软考刷题记录
- 1.DMA
答案:D
解析:DMA:直接存储器访问
一个设备接口通过总线直接向另一个设备发送数据,它会先向CPU发送DMA请求信号。外设通过DMA控制器向CPU提出接管总线控制权的总线请求,CPU收到该信号后,在当前的总线周期结束后,会按DMA信号的优先级和提出DMA请求的先后顺序响应DMA信号。CPU对某个设备接口响应DMA请求时,会让出总线控制权。于是在DMA控制器的管理下,外设和存储器直接进行数据交换,而不需CPU干预。数据传送完毕后,设备接口会向CPU发送DMA结束信号,交还总线控制权。 - DMA控制方式是在( )之间直接建立数据通路进行数据的交换处理。
A.CPU与主存
B.CPU与外设
C.主存与外设
D.外设与外设
【正确答案】:C
【试题解析】:DMA存取方式,是一种完全由硬件执行I/O数据交换的工作方式。它既考虑到中断的响应,同时又要节约中断开销。此时,DMA控制器代替CPU完全接管对总线的控制,数据交换不经过CPU,直接在内存和外围设备之间成批进行。 - 使用DMA不可以实现数据( )
A.从内存到外存的传输
B.从硬盘到光盘的传输
C.从内存到I/O接口的传输
D.从I/O接口到内存的传输
【正确答案】:B
【试题解析】:DMA主要用于从外存和内存之间的数据传输.CPU只需要发出启动命令,接下来由DMA控制器完成控制,效率相对比较高.它实现了从内存到io接口,以及IO接口到内存之间的数据传输. - 2.指令
答案:C
指令的地址码不是指令所在的地址码,而是操作数所在的地址 - 指令的区分
- 计算机操作的最小时间单位是()。
A.指令周期
B.时钟周期
C.总线周期
D.CPU周期
答案:B
解析:一个指令周期需要一个或多个时钟周期。一个CPU周期也叫机器周期,他是完成计算机中一个基本操作的时间,如一个取指操作,通常也是由多个时钟周期组成。因此计算机中最小的时间单位就是时钟的周期。 - 在程序运行过程中,CPU需要将指令从内存中取出并加以分析和执行。CPU依据( )来区分在内存中以二进制编码形式存放的指令和数据。
A.指令周期的不同阶段
B.指令和数据的寻址方式
C.指令操作码的译码结果
D.指令和数据所在的存储单元
答案:A
解析:在传统的计算机(冯诺依曼)计算机中,它是根据指令周期的不同阶段来区分的,取指周期取出的是指令,执行周期取出的是数据。 - 以下关于冯·诺依曼计算机的叙述中,不正确的是( )。
A.程序指令和数据都采用二进制表示
B.程序指令总是存储在主存中,而数据则存储在高速缓存中
C.程序的功能都由中央处理器(CPU)执行指令来实现
D.程序的执行过程由指令进行自动控制
【正确答案】:B
【试题解析】:冯·诺依曼体系结构中,不管是程序指令还是数据都是存储在主存中,而不是单独将数据存储在高速缓存。 - 计算机在一个指令周期的过程中,为从内存读取指令操作码,首先要将( )的内容送到地址总线上。
A.指令寄存器(IR)
B.通用寄存器(GR)
C.程序计数器(PC)
D.状态寄存器(PSW)
答案:C
解析:为了保证程序能够连续地执行下去,CPU必须具有某些手段来确定下一条指令的地址。程序计数器存放的是下一条指令的地址。 - 计算机执行指令的过程中,需要由( )产生每条指令的操作信号并将信号送往相应的部件进行处理,以完成指定的操作。
A.CPU的控制器
B.CPU的运算器
C.DMA控制器
D.Cache控制器
【正确答案】:A
【试题解析】:控制器(Control Unit):是中央处理器的核心,主要功能就是统一指挥并控制计算机各部件协调工作,所依据的是机器指令。其实就是向计算机其他部件发送控制指令。控制器的组成包含程序计数器(PC)、指令寄存器(IR)、指令译码器、时序部件、微操作控制信号形成部件(PSW)和中断机构。 - 微机系统中,( )不属于CPU的运算器组成部件。
A、程序计数器
B、累加寄存器
C、多路转换器
D、ALU单元
【正确答案】:A
【试题解析】:其中程序计数器PC是控制器中的一部分,本题比较容易出错的是多路转换器,它也是计算部件。
CPU 由运算器和控制器组成。
(1)运算器:通常是由 ALU(算术/逻辑单元,包括累加器、加法器等)、通用寄存器(不包含地址寄存器)、多路转换器、数据总线组成。
(2)控制器:包含程序计数器(PC)、指令寄存器(IR)、指令译码器、时序部件、微操作控制信号形成部件(PSW)和中断机构。 - 以下关于RISC(精简指令系统计算机)技术的叙述中,错误的是( )。
A.指令长度固定、指令种类尽量少
B.指令功能强大、寻址方式复杂多样
C.增加寄存器数目以减少访存次数
D.用硬布线电路实现指令解码,快速完成指令译码
【正确答案】:B
【试题解析】:RISC鼓励尽可能使用较少的寻址方式,这样可以简化实现逻辑、提高效率。相反地,CISC则提倡通过丰富的寻址方式来为用户编程提供更大的灵活性。 - 采用多道程序设计可以有效地提高CPU、内存和I/O设备的( )。
A.灵活性
B.可靠性
C.兼容性
D.利用率
【正确答案】:D
【试题解析】:多道程序设计技术改变了程序的工作环境,使程序由顺序执行变成并发执行,可以极大地提高计算机资源(CPU、I/O设备等)的利用率 - 3.DNS
- 在浏览器地址栏输入一个正确的网址后,本地主机将首先在( )中查询该网址对应的IP地址。
A.本地DNS缓存
B.本机hosts文件
C.本地DNS服务器
D.根域名服务器
【正确答案】:A
【试题解析】:
域名查询记录: 先查本地缓存,再查本地HOSTS表,然后再查找本地DNS服务器,再根域名服务器,顶级域名服务器、权限域名服务器。 - 下图是DNS转发器工作的过程。采用迭代查询算法的是( )。
答案:D
解析:
DNS查询分为:本地解析、迭代解析、递归解析
一般情况下从客户端到本地DNS服务器是属于递归查询,迭代查询是DNS服务器之间的查询
本地主机发出查询请求,DNS根域名服务器告知本地域名服务器下一步应该向谁查询,根域名服务器并不参加查询过程,根域名服务器属于迭代查询
特殊情况:
1.根域名服务器参加了查询过程,那么此时根域名服务器属于递归查询
资源记录:
资源记录 | 说明 |
---|---|
SOA(起始授权机构) | 说明区域中的哪一台DNS服务器是主服务器 |
NS(域名服务器) | 说明区域中的域名服务器 |
A(主机) | 将域名解析到IP地址、DNS到IP地址的映射(主机记录),用于正向解析 |
CNAME(别名记录) | 将域名解析到另一个域名 |
MX(邮件交换记录) | 定义域邮件服务器地址和优先级 |
PTR(指针) | IP地址到DNS名称的映射,用于反向解析 |
- 在进行域名解析过程中,当主域名服务器查找不到IP地址时,由( )负责域名解析。
A.本地缓存
B.辅域名服务器
C.根域名服务器
D.转发域名服务器
答案:C
解析:根域名服务器知道所有顶级域名服务器的域名和IP地址。只要本地域名服务器无法解析的话,都要先求助于根域名服务器。 - 要查询DNS域内的权威域名服务器信息,可查看( )资源记录。
A.S0A
B.NS
C.PTR
D.A
【正确答案】:A
【试题解析】:SOA叫做起始授权机构记录,NS用于标识多台域名解析服务器,SOA记录用于在众多NS记录中那一台是主服务器,主服务器就是域内的权威授权域名服务器,SOA记录中还包括了负
责区域的个人邮箱地址、版本、刷新时间、等待间隔等信息。所以要查询DNS域内的权威域名服务器信息,查询SOA记录;如果需要查询某个域名由哪些DNS服务器来解析,可以查询NS记录。PTR是实现IP地址到域名的逆向解析记录。A是域名到IP地址的正向解析记录。 - 4.网络安全
- 下列攻击行为中属于典型被动攻击的是( ) 。
A.拒绝服务攻击
B.会话拦截
C.系统干涉
D.修改数据命令
【正确答案】:C
【试题解析】:主动攻击,一般为故意的攻击行为,会破坏原本的传输内容或过程。拒绝服务攻击是一种特殊的主动攻击手法
5.TCP/IP体系结构及应用
- SYN泛洪攻击主要利用的是TCP协议的( )过程。
A.连接建立
B.连接释放
C.序列号校验
D.数据传输
【正确答案】:A
6.IPV6 - IPv6地址的格式前缀(FP)用于表示( )。为实现IP地址的自动配置,IPv6主机将( )附加在地址前缀1111 1110 10之后,产生一个链路本地地址,如果通过了邻居发现协议的验证,则表明自我配置的链路本地地址是有效的。
问题1选项
A.地区号
B.地址类型或子网地址
C.网络类型
D.播送方式或子网号
问题2选项
A.32位二进制随机数
B.主机名字
C.网卡MAC地址
D.IPv4地址
答案:B,C - IPv6链路本地单播地址的前缀为( ),可聚集全球单播地址的前缀为( )。
问题1选项
A.001
B.1111 1110 10
C.1111 1110 11
D.1111 1111
问题2选项
A.001
B.1111 1110 10
C.1111 1110 11
D.1111 1111
【正确答案】:BA
【试题解析】:
链路本地单播地址的格式前缀为1111 1110 10,即FE80::/64;其后是64位的接口ID。IPv6的可聚合全球单播地址是可以在全球范围内进行路由转发的IPv6地址的全球路由选择前缀:分配给各个公司和机构,用于路由器的路由选择。相当于IPV4地址中的网络号。主要这类地址的前三位是001。
IPv6单播地址的类型可有多种,包括全球单播地址、链路本地地址和站点本地地址等。
(1)全球单播地址等同于IPv4公网地址,提供给网络服务提供商。这种类型的地址允许路由前缀的聚合,从而限制了全球路由表项的数量。集聚全球单播地址定义地址格式,其格式前缀为0 0 1 (二进制)。
(2)链路本地地址用于邻居发现协议和无状态自动配置中链路本地上节点之间的通信。使用链路本地地址作为源或目的地址的数据报文不会被转发到其他链路上。IPv6前缀表示为FE80::/10。即前10位固定为1111 1110 10
(3)站点本地地址与IPv4中的私有地址类似。使用站点本地地址作为源或目的地址的数据报文不会被转发到本站点(相当于一个私有网络)外的其它站点。IPv6前缀表示为FEC0::/10。 即前10位固定为1111 1110 11 - IPv6基本首部的长度为( )个字节,其中与IPv4中TTL字段对应的是( )字段。
问题1选项
A.20
B.40
C.64
D.128
问题2选项
A.负载长度
B.通信类型
C.跳数限制
D.下一首部
【正确答案】:BC
【试题解析】:
IPv6定义了很多可选的扩展首部。可提供比IPv4更多的功能。基本首部长度是40字节。
IPv4首部20字节
IPv6协议对其报头定义了8个字段。
(1)版本:长度为4位,对于IPv6,本字段的值必须为6。
(2)通信量类:长度为8位,区分不同的IPv6数据报的类别或优先级。
(3)流标号:长度为20位,用于标识属于同一业务流的包(和资源预分配挂钩)。
(4)有效净荷长度:长度为16位,除基本首部以外的字节数。
(5)下一个首部:长度为8位,指出了IPv6头后所跟的头字段中的协议类型(指出高层是TCP还是UDP)。
(6)跳数限制:长度为8位,每转发一次该值减1,到0则丢弃,用于高层设置其超时值。
(7)源地址:长度为128位,指出发送方的地址。
(8)目标地址:长度为128位,指出接收方的地址。 - 以下关于 IPv6 与 IPv4 比较的说法中,错误的是( )。
A.IPv4 的头部是变长的,IPv6 的头部是定长的
B.IPv6 与 IPv4 中均有头部校验和字段
C.IPv6 中的 HOP Limit 字段作用类似于 IPv4 中的 TTL 字段
D.IPv6 中的 Traffic Class 字段作用类似于 IPv4 中的 ToS 字段
【正确答案】:B
【试题解析】:IPv6定义了许多扩展首部,提供了很多扩展功能。IPv6的选项放到有效载荷中,而IPv4仍将选项字段放在首部。IPv6报头字段中没有头部校验和字段
7.网桥 - 根据STP协议,网桥ID最小的交换机被选举为根网桥,网桥ID由( )字节的优先级和6字节的( )
组成。
问题1选项
A.2
B.4
C.6
D.8
问题2选项
A.用户标识
B.MAC地址
C.IP地址
D.端口号
答案:A,B
二.配置题
1.SAN存储系统
-
SAN分为FC SAN和IP SAN
-
FC SAN(存储区域网络)和NAS不同,它不是把所有的存储设备集中安装在一个专门的NAS服务器中,而是通过光纤交换设备将磁盘阵列、磁带等存储设备与相关服务器连接起来组成一个高速专用子网,然后与企业现有的局域网进行连接。SAN可以被看作是负责存储传输的后端网络,而前端的数据网络负责正常的TCP/IP传输。
如果SAN是基于TCP/IP的网络,使用IP-SAN网络。这种方式是将服务器和存储设备通过以太网连接,采用了iSCSI技术,就是把SCSI命令包在TCP/IP包中传输,即为SCSI over TCP/IP。 -
企业计划将原存储系统升级为分布式存储,原存储设备依日作为新建分布式存储的一个节点为保证数据不丢失,采用3副本冗余,新建的分布式存储至少应规划 (3)节点(含原储设备),将原存储设备磁盘的RAID模式修改为副本备份模式加入新建的分布式存储系统,该存储系统通过(多副本和纠删码)技术实现数据余
-
FC-SAN存储常通过光纤与服务器的( )连接。
A.光口网卡
B.USB接口
C.光纤通道卡
D.RAID控制器
【正确答案】:C
【试题解析】:位于服务器上与存储网络连接的设备一般称为主机总线适配卡/光纤通道卡(Host Bus Adaptor)HBA。存储系统的I/O通道实际上是光纤通道,而HBA的作用就是实现内部通道协
议PCI或Sbus和光纤通道协议之间的转换。
9.基于EPON的技术组网
基于EPON的技术组网,与传统的基于光纤收发器的组网有所不同。请从组网结构复杂度、设备占用空间大小、设备投资多少、网络管理维护难易程度等几方面对两种网络进行比较。
EPON是基于以太网的无源光网络,无源设备可靠性高。比传统的基于光纤收发器的组网结构简单、设备占用空间小,设备投资少,网络管理难度低等特点。
EPON系统相对于其它接入手段,能够提供高带宽和高带宽利用率。
EPON传输距离规格有10KM、20KM两种,克服传统接入手段的距离限制。
EPON系统网络层次简单,维护成本低。
EPON系统组网灵活,支持树型,星型,总线型。
EPON网络不仅仅可作为运营商宽带接入手段,也可作为广电的回传输网络,视频监控的图像传输系统,甚至是政府的基层单位接入。这些正符合相关部门建设城市综合信息平台的需求。
同传统的基于光纤收发器的组网进行比较:
组网结构复杂度:EPON采用点到多点结构,无源光纤传输,结构简单。
设备占空间大小:EPON有局端OLT,用户端ONU、光分配网ODN组成,设备占用空间小。
设备投资方面:EPON采用的OLT、ONU、ODN光网设备,无需租用机房,无需配备电源,因此成本投资少。
网络维护管理:EPON由于不用配备有源维护人员,采用OLT技术统一管理,维护容易。
- 1.以下关于总线的叙述中,不正确的是( )。
A.并行总线适合近距离高速数据传输
B.串行总线适合长距离数据传输
C.单总线结构在一个总线上适应不同种类的设备,设计简单且性能很高
D.专用总线在设计上可以与连接设备实现最佳匹配
答案: C
解析:
单总线结构如上图所示。计算机的各个部件均系统总线相连,所以它又称为面向系统的单总线结构。在单总线结构中,CPU与主存之间、CPU与I/O设备之间、I/O设备与主存之间、各种设备之间都通过系统总线交换信息。单总线结构的优点是控制简单方便,扩充方便。但由于所有设备部件均挂在单一总线上,使这种结构只能分时工作,即同一时刻只能在两个设备之间传送数据,这就使系统总体数据传输的效率和速度受到限制,这是单总线结构的主要缺点
面向CPU的双总线结构如上图所示。其中一组总线是CPU与主存储器之间进行信息交换的公共通路,称为存储总线。另一组是CPU与I/O设备之间进行信息交换的公共通路,称为输入/输出总线(I/O总线)。外部设备通过连接在I/O总线上的接口电路与CPU交换信息。由于在CPU与主存储器之间、CPU与I/O设备之间分别设置了总线,从而提高了微机系统信息传送的速率和效率。但是由于外部设备与主存储器之间没有直接的通路,它们之间的信息交换必须通过CPU才能进行中转,从降低了CPU的工作效率(或增加了CPU的占用率。一般来说,外设工作时要求CPU干预越少越好。CPU干预越少,这个设备的CPU占用率就越低,说明设备的智能化程度越高),这是面向CPU的双总线结构的主要缺点。
著作权知识点
-
我国由( )主管全国软件著作权登记管理工作。
A.国家版权局
B.国家新闻出版署
C.国家知识产权局
D.地方知识产权局
【正确答案】:A
【试题解析】:根据计算机软件著作权登记办法(2002)第六条, 国家版权局主管全国软件著作权登记管理工作。
计算机软件著作权的两个基本法律文件:《中华人民共和国著作权法》《计算机软件保护条例》 -
2.某软件公司参与开发管理系统软件的程序员张某,辞职到另一公司任职,于是该项目负责人将该管理系统软件上开发者的署名更改为李某(接张某工作)。该项目负责人的行为( )。
A.侵犯了张某开发者身份权(署名权)
B.不构成侵权,因为程序员张某不是软件著作权人
C.只是行使管理者的权利,不构成侵权
D.不构成侵权,因为程序员张某现已不是项目组成员
答案:A
解析:
计算机软件著作权的两个基本法律文件
《中华人民共和国著作权法》《计算机软件保护条例》
著作权的产生时间:自作品完成创作之日
1)作品
如果是作者在单位的支持下,或利用单位的资源进行创作,则除署名权以外的著作权归单位拥有,
如果是作者不涉及单位的合同,物质条件,但是和单位有联系,则作者拥有著作权,但单位有权在业务范围内优先使用
2)软件
作者利用了单位的任何条件,本职工作,则除署名权以外的其它著作权都归单位 -
李工是某软件公司的软件设计师,每当软件开发完成均按公司规定申请软件著作权,该软件的著作权( )。
A.应由李工享有
B.应由公司和李工共同享有
C.应由公司享有
D.除署名权以外,著作权的其他权利由李工享有
【正确答案】:C
【试题解析】:李某属于软件开发者,拥有署名权,其他著作权归属单位。
在著作权法中规定,著作权包括人身权和财产权,共计17项,人身权包括发表权、署名权、修改权和保护作品完整权;财产权包括复制权、发行权、出租权、展览权、表演权、放映权、广播权、信息网络传播权、摄制权、改编权、翻译权、汇编权和应当由著作权人享有的其他权利。考试中通常考察著作权中的署名权 -
李某受非任职单位委托,利用该单位实验室,实验材料和技术资料开发了一项软件产品。对该软件的权利归属,表达正确的是( )。
A.该项软件属于委托单位
B.若该单位与李某对软件的归属有特别约定的,则遵从约定;无约定的,原则上归属李某
C.取决该软件是否属于该单位分派给刘某的
D.无论刘某与该单位有无特别约定,该软件都属于李某
【正确答案】:B
【试题解析】:
一、不同软件著作权归属判断
1、共同合作开发
(1)如果在合作开发软件的过程中,合作开发者之间签订了关于共同完成的软件著作权归属的书面协议的,应根据书面协议的约定来确定该软件著作权的归属。
(2)如果合作开发的软件是可以分割使用的,开发者可以对各自开发的部分单独的享有著作权。
(3)如果合作开发的软件是不能分割使用的,其著作权应该由各合作开发者共同享有,通过全部的开发者协商一致来行使;若不能协商一致,又无正当理由的,任何一方不得阻止他方行使除转让权以外的其他权利,但是所得收益应当合理的分配给所有合作开发者。
2、委托他人开发
(1)如果委托者和受委托者之间签订了书面的委托开发合同,并对委托开发的软件著作权的归属有明确约定的,那么该委托开发软件著作权应依照双方协议的约定确认权利归属关系。
(2)如果委托人和受托人之间没有签订书面的委托开发合同,或者虽然签订了书面的委托开发合同,但是合同中对该委托开发软件著作权的归属约定不明确的,那么根据法律的规定,该委托开发软件的著作权则属于受托者所有,但是委托人可以享有该软件的使用权。
在委托开发的过程中,基本考查在没有约定的情况下的著作权归属。此时著作权归受托人所有 -
有可能无限期拥有的知识产权是( )。
A.著作权
B.专利权
C.商标权
D.集成电路布图设计权
【正确答案】:C
【试题解析】:商标权到期可以续注 -
3.使用150DPI的扫描分辨率扫描一幅3×4英寸的彩色照片,得到原始的24位真彩色图像的数据量是( )
Byte。
A.1800
B.90000
C.270000
D.810000
答案:D
解析:DPI是指每英寸的像素,也就是扫描精度。使用150DPI的扫描分辨率扫描一幅3×4英寸的彩色照片,得到原始的24位真彩色图像的数据量是150x3x150x4x24/8=810000Byte。 -
4.路由器包含多种端口以连接不同类型的网络设备,其中能够连接DDN、帧中继、X.25和PSTN等广域网络的是( )。
A.同步串口
B.异步串口
C.AUX端口
D.Consol端口
答案:A
解析:
路由器的主要作用是做数据报的转发,路由器的接口是配置路由器主要考虑的对象之一。每个接口都有自己的名字和编号,接口的全名是由它的类型标识或至少一个数字组成,编号从0开始。路由器的设计大致有两种,一种是模块化的设计,一台路由器是由多个功能不同的模块组成,其中接口模块就是其中重要的一个模块。另一种是固化设计。
路由器的接口类型一般分为局域网接口和广域网接口两种。
局域网接口:
AUI:AUI端口是用来和同轴电缆相连接的接口。
RJ-45接口:这是我们最常见的端口,就是常见的双绞线以太网端口。
SC接口:光纤端口。一般来说,这种光纤接口是通过光纤连接到具有光纤端口的交换机。
广域网接口:
RJ-45:也可以用在广域网连接。
AUI接口:同上,采用粗同轴电缆连接。
高速同步串口:这种端口主要用于连接DDN、帧中继、X.25等网络。
GBIC端口:GBIC插槽用于安装吉比特端口转换器(Giga Bit-rate Interface Converter,GBIC)。GBIC模块是将千兆位电信号转换为光信号的热插拔器件,分为用于级连的GBIC模块和用于堆叠的GBIC模块。
SFP端口:小型机架可插拔设备SFP(Small Form-factor Pluggable)是GBIC的升级版本,其功能基本和GBIC一样,但体积减少一半。
配置接口:
Console口:同交换机一样。
AUX接口:异步端口,主要用于远程配置。可以与Modem连接。 -
路由器与计算机串行接口连接,利用虚拟终端对路由器进行本地配置的接口是( ),路由器通过光纤连接广域网接口是( )。
问题1选项
A.Console口
B.同步串行口
C.SFP端口
D.AUX端口
问题2选项
A.Console口
B.同步串行口
C.SFP端口
D.AUX端口
【正确答案】:AC
【试题解析】:
路由器Console端口使用专用连线直接连接至计算机的串口,对路由器进行本地设置。路由器AUX端口为异步端口,主要用于远程设置,也可用于拨号连接,还可通过收发器和Modem进行连接。
高速同步串口主要用于连接DDN、帧中继、X.25和PSTN等网络。这种同步端口一般需求速率非常高,因为一般来说通过这种端口所连接的网络的两端都需求实时同步。
SFP(small form-factor pluggable,小型机架可插拔设备)端口用于安装SFP模块,该模块能够将电、光信号进行转换,可用于连接光纤通道。 -
5.IETF开发的多协议标记交换(MPLS)改进了第3层分组的交换过程。MPLS包头的位置在( )。
A.第二层帧头之前
B.第二层和第三层之间
C.第三层和第四层之间
D.第三层头部中
答案:B
解析:MPLS是利用标记(label)进行数据转发的。当分组进入网络时,要为其分配固定长度的短的标记,并将标记与分组封装在一起,在整个转发过程中,交换节点仅根据标记进行转发。MPLS 独立于第二和第三层协议。 -
下列不属于电子邮件协议的是( )。
A.POP3
B.IMAP
C.SMTP
D.MPLS
【正确答案】:D
【试题解析】:传统的IP网络中,分组每到达一个路由器,都必须查找路由表,并按照“最长网络前缀”原则找到下一跳的IP地址。当网络很大的时候,查找含有大量项目的路由表要花费很多的时间。
MPLS的一个重要特点就是不用长度可变的IP地址网络位来查找路由表中的匹配项目,而是利用标记(label)进行数据转发的。当分组进入网络时,要为其分配固定长度的短的标记,并将标记与分组封装在一起,在整个转发过程中,交换节点仅根据标记进行转发。转发的过程就省去了每到达一个路由器都要上升到第三层用软件去查找路由表的过程,而是根据标记在第二层用硬件转发,所以转发速率大大提高。MPLS可以使用多种链路层协议,比如PPP、以太网、ATM和帧中继等。 -
6.3DES的密钥长度为( )。
A.56
B.112
C.128
D.168
答案:B
解析:DES算法:密码学中,3DES是三重数据加密算法通称。它相当于是对每个数据块应用三次DES加密算法。由于计算机运算能力的增强,原版DES密码的密钥长度变得容易被暴力破解;3DES即是设计用来提供一种相对简单的方法,即通过增加DES的密钥长度来避免类似的攻击,而不是设计一种全新的块密码算法。3DES的密钥长度为112位,因为第一次和第三次采用相同的密钥,都是56位。 -
DES是一种( )加密算法,其密钥长度为56位,3DES是基于DES的加密方式,对明文进行3次DES操作,以提高加密强度,其密钥长度是( )位。
问题1选项
A.共享密钥
B.公开密钥
C.报文摘要
D.访问控制
问题2选项
A.56
B.112
C.128
D.168
【正确答案】:AB
【试题解析】:DES算法:加密前,对明文进行分组,每组64位数据,对每一个64位的数据进行加密,产生一组64位的密文,最后把各组的密文串接起来,得出整个密文,其中密钥为64位(实际56位,有8位用于校验)
DES算法:密码学中,3DES是三重数据加密算法通称。它相当于是对每个数据块应用三次DES加密算法(第一次和第三次密钥一样,所以认为密钥长度是112位。) -
以下关于三重DES加密的叙述中,正确的是( )
A.三重DES加密使用一个密钥进行三次加密
B.三重DES加密使用两个密钥进行三次加密
C.三重DES加密使用三个密钥进行三次加密
D.三重DES加密的密钥长度是DES密钥长度的3倍
【正确答案】:B
【试题解析】:3DES加密使用2个密钥(第一把和第三把是同一把密钥),对数据进行3次加密 -
DES加密算法对输入的明文首先进行( )。
A.乘法运算
B.左右分离
C.初始置换
D.迭代运算
【正确答案】:C -
7.使用IEEE 802.1q协议,最多可以配置( )个VLAN。
A.1022
B.1024
C.4094
D.4096
答案:C
解析:IEEE 802.1Q是VLAN中继协议的国际标准, IEEE 802.1Q会在数据帧准备通过干道的时候对数据帧的帧头进行编辑,在数据帧的头上放置单一的标识,以标识数据帧来自哪个VLAN。当数据帧离开干道时,标识被去除。IEEE 802.1Q的标式字段占12位,支持4096VLAN的识别,但0用于识别帧的优先级,4095作为预留值,所以最大的VLAN最大可能值为4094。 -
IEEEE 802.11i标准制定的无线网络加密协议( )是一个基于( )算法的加密方案。
问题1选项
A.RC4
B.CCMP
C.WEP
D.WPA
问题2选项
A.RSA
B.DES
C.TKIP
D.AES
【正确答案】:DC
【试题解析】:wpa协议是一种保护无线网络(WiFi)安全的系统,它是在前一代有线等效加密(wep)的基础上产生的,解决了前任wep的缺陷问题,它使用tkip(临时密钥完整性)协议,是ieee802.11i标准中的过渡方案 -
8.下面关于VTP的论述中,错误的是( )。
A.静态修剪就是手工剪掉中继链路上不活动的VLAN
B.动态修剪使得中继链路上所有共享的VLAN都是活动的
C.静态修剪要求在VTP域中的所有交换机都配置成客户机模式
D.动态修剪要求在VTP域中的所有交换机都配置成服务器模式
答案:C
解析
D也正确。
所谓静态修剪,也叫手工修剪,就是一个命令。
Switch(config-if)#switchport trunk allowed vlan 2
这样其它的vlan就不能进入此交换机,只有allowed手工指定的才可进入此交换机。
而动态修剪就是VTP pruning。
就是默认情况下VTP pruning在所有的交换机上是没有启用的,当你在VTP服务器上启用了VTP pruning,整个VTP域就启用了VTP pruning。VTP修剪是VTP的一个功能,它能减少中继链路上不必要的信息量。默认情况下, VLAN的广播通过中继接口发送给VLAN的交换机。即使某个交换机上没有那个VLAN的端口也是这样。VTP能过修剪,来去掉没有必要扩散的通信量,提高中继的带宽利用率。仅当中继链路接收端上的交换机在那个VLAN中有端口时,才会将该VLAN的广播转发到该中继链路上。 -
9.使用tracert命令进行网络检测,结果如下图所示,那么本地默认网关地址是( )。
答案:B
解析:
-
10.用于连接以太网的网桥类型是( )。
A.源路由网桥
B.透明网桥
C.翻译网桥
D.源路由透明网桥
答案:B
解析:网桥有透明网桥、转换网桥、封装网桥、源路由选择网桥等4种类型。
1、透明网桥,使用这种网桥,不需要改动硬件和软件,无需设置地址开关,无需装入路由表或参数。只须插入电缆就可以,现有LAN的运行完全不受网桥的任何影响。
2、源路由选择网桥,源路由选择的核心思想是假定每个帧的发送者都知道接收者是否在同一局域网(LAN)上。当发送一帧到另外的网段时,源机器将目的地址的高位设置成1作为标记。另外,它还在帧头加进此帧应走的实际路径。
3、转换网桥是透明网桥的一种特殊形式。它在物理层和数据链路层使用不同协议的LAN提供网络连接服务。
4、封装网桥通常用于连接FDDI骨干网。封装网桥是将接收的帧置于FDDI骨干网使用的信封内,并将封装的帧转发到FDDI骨干网,进而传递到其它封装网桥,拆除信封,送到预定的工作站。 -
11.建立组播树是实现组播传输的关键技术,利用组播路由协议生成的组播树是( )。
A.包含所有路由器的树
B.包含所有组播源的树
C.以组播源为根的最小生成树
D.以组播路由器为根的最小生成树
答案:C
解析:多播也可以称为组播, 主机之间一对一组的通讯模式(UDP),也就是加入了同一个组的主机可以接受到此组内的所有数据,网络中的交换机和路由器只向有需求者复制并转发其所需数据。主组播分发树是用于IP组播数据包在网络中传输的路径。组播树有两种,分别是源树,和共享树。 -
12.资源预约协议(RSVP)用在IETP定义的集成服务(InsServ)中建立端到端的QoS保障机制。下面关于RSVP进行资源预约过程的叙述中,正确的是( )。
A.从目标到源单向预约
B.从源到目标单向预约
C.只适用于点到点的通信环境
D.只适用于点到多点的通信环境
答案:A -
RSVP协议通过( ) 来预留资源。
A.发送方请求路由器
B.接收方请求路由器
C.发送方请求接收方
D.接收方请求发送方
【正确答案】:B
【试题解析】:资源预留协议RSVP,它的过程从应用程序流的源节点发送Path消息开始,该消息会沿着流所经路径传到流的目的节点,并沿途建立路径状态;目的节点收到该Path消息后,会向源节点回送Resv消息,沿途建立预留状态,如果源节点成功收到预期的Resv消息,则认为在整条路径上资源预留成功。 -
13.下面关于Linux系统文件挂载的叙述中,正确的是( )。
A./可以作为一个挂载点
B.挂载点可以是一个目录,也可以是一个文件
C.不能对一个磁盘分区进行挂载
D.挂载点是一个目录时,这个目录必须为空
答案:A
解析:挂载点必须是一个目录。
一个分区挂载在一个已存在的目录上,这个目录可以不为空,但挂载后这个目录下以前的内容将不可用。
/根目录:存放系统命令和用户数据等(如果下面挂载点没有单独的分区,它们都将在根目录的分区中) -
14.下列不属于报文认证算法的是( )。
A.MD5
B.SHA-1
C.RC4
D.HMAC
答案:C
解析:报文摘要算法是精心选择的一种单向函数,我们很容易计算出一个长报文X的报文摘要H,但是想从报文摘要H反过来找到原始报文X,实际上是不可能的。另外,找到两个任意的报文,使得他们具有相同的报文摘要,也是不可能的。RFC 1321提出的报文摘要算法MD5已经获得广泛的应用。它可对任意长度的报文进行运算,得出128位的MD5报文摘要代码。
另一种标准是安全散列算法SHA,和MD5相似,但码长为160位,SHA比MD5更安全,但计算的效率不如MD5。
还有一种HMAC(散列消息鉴别码),基于密钥的Hash算法的认证协议。消息鉴别码实现鉴别的原理是,用公开函数和密钥产生一个固定长度的值作为认证标识,用这个标识鉴别消息的完整性。使用一个密钥生成一个固定大小的小数据块,即MAC,并将其加入到消息中,然后传输。接收方利用与发送方共享的密钥进行鉴别认证等 -
SHA-1是一种将不同长度的输入信息转换成( )位固定长度摘要的算法。
A.128
B.160
C.256
D.512
【正确答案】:B
【试题解析】:RFC 1321提出的报文摘要算法MD5已经获得广泛的应用。它可对任意长度的报文进行运算,得出128位的MD5报文摘要代码。另一种标准是安全散列算法SHA,和MD5相似,但码长为160位,SHA比MD5更安全,但计算的效率不如MD5。 -
PGP是一种用于电子邮件加密的工具,可提供数据加密和数字签名服务,使用( )进行数据加密,使用( )进行数据完整性验证。
问题1选项
A.RSA
B.IDEA
C.MD5
D.SHA-1
问题2选项
A.RSA
B.IDEA
C.MD5
D.SHA-1
【正确答案】:BC
【试题解析】:PGP 不是一种完全的非对称加密体系,它是个混合加密算法,它是由一个对称加密算法 (IDEA)、一个非对称加密算法(RSA)、 一个单向散列算法(MD5)组成。其中MD5验证报文完整性。 -
非对称加密算法中,加密和解密使用不同的密钥,下面的加密算法中( )属于非对称加密算法。若甲、乙采用非对称密钥体系进行保密通信,甲用乙的公钥加密数据文件,乙使用( )来对数据文件进行解密。
问题1选项
A.AES
B.RSA
C.IDEA
D.DES
问题2选项
A.甲的公钥
B.甲的私钥
C.乙的公钥
D.乙的私钥
【正确答案】:BD
【试题解析】:
公钥密钥体制的加密和解密过程如下:
(1)密钥对产生器产生出接收者B的一对密钥:加密密钥PKB和解密密钥SKB。发送者A所用的加密密钥PKB就是接收者B的公钥,向公众公开。而B所用的解密密钥SKB就是接收者B的私钥,对其他人都保密。
(2)发送者A就用B的公钥对明文X加密,得到密文Y,发送给B。
(3)B用自己的私钥进行解密,恢复出明文。
典型的公钥加密算法有:RSA、ECC、背包加密、Rabin算法等等。
报文认证算有:报文摘要算法MD5(128位)、安全散列算法SHA(160位)、散列消息鉴别码HMAC(基于密钥的Hash算法) -
- 下列算法中,不属于公开密钥加密算法的是( )。
A.ECC
B.DSA
C.RSA
D.DES
ECC、DSA、RSA属于非对称加密算法。
【正确答案】:D
【试题解析】:DES加密是对称加密算法。除去加密算法外,常考的还有哈希算法,常见hash算法有MD5和SHA
非对称加密算法:RSA、DSA、ECC(后缀是SA)
对称加密算法:IDEA、DES、3DES、AES、RC(后缀是ES)
- 下列算法中,不属于公开密钥加密算法的是( )。
-
以下关于AES加密算法的描述中,错误的是( )。
A.AES的分组长度可以是256比特
B.AES的密钥长度可以是128 比特
C.AES 所用S盒的输入为8 比特
D.AES 是一种确定性的加密算法
【正确答案】:A
【试题解析】:AES支持128、192、256bit的密钥长度,但是其分组长度固定为128比特。S盒输入为8bit,由于AES算法中相同的明文经过相同的密钥加密之后密文总是确定不变的。因此AES是一种确定性的加密算法。 -
15.IEEE 802.3ae 10Gb/s以太网标准支持的工作模式是( )。
A.单工
B.半双工
C.全双工
D.全双工和半双工
答案:C
解析:万兆以太网正式标准于2002年完成,主要特点是:
(1)帧格式与之前的Ethernet(10Mbps、100Mbps、1Gbps)完全相同;
(2)保留了802.3标准对以太网最小帧长度和最大帧长度的规定;
(3)传输介质只使用光纤;
(4)只工作在全双工方式 -
16.为了解决伴随RIP协议的路由环路问题,可以采用水平分割法,这种方法的核心是()而反向毒化方法则是( )。
问题1选项
A.把网络水平地分割为多个网段,网段之间通过指定路由器发布路由信息
B.一条路由信息不要发送给该信息的来源
C.把从邻居学习到的路由费用设置为无限大并立即发送给那个邻居
D.出现路由变化时立即向邻居发送路由更新报文
问题2选项
A.把网络水平地分割为多个网段,网段之间通过指定路由器发布路由信息
B.一条路由信息不要发迭给该信息的来源
C.把从邻居学习到的路由费用设置为无限大并立即发送给那个邻居
D.出现路由器变化时立即向邻居发送路由更新报文
答案:BC
解析:RIP协议存在的一个问题就是当网络出现故障的时候,要经过比较长的时间才能把信息传送到所有的路由器。在这个中间过程中,实际就是路由环路问题:当发生路由环路的时候,路由表会频繁的进行变化,从而导致路由表中的一条或者几条,都无法收敛,结果会使得网络处于瘫痪或半瘫痪状态。
最大度量值:RIP协议设置最大度量值为16跳。
水平分隔:从一个方向学来的路由信息,不能再放入发回那个方向的路由更新包,并又发回那个方向。
路由中毒:可以通知自己的邻居路由器该路由已经失效。
反向下毒:保证所有的邻居被下毒,会向毒源的方向反向下毒。
保持时间:准备对别人下毒之前,被别人抢先一步发送过来更新包。保持时间就是路由器
学习到某个网段出现故障时,使得自己路由表里关于该网段的路由变成DOWN之后,还要保持一段时间,防止被别人更新。
触发更新:等30秒太长,要求发现故障立即通知邻居。 -
RIPv2对RIPv1协议的改进之一为路由器有选择地将路由表中的信息发送给邻居,而不是发送整个路由表。具体地说,一条路由信息不会被发送给该信息的来源,这种方案称为( )其作用是( )。
问题1选项
A.反向毒化
B.乒乓反弹
C.水平分割法
D.垂直划分法
问题2选项
A.支持CIDR
B.解决路由环路
C.扩大最大跳步数
D.不使用广播方式更新报文
【正确答案】:CB
【试题解析】:
RIP协议存在的一个问题就是当网络出现故障的时候,要经过比较长的时间才能把信息传送到所有的路由器。在这个中间过程中,实际就是路由环路问题:当发生路由环路的时候,路由表会频繁的进行变化,从而导致路由表中的一条或者几条,都无法收敛,结果会使得网络处于瘫痪或半瘫痪状态。
水平分隔:从一个方向学来的路由信息,不能再放入发回那个方向的路由更新包,并又发回那个方向。 -
17.OSPF将路由器连接的物理网络划分为以下4种类型,以太网属于( ),X.25分组交换网属于
( )。
问题1选项
A.点对点网络
B.广播多址网络
C.点到多点网络
D.非广播多址网络
问题2选项
A.点对点网络
B.广播多址网络
C.点到多点网络
D.非广播多址网络
答案:BD
解析:根据路由器连接的物理网络不同,OSPF将网络划分为4种类型:
NBMA(非广播多路访问型 None Broadcast MultiAccess):如Frame Relay、X.25和SMDS等,多为全网状,所有接口属于同一子网,因为非共享介质,需要手动指定邻居,需要选举DR/BDR。
P-to-P(点到点型 Point-to-Point):如PPP、HDLC。
P-to-MP(点到多点型 Ponit-to-MultiPoint):部分网状或星型网络拓扑,所有接口属于同一子网,不需要 选举DR/BDR,邻居可以动态发现。 -
18.某网络拓扑结构如下图所示。
在路由器R2上采用命令( )得到如下图所示结果。
PC1可能的IP地址为( ),路由器R2的S2/0口的IP地址为( )。若在PC1上查看主机的路由表,采用的命令为( )。
问题1选项
A.nslookup
B.route print
C.ip routing
D.show ip route
问题2选项
A.192.168.0.1
B.192.168.1.1
C.202.117.112.1
D.202.117.112.2
问题3选项
A.192.168.0.1
B.192.168.1.1
C.202.117.112.1
D.202.117.112.2
问题4选项
A.nslookup
B.route print
C.ip routing
D.show ip route
答案:DBDB
解析:
R 192.168.0.0/24 [120/1] via 202.117.112.1, 00:00:11, Serial2/0
\\R表示RIP协议学到的路由:192.168.0.0/24
\\[120/1]即[管理距离/度量值(此数为路由跳数)],是度量值和管理距离,也就是优先级的意思。
\\via 202.117.112.1 via 有“经由”的意思,一般路由表中理解为“下一跳” ,指下一跳的接口IP地址为202.117.112.1,就是你要发送数据包到下个路由器的接口,从Seria2/0口转发。
PC1的IP地址在192.168.1.0/24网段中
因为R2从RIP学到的路由是192.168.0.0/24,且R2的S2/0口连接的下一条地址是202.117.112.1
S2/0又在202.117.112.0/30网段中,所以S2/0的IP地址是202.117.112.2
路由表命令
nslookup\\查询域名的DNS记录
route print\\主机上查看路由表
netstat –r\\主机上查看路由表
netstat -n \\以数字形式显示地址和端口号
ip routing\\启动路由配置
show ip route\\查看该设备的当前直连的或者学习到的全部路由信息 = routing table
ipconfig /displaydns \\显示当前dns缓存
ipconfig /flushdns \\刷新dns解析器缓存
arp \\显示地址解析协议缓存表内容
- Windows中,在命令行输入( )命令可以得到如下的回显。?
Server: UnKnown
Adress: 159.47.11.80
xxx.edu.cn
primary name server = nsl.xxx.edu.cn
responsible mail addr = mailxxx.edu.cn
serial = 2020061746
refresh= 1200(20 mins)
retry= 7200(2 hours)
expire = 3600(1 hour)
default TTL = 3600(1 hour)
A、nslookup -type=A xxx.edu.cn
B、nslookup -type=CNAME xxx.edu.cn
C、nslookup -type=NS xxx.edu.cn
D、nslookup-type=PTR xxx.edu.cn
【正确答案】:C
【试题解析】:从命令的输出可以看到返回的信息主要是相关的NS服务器的信息,因此命令中的参数查找的数据类型是NS。 - 测试DNS服务器是否正常工作,在客户端可以使用的命令是(ping)(nslookup)
- CSMA/CD采用的介质访问技术属于资源的( )。
A.轮流使用
B.固定分配
C.竞争使用
D.按需分配
【正确答案】:C
【试题解析】:在共享介质型网络中,使用竞争式获取信道使用权,其使用的协议为CSMA/CD - 与CSMA相比,CSMA/CD( )。
A、充分利用传播延迟远小于传输延迟的特性,减少了冲突后信道的浪费
B、将冲突的产生控制在传播时间内,减少了冲突的概率
C、在发送数据前和发送数据过程中侦听信道,不会产生冲突
D、站点竞争信道,提高了信道的利用率
【正确答案】:A
【试题解析】:CSMA/CD主要是实现冲突检测,各个站点可以竞争信道,提高了信道的利用率。 - 采用CSMA/CD进行介质访问,两个站点连续冲突3次后再次冲突的( )。
A、1/2
B、1/4
C、1/8
D、1/16
【正确答案】:C
【试题解析】:CSMACD中退避二进制指数算法的基本原理,每冲突一次,集合的范围就增大为原来的2倍,因此连续冲突3次之后,集合中的元素就是0~7,一共8个,再次冲突的概率为1/8。 - 19.IEEE 802.11 MAC子层定义的竞争性访问控制协议是( )。之所以不采用与IEEE 802.相同协议的原因是( )。
问题1选项
A.CSMA/CA
B.CSMA/CB
C.CSMA/CD
D.CSMA/CG
问题2选项
A.IEEE 802.11协议的效率更高
B.为了解决隐蔽终端问题
C.IEEE 802.3协议的开销更大
D.为了引进多种非竞争业务
答案:AB
解析:CSMA/CD协议已经成功应用于是用有线连接的局域网,但在无线局域网的环境下,不能简单的搬用CSMA/CD协议,特别是冲突检测部分。主要原因有两个:
第一:在无线局域网中,接收信号的强度往往会远小于发送信号的强度,因此如果要实现冲突检测的话,在硬件上需要花费就会过大。
第二:在无线局域网中,并非所有的站定都能监听到对方,而“所有站点都能监听到对
方”正是实现CSMA/CD协议必须具备的基础。
无线局域网可能出现检测错误的情况:检测到信道空闲、其实并不空闲,检测到信道忙,
其实并不忙。而我们知道CSMA/CD协议有两个要点:一是发送前先检测信道。信道空闲就立即发送,信道忙就随机推迟发送。二是边发送边检测信道,一发现冲突就立即停止发送,因此偶尔出现的冲突也不会使得局域网的效率降低很多。既然无线局域网不能使用冲突检测,那么就应当尽量减少冲突的发生,对CSMA/CD协议做了修改,把冲突检测改成了冲突避免。 - CSMA/CD 协议是( )协议。
A.物理层
B.介质访问子层
C.逻辑链路子层
D.网络层
【正确答案】:B
【试题解析】:CSMA/CD协议是介质访问子层协议 - 20.网络设计过程包括逻辑网络设计和物理网络设计两个阶段,各个阶段都要产生相应的文档。下面的选项中,属于逻辑网络设计文档的是( ),属于物理网络设计文档( )。
问题1选项
A.网络IP地址分配方案
B.设备列表清单
C.集中访谈的信息资料
D.网络内部的通信流量分布
问题2选项
A.网络IP地址分配方案
B.设备列表清单
C.集中访谈的信息资料
D.网络内部的通信流量分布
答案:AB
解析:逻辑网络设计的任务是根据需求规范和通信规范,实施资源分配和安全规划。包括:
层次网络结构设计;物理层技术选择;局域网技术选择与应用;广域网技术选择与应用;地址设计和命名模型;路由选择协议;网络管理;网络安全;逻辑网络设计文档。
物理网络设计的任务是:为所设计的逻辑网络设计特定的物理环境平台,主要包括结构化综合布线系统设计、机房环境设计、传输介质及网络设备选型及安装方案、特殊设备安装方案和网络实施等。结构综合布线设计;网络机房设计,机房设计规范标准;网络设备选型,买设备要注意的问题;物理网络设备文档。
多数情况下,需要在一台服务器上去架设多个Web网站,这就要用到虚拟主机技术。
IIS通过分配TCP端口、IP地址和主机头名来在一台服务器上运行多个网站。虚拟主机之间相互独立,由用户自行管理。采用这种技术可以节约硬件投资、节省空间,降低成本。
(1)基于附加TCP端口架设多个Web网站。
使用格式为“http://域名:端口”的网址来访问的网站实际上是利用TCP端口号,在同一服务器上架设不同的Web网站。例如http://www.csai.cn:8080。
(2)基于不同的IP地址架设多个网站
将每个网站绑定到不同的IP地址,以确保每个网站域名对应于独立的IP地址。
(3)基于主机头名架设多个Web网站
由于传统的IP虚拟主机浪费IP地址,实际应用中更倾向于采用非IP虚拟主机技术,也就是把多个域名的主机头名绑定到同一IP。例如通过主机头的方式建立两个网站www.ycch.com和www.lyrh.com网站配置是相同的IP地址,不同的目录
- .将一条指令的执行过程分解为取指、分析和执行三步,按照流水方式执行,若取指时间t取指=4△t、分析时间t分析=2△t、执行时间t执行=3△t,则执行完100条指令,需要的时间为( )△t。
A.200
B.300
C.400
D.405
答案:D
流水线时间计算公式:T=第一条指令执行所需时间+(指令条数-1)×流水线周期=(4+2+3)+(100-1)*4=405
T = t1+t2+t3+(n-1)t - 下列关于流水线方式执行指令的叙述中,不正确的是( )。
A.流水线方式可提高单条指令的执行速度
B.流水线方式下可同时执行多条指令
C.流水线方式提高了各部件的利用率
D.流水线方式提高了系统的吞吐率
【正确答案】:A
【试题解析】:流水线方式并不能提高单条指令的执行速度 - .在敏捷过程的开发方法中,( )使用了迭代的方法,其中,把每段时间(30天)一次的迭代称为一个“冲刺”,并按需求的优先级别来实现产品,多个自组织和自治的小组并行地递增实现产品。
A.极限编程XP
B.水晶法
C.并列争球法
D.自适应软件开发
答案:C
解析:并列争球法使用迭代的方法,把每30天一次的迭代称为一个冲刺,按需求的优先级别来实现产品。多个自组织的小组并行地递增实现产品。协调通过简短的日常会议来进行 - .假设系统有n个进程共享资源R,且资源R的可用数为3,其中n≥3 。若采用PV操作,则信号量S的取值范围应为( )。
A.-1~n-1
B.-3~3
C.-(n-3)~3
D.-(n-1)~1
答案:C
解析:比如,有三个某类资源,假设四个进程A、B、C、D要用该类资源,最开始S=3,当A进入,S=2,当B进入S=1,当C进入时S=0,表明该类资源刚好用完,D进入S=-1,表明有一个进程被阻塞了,当A用完该类资源时,进行V操作,S=0,释放该类资源,这时候,S=0,表明还有进程阻塞在该类资源上,然后再唤醒一个。 - 某计算机系统中互斥资源R的可用数为8,系统中有3个进程P1、P2 和P3竞争R,且每个进程都需要i个R,该系统可能会发生死锁的最小i值为( )。
A.1
B.2
C.3
D.4
【正确答案】:D
【试题解析】:利用公式(i-1)*3+1>8,得出i最小为4 - 4.点对点协议PPP中LCP的作用是( )。
A.包装各种上层协议
B.封装承载的网络层协议
C.把分组转变成信元
D.建立和配置数据链路
答案:D
解析:PPP协议是一种点到点的链路层协议,它提供了点到点的一种封装、传递数据的一种方法。PPP协议一般包括三个协商阶段:LCP(链路控制协议)阶段,认证阶段,NCP(网络层控制协议)阶段。拨号后,用户计算机和接入服务器在LCP阶段协商底层链路参数,然后在认证阶段进行用户计算机将用户名和密码发送给接入服务器认证,接入服务器可以进行本地认证,可以通过RADIUS协议将用户名和密码发送给AAA服务器进行认证。认证通过后,在NCP(IPCP)协商阶段,接入服务器给用户计算机分配网络层参数如IP地址等。 - 5.TCP/IP网络中的( )实现应答、排序和流控功能。
A.数据链路层
B.网络层
C.传输层
D.应用层
答案:C
解析:传输层提供应用程序间的通信。(1)格式化信息流;(2)提供可靠传输 - 6.代理ARP是指( )。
A.由邻居交换机把ARP请求传送给远端目标
B.由一个路由器代替远端目标回答ARP请求
C.由DNS服务器代替远端目标回答ARP请求
D.由DHCP服务器分配一个回答ARP请求的路由器
答案:B
解析:路由器从开启ARP代理的接口收到一个ARP请求,并且该目标IP地址是自己可达的,并且这个对应路由条目的出接口不是收到该ARP请求的接口,那么路由器将执行代理ARP功能。 - 下面是DHCP协议工作的4种消息,正确的顺序应该是( )。
①DHCP Discovery
②DHCP Offer
③DHCP Request
④DHCP Ack
A.①③②④
B.①②③④
C.②①③④
D.②③①④
答案:B
解析:DHCP协议采用UDP作为传输协议,主机发送请求消息到DHCP服务器的67号端口,DHCP服务器回应应答消息给主机的68号端口。DHCP Client以广播的方式发出DHCP Discover报文。所有的DHCP Server都能够接收到DHCP Client发送的DHCP Discover报文,所有的DHCP Server都会给出响应,向DHCP Client发送一个DHCP Offer报文。DHCP Client只能处理其中的一个DHCP Offer报文,一般的原则是DHCP Client处理最先收到的DHCP Offer报文。DHCP Client会发出一个广播的DHCP Request报文,在选项字段中会加入选中的DHCP Server的IP地址和需要的IP地址。DHCP Server收到DHCP Request报文后,判断选项字段中的IP地址是否与自己的地址相同。
如果不相同,DHCP Server不做任何处理只清除相应IP地址分配记录;
如果相同,DHCP Server就会向DHCP Client响应一个DHCP ACK报文,并在选项字段中增加IP地址的使用租期信息。
DHCP Client接收到DHCP ACK报文后,检查DHCP Server分配的IP地址是否能够使用。如果可以使用,则DHCP Client成功获得IP地址并根据IP地址使用租期自动启动续延过程;如果DHCP Client发现分配的IP地址已经被使用,则DHCP Client向DHCP Server发出DHCP
Decline报文,通知DHCP Server禁用这个IP地址,然后DHCP Client开始新的地址申请过程。
DHCP Client在成功获取IP地址后,随时可以通过发送DHCP Release报文释放自己的IP地址,DHCP Server收到DHCP Release报文后,会回收相应的IP地址并重新分配。 - 如果DHCP客户端发现分配的IP地址已经被使用,客户端向服务器发出( )报文,拒绝该IP地址。
A.DHCP Release
B.DHCP Decline
C.DHCP Nack
D.DHCP Renew
【正确答案】:B
【试题解析】:
DHCP客户端收到DHCP服务器回应的ACK报文后,通过地址冲突检测发现服务器分配的地址冲突或者由于其他原因导致不能使用,则发送Decline报文,通知服务器所分配的IP地址不可用。具有就是通知DHCP服务器禁用这个IP地址以免引起IP地址冲突。然后客户端又开始新的DHCP过程。 - 在Windows 环境下,租约期满后,DHCP客户端可以向DHCP服务器发送一个( )报文来请求重新租用IP地址。
A.Dhcpdiscover
B.Dhcprequest
C.Dhcprenew
D.Dhcpsack
【正确答案】:A
【试题解析】:客户机会在租期过去50%的时候,直接向为其提供IP地址的DHCP Server发送DHCP REQUEST消息包,租期达到100%是发DHCP DISCOVER。 windows租期默认是八天 - 要在一台主机上建立多个独立域名的站点,下面的方法中( )是错误的。
A.为计算机安装多块网卡
B.使用不同的主机头名
C.使用虚拟目录
D.使用不同的端口号
答案:C
解析:IIS通过分配TCP端口、IP地址和主机头名来在一台服务器上运行多个网站。虚拟主机之间相互独立,由用户自行管理。采用这种技术可以节约硬件投资、节省空间,降低成本。
(1)基于附加TCP端口架设多个Web网站。
使用格式为“http://域名:端口”的网址来访问的网站实际上是利用TCP端口号,在同一服务器上架设不同的Web网站。例如http://www.csai.cn:8080。
(2)基于不同的IP地址架设多个网站
将每个网站绑定到不同的IP地址,以确保每个网站域名对应于独立的IP地址。
(3)基于主机头名架设多个Web网站
由于传统的IP虚拟主机浪费IP地址,实际应用中更倾向于采用非IP虚拟主机技术,也就是把多个域名的主机头名绑定到同一IP。前提条件就是在DNS服务器上将多个域名映射到同一IP地址。一旦来自客户端的Web访问请求到达服务器,服务器将使用HTTP头中传递的主机
头名来确定客户请求的是哪个网站。 - IPSec 用于增强 IP 网络的安全性,下面的说法中不正确的是( )。
A.IPSec 可对数据进行完整性保护
B.IPSec提供用户身份认证服务
C.IPSec的认证头添加在TCP封装内部
D.IPSec对数据加密传输
【正确答案】:C
【试题解析】:
在传输模式下,IPsec包头增加在原IP包头和数据之间,在整个传输层报文段的后面和签名添加一些控制字段,构成IPsec数据报。隧道模式是对整个IP数据包提供安全传输机制。是在一个IP数据报的后面和前面都添加一些控制字段,构成IPsec数据报。 - 以下加密算法中,适合对大量的原文消息进行加密传输的是( )。
A.RSA
B.SHA-l
C.MD5
D.RC5
【正确答案】:D
【试题解析】:所谓常规密钥密码体制,即加密密钥与解密密钥是相同的密码体制。这种加密系统又称为对称密钥系统。适合直接对大量明文直接加密,效率比公钥加密高。 - RSA加密算法的安全性依赖于( )困难性假设。
A.楠圆曲线离散对数
B.二次剩余
C.离散对数
D.大整数分解
【正确答案】:D - MD5是( )算法,对任意长度的输入计算得到的结果长度为( )位。
问题1选项
A.路由选择
B.摘要
C.共享密钥
D.公开密钥
问题2选项
A.56
B.128
C.140
D.160
【正确答案】:BB
【试题解析】:MD5是报文摘要算法,任意长度的输入会产生固定128位长度的输出 - 根据我国商标法,下列商品中必须使用注册商标的是( )。
A.医疗仪器
B.墙壁涂料
C.无糖食品
D.烟草制品
【正确答案】:D
【试题解析】:
目前根据我国法律法规的规定必须使用注册商标的是烟草类商品。 - 以下关于光纤的说法中,错误的是( )。
A.单模光纤的纤芯直径更细
B.单模光纤采用 LED 作为光源
C.多模光纤比单模光纤的传输距离近
D.多模光纤中光波在光导纤维中以多种模式传播
【正确答案】:B
【试题解析】:
多模光纤采用发光二极管LED为光源,1000Mb/s光纤的传输距离为220m--550m。多模光缆和多模光纤端口的价格都相对便宜,但传输距离较近,因此被更多地用于垂直主干子系统,有时也被用于水平子系统或建筑群子系统。
单模光纤采用激光作为光源,1000Mb/s光纤的传输距离为550m--100km。单模光缆和单模光纤端口的价格都比较昂贵,但是能提供更远的传输距离和更高的网络带宽,通常被用于远程网络或建筑物间的连接。即建筑群子系统。 - 关于单模光纤,下面的描述中错误的是( )。
A.芯线由玻璃或塑料制成
B.比多模光纤芯径小
C.光波在芯线中以多种反射路径传播
D.比多模光纤的传输距离远
【正确答案】:C
【试题解析】:
多模光纤:很多不同角度的入射的光线在一条光纤中传输。适合用于近距离传输,一般约束在550M。
单模光纤:如光纤的直径减小到只有一个光的波长,使光纤一直向前传播,而不会产生多次反射,这样的光纤就成为单模光纤。单模光纤传输距离数十公里而不必要采用中继器。 - 第 24题:单选题
在以太网中发生冲突时采用退避机制,( )优先传输数据。
A.冲突次数最少的设备
B.冲突中IP地址最小的设备
C.冲突域中重传计时器首先过期的设备
D.同时开始传输的设备
【正确答案】:C
【试题解析】:
以太网采用截断二进制指数退避算法来解决碰撞问题。截断二进制算法并不复杂,这种算法让发生碰撞的站在停止发送数据后,不是等待信道变为空闲后就立即再发送数据,而是推迟一个随机的时间。这样做是为了使的重传时再次发生冲突的概念减少。 - 在Windows操作系统中,远程桌面使用的默认端口是( )。
A.80
B.3389
C.8080
D.1024
答案:B - 假定用户 A、B 分别在I1和 I2两个 CA 处取得了各自的证书,下面( )是 A、B 互信的必要条件。
A.A 、B 互换私钥
B.A 、B 互换公钥
C.I1、 I2互换私钥
D.I1、 I2互换公钥
【正确答案】:D
【试题解析】:两个用户分别从两个CA中取得各自证书后,接下来,两个CA要相互交换CA的公钥去验证对方身份。 - 在安全通信中,A将所发送的信息使用( )进行数字签名,B收到该消息后可利用( )验证该消息的真实性。
问题1选项
A.A的公钥
B.A的私钥
C.B的公钥
D.B的私钥
问题2选项
A.A的公钥
B.A的私钥
C.B的公钥
D.B的私钥
【正确答案】:BA
【试题解析】:数字签名用的是发送方的私钥,接收方收到消息后用发送方的公钥进行核实签名。 - 用户A和B要进行安全通信,通信过程需确认双方身份和消息不可否认,A、B通信时可使用( )来对用户的身份进行认证,使用( )确保消息不可否认。
问题1选项
A.数字证书
B.消息加密
C.用户私钥
D.数字签名
问题2选项
A.数字证书
B.消息加密
C.用户私钥
D.数字签名
【正确答案】:AD
【试题解析】:数字证书就是互联网通讯中标志通讯各方身份信息的一系列数据,提供了一种在Internet上验证您身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证。它是由一个由权威机构-CA机构,又称为证书授权(CA)中心发行的,人们可以在网上用它来识别对方的身份。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。可以更加方便灵活地运用在电子商务和电子政务中。 - 运行RIPv2 协议的 3 台路由器按照如下图所示的方式连接,路由表项最少需经过( )可达到收敛状态。
A.30s
B.60s
C.90s
D.120s
【正确答案】:B
【试题解析】:RIP协议的特点:
(1)只和相邻路由器交换信息。
(2)交换的信息是本路由器知道的全部信息,也就是自己的路由表。具体的内容就是:到本自治系统中所有网络的最短距离,已经到每个网络应经过的下一跳路由器。
(3)每隔30秒发整张路由表的副表给邻居路由器。在本题中,经过60S的时候,所有路由器就能学习到所有网段。 - 在对网络设备巡检中,检测到交换机端口有大量的 CRC 错包,结合错包呈现出不断上涨的趋势,下面故障原因中,不可能的是( )。
A.端口状态异常
B.物理链路故障
C.电磁干扰
D.病毒攻击
【正确答案】:D
【试题解析】:出现大量的CRC错包,说明在网络底层是有相应的故障,不可能的原因是病毒干扰。
- A、B是局域网上两个相距1km的站点,A采用同步传输方式以1Mb/s的速率向B发送长度为200000字节的文件。假定数据帧长为128比特,其中首部为48比特:应答帧为22比特,A在收到B的应答帧后发送下一帧。传送文件花费的时间为( )s,有效的数据速率为( )Mb/s(传播速率为200m/us)
问题1选项
A.1.6
B.2.4
C.3.2
D.3.6
问题2选项
A.0.2
B.0.5
C.0.7
D.0.8
【正确答案】:CB
【试题解析】:
发送时延(传输时延):是主机或路由器发送数据帧所需要的时间,也就是从发送数据帧的第一个比特算起,到该帧的最后一个比特发送完毕所需的时间,发送时延 = 数据帧长度(b) / 信道带宽(b/s)
传播时延:是电磁波在信道中传播一定的距离需要花费的时间,传播时延 = 信道长度(m) / 电磁波在信道上的传播速率(m/s)
发送时延(传输时延)发生在机器的内部的发送器中,而传播时延则发生在机器外部的传输信道媒体上。
传输文件花费的时间为=传输时延+传播时延
先算总的传输时延:题目中给出的是文件大小的单位是字节,转换成比特b,200000 * 8 = 1600000。发送的每个帧是由首部加上数据组合成一个帧的,首部是机器自动添加的,除去首部剩下数据帧里面数据的比特长度:128-48=80比特,这80比特是数据,那么按总数据的大小除以单个数据的大小,计算一共需要发送多少个帧(数据包) 1600000/80 = 20000帧,因为收到应答帧才能发送下一帧,所以发送的帧数还需加上20000g个应答帧.信道带宽的1Mb/s = 1000000b/s,总的传输时延 = 20000 * 128/1000000 + 20000 * 22/1000000 = 3s
再算传播时延:200m/us = 200000000m/s ,又因为收到应答帧才能发送下一帧,则总的传播时延 = 20000 * 1000/200000000 + 20000 * 1000/200000000 = 0.2s
总的发送时间则为:3.2s
计算有效数据速度: 有效数据速度*总花费时间 =文件大小
则有效数据速度 = 文件大小/总花费时间
则有效速度 = 1600000b/3.2s = 500000b/s = 0.5mb/s - 在相隔20km的两地间通过电缆以100Mb/s的速率传送1518字节长的以太帧,从开始发送到接收完数据需要的时间约是( )(信号速率为200m/us)。
A.131us
B.221us
C.1310us
D.2210us
【正确答案】:B
【试题解析】:总时延=传输时延+传播时延= 1518 * 8/100 * 10⬆6 + 20 * 10⬆3/200 * 10⬆-6 = 2.2144 * 10⬆-4 = 221us - 以太网的最大帧长为1518字节,每个数据帧前面有8个字节的前导字段,帧间隔为9.6μs,快速以太网100 BASE-T发送两帧之间的最大间隔时间约为( ) μs。
A.12.1
B.13.2
C.121
D.132
【正确答案】:D
解析:以太帧时间T1=(1518+8)×8/100^6=0.00012208s换算成us,T1=122.08us、帧间隔T2=9.6us,则最大间隔时间约为:132us - 主机甲向主机乙发送一个TCP报文段,SYN字段为“1”,序列号字段的值为2000,若主机乙同意建立连接,则发送给主机甲的报文段可能为( ),若主机乙不同意建立连接,则( )字段置“1”
问题1选项
A.(SYN=1,ACK=1,seq=2001 ack=2001)
B.(SYN=1,ACK=0,seq=2000 ack=2000)
C.(SYN=1,áCK=0,seq=2001 ack=2001)
D.(SYN=0,ACK=1,seq=2000 ack=2000)
问题2选项
A.URG
B.RST
C.PSH
D.FIN
【正确答案】:AB
【试题解析】:同步SYN:在连接建立时同步需要。SYN=1,ACK=0,表明是连接请求,如果SYN=1,ACK=1,表示同意建立连接。RST表示拒绝连接,FIN表示释放连接。 - 某客户机请求Web 站点服务的以太网数据帧(前 160 字节)如下图所示,则客户机默认网关的物理地址为( )。客户机在查找默认网关的物理地址时使用的协议是( ),发出的数据帧中目的 MAC 地址为( )。
问题1选项
A.00-23-89-1a-06-7c
B.00-ld-7d-39-62-3e
C.00-00-00-00-00-00
D.ff-ff-ff-ff-ff-ff
问题2选项
A.FTP
B.ARP
C.BGP
D.ICMP
问题3选项
A.00-23-89-1a-06-7c
B.00-ld-7d-39-62-3e
C.00-00-00-00-00-00
D.ff-ff-ff-ff-ff-ff
【正确答案】:ABD
【试题解析】:默认网关参考第一条记录,后面的是网关的物理地址。查找默认网关MAC用ARP协议,ARP协议是广播请求报文。
-
ARP 协议数据单元封装在( )中传送。
A.IP 分组
B.以太帧
C.TCP 段
D.ICMP 报文
【正确答案】:B -
ICMP是TCP/IP分层模型第三层协议。其报文封装在( )中传送。
A.以太帧
B.IP数据报
C.UDP报文
D.TCP报文
【正确答案】:B
【试题解析】:ICMP报文封装IP报文中进行传送的。报文封装在IP报文中传送,协议数据单元封装在以太帧中传送 -
在网络运行中,发现设备CPU长时间占用过高,经检查发现下图中的"Number of topology changes"值频繁变化,可初步判断该故障由( )导致,可能的原因是( )。
<Switch>display stp topology-change
CIST topology change information
Number of topology changes:35
Time since last topology change:0 days 1h:7m:30s
Topology change initiator(notified):GigabitEthernet2/0/6
Topology change last received from:101b-5498-d3e0
Number of generated topologychange traps:38
Number of suppressed topologychange traps:8
问题1选项
A.硬件故障
B.网络攻击
C.网络震荡
D.网络环路
问题2选项
A.网络上某个端口链路属性频繁变化
B.广播风暴造成大量协议报文
C.设备受到DHCP协议报文攻击
D.在部分硬件故障时会上报大量中断
【正确答案】:CA
【试题解析】:numbers of topology changes频繁变化,说明网络一直不稳定,可能是原因是网络上某个端口链路属性频繁变化。 -
在程序的执行过程中, Cache与主存的地址映射是由( )完成的。
A.操作系统
B.程序员调度
C.硬件自动
D.用户软件
【正确答案】:C -
下列存储介质中,读写速度最快的是( )
A.光盘
B.硬盘
C.内存
D.Cache
【正确答案】:D
【试题解析】:在所有的存储介质中,cache的速度是最快的接近CPU的速度,比内存的速度要更快. -
计算机运行过程中,CPU 需要与外设进行数据交换。采用( )控制技术时,CPU与外设可并行工作。
A.程序查询方式和中断方式
B.中断方式和 DMA 方式
C.程序查询方式和 DMA 方式
D.程序查询方式、中断方式和 DMA 方式
【正确答案】:B
【试题解析】:
程序查询方式:按顺序执行的方式,由CPU全程控制。因此不能实现外设与CPU的并行工作。
中断方式,在外设做好数据传送之前,CPU可做自己的事情。发出中断请求之后,CPU响应才会控制其数据传输过程,因此能一定程度上实现CPU和外设的并行。
DMA方式:由DMAC控制器向CPU申请总线的控制权,在获得CPU的总线控制权之后,由DMAC代替CPU控制数据传输过程。 -
IPv4 首部中填充字段的作用是( )。
A.维持最小帧长
B.保持IP报文的长度为字节的倍数
C.确保首部为 32 比特的倍数
D.受MTU的限制
【正确答案】:C
【试题解析】:IP数据报的长度以4B为单位。 -
IP数据报首部中IHL (Internet首部长度)字段的最小值为( )
A.5
B.20
C.32
D.128
【正确答案】:A
【试题解析】:首部长度占4位,可表示的最大十进制数值为15。因此首部长度的最大值是15个4字节(32位)长的字,即60字节。当IP分组的首部长度不是4字节的整数倍的时候,必须利用最后的填充字段加以填充。典型的IP数据报不使用首部中的选项,因此典型的IP数据报首部长度是20字节。 -
主机甲向主机乙发送了一个 TCP 连接建立请求,主机乙给主机甲的响应报文中,标志字段正确的是( )。
A.SYN=1,ACK=1,FIN=0
B.SYN=1,ACK=1,FIN=1
C.SYN=0,ACK=1,FIN=0
D.SYN=1,ACK=0,FIN=0
【正确答案】:A
【试题解析】:对TCP链接请求的响应应答,ACK=1、SYN=1、FIN=0(代表同意TCP连接) -
在进行域名解析的过程中,若主域名服务器故障,由转发域名服务器传回解析结果,下列说法中正确的是( )。
A.辅助域名服务器配置了递归算法
B.辅助域名服务器配置了迭代算法
C.转发域名服务器配置了递归算法
D.转发域名服务器配置了迭代算法
【正确答案】:B
【试题解析】:在进行域名解析的过程中,若主域名服务器故障,辅助域名服务器启动,但返回结果的是转发域名服务器,说明辅助域名服务器配置了迭代算法 -
下面的应用中,( )基于UDP协议。
A.HTTP
B.telnet
C.RIP
D.FTP
【正确答案】:C
【试题解析】:RIP协议基于UDP,其它三个基于TCP。 -
无线局域网通常采用的加密方式是WPA2,其安全加密算法是( )。
A.AES和TKIP
B.DES和TKIP
C.AES和RSA
D.DES和RSA
【正确答案】:A
【试题解析】:WPA2需要采用高级加密标准 (AES) 的芯片组来支持,并且定义了一个具有更高安全性的加密标准CCMP。 -
在SNMP协议中,代理收到管理站的一个GET请求后,若不能提供该实例的值,则( )。
A.返回下个实例的值
B.返回空值
C.不予响应
D.显示错误
【正确答案】:A
【试题解析】:正常情况下,返回管理站请求的每个值。如果不能提供,则返回下一个值 -
SNMP是一种异步请求/响应协议,采用( )协议进行封装。
A.IP
B.ICMP
C.TCP
D.UDP
【正确答案】:D
【试题解析】:SNMP在传输层采用UDP协议。 -
IPv4的D类地址是组播地址, 224.0.0.1表示( )构成的组播组。
A.DHCP服务器
B.RIPv2路由器
C.本地子网中的所有主机
D.OSPF路由器
【正确答案】:C
【试题解析】:224.0.0.1特殊的组播地址,代表所有主机地址。 -
采用CSMA/CD协议的基带总线,段长为1000m,数据速率为10Mb/s,信号传播速度为200m/μs,则该网络上的最小帧长应为( )比特。
A.50
B.100
C.150
D.200
【正确答案】:B
【试题解析】:冲突碰撞期为2倍的传播时延,因此发送数据帧的时延要大于等于冲突碰撞期。X/10Mbps>=2(1000/200m/us) 可得最短帧长为100bit。
最小帧长计算机公式 :帧长/带宽 >= 2 信道长度/信号在介质的传播速度
一般信号在光纤中的传播速度为20万km每秒 -
在Windows中,以下命令运行结果中不出现网关IP地址的是( )。
A.arp
B.ipconfig
C.netstat
D.tracert
【正确答案】:C
【试题解析】:
ARP显示本地ARP缓存,即本网段IP地址和MAC地址的对应关系,会显示网关的IP地址
ipconfig显示本地网络逻辑地址配置,会显示网关的IP地址
netstat显示本地网络连接状态,不显示网关地址
tracert显示到达目的所经过的路由器地址,会显示出网关 -
当站点收到"在数据包组装期间生存时间为0"的 ICMP 报文,说明( )。
A.回声请求没得到响应
B.IP数据报目的网络不可达
C.因为拥塞丢弃报文
D.因IP数据报部分分片丢失,无法组装
【正确答案】:D
【试题解析】:IP分组在进行重组时,由于某些分组丢失,使得在规定的时间内(有一个时间段控制的)不能重组完成,则将所有的分组丢弃并向源站回应一个数据包组装期间生存时间为0的 ICMP 报文 -
以下关于OSPF 路由协议的描述中,错误的是( )。
A.采用dijkstra算法计算到达各个目标的最短通路
B.计算并得出整个网络的拓扑视图
C.向整个网络中每一个路由器发送链路代价信息
D.定期向邻居发送 Keepalive 报文表明存在
【正确答案】:D
【试题解析】:定期向邻居发送keepalive报文的是BGP -
在BGP4 协议中,当接收到对方open报文后,路由器采用( )报文响应,从而建立两个路由器之间的
邻居关系。
A.hello
B.update
C.keepalive
D.notification
【正确答案】:C
【试题解析】:保持(Keepalive)报文,用来确认open(打开报文)和周期性地证实邻站关系。 -
5 个 64kb/s 的信道按统计时分多路复用在一条主线路上传输,主线路的开销为4% ,假定每个子信道利用率为90% ,那么这些信道在主线路上占用的带宽为( )kb/s。
A.128
B.248
C.300
D.320
【正确答案】:C
【试题解析】:5个子信道利用率为90%,因此复用后速率为:564kbps90%=288kbps,又因为开销占了4%,因此实际传送的数据只占96%,所以实际要占288/0.96=300kbps。 -
设信道带宽为5000Hz,采用PCM编码,采样周期为125μs,每个样本量化为256个等级,则信道的数据速率为( )。
A.10Kb/s
B.40Kb/s
C.56Kb/s
D.64Kb/s
【正确答案】:D
【试题解析】:采样周期125us,则每秒采样8000次,256个等级为2的8次方,说明需要用8个2进制位表示,8b x 8000 = 64kb/s
另有解析:在抽样定理中,采样频率需大于模拟信号频率的两倍,此题中采样频率为8000Hz<2*5000Hz=100000Hz,应该用到10000hz这个数据才对,但是用10000hz得到的答案题目中不含有,故采样频率按照8000hz计算 -
浏览器向Web服务器发送了一个报文,其TCP段不可能出现的端口组合是( )。
A.源端口号为2345,目的端口号为80
B.源端口号为80,目的端口号为2345
C.源端口号为3146,目的端口号为8080
D.源端口号为6553,目的端口号为5534
【正确答案】:B
【试题解析】:客户机这边只能采用高位端口。 -
以下关于直通交换的叙述中,正确的是( )。
A.比存储转发交换速率要慢
B.存在坏帧传播的风险
C.接收到帧后简单存储,进行 CRC 校验后快速转发
D.采用软件方式查找站点转发
【正确答案】:B
【试题解析】:直通交换方式,不会进行存储转发,因此转发速度快,但存在无效帧或坏帧的问题。 -
以下关于直通式交换机和存储转发式交换机的叙述中,正确的是( )。
A.存储转发式交换机采用软件实现交换
B.直通式交换机存在坏帧传播的风险
C.存储转发式交换机无需进行CRC校验
D.直通式交换机比存储转发式交换机交换速度慢
【正确答案】:B
【试题解析】:
根据交换机的帧转发方式,交换机可以分为3类:
(1)直接交换方式(cut-through switching);交换机只接收帧并检测目的地址,就立即将该帧转发出去,而不用判断这帧数据是否出错。帧出错检测任务由节点完成。这种交换方式的优点就是交换延迟低;缺点就是缺乏差错检测能力,不支持不同速率端口之间的帧转发。
(2)存储转发交换方式(Store-and-Forward switching);交换机需要完成接收帧并进行差错检测。如果接收帧正确,则根据目的地址确定输出端口,然后再转发出去。这种交换方式的优点是具有差错检测能力,并支持不同速率端口间的帧转发;缺点就是交换延迟会增长。
(3)改进直接交换方式(segment-free switching,无碎片转发方式)。改进的直接交换方式就是上述两种方式的结合。在接收到帧的前64B后,判断帧头字段是否正确,如果正确则转发出去。长度小于64字节。冲突碎片并不是有效的数据帧,应该被丢弃。这种方式对于短的帧来说,交换延迟与直接交换方式比较接近;对于长的帧来说,由于它只对帧的地址字段与控制字段进行差错检测,因此交换延迟将会减少。 -
以下关于在IPv6中任意播地址的叙述中,错误的是( )。
A.只能指定给IPv6路由器
B.可以用作目标地址
C.可以用作源地址
D.代表一组接口的标识符
【正确答案】:C
【试题解析】:任意播地址不能做为源地址使用。 -
以下关于层次化网络设计的叙述中,错误的是( )。
A.核心层实现数据分组从一个区域到另一个区域的高速转发
B.接入层应提供丰富接口和多条路径来缓解通信瓶颈
C.汇聚层提供接入层之间的互访
D.汇聚层通常进行资源的访问控制
【正确答案】:B
【试题解析】:接入层不考虑多路径选择。 -
下面消除交换机上MAC地址漂移告警的方法中,描述正确的是( )。
①人工把发生漂移的接口shutdown
②在接口上配置error-down,自动down掉漂移的端口
③在接口上配置quit-vlan,使发生漂移的接口指定VLAN域内退出
④在接口上配置stp tc-protection解决MAC地址漂移。
A.①②③④
B.②③④
C.②③
D.①②③
【正确答案】:D
【试题解析】:MAC地址漂移是指:在同一个VLAN内,一个MAC地址有两个出接口,并且后学习到的出接口覆盖原出接口的现象。即MAC地址表项的出接口发生了变更。 -
某STP网络从链路故障中恢复时,端口收敛时间超过30秒,处理该故障的思路不包括( )。
A.确认对端端口开启STP
B.确认端口是工作在STP模式
C.确认端口的链路类型是点对点
D.确认端口模式为中继模式
【正确答案】:D
【试题解析】:
步骤1:确认对端端口是否使能STP 终端、服务器都不支持STP协议,如果这些设备和交换机连接,建议在交换机的端口上执行命令stp edged-port enable 开启边缘端口属性或执行命令stp disable去使能STP。
步骤2:检查端口是否工作在STP模式 全局配置为RSTP/MSTP模式的设备,当端口接收到STP模式报文后,端口可以自动迁移到STP模式下工作。由于STP模式不能提供快速迁移机制,端口状态变化后,需要等待2倍的Forward Delay(默认15秒)才能迁移到转发状态。可以通过在交换机端口配置stp no-agreement-check命令来避免端口连接的上游设备模式为RSTP或者与MSTP实现存在私有性差异的厂商设备时,上游桥设备不能快速迁移问题。当端口自动迁移到STP兼容工作模式后,以下情况端口无法自动迁移回原来的RSTP/MSTP模式,导致与其他运行RSTP/MSTP模式的设备无法互通。 运行STP模式的设备已关机或移走;运行STP模式的设备修改为运行RSTP/MSTP模式。因此需要在端口上执行stp mcheck命令,将端口手动迁移到RSTP/MSTP模式。
步骤3:检查端口链路类型是否为点对点 RSTP/MSTP模式提供了端口快速迁移机制:当两端均使能STP而且链路类型为点对点时,才能实现端口状态的快速迁移。可以通过stp point-to-point { auto | force-false | force-true }命令配置链路类型,端口的链路类型默认为auto,即由RSTP/MSTP来检测与端口相连的链路是否是点对点链路,两端均工作在全双工模式是才可能成为点对点链路。 -
100BASE-T4采用的编码技术为( ),利用( )传输介质进行数据传输。
问题1选项
A.4B5B
B.8B6T
C.8B10B
D.MLT-3
问题2选项
A.光纤
B.UTP-5
C.UTP-3
D.同轴电缆
【正确答案】:BC
【试题解析】:100BASE-T4采用8B/6T的编码技术,使用4对3类非屏蔽双绞线,最大传送距离是100米。 -
与HTTP相比,HTTPS协议将传输的内容进行加密,更加安全。HTTPS基于( )安全协议,其默认端口是( )。
问题1选项
A.RSA
B.DES
C.SSL
D.SSH
问题2选项
A.1023
B.443
C.80
D.8080
【正确答案】:CB
【试题解析】:SSL安全套接层协议,实现安全传输。与HTTP结合,形成HTTPS协议,默认端口号为443。 -
下列IP地址中,不能作为源地址的是( )。
A.0.0.0.0
B.127.0.0.1
C.190.255.255.255/24
D.192.168.0.1/24
【正确答案】:C
【试题解析】:C选项属于一个广播地址,是不能做为源地址的,但可以作为目的地址。 -
浮点数的表示分为阶和尾数两部分。两个浮点数相加时,需要先对阶,即( )(n为阶差的绝对值)。
A.将大阶向小阶对齐,同时将尾数左移n位
B.将大阶向小阶对齐,同时将尾数右移n位
C.将小阶向大阶对齐,同时将尾数左移n位
D.将小阶向大阶对齐,同时将尾数右移n位
【正确答案】:D
【试题解析】:浮点数加、减运算一般包括对阶、尾数运算、规格化、舍入和判溢对阶就是使两数的阶码相等,对阶原则是小阶向大阶看齐,即阶码小的数尾数右移,每右移一位,阶码加1,直刭两数的阶码相等为止。 -
王某是某公司的软件设计师,完成某项软件开发后按公司规定进行软件归档。以下有关该软件的著作权的叙述中,正确的是( )。
A.著作权应由公司和王某共同享有
B.著作权应由公司享有
C.著作权应由王某享有
D.除署名权以外,著作权的其它权利由王某享有
【正确答案】:B
【试题解析】:由法人或者其他组织主持,代表法人或者其他组织意志创作,并由法人或者其他组织承担责任的作品,著作权由单位完整地享有。 -
以下关于曼彻斯特编码的描述中,正确的是( )。
A.每个比特都由一个码元组成
B.检测比特前沿的跳变来区分0和1
C.用电平的高低来区分0和1
D.不需要额外传输同步信号
【正确答案】:D
【试题解析】:
曼彻斯特编码与差分曼彻斯特编码均属于双相码,即每一比特都有电平跳变,包含一个低电平码元和一个高电平码元,这一电子跳变信息被用于提供自同步信息。
曼彻斯特编码用固定波形来表示相应的二进制数据。
差分曼彻斯特编码规则是:每比特的中间有一个电子跳变,但利用每个码元的开始是否有跳变来表示“0”或“1”,如有跳变则表示“0”,无跳变则表示“1”。 -
下面关于Manchester编码的叙述中,错误的是( )。
A.Manchester编码是一种双相码
B.Manchester 编码是一种归零码
C.Manchester 编码提供了比特同步信息
D.Manchester 编码应用在以太网中
【正确答案】:B
【试题解析】:双相码存在电平翻转,是曼彻斯特编码的基础。由于存在电平跳变,所以可以提供同步信息。如果不存在电平跳变,那么发送连续的0或1就是一条直线。曼彻斯特编码应用在以太网中。 -
采用双极型AMI编码进行数据传输,若接收的波形如下图所示,出错的是第( )位。
A.2
B.5
C.7
D.9
【正确答案】:C
【试题解析】:在双极性码中,0用0电平表示,1用电平翻转表示。由图可知第七位出错 -
HFC接入网采用( )传输介质接入住宅小区。
A.同轴电缆
B.光纤
C.5类双绞线
D.无线介质
【正确答案】:B
【试题解析】:HFC是将光缆敷设到小区,然后通过光电转换结点,利用有线电视CATV的总线式同轴电缆连接到用户,提供综合电信业务的技术。这种方式可以充分利用CATV原有的网络。HFC的另一个考点是使用到了Cable modem进行信号调制 -
TCP协议中,URG指针的作用是( )。
A.表明TCP段中有带外数据
B.表明数据需要紧急传送
C.表明带外数据在TCP段中的位置
D.表明TCP段的发送方式
【正确答案】:C
【试题解析】:URG指针是指出需要被紧急传送的数据的位置的。当控制位,URG位为1时,URG指针有效。 -
RARP协议的作用是( )。
A.根据MAC查IP
B.根据IP查MAC
C.根据域名查IP
D.查找域内授权域名服务器
【正确答案】:A
【试题解析】:逆地址解析协议RARP是把MAC转换为IP。 -
HDLC协议中,若监控帧采用SREJ进行应答,表明采用的差错控制机制为( )。
A.后退N帧ARQ
B.选择性拒绝ARQ
C.停等ARQ
D.慢启动
【正确答案】:B
【试题解析】:在HDLC协议中,如果监控帧中采用SERJ应答,表明差错控制机制为选择重发。 -
如果IPv6头部包含多个扩展头部,第一个扩展头部为()。
A.逐跳头部
B.路由选择头部
C.分段头部
D.认证头部
【正确答案】:A
【试题解析】:
一个IPv6包可以有多个扩展头,扩展头应该依照如下顺序:逐跳选项头、路由选择、分片、鉴别、封装安全有效载荷、目的站选项。 -
下列快速以太网物理层标准中,使用5类无屏蔽双绞线作为传输介质的是( )。
A.100BASE-FX
B.100BASE-T4
C.100BASE-Tx
D.100BASE-T2
【正确答案】:C
【试题解析】:
100M以太网的新标准还规定了以下三种不同的物理层标准。
100BASE-TX支持2对5类UTP或2对1类STP。1对5类非屏蔽双绞线或1对1类屏蔽双绞线就可以发送,而另1对双绞线可以用于接收,因此100BASE-TX是一个全双工系统,每个节点都可以同时以100Mbps的速率发送与接收。
100BASE-T4支持4对3类UTP,其中有3对用于数据传输,1对用于冲突检测。
100BASE-FX支持2芯的多模或单模光纤。100BASE-FX主要是用做高速主干网,从节点到集线器(HUB)的距离可以达到2km,是一种全双工系统。 -
在802.11中采用优先级来进行不同业务的区分,优先级最低的是( )。
A.服务访问点轮询
B.服务访问点轮询的应答
C.分布式协调功能竞争访问
D.分布式协调功能竞争访问帧的应答
【正确答案】:C
【试题解析】:在IEEE 802.11标准中,为了使各种MAC操作互相配合,IEEE 802.11推荐使用3种帧间隔(IFS),以便提供基于优先级的访问控制。
DIFS(分布式协调IFS):最长的IFS,优先级最低,用于异步帧竞争访问的时延。
PIFS(点协调IFS):中等长度的IFS,优先级居中,在PCF操作中使用。
SIFS(短IFS):最短的IFS,优先级最高,用于需要立即响应的操作。
DIFS用在CSMA/CA协议中,只要MAC层有数据要发送,就监听信道是否空闲。如果信道空闲,等待DIFS时段后开始发送;如果信道忙,就继续监听,直到可以发送为止。 -
下面关于路由器的描述中,正确的是( )。
A.路由器中串口与以太口必须是成对的
B.路由器中串口与以太口的IP地址必须在同一网段
C.路由器的串口之间通常是点对点连接
D.路由器的以太口之间必须是点对点连接
【正确答案】:C
【试题解析】:路由器串口是指支持V24、V35等通信协议的端口,一般用于比较低端的路由器之中,用来连接广域网网络,现在基本被光口替代。 -
PGP的功能中不包括( )。
A.邮件压缩
B.发送者身份认证
C.邮件加密
D.邮件完整性认证
【正确答案】:A
【试题解析】:PGP提供电子邮件的安全性、发送者鉴别和报文完整性功能。 -
在层次化园区网络设计中,( )是汇聚层的功能。
A.高速数据传输
B.出口路由
C.广播域的定义
D.MAC地址过滤
【正确答案】:C
【试题解析】:在网络分层设计中,由于核心层、汇聚层、接入层的功能不同,不同层次选用的交换机也有区别。
核心层的作用是尽可能快地交换数据包,构成高速的交换骨干,所以核心层交换机的背板带宽,转发速率尽可能快,另外,核心层可靠性要求较高,所以一般都要求电源冗余。
汇聚层主要提供地址的聚焦,部门和工作组的接入,广播域、组播传输域的定义,VLAN分割,介质转换和安全控制等功能。它是多台接入层交换机的汇聚点,它必须能够处理来自接入层设备的所有通信量,并提供到核心层的上行链路,因此汇聚层交换机与接入层交换机比较,需要更高的性能、更少的接口和更高的交换速率。
接入层实现终端用户连接到网络,因此接入层交换机具有低成本和高端口密度特性。 -
三层网络设计方案中,( )是汇聚层的功能。
A.不同区域的高速数据转发
B.用户认证、计费管理
C.终端用户接入网络
D.实现网络的访问策略控制
【正确答案】:D
【试题解析】:
核心层是互连网络的高速主干网,在设计中应增加冗余组件,使其具备高可靠性,能快速适应通信流量的变化。 设计核心层设备的功能时应避免使用数据包过滤、策略路由等降低转发速率的功能特性,使得核心层具有高速率、低延迟和良好的可管理性。 核心层设备覆盖的地理范围不宜过大,连接的设备不宜过多,否则会使得网络的复杂度增大,导致网络性能降低。 核心层应包括一条或多条连接外部网络的专用链路,使得可以高效地访问互联网。
汇聚层是核心层与接入层之间的分界点,应实现资源访问控制和流量控制等功能。汇聚层应该对核心层隐藏接入层的详细信息,不管划分了多少个子网,汇聚层向核心路由器发布路由通告时,只通告各个子网汇聚后的超网地址。 如果局域网中运行了以太网和弹性分组环等不同类型的子网,或者运行了不同路由算法的区域网络,可以通过汇聚层设备完成路由汇总和协议转换功能。
接入层提供网络接入服务,并解决本地网段内用户之间互相访问的需求,要提供足够的带宽,使得本地用户之间可以高速访问; 接入层还应提供一部分管理功能,例如MAC地址认证、用户认证、计费管理等; 接入层要负责收集用户信息(例如用户U地址、MAC地址、访问日志等),作为计费和排错的依据。
A选项核心层、B选项接入层、C选项接入层,D选项汇聚层。 -
若主机hostA的MAC地址为aa-aa-aa-aa-aa-aa,主机hostB的MAC地址为bb-bb-bb-bb-bb-bb。由hostA发出的查询hostB的MAC地址的帧格式如下图所示,则此帧中的目标MAC地址为( ),ARP报文中的目标MAC地址为( )。
问题1选项
A.aa-aa-aa-aa-aa-aa
B.bb-bb-bb-bb-bb-bb
C.00-00-00-00-00-00
D.ff-ff-ff-ff-ff-ff
问题2选项
A.aa-aa-aa-aa-aa-aa
B.bb-bb-bb-bb-bb-bb
C.00-00-00-00-00-00
D.ff-ff-ff-ff-ff-ff
【正确答案】:DC
【试题解析】:当主机A向本局域网内的主机B发送IP数据报的时候,就会先查找自己的ARP映射表,查看是否有主机B的IP地址,如有的话,就继续查找出其对应的硬件地址,在把这个硬件地址写入MAC帧中,然后通过局域网发往这个硬件地址。也有可能找到不到主机B的IP地址项目,在这种情况下,主机A就要运行ARP协议,广播ARP请求分组,去请求主机B的MAC。 -
【问题3】
常见的无线网络安全隐患有IP地址欺骗、数据泄露、非授权用户接入、非法入侵、网络通信被窃听等;为保护核心业务数据区域的安全,网络管理员在设备①处部署(防火墙)实现核心业务区域边界防护;在设备②处部署(用户上网行为管理器)实现无线用户的上网行为管控;在设备③处部署(入侵防御服务)分析检测网络中的入侵行为;为加强用户安全认证,配置基于(802.11)的RASIUS认证。通过在出口防火墙上配置(ACL)功能,可以阻止外部未授权用户访问内部网络。
A.ACL -
用于配置 DDR (Dial-on-Demand Routing)链路重新建立连接等待时间的命令是( )
A.dialer timer idle
B.dialer timer compete
C.dialer timer enable
D.dialer timer wait-carrier
【正确答案】:D
【试题解析】:
dialer timer idle命令用来设定当接口的呼叫建立后,允许链路空闲的时间 。
dialer timer compete命令用来配置当接口发生呼叫竞争后的接口空闲时间。
dialer timer enable命令用来配置接口上当链路断开后进行下次呼叫的间隔时间
dialer timer wait-carrier命令用来设定wait-carrier定时器的超时时间,undo dialer timer wait-carrier命令用来恢复定时器为缺省时间。DCC呼叫发起后,wait-carrier定时器开始计时,若在定时器超时时间内,仍未能建立呼叫连接,则终止该呼叫。若在设定时间内呼叫仍未建立,则DCC终止呼叫 -
下面的描述中属于工作区子系统区域范围的是( )
A.实现楼层设备间之间的连接
B.接线间配线架到工作区信息插座
C.终端设备到信息插座的整个区域
D.接线间内各种交连设备之间的连接
【正确答案】:C
【试题解析】:
(1)工作区子系统:是连接用户终端设备的子系统,主要包括信息插座、信息插座和设备之间的适配器。通俗地说,就是指电脑和网线接口之间的部分。
(2)水平子系统:是连接工作区与主干的子系统,主要包括配线架、配线电缆和信息插座。通俗地说,就是指从楼层弱电井里的配线架到每个房间的网卡接口之间的部分,通常布线是在天花板上,因此与楼层平行。在水平子系统中,使用的是星型拓扑,即将每个网卡接口(信息模块)接回配线架,每个口一根线。
(3)管理子系统:管理子系统是对布线电缆进行端接及配置管理的子系统,通常在各个楼层都会设立。通俗地讲,这就是配线间中的设备部分。
(4)干线子系统:是用来连接管理间、设备间的子系统。通俗地说,就是将接入层交换机连接到分布层(或核心层)交换机的网络线路,由于其通常是顺着大楼的弱电井而下,是与大楼垂直的,因此也称为垂直子系统。通常来说,干线经常使用光缆,另外高品质的5类/超5类以及6类非屏蔽双绞线也是十分常用的。
(5)设备间子系统:是安装在设备间的子系统,而设备间是指集中安装大型设备的场所。一般来说,大型建筑物都会有一个或多个设备间。通常核心交换机所在的位置就是设备间。它与管理子系统相比,对于物理环境的要求更高。该子系统把各种公共系统的多种不同设备互联起来,其中包括光缆,双绞线电缆,同轴电缆,程控交换机
(6)建筑群主干子系统:它是用来连接楼群之间的子系统,包括各种通信传输介质和支持设备,由于在户外,因此又称为户外子系统。通常包括地下管道、直埋沟内、架空三种方式。现在许多新的建筑物,通常都会预先留好地下管道。 -
在配置IIS时,IIS的发布目录( )。
A.只能够配置在c:\inetpub\wwwroot上
B.只能够配置在本地磁盘C上
C.只能够配置在本地磁盘D上
D.既能够配置在本地磁盘上,也能配置在联网的其它计算机上
【正确答案】:D
【试题解析】:IIS的发布目录可以配置在本地磁盘,也可以配置在联网的其他计算机上 -
下列关于私有地址个数和地址的描述中,都正确的是( )。
A.A类有10个:10.0.0.0~10.10.0.0
B.B类有16个: 172.0.0.0~172.15.0.0
C.B类有16个: 169.0.0.0~169.15.0.0
D.C类有256个: 192.168.0.0~192.168.255.0
【正确答案】:D
【试题解析】:IP地址中的私有地址有以下三个段,分别是10.0.0.0/8,172.16.0.0-172.31.0.0/16,192.168.0.0-192.168.255.0/24. -
在SNMP协议中,管理站要设置被管对象属性信息,需要采用( )命令进行操作;被管对象有差错报告,需要采用( )命令进行操作。
问题1选项
A.get
B.getnext
C.set
D.trap
问题2选项
A.get
B.getnext
C.set
D.trap
【正确答案】:CD
【试题解析】:
SNMP使用如下5种格式的PDU(协议数据单元),也是SNMP系列协议中最基础的部分。
Get-Request:由管理进程发送,向管理代理请求其取值。
Get-Next-Request:由管理进程发送,在Get-Request报文后使用。表示查询MIB中的下一个对象,常用于循环查询。
Set-Request:由管理进程发出,用来请求改变管理代理上的某些对象。
Get-Response:当管理代理收到管理进程发送的Get-Request或Get-Next-Request报文时,将应答一个该报文。
Trap:一种报警机制(属于无请求的报文),用于在意外或突然故障情况下管理代理主动向管理进程发送报警信息。常见的报警类型有冷启动、热启动、线路故障、线路故障恢复和认证失败等。 -
缺省状态下,SNMP 协议代理进程使用( )端口向 NMS 发送告警信息。
A.161
B.162
C.163
D.164
【正确答案】:B
【试题解析】:SNMP协议实体发送请求和应答报文的默认端口号是161,SNMP代理发送陷阱报文(Trap)的默认端口号是162。 -
在Windows系统的服务项中,( )服务使用SMB协议创建并维护客户端网络与远程服务器之间的连接。
A.SNMP Trap
B.Windows Search
C.Workstation
D.Superfetch
【正确答案】:C
【试题解析】:SuperFetch是Windows Vista中引入的一项功能。它静静地置于后台,不断分析RAM使用模式,并了解您最常运行的应用程序类型。随着时间的推移,SuperFetch将这些应用程序标记为“经常使用”,并提前将它们预加载到RAM中。关闭Windows Search的结果:Windows 中的所有搜索框都将消失,其中包括 Windows 资源管理器、“开始”菜单、“控制面板”、文档库以及其他库中的搜索框,依赖于 Windows Search 的程序可能无法正常运行。
Workstation服务:创建和维护到远程服务的客户端网络连接。如果服务停止,这些连接将不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。 -
以太网协议中使用了二进制指数后退算法,其冲突后最大的尝试次数为( )次。
A.8
B.10
C.16
D.20
【正确答案】:C
【试题解析】:以太网采用截断二进制指数退避算法来解决碰撞问题。截断二进制算法并不复杂,这种算法让发生碰撞的站在停止发送数据后,不是等待信道变为空闲后就立即再发送数据,而是推迟
一个随机的时间。这样做是为了使的重传时再次发生冲突的概率减少。当重传次数达16次仍不能成功时,则表明同时打算发送数据的站太多,以至连续发生冲突,则丢弃该帧,并向高层报告。 -
以下关于跳频扩频技术的描述中,正确的是( )。
A.扩频通信减少了干扰并有利于通信保密
B.用不同的频率传播信号扩大了通信的范围
C.每一个信号比特编码成N个码片比特来传输
D.信号散布到更宽的频带上增加了信道阻塞的概率
【正确答案】:A
【试题解析】:
跳频扩频通信特点:
(1)抗干扰性能好,它具有极强的抗人为宽带干扰、窄带瞄准式干扰、中继转发式干扰的能力,有利于电子反对抗。如果再采用自适应对消、自适应天线、自适应滤波,可以使多径干扰消除,这对军用和民用移动通信是很有利的。
(2)隐蔽性强、干扰小,因信号在很宽的频带上被扩展,单位带宽上的功率很小,即信号功率谱密度很低。信号淹没在白噪声之中,难以发现信号的存在,再加上扩频编码,就更难拾取有用信号。扩频通信技术把被传送的信号带宽展宽,从而降低了系统在单位频宽内的电波“通量密度”,这对空间通信大有好处。
(3)易于实现码分多址,扩频通信占用宽带频谱资源,改善了抗干扰能力,提高了频带的利用率。
在跳频扩频中,调制数据信号的载波频率不是固定的,而是扩频码变化。在时间周期T中,载波频率不变;但在每个时间周期后,载波频率跳到另一个频率上。跳频扩频是在时间周期后跳到另一个载频上,减少了干扰,并不能扩大通信的范围,选项B错误。
选项C,每一个信号比特编码成N个码片比特来传输是直接序列扩频的原理。
扩频技术是将要发送的信息扩展到一个很宽的频带上,以很宽的信道传送信息,抗干扰和抗衰落能力强,抗阻塞能力也强,选项D错误。 -
下列无线网络技术中,覆盖范围最小的是( )。
A.802.15.1蓝牙
B.802.11n无线局域网
C.802.15.4 ZigBee
D.802.16m无线城域网
【正确答案】:A
【试题解析】:
1、WIFI,WIFI是目前应用最广泛的无线通信技术,传输距离在100-300M,速率可达300Mbps,功耗10-50mA。
2、Zigbee,传输距离50-300M,速率250kbps,功耗5mA,最大特点是可自组网,网络节点数最大可达65000个。
3、蓝牙,传输距离2-30M,速率1Mbps,功耗介于zigbee和WIFI之间。
ZigBee应用于智能家居的比较多,而蓝牙应用于特别短距离的文件传输。 -
某文件系统采用位示图(bitmap)记录磁盘的使用情况。若计算机系统的字长为64位,磁盘的容量为1024GB,物理块的大小为4MB,那么位示图的大小需要( )个字。
A.1200
B.2400
C.4096
D.9600
【正确答案】:C
【试题解析】:位示图是利用二进制的一位来表示磁盘中的一个盘块的使用情况。当其值为“0”时,表示对应的盘块空闲;为“1”时,表示已经分配。系统中字长为64位,可记录64个物理块的使用情况,根据题意,若磁盘的容量为1024GB,物理块的大小为4MB,那么该磁盘就有256×1024个物理块,位示图的大小为256×1024/64=4096个字。 -
下列千兆以太网标准中,传输距离最短的是( )。
A.1000BASE-FX
B.1000BASE-CX
C.1000BASE-SX
D.1000BASE-LX
【正确答案】:B
【试题解析】:
(1)1000 Base-T标准使用的是5类非屏蔽双绞线,双绞线长度可以达到100m。
(2)1000Base-X是基于光纤通道的物理层,使用的媒体有三种:
1000 Base-CX标准使用的是屏蔽双绞线,双绞线长度可以达到25m;
1000 Base-LX标准使用的是波长为1300nm的单模光纤,光纤长度可以达到3 000m;
1000 Base-SX标准使用的是波长为850nm的多模光纤,光纤长度可以达到300~550m。
其中前三项标准是IEEE 802.3z,而1000 Base-T的标准是IEEE 802.3ab。
100BASE-FX:运行在光纤上的快速以太网,光纤类型可以是单模或多模。 -
下列指标中,仅用于双绞线测试的是( )。
A.最大衰减限值
B.波长窗口参数
C.回波损耗限值
D.近端串扰
【正确答案】:D
【试题解析】:近端串音是指在双绞线内部中一对线中的一条线与另一条线之间的因信号耦合效应而产生的串音。 -
常用光功率的单位为:( )。
A.mw
B.dbm
C.db
D.dbu
【正确答案】:B -
光纤传输测试指标中,回波损耗是指( )。
A.信号反射引起的衰减
B.传输距离引起的发射端的能量与接收端的能量差
C.光信号通过活动连接器之后功率的减少
D.传输数据时线对间信号的相互泄漏
【正确答案】:A
【试题解析】:
回波损耗ORL:用于衡量反射光被衰减的程度。
插入损耗:指光纤中的光信号通过活动连接器之后,其输出光功率相对输入光功率的比率的分贝数。
串扰指线缆传输数据时线对间信号的相互泄漏,它类似于噪声;近端串扰可以被理解为线缆系统内部产生的噪音,严重影响信号的正确传输。 -
在Windows Server2008系统中,不能使用IIS搭建的是( )服务器。
A.WEB
B.DNS
C.SMTP
D.FTP
【正确答案】:B
【试题解析】:IIS组件无法搭建DNS服务。 -
Windows Server 2008 R2默认状态下没有安装IIS服务,必须手动安装。配置下列( )服务前需先安装IIS服务。
A.DHCP
B.DNS
C.FTP
D.传真
【正确答案】:C
【试题解析】:FTP也需要先安装IIS.IIS联网信息服务是一种Web(网页)服务组件,其中包括Web服务器、FTP服务器、NNTP服务器和SMTP服务器,分别用于网页浏览、文件传输、新闻服务和邮件发送等方面,它使得在网络(包括互联网和局域网)上发布信息成了一件很容易的事。 -
用户发出HTTP请求后,收到状态码为505的响应,出现该现象的原因是( )。
A.页面请求正常,数据传输成功
B.服务器根据客户端请求切换协议
C.服务器端HTTP版本不支持
D.请求资源不存在
【正确答案】:C
【试题解析】:
4开头的http状态码表示请求出错。
400 服务器不理解请求的语法。
401 请求要求身份验证。 对于需要登录的网页,服务器可能返回此响应。
403 服务器拒绝请求。
404 服务器找不到请求的网页。
405 禁用请求中指定的方法。
406 无法使用请求的内容特性响应请求的网页。
407 此状态代码与 401类似,但指定请求者应当授权使用代理。
408 服务器等候请求时发生超时。
409 服务器在完成请求时发生冲突。 服务器必须在响应中包含有关冲突的信息。
410 如果请求的资源已永久删除,服务器就会返回此响应。
411 服务器不接受不含有效内容长度标头字段的请求。
412 服务器未满足请求者在请求中设置的其中一个前提条件。
413 服务器无法处理请求,因为请求实体过大,超出服务器的处理能力。
414 请求的 URI(通常为网址)过长,服务器无法处理。
415 请求的格式不受请求页面的支持。
416 如果页面无法提供请求的范围,则服务器会返回此状态代码。
417 服务器未满足”期望”请求标头字段的要求。
5开头状态码并不常见,但是我们应该知道。
500 (服务器内部错误) 服务器遇到错误,无法完成请求。
501 (尚未实施) 服务器不具备完成请求的功能。 例如,服务器无法识别请求方法时可能会返回此代码。
502 (错误网关) 服务器作为网关或代理,从上游服务器收到无效响应。
503 (服务不可用) 服务器目前无法使用(由于超载或停机维护)。 通常,这只是暂时状态。
504 (网关超时) 服务器作为网关或代理,但是没有及时从上游服务器收到请求。
505 (HTTP 版本不受支持) 服务器不支持请求中所用的 HTTP 协议版本。 -
设备上无法创建正确的MAC转发表项,造成二层数据转发失败,故障的原因包括( )。
①MAC、接口、VLAN绑定错误
②配置了MAC地址学习去使能
③存在环路MAC地址学习错误
④MAC表项限制或超规格
A.①②③④
B.①②④
C.②③
D.②④
【正确答案】:A
【试题解析】:四个选项都会造成二层数据转发失败。 -
无线局域网中AP的轮询会锁定异步帧,在IEEE 802.11网络中定义了( )机制来解决这一问题。
A.RTS/CTS机制
B.二进制指数退避
C.超级帧
D.无争用服务
【正确答案】:C
【试题解析】:无线局域网中AP的轮询会锁定异步帧,在IEEE802.11网络中定义了超级帧机制, 在一个超级帧内只允许轮询一次,从而解决了异步帧被锁定的问题。 -
采用HDLC协议进行数据传输时,监控帧(S)的作用是( );无编号帧的作用是( )。
问题1选项
A.传输数据并对对端信息帧进行捎带应答
B.进行链路设置、连接管理等链路控制
C.采用后退N帧或选择性重传进行差错控制
D.进行介质访问控制
问题2选项
A.传输数据并对对端信息帧进行捎带应答
B.进行链路设置、连接管理等链路控制
C.采用后退N帧或选择性重传进行差错控制
D.进行介质访问控制
【正确答案】:CB
【试题解析】:
HDLC有三种不同类型的帧:信息帧(I帧)、监控帧(S帧)和无编号帧(U帧)。信息帧用于传送用户数据。监控帧用来差错控制和流量控制。无编号帧用于提供对链路的建立、拆除以及多种控制功能。S帧共有4种不同的编码: 00--接受就绪(RR) 、01--拒绝(REJ)、10--接收未就绪(RNR) 、11--选择拒绝(SREJ) -
采用HDLC协议进行数据传输,帧0~7循环编号,当发送站发送了编号为0、1、2、3、4的5帧时,收到了对方应答帧REJ3,此时发送站应发送的后续3帧为( );若收到的对方应答帧为SREJ3,则发送站应发送的后续3帧为( )。
问题1选项
A.2、3、4
B.3、4、5
C.3、5、6
D.5、6、7
问题2选项
A.2、3、4
B.3、4、5
C.3、5、6
D.5、6、7
【正确答案】:BC
【试题解析】:HDLC的监控帧用于差错控制和流量控制,通常简称S帧。
00——接收就绪(RR),由主站或从站发送。主站可以使用RR型S帧来轮询从站,即希望从站传输编号为N(R)的I帧,若存在这样的帧,便进行传输;从站也可用RR型S帧来作响应,表示从站希望从主站那里接收的下一个I帧的编号是N(R)。
01——拒绝(REJ),由主站或从站发送,用以要求发送方对从编号为N(R)开始的帧及其以后所有的帧进行重发,这也暗示N(R)以前的I帧已被正确接收。重新发送包括NR帧在内的后续帧
10——接收未就绪(RNR),表示编号小于N(R)的I帧已被收到,但当前正处于忙状态,尚未准备好接收编号为N(R)的I帧,这可用来对链路流量进行控制。
11——选择拒绝(SREJ),它要求发送方发送编号为N(R)单个I帧,并暗示其它编号的I帧已全部确认。(选择重发N(R)帧即可),故上述需要重新发送编号为3的帧,接着是5、6帧 -
ARP的协议数据单元封装在( )中传送;ICMP的协议数据单元封装在( )中传送,RIP路由协议数据单元封装在( )中传送。
问题1选项
A.以太帧
B.IP数据报
C.TCP段
D.UDP段
问题2选项
A.以太帧
B.IP数据报
C.TCP段
D.UDP段
问题3选项
A.以太帧
B.IP数据报
C.TCP段
D.UDP段
【正确答案】:ABD
【试题解析】:ARP协议数据单元被封装在以太帧中传输,ICMP协议作为IP数据报中的数据,封装在IP数据包中发送。Rip协议属于应用层协议,被封装在UDP报文中传输。 -
当( )时不应该发送ICMP差错报文。
A.参数问题,路由器或目的主机收到的数据报的部中有的子段的值不正确
B.组播报文,报文从一个源发出,被转发到一组特定的接收者
C.改变路由《重定向),路由器改变了路由报文
D.终点不可达,路由器或主机不能交付数据报
【正确答案】:B -
计算机网络机房建设过程中,单独设置接地体时,安全接地电阻要求小于( )。
A.1Ω
B.4Ω
C.5Ω
D.10Ω
【正确答案】:B
【试题解析】:
关于接地电阻测试要求:
(1)交流工作接地电阻不应大于4Ω;
(2)安全工作接地电阻不应大于4Ω;
(3)直流工作接地电阻应按计算机系统具体要求确定;
(4)防雷保护地接地电阻不应大于10Ω;
(5)对于屏蔽系统若采用联合接地,其接地电阻不应大于1Ω。 -
代理服务器为局城网用户提供Internet访问时,不提供( )服务。
A.地址共享
B.数据缓存
C.数据转发
D.数据加密
【正确答案】:D
【试题解析】:
代理服务器是介于浏览器和Web服务器之间的一台服务器。其功能是代理网络用户去取得网络信息。网络信息则是通过代理服务器进行中转的。更重要的是:Proxy Server(代理服务器)是Internet链路级网关所提供的一种重要安全功能,工作主要在开放系统互联(OSI)模型的对话层。代理服务器能够让多台没有IP地址的电脑使用其代理功能高速、安全的访问互联网资源。当代理服务器客户端发出一个对外的资源访问请求,该请求被代理服务器识别并由代理服务器代为向外请求资源。
代理服务器的作用如下。
1.共享网络
如通过Squid、sygate、wingate、isa、ccproxy以及NT系统自带的网络共享等代理服务器访问外部站点的信息。这些代理服务器也都能提供企业级的文件缓存、复制和地址过滤等服务。充分利用局域网出口的有限带宽,加快内网用户的访问速度,能解决仅仅有一条线路一个公有IP,在这种公有IP资源严重不足的情况下,满足局域网众多用户同时共享上网的需求。
2.访问代理
现在的网络环境中常常会出现网络拥挤或网络故障。用户通常都会通过代理服务器绕道访问目的站点;另外,代理服务器中通常会备份有相当数量的缓存文件,如果当前所访问的数据在代理服务器的缓存文件中,则可直接读取,而无需再连接到远端Web服务器。这样可以达到加快访问网站速度,节约通信带宽的目的。
3.提高速度
提高下载速度,突破一个IP、一个下载线程的限制以及电信和联通的用户互上对方的电影网站下载的限制。
4.突破限制
互联网上有许多开放的代理服务器,客户在访问权限受到限制时,而这些代理服务器的访问权限是不受限制的,刚好代理服务器在客户的访问范围之内,那么客户通过代理服务器访问目标网站成为可能。通过代理服务器,国内高校使用教育网能实现访问因特网,这是高校内代理服务器流向的原因所在。
5.防止攻击
通过代理服务器完成内部主机的访问使主机地址等信息不会发送到外部,隐藏了自己的真实地址信息,还可隐藏自己的IP。更有效地保护了内部主机。
6.充当防火墙
因为所有使用代理服务器的用户都必须通过代理服务器访问远程站点,因此在代理服务器上可以设置相应的限制,以过滤或屏蔽某些信息。
7.方便对用户管理
通过代理服务器,管理员可以设置用户验证和记账功能,对用户进行登记,并对用户的访问时间、访问地点、信息浏览进行统计。没有登记的用户无权通过代理服务器访问Internet
8.隐藏身份
代理服务器使用内部用户访问Interner时受到保护,内部网的用户要对外发布信息需要使用代理服务器的反向代理功能。这样不会影响到内部网络的安全性能,起到隐藏身份的目的。 -
在磁盘调度管理中,通常( )。
A.先进行旋转调度,再进行移臂调度
B.在访问不同柱面的信息时,只需要进行旋转调度
C.先进行移臂调度,再进行旋转调度
D.在访问同一磁道的信息时,只需要进行移臂调度
【正确答案】:C
【试题解析】:
磁盘是可被多个进程共享的设备。操作系统应采用一种适当的调度算法,以使各进程对磁盘的平均访问时间最小。磁盘调度分为移臂调度和旋转调度两类,并且是先进行移臂调度,然后再进行旋转调度。由于访问磁盘最耗时的是寻道时间,因此,磁盘调度的目标是使磁盘的平均寻道时间最少。在磁盘调度管理中,应先进行移臂调度,再进行旋转调度。 -
以太网中,主机甲和主机乙采用停等差错控制方式进行数据传输,应答帧大小为( )字节。
A.16
B.32
C.64
D.128
【正确答案】:C
【试题解析】:以太网使用停等差错控制协议,应答帧的大小是64B。以太网帧长的最短长度是64B,应答帧因为只是做回应,所以其数据部分内容很少,把数据帧补充到64B即可 -
在RAID技术中,同一RAID组内允许任意两块硬盘同时出现故障仍然可以保证数据有效的是( )。
A.RAID 5
B.RAID 1
C.RAID 6
D.RAID 0
【正确答案】:C
【试题解析】:raid6是在raid5的基础上为了加强数据保护而设计的。可允许损坏2块硬盘。可用容量:C=(N-2)×D,其中C=可用容量,N=磁盘数量,D=单个磁盘容量。 -
无线局域网中采用不同帧间间隔划定优先级,通过冲突避免机制来实现介质访问控制。其中RTS/CTS帧( )。
A.帧间间隔最短,具有较高优先级
B.帧间间隔最短,具有较低优先级
C.帧间间隔最长,具有较高优先级
D.帧间间隔最长,具有较低优先级
DIFS:分布式协调IPS:最长的IFS,优先级最低,用于异步帧竞争访问的时延。
PIFS:点协调IFS,中等长度的IFS,优先级居中,在PCF操作中使用。
SIFS:短IFS,最短的IFS,优先级最高,用于需要立即响应的操作。
其中SIFS也用在RTS/CTS机制中。
【正确答案】:A
【试题解析】:工作站在传送信息前,必须侦测传输媒体连续空闲一段时间后才能传送信息,这一段空闲的时间称为帧间间隔(Inter Frame Space, IFS) ,802.11 中定义了SIFS(Short IFS ) 、PIFS(PCF IFS)、DIFS(DCF IFS) 及EIFS(Extended IFS )四种不同长短的IFS ,时间长度为SIFS <PIFS <DIFS <EIFS 。时间越短优先级越高,一但工作站用较短的信息间隔来使用传输媒体后,其它的工作站便不能传送信息,所以相对形成四种优先级以提供传送不同种类通信之用。 -
五阶段迭代周期模型把网络开发过程分为需求分析、通信规范分析、逻辑网络设计、物理网络设计、安装和维护等五个阶段。以下叙述中正确的是( )。
A.需求分析阶段应尽量明确定义用户需求,输出需求规范、通信规范
B.逻辑网络设计阶段设计人员一般更加关注于网络层的连接图
C.物理网络设计阶段要输出网络物理结构图、布线方案、IP地址方案等
D.安装和维护阶段要确定设备和部件清单、安装测试计划,进行安装调试
【正确答案】:B
【试题解析】:需求分析阶段输出为需求规范说明书,IP地址方案为逻辑网络设计阶段的任务,部件清单为物理网络设计的任务。
1.需求分析
需求分析是开发过程中最关键的阶段,所有的工程设计人员都清楚,如果在需求分析阶段没有明确需求,则会导致以后各阶段的工作严重偏移。收集需求信息不仅要和不同的用户、经理和其他网络管理员交流,而且需要把交流所得信息归纳解释。不同的用户有不同的网络需求,收集需求时考虑如下:
●业务需求。
●用户需求。
●应用需求。
●计算机平台需求。
●网络需求。
2.现有的网络体系分析
网络分析阶段应该提供的通信规范说明文档内容如下:
●现有网络的逻辑拓扑图。
●反映网络容量、网段及网络所需的通信容量和模式。
●详细的统计数据、基本的测量值和所有其他直接反映现有网络性能的测量值。
●Internet接口和广域网提供的服务质量(QoS)报告。
●限制因素列表清单,例如,使用线缆和设备等。
3.确定网络逻辑结构
网络逻辑结构设计是体现网络设计核心思想的关键阶段,在这一阶段根据需求规范和通信规范,选择一种比较适宜的网络逻辑结构,并基于该逻辑结构,实施后续的资源分配规划、安全规划等内容。网络的逻辑结构设计,来自于用户需求中描述的网络行为、性能等要求,逻辑设计要根据网络用户的分类、分布,形成特定的网络结构,该网络结构大致描述了设备的互联及分布,但是不对具体的物理位置和运行环境进行确定。此阶段最后应该得到一份逻辑网络设计文档,输出的内容包括以下几点。
●逻辑网络设计图。
●IP地址方案。
●安全方案。
●具体的软硬件、广域网连接设备和基本的服务。
●招聘和培训网络员工的具体说明。
●对软硬件、服务、员工和培训的费用的初步估计。
4.确定网络物理结构
物理网络设计是对逻辑网络设计的物理实现,通过对设备的具体物理分布、运行环境等的确定,确保网络的物理连接符合逻辑连接的要求。在这一阶段,网络设计者需要确定具体的软硬件、连接设备、布线和服务。如何选择和安装设备,由网络物理结构这一阶段的输出作依据,所以网络物理结构设计文档必须尽可能详细、清晰,输出的内容如下:
●网络物理结构图和布线方案。
●设备和部件的详细列表清单。
●软硬件和安装费用的估算。
●安装日程表,详细说明服务的时间以及期限。
●安装后的测试计划。
●用户的培训计划。
5.安装和维护
第5个阶段可以分为两个小阶段,分别是安装和维护。
1)安装
安装阶段是根据前面各个阶段的工程成果,实施环境准备、设备安装调试的过程。安装阶段的主要输出是网络本身。好的安装阶段应该产生的输出如下:
●逻辑网络图和物理网络图,以便于管理人员快速掌握网络。
●满足规范的设备连接图、布线图等细节图,同时包括线缆、连接器和设备的规范标识,这些标识应与各细节图保持一致。
●运营维护记录和文档,包括测试结果和新的数据流量记录。
在安装开始之前,所有的软硬件资源必须准备完毕,并通过测试。在网络投入运营之前,人员、培训、服务、协议等都是必须准备好的资源。
2)维护
网络安装完成后,接受用户的反馈意见和监控是网络管理员的任务。网络投入运行后,需要做大量的故障监测和故障恢复以及网络升级和性能优化等维护工作。网络维护又称为网络产品的售后服务。 -
关系型数据库采用( )解决数据并引起的冲突。
A.锁机制
B.表索引
C.分区表
D.读写分离
【正确答案】:A
【试题解析】:当并发事务同时访问一个资源时,有可能导致数据不一致,因此需要一种机制来将数据访问顺序化,以保证数据库数据的一致性。锁就是其中的一种机制。在计算机科学中,锁是在执行多线程时用于强行限制资源访问的同步机制,即用于在并发控制中保证对互斥要求的满足。 -
使用白盒测试时,确定测试数据应根据( )指定覆盖准则。
A.程序的内部逻辑
B.程序的复杂程度
C.使用说明书
D.程序的功能
【正确答案】:A
【试题解析】:软件测试的目的是发现软件的错误。软件测试的方法可以分为黑盒测试法和白盒测试法。
黑盒测试也称功能测试,是通过测试来检查每个功能是否都能正常使用,测试时,完全不用考虑程序内部结构和程序内部特征,在程序接口进行测试,测试的依据是软件需求规格说明。
白盒测试是对软件的过程细节做细致的检查,它允许测试人员利用程序内部逻辑结构和有关信息设计或选择测试用例,可以不考虑程序的功能,因此,测试用例的设计仅与模块设计说明书及源程序有关。 -
UDP头部的大小为( )字节。
A.8
B.16
C.20
D.32
【正确答案】:A
【试题解析】:UDP头部占8字节、TCP头部20/40/60/80字节、RTP首部12/24字节、IP首部20\40\60字节 -
TCP伪首部不包含的字段为( )。
A.源地址
B.目的地址
C.标识符
D.协议
【正确答案】:C
【试题解析】:在UDP/TCP伪首部中,包含32位源IP地址,32位目的IP地址,8位填充0,8位协议,16位TCP/UDP长度。 -
Windows 系统中的SNMP服务程序包括SNMPService和SNMPTrap两个。其中SNMPService接收SNMP请求报文。根据要求发送响应报文;而SNMPTrap的作用是( )。
A.处理本地计算机上的陷入信息
B.被管对象检测到差错,发送给管理站
C.接收本地或远程SNMP代理发送的陷入信息
D.处理远程计算机发来的陷入信息
【正确答案】:B
【试题解析】:
SNMP trap(SNMP 陷阱):某种入口,到达该入口会使SNMP被管设备主动通知SNMP管理器,而不是等待SNMP管理器的再次轮询。SNMP Trap 是 SNMP的一部分,当被监控段出现特定事件,可能是性能问题,甚至是网络设备接口宕掉等,代理端会给管理站发告警事件。假如在特定事件出现的时刻,不是由 Agent 主动通知 NMS,那么 NMS 必须不断地对Agent 进行轮询。这是非常浪费计算资源的方法,正如人们用中断通知 CPU 数据的到达,而不是让 CPU 进行轮询一样。Trap 通知是更加合理的选择。用一句话来说的话,SNMP Trap 就是被管理设备主动发送消息给 NMS 的一种机制。 -
以下关于BGP的说法中,正确的是( )。
A.BGP是一种链路状态协议
B.BGP通过UDP发布路由信息
C.BGP依据延迟来计算网络代价
D.BGP能够检测路由循环
【正确答案】:D
【试题解析】:BGP是路径矢量路由协议,通过建立TCP连接,依据路径属性计算网络代价,能够检测路由循环。 -
下列IEEE 802.11系列标准中,WLAN的传输速率达到300Mbps的是( )。
A.802.11a
B.802.11b
C.802.11g
D.802.11n
【正确答案】:D
【试题解析】:
802.11a最高速率为54Mbps
802.11b最高速率为11Mbps
802.11g最高速率为54Mbps
802.11n最高速率为300—600Mbps -
把模块按照系统设计说明书的要求组合起来进行测试,属于( )。
A.单元测试
B.集成测试
C.确认测试
D.系统测试
【正确答案】:B
【试题解析】:
单元测试:涉及模块接口、局部数据结构、边界条件、独立的路径、错误处理。
集成测试:涉及模块间的接口和通信、也即把各个模块集成在一块。
系统测试:涉及恢复测试、安全性测试、强度测试、性能测试、可靠性测试和安装测试。
确认测试:涉及有效性测试、软件配置审查、验收测试 -
8086微处理器中执行单元负责指令的执行,它主要包括( )。
A.ALU运算器、输入输出控制电路、状态寄存器
B.ALU运算器、通用寄存器、状态寄存器
C.通用寄存器、输入输出控制电路、状态寄存器
D.ALU运算器、输入输出控制电路、通用寄存器
【正确答案】:B
【试题解析】:
微处理器是由一片或少数几片大规模集成电路组成的中央处理器CPU。ALU运算器、通用寄存器、状态寄存器是属于CPU中的部件。 -
信息安全强调信息/数据本身的安全属性,下面( )不属于信息安全的属性。
A.信息的秘密性
B.信息的完整性
C.信息的可用性
D.信息的实时性
【正确答案】:D
【试题解析】:
信息安全的基本属性主要表现在以下5个方面:
1、保密性,保证信息为授权者享用而不泄漏给未经授权者。
2、完整性,保证信息从真实的发信者传送到真实的收信者手中,传送过程中没有被非法用户添加、删除、替换等。
3、可用性,保证信息和信息系统随时为授权者提供服务,保证合法用户对信息和资源的使用不会被不合理的拒绝。
4、可控性,出于国家和机构的利益和社会管理的需要,保证管理者能够对信息实施必要的控制管理,以对抗社会犯罪和外敌侵犯。
5、不可否认性,人们要为自己的信息行为负责,提供保证社会依法管理需要的公证、仲裁信息证据。 -
在卫星通信中,通常采用的差错控制机制为( )。
A.停等ARQ
B.后退N帧ARQ
C.选择重发ARQ
D.最大限额ARQ
【正确答案】:C
【试题解析】:在卫星通信中,差错控制主要有3种方法。分别是选择重传ARQ,前向差错控制FEC、多站分集的自动反馈重发。 -
以100Mb/s以太网连接的站点A和B相隔2000m,通过停等机制进行数据传输,传播速率为200m/us,有效的传输速率为( )Mb/s.
A.80.8
B.82.9
C.90.1
D.92.3
【正确答案】:A
【试题解析】:
一个数据帧帧长最大为1518字节。其中数据帧发送时间=15188/100Mb/s=121.44us
数据帧传播时间=2000m/200m/us=10us。
停等协议是发送一帧,收到确认后再发下一帧,确认帧是64B,则发送时间=648/100mbps=5.12us
则总时间=121.44us+5.12us+10us+10us=146.56us。
发送一个数据帧的有效速率=1500*8/146.56=81.87mbps。又因为还有排队时间、处理时间未计算进去,所以总时间还应该是要更多的,分母越大,最终结果就会要小于81.87mbps,最合适的答案则选A -
集线器的所有端口都在一个冲突域下。交换机的一个接口就是一个冲突域,交换机是多端口的网桥。
路由器的一个接口就是一个广播域。
ARP报文只会在一个广播域中传播 -
若主机采用以太网接入Internet,TCP段格式中,数据字段最大长度为( )字节。
A.20
B.1460
C.1500
D.65535
【正确答案】:B
【试题解析】:数据帧的数据部分最大长度为1500字节。其中IP和TCP头部各占20字节,所以TCP段格式中,数据字段最大长度为1500-20-20=1460字节 -
TCP采用拥塞窗口(cwnd)进行拥塞控制。以下关于cwnd的说法中正确的是( )。
A.首部中的窗口段存放cwnd的值
B.每个段包含的数据只要不超过cwnd值就可以发送了
C.cwnd值由对方指定
D.cwnd值存放在本地
【正确答案】:D
【试题解析】:首部中的窗口段存放接收窗口的值,而非拥塞窗口的值、每个段包含的数据,应该是本端拥塞窗口及对端接收窗口中所取的最小值、拥塞窗口由本端确定而非对端 -
Cookie为客户端持久保持数据提供了方便,但也存在一定的弊端。下列选项中,不属于Cookie弊端的是( )。
A.增加流量消耗
B.明文传物,存在安全性隐患
C.存在敏感信息泄露风险
D.保存访问站点的缓存数据
【正确答案】:C
【试题解析】:
cookie作用:
1.可以在客户端上保存用户数据,起到简单的缓存和用户身份识别等作用。
2.保存用户的登陆状态,用户进行登陆,成功登陆后,服务器生成特定的cookie返回给客户端,客户端下次访问该域名下的任何页面,将该cookie的信息发送给服务器,服务器经过检验,来判断用户是否登陆。
3.记录用户的行为。
4.通过加密和安全传输技术(SSL),减少cookie被破解的可能性。只在cookie中存放不敏感数据,即使被盗也不会有重大损失。控制cookie的生命期,使之不会永远有效。偷盗者很可能拿到一个过期的cookie。
cookie弊端:
1.增加流量消耗,每次请求都需要带上cookie信息。
2.安全性隐患,cookie使用明文传输。如果cookie被人拦截了,那人就可以取得所有的session信息。
3.Cookie数量和长度的限制。每个domain最多只能有20条cookie,每个cookie长度不能超过4KB,否则会被截掉。 -
使用电子邮件客户端从服务器下载邮件,能实现邮件的移动、删除等操作在客户端和邮箱上更新同步,所使用的电子邮件接收协议是( )。
A.SMTP
B.POP3
C.IMAP4
D.MIME
【正确答案】:C
【试题解析】:IMAP和POP3的区别是:POP3协议允许电子邮件客户端下载服务器上的邮件,但是在客户端的操作(如移动邮件、标记已读等),不会反馈到服务器上,比如通过客户端收取了邮箱中的3封邮件并移动到其他文件夹,邮箱服务器上的这些邮件是没有同时被移动的 。而IMAP客户端的操作都会反馈到服务器上,对邮件进行的操作,服务器上的邮件也会做相应的动作。 -
下列端口号中,( )是电子邮件发送协议默认的服务端口号。
A.23
B.25
C.110
D.143
【正确答案】:B
【试题解析】:
常见的电子邮件协议有:简单邮件传输协议、邮局协议和Internet邮件访问协议。
(1)简单邮件传输协议(Simple Mail Transfer Protocol,SMTP)。SMTP主要负责底层的邮件系统如何将邮件从一台机器发送至另外一台机器。该协议工作在TCP协议的25号端口。
(2)邮局协议(Post Office Protocol,POP)。目前的版本为POP3,POP3是把邮件从邮件服务器中传输到本地计算机的协议。该协议工作在TCP协议的110号端口。
(3)Internet邮件访问协议(Internet Message Access Protocol,IMAP)。目前的版本为IMAP4,是POP3的一种替代协议,提供了邮件检索和邮件处理的新功能。 该协议工作在TCP协议的143号端口。 -
用户在登录FTP服务器的过程中,建立TCP连接时使用的默认端口号是( )。
A.20
B.21
C.22
D.23
【正确答案】:B
【试题解析】:题目中没有指明说数据端口的情况下,如果只提到FTP使用到的端口,都是指控制端口。FTP的默认控制端口号为TCP21 -
根据国际标准ITU-T X.509规定,数字证书的一般格式中会包含认证机构的签名,该数据域的作用是( )。
A.用于标识颁发证书的权威机构CA
B.用于指示建立和签署证书的CA的X.509名字
C.用于防止证书的伪造
D.用于传递CA的公钥
【正确答案】:C
【试题解析】:数字证书中包含认证机构的签名可以起到防伪的作用 -
某主机能够ping通网关,但是ping外网主机IP地址时显示“目标主机不可达”,出现该故障的原因可能是( )。
A.本机TCP/IP协议安装错误
B.域名服务工作不正常
C.网关路由错误
D.本机路由错误
【正确答案】:C
【试题解析】:
能ping通网关的ip地址说明TCP/IP协议族安装没有问题。同时题目中ping的ip,说明和域名服务没有关系数据包能ping通网关说明能到达网关,此时收到“目标主机不可达”的报文,说明网关路由可能存在问题 -
OSPF协议中DR的作用范围是( )。
A.一个area
B.一个网段
C.一台路由器
D.运行OSPF协议的网络
【正确答案】:B
【试题解析】:OSPF协议中DR的作用范围是一个网段 -
GVRP定义的四种定时器中缺省值最小的是( )。
A.Hold 定时器
B.Join定时器
C.Leave定时器
D.LeaveAll定时器
【正确答案】:A
【试题解析】:GARP消息发送的时间间隔是通过定时器来实现的,GARP定义了四种定时器,用于控制GARP消息的发送周期:
1、Hold定时器:当GARP应用实体接收到其它设备发送的注册信息时,不会立即将该注册信息作为一条Join消息对外发送,而是启动Hold定时器,当该定时器超时后,GARP应用实体将此时段内收到的所有注册信息放在同一个Join消息中向外发送,从而节省带宽资源。
2、Join定时器:GARP应用实体可以通过将每个Join消息向外发送两次来保证消息的可靠传输,在第一次发送的Join消息没有得到回复的时候,GARP应用实体会第二次发送Join消息。两次Join消息发送之间的时间间隔用Join定时器来控制。
3、Leave定时器:当一个GARP应用实体希望注销某属性信息时,将对外发送Leave消息,接收到该消息的GARP应用实体启动Leave定时器,如果在该定时器超时之前没有收到Join消息,则注销该属性信息。
4、LeaveAll定时器:每个GARP应用实体启动后,将同时启动LeaveAll定时器,当该定时器超时后,GARP应用实体将对外发送LeaveAll消息,以使其它GARP应用实体重新注册本实体上所有的属性信息。随后再启动LeaveAll定时器,开始新的一轮循环。四个定时器设置的时间长度关系为:LeaveAll定时器 > Leave定时器 > 2 x Join定时器 >= 4 x Hold定时器。 -
( )的含义是一台交换机上的VLAN配置信息可以传播、复制到网络中相连的其他交换机上。
A.中继端口
B.VLAN中继
C.VLAN透传
D.SuperVLAN
【正确答案】:B
【试题解析】:VLAN中继是指在一台交换机上的vlan配置信息可以传播、复制到网络中相连的其他交换机上。 而中继端口是在配置VLAN中继时需要对交换机上的端口所做的设置。 -
1.组播报文对无线网络空口的影响主要是造成无线空接口拥堵 ,随着业务数据转发的方式不同,组播报文的抑制分别在AP直连的交换机端口和AC的流量模板下配置。
-
2.通常电脑内都会有环回测试地址(127.0.0.1),ping环回测试地址也不通的时候说明TCP/IP协议族安装有问题
-
3.通过图中的eval(base64_decode),可以判断出是一句话木马攻击。一句话木马就是只需要一行代码的木马,短短一行代码,就能做到和大马相当的功能。为了绕过waf的检测,一句话木马出现了无数中变形,但本质是不变的:木马的函数执行了发送的命令。
-
raid2.0的优势:
1、自动负载均衡,降低了存储系统整体故障率
2、快速精简重构,降低了双盘失效率和数据丢失的风险
3、故障自检自愈,保证了系统可靠性
4、虚拟池化设计,降低存储规划管理难度 -
4.IPSee的功能可以划分为认证头AH、封装安全负荷ESP以及密钥交换IKE。其中用于数据完整性认证和数据源认证的是认证头。
-
5.默认路由的设置
为R4添加默认路由,实现校园网络接入Internet 的默认出口为电信网络,请将下列命令补充完整。
[R4]iproute-static 0.0.0.0 0.0.0.0 218.63.0.1
- 6.配置acl时,注意acl中的地址掩码要使用反掩码
- 以下关于RISC和CISC计算机的叙述中,正确的是( )。
A.RISC不采用流水线技术,CISC 采用流水线技术
B.RISC 使用复杂的指令,CISC 使用简单的指令
C.RISC 采用较多的通用寄存器,CISC采用很少的通用寄存器
D.RISC 采用组合逻辑控制器,CISC普遍采用微程序控制器
【正确答案】:D
【试题解析】:精简指令集RISC采用了超标量和超流水线结构,大大增强了并行处理能力,所以A错误;RISC使用简单的指令,CISC使用复杂的指令,B选项前后表述正好相反;RISC一般CPU中设置大量的通用寄存器,一般有几十到几百个,而CISC一般CPU内部的通用寄存器比较少,但是选项中说用的很少的通用寄存器,这个没有一个相对比较的概念描述不是很准确;
RISC控制器用硬件实现(硬布线控制,也叫组合逻辑控制器),而CISC控制器大多采用微程序控制器来实现,因此D选项一定正确。 - 以下关于闪存(Flash Memory)的叙述中,错误的是( )。
A.掉电后信息不会丢失,属于非易失性存储器
B.以块为单位进行删除操作
C.采用随机访问方式,常用来代替主存
D.在嵌入式系统中用来代替ROM存储器
【正确答案】:C
【试题解析】:闪存flash是一种非易失性存储器,即断电数据也不会丢失,以块为单位擦除数据并以字节级别重写数据。而主存(内存)一般使用RAM,断电会丢失数据,属于临时数据存储媒介,由于flash的写入次数有限制,所以并不适合用作主存。只是成本上还是稍稍高了一些,但从各个角度上看,Flash Memory替代ROM是可以的,目前也已经将flash Memory作为ROM的替代品。 - 固态硬盘的存储介质是( )。
A.光盘
B.闪存
C.软盘
D.磁盘
【正确答案】:B
【试题解析】固态硬盘(SSD)是用固态电子存储芯片阵列制成的硬盘,其存储介质分为两种,一种是采用闪存(FLASH芯片)作为存储介质,另外一种是采用DRAM作为存储介质。光盘,软盘和磁盘都是传统的存储介质。 - 以下关于区块链的说法中,错误的是( )。
A.比特币的底层技术是区块链
B.区块链技术是一种全面记账的方式
C.区块链是加密数据按照时间顺序叠加生成临时、不可逆向的记录
D.目前区块链可分为公有链、私有链、联盟链三种类型
【正确答案】:C
【试题解析】:区块链是按照时间顺序对加密数据区块进行叠加链生成的永久不可逆记录。 - ( )指用计算机平均每秒能执行的百万条指令数来衡量计算机性能的一种指标。
A.CPI
B.PCI
C.MIPS
D.MFLOPS
【正确答案】:C
【试题解析】:
CPI(Clock cycle Per Instruction)表示每条计算机指令执行所需的时钟周期,通常用于衡量计算机性能;
PCI是一个本地总线标准;
MIPS(Million Instructions Per Second):每秒处理的百万级的机器语言指令数,也用于衡量计算机性能;
MFLOPS(Million Floating-point Operations per Second,每秒百万个浮点操作),衡量计算机系统的技术指标,不能反映整体情况,只能反映浮点运算情况。 - 万兆以太网标准中,传输距离最远的是( )。
A.10GBASE-S
B.10GBASE-L
C.10GBASE-LX4
D.10GBASE-E
【正确答案】:D
【试题解析】:
10GBASE-S的传输距离是65/300米,10GBASE-L是单模10km,10GBASE-LX4 是单模10km多模300米,10GBASE-E是单模40km。 - 2.4GHz频段划分成11个互相覆盖的信道,中心频率间隔为( )MHz。
A.4
B.5
C.6
D.7
【正确答案】:B
【试题解析】:主要是相邻两个信道的中心频率间隔为5MHz。 - 6to4是一种交持IPv6站点通过IPv4网络进行通信的技术,下面IP地址中( )属于6to4地址。
A.FE90::5EFE:10.40.1.29
B.FE80::5EFE:192.168.31.30
C.2002:C000:022A::
D.FF30::2ABC:0212
【正确答案】:C
【试题解析】:6to4地址的形成如下:2002:IPv4地址:子网ID::接口ID - 对一个新的QoS 通信流进行网络资源预约,以确保有足够的资源来保证所请求的QoS,该规则属于intServ规定的4种用于提供QoS 传验机制中的( )规则。
A.准入控制
B.路由选择算法
C.排队规则
D.丢弃策略
【正确答案】:A
【试题解析】:资源预留所采用的机制就是一种准入机制。只有经过预约的数据流才可以使用预约的资源,没有经过预约的数据流不可以使用。 - 某主机无法上网,在看"本地连接"属性中的数据发送情况,发现只有发送没有接收,造成该主机网络故障的原因最有可能是( )。
A.IP地址配置错误
B.TCP/IP协议故障
C.网络没有物理连接
D.DNS 配置不正确
【正确答案】:A
【试题解析】:由于本地连接中显示的数据收发情况包含了数据链路层可能收集到的数据,因此当IP地址配置错误它同样可以接收数据链路层或者网络层的广播数据,但是在Windows系统中不会显示IP地址配置错误情况下的接收数据,因此会显示发送数据,但是接收数据为零的情况。选项B的TCP/IP协议故障,也有可能导致无法正常的发送和接收数据,所以这个协议故障的描述比较笼统。选项C是不能有数据可以传输的,链路会中断。而DNS配置问题只是不能进行域名解析,并不能造成没有数据接收。 - 下列命令片段实现的功能是( )。
Acl 3000rule permit tcp destination-port eq 80 source 192.168.1.0 0.0.0.255 Car cir 4096
A.限制192.168.1.0网段设备访问HTTP的流量不超过4Mbps
B.限制192.168.1.0网段设备访问HTTP的流量不超过80Mbps
C.限制192.168.1.0网段设备的TCP的流量不超过4Mbps
D.限制192.168.1.0网段设备的TCP的流量不超过80Mbps
【正确答案】:A
【试题解析】:从ACL的规则中可以看出,是匹配源地址192.168.1.0这个网段的是对去访问目标端口为80的流量,这种流量显然是HTTP的流量。从car cir 4096可以知道对该流量的限制是不超过4096Kbps,也就是4Mbps。 - 以下措施中,不能加强信息系统身份认证安全的是( )。
A.信息系统采用 https访问
B.双因子认证
C.设置登录密码复杂度要求
D.设置登入密码有效期
【正确答案】:A
【试题解析】:加强信息系统身份认证安全的基本手段可以是进行双因子认证、给用户传送的账户、密码信息进行加密、设置用户登录密码复杂性要求等。而选项D设置登录密码有效期,要求用户在一定的周期内必须更改密码,在一定程度上可以提高系统的安全。 - 在网络系统设计时,不可能使所有设计目标都能达到最优,下列描施中较为合理的是( )。
A.尽量让最低建设成本目标达到最优
B.量让最短的故障时间目标达到最优
C.尽量让最大的安全性目标达到最优
D.尽量让优先级较高的目标达到最优
【正确答案】:D
【试题解析】:项目目标可能有多种,在具体环境中,项目目标会随着时间、建设方的需求发生变化。这道题中,选项ABC都不能非常明确的指出项目标,因此只有D选项最可能。 - 下列关于项目收尾的说法中错误的是( )。
A.项目收尾应收到客户或买方的正式验收确认文件
B.项目收尾包括管理收尾和技术收尾
C.项目收尾应向客户或买方交付最终产品、项目成果、竣工文档等
D.合同中止是项目收尾的一种特殊情况
【正确答案】:B
【试题解析】:项目收尾分为管理收尾和合同收尾。 - 假设一个IP数据报总长度为3000B,要经过一段 MTU为1500B的链路,该IP数据报必须经过分片才能通过该链路。该原始IP数据报需被分成( )个片,若IP首部没有可选字段,则最后一个片首部中Offset字段为
( )。
A.2
B.3
C.4
D.5
【正确答案】:B
【试题解析】:3000B的数据分组进行分片,其中数据部分是2980B,而MTU=1500B的数据报最多只能携带1480B的数据,所以对于2980B的数据需要3个数据报(数据部分1480+1480+20)才能通过。首部中的Offset字段表示该分片在原分组中的相对位置(注意单位是8B),而最后一个分片的相对位置是2960B,所以Offset的取值是2960B÷8B=370。 - 在网络管理中,使用display port vlan命令可查看交换机的( )信息,使用port link-type trunk 命令修改交换机( )。
A.ICMP 报文处理方式
B.接口状态
C.VLAN 和Link Type
D.接口与IP对应关系
【正确答案】:C
【试题解析】:
display port vlan命令用来查看VLAN中包含的接口信息,包括pvid(vlan信息)和Linktype。
port link-type trunk命令修改交换机的端口类型为trunk。 - VRRP技术可以实现冗余网关功能,连接两个网关的连接线成为心跳线,作用是传递VRRP报文,vrrp下的设备状态有master状态和backup状态
- 交换机的四种网络结构
1.级联:通过交换机上的级联口(UpLink)进行连接。级联可以定义为两台或两台以上的交换机通过一定的方式相互连接。根据需要, 多台交换机可以以多种方式进行级联。通过交换机上的级联口(UpLink)进行连接。级联可以定义为两台或两台以上的交换机通过一定的方式相互连接。根据需要, 多台交换机可以以多种方式进行级联。
2.堆叠:多台交换机经过堆叠形成一个堆叠单元。堆叠可以大大提高交换机端口密度和性能。
3.端口聚合:端口聚合将两个设备间多条物理链路捆绑在一起组成一条逻辑链路,从而达到带宽倍增的目的(这条逻辑链路带宽相当于物理链路带宽之和)。除了增加带宽外,端口聚合还可以在多条链路上均衡分配流量,起到负载分担的作用;当一条或多条链路故障时,只要还有链路正常,流量将转移到其它的链路上,整个过程在几毫秒内完成,从而起到冗余的作用,增强了网络的稳定性和安全性。
4.分层:按照功能可划分为:接入层、汇聚层、核心层。 - 网络管理员使用(光功率计)设备对光缆检查,发现光衰非常大,超出正常范围,初步判断为光缆故障,使用(光时域反射计)设备判断出光缆的故障位置
- 网络管理员为PC2和PC3设计一种接入认证方式,如果无法通过认证,接入交换机S1可以拦藏PC2和PC3的业务数据流量。(IEEE 802.1x)接入认证技术可以满足要求
- 某用户通过手机连接该网络的WIFI信号,使用WEB页面进行认证后上网,则该无线网络使用的认证方式是(portal) 认证。
- 根据网络安全的需要,无线校园网要求全网认证接入,其中台式电脑、笔记本、手机等智能终端,从兼容性角度考虑应优先选用(portal)认证方式;打印机、门禁等非智能终端应该选用(MAC地址)认证方式。
- 完整的PoE系统由供电端设备(PSE, Power Sourcing Equipment))和受电端设备(PD.Powered Devic)两部分组成。依据IEEE 802.3af/at标准,有两种供电方式,使用空闲脚供电和使用(数据脚)脚供电,当使用空闲脚供电时,双绞线的(4、5)线对为正极、(7、8)线对为负极为PD设备供电。
[SW1] poe power-management auto
[SW 1] interface gigabitethernet 00/1
[SWI-GigabitEthermeto/0/1]poe power 5000 //配置功率不超过5W
[SW1-GigabitEthermet0/0/1]poe priority higt //配置poe供电优先级为high
[SW1-GigabitEthemet/0/1]quit
[SW1]interface gigabitethernet 0/0/2
[SiI-GigabitEthernet0/0/2]poe power 15000
[SiI-GigabitEthernet0/0/2]poe priority critical //critical优先级高于high
[SW1-GigabitEthernet0/0/2]quit
[SW1]interface g0/0/3
[SW1-GigabitEthernet0/0/3] poe power 5000
[SW1-GigabitEthernet0/0/3]quit
[SW1]time-range tset 2:00 to 6:00 daily
[SW1]interface gigabitethernet 0/0/4
[SW1-GigabitEthernet0/0/4] port power-off time-range tset
Warning: This operation will power off the PD during this time range poe.Continue?[YN]:y
[SW1-GigabitEthernet0/0/4]quit
-
Python语言的特点不包括( )
A、跨平台、开源
B、编译型
C、支持面向对象程序设计
D、动态编程
【正确答案】:B
【试题解析】:Python程序设计语言类似于Java,也是需要先编译,再解释执行。它的基本特点有是一种跨平台、开放式的程序设计语言。同时也是一种支持面向对象的程序设计。也支持进行动态编程。 -
外包是一种合同协议。外包合同中的关键核心文件是( )
A、技术等级协议(TLA)
B、服务等级协议(SLA)
C、项目执行协议(PEA)
D、企业管理协议(EMA)
【正确答案】:B
【试题解析】:外包合同中关键核心文件是服务等级协议。 -
数据标准化是一种按照预定规程对共享数据实施规范化管理的过程。数据标准化的对象是数据元素和元数据。以下①~⑥中,( )属于数据标准化主要包括的三个阶段。
①数据元素标准阶段
②元数据标准阶段
③业务建模阶段
④软件安装部署阶段
⑤数据规范化阶段
⑥文档规范化阶段?
A、①②③
B、③⑤⑥
C、④⑤⑥
D、①③⑤
【正确答案】:B
【试题解析】:数据标准化的主要阶段通常包括:业务建模阶段、数据规范化、文档规范化阶段。 -
在软件开发过程中,系统测试阶段的测试目标来自于( )阶段。
A、需求分析
B、概要设计
C、详细设计
D、软件实现
【正确答案】:A
【试题解析】:系统测试阶段的测试目标主要来自于需求分析阶段对应需求。业务建模、数据规范化,业务建模、数据规范化 -
在光纤通信中,( )设备可以将光信号放大进行远距离传输。
A、光纤中继器
B、光纤耦合器
C、光发信机
D、光检测器
【正确答案】:A
【试题解析】:在光纤通信系统中,光纤中继器可以将光信号放大以便进行更远距离的传输。 -
在10GBase-ER标准中,使用单模光纤最大传输距离是( )。
A、300米
B、5公里
C、10公里
D、40公里
【正确答案】:D
【试题解析】:
10GBase-ER中的“ER”是“Extended Range”(超长距离)的缩写,表示连接距离可以非常长。该规范支持编码方式为64B/66B的超长波(1550nm)单模光纤(SMF),有效传输距离为2米到40公里。 -
在OSI参考模型中,传输层处理的数据单位是( )。
A、比特
B、帧
C、分组
D、报文
【正确答案】:D
【试题解析】:物理层的基本单位是二进制比特,数据链路层的基本单位是数据帧,网络层的基本单位是数据包或者叫分组,传输层的基本单位是报文段。 -
在OSI参考模型中,负责对应用层消息进行压缩、加密功能的层次为(30)。
A.传输层
B.会话层
C.表示层
D.应用层
【正确答案】:C
【试题解析】:
物理层(physical layer):在物理媒体(介质)上正确地、透明地传送比特流。规定了物理接口的各种特性。
数据链路层( Data Link Layer):负责在两个相邻节点间的线路上无差错地传送以帧为单位的数据,并进行流量控制。
网络层(network layer):选择合适的路由,把分组从源端传送到目的端。
传输层(transport layer):在源端与目的端之间提供可靠的透明数据传输(报文或分段),
使上层服务用户不必关心通信子网的实现细节。资源子网与通讯子网的桥梁。
会话层(session layer):在网络中的两个节点之间建立和维持通信。
表示层(presentation layer) :处理与数据表示和传输有关问题,格式化表示、转换数据、数据压缩、解压缩、加密和解密等工作。
应用层(application layer) :为用户的应用进程提供网络通信服务,如Telnet、SMTP、FTP、HTTP等。 -
在主机上禁止( )协议,可以不响应来自别的主机的Ping包。
A、UDP
B、ICMP
C、TLS
D、ARP
【正确答案】:B
【试题解析】:因为PING使用的是ICMP协议,因此只有在主机上禁止ICMP协议才可以不响应来自别的主机的ping 包。 -
Ping使用了( )类型的ICMP查询报文。
A、Echo Reply
B、Host Unreachable
C、Redirect for Host
D、Source Queach
【正确答案】:A
【试题解析】:ping命令使用了ICMP回声请求和回答报文。 -
ARP报文分为ARP Request和ARP Response,其中ARP Request采用( )进行传送,ARP Response采用( )进行传送。
选项1答案
A.广播
B.组播
C.多播
D.单播
选项2答案
A.广播
B.组播
C.多播
D.单播
【正确答案】:A、D
【试题解析】:
ARP协议是一种典型的广播型协议,因此arp request报文是以广播形式进行传送的。arp response可以根据ARP请求的源地址进行单播,以降低网络中广播数据包的数量提高网络的效率。 -
HDLC协议中,帧的编号和应答号存放在( )字段中。
A、标志
B、地址
C、控制
D、数据
【正确答案】:C
【试题解析】:HDLC帧格式包括了帧头(标志字段)、地址字段、控制字段、信息字段、FCS字段、帧尾(标志字段)等6个字段。A选项,帧头和帧尾标志字段是固定的“01111110”;B选项,地址字段携带主站或从站地址;C选项,HDLC定义了3种不同的帧,可以根据控制字段区分,信息帧(l帧)的发送编号和应答号存放在控制字段,分别占用3bit位;信息(数据)字段用于承载数据。 -
在浏览器地址栏输入ftp://ftp.tsinghua.edu.cn/进行访问时,首先执行的操作是( )
A、域名解析
B、建立控制命令连接
C、建立文件传输连接
D、发送FTP命令
【正确答案】:A
【试题解析】:由于在地址栏输入的是FTP加主机域名的形式,因此要建立FTP连接首先得解析出目标主机的IP地址,因此最先执行的就是通过域名解析获取的域名对应的IP地址。 -
下列端口号中,不属于常用电子邮件协议默认使用的端口的是( )。
A、23
B、25
C、110
D、143
【正确答案】:A
【试题解析】:常用的电子邮件协议主要有发送邮件的smtp,使用的端口是TCP 25号,接收电子邮件的Pop3使用的是110号端口,IMAP使用的是143端口。 pop3和imap也是使用了tcp协议 -
以下关于电子邮件服务的说法中,正确的是( )。
A、收到的邮件会即时自动的存储在预定目录中
B、电子邮件需要用户手动接收
C、不同操作系统使用不同的默认端口
D、电子邮件地址格式允许用户自定义
【正确答案】:A
【试题解析】:电子邮件服务器在收到用户发过来的新邮件时,会自动地存储在用户注册邮箱等邮件目录,待用户登录邮件服务器时,用户在从服务器中对应的目录上下载相应的邮件。 -
在防火墙域间安全策略中,不是outbound方向数据流的是( )。
A、从Trust区域到Local区域的数据流
B、从Trust区域到Untrust区域的数据流
C、从Trust区域到DMZ区域的数据流
D、从DMZ区域到Untrust区域的数据
【正确答案】:A
【试题解析】:在华为防火墙上,从高安全级别流向低安全级别的都看作是out Bound方向。通常在防火墙中,安全级别最高的是local,其次是Trust,再是dmz,安全级别最低的是untrust。 -
PKC证书主要用于确保( )的合法性。
A、主体私钥
B、CA私钥
C、主体公钥
D、CA公钥
【正确答案】:C
【试题解析】:PKC证书主要是用于保证主体公钥的合法性,证书中有2个至关重要的信息就是主体的身份信息和主体的公钥,这些信息会被CA使用自己的私钥进行签名,以确保主体的身份信息和主体的公钥是正确的对应关系。
数字签名流程:A使用A的私钥进行数字签名,B收到消息后使用A的公钥验证消息的真实性
加密解密流程:A使用B的公钥进行加密,B收到信息后用B的私钥进行解密 -
AES是一种( )。
A、公钥加密算法
B、流密码算法
C、分组加密算法
D、消息摘要算法
【正确答案】:C
【试题解析】:AES是一种取代des的新版分组加密算法。 -
管理员发现交换机的二层转发表空间被占满,清空后短时间内仍然会被沾满,造成这种现象的原因可能是( )。
A、交换机内存故障
B、存在环路造成广播风暴
C、接入设备过多
D、利用虚假的MAC进行攻击
【正确答案】:D
【试题解析】:从题干可以知道交换机的2层转发表空间被占满,清空之后在短时间内会再次占满,显然是网络中存在有非常多的不同的端口对应的MAC地址,而存在环路广播风暴通常的情况是引起MAC地址表震荡,因此可能是网络中存在有利用虚假MAC地址进行攻击的情况. -
以下关于无线漫游的说法中,错误的是( )。
A、漫游是由AP发起的
B、漫游分为二层漫游和三层漫游
C、三层漫游必须在同一个SSID
D、客户端在AP间漫游,AP可以处于不同的VLAN
【正确答案】:A
【试题解析】:无线漫游可以分为2层漫游和3层漫游,同时也支持同一个AC内部的漫游,也可以支持2个不同的AC之间的漫游。漫游的过程通常是由终端发起的。 -
在大型无线网络中,AP通常通过DHCP option( )来获取AC的IP地址。
A、43
B、60
C、66
D、138
【正确答案】:A
【试题解析】:在大型无线网络中,通常采用的是AC加AP的结构,为了能够让AP可以和AC进行通讯,需要通过某种方式告诉AP,AC对应的地址是什么,常用的方式通过dhcp的option 43 给AP通告AC的IP地址。 -
某公司局域网使用DHCP动态获取10.1.0.1/24网段的IP地址,某天公司大量终端获得了192.168.1.0/24网段的地址,可在接入交换机上配置( )功能杜绝该问费再次出现。
A、dhcp relay
B、dhcp snooping
C、mac-address static
D、arp static
【正确答案】:B
【试题解析】:根据题干的信息可以知道某终端所获得的IP地址并不是dhcp服务器分配的地址,因此有可能是网络中存在非法的dhcp服务器,为了解决局域网中非法dhcp服务器的问题可以使用dhcpsnooping功能。 -
项目范围管理过程如下所示,其正确的流程顺序是( )。?
①定义范围
②核实范围
③收集需求
④控制范围
⑤创建工作分解结构
A、②④①③⑤
B、①②④③⑤
C、③⑤①②④
D、③①⑤②④
【正确答案】:D -
VLAN帧的最小帧长是( )字节,其中表示帧优先级的字段是()。
选项1答案
A.60
B.64
C.1518
D.1522
选项2答案
A.Type
B.PRI
C.CFI
D.VID
【正确答案】:B、B
解析:Vlan是在标准以太网帧中增加了4个字节,以太网的最小帧长为64字节,但是当帧中数据部分不够46字节时,需要使用填充字段填满46个字节,以保证以太网的最小帧长。因此在增加4个字节的Vlan标记之后,数据帧仍然可能小于64字节。因此最小的帧长还是64字节。vlan的帧结构如下图所示。
-
相较于以旁路方式部署,将AC直连部署存在的问题是(对AC的吞吐量和数据处理能力要求比较高,AC容易成为整个无线网络带宽的瓶颈),相较于部署在核心层,将AC部署在接入层存在的问题是(导致吞吐量下降 )。
-
在不考虑其他因素的情况下,若室内AP区域信号场强>-60dBm,停车场AP区域的场强>-70dBm,则用户在(室内)区域的上网体验好
-
采用50/125微米多模光纤进行互连,使用1000Base-SX以太网标准,传输的最大距离约是(5000) 米。
-
为了减少在线观看网络视频卡顿,经常采用流媒体技术。以下关于流媒体说法不正确的是( )。
A.流媒体需要缓存
B.流媒体视频资源不能下载到本地
C.流媒体技术可以用于观看视频、网络直播
D.流媒体资源文件格式可以是 asf、rm 等
【正确答案】:B
【试题解析】:流媒体技术是一种新型的媒体传送技术,可以在不下载全部视频的前提下一边下载一边播放。因此流媒体技术可以用于观看视频或者网络直播,在播放的过程中通常需要通过缓存技术提高播放的质量。流媒体文件可以通过相关的技术手段下载到本地。 -
SOA(面向服务的架构)是一种( )服务架构。
A.细粒度、紧耦合
B.粗粒度、松耦合
C.粗粒度、紧耦合
D.细粒度、松耦合
【正确答案】:B
【试题解析】:
面向服务架构(SOA)是一个组件模型,它将应用程序的不同功能单元(称为服务)进行拆分,并通过这些服务之间的接口和协议联系起来,主要特点如下:
①服务之间通过简单、精确定义的接口进行通信,不涉及底层复杂的编程和通信。
②粗粒度性:粗粒度服务接口的优点是使用者和服务层之间进行一次即可。
③松耦合性:松耦合性要求SOA架构中的不同服务之间应该保持一种松耦合的关系,也就是应该保持一种相对独立无依赖的关系。 -
以下频率中,属于微波波段的是( )。
A.30Hz
B.30KHz
C.30MHz
D.30GHz
【正确答案】:D
【试题解析】:微波是指以下4个频带的电磁波:
-
以下关于以太网交换机的说法中,错误的是( )。
A.以太网交换机工作在数据链路层
B.以太网交换机可以隔离冲突域
C.以太网交换机中存储转发交换方式相比直接交换方式其延迟最短
D.以太网交换机通过 MAC 地址表转发数据
【正确答案】:C
【试题解析】:
二层交换机具体的工作流程如下:
(1)交换机的某端口接收到一个数据包后,将源MAC地址与交换机端口对应关系动态存放到MAC地址表中,定期更新。MAC地址表存放MAC地址和端口对应关系,一个端口可以有多个MAC地址。
(2)读取该数据包头的目的MAC地址,并在交换机地址对应表中查MAC地址表。
(3)如果查找成功,则直接将数据转发到结果端口上。
(4)如果查找失败,则广播该数据到交换机所有端口上。如果有目的机器回应广播消息,则将该对应关系存入MAC地址表供以后使用。
从交换机的工作原理可知,通过 MAC 地址表转发数据,二MAC地址是一个基于数据链路层的概念。通过合理的设置Vlan之类的技术,可以隔离冲突域。而交换机的三种交换方式中,直通式交换的时间是最短的。 -
一台 16 口的全双工千兆交换机,至少需要( )的背板带宽才能实现线速转发。
A.1.488Gbps
B.3.2Gbps
C.32Gbps
D.320Gbps
【正确答案】:C
【试题解析】:带宽是交换机接口处理器或接口卡和数据总线间所能吞吐的最大数据量。全双工交换机背板带宽计算公式如下:
背板带宽(Mb/s)=万兆端口数量×10000Mb/s×2+千兆端口数量×1000Mb/s×2+百兆端口数量×100Mb/s×2+其他端口×端口速率×2
带入公式可知道,背板带宽=16x1000Mbpsx2=32Gbps。 -
下面关于 Kerberos 认证协议的叙述中,正确的是( )。
A.密钥分发中心包括认证服务器、票据授权服务器和客户机三个部分
B.协议的交互采用公钥加密算法加密消息
C.用户和服务器之间不需要共享长期密钥
D.协议的目的是让用户获得访问应用服务器的服务许可票据
【正确答案】:D
【试题解析】:A选项中,Kerberos系统由密钥分发中心、应用服务器、客户机三部分组成。其中密钥分发中心KDC使用两个服务器包含鉴别服务器(Authentication Server,AS)和票据授予服务器(Ticket-Granting Server,TGS)。
B选项中,Kerberos协议的交互采用私钥(对称)加密算法加密消息。
C选项中,用户和认证服务器之间需要共享长期密钥。(争议点在于:这里的服务器是认证服务器还是应用服务器,用户和应用服务器之间是不需要共享长期密钥的,Kerberos 协议的目的就是协商密钥。)
D选项中,是让用户获得访问应用服务器的服务许可票据。 -
如下图所示,如果 PC 通过 tracert 命令获取路由器 R3 的 IP 地址,PC 发出封装 ICMP 消息的 IP 报文应满足的特征是( )。
A.ICMP 消息的 Type=11,Code=0;IP 报文的 TTL 字段为 3
B.ICMP 消息的 Type=8,Code=0;IP 报文的 TTL 字段为 3
C.ICMP 消息的 Type=11,Code=0;IP 报文的 TTL 字段为 128
D.ICMP 消息的 Type=8,Code=0;IP 报文的 TTL 字段为 128
【正确答案】:B
【试题解析】:
type=8 Echo request:回显请求
tracert是Windows网络中Trace Route功能的缩写。基本工作原理是:通过向目标发送不同IP生存时间(TTL)值的ICMP ECHO报文,在路径上的每个路由器转发数据包之前,将数据包上的TTL减1。当数据包上的TTL减为0时,路由器返回给发送方一个超时信息。
在tracert工作时,先发送TTL为1的回应报文,并在随后的每次发送过程中将TTL增加1,直到目标响应或TTL达到最大值为止,通过检查中间路由器超时信息确定路由。
ICMP报文分为ICMP差错报告报文和ICMP询问报文,具体如表2所示。
表2 常考的ICMP报文
-
一个IP报文经过路由器处理后,若TTL字段值变为0,则路由器会进行的操作是(20)。
A.向IP报文的源地址发送一个出错信息,并继续转发该报文
B.向IP报文的源地址发送一个出错信息,并丢弃该报文
C.继续转发报文,在报文中做出标记
D.直接丢弃该IP报文,既不转发,也不发送错误信息
【正确答案】:B
【试题解析】:在IP数据报文传输的过程中,当报文的ttl字段值变为0,则路由器将丢弃该报文,并且使用ICMP协议向IP报文的源地址发送一个错误信息。 -
在光纤接入技术中,EPON 系统中的 ONU 向 OLT 发送数据采用( )技术。
A.TDM
B.FDM
C.TDMA
D.广播
【正确答案】:C
【试题解析】:在EPON信号的传输过程中,上行数据釆用时分多址接入方式从多个ONU发给OLT。每个ONU都分配一个传输时隙,这些时隙是同步的,因此当数据包耦合到一根光纤中时,不同ONU不会产生干扰 -
在下图所示的双链路热备份无线接入网中,STA 通过 Portal 认证上线,AP 当前连接的主 AC 为 AC1,STA通过 AP 在 AC1 上线,以下关于 AC2 的描述中,正确的是( )。
A.AC2 上有 AP 的信息,且 AP 在 AC2 的状态为 standby
B.AC2 上有 AP 的信息,且 AP 在 AC2 的状态为 normal
C.AC2 上有 STA 的信息,且 STA 的状态为未认证
D.AC2 上有 STA 的信息,且 STA 的状态为已认证
【正确答案】:A
【试题解析】:
支持通过HSB主备通道从工作状态的AC向备份状态的AC同步备份STA动态表项信息,这种备份称为双链路热备份。一旦工作中的主AC意外故障,备AC能迅速切换到主AC的角色顶替工作。双链路热备份无线接入实例中,在配置主备之后,AC1在没有出现问题的情况下,AC2上能查看到AP的状态信息为standby。而一般采用portal认证方式时,一般采用单独的portal服务器,此时在AC上是没有用户的认证信息的。参考答案:A -
在 TCP 协议连接释放过程中,请求释放连接的一方(客户端)发送连接释放报文段,该报文段应该将( )。
A.FIN 置 1
B.FIN 置 0
C.ACK 置 1
D.ACK 置 0
【正确答案】:A
【试题解析】:三次握手,四次挥手
TCP释放连接可以分为四步,具体过程如下(双方通信之前均处于ESTABLISHED状态):
1)第一步:源主机发送一个释放报文(FIN=1,自身序号SEQ =x),源主机进入FINWAIT状态。
2)第二步:目标主机接收报文后发出确认报文(ACK=1,确认序号ACK=x+1,自身序号SEQ =y),目标主机进入CLOSE-WAIT状态。此时,源主机停止发送数据,但是目标主机仍然可以发送数据,此时TCP连接为半关闭状态(HALF-CLOSE)。源主机接收到ACK报文后等待目标主机发出FIN报文,这可能会持续一段时间。
3)第三步:目标主机确定没有数据,向源主机发送后,发出释放报文(FIN=1,ACK=1,确认序号ACK =x+1,自身序号SEQ =z)。目标主机进入LAST-ACK状态。
4)第四步:源主机接收到释放报文后,对此发送确认报文(ACK=1,确认序号ACK=z+1,自身序号SEQ=x+1),在等待一段时间确定确认报文到达后,源主机进入CLOSED状态。目标主机在接收到确认报文后,也进入CLOSED状态。 -
以下关于 TCP 拥塞控制机制的说法中,错误的是( )。
A.慢启动阶段,将拥塞窗口值设置为 1
B.慢启动算法执行时拥塞窗口指数增长,直到拥塞窗口值达到慢启动门限值
C.在拥塞避免阶段,拥塞窗口线性增长
D.当网络出现拥塞时,慢启动门限值恢复为初始值
【正确答案】:D
【试题解析】:TCP拥塞控制机制包括慢启动(Slow Start)、拥塞避免、快重传(Fast Retransmit)、快恢复(Fast Recovery)等。
1)慢启动与拥塞避免:又称慢开始。发送方维持的拥塞窗口是一个状态变量,网络拥塞程度动态决定cwnd(congestion window)的值(网络出现拥塞,则cwnd值会调整小些;反之,则调整大些),发送方的发送窗口等于拥塞窗口,考虑到接受方的接收能力,发送窗口可能小于拥塞窗口。
慢启动的策略是,主机一开始发送大量数据,有可能引发网络拥塞,因此较好的可能是先探测一下,由小到大逐步增加拥塞窗口cwnd的大小。通常,在刚开始发送报文段时,可cwnd设置为一个最大报文段MSS的数值。而在每收到一个对新报文段的确认后,将拥塞窗口增加至多一个报文(严格的说是增加一个MSS大小的字节)。这种方式下cwnd的值是逐步增加的。
第一步:发送方设置cwnd=1,并发送报文段M1,接收方接受后确认M1。
第二步:依据慢启动算法,发送方每收到一个新的报文确认(不计重传),则cwnd加1。所以发送方接受M1确认后,cwnd由1变为2,并发送报文段M2和M3。接收方接受后发回对M2和M3的确认。
第三步:发送方接受到M2和M3确认后,cwnd由2变为4,并可以发送报文段M4~M7。由此可见,每经过1轮(就是1个往返时间RTT),cwnd值翻倍。
慢启动的“慢”是指初始值小,但其cwnd增长是倍增的。由于cwnd倍增速度过快,因此需要使用一个慢启动门限ssthresh状态变量限制cwnd倍增。 出现拥塞时,会将满开始门限值ssthresh设置为出现拥塞时的拥塞窗口值的一半(不能小于2) -
在TCP拥塞控制机制中,快速重传的目的是让主机在计时器超时前能够快速恢复,其触发条件是( )。
A.计时器超时
B.拥塞窗口超过阈值
C.收到该报文的ACK
D.收到3个冗余ACK
【正确答案】:D
【试题解析】:如果发送端连续收到3个相同的ACK,则认为之前发送的数据包已经丢失,此时进行快速重传。 -
在 OSI 参考模型中,()在物理线路上提供可靠的数据传输服务。
A.物理层
B.数据链路层
C.网络层
D.传输层
答案:数据链路层
解析:物理层指两个设备节点之间的连接,数据链路层将原始的传输线路转变成一条逻辑的传输线路,实现信息的正确传输。 -
以下路由协议中( )属于有类路由协议。
A.RIPv1
B.OSPF
C.IS-IS
D.BGP
【正确答案】:A
【试题解析】:路由信息协议(Routing Information Protocol,RIP)是最早使用的距离矢量路由协议。因为路由是以矢量(距离、方向)的方式被通告出去的,这里的距离是根据度量来决定的,所以叫“距离矢量”。RIP分为RIPv1、RIPv2和RIPng三个版本,其中RIPv2相对RIPvl的改进点有:RIPv2属于无类协议,支持可变长子网掩码(VLSM)和无类别域间路由(CIDR);而通常的ripv1属于有类路由协议。 -
以下关于 RIPv1 和 RIPv2 路由选择协议说法中,错误的是( )。
A.都是基于 Bellman 算法的
B.都是基于跳数作为度量值的
C.都包含有 Request 和 Response 两种分组,且分组完全一致的
D.都是采用传输层的 UDP 协议承载
【正确答案】:C
【试题解析】:RIPv2相对RIPvl的改进点有:使用组播而不是广播来传播路由更新报文;RIPv2属于无类协议,支持可变长子网掩码(VLSM)和无类别域间路由(CIDR);采用了触发更新机制来加速路由收敛;支持认证,使用经过散列的口令字来限制更新信息的传播。因此两个版本的协议其基本算法,承载协议都是一样的。ripv1中,一条response报文最多可携带25个路由条目,可以使用多个response报文;ripv2在有认证的情况下最多只能携带24条路由 -
一台运行 OSPF 路由协议的路由器,转发接口为 100Mbps,其 cost 值应该是( )。
A.1
B.10
C.100
D.1000
【正确答案】:A
【试题解析】:OSPF协议中接口的开销计算公式:接口开销=参考带宽/逻辑带宽,ospf 的参考带宽默认为100Mbps,因此Ethernet(100Mbit/s)对应的开销的缺省值是1。 -
在 BGP 路由选择协议中,( )属性可以避免在 AS 之间产生环路。
A.Origin
B.AS_PATH
C.Next Hop
D.Communtiy
【正确答案】:B
【试题解析】:该属性域指示出该路由更新信息经过了哪些AS路径,主要作用是保证AS之间无环路 -
以下关于 IS-IS 路由选择协议的说法中,错误的是( )。
A.IS-IS 路由协议是一种基于链路状态的 IGP 路由协议
B.IS-IS 路由协议可将自治系统划分为骨干区域和非骨干区域
C.IS-IS 路由协议中的路由器的不同接口可以属于不同的区域
D.IS-IS 路由协议的地址结构由 IDP 和 DSP 两部分组成
【正确答案】:C
【试题解析】:IS-IS属于内部网关协议IGP,用于自治系统内部。为了支持大规模的路由,IS-IS在自治系统内采用骨干区域与非骨干区域两级的分层结构。一般来说,将Level-1路由器部署在非骨干区域,Level-2路由器和Level-1-2路由器部署在骨干区域。每一个非骨干区域都通过Level-1-2路由器与骨干区域相连。在IS-IS中,如果是采用单个区域运作,则没有骨干与非骨干区域的概念;其中每一个路由器属于一个区域。 -
国密SSL数字证书所采用的签名算法是( )。
A.RSA
B.ECC
C.SM3
D.SM3WithSM2
【正确答案】:D
解析:国密类型的数字证书使用的签名算法是SM3 with SM2
国密算法:SM1分组密码算法、SM2圆曲线公钥密码算法、SM3密码拼凑算法、SM4分组算法、SM9标识密码算法 -
在我国自主研发的商用密码标准算法中,用于分组加密的是( )。
A.SM2
B.SM3
C.SM4
D.SM9
【正确答案】:C
【试题解析】:SM4是中华人民共和国政府采用的一种分组密码标准。SM4主要用于数据加密,其算法公开,分组长度与密钥长度均为128bit,加密算法与密钥扩展算法都采用32轮非线性迭代结构。 -
SQL 注入是常见的 Web 攻击,以下不能够有效防御 SQL 注入的手段是( )。
A.对用户输入做关键字过滤
B.部署 Web 应用防火墙进行防护
C.部署入侵检测系统阻断攻击
D.定期扫描系统漏洞并及时修复
【正确答案】:C
【试题解析】:SQL注入攻击是一种web应用程序对用户输入数据的合法性没有判断或过滤不严,导致攻击者可以在web应用程序中执行事先定义好的查询语句,以此来实现欺骗数据库服务器执行非授权的SQL语句,从而进一步得到数据库内的信息。 -
SNMP 管理的网络关键组件不包括( )。
A.网络管理系统
B.被管理的设备
C.代理者
D.系统管理员
【正确答案】:D -
可以发出SNMP GetRequest的网络实体是( )
A.Agent
B.Manager
C.Client
D.Server
【正确答案】:B
【试题解析】:SNMP模型中,通常管理站发给代理进程的是各种请求,代理站发给管理站的是各种响应报文。显然GetRequest是由管理站发给代理的报文。
-
SNMP的消息类型不包含( )。
A.Get-Request
B.Get-Next-Request
C.Get-Response
D.Get-Next-Response
【正确答案】:D
【试题解析】:SNMP中定义了五种消息类型:Get-Request,Get-Response,Get-Next-Request,Set-Request,Trap。 -
SNMP报文中不包括( )。
A.版本号
B.协议数据单元
C.团体名
D.优先级
【正确答案】:D
【试题解析】:报文包含基本字段有版本号,协议数据单元的类型,团体名等,没有优先级。 -
下面说法中,能够导致 BGP 邻居关系无法建立的是( )。
A.邻居的 AS 号配置错误
B.IBGP 邻居没有进行物理直连
C.在全互联的 IBGP 邻居关系中开启了 BGP 同步
D.两个 BGP 邻居之间的更新时间不一致
【正确答案】:A
【试题解析】:BGP 邻居关系依赖邻居的AS号,如果邻居的 AS 号配置错误,则不能正确的建立邻居关系。 -
公司要为 900 个终端分配 IP 地址,下面的地址分配方案中,在便于管理的前提下,最节省网络资源的方案是( )。
A.使用 B 类地址段 172.16.0.0/16
B.任意分配 4 个 C 类地址段
C.将 192.168.1.0、192.168.2.0、192.168.3.0、192.168.4.0 进行聚合
D.将 192.168.32.0、192.168.33.0、192.168.34.0、192.168.35.0 进行聚合
【正确答案】:D
【试题解析】:IP地址分类或者聚合时,通常为了避免浪费IP地址,需要选用合适的连续网段。明显的选项C中的4个地址需要聚合在一个较大的范围,192.168.0.0/21,而选项的4个连续网段可以是在一个较小的范围192.168.32.0/22. -
下列 IP 地址中属于私有地址的是( )。
A.10.10.1.10
B.172.0.16.248
C.172.15.32.4
D.192.186.2.254
【正确答案】:A
【试题解析】:
1)10.X.X.X是私有地址,就是在互联网上不使用,而只用在局域网络中的地址。网络号为10,网络数为1个,地址范围为10.0.0.0~10.255.255.255。
2)B.类地址中的私有地址和保留地址:172.16.0.0~172.31.255.255是私有地址。
3)C类地址中的私有地址:192.168.X.X是私有地址,地址范围:192.168.0.0~192.168.255.255。 -
以下命令片段中,描述路由优先级的字段是( )。
A.Proto
B.Pre
C.Cost
D.Flags
【正确答案】:B
解析:proto:以什么方式获得的路由、pre:优先级、cost:开销、flags:标记字段 -
以下关于 VLAN 的描述中,不正确的是( )。
A.VLAN 的主要作用是隔离广播域
B.不同 VLAN 间须跨三层互通
C.VLAN ID 可以使用范围为 1~4095
D.VLAN 1 不用创建且不能删除
【正确答案】:C
【试题解析】:VLAN ID 的表示是12bit,其取值范围是0-4095,一共4096个VLAN。其中,0和4095保留,能用的编号是1-4094。 -
在 5G 关键技术中,将传统互联网控制平面与数据平面分离,使网络的灵活性、可管理性和可扩展性大幅提升的是( )。
A.软件定义网络(SDN)
B.大规模多输入多输出(MIMO)
C.网络功能虚拟化(NFV)
D.长期演进(LTE)
【正确答案】:A -
以下关于二进制指数退避算法的描述中,正确的是( )。
A.每次站点等待的时间是固定的,即上次的 2 倍
B.后一次退避时间一定比前一次长
C.发生冲突不一定是站点发生了资源抢占
D.通过扩大退避窗口杜绝了再次冲突
【正确答案】:C
【试题解析】:CSMA只能减少冲突,不能完全避免冲突,只有当经过争用期这段时间还没有检测到碰撞时,才能肯定本次发送的数据不会发生碰撞。以太网使用退避算法中的一种(截断的二进制指数退避算法)来解决发送数据的碰撞问题。这种算法规定:发生碰撞的站在信道空闲
后并不立即发送数据,而是推迟一个随机时间再进入发送流程。这种方法减少了重传时再次发生碰撞的概率。
算法如下:
1)设定基本退避时间为争用期2τ。
2)从整数集合[0, 2k–1]中随机取一个整数r,则r×2τ为发送站等待时间。其中,k=Min[重传次数,10]。
3)重传次数大于16次,则丢弃该帧数据并汇报高层。
从流程可知,该算法的特点是网络负载越重,可能后退的时间越长,没有对优先级进行定义,不适合突发性业务和流式业务。该算法考虑了网络负载对冲突的影响,在重负载下能有效化解冲突。 -
在100BaseT以太网中,若争用时间片为25.6us,某站点在发送帧时已经连续3次冲突,则基于二进制指数回退算法,该站点需等待的最短和最长时间分别是( )。
A.0μs和179.2μs
B.0us和819.2us
C.25.6μs和179.2μs
D.25.6μs和819.2μs
【正确答案】:A
【试题解析】:根据退避二进制指数算法可以知道,经过K次冲突时,则需要在[0,1,...,(2^k-1)]个时间片内,随机选择一个数,等待这个数争用时间。本题中,冲突了3次,则集合中的元素为
[0...7],因此最短时间0个争用期,也就是025.6us= 0us,最长时间是7×25.6us=179.2us。 -
以下关于层次化网络设计模型的描述中,不正确的是( )。
A.终端用户网关通常部署在核心层,实现不同区域间的数据高速转发
B.流量负载和 VLAN 间路由在汇聚层实现
C.MAC 地址过滤、路由发现在接入层实现
D.接入层连接无线 AP 等终端设备
【正确答案】:A
【试题解析】:
层次化网络设计模型通常分为3层,核心层主要实现不同区域间数据的高速转发,因此尽量不要添加其他过多的功能在核心层,典型的向终端用户网关通常部署在汇聚层会比较合适。因此A选项不正确。 -
《中华人民共和国数据安全法》由中华人民共和国第十三届全国人民代表大会常务委员会第二十九次会议审议通过,自( )年9月1日起施行。
A.2019
B.2020
C.2021
D.2022
【正确答案】:C
【试题解析】:
《中华人民共和国数据安全法》自2021年9月1日起实施。 -
以下关于信息化项目成本估算的描述中,不正确的是( )。
A.项目成本估算指设备采购、劳务支出等直接用于项目建设的经费估算
B.项目成本估算需考虑项目工期要求的影响,工期要求越短成本越高
C.项目成本估算需考虑项目质量要求的影响,质量要求越高成本越高
D.项目成本估算过粗或过细都会影响项目成本
【正确答案】:A
【试题解析】:成本估算是指对完成项目所需费用的估计和计划的方法,是项目计划中的一种估算方法。不仅仅是直接用于项目建设的经费。 -
常见的关键链路冗余:接口备份,接口关键组、VRRP、双机热备份技术
-
网络中核心交换机有哪几种冗余配置方式 :VRRP、堆叠、M-LAG
-
下列I/O接口类型中,采用并行总线的是( )
A.USB
B.UART
C.PCI
D.I2C
【正确答案】:C
【试题解析】:USB:(Universal Serial Bus)通用串行总线,I2C和UART都是使用串行通讯的.而PCI主要是用于主板上的扩展接口,是一种并行总线。 -
以下关于进程和线程的描述中,错误的是( )
A.进程是执行中的程序
B.一个进程可以包含多个线程
C.一个线程可以属于多个进程
D.线程的开销过程比进程的小
【正确答案】:C
【试题解析】:进程可以看作是一个正在执行的程序,它可以划分为更小的单位线程,也就是我们平常所说的多线程程序。一个线程只能够从属于一个进程。 -
下列功能模块中,不属于操作系统内核功能模块的是( )
A存储管理
B设备管理
C文件管理
D版本管理
【正确答案】:D
【试题解析】:操作系统的基本功能有设备管理,作业管理,文件管理,存储管理等,版本管理属于软件开发中的概念。 -
下列传输方式中属于基带传输的是( )
A.PSK编码传输
B.PCM编码传输
C.QAM编码传输
D.SSB传输
【正确答案】:B
【试题解析】:而数字信号是对连续变化模拟信号的进行抽样、量化和编码产生的,称为PCM(Pulse-code modulation),即脉冲编码调制。这种电的数字信号称为数字基带信号,由PCM端随机产生。SSB:同步信号和PBCH块(Synchronization Signal and PBCH block, 简称SSB),它由主同步信号、辅同步信号、PBCH三部分共同组成。 -
依据《数据中心设计规范》,在设计数据中心时,成行排列的机柜,其长度大于( )米,两端应设有通道。
A.5
B.6
C.7
D.8
【正确答案】:B
【试题解析】:成行排列的机柜(架),其长度大于6m时,两端应设有通道;当两个通道之间的距离大于15m时,在两个通道之间还应增加通道。通道的宽度不宜小于1m,局部可为0.8m。 -
5G无线通信采用的载波调制技术是( )
A.OFDM
B.F-OFDM
C.QPSK
D.256QA
【正确答案】:D
-
Windows平台网络命令Ping和Tracert的实现依赖于( )
A.TCP套接字
B.UDP套接字
C.原始套接字
D.IP套接字
【正确答案】:D
解析:ping和tracert都是基于ICMP协议的 -
SONET下采用的成帧方法是( )
A.码分复用
B.空分复用
C.时分复用
D.频分复用
【正确答案】:C
【试题解析】:sonet所采用的成帧方式是基于时分复用。 -
当IP报文从一个网络转发到另一个网络时,( )。
A.IP地址和MAC地址均发生改变
B.IP地址改变,但MAC地址不变
C.MAC地址改变,但IP地址不变
D.MAC地址、IP地址都不变
【正确答案】:C
【试题解析】:当一个IP报文从一个网络转发到另外一个网络时,必须要使用一个3层设备,如3层交换机或者路由器,该设备将实现基本的路由转发过程,在转发过程中会先剥开原数据包的2层地址信息,使用其中的3层地址信息进行路由查找,转发后会重新组装成新的以太帧,并打上新的原目标MAC地址。 -
以下网络控制参数中,不随报文传送到对端实体的是( )。
A.接收进程
B.上层协议
C.接收缓存大小
D.拥塞窗口大小
【正确答案】:A
【试题解析】:接收进程是一个运行在操作系统中的程序,这个程序是不能随报文传送到网络的对端。 -
routerID一旦确定,就不会改变
-
以下关于IPv6与IPv4报文头区别比较的说法中,错误的是( )
A.IPv4的头部是变长的,IPv6的头部是定长的
B.IPv6与IPv4中均有“校验和”字段
C.IPv6中的HOP Limit字段作用类似于IPv4中的TTL字段
D.IPv6的Traffic Class自段作用类似于IPv4中的TOS字段
【正确答案】:B
【试题解析】:IPV6报文头取消了检验和字段,加快了路由器处理数据的速度。在数据链路层检测出错的帧就丢弃。 -
安装Linux时必须创建的分区是( )
A/root
B/home
C/bin
D/
【正确答案】:D
【试题解析】:在Linux系统中,必须创建的是根目录,也就是/。 -
以下关于HTML方法的描述中,错误的是( )。
A.GET方法用于向服务器请求页面,该请求可被收藏为标签
B.GET请求没有长度限制
C.POST方法用于将数据发送到服务器以创建或者修改数据
D.POST请求不会被保留在浏览器的历史记录中
【正确答案】:B
【试题解析】:get传送的数据量较小,不能大于2KB。 -
某信息系统内网IP为10.0.10.2,域名解析的公网IP为113.201.123.14,现需要在出口防火墙配置NAT,使得外部用户能正常访问该系统。其中NAT模式应配置为( ),源地址应配置( )。
选项1
A.源NAT
B.一对一源NAT
C.一对一目的NAT
D.不做转换
选项2
A.任意
B.10.0.10.2
C.192.168.0.1
D.113.201.123.14
【正确答案】:C A
【试题解析】:由于要将信息系统的内网IP映射成公网IP,所以需要使用目的Nat,并且因为服务器对外提供服务的地址要固定,因此使用一对一的目的NAT. 在进行一对一的目的Nat配置中,只需要考虑目标IP地址为113.201.123.14的,则将其转换为10.0.10.2,在整个转换过程中不需要考虑原地址的转换,因此原地址不变。所以在配置时源地址可以配置为任意。 -
X.509数字证书标准推荐使用的密码算法是( ),而国密SM2数字证书采用的公钥密码算法是( )。
选项1
A.RSA
B.DES
C.AES
D.ECC
选项2
A.RSA
B.DES
C.AES
D.ECC
【正确答案】:A D
X509数字证书推荐使用的密码算法是RSA。 国密算法的SM2也是一种公钥的密码算法,在椭圆曲线中可以通过选择不同的参数来达到加密的目的,因此它采用的公钥密码算法是ECC。 -
在我国商用密码算法体系中,( )属于摘要算法。
A.SM2
B.SM3
C.SM4
D.SM9
【正确答案】:B
【试题解析】:国密算法基础概念。SM3是摘要算法,SM2和SM9是非对称,SM1,SM4,SM7是对称密钥密码算法。 -
在SNMP协议中,TRAP上报是通过UDP协议的( )端口。
A.161
B.162
C.163
D.164
【正确答案】:B
【试题解析】:SNMP使用UDP作为传输协议,是一种异步的请求\响应协议,161用于数据传送和接受、162用于报警(Trap)的接受。 -
在生成快速转发表的过程中,五元组是指( )
A.原MAC地址,目的MAC地址、协议号、源IP地址,目的IP地址
B.物理接口、MAC地址、IP地址、端口号、协议号
C.源IP地址,目的IP地址、源端口号、目的端口号、协议号
D.物理接口、源IP地址、目的IP地址、源端口号、目的端口号
【正确答案】:C
【试题解析】:在互联网中能够唯一的确定一组通讯需要使用的就是5元组,这个5元组也可以方便生成快速转发表。5元组包括了源IP地址,源端口、目标IP地址、目标端口和协议。 -
由IEEE制定的最早的STP标准是( )
A.IEEE802.1D
B.IEEE 802.1Q
C.IEEE 802.1W
D.IEEE 802.1S
【正确答案】:A
【试题解析】:为了提高网络的稳定性,避免回路的产生,工程师们开发了生成树协议STP,并由IEEE制定了相关的IEEE 802.1 D标准。IEEE 802.1D是最早的STP标准,它提供了动态冗余切换机制,是目前最流行、应用最广泛的STP标准。 -
5G网络采用( )可将5G网路分割成多张虚拟网路,每个虚拟网路的接入、传输和核心网是逻辑独立的,任何一个虚拟网络发生故障都不会影响到其它虚拟网络。
A.网路切片技术
B.边缘计算技术
C.网络隔离技术
D.软件定义网路技术
【正确答案】:A
【试题解析】:本机属于5G应用里面的新概念,在5G网络中为了能分割成多张虚拟网,实现各个虚拟网的独立,使用的是一种网络切片技术。 -
下列属于网络安全等级保护第三级且是在上一级基础上增加的安全要求是( )。
A.应对登录的用户分配账号和设置权限
B.应在关键网络节点处监视网络攻击行为
C.应具有登录失败处理功能限制非法登录次数
D.应对关键设备实施电磁屏蔽
【正确答案】:D
【试题解析】:在网络安全等级保护第3级是在第二级的基础上增加了对关键设备实施电磁屏蔽的要求。B是二级要求。 -
下列描述中,不符合《中华人民共和国网络安全法》的是( )。
A.网络产品应当符合相关国家标准的强制性要求
B.网络运营者可根据业务需要自行决定网络日志的留存时间
C.网络运营者应当制定网络安全事件应急预案
D.网络运营者收集个人信息应遵循正当、必要的原则
【正确答案】:B
【试题解析】:
网络日志的留存时间是根据信息系统的对应的等级,由相应的标准确定最短留存时间。根据
《网络安全法》第二十一条规定,采取监测、记录网络运行状态、网络安全事件的技术措
施,并按照规定留存相关网络日志不少于六个月。 -
IPC采用1080P的图像传输质量传输数据,SwitchC、SwitchA选用百兆交换机,switchC下接入16台IPC,SwitchA有视频监控160台,是否满足带宽要求,请说明理由。
1080p的图像传输数据量在6Mb/s,所以,SwitchC承载的数据量是96Mb/s,100Mb/s能满足要求,而160台产生的流量远超过100Mb/s,所以SwitchA是作为核心,不能满足要求。 -
简要说明在RouterA与RouterB之间建立IPSecVPN隧道的配置要点。
配置接口的IP地址和到对端的静态路由,保证两端路由可达。
配置ACL,以定义需要IPSec保护的数据流。
配置IPSec安全提议,定义IPSec的保护方法。
配置IKE对等体,定义对等体间IKE协商时的属性。
配置安全策略,并引用ACL、IPSec安全提议和IKE对等体,确定对何种数据流采取何种保护方法。
在接口上应用安全策略组,使接口具有IPSec的保护功能。
- CAPWAP隧道
例如下图的网络结构中
数据业务流量通过AC与AP建立的隧道进行转发时,该转发模式为即为CAPWAP隧道模式
若是不经过AC转发,由AP经接入交换机到核心交换机传输至上层网络时,该转发模式为(直连转发模式)。 - DDos
遭受了DDoS攻击,例如下图
措施∶配置最小特权访问策略、购买流量清洗服务、停止不必要的服务端口、启用防火墙的防DDoS功能、部署IPS防护等 - 请简述堆叠技术的优点和缺点
(1) 堆叠iStack(Intelligent Stack),是指将多台支持堆叠特性的交换机设备组合在一起,从逻辑上组合成一台交换设备,SwitchA与SwitchB通过堆叠线缆连接后组成堆叠iStack,对于上游和下游设备来说,它们就相当于一台交换机Switch。
在设备堆叠时,对设备型号的要求较高,一般需要同一个品牌同一个类型的交换机之间进行,且需要直连,中间不能有其他的交换机,甚至有的型号只支持堆叠卡,使用专用的堆叠线。通过交换机堆叠,可以实现网络高可靠性和网络大数据量转发,同时简化网络管理。高可靠性。堆叠系统多台成员交换机之间冗余备份;堆叠支持跨设备的链路聚合功能,实现跨设备的链路冗余备份。强大的网络扩展能力。通过增加成员交换机,可以轻松的扩展堆叠系统的端口数、带宽和处理能力;同时支持成员交换机热插拔,新加入的成员交换机自动同步主交换机的配置文件和系统软件版本。简化配置和管理。一方面,用户可以通过任何一台成员交换机登录堆叠系统,对堆叠系统所有成员交换机进行统一配置和管理;另一方面,堆叠形成后,不需要配置复杂的二层破环协议和三层保护倒换协议,简化了网络配置。 - suppression镇压
[SW] interface gigabitethernet 0/0/3
[SW-GigabitEthernet0/0/3]broadcast-suppression 80
[SW-GigabitEthernet0/0/3]guit
以上命令的作用是:缺省情况下,不对广播流量进行抑制。当最大广播流量所占该端口传输能力的百分80%时,系统将丢弃超出限制的报文,从而使广播流量所占的流量比例降低到限定的范围,保证网络业务的正常运行。
- 进程所请求的资源得到满足,可以使进程的状态从( )。
A.运行态变为就绪态
B.运行态变为等待态
C.就绪态变为运行态
D.等待态变为就绪态
【正确答案】:D
【试题解析】:由于调度程序的调度,可以将就绪状态的进程转入运行状态;当运行的进程由于分配的时间片用完了,也可以转入就绪状态;由于I/O操作完成,将阻塞状态的进程从阻塞队列中唤醒,使其进入就绪状态;这里要注意,就绪状态的一个特点就是:进程已获得除CPU外的所有必要资源,只需要等待CPU时的状态。还有一种情况就是运行状态的进程可能由于I/O请求的资源得不到满足而进入阻塞状态。 - 下列不属于双绞线测试参数的是( )。
A.近端串扰
B.衰减
C.丢包率
D.等效远端串扰
【正确答案】:C
【试题解析】:在结构化综合布线系统的验证测试指标中需要包含接线图、长度、衰减、近端串扰,等效远端串扰,传输延迟,阻抗特性等参数。丢包率是衡量网络质量的一个关键指标,是传输参数。 - 邮件客户端使用( )协议同步服务器和客户端之间的邮件列表。
A.POP3
B.SMTP
C.IMAP
D.SSL
【正确答案】:C
【试题解析】:
IMAP实现同步在服务器上和客户端上的操作,基于TCP的143端口,可以实现服务器和客户端之间的邮件列表的同步。 - 以下关于ICMP的叙述中,错误的是( )。
A.ICMP封装在IP数据报的数据部分
B.ICMP消息的传输是可靠的
C.ICMP是IP协议必需的一个部分
D.ICMP可用来进行差错控制
【正确答案】:B
【试题解析】:ICMP协议是IP协议中的一个必要的协议,主要用报文控制信息的传输,当ICMP协议的一个数据报产生差错时,它能向数据报的源站报告差错。ICMP是封装在IP数据包中的,而IP协议本身是一种不可靠的无连接协议,这样可能导致ICMP协议的数据传输不可靠。 - 下列IP地址中不能够被路由器转发的是( )。
A.192.169.102.78
B.101.10.10.251
C.127.16.23.1
D.172.33.22.16
【正确答案】:C
【试题解析】:127.0.0.0/8是保留地址,整个网段都为本地环回地址,目的地址为:127.0.0.0/8的数据包根本离不开本机,不可能出现在网络上的。 - ( )命令可通过VLAN对二层流量隔离,实现对网络资源控制。
A.management-vlar
B.voice-vlan
C.mux-vlan
D.aggregate-vlan
【正确答案】:C
【试题解析】:MUX VLAN(Multiplex VLAN)提供了一种通过VLAN进行网络资源控制的机制。aggregate-vlan命令用来将当前VLAN配置为Super-VLAN。 - 在5G技术中,用于提升接入用户数的技术是( )。
A.MIMO
B.NGV
C.SOMA
D.SDN
【正确答案】:A
【试题解析】:MIMO技术称为多入多出技术,也可以称为多发多收天线技术。可以使分布在同一空间不同波束的用户复用同一无线时频资源,从而有效提升无线网络的频谱效率和容量。用户数越
多、用户在波束上分布就越均匀、信道质量越好,性能增益越明显。
NGV,下一代V2X或下一代智能语音/视频能力。
SOMA即自组织移动网络接入,能够自动发现用户设备和新的无线接入点,快速建立网络连接,优化数据传输以提供更快的速度和更好的用户体验。
SDN即软件定义网络,旨在根据软件进行网络调度管理,实现网络可编程化,使网络更加灵活高效,且易于管理。 - 在网络线路施工中应遵循哪些规范?(至少回答4点)
①水平子双绞线系统应不超过90米,工作区线缆应不超过10米
②强电和弱点应该分开部署,并保持适当距离
③缆线应远离高温和电磁干扰的场地
④线缆两端应贴有清晰、正确、可认的标签 - 将OSPF引入到BGP后,由于OSPF协议优先级高于BGP,OSPF路由可以通过路由引入的方式在BGP进程进行重发布
- OSPF的认证方式包括:接口认证、区域认证
[RC-ospf-1-area-0.0.0.0]authentication-mode simple ruankao
simple表示使用简单验证模式。缺省情况下,simple验证模式默认是cipher类型(密文认证方式)。plain表示明文方式显示口令
[RA]route loop-detect bgp enable //启用bgp环路检测功能
[R2-GigabitEthernet0/0/1]undo Portswitch //关闭接口GE0/0/1的二层转发特性
[R2-GigabitEthernet0/0/1]rip bfd static //使能接口GE0/0/1的静态BFD特性
[R1-rip-2]default-route originate //RIP将该静态路由进行重分布
- 网络系统的维护问题最早应在( )阶段提出。
A.可行性分析
B.需求分析
C.概要设计
D.系统测试
【正确答案】:B - 在Linux系统中,硬盘、U盘等由文件系统管理的设备属于( )
A.字符设备
B.网络设备
C.虚拟设备
D.块设备
【正确答案】:D - 下列认证协议中,基于MD5哈希密码的挑战-响应机制进行身份验证的是( )。
A.NTLMNT局域网管理器
B.MS-CHAP微软挑战-握手认证协议
C.CHAP挑战-握手认证协议
D.PAP密码认证协议
【正确答案】:C - PON系统组成包括光线路终端(OLT)、光分配网络(ODN)和( )三大部分。
A.OBD
B.ONU
C.OTN
D.ODF
【正确答案】:B
解析:ONU是光网络单元(用户端) - 分布式存储系统规划时至少要设计( )个节点。
A.5
B.4
C.3
D.2
【正确答案】:C - 根据Kerckhoffs原则,密码系统的安全性主要依赖于( )。
A.解密算法
B.通信双方
C.加密算法
D.密钥
【正确答案】:D - 下列网络冗余设计的说法中正确的是( )
A.网络冗余设计中主备切换应由网络管理员手动切换,并尽量缩短切换时间
B.备用路径冗余方案可以有效提高网络的性能
C.VRRP网络冗余方案中,主备链路可以实现多链路流量负载分担
D.网络虚拟化可以实现网络冗余
【正确答案】:D
- 以下调制中,调制效率最高的是( )
A.16-QAM(16-QuadratureAmplitudeModulation)
B.BPSK(BinaryPhaseShiftKeying)
C.QPSK(QuadraturePhaseShiftKeying)
D.64-QAM(64-QuadratureAmplitudeModulation)
【正确答案】:D - 下列WEP无线加密技术的说法中错误的是( )
A.WEP密钥的最长为128位
B.WEP使用RC4加密算法
C.WEP密钥由初始向量+用户指定字符串+校验值组成
D.WEP的初始向量在特定情况下可能会出现重复值
【正确答案】:C
解析:WEP密码由共享密钥加(+ 初始化向量组成) - 下列关于网络安全等级保护的说法中错误的是( )
A.信息系统定级时需要明确定级备案的责任部门和责任人
B.信息系统在规划设计阶段就需要定级
C.二级以上(含二级)信息系统定级后需要到公安机关备案
D.一级至五级信息系统定级时需要安全专家对定级结果进行论证和审定
【正确答案】:D
解析:2级和2级以上需要专家 - VRRP相关,如下图
1.配置交换机A的默认路由
ip route-static 0.0.0.0 0.0.0.0 11.0.0.1
2.配置C到PC1的静态路由
ip route-static 192.168.20.96 255.255.255.224 11.0.0.2
ip route-static 192.168.20.96 255.255.255.224 22.0.0.2
3.简要说明AB互联的配置要点
A和B互联:选择交叉线将设备连接、在交换机之间配置链路聚合提高链路容量和可靠性、将交换机A和B之间的链路类型为Trunk类型,A和B再配置VRRP组IP、优先级、还需要使能MSTP协议。
4.AGV可靠性受WIFI信号影响,可能存在哪些因素
1.信道规划不合理,存在同频干扰
2.AP覆盖重叠区域过大,存在干扰
3.AP覆盖不足,信号差,存在盲区
4.周边存在微波炉、铁路等干扰源
5.存在遮挡,导致信号衰减过大 - 当VLAN数据顿通过trunk链路转发时加入的802.1标识位于原始以太网的( )。
A.TYPE后
B.源MAC地址后
C.FCS前
D.目的MAC地址后
【正确答案】:B - 拥塞控制的终极目标是( )。
A.防止过多数据注入网络
B.最大化利用带宽率
C.最小化延迟
D.最小化丢包率
【正确答案】:A - VxLAN与QinQ相比,说法错误的是( )。
A.通过MAC-in-UDP封装数据包
B.技术更昂贵,更复杂,不是所有交换机支持
C.其工作层具有更高的可扩展性,适应云计算要求
D.增加VLANID数量
【正确答案】:D - 下列工具中可以对Web表单进行暴力破解的是( )。
A.Wireshark
B.SQLMap
C.Nmap
D.BurpSuite
【正确答案】:D - 硬盘属于( )。
A.只读存储器
B.外部存储器
C.内部存储器
D.输出设备
【正确答案】:B - 数据链路层的帧结构中,顿检验序列的作用是( )。
A.保证数据的完整性和准确性
B.标识数据段的起始和结束
C.实现数据的安全加密
D.提供数据的可靠传输
【正确答案】:D - 下列关于RIP协议的描述不正确的是( )
A.网络拓扑更改时,均需要更新路由表
B.网络出现故障时,会出现慢收敛现象,俗称“坏消息传得慢”
C.限制了网络的规模,它能使用的最大距离为15(16表示不可达)
D.路由器之间需要交换完整路由表,网络规模越大、开销越大
【正确答案】:A - 我国拥有自主知识产权的4G标准是( )。
A.FDD-LTE
B.TD-SCDMA
C.WCDMA
D.TD-LTE-Advanced
【正确答案】:D - 下列关于PPPOE协议的说法正确的是( )。
A.是一种点对点协议
B.不能提供身份验证
C.为用户分配公网IP地址
D.在局域网内使用PPP连接
【正确答案】:A - 若在光纤通信系统中使用100mW的激光器,当其发射波长为1550nm时,其光功率为( )。
A.20dBM
B.10dBm
C.40dBm
D.30dBm
【正确答案】:B