




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
第頁網絡規劃設計師復習測試題1.兩個以上的申請人分別就相同內容的計算機程序的發明創造,先后向國務院專利行政部門提出申請,()可以獲得專利申請權。A、所有申請人均B、先申請人C、先使用人D、先發明人【正確答案】:B解析:
在我國,審批專利遵循的基本原則是“先申請先得”原則,即對于同樣的發明創造,誰先申請專利,專利權就授予誰。專利法第九條規定,兩個以上的申請人分別就同樣的發明創造申請專利的,專利權授予最先申請的。當有二者在同一時間就同樣的發明創造提交了專利申請,專利局將分別向各申請人通報有關情況可以將兩申請人作為一件申請的共同申請人,或其中一方放棄權利并從另一方得到適當的補償,或兩件申請都不授予專利權。但專利權的的授予只能給一個人。2.OSPF默認的Hello報文發送間隔時間是()秒,默認無效時間間隔是Hello時間間隔的(請作答此空)倍,即如果在()秒內沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。Hello組播地址為()。A、2B、3C、4D、5【正確答案】:C解析:
Hello用于發現鄰居,保證鄰居之間keeplive,能在NBMA上選舉指定路由器(DR)、備份指定路由器(BDR)。默認的Hello報文的發送間隔時間是10秒,默認的無效時間間隔是Hello時間間隔的4倍,即如果在40秒內沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。Hello包應該包含:源路由器的RID、源路由器的AreaID、源路由器接口的掩碼、源路由器接口的認證類型和認證信息、源路由器接口的Hello包發送的時間間隔、源路由器接口的無效時間間隔、優先級、DR/BDR接口IP地址、五個標記位、源路由器的所有鄰居的RID。Hello組播地址為。3.在Kerberos認證系統中,()是發行服務器方的票據,提供用戶和服務器之間的會話密鑰。A、應用服務器B、密鑰分發中心KDCC、票據授予服務器TGSD、驗證服務器AS【正確答案】:C解析:
票據授予服務器。TGS是發行服務器方的票據,提供用戶和服務器之間的會話密鑰。Kerberos把用戶驗證和票據發行分開。雖然AS只用對用戶本身的ID驗證一次,但為了獲得不同的真實服務器票據,用戶需要多次聯系TGS。4.某網絡設計人員在規劃一個有上千臺路由器的網絡時,感覺此AS規模過大,決定將其劃分為多個區域,為每個區域分配一個標識符,其中一個區域連接其它所有的區域,稱為主干區域。主干區域的標識符為()。A、B、C、55D、該網絡的網絡號【正確答案】:B解析:
本題考查有關OSPF協議的基本知識。OSPF協議規定,主干區域連接其他的所有區域,主干區域的標識為。5.生成樹協議中,阻塞狀態到偵聽狀態需要(9)秒,偵聽狀態到學習狀態需要(10)秒。A、1015B、1510C、2015D、3020【正確答案】:C解析:
阻塞狀態到偵聽狀態需要20秒,偵聽狀態到學習狀態需要15秒,學習狀態到轉發狀態需要15秒。6.以下關于加密算法的敘述中,正確的是()。A、DES算法采用256位的密鑰進行加密B、DES算法采用3對不同的密鑰進行加密C、3DES算法采用相同密鑰進行三次加密D、3DES算法可采用2個不同的密鑰進行加密【正確答案】:D解析:
DES算法明文分為64位一組,密鑰64位(實際位是56位的密鑰和8位奇偶校驗)。3DES是DES的擴展,是執行了三次的DES。其中,第一、三次加密使用同一密鑰的方式下,密鑰長度擴展到128位(112位有效);三次加密使用不同密鑰,密鑰長度擴展到192位(168位有效)。7.設在RSA的公鑰密碼體制中,公鑰為(e,n)=(13,35),則私鑰為()。A、11B、13C、15D、17【正確答案】:B解析:
選出兩個大質數p和q,使得p≠q計算p×q=n計算=(p-1)×(q-1)選擇e,使得18.關于干線子系統的說法,正確的有()A、對于舊式建筑,利用建筑物的線井進行鋪設B、對于新式建筑物,主要利用樓層牽引管進行鋪設C、干線子系統是建筑物內網絡系統的中樞,只實現各樓層的工作區子系統之間的互聯D、干線子系統通常由垂直大對數銅纜或光纜組成,一端端接于設備機房的主配線架上,另一端通常端接在樓層接線間的各個管理分配線架上【正確答案】:D解析:
本題考察對干線子系統的理解。選項A和B只是針對不同類型建筑物的鋪設方式,并不涉及干線子系統的特點。選項C只是干線子系統的一部分功能,而不是全部功能。選項D描述了干線子系統的組成和連接方式,是正確的。因此,答案為D。9.距離向量路由算法要求每個節點保存一張距離向量表(即路由表),其中最關鍵的路由信息是()。A、源節點到目的節點的最短距離B、源節點到目的節點的路徑C、本節點到目的節點的輸出節點(下一節點)地址D、本節點到目的節點的路徑【正確答案】:C解析:
距離向量路由算法要求每個節點保存一張距離向量表(即路由表),其中包括各目的節點、本節點到對應目的節點的最短距離、本節點到目的節點的輸出節點(下一節點)地址。10.DHCP服務器分配的默認網關地址是3/28,()是該子網的主機地址。A、2B、0C、7D、5【正確答案】:B解析:
3/28:11011100.01110011.00000101.001000010:11011100.01110011.00000101.001010002:11011100.01110011.00000101.00100000,主機位全0所以該地址為網絡地址。默認網關的地址為3/28,0的28位子網位與之相同,所以選B。11.(25)方法以原型開發思想為基礎,采用迭代增量式開發,發型版本小型化,比較適合需求變化較大或者開發前期對需求不是很清晰的項目。A、信息工程B、結構化C、面向對象D、敏捷【正確答案】:D解析:
考核原型法。12.針對用戶的需求,設計師提出了用物理隔離來實現網絡安全的方案。經過比較,決定采用隔離網閘實現物理隔離。物理隔離的思想是()A、內外網隔開,不能交換信息B、內外網隔開,但分時與另一設備建立連接,間接實現信息交換C、內外網隔開,但分時對一存儲設備寫和讀,間接實現信息交換D、內外網隔開,但只有在經過網管人員或網管系統認可時才能連接【正確答案】:C解析:
本題考查的是物理隔離的思想。物理隔離是指通過物理手段將網絡分成多個部分,使得這些部分之間不能直接交換信息,從而提高網絡的安全性。根據題干中的描述,設計師提出了用物理隔離來實現網絡安全的方案,并決定采用隔離網閘實現物理隔離。因此,正確答案應該是隔離網閘實現的物理隔離的思想。選項A中,內外網被隔開,不能交換信息,符合物理隔離的思想,但是沒有提到隔離網閘,因此不是本題的正確答案。選項B中,內外網被隔開,但是可以分時與另一設備建立連接,間接實現信息交換,這種情況下,內外網之間的隔離并不是完全的物理隔離,因此不符合本題的要求。選項C中,內外網被隔開,但是可以分時對一存儲設備寫和讀,間接實現信息交換,這種情況下,內外網之間的隔離是通過隔離網閘實現的物理隔離,符合本題的要求,因此是本題的正確答案。選項D中,內外網被隔開,但是只有在經過網管人員或網管系統認可時才能連接,這種情況下,內外網之間的隔離是通過網絡管理的手段實現的,不是通過物理隔離實現的,因此不符合本題的要求。13.網絡生命周期的迭代模型的核心思想中,()決定是否結束網絡系統的生命周期。A、成本評價機制B、原型法C、螺旋模型D、面向對象【正確答案】:A解析:
網絡生命周期的迭代模型的核心思想是網絡應用驅動理論和成本評價機制,當網絡系統無法滿足用戶的需求時,就必須進入到下一個迭代周期。經過迭代周期后,網絡系統將能夠滿足用戶的網絡需求;成本評價機制決定是否結束網絡系統的生命周期。14.IPv6地址分為3級,其中第1級表示的含義是()。A、全球共知的公共拓撲B、本地網絡C、網絡接口D、保留【正確答案】:A解析:
本題考查IPv6的基本內容。IPv6地址通常分為3級,第一級為公共拓撲,表示多個ISP的集合。第二級為站點拓撲,表示一個機構內部子網的層次結構。第三級唯一標識一個接口。15.下列路由記錄中最可靠的是(),最不可靠的是(請作答此空)。A、直連路由B、靜態路由C、外部BGPD、OSPF【正確答案】:C解析:
華為路由優先級:DIRECT0OSPF10IS-IS15STATIC60RIP100OSPFASE15016.多級中斷系統中有多個不同優先級的中斷源,優先極高的中斷可以打斷優先級低的中斷服務程序,以程序嵌套方式進行工作。這種方式使用(14)保護斷電和現場最有效。A、堆棧B、隊列C、數組D、鏈表【正確答案】:A解析:
本題考查多級中斷系統中的中斷處理方式。多級中斷系統中,有多個不同優先級的中斷源,優先級高的中斷可以打斷優先級低的中斷服務程序,以程序嵌套方式進行工作。這種方式需要使用保護現場和斷電保護機制,以保證中斷處理的正確性和可靠性。在中斷處理過程中,需要保存當前程序的現場信息,以便在中斷處理完成后恢復現場繼續執行原程序。這個過程需要使用堆棧來保存現場信息,因為堆棧具有后進先出的特點,可以方便地保存和恢復現場信息。因此,本題的答案是A,堆棧。其他選項的解釋:B.隊列:隊列是一種先進先出的數據結構,不適合用于保存和恢復現場信息。C.數組:數組是一種線性結構,不方便進行插入和刪除操作,不適合用于保存和恢復現場信息。D.鏈表:鏈表是一種動態數據結構,可以方便地進行插入和刪除操作,但是在中斷處理過程中需要頻繁地訪問鏈表節點,會增加處理時間和復雜度,不如堆棧方便。17.ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve()onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast(請作答此空)positiveoutcomes.Oncea()hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A、TotalB、CompleteC、PartialD、entire【正確答案】:C解析:
本文主要講述了語義網的發展過程,采用了分步驟的方式進行建設,這樣更容易實現小步驟的目標,也更容易讓更多的人參與進來。同時,為了工程的需要,需要進行標準化。一旦建立了標準,更多的公司和用戶就會采用它。因此,從文中可以看出,空格處應填入“Partial”,表示只要有一部分的研究成果是積極的,就可以推動語義網的發展。18.NAT是實現內網用戶在沒有合法IP地址情況下訪問Internet的有效方法。假定每個用戶都需要使用Internet上的10種服務(對應10個端口號),則一個NAT服務器理論上可以同時服務的內網用戶數上限大約是()A、6451B、3553C、1638D、102【正確答案】:A解析:
NAT(NetworkAddressTranslation)是一種網絡地址轉換技術,它可以將內網中的私有IP地址轉換成公網IP地址,從而實現內網用戶訪問Internet的功能。NAT服務器是實現NAT技術的設備,它通常位于內網和公網之間,負責將內網用戶的請求轉發到公網上,并將公網上的響應轉發回內網。假設每個用戶都需要使用Internet上的10種服務(對應10個端口號),那么一個NAT服務器需要為每個用戶分配一個唯一的端口號,以便在內網和公網之間進行轉換。由于端口號的范圍是0~65535,因此一個NAT服務器理論上最多可以為65535個用戶分配端口號。但是,由于一些端口號已經被占用,因此實際上可以使用的端口號數量要少于65535個。根據題目中的信息,一個NAT服務器需要為每個用戶分配10個端口號,因此實際上可以使用的端口號數量是65535/10=6553.5個。由于端口號必須是整數,因此實際上可以使用的端口號數量是6553個。因此,一個NAT服務器理論上最多可以為6553個用戶分配端口號。但是,由于NAT服務器還需要為自己分配一個端口號,因此實際上可以為用戶分配的端口號數量是6553-1=6552個。因此,一個NAT服務器理論上最多可以為6552個用戶提供服務。答案為A。19.以下關于光纜的彎曲半徑的說法中不正確的是()。A、光纜彎曲半徑太小易折斷光纖B、光纜彎曲半徑太小易發生光信號的泄露影響光信號的傳輸質量C、施工完畢光纜余長的盤線半徑應大于光纜半徑的15倍以上D、施工中光纜的彎折角度可以小于90度【正確答案】:D解析:
施工中光纜的彎折角度不應該小于90度,部分施工資料所說的不超過90度的意思也是不要小于90度的意思。20.在Linux中,負責配置DNS的文件是(),它包含了主機的域名搜索順序和DNS服務器的地址。A、/etc/hostnameB、/dev/host.confC、/etc/resolv.confD、/dev/name.conf【正確答案】:C解析:
/etc/hostname包含系統的主機名,本地存放的一些IP和域名的對應關系。/dev/host.conf指定如何解析主機名,比如配置文件中"orderbind,hosts"可指定主機名查詢順序,這里規定先使用DNS來解析域名,然后再查詢"/etc/hosts"文件(也可以相反)。/etc/resolv.conf配置DNS,包含了主機的域名搜索順序和DNS服務器的地址。21.廉價磁盤冗余陣列RAID利用冗余技術實現高可靠性,如果利用4個盤組成RAID3陣列,則磁盤利用率為()。A、25%B、50%C、75%D、100%【正確答案】:C解析:
RAID3使用單獨的一塊校驗盤,進行奇偶校驗。磁盤利用率=n-1/n=3/4=75%,其中n為RIAD3中磁盤總數。22.100BASE-TX采用編碼的4B/5B編碼方式利用率為()A、100%B、80%C、60%D、50%【正確答案】:B解析:
100BASE-TX采用的是4B/5B編碼方式,即把每4位數據用5位的編碼組來表示,該編碼方式的碼元利用率=4/5*100%=80%。23.以下關于網絡故障排除的說法中,錯誤的是()。A、ping命令支持IP、AppleTalk、Novell等多種協議中測試網絡的連通性B、可隨時使用debug命令在網絡設備中進行故障定位C、tracert命令用于追蹤數據包傳輸路徑,并定位故障D、show命令用于顯示當前設備或協議的工作狀況【正確答案】:B解析:
debug命令是用于在網絡中進行故障排查和故障定位的命令,該命令運行時,需耗費網絡設備相當大的CPU資源,且會持續較長的時間,通常會造成網絡效率的嚴重降低,甚至不可用。基于此,當需要使用debug命令來排查網絡中的故障時,通常需在網絡壓力較小的時候進行,例如凌晨。24.在IPv6的單播地址中有兩種特殊地址,其中地址0:0:0:0:0:0:0:0表示(),地址0:0:0:0:0:0:0:1表示(請作答此空)。A、不確定地址,不能分配給任何結點B、回環地址,結點用這種地址向自身發送IPv6分組C、不確定地址,可以分配給任何結點D、回環地址,用于測試遠程結點的連通性【正確答案】:B解析:
在IPv6的單播地址中有兩種特殊地址,其中地址0:0:0:0:0:0:0:0表示不確定地址,不能分配給任何結點,地址0:0:0:0:0:0:0:1表示回環地址,結點用這種地址向自身發送IPv6分組。25.局域網上相距2km的兩個站點,采用同步傳輸方式以10Mb/s的速率發送150000字節大小的IP報文。假定數據幀長為1518字節,其中首部為18字節;應答幀為64字節。若在收到對方的應答幀后立即發送下一幀,則傳送該文件的總幀數為(請作答此空);發送并確認一個數據幀所花費的總時間為()。A、1518B、100C、150000D、18【正確答案】:B解析:
首先需要計算出每個數據幀能夠攜帶的有效載荷大小,即1518字節減去首部18字節,得到1500字節。因此,每個IP報文需要發送100個數據幀(150000字節÷1500字節/幀)。在同步傳輸方式下,發送方需要等待接收方的應答幀才能發送下一個數據幀。因此,每個IP報文需要發送101個幀,其中100個是數據幀,1個是應答幀。每個數據幀的傳輸時間為(1518字節÷10Mb/s)=1.2144毫秒。每個應答幀的傳輸時間為(64字節÷10Mb/s)=0.0512毫秒。因此,發送一個IP報文所需的總時間為(100個數據幀的傳輸時間+1個應答幀的傳輸時間)=(100×1.2144+0.0512)=122.56毫秒。因此,答案為B,傳送該文件的總幀數為100,發送并確認一個數據幀所花費的總時間為122.56毫秒。26.甲和乙要進行通信,甲對發送的消息附加了數字簽名,乙收到該消息后利用()驗證該消息的真實性。A、甲的公鑰B、甲的私鑰C、乙的公鑰D、乙的私鑰【正確答案】:A解析:
甲和乙要進行通信,甲對發送的消息附加了數字簽名,乙收到該消息后利用甲的公鑰驗證該消息的真實性。27.下面的光纖以太網標準中,支持1000m以上傳輸距離的是()。A、1000BASE-FXB、1000BASE-CXC、1000BASE-SXD、1000BASE-LX【正確答案】:D解析:
1000BASE-LX中的LX代表長波長,所使用的光纖主要有:62.5μm多模光纖、50μm多模光纖和9μm單模光纖。其中使用多模光纖的最大傳輸距離為550m,使用單模光纖的最大傳輸距離為3千米。1000BASE-LX采用8B/10B編碼方式。1000BASE-LX使用長波激光信號源,波長為1270nm-1355nm。1000Base-LX,是定義在IEEE802.3z中的針對光纖布線吉比特以太網的一個物理層規范。1000BASE有四種傳輸介質標準:1000BASE-LX、1000BASE-SX、1000BASE-CX、1000BASE-T。28.下列不屬于電子郵件協議的是()。A、POP3B、SMTPC、SNMPD、IMAP4【正確答案】:C解析:
本題考查的是電子郵件協議的相關知識。電子郵件協議是指用于電子郵件傳輸和接收的協議,常見的有POP3、SMTP、IMAP4等。而SNMP是簡單網絡管理協議,用于網絡設備的管理和監控,與電子郵件協議無關。因此,選項C不屬于電子郵件協議,是本題的正確答案。29.A、B是局域網上兩個相距1km的站點,A采用同步傳輸方式以1Mb/s的速率向B發送長度為200,000字節的文件。假定數據幀長為128比特,其中首部為48比特:應答幀為22比特,A在收到B的應答幀后發送下一幀。傳送文件花費的時間為(請作答此空)s,有效的數據速率為()Mb/s(傳播速率為200m/us)A、1.6B、2.4C、3.2D、3.6【正確答案】:C解析:
傳輸文件總時間=傳播時間+傳輸時間。
30.曼徹斯特編碼的效率是()%,4B/5B編碼的效率是(請作答此空)%。A、40B、50C、80D、100【正確答案】:C解析:
曼徹斯特編碼的效率是50%,4B/5B編碼的效率是80%。31.網絡隔離技術的目標是確保把有害的攻擊隔離,在保證可信網絡內部信息不外泄的前提下,完成網絡間數據的安全交換。下列隔離技術中,安全性最好的是()。A、多重安全網關B、防火墻C、VLAN隔離D、物理隔離【正確答案】:D解析:
網絡隔離(NetworkIsolation)技術的目標是確保把有害的攻擊隔離,在保證可信網絡內部信息不外泄的前提下,完成網絡間數據的安全交換。常考的網絡隔離技術有以下幾種:(1)防火墻通過ACL進行網絡數據包的隔離,是最常用的隔離方法。控制局限于傳輸層以下的控制,對于病毒、木馬、蠕蟲等應用層的攻擊毫無辦法;適合小網絡隔離,不合適大型、雙向訪問業務網絡隔離。(2)多重安全網關多重安全網關稱為統一威脅管理(UTM,UnifiedThreatManagement)被稱為新一代防火墻,能做到從網絡層到應用層的全面檢測。UTM的功能有ACL、防入侵、防病毒、內容過濾、流量整形、防DOS。(3)VLAN劃分VLAN劃分技術避免了廣播風暴,解決有效數據傳遞問題;通過劃分VLAN隔離各類安全性部門。(4)人工策略斷開網絡物理連接,使用人工方式交換數據,這種方式安全性最好。32.撥號連接封裝類型的開放標準是()。A、SLIPB、CHAPC、PPPD、HDLC【正確答案】:C解析:
撥號連接封裝類型的開放標準是PPP。33.數據的網絡傳遞模式就是通信模式,通信模式直接決定了網絡流量在不同網段分布,同時結合流量的通信量,就可以獲取不同網段的總通信量大小。()是指多個計算節點協同工作來完成一項共同任務的應用,在解決分布式應用,提高性能價格比,提供共享資源的實用性、容錯性以及可伸縮性方面有著巨大的潛力。A、客戶機-服務器通信B、對等通信C、瀏覽器-服務器通信D、分布式計算【正確答案】:D解析:
分布式計算是指多個計算節點協同工作來完成一項共同任務的應用,在解決分布式應用,提高性能價格比,提供共享資源的實用性、容錯性以及可伸縮性方面有著巨大的潛力。34.以下關于網絡規劃設計過程敘述中,屬于設計優化階段任務是()。A、通過與用戶交流分析當前和未來網絡的流量、負載B、完成網絡設備命名、交換及路由協議選擇、網絡管理等設計C、通過召開專家研討會、搭建試驗平臺、網絡仿真等多種形式,找出設計方案中的缺陷,并改進方案D、根據優化后的方案進行設備的購置、安裝、調試與測試【正確答案】:C解析:
(1)需求分析階段:網絡分析人員通過與用戶交流來獲取新項目目標,然后歸納出當前網絡特征,分析出當前和將來的網絡通信量、網絡性能,包括流量、負載、協議行為和服務質量要求。(2)邏輯設計階段:主要完成網絡的邏輯拓撲結構、網絡編址、設備命名、交換及路由協議選擇、安全規劃、網絡管理等設計工作,并且根據這些設計產生對設備廠商、服務提供商的選擇策略。(3)物理設計階段:根據邏輯設計的結果,選擇具體的技術和產品,使得邏輯設計的成果符合工程設計規范。(4)設計優化階段:該階段完成實施階段前的方案優化,通過召開專家研討會、搭建試驗平臺、網絡仿真等多種形式,找出設計方案中的缺陷,并進行方案優化。(5)實施及測試階段:根據優化后的方案進行設備的購置、安裝、調試與測試,通過測試和試用,發現網絡環境與設計方案的偏離,糾正實施過程中的錯誤,甚至可能需要修改網絡設計方案。(6)監測及性能優化階段:網絡的運營和維護階段,通過網絡管理、安全管理等技術手段,對網絡是否正常運行進行實時監控,一旦發現問題,通過優化網絡設備配置參數,達到優化網絡性能的目的;一旦發現網絡性能已經無法滿足用戶需求,則進入下一次迭代周期。35.ERP中的企業資源包括()。A、物流、資金流和信息流B、物流、工作流和信息流C、物流、資金流和工作流D、資金流、工作流和信息流【正確答案】:A解析:
考核企業資源計劃的基本概念。36.以下關于IPsec協議的描述中,正確的是()。A.IPseC認證頭(AA、不提供數據加密服務B、IPseC封裝安全負荷(ESP)用于數據完整性認證和數據源認證C、IPseC的傳輸模式對原來的IP數據報進行了封裝和加密,再加上了新的IP頭D、IPseC通過應用層的WeB服務器建立安全連接【正確答案】:A解析:
IPsec是一個協議體系,由建立安全分組流的密鑰交換協議和保護分組流的協議兩個部分構成,前者即為IKE協議,后者則包含AH、ESP協議。(1)IKE協議。Internet密鑰交換協議(InternetKeyExchangeProtocol,IKE)屬于一種混合型協議,由Internet安全關聯和密鑰管理協議(InternetSecurityAssociationandKeyManagementProtocol,ISAKMP)與兩種密鑰交換協議(OAKLEY與SKEME)組成,即IKE由ISAKMP框架、OAKLEY密鑰交換模式以及SKEME的共享和密鑰更新技術組成。IKE定義了自己的密鑰交換方式(手工密鑰交換和自動IKE)。(2)AH。認證頭(AuthenticationHeader,AH)是IPSec體系結構中的一種主要協議,它為IP數據報提供完整性檢查與數據源認證,并防止重放攻擊。AH不支持數據加密。AH常用摘要算法(單向Hash函數)MD5和SHA1實現摘要和認證,確保數據完整。(3)ESP。封裝安全載荷(EncapsulatingSecurityPayload,ESP)可以同時提供數據完整性確認和數據加密等服務。ESP通常使用DES、3DES、AES等加密算法實現數據加密,使用MD5或SHA-1來實現摘要和認證,確保數據完整。傳輸模式下的AH和ESP處理后的IP頭部不變,而隧道模式下的AH和ESP處理后需要新封裝一個新的IP頭。37.某數據中心根據需要添加新的數據庫服務器。按照需求分析,該數據庫服務器要求具有高速串行運算能力,同時為了該服務器的安全,擬選用Unix操作系統。根據以上情況分析,該服務器應選擇()架構的服務器。其中(請作答此空)系列的CPU符合該架構。若選用了該CPU,則采用()操作系統是合適的。A、OpteronB、XeonC、ItaniumD、Power【正確答案】:D解析:
本題考察設備選型的知識。只有Power系列CPU是RISC結構。38.在PKI中,不屬于CA的任務是()。A、證書的頒發B、證書的審改C、證書的備份D、證書的加密【正確答案】:D解析:
PKI(PublicKeyInfrastructure)公鑰基礎設施是提供公鑰加密和數字簽名服務的系統或平臺,目的是為了管理密鑰和證書。一個機構通過采用PKI框架管理密鑰和證書可以建立一個安全的網絡環境。PKI主要包括四個部分:X.509格式的證書(X.509V3)和證書廢止列表CRL(X.509V2);CA操作協議;CA管理協議;CA政策制定。一個典型、完整、有效的PKI應用系統至少應具有以下五個部分;1)認證中心CA:CA是PKI的核心,CA負責管理PKI結構下的所有用戶(包括各種應用程序)的證書,把用戶的公鑰和用戶的其他信息捆綁在一起,在網上驗證用戶的身份,CA還要負責用戶證書的黑名單登記和黑名單發布。CA的核心功能就是發放和管理數字證書,具體描述如下:(1)接收驗證最終用戶數字證書的申請。(2)確定是否接受最終用戶數字證書的申請-證書的審批。(3)向申請者頒發、拒絕頒發數字證書-證書的發放。(4)接收、處理最終用戶的數字證書更新請求-證書的更新。(5)接收最終用戶數字證書的查詢、撤銷。(6)產生和發布證書廢止列表(CRL)。(7)數字證書的歸檔。(8)密鑰歸檔。(9)歷史數據歸檔。認證中心CA為了實現其功能,主要由以下三部分組成:注冊服務器:通過WebServer建立的站點,可為客戶提供24×7不間斷的服務。客戶在網上提出證書申請和填寫相應的證書申請表。證書申請受理和審核機構:負責證書的申請和審核。它的主要功能是接受客戶證書申請并進行審核。認證中心服務器:是數字證書生成、發放的運行實體,同時提供發放證書的管理、證書廢止列表(CRL)的生成和處理等服務。在這其中最重要的是CA自己的一對密鑰的管理,它必須確保其高度的機密性,防止他方偽造證書。CA的公鑰在網上公開,因此整個網絡系統必須保證完整性。CA的數字簽名保證了證書(實質是持有者的公鑰)的合法性和權威性。39.下列路由器協議中,()用于AS之間的路由選擇。A、RIPB、OSPFC、IS-ISD、BGP【正確答案】:D解析:
本題考查的是路由器協議中用于AS之間的路由選擇的協議。RIP、OSPF、IS-IS都是用于同一個AS內部的路由選擇協議,而BGP是用于AS之間的路由選擇協議。因此,本題的正確答案是D。40.IP數據報的分段和重裝配要用到報文頭部的()個字段。其中,分片偏移字段(段偏置值)表示數的單位是(請作答此空)字節;標記字段M標志(MF位)為0表示()。A、4B、8C、1D、13【正確答案】:B解析:
IP數據報的分段和重裝配要用到報文頭部的標識符、數據長度、段偏置值和M標志(標記字段的MF位)等四個字段。其中,標識符字段長度為16位,同一數據報分段后,其標識符一致,這樣便于重裝成原來的數據報。標記字段長度為3位,第1位不使用;第2位是不分段(DF)位,值為1表示不能分片,為0表示允許分片;第3位是更多分片(MF)位,值為1表示之后還有分片,為0表示是最后一個分片。分片偏移字段(段偏置值)該字段長度為13位,表示數的單位是8字節,即每個分片長度是8字節的整數倍。該字段是標識所分片的分組分片之后在原始數據中的相對位置。41.IP數據報的分段和重裝配要用到報文頭部的(請作答此空)個字段。其中,分片偏移字段(段偏置值)表示數的單位是()字節;標記字段M標志(MF位)為0表示()。A、1B、2C、3D、4【正確答案】:D解析:
IP數據報的分段和重裝配要用到報文頭部的標識符、數據長度、段偏置值和M標志(標記字段的MF位)等四個字段。其中,標識符字段長度為16位,同一數據報分段后,其標識符一致,這樣便于重裝成原來的數據報。標記字段長度為3位,第1位不使用;第2位是不分段(DF)位,值為1表示不能分片,為0表示允許分片;第3位是更多分片(MF)位,值為1表示之后還有分片,為0表示是最后一個分片。分片偏移字段(段偏置值)該字段長度為13位,表示數的單位是8字節,即每個分片長度是8字節的整數倍。該字段是標識所分片的分組分片之后在原始數據中的相對位置。42.配置項是構成產品配置的主要元素。其中(22)不屬于配置項。A、設備清單B、項目質量報告C、源代碼D、測試用例【正確答案】:A解析:
本題考核配置管理基礎知識。43.主機host1對host2進行域名查詢的過程如下圖所示,下列說法中正確的是()
A、本地域名服務器采用遞歸算法B、中介域名服務器采用迭代算法C、根域名服務器采用遞歸算法D、本地域名服務器采用迭代算法,中介域名服務器采用迭代算法【正確答案】:A解析:
本題考查的是域名解析的過程和算法。根據圖中的過程,host1向本地域名服務器發起域名查詢請求,本地域名服務器向根域名服務器發起遞歸查詢請求,根域名服務器返回結果給本地域名服務器,本地域名服務器再將結果返回給host1。因此,本地域名服務器采用的是遞歸算法。選項A正確,選項B和D錯誤,因為中介域名服務器和本地域名服務器都采用的是遞歸算法;選項C錯誤,因為根域名服務器采用的是迭代算法。44.若做RAID3,最少需要()塊硬盤。A、1B、2C、3D、5【正確答案】:C解析:
RAID3最少需要3塊磁盤。45.下面說法中,屬于Diffie-hellman功能的是()。A、信息加密B、密鑰生成C、密鑰交換D、證書交換【正確答案】:C解析:
Diffie-Hellman密鑰交換體制,目的是完成通信雙方的對稱密鑰交互。Diffie-Hellman的神奇之處是在不安全環境下(有人偵聽)也不會造成秘鑰泄露。46.HDLC通信中,()用于傳送有效信息或數據,簡稱(請作答此空)。SNRM屬于HDLC幀中的()。A、I幀B、S幀C、U幀D、N幀【正確答案】:A解析:
信息幀(I幀):用于傳送有效信息或數據,通常簡稱I幀。監控幀(S幀):用于差錯控制和流量控制,通常簡稱S幀。S幀不帶信息字段。無編號幀(U幀):因其控制字段中不包含編號N(S)和N(R)而得名,簡稱U幀。U幀用于提供對鏈路的建立、拆除以及多種控制功能,但是當要求提供不可靠的無連接服務時,它有時也可以承載數據。SNRM/SABM/SARM是屬于HDLC幀中的無編號幀。47.下圖所示為一種數字簽名方案,網上傳送的報文是(請作答此空),防止A抵賴的證據是()
A、PB、DA(P)C、EB(DA(P))DA【正確答案】:C解析:
注意方框圖中操作的先后次序,其中先用A的私鑰進行Da解密運算,再用B的公鑰進行Eb加密操作,因此網上傳送的就是EB(DA(P))。防止A抵賴的證據的因為接收到的信息中有A的私鑰信息。也就是DA(P)。48.在RUP中采用“4+1”視圖模型來描述軟件系統的體系結構。在該模型中,最終用戶側重于()。A、實現視圖B、進程視圖C、邏輯視圖D、部署視圖【正確答案】:C解析:
本題考核RUP模型。49.下圖所示PKI系統結構中,負責驗證用戶身份的是()。A、證書機構CAB、注冊機構RAC、證書發布系統D、PKI策略【正確答案】:B解析:
PKI系統結構中,注冊機構RA負責驗證用戶身份。RA是PKI系統中的一個組成部分,它的主要職責是驗證用戶的身份并向證書機構CA申請數字證書。RA通常是由企業或組織內部設立的,用于管理本企業或組織內部的數字證書申請和頒發。RA可以對用戶身份進行驗證,包括身份證明、資格證明等,然后將驗證結果提交給CA,由CA頒發數字證書。因此,選項B正確。選項A、C、D都是PKI系統中的重要組成部分,但它們不負責驗證用戶身份。50.主動攻擊通常包含()。A、窺探B、竊取C、假冒D、分析數據【正確答案】:C解析:
主動攻擊涉及修改數據流或創建數據流,它包括假冒、重放、修改消息與拒絕服務。51.以下關于前綴和病毒類型不匹配的是()A、前綴為win32的是系統病毒B、前綴是worm的是網絡蠕蟲病毒C、前綴是script的是木馬程序D、前綴是macro的是宏病毒【正確答案】:C解析:
本題考查對于常見病毒類型的了解。前綴為win32的病毒通常是針對Windows操作系統的,而不是系統病毒;前綴是worm的病毒通常是通過網絡傳播的蠕蟲病毒;前綴是macro的病毒通常是利用宏功能傳播的病毒。因此,選項A、B、D都是正確的。而前綴是script的病毒通常是利用腳本語言傳播的木馬程序,因此選項C不匹配,是本題的正確答案。52.用例(usecase)用來描述系統對事件做出響應時所采取的行動。(請作答此空)抽取兩個或多個用例共有的一組相同動作,作為一個獨立的子用例,該子用例可為多個基用例共享或復用。()關系用帶箭頭的虛線表示,并附上標記<<extend>>。A、包含B、擴展C、泛化D、依賴【正確答案】:A解析:
用例(usecase)用來描述系統對事件做出響應時所采取的行動。用例之間是具有相關性的。用例間的關系有:包含、擴展和泛化。(1)包含關系:抽取兩個或多個用例共有的一組相同動作,作為一個獨立的子用例,該子用例可為多個基用例共享或復用。包含關系用帶箭頭的虛線表示,并附上標記<>。虛線箭頭指向子用例。(2)擴展:當出現多個不同情況而導致的多種分支時,則可將用例分為一個基本用例和一個或多個擴展用例。擴展關系是對基用例的擴展,擴展用例不是必須執行,具備了一定觸發條件才執行。擴展關系用帶箭頭的虛線表示,并附上標記<>。虛線箭頭由子用例指向基用例。(3)泛化:泛化代表一般與特殊的關系,子用例繼承了父用例所有的結構、行為和關系。泛化關系用空心三角形箭頭的實線表示,箭頭指向父用例。53.數字用戶線(DSL)是基于普通電話線的寬帶接入技術,可以在銅質雙絞線上同時傳送數據和話音信號。下列選項中,數據速率最高的DSL標準是()。ADSLB、VDSLC、HDSLD、RADSL【正確答案】:B解析:
VDSL(甚高速數字用戶線路)數據速率最高可達52Mbps。54.電子數據交換(EDI)是電子商務活動中采用的一種重要的技術手段。以下關于EDI的敘述中,錯誤的是(20)。A、EDI的實施需要一個公認的標準和協議,將商務活動中涉及的文件標準化和格式化B、EDI的實施在技術上比較成熟,成本也比較低C、EDI通過計算機網絡,在貿易伙伴之間進行數據交換和自動處理D、EDI主要應用于企業與企業、企業與批發商之間的批發業務【正確答案】:B解析:
考核數據集成相關的技術。55.以下關于DiffServ的說法,不正確的是()。A、DiffServ最主要的優勢是弱化了對信令的依賴B、DiffServ提供全網端到端的QoS保證C、DiffServ將QoS的一致性范圍縮小到每個區域之中,從而降低了這種模型實現的復雜性。DiffServ無需像IntServ在每個路由器上為每個業務流保留"軟狀態",避免了大量的資源預留信息的傳遞,具有更好的可擴展性【正確答案】:B解析:
DiffServ的優點:DiffServ最主要的優勢是弱化了對信令的依賴,無需象IntServ在每個路由器上為每個業務流保留"軟狀態",避免了大量的資源預留信息的傳遞,具有更好的可擴展性。DiffServ不要求實現端到端的QoS保證。DiffServ將QoS的一致性范圍縮小到每個區域之中,從而降低了這種模型實現的復雜性。DiffServ的缺點:DiffServ不提供全網端到端的QoS保證,它所提供的QoS只是一種相對的QoS只是不同等級業務流之間的QoS好壞關系,在轉發方式上仍然是采用傳統IP網的逐跳轉發方式。56.自然災害嚴重威脅數據的安全,存儲災備是網絡規劃與設計中非常重要的環節。傳統的數據中心存儲災備一般采用主備模式,存在資源利用效率低、可用性差、出現故障停機時間長、數據恢復慢等問題。雙活數據中心的出現解決了傳統數據中心的弊端,成為數據中心建設的趨勢。某廠商提供的雙活數據中心解決方案中,雙活數據中心架構分為主機層、網絡層和存儲層。對雙活數據中心技術的敘述中,錯誤的是(請作答此空);在雙活數據中心,存儲層需要實現的功能是();在進行雙活數據中心網絡規劃時,SAN網絡包含了()。A、分布于不同數據中心的存儲系統均處于工作狀態。兩套存儲系統承載相同的前端業務,且互為熱備,同時承擔生產和災備服務B、存儲雙活是數據中心雙活的重要基礎,數據存儲的雙活通過使用虛擬卷鏡像與節點分離兩個核心功能來實現C、雙活數據中心不僅要實現存儲的雙活,而且要考慮存儲、網絡、數據庫、服務器、應用等各層面上實現雙活D、在雙活解決方案中,兩項災備關鍵指標RPO(業務系統所能容忍的數據丟失量)和RTO(所能容忍的業務停止服務的最長時間)均趨于1【正確答案】:D解析:
數據中心存儲災備中雙活數據中心架構是當前發展趨勢,雙活架構分為主機層、網絡層和存儲層。其中分布式的存儲系統承載相同的前端業務,互為熱備,使用虛擬卷鏡像與節點分離,同時承擔生產和災備服務;兩項災備關鍵指標RPO(業務系統所能容忍的數據丟失量)和RTO(所能容忍的業務停止服務的最長時間)均趨于0。在雙活數據中心,存儲層主要的功能是兩個存儲引擎同時處于工作狀態,出現故障時可以瞬間切換。雙活架構中網絡層SAN包括數據庫服務器到存儲陣列網絡、存儲陣列之間的雙活復制網絡、光纖交換機的規劃。57.在網絡管理五大功能中,()對網絡中被管對象故障的檢測、定位和排除。A、配置管理B、故障管理C、安全管理D、性能管理【正確答案】:B解析:
故障管理對網絡中被管對象故障的檢測、定位和排除。故障管理的功能有故障檢測、故障告警、故障分析與定位、故障恢復與排除、故障預防。58.以下地址中屬于自動專用IP地址的是()。A、B、C、5D、【正確答案】:C解析:
APIPA在到54的私有空間內分配地址,所有設備使用默認的網絡掩碼。59.軟件重用是指在兩次或多次不同的軟件開發過程中重復使用相同或相似軟件元素的過程。軟件元素包括()、測試用例和領域知識等。A、項目范圍定義、需求分析文檔、設計文檔B、需求分析文檔、設計文檔、程序代碼C、設計文檔、程序代碼、界面原型D、程序代碼、界面原型、數據表結構【正確答案】:B解析:
本題考查軟件重用的定義和軟件元素的范圍。根據題干中的定義,“軟件元素包括需求分析文檔、設計文檔和程序代碼”,因此選項B是正確的。選項A中的項目范圍定義不屬于軟件元素的范疇,選項C中的界面原型和選項D中的數據表結構也不屬于軟件元素的范疇。因此,本題的正確答案為B。60.某財務部門需建立財務專網,A公司的李工負責對該網絡工程項目進行邏輯設計,他調研后得到的具體需求如下:1.用戶計算機數量40臺,分布在二層樓內,最遠距離約60米;2.一共部署7個輕負載應用系統,其中5個系統不需要Internet訪問,2個系統需要Internet訪問;李工據此給出了設計方案,主要內容可概述為:1.出口采用核心交換機+防火墻板卡設備組成財務專網出口防火墻,并通過防火墻策略將需要Internet訪問的服務器進行地址映射;2.財務專網使用WLAN為主,報賬大廳用戶、本財務部門負責人均可以訪問財務專網和Internet;3.采用3臺高性能服務器部署5個不需要Internet訪問的應用系統,1臺高性能服務器部署2個需要Internet訪問的應用系統。針對于用戶訪問,你的評價是(請作答此空)。針對于局域網的選型,你的評價是()。針對服務器區的部署,你的評價是()。A、用戶權限設置合理B、不恰當,報賬大廳用戶不允許訪問InternetC、不恰當,財務部門負責人不允許訪問InternetD、不恰當,財務部門負責人不允許訪問財務專網【正確答案】:B解析:
本題考察網絡規劃設計能力。財務部所有員工原則上都不允許訪問internet。而且財務專網需要采用有線傳輸數據,以保證數據安全性要求。針對于服務器應該采用備份服務器對數據進行備份,保證數據安全。61.以下關于網絡互聯設備的選擇的說法,不正確的是()。A、不同層次的互聯設備實現互聯的原理不同,一般來說選擇設備不會影響網絡的可維護性B、網絡互聯設備包括網橋、交換機、路由器、網關等C、第二層實現異構網絡互聯,選擇網橋D、在網絡設計中,網絡互聯設備的選擇十分重要。在不同的互聯層次,應選擇不同的互聯設備。【正確答案】:A解析:
本題考察對網絡互聯設備的選擇原則的理解。選項A中的說法不正確,因為不同層次的互聯設備實現互聯的原理不同,選擇不當會影響網絡的可維護性。選項B中列舉了常見的網絡互聯設備。選項C中指出網橋適用于第二層實現異構網絡互聯。選項D強調了網絡互聯設備的選擇在網絡設計中的重要性,應根據不同的互聯層次選擇不同的互聯設備。綜上所述,答案為A。62.SNMPv2提供了3種訪問管理信息的方法,這3種方法不包括()。A、管理站向代理發出通信請求B、代理向管理站發出通信請求C、管理站與管理站之間的通信D、代理向管理站發送陷入報文【正確答案】:B解析:
網管站通過SNMP向被管設備的網絡管理代理發出各種請求報文,代理則接收這些請求后完成相應的操作,可以把自身信息主動通知給網管站。63.采用了P2P協議的迅雷下載軟件屬于()。A、對等通信模式B、客戶機-服務器通信模式C、瀏覽器-服務器通信模式D、分布式計算通信模式【正確答案】:A解析:
基礎概念題。64.以下關于為撰寫學術論文引用他人資料的說法,()是不正確的。A、既可引用發表的作品,也可引用未發表的作品B、只能限于介紹、評論或為了說明某個問題引用作品C、只要不構成自己作品的主要成分,可引用資料的部分或全部D、不必征得著作權人的同意,不向原作者支持合理的報酬【正確答案】:A解析:
根據規定,為介紹、評論某一作品或者說明某一問題,在作品中適當引用他人已經發表的作品,可以不經著作權人許可,不向其支付報酬。所以BCD正確。A選項中,他人未發表的作品不能被引用。65.張工應邀為一煉鋼廠的中心機房設計設備方案。其現狀是:機房處于車間附近,車間具有很高的溫度,所用設備具有很強的交流電流;控制系統基于計算機網絡實現數據傳輸、存儲;約有2000個監測點(通過多臺PLC設備實現),每個監測點每2ms取樣一次4字節的監測數據,通過網絡發送到網絡中心,并以文件形式被保存到文件服務器上,所有監測數據需在服務器上保存半年以上;對各種設備的控制信號通過同一網絡傳輸到各監控點上;各種監測數據可在異地通過公用網絡同步查看并進行實時分析。張工的方案中,將設備分為了三類:一是服務器類,設計了文件服務器、數據庫服務器、控制服務器、監控服務器等四個主要服務器,二是網絡設備類,設計了一個路由器、5臺千兆交換機等主要設備,三是輔助類,包括UPS、機房監控系統、空調等主要設備,另外計劃配置有關軟件系統。文件服務器采用RAID5冗余模式、容量為1TB的硬盤構建,則應配置的硬盤數至少為(),優先采用的結構是()。監控服務器負責接收、處理監測數據,其恰當的機型是()。所配置的監測數據分析軟件應具備的最基本功能是(請作答此空)。交換機最必要的配置是()。根據上述需求,至少應增加的一臺設備是()。A、FFT變換B、趨勢圖顯示C、帶通濾波D、3D圖形【正確答案】:B解析:
本題考查重要的網絡資源設備及機房設計的有關知識。文件服務器的硬盤容量的最低需求為能存儲半年的數據:183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。應該磁盤作為文件服務器的附屬存儲設備,因此首選NAS結構。監控服務器負責接收、處理監測數據,選用小規模SMP就能滿足要求。對實時數據監測的最重要功能之一是監測其變化趨勢,因此趨勢圖分析時必不可少的。因數據的實時性要求很高,且工作環境電磁干擾嚴重,因此引首選光纖作為信號傳輸介質。由于允許其他用戶通過Internet訪問監測數據,因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問。66.RIPV2對RIPV1協議的改進之一是采用水平分割法。以下關于水平分割法的說法中錯誤的是()。A、路由器必須有選擇地將路由表中的信息發給鄰居B、一條路由信息不會被發送給該信息的來源C、水平分割法為了解決路由環路D、發送路由信息到整個網絡【正確答案】:D解析:
水平分割的基本概念。由于路由器可能收到它自己發送的路由信息,而這種信息是無用的,水平分割技術不反向通告任何從終端收到的路由更新信息,而只通告那些不會由于計數到無窮而清除的路由。所以,采用水平分割法。其基本原理是路由器從某個接口接收到的更新信息不允許再從這個接口發回去。達到了以下兩個目的:1,能夠阻止路由環路的產生。2,減少路由器更新信息占用的鏈路帶寬資源。67.自動專用IP地址(AutomaticPrivateIPAddress,APIPA)是IANA(InternetAssignedNumbersAuthority)保留的一個地址塊,它的地址范圍是(請作答此空)。當()時,使用APIPA。A類地址塊~55B、A類地址塊~55C、B類地址塊~55D、B類地址塊~55【正確答案】:D解析:
169.254.X.X是保留地址。如果PC機上的IP地址設置自動獲取,而PC機又沒有找到相應的DHCP服務,那么最后PC機可能得到保留地址中的一個IP。這類地址又稱為自動專用IP地址(AutomaticPrivateIPAddress,APIPA)。APIPA是IANA(InternetAssignedNumbersAuthority)保留的一個地址塊。68.假設系統中進程的三態模型如下圖所示,圖中的a、b和c的狀態分別為()。
A、就緒、運行、阻塞B、運行、阻塞、就緒C、就緒、阻塞、運行D、阻塞、就緒、運行【正確答案】:C解析:
進程有就緒、運行、阻塞三種基本狀態,各狀態可以相互轉換。調度程序的調度可以將就緒狀態的進程轉入運行狀態。當運行的進程由于分配的時間片用完了,便可以轉入就緒狀態;當進程中正在等待的事件發生時,進程將從阻塞到就緒狀態,如I/O完成。
進程從運行到阻塞狀態通常是由于進程釋放CPU、等待系統分配資源或等待某些事件的發生,如執行了P操作、系統暫時不能滿足其對某資源的請求、等待用戶的輸入信息等。69.下列DNS查詢過程中,采用迭代查詢的是(),采用遞歸查詢的是(請作答此空)。A、轉發查詢非授權域名服務費B、客戶端向本地域名服務器發出查詢請求C、由上級域名服務器給出下級服務器的地址D、由根域名服務器找到授權域名服務器的地址【正確答案】:B解析:
DNS查詢過程中,采用迭代查詢的是指查詢過程中每一步都由客戶端或者本地域名服務器主動向下一級服務器發出查詢請求,并且每一步查詢結果都由當前查詢的服務器直接返回給客戶端或者本地域名服務器。采用遞歸查詢的是指查詢過程中,客戶端或者本地域名服務器向上一級服務器發出查詢請求,并且上一級服務器會代替客戶端或者本地域名服務器向下一級服務器發出查詢請求,直到找到查詢結果并返回給客戶端或者本地域名服務器。根據題目中的描述,選項B表示客戶端向本地域名服務器發出查詢請求,這個查詢過程中,客戶端向本地域名服務器發出請求,本地域名服務器會根據自己的緩存或者向上一級服務器發出查詢請求,直到找到查詢結果并返回給客戶端。因此,選項B采用的是遞歸查詢。而其他選項中,轉發查詢非授權域名服務器費、由上級域名服務器給出下級服務器的地址、由根域名服務器找到授權域名服務器的地址,都是采用迭代查詢的方式。70.我們經常使用的ping命令,它就是基于ICMP協議實現的,它主要實現的功能是()A、檢測目的站的可達性與狀態B、提供目的站不可達報告C、進行擁塞和數據流控制D、度量數據實際的傳輸速率【正確答案】:A解析:
檢測目的站的可達性與狀態的ping命令,使用的是回送請求和回送應答報文。71.假設生產管理網絡系統采用B/S工作方式,經常上網的用戶數為300個,每用戶每分鐘產生16個事務處理任務,平均事務量大小為0.1MB,則這個系統需要的信息傳輸速率為()。A、8Mb/sB、64Mb/sC、16Mb/sD、22Mb/s【正確答案】:B解析:
總信息傳輸速率=平均事務量大小×每字節位數×每個會話事務數×平均用戶數/平均會話時長=0.1×8×16×300/60=64Mbps。72.對網絡性能進行評估時,需要明確的主要性能指標是()A、實際數據率B、丟包率C、延遲時間D、延遲抖動【正確答案】:A解析:
網絡性能應以用戶獲得的實際性能為準,而不是以理論數據為準。73.RAID技術中,磁盤容量利用率最高的是()。A、RAID0B、RAID1C、RAID3D、RAID5【正確答案】:A解析:
無容錯設計的條帶磁盤陣列(StripedDiskArraywithoutFaultTolerance)。數據并不是保存在一個硬盤上,而是分成數據塊保存在不同驅動器上。因為將數據分布在不同驅動器上,所以數據吞吐率大大提高。N塊硬盤,則讀取相同數據時間減少為1/N。由于不具備冗余技術,壞一塊盤,陣列數據全部丟失。實現RAID0至少需要2塊硬盤。由于RAID0沒有校驗功能,所以利用率最高。74.在一個16000m2建筑面積的八層樓里,沒有任何現成網線,現有1200臺計算機需要連網,對網絡的響應速度要求較高,同時要求WLAN覆蓋整棟樓滿足臨時連網的需要。設計師在進行物理網絡設計時,提出了如下方案:設計一個中心機房,將所有的交換機、路由器、服務器放置在該中心機房,用UPS保證供電,用超5類雙絞線電纜作為傳輸介質,在每層樓放置一個無線AP。該設計方案的致命問題之一是()A、未計算UPS的負載B、未明確線路的具體走向C、交換機集中于機房浪費大量雙絞線電纜D、交換機集中于機房使得水平布線超過100米的長度限制【正確答案】:D解析:
進行物理網絡設計時需要有準確的地形圖、建筑結構圖,以便規劃線路走向、計算傳輸介質的數量,評估介質布設的合理性。75.原型法在軟件開發過程中是一種十分有效的策略,在()中均有采用。A、瀑布模型和快速原型模型B、演化模型和增量模型C、演化模型和快速原型模型D、噴泉模型和慢速原型模型【正確答案】:C解析:
n快速原型模型:對于許多需求不夠明確的項目,比較適合采用該模型。它采用了一種動態定義需求的,通過快速地建立一個能夠反映用戶主要需求的軟件原型,讓用戶在計算機上使用它,了解其概要,再根據反饋的結果進行修改。這種模型在獲得真實需求時,就將拋棄,因此稱為拋棄型原型。n演化模型:它與快速原型模型不同,它將從初始的模型中逐漸演化為最終軟件產品,是一種“漸進式”原型法。76.計算機系統的主存主要是由(11)構成的。A、DRAMB、SRAMCacheD、EEPROM【正確答案】:A解析:
計算機系統的主存是指CPU直接訪問的存儲器,也稱為內存。主存通常由半導體器件構成,其中最常見的是DRAM(動態隨機存取存儲器)和SRAM(靜態隨機存取存儲器)。而EEPROM(電可擦可編程只讀存儲器)通常用于存儲固件或配置信息,不屬于主存的范疇。Cache(高速緩存)是一種特殊的存儲器,用于加速CPU對主存的訪問,也不屬于主存的范疇。因此,本題的正確答案是A,即主存主要由DRAM構成。77.OSI中,實現系統間二進制信息組的正確傳輸,為上一層提供可靠、無錯誤的數據信息的協議層是()A、物理層B、數據鏈路層C、網絡層D、運輸層【正確答案】:B解析:
基礎概念題。從題干意思可以看到,二進制信息組這個關鍵詞,指的是數據幀。78.某政府機構擬建設一個網絡,委托甲公司承建。甲公司的張工程師帶隊去進行需求調研,在與委托方會談過程中記錄了大量信息,其中主要內容有:用戶計算機數量:80臺;業務類型:政務辦公,在辦公時不允許連接Internet;分布范圍:分布在一棟四層樓房內;最遠距離:約80米;該網絡通過專用光纖與上級機關的政務網相連;網絡建設時間:三個月。張工據此撰寫了需求分析報告,與常規網絡建設的需求分析報告相比,該報告的最大不同之處應該是()。為此,張工在需求報告中特別強調應增加預算,以采購性能優越的進口設備。A、網絡隔離需求B、網絡速度需求C、文件加密需求D、郵件安全需求【正確答案】:A解析:
在需求分析階段,至少應了解業務需求、用戶需求、應用需求、平臺需求、網絡需求、安全需求等基本信息,不同的用戶對性能、安全等需求會有所不同。本題涉及的用戶是政府機構,其安全性尤其重要,按國家有關規定,政府內網必須采用物理隔離措施與Internet隔斷。79.在磁盤上存儲數據的排列方式會影響I/O服務的總時間。假設每磁道劃分成10個物理塊,每塊存放1個邏輯記錄。邏輯記錄R1、R2、…、R10存放在同一個磁道上,記錄的安排順序如表1所示:
假定磁盤的旋轉速度為30ms/周,磁頭當前處在R1的開始處,使用單緩沖區,每個記錄處理時間為6ms。如果將記錄順序存儲,則處理10個記錄的時間花費較高,如果將記錄存儲位置按表2進行調整,可達最優。
表2中,物理塊2應放邏輯記錄();物理塊9應放邏輯記錄(請作答此空)A、R5B、R6C、R7D、R8【正確答案】:C解析:
(1)單緩存,磁盤磁頭只能存一個數據塊,即存需要處理的這一塊(2)處理數據塊的時,磁頭不會停會繼續旋前進。所以記錄是按R1,R2,R3,…,R10順序存儲時:讀取R1要30/10=3ms,處理R1需要6ms,此時,磁頭已經處于?記錄R4的開始位置了。需要再等磁頭滑過R4,R5,…,R10,R1,一共8塊,才回到R2的開始處。也就是說,轉一圈(30ms)加上讀R1記錄(3ms),一共33ms后,才能開始讀R2。所以,優化設計的思想是:當剛好處理R1塊時,磁頭剛好跑到R2的開始處,當處理好R2時,磁頭剛好跑到R3的開始處……依次類推。設計如下:
80.某財務部門需建立財務專網,A公司的李工負責對該網絡工程項目進行邏輯設計,他調研后得到的具體需求如下:1.用戶計算機數量40臺,分布在二層樓內,最遠距離約60米;2.一共部署7個輕負載應用系統,其中5個系統不需要Internet訪問,2個系統需要Internet訪問;李工據此給出了設計方案,主要內容可概述為:1.出口采用核心交換機+防火墻板卡設備組成財務專網出口防火墻,并通過防火墻策略將需要Internet訪問的服務器進行地址映射;2.財務專網使用WLAN為主,報賬大廳用戶、本財務部門負責人均可以訪問財務專網和Internet;3.采用3臺高性能服務器部署5個不需要Internet訪問的應用系統,1臺高性能服務器部署2個需要Internet訪問的應用系統。針對于用戶訪問,你的評價是()。針對于局域網的選型,你的評價是(請作答此空)。針對服務器區的部署,你的評價是()。A、選型恰當B、不恰當,WLAN成本太高C、不恰當,WLAN不能滿足物理安全要求D、不恰當,WLAN不能滿足覆蓋范圍的要求【正確答案】:C解析:
本題考察網絡規劃設計能力。財務部所有員工原則上都不允許訪問internet。而且財務專網需要采用有線傳輸數據,以保證數據安全性要求。針對于服務器應該采用備份服務器對數據進行備份,保證數據安全。81.MPLS(多協議標記交換)根據標記對分組進行交換,MPLS包頭的位置應插入在()A、以太幀頭的前面B、以太幀頭與IP頭之間C、IP頭與TCP頭之間D、應用數據與TCP頭之間【正確答案】:B解析:
多協議標記交換(Multi-ProtocolLabelSwitching,MPLS)是核心路由器利用含有邊緣路由器在IP分組內提供的前向信息的標簽(Label)或標記(Tag)實現網絡層交換的一種交換方式。MPLS技術主要是為了提高路由器轉發速率而提出的,其核心思想是利用標簽交換取代復雜的路由運算和路由交換。該技術實現的核心就是把IP數據報封裝在MPLS數據包中。MPLS將IP地址映射為簡單、固定長度的標簽,這和IP中的包轉發、包交換不同。MPLS根據標記對分組進行交換。以以太網為例,MPLS包頭的位置應插入在以太幀頭與IP頭之間,是屬于二層和三層之間的協議,也稱為2.5層協議。82.生成樹協議STP使用了哪兩個參數來選舉根網橋()。A、網橋優先級和IP地址B、鏈路速率和IP地址C、鏈路速率和MAC地址D、網橋優先級和MAC地址【正確答案】:D解析:
STP首先選舉根網橋(RootBridge),然后選擇根端口(RootPorts),最后選擇指定端口(DesignatedPorts)。選擇根網橋:每臺交換機都有一個唯一的網橋ID(BID),最小BID值的交換機為根交換機。其中BID,是由2字節網橋優先級字段和6字節的MAC地址字段組成。83.利用橢圓曲線離散對數原理加密的是______系統?A、ERPB、ECDLPC、RSAD、ECC【正確答案】:D解析:
本題考查的是利用橢圓曲線離散對數原理加密的系統。橢圓曲線密碼學是一種基于橢圓曲線上的離散對數問題的密碼學,其中離散對數問題是指在有限域上求解離散對數的問題。橢圓曲線密碼學的加密算法主要有橢圓曲線Diffie-Hellman密鑰交換算法和橢圓曲線數字簽名算法等。因此,本題的正確答案為D,即利用橢圓曲線離散對數原理加密的是ECC系統。選項A的ERP系統、選項B的ECDLP問題和選項C的RSA加密算法均與橢圓曲線密碼學無關。84.OSPF協議將其管理的網絡劃分為不同類型的若干區域(Area),其中存根區域(stub)的特點是()。A、不接受本地AS之外的路由信息,也不接受其他區域的路由匯總信息B、不接受本地AS之外的路由信息,對本地AS之外的目標采用默認路由C、可以接收任何鏈路更新信息和路由匯總信息D、可以學習其他AS的路由信息,對本地AS中的其他區域使用默認路由【正確答案】:B解析:
OSPF協議將其管理的網絡劃分為不同類型的若干區域,其中存根區域(stub)的特點是不接受本地AS之外的路由信息,對本地AS之外的目標采用默認路由。因此,答案選B。選項A錯誤,因為存根區域可以接受本地AS之外的路由信息,但不會接受其他區域的路由匯總信息;選項C錯誤,因為存根區域只能接收本地鏈路更新信息和默認路由信息;選項D錯誤,因為存根區域不會學習其他AS的路由信息。85.計算機網絡機房建設中,為了屏蔽外界干擾、漏電及電火花等,要求所有計算機網絡設備的機箱、機柜、機殼等都需接地,該接地系統稱為安全地,安全地接地電阻要求小于()。A、1ΩB、4ΩC、5ΩD、10Ω【正確答案】:B解析:
計算機網絡機房建設中,為了屏蔽外界干擾、漏電及電火花等,要求所有計算機網絡設備的機箱、機柜、機殼等都需接地,該接地系統稱為安全地,安全地接地電阻要求小于4Ω。86.關于ARP協議,以下描述正確的是()。A、源主機廣播一個包含MAC地址的報文,對應主機回送IP地址B、源主機廣播一個包含IP地址的報文,對應主機回送MAC地址C、源主機發送一個包含MAC地址的報文,ARP服務器回送IP地址D、源主機發送一個包含IP地址的報文,ARP服務器回送MAC地址【正確答案】:B解析:
ARP協議的功能是通過已知的IP地址找到對應的MAC地址,其基本方法是:當需要獲取MAC地址時,就廣播一個包含IP地址的消息,收到該消息的每臺計算機根據自己的IP地址確定是否應答該消息。若是被詢問的機器,則發送一個應答消息,將自己的MAC地址置于其中,否則不作應答。每個機器就只需記住自身的IP地址,且該地址可動態改變。87.在進行域名解析的過程中,若主域名服務器故障,由轉發域名服務器傳回解析結果,下列說法中正確的是()。A、輔助域名服務器配置了遞歸算法B、輔助域名服務器配置了迭代算法C、轉發域名服務器配置了遞歸算法D、轉發域名服務器配置了迭代算法【正確答案】:C解析:
在進行域名解析時,若本地域名服務器無法解析,則會向上級域名服務器發送請求,直到最終到達主域名服務器。若主域名服務器故障,則由上級域名服務器向下級域名服務器繼續發送請求,直到找到能夠解析的域名服務器為止。這個過程中,若使用遞歸算法,則上級域名服務器會為本地域名服務器完成整個解析過程并返回結果;若使用迭代算法,則上級域名服務器只會返回下一級域名服務器的地址,本地域名服務器需要繼續向下級域名服務器發送請求,直到找到能夠解析的域名服務器為止。因此,若主域名服務器故障,由轉發域名服務器傳回解析結果,說明轉發域名服務器配置了遞歸算法,故選C。88.IPv4協議頭中標識符字段的作用是()。A、指明封裝的上層協議B、表示松散源路由C、用于分段和重裝配D、表示提供的服務類型【正確答案】:C解析:
標識符(Identifier)該字段長度16位。同一數據報分段后,標識符一致,這樣便于重裝成原來的數據報。89.海明碼是一種糾錯編碼,一對有效碼字之
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- T/CIET 29-2023裝配式波紋鋼結構立式消力池應用技術規程
- T/CHIA 24.1-2022兒童營養與健康調查基本數據集第1部分:0~23月齡
- T/CGCC 78-2023區域商業價值評價指南
- T/CGCC 10-2018交通樞紐型商業經營管理要求
- T/CFDCC 0607-2023健康整家定制評價通則
- T/CFDCC 0213-2021家居企業信用等級評價準則
- T/CECS 10343-2023不銹鋼槽式預埋組件
- T/CECS 10027-2019綠色建材評價建筑幕墻
- T/CCS 006-2023智能化煤礦云計算部署與管理技術要求
- T/CCOA 62-2023大豆油生產技術規范
- 種植體修復前脫落率改進目標核心策略落實要點
- 醫學生青年紅色筑夢之旅項目計劃書
- 金融學科研究新高度:黃達《金融學》2025課件解讀
- 遼寧省沈陽市2025年高中三年級教學質量監測(一)地理試題(含答案)
- 2025年東莞市長安鎮事業單位招考工作人員高頻重點提升(共500題)附帶答案詳解
- 鋼箱梁加工制作及安裝方案
- 鐵路貨物運價規則
- 2024版園林景觀工程建設項目招投標代理合同3篇
- 2024-2025學年上學期上海六年級英語期末復習卷3
- 十四五人才發展規劃
- 【MOOC】中國稅法:案例·原理·方法-暨南大學 中國大學慕課MOOC答案
評論
0/150
提交評論