下半年網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師上午試卷解析(李磊版)_第1頁
下半年網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師上午試卷解析(李磊版)_第2頁
下半年網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師上午試卷解析(李磊版)_第3頁
下半年網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師上午試卷解析(李磊版)_第4頁
下半年網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師上午試卷解析(李磊版)_第5頁
已閱讀5頁,還剩13頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

2010下半年網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師上午試卷、標(biāo)準(zhǔn)參考答案及分析●TDM和FDM是實(shí)現(xiàn)多路復(fù)用的基本技術(shù),以下關(guān)于兩種技術(shù)的論述,正確的是(1)。

(1)A.TDM和FDM都既可用于數(shù)字傳輸,也可用于模擬傳輸

B.TDM只能用于模擬傳輸,F(xiàn)DM只能用于數(shù)字傳輸

C.TDM更浪費(fèi)介質(zhì)帶寬,F(xiàn)DM可更有效利用介質(zhì)帶寬

D.TDM可增大通信容量,F(xiàn)DM不能增大通信容量

試題分析:

在模擬線路上進(jìn)行多路復(fù)用,可采用FDM(FrequencyDivisionMultiplexing,頻分多路復(fù)用)技術(shù)。FDM是在信道的可用頻帶(帶寬)上傳輸多個(gè)頻率不同的模擬信號(hào),每路信號(hào)占據(jù)其中一個(gè)頻段,從而形成許多個(gè)子信道;在接收方用適當(dāng)?shù)臑V波器將多路信號(hào)分開,再分別進(jìn)行解調(diào)和終端處理。為了防止子信道之間的相互干擾,在實(shí)際應(yīng)用中,除了滿足每個(gè)子信道本身的帶寬要求以外,相鄰的子信道之間還需要留有間隔。

在數(shù)字線路上進(jìn)行多路復(fù)用,可采用TDM(TimeDivisionMultiplexing,時(shí)分多路復(fù)用)技術(shù)。當(dāng)通信線路的數(shù)據(jù)傳輸能力大于各路信號(hào)的數(shù)據(jù)傳輸率的總和時(shí),可以在通信線路上按不同的時(shí)間片來劃分信道。TDM將使用信道的時(shí)間分成一個(gè)個(gè)的時(shí)間片(時(shí)隙),按一定規(guī)則將這些時(shí)間片分配給各路信號(hào),每一路信號(hào)只能在自己的時(shí)間片內(nèi)獨(dú)占信道進(jìn)行傳輸,所以信號(hào)之間不會(huì)互相干擾。時(shí)間片的大小可以設(shè)為一次一位(比特交錯(cuò)復(fù)用)或者一次一個(gè)字節(jié)(字節(jié)交錯(cuò)復(fù)用)或一次一固定的數(shù)據(jù)塊(分組交錯(cuò)復(fù)用)。

在這道題中,A、B和D是肯定都錯(cuò)的。但是C是否正確,其實(shí)也值得商榷。對(duì)于TDM和FDM這兩種多路復(fù)用技術(shù)來說,如果某個(gè)信道的利用率不高,那么其他用戶也不能使用這個(gè)休閑信道的通信能力,除非使用統(tǒng)計(jì)多路復(fù)用技術(shù)。因此不能根據(jù)信道利用方式來評(píng)價(jià)孰優(yōu)孰劣。FDM需要給相鄰的子信道之間留有間隔,TDM需要給每個(gè)時(shí)隙也留有間隔,這方面孰優(yōu)孰劣也得具體問題具體分析。由于A、B和D是肯定錯(cuò)了,而C的對(duì)錯(cuò)起碼可以商榷,那也就只好選C了。

標(biāo)準(zhǔn)參考答案:

(1)C●帶寬為3KHz的信道,在無噪聲條件下傳輸二進(jìn)制信號(hào)的極限數(shù)據(jù)率和在信噪比為30dB條件下的極限數(shù)據(jù)率分別為(2),這說明(3)。

(2)A.6Kbps,30Kbps

B.30Kbps,6Kbps

C.3Kbps,30Kbps

D.3Kbps,3Kbps

(3)A.有無噪聲不影響結(jié)果

B.有噪聲時(shí)結(jié)果更好

C.無噪聲時(shí)結(jié)果更好

D.條件不同,無可比性

試題分析:

所以(2)的答案應(yīng)該選A。

但這并不意味著有噪聲條件下通信會(huì)比武噪聲情況下的通信更好,即使從常識(shí)上去思考,這樣也是有問題的。在無噪聲條件下的計(jì)算公式中,使用的只是二進(jìn)制信號(hào)。如果有效狀態(tài)數(shù)增加,則傳輸能力自然也會(huì)增加。理論上只要有效狀態(tài)數(shù)無限大,傳輸能力也是無限大。

因此,兩個(gè)公式的條件不同,沒有可比性。(3)的答案應(yīng)該選D。

標(biāo)準(zhǔn)參考答案:

(2)A,(3)D●傳輸介質(zhì)越長,傳播延遲越大,由此導(dǎo)致的延遲失真越大。受傳輸距離的影響,(4)。延遲失真最大。

(4)A.低速、數(shù)字信號(hào)

B.高速、數(shù)字信號(hào)

C.低速、模擬信號(hào)

D.高速、模擬信號(hào)

試題分析:

對(duì)于模擬信號(hào)和數(shù)字信號(hào)來說,無論信號(hào)本身有多復(fù)雜,只要它是有周期的,都可以分解為多個(gè)諧波。每個(gè)諧波是原信號(hào)的分量,都有振幅、頻率和相位三個(gè)要素。

不同頻率的諧波在介質(zhì)上的傳輸速率是有所不同的,這意味著一個(gè)信號(hào)在傳輸過程中的各個(gè)組成諧波不會(huì)在同一時(shí)刻到達(dá),從而導(dǎo)致失真。傳輸距離越遠(yuǎn),諧波到達(dá)的時(shí)間差越大,失真也就越大。

數(shù)字信號(hào)的頻譜包括無窮多個(gè)諧波。但在傳輸時(shí)不能傳輸原始信號(hào)頻譜的全部頻率,而只能傳輸那些具有重要振幅的分量。這一部分被傳輸分量的頻率組成的頻譜叫做有效頻譜,其帶寬稱為有效帶寬。由于數(shù)字信號(hào)要傳輸?shù)闹C波多,頻率差異大,因此它受延遲失真的影響往往比模擬信號(hào)要大。

而高速數(shù)字信號(hào)的數(shù)據(jù)分片間距時(shí)間比較小,更容易在延遲中出現(xiàn)分片間的相互干擾。

標(biāo)準(zhǔn)參考答案:

(4)B●當(dāng)千兆以太網(wǎng)使用UTP作為傳輸介質(zhì)時(shí),限制單根電纜的長度不超過(5)米,其原因是千兆以太網(wǎng)(6)。

(5)A.100

B.925

C.2500

D.40000

(6)A.信號(hào)衰減嚴(yán)重

B.編碼方式限制

C.與百兆以太網(wǎng)兼容

D.采用了CSMA/CD

試題分析:

1000BaseT的傳輸介質(zhì)是5類UTP,使用RJ-45接口。最大的網(wǎng)絡(luò)跨距可達(dá)100m。因此(5)的答案選A。

以太網(wǎng)的傳輸跨距除了受CSMA/CD機(jī)制的限制,也同時(shí)也受數(shù)字信號(hào)衰減的限制。1000BaseT使用雙絞線作為傳輸介質(zhì),單根電纜傳輸距離可達(dá)100米。對(duì)于半雙工模式來說,需要使用幀擴(kuò)展技術(shù)和幀突發(fā)技術(shù)來解決CSMA/CD機(jī)制的限制;對(duì)于全雙工模式來說,就回避了CSMA/CD機(jī)制的沖突檢測(cè)的需要。

雖然用上面的方法都可以應(yīng)對(duì)CSMA/CD的限制,使傳輸距離更遠(yuǎn),但由于受到數(shù)字信號(hào)衰減和延遲失真的限制,傳輸距離還是得控制在100米。

本來(6)的答案選A比較合適。但是A的表達(dá)不是很準(zhǔn)確。在標(biāo)準(zhǔn)參考答案中,選的是D。

標(biāo)準(zhǔn)參考答案:

(5)A,(6)D●對(duì)無線局域網(wǎng),可顯著提高數(shù)據(jù)率的技術(shù)是(7)?,F(xiàn)有802.11n的WLAN,速率為300Mbps,包括2臺(tái)計(jì)算機(jī),1個(gè)AP,2臺(tái)計(jì)算機(jī)數(shù)據(jù)傳輸?shù)母怕氏嗤?,則每臺(tái)計(jì)算機(jī)實(shí)際傳送用戶數(shù)據(jù)的最大理論速度最接近(8)MB/s。

(7)A.CSMA/CA

B.CSMA/CD

C.CDMA

D.MIMO

(8)A.1.4

B.6.7

C.9.3

D.18.7

試題分析:

2009年9月13日,IEEE802.11n標(biāo)準(zhǔn)正式獲得批準(zhǔn)。該標(biāo)準(zhǔn)使用2.4GHz頻段和5GHz頻段,傳輸速度300Mbps,最高可達(dá)600Mbps,可向下兼容802.11b、802.11g。IEEE802.11n的核心是MIMO(multiple-inputmultiple-output,多入多出)和OFDM(OrthogonalFrequencyDivisionMultiplexing,正交頻分多路復(fù)用)技術(shù)。MIMO使用多個(gè)天線,分別使用不同的信道傳輸信息,使多個(gè)計(jì)算機(jī)可以同時(shí)傳輸數(shù)據(jù)。

對(duì)于2臺(tái)計(jì)算機(jī)(A和B)和1個(gè)AP的情況,總共有4個(gè)通信連接:A→AP、B→AP、AP→A和AP→B。由于計(jì)算機(jī)數(shù)據(jù)傳輸概率相同,因此這4個(gè)通信的數(shù)據(jù)流量也相同,最大理論速度是300M/4=75Mbps=9.375MB/s。如果再扣除幀傳輸開銷,大概就是9.3左右。

標(biāo)準(zhǔn)參考答案:

(7)D,(8)C●阻塞包算法(反饋抑制法)是一類典型的基于閉環(huán)控制原理的擁塞控制方法,其主要缺點(diǎn)之一是(9)。

(9)A.顯著降低通信效率

B.可能導(dǎo)致不公平

C.不能真正控制擁塞

D.降低網(wǎng)絡(luò)可用性

試題分析:

反饋抑制法又被稱為源抑制法,大致思路就是當(dāng)傳輸過程中某個(gè)節(jié)點(diǎn)發(fā)現(xiàn)阻塞時(shí),向信源方發(fā)送阻塞包,令其降低發(fā)送速率。當(dāng)將阻塞包發(fā)給多個(gè)信源方時(shí),有些信源方收到阻塞包快,有些收到阻塞包慢,這樣可能導(dǎo)致不公平。

標(biāo)準(zhǔn)參考答案:

(9)B●距離向量路由算法要求每個(gè)節(jié)點(diǎn)保存一張距離向量表(即路由表),其中最關(guān)鍵的路由信息是(10)。

(10)A.源節(jié)點(diǎn)到目的節(jié)點(diǎn)的最短距離

B.源節(jié)點(diǎn)到目的節(jié)點(diǎn)的路徑

C.本節(jié)點(diǎn)到目的節(jié)點(diǎn)的輸出節(jié)點(diǎn)(下一節(jié)點(diǎn))地址

D.本節(jié)點(diǎn)到目的節(jié)點(diǎn)的路徑

試題分析:

路由器進(jìn)行路徑選擇需要使用路由表,路由表是指保存在路由器中的各種傳輸路徑相關(guān)數(shù)據(jù)的一種表,表中包含的信息決定了數(shù)據(jù)報(bào)轉(zhuǎn)發(fā)的策略。路由記錄中最重要的字段有兩個(gè):目的節(jié)點(diǎn)地址、本節(jié)點(diǎn)通往目的節(jié)點(diǎn)的下一個(gè)節(jié)點(diǎn)或輸出端口的地址。

標(biāo)準(zhǔn)參考答案:

(10)C●SDH網(wǎng)絡(luò)是一種重要的廣域網(wǎng),其結(jié)構(gòu)和用途,可簡述為(11)。

(11)A.星型網(wǎng)結(jié)構(gòu)借助TM設(shè)備連接,主要用作專網(wǎng)

B.鏈型網(wǎng)結(jié)構(gòu)借助DXC設(shè)備連接,主要用作接入網(wǎng)

C.環(huán)型網(wǎng)結(jié)構(gòu)借助ADM設(shè)備連接,主要用作骨干網(wǎng)

D.網(wǎng)孔型結(jié)構(gòu)借助ADM設(shè)備連接,主要用作長途骨干網(wǎng)

試題分析:

SDH有多種網(wǎng)絡(luò)結(jié)構(gòu),包括:利用ADM(add/dropmultiplexer,分插復(fù)用器)連接的鏈型網(wǎng)、利用DXC/ADM(DigitalCrossConnect,數(shù)字交叉連接)連接的星型網(wǎng)、利用DXC/ADM連接的樹型網(wǎng)、利用ADM連接的環(huán)型網(wǎng)、用DXC/ADM連接的網(wǎng)孔型網(wǎng)。

SDH主要用于骨干網(wǎng)。

標(biāo)準(zhǔn)參考答案:

(11)C●EPON是一種重要的接入技術(shù),其信號(hào)傳輸模式可概括為(12)。

(12)A.采用廣播模式,上下行均為CSMA/CD方式

B.采用點(diǎn)到多點(diǎn)模式,下行為廣播方式,上行為TDMA方式

C.采用點(diǎn)到點(diǎn)模式,上下行均為WDM方式

D.采用點(diǎn)到點(diǎn)模式,上下行均為CSMA/CD方式

試題分析:

EPON(EthernetPassiveOpticalNetwork,以太網(wǎng)無源光網(wǎng)絡(luò))是第一英里以太網(wǎng)聯(lián)盟EFMA在2001年提出的技術(shù),經(jīng)標(biāo)準(zhǔn)化后發(fā)展為IEEE802.3ah標(biāo)準(zhǔn)。EPON可以支持1Gbps的對(duì)稱傳輸速率,未來可發(fā)展到10Gbps。

EPON的主要特點(diǎn)有:

采用P2MP(點(diǎn)到多點(diǎn))傳輸

單纖雙向

樹型結(jié)構(gòu),ODN可級(jí)聯(lián)

下行為廣播方式,上行為TDMA(TimeDivisionMultipleAccess,時(shí)分多址)方式。

標(biāo)準(zhǔn)參考答案:

(12)B●甲機(jī)構(gòu)構(gòu)建網(wǎng)絡(luò)時(shí)擬采用CIDR地址格式,其地址分配模式是/24,則實(shí)際允許的主機(jī)數(shù)最大為(13)。如果乙機(jī)構(gòu)采用的地址分配模式是/16,對(duì)于目的地址為0的數(shù)據(jù)分組,將被轉(zhuǎn)發(fā)到的位置是(14)。

(13)A.224

B.28

C.224

-2

D.28

-2

(14)A.甲機(jī)構(gòu)的網(wǎng)絡(luò)

B.乙機(jī)構(gòu)的網(wǎng)絡(luò)

C.不確定的

D.甲、乙之外的一個(gè)網(wǎng)絡(luò)

試題分析:

/24表示主機(jī)位有32-24=8位,因此最大允許的主機(jī)數(shù)就是28-2個(gè)。

在掩碼計(jì)算出現(xiàn)網(wǎng)段重疊現(xiàn)象時(shí),采用最精確子網(wǎng)掩碼匹配方法進(jìn)行路由計(jì)算。甲機(jī)構(gòu)的掩碼有24位網(wǎng)絡(luò)位,而乙機(jī)構(gòu)只有16位,因此數(shù)據(jù)分組將被轉(zhuǎn)發(fā)到甲機(jī)構(gòu)。

標(biāo)準(zhǔn)參考答案:

(13)D,(14)A●IPv6地址分為3級(jí),其中第1級(jí)表示的含義是(15)。

(15)A.全球共知的公共拓?fù)?/p>

B.本地網(wǎng)絡(luò)

C.網(wǎng)絡(luò)接口

D.保留

試題分析:

IPv6地址分很多類,有些類別也不止3級(jí)。3級(jí)地址中,以最常見的可聚合全球單播地址為例,其結(jié)構(gòu)為:

其中第一級(jí)為全球可路由前綴。該前綴是由IANA(InternetAssignedNumberAuthority,Internet地址分配組織)下屬的組織分配給ISP或其他機(jī)構(gòu)的,前三位是001。該前綴包含嚴(yán)格的等級(jí)結(jié)構(gòu),用于區(qū)分不同地區(qū)、不同等級(jí)的機(jī)構(gòu)或ISP,便于路由聚合。

標(biāo)準(zhǔn)參考答案:

(15)A●關(guān)于ARP協(xié)議,以下描述正確的是(16)。

(16)A.源主機(jī)廣播一個(gè)包含MAC地址的報(bào)文,對(duì)應(yīng)主機(jī)回送IP地址

B.源主機(jī)廣播一個(gè)包含IP地址的報(bào)文,對(duì)應(yīng)主機(jī)回送MAC地址

C.源主機(jī)發(fā)送一個(gè)包含MAC地址的報(bào)文,ARP服務(wù)器回送IP地址

D.源主機(jī)發(fā)送一個(gè)包含IP地址的報(bào)文,ARP服務(wù)器回送MAC地址

試題分析:

ARP地址解析的基本的工作過程為:

(1)主機(jī)A以廣播的形式向網(wǎng)絡(luò)中發(fā)送一個(gè)ARP請(qǐng)求(ARPRequest)數(shù)據(jù)幀,查詢主機(jī)B的物理地址。在這個(gè)數(shù)據(jù)幀中,“目標(biāo)邏輯地址”字段填寫為主機(jī)B的邏輯地址,“源邏輯地址”字段填寫為主機(jī)A的邏輯地址,“源物理地址”字段填寫為主機(jī)A的物理地址。

(2)廣播域中所有主機(jī)與網(wǎng)絡(luò)設(shè)備都能接收到這個(gè)ARP請(qǐng)求數(shù)據(jù)幀,它們會(huì)查看幀中“目標(biāo)邏輯地址”是否與自己的邏輯地址一致,如果不一致則不予回應(yīng)。當(dāng)主機(jī)B收到此廣播幀后,發(fā)現(xiàn)自己的邏輯地址與幀中“目標(biāo)邏輯地址”相一致,會(huì)以單播形式向主機(jī)A回應(yīng)一個(gè)ARP應(yīng)答(ARPResponse)數(shù)據(jù)幀,在該數(shù)據(jù)幀中主機(jī)B填入自己的物理地址。同時(shí),主機(jī)B將主機(jī)A的物理地址和邏輯地址映射關(guān)系更新到自己的ARP緩存。

(3)主機(jī)A收到主機(jī)B的ARP應(yīng)答數(shù)據(jù)幀后,將主機(jī)B的邏輯地址和物理地址的映射關(guān)系存入自己的ARP緩存。

標(biāo)準(zhǔn)參考答案:

(16)B●RIP協(xié)議根據(jù)從鄰居節(jié)點(diǎn)收到的路由信息更新自身的路由表,其更新算法的一個(gè)重要步驟是將收到的路由信息中的距離改為(17)。

(17)A.∞

B.0

C.15

D.原值加1

試題分析:

對(duì)于RIP協(xié)議來說,數(shù)據(jù)包每經(jīng)過一次轉(zhuǎn)發(fā),就意味著距離加1。

標(biāo)準(zhǔn)參考答案:

(17)D●TCP協(xié)議在工作過程中存在死鎖的可能,其發(fā)生的原因是(18),解決方法是(19)。

(18)A.多個(gè)進(jìn)程請(qǐng)求未被釋放的資源

B.一個(gè)連接還未釋放,又請(qǐng)求新的連接

C.接收方發(fā)送0窗口的應(yīng)答報(bào)文后,所發(fā)送的非0窗口應(yīng)答報(bào)文丟失

D.定義RTT值為2倍的測(cè)量值不恰當(dāng)

(19)A.禁止請(qǐng)求未被釋放的資源

B.在一個(gè)連接釋放之前,不允許建立新的連接

C.修改RTT的計(jì)算公式

D.設(shè)置計(jì)時(shí)器,計(jì)時(shí)滿后發(fā)探測(cè)報(bào)文

試題分析:

當(dāng)TCP通信雙方需要進(jìn)行流量控制時(shí),接收方B可能會(huì)向發(fā)送方A發(fā)送窗口為0的應(yīng)答報(bào)文。發(fā)送方A收到報(bào)文后,會(huì)停止發(fā)送數(shù)據(jù)。當(dāng)流量問題緩解后,接收方B會(huì)向發(fā)送方A再度發(fā)送窗口大于0的應(yīng)答報(bào)文,表明可以繼續(xù)接收數(shù)據(jù)。如果這個(gè)報(bào)文在傳輸過程中丟失,就會(huì)造成死鎖的危險(xiǎn)。

要解決這個(gè)問題,需要有個(gè)計(jì)時(shí)探測(cè)的功能。就是說發(fā)送方A在收到停止發(fā)送的報(bào)文后,啟動(dòng)一個(gè)計(jì)時(shí)器,當(dāng)計(jì)時(shí)器到時(shí)的時(shí)候,就主動(dòng)向接收方發(fā)送探測(cè)報(bào)文,提醒接收方發(fā)送非0窗口應(yīng)答報(bào)文。

標(biāo)準(zhǔn)參考答案:

(18)C,(19)D●FTP需要建立兩個(gè)連接,當(dāng)工作于PASSIVE模式時(shí),其數(shù)據(jù)連接的端口號(hào)是(20)。

(20)A.20

B.21

C.由用戶確定的一個(gè)整數(shù)

D.由服務(wù)器確定的一個(gè)整數(shù)

試題分析:

模式,也稱被動(dòng)模式,其工作方式如下圖所示。

客戶端軟件向FTP服務(wù)器的TCP21端口發(fā)送一個(gè)PASV命令,請(qǐng)求建立數(shù)據(jù)連接。PASV命令只是簡單地告訴服務(wù)器“X.X.X.X的客戶機(jī)請(qǐng)求數(shù)據(jù)連接”。

服務(wù)器接到請(qǐng)求后準(zhǔn)備完畢,便返回PASV命令給該客戶端,本服務(wù)器已經(jīng)打開了N端口(一般是隨機(jī)產(chǎn)生,比如1389、1390),允許你的連接。

客戶端接到PASV應(yīng)答之后,自己通過PASV中的端口號(hào)N與服務(wù)器建立連接。

標(biāo)準(zhǔn)參考答案:

(20)D●DNS通常會(huì)為域名設(shè)定一個(gè)有效期(時(shí)間長度)。如果要使域名永久有效,則有效期的值應(yīng)設(shè)為(21)。

(21)A.0

B.65535

C.86400

D.4294967295(即232-1)

試題分析:

DNS的時(shí)間設(shè)置是以秒為單位。當(dāng)域名有效期設(shè)置為86400(即一天)時(shí),就表示永久有效。

標(biāo)準(zhǔn)參考答案:

(21)C●使用SMTP協(xié)議發(fā)送郵件時(shí),當(dāng)發(fā)送程序(用戶代理)報(bào)告發(fā)送成功時(shí),表明郵件已經(jīng)被發(fā)送到(22)。

(22)A.發(fā)送服務(wù)器上

B.接收服務(wù)器上

C.接收者主機(jī)上

D.接收服務(wù)器和接收者主機(jī)上

試題分析:

當(dāng)發(fā)送程序(用戶代理)報(bào)告發(fā)送成功時(shí),郵件只是被發(fā)送到發(fā)送服務(wù)器上。發(fā)送服務(wù)器隨后會(huì)嘗試與接收服務(wù)器進(jìn)行連接,將郵件傳遞給接收服務(wù)器。由于發(fā)送服務(wù)器與接收服務(wù)器的連接未必能夠在第一時(shí)間內(nèi)立刻實(shí)現(xiàn),因此發(fā)送程序(用戶代理)報(bào)告發(fā)送成功,并不等于郵件已經(jīng)被傳送到接收服務(wù)器上。

標(biāo)準(zhǔn)參考答案:

(22)A●MIB中的信息用TLV形式表示,二進(jìn)制位串‘110’用TLV形式表示時(shí),實(shí)際占用的字節(jié)數(shù)是(23)。TLV形式的數(shù)據(jù)被SNMP協(xié)議傳輸時(shí),被封裝成(24)進(jìn)行傳輸。

(23)A.1

B.2

C.3

D.4

(24)A.UDP報(bào)文

B.TCP報(bào)文

C.SMTP報(bào)文

D.FTP報(bào)文

試題分析:

MIB采用ASN.1格式進(jìn)行數(shù)據(jù)描述,每個(gè)數(shù)據(jù)由標(biāo)簽(tag)、長度(Length)和值(Value)三部分構(gòu)成,外加一個(gè)可選的結(jié)束標(biāo)識(shí)部分,稱為TLV(Type/Length/Value,類型/長度/值)表示法。

二進(jìn)制位串“110”長三個(gè)比特,本來可以用一個(gè)字節(jié)保存。但對(duì)于二進(jìn)制位串,還需要“值”字段的開頭增加一個(gè)字節(jié),表示二進(jìn)制位串最后一個(gè)字節(jié)的無效位個(gè)數(shù)。因此,實(shí)際占用字節(jié)為4。

SNMP使用UDP進(jìn)行封裝。

標(biāo)準(zhǔn)參考答案:

(23)D,(24)A●IntServ是Internet實(shí)現(xiàn)QoS的一種方式,它主要依靠(25),其實(shí)現(xiàn)資源預(yù)留的是(26)。

(25)A.SLA

B.RSVP

C.RTP

D.MPLS

(26)A.接納控制器

B.調(diào)度器

C.分類器

D.路由選擇協(xié)議

試題分析:

資源預(yù)留協(xié)議(RSVP)最初是IETF為QoS的綜合服務(wù)模型定義的一個(gè)信令協(xié)議,用于在流(flow)所經(jīng)路徑上為該流進(jìn)行資源預(yù)留,從而滿足該流的QoS要求。資源預(yù)留的過程從應(yīng)用程序流的源節(jié)點(diǎn)發(fā)送Path消息開始,該消息會(huì)沿著流所經(jīng)路徑傳到流的目的節(jié)點(diǎn),并沿途建立路徑狀態(tài);目的節(jié)點(diǎn)收到該P(yáng)ath消息后,會(huì)向源節(jié)點(diǎn)回送Resv消息,沿途建立預(yù)留狀態(tài),如果源節(jié)點(diǎn)成功收到預(yù)期的Resv消息,則認(rèn)為在整條路徑上資源預(yù)留成功。

IntServ(IntegratedServices)可對(duì)單個(gè)的應(yīng)用會(huì)話提供服務(wù)質(zhì)量的保證。IntServ定義了三種不同等級(jí)的服務(wù)類型:(1)有保證的服務(wù):為端到端的分組排隊(duì)的延時(shí)提供穩(wěn)定的(數(shù)學(xué)上可證明的邊界,使得提供保證延時(shí)和帶寬的服務(wù)成為可能。(2)受控負(fù)載的服務(wù)(3)盡力服務(wù):不提供任何類型的服務(wù)保證。

IntServ有四個(gè)組成部分:

(1)資源預(yù)留協(xié)議RSVP,也就是信令協(xié)議

(2)接納控制(admissioncontrol)

(3)分類程序(classifier)

(4)調(diào)度程序(scheduler)

IntServ依靠接納控制決定鏈路或網(wǎng)絡(luò)節(jié)點(diǎn)是否有足夠的資源滿足QoS請(qǐng)求

標(biāo)準(zhǔn)參考答案:

(25)B,(26)A●某大學(xué)擬建設(shè)無線校園網(wǎng),委托甲公司承建。甲公司的張工程師帶隊(duì)去進(jìn)行需求調(diào)研,獲得的主要信息有:

校園面積約4km2,要求室外絕大部分區(qū)域、主要建筑物內(nèi)實(shí)現(xiàn)覆蓋,允許同時(shí)上網(wǎng)用戶數(shù)量為5000以上,非本校師生不允許自由接入,主要業(yè)務(wù)網(wǎng)絡(luò)包括上網(wǎng)瀏覽、電子郵件、FTP,QQ等,后端與現(xiàn)有校園網(wǎng)相連,網(wǎng)絡(luò)建設(shè)周期為六個(gè)月。

張工據(jù)此撰寫了需求分析報(bào)告,其中最關(guān)鍵的部分應(yīng)是(27)。為此,張工在需求報(bào)告中將會(huì)詳細(xì)地給出(28)。

張工隨后提交了邏輯網(wǎng)絡(luò)設(shè)計(jì)方案,其核心內(nèi)容包括:

①網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)

②無線網(wǎng)絡(luò)設(shè)計(jì)

③安全接入方案設(shè)計(jì)

④地址分配方案設(shè)計(jì)

⑤應(yīng)用功能配置方案設(shè)計(jì)

針對(duì)無線網(wǎng)絡(luò)的選型,最可能的方案是(29)。

針對(duì)室外供電問題,最可能的方案是(30)。

針對(duì)安全接入問題,最可能的方案是(31)。

張工在之前兩份報(bào)告的基礎(chǔ)上,完成了物理網(wǎng)絡(luò)設(shè)計(jì)報(bào)告,其核心內(nèi)容包括:

①物理拓?fù)浼熬€路設(shè)計(jì)

②設(shè)備選型方案

在物理拓?fù)浼熬€路設(shè)計(jì)部分,由于某些位置遠(yuǎn)離原校園網(wǎng),張工最可能的建議是(32)。

在設(shè)備選型部分,針對(duì)學(xué)校的特點(diǎn),張工最可能的建議是(33)。

(27)A.高帶寬以滿足大量用戶同時(shí)接入

B.設(shè)備數(shù)量及優(yōu)化布局以實(shí)現(xiàn)覆蓋要求

C.安全隔離措施以阻止非法用戶接入

D.應(yīng)用軟件配置以滿足應(yīng)用需求

(28)A.校園地圖及無線網(wǎng)絡(luò)覆蓋區(qū)域示意圖

B.訪問控制建議方案

C.應(yīng)購置或配置的應(yīng)用軟件清單

D.對(duì)原校園網(wǎng)改造的建議方案

(29)A.采用基于WLAN的技術(shù)建設(shè)無線校園網(wǎng)

B.采用基于固定WiMAX的技術(shù)建設(shè)無線校園網(wǎng)

C.直接利用電信運(yùn)營商的3G系統(tǒng)

D.暫緩執(zhí)行,等待移動(dòng)WiMAX成熟并商用

(30)A.采用太陽能供電

B.地下埋設(shè)專用供電電纜

C.高空架設(shè)專用供電電纜

D.以PoE方式供電

(31)A.通過MAC地址認(rèn)證

B.通過IP地址認(rèn)證

C.在應(yīng)用層通過用戶名與密碼認(rèn)證

D.通過用戶的物理位置認(rèn)證

(32)A.采用單模光纖及對(duì)應(yīng)光端設(shè)備連接無線接入設(shè)備

B.采用多模光纖及對(duì)應(yīng)光端設(shè)備連接無線接入設(shè)備

C.修改無線接入設(shè)備的位置,以利用UTP連接無線接入設(shè)備

D.將無線接入設(shè)備設(shè)置為Mesh和Adhoc工作模式,實(shí)現(xiàn)中繼接入

(33)A.采用基于802.11n的高性價(jià)比胖AP

B.采用基于802.1In的高性價(jià)比瘦AP

C.采用基于3G的高性價(jià)比設(shè)備

D.采用基于LTE的高性價(jià)比設(shè)備

試題分析:

對(duì)于無線網(wǎng)絡(luò)來說,怎樣實(shí)現(xiàn)對(duì)服務(wù)范圍的合理無線覆蓋是最重要的,這涉及到訪問點(diǎn)布局、服務(wù)質(zhì)量和設(shè)備數(shù)量等方面,其中最重要的是校園地圖及無線網(wǎng)絡(luò)覆蓋區(qū)域示意圖。雖然“高帶寬以滿足大量用戶同時(shí)接入”、“安全隔離措施以阻止非法用戶接入”和“應(yīng)用軟件配置以滿足應(yīng)用需求”也很重要,但是在(28)題的備選答案中沒有合適的對(duì)應(yīng)選項(xiàng),因此(27)題還是選“B.設(shè)備數(shù)量及優(yōu)化布局以實(shí)現(xiàn)覆蓋要求”,(28)題選“A.校園地圖及無線網(wǎng)絡(luò)覆蓋區(qū)域示意圖”

采用“采用基于WLAN的技術(shù)建設(shè)無線校園網(wǎng)”是性價(jià)比最高的實(shí)現(xiàn)方法。

采用“以PoE方式供電”是實(shí)現(xiàn)成本最低,工程量最小的實(shí)現(xiàn)方法。PoE是PoweroverEthernet的縮寫,即通過以太網(wǎng)網(wǎng)線直接供電。

在無線接入中,最方便安全的就是用戶通過應(yīng)用層程序進(jìn)行身份及密碼認(rèn)證,并自動(dòng)分配IP地址。

由于校園面積約4km2,而某些無線接入位置遠(yuǎn)離原校園網(wǎng),因此采用單模光纖(千兆網(wǎng)多模光纖的傳輸距離是550米,不滿足要求)及對(duì)應(yīng)光端設(shè)備連接無線接入設(shè)備是最可行便宜的方法。

對(duì)于高校來說,采用基于802.1In的高性價(jià)比瘦AP足以滿足需求,價(jià)格最便宜。

標(biāo)準(zhǔn)參考答案:

(27)B,(28)A,(29)A,(30)D,(31)C,(32)A,(33)B

●工程師利用測(cè)試設(shè)備對(duì)某信息點(diǎn)己經(jīng)連接好的網(wǎng)線進(jìn)行測(cè)試時(shí),發(fā)現(xiàn)有4根線不通,但計(jì)算機(jī)仍然能利用該網(wǎng)線連接上網(wǎng)。則不通的4根線是(34)。某些交換機(jī)級(jí)聯(lián)時(shí),需要交換UTP一端的線序,其規(guī)則是(35),對(duì)變更了線序的UTP級(jí)聯(lián)線,最直接的連通性測(cè)試方式是(36)。

(34)A.1-2-3-4

B.5-6-7-8

C.1-2-3-6

D.4-5-7-8

(35)A.1<-->2,3<-->4

B.1<-->2,3<-->6

C.1<-->3,2<-->6

D.5<-->6,7<-->8

(36)A.采用同樣的測(cè)試設(shè)備測(cè)試

B.利用萬用電表測(cè)試

C.一端連接計(jì)算機(jī)測(cè)試

D.串聯(lián)成一根線測(cè)試

試題分析:

網(wǎng)絡(luò)通信使用1-2-3-6這四根線,因此出問題的必然是4-5-7-8這四根。

交換機(jī)級(jí)聯(lián)時(shí),接線方法是1<-->3,2<-->6。

如果手頭有萬有電表,那用它來檢測(cè)連通性是最簡單的。

標(biāo)準(zhǔn)參考答案:

(34)D,(35)C,(36)B

●某樓層的無線路由器通過UTP連接至網(wǎng)絡(luò)中心,并被配置了固定的合法地址,該樓層的計(jì)算機(jī)借助該無線路由器以無線方式訪問Internet。該樓層的計(jì)算機(jī)不定期地出現(xiàn)不能連接到Internet的情況,此時(shí),在網(wǎng)絡(luò)中心測(cè)試該無線路由器,顯示一切正常。更換同型號(hào)的無線路由器后,仍然出現(xiàn)上述現(xiàn)象。每次只要重啟無線路由器,則一切恢復(fù)正常。導(dǎo)致這一現(xiàn)象的最可能原因是(37)。

(37)A.設(shè)備故障

B.設(shè)置不當(dāng)

C.無線信號(hào)干擾

D.網(wǎng)絡(luò)攻擊

試題分析:

從題目中介紹的情況看,線路與設(shè)備的原因是不太可能的。雖然不排除該型號(hào)的無線路由器存在設(shè)計(jì)問題,但這種情況發(fā)生的概率微乎其微。因?yàn)樵O(shè)置不當(dāng)導(dǎo)致接入故障也不能絕對(duì)排除,但一般的普通接入也不太可能會(huì)出現(xiàn)這類現(xiàn)象。干擾或攻擊的可能都是存在的,但如果是干擾,即使路由器重啟,應(yīng)該還是無法接入。所以,覺得攻擊的最可能的一個(gè)原因。

標(biāo)準(zhǔn)參考答案:

(37)D

●評(píng)估網(wǎng)絡(luò)的核心路由器性能時(shí),通常最關(guān)心的指標(biāo)是(38),與該參數(shù)密切相關(guān)的參數(shù)或項(xiàng)目是(39)。

(38)A.Mpps值

B.Mbps值

C.可管理MAC地址數(shù)

D.允許的VLAN數(shù)

(39)A.傳輸介質(zhì)及數(shù)據(jù)率

B.協(xié)議種類

C.背板交換速度

D.內(nèi)存容量及CPU主頻

試題分析:

Mpps(百萬包/秒)是用來衡量網(wǎng)絡(luò)設(shè)備數(shù)據(jù)處理能力的主要參數(shù),與之相關(guān)的最主要參數(shù)是路由器背板的數(shù)據(jù)交換速度。

標(biāo)準(zhǔn)參考答案:

(38)A,(39)C

●張工應(yīng)邀為一煉鋼廠的中心機(jī)房設(shè)計(jì)設(shè)備方案。其現(xiàn)狀是:機(jī)房處于車間附近,車間具有很高的溫度,所用設(shè)備具有很強(qiáng)的交流電流;控制系統(tǒng)基于計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)數(shù)據(jù)傳輸、存儲(chǔ);約有2000個(gè)監(jiān)測(cè)點(diǎn)(通過多臺(tái)PLC設(shè)備實(shí)現(xiàn)),每個(gè)監(jiān)測(cè)點(diǎn)每2ms采集一次的監(jiān)測(cè)數(shù)據(jù),數(shù)據(jù)量是4字節(jié),通過網(wǎng)絡(luò)發(fā)送到網(wǎng)絡(luò)中心,并以文件形式被保存到文件服務(wù)器上,所有監(jiān)測(cè)數(shù)據(jù)需在服務(wù)器上保存半年以上;對(duì)各種設(shè)備的控制信號(hào)通過同一網(wǎng)絡(luò)傳輸?shù)礁鞅O(jiān)控點(diǎn)上;各種監(jiān)測(cè)數(shù)據(jù)可在異地通過公用網(wǎng)絡(luò)同步查看并進(jìn)行實(shí)時(shí)分析。張工的方案中,將設(shè)備分為了三類:一是服務(wù)器類,設(shè)計(jì)了文件服務(wù)器、數(shù)據(jù)庫服務(wù)器、控制服務(wù)器、監(jiān)控服務(wù)器等四個(gè)主要服務(wù)器;二是網(wǎng)絡(luò)設(shè)備類,設(shè)計(jì)了一個(gè)路由器、5臺(tái)千兆交換機(jī)等主要設(shè)備;三是輔助類,包括UPS、機(jī)房監(jiān)控系統(tǒng)、空調(diào)等主要設(shè)備,另外計(jì)劃配置有關(guān)的軟件系統(tǒng)。

如文件服務(wù)器的存儲(chǔ)系統(tǒng)采用容量為1TB的硬盤,以RAID5冗余模式構(gòu)建,則應(yīng)配置的硬盤數(shù)至少為(40),優(yōu)先采用的結(jié)構(gòu)是(41)。

監(jiān)控服務(wù)器負(fù)責(zé)接收、處理監(jiān)測(cè)數(shù)據(jù),其恰當(dāng)?shù)臋C(jī)型是(42)。

所配置的監(jiān)測(cè)數(shù)據(jù)分析軟件應(yīng)具備的最基本功能是(43)。

交換機(jī)最必要的配置是(44)。

根據(jù)上述需求,至少應(yīng)增加的一臺(tái)設(shè)備是(45)。

(40)A.65

B.78

C.86

D.96

(41)A.IPSAN

B.FCSAN

C.NAS

D.DAS

(42)A.大規(guī)模Cluster

B.小規(guī)模Cluster

C.大規(guī)模SMP

D.小規(guī)模SMP

(43)A.FFT變換

B.趨勢(shì)圖顯示

C.帶通濾波

D.3D圖形

(44)A.雙電源

B.光纖模塊

C.VLAN功能

D.ACL功能

(45)A.防火墻

B.IPS

C.Web服務(wù)器

D.FTP服務(wù)器

試題分析:

每秒產(chǎn)生的數(shù)據(jù)為:2000×4/0.002=4000000字節(jié)。

半年需要存儲(chǔ)的數(shù)據(jù)為:4000000×60×60×24×183=63244800000000字節(jié)=61762500000KB=60314941.4MB=58901.3GB=57.5TB≈58TB

RAID5的效率是n/(n+1),其中n不得小于3。在此按照n=3計(jì)算,也就是說保存3TB(3個(gè)硬盤)的數(shù)據(jù)需要4個(gè)硬盤來存放。58÷3×4≈78TB,也就是78個(gè)1TB的硬盤。

按以上算法,(40)題答案應(yīng)該是B,但標(biāo)準(zhǔn)參考答案是D,實(shí)在不解。

由于項(xiàng)目要求各種監(jiān)測(cè)數(shù)據(jù)可在異地通過公用網(wǎng)絡(luò)同步查看并進(jìn)行實(shí)時(shí)分析,而DAS(DirectAttachedStorage,直接連接存儲(chǔ))存在并發(fā)性能弱的不足,因此不適于采用。如果使用IPSAN或FCSAN,則無法在異地直接訪問存儲(chǔ)系統(tǒng)。因此(41)題選擇NAS(NetworkAttachedStorage,網(wǎng)絡(luò)連接存儲(chǔ))最合適。

監(jiān)控服務(wù)器負(fù)責(zé)接收、處理監(jiān)測(cè)數(shù)據(jù),由于數(shù)據(jù)量不算大,因此使用小規(guī)模SMP(SymmetricalMulti-Processing,對(duì)稱多處理)計(jì)算機(jī)就可以了。因此(42)題選D最合適。

對(duì)實(shí)時(shí)數(shù)據(jù)進(jìn)行監(jiān)測(cè),基本上都要提供有趨勢(shì)圖功能,因此(43)題選B。

對(duì)于(44)題的選項(xiàng)來說,VLAN、ACL在項(xiàng)目中都沒有提出相關(guān)要求,因此C、D可以排除。至于雙電源和光纖模塊這兩個(gè)選項(xiàng),都是有必要的。在項(xiàng)目中特別提到了工作環(huán)境溫度較高,并且所用設(shè)備具有很強(qiáng)的交流電,因此(44)選B較為合適。

由于項(xiàng)目要求各種監(jiān)測(cè)數(shù)據(jù)可在異地通過公用網(wǎng)絡(luò)同步查看并進(jìn)行實(shí)時(shí)分析,因此有必要增加一臺(tái)防火墻,以提供必要的安全性。

標(biāo)準(zhǔn)參考答案:

(40)D,(41)C,(42)D,(43)B,(44)B,(45)A

●主動(dòng)防御是新型的殺病毒技術(shù),其原理是(46)。

(46)A.根據(jù)特定的指令串識(shí)別病毒程序并阻止其運(yùn)行

B.根據(jù)特定的標(biāo)志識(shí)別病毒程序并阻止其運(yùn)行

C.根據(jù)特定的行為識(shí)別病毒程序并阻止其運(yùn)行

D.根據(jù)特定的程序結(jié)構(gòu)識(shí)別病毒程序并阻止其運(yùn)行

試題分析:

主動(dòng)防御的意思是根據(jù)特定的行為,識(shí)別病毒程序并阻止其運(yùn)行。

標(biāo)準(zhǔn)參考答案:

(46)C

●一些病毒程序如CIH聲稱能破壞計(jì)算機(jī)的硬件,使得計(jì)算機(jī)徹底癱瘓。其原理是(47)。

(47)A.生成高電壓燒壞器件

B.生成大電流燒壞器件

C.毀壞ROMBIOS程序

D.毀壞CMOS中的內(nèi)容

試題分析:

常識(shí)。

標(biāo)準(zhǔn)參考答案:

(47)D●IDS是一類重要的安全技術(shù),其基本思想是(48),與其它網(wǎng)絡(luò)安全技術(shù)相比,IDS的最大特點(diǎn)是(49)。

(48)A.過濾特定來源的數(shù)據(jù)包

B.過濾發(fā)往特定對(duì)象的數(shù)據(jù)包

C.利用網(wǎng)閘等隔離措施

D.通過網(wǎng)絡(luò)行為判斷是否安全

(49)A.準(zhǔn)確度高

B.防木馬效果最好

C.能發(fā)現(xiàn)內(nèi)部誤操作

D.能實(shí)現(xiàn)訪問控制

試題分析:

IPS是一種比較主動(dòng)的防御系統(tǒng),不僅能檢測(cè)到入侵行為,還能采取相應(yīng)的措施進(jìn)行阻止。IPS是在網(wǎng)絡(luò)入口進(jìn)行入侵檢測(cè)和響應(yīng)的,能在一些入侵行為造成破壞之前將其阻止,從而提高了網(wǎng)絡(luò)的安全性。

IPS的過濾技術(shù)與防火墻的包過濾技術(shù)不同,它可以做到逐一字節(jié)地檢查數(shù)據(jù)報(bào),深入檢查數(shù)據(jù)報(bào)中的內(nèi)容,如果數(shù)據(jù)內(nèi)容被分析出存在攻擊意圖,IPS可以阻止數(shù)據(jù)報(bào)通過。

IPS不僅可以用于發(fā)現(xiàn)外部網(wǎng)絡(luò)攻擊,還可以根據(jù)用戶行為發(fā)現(xiàn)內(nèi)部誤操作。

標(biāo)準(zhǔn)參考答案:

(48)D,(49)C

●很多系統(tǒng)在登錄時(shí)都要求用戶輸入以圖片形式顯示的一個(gè)字符串,其作用是(50)。

(50)A.阻止沒有鍵盤的用戶登錄

B.欺騙非法用戶

C.防止用戶利用程序自動(dòng)登錄

D.限制登錄次數(shù)

試題分析:

這里說的就是常見的圖片驗(yàn)證碼,用來對(duì)抗注冊(cè)機(jī)之類的軟件。

標(biāo)準(zhǔn)參考答案:

(50)C

●橢圓曲線密碼(ECC)是一種公開密鑰加密算法體制,其密碼由六元組T=<p,a,b,G,n,h>表示。用戶的私鑰d的取值為(51),公鑰Q的取值為(52)。

利用ECC實(shí)現(xiàn)數(shù)字簽名與利用RSA實(shí)現(xiàn)數(shù)字簽名的主要區(qū)別是(53)。

(51)A.0~n-1間的隨機(jī)數(shù)

B.0~n-1間的一個(gè)素?cái)?shù)

C.0~p-1間的隨機(jī)數(shù)

D.0~p-1間的一個(gè)素?cái)?shù)

(52)A.Q=dG

B.Q=ph

C.Q=abG

D.Q=hnG

(53)A.ECC簽名后的內(nèi)容中沒有原文,而RSA簽名后的內(nèi)容中包含原文

B.ECC簽名后的內(nèi)容中包含原文,而RSA簽名后的內(nèi)容中沒有原文

C.ECC簽名需要使用自己的公鑰,而RSA簽名需要使用對(duì)方的公鑰

D.ECC驗(yàn)證簽名需要使用自己的私鑰,而RSA驗(yàn)證簽名需要使用對(duì)方的公鑰

試題分析:

ECC規(guī)定用戶的私鑰d為一個(gè)隨機(jī)數(shù),取值范圍在0~n-1之間。公鑰Q=dG。通過Q反算d是不可行的。

RSA實(shí)現(xiàn)數(shù)字簽名,是發(fā)送人對(duì)數(shù)據(jù)摘要用私鑰進(jìn)行加密,而接收人用發(fā)送人的公鑰對(duì)加密摘要進(jìn)行解密,并對(duì)收到的數(shù)據(jù)本身進(jìn)行摘要計(jì)算,將自己計(jì)算出來的摘要和解密得到的摘要進(jìn)行對(duì)比,以確認(rèn)發(fā)送人身份以及數(shù)據(jù)是否被篡改過。

ECC簽名是利用密鑰生成兩個(gè)數(shù)并附加在原始明文后一同發(fā)送的。

標(biāo)準(zhǔn)參考答案:

(51)A,(52)A,(53)B

●用于保護(hù)通信過程的初級(jí)密鑰在分配和傳輸過程中,通常的形式是(54)。利用其加密或解密時(shí),應(yīng)實(shí)施的操作是(55)。

(54)A.一次一密的明文

B.一次一密的密文

C.可多次使用的密文

D.不限次數(shù)的密文

(55)A.利用二級(jí)密鑰解密出原始密鑰

B.利用主密鑰解密出原始密鑰

C.利用二級(jí)密鑰和主密鑰解密出原始密鑰

D.利用自身私鑰解密出原始密鑰

試題分析:

初級(jí)密鑰通常采用一次一密的使用形式,在將密鑰的明文傳輸給對(duì)方時(shí),需要使用更高級(jí)的密鑰進(jìn)行加密。對(duì)方接收到加密的初級(jí)密鑰后,需要將其解密才能使用。

標(biāo)準(zhǔn)參考答案:

(54)A,(55)A

●交換機(jī)上的ACL不能實(shí)現(xiàn)的功能是(56),交換機(jī)上的RADIUS不能實(shí)現(xiàn)的功能是(57)。

(56)A.限制每個(gè)端口的數(shù)據(jù)率

B.限制每個(gè)端口的流量

C.限制每個(gè)端口可接入的IP地址

D.限制每個(gè)端口可接入的MAC地址

(57)A.用戶名認(rèn)證

B.用戶密碼認(rèn)證

C.用戶接入權(quán)限認(rèn)證

D.流量控制

試題分析:

ACL(AccessControlLists,訪問控制列表)能夠?yàn)榫W(wǎng)絡(luò)管理員提供基本的數(shù)據(jù)報(bào)過濾服務(wù),使管理員能夠拒絕不希望的訪問連接,同時(shí)又能保證正常的訪問。因此,ACL又被稱為過濾器。ACL的應(yīng)用范圍很廣,可以用于路由器、代理服務(wù)器、web服務(wù)器、防火墻等設(shè)備或軟件。

RADIUS(RemoteAuthenticationDialInUserService,遠(yuǎn)程認(rèn)證撥號(hào)用戶服務(wù))是通用AAA協(xié)議,能夠提供撥號(hào)接入、以太網(wǎng)接入和ADSL接入等方式的認(rèn)證、授權(quán)和計(jì)費(fèi)服務(wù)。

ACL和RADIUS都不負(fù)責(zé)流量控制。

標(biāo)準(zhǔn)參考答案:

(56)B,(57)D

●種植、自啟動(dòng)、隱藏是木馬程序的三大關(guān)鍵技術(shù)。由于殺病毒軟件的存在,隱秘種植木馬并不容易,其中一種較好的方法是(58)。在Windows系統(tǒng)中,為實(shí)現(xiàn)木馬的自動(dòng)啟動(dòng),通常的方法是將其放于(59)中。為避免用戶發(fā)現(xiàn)木馬的存在,較好的隱藏方法(60)。

(58)A.當(dāng)用戶不在現(xiàn)場(chǎng)時(shí)派人安裝

B.當(dāng)用戶下載合法軟件時(shí)順便下載并安裝

C.當(dāng)用戶在線觀看電影時(shí)下載并安裝

D.當(dāng)用戶打開郵件附件時(shí)安裝

(59)A.a(chǎn)utoexec.bat文件

B.boot.ini文件

C.config.sys文件

D.注冊(cè)表

(60)A.不顯示自己的名稱等信息

B.把自己更名成操作系統(tǒng)中一個(gè)合法程序的名字

C.偽裝成一個(gè)系統(tǒng)服務(wù)

D.需要運(yùn)行時(shí)啟動(dòng),運(yùn)行完后退出

試題分析:

對(duì)于(58)題來說,“A.當(dāng)用戶不在現(xiàn)場(chǎng)時(shí)派人安裝”未免有效滑稽。通過軟件下載、視頻分享、視頻在線觀看或發(fā)送郵件附件等都是散布木馬的常用手法。不過,選項(xiàng)B強(qiáng)調(diào)了“合法軟件”,這種情況下網(wǎng)站很少有借機(jī)發(fā)布木馬的(雖然不是不可能)。選項(xiàng)C也可以,不過現(xiàn)在很多瀏覽器已經(jīng)增加了防病毒和防木馬功能,因此也有些困難。而很多用戶還習(xí)慣于使用outlook、foxm等軟件來處理郵件,因此利用用戶的疏忽使其運(yùn)行附件來傳播木馬倒是不錯(cuò)的選擇。

至于(59)題,修改autoexec.bat、boot.ini和config.sys這些配置文件太容易被發(fā)現(xiàn),修改注冊(cè)表是一種相對(duì)好一些隱蔽一些的方法。

(60)題就比較常識(shí)了,不再多談。

標(biāo)準(zhǔn)參考答案:

(58)D,(59)D,(60)B

●為防止服務(wù)器遭攻擊,通常設(shè)置一個(gè)DMZ。外網(wǎng)、DMZ、內(nèi)網(wǎng)三者之間的關(guān)系,應(yīng)滿足(61)。如果在DMZ中沒有(62),則訪問規(guī)則可更簡單。

(61)A.外網(wǎng)可訪問DMZ,不能訪問內(nèi)網(wǎng),DMZ可訪問內(nèi)網(wǎng)和外網(wǎng),內(nèi)網(wǎng)可訪問外網(wǎng)和DMZ

B.外網(wǎng)可訪問DMZ,可有條件訪問內(nèi)網(wǎng),DMZ可訪問內(nèi)網(wǎng),不能訪問外網(wǎng),內(nèi)網(wǎng)可訪問DMZ,不能訪問外網(wǎng)

C.外網(wǎng)可訪問DMZ,不能訪問內(nèi)網(wǎng),DMZ可訪問外網(wǎng),不能訪問內(nèi)網(wǎng),內(nèi)網(wǎng)可訪問DMZ和外網(wǎng)

D.外網(wǎng)可訪問DMZ,不能訪問內(nèi)網(wǎng),DMZ不能訪問內(nèi)網(wǎng)和外網(wǎng),內(nèi)網(wǎng)可有條件地訪問DMZ和外網(wǎng)

(62)A.郵件服務(wù)器

B.Web服務(wù)器

C.DNS服務(wù)器

D.?dāng)?shù)據(jù)庫服務(wù)器

試題分析:

內(nèi)網(wǎng)的安全等級(jí)是最高的,其次是DMZ,最后是外網(wǎng)。DMZ里面放置的是允許外網(wǎng)訪問的服務(wù)器。

如果內(nèi)網(wǎng)有設(shè)備需要和DMZ中的郵件服務(wù)器交換數(shù)據(jù),那么就有可能出現(xiàn)雙向訪問現(xiàn)象。其他三種都只需要設(shè)置內(nèi)網(wǎng)對(duì)DMZ的單向訪問即可。

標(biāo)準(zhǔn)參考答案:

(61)C,(62)A

●高速、移動(dòng)是未來計(jì)算機(jī)網(wǎng)絡(luò)的重要特征,可作為未來無線廣域網(wǎng)絡(luò)技術(shù)的是(63),其下行、上行的數(shù)據(jù)率將分別達(dá)到(64)。

(63)A.3G

B.WiMAX

C.LTE

D.UWB

(64)A.14.4Mbps、7.2Mbps

B.52Mbps、26Mbps

C.100Mbps、100Mbps

D.326Mbps、86Mbps

試題分析:

LTE(LongTermEvolution,長期演進(jìn))項(xiàng)目是3G的演進(jìn),始于2004年3GPP的多倫多會(huì)議。LTE并非人們普遍誤解的4G技術(shù),而是3G與4G技術(shù)之間的一個(gè)過渡,是3.9G的全球標(biāo)準(zhǔn),它改進(jìn)并增強(qiáng)了3G的空中接入技術(shù),采用OFDM和MIMO作為其無線網(wǎng)絡(luò)演進(jìn)的唯一標(biāo)準(zhǔn)。在20MHz頻譜帶寬下能夠提供下行326Mbit/s與上行86Mbit/s的峰值速率。改善了小區(qū)邊緣用戶的性能,提高小區(qū)容量和降低系統(tǒng)延遲。更多資料,可以閱讀百度百科的詞條“LTE”,地址是。

標(biāo)準(zhǔn)參考答案:

(63)C,(64)D

●在項(xiàng)目施工前,首先要做一個(gè)進(jìn)度計(jì)劃,其中進(jìn)度計(jì)劃最常見的表示形式是(65)。

(65)A.甘特圖

B.Excel表

C.日歷表

D.柱狀圖

試題分析:

常識(shí)。

標(biāo)準(zhǔn)參考答案:

(65)A

●網(wǎng)絡(luò)工程項(xiàng)目質(zhì)量管理的重要標(biāo)準(zhǔn)是(66)。

(66)A.CMM

B.GB8567

C.ISO9001

D.ISO14000

試題分析:

CMM(軟件成熟度模型)是關(guān)于軟件開發(fā)管理的一個(gè)模型。

GB8567是關(guān)于軟件開發(fā)的一個(gè)中國國家標(biāo)準(zhǔn)。

ISO9001是一個(gè)重要的國際質(zhì)量管理標(biāo)準(zhǔn),對(duì)產(chǎn)品和項(xiàng)目從設(shè)計(jì)、開發(fā)、安裝、維護(hù)等全過程提出了規(guī)范要求。

ISO14001是環(huán)境管理的國際標(biāo)準(zhǔn)

標(biāo)準(zhǔn)參考答案:

(66)C

●乙公司中標(biāo)承接了甲機(jī)構(gòu)的網(wǎng)絡(luò)工程集成項(xiàng)目,在合同中約定了因不可抗力因素導(dǎo)致工期延誤而免責(zé)的條款,其中不被甲機(jī)構(gòu)認(rèn)可的一種因素是(67)。合同約定,甲乙雙發(fā)一旦出現(xiàn)分歧,在協(xié)商不成時(shí),可提交到相關(guān)機(jī)構(gòu)裁定,一般優(yōu)先選擇的裁定機(jī)構(gòu)是(68)。

(67)A.施工現(xiàn)場(chǎng)遭遇長時(shí)間雷雨天氣

B.物流公司車輛遭遇車禍

C.乙方施工隊(duì)領(lǐng)導(dǎo)遭遇意外情況

D.施工現(xiàn)場(chǎng)長時(shí)間停電

(68)A.甲機(jī)構(gòu)所在地的仲裁委員會(huì)

B.

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論