軟件水平考試(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師綜合(習(xí)題卷2)_第1頁
軟件水平考試(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師綜合(習(xí)題卷2)_第2頁
軟件水平考試(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師綜合(習(xí)題卷2)_第3頁
軟件水平考試(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師綜合(習(xí)題卷2)_第4頁
軟件水平考試(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師綜合(習(xí)題卷2)_第5頁
已閱讀5頁,還剩36頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

試卷科目:軟件水平考試(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師綜合軟件水平考試(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師綜合(習(xí)題卷2)PAGE"pagenumber"pagenumber/SECTIONPAGES"numberofpages"numberofpages軟件水平考試(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師綜合第1部分:單項(xiàng)選擇題,共100題,每題只有一個(gè)正確答案,多選或少選均不得分。[單選題]1.企業(yè)應(yīng)用集成通過采用多種集成模式構(gòu)建統(tǒng)一標(biāo)準(zhǔn)的基礎(chǔ)平臺(tái),將具有不同功能和目的且獨(dú)立運(yùn)行的企業(yè)信息系統(tǒng)聯(lián)合起來。其中,面向(19)的集成模式強(qiáng)調(diào)處理不同應(yīng)用系統(tǒng)之間的交互邏輯,與核心業(yè)務(wù)邏輯相分離,并通過不同應(yīng)用系統(tǒng)之間的協(xié)作共同完成某項(xiàng)業(yè)務(wù)功能。A)數(shù)據(jù)B)接口C)過程D)界面答案:C解析:考核應(yīng)用集成中具體的集成模式的特點(diǎn)。[單選題]2.下面的光纖以太網(wǎng)標(biāo)準(zhǔn)中,支持1000m以上傳輸距離的是()。A)1000BASE-FXB)1000BASE-CXC)1000BASE-SXD)1000BASE-LX答案:D解析:1000BASE-LX中的LX代表長波長,所使用的光纖主要有:62.5μm多模光纖、50μm多模光纖和9μm單模光纖。其中使用多模光纖的最大傳輸距離為550m,使用單模光纖的最大傳輸距離為3千米。1000BASE-LX采用8B/10B編碼方式。1000BASE-LX使用長波激光信號(hào)源,波長為1270nm-1355nm。1000Base-LX,是定義在IEEE802.3z中的針對(duì)光纖布線吉比特以太網(wǎng)的一個(gè)物理層規(guī)范。1000BASE有四種傳輸介質(zhì)標(biāo)準(zhǔn):1000BASE-LX、1000BASE-SX、1000BASE-CX、1000BASE-T。[單選題]3.網(wǎng)絡(luò)設(shè)計(jì)中,通過對(duì)通信邊界的分析,可以有助于設(shè)計(jì)人員找出網(wǎng)絡(luò)中的關(guān)鍵點(diǎn),以下選項(xiàng)中,()不是主要的通信邊界。A)局域網(wǎng)絡(luò)中的通信邊界B)廣域網(wǎng)絡(luò)中的通信邊界C)各類網(wǎng)絡(luò)應(yīng)用邊界D)虛擬專用網(wǎng)絡(luò)的通信邊界答案:C解析:各種通信邊界,這些邊界當(dāng)前主要以三種形式存:一種是局域網(wǎng)絡(luò)中的通信邊界,一種是廣域網(wǎng)絡(luò)中的通信邊界,另一種是虛擬專用網(wǎng)絡(luò)的通信邊界。[單選題]4.安全備份的策略不包括()。A)所有網(wǎng)絡(luò)基礎(chǔ)設(shè)施設(shè)備的配置和軟件B)所有提供網(wǎng)絡(luò)服務(wù)的服務(wù)器配置C)網(wǎng)絡(luò)服務(wù)D)定期驗(yàn)證備份文件的正確性和完整性答案:C解析:安全備份的策略不包括網(wǎng)絡(luò)服務(wù)。[單選題]5.甲收到一份來自乙的電子訂單后,將訂單中的貨物送達(dá)到乙時(shí),乙否認(rèn)自己曾經(jīng)發(fā)送過這份訂單,為了解除這種紛爭,采用的安全技術(shù)是()。A)數(shù)字簽名技術(shù)B)數(shù)字證書C)消息認(rèn)證碼D)身份認(rèn)證技術(shù)答案:A解析:數(shù)字簽名技術(shù)可以用于電子商務(wù)活動(dòng)中,防止抵賴。[單選題]6.設(shè)在RSA的公鑰密碼體制中,公鑰為(e,n)=(13,35),則私鑰為()。A)11B)13C)15D)17答案:B解析:選出兩個(gè)大質(zhì)數(shù)p和q,使得p≠q計(jì)算p×q=n計(jì)算=(p-1)×(q-1)選擇e,使得1[單選題]7.以下關(guān)于主動(dòng)防御的說法中,不準(zhǔn)確的是A)主動(dòng)防御技術(shù)是指以?程序行為自主分析判定法?為理論基礎(chǔ)B)主動(dòng)防御是一種阻止惡意程序執(zhí)行的技術(shù),他比較好的彌補(bǔ)了傳統(tǒng)殺毒軟件采用?特征碼查殺?和?監(jiān)控?相對(duì)滯后的技術(shù)弱點(diǎn),可以提前預(yù)防病毒木馬C)主動(dòng)防御技術(shù)集成了啟發(fā)式掃描技術(shù)和行為監(jiān)控及行為阻斷等技術(shù)D)主動(dòng)防御技術(shù)能有效阻斷新木馬病毒的入答案:D解析:[單選題]8.在OSPF協(xié)議中,鏈路狀態(tài)算法用于()。A)生成鏈路狀態(tài)數(shù)據(jù)庫B)計(jì)算路由表C)產(chǎn)生鏈路狀態(tài)公告D)計(jì)算發(fā)送路由信息的組播樹答案:B解析:鏈路狀態(tài)選路算法的工作原理如下[2](1)在參與鏈路狀態(tài)選路的路由器集合中,每個(gè)路由器都需要通過某種機(jī)制來了解自己所連接的鏈路及其狀態(tài)。(2)各路由器都能夠?qū)⑵渌B接的鏈路的狀態(tài)信息通知給網(wǎng)絡(luò)中的所有其他路由器,這些鏈路信息包括鏈路狀態(tài)、費(fèi)用以及鏈路兩端的路由器等。(3)鏈路狀態(tài)信息的通過鏈路狀態(tài)分組(LSP)來向整個(gè)網(wǎng)絡(luò)發(fā)布。一個(gè)LSP通常包含源路由器的標(biāo)識(shí)符、相鄰路由器的標(biāo)識(shí)符,以及之間鏈路的費(fèi)用。每一個(gè)LSP都將被網(wǎng)絡(luò)中的所有的路由器接收,并用于建立網(wǎng)絡(luò)整體的統(tǒng)一拓?fù)鋽?shù)據(jù)庫。由于網(wǎng)絡(luò)中所有的路由器都發(fā)送LSP,經(jīng)過一段時(shí)間以后,每一個(gè)路由器都保持了一張完整的網(wǎng)絡(luò)拓?fù)鋱D,再在這個(gè)拓?fù)鋱D上,利用最短通路算法(例如Dijkstra算法等),路由器就可以計(jì)算出從任何源點(diǎn)到任何目的地的最佳通路。這樣,每一個(gè)路由器都能夠利用通路最短的原則建立一個(gè)以本路由器為根、分支到所有其他路由器的生成樹,依據(jù)這個(gè)生成樹就可以很容易地計(jì)算出本路由器的路由表。[單選題]9.如果發(fā)送方使用的加密密鑰和接收方使用的解密密鑰不相同,從其中一個(gè)密鑰難以推出另一個(gè)密鑰,這樣的系統(tǒng)稱為()。A)公鑰加密系統(tǒng)B)單密鑰加密系統(tǒng)C)對(duì)稱加密系統(tǒng)D)常規(guī)加密系統(tǒng)答案:A解析:加密密鑰和解密密鑰不相同的算法,稱為非對(duì)稱加密算法,這種方式又稱為公鑰密碼體制,解決了對(duì)稱密鑰算法的密鑰分配與發(fā)送的問題。在非對(duì)稱加密算法中,私鑰用于解密和簽名,公鑰用于加密和認(rèn)證。[單選題]10.當(dāng)TCP實(shí)體要建立連接時(shí),其段頭中的()標(biāo)志置1A)SYNB)FINC)RSTD)URG答案:A解析:TCP報(bào)文首部格式具體參見圖1所示該字段包含字段有:緊急(URG)―緊急有效,需要盡快傳送;確認(rèn)(ACK)―建立連接后的報(bào)文回應(yīng),ACK設(shè)置為1;推送(PSH)―接收方應(yīng)該盡快將這個(gè)報(bào)文段交給上層協(xié)議,不需等緩存滿;復(fù)位(RST)―重新連接;同步(SYN)―發(fā)起連接;終止(FIN)―釋放連接。[單選題]11.總線復(fù)用方式可以()。A)提高總線的傳輸帶寬B)增加總線的功能C)減少總線中信號(hào)線的數(shù)量D)提高CPU利用率答案:C解析:總線(Bus)是連接計(jì)算機(jī)有關(guān)部件的一組信號(hào)線,是計(jì)算機(jī)中用來傳送信息的公共通道。通過總線,計(jì)算機(jī)內(nèi)的各部件之間可以相互通信,而不是任意兩個(gè)部件之間直連,從而大大提高系統(tǒng)的可擴(kuò)展性??偩€復(fù)用,指的是數(shù)據(jù)和地址在同一個(gè)總線上傳輸?shù)姆绞?。這種方式可以減少總線中信號(hào)線的數(shù)量。[單選題]12.在客戶機(jī)-服務(wù)器通信模式中,信息流量是雙向非對(duì)稱的方式流動(dòng),不同的應(yīng)用中,這兩個(gè)流向的通信流量是不同的,()屬于客戶機(jī)至服務(wù)器雙向流量都可能大的情況。A)視頻點(diǎn)播B)基于SNMP協(xié)議的網(wǎng)管服務(wù)C)WWW服務(wù)D)郵件服務(wù)答案:D解析:郵件服務(wù)中,收、發(fā)郵件的數(shù)據(jù)量是總體接近的。[單選題]13.關(guān)于災(zāi)難恢復(fù)指標(biāo)RTO和RPO的說法正確的是(請(qǐng)作答此空)。雙活數(shù)據(jù)中心中,RTO和RPO的值趨近于()。A)RPO越小投資越小B)RTO越小投資越小C)RPO越大投資越大D)RTO越小投資越大答案:D解析:所謂RTO,RecoveryTimeObjective,它是指災(zāi)難發(fā)生后,從IT系統(tǒng)當(dāng)機(jī)導(dǎo)致業(yè)務(wù)停頓之時(shí)開始,到IT系統(tǒng)恢復(fù)至可以支持各部門運(yùn)作、恢復(fù)運(yùn)營之時(shí),此兩點(diǎn)之間的時(shí)間段稱為RTO。所謂RPO,RecoveryPointObjective,是指從系統(tǒng)和應(yīng)用數(shù)據(jù)而言,要實(shí)現(xiàn)能夠恢復(fù)至可以支持各部門業(yè)務(wù)運(yùn)作,系統(tǒng)及生產(chǎn)數(shù)據(jù)應(yīng)恢復(fù)到怎樣的更新程度。這種更新程度可以是上一周的備份數(shù)據(jù),也可以是上一次交易的實(shí)時(shí)數(shù)據(jù)。RPO和RTO越小,投資將越大。雙活數(shù)據(jù)中心中,RTO和RPO的值趨近于0。[單選題]14.RISC(精簡指令系統(tǒng)計(jì)算機(jī))是計(jì)算機(jī)系統(tǒng)的基礎(chǔ)技術(shù)之一,其特點(diǎn)不包括()。A)指令格式種類少,尋址方式種類少B)CPU中有多個(gè)通用寄存器C)控制器采用微程序控制D)選取使用頻度較高的一些簡單指令以及一些很有用但又不復(fù)雜的指令答案:C解析:(1)選取使用頻度較高的一些簡單指令以及一些很有用但又不復(fù)雜的指令,讓復(fù)雜指令的功能由頻度高的簡單指令的組合來實(shí)現(xiàn)。(2)指令長度固定,指令格式種類少,尋址方式種類少。(3)只有取數(shù)/存數(shù)指令訪問存儲(chǔ)器,其余指令的操作都在寄存器內(nèi)完成。(4)CPU中有多個(gè)通用寄存器。(5)采用流水線技術(shù),大部分指令在一個(gè)時(shí)鐘周期內(nèi)完成。采用超標(biāo)量和超流水線技術(shù),可使每條指令的平均執(zhí)行時(shí)間小于一個(gè)時(shí)鐘周期。(6)控制器采用組合邏輯控制,不用微程序控制。[單選題]15.關(guān)于干線子系統(tǒng)的說法,正確的有()A)對(duì)于舊式建筑,利用建筑物的線井進(jìn)行鋪設(shè)B)對(duì)于新式建筑物,主要利用樓層牽引管進(jìn)行鋪設(shè)C)干線子系統(tǒng)是建筑物內(nèi)網(wǎng)絡(luò)系統(tǒng)的中樞,只實(shí)現(xiàn)各樓層的工作區(qū)子系統(tǒng)之間的互聯(lián)D)干線子系統(tǒng)通常由垂直大對(duì)數(shù)銅纜或光纜組成,一端端接于設(shè)備機(jī)房的主配線架上,另一端通常端接在樓層接線間的各個(gè)管理分配線架上答案:D解析:干線子系統(tǒng)是建筑物內(nèi)網(wǎng)絡(luò)系統(tǒng)的中樞,實(shí)現(xiàn)各樓層的水平子系統(tǒng)之間的互聯(lián)。干線子系統(tǒng)提供建筑物的干線(饋電線)電纜的路由;通常由垂直大對(duì)數(shù)銅纜或光纜組成,一端端接于設(shè)備機(jī)房的主配線架上,另一端通常端接在樓層接線間的各個(gè)管理分配線架上。主干子系統(tǒng)在設(shè)計(jì)時(shí),對(duì)于舊式建筑,主要采用樓層牽引管等方式鋪設(shè),對(duì)于新式建筑物,主要利用建筑物的線井進(jìn)行鋪設(shè)。[單選題]16.內(nèi)存中的病毒通常有三種狀態(tài),激活態(tài)、失活態(tài)和能激活態(tài)。下面那種類型的病毒屬于能激活態(tài)病毒____A)動(dòng)態(tài)病毒B)激活態(tài)病毒C)靜態(tài)病毒D)失活態(tài)病毒答案:A解析:[單選題]17.張工應(yīng)邀為一煉鋼廠的中心機(jī)房設(shè)計(jì)設(shè)備方案。其現(xiàn)狀是:機(jī)房處于車間附近,車間具有很高的溫度,所用設(shè)備具有很強(qiáng)的交流電流;控制系統(tǒng)基于計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)數(shù)據(jù)傳輸、存儲(chǔ);約有2000個(gè)監(jiān)測點(diǎn)(通過多臺(tái)PLC設(shè)備實(shí)現(xiàn)),每個(gè)監(jiān)測點(diǎn)每2ms取樣一次4字節(jié)的監(jiān)測數(shù)據(jù),通過網(wǎng)絡(luò)發(fā)送到網(wǎng)絡(luò)中心,并以文件形式被保存到文件服務(wù)器上,所有監(jiān)測數(shù)據(jù)需在服務(wù)器上保存半年以上;對(duì)各種設(shè)備的控制信號(hào)通過同一網(wǎng)絡(luò)傳輸?shù)礁鞅O(jiān)控點(diǎn)上;各種監(jiān)測數(shù)據(jù)可在異地通過公用網(wǎng)絡(luò)同步查看并進(jìn)行實(shí)時(shí)分析。張工的方案中,將設(shè)備分為了三類:一是服務(wù)器類,設(shè)計(jì)了文件服務(wù)器、數(shù)據(jù)庫服務(wù)器、控制服務(wù)器、監(jiān)控服務(wù)器等四個(gè)主要服務(wù)器,二是網(wǎng)絡(luò)設(shè)備類,設(shè)計(jì)了一個(gè)路由器、5臺(tái)千兆交換機(jī)等主要設(shè)備,三是輔助類,包括UPS、機(jī)房監(jiān)控系統(tǒng)、空調(diào)等主要設(shè)備,另外計(jì)劃配置有關(guān)軟件系統(tǒng)。文件服務(wù)器采用RAID5冗余模式、容量為1TB的硬盤構(gòu)建,則應(yīng)配置的硬盤數(shù)至少為(請(qǐng)作答此空),優(yōu)先采用的結(jié)構(gòu)是()。監(jiān)控服務(wù)器負(fù)責(zé)接收、處理監(jiān)測數(shù)據(jù),其恰當(dāng)?shù)臋C(jī)型是()。所配置的監(jiān)測數(shù)據(jù)分析軟件應(yīng)具備的最基本功能是()。交換機(jī)最必要的配置是()。根據(jù)上述需求,至少應(yīng)增加的一臺(tái)設(shè)備是()。A)65B)78C)86D)96答案:D解析:本題考查重要的網(wǎng)絡(luò)資源設(shè)備及機(jī)房設(shè)計(jì)的有關(guān)知識(shí)。文件服務(wù)器的硬盤容量的最低需求為能存儲(chǔ)半年的數(shù)據(jù):183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。因?yàn)椴捎玫膔aid5模式,通常3個(gè)磁盤一組。磁盤的利用率是2/3.每個(gè)磁盤是1T,因此總的磁盤數(shù)=(63/2)*3≈96應(yīng)該磁盤作為文件服務(wù)器的附屬存儲(chǔ)設(shè)備,因此首選NAS結(jié)構(gòu)。監(jiān)控服務(wù)器負(fù)責(zé)接收、處理監(jiān)測數(shù)據(jù),選用小規(guī)模SMP就能滿足要求。對(duì)實(shí)時(shí)數(shù)據(jù)監(jiān)測的最重要功能之一是監(jiān)測其變化趨勢(shì),因此趨勢(shì)圖分析時(shí)必不可少的。因數(shù)據(jù)的實(shí)時(shí)性要求很高,且工作環(huán)境電磁干擾嚴(yán)重,因此引首選光纖作為信號(hào)傳輸介質(zhì)。由于允許其他用戶通過Internet訪問監(jiān)測數(shù)據(jù),因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問。[單選題]18.RIP是一種基于()的內(nèi)部網(wǎng)關(guān)協(xié)議,在一條RIP通路上最多可包含的路由器數(shù)量是(請(qǐng)作答此空)。A)1個(gè)B)16個(gè)C)25個(gè)D)無數(shù)個(gè)答案:B解析:本題考察RIP協(xié)議的基礎(chǔ)原理。路由信息協(xié)議(RIP)是一種在網(wǎng)關(guān)與主機(jī)之間交換路由選擇信息的標(biāo)準(zhǔn)。RIP是一種內(nèi)部網(wǎng)關(guān)協(xié)議。在國家性網(wǎng)絡(luò)中如當(dāng)前的因特網(wǎng),擁有很多用于整個(gè)網(wǎng)絡(luò)的路由選擇協(xié)議。作為形成網(wǎng)絡(luò)的每一個(gè)自治系統(tǒng)(AS),都有屬于自己的路由選擇技術(shù),不同的AS系統(tǒng),路由選擇技術(shù)也不同。RIP協(xié)議有以下特點(diǎn):(1)RIP是自治系統(tǒng)內(nèi)部使用的協(xié)議即內(nèi)部網(wǎng)關(guān)協(xié)議,使用的是距離矢量算法。(2)RIP使用UDP的520端口進(jìn)行RIP進(jìn)程之間的通信。(3)RIP主要有兩個(gè)版本:RIPv1和RIPv2。(4)RIP協(xié)議以跳數(shù)作為網(wǎng)絡(luò)度量值。(5)RIP協(xié)議采用廣播或組播進(jìn)行通信,其中RIPv1只支持廣播,而RIPv2除支持廣播外還支持組播。(6)RIP協(xié)議支持主機(jī)被動(dòng)模式,即RIP協(xié)議允許主機(jī)只接收和更新路由信息而不發(fā)送信息。(7)RIP協(xié)議支持默認(rèn)路由傳播。(8)RIP協(xié)議的網(wǎng)絡(luò)直徑不超過15跳,適合于中小型網(wǎng)絡(luò)。16跳時(shí)認(rèn)為網(wǎng)絡(luò)不可達(dá)。(9)RIPv1是有類路由協(xié)議,RIPv2是無類路由協(xié)議,即RIPv2的報(bào)文中含有掩碼信息。[單選題]19.在網(wǎng)絡(luò)管理五大功能中,()對(duì)網(wǎng)絡(luò)中被管對(duì)象故障的檢測、定位和排除。A)配置管理B)故障管理C)安全管理D)性能管理答案:B解析:故障管理對(duì)網(wǎng)絡(luò)中被管對(duì)象故障的檢測、定位和排除。故障管理的功能有故障檢測、故障告警、故障分析與定位、故障恢復(fù)與排除、故障預(yù)防。[單選題]20.企業(yè)信息資源集成管理的核心是對(duì)企業(yè)()的集成。A)業(yè)務(wù)流B)內(nèi)部信息流C)外部信息流D)內(nèi)部和外部信息流答案:D解析:考核資源集成的基礎(chǔ)知識(shí)。[單選題]21.NAT是實(shí)現(xiàn)內(nèi)網(wǎng)用戶在沒有合法IP地址情況下訪問Internet的有效方法。假定每個(gè)用戶都需要使用Internet上的10種服務(wù)(對(duì)應(yīng)10個(gè)端口號(hào)),則一個(gè)NAT服務(wù)器理論上可以同時(shí)服務(wù)的內(nèi)網(wǎng)用戶數(shù)上限大約是()A)6451B)3553C)1638D)102答案:A解析:[單選題]22.TCP的標(biāo)記部分包含的字段(請(qǐng)作答此空)表示含義是重新連接。A)ACKB)SYNC)RSTD)PSH答案:C解析:TCP標(biāo)記部分包含的字段有:緊急(URG)--緊急有效,需要盡快傳送;確認(rèn)(ACK)--建立連接后的報(bào)文回應(yīng),ACK設(shè)置為1;推送(PSH)--接收方應(yīng)該盡快將這個(gè)報(bào)文段交給上層協(xié)議,無須等緩存滿;復(fù)位(RST)--重新連接;同步(SYN)--發(fā)起連接;終止(FIN)--釋放連接。[單選題]23.實(shí)現(xiàn)比特流透明傳輸?shù)膶邮牵ㄕ?qǐng)作答此空),不屬于該層的協(xié)議是()。A)物理層B)數(shù)據(jù)鏈路層C)網(wǎng)絡(luò)層D)傳輸層答案:A解析:這是一道層歸屬判斷題,考查了物理層的歸屬判斷。實(shí)現(xiàn)比特流透明傳輸顯然是?物理層?的工作職責(zé)。V.35定義了路由器與基帶Modem間的連線標(biāo)準(zhǔn);RS232C定義的是PC中的串口標(biāo)準(zhǔn);RJ-45定義的雙絞線以太網(wǎng)卡的連接口規(guī)范;HDLC則是數(shù)據(jù)鏈路層協(xié)議。[單選題]24.ERP的基本思想是()A)計(jì)劃和管理B)控制和組織C)計(jì)劃和控制D)組織和管理答案:C解析:主要思想:以一套完整的系統(tǒng),規(guī)范和記錄、處理你的一切經(jīng)營行為,為決策和管理提供便利,優(yōu)化經(jīng)營過程、節(jié)約資源、控制成本、提高利潤。[單選題]25.特洛伊木馬攻擊的威脅類型屬于()。A)授權(quán)侵犯威脅B)滲入威脅C)植入威脅D)旁路控制威脅答案:C解析:主要的滲入威脅有:(1)假冒:即某個(gè)實(shí)體假裝成另外一個(gè)不同的實(shí)體。這個(gè)末授權(quán)實(shí)體以一定的方式使安全守衛(wèi)者相信它是一個(gè)合法的實(shí)體,從而獲得合法實(shí)體對(duì)資源的訪問權(quán)限。這是大多黑客常用的攻擊方法。(2)旁路:攻擊者通過各種手段發(fā)現(xiàn)一些系統(tǒng)安全缺陷,并利用這些安全缺陷繞過系統(tǒng)防線滲入到系統(tǒng)內(nèi)部。(3)授權(quán)侵犯:對(duì)某一資源具有一定權(quán)限的實(shí)體,將此權(quán)限用于未被授權(quán)的目的,也稱?內(nèi)部威脅?。主要的植入威脅有:病毒、特洛伊木馬、陷門、邏輯炸彈、間諜軟件。[單選題]26.邊界網(wǎng)關(guān)協(xié)議BGP4被稱為路徑矢量協(xié)議,它傳送的路由信息是由一個(gè)地址前綴后跟()組成。A)一串IP地址B)一串自治系統(tǒng)編號(hào)C)一串路由器編號(hào)D)一串子網(wǎng)地址答案:B解析:BGP網(wǎng)絡(luò)中,不同的網(wǎng)絡(luò)是通過自治系統(tǒng)號(hào)區(qū)分的。[單選題]27.在有OSI參考模型中,位于同一層上的系統(tǒng)構(gòu)成了OSI的()層。A)物理B)對(duì)等C)傳輸D)網(wǎng)絡(luò)答案:B解析:基礎(chǔ)概念題。[單選題]28.以下關(guān)于IPSEC說法不正確的是()。A)ESP支持?jǐn)?shù)據(jù)的保密性,使用DES、Triple-DES、RC5、RC4、IDEA等算法。B)AH可以提供數(shù)據(jù)源認(rèn)證(確保接收到的數(shù)據(jù)是來自發(fā)送方)、數(shù)據(jù)完整性(確保數(shù)據(jù)沒有被更改)以及防中繼保護(hù)(確保數(shù)據(jù)到達(dá)次序的完整性)C)IPSec是一個(gè)協(xié)議體系,由建立安全分組流的密鑰交換協(xié)議和保護(hù)分組流的協(xié)議兩個(gè)部分構(gòu)成,前者即為IKE協(xié)議,后者則包含AH和ESP協(xié)議D)IPSec是一個(gè)標(biāo)準(zhǔn)的應(yīng)用層安全協(xié)議,是一個(gè)協(xié)議包答案:D解析:IPSec是一個(gè)標(biāo)準(zhǔn)的第三層安全協(xié)議,是一個(gè)協(xié)議包。[單選題]29.PPP是連接廣域網(wǎng)的一種封裝協(xié)議,下面關(guān)于PPP的描述中錯(cuò)誤的是()。A)能夠控制數(shù)據(jù)鏈路的建立B)能夠分配和管理廣域網(wǎng)的IP地址C)只能采用IP作為網(wǎng)絡(luò)層協(xié)議D)能夠有效地進(jìn)行錯(cuò)誤檢測答案:C解析:PPP(點(diǎn)到點(diǎn)協(xié)議)是為在同等單元之間傳輸數(shù)據(jù)包這樣的簡單鏈路設(shè)計(jì)的鏈路層協(xié)議。這種鏈路提供全雙工操作,并按照順序傳遞數(shù)據(jù)包。設(shè)計(jì)目的主要是用來通過撥號(hào)或?qū)>€方式建立點(diǎn)對(duì)點(diǎn)連接發(fā)送數(shù)據(jù),使其成為各種主機(jī)、網(wǎng)橋和路由器之間簡單連接的一種共通的解決方案。點(diǎn)對(duì)點(diǎn)協(xié)議(PPP)為在點(diǎn)對(duì)點(diǎn)連接上傳輸多協(xié)議數(shù)據(jù)包提供了一個(gè)標(biāo)準(zhǔn)方法。PPP最初設(shè)計(jì)是為兩個(gè)對(duì)等節(jié)點(diǎn)之間的IP流量傳輸提供一種封裝協(xié)議。在TCP-IP協(xié)議集中它是一種用來同步調(diào)制連接的數(shù)據(jù)鏈路層協(xié)議(OSI模式中的第二層),替代了原來非標(biāo)準(zhǔn)的第二層協(xié)議,即SLIP。除了IP以外PPP還可以攜帶其它協(xié)議,包括DECnet和Novell的Internet網(wǎng)包交換(IPX)。[單選題]30.網(wǎng)絡(luò)生命周期的迭代模型的核心思想中,()決定是否結(jié)束網(wǎng)絡(luò)系統(tǒng)的生命周期。A)成本評(píng)價(jià)機(jī)制B)原型法C)螺旋模型D)面向?qū)ο蟠鸢?A解析:網(wǎng)絡(luò)生命周期的迭代模型的核心思想是網(wǎng)絡(luò)應(yīng)用驅(qū)動(dòng)理論和成本評(píng)價(jià)機(jī)制,當(dāng)網(wǎng)絡(luò)系統(tǒng)無法滿足用戶的需求時(shí),就必須進(jìn)入到下一個(gè)迭代周期。經(jīng)過迭代周期后,網(wǎng)絡(luò)系統(tǒng)將能夠滿足用戶的網(wǎng)絡(luò)需求;成本評(píng)價(jià)機(jī)制決定是否結(jié)束網(wǎng)絡(luò)系統(tǒng)的生命周期。[單選題]31.為了解決RIP協(xié)議形成路由環(huán)路的問題可以采用多種方法,下面列出的方法中效果最好的是()。A)不要把從一個(gè)鄰居學(xué)習(xí)到的路由發(fā)送給那個(gè)鄰居B)經(jīng)常檢查鄰居路由器的狀態(tài),以便及時(shí)發(fā)現(xiàn)斷開的鏈路C)把從鄰居學(xué)習(xí)到的路由設(shè)置為無限大,然后再發(fā)送給那個(gè)鄰居D)縮短路由更新周期,以便出現(xiàn)鏈路失效時(shí)盡快達(dá)到路由無限大答案:C解析:路由信息協(xié)議(RoutingInformationProtocol,RIP)是使用最廣泛的距離矢量路由協(xié)議。距離矢量名稱的由來是因?yàn)槁酚墒且允噶浚ň嚯x、方向)的方式被通告出去的,這里的距離是根據(jù)度量來決定的。距離矢量路由算法是動(dòng)態(tài)路由算法。它的工作流程是:每個(gè)路由器維護(hù)一張矢量表,表中列出了當(dāng)前已知的到每個(gè)目標(biāo)的最佳距離以及所使用的線路。通過在鄰居之間相互交換信息,路由器不斷更新它們內(nèi)部的表。好的路由協(xié)議必須能夠快速收斂,收斂就是網(wǎng)絡(luò)設(shè)備的路由表與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致,所有路由器再判斷最佳路由達(dá)到一致的過程。距離矢量協(xié)議容易形成路由循環(huán)、傳遞好消息快、傳遞壞消息慢等問題。解決這些問題可以采取以下幾個(gè)措施:(1)水平分割(SplitHorizon)路由器某一個(gè)接口學(xué)習(xí)到的路由信息,不再反方向傳回。(2)路由中毒(RouterPoisoning)路由中毒又稱為反向抑制的水平分割,不立即將不可達(dá)網(wǎng)絡(luò)從路由表中刪除該路由信息,而是將路由信息度量值置為無窮大(RIP中設(shè)置跳數(shù)為16),該中毒路由被發(fā)給鄰居路由器以通知這條路徑失效。(3)反向中毒(PoisonReverse)路由器從一個(gè)接口學(xué)習(xí)到一個(gè)度量值為無窮大的路由信息,則應(yīng)該向同一個(gè)接口返回一條路由不可達(dá)的信息。(4)抑制定時(shí)器(HolddownTimer)一條路由信息失效后,一段時(shí)間內(nèi)都不接收其目的地址的路由更新。路由器可以避免收到同一路由信息失效和有效的矛盾信息。通過抑制定時(shí)器可以有效避免鏈路頻繁起停,增加了網(wǎng)絡(luò)有效性。(5)觸發(fā)更新(TriggerUpdate)路由更新信息每30秒發(fā)送一次,當(dāng)路由表發(fā)生變化時(shí),則應(yīng)立即更新報(bào)文并廣播到鄰居路由器。[單選題]32.以下關(guān)于網(wǎng)絡(luò)測試技術(shù),()是錯(cuò)誤的。A)網(wǎng)絡(luò)測試技術(shù)有主動(dòng)測試和被動(dòng)測試兩種方式B)主動(dòng)測試?yán)霉ぞ撸⑷霚y試流量進(jìn)入測試網(wǎng)絡(luò),并根據(jù)測試流量的情況分析網(wǎng)絡(luò)情況C)被動(dòng)測試靈活、主動(dòng),但注入流量會(huì)帶來安全隱患D)主動(dòng)測試?yán)锰囟üぞ呤占O(shè)備或者系統(tǒng)產(chǎn)生的網(wǎng)絡(luò)信息,通過量化分析實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的性能、功能等方面的測量答案:C解析:根據(jù)是否向被測試的網(wǎng)絡(luò)注入流量,網(wǎng)絡(luò)測試分為主動(dòng)測試和被動(dòng)測試。(1)主動(dòng)測試:利用工具,主動(dòng)注入測試流量進(jìn)入測試網(wǎng)絡(luò),并根據(jù)測試流量的情況分析網(wǎng)絡(luò)情況。該方法靈活、主動(dòng),但注入流量會(huì)帶來安全隱患。(2)被動(dòng)測試:利用特定工具收集設(shè)備或者系統(tǒng)產(chǎn)生的網(wǎng)絡(luò)信息,通過量化分析實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的性能、功能等方面的測量。該方法不存在注入流量的隱患,但不夠靈活、有較大的局限性。通過SNMP協(xié)議讀取并分析MIB信息;使用Sniffer,Ethereal抓包分析等都屬于被動(dòng)測試。[單選題]33.對(duì)計(jì)算機(jī)評(píng)價(jià)的主要性能指標(biāo)有數(shù)據(jù)處理速率、()、運(yùn)算精度、內(nèi)存容量等。(請(qǐng)作答此空)是指計(jì)算機(jī)的運(yùn)算部件能同時(shí)處理的二進(jìn)制數(shù)據(jù)的位數(shù)。A)時(shí)鐘頻率B)字長C)內(nèi)存容量D)時(shí)延抖動(dòng)答案:B解析:計(jì)算機(jī)的主要技術(shù)性能指標(biāo)有主頻、數(shù)據(jù)處理速率、字長、內(nèi)存容量、存取周期、運(yùn)算速度及其他指標(biāo)。對(duì)數(shù)據(jù)庫管理系統(tǒng)評(píng)價(jià)的主要性能指標(biāo)有最大連接數(shù)、數(shù)據(jù)庫所允許的索引數(shù)量、最大并發(fā)事務(wù)處理能力等。(1)主頻(時(shí)鐘頻率):是指計(jì)算機(jī)CPU在單位時(shí)間內(nèi)輸出的脈沖數(shù)。它在很大程度上決定了計(jì)算機(jī)的運(yùn)行速度,單位MHz。(2)字長:是指計(jì)算機(jī)的運(yùn)算部件能同時(shí)處理的二進(jìn)制數(shù)據(jù)的位數(shù)。字長決定了計(jì)算機(jī)的運(yùn)算精度。(3)內(nèi)存容量:是指內(nèi)存貯器中能存貯的信息總字節(jié)數(shù)。(4)存取周期:存貯器連續(xù)二次獨(dú)立的讀或?qū)懖僮魉璧淖疃虝r(shí)間,單位納秒(ns)。(5)運(yùn)算速度:是個(gè)綜合性的指標(biāo),單位為MIPS(百萬條指令/秒)。[單選題]34.生成樹協(xié)議STP使用了哪兩個(gè)參數(shù)來選舉根網(wǎng)橋()。A)網(wǎng)橋優(yōu)先級(jí)和IP地址B)鏈路速率和IP地址C)鏈路速率和MAC地址D)網(wǎng)橋優(yōu)先級(jí)和MAC地址答案:D解析:STP首先選舉根網(wǎng)橋(RootBridge),然后選擇根端口(RootPorts),最后選擇指定端口(DesignatedPorts)。選擇根網(wǎng)橋:每臺(tái)交換機(jī)都有一個(gè)唯一的網(wǎng)橋ID(BID),最小BID值的交換機(jī)為根交換機(jī)。其中BID,是由2字節(jié)網(wǎng)橋優(yōu)先級(jí)字段和6字節(jié)的MAC地址字段組成。[單選題]35.TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother(),theattackerinsertsalargeamountof()packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an(請(qǐng)作答此空)whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A)orB)administratorC)editorD)attacker答案:D解析:執(zhí)行基于IP的DoS攻擊,有不同的方法。最常見的基于IP的DoS攻擊是攻擊者發(fā)送大量連接建立請(qǐng)求(例如,TCPSYN請(qǐng)求)以建立與控制器或DPS的掛起連接。這樣,攻擊者就可以消耗合法用戶所需的網(wǎng)絡(luò)資源。在其他情況下,攻擊者通過用隨機(jī)值欺騙全部或部分頭字段,向數(shù)據(jù)域中插入大量假數(shù)據(jù)包。這些傳入的數(shù)據(jù)包將觸發(fā)表丟失,并在流請(qǐng)求消息中發(fā)送大量到網(wǎng)絡(luò)控制器造成控制器資源飽和。在某些情況下,獲得DPS訪問權(quán)的攻擊者可以在流請(qǐng)求消息中人為地生成大量隨機(jī)包,以使控制通道和控制器資源飽和。此外,DPS間的多樣性不足也助長了此類攻擊的快速傳播。傳統(tǒng)的移動(dòng)回程設(shè)備由于其復(fù)雜性以及是供應(yīng)商專屬設(shè)備,天然是防止攻擊傳播的。此外,傳統(tǒng)的移動(dòng)回程設(shè)備不需要與核心控制器頻繁通信,而DPS與中央控制器的通信則需要頻繁通信。這些特性降低了DoS攻擊的影響和傳播。此外,傳統(tǒng)的回程設(shè)備是由多個(gè)網(wǎng)絡(luò)元素共同控制的。例如,單一的長期演化(LTE)基站連接多達(dá)32個(gè)MME(負(fù)責(zé)信令處理的關(guān)鍵節(jié)點(diǎn))。因此,對(duì)單個(gè)核心元素的DoS/DDOS攻擊不會(huì)終止回程設(shè)備或網(wǎng)絡(luò)的整個(gè)操作。[單選題]36.某機(jī)構(gòu)要新建一個(gè)網(wǎng)絡(luò),除內(nèi)部辦公、員工郵件等功能外,還要對(duì)外提供訪問本機(jī)構(gòu)網(wǎng)站(包括動(dòng)態(tài)網(wǎng)頁)和FTP服務(wù),設(shè)計(jì)師在設(shè)計(jì)網(wǎng)絡(luò)安全策略時(shí),給出的方案是:利用DMZ保護(hù)內(nèi)網(wǎng)不受攻擊,在DMZ和內(nèi)網(wǎng)之間配一個(gè)內(nèi)部防火墻,在DMZ和Internet間,較好的策略是()。A)配置一個(gè)外部防火墻,其規(guī)則為除非允許,都被禁止B)配置一個(gè)外部防火墻,其規(guī)則為除非禁止,都被允許C)不配置防火墻,自由訪問,但在主機(jī)上安裝殺病毒軟件D)不配置防火墻,只在路由器上設(shè)置禁止PING操作答案:B解析:本題考查DMZ和防火墻應(yīng)用方面的基本知識(shí)。DMZ俗稱非軍事區(qū),其基本思想是將內(nèi)網(wǎng)的一些服務(wù)器另外配置一套提供給Internet用戶訪問,內(nèi)網(wǎng)服務(wù)器不對(duì)Internet用戶開放。這樣,即使DMZ中的服務(wù)被攻擊或被破壞,也可通過內(nèi)網(wǎng)的原始服務(wù)器快速恢復(fù)和重建。通常,只要Internet需要訪問的服務(wù)都在DMZ中部署,包括所需要的數(shù)據(jù)庫服務(wù)器。為保證安全,在DMZ與內(nèi)網(wǎng)之間部署內(nèi)部防火墻,實(shí)行嚴(yán)格的訪問限制;在DMZ與外網(wǎng)之間部署外部防火墻,施加較少的訪問限制。[單選題]37.鏈路狀態(tài)路由算法是OSPF路由協(xié)議的基礎(chǔ),該算法易出現(xiàn)不同節(jié)點(diǎn)使用的鏈路狀態(tài)信息不一致的問題。為解決該問題,可采用的方法是()。A)每個(gè)節(jié)點(diǎn)只在確認(rèn)鏈路狀態(tài)信息一致時(shí)才計(jì)算路由B)每個(gè)節(jié)點(diǎn)把自己的鏈路狀態(tài)信息只廣播到鄰居節(jié)點(diǎn)C)每個(gè)節(jié)點(diǎn)只在自己的鏈路狀態(tài)信息發(fā)生變化時(shí)廣播到其它所有節(jié)點(diǎn)D)每個(gè)節(jié)點(diǎn)將收到的鏈路狀態(tài)信息緩存一段時(shí)間,只轉(zhuǎn)發(fā)有用的鏈路狀態(tài)信息答案:D解析:鏈路狀態(tài)路由算法規(guī)定每個(gè)節(jié)點(diǎn)需要將其鏈路狀態(tài)信息廣播到所有節(jié)點(diǎn)。顯然,其他節(jié)點(diǎn)不可能同時(shí)接收到這個(gè)廣播信息,因而不同節(jié)點(diǎn)保存的鏈路信息(即網(wǎng)絡(luò)拓?fù)洌┛赡懿灰恢?,?dǎo)致計(jì)算的路由出現(xiàn)差錯(cuò)。A、B顯然不能解決所述問題。C減少了發(fā)送鏈路信息的次數(shù),并不能解決所述問題。每個(gè)節(jié)點(diǎn)在收到其他節(jié)點(diǎn)廣播的鏈路狀態(tài)信息后,緩存一段時(shí)間,在該段時(shí)間內(nèi),如果收到同一節(jié)點(diǎn)發(fā)送的新的鏈路狀態(tài)信息,則不需要轉(zhuǎn)發(fā)舊的鏈路狀態(tài)信息。同時(shí),可以將來白多個(gè)節(jié)點(diǎn)的鏈路狀態(tài)信息合并在一起發(fā)送。這樣能更有效地減少鏈路狀態(tài)信息的廣播,因而減少因不同的廣播導(dǎo)致的不一致問題。[單選題]38.殺毒軟件報(bào)告發(fā)現(xiàn)病毒Macro.Melissa,這類病毒主要感染目標(biāo)是()。A)EXE或COM可執(zhí)行文件B)Word或Excel文件C)DLL系統(tǒng)文件D)磁盤引導(dǎo)區(qū)答案:B解析:惡意代碼的一般命名格式為:惡意代碼前綴.惡意代碼名稱.惡意代碼后綴。惡意代碼前綴是根據(jù)惡意代碼特征起的名字,具相同前綴的惡意代碼通常具有相同或相似的特征。前綴Macro表示Macro.Melissa是一種宏病毒,主要感染office文件。[單選題]39.在網(wǎng)絡(luò)協(xié)議中,涉及速度匹配和排序等內(nèi)容的屬于網(wǎng)絡(luò)協(xié)議的()。A)語義要素B)語法要素C)通信要素D)時(shí)序要素答案:D解析:基礎(chǔ)概念題。[單選題]40.某用戶分配的網(wǎng)絡(luò)地址為~,這個(gè)地址塊可以用()表示。A)/20B)/21C)/16D)/24答案:B解析:[單選題]41.在項(xiàng)目進(jìn)度管理中,常用()來安排工作順序。A)進(jìn)度曲線法B)網(wǎng)絡(luò)圖法C)直方圖法D)相關(guān)圖法答案:B解析:網(wǎng)絡(luò)圖法是一種編制大型工程進(jìn)度計(jì)劃的有效方法。[單選題]42.存儲(chǔ)轉(zhuǎn)發(fā)方式是實(shí)現(xiàn)網(wǎng)絡(luò)互聯(lián)的方式之一,其主要問題是在每個(gè)節(jié)點(diǎn)上產(chǎn)生不確定的延遲時(shí)間。克服這一問題的最有效方法是()A)設(shè)置更多的緩沖區(qū)B)設(shè)計(jì)更好的緩沖區(qū)分配算法C)提高傳輸介質(zhì)的傳輸能力D)減少分組的長度答案:C解析:在儲(chǔ)轉(zhuǎn)發(fā)方式下,減少分組的長度顯然不能解決延遲問題。設(shè)計(jì)更多的緩沖區(qū),實(shí)際上可能增加了延遲時(shí)間,好的緩沖策略有助于減少排隊(duì)時(shí)間,但效果有限。提高傳輸介質(zhì)的傳輸能力,使得接收到分組后能及時(shí)地從輸出介質(zhì)上傳送出去,是減少延遲的最有效措施。[單選題]43.局域網(wǎng)A為采用CSMA/CD工作方式的10Mbps以太網(wǎng),局域網(wǎng)B為采用CSMA/CA工作方式的11MbpsWLAN。假定A、B上的計(jì)算機(jī)、服務(wù)器等設(shè)備配置相同,網(wǎng)絡(luò)負(fù)載大致相同,現(xiàn)在分別在A、B上傳送相同大小的文件,所需時(shí)間分別為Ta和Tb,以下敘述正確的是()。A)Ta大于TbB)Ta小于TbC)Ta和Tb相同D)無法判斷Ta和Tb的大小關(guān)系答案:B解析:從CSMA/CD的工作原理可知,以太網(wǎng)在發(fā)送數(shù)據(jù)時(shí)連續(xù)偵測介質(zhì),一旦空閑就開始發(fā)送,并且邊發(fā)送邊監(jiān)聽,一旦出現(xiàn)沖突立即停止發(fā)送,不需要等待應(yīng)答就能知道發(fā)送操作是否正常完成。而CSMA/CA在發(fā)現(xiàn)介質(zhì)空閑時(shí),還要繼續(xù)等待一個(gè)幀間隔(IFS)時(shí)間,在發(fā)送過程中即使出現(xiàn)沖突,也不能馬上知道,需要依靠是否收到對(duì)方的有效應(yīng)答才能確定發(fā)送是否正常完成。定性分析的結(jié)果,CSMA/CA成功發(fā)送一幀所需要的時(shí)間更長。定量地看,CSMA/CD方式:幀長=1500B(數(shù)據(jù))+18B(幀頭)=1518B,發(fā)送一幀的時(shí)間=1518B/lOMbps=1214μs。CSMA/CA方式:幀長=1500B(數(shù)據(jù))+36B(幀頭)=1536B,幀間隔360μs,幀的發(fā)送時(shí)間=1536B/11Mbps+360μs≈1477μs。假定確認(rèn)幀很短,其發(fā)送時(shí)間可忽略,但其等待發(fā)送的幀間隔時(shí)間不能忽略,則確定一幀正常發(fā)送完畢的時(shí)間約為1477+360=1837μs。所以CSMA/CA發(fā)送一幀的實(shí)際時(shí)間明顯大于CSMA/CD的時(shí)[單選題]44.()屬于無線局域網(wǎng)WLAN標(biāo)準(zhǔn)協(xié)議。A)802.6B)802.7C)802.8D)802.11答案:D解析:IEEE802.11:無線局域網(wǎng)標(biāo)準(zhǔn),定義了無線的媒體訪問控制(MAC)子層和物理層規(guī)范[單選題]45.某大型公司欲開發(fā)一個(gè)門戶系統(tǒng),該系統(tǒng)以商業(yè)流程和企業(yè)應(yīng)用為核心,將商業(yè)流程中不同的功能模塊通過門戶集成在一起,以提高公司的集中貿(mào)易能力、協(xié)同能力和信息管理能力。根據(jù)這種需求,采用企業(yè)()門戶解決方案最為合適。A)信息B)知識(shí)C)應(yīng)用D)垂直答案:C解析:考核信息門戶基礎(chǔ)知識(shí)。[單選題]46.主機(jī)地址60屬于子網(wǎng)______A)4/26B)6/26C)28/26D)92/26答案:C解析:四個(gè)答案的掩碼長度都是/26.用這個(gè)掩碼計(jì)算出主機(jī)地址60的范圍即可。子網(wǎng)規(guī)模是2^(32-26)=64.因此160所在的范圍是128.[單選題]47.許多黑客利用緩沖區(qū)溢出漏洞進(jìn)行攻擊,對(duì)于這一威脅,最可靠的解決方案是()。A)安裝防火墻B)安裝用戶認(rèn)證系統(tǒng)C)安裝相關(guān)的系統(tǒng)補(bǔ)丁D)安裝防病毒軟件答案:C解析:許多黑客利用緩沖區(qū)溢出漏洞進(jìn)行攻擊,對(duì)于這一威脅,最可靠的解決方案是及時(shí)安裝相關(guān)的系統(tǒng)補(bǔ)丁,?堵住?漏洞。[單選題]48.SNMP網(wǎng)絡(luò)管理中,一個(gè)代理可以由()管理站管理。A)0B)1C)2D)多個(gè)答案:D解析:網(wǎng)管站通過SNMP向被管設(shè)備的網(wǎng)絡(luò)管理代理發(fā)出各種請(qǐng)求報(bào)文,代理則接收這些請(qǐng)求后完成相應(yīng)的操作,可以把自身信息主動(dòng)通知給網(wǎng)管站。網(wǎng)絡(luò)管理各要素的組成結(jié)構(gòu)如圖1所示。在SNMPv3中把管理站和代理統(tǒng)一叫做SNMP實(shí)體。SNMP實(shí)體由一個(gè)SNMP引擎和一個(gè)或多個(gè)SNMP應(yīng)用程序組成。[單選題]49.局域網(wǎng)上相距2km的兩個(gè)站點(diǎn),采用同步傳輸方式以10Mb/s的速率發(fā)送150000字節(jié)大小的IP報(bào)文。假定數(shù)據(jù)幀長為1518字節(jié),其中首部為18字節(jié);應(yīng)答幀為64字節(jié)。若在收到對(duì)方的應(yīng)答幀后立即發(fā)送下一幀,則傳送該文件的總幀數(shù)為(請(qǐng)作答此空);發(fā)送并確認(rèn)一個(gè)數(shù)據(jù)幀所花費(fèi)的總時(shí)間為()。A)1518B)100C)150000D)18答案:B解析:由于以太網(wǎng)MTU的限制,需要對(duì)IP報(bào)文進(jìn)行分塊處理。每次可以傳輸?shù)拇笮∈?518-18=1500字節(jié)。因此,(1)總幀數(shù)=150000/(1518-18)=100幀。(2)發(fā)送一幀總時(shí)間=每幀傳輸時(shí)間+應(yīng)答幀來回傳播時(shí)間=(1518+64)×8/(10×)+2×2000/200=1285.6us[單選題]50.TCP/IP網(wǎng)絡(luò)中最早使用的動(dòng)態(tài)路由協(xié)議是()協(xié)議,這種協(xié)議基于距離矢量算法來計(jì)算路由。A)RIPB)OSPFC)PPPD)IS-IS答案:A解析:動(dòng)態(tài)路由是路由器根據(jù)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行情況自動(dòng)調(diào)整的路由表。路由器根據(jù)路由選擇協(xié)議提供的功能自動(dòng)學(xué)習(xí)和記憶網(wǎng)絡(luò)運(yùn)行情況,在需要時(shí)自動(dòng)計(jì)算數(shù)據(jù)傳輸?shù)淖罴崖窂?。路由信息協(xié)議RIP是使用最廣泛的距離矢量路由協(xié)議。也是最早使用的動(dòng)態(tài)路由協(xié)議。距離矢量名稱的由來是因?yàn)槁酚墒且允噶浚ň嚯x、方向)的方式被通告出去的,這里的距離是根據(jù)度量來決定的。距離矢量路由算法是動(dòng)態(tài)路由算法。它的工作流程是:每個(gè)路由器維護(hù)一張矢量表,表中列出了當(dāng)前已知的到每個(gè)目標(biāo)的最佳距離以及所使用的線路。通過在鄰居之間相互交換信息,路由器不斷更新它們內(nèi)部的表。[單選題]51.企業(yè)信息資源集成管理的前提是對(duì)企業(yè)()的集成。A)信息功能B)信息設(shè)施C)信息活動(dòng)D)信息處理答案:A解析:考核信息資源管理的基本知識(shí)。[單選題]52.把4個(gè)網(wǎng)絡(luò)/24、/24、/24和61.24.15.0/24匯聚成一個(gè)超網(wǎng),得到的地址是()。A)/22B)/22C)/21D)/21答案:B解析:分析:把4個(gè)網(wǎng)絡(luò)地址的第三個(gè)字節(jié)轉(zhuǎn)換成二進(jìn)制如下:1200001100130000110114000011101500001111聚合后為:000011/00即/22[單選題]53.工程師利用某種測試設(shè)備在每個(gè)信息點(diǎn)對(duì)已經(jīng)連接好的網(wǎng)線進(jìn)行測試時(shí),發(fā)現(xiàn)每個(gè)UTP中都有幾根線的長度不正確,以為是RJ45接頭做得不好,于是重做RJ45接頭,但現(xiàn)象依舊。經(jīng)檢查,測試設(shè)備無故障。其原因是()。A)測試設(shè)備與測試環(huán)境不符B)測試人員不會(huì)使用測試設(shè)備C)未連接計(jì)算機(jī)D)對(duì)端連接了交換機(jī)答案:D解析:網(wǎng)絡(luò)測試沒有現(xiàn)成的標(biāo)準(zhǔn),通常是一些經(jīng)驗(yàn)的總結(jié)和行業(yè)的通用做法。[單選題]54.某網(wǎng)站向CA中請(qǐng)了數(shù)字證書,用戶通過()來驗(yàn)證網(wǎng)站的真?zhèn)巍T谟脩襞c網(wǎng)站進(jìn)行安全通信時(shí),用戶可以通過(請(qǐng)作答此空)進(jìn)行加密和驗(yàn)證,該網(wǎng)站通過()進(jìn)行解密和簽名。A)CA的簽名B)證書中的公鑰C)網(wǎng)站的私鑰D)用戶的公鑰答案:B解析:在X.509標(biāo)準(zhǔn)中,包含在數(shù)字證書中的數(shù)據(jù)域有證書、版本號(hào)、序列號(hào)(唯一標(biāo)識(shí)每一個(gè)CA下發(fā)的證書)、算法標(biāo)識(shí)、頒發(fā)者、有效期、有效起始日期、有效終止日期、使用者、使用者公鑰信息、公鑰算法、公鑰、頒發(fā)者唯一標(biāo)識(shí)、使用者唯一標(biāo)識(shí)、擴(kuò)展、證書簽名算法、證書簽名(發(fā)證機(jī)構(gòu)即CA對(duì)用戶證書的簽名)。數(shù)字證書能驗(yàn)證實(shí)體身份,而驗(yàn)證證書有效性的主要是依據(jù)數(shù)字證書所包含的證書簽名。如圖1所示,網(wǎng)站通訊用戶發(fā)送數(shù)據(jù)時(shí)使用網(wǎng)站的公鑰(從數(shù)字證書中獲得)加密,收到數(shù)據(jù)時(shí)使用網(wǎng)站的公鑰驗(yàn)證網(wǎng)站的數(shù)字簽名;網(wǎng)站利用自身的私鑰對(duì)發(fā)送的消息簽名和對(duì)收到的消息解密。[單選題]55.在基于Web的電子商務(wù)應(yīng)用中,訪問存儲(chǔ)于數(shù)據(jù)庫中的業(yè)務(wù)對(duì)象的常用方式之一是()。A)JDBCB)XMLC)CGID)COM答案:A解析:訪問數(shù)據(jù)庫對(duì)象,典型的方式是通過JDBC。[單選題]56.OSPF默認(rèn)的Hello報(bào)文發(fā)送間隔時(shí)間是()秒,默認(rèn)無效時(shí)間間隔是Hello時(shí)間間隔的(請(qǐng)作答此空)倍,即如果在()秒內(nèi)沒有從特定的鄰居接收到這種分組,路由器就認(rèn)為那個(gè)鄰居不存在了。Hello組播地址為()。A)2B)3C)4D)5答案:C解析:Hello用于發(fā)現(xiàn)鄰居,保證鄰居之間keeplive,能在NBMA上選舉指定路由器(DR)、備份指定路由器(BDR)。默認(rèn)的Hello報(bào)文的發(fā)送間隔時(shí)間是10秒,默認(rèn)的無效時(shí)間間隔是Hello時(shí)間間隔的4倍,即如果在40秒內(nèi)沒有從特定的鄰居接收到這種分組,路由器就認(rèn)為那個(gè)鄰居不存在了。Hello包應(yīng)該包含:源路由器的RID、源路由器的AreaID、源路由器接口的掩碼、源路由器接口的認(rèn)證類型和認(rèn)證信息、源路由器接口的Hello包發(fā)送的時(shí)間間隔、源路由器接口的無效時(shí)間間隔、優(yōu)先級(jí)、DR/BDR接口IP地址、五個(gè)標(biāo)記位、源路由器的所有鄰居的RID。Hello組播地址為。[單選題]57.一個(gè)大型軟件系統(tǒng)的需求總是有變化的。為了降低項(xiàng)目開發(fā)的風(fēng)險(xiǎn),需要一個(gè)好的變更控制過程。合理的變更控制為();自動(dòng)化工具能夠幫助變更控制過程更有效地運(yùn)作,(請(qǐng)作答此空)是這類工具應(yīng)具有的特性之一。A)自動(dòng)維護(hù)系統(tǒng)的不同版本B)支持系統(tǒng)文檔的自動(dòng)更新C)自動(dòng)判定變更是否能夠?qū)嵤〥)可生成標(biāo)準(zhǔn)的和定制的報(bào)告和圖表答案:D解析:一個(gè)大型軟件系統(tǒng)的需求總是有變化的。為了降低項(xiàng)目開發(fā)的風(fēng)險(xiǎn),需要一個(gè)好的變更控制過程。合理的變更控制為識(shí)別問題、問題分析與變更描述、變更分析與成本計(jì)算、變更實(shí)現(xiàn)、得到修改后的需求。自動(dòng)化工具能夠幫助變更控制過程更有效地運(yùn)作,能有效收集、存儲(chǔ)、管理變更,工具應(yīng)該具備的特征如下:(1)可定義變更請(qǐng)求中的數(shù)據(jù)項(xiàng);(2)可定義變更請(qǐng)求生命周期的狀態(tài)轉(zhuǎn)換模型;(3)可強(qiáng)制實(shí)施狀態(tài)轉(zhuǎn)換模型,確保只有授權(quán)用戶才能進(jìn)行所允許的狀態(tài)變更;(4)可記錄每一個(gè)狀態(tài)變更的日期和做出這一變更的人;(5)可定義當(dāng)提交了新請(qǐng)求或者請(qǐng)求狀態(tài)出現(xiàn)更新時(shí),哪些人可以接收到電子郵件通知;(6)可生成標(biāo)準(zhǔn)的和定制的報(bào)告和圖表。[單選題]58.當(dāng)以太網(wǎng)的MAC子層在數(shù)據(jù)幀發(fā)送過程中檢測到?jīng)_突時(shí),就是用()退避一段時(shí)間后重新試圖發(fā)送A)非堅(jiān)持算法B)1-堅(jiān)持算法C)P-堅(jiān)持算法D)二進(jìn)制指數(shù)退避算法答案:D解析:[單選題]59.PPP由一組IP協(xié)議組成,其中,()協(xié)議功能是通過鏈路配置分組、鏈路終結(jié)分組、鏈路維護(hù)分組建立、配置和管理數(shù)據(jù)鏈路連接。A)封裝協(xié)議B)點(diǎn)對(duì)點(diǎn)隧道協(xié)議(PPTP)C)鏈路控制協(xié)議(LCP)D)網(wǎng)絡(luò)控制協(xié)議(NCP)答案:C解析:PPP由一組IP協(xié)議組成:(1)封裝協(xié)議:包裝上層的各類數(shù)據(jù)報(bào)文,兼容常見硬件,支持同一鏈路傳輸多種網(wǎng)絡(luò)層協(xié)議。(2)鏈路控制協(xié)議:通過鏈路配置分組、鏈路終結(jié)分組、鏈路維護(hù)分組建立、配置和管理數(shù)據(jù)鏈路連接。(3)網(wǎng)絡(luò)控制協(xié)議:PPP的鏈路建立的最后階段,選擇使用哪種網(wǎng)絡(luò)層協(xié)議(IP、IPX等),并傳輸選定協(xié)議的數(shù)據(jù),丟棄沒有選中的網(wǎng)絡(luò)層分組數(shù)據(jù)。[單選題]60.原型法在軟件開發(fā)過程中是一種十分有效的策略,在()中均有采用。A)瀑布模型和快速原型模型B)演化模型和增量模型C)演化模型和快速原型模型D)噴泉模型和慢速原型模型答案:C解析:n快速原型模型:對(duì)于許多需求不夠明確的項(xiàng)目,比較適合采用該模型。它采用了一種動(dòng)態(tài)定義需求的,通過快速地建立一個(gè)能夠反映用戶主要需求的軟件原型,讓用戶在計(jì)算機(jī)上使用它,了解其概要,再根據(jù)反饋的結(jié)果進(jìn)行修改。這種模型在獲得真實(shí)需求時(shí),就將拋棄,因此稱為拋棄型原型。n演化模型:它與快速原型模型不同,它將從初始的模型中逐漸演化為最終軟件產(chǎn)品,是一種?漸進(jìn)式?原型法。[單選題]61.使用CIDR技術(shù)把4個(gè)C類網(wǎng)絡(luò)/24、/24、/24和/24匯聚成一個(gè)超網(wǎng),得到的地址是()A)/20B)/21C)/23D)/22答案:B解析:后16位的二進(jìn)制表示為202.15.10010001.00000000后16位的二進(jìn)制表示為202.15.10010011.00000000后16位的二進(jìn)制表示為202.15.10010101.00000000后16位的二進(jìn)制表示為202.15.10010110.00000000觀察可以發(fā)現(xiàn),四個(gè)地址最大相同的網(wǎng)絡(luò)位為202.15.10010,因此掩碼長度為21。[單選題]62.當(dāng)一個(gè)TCP連接處于()狀態(tài)時(shí)等待應(yīng)用程序關(guān)閉端口。A)CLOSEDB)ESTABLISHEDC)CLOSE-WAITD)LAST-ACK答案:C解析:TCP釋放連接可以分為四步,具體過程如下:雙方通信之前均處于ESTABLISHED狀態(tài)。第一步:源主機(jī)發(fā)送一個(gè)釋放報(bào)文(FIN=1,自身序號(hào)SEQ=x),源主機(jī)進(jìn)入FIN-WAIT狀態(tài)。第二步:目標(biāo)主機(jī)接收?qǐng)?bào)文后發(fā)出確認(rèn)報(bào)文(ACK=1,確認(rèn)序號(hào)ACK=x+1,自身序號(hào)SEQ=y),目標(biāo)主機(jī)進(jìn)入CLOSE-WAIT狀態(tài)。此時(shí),源主機(jī)停止發(fā)送數(shù)據(jù),但是目標(biāo)主機(jī)仍然可以發(fā)送數(shù)據(jù),此時(shí)TCP連接為半關(guān)閉狀態(tài)(HALF-CLOSE)。源主機(jī)接收到ACK報(bào)文后等待目標(biāo)主機(jī)發(fā)出FIN報(bào)文,這可能會(huì)持續(xù)一段時(shí)間。第三步:目標(biāo)主機(jī)確定沒有數(shù)據(jù),向源主機(jī)發(fā)送后,發(fā)出釋放報(bào)文(FIN=1,ACK=1,確認(rèn)序號(hào)ACK=x+1,自身序號(hào)SEQ=z)。目標(biāo)主機(jī)進(jìn)入LAST-ACK狀態(tài)。注意:這里由于處于半關(guān)閉狀態(tài)(HALF-CLOSE),目標(biāo)主機(jī)還會(huì)發(fā)送一些數(shù)據(jù),其序號(hào)不一定為y+1,因此可設(shè)為z。而且,目標(biāo)主機(jī)必須重復(fù)發(fā)送一次確認(rèn)序號(hào)ACK=x+1。第四步:源主機(jī)接收到釋放報(bào)文后,對(duì)此發(fā)送確認(rèn)報(bào)文(ACK=1,確認(rèn)序號(hào)ACK=z+1,自身序號(hào)SEQ=x+1),在等待一段時(shí)間確定確認(rèn)報(bào)文到達(dá)后,源主機(jī)進(jìn)入CLOSED狀態(tài)。目標(biāo)主機(jī)在接收到確認(rèn)報(bào)文后,也進(jìn)入CLOSED狀態(tài)。釋放連接的過程如圖1所示。[單選題]63.在距離矢量路由協(xié)議中,每一個(gè)路由器接收的路由信息來源于()。A)網(wǎng)絡(luò)中的每一個(gè)路由器B)它的鄰居路由器C)主機(jī)中存儲(chǔ)的一個(gè)路由總表D)距離不超過兩個(gè)跳步的其他路由器答案:B解析:路由信息協(xié)議(RoutingInformationProtocol,RIP)是使用最廣泛的距離矢量路由協(xié)議。距離矢量名稱的由來是因?yàn)槁酚墒且允噶浚ň嚯x、方向)的方式被通告出去的,這里的距離是根據(jù)度量來決定的。距離矢量路由算法是動(dòng)態(tài)路由算法。它的工作流程是:每個(gè)路由器維護(hù)一張矢量表,表中列出了當(dāng)前已知的到每個(gè)目標(biāo)的最佳距離以及所使用的線路。通過在鄰居之間相互交換信息,路由器不斷更新它們內(nèi)部的表。[單選題]64.關(guān)于網(wǎng)絡(luò)資源命名的說法正確的是()。A)交換機(jī)可以使用sw作為開頭B)名字不能包含位置代碼C)名字可以使用大小寫來標(biāo)記更多的資源D)名字中可以使用連字符、下劃線、空格等字符答案:A解析:對(duì)網(wǎng)絡(luò)資源進(jìn)行命名,并分配具體名稱時(shí),需要遵循一些特定的原則:增強(qiáng)易用性,名字應(yīng)該簡短、有意義、無歧義,用戶可以很容易地通過名稱來對(duì)應(yīng)各類資源,例如交換機(jī)使用sw作為開頭、服務(wù)器使用srv、路由器使用rt等;名字可以包含位置代碼,設(shè)計(jì)人員可以在名字模型中加入特定的物理位置代碼,例如第幾分公司、總部等特殊的代碼;名字中應(yīng)盡量避免使用連字符、下劃線、空格等不常用字符。名字不應(yīng)該區(qū)分大小寫,這樣會(huì)導(dǎo)致用戶使用的不方便。[單選題]65.配置路由器有多種方法,一種方法是通過路由器console端口連接()進(jìn)行配置。A)中繼器B)AUX接口C)終端D)TCP/IP網(wǎng)絡(luò)答案:C解析:這也是基礎(chǔ)概念題,路由器,交換機(jī)等設(shè)備,都可通使用console接口,利用終端進(jìn)行操作用。[單選題]66.計(jì)算機(jī)系統(tǒng)的主存主要是由(11)構(gòu)成的。A)DRAMB)SRAMC)CacheD)EEPROM答案:A解析:[單選題]67.數(shù)字用戶線(DSL)是基于普通電話線的寬帶接入技術(shù),可以在銅質(zhì)雙絞線上同時(shí)傳送數(shù)據(jù)和話音信號(hào)。下列選項(xiàng)中,數(shù)據(jù)速率最高的DSL標(biāo)準(zhǔn)是()。A)ADSLB)VDSLC)HDSLD)RADSL答案:B解析:VDSL(甚高速數(shù)字用戶線路)數(shù)據(jù)速率最高可達(dá)52Mbps。[單選題]68.為了解決IPv4的地址位不足的問題,IPv6協(xié)議將地址位數(shù)()A)從32位擴(kuò)展到64位B)從32位擴(kuò)展到128位C)從48位擴(kuò)展到64位D)從48位擴(kuò)展到128位答案:B解析:IPv6在IPv4的基礎(chǔ)上進(jìn)行改進(jìn),它的一個(gè)重要的設(shè)計(jì)目標(biāo)是與IPv4兼容,它將IP地址位數(shù)從原來的32位擴(kuò)展到128位,徹底解決了地址不足問題。第一個(gè)IPv6標(biāo)準(zhǔn)為IETF接受并作為RFC發(fā)布不久,就產(chǎn)生了6-bone網(wǎng)絡(luò),用于在IPv6產(chǎn)品實(shí)現(xiàn)廣泛商業(yè)推廣以前,用于測試或獲取IPv6的經(jīng)驗(yàn)。它是中國第一個(gè)IPv6的商用網(wǎng)。[單選題]69.張工應(yīng)邀為一煉鋼廠的中心機(jī)房設(shè)計(jì)設(shè)備方案。其現(xiàn)狀是:機(jī)房處于車間附近,車間具有很高的溫度,所用設(shè)備具有很強(qiáng)的交流電流;控制系統(tǒng)基于計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)數(shù)據(jù)傳輸、存儲(chǔ);約有2000個(gè)監(jiān)測點(diǎn)(通過多臺(tái)PLC設(shè)備實(shí)現(xiàn)),每個(gè)監(jiān)測點(diǎn)每2ms取樣一次4字節(jié)的監(jiān)測數(shù)據(jù),通過網(wǎng)絡(luò)發(fā)送到網(wǎng)絡(luò)中心,并以文件形式被保存到文件服務(wù)器上,所有監(jiān)測數(shù)據(jù)需在服務(wù)器上保存半年以上;對(duì)各種設(shè)備的控制信號(hào)通過同一網(wǎng)絡(luò)傳輸?shù)礁鞅O(jiān)控點(diǎn)上;各種監(jiān)測數(shù)據(jù)可在異地通過公用網(wǎng)絡(luò)同步查看并進(jìn)行實(shí)時(shí)分析。張工的方案中,將設(shè)備分為了三類:一是服務(wù)器類,設(shè)計(jì)了文件服務(wù)器、數(shù)據(jù)庫服務(wù)器、控制服務(wù)器、監(jiān)控服務(wù)器等四個(gè)主要服務(wù)器,二是網(wǎng)絡(luò)設(shè)備類,設(shè)計(jì)了一個(gè)路由器、5臺(tái)千兆交換機(jī)等主要設(shè)備,三是輔助類,包括UPS、機(jī)房監(jiān)控系統(tǒng)、空調(diào)等主要設(shè)備,另外計(jì)劃配置有關(guān)軟件系統(tǒng)。文件服務(wù)器采用RAID5冗余模式、容量為1TB的硬盤構(gòu)建,則應(yīng)配置的硬盤數(shù)至少為(),優(yōu)先采用的結(jié)構(gòu)是()。監(jiān)控服務(wù)器負(fù)責(zé)接收、處理監(jiān)測數(shù)據(jù),其恰當(dāng)?shù)臋C(jī)型是()。所配置的監(jiān)測數(shù)據(jù)分析軟件應(yīng)具備的最基本功能是()。交換機(jī)最必要的配置是()。根據(jù)上述需求,至少應(yīng)增加的一臺(tái)設(shè)備是(請(qǐng)作答此空)。A)防火墻B)IPSC)Web服務(wù)器D)FTP服務(wù)器答案:A解析:本題考查重要的網(wǎng)絡(luò)資源設(shè)備及機(jī)房設(shè)計(jì)的有關(guān)知識(shí)。文件服務(wù)器的硬盤容量的最低需求為能存儲(chǔ)半年的數(shù)據(jù):183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。應(yīng)該磁盤作為文件服務(wù)器的附屬存儲(chǔ)設(shè)備,因此首選NAS結(jié)構(gòu)。監(jiān)控服務(wù)器負(fù)責(zé)接收、處理監(jiān)測數(shù)據(jù),選用小規(guī)模SMP就能滿足要求。對(duì)實(shí)時(shí)數(shù)據(jù)監(jiān)測的最重要功能之一是監(jiān)測其變化趨勢(shì),因此趨勢(shì)圖分析時(shí)必不可少的。因數(shù)據(jù)的實(shí)時(shí)性要求很高,且工作環(huán)境電磁干擾嚴(yán)重,因此引首選光纖作為信號(hào)傳輸介質(zhì)。由于允許其他用戶通過Internet訪問監(jiān)測數(shù)據(jù),因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問。[單選題]70.當(dāng)網(wǎng)絡(luò)通信出現(xiàn)擁塞時(shí),路由器發(fā)出ICMP()報(bào)文。A)回聲請(qǐng)求B)掩碼請(qǐng)求C)源點(diǎn)抑制D)路由重定向答案:C解析:[單選題]71.以下關(guān)于入侵檢測系統(tǒng)功能的敘述中,()是不正確的。A)保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的侵入B)評(píng)估系統(tǒng)關(guān)鍵資源和數(shù)據(jù)文件的完整性C)識(shí)別已知的攻擊行為D)統(tǒng)計(jì)分析異常行為答案:A解析:入侵檢測通過執(zhí)行以下任務(wù)來實(shí)現(xiàn):監(jiān)視、分析用戶及系統(tǒng)活動(dòng),查找出威脅系統(tǒng)安全的因素;審計(jì)系統(tǒng)構(gòu)造;識(shí)別已知攻擊的模式并報(bào)警;統(tǒng)計(jì)分析異常行為;評(píng)估重要系統(tǒng)與數(shù)據(jù)文件的完整性;審計(jì)跟蹤管理對(duì)系統(tǒng)的操作,識(shí)別用戶違法、濫用特權(quán)行為。入侵檢測能避免合法用戶違法與濫用特權(quán)。[單選題]72.假設(shè)系統(tǒng)中進(jìn)程的三態(tài)模型如下圖所示,圖中的a、b和c的狀態(tài)分別為()。A)就緒、運(yùn)行、阻塞B)運(yùn)行、阻塞、就緒C)就緒、阻塞、運(yùn)行D)阻塞、就緒、運(yùn)行答案:C解析:進(jìn)程有就緒、運(yùn)行、阻塞三種基本狀態(tài),各狀態(tài)可以相互轉(zhuǎn)換。調(diào)度程序的調(diào)度可以將就緒狀態(tài)的進(jìn)程轉(zhuǎn)入運(yùn)行狀態(tài)。當(dāng)運(yùn)行的進(jìn)程由于分配的時(shí)間片用完了,便可以轉(zhuǎn)入就緒狀態(tài);當(dāng)進(jìn)程中正在等待的事件發(fā)生時(shí),進(jìn)程將從阻塞到就緒狀態(tài),如I/O完成。進(jìn)程從運(yùn)行到阻塞狀態(tài)通常是由于進(jìn)程釋放CPU、等待系統(tǒng)分配資源或等待某些事件的發(fā)生,如執(zhí)行了P操作、系統(tǒng)暫時(shí)不能滿足其對(duì)某資源的請(qǐng)求、等待用戶的輸入信息等。[單選題]73.使用traceroute命令測試網(wǎng)絡(luò)可以()A)檢驗(yàn)鏈路協(xié)議是否運(yùn)行正常B)檢驗(yàn)?zāi)繕?biāo)網(wǎng)路是否在路由表中C)檢驗(yàn)應(yīng)用程序是否正常D)顯示分組到達(dá)目標(biāo)經(jīng)過的各個(gè)路由器答案:D解析:從命令traceroute的名稱就不難發(fā)現(xiàn),它是一個(gè)?跟蹤路由?的工具,它將會(huì)把兩個(gè)網(wǎng)段之間需要經(jīng)過的路由器列出來。[單選題]74.某企業(yè)打算采用IPSec協(xié)議構(gòu)建VPN,由于企業(yè)申請(qǐng)的全球IP地址不夠,企業(yè)內(nèi)部網(wǎng)決定使用本地IP地址,這時(shí)在內(nèi)外網(wǎng)間的路由器上應(yīng)該采用__()__技術(shù)。A)NAT技術(shù)B)加密技術(shù)C)消息鑒別技術(shù)D)數(shù)字簽名技術(shù)答案:A解析:基礎(chǔ)概念題。對(duì)于內(nèi)部使用本地地址的情況,若需要訪問外網(wǎng),則必須使用Nat技術(shù)。而在創(chuàng)建VPN的時(shí)候,由于內(nèi)部使用的是本地地址,因此必須使用隧道模式,在原來的IP數(shù)據(jù)包外面再次封裝新的IP首部[單選題]75.()攻擊是指借助于客戶機(jī)/服務(wù)器技術(shù),將多個(gè)計(jì)算機(jī)聯(lián)合起來作為攻擊平臺(tái),對(duì)一個(gè)或多個(gè)目標(biāo)發(fā)動(dòng)DoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。A)緩沖區(qū)溢出B)分布式拒絕服務(wù)C)拒絕服務(wù)D)口令答案:B解析:分布式拒絕服務(wù)攻擊是指借助于客戶機(jī)/服務(wù)器技術(shù),將多個(gè)計(jì)算機(jī)聯(lián)合起來作為攻擊平臺(tái),對(duì)一個(gè)或多個(gè)目標(biāo)發(fā)動(dòng)DoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。[單選題]76.若在一個(gè)IPv4網(wǎng)絡(luò)中一共劃分了15個(gè)VLAN,則該網(wǎng)絡(luò)中__()_。A)至少存在15個(gè)子網(wǎng)B)最多存在15個(gè)子網(wǎng)C)至少存在15個(gè)路由器D)最多存在15個(gè)路由器答案:A解析:通常劃分Vlan的網(wǎng)絡(luò)中每個(gè)vlan會(huì)與一個(gè)IP子網(wǎng)對(duì)應(yīng),因此當(dāng)網(wǎng)絡(luò)中劃分了15個(gè)Vlan時(shí),至少應(yīng)該有15個(gè)IP子網(wǎng)與之對(duì)應(yīng)。[單選題]77.TCP使用慢啟動(dòng)擁塞避免機(jī)制進(jìn)行擁塞控制。當(dāng)前擁塞窗口大小為24,當(dāng)發(fā)送節(jié)點(diǎn)出現(xiàn)超時(shí)未收到確認(rèn)現(xiàn)象時(shí),將采取的措施是()A)將慢啟動(dòng)閾值設(shè)為24,將擁塞窗口設(shè)為12B)將慢啟動(dòng)閾值設(shè)為24,將擁塞窗口設(shè)為1C)將慢啟動(dòng)閾值設(shè)為12,將擁塞窗口設(shè)為12D)將慢啟動(dòng)閾值設(shè)為12,將擁塞窗口設(shè)為1答案:D解析:TCP的慢啟動(dòng)擁塞避免機(jī)制調(diào)整慢啟動(dòng)閾值和擁塞窗口的方法是:當(dāng)出現(xiàn)超時(shí)未收到確認(rèn)的現(xiàn)象時(shí),判定為出現(xiàn)了擁塞(至少是具有擁塞的征兆),并將慢啟動(dòng)閾值設(shè)為當(dāng)前擁塞窗口的一半,將擁塞窗口設(shè)為1,繼續(xù)慢啟動(dòng)過程。[單選題]78.共享數(shù)據(jù)庫是一種重要的企業(yè)應(yīng)用集成方式。以下關(guān)于共享數(shù)據(jù)庫集成方式的敘述中,錯(cuò)誤的是()。A)共享數(shù)據(jù)庫集成方式通常將應(yīng)用程序的數(shù)據(jù)存儲(chǔ)在一個(gè)共享數(shù)據(jù)庫中,通過制定統(tǒng)一的數(shù)據(jù)庫模式來處理不同應(yīng)用的集成需求B)共享數(shù)據(jù)庫為不同的應(yīng)用程序提供了統(tǒng)一的數(shù)據(jù)存儲(chǔ)與格式定義,能夠解決不同應(yīng)用程序中數(shù)據(jù)語義不一致的問題C)多個(gè)應(yīng)用程序可能通過共享數(shù)據(jù)庫頻繁地讀取和修改相同的數(shù)據(jù),這會(huì)使共享數(shù)據(jù)庫成為一個(gè)性能瓶頸D)共享數(shù)據(jù)庫集成方式的一個(gè)重要限制來自外部的已封裝應(yīng)用,這些封裝好的應(yīng)用程序只能采用自己定義的數(shù)據(jù)庫模式,調(diào)整和集成余地較小答案:B解析:本題考核應(yīng)用集成的方式。[單選題]79.()是對(duì)軟件中的基本組成單位進(jìn)行的測試,如一個(gè)模塊、一個(gè)過程等,是最微小規(guī)模的測試。目的是檢查每個(gè)模塊是否真正實(shí)現(xiàn)了(請(qǐng)作答此空)中的性能、功能、接口和其他設(shè)計(jì)約束等條件,盡可能發(fā)現(xiàn)模塊內(nèi)的差錯(cuò)。A)軟件詳細(xì)設(shè)計(jì)說明書B)技術(shù)開發(fā)合同C)軟件概要設(shè)計(jì)文檔D)軟件配置文檔答案:A解析:根據(jù)動(dòng)態(tài)測試在軟件開發(fā)過程中所處的階段和作用,動(dòng)態(tài)測試可分為單元測試、集成測試、系統(tǒng)測試、驗(yàn)收測試和回歸測試。(1)單元測試。單元測試是對(duì)軟件中的基本組成單位進(jìn)行的測試,如一個(gè)模塊、一個(gè)過程等,是最微小規(guī)模的測試。目的是檢查每個(gè)模塊是否真正實(shí)現(xiàn)了軟件詳細(xì)設(shè)計(jì)說明書中的性能、功能、接口和其他設(shè)計(jì)約束等條件,盡可能發(fā)現(xiàn)模塊內(nèi)的差錯(cuò)。(2)集成測試。集成測試是指一個(gè)應(yīng)用系統(tǒng)的各個(gè)模塊的聯(lián)合測試,檢查模塊之間,以及模塊和已集成的軟件之間的接口關(guān)系,確定其能否在一起共同工作而沒有沖突。驗(yàn)證已集成的軟件是否符合軟件概要設(shè)計(jì)文檔要求。(3)系統(tǒng)測試。系統(tǒng)測試的對(duì)象不僅包括需要測試的產(chǎn)品系統(tǒng)的軟件,還包括軟件所依賴的硬件、外設(shè)甚至某些數(shù)據(jù)、某些支持軟件及其接口等。因此,必須將系統(tǒng)中的軟件與各種依賴的資源結(jié)合起來,在系統(tǒng)實(shí)際運(yùn)行環(huán)境下進(jìn)行測試。系統(tǒng)測試驗(yàn)證是否滿足系統(tǒng)與子系統(tǒng)設(shè)計(jì)文檔和軟件開發(fā)合同規(guī)定的要求。該測試的技術(shù)依據(jù)是用戶需求或者開發(fā)合同。(4)驗(yàn)收測試。驗(yàn)收測試目的就是確保軟件準(zhǔn)備就緒,并且可以讓最終用戶能執(zhí)行該軟件的實(shí)現(xiàn)既定功能和任務(wù)。該測試以用戶為主進(jìn)行。測試的依據(jù)是軟件需求規(guī)格說明。(5)回歸測試?;貧w測試是指在發(fā)生修改之后、重新測試之前的測試,以保證修改后軟件的正確性,保證軟件的性能及不損害性。[單選題]80.以下關(guān)于入侵檢測系統(tǒng)的描述中,正確的是(4)。A)實(shí)現(xiàn)內(nèi)外網(wǎng)隔離與訪問控制B)對(duì)進(jìn)出網(wǎng)絡(luò)的信息進(jìn)行實(shí)時(shí)的監(jiān)測與比對(duì),及時(shí)發(fā)現(xiàn)攻擊行為C)隱藏內(nèi)部網(wǎng)絡(luò)拓?fù)銬)預(yù)防、檢測和消除網(wǎng)絡(luò)病毒答案:B解析:入侵檢測系統(tǒng)基礎(chǔ)概念。[單選題]81.以下關(guān)于RISC和CISC的敘述中,不正確的是()。A)RISC通常比CISC的指令系統(tǒng)更復(fù)雜B)RISC通常會(huì)比CISC配置更多的寄存器C)RISC編譯器的子程序庫通常要比CISC編譯器的子程序庫大得多D)ISC比CISC更加適合VLSI工藝的規(guī)整性要求答案:A解析:RISC設(shè)計(jì)者把主要精力放在那些經(jīng)常使用的指令上,盡量使它們具有簡單高效的特色。對(duì)不常用的功能,常通過組合指令來完成。而CISC計(jì)算機(jī)的指令系統(tǒng)比較豐富,有專用指令來完成特定的功能。因此,處理特殊任務(wù)效率較高。[單選題]82.以下關(guān)于多路復(fù)用技術(shù)的描述中,正確的是(),在多路復(fù)用環(huán)境中,多路分配器的功能是(請(qǐng)作答此空)。A)把多個(gè)低帶寬信號(hào)復(fù)合成一個(gè)高帶寬信號(hào)B)把高帶寬信號(hào)分解成為多個(gè)低帶寬信號(hào)C)根據(jù)信號(hào)的特點(diǎn),將其自動(dòng)轉(zhuǎn)換為不同的信號(hào)格式D)根據(jù)信號(hào)的特點(diǎn),完成信號(hào)傳輸中信道的選擇答案:B解析:這是一道基礎(chǔ)知識(shí)題,考查了復(fù)用技術(shù)的基礎(chǔ)概念。多路復(fù)用技術(shù)是把多個(gè)低速信道組合成一個(gè)高速信道的技術(shù),它可以有效地提高數(shù)據(jù)鏈路的利用率,從而使得一條高速的主干鏈路同時(shí)為多條低速的接入鏈路提供服務(wù),也就是使得遠(yuǎn)程網(wǎng)絡(luò)的干線可以同時(shí)運(yùn)載大量的話音和數(shù)據(jù)傳輸。多路復(fù)用技術(shù)最常用的是兩個(gè)設(shè)備:一是多路復(fù)用器,在發(fā)送端根據(jù)約定規(guī)則把多個(gè)低帶寬信號(hào)復(fù)合成一個(gè)高帶寬信號(hào);二是多路分配器,根據(jù)約定規(guī)則再把高帶寬信號(hào)分解成為多個(gè)低帶寬信號(hào)。這兩種設(shè)備統(tǒng)稱多路器(MUX)。[單選題]83.在RUP中采用?4+1?視圖模型來描述軟件系統(tǒng)的體系結(jié)構(gòu)。在該模型中,系統(tǒng)工程師側(cè)重于()。A)實(shí)現(xiàn)視圖B)進(jìn)程視圖C)邏輯視圖D)部署視圖答案:D解析:本題考核RUP。[單選題]84.關(guān)于HDLC協(xié)議的幀順序控制,下列說法中正確的是()。A)只有信息幀(I)可以發(fā)送數(shù)據(jù)B)信息幀(I)和管理幀(S)的控制字段都包含發(fā)送順序號(hào)和接收序列號(hào)C)如果信息幀(I)的控制字段是8位,則發(fā)送順序號(hào)的取值范圍是0~7D)發(fā)送器每收到一個(gè)確認(rèn)幀,就把窗口向前滑動(dòng)一格答案:C解析:[單選題]85.網(wǎng)絡(luò)環(huán)境越復(fù)雜發(fā)生故障的可能性就越大,引發(fā)故障的原因也就越難確定。由于OSI各層功能具有相對(duì)性,在網(wǎng)絡(luò)故障檢測時(shí)按層排查故障可以有效發(fā)現(xiàn)和隔離故障。沿著從源到目標(biāo)的路徑,查看路由器路由表,同時(shí)檢查路由器接口的IP地址屬于()。A)物理層故障檢查B)數(shù)據(jù)鏈路層故障檢查C)網(wǎng)絡(luò)層故障檢查D)應(yīng)用層故障檢查答案:C解析:排除網(wǎng)絡(luò)層故障的基本方法是:沿著從源到目標(biāo)的路徑,查看路由器路由表,同時(shí)檢查路由器接口的IP地址。[單選題]86.采用網(wǎng)絡(luò)測試工具()可以測試網(wǎng)絡(luò)傳輸中的誤碼率。A)OTDRB)TDRC)BERTD)Sniffer答案:C解析:OTDR(OpticalTimeDomainReflectometer),光時(shí)域反射儀,是利用光線在光纖中傳輸時(shí)的瑞利散射和菲涅爾反射所產(chǎn)生的背向散射而制成的精密的光電一體化儀表,它被廣泛應(yīng)用于光纜線路的維護(hù)、施工之中,可進(jìn)行光纖長度、光纖的傳輸衰減、接頭衰減和故障定位等的測量。TDR(TimeDomainReflectometry),時(shí)域反射儀,一種對(duì)反射波進(jìn)行分析的遙控測量技術(shù),在遙控位置掌握被測量物件的狀況。在網(wǎng)絡(luò)介質(zhì)側(cè)試中可用于測試電纜斷點(diǎn)。BERT(BitErrorRatioTester),誤碼率測試儀,用于測試網(wǎng)絡(luò)傳輸中的誤碼率。Sniffer是一種網(wǎng)絡(luò)數(shù)據(jù)嗅探器,是一種基于被動(dòng)偵聽原理的網(wǎng)絡(luò)分析方式。使用這種技術(shù)方式,可以監(jiān)視網(wǎng)絡(luò)的狀態(tài)、數(shù)據(jù)流動(dòng)情況以及網(wǎng)絡(luò)上傳輸?shù)男畔?。[單選題]87.某公司需要將4噸貴金屬材料分配給下屬的甲、乙、丙三個(gè)子公司(單位:噸)。據(jù)測算,各子公司得到這些材料后所能獲得的利潤(單位:萬元)見下表:根據(jù)此表,只要材料分配適當(dāng),該公司最多可以獲得利潤()萬元。A)14B)16C)17D)18答案:C解析:考核線性規(guī)劃相關(guān)知識(shí)點(diǎn)[單選題]88.網(wǎng)絡(luò)路由器()。A)可以連接不同的子網(wǎng)B)主要用于局域網(wǎng)接入InternetC)主要起分隔網(wǎng)段的作用D)工作數(shù)據(jù)鏈路層答案:A解析:本題屬于基礎(chǔ)概念題,B選項(xiàng)若修改為可以用于局域網(wǎng)接入Internet也是正確的,但是描述不正確。[單選題]89.數(shù)字簽名最常見的實(shí)現(xiàn)方法是建立在()的組合基礎(chǔ)之上。A)公鑰密碼體制和對(duì)稱密碼體制B)對(duì)稱密碼體制和MD5摘要算法

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論