S)的作用是();無編號幀的作用是()。

問題1選項

A.傳輸數據并對對端信息幀進行捎帶應答

B.進行鏈路設置、連接管理等鏈路控制

C.采用后退N幀或選擇性重傳進行差錯控制

D.進行介質訪問控制

問題2選項

A.傳輸數據并對對端信息幀進行捎帶應答

B.進行鏈路設置、連接管理等鏈路控制

C.采用后退N幀或選擇性重傳進行差錯控制

D.進行介質訪問控制正確答案:CB(55.)IP數據報的分段和重裝配要用到報文頭部的報文ID、數據長度、段偏置值和M標志4個字段,其中()的作用是指示每一分段在原報文中的位置:若某個段是原報

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論