版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
(圖片大小可自由調(diào)整)2024年計(jì)算機(jī)軟件水平考試-高級(jí)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師考試近5年真題集錦(頻考類試題)帶答案第I卷一.參考題庫(kù)(共100題)1.某項(xiàng)目最初的網(wǎng)絡(luò)圖如下圖所示,為了壓縮進(jìn)度,項(xiàng)目經(jīng)理根據(jù)實(shí)際情況使用了快速跟進(jìn)的方法:在任務(wù)A已經(jīng)開始一天后開始實(shí)施任務(wù)C,從而使任務(wù)C與任務(wù)A并行3天。這種做法將使項(xiàng)目()。A、完工日期不變B、提前4天完成C、提前3天完成D、提前2天完成2.按實(shí)現(xiàn)原理的不同將防火墻分為()三類。A、包過濾防火墻、應(yīng)用層網(wǎng)關(guān)防火墻和狀態(tài)檢測(cè)防火墻(綜合防火墻)B、包過濾防火墻、應(yīng)用層網(wǎng)關(guān)防火墻和代理防火墻C、包過濾防火墻、代理防火墻和軟件防火墻D、狀態(tài)檢測(cè)防火墻、代理防火墻和動(dòng)態(tài)包過濾防火墻3.靜態(tài)路由和動(dòng)態(tài)路由的區(qū)別是什么?4.簡(jiǎn)述OSI參考模型各層的功能?5.試簡(jiǎn)述SMTP通信的三個(gè)階段的過程。6.ARP高速緩存中包含什么?7.個(gè)人計(jì)算機(jī)申請(qǐng)了帳號(hào)并采用PPP撥號(hào)接入Internet網(wǎng)后,該機(jī)()。A、擁有固定的IP地址B、擁有獨(dú)立的IP地址C、沒有自己的IP地址D、可以有多個(gè)IP地址8.關(guān)于802.1q,下面說法中正確的是?()A、802.1q給以太網(wǎng)幀插入了4字節(jié)的標(biāo)簽B、由于以太網(wǎng)幀的長(zhǎng)度增加,所以FCS的值需要重新計(jì)算C、標(biāo)簽的內(nèi)容包括2字節(jié)的VLANID字段D、對(duì)于不支持802.1q的設(shè)備,可以忽略這4個(gè)字節(jié)的內(nèi)空9.什么是浮動(dòng)靜態(tài)路由?10.在購(gòu)買內(nèi)存時(shí)要注意幾點(diǎn):()、()、()、()。11.IP城域網(wǎng)中窄帶接入方式下利用PPP技術(shù)通過()服務(wù)器實(shí)現(xiàn)用戶的身份認(rèn)證并分配IP地址,使得用戶能夠通過接入服務(wù)器接入網(wǎng)絡(luò),進(jìn)行信息的交互。A、FTPB、DHCPC、DHCP+D、AAA12.計(jì)算機(jī)網(wǎng)絡(luò)中,數(shù)據(jù)加密的方式有()、()和端到端加密三種方式。13.為以最小的交換次數(shù)檢索大量的管理信息,SNMPv2增加的PDU是()。A、GetRequestPDUB、InformRequestPDUC、GetBulkRequestPDUD、SetRequestPDU14.最早的計(jì)算機(jī)分組交換網(wǎng)是()。A、APRANETB、ETHERNETC、BITNETD、INTERNET15.SNMPv2對(duì)SNMP的增強(qiáng)主要體現(xiàn)在哪幾個(gè)方面?16.SNMP報(bào)文的組成部分包括()A、版本號(hào)、團(tuán)體號(hào)、MIBB、版本號(hào)、主機(jī)號(hào)、協(xié)議數(shù)據(jù)單元(PDU)C、版本號(hào)、團(tuán)體號(hào)、協(xié)議數(shù)據(jù)單元(PDU)D、版本號(hào)、用戶號(hào)、協(xié)議數(shù)據(jù)單元(PDU)17.Tocompeteintoday'sfast-pacedcompetitiveenvironment,organizationsareincreasinglyallowingcontractors,partners,visitorsandgueststoaccesstheirinternalenterprisenetworks.Theseusersmayconnecttothenetworkthroughwiredportsinconferenceroomsoroffices,orviawirelessaccesspoints.Inallowingthisopenaccessforthirdparties,LANsbecome(6).Thirdpartiescanintroduceriskinavarietyofwaysfromconnectingwithaninfectedlaptoptounauthorizedaccessofnetworkresourcesto(7)activity.Formanyorganizations,however,theoperationalcomplexityandcoststoensuresafethirdpartynetworkaccesshavebeenprohibitive.Fifty-twopercentofsurveyedCISOsstatethattheycurrentlyuseamoatandcastle'ssecurityapproach,andadmitthatdefensesinsidetheperimeterareweak.Threatsfrominternalusersarealsoincreasinglyacauseforsecurityconcerns.Employeeswithmaliciousintentcanlaunch(8)ofserviceattacksorsteal(9)informationbysnoopingthenetwork.Astheyaccessthecorporatenetwork,mobileandremoteusersinadvertentlycaninfectthenetworkwith(10)andwormsacquiredfromunprotectedpublicnetworks.Hackersmasquer-adingasinternaluserscantakeadvantageofweakinternalsecuritytogainaccesstoconfidentialinformation.空白處(9)應(yīng)選擇()A、reservedB、confidentialC、completeD、mysterious18.終端具備本地處理能力,可直接連接到網(wǎng)絡(luò)上發(fā)揮作用。19.A、B兩個(gè)獨(dú)立的網(wǎng)站都主要靠廣告收入來支撐發(fā)展,目前都采用較高的價(jià)格銷售廣告。這兩個(gè)網(wǎng)站都想通過降價(jià)爭(zhēng)奪更多的客戶和更豐厚的利潤(rùn)。假設(shè)這兩個(gè)網(wǎng)站在現(xiàn)有策略下各可以獲得1000萬元的利潤(rùn)。如果一方單獨(dú)降價(jià),就能擴(kuò)大市場(chǎng)份額,可以獲得1500萬元利潤(rùn),此時(shí),另一方的市場(chǎng)份額就會(huì)縮小,利潤(rùn)將下降到200萬元。如果這兩個(gè)網(wǎng)站同時(shí)降價(jià),則他們都將只能得到700萬元利潤(rùn)。這兩個(gè)網(wǎng)站的主管各自經(jīng)過獨(dú)立的理性分析后決定,()。A、A采取高價(jià)策略,B采取低價(jià)策略B、A采取高價(jià)策略,B采取高價(jià)策略C、A采取低價(jià)策略,B采取低價(jià)策略D、A采取低價(jià)策略,B采取高價(jià)策略20.關(guān)于SNMPv2協(xié)議的描述中,錯(cuò)誤的是()。A、SNMPv2在SNMPv1的基礎(chǔ)上加以改進(jìn)B、SNMPv2增加了管理站之間的通信消息C、SNMPv2不再采用管理站與代理的結(jié)構(gòu)D、SNMPv2開始支持有連接的傳輸層協(xié)議21.對(duì)于雙絞線來說,隨著線纜長(zhǎng)度的增加,信號(hào)衰減也增加。22.在廣播網(wǎng)絡(luò)中,OSPF協(xié)議要選出一個(gè)指定路由器(DesignatedRouter,DR)。DR有幾個(gè)作用,以下關(guān)于DR的描述中,()不是DR的作用。A、減少網(wǎng)絡(luò)通信量B、檢測(cè)網(wǎng)絡(luò)故障C、負(fù)責(zé)為整個(gè)網(wǎng)絡(luò)生成LSAD、減少鏈路狀態(tài)數(shù)據(jù)庫(kù)的大小23.以下關(guān)于以太網(wǎng)交換機(jī)的說法那些是正確的?()A、以太網(wǎng)交換機(jī)是一種工作在網(wǎng)絡(luò)層的設(shè)備B、以太網(wǎng)交換機(jī)最基本的工作原理就是802.1DC、生成樹協(xié)議解決了以太網(wǎng)交換機(jī)組建虛擬私有網(wǎng)的需求D、使用以太網(wǎng)交換機(jī)可以隔離沖突域24.SNMP管理代理是什么?25.可以被數(shù)據(jù)完整性機(jī)制防止的攻擊方式是()。A、假冒源地址或用戶的地址欺騙攻擊B、抵賴做過信息的遞交行為C、數(shù)據(jù)中途被攻擊者竊聽獲取D、數(shù)據(jù)在途中被攻擊者篡改或破壞26.常說的ATM指的是()。A、光纖分布式數(shù)據(jù)接口B、鋼芯分布式數(shù)據(jù)接口C、異步傳輸模式D、同步傳輸模式27.再開機(jī)啟動(dòng)時(shí),如果想要進(jìn)入BIOS設(shè)置,應(yīng)立刻按下()鍵,就可以進(jìn)入BIOS設(shè)定界面。A、DelB、CtrlC、AltD、Enter28.Linux操作系統(tǒng)適合作網(wǎng)絡(luò)服務(wù)器的基本平臺(tái)工作。29.TCP流量控制中擁塞窗口的是()。A、接收方根據(jù)網(wǎng)絡(luò)狀況得到的數(shù)值B、發(fā)送方根據(jù)網(wǎng)絡(luò)狀況得到的數(shù)值C、接收方根據(jù)接收能力得到的數(shù)值D、發(fā)送方根據(jù)發(fā)送能力得到的數(shù)值30.用戶A與用戶B通過衛(wèi)星鏈路通信時(shí),傳播延遲為270ms,假設(shè)數(shù)據(jù)速率是64kb/s,幀長(zhǎng)8000b,若采用停等流控協(xié)議通信,則最大鏈路利用率為(3);假設(shè)幀出錯(cuò)率是0.08,若采用選擇重發(fā)ARQ協(xié)議通信,發(fā)送窗口為16,則最大鏈路利用率可以達(dá)到(4)??瞻滋帲?)應(yīng)選擇()A、0.173B、0.342C、0.92D、2.76831.網(wǎng)絡(luò)中任意兩臺(tái)計(jì)算機(jī)都是獨(dú)立的,它們之間不存在主從關(guān)系。32.木馬程序利用()協(xié)議,采用了C/S結(jié)構(gòu)。33.下列域名中,表示教育機(jī)構(gòu)的是()A、B、C、D、34.在網(wǎng)絡(luò)管理功能中,用于保證各種業(yè)務(wù)的服務(wù)質(zhì)量,提高網(wǎng)絡(luò)資源的利用率的是()。A、配置管理B、故障管理C、性能管理D、安全管理35.有人說,P2P應(yīng)用消耗大量的網(wǎng)絡(luò)帶寬,甚至占網(wǎng)絡(luò)流量的90%。對(duì)此的合理解釋是()。A、實(shí)現(xiàn)相同的功能,P2P方式比非P2P方式需要傳輸更多數(shù)據(jù),占用更多的網(wǎng)絡(luò)帶寬B、實(shí)現(xiàn)相同的功能,P2P方式比非P2P方式響應(yīng)速度更快,需要占用更多的網(wǎng)絡(luò)帶寬C、P2P方式總是就近獲取所需要的內(nèi)容,單個(gè)P2P應(yīng)用并不比非P2P方式占用更多的帶寬,只是用戶太多,全部用戶一起占用的帶寬大D、P2P方式需要從服務(wù)器獲取所需要的內(nèi)容,單個(gè)P2P應(yīng)用比非P2P方式需要占用更多的帶寬36.下列說法正確的是().A、利用多個(gè)以太網(wǎng)交換機(jī)組成的局域網(wǎng)不能出現(xiàn)環(huán)路B、以太網(wǎng)交換機(jī)各端口的速率可以不同C、以太網(wǎng)交換機(jī)可以劃分VLAN,不同的VLAN之間可以直接通信D、以太網(wǎng)交換機(jī)不能對(duì)信息進(jìn)行過濾,而路由器則可以37.下面敘述是不正確的。()A、Get-Request、Get-NextRequest、Set-Request這三種操作具有原子特性B、SNMP要求傳送層協(xié)議提供面向連接的服務(wù)C、SNMP采用“請(qǐng)示-響應(yīng)”的操作方式D、對(duì)于傳輸具有突収性和簡(jiǎn)短性的管理信息來說,SNMP是比較合適的38.RMON警報(bào)組定義了一組網(wǎng)絡(luò)性能的(),超過它時(shí)向控制臺(tái)產(chǎn)生報(bào)警事件。39.通過電話網(wǎng)接入Internet是指用戶計(jì)算機(jī)使用(),通過電話網(wǎng)與ISP相連接,再通過ISP的線路接入Internet。A、調(diào)制解調(diào)器B、網(wǎng)卡C、集線器D、交換機(jī)40.網(wǎng)絡(luò)管理工作站直接從什么地方收集網(wǎng)絡(luò)管理信息()A、網(wǎng)絡(luò)設(shè)備B、SNMP代理C、網(wǎng)絡(luò)管理數(shù)據(jù)庫(kù)D、網(wǎng)絡(luò)軟件41.以下有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)的描述,錯(cuò)誤的是()。A、建立計(jì)算機(jī)網(wǎng)絡(luò)的主要目的是實(shí)現(xiàn)計(jì)算機(jī)資源的共享B、各計(jì)算機(jī)之間要實(shí)現(xiàn)互連,只需有相關(guān)的硬件設(shè)備即可C、互連的計(jì)算機(jī)各自是獨(dú)立的,沒有主從之分D、計(jì)算機(jī)網(wǎng)絡(luò)起源于ARPANET42.網(wǎng)卡只包含物理層的技術(shù)。43.對(duì)于子網(wǎng)掩碼為24的C類網(wǎng)絡(luò)地址,能夠創(chuàng)建多少個(gè)子網(wǎng)?44.兩個(gè)不同類型的計(jì)算機(jī)網(wǎng)絡(luò)能相互通信是因?yàn)椋ǎ〢、他們都符合OSI模型B、他們都使用TCP/IPC、他們都使用兼容的協(xié)議組45.閱讀以下關(guān)于電子政務(wù)系統(tǒng)安全體系結(jié)構(gòu)的敘述,回答問題1~問題3。 博學(xué)公司通過投標(biāo),承擔(dān)了某省級(jí)城市的電子政務(wù)系統(tǒng),由于經(jīng)費(fèi)、政務(wù)應(yīng)用成熟度、使用人員觀念等多方面的原因,該系統(tǒng)計(jì)劃采用分階段實(shí)施的策略來建設(shè),最先建設(shè)急需和重要的部分。在安全建設(shè)方面,先投入一部分資金保障關(guān)鍵部門和關(guān)鍵信息的安全,之后在總結(jié)經(jīng)驗(yàn)教訓(xùn)的基礎(chǔ)上分兩年逐步完善系統(tǒng)。因此,初步考慮使用防火墻、入侵檢測(cè)、病毒掃描、安全掃描、日志審計(jì)、網(wǎng)頁(yè)防篡改、私自撥號(hào)檢測(cè)、PKI技術(shù)和服務(wù)等保障電子政務(wù)的安全。 由于該電子政務(wù)系統(tǒng)涉及政府安全問題,為了從整個(gè)體系結(jié)構(gòu)上設(shè)計(jì)好該系統(tǒng)的安全體系,博學(xué)公司首席架構(gòu)師張博士召集了項(xiàng)目組人員多次討論。在一次關(guān)于安全的方案討論會(huì)上,謝工認(rèn)為由于政務(wù)網(wǎng)對(duì)安全性要求比較高,因此要建設(shè)防火墻、入侵檢測(cè)、病毒掃描、安全掃描、日志審計(jì)、網(wǎng)頁(yè)防篡改、私自撥號(hào)檢測(cè)系統(tǒng),這樣就可以全面保護(hù)電子政務(wù)系統(tǒng)的安全。王工則認(rèn)為謝工的方案不夠全面,還應(yīng)該在謝工提出的方案的基礎(chǔ)上,使用PKI技術(shù),進(jìn)行認(rèn)證、機(jī)密性、完整性和抗抵賴性保護(hù)。 【問題1】 請(qǐng)用400字以內(nèi)文字,從安全方面,特別針對(duì)謝工所列舉的建設(shè)防火墻、入侵檢測(cè)、病毒掃描、安全掃描、日志審計(jì)系統(tǒng)進(jìn)行分析,評(píng)論這些措施能夠解決的問題和不能解決的問題。 【問題2】 請(qǐng)用300字以內(nèi)文字,主要從認(rèn)證、機(jī)密性、完整性和抗抵賴性方面,論述王工的建議在安全上有哪些優(yōu)點(diǎn)。 【問題3】 對(duì)于復(fù)雜系統(tǒng)的設(shè)計(jì)與建設(shè),在不同階段都有很多非常重要的問題需要注意,既有技術(shù)因素阻力,又有非技術(shù)因素阻力。請(qǐng)結(jié)合工程的實(shí)際情況,用200字以內(nèi)文字,簡(jiǎn)要說明使用PKI還存在哪些重要的非技術(shù)因素方面的阻力。46.中繼器具有完全再生網(wǎng)絡(luò)中傳送的原有()信號(hào)的能力。47.工程師利用測(cè)試設(shè)備對(duì)某信息點(diǎn)已經(jīng)連接好的網(wǎng)線進(jìn)行測(cè)試時(shí),發(fā)現(xiàn)有4根線不通,但計(jì)算機(jī)仍然能利用該網(wǎng)線連接上網(wǎng)。則不通的4根線可能是(15)。某些交換機(jī)級(jí)聯(lián)時(shí),需要交換UTP一端的線序,其規(guī)則是(16),對(duì)變更了線序的UTP,最直接的測(cè)試方式是(17)??瞻滋帲?5)應(yīng)選擇()A、1-2-3-4B、5-6-7-8C、1-2-3-6D、4-5-7-848.命令“IPROUTE”-“54”代表的是()。A、默認(rèn)路由B、直接路由C、間接路由D、動(dòng)態(tài)路由49.在做ADSL線路絕緣性測(cè)試時(shí),采用的電壓位()。A、直流1000V至2000VB、交流100V至500VC、直流100V至500VD、交流1000V至2000V50.在RMON2IMB中,網(wǎng)絡(luò)層主機(jī)組基于()地址収現(xiàn)主機(jī),這樣,管理員可以超越路由器看到子網(wǎng)之外的主機(jī)。51.TCP/IP體系結(jié)構(gòu)中的TCP和IP所提供的服務(wù)分別為()。A、鏈路層服務(wù)和網(wǎng)絡(luò)層服務(wù)B、網(wǎng)絡(luò)層服務(wù)和運(yùn)輸層服務(wù)C、運(yùn)輸層服務(wù)和應(yīng)用層服務(wù)D、運(yùn)輸層服務(wù)和網(wǎng)絡(luò)層服務(wù)52.分組交換比電路交換線路利用率高,但實(shí)時(shí)性差。53.在網(wǎng)絡(luò)入侵中,將自己偽裝成合法用戶來攻擊系統(tǒng)的行為稱為();復(fù)制合法用戶發(fā)出的數(shù)據(jù),然后進(jìn)行重發(fā),以欺騙接收者的行為稱為();中止或干擾服務(wù)器為合法用戶提供服務(wù)的行為稱為()。54.BT下載是屬于C/S模式的應(yīng)用。55.以下關(guān)于VPN的說法正確的是()。A、VPN指的是用戶自己租用線路,和公共網(wǎng)絡(luò)物理上完全隔離的、安全的線路B、VPN指的是用戶通過公用網(wǎng)絡(luò)建立的臨時(shí)的、安全的連接C、VPN不能做到信息認(rèn)證和身份認(rèn)證D、VPN只能提供身份認(rèn)證、不能提供加密數(shù)據(jù)的功能56.我們通常說的“BIOS設(shè)置”或“COMS設(shè)置“其完整的說法是()A、利用BIOS設(shè)置程序?qū)MOS參數(shù)進(jìn)行設(shè)置B、利用CMOS設(shè)置程序?qū)IOS參數(shù)進(jìn)行設(shè)置C、利用CMOS設(shè)置程序?qū)MOS參數(shù)進(jìn)行設(shè)置D、利用BIOS設(shè)置程序?qū)IOS參數(shù)進(jìn)行設(shè)置57.計(jì)算機(jī)網(wǎng)絡(luò)的體系結(jié)構(gòu)是()的,是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)通信所需要完成的()的精確定義。而對(duì)于體系結(jié)構(gòu)中所確定的功能如何實(shí)現(xiàn),則是網(wǎng)絡(luò)產(chǎn)品制造者遵循體系結(jié)構(gòu)去研究和實(shí)現(xiàn)的問題。58.應(yīng)用層的各種進(jìn)程通過()實(shí)現(xiàn)與傳輸實(shí)體的交互。A、程序B、端口C、進(jìn)程D、調(diào)用59.傳輸層的功能是(5),該層的服務(wù)訪問點(diǎn)是(6)。空白處(5)應(yīng)選擇()A、實(shí)現(xiàn)端到端的數(shù)據(jù)分組傳送B、完成異構(gòu)網(wǎng)絡(luò)的互連C、建立一個(gè)無差錯(cuò)的物理信道D、提供透明的位流傳輸60.TCP和UDP都是傳輸層協(xié)議,其服務(wù)訪問點(diǎn)是(8),通常是用數(shù)字來表示。而為了使得通用網(wǎng)絡(luò)應(yīng)用的服務(wù)訪問點(diǎn)兼容,為其提供了一系列保留端口,對(duì)于其范圍的表述正確的是(9)。空白處(9)應(yīng)選擇()A、1~255B、1~1023C、1~1024D、1~6553561.模擬信號(hào)在數(shù)字信道上傳輸前要進(jìn)行()處理;數(shù)字?jǐn)?shù)據(jù)在模擬信道上傳輸前需進(jìn)行(),以便在數(shù)據(jù)中加入時(shí)鐘信號(hào),并抗干擾能力。62.TCP報(bào)文中選項(xiàng)字段只規(guī)定了一種功能,即()。63.因特網(wǎng)常用的服務(wù)項(xiàng)目包括()A、瀏覽網(wǎng)頁(yè)B、收發(fā)電子郵件C、網(wǎng)上教學(xué)和娛樂D、電子商務(wù)64.匿名傳送是FTP的最大特點(diǎn)。65.死亡之Ping屬于()類型的攻擊。66.SNMP實(shí)體由一個(gè)SNMP引擎和一個(gè)或多個(gè)有關(guān)的()組成。67.()是物理層的電器特性不考慮的。A、差錯(cuò)控制B、傳輸速率C、信號(hào)傳輸D、信號(hào)產(chǎn)生68.網(wǎng)絡(luò)安全在內(nèi)容上包括4個(gè)方面:分別為()安全、軟件安全、數(shù)據(jù)安全和安全管理。69.下列有關(guān)計(jì)算機(jī)的說法中不正確的是()。A、在同一臺(tái)PC機(jī)上可以安裝多個(gè)操作系統(tǒng)B、在同一臺(tái)PC機(jī)上可以安裝多個(gè)網(wǎng)卡C、在PC機(jī)的一個(gè)網(wǎng)卡上可以同時(shí)綁定多個(gè)IP地址D、一個(gè)IP地址可以同時(shí)綁定到多個(gè)網(wǎng)卡上70.下列關(guān)于執(zhí)行模式口令的說法中哪兩項(xiàng)正確?(選擇兩項(xiàng)。)()A、使能加密口令命令采用明文存儲(chǔ)所配置的口令B、使能加密口令命令的安全性比使能口令高C、使能口令和使能加密口令用于保護(hù)對(duì)特權(quán)執(zhí)行模式的訪問D、需要采用命令servicepassword-encryption來加密使能加密口令E、最佳做法是要求同時(shí)配置并使用使能口令和使能加密口令71.“62.5/125μm“多模光纖”的62.5/125μm指的是:()。A、光纖內(nèi)外徑B、光纖可傳輸?shù)墓獠úㄩL(zhǎng)C、光纜內(nèi)外徑D、光纜可傳輸?shù)墓獠úㄩL(zhǎng)72.Withhundredsofmillionsofelectronic(11)takingplacedaily,businessesandorganizationshaveastrongincentivetoprotectthe.(12)ofthedataexchangedinthismanner,andtopositivelyensurethe(13)ofthoseinvolvedinthetransactions.Thishasledtoanindustry-widequestforbetter,moresecuremethodsforcontrollingIToperations,andfordeployingstrongsecuritymechanismsdeeplyandbroadlythroughoutnetworkedinfrastructuresandclientdevices.Oneofthemoresuccessfulconceptstoengagetheimaginationsofthesecuritycommunityhasbeenthedevelopmentofstandards-basedsecurity(14)thatcanbeincorporatedinthehardwaredesignofclientcomputers.Theprincipleofencapsulatingcoresecuritycapabilitiesin(15)andintegratingsecurityprovisionsatthedeepestlevelsofthemachineoperationhassignificantbenefitsforbothusersandthoseresponsibleforsecuringIToperations.空白處(14)應(yīng)選擇()A、appliancesB、chipsC、toolsD、means73.以下關(guān)于對(duì)稱加密說法正確的是()。A、加密方和解密方可以使用不同的算法B、加密密鑰和解密密鑰可以是不同的C、加密密鑰和解密密鑰必須是相同的D、密鑰的管理非常簡(jiǎn)單74.網(wǎng)絡(luò)管理的功能有()。A、計(jì)費(fèi)管理B、病毒管理C、用戶管理D、站點(diǎn)管理75.“公開密鑰密碼體制”的含義是()。A、將所有密鑰公開B、將私有密鑰公開,公開密鑰保密C、將公開密鑰公開,私有密鑰保密D、兩個(gè)密鑰相同76.包過濾防火墻通過()定義數(shù)據(jù)包過濾規(guī)則。77.如果子網(wǎng)掩碼是92,主機(jī)地址為,則在該子網(wǎng)掩碼下最多可以容納()個(gè)主機(jī)。A、254B、126C、62D、3078.Internet中用于文件傳輸?shù)氖牵ǎ?。A、DHCP服務(wù)器B、DNS服務(wù)器C、FTP服務(wù)器D、路由器79.窄帶同軸電纜常用于計(jì)算機(jī)網(wǎng)絡(luò),其特性阻抗為()。A、25ΩB、50ΩC、75ΩD、100Ω80.電路交換是()。A、線路交換B、虛電路交換C、報(bào)文交換D、分組交換81.對(duì)于IP地址為7的主機(jī)來說,其網(wǎng)絡(luò)號(hào)為()。A、B、C、D、82.復(fù)用技術(shù)主要是用來提高信道的利用率,通常使用數(shù)據(jù)壓縮技術(shù)來實(shí)現(xiàn)。83.網(wǎng)絡(luò)中各節(jié)點(diǎn)的網(wǎng)絡(luò)管理實(shí)體(NME)模塊稱為()模塊。84.路由器中保存配置的命令是:()85.一個(gè)路由器有兩個(gè)端口,分別接到兩個(gè)網(wǎng)絡(luò),兩個(gè)網(wǎng)絡(luò)各有一個(gè)主機(jī),IP地址分別為和,子網(wǎng)掩碼均為,請(qǐng)從中選出兩個(gè)IP地址分別分配給路由器的兩個(gè)端口()。A、和B、和C、和D、和86.以太網(wǎng)網(wǎng)絡(luò)上的路由器工作于OSI七層模型中的()。A、物理層B、數(shù)據(jù)鏈路層C、網(wǎng)絡(luò)層D、傳輸層87.交換機(jī)和集線器有什么不同?88.在Windows操作系統(tǒng)中用于路由追蹤的命令是?()A、NetstatB、RoutePrintC、TracerouteD、Tracert89.設(shè)線路傳輸速率為12800b/s,為5個(gè)用戶共用,在異步時(shí)分復(fù)用(ATDM)下,每個(gè)用戶的最高速率為()。A、9600b/sB、8400b/sC、2560b/sD、12800b/s90.門限窗口比擁塞窗口更小。91.分布式計(jì)算機(jī)系統(tǒng)是在()支持下,進(jìn)行分布式數(shù)據(jù)處理和計(jì)算機(jī)之間的并行計(jì)算工作,也就是說各互聯(lián)的計(jì)算機(jī)可以()工作,共同完成一項(xiàng)任務(wù),一個(gè)大型程序可以分布在多臺(tái)計(jì)算機(jī)上()運(yùn)行。92.網(wǎng)絡(luò)性能包括什么?網(wǎng)絡(luò)性能管理包括哪幾部分功能93.ADSL使用的多路復(fù)用技術(shù)是()。A、頻分多路復(fù)用B、時(shí)分多路復(fù)用C、碼分多址D、空分多址94.STP中選擇根端口時(shí),如果根路徑成本相同,則比較以下哪一項(xiàng)?()A、發(fā)送網(wǎng)橋的轉(zhuǎn)發(fā)延遲B、發(fā)送網(wǎng)橋的型號(hào)C、發(fā)送網(wǎng)橋的IDD、發(fā)送端口的ID95.當(dāng)RIP向相鄰的路由器發(fā)送更新時(shí),它使用多少秒為更新計(jì)時(shí)的時(shí)間值?()A、30B、20C、15D、2596.二十世紀(jì)90年代,信息安全的主要危脅來自于網(wǎng)絡(luò)入侵、惡意代碼破壞(如病毒等)、信息對(duì)抗攻擊等。因此對(duì)應(yīng)的保護(hù)措施主要用()技術(shù)、防病毒技術(shù)、漏洞掃描、入侵檢測(cè)IDS、入侵防御IPS、通用交換協(xié)議IKE、虛擬專用網(wǎng)絡(luò)VPN等技術(shù)和安全管理體制來維護(hù)網(wǎng)絡(luò)信息的安全。97.哪一種地址類型僅限于254個(gè)主機(jī)ID?98.一個(gè)廣播域中IP地址與MAC地址的對(duì)應(yīng)關(guān)系正確的是()。A、一個(gè)IP地址只能對(duì)應(yīng)一個(gè)MAC地址B、一個(gè)IP地址可以對(duì)應(yīng)多個(gè)MAC地址C、一個(gè)MAC地址只能對(duì)應(yīng)一個(gè)IP地址D、一個(gè)MAC地址可以對(duì)應(yīng)多個(gè)IP地址99.下面應(yīng)用中,不屬于P2P應(yīng)用范疇的是()。A、電驢軟件下載B、PPstream網(wǎng)絡(luò)視頻C、Skype網(wǎng)絡(luò)電話D、網(wǎng)上售飛機(jī)票100.FTP應(yīng)用要求客戶進(jìn)程和服務(wù)器進(jìn)程之間建立兩條連接,分別用于()和傳輸文件。第I卷參考答案一.參考題庫(kù)1.參考答案:D2.參考答案:A3.參考答案: 靜態(tài)路由是指由網(wǎng)絡(luò)管理員手工配置的路由信息。 動(dòng)態(tài)路由是指路由器能夠自動(dòng)地建立自己的路由表,并且能夠根據(jù)實(shí)際實(shí)際情況的變化適時(shí)地進(jìn)行調(diào)整。4.參考答案: 物理層:為設(shè)備之間的數(shù)據(jù)通信提供傳輸媒體及互連設(shè)備,為數(shù)據(jù)傳輸提供可靠的環(huán)境,并且定義了通訊網(wǎng)絡(luò)之間物理鏈路的電氣或機(jī)械特性,以及激活、維護(hù)和關(guān)閉這條鏈路的各項(xiàng)操作。 數(shù)據(jù)鏈路層:為上層提供無差錯(cuò)的數(shù)據(jù)傳輸,對(duì)數(shù)據(jù)進(jìn)行檢錯(cuò)和糾錯(cuò),數(shù)據(jù)鏈路的建立、拆除,成幀和幀同步,流量控制。 網(wǎng)絡(luò)層:進(jìn)行數(shù)據(jù)包的尋址,路由選擇和中繼,激活、終止網(wǎng)絡(luò)連接,采取分時(shí)復(fù)用技術(shù)在一條數(shù)據(jù)鏈路上復(fù)用多條網(wǎng)絡(luò)連接,差錯(cuò)檢測(cè)與恢復(fù),流量控制。 傳輸層:提供對(duì)上層透明(不依賴于具體網(wǎng)絡(luò))的可靠的數(shù)據(jù)傳輸。它的功能主要包括:流控、多路技術(shù)、虛電路管理和糾錯(cuò)及恢復(fù)等。 會(huì)話層:為會(huì)話實(shí)體間建立連接、數(shù)據(jù)傳輸和連接釋放。使應(yīng)用程序建立和維持會(huì)話,并能使會(huì)話獲得同步,使用校驗(yàn)點(diǎn)可使通信會(huì)話在通信失效時(shí)從校驗(yàn)點(diǎn)繼續(xù)恢復(fù)通信。 表示層:對(duì)上層數(shù)據(jù)或信息進(jìn)行變換,以保證一個(gè)主機(jī)應(yīng)用層信息可以被另一個(gè)主機(jī)的應(yīng)用程序理解。表示層的數(shù)據(jù)轉(zhuǎn)換包括數(shù)據(jù)的加密、壓縮、格式轉(zhuǎn)換等 應(yīng)用層:為操作系統(tǒng)或網(wǎng)絡(luò)應(yīng)用程序提供訪問網(wǎng)絡(luò)服務(wù)的接口。5.參考答案: 1.連接建立:連接是在發(fā)送主機(jī)的SMTP客戶和接收主機(jī)的SMTP服務(wù)器之間建立TCP連接的。SMTP不使用中間的郵件服務(wù)器。 2.郵件傳送。 3.連接釋放:郵件發(fā)送完畢后,SMTP應(yīng)釋放TCP連接。6.參考答案:ARP高速緩存中包含:IP地址到物理地址的映射;生存時(shí)間(TTL)值還指定了映射條目保留在高速緩沖中的時(shí)間長(zhǎng)短,但它顯示不出來。7.參考答案:B8.參考答案:A,B9.參考答案:浮動(dòng)靜態(tài)路由是到達(dá)目標(biāo)地址的備用路由,它的管理距離被設(shè)得更高,這樣只有當(dāng)別的優(yōu)先級(jí)高的路由均不可用時(shí),它才被啟用。10.參考答案:內(nèi)存容量;存取時(shí)間;引腳數(shù);內(nèi)存品牌11.參考答案:D12.參考答案:鏈路加密;結(jié)點(diǎn)加密13.參考答案:C14.參考答案:A15.參考答案: 具體地說,SNMPv2對(duì)SNMP的增強(qiáng)主要體現(xiàn)在以下3方面: (1)管理信息結(jié)構(gòu)的擴(kuò)充 (2)管理站和管理站之間的通信能力 (3)新的協(xié)議操作16.參考答案:C17.參考答案:B18.參考答案:錯(cuò)誤19.參考答案:C20.參考答案:C21.參考答案:正確22.參考答案:B23.參考答案:D24.參考答案:SNMP簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議是采用了Client/Server9(代理/管理)站模型?對(duì)網(wǎng)絡(luò)的管理與維護(hù)是通過管理工作站與SNMP代理間的交互工作完成的?每個(gè)SNMP從代理負(fù)責(zé)回答SNMP管理工作站(主代理)關(guān)于SNMPMIB定義信息的各種查詢?SNMP代理和管理站通過SNMP協(xié)議中的標(biāo)準(zhǔn)消息進(jìn)行通信,每個(gè)消息都是一個(gè)單獨(dú)的數(shù)據(jù)報(bào)?SNMP使用UDP(用戶數(shù)據(jù)報(bào)協(xié)議)作為第四層協(xié)議(傳輸協(xié)議),進(jìn)行無連接操作?25.參考答案:D26.參考答案:C27.參考答案:A28.參考答案:正確29.參考答案:B30.參考答案:C31.參考答案:正確32.參考答案:TCP/IP33.參考答案:D34.參考答案:C35.參考答案:C36.參考答案:B37.參考答案:B38.參考答案:門限值39.參考答案:A40.參考答案:B41.參考答案:B42.參考答案:錯(cuò)誤43.參考答案: 對(duì)于子網(wǎng)掩碼為24的C類網(wǎng)絡(luò)地址,能夠創(chuàng)建6個(gè)子網(wǎng)。44.參考答案:C45.參考答案: 本題主要是依托電子政務(wù)的應(yīng)用背景,考查信息系統(tǒng)安全體系建設(shè)方面的知識(shí)。根據(jù)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師考試大綱,系統(tǒng)的安全性和保密性設(shè)計(jì)是案例分析試題考查的內(nèi)容之一。 【問題1】 本問題主要是要求考生說明防火墻、入侵檢測(cè)、病毒掃描、安全掃描、日志審計(jì)系統(tǒng)等常見的信息系統(tǒng)及網(wǎng)絡(luò)安全防護(hù)技術(shù)的適用領(lǐng)域以及其限制與約束。在題目中只是列舉了這些技術(shù)手段,并沒有詳細(xì)地展開說明,因此對(duì)答案的構(gòu)思并沒有太多的幫助,需要考生能夠根據(jù)平時(shí)學(xué)習(xí)和掌握的知識(shí)來總結(jié)出答案。 因?yàn)橛嘘P(guān)技術(shù)已經(jīng)在前面的章節(jié)中進(jìn)行了詳細(xì)介紹,這里直接就試題的問題給出解答要點(diǎn): (1)防火墻:可用來實(shí)現(xiàn)內(nèi)部網(wǎng)(信任網(wǎng))與外部不可信任網(wǎng)絡(luò)(如因特網(wǎng))之間或內(nèi)部網(wǎng)的不同網(wǎng)絡(luò)安全區(qū)域的隔離與訪問控制,保證網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)服務(wù)的可用性。但無法對(duì)外部刻意攻擊、內(nèi)部攻擊、口令失密及病毒采取有效防護(hù)。 (2)入侵檢測(cè):可以有效地防止所有已知的、來自內(nèi)外部的攻擊入侵,但對(duì)數(shù)據(jù)安全性等方面沒有任何幫助。 (3)病毒防護(hù):主要適用于檢測(cè)、標(biāo)識(shí)、清除系統(tǒng)中的病毒程序,對(duì)其他方面沒有太多的保護(hù)措施。 (4)安全掃描:主要適用于發(fā)現(xiàn)安全隱患,而不能夠采取防護(hù)措施。 (5)日志審計(jì)系統(tǒng):可以在事后、事中發(fā)現(xiàn)安全問題,并可以完成取證工作,但無法在事前發(fā)生安全性攻擊。 【問題2】 要求考生深入了解PKI技術(shù)在認(rèn)證、機(jī)密性、完整性、抗抵賴性方面的優(yōu)點(diǎn),并簡(jiǎn)要地做出描述。在題目中提到:"王工則認(rèn)為謝工的方案不夠全面,還應(yīng)該在謝工提出.的方案的基礎(chǔ)上,使用PKI技術(shù),進(jìn)行認(rèn)證、機(jī)密性、完整性和抗抵賴性保護(hù)",明確地說明了其主要的適用性,在答題時(shí)應(yīng)該緊抓這些方面進(jìn)行構(gòu)思。 王工建議的PKI技術(shù)可以通過數(shù)字簽名來實(shí)現(xiàn)認(rèn)證、機(jī)密性和抗抵賴性的功能: (1)用私鑰加密的消息摘要,可以用來確保發(fā)送者的身份。 (2)只有對(duì)用發(fā)送者私鑰的信息加密的信息,才能夠用其公鑰進(jìn)行解密。因此發(fā)送者無法否認(rèn)其行為。 (3)內(nèi)容一旦被修改,消息摘要將變化,也就會(huì)被發(fā)現(xiàn)。 另外,還可以使用接收者公鑰對(duì)"原文+數(shù)字簽名"進(jìn)行加密,以保證信息的機(jī)密性。 【問題3】 該問題是在前一個(gè)問題的基礎(chǔ)上,要求考生能夠?qū)?shí)施PKI時(shí)會(huì)遇到的非技術(shù)因素方面的阻力有
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 塔吊安裝施工協(xié)議
- 電影節(jié)套房租賃協(xié)議
- 商場(chǎng)防火門安裝合同定案
- 數(shù)字創(chuàng)意產(chǎn)業(yè)園租賃合同
- 劇院舞臺(tái)植物布置租賃合同
- 石家莊市工業(yè)園區(qū)租賃合同
- 宿舍樓消防設(shè)施維護(hù)合同
- 城市安全防范工程安裝協(xié)議
- 紙張供需合同范例
- 模具加工訂制合同范例
- GB 14866-2006個(gè)人用眼護(hù)具技術(shù)要求
- 紅色中國(guó)風(fēng)春節(jié)習(xí)俗傳統(tǒng)文化小年P(guān)PT模板
- 廣東新高考選科選科解讀課件
- 華師大版數(shù)學(xué)七年級(jí)上冊(cè)教案4:5.2《平行線的判定》參考教案
- 糖尿病腎病腹膜透析課件
- 低溫液體的安全處理課件
- 病態(tài)竇房結(jié)綜合癥護(hù)理查房課件
- 《兄弟》作品簡(jiǎn)介名著導(dǎo)讀PPT模板
- 工作面移交確認(rèn)單
- 穿、脫隔離衣評(píng)分標(biāo)準(zhǔn)
- 2021版檢定和校準(zhǔn)實(shí)驗(yàn)室程序文件
評(píng)論
0/150
提交評(píng)論