(必會)(高級)網(wǎng)絡(luò)規(guī)劃設(shè)計師近年考試真題題庫(含答案解析)_第1頁
(必會)(高級)網(wǎng)絡(luò)規(guī)劃設(shè)計師近年考試真題題庫(含答案解析)_第2頁
(必會)(高級)網(wǎng)絡(luò)規(guī)劃設(shè)計師近年考試真題題庫(含答案解析)_第3頁
(必會)(高級)網(wǎng)絡(luò)規(guī)劃設(shè)計師近年考試真題題庫(含答案解析)_第4頁
(必會)(高級)網(wǎng)絡(luò)規(guī)劃設(shè)計師近年考試真題題庫(含答案解析)_第5頁
已閱讀5頁,還剩238頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

PAGEPAGE1(必會)(高級)網(wǎng)絡(luò)規(guī)劃設(shè)計師近年考試真題題庫(含答案解析)一、單選題1.九個項目A11、A12、A13、A21、A22、A23、A31、A32、A33的成本從1百萬、2百萬、…,到9百萬各不相同,但并不順序?qū)?yīng)。已知A11與A21、A12與A22的成本都有一倍關(guān)系,A11與A12、A21與A31、A22與A23、A23與A33的成本都相差1百萬。由此可以推斷,項目A22的成本是()百萬。A、2B、4C、6D、8答案:C解析:考核應(yīng)用數(shù)學(xué)基礎(chǔ)知識2.IPSec的加密和認證過程中所使用的密鑰由()機制來生成和分發(fā)。A、ESPB、IKEC、TGSD、AH答案:B解析:Internet密鑰交換協(xié)議(IKE,InternetKeyExchangeProtocol),IKE屬于一種混合型協(xié)議,由Internet安全關(guān)聯(lián)和密鑰管理協(xié)議(ISAKMP,InternetSecurityAssociationandKeyManagementProtocol)和兩種密鑰交換協(xié)議OAKLEY與SKEME組成。即IKE由ISAKMP框架、OAKLEY密鑰交換模式以及SKEME的共享和密鑰更新技術(shù)組成。IKE定義了自己的密鑰交換方式(手工密鑰交換和自動IKE)。IPSec的加密和認證過程中所使用的密鑰由IKE機制來生成和分發(fā)。3.在分層的網(wǎng)絡(luò)體系結(jié)構(gòu)中,每一層是通過(請作答此空)來提供服務(wù)的,關(guān)于服務(wù)機制的描述正確的是()A、進程B、通信協(xié)議C、應(yīng)用協(xié)議D、服務(wù)訪問點答案:D解析:這是一道基本原理題,考查了分層網(wǎng)絡(luò)體系結(jié)構(gòu)的工作機制。根據(jù)分層網(wǎng)絡(luò)體系結(jié)構(gòu)的思想,每一層中由一些實體(包括軟件元素和硬件元素)組成,它的基本想法是每一層都在它的下層提供的服務(wù)基礎(chǔ)上提供更高級的增值服務(wù),而每一層是通過服務(wù)訪問點(SAP)來向上一層提供服務(wù)的。在OSI分層結(jié)構(gòu)中,其目標是保持層次之間的獨立性,也就是第(N)層實體只能夠使用(N-1)層實體通過SAP提供的服務(wù);也只能夠向(N+1)層提供服務(wù);實體間不能夠跨層使用,也不能夠同層調(diào)用。4.下圖表示一個局域網(wǎng)的互聯(lián)拓撲,方框中的數(shù)字是網(wǎng)橋ID,用字母來區(qū)分不同的網(wǎng)段。按照IEEE802.1d協(xié)議,ID為()的網(wǎng)橋被選為根網(wǎng)橋,如果所有網(wǎng)段的傳輸費用為1,則ID為92的網(wǎng)橋連接網(wǎng)段(請作答此空)的端口為根端口。A、B、C、dD、e答案:B解析:生成樹協(xié)議的工作過程簡單表述如下:1)唯一根網(wǎng)橋的推選:各個網(wǎng)橋互相傳遞BPDU配置信息,系統(tǒng)的每個網(wǎng)橋都能監(jiān)聽到BPDU,根據(jù)網(wǎng)橋標識共同“選舉”出具有最大優(yōu)先級的根網(wǎng)橋。如果優(yōu)先級相同,則取具有最小網(wǎng)橋地址的網(wǎng)橋作為根網(wǎng)橋。根網(wǎng)橋缺省每2秒發(fā)出BPDU。2)在每個非根網(wǎng)橋選出一個根端口:根網(wǎng)橋向系統(tǒng)廣播其BPDU,對一個網(wǎng)橋來說,具有最小根路徑開銷的端口選為根端口;如果根路徑開銷相同,則取端口標識最小的作為根端口,同時根端口處于轉(zhuǎn)發(fā)模式。一個網(wǎng)橋只有一個根端口,根網(wǎng)橋沒有根端口。3)在每個網(wǎng)段選一個指定端口:每個網(wǎng)橋接收到一個BPDU幀時,同時發(fā)出一個BPDU幀說明離根網(wǎng)橋的路徑開銷。在同一個網(wǎng)段里,具有最小的根路徑開銷的端口被選為指定端口。如果根路徑開銷相同,則取網(wǎng)橋標識最小的作為指定端口。如果網(wǎng)橋標識也相同,則取端口標識最小的為指定端口。4)STP設(shè)置根端口和指定端口進入轉(zhuǎn)發(fā)模式,可以轉(zhuǎn)發(fā)數(shù)據(jù)幀;而落選端口則進入阻塞模式,只偵聽BPDU,不轉(zhuǎn)發(fā)數(shù)據(jù)幀。各網(wǎng)橋周期性地交換BPDU信息,保證系統(tǒng)拓撲結(jié)構(gòu)的合理性。5.甲公司承接了乙公司的網(wǎng)絡(luò)建設(shè)工作。由于待建網(wǎng)絡(luò)規(guī)模很大,為確保建設(shè)工作順利進行,負責該項目的工程師在進行邏輯設(shè)計時提出了如下工作思路:①明確邏輯設(shè)計工作的內(nèi)容是:網(wǎng)絡(luò)拓撲結(jié)構(gòu)設(shè)計;物理層技術(shù)選擇;局域網(wǎng)技術(shù)選擇;廣域網(wǎng)技術(shù)選擇;地址設(shè)計;路由協(xié)議選擇;網(wǎng)絡(luò)管理模式與工具選擇;撰寫邏輯設(shè)計文檔。②在進行地址設(shè)計時,確定的方案是:按乙公司各分支機構(gòu)的地理位置劃分地址塊,并按10.n.X.Y/16的模式分配,其中n為分支機構(gòu)的序號(0表示公司總部,分支機構(gòu)總數(shù)不會超過200)。對該工程師確定的邏輯設(shè)計內(nèi)容的評價,恰當?shù)氖菓?yīng)增加網(wǎng)絡(luò)安全設(shè)計這一部分。每個分支機構(gòu)能連網(wǎng)的計算機的數(shù)量最多為65534,配置IP地址時掩碼是(3)。A、B、C、D、答案:B解析:本題考察網(wǎng)絡(luò)設(shè)計的基本知識和能力。首先,題目列舉了邏輯設(shè)計工作的內(nèi)容,包括網(wǎng)絡(luò)拓撲結(jié)構(gòu)設(shè)計、物理層技術(shù)選擇、局域網(wǎng)技術(shù)選擇、廣域網(wǎng)技術(shù)選擇、地址設(shè)計、路由協(xié)議選擇、網(wǎng)絡(luò)管理模式與工具選擇、撰寫邏輯設(shè)計文檔。這些內(nèi)容是網(wǎng)絡(luò)設(shè)計中必不可少的,因此該工程師的思路是正確的。其次,題目指出在進行地址設(shè)計時,確定的方案是按乙公司各分支機構(gòu)的地理位置劃分地址塊,并按10.n.X.Y/16的模式分配,其中n為分支機構(gòu)的序號(0表示公司總部,分支機構(gòu)總數(shù)不會超過200)。這個方案也是合理的,可以根據(jù)分支機構(gòu)的地理位置進行地址劃分,方便管理和維護。然而,題目指出應(yīng)增加網(wǎng)絡(luò)安全設(shè)計這一部分的評價是恰當?shù)?。網(wǎng)絡(luò)安全是網(wǎng)絡(luò)設(shè)計中非常重要的一部分,需要考慮各種安全威脅和防范措施,以保障網(wǎng)絡(luò)的安全性和穩(wěn)定性。因此,在進行網(wǎng)絡(luò)設(shè)計時,必須充分考慮網(wǎng)絡(luò)安全問題,制定相應(yīng)的安全策略和措施。最后,題目要求計算每個分支機構(gòu)能連網(wǎng)的計算機的數(shù)量最多為65534,配置IP地址時掩碼是。這是因為10.n.X.Y/16的地址塊中,掩碼為的子網(wǎng)可以容納的主機數(shù)量最多為65534臺。因此,正確答案為B。6.假設(shè)路由表有如下4個表項A.2/22B.4/22C.4/22D.4/22,那么與地址2匹配的表項是___A、2B、4C、4D、4答案:D解析:基本規(guī)則是靠最長前綴匹配,也就是從左到右二進制位數(shù)相同的bit數(shù)最多的那一個選項。也可以用快速計算方法計算。找出第一個字節(jié):不同,但是最接近目標網(wǎng)絡(luò)地址的表項。7.原站收到“在數(shù)據(jù)包組裝期間生存時間為0”的ICMP報文,出現(xiàn)的原因是()。A、IP數(shù)據(jù)報目的地址不可達B、IP數(shù)據(jù)報目的網(wǎng)絡(luò)不可達C、ICMP報文校驗差錯D、IP數(shù)據(jù)報分片丟失答案:D解析:在IP報文傳輸過程中出現(xiàn)錯誤或?qū)Ψ街鳈C進行探測時發(fā)送ICMP報文。ICMP報文報告的差錯有多種,其中源站收到“在數(shù)據(jù)包組裝期間生存時間為0”的ICMP報文時,說明IP數(shù)據(jù)報分片丟失。IP報文在經(jīng)歷MTU較小的網(wǎng)絡(luò)時,會進行分片和重裝,在重裝路由器上對同一分組的所有分片報文維持一個計時器,當計時器超時還有分片沒到,重裝路由器會丟棄收到的該分組的所有分片,并向源站發(fā)送“在數(shù)據(jù)包組裝期間生存時間為0”的ICMP報文。8.針對用戶的需求,設(shè)計師提出了用物理隔離來實現(xiàn)網(wǎng)絡(luò)安全的方案。經(jīng)過比較,決定采用隔離網(wǎng)閘實現(xiàn)物理隔離。物理隔離的思想是()A、內(nèi)外網(wǎng)隔開,不能交換信息B、內(nèi)外網(wǎng)隔開,但分時與另一設(shè)備建立連接,間接實現(xiàn)信息交換C、內(nèi)外網(wǎng)隔開,但分時對一存儲設(shè)備寫和讀,間接實現(xiàn)信息交換D、內(nèi)外網(wǎng)隔開,但只有在經(jīng)過網(wǎng)管人員或網(wǎng)管系統(tǒng)認可時才能連接答案:C解析:本題考查的是物理隔離的思想。物理隔離是指通過物理手段將網(wǎng)絡(luò)分成多個部分,使得這些部分之間不能直接交換信息,從而提高網(wǎng)絡(luò)的安全性。根據(jù)題干中的描述,設(shè)計師提出了用物理隔離來實現(xiàn)網(wǎng)絡(luò)安全的方案,并決定采用隔離網(wǎng)閘實現(xiàn)物理隔離。因此,正確答案應(yīng)該是隔離網(wǎng)閘實現(xiàn)的物理隔離的思想。選項A中,內(nèi)外網(wǎng)被隔開,不能交換信息,符合物理隔離的思想,但是沒有提到隔離網(wǎng)閘,因此不是本題的正確答案。選項B中,內(nèi)外網(wǎng)被隔開,但是可以分時與另一設(shè)備建立連接,間接實現(xiàn)信息交換,這種情況下,內(nèi)外網(wǎng)之間的隔離并不是完全的物理隔離,因此不符合本題的要求。選項C中,內(nèi)外網(wǎng)被隔開,但是可以分時對一存儲設(shè)備寫和讀,間接實現(xiàn)信息交換,這種情況下,內(nèi)外網(wǎng)之間的隔離是通過隔離網(wǎng)閘實現(xiàn)的物理隔離,符合本題的要求,因此是本題的正確答案。選項D中,內(nèi)外網(wǎng)被隔開,但是只有在經(jīng)過網(wǎng)管人員或網(wǎng)管系統(tǒng)認可時才能連接,這種情況下,內(nèi)外網(wǎng)之間的隔離是通過網(wǎng)絡(luò)管理的手段實現(xiàn)的,不是通過物理隔離實現(xiàn)的,因此不符合本題的要求。9.下列關(guān)于消息認證的描述中,錯誤的是()A、消息認證稱為完整性校驗B、用于識別信息源的真?zhèn)蜟、消息認證都是實時的D、消息認證可通過認證碼實現(xiàn)答案:C解析:A.正確。消息認證的主要目的是確保消息的完整性,防止消息被篡改或損壞,因此也被稱為完整性校驗。B.正確。消息認證可以用于驗證消息的來源是否真實可靠,防止偽造或冒充。C.錯誤。消息認證并不一定都是實時的,有些認證可能需要在一定時間內(nèi)完成,但并不一定要求實時完成。D.正確。消息認證可以通過認證碼實現(xiàn),常見的認證碼包括MAC(消息認證碼)和數(shù)字簽名等。綜上所述,選項C錯誤,是本題的答案。10.軟件重用是指在兩次或多次不同的軟件開發(fā)過程中重復(fù)使用相同或相似軟件元素的過程。軟件元素包括()、測試用例和領(lǐng)域知識等。A、項目范圍定義、需求分析文檔、設(shè)計文檔B、需求分析文檔、設(shè)計文檔、程序代碼C、設(shè)計文檔、程序代碼、界面原型D、程序代碼、界面原型、數(shù)據(jù)表結(jié)構(gòu)答案:B解析:本題考查軟件重用的定義和軟件元素的范圍。根據(jù)題干中的定義,“軟件元素包括需求分析文檔、設(shè)計文檔和程序代碼”,因此選項B是正確的。選項A中的項目范圍定義不屬于軟件元素的范疇,選項C中的界面原型和選項D中的數(shù)據(jù)表結(jié)構(gòu)也不屬于軟件元素的范疇。因此,本題的正確答案為B。11.IEEE802.11在MAC層采用了()協(xié)議。A、CSMA/CDB、CSMA/CAC、DQDBD、令牌傳遞答案:B解析:IEEE802.11采用了類似于802.3CSMA/CD協(xié)議的載波偵聽多路訪問/沖突避免協(xié)議(CarrierSenseMultipleAccess/CollisionAvoidance,CSMA/CA)。12.ERP的基本思想是()A、計劃和管理B、控制和組織C、計劃和控制D、組織和管理答案:C解析:主要思想:以一套完整的系統(tǒng),規(guī)范和記錄、處理你的一切經(jīng)營行為,為決策和管理提供便利,優(yōu)化經(jīng)營過程、節(jié)約資源、控制成本、提高利潤。13.在客戶機-服務(wù)器通信模式中,信息流量是雙向非對稱的方式流動,不同的應(yīng)用中,這兩個流向的通信流量是不同的,()屬于客戶機至服務(wù)器雙向流量都可能大的情況。A、視頻點播B、基于SNMP協(xié)議的網(wǎng)管服務(wù)C、服務(wù)D、郵件服務(wù)答案:D解析:郵件服務(wù)中,收、發(fā)郵件的數(shù)據(jù)量是總體接近的。14.在BGP4協(xié)議中,()報文建立兩個路由器之間的鄰居關(guān)系,更新(update)報文給出了新的路由信息。A、打開(open)B、更新(update)C、保持活動(keepalive)D、通告(notification)答案:A解析:BGP4協(xié)議是一種用于互聯(lián)網(wǎng)中的路由協(xié)議,用于在不同自治系統(tǒng)之間交換路由信息。在BGP4協(xié)議中,打開(open)報文用于建立兩個路由器之間的鄰居關(guān)系,更新(update)報文用于向鄰居發(fā)送新的路由信息,保持活動(keepalive)報文用于維持鄰居關(guān)系,通告(notification)報文用于通知鄰居發(fā)生的錯誤或異常情況。因此,本題的正確答案是A。15.DHCP客戶端在發(fā)送IP租用請求時,會在本地網(wǎng)絡(luò)內(nèi)以廣播方式發(fā)送()請求報文,用于發(fā)現(xiàn)DHCP服務(wù)器。A、DhcpOfferB、DhcpNackC、DhcpAckD、HCPDiscover答案:D解析:DHCP客戶端在發(fā)送IP租用請求時,需要先發(fā)現(xiàn)DHCP服務(wù)器,因此會在本地網(wǎng)絡(luò)內(nèi)以廣播方式發(fā)送DHCPDiscover請求報文,用于發(fā)現(xiàn)DHCP服務(wù)器。DHCPDiscover請求報文中包含了客戶端的MAC地址等信息,以便DHCP服務(wù)器能夠識別客戶端并為其分配IP地址。因此,本題的正確答案為D。其他選項的含義如下:-DhcpOffer:DHCP服務(wù)器在收到DHCPDiscover請求報文后,會向客戶端發(fā)送DhcpOffer報文,其中包含了可供分配的IP地址等信息。-DhcpNack:DHCP服務(wù)器在收到DHCP請求報文后,如果無法為客戶端分配IP地址,則會向客戶端發(fā)送DhcpNack報文,表示請求失敗。-DhcpAck:DHCP服務(wù)器在收到DHCP請求報文后,如果成功為客戶端分配IP地址,則會向客戶端發(fā)送DhcpAck報文,表示請求成功。16.PKI體制中,保證數(shù)字證書不被篡改的方法是()。A、用CA的私鑰對數(shù)字證書簽名B、用CA的公鑰對數(shù)字證書簽名C、用證書主人的私鑰對數(shù)字證書簽名D、用證書主人的公鑰對數(shù)字證書簽名答案:A解析:證書中使用CA的私鑰對數(shù)字證書進行簽名,避免證書被非法篡改。17.為了解決RIP協(xié)議形成路由環(huán)路的問題可以采用多種方法,下面列出的方法中效果最好的是()。A、不要把從一個鄰居學(xué)習到的路由發(fā)送給那個鄰居B、經(jīng)常檢查鄰居路由器的狀態(tài),以便及時發(fā)現(xiàn)斷開的鏈路C、把從鄰居學(xué)習到的路由設(shè)置為無限大,然后再發(fā)送給那個鄰居D、縮短路由更新周期,以便出現(xiàn)鏈路失效時盡快達到路由無限大答案:C解析:路由信息協(xié)議(RoutingInformationProtocol,RIP)是使用最廣泛的距離矢量路由協(xié)議。距離矢量名稱的由來是因為路由是以矢量(距離、方向)的方式被通告出去的,這里的距離是根據(jù)度量來決定的。距離矢量路由算法是動態(tài)路由算法。它的工作流程是:每個路由器維護一張矢量表,表中列出了當前已知的到每個目標的最佳距離以及所使用的線路。通過在鄰居之間相互交換信息,路由器不斷更新它們內(nèi)部的表。好的路由協(xié)議必須能夠快速收斂,收斂就是網(wǎng)絡(luò)設(shè)備的路由表與網(wǎng)絡(luò)拓撲結(jié)構(gòu)保持一致,所有路由器再判斷最佳路由達到一致的過程。距離矢量協(xié)議容易形成路由循環(huán)、傳遞好消息快、傳遞壞消息慢等問題。解決這些問題可以采取以下幾個措施:(1)水平分割(SplitHorizon)路由器某一個接口學(xué)習到的路由信息,不再反方向傳回。(2)路由中毒(RouterPoisoning)路由中毒又稱為反向抑制的水平分割,不立即將不可達網(wǎng)絡(luò)從路由表中刪除該路由信息,而是將路由信息度量值置為無窮大(RIP中設(shè)置跳數(shù)為16),該中毒路由被發(fā)給鄰居路由器以通知這條路徑失效。(3)反向中毒(PoisonReverse)路由器從一個接口學(xué)習到一個度量值為無窮大的路由信息,則應(yīng)該向同一個接口返回一條路由不可達的信息。(4)抑制定時器(HolddownTimer)一條路由信息失效后,一段時間內(nèi)都不接收其目的地址的路由更新。路由器可以避免收到同一路由信息失效和有效的矛盾信息。通過抑制定時器可以有效避免鏈路頻繁起停,增加了網(wǎng)絡(luò)有效性。(5)觸發(fā)更新(TriggerUpdate)路由更新信息每30秒發(fā)送一次,當路由表發(fā)生變化時,則應(yīng)立即更新報文并廣播到鄰居路由器。18.項目風險管理的工作流程是()。A、風險辨識、風險分析、風險控制、風險轉(zhuǎn)移B、風險辨識、風險分析、風險轉(zhuǎn)移、風險控制C、風險辨識、風險轉(zhuǎn)移、風險分析、風險控制D、風險轉(zhuǎn)移、風險辨識、風險分析、風險控制答案:A解析:本題考查項目風險管理方面的基本知識。項目風險管理有較多工作內(nèi)容,其中的主要內(nèi)容是風險辨識、風險分析、風險控制和風險轉(zhuǎn)移,并且是按照這樣的順序一個一個地完成。容易看出,前一項工作是后一項工作的基礎(chǔ)和條件,后一項工作是前一項工作的目的和結(jié)果。19.某企業(yè)采用防火墻保護內(nèi)部網(wǎng)絡(luò)安全。與外網(wǎng)的連接丟包嚴重,網(wǎng)絡(luò)延遲高,且故障持續(xù)時間有2周左右。技術(shù)人員采用如下步驟進行故障檢測:1.登錄防火墻,檢查(),發(fā)現(xiàn)使用率較低,一切正常。2.查看網(wǎng)絡(luò)內(nèi)各設(shè)備的會話數(shù)和吞吐量,發(fā)現(xiàn)只有一臺設(shè)備異常,連接數(shù)有7萬多,而同期其他類似設(shè)備都沒有超過千次。3.進行()操作后,故障現(xiàn)象消失,用戶Internet接入正常??梢猿醪脚袛啵a(chǎn)生故障的原因不可能是(請作答此空),排除故障的方法是在防火墻上()。A、故障設(shè)備遭受DoS攻擊B、故障設(shè)備遭受木馬攻擊C、故障設(shè)備感染病毒D、故障設(shè)備遭受ARP攻擊答案:D解析:防火墻與外網(wǎng)的連接丟包嚴重,網(wǎng)絡(luò)延遲高,需要檢查防火墻的狀態(tài),首先檢查性能,即內(nèi)存及CPU使用情況,判斷異常設(shè)備:然后斷開異常設(shè)備,若故障現(xiàn)象消失,則可以判斷是設(shè)備遭受了攻擊。當故障設(shè)備遭受DoS攻擊、遭受木馬攻擊或故障設(shè)備感染病毒,都會出現(xiàn)上述狀況;若故障設(shè)備遭受ARP攻擊,則影響的不只是網(wǎng)中的1臺設(shè)備。出現(xiàn)該故障時,恢復(fù)備份配置、防火墻初始化以及升級防火墻軟件版本均不能解決問題,需要在防火墻上增加訪問控制策略,過濾對該設(shè)備的訪問通信量。20.以下關(guān)于病毒的傳播途徑的說法中,正確的是:A、不可以通過軟盤、光盤等傳播B、系統(tǒng)中所有的Autorun.inf都是U盤病毒C、只要不上網(wǎng),就不會中毒D、別人通過QQ傳送的文件、程序或者超鏈接可能是病毒或木馬等非安全信息答案:D解析:A選項不正確,因為病毒可以通過軟盤、光盤等媒介進行傳播。B選項不正確,因為并非所有的Autorun.inf都是U盤病毒,有些是系統(tǒng)自帶的。C選項不正確,因為病毒可以通過其他途徑傳播,如局域網(wǎng)、移動存儲設(shè)備等。D選項正確,因為別人通過QQ傳送的文件、程序或者超鏈接可能是病毒或木馬等非安全信息,需要謹慎處理。21.如下圖所示,某公司甲、乙兩地通過建立IPSecVPN隧道,實現(xiàn)主機A和主機B的互相訪問,VPN隧道協(xié)商成功后,甲乙兩地訪問互聯(lián)網(wǎng)均正常,但從主機A到主機Bping不正常,原因可能是(請作答此空)、()。A、甲乙兩地存在網(wǎng)絡(luò)鏈路故障B、甲乙兩地防火墻未配置虛擬路由或者虛擬路由配置錯誤C、甲乙兩地防火墻策略路由配置錯誤D、甲乙兩地防火墻互聯(lián)網(wǎng)接口配置錯誤答案:C解析:VPN隧道協(xié)商成功、甲乙兩地訪問互聯(lián)網(wǎng)則說明A、B、D正確。主機A到主機Bping不正常說明甲乙兩地防火墻未配置合理的訪問控制策略。22.在網(wǎng)絡(luò)協(xié)議中,涉及速度匹配和排序等內(nèi)容的屬于網(wǎng)絡(luò)協(xié)議的()。A、語義要素B、語法要素C、通信要素D、時序要素答案:D解析:基礎(chǔ)概念題。23.工程師利用測試設(shè)備對某信息點已經(jīng)連接好的網(wǎng)線進行測試時,發(fā)現(xiàn)有4根線不通,但計算機仍然能利用該網(wǎng)線連接上網(wǎng)。則不通的4根線可能是()。某些交換機級聯(lián)時,需要交換UTP一端的線序,其規(guī)則是(),對變更了線序的UTP,最直接的測試方式是(請作答此空)。A、采用同樣的測試設(shè)備測試B、利用萬用電表測試C、一端連接計算機測試D、串聯(lián)成一根線測試答案:B解析:第一部分:不通的4根線可能是哪些?根據(jù)題意,雖然有4根線不通,但計算機仍然能利用該網(wǎng)線連接上網(wǎng),說明該網(wǎng)線采用的是雙絞線,而不是四線直通線。雙絞線是由8根線組成的,其中4對線分別為藍色/白藍色、橙色/白橙色、綠色/白綠色、棕色/白棕色。每對線中的兩根線是相互絞合的,用于傳輸數(shù)據(jù)信號。因此,如果有4根線不通,那么必定是其中2對線中的一根或兩根線不通。答案:選項不確定,需要進一步分析。第二部分:交換UTP一端的線序的規(guī)則是什么?UTP是指無屏蔽雙絞線,是一種常用的網(wǎng)絡(luò)傳輸介質(zhì)。在級聯(lián)多個交換機時,有時需要交換UTP一端的線序,以保證數(shù)據(jù)傳輸?shù)恼_性。具體規(guī)則如下:1.將UTP的兩端分別標記為A端和B端。2.在A端的1號線和2號線之間交換位置,在A端的3號線和6號線之間交換位置。3.在B端的1號線和2號線之間交換位置,在B端的3號線和6號線之間交換位置。4.將A端的1號線接到B端的3號線上,將A端的2號線接到B端的6號線上,將A端的3號線接到B端的1號線上,將A端的6號線接到B端的2號線上。5.完成線序交換后,需要進行測試,以確保數(shù)據(jù)傳輸?shù)恼_性。答案:線序交換規(guī)則如上所述。第三部分:對變更了線序的UTP,最直接的測試方式是什么?對于變更了線序的UTP,最直接的測試方式是利用萬用電表進行測試。具體步驟如下:1.將萬用電表的測試模式設(shè)置為“電阻測試”。2.將萬用電表的兩個探頭分別接到UTP的兩端,以測試UTP的電阻值。3.如果UTP的電阻值符合標準范圍,說明線序交換正確,可以正常使用;如果UTP的電阻值超出標準范圍,說明線序交換不正確,需要重新進行線序交換。答案:利用萬用電表進行測試。24.某單位在進行新園區(qū)網(wǎng)絡(luò)規(guī)劃設(shè)計時,考慮選用的關(guān)鍵設(shè)備都是國內(nèi)外知名公司的產(chǎn)品,在系統(tǒng)結(jié)構(gòu)化布線、設(shè)備安裝、機房裝修等環(huán)節(jié)嚴格按照現(xiàn)行國內(nèi)外相關(guān)技術(shù)標準或規(guī)范來執(zhí)行。該單位在網(wǎng)絡(luò)設(shè)計時遵循了()原則。A、先進性B、可靠性與穩(wěn)定性C、可擴充D、實用性答案:B解析:標準意味著較為可靠與穩(wěn)定。25.以下關(guān)于邏輯網(wǎng)絡(luò)的設(shè)計目標的說法不正確的是()。A、邏輯網(wǎng)絡(luò)設(shè)計必須為應(yīng)用系統(tǒng)提供環(huán)境,并可以保障用戶能夠順利訪問應(yīng)用系統(tǒng)B、邏輯網(wǎng)絡(luò)設(shè)計階段,應(yīng)該選擇較為先進、新型的技術(shù)C、設(shè)計合理網(wǎng)絡(luò)結(jié)構(gòu),減少一次性投資,避免網(wǎng)絡(luò)建設(shè)中出現(xiàn)各種復(fù)雜問題D、邏輯網(wǎng)絡(luò)設(shè)計直接決定了運營維護等周期性投資答案:B解析:邏輯網(wǎng)絡(luò)設(shè)計的目標有:合適的應(yīng)用運行環(huán)境--邏輯網(wǎng)絡(luò)設(shè)計必須為應(yīng)用系統(tǒng)提供環(huán)境,并可以保障用戶能夠順利訪問應(yīng)用系統(tǒng);成熟而穩(wěn)定的技術(shù)選型--在邏輯網(wǎng)絡(luò)設(shè)計階段,應(yīng)該選擇較為成熟穩(wěn)定的技術(shù),越是大型的項目,越要考慮技術(shù)的成熟度,以避免錯誤投入;合理的網(wǎng)絡(luò)結(jié)構(gòu)--合理的網(wǎng)絡(luò)結(jié)構(gòu)不僅可以減少一次性投資,而且可以避免網(wǎng)絡(luò)建設(shè)中出現(xiàn)各種復(fù)雜問題;合適的運營成本--邏輯網(wǎng)絡(luò)設(shè)計不僅僅決定了一次性投資,技術(shù)選型、網(wǎng)絡(luò)結(jié)構(gòu)也直接決定了運營維護等周期性投資;26.以下關(guān)于在IPv6中任意播地址的敘述中,錯誤的是()。A、只能指定給IPv6路由器B、可以用作目標地址C、可以用作源地址D、代表一組接口的標識符答案:C解析:任意播地址是IPv6中的一種特殊地址,用于向同一組接口中的多個節(jié)點發(fā)送數(shù)據(jù)包。在IPv6中,任意播地址的格式為FF0X::/16,其中X可以是0到F的任意一個十六進制數(shù)。根據(jù)題目中的敘述,選項A、B、D都是正確的。任意播地址可以指定給IPv6路由器,可以用作目標地址,也代表一組接口的標識符。而選項C是錯誤的。任意播地址不能用作源地址,因為它代表的是一組接口,而不是單個節(jié)點。在IPv6中,源地址必須是單個節(jié)點的地址,不能是任意播地址。因此,本題的正確答案是C。27.關(guān)于ARP協(xié)議,以下描述正確的是()。A、源主機廣播一個包含MAC地址的報文,對應(yīng)主機回送IP地址B、源主機廣播一個包含IP地址的報文,對應(yīng)主機回送MAC地址C、源主機發(fā)送一個包含MAC地址的報文,ARP服務(wù)器回送IP地址D、源主機發(fā)送一個包含IP地址的報文,ARP服務(wù)器回送MAC地址答案:B解析:ARP協(xié)議的功能是通過已知的IP地址找到對應(yīng)的MAC地址,其基本方法是:當需要獲取MAC地址時,就廣播一個包含IP地址的消息,收到該消息的每臺計算機根據(jù)自己的IP地址確定是否應(yīng)答該消息。若是被詢問的機器,則發(fā)送一個應(yīng)答消息,將自己的MAC地址置于其中,否則不作應(yīng)答。每個機器就只需記住自身的IP地址,且該地址可動態(tài)改變。28.在一個16000m2建筑面積的八層樓里,沒有任何現(xiàn)成網(wǎng)線,現(xiàn)有1200臺計算機需要連網(wǎng),對網(wǎng)絡(luò)的響應(yīng)速度要求較高,同時要求WLAN覆蓋整棟樓滿足臨時連網(wǎng)的需要。設(shè)計師在進行物理網(wǎng)絡(luò)設(shè)計時,提出了如下方案:設(shè)計一個中心機房,將所有的交換機、路由器、服務(wù)器放置在該中心機房,用UPS保證供電,用超5類雙絞線電纜作為傳輸介質(zhì),在每層樓放置一個無線AP。該設(shè)計方案的致命問題之一是()A、未計算UPS的負載B、未明確線路的具體走向C、交換機集中于機房浪費大量雙絞線電纜D、交換機集中于機房使得水平布線超過100米的長度限制答案:D解析:進行物理網(wǎng)絡(luò)設(shè)計時需要有準確的地形圖、建筑結(jié)構(gòu)圖,以便規(guī)劃線路走向、計算傳輸介質(zhì)的數(shù)量,評估介質(zhì)布設(shè)的合理性。29.RIPv1與RIPv2的區(qū)別是()。A、RIPvl的最大跳數(shù)是16,而RIPv2的最大跳數(shù)為32B、RIPvl是有類別的,而RIPv2是無類別的C、RIPvl用跳數(shù)作為度量值,而RIPv2用跳數(shù)和帶寬作為度量值D、RIPvl不定期發(fā)送路由更新,而RIPv2周期性發(fā)送路由更新答案:B解析:RIPv2是增強了的RIP協(xié)議。RIPv2基本上還是一個距離矢量路由協(xié)議,但是有三方面的改進。首先是它使用組播而不是廣播來傳播路由更新報文,并且采用了觸發(fā)更新機制來加速路由收斂,即出現(xiàn)路由變化時立即向鄰居發(fā)送路由更新報文,而不必等待更新周期是否到達。其次是RIPv2是一個無類別的協(xié)議(classlessprotocol),可以使用可變長子網(wǎng)掩碼(VLSM),也支持無類別域間路由(CIDR),這些功能使得網(wǎng)絡(luò)的設(shè)計更具有伸縮性。第三個增強是RIPv2支持認證,使用經(jīng)過散列的口令字來限制路由更新信息的傳播。其他方面的特性與第一版相同,例如以跳步計數(shù)來度量路由費用,允許的最大跳步數(shù)為15等。30.萬兆局域以太網(wǎng)幀的最短長度和最長長度分別是()字節(jié)。A、64和512B、64和1518C、512和1518D、1518和2048答案:C解析:萬兆局域網(wǎng)以太網(wǎng)幀的最短長度為512字節(jié),最長長度為1518字節(jié)。因此,選項C為正確答案。選項A和B中的最長長度均小于實際最長長度,選項D中的最短長度大于實際最短長度,均不符合實際情況。31.在IPv6的單播地址中有兩種特殊地址,其中地址0:0:0:0:0:0:0:0表示(請作答此空),地址0:0:0:0:0:0:0:1表示()。A、不確定地址,不能分配給任何結(jié)點B、回環(huán)地址,結(jié)點用這種地址向自身發(fā)送IM分組C、不確定地址,可以分配給任何結(jié)點D、回環(huán)地址,用于測試遠程結(jié)點的連通性答案:A解析:在IPv6的單播地址中有兩種特殊地址,其中地址0:0:0:0:0:0:0:0表示不確定地址,不能分配給任何結(jié)點,地址0:0:0:0:0:0:0:1表示回環(huán)地址,結(jié)點用這種地址向自身發(fā)送IPv6分組。32.下列屬于OSI參考模型中的表示層功能的是()A、用戶認證B、端到端連接C、數(shù)據(jù)格式變換D、會話的建立與斷開答案:C解析:表示層主要用于處理在兩個通信系統(tǒng)中交換信息的表示方式,主要包括數(shù)據(jù)格式變換、數(shù)據(jù)的加密與解密、數(shù)據(jù)壓縮與恢復(fù)等功能。33.以下關(guān)于層次化網(wǎng)絡(luò)設(shè)計原則的敘述中,錯誤的是()。A、層次化網(wǎng)絡(luò)設(shè)計時,一般分為核心層、匯聚層、接入層三個層次B、應(yīng)當首先設(shè)計核心層,再根據(jù)必要的分析完成其他層次設(shè)計C、為了保證網(wǎng)絡(luò)的層次性,不能在設(shè)計中隨意加入額外連接D、除去接入層,其他層次應(yīng)盡量采用模塊化方式,模塊間的邊界應(yīng)非常清晰答案:B解析:本題考察網(wǎng)絡(luò)層次化設(shè)計的知識。進行網(wǎng)絡(luò)層次化設(shè)計時,一般分為核心層、匯聚層、接入層三個層次、為了保證網(wǎng)絡(luò)的層次性,不能在設(shè)計中隨意加入額外連接、除去接入層,其他層次應(yīng)盡量采用模塊化方式,模塊間的邊界應(yīng)非常清晰。34.基于數(shù)論原理的RSA算法的安全性建立在()的基礎(chǔ)上。RSA廣泛用于(請作答此空)。A、檔案文本數(shù)據(jù)加密B、視頻監(jiān)控數(shù)據(jù)加密C、視頻流數(shù)據(jù)加密D、秘鑰分發(fā)答案:D解析:現(xiàn)在主要的兩大類算法是:建立在基于“分解大數(shù)的困難度”基礎(chǔ)上的算法,和建立在“以大素數(shù)為模來計算離散對數(shù)的困難度”基礎(chǔ)上的算法?;跀?shù)論原理的RSA算法的安全性建立在分解大數(shù)的困難的基礎(chǔ)上。但是使用RSA來加密大量的數(shù)據(jù)則速度太慢了,因此RSA一般廣泛用于密鑰的分發(fā)。35.常用的虛擬存儲器由()兩級存儲器組成。A、主存-輔存B、Cache-主存C、ache-輔存D、主存—硬盤答案:A解析:從虛存的概念可以看出,主存-輔存的訪問機制與cache-主存的訪問機制是類似的。這是由cache存儲器、主存和輔存構(gòu)成的三級存儲體系中的兩個層次。cache和主存之間以及主存和輔存之間分別有輔助硬件和輔助軟硬件負責地址變換與管理,以便各級存儲器能夠組成有機的三級存儲體系。cache和主存構(gòu)成了系統(tǒng)的內(nèi)存,而主存和輔存依靠輔助軟硬件的支持構(gòu)成了虛擬存儲器。36.很多通信使用對稱密鑰加密方法,其中共享密鑰的分發(fā)過程是保證安全的重要環(huán)節(jié)之一,可用于在用戶甲和乙之間分發(fā)共享密鑰的方案是()A、甲選取密鑰并通過郵件方式告訴乙B、甲選取密鑰并通過電話告訴乙C、甲選取密鑰后通過雙方事先已有的共享密鑰加密后通過網(wǎng)絡(luò)傳送給乙D、第三方選取密鑰后通過網(wǎng)絡(luò)傳送給甲、乙答案:C解析:對稱密鑰加密方法需要使用共享密鑰,因此共享密鑰的分發(fā)過程必須保證安全。選項A和B都是通過不安全的方式傳遞密鑰,因此不可行。選項D中第三方選取密鑰,無法保證密鑰的安全性。選項C中甲選取密鑰后通過雙方事先已有的共享密鑰加密后通過網(wǎng)絡(luò)傳送給乙,可以保證密鑰的安全性,因此是可行的方案。因此,答案為C。37.PPP由一組IP協(xié)議組成,其中,()協(xié)議功能是通過鏈路配置分組、鏈路終結(jié)分組、鏈路維護分組建立、配置和管理數(shù)據(jù)鏈路連接。A、封裝協(xié)議B、點對點隧道協(xié)議(PPTP)C、鏈路控制協(xié)議(LCP)D、網(wǎng)絡(luò)控制協(xié)議(NCP)答案:C解析:PPP由一組IP協(xié)議組成:(1)封裝協(xié)議:包裝上層的各類數(shù)據(jù)報文,兼容常見硬件,支持同一鏈路傳輸多種網(wǎng)絡(luò)層協(xié)議。(2)鏈路控制協(xié)議:通過鏈路配置分組、鏈路終結(jié)分組、鏈路維護分組建立、配置和管理數(shù)據(jù)鏈路連接。(3)網(wǎng)絡(luò)控制協(xié)議:PPP的鏈路建立的最后階段,選擇使用哪種網(wǎng)絡(luò)層協(xié)議(IP、IPX等),并傳輸選定協(xié)議的數(shù)據(jù),丟棄沒有選中的網(wǎng)絡(luò)層分組數(shù)據(jù)。38.計算機采用分級存儲體系的主要目的是為了解決(4)的問題。A、主存容量不足B、存儲器讀寫可靠性C、外設(shè)訪問效率D、存儲容量、成本和速度之間的矛盾答案:D解析:計算機采用分級存儲體系的主要目的是為了解決存儲容量、成本和速度之間的矛盾問題。分級存儲體系是指將存儲器按照速度、容量和成本等因素分為多個層次,每個層次的存儲器都有其特定的特點和應(yīng)用范圍。通常分為高速緩存、主存儲器和輔助存儲器三個層次。高速緩存是速度最快、容量最小、成本最高的存儲器,主要用于存放CPU頻繁訪問的數(shù)據(jù)和指令;主存儲器是速度較快、容量較大、成本較高的存儲器,主要用于存放程序和數(shù)據(jù);輔助存儲器是速度較慢、容量較大、成本較低的存儲器,主要用于長期存儲數(shù)據(jù)和程序。通過分級存儲體系,可以在不影響計算機性能的前提下,提高存儲容量和降低成本。因此,答案為D。39.在網(wǎng)絡(luò)數(shù)據(jù)傳輸過程中都是收、發(fā)雙向進行的。一般來說,對于光纖介質(zhì)也就需要兩條光纖分別負責數(shù)據(jù)的發(fā)送和接收。近年來已經(jīng)有了在單條光纖上同時傳輸收發(fā)數(shù)據(jù)的技術(shù),下面支持單條光纖上同時傳輸收發(fā)數(shù)據(jù)的技術(shù)是()。A、WiFi和WiMAXB、ADSL和VDSLC、PPPoE和802.1xD、GPON和EPON答案:D解析:PON的復(fù)雜性在于信號處理技術(shù)。在下行方向上,交換機發(fā)出的信號是廣播式發(fā)給所有的用戶。在上行方向上,各ONU(光網(wǎng)絡(luò)單元)必須采用某種多址接入?yún)f(xié)議如時分多路訪問TDMA(TimeDivisionMultipleAccess)協(xié)議才能完成共享傳輸通道信息訪問。目前用于寬帶接入的PON技術(shù)主要有:EPON和GPON。40.若用戶針對待建設(shè)的網(wǎng)絡(luò)系統(tǒng)的存儲子系統(tǒng)提出的要求是:存取速度快、可靠性最高、可進行異地存取和備份,首選方案是IPSAN,其中硬盤系統(tǒng)應(yīng)選用()A、RAID0B、RAID5C、RAID3D、RAID10答案:D解析:本題考察的是存儲子系統(tǒng)的選型,要求存取速度快、可靠性最高、可進行異地存取和備份,首選方案是IPSAN。而硬盤系統(tǒng)應(yīng)選用RAID10。RAID是一種數(shù)據(jù)存儲技術(shù),通過將多個硬盤組合起來,提高數(shù)據(jù)存儲的可靠性和性能。RAID0、RAID3、RAID5和RAID10都是常見的RAID級別。RAID0是將數(shù)據(jù)分散存儲在多個硬盤上,提高了數(shù)據(jù)讀寫速度,但是沒有冗余備份,一旦其中一個硬盤出現(xiàn)故障,所有數(shù)據(jù)都會丟失。RAID3和RAID5都是通過分布式存儲和校驗碼來提高數(shù)據(jù)的可靠性,但是在寫入數(shù)據(jù)時需要進行計算,會降低寫入速度。RAID10是將多個硬盤分成兩組,每組內(nèi)采用RAID1的方式進行數(shù)據(jù)備份,然后再將兩組硬盤進行RAID0的組合,既提高了數(shù)據(jù)讀寫速度,又保證了數(shù)據(jù)的可靠性。因此,對于要求存取速度快、可靠性最高、可進行異地存取和備份的存儲子系統(tǒng),選用RAID10是最合適的選擇。綜上所述,本題的正確答案是D。41.網(wǎng)絡(luò)生命周期的迭代模型的五階段模型,顧名思義分為五個階段,其中()不屬于該迭代模型。關(guān)于五階段模型,(請作答此空)是不正確的說法。以下特點中,不屬于該階段模型優(yōu)缺點的是()。A、下一個階段開始之前,前面的每個階段的工作必須已經(jīng)完成B、一般情況下,發(fā)現(xiàn)前階段的問題,可以返回到前面的階段C、如果出現(xiàn)前一階段的工作沒有完成就開始進入下一個階段,則會對后續(xù)的工作造成較大的影響D、五階段周期是較為常見的迭代周期劃分方式答案:B解析:五階段周期是較為常見的迭代周期劃分方式,將一次迭代劃分為五個階段。需求規(guī)范;通信規(guī)范;邏輯網(wǎng)絡(luò)設(shè)計;物理網(wǎng)絡(luò)設(shè)計;實施階段。按照這種流程構(gòu)建網(wǎng)絡(luò),在下一個階段開始之前,前面的每個階段的工作必須已經(jīng)完成。一般情況下,不允許返回到前面的階段,如果出現(xiàn)前一階段的工作沒有完成就開始進入下一個階段,則會對后續(xù)的工作造成較大的影響,甚至產(chǎn)生工期拖后和成本超支。主要優(yōu)勢在于所有的計劃在較早的階段完成,該系統(tǒng)的所有負責人對系統(tǒng)的具體情況以及工作進度都非常清楚,更容易協(xié)調(diào)工作。五階段周期的缺點是比較死板,不靈活。因為往往在項目完成之前,用戶的需求經(jīng)常會發(fā)生變化,這使得已開發(fā)的部分需要經(jīng)常修改,從而影響工作的進程,所以基于這種流程完成網(wǎng)絡(luò)設(shè)計時,用戶的需求確認工作非常重要。五階段周期由于存在較為嚴格的需求和通信分析規(guī)范,并且在設(shè)計過程中充分考慮了網(wǎng)絡(luò)的邏輯特性和物理特性,因此較為嚴謹,適用于網(wǎng)絡(luò)規(guī)模較大,需求較為明確,在一次迭代過程中需求變更較小的網(wǎng)絡(luò)工程。42.常用的虛擬存儲器由()兩級存儲器組成。A、主存-輔存B、Cache-主存C、ache-輔存D、主存—硬盤答案:A解析:從虛存的概念可以看出,主存-輔存的訪問機制與cache-主存的訪問機制是類似的。這是由cache存儲器、主存和輔存構(gòu)成的三級存儲體系中的兩個層次。cache和主存之間以及主存和輔存之間分別有輔助硬件和輔助軟硬件負責地址變換與管理,以便各級存儲器能夠組成有機的三級存儲體系。cache和主存構(gòu)成了系統(tǒng)的內(nèi)存,而主存和輔存依靠輔助軟硬件的支持構(gòu)成了虛擬存儲器。43.在網(wǎng)絡(luò)故障檢測中,將多個子網(wǎng)斷開后分別作為獨立的網(wǎng)絡(luò)進行測試,屬于()檢查。A、整體B、分層C、分段D、隔離答案:C解析:將多個子網(wǎng)斷開后分別作為獨立的網(wǎng)絡(luò)進行測試,屬于分段檢查。既然斷開就不可能是整體檢查,而在斷開子網(wǎng)的時候并沒有分層或者按照OSI的參考模型來檢測,另外斷開子網(wǎng)并不是隔離網(wǎng)絡(luò)。44.處理機主要由處理器、存儲器和總線組成??偩€包括()。A、數(shù)據(jù)總線、地址總線、控制總線B、并行總線、串行總線、邏輯總線C、單工總線、雙工總線、外部總線D、邏輯總線、物理總線、內(nèi)部總線答案:A解析:廣義來說,連接電子元件間的導(dǎo)線都稱為總線。總線包括數(shù)據(jù)總線、地址總線、控制總線。45.網(wǎng)絡(luò)生命周期的迭代模型的核心思想中,()決定是否結(jié)束網(wǎng)絡(luò)系統(tǒng)的生命周期。A、成本評價機制B、原型法C、螺旋模型D、面向?qū)ο蟠鸢福篈解析:網(wǎng)絡(luò)生命周期的迭代模型的核心思想是網(wǎng)絡(luò)應(yīng)用驅(qū)動理論和成本評價機制,當網(wǎng)絡(luò)系統(tǒng)無法滿足用戶的需求時,就必須進入到下一個迭代周期。經(jīng)過迭代周期后,網(wǎng)絡(luò)系統(tǒng)將能夠滿足用戶的網(wǎng)絡(luò)需求;成本評價機制決定是否結(jié)束網(wǎng)絡(luò)系統(tǒng)的生命周期。46.在下面4種病毒中,()可以遠程控制網(wǎng)絡(luò)中的計算機。A、worm.Sasser.fB、Win32.CIHC、Trojan.qq3344D、Macro.Melissa答案:C解析:worm.Sasser.f(震蕩波變種f),該自運行的蠕蟲通過使用Windows的一個漏洞來傳播。該病毒并不通過郵件傳播,而是通過命令易受感染的機器下載特定文件并運行,來達到感染的目的。Win32.CIH,CIH病毒的一種,屬文件型病毒,主要感染各種Windows95以上系統(tǒng)中的可執(zhí)行文件。Trojan.qq3344(QQ尾巴)是一種攻擊QQ軟件的木馬程序,中毒之后,QQ會無故向好友發(fā)送垃圾消息或木馬網(wǎng)址,而接受消息方點擊相關(guān)URL后,本地計算機就有可能被植入木馬,被遠程控制。Macro.Melissa(梅麗莎病毒)是一種宏病毒。47.在局域網(wǎng)中僅某臺主機上無法訪問域名為.ccc.的網(wǎng)站(其他主機訪問正常),在該主機上執(zhí)行ping命令時有顯示信息如下:分析以上信息,該機不能正常訪問的可能原因是()。A、該主機的TCP/IP協(xié)議配置錯誤B、該主機設(shè)置的DNS服務(wù)器工作不正常C、該主機遭受ARP攻擊導(dǎo)致網(wǎng)關(guān)地址錯誤D、該主機所在網(wǎng)絡(luò)或網(wǎng)站所在網(wǎng)絡(luò)中配置了ACL攔截規(guī)則答案:D解析:“destinationnetunreachable”,原因有:·ping的IP地址錯誤;·ping的IP地址在局域網(wǎng)中不存在;·ping的IP地址所在的設(shè)備拒絕了被ping響應(yīng);·路由器沒有到達目標網(wǎng)段的路由(主機地址不可達,就會被路由器丟棄);上述原因,結(jié)合題目,網(wǎng)絡(luò)設(shè)備配置ACL拒絕了被ping響應(yīng)最有可能。48.SMTP服務(wù)器端使用的端口號默認為()。A、21B、25C、53D、80答案:B解析:SMTP主要負責底層的郵件系統(tǒng)如何將郵件從一臺機器發(fā)送至另外一臺機器。該協(xié)議工作在TCP協(xié)議的25號端口。49.網(wǎng)絡(luò)生命周期的迭代模型的五階段模型,顧名思義分為五個階段,其中(請作答此空)不屬于該迭代模型。關(guān)于五階段模型,()是不正確的說法。以下特點中,不屬于該階段模型優(yōu)缺點的是()。A、需求規(guī)范B、網(wǎng)絡(luò)規(guī)范C、邏輯網(wǎng)絡(luò)設(shè)計D、物理網(wǎng)絡(luò)設(shè)計答案:B解析:五階段周期是較為常見的迭代周期劃分方式,將一次迭代劃分為五個階段。需求規(guī)范;通信規(guī)范;邏輯網(wǎng)絡(luò)設(shè)計;物理網(wǎng)絡(luò)設(shè)計;實施階段。按照這種流程構(gòu)建網(wǎng)絡(luò),在下一個階段開始之前,前面的每個階段的工作必須已經(jīng)完成。一般情況下,不允許返回到前面的階段,如果出現(xiàn)前一階段的工作沒有完成就開始進入下一個階段,則會對后續(xù)的工作造成較大的影響,甚至產(chǎn)生工期拖后和成本超支。主要優(yōu)勢在于所有的計劃在較早的階段完成,該系統(tǒng)的所有負責人對系統(tǒng)的具體情況以及工作進度都非常清楚,更容易協(xié)調(diào)工作。五階段周期的缺點是比較死板,不靈活。因為往往在項目完成之前,用戶的需求經(jīng)常會發(fā)生變化,這使得已開發(fā)的部分需要經(jīng)常修改,從而影響工作的進程,所以基于這種流程完成網(wǎng)絡(luò)設(shè)計時,用戶的需求確認工作非常重要。五階段周期由于存在較為嚴格的需求和通信分析規(guī)范,并且在設(shè)計過程中充分考慮了網(wǎng)絡(luò)的邏輯特性和物理特性,因此較為嚴謹,適用于網(wǎng)絡(luò)規(guī)模較大,需求較為明確,在一次迭代過程中需求變更較小的網(wǎng)絡(luò)工程。50.脈沖編碼調(diào)制(PCM)技術(shù)主要用于解決(請作答此空)的問題;其必須經(jīng)過()三個步驟。A、在數(shù)字線路上傳輸模擬信號B、在數(shù)字線路上傳輸數(shù)字信號C、在模擬線路上傳輸模擬信號D、在模擬線路上傳輸數(shù)字信號答案:A解析:脈沖編碼調(diào)制(PCM)技術(shù)是一種將模擬信號轉(zhuǎn)換為數(shù)字信號的技術(shù),主要用于解決在數(shù)字線路上傳輸模擬信號的問題。因此,答案為A。PCM技術(shù)必須經(jīng)過三個步驟,分別是采樣、量化和編碼。采樣是將模擬信號按照一定的時間間隔進行采樣,量化是將采樣后的信號轉(zhuǎn)換為一定數(shù)量的離散值,編碼是將離散值轉(zhuǎn)換為二進制碼。這三個步驟是PCM技術(shù)的核心步驟,必須依次進行。因此,空缺處應(yīng)填寫“采樣、量化和編碼”,故選項為A。51.RIP路由的更新周期為(請作答此空)秒,如果路由器()秒沒有回應(yīng),則標志路由不可達,如果()秒內(nèi)沒有回應(yīng),則刪除路由表信息。A、10B、30C、40D、90答案:B解析:RIP(RoutingInformationProtocol)是一種基于距離向量的路由協(xié)議,其更新周期為30秒。如果一個路由器在30秒內(nèi)沒有回應(yīng),則標志該路由不可達;如果60秒內(nèi)沒有回應(yīng),則刪除該路由表信息。因此,本題的答案為B選項,即30秒。52.采用網(wǎng)絡(luò)測試工具()可以進行光纖長度、光纖的傳輸衰減、接頭衰減和故障定位等的測量。A、OTDRB、TDRC、BERTD、Sniffer答案:A解析:OTDR(OpticalTimeDomainReflectometer),光時域反射儀,是利用光線在光纖中傳輸時的瑞利散射和菲涅爾反射所產(chǎn)生的背向散射而制成的精密的光電一體化儀表,它被廣泛應(yīng)用于光纜線路的維護、施工之中,可進行光纖長度、光纖的傳輸衰減、接頭衰減和故障定位等的測量。TDR(TimeDomainReflectometry),時域反射儀,一種對反射波進行分析的遙控測量技術(shù),在遙控位置掌握被測量物件的狀況。在網(wǎng)絡(luò)介質(zhì)側(cè)試中可用于測試電纜斷點。BERT(BitErrorRatioTester),誤碼率測試儀,用于測試網(wǎng)絡(luò)傳輸中的誤碼率。Sniffer是一種網(wǎng)絡(luò)數(shù)據(jù)嗅探器,是一種基于被動偵聽原理的網(wǎng)絡(luò)分析方式。使用這種技術(shù)方式,可以監(jiān)視網(wǎng)絡(luò)的狀態(tài)、數(shù)據(jù)流動情況以及網(wǎng)絡(luò)上傳輸?shù)男畔ⅰ?3.下圖所示為一種數(shù)字簽名方案,網(wǎng)上傳送的報文是(請作答此空),防止A抵賴的證據(jù)是()A、PB、DA(P)C、EB(DA(P))D、A答案:C解析:注意方框圖中操作的先后次序,其中先用A的私鑰進行Da解密運算,再用B的公鑰進行Eb加密操作,因此網(wǎng)上傳送的就是EB(DA(P))。防止A抵賴的證據(jù)的因為接收到的信息中有A的私鑰信息。也就是DA(P)。54.在采用CSMA/CD控制方式的總線網(wǎng)絡(luò)上,假定τ=總線上單程傳播時間,T0=發(fā)送一個幀需要的時間(=幀長/數(shù)據(jù)率),a=τ/T0。信道利用率的極限值為()。A、1/(1+a)B、a/(1+a)C、a/(1+2a)D、1/(1+2a)答案:A解析:本題考查應(yīng)用數(shù)學(xué)中概率統(tǒng)計知識的應(yīng)用。信道利用率達到極限的條件是:一個節(jié)點發(fā)送的一個幀到達目的地后,某一個節(jié)點接著發(fā)送,介質(zhì)沒有空閑,也沒有出現(xiàn)沖突的情況。此時,發(fā)送1幀的時間是T0,幀的傳播延遲是τ,總時間為T0+τ,利用率為T0/(T0+τ)=1/(1+a)。55.安全管理制度中信息安全有三條基本的管理原則____A、人員允許下不單獨工作、限制使用范圍、責任落實B、人員允許下不單獨工作、限制使用時間、責任分散C、建立文檔制度、建立管理制度、建立責任制度D、建立總體方針、建立管理制度、建立操作規(guī)程答案:B解析:本題考查安全管理制度中信息安全的基本管理原則。選項A中的“限制使用范圍”和“責任落實”是正確的,但“人員允許下不單獨工作”不符合實際情況,因為有些情況下需要單獨工作。選項C中的“建立文檔制度”和“建立責任制度”是正確的,但“建立管理制度”過于籠統(tǒng)。選項D中的“建立總體方針”和“建立操作規(guī)程”是正確的,但同樣過于籠統(tǒng)。只有選項B中的“人員允許下不單獨工作”、“限制使用時間”和“責任分散”三個原則是比較全面、準確的,因此選B。56.殺毒軟件報告發(fā)現(xiàn)病毒Macro.Melissa,這類病毒主要感染目標是()。A、EXE或可執(zhí)行文件B、Word或Excel文件C、DLL系統(tǒng)文件D、磁盤引導(dǎo)區(qū)答案:B解析:惡意代碼的一般命名格式為:惡意代碼前綴.惡意代碼名稱.惡意代碼后綴。惡意代碼前綴是根據(jù)惡意代碼特征起的名字,具相同前綴的惡意代碼通常具有相同或相似的特征。前綴Macro表示Macro.Melissa是一種宏病毒,主要感染office文件。57.工程師利用測試設(shè)備對某信息點已經(jīng)連接好的網(wǎng)線進行測試時,發(fā)現(xiàn)有4根線不通,但計算機仍然能利用該網(wǎng)線連接上網(wǎng)。則不通的4根線可能是()。某些交換機級聯(lián)時,需要交換UTP一端的線序,其規(guī)則是(請作答此空),對變更了線序的UTP,最直接的測試方式是()。A、1<-->2,3<-->4B、1<-->2,3<-->6C、1<-->3,2<-->6D、5<-->6,7<-->8答案:C解析:本題考查網(wǎng)絡(luò)布線與測試方面的基本知識。根據(jù)相關(guān)標準,10Mbps以太網(wǎng)只使用四根線,UTP電纜中的1-2-3-6四個線是必須的,分別配對成發(fā)送和接收信道。具體規(guī)定為:1、2線用于發(fā)送,3、6線用于接收。但百兆以太網(wǎng)、千兆以太網(wǎng)需要使用全部8根線。當需要交換線序時,將線的其中一端的1<-->3,2<-->6分別對調(diào)。對變更了線序的UTP進行測試時,最簡單的方法是利用萬用表測試。58.張工應(yīng)邀為一煉鋼廠的中心機房設(shè)計設(shè)備方案。其現(xiàn)狀是:機房處于車間附近,車間具有很高的溫度,所用設(shè)備具有很強的交流電流;控制系統(tǒng)基于計算機網(wǎng)絡(luò)實現(xiàn)數(shù)據(jù)傳輸、存儲;約有2000個監(jiān)測點(通過多臺PLC設(shè)備實現(xiàn)),每個監(jiān)測點每2ms取樣一次4字節(jié)的監(jiān)測數(shù)據(jù),通過網(wǎng)絡(luò)發(fā)送到網(wǎng)絡(luò)中心,并以文件形式被保存到文件服務(wù)器上,所有監(jiān)測數(shù)據(jù)需在服務(wù)器上保存半年以上;對各種設(shè)備的控制信號通過同一網(wǎng)絡(luò)傳輸?shù)礁鞅O(jiān)控點上;各種監(jiān)測數(shù)據(jù)可在異地通過公用網(wǎng)絡(luò)同步查看并進行實時分析。張工的方案中,將設(shè)備分為了三類:一是服務(wù)器類,設(shè)計了文件服務(wù)器、數(shù)據(jù)庫服務(wù)器、控制服務(wù)器、監(jiān)控服務(wù)器等四個主要服務(wù)器,二是網(wǎng)絡(luò)設(shè)備類,設(shè)計了一個路由器、5臺千兆交換機等主要設(shè)備,三是輔助類,包括UPS、機房監(jiān)控系統(tǒng)、空調(diào)等主要設(shè)備,另外計劃配置有關(guān)軟件系統(tǒng)。文件服務(wù)器采用RAID5冗余模式、容量為1TB的硬盤構(gòu)建,則應(yīng)配置的硬盤數(shù)至少為(),優(yōu)先采用的結(jié)構(gòu)是()。監(jiān)控服務(wù)器負責接收、處理監(jiān)測數(shù)據(jù),其恰當?shù)臋C型是()。所配置的監(jiān)測數(shù)據(jù)分析軟件應(yīng)具備的最基本功能是()。交換機最必要的配置是(請作答此空)。根據(jù)上述需求,至少應(yīng)增加的一臺設(shè)備是()。A、雙電源B、光纖模塊C、VLAN功能D、ACL功能答案:B解析:本題考查重要的網(wǎng)絡(luò)資源設(shè)備及機房設(shè)計的有關(guān)知識。文件服務(wù)器的硬盤容量的最低需求為能存儲半年的數(shù)據(jù):183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。應(yīng)該磁盤作為文件服務(wù)器的附屬存儲設(shè)備,因此首選NAS結(jié)構(gòu)。監(jiān)控服務(wù)器負責接收、處理監(jiān)測數(shù)據(jù),選用小規(guī)模SMP就能滿足要求。對實時數(shù)據(jù)監(jiān)測的最重要功能之一是監(jiān)測其變化趨勢,因此趨勢圖分析時必不可少的。因數(shù)據(jù)的實時性要求很高,且工作環(huán)境電磁干擾嚴重,因此引首選光纖作為信號傳輸介質(zhì)。由于允許其他用戶通過Internet訪問監(jiān)測數(shù)據(jù),因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問。59.下列不屬于電子郵件協(xié)議的是()。A、POP3B、SMTPC、SNMPD、IMAP4答案:C解析:本題考查的是電子郵件協(xié)議的相關(guān)知識。電子郵件協(xié)議是指用于電子郵件傳輸和接收的協(xié)議,常見的有POP3、SMTP、IMAP4等。而SNMP是簡單網(wǎng)絡(luò)管理協(xié)議,用于網(wǎng)絡(luò)設(shè)備的管理和監(jiān)控,與電子郵件協(xié)議無關(guān)。因此,選項C不屬于電子郵件協(xié)議,是本題的正確答案。60.中國企業(yè)M與美國公司L進行技術(shù)合作,合同約定M使用一項在有效期內(nèi)的美國專利,但該項美國專利未在中國和其他國家提出申請。對于M銷售依照該專利生產(chǎn)的產(chǎn)品,以下敘述正確的是()。A、在中國銷售,M需要向L支付專利許可使用費B、返銷美國,M不需要向L支付專利許可使用費C、在其他國家銷售,M需要向L支付專利許可使用費D、在中國銷售,M不需要向L支付專利許可使用費答案:D解析:專利有明顯的地域性限定特點。61.傳輸介質(zhì)越長,傳播延遲越大,由此導(dǎo)致的延遲失真越大。受傳輸距離的影響,()延遲失真最大。A、低速、數(shù)字信號B、高速、數(shù)字信號C、低速、模擬信號D、高速、模擬信號答案:B解析:延遲失真是有線傳輸介質(zhì)獨有的現(xiàn)象,這種變形是由有線介質(zhì)上信號傳播速率隨著頻率而變化所引起的。在一個有限的信號頻帶中,中心頻率附近的信號速度最高,而頻帶兩邊的信號速度較低,這樣,信號的各種頻率成分將在不同的時間到達接收器。延遲失真對數(shù)字信號影響尤其重大,一個bit的信號成分可能溢出到其它的bit,引起信號內(nèi)部的相互串擾,這將限制傳輸?shù)奈凰俾省?2.研究表明,腫瘤的生長有以下規(guī)律:當腫瘤細胞數(shù)目超過1011時才是臨床可觀察的;在腫瘤生長初期,幾乎每隔一定時間就會觀測到腫瘤細胞數(shù)量翻一番;在腫瘤生長后期,腫瘤細胞的數(shù)目趨向某個穩(wěn)定值。為此,圖()反映了腫瘤的生長趨勢。A、B、C、D、答案:D解析:本題考核應(yīng)用數(shù)學(xué)基礎(chǔ)知識63.在IPv6中,地址類型是由格式前綴來區(qū)分的。IPv6可聚合全球單播地址的格式前綴是()。A、001B、1111111010C、1111111011D、11111111答案:A解析:64.以下關(guān)于VPN的敘述中,正確的是()。A、VPN指的是用戶通過公用網(wǎng)絡(luò)建立的臨時的、安全的連接B、VPN指的是用戶自己租用線路,和公共網(wǎng)絡(luò)物理上完全隔離的、安全的線路C、VPN不能做到信息認證和身份認證D、VPN只能提供身份認證,不能提供數(shù)據(jù)加密的功能答案:A解析:在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進行加密通訊。在企業(yè)網(wǎng)絡(luò)中有廣泛應(yīng)用。VPN網(wǎng)關(guān)通過對數(shù)據(jù)包的加密和數(shù)據(jù)包目標地址的轉(zhuǎn)換實現(xiàn)遠程訪問。由于傳輸?shù)氖撬接行畔?,VPN用戶對數(shù)據(jù)的安全性都比較關(guān)心。VPN主要采用四項技術(shù)來保證安全,這四項技術(shù)分別是隧道技術(shù)(Tunneling)、加解密技術(shù)(Encryption&Decryption)、密鑰管理技術(shù)(KeyManagement)、使用者與設(shè)備身份認證技術(shù)(Authentication)。65.一個安全的身份識別協(xié)議至少應(yīng)滿足兩個條件:識別者A能向驗證者B證明他的確是A;在識別者A向驗證者提供了證明他的身份的信息后,驗證者B不能取得A的任何有用的信息,即B不能模仿A向第三方證明他是A。以下選項中,不滿足上述條件的認證協(xié)議有()。A、一次一密機制B、X.509認證協(xié)議C、凱撒加密D、Kerberos認證協(xié)議答案:C解析:目前已設(shè)計出了許多滿足安全的身份識別協(xié)議,主要有以下幾類:一次一密機制;X.509認證協(xié)議;Kerberos認證協(xié)議等。66.雙絞線的一端按照TIA/EIA568A線序排列,另一端按照TIA/EIA568B線序排列,兩端裝好RJ45水晶頭,這樣的線可用于()的連接。A、網(wǎng)卡到集線器B、網(wǎng)卡到交換機C、交換機到交換機D、交換機到路由器答案:C解析:所謂的直通線就是線的兩頭都568B或者都是568A標準,而交叉線就一頭B一頭A直通線接不同的設(shè)備如路由器和交換機,而交叉線接相同的設(shè)備如:交換機和交換機,PC與PC。其中路由器當做PC來看。67.以下()屬于萬兆以太網(wǎng)的標準。A、IEEE802.5B、IEEE802.3zC、IEEE802.3aeD、IEEE802.11n答案:C解析:IEEE802.3ae:萬兆以太網(wǎng)(10GigabitEthernet)。該標準僅支持光纖傳輸,提供兩種連接:一種是和以太網(wǎng)連接,速率為10Gb/s物理層設(shè)備,即LANPHY;另一種是與SHD/SONET連接,速率為9.58464Gb/s的WAN設(shè)備,即WANPHY。通過WANPHY可以與SONETOC-192結(jié)合,通過SONET城域網(wǎng)提供端到端連接。該標準支持10Gbase-s(850nm短波)、10Gbase-l(1310nm長波)、10Gbase-E(1550nm長波)三種規(guī)格,最大傳輸距離分別為300m、10km和40km。802.3ae支持802.3標準中定義的最小幀長和最大幀長,不采用CSMA/CD方式,只用全雙工方式(千兆以太網(wǎng)和萬兆以太網(wǎng)的最小幀長為512字節(jié))。68.某網(wǎng)站向CA中請了數(shù)字證書,用戶通過()來驗證網(wǎng)站的真?zhèn)巍T谟脩襞c網(wǎng)站進行安全通信時,用戶可以通過(請作答此空)進行加密和驗證,該網(wǎng)站通過()進行解密和簽名。A、CA的簽名B、證書中的公鑰C、網(wǎng)站的私鑰D、用戶的公鑰答案:B解析:在X.509標準中,包含在數(shù)字證書中的數(shù)據(jù)域有證書、版本號、序列號(唯一標識每一個CA下發(fā)的證書)、算法標識、頒發(fā)者、有效期、有效起始日期、有效終止日期、使用者、使用者公鑰信息、公鑰算法、公鑰、頒發(fā)者唯一標識、使用者唯一標識、擴展、證書簽名算法、證書簽名(發(fā)證機構(gòu)即CA對用戶證書的簽名)。數(shù)字證書能驗證實體身份,而驗證證書有效性的主要是依據(jù)數(shù)字證書所包含的證書簽名。如圖1所示,網(wǎng)站通訊用戶發(fā)送數(shù)據(jù)時使用網(wǎng)站的公鑰(從數(shù)字證書中獲得)加密,收到數(shù)據(jù)時使用網(wǎng)站的公鑰驗證網(wǎng)站的數(shù)字簽名;網(wǎng)站利用自身的私鑰對發(fā)送的消息簽名和對收到的消息解密。69.逆向工程導(dǎo)出的信懇可以分為4個抽象層次,()可以抽象出反映程序段功能及程序段之間關(guān)系的信息。A、實現(xiàn)級B、結(jié)構(gòu)級C、功能級D、領(lǐng)域級答案:C解析:考核逆向工程基礎(chǔ)。70.互聯(lián)網(wǎng)上的各種應(yīng)用對網(wǎng)絡(luò)QoS指標的要求不一,下列應(yīng)用中對實時性要求最高的是()。A、瀏覽頁面B、視頻會議C、郵件接收D、文件傳輸答案:B解析:瀏覽頁面、郵件接收以及文件傳輸對實時性沒有太高要求,視頻會議必須保障實時性。71.交換機上的ACL不能實現(xiàn)的功能是()。A、限制每個端口的數(shù)據(jù)率B、限制每個端口的流量C、限制每個端口可接入的IP地址D、限制每個端口可接入的MAC地址答案:B解析:ACL是新型交換機具有的、實現(xiàn)訪問控制的功能,具有限制每個端口的數(shù)據(jù)率、限制每個端口可接入的IP地址、限制每個端口可接入的MAC地址等很多功能,但一般都不能限制每個端口的流量。72.相比于TCP,UDP的優(yōu)勢為()。A、可靠傳輸B、開銷較小C、擁塞控制D、流量控制答案:B解析:UDP的基本概念,無連接不可靠的傳輸,最大的優(yōu)勢簡單,效率高,開銷小。73.軟件測試一般分為兩個大類:動態(tài)測試和靜態(tài)測試。前者通過運行程序發(fā)現(xiàn)錯誤,包括(請作答此空)等方法;后者采用人工和計算機輔助靜態(tài)分析的手段對程序進行檢測,包括()等方法。A、邊界值分析、邏輯覆蓋、基本路徑B、桌面檢查、邏輯覆蓋、錯誤推測C、桌面檢查、代碼審查、代碼走查D、錯誤推測、代碼審查、基本路徑答案:A解析:邊界值分析法就是對輸入或輸出的邊界值進行測試的一種黑盒測試方法。通常邊界值分析法是作為對等價類劃分法的補充,這種情況下,其測試用例來自等價類的邊界。邊界值分析有以下幾種:(1)邊界值分析使用與等價類劃分法相同的劃分,只是邊界值分析假定錯誤更多地存在于劃分的邊界上,因此在等價類的邊界上以及兩側(cè)的情況設(shè)計測試用例。]?例:測試計算平方根的函數(shù)--輸入:實數(shù)--輸出:實數(shù)--規(guī)格說明:當輸入一個0或比0大的數(shù)的時候,返回其正平方根;當輸入一個小于0的數(shù)時,顯示錯誤信息"平方根非法-輸入值小于0"并返回0;(2)等價類劃分:I.可以考慮作出如下劃分:a、輸入(i)<0和(ii)>=0b、輸出(a)>=0和(b)ErrorII.測試用例有兩個:a、輸入4,輸出2。對應(yīng)于(ii)和(a)。b、輸入-10,輸出0和錯誤提示。對應(yīng)于(i)和(b)。(3)邊界值分析:劃分(ii)的邊界為0和最大正實數(shù);劃分(i)的邊界為最小負實數(shù)和0。由此得到以下測試用例:a、輸入{最小負實數(shù)}b、輸入{大于最小負實數(shù),且趨近于最小值}c、輸入0邏輯覆蓋是以程序內(nèi)部的邏輯結(jié)構(gòu)為基礎(chǔ)的設(shè)計測試用例的技術(shù)。它屬白盒測試。白盒測試的測試方法有代碼檢查法、靜態(tài)結(jié)構(gòu)分析法、靜態(tài)質(zhì)量度量法、邏輯覆蓋法、基本路徑測試法、域測試、符號測試、Z路徑覆蓋、程序變異。白盒測試法的覆蓋標準有邏輯覆蓋、循環(huán)覆蓋和基本路徑測試。白盒測試的測試方法有代碼檢查法、靜態(tài)結(jié)構(gòu)分析法、靜態(tài)質(zhì)量度量法、邏輯覆蓋法、基本路徑測試法、域測試、符號測試、Z路徑覆蓋、程序變異。其中運用最為廣泛的是基本路徑測試法基本路徑測試法是在程序控制流圖的基礎(chǔ)上,通過分析控制構(gòu)造的環(huán)路復(fù)雜性,導(dǎo)出基本可執(zhí)行路徑集合,從而設(shè)計測試用例的方法。74.計算機網(wǎng)絡(luò)機房建設(shè)中,為了屏蔽外界干擾、漏電及電火花等,要求所有計算機網(wǎng)絡(luò)設(shè)備的機箱、機柜、機殼等都需接地,該接地系統(tǒng)稱為安全地,安全地接地電阻要求小于()。A、1ΩB、4ΩC、5ΩD、10Ω答案:B解析:計算機網(wǎng)絡(luò)機房建設(shè)中,為了屏蔽外界干擾、漏電及電火花等,要求所有計算機網(wǎng)絡(luò)設(shè)備的機箱、機柜、機殼等都需接地,該接地系統(tǒng)稱為安全地,安全地接地電阻要求小于4Ω。75.下面ACL語句中,表達“禁止外網(wǎng)和內(nèi)網(wǎng)之間互相ping”的是()。A、ccess-list101permitanyanyB、access-list101permiticmpanyanyC、access-list101denyanyanyD、access-list101denyicmpanyany答案:D解析:答案解析:在計算機網(wǎng)絡(luò)中,訪問控制列表(ACL)是一種安全機制,用于過濾進入和離開網(wǎng)絡(luò)接口的數(shù)據(jù)包。ACL基于定義的規(guī)則來決定哪些數(shù)據(jù)包應(yīng)被允許或拒絕。首先,我們需要理解每個選項的含義:A.`access-list101permitanyany`:這個規(guī)則表示允許任何源地址到任何目的地址的數(shù)據(jù)包通過。B.`access-list101permiticmpanyany`:這個規(guī)則表示允許任何源地址發(fā)出的ICMP(InternetControlMessageProtocol,互聯(lián)網(wǎng)控制消息協(xié)議)數(shù)據(jù)包到任何目的地址。ICMP通常用于發(fā)送錯誤消息和網(wǎng)絡(luò)診斷消息,如ping請求和響應(yīng)。C.`access-list101denyanyany`:這個規(guī)則表示拒絕任何源地址到任何目的地址的數(shù)據(jù)包。這是一個非常嚴格的規(guī)則,會阻止所有流量。D.`access-list101denyicmpanyany`:這個規(guī)則表示拒絕任何源地址發(fā)出的ICMP數(shù)據(jù)包到任何目的地址。這正是我們需要的規(guī)則,因為它會阻止外網(wǎng)和內(nèi)網(wǎng)之間互相發(fā)送ICMP數(shù)據(jù)包,即禁止互相ping。根據(jù)題目要求“禁止外網(wǎng)和內(nèi)網(wǎng)之間互相ping”,我們需要找到一條能阻止ICMP數(shù)據(jù)包的規(guī)則。選項A和B都允許ICMP數(shù)據(jù)包通過,因此不符合要求。選項C雖然會阻止所有數(shù)據(jù)包,但過于嚴格,不僅僅是ICMP數(shù)據(jù)包。而選項D正好符合題目要求,只拒絕ICMP數(shù)據(jù)包,因此是正確答案。所以,表達“禁止外網(wǎng)和內(nèi)網(wǎng)之間互相ping”的ACL語句是D.`access-list101denyicmpanyany`。76.網(wǎng)絡(luò)路由器()。A、可以連接不同的子網(wǎng)B、主要用于局域網(wǎng)接入InternetC、主要起分隔網(wǎng)段的作用D、工作數(shù)據(jù)鏈路層答案:A解析:本題屬于基礎(chǔ)概念題,B選項若修改為可以用于局域網(wǎng)接入Internet也是正確的,但是描述不正確。77.多重安全網(wǎng)關(guān)是一種網(wǎng)絡(luò)隔離技術(shù),其對數(shù)據(jù)交換采用的防護策略是()A、人工策略B、架橋策略C、緩存策略D、渡船策略答案:B解析:多重安全網(wǎng)關(guān)是一種網(wǎng)絡(luò)隔離技術(shù),其主要作用是在不同的網(wǎng)絡(luò)之間建立安全隔離,防止網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露。在數(shù)據(jù)交換方面,多重安全網(wǎng)關(guān)采用的防護策略是架橋策略。這種策略可以將不同網(wǎng)絡(luò)之間的數(shù)據(jù)進行轉(zhuǎn)發(fā)和過濾,確保數(shù)據(jù)的安全性和完整性。因此,本題的正確答案是B。人工策略、緩存策略和渡船策略都不是多重安全網(wǎng)關(guān)采用的防護策略。78.某企業(yè)有電信和聯(lián)通2條互聯(lián)網(wǎng)接入線路,通過部署()可以實現(xiàn)內(nèi)部用戶通過電信信道訪問電信目的的IP地址,通過聯(lián)通信道訪問聯(lián)通目的的IP地址。也可以配置基于(請作答此空)的策略路由,實現(xiàn)行政部和財務(wù)部通過電信信道訪問互聯(lián)網(wǎng),市場部和研發(fā)部通過聯(lián)通信道訪問互聯(lián)網(wǎng)。A、目標地址B、源地址C、代價D、管理距離答案:B解析:兩個運營商的連接,明顯是負載均衡設(shè)備??记按v講過的習題。79.當網(wǎng)絡(luò)通信出現(xiàn)擁塞時,路由器發(fā)出ICMP()報文。A、回聲請求B、掩碼請求C、源點抑制D、路由重定向答案:C解析:80.關(guān)于災(zāi)難恢復(fù)指標RTO和RPO的說法正確的是()。雙活數(shù)據(jù)中心中,RTO和RPO的值趨近于(請作答此空)。A、1B、0.5C、0D、-1答案:C解析:所謂RTO,RecoveryTimeObjective,它是指災(zāi)難發(fā)生后,從IT系統(tǒng)當機導(dǎo)致業(yè)務(wù)停頓之時開始,到IT系統(tǒng)恢復(fù)至可以支持各部門運作、恢復(fù)運營之時,此兩點之間的時間段稱為RTO。所謂RPO,RecoveryPointObjective,是指從系統(tǒng)和應(yīng)用數(shù)據(jù)而言,要實現(xiàn)能夠恢復(fù)至可以支持各部門業(yè)務(wù)運作,系統(tǒng)及生產(chǎn)數(shù)據(jù)應(yīng)恢復(fù)到怎樣的更新程度。這種更新程度可以是上一周的備份數(shù)據(jù),也可以是上一次交易的實時數(shù)據(jù)。RPO和RTO越小,投資將越大。雙活數(shù)據(jù)中心中,RTO和RPO的值趨近于0。81.項目管理方法的核心是風險管理與()相結(jié)合。A、目標管理B、質(zhì)量管理C、投資管理D、技術(shù)管理答案:A解析:項目管理方法的核心是風險管理與目標管理相結(jié)合。82.目前,通用的辦法是采用基于PKI結(jié)構(gòu)結(jié)合數(shù)字證書,通過把要傳輸?shù)臄?shù)字信息進行加密保證信息傳輸?shù)?)A、真實性、完整性B、保密性、完整性C、保密性、不可抵賴性D、真實性、不可抵賴性答案:B解析:目前,通用的辦法是采用基于PKI結(jié)構(gòu)結(jié)合數(shù)字證書,通過把要傳輸?shù)臄?shù)字信息進行加密,保證信息傳輸?shù)谋C苄?、完整性?3.某計算機系統(tǒng)采用5級流水線結(jié)構(gòu)執(zhí)行指令,設(shè)每條指令的執(zhí)行由取指令(2△t)、分析指令(10t)、取操作數(shù)(3△t)、運算(1Ot),寫回結(jié)果(20t)組成,并分別用5個子部件完成,該流水線的最大吞吐率為();若連續(xù)向流水線拉入10條指令,則該流水線的加速比為(請作答此空)。A、1:10B、2:1C、5:2D、3:1答案:C解析:最大吞吐率:單位時間內(nèi)流水線完成的任務(wù)數(shù)量。最大吞吐率Tpmax==1/max(..j..m,而其中,m是流水線的段數(shù),是特定過程段執(zhí)行時間。如果,-條流水線的段數(shù)越多,過程執(zhí)行時間越長,那么,這條流水線的理論吞吐率就越小。加速比(S)定義:不使用流水線所用的時間與使用流水線所用的時間比即為加速比。通常加速比大于1就可以了。T=(10-1)*3△t+(2+1+3+1+2)st=36△t,指令條數(shù)=10.不使用流水線的時間t0=(2+1+3+1+2)4t*10=90△t。加速比=90△t/36△t=5/2實際吞吐率=10/36△t,這里有個坑,就是要求的是最大吞吐率。在最大的時間段是3△t。因此是1/3△t84.以下關(guān)于光纜的彎曲半徑的說法中不正確的是()。A、光纜彎曲半徑太小易折斷光纖B、光纜彎曲半徑太小易發(fā)生光信號的泄露影響光信號的傳輸質(zhì)量C、施工完畢光纜余長的盤線半徑應(yīng)大于光纜半徑的15倍以上D、施工中光纜的彎折角度可以小于90度答案:D解析:施工中光纜的彎折角度不應(yīng)該小于90度,部分施工資料所說的不超過90度的意思也是不要小于90度的意思。85.SNMPv2提供了3種訪問管理信息的方法,這3種方法不包括()。A、管理站向代理發(fā)出通信請求B、代理向管理站發(fā)出通信請求C、管理站與管理站之間的通信D、代理向管理站發(fā)送陷入報文答案:B解析:網(wǎng)管站通過SNMP向被管設(shè)備的網(wǎng)絡(luò)管理代理發(fā)出各種請求報文,代理則接收這些請求后完成相應(yīng)的操作,可以把自身信息主動通知給網(wǎng)管站。86.在OSPF協(xié)議中,鏈路狀態(tài)算法用于()。A、生成鏈路狀態(tài)數(shù)據(jù)庫B、計算路由表C、產(chǎn)生鏈路狀態(tài)公告D、計算發(fā)送路由信息的組播樹答案:B解析:鏈路狀態(tài)選路算法的工作原理如下[2](1)在參與鏈路狀態(tài)選路的路由器集合中,每個路由器都需要通過某種機制來了解自己所連接的鏈路及其狀態(tài)。(2)各路由器都能夠?qū)⑵渌B接的鏈路的狀態(tài)信息通知給網(wǎng)絡(luò)中的所有其他路由器,這些鏈路信息包括鏈路狀態(tài)、費用以及鏈路兩端的路由器等。(3)鏈路狀態(tài)信息的通過鏈路狀態(tài)分組(LSP)來向整個網(wǎng)絡(luò)發(fā)布。一個LSP通常包含源路由器的標識符、相鄰路由器的標識符,以及之間鏈路的費用。每一個LSP都將被網(wǎng)絡(luò)中的所有的路由器接收,并用于建立網(wǎng)絡(luò)整體的統(tǒng)一拓撲數(shù)據(jù)庫。由于網(wǎng)絡(luò)中所有的路由器都發(fā)送LSP,經(jīng)過一段時間以后,每一個路由器都保持了一張完整的網(wǎng)絡(luò)拓撲圖,再在這個拓撲圖上,利用最短通路算法(例如Dijkstra算法等),路由器就可以計算出從任何源點到任何目的地的最佳通路。這樣,每一個路由器都能夠利用通路最短的原則建立一個以本路由器為根、分支到所有其他路由器的生成樹,依據(jù)這個生成樹就可以很容易地計算出本路由器的路由表。87.在相隔2000km的兩地間通過電纜以4800b/s的速率傳送3000比特長的數(shù)據(jù)包,從開始發(fā)送到接收完數(shù)據(jù)需要的時間是(),如果用50Kb/s的衛(wèi)星信道傳送,則需要的時間是(請作答此空)。A、70msB、330msC、500msD、600ms答案:B解析:簡單計算題型,原理與上一題相同。發(fā)送時延+傳輸時延但是傳輸時延在衛(wèi)星鏈路中是一個常數(shù),固定為270ms,是數(shù)據(jù)發(fā)送到衛(wèi)星,并從衛(wèi)星回傳的時間常數(shù)。因此=270ms+3000bit/50*10^3bps=270ms+60*10^(-3)s=270ms+60ms=330ms。88.網(wǎng)絡(luò)地址和端口翻譯(NAPT)用于(請作答此空),這樣做的好處是()A、把內(nèi)部的大地址空間映射到外部的小地址空間B、把外部的大地址空間映射到內(nèi)部的小地址空間C、把內(nèi)部的所有地址映射到一個外部地址D、把外部的所有地址映射到一個內(nèi)部地址答案:C解析:NPAT(NetworkPortAddressTranslations,網(wǎng)絡(luò)端口地址轉(zhuǎn)換)也被稱為“多對一”的NAT,或者叫PAT(PortAddressTranslations,端口地址轉(zhuǎn)換)、NPAT(NetworkAddressPortTranslations,網(wǎng)絡(luò)端口地址轉(zhuǎn)換)、地址超載(addressoverloading)89.按照網(wǎng)絡(luò)分級設(shè)計模型,通常把網(wǎng)絡(luò)設(shè)計分為3層,即核心層、匯聚層和接入層。以下敘述中()是不正確的。A、核心層實現(xiàn)訪問控制列表檢查功能B、匯聚層實現(xiàn)網(wǎng)絡(luò)的訪問策略控制C、工作組服務(wù)器,放置

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論