




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2023年職業(yè)考證軟考網絡工程師考試高頻考點參考題庫帶答案(圖片大小可自由調整)答案解析附后第1卷一.綜合題(共20題)1.單選題某數據中心做存儲系統設計,從性價比角度考量,最合適的冗余方式是(
),當該RAID配備N塊磁盤時,實際可用數為(
)塊。問題1選項A.RAID0B.RAID1C.RAID5D.RAID10問題2選項A.NB.N-1C.N/2D.N42.單選題采用CSMA/CD進行介質訪問,兩個站點連續(xù)沖突3次后再次沖突的概率為()。問題1選項A.12B.1/4C.1/8D.1/163.單選題以下關于OSPF路由協議的說法中,錯誤的是()。問題1選項A.OSPF是基于分布式的鏈路狀態(tài)協議B.OSPF是一種內部網關路由協議C.OSPF可以用于自治系統之間的路由選擇D.OSPF為減少洪泛鏈路狀態(tài)的信息量,可以將自治系統劃分為更小的區(qū)域4.單選題在Linux中,可以使用(
)命令創(chuàng)建一個文件目錄。問題1選項A.mkdirB.mdC.chmodD.rmdir5.單選題WindowsServer2008R2上可配置()服務,提供文件的上傳和下載服務。問題1選項A.DHCPB.DNSC.FTPD.遠程桌面6.單選題網絡規(guī)劃中,冗余設計不能()。問題1選項A.提高鏈路可靠性B.增強負載能力C.提高數據安全性D.加快路由收斂7.單選題在風險管理中,降低風險危害的策略不包括(
)。問題1選項A.回避風險B.轉移風險C.消除風險D.接受風險并控制損失8.單選題數據標準化是一種按照預定規(guī)程對共享數據實施規(guī)范化管理的過程。數據標準化的對象是數據元素和元數據。以下①~⑥中,()屬于數據標準化主要包括的三個階段。①數據元素標準階段②元數據標準階段③業(yè)務建模階段④軟件安裝部署階段⑤數據規(guī)范化階段⑥文檔規(guī)范化階段問題1選項A.①②③B.③⑤⑥C.④⑤⑥D.①③⑤9.單選題SQL注入是常見的Web攻擊,以下不能夠有效防御SQL注入的手段是(
)。問題1選項A.對用戶輸入做關鍵字過濾B.部署Web應用防火墻進行防護C.部署入侵檢測系統阻斷攻擊D.定期掃描系統漏洞并及時修復10.單選題外包是一種合同協議。外包合同中的關鍵核心文件是()問題1選項A.技術等級協議(TLA)B.服務等級協議(SLA)C.項目執(zhí)行協議(PEA)D.企業(yè)管理協議(EMA)11.單選題以下關于云計算的敘述中,不正確的是(
)。問題1選項A.云計算將所有客戶的計算都集中在一臺大型計算機上進行B.云計算是基于互聯網的相關服務的增加、使用和交付模式C.云計算支持用戶在任意位置使用各種終端獲取相應服務D.云計算的基礎是面向服務的架構和虛擬化的系統部署12.單選題在OSI參考模型中,傳輸層處理的數據單位是()。問題1選項A.比特B.幀C.分組D.報文13.單選題在DNS服務器中,區(qū)域的郵件服務器及其優(yōu)先級由(
)資源記錄定義。問題1選項A.SOAB.NSC.PTRD.MX14.單選題Anetworkattackisanattempttogain(1)accesstoanorganization’snetwork,withtheobjectiveofstealingdataorperformingothermaliciousactivities.A(2)-of-service(DoS)attackisacyber-attackinwhichtheattackerseekstomakeamachineornetworkresourceunavailabletoitsintendedusersbytemporarilyorindefinitelydisruptingservicesofahostconnectedtoanetwork.Inthecaseofasimpleattack,a(3)couldhaveasimpleruleaddedtodenyallincomingtrafficfromtheattackers,basedonprotocols,ports,ortheoriginatingIPaddresses.Ina(4)DoS(DDoS)attack,theincomingtrafficfloodingthevictimoriginatesfrom(5)differentsources.Thiseffectivelymakesitimpossibletostoptheattacksimplybyblockingasinglesource.問題1選項A.unauthorizedB.authorizedC.normalD.frequent問題2選項A.defenseB.denialC.detectionD.decision問題3選項A.firewallB.routerC.gatewayD.switch問題4選項A.damagedB.descriptiveC.distributedD.demanding問題5選項A.twoB.manyC.muchD.ten15.單選題以下頻率中,屬于微波波段的是(
)。問題1選項A.30HzB.30KHzC.30MHzD.30GHz16.單選題以下措施中,不能加強信息系統身份認證安全的是()。問題1選項A.信息系統采用https訪問B.雙因子認證C.設置登錄密碼復雜度要求D.設置登錄密碼有效期17.單選題某工廠使用一個軟件系統實現質檢過程的自動化,并逐步替代人工質檢。該系統屬于()問題1選項A.面向作業(yè)處理的系統B.面向管理控制的系統C.面向決策計劃的系統D.面向數據匯總的系統18.單選題以下關于AES加密算法的描述中,錯誤的是()。問題1選項A.AES的分組長度可以是256比特B.AES的密鑰長度可以是128比特C.AES所用S盒的輸入為8比特D.AES是一種確定性的加密算法19.單選題HDLC協議中,幀的編號和應答號存放在()字段中。問題1選項A.標志B.地址C.控制D.數據20.單選題以下關于IPv6與IPv4比較的說法中,錯誤的是(
)。問題1選項A.IPv4的頭部是變長的,IPv6的頭部是定長的B.IPv6與IPv4中均有頭部校驗和字段C.IPv6中的HOPLimit字段作用類似于IPv4中的TTL字段D.IPv6中的TrafficClass字段作用類似于IPv4中的ToS字段第1卷參考答案一.綜合題1.【答案】第1題:C第2題:B【解析】RAID5不單獨指定的奇偶盤,而是在所有磁盤上交叉地存取數據及奇偶校驗信息。RAID5磁盤利用率是(N-1)/N。空間利用率:RAID5比RAID10和RAID1高。一個是(N-1)/N,一個是50%。2.【答案】C【解析】以太網采用截斷二進制指數退避算法來解決碰撞問題。這種算法讓發(fā)生碰撞的站在停止發(fā)送數據后,不是等待信道變?yōu)榭臻e后就立即再發(fā)送數據,而是推遲一個隨機的時間。這樣做是為了使的重傳時再次發(fā)生沖突的概念減少。具體的退避算法如下:(1)確定基本退避時間,一般是取為爭用期2t。(2)從整數集合[0,1,…,(2k-1)]中隨機地取出一個數,記為r。重傳應退后的時間為r倍的爭用期。上面的參數k按下面公式計算:k=Min[重傳次數,10]可見當重傳此數不超過10時,參數k等于重傳此數,但當重傳次數超過10時,k就不再增大而一直等于10。(3)當重傳次數達16次仍不能成功時,則表明同時打算發(fā)送數據的站太多,以至連續(xù)發(fā)生沖突,則丟棄該幀,并向高層報告。如題,假設a,b兩個站點發(fā)送數據,如果不小心同時發(fā)送了,就產生了沖突(此時是第一次沖突),產生了沖突就要重傳,用二進制指數退避算法,就是在[0,1]去取值。在此時可能會發(fā)送沖突,也可能不發(fā)生沖突,如果發(fā)生沖突,說明a和b都取了同樣的數。那如果a和b都取了同樣的數,那就產生了第二次沖突,產生沖突又得重傳,此時的取值就是[0,1,2,3]。重傳的話,可能發(fā)生沖突,如果發(fā)生沖突,就是第三次沖突,也就說明沖突已經發(fā)生了。第三次沖突出現,就要進行重傳,取值是[0,1,2,3,4,5,6,7]。題目中問的在這個取值下,發(fā)生沖突的概率。即1/8。3.【答案】C【解析】在一個AS內部傳遞更新的IGP路由協議有RIP,EIGRP,OSPF,IS-IS,可以在AS之間傳遞更新的路由協議目前只有BGP4。4.【答案】A【解析】在Linux中,可以使用mkdir命令創(chuàng)建一個文件目錄。5.【答案】C【解析】FTP(FileTransferProtocol,文件傳輸協議)是TCP/IP協議組中的協議之一。FTP協議包括兩個組成部分,其一為FTP服務器,其二為FTP客戶端。其中FTP服務器用來存儲文件,用戶可以使用FTP客戶端通過FTP協議訪問位于FTP服務器上的資源。6.【答案】D【解析】冗余設計可以提高可靠性,安全性、增強負載能力,但不能加速路由收斂。7.【答案】C【解析】風險管理:項目風險管理包括規(guī)劃風險管理、識別風險、開展風險分析、規(guī)劃風險應對、實施風險應對和監(jiān)督風險的各個過程。8.【答案】B【解析】數據標準化三個階段業(yè)務建模階段:現實業(yè)務過程全面分析和了解;以業(yè)務模型為基礎;是數據標準化的基礎和前題。數據規(guī)范化階段:關鍵和核心;對數據元素進行提取、規(guī)范化及管理的過程;是數據標準化的核心和重點。文檔規(guī)范化階段:是實際應用的關鍵,是實現離散數據有效合成的重要途徑;是數據標準化的成果有效應用的關鍵。9.【答案】C【解析】入侵檢測系統只能檢測,無法阻斷。10.【答案】B【解析】外包是一種合同協議。外包合同中的關鍵核心文件是服務等級協議(SLA)。服務等級協議(SLA)最根本的形式是協議雙方(服務提供者和用戶)簽訂的一個合約或協議。11.【答案】A【解析】云計算是一種IT資源的交付和使用模式,指通過網絡(包括互聯網Internet和企業(yè)內部網Intranet)以按需、易擴展的方式獲得所需的硬件、平臺、軟件及服務等資源。提供資源的網絡被稱為“云”,其計算能力通常是由分布式的大規(guī)模集群和服務器虛擬化軟件搭建。12.【答案】D【解析】傳輸層:任務是根據通信子網的特性,最佳的利用網絡資源,并以可靠和經濟的方式為兩個端系統之間建立一條傳輸連接,透明的傳輸報文。13.【答案】D【解析】MX記錄:郵件交換記錄,在使用郵件服務器的時候,MX記錄是無可或缺的,比如A用戶向B用戶發(fā)送一封郵件,那么他需要向DNS查詢B的MX記錄,DNS在定位到了B的MX記錄后反饋給A用戶,然后A用戶把郵件投遞到B用戶的MX記錄郵件服務器里。14.【答案】第1題:A第2題:B第3題:A第4題:C第5題:B【解析】第1題:第2題:第3題:第4題:第5題:參考譯文:Anetworkattackisanattempttogainunauthorizedaccesstoanorganization’snetwork,withtheobjectiveofstealingdataorperformingothermaliciousactivities.Adenial-of-service(DoS)attackisacyber-attackinwhichtheattackerseekstomakeamachineornetworkresourceunavailabletoitsintendedusersbytemporarilyorindefinitelydisruptingservicesofahostconnectedtoanetwork.Inthecaseofasimpleattack,afirewallcouldhaveasimpleruleaddedtodenyallincomingtrafficfromtheattackers,basedonprotocols,ports,ortheoriginatingIPaddresses.InadistributedDoS(DDoS)attack,theincomingtrafficfloodingthevictimoriginatesfrommanydifferentsources.Thiseffectivelymakesitimpossibletostoptheattacksimplybyblockingasinglesource.網絡攻擊是試圖獲得對組織網絡未經授權的訪問,目的是竊取數據或執(zhí)行其他惡意活動。拒絕服務(DoS)攻擊是一種網絡攻擊,攻擊者試圖通過暫時或無限期地中斷連接到網絡主機的服務,使其預期用戶無法使用計算機或網絡資源。對于簡單的攻擊,防火墻可以添加一個簡單的規(guī)則,根據協議、端口或原始IP地址拒絕來自攻擊者的所有傳入流量。在分布式DoS(DDoS)攻擊中,攻擊者的流量泛洪來自多個不同的來源。這能有效避免它僅僅通過堵塞單個源頭來阻止攻擊。15.【答案】D【解析】
微波的頻率范圍在300MHz~300GHz之間。16.【答案】A【解析】在一些對安全要求更高的應用環(huán)境,簡單地使用口令認證是不夠的,還需要使用其他硬件來完成,如U盾、網銀交易就使用這種方式。在使用硬件加密和認證的應用中,通常使用雙因子認證,即口令認證與硬件認證相結合來完成對用戶的認證。設置登錄密碼復雜度要求、設置登錄密碼有效期也可以加強信息系統身份認證安全。17.【答案】B【解析】面向作業(yè):實現處理自動化的系統。面向管控:輔助管理、實現管理自動化的系統面向決策計劃:為決策計劃提供支撐的系統。18.【答案】A【解析】AES是分組加密的算法,將明文分成一組一組的分別加密,然后拼接成完整的密文。AES每組明文的長度是128位即16個字節(jié)。密鑰的長度有三種長度:128位、192位、256位。AES所用的S盒,完成一個8比特輸入到8比特輸出的映射。19.【答案】C【解析】HDLC幀由標志、地址、控制、信息和幀校驗序列等字段組成。HDLC幀結構中的控制字段中的第一位或第一、第二位表示幀的類型。HDLC有三種不同類型的幀:信息幀(I幀)、監(jiān)控幀(S幀)和無編號幀(U幀)。信息幀用于傳送用戶數據、通常簡稱I幀。I幀以控制字段第一位為“0”來標識。信息幀的控制字段中的N(S)用于存放發(fā)送幀序號,可以讓發(fā)送方不必等待確認而連續(xù)發(fā)送多幀。N(R)用于存放下一個預期要接收的幀的序號,N(R)=5,即表示下一幀要接收5號幀,換言之,5號幀前的各幀接收到。N(S)和N(R)均為3位二進制編碼,可取值0~7。20.【答案】B【解析】IPv6協議對其報頭定義了8個字段。(1)版本:長度為4位,對于IPv6,本字段的值必須為6。(2)通信量類:長度為8位,區(qū)分不同的IPv6數據報的類別或優(yōu)先級。(3)流標號:長度為20位,用于標識屬于同一業(yè)務流的包(和資源預分配掛鉤)。(4)有效凈荷長度:長度為16位,除基本首部以外的字節(jié)數。(5)下一個首部:長度為8位,指出了IPv6頭后所跟的頭字段中的協議類型,如擴展頭(有的話)或某個傳輸層協議首部(TCP,UDP)。(6)跳數限制:IPv6報文的生存時間,長度為8位,每轉發(fā)一次該值減1,到0則丟棄,用于高層設置其超時值。(7)源地址:長度為128位,指出發(fā)送方的地址。(8)目標地址:長度為128位,指出接收方的地址。第2卷一.綜合題(共20題)1.單選題郵件客戶端需監(jiān)聽()端口及時接收郵件。問題1選項A.25B.50C.100D.1102.單選題在5G關鍵技術中,將傳統互聯網控制平面與數據平面分離,使網絡的靈活性、可管理性和可擴展性大幅提升的是(
)。
問題1選項A.軟件定義網絡(SDN)B.大規(guī)模多輸入多輸出(MIMO)C.網絡功能虛擬化(NFV)D.長期演進(LTE)3.單選題網絡管理員用netstat命令監(jiān)測系統當前的連接情況,若要顯示所有80端口的網絡連接,則應該執(zhí)行的命令是(
)。問題1選項A.netstat-n-p|grepSYN_REC|wc-IB.netstat-anp|grep80C.netstat-anp|grep‘tcp|udp’D.netstat-plan|awk{‘print$5’}4.單選題Linux防火墻iptables命令的-P參數表示()。問題1選項A.協議B.表C.策略D.跳轉5.單選題A從證書頒發(fā)機構X1獲得證書,B從證書頒發(fā)機構X2獲得證書。假設使用的是X509證書,X2《X1》表示X2簽署的X1的證書,A可以使用證書鏈來獲取B的公鑰,則該鏈的正確順序是(
)。問題1選項A.X2《X1》X1《B》B.X2《X1》X2《A》C.X1《X2》X2《B》D.X1《X2》X2《A》6.單選題以下命令片段中,描述路由優(yōu)先級的字段是(
)。問題1選項A.ProtoB.PreC.CostD.Flags7.單選題網絡設備發(fā)生故障時,會向網絡管理系統發(fā)送(
)類型的SNMP報文。問題1選項A.trapB.get-responseC.set-requestD.get-request8.單選題下列IEEE802.11系列標準中,支持2.4GHz和5GHz兩個工作頻段的是(
)。問題1選項A.802.11aB.802.11acC.802.11bD.802.11g9.單選題某學校網絡分為家屬區(qū)和辦公區(qū),網管員將/24、/24兩個IP地址段匯聚為/22用于家屬區(qū)IP地址段,下面的IP地址中可用作辦公區(qū)IP地址的是()。問題1選項A.54/22B.20/22C.55/22D.1/2210.單選題PC1的IP地址為6,PC2的IP地址為00,PC1和PC2在同一網段中,其子網掩碼可能是()。問題1選項A.40B.24C.92D.2811.單選題WindowsServer2008R2上配置(
)服務器前需要先安裝IIS服務。問題1選項A.DHCPB.DNSC.WebD.傳真12.單選題下列端口號中,(
)是電子郵件發(fā)送協議默認的服務端口號。問題1選項A.23B.25C.110D.14313.單選題對一個新的QoS通信流進行網絡資源預約,以確保有足夠的資源來保證所請求的QoS,該規(guī)則屬于IntServ規(guī)定的4種用于提供QoS傳輸機制中的(
)規(guī)則。問題1選項A.準入控制B.路由選擇算法C.排隊規(guī)則D.丟棄策略14.單選題公司要為900個終端分配IP地址,下面的地址分配方案中,在便于管理的前提下,最節(jié)省網絡資源的方案是(
)。問題1選項A.使用B類地址段/16B.任意分配4個C類地址段C.將、、、進行聚合D.將、、、進行聚合15.單選題以下協議中,不屬于安全的數據/文件傳輸協議的是(
)。問題1選項A.HTTPSB.SSHC.SFTPD.Telnet16.單選題以下關于以太網交換機的說法中,錯誤的是(
)。問題1選項A.以太網交換機工作在數據鏈路層B.以太網交換機可以隔離沖突域C.以太網交換機中存儲轉發(fā)交換方式相比直接交換方式其延遲最短D.以太網交換機通過MAC地址表轉發(fā)數據17.單選題在Windows中,DNS客戶端手工向服務器注冊時使用的命令是()。問題1選項A.ipconfig/releaseB.ipconfig/flushdnsC.ipconfig/displaydnsD.ipconfig/registerdns18.單選題某存儲系統規(guī)劃配置25塊8TB磁盤,創(chuàng)建2個RAID6組,配置1塊熱備盤,則該存儲系統實際存儲容量是(
)。問題1選項A.200TBB.192TBC.176TBD.160TB19.單選題微機系統中,()不屬于CPU的運算器組成部件。問題1選項A.程序計數器B.累加寄存器C.多路轉換器D.ALU單元20.單選題在TCP協議連接釋放過程中,請求釋放連接的一方(客戶端)
發(fā)送連接釋放報文段,該報文段應該將(
)。問題1選項A.FIN置1B.FIN置0C.ACK置1D.ACK置0第2卷參考答案一.綜合題1.【答案】D【解析】POP3即郵局協議的第3個版本,它規(guī)定怎樣將個人計算機連接到Internet的郵件服務器和下載電子郵件的電子協議。它是因特網電子郵件的第一個離線協議標準,POP3允許用戶從服務器上把郵件存儲到本地主機(即自己的計算機)上,同時刪除保存在郵件服務器上的郵件,而POP3服務器則是遵循POP3協議的接收郵件服務器,用來接收電子郵件的。端口號110。2.【答案】A【解析】軟件定義網絡是網絡虛擬化的一種實現方式。其核心技術OpenFlow通過將網絡設備的控制面與數據面分離開來,從而實現了網絡流量的靈活控制。3.【答案】B【解析】Netstat命令用于顯示各種網絡相關信息,常見參數-a(all)顯示所有選項,默認不顯示LISTEN相關-t(tcp)僅顯示tcp相關選項-u(udp)僅顯示udp相關選項-n拒絕顯示別名,能顯示數字的全部轉化成數字-l僅列出有在Listen(監(jiān)聽)的服務狀態(tài)-p顯示建立相關鏈接的程序名-r顯示路由信息,路由表-e顯示擴展信息,例如uid等-s按各個協議進行統計-c每隔一個固定時間,執(zhí)行該netstat命令。4.【答案】C【解析】iptables命令,大寫的P代表策略,小寫的p代表協議。5.【答案】C【解析】用戶A可以通過一個證書鏈獲得B的公鑰。N個元素的證書鏈可表示為:X1《X2》X2《X3》…XN《B》6.【答案】B【解析】displayiprouting-tableDestination/Mask:目的網絡地址/掩碼長度Proto:通過什么方式獲得的路由direct直連、static靜態(tài)、RIP、OSPFPre:優(yōu)先級Cost:開銷(度量值)NextHop:下一跳(對端設備接口IP)Interface:出接口(自己的接口)FLAG:標記字段D:表示這條路由已經下載到FIB中,路由器可以直接執(zhí)行路由轉發(fā),從而提高數據的轉發(fā)效率。RD:表示迭代路由。路由器會根據該路由信息的下一跳地址迭代查找出路由的出接口信息。因為:路由必須有直連的下一跳才能夠指導轉發(fā),但是路由生成時下一跳可能不是直連的,因此需要計算出一個直連的下一跳和對應的出接口,這個過程就叫做路由迭代。7.【答案】A【解析】網絡設備發(fā)生故障時,會向網絡管理系統發(fā)送trap類型的SNMP報文。8.【答案】B【解析】無正確選項,只能選B。9.【答案】D【解析】Normal07.8磅02falsefalsefalseEN-USZH-CNX-NONE/22,主機位10位,192.168.0001000000000000說明匯聚后的地址范圍是—55。只有D選項不在此范圍內。10.【答案】D【解析】讓兩個地址在同一網絡,需要網絡位保持一致。最后一段,相同位是0,那么最后一段的網絡位1位:0001000001100100加上前面的192.168.5,那么只有掩碼25位滿足需求。11.【答案】C【解析】WindowsServer2008R2上配置WEB和FTP服務器前需要先安裝IIS服務。12.【答案】B【解析】SMTP簡單郵件發(fā)送協議端口號25。13.【答案】A【解析】IntServ主要解決的問題是在發(fā)生擁塞時如何共享可用的網絡帶寬,為保證服務質量提供必要的支持。IntServ通過4種手段來提供QoS傳輸機制。①準入控制。IntServ對一個新的QoS通信流要進行資源預約。如果網絡中的路由器確定沒有足夠的資源來保證所請求的QoS,則這個通信流就不會進入網絡。②路由選擇算法。可以基于許多不同的QoS參數(而不僅僅是最小時延)來進行路由選擇。③排隊規(guī)則??紤]不同通信流的不同需求而采用有效的排隊規(guī)則。④丟棄策略。在緩沖區(qū)耗盡而新的分組來到時要決定丟棄哪些分組以支持QoS傳輸。14.【答案】D【解析】、、、進行聚合,聚合后的地址是/22,主機位10位,1022臺主機的需求,且滿足連續(xù)性需求。15.【答案】D【解析】Telnet遠程登錄協議,明文傳輸信息。16.【答案】C【解析】根據交換機的幀轉
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
評論
0/150
提交評論