2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計師考試黑金試卷詳細參考解析_第1頁
2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計師考試黑金試卷詳細參考解析_第2頁
2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計師考試黑金試卷詳細參考解析_第3頁
2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計師考試黑金試卷詳細參考解析_第4頁
2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計師考試黑金試卷詳細參考解析_第5頁
已閱讀5頁,還剩32頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

姓名:_________________編號:_________________地區(qū):_________________省市:_________________ 密封線 姓名:_________________編號:_________________地區(qū):_________________省市:_________________ 密封線 密封線 全國軟件水平考試考試重點試題精編注意事項:1.全卷采用機器閱卷,請考生注意書寫規(guī)范;考試時間為120分鐘。2.在作答前,考生請將自己的學(xué)校、姓名、班級、準考證號涂寫在試卷和答題卡規(guī)定位置。

3.部分必須使用2B鉛筆填涂;非選擇題部分必須使用黑色簽字筆書寫,字體工整,筆跡清楚。

4.請按照題號在答題卡上與題目對應(yīng)的答題區(qū)域內(nèi)規(guī)范作答,超出答題區(qū)域書寫的答案無效:在草稿紙、試卷上答題無效。一、選擇題

1、目前,通用的辦法是采用基于PKI結(jié)構(gòu)結(jié)合數(shù)字證書,通過把要傳輸?shù)臄?shù)字信息進行加密保證信息傳輸?shù)?)A.真實性、完整性B.保密性、完整性C.保密性、不可抵賴性D.真實性、不可抵賴性

2、下列關(guān)于網(wǎng)絡(luò)設(shè)備安全的描述中,錯誤的是()。A.為了方便設(shè)備管理,重要設(shè)備采用雙因素認證B.詳細記錄管理人員對管理設(shè)備的操作和更改配置C.每年備份一次交換路由設(shè)備的配置和日志D.網(wǎng)絡(luò)管理人員離崗,應(yīng)立刻更換密碼

3、張工應(yīng)邀為一煉鋼廠的中心機房設(shè)計設(shè)備方案。其現(xiàn)狀是:機房處于車間附近,車間具有很高的溫度,所用設(shè)備具有很強的交流電流;控制系統(tǒng)基于計算機網(wǎng)絡(luò)實現(xiàn)數(shù)據(jù)傳輸、存儲;約有2000個監(jiān)測點(通過多臺PLC設(shè)備實現(xiàn)),每個監(jiān)測點每2ms取樣一次4字節(jié)的監(jiān)測數(shù)據(jù),通過網(wǎng)絡(luò)發(fā)送到網(wǎng)絡(luò)中心,并以文件形式被保存到文件服務(wù)器上,所有監(jiān)測數(shù)據(jù)需在服務(wù)器上保存半年以上;對各種設(shè)備的控制信號通過同一網(wǎng)絡(luò)傳輸?shù)礁鞅O(jiān)控點上;各種監(jiān)測數(shù)據(jù)可在異地通過公用網(wǎng)絡(luò)同步查看并進行實時分析。張工的方案中,將設(shè)備分為了三類:一是服務(wù)器類,設(shè)計了文件服務(wù)器、數(shù)據(jù)庫服務(wù)器、控制服務(wù)器、監(jiān)控服務(wù)器等四個主要服務(wù)器,二是網(wǎng)絡(luò)設(shè)備類,設(shè)計了一個路由器、5臺千兆交換機等主要設(shè)備,三是輔助類,包括UPS、機房監(jiān)控系統(tǒng)、空調(diào)等主要設(shè)備,另外計劃配置有關(guān)軟件系統(tǒng)。文件服務(wù)器采用RAID5冗余模式、容量為1TB的硬盤構(gòu)建,則應(yīng)配置的硬盤數(shù)至少為(),優(yōu)先采用的結(jié)構(gòu)是()。監(jiān)控服務(wù)器負責(zé)接收、處理監(jiān)測數(shù)據(jù),其恰當(dāng)?shù)臋C型是(請作答此空)。所配置的監(jiān)測數(shù)據(jù)分析軟件應(yīng)具備的最基本功能是()。交換機最必要的配置是()。根據(jù)上述需求,至少應(yīng)增加的一臺設(shè)備是()。A.大規(guī)模ClusterB.小規(guī)模ClusterC.大規(guī)模SMPD.小規(guī)模SMP

4、在BGP4協(xié)議中,()報文建立兩個路由器之間的鄰居關(guān)系,更新(update)報文給出了新的路由信息。A.打開(open)B.更新(update)C.保持活動(keepalive)D.通告(notification)

5、某政府機構(gòu)擬建設(shè)一個網(wǎng)絡(luò),委托甲公司承建。甲公司的張工程師帶隊去進行需求調(diào)研,在與委托方會談過程中記錄了大量信息,其中主要內(nèi)容有:用戶計算機數(shù)量:80臺;業(yè)務(wù)類型:政務(wù)辦公,在辦公時不允許連接Internet;分布范圍:分布在一棟四層樓房內(nèi);最遠距離:約80米;該網(wǎng)絡(luò)通過專用光纖與上級機關(guān)的政務(wù)網(wǎng)相連;網(wǎng)絡(luò)建設(shè)時間:三個月。張工據(jù)此撰寫了需求分析報告,與常規(guī)網(wǎng)絡(luò)建設(shè)的需求分析報告相比,該報告的最大不同之處是網(wǎng)絡(luò)隔離需求。為此,張工在需求報告中特別強調(diào)應(yīng)增加預(yù)算,以采購性能優(yōu)越的進口設(shè)備。該需求分析報告()。A.恰當(dāng),考慮周全B.不很恰當(dāng),因現(xiàn)有預(yù)算足夠買國產(chǎn)設(shè)備C.不恰當(dāng),因無需增加預(yù)算也能采購到好的進口設(shè)備D.不恰當(dāng),因政務(wù)網(wǎng)的關(guān)鍵設(shè)備不允許使用進口設(shè)備

6、下面ACL語句中,表達“禁止外網(wǎng)和內(nèi)網(wǎng)之間互相ping”的是()。A.access-list101permitanyanyB.access-list101permiticmpanyanyC.access-list101denyanyanyD.access-list101denyicmpanyany

7、以下關(guān)于在IPv6中任意播地址的敘述中,錯誤的是(8)。A.只能指定給IPv6路由器B.可以用作目標地址C.可以用作源地址D.代表一組接口的標識符

8、某工程師設(shè)計一個網(wǎng)絡(luò)時,擬采用B類地址,共有80個子網(wǎng),每個子網(wǎng)約有300臺計算機,則子網(wǎng)掩碼應(yīng)設(shè)為,如果采用CIDR地址格式,則最可能的分配模式是()。A./23B./20C./16D./9

9、以下關(guān)于QoS說法不正確的是()。A.對QoS進行分類和定義的目的是使網(wǎng)絡(luò)可以根據(jù)不同類型的QoS進行管理和分配資源。B.QoS可進行準入控制和協(xié)商C.為了給用戶提供滿意的QoS,必須對端系統(tǒng)、路由器以及傳輸帶寬等相應(yīng)的資源進行預(yù)約,以確保這些資源不被其他應(yīng)用所搶用。D.為了快速釋放資源,當(dāng)資源進行預(yù)約以后,各類系統(tǒng)無需調(diào)度直接使用資源。

10、對計算機評價的主要性能指標有時鐘頻率、()、運算精度、內(nèi)存容量等。對數(shù)據(jù)庫管理系統(tǒng)評價的主要性能指標有(請作答此空)、數(shù)據(jù)庫所允許的索引數(shù)量、最大并發(fā)事務(wù)處理能力等。A.MIPSB.支持協(xié)議和標準C.最大連接數(shù)D.時延抖動

11、TCP使用慢啟動擁塞避免機制進行擁塞控制。當(dāng)前擁塞窗口大小為24,當(dāng)發(fā)送節(jié)點出現(xiàn)超時未收到確認現(xiàn)象時,將采取的措施是()。A.將慢啟動閾值設(shè)為24,將擁塞窗口設(shè)為12B.將慢啟動閾值設(shè)為24,將擁塞窗口設(shè)為1C.將慢啟動閾值設(shè)為12,將擁塞窗口設(shè)為12D.將慢啟動閾值設(shè)為12,將擁塞窗口設(shè)為1

12、在SNMP協(xié)議中,代理收到管理站的一個GET請求后,若不能提供該實例的值,則()。A.返回下個實例的值B.返回空值C.不予響應(yīng)D.顯示錯誤

13、以下關(guān)于IPSec協(xié)議的敘述中,正確的是()。A.IPSec協(xié)議是解決IP協(xié)議安全問題的一種方案B.IPSec協(xié)議不能提供完整性C.IPSec協(xié)議不能提供機密性保護D.IPSec協(xié)議不能提供認證功能

14、建立TCP連接時需要三次握手,而關(guān)閉TCP連接一般需要4次握手。由于某種原因,TCP可能會出現(xiàn)半關(guān)閉連接和半打開連接這兩種情況,這兩種情況的描述是()。A.半關(guān)閉連接和半打開連接概念相同,是同一現(xiàn)象的兩種說法B.半關(guān)閉連接是一端已經(jīng)接收了一個FIN,另一端正在等待數(shù)據(jù)或FIN的連接;半打開連接是一端崩潰而另一端還不知道的情況C.半打開連接是一端已經(jīng)接收了一個FIN,另一端正在等待數(shù)據(jù)或FIN的連接;半關(guān)閉連接是一端崩潰而另一端還不知道的情況D.半關(guān)閉連接是一端已經(jīng)接收了一個FIN,另一端正在等待數(shù)據(jù)或FIN的連接;半打開連接是一端已經(jīng)發(fā)送了SYN,另一端正在等待ACK的連接

15、常用基于IP的訪問控制列表(ACL)有基本和高級兩種。下面關(guān)于ACL的描述中,錯誤的是()。A.基本ACL可以根據(jù)分組中的IP源地址進行過濾B.高級ACL可以根據(jù)分組中的IP目標地址進行過濾C.基本ACL可以根據(jù)分組中的IP目標地址進行過濾D.高級ACL可以根據(jù)不同的上層協(xié)議信息進行過濾

16、在五階段網(wǎng)絡(luò)開發(fā)過程中,網(wǎng)絡(luò)物理結(jié)構(gòu)圖和布線方案的確定是在()階段確定的。A.需求分析B.邏輯網(wǎng)絡(luò)設(shè)計C.物理網(wǎng)絡(luò)設(shè)計D.通信規(guī)范設(shè)計

17、某企業(yè)欲對內(nèi)部的數(shù)據(jù)庫進行數(shù)據(jù)集成。如果集成系統(tǒng)的業(yè)務(wù)邏輯較為簡單,僅使用數(shù)據(jù)庫中的單表數(shù)據(jù)即可實現(xiàn)業(yè)務(wù)功能,這時采用()方式進行數(shù)據(jù)交換與處理較為合適;A.數(shù)據(jù)網(wǎng)關(guān)B.主動記錄C.包裝器D.數(shù)據(jù)映射

18、為了防止因出現(xiàn)網(wǎng)絡(luò)路由環(huán)路,而導(dǎo)致IP數(shù)據(jù)報在網(wǎng)絡(luò)中無休止地轉(zhuǎn)發(fā),IP協(xié)議在IP包頭設(shè)置了表示(7)的TTL位。A.過期值B.數(shù)據(jù)報生存期C.總時間D.計時位

19、以下不屬于風(fēng)險識別工作的是()。A.確定風(fēng)險來源B.確定風(fēng)險條件C.描述風(fēng)險特征D.制定風(fēng)險對策

20、設(shè)在RSA的公鑰密碼體制中,公鑰為(e,n)=(13,35),則私鑰為()。A.11B.13C.15D.17

21、下列DNS查詢過程中,采用迭代查詢的是(請作答此空),采用遞歸查詢的是()。A.客戶端向本地DNS服務(wù)器發(fā)出查詢請求B.客戶端在本地緩存中找到目標主機的地址C.本地域名服務(wù)器緩存中找到目標主機的地址D.由根域名服務(wù)器找到授權(quán)域名服務(wù)器的地址

22、MPLS是一種將()路由結(jié)合起來的集成寬帶網(wǎng)絡(luò)技術(shù)。A.第一層轉(zhuǎn)發(fā)和第二層B.第二層轉(zhuǎn)發(fā)和第三層C.第三層轉(zhuǎn)發(fā)和第四層D.第四層轉(zhuǎn)發(fā)和第七層

23、RIPv2是增強的RIP協(xié)議,下面關(guān)于RIPv2的描述中,錯誤的是()。A.使用廣播方式來傳播路由更新報文B.采用了觸發(fā)更新機制來加速路由收斂C.支持可變長子網(wǎng)掩碼和無類別域間路由D.使用經(jīng)過散列的口令字來限制路由信息的傳播

24、DNS通常會為域名設(shè)定一個有效期(時間長度)。如果要使域名永久有效,則有效期的值應(yīng)設(shè)為()。A.0B.65535C.86400D.4294967295(即232-1)

25、OSI中,實現(xiàn)系統(tǒng)間二進制信息組的正確傳輸,為上一層提供可靠、無錯誤的數(shù)據(jù)信息的協(xié)議層是()A.物理層B.數(shù)據(jù)鏈路層C.網(wǎng)絡(luò)層D.運輸層

26、在RUP中采用“4+1”視圖模型來描述軟件系統(tǒng)的體系結(jié)構(gòu)。在該模型中,系統(tǒng)工程師側(cè)重于()。A.實現(xiàn)視圖B.進程視圖C.邏輯視圖D.部署視圖

27、對網(wǎng)絡(luò)性能進行評估時,需要明確的主要性能指標是實際數(shù)據(jù)率,除了可用理論方法進行分析外,更多地需要進行實際測量,主要的測量方法是()A.用速率測試儀,測試線路速率B.運行測試程序,發(fā)送大量數(shù)據(jù),觀察實際性能值C.收集網(wǎng)絡(luò)上傳輸過程的全部信息,進行分析D.將用戶程序放在不同網(wǎng)絡(luò)上運行,比較所需時間

28、入侵檢測系統(tǒng)放置在防火墻內(nèi)部所帶來的好處是()。A.減少對防火墻的攻擊B.降低入侵檢測系統(tǒng)的誤報率C.增加對低層次攻擊的檢測D.增加檢測能力和檢測范圍

29、在SNMPv3中,把管理站(Manager)和代理(Agent)統(tǒng)一叫做()。A.SNMP實體B.SNMP引擎C.命令響應(yīng)器D.命令生成器

30、以下關(guān)于IPsec協(xié)議的描述中,正確的是()。A.IPseC認證頭(AH)不提供數(shù)據(jù)加密服務(wù)B.IPseC封裝安全負荷(ESP)用于數(shù)據(jù)完整性認證和數(shù)據(jù)源認證C.IPseC的傳輸模式對原來的IP數(shù)據(jù)報進行了封裝和加密,再加上了新的IP頭D.IPseC通過應(yīng)用層的WeB服務(wù)器建立安全連接

31、假設(shè)系統(tǒng)中進程的三態(tài)模型如下圖所示,圖中的a、b和c的狀態(tài)分別為()。A.就緒、運行、阻塞B.運行、阻塞、就緒C.就緒、阻塞、運行D.阻塞、就緒、運行

32、IPSAN的主要技術(shù)是采用()實現(xiàn)異地間的數(shù)據(jù)交換。A.I/OB.iSCSIC.InfiniBandD.FibreChannel

33、某學(xué)校為學(xué)生宿舍部署無線網(wǎng)絡(luò)后,頻繁出現(xiàn)網(wǎng)速慢、用戶無法登錄等現(xiàn)象,網(wǎng)絡(luò)管理員可以通過哪些措施優(yōu)化無線網(wǎng)絡(luò)()。A.①②B.①②③C.①②③④D.①②③④⑤

34、在項目成本管理中,估算完成項目所需資源總成本的方法不包括()。A.類比法B.甘特圖法C.參數(shù)模型法D.自下而上累加法

35、知識產(chǎn)權(quán)可分為兩類,即()。A.著作權(quán)和使用權(quán)B.出版權(quán)和獲得報酬權(quán)C.使用權(quán)和獲得報酬權(quán)D.工業(yè)產(chǎn)權(quán)和著作權(quán)

36、TCP協(xié)議在建立連接的過程中會處于不同的狀態(tài),當(dāng)狀態(tài)為()表示是被動關(guān)閉連接是形成。A.ESTABLISHEDB.TIME_WAITC.CLOSE_WAITD.LISTENING

37、IP數(shù)據(jù)報的分段和重裝配要用到報文頭部的()個字段。其中,分片偏移字段(段偏置值)表示數(shù)的單位是()字節(jié);標記字段M標志(MF位)為0表示(請作答此空)。A.不能分片B.允許分片C.之后還有分片D.最后一個分片

38、IEEE802.3規(guī)定的CSMA/CD協(xié)議可以利用多種監(jiān)聽算法來減少發(fā)送沖突的概率,下面關(guān)于各種監(jiān)聽算法的描述中,正確的是()。A.非堅持型監(jiān)聽算法有利于減少網(wǎng)絡(luò)空閑的時間B.堅持型監(jiān)聽算法有利于減少沖突的概率C.P堅持型監(jiān)聽算法無法減少網(wǎng)絡(luò)的空閑時間D.堅持型監(jiān)聽算法能夠及時搶占信道

39、路由器與主機不能交付數(shù)據(jù)時,就向源點發(fā)送()的ICMP報文。A.源點抑制B.目的不可達C.時間超時D.重定向

40、基于數(shù)論原理的RSA算法的安全性建立在(請作答此空)的基礎(chǔ)上。RSA廣泛用于()。A.分解大數(shù)的困難B.大數(shù)容易分解C.容易獲得公鑰D.私鑰容易保密

41、某財務(wù)部門需建立財務(wù)專網(wǎng),A公司的李工負責(zé)對該網(wǎng)絡(luò)工程項目進行邏輯設(shè)計,他調(diào)研后得到的具體需求如下:用戶計算機數(shù)量40臺,分布在二層樓內(nèi),最遠距離約60米;一共部署7個輕負載應(yīng)用系統(tǒng),其中5個系統(tǒng)不需要Internet訪問,2個系統(tǒng)需要Internet訪問;李工據(jù)此給出了設(shè)計方案,主要內(nèi)容可概述為:出口采用核心交換機+防火墻板卡設(shè)備組成財務(wù)專網(wǎng)出口防火墻,并通過防火墻策略將需要Internet訪問的服務(wù)器進行地址映射;財務(wù)專網(wǎng)使用WLAN為主,報賬大廳用戶、本財務(wù)部門負責(zé)人均可以訪問財務(wù)專網(wǎng)和Internet;采用3臺高性能服務(wù)器部署5個不需要Internet訪問的應(yīng)用系統(tǒng),1臺高性能服務(wù)器部署2個需要Internet訪問的應(yīng)用系統(tǒng)。針對于用戶訪問,你的評價是(請作答此空)。針對于局域網(wǎng)的選型,你的評價是()。針對服務(wù)器區(qū)的部署,你的評價是()。A.用戶權(quán)限設(shè)置合理B.不恰當(dāng),報賬大廳用戶不允許訪問InternetC.不恰當(dāng),財務(wù)部門負責(zé)人不允許訪問InternetD.不恰當(dāng),財務(wù)部門負責(zé)人不允許訪問財務(wù)專網(wǎng)

42、在一個采用CSMA/CD協(xié)議的網(wǎng)絡(luò)中,傳輸介質(zhì)是一根電纜,傳輸速率為1Gbps,電纜中的信號傳播速度是200,000km/s。若最小數(shù)據(jù)幀長度減少800位,則最遠的兩個站點之間的距離應(yīng)至少()才能保證網(wǎng)絡(luò)正常工作。A.增加160mB.增加80mC.減少160mD.減少80m

43、以下關(guān)于邏輯網(wǎng)絡(luò)的設(shè)計目標的說法不正確的是()。A.網(wǎng)絡(luò)設(shè)計必須具有較好的可擴充性B.需考慮邏輯網(wǎng)絡(luò)的易用性C.需考慮邏輯網(wǎng)絡(luò)的可管理性D.邏輯網(wǎng)絡(luò)設(shè)計時必須考慮最安全的各種措施和設(shè)備

44、為數(shù)據(jù)庫服務(wù)器和Web服務(wù)器選擇高性能的解決方案,較好的方案應(yīng)該是()A.數(shù)據(jù)庫服務(wù)器用集群計算機,Web服務(wù)器用SMP計算機B.數(shù)據(jù)庫服務(wù)器用SMP計算機,Web服務(wù)器用集群計算機C.數(shù)據(jù)庫服務(wù)器和Web服務(wù)器都用SMP計算機D.數(shù)據(jù)庫服務(wù)器和Web服務(wù)器都用集群計算機

45、某四級指令流水線分別完成取指、取數(shù)、運算、保存結(jié)果四步操作。若完成上述操作的時間依次為8ns、9ns、4ns、8ns,則該流水線的操作周期應(yīng)至少為()ns。A.4B.8C.9D.33

46、以下關(guān)于加密算法的敘述中,正確的是()。A.DES算法采用256位的密鑰進行加密B.DES算法采用3對不同的密鑰進行加密C.3DES算法采用相同密鑰進行三次加密D.3DES算法可采用2個不同的密鑰進行加密

47、NAT是實現(xiàn)內(nèi)網(wǎng)用戶在沒有合法IP地址情況下訪問Internet的有效方法。假定每個用戶都需要使用Internet上的10種服務(wù)(對應(yīng)10個端口號),則一個NAT服務(wù)器理論上可以同時服務(wù)的內(nèi)網(wǎng)用戶數(shù)上限大約是()。A.6451B.3553C.1638D.102

48、某公司網(wǎng)絡(luò)的地址是/18,劃分成16個子網(wǎng),下面的選項中,不屬于這16個子網(wǎng)地址的是()。A./22B./22C./22D./22

49、在一個子網(wǎng)中有一個主機HA和路由器RX,HB是其它子網(wǎng)的主機。在主機HA中到HB的路由是RX(HA經(jīng)RX到達HB)。假定在HA和RX的子網(wǎng)中再增加一個路由器RY,想讓HA經(jīng)RY到達HB,此時需要()。A.RY發(fā)送路由重定向ICMP報文給HAB.RX發(fā)送路由重定向ICMP報文給HAC.RY發(fā)送路由重定向ICMP報文給HBD.RX發(fā)送路由重定向ICMP報文給HB

50、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve()onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea(請作答此空)hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A.TechnologyB.StandardC.PatternD.model二、多選題

51、網(wǎng)絡(luò)安全設(shè)計是保證網(wǎng)絡(luò)安全運行的基礎(chǔ),網(wǎng)絡(luò)安全設(shè)計有其基本的設(shè)計原則。以下關(guān)于網(wǎng)絡(luò)安全設(shè)計原則的描述,錯誤的是()A.網(wǎng)絡(luò)安全的“木桶原則”強調(diào)對信息均衡、全面地進行保護B.良好的等級劃分,是實現(xiàn)網(wǎng)絡(luò)安全的保障C.網(wǎng)絡(luò)安全系統(tǒng)設(shè)計應(yīng)獨立進行,不需要考慮網(wǎng)絡(luò)結(jié)構(gòu)D.網(wǎng)絡(luò)安全系統(tǒng)應(yīng)該以不影響系統(tǒng)正常運行為前提

52、若用戶針對待建設(shè)的網(wǎng)絡(luò)系統(tǒng)的存儲子系統(tǒng)提出的要求是:存取速度快、可靠性最高、可進行異地存取和備份,則首選方案是()A.NASB.DASC.IPSAND.SSD盤

53、以下關(guān)于光纖特性的描述正確的是()。A.單模光纖中光信號的傳輸速度更快B.光纖通過內(nèi)部的散射來傳輸一束經(jīng)過編碼的光信號C.多模光纖價格比單模光纖的價格便宜D.單模光纖的性能優(yōu)于多模光纖

54、在網(wǎng)絡(luò)故障檢測中,將多個子網(wǎng)斷開后分別作為獨立的網(wǎng)絡(luò)進行測試,屬于()檢查。A.整體B.分層C.分段D.隔離

55、自然災(zāi)害嚴重威脅數(shù)據(jù)的安全,存儲災(zāi)備是網(wǎng)絡(luò)規(guī)劃與設(shè)計中非常重要的環(huán)節(jié)。傳統(tǒng)的數(shù)據(jù)中心存儲災(zāi)備一般采用主備模式,存在資源利用效率低、可用性差、出現(xiàn)故障停機時間長、數(shù)據(jù)恢復(fù)慢等問題。雙活數(shù)據(jù)中心的出現(xiàn)解決了傳統(tǒng)數(shù)據(jù)中心的弊端,成為數(shù)據(jù)中心建設(shè)的趨勢。某廠商提供的雙活數(shù)據(jù)中心解決方案中,雙活數(shù)據(jù)中心架構(gòu)分為主機層、網(wǎng)絡(luò)層和存儲層。對雙活數(shù)據(jù)中心技術(shù)的敘述中,錯誤的是();在雙活數(shù)據(jù)中心,存儲層需要實現(xiàn)的功能是(請作答此空);在進行雙活數(shù)據(jù)中心網(wǎng)絡(luò)規(guī)劃時,SAN網(wǎng)絡(luò)包含了()。A.負載均衡與故障接管B.采用多臺設(shè)備構(gòu)建冗余網(wǎng)絡(luò)C.基于應(yīng)用/主機卷管理,借助第三方軟件實現(xiàn),如VeritasVolumeReplicator(VVR)、OracleDataGrtard等D.兩個存儲引擎同時處于工作狀態(tài),出現(xiàn)故障瞬間切換

56、在CPU中,常用來為ALU執(zhí)行算術(shù)邏輯運算提供數(shù)據(jù)并暫存運算結(jié)果的寄存器是(2)。A.程序計數(shù)器B.狀態(tài)寄存器C.通用寄存器D.累加寄存器

57、下圖所示PKI系統(tǒng)結(jié)構(gòu)中,負責(zé)驗證用戶身份的是()。A.證書機構(gòu)CAB.注冊機構(gòu)RAC.證書發(fā)布系統(tǒng)D.PKI策略

58、某工程師設(shè)計一個網(wǎng)絡(luò)時,擬采用B類地址,共有80個子網(wǎng),每個子網(wǎng)約有300臺計算機,則子網(wǎng)掩碼應(yīng)設(shè)為,如果采用CIDR地址格式,則最可能的分配模式是()。A./23B./20C./16D./9

59、在互聯(lián)網(wǎng)上,當(dāng)我們訪問一個設(shè)備時,()。A.必須要有域名,才能訪問B.有IP地址就可以訪問C.必須同時有IP地址和域名D.必須要有域名服務(wù)器

60、信息安全策略應(yīng)該全面地保護信息系統(tǒng)整體的安全,網(wǎng)絡(luò)安全體系設(shè)計是網(wǎng)絡(luò)邏輯設(shè)計工作的重要內(nèi)容之一,可從物理線路安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全等方面來進行安全體系的設(shè)計與規(guī)劃。其中,數(shù)據(jù)庫的容災(zāi)屬于()的內(nèi)容。A.物理線路安全與網(wǎng)絡(luò)安全B.網(wǎng)絡(luò)安全與系統(tǒng)安全C.物理線路安全與系統(tǒng)安全D.系統(tǒng)安全與應(yīng)用安全

61、網(wǎng)絡(luò)的邏輯結(jié)構(gòu)設(shè)計大致描述了設(shè)備的互聯(lián)及分布,來自于用戶需求中描述的網(wǎng)絡(luò)行為、性能等要求,邏輯設(shè)計要根據(jù)網(wǎng)絡(luò)用戶的分類、分布,選擇特定的技術(shù),形成特定的網(wǎng)絡(luò)結(jié)構(gòu)。()不屬于網(wǎng)絡(luò)的邏輯設(shè)計過程。A.確定設(shè)備物理位置B.網(wǎng)絡(luò)服務(wù)評價C.技術(shù)選項評價D.進行技術(shù)決策

62、某企業(yè)欲對內(nèi)部的數(shù)據(jù)庫進行數(shù)據(jù)集成。如果集成系統(tǒng)的業(yè)務(wù)邏輯較為簡單,僅使用數(shù)據(jù)庫中的單表數(shù)據(jù)即可實現(xiàn)業(yè)務(wù)功能,這時采用()方式進行數(shù)據(jù)交換與處理較為合適;A.數(shù)據(jù)網(wǎng)關(guān)B.主動記錄C.包裝器D.數(shù)據(jù)映射

63、RUP生命周期分為()階段,RUP生命階段中(請作答此空)是確定項目邊界,關(guān)注業(yè)務(wù)與需求風(fēng)險。A.初始階段B.細化階段C.構(gòu)建階段D.交付階段

64、廉價磁盤冗余陣列RAID利用冗余技術(shù)實現(xiàn)高可靠性,其中RAID1的磁盤利用率為()。A.25%B.50%C.75%D.100%

65、在項目的每一個階段結(jié)束時,審查項目完成情況與可交付成果是()。A.根據(jù)項目基線確定完成項目所需的資源數(shù)量B.根據(jù)已完成的工作量調(diào)整時間安排與成本基線C.決定項目是否應(yīng)進入下一階段D.接受客戶對所交付項目的驗收

66、下圖表示一個局域網(wǎng)的互聯(lián)拓撲,方框中的數(shù)字是網(wǎng)橋ID,用字母來區(qū)分不同的網(wǎng)段。按照IEEE802.1d協(xié)議,ID為(請作答此空)的網(wǎng)橋被選為根網(wǎng)橋,如果所有網(wǎng)段的傳輸費用為1,則ID為92的網(wǎng)橋連接網(wǎng)段()的端口為根端口。A.3B.7C.92D.12

67、PKI體制中,保證數(shù)字證書不被篡改的方法是()。A.用CA的私鑰對數(shù)字證書簽名B.用CA的公鑰對數(shù)字證書簽名C.用證書主人的私鑰對數(shù)字證書簽名D.用證書主人的公鑰對數(shù)字證書簽名

68、甲公司承接了乙公司的網(wǎng)絡(luò)建設(shè)工作。由于待建網(wǎng)絡(luò)規(guī)模很大,為確保建設(shè)工作順利進行,負責(zé)該項目的工程師在進行邏輯設(shè)計時提出了如下工作思路:①明確邏輯設(shè)計工作的內(nèi)容是:網(wǎng)絡(luò)拓撲結(jié)構(gòu)設(shè)計;物理層技術(shù)選擇;局域網(wǎng)技術(shù)選擇;廣域網(wǎng)技術(shù)選擇;地址設(shè)計;路由協(xié)議選擇;網(wǎng)絡(luò)管理模式與工具選擇;撰寫邏輯設(shè)計文檔。②在進行地址設(shè)計時,確定的方案是:按乙公司各分支機構(gòu)的地理位置劃分地址塊,并按10.n.X.Y/16的模式分配,其中n為分支機構(gòu)的序號(0表示公司總部,分支機構(gòu)總數(shù)不會超過200)。對該工程師確定的邏輯設(shè)計內(nèi)容的評價,恰當(dāng)?shù)氖菓?yīng)增加網(wǎng)絡(luò)安全設(shè)計這一部分。每個分支機構(gòu)能連網(wǎng)的計算機的數(shù)量最多為65534,配置IP地址時掩碼是(3)。A.B.C.D.

69、曼徹斯特編碼和4B/5B編碼是將數(shù)字數(shù)據(jù)編碼為數(shù)字信號的常見方法,后者的編碼效率大約是前者的()倍。A.0.5B.0.8C.1D.1.6

70、S/key口令是一種一次性口令生成方案,它可以對抗()。A.惡意代碼攻擊B.暴力分析攻擊C.重放攻擊D.協(xié)議分析攻擊

71、評估網(wǎng)絡(luò)性能時,用戶最關(guān)心的指標是()。A.實際數(shù)據(jù)率B.丟包率C.性價比D.故障率

72、當(dāng)一條路由被發(fā)布到它所起源的AS時,會發(fā)生的情況是()。A.該AS在路徑屬性列表中看到自己的號碼,從而拒絕接收這條路由B.邊界路由器把該路由傳送到這個AS中的其他路由器C.該路由將作為一條外部路由傳送給同一AS中的其他路由器D.邊界路由器從AS路徑列表中刪除自己的AS號碼并重新發(fā)布路由

73、以下關(guān)于病毒的傳播途徑的說法中,正確的是:A.不可以通過軟盤、光盤等傳播B.系統(tǒng)中所有的Autorun.inf都是U盤病毒C.只要不上網(wǎng),就不會中毒D.別人通過QQ傳送的文件、程序或者超鏈接可能是病毒或木馬等非安全信息

74、某四級指令流水線分別完成取指、取數(shù)、運算、保存結(jié)果四步操作。若完成上述操作的時間依次為8ns、9ns、4ns、8ns,則該流水線的操作周期應(yīng)至少為(10)ns。A.4B.8C.9D.33

75、采用網(wǎng)絡(luò)測試工具()可以進行光纖長度、光纖的傳輸衰減、接頭衰減和故障定位等的測量。A.OTDRB.TDRC.BERTD.Sniffer

76、DHCP客戶端在發(fā)送IP租用請求時,會在本地網(wǎng)絡(luò)內(nèi)以廣播方式發(fā)送()請求報文,用于發(fā)現(xiàn)DHCP服務(wù)器。A.DhcpOfferB.DhcpNackC.DhcpAckD.DHCPDiscover

77、網(wǎng)絡(luò)管理系統(tǒng)由網(wǎng)絡(luò)管理站,網(wǎng)管代理,網(wǎng)絡(luò)管理協(xié)議和管理信息庫4個要素組成,當(dāng)網(wǎng)管代理向管理站發(fā)送事件報告時,使用的操作是()。AgetBget-nextCtrapDsetA.getB.get-nextC.trapD.set

78、為數(shù)據(jù)庫服務(wù)器和Web服務(wù)器選擇高性能的解決方案,較好的方案應(yīng)該是()A.數(shù)據(jù)庫服務(wù)器用集群計算機,Web服務(wù)器用SMP計算機B.數(shù)據(jù)庫服務(wù)器用SMP計算機,Web服務(wù)器用集群計算機C.數(shù)據(jù)庫服務(wù)器和Web服務(wù)器都用SMP計算機D.數(shù)據(jù)庫服務(wù)器和Web服務(wù)器都用集群計算機

79、在項目進度管理中,常用()來安排工作順序。A.進度曲線法B.網(wǎng)絡(luò)圖法C.直方圖法D.相關(guān)圖法

80、假如有3塊容量是160G的硬盤做RAID5陣列,則這個RAID5的容量是();而如果有2塊160G的盤和1塊80G的盤,此時RAID5的容量是(請作答此空)。A.40GB.80GC.160GD.200G

81、下列關(guān)于軟件著作權(quán)中翻譯權(quán)是指()的權(quán)利。A.將原軟件從一種自然語言文字轉(zhuǎn)換成另一種自然語言文字B.將原軟件從一種程序設(shè)計語言轉(zhuǎn)換成另一種程序設(shè)計語言C.軟件著作權(quán)人對其軟件享有的以其它各種語言文字形式再表現(xiàn)D.對軟件的操作界面或者程序中涉及的語言文字翻譯成另一種語言文字

82、互聯(lián)網(wǎng)上的各種應(yīng)用對網(wǎng)絡(luò)QoS指標的要求不一,下列應(yīng)用中對實時性要求最高的是()。A.瀏覽頁面B.視頻會議C.郵件接收D.文件傳輸

83、RUP生命周期階段中()階段是構(gòu)件與應(yīng)用集成為產(chǎn)品,并通過詳細測試。A.初始階段B.細化階段C.構(gòu)建階段D.交付階段

84、以下關(guān)于靜態(tài)病毒和動態(tài)病毒的說法中不正確的是()A.靜態(tài)病毒是指存在于輔助存儲介質(zhì)上的計算機病毒,靜態(tài)病毒不存在于計算機內(nèi)存B.計算機病毒的傳染和破壞作用都是靜態(tài)病毒產(chǎn)生的C.能激活態(tài)的病毒能借助截留盜用系統(tǒng)正常運行機制傳轉(zhuǎn)變?yōu)榧せ顟B(tài)病毒,獲得系統(tǒng)控制權(quán)D.失活態(tài)病毒與靜態(tài)內(nèi)存的不同僅在于病毒代碼存在于內(nèi)存中,但得不到執(zhí)行

85、在項目進度管理中,常用()來安排工作順序。A.進度曲線法B.網(wǎng)絡(luò)圖法C.直方圖法D.相關(guān)圖法

86、路由器與主機不能交付數(shù)據(jù)時,就向源點發(fā)送()的ICMP報文。A.源點抑制B.目的不可達C.時間超時D.重定向

87、網(wǎng)管人員在監(jiān)測網(wǎng)絡(luò)運行狀態(tài)時,發(fā)現(xiàn)下列現(xiàn)象:服務(wù)器上有大量的TCP連接,收到了大量源地址各異、用途不明的數(shù)據(jù)包;服務(wù)器收到大量的ARP報文。網(wǎng)管人員的判斷是受到了DDoS攻擊和ARP欺騙攻擊,針對前一現(xiàn)象將采取的措施是()A.暫時關(guān)閉服務(wù)器B.暫時關(guān)閉出口路由器C.修改防火墻配置過濾不明數(shù)據(jù)包D.S配置使其保護服務(wù)器不受攻擊

88、使用SMTP協(xié)議發(fā)送郵件時,當(dāng)發(fā)送程序(用戶代理)報告發(fā)送成功時,表明郵件已經(jīng)被發(fā)送到()。A.發(fā)送服務(wù)器上B.接收服務(wù)器上C.接收者主機上D.接收服務(wù)器和接收者主機上

89、某計算機系統(tǒng)采用5級流水線結(jié)構(gòu)執(zhí)行指令,設(shè)每條指令的執(zhí)行由取指令(4△t)、分析指令(2△t)、取操作數(shù)(6△t)、運算(2△t),寫回結(jié)果(4△t)組成,并分別用5個子部件完成,該流水線的最大吞吐率為(請作答此空);若連續(xù)向流水線拉入10條指令,則該流水線的加速比為()。A.見圖AB.見圖BC.見圖CD.見圖D

90、按照IETF定義的區(qū)分服務(wù)(Diffserv)技術(shù)規(guī)范,邊界路由器要根據(jù)IP協(xié)議頭中的()字段為每一個IP分組打上一個稱為DS碼點的標記,這個標記代表了該分組的QoS需求。A.目標地址B.源地址C.服務(wù)類型D.段偏置值

91、FTP客戶上傳文件時,通過服務(wù)器20端口建立的連接是()。A.建立在TCP之上的控制連接B.建立在TCP之上的數(shù)據(jù)連接C.建立在UDP之上的控制連接D.建立在UDP之上的數(shù)據(jù)連接

92、DNS通常會為域名設(shè)定一個有效期(時間長度)。如果要使域名永久有效,則有效期的值應(yīng)設(shè)為()。A.0B.65535C.86400D.4294967295(即232-1)

93、ERP的基本思想是()A.計劃和管理B.控制和組織C.計劃和控制D.組織和管理

94、在OSPF中,路由域存在骨干域和非骨干域,某網(wǎng)絡(luò)自治區(qū)域中共有10個路由域,其區(qū)域id為0~9,其中()為骨干域。A.AreA0B.AreA.1C.AreA.5D.AreA.9

95、在進行無線WLAN網(wǎng)絡(luò)建設(shè)時,現(xiàn)在經(jīng)常使用的協(xié)議是IEEE802.11b/g/n,采用的共同工作頻帶為()A.2.4GHzB.5GHzC.1.5GHzD.10GHz

96、由10個AS連接組成的網(wǎng)絡(luò),使用BGP-4進行AS之間的路由選擇。以下敘述正確的是()。A.AS之間的路由選擇由邊界路由器完成,選擇的輸出路由是下一個邊界路由器的地址B.AS之間的路由選擇由BGP發(fā)言人完成,選擇的輸出路由包含路徑上所有BGP發(fā)言人的地址C.AS之間的路由選擇由BGP發(fā)言人完成,選擇的輸出路由是下一個網(wǎng)絡(luò)的地址D.AS之間的路由選擇由邊界路由器完成,選擇的輸出路由包含所有邊界路由器的地址

97、建立TCP連接時需要三次握手,而關(guān)閉TCP連接一般需要4次握手。由于某種原因,TCP可能會出現(xiàn)半關(guān)閉連接和半打開連接這兩種情況,這兩種情況的描述是()。A.半關(guān)閉連接和半打開連接概念相同,是同一現(xiàn)象的兩種說法B.半關(guān)閉連接是一端已經(jīng)接收了一個FIN,另一端正在等待數(shù)據(jù)或FIN的連接;半打開連接是一端崩潰而另一端還不知道的情況C.半打開連接是一端已經(jīng)接收了一個FIN,另一端正在等待數(shù)據(jù)或FIN的連接;半關(guān)閉連接是一端崩潰而另一端還不知道的情況D.半關(guān)閉連接是一端已經(jīng)接收了一個FIN,另一端正在等待數(shù)據(jù)或FIN的連接;半打開連接是一端已經(jīng)發(fā)送了SYN,另一端正在等待ACK的連接

98、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve()onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea()hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull(請作答此空)(asenvisionedtoday,ofcourse).A.AreaB.GoalC.ObjectD.Extent

99、以太網(wǎng)幀結(jié)構(gòu)中“填充”字段的作用是()。A.承載任選的路由信息B.用于捎帶應(yīng)答C.發(fā)送緊急數(shù)據(jù)D.保持最小幀長

100、RUP生命周期分為(請作答此空)階段,RUP生命階段中()是確定項目邊界,關(guān)注業(yè)務(wù)與需求風(fēng)險。A.3B.4C.5D.6

參考答案與解析

1、答案:B本題解析:目前,通用的辦法是采用基于PKI結(jié)構(gòu)結(jié)合數(shù)字證書,通過把要傳輸?shù)臄?shù)字信息進行加密,保證信息傳輸?shù)谋C苄?、完整性?/p>

2、答案:C本題解析:備份周期過長,導(dǎo)致出現(xiàn)安全問題后,無法及時恢復(fù)生產(chǎn)。

3、答案:D本題解析:本題考查重要的網(wǎng)絡(luò)資源設(shè)備及機房設(shè)計的有關(guān)知識。文件服務(wù)器的硬盤容量的最低需求為能存儲半年的數(shù)據(jù):183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。應(yīng)該磁盤作為文件服務(wù)器的附屬存儲設(shè)備,因此首選NAS結(jié)構(gòu)。監(jiān)控服務(wù)器負責(zé)接收、處理監(jiān)測數(shù)據(jù),選用小規(guī)模SMP就能滿足要求。對實時數(shù)據(jù)監(jiān)測的最重要功能之一是監(jiān)測其變化趨勢,因此趨勢圖分析時必不可少的。因數(shù)據(jù)的實時性要求很高,且工作環(huán)境電磁干擾嚴重,因此引首選光纖作為信號傳輸介質(zhì)。由于允許其他用戶通過Internet訪問監(jiān)測數(shù)據(jù),因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問。

4、答案:A本題解析:BGP是邊界網(wǎng)關(guān)協(xié)議,目前版本為BGP4,是一種增強的距離矢量路由協(xié)議。該協(xié)議運行在不同AS的路由器之間,用于選擇AS之間花費最小的協(xié)議。BGP協(xié)議基于TCP協(xié)議,端口為179。使用面向連接的TCP可以進行身份認證,可靠地交換路由信息。BGP4+支持IPv6。BGP常見四種報文:OPEN報文、KEEPLIVE報文、UPDATE報文和NOTIFICATION報文。(1)OPEN報文:建立鄰居關(guān)系。(2)KEEPLIVE報文:保持活動狀態(tài),周期性確認鄰居關(guān)系,對OPEN報文回應(yīng)。(3)UPDATE報文:發(fā)送新的路由信息。(4)NOTIFICATION報文:報告檢測到的錯誤。

5、答案:D本題解析:重要部門的安全設(shè)備應(yīng)使用國產(chǎn)設(shè)備。

6、答案:D本題解析:訪問控制列表(AccessControlLists,ACL)是目前使用最多的訪問控制實現(xiàn)技術(shù)。訪問控制列表是路由器接口的指令列表,用來控制端口進出的數(shù)據(jù)包。ACL適用于所有的被路由協(xié)議,如IP、IPX、AppleTalk等。訪問控制列表可以分為標準訪問控制列表和擴展訪問控制列表。ACL的默認執(zhí)行順序是自上而下,在配置時要遵循最小特權(quán)原則、最靠近受控對象原則及默認丟棄原則。通用擴展訪問控制列表配置:Router>enableRouter#configterminal準備進入全局配置模式Router(config)#access-listaccess-list_num{permit|deny}IP_protocolsource_ipsource_wildcard_maskdestionation_ipdestionation_wildcard_maskaccess-list_num取值為100~199,permit表示允許,deny表示拒絕IP_protocol包括IP、ICMP、TCP、GRE、UDP、IGRP、EIGRP、IGMP、NOS、OSPFsource_ipsource_wildcard_mask表示源地址及其反掩碼destionation_ipdestionation_wildcard_mask表示目的地址及其反掩碼由于題目拒絕外網(wǎng)和內(nèi)網(wǎng)之間互相ping,ping用的是ICMP的協(xié)議,所以access-list101denyicmpanyany

7、答案:C本題解析:任播地址被分配到多于一個的接口上時,發(fā)到該接口的報文被網(wǎng)絡(luò)路由到由路由協(xié)議度量的“最近”的目標接口上。任播地址盡可以分配給IPv6路由器使用,不可以作為源地址。

8、答案:A本題解析:IP地址由網(wǎng)絡(luò)地址和主機地址兩部構(gòu)成,主機地址可進一步劃分為子網(wǎng)號和主機號兩部分,三者的區(qū)分需借助子網(wǎng)掩碼實現(xiàn)。B類地址的網(wǎng)絡(luò)地址部分為2字節(jié),主機地址(子網(wǎng)號和主機號)為2字節(jié)。要求有80個子網(wǎng),則子網(wǎng)號部分至少需要7位,每個子網(wǎng)能容納300臺計算機,則主機號部分至少需要9位,A、C、D顯然不能滿足要求。CIDR地址采用“首地址/網(wǎng)絡(luò)前綴長度”的形式表示,即32-網(wǎng)絡(luò)前綴長度等于網(wǎng)絡(luò)內(nèi)的主機地址數(shù),一般按需分配,使得前綴位數(shù)盡量大,以節(jié)約地址。對本地,地址部分9位即可,因此前綴長度為23位。也可以使用視頻精講中的快速計算方法計算。

9、答案:D本題解析:在Internet上為用戶提供高質(zhì)量的QoS必須解決以下幾個問題:QoS的分類與定義:對QoS進行分類和定義的目的是使網(wǎng)絡(luò)可以根據(jù)不同類型的QoS進行管理和分配資源。例如,給實時服務(wù)分配較大的帶寬和較高的CPU處理時間等,另一方面,對QoS進行分類定義也方便用戶根據(jù)不同的應(yīng)用提出QoS需求。準入控制和協(xié)商:根據(jù)網(wǎng)絡(luò)中資源的使用情況,允許用戶進入網(wǎng)絡(luò)進行多媒體信息傳輸協(xié)商其QoS。資源預(yù)約:為了給用戶提供滿意的QoS,必須對端系統(tǒng)、路由器以及傳輸帶寬等相應(yīng)的資源進行預(yù)約,以確保這些資源不被其他應(yīng)用所搶用。資源調(diào)度與管理:資源進行預(yù)約之后,是否能得到這些資源,還依賴于相應(yīng)的資源調(diào)度與管理系統(tǒng)。

10、答案:C本題解析:最大連接數(shù)是衡量數(shù)據(jù)庫的一個重要性能指標

11、答案:D本題解析:答案:D。本題考查TCP協(xié)議的擁塞控制方法。TCP的慢啟動擁塞避免機制調(diào)整慢啟動閾值和擁塞窗口的方法是:當(dāng)出現(xiàn)超時未收到確認的現(xiàn)象時,判定為出現(xiàn)了擁塞(至少是具有擁塞的征兆),并將慢啟動閾值設(shè)為當(dāng)前擁塞窗口的一半,將擁塞窗口設(shè)為1,繼續(xù)慢啟動過程。

12、答案:A本題解析:代理收到管理站的一個GET請求后,若不能提供該實例的值,則返回下個實例的值。

13、答案:A本題解析:Internet協(xié)議安全性(InternetProtocolSecurity,IPSec)是通過對IP協(xié)議的分組進行加密和認證來保護IP協(xié)議的網(wǎng)絡(luò)傳輸協(xié)議族(一些相互關(guān)聯(lián)的協(xié)議的集合)。IPSec工作在TCP/IP協(xié)議棧的網(wǎng)絡(luò)層,為TCP/IP通信提供訪問控制機密性、數(shù)據(jù)源驗證、抗重放、數(shù)據(jù)完整性等多種安全服務(wù)。

14、答案:B本題解析:本題考查對TCP連接的建立過程和TCP連接關(guān)閉過程的理解。在TCP/IP協(xié)議中,TCP協(xié)議提供可靠的連接服務(wù),采用三次握手建立一個連接。第一次握手:建立連接時,客戶端發(fā)送syn包(syn=j)到服務(wù)器,并進入SYN_SEND狀態(tài),等待服務(wù)器確認;第二次握手:服務(wù)器收到syn包,必須確認客戶的SYN(ack=j+1),同時自己也發(fā)送一個SYN包(syn=k),即SYN+ACK包,此時服務(wù)器進入SYN_RECV狀態(tài);第三次握手:客戶端收到服務(wù)器的SYN+ACK包,向服務(wù)器發(fā)送確認包ACK(ack=k+1),此包發(fā)送完畢,客戶端和服務(wù)器進入ESTABLISHED狀態(tài),完成三次握手。完成三次握手后,客戶端與服務(wù)器開始傳送數(shù)據(jù)。四次斷開:由于TCP連接是全雙工的,因此每個方向都必須單獨進行關(guān)閉。這個原則是當(dāng)一方完成它的數(shù)據(jù)發(fā)送任務(wù)后就能發(fā)送一個FIN來終止這個方向的連接。收到一個FIN只意味著這一方向上沒有數(shù)據(jù)流動,一個TCP連接在收到一個FIN后仍能發(fā)送數(shù)據(jù)。首先進行關(guān)閉的一方將執(zhí)行主動關(guān)閉,而另一方執(zhí)行被動關(guān)閉。(1)客戶端A發(fā)送一個FIN,用來關(guān)閉客戶A到服務(wù)器B的數(shù)據(jù)傳送。(2)服務(wù)器B收到這個FIN,它發(fā)回一個ACK,確認序號為收到的序號加1。和SYN一樣,一個FIN將占用一個序號。(3)服務(wù)器B關(guān)閉與客戶端A的連接,發(fā)送一個FIN給客戶端A。(4)客戶端A發(fā)回ACK報文確認,并將確認序號設(shè)置為收到序號加1。半打開連接和半關(guān)閉連接的概念:TCP連接經(jīng)三次握手建立后,如果一方關(guān)閉或異常終止連接而別一方卻不知道,我們稱這樣的TCP連接為半打開連接。任何一主機異常都可能導(dǎo)致發(fā)生這種情況。只要不打算在半打開連接上傳輸數(shù)據(jù),仍處于連接的一方就不會檢測另一方出現(xiàn)異常。TCP連接建立后,TCP提供了雙向的數(shù)據(jù)通路。TCP提供了其中一端結(jié)束它的發(fā)送后還能接收來自另一端數(shù)據(jù)的能力,這稱為半關(guān)閉。半關(guān)閉是TCP連接關(guān)閉過程中完成了前半部分的狀態(tài),這時只關(guān)閉了一個方向上的數(shù)據(jù)通道,另一個方向仍然能夠繼續(xù)數(shù)據(jù)傳輸。

15、答案:C本題解析:基本ACL只能根據(jù)分組中的IP源地址進行過濾。

16、答案:C本題解析:《網(wǎng)絡(luò)規(guī)劃設(shè)計師5天修煉》10.1。物理網(wǎng)絡(luò)設(shè)計階段的任務(wù)是確定物理的網(wǎng)絡(luò)結(jié)構(gòu)。

17、答案:B本題解析:考核數(shù)據(jù)集成。

18、答案:B本題解析:為了防止因出現(xiàn)網(wǎng)絡(luò)路由環(huán)路,而導(dǎo)致IP數(shù)據(jù)報在網(wǎng)絡(luò)中無休止地轉(zhuǎn)發(fā),IP協(xié)議在IP包頭設(shè)置了一個TTL位,用來存放數(shù)據(jù)報生存期(以跳為單位,每經(jīng)過一個路由器為一跳)。

19、答案:D本題解析:本題考查項目風(fēng)險管理方面是基本知識。風(fēng)險的識別是指弄清風(fēng)險的來源、風(fēng)險發(fā)生的條件、風(fēng)險的特征和表現(xiàn)。風(fēng)險對策屬于風(fēng)險控制的范疇。

20、答案:B本題解析:選出兩個大質(zhì)數(shù)p和q,使得p≠q計算p×q=n計算=(p-1)×(q-1)選擇e,使得1<e<(p-1)×(q-1),并且e和(p-1)×(q-1)互為質(zhì)數(shù)計算解密密鑰,使得ed=1mod(p-1)×(q-1)公鑰=e,n私鑰=d,n公開n參數(shù),n又稱為模消除原始質(zhì)數(shù)p和q由(e,n)=(13,35)可以得知P*Q=35,pq為素數(shù),因此PQ為5和7.?(N)=24,已經(jīng)選定e=13,則滿足13d=1mod24的d是13,因為13*13mod24余數(shù)為1此題可以直接套公式計算更方便。

21、答案:D本題解析:(1)遞歸查詢。遞歸查詢?yōu)樽钪饕挠蛎樵兎绞?。主機向本地域名服務(wù)器的查詢一般采用遞歸查詢。(2)迭代查詢。根域名服務(wù)器通常不采用遞歸查詢而采用迭代查詢的原因是,大量的遞歸查詢會導(dǎo)致根服務(wù)器過載影響域名服務(wù)。

22、答案:B本題解析:本題是考查對MPLS技術(shù)核心思想的理解。MPLS最初是基于ATM技術(shù)發(fā)展起來的。它結(jié)合ATM技術(shù)和IP技術(shù)各自的優(yōu)點。其核心思想是:邊緣路由、核心交換。從協(xié)議層次上來觀察即為:結(jié)合了二層轉(zhuǎn)發(fā)和第三層路由的集成寬帶網(wǎng)絡(luò)技術(shù)。

23、答案:A本題解析:RIPv2使用組播方式更新報文。RIPv2采用了觸發(fā)更新機制來加速路由收斂,即路由變化立即發(fā)送更新報文,而無需等待更新周期時間是否到達。RIPv2屬于無類別協(xié)議,而RIPv1是有類別協(xié)議,即RIPv2下這里掩碼可以用于A類網(wǎng)絡(luò),而RIPv1則不行。RIPv2支持認證,使用經(jīng)過散列的口令字來限制更新信息的傳播。RIPv1和RIPv2其他特性均相同,如以跳步計數(shù)來度量路由費用,允許的最大跳步數(shù)為15等。

24、答案:C本題解析:DNS規(guī)定,域名的有效時間以秒為單位,用86400秒(24小時)表示永久有效。千萬不要想當(dāng)然選0.

25、答案:B本題解析:基礎(chǔ)概念題。從題干意思可以看到,二進制信息組這個關(guān)鍵詞,指的是數(shù)據(jù)幀。

26、答案:D本題解析:本題考核RUP。

27、答案:B本題解析:網(wǎng)絡(luò)性能應(yīng)以用戶獲得的實際性能為準,而不是以理論數(shù)據(jù)為準,因此一般方法是運行各種測試軟件或?qū)嶋H應(yīng)用系統(tǒng),觀察實際的性能數(shù)據(jù),與理論值進行對比分析,據(jù)此作出評估。

28、答案:B本題解析:入侵檢測系統(tǒng)(IDS)是一種主動的網(wǎng)絡(luò)安全防護技術(shù),它通過網(wǎng)絡(luò)不同關(guān)鍵點監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)(網(wǎng)絡(luò)數(shù)據(jù)包、系統(tǒng)日志、用戶活動的狀態(tài)行為)以分析入侵行為的可能性。一旦發(fā)現(xiàn)入侵,立即告警和記錄日志,并實施安全控制操作,以保證數(shù)據(jù)的機密性、完整性和可用性。

29、答案:A本題解析:在SNMPv3中,把管理站(Manager)和代理(Agent)統(tǒng)一叫做SNMP實體。

30、答案:A本題解析:IPsec是一個協(xié)議體系,由建立安全分組流的密鑰交換協(xié)議和保護分組流的協(xié)議兩個部分構(gòu)成,前者即為IKE協(xié)議,后者則包含AH、ESP協(xié)議。(1)IKE協(xié)議。Internet密鑰交換協(xié)議(InternetKeyExchangeProtocol,IKE)屬于一種混合型協(xié)議,由Internet安全關(guān)聯(lián)和密鑰管理協(xié)議(InternetSecurityAssociationandKeyManagementProtocol,ISAKMP)與兩種密鑰交換協(xié)議(OAKLEY與SKEME)組成,即IKE由ISAKMP框架、OAKLEY密鑰交換模式以及SKEME的共享和密鑰更新技術(shù)組成。IKE定義了自己的密鑰交換方式(手工密鑰交換和自動IKE)。(2)AH。認證頭(AuthenticationHeader,AH)是IPSec體系結(jié)構(gòu)中的一種主要協(xié)議,它為IP數(shù)據(jù)報提供完整性檢查與數(shù)據(jù)源認證,并防止重放攻擊。AH不支持數(shù)據(jù)加密。AH常用摘要算法(單向Hash函數(shù))MD5和SHA1實現(xiàn)摘要和認證,確保數(shù)據(jù)完整。(3)ESP。封裝安全載荷(EncapsulatingSecurityPayload,ESP)可以同時提供數(shù)據(jù)完整性確認和數(shù)據(jù)加密等服務(wù)。ESP通常使用DES、3DES、AES等加密算法實現(xiàn)數(shù)據(jù)加密,使用MD5或SHA-1來實現(xiàn)摘要和認證,確保數(shù)據(jù)完整。傳輸模式下的AH和ESP處理后的IP頭部不變,而隧道模式下的AH和ESP處理后需要新封裝一個新的IP頭。

31、答案:C本題解析:進程有就緒、運行、阻塞三種基本狀態(tài),各狀態(tài)可以相互轉(zhuǎn)換。調(diào)度程序的調(diào)度可以將就緒狀態(tài)的進程轉(zhuǎn)入運行狀態(tài)。當(dāng)運行的進程由于分配的時間片用完了,便可以轉(zhuǎn)入就緒狀態(tài);當(dāng)進程中正在等待的事件發(fā)生時,進程將從阻塞到就緒狀態(tài),如I/O完成。進程從運行到阻塞狀態(tài)通常是由于進程釋放CPU、等待系統(tǒng)分配資源或等待某些事件的發(fā)生,如執(zhí)行了P操作、系統(tǒng)暫時不能滿足其對某資源的請求、等待用戶的輸入信息等。

32、答案:B本題解析:IPSAN區(qū)別于FCSAN以及IBSAN的主要技術(shù)是采用iSCSI實現(xiàn)異地間的數(shù)據(jù)交換,IBSAN的主要技術(shù)是采用InfiniBand。

33、答案:D本題解析:造成無線網(wǎng)絡(luò)慢、用戶無法登錄的優(yōu)化措施有:調(diào)整AP功率、更換高密度AP、調(diào)整帶寬、干擾調(diào)整、饋線入戶。

34、答案:B本題解析:本題考查項目管理中成本估算方法的基本知識。項目的成本估算需要給出完成項目所需資源成本的近似值。成本估算的主要技術(shù)包括:類比估算法、自下而上估算法和參數(shù)模型估算法。類比估算法是使用以前相似項目的實際成本作為目前項目成本估算的根據(jù);參數(shù)模型法是應(yīng)用項目特征參數(shù)建立數(shù)學(xué)模型來估算成本;自下而上累加法是在工作分解結(jié)構(gòu)的基礎(chǔ)上,分別估算每個工作包的成本,然后自下而上將所有的估算相加,最終完成整個項目的估算。而甘特圖法是進行項目進度管理的最常用的工具,其通常形式是縱向表示項目的各項工作,橫向表示所需的時間,不具備成本估算的功能。

35、答案:D本題解析:本題考查知識產(chǎn)權(quán)方面的基本知識。我國知識產(chǎn)權(quán)法規(guī)定,知識產(chǎn)權(quán)可分為工業(yè)產(chǎn)權(quán)和著作權(quán)兩類。

36、答案:C本題解析:TIME_WAIT:是主動關(guān)閉連接時形成的。主要是防止最后一個ACK丟失。由于TIME_WAIT?的時間會非常長,因此server端應(yīng)盡量減少主動關(guān)閉連接。CLOSE_WAIT:是被動關(guān)閉連接是形成的。根據(jù)TCP狀態(tài)機,服務(wù)器端收到客戶端發(fā)送的FIN,則按照TCP實現(xiàn)發(fā)送ACK,因此進入CLOSE_WAIT狀態(tài)。但如果服務(wù)器端不執(zhí)行close(),就不能由CLOSE_WAIT遷移到LAST_ACK,則系統(tǒng)中會存在很多CLOSE_WAIT狀態(tài)的連接。

37、答案:D本題解析:IP數(shù)據(jù)報的分段和重裝配要用到報文頭部的標識符、數(shù)據(jù)長度、段偏置值和M標志(標記字段的MF位)等四個字段。其中,標識符字段長度為16位,同一數(shù)據(jù)報分段后,其標識符一致,這樣便于重裝成原來的數(shù)據(jù)報。標記字段長度為3位,第1位不使用;第2位是不分段(DF)位,值為1表示不能分片,為0表示允許分片;第3位是更多分片(MF)位,值為1表示之后還有分片,為0表示是最后一個分片。分片偏移字段(段偏置值)該字段長度為13位,表示數(shù)的單位是8字節(jié),即每個分片長度是8字節(jié)的整數(shù)倍。該字段是標識所分片的分組分片之后在原始數(shù)據(jù)中的相對位置。

38、答案:D本題解析:載波監(jiān)聽(CarrierSense)的思想是:站點在發(fā)送幀訪問傳輸信道之前,首先監(jiān)聽信道有無載波,若有載波,說明已有用戶在使用信道,則不發(fā)送幀以避免沖突。多路訪問(MultipleAccess)是指多個用戶共用一條線路。CSMA技術(shù)中要解決的一個問題是當(dāng)偵聽信道已經(jīng)被占用時,如何確定再次發(fā)送的時間,通常有以下幾種方法:堅持型CSMA(1—persistentCSMA):其原理是若站點有數(shù)據(jù)發(fā)送,先監(jiān)聽信道,若站點發(fā)現(xiàn)信道空閑,則發(fā)送;若信道忙,則繼續(xù)監(jiān)聽直至發(fā)現(xiàn)信道空閑,然后完成發(fā)送;若產(chǎn)生沖突,等待一隨機時間,然后重新開始發(fā)送過程。其優(yōu)點是減少了信道空閑時間;缺點是增加了發(fā)生沖突的概率;廣播延遲對協(xié)議性能的影響:廣播延遲越大,發(fā)生沖突的可能性越大,協(xié)議性能越差。非堅持型CSMA(nonpersistentCSMA):其原理是若站點有數(shù)據(jù)發(fā)送,先監(jiān)聽信道,若站點發(fā)現(xiàn)信道空閑,則發(fā)送;若信道忙,等待一隨機時間,然后重新開始發(fā)送過程;若產(chǎn)生沖突,等待一隨機時間,然后重新開始發(fā)送過程。它的優(yōu)點是減少了沖突的概率;缺點是增加了信道空閑時間,數(shù)據(jù)發(fā)送延遲增大;信道效率比1-堅持CSMA高,傳輸延遲比1-堅持CSMA大。p-堅持型CSMA(p-persistentCSMA):適用于分槽信道,它的原理是若站點有數(shù)據(jù)發(fā)送,先監(jiān)聽信道,若站點發(fā)現(xiàn)信道空閑,則以概率p發(fā)送數(shù)據(jù),以概率q=l-p延遲至下一個時槽發(fā)送。若下一個時槽仍空閑,重復(fù)此過程,直至數(shù)據(jù)發(fā)出或時槽被其他站點所占用;若忙,則等待下一個時槽,重新開始發(fā)送;若產(chǎn)生沖突,等待一隨機時間,然后重新開始發(fā)送。

39、答案:B本題解析:路由器與主機不能交付數(shù)據(jù)時,就向源點發(fā)送目的不可達報文。

40、答案:A本題解析:現(xiàn)在主要的兩大類算法是:建立在基于“分解大數(shù)的困難度”基礎(chǔ)上的算法,和建立在“以大素數(shù)為模來計算離散對數(shù)的困難度”基礎(chǔ)上的算法?;跀?shù)論原理的RSA算法的安全性建立在分解大數(shù)的困難的基礎(chǔ)上。但是使用RSA來加密大量的數(shù)據(jù)則速度太慢了,因此RSA一般廣泛用于密鑰的分發(fā)。

41、答案:B本題解析:本題考察網(wǎng)絡(luò)規(guī)劃設(shè)計能力。財務(wù)部所有員工原則上都不允許訪問internet。而且財務(wù)專網(wǎng)需要采用有線傳輸數(shù)據(jù),以保證數(shù)據(jù)安全性要求。針對于服務(wù)器應(yīng)該采用備份服務(wù)器對數(shù)據(jù)進行備份,保證數(shù)據(jù)安全。

42、答案:D本題解析:CSMA/CD要求在發(fā)送一幀時如果有沖突存在,必須能在發(fā)送最后一位之前檢測出沖突,其條件是幀的發(fā)送時間不小于信號在最遠兩個站點之間往返傳輸?shù)臅r間?,F(xiàn)在幀的長度減少了,其發(fā)送時間減少了,因此,為保證CSMA/CD能正常工作,最遠兩個站點之間往返傳輸?shù)臅r間必然減少,即電纜長度必然縮短。設(shè)電纜減少的長度為X米,則信號往返減少的路程長度為2x米,因此有得到x≥80。

43、答案:D本題解析:一般情況下,邏輯網(wǎng)絡(luò)設(shè)計的目標包括:合適的應(yīng)用運行環(huán)境;成熟而穩(wěn)定的技術(shù)選型;合理的網(wǎng)絡(luò)結(jié)構(gòu);合適的運營成本;邏輯網(wǎng)絡(luò)的可擴充性能--網(wǎng)絡(luò)設(shè)計必須具有較好的可擴充性,以便于滿足用戶增長、應(yīng)用增長的需要,保證不會因為這些增長而導(dǎo)致網(wǎng)絡(luò)重構(gòu);邏輯網(wǎng)絡(luò)的易用性--網(wǎng)絡(luò)對于用戶是透明的,網(wǎng)絡(luò)設(shè)計必須保證用戶操作的單純性,過多的技術(shù)型限制會導(dǎo)致用戶對網(wǎng)絡(luò)的滿意度降低;邏輯網(wǎng)絡(luò)的可管理性--對于網(wǎng)絡(luò)管理員來說,網(wǎng)絡(luò)必須提供高效的管理手段和途徑,否則不僅會影響管理工作本身,也會直接影響用戶;邏輯網(wǎng)絡(luò)的安全性--網(wǎng)絡(luò)安全應(yīng)提倡適度安全,對于大多數(shù)網(wǎng)絡(luò)來說,即要保證用戶的各種安全需求,也不能給用戶帶來太多限制;但是對于特殊的網(wǎng)絡(luò),也必須采用較為嚴密的網(wǎng)絡(luò)安全措施。

44、答案:B本題解析:高性能服務(wù)器主要有SMP結(jié)構(gòu)、MPP結(jié)構(gòu)、集群結(jié)構(gòu)和Constellation結(jié)構(gòu)。數(shù)據(jù)庫管理系統(tǒng)主要是串行處理,因選用適宜進行高速串行運算的服務(wù)器,所以應(yīng)選用SMP結(jié)構(gòu)的服務(wù)器。

45、答案:C本題解析:流水線的操作周期取決于操作中時間最長的那個值。

46、答案:D本題解析:DES算法明文分為64位一組,密鑰64位(實際位是56位的密鑰和8位奇偶校驗)。3DES是DES的擴展,是執(zhí)行了三次的DES。其中,第一、三次加密使用同一密鑰的方式下,密鑰長度擴展到128位(112位有效);三次加密使用不同密鑰,密鑰長度擴展到192位(168位有效)。

47、答案:A本題解析:答案:A。本題考查NAT的基本原理。NAT服務(wù)器需要建立一張對照表,記錄內(nèi)部地址。其方法是對每個內(nèi)部地址及請求的服務(wù)(端口號)分配一個新的端口號,作為轉(zhuǎn)換后報文的源端口號(源地址為NAT服務(wù)器所具有的合法IP地址)。由于端口號總數(shù)只有65536個,而0~1023的端口號為熟知端口不能隨意重新定義,因此可供NAT分配的端口號大約為64512個。因為每個內(nèi)網(wǎng)用戶平均需要10個端口號,所以能容納的用戶數(shù)(機器數(shù))約為6451。

48、答案:D本題解析:某公司網(wǎng)絡(luò)的地址是/18,網(wǎng)絡(luò)位有18位,主機位有16位。而題目要求公司網(wǎng)絡(luò)劃分為16個子網(wǎng),因此需要從主機位劃分4位做為子網(wǎng)位。

49、答案:B本題解析:本題重點考查ICMP協(xié)議中路由重定向的概念。當(dāng)路由器的接口收到報文,查路由表后又要從該接口轉(zhuǎn)發(fā)出去的時候,如果路由器該接口啟用了ICMP重定向功能,則向給路由器發(fā)送報文的主機(或其他設(shè)備)發(fā)送一個ICMP重定向報文,通知該主機在主機路由表上加上一條主機路由。

50、答案:A本題解析:暫無解析

51、答案:C本題解析:暫無解析

52、答案:C本題解析:暫無解析

53、答案:D本題解析:多模光纖價格比差不多規(guī)格的單模光纖的價格貴,但是光模塊價格更便宜。

54、答案:C本題解析:將多個子網(wǎng)斷開后分別作為獨立的網(wǎng)絡(luò)進行測試,屬于分段檢查。既然斷開就不可能是整體檢查,而在斷開子網(wǎng)的時候并沒有分層或者按照OSI的參考模型來檢測,另外斷開子網(wǎng)并不是隔離網(wǎng)絡(luò)。

55、答案:D本題解析:數(shù)據(jù)中心存儲災(zāi)備中雙活數(shù)據(jù)中心架構(gòu)是當(dāng)前發(fā)展趨勢,雙活架構(gòu)分為主機層、網(wǎng)絡(luò)層和存儲層。其中分布式的存儲系統(tǒng)承載相同的前端業(yè)務(wù),互為熱備,使用虛擬卷鏡像與節(jié)點分離,同時承擔(dān)生產(chǎn)和災(zāi)備服務(wù);兩項災(zāi)備關(guān)鍵指標RPO(業(yè)務(wù)系統(tǒng)所能容忍的數(shù)據(jù)丟失量)和RTO(所能容忍的業(yè)務(wù)停止服務(wù)的最長時間)均趨于0。在雙活數(shù)據(jù)中心,存儲層主要的功能是兩個存儲引擎同時處于工作狀態(tài),出現(xiàn)故障時可以瞬間切換。雙活架構(gòu)中網(wǎng)絡(luò)層SAN包括數(shù)據(jù)庫服務(wù)器到存儲陣列網(wǎng)絡(luò)、存儲陣列之間的雙活復(fù)制網(wǎng)絡(luò)、光纖交換機的規(guī)劃。

56、答案:D本題解析:暫無解析

57、答案:B本題解析:考核PKI系統(tǒng)結(jié)構(gòu)中各要素的職責(zé)。

58、答案:A本題解析:IP地址由網(wǎng)絡(luò)地址和主機地址兩部構(gòu)成,主機地址可進一步劃分為子網(wǎng)號和主機號兩部分,三者的區(qū)分需借助子網(wǎng)掩碼實現(xiàn)。B類地址的網(wǎng)絡(luò)地址部分為2字節(jié),主機地址(子網(wǎng)號和主機號)為2字節(jié)。要求有80個子網(wǎng),則子網(wǎng)號部分至少需要7位,每個子網(wǎng)能容納300臺計算機,則主機號部分至少需要9位,A、C、D顯然不能滿足要求。CIDR地址采用“首地址/網(wǎng)絡(luò)前綴長度”的形式表示,即32-網(wǎng)絡(luò)前綴長度等于網(wǎng)絡(luò)內(nèi)的主機地址數(shù),一般按需分配,使得前綴位數(shù)盡量大,以節(jié)約地址。對本地,地址部分9位即可,因此前綴長度為23位。也可以使用視頻精講中的快速計算方法計算。

59、答案:B本題解析:本題主要考查對IP地址和域名的理解。在Internet上通信,需要IP地址即可進行。域名系統(tǒng)是為了便于人們記憶需要的互聯(lián)網(wǎng)服務(wù)而產(chǎn)生的。比如,通過瀏覽器訪問騰訊網(wǎng),系統(tǒng)首先通過DNS系統(tǒng)查找到該域名對應(yīng)的IP地址(正向解析),然后將用戶封裝為IP分組(數(shù)據(jù)包)進行傳輸和通信。

60、答案:D本題解析:本題考核信息安全設(shè)計策略。

61、答案:A本題解析:網(wǎng)絡(luò)的邏輯結(jié)構(gòu)設(shè)計,來自于用戶需求中描述的網(wǎng)絡(luò)行為、性能等要求,邏輯設(shè)計要根據(jù)網(wǎng)絡(luò)用戶的分類、分布,選擇特定的技術(shù),形成特定的網(wǎng)絡(luò)結(jié)構(gòu),該網(wǎng)絡(luò)結(jié)構(gòu)大致描述了設(shè)備的互聯(lián)及分布,但是不對具體的物理位置和運行環(huán)境進行確定。邏輯設(shè)計過程主要由以下4個步驟組成:確定邏輯設(shè)計目標網(wǎng)絡(luò)服務(wù)評價技術(shù)選項評價進行技術(shù)決策

62、答案:B本題解析:考核數(shù)據(jù)集成。

63、答案:A本題解析:依據(jù)時間順序,RUP生命周期分為四個階段。初始階段(Inception):確定項目邊界,關(guān)注業(yè)務(wù)與需求風(fēng)險。細化階段(Elaboration):分析項目,構(gòu)建軟件結(jié)構(gòu)、計劃。該階段應(yīng)確保軟件結(jié)構(gòu)、需求、計劃已經(jīng)穩(wěn)定;項目風(fēng)險低,預(yù)期能完成項目;軟件結(jié)構(gòu)風(fēng)險已經(jīng)解決。構(gòu)建階段(Construction):構(gòu)件與應(yīng)用集成為產(chǎn)品,并通過詳細測試。交付階段(Transition):確保最終用戶可使用該軟件。

64、答案:B本題解析:RAID1,磁盤鏡像,可并行讀數(shù)據(jù),由于在不同的兩塊磁盤寫相同數(shù)據(jù),寫入數(shù)據(jù)比RAID0慢點。安全性最好,但空間利用率為50%,利用率最低。實現(xiàn)RAID1至少需要2塊硬盤。

65、答案:C本題解析:答案:C。本題考查項目階段性管理的基本知識。在項目的每個階段結(jié)束時,都要對項目完成情況與可交付成果進行審查,以確定項目是否應(yīng)進入下一階段。每個階段的成果可看成是一個里程碑。

66、答案:A本題解析:生成樹協(xié)議的工作過程簡單表述如下:1)唯一根網(wǎng)橋的推選:各個網(wǎng)橋互相傳遞BPDU配置信息,系統(tǒng)的每個網(wǎng)橋都能監(jiān)聽到BPDU,根據(jù)網(wǎng)橋標識共同“選舉”出具有最大優(yōu)先級的根網(wǎng)橋。如果優(yōu)先級相同,則取具有最小網(wǎng)橋地址的網(wǎng)橋作為根網(wǎng)橋。根網(wǎng)橋缺省每2秒發(fā)出BPDU。2)在每個非根網(wǎng)橋選出一個根端口:根網(wǎng)橋向系統(tǒng)廣播其BPDU,對一個網(wǎng)橋來說,具有最小根路徑開銷的端口選為根端口;如果根路徑開銷相同,則取端口標識最小的作為根端口,同時根端口處于轉(zhuǎn)發(fā)模式。一個網(wǎng)橋只有一個根端口,根網(wǎng)橋沒有根端口。3)在每個網(wǎng)段選一個指定端口:每個網(wǎng)橋接收到一個BPDU幀時,同時發(fā)出一個BPDU幀說明離根網(wǎng)橋的路徑開銷。在同一個網(wǎng)段里,具有最小的根路徑開銷的端口被選為指定端口。如果根路徑開銷相同,則取網(wǎng)橋標識最小的作為指定端口。如果網(wǎng)橋標識也相同,則取端口標識最小的為指定端口。4)STP設(shè)置根端口和指定端口進入轉(zhuǎn)發(fā)模式,可以轉(zhuǎn)發(fā)數(shù)據(jù)幀;而落選端口則進入阻塞模式,只偵聽BPDU,不轉(zhuǎn)發(fā)數(shù)據(jù)幀。各網(wǎng)橋周期性地交換BPDU信息,保證系統(tǒng)拓撲結(jié)構(gòu)的合理性。

67、答案:A本題解析:本題考查PKI體制。PKI體制中,為保障數(shù)字證書不被篡改而且要發(fā)送到證書主人手中,需要用CA的私鑰對數(shù)字證書簽名,防偽造,不可抵賴。

68、答案:B本題解析:暫無解析

69、答案:D本題解析:本題考查數(shù)據(jù)編碼與調(diào)制方面的基礎(chǔ)知識。曼徹斯特

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論