軟件水平考試(高級)網絡規劃設計師上午(綜合知識)試題模擬試卷1_第1頁
軟件水平考試(高級)網絡規劃設計師上午(綜合知識)試題模擬試卷1_第2頁
軟件水平考試(高級)網絡規劃設計師上午(綜合知識)試題模擬試卷1_第3頁
軟件水平考試(高級)網絡規劃設計師上午(綜合知識)試題模擬試卷1_第4頁
軟件水平考試(高級)網絡規劃設計師上午(綜合知識)試題模擬試卷1_第5頁
已閱讀5頁,還剩176頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

軟件水平考試(高級)網絡規劃設計師

上午(綜合知識)試題模擬試卷第1套

一、中文選擇題(本題共70題,每題1.0分,共70

分。)

A、ASK

B、FSK

C、PSK

D、DPSK

標準答案:C

知識點解析:移幅鍵控(ASK)方式信號波形的特征是,用載波的兩種不同幅度來表

示二進制值的兩種狀態。例如,用有信號波形表示信號“1”,用無信號波形,即零

電半表小信號"0''。移頻鍵控(FSK)方式信號波形的特征是,用載波頻率附近的兩

種不同頻率來表示二進制的“0”和力”。例如,用信號頻率為2fs的波形表示信號

“1”,用信號頻率為fs的波形表示信號“0”。移相鍵控(PSK)方式信號波形的特征

足,用載波信號相位的移動宋表示數據。例如,用信號相位為180。(即反相)的波形

表示信號“1”,用信號把位為0。的波形表示信號”0:由此可知,圖6-1所示的信號

波形采用的是移相調制(PSK)方式。

2、設數據碼字為10010011,采用海明碼進行校驗,則必須加入(2)比特冗余位才能

糾正一位錯。

A、2

B、3

C、4

D、5

標準答案:C

知識點解析:采用海明碼進行差錯校驗,對于信息位長度為K,監督碼長度為r,

則要指示一位錯的N=K+r個可能位置,即糾正一位錯,則必須滿足如下關系:2r-

l>K+r0本試題中,信息碼字為10010011,即K=8。為糾正一位錯,則需要

r

2>8+r+l=9+ro當廠4時,不等式成立且滿足最少校驗位的要求。

3、按照美國制定的同步光纖網傳輸標準(SONET),OC-12的線路速率是⑶Mb/s。

A、51.84

B、622.08

C、2488.32

D、9953.28

標準答案:B

知識點解析:同步數字系列(SynchronousDigitalHierarchy,SDH)是ITU-T以美國

標準同步光纖網(SynchronousOpticalNetwork,SONET)為基礎制訂的。SDH的幀

結構是一種塊狀幀,基本信號稱為第1級同步傳遞模塊STM-1,相當于SONET體

系中的0C-3速率,即為155.52Mb/s°OC-1的線路速率是51.84Mb/s,OC-3的線

路速率是155.52Mb/s(即5L84x3Mb/s),同理,OC-I2的線路速率是622.08Mb/s(即

51.84xl2Mb/s);OC-48的線路速率是2488.32Mb/s(即51.84x48Mb/s)o多個STM-1

復用組成SIM-n,通常用4個STM-1復用組成STM-4,相當于4個0C3復用為

OC-12,速率為622。8Mb&4個STM-4復用組成STM-16,速率為1.5Gb/s,4個

STM-16復用組成STM-64,速率為10Gb/s。

4、CDMA系統中使用的多路復用技術是(4)。

A、時分多路

B、波分多路

C、碼分多址

D、空分多址

標準答案:C

知識點解析:碼分多址(CodeDivisionMultipleAccess?CDMA)技術比較適合現代

移動通信網的大容量、高質量、綜合業務、軟切換等要求。CDMA技術的原理基

于擴頻技術,即將需要芍送的具有一定信號帶寬的信息數據,用一個帶寬遠大于信

號帶寬的高速偽隨機碼進行調制,使原數據信號的帶寬被擴展,再經載波調制并發

送出去。接收端使用完全相同的偽隨機碼,與接收的帶寬信號作相關處理,把寬帶

信號換成原信息數據的窄帶信號即解擴,以實現信息通信。

5、某條上海到烏魯木齊的線纜長為4120km,傳輸帶寬峰值為155Mb/s,信號在導

體中的傳輸速度為光速的2/3,那么平均約有(5)字節正在光纜中通行(光速為

300000km/s)o

A、0.1M

B、0.2M

C、0.3M

D、0.4M

標準答案:B

知識點解析:依題意假沒某條上海到烏魯木齊的線纜長度為S,S=4120km,數據

傳輸速率為R,R=155Mb/s,信號在導體中的傳輸速度為v,

v-|x300000km/s-2xltf叱則信號在該條線纜上的傳播延遲為tf,

S4l2OxlO'?

?必?X,°'依題意可知,本試題求解的是正在該線纜中通行的數據量

D,假設數據在該線纜中的傳輸時延ts=tf,且可傳輸信號的平均帶寬為峰值帶寬的

50%o由數據傳輸速率基本計算公式R二D/t得,Rxt=0.5xl55x

6、在TCP/IP協議簇中,ARP的協議數據單元封裝在(6)中發送。

A、IP數據報

B、TCP報文

C、以太幀

D、UDP報文

標準答案:C

知識點解析:在TCP/IP協議簇中,地址轉換協議(ARP)及反向地址轉換協議

(RARP)的協議數據單元(PDU)均封裝在以太網的數據幀中傳送,實現IP地址與

MAC地址之間的相互轉換。

7、在FTP協議默認情況下,數據連接是由⑺主動建立的。

A、服務器端

B、客戶端

C、操作系統

D、服務提供商(ISP)

標準答案:A

知識點解析:文件傳輸協議FTP利用TCP連接在客戶機和服務器之間上傳和下載

文件。FTP協議占用了兩個TCP端口,FTP服務器監聽21號端口,準備接受用戶

的連接請求。當用戶訪問FTP服務器時,便主動與服務器的21號端口建立控制連

接。如果用戶要求下載文件,則必須等待服務器的20號端口主動發出建立數據連

接的請求,文件傳輸完成后數據連接隨之釋放。在客戶端看來,這種處理方式被稱

為被動式FTP。Windows操作系統中默認使用這種處理方式。由于有的防火墻阻

止由外向內主動發起的連接請求,因此FTP數據連接可能由于防火墻的過濾而無

法建立。為此提出了一種主動式FTP,即數據連接也是由客戶端主動請求建立的,

但是在服務器中接收數據連接的就不一定是20號端口了。

8、以下關于IEE802.3ae標準的描述中,錯誤的是⑶。

A、支持IEEE802.3標準中定義的最小和最大幀長

B、支持IEEE802.3ad鏈路匯聚協議

C、使用lOum單模光纖作為傳輸介質,光纖最大長度可達40km

D、使用50um多模光纖作為傳輸介質,光纖最大長度可達10km

標準答案:D

知識點解析:遵循IEEE802.3ae標準的萬兆以太網(lOGbpsElhernet)的幀格式和傳

統以太網(10MbpsEthernet)、快速以太網(100MbpsEthernet)、千兆以太網(1Gbps

Ethernet)的幀格式完全相同,它還保留了IEEE802.3標準對Ethernet最小幀長度和

最大幀長度的規定。由于數據傳輸速率高達lOGbps,傳輸介質只使用光纖;只以

全雙工方式工作,不存在信道爭用問題,無須使用CSMA/CD協議;只具有SDH

某些特性,只有異步的以太網接口,并沒有提供SONET/SDH的同步接口。在

10000Base-ER>10000Base-EWx10000Base-LR和IOOOOBase-L4標準中,網絡拓撲

為星型結構,物理層采用1550nm或1310nm波長激光,在使用10am單模光纖作

為傳輸介質時,光纖最大長度可達40km。在IOOOOBase-SW和10000Base-SR標

準中,網絡拓撲為星型結構,物理層采用850nm波長激光,在-使用62.5um或

50um多模光纖作為傳輸介質時,光纖最大長度分別為35m與300m。

9、在局域網的某臺Windows主機中,先運行(9)命令,再運行"arp-a”命令,系統顯

fc:\>arp-a

Interface:10.S.1.109-0x10003

InternetAddressPhysicalAddressType

10.5.1.10e-90-27-74-e9-46dj/nanic

10.5.1.10600-14-2a-6a-bl-a5dynanic'

10.5.1.18200-00-00-00-00-00inualid

10.5.1.2S40O-0S>3b-90-23-a0otAtic

示的信息如圖6-2所示。圖6.2系統提示信息

A、arp-s00-90-27-74-e9-46

B、arp-s0600-14-2a-6a-b1-a5

C、arp-s8200-00-00-00-00-00

D、arp-s5400-05-3b-80-23-a0

標準答案:D

知識點解析:在Windows操作系統的emd窗口中,運行“arp-a(或atp-g)”命令,可

以查看主機ARP緩存中的IP地址及其對應的MAC地址。“arp-s”命令用于綁定

ARP緩存表中某個IP地址及其MAC地址對。對于某一綁定的地址對,在ARP緩

存表中"Type”列的值將由原來的“dynamic(動態)”改變為“static(靜態)“arp-s”命令

的參數是“-slnetAddrEtherAddr”。在圖6-2所給出的系統提示信息中,“InetAddr”

對應于圖中“InterfaceAddress”列的54,“EtherAddr”對應于“Physical

Address”歹U中的OO-O5-3b-8O-23-aO。

10、OSPF協議適用于4種網絡。下面的選項中,屬于非廣播多址網絡(Broadcast

Multi-Access)的是(10)。

A、FDDI

B、Ethernet

C、FrameRelay

D、HDLC

標準答案:C

知識點解析:OSPF協議支持的4種網絡類型是廣播多址網絡(多路訪問)、

NBMA(非廣播多路訪問)網絡、點到點網絡、點到多點網絡。廣播多址網絡包括各

種類型的以太網(Ethernet)、令牌環、FDDI等有廣播能力的網絡。NBMA網絡包括

運行幀中繼(FrameRelay)、X.25、ATM等協議的網絡,其特點是任意兩點可達,形

成路由器之間的全連通。點到點網絡包括封裝為HDLC、PPP協議的串行接口鏈

路,還包括幀中繼、ATM中的點至點子接口等。點到多點網絡包括運行幀中繼、

X.25、ATM等協議的同絡,其特點是非任意兩點可達,路由器之間形成部分連

通。

11、若某航空公司的飛鞏訂票系統有n個訂票終端,系統為每個訂票終端創建一個

售票終端的進程。假設Pi(i=L2,…,n)表示售票終端的進程,Hj(j=l,2,

m)表示公共數據區,分別存放各個航班的現存票數,Temp為工作單元。Pi進程的

工作流程如圖6-3所示,a、b和c處將執行P操作和V操作,則圖6?3中a、b和c

處應分別填入(11)。圖6?3伐票終端進程工作流程圖

A、P(S)、V(S)和V(S)

B、P(S)、P(S)和V(S)

C、V(S)、P(S)和P(S)

D、V(S)>V(S)和P(S)

標準答案:A

知識點解析:這是一道考查利用P、V操作實現進程間的同步和互斥工作的綜合理

解題。由于“系統為每個訂票終端創建一個售票終端的進程“,2,m)

表示公共數據區,分別存放各個航班的現存票數“,可見公共數據區廳/是一個臨界

資源,最多允許一個終端進程使用,因此需要設置一個互斥信號量S,初值為1。

售票終端進程Pi先按照定票要求找到對應的公共數據區Hj,接著執行P(S)操作,

用于檢查是否有其他的售票終端進程正在使用公共數據區Hj0若有,即執行該操

作前S值等于0,則本售票終端進程進入等待狀態,若沒有,即執行該操作前S值

等于1,則將S值減1后將公共數據區Hj值復制給工作單元Tempo若Temp值大

等于1,即表示該公共數據區Hj中相應航班有剩余票數,則將Temp值減1后復制

給相應的公共數據區Hj,然后執行V(S)操作,表明該售票終端進程交出公共數據

區Hj的使用權,并喚醒其他進入等待狀態的售票終端進程。最后售票終端進程輸

出一張相應航班的飛機票。若Temp值小于1,即表示該公共數據區Hj中已沒有相

應航班的飛機票,則該售票終端進程執行V(S)操作,交出公共數據區Hj的使用

權,并喚醒其他進入等待狀態的售票終端進程。最后售票終端進程輸出“票已售完”

的提不信息。因此,(21)空缺處的正確答案為選項Ao

12、在ISOOSI/RM基礎上的公共管理信息服務/公共管理信息協議(CMIS/CM1P)是

一個完整的網絡管理協議簇,網絡管理應用進程使用OSI參考模型的(12)。

A、網絡層

B、傳輸層

C^表示層

D、應用層

標準答案:D

知識點解析:CMIS定義了每個網絡組成部分提供的網絡管理服務,CMIP則是實

現CMIS服務的協議。CMIS/CMIP的整體結構建立在ISOOSI/RM參考模型的基

礎上,其網絡管理應用進程使用ISO參考模型中的應用層。在這一層上,公共管

理信息服務單元(CMISE)提供了應用程序使用CMIP協議的接口。同時該層還包括

了兩個ISO應用協議:聯系控制服務元素(ACSE)和遠程操作服務元素(ROSE)。其

中,ACSE在應用程序之間建立和關閉聯系,而ROSE則處理應用之間的請求;響

應交互。另外,值得注意的是OSI沒有在應用層之下特別為網絡管理定義協議。

13、在計算機的可靠性模型中.m模冗余系統由m個相同的模塊和一個(13)組成.

A、表決器

B、控制器

C、緩沖器

D、加速器

標準答案:A

知識點解析:m模冗余系統由m個(m=2n+l為奇數)相同的子系統和一個表決器組

成,經過表決器表決后,m個子系統中占多數相同結果的輸出作為系統的輸出,如

圖6-13所示。圖&13模冗余系統模型圖在m個子系統中,只

要有n+1個或n+1個以上的子系統能正常工作,系統就能正常工作,輸出正碓結

果。假設表決器是完全可靠的,每個子系統的可靠性均為R0,則m模冗余系統的

.

可靠性R⑴為:"例如,某個3模系統,有任何兩個或3個子系

統輸出相同時,選擇該相同的輸出作為系統輸出。假設單個子系統的可靠性為

0.8,則整個系統的可靠性為

R(f)=C;氏;(]_&:+。寓-:嬴x0.8;*a-0.8—1x00x103?4田512=0.?96

14、某校園網內VLAN2的網關地址設置為,子網掩碼設置為

,則以下IP地址中,(14)不屬于該VLAN。

A、2

B、28

C>54

D、4

標準答案:A

知識點解析:某校園網內VLAN2的網關地址設置為,子網掩碼設置

為,則該VLAN的網絡地址為。在該VLAN中,合法的

IP地址為?54,所以(14)空缺處4個選項中僅有IP地址

2不屬丁VLAN2。由丁該VLAN的網絡地址為,子網掩

碼設置為,其中(240)io=(l1110000)2,可見校園網借用了4位主機位

作為子網號,則該VLAN可以配置主機的地址位為12位,即可以配置主機地址數

為222=4094個,其中、2”表示扣除主機地位全“0”和全力”的IP地址。另外,由于

已用于VLAN2的網關地址,即不能做該VLAN中某臺

主機的IP地址,因此該VLAN最多可以配置的主機為4093臺。

15、IETF定義的多協議標記交換(MPLS)是一種第三層交換技術,MPLS網絡曰標

記交換路由器和標記邊緣路由器組成,負責為網絡流添加網IJ除標記的是(15)。

A、標記分發路由器

B、標記傳送路由器

C、標記交換路由器

D、標記邊緣路由器

標準答案:D

知識點解析:IETF定義的多協議標記交換(MPLS)是一種第三層交換技術,MPLS

網絡由標記交換路由器和標記邊緣路由器組成,負責為網絡流添加/刪除標記的是

標記邊緣路由器。注意:MPLS沒有連接建立階段,使用數據驅動方法產生轉發表

項,使用色線來避免環路。

16、在園區網絡設計中,如果網絡需求對QoS要求很高,則應考慮采用(16)網絡。

A、ATM

B、ISDN

C、FDDI

D、ADSL

標準答案:A

知識點解析:目前,Internet僅提供盡力而為的傳輸服務,業務量盡快傳輸,沒有

明確的時間和可靠性保障。隨著網絡多媒體技術的飛速發展,Internet上的多媒體

應用層出不窮,如IP電話、視頻會議、視頻點播(VOD)、遠程教育等多媒體實時

業務及電子商務在Internet上傳輸等。Internet已逐步從單一的數據傳輸網向數據、

語音、圖像等多媒體信息的綜合傳輸網演化。各種應用對服務質量的需求在迅速增

長,這些不同目的應用需要有不同的QoS(Qualilyo「Service)要求。QoS通常用帶

寬、時延、時延抖動和分組丟失率來衡量。QoS的關鍵指標包括可用性、吞吐量、

時延、時延變化(包括抖動和漂移)和丟失等。ATM的最大優勢在于可以有效地實

現Qoso傳統的IP技術正在逐步與ATM技術相結合。例如ATMForum定義的局

域網仿真(LANE)和MPOA,IETF定義的CIPOA和多協議標簽交換(MPLS)。

17、下面關于通信子網規劃設計的說法中,錯誤的是(17)。

A、網絡拓撲結構必須具有一定的靈活性,易于重新配置

B、層次化設計的好處是可以有效地將全局通信問逾分解考慮

C、網絡拓撲結構設計應避免因個別節點損壞而影晌整個網絡的正常運行

D、應用服務器應該放置在接入層

標準答案:D

知識點解析:確立網絡的拓撲結構是整個網絡方案規劃設計的基礎,拓撲結構的選

擇通常與網絡節點的地理環境分布、介質訪問控制方法、傳輸介質及網絡設備選型

等因素有關。對通信子網規劃設計時,考慮到設備和用戶需求的變遷,拓撲結構必

須具有一定的靈活性,易于重新配置,同時還要考慮信息點的增、刪等問題。網

絡拓撲結構設計應避免因個別節點損壞(例如網絡設備損壞、光纜被挖斷、連接器

松動等常見故障)而影響整個網絡的正常運行。網絡拓撲結構的規劃設計與網絡規

模息息相關。規模較大的網絡通常呈倒樹狀分層拓撲結構。分層規劃設計的好處是

可以有效地將全局通信問題分解考慮,還有助于分配和規劃帶寬。通常將應用服

務器(如Web服務器、E-mail服務器、視頻點播(VOD)服務器、流量監控服務器等)

放在在核心交換層。

18、在層次化網絡設計中,(18)不是分布層/接入層交換機的選型策略。

A、提供多種固定端口數量搭配供組網選擇,可堆疊,易擴展,以便由于信息點的

增加而進行擴容

B、在滿足技術性能要求的基礎上,最好價格便宜,使用方便,即插即用,配置簡

C、具備一定的網絡服務質量和控制能力及端到端的QoS

D、具備高速的數據轉發能力

標準答案:D

知識點解析:在層次化網絡設計中,分布層/接入層交換機的選型策略如下。①靈

活性,即提供多種固定端口數量搭配供組網選擇,可堆疊,易擴展,以便由于信息

點的增加而進行擴容。②在滿足技術性能要求的基礎上,最好價格便宜,使用方

便,即插即用,配置簡單。③具備一定的網絡服務質量和控制能力及端到端的

QoSo④高性能。若作為大中型網絡的二級交換設備,應支持千兆/百兆高速上連

及同級設備堆疊,并注意與核心層交換機品牌的一致性。⑤若用做跨地區企業分

支部門通過Internet進程遠程上連的交換機,則應支持相應的VPN協議。⑥支持

多級別網絡管理。在層次化網絡設計中,核心層將多個匯聚層連接起來,為匯聚

層的網絡提供高速分組轉發功能,為整個城域網提供一個高速、安全與具有QoS

保障能力的數據傳輸環境,因此在核心層交換機設備選型時應考慮其高速數據轉發

能力。

19、文檔的編制在網絡預目開發工作中占有突出的地位。下列有關網絡工程文檔的

敘述中,不正確的是(19)。

A、網絡工程文檔不能作為檢查項目設計進度和設計質量的依據

B、網絡工程文檔是設計人員在一定階段的工作成果和結束標識

C、網絡工程文檔的編制有助于提高設計效率

D、按照規范要求生成一套文檔的過程,就是按照網絡分析與設計規范完成網絡項

目分析與設計的過程

標準答案:A

知識點解析:雖然整理文檔是設計過程的最后一步,但是這絕不意味著它僅僅是在

整個設計過程的最后階段才開始著手進行的。事實上,該工作隨著設計過程的開始

就已經同步地開始了,它是一個不斷重復的過程。其主要目的就是收集所有相關的

網絡和系統信息以作為將來維持網絡的使用壽命與各項功能的參考。在整個設計過

程中所收集到的大部分信息都會非常有用,或者可以作為用戶手冊、教學和培訓指

導,或者可以作為故障定位的參考資料。通常,設計初期的文檔和見解到后來可能

需要進行某些修改,而修改的具體辦法大部分都能從網絡設計和實施過程中找到。

此外,重閱早期的文檔或努力地嘗試使這些問題的本質重現,可能還會有許多重要

的發現。因此,務必使文檔的產生過程與整個設計和實施過程嚴格地保持一致,這

對設計能否成功至關重要。換言之,網絡工程文檔的編制有助于提高設計效率。按

照規范要求生成一套文檔的過程,就是按照網絡分析與設計規范完成網絡項目分析

與設計的過程。網絡工程文檔可作為檢查項目設計進度和設計質量的依據,是設計

人員在一定階段的工作成果和結束標識。除了網絡拓撲結構圖和處理流程圖以外,

在可能的情況下還需考慮使用線日志和信道計劃。線日志對網絡單元及線路板和接

線箱上相關的電纜類型、入口和出口進行了簡單的描述;而信道計劃則概述了無線

接入點之間的無線頻率信道占用情況。在進行故障定位時,故障日志也是一個非常

有用的處理網絡問題的工具,它整理的所有信息都對網絡的運作有益。這些信息還

能為未來完善網絡服務提供準確的參考信息。

20、以下關于路由器關鍵技術指標的描述中,錯誤的是(20)。

A、路由器的吞吐量與路由器端口數量、端口速率、包長度、包類型有關

B、通常,高性能路由器采用交換式結構,其背板能力決定了吞吐量

C、丟包率通常是衡量路由器超負荷工作時的性能指標之一

D、延時抖動是衡量高速路由器的主要指標之一

標準答案:D

知識點解析:路由器的關鍵技術指標包括吞吐量、背板能力、丟包率、路由表容

量、突發處理能力、延時與延時抖動、服務質量、可靠性與可用性和網管能力等。

吞吐量是指路由器的包轉發能力。路由器的吞吐量涉及端口吞吐量與整機吞吐量兩

個方面的內容。端口吞吐量是指路由器的具體某個端口的包轉發能力,而整機吞吐

量是指路由器整機的包轉發能力。路由器的包轉發能力與路由器端口數量、端口速

率、包長度、包類型有關。背板是路由器輸入端與輸出端之間的物理通道。傳統的

路由器采用的是共享背板的結構,高性能路由器一般采用交換式結構。背板能力決

定了路由器的吞吐量。丟包率是指在穩定的持續負荷情況下,由于包轉發能力的限

制而造成包丟失的概率。丟包率通常是衡量路由器超負荷工作時的性能指標之一。

延時是指數據幀的第1個比特進入路由器,到該幀的最后一個比特離開路由器所經

歷的時間。該時間間隔標志著路由器轉發包的處理時間。延時與包長度、鏈路傳輸

速率有關。延時對網絡性能影響很大。高速路由器一般要求長度為1518B的IP

包,延時要小于1ms。延時抖動是指延時的變化量,由于數據包對延時抖動要求不

高,因此一般不把延時揖動作為衡量高速路由器的主要指標,但是語音、視頻等業

務對延時抖動要求較高。

21、如果兩個交換機之間設置多條Trunk,則需要用不同的端口權值或路徑費用來

進行負載均衡。在如圖6-4所示的配置下,(21)。

switdil

VLANI.VlANZiPathCost20iVLANIALAX2(PathCost配>

\LAN3.V1.APath(oM\LA\\\LA、4(PalhCost20)

圖63交換機Trunk配置拓撲圖

A、VLAN1的數據通過Trunk1,VLAN2的數據通過Trunk2

B、VLAN1的數據通過Tninkl,VLAN3的數據通過Trunk2

C>VLAN2的數據通過Trunk2,VLAN4的數據通過Trunk1

D、VLAN2的數據通過Trunk2,VLAN3的數據通過Trunkl

標準答案:B

知識點解析:不同Trunk上不同VLAN的權值不同,在默認情況下,端口的權值

為128。如果端口權值相同,則選擇路徑費用小的鏈路進行傳輸。在如圖6-4所示

的配置下,VLAN1和VLAN2在Trunkl上的費用小,VLAN3和VLAN4在Trunk2

上的費用小。因此,VLAN1、VLAN2的數據通過Trunkl傳輸,VLAN3、VLAN4

的數據通過Trunk2傳輸。

22、某P【X525防火墻有如下配置命令,該命令的壬確解釋是(22)。firewall

(config)#static(inside,outside)3

A、地址為3的外網主機訪問內網時,地址靜態轉換為

B、地址為3的內網主機訪問外網時,地址靜態轉換為192.168的8

C、地址為的外網主機訪問外網時,地址靜態轉換為3

D、地址為的內網主機訪問外網時,,地址靜態轉換為3

標準答案:D

知識點解析:static命令用于配置靜態IP地址翻譯,即從外網發起一個會話,會話

的目的地址是一個內網的IP地址,static語句將把內部地址翻譯成一個指定的全局

地址,從而允許這個會話建立。該命令的配置語法如Fostatic(internaULname,

external-5ame)outside_ip_addressinside_ip_address其中,intema_ifLname表示內

部網絡接口(例如inside),安全級別較高;extcmal_if_namc為外部網絡接口(例如

outside等),安全級別較低;outside_ip_address為外部網絡接口上的IP地址;

inside_ip_address為內部網絡的本地IP地址。可見,命令

firewall(config)#static(inside,outside)3可解釋為:當地址為

的內網主機訪問外網時,地址靜態轉換為3。也可以理解成

static命令創建了外部IP地址3和內部IP地址之間的靜態映

射。

23、某網絡拓撲結構及參數配置如圖6-5所示。

R0

____________以太網

以太網―"I92J6X.5.0/24

192.1683.0/24

PC1

圖6.5某網絡拓撲結構圖其中,(23)的路由表信息

如下。C192.168.L0/24isdirectlyconnected,FastEthemetO/OR

/241120/l]via,00:00:04,Serial2/0R

/241120/2]via,00:00:04,Serial2/0C/24is

directlyconnected,Serial2/0C/24isdirectlyconnected,Serial3/0R

/24[120/1]via,00:00:04,Serial2/0

A、路由器RO

B、路由器RI

C>路由器R2

D、計算機PCI

標準答案:A

知識點解析:命令showiproute用于查看本地路由表信息。在信息“C

/24isdirectlyconnected,FastEthemetO/0”中,“C”代表直連路由,

“/24”表示子網掩碼為的目標網段:

“FastEthcrnctO/O”表示該目標網段連接到本路由器的端口。在如圖6-5所示的網絡

拓撲結構中,網段/24連接在路由器R0的以太接口,由此可判定該設

備為路由器R0。在如圖6-5所示的拓撲結構中,PCI處于網段/24中。

而在路由器R0的路由表信息“R/241120/2]via,00:00:04,

Serial2/0”中,“R”表示使用RIP動態路由協議,“/24”表示子網掩碼為

的目標網段;“[120/1「的“120”表示管理距離為120,“1”

表示該路由跳數為1;“via”表示“經由”;””表示從本路由器出發到達目

標網段的下一跳1P地址;“00:00:04”表示該路由產生的時間;"Serial2/0”表示使用

該路由的數據包將從本路由器(R0)的Serial2/0端口送出。因此當某個數據包需要

從路由器R0傳送到PCI時?,其經歷的路徑為R0-RI—R2TpeI。由路由表信息

<4R/24[120/2]vial,00:00:04,Serial2/0”可知,路由器R1的

S2端口IP地址為o因此地址不可能是路由器R2接口S2

的IP地址。由路由表信息”C/24isdirectlyconnected,SerialS/O^nf

知,路由器R0的S3端口IP地址所處的網段為/24,由此可判斷其對

端路由器R2的S3端口IP地址所處的網段為/24。因此地址

不可能是路由器R2接口S2的IP地址,地址應分配給路

由器R2以太接口所連接的網段,即PCI所處的網段。因此路由器R2接口S2可能

的IP地址為o

24、某局域網的Internet接入拓撲圖如圖6-6所示。由于用戶在使用telnet登錄網

絡設備或服務器時所使用的用戶名和口令在網絡中是以明文傳輸的,很容易被網絡

上的非法協議分析設備截獲。因此需要定義一條規則號為110,禁止所有外網主機

和所有內網主機進行遠程登錄的訪問控制規則。完成此配置任務的語句是(24)。

RouterInternet

F0/0:192.16X0.254/24

圖6-6/局域網的Internet接入拓撲圖

A、access-list1lOtcptelnetdeny5

access-list11Otcpdenyanyanyeq23

C>access-list11Otcpanydenyanyeq21

D、access-listIOOtcpeqtelnetdenyanyany

標準答案:B

知識點解析:由于telnet可以登錄到大多數網絡設備和服務器,并可以使用相關命

令完全操縱它們,因此局域網對外必須屏蔽遠程登錄協議(telnel)。完成此配置任務

的正確語句是access-list110tepdenyanyanyeq23,其等價語句是access-list110

tepdenyanyanycqtclncto

25、如果在某臺路由器上配置了OSPF協議,且在OSPF配置模式下運行(25)命

令,則控制臺將顯示出如圖6-7所示的配置信息。

1.00:05:49:%L1、K3UPDOWN:InterfaceSenaD.D.changedstaletoup

2.00:05:50:%LlNtPR()TO-5-UPDOWN:LineprotocolonInterfaceScriaUO,changedslatetoup

3.00:05:50:^oLlNK-3-l?DOWN:InterfaceScnaD'l,changedstatetoup

4.00:0551:%UNhPROTO5U?DOWN:LineprotocolonInterfaceSenaD-l,changedstaletoup

5.k)6:6539:^iOS^.S-ADJCHG:Process2.NbronSerial0fromL0,W1NGtoULL,LoadingDone

6.Iw:06g%OSPF5ADJCHG:Process?,Nbr20.0QIonSoidOdfromLOADINGtoFULL,LoadingDone

圖&7路由器OSPF配置部分輸出信息所意圖

A、showipospfneighbordetail

B、showipospfdatabase

C^debugipospfpacket

D、log-adjaccncy-changcs

標準答案:D

知識點解析:在OSPF配置模式下運行log-adjacency-changes命令,控制臺將顯示

出如圖6-7所示的OSPF鄰接關系的變化信息。圖6-7顯示的是某臺路由器的串行

接口Serial0/0被重新激活后,在其鄰居路由器的控制臺上的輸出信息。debugip

ospfadj命令用于顯示OSPF鄰接關系的建立過程。選項A的“showipospf

neighbordetail”命令用于顯示鄰居路由器的詳細信息;選項B的“showipospf

database”命令用于顯示OSPF鏈路狀態數據庫內容;選項C的“debugipospf

packet”命令用于顯示所產生的OSPF類型的數據包,

26、光纖布線系統的測試指標不包括(26)。

A、最大衰減限值

B、波長窗口參數

C、回波損耗限值

D、近端串擾

標準答案:D

知識點解析:由于在光纖系統的施工過程中,涉及光纖的鎘鋪設,光纖的彎曲半

徑,光纖的熔接、跳線,且由于設計方法及物理布線結構的不同,導致兩網絡設備

間的光纖路徑上光信號的傳輸衰減有很大不同。雖然光纖的種類較多,但光纖及其

傳輸系統的基本測試方法大體相同,所使用的測試儀器也基本相同。對磨接后的光

纖或光纖傳輸系統,必須進行光纖特性測試,使之符合光纖傳輸通道測試標準。光

纖布線系統基本的測試內容包括波長窗口參數、光纖布線鏈路的最大衰減限值、光

回波損耗限值等。近端串擾是雙絞線測試中一個比較重要的參數。

27、當交換機B到根網橋的鏈路出現失效故障時(如圖6-8所示,鏈路1失效),

STP協議會將交換機C的阻塞端口的工作狀態轉換為轉發狀態。為了省去端口狀

態轉換等待時間,讓端口直接由偵聽和學習狀態轉換為轉發狀態,需要配置交換機

STP的可選功能是(27)。圖68網絡拓撲結構圖

A、PonFast

B、UplinkFast

C、RackboneFast

D、BPDUFilter

標準答案:C

知識點解析:當一臺交疾機的根端口或阻塞端口接收到劣質BPDUs包時,說明該

交換機到根網橋的間接鏈路有問題,網絡中可能出現交換機到根網橋的鏈路失效故

障。如圖6-8所示,交換機B到根網橋的鏈路L1失效。交換機C從接收到的

BPDU信息,可以學習到這個錯誤信息,它會試圖將端口的工作狀態從阻塞狀態轉

換為轉發狀態,以便提供從交換機B到交換機A的路徑。按生成樹的一般規則,

交換機C的阻塞端口在轉換成轉發工作狀態之前,需要等待一個生成樹最大存活

時間(約為30s)。為了省去端口狀態轉換等待時間,提高網絡的收斂速度,可以通

過配置交換機STP可選的BackboneFast功能,讓端口直接由偵聽和學習狀態轉換

為轉發狀態。在Cisco3500系列交換機配置模式下,允許BackboneFast功能的配

置語句如卜:Switch(config)#spanning-treebackbonefast

28、在某臺核心層交換機配置模式下執行命令shovzmonitorsession1,得到如圖6-

的是(28)。

Session2

Type:LocalSession

SourcePorts

Both:Gl/0/6

DestinationPorts:Gl/0/22

圖6?9端M鏡像M置值息

A、端口GI/0/6的數據包流量被鏡像到端口GI/0/22

B、入侵檢測系統的探測器應連接在交換機的GI/0/22端口上

C、端口GI/0/22的數據包流量被鏡像到端口GI/0/6

D、配置被鏡像端口的命令是monitorsession2sourceinterfaceGI/0/6

標準答案:C

知識點解析:網絡入侵檢測系統一般由控制臺和探測器(sensor)組成。其中,控制

臺提供圖形界面來進行數據查詢、查看警報并配置傳感器。探測器用于捕獲網絡數

據包,并對數據包進一步分析和判斷,當發現可疑的事件時觸發探測器發送警報信

息。實現網絡監聽的關鍵,是能夠將探測器部署于被監聽網段上。對于交換型網

絡,交換機僅將數據包轉發到相應的端口。因此需要對交換機進行端U鏡像配置,

以將流向各端口的數據包復制一份給監控端口,探測器從監控端口獲取數據包并進

行分析和處理。由圖6-9中的“SourccPorts:Both:Gl/0/6”信息可知,該核心層交換

機端口G1/0/6被配置為被鏡像端口(即鏡像的源端口)。由信息

“DestinationPorts:GI/0/22”可知,交換機端口G1/0/22被配置為鏡像端口(即鏡像的

目標端口)。可見,端口G1/0/6的數據包流量被鏡像到端口G1/0/22。探測器應連

接在交換機的G1/0/22端口上。配置被鏡像端口的命令是monitorsession2source

interfaceG1/0/6。配置鏡像端口的命令是monitorsession2destinationinterface

Gl/0/22o

29、在某臺Cisco路由器中定義一個名為test的DHCP地址池(/26),并

保留2/29的IP地址。下列正確的配置語句是(29)。

A、Router(config)#ipdhcppooltestRouter(dhcp-config)#network3

Routcr(dhcp-config)#ipdhcpcxcludcd-addrcss2

B、Router(config)#ipdhcppooltestRouter(dhcp-config)#network

92Router(dhcp-config)#ipdhcpexcluded-address

248

C、Rouier(config)#ipdhcppoollestRouier(dhcp-config)#neiwork/26

Router(dhcp-config)#ipdhcpexcluded-address2/29

D、Router(config)#ipdhcpexcluded-address62

Router(config)#ipdhcppooltestRouter(dhcp-config)#network/26

標準答案:D

知識點解析:子網地址是DHCP服務器可以分配給DHCP客戶的有效IP地址范

圍。在DHCPPool配置模式下,使用命令"networkVnetwork-number〉

[mask|/prefix-lcngth『配置IP地址池的子網地址和子網掩碼。其中,子網掩碼參數

允許以兩種形式表達,一種形式常見的點分十進制數表達形式(如

92),另一種形式是給出掩碼前綴的長度,即掩碼位為“1”的個數,如

“92”可以寫成“/26”。本試題中,配置DHCP地址池/26的

語句如卜:Router(dhcp-config)#network925gRouter(dhcp-

contig)#network/26可以在全局配置模式"Router(config)#”下,使用“ip

dhcpcxcludcd-addrcsslow-addrcss[high-addrcss『命令將要保留的地址從IP地址池中

排除,使之成為不能動杰分配的地址。本試題中,需要排除的IP地址范圍是

2/29o其中,“/29”是子網掩碼48的前綴的長度。由于IP

地址2的二進制表示是“1100000010101000000000111110”,其中陰

影部分是子網掩碼覆蓋的比特范圍,因此2/29所表達的IP地址范圍是

6-3o再由于3是/26網段的直接廣播

地址,需要排除,因此保留IP地址范圍2/29的配置語句如下:

Router(config)#ipdhcpexcluded-adclress62本試題選項A的

“ipdhcpexckided-addressl2”僅排除單個IP地址2。選項B和

選項C保留IP地址配置命令所在的配置模式有誤,.且不允許出現選項B的“ipdhcp

excludeaddress192.1683.6248”和選項C的"ipdhcpexcluded-address

2/29”等帶有子網掩碼的格式。

30、某臺主機使用IE瀏覽器無法訪問到域名為的網站。在該主機

上執行iracert命令時有如下信息(如圖6-10所示)。

TracingroutetovM*r.c?(96p

Overaof30hop*:

1<11M29

2<11!UI<lms

16?■,Requesttimedout

17??,Requesttin?dout

Tracecomplete.

圖6」。初運網信息分析以上信息,造成這種現象的原因

可能是(30)。

A、該計算機網關設置有誤

B、該計算機設置的DNS服務器工作不正常

C、該計算機的IP地址與掩碼設置有誤

D、網站工作不正常

標準答案:D

知識點解析:造成一臺計算機無法瀏覽某個Web網站的原因主要有:該計算機的

TCP/IP協議工作不正常;該計算機IP地址與掩碼設置有誤;該計算機網關設置有

誤;該計算機DNS設置有誤:該計算機系統的瀏覽器有問題(如木馬入侵等):該

計算機設置的DNS服務器工作不正常;網絡中路由器或防火墻有相關攔截的ACL

規則;該Web網站工作不正常等。由圖6-10中的信息“1VimsVimsVims

29"、“2VimsVimsVims”可知,該主機至少可以到達

IP地址分別為29、的下一跳路由接口,這間接說明該計

算機已正確配置了IP地址、子網掩碼和網關地址。由圖6-10中信息“Tracingroute

to[96]”可知,域名在tracer1命令通信過

程中已被解析為96的IP地址。這也間接說明提供域名

解析的服務器工作正常(或該計算機設置的DNS服務器工作正常),以及該計算機

己正確配置了IP地址、子網掩碼和網關地址。本試題經過以上分析后,可排除選

項A、B、C,因此造成該主機無法訪問網站的一種可能原因是網

站工作不正常。其他故障原因有:該主機的瀏覽器有問題(如被木

馬入侵等),該網站系統中配置了禁止該主機訪問的規則(如IIS中

“IP地址和域名限制”)等。

31、下面關于服務器性能指標的描述中,正確的是(31)。

A、峰值MIPS通常是以指令集中最快指令的執行速度計算得到的

B、由于MFLOPS值無須考慮運算部件與存儲器、I/O系統等速度之間相互協調等

因素,因此可靈活應用于各種浮點運算速度的場合

C、TPCC值和SPEC值是常見的服務器性能量化指標,但只能作為服務器規劃選

型的參考

D、峰值MFLOPS以最慢的浮點指令來表示計算機的運算速度

標準答案:C

知識點解析:峰值MIPS通常是以指令集中最基本指令的執行速度計算得到的。每

秒百萬次浮點運算速度(MFLOPS)可用于比較和評價同一系統中求解同一問題的不

同算法的性能,還可用于在同一源程序、同一編譯器及相同的優化措施、同樣運行

環境下對不同系統測試浮點運算速度。由于實際應用程序中各種操作所占比例不

同,因此所測得的MFLOPS也不相同,即MFLOPS值只能說明在特定條件下的浮

點運算速度。常用的有峰值MFLOPS和以基準程序測得的MFLOPS。其中,峰值

MFLOPS以最快的浮點指令執行時間計算得到。常見的服務器性能量化指標有交

易處理性能委員會的聯嘰事務處理性能指標TPCC值和標準性能評估公司的

Web、Java等性能指標SPEC值,但只有部分廠家的部分型號的服務器能夠在這兩

個網站上查到性能指標。即使能查到,TPCC值和SPEC值也只能作為服務器規劃

選型的參考。

32、在銀行、金融等領域的網絡建設中,通常選用(32)組建成磁盤陣列。

A、RAID0

B、RAID1

C、RAID3

D、RAID10

標準答案:D

知識點解析:RAID。的并行操作可以充分利用總線的帶寬,顯著提高磁盤整體存

取性能,但它不提供數據冗余,一旦數據損壞,損壞的數據將無法恢復。其適用于

對性能要求較高,而對數據安全要求較低的領域,如圖形工作站等。RAID1的操

作方式是把用戶寫入硬盤的數據百分之百地自動復制到另外一個硬盤上。它雖不能

提高存儲性能,但具有較高的數據安全性,使其尤其適用于存放重要數據,如服務

器和數據庫存儲等領域。與RAIDO相比,RAID3在讀寫速度方面相對較慢。其

使用的容錯算法和分塊大小決定了應用場合。通常,RAID3比較適合大文件類型

且對安全性要求較高的應用,如視頻編輯、硬盤播出機和大型數據庫等。RAID10

是存儲性能和數據安全兼顧的方案,它在提供與RAID1一樣的數據安全保障的同

時,也提供了與RAID0近似的存儲性能。其特別適用于既有大量數據需要存取,

同時又對數據安全性要求嚴格的領域,如銀行、金融、商業超市、倉儲庫房和各種

檔案管理等。

33、SAN1.0是以(33)為導向的技術框架,給光纖通道和iSCSI存儲協議帶來了很大

的影響。

A、硬件設備

B、系統軟件

C、RAID技術

D、虛擬技術

標準答案:A

知識點解析:SAN(StorageAreaNetwork,存儲區域網絡)脫胎于DAS(Direct

AttachedStorage,直連存儲),但也遺傳了DAS的部分缺點。自誕生之日起,SAN

與其外部主機便是一種靜態的主從式結構(主機擁有絕對控制權,存儲系統皆為附

屬設備),其內部則以硬性磁盤結構為中心,數據資源完全固化在所鎖定的磁盤陣

列中。這種技術架構可以說是完全以硬件設備為導向,很難實現整體的系統動態優

化。SAN1.0這種以硬件設備為導向的技術框架,給光纖通道和iSCSI存儲協議都

帶來了很大的影響。具體而言,在SAN1.0的技術框架下,無論是使用光纖通道還

是使用iSCSI,都難以實現平滑的數據遷移,難以實現負載均衡的自動配置,難以

變更配置好的RAID類型,難以很好地支持虛擬化,而這么多的“難以”最終則使得

用戶的需求難以得到平衡,使得他們的業務連續性和敏捷性都受到重重限制,使他

們一直要面對容錯性欠缺和穩定性不足的問題。

34、下列關于數據備份沒備的描述中,正確的是(34)。

A、光盤塔是一種帶有自動換盤機構的光盤網絡共享設備

B、光盤網絡鏡像服務器通過存儲局域網絡SAN系統可形成網絡存儲系統

C、磁帶庫是基于磁帶的備份系統,投資小,適用于備份數據量較小的小型企業

D、磁盤陣列將數據備份在多個磁盤上,能提高系統的數據吞吐率

標準答案:D

知識點解析:光盤塔是由多個SCSI接口的CD-ROM驅動器串聯而成的,光盤預

先放置在CD-ROM驅動器中。受SCSI總線ID號的限制,光盤塔中的CD-ROM驅

動器通常以7的倍數出現。當用戶訪問光盤塔時,可以直接訪問CD-ROM驅動器

中的光盤,因此光盤塔的訪問速度較快。光盤庫是一種帶有自動換盤機構的光盤網

絡共享設備。它帶有機械手和一個光盤驅動器的光盤柜,利用機械手從盤柜中選出

一張光盤送到驅動器進行讀寫。磁帶庫是基于磁帶的備份系統,能夠提供基本的自

動備份和數據恢復功能,同時具有更先進的技術特點。例如,存儲容量可達到數百

PB,可以實現連續備份、自動搜索磁帶,也可以在驅動管理軟件控制卜?實現智能

恢復、實時監控和統計,整個數據存儲備份過程完全撰脫了人工干涉。磁帶庫不僅

數據存儲量大得多,而且在備份效率和人工占用方面擁有優勢。在網絡系統中,磁

帶庫通過存儲局域網絡SAN系統可形成網絡存儲系統,為企業存儲提供有力保

障,很容易地完成遠程數據訪問、數據存儲備份,或通過磁帶鏡像技術實現多磁帶

庫備份,是數據倉庫、ERP等大型網絡應用的良好存儲設備。但其投資較大,適

合于備份數據量較大的大、中型企業選用。磁盤陣列是指將多個類型、容量、接

口,甚至品牌一致的專用硬盤或普通硬盤連成一個陣列,使其能以某種快速、準確

和安全的方式來讀寫磁盤數據。磁盤陣列讀寫方式的基本要求是:在盡可能提高磁

盤數據讀寫速度的前提下,必須確保在一張或多張磁盤失效時,陣列能夠有效地防

止數據丟失。磁盤陣列的最大特點是數據存取速度特別快,其主要功能是提高網絡

數據的可用性及存儲容量,并將數據有選擇性地分布在多個磁盤上,從而提高系統

的數據吞吐率。另外,磁盤陣列還能夠免除單塊硬盤故障所帶來的災難。

35、下列不屬于IP電話網關具有的基本功能是(35)。

A、號碼查詢

B、路由尋址

C、協議轉換

D、信號調制

標準答案:C

知識點解析:IP電話網關具有號碼查詢、通信連接建立、信號調制、信號壓縮和

解壓、路由尋址等基本功能(如表6-4所示),但不具有協議轉換功能。

寰?IP電話網關具有的基本功能

*本功?ift■

中發送方IPM關槽整到》11戶的“叫俯求X.內先:?找S請求號用的IP地弟或傳遞蜉叫的含竹刈美的IP觸、什可以遢

9種A*

過念代內置于Vap網大的或存儲作鼠個鼻中的做引H承總務b匕的研收*送旨

健。■爾a檀iivoip刈美負由和||的VOIPM美險,通信通卷?二或“史&貫、藏赤性依包孫女全硬時擲r件

“ffl橫收電話的漏句等IPM關尊乂散字化.用M化為定的膿冷儕號詞“(PCM)以見

”。門的1>5「七片這七數我小崎.以M少它41PN存匕的借窗.長校源VoiPIMK科達米的由百分加H的VolPMXtJ

信*5除*和6小

遇辦相應的就從?工作

VoIPMX1之蒯的遢%也〃4路由通IfKJ址等HE.^VolPMX.WM個過刈火堆址時.從地網XJIM謨地域用口第析,

川J推介近的躋的。返?H標N矢修以信貳依

36、電子政務根據其服務的對象不同,基本上可以分為4種模式。某市政府在互聯

網上提供的“機動車違章查詢”服務,屬于(36)模式。

A、G2C

B、G2B

C、G2E

D、G2G

標準答案:A

知識點解析:電子政務根據其服務的對象不同,基本上可以分為4種模式,即政府

對政府(GovernmenttoGovernment,G2G)>政府對企業(GovernmenttoBusiness,

G2B)、政府對公眾(GovernmenttoCitizen,G2C)和玫府對公務員(Govemmcntto

Employee,G2E)<>某市政府在互聯網上提供的“機動車違章查詢”服務是政府針對

車主或駕駛員提供的服務,屬于G2c模式。

37、信息安全策略的設計與實施步驟是(37)。

A、定義活動目錄角色、確定組策略管理安全性、身份驗證、訪問控制和管理委派

B、確定標準性、規范性、可控性、整體性、最小影響、保密性原則,確定公明基

木結構

C、確定安全需求、制訂可實現的安全目標、制訂安全規劃、制訂系統的日常維護

計戈IJ

D、確定安全需求、確定安全需求的范圍、制訂安全規劃、制訂系統的日常維護計

標準答案:C

知識點解析:信息安全策略的設計與實施步驟如下。①確定安全需求。如確定安

全需求的范圍、評估面臨的風險等。②制訂可實現的安全目標。③制訂安全規

劃。如制訂本地網絡安全規劃、制訂遠程網絡安全規劃、制訂Interact安全規劃

等。④制訂系統的日常維護計劃。

38、在信息安全技術體系中,①用于防止信息抵搬;②用于防止信息被竊取;(3)

用于防止信息被篡改;④用于防止信息被假冒”

A、①加密技術②數字簽名③完整性技術④認證技術

B、①完整性技術②認證技術③加密技術④數字簽名

C、①數字簽名②完整性技術③認證技術④加密技術

D、①數字簽名②加密技術③完整性技術④認證技術

標準答案:D

知識點解析:在信息安全技術體系中,數字簽名技術用于防止信息抵賴,加密技術

用于防止信息被竊取,完整性技術用于防止信息被篡改,認證技術用于防止信息被

假冒。

39、目前\網閘采用的主要技術是GAP技術。GAP技術不包括(39)。

A、實時開關

B、網絡切換器

C、單向連接

D、全雙工連接

標準答案:D

知識點解析?:目前,網閘采用的主要技術是GAP技術。它是一種由帶有多種控制

功能的專用硬件在電路上切斷網絡之間的鏈路層連接,同時能夠在網絡間進行安全

適度的應用數據交換的網絡安全設備。GAP又稱為AirGap,是指由空氣形成的用

于隔離的縫隙。目前主要有3類GAP技術:實時開關(RealTimeSwitch)、單向連

接(One-Waylink)和網絡開關(NelworkSwilch)。其中,實時開關的原理是使用便件

連接兩個網絡,兩個網絡之間通過硬件開關來保證不同時連通。通過開關的快速切

換,并剝去TCP報頭,以及不可路由的數據轉存池來實現數據轉發。單向傳輸是

指數

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論