




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
姓名:_________________編號:_________________地區(qū):_________________省市:_________________ 密封線 姓名:_________________編號:_________________地區(qū):_________________省市:_________________ 密封線 密封線 全國軟件水平考試考試重點試題精編注意事項:1.全卷采用機(jī)器閱卷,請考生注意書寫規(guī)范;考試時間為120分鐘。2.在作答前,考生請將自己的學(xué)校、姓名、班級、準(zhǔn)考證號涂寫在試卷和答題卡規(guī)定位置。
3.部分必須使用2B鉛筆填涂;非選擇題部分必須使用黑色簽字筆書寫,字體工整,筆跡清楚。
4.請按照題號在答題卡上與題目對應(yīng)的答題區(qū)域內(nèi)規(guī)范作答,超出答題區(qū)域書寫的答案無效:在草稿紙、試卷上答題無效。一、選擇題
1、在報文摘要算法MD5中,首先要進(jìn)行明文分組與填充,其中分組時明文報文摘要按照()位分組。A.128B.256C.512D.1024
2、為防止服務(wù)器遭攻擊,通常設(shè)置一個DMZ.外網(wǎng)、DMZ,內(nèi)網(wǎng)三者之間的關(guān)系,如果在DMZ中沒有(),則訪問規(guī)則可更簡單。A.郵件服務(wù)器B.數(shù)據(jù)庫服務(wù)器C.DNS服務(wù)器D.Web服務(wù)器數(shù)據(jù)庫服務(wù)器
3、甲公司承接了乙公司的網(wǎng)絡(luò)建設(shè)工作。由于待建網(wǎng)絡(luò)規(guī)模很大,為確保建設(shè)工作順利進(jìn)行,負(fù)責(zé)該項目的工程師在進(jìn)行邏輯設(shè)計時提出了如下工作思路:①明確邏輯設(shè)計工作的內(nèi)容是:網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)設(shè)計;物理層技術(shù)選擇;局域網(wǎng)技術(shù)選擇;廣域網(wǎng)技術(shù)選擇;地址設(shè)計;路由協(xié)議選擇;網(wǎng)絡(luò)管理模式與工具選擇;撰寫邏輯設(shè)計文檔。②在進(jìn)行地址設(shè)計時,確定的方案是:按乙公司各分支機(jī)構(gòu)的地理位置劃分地址塊,并按10.n.X.Y/16的模式分配,其中n為分支機(jī)構(gòu)的序號(0表示公司總部,分支機(jī)構(gòu)總數(shù)不會超過200)。對該工程師確定的邏輯設(shè)計內(nèi)容的評價,恰當(dāng)?shù)氖牵ǎ.內(nèi)容全面,符合邏輯設(shè)計的工作準(zhǔn)則B.應(yīng)去掉物理層技術(shù)選擇這一部分C.應(yīng)去掉路由協(xié)議選擇這一部分D.應(yīng)增加網(wǎng)絡(luò)安全設(shè)計這一部分
4、RUP生命周期分為()階段,RUP生命階段中(請作答此空)是確定項目邊界,關(guān)注業(yè)務(wù)與需求風(fēng)險。A.初始階段B.細(xì)化階段C.構(gòu)建階段D.交付階段
5、RIP協(xié)議根據(jù)從鄰居節(jié)點收到的路由信息更新自身的路由表,其更新算法的一個重要步驟是將收到的路由信息中的距離改為()。A.∞B.0C.15D.原值加1
6、項目質(zhì)量控制的目的是()。A.增強(qiáng)滿足質(zhì)量要求的能力B.致力于提供質(zhì)量要求得到滿意的信任C.致力于滿足質(zhì)量要求D.制定質(zhì)量目標(biāo)、規(guī)定過程和資源,以實現(xiàn)其目的
7、OSI中,實現(xiàn)系統(tǒng)間二進(jìn)制信息組的正確傳輸,為上一層提供可靠、無錯誤的數(shù)據(jù)信息的協(xié)議層是()A.物理層B.數(shù)據(jù)鏈路層C.網(wǎng)絡(luò)層D.運(yùn)輸層
8、PPP協(xié)議不包含()。A.封裝協(xié)議B.點對點隧道協(xié)議(PPTP)C.鏈路控制協(xié)議(LCP)D.網(wǎng)絡(luò)控制協(xié)議(NCP)
9、一個單位內(nèi)部的LAN中包含了對外提供服務(wù)的服務(wù)器(WEB服務(wù)器、郵件服務(wù)器、FTP服務(wù)器);對內(nèi)服務(wù)的數(shù)據(jù)庫服務(wù)器、特殊服務(wù)器(不訪問外網(wǎng));以及內(nèi)部個人電腦。其NAT原則是:()。A.對外服務(wù)器作靜態(tài)NAT;個人電腦作動態(tài)NAT或PAT;內(nèi)部服務(wù)器不作NATB.所有的設(shè)備都作動態(tài)NAT或PATC.所有設(shè)備都作靜態(tài)NATD.對外服務(wù)器作靜態(tài)NAT;內(nèi)部服務(wù)器作動態(tài)NAT;個人電腦作PAT
10、某公司新建一座200平米的廠房,現(xiàn)準(zhǔn)備布置生產(chǎn)某產(chǎn)品的設(shè)備。該公司現(xiàn)空閑生產(chǎn)該產(chǎn)品的甲、乙、丙、丁四種型號的設(shè)備各3臺,每種型號設(shè)備每天的生產(chǎn)能力由下表給出,在廠房大小限定的情況下,該廠房每天最多能生產(chǎn)該產(chǎn)品()個。A.500B.520C.524D.530
11、S/key口令是一種一次性口令生成方案,它可以對抗()。A.惡意代碼攻擊B.暴力分析攻擊C.重放攻擊D.協(xié)議分析攻擊
12、工程師利用測試設(shè)備對某信息點己經(jīng)連接好的網(wǎng)線進(jìn)行測試時,發(fā)現(xiàn)有4根線不通,但計算機(jī)仍然能利用該網(wǎng)線連接上網(wǎng)。某些交換機(jī)級聯(lián)時,需要交換UTP一端的線序,其規(guī)則是()。A.1<-->2,3<-->4B.1<-->2,3<-->6C.1<-->3,2<-->6D.5<-->6,7<-->8
13、項目成本控制是指()。A.對成本費(fèi)用的趨勢及可能達(dá)到的水平所作的分析和推斷B.預(yù)先規(guī)定計劃期內(nèi)項目施工的耗費(fèi)和成本要達(dá)到的水平C.確定各個成本項目內(nèi)比預(yù)計要達(dá)到的降低額和降低率D.在項目施工成本的形成過程中,對形成成本的要素進(jìn)行監(jiān)督,調(diào)節(jié)和控制
14、SDH網(wǎng)絡(luò)是一種重要的廣域網(wǎng),具有多種網(wǎng)絡(luò)結(jié)構(gòu),可簡述為()。A.星型網(wǎng)結(jié)構(gòu)借助TM設(shè)備連接,主要用作專網(wǎng)。B.鏈型網(wǎng)結(jié)構(gòu)借助DXC設(shè)備連接,主要用作接入網(wǎng)C.環(huán)型網(wǎng)結(jié)構(gòu)借助ADM設(shè)備連接,主要用作骨干網(wǎng)D.網(wǎng)孔型結(jié)構(gòu)借助ADM設(shè)備連接,主要用作長途骨干網(wǎng)
15、網(wǎng)絡(luò)管理功能使用ASNA1表示原始數(shù)據(jù),SNMP協(xié)議的GetBulkRequest一次從設(shè)備上讀取的數(shù)據(jù)是()A.一條記錄B.連續(xù)多條記錄C.受UDP報文大小限制的數(shù)據(jù)塊D.所要求的全部數(shù)據(jù)
16、AAA是一種處理用戶訪問請求的框架協(xié)議,它的確定用戶可以使用哪些服務(wù)功能屬于()。通常用RADIUS來實現(xiàn)AAA服務(wù)的協(xié)議,RADIUS基于(請作答此空)。A.TCPB.UDPC.IPD.SSL
17、某企業(yè)打算采用IPSec協(xié)議構(gòu)建VPN,由于企業(yè)申請的全球IP地址不夠,企業(yè)內(nèi)部網(wǎng)決定使用本地IP地址,IPSec協(xié)議應(yīng)該采用()模式。A.傳輸模式B.隧道模式C.傳輸和隧道混合模式D.傳輸和隧道嵌套模式
18、網(wǎng)管人員在監(jiān)測網(wǎng)絡(luò)運(yùn)行狀態(tài)時,發(fā)現(xiàn)下列現(xiàn)象:服務(wù)器上有大量的TCP連接,收到了大量源地址各異、用途不明的數(shù)據(jù)包;服務(wù)器收到大量的ARP報文。網(wǎng)管人員的判斷是受到了DDoS攻擊和ARP欺騙攻擊,針對后一現(xiàn)象可能采取的措施是()。A.升級交換機(jī)內(nèi)的軟件B.加裝一個內(nèi)部路由器C.在服務(wù)器上安裝ARP防火墻D.在內(nèi)部網(wǎng)的每臺主機(jī)上安裝ARP防火墻
19、廉價磁盤冗余陣列RAID利用冗余技術(shù)實現(xiàn)高可靠性,如果利用4個盤組成RAID3陣列,則磁盤利用率為()。A.25%B.50%C.75%D.100%
20、可以使用_____命令查看生存周期和序列號?A.showipospfB.showipospfneighborC.showipospfdatabaseD.showiprouteospf
21、下列對集成服務(wù)(IntServ)模型和區(qū)分服務(wù)(DiffServ)模型描述正確的是()。A.IP的Qos技術(shù)主要是集成服務(wù)模型和區(qū)分服務(wù)模型B.集成服務(wù)模型和區(qū)分服務(wù)模型無法進(jìn)行結(jié)合C.集成服務(wù)擴(kuò)展性好,可以應(yīng)用在不同規(guī)模的網(wǎng)絡(luò)中;區(qū)分服務(wù)擴(kuò)展性差,不能應(yīng)用在大型網(wǎng)絡(luò)中D.集成服務(wù)模型可以針對單個業(yè)務(wù)(比如一路電話)進(jìn)行Qos保證;區(qū)分服務(wù)模型不針對單個業(yè)務(wù),而是針對一類業(yè)務(wù)進(jìn)行Qos保證
22、以下關(guān)于網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的說法不正確的是()。A.常見的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)分為廣域網(wǎng)拓?fù)浣Y(jié)構(gòu)和局域網(wǎng)拓?fù)浣Y(jié)構(gòu)。B.廣域網(wǎng)拓?fù)浣Y(jié)構(gòu)有集中式、分散式、分布式、不規(guī)則式結(jié)構(gòu)C.局域網(wǎng)拓?fù)浣Y(jié)構(gòu)有星狀結(jié)構(gòu)、環(huán)狀結(jié)構(gòu)、總線結(jié)構(gòu)、樹狀結(jié)構(gòu)和網(wǎng)狀結(jié)構(gòu)等D.實際應(yīng)用中,絕大部分的局域網(wǎng)絡(luò)的組成結(jié)構(gòu)形式是單一的總線結(jié)構(gòu),廣域網(wǎng)的組成結(jié)構(gòu)是集中式
23、CIDR技術(shù)解決了路由縮放問題,例如2048個C類網(wǎng)絡(luò)組成一個地址塊,網(wǎng)絡(luò)號從~這樣的超網(wǎng)號應(yīng)為()。A.B.C.D.
24、在一個采用CSMA/CD協(xié)議的網(wǎng)絡(luò)中,傳輸介質(zhì)是一根電纜,傳輸速率為1Gbps,電纜中的信號傳播速度是200000km/s。若最小數(shù)據(jù)幀長度減少800位,則最遠(yuǎn)的兩個站點之間的距離應(yīng)至少()才能保證網(wǎng)絡(luò)正常工作。A.增加160mB.增加80mC.減少160mD.減少80m
25、AAA是一種處理用戶訪問請求的框架協(xié)議,它的確定用戶可以使用哪些服務(wù)功能屬于(請作答此空)。通常用RADIUS來實現(xiàn)AAA服務(wù)的協(xié)議,RADIUS基于()。A.記錄B.授權(quán)C.驗證D.計費(fèi)
26、NAT是實現(xiàn)內(nèi)網(wǎng)用戶在沒有合法IP地址情況下訪問Internet的有效方法。假定每個用戶都需要使用Internet上的10種服務(wù)(對應(yīng)10個端口號),則一個NAT服務(wù)器理論上可以同時服務(wù)的內(nèi)網(wǎng)用戶數(shù)上限大約是()。A.6451B.3553C.1638D.102
27、刀片服務(wù)器中某塊“刀片”插入4塊500GB的SAS硬盤。若使用RAID3組建磁盤系統(tǒng),則系統(tǒng)可用的磁盤容量為()A.500GB.1TBC.1500GBD.2TB
28、主動防御是新型的殺病毒技術(shù),其原理是()。A.根據(jù)特定的指令串識別病毒程序并阻止其運(yùn)行B.根據(jù)特定的標(biāo)志識別病毒程序并阻止其運(yùn)行C.根據(jù)特定的行為識別病毒程序并阻止其運(yùn)行D.根據(jù)特定的程序結(jié)構(gòu)識別病毒程序并阻止其運(yùn)行
29、IEEE802.11在MAC層采用了()協(xié)議。A.CSMA/CDB.CSMA/CAC.DQDBD.令牌傳遞
30、PGP提供的是()安全。A.物理層B.網(wǎng)絡(luò)層C.傳輸層D.應(yīng)用層
31、某公司的人員流動比較頻繁,網(wǎng)絡(luò)信息系統(tǒng)管理員為了減少頻繁的授權(quán)變動,其訪問控制模型應(yīng)該采用()模型。A.自主型訪問控制B.強(qiáng)制型訪問控制C.基于角色的訪問控制D.基于任務(wù)的訪問控制
32、TCP協(xié)議在建立連接的過程中會處于不同的狀態(tài),當(dāng)狀態(tài)為()表示是被動關(guān)閉連接是形成。A.ESTABLISHEDB.TIME_WAITC.CLOSE_WAITD.LISTENING
33、在網(wǎng)絡(luò)協(xié)議中,涉及速度匹配和排序等內(nèi)容的屬于網(wǎng)絡(luò)協(xié)議的()。A.語義要素B.語法要素C.通信要素D.時序要素
34、最常用的VLAN劃分方法就是基于()A.基于設(shè)備端口B.基于MAC地址C.基于網(wǎng)絡(luò)地址D.基于IP組播
35、以下關(guān)于敏捷方法的敘述中,錯誤的是()。A.敏捷型方法是預(yù)設(shè)性而非適應(yīng)性的開發(fā)方法B.敏捷型方法最優(yōu)先要做的是盡早地、持續(xù)地交付有價值的軟件,讓客戶滿意C.敏捷型方法認(rèn)為簡單是最根本的要求D.敏捷開發(fā)方法認(rèn)為即使到了開發(fā)的后期,也歡迎改變需求
36、內(nèi)網(wǎng)計算機(jī)感染木馬后,由于其使用私有地址,木馬控制端無法與木馬服務(wù)端建立聯(lián)系。此時要使木馬發(fā)揮作用,可采用的方法是()。A.由服務(wù)端主動向控制端發(fā)起通信B.由雙方共知的第三方作為中轉(zhuǎn)站實現(xiàn)間接通信C.服務(wù)端盜用合法IP地址,偽裝成合法用戶D.服務(wù)端以病毒方式運(yùn)行,直接破壞所駐留的計算機(jī)
37、采用了P2P協(xié)議的迅雷下載軟件屬于()。A.對等通信模式B.客戶機(jī)-服務(wù)器通信模式C.瀏覽器-服務(wù)器通信模式D.分布式計算通信模式
38、訪問控制列表(ACL)分為標(biāo)準(zhǔn)和擴(kuò)展兩種。下面關(guān)于ACL的描述中,錯誤的是()A.標(biāo)準(zhǔn)ACL可以根據(jù)分組中的IP源地址進(jìn)行過濾B.擴(kuò)展ACL可以根據(jù)分組中的IP目標(biāo)地址進(jìn)行過濾C.標(biāo)準(zhǔn)ACL可以根據(jù)分組中的IP目標(biāo)地址進(jìn)行過濾D.擴(kuò)展ACL可以根據(jù)不同的上層協(xié)議信息進(jìn)行過濾
39、802.11n標(biāo)準(zhǔn)規(guī)定可使用5.8GHz頻段。假定使用的下限頻率為5.80GHz,則為了達(dá)到標(biāo)準(zhǔn)所規(guī)定的300Mbps數(shù)據(jù)率,使用單信道條件下,其上限頻率應(yīng)不低于()GHz。A.5.95B.6.1C.6.4D.11.6
40、在BGP4協(xié)議中,當(dāng)接受到對方打開(open)報文后,路由器采用()報文響應(yīng)從而建立兩個路由器之間的鄰居關(guān)系。A.建立(hello)B.更新(update)C.保持活動(keepalive)D.通告(notification)
41、曼徹斯特編碼的效率是(請作答此空)%,4B/5B編碼的效率是()%。A.40B.50C.80D.100
42、下面關(guān)于IPv6的描述中,最準(zhǔn)確的是()。A.IPv6可以允許全局IP地址重復(fù)使用B.IPv6解決了全局IP地址不足的問題C.IPv6的出現(xiàn)使得衛(wèi)星聯(lián)網(wǎng)得以實現(xiàn)D.IPv6的設(shè)計目標(biāo)之一是支持光纖通信
43、某局域網(wǎng)內(nèi)部有30個用戶,假定用戶只使用E-mail收發(fā)電子郵件(收發(fā)流量相同)和WEB兩種服務(wù),每個用戶平均使用E-mail的速率為1Mbps,使用WEB的速率是0.5Mbps,則按照一般原則,估算本局域網(wǎng)的出流量(從局域網(wǎng)向外流出)是()。A.45MbpsB.22.5MbpsC.15MbpsD.18Mbps
44、以下地址中屬于自動專用IP地址的是()。A.B.C.5D.
45、(請作答此空)是對軟件中的基本組成單位進(jìn)行的測試,如一個模塊、一個過程等,是最微小規(guī)模的測試。目的是檢查每個模塊是否真正實現(xiàn)了()中的性能、功能、接口和其他設(shè)計約束等條件,盡可能發(fā)現(xiàn)模塊內(nèi)的差錯。A.單元測試B.集成測試C.系統(tǒng)測試D.回歸測試
46、某大型商業(yè)公司欲集成內(nèi)部的多個業(yè)務(wù)系統(tǒng),這些業(yè)務(wù)系統(tǒng)的運(yùn)行平臺和開發(fā)語言差異較大,而且系統(tǒng)所使用的通信協(xié)議和數(shù)據(jù)格式各不相同,針對這種情況,采用基于(上一空)的集成框架較為合適。除此以外,集成系統(tǒng)還需要根據(jù)公司的新業(yè)務(wù)需要,靈活、動態(tài)地定制系統(tǒng)之間的功能協(xié)作關(guān)系,針對這一需求,應(yīng)該選擇基于()技術(shù)的實現(xiàn)方式更為合適。A.分布式對象B.遠(yuǎn)程過程調(diào)用C.進(jìn)程間通信D.工作流
47、FTP需要建立兩個連接,當(dāng)工作于PASSIVE模式時,其數(shù)據(jù)連接的端口號是()。A.20B.21C.由用戶確定的一個整數(shù)D.由服務(wù)器確定的一個整數(shù)
48、接上題。如果集成系統(tǒng)的業(yè)務(wù)邏輯較為復(fù)雜,并需要通過數(shù)據(jù)庫中不同表的連接操作獲取數(shù)據(jù)才能實現(xiàn)業(yè)務(wù)功能,這時采用()方式進(jìn)行數(shù)據(jù)交換與處理較為合適。A.數(shù)據(jù)網(wǎng)關(guān)B.主動記錄C.包裝器D.數(shù)據(jù)映射
49、ThedevelopmentoftheSemanticWebproceedsinsteps,eachstepbuildingalayerontopofanother.Thepragmaticjustificationforthisapproachisthatitiseasiertoachieve()onsmallsteps,whereasitismuchhardertogeteveryoneonboardiftoomuchisattempted.Usuallythereareseveralresearchgroupsmovingindifferentdirections;this()ofideasisamajordrivingforceforscientificprogress.However,fromanengineeringperspectivethereisaneedtostandardize.So,ifmostresearchersagreeoncertainissuesanddisagreeonothers,itmakessensetofixthepointofagreement.Thisway,evenifthemoreambitiousresearcheffortsshouldfai1,therewil1beatleast()positiveoutcomes.Oncea(請作答此空)hasbeenestablished,manymoregroupsandcompanieswilladoptit,insteadofwaitingtoseewhichofthealternativeresearchlineswillbesuccessfulintheend.ThenatureoftheSemanticWebissuchthatcompaniesandsingleusersmustbuildtools,addcontent,andusethatcontent.WecannotwaituntilthefullSemanticWebvisionmaterializes-itmaytakeanothertenyearsforittoberealizedtoitsfull()(asenvisionedtoday,ofcourse).A.TechnologyB.StandardC.PatternD.model
50、當(dāng)一條路由被發(fā)布到它所起源的AS時,會發(fā)生的情況是()。A.該AS在路徑屬性列表中看到自己的號碼,從而拒絕接收這條路由B.邊界路由器把該路由傳送到這個AS中的其他路由器C.該路由將作為一條外部路由傳送給同一AS中的其他路由器D.邊界路由器從AS路徑列表中刪除自己的AS號碼并重新發(fā)布路由二、多選題
51、100BASE-TX采用編碼的4B/5B編碼方式利用率為()A.100%B.80%C.60%D.50%
52、某機(jī)構(gòu)擬建設(shè)一個網(wǎng)絡(luò),委托甲公司承建。甲公司的趙工程師帶隊去進(jìn)行需求調(diào)研,在與委托方會談過程中記錄了大量信息,經(jīng)過整理,歸納出如下主要內(nèi)容:用戶計算機(jī)數(shù)量:97臺;業(yè)務(wù)類型:辦公;連接Internet需要;分布范圍:分布在一棟樓房的三層內(nèi)(另附位置圖一張);最遠(yuǎn)距離:78米;需要的網(wǎng)絡(luò)服務(wù):郵件、Web;網(wǎng)絡(luò)建設(shè)時間:三個月。在撰寫需求分析報告時,發(fā)現(xiàn)缺少了一些很重要的信息,其中包括(7)A.估計的通信量B.計算機(jī)的性能C.經(jīng)費(fèi)預(yù)算D.應(yīng)用系統(tǒng)的運(yùn)行平臺
53、有一種NAT技術(shù)叫做“地址偽裝”(Masquerading),下面關(guān)于地址偽裝的描述中正確的是()A.把多個內(nèi)部地址翻譯成一個外部地址和多個端口號B.把多個外部地址翻譯成一個內(nèi)部地址和一個端口號C.把一個內(nèi)部地址翻譯成多個外部地址和多個端口號D.把一個外部地址翻譯成多個內(nèi)部地址和一個端口號
54、假設(shè)系統(tǒng)中進(jìn)程的三態(tài)模型如下圖所示,圖中的a、b和c的狀態(tài)分別為()。A.就緒、運(yùn)行、阻塞B.運(yùn)行、阻塞、就緒C.就緒、阻塞、運(yùn)行D.阻塞、就緒、運(yùn)行
55、當(dāng)網(wǎng)絡(luò)A上的一個主機(jī)向網(wǎng)絡(luò)B上的一個主機(jī)發(fā)送報文時,路由器需要檢查()地址。A.物理B.IPC.端口D.其他
56、為了解決RIP協(xié)議形成路由環(huán)路的問題可以采用多種方法,下面列出的方法中效果最好的是()。A.不要把從一個鄰居學(xué)習(xí)到的路由發(fā)送給那個鄰居B.經(jīng)常檢查鄰居路由器的狀態(tài),以便及時發(fā)現(xiàn)斷開的鏈路C.把從鄰居學(xué)習(xí)到的路由設(shè)置為無限大,然后再發(fā)送給那個鄰居D.縮短路由更新周期,以便出現(xiàn)鏈路失效時盡快達(dá)到路由無限大
57、某用戶分配的網(wǎng)絡(luò)地址為~,這個地址塊可以用()表示。A./20B./21C./16D./24
58、RIPv2對RIPvl協(xié)議有三方面的改進(jìn)。下面的選項中,RIPv2的特點不包括(請作答此空)。在RIPv2中,可以采用水平分割法來消除路由循環(huán),這種方法是指()。A.使用組播而不是廣播來傳播路由更新報文B.采用了觸發(fā)更新機(jī)制來加速路由收斂C.使用經(jīng)過散列的口令來限制路由信息的傳播D.支持動態(tài)網(wǎng)絡(luò)地址變換來使用私網(wǎng)地址
59、假設(shè)網(wǎng)絡(luò)的生產(chǎn)管理系統(tǒng)采用B/S工作方式,經(jīng)常上網(wǎng)的用戶數(shù)為100個,每個用戶每分鐘平均產(chǎn)生11個事務(wù),平均事務(wù)量大小為0.06MB,則這個系統(tǒng)需要的傳輸速率為()。A.5.28Mb/sB.8.8Mb/sC.66Mb/sD.528Mb/s
60、PGP提供的是()安全。A.物理層B.網(wǎng)絡(luò)層C.傳輸層D.應(yīng)用層
61、下面協(xié)議中,屬于第三層隧道協(xié)議的是(),第二層隧道協(xié)議中(請作答此空)能將PPP幀封裝成IP數(shù)據(jù)包,以便在基于IP的互聯(lián)網(wǎng)上進(jìn)行傳輸。A.IPSecB.PPTPC.L2TPD.GRE
62、某工程師設(shè)計一個網(wǎng)絡(luò)時,擬采用B類地址,共有80個子網(wǎng),每個子網(wǎng)約有300臺計算機(jī),則子網(wǎng)掩碼應(yīng)設(shè)為,如果采用CIDR地址格式,則最可能的分配模式是()。A./23B./20C./16D./9
63、以下關(guān)于IntServ服務(wù)模型說法,不正確的是()。A.RSVP在從源端到目地端的每個路由器上運(yùn)行,能監(jiān)視每個數(shù)據(jù)流,以防資源浪費(fèi)B.狀態(tài)信息的數(shù)量與流的數(shù)目成正比。因此在大型網(wǎng)絡(luò)中,按每個流進(jìn)行資源預(yù)留會產(chǎn)生很大的開銷。C.IntServ體系結(jié)構(gòu)復(fù)雜。若要得到有保證的服務(wù),所有的路由器都必須裝有RSVP、接納控制、分類器和調(diào)度器。D.IntServ所定義的服務(wù)質(zhì)量等級數(shù)量比較豐富,比較靈活。
64、IDS是一類重要的安全技術(shù),與其它網(wǎng)絡(luò)安全技術(shù)相比,IDS的最大特點是()。A.準(zhǔn)確度高B.防木馬效果最好C.不能發(fā)現(xiàn)內(nèi)部誤操作D.能實現(xiàn)訪問控制
65、假設(shè)3DES算法的密鑰為K1和K2,明文為M,密文為C,則以下關(guān)于3DES加密過程,說法正確的是()。A.K1對K2加密得到C1,然后用C1對M進(jìn)行加密得到CB.K2對K1加密后的結(jié)果,對M進(jìn)行加密得到C.K1對M進(jìn)行加密得到C1,然后用K2對C1解密得到C2,最后使用K1加密C2得到C3D.K1對M進(jìn)行加密得到C1,然后用K2對C1加密得到C2,最后使用K2加密C2得到C3
66、S/key口令是一種一次性口令生成方案,它可以對抗()。A.惡意代碼攻擊B.暴力分析攻擊C.重放攻擊D.協(xié)議分析攻擊
67、網(wǎng)絡(luò)管理功能使用ASNA1表示原始數(shù)據(jù),SNMP協(xié)議的GetBulkRequest一次從設(shè)備上讀取的數(shù)據(jù)是()A.一條記錄B.連續(xù)多條記錄C.受UDP報文大小限制的數(shù)據(jù)塊D.所要求的全部數(shù)據(jù)
68、由10個AS連接組成的網(wǎng)絡(luò),使用BGP-4進(jìn)行AS之間的路由選擇。以下敘述正確的是()。A.AS之間的路由選擇由邊界路由器完成,選擇的輸出路由是下一個邊界路由器的地址B.AS之間的路由選擇由BGP發(fā)言人完成,選擇的輸出路由包含路徑上所有BGP發(fā)言人的地址C.AS之間的路由選擇由BGP發(fā)言人完成,選擇的輸出路由是下一個網(wǎng)絡(luò)的地址D.AS之間的路由選擇由邊界路由器完成,選擇的輸出路由包含所有邊界路由器的地址
69、以下關(guān)于網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的說法不正確的是()。A.常見的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)分為廣域網(wǎng)拓?fù)浣Y(jié)構(gòu)和局域網(wǎng)拓?fù)浣Y(jié)構(gòu)。B.廣域網(wǎng)拓?fù)浣Y(jié)構(gòu)有集中式、分散式、分布式、不規(guī)則式結(jié)構(gòu)C.局域網(wǎng)拓?fù)浣Y(jié)構(gòu)有星狀結(jié)構(gòu)、環(huán)狀結(jié)構(gòu)、總線結(jié)構(gòu)、樹狀結(jié)構(gòu)和網(wǎng)狀結(jié)構(gòu)等D.實際應(yīng)用中,絕大部分的局域網(wǎng)絡(luò)的組成結(jié)構(gòu)形式是單一的總線結(jié)構(gòu),廣域網(wǎng)的組成結(jié)構(gòu)是集中式
70、自動專用IP地址(AutomaticPrivateIPAddress,APIPA)是IANA(InternetAssignedNumbersAuthority)保留的一個地址塊,它的地址范圍是(請作答此空)。當(dāng)()時,使用APIPA。A.A類地址塊~55B.A類地址塊~55C.B類地址塊~55D.B類地址塊~55
71、100BASE-T4利用()傳輸介質(zhì)進(jìn)行數(shù)據(jù)傳輸。A.光纖B.UTP-5C.UTP-3D.同軸電纜
72、逆向工程導(dǎo)出的信息可以分為4個抽象層次,其中()可以抽象出程序的抽象語法樹、符號表等信息;A.實現(xiàn)級B.結(jié)構(gòu)級C.功能級D.領(lǐng)域級
73、站點A與站點B采用HDLC進(jìn)行通信,數(shù)據(jù)傳輸過程如下圖所示。建立連接的SABME幀是()。在接收到站點B發(fā)來的“REJ,1”幀后,站點A后續(xù)應(yīng)發(fā)送的3個幀是(請作答此空)幀。A.1,3,4B.3,4,5C.2,3,4D.1,2,3
74、在TCP/IP協(xié)議分層結(jié)構(gòu)中,SNMP是在UDP協(xié)議之上的()請求/響應(yīng)協(xié)議A.異步B.同步C.主從D.面向連接
75、關(guān)于HDLC協(xié)議的幀順序控制,下列說法中正確的是()。A.只有信息幀(I)可以發(fā)送數(shù)據(jù)B.信息幀(I)和管理幀(S)的控制字段都包含發(fā)送順序號和接收序列號C.如果信息幀(I)的控制字段是8位,則發(fā)送順序號的取值范圍是0~7D.發(fā)送器每收到一個確認(rèn)幀,就把窗口向前滑動一格
76、MPLS是一種將()路由結(jié)合起來的集成寬帶網(wǎng)絡(luò)技術(shù)。A.第一層轉(zhuǎn)發(fā)和第二層B.第二層轉(zhuǎn)發(fā)和第三層C.第三層轉(zhuǎn)發(fā)和第四層D.第四層轉(zhuǎn)發(fā)和第七層
77、目前,通用的辦法是采用基于PKI結(jié)構(gòu)結(jié)合數(shù)字證書,通過數(shù)字簽名保證身份的()A.真實性、完整性B.保密性、完整性C.保密性、不可抵賴性D.真實性、不可抵賴性
78、下圖表示一個局域網(wǎng)的互聯(lián)拓?fù)洌娇蛑械臄?shù)字是網(wǎng)橋ID,用字母來區(qū)分不同的網(wǎng)段。按照IEEE802.1d協(xié)議,ID為(請作答此空)的網(wǎng)橋被選為根網(wǎng)橋,如果所有網(wǎng)段的傳輸費(fèi)用為1,則ID為92的網(wǎng)橋連接網(wǎng)段()的端口為根端口。A.3B.7C.92D.12
79、企業(yè)信息集成按照組織范圍分為企業(yè)內(nèi)部的信息集成和外部的信息集成。在企業(yè)內(nèi)部的信息集成中,()實現(xiàn)了不同系統(tǒng)的互操作,使得不同系統(tǒng)之間能夠?qū)崿F(xiàn)數(shù)據(jù)和方法共享;(請作答此空)實現(xiàn)了不同應(yīng)用系統(tǒng)之間的連接、協(xié)調(diào)動作和信息共享。A.技術(shù)平臺集成B.數(shù)據(jù)集成C.應(yīng)用系統(tǒng)集成D.業(yè)務(wù)過程集成
80、安全管理制度中信息安全有三條基本的管理原則____A.人員允許下不單獨(dú)工作、限制使用范圍、責(zé)任落實B.人員允許下不單獨(dú)工作、限制使用時間、責(zé)任分散C.建立文檔制度、建立管理制度、建立責(zé)任制度D.建立總體方針、建立管理制度、建立操作規(guī)程
81、某高校擬借助銀行一卡通項目資金建設(shè)學(xué)校無線網(wǎng)絡(luò),網(wǎng)絡(luò)中心張主任帶隊調(diào)研,獲得信息有:學(xué)校有7個校區(qū),占地2744余畝,建筑面積125余萬平方米。要求實現(xiàn)所有教學(xué)樓棟與公共場所的無線全覆蓋。需要師生使用一卡通卡號登錄接入,主要使用微信、QQ、電子郵件、使用學(xué)校圖書館資源等。無線網(wǎng)絡(luò)安全接入的方案中合適的做法有();常用的無線AP供電的方案是(請作答此空);常用無線AP支持的無線頻段為()。A.利用樓棟現(xiàn)有電力線路供電B.太陽能供電C.利用光纜進(jìn)行供電D.以PoE方式供電
82、在一次TCP連接中,如果某方要關(guān)閉連接,這時應(yīng)答方則應(yīng)該在收到該報文后,()。A.在對該報文進(jìn)行肯定確認(rèn)后,同時馬上發(fā)送關(guān)閉連接報文B.只需對該報文進(jìn)行肯定確認(rèn)C.在發(fā)該報文進(jìn)行肯定確認(rèn)后,應(yīng)該收到應(yīng)用程序通知后再發(fā)送關(guān)閉連接報文D.無需對其做出任何應(yīng)答
83、以下關(guān)于敏捷方法的敘述中,錯誤的是()。A.敏捷型方法的認(rèn)為個人勝過工具B.敏捷開發(fā)是一種以人為核心、迭代、循序漸進(jìn)的開發(fā)方法C.敏捷型方法認(rèn)為開發(fā)預(yù)先制定計劃,遵循計劃,不強(qiáng)調(diào)"適應(yīng)性"D.敏捷開發(fā)方法中客戶合作勝過合同談判
84、在不同AS之間使用的路由協(xié)議是()A.RIPB.OSPFC.BGP-4D.IS-IS
85、兩個自治系統(tǒng)(AS)之間的路由協(xié)議是()。A.RIPB.OSPFC.BGPD.IGRP
86、局域網(wǎng)A為采用CSMA/CD工作方式的10Mbps以太網(wǎng),局域網(wǎng)B為采用CSMA/CA工作方式的11MbpsWLAN。假定A、B上的計算機(jī)、服務(wù)器等設(shè)備配置相同,網(wǎng)絡(luò)負(fù)載大致相同,現(xiàn)在分別在A、B上傳送相同大小的文件,所需時間分別為Ta和Tb,以下敘述正確的是()。A.Ta大于TbB.Ta小于TbC.Ta和Tb相同D.無法判斷Ta和Tb的大小關(guān)系
87、雙活數(shù)據(jù)中心的出現(xiàn)解決了傳統(tǒng)數(shù)據(jù)中心的弊端,成為數(shù)據(jù)中心建設(shè)的趨勢。關(guān)于雙活數(shù)據(jù)中心災(zāi)難恢復(fù)指標(biāo)RPO(業(yè)務(wù)系統(tǒng)所能容忍的數(shù)據(jù)丟失量)和RTO(所能容忍的業(yè)務(wù)停止服務(wù)的最長時間)的說法正確的是()。A.RPO越大越穩(wěn)定B.RTO越大越穩(wěn)定C.兩者越大越穩(wěn)定D.兩者越小越穩(wěn)定
88、關(guān)于防火墻的功能,下列敘述中錯誤的是__()__。A.防火墻可以檢查進(jìn)出內(nèi)部網(wǎng)絡(luò)的通信量B.防火墻可以使用過濾技術(shù)在網(wǎng)絡(luò)層對數(shù)據(jù)包進(jìn)行選擇C.防火墻可以阻止來自網(wǎng)絡(luò)內(nèi)部的攻擊D.防火墻可以工作在網(wǎng)絡(luò)層,也可以工作在應(yīng)用層
89、若用256K×8bit的存儲器芯片,構(gòu)成地址40000000H到400FFFFFH且按字節(jié)編址的內(nèi)存區(qū)域,則需(12)片芯片A.4B.8C.16D.32
90、從每個非根網(wǎng)橋的端口選出一個到達(dá)根網(wǎng)橋路徑最短的端口稱為()。A.阻塞端口B.備份端口C.指定端口D.根端口
91、常用基于IP的訪問控制列表(ACL)有基本和高級兩種。下面關(guān)于ACL的描述中,錯誤的是()。A.基本ACL可以根據(jù)分組中的IP源地址進(jìn)行過濾B.高級ACL可以根據(jù)分組中的IP目標(biāo)地址進(jìn)行過濾C.基本ACL可以根據(jù)分組中的IP目標(biāo)地址進(jìn)行過濾D.高級ACL可以根據(jù)不同的上層協(xié)議信息進(jìn)行過濾
92、A、B是局域網(wǎng)上兩個相距1km的站點,A采用同步傳輸方式以1Mb/s的速率向B發(fā)送長度為200,000字節(jié)的文件。假定數(shù)據(jù)幀長為128比特,其中首部為48比特:應(yīng)答幀為22比特,A在收到B的應(yīng)答幀后發(fā)送下一幀。傳送文件花費(fèi)的時間為()s,有效的數(shù)據(jù)速率為(請作答此空)Mb/s(傳播速率為200m/us)A.0.2B.0.5C.0.7D.0.8
93、若在一個IPv4網(wǎng)絡(luò)中一共劃分了15個VLAN,則該網(wǎng)絡(luò)中__()_。A.至少存在15個子網(wǎng)B.最多存在15個子網(wǎng)C.至少存在15個路由器D.最多存在15個路由器
94、設(shè)衛(wèi)星信息的傳輸延遲為270ms,數(shù)據(jù)速率為64Kb/s,幀長4000比特,采用停等ARQ協(xié)議,則信道的最大利用率為()。A.0.480B.0.125C.0.104D.0.010
95、OSPF默認(rèn)的Hello報文發(fā)送間隔時間是(請作答此空)秒,默認(rèn)無效時間間隔是Hello時間間隔的()倍,即如果在()秒內(nèi)沒有從特定的鄰居接收到這種分組,路由器就認(rèn)為那個鄰居不存在了。Hello組播地址為()。A.10B.15C.20D.30
96、基于數(shù)論原理的RSA算法的安全性建立在()的基礎(chǔ)上。RSA廣泛用于(請作答此空)。A.檔案文本數(shù)據(jù)加密B.視頻監(jiān)控數(shù)據(jù)加密C.視頻流數(shù)據(jù)加密D.秘鑰分發(fā)
97、下面關(guān)于第三方認(rèn)證的服務(wù)說法中,正確的是()。A.Kerberos認(rèn)證服務(wù)中保存數(shù)字證書的服務(wù)器叫CAB.Kerberos和PKI是第三方認(rèn)證服務(wù)的兩種體制C.Kerberos認(rèn)證服務(wù)中用戶首先向CA申請初始票據(jù)D.Kerberos的中文全稱是“公鑰基礎(chǔ)設(shè)施”
98、以下給出的地址中,屬于子網(wǎng)9/28的主機(jī)地址是()A.4B.6C.7D.1
99、局域網(wǎng)上相距2km的兩個站點,采用同步傳輸方式以10Mb/s的速率發(fā)送150000字節(jié)大小的IP報文。假定數(shù)據(jù)幀長為1518字節(jié),其中首部為18字節(jié);應(yīng)答幀為64字節(jié)。若在收到對方的應(yīng)答幀后立即發(fā)送下一幀,則傳送該文件的總幀數(shù)為()(傳播速率為200m/μs),線路有效速率為(請作答此空)。A.1295.6B.1265.6C.1275.6D.128.6
100、按照RSA算法,取兩個最大素數(shù)p和q,n=p*q,令φ(n)=(p-1)*(q-1),取與φ(n)互質(zhì)的數(shù)e,d=e-1modφ(n),如果用M表示消息,用C表示密文,下面()是加密過程,(請作答此空)是解密過程。A.M=CnmodeB.M=CdmodnC.M=Cdmodφ(n)D.M=Cnmodφ(n)
參考答案與解析
1、答案:C本題解析:(1)MD5消息摘要算法5(MD5),把信息分為512比特的分組,并且創(chuàng)建一個128比特的摘要。(2)SHA-1安全hash算法(SHA-1),也是基于MD5的,使用一個標(biāo)準(zhǔn)把信息分為512比特的分組,并且創(chuàng)建一個160比特的摘要。這兩個摘要算法及分組長度512和輸出長度多少bit,必須要記住。
2、答案:A本題解析:DMZ通常是內(nèi)網(wǎng)服務(wù)器的一個代理,用于替代內(nèi)網(wǎng)服務(wù)器供外網(wǎng)用戶訪問,使得內(nèi)網(wǎng)服務(wù)器不暴露給外網(wǎng)用戶。一旦DMZ中的服務(wù)器被攻擊導(dǎo)致失效,可利用內(nèi)網(wǎng)服務(wù)器快速恢復(fù)。郵件服務(wù)器是內(nèi)外網(wǎng)用戶都要訪問的服務(wù)器,當(dāng)DMZ中沒有郵件服務(wù)器時,可以完全限制DMZ與內(nèi)網(wǎng)之間的聯(lián)系,只允許內(nèi)網(wǎng)到DMZ的單向訪問,內(nèi)網(wǎng)安全性進(jìn)一步提高。
3、答案:D本題解析:邏輯網(wǎng)絡(luò)設(shè)計應(yīng)完成的主要設(shè)計包括網(wǎng)絡(luò)結(jié)構(gòu)的設(shè)計、物理層技術(shù)選擇、局域網(wǎng)技術(shù)選擇與應(yīng)用、廣域網(wǎng)技術(shù)選擇與應(yīng)用、地址設(shè)計和命名模型、路由選擇協(xié)議、網(wǎng)絡(luò)管理方案設(shè)計和網(wǎng)絡(luò)安全方案設(shè)計。
4、答案:A本題解析:依據(jù)時間順序,RUP生命周期分為四個階段。初始階段(Inception):確定項目邊界,關(guān)注業(yè)務(wù)與需求風(fēng)險。細(xì)化階段(Elaboration):分析項目,構(gòu)建軟件結(jié)構(gòu)、計劃。該階段應(yīng)確保軟件結(jié)構(gòu)、需求、計劃已經(jīng)穩(wěn)定;項目風(fēng)險低,預(yù)期能完成項目;軟件結(jié)構(gòu)風(fēng)險已經(jīng)解決。構(gòu)建階段(Construction):構(gòu)件與應(yīng)用集成為產(chǎn)品,并通過詳細(xì)測試。交付階段(Transition):確保最終用戶可使用該軟件。
5、答案:D本題解析:答案:D。本題考查有關(guān)RIP協(xié)議的基本知識。RIP協(xié)議更新路由的算法如下:(1)收到相鄰路由器X的RIP報文,為方便,將其稱為路由表X(一個臨時表)。將路由表X中“下一跳路由器地址”字段都改為X,將所有“距離”都加1(含義是:假定本路由器的下一跳為X,原來從X到達(dá)的網(wǎng)絡(luò)的距離加上從本路由器到X的距離);(2)對修改后的路由表X的每一行,重復(fù):若目的網(wǎng)絡(luò)不在本地路由表中,則將該行添加到本地路由表中;否則,若下一跳的內(nèi)容與本地路由表中的相同,則替換本地路由表中的對應(yīng)行;否則,若該行的“距離”小于本地路由表中相應(yīng)行的“距離”,則用該行更新本地路由表中的相應(yīng)行;否則,返回;(3)若180秒未收到鄰居X的路由表,則將到鄰居路由器X的距離置為16。
6、答案:C本題解析:答案:C。本題考查項目質(zhì)量管理方面的基本知識。質(zhì)量管理的目的就是采取一切必要措施并執(zhí)行,以滿足質(zhì)量的要求。
7、答案:B本題解析:基礎(chǔ)概念題。從題干意思可以看到,二進(jìn)制信息組這個關(guān)鍵詞,指的是數(shù)據(jù)幀。
8、答案:B本題解析:PPP是一組IP協(xié)議,包含下列成分。①封裝協(xié)議。用于包裝各種上層協(xié)議的數(shù)據(jù)報。PPP封裝協(xié)議提供了在同一鏈路上傳輸各種網(wǎng)絡(luò)層協(xié)議的多路復(fù)用功能,也能與各種常見的支持硬件保持兼容。②鏈路控制協(xié)議(LinkControlProtocol,LCP。通過以下三類LCP分組來建立、配置和管理數(shù)據(jù)鏈路連接。③網(wǎng)絡(luò)控制協(xié)議。在PPP的鏈路建立過程中的最后階段將選擇承載的網(wǎng)絡(luò)層一協(xié)議,例如IP,IPX或AppleTalk等。PPP只傳送選定的網(wǎng)絡(luò)層分組,任何沒有入選的網(wǎng)絡(luò)層分組將被丟棄。
9、答案:A本題解析:本題考查NAT的概念,靜態(tài)NAT和動態(tài)NAT的應(yīng)用原則。對外服務(wù)器作需要提供internet用戶訪問,所以應(yīng)采用靜態(tài)NAT(一對一);個人電腦需訪問internet,所以應(yīng)采用動態(tài)NAT(多對多)或PAT(一對多);內(nèi)部服務(wù)器由于只供內(nèi)部用戶使用,所以不作NAT。
10、答案:B本題解析:答案:B。本題考查線性規(guī)劃方法及其應(yīng)用的基本知識。這是一個整數(shù)背包問題。其中一種解法是貪婪法,按設(shè)備單位面積的生產(chǎn)能力從高到低排序,依次選取對應(yīng)設(shè)備,直到把廠房面積用完。4種設(shè)備的單位面積生產(chǎn)能力分別為2.5、3、2、1.6,所以依次選乙設(shè)備3臺(占地60平方米)、甲設(shè)備3臺(占地120平方米)、丙設(shè)備2臺(占地20平方米),生產(chǎn)能力為520。
11、答案:C本題解析:一次一密指在流密碼當(dāng)中使用與消息長度等長的隨機(jī)密鑰,密鑰本身只使用一次。重放攻擊又稱重播攻擊或回放攻擊,是指攻擊者發(fā)送一個目的主機(jī)已接收過的包,特別是在認(rèn)證的過程中,用于認(rèn)證用戶身份所接收的包,來達(dá)到欺騙系統(tǒng)的目的。一次一密這樣的密鑰形式可以對抗重放攻擊。
12、答案:C本題解析:根據(jù)相關(guān)標(biāo)準(zhǔn),10Mbps以太網(wǎng)只使用四根線,UTP電纜中的1-2-3-6四個線是必須的,分別配對成發(fā)送和接收信道。具體規(guī)定為:1、2線用于發(fā)送,3、6線用于接收。但百兆以太網(wǎng)、千兆以太網(wǎng)需要使用全部8根線。當(dāng)需要交換線序時,將線的其中一端的1<-->3,2<-->6分別對調(diào)。
13、答案:D本題解析:答案:D。本題考查成本控制的基本概念。
14、答案:C本題解析:答案:C。本題考查SDH網(wǎng)絡(luò)的基本知識。SDH網(wǎng)絡(luò)是一種重要的廣域網(wǎng),具有多種網(wǎng)絡(luò)結(jié)構(gòu),主要有:利用ADM連接的鏈型網(wǎng)、利用DXC/ADM連接的星型網(wǎng)、利用DXC/ADM連接的樹型網(wǎng)、利用ADM連接的環(huán)型網(wǎng)、利用DXC/ADM連接的網(wǎng)孔型網(wǎng)。SDH網(wǎng)絡(luò)主要用作骨干網(wǎng),用于連接本地網(wǎng)。
15、答案:C本題解析:GetBulkRequest是SNMPv2用于快速讀取被管設(shè)備上數(shù)據(jù)的方法,一次能讀多條連續(xù)的記錄,長度受UDP報文長度的限制。
16、答案:B本題解析:驗證/授權(quán)/計費(fèi)(AuthenticationAuthorizationAccounting,AAA)是一個負(fù)責(zé)認(rèn)證、授權(quán)、計費(fèi)的服務(wù)器。通常使用RADIUS完成AAA認(rèn)證,規(guī)定UDP端口1812、1813分別作為認(rèn)證、計費(fèi)端口。1.授權(quán):確定用戶可以使用哪些服務(wù)。2.驗證:授權(quán)用戶可以使用哪些服務(wù)。3.計費(fèi):記錄用戶使用系統(tǒng)與網(wǎng)絡(luò)資源的情況
17、答案:B本題解析:基礎(chǔ)概念題。對于內(nèi)部使用本地地址的情況,若需要訪問外網(wǎng),則必須使用Nat技術(shù)。而在創(chuàng)建VPN的時候,由于內(nèi)部使用的是本地地址,因此必須使用隧道模式,在原來的IP數(shù)據(jù)包外面再次封裝新的IP首部。
18、答案:D本題解析:解決方法是在每臺計算機(jī)上安裝ARP防火墻或殺毒軟件,發(fā)現(xiàn)并殺掉該病毒。
19、答案:C本題解析:RAID3使用單獨(dú)的一塊校驗盤,進(jìn)行奇偶校驗。磁盤利用率=n-1/n=3/4=75%,其中n為RIAD3中磁盤總數(shù)。
20、答案:C本題解析:暫無解析
21、答案:D本題解析:QoS(QualityofService)即服務(wù)質(zhì)量。對于網(wǎng)絡(luò)業(yè)務(wù),服務(wù)質(zhì)量包括傳輸?shù)膸?、傳送的時延、數(shù)據(jù)的丟包率等。在網(wǎng)絡(luò)中可以通過保證傳輸?shù)膸?、降低傳送的時延、降低數(shù)據(jù)的丟包率以及時延抖動等措施來提高服務(wù)質(zhì)量。網(wǎng)絡(luò)資源總是有限的,只要存在搶奪網(wǎng)絡(luò)資源的情況,就會出現(xiàn)服務(wù)質(zhì)量的要求。服務(wù)質(zhì)量是相對網(wǎng)絡(luò)業(yè)務(wù)而言的,在保證某類業(yè)務(wù)的服務(wù)質(zhì)量的同時,可能就是在損害其他業(yè)務(wù)的服務(wù)質(zhì)量。例如,在網(wǎng)絡(luò)總帶寬固定的情況下,如果某類業(yè)務(wù)占用的帶寬越多,那么其他業(yè)務(wù)能使用的帶寬就越少,可能會影響其他業(yè)務(wù)的使用。因此,網(wǎng)絡(luò)管理者需要根據(jù)各種業(yè)務(wù)的特點來對網(wǎng)絡(luò)資源進(jìn)行合理的規(guī)劃和分配,從而使網(wǎng)絡(luò)資源得到高效利用。通常QoS提供以下三種服務(wù)模型:1.Best-Effortservice(盡力而為服務(wù)模型)Best-Effort服務(wù)模型是一個單一的服務(wù)模型,也是最簡單的服務(wù)模型。對Best-Effort服務(wù)模型,網(wǎng)絡(luò)盡最大的可能性來發(fā)送報文。但對時延、可靠性等性能不提供任何保證。Best-Effort服務(wù)模型是網(wǎng)絡(luò)的缺省服務(wù)模型,通過FIFO(firstinfirstout先入先出)隊列來實現(xiàn)。它適用于絕大多數(shù)網(wǎng)絡(luò)應(yīng)用,如FTP、E-Mail等。2.Integratedservice(綜合服務(wù)模型,簡稱Int-Serv)Int-Serv服務(wù)模型Int-Serv是一個綜合服務(wù)模型,它可以滿足多種QoS需求。該模型使用資源預(yù)留協(xié)議(RSVP),RSVP運(yùn)行在從源端到目的端的每個設(shè)備上,可以監(jiān)視每個流,以防止其消耗資源過多。這種體系能夠明確區(qū)分并保證每一個業(yè)務(wù)流的服務(wù)質(zhì)量,為網(wǎng)絡(luò)提供最細(xì)粒度化的服務(wù)質(zhì)量區(qū)分。但是,Inter-Serv模型對設(shè)備的要求很高,當(dāng)網(wǎng)絡(luò)中的數(shù)據(jù)流數(shù)量很大時,設(shè)備的存儲和處理能力會遇到很大的壓力。Inter-Serv模型可擴(kuò)展性很差,難以在Internet核心網(wǎng)絡(luò)實施。3.Differentiatedservice(區(qū)分服務(wù)模型,簡稱Diff-Serv)Diff-Serv服務(wù)模型Diff-Serv是一個多服務(wù)模型,它可以滿足不同的QoS需求。與Int-Serv不同,它不需要通知網(wǎng)絡(luò)為每個業(yè)務(wù)預(yù)留資源。區(qū)分服務(wù)實現(xiàn)簡單,擴(kuò)展性較好。
22、答案:D本題解析:實際應(yīng)用中,通常網(wǎng)拓?fù)浣Y(jié)構(gòu)是由混合形式的,而非單一的拓?fù)浣Y(jié)構(gòu)
23、答案:A本題解析:根據(jù)CIDR技術(shù),~,第三組IP,0-255可看成是256個,第二組IP24-31共計8個,因此8*256=2048,滿足題目要求2048個C類網(wǎng)絡(luò),通過超網(wǎng)地址塊的計算原則,256-8=248,或//255-7=248,(31-24=7)//,因此網(wǎng)絡(luò)號從~的網(wǎng)絡(luò)可看用網(wǎng)絡(luò)號為和地址掩碼來表示,即/13.
24、答案:D本題解析:答案:D。本題考查CSMA/CD的基本原理。CSMA/CD要求在發(fā)送一幀時如果有沖突存在,必須能在發(fā)送最后一位之前檢測出沖突,其條件是幀的發(fā)送時間不小于信號在最遠(yuǎn)兩個站點之間往返傳輸?shù)臅r間?,F(xiàn)在幀的長度減少了,其發(fā)送時間減少了,因此,為保證CSMA/CD能正常工作,最遠(yuǎn)兩個站點之間往返傳輸?shù)臅r間必然減少,即電纜長度必然縮短。設(shè)電纜減少的長度為x,則信號往返減少的路程長度為2x,因此有2x/(200000×1000)<=800/109得到x<=80。
25、答案:B本題解析:驗證/授權(quán)/計費(fèi)(AuthenticationAuthorizationAccounting,AAA)是一個負(fù)責(zé)認(rèn)證、授權(quán)、計費(fèi)的服務(wù)器。通常使用RADIUS完成AAA認(rèn)證,規(guī)定UDP端口1812、1813分別作為認(rèn)證、計費(fèi)端口。1.授權(quán):確定用戶可以使用哪些服務(wù)。2.驗證:授權(quán)用戶可以使用哪些服務(wù)。3.計費(fèi):記錄用戶使用系統(tǒng)與網(wǎng)絡(luò)資源的情況
26、答案:A本題解析:答案:A。本題考查NAT的基本原理。NAT服務(wù)器需要建立一張對照表,記錄內(nèi)部地址。其方法是對每個內(nèi)部地址及請求的服務(wù)(端口號)分配一個新的端口號,作為轉(zhuǎn)換后報文的源端口號(源地址為NAT服務(wù)器所具有的合法IP地址)。由于端口號總數(shù)只有65536個,而0~1023的端口號為熟知端口不能隨意重新定義,因此可供NAT分配的端口號大約為64512個。因為每個內(nèi)網(wǎng)用戶平均需要10個端口號,所以能容納的用戶數(shù)(機(jī)器數(shù))約為6451。
27、答案:C本題解析:暫無解析
28、答案:C本題解析:本題考查病毒與木馬的基本概念。主動防御技術(shù)是根據(jù)特定行為判斷程序是否為病毒。
29、答案:B本題解析:IEEE802.11采用了類似于802.3CSMA/CD協(xié)議的載波偵聽多路訪問/沖突避免協(xié)議(CarrierSenseMultipleAccess/CollisionAvoidance,CSMA/CA)。
30、答案:D本題解析:PGP(PrettyGoodPrivacy),是一個基于RSA公鑰加密體系的郵件加密軟件??梢蕴峁︵]件加密、數(shù)字簽名、完整性驗證等功能。因此,PGP提供的是應(yīng)用層的安全功能。
31、答案:C本題解析:本題考查訪問控制技術(shù)的基礎(chǔ)知識。訪問控制是指主體依據(jù)某些控制策略或權(quán)限對客體本身或是資源進(jìn)行的不同授權(quán)訪問。訪問控制包括三個要求:主體、客體和控制策略。訪問控制模型是一種從訪問控制的角度出發(fā),描述安全系統(tǒng),建立安全模型的方法。訪問控制模型通常分為自主型訪問控制模型、強(qiáng)制型訪問控制模型、基于角色的訪問控制模型、基于任務(wù)的訪問控制模型和基于對象的訪問控制模型。自主型訪問控制:允許合法用戶以用戶或用戶組的身份訪問策略規(guī)定的客體,同時阻止非授權(quán)用戶訪問客體,某些用戶還可以自主地把自己所擁有的客體的訪問權(quán)限授予其他用戶。強(qiáng)制型訪問控制:用戶和客體資源都被賦予一定的安全級別,用戶不能改變自身和客體的安全級別,只有管理員才能夠確定用戶和組的訪問權(quán)限基于角色的訪問控制:將訪問許可權(quán)分配給一定的角色,用戶通過飾演不同的角色獲得角色所擁有的訪問許可權(quán)?;谌蝿?wù)的訪問控制模型:從應(yīng)用和企業(yè)層角度來解決安全問題,以面向任務(wù)的觀點,從任務(wù)的角度來建立安全模型和實現(xiàn)安全機(jī)制,在任務(wù)處理的過程中提供動態(tài)實時的安全管理。本題給出的條件是公司的人員流動比較頻繁,但是公司的角色(職位)一般是不會變化,因此適合采用基于角色的訪問控制模型。
32、答案:C本題解析:TIME_WAIT:是主動關(guān)閉連接時形成的。主要是防止最后一個ACK丟失。由于TIME_WAIT?的時間會非常長,因此server端應(yīng)盡量減少主動關(guān)閉連接。CLOSE_WAIT:是被動關(guān)閉連接是形成的。根據(jù)TCP狀態(tài)機(jī),服務(wù)器端收到客戶端發(fā)送的FIN,則按照TCP實現(xiàn)發(fā)送ACK,因此進(jìn)入CLOSE_WAIT狀態(tài)。但如果服務(wù)器端不執(zhí)行close(),就不能由CLOSE_WAIT遷移到LAST_ACK,則系統(tǒng)中會存在很多CLOSE_WAIT狀態(tài)的連接。
33、答案:D本題解析:基礎(chǔ)概念題。
34、答案:A本題解析:最常用的VLAN劃分方法就是基于設(shè)備端口
35、答案:A本題解析:敏捷開發(fā)(AgileDevelopment)方法是一種以人為核心、迭代增量式、循序漸進(jìn)、適應(yīng)性而非預(yù)設(shè)性的開發(fā)方法。其最基本的特征是:輕量和簡單、增量、協(xié)作、直接、適應(yīng)性強(qiáng)。敏捷開發(fā)的原則如下:(1)最優(yōu)先要做的是盡早地、持續(xù)地交付有價值的軟件,讓客戶滿意。(2)即使到了開發(fā)的后期,也歡迎改變需求。敏捷過程利用變化來為客戶創(chuàng)造競爭優(yōu)勢。(3)經(jīng)常性地交付可以工作的軟件,交付的間隔可以從幾個星期到幾個月,交付的時間間隔越短越好。(4)項目開發(fā)期間,業(yè)務(wù)人員和開發(fā)人員必須一起工作;在團(tuán)隊內(nèi)部,最具有效果、效率的交流方法,是面對面的交談。(5)提倡可持續(xù)的開發(fā)速度。責(zé)任人、開發(fā)者和用戶應(yīng)保持一個長期恒定的開發(fā)速度。(6)不斷地關(guān)注優(yōu)秀的技能和優(yōu)秀的設(shè)計可增強(qiáng)敏捷能力。(7)簡單是最根本的要求。
36、答案:A本題解析:本題考查木馬的基本知識。木馬應(yīng)付私用地址、防火墻等措施的策略之一是采用反向連接技術(shù),即從木馬服務(wù)器(被控制端)主動向外發(fā)起連接,使得與木馬控制端建立連接。
37、答案:A本題解析:基礎(chǔ)概念題。
38、答案:C本題解析:標(biāo)準(zhǔn)ACL只能根據(jù)分組中的IP源地址進(jìn)行過濾。
39、答案:C本題解析:注意此為官方根據(jù)奈奎斯特定理,R=2Wlog2N,1bps需要2HZ帶寬,300Mbps數(shù)據(jù)率需要600MHz帶寬,所以上限為5.8+0.6=6.4Ghz
40、答案:C本題解析:BGP接受到open報文之后,若有錯,則發(fā)出notification。若能建立連接,則發(fā)出keepalive
41、答案:B本題解析:曼徹斯特編碼的效率是50%,4B/5B編碼的效率是80%。
42、答案:B本題解析:IPv6(InternetProtocolVersion6)是IETF設(shè)計的用于替代現(xiàn)行IPv4的下一代IP協(xié)議。IPv6解決了全局IP地址不足的問題。IPv6地址長度為128位,但通常寫作8組,每組為4個十六進(jìn)制數(shù)的形式,如2002:0db8:85a3:08d3:1319:8a2e:0370:7345是一個合法的IPv6地址。
43、答案:D本題解析:本題主要考察基本的20/80規(guī)則。因為email的收發(fā)流量相同,因此各占50%。而web應(yīng)用沒有告訴我們,但是提出了按照一般原則,就是20/80,或者80/20等簡單的流量規(guī)則模型。這里的web通常下載的流量高于上傳的流量。故使用20/80規(guī)則。流量=30*1*50%+30*0.5*20%=15+3=18Mbps
44、答案:C本題解析:APIPA在到54的私有空間內(nèi)分配地址,所有設(shè)備使用默認(rèn)的網(wǎng)絡(luò)掩碼。
45、答案:A本題解析:根據(jù)動態(tài)測試在軟件開發(fā)過程中所處的階段和作用,動態(tài)測試可分為單元測試、集成測試、系統(tǒng)測試、驗收測試和回歸測試。(1)單元測試。單元測試是對軟件中的基本組成單位進(jìn)行的測試,如一個模塊、一個過程等,是最微小規(guī)模的測試。目的是檢查每個模塊是否真正實現(xiàn)了軟件詳細(xì)設(shè)計說明書中的性能、功能、接口和其他設(shè)計約束等條件,盡可能發(fā)現(xiàn)模塊內(nèi)的差錯。(2)集成測試。集成測試是指一個應(yīng)用系統(tǒng)的各個模塊的聯(lián)合測試,檢查模塊之間,以及模塊和已集成的軟件之間的接口關(guān)系,確定其能否在一起共同工作而沒有沖突。驗證已集成的軟件是否符合軟件概要設(shè)計文檔要求。(3)系統(tǒng)測試。系統(tǒng)測試的對象不僅包括需要測試的產(chǎn)品系統(tǒng)的軟件,還包括軟件所依賴的硬件、外設(shè)甚至某些數(shù)據(jù)、某些支持軟件及其接口等。因此,必須將系統(tǒng)中的軟件與各種依賴的資源結(jié)合起來,在系統(tǒng)實際運(yùn)行環(huán)境下進(jìn)行測試。系統(tǒng)測試驗證是否滿足系統(tǒng)與子系統(tǒng)設(shè)計文檔和軟件開發(fā)合同規(guī)定的要求。該測試的技術(shù)依據(jù)是用戶需求或者開發(fā)合同。(4)驗收測試。驗收測試目的就是確保軟件準(zhǔn)備就緒,并且可以讓最終用戶能執(zhí)行該軟件的實現(xiàn)既定功能和任務(wù)。該測試以用戶為主進(jìn)行。測試的依據(jù)是軟件需求規(guī)格說明。(5)回歸測試。回歸測試是指在發(fā)生修改之后、重新測試之前的測試,以保證修改后軟件的正確性,保證軟件的性能及不損害性。
46、答案:D本題解析:考核應(yīng)用集成基礎(chǔ)知識。
47、答案:D本題解析:答案:D。本題考查FTP協(xié)議的基本知識。FTP支持兩種模式,一種叫做Standard(也就是PORT方式,主動方式),一種叫Passive(也就是PASV,被動方式)。(1)Standard模式(PORT模式)Standard模式是FTP的客戶端發(fā)送PORT命令到FTP服務(wù)器。FTP客戶端首先和FTP服務(wù)器的TCP21端口建立連接,通過這個連接發(fā)送命令,客戶端需要接收數(shù)據(jù)的時候在這個連接上發(fā)送PORT命令,其中包含了客戶端用于接收數(shù)據(jù)的端口。服務(wù)器端通過自己的TCP20端口連接至客戶端指定的端口建立數(shù)據(jù)連接發(fā)送數(shù)據(jù)。(2)Passive模式(PASV模式)Passive模式是FTP的客戶端發(fā)送PASV命令到FTP服務(wù)器。在建立控制連接的時候和Standard模式類似,但建立連接后發(fā)送的不是PORT命令,而是PASV命令。FTP服務(wù)器收到PASV命令后,隨機(jī)打開一個高端端口(端口號大于1024)并且通知客戶端在這個端口上傳送數(shù)據(jù),客戶端連接FTP服務(wù)器此端口(非20)建立數(shù)據(jù)連接進(jìn)行數(shù)據(jù)的傳送。
48、答案:D本題解析:本題考核集成的基礎(chǔ)知識。
49、答案:A本題解析:暫無解析
50、答案:A本題解析:當(dāng)一條路由被發(fā)布到它所起源的AS時,該AS在路徑屬性列表中看到自己的號碼,從而拒絕接收這條路由,這就是BGP協(xié)議可以發(fā)現(xiàn)路由環(huán)路的道理。
51、答案:B本題解析:100BASE-TX采用的是4B/5B編碼方式,即把每4位數(shù)據(jù)用5位的編碼組來表示,該編碼方式的碼元利用率=4/5*100%=80%。
52、答案:A本題解析:在需求分析階段,至少應(yīng)了解業(yè)務(wù)需求、用戶需求、應(yīng)用需求、平臺需求和網(wǎng)絡(luò)需求等基本信息,其中通信量分析是業(yè)務(wù)需求的重要組成部分。
53、答案:A本題解析:Masquerading偽裝地址方式是通過改寫數(shù)據(jù)包的源IP地址為自身接口的IP地址,可以指定port對應(yīng)的范圍。這個功能與SNAT不同的是,當(dāng)進(jìn)行IP偽裝時,不需要指定偽裝成哪個IP地址,這個IP地址會自動從網(wǎng)卡讀取,尤其是當(dāng)使用DHCP方式獲得地址時,Masquerading特別有用。
54、答案:C本題解析:進(jìn)程有就緒、運(yùn)行、阻塞三種基本狀態(tài),各狀態(tài)可以相互轉(zhuǎn)換。調(diào)度程序的調(diào)度可以將就緒狀態(tài)的進(jìn)程轉(zhuǎn)入運(yùn)行狀態(tài)。當(dāng)運(yùn)行的進(jìn)程由于分配的時間片用完了,便可以轉(zhuǎn)入就緒狀態(tài);當(dāng)進(jìn)程中正在等待的事件發(fā)生時,進(jìn)程將從阻塞到就緒狀態(tài),如I/O完成。進(jìn)程從運(yùn)行到阻塞狀態(tài)通常是由于進(jìn)程釋放CPU、等待系統(tǒng)分配資源或等待某些事件的發(fā)生,如執(zhí)行了P操作、系統(tǒng)暫時不能滿足其對某資源的請求、等待用戶的輸入信息等。
55、答案:B本題解析:路由器工作在網(wǎng)絡(luò)層,根據(jù)網(wǎng)絡(luò)層地址即IP地址進(jìn)行路由選擇并轉(zhuǎn)發(fā)IP分組。
56、答案:D本題解析:RIP路由協(xié)議具有“壞消息傳播的慢”的特點。由于每臺路由器不能同時或接近同時地完成路由表的更新,有可能產(chǎn)生“路由環(huán)路”。由于發(fā)送的是上一跳路由給自己傳過來的信息,再重新傳過去所以有路由環(huán)路。解決RIP路由環(huán)路的方法有:路由毒化、抑制定時器、水平分割、毒性反轉(zhuǎn)、定義最大跳數(shù)、觸發(fā)更新,其中最好的方法應(yīng)該是抑制時間和觸發(fā)更新相結(jié)合,因為定義最大跳數(shù)16不能完全避免環(huán)路的產(chǎn)生,A是水平分割法,收到的信息不再轉(zhuǎn)發(fā)送給對方,在幀中繼Hub—spoke和廣播型網(wǎng)絡(luò)中無法使用;B是觸發(fā)更新,一旦發(fā)現(xiàn)變化,立即更新;一旦觸發(fā)更新的信息還沒發(fā)送,就收到相鄰路由器周期性信息,從而造成更新錯誤信息;C是毒性反轉(zhuǎn),當(dāng)一條路徑信息變?yōu)闊o效之后,路由器并不立即將它從路由表中刪除,而是用16(設(shè)為無限大),即不可達(dá)的度量值將并它轉(zhuǎn)發(fā)給對方,是水平分割的一個特例;D是觸發(fā)更新和抑制時間,通過觸發(fā)更新,從而縮短路由更新的周期,當(dāng)一條路徑信息變?yōu)闊o效時,立即啟動抑制時間,將其設(shè)置為無限大,在這段時間內(nèi),不會輕易接受路由更新信息,與觸發(fā)周期相結(jié)合,就可以確保觸發(fā)信息有足夠的時間在網(wǎng)絡(luò)中傳播,避免錯誤信息更新。
57、答案:B本題解析:
58、答案:D本題解析:RIPv1與RIPv2的對比如表1所示。表1RIP協(xié)議采用水平分割(SplitHorizon)技術(shù)解決路由環(huán)路(RoutingLoops)問題。水平分割路由器某一接口學(xué)習(xí)到的路由信息,不再反方向傳回。毒性逆轉(zhuǎn)的水平分割(SplitHorizonwithPoisonedReverse)是:"鄰居學(xué)習(xí)到的路由費(fèi)用設(shè)置為無窮大,并發(fā)送給鄰居"。這種方式能立刻中斷環(huán)路,而水平分割要等待一個更新周期。
59、答案:B本題解析:傳輸速率是指每秒鐘傳輸?shù)臄?shù)據(jù)量,根據(jù)題意得出傳輸速率=100*11*0.06MB*8bit/60s=8.8Mbps(乘以8bit是將字節(jié)B轉(zhuǎn)化為比特位1字節(jié)=8bit,最后除以60s,因為1分鐘為60秒。)
60、答案:D本題解析:PGP(PrettyGoodPrivacy),是一個基于RSA公鑰加密體系的郵件加密軟件。可以提供對郵件加密、數(shù)字簽名、完整性驗證等功能。因此,PGP提供的是應(yīng)用層的安全功能。
61、答案:B本題解析:VPN主要隧道協(xié)議有PPTP、L2TP、IPSec、SSLVPN、TLSVPN。(1)PPTP(點到點隧道協(xié)議)。PPTP是一種用于讓遠(yuǎn)程用戶撥號連接到本地的ISP,是通過Internet安全訪問內(nèi)網(wǎng)資源的技術(shù)。它能將PPP幀封裝成IP數(shù)據(jù)包,以便在基于IP的互聯(lián)網(wǎng)上進(jìn)行傳輸。PPTP使用TCP連接創(chuàng)建、維護(hù)、終止隧道,并使用GRE(通用路由封裝)將PPP幀封裝成隧道數(shù)據(jù)。被封裝后的PPP幀的有效載荷可以被加密、壓縮或同時被加密與壓縮。該協(xié)議是第2層隧道協(xié)議。(2)L2TP協(xié)議。L2TP是PPTP與L2F(第二層轉(zhuǎn)發(fā))的綜合,是由思科公司推出的一種技術(shù)。該協(xié)議是第2層隧道協(xié)議。(3)IPSec協(xié)議。IPSec協(xié)議在隧道外面再封裝,保證了隧道在傳輸過程中的安全。該協(xié)議是第3層隧道協(xié)議。(4)SSLVPN、TLSVPN。兩類VPN都使用了SSL和TLS技術(shù),在傳輸層實現(xiàn)VPN的技術(shù)。該協(xié)議是第4層隧道協(xié)議。由于SSL需要對傳輸數(shù)據(jù)加密,因此SSLVPN的速度比IPSecVPN慢。但SSLVPN的配置和使用又比其他VPN簡單。
62、答案:A本題解析:IP地址由網(wǎng)絡(luò)地址和主機(jī)地址兩部構(gòu)成,主機(jī)地址可進(jìn)一步劃分為子網(wǎng)號和主機(jī)號兩部分,三者的區(qū)分需借助子網(wǎng)掩碼實現(xiàn)。B類地址的網(wǎng)絡(luò)地址部分為2字節(jié),主機(jī)地址(子網(wǎng)號和主機(jī)號)為2字節(jié)。要求有80個子網(wǎng),則子網(wǎng)號部分至少需要7位,每個子網(wǎng)能容納300臺計算機(jī),則主機(jī)號部分至少需要9位,A、C、D顯然不能滿足要求。CIDR地址采用“首地址/網(wǎng)絡(luò)前綴長度”的形式表示,即32-網(wǎng)絡(luò)前綴長度等于網(wǎng)絡(luò)內(nèi)的主機(jī)地址數(shù),一般按需分配,使得前綴位數(shù)盡量大,以節(jié)約地址。對本地,地址部分9位即可,因此前綴長度為23位。也可以使用視頻精講中的快速計算方法計算。
63、答案:D本題解析:IntServ模型的優(yōu)點:提供絕對保證的QoS,因為RSVP在從源端到目地端的每個路由器上運(yùn)行,能監(jiān)視每個數(shù)據(jù)流,以防資源浪費(fèi)。在源端與目的地之間,RSVP可以用現(xiàn)有的路由協(xié)議決定數(shù)據(jù)流的通路,RSVP使用IP包承載,通過周期性重傳路徑和RESV消息,能對網(wǎng)絡(luò)拓?fù)涞淖兓龀龇磻?yīng)。可支持多播流,RSVP協(xié)議能讓路徑消息識別多播流的所有端點,并將路徑消息發(fā)送給它們,還能把來自每個接收端的RESV消息合并到一個網(wǎng)絡(luò)請求點上,讓一個多播流能在分開的連接上發(fā)送。IntServ模型的缺點:狀態(tài)信息的數(shù)量與流的數(shù)目成正比。因此在大型網(wǎng)絡(luò)中,按每個流進(jìn)行資源預(yù)留會產(chǎn)生很大的開銷。IntServ體系結(jié)構(gòu)復(fù)雜。若要得到有保證的服務(wù),所有的路由器都必須裝有RSVP、接納控制、分類器和調(diào)度器。綜合服務(wù)IntServ所定義的服務(wù)質(zhì)量等級數(shù)量太少,不夠靈活。
64、答案:C本題解析:IDS的基本原理是通過分析網(wǎng)絡(luò)行為(訪問方式、訪問量、與歷史訪問規(guī)律的差異等)判斷網(wǎng)絡(luò)是否被攻擊及何種攻擊。但這種分析并不能知道用戶的各種突發(fā)性和變化的需求,因此很容易出現(xiàn)誤判,并且對網(wǎng)絡(luò)內(nèi)部的誤操作不能準(zhǔn)確判斷。
65、答案:C本題解析:3DES中的K1=K3,加密過程是使用K1對M進(jìn)行DES加密得到C1,然后使用K2對C1進(jìn)行DES解密得到C2,最后使用K1對C2進(jìn)行DES加密得到C3。
66、答案:C本題解析:一次一密指在流密碼當(dāng)中使用與消息長度等長的隨機(jī)密鑰,密鑰本身只使用一次。重放攻擊又稱重播攻擊或回放攻擊,是指攻擊者發(fā)送一個目的主機(jī)已接收過的包,特別是在認(rèn)證的過程中,用于認(rèn)證用戶身份所接收的包,來達(dá)到欺騙系統(tǒng)的目的。一次一密這樣的密鑰形式可以對抗重放攻擊。
67、答案:C本題解析:GetBulkRequest是SNMPv2用于快速讀取被管設(shè)備上數(shù)據(jù)的方法,一次能讀多條連續(xù)的記錄,長度受UDP報文長度的限制。
68、答案:B本題解析:本題考查BGP協(xié)議及路由的基本知識。AS之間采用距離路徑路由協(xié)議,所選擇的路由包含路徑上的全部節(jié)點,而非距離向量路由協(xié)議那樣只有下一跳節(jié)點。BGP-4協(xié)議是目前用于AS之間進(jìn)行路由選擇的路由協(xié)議,在每個AS內(nèi)選擇1個邊界路由器,負(fù)責(zé)本AS與其他AS之間的路由選擇,稱為BGP發(fā)言人。所選擇的路由一系列BGP發(fā)言人構(gòu)成,這樣構(gòu)成AS之間的完整路徑。
69、答案:D本題解析:實際應(yīng)用中,通常網(wǎng)拓?fù)浣Y(jié)構(gòu)是由混合形式的,而非單一的拓?fù)浣Y(jié)構(gòu)
70、答案:D本題解析:169.254.X.X是保留地址。如果PC機(jī)上的IP地址設(shè)置自動獲取,而PC機(jī)又沒有找到相應(yīng)的DHCP服務(wù),那么最后PC機(jī)可能得到保留地址中的一個IP。這類地址又稱為自動專用IP地址(AutomaticPrivateIPAddress,APIPA)。APIPA是IANA(InternetAssignedNumbersAuthority)保留的一個地址塊。
71、答案:C本題解析:暫無解析
72、答案:A本題解析:考核逆向工程基礎(chǔ)。
73、答案:D本題解析:信息幀(I幀)信息幀用于傳送有效信息或數(shù)據(jù),通常簡稱I幀。I幀以控制字第一位為“0”來標(biāo)志。監(jiān)控幀(S幀)監(jiān)控幀用于差錯控制和流量控制,通常簡稱S幀。S幀以控制字段第一、二位為“10”來標(biāo)志。S幀不帶信息字段,只有6個字節(jié)即48個比特。S幀的控制字段的第三、四位為S幀類型編碼,共有四種不同編碼,可以看出,接收就緒RR型S幀和接收未就緒RNR型S幀有兩個主要功能:首先,這兩種類型的S幀用來表示從站已準(zhǔn)備好或未準(zhǔn)備好接收信息;其次,確認(rèn)編號小于N(R)的所有接收到的I幀。拒絕REJ和選擇拒絕SREJ型S幀,用于向?qū)Ψ秸局赋霭l(fā)生了差錯。REJ幀用于GO-back-N策略,用以請求重發(fā)N(R)以前的幀。當(dāng)收到一個N(S)等于REJ型S幀的N(R)的I幀后,REJ狀態(tài)即可清除。無編號幀(U幀)無編號幀因其控制字段中不包含編號N(S)和N(R)而得名,簡稱U幀。U幀用于提供對鏈路的建立、拆除以及多種控制功能,但是當(dāng)要求提供不可靠的無連接服務(wù)時,它有時也可以承載數(shù)據(jù)。
74、答案:A本題解析:暫無解析
75、答案:C本題解析:暫無解析
76、答案:B本題解析:本題是考查對MPLS技術(shù)核心思想的理解。MPLS最初是基于ATM技術(shù)發(fā)展起來的。它結(jié)合ATM技術(shù)和IP技術(shù)各自的優(yōu)點。其核心思想是:邊緣路由、核心交換。從協(xié)議層次上來觀察即為:結(jié)合了二層轉(zhuǎn)發(fā)和第三層路由的集成寬帶網(wǎng)絡(luò)技術(shù)。
77、答案:D本題解析:目前,通用的辦法是采用基于PKI結(jié)構(gòu)結(jié)合數(shù)字證書,通過把要傳輸?shù)臄?shù)字信息進(jìn)行加密,簽名保證身份的真實性和抗抵賴。
78、答案:A本題解析:生成樹協(xié)議的工作過程簡單表述如下:1)唯一根網(wǎng)橋的推選:各個網(wǎng)橋互相傳遞BPDU配置信息,系統(tǒng)的每個網(wǎng)橋都能監(jiān)聽到BPDU,根據(jù)網(wǎng)橋標(biāo)識共同“選舉”出具有最大優(yōu)先級的根網(wǎng)橋。如果優(yōu)先級相同,則取具有最小網(wǎng)橋地址的網(wǎng)橋作為根網(wǎng)橋。根網(wǎng)橋缺省每2秒發(fā)出BPDU。2)在每個非根網(wǎng)橋選出一個根端口:根網(wǎng)橋向系統(tǒng)廣播其BPDU,對一個網(wǎng)橋來說,具有最小根路徑開銷的端口選為根端口;如果根路徑開銷相同,則取端口標(biāo)識最小的作為根端口,同時根端口處于轉(zhuǎn)發(fā)模式。一個網(wǎng)橋只有一個根端口,根網(wǎng)橋沒有根端口。3)在每個網(wǎng)段選一個指定端口:每個網(wǎng)橋接收到一個BPDU幀時,同時發(fā)出一個BPDU幀說明離根網(wǎng)橋的路徑開銷。在同一個網(wǎng)段里,具有最小的根路徑開銷的端口被選為指定端口。如果根路徑開銷相同,則取網(wǎng)橋標(biāo)識最小的作為指定端口。如果網(wǎng)橋標(biāo)識也相同,則取端口標(biāo)識最小的為指定端口。4)STP設(shè)置根端口和指定端口進(jìn)入轉(zhuǎn)發(fā)模式,可以轉(zhuǎn)發(fā)數(shù)據(jù)幀;而落選端口則進(jìn)入阻塞模式,只偵聽BPDU,不轉(zhuǎn)發(fā)數(shù)據(jù)幀。各網(wǎng)橋周期性地交換BPDU信息,保證系統(tǒng)拓?fù)浣Y(jié)構(gòu)的合理性。
79、答案:D本題解析:按集成內(nèi)容,企業(yè)內(nèi)部的信息集成一般可分為以下四個方面:(1)技術(shù)平臺的集成系統(tǒng)底層的體系結(jié)構(gòu)、軟件、硬件以及異構(gòu)網(wǎng)絡(luò)的特殊需求首先必須得到集成。這個集成包括信息技術(shù)硬件所組成的新型操作平臺,如各類大型機(jī)、小型機(jī)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 農(nóng)村個體農(nóng)場經(jīng)營合同范本
- 包料裝修合同范本
- 人流手術(shù)合同范本
- 2024年全國特崗教師招聘考試真題
- 2024年欽州市遴選公務(wù)員考試真題
- 2024年臺州溫嶺市中醫(yī)院招聘員工筆試真題
- 出售隔斷酒柜合同范本
- 個人房屋擔(dān)保合同范本
- 光伏清洗施工合同范例
- 2024年保山市智源高級中學(xué)招聘教師考試真題
- 邯鄲市垃圾填埋場封場方案
- 2020閩教版信息技術(shù)四年級(下冊)全冊教案
- introduction to pipeline pilot在處理數(shù)據(jù)中的一些應(yīng)用
- 智能中臺數(shù)據(jù)底座解決方案
- 《財政與金融》課程教學(xué)大綱
- 突發(fā)性聾診療指南 (2015版)
- 光伏發(fā)電工程施工組織設(shè)計施工工程光伏發(fā)電工程光伏發(fā)電施工組織設(shè)計
- 11鋼的表面淬火解析
- 導(dǎo)數(shù)應(yīng)用舉例
- 第三講文獻(xiàn)的形成與流布1
- 配煤配礦管理辦法
評論
0/150
提交評論