(必會(huì))(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師近年考試真題題庫(kù)(含答案解析)_第1頁(yè)
(必會(huì))(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師近年考試真題題庫(kù)(含答案解析)_第2頁(yè)
(必會(huì))(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師近年考試真題題庫(kù)(含答案解析)_第3頁(yè)
(必會(huì))(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師近年考試真題題庫(kù)(含答案解析)_第4頁(yè)
(必會(huì))(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師近年考試真題題庫(kù)(含答案解析)_第5頁(yè)
已閱讀5頁(yè),還剩238頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

PAGEPAGE1(必會(huì))(高級(jí))網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師近年考試真題題庫(kù)(含答案解析)一、單選題1.九個(gè)項(xiàng)目A11、A12、A13、A21、A22、A23、A31、A32、A33的成本從1百萬(wàn)、2百萬(wàn)、…,到9百萬(wàn)各不相同,但并不順序?qū)?yīng)。已知A11與A21、A12與A22的成本都有一倍關(guān)系,A11與A12、A21與A31、A22與A23、A23與A33的成本都相差1百萬(wàn)。由此可以推斷,項(xiàng)目A22的成本是()百萬(wàn)。A、2B、4C、6D、8答案:C解析:考核應(yīng)用數(shù)學(xué)基礎(chǔ)知識(shí)2.IPSec的加密和認(rèn)證過(guò)程中所使用的密鑰由()機(jī)制來(lái)生成和分發(fā)。A、ESPB、IKEC、TGSD、AH答案:B解析:Internet密鑰交換協(xié)議(IKE,InternetKeyExchangeProtocol),IKE屬于一種混合型協(xié)議,由Internet安全關(guān)聯(lián)和密鑰管理協(xié)議(ISAKMP,InternetSecurityAssociationandKeyManagementProtocol)和兩種密鑰交換協(xié)議OAKLEY與SKEME組成。即IKE由ISAKMP框架、OAKLEY密鑰交換模式以及SKEME的共享和密鑰更新技術(shù)組成。IKE定義了自己的密鑰交換方式(手工密鑰交換和自動(dòng)IKE)。IPSec的加密和認(rèn)證過(guò)程中所使用的密鑰由IKE機(jī)制來(lái)生成和分發(fā)。3.在分層的網(wǎng)絡(luò)體系結(jié)構(gòu)中,每一層是通過(guò)(請(qǐng)作答此空)來(lái)提供服務(wù)的,關(guān)于服務(wù)機(jī)制的描述正確的是()A、進(jìn)程B、通信協(xié)議C、應(yīng)用協(xié)議D、服務(wù)訪問(wèn)點(diǎn)答案:D解析:這是一道基本原理題,考查了分層網(wǎng)絡(luò)體系結(jié)構(gòu)的工作機(jī)制。根據(jù)分層網(wǎng)絡(luò)體系結(jié)構(gòu)的思想,每一層中由一些實(shí)體(包括軟件元素和硬件元素)組成,它的基本想法是每一層都在它的下層提供的服務(wù)基礎(chǔ)上提供更高級(jí)的增值服務(wù),而每一層是通過(guò)服務(wù)訪問(wèn)點(diǎn)(SAP)來(lái)向上一層提供服務(wù)的。在OSI分層結(jié)構(gòu)中,其目標(biāo)是保持層次之間的獨(dú)立性,也就是第(N)層實(shí)體只能夠使用(N-1)層實(shí)體通過(guò)SAP提供的服務(wù);也只能夠向(N+1)層提供服務(wù);實(shí)體間不能夠跨層使用,也不能夠同層調(diào)用。4.下圖表示一個(gè)局域網(wǎng)的互聯(lián)拓?fù)?,方框中的?shù)字是網(wǎng)橋ID,用字母來(lái)區(qū)分不同的網(wǎng)段。按照IEEE802.1d協(xié)議,ID為()的網(wǎng)橋被選為根網(wǎng)橋,如果所有網(wǎng)段的傳輸費(fèi)用為1,則ID為92的網(wǎng)橋連接網(wǎng)段(請(qǐng)作答此空)的端口為根端口。A、B、C、dD、e答案:B解析:生成樹(shù)協(xié)議的工作過(guò)程簡(jiǎn)單表述如下:1)唯一根網(wǎng)橋的推選:各個(gè)網(wǎng)橋互相傳遞BPDU配置信息,系統(tǒng)的每個(gè)網(wǎng)橋都能監(jiān)聽(tīng)到BPDU,根據(jù)網(wǎng)橋標(biāo)識(shí)共同“選舉”出具有最大優(yōu)先級(jí)的根網(wǎng)橋。如果優(yōu)先級(jí)相同,則取具有最小網(wǎng)橋地址的網(wǎng)橋作為根網(wǎng)橋。根網(wǎng)橋缺省每2秒發(fā)出BPDU。2)在每個(gè)非根網(wǎng)橋選出一個(gè)根端口:根網(wǎng)橋向系統(tǒng)廣播其BPDU,對(duì)一個(gè)網(wǎng)橋來(lái)說(shuō),具有最小根路徑開(kāi)銷(xiāo)的端口選為根端口;如果根路徑開(kāi)銷(xiāo)相同,則取端口標(biāo)識(shí)最小的作為根端口,同時(shí)根端口處于轉(zhuǎn)發(fā)模式。一個(gè)網(wǎng)橋只有一個(gè)根端口,根網(wǎng)橋沒(méi)有根端口。3)在每個(gè)網(wǎng)段選一個(gè)指定端口:每個(gè)網(wǎng)橋接收到一個(gè)BPDU幀時(shí),同時(shí)發(fā)出一個(gè)BPDU幀說(shuō)明離根網(wǎng)橋的路徑開(kāi)銷(xiāo)。在同一個(gè)網(wǎng)段里,具有最小的根路徑開(kāi)銷(xiāo)的端口被選為指定端口。如果根路徑開(kāi)銷(xiāo)相同,則取網(wǎng)橋標(biāo)識(shí)最小的作為指定端口。如果網(wǎng)橋標(biāo)識(shí)也相同,則取端口標(biāo)識(shí)最小的為指定端口。4)STP設(shè)置根端口和指定端口進(jìn)入轉(zhuǎn)發(fā)模式,可以轉(zhuǎn)發(fā)數(shù)據(jù)幀;而落選端口則進(jìn)入阻塞模式,只偵聽(tīng)BPDU,不轉(zhuǎn)發(fā)數(shù)據(jù)幀。各網(wǎng)橋周期性地交換BPDU信息,保證系統(tǒng)拓?fù)浣Y(jié)構(gòu)的合理性。5.甲公司承接了乙公司的網(wǎng)絡(luò)建設(shè)工作。由于待建網(wǎng)絡(luò)規(guī)模很大,為確保建設(shè)工作順利進(jìn)行,負(fù)責(zé)該項(xiàng)目的工程師在進(jìn)行邏輯設(shè)計(jì)時(shí)提出了如下工作思路:①明確邏輯設(shè)計(jì)工作的內(nèi)容是:網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)設(shè)計(jì);物理層技術(shù)選擇;局域網(wǎng)技術(shù)選擇;廣域網(wǎng)技術(shù)選擇;地址設(shè)計(jì);路由協(xié)議選擇;網(wǎng)絡(luò)管理模式與工具選擇;撰寫(xiě)邏輯設(shè)計(jì)文檔。②在進(jìn)行地址設(shè)計(jì)時(shí),確定的方案是:按乙公司各分支機(jī)構(gòu)的地理位置劃分地址塊,并按10.n.X.Y/16的模式分配,其中n為分支機(jī)構(gòu)的序號(hào)(0表示公司總部,分支機(jī)構(gòu)總數(shù)不會(huì)超過(guò)200)。對(duì)該工程師確定的邏輯設(shè)計(jì)內(nèi)容的評(píng)價(jià),恰當(dāng)?shù)氖菓?yīng)增加網(wǎng)絡(luò)安全設(shè)計(jì)這一部分。每個(gè)分支機(jī)構(gòu)能連網(wǎng)的計(jì)算機(jī)的數(shù)量最多為65534,配置IP地址時(shí)掩碼是(3)。A、B、C、D、答案:B解析:本題考察網(wǎng)絡(luò)設(shè)計(jì)的基本知識(shí)和能力。首先,題目列舉了邏輯設(shè)計(jì)工作的內(nèi)容,包括網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)設(shè)計(jì)、物理層技術(shù)選擇、局域網(wǎng)技術(shù)選擇、廣域網(wǎng)技術(shù)選擇、地址設(shè)計(jì)、路由協(xié)議選擇、網(wǎng)絡(luò)管理模式與工具選擇、撰寫(xiě)邏輯設(shè)計(jì)文檔。這些內(nèi)容是網(wǎng)絡(luò)設(shè)計(jì)中必不可少的,因此該工程師的思路是正確的。其次,題目指出在進(jìn)行地址設(shè)計(jì)時(shí),確定的方案是按乙公司各分支機(jī)構(gòu)的地理位置劃分地址塊,并按10.n.X.Y/16的模式分配,其中n為分支機(jī)構(gòu)的序號(hào)(0表示公司總部,分支機(jī)構(gòu)總數(shù)不會(huì)超過(guò)200)。這個(gè)方案也是合理的,可以根據(jù)分支機(jī)構(gòu)的地理位置進(jìn)行地址劃分,方便管理和維護(hù)。然而,題目指出應(yīng)增加網(wǎng)絡(luò)安全設(shè)計(jì)這一部分的評(píng)價(jià)是恰當(dāng)?shù)?。網(wǎng)絡(luò)安全是網(wǎng)絡(luò)設(shè)計(jì)中非常重要的一部分,需要考慮各種安全威脅和防范措施,以保障網(wǎng)絡(luò)的安全性和穩(wěn)定性。因此,在進(jìn)行網(wǎng)絡(luò)設(shè)計(jì)時(shí),必須充分考慮網(wǎng)絡(luò)安全問(wèn)題,制定相應(yīng)的安全策略和措施。最后,題目要求計(jì)算每個(gè)分支機(jī)構(gòu)能連網(wǎng)的計(jì)算機(jī)的數(shù)量最多為65534,配置IP地址時(shí)掩碼是。這是因?yàn)?0.n.X.Y/16的地址塊中,掩碼為的子網(wǎng)可以容納的主機(jī)數(shù)量最多為65534臺(tái)。因此,正確答案為B。6.假設(shè)路由表有如下4個(gè)表項(xiàng)A.2/22B.4/22C.4/22D.4/22,那么與地址2匹配的表項(xiàng)是___A、2B、4C、4D、4答案:D解析:基本規(guī)則是靠最長(zhǎng)前綴匹配,也就是從左到右二進(jìn)制位數(shù)相同的bit數(shù)最多的那一個(gè)選項(xiàng)。也可以用快速計(jì)算方法計(jì)算。找出第一個(gè)字節(jié):不同,但是最接近目標(biāo)網(wǎng)絡(luò)地址的表項(xiàng)。7.原站收到“在數(shù)據(jù)包組裝期間生存時(shí)間為0”的ICMP報(bào)文,出現(xiàn)的原因是()。A、IP數(shù)據(jù)報(bào)目的地址不可達(dá)B、IP數(shù)據(jù)報(bào)目的網(wǎng)絡(luò)不可達(dá)C、ICMP報(bào)文校驗(yàn)差錯(cuò)D、IP數(shù)據(jù)報(bào)分片丟失答案:D解析:在IP報(bào)文傳輸過(guò)程中出現(xiàn)錯(cuò)誤或?qū)?duì)方主機(jī)進(jìn)行探測(cè)時(shí)發(fā)送ICMP報(bào)文。ICMP報(bào)文報(bào)告的差錯(cuò)有多種,其中源站收到“在數(shù)據(jù)包組裝期間生存時(shí)間為0”的ICMP報(bào)文時(shí),說(shuō)明IP數(shù)據(jù)報(bào)分片丟失。IP報(bào)文在經(jīng)歷MTU較小的網(wǎng)絡(luò)時(shí),會(huì)進(jìn)行分片和重裝,在重裝路由器上對(duì)同一分組的所有分片報(bào)文維持一個(gè)計(jì)時(shí)器,當(dāng)計(jì)時(shí)器超時(shí)還有分片沒(méi)到,重裝路由器會(huì)丟棄收到的該分組的所有分片,并向源站發(fā)送“在數(shù)據(jù)包組裝期間生存時(shí)間為0”的ICMP報(bào)文。8.針對(duì)用戶的需求,設(shè)計(jì)師提出了用物理隔離來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)安全的方案。經(jīng)過(guò)比較,決定采用隔離網(wǎng)閘實(shí)現(xiàn)物理隔離。物理隔離的思想是()A、內(nèi)外網(wǎng)隔開(kāi),不能交換信息B、內(nèi)外網(wǎng)隔開(kāi),但分時(shí)與另一設(shè)備建立連接,間接實(shí)現(xiàn)信息交換C、內(nèi)外網(wǎng)隔開(kāi),但分時(shí)對(duì)一存儲(chǔ)設(shè)備寫(xiě)和讀,間接實(shí)現(xiàn)信息交換D、內(nèi)外網(wǎng)隔開(kāi),但只有在經(jīng)過(guò)網(wǎng)管人員或網(wǎng)管系統(tǒng)認(rèn)可時(shí)才能連接答案:C解析:本題考查的是物理隔離的思想。物理隔離是指通過(guò)物理手段將網(wǎng)絡(luò)分成多個(gè)部分,使得這些部分之間不能直接交換信息,從而提高網(wǎng)絡(luò)的安全性。根據(jù)題干中的描述,設(shè)計(jì)師提出了用物理隔離來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)安全的方案,并決定采用隔離網(wǎng)閘實(shí)現(xiàn)物理隔離。因此,正確答案應(yīng)該是隔離網(wǎng)閘實(shí)現(xiàn)的物理隔離的思想。選項(xiàng)A中,內(nèi)外網(wǎng)被隔開(kāi),不能交換信息,符合物理隔離的思想,但是沒(méi)有提到隔離網(wǎng)閘,因此不是本題的正確答案。選項(xiàng)B中,內(nèi)外網(wǎng)被隔開(kāi),但是可以分時(shí)與另一設(shè)備建立連接,間接實(shí)現(xiàn)信息交換,這種情況下,內(nèi)外網(wǎng)之間的隔離并不是完全的物理隔離,因此不符合本題的要求。選項(xiàng)C中,內(nèi)外網(wǎng)被隔開(kāi),但是可以分時(shí)對(duì)一存儲(chǔ)設(shè)備寫(xiě)和讀,間接實(shí)現(xiàn)信息交換,這種情況下,內(nèi)外網(wǎng)之間的隔離是通過(guò)隔離網(wǎng)閘實(shí)現(xiàn)的物理隔離,符合本題的要求,因此是本題的正確答案。選項(xiàng)D中,內(nèi)外網(wǎng)被隔開(kāi),但是只有在經(jīng)過(guò)網(wǎng)管人員或網(wǎng)管系統(tǒng)認(rèn)可時(shí)才能連接,這種情況下,內(nèi)外網(wǎng)之間的隔離是通過(guò)網(wǎng)絡(luò)管理的手段實(shí)現(xiàn)的,不是通過(guò)物理隔離實(shí)現(xiàn)的,因此不符合本題的要求。9.下列關(guān)于消息認(rèn)證的描述中,錯(cuò)誤的是()A、消息認(rèn)證稱(chēng)為完整性校驗(yàn)B、用于識(shí)別信息源的真?zhèn)蜟、消息認(rèn)證都是實(shí)時(shí)的D、消息認(rèn)證可通過(guò)認(rèn)證碼實(shí)現(xiàn)答案:C解析:A.正確。消息認(rèn)證的主要目的是確保消息的完整性,防止消息被篡改或損壞,因此也被稱(chēng)為完整性校驗(yàn)。B.正確。消息認(rèn)證可以用于驗(yàn)證消息的來(lái)源是否真實(shí)可靠,防止偽造或冒充。C.錯(cuò)誤。消息認(rèn)證并不一定都是實(shí)時(shí)的,有些認(rèn)證可能需要在一定時(shí)間內(nèi)完成,但并不一定要求實(shí)時(shí)完成。D.正確。消息認(rèn)證可以通過(guò)認(rèn)證碼實(shí)現(xiàn),常見(jiàn)的認(rèn)證碼包括MAC(消息認(rèn)證碼)和數(shù)字簽名等。綜上所述,選項(xiàng)C錯(cuò)誤,是本題的答案。10.軟件重用是指在兩次或多次不同的軟件開(kāi)發(fā)過(guò)程中重復(fù)使用相同或相似軟件元素的過(guò)程。軟件元素包括()、測(cè)試用例和領(lǐng)域知識(shí)等。A、項(xiàng)目范圍定義、需求分析文檔、設(shè)計(jì)文檔B、需求分析文檔、設(shè)計(jì)文檔、程序代碼C、設(shè)計(jì)文檔、程序代碼、界面原型D、程序代碼、界面原型、數(shù)據(jù)表結(jié)構(gòu)答案:B解析:本題考查軟件重用的定義和軟件元素的范圍。根據(jù)題干中的定義,“軟件元素包括需求分析文檔、設(shè)計(jì)文檔和程序代碼”,因此選項(xiàng)B是正確的。選項(xiàng)A中的項(xiàng)目范圍定義不屬于軟件元素的范疇,選項(xiàng)C中的界面原型和選項(xiàng)D中的數(shù)據(jù)表結(jié)構(gòu)也不屬于軟件元素的范疇。因此,本題的正確答案為B。11.IEEE802.11在MAC層采用了()協(xié)議。A、CSMA/CDB、CSMA/CAC、DQDBD、令牌傳遞答案:B解析:IEEE802.11采用了類(lèi)似于802.3CSMA/CD協(xié)議的載波偵聽(tīng)多路訪問(wèn)/沖突避免協(xié)議(CarrierSenseMultipleAccess/CollisionAvoidance,CSMA/CA)。12.ERP的基本思想是()A、計(jì)劃和管理B、控制和組織C、計(jì)劃和控制D、組織和管理答案:C解析:主要思想:以一套完整的系統(tǒng),規(guī)范和記錄、處理你的一切經(jīng)營(yíng)行為,為決策和管理提供便利,優(yōu)化經(jīng)營(yíng)過(guò)程、節(jié)約資源、控制成本、提高利潤(rùn)。13.在客戶機(jī)-服務(wù)器通信模式中,信息流量是雙向非對(duì)稱(chēng)的方式流動(dòng),不同的應(yīng)用中,這兩個(gè)流向的通信流量是不同的,()屬于客戶機(jī)至服務(wù)器雙向流量都可能大的情況。A、視頻點(diǎn)播B、基于SNMP協(xié)議的網(wǎng)管服務(wù)C、服務(wù)D、郵件服務(wù)答案:D解析:郵件服務(wù)中,收、發(fā)郵件的數(shù)據(jù)量是總體接近的。14.在BGP4協(xié)議中,()報(bào)文建立兩個(gè)路由器之間的鄰居關(guān)系,更新(update)報(bào)文給出了新的路由信息。A、打開(kāi)(open)B、更新(update)C、保持活動(dòng)(keepalive)D、通告(notification)答案:A解析:BGP4協(xié)議是一種用于互聯(lián)網(wǎng)中的路由協(xié)議,用于在不同自治系統(tǒng)之間交換路由信息。在BGP4協(xié)議中,打開(kāi)(open)報(bào)文用于建立兩個(gè)路由器之間的鄰居關(guān)系,更新(update)報(bào)文用于向鄰居發(fā)送新的路由信息,保持活動(dòng)(keepalive)報(bào)文用于維持鄰居關(guān)系,通告(notification)報(bào)文用于通知鄰居發(fā)生的錯(cuò)誤或異常情況。因此,本題的正確答案是A。15.DHCP客戶端在發(fā)送IP租用請(qǐng)求時(shí),會(huì)在本地網(wǎng)絡(luò)內(nèi)以廣播方式發(fā)送()請(qǐng)求報(bào)文,用于發(fā)現(xiàn)DHCP服務(wù)器。A、DhcpOfferB、DhcpNackC、DhcpAckD、HCPDiscover答案:D解析:DHCP客戶端在發(fā)送IP租用請(qǐng)求時(shí),需要先發(fā)現(xiàn)DHCP服務(wù)器,因此會(huì)在本地網(wǎng)絡(luò)內(nèi)以廣播方式發(fā)送DHCPDiscover請(qǐng)求報(bào)文,用于發(fā)現(xiàn)DHCP服務(wù)器。DHCPDiscover請(qǐng)求報(bào)文中包含了客戶端的MAC地址等信息,以便DHCP服務(wù)器能夠識(shí)別客戶端并為其分配IP地址。因此,本題的正確答案為D。其他選項(xiàng)的含義如下:-DhcpOffer:DHCP服務(wù)器在收到DHCPDiscover請(qǐng)求報(bào)文后,會(huì)向客戶端發(fā)送DhcpOffer報(bào)文,其中包含了可供分配的IP地址等信息。-DhcpNack:DHCP服務(wù)器在收到DHCP請(qǐng)求報(bào)文后,如果無(wú)法為客戶端分配IP地址,則會(huì)向客戶端發(fā)送DhcpNack報(bào)文,表示請(qǐng)求失敗。-DhcpAck:DHCP服務(wù)器在收到DHCP請(qǐng)求報(bào)文后,如果成功為客戶端分配IP地址,則會(huì)向客戶端發(fā)送DhcpAck報(bào)文,表示請(qǐng)求成功。16.PKI體制中,保證數(shù)字證書(shū)不被篡改的方法是()。A、用CA的私鑰對(duì)數(shù)字證書(shū)簽名B、用CA的公鑰對(duì)數(shù)字證書(shū)簽名C、用證書(shū)主人的私鑰對(duì)數(shù)字證書(shū)簽名D、用證書(shū)主人的公鑰對(duì)數(shù)字證書(shū)簽名答案:A解析:證書(shū)中使用CA的私鑰對(duì)數(shù)字證書(shū)進(jìn)行簽名,避免證書(shū)被非法篡改。17.為了解決RIP協(xié)議形成路由環(huán)路的問(wèn)題可以采用多種方法,下面列出的方法中效果最好的是()。A、不要把從一個(gè)鄰居學(xué)習(xí)到的路由發(fā)送給那個(gè)鄰居B、經(jīng)常檢查鄰居路由器的狀態(tài),以便及時(shí)發(fā)現(xiàn)斷開(kāi)的鏈路C、把從鄰居學(xué)習(xí)到的路由設(shè)置為無(wú)限大,然后再發(fā)送給那個(gè)鄰居D、縮短路由更新周期,以便出現(xiàn)鏈路失效時(shí)盡快達(dá)到路由無(wú)限大答案:C解析:路由信息協(xié)議(RoutingInformationProtocol,RIP)是使用最廣泛的距離矢量路由協(xié)議。距離矢量名稱(chēng)的由來(lái)是因?yàn)槁酚墒且允噶浚ň嚯x、方向)的方式被通告出去的,這里的距離是根據(jù)度量來(lái)決定的。距離矢量路由算法是動(dòng)態(tài)路由算法。它的工作流程是:每個(gè)路由器維護(hù)一張矢量表,表中列出了當(dāng)前已知的到每個(gè)目標(biāo)的最佳距離以及所使用的線路。通過(guò)在鄰居之間相互交換信息,路由器不斷更新它們內(nèi)部的表。好的路由協(xié)議必須能夠快速收斂,收斂就是網(wǎng)絡(luò)設(shè)備的路由表與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致,所有路由器再判斷最佳路由達(dá)到一致的過(guò)程。距離矢量協(xié)議容易形成路由循環(huán)、傳遞好消息快、傳遞壞消息慢等問(wèn)題。解決這些問(wèn)題可以采取以下幾個(gè)措施:(1)水平分割(SplitHorizon)路由器某一個(gè)接口學(xué)習(xí)到的路由信息,不再反方向傳回。(2)路由中毒(RouterPoisoning)路由中毒又稱(chēng)為反向抑制的水平分割,不立即將不可達(dá)網(wǎng)絡(luò)從路由表中刪除該路由信息,而是將路由信息度量值置為無(wú)窮大(RIP中設(shè)置跳數(shù)為16),該中毒路由被發(fā)給鄰居路由器以通知這條路徑失效。(3)反向中毒(PoisonReverse)路由器從一個(gè)接口學(xué)習(xí)到一個(gè)度量值為無(wú)窮大的路由信息,則應(yīng)該向同一個(gè)接口返回一條路由不可達(dá)的信息。(4)抑制定時(shí)器(HolddownTimer)一條路由信息失效后,一段時(shí)間內(nèi)都不接收其目的地址的路由更新。路由器可以避免收到同一路由信息失效和有效的矛盾信息。通過(guò)抑制定時(shí)器可以有效避免鏈路頻繁起停,增加了網(wǎng)絡(luò)有效性。(5)觸發(fā)更新(TriggerUpdate)路由更新信息每30秒發(fā)送一次,當(dāng)路由表發(fā)生變化時(shí),則應(yīng)立即更新報(bào)文并廣播到鄰居路由器。18.項(xiàng)目風(fēng)險(xiǎn)管理的工作流程是()。A、風(fēng)險(xiǎn)辨識(shí)、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)控制、風(fēng)險(xiǎn)轉(zhuǎn)移B、風(fēng)險(xiǎn)辨識(shí)、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)轉(zhuǎn)移、風(fēng)險(xiǎn)控制C、風(fēng)險(xiǎn)辨識(shí)、風(fēng)險(xiǎn)轉(zhuǎn)移、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)控制D、風(fēng)險(xiǎn)轉(zhuǎn)移、風(fēng)險(xiǎn)辨識(shí)、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)控制答案:A解析:本題考查項(xiàng)目風(fēng)險(xiǎn)管理方面的基本知識(shí)。項(xiàng)目風(fēng)險(xiǎn)管理有較多工作內(nèi)容,其中的主要內(nèi)容是風(fēng)險(xiǎn)辨識(shí)、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)控制和風(fēng)險(xiǎn)轉(zhuǎn)移,并且是按照這樣的順序一個(gè)一個(gè)地完成。容易看出,前一項(xiàng)工作是后一項(xiàng)工作的基礎(chǔ)和條件,后一項(xiàng)工作是前一項(xiàng)工作的目的和結(jié)果。19.某企業(yè)采用防火墻保護(hù)內(nèi)部網(wǎng)絡(luò)安全。與外網(wǎng)的連接丟包嚴(yán)重,網(wǎng)絡(luò)延遲高,且故障持續(xù)時(shí)間有2周左右。技術(shù)人員采用如下步驟進(jìn)行故障檢測(cè):1.登錄防火墻,檢查(),發(fā)現(xiàn)使用率較低,一切正常。2.查看網(wǎng)絡(luò)內(nèi)各設(shè)備的會(huì)話數(shù)和吞吐量,發(fā)現(xiàn)只有一臺(tái)設(shè)備異常,連接數(shù)有7萬(wàn)多,而同期其他類(lèi)似設(shè)備都沒(méi)有超過(guò)千次。3.進(jìn)行()操作后,故障現(xiàn)象消失,用戶Internet接入正常??梢猿醪脚袛啵a(chǎn)生故障的原因不可能是(請(qǐng)作答此空),排除故障的方法是在防火墻上()。A、故障設(shè)備遭受DoS攻擊B、故障設(shè)備遭受木馬攻擊C、故障設(shè)備感染病毒D、故障設(shè)備遭受ARP攻擊答案:D解析:防火墻與外網(wǎng)的連接丟包嚴(yán)重,網(wǎng)絡(luò)延遲高,需要檢查防火墻的狀態(tài),首先檢查性能,即內(nèi)存及CPU使用情況,判斷異常設(shè)備:然后斷開(kāi)異常設(shè)備,若故障現(xiàn)象消失,則可以判斷是設(shè)備遭受了攻擊。當(dāng)故障設(shè)備遭受DoS攻擊、遭受木馬攻擊或故障設(shè)備感染病毒,都會(huì)出現(xiàn)上述狀況;若故障設(shè)備遭受ARP攻擊,則影響的不只是網(wǎng)中的1臺(tái)設(shè)備。出現(xiàn)該故障時(shí),恢復(fù)備份配置、防火墻初始化以及升級(jí)防火墻軟件版本均不能解決問(wèn)題,需要在防火墻上增加訪問(wèn)控制策略,過(guò)濾對(duì)該設(shè)備的訪問(wèn)通信量。20.以下關(guān)于病毒的傳播途徑的說(shuō)法中,正確的是:A、不可以通過(guò)軟盤(pán)、光盤(pán)等傳播B、系統(tǒng)中所有的Autorun.inf都是U盤(pán)病毒C、只要不上網(wǎng),就不會(huì)中毒D、別人通過(guò)QQ傳送的文件、程序或者超鏈接可能是病毒或木馬等非安全信息答案:D解析:A選項(xiàng)不正確,因?yàn)椴《究梢酝ㄟ^(guò)軟盤(pán)、光盤(pán)等媒介進(jìn)行傳播。B選項(xiàng)不正確,因?yàn)椴⒎撬械腁utorun.inf都是U盤(pán)病毒,有些是系統(tǒng)自帶的。C選項(xiàng)不正確,因?yàn)椴《究梢酝ㄟ^(guò)其他途徑傳播,如局域網(wǎng)、移動(dòng)存儲(chǔ)設(shè)備等。D選項(xiàng)正確,因?yàn)閯e人通過(guò)QQ傳送的文件、程序或者超鏈接可能是病毒或木馬等非安全信息,需要謹(jǐn)慎處理。21.如下圖所示,某公司甲、乙兩地通過(guò)建立IPSecVPN隧道,實(shí)現(xiàn)主機(jī)A和主機(jī)B的互相訪問(wèn),VPN隧道協(xié)商成功后,甲乙兩地訪問(wèn)互聯(lián)網(wǎng)均正常,但從主機(jī)A到主機(jī)Bping不正常,原因可能是(請(qǐng)作答此空)、()。A、甲乙兩地存在網(wǎng)絡(luò)鏈路故障B、甲乙兩地防火墻未配置虛擬路由或者虛擬路由配置錯(cuò)誤C、甲乙兩地防火墻策略路由配置錯(cuò)誤D、甲乙兩地防火墻互聯(lián)網(wǎng)接口配置錯(cuò)誤答案:C解析:VPN隧道協(xié)商成功、甲乙兩地訪問(wèn)互聯(lián)網(wǎng)則說(shuō)明A、B、D正確。主機(jī)A到主機(jī)Bping不正常說(shuō)明甲乙兩地防火墻未配置合理的訪問(wèn)控制策略。22.在網(wǎng)絡(luò)協(xié)議中,涉及速度匹配和排序等內(nèi)容的屬于網(wǎng)絡(luò)協(xié)議的()。A、語(yǔ)義要素B、語(yǔ)法要素C、通信要素D、時(shí)序要素答案:D解析:基礎(chǔ)概念題。23.工程師利用測(cè)試設(shè)備對(duì)某信息點(diǎn)已經(jīng)連接好的網(wǎng)線進(jìn)行測(cè)試時(shí),發(fā)現(xiàn)有4根線不通,但計(jì)算機(jī)仍然能利用該網(wǎng)線連接上網(wǎng)。則不通的4根線可能是()。某些交換機(jī)級(jí)聯(lián)時(shí),需要交換UTP一端的線序,其規(guī)則是(),對(duì)變更了線序的UTP,最直接的測(cè)試方式是(請(qǐng)作答此空)。A、采用同樣的測(cè)試設(shè)備測(cè)試B、利用萬(wàn)用電表測(cè)試C、一端連接計(jì)算機(jī)測(cè)試D、串聯(lián)成一根線測(cè)試答案:B解析:第一部分:不通的4根線可能是哪些?根據(jù)題意,雖然有4根線不通,但計(jì)算機(jī)仍然能利用該網(wǎng)線連接上網(wǎng),說(shuō)明該網(wǎng)線采用的是雙絞線,而不是四線直通線。雙絞線是由8根線組成的,其中4對(duì)線分別為藍(lán)色/白藍(lán)色、橙色/白橙色、綠色/白綠色、棕色/白棕色。每對(duì)線中的兩根線是相互絞合的,用于傳輸數(shù)據(jù)信號(hào)。因此,如果有4根線不通,那么必定是其中2對(duì)線中的一根或兩根線不通。答案:選項(xiàng)不確定,需要進(jìn)一步分析。第二部分:交換UTP一端的線序的規(guī)則是什么?UTP是指無(wú)屏蔽雙絞線,是一種常用的網(wǎng)絡(luò)傳輸介質(zhì)。在級(jí)聯(lián)多個(gè)交換機(jī)時(shí),有時(shí)需要交換UTP一端的線序,以保證數(shù)據(jù)傳輸?shù)恼_性。具體規(guī)則如下:1.將UTP的兩端分別標(biāo)記為A端和B端。2.在A端的1號(hào)線和2號(hào)線之間交換位置,在A端的3號(hào)線和6號(hào)線之間交換位置。3.在B端的1號(hào)線和2號(hào)線之間交換位置,在B端的3號(hào)線和6號(hào)線之間交換位置。4.將A端的1號(hào)線接到B端的3號(hào)線上,將A端的2號(hào)線接到B端的6號(hào)線上,將A端的3號(hào)線接到B端的1號(hào)線上,將A端的6號(hào)線接到B端的2號(hào)線上。5.完成線序交換后,需要進(jìn)行測(cè)試,以確保數(shù)據(jù)傳輸?shù)恼_性。答案:線序交換規(guī)則如上所述。第三部分:對(duì)變更了線序的UTP,最直接的測(cè)試方式是什么?對(duì)于變更了線序的UTP,最直接的測(cè)試方式是利用萬(wàn)用電表進(jìn)行測(cè)試。具體步驟如下:1.將萬(wàn)用電表的測(cè)試模式設(shè)置為“電阻測(cè)試”。2.將萬(wàn)用電表的兩個(gè)探頭分別接到UTP的兩端,以測(cè)試UTP的電阻值。3.如果UTP的電阻值符合標(biāo)準(zhǔn)范圍,說(shuō)明線序交換正確,可以正常使用;如果UTP的電阻值超出標(biāo)準(zhǔn)范圍,說(shuō)明線序交換不正確,需要重新進(jìn)行線序交換。答案:利用萬(wàn)用電表進(jìn)行測(cè)試。24.某單位在進(jìn)行新園區(qū)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)時(shí),考慮選用的關(guān)鍵設(shè)備都是國(guó)內(nèi)外知名公司的產(chǎn)品,在系統(tǒng)結(jié)構(gòu)化布線、設(shè)備安裝、機(jī)房裝修等環(huán)節(jié)嚴(yán)格按照現(xiàn)行國(guó)內(nèi)外相關(guān)技術(shù)標(biāo)準(zhǔn)或規(guī)范來(lái)執(zhí)行。該單位在網(wǎng)絡(luò)設(shè)計(jì)時(shí)遵循了()原則。A、先進(jìn)性B、可靠性與穩(wěn)定性C、可擴(kuò)充D、實(shí)用性答案:B解析:標(biāo)準(zhǔn)意味著較為可靠與穩(wěn)定。25.以下關(guān)于邏輯網(wǎng)絡(luò)的設(shè)計(jì)目標(biāo)的說(shuō)法不正確的是()。A、邏輯網(wǎng)絡(luò)設(shè)計(jì)必須為應(yīng)用系統(tǒng)提供環(huán)境,并可以保障用戶能夠順利訪問(wèn)應(yīng)用系統(tǒng)B、邏輯網(wǎng)絡(luò)設(shè)計(jì)階段,應(yīng)該選擇較為先進(jìn)、新型的技術(shù)C、設(shè)計(jì)合理網(wǎng)絡(luò)結(jié)構(gòu),減少一次性投資,避免網(wǎng)絡(luò)建設(shè)中出現(xiàn)各種復(fù)雜問(wèn)題D、邏輯網(wǎng)絡(luò)設(shè)計(jì)直接決定了運(yùn)營(yíng)維護(hù)等周期性投資答案:B解析:邏輯網(wǎng)絡(luò)設(shè)計(jì)的目標(biāo)有:合適的應(yīng)用運(yùn)行環(huán)境--邏輯網(wǎng)絡(luò)設(shè)計(jì)必須為應(yīng)用系統(tǒng)提供環(huán)境,并可以保障用戶能夠順利訪問(wèn)應(yīng)用系統(tǒng);成熟而穩(wěn)定的技術(shù)選型--在邏輯網(wǎng)絡(luò)設(shè)計(jì)階段,應(yīng)該選擇較為成熟穩(wěn)定的技術(shù),越是大型的項(xiàng)目,越要考慮技術(shù)的成熟度,以避免錯(cuò)誤投入;合理的網(wǎng)絡(luò)結(jié)構(gòu)--合理的網(wǎng)絡(luò)結(jié)構(gòu)不僅可以減少一次性投資,而且可以避免網(wǎng)絡(luò)建設(shè)中出現(xiàn)各種復(fù)雜問(wèn)題;合適的運(yùn)營(yíng)成本--邏輯網(wǎng)絡(luò)設(shè)計(jì)不僅僅決定了一次性投資,技術(shù)選型、網(wǎng)絡(luò)結(jié)構(gòu)也直接決定了運(yùn)營(yíng)維護(hù)等周期性投資;26.以下關(guān)于在IPv6中任意播地址的敘述中,錯(cuò)誤的是()。A、只能指定給IPv6路由器B、可以用作目標(biāo)地址C、可以用作源地址D、代表一組接口的標(biāo)識(shí)符答案:C解析:任意播地址是IPv6中的一種特殊地址,用于向同一組接口中的多個(gè)節(jié)點(diǎn)發(fā)送數(shù)據(jù)包。在IPv6中,任意播地址的格式為FF0X::/16,其中X可以是0到F的任意一個(gè)十六進(jìn)制數(shù)。根據(jù)題目中的敘述,選項(xiàng)A、B、D都是正確的。任意播地址可以指定給IPv6路由器,可以用作目標(biāo)地址,也代表一組接口的標(biāo)識(shí)符。而選項(xiàng)C是錯(cuò)誤的。任意播地址不能用作源地址,因?yàn)樗淼氖且唤M接口,而不是單個(gè)節(jié)點(diǎn)。在IPv6中,源地址必須是單個(gè)節(jié)點(diǎn)的地址,不能是任意播地址。因此,本題的正確答案是C。27.關(guān)于ARP協(xié)議,以下描述正確的是()。A、源主機(jī)廣播一個(gè)包含MAC地址的報(bào)文,對(duì)應(yīng)主機(jī)回送IP地址B、源主機(jī)廣播一個(gè)包含IP地址的報(bào)文,對(duì)應(yīng)主機(jī)回送MAC地址C、源主機(jī)發(fā)送一個(gè)包含MAC地址的報(bào)文,ARP服務(wù)器回送IP地址D、源主機(jī)發(fā)送一個(gè)包含IP地址的報(bào)文,ARP服務(wù)器回送MAC地址答案:B解析:ARP協(xié)議的功能是通過(guò)已知的IP地址找到對(duì)應(yīng)的MAC地址,其基本方法是:當(dāng)需要獲取MAC地址時(shí),就廣播一個(gè)包含IP地址的消息,收到該消息的每臺(tái)計(jì)算機(jī)根據(jù)自己的IP地址確定是否應(yīng)答該消息。若是被詢(xún)問(wèn)的機(jī)器,則發(fā)送一個(gè)應(yīng)答消息,將自己的MAC地址置于其中,否則不作應(yīng)答。每個(gè)機(jī)器就只需記住自身的IP地址,且該地址可動(dòng)態(tài)改變。28.在一個(gè)16000m2建筑面積的八層樓里,沒(méi)有任何現(xiàn)成網(wǎng)線,現(xiàn)有1200臺(tái)計(jì)算機(jī)需要連網(wǎng),對(duì)網(wǎng)絡(luò)的響應(yīng)速度要求較高,同時(shí)要求WLAN覆蓋整棟樓滿足臨時(shí)連網(wǎng)的需要。設(shè)計(jì)師在進(jìn)行物理網(wǎng)絡(luò)設(shè)計(jì)時(shí),提出了如下方案:設(shè)計(jì)一個(gè)中心機(jī)房,將所有的交換機(jī)、路由器、服務(wù)器放置在該中心機(jī)房,用UPS保證供電,用超5類(lèi)雙絞線電纜作為傳輸介質(zhì),在每層樓放置一個(gè)無(wú)線AP。該設(shè)計(jì)方案的致命問(wèn)題之一是()A、未計(jì)算UPS的負(fù)載B、未明確線路的具體走向C、交換機(jī)集中于機(jī)房浪費(fèi)大量雙絞線電纜D、交換機(jī)集中于機(jī)房使得水平布線超過(guò)100米的長(zhǎng)度限制答案:D解析:進(jìn)行物理網(wǎng)絡(luò)設(shè)計(jì)時(shí)需要有準(zhǔn)確的地形圖、建筑結(jié)構(gòu)圖,以便規(guī)劃線路走向、計(jì)算傳輸介質(zhì)的數(shù)量,評(píng)估介質(zhì)布設(shè)的合理性。29.RIPv1與RIPv2的區(qū)別是()。A、RIPvl的最大跳數(shù)是16,而RIPv2的最大跳數(shù)為32B、RIPvl是有類(lèi)別的,而RIPv2是無(wú)類(lèi)別的C、RIPvl用跳數(shù)作為度量值,而RIPv2用跳數(shù)和帶寬作為度量值D、RIPvl不定期發(fā)送路由更新,而RIPv2周期性發(fā)送路由更新答案:B解析:RIPv2是增強(qiáng)了的RIP協(xié)議。RIPv2基本上還是一個(gè)距離矢量路由協(xié)議,但是有三方面的改進(jìn)。首先是它使用組播而不是廣播來(lái)傳播路由更新報(bào)文,并且采用了觸發(fā)更新機(jī)制來(lái)加速路由收斂,即出現(xiàn)路由變化時(shí)立即向鄰居發(fā)送路由更新報(bào)文,而不必等待更新周期是否到達(dá)。其次是RIPv2是一個(gè)無(wú)類(lèi)別的協(xié)議(classlessprotocol),可以使用可變長(zhǎng)子網(wǎng)掩碼(VLSM),也支持無(wú)類(lèi)別域間路由(CIDR),這些功能使得網(wǎng)絡(luò)的設(shè)計(jì)更具有伸縮性。第三個(gè)增強(qiáng)是RIPv2支持認(rèn)證,使用經(jīng)過(guò)散列的口令字來(lái)限制路由更新信息的傳播。其他方面的特性與第一版相同,例如以跳步計(jì)數(shù)來(lái)度量路由費(fèi)用,允許的最大跳步數(shù)為15等。30.萬(wàn)兆局域以太網(wǎng)幀的最短長(zhǎng)度和最長(zhǎng)長(zhǎng)度分別是()字節(jié)。A、64和512B、64和1518C、512和1518D、1518和2048答案:C解析:萬(wàn)兆局域網(wǎng)以太網(wǎng)幀的最短長(zhǎng)度為512字節(jié),最長(zhǎng)長(zhǎng)度為1518字節(jié)。因此,選項(xiàng)C為正確答案。選項(xiàng)A和B中的最長(zhǎng)長(zhǎng)度均小于實(shí)際最長(zhǎng)長(zhǎng)度,選項(xiàng)D中的最短長(zhǎng)度大于實(shí)際最短長(zhǎng)度,均不符合實(shí)際情況。31.在IPv6的單播地址中有兩種特殊地址,其中地址0:0:0:0:0:0:0:0表示(請(qǐng)作答此空),地址0:0:0:0:0:0:0:1表示()。A、不確定地址,不能分配給任何結(jié)點(diǎn)B、回環(huán)地址,結(jié)點(diǎn)用這種地址向自身發(fā)送IM分組C、不確定地址,可以分配給任何結(jié)點(diǎn)D、回環(huán)地址,用于測(cè)試遠(yuǎn)程結(jié)點(diǎn)的連通性答案:A解析:在IPv6的單播地址中有兩種特殊地址,其中地址0:0:0:0:0:0:0:0表示不確定地址,不能分配給任何結(jié)點(diǎn),地址0:0:0:0:0:0:0:1表示回環(huán)地址,結(jié)點(diǎn)用這種地址向自身發(fā)送IPv6分組。32.下列屬于OSI參考模型中的表示層功能的是()A、用戶認(rèn)證B、端到端連接C、數(shù)據(jù)格式變換D、會(huì)話的建立與斷開(kāi)答案:C解析:表示層主要用于處理在兩個(gè)通信系統(tǒng)中交換信息的表示方式,主要包括數(shù)據(jù)格式變換、數(shù)據(jù)的加密與解密、數(shù)據(jù)壓縮與恢復(fù)等功能。33.以下關(guān)于層次化網(wǎng)絡(luò)設(shè)計(jì)原則的敘述中,錯(cuò)誤的是()。A、層次化網(wǎng)絡(luò)設(shè)計(jì)時(shí),一般分為核心層、匯聚層、接入層三個(gè)層次B、應(yīng)當(dāng)首先設(shè)計(jì)核心層,再根據(jù)必要的分析完成其他層次設(shè)計(jì)C、為了保證網(wǎng)絡(luò)的層次性,不能在設(shè)計(jì)中隨意加入額外連接D、除去接入層,其他層次應(yīng)盡量采用模塊化方式,模塊間的邊界應(yīng)非常清晰答案:B解析:本題考察網(wǎng)絡(luò)層次化設(shè)計(jì)的知識(shí)。進(jìn)行網(wǎng)絡(luò)層次化設(shè)計(jì)時(shí),一般分為核心層、匯聚層、接入層三個(gè)層次、為了保證網(wǎng)絡(luò)的層次性,不能在設(shè)計(jì)中隨意加入額外連接、除去接入層,其他層次應(yīng)盡量采用模塊化方式,模塊間的邊界應(yīng)非常清晰。34.基于數(shù)論原理的RSA算法的安全性建立在()的基礎(chǔ)上。RSA廣泛用于(請(qǐng)作答此空)。A、檔案文本數(shù)據(jù)加密B、視頻監(jiān)控?cái)?shù)據(jù)加密C、視頻流數(shù)據(jù)加密D、秘鑰分發(fā)答案:D解析:現(xiàn)在主要的兩大類(lèi)算法是:建立在基于“分解大數(shù)的困難度”基礎(chǔ)上的算法,和建立在“以大素?cái)?shù)為模來(lái)計(jì)算離散對(duì)數(shù)的困難度”基礎(chǔ)上的算法。基于數(shù)論原理的RSA算法的安全性建立在分解大數(shù)的困難的基礎(chǔ)上。但是使用RSA來(lái)加密大量的數(shù)據(jù)則速度太慢了,因此RSA一般廣泛用于密鑰的分發(fā)。35.常用的虛擬存儲(chǔ)器由()兩級(jí)存儲(chǔ)器組成。A、主存-輔存B、Cache-主存C、ache-輔存D、主存—硬盤(pán)答案:A解析:從虛存的概念可以看出,主存-輔存的訪問(wèn)機(jī)制與cache-主存的訪問(wèn)機(jī)制是類(lèi)似的。這是由cache存儲(chǔ)器、主存和輔存構(gòu)成的三級(jí)存儲(chǔ)體系中的兩個(gè)層次。cache和主存之間以及主存和輔存之間分別有輔助硬件和輔助軟硬件負(fù)責(zé)地址變換與管理,以便各級(jí)存儲(chǔ)器能夠組成有機(jī)的三級(jí)存儲(chǔ)體系。cache和主存構(gòu)成了系統(tǒng)的內(nèi)存,而主存和輔存依靠輔助軟硬件的支持構(gòu)成了虛擬存儲(chǔ)器。36.很多通信使用對(duì)稱(chēng)密鑰加密方法,其中共享密鑰的分發(fā)過(guò)程是保證安全的重要環(huán)節(jié)之一,可用于在用戶甲和乙之間分發(fā)共享密鑰的方案是()A、甲選取密鑰并通過(guò)郵件方式告訴乙B、甲選取密鑰并通過(guò)電話告訴乙C、甲選取密鑰后通過(guò)雙方事先已有的共享密鑰加密后通過(guò)網(wǎng)絡(luò)傳送給乙D、第三方選取密鑰后通過(guò)網(wǎng)絡(luò)傳送給甲、乙答案:C解析:對(duì)稱(chēng)密鑰加密方法需要使用共享密鑰,因此共享密鑰的分發(fā)過(guò)程必須保證安全。選項(xiàng)A和B都是通過(guò)不安全的方式傳遞密鑰,因此不可行。選項(xiàng)D中第三方選取密鑰,無(wú)法保證密鑰的安全性。選項(xiàng)C中甲選取密鑰后通過(guò)雙方事先已有的共享密鑰加密后通過(guò)網(wǎng)絡(luò)傳送給乙,可以保證密鑰的安全性,因此是可行的方案。因此,答案為C。37.PPP由一組IP協(xié)議組成,其中,()協(xié)議功能是通過(guò)鏈路配置分組、鏈路終結(jié)分組、鏈路維護(hù)分組建立、配置和管理數(shù)據(jù)鏈路連接。A、封裝協(xié)議B、點(diǎn)對(duì)點(diǎn)隧道協(xié)議(PPTP)C、鏈路控制協(xié)議(LCP)D、網(wǎng)絡(luò)控制協(xié)議(NCP)答案:C解析:PPP由一組IP協(xié)議組成:(1)封裝協(xié)議:包裝上層的各類(lèi)數(shù)據(jù)報(bào)文,兼容常見(jiàn)硬件,支持同一鏈路傳輸多種網(wǎng)絡(luò)層協(xié)議。(2)鏈路控制協(xié)議:通過(guò)鏈路配置分組、鏈路終結(jié)分組、鏈路維護(hù)分組建立、配置和管理數(shù)據(jù)鏈路連接。(3)網(wǎng)絡(luò)控制協(xié)議:PPP的鏈路建立的最后階段,選擇使用哪種網(wǎng)絡(luò)層協(xié)議(IP、IPX等),并傳輸選定協(xié)議的數(shù)據(jù),丟棄沒(méi)有選中的網(wǎng)絡(luò)層分組數(shù)據(jù)。38.計(jì)算機(jī)采用分級(jí)存儲(chǔ)體系的主要目的是為了解決(4)的問(wèn)題。A、主存容量不足B、存儲(chǔ)器讀寫(xiě)可靠性C、外設(shè)訪問(wèn)效率D、存儲(chǔ)容量、成本和速度之間的矛盾答案:D解析:計(jì)算機(jī)采用分級(jí)存儲(chǔ)體系的主要目的是為了解決存儲(chǔ)容量、成本和速度之間的矛盾問(wèn)題。分級(jí)存儲(chǔ)體系是指將存儲(chǔ)器按照速度、容量和成本等因素分為多個(gè)層次,每個(gè)層次的存儲(chǔ)器都有其特定的特點(diǎn)和應(yīng)用范圍。通常分為高速緩存、主存儲(chǔ)器和輔助存儲(chǔ)器三個(gè)層次。高速緩存是速度最快、容量最小、成本最高的存儲(chǔ)器,主要用于存放CPU頻繁訪問(wèn)的數(shù)據(jù)和指令;主存儲(chǔ)器是速度較快、容量較大、成本較高的存儲(chǔ)器,主要用于存放程序和數(shù)據(jù);輔助存儲(chǔ)器是速度較慢、容量較大、成本較低的存儲(chǔ)器,主要用于長(zhǎng)期存儲(chǔ)數(shù)據(jù)和程序。通過(guò)分級(jí)存儲(chǔ)體系,可以在不影響計(jì)算機(jī)性能的前提下,提高存儲(chǔ)容量和降低成本。因此,答案為D。39.在網(wǎng)絡(luò)數(shù)據(jù)傳輸過(guò)程中都是收、發(fā)雙向進(jìn)行的。一般來(lái)說(shuō),對(duì)于光纖介質(zhì)也就需要兩條光纖分別負(fù)責(zé)數(shù)據(jù)的發(fā)送和接收。近年來(lái)已經(jīng)有了在單條光纖上同時(shí)傳輸收發(fā)數(shù)據(jù)的技術(shù),下面支持單條光纖上同時(shí)傳輸收發(fā)數(shù)據(jù)的技術(shù)是()。A、WiFi和WiMAXB、ADSL和VDSLC、PPPoE和802.1xD、GPON和EPON答案:D解析:PON的復(fù)雜性在于信號(hào)處理技術(shù)。在下行方向上,交換機(jī)發(fā)出的信號(hào)是廣播式發(fā)給所有的用戶。在上行方向上,各ONU(光網(wǎng)絡(luò)單元)必須采用某種多址接入?yún)f(xié)議如時(shí)分多路訪問(wèn)TDMA(TimeDivisionMultipleAccess)協(xié)議才能完成共享傳輸通道信息訪問(wèn)。目前用于寬帶接入的PON技術(shù)主要有:EPON和GPON。40.若用戶針對(duì)待建設(shè)的網(wǎng)絡(luò)系統(tǒng)的存儲(chǔ)子系統(tǒng)提出的要求是:存取速度快、可靠性最高、可進(jìn)行異地存取和備份,首選方案是IPSAN,其中硬盤(pán)系統(tǒng)應(yīng)選用()A、RAID0B、RAID5C、RAID3D、RAID10答案:D解析:本題考察的是存儲(chǔ)子系統(tǒng)的選型,要求存取速度快、可靠性最高、可進(jìn)行異地存取和備份,首選方案是IPSAN。而硬盤(pán)系統(tǒng)應(yīng)選用RAID10。RAID是一種數(shù)據(jù)存儲(chǔ)技術(shù),通過(guò)將多個(gè)硬盤(pán)組合起來(lái),提高數(shù)據(jù)存儲(chǔ)的可靠性和性能。RAID0、RAID3、RAID5和RAID10都是常見(jiàn)的RAID級(jí)別。RAID0是將數(shù)據(jù)分散存儲(chǔ)在多個(gè)硬盤(pán)上,提高了數(shù)據(jù)讀寫(xiě)速度,但是沒(méi)有冗余備份,一旦其中一個(gè)硬盤(pán)出現(xiàn)故障,所有數(shù)據(jù)都會(huì)丟失。RAID3和RAID5都是通過(guò)分布式存儲(chǔ)和校驗(yàn)碼來(lái)提高數(shù)據(jù)的可靠性,但是在寫(xiě)入數(shù)據(jù)時(shí)需要進(jìn)行計(jì)算,會(huì)降低寫(xiě)入速度。RAID10是將多個(gè)硬盤(pán)分成兩組,每組內(nèi)采用RAID1的方式進(jìn)行數(shù)據(jù)備份,然后再將兩組硬盤(pán)進(jìn)行RAID0的組合,既提高了數(shù)據(jù)讀寫(xiě)速度,又保證了數(shù)據(jù)的可靠性。因此,對(duì)于要求存取速度快、可靠性最高、可進(jìn)行異地存取和備份的存儲(chǔ)子系統(tǒng),選用RAID10是最合適的選擇。綜上所述,本題的正確答案是D。41.網(wǎng)絡(luò)生命周期的迭代模型的五階段模型,顧名思義分為五個(gè)階段,其中()不屬于該迭代模型。關(guān)于五階段模型,(請(qǐng)作答此空)是不正確的說(shuō)法。以下特點(diǎn)中,不屬于該階段模型優(yōu)缺點(diǎn)的是()。A、下一個(gè)階段開(kāi)始之前,前面的每個(gè)階段的工作必須已經(jīng)完成B、一般情況下,發(fā)現(xiàn)前階段的問(wèn)題,可以返回到前面的階段C、如果出現(xiàn)前一階段的工作沒(méi)有完成就開(kāi)始進(jìn)入下一個(gè)階段,則會(huì)對(duì)后續(xù)的工作造成較大的影響D、五階段周期是較為常見(jiàn)的迭代周期劃分方式答案:B解析:五階段周期是較為常見(jiàn)的迭代周期劃分方式,將一次迭代劃分為五個(gè)階段。需求規(guī)范;通信規(guī)范;邏輯網(wǎng)絡(luò)設(shè)計(jì);物理網(wǎng)絡(luò)設(shè)計(jì);實(shí)施階段。按照這種流程構(gòu)建網(wǎng)絡(luò),在下一個(gè)階段開(kāi)始之前,前面的每個(gè)階段的工作必須已經(jīng)完成。一般情況下,不允許返回到前面的階段,如果出現(xiàn)前一階段的工作沒(méi)有完成就開(kāi)始進(jìn)入下一個(gè)階段,則會(huì)對(duì)后續(xù)的工作造成較大的影響,甚至產(chǎn)生工期拖后和成本超支。主要優(yōu)勢(shì)在于所有的計(jì)劃在較早的階段完成,該系統(tǒng)的所有負(fù)責(zé)人對(duì)系統(tǒng)的具體情況以及工作進(jìn)度都非常清楚,更容易協(xié)調(diào)工作。五階段周期的缺點(diǎn)是比較死板,不靈活。因?yàn)橥陧?xiàng)目完成之前,用戶的需求經(jīng)常會(huì)發(fā)生變化,這使得已開(kāi)發(fā)的部分需要經(jīng)常修改,從而影響工作的進(jìn)程,所以基于這種流程完成網(wǎng)絡(luò)設(shè)計(jì)時(shí),用戶的需求確認(rèn)工作非常重要。五階段周期由于存在較為嚴(yán)格的需求和通信分析規(guī)范,并且在設(shè)計(jì)過(guò)程中充分考慮了網(wǎng)絡(luò)的邏輯特性和物理特性,因此較為嚴(yán)謹(jǐn),適用于網(wǎng)絡(luò)規(guī)模較大,需求較為明確,在一次迭代過(guò)程中需求變更較小的網(wǎng)絡(luò)工程。42.常用的虛擬存儲(chǔ)器由()兩級(jí)存儲(chǔ)器組成。A、主存-輔存B、Cache-主存C、ache-輔存D、主存—硬盤(pán)答案:A解析:從虛存的概念可以看出,主存-輔存的訪問(wèn)機(jī)制與cache-主存的訪問(wèn)機(jī)制是類(lèi)似的。這是由cache存儲(chǔ)器、主存和輔存構(gòu)成的三級(jí)存儲(chǔ)體系中的兩個(gè)層次。cache和主存之間以及主存和輔存之間分別有輔助硬件和輔助軟硬件負(fù)責(zé)地址變換與管理,以便各級(jí)存儲(chǔ)器能夠組成有機(jī)的三級(jí)存儲(chǔ)體系。cache和主存構(gòu)成了系統(tǒng)的內(nèi)存,而主存和輔存依靠輔助軟硬件的支持構(gòu)成了虛擬存儲(chǔ)器。43.在網(wǎng)絡(luò)故障檢測(cè)中,將多個(gè)子網(wǎng)斷開(kāi)后分別作為獨(dú)立的網(wǎng)絡(luò)進(jìn)行測(cè)試,屬于()檢查。A、整體B、分層C、分段D、隔離答案:C解析:將多個(gè)子網(wǎng)斷開(kāi)后分別作為獨(dú)立的網(wǎng)絡(luò)進(jìn)行測(cè)試,屬于分段檢查。既然斷開(kāi)就不可能是整體檢查,而在斷開(kāi)子網(wǎng)的時(shí)候并沒(méi)有分層或者按照OSI的參考模型來(lái)檢測(cè),另外斷開(kāi)子網(wǎng)并不是隔離網(wǎng)絡(luò)。44.處理機(jī)主要由處理器、存儲(chǔ)器和總線組成??偩€包括()。A、數(shù)據(jù)總線、地址總線、控制總線B、并行總線、串行總線、邏輯總線C、單工總線、雙工總線、外部總線D、邏輯總線、物理總線、內(nèi)部總線答案:A解析:廣義來(lái)說(shuō),連接電子元件間的導(dǎo)線都稱(chēng)為總線??偩€包括數(shù)據(jù)總線、地址總線、控制總線。45.網(wǎng)絡(luò)生命周期的迭代模型的核心思想中,()決定是否結(jié)束網(wǎng)絡(luò)系統(tǒng)的生命周期。A、成本評(píng)價(jià)機(jī)制B、原型法C、螺旋模型D、面向?qū)ο蟠鸢福篈解析:網(wǎng)絡(luò)生命周期的迭代模型的核心思想是網(wǎng)絡(luò)應(yīng)用驅(qū)動(dòng)理論和成本評(píng)價(jià)機(jī)制,當(dāng)網(wǎng)絡(luò)系統(tǒng)無(wú)法滿足用戶的需求時(shí),就必須進(jìn)入到下一個(gè)迭代周期。經(jīng)過(guò)迭代周期后,網(wǎng)絡(luò)系統(tǒng)將能夠滿足用戶的網(wǎng)絡(luò)需求;成本評(píng)價(jià)機(jī)制決定是否結(jié)束網(wǎng)絡(luò)系統(tǒng)的生命周期。46.在下面4種病毒中,()可以遠(yuǎn)程控制網(wǎng)絡(luò)中的計(jì)算機(jī)。A、worm.Sasser.fB、Win32.CIHC、Trojan.qq3344D、Macro.Melissa答案:C解析:worm.Sasser.f(震蕩波變種f),該自運(yùn)行的蠕蟲(chóng)通過(guò)使用Windows的一個(gè)漏洞來(lái)傳播。該病毒并不通過(guò)郵件傳播,而是通過(guò)命令易受感染的機(jī)器下載特定文件并運(yùn)行,來(lái)達(dá)到感染的目的。Win32.CIH,CIH病毒的一種,屬文件型病毒,主要感染各種Windows95以上系統(tǒng)中的可執(zhí)行文件。Trojan.qq3344(QQ尾巴)是一種攻擊QQ軟件的木馬程序,中毒之后,QQ會(huì)無(wú)故向好友發(fā)送垃圾消息或木馬網(wǎng)址,而接受消息方點(diǎn)擊相關(guān)URL后,本地計(jì)算機(jī)就有可能被植入木馬,被遠(yuǎn)程控制。Macro.Melissa(梅麗莎病毒)是一種宏病毒。47.在局域網(wǎng)中僅某臺(tái)主機(jī)上無(wú)法訪問(wèn)域名為.ccc.的網(wǎng)站(其他主機(jī)訪問(wèn)正常),在該主機(jī)上執(zhí)行ping命令時(shí)有顯示信息如下:分析以上信息,該機(jī)不能正常訪問(wèn)的可能原因是()。A、該主機(jī)的TCP/IP協(xié)議配置錯(cuò)誤B、該主機(jī)設(shè)置的DNS服務(wù)器工作不正常C、該主機(jī)遭受ARP攻擊導(dǎo)致網(wǎng)關(guān)地址錯(cuò)誤D、該主機(jī)所在網(wǎng)絡(luò)或網(wǎng)站所在網(wǎng)絡(luò)中配置了ACL攔截規(guī)則答案:D解析:“destinationnetunreachable”,原因有:·ping的IP地址錯(cuò)誤;·ping的IP地址在局域網(wǎng)中不存在;·ping的IP地址所在的設(shè)備拒絕了被ping響應(yīng);·路由器沒(méi)有到達(dá)目標(biāo)網(wǎng)段的路由(主機(jī)地址不可達(dá),就會(huì)被路由器丟棄);上述原因,結(jié)合題目,網(wǎng)絡(luò)設(shè)備配置ACL拒絕了被ping響應(yīng)最有可能。48.SMTP服務(wù)器端使用的端口號(hào)默認(rèn)為()。A、21B、25C、53D、80答案:B解析:SMTP主要負(fù)責(zé)底層的郵件系統(tǒng)如何將郵件從一臺(tái)機(jī)器發(fā)送至另外一臺(tái)機(jī)器。該協(xié)議工作在TCP協(xié)議的25號(hào)端口。49.網(wǎng)絡(luò)生命周期的迭代模型的五階段模型,顧名思義分為五個(gè)階段,其中(請(qǐng)作答此空)不屬于該迭代模型。關(guān)于五階段模型,()是不正確的說(shuō)法。以下特點(diǎn)中,不屬于該階段模型優(yōu)缺點(diǎn)的是()。A、需求規(guī)范B、網(wǎng)絡(luò)規(guī)范C、邏輯網(wǎng)絡(luò)設(shè)計(jì)D、物理網(wǎng)絡(luò)設(shè)計(jì)答案:B解析:五階段周期是較為常見(jiàn)的迭代周期劃分方式,將一次迭代劃分為五個(gè)階段。需求規(guī)范;通信規(guī)范;邏輯網(wǎng)絡(luò)設(shè)計(jì);物理網(wǎng)絡(luò)設(shè)計(jì);實(shí)施階段。按照這種流程構(gòu)建網(wǎng)絡(luò),在下一個(gè)階段開(kāi)始之前,前面的每個(gè)階段的工作必須已經(jīng)完成。一般情況下,不允許返回到前面的階段,如果出現(xiàn)前一階段的工作沒(méi)有完成就開(kāi)始進(jìn)入下一個(gè)階段,則會(huì)對(duì)后續(xù)的工作造成較大的影響,甚至產(chǎn)生工期拖后和成本超支。主要優(yōu)勢(shì)在于所有的計(jì)劃在較早的階段完成,該系統(tǒng)的所有負(fù)責(zé)人對(duì)系統(tǒng)的具體情況以及工作進(jìn)度都非常清楚,更容易協(xié)調(diào)工作。五階段周期的缺點(diǎn)是比較死板,不靈活。因?yàn)橥陧?xiàng)目完成之前,用戶的需求經(jīng)常會(huì)發(fā)生變化,這使得已開(kāi)發(fā)的部分需要經(jīng)常修改,從而影響工作的進(jìn)程,所以基于這種流程完成網(wǎng)絡(luò)設(shè)計(jì)時(shí),用戶的需求確認(rèn)工作非常重要。五階段周期由于存在較為嚴(yán)格的需求和通信分析規(guī)范,并且在設(shè)計(jì)過(guò)程中充分考慮了網(wǎng)絡(luò)的邏輯特性和物理特性,因此較為嚴(yán)謹(jǐn),適用于網(wǎng)絡(luò)規(guī)模較大,需求較為明確,在一次迭代過(guò)程中需求變更較小的網(wǎng)絡(luò)工程。50.脈沖編碼調(diào)制(PCM)技術(shù)主要用于解決(請(qǐng)作答此空)的問(wèn)題;其必須經(jīng)過(guò)()三個(gè)步驟。A、在數(shù)字線路上傳輸模擬信號(hào)B、在數(shù)字線路上傳輸數(shù)字信號(hào)C、在模擬線路上傳輸模擬信號(hào)D、在模擬線路上傳輸數(shù)字信號(hào)答案:A解析:脈沖編碼調(diào)制(PCM)技術(shù)是一種將模擬信號(hào)轉(zhuǎn)換為數(shù)字信號(hào)的技術(shù),主要用于解決在數(shù)字線路上傳輸模擬信號(hào)的問(wèn)題。因此,答案為A。PCM技術(shù)必須經(jīng)過(guò)三個(gè)步驟,分別是采樣、量化和編碼。采樣是將模擬信號(hào)按照一定的時(shí)間間隔進(jìn)行采樣,量化是將采樣后的信號(hào)轉(zhuǎn)換為一定數(shù)量的離散值,編碼是將離散值轉(zhuǎn)換為二進(jìn)制碼。這三個(gè)步驟是PCM技術(shù)的核心步驟,必須依次進(jìn)行。因此,空缺處應(yīng)填寫(xiě)“采樣、量化和編碼”,故選項(xiàng)為A。51.RIP路由的更新周期為(請(qǐng)作答此空)秒,如果路由器()秒沒(méi)有回應(yīng),則標(biāo)志路由不可達(dá),如果()秒內(nèi)沒(méi)有回應(yīng),則刪除路由表信息。A、10B、30C、40D、90答案:B解析:RIP(RoutingInformationProtocol)是一種基于距離向量的路由協(xié)議,其更新周期為30秒。如果一個(gè)路由器在30秒內(nèi)沒(méi)有回應(yīng),則標(biāo)志該路由不可達(dá);如果60秒內(nèi)沒(méi)有回應(yīng),則刪除該路由表信息。因此,本題的答案為B選項(xiàng),即30秒。52.采用網(wǎng)絡(luò)測(cè)試工具()可以進(jìn)行光纖長(zhǎng)度、光纖的傳輸衰減、接頭衰減和故障定位等的測(cè)量。A、OTDRB、TDRC、BERTD、Sniffer答案:A解析:OTDR(OpticalTimeDomainReflectometer),光時(shí)域反射儀,是利用光線在光纖中傳輸時(shí)的瑞利散射和菲涅爾反射所產(chǎn)生的背向散射而制成的精密的光電一體化儀表,它被廣泛應(yīng)用于光纜線路的維護(hù)、施工之中,可進(jìn)行光纖長(zhǎng)度、光纖的傳輸衰減、接頭衰減和故障定位等的測(cè)量。TDR(TimeDomainReflectometry),時(shí)域反射儀,一種對(duì)反射波進(jìn)行分析的遙控測(cè)量技術(shù),在遙控位置掌握被測(cè)量物件的狀況。在網(wǎng)絡(luò)介質(zhì)側(cè)試中可用于測(cè)試電纜斷點(diǎn)。BERT(BitErrorRatioTester),誤碼率測(cè)試儀,用于測(cè)試網(wǎng)絡(luò)傳輸中的誤碼率。Sniffer是一種網(wǎng)絡(luò)數(shù)據(jù)嗅探器,是一種基于被動(dòng)偵聽(tīng)原理的網(wǎng)絡(luò)分析方式。使用這種技術(shù)方式,可以監(jiān)視網(wǎng)絡(luò)的狀態(tài)、數(shù)據(jù)流動(dòng)情況以及網(wǎng)絡(luò)上傳輸?shù)男畔ⅰ?3.下圖所示為一種數(shù)字簽名方案,網(wǎng)上傳送的報(bào)文是(請(qǐng)作答此空),防止A抵賴(lài)的證據(jù)是()A、PB、DA(P)C、EB(DA(P))D、A答案:C解析:注意方框圖中操作的先后次序,其中先用A的私鑰進(jìn)行Da解密運(yùn)算,再用B的公鑰進(jìn)行Eb加密操作,因此網(wǎng)上傳送的就是EB(DA(P))。防止A抵賴(lài)的證據(jù)的因?yàn)榻邮盏降男畔⒅杏蠥的私鑰信息。也就是DA(P)。54.在采用CSMA/CD控制方式的總線網(wǎng)絡(luò)上,假定τ=總線上單程傳播時(shí)間,T0=發(fā)送一個(gè)幀需要的時(shí)間(=幀長(zhǎng)/數(shù)據(jù)率),a=τ/T0。信道利用率的極限值為()。A、1/(1+a)B、a/(1+a)C、a/(1+2a)D、1/(1+2a)答案:A解析:本題考查應(yīng)用數(shù)學(xué)中概率統(tǒng)計(jì)知識(shí)的應(yīng)用。信道利用率達(dá)到極限的條件是:一個(gè)節(jié)點(diǎn)發(fā)送的一個(gè)幀到達(dá)目的地后,某一個(gè)節(jié)點(diǎn)接著發(fā)送,介質(zhì)沒(méi)有空閑,也沒(méi)有出現(xiàn)沖突的情況。此時(shí),發(fā)送1幀的時(shí)間是T0,幀的傳播延遲是τ,總時(shí)間為T(mén)0+τ,利用率為T(mén)0/(T0+τ)=1/(1+a)。55.安全管理制度中信息安全有三條基本的管理原則____A、人員允許下不單獨(dú)工作、限制使用范圍、責(zé)任落實(shí)B、人員允許下不單獨(dú)工作、限制使用時(shí)間、責(zé)任分散C、建立文檔制度、建立管理制度、建立責(zé)任制度D、建立總體方針、建立管理制度、建立操作規(guī)程答案:B解析:本題考查安全管理制度中信息安全的基本管理原則。選項(xiàng)A中的“限制使用范圍”和“責(zé)任落實(shí)”是正確的,但“人員允許下不單獨(dú)工作”不符合實(shí)際情況,因?yàn)橛行┣闆r下需要單獨(dú)工作。選項(xiàng)C中的“建立文檔制度”和“建立責(zé)任制度”是正確的,但“建立管理制度”過(guò)于籠統(tǒng)。選項(xiàng)D中的“建立總體方針”和“建立操作規(guī)程”是正確的,但同樣過(guò)于籠統(tǒng)。只有選項(xiàng)B中的“人員允許下不單獨(dú)工作”、“限制使用時(shí)間”和“責(zé)任分散”三個(gè)原則是比較全面、準(zhǔn)確的,因此選B。56.殺毒軟件報(bào)告發(fā)現(xiàn)病毒Macro.Melissa,這類(lèi)病毒主要感染目標(biāo)是()。A、EXE或可執(zhí)行文件B、Word或Excel文件C、DLL系統(tǒng)文件D、磁盤(pán)引導(dǎo)區(qū)答案:B解析:惡意代碼的一般命名格式為:惡意代碼前綴.惡意代碼名稱(chēng).惡意代碼后綴。惡意代碼前綴是根據(jù)惡意代碼特征起的名字,具相同前綴的惡意代碼通常具有相同或相似的特征。前綴Macro表示Macro.Melissa是一種宏病毒,主要感染office文件。57.工程師利用測(cè)試設(shè)備對(duì)某信息點(diǎn)已經(jīng)連接好的網(wǎng)線進(jìn)行測(cè)試時(shí),發(fā)現(xiàn)有4根線不通,但計(jì)算機(jī)仍然能利用該網(wǎng)線連接上網(wǎng)。則不通的4根線可能是()。某些交換機(jī)級(jí)聯(lián)時(shí),需要交換UTP一端的線序,其規(guī)則是(請(qǐng)作答此空),對(duì)變更了線序的UTP,最直接的測(cè)試方式是()。A、1<-->2,3<-->4B、1<-->2,3<-->6C、1<-->3,2<-->6D、5<-->6,7<-->8答案:C解析:本題考查網(wǎng)絡(luò)布線與測(cè)試方面的基本知識(shí)。根據(jù)相關(guān)標(biāo)準(zhǔn),10Mbps以太網(wǎng)只使用四根線,UTP電纜中的1-2-3-6四個(gè)線是必須的,分別配對(duì)成發(fā)送和接收信道。具體規(guī)定為:1、2線用于發(fā)送,3、6線用于接收。但百兆以太網(wǎng)、千兆以太網(wǎng)需要使用全部8根線。當(dāng)需要交換線序時(shí),將線的其中一端的1<-->3,2<-->6分別對(duì)調(diào)。對(duì)變更了線序的UTP進(jìn)行測(cè)試時(shí),最簡(jiǎn)單的方法是利用萬(wàn)用表測(cè)試。58.張工應(yīng)邀為一煉鋼廠的中心機(jī)房設(shè)計(jì)設(shè)備方案。其現(xiàn)狀是:機(jī)房處于車(chē)間附近,車(chē)間具有很高的溫度,所用設(shè)備具有很強(qiáng)的交流電流;控制系統(tǒng)基于計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)數(shù)據(jù)傳輸、存儲(chǔ);約有2000個(gè)監(jiān)測(cè)點(diǎn)(通過(guò)多臺(tái)PLC設(shè)備實(shí)現(xiàn)),每個(gè)監(jiān)測(cè)點(diǎn)每2ms取樣一次4字節(jié)的監(jiān)測(cè)數(shù)據(jù),通過(guò)網(wǎng)絡(luò)發(fā)送到網(wǎng)絡(luò)中心,并以文件形式被保存到文件服務(wù)器上,所有監(jiān)測(cè)數(shù)據(jù)需在服務(wù)器上保存半年以上;對(duì)各種設(shè)備的控制信號(hào)通過(guò)同一網(wǎng)絡(luò)傳輸?shù)礁鞅O(jiān)控點(diǎn)上;各種監(jiān)測(cè)數(shù)據(jù)可在異地通過(guò)公用網(wǎng)絡(luò)同步查看并進(jìn)行實(shí)時(shí)分析。張工的方案中,將設(shè)備分為了三類(lèi):一是服務(wù)器類(lèi),設(shè)計(jì)了文件服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器、控制服務(wù)器、監(jiān)控服務(wù)器等四個(gè)主要服務(wù)器,二是網(wǎng)絡(luò)設(shè)備類(lèi),設(shè)計(jì)了一個(gè)路由器、5臺(tái)千兆交換機(jī)等主要設(shè)備,三是輔助類(lèi),包括UPS、機(jī)房監(jiān)控系統(tǒng)、空調(diào)等主要設(shè)備,另外計(jì)劃配置有關(guān)軟件系統(tǒng)。文件服務(wù)器采用RAID5冗余模式、容量為1TB的硬盤(pán)構(gòu)建,則應(yīng)配置的硬盤(pán)數(shù)至少為(),優(yōu)先采用的結(jié)構(gòu)是()。監(jiān)控服務(wù)器負(fù)責(zé)接收、處理監(jiān)測(cè)數(shù)據(jù),其恰當(dāng)?shù)臋C(jī)型是()。所配置的監(jiān)測(cè)數(shù)據(jù)分析軟件應(yīng)具備的最基本功能是()。交換機(jī)最必要的配置是(請(qǐng)作答此空)。根據(jù)上述需求,至少應(yīng)增加的一臺(tái)設(shè)備是()。A、雙電源B、光纖模塊C、VLAN功能D、ACL功能答案:B解析:本題考查重要的網(wǎng)絡(luò)資源設(shè)備及機(jī)房設(shè)計(jì)的有關(guān)知識(shí)。文件服務(wù)器的硬盤(pán)容量的最低需求為能存儲(chǔ)半年的數(shù)據(jù):183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。應(yīng)該磁盤(pán)作為文件服務(wù)器的附屬存儲(chǔ)設(shè)備,因此首選NAS結(jié)構(gòu)。監(jiān)控服務(wù)器負(fù)責(zé)接收、處理監(jiān)測(cè)數(shù)據(jù),選用小規(guī)模SMP就能滿足要求。對(duì)實(shí)時(shí)數(shù)據(jù)監(jiān)測(cè)的最重要功能之一是監(jiān)測(cè)其變化趨勢(shì),因此趨勢(shì)圖分析時(shí)必不可少的。因數(shù)據(jù)的實(shí)時(shí)性要求很高,且工作環(huán)境電磁干擾嚴(yán)重,因此引首選光纖作為信號(hào)傳輸介質(zhì)。由于允許其他用戶通過(guò)Internet訪問(wèn)監(jiān)測(cè)數(shù)據(jù),因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問(wèn)。59.下列不屬于電子郵件協(xié)議的是()。A、POP3B、SMTPC、SNMPD、IMAP4答案:C解析:本題考查的是電子郵件協(xié)議的相關(guān)知識(shí)。電子郵件協(xié)議是指用于電子郵件傳輸和接收的協(xié)議,常見(jiàn)的有POP3、SMTP、IMAP4等。而SNMP是簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議,用于網(wǎng)絡(luò)設(shè)備的管理和監(jiān)控,與電子郵件協(xié)議無(wú)關(guān)。因此,選項(xiàng)C不屬于電子郵件協(xié)議,是本題的正確答案。60.中國(guó)企業(yè)M與美國(guó)公司L進(jìn)行技術(shù)合作,合同約定M使用一項(xiàng)在有效期內(nèi)的美國(guó)專(zhuān)利,但該項(xiàng)美國(guó)專(zhuān)利未在中國(guó)和其他國(guó)家提出申請(qǐng)。對(duì)于M銷(xiāo)售依照該專(zhuān)利生產(chǎn)的產(chǎn)品,以下敘述正確的是()。A、在中國(guó)銷(xiāo)售,M需要向L支付專(zhuān)利許可使用費(fèi)B、返銷(xiāo)美國(guó),M不需要向L支付專(zhuān)利許可使用費(fèi)C、在其他國(guó)家銷(xiāo)售,M需要向L支付專(zhuān)利許可使用費(fèi)D、在中國(guó)銷(xiāo)售,M不需要向L支付專(zhuān)利許可使用費(fèi)答案:D解析:專(zhuān)利有明顯的地域性限定特點(diǎn)。61.傳輸介質(zhì)越長(zhǎng),傳播延遲越大,由此導(dǎo)致的延遲失真越大。受傳輸距離的影響,()延遲失真最大。A、低速、數(shù)字信號(hào)B、高速、數(shù)字信號(hào)C、低速、模擬信號(hào)D、高速、模擬信號(hào)答案:B解析:延遲失真是有線傳輸介質(zhì)獨(dú)有的現(xiàn)象,這種變形是由有線介質(zhì)上信號(hào)傳播速率隨著頻率而變化所引起的。在一個(gè)有限的信號(hào)頻帶中,中心頻率附近的信號(hào)速度最高,而頻帶兩邊的信號(hào)速度較低,這樣,信號(hào)的各種頻率成分將在不同的時(shí)間到達(dá)接收器。延遲失真對(duì)數(shù)字信號(hào)影響尤其重大,一個(gè)bit的信號(hào)成分可能溢出到其它的bit,引起信號(hào)內(nèi)部的相互串?dāng)_,這將限制傳輸?shù)奈凰俾省?2.研究表明,腫瘤的生長(zhǎng)有以下規(guī)律:當(dāng)腫瘤細(xì)胞數(shù)目超過(guò)1011時(shí)才是臨床可觀察的;在腫瘤生長(zhǎng)初期,幾乎每隔一定時(shí)間就會(huì)觀測(cè)到腫瘤細(xì)胞數(shù)量翻一番;在腫瘤生長(zhǎng)后期,腫瘤細(xì)胞的數(shù)目趨向某個(gè)穩(wěn)定值。為此,圖()反映了腫瘤的生長(zhǎng)趨勢(shì)。A、B、C、D、答案:D解析:本題考核應(yīng)用數(shù)學(xué)基礎(chǔ)知識(shí)63.在IPv6中,地址類(lèi)型是由格式前綴來(lái)區(qū)分的。IPv6可聚合全球單播地址的格式前綴是()。A、001B、1111111010C、1111111011D、11111111答案:A解析:64.以下關(guān)于VPN的敘述中,正確的是()。A、VPN指的是用戶通過(guò)公用網(wǎng)絡(luò)建立的臨時(shí)的、安全的連接B、VPN指的是用戶自己租用線路,和公共網(wǎng)絡(luò)物理上完全隔離的、安全的線路C、VPN不能做到信息認(rèn)證和身份認(rèn)證D、VPN只能提供身份認(rèn)證,不能提供數(shù)據(jù)加密的功能答案:A解析:在公用網(wǎng)絡(luò)上建立專(zhuān)用網(wǎng)絡(luò),進(jìn)行加密通訊。在企業(yè)網(wǎng)絡(luò)中有廣泛應(yīng)用。VPN網(wǎng)關(guān)通過(guò)對(duì)數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)。由于傳輸?shù)氖撬接行畔?,VPN用戶對(duì)數(shù)據(jù)的安全性都比較關(guān)心。VPN主要采用四項(xiàng)技術(shù)來(lái)保證安全,這四項(xiàng)技術(shù)分別是隧道技術(shù)(Tunneling)、加解密技術(shù)(Encryption&Decryption)、密鑰管理技術(shù)(KeyManagement)、使用者與設(shè)備身份認(rèn)證技術(shù)(Authentication)。65.一個(gè)安全的身份識(shí)別協(xié)議至少應(yīng)滿足兩個(gè)條件:識(shí)別者A能向驗(yàn)證者B證明他的確是A;在識(shí)別者A向驗(yàn)證者提供了證明他的身份的信息后,驗(yàn)證者B不能取得A的任何有用的信息,即B不能模仿A向第三方證明他是A。以下選項(xiàng)中,不滿足上述條件的認(rèn)證協(xié)議有()。A、一次一密機(jī)制B、X.509認(rèn)證協(xié)議C、凱撒加密D、Kerberos認(rèn)證協(xié)議答案:C解析:目前已設(shè)計(jì)出了許多滿足安全的身份識(shí)別協(xié)議,主要有以下幾類(lèi):一次一密機(jī)制;X.509認(rèn)證協(xié)議;Kerberos認(rèn)證協(xié)議等。66.雙絞線的一端按照TIA/EIA568A線序排列,另一端按照TIA/EIA568B線序排列,兩端裝好RJ45水晶頭,這樣的線可用于()的連接。A、網(wǎng)卡到集線器B、網(wǎng)卡到交換機(jī)C、交換機(jī)到交換機(jī)D、交換機(jī)到路由器答案:C解析:所謂的直通線就是線的兩頭都568B或者都是568A標(biāo)準(zhǔn),而交叉線就一頭B一頭A直通線接不同的設(shè)備如路由器和交換機(jī),而交叉線接相同的設(shè)備如:交換機(jī)和交換機(jī),PC與PC。其中路由器當(dāng)做PC來(lái)看。67.以下()屬于萬(wàn)兆以太網(wǎng)的標(biāo)準(zhǔn)。A、IEEE802.5B、IEEE802.3zC、IEEE802.3aeD、IEEE802.11n答案:C解析:IEEE802.3ae:萬(wàn)兆以太網(wǎng)(10GigabitEthernet)。該標(biāo)準(zhǔn)僅支持光纖傳輸,提供兩種連接:一種是和以太網(wǎng)連接,速率為10Gb/s物理層設(shè)備,即LANPHY;另一種是與SHD/SONET連接,速率為9.58464Gb/s的WAN設(shè)備,即WANPHY。通過(guò)WANPHY可以與SONETOC-192結(jié)合,通過(guò)SONET城域網(wǎng)提供端到端連接。該標(biāo)準(zhǔn)支持10Gbase-s(850nm短波)、10Gbase-l(1310nm長(zhǎng)波)、10Gbase-E(1550nm長(zhǎng)波)三種規(guī)格,最大傳輸距離分別為300m、10km和40km。802.3ae支持802.3標(biāo)準(zhǔn)中定義的最小幀長(zhǎng)和最大幀長(zhǎng),不采用CSMA/CD方式,只用全雙工方式(千兆以太網(wǎng)和萬(wàn)兆以太網(wǎng)的最小幀長(zhǎng)為512字節(jié))。68.某網(wǎng)站向CA中請(qǐng)了數(shù)字證書(shū),用戶通過(guò)()來(lái)驗(yàn)證網(wǎng)站的真?zhèn)?。在用戶與網(wǎng)站進(jìn)行安全通信時(shí),用戶可以通過(guò)(請(qǐng)作答此空)進(jìn)行加密和驗(yàn)證,該網(wǎng)站通過(guò)()進(jìn)行解密和簽名。A、CA的簽名B、證書(shū)中的公鑰C、網(wǎng)站的私鑰D、用戶的公鑰答案:B解析:在X.509標(biāo)準(zhǔn)中,包含在數(shù)字證書(shū)中的數(shù)據(jù)域有證書(shū)、版本號(hào)、序列號(hào)(唯一標(biāo)識(shí)每一個(gè)CA下發(fā)的證書(shū))、算法標(biāo)識(shí)、頒發(fā)者、有效期、有效起始日期、有效終止日期、使用者、使用者公鑰信息、公鑰算法、公鑰、頒發(fā)者唯一標(biāo)識(shí)、使用者唯一標(biāo)識(shí)、擴(kuò)展、證書(shū)簽名算法、證書(shū)簽名(發(fā)證機(jī)構(gòu)即CA對(duì)用戶證書(shū)的簽名)。數(shù)字證書(shū)能驗(yàn)證實(shí)體身份,而驗(yàn)證證書(shū)有效性的主要是依據(jù)數(shù)字證書(shū)所包含的證書(shū)簽名。如圖1所示,網(wǎng)站通訊用戶發(fā)送數(shù)據(jù)時(shí)使用網(wǎng)站的公鑰(從數(shù)字證書(shū)中獲得)加密,收到數(shù)據(jù)時(shí)使用網(wǎng)站的公鑰驗(yàn)證網(wǎng)站的數(shù)字簽名;網(wǎng)站利用自身的私鑰對(duì)發(fā)送的消息簽名和對(duì)收到的消息解密。69.逆向工程導(dǎo)出的信懇可以分為4個(gè)抽象層次,()可以抽象出反映程序段功能及程序段之間關(guān)系的信息。A、實(shí)現(xiàn)級(jí)B、結(jié)構(gòu)級(jí)C、功能級(jí)D、領(lǐng)域級(jí)答案:C解析:考核逆向工程基礎(chǔ)。70.互聯(lián)網(wǎng)上的各種應(yīng)用對(duì)網(wǎng)絡(luò)QoS指標(biāo)的要求不一,下列應(yīng)用中對(duì)實(shí)時(shí)性要求最高的是()。A、瀏覽頁(yè)面B、視頻會(huì)議C、郵件接收D、文件傳輸答案:B解析:瀏覽頁(yè)面、郵件接收以及文件傳輸對(duì)實(shí)時(shí)性沒(méi)有太高要求,視頻會(huì)議必須保障實(shí)時(shí)性。71.交換機(jī)上的ACL不能實(shí)現(xiàn)的功能是()。A、限制每個(gè)端口的數(shù)據(jù)率B、限制每個(gè)端口的流量C、限制每個(gè)端口可接入的IP地址D、限制每個(gè)端口可接入的MAC地址答案:B解析:ACL是新型交換機(jī)具有的、實(shí)現(xiàn)訪問(wèn)控制的功能,具有限制每個(gè)端口的數(shù)據(jù)率、限制每個(gè)端口可接入的IP地址、限制每個(gè)端口可接入的MAC地址等很多功能,但一般都不能限制每個(gè)端口的流量。72.相比于TCP,UDP的優(yōu)勢(shì)為()。A、可靠傳輸B、開(kāi)銷(xiāo)較小C、擁塞控制D、流量控制答案:B解析:UDP的基本概念,無(wú)連接不可靠的傳輸,最大的優(yōu)勢(shì)簡(jiǎn)單,效率高,開(kāi)銷(xiāo)小。73.軟件測(cè)試一般分為兩個(gè)大類(lèi):動(dòng)態(tài)測(cè)試和靜態(tài)測(cè)試。前者通過(guò)運(yùn)行程序發(fā)現(xiàn)錯(cuò)誤,包括(請(qǐng)作答此空)等方法;后者采用人工和計(jì)算機(jī)輔助靜態(tài)分析的手段對(duì)程序進(jìn)行檢測(cè),包括()等方法。A、邊界值分析、邏輯覆蓋、基本路徑B、桌面檢查、邏輯覆蓋、錯(cuò)誤推測(cè)C、桌面檢查、代碼審查、代碼走查D、錯(cuò)誤推測(cè)、代碼審查、基本路徑答案:A解析:邊界值分析法就是對(duì)輸入或輸出的邊界值進(jìn)行測(cè)試的一種黑盒測(cè)試方法。通常邊界值分析法是作為對(duì)等價(jià)類(lèi)劃分法的補(bǔ)充,這種情況下,其測(cè)試用例來(lái)自等價(jià)類(lèi)的邊界。邊界值分析有以下幾種:(1)邊界值分析使用與等價(jià)類(lèi)劃分法相同的劃分,只是邊界值分析假定錯(cuò)誤更多地存在于劃分的邊界上,因此在等價(jià)類(lèi)的邊界上以及兩側(cè)的情況設(shè)計(jì)測(cè)試用例。]?例:測(cè)試計(jì)算平方根的函數(shù)--輸入:實(shí)數(shù)--輸出:實(shí)數(shù)--規(guī)格說(shuō)明:當(dāng)輸入一個(gè)0或比0大的數(shù)的時(shí)候,返回其正平方根;當(dāng)輸入一個(gè)小于0的數(shù)時(shí),顯示錯(cuò)誤信息"平方根非法-輸入值小于0"并返回0;(2)等價(jià)類(lèi)劃分:I.可以考慮作出如下劃分:a、輸入(i)<0和(ii)>=0b、輸出(a)>=0和(b)ErrorII.測(cè)試用例有兩個(gè):a、輸入4,輸出2。對(duì)應(yīng)于(ii)和(a)。b、輸入-10,輸出0和錯(cuò)誤提示。對(duì)應(yīng)于(i)和(b)。(3)邊界值分析:劃分(ii)的邊界為0和最大正實(shí)數(shù);劃分(i)的邊界為最小負(fù)實(shí)數(shù)和0。由此得到以下測(cè)試用例:a、輸入{最小負(fù)實(shí)數(shù)}b、輸入{大于最小負(fù)實(shí)數(shù),且趨近于最小值}c、輸入0邏輯覆蓋是以程序內(nèi)部的邏輯結(jié)構(gòu)為基礎(chǔ)的設(shè)計(jì)測(cè)試用例的技術(shù)。它屬白盒測(cè)試。白盒測(cè)試的測(cè)試方法有代碼檢查法、靜態(tài)結(jié)構(gòu)分析法、靜態(tài)質(zhì)量度量法、邏輯覆蓋法、基本路徑測(cè)試法、域測(cè)試、符號(hào)測(cè)試、Z路徑覆蓋、程序變異。白盒測(cè)試法的覆蓋標(biāo)準(zhǔn)有邏輯覆蓋、循環(huán)覆蓋和基本路徑測(cè)試。白盒測(cè)試的測(cè)試方法有代碼檢查法、靜態(tài)結(jié)構(gòu)分析法、靜態(tài)質(zhì)量度量法、邏輯覆蓋法、基本路徑測(cè)試法、域測(cè)試、符號(hào)測(cè)試、Z路徑覆蓋、程序變異。其中運(yùn)用最為廣泛的是基本路徑測(cè)試法基本路徑測(cè)試法是在程序控制流圖的基礎(chǔ)上,通過(guò)分析控制構(gòu)造的環(huán)路復(fù)雜性,導(dǎo)出基本可執(zhí)行路徑集合,從而設(shè)計(jì)測(cè)試用例的方法。74.計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房建設(shè)中,為了屏蔽外界干擾、漏電及電火花等,要求所有計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的機(jī)箱、機(jī)柜、機(jī)殼等都需接地,該接地系統(tǒng)稱(chēng)為安全地,安全地接地電阻要求小于()。A、1ΩB、4ΩC、5ΩD、10Ω答案:B解析:計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房建設(shè)中,為了屏蔽外界干擾、漏電及電火花等,要求所有計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的機(jī)箱、機(jī)柜、機(jī)殼等都需接地,該接地系統(tǒng)稱(chēng)為安全地,安全地接地電阻要求小于4Ω。75.下面ACL語(yǔ)句中,表達(dá)“禁止外網(wǎng)和內(nèi)網(wǎng)之間互相ping”的是()。A、ccess-list101permitanyanyB、access-list101permiticmpanyanyC、access-list101denyanyanyD、access-list101denyicmpanyany答案:D解析:答案解析:在計(jì)算機(jī)網(wǎng)絡(luò)中,訪問(wèn)控制列表(ACL)是一種安全機(jī)制,用于過(guò)濾進(jìn)入和離開(kāi)網(wǎng)絡(luò)接口的數(shù)據(jù)包。ACL基于定義的規(guī)則來(lái)決定哪些數(shù)據(jù)包應(yīng)被允許或拒絕。首先,我們需要理解每個(gè)選項(xiàng)的含義:A.`access-list101permitanyany`:這個(gè)規(guī)則表示允許任何源地址到任何目的地址的數(shù)據(jù)包通過(guò)。B.`access-list101permiticmpanyany`:這個(gè)規(guī)則表示允許任何源地址發(fā)出的ICMP(InternetControlMessageProtocol,互聯(lián)網(wǎng)控制消息協(xié)議)數(shù)據(jù)包到任何目的地址。ICMP通常用于發(fā)送錯(cuò)誤消息和網(wǎng)絡(luò)診斷消息,如ping請(qǐng)求和響應(yīng)。C.`access-list101denyanyany`:這個(gè)規(guī)則表示拒絕任何源地址到任何目的地址的數(shù)據(jù)包。這是一個(gè)非常嚴(yán)格的規(guī)則,會(huì)阻止所有流量。D.`access-list101denyicmpanyany`:這個(gè)規(guī)則表示拒絕任何源地址發(fā)出的ICMP數(shù)據(jù)包到任何目的地址。這正是我們需要的規(guī)則,因?yàn)樗鼤?huì)阻止外網(wǎng)和內(nèi)網(wǎng)之間互相發(fā)送ICMP數(shù)據(jù)包,即禁止互相ping。根據(jù)題目要求“禁止外網(wǎng)和內(nèi)網(wǎng)之間互相ping”,我們需要找到一條能阻止ICMP數(shù)據(jù)包的規(guī)則。選項(xiàng)A和B都允許ICMP數(shù)據(jù)包通過(guò),因此不符合要求。選項(xiàng)C雖然會(huì)阻止所有數(shù)據(jù)包,但過(guò)于嚴(yán)格,不僅僅是ICMP數(shù)據(jù)包。而選項(xiàng)D正好符合題目要求,只拒絕ICMP數(shù)據(jù)包,因此是正確答案。所以,表達(dá)“禁止外網(wǎng)和內(nèi)網(wǎng)之間互相ping”的ACL語(yǔ)句是D.`access-list101denyicmpanyany`。76.網(wǎng)絡(luò)路由器()。A、可以連接不同的子網(wǎng)B、主要用于局域網(wǎng)接入InternetC、主要起分隔網(wǎng)段的作用D、工作數(shù)據(jù)鏈路層答案:A解析:本題屬于基礎(chǔ)概念題,B選項(xiàng)若修改為可以用于局域網(wǎng)接入Internet也是正確的,但是描述不正確。77.多重安全網(wǎng)關(guān)是一種網(wǎng)絡(luò)隔離技術(shù),其對(duì)數(shù)據(jù)交換采用的防護(hù)策略是()A、人工策略B、架橋策略C、緩存策略D、渡船策略答案:B解析:多重安全網(wǎng)關(guān)是一種網(wǎng)絡(luò)隔離技術(shù),其主要作用是在不同的網(wǎng)絡(luò)之間建立安全隔離,防止網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露。在數(shù)據(jù)交換方面,多重安全網(wǎng)關(guān)采用的防護(hù)策略是架橋策略。這種策略可以將不同網(wǎng)絡(luò)之間的數(shù)據(jù)進(jìn)行轉(zhuǎn)發(fā)和過(guò)濾,確保數(shù)據(jù)的安全性和完整性。因此,本題的正確答案是B。人工策略、緩存策略和渡船策略都不是多重安全網(wǎng)關(guān)采用的防護(hù)策略。78.某企業(yè)有電信和聯(lián)通2條互聯(lián)網(wǎng)接入線路,通過(guò)部署()可以實(shí)現(xiàn)內(nèi)部用戶通過(guò)電信信道訪問(wèn)電信目的的IP地址,通過(guò)聯(lián)通信道訪問(wèn)聯(lián)通目的的IP地址。也可以配置基于(請(qǐng)作答此空)的策略路由,實(shí)現(xiàn)行政部和財(cái)務(wù)部通過(guò)電信信道訪問(wèn)互聯(lián)網(wǎng),市場(chǎng)部和研發(fā)部通過(guò)聯(lián)通信道訪問(wèn)互聯(lián)網(wǎng)。A、目標(biāo)地址B、源地址C、代價(jià)D、管理距離答案:B解析:兩個(gè)運(yùn)營(yíng)商的連接,明顯是負(fù)載均衡設(shè)備。考前串講講過(guò)的習(xí)題。79.當(dāng)網(wǎng)絡(luò)通信出現(xiàn)擁塞時(shí),路由器發(fā)出ICMP()報(bào)文。A、回聲請(qǐng)求B、掩碼請(qǐng)求C、源點(diǎn)抑制D、路由重定向答案:C解析:80.關(guān)于災(zāi)難恢復(fù)指標(biāo)RTO和RPO的說(shuō)法正確的是()。雙活數(shù)據(jù)中心中,RTO和RPO的值趨近于(請(qǐng)作答此空)。A、1B、0.5C、0D、-1答案:C解析:所謂RTO,RecoveryTimeObjective,它是指災(zāi)難發(fā)生后,從IT系統(tǒng)當(dāng)機(jī)導(dǎo)致業(yè)務(wù)停頓之時(shí)開(kāi)始,到IT系統(tǒng)恢復(fù)至可以支持各部門(mén)運(yùn)作、恢復(fù)運(yùn)營(yíng)之時(shí),此兩點(diǎn)之間的時(shí)間段稱(chēng)為RTO。所謂RPO,RecoveryPointObjective,是指從系統(tǒng)和應(yīng)用數(shù)據(jù)而言,要實(shí)現(xiàn)能夠恢復(fù)至可以支持各部門(mén)業(yè)務(wù)運(yùn)作,系統(tǒng)及生產(chǎn)數(shù)據(jù)應(yīng)恢復(fù)到怎樣的更新程度。這種更新程度可以是上一周的備份數(shù)據(jù),也可以是上一次交易的實(shí)時(shí)數(shù)據(jù)。RPO和RTO越小,投資將越大。雙活數(shù)據(jù)中心中,RTO和RPO的值趨近于0。81.項(xiàng)目管理方法的核心是風(fēng)險(xiǎn)管理與()相結(jié)合。A、目標(biāo)管理B、質(zhì)量管理C、投資管理D、技術(shù)管理答案:A解析:項(xiàng)目管理方法的核心是風(fēng)險(xiǎn)管理與目標(biāo)管理相結(jié)合。82.目前,通用的辦法是采用基于PKI結(jié)構(gòu)結(jié)合數(shù)字證書(shū),通過(guò)把要傳輸?shù)臄?shù)字信息進(jìn)行加密保證信息傳輸?shù)?)A、真實(shí)性、完整性B、保密性、完整性C、保密性、不可抵賴(lài)性D、真實(shí)性、不可抵賴(lài)性答案:B解析:目前,通用的辦法是采用基于PKI結(jié)構(gòu)結(jié)合數(shù)字證書(shū),通過(guò)把要傳輸?shù)臄?shù)字信息進(jìn)行加密,保證信息傳輸?shù)谋C苄?、完整性?3.某計(jì)算機(jī)系統(tǒng)采用5級(jí)流水線結(jié)構(gòu)執(zhí)行指令,設(shè)每條指令的執(zhí)行由取指令(2△t)、分析指令(10t)、取操作數(shù)(3△t)、運(yùn)算(1Ot),寫(xiě)回結(jié)果(20t)組成,并分別用5個(gè)子部件完成,該流水線的最大吞吐率為();若連續(xù)向流水線拉入10條指令,則該流水線的加速比為(請(qǐng)作答此空)。A、1:10B、2:1C、5:2D、3:1答案:C解析:最大吞吐率:單位時(shí)間內(nèi)流水線完成的任務(wù)數(shù)量。最大吞吐率Tpmax==1/max(..j..m,而其中,m是流水線的段數(shù),是特定過(guò)程段執(zhí)行時(shí)間。如果,-條流水線的段數(shù)越多,過(guò)程執(zhí)行時(shí)間越長(zhǎng),那么,這條流水線的理論吞吐率就越小。加速比(S)定義:不使用流水線所用的時(shí)間與使用流水線所用的時(shí)間比即為加速比。通常加速比大于1就可以了。T=(10-1)*3△t+(2+1+3+1+2)st=36△t,指令條數(shù)=10.不使用流水線的時(shí)間t0=(2+1+3+1+2)4t*10=90△t。加速比=90△t/36△t=5/2實(shí)際吞吐率=10/36△t,這里有個(gè)坑,就是要求的是最大吞吐率。在最大的時(shí)間段是3△t。因此是1/3△t84.以下關(guān)于光纜的彎曲半徑的說(shuō)法中不正確的是()。A、光纜彎曲半徑太小易折斷光纖B、光纜彎曲半徑太小易發(fā)生光信號(hào)的泄露影響光信號(hào)的傳輸質(zhì)量C、施工完畢光纜余長(zhǎng)的盤(pán)線半徑應(yīng)大于光纜半徑的15倍以上D、施工中光纜的彎折角度可以小于90度答案:D解析:施工中光纜的彎折角度不應(yīng)該小于90度,部分施工資料所說(shuō)的不超過(guò)90度的意思也是不要小于90度的意思。85.SNMPv2提供了3種訪問(wèn)管理信息的方法,這3種方法不包括()。A、管理站向代理發(fā)出通信請(qǐng)求B、代理向管理站發(fā)出通信請(qǐng)求C、管理站與管理站之間的通信D、代理向管理站發(fā)送陷入報(bào)文答案:B解析:網(wǎng)管站通過(guò)SNMP向被管設(shè)備的網(wǎng)絡(luò)管理代理發(fā)出各種請(qǐng)求報(bào)文,代理則接收這些請(qǐng)求后完成相應(yīng)的操作,可以把自身信息主動(dòng)通知給網(wǎng)管站。86.在OSPF協(xié)議中,鏈路狀態(tài)算法用于()。A、生成鏈路狀態(tài)數(shù)據(jù)庫(kù)B、計(jì)算路由表C、產(chǎn)生鏈路狀態(tài)公告D、計(jì)算發(fā)送路由信息的組播樹(shù)答案:B解析:鏈路狀態(tài)選路算法的工作原理如下[2](1)在參與鏈路狀態(tài)選路的路由器集合中,每個(gè)路由器都需要通過(guò)某種機(jī)制來(lái)了解自己所連接的鏈路及其狀態(tài)。(2)各路由器都能夠?qū)⑵渌B接的鏈路的狀態(tài)信息通知給網(wǎng)絡(luò)中的所有其他路由器,這些鏈路信息包括鏈路狀態(tài)、費(fèi)用以及鏈路兩端的路由器等。(3)鏈路狀態(tài)信息的通過(guò)鏈路狀態(tài)分組(LSP)來(lái)向整個(gè)網(wǎng)絡(luò)發(fā)布。一個(gè)LSP通常包含源路由器的標(biāo)識(shí)符、相鄰路由器的標(biāo)識(shí)符,以及之間鏈路的費(fèi)用。每一個(gè)LSP都將被網(wǎng)絡(luò)中的所有的路由器接收,并用于建立網(wǎng)絡(luò)整體的統(tǒng)一拓?fù)鋽?shù)據(jù)庫(kù)。由于網(wǎng)絡(luò)中所有的路由器都發(fā)送LSP,經(jīng)過(guò)一段時(shí)間以后,每一個(gè)路由器都保持了一張完整的網(wǎng)絡(luò)拓?fù)鋱D,再在這個(gè)拓?fù)鋱D上,利用最短通路算法(例如Dijkstra算法等),路由器就可以計(jì)算出從任何源點(diǎn)到任何目的地的最佳通路。這樣,每一個(gè)路由器都能夠利用通路最短的原則建立一個(gè)以本路由器為根、分支到所有其他路由器的生成樹(shù),依據(jù)這個(gè)生成樹(shù)就可以很容易地計(jì)算出本路由器的路由表。87.在相隔2000km的兩地間通過(guò)電纜以4800b/s的速率傳送3000比特長(zhǎng)的數(shù)據(jù)包,從開(kāi)始發(fā)送到接收完數(shù)據(jù)需要的時(shí)間是(),如果用50Kb/s的衛(wèi)星信道傳送,則需要的時(shí)間是(請(qǐng)作答此空)。A、70msB、330msC、500msD、600ms答案:B解析:簡(jiǎn)單計(jì)算題型,原理與上一題相同。發(fā)送時(shí)延+傳輸時(shí)延但是傳輸時(shí)延在衛(wèi)星鏈路中是一個(gè)常數(shù),固定為270ms,是數(shù)據(jù)發(fā)送到衛(wèi)星,并從衛(wèi)星回傳的時(shí)間常數(shù)。因此=270ms+3000bit/50*10^3bps=270ms+60*10^(-3)s=270ms+60ms=330ms。88.網(wǎng)絡(luò)地址和端口翻譯(NAPT)用于(請(qǐng)作答此空),這樣做的好處是()A、把內(nèi)部的大地址空間映射到外部的小地址空間B、把外部的大地址空間映射到內(nèi)部的小地址空間C、把內(nèi)部的所有地址映射到一個(gè)外部地址D、把外部的所有地址映射到一個(gè)內(nèi)部地址答案:C解析:NPAT(NetworkPortAddressTranslations,網(wǎng)絡(luò)端口地址轉(zhuǎn)換)也被稱(chēng)為“多對(duì)一”的NAT,或者叫PAT(PortAddressTranslations,端口地址轉(zhuǎn)換)、NPAT(NetworkAddressPortTranslations,網(wǎng)絡(luò)端口地址轉(zhuǎn)換)、地址超載(addressoverloading)89.按照網(wǎng)絡(luò)分級(jí)設(shè)計(jì)模型,通常把網(wǎng)絡(luò)設(shè)計(jì)分為3層,即核心層、匯聚層和接入層。以下敘述中()是不正確的。A、核心層實(shí)現(xiàn)訪問(wèn)控制列表檢查功能B、匯聚層實(shí)現(xiàn)網(wǎng)絡(luò)的訪問(wèn)策略控制C、工作組服務(wù)器,放置

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論