2022-2023年軟件水平考試《高級網(wǎng)絡(luò)規(guī)劃設(shè)計師》預(yù)測試題(答案解析)_第1頁
2022-2023年軟件水平考試《高級網(wǎng)絡(luò)規(guī)劃設(shè)計師》預(yù)測試題(答案解析)_第2頁
2022-2023年軟件水平考試《高級網(wǎng)絡(luò)規(guī)劃設(shè)計師》預(yù)測試題(答案解析)_第3頁
2022-2023年軟件水平考試《高級網(wǎng)絡(luò)規(guī)劃設(shè)計師》預(yù)測試題(答案解析)_第4頁
2022-2023年軟件水平考試《高級網(wǎng)絡(luò)規(guī)劃設(shè)計師》預(yù)測試題(答案解析)_第5頁
已閱讀5頁,還剩18頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

2022-2023年軟件水平考試《高級網(wǎng)絡(luò)規(guī)劃設(shè)計師》預(yù)測試題(答案解析)(圖片大小可任意調(diào)節(jié))第1卷一.綜合考點(diǎn)題庫(共15題)1.網(wǎng)絡(luò)管理員在對公司門戶網(wǎng)站(www.onlineM)巡檢時,在訪問日志中發(fā)現(xiàn)如下入侵記錄:該入侵為()攻擊,應(yīng)配備()設(shè)備進(jìn)行防護(hù)。問題1選項A.遠(yuǎn)程命令執(zhí)行B.跨站腳本(XSS)C.SQL注入D.HttpHeads問題2選項A.數(shù)據(jù)庫審計系統(tǒng)B.堡壘機(jī)C.漏洞掃描系統(tǒng)D.Web應(yīng)用防火墻2.4個網(wǎng)絡(luò)/24、/24、/24和/24,在路由器中匯聚成一條路由,該路由的網(wǎng)絡(luò)地址是()。A./21B./22C./22D./203.以下關(guān)于在IPv6中任意播地址的敘述中,錯誤的是()。A.只能指定給IPv6路由器B.可以用作目標(biāo)地址C.可以用作源地址D.代表一組接口的標(biāo)識符4.下列路由表的概要信息中,迭代路由是(),不同的靜態(tài)路由有(作答此空)條。A.1B.2C.3D.45.查看OSPF進(jìn)程下路由計算的統(tǒng)計信息是(),查看OSPF鄰居狀態(tài)信息是()。問題1選項A.displayospfcumulativeB.displayospfspf-satisticsC.displayospfglobal-staticsD.displayospfrequest-queue問題2選項A.displayospfpeerB.displayipospfpeerC.displayospfneighborD.displayipospfneighbor6.()子系統(tǒng)是樓宇布線的組成部分。A.接入B.交換C.垂直D.骨干7.MIM0技術(shù)在5G中起著關(guān)鍵作用,以下不屬于MIMO功能的是()A.收發(fā)分離B.空間復(fù)用C.賦形抗干擾D.用戶定位8.在Python語言中,()是一種可變的、有序的序列結(jié)構(gòu),其中元素可以重復(fù)。A.元組(tuple)B.字符串(str)C.列表(list)D.集合(set)9.策略路由通常不支持根據(jù)()來指定數(shù)據(jù)包轉(zhuǎn)發(fā)策略。A.源主機(jī)IPB.時間C.源主機(jī)MACD.報文長度10.網(wǎng)絡(luò)邏輯結(jié)構(gòu)設(shè)計的內(nèi)容不包括()。A.邏輯網(wǎng)絡(luò)設(shè)計圖B.IP地址方案C.具體的軟硬件、廣域網(wǎng)連接和基本服務(wù)D.用戶培訓(xùn)計劃11.以下關(guān)于光功率計的功能的說法中,錯誤的是()。A.可以測量激光光源的輸出功率B.可以測量LED光源的輸出功率C.可以確認(rèn)光纖鏈路的損耗估計D.可以通過光纖一端測得光纖損耗12.若循環(huán)冗余校驗(yàn)碼CRC的生成器為10111,則對于數(shù)據(jù)10100010000計算的校驗(yàn)碼應(yīng)為()。該CRC校驗(yàn)碼能夠檢測出的突發(fā)長度不超過(作答此空)。A.3B.4C.5D.613.以下關(guān)于OSPF協(xié)議路由聚合的描述中,正確的是()A.ABR會自動聚合路由,無需手動配置B.在ABR和ASBR上都可以配置路由聚合C.一臺路由器同時做ABR和ASBR時不能聚合路由D.ASBR上能聚合任意的外部路出14.SynFlooding攻擊的原理是()A.利用TCP三次握手,惡意造成大量TCP半連接,耗盡服務(wù)器貸源,導(dǎo)致系統(tǒng)的拒絕服務(wù)B.有些操作系統(tǒng)在實(shí)現(xiàn)TCP/IP協(xié)議棧時,不能很好地處理TCP報文的序列號的查找問題,導(dǎo)致系統(tǒng)崩潰C.有些操作系統(tǒng)在實(shí)現(xiàn)TCP/IP協(xié)議棧時,不能很好地處理IP分片包的重疊情況,導(dǎo)致系統(tǒng)崩潰D.有些操作系統(tǒng)協(xié)議棧在處理IP分片時,對于重組后超大的IP數(shù)據(jù)報不能很好地處理。導(dǎo)致緩存溢出而系統(tǒng)崩潰15.在Windows操作系統(tǒng)中,啟動DNS緩存的服務(wù)是();采用命令()可以清除本地緩存中的DNS記錄。問題1選項A.DNSCacheB.DNSClientC.DNSFlushD.DNSStart問題2選項A.ipconfig/flushdnsB.ipconfig/cleardnsC.ipconfig/renewD.ipconfig/release第1卷參考答案一.綜合考點(diǎn)題庫1.正確答案:本題解析:答案:B、D跨站腳本攻擊(也稱為XSS)指利用網(wǎng)站漏洞從用戶那里惡意盜取信息。部署WEB應(yīng)用防火墻進(jìn)行防護(hù)。2.正確答案:A本題解析:把四個地址轉(zhuǎn)換為二進(jìn)制數(shù)發(fā)現(xiàn),第三段分別是10000001100000101000010010000101那么前5位一致,所以匯聚后的地址是:/21。3.正確答案:C本題解析:任意播地址是一個標(biāo)識符對應(yīng)多個接口的情況。如果一個數(shù)據(jù)報文要求被傳送到一個任意點(diǎn)地址,則將被傳送到最近一個接口(路由器決定)。4.正確答案:C本題解析:displayiprouting-table命令用來顯示公網(wǎng)IPv4路由表的信息。Flags是路由標(biāo)記,R表示該路由是迭代路由,D表示該路由下發(fā)到FIB表。Proto顯示學(xué)習(xí)此路由的路由協(xié)議,Direct表示直連路由,Static表示靜態(tài)路由。5.正確答案:本題解析:答案:B、Adisplayospfbrief//顯示OSPF的摘要信息displayospfcumulative//OSPF的統(tǒng)計信息displayospfinterface//顯示OSPF的接口信息displayospfpeer//顯示OSPF的鄰居信息displayospflsdb//顯示OSPF的LSDBdisplayospfrouting//顯示OSPF的路由信息displayospferror//顯示OSPF的錯誤信息resetospfprocess//重啟OSPF進(jìn)程displayospfspf-statistics命令用來查看OSPF進(jìn)程下路由計算的統(tǒng)計信息。6.正確答案:C本題解析:綜合布線系統(tǒng)由干線(垂直)子系統(tǒng)、水平子系統(tǒng)、工作區(qū)子系統(tǒng)、設(shè)備間子系統(tǒng)、管理子系統(tǒng)、建筑群子系統(tǒng)六個部分組成。7.正確答案:D本題解析:MIMO即多入多出技術(shù)(Multiple-InputMultiple-Output)技術(shù)指在發(fā)射端和接收端分別使用多個發(fā)射天線和接收天線,使信號通過發(fā)射端與接收端的多個天線傳送和接收,從而改善通信質(zhì)量。功能包括:收發(fā)分離、空間復(fù)用、賦形抗干擾,提高信道容量、可靠性。8.正確答案:C本題解析:列表是個有序的數(shù)據(jù)集合,可以隨時添加或者刪除元素。元組與列表類似,但元組里面的元素不可變。集合里面的元素是無序的。字符串是由獨(dú)立的字符組成,字符類型不可變。9.正確答案:B本題解析:一條策略路由包括匹配條件和動作兩個部分。其中,匹配條件可以是源安全區(qū)域、入接口、源IP地址/MAC地址、目的IP地址/MAC地址、用戶、服務(wù)類型、應(yīng)用類型、DSCP優(yōu)先級、報文長度等。10.正確答案:D本題解析:利用需求分析和現(xiàn)有網(wǎng)絡(luò)體系分析的結(jié)果來設(shè)計邏輯網(wǎng)絡(luò)結(jié)構(gòu),最后得到一份邏輯網(wǎng)絡(luò)設(shè)計文檔,輸出內(nèi)容包括以下幾點(diǎn):1、邏輯網(wǎng)絡(luò)設(shè)計圖2、IP地址方案3、安全方案4、招聘和培訓(xùn)網(wǎng)絡(luò)員工的具體說明5、對軟硬件、服務(wù)、員工和培訓(xùn)的費(fèi)用初步估計物理網(wǎng)絡(luò)設(shè)計是對邏輯網(wǎng)絡(luò)設(shè)計的物理實(shí)現(xiàn),通過對設(shè)備的具體物理分布、運(yùn)行環(huán)境等確定,確保網(wǎng)絡(luò)的物理連接符合邏輯連接的要求。輸出如下內(nèi)容:1、網(wǎng)絡(luò)物理結(jié)構(gòu)圖和布線方案2、設(shè)備和部件的詳細(xì)列表清單3、軟硬件和安裝費(fèi)用的估算4、安裝日程表,詳細(xì)說明服務(wù)的時間以及期限5、安裝后的測試計劃6、用戶的培訓(xùn)計劃由此可以看出D選項的工作是物理網(wǎng)絡(luò)設(shè)計階段的任務(wù)。11.正確答案:D本題解析:光功率計是指用于測量絕對光功率或通過一段光纖的光功率相對損耗的儀器。光時域反射儀(OTDR)可以通過光纖一端測得光纖損耗。12.正確答案:B本題解析:數(shù)據(jù)10100010000添加0000,然后除以生成多項式10111,具體過程如下:N位CRC校驗(yàn)碼能夠檢測出的突發(fā)長度不超過N位。13.正確答案:B本題解析:在ABR和ASBR上都能做聚合,但是有區(qū)別:在ABR上聚合區(qū)域間的路由,生成聚合的三類LSA在ASBR上聚合外部路由,生成聚合的五類LSA。14.正確答案:A本題解析:B選項是偽造TCP序列號攻擊;C選項Teardrop攻擊;D選項是PingofDeath攻擊。15.正確答案:本題解析:答案:B、A啟動DNS緩存的命令是DNSClient,清除本地DNS記錄是ipconfig/flushdns。第2卷一.綜合考點(diǎn)題庫(共15題)1.局域網(wǎng)上相距2km的兩個站點(diǎn),采用同步傳輸方式以10Mb/s的速率發(fā)送150000字節(jié)大小的IP報文。假定數(shù)據(jù)幀長為1518字節(jié),其中首部為18字節(jié);應(yīng)答幀為64字節(jié)。若在收到對方的應(yīng)答幀后立即發(fā)送下一幀,則傳送該文件花費(fèi)的總時間為()ms(傳播速率為200m/μs),線路有效速率為()Mb/s。問題1選項A.1.78B.12.86C.17.8D.128.6問題2選項A.6.78B.7.86C.8.9D.9.332.站點(diǎn)A與站點(diǎn)B采用HDLC進(jìn)行通信,數(shù)據(jù)傳輸過程如下圖所示。建立連接的SABME幀是()。在接收到站點(diǎn)B發(fā)來的“REJ,1”幀后,站點(diǎn)A后續(xù)應(yīng)發(fā)送的3個幀是()幀。問題1選項A.數(shù)據(jù)幀B.監(jiān)控幀C.無編號幀D.混合幀問題2選項A.1,3,4B.3,4,5C.2,3,4D.1,2,33.若循環(huán)冗余校驗(yàn)碼CRC的生成器為10111,則對于數(shù)據(jù)10100010000計算的校驗(yàn)碼應(yīng)為(作答此空)。該CRC校驗(yàn)碼能夠檢測出的突發(fā)長度不超過()。A.1101B.11011C.1001D.100114.Traceroute在進(jìn)行路由追蹤時發(fā)出的ICMP消息(作答此空),收到的消息是中間節(jié)點(diǎn)或目的節(jié)點(diǎn)返回的()。A.Echo?RequestB.Timestamp?RequestC.Echo?ReplyD.Timestamp?Reply5.在進(jìn)室外無線分布系統(tǒng)規(guī)劃時,菲涅爾區(qū)的因素影響在()方面,是一個重要的指標(biāo)。A.信道設(shè)計B.寬帶設(shè)計C.覆蓋設(shè)計D.供電設(shè)計6.OSPF協(xié)議把網(wǎng)絡(luò)劃分成4種區(qū)域(Area),存根區(qū)域(stub)的特點(diǎn)是()。A.可以接受任何鏈路更新信息和路由匯總信息B.作為連接各個區(qū)域的主干來交換路由信息C.不接受本地自治系統(tǒng)以外的路由信息,對自治系統(tǒng)以外的目標(biāo)采用默認(rèn)路由D.不接受本地AS之外的路由信息,也不接受其他區(qū)域的路由匯總信息7.某Web網(wǎng)站向CA申請了數(shù)字證書。用戶登錄過程中可通過驗(yàn)證(作答此空)確認(rèn)該數(shù)字證書的有效性,以()。A.CA的簽名B.網(wǎng)站的簽名C.會話密鑰D.DES密碼8.對下面4個回絡(luò):/24、/24、0和/24進(jìn)行路由匯聚,能覆蓋這4個網(wǎng)絡(luò)的地址是()A./21B./22C./22D./239.在GPON中,上行鏈路采用()的方式傳輸數(shù)據(jù)。A.TDMAB.FDMAC.CDMAD.SDMA10.在BGP4協(xié)議中,當(dāng)接收到對方打開(open)報文后,路由器采用()報文響應(yīng)從而建立兩個路由器之間的鄰居關(guān)系。A.建立(hello)B.更新(update)C.保持活動(keepalive)D.通告(notification)11.8塊300G的硬盤做RAID5后的容量是(),RAID5最多可以損壞(作答此空)塊硬盤而不丟失數(shù)據(jù)。A.0B.1C.2D.312.自動專用IP地址(AutomaticPrivateIPAddress,APIPA)的范圍是(),當(dāng)()時本地主機(jī)使用該地址。問題1選項A.A類地址塊~55B.B類地址塊~55C.C類地址塊~55D.D類地址塊~55問題2選項A.在本機(jī)上測試網(wǎng)絡(luò)程序B.接收不到DHCP服務(wù)器分配的IP地址C.公網(wǎng)IP不夠D.自建視頻點(diǎn)播服務(wù)器13.假設(shè)CDMA發(fā)送方在連續(xù)兩個時隙發(fā)出的編碼為+1+1+1-1+1-1-1-1-1-1-1+1-1+1+1+1.發(fā)送方碼片序列為+1+1+1-1+1-1-1-1.則接收方解碼后的數(shù)據(jù)應(yīng)為()A.01B.10C.00D.1114.RIPv2對RIPv1協(xié)議的改進(jìn)之一是采用水平分割法。以下關(guān)于水平分割法的說法中錯誤的是()。A.路由器必須有選擇地將路由表中的信息發(fā)給鄰居B.一條路由信息不會被發(fā)送給該信息的來源C.水平分割法為了解決路由環(huán)路D.發(fā)送路由信息到整個網(wǎng)絡(luò)15.在華為VRP平臺上。直連路由、0SPF、RIP、靜態(tài)路由按照優(yōu)先級從高到低的排序是()A.0SPF、直連路由、靜態(tài)、RIPB.直連路由、靜態(tài)、0SPF、RIPC.0SPF、RIP.直連路由、靜態(tài)D.直連路由、0SPF、靜態(tài)、RIP第2卷參考答案一.綜合考點(diǎn)題庫1.正確答案:本題解析:答案:D、D總時間的=傳輸時延+傳播時延先算總的傳輸時延:一共150000×8=1200000位,數(shù)據(jù)幀是(1518-18)×8=12000位,那么一共1200000/(1518-18)×8=100幀。一幀的傳輸時延是1518×8/10000000,那么總的傳輸時延是100×1518×8/10000000=0.12144s,而由于是必須等待應(yīng)答信號,所以應(yīng)答信號的總傳輸時延是100×64×8/10000000=0.00512s??倐鬏敃r延是0.12144+0.00512=0.1265。再算總的傳播時延:2×100×2000/200000000=0.002s。所以總時延等于128.6ms。1200000/X=0.1286,那么有效速率是9.33Mbps。2.正確答案:本題解析:答案:C、D當(dāng)建立LAPD連接時,SABME幀一般是第一個被傳遞的幀,屬于無編號幀。接收方發(fā)送REJ(i),當(dāng)發(fā)送方接受到該REJ時,發(fā)送方重傳第i幀以及第i幀后續(xù)的所有幀。3.正確答案:A本題解析:數(shù)據(jù)10100010000添加0000,然后除以生成多項式10111,具體過程如下:N位CRC校驗(yàn)碼能夠檢測出的突發(fā)長度不超過N位。4.正確答案:A本題解析:Traceroute命令利用ICMP協(xié)議定位客戶端和目標(biāo)端之間路徑上的所有路由器??蛻舳酥苯影l(fā)送一個ICMP回顯請求(Echo?Request)數(shù)據(jù)包,并且第一個request的TTL為1,第二個request的TTL為2,以后依此遞增直至第30個;中間的router送回ICMP?TTL-expired報文。服務(wù)器在收到回顯請求的時候會向客戶端發(fā)送ICMP回顯應(yīng)答(Echo?Reply)數(shù)據(jù)包。5.正確答案:C本題解析:超綱題,從發(fā)射機(jī)到接收機(jī)傳播路徑上,有直射波和反射波,在直射波波下面的橢圓形區(qū)叫做菲涅爾區(qū)。一般在考慮覆蓋設(shè)計的時候考慮該區(qū)域。6.正確答案:C本題解析:在劃分了區(qū)域之后,OSPF網(wǎng)絡(luò)中的非主干區(qū)域中的路由器對于到外部網(wǎng)絡(luò)的路由,一定要通過ABR(區(qū)域邊界路由器)來轉(zhuǎn)發(fā),既然如此,對于區(qū)域內(nèi)的路由器來說,就沒有必要知道通往外部網(wǎng)絡(luò)的詳細(xì)路由了,只要由ABR向該區(qū)域發(fā)布一條默認(rèn)路由,告訴區(qū)域內(nèi)的其他路由器,如果想要訪問外部網(wǎng)絡(luò),可以通過ABR。這樣在區(qū)域內(nèi)的路由器中就只需要為數(shù)不多的區(qū)域內(nèi)路由、AS中其他區(qū)域的路由和一條指向ABR的默認(rèn)路由,而不用記錄外部路由,能使區(qū)域內(nèi)的路由表簡化,降低對路由器的性能要求。這就是OSPF路由協(xié)議中“StubArea”(末梢區(qū)域)的設(shè)計理念。7.正確答案:A本題解析:用戶可以使用CA的公鑰對證書上的簽名進(jìn)行驗(yàn)證,一旦驗(yàn)證通過,該證書就被認(rèn)為是有效的,從而該驗(yàn)證網(wǎng)站的真?zhèn)巍?.正確答案:A本題解析:C不是網(wǎng)絡(luò)地址,直接排除。A的范圍是-55;B的范圍是-55;D的范圍是-55。題干有兩個/24,但是可以直接排除BD,選擇A。9.正確答案:A本題解析:千兆以太網(wǎng)無源光網(wǎng)絡(luò)(Gigabit-Capable?PON,GPON),它可以實(shí)現(xiàn)上下行1.25Gb/s的速率。GPON上行通過TDMA(時分復(fù)用)方式傳輸數(shù)據(jù),下行通過廣播方式傳輸數(shù)據(jù)。10.正確答案:C本題解析:BGP建立鄰居后,會通過相互發(fā)送Keepalive的數(shù)據(jù)來維持鄰居關(guān)系,默認(rèn)每60秒發(fā)送一次,保持時間為180秒,即到達(dá)180秒沒有收到鄰居的Keepalive,便認(rèn)為鄰居丟失,則斷開與鄰居的連接。11.正確答案:B本題解析:RAID5磁盤利用率=(n-1)/n,其中n為RAID中的磁盤總數(shù)。所以,8塊300G的硬盤做RAID5后的容量是(8-1)×300=2.1T,可以損壞1塊硬盤而不丟失數(shù)據(jù)。12.正確答案:本題解析:答案:B、B自動專用地址是169.254.X.X/16,是由于DHCP服務(wù)器故障時候由操作系統(tǒng)分配的。13.正確答案:B本題解析:(超綱)考察的是碼分復(fù)用,8bit碼片,根據(jù)兩個時隙發(fā)出的編碼分別是16bit,兩個碼片:1、將收到的碼片序列分別和已知站的碼片序列內(nèi)積;2、將內(nèi)積結(jié)果÷8;3、若結(jié)果為1,表示源站發(fā)送比特1;若結(jié)果為-1,表示源站發(fā)送比特0;若結(jié)果為0,表示源站沒有發(fā)送;所以[(+1,+1,+1,-1,+1,-1,-,1,-1)*(+1,+1,+1,-1,+1,-1,-1,-1)]/8=8/8=1;[(+1,+1,+1,-1,+1,-1,-,1,-1)*(-1,-1,-1,+1,-1,+1,+1,+1)]/8=-8/8=-1;所以解碼后的數(shù)據(jù)是10。14.正確答案:D本題解析:水平分隔:RIP路由器從某個接口學(xué)到的路由,不會再從這個接口發(fā)回給鄰居路由器。15.正確答案:D本題解析:第3卷一.綜合考點(diǎn)題庫(共15題)1.以下關(guān)于以太網(wǎng)交換機(jī)轉(zhuǎn)發(fā)表的敘述中,正確的是()。A.交換機(jī)的初始MAC地址表為空B.交換機(jī)接收到數(shù)據(jù)幀后,如果沒有相應(yīng)的表項,則不轉(zhuǎn)發(fā)該幀C.交換機(jī)通過讀取輸入幀中的目的地址添加相應(yīng)的MAC地址表項D.交換機(jī)的MAC地址表項是靜態(tài)增長的,重啟時地址表清空2.信息系統(tǒng)面臨多種類型的網(wǎng)絡(luò)安全威脅。其中,信息泄露是指信息被泄露或透露給某個非授權(quán)的實(shí)體;()是指數(shù)據(jù)被非授權(quán)地進(jìn)行增刪、修改或破壞而受到損失;(作答此空)是指對信息或其他資源的合法訪問被無條件地阻止;()是指通過對系統(tǒng)進(jìn)行長期監(jiān)聽,利用統(tǒng)計分析方法對諸如通信頻度、通信的信息流向、通信總量的變化等參數(shù)進(jìn)行研究,從而發(fā)現(xiàn)有價值的信息和規(guī)律。A.拒絕服務(wù)B.陷阱門C.旁路控制D.業(yè)務(wù)欺騙3.在Linux中,DNS的配置文件是(),它包含了主機(jī)的域名搜索順序和DNS服務(wù)器的地址。A./etc/hostnameB./dev/host.confC./etc/resolv.confD./dev/name.conf4.光纖通信提供了三種不同的拓?fù)浣Y(jié)構(gòu),在光纖交換拓?fù)渲?,N_PORT端口通過相關(guān)鏈路連接至A.NL_PORTB.FL_PORTC.F_PORTD.E_JPORT5.假設(shè)主機(jī)A通過Telnet連接了主機(jī)B.連接建立后。在命令行輸入“C”。如圖所示,主機(jī)B收到字符“C”后,用于運(yùn)輸回送消息的TCP段的序列號seq應(yīng)為(此空作答),而確認(rèn)號ack應(yīng)為()A.隨機(jī)數(shù)B.42C.79D.436.某高校實(shí)驗(yàn)室擁有一間100平方米的辦公室,里面設(shè)置了36個工位,用于安置本實(shí)驗(yàn)室的36名研究生。根據(jù)該實(shí)驗(yàn)室當(dāng)前項目情況,劃分成了3個項目組,36個工位也按照區(qū)域聚集原則劃分出3個區(qū)域。該實(shí)驗(yàn)室采購了一臺具有VLAN功能的兩層交換機(jī),用于搭建實(shí)驗(yàn)室有線局域網(wǎng),實(shí)現(xiàn)三個項目組的網(wǎng)絡(luò)隔離。初期考慮到項目組位置固定且有一定的人員流動,搭建實(shí)驗(yàn)室局域網(wǎng)時宜采用的VLAN劃分方法是()。隨著項目進(jìn)展及人員流動加劇,項目組區(qū)域已經(jīng)不再適合基于區(qū)域聚集原則進(jìn)行劃分,而且項目組長或負(fù)責(zé)人也需要能夠同時加入到不同的VLAN中。此時宜采用的VLAN劃分方法是()。在項目后期階段,三個項目組需要進(jìn)行聯(lián)合調(diào)試,因此需要實(shí)現(xiàn)三個VLAN間的互聯(lián)互通。目前有兩種方案:方案一:采用獨(dú)立路由器方式,保留兩層交換機(jī),增加一個路由器。方案二:采用三層交換機(jī)方式,用帶VLAN功能的三層交換機(jī)替換原來的兩層交換機(jī)。與方案一相比,下列敘述中不屬于方案二優(yōu)點(diǎn)的是()。問題1選項A.基于端口B.基于MAC地址C.基于網(wǎng)絡(luò)地址D.基于IP組播問題2選項A.基于端口B.基于MAC地址C.基于網(wǎng)絡(luò)地址D.基于IP組播問題3選項A.VLAN間數(shù)據(jù)幀要被解封成IP包再進(jìn)行傳遞B.三層交換機(jī)具有路由功能,可以直接實(shí)現(xiàn)多個VLAN之間的通信C.不需要對所有的VLAN數(shù)據(jù)包進(jìn)行解封、重新封裝操作D.三層交換機(jī)實(shí)現(xiàn)VLAN間通信是局域網(wǎng)設(shè)計的常用方法7.以下關(guān)于區(qū)塊鏈所用系統(tǒng)中“挖礦”行為的描述中,錯誤的是()A.“挖礦”取得區(qū)塊鏈的記賬權(quán),同時獲得代幣獎勵B.“挖礦”本質(zhì)上是在嘗試計算一個Hash碰撞C.“挖礦”是一種工作量證明機(jī)制D.可以防止比特幣的雙花攻擊8.SecureShell(SSH)isacryptographicnetworkprotocolforoperatingnetworkservicessecurelyoveran(此空作答)network,Typicalapplicationsincluderemotecommand-line,login,andremotecommandexecution,butanynetworkservicecanbesecuredwithSSH.Theprotocolworksinthe()model,whichmeansthattheconnectioninestablishedby-theSSHclientconnectingtotheSSHserver.TheSSHclientdrivestheconnectionsetupprocessandusespublickeycryptographytoverifythe()oftheSSHserver.AfterthesetupphasetheSSHprotocolusesstrong()encryptionandhashingalgorithmstoensuretheprivacyandintegrityofthedatathatisexchangedbetweentheclientandserver.Thereareseveraloptionsthatcanbeusedforuserauthentication.Themostcommononesarepasswordsand()keyauthentication.A.encripteDB.unsecureDC.authorizeD.unauthorized9.一個由多個路由器相互連接構(gòu)成的拓?fù)鋱D如下所示,圖中數(shù)字表示路由之間鏈路的費(fèi)用,OSPF路由協(xié)議將利用(此空作答)算法計算出路由器u到z的最短路徑費(fèi)用值為()A.PriseB.FLoyd-warshallC.DijkstraD.Bellan-Port10.在運(yùn)行OSPF的路由器中,可以使用(作答此空)命令查看OSPF進(jìn)程下路由計算的統(tǒng)計信息,使用()命令查看OSPF鄰居狀態(tài)信息。A.display?ospf?cumulativeB.display?ospf?spf-statisticsC.display?ospf?global-staticsD.display?ospf?request-queue11.某居民小區(qū)采用FTTB+HGW網(wǎng)絡(luò)組網(wǎng),通常情況下,網(wǎng)絡(luò)中的()部署在匯聚機(jī)房。A.HGWB.SplitterC.OLTD.ONU12.結(jié)構(gòu)化布線系統(tǒng)分為六個子系統(tǒng),由終端設(shè)備到信息插座的整個區(qū)域組成的是()。A.工作區(qū)子系統(tǒng)B.干線子系統(tǒng)C.水平子系統(tǒng)D.設(shè)備間子系統(tǒng)13.某人持有盜版軟件,但不知道該軟件是盜版的,該軟件的提供者不能證明其提供的復(fù)制品有合法來源。此情況下,則該軟件的()應(yīng)承擔(dān)法律責(zé)任。A.持有者B.持有者和提供者均C.提供者D.提供者和持有者均不14.某數(shù)據(jù)中心中配備2臺核心交換機(jī)CoreA和CoreB,并配置VRRP協(xié)議實(shí)現(xiàn)冗余,網(wǎng)絡(luò)管理員例行巡查時,在核心交換機(jī)CoreA上發(fā)現(xiàn)內(nèi)容為"ThestateofVRRPChangedformmastertootherstate"的告警日志。經(jīng)過分析,下列選項中不可能造成該告警的原因是()A.CbreA和CoreB的VRRP優(yōu)先級發(fā)生變化B.CoreA發(fā)生故障C.CoreB發(fā)生故障D.CoreB從故障中恢復(fù)15.在PON中,上行傳輸波長為()nm。A.850B.1310C.1490D.1550第3卷參考答案一.綜合考點(diǎn)題庫1.正確答案:A本題解析:B錯誤,因?yàn)榻粨Q機(jī)接收到數(shù)據(jù)幀后,如果沒有相應(yīng)的表項,交換機(jī)慧采用ARP洪泛操作,即廣播方式進(jìn)行轉(zhuǎn)發(fā)。C錯誤,因?yàn)榻粨Q機(jī)通過讀取輸入幀中的源地址添加相應(yīng)的MAC地址表項。D選項錯誤,交換機(jī)的MAC地址表項是動態(tài)增長的。所以選A。2.正確答案:A本題解析:拒絕服務(wù)攻擊由攻擊者向服務(wù)器發(fā)送大量垃圾信息或干擾信息的方式,導(dǎo)致服務(wù)器無法向正常用戶提供服務(wù)。陷阱門是編程人員在進(jìn)行程序設(shè)計時建立的,在程序正常運(yùn)行時,通過某些按鍵和參數(shù)可以繞過正常的安全檢查和錯誤跟蹤檢查。旁路攻擊會繞過對加密算法的繁瑣分析,利用密碼算法的硬件實(shí)現(xiàn)的運(yùn)算中泄露的信息,如執(zhí)行時間、功耗、電磁輻射等,結(jié)合統(tǒng)計理論快速的破解密碼系統(tǒng)。欺詐者采用某種手段欺騙合法的用戶或系統(tǒng)自愿地放棄敏感信息等3.正確答案:C本題解析:是修改主機(jī)名的文件;B是包含了為解析庫聲明的配置信息;D選項該路徑下沒有該文件,而/etc/named.conf是bind的主配置文件。4.正確答案:C本題解析:F_PORT:Fabric_Ports用于光纖交換環(huán)境下N_port之間的互連,從而所有節(jié)點(diǎn)都可以相互通信。通常這些端口在交換機(jī)上,允許HBA和其他設(shè)備如SymmetrixFA連接到光纖。5.正確答案:C本題解析:ack確認(rèn)號表示期待接收的下一個報文的需要,標(biāo)志之前的報文都已經(jīng)成功接收;seq一個字節(jié)一個需要,A發(fā)送給B的ack=79,所以B發(fā)送給A的seq=79。6.正確答案:本題解析:答案:A、B、A初期位置固定且有一定的人員流動,可以采用基于端口的VLAN劃分方案,后期隨著人員流動加劇可以采用基于MAC地址的劃分方案。錯誤的是三層交換機(jī)不需要對VLAN數(shù)據(jù)包進(jìn)行解封重新封裝操作,不同VLAN間的通信實(shí)質(zhì)是不同子網(wǎng)間的通信。7.正確答案:D本題解析:挖礦就是記賬的過程,礦工是記賬員,區(qū)塊鏈就是賬本。挖礦算法的實(shí)質(zhì)就是哈希算法。其中pow挖礦算法就是工作量證明算法。UTXO機(jī)制和區(qū)塊鏈的共識機(jī)制以及“多次確認(rèn)”機(jī)制來防止雙花攻擊。8.正確答案:B本題解析:SecureShell(SSH)是一種加密網(wǎng)絡(luò)協(xié)議,用于在不安全網(wǎng)絡(luò)上安全地操作網(wǎng)絡(luò)服務(wù),典型的應(yīng)用程序包括遠(yuǎn)程命令行、登錄和遠(yuǎn)程

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論