2015年上半年 網(wǎng)絡(luò)工程師 答案詳解_第1頁
2015年上半年 網(wǎng)絡(luò)工程師 答案詳解_第2頁
2015年上半年 網(wǎng)絡(luò)工程師 答案詳解_第3頁
2015年上半年 網(wǎng)絡(luò)工程師 答案詳解_第4頁
2015年上半年 網(wǎng)絡(luò)工程師 答案詳解_第5頁
已閱讀5頁,還剩34頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

機器字長為n位的二進制數(shù)可以用補碼來表示也個不同的有符號定點小數(shù)。

(1)A.2nB.2n-lC.2n-lD.2nT+l

【答案】A

【解析】本題考查計算機系統(tǒng)基礎(chǔ)知識。

進制數(shù)據(jù)在計算機系統(tǒng)中的表示方法是最基本的專業(yè)知識。補碼本身是帶符號位的,補

碼表示的數(shù)字中0是唯一的,不像原碼有+0和-0之分,也就意味著n位二進制編碼可以表

示2n個不同的數(shù)。

計算機中CPU對其訪問速度最快的是@3

(2)A.內(nèi)存B.CacheC.通用寄存器D.硬盤

【答案】C

【解析】本題考查計算機系統(tǒng)基礎(chǔ)知識。

計算機系統(tǒng)中的CPU內(nèi)部對通用寄存器的存取操作是速度最快的,其次是Cache,內(nèi)存

的存取速度再次,選項中訪問速度最慢的就是作為外存的硬盤。它們同組成分級存儲體系

來解決存儲容量、成本和速度之間的矛盾。

計算機中CPU的中斷響應(yīng)時間指的是工江的時間。

(3)A.從發(fā)出中斷請求到中斷處理結(jié)束

B.從中斷處理開始到中斷處理結(jié)束

C.CPU分析判斷中斷請求

D.從發(fā)出中斷請求到開始進入中斷處理程序

【答案】D

【解析】本題考查計算機組成基礎(chǔ)知識。

中斷系統(tǒng)是計算機實現(xiàn)中斷功能的軟硬件總稱。一般在CPU中設(shè)置中斷機構(gòu)在外設(shè)接口

中設(shè)置中斷控制器,在軟件上設(shè)置相應(yīng)的中斷服務(wù)程序。中斷源在需要得到CPU服務(wù)時,請

求CPU暫?,F(xiàn)行工作轉(zhuǎn)向為中斷源服務(wù),服務(wù)完成后,再讓CPU回到原工作狀態(tài)繼續(xù)完成被

打斷的工作。中斷的發(fā)生起始于中斷源發(fā)出中斷請求,中斷處理過程中,中斷系統(tǒng)需要解決

一系列問題,包括中斷響應(yīng)的條件和時機,斷點信息的保護與恢復(fù),中斷服務(wù)程序入口、中

斷處理等。中斷響應(yīng)時間,是指從發(fā)出中斷請求到開始進入中斷服務(wù)程序所需的時間。

總線寬度為32bit,時鐘頻率為200MHz,若總線上每5個時鐘周期傳送一個32bit的字,

則該總線的帶寬為

(4)A.40B.80C.160D.200

【答案】C

【解析】本題考查計算機系統(tǒng)基礎(chǔ)知識。

總線寬度是指總線的線數(shù),即數(shù)據(jù)信號的并行傳輸能力,也體現(xiàn)總線占用的物理空間和

成本;總線的帶寬是指總線的最大數(shù)據(jù)傳輸率,即每秒傳輸?shù)臄?shù)據(jù)總量??偩€寬度與時鐘頻

率共同決定了總線的帶寬。

32bit/8=4Byte,200MHz/5X4Byte=160MB/s

以下關(guān)于指令流水線性能度量的敘述中,錯誤的是(5)。

(5)A.最大吞吐率取決于流水線中最慢一段所需的時間

B.如果流水線出現(xiàn)斷流,加速比會明顯下降

C.要使加速比和效率最大化應(yīng)該對流水線各級采用相同的運行時間

D.流水線采用異步控制會明顯提高其性能

【答案】D

【解析】本題考查計算機系統(tǒng)結(jié)構(gòu)的基礎(chǔ)知識。

對指令流水線性能的度量主要有吞吐率,加速比和效率等指標。吞吐率是指單位時間內(nèi)

流水線所完成的任務(wù)數(shù)或輸出結(jié)果的數(shù)量,最大吞吐率則是流水線在達到穩(wěn)定狀態(tài)后所得到

的吞吐率,它取決于流水線中最慢一段所需的時間,所以該段成為流水線的瓶頸。流水線的

加速比定義為等功能的非流水線執(zhí)行時間與流水線執(zhí)行時間之比,加速比與吞吐率成正比,

如果流水線斷流,實際吞吐率將會明顯下降,則加速比也會明顯下降。流水線的效率是指流

水線的設(shè)備利用率,從時空圖上看效率就是n個任務(wù)所占的時空區(qū)與m個段總的時空區(qū)之

比。因此要使加速比和效率最大化應(yīng)該對流水線各級采用相同的運行時間。另外,流水線采

用異步控制并不會給流水線性能帶來改善,反而會增加控制電路的復(fù)雜性.

對高級語言源程序進行編譯或解釋的過程可以分為多個階段,解釋方式不包含(6)。

(6)A.詞法分析B.語法分析C.語義分析D.目標代碼生成

【答案】D

【解析】本題考查程序語言基礎(chǔ)知識。

用某種高級語言或匯編語言編寫的程序稱為源程序不能直接在計算機上執(zhí)行。匯編語言

源程序需要用一個匯編程序?qū)⑵浞g成目標程序后才能執(zhí)行。高級語言源程序則需要對應(yīng)的

解釋程序或編譯程序?qū)ζ溥M行翻譯,然后在機器上運行。

解釋程序也稱為解釋器,它或者直接解釋執(zhí)行源程序,或者將源程序翻譯成某種中間代

碼后再加以執(zhí)行;而編譯程序(編譯器)則是將源程序翻譯成目標語言程序,然后在計算機

上運行目標程序。這兩種語言處理程序的根本區(qū)別是:在編譯方式下,機器上運行的是與源

程序等價的目標程序,源程序和編譯程序都不再參與目標程序的執(zhí)行過程;而在解釋方式

下,解釋程序和源程序(或其某種等價表示)要參與到程序的運行過程中,運行程序的控

制權(quán)在解釋程序。簡單來說,在解釋方式下,翻譯源程序時不生成獨立的目標程序,而編譯

器則將源程序翻譯成獨立保存的目標程序。

與算術(shù)表達式“(a+(b-c))*d”對應(yīng)的樹是工醛。

【答案】B

【解析】本題考查程序語言與數(shù)據(jù)結(jié)構(gòu)基礎(chǔ)知識。

對算術(shù)表達式“(a+(b-c))*d"求值的運算處理順序是:先進行b-c,然后與a相加,最

后再與d相乘。只有選項B所示的二叉樹與其相符。

C程序中全局變量的存儲空間在工”分配。

(8)A.代碼區(qū)B.靜態(tài)數(shù)據(jù)區(qū)C.棧區(qū)D.堆區(qū)

【答案】B

【解析】本題考查程序語言基礎(chǔ)知識。

程序運行時的用戶內(nèi)存空間一半劃分為代碼區(qū)、靜態(tài)數(shù)據(jù)區(qū)、棧區(qū)和堆區(qū),其中棧區(qū)

和堆區(qū)也稱為動態(tài)數(shù)據(jù)區(qū)。全局變量的存儲空間在靜態(tài)數(shù)據(jù)區(qū)。

某進程有4個頁面,頁號為0、3,頁面變換表及狀態(tài)位、訪問位和修改位的含義如下圖

所示。系統(tǒng)給該進程分配了3個存儲塊,當采用第二次機會頁面替換算法時,若訪問的頁面

1不在內(nèi)存,這時應(yīng)該淘汰的頁號為(9)。

(9)A.0B.1C.2D.3

【答案】D

【解析】

試題(9)的正確選項為D?根據(jù)題意頁面變換表中狀態(tài)位等于0和1分別表示頁面不

在內(nèi)存或在內(nèi)存,所以0、2和3號頁面在內(nèi)存。當訪問的頁面1不在內(nèi)存時,系統(tǒng)應(yīng)該首

先淘汰未被訪問的頁面,因為根據(jù)程序的局部性原理最近未被訪問的頁面下次被訪問的概率

更小;如果頁面最近都被訪問過,應(yīng)該先淘汰未修改過的頁面。因為未修改過的頁面內(nèi)存與

輔存一致,故淘汰時無須寫回輔存,使系統(tǒng)頁面置換代價小。經(jīng)上述分析,0、2和3號頁

面都是最近被訪問過的,但0和2號頁面都被修改過而3號頁面未修改過,故應(yīng)該淘汰3

號頁面。

王某是某公司的軟件設(shè)計師,每當軟件開發(fā)完成后均按公司規(guī)定編寫軟件文檔,并提交

公司存檔,那么該軟件文檔的著作權(quán)(10)享有。

(10)A.應(yīng)由公司

B,應(yīng)由公司和王某共同

C.應(yīng)由王某

D.除署名權(quán)以外,著作權(quán)的其他權(quán)利由王某

【答案】A

【解析】本題考查知識產(chǎn)權(quán)的基本知識。

依據(jù)著作權(quán)法第十一條、第十六條規(guī)定,職工為完成所在單位的工作任務(wù)而創(chuàng)作的作品

屬于職務(wù)作品。職務(wù)作品的著作權(quán)歸屬分為兩種情況。

①雖是為完成工作任務(wù)而為,但非經(jīng)法人或其他組織主持,不代表其意志創(chuàng)作,也不由其承

擔(dān)責(zé)任的職務(wù)作品,如教師編寫的教材,著作權(quán)應(yīng)由作者享有,但法人或者其他組織有權(quán)在

其業(yè)務(wù)范圍內(nèi)優(yōu)先使用的權(quán)利,期限為2年。

②由法人或者其他組織主持,代表法人或者其他組織意志創(chuàng)作,并由法人或者其他組織承擔(dān)

責(zé)任的職務(wù)作品,如工程設(shè)計、產(chǎn)品設(shè)計圖紙及其說明、計算機軟件、地圖等職務(wù)作品,以

及法律規(guī)定或合同約定著作權(quán)由法人或非法人單位單獨享有的職務(wù)作品,作者享有署名權(quán),

其他權(quán)利由法人或者其他組織享有。

當?shù)卿浗粨Q機時,符號(11)是特權(quán)模式提示符。

(11)A.eB.#C.>D.&

【答案】B

【解析】

登錄交換機時首先遇到的符號是〉,這表示交換機處于用戶執(zhí)行模式。

switch>

這時輸入enable命令,則交換機進入特權(quán)模式

switch>enable

switch#

進入全局配置模式模式的命令是configterminal

Switchttconfigterminal

Switch(config)#(配置模式提示符)

下面的選項中顯示系統(tǒng)硬件和軟件版本信息的命令是工②。

(12)A.showconfigurationB.showenvironment

C.showversionD.showplatform

【答案】C

【解析】

路由器顯示命令如下所示:.

Cisco路由器高速同步串口默認的封裝協(xié)議是(13)。

(13)A.PPPB.LAPBC.HDLCD.AIM-DXI

【答案】C

【解析】

路由器不僅能實現(xiàn)局域網(wǎng)之間的連接,還能實現(xiàn)局域網(wǎng)與廣域網(wǎng)、廣域網(wǎng)與廣域網(wǎng)之間

的連接。路由器與廣域網(wǎng)連接的端口稱為WAN端口,路由器與局域網(wǎng)連接的端口稱為LAN口。

常見的網(wǎng)絡(luò)端口有以下幾種:

①RJ-45端口:這種端F1通過雙絞線連接以太網(wǎng)??蓪崿F(xiàn)10M/100M/1000M高速數(shù)據(jù)傳輸。

③異步串口:異步串口(ASYNC)主要用于與Modem的連接,以實現(xiàn)遠程計算機通過P$TN撥

號接入。

④Console端口:Console端口通過專用電纜連接至計算機串行口,利用終端仿真程序?qū)β?/p>

由器進行本地配置。路由器的Console端口為RJ-45口。

⑤AUX端口:這是用于遠程配置的異步端口(AuxiliaryProt),主要用于拔號連接,還可

通過收發(fā)器連接MODEM,支持硬件流控。

⑥SC端口:這是光纖端口,用于連接到具有光纖端口的交換機,一般以“l(fā)OObFX”標注,

傳輸距離可以達到幾百米甚至幾千米,傳輸速率能夠達到IGb/s或10Gb/s。另外還有GBIC

插槽和SFP插槽,SFP比GBIC占用的位置少,可以適應(yīng)各種復(fù)雜的網(wǎng)絡(luò)環(huán)境。

以下關(guān)于網(wǎng)橋和交換機的區(qū)別的敘述中,正確的是(14)。

(14)A.交換機主要是基于軟件實現(xiàn),而網(wǎng)橋是基于硬件實現(xiàn)的

B.交換機定義了廣播域,而網(wǎng)橋定義了沖突域

C.交換機根據(jù)IP地址轉(zhuǎn)發(fā),而網(wǎng)橋根據(jù)MAC地址轉(zhuǎn)發(fā)

D.交換機比網(wǎng)橋的端口多,轉(zhuǎn)發(fā)速度更快

【答案】D

【解析】

傳統(tǒng)的網(wǎng)橋是在計算機上安裝兩個網(wǎng)卡,通過網(wǎng)橋軟件實現(xiàn)局域網(wǎng)之間的幀轉(zhuǎn)發(fā),而

交換機則是基于硬件實現(xiàn)的高速轉(zhuǎn)發(fā)設(shè)備,標準的商用交換機都具有24個端口。

正交幅度調(diào)制16-QAM的數(shù)據(jù)速率是碼元速率的(15)倍。

(15)A.2B.4C.8D.16

【答案】B

【解析】

正交幅度調(diào)制(QuadratureAmplitudeModulation,QAM)是把兩個幅度相同但相位相

差90°的模擬信號合成為一個載波信號,經(jīng)過信道編碼后把數(shù)據(jù)組合映射到星座圖上,如

下圖所示。

QAM調(diào)制實際上是幅度調(diào)制和相位調(diào)制的組合,同時利用了載波的幅度和相位來傳遞數(shù)

據(jù)信息。與單純的PSK調(diào)制相比,在最小距離相同的條件下,QAM星座圖中可以容納更多的

載波碼點,可以實現(xiàn)更高的頻帶利用率。16-QAM是用一個碼元表示4比特二進制數(shù)據(jù),它

的數(shù)據(jù)速率是碼元速率的4倍。目前最高可以達到1024-QAM,即用一個碼元表示10比特數(shù)

據(jù)。

電話線路使用的帶通慮波器的寬帶為3KHz(300~3300Hz),根據(jù)奈奎斯特采樣定理,

最小采樣頻率應(yīng)為(16)。

(16)A.300HzB.3300HzC.6000IIzD.6600IIz

【答案】D

【解析】

PCM主要經(jīng)過3個過程:采樣、量化和編碼。采樣過程通過周期性掃描將時間連續(xù)幅度

連續(xù)的模擬信號變換為時間離散、幅度連續(xù)的采樣信號,量化過程將采樣信號變?yōu)闀r間離散、

幅度離散的數(shù)字信號,編碼過程將量化后的離散信號編碼為二進制碼組。

采樣的頻率決定了可恢復(fù)的模擬信號的質(zhì)量。根據(jù)奈奎斯特采樣定理,為了恢復(fù)原來的

模擬信號,采樣頻率必須大于模擬信號最高頻率的二倍,即f=l/T=2fmax,其中f為采樣頻

率,T為采樣周期,fmax為信號的最高頻率。

人耳對25?22000Hz的聲音有反應(yīng)。在談話時,大部分有用的信息的能量分布在200Hz

~3500IIz之間。因此電話線路使用的帶通濾波器的帶寬為3kllz(即300?3300Hz)。根據(jù)

Nyquist采樣定理,最小采樣頻率應(yīng)為6600Hz,實際上,CCITT規(guī)定對話音信號的采樣頻率

為8kHz。

當一個幀離開路由器接口時,其第二層封裝信息中(17)。

(17)A.數(shù)據(jù)速率由10BASE-TX變?yōu)?00BASE-TX

B.源和目標IP地址改變

C.源和目標MAC地址改變

D.模擬線路變?yōu)閿?shù)字線路

【答案】C

【解析】

幀頭中的主要信息是源和目標的MAC地址,另外還有一些用于幀控制的信息。數(shù)據(jù)速率

和調(diào)制方式(模擬/數(shù)字)屬于物理層機制,而IP地址則屬于網(wǎng)絡(luò)層信息,都與第二層封裝

信息無關(guān)。

(18)時使用默認路由。

(18)A.訪問本地Web服務(wù)器B.在路由表中找不到目標網(wǎng)絡(luò)

C.沒有動態(tài)路由D.訪問ISP網(wǎng)關(guān)

【答案】B

【解析】

在路由表中找不到目標網(wǎng)絡(luò)時使用默認路由。默認路由通常指本地網(wǎng)關(guān)的地址。

以下關(guān)于0SPF的區(qū)域(Area)的敘述中,正確的是(19)。

(19)A.各個0SPF區(qū)域都要連接到主干區(qū)域B.分層的OSPF網(wǎng)絡(luò)不需要多個區(qū)域

C.單個0SPF網(wǎng)絡(luò)只有區(qū)域1D.區(qū)域ID的取值范圍是1-32768

【答案】A

【解析】

為了適應(yīng)大型網(wǎng)絡(luò)配置的需要,0SPF協(xié)議引入了“分層路由”的概念。如果網(wǎng)絡(luò)規(guī)模

很大,則路由器要學(xué)習(xí)的路由信息很多,對網(wǎng)絡(luò)資源的消耗很大,所以典型的鏈路狀態(tài)協(xié)議

都把網(wǎng)絡(luò)劃分成較小的區(qū)域(Area),從而限制了路由信息傳播的范圍。每個區(qū)域就如同一

個獨立的網(wǎng)絡(luò),區(qū)域內(nèi)的路由器只保存該區(qū)域的鏈路狀態(tài)信息,使得路由器的鏈路狀態(tài)數(shù)據(jù)

庫可以保持合理的大小,路由計算的時間和報文數(shù)量都不會太大。OSPF主干網(wǎng)負責(zé)在各個

區(qū)域之間傳播路由信息。

標準區(qū)域:標準區(qū)域可以接收任何鏈路更新信息和路由匯總信息。

主干區(qū)域:主干區(qū)域是連接各個區(qū)域的傳輸網(wǎng)絡(luò),其他區(qū)域都通過主干區(qū)域交換路由信

息,主干區(qū)域擁有標準區(qū)域的所有性質(zhì),

不完全存根區(qū)域(NSAA):類似子存根區(qū)域,但是允許接收以類型7的鏈路狀態(tài)公告發(fā)送

的外部路由信息。

運行OSPF協(xié)議的路由器用工皿報文來建立和更新它的拓撲數(shù)據(jù)庫。

(20)A.由其他路由器發(fā)送的鏈路狀態(tài)公告(LSA)B.從點對點鏈路收到的信標

C.由指定路由器收到的TTL分組D.從鄰居路由器收到的路由表

【答案】A

【解析】

0SPF路由器之間通過鏈路狀態(tài)公告(LinkStateAdvertisement,LSA)交換網(wǎng)絡(luò)拓撲

信息,建立和更新自己的拓撲數(shù)據(jù)庫。LSA中包含連接的接口、鏈路的度量值(Metric)等

信息。

鏈路狀態(tài)路由協(xié)議的主要特點是」絲。

(21)A.鄰居之間交換路由表B.通過事件觸發(fā)及時更新路由

C.周期性更新全部路由表D.無法顯示整個網(wǎng)絡(luò)拓撲結(jié)構(gòu)

【答案】B

【解析】

運行鏈路狀態(tài)路由協(xié)議(例如OSFP)的路由器通過各自的接口連接到一個共同的網(wǎng)絡(luò)上,

它們之間是鄰居關(guān)系。在一個廣播網(wǎng)絡(luò)或NBMA網(wǎng)絡(luò)中要選舉一個指定路由器(DR),其他路

由器都與DR建立毗鄰關(guān)系,把自己掌握的鏈路狀態(tài)信息提交給DR,由DR代表這個網(wǎng)絡(luò)向

外界發(fā)布,所以鏈路狀態(tài)協(xié)議是通過組播機制來共享路由信息的。鏈路狀態(tài)協(xié)議只是在網(wǎng)絡(luò)

拓撲結(jié)構(gòu)出現(xiàn)變化時才通過事件觸發(fā)機制增量式地發(fā)送路由更新消息。與之相反,距離矢量

協(xié)議是在鄰居之間周期性地交換路由表。

從下面一條RIP路由信息中可以得到的結(jié)論是(22)。

(22)A.下一個路由更新將在36秒之后到達B.

C.I).

【答案】B

【解析】

運行距離矢量路由協(xié)議的路由器(23)。

(23)A.把路由表發(fā)送到整個路由域中的所有路由器

B.使用最短道路算法確定最佳路由

C.根據(jù)鄰居發(fā)來的信息更新自己的路由表

D.維護整個網(wǎng)絡(luò)的拓撲數(shù)據(jù)庫

【答案】C

【解析】

運行距離矢量路由協(xié)議的路由器把自己的路由表發(fā)送給鄰居路曲器,鄰居路由器根據(jù)收

到的路由信息更新自己的路由表,再向其他鄰居發(fā)送自己的路由表。這樣使得路由變化信息

在整個網(wǎng)絡(luò)中逐步擴散開來。每個路由器只知道它連接的鄰居,而不能了解整個網(wǎng)絡(luò)的拓撲

連接情況。

以下關(guān)于VLAN的敘述中,正確的是(24)。

(24)A.VLAN對分組進行過濾,增強了網(wǎng)絡(luò)的安全性

B.VLAN提供了在大型網(wǎng)絡(luò)中保護IP地址的方法

C.VLAN在可路由的網(wǎng)絡(luò)中提供了低延遲的互聯(lián)手段

D.VLAN簡化了在網(wǎng)絡(luò)中增加、移除和移動主機的操作

【答案】D

【解析】

把局域網(wǎng)劃分成多個不同的VLAN,使得網(wǎng)絡(luò)接入不再局限于物理位置的約束,這樣就

簡化了在網(wǎng)絡(luò)中增加、移除和移動主機的操作,特別是動態(tài)配置的VLAN,無論主機插在哪里,

它都處于自己的VLAN中。VLAN內(nèi)部可以相互通信,VLAN之間不能直接通信,必須經(jīng)過特殊

設(shè)置的路由器才可以連通。這樣做的結(jié)果是,通過在較大的局域網(wǎng)中創(chuàng)建不同的VLAN,可

以抵御廣播風(fēng)暴的影響,也可以通過設(shè)置防火墻來提高網(wǎng)絡(luò)的安全性。VLAN并不能直接增

強網(wǎng)絡(luò)的安全性。

當局域網(wǎng)中更換交換機時,怎樣保證新交換機成為網(wǎng)絡(luò)中的根交換機?(25)。

(25)A.降低網(wǎng)橋優(yōu)先級B.改變交換機的MAC地址

C.降低交換機端口的根通路費用D.為交換機指定特定的IP地址

【答案】A

【解析】

在交換式局域網(wǎng)中由環(huán)路引起的循環(huán)轉(zhuǎn)發(fā)破壞了網(wǎng)橋的數(shù)據(jù)庫,使得網(wǎng)橋無法獲得正確

的轉(zhuǎn)發(fā)信息。為了消除環(huán)路,從而發(fā)明了生成樹協(xié)議。該協(xié)議規(guī)定,生成樹的根是通過分布

式選舉算法產(chǎn)生的。每一個網(wǎng)橋有唯一的優(yōu)先級和唯一的MAC地址,優(yōu)先級+MAC地址構(gòu)成

網(wǎng)橋的標識符,標識符最小的網(wǎng)橋自動成為生成樹的根橋。所以要保證新交換機成為網(wǎng)絡(luò)中

的根交換機,則必須降低網(wǎng)橋優(yōu)先級。

雙絞線電纜配置如下圖所示,這種配置支持(26)之間的連接。

(26)A.PC到路由器B.PC到交換機C.服務(wù)器到交換機D.交換機到路由器

【答案】A

【解析】

圖中的雙絞線是交叉雙絞線,用來連接同類設(shè)備,4個選項中只有PC和路由器是同類

設(shè)備。

參加下圖的網(wǎng)絡(luò)配置,發(fā)現(xiàn)工作站B無法與服務(wù)器A通信,什么故障影響了兩者互通?

(27)。

(27)A.服務(wù)器A的IP地址是廣播地址B.服務(wù)器B的IP地址是網(wǎng)絡(luò)地址

C.工作站B與網(wǎng)關(guān)不屬于同一子網(wǎng)D.服務(wù)器A與網(wǎng)關(guān)不屬于同一子網(wǎng)

【答案】D

【解析】

某網(wǎng)絡(luò)拓撲圖如下所示,若采用RIP協(xié)議,在路由器Rounter2上需要進行RIP聲明的

網(wǎng)絡(luò)是(28)。

(28)A.僅網(wǎng)絡(luò)1

B.

C.網(wǎng)絡(luò)1、網(wǎng)絡(luò)2和網(wǎng)絡(luò)3

D.

【答案】B

【解析】本題考查路由器上RIP路由協(xié)議的配置。

在路由器中采用RIP協(xié)議時,每個路由器需要聲明直接連接的各個網(wǎng)絡(luò),路由器Router2

三個網(wǎng)絡(luò),均需進行聲明。

IIS服務(wù)身份驗證方式中,安全級別最低的是(29)。

(29)A..NETPASSPORT身份驗證B.集成Windows身份驗證

C.基本身份驗證D.摘要式身份驗證

【答案】C

【解析】本題考查IIS服務(wù)器配置及安全性等知識。

HS服務(wù)身份驗證方式有摘要式身份驗證、基本身份驗證、.NETPassport身份驗證和

集成Windows身份驗證,其中安全級別最低的是基本身份驗證。

有較高實時性要求的應(yīng)用(30)。

(30)A.電子郵件B.網(wǎng)頁瀏覽C.VoIPD.網(wǎng)絡(luò)管理

【答案】C

【解析】本題考查Internet應(yīng)用及相關(guān)知識。

不同的應(yīng)用有不同的實時性要求,電話、音頻和視頻有較高的實時性要求。故有較高實

時性要求的應(yīng)用是VoIP。

在Linux中,文件(31)用于解析主機域名。

(31)A.etc/hostsB.C.etc/hostnameD.etc/bind

【答案】B

【解析】本題考查Linux系統(tǒng)文件的基本知識。

解析器庫來獲得主機名對應(yīng)的IP地址;etc/hostname文件中包含了Linux系統(tǒng)的主

機名稱,包括完全的域名;D選項中的etc/bind是一個干擾項。

在Linux中,要刪除用戶組group1應(yīng)使用(32)命令。

(32)A.[root@localhost]#deletegroup1B.[root@localhost]#gdeletegroup1

C.[root@localhost]#groupdelgrouplD.[root@localhost]#gdgroup1

【答案】C

【解析】本題考查Linux系統(tǒng)命令的使用方法。

要刪除用戶組需使用的命令是groupde1groupl,其他各個選項均為錯誤的對命令的縮

寫和簡寫。

Windowsserver2003采用IPSec進行保密通信,如果密鑰交換采用“主密鑰完全向前

保密(PFS)”,則“身份驗證和生成密鑰間隔”默認值為480分鐘和(33)個會話。

(33)A.1B.2C.161D.530

【答案】A

【解析】本題考查IPSec基礎(chǔ)知識。

IPSec使用稱為動態(tài)重新加密的方法來控制通信過程中生成新密鑰的頻率。通信以塊的

形式發(fā)送,對每個數(shù)據(jù)塊都使用不同的密鑰進行保護,。這樣可防止已經(jīng)獲取部分通信和相

應(yīng)的會話密鑰的攻擊者獲取其余部分的通信。如果“啟用主密鑰完全向前保密(PFS)”,則

不使用快速模式會話密鑰刷新限制。

將會話密鑰刷新限制設(shè)置為1,與啟用主密鑰PFS的效果相同。

在Windows用戶管理中,使用組策略A-G-DL-P,其中P表示(34)。

(34)A.用戶賬號B.資源訪問權(quán)限C.域本地組D.通用組

【答案】B

【解析】本題考查Windows用戶管理的組策略基礎(chǔ)知識。

組策略A-G-DL-P中A表示用戶賬號,G表示全局組,DL表示域本地組,P表示資源訪

問權(quán)限(Permission〉。A-G-DL-P策略是將用戶賬號添加到全局組中,將全局組添加到另一

個域的域本地組中,然后為域本地組分配本地資源的訪問權(quán)限,這樣來自其他域的用戶就可

以訪問本地域中的資源了。

以下敘述中,不屬于無源光網(wǎng)絡(luò)優(yōu)勢的是(35)。

(35)A.設(shè)備簡單,安裝維護費用低,投資相對較小

B.組網(wǎng)靈活,支持多種拓撲結(jié)構(gòu)

C.安裝方便,不要另外租用或建造機房

D.無源光網(wǎng)絡(luò)適用于點對點通信

【答案】D

【解析】本題考查無源光網(wǎng)絡(luò)(P0N)方面的基礎(chǔ)知識。

無源光網(wǎng)絡(luò)(PON)是一種純介質(zhì)網(wǎng)絡(luò),避免了外部設(shè)備的電磁干擾和雷電影響,減少

了線路和外部設(shè)備的故障率,提高了系統(tǒng)可靠性,同時節(jié)省了維護成本。

分光器就是連接OLT和0NU的無源設(shè)備,它的功能是分發(fā)下行數(shù)據(jù),并集中上行數(shù)據(jù)。

分光器帶有一個上行光接口,若干下行光接口,實現(xiàn)點對多點的通訊。

查看DNS緩存記錄的命令是(36)。

(36)A.ipconfig/flushdnsB.nslookup

C.ipconfig/releaseD.ipconfig/displaydns

【答案】D

【解析】本題考查ipconfig及nslookup網(wǎng)絡(luò)管理命令。

ipconfig/flushdns是清除DNS緩存記錄;ipconfig/displaydns為顯示DNS緩存記錄;

nslookup為顯示域名解析服務(wù)器;ipconfig/release是釋放DHCP自動分配的IP地址。

在Windows操作系統(tǒng)中,32文件可以幫助域名解析。

(37)A.cookieB.indexC.hostsD.default

【答案】C

【解析】本題考查hosts域名解析文件。

在Windows操作系統(tǒng)中,可以幫助域名解析的文件是hosts。

DHCP(38)

(38)A.DhcpDiscoverB.DhcpOfferC.DhcpNackD.DhcpAck

【答案】A

【解析】本題考查DHCP的報文格式。

客戶端采用(39)報文來拒絕DHCP服務(wù)器提供的IP地址。

(39)A.DhcpOfferB.DhcpDeclineC.DhcpAckD.DhcpNack

【答案】B

【解析】本題考查DHCP的報文格式及各自應(yīng)用場合。

DhcpOffer為DHCP服務(wù)器給客戶機提供IP地址的相應(yīng)報文;如果客戶端拒絕服務(wù)器提

供的IP地址,采用DhcpDecline;當DHCP服務(wù)器接收到客戶端的Dhcprequest之后,會向

客戶端發(fā)出一個DHCPACK回應(yīng)提供地址給客戶,或者發(fā)出一個DHCPNACK回應(yīng)不提供地址給

客戶。

若一直得不到回應(yīng),DHCP客戶端總共會廣播(40)次請求。

(40)A.3B.4C.5D.6

【答案】B

【解析】本題考查DHCP協(xié)議的工作模式。

在Windows的預(yù)設(shè)情形下,Dhcpdiscover的等待時間預(yù)設(shè)為1秒,也就是當客戶端將

第一個Dhcpdiscover包送出去之后,在1秒之內(nèi)沒有得到回應(yīng)的話,就會進行第二次

Dhcpdiscover廣播。若一直得不到回應(yīng)的情況下,客戶端一共會有4次Dhcpdiscover廣播,

除了第一次會等待1秒之外,其余三次的等待時間分別是9,13,16秒。如果都沒有得到

DHCP服務(wù)器的回應(yīng),客戶端則會顯示錯誤信息,宣告Dhcpdiscover的失敗。之后,基于使

用者的選擇,系統(tǒng)會繼續(xù)在5分鐘之后再重復(fù)一次Dhcpdiscover的過程。

提供電子郵件安全服務(wù)的協(xié)議是(41)。

(41)A.PGPB.SETC.SHTTPD.Kerberos

【答案】A

【解析】本題考查安全電子郵件協(xié)議的基礎(chǔ)知識。

PGP(PrettyGoodPrivacy)是PhilipR.Zimmermann在1991年開發(fā)的電子郵件加密

軟件包。它能夠在各種平臺上免費試用,并得到了眾多的制造商支持。PGP提供數(shù)據(jù)加密和

數(shù)字簽名服務(wù),可用于電子郵件的加密和簽名。

SET(SecureElectronicTransaction)是安全電子交易的英文簡寫,它是一種安全協(xié)

議和報文格式的集合,融合了Netscape的SSL、Microsoft的STT、Terisa的S-HITP以及

PKI技術(shù),通過數(shù)字證書和數(shù)字簽名機制,使得客戶可以與供應(yīng)商進行安全的電子交易。目

前,SET已經(jīng)獲得了Mastercard,Visa等眾多廠商的支持,成為電子商務(wù)安全中的安全基

礎(chǔ)設(shè)施。

SHTTP也可以寫作S-HPPT,是一種商向報文的安全通信協(xié)議,其目的是保證商業(yè)貿(mào)易信

息的傳輸安全,促進電子商務(wù)的發(fā)展。但是在SSL出現(xiàn)后,STITTP并未獲得廣泛的應(yīng)用,

目前,SSL基本已經(jīng)取代了STITTP。

Kerberos是一項認證服務(wù),它要解決的問題是在公開的分布式環(huán)境中,工作站上的用

戶希望通過安全的方式訪問分布在網(wǎng)絡(luò)的服務(wù)器。

IDS設(shè)備的主要作用是(作)。

(42)A.用戶認證B.報文認證C.入侵檢測D.數(shù)據(jù)加密

【答案】C

【解析】本題考查的是網(wǎng)絡(luò)安全設(shè)備的功能。

IDS(IntrusionDetectionSystem)入侵檢測系統(tǒng),是作為詼火墻之后的第二道安全屏

障,通過從網(wǎng)絡(luò)中關(guān)鍵地點收集信息并對其進行分析,從中發(fā)現(xiàn)違反安全策略的行為和遭到

入侵攻擊的跡象,并自動做出響應(yīng)。

它的主要功能包括對用戶和系統(tǒng)行為的監(jiān)測與分析、系統(tǒng)安全漏洞的檢查和掃描、重要

文件的完整性評估、已知攻擊行為的識別、異常行為模式的統(tǒng)計分析、操作系統(tǒng)的審計跟蹤,

以及違反安全策略的用戶行為的檢測等。入侵檢測通過實時地監(jiān)控入侵事件,在造成系統(tǒng)損

壞或數(shù)據(jù)丟失之前阻止入侵者進一步的行動,使系統(tǒng)能盡快恢復(fù)正常工作。同時還要收集有

關(guān)入侵的技術(shù)資料,用于改進和增強系統(tǒng)抵抗入侵的能力。

宏病毒可以感染后綴為(43)的文件。

(43)A.exeB.txtC.pdfD.xls

【答案】D

【解析】本題考查病毒的基本知識。

宏病毒是一種腳本病毒,宏病毒的前綴是Macro,第二前綴是Word、Word97、Excel,

Excel97等。宏病毒可以寄存在文檔或模板的宏中的計算機病毒。一旦打開這樣的文檔,其

中的宏就會被執(zhí)行,于是宏病毒就會被激活,轉(zhuǎn)移到計算機上,并駐留在Normal模板上。

從此以后,所有自動保存的文檔都會“感染”上這種宏病毒,而且如果其他用戶打開了感染

病毒的文檔,宏病毒又會轉(zhuǎn)移到他的計算機上。

因此,只有微軟的Word文檔或者Excel文檔才會感染宏病毒。

Kerberos是一種(44)。

(44)A.加密算法B.簽名算法C.認證服務(wù)D.病毒

【答案】C

【解析】本題考查的是認證的基本知識。

Kerberos是一項認證服務(wù),它要解決的問題是:在公開的分布式環(huán)境中,工作站上的

用戶希望通過安全的方式訪問分布在網(wǎng)絡(luò)的服務(wù)器。

Kerberos的設(shè)計目標是通過密鑰系統(tǒng)為客戶機/服務(wù)器應(yīng)用程序提供強大的認證服務(wù)。

該認證過程的實現(xiàn)不依賴于主機操作系統(tǒng)的認證,無須基于主機地址的信任,不要求網(wǎng)絡(luò)上

所有主機的物理安全,并假定網(wǎng)絡(luò)上傳送的數(shù)據(jù)包可以被任意地讀取、修改和插入數(shù)據(jù)。在

以上情況下,Kerberos作為一種可信任的第三方認證服務(wù),是通過傳統(tǒng)的密碼技術(shù)(如:

共享密鑰)執(zhí)行認證服務(wù)的。

以下關(guān)于三重DES加密的敘述中,正確的是(45)。

(45)A.三重DES加密使用一個密鑰進行三次加密

B.三重DES加密使用兩個密鑰進行三次加密

C.三重DES加密使用三個密鑰進行三次加密

D.三重DES加密的密鑰長度是DES密鑰長度的3倍

【答案】B

【解析】本題考查的是三重DES加密的基本知識。

三重DES加密誰的DES加密算法的改進算法,它使用兩把密鑰對待加密報文作三次DES

加密,其效果相當將DES密鑰的長度加倍,從而克服了DES密鑰長度較短的缺點。其加密的

過程如下:

假設(shè)兩個密鑰分別為K1和K2,其加密過程是:

①用密鑰K1進行DES加密。

②用K2對步驟(1)的結(jié)果進行DES解密。

③對步驟(2)的結(jié)果使用密鑰K1進行DES加密。

SNMP協(xié)議屬于(46)層協(xié)議。

(46)A.物理B.網(wǎng)絡(luò)C.傳輸D.應(yīng)用

【答案】D

【解析】本題考查SNMP方面的基礎(chǔ)知識。

SNMP為應(yīng)用層協(xié)議,是TCP/IP協(xié)議族的一部分。它通過用戶數(shù)據(jù)報協(xié)議(UDP)來操

作。在分立的管理站中,管理者進程對位于管理站中心的MIB的訪問進行控制,并提供網(wǎng)絡(luò)

管理員接口。管理者進程通過SNMP完成網(wǎng)絡(luò)管理。

SNMPv3新增了(47)功能。

(47)A.管理站之間通信B.代理C.認證和加密D.數(shù)據(jù)塊檢索

【答案】C

【解析】本題考查SNMPv3方面的基礎(chǔ)知識。

SNMPv3通過對數(shù)據(jù)進行認證和加密,確保數(shù)據(jù)在傳輸過程中不被篡改。確保數(shù)據(jù)從合

法的數(shù)據(jù)源發(fā)出、加密報文,確保數(shù)據(jù)的機密性等安全特性。

網(wǎng)絡(luò)管理系統(tǒng)中故障管理的目標是(48)。

(48)A.自動排除故障B.優(yōu)化網(wǎng)絡(luò)性能C.提升網(wǎng)絡(luò)安全D.自動監(jiān)測故障

【答案】D

【解析】本題考查網(wǎng)絡(luò)管理系統(tǒng)方面的基礎(chǔ)知識。

IS0/IEC74984文檔定義了網(wǎng)絡(luò)管理的相關(guān)知識,其中故障管理的目標應(yīng)包括:故障監(jiān)

測、故障報警、故障信息管理、排錯支持工具、檢索/分析故障信息等內(nèi)容。

根據(jù)以上信息,造成這種現(xiàn)場的原因可能是

(49)A.該計算機IP地址設(shè)置有誤B.相關(guān)路由器上進行了訪問控制

C.本地網(wǎng)關(guān)不可達D.本地DNS服務(wù)器工作不正常

【答案】B

【解析】本題考查網(wǎng)絡(luò)管理命令tracert的使用及相關(guān)結(jié)果分析方面的基礎(chǔ)知識。

第1跳即網(wǎng)關(guān),從返回的延遲信息可以看到到

使用netstat-o命令可顯示網(wǎng)絡(luò)(50)。

(50)A.IP、ICMP、TCP、UDP協(xié)議的統(tǒng)計信息B.以太網(wǎng)統(tǒng)計信息

C.以數(shù)字格式顯示所有連接、地址及端口D.每個連接的進程ID

【答案】D

【解析】本題考查網(wǎng)絡(luò)管理命令netstat的使用及相關(guān)參數(shù)的作用。

netstat命令用于顯示TCP連接。Netstat命令的語法如下:

netstat[-a][-e][-n][-o][-pProtocol][~r][-s][Interval]

對以上參數(shù)解釋如下:

-a

顯示所有活動的TCP連接,以及正在監(jiān)聽的TCP和UDP端口。

e

顯示以太網(wǎng)統(tǒng)計信息,例如發(fā)送和接收的字節(jié)數(shù),以及出錯的次數(shù)等。這個參數(shù)可以與-s

參數(shù)聯(lián)合使用。

-n

顯示活動的TCP連接,地址和端口號以數(shù)字形式表示。

-o

顯示活動的TCP連接以及每個連接對應(yīng)的進程II)。在Windows任務(wù)管理器中可以找到與進

程ID對應(yīng)的應(yīng)用。這個參數(shù)可以與-a、-n和-p聯(lián)合使用。

-pProtocol

用標識符Protocol指定要顯示的協(xié)議,可以是TCP、UDP、TCPv6或者UDPv6。如果與參數(shù)

-s聯(lián)合使用,則可以顯示協(xié)議TCP、UDP,ICMP、IP、TCPv6>UDPv6,ICMPv6或IPv6的統(tǒng)

計數(shù)據(jù)。

-s

顯示每個協(xié)議的統(tǒng)計數(shù)據(jù)。默認情況下,統(tǒng)計TCP、UDP、ICMP和IP協(xié)議發(fā)送和接收的數(shù)據(jù)

包、出錯的數(shù)據(jù)包、連接成功或失敗的次數(shù)等。如果與-P參數(shù)聯(lián)合使用,可以指定要顯示

統(tǒng)計數(shù)據(jù)的協(xié)議,

-r

顯不IP路由表的內(nèi)容,其作用等價于路由打印命令routeprinto

Interval

說明重新顯不信息的時間間隔,鍵入Ctrl+C則停止顯示。如果不使用這個參數(shù),則只顯示

一次。

(51)認證協(xié)議。

(51)A.用戶IDB.報文C.MAC地址D.SSID

【答案】C

【解析】

為了彌補WEP協(xié)議的安全缺陷,WPA安全認證方案增加的機制是(52)。

(52)A.共享密鑰認證B.臨時密鑰完整性協(xié)議

C.較短的初始化向量D.采用更強的加密算法

【答案】B

【解析】

有線等效保密WEP的設(shè)計目的是提供與有線局域網(wǎng)等價的機密性。WEP使用RC4協(xié)議進

行加密,并使用CRC-32校驗保證數(shù)據(jù)的完整性。

最初的WEP標準使用24bit的初始向量,加上40bit的字符串,構(gòu)成64bit的WEP密鑰。

后來美國政府也允許使用104bit的字符串,加上24bit的初始向量,構(gòu)成128bit的WEP

密鑰。然而24bit的IV并沒有長到足以保證不會出現(xiàn)重復(fù),只要網(wǎng)絡(luò)足夠忙碌,在很短的

時間內(nèi)就會耗盡可用的IV而使其出現(xiàn)重復(fù),這樣WEP密鑰也就重復(fù)了。

(53)是本地主機的有效地址。

(53)A.B.C.D.

【答案】D

【解析】

(54)。

(54)A.B.C.D.

【答案】A

【解析】

如果要檢查本機的IP協(xié)議是否工作正常,則應(yīng)該ping的地址是(55)。

(55)A.B.C.D.

【答案】C

【解析】

(56)。

(56)A.

B.

C.把子網(wǎng)掩碼改為25

D.把子網(wǎng)掩碼改為26

【答案】C

【解析】

當前的這兩個地址不屬于同一個子網(wǎng),把地址掩碼改為25就屬于同一個子網(wǎng)了。

通任何遠程設(shè)備,原因是(57)。

(57)A.默認網(wǎng)關(guān)的地址不屬于這個子網(wǎng)B.默認網(wǎng)關(guān)的地址是子網(wǎng)中的廣播地址

C.路由器接口地址是子網(wǎng)中的廣播地址D.路由器接口地址是組播地址

【答案】B

【解析】

默認網(wǎng)關(guān)的地址是廣播地址。

(58)。

(58)A.由于行30拒絕,報文被丟棄

B.由于行40允許,報文被接受

C.由于ACL末尾隱含的拒絕,報文被丟棄

D.由于報文源地址未包含在列表中,報文被接受

【答案】C

【解析】

下面的4個IPv6地址中,無效地址是(59)。

(59)A.::192:168:0:1B.:2001:3452:4955:2367::

C.2002:c0a8:101::43D.2003:dead:beef:4dad:23:34:bb:101

【答案】B

【解析】

4個IPv6地址中,無效的地址是B.:2001:3452:4955:2367::最后一對冒號的寫法是

錯誤的,其他3種寫法都正確。::192:168:0:1是一個IPv4地址,2002:c0a8:101::43中的

雙冒號表示4個雙字節(jié),2003:dead:beef:4dad:23:34:bb:101是完整的IPv6地址.

IPv6站點通過IPv4網(wǎng)絡(luò)通信需要使用隧道技術(shù),常用的3種自動隧道技術(shù)是(60)。

(60)A.VPN隧道、PPTP隧道和IPsec隧道B.6to4隧道、6over4隧道和ISATAP隧道

C.VPN隧道、PPP隧道和ISATAP隧道D.IPsec隧道、6over4隧道和PPTP隧道

【答案】B

【解析】

IPv6站點通過IPv4網(wǎng)絡(luò)通信,最常用的3種自動隧道技術(shù)是6to4隧道、6over4隧道

和ISATAP隧道。

如果在網(wǎng)絡(luò)的入口處通過設(shè)置ACL封鎖了TCP和UDP端口21、23和25,則能夠訪問該

網(wǎng)絡(luò)的應(yīng)用是(61)。

(61)A.FTPB.DNSC.SMTPD.Telnet

【答案】B

【解析】

由于TCP和UDP端口21、23和25被封鎖,它們分別是FTP,Telnet和SMTP的端口號,

所以只有DNS應(yīng)用可以訪問該網(wǎng)絡(luò)。

以太網(wǎng)采用物理地址的目的是(62)。

(62)A.唯一地標識第二層設(shè)備B.使用不同網(wǎng)絡(luò)中的設(shè)備可以互相通信

C.用于區(qū)分第二層的幀和第三層的分組D.物理地址比網(wǎng)絡(luò)地址的優(yōu)先級高

【答案】A

【解析】

以太網(wǎng)物理地址(即MAC地址)是第二層設(shè)備的唯一標識。

參加下面的網(wǎng)絡(luò)連接圖,4個選項是HostA的ARP表,如果HostApingHostB,則ARP

表中的哪一選項用來封裝傳輸?shù)膸?63)。

InterfaceAddressPhysicalAddressType

(63)A.000f24808916dynamic

B.00105a0cfeaedynamic

C.00105a0cfcaedynamic

D.000f24808916dynamic

【答案】D

【解析】

4G移動通信標準TD-LTE與FDD-LTE的區(qū)別是(64信

(64)A.頻率的利用方式不同B.劃分上下行信道的方式不同

C.采用的調(diào)制方式有區(qū)別D.擁有專利技術(shù)的廠家不同

【答案】B

【解析】

LTE標準由TDD和FDD兩種不同的全雙工模式組成,前者代表時分雙工,上、下行在同

一頻段按照時間分配交叉進行,后者是上下行分處不同的頻段。

關(guān)于移動AdHoc網(wǎng)絡(luò)MANET,(65)不是MANET的特點。

(65)A.網(wǎng)絡(luò)拓撲結(jié)構(gòu)是動態(tài)變化的

B.電源能量限制了無線終端必須以最節(jié)能的方式工作

C.可以直接應(yīng)用傳統(tǒng)的路由協(xié)議支持最佳路由選擇

D.每個結(jié)點既是主機又是路由器

【答案】C

【解析】

在移動AdHoc網(wǎng)絡(luò)MANET中,每一個結(jié)點既是主機又是路由器,而且無線終端所帶的

電源能量有限,所以必須以最節(jié)能的方式工作。由于無線終端的移動,使得網(wǎng)絡(luò)拓撲結(jié)構(gòu)隨

時變化,傳統(tǒng)的路由協(xié)議是不適用的,必須采用特別研制路由協(xié)議來支持最佳路由的選擇。

(66)針對TCP連接進行攻擊。

(66)A.拒絕服務(wù)B.暴力攻擊C.網(wǎng)絡(luò)偵察D.特洛伊木馬

【答案】A

【解析】

拒絕服務(wù)主要是針對TCP連接進行攻擊的,通過發(fā)送大量的建立連接請求,使得服務(wù)端

窮于應(yīng)付,無法提供正常的網(wǎng)絡(luò)服務(wù)。暴力攻擊是窮舉式猜測用戶密碼。網(wǎng)絡(luò)偵察是探測遠

端系統(tǒng)的漏洞,以便利用漏洞進行入侵。特洛伊木馬是通過遠端控制,對目標系統(tǒng)實施內(nèi)部

破壞或盜竊用戶機密數(shù)據(jù)。

安全需求可劃分為物理安全、網(wǎng)絡(luò)安全、系統(tǒng)安全和應(yīng)用安全,下面的安全需求中屬于

系統(tǒng)安全的是(67),屬于應(yīng)用安全的是(68)。

(67)A.機房安全B.入侵檢測C.漏洞補丁管理D.數(shù)據(jù)庫安全

(68)A.機房安全B.入侵檢測C.漏洞補丁管理D.數(shù)據(jù)庫安全

【答案】CD

【解析】

機房安全屬于物理安全,入侵檢測屬于網(wǎng)絡(luò)安全,漏洞補丁管理屬于系統(tǒng)安全,而數(shù)

據(jù)庫安全則是應(yīng)用安全。

(69)。

(69)A.

B.

C.

D.

【答案】B

【解析】

每個子網(wǎng)中有40臺主機,所以主機地址要占用6位,因而子網(wǎng)掩碼必須是26位,同時

把路由協(xié)議由RIPvl轉(zhuǎn)換為RIPv2,它是無類別的協(xié)議(ClasslessProtocol),可以使用可

變長子網(wǎng)掩碼(VLSM),也支持無類別域間路由(CIDR)。

如果發(fā)現(xiàn)網(wǎng)絡(luò)的數(shù)據(jù)傳輸很慢,服務(wù)質(zhì)量也達不到要求,應(yīng)該首先檢查哪一個協(xié)議層工

作情況?(70).

(70)A.物理層B.會話層C.網(wǎng)絡(luò)層D.傳輸層

【答案】C

【解析】

如果網(wǎng)絡(luò)的數(shù)據(jù)傳輸很慢,服務(wù)質(zhì)量也達不到要求,通常先要檢查網(wǎng)絡(luò)層工作是否正常。

網(wǎng)絡(luò)故障診斷是從故障現(xiàn)象出發(fā),以網(wǎng)絡(luò)診斷工具為手段獲取診斷信息,確定網(wǎng)絡(luò)故障點,

查找問題的根源,排除故障,恢復(fù)網(wǎng)絡(luò)的正常運行。

網(wǎng)絡(luò)故障通常有以下幾種可能:

?物理層中物理設(shè)備相互連接失敗或者硬件和線路本身的問題;

?數(shù)據(jù)鏈路層的網(wǎng)絡(luò)設(shè)備的接口配置問題;

?網(wǎng)絡(luò)層網(wǎng)絡(luò)協(xié)議配置或操作錯誤;

?傳輸層的設(shè)備性能或通信擁塞問題;

?網(wǎng)絡(luò)應(yīng)用程序錯誤。

診斷網(wǎng)絡(luò)故障的過程應(yīng)該沿著0SI7層模型從物理層開始向上進行。首先檢查物理層,然

后檢查數(shù)據(jù)鏈路層,以此類推,確定故障點。

Traditionalnetworklayerpacketforwardingreliesontheinformationprovided

bynetworklayer(71)protocols,orstaticrouting,tomakeanindependentforwarding

decisionateach(72)withinthenetwork.Theforwardingdecisionisbasedsolely

onthedestination(73)IPaddress.Allpacketsforthesamedestinationfollow

thesamepathacrossthenetworkifnootherequal-cost(74)exist.Whenevera

routerhastwoequal-costpathstowardadestination,thepacketstowardthe

destinationmighttakeoneorbothofthem,resultinginsomedegreeofloadsharing.

EnhancedInteriorGatewayRoutingProtocol(EIGRP)alsosupportsnon-equal-cost(75)

sharingalthoughthedefaultbehaviorofthisprotocolisequal-cost.Youmust

configureEIGRPvariancefornon-equal-costloadbalancing.

(71)A.switchingB.signalingC.routingD.session

(72)A.switchB.hopC.hostD.customer

(73)A.connectionB.transmissionC.broadcastD.customer

(74)A.pathsB.distanceC.broadcastD.session

(75)A.loanB.loadC.contentD.constant

【答案】CBDAB

【解析】

傳統(tǒng)的網(wǎng)絡(luò)層分組轉(zhuǎn)發(fā)是根據(jù)網(wǎng)絡(luò)層路由協(xié)議或者靜態(tài)路由提供的信息,在網(wǎng)絡(luò)中的每

一跳都做出一個獨立的轉(zhuǎn)發(fā)決策。轉(zhuǎn)發(fā)決策只是基于目標單播地址而做出的。如果沒有相等

費用的其他通路存在,朝著同一目標的所有分組都遵循網(wǎng)絡(luò)中的同樣路徑。當路由器具有通

向同一目標的相等費用的兩條通路時,流向目標的分組就可能走兩條通路中的任何一條,這

就產(chǎn)生了同樣程度的負載共享。增強的內(nèi)部網(wǎng)關(guān)路由協(xié)議(EIGRP)也

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論