2024年(高級)網絡規劃設計師考試題庫大全(含真題、典型題等)_第1頁
2024年(高級)網絡規劃設計師考試題庫大全(含真題、典型題等)_第2頁
2024年(高級)網絡規劃設計師考試題庫大全(含真題、典型題等)_第3頁
2024年(高級)網絡規劃設計師考試題庫大全(含真題、典型題等)_第4頁
2024年(高級)網絡規劃設計師考試題庫大全(含真題、典型題等)_第5頁
已閱讀5頁,還剩273頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

PAGEPAGE12024年(高級)網絡規劃設計師考試題庫大全(含真題、典型題等)一、單選題1.以下關于各種反病毒技術的說法中,正確的是:A、特征值檢測方法檢測準確,誤報警率低,但是不可識別病毒的名稱,不能檢查未知病毒和多態性病毒B、校驗和技術能檢測到未知病毒,對付隱蔽性病毒效率較高,但是會誤報警,不能識別病毒名稱C、啟發式掃描能檢查出許多未知的新病毒,而且不會出現誤報、虛報等情況D、以上3中反病毒技術都不能有效解決多態性病毒答案:D解析:A.特征值檢測方法是通過檢查病毒文件的特征碼來判斷是否為病毒,準確率高,但是無法識別未知病毒和多態性病毒,因為這些病毒的特征碼是不固定的,會不斷變化。B.校驗和技術是通過計算文件的校驗和來判斷是否為病毒,能夠檢測到未知病毒,但是誤報率較高,而且無法識別病毒名稱。C.啟發式掃描是通過分析文件的行為和代碼來判斷是否為病毒,能夠檢測出許多未知的新病毒,而且誤報率較低,但是也無法識別病毒名稱。D.多態性病毒是指能夠自我變異的病毒,使得其特征碼和行為模式不斷變化,從而難以被反病毒軟件檢測和清除。以上三種反病毒技術都無法有效解決多態性病毒的問題。綜上所述,選項D是正確的。2.為了解決IPv4的地址位不足的問題,IPv6協議將地址位數()A、從32位擴展到64位B、從32位擴展到128位C、從48位擴展到64位D、從48位擴展到128位答案:B解析:IPv6在IPv4的基礎上進行改進,它的一個重要的設計目標是與IPv4兼容,它將IP地址位數從原來的32位擴展到128位,徹底解決了地址不足問題。第一個IPv6標準為IETF接受并作為RFC發布不久,就產生了6-bone網絡,用于在IPv6產品實現廣泛商業推廣以前,用于測試或獲取IPv6的經驗。它是中國第一個IPv6的商用網。3.假設有一個局域網,管理站每30分鐘輪詢被管理設備一次,一次查詢訪問需要的時間是400ms,則管理站最多可支持()個網絡設備。A、400B、4000C、4500D、5000答案:C解析:30×60÷0.4=4500,所以管理站最多可支持4500個網絡設備。4.安全管理制度中信息安全有三條基本的管理原則____A、人員允許下不單獨工作、限制使用范圍、責任落實B、人員允許下不單獨工作、限制使用時間、責任分散C、建立文檔制度、建立管理制度、建立責任制度D、建立總體方針、建立管理制度、建立操作規程答案:B解析:本題考查安全管理制度中信息安全的基本管理原則。選項A中的“限制使用范圍”和“責任落實”是正確的,但“人員允許下不單獨工作”不符合實際情況,因為有些情況下需要單獨工作。選項C中的“建立文檔制度”和“建立責任制度”是正確的,但“建立管理制度”過于籠統。選項D中的“建立總體方針”和“建立操作規程”是正確的,但同樣過于籠統。只有選項B中的“人員允許下不單獨工作”、“限制使用時間”和“責任分散”三個原則是比較全面、準確的,因此選B。5.網管人員在監測網絡運行狀態時,發現下列現象:服務器上有大量的TCP連接,收到了大量源地址各異、用途不明的數據包;服務器收到大量的ARP報文。網管人員的判斷是受到了DDoS攻擊和ARP欺騙攻擊,針對后一現象可能采取的措施是()。A、升級交換機內的軟件B、加裝一個內部路由器C、在服務器上安裝ARP防火墻D、在內部網的每臺主機上安裝ARP防火墻答案:D解析:解決方法是在每臺計算機上安裝ARP防火墻或殺毒軟件,發現并殺掉該病毒。6.逆向工程導出的信息可以分為4個抽象層次,其中()可以抽象出程序的抽象語法樹、符號表等信息;A、實現級B、結構級C、功能級D、領域級答案:A解析:考核逆向工程基礎。7.數據的網絡傳遞模式就是通信模式,通信模式直接決定了網絡流量在不同網段分布,同時結合流量的通信量,就可以獲取不同網段的總通信量大小。()是指多個計算節點協同工作來完成一項共同任務的應用,在解決分布式應用,提高性能價格比,提供共享資源的實用性、容錯性以及可伸縮性方面有著巨大的潛力。A、客戶機-服務器通信B、對等通信C、瀏覽器-服務器通信D、分布式計算答案:D解析:分布式計算是指多個計算節點協同工作來完成一項共同任務的應用,在解決分布式應用,提高性能價格比,提供共享資源的實用性、容錯性以及可伸縮性方面有著巨大的潛力。8.下列DNS查詢過程中,采用迭代查詢的是(),采用遞歸查詢的是(請作答此空)。A、轉發查詢非授權域名服務費B、客戶端向本地域名服務器發出查詢請求C、由上級域名服務器給出下級服務器的地址D、由根域名服務器找到授權域名服務器的地址答案:B解析:DNS查詢過程中,采用迭代查詢的是指查詢過程中每一步都由客戶端或者本地域名服務器主動向下一級服務器發出查詢請求,并且每一步查詢結果都由當前查詢的服務器直接返回給客戶端或者本地域名服務器。采用遞歸查詢的是指查詢過程中,客戶端或者本地域名服務器向上一級服務器發出查詢請求,并且上一級服務器會代替客戶端或者本地域名服務器向下一級服務器發出查詢請求,直到找到查詢結果并返回給客戶端或者本地域名服務器。根據題目中的描述,選項B表示客戶端向本地域名服務器發出查詢請求,這個查詢過程中,客戶端向本地域名服務器發出請求,本地域名服務器會根據自己的緩存或者向上一級服務器發出查詢請求,直到找到查詢結果并返回給客戶端。因此,選項B采用的是遞歸查詢。而其他選項中,轉發查詢非授權域名服務器費、由上級域名服務器給出下級服務器的地址、由根域名服務器找到授權域名服務器的地址,都是采用迭代查詢的方式。9.100BASE-T4利用()傳輸介質進行數據傳輸。A、光纖B、UTP-5C、UTP-3D、同軸電纜答案:C解析:100BASE-T4是一種以太網傳輸標準,它利用UTP-3傳輸介質進行數據傳輸。UTP-3是一種雙絞線,它由四對線纜組成,每對線纜都被雙絞在一起,可以提供高速數據傳輸和抗干擾能力。因此,選項C是正確答案。光纖、UTP-5和同軸電纜都可以用于數據傳輸,但它們不是100BASE-T4所采用的傳輸介質。10.M公司購買了N畫家創作的一幅美術作品原件。M公司未經N畫家的許可,擅自將這幅美術作品作為商標注冊,并大量復制用于該公司的產品上。M公司的行為侵犯了N畫家的()。A、著作權B、發表權C、商標權D、展覽權答案:A解析:著作權是指作者及其他著作權人對其創作(或繼受)的文學藝術和科學作品依法享有的權利,即著作權權利人所享有的法律賦予的各項著作權及相關權的總和。著作權包括著作人身權和著作財產權兩部分。著作人身權是指作者基于作品的創作活動而產生的與其人利益緊密相連的權利,包括發表權、署名權、修改權和保護作品完整權。著作財產權是指作者許可他人使用、全部或部分轉讓其作品而獲得報酬的權利,主要包括復制權、發行權、出租權、改編權、翻譯權、匯編權、展覽權、信息網絡傳播權,以及應當由著作權人享有的其他權利。未經著作權人許可,復制、發行、出租、改編、翻譯、匯編、通過信息網絡向公眾等行為,均屬侵犯著作權行為。11.殺毒軟件報告發現病毒Macro.Melissa,由該病毒名稱可以推斷出病毒類型是()。A、文件型B、引導型C、目錄型D、宏病毒答案:D解析:惡意代碼的一般命名格式為:惡意代碼前綴.惡意代碼名稱.惡意代碼后綴。惡意代碼前綴是根據惡意代碼特征起的名字,具相同前綴的惡意代碼通常具有相同或相似的特征。前綴Macro表示Macro.Melissa是一種宏病毒,主要感染office文件。12.某機構要新建一個網絡,除內部辦公、員工郵件等功能外,還要對外提供訪問本機構網站(包括動態網頁)和FTP服務,設計師在設計網絡安全策略時,給出的方案是:利用DMZ保護內網不受攻擊,在DMZ和內網之間配一個內部防火墻,在DMZ和Internet間,較好的策略是()。A、配置一個外部防火墻,其規則為除非允許,都被禁止B、配置一個外部防火墻,其規則為除非禁止,都被允許C、不配置防火墻,自由訪問,但在主機上安裝殺病毒軟件D、不配置防火墻,只在路由器上設置禁止PING操作答案:B解析:本題考查DMZ和防火墻應用方面的基本知識。DMZ俗稱非軍事區,其基本思想是將內網的一些服務器另外配置一套提供給Internet用戶訪問,內網服務器不對Internet用戶開放。這樣,即使DMZ中的服務被攻擊或被破壞,也可通過內網的原始服務器快速恢復和重建。通常,只要Internet需要訪問的服務都在DMZ中部署,包括所需要的數據庫服務器。為保證安全,在DMZ與內網之間部署內部防火墻,實行嚴格的訪問限制;在DMZ與外網之間部署外部防火墻,施加較少的訪問限制。13.項目管理方法的核心是風險管理與()相結合。A、目標管理B、質量管理C、投資管理D、技術管理答案:A解析:項目管理方法的核心是風險管理與目標管理相結合。14.設計、運行和維護網絡的過程中,網絡軟件和實用軟件占有非常重要的地位。其中,()不屬于應用軟件的組成。A、網絡管理軟件B、ping、tracerouteC、專門為網絡定制的特殊軟件D、客戶機與服務器之間進行通信所需要的協議堆棧支撐軟件答案:D解析:設計、運行和維護網絡的過程中,網絡軟件和實用軟件占有非常重要的地位。其中網絡軟件主要由客戶機端的軟件和客戶機之間或客戶機與服務器之間進行通信所需要的協議堆棧支撐軟件組成。網絡軟件和應用軟件的區別,是網絡軟件是為底層協議服務的通用軟件,而應用軟件是為了實現業務流程服務的特殊軟件。實用軟件主要是用于實現網絡分析、管理、監控、維護、故障排除發現等功能,專門為網絡定制的特殊軟件,既包括網絡管理軟件,又包括像ping、traceroute之類的簡單軟件。15.某系統集成企業迫于經營的壓力,承接了一個極具技術風險的項目,該項目的項目經理為此:調用了公司最有能力的人力資源,組織項目組核心團隊成員培訓,與該項目技術領域最強的研究團隊簽訂項目技術分包協議,從項目風險管理的角度來看,該項目經理采取了正向風險的應對策略,并采取了()風險應對措施。A、轉移、分享、提高B、開拓、接受、提高C、減輕、分享、規避D、開拓、分享、強大答案:D解析:此風險屬于積極風險應對(正向風險)。16.海明碼是一種糾錯編碼,一對有效碼字之間的海明距離是(請作答此空),如果信息為6位,要求糾正1位錯,按照海明編碼規則,需要增加的校驗位是()位。A、兩個碼字的比特數之和B、兩個碼字的比特數之差C、兩個碼字之間相同的比特數D、兩個碼字之間不同的比特數答案:D解析:海明碼實際上是一種多重奇偶校驗碼,其工作原理是:在有效信息位中加入校驗位形成海明碼,并把海明碼的每一個二進制位分配到不同的奇偶校驗組中。當某一位出錯后,就會引起有關校驗位的值發生變化,因此不但可以發現錯誤,還能指出錯誤的位置,所以還可以進行糾錯。碼字之間的海明距離是一個碼字要變成另一個碼字時必須改變的最小位數。設海明碼校驗位為k,信息位為m,為了糾正1位錯,則它們之間的關系應滿足m+k+1≤2^k。所以信息位為6的話,需要加入的校驗位是4。17.在一個占地200*80m2生產大型機床的車間里布置網絡,有200臺計算機需要連網,沒有任何現成網線,對網絡的響應速度要求是能實時控制。設計師在進行物理網絡設計時,提出了如下方案:設計一個中心機房,將所有的交換機、路由器、服務器放置在該中心機房,用UPS保證供電,用超5類雙絞線電纜作為傳輸介質并用PVC線槽鋪設。該設計方案的最嚴重問題是()。A、未將機房與廠房分開B、未給出機房的設計方案C、交換機集中于機房浪費大量雙絞線電纜D、交換機集中于中心機房將使得水平布線超過100米的長度限制答案:D解析:進行物理網絡設計時需要有準確的地形圖、建筑結構圖,以便規化線路走向、計算傳輸介質的長度,評估介質布設的合理性,必要時需要計算、評估電磁環境,以確定屏蔽措施。200×80m2的大型車間,設計一個中心機房,所有網絡設備全部集中在機房,一定有一些地萬離機房的距離超出了100米,導致現有方案不能保證所有設備能聯網工作。18.下面協議中,屬于第三層隧道協議的是(),第二層隧道協議中(請作答此空)能將PPP幀封裝成IP數據包,以便在基于IP的互聯網上進行傳輸。A、IPSecB、PPTPC、L2TPD、GRE答案:B解析:VPN主要隧道協議有PPTP、L2TP、IPSec、SSLVPN、TLSVPN。(1)PPTP(點到點隧道協議)。PPTP是一種用于讓遠程用戶撥號連接到本地的ISP,是通過Internet安全訪問內網資源的技術。它能將PPP幀封裝成IP數據包,以便在基于IP的互聯網上進行傳輸。PPTP使用TCP連接創建、維護、終止隧道,并使用GRE(通用路由封裝)將PPP幀封裝成隧道數據。被封裝后的PPP幀的有效載荷可以被加密、壓縮或同時被加密與壓縮。該協議是第2層隧道協議。(2)L2TP協議。L2TP是PPTP與L2F(第二層轉發)的綜合,是由思科公司推出的一種技術。該協議是第2層隧道協議。(3)IPSec協議。IPSec協議在隧道外面再封裝,保證了隧道在傳輸過程中的安全。該協議是第3層隧道協議。(4)SSLVPN、TLSVPN。兩類VPN都使用了SSL和TLS技術,在傳輸層實現VPN的技術。該協議是第4層隧道協議。由于SSL需要對傳輸數據加密,因此SSLVPN的速度比IPSecVPN慢。但SSLVPN的配置和使用又比其他VPN簡單。19.DNS資源記錄()定義了區域的反向搜索。A、SOAB、PTRC、NSD、MX答案:B解析:DNS資源記錄SOA定義了域內授權域名服務器;PTR定義了區域的反向搜索;MX定義了域內郵件服務器。20.報文摘要算法SHA-1輸出的位數是()。A、100位B、128位C、160位D、180位答案:C解析:SHA-1是一種報文摘要算法,它可以將任意長度的消息壓縮成一個160位的摘要。因此,選項C是正確答案。選項A、B、D的位數都不符合SHA-1算法的輸出位數。21.ICMP協議的功能包括()。A、傳遞路由信息B、報告通信故障C、分配網絡地址D、管理用戶連接答案:B解析:ICMP(InternetControlMessageProtocol)是TCP/IP協議族中的一個子協議,主要用于在IP網絡中傳遞控制信息和錯誤報告。因此,ICMP協議的主要功能是報告通信故障,如網絡不可達、主機不可達、端口不可達等。而傳遞路由信息、分配網絡地址、管理用戶連接等功能與ICMP協議無關。因此,本題的正確答案是B。22.某機構擬建設一個網絡,委托甲公司承建。甲公司的趙工程師帶隊去進行需求調研,在與委托方會談過程中記錄了大量信息,經過整理,歸納出如下主要內容:用戶計算機數量:97臺;業務類型:辦公;連接Internet需要;分布范圍:分布在一棟樓房的三層內(另附位置圖一張);最遠距離:78米;需要的網絡服務:郵件、Web;網絡建設時間:三個月。在撰寫需求分析報告時,發現缺少了一些很重要的信息,其中包括估計的通信量。為此,趙工再次與委托方進行交談,獲得所需信息后,開始撰寫需求分析報告。該報告的目錄如下:一、業務需求;二、用戶需求;三、應用需求;四、計算機需求;五、網絡需求;六、使用方式需求;七、建設周期;八、經費預算。關于該報告的評價,恰當的是()A、使用方式需求應合并到業務需求或用戶需求中B、應用需求應合并到業務需求中C、經費預算部分應刪除D、是一個比較好的報告無需調整答案:C解析:需求分析報告應包括對技術方面的詳細描述,另外包括對建設周期等非技術性內容的描述,一般不需要描述經費預算,因為經費是非常敏感、在招標完成前可能需要保密的信息。當然,經費與建設內容并不能完全分離,如果預算少,建設內容事實上不可能完成。很多情況下是根據需求來確定經費預算。23.某計算機遭到ARP病毒的攻擊,為臨時解決故障,可將網關IP地址與其MAC綁定,正確的命令是()。A、rp-a5400-22-aa-00-22--aaB、arp-d5400-22-aa-00-22-aaC、arp-r5400-22-aa-00-22-aaD、arp-s5400-22-aa-00-22-aa答案:D解析:綁定的命令格式是:arp-sinet_addreth_addr[ifaddr]arp-a用于顯示當前ARP緩存的命令arp-d用于刪除當前緩存中的地址arp-r是錯誤的arp命令。24.按照IEEE802.3標準,以太幀的最大傳輸效率為()。A、50%B、87.5%C、90.5%D、98.8%答案:D解析:本題考察以太網幀的知識。以太網數據部分封裝大小為46-1500,而以太網最大幀長范圍為64-1518。所以最大傳輸效率為1500/1518=98.8%。25.利用交換機的ACL功能可增強網絡的安全性和功能,其中不能實現的功能是(),交換機上的RADIUS不能實現的功能是(請作答此空)。A、用戶名認證B、用戶密碼認證C、用戶接入權限認證D、流量控制答案:D解析:本題考查訪問控制的基本知識。ACL是新型交換機具有的、實現訪問控制的功能,具有限制每個端口的數據率、限制每個端口可接入的IP地址、限制每個端口可接入的MAC地址等很多功能,但一般都不能限制每個端口的流量。交換機的RADIUS可實現安全訪問控制,不對流量進行控制。26.配置路由器有多種方法,一種方法是通過路由器console端口連接()進行配置。A、中繼器B、AUX接口C、終端D、TCP/IP網絡答案:C解析:這也是基礎概念題,路由器,交換機等設備,都可通使用console接口,利用終端進行操作用。27.主機地址60屬于子網______A、4/26B、6/26C、28/26D、92/26答案:C解析:四個答案的掩碼長度都是/26.用這個掩碼計算出主機地址60的范圍即可。子網規模是2^(32-26)=64.因此160所在的范圍是128.28.以下給出的地址中,屬于子網9/28的主機地址是()。A、7B、4C、6D、1答案:A解析:解答這種類型的IP地址的計算問題,通常是計算出該子網對應的IP地址范圍。本題中由/28可以知道,主機位為32-28=4bit,也就是每個子網有2^4個地址。因此第一個地址段是~5,第2個地址段是6~1,因此與9所在的地址段是第2段的只有A。29.一臺CiSCO交換機和一臺3交換機相連,相連端口都工作在VLANTrunk模式下,這兩個端口應使用的VLAN協議分別是()A、ISL和IEEE802.10B、ISL和ISLC、ISL和IEEE802.1QD、IEEE802.1Q和IEEE802.1Q答案:D解析:本題考查的是交換機之間的VLAN協議,其中CiSCO交換機支持ISL和IEEE802.1Q兩種VLAN協議,而3交換機只支持IEEE802.1Q協議。因此,為了使兩臺交換機之間能夠正常通信,應該選擇兩臺交換機都支持的協議,即IEEE802.1Q協議。因此,本題的答案為D。30.數字簽名最常見的實現方法是建立在()的組合基礎之上。A、公鑰密碼體制和對稱密碼體制B、對稱密碼體制和MD5摘要算法C、公鑰密碼體制和單向安全散列函數算法D、公證系統和MD4摘要算法答案:C解析:數字簽名(又稱公鑰數字簽名、電子簽章)是一種類似寫在紙上的普通的物理簽名,但是使用了公鑰加密領域的技術實現,用于鑒別數字信息的方法。一套數字簽名通常定義兩種互補的運算,一個用于簽名,另一個用于驗證。"發送報文時,發送方用一個哈希函數從報文文本中生成報文摘要,然后用自己的私人密鑰對這個摘要進行加密,這個加密后的摘要將作為報文的數字簽名和報文一起發送給接收方,接收方首先用與發送方一樣的哈希函數從接收到的原始報文中計算出報文摘要,接著再用發送方的公用密鑰來對報文附加的數字簽名進行解密,如果這兩個摘要相同、那么接收方就能確認該數字簽。數字簽名有兩種功效:一是能確定消息確實是由發送方簽名并發出來的,因為別人假冒不了發送方的簽名。二是數字簽名能確定消息的完整性。因為數字簽名的特點是它代表了文件的特征,文件如果發生改變,數字摘要的值也將發生變化。不同的文件將得到不同的數字摘要。一次數字簽名涉及到一個哈希函數、發送者的公鑰、發送者的私鑰。31.為了解決RIP協議形成路由環路的問題可以采用多種方法,下面列出的方法中效果最好的是()。A、不要把從一個鄰居學習到的路由發送給那個鄰居B、經常檢查鄰居路由器的狀態,以便及時發現斷開的鏈路C、把從鄰居學習到的路由設置為無限大,然后再發送給那個鄰居D、縮短路由更新周期,以便出現鏈路失效時盡快達到路由無限大答案:C解析:路由信息協議(RoutingInformationProtocol,RIP)是使用最廣泛的距離矢量路由協議。距離矢量名稱的由來是因為路由是以矢量(距離、方向)的方式被通告出去的,這里的距離是根據度量來決定的。距離矢量路由算法是動態路由算法。它的工作流程是:每個路由器維護一張矢量表,表中列出了當前已知的到每個目標的最佳距離以及所使用的線路。通過在鄰居之間相互交換信息,路由器不斷更新它們內部的表。好的路由協議必須能夠快速收斂,收斂就是網絡設備的路由表與網絡拓撲結構保持一致,所有路由器再判斷最佳路由達到一致的過程。距離矢量協議容易形成路由循環、傳遞好消息快、傳遞壞消息慢等問題。解決這些問題可以采取以下幾個措施:(1)水平分割(SplitHorizon)路由器某一個接口學習到的路由信息,不再反方向傳回。(2)路由中毒(RouterPoisoning)路由中毒又稱為反向抑制的水平分割,不立即將不可達網絡從路由表中刪除該路由信息,而是將路由信息度量值置為無窮大(RIP中設置跳數為16),該中毒路由被發給鄰居路由器以通知這條路徑失效。(3)反向中毒(PoisonReverse)路由器從一個接口學習到一個度量值為無窮大的路由信息,則應該向同一個接口返回一條路由不可達的信息。(4)抑制定時器(HolddownTimer)一條路由信息失效后,一段時間內都不接收其目的地址的路由更新。路由器可以避免收到同一路由信息失效和有效的矛盾信息。通過抑制定時器可以有效避免鏈路頻繁起停,增加了網絡有效性。(5)觸發更新(TriggerUpdate)路由更新信息每30秒發送一次,當路由表發生變化時,則應立即更新報文并廣播到鄰居路由器。32.按照RSA算法,取兩個最大素數p和q,n=p*q,令φ(n)=(p-1)*(q-1),取與φ(n)互質的數e,d=e-1modφ(n),如果用M表示消息,用C表示密文,下面(請作答此空)是加密過程,()是解密過程。A、C=MemodnB、C=MnmoddC、=Mdmodφ(n)D、C=Mnmodφ(n)答案:A解析:RSA公鑰(e,n)加密,私鑰d解密。33.工程師利用測試設備對某信息點已經連接好的網線進行測試時,發現有4根線不通,但計算機仍然能利用該網線連接上網。則不通的4根線可能是()。某些交換機級聯時,需要交換UTP一端的線序,其規則是(),對變更了線序的UTP,最直接的測試方式是(請作答此空)。A、采用同樣的測試設備測試B、利用萬用電表測試C、一端連接計算機測試D、串聯成一根線測試答案:B解析:第一部分:不通的4根線可能是哪些?根據題意,雖然有4根線不通,但計算機仍然能利用該網線連接上網,說明該網線采用的是雙絞線,而不是四線直通線。雙絞線是由8根線組成的,其中4對線分別為藍色/白藍色、橙色/白橙色、綠色/白綠色、棕色/白棕色。每對線中的兩根線是相互絞合的,用于傳輸數據信號。因此,如果有4根線不通,那么必定是其中2對線中的一根或兩根線不通。答案:選項不確定,需要進一步分析。第二部分:交換UTP一端的線序的規則是什么?UTP是指無屏蔽雙絞線,是一種常用的網絡傳輸介質。在級聯多個交換機時,有時需要交換UTP一端的線序,以保證數據傳輸的正確性。具體規則如下:1.將UTP的兩端分別標記為A端和B端。2.在A端的1號線和2號線之間交換位置,在A端的3號線和6號線之間交換位置。3.在B端的1號線和2號線之間交換位置,在B端的3號線和6號線之間交換位置。4.將A端的1號線接到B端的3號線上,將A端的2號線接到B端的6號線上,將A端的3號線接到B端的1號線上,將A端的6號線接到B端的2號線上。5.完成線序交換后,需要進行測試,以確保數據傳輸的正確性。答案:線序交換規則如上所述。第三部分:對變更了線序的UTP,最直接的測試方式是什么?對于變更了線序的UTP,最直接的測試方式是利用萬用電表進行測試。具體步驟如下:1.將萬用電表的測試模式設置為“電阻測試”。2.將萬用電表的兩個探頭分別接到UTP的兩端,以測試UTP的電阻值。3.如果UTP的電阻值符合標準范圍,說明線序交換正確,可以正常使用;如果UTP的電阻值超出標準范圍,說明線序交換不正確,需要重新進行線序交換。答案:利用萬用電表進行測試。34.基于數論原理的RSA算法的安全性建立在(請作答此空)的基礎上。RSA廣泛用于()。A、分解大數的困難B、大數容易分解C、容易獲得公鑰D、私鑰容易保密答案:A解析:現在主要的兩大類算法是:建立在基于“分解大數的困難度”基礎上的算法,和建立在“以大素數為模來計算離散對數的困難度”基礎上的算法。基于數論原理的RSA算法的安全性建立在分解大數的困難的基礎上。但是使用RSA來加密大量的數據則速度太慢了,因此RSA一般廣泛用于密鑰的分發。35.九個項目A11、A12、A13、A21、A22、A23、A31、A32、A33的成本從1百萬、2百萬、…,到9百萬各不相同,但并不順序對應。已知A11與A21、A12與A22的成本都有一倍關系,A11與A12、A21與A31、A22與A23、A23與A33的成本都相差1百萬。由此可以推斷,項目A22的成本是()百萬。A、2B、4C、6D、8答案:C解析:考核應用數學基礎知識36.以下關于DHCP協議的描述中,錯誤的是()。A、DHCP客戶機可以從外網段獲取IP地址B、DHCP客戶機只能收到一個dhcpofferC、DHCP不會同時租借相同的IP地址給兩臺主機D、HCP分配的IP地址默認租約期為8天答案:B解析:DHCP通過中繼代理方式可以獲取外網IP地址,DHCP不會同時租借相同的IP地址給兩臺主機,DHCP分配的IP地址默認租約期為8天。客戶機可能從不止一臺DHCP服務器收到DHCPOFFER信息。客戶機選擇最先到達的DHCPOFFER到達的DHCPOFFER,并發送DHCPREQUEST消息包。37.在TCP/IP協議體系結構中,SNMP是在UDP協議之上的()請求/響應協議A、異步B、同步C、主從D、面向連接答案:A解析:基礎概念題。38.OSPF默認的Hello報文發送間隔時間是()秒,默認無效時間間隔是Hello時間間隔的()倍,即如果在()秒內沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。Hello組播地址為(請作答此空)。A、B、C、D、答案:C解析:Hello用于發現鄰居,保證鄰居之間keeplive,能在NBMA上選舉指定路由器(DR)、備份指定路由器(BDR)。默認的Hello報文的發送間隔時間是10秒,默認的無效時間間隔是Hello時間間隔的4倍,即如果在40秒內沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。Hello包應該包含:源路由器的RID、源路由器的AreaID、源路由器接口的掩碼、源路由器接口的認證類型和認證信息、源路由器接口的Hello包發送的時間間隔、源路由器接口的無效時間間隔、優先級、DR/BDR接口IP地址、五個標記位、源路由器的所有鄰居的RID。Hello組播地址為。39.內存中的病毒通常有三種狀態,激活態、失活態和能激活態。下面那種類型的病毒屬于能激活態病毒____A、動態病毒B、激活態病毒C、靜態病毒D、失活態病毒答案:A解析:本題考查對內存中病毒的分類和狀態的理解。根據題干所述,內存中的病毒有三種狀態,即激活態、失活態和能激活態。因此,正確答案應該是屬于“能激活態”的病毒類型。選項中,只有動態病毒符合這一條件,因此答案為A。其他選項分別為激活態病毒、靜態病毒和失活態病毒,不符合題意。40.假如有3塊容量是160G的硬盤做RAID5陣列,則這個RAID5的容量是(請作答此空);而如果有2塊160G的盤和1塊80G的盤,此時RAID5的容量是()。A、320GB、160GC、80GD、40G答案:A解析:RAID5具有與RAID0近似的數據讀取速度,只是多了一個奇偶校驗信息,寫入數據的速度比對單個磁盤進行寫入操作的速度稍慢。磁盤利用率=(n-1)/n,其中n為RAID中的磁盤總數。實現RAID5至少需要3塊硬盤,如果壞一塊盤,可通過剩下兩塊盤算出第三塊盤內容。RAID5如果是由容量不同的盤組成,則以最小盤容量計算總容量。(1)3塊160G的硬盤做RAID5:總容量=(3-1)×160=320G。(2)2塊160G的盤和1塊80G的盤做RAID5:總容量=(3-1)×80=160G。41.(請作答此空)是指計算機CPU在單位時間內輸出的脈沖數,它在很大程度上決定了計算機的運行速度。()是指計算機的運算部件能同時處理的二進制數據的位數,它決定了計算機的運算精度。A、時鐘頻率B、字長C、可移植性D、數據處理速率答案:A解析:主頻(時鐘頻率):是指計算機CPU在單位時間內輸出的脈沖數。它在很大程度上決定了計算機的運行速度。單位MHz。42.某網站向CA中請了數字證書,用戶通過()來驗證網站的真偽。在用戶與網站進行安全通信時,用戶可以通過()進行加密和驗證,該網站通過(請作答此空)進行解密和簽名。A、CA的簽名B、證書中的公鑰C、網站的私鑰D、用戶的公鑰答案:C解析:在X.509標準中,包含在數字證書中的數據域有證書、版本號、序列號(唯一標識每一個CA下發的證書)、算法標識、頒發者、有效期、有效起始日期、有效終止日期、使用者、使用者公鑰信息、公鑰算法、公鑰、頒發者唯一標識、使用者唯一標識、擴展、證書簽名算法、證書簽名(發證機構即CA對用戶證書的簽名)。數字證書能驗證實體身份,而驗證證書有效性的主要是依據數字證書所包含的證書簽名。如圖1所示,網站通訊用戶發送數據時使用網站的公鑰(從數字證書中獲得)加密,收到數據時使用網站的公鑰驗證網站的數字簽名;網站利用自身的私鑰對發送的消息簽名和對收到的消息解密。43.訪問控制列表(ACL)分為標準和擴展兩種。下面關于ACL的描述中,錯誤的是()A、標準ACL可以根據分組中的IP源地址進行過濾B、擴展ACL可以根據分組中的IP目標地址進行過濾C、標準ACL可以根據分組中的IP目標地址進行過濾D、擴展ACL可以根據不同的上層協議信息進行過濾答案:C解析:標準ACL只能根據分組中的IP源地址進行過濾。44.以下關于在IPv6中任意播地址的敘述中,錯誤的是()。A、只能指定給IPv6路由器B、可以用作目標地址C、可以用作源地址D、代表一組接口的標識符答案:C解析:任意播地址是IPv6中的一種特殊地址,用于向同一組接口中的多個節點發送數據包。在IPv6中,任意播地址的格式為FF0X::/16,其中X可以是0到F的任意一個十六進制數。根據題目中的敘述,選項A、B、D都是正確的。任意播地址可以指定給IPv6路由器,可以用作目標地址,也代表一組接口的標識符。而選項C是錯誤的。任意播地址不能用作源地址,因為它代表的是一組接口,而不是單個節點。在IPv6中,源地址必須是單個節點的地址,不能是任意播地址。因此,本題的正確答案是C。45.以下關于DHCP的描述中,正確的是()。A、DHCP客戶機不可能跨越網段獲取IP地址B、DHCP客戶機只能收到一個dhcpofferC、DHCP服務器可以把一個IP地址同時租借給兩個網絡的不同主機D、HCP服務器中可自行設定租約期答案:D解析:(1)DHCP客戶端發送IP租用請求。DHCP客戶機啟動后發出一個DHCPDISCOVER消息,其封包的源地址為,目標地址為55。(2)DHCP服務器提供IP租用服務。當DHCP服務器收到DHCPDISCOVER數據包后,通過UDP的68號端口給客戶機回應一個DHCPOFFER信息,其中包含一個還沒有被分配的有效IP地址。(3)DHCP客戶端IP租用選擇。客戶機可能從不止一臺DHCP服務器收到DHCPOFFER信息。客戶機選擇最先到達的DHCPOFFER并發送DHCPREQUEST消息包。(4)DHCP客戶端IP租用確認。DHCP服務器向客戶機發送一個確認(DHCPACK)信息,信息中包括IP地址、子網掩碼、默認網關、DNS服務器地址以及IP地址的租約(默認為8天)。(5)DHCP客戶端重新登錄。獲取IP地址后的DHCP客戶端在每次重新聯網,不再發送DHCPDISCOVER,直接發送包含前次分配地址信息的DHCPREQUEST請求。DHCP服務器收到請求后,如果該地址可用,則返回DHCPACK確認;否則發送DHCPNACK信息否認。收到DHCPNACK的客戶端需要從第一步開始重新申請IP地址。(6)更新租約。DHCP服務器向DHCP客戶機出租的IP地址一般都有一個租借期限,期滿后,DHCP服務器便會收回出租的IP地址。如果DHCP客戶機要延長其IP租約,則必須更新其IP租約。DHCP客戶機啟動時和IP租約期限過一半時,DHCP客戶機都會自動向DHCP服務器發送更新其IP租約的信息。46.在RUP中采用“4+1”視圖模型來描述軟件系統的體系結構。在該模型中,最終用戶側重于()。A、實現視圖B、進程視圖C、邏輯視圖D、部署視圖答案:C解析:本題考核RUP模型。47.某工程師設計一個網絡時,擬采用B類地址,共有80個子網,每個子網約有300臺計算機,則子網掩碼應設為,如果采用CIDR地址格式,則最可能的分配模式是()。A、/23B、/20C、/16D、/9答案:A解析:IP地址由網絡地址和主機地址兩部構成,主機地址可進一步劃分為子網號和主機號兩部分,三者的區分需借助子網掩碼實現。B類地址的網絡地址部分為2字節,主機地址(子網號和主機號)為2字節。要求有80個子網,則子網號部分至少需要7位,每個子網能容納300臺計算機,則主機號部分至少需要9位,A、C、D顯然不能滿足要求。CIDR地址采用“首地址/網絡前綴長度”的形式表示,即32-網絡前綴長度等于網絡內的主機地址數,一般按需分配,使得前綴位數盡量大,以節約地址。對本地,地址部分9位即可,因此前綴長度為23位。也可以使用視頻精講中的快速計算方法計算。48.循環冗余校驗標準CRC-16的生成多項式為G(x)=x16+x15+x2+1,它產生的校驗碼是(請作答此空)位,接收端發現錯誤后采取的措施是()。A、2B、4C、16D、32答案:C解析:假設生成多項式G(x)的階為r,則在原始信息位后添加r個0,新生成的信息串共m+r位,對應多項式設定為xrM(x)。x16+x15+x2+1的階為16,所以校驗位為16位。接收端發現錯誤后采取的措施是自動請求發送端進行重發。49.公司總部與分部之間需要傳輸大量數據,在保障數據安全的同時又要兼顧密鑰算法效率,最合適的加密算法是()。A、RC-5B、RSAC、ECCD、MD5答案:A解析:本題考核加密算法的應用。50.網絡地址和端口翻譯(NAPT)用于(請作答此空),這樣做的好處是()A、把內部的大地址空間映射到外部的小地址空間B、把外部的大地址空間映射到內部的小地址空間C、把內部的所有地址映射到一個外部地址D、把外部的所有地址映射到一個內部地址答案:C解析:NPAT(NetworkPortAddressTranslations,網絡端口地址轉換)也被稱為“多對一”的NAT,或者叫PAT(PortAddressTranslations,端口地址轉換)、NPAT(NetworkAddressPortTranslations,網絡端口地址轉換)、地址超載(addressoverloading)51.在磁盤上存儲數據的排列方式會影響I/O服務的總時間。假設每磁道劃分成10個物理塊,每塊存放1個邏輯記錄。邏輯記錄R1、R2、…、R10存放在同一個磁道上,記錄的安排順序如表1所示:假定磁盤的旋轉速度為30ms/周,磁頭當前處在R1的開始處,使用單緩沖區,每個記錄處理時間為6ms。如果將記錄順序存儲,則處理10個記錄的時間花費較高,如果將記錄存儲位置按表2進行調整,可達最優。表2中,物理塊2應放邏輯記錄();物理塊9應放邏輯記錄(請作答此空)A、R5B、R6C、R7D、R8答案:C解析:(1)單緩存,磁盤磁頭只能存一個數據塊,即存需要處理的這一塊(2)處理數據塊的時,磁頭不會停會繼續旋前進。所以記錄是按R1,R2,R3,…,R10順序存儲時:讀取R1要30/10=3ms,處理R1需要6ms,此時,磁頭已經處于?記錄R4的開始位置了。需要再等磁頭滑過R4,R5,…,R10,R1,一共8塊,才回到R2的開始處。也就是說,轉一圈(30ms)加上讀R1記錄(3ms),一共33ms后,才能開始讀R2。所以,優化設計的思想是:當剛好處理R1塊時,磁頭剛好跑到R2的開始處,當處理好R2時,磁頭剛好跑到R3的開始處……依次類推。設計如下:52.下面的選項中,不屬于網絡/21的地址是()。A、B、C、D、答案:D解析:在進行網段劃分時,除了有將大網絡拆分成若干個小網絡的需求外,也有將小網絡組合成大網絡的需求。在一個有類別的網絡中(只區分A、B、C等大類的網絡),路由器決定一個地址的類別,并根據該類別識別網絡和主機。而在CIDR中,路由器使用前綴來描述有多個位是網絡位(或稱前綴),剩下的位則是主機位。CIDR顯著提高了IPv4的可擴展性和效率,通過使用路由聚合(或稱超網)可有效地減小路由表的大小,節省路由器的內存空間,提高路由器的查找效率。該技術可以理解為把小網合并成大網。/21,是采用CIDR編址方法,IP地址塊的網絡位占21位,主機位占11位,轉換為二進制形式為202.113.01100100.00000000,所以地址塊的表示范圍是202.113.01100000.00000000—202.113.01100111.11111111(—55)。53.某公司欲對其內部的信息系統進行集成,需要實現在系統之間快速傳遞可定制格式的數據包,并且當有新的數據包到達時,接收系統會自動得到通知。另外還要求支持數據重傳,以確保傳輸的成功。針對這些集成需求,應該采用()的集成方式。A、遠程過程調用B、共享數據庫C、文件傳輸D、消息傳遞答案:D解析:本題考核信息系統集成的基礎54.有4個IP地址:54、1、和,如果子網掩碼為,則這4個地址分別屬于()個子網;其中屬于同一個子網的是(請作答此空)。A、54和1B、1和C、54和D、和答案:D解析:根據子網掩碼為,可以得到網絡地址為,子網掩碼為,即前21位為網絡地址,后11位為主機地址。將4個IP地址轉換為二進制形式:54:11001001.01110101.00001111.111111101:11001001.01110101.00010001.00000001:11001001.01110101.00011000.00000101:11001001.01110101.00011101.00000011可以發現,前21位都相同,即它們屬于同一個網絡地址,而后11位不同,即它們屬于不同的主機地址。因此,這4個地址分別屬于4個子網,屬于同一個子網的是和。答案為D。55.DHCP客戶端啟動時會向網絡發出一個Dhcpdiscover包來請求IP地址,其源IP地址為(請作答此空);目標地址為()。A、B、C、D、55答案:B解析:DHCP客戶機啟動后,發出一個DHCPDISCOVER消息,其封包的源地址為,目標地址為55。56.在OSPF中,路由域存在骨干域和非骨干域,某網絡自治區域中共有10個路由域,其區域id為0~9,其中()為骨干域。A.AreA.0B.AreA.1A、reB、5C、AreD、9答案:A解析:本題考察OSPF區域的知識。OSPF區域0或為骨干區域。其它區域和骨干區域連接。57.某四級指令流水線分別完成取指、取數、運算、保存結果四步操作。若完成上述操作的時間依次為8ns、9ns、4ns、8ns,則該流水線的操作周期應至少為()ns。A、4B、8C、9D、33答案:C解析:流水線的周期為指令執行時間最長的一段。58.數字簽名功能不包括()。A、防止發送方的抵賴行為B、發送方身份確認C、接收方身份確認D、保證數據的完整性答案:C解析:數字簽名是一種用于保證數據完整性、防止抵賴和身份確認的技術。其基本原理是使用私鑰對數據進行加密,然后使用公鑰對加密后的數據進行解密,從而驗證數據的完整性和真實性。選項A:數字簽名可以防止發送方的抵賴行為,因為數字簽名是基于公鑰加密技術的,只有發送方擁有私鑰,才能對數據進行簽名,從而證明數據的真實性和完整性,發送方無法抵賴。選項B:數字簽名可以用于發送方身份確認,因為數字簽名是基于公鑰加密技術的,只有發送方擁有私鑰,才能對數據進行簽名,從而證明發送方的身份。選項C:數字簽名并不包括接收方身份確認,因為數字簽名只能證明數據的真實性和完整性,無法證明接收方的身份。選項D:數字簽名可以保證數據的完整性,因為數字簽名是基于公鑰加密技術的,只有發送方擁有私鑰,才能對數據進行簽名,從而證明數據的完整性。如果數據被篡改,數字簽名就會失效,接收方就會知道數據已經被篡改。因此,數字簽名可以保證數據的完整性。59.網絡生命周期的迭代模型的四階段模型,顧名思義分為四個階段,其中()不屬于該迭代模型。(請作答此空)的工作在于根據設計方案進行設備購置、安裝、調試,形成可試用的網絡環境。以下特點中,不屬于該階段模型優缺點的是()。A、分析與設計階段B、需求與計劃階段C、實施與構建階段D、運行與維護階段答案:C解析:四個階段分別為構思與規劃階段、分析與設計階段、實施與構建階段和運行與維護階段。構思與規劃階段的主要工作是對明確網絡設計或改造的需求,同時對新網絡的建設目標進行明確;分析與設計階段的工作在于根據網絡的需求進行設計,并形成特定的設計方案;實施與構建階段的工作在于根據設計方案進行設備購置、安裝、調試,形成可試用的網絡環境;運行維護階段提供網絡服務,并實施網絡管理。四階段周期的長處在于工作成本較低、靈活性高,適用于網絡規模較小、需求較為明確、網絡結構簡單的網絡工程。60.為了防止因出現網絡路由環路,而導致IP數據報在網絡中無休止地轉發,IP協議在IP包頭設置了表示(7)的TTL位。A、過期值B、數據報生存期C、總時間D、計時位答案:B解析:為了防止因出現網絡路由環路,而導致IP數據報在網絡中無休止地轉發,IP協議在IP包頭設置了一個TTL位,用來存放數據報生存期(以跳為單位,每經過一個路由器為一跳)。61.以下關于邏輯網絡的設計目標的說法不正確的是()。A、邏輯網絡設計必須為應用系統提供環境,并可以保障用戶能夠順利訪問應用系統B、邏輯網絡設計階段,應該選擇較為先進、新型的技術C、設計合理網絡結構,減少一次性投資,避免網絡建設中出現各種復雜問題D、邏輯網絡設計直接決定了運營維護等周期性投資答案:B解析:邏輯網絡設計的目標有:合適的應用運行環境--邏輯網絡設計必須為應用系統提供環境,并可以保障用戶能夠順利訪問應用系統;成熟而穩定的技術選型--在邏輯網絡設計階段,應該選擇較為成熟穩定的技術,越是大型的項目,越要考慮技術的成熟度,以避免錯誤投入;合理的網絡結構--合理的網絡結構不僅可以減少一次性投資,而且可以避免網絡建設中出現各種復雜問題;合適的運營成本--邏輯網絡設計不僅僅決定了一次性投資,技術選型、網絡結構也直接決定了運營維護等周期性投資;62.曼徹斯特編碼和4B/5B編碼是將數字數據編碼為數字信號的常見方法,后者的編碼效率大約是前者的()倍。A、0.5B、0.8C、1D、1.6答案:D解析:曼徹斯特編碼是用兩個脈沖編碼一個位,其效率為50%。4B/5B編碼是用5個脈沖編碼4個位,其效率為80%。63.BGP協議基于TCP協議,端口(請作答此空)。BGP協議中,路由器通過()報文報告檢測的錯誤信息。A、177B、178C、179D、180答案:C解析:BGP常見四種報文,分別是OPEN報文、KEEPLIVE報文、UPDATE報文、NOTIFICATION報文。OPEN報文:建立鄰居關系;KEEPALIVE報文:保持活動狀態,周期性確認鄰居關系,對OPEN報文回應;UPDATE報文:發送新的路由信息;NOTIFICATION報文:報告檢測到的錯誤。64.下列關于消息認證的描述中,錯誤的是()A、消息認證稱為完整性校驗B、用于識別信息源的真偽C、消息認證都是實時的D、消息認證可通過認證碼實現答案:C解析:A.正確。消息認證的主要目的是確保消息的完整性,防止消息被篡改或損壞,因此也被稱為完整性校驗。B.正確。消息認證可以用于驗證消息的來源是否真實可靠,防止偽造或冒充。C.錯誤。消息認證并不一定都是實時的,有些認證可能需要在一定時間內完成,但并不一定要求實時完成。D.正確。消息認證可以通過認證碼實現,常見的認證碼包括MAC(消息認證碼)和數字簽名等。綜上所述,選項C錯誤,是本題的答案。65.IEEE802.11在MAC層采用了()協議。A、CSMA/CDB、CSMA/CAC、DQDBD、令牌傳遞答案:B解析:IEEE802.11采用了類似于802.3CSMA/CD協議的載波偵聽多路訪問/沖突避免協議(CarrierSenseMultipleAccess/CollisionAvoidance,CSMA/CA)。66.IP數據報的分段和重裝配要用到報文頭部的(請作答此空)個字段。其中,分片偏移字段(段偏置值)表示數的單位是()字節;標記字段M標志(MF位)為0表示()。A、1B、2C、3D、4答案:D解析:IP數據報的分段和重裝配要用到報文頭部的標識符、數據長度、段偏置值和M標志(標記字段的MF位)等四個字段。其中,標識符字段長度為16位,同一數據報分段后,其標識符一致,這樣便于重裝成原來的數據報。標記字段長度為3位,第1位不使用;第2位是不分段(DF)位,值為1表示不能分片,為0表示允許分片;第3位是更多分片(MF)位,值為1表示之后還有分片,為0表示是最后一個分片。分片偏移字段(段偏置值)該字段長度為13位,表示數的單位是8字節,即每個分片長度是8字節的整數倍。該字段是標識所分片的分組分片之后在原始數據中的相對位置。67.甲、乙、丙、丁四個人將一份文檔翻譯為英、日、德、俄四種文字,每人只能翻譯一種語言。其翻譯文字所需時間如下表所示。問應派甲翻譯(),最少的翻譯時間為(請作答此空)。A、26B、28C、30D、32答案:B解析:指派問題是那些派完成任務效率最高的人去完成任務的問題。該問題可以抽象為,設有n個工作,由n個人來承擔,每個工作只能一人承擔,且每個人只能承擔一個工作,求總費用最低的指派方案。題目給出的表可轉換為費用矩陣,表示某人完成某工作的費用,該矩陣如下:使用匈牙利法步驟如下:第一步:使得費用矩陣各行各列都出現0元素。累計所減總數為2+4+9+7+4+2=28。第二步:進行試指派(畫○)方法:從含0元素最少的行或列開始,圈出一個0元素,用○表示,然后劃去該○所在的行和列中的其余0元素,用×表示,依次類推。可以知道矩陣(1,4)、(2,2)、(3,1)、(4,3)元素和為0,可以達到最小值。因此,甲、乙、丙、丁分別翻譯俄、日、英、德可以達到最優,花費總工時最小為28+1=29。68.局域網中某主機的IP地址為2/21,該局域網的子網掩碼為()。A、B、C、D、答案:C解析:根據培訓教材中的快速IP地址計算方法可知。X=256-(2^3)=248.69.我們經常使用的ping命令,它就是基于ICMP協議實現的,它主要實現的功能是()A、檢測目的站的可達性與狀態B、提供目的站不可達報告C、進行擁塞和數據流控制D、度量數據實際的傳輸速率答案:A解析:檢測目的站的可達性與狀態的ping命令,使用的是回送請求和回送應答報文。70.企業信息化程度是國家信息化建設的基礎和關鍵,企業信息化方法不包括()。A、業務流程重組B、組織機構變革C、供應鏈管理D、人力資本投資答案:B解析:考核企業信息化方法。71.采用CSMA/CD協議的基帶總線,其段長為3000m,中間沒有中繼器,數據速率為10Mb/s,信號傳播速度為200m/μs,為了保證在發送期間能夠檢測到沖突,則該網絡上的最小幀長應為()比特。A、150B、300C、450D、600答案:B解析:幀長≥網絡速率×2×(最大段長/信號傳播速度+站點延時),本題中站點延時為0。因此最小幀長≥網絡速率×2×最大段長/信號傳播速度=10Mbps×2×3000m/200m/μs=300bit。72.以下關于網絡互聯設備的選擇的說法,不正確的是()。A、不同層次的互聯設備實現互聯的原理不同,一般來說選擇設備不會影響網絡的可維護性B、網絡互聯設備包括網橋、交換機、路由器、網關等C、第二層實現異構網絡互聯,選擇網橋D、在網絡設計中,網絡互聯設備的選擇十分重要。在不同的互聯層次,應選擇不同的互聯設備。答案:A解析:在不同類型的網絡進行通信時,需要使用各種互聯設備來實現異構網絡間的協議轉換、同構網絡間的網絡范圍延伸。網絡互聯設備包括網橋、交換機、路由器、網關等,通過這些設備形成網絡的框架,并用來提高網絡性能。在網絡設計中,網絡互聯設備的選擇十分重要。在不同的互聯層次,應選擇不同的互聯設備。例如,如果在第二層實現異構網絡互聯,選擇網橋;在第二層實現以太同構互聯,則選擇以太交換機;在第三層實現網絡連通,選擇路由器。不同層次的互聯設備不僅實現互聯的原理不同,同時也會對網絡的性能、可維護性、可擴展性產生不同的影響。73.關于干線子系統的說法,正確的有()A、對于舊式建筑,利用建筑物的線井進行鋪設B、對于新式建筑物,主要利用樓層牽引管進行鋪設C、干線子系統是建筑物內網絡系統的中樞,只實現各樓層的工作區子系統之間的互聯D、干線子系統通常由垂直大對數銅纜或光纜組成,一端端接于設備機房的主配線架上,另一端通常端接在樓層接線間的各個管理分配線架上答案:D解析:本題考察對干線子系統的理解。選項A和B只是針對不同類型建筑物的鋪設方式,并不涉及干線子系統的特點。選項C只是干線子系統的一部分功能,而不是全部功能。選項D描述了干線子系統的組成和連接方式,是正確的。因此,答案為D。74.以下關于IntServ服務模型說法,不正確的是()。A、RSVP在從源端到目地端的每個路由器上運行,能監視每個數據流,以防資源浪費B、狀態信息的數量與流的數目成正比。因此在大型網絡中,按每個流進行資源預留會產生很大的開銷。C、IntServ體系結構復雜。若要得到有保證的服務,所有的路由器都必須裝有RSVP、接納控制、分類器和調度器。D、IntServ所定義的服務質量等級數量比較豐富,比較靈活。答案:D解析:IntServ模型的優點:提供絕對保證的QoS,因為RSVP在從源端到目地端的每個路由器上運行,能監視每個數據流,以防資源浪費。在源端與目的地之間,RSVP可以用現有的路由協議決定數據流的通路,RSVP使用IP包承載,通過周期性重傳路徑和RESV消息,能對網絡拓撲的變化做出反應。可支持多播流,RSVP協議能讓路徑消息識別多播流的所有端點,并將路徑消息發送給它們,還能把來自每個接收端的RESV消息合并到一個網絡請求點上,讓一個多播流能在分開的連接上發送。IntServ模型的缺點:狀態信息的數量與流的數目成正比。因此在大型網絡中,按每個流進行資源預留會產生很大的開銷。IntServ體系結構復雜。若要得到有保證的服務,所有的路由器都必須裝有RSVP、接納控制、分類器和調度器。綜合服務IntServ所定義的服務質量等級數量太少,不夠靈活。75.目前使用的防殺病毒軟件的作用是()。A、檢查計算機是否感染病毒,清除已感染的任何病毒B、杜絕病毒對計算機的侵害C、查出已感染的任何病毒,清除部分已感染病毒D、檢查計算機是否感染病毒,清除部分已感染病毒答案:D解析:防殺病毒軟件只能檢查和清除部分病毒。76.以下關于IPSEC說法不正確的是()。A、ESP支持數據的保密性,使用DES、Triple-DES、RC5、RC4、IDEA等算法。B、AH可以提供數據源認證(確保接收到的數據是來自發送方)、數據完整性(確保數據沒有被更改)以及防中繼保護(確保數據到達次序的完整性)C、IPSec是一個協議體系,由建立安全分組流的密鑰交換協議和保護分組流的協議兩個部分構成,前者即為IKE協議,后者則包含AH和ESP協議D、IPSec是一個標準的應用層安全協議,是一個協議包答案:D解析:IPSec是一個標準的應用層安全協議,它不是一個協議包,因此選項D是不正確的。其他選項中,A、B、C均是對IPSec的正確描述。77.為了加強對企業信息資源的管理,企業應按照信息化和現代化企業管理要求設置信息管理機構,建立信息中心。信息中心的主要職能不包括()A、處理信息,確定信息處理的方法B、用先進的信息技術提高業務管理水平C、組織招聘信息資源管理員D、建立業務部門期望的信息系統和網絡答案:C解析:考核信息中心的職能。78.設計、運行和維護網絡的過程中,網絡軟件和實用軟件占有非常重要的地位。其中,()不屬于應用軟件的組成。A、網絡管理軟件B、ping、tracerouteC、專門為網絡定制的特殊軟件D、客戶機與服務器之間進行通信所需要的協議堆棧支撐軟件答案:D解析:本題考查應用軟件的組成。應用軟件是指為特定應用領域或用戶需求而設計的軟件,包括網絡管理軟件、專門為網絡定制的特殊軟件、ping、traceroute等。而客戶機與服務器之間進行通信所需要的協議堆棧支撐軟件屬于系統軟件,不屬于應用軟件的組成。因此,選項D不屬于應用軟件的組成,是本題的正確答案。79.目前,通用的辦法是采用基于PKI結構結合數字證書,通過把要傳輸的數字信息進行加密保證信息傳輸的()A、真實性、完整性B、保密性、完整性C、保密性、不可抵賴性D、真實性、不可抵賴性答案:B解析:目前,通用的辦法是采用基于PKI結構結合數字證書,通過把要傳輸的數字信息進行加密,保證信息傳輸的保密性、完整性。80.對計算機評價的主要性能指標有數據處理速率、(請作答此空)、運算精度、內存容量等。()是指計算機的運算部件能同時處理的二進制數據的位數。A、丟包率B、端口吞吐量C、可移植性D、時鐘頻率答案:D解析:計算機的主要技術性能指標有主頻、數據處理速率、字長、內存容量、存取周期、運算速度及其他指標。對數據庫管理系統評價的主要性能指標有最大連接數、數據庫所允許的索引數量、最大并發事務處理能力等。(1)主頻(時鐘頻率):是指計算機CPU在單位時間內輸出的脈沖數。它在很大程度上決定了計算機的運行速度,單位MHz。(2)字長:是指計算機的運算部件能同時處理的二進制數據的位數。字長決定了計算機的運算精度。(3)內存容量:是指內存貯器中能存貯的信息總字節數。(4)存取周期:存貯器連續二次獨立的讀或寫操作所需的最短時間,單位納秒(ns)。(5)運算速度:是個綜合性的指標,單位為MIPS(百萬條指令/秒)。81.TCP協議在建立連接的過程中可能處于不同的狀態,用netstat命令顯示出TCP連接的狀態為SYN_SEND,則這個連接正處于()。A、監聽對方的建立連接請求B、已主動發出連接建立請求C、等待對方的連接釋放請求D、收到對方的連接建立請求答案:B解析:SYN_SENT表示請求連接,當要訪問的其它計算機服務時,首先要發個同步信號給該端口,此時狀態為SYN_SENT,如果連接成功了就變為ESTABLISHED,此時SYN_SENT狀態非常短暫。82.采用了P2P協議的迅雷下載軟件屬于()。A、對等通信模式B、客戶機-服務器通信模式C、瀏覽器-服務器通信模式D、分布式計算通信模式答案:A解析:基礎概念題。83.張工應邀為一煉鋼廠的中心機房設計設備方案。其現狀是:機房處于車間附近,車間具有很高的溫度,所用設備具有很強的交流電流;控制系統基于計算機網絡實現數據傳輸、存儲;約有2000個監測點(通過多臺PLC設備實現),每個監測點每2ms取樣一次4字節的監測數據,通過網絡發送到網絡中心,并以文件形式被保存到文件服務器上,所有監測數據需在服務器上保存半年以上;對各種設備的控制信號通過同一網絡傳輸到各監控點上;各種監測數據可在異地通過公用網絡同步查看并進行實時分析。張工的方案中,將設備分為了三類:一是服務器類,設計了文件服務器、數據庫服務器、控制服務器、監控服務器等四個主要服務器,二是網絡設備類,設計了一個路由器、5臺千兆交換機等主要設備,三是輔助類,包括UPS、機房監控系統、空調等主要設備,另外計劃配置有關軟件系統。文件服務器采用RAID5冗余模式、容量為1TB的硬盤構建,則應配置的硬盤數至少為(),優先采用的結構是(請作答此空)。監控服務器負責接收、處理監測數據,其恰當的機型是()。所配置的監測數據分析軟件應具備的最基本功能是()。交換機最必要的配置是()。根據上述需求,至少應增加的一臺設備是()。A、IPSANB、FCSANC、NASD、AS答案:C解析:本題考查重要的網絡資源設備及機房設計的有關知識。文件服務器的硬盤容量的最低需求為能存儲半年的數據:183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。應該磁盤作為文件服務器的附屬存儲設備,因此首選NAS結構。監控服務器負責接收、處理監測數據,選用小規模SMP就能滿足要求。對實時數據監測的最重要功能之一是監測其變化趨勢,因此趨勢圖分析時必不可少的。因數據的實時性要求很高,且工作環境電磁干擾嚴重,因此引首選光纖作為信號傳輸介質。由于允許其他用戶通過Internet訪問監測數據,因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問。84.假設系統中進程的三態模型如下圖所示,圖中的a、b和c的狀態分別為()。A、就緒、運行、阻塞B、運行、阻塞、就緒C、就緒、阻塞、運行D、阻塞、就緒、運行答案:C解析:進程有就緒、運行、阻塞三種基本狀態,各狀態可以相互轉換。調度程序的調度可以將就緒狀態的進程轉入運行狀態。當運行的進程由于分配的時間片用完了,便可以轉入就緒狀態;當進程中正在等待的事件發生時,進程將從阻塞到就緒狀態,如I/O完成。進程從運行到阻塞狀態通常是由于進程釋放CPU、等待系統分配資源或等待某些事件的發生,如執行了P操作、系統暫時不能滿足其對某資源的請求、等待用戶的輸入信息等。85.HDLC通信中,(請作答此空)用于傳送有效信息或數據,簡稱()。SNRM屬于HDLC幀中的()。A、信息幀B、監控幀C、無編號幀D、控制幀答案:A解析:信息幀(I幀):用于傳送有效信息或數據,通常簡稱I幀。監控幀(S幀):用于差錯控制和流量控制,通常簡稱S幀。S幀不帶信息字段。無編號幀(U幀):因其控制字段中不包含編號N(S)和N(R)而得名,簡稱U幀。U幀用于提供對鏈路的建立、拆除以及多種控制功能,但是當要求提供不可靠的無連接服務時,它有時也可以承載數據。SNRM/SABM/SARM是屬于HDLC幀中的無編號幀。86.設在RSA的公鑰密碼體制中,公鑰為(e,n)=(13,35),則私鑰為()。A、11B、13C、15D、17答案:B解析:選出兩個大質數p和q,使得p≠q計算p×q=n計算=(p-1)×(q-1)選擇e,使得187.對計算機評價的主要性能指標有數據處理速率、()、運算精度、內存容量等。(請作答此空)是指計算機的運算部件能同時處理的二進制數據的位數。A、時鐘頻率B、字長C、內存容量D、時延抖動答案:B解析:計算機的主要技術性能指標有主頻、數據處理速率、字長、內存容量、存取周期、運算速度及其他指標。對數據庫管理系統評價的主要性能指標有最大連接數、數據庫所允許的索引數量、最大并發事務處理能力等。(1)主頻(時鐘頻率):是指計算機CPU在單位時間內輸出的脈沖數。它在很大程度上決定了計算機的運行速度,單位MHz。(2)字長:是指計算機的運算部件能同時處理的二進制數據的位數。字長決定了計算機的運算精度。(3)內存容量:是指內存貯器中能存貯的信息總字節數。(4)存取周期:存貯器連續二次獨立的讀或寫操作所需的最短時間,單位納秒(ns)。(5)運算速度:是個綜合性的指標,單位為MIPS(百萬條指令/秒)。88.RUP生命周期分為()階段,RUP生命階段中(請作答此空)是確定項目邊界,關注業務與需求風險。A、初始階段B、細化階段C、構建階段D、交付階段答案:A解析:依據時間順序,RUP生命周期分為四個階段。初始階段(Inception):確定項目邊界,關注業務與需求風險。細化階段(Elaboration):分析項目,構建軟件結構、計劃。該階段應確保軟件結構、需求、計劃已經穩定;項目風險低,預期能完成項目;軟件結構風險已經解決。構建階段(Construction):構件與應用集成為產品,并通過詳細測試。交付階段(Transition):確保最終用戶可使用該軟件。89.張工應邀為一煉鋼廠的中心機房設計設備方案。其現狀是:機房處于車間附近,車間具有很高的溫度,所用設備具有很強的交流電流;控制系統基于計算機網絡實現數據傳輸、存儲;約有2000個監測點(通過多臺PLC設備實現),每個監測點每2ms取樣一次4字節的監測數據,通過網絡發送到網絡中心,并以文件形式被保存到文件服務器上,所有監測數據需在服務器上保存半年以上;對各種設備的控制信號通過同一網絡傳輸到各監控點上;各種監測數據可在異地通過公用網絡同步查看并進行實時分析。張工的方案中,將設備分為了三類:一是服務器類,設計了文件服務器、數據庫服務器、控制服務器、監控服務器等四個主要服務器,二是網絡設備類,設計了一個路由器、5臺千兆交換機等主要設備,三是輔助類,包括UPS、機房監控系統、空調等主要設備,另外計劃配置有關軟件系統。文件服務器采用RAID5冗余模式、容量為1TB的硬盤構建,則應配置的硬盤數至少為(),優先采用的結構是()。監控服務器負責接收、處理監測數據,其恰當的機型是()。所配置的監測數據分析軟件應具備的最基本功能是()。交換機最必要的配置是(請作答此空)。根據上述需求,至少應增加的一臺設備是()。A、雙電源B、光纖模塊C、VLAN功能D、ACL功能答案:B解析:本題考查重要的網絡資源設備及機房設計的有關知識。文件服務器的硬盤容量的最低需求為能存儲半年的數據:183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。應該磁盤作為文件服務器的附屬存儲設備,因此首選NAS結構。監控服務器負責接收、處理監測數據,選用小規模SMP就能滿足要求。對實時數據監測的最重要功能之一是監測其變化趨勢,因此趨勢圖分析時必不可少的。因數據的實時性要求很高,且工作環境電磁干擾嚴重,因此引首選光纖作為信號傳輸介質。由于允許其他用戶通過Internet訪問監測數據,因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問。90.網絡地址和端口翻譯(NAPT)用于(請作答此空),這樣做的好處是()。A、把內部的大地址空間映射到外部的小地址空間B、把外部的大地址空間映射到內部的小地址空間C、把內部的所有地址映射到一個外部地址D、把外部的所有地址映射到一個內部地址答案:C解析:NPAT(NetworkPortAddressTranslations,網絡端口地址轉換)也被稱為“多對一”的NAT,或者叫PAT(PortAddressTranslations,端口地址轉換)、NPAT(NetworkAddressPortTranslations,網絡端口地址轉換)、地址超載(addressoverloading)NPAT可以允許多個內網本地IP地址共用一個外網本地IP地址(通常是公用IP地址),并同時對IP地址和端口號進行轉換。當多個主機同時使用一個IP地址時,NAT服務器利用IP地址和TCP/UDP端口號唯一標識某個主機上的某個會話。NPAT普遍應用于接入設備中,當多個內網主機需要同時通過一個IP地址連接到外網時,NPAT技術極為有用。NPAT技術是一種地址偽裝(AddressMasquerading)技術,NPAT轉換后的端口號被稱為偽裝端口號,NPAT服務器中的映射表則稱為偽裝NAT表。通信時,NPAT中出口分組的內網私有地址被NAT服務器的外網公用IP地址代替,出口分組的端口號被一個尚未使用的偽裝端口號代替。從外網進來的分組根據偽裝端口號和偽裝NAT表進行轉換。91.網絡路由器()。A、可以連接不同的子網B、主要用于局域網接入InternetC、主要起分隔網段的作用D、工作數據鏈路層答案:A解析:本題屬于基礎概念題,B選項若修改為可以用于局域網接入Internet也是正確的,但是描述不正確。92.下面的地址中,可以分配給某臺主機接口的地址是()。A、3B、27/30C、55/18D、8/27答案:D解析:

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論