




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
PAGEPAGE1(高級)網(wǎng)絡(luò)規(guī)劃設(shè)計師知識點必考必練試題庫200題(含詳解)一、單選題1.曼徹斯特編碼和4B/5B編碼是將數(shù)字數(shù)據(jù)編碼為數(shù)字信號的常見方法,后者的編碼效率大約是前者的()倍。A、0.5B、0.8C、1D、1.6答案:D解析:曼徹斯特編碼是用兩個脈沖編碼一個位,其效率為50%。4B/5B編碼是用5個脈沖編碼4個位,其效率為80%。2.RIP協(xié)議根據(jù)從鄰居節(jié)點收到的路由信息更新自身的路由表,其更新算法的一個重要步驟是將收到的路由信息中的距離改為()。A、∞B、0C、15D、原值加1答案:D解析:RIP協(xié)議更新路由的算法如下:(1)收到相鄰路由器X的RIP報文,為方便,將其稱為路由表X(一個臨時表)。將路由表X中“下一跳路由器地址”字段都改為X,將所有“距離”都加1(含義是:假定本路由器的下一跳為X,原來從X到達的網(wǎng)絡(luò)的距離加上從本路由器到X的距離);(2)對修改后的路由表X的每一行,重復(fù):若目的網(wǎng)絡(luò)不在本地路由表中,則將該行添加到本地路由表中;否則,若下一跳的內(nèi)容與本地路由表中的相同,則替換本地路由表中的對應(yīng)行;否則,若該行的“距離”小于本地路由表中相應(yīng)行的“距離”,則用該行更新本地路由表中的相應(yīng)行;否則,返回;(3)若180秒未收到鄰居X的路由表,則將到鄰居路由器X的距離置為16。3.配置路由器有多種方法,一種方法是通過路由器console端口連接()進行配置。A、中繼器B、AUX接口C、終端D、TCP/IP網(wǎng)絡(luò)答案:C解析:這也是基礎(chǔ)概念題,路由器,交換機等設(shè)備,都可通使用console接口,利用終端進行操作用。4.甲和乙要進行通信,甲對發(fā)送的消息附加了數(shù)字簽名,乙收到該消息后利用()驗證該消息的真實性。A、甲的公鑰B、甲的私鑰C、乙的公鑰D、乙的私鑰答案:A解析:甲和乙要進行通信,甲對發(fā)送的消息附加了數(shù)字簽名,乙收到該消息后利用甲的公鑰驗證該消息的真實性。5.兩個主機的IP地址分別是4和00,要使得這兩個主機包含著同一子網(wǎng)中,則指定的子網(wǎng)掩碼長度應(yīng)該為()比特。A、25B、26C、27D、28答案:A解析:子網(wǎng)掩碼用于區(qū)分網(wǎng)絡(luò)地址、主機地址、廣播地址,是表示網(wǎng)絡(luò)地址和子網(wǎng)大小的重要指標。子網(wǎng)掩碼的形式是網(wǎng)絡(luò)號部分全1,主機號部分全0。兩個主機的IP地址分別是4和00,要使得這兩個主機包含著同一子網(wǎng)中,需要他們的網(wǎng)絡(luò)位+子網(wǎng)位一致,0011000和1100100,相同的位共25位。所以子網(wǎng)掩碼為28。也可以使用視頻精講中所介紹的IP地址快速計算的方法。6.若用戶針對待建設(shè)的網(wǎng)絡(luò)系統(tǒng)的存儲子系統(tǒng)提出的要求是:存取速度快、可靠性最高、可進行異地存取和備份,首選方案是IPSAN,其中硬盤系統(tǒng)應(yīng)選用()A、RAID0B、RAID5C、RAID3D、RAID10答案:D解析:本題考察的是存儲子系統(tǒng)的選型,要求存取速度快、可靠性最高、可進行異地存取和備份,首選方案是IPSAN。而硬盤系統(tǒng)應(yīng)選用RAID10。RAID是一種數(shù)據(jù)存儲技術(shù),通過將多個硬盤組合起來,提高數(shù)據(jù)存儲的可靠性和性能。RAID0、RAID3、RAID5和RAID10都是常見的RAID級別。RAID0是將數(shù)據(jù)分散存儲在多個硬盤上,提高了數(shù)據(jù)讀寫速度,但是沒有冗余備份,一旦其中一個硬盤出現(xiàn)故障,所有數(shù)據(jù)都會丟失。RAID3和RAID5都是通過分布式存儲和校驗碼來提高數(shù)據(jù)的可靠性,但是在寫入數(shù)據(jù)時需要進行計算,會降低寫入速度。RAID10是將多個硬盤分成兩組,每組內(nèi)采用RAID1的方式進行數(shù)據(jù)備份,然后再將兩組硬盤進行RAID0的組合,既提高了數(shù)據(jù)讀寫速度,又保證了數(shù)據(jù)的可靠性。因此,對于要求存取速度快、可靠性最高、可進行異地存取和備份的存儲子系統(tǒng),選用RAID10是最合適的選擇。綜上所述,本題的正確答案是D。7.OSPF協(xié)議使用()分組來保持與鄰居的連接。A、HelloB、KeepaliveC、SPF(最短路徑優(yōu)先)D、LSU(鏈路狀態(tài)更新)答案:A解析:OSPF(OpenShortestPathFirst)是一種鏈路狀態(tài)路由協(xié)議,用于在IP網(wǎng)絡(luò)中選擇最短路徑。在OSPF協(xié)議中,路由器之間通過發(fā)送不同類型的分組來交換信息,以建立和維護路由表。其中,Hello分組用于建立和維護鄰居關(guān)系,Keepalive分組用于維護鄰居關(guān)系,SPF分組用于計算最短路徑,LSU分組用于更新鏈路狀態(tài)信息。因此,本題的答案是A,OSPF協(xié)議使用Hello分組來保持與鄰居的連接。8.曼徹斯特編碼的效率是(請作答此空)%,4B/5B編碼的效率是()%。A、40B、50C、80D、100答案:B解析:曼徹斯特編碼是一種時鐘同步編碼方式,每個比特都被編碼為兩個時鐘周期,因此其傳輸速率是原始數(shù)據(jù)速率的一半。而4B/5B編碼是一種字節(jié)級編碼方式,每5個原始數(shù)據(jù)字節(jié)被編碼為4個編碼字節(jié),因此其傳輸速率是原始數(shù)據(jù)速率的4/5。因此,曼徹斯特編碼的效率為50%,4B/5B編碼的效率為80%。故本題答案為B。9.如果一個公司有2000臺主機,則必須給它分配(請作答此空)個C類網(wǎng)絡(luò)。為了使該公司網(wǎng)絡(luò)在路由表中只占一行,指定給它的子網(wǎng)掩碼應(yīng)該是()。A、2B、8C、16D、24答案:B解析:一個C類網(wǎng)絡(luò)可以有254臺主機,因此2000臺主機,需要2000/254≈8個。在路由表中只占一行,表示要進行8個C類網(wǎng)絡(luò)的路由匯聚。即需要向24位網(wǎng)絡(luò)位借3位做為子網(wǎng)位。指定給它的子網(wǎng)掩碼應(yīng)該是/21,即10.IPv4協(xié)議頭中標識符字段的作用是()。A、指明封裝的上層協(xié)議B、表示松散源路由C、用于分段和重裝配D、表示提供的服務(wù)類型答案:C解析:標識符(Identifier)該字段長度16位。同一數(shù)據(jù)報分段后,標識符一致,這樣便于重裝成原來的數(shù)據(jù)報。11.TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostmonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment?()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother?(),theattackerinsertsalargeamountof?(請作答此空)packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseiningpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an?()whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetoplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentmunicationwithcorecontroldevicesinamannersimilartoDPSsmunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A、badB、realC、fakeD、new答案:C解析:執(zhí)行基于IP的DoS攻擊,有不同的方法。最常見的基于IP的DoS攻擊是攻擊者發(fā)送大量連接建立請求(例如,TCPSYN請求)以建立與控制器或DPS的掛起連接。這樣,攻擊者就可以消耗合法用戶所需的網(wǎng)絡(luò)資源。在其他情況下,攻擊者通過用隨機值欺騙全部或部分頭字段,向數(shù)據(jù)域中插入大量假數(shù)據(jù)包。這些傳入的數(shù)據(jù)包將觸發(fā)表丟失,并在流請求消息中發(fā)送大量到網(wǎng)絡(luò)控制器造成控制器資源飽和。在某些情況下,獲得DPS訪問權(quán)的攻擊者可以在流請求消息中人為地生成大量隨機包,以使控制通道和控制器資源飽和。此外,DPS間的多樣性不足也助長了此類攻擊的快速傳播。傳統(tǒng)的移動回程設(shè)備由于其復(fù)雜性以及是供應(yīng)商專屬設(shè)備,天然是防止攻擊傳播的。此外,傳統(tǒng)的移動回程設(shè)備不需要與核心控制器頻繁通信,而DPS與中央控制器的通信則需要頻繁通信。這些特性降低了DoS攻擊的影響和傳播。此外,傳統(tǒng)的回程設(shè)備是由多個網(wǎng)絡(luò)元素共同控制的。例如,單一的長期演化(LTE)基站連接多達32個MME(負責信令處理的關(guān)鍵節(jié)點)。因此,對單個核心元素的DoS/DDOS攻擊不會終止回程設(shè)備或網(wǎng)絡(luò)的整個操作。12.TCP協(xié)議在建立連接的過程中會處于不同的狀態(tài),采用()命令顯示出TCP連接的狀態(tài)。下圖所示的結(jié)果中顯示的狀態(tài)是(請作答此空)。A、已主動發(fā)出連接建立請求B、接收到對方關(guān)閉連接請求C、等待對方的連接建立請求D、收到對方的連接建立請求答案:B解析:基本命令。常用的三個狀態(tài)是:ESTABLISHED表示正在通信,TIME_WAIT表示主動關(guān)閉,CLOSE_WAIT表示被動關(guān)閉。TCP協(xié)議規(guī)定,對于已經(jīng)建立的連接,網(wǎng)絡(luò)雙方要進行四次握手才能成功斷開連接,如果缺少了其中某個步驟,將會使連接處于假死狀態(tài),連接本身占用的資源不會被釋放。對于常用服務(wù)器而言,最值得注意的狀態(tài)有兩個:CLOSE_WAIT和TIME_WAIT。TIME_WAIT是主動關(guān)閉鏈接時形成的,等待2MSL時間,約4分鐘。主要是防止最后一個ACK丟失。由于TIME_WAIT的時間會非常長,因此server端應(yīng)盡量減少主動關(guān)閉連接CLOSE_WAIT是被動關(guān)閉連接是形成的。根據(jù)TCP狀態(tài)機,服務(wù)器端收到客戶端發(fā)送的FIN,則按照TCP實現(xiàn)發(fā)送ACK,因此進入CLOSE_WAIT狀態(tài)。但如果服務(wù)器端不執(zhí)行close(),就不能由CLOSE_WAIT遷移到LAST_ACK,則系統(tǒng)中會存在很多CLOSE_WAIT狀態(tài)的連接。13.為了防止因出現(xiàn)網(wǎng)絡(luò)路由環(huán)路,而導(dǎo)致IP數(shù)據(jù)報在網(wǎng)絡(luò)中無休止地轉(zhuǎn)發(fā),IP協(xié)議在IP包頭設(shè)置了表示(7)的TTL位。A、過期值B、數(shù)據(jù)報生存期C、總時間D、計時位答案:B解析:為了防止因出現(xiàn)網(wǎng)絡(luò)路由環(huán)路,而導(dǎo)致IP數(shù)據(jù)報在網(wǎng)絡(luò)中無休止地轉(zhuǎn)發(fā),IP協(xié)議在IP包頭設(shè)置了一個TTL位,用來存放數(shù)據(jù)報生存期(以跳為單位,每經(jīng)過一個路由器為一跳)。14.物理層傳輸?shù)氖牵ǎ〢、原始比特B、分組C、信元D、幀答案:A解析:物理層處于OSI參考模型的最低層,主要實現(xiàn)原始比特流在通信信道上的透明傳輸,從而為數(shù)據(jù)鏈路層提供數(shù)據(jù)傳輸服務(wù)。15.工程師利用測試設(shè)備對某信息點己經(jīng)連接好的網(wǎng)線進行測試時,發(fā)現(xiàn)有4根線不通,但計算機仍然能利用該網(wǎng)線連接上網(wǎng)。某些交換機級聯(lián)時,需要交換UTP一端的線序,其規(guī)則是()。A、1<-->2,3<-->4B、1<-->2,3<-->6C、1<-->3,2<-->6D、5<-->6,7<-->8答案:C解析:根據(jù)相關(guān)標準,10Mbps以太網(wǎng)只使用四根線,UTP電纜中的1-2-3-6四個線是必須的,分別配對成發(fā)送和接收信道。具體規(guī)定為:1、2線用于發(fā)送,3、6線用于接收。但百兆以太網(wǎng)、千兆以太網(wǎng)需要使用全部8根線。當需要交換線序時,將線的其中一端的1<-->3,2<-->6分別對調(diào)。16.某政府機構(gòu)擬建設(shè)一個網(wǎng)絡(luò),委托甲公司承建。甲公司的張工程師帶隊去進行需求調(diào)研,在與委托方會談過程中記錄了大量信息,其中主要內(nèi)容有:用戶計算機數(shù)量:80臺;業(yè)務(wù)類型:政務(wù)辦公,在辦公時不允許連接Internet;分布范圍:分布在一棟四層樓房內(nèi);最遠距離:約80米;該網(wǎng)絡(luò)通過專用光纖與上級機關(guān)的政務(wù)網(wǎng)相連;網(wǎng)絡(luò)建設(shè)時間:三個月。張工據(jù)此撰寫了需求分析報告,與常規(guī)網(wǎng)絡(luò)建設(shè)的需求分析報告相比,該報告的最大不同之處是網(wǎng)絡(luò)隔離需求。為此,張工在需求報告中特別強調(diào)應(yīng)增加預(yù)算,以采購性能優(yōu)越的進口設(shè)備。該需求分析報告()。A、恰當,考慮周全B、不很恰當,因現(xiàn)有預(yù)算足夠買國產(chǎn)設(shè)備C、不恰當,因無需增加預(yù)算也能采購到好的進口設(shè)備D、不恰當,因政務(wù)網(wǎng)的關(guān)鍵設(shè)備不允許使用進口設(shè)備答案:D解析:重要部門的安全設(shè)備應(yīng)使用國產(chǎn)設(shè)備。17.瀏覽網(wǎng)頁時瀏覽器與Web服務(wù)器之間需要建立一條TCP連接,該連接中客戶端使用的端口是()。A、21B、25C、80D、大于1024的高端答案:D解析:網(wǎng)絡(luò)應(yīng)用中,通常服務(wù)器端為低端,比如Web服務(wù)器的80,FTP服務(wù)器的20,21郵件服務(wù)器的25等,客戶端均為高端。18.張工應(yīng)邀為一煉鋼廠的中心機房設(shè)計設(shè)備方案。其現(xiàn)狀是:機房處于車間附近,車間具有很高的溫度,所用設(shè)備具有很強的交流電流;控制系統(tǒng)基于計算機網(wǎng)絡(luò)實現(xiàn)數(shù)據(jù)傳輸、存儲;約有2000個監(jiān)測點(通過多臺PLC設(shè)備實現(xiàn)),每個監(jiān)測點每2ms取樣一次4字節(jié)的監(jiān)測數(shù)據(jù),通過網(wǎng)絡(luò)發(fā)送到網(wǎng)絡(luò)中心,并以文件形式被保存到文件服務(wù)器上,所有監(jiān)測數(shù)據(jù)需在服務(wù)器上保存半年以上;對各種設(shè)備的控制信號通過同一網(wǎng)絡(luò)傳輸?shù)礁鞅O(jiān)控點上;各種監(jiān)測數(shù)據(jù)可在異地通過公用網(wǎng)絡(luò)同步查看并進行實時分析。張工的方案中,將設(shè)備分為了三類:一是服務(wù)器類,設(shè)計了文件服務(wù)器、數(shù)據(jù)庫服務(wù)器、控制服務(wù)器、監(jiān)控服務(wù)器等四個主要服務(wù)器,二是網(wǎng)絡(luò)設(shè)備類,設(shè)計了一個路由器、5臺千兆交換機等主要設(shè)備,三是輔助類,包括UPS、機房監(jiān)控系統(tǒng)、空調(diào)等主要設(shè)備,另外計劃配置有關(guān)軟件系統(tǒng)。文件服務(wù)器采用RAID5冗余模式、容量為1TB的硬盤構(gòu)建,則應(yīng)配置的硬盤數(shù)至少為(請作答此空),優(yōu)先采用的結(jié)構(gòu)是()。監(jiān)控服務(wù)器負責接收、處理監(jiān)測數(shù)據(jù),其恰當?shù)臋C型是()。所配置的監(jiān)測數(shù)據(jù)分析軟件應(yīng)具備的最基本功能是()。交換機最必要的配置是()。根據(jù)上述需求,至少應(yīng)增加的一臺設(shè)備是()。A、65B、78C、86D、96答案:D解析:1.文件服務(wù)器采用RAID5冗余模式、容量為1TB的硬盤構(gòu)建,則應(yīng)配置的硬盤數(shù)至少為96塊。RAID5需要至少3塊硬盤,每塊硬盤容量為1TB,所以96塊硬盤可以構(gòu)建出1TB*96=96TB的存儲空間。2.優(yōu)先采用的結(jié)構(gòu)是RAID10。RAID10是將RAID1和RAID0結(jié)合起來的一種方式,既有RAID1的冗余性,又有RAID0的性能優(yōu)勢。3.監(jiān)控服務(wù)器負責接收、處理監(jiān)測數(shù)據(jù),其恰當?shù)臋C型是高性能、高可靠性的服務(wù)器。具體型號需要根據(jù)實際需求和預(yù)算來選擇。4.所配置的監(jiān)測數(shù)據(jù)分析軟件應(yīng)具備的最基本功能是實時監(jiān)測、數(shù)據(jù)存儲、數(shù)據(jù)分析和報警功能。5.交換機最必要的配置是千兆交換機,以滿足高速數(shù)據(jù)傳輸?shù)男枨蟆?.根據(jù)上述需求,至少應(yīng)增加的一臺設(shè)備是UPS,以保證設(shè)備在停電等突發(fā)情況下的正常運行。19.按照IETF定義的區(qū)分服務(wù)(Diffserv)技術(shù)規(guī)范,邊界路由器要根據(jù)IP協(xié)議頭中的()字段為每一個IP分組打上一個稱為DS碼點的標記,這個標記代表了該分組的QoS需求。A、目標地址B、源地址C、服務(wù)類型D、段偏置值答案:C解析:為了滿足DiffServ模型提出的分類服務(wù)特性要求,IETFRFC2475定義了一種可以在互聯(lián)網(wǎng)上實現(xiàn)可擴展的分類業(yè)務(wù)的體系結(jié)構(gòu),這種體系結(jié)構(gòu)通過標記IP數(shù)據(jù)分組的區(qū)分服務(wù)標記字段體現(xiàn)不同的業(yè)務(wù)級別,從而提供可擴展的差異性fu務(wù)。服務(wù)類型長度為8位,指定特殊數(shù)據(jù)處理方式。該字段分為兩部分:優(yōu)先權(quán)和ToS。后來該字段被IETF改名為區(qū)分服務(wù)。20.在客戶機-服務(wù)器通信模式中,信息流量是雙向非對稱的方式流動,不同的應(yīng)用中,這兩個流向的通信流量是不同的,()屬于客戶機至服務(wù)器雙向流量都可能大的情況。A、視頻點播B、基于SNMP協(xié)議的網(wǎng)管服務(wù)C、服務(wù)D、郵件服務(wù)答案:D解析:郵件服務(wù)中,收、發(fā)郵件的數(shù)據(jù)量是總體接近的。21.IP數(shù)據(jù)報的分段和重裝配要用到報文頭部的()個字段。其中,分片偏移字段(段偏置值)表示數(shù)的單位是()字節(jié);標記字段M標志(MF位)為0表示(請作答此空)。A、不能分片B、允許分片C、之后還有分片D、最后一個分片答案:D解析:IP數(shù)據(jù)報的分段和重裝配要用到報文頭部的標識符、數(shù)據(jù)長度、段偏置值和M標志(標記字段的MF位)等四個字段。其中,標識符字段長度為16位,同一數(shù)據(jù)報分段后,其標識符一致,這樣便于重裝成原來的數(shù)據(jù)報。標記字段長度為3位,第1位不使用;第2位是不分段(DF)位,值為1表示不能分片,為0表示允許分片;第3位是更多分片(MF)位,值為1表示之后還有分片,為0表示是最后一個分片。分片偏移字段(段偏置值)該字段長度為13位,表示數(shù)的單位是8字節(jié),即每個分片長度是8字節(jié)的整數(shù)倍。該字段是標識所分片的分組分片之后在原始數(shù)據(jù)中的相對位置。22.三總線結(jié)構(gòu)的計算機總線系統(tǒng)由(3)組成。A、CPU總線、內(nèi)存總線和IO總線B、數(shù)據(jù)總線、地址總線和控制總線C、系統(tǒng)總線、內(nèi)部總線和外部總線D、串行總線、并行總線和PCI總線答案:B解析:本題考查計算機總線系統(tǒng)的基本概念和組成。計算機總線系統(tǒng)是計算機內(nèi)部各部件之間進行信息傳輸?shù)闹匾ǖ?,它由三條總線組成,分別是數(shù)據(jù)總線、地址總線和控制總線。數(shù)據(jù)總線用于傳輸數(shù)據(jù),其寬度決定了計算機的數(shù)據(jù)傳輸速度;地址總線用于傳輸內(nèi)存或IO設(shè)備的地址信息,其寬度決定了計算機的尋址能力;控制總線用于傳輸控制信號,如時鐘信號、讀寫信號等,其作用是協(xié)調(diào)各部件的工作。因此,本題的正確答案為B。選項A中的CPU總線、內(nèi)存總線和IO總線是計算機總線系統(tǒng)中的三個重要部分,但并不是三條總線;選項C中的系統(tǒng)總線、內(nèi)部總線和外部總線沒有明確的定義,不符合計算機總線系統(tǒng)的基本概念;選項D中的串行總線、并行總線和PCI總線是計算機總線系統(tǒng)中的不同類型的總線,但不是三條基本總線。23.TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostmonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother(),theattackerinsertsalargeamountof()packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseiningpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an()whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetoplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentmunicationwithcorecontroldevicesinamannersimilartoDPSsmunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice(請作答此空)thenetwork.A、orB、ofC、inD、to答案:A解析:執(zhí)行基于IP的DoS攻擊,有不同的方法。最常見的基于IP的DoS攻擊是攻擊者發(fā)送大量連接建立請求(例如,TCPSYN請求)以建立與控制器或DPS的掛起連接。這樣,攻擊者就可以消耗合法用戶所需的網(wǎng)絡(luò)資源。在其他情況下,攻擊者通過用隨機值欺騙全部或部分頭字段,向數(shù)據(jù)域中插入大量假數(shù)據(jù)包。這些傳入的數(shù)據(jù)包將觸發(fā)表丟失,并在流請求消息中發(fā)送大量到網(wǎng)絡(luò)控制器造成控制器資源飽和。在某些情況下,獲得DPS訪問權(quán)的攻擊者可以在流請求消息中人為地生成大量隨機包,以使控制通道和控制器資源飽和。此外,DPS間的多樣性不足也助長了此類攻擊的快速傳播。傳統(tǒng)的移動回程設(shè)備由于其復(fù)雜性以及是供應(yīng)商專屬設(shè)備,天然是防止攻擊傳播的。此外,傳統(tǒng)的移動回程設(shè)備不需要與核心控制器頻繁通信,而DPS與中央控制器的通信則需要頻繁通信。這些特性降低了DoS攻擊的影響和傳播。此外,傳統(tǒng)的回程設(shè)備是由多個網(wǎng)絡(luò)元素共同控制的。例如,單一的長期演化(LTE)基站連接多達32個MME(負責信令處理的關(guān)鍵節(jié)點)。因此,對單個核心元素的DoS/DDOS攻擊不會終止回程設(shè)備或網(wǎng)絡(luò)的整個操作。24.電子商務(wù)系統(tǒng)除了面臨一般的信息系統(tǒng)所涉及的安全威脅之外,更容易成為黑客分子的攻擊目標,其安全性需求普遍高于一般的信息系統(tǒng)。電子商務(wù)系統(tǒng)中的電子交易安全需求不包括()A、交易的真實性B、交易的保密性和完整性C、交易的可撤銷性D、交易的不可抵賴性答案:C解析:商務(wù)交易安全則緊緊圍繞傳統(tǒng)商務(wù)在互聯(lián)網(wǎng)絡(luò)上應(yīng)用時產(chǎn)生的各種安全問題,在網(wǎng)絡(luò)安全的基礎(chǔ)上,保障以電子交易和電子支付為核心的電子商務(wù)過程的順利進行。即實現(xiàn)電子商務(wù)的保密性、完整性、可認證性、不可拒絕性、不可偽造性和不可抵賴性。25.采用了P2P協(xié)議的迅雷下載軟件屬于()。A、對等通信模式B、客戶機-服務(wù)器通信模式C、瀏覽器-服務(wù)器通信模式D、分布式計算通信模式答案:A解析:基礎(chǔ)概念題。26.下面病毒中,屬于蠕蟲病毒的是?。ǎ?。A、Worm.Sasser病毒B、Trojan.QQPSW病毒C、Backdoor.IRCBot病毒D、Macro.Melissa病贅答案:A解析:蠕蟲病毒的前綴是:Worm。通常是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進行傳播。27.數(shù)字簽名功能不包括()。A、防止發(fā)送方的抵賴行為B、發(fā)送方身份確認C、接收方身份確認D、保證數(shù)據(jù)的完整性答案:C解析:數(shù)字簽名是一種用于保證數(shù)據(jù)完整性、防止抵賴和身份確認的技術(shù)。其基本原理是使用私鑰對數(shù)據(jù)進行加密,然后使用公鑰對加密后的數(shù)據(jù)進行解密,從而驗證數(shù)據(jù)的完整性和真實性。選項A:數(shù)字簽名可以防止發(fā)送方的抵賴行為,因為數(shù)字簽名是基于公鑰加密技術(shù)的,只有發(fā)送方擁有私鑰,才能對數(shù)據(jù)進行簽名,從而證明數(shù)據(jù)的真實性和完整性,發(fā)送方無法抵賴。選項B:數(shù)字簽名可以用于發(fā)送方身份確認,因為數(shù)字簽名是基于公鑰加密技術(shù)的,只有發(fā)送方擁有私鑰,才能對數(shù)據(jù)進行簽名,從而證明發(fā)送方的身份。選項C:數(shù)字簽名并不包括接收方身份確認,因為數(shù)字簽名只能證明數(shù)據(jù)的真實性和完整性,無法證明接收方的身份。選項D:數(shù)字簽名可以保證數(shù)據(jù)的完整性,因為數(shù)字簽名是基于公鑰加密技術(shù)的,只有發(fā)送方擁有私鑰,才能對數(shù)據(jù)進行簽名,從而證明數(shù)據(jù)的完整性。如果數(shù)據(jù)被篡改,數(shù)字簽名就會失效,接收方就會知道數(shù)據(jù)已經(jīng)被篡改。因此,數(shù)字簽名可以保證數(shù)據(jù)的完整性。28.企業(yè)信息資源集成管理的前提是對企業(yè)()的集成。A、信息功能B、信息設(shè)施C、信息活動D、信息處理答案:A解析:本題考查的是企業(yè)信息資源集成管理的前提條件。企業(yè)信息資源集成管理是指將企業(yè)內(nèi)部各個部門、系統(tǒng)、業(yè)務(wù)流程等信息資源進行整合和管理,以實現(xiàn)信息共享、協(xié)同工作和提高工作效率的目的。而要實現(xiàn)這一目標,首先需要對企業(yè)的信息功能進行集成,即將企業(yè)內(nèi)部各個部門、系統(tǒng)、業(yè)務(wù)流程等信息功能進行整合和管理,以實現(xiàn)信息的共享和協(xié)同工作。因此,本題的正確答案為A。其他選項B、C、D都不是企業(yè)信息資源集成管理的前提條件。29.下列關(guān)于網(wǎng)絡(luò)核心層的描述中,正確的是()。A、為了保障安全性,應(yīng)該對分組進行盡可能多的處理B、將數(shù)據(jù)分組從一個區(qū)域高速地轉(zhuǎn)發(fā)到另一個區(qū)域C、由多臺二、三層交換機組成D、提供多條路徑來緩解通信瓶頸答案:B解析:核心層的功能主要是實現(xiàn)骨干網(wǎng)絡(luò)之間的優(yōu)化傳輸,骨干層設(shè)計任務(wù)的重點通常是冗余能力、可靠性和高速的傳輸。網(wǎng)絡(luò)核心層將數(shù)據(jù)分組從一個區(qū)域高速地轉(zhuǎn)發(fā)到另一個區(qū)域,快速轉(zhuǎn)發(fā)和收斂是其主要功能。網(wǎng)絡(luò)的控制功能最好盡量少在骨干層上實施。核心層一直被認為是所有流量的最終承受者和匯聚者,所以對核心層的設(shè)計及網(wǎng)絡(luò)設(shè)備的要求十分嚴格。核心層的其他功能有鏈路聚合、IP路由配置管理、IP組播、靜態(tài)VLAN、生成樹、設(shè)置陷阱和報警、服務(wù)器群的高速連接等。30.某機構(gòu)要新建一個網(wǎng)絡(luò),除內(nèi)部辦公、員工郵件等功能外,還要對外提供訪問本機構(gòu)網(wǎng)站(包括動態(tài)網(wǎng)頁)和FTP服務(wù),設(shè)計師在設(shè)計網(wǎng)絡(luò)安全策略時,給出的方案是:利用DMZ保護內(nèi)網(wǎng)不受攻擊,在DMZ和內(nèi)網(wǎng)之間配一個內(nèi)部防火墻,在DMZ和Internet間,較好的策略是()A、配置一個外部防火墻,其規(guī)則為除非允許,都被禁止B、配置一個外部防火墻,其規(guī)則為除非禁止,都被允許C、不配置防火墻,自由訪問,但在主機上安裝殺病毒軟件D、不配置防火墻,只在路由器上設(shè)置禁止PING操作答案:B解析:DMZ俗稱非軍事區(qū),其基本思想是將內(nèi)網(wǎng)的一些服務(wù)器另外配置一套提供給Internet用戶訪問,內(nèi)網(wǎng)服務(wù)器不對Internet用戶開放。這樣,即使DMZ中的服務(wù)被攻擊或被破壞,也可通過內(nèi)網(wǎng)的原始服務(wù)器快速恢復(fù)和重建。31.基于數(shù)論原理的RSA算法的安全性建立在(請作答此空)的基礎(chǔ)上。RSA廣泛用于()。A、分解大數(shù)的困難B、大數(shù)容易分解C、容易獲得公鑰D、私鑰容易保密答案:A解析:現(xiàn)在主要的兩大類算法是:建立在基于“分解大數(shù)的困難度”基礎(chǔ)上的算法,和建立在“以大素數(shù)為模來計算離散對數(shù)的困難度”基礎(chǔ)上的算法?;跀?shù)論原理的RSA算法的安全性建立在分解大數(shù)的困難的基礎(chǔ)上。但是使用RSA來加密大量的數(shù)據(jù)則速度太慢了,因此RSA一般廣泛用于密鑰的分發(fā)。32.IPv6地址分為3級,其中第1級表示的含義是()。A、全球共知的公共拓撲B、本地網(wǎng)絡(luò)C、網(wǎng)絡(luò)接口D、保留答案:A解析:本題考查IPv6的基本內(nèi)容。IPv6地址通常分為3級,第一級為公共拓撲,表示多個ISP的集合。第二級為站點拓撲,表示一個機構(gòu)內(nèi)部子網(wǎng)的層次結(jié)構(gòu)。第三級唯一標識一個接口。33.()屬于無線局域網(wǎng)WLAN標準協(xié)議。A、802.6B、802.7C、802.8D、802.11答案:D解析:本題考查的是無線局域網(wǎng)WLAN標準協(xié)議,根據(jù)常識可知,無線局域網(wǎng)WLAN的標準協(xié)議是802.11,因此答案為D。而選項A、B、C分別屬于其他的標準協(xié)議,與本題無關(guān)。因此,本題的正確答案為D。34.ARP協(xié)議的作用是(),它的協(xié)議數(shù)據(jù)單元封裝在()中傳送。ARP請求是采用(請作答此空)方式發(fā)送的。A、單播B、組播C、廣播D、點播答案:C解析:ARP協(xié)議是在網(wǎng)絡(luò)層的協(xié)議,主要用于解析IP地址對應(yīng)的MAC地址。數(shù)據(jù)封裝在以太幀里面,因為要對所有的機器發(fā)出請求,因此其目的地址是廣播地址,所以是以廣播形式發(fā)送。35.當一條路由被發(fā)布到它所起源的AS時,會發(fā)生的情況是()。A、該AS在路徑屬性列表中看到自己的號碼,從而拒絕接收這條路由B、邊界路由器把該路由傳送到這個AS中的其他路由器C、該路由將作為一條外部路由傳送給同一AS中的其他路由器D、邊界路由器從AS路徑列表中刪除自己的AS號碼并重新發(fā)布路由答案:A解析:當一條路由被發(fā)布到它所起源的AS時,該AS在路徑屬性列表中看到自己的號碼,從而拒絕接收這條路由,這就是BGP協(xié)議可以發(fā)現(xiàn)路由環(huán)路的道理。36.在分層的網(wǎng)絡(luò)體系結(jié)構(gòu)中,每一層是通過(請作答此空)來提供服務(wù)的,關(guān)于服務(wù)機制的描述正確的是()A、進程B、通信協(xié)議C、應(yīng)用協(xié)議D、服務(wù)訪問點答案:D解析:這是一道基本原理題,考查了分層網(wǎng)絡(luò)體系結(jié)構(gòu)的工作機制。根據(jù)分層網(wǎng)絡(luò)體系結(jié)構(gòu)的思想,每一層中由一些實體(包括軟件元素和硬件元素)組成,它的基本想法是每一層都在它的下層提供的服務(wù)基礎(chǔ)上提供更高級的增值服務(wù),而每一層是通過服務(wù)訪問點(SAP)來向上一層提供服務(wù)的。在OSI分層結(jié)構(gòu)中,其目標是保持層次之間的獨立性,也就是第(N)層實體只能夠使用(N-1)層實體通過SAP提供的服務(wù);也只能夠向(N+1)層提供服務(wù);實體間不能夠跨層使用,也不能夠同層調(diào)用。37.用UTPcat5作為通信介質(zhì),用一層以太網(wǎng)設(shè)備互聯(lián)[兩個中繼器的情況],最大聯(lián)網(wǎng)距離是__()__。A、l00mB、205mC、500mD、2500m答案:B解析:1.以太網(wǎng)組網(wǎng)和一層組網(wǎng)設(shè)備組建以太網(wǎng)時如果不使用任何網(wǎng)絡(luò)互連設(shè)備,其網(wǎng)絡(luò)范圍是有限的(受限于通信介質(zhì))。要擴大以太網(wǎng)的組網(wǎng)范圍,可以使用互連設(shè)備完成。用于互連以太網(wǎng)的設(shè)備可以分為兩類:第一層互連設(shè)備,稱為中繼器;第二層互連設(shè)備,稱為網(wǎng)橋。中繼器從原理上看,是工作在OSI協(xié)議模型第一層的設(shè)備,即工作在物理層。它只對經(jīng)過它的以太網(wǎng)信號進行放大。中繼器的主要作用是把經(jīng)過該設(shè)備的以太網(wǎng)信號進行整形、放大等處理后,以廣播方式傳送到設(shè)備的所有端口,目的是擴大以太網(wǎng)的物理覆蓋范圍,即連網(wǎng)的范圍。由于中繼器設(shè)備只是簡單的信號放大設(shè)備,用中繼器互連的以太網(wǎng),稱為一個沖突域。中繼器不能隔離以太網(wǎng)中的沖突(它對任何信號均放大廣播,包括沖突信號)。用中繼器設(shè)備組網(wǎng),又可稱為共享式以太網(wǎng)組網(wǎng)。2.共享式10Mbps以太網(wǎng)組網(wǎng)原則10Mbps以太網(wǎng)有三個標準:10Base5、10Base2和10Base-T。共享式10Mpbs以太網(wǎng)組網(wǎng)原則是:5-4-3-2-1法則,如下圖所示。5是指用中繼器互連的以太網(wǎng)中,兩個結(jié)點(圖中的DTE設(shè)備)之間最大可以有5個網(wǎng)段;4是指最大可以有4個中繼器;3是有三個網(wǎng)段可以接入DTE設(shè)備(即計算機結(jié)點);2是有兩個網(wǎng)段作互連網(wǎng)段:1是指整個連網(wǎng)屬于一個沖突域。因此對于10base5,則意味著使用粗纜以太網(wǎng),每一段可以傳輸500米,最多可以有5段,總長度是2500米,若在考慮收發(fā)器上的連接線長度,最多6根連接線,每一根50米,因此最大長度2800米。對于10base2而言,每一段最大長度是185米。因此總長度是185*5=925米。3.10Base-T連網(wǎng)介質(zhì)使用3類或5類UTP或STP;連網(wǎng)采用主機一集線器(HUB)模式,雙絞線以太網(wǎng)中,共享式集線器就是中繼器,應(yīng)該遵守中繼器的連網(wǎng)法則;主機到集線器最大距離為100m;非特別指明,HUB隱含是指共享式集線器,即雙絞線以太網(wǎng)的中繼器;因此共享式10BASE-T用一層設(shè)備組網(wǎng),最大距離是500m。如果使用UTPcat5,其單段連網(wǎng)(不使用連網(wǎng)設(shè)備)距離為100m。使用中繼器(共享式10OMbps集線器)時,最多允許兩個中繼器,并且兩個中繼器之間UTPcat5連接長度不超過5m。即,采用一層設(shè)備連網(wǎng),最大連網(wǎng)范圍是205m。4.1000Mbps共享式以太網(wǎng)如果使用共享式1000Mbps以太網(wǎng)(通信介質(zhì)UTPcat5)組網(wǎng),只能使用一個中繼器。單段連網(wǎng)(不使用連網(wǎng)設(shè)備)距離為100m。則最大聯(lián)網(wǎng)距離為200m。實際上,1000Mbps銅線以太網(wǎng),一般使用超5類和6類UTP作為通信介質(zhì)38.工程師利用某種測試設(shè)備在每個信息點對已經(jīng)連接好的網(wǎng)線進行測試時,發(fā)現(xiàn)每個UTP中都有幾根線的長度不正確,以為是RJ45接頭做得不好,于是重做RJ45接頭,但現(xiàn)象依舊。經(jīng)檢查,測試設(shè)備無故障。其原因是()。A、測試設(shè)備與測試環(huán)境不符B、測試人員不會使用測試設(shè)備C、未連接計算機D、對端連接了交換機答案:D解析:本題考查對網(wǎng)絡(luò)布線的基本知識和對測試設(shè)備的使用方法的掌握。根據(jù)題干中的信息,可以排除選項A和B。選項C也不符合實際情況,因為即使未連接計算機,UTP中的線長也不會出現(xiàn)問題。因此,正確答案為D,因為對端連接了交換機,可能導(dǎo)致信號干擾和線長不匹配的問題。39.在windows用戶管理中,使用組策略A-G-U-DL-P,其中U表示()。A、用戶賬號B、資源訪問權(quán)限C、域本地組D、通用組答案:D解析:在Windows用戶管理中,組策略是一種集中管理計算機和用戶配置的方法。其中,A-G-U-DL-P是組策略中的一種設(shè)置,它包括了以下幾個部分:A:計算機配置G:用戶配置U:通用組DL:本地組P:安全設(shè)置因此,選項D是正確的答案,表示U代表通用組。40.雙活數(shù)據(jù)中心的出現(xiàn)解決了傳統(tǒng)數(shù)據(jù)中心的弊端,成為數(shù)據(jù)中心建設(shè)的趨勢。關(guān)于雙活數(shù)據(jù)中心災(zāi)難恢復(fù)指標RPO(業(yè)務(wù)系統(tǒng)所能容忍的數(shù)據(jù)丟失量)和RTO(所能容忍的業(yè)務(wù)停止服務(wù)的最長時間)的說法正確的是()。A、RPO越大越穩(wěn)定B、RTO越大越穩(wěn)定C、兩者越大越穩(wěn)定D、兩者越小越穩(wěn)定答案:D解析:雙活數(shù)據(jù)中心兩項災(zāi)備關(guān)鍵指標RPO(業(yè)務(wù)系統(tǒng)所能容忍的數(shù)據(jù)丟失量)和RTO(所能容忍的業(yè)務(wù)停止服務(wù)的最長時間)均趨于0。41.當客戶機發(fā)送dhcpdiscover報文時采用()方式發(fā)送。A、廣播B、任意播C、組播D、單播答案:A解析:DHCP(動態(tài)主機配置協(xié)議)是一種網(wǎng)絡(luò)協(xié)議,用于在網(wǎng)絡(luò)上自動分配IP地址和其他網(wǎng)絡(luò)參數(shù)給客戶端。當客戶機發(fā)送DHCPDiscover報文時,它會廣播該報文,以便在網(wǎng)絡(luò)上尋找可用的DHCP服務(wù)器。因此,答案為A,即采用廣播方式發(fā)送。42.需求管理是CMM可重復(fù)級中的6個關(guān)鍵過程域之一,其主要目標是()。A、對于軟件需求,必須建立基線以進行控制,軟件計劃、產(chǎn)品和活動必須與軟件需求保持一致B、客觀地驗證需求管理活動符合規(guī)定的標準、程序和要求C、策劃軟件需求管理的活動,識別和控制已獲取的軟件需求D、跟蹤軟件需求管理的過程、實際結(jié)果和執(zhí)行情況答案:A解析:本題考核cmm中需求管理知識。43.FTP客戶上傳文件時,通過服務(wù)器20端口建立的連接是(請作答此空),F(xiàn)TP客戶端應(yīng)用進程的端口可以為()。A、建立在TCP之上的控制連接B、建立在TCP之上的數(shù)據(jù)連接C、建立在UDP之上的控制連接D、建立在UDP之上的數(shù)據(jù)連接答案:B解析:FTP客戶上傳文件時,通過服務(wù)器20號端口建立的連接是建立在TCP之上的數(shù)據(jù)連接,通過服務(wù)器21號端口建立的連接是建立在TCP之上的控制連接??蛻舳嗣疃丝跒镹,數(shù)據(jù)傳輸端口為N+1(N≥1024)。44.以下關(guān)于分組交換特性的描述中,正確的是()。A、數(shù)據(jù)包不定長,可以建立端到端的邏輯連接B、數(shù)據(jù)包定長,可以建立端到端的邏輯連接C、數(shù)據(jù)包定長,長度為53BD、其工作原理類似于電路交換,只是數(shù)據(jù)包不定長答案:B解析:這是一道基本原理題,考查的是分組交換的特點。目前的交換方式主要有報文交換,分組交換和電路交換。其中分組交換實際上就是數(shù)據(jù)包最大長度定長的報文交換,根據(jù)其具體的工作機制的不同,可以分為以下三種:數(shù)據(jù)報交換:類似于報文交換,只是數(shù)據(jù)包是定長的。虛電路交換:類似于電路交換,只不過鏈路是邏輯的、數(shù)據(jù)包是定長的。信元交換:數(shù)據(jù)包定長為53B,而且采用的是面向連接的虛電路方式。因此只有報文交換不是分組交換。45.項目風(fēng)險管理的工作流程是()。A、風(fēng)險辨識、風(fēng)險分析、風(fēng)險控制、風(fēng)險轉(zhuǎn)移B、風(fēng)險辨識、風(fēng)險分析、風(fēng)險轉(zhuǎn)移、風(fēng)險控制C、風(fēng)險辨識、風(fēng)險轉(zhuǎn)移、風(fēng)險分析、風(fēng)險控制D、風(fēng)險轉(zhuǎn)移、風(fēng)險辨識、風(fēng)險分析、風(fēng)險控制答案:A解析:本題考查項目風(fēng)險管理方面的基本知識。項目風(fēng)險管理有較多工作內(nèi)容,其中的主要內(nèi)容是風(fēng)險辨識、風(fēng)險分析、風(fēng)險控制和風(fēng)險轉(zhuǎn)移,并且是按照這樣的順序一個一個地完成。容易看出,前一項工作是后一項工作的基礎(chǔ)和條件,后一項工作是前一項工作的目的和結(jié)果。46.以下關(guān)于IntServ服務(wù)模型說法,不正確的是()。A、RSVP在從源端到目地端的每個路由器上運行,能監(jiān)視每個數(shù)據(jù)流,以防資源浪費B、狀態(tài)信息的數(shù)量與流的數(shù)目成正比。因此在大型網(wǎng)絡(luò)中,按每個流進行資源預(yù)留會產(chǎn)生很大的開銷。C、IntServ體系結(jié)構(gòu)復(fù)雜。若要得到有保證的服務(wù),所有的路由器都必須裝有RSVP、接納控制、分類器和調(diào)度器。D、IntServ所定義的服務(wù)質(zhì)量等級數(shù)量比較豐富,比較靈活。答案:D解析:IntServ模型的優(yōu)點:提供絕對保證的QoS,因為RSVP在從源端到目地端的每個路由器上運行,能監(jiān)視每個數(shù)據(jù)流,以防資源浪費。在源端與目的地之間,RSVP可以用現(xiàn)有的路由協(xié)議決定數(shù)據(jù)流的通路,RSVP使用IP包承載,通過周期性重傳路徑和RESV消息,能對網(wǎng)絡(luò)拓撲的變化做出反應(yīng)??芍С侄嗖チ鳎琑SVP協(xié)議能讓路徑消息識別多播流的所有端點,并將路徑消息發(fā)送給它們,還能把來自每個接收端的RESV消息合并到一個網(wǎng)絡(luò)請求點上,讓一個多播流能在分開的連接上發(fā)送。IntServ模型的缺點:狀態(tài)信息的數(shù)量與流的數(shù)目成正比。因此在大型網(wǎng)絡(luò)中,按每個流進行資源預(yù)留會產(chǎn)生很大的開銷。IntServ體系結(jié)構(gòu)復(fù)雜。若要得到有保證的服務(wù),所有的路由器都必須裝有RSVP、接納控制、分類器和調(diào)度器。綜合服務(wù)IntServ所定義的服務(wù)質(zhì)量等級數(shù)量太少,不夠靈活。47.軟件重用是指在兩次或多次不同的軟件開發(fā)過程中重復(fù)使用相同或相似軟件元素的過程。軟件元素包括()、測試用例和領(lǐng)域知識等。A、項目范圍定義、需求分析文檔、設(shè)計文檔B、需求分析文檔、設(shè)計文檔、程序代碼C、設(shè)計文檔、程序代碼、界面原型D、程序代碼、界面原型、數(shù)據(jù)表結(jié)構(gòu)答案:B解析:本題考查軟件重用的定義和軟件元素的范圍。根據(jù)題干中的定義,“軟件元素包括需求分析文檔、設(shè)計文檔和程序代碼”,因此選項B是正確的。選項A中的項目范圍定義不屬于軟件元素的范疇,選項C中的界面原型和選項D中的數(shù)據(jù)表結(jié)構(gòu)也不屬于軟件元素的范疇。因此,本題的正確答案為B。48.關(guān)于HDLC協(xié)議的流量控制機制,下面的描述中正確的是()。A、信息幀(I)和管理幀(S)的控制字段都包含發(fā)送順序號B、當控制字段C為8位長時,發(fā)送順序號的變化范圍是0~127C、發(fā)送完一個信息幀(I)后,發(fā)送器就將其發(fā)送窗口向前移動一格D、接收器成功接收到一個幀后,就將其接收窗口后沿向前移動一格答案:D解析:HDLC協(xié)議是一種數(shù)據(jù)鏈路層協(xié)議,用于在兩個節(jié)點之間傳輸數(shù)據(jù)。它采用了流量控制機制,以確保發(fā)送方和接收方之間的數(shù)據(jù)傳輸速度匹配,避免數(shù)據(jù)丟失和重復(fù)。A選項錯誤,只有信息幀(I)的控制字段包含發(fā)送順序號,管理幀(S)的控制字段不包含發(fā)送順序號。B選項錯誤,當控制字段C為8位長時,發(fā)送順序號的變化范圍是0~7,而不是0~127。C選項錯誤,發(fā)送完一個信息幀(I)后,發(fā)送器并不會立即將其發(fā)送窗口向前移動一格,而是等待接收方確認收到該幀后再移動。D選項正確,接收器成功接收到一個幀后,就將其接收窗口后沿向前移動一格,以準備接收下一個幀。綜上所述,答案為D。49.下列關(guān)于網(wǎng)絡(luò)測試的說法中,正確的是()。A、連通性測試需要利用測試工具對關(guān)鍵的核心和匯聚設(shè)備、關(guān)鍵服務(wù)器,進行連通測試。B、單點連通性符合要求,測試點ping關(guān)鍵節(jié)點連通性為95%以上。C、系統(tǒng)連通性符合要求,即99%的測試點單點連通性符合要求D、連通性測試中的ping測試需要覆蓋所有子網(wǎng)和50%的VLAN網(wǎng)絡(luò)答案:A解析:A選項正確。連通性測試需要對關(guān)鍵的核心和匯聚設(shè)備、關(guān)鍵服務(wù)器進行連通測試,以確保網(wǎng)絡(luò)的正常運行。B選項錯誤。單點連通性符合要求并不能保證整個網(wǎng)絡(luò)的連通性,測試點ping關(guān)鍵節(jié)點連通性為95%以上也不能保證網(wǎng)絡(luò)的穩(wěn)定性和可靠性。C選項錯誤。99%的測試點單點連通性符合要求并不能保證整個網(wǎng)絡(luò)的連通性,測試點的數(shù)量也不能代表整個網(wǎng)絡(luò)的情況。D選項錯誤。ping測試需要覆蓋所有子網(wǎng)和50%的VLAN網(wǎng)絡(luò)并不能保證整個網(wǎng)絡(luò)的連通性,只是測試中的一部分。50.數(shù)字簽名首先需要生成消息摘要,然后發(fā)送方用自己的私鑰對報文摘要進行加密,接收方用發(fā)送方的公鑰驗證真?zhèn)巍I上⒄乃惴?請作答此空),對摘要進行加密的算法為().A、DESB、3DESC、MD5D、RSA答案:C解析:數(shù)字簽名首先需要生成消息摘要,生成消息摘要可用的算法是MDS,對摘要進行加密可以使用RSA算法。接收方使用發(fā)送方的公鑰解密并提取消息摘要。51.針對用戶的需求,設(shè)計師提出了用物理隔離來實現(xiàn)網(wǎng)絡(luò)安全的方案。經(jīng)過比較,決定采用隔離網(wǎng)閘實現(xiàn)物理隔離。物理隔離的思想是()。A、外網(wǎng)隔開,不能交換信息B、內(nèi)外網(wǎng)隔開,但分時與另一設(shè)備建立連接,間接實現(xiàn)信息交換C、內(nèi)外網(wǎng)隔開,但分時對一存儲設(shè)備寫和讀,間接實現(xiàn)信息交換D、內(nèi)外網(wǎng)隔開,但只有在經(jīng)過網(wǎng)管人員或網(wǎng)管系統(tǒng)認可時才能連接答案:C解析:隔離網(wǎng)閘的原理是基于“代理+擺渡”的概念。擺渡的思想是內(nèi)外網(wǎng)隔開分時對網(wǎng)閘中的存儲設(shè)備寫和讀,間接實現(xiàn)信息交換,內(nèi)外網(wǎng)之間不能建立網(wǎng)絡(luò)連接,以保證內(nèi)外網(wǎng)不能通過網(wǎng)絡(luò)協(xié)議互相訪問。網(wǎng)閘的代理功能是數(shù)據(jù)的“拆卸”,把數(shù)據(jù)還原成原始的部分,拆除各種通信協(xié)議添加的“包頭包尾”,在內(nèi)外網(wǎng)之間傳遞凈數(shù)據(jù)。網(wǎng)閘的主要實現(xiàn)技術(shù)包括實時開關(guān)技術(shù)、單向連接技術(shù)和網(wǎng)絡(luò)開關(guān)技術(shù)。實時開關(guān)的原理是使用硬件連接兩個網(wǎng)絡(luò),兩個網(wǎng)絡(luò)之間通過硬件開關(guān)來保證不同時連通。通過開關(guān)的快速切換,并剝?nèi)CP報頭,通過不可路由的數(shù)據(jù)轉(zhuǎn)存池來實現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)。單向連接是指數(shù)據(jù)只能從一個網(wǎng)絡(luò)單向向另外一個網(wǎng)絡(luò)擺渡數(shù)據(jù),兩個網(wǎng)絡(luò)是完全斷開的。單向連接實際上通過硬件實現(xiàn)一條“只讀”的單向傳輸通道來保證安全隔離。網(wǎng)絡(luò)開關(guān)技術(shù)是將一臺機器虛擬成兩套設(shè)備,通過開關(guān)來確保兩套設(shè)備不連通,同一時刻最多只有一個虛擬機是激活的。52.DHCP客戶端啟動時會向網(wǎng)絡(luò)發(fā)出一個Dhcpdiscover包來請求IP地址,其源IP地址為(請作答此空);目標地址為()。A、B、C、D、55答案:B解析:DHCP客戶機啟動后,發(fā)出一個DHCPDISCOVER消息,其封包的源地址為,目標地址為55。53.在一次TCP連接中,如果某方要關(guān)閉連接,這時應(yīng)答方則應(yīng)該在收到該報文后,()。A、在對該報文進行肯定確認后,同時馬上發(fā)送關(guān)閉連接報文B、只需對該報文進行肯定確認C、在發(fā)該報文進行肯定確認后,應(yīng)該收到應(yīng)用程序通知后再發(fā)送關(guān)閉連接報文D、無需對其做出任何應(yīng)答答案:C解析:TCP連接的關(guān)閉流程是,首先由發(fā)起方發(fā)送一個結(jié)束包(將FIN置為1,并提供序號);當應(yīng)答方收到后,先進行肯定確認(ACK序號+1),而不急于回送FIN包,先去通知相應(yīng)的應(yīng)用程序;當應(yīng)用程序指示TCP軟件徹底關(guān)閉時,TCP軟件再發(fā)送第二個FIN包。其它的過程是與建立連接類似的。54.以下給出的地址中,屬于子網(wǎng)9/28的主機地址是()。A、4B、6C、7D、1答案:C解析:根據(jù)題目中給出的子網(wǎng)地址9/28,可以得出該子網(wǎng)的網(wǎng)絡(luò)地址為6,子網(wǎng)掩碼為40。其中,/28表示子網(wǎng)掩碼中有28位是1,即前28位是網(wǎng)絡(luò)地址,后4位是主機地址。因此,該子網(wǎng)中可用的主機地址范圍是7~0,而選項中只有C符合要求,故答案為C。55.10個9.6Kb/s的信道按時分多路復(fù)用在一條線路上傳輸,在統(tǒng)計TDM情況下,假定每個子信道只有30%的時間忙,復(fù)用線路的控制開銷為10%,那么復(fù)用線路的帶寬應(yīng)該是()。A、32Kb/sB、64Kb/sC、72Kb/sD、96Kb/s答案:A解析:根據(jù)時分多路復(fù)用的原理,每個子信道只有30%的時間忙,即70%的時間空閑,因此每個子信道的帶寬利用率為0.3。而10個子信道的總帶寬利用率為10×0.3=3,即復(fù)用線路的帶寬應(yīng)該是10個子信道的總帶寬的3倍。因此,復(fù)用線路的帶寬應(yīng)該是10×9.6Kb/s×3=288Kb/s。但是,題目中還給出了復(fù)用線路的控制開銷為10%,即復(fù)用線路的帶寬中有10%的開銷用于控制信道的復(fù)用。因此,實際上復(fù)用線路的帶寬應(yīng)該是288Kb/s÷(1+0.1)=262.91Kb/s≈32Kb/s,故選A。56.在項目的每一個階段結(jié)束時,審查項目完成情況與可交付成果是()。A、根據(jù)項目基線確定完成項目所需的資源數(shù)量B、根據(jù)已完成的工作量調(diào)整時間安排與成本基線C、決定項目是否應(yīng)進入下一階段D、接受客戶對所交付項目的驗收答案:C解析:本題考查項目階段性管理的基本知識。在項目的每個階段結(jié)束時,都要對項目完成情況與可交付成果進行審查,以確定項目是否應(yīng)進入下一階段。每個階段的成果可看成是一個里程碑。57.采用CSMA/CD協(xié)議的基帶總線,其段長為1000m,中間沒有中繼器,數(shù)據(jù)速率為10Mb/s,信號傳播速度為200m/μs,為了保證在發(fā)送期間能夠檢測到?jīng)_突,則該網(wǎng)絡(luò)上的最小幀長應(yīng)為()比特。A、50B、100C、150D、200答案:B解析:幀長≥網(wǎng)絡(luò)速率×2×(最大段長/信號傳播速度+站點延時),本題中站點延時為0。因此最小幀長≥網(wǎng)絡(luò)速率×2×最大段長/信號傳播速度=10Mbps×2×1000m/200m/μs=100bit。58.以下哪些是惡意代碼?A、蠕蟲B、熊貓燒香,冰河等木馬病毒C、后門,DDoS程序D、其它選項所述都是惡意代碼答案:D解析:“木馬”程序與一般的病毒不同,它不會自我繁殖,也不感染其他文件,但是會向施種木馬者提供本機信息,使施種者可以任意毀壞、竊取被種者的文件,甚至遠程操控被種者的電腦。惡意代碼是指故意編制或設(shè)置的、對網(wǎng)絡(luò)或系統(tǒng)會產(chǎn)生威脅或潛在威脅的計算機代碼。最常見的惡意代碼有計算機病毒(簡稱病毒)、特洛伊木馬(簡稱木馬)、計算機蠕蟲(簡稱蠕蟲)、后門、邏輯炸彈等。59.OSPF默認的Hello報文發(fā)送間隔時間是(請作答此空)秒,默認無效時間間隔是Hello時間間隔的()倍,即如果在()秒內(nèi)沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。Hello組播地址為()。A、10B、15C、20D、30答案:A解析:Hello用于發(fā)現(xiàn)鄰居,保證鄰居之間keeplive,能在NBMA上選舉指定路由器(DR)、備份指定路由器(BDR)。默認的Hello報文的發(fā)送間隔時間是10秒,默認的無效時間間隔是Hello時間間隔的4倍,即如果在40秒內(nèi)沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。Hello包應(yīng)該包含:源路由器的RID、源路由器的AreaID、源路由器接口的掩碼、源路由器接口的認證類型和認證信息、源路由器接口的Hello包發(fā)送的時間間隔、源路由器接口的無效時間間隔、優(yōu)先級、DR/BDR接口IP地址、五個標記位、源路由器的所有鄰居的RID。Hello組播地址為。60.以下關(guān)于IP報文說法錯誤的是()。A、版本字段長度為4位,標識數(shù)據(jù)報的IP版本號,值為二進制0100,則表示IPv4。B、IHL字段長度為4位。該字段表示數(shù)的單位是32位,即4字節(jié)。常用的值是5。C、由于IP報頭設(shè)置了分片字段,IP報文總長度可以超過65535字節(jié)。D、TTL字段長度為8位,用來設(shè)置數(shù)據(jù)報最多可以經(jīng)過的路由器數(shù),用于防止無限制轉(zhuǎn)發(fā)。答案:C解析:總長度字段長度為16位,單位是字節(jié),指的是首部加上數(shù)據(jù)之和的長度。所以,數(shù)據(jù)報的最長長度為2^16-1=65535字節(jié)。由于有MTU限制(如以太網(wǎng)單個IP數(shù)據(jù)報就不能超過1500字節(jié)),所以超過1500字節(jié)的IP數(shù)據(jù)報就要分段,而總長度是所有分片報文的長度和。61.某企業(yè)采用防火墻保護內(nèi)部網(wǎng)絡(luò)安全。與外網(wǎng)的連接丟包嚴重,網(wǎng)絡(luò)延遲高,且故障持續(xù)時間有2周左右。技術(shù)人員采用如下步驟進行故障檢測:1.登錄防火墻,檢查(),發(fā)現(xiàn)使用率較低,一切正常。2.查看網(wǎng)絡(luò)內(nèi)各設(shè)備的會話數(shù)和吞吐量,發(fā)現(xiàn)只有一臺設(shè)備異常,連接數(shù)有7萬多,而同期其他類似設(shè)備都沒有超過千次。3.進行()操作后,故障現(xiàn)象消失,用戶Internet接入正常。可以初步判斷,產(chǎn)生故障的原因不可能是(請作答此空),排除故障的方法是在防火墻上()。A、故障設(shè)備遭受DoS攻擊B、故障設(shè)備遭受木馬攻擊C、故障設(shè)備感染病毒D、故障設(shè)備遭受ARP攻擊答案:D解析:防火墻與外網(wǎng)的連接丟包嚴重,網(wǎng)絡(luò)延遲高,需要檢查防火墻的狀態(tài),首先檢查性能,即內(nèi)存及CPU使用情況,判斷異常設(shè)備:然后斷開異常設(shè)備,若故障現(xiàn)象消失,則可以判斷是設(shè)備遭受了攻擊。當故障設(shè)備遭受DoS攻擊、遭受木馬攻擊或故障設(shè)備感染病毒,都會出現(xiàn)上述狀況;若故障設(shè)備遭受ARP攻擊,則影響的不只是網(wǎng)中的1臺設(shè)備。出現(xiàn)該故障時,恢復(fù)備份配置、防火墻初始化以及升級防火墻軟件版本均不能解決問題,需要在防火墻上增加訪問控制策略,過濾對該設(shè)備的訪問通信量。62.自然災(zāi)害嚴重威脅數(shù)據(jù)的安全,存儲災(zāi)備是網(wǎng)絡(luò)規(guī)劃與設(shè)計中非常重要的環(huán)節(jié)。傳統(tǒng)的數(shù)據(jù)中心存儲災(zāi)備一般采用主備模式,存在資源利用效率低、可用性差、出現(xiàn)故障停機時間長、數(shù)據(jù)恢復(fù)慢等問題。雙活數(shù)據(jù)中心的出現(xiàn)解決了傳統(tǒng)數(shù)據(jù)中心的弊端,成為數(shù)據(jù)中心建設(shè)的趨勢。某廠商提供的雙活數(shù)據(jù)中心解決方案中,雙活數(shù)據(jù)中心架構(gòu)分為主機層、網(wǎng)絡(luò)層和存儲層。對雙活數(shù)據(jù)中心技術(shù)的敘述中,錯誤的是(請作答此空);在雙活數(shù)據(jù)中心,存儲層需要實現(xiàn)的功能是();在進行雙活數(shù)據(jù)中心網(wǎng)絡(luò)規(guī)劃時,SAN網(wǎng)絡(luò)包含了()。A、分布于不同數(shù)據(jù)中心的存儲系統(tǒng)均處于工作狀態(tài)。兩套存儲系統(tǒng)承載相同的前端業(yè)務(wù),且互為熱備,同時承擔生產(chǎn)和災(zāi)備服務(wù)B、存儲雙活是數(shù)據(jù)中心雙活的重要基礎(chǔ),數(shù)據(jù)存儲的雙活通過使用虛擬卷鏡像與節(jié)點分離兩個核心功能來實現(xiàn)C、雙活數(shù)據(jù)中心不僅要實現(xiàn)存儲的雙活,而且要考慮存儲、網(wǎng)絡(luò)、數(shù)據(jù)庫、服務(wù)器、應(yīng)用等各層面上實現(xiàn)雙活D、在雙活解決方案中,兩項災(zāi)備關(guān)鍵指標RPO(業(yè)務(wù)系統(tǒng)所能容忍的數(shù)據(jù)丟失量)和RTO(所能容忍的業(yè)務(wù)停止服務(wù)的最長時間)均趨于1答案:D解析:數(shù)據(jù)中心存儲災(zāi)備中雙活數(shù)據(jù)中心架構(gòu)是當前發(fā)展趨勢,雙活架構(gòu)分為主機層、網(wǎng)絡(luò)層和存儲層。其中分布式的存儲系統(tǒng)承載相同的前端業(yè)務(wù),互為熱備,使用虛擬卷鏡像與節(jié)點分離,同時承擔生產(chǎn)和災(zāi)備服務(wù);兩項災(zāi)備關(guān)鍵指標RPO(業(yè)務(wù)系統(tǒng)所能容忍的數(shù)據(jù)丟失量)和RTO(所能容忍的業(yè)務(wù)停止服務(wù)的最長時間)均趨于0。在雙活數(shù)據(jù)中心,存儲層主要的功能是兩個存儲引擎同時處于工作狀態(tài),出現(xiàn)故障時可以瞬間切換。雙活架構(gòu)中網(wǎng)絡(luò)層SAN包括數(shù)據(jù)庫服務(wù)器到存儲陣列網(wǎng)絡(luò)、存儲陣列之間的雙活復(fù)制網(wǎng)絡(luò)、光纖交換機的規(guī)劃。63.某網(wǎng)站向CA中請了數(shù)字證書,用戶通過()來驗證網(wǎng)站的真?zhèn)巍T谟脩襞c網(wǎng)站進行安全通信時,用戶可以通過(請作答此空)進行加密和驗證,該網(wǎng)站通過()進行解密和簽名。A、CA的簽名B、證書中的公鑰C、網(wǎng)站的私鑰D、用戶的公鑰答案:B解析:在X.509標準中,包含在數(shù)字證書中的數(shù)據(jù)域有證書、版本號、序列號(唯一標識每一個CA下發(fā)的證書)、算法標識、頒發(fā)者、有效期、有效起始日期、有效終止日期、使用者、使用者公鑰信息、公鑰算法、公鑰、頒發(fā)者唯一標識、使用者唯一標識、擴展、證書簽名算法、證書簽名(發(fā)證機構(gòu)即CA對用戶證書的簽名)。數(shù)字證書能驗證實體身份,而驗證證書有效性的主要是依據(jù)數(shù)字證書所包含的證書簽名。如圖1所示,網(wǎng)站通訊用戶發(fā)送數(shù)據(jù)時使用網(wǎng)站的公鑰(從數(shù)字證書中獲得)加密,收到數(shù)據(jù)時使用網(wǎng)站的公鑰驗證網(wǎng)站的數(shù)字簽名;網(wǎng)站利用自身的私鑰對發(fā)送的消息簽名和對收到的消息解密。64.某機構(gòu)擬建設(shè)一個網(wǎng)絡(luò),委托甲公司承建。甲公司的趙工程師帶隊去進行需求調(diào)研,在與委托方會談過程中記錄了大量信息,經(jīng)過整理,歸納出如下主要內(nèi)容:用戶計算機數(shù)量:97臺;業(yè)務(wù)類型:辦公;連接Internet需要;分布范圍:分布在一棟樓房的三層內(nèi)(另附位置圖一張);最遠距離:78米;需要的網(wǎng)絡(luò)服務(wù):郵件、Web;網(wǎng)絡(luò)建設(shè)時間:三個月。在撰寫需求分析報告時,發(fā)現(xiàn)缺少了一些很重要的信息,其中包括(7)A、估計的通信量B、計算機的性能C、經(jīng)費預(yù)算D、應(yīng)用系統(tǒng)的運行平臺答案:A解析:在需求分析階段,至少應(yīng)了解業(yè)務(wù)需求、用戶需求、應(yīng)用需求、平臺需求和網(wǎng)絡(luò)需求等基本信息,其中通信量分析是業(yè)務(wù)需求的重要組成部分。65.以下關(guān)于數(shù)的定點表示和浮點表示的敘述中,不正確的是()。A、定點表示法表示的數(shù)(稱為定點數(shù))常分為定點整數(shù)和定點小數(shù)兩種B、定點表示法中,小數(shù)點需要占用一個存儲位C、浮點表示法用階碼和尾數(shù)來表示數(shù),稱為浮點數(shù)D、在總位數(shù)相同的情況下,浮點表示法可以表示更大的數(shù)答案:B解析:A.定點表示法的確分為定點整數(shù)和定點小數(shù)兩種,因此正確。B.定點表示法中,小數(shù)點不需要占用一個存儲位,因為小數(shù)點的位置是固定的,可以通過約定好的規(guī)則來確定。因此,B選項不正確。C.浮點表示法的確用階碼和尾數(shù)來表示數(shù),因此正確。D.在總位數(shù)相同的情況下,浮點表示法可以表示更大的數(shù),因為浮點數(shù)的階碼可以表示指數(shù),從而可以表示更大的數(shù)。因此,D選項正確。綜上所述,選項B不正確。66.工程師利用測試設(shè)備對某信息點己經(jīng)連接好的網(wǎng)線進行測試時,發(fā)現(xiàn)有4根線不通,但計算機仍然能利用該網(wǎng)線連接上網(wǎng)。則不通的4根線是()。A、1-2-3-4B、5-6-7-8C、1-2-3-6D、4-5-7-8答案:D解析:根據(jù)相關(guān)標準,10Mbps以太網(wǎng)只使用四根線,UTP電纜中的1-2-3-6四個線是必須的,分別配對成發(fā)送和接收信道。具體規(guī)定為:1、2線用于發(fā)送,3、6線用于接收。67.設(shè)計、運行和維護網(wǎng)絡(luò)的過程中,網(wǎng)絡(luò)軟件和實用軟件占有非常重要的地位。其中,()不屬于應(yīng)用軟件的組成。A、網(wǎng)絡(luò)管理軟件B、ping、tracerouteC、專門為網(wǎng)絡(luò)定制的特殊軟件D、客戶機與服務(wù)器之間進行通信所需要的協(xié)議堆棧支撐軟件答案:D解析:設(shè)計、運行和維護網(wǎng)絡(luò)的過程中,網(wǎng)絡(luò)軟件和實用軟件占有非常重要的地位。其中網(wǎng)絡(luò)軟件主要由客戶機端的軟件和客戶機之間或客戶機與服務(wù)器之間進行通信所需要的協(xié)議堆棧支撐軟件組成。網(wǎng)絡(luò)軟件和應(yīng)用軟件的區(qū)別,是網(wǎng)絡(luò)軟件是為底層協(xié)議服務(wù)的通用軟件,而應(yīng)用軟件是為了實現(xiàn)業(yè)務(wù)流程服務(wù)的特殊軟件。實用軟件主要是用于實現(xiàn)網(wǎng)絡(luò)分析、管理、監(jiān)控、維護、故障排除發(fā)現(xiàn)等功能,專門為網(wǎng)絡(luò)定制的特殊軟件,既包括網(wǎng)絡(luò)管理軟件,又包括像ping、traceroute之類的簡單軟件。68.下列屬于OSI參考模型中的表示層功能的是()A、用戶認證B、端到端連接C、數(shù)據(jù)格式變換D、會話的建立與斷開答案:C解析:表示層主要用于處理在兩個通信系統(tǒng)中交換信息的表示方式,主要包括數(shù)據(jù)格式變換、數(shù)據(jù)的加密與解密、數(shù)據(jù)壓縮與恢復(fù)等功能。69.按照IEEE802.3標準,以太幀的最大傳輸效率為()。A、50%B、87.5%C、90.5%D、98.8%答案:D解析:本題考察以太網(wǎng)幀的知識。以太網(wǎng)數(shù)據(jù)部分封裝大小為46-1500,而以太網(wǎng)最大幀長范圍為64-1518。所以最大傳輸效率為1500/1518=98.8%。70.某計算機系統(tǒng)采用5級流水線結(jié)構(gòu)執(zhí)行指令,設(shè)每條指令的執(zhí)行由取指令(3△t)、分析指令(1△t)、取操作數(shù)(5△t)、運算(1△t),寫回結(jié)果(2△t)組成,并分別用5個子部件完成,該流水線的最大吞吐率為()。A、B、C、D、答案:B解析:吞吐率:單位時間內(nèi)流水線完成的任務(wù)數(shù)量。最大吞吐率=1/max(),而其中,m是流水線的段數(shù),是特定過程段執(zhí)行時間。71.循環(huán)冗余校驗標準CRC-16的生成多項式為它產(chǎn)生的校驗碼是()位,接收端發(fā)現(xiàn)錯誤后采取的措施是自動請求重發(fā)。A、2B、4C、16D、32答案:C解析:糾錯碼廣泛用于無線通信中,因為無線線路比有線噪聲更多、容易出錯。有線線路上的錯誤率非常低,所以對于偶然的錯誤,利用錯誤檢測和重傳機制更為有效。數(shù)據(jù)鏈路層廣泛使用循環(huán)冗余校驗碼(CyclicalRedundancyCheck,CRC)進行錯誤檢測。CRC編碼又稱為多項式編碼(polynomialcode)。CRC的基本思想是把位串看成系數(shù)為0或1的多項式,一個k位的幀看成是一個k-1次多項式的系數(shù)列表,該多項式有k項,例如,1101有4位,可以代表一個3階多項式,系數(shù)為1、1、0、1使用CRC編碼,需要先商定一個生成多項式(generatorpolynomial)G(x)。生成多項式的最高位和最低位必須是1。假設(shè)原始信息有m位,則對應(yīng)多項式M(x)。生成校驗碼思想就是在原始信息位后追加若干校驗位,使得追加的信息能被G(x)整除。接收方接收到帶校驗位的信息,然后用G(x)整除。余數(shù)為0,則沒有錯誤;反之則發(fā)生錯誤。假設(shè)生成多項式G(x)的階為r,則在原始信息位后添加r個0,新生成的信息串共m+r位,對應(yīng)多項式設(shè)定為的階為16,所以校驗位為16位。接收端發(fā)現(xiàn)錯誤后采取的措施是自動請求發(fā)送端進行重發(fā)。72.RSVP協(xié)議通過()來預(yù)留資源。A、發(fā)送方請求路由器B、接收方請求路由器C、發(fā)送方請求接收方D、接收方請求發(fā)送方答案:B解析:發(fā)送者指發(fā)送路徑消息的進程,而接收者是指發(fā)送預(yù)留消息的進程,同一個進程可以同時發(fā)送這兩種消息,因此既可以是發(fā)送者,也可以是接收者。資源預(yù)留的過程從應(yīng)用程序流的源節(jié)點發(fā)送Path消息開始,該消息會沿著流所經(jīng)路徑傳到流的目的節(jié)點,并沿途建立路徑狀態(tài);目的節(jié)點收到該Path消息后,會向源節(jié)點回送Resv消息,沿途建立預(yù)留狀態(tài),如果源節(jié)點成功收到預(yù)期的Resv消息,則認為在整條路徑上資源預(yù)留成功。73.當TCP實體要建立連接時,其段頭中的()標志置1。A、SYNB、FINC、RSTD、URG答案:A解析:TCP報文首部格式具體參見圖1所示。該字段包含字段有:緊急(URG)―緊急有效,需要盡快傳送;確認(ACK)―建立連接后的報文回應(yīng),ACK設(shè)置為1;推送(PSH)―接收方應(yīng)該盡快將這個報文段交給上層協(xié)議,不需等緩存滿;復(fù)位(RST)―重新連接;同步(SYN)―發(fā)起連接;終止(FIN)―釋放連接。74.某大型公司欲開發(fā)一個門戶系統(tǒng),該系統(tǒng)以商業(yè)流程和企業(yè)應(yīng)用為核心,將商業(yè)流程中不同的功能模塊通過門戶集成在一起,以提高公司的集中貿(mào)易能力、協(xié)同能力和信息管理能力。根據(jù)這種需求,采用企業(yè)()門戶解決方案最為合適。A、信息B、知識C、應(yīng)用D、垂直答案:C解析:考核信息門戶基礎(chǔ)知識。75.公司總部與分部之間需要傳輸大量數(shù)據(jù),在保障數(shù)據(jù)安全的同時又要兼顧密鑰算法效率,最合適的加密算法是()。A、RC-5B、RSAC、ECCD、MD5答案:A解析:本題考核加密算法的應(yīng)用。76.網(wǎng)絡(luò)生命周期的迭代模型的核心思想中,()決定是否結(jié)束網(wǎng)絡(luò)系統(tǒng)的生命周期。A、成本評價機制B、原型法C、螺旋模型D、面向?qū)ο蟠鸢福篈解析:網(wǎng)絡(luò)生命周期的迭代模型的核心思想是網(wǎng)絡(luò)應(yīng)用驅(qū)動理論和成本評價機制,當網(wǎng)絡(luò)系統(tǒng)無法滿足用戶的需求時,就必須進入到下一個迭代周期。經(jīng)過迭代周期后,網(wǎng)絡(luò)系統(tǒng)將能夠滿足用戶的網(wǎng)絡(luò)需求;成本評價機制決定是否結(jié)束網(wǎng)絡(luò)系統(tǒng)的生命周期。77.層次化編址是一種對地址進行結(jié)構(gòu)化設(shè)計的模型,關(guān)于在編址和路由選擇模型中使用層次化模型,以下說法不正確的是()。A、易于排查故障B、易于管理和性能優(yōu)化C、需占用較多資源D、加快路由選擇協(xié)議收斂答案:C解析:在編址和路由選擇模型中使用層次化模型具有如下好處:易于排查故障;易于管理和性能優(yōu)化;加快路由選擇協(xié)議收斂;需要更少的網(wǎng)絡(luò)資源;可擴展和穩(wěn)定性強。78.當使用時間到達租約期的()時,DHCP客戶端和DHCP服務(wù)器將更新租約。A、50%B、75%C、87.5%D、100%答案:A解析:本題考查DHCP協(xié)議中租約的更新機制。DHCP協(xié)議中,租約分為短期租約和長期租約,短期租約默認為一半的租約時間,長期租約默認為7天。當使用時間到達租約期的一半時,DHCP客戶端會向DHCP服務(wù)器發(fā)送更新租約的請求,如果DHCP服務(wù)器同意,則更新租約。因此,當使用時間到達租約期的50%時,DHCP客戶端和DHCP服務(wù)器將更新租約,故選A。79.以下關(guān)于RISC和CISC的敘述中,不正確的是()。A、RISC通常比CISC的指令系統(tǒng)更復(fù)雜B、RISC通常會比CISC配置更多的寄存器C、RISC編譯器的子程序庫通常要比CISC編譯器的子程序庫大得多D、ISC比CISC更加適合VLSI工藝的規(guī)整性要求答案:A解析:RISC設(shè)計者把主要精力放在那些經(jīng)常使用的指令上,盡量使它們具有簡單高效的特色。對不常用的功能,常通過組合指令來完成。而CISC計算機的指令系統(tǒng)比較豐富,有專用指令來完成特定的功能。因此,處理特殊任務(wù)效率較高。80.建立TCP連接時需要三次握手,而關(guān)閉TCP連接一般需要4次握手。由于某種原因,TCP可能會出現(xiàn)半關(guān)閉連接和半打開連接這兩種情況,這兩種情況的描述是__()__。A、半關(guān)閉連接和半打開連接概念相同,是同一現(xiàn)象的兩種說法B、半關(guān)閉連接是一端已經(jīng)接收了一個FIN,另一端正在等待數(shù)據(jù)或FIN的連接;半打開連接是一端崩潰而另一端還不知道的情況C、半打開連接是一端已經(jīng)接收了一個FIN,另一端正在等待數(shù)據(jù)或FIN的連接;半關(guān)閉連接是一端崩潰而另一端還不知道的情況D、半關(guān)閉連接是一端已經(jīng)接收了一個FIN,另一端正在等待數(shù)據(jù)或FIN的連接;半打開連接是一端已經(jīng)發(fā)送了SYN,另一端正在等待ACK的連接答案:B解析:半打開連接是指TCP連接的一端崩潰,另一端還不知道的情況。81.RIPv1與RIPv2的區(qū)別是()。A、RIPvl的最大跳數(shù)是16,而RIPv2的最大跳數(shù)為32B、RIPvl是有類別的,而RIPv2是無類別的C、RIPvl用跳數(shù)作為度量值,而RIPv2用跳數(shù)和帶寬作為度量值D、RIPvl不定期發(fā)送路由更新,而RIPv2周期性發(fā)送路由更新答案:B解析:RIPv2是增強了的RIP協(xié)議。RIPv2基本上還是一個距離矢量路由協(xié)議,但是有三方面的改進。首先是它使用組播而不是廣播來傳播路由更新報文,并且采用了觸發(fā)更新機制來加速路由收斂,即出現(xiàn)路由變化時立即向鄰居發(fā)送路由更新報文,而不必等待更新周期是否到達。其次是RIPv2是一個無類別的協(xié)議(classlessprotocol),可以使用可變長子網(wǎng)掩碼(VLSM),也支持無類別域間路由(CIDR),這些功能使得網(wǎng)絡(luò)的設(shè)計更具有伸縮性。第三個增強是RIPv2支持認證,使用經(jīng)過散列的口令字來限制路由更新信息的傳播。其他方面的特性與第一版相同,例如以跳步計數(shù)來度量路由費用,允許的最大跳步數(shù)為15等。82.在客戶機-服務(wù)器通信模式中,信息流量是雙向非對稱的方式流動,不同的應(yīng)用中,這兩個流向的通信流量是不同的,()屬于客戶機至服務(wù)器流量大的情況。A、視頻點播B、基于SNMP協(xié)議的網(wǎng)管服務(wù)C、服務(wù)D、OLAP答案:B解析:客戶機至服務(wù)器流量比較大的應(yīng)用較少,典型的是基于SNMP協(xié)議的網(wǎng)管服務(wù),對于網(wǎng)管平臺來說,各個被管理的設(shè)備都是客戶端,而網(wǎng)管服務(wù)器則是服務(wù)器;網(wǎng)絡(luò)設(shè)備不斷向網(wǎng)管服務(wù)器發(fā)送大量的狀態(tài)數(shù)據(jù),而服務(wù)器僅返回應(yīng)答或修改指令;因此客戶機至服務(wù)器的流量要明顯大于返向的流量。83.下圖表示一個局域網(wǎng)的互聯(lián)拓撲,方框中的數(shù)字是網(wǎng)橋ID,用字母來區(qū)分不同的網(wǎng)段。按照IEEE802.1d協(xié)議,ID為(請作答此空)的網(wǎng)橋被選為根網(wǎng)橋,如果所有網(wǎng)段的傳輸費用為1,則
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 重慶網(wǎng)吧轉(zhuǎn)讓合同范本
- 醫(yī)院維修報價合同范本
- 電纜供貨開口合同范本
- 2025年度環(huán)保企業(yè)環(huán)境監(jiān)測人力資源合同模板
- 二零二五年度文化創(chuàng)意產(chǎn)業(yè)合同作廢與知識產(chǎn)權(quán)保護模板
- 發(fā)廊老板與員工二零二五年度員工培訓(xùn)與晉升合同
- 農(nóng)田排灌工程合同
- 二零二五年度珠寶行業(yè)環(huán)保材料應(yīng)用銷售合同
- 二零二五年度酒吧會員管理系統(tǒng)授權(quán)與轉(zhuǎn)讓合同
- 二零二五年度電子商務(wù)合同交底流程及實施年簡述
- 第15課 列強入侵與中國人民的反抗斗爭【課件】-中職高一上學(xué)期高教版
- 藥物警戒管理體系記錄與數(shù)據(jù)管理規(guī)程
- 空白房屋裝修合同范本
- 2024-2029年擴展塢行業(yè)市場現(xiàn)狀供需分析及市場深度研究發(fā)展前景及規(guī)劃投資研究報告
- SH/T 3003-2024 石油化工合理利用能源設(shè)計導(dǎo)則(正式版)
- 中國人民大學(xué)613衛(wèi)生統(tǒng)計歷年真題12-16
- 人事聘用合同范本標準版
- 新疆地方教材可愛的中國第二單元教學(xué)設(shè)計
- 米-伊林《十萬個為什么》閱讀練習(xí)+答案
- 結(jié)構(gòu)實驗技術(shù):地震模擬振動臺試驗
- 三年級奧數(shù)專項練習(xí)-和差問題
評論
0/150
提交評論