2014年下半年(上午)《網絡規(guī)劃設計師(綜合知識)》真題_第1頁
2014年下半年(上午)《網絡規(guī)劃設計師(綜合知識)》真題_第2頁
2014年下半年(上午)《網絡規(guī)劃設計師(綜合知識)》真題_第3頁
2014年下半年(上午)《網絡規(guī)劃設計師(綜合知識)》真題_第4頁
2014年下半年(上午)《網絡規(guī)劃設計師(綜合知識)》真題_第5頁
已閱讀5頁,還剩49頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

2014年下半年(上午)《網絡規(guī)劃設計師(綜合知識)》真題卷面總分:1分答題時間:240分鐘試卷題量:69題練習次數:5次

單選題(共68題,共68分)

1.與RIPv2相比,IGRP協議增加了一些新的特性,以下描述中錯誤的是()。

A.路由度量不再把跳步數作為唯一因素,還包含了帶寬、延遲等參數

B.增加了觸發(fā)更新來加快路由收斂,不必等待更新周期結束再發(fā)送更新報文

C.不但支持相等費用通路負載均衡,而且支持不等費用通路的負載均衡

D.最大跳步數由15跳擴大到255跳,可以支持更大的網絡

正確答案:B

您的答案:

本題解析:RIPv2也具有觸發(fā)更新加快路由收斂的功能

2.邊界網關協議BGP4被稱為路徑矢量協議,它傳送的路由信息是由一個地址前綴后跟()組成。

A.一串IP地址

B.一串自治系統編號

C.一串路由器編號

D.一串子網地址

正確答案:B

您的答案:

本題解析:BGP網絡中,不同的網絡是通過自治系統號區(qū)分的。

3.下圖所示是一個園區(qū)網的一部分,交換機A和B是兩臺接入層設備,交換機C和D組成核心層,交換機E將服務器群連接至核心層。如圖所示,如果采用默認的STP設置和默認的選舉過程,其生成樹的最終結果為()。

這時候交換機B上的一臺工作站,想要訪問交換機E上的服務器的路徑是B-D-A-C-E,由此看出,如果根網橋的選舉采用默認配置,下列說法錯誤的是性能最優(yōu)的交換機將被選為根網橋。

A.

B.

C.

D.

正確答案:D

您的答案:

本題解析:本題考查STP相關知識。

如圖所示,在默認STP設置下,接入層交換機A將成為根網橋,因為它的MAC地址最小,而所有交換機的優(yōu)先級都一樣。這樣交換機A被選作根后,它就不能使用1Gbps的鏈路,它只有兩條100Mbps的鏈路。根據默認的選舉過程,刪除處于阻斷狀態(tài)的鏈路后的網絡,從中可以看出生成樹的最終結果(如下圖所示)。接入交換機A是根交換機,在交換機B上的工作站必須通過核心層(交換機D)、接入層(交換機A)和核心層(交換機C),才能最后到達交換機E上的服務器,顯然這種行為是低效的。STP可以自動地使用默認設置和默認選舉過程,但得到的樹結構可能與預期的截然不同。

4.生產某種產品有兩個建廠方案:(1)建大廠,需要初期投資500萬元。如果產品銷路好,每年可以獲利200萬元;如果銷路不好,每年會虧損20萬元。(2)建小廠,需要初期投資200萬元。如果產品銷路好,每年可以獲利100萬元;如果銷路不好,每年只能獲利20萬元。

市場調研表明,未來2年,這種產品銷路好的概率為70%。如果這2年銷路好,則后續(xù)5年銷路好的概率上升為80%;如果這2年銷路不好,則后續(xù)5年銷路好的概率僅為10%。為取得7年最大總收益,決策者應()。

A.建大廠,總收益超500萬元

B.建大廠,總收益略多于300萬元

C.建小廠,總收益超500萬元

D.建小廠,總收益略多于300萬元

正確答案:B

您的答案:

本題解析:

右面四個節(jié)點處依次按下列算式計算5年的期望值,并將結果分別寫在節(jié)點處。

節(jié)點④:{200×0.8+(-20)×0.2}×5=780

節(jié)點⑤:{200×0.1+(-20}×0.9)×5=10

節(jié)點⑥:{100×0.8+20×0.2}×5=420

接點⑦:{100×0.1+20×0.9}×5=140

再在②、③節(jié)點處按如下算式計算2年的期望值(扣除投資額),并將結果(7年總收益)寫在節(jié)點處。

節(jié)點②:{200×0.7+(-20)×0.3}×2+{780×0.7+10×0.3}-500=317

節(jié)點③:{100×0.7+20×0.3}×2+{420×0.7+140×0.3}-200=288

5.采用ECC內存技術,一個8位的數據產生的ECC碼要占用5位的空間,一個32位的數據產生的ECC碼要占用()位的空間。

A.5

B.7

C.20

D.32

正確答案:B

您的答案:

本題解析:ECC糾錯技術也需要額外的空間來存儲校正碼,但其占用的位數跟數據的長度并非成線性關系。具體來說,它是以8位數據、5位ECC碼為基準,數據位每增加一倍,ECC只增加一位檢驗位。通俗地講,就是一個8位的數據產生的ECC碼要占用5位的空間;一個16位數據的ECC碼只需在原來基礎上再增加一位,也就是6位;而32位的數據則只需在原來基礎上增加一位,即7位的ECC碼即可,以此類推。

6.IETF定義的集成服務(IntServ)把Internet服務分成了三種服務質量不同的類型,這三種服務不包括()。

A.保證質量的服務:對帶寬、時延、抖動和丟包率提供定量的保證

B.盡力而為的服務:這是一般的Internet服務,不保證服務質量

C.負載受控的服務:提供類似于網絡欠載時的服務,定性地提供質量保證

D.突發(fā)式服務:如果有富余的帶寬,網絡保證滿足服務質量的需求

正確答案:D

您的答案:

本題解析:IETF集成服務(IntServ)工作組根據服務質量的不同,把Internet服務分成了三種類型:

①保證質量的服務(GuranteedServices):對帶寬、時延、抖動和丟包率提供定量的保證;

②負載受控的服務(Controlled-loadServices):提供一種類似于網絡欠載情況下的服務,這是一種定性的指標;

③盡力而為的服務(Best-Effort):這是Internet提供的一般服務,基本上無任何質量保證。

7.IP地址55/22是什么地址()。

A.網絡地址

B.全局廣播地址

C.主機地址

D.定向廣播地址

正確答案:C

您的答案:

本題解析:IP地址55/22的二進制形式是11001010.01110101.00010001.11111111,其中的網絡號是11001010.01110101.000100,主機號是01.11111111。

8.RAID系統有不同的級別,如果一個單位的管理系統既有大量數據需要存取,又對數據安全性要求嚴格,那么此時應采用()。

A.RAID0

B.RAID1

C.RAID5

D.RAID0+1

正確答案:D

您的答案:

本題解析:本題考查RAID的基本功能和應用。

獨立硬盤冗余陣列(RAID,RedundantArrayofIndependentDisks),舊稱廉價磁盤冗余陣列(RedundantArrayofInexpensiveDisks),簡稱硬盤陣列。其基本思想就是把多個相對便宜的硬盤組合起來,成為一個硬盤陣列組,使性能達到甚至超過一個價格昂貴、容量巨大的硬盤。根據選擇的版本不同,RAID比單個硬盤有以下一個或多個方面的好處:增強數據集成度,增強容錯功能,增加處理量或容量。另外,磁盤陣列對于電腦來說,看起來就像一個單獨的硬盤或邏輯存儲單元,分為RAID-0、RAID-1、RAID-1E、RAID-5,RAID-6、RAID-7、RAID-10、RAID-50、RAID-60。

①RAlD0:它將兩個以上的磁盤串聯起來,成為一個大容量的磁盤。在存放數據時,分段后分散存儲在這些磁盤中,因為讀寫時都可以并行處理,所以在所有的級別中,RAID0的速度是最快的。但是RAID0既沒有冗余功能,也不具備容錯能力,如果一個磁盤(物理)損壞,所有數據都會丟失。

②RAID1:將兩組以上的N個磁盤相互作鏡像,在一些多線程操作系統中能有很好的讀取速度,理論上讀取速度等于硬盤數量的倍數,另外寫入速度有微小的降低。只要一個磁盤正常即可維持運作,可靠性最高。

③RAID5:這是一種儲存性能、數據安全和存儲成本兼顧的存儲解決方案。它使用的是DiskStriping(硬盤分區(qū))技術。RAID5至少需要三個硬盤,RAID5不是對存儲的數據進行備份,而是把數據和相對應的奇偶校驗信息存儲到組成RAID5的各個磁盤上,并且奇偶校驗信息和相對應的數據分別存儲于不同的磁盤上。當RAID5的一個磁盤數據發(fā)生損壞后,可以利用剩下的數據和相應的奇偶校驗信息去恢復被損壞的數據。RAID5可以理解為是RAID0和RAID1的折中方案。

④RAID0+1:這是RAID0和RAID1的組合形式,也稱為RAID01。該方案是存儲性能和數據安全兼顧的方案。它在提供與RAID1一樣的數據安全保障的同時,也提供了與RAID0近似的存儲性能。

9.在微軟64位WindowsServer2008中集成的服務器虛擬化軟件是()。

A.ESXServer

B.Hyper-V

C.XenServer

D.Vserver

正確答案:B

您的答案:

本題解析:本題考查服務器技術的相關概念。

虛擬化打破了底層設備、操作系統、應用程序,以及用戶界面之間牢固綁定的紐帶,彼此之間不再需要緊密耦合,從而可以變成可以按需遞交的服務。最終可以實現這樣的目標:在任何時間、任何地方,任何用戶可以訪問任何應用程序,都可以獲得任何所需的用戶體驗。

選項中ESXServer是由VMware開發(fā)的VMwareESXServer服務器,該服務器在通用環(huán)境下分區(qū)和整合系統的虛擬主機軟件。

Hyper-V是由WindowsServer2008中集成的服務器虛擬化軟件,其采用微內核架構,兼顧了安全性和性能的要求。

XenServer是思杰基于Linux的虛擬化服務器,是一種全面而易于管理的服務器虛擬化平臺,基于XenHypervisor程序之上。

Vserver是服務器虛擬化軟件,可在一臺物理服務器上創(chuàng)建多個虛擬機,每個虛擬機相互獨立,相互隔離,且像物理機一樣擁有自己的CPU、內存、磁盤和網卡等資源,從而實現物理服務器的虛擬化,同時運行多個業(yè)務系統而互不影響。

10.跟網絡規(guī)劃與設計生命周期類似,網絡故障的排除也有一定的順序。在定位故障之后,合理的故障排除步驟為()。

A.搜集故障信息、分析故障原因、制定排除計劃、實施排除行為、觀察效果

B.觀察效果、分析故障原因、搜集故障信息、制定排除計劃、實施排除行為

C.分析故障原因、觀察效果、搜集故障信息、實施排除行為、制定排除計劃

D.搜集故障信息、觀察效果、分析故障原因、制定排除計劃、實施排除行為

正確答案:A

您的答案:

本題解析:本題考查故障排除流程。

網絡故障的排除先需定位故障,分析故障原因,然后制定排除計劃,實施排除行為,觀察效果。

11.計算機采用分級存儲體系的主要目的是為了()。

A.解決主存容量不足的問題

B.提高存儲器讀寫可靠性

C.提高外設訪問效率

D.解決存儲的容量、價格和速度之間的矛盾

正確答案:D

您的答案:

本題解析:本題考查計算機系統基礎知識。

存儲體系結構包括不同層次上的存儲器,通過適當的硬件、軟件有機地組合在一起形成計算機的存儲體系結構。例如,由高速緩存(Cache)主存儲器(MM)和輔助存儲器構成的3層存儲器層次結構如下圖所示。

接近CPU的存儲器容量更小、速度更快、成本更高;輔存容量大、速度慢,價格低。采用分級存儲體系的目的是解決存儲的容量、價格和速度之間的矛盾。

12.下面關于用戶訪問部分的敘述中,正確的是()。

A.無線接入點與S2相連,可提高WLAN用戶的訪問速率

B.有線用戶以相同的代價訪問Internet和服務器,設計恰當合理

C.可增加接入層交換機向上的冗余連接,提高有線用戶訪問的可靠性

D.無線接入點應放置于接入層,以提高整個網絡的安全性

正確答案:D

您的答案:

本題解析:本題考查接入層網絡部署的基本知識。

網絡接入層的作用是為用戶提供接入到網絡的接口,無線網絡接入點為無線用戶提供網絡的接入,一般的部署方式是將無線網絡接入點放置于網絡接入層設備,在拓撲設計中,將無線接入點與核心層設備S2相連是不合理的。由于核心層設備為采用冗余連接,因此兩端的用戶在訪問內部服務器時的代價是不同的,同時,即使在接入層添加到核心層的冗余連接,也并不能提高有線網絡用戶訪問內部網絡的可靠性,因此該項設計不恰當。

13.IANA在可聚合全球單播地址范圍內指定了一個格式前綴來表示IPv6的6to4地址,該前綴為()。

A.0x1001

B.0x1002

C.0x2002

D.0x2001

正確答案:C

您的答案:

本題解析:本題考查可聚合全球單播地址的知識。6to4隧道采用特殊的IPv6地址。IANA(因特網編號分配委員會)為6to4隧道方式地分配了一個永久性的IPv6格式前綴0x2002,表示成IPv6地址前綴格式為2002::/16。如果一個用戶站點擁有至少一個有效的全球唯一的32位IPv4地址(v4ADDR),那么該用戶站點將不需要任何分配申請即可擁有如下的IPv6地址前綴2002v4ADDR::/48。

14.目前大部分光纜工程測試都采用OTDR(光時域反射計)進行光纖衰減的測試,OTDR通過檢測來自光纖的背向散射光進行測試。這種情況下采用()方法比較合適。

A.雙向測試

B.單向測試

C.環(huán)形測試

D.水平測試

正確答案:A

您的答案:

本題解析:本題考查利用OTDR(光時域反射計)進行光纜測試的方法。目前大部分工程測試都采用OTDR(光時域反射計)來進行光纖衰減的測試的,而OTDR是通過測試來自光纖的背向散射光實現測試的。這樣,因為兩個方向的散射光往往是不同的,從而導致兩個方向測試的結果不同。嚴格地說,兩個方向測試結果都與實際衰減值不同。將兩個方向的測試結果取代數和,再除2(這個方法也適合接頭衰減的測試)的結果比較接近實際指標,因此就規(guī)定雙向測試方法。

15.數據傳輸時會存在各種時延,路由器在報文轉發(fā)過程中產生的時延不包括()。

A.排隊時延

B.TCP流控時延

C.路由計算時延

D.數據包處理時延

正確答案:B

您的答案:

本題解析:本題考查路由器的工作原理。

路由器在接收到報文后,先在輸入鏈路進行排隊,然后進行檢驗,計算路由,加入到輸出鏈路進行轉發(fā)。

16.某服裝店有甲、乙、丙、丁四個縫制小組。甲組每天能縫制5件上衣或6條褲子:乙組每天能縫制6件上衣或7條褲子:丙組每天能縫制7件上衣或8條褲子;丁組每天能縫制8件上衣或9條褲子。每組每天要么縫制上衣,要么縫制褲子,不能弄混。訂單要求上衣和褲子必須配套(每套衣服包括一件上衣和一條褲子)。做好合理安排,該服裝店15天最多能縫制()套衣服。

A.208

B.209

C.210

D.211

正確答案:D

您的答案:

本題解析:本題考查數學應用能力

根據題意,甲、乙、丙、丁四組做上衣和褲子的效率之比分別為5/6、6/7、7/8、8/9,并且依次增加。因此,丁組做上衣效率更高,甲組做褲子效率更高。為此,安排甲組15天全做褲子,丁組15天全做上衣。

設乙組用x天做上衣,15-x天做褲子;丙組用y天做上衣,15-y天做褲子,為使上衣和褲子配套,則有

0+6x+7y+8×15=6×15+7(15-x)+8(15-y)+0

所以,13x+15y=13×15,y=13-13x/15

15天共做套數6x+7y+8×15=6x+7(13-13x/15)+120=211-x/15

只有在x=0時,最多可做211套。

此時,y=13,即甲乙丙丁四組分別用0、0、13、15天做上衣,用15、15、2、0天做褲子。

17.下面關于防火墻部分連接的敘述中,錯誤的是()。

A.防火墻應與出口路由器連接

B.Web服務器連接位置恰當合理

C.郵件服務器連接位置恰當合理

D.財務管理服務器連接位置恰當合理

正確答案:D

您的答案:

本題解析:本題考查網絡服務器部署的基本知識。

網絡中的防火墻位置可放置于接入互聯網的路由器之前,也可將其放置于網絡的核心層,以提高內部網絡用戶的使用體驗,在防火墻的DMZ區(qū)中,所放置的可以是為內部網絡用戶或者外部網絡用戶提供服務的各類服務器,而財務管理服務器不屬于公共服務器,應放置于專用網絡中。

18.Windows中的Netstat命令顯示有關協議的統計信息。下圖中顯示列表第二列LocalAddress顯示的是本地計算機的名字和端口號。當TCP連接處于SYN_SENT狀態(tài)時,表示()。

A.已經發(fā)出了連接請求

B.連接已經建立

C.處于連接監(jiān)聽狀態(tài)

D.等待對方的釋放連接響應

正確答案:A

您的答案:

本題解析:本題考查網絡管理命令及TCP三次握手建立連接狀態(tài)。

在Windows操作系統中,采用命令Netstat來顯示本機Internet應用的統計信息。其中LocalAddress顯示的是本地主機的名稱及TCP連接或UDP所采用的端口號。

當TCP連接處于SYN_SENT狀態(tài)時,表示已經發(fā)出了連接請求,等待對方握手信號;處于連接監(jiān)聽狀態(tài)是對方被動打開,等待連接建立請求,狀態(tài)為LISTEN;連接已經建立狀態(tài)是ESTABLISHED;等待對方的釋放連接響應狀態(tài)是FIN-WAIT-1。

19.以下關于網絡規(guī)劃需求分析的描述中,錯誤的是()。

A.對于一個新建的網絡,網絡工程的需求分析不應與軟件需求分析同步進行

B.在業(yè)務需求收集環(huán)節(jié),主要需要與決策者和信息提供者進行溝通

C.確定網絡預算投資時,需將一次性投資和周期性投資均考慮在內

D.對于普通用戶的調查,最好使用設計好的問卷形式進行

正確答案:A

您的答案:

本題解析:本題考查網絡規(guī)劃需求分析的基本知識。

在整個網絡開發(fā)過程中,業(yè)務需求調查是理解業(yè)務本質的關鍵,應盡量保證設計的網絡能夠滿足業(yè)務的需求,在業(yè)務需求收集和調查環(huán)節(jié),設計人員須同企業(yè)或者部門的領導者進行充分的溝通,以確定網絡建設各個方面的需求和問題。

一般在進行網絡工程的需求分析時,同時將軟件需求分析同步進行,因為網絡工程的實施和包括對于網絡系統中所使用的軟件的安裝和調試等環(huán)節(jié)。

網絡預算一般分為一次性投資預算和周期性投資預算,一般來說年度發(fā)生的周期性投資預算和一次性投資預算之間的比例為10%~15%是比較合理的。一次性投資預算主要用于網絡的初始建設,包括設備采購、購買軟件、維護和測試系統,培訓工作人員以及設計和安裝系統的費用等;應根據一次性投資預算,對設備、軟件進行選型,對培訓工作量進行限定,確保網絡初始建設的可行性。周期性投資預算主要用于后期的運營維護,包括人員消耗、設備維護消耗、軟件系統升級消耗、材料消耗、信息費用、線路租用費用等多個方面;同時,對客戶單位的網絡工作人員的能力進行分析,考察他們的工作能力和專業(yè)知識是否能夠勝任以后的工作,并提出相應的建議,是評判周期性投資預算是否能夠滿足運營需要的關鍵之一。

對于普通用戶的調查過程一般采用問卷調查的方式進行,這種方式能夠更好地提高調查的效率和調查結果的可用性。

20.在局域網中,劃分廣播域的邊界是()。

A.HUB

B.Modem

C.VLAN

D.交換機

正確答案:C

您的答案:

本題解析:本題考查網絡設備的基本知識。

HUB也叫集線器,是一種總線型的網絡連接設備,工作于OSI模型的物理層,使用集線器所連接的網絡拓撲為總線型網絡,它是一個廣播域,同時也是沖突域。

Modem是調制解調器,主要為實現在傳統模擬線路上傳輸數字信號的一種設備。

VLAN是一種通過邏輯地在交換機上根據一定的規(guī)則分隔廣播數據包的方式,通過為進入交換機的數據幀標記不同的vlantag,只有帶有與接口相同的vlantag的數據幀才能夠被轉發(fā)和通信。

交換機在默認情況下,所有的接口均處于同一個廣播域中,因此它不具備劃分廣播域邊界的功能。

21.工程師為某公司設計了如下網絡方案。

下面關于該網絡結構設計的敘述中,正確的是()。

A.該網絡采用三層結構設計,擴展性強

B.S1、S2兩臺交換機為用戶提供向上的冗余連接,可靠性強

C.接入層交換機沒有向上的冗余連接,可靠性較差

D.出口采用單運營商連接,帶寬不夠

正確答案:C

您的答案:

本題解析:本題考查網絡設計部署的基本知識。

根據圖示的拓撲鏈接可見,該網絡規(guī)劃采用的是兩層結構的扁平化設計方式,而兩臺核心層交換機S1、S2之間并未提供冗余連接,這樣的連接方式,會造成很嚴重的單點故障,因此不能為整個網絡提供較高的可靠性。Internet接入采用單運營商接入的方式,并不能夠導致帶寬不夠的問題,而接入層向核心層并未提供冗余連接,網絡的可靠性較差。

22.在下列業(yè)務類型中,上行數據流量遠大于下行數據流量的是()。

A.P2P

B.網頁瀏覽

C.即時通信

D.網絡管理

正確答案:D

您的答案:

本題解析:本題考查網絡應用的基本知識。

P2P是Peer-to-Peer的縮寫。P2P網中所有參與系統的結點處于完全對等的地位,即在覆蓋網絡中的每一個結點都同時扮演著服務器和客戶端兩種角色,每個在接受來自其他結點服務的同時,也向其他結點提供服務。因此,這類網絡業(yè)務,上行數據流量與下行數據流量基本相同。

網頁瀏覽是目前互聯網上應用最為廣泛的一種服務,該服務的運行是基于B/S結構的,即用戶通過瀏覽器向服務器發(fā)送一個網頁請求,服務器再將該網頁數據返回給用戶,這種模式下,下行數據流量將遠大于上行數據流量。

即時通信是使用相應的即時通信軟件實現用戶之間實時通信和交流的一種互聯網服務。在該服務中,用戶在發(fā)送數據的同時也在接收數據,雙向數據流量基本相同。

網絡管理是網絡管理員通過SNMP協議對網絡設備發(fā)送大量管理命令和管理信息,而對于命令的接收者并無或者極少的信息反饋給管理端,在這種業(yè)務中,上行數據流量遠遠大于下行數據流量。

23.企業(yè)無線網絡規(guī)劃的拓撲圖如下所示,使用無線協議是802.11b/g/n,根據IEEE規(guī)定,如果AP1使用1號信道,AP2可使用的信道有2個,是()。

A.2和3

B.11和12

C.6和11

D.7和12

正確答案:C

您的答案:

本題解析:本題考查無線網絡的基本知識。

2.4GHz無線網絡信道劃分是按照每5MHz一個信道劃分,每個信道22MHz,將2.4GHz頻段劃分出13個信道,而這13個信道中有相互覆蓋和相互重疊的情況,為了無線網絡能夠互不干擾的工作,在13個信道中(其中部分國家只開通到了11信道),所以只有3個信道可用:1、6、11號信道。

24.公司欲開發(fā)一個用于分布式登錄的服務器端程序,使用面向連接的TCP協議并發(fā)地處理多客戶端登錄請求。用戶要求該服務端程序運行在Linux、Solaris和WindowsNT等多種操作系統平臺之上,而不同的操作系統的相關API函數和數據都有所不同。針對這種情況,公司的架構師決定采用“包裝器外觀(WrapperFacade)”架構模式解決操作系統的差異問題。具體來說,服務端程序應該在包裝器外觀的實例上調用需要的方法,然后將請求和請求的參數發(fā)送給操作系統API函數,調用成功后將結果返回。使用該模式(),但降低了服務端程序的調用性能。

A.提高了底層代碼訪問的一致性,但降低了服務端程序的調用性能。

B.降低了服務端程序功能調用的靈活性,但提高了服務端程序的調用性能

C.降低了服務端程序的可移植性,但提高了服務端程序的可維護性

D.提高了系統的可復用性,但降低了系統的可配置性

正確答案:A

您的答案:

本題解析:本題主要考查考生對設計模式的理解與應用。

題干描述了某公司欲開發(fā)一個用于分布式登錄的服務端程序,使用面向連接的TCP協議并發(fā)地處理多客戶端登錄請求。用戶要求該服務端程序運行在Linux、Solaris和WindowsNT等多種操作系統平臺之上,而不同的操作系統的相關API函數和數據都有所不同。針對這種情況,公司的架構師決定采用“包裝器外觀(WrapperFacade)”架構模式解決操作系統的差異問題。具體來說,服務端程序應該在包裝器外觀的實例上調用需要的方法,然后將請求和請求的參數發(fā)送給操作系統API函數,調用成功后將結果返回。使用該模式提高了底層代碼訪問的一致性,但降低了服務端程序的調用性能。

25.城域以太網在各個用戶以太網之間建立多點的第二層連接,IEEE802.1ad定義的運營商網橋協議提供的基本技術是在以太幀中插入()字段,這種技術被稱為Q-in-Q技術。

A.運營商VLAN標記

B.運營商虛電路標識

C.用戶VLAN標記

D.用戶幀類型標記

正確答案:A

您的答案:

本題解析:城域以太網論壇(MetroEthernetForum,MEF)是由網絡設備制造商和網絡運營商組成的非盈利組織,專門從事城域以太網的標準化工作。MEF定義的E-LAN服務的基本技術是802.1q的VLAN幀標記。假定各個用戶的以太網稱為C-網,運營商建立的城域以太網稱為S-網。如果不同C-網中的用戶要進行通信,以太幀在進入用戶網絡接口(User-NetworkInterface,UNI)時被插入一個S-VID(ServerProvider-VLANID)字段,用于標識S-網中的傳輸服務,而用戶的VLAN幀標記(C-VID)則保持不變,當以太幀到達目標C-網時,S-VID字段被刪除,如下圖所示。這樣就解決了兩個用戶以太網之間透明的數據傳輸問題。這種技術定義在IEEE802.1ad的運營商網橋協議(ProviderBridgeProtocol)中,被稱為Q-in-Q技術。

圖802.1ad的幀格式

Q-in-Q實際上是把用戶VLAN嵌套在城域以太網的VLAN中傳送,由于其簡單性和有效性而得到電信運營商的青睞。但是這樣一來,所有用戶的MAC地址在城域以太網中都是可見的,任何C-網的改變都會影響到S-網的配置,增加了管理的難度。而且S-VID字段只有12位,只能標識4096個不同的傳輸服務,網絡的可擴展性也受到限制。從用戶角度看,網絡用戶的MAC地址都暴露在整個城域以太網中,使得網絡的安全性受到威脅。

26.城域以太網在各個用戶以太網之間建立多點的第二層連接,IEEE802.1ad定義的運營商網橋協議提供的基本技術是在以太幀中插入運營商VLAN標記字段,這種技術被稱為()技術。

A.Q-in-Q

B.IP-in-IP

C.NAT-in-NAT

D.MAC-in-MAC

正確答案:A

您的答案:

本題解析:城域以太網論壇(MetroEthernetForum,MEF)是由網絡設備制造商和網絡運營商組成的非盈利組織,專門從事城域以太網的標準化工作。MEF定義的E-LAN服務的基本技術是802.1q的VLAN幀標記。假定各個用戶的以太網稱為C-網,運營商建立的城域以太網稱為S-網。如果不同C-網中的用戶要進行通信,以太幀在進入用戶網絡接口(User-NetworkInterface,UNI)時被插入一個S-VID(ServerProvider-VLANID)字段,用于標識S-網中的傳輸服務,而用戶的VLAN幀標記(C-VID)則保持不變,當以太幀到達目標C-網時,S-VID字段被刪除,如下圖所示。這樣就解決了兩個用戶以太網之間透明的數據傳輸問題。這種技術定義在IEEE802.1ad的運營商網橋協議(ProviderBridgeProtocol)中,被稱為Q-in-Q技術。

圖802.1ad的幀格式

Q-in-Q實際上是把用戶VLAN嵌套在城域以太網的VLAN中傳送,由于其簡單性和有效性而得到電信運營商的青睞。但是這樣一來,所有用戶的MAC地址在城域以太網中都是可見的,任何C-網的改變都會影響到S-網的配置,增加了管理的難度。而且S-VID字段只有12位,只能標識4096個不同的傳輸服務,網絡的可擴展性也受到限制。從用戶角度看,網絡用戶的MAC地址都暴露在整個城域以太網中,使得網絡的安全性受到威脅。

27.軟件商標權的保護對象是指()。

A.商業(yè)軟件

B.軟件商標

C.軟件注冊商標

D.已使用的軟件商標

正確答案:C

您的答案:

本題解析:本題考查知識產權方面的基礎知識。涉及軟件專用標識保護的相關概念。

軟件商標權是軟件商標所有人依法對其商標(軟件產品專用標識)所享有的專有使用權。在我國,商標權的取得實行的是注冊原則,即商標所有人只有依法將自己的商標注冊后,商標注冊人才能取得商標權,其商標才能得到法律的保護。對其軟件產品已經冠以商品專用標識,但未進行商標注冊,沒有取得商標專用權,此時該軟件產品專用標識就不能得到商標法的保護,即不屬于軟件商標權的保護對象。但未注冊商標可以自行在商業(yè)經營活動中使用,不受法律保護。

28.按照網絡分層設計模型,通常把局域網設計為3層,即核心層、匯聚層和接入層,以下關于分層網絡功能的描述中,不正確的是()。

A.核心層設備負責數據包過濾、策略路由等功能

B.匯聚層完成路由匯總和協議轉換功能

C.接入層應提供一部分管理功能,例如MAC地址認證、計費管理等

D.接入層要負責收集用戶信息,例如用戶IP地址、MAC地址、訪問日志等

正確答案:A

您的答案:

本題解析:三層模型將大型局域網劃分為核心層、匯聚層和接入層。每一層都有特定的作用。

①核心層是因特網絡的高速骨干網,由于其重要性,因此在設計中應該采用冗余組件設計。在設計核心層設備的功能時,應盡量避免使用數據包過濾和策略路由等降低數據包轉發(fā)速率的功能。如果需要連接因特網和外部網絡,核心層還應包括一條或多條連接到外部網絡的連接。

②匯聚層是核心層和接入層之間的分界點,應盡量將資源訪問控制、流量的控制等在匯聚層實現。為保證層次化的特性,匯聚層應該向核心層隱藏接入層的細節(jié),例如不管接入層劃分了多少個子網,匯聚層向核心層路由器進行路由宣告時,僅宣告由多個子網地址匯聚而成的網絡。為保證核心層能夠連接運行不同協議的區(qū)域網絡,各種協議的轉換都應在匯聚層完成。

③接入層為用戶提供在本地網段訪問應用系統的能力,也要為相鄰用戶之間的互訪需求提供足夠的帶寬。接入層還應該負責一些用戶管理功能,以及用戶信息的收集工作。

29.下面地址中屬于單播地址的是()。

A.55/18

B.23/30

C.4/27

D.3/16

正確答案:C

您的答案:

本題解析:下面4個網絡地址的二進制形式是

A.55/1801111101.11011101.10111111.11111111

B.23/3011000000.10101000.00011000.01111011

C.4/2711001000.01110010.11001111.01011110

D.3/1611100000.00000000.00000000.00010111

上面各地址二進制表示中的加黑部分是子網掩碼,可以看出A和B都是廣播地址,D是組播地址,只有C是單播主機地址。

30.以下關于無線網絡中的直接序列擴頻技術的描述中,錯誤的是()。

A.用不同的頻率傳播信號擴大了通信的范圍

B.擴頻通信減少了干擾并有利于通信保密

C.每一個信號比特可以用N個碼片比特來傳輸

D.信號散布到更寬的頻帶上降低了信道阻塞的概率

正確答案:A

您的答案:

本題解析:在直接序列擴頻方案中,信號源中的每一比特用稱為碼片的N個比特來傳輸,這個過程在擴展器中進行。然后把所有的碼片用傳統的數字調制器發(fā)送出去。在接收端,收到的碼片解調后被送到一個相關器,自相關函數的尖峰用于檢測發(fā)送的比特。好的隨機碼相關函數具有非常高的尖峰/旁瓣比,如下圖所示。數字系統的帶寬與其所采用的脈沖信號的持續(xù)時間成反比。在DSSS系統中,由于發(fā)射的碼片只占數據比特的1/N,所以DSSS信號的帶寬是原來數據帶寬的N倍。

在DSSS擴頻通信中,每一個信號比特用N個比特的碼片來傳輸,這樣使得信號散布到更寬的頻帶上,降低了信道阻塞的概率,減少了干擾并有利于通信保密。

31.設有下面4條路由:/24、/24、/24和/24,如果進行路由匯聚,能覆蓋這4條路由的地址是()。

A./21

B./22

C./22

D./20

正確答案:A

您的答案:

本題解析:展開IP地址的第3字節(jié)如下:

第1條路由:10000001

第2條路由:10000010

第3條路由:10000100

第4條路由:10000101

聚合之后該字節(jié)前5比特網絡號,后3比特主機號,即網絡號,掩碼長度21位。

32.下面關于幀中繼的描述中,錯誤的是()。

A.幀中繼在第三層建立固定虛電路和交換虛電路

B.幀中繼提供面向連接的服務

C.幀中繼可以有效地處理突發(fā)數據流量

D.幀中繼充分地利用了光纖通信和數字網絡技術的優(yōu)勢

正確答案:A

您的答案:

本題解析:幀中繼(FrameRelay,FR)網絡運行在OSI參考模型的物理層和數據鏈路層。FR用第二層協議數據單元幀來承載數據業(yè)務,因而第三層被省掉了。幀中繼提供面向連接的服務,在互相通信的每對設備之間都存在一條定義好的虛電路,并且指定了一個鏈路識別碼DLCI。幀中繼利用了光纖通信和數字網絡技術的優(yōu)勢,FR幀層操作比HDLC簡單,只檢查錯誤,不再重傳,沒有滑動窗口式的流量控制機制,只有擁塞控制。所以,幀中繼比X.25具有更高的傳輸效率。

33.海明碼是一種糾錯編碼,一對有效碼字之間的海明距離是兩個碼字之間不同的比特數。如果信息為10位,要求糾正1位錯,按照海明編碼規(guī)則,需要增加的校驗位是()位。

A.3

B.4

C.5

D.6

正確答案:B

您的答案:

本題解析:碼距就是兩個碼字C1與C2之間不同的比特數。

在數據中間加入幾個校驗碼,碼距均勻拉大,將數據的每個二進制位分配在幾個奇偶校驗組里,當某一位出錯,會引起幾個校驗位的值發(fā)生變化。

海明不等式:

校驗碼個數為K,2的K次方個校驗信息,1個校驗信息用來指出“沒有錯誤”,其余2k-1個指出錯誤發(fā)生在哪一位,但也可能是校驗位錯誤,所以滿足m+k+1<=2k。

通過公式m+k+1<=2k,可以求出需要添加幾位的校驗位。

34.海明碼是一種糾錯編碼,一對有效碼字之間的海明距離是()。如果信息為10位,要求糾正1位錯,按照海明編碼規(guī)則,需要增加的校驗位是4位。

A.兩個碼字的比特數之和

B.兩個碼字的比特數之差

C.兩個碼字之間相同的比特數

D.兩個碼字之間不同的比特數

正確答案:D

您的答案:

本題解析:碼距就是兩個碼字C1與C2之間不同的比特數。

在數據中間加入幾個校驗碼,碼距均勻拉大,將數據的每個二進制位分配在幾個奇偶校驗組里,當某一位出錯,會引起幾個校驗位的值發(fā)生變化。

海明不等式:

校驗碼個數為K,2的K次方個校驗信息,1個校驗信息用來指出“沒有錯誤”,其余2k-1個指出錯誤發(fā)生在哪一位,但也可能是校驗位錯誤,所以滿足m+k+1<=2k。

35.設關系模式R(U,F),其中U為屬性集,F是U上的一組函數依賴,那么函數依賴的公理系統(Armstrong公理系統)中的合并規(guī)則是指為()為F所蘊涵。

A.若A→B,B→C,則A→C

B.若YXU,則X→Y。

C.若A→B,A→C,則A→BC

D.若A→B,CB,則A→C

正確答案:C

您的答案:

本題解析:本題考查函數依賴推理規(guī)則。

函數依賴的公理系統(即Armstrong公理系統)為:設關系模式R(U,F),其中U為屬性集,F是U上的一組函數依賴,那么有如下推理規(guī)則:

Al自反律:若YXU,則X→Y為F所蘊涵。

A2增廣律:若X→Y為F所蘊涵,且ZU,則XZ→YZ為F所蘊涵。

A3傳遞律:若X→Y,Y→Z為F所蘊涵,則X→Z為F所蘊涵。

根據上述三條推理規(guī)則又可推出下述三條推理規(guī)則:

A4合并規(guī)則:若X→Y,X→Z,則X→YZ為F所蘊涵。

A5偽傳遞率:若X→Y,WY→Z,則XW→Z為F所蘊涵。

A6分解規(guī)則:若X→Y,ZY,則X→Z為F所蘊涵。

選項A符合規(guī)則為A3,即傳遞規(guī)則;選項B符合規(guī)則為Al,即為自反規(guī)則;選項

C符合規(guī)則為A4,即為合并規(guī)則;選項D符合規(guī)則為A6,即為分解規(guī)則。

36.在結構化分析方法中,用()表示功能模型,用狀態(tài)轉換圖表示行為模型。

A.ER圖

B.用例圖

C.DFD

D.對象圖

正確答案:C

您的答案:

本題解析:結構化分析方法的基本思想是自頂向下,逐層分解,把一個大問題分解成若干個小問題,每個小問題再分解成若干個更小的問題。經過逐層分解,每個最低層的問題都是足夠簡單、容易解決的。結構化方法分析模型的核心是數據字典,圍繞這個核心,有三個層次的模型,分別是數據模型、功能模型和行為模型(也稱為狀態(tài)模型)。在實際工作中,一般使用E-R圖表示數據模型,用DFD表示功能模型,用狀態(tài)轉換圖表示行為模型。這三個模型有著密切的關系,它們的建立不具有嚴格的時序性,而是一個迭代的過程。

37.在結構化分析方法中,用DFD表示功能模型,用()表示行為模型。

A.通信圖

B.順序圖

C.活動圖

D.狀態(tài)轉換圖

正確答案:D

您的答案:

本題解析:結構化分析方法的基本思想是自頂向下,逐層分解,把一個大問題分解成若干個小問題,每個小問題再分解成若干個更小的問題。經過逐層分解,每個最低層的問題都是足夠簡單、容易解決的。結構化方法分析模型的核心是數據字典,圍繞這個核心,有三個層次的模型,分別是數據模型、功能模型和行為模型(也稱為狀態(tài)模型)。在實際工作中,一般使用E-R圖表示數據模型,用DFD表示功能模型,用狀態(tài)轉換圖表示行為模型。這三個模型有著密切的關系,它們的建立不具有嚴格的時序性,而是一個迭代的過程。

38.以下關于單元測試的說法中,正確的是()。

A.驅動模塊用來調用被測模塊,自頂向下的單元測試不需要另外編寫驅動模塊

B.樁模塊用來模擬被測模塊所調用的子模塊,自頂向下的單元測試中不需要另外編寫樁模塊

C.驅動模塊用來模擬被測模塊所調用的子模塊,自底向上的單元測試中不需要另外編寫驅動模塊

D.樁模塊用來調用被測模塊,自底向上的單元測試中不需要另外編寫樁模塊

正確答案:A

您的答案:

本題解析:本題考查單元測試的基本概念。

單元測試也稱為模塊測試,測試的對象是可獨立編譯或匯編的程序模塊、軟件構件或面向對象軟件中的類(統稱為模塊),其目的是檢查每個模塊能否正確地實現設計說明中的功能、性能、接口和其他設計約束等條件,發(fā)現模塊內可能存在的各種差錯。單元測試的技術依據是軟件詳細設計說明書。

測試一個模塊時,可能需要為該模塊編寫一個驅動模塊和若干個樁模塊。驅動模塊用來調用被測模塊,它接收測試者提供的測試數據,并把這些數據傳送給被測模塊,然后從被測模塊接收測試結果,并以某種可見的方式將測試結果返回給測試人員;樁模塊用來模擬被測模塊所調用的子模塊,它接受被測模塊的調用,檢驗調用參數,并以盡可能簡單的操作模擬被調用的子程序模塊功能,把結果送回被測模塊。頂層模塊測試時不需要驅動模塊,底層模塊測試時不要樁模塊。

單元測試策略主要包括自頂向下的單元測試、自底向上的單元測試、孤立測試和綜合測試策略。

①自頂向下的單元測試。先測試上層模塊,再測試下層模塊。測試下層模塊時由于它的上層模塊已測試過,所以不必另外編寫驅動模塊。

②自底向上的單元測試。自底向上的單元測試先測試下層模塊,再測試上層模塊。測試上層模塊由于它的下層模塊己經測試過,所以不必另外編寫樁模塊。

③孤立測試不需要考慮每個模塊與其他模塊之間的關系,逐一完成所有模塊的測試。由于各模塊之間不存在依賴性,單元測試可以并行進行,但因為需要為每個模塊單獨設計驅動模塊和樁模塊,增加了額外的測試成本。

④綜合測試。上述三種單元測試策略各有利弊,實際測試時可以根據軟件特點和進度安排情況,將幾種測試方法混合使用。

39.公司欲開發(fā)一個用于分布式登錄的服務器端程序,使用面向連接的TCP協議并發(fā)地處理多客戶端登錄請求。用戶要求該服務端程序運行在Linux、Solaris和WindowsNT等多種操作系統平臺之上,而不同的操作系統的相關API函數和數據都有所不同。針對這種情況,公司的架構師決定采用“包裝器外觀(WrapperFacade)”架構模式解決操作系統的差異問題。具體來說,服務端程序應該在包裝器外觀的實例上調用需要的方法,然后將請求和請求的參數發(fā)送給(),調用成功后將結果返回。使用該模式提高了底層代碼訪問的一致性,但降低了服務端程序的調用性能。

A.客戶端程序

B.操作系統API函數

C.TCP協議API函數

D.登錄連接程序

正確答案:B

您的答案:

本題解析:本題主要考查考生對設計模式的理解與應用。

題干描述了某公司欲開發(fā)一個用于分布式登錄的服務端程序,使用面向連接的TCP協議并發(fā)地處理多客戶端登錄請求。用戶要求該服務端程序運行在Linux、Solaris和WindowsNT等多種操作系統平臺之上,而不同的操作系統的相關API函數和數據都有所不同。針對這種情況,公司的架構師決定采用“包裝器外觀(WrapperFacade)”架構模式解決操作系統的差異問題。具體來說,服務端程序應該在包裝器外觀的實例上調用需要的方法,然后將請求和請求的參數發(fā)送給操作系統API函數,調用成功后將結果返回。使用該模式提高了底層代碼訪問的一致性,但降低了服務端程序的調用性能。

40.基于模擬通信的窄帶ISDN能夠提供聲音、視頻、數據等傳輸服務。ISDN有兩種不同類型的信道,其中用于傳送信令的是(),用于傳輸語音/數據信息的是B信道。

A.A信道

B.B信道

C.C信道

D.D信道

正確答案:D

您的答案:

本題解析:ISDN分為窄帶ISDN(NarrowbandISDN,N-ISDN)和寬帶ISDN(BroadbandISDN,B-ISDN)。窄帶ISDN的目的是以數字系統代替模擬電話系統,把音頻、視頻和數據業(yè)務在一個網絡上統一傳輸。窄帶ISDN系統提供兩種用戶接口:即基本速率接口2B+D和基群速率接口30B+D。其中的B信道是64kb/s的話音或數據信道,而D信道是16kb/s或64kb/s的信令信道。對于家庭用戶,通信公司在用戶住所安裝一個第一類網絡終接設備NT1。用戶可以在連接NT1的總線上最多掛接8臺設備,共享2B+D的144kb/s信道。大型商業(yè)用戶則要通過第二類網絡終接設備NT2連接ISDN,這種接入方式可以提供30B+D(2.048Mb/s)的接口速率。

41.基于模擬通信的窄帶ISDN能夠提供聲音、視頻、數據等傳輸服務。ISDN有兩種不同類型的信道,其中用于傳送信令的是D信道,用于傳輸語音/數據信息的是()。

A.A信道

B.B信道

C.C信道

D.D信道

正確答案:B

您的答案:

本題解析:ISDN分為窄帶ISDN(NarrowbandISDN,N-ISDN)和寬帶ISDN(BroadbandISDN,B-ISDN)。窄帶ISDN的目的是以數字系統代替模擬電話系統,把音頻、視頻和數據業(yè)務在一個網絡上統一傳輸。窄帶ISDN系統提供兩種用戶接口:即基本速率接口2B+D和基群速率接口30B+D。其中的B信道是64kb/s的話音或數據信道,而D信道是16kb/s或64kb/s的信令信道。對于家庭用戶,通信公司在用戶住所安裝一個第一類網絡終接設備NT1。用戶可以在連接NT1的總線上最多掛接8臺設備,共享2B+D的144kb/s信道。大型商業(yè)用戶則要通過第二類網絡終接設備NT2連接ISDN,這種接入方式可以提供30B+D(2.048Mb/s)的接口速率。

42.PPP的認證協議CHAP是一種()安全認證協議,發(fā)起挑戰(zhàn)的應該是被連接方。

A.一次握手

B.兩次握手

C.三次握手

D.同時握手

正確答案:C

您的答案:

本題解析:PPP支持的質詢握手認證協議(ChallengeHandshakeAuthenticationProtocol,CHAP)采用三次握手方式周期地驗證對方的身份。首先是邏輯鏈路建立后認證服務器(被連接方)就要發(fā)送一個挑戰(zhàn)報文(隨機數),終端計算該報文的Hash值并把結果返回服務器。然后認證服務器把收到的Hash值與自己計算的Hash值進行比較,如果匹配,則認證通過,連接得以建立,否則連接被終止。計算Hash值的過程有一個雙方共享的密鑰參與,而密鑰是不通過網絡傳送的,所以CHAP是很安全的認證機制。在后續(xù)的通信過程中,每經過一個隨機的間隔,這個認證過程都可能被重復,以縮短入侵者進行持續(xù)攻擊的時間。值得注意的是,這種方法可以進行雙向身份認證,終端也可以向服務器進行挑戰(zhàn),使得雙方都能確認對方身份的合法性。

43.PPP的認證協議CHAP是一種三次握手安全認證協議,發(fā)起挑戰(zhàn)的應該是()。

問題1

A.連接方

B.被連接方

C.任意一方

D.第三方

正確答案:B

您的答案:

本題解析:PPP支持的質詢握手認證協議(ChallengeHandshakeAuthenticationProtocol,CHAP)采用三次握手方式周期地驗證對方的身份。首先是邏輯鏈路建立后認證服務器(被連接方)就要發(fā)送一個挑戰(zhàn)報文(隨機數),終端計算該報文的Hash值并把結果返回服務器。然后認證服務器把收到的Hash值與自己計算的Hash值進行比較,如果匹配,則認證通過,連接得以建立,否則連接被終止。計算Hash值的過程有一個雙方共享的密鑰參與,而密鑰是不通過網絡傳送的,所以CHAP是很安全的認證機制。在后續(xù)的通信過程中,每經過一個隨機的間隔,這個認證過程都可能被重復,以縮短入侵者進行持續(xù)攻擊的時間。值得注意的是,這種方法可以進行雙向身份認證,終端也可以向服務器進行挑戰(zhàn),使得雙方都能確認對方身份的合法性。

44.配置路由器有多種方法,一種方法是通過路由器console端口連接()進行配置,另一種方法是通過TELNET協議連接TCP/IP網絡進行配置。

A.中繼器

B.AUX接口

C.終端

D.TCP/IP網絡

正確答案:C

您的答案:

本題解析:對路由器進行初始配置時,要用工作電纜連接仿真終端和路由器的Console端口。當路由器部署在網絡中時,可以在終端上運行TELNET協議,通過TCP/IP網絡登錄到路由器,再在終端上鍵入配置命令,對路由器進行配置。

45.配置路由器有多種方法,一種方法是通過路由器console端口連接終端進行配置,另一種方法是通過TELNET協議連接()進行配置。

A.中繼器

B.AUX接口

C.終端

D.TCP/IP網絡。

正確答案:D

您的答案:

本題解析:對路由器進行初始配置時,要用工作電纜連接仿真終端和路由器的Console端口。當路由器部署在網絡中時,可以在終端上運行TELNET協議,通過TCP/IP網絡登錄到路由器,再在終端上鍵入配置命令,對路由器進行配置。

46.如果允許來自子網/24到/24的分組通過路由器,則對應ACL語句應該是()

A.access-list10permit

B.access-list10permit0.0.2555.255

C.access-list10permit55

D.access-list10permit

正確答案:C

您的答案:

本題解析:子網/24到/24的分組,一共是16個子網。

這16個子網做路由匯聚后,得到的匯聚后網絡地址是

172.30.00010000.0/20的地址,那么網絡地址是,子網掩碼是,那么我們在ACL的時候配置的是反掩碼,就是55-=55

47.結構化布線系統分為六個子系統,其中水平子系統()。

A.由各種交叉連接設備以及集線器和交換機等交換設備組成

B.連接干線子系統和工作區(qū)子系統

C.由終端設備到信息插座的整個區(qū)域組成

D.實現各樓層設備間子系統之間的互連

正確答案:B

您的答案:

本題解析:結構化布線系統分為6個子系統:工作區(qū)子系統、水平子系統、管理子系統、干線(或垂直)子系統、設備間子系統和建筑群子系統。其中水平子系統是指各個樓層接線間的配線架到工作區(qū)信息插座之間所安裝的線纜系統,其作用是將干線子系統與用戶工作區(qū)連接起來。

48.某用戶為了保障信息的安全,需要對傳送的信息進行簽名和加密,考慮加解密時的效率與實現的復雜性,加密時合理的算法是(),簽名時合理的算法為RSA。

A.MD5

B.RC-5

C.RSA

D.ECC

正確答案:B

您的答案:

本題解析:本題考查加密和簽名算法。

考慮加解密時的效率與實現的復雜性,通常采用對稱密鑰加密算法對數據進行加密,采用公鑰算法進行簽名。SHA-1和MD5屬于摘要算法,3DES和RC-5屬于對稱密鑰加密算法,ECC和RSA是公鑰算法。

49.某用戶為了保障信息的安全,需要對傳送的信息進行簽名和加密,考慮加解密時的效率與實現的復雜性,加密時合理的算法是RC-5,簽名時合理的算法為()。

A.RSA

B.SHA-1

C.3DES

D.RC-5

正確答案:A

您的答案:

本題解析:本題考查加密和簽名算法。

考慮加解密時的效率與實現的復雜性,通常采用對稱密鑰加密算法對數據進行加密,采用公鑰算法進行簽名。SHA-1和MD5屬于摘要算法,3DES和RC-5屬于對稱密鑰加密算法,ECC和RSA是公鑰算法。

50.某單位采用DHCP進行IP地址自動分配,用戶收到()消息后方可使用其中分配的IP地址。

A.DhcpDiscover

B.DhcppOffer

C.DhcpNack

D.DhcpAck

正確答案:D

您的答案:

本題解析:本題考查DHCP協議的工作原理。

當用戶初始啟動時發(fā)送DhcpDiscover報文請求IP地址;如果有服務器進行響應,發(fā)送DhcpOffer報文;若用戶采用某服務器提供的IP地址,采用DhcpRequest報文進行請求;服務器在接收到報文后,采用DhcpAck報文進行確認,用戶收到報文后就可以采用服務器提供的IP地址了。

51.DNS服務器中提供了多種資源記錄,其中()定義了域名的反向查詢。

A.SOA

B.NS

C.PTR

D.MX

正確答案:C

您的答案:

本題解析:本題考查DNS服務器中的資源記錄。

DNS服務器中提供了多種資源記錄,其中類型SOA查詢的是授權域名服務器;NS查詢的是域名;PTR是依據IP查域名,即域名的反向查詢;MX是郵件服務器記錄。

52.IIS服務支持多種身份驗證,其中()提供的安全功能最低。

A.NETPassport身份驗證

B.集成Windows身份驗證

C.基本身份驗證

D.摘要式身份驗證

正確答案:C

您的答案:

本題解析:本題考查IIS模塊中身份驗證相關問題。

基本身份驗證采用明文形式對用戶名和口令進行傳送和驗證,安全級別最低。

53.Windows中的Netstat命令顯示有關協議的統計信息。下圖中顯示列表第二列LocalAddress顯示的是()。當TCP連接處于SYN_SENT狀態(tài)時,表示已經發(fā)出了連接請求。

A.本地計算機的IP地址和端口號

B.本地計算機的名字和進程ID

C.本地計算機的名字和端口號

D.本地計算機的MAC地址和進程ID

正確答案:C

您的答案:

本題解析:本題考查網絡管理命令及TCP三次握手建立連接狀態(tài)。

在Windows操作系統中,采用命令Netstat來顯示本機Internet應用的統計信息。其中LocalAddress顯示的是本地主機的名稱及TCP連接或UDP所采用的端口號。

當TCP連接處于SYN_SENT狀態(tài)時,表示已經發(fā)出了連接請求,等待對方握手信號;處于連接監(jiān)聽狀態(tài)是對方被動打開,等待連接建立請求,狀態(tài)為LISTEN;連接已經建立狀態(tài)是ESTABLISHED;等待對方的釋放連接響應狀態(tài)是FIN-WAIT-1。

54.IPv6地址的格式前綴用于表示地址類型或子網地址,例如60位的地址前綴10DE00000000CD3有多種合法的表示形式,以下選項中,不合法的是()。

A.10DE:0000:0000:CD30:0000:0000:0000:0000/60

B.10DE::CD30:0:0:0:0/60

C.10DE:0:0:CD3/60

D.10DE:0:0:CD30::/60

正確答案:C

您的答案:

本題解析:以上IPv6地址前綴中不合法的是10DE:0:0:CD3/60,因為這種表示可展開為

10DE:0000:0000:0000:0000:0000:0000:0CD3,另外CD30也變成了0CD3,這些都是錯

誤的。

55.下列攻擊方式中,()不是利用TCP/IP漏洞發(fā)起的攻擊。

A.SQL注入攻擊

B.Land攻擊

C.PingofDeath

D.Teardrop攻擊

正確答案:A

您的答案:

本題解析:本題考查網絡安全攻擊的基礎知識。

SQL注入攻擊是指用戶通過提交一段數據庫查詢代碼,根據程序返回的結果,獲得攻擊者想要的數據,這就是所謂的SQLInjection,即SQL注入攻擊。這種攻擊方式是通過對數據庫查詢代碼和返回結果的分析而實現的。

Land攻擊是指攻擊者將一個包的源地址和目的地址都設置為目標主機的地址,然后將該包通過IP欺騙的方式發(fā)送給被攻擊主機,這種包可以造成被攻擊主機因試圖與自己建立連接而陷入死循環(huán),從而很大程度地降低了系統性能。

PingofDeath攻擊是攻擊者向被攻擊者發(fā)送一個超過65536字節(jié)的數據包ping包,由于接收者無法處理這么大的ping包而造成被攻擊者系統崩潰、掛機或重啟。

Teardrop攻擊就是利用IP包的分段/重組技術在系統實現中的一個錯誤,即在組裝IP包時只檢查了每段數據是否過長,而沒有檢查包中有效數據的長度是否過小,當數據包中有效數據長度為負值時,系統會分配一個巨大的存儲空間,這樣的分配會導致系統資源大量消耗,直至重新啟動。

通過以上解釋,可見,Land攻擊、PingofDeath攻擊和Teardrop攻擊均是利用TCP/IP的漏洞所發(fā)起的攻擊。

56.下列安全協議中()是應用層安全協議。

A.IPSec

B.L2TP

C.PAP

D.HTTPS

正確答案:D

您的答案:

本題解析:本題考查網絡安全協議的基礎知識。

IPSec是IETF制定的IP層加密協議,PKI技術為其提供了加密和認證過程的密鑰管理功能。IPSec主要用于開發(fā)新一代的VPN。

L2TP是一種二層協議主要是對傳統撥號協議PPP的擴展,通過定義多協議跨越第二層點對點鏈接的一個封裝機制,來整合多協議撥號服務至現有的因特網服務提供商點,保證分散的遠程客戶端通過隧道方式經由Internet等網絡訪問企業(yè)內部網絡。

PAP協議是二層協議PPP協議的一種握手協議,以保證PPP鏈接安全性。

HTTPS是一個安全通信通道,用于在客戶計算機和服務器之間交換信息。它使用安全套接字層(SSL)進行信息交換,所有的數據在傳輸過程中都是加密的。

57.某網絡管理員在園區(qū)網規(guī)劃時,在防火墻上啟用了NAT,以下說法中錯誤的是()。

A.NAT為園區(qū)網內用戶提供地址翻譯和轉換,以使其可以訪問互聯網

B.NAT為DMZ區(qū)的應用服務器提供動態(tài)的地址翻譯和轉換,使其能訪問外網

C.NAT可以隱藏內部網絡結構以保護內部網絡安全

D.NAT支持一對多和多對多的地址翻譯和轉換

正確答案:B

您的答案:

本題解析:本題考查防火墻功能的知識。

NAT(NetworkAddressTranslation)叫做網絡地址翻譯,或者網絡地址轉換,它的主要功能是對使用私有地址內部網絡用戶提供Internet接入的方式,將私有地址固定地轉換為公有地址以訪問互聯網,NAT支持一對多和多對多的地址轉換方式。由于通過NAT訪問互聯網的用戶經過了地址翻譯/轉換,并非使用原地址訪問互聯網,因此外部網絡對內網的地址結構是不得而知的,依此形成了對內部網絡的隱藏和保護。

不能對內部網絡中服務器使用NAT進行地址轉換或者地址翻譯,否則,用戶將無法聯系到內部網絡的服務器。

58.在SET協議中,默認使用()對稱加密算法。

A.IDEA

B.RC5

C.三重DES

D.DES

正確答案:D

您的答案:

本題解析:本題考查安全支付協議的知識。

SET協議是PKI框架下的一個典型實現。安全核心技術主要有公開密鑰加密、數字簽名、數字信封、消息摘要、數字證書等,主要應用于B2C模式中保障支付信息的安全性。SET協議使用密碼技術來保障交易的安全,主要包括散列函數、對稱加密算法和非對稱加密算法等。SET中默認使用的散列函數是SHA,對稱密碼算法則通常采用DES,公鑰密碼算法一般采用RSA。

59.2013年6月,WiFi聯盟正式發(fā)布IEEE802.11ac無線標準認證。802.11ac是802.11n的繼承者,新標準的理論傳輸速度最高可達到1Gbps。它采用并擴展了源自802.11n的空中接口概念,其中包括:更寬的RF帶寬,最高可提升至();更多的MIMO空間流,最多增加到4個;多用戶的MIMO,以及更高階的調制,最大達到256QAM。

A.40MHz

B.80MHz

C.160MHz

D.240MHz

正確答案:C

您的答案:

本題解析:本題考查新的802.11ac無線標準認證。IEEE802.11ac,是一個802.11無線局域網(WLAN)通信標準,它通過5GHz頻帶(也是其得名原因)進行通信。理論上,它能夠提供最少1Gbps帶寬進行多站式無線局域網通信,或是最少500Mbps的單一連接傳輸帶寬。802.11ac是802.11n的繼承者。它采用并擴展了源自802.11n的空中接口(airinterface)概念,包括:更寬的RF帶寬(提升至160MHz),更多的MIMO空間流(spatialstreams)(增加到8),多用戶的MIMO,以及更高階的調制(modulation)(達到256QAM)。

60.2013年6月,WiFi聯盟正式發(fā)布IEEE802.11ac無線標準認證。802.11ac是802.11n的繼承者,新標準的理論傳輸速度最高可達到1Gbps。它采用并擴展了源自802.11n的空中接口概念,其中包括:更寬的RF帶寬,最高可提升至160MHz;更多的MIMO空間流,最多增加到()個;多用戶的MIMO,以及更高階的調制,最大達到256QAM。

A.2

B.4

C.8

D.16

正確答案:C

您的答案:

本題解析:本題考查新的802.11ac無線標準認證。IEEE802.11ac,是一個802.11無線局域網(WLAN)通信標準,它通過5GHz頻帶(也是其得名原因)進行通信。理論上,它能夠提供最少1Gbps帶寬進行多站式無線局域網通信,或是最少500Mbps的單一連接傳輸帶寬。802.11ac是802.11n的繼承者。它采用并擴展了源自802.11n的空中接口(airinterface)概念,包括:更寬的RF帶寬(提升至160MHz),更多的MIMO空間流(spatialstreams)(增加到8),多用戶的MIMO,以及更高階的調制(modulation)(達到256QAM)。

61.2013年6月,WiFi聯盟正式發(fā)布IEEE802.11ac無線標準認證。802.11ac是802.11n的繼承者,新標準的理論傳輸速度最高可達到1Gbps。它采用并擴展了源自802.11n的空中接口概念,其中包括:更寬的RF帶寬,最高可提升至160MHz;更多的MIMO空間流,最多增加到4個;多用戶的MIMO,以及更高階的調制,最大達到()。

A.16QAM

B.64QAM

C.128QAM

D.256QAM

正確答案:D

您的答案:

本題解析:本題考查新的802.11ac無線標準認證。IEEE802.11ac,是一個802.11無線局域網(WLAN)通信標準,它通過5GHz頻帶(也是其得名原因)進行通信。理論上,它能夠提供最少1Gbps帶寬進行多站式無線局域網通信,或是最少500Mbps的單一連接傳輸帶寬。802.11ac是802.11n的繼承者。它采用并擴展了源自802.11n的空中接口(airinterface)概念,包括:更寬的RF帶寬(提升至160MHz),更多的MIMO空間流(spatialstreams)(增加到8),多用戶的MIMO,以及更高階的調制(modulation)(達到256QAM)。

62.組織和協調是生命周期中保障各個環(huán)節(jié)順利實施并進行進度控制的必要手段,其主要實施方式為()。

A.技術審查

B.會議

C.激勵

D.驗收

正確答案:B

您的答案:

本題解析:本題考查生命周期相關階段任務。

組織和協調是進度控制的必要手段,通常采用會議形式進行。

63.三個可靠度R均為0.9的部件串聯構成一個系統,如下圖所示:

則該系統的可靠度為()。

A.0.810

B.0.729

C.0.900

D.0.992

正確答案:B

您的答案:

本題解析:本題考查系統可靠度。

由于是串聯,故可靠度為0.9×0.9×0.9=0.729。

64.下列對于網絡測試的敘述中,正確的是()。

A.對于網絡連通性測試,測試路徑無需覆蓋測試抽樣中的所有子網和VLAN

B.對于鏈路傳輸速率的測試,需測試所有鏈路

C.端到端鏈路無需進行網絡吞吐量的測試

D.對于網絡系統延時的測試,應對測試抽樣進行多次測試后取平均值,雙向延時應≤1ms

正確答案:D

您的答案:

本題解析:本題考查網絡測試的基本知識。

對新建網絡進行測試時,無需對鏈路傳輸速率、端到端測試和所有子網和VLAN進行測試,一般采取抽樣測試的方式進行,測試需對所有抽樣進行測試,以提高測試的準確性;對于端到端

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論