2015-2016上半年網(wǎng)絡(luò)工程師考試真題及答案_第1頁
2015-2016上半年網(wǎng)絡(luò)工程師考試真題及答案_第2頁
2015-2016上半年網(wǎng)絡(luò)工程師考試真題及答案_第3頁
2015-2016上半年網(wǎng)絡(luò)工程師考試真題及答案_第4頁
2015-2016上半年網(wǎng)絡(luò)工程師考試真題及答案_第5頁
已閱讀5頁,還剩82頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2015上半年網(wǎng)絡(luò)工程師考試真題及答案-上午卷

機(jī)器字長(zhǎng)為n位的二進(jìn)制數(shù)可以用補(bǔ)碼來表示處個(gè)不同的有符號(hào)定點(diǎn)小數(shù)。

(1)A.2nB.2n-lC.2n-lD.2n-l+l

【答案】A

【解析】本題考查計(jì)算機(jī)系統(tǒng)基礎(chǔ)知識(shí)。

進(jìn)制數(shù)據(jù)在計(jì)算機(jī)系統(tǒng)中的表示方法是最基本的專業(yè)知識(shí)。補(bǔ)碼本身是帶符號(hào)位的,補(bǔ)

碼表示的數(shù)字中0是唯一的,不像原碼有+0和-0之分,也就意味著n位二進(jìn)制編碼可以表

示2n個(gè)不同的數(shù)。

計(jì)算機(jī)中CPU對(duì)其訪問速度最快的是②。

(2)A.內(nèi)存B.CacheC.通用寄存器D.硬盤

【答案】C

【解析】本題考查計(jì)算機(jī)系統(tǒng)基礎(chǔ)知識(shí)。

計(jì)算機(jī)系統(tǒng)中的CPU內(nèi)部對(duì)通用寄存器的存取操作是速度最快的,其次是Cache,內(nèi)存

的存取速度再次,選項(xiàng)中訪問速度最慢的就是作為外存的硬盤。它們同組成分級(jí)存儲(chǔ)體系

來解決存儲(chǔ)容量、成本和速度之間的矛盾。

計(jì)算機(jī)中CPU的中斷響應(yīng)時(shí)間指的是(3)的時(shí)間。

(3)A.從發(fā)出中斷請(qǐng)求到中斷處理結(jié)束

B.從中斷處理開始到中斷處理結(jié)束

C.CPU分析判斷中斷請(qǐng)求

D.從發(fā)出中斷請(qǐng)求到開始進(jìn)入中斷處理程序

【答案】D

【解析】本題考查計(jì)算機(jī)組成基礎(chǔ)知識(shí)。

中斷系統(tǒng)是計(jì)算機(jī)實(shí)現(xiàn)中斷功能的軟硬件總稱。一般在CPU中設(shè)置中斷機(jī)構(gòu)在外設(shè)接口

中設(shè)置中斷控制器,在軟件上設(shè)置相應(yīng)的中斷服務(wù)程序。中斷源在需要得到CPU服務(wù)時(shí),請(qǐng)

求CPU暫?,F(xiàn)行工作轉(zhuǎn)向?yàn)橹袛嘣捶?wù),服務(wù)完成后,再讓CPU回到原工作狀態(tài)繼續(xù)完成被

打斷的工作。中斷的發(fā)生起始于中斷源發(fā)出中斷請(qǐng)求,中斷處理過程中,中斷系統(tǒng)需要解決

一系列問題,包括中斷響應(yīng)的條件和時(shí)機(jī),斷點(diǎn)信息的保護(hù)與恢復(fù),中斷服務(wù)程序入口、中

斷處理等。中斷響應(yīng)時(shí)間,是指從發(fā)出中斷請(qǐng)求到開始進(jìn)入中斷服務(wù)程序所需的時(shí)間。

總線寬度為32bit,時(shí)鐘頻率為200MHz,若總線上每5個(gè)時(shí)鐘周期傳送一個(gè)32bit的字,

則該總線的帶寬為④MB/S。

(4)A.40B.80C.160D.200

【答案】C

【解析】本題考查計(jì)算機(jī)系統(tǒng)基礎(chǔ)知識(shí)。

總線寬度是指總線的線數(shù),即數(shù)據(jù)信號(hào)的并行傳輸能力,也體現(xiàn)總線占用的物理空間和

成本;總線的帶寬是指總線的最大數(shù)據(jù)傳輸率,即每秒傳輸?shù)臄?shù)據(jù)總量。總線寬度與時(shí)鐘頻

率共同決定了總線的帶寬。

32bit/8=4Byte,200MHz/5X4Byte=160MB/s

以下關(guān)于指令流水線性能度量的敘述中,錯(cuò)誤的是(5)。

(5)A.最大吞吐率取決于流水線中最慢一段所需的時(shí)間

B.如果流水線出現(xiàn)斷流,加速比會(huì)明顯下降

C.要使加速比和效率最大化應(yīng)該對(duì)流水線各級(jí)采用相同的運(yùn)行時(shí)間

D.流水線采用異步控制會(huì)明顯提高其性能

【答案】D

【解析】本題考查計(jì)算機(jī)系統(tǒng)結(jié)構(gòu)的基礎(chǔ)知識(shí)。

對(duì)指令流水線性能的度量主要有吞吐率,加速比和效率等指標(biāo)。吞吐率是指單位時(shí)間內(nèi)

流水線所完成的任務(wù)數(shù)或輸出結(jié)果的數(shù)量,最大吞吐率則是流水線在達(dá)到穩(wěn)定狀態(tài)后所得到

的吞吐率,它取決于流水線中最慢一段所需的時(shí)間,所以該段成為流水線的瓶頸。流水線的

加速比定義為等功能的非流水線執(zhí)行時(shí)間與流水線執(zhí)行時(shí)間之比,加速比與吞吐率成正比,

如果流水線斷流,實(shí)際吞吐率將會(huì)明顯下降,則加速比也會(huì)明顯下降。流水線的效率是指流

水線的設(shè)備利用率,從時(shí)空?qǐng)D上看效率就是n個(gè)任務(wù)所占的時(shí)空區(qū)與m個(gè)段總的時(shí)空區(qū)之

比。因此要使加速比和效率最大化應(yīng)該對(duì)流水線各級(jí)采用相同的運(yùn)行時(shí)間。另外,流水線采

用異步控制并不會(huì)給流水線性能帶來改善,反而會(huì)增加控制電路的復(fù)雜性。

對(duì)高級(jí)語言源程序進(jìn)行編譯或解釋的過程可以分為多個(gè)階段,解釋方式不包含(6)。

(6)A.詞法分析B.語法分析C.語義分析D.目標(biāo)代碼生成

【答案】D

【解析】本題考查程序語言基礎(chǔ)知識(shí)。

用某種高級(jí)語言或匯編語言編寫的程序稱為源程序不能直接在計(jì)算機(jī)上執(zhí)行。匯編語言

源程序需要用一個(gè)匯編程序?qū)⑵浞g成目標(biāo)程序后才能執(zhí)行。高級(jí)語言源程序則需要對(duì)應(yīng)的

解釋程序或編譯程序?qū)ζ溥M(jìn)行翻譯,然后在機(jī)器上運(yùn)行.

解釋程序也稱為解釋器,它或者直接解釋執(zhí)行源程序,或者將源程序翻譯成某種中間代

碼后再加以執(zhí)行;而編譯程序(編譯器)則是將源程序翻譯成目標(biāo)語言程序,然后在計(jì)算機(jī)

上運(yùn)行目標(biāo)程序。這兩種語言處理程序的根本區(qū)別是:在編譯方式下,機(jī)器上運(yùn)行的是與源

程序等價(jià)的目標(biāo)程序,源程序和編譯程序都不再參與目標(biāo)程序的執(zhí)行過程;而在解釋方式

下,解釋程序和源程序(或其某種等價(jià)表示)要參與到程序的運(yùn)行過程中,運(yùn)行程序的控

制權(quán)在解釋程序。簡(jiǎn)單來說,在解釋方式下,翻譯源程序時(shí)不生成獨(dú)立的目標(biāo)程序,而編譯

器則將源程序翻譯成獨(dú)立保存的目標(biāo)程序。

與算術(shù)表達(dá)式“(a+(b-c))*d”對(duì)應(yīng)的樹是(7)。

【答案】B

【解析】本題考查程序語言與數(shù)據(jù)結(jié)構(gòu)基礎(chǔ)知識(shí)。

對(duì)算術(shù)表達(dá)式“(a+(b-c))*d"求值的運(yùn)算處理順序是:先進(jìn)行b-c,然后與a相加,最

后再與d相乘。只有選項(xiàng)B所示的二叉樹與其相符。

C程序中全局變量的存儲(chǔ)空間在(8)分配。

(8)A.代碼區(qū)B.靜態(tài)數(shù)據(jù)區(qū)C.棧區(qū)D.堆區(qū)

【答案】B

【解析】本題考查程序語言基礎(chǔ)知識(shí)。

程序運(yùn)行時(shí)的用戶內(nèi)存空間一半劃分為代碼區(qū)、靜態(tài)數(shù)據(jù)區(qū)、棧區(qū)和堆區(qū),其中棧區(qū)

和堆區(qū)也稱為動(dòng)態(tài)數(shù)據(jù)區(qū)。全局變量的存儲(chǔ)空間在靜態(tài)數(shù)據(jù)區(qū)。

某進(jìn)程有4個(gè)頁面,頁號(hào)為0~3,頁面變換表及狀態(tài)位、訪問位和修改位的含義如下圖

所示。系統(tǒng)給該進(jìn)程分配了3個(gè)存儲(chǔ)塊,當(dāng)采用第二次機(jī)會(huì)頁面替換算法時(shí),若訪問的頁面

1不在內(nèi)存,這時(shí)應(yīng)該淘汰的頁號(hào)為3。

頁號(hào)頁幀號(hào)狀*位訪問位修改位狀態(tài)位含義不在內(nèi)存

L=1在內(nèi)存

06-11.1

訪問位含義未訪問過

1000L-1訪問過

2311,1修改位含義譬改過

32110修改過

(9)A.0B.1C.2D.3

【答案】D

【解析】

試題(9)的正確選項(xiàng)為D?根據(jù)題意頁面變換表中狀態(tài)位等于0和1分別表示頁面不

在內(nèi)存或在內(nèi)存,所以0、2和3號(hào)頁面在內(nèi)存。當(dāng)訪問的頁面1不在內(nèi)存時(shí),系統(tǒng)應(yīng)該首

先淘汰未被訪問的頁面,因?yàn)楦鶕?jù)程序的局部性原理最近未被訪問的頁面下次被訪問的概率

更??;如果頁面最近都被訪問過,應(yīng)該先淘汰未修改過的頁面。因?yàn)槲葱薷倪^的頁面內(nèi)存與

輔存一致,故淘汰時(shí)無須寫回輔存,使系統(tǒng)頁面置換代價(jià)小。經(jīng)上述分析,0、2和3號(hào)頁

面都是最近被訪問過的,但0和2號(hào)頁面都被修改過而3號(hào)頁面未修改過,故應(yīng)該淘汰3

號(hào)頁面。

王某是某公司的軟件設(shè)計(jì)師,每當(dāng)軟件開發(fā)完成后均按公司規(guī)定編寫軟件文檔,并提交

公司存檔,那么該軟件文檔的著作權(quán)皿享有。

(10)A.應(yīng)由公司

B.應(yīng)由公司和王某共同

C.應(yīng)由王某

D.除署名權(quán)以外,著作權(quán)的其他權(quán)利由王某

【答案】A

【解析】本題考查知識(shí)產(chǎn)權(quán)的基本知識(shí)。

依據(jù)著作權(quán)法第十一條、第十六條規(guī)定,職工為完成所在單位的工作任務(wù)而創(chuàng)作的作品

屬于職務(wù)作品。職務(wù)作品的著作權(quán)歸屬分為兩種情況。

①雖是為完成工作任務(wù)而為,但非經(jīng)法人或其他組織主持,不代表其意志創(chuàng)作,也不由其承

擔(dān)責(zé)任的職務(wù)作品,如教師編寫的教材,著作權(quán)應(yīng)由作者享有,但法人或者其他組織有權(quán)在

其業(yè)務(wù)范圍內(nèi)優(yōu)先使用的權(quán)利,期限為2年。

②由法人或者其他組織主持,代表法人或者其他組織意志創(chuàng)作,并由法人或者其他組織承擔(dān)

責(zé)任的職務(wù)作品,如工程設(shè)計(jì)、產(chǎn)品設(shè)計(jì)圖紙及其說明、計(jì)算機(jī)軟件、地圖等職務(wù)作品,以

及法律規(guī)定或合同約定著作權(quán)由法人或非法人單位單獨(dú)享有的職務(wù)作品,作者享有署名權(quán),

其他權(quán)利由法人或者其他組織享有。

當(dāng)?shù)卿浗粨Q機(jī)時(shí),符號(hào)(11)是特權(quán)模式提示符。

(11)A.@B.#C.>D.&

【答案】B

【解析】

登錄交換機(jī)時(shí)首先遇到的符號(hào)是〉,這表示交換機(jī)處于用戶執(zhí)行模式。

switch>

這時(shí)輸入enable命令,則交換機(jī)進(jìn)入特權(quán)模式

switch>enable

switch#

進(jìn)入全局配置模式模式的命令是configterminal

Switchttconfigterminal

Switch(config)#(配置模式提示符)

下面的選項(xiàng)中顯示系統(tǒng)硬件和軟件版本信息的命令是工地。

(12)A.showconfigurationB.showenvironment

C.showversionD.showplatform

【答案】C

【解析】

路由器顯示命令如下所示:.

杳看版本及引導(dǎo)信息showversion

查看運(yùn)行設(shè)置showrunning-contig

查看開機(jī)設(shè)置showstartup-config

顯示端口信息showinleriacegeslot/number

顯示路由信息showiproute

Cisco路由器高速同步串口默認(rèn)的封裝協(xié)議是(同)。

(13)A.PPPB.LAPBC.HDLCD.AIM-DXI

【答案】C

【解析】

路由器不僅能實(shí)現(xiàn)局域網(wǎng)之間的連接,還能實(shí)現(xiàn)局域網(wǎng)與廣域網(wǎng)、廣域網(wǎng)與廣域網(wǎng)之間

的連接。路由器與廣域網(wǎng)連接的端口稱為WAN端口,路由器與局域網(wǎng)連接的端口稱為L(zhǎng)AN口。

常見的網(wǎng)絡(luò)端口有以下幾種:

①RJ-45端口:這種端口通過雙絞線連接以太網(wǎng)??蓪?shí)現(xiàn)10M/100M/1000M高速數(shù)據(jù)傳輸。

②高速同步串口:路由器通過高速同步串口(SynchronousSerialPort)連接DDN、幀中

繼、X.25等網(wǎng)絡(luò)。高速同步串口默認(rèn)的封裝協(xié)議是HDLC。

③異步串口:異步串口(ASYNC)主要用于與Modem的連接,以實(shí)現(xiàn)遠(yuǎn)程計(jì)算機(jī)通過PSTN撥

號(hào)接入。

④Console端口:Console端口通過專用電纜連接至計(jì)算機(jī)串行口,利用終端仿真程序?qū)β?/p>

由器進(jìn)行本地配置。路由器的Console端口為RJ-45口。

⑤AUX端口:這是用于遠(yuǎn)程配置的異步端口(AuxiliaryProt),主要用于拔號(hào)連接,還可

通過收發(fā)器連接MODEM,支持硬件流控。

⑥SC端口:這是光纖端口,用于連接到具有光纖端口的交換機(jī),一般以“l(fā)OObFX”標(biāo)注,

傳輸距離可以達(dá)到幾百米甚至幾千米,傳輸速率能夠達(dá)到IGb/s或10Gb/s。另外還有GBIC

插槽和SFP插槽,SFP比GBIC占用的位置少,可以適應(yīng)各種復(fù)雜的網(wǎng)絡(luò)環(huán)境。

以下關(guān)于網(wǎng)橋和交換機(jī)的區(qū)別的敘述中,正確的是32。

(14)A.交換機(jī)主要是基于軟件實(shí)現(xiàn),而網(wǎng)橋是基于硬件實(shí)現(xiàn)的

B.交換機(jī)定義了廣播域,而網(wǎng)橋定義了沖突域

C.交換機(jī)根據(jù)IP地址轉(zhuǎn)發(fā),而網(wǎng)橋根據(jù)MAC地址轉(zhuǎn)發(fā)

D.交換機(jī)比網(wǎng)橋的端口多,轉(zhuǎn)發(fā)速度更快

【答案】D

【解析】

傳統(tǒng)的網(wǎng)橋是在計(jì)算機(jī)上安裝兩個(gè)網(wǎng)卡,通過網(wǎng)橋軟件實(shí)現(xiàn)局域網(wǎng)之間的幀轉(zhuǎn)發(fā),而

交換機(jī)則是基于硬件實(shí)現(xiàn)的高速轉(zhuǎn)發(fā)設(shè)備,標(biāo)準(zhǔn)的商用交換機(jī)都具有24個(gè)端口。

正交幅度調(diào)制16-QAM的數(shù)據(jù)速率是碼元速率的(15)倍。

(15)A.2B.4C.8D.16

【答案】B

【解析】

正交幅度調(diào)制(QuadratureAmplitudeModulation,QAM)是把兩個(gè)幅度相同但相位相

差90°的模擬信號(hào)合成為一個(gè)載波信號(hào),經(jīng)過信道編碼后把數(shù)據(jù)組合映射到星座圖上,如

下圖所示。

。G

1011100111101111

09@e

)010100011001101

I11L-111

?O-ee

0001000001000110

。0。e

0011001001010111

QAM調(diào)制實(shí)際上是幅度調(diào)制和相位調(diào)制的組合,同時(shí)利用了載波的幅度和相位來傳遞數(shù)

據(jù)信息。與單純的PSK調(diào)制相比,在最小距離相同的條件下,QAM星座圖中可以容納更多的

載波碼點(diǎn),可以實(shí)現(xiàn)更高的頻帶利用率。16-QAM是用一個(gè)碼元表示4比特二進(jìn)制數(shù)據(jù),它

的數(shù)據(jù)速率是碼元速率的4倍。目前最高可以達(dá)到1024-QAM,即用一個(gè)碼元表示10比特?cái)?shù)

據(jù)。

電話線路使用的帶通慮波器的寬帶為3KHz(300?3300Hz),根據(jù)奈奎斯特采樣定理,

最小采樣頻率應(yīng)為(16)。

(16)A.300HzB.3300HzC.6000HzD.6600Hz

【答案】D

【解析】

PCM主要經(jīng)過3個(gè)過程:采樣、量化和編碼。采樣過程通過周期性掃描將時(shí)間連續(xù)幅度

連續(xù)的模擬信號(hào)變換為時(shí)間離散、幅度連續(xù)的采樣信號(hào),量化過程將采樣信號(hào)變?yōu)闀r(shí)間離散、

幅度離散的數(shù)字信號(hào),編碼過程將量化后的離散信號(hào)編碼為二進(jìn)制碼組。

采樣的頻率決定了可恢復(fù)的模擬信號(hào)的質(zhì)量。根據(jù)奈奎斯特采樣定理,為了恢復(fù)原來的

模擬信號(hào),采樣頻率必須大于模擬信號(hào)最高頻率的二倍,即f=l/T=2fmax,其中f為采樣頻

率,T為采樣周期,fmax為信號(hào)的最高頻率。

人耳對(duì)25~22000Hz的聲音有反應(yīng)。在談話時(shí),大部分有用的信息的能量分布在200Hz

~3500Hz之間。因此電話線路使用的帶通濾波器的帶寬為3kHz(即300~3300Hz)。根據(jù)

Nyquist采樣定理,最小采樣頻率應(yīng)為6600Hz,實(shí)際上,CCITT規(guī)定對(duì)話音信號(hào)的采樣頻率

為8kHz。

當(dāng)一個(gè)幀離開路由器接口時(shí),其第二層封裝信息中(17)。

(17)A.數(shù)據(jù)速率由10BASE-TX變?yōu)閾?jù)0BASE-TX

B.源和目標(biāo)IP地址改變

C.源和目標(biāo)MAC地址改變

D.模擬線路變?yōu)閿?shù)字線路

【答案】C

【解析】

幀頭中的主要信息是源和目標(biāo)的MAC地址,另外還有一些用于幀控制的信息。數(shù)據(jù)速率

和調(diào)制方式(模擬/數(shù)字)屬于物理層機(jī)制,而IP地址則屬于網(wǎng)絡(luò)層信息,都與第二層封裝

信息無關(guān)。

(18)時(shí)使用默認(rèn)路由。

(18)A.訪問本地Web服務(wù)器B.在路由表中找不到目標(biāo)網(wǎng)絡(luò)

C.沒有動(dòng)態(tài)路由D.訪問ISP網(wǎng)關(guān)

【答案】B

【解析】

在路由表中找不到目標(biāo)網(wǎng)絡(luò)時(shí)使用默認(rèn)路由。默認(rèn)路由通常指本地網(wǎng)關(guān)的地址。

以下關(guān)于OSPF的區(qū)域(Area)的敘述中,正確的是(19)。

(19)A.各個(gè)OSPF區(qū)域都要連接到主干區(qū)域B.分層的OSPF網(wǎng)絡(luò)不需要多個(gè)區(qū)域

C.單個(gè)OSPF網(wǎng)絡(luò)只有區(qū)域1D.區(qū)域ID的取值范圍是1—32768

【答案】A

【解析】

為了適應(yīng)大型網(wǎng)絡(luò)配置的需要,OSPF協(xié)議引入了“分層路由”的概念。如果網(wǎng)絡(luò)規(guī)模

很大,則路由器要學(xué)習(xí)的路由信息很多,對(duì)網(wǎng)絡(luò)資源的消耗很大,所以典型的鏈路狀態(tài)協(xié)議

都把網(wǎng)絡(luò)劃分成較小的區(qū)域(Area),從而限制了路由信息傳播的范圍。每個(gè)區(qū)域就如同一

個(gè)獨(dú)立的網(wǎng)絡(luò),區(qū)域內(nèi)的路由器只保存該區(qū)域的鏈路狀態(tài)信息,使得路由器的鏈路狀態(tài)數(shù)據(jù)

庫可以保持合理的大小,路由計(jì)算的時(shí)間和報(bào)文數(shù)量都不會(huì)太大。OSPF主干網(wǎng)負(fù)責(zé)在各個(gè)

區(qū)域之間傳播路由信息。

每個(gè)OSPF區(qū)域被指定了個(gè)32位的區(qū)域標(biāo)識(shí)符,可以用點(diǎn)分十進(jìn)制表示,例如主干區(qū)域

的標(biāo)識(shí)符可表示為0.0.0.0(Area。),各個(gè)OSPF區(qū)域都要連接到主干區(qū)域。OSPF的區(qū)域分為

以下5種,不同類型的區(qū)域?qū)τ勺灾蜗到y(tǒng)外部傳入的路由信息的處理方式不同:

標(biāo)準(zhǔn)區(qū)域:標(biāo)準(zhǔn)區(qū)域可以接收任何鏈路更新信息和路由匯總信息。

主干區(qū)域:主干區(qū)域是連接各個(gè)區(qū)域的傳輸網(wǎng)絡(luò),其他區(qū)域都通過主干區(qū)域交換路由信

息,主干區(qū)域擁有標(biāo)準(zhǔn)區(qū)域的所有性質(zhì),

存根區(qū)域:不接受本地自治系統(tǒng)以外的路由信息,對(duì)自治系統(tǒng)以外的目標(biāo)采用默認(rèn)路由

0.0.0.0?

完全存根區(qū)域:不接受自治系統(tǒng)以外的路由信息,也不接受自治系統(tǒng)內(nèi)其他區(qū)域的路由

匯總信息,發(fā)送到本地區(qū)域外的報(bào)文使用默認(rèn)路由0.0.0.0。完全存根區(qū)域是Cisco定義的,

是非標(biāo)準(zhǔn)的。

不完全存根區(qū)域(NSAA):類似子存根區(qū)域,但是允許接收以類型7的鏈路狀態(tài)公告發(fā)送

的外部路由信息。

運(yùn)行OSPF協(xié)議的路由器用n如報(bào)文來建立和更新它的拓?fù)鋽?shù)據(jù)庫。

(20)A.由其他路由器發(fā)送的鏈路狀態(tài)公告(LSA)B.從點(diǎn)對(duì)點(diǎn)鏈路收到的信標(biāo)

C.由指定路由器收到的TTL分組D.從鄰居路由器收到的路由表

【答案】A

【解析】

OSPF路由器之間通過鏈路狀態(tài)公告(LinkStateAdvertisement,LSA)交換網(wǎng)絡(luò)拓?fù)?/p>

信息,建立和更新自己的拓?fù)鋽?shù)據(jù)庫。LSA中包含連接的接口、鏈路的度量值(Metric)等

信息。

鏈路狀態(tài)路由協(xié)議的主要特點(diǎn)是(21)。

(21)A.鄰居之間交換路由表B.通過事件觸發(fā)及時(shí)更新路由

C.周期性更新全部路由表D.無法顯示整個(gè)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

【答案】B

【解析】

運(yùn)行鏈路狀態(tài)路由協(xié)議(例如OSFP)的路由器通過各自的接口連接到一個(gè)共同的網(wǎng)絡(luò)

上,它們之間是鄰居關(guān)系。在一個(gè)廣播網(wǎng)絡(luò)或NBMA網(wǎng)絡(luò)中要選舉一個(gè)指定路由器(DR),其

他路由器都與DR建立毗鄰關(guān)系,把自己掌握的鏈路狀態(tài)信息提交給DR,由DR代表這個(gè)網(wǎng)

絡(luò)向外界發(fā)布,所以鏈路狀態(tài)協(xié)議是通過組播機(jī)制來共享路由信息的。鏈路狀態(tài)協(xié)議只是在

網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)出現(xiàn)變化時(shí)才通過事件觸發(fā)機(jī)制增量式地發(fā)送路由更新消息。與之相反,距離

矢量協(xié)議是在鄰居之間周期性地交換路由表。

從下面一條RIP路由信息中可以得到的結(jié)論是(22)。

R[120/2]via10.10.10.&00:00:24$6由16/4

(22)A.下一個(gè)路由更新將在36秒之后到達(dá)B.到達(dá)目標(biāo)10.10.10.7的距離是兩跳

C.串口S0/1的IP地址是10.10.10.8D.串口S0/1的IP地址是10.10.10.7

【答案】B

【解析】

這一條RIP路由信息說明到達(dá)目標(biāo)10.10.10.7的距離是兩跳,下一跳的地址是

10.10.10.8,通過本地串口S0/I轉(zhuǎn)發(fā)。

運(yùn)行距離矢量路由協(xié)議的路由器

(23)A.把路由表發(fā)送到整個(gè)路由域中的所有路由器

B.使用最短道路算法確定最佳路由

C.根據(jù)鄰居發(fā)來的信息更新自己的路由表

D.維護(hù)整個(gè)網(wǎng)絡(luò)的拓?fù)鋽?shù)據(jù)庫

【答案】C

【解析】

運(yùn)行距離矢量路由協(xié)議的路由器把自己的路由表發(fā)送給鄰居路曲器,鄰居路由器根據(jù)收

到的路由信息更新自己的路由表,再向其他鄰居發(fā)送自己的路由表。這樣使得路由變化信息

在整個(gè)網(wǎng)絡(luò)中逐步擴(kuò)散開來。每個(gè)路由器只知道它連接的鄰居,而不能了解整個(gè)網(wǎng)絡(luò)的拓?fù)?/p>

連接情況。

以下關(guān)于VLAN的敘述中,正確的是(24)。

(24)A.VLAN對(duì)分組進(jìn)行過濾,增強(qiáng)了網(wǎng)絡(luò)的安全性

B.VLAN提供了在大型網(wǎng)絡(luò)中保護(hù)IP地址的方法

C.VLAN在可路由的網(wǎng)絡(luò)中提供了低延遲的互聯(lián)手段

D.VLAN簡(jiǎn)化了在網(wǎng)絡(luò)中增加、移除和移動(dòng)主機(jī)的操作

【答案】D

【解析】

把局域網(wǎng)劃分成多個(gè)不同的VLAN,使得網(wǎng)絡(luò)接入不再局限于物理位置的約束,這樣就

簡(jiǎn)化了在網(wǎng)絡(luò)中增加、移除和移動(dòng)主機(jī)的操作,特別是動(dòng)態(tài)配置的VLAN,無論主機(jī)插在哪里,

它都處于自己的VLAN中。VLAN內(nèi)部可以相互通信,VLAN之間不能直接通信,必須經(jīng)過特殊

設(shè)置的路由器才可以連通。這樣做的結(jié)果是,通過在較大的局域網(wǎng)中創(chuàng)建不同的VLAN,可

以抵御廣播風(fēng)暴的影響,也可以通過設(shè)置防火墻來提高網(wǎng)絡(luò)的安全性。VLAN并不能直接增

強(qiáng)網(wǎng)絡(luò)的安全性。

當(dāng)局域網(wǎng)中更換交換機(jī)時(shí),怎樣保證新交換機(jī)成為網(wǎng)絡(luò)中的根交換機(jī)?(25)。

(25)A.降低網(wǎng)橋優(yōu)先級(jí)B.改變交換機(jī)的MAC地址

C.降低交換機(jī)端口的根通路費(fèi)用D.為交換機(jī)指定特定的IP地址

【答案】A

【解析】

在交換式局域網(wǎng)中由環(huán)路引起的循環(huán)轉(zhuǎn)發(fā)破壞了網(wǎng)橋的數(shù)據(jù)庫,使得網(wǎng)橋無法獲得正確

的轉(zhuǎn)發(fā)信息。為了消除環(huán)路,從而發(fā)明了生成樹協(xié)議。該協(xié)議規(guī)定,生成樹的根是通過分布

式選舉算法產(chǎn)生的。每一個(gè)網(wǎng)橋有唯一的優(yōu)先級(jí)和唯一的MAC地址,優(yōu)先級(jí)+MAC地址構(gòu)成

網(wǎng)橋的標(biāo)識(shí)符,標(biāo)識(shí)符最小的網(wǎng)橋自動(dòng)成為生成樹的根橋。所以要保證新交換機(jī)成為網(wǎng)絡(luò)中

的根交換機(jī),則必須降低網(wǎng)橋優(yōu)先級(jí)。

雙絞線電纜配置如下圖所示,這種配置支持(26)之間的連接。

PinNumberColorFunctioaPinColorFunction

1whiteXircenTXr3OrangeRX-

2GreenTX-6white?4OrangcRX.

3whit&OrangeRX.1GreenTX*

6OrangeRX-2white/GrecnTX-

(26)A.PC到路由器B.PC到交換機(jī)C.服務(wù)器到交換機(jī)D.交換機(jī)到路由器

【答案】A

【解析】

圖中的雙絞線是交叉雙絞線,用來連接同類設(shè)備,4個(gè)選項(xiàng)中只有PC和路由器是同類

設(shè)備。

參加下圖的網(wǎng)絡(luò)配置,發(fā)現(xiàn)工作站B無法與服務(wù)器A通信,什么故障影響了兩者互通?

(27).

ServerAWorkstationB

IP:1311.12324/27IP:1311.12343/27

GW131112333GW:131.1.12333

(27)A.服務(wù)器A的IP地址是廣播地址B.服務(wù)器B的IP地址是網(wǎng)絡(luò)地址

C.工作站B與網(wǎng)關(guān)不屬于同一子網(wǎng)D.服務(wù)器A與網(wǎng)關(guān)不屬于同一子網(wǎng)

【答案】D

【解析】

服務(wù)器A的IP地址131.1.123.24/27:10000011.00000001.01111011.00011000服務(wù)

器A的地址不是廣播地址。

服務(wù)器A的網(wǎng)關(guān)地址131.1.123.33:10000011.00000001.01111011.00100001這個(gè)地

址與服務(wù)器A的地址不屬于同一個(gè)子網(wǎng)。

工作站B的IP地址131.1.123.43/27:10000011.00000001.01111011.00101011這個(gè)

地址不是網(wǎng)絡(luò)地址。

工作站B的網(wǎng)關(guān)地址131.1.12333:10000011.00000001.01111011.00100001工作站

B與網(wǎng)關(guān)屬于同一個(gè)子網(wǎng)。

某網(wǎng)絡(luò)拓?fù)鋱D如下所示,若采用RIP協(xié)議,在路由器Rounter2上需要進(jìn)行RIP聲明的

網(wǎng)絡(luò)是(28)。

(28)A.僅網(wǎng)絡(luò)1

B.網(wǎng)絡(luò)1、202.117.112.0/30和202.117.113.0/30

C.網(wǎng)絡(luò)1、網(wǎng)絡(luò)2和網(wǎng)絡(luò)3

D.僅202.117.112.0/30和202.117.113.0/30

【答案】B

【解析】本題考查路由器上RIP路由協(xié)議的配置。

在路由器中采用RIP協(xié)議時(shí),每個(gè)路由器需要聲明直接連接的各個(gè)網(wǎng)絡(luò),路由器Router2

直接連接了網(wǎng)絡(luò)1、202.117.112.0/30和202.117.113.0/30三個(gè)網(wǎng)絡(luò),均需進(jìn)行聲明。

ns服務(wù)身份驗(yàn)證方式中,安全級(jí)別最低的是工過。

(29)A..NETPASSPORT身份驗(yàn)證B.集成Windows身份驗(yàn)證

C.基本身份驗(yàn)證D.摘要式身份驗(yàn)證

【答案】C

【解析】本題考查IIS服務(wù)器配置及安全性等知識(shí)。

IIS服務(wù)身份驗(yàn)證方式有摘要式身份驗(yàn)證、基本身份驗(yàn)證、.NETPassport身份驗(yàn)證和

集成Windows身份驗(yàn)證,其中安全級(jí)別最低的是基本身份驗(yàn)證。

有較高實(shí)時(shí)性要求的應(yīng)用(30)。

(30)A.電子郵件B.網(wǎng)頁瀏覽C.VoIPD.網(wǎng)絡(luò)管理

【答案】C

【解析】本題考查Internet應(yīng)用及相關(guān)知識(shí)。

不同的應(yīng)用有不同的實(shí)時(shí)性要求,電話、音頻和視頻有較高的實(shí)時(shí)性要求。故有較高實(shí)

時(shí)性要求的應(yīng)用是VoIP。

在Linux中,文件(31)用于解析主機(jī)域名。

(31)A.etc/hostsB.etc/host.confC.etc/hostnameD.etc/bind

【答案】B

【解析】本題考查L(zhǎng)inux系統(tǒng)文件的基本知識(shí)。

etc/hosts中包含了IP地址和主機(jī)名之間的映射,還包括主機(jī)名的別名;etc/host.conf

文件指定如何解析主機(jī)域名,Linux通過解析器庫來獲得主機(jī)名對(duì)應(yīng)的IP地址;

etc/hostname文件中包含了Linux系統(tǒng)的主機(jī)名稱,包括完全的域名;D選項(xiàng)中的etc/bind

是一個(gè)干擾項(xiàng)。

在Linux中,要?jiǎng)h除用戶組group1應(yīng)使用(32)命令。

(32)A.[root@localhost]#deletegroup1B.[root@localhost]#gdeletegroup1

C.[root@localhost]#groupdelgroup1D.[root@localhost]#gdgroupl

【答案】C

【解析】本題考查L(zhǎng)inux系統(tǒng)命令的使用方法。

要?jiǎng)h除用戶組需使用的命令是groupde1groupl,其他各個(gè)選項(xiàng)均為錯(cuò)誤的對(duì)命令的縮

寫和簡(jiǎn)寫。

Windowsserver2003采用IPSec進(jìn)行保密通信,如果密鑰交換采用“主密鑰完全向前

保密(PFS)”,則“身份驗(yàn)證和生成密鑰間隔”默認(rèn)值為480分鐘和3二個(gè)會(huì)話。

(33)A.1B.2C.161D.530

【答案】A

【解析】本題考查IPSec基礎(chǔ)知識(shí)。

IPSec使用稱為動(dòng)態(tài)重新加密的方法來控制通信過程中生成新密鑰的頻率。通信以塊的

形式發(fā)送,對(duì)每個(gè)數(shù)據(jù)塊都使用不同的密鑰進(jìn)行保護(hù),。這樣可防止已經(jīng)獲取部分通信和相

應(yīng)的會(huì)話密鑰的攻擊者獲取其余部分的通信。如果“啟用主密鑰完全向前保密(PFS)”,則

不使用快速模式會(huì)話密鑰刷新限制。

將會(huì)話密鑰刷新限制設(shè)置為1,與啟用主密鑰PFS的效果相同。

在Windows用戶管理中,使用組策略A-G-DL-P,其中P表示(34)。

(34)A.用戶賬號(hào)B.資源訪問權(quán)限C.域本地組D.通用組

【答案】B

【解析】本題考查Windows用戶管理的組策略基礎(chǔ)知識(shí)。

組策略A-G-DL-P中A表示用戶賬號(hào),G表示全局組,DL表示域本地組,P表示資源訪

問權(quán)限(Permission〉。A-G-DL-P策略是將用戶賬號(hào)添加到全局組中,將全局組添加到另一

個(gè)域的域本地組中,然后為域本地組分配本地資源的訪問權(quán)限,這樣來自其他域的用戶就可

以訪問本地域中的資源了。

以下敘述中,不屬于無源光網(wǎng)絡(luò)優(yōu)勢(shì)的是02。

(35)A.設(shè)備簡(jiǎn)單,安裝維護(hù)費(fèi)用低,投資相對(duì)較小

B.組網(wǎng)靈活,支持多種拓?fù)浣Y(jié)構(gòu)

C.安裝方便,不要另外租用或建造機(jī)房

D.無源光網(wǎng)絡(luò)適用于點(diǎn)對(duì)點(diǎn)通信

【答案】D

【解析】本題考查無源光網(wǎng)絡(luò)(PON)方面的基礎(chǔ)知識(shí)。

無源光網(wǎng)絡(luò)(PON)是一種純介質(zhì)網(wǎng)絡(luò),避免了外部設(shè)備的電磁干擾和雷電影響,減少

了線路和外部設(shè)備的故障率,提高了系統(tǒng)可靠性,同時(shí)節(jié)省了維護(hù)成本。

分光器就是連接0LT和ONU的無源設(shè)備,它的功能是分發(fā)下行數(shù)據(jù),并集中上行數(shù)據(jù)。

分光器帶有一個(gè)上行光接口,若干下行光接口,實(shí)現(xiàn)點(diǎn)對(duì)多點(diǎn)的通訊。

查看DNS緩存記錄的命令是(36)。

(36)A.ipconfig/flushdnsB.nslookup

C.ipconfig/releaseD.ipconfig/displaydns

【答案】D

【解析】本題考查ipconfig及nslookup網(wǎng)絡(luò)管理命令。

ipconfig/flushdns是清除DNS緩存記錄;ipconfig/displaydns為顯示DNS緩存記錄;

nslookup為顯示域名解析服務(wù)器;ipconfig/release是釋放DHCP自動(dòng)分配的IP地址。

在Windows操作系統(tǒng)中,(37)文件可以幫助域名解析。

(37)A.cookieB.indexC.hostsD.default

【答案】C

【解析】本題考查hosts域名解析文件。

在Windows操作系統(tǒng)中,可以幫助域名解析的文件是hosts。

DHCP(38)報(bào)文的目的IP地址為255.255.255.255。

(38)A.DhcpDiscoverB.DhcpOfferC.DhcpNackD.DhcpAck

【答案】A

【解析】本題考查DHCP的報(bào)文格式。

四種報(bào)文格式中,采用廣播的只有DhcpDiscover。當(dāng)主機(jī)啟動(dòng)時(shí)需要自動(dòng)分配IP地址,

又不知道DHCP服務(wù)器地址,故請(qǐng)求報(bào)文DhcpDiscover中目的IP地址為255.255.255.255。

客戶端采用(39)報(bào)文來拒絕DHCP服務(wù)器提供的IP地址。

(39)A.DhcpOfferB.DhcpDeclineC.DhcpAckD.DhcpNack

【答案】B

【解析】本題考查DHCP的報(bào)文格式及各自應(yīng)用場(chǎng)合。

DhcpOffer為DHCP服務(wù)器給客戶機(jī)提供IP地址的相應(yīng)報(bào)文;如果客戶端拒絕服務(wù)器提

供的供地址,采用DhcpDecline;當(dāng)DHCP服務(wù)器接收到客戶端的Dhcprequest之后,會(huì)向

客戶端發(fā)出一個(gè)DHCPACK回應(yīng)提供地址給客戶,或者發(fā)出一個(gè)DHCPNACK回應(yīng)不提供地址給

客戶。

若一直得不到回應(yīng),DHCP客戶端總共會(huì)廣播(40)次請(qǐng)求。

(40)A.3B.4C.5D.6

【答案】B

【解析】本題考查DHCP協(xié)議的工作模式。

在Windows的預(yù)設(shè)情形下,Dhcpdiscover的等待時(shí)間預(yù)設(shè)為1秒,也就是當(dāng)客戶端將

第一個(gè)Dhcpdiscover包送出去之后,在1秒之內(nèi)沒有得到回應(yīng)的話,就會(huì)進(jìn)行第二次

Dhcpdiscover廣播。若一直得不到回應(yīng)的情況下,客戶端一共會(huì)有4次Dhcpdiscover廣播,

除了第一次會(huì)等待1秒之外,其余三次的等待時(shí)間分別是9,13,16秒。如果都沒有得到

DHCP服務(wù)器的回應(yīng),客戶端則會(huì)顯示錯(cuò)誤信息,宣告Dhcpdiscover的失敗。之后,基于使

用者的選擇,系統(tǒng)會(huì)繼續(xù)在5分鐘之后再重復(fù)一次Dhcpdiscover的過程。

提供電子郵件安全服務(wù)的協(xié)議是(41)。

(41)A.PGPB.SETC.SHTTPD.Kerberos

【答案】A

【解析】本題考查安全電子郵件協(xié)議的基礎(chǔ)知識(shí)。

PGP(PrettyGoodPrivacy)是PhilipR.Zimmermann在1991年開發(fā)的電子郵件加密

軟件包。它能夠在各種平臺(tái)上免費(fèi)試用,并得到了眾多的制造商支持。PGP提供數(shù)據(jù)加密和

數(shù)字簽名服務(wù),可用于電子郵件的加密和簽名。

SET(SecureElectronicTransaction)是安全電子交易的英文簡(jiǎn)寫,它是一種安全協(xié)

議和報(bào)文格式的集合,融合了Netscape的SSL、Microsoft的STT、Terisa的S-HITP以及

PKI技術(shù),通過數(shù)字證書和數(shù)字簽名機(jī)制,使得客戶可以與供應(yīng)商進(jìn)行安全的電子交易。目

前,SET已經(jīng)獲得了Mastercard,Visa等眾多廠商的支持,成為電子商務(wù)安全中的安全基

礎(chǔ)設(shè)施。

SHTTP也可以寫作S-HPPT,是一種商向報(bào)文的安全通信協(xié)議,其目的是保證商業(yè)貿(mào)易信

息的傳輸安全,促進(jìn)電子商務(wù)的發(fā)展。但是在SSL出現(xiàn)后,S-HTTP并未獲得廣泛的應(yīng)用,

目前,SSL基本已經(jīng)取代了S-HTTP。

Kerberos是一項(xiàng)認(rèn)證服務(wù),它要解決的問題是在公開的分布式環(huán)境中,工作站上的用

戶希望通過安全的方式訪問分布在網(wǎng)絡(luò)的服務(wù)器。

IDS設(shè)備的主要作用是(42)。

(42)A.用戶認(rèn)證B.報(bào)文認(rèn)證C.入侵檢測(cè)D.數(shù)據(jù)加密

【答案】C

【解析】本題考查的是網(wǎng)絡(luò)安全設(shè)備的功能。

IDS(IntrusionDetectionSystem)入侵檢測(cè)系統(tǒng),是作為?;饓χ蟮牡诙腊踩?/p>

障,通過從網(wǎng)絡(luò)中關(guān)鍵地點(diǎn)收集信息并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)違反安全策略的行為和遭到

入侵攻擊的跡象,并自動(dòng)做出響應(yīng)。

它的主要功能包括對(duì)用戶和系統(tǒng)行為的監(jiān)測(cè)與分析、系統(tǒng)安全漏洞的檢查和掃描、重要

文件的完整性評(píng)估、已知攻擊行為的識(shí)別、異常行為模式的統(tǒng)計(jì)分析、操作系統(tǒng)的審計(jì)跟蹤,

以及違反安全策略的用戶行為的檢測(cè)等。入侵檢測(cè)通過實(shí)時(shí)地監(jiān)控入侵事件,在造成系統(tǒng)損

壞或數(shù)據(jù)丟失之前阻止入侵者進(jìn)一步的行動(dòng),使系統(tǒng)能盡快恢復(fù)正常工作。同時(shí)還要收集有

關(guān)入侵的技術(shù)資料,用于改進(jìn)和增強(qiáng)系統(tǒng)抵抗入侵的能力。

宏病毒可以感染后綴為(43)的文件。

(43)A.exeB.txtC.pdfD.xls

【答案】D

【解析】本題考查病毒的基本知識(shí)。

宏病毒是一種腳本病毒,宏病毒的前綴是Macro,第二前綴是Word、Word97、Excel、

Excel97等。宏病毒可以寄存在文檔或模板的宏中的計(jì)算機(jī)病毒。一旦打開這樣的文檔,其

中的宏就會(huì)被執(zhí)行,于是宏病毒就會(huì)被激活,轉(zhuǎn)移到計(jì)算機(jī)上,并駐留在Normal模板上。

從此以后,所有自動(dòng)保存的文檔都會(huì)“感染”上這種宏病毒,而且如果其他用戶打開了感染

病毒的文檔,宏病毒又會(huì)轉(zhuǎn)移到他的計(jì)算機(jī)上。

因此,只有微軟的Word文檔或者Excel文檔才會(huì)感染宏病毒。

Kerberos是一種(44)。

(44)A.加密算法B.簽名算法C.認(rèn)證服務(wù)D.病毒

【答案】C

【解析】本題考查的是認(rèn)證的基本知識(shí)。

Kerberos是一項(xiàng)認(rèn)證服務(wù),它要解決的問題是:在公開的分布式環(huán)境中,工作站上的

用戶希望通過安全的方式訪問分布在網(wǎng)絡(luò)的服務(wù)器。

Kerberos的設(shè)計(jì)目標(biāo)是通過密鑰系統(tǒng)為客戶機(jī)/服務(wù)器應(yīng)用程序提供強(qiáng)大的認(rèn)證服務(wù)。

該認(rèn)證過程的實(shí)現(xiàn)不依賴于主機(jī)操作系統(tǒng)的認(rèn)證,無須基于主機(jī)地址的信任,不要求網(wǎng)絡(luò)上

所有主機(jī)的物理安全,并假定網(wǎng)絡(luò)上傳送的數(shù)據(jù)包可以被任意地讀取、修改和插入數(shù)據(jù)。在

以上情況下,Kerberos作為一種可信任的第三方認(rèn)證服務(wù),是通過傳統(tǒng)的密碼技術(shù)(如:

共享密鑰)執(zhí)行認(rèn)證服務(wù)的。

以下關(guān)于三重DES加密的敘述中,正確的是(45)。

(45)A.三重DES加密使用一個(gè)密鑰進(jìn)行三次加密

B.三重DES加密使用兩個(gè)密鑰進(jìn)行三次加密

C.三重DES加密使用三個(gè)密鑰進(jìn)行三次加密

D.三重DES加密的密鑰長(zhǎng)度是DES密鑰長(zhǎng)度的3倍

【答案】B

【解析】本題考查的是三重DES加密的基本知識(shí)。

三重DES加密誰的DES加密算法的改進(jìn)算法,它使用兩把密鑰對(duì)待加密報(bào)文作三次DES

加密,其效果相當(dāng)將DES密鑰的長(zhǎng)度加倍,從而克服了DES密鑰長(zhǎng)度較短的缺點(diǎn)。其加密的

過程如下:

假設(shè)兩個(gè)密鑰分別為K1和K2,其加密過程是:

①用密鑰K1進(jìn)行DES加密。

②用K2對(duì)步驟(1)的結(jié)果進(jìn)行DES解密。

③對(duì)步驟(2)的結(jié)果使用密鑰K1進(jìn)行DES加密。

SNMP協(xié)議屬于(46)層協(xié)議。

(46)A.物理B.網(wǎng)絡(luò)C.傳輸D.應(yīng)用

【答案】D

【解析】本題考查SNMP方面的基礎(chǔ)知識(shí)。

SNMP為應(yīng)用層協(xié)議,是TCP/IP協(xié)議族的一部分。它通過用戶數(shù)據(jù)報(bào)協(xié)議(UDP)來操

作。在分立的管理站中,管理者進(jìn)程對(duì)位于管理站中心的MIB的訪問進(jìn)行控制,并提供網(wǎng)絡(luò)

管理員接口。管理者進(jìn)程通過SNMP完成網(wǎng)絡(luò)管理。

SNMPv3新增了(47)功能。

(47)A.管理站之間通信B.代理C.認(rèn)證和加密D.數(shù)據(jù)塊檢索

【答案】C

【解析】本題考查SNMPv3方面的基礎(chǔ)知識(shí)。

SNMPv3通過對(duì)數(shù)據(jù)進(jìn)行認(rèn)證和加密,確保數(shù)據(jù)在傳輸過程中不被篡改。確保數(shù)據(jù)從合

法的數(shù)據(jù)源發(fā)出、加密報(bào)文,確保數(shù)據(jù)的機(jī)密性等安全特性。

網(wǎng)絡(luò)管理系統(tǒng)中故障管理的目標(biāo)是久逆。

(48)A.自動(dòng)排除故障B.優(yōu)化網(wǎng)絡(luò)性能C.提升網(wǎng)絡(luò)安全D.自動(dòng)監(jiān)測(cè)故障

【答案】D

【解析】本題考查網(wǎng)絡(luò)管理系統(tǒng)方面的基礎(chǔ)知識(shí)。

IS0/IEC74984文檔定義了網(wǎng)絡(luò)管理的相關(guān)知識(shí),其中故障管理的目標(biāo)應(yīng)包括:故障監(jiān)

測(cè)、故障報(bào)警、故障信息管理、排錯(cuò)支持工具、檢索/分析故障信息等內(nèi)容。

一臺(tái)主機(jī)的瀏覽器無法訪問域名為ww.sohu.com的網(wǎng)站,并且在這臺(tái)計(jì)算機(jī)執(zhí)行

tracert命令時(shí)有如下信息:

Tracingrouteto[0]Overmaximumof30hops:

1<lms<lms<1ms

2reportsDestinationnetunreachable

Tracecomplete

根據(jù)以上信息,造成這種現(xiàn)場(chǎng)的原因可能是工金。

(49)A.該計(jì)算機(jī)IP地址設(shè)置有誤B.相關(guān)路由器上進(jìn)行了訪問控制

C.本地網(wǎng)關(guān)不可達(dá)D.本地DNS服務(wù)器工作不正常

【答案】B

【解析】本題考查網(wǎng)絡(luò)管理命令tracert的使用及相關(guān)結(jié)果分析方面的基礎(chǔ)知識(shí)。

59.67.148.1是第1跳即網(wǎng)關(guān),從返回的延遲信息可以看到到網(wǎng)關(guān)的連接很順暢,排除

了A和C;再由輸入的是域名www.sohu.com能正常地解析到地址202.113.96.10,說明本地

DNS服務(wù)器工作正常:到達(dá)網(wǎng)關(guān)之后到不了下1跳,極大可能是出口路由器上進(jìn)行了訪問控

制。

使用netstat-o命令可顯示網(wǎng)絡(luò)(50)。

(50)A.IP、ICMP、TCP、UDP協(xié)議的統(tǒng)計(jì)信息B.以太網(wǎng)統(tǒng)計(jì)信息

C.以數(shù)字格式顯示所有連接、地址及端口D.每個(gè)連接的進(jìn)程ID

【答案】D

【解析】本題考查網(wǎng)絡(luò)管理命令netstat的使用及相關(guān)參數(shù)的作用。

netstat命令用于顯示TCP連接。Netstat命令的語法如下:

netstat[-a][-e][-n][-o][-pProtocol][-r][-s][Interval]

對(duì)以上參數(shù)解釋如下:

-a

顯示所有活動(dòng)的TCP連接,以及正在監(jiān)聽的TCP和UDP端口。

e

顯示以太網(wǎng)統(tǒng)計(jì)信息,例如發(fā)送和接收的字節(jié)數(shù),以及出錯(cuò)的次數(shù)等。這個(gè)參數(shù)可以與-s

參數(shù)聯(lián)合使用。

顯示活動(dòng)的TCP連接,地址和端口號(hào)以數(shù)字形式表示。

-o

顯示活動(dòng)的TCP連接以及每個(gè)連接對(duì)應(yīng)的進(jìn)程ID。在Windows任務(wù)管理器中可以找到與進(jìn)

程ID對(duì)應(yīng)的應(yīng)用。這個(gè)參數(shù)可以與-a、-n和-p聯(lián)合使用。

-pProtocol

用標(biāo)識(shí)符Protocol指定要顯示的協(xié)議,可以是TCP、UDP、TCPv6或者UDPv6。如果與參數(shù)

-s聯(lián)合使用,則可以顯示協(xié)議TCP、UDP,ICMP、IP、TCPv6、UDPv6,ICMPv6或IPv6的統(tǒng)

計(jì)數(shù)據(jù)。

-s

顯示每個(gè)協(xié)議的統(tǒng)計(jì)數(shù)據(jù)。默認(rèn)情況下,統(tǒng)計(jì)TCP、UDP、ICMP和IP協(xié)議發(fā)送和接收的數(shù)據(jù)

包、出錯(cuò)的數(shù)據(jù)包、連接成功或失敗的次數(shù)等。如果與-P參數(shù)聯(lián)合使用,可以指定要顯示

統(tǒng)計(jì)數(shù)據(jù)的協(xié)議,

-r

顯不IP路由表的內(nèi)容,其作用等價(jià)于路由打印命令routeprinto

Interval

說明重新顯不信息的時(shí)間間隔,鍵入Ctrl+C則停止顯示。如果不使用這個(gè)參數(shù),則只顯示

一次。

IEEE802.lx是一種基于(51)認(rèn)證協(xié)議。

(51)A.用戶IDB.報(bào)文C.MAC地址D.SSID

【答案】C

【解析】

IEEE802.lx協(xié)議實(shí)現(xiàn)基于端口(MAC地址)的訪問控制。認(rèn)證系統(tǒng)對(duì)連接到鏈路對(duì)端

的請(qǐng)求者進(jìn)行認(rèn)證。一般在用戶接入設(shè)備上實(shí)現(xiàn)802.lx認(rèn)證。在認(rèn)證通過之前,802.IX

只允許EAPoL(基于局域網(wǎng)的擴(kuò)展認(rèn)證協(xié)議)數(shù)據(jù)通過設(shè)備連接的交換機(jī)端口;認(rèn)證通過

以后,正常的數(shù)據(jù)可以順利地通過以太網(wǎng)端口。

為了彌補(bǔ)WEP協(xié)議的安全缺陷,WPA安全認(rèn)證方案增加的機(jī)制是(52)。

(52)A.共享密鑰認(rèn)證B.臨時(shí)密鑰完整性協(xié)議

C.較短的初始化向量D.采用更強(qiáng)的加密算法

【答案】B

【解析】

有線等效保密WEP的設(shè)計(jì)目的是提供與有線局域網(wǎng)等價(jià)的機(jī)密性。WEP使用RC4協(xié)議進(jìn)

行加密,并使用CRC-32校驗(yàn)保證數(shù)據(jù)的完整性。

最初的WEP標(biāo)準(zhǔn)使用24bit的初始向量,加上40bit的字符串,構(gòu)成64bit的WEP密鑰。

后來美國政府也允許使用104bit的字符串,加上24bit的初始向量,構(gòu)成128bit的WEP

密鑰。然而24bit的IV并沒有長(zhǎng)到足以保證不會(huì)出現(xiàn)重復(fù),只要網(wǎng)絡(luò)足夠忙碌,在很短的

時(shí)間內(nèi)就會(huì)耗盡可用的IV而使其出現(xiàn)重復(fù),這樣WEP密鑰也就重復(fù)了。

Wi-Fi聯(lián)盟廠商以802.Ui草案的子集為藍(lán)圖制定了稱為WPA(Wi-FiProtectedAccess)

安全認(rèn)證方案。在WPA的設(shè)計(jì)中包含了認(rèn)證、加密和數(shù)據(jù)完整性校驗(yàn)三個(gè)組成部分。首先

是WPA使用了802.lx協(xié)議對(duì)用戶的MAC地址進(jìn)行認(rèn)證;其次是WEP增大了密鑰和初始向量

的長(zhǎng)度,以128bit的密鑰和48位的初始向量(IV)用于RC4加密。WPA還采用了可以動(dòng)態(tài)

改變密鑰的臨時(shí)密鑰完整性協(xié)議TKIP,以更頻繁地變換密鑰來減少安全風(fēng)險(xiǎn)。最后,W'PA強(qiáng)

化了數(shù)據(jù)完整性保護(hù),使用報(bào)文完整性編碼來檢測(cè)偽造的數(shù)據(jù)包,并且在報(bào)文認(rèn)證碼中包含

有幀計(jì)數(shù)器,還可以防止重放攻擊。

由DHCP服務(wù)器分配的默認(rèn)網(wǎng)關(guān)地址是192.168.5.33/28,(53)是本地主機(jī)的有效地址。

(53)A.192.168.5.32B.192.168.5.55C.192.168.5.47D.192.168.5.40

【答案】D

【解析】

默認(rèn)網(wǎng)關(guān)地址192.168.5.33/28的二進(jìn)制:11000000.10101000.00000101.00100001

192.168.5.32的二進(jìn)制:11000000.10101000.00000101.00100000這是一個(gè)子網(wǎng)地址。

192.168.5.55的二進(jìn)制:11000000.10101000.00000101.00110111這個(gè)地址與網(wǎng)關(guān)地址不

在同一子網(wǎng)中。

192.168.5.47的二進(jìn)制:11000000.10101000.00000101.00101111這是一個(gè)廣播地址。

192.168.5.40的二進(jìn)制:11000000.10101000.00000101.00101000這是本地主機(jī)的有效地

址。

如果指定的地址掩碼是255.255.254.0,則有效的主機(jī)地址是(54)。

(54)A.126.17.3.0B.174.15.3.255C.20.15.36.0D.115.12.4.0

【答案】A

【解析】

地址掩碼是255.255.254.0,所以主機(jī)地址占最后的9位。

126.17.3.0地址的二進(jìn)制為:01111110.00010001.00000011.00000000這是一個(gè)有效的主

機(jī)地址。

174.15.3.255的二進(jìn)制:10101110.00001111.00000011.11111111這是一個(gè)廣播地址。

20.15.36.0的二進(jìn)制:00010100.00001111.00100100.00000000這是一個(gè)子網(wǎng)地址。

115.12.4.0的二進(jìn)制:01110011.00001100.00000100.00000000這也是一個(gè)子網(wǎng)地址。

如果要檢查本機(jī)的IP協(xié)議是否工作正常,則應(yīng)該ping的地址是(55)。

(55)A.192.168.0.1B.10.1.1.1C.127.0.0.1D.128.0.1.1

【答案】C

【解析】

要檢查本機(jī)的IP協(xié)議是否工作正常,則應(yīng)該ping的地址是127.0.0.1,該地址在

Windows中被稱為本地回環(huán)地址(LoopbackAddress)(.

工作站A的A地址是202.117.17.24/28,而工作站B的IP地址是202.117.17.100/28,

當(dāng)兩個(gè)工作站直接相連時(shí)不能通信,怎樣修改地址才能使得這兩個(gè)工作站可以互相通信?

(56)。

(56)A.把工作站A的地址改為202.117.17.15

B.把工作站B的地址改為202.117.17.112

C.把子網(wǎng)掩碼改為25

D.把子網(wǎng)掩碼改為26

【答案】C

【解析】

工作站A的IP地址是202.117.17.24/2

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論