2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師考試重點(diǎn)試題(詳細(xì)參考解析)_第1頁
2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師考試重點(diǎn)試題(詳細(xì)參考解析)_第2頁
2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師考試重點(diǎn)試題(詳細(xì)參考解析)_第3頁
2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師考試重點(diǎn)試題(詳細(xì)參考解析)_第4頁
2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師考試重點(diǎn)試題(詳細(xì)參考解析)_第5頁
已閱讀5頁,還剩33頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

姓名:_________________編號:_________________地區(qū):_________________省市:_________________ 密封線 姓名:_________________編號:_________________地區(qū):_________________省市:_________________ 密封線 密封線 全國軟件水平考試考試重點(diǎn)試題精編注意事項(xiàng):1.全卷采用機(jī)器閱卷,請考生注意書寫規(guī)范;考試時間為120分鐘。2.在作答前,考生請將自己的學(xué)校、姓名、班級、準(zhǔn)考證號涂寫在試卷和答題卡規(guī)定位置。

3.部分必須使用2B鉛筆填涂;非選擇題部分必須使用黑色簽字筆書寫,字體工整,筆跡清楚。

4.請按照題號在答題卡上與題目對應(yīng)的答題區(qū)域內(nèi)規(guī)范作答,超出答題區(qū)域書寫的答案無效:在草稿紙、試卷上答題無效。一、選擇題

1、在一個網(wǎng)絡(luò)內(nèi)有很多主機(jī),現(xiàn)在需要知道究竟有哪些主機(jī)。方法之一是:從指定網(wǎng)絡(luò)內(nèi)的第一個主機(jī)地址開始,依次向每個地址發(fā)送信息并等待應(yīng)答。該方法所使用的協(xié)議及報文是()A.ICMP,回送請求報文B.UDP,17類型報文C.TCP,SYN報文D.PING,測試報文

2、無線局域網(wǎng)通常采用的是WPA2協(xié)議,其安全加密算法有(3)。A.AES和TKIPB.DES和TKIPC.AES和RSAD.DES和RSA

3、在OSI參考模型中能實(shí)現(xiàn)路由選擇、擁塞控制與互連功能的層是()。A.傳輸層B.應(yīng)用層C.網(wǎng)絡(luò)層D.物理層

4、在OSPF中,路由域存在骨干域和非骨干域,某網(wǎng)絡(luò)自治區(qū)域中共有10個路由域,其區(qū)域id為0~9,其中()為骨干域。A.AreA0B.AreA.1C.AreA.5D.AreA.9

5、以太網(wǎng)可以傳送最大的TCP段為()字節(jié)。A.1480B.1500C.1518D.2000

6、阻塞包算法(反饋抑制法)是一類典型的基于閉環(huán)控制原理的擁塞控制方法,其主要缺點(diǎn)之一是()。A.顯著降低通信效率B.可能導(dǎo)致不公平C.不能真正控制擁塞D.降低網(wǎng)絡(luò)可用性

7、相比于TCP,UDP的優(yōu)勢為()。A.可靠傳輸B.開銷較小C.擁塞控制D.流量控制

8、IAB制定的網(wǎng)絡(luò)管理協(xié)議是SNMP,管理站(Manager)通過GetRequest命令查詢代理(Agent)中的管理信息庫,如果代理需要向管理站報告一個異常事件,則代理發(fā)出()報文。A.InformationB.ExceptionC.TrapD.Interrupt

9、關(guān)于網(wǎng)絡(luò)資源命名的說法正確的是()。A.交換機(jī)可以使用sw作為開頭B.名字不能包含位置代碼C.名字可以使用大小寫來標(biāo)記更多的資源D.名字中可以使用連字符、下劃線、空格等字符

10、規(guī)劃師在規(guī)劃VLAN時,用戶向其提出將用戶的一臺計(jì)算機(jī)同時劃分到兩個不同的VLAN。規(guī)劃師的解決方案是()。A.告訴用戶這一要求不能滿足B.將用戶計(jì)算機(jī)所連接的交換機(jī)端口設(shè)置成分屬兩個不同的VLAN,因?yàn)榻粨Q機(jī)都支持這種方式C.在用戶計(jì)算機(jī)上安裝兩個網(wǎng)卡,分別連接到不同的交換機(jī)端口,設(shè)置成各屬于一個VLAND.讓網(wǎng)絡(luò)自動修改VLAN配置信息,使該用戶的計(jì)算機(jī)周期性地變更所屬的VLAN,從而連接到兩個不同的VLAN

11、IP數(shù)據(jù)報經(jīng)過MTU較小的網(wǎng)絡(luò)時需要分片。假設(shè)一個大小為1500的報文(含20字節(jié)報文首部)分為2個較小報文,其中一個報文大小為800字節(jié),則另一個報文的大小至少為()字節(jié)。A.700B.720C.740D.800

12、加密與解密屬于OSI參考模型中第()層的功能。A.4B.5C.6D.7

13、在一個局域網(wǎng)上,進(jìn)行IPv4動態(tài)地址自動配置的協(xié)議是DHCP協(xié)議。DHCP協(xié)議可以動態(tài)配置的信息是()。A.路由信息B.IP地址、DHCP服務(wù)器地址、郵件服務(wù)器地址C.IP地址、子網(wǎng)掩碼、域名D.IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)地址(本地路由器地址)、DNS服務(wù)器地址

14、王某是一名軟件設(shè)計(jì)師,按公司規(guī)定編寫軟件文檔,并上交公司存檔。這些軟件文檔屬于職務(wù)作品,且()。A.其著作權(quán)由公司享有B.其著作權(quán)由軟件設(shè)計(jì)師享有C.除其署名權(quán)以外,著作權(quán)的其他權(quán)利由軟件設(shè)計(jì)師享有D.其著作權(quán)由公司和軟件設(shè)計(jì)師共同享有

15、某高校擬借助銀行一卡通項(xiàng)目資金建設(shè)學(xué)校無線網(wǎng)絡(luò),網(wǎng)絡(luò)中心張主任帶隊(duì)調(diào)研,獲得信息有:學(xué)校有7個校區(qū),占地2744余畝,建筑面積125余萬平方米。要求實(shí)現(xiàn)所有教學(xué)樓棟與公共場所的無線全覆蓋。需要師生使用一卡通卡號登錄接入,主要使用微信、QQ、電子郵件、使用學(xué)校圖書館資源等。無線網(wǎng)絡(luò)安全接入的方案中合適的做法有(請作答此空);常用的無線AP供電的方案是();常用無線AP支持的無線頻段為()。A.無需登錄,無需認(rèn)證B.確認(rèn)無線接入使用者在教學(xué)區(qū)、公共場所內(nèi),即可授權(quán)使用,通過認(rèn)證C.啟用無感知認(rèn)證,解決上網(wǎng)重復(fù)認(rèn)證的問題D.不采用基于MAC地址認(rèn)證方案,以便于啟用無感知認(rèn)證

16、站點(diǎn)A與站點(diǎn)B采用HDLC進(jìn)行通信,數(shù)據(jù)傳輸過程如下圖所示。建立連接的SABME幀是()。在接收到站點(diǎn)B發(fā)來的“REJ,1”幀后,站點(diǎn)A后續(xù)應(yīng)發(fā)送的3個幀是(請作答此空)幀。A.1,3,4B.3,4,5C.2,3,4D.1,2,3

17、SDH網(wǎng)絡(luò)通常采用雙環(huán)結(jié)構(gòu),其工作模式一般為()。A.一個作為主環(huán),另一個作為備用環(huán),正常情況下只有主環(huán)傳輸信息,在主環(huán)發(fā)生故障時可在50ms內(nèi)切換到備用環(huán)傳輸信息B.一個作為主環(huán),另一個作為備用環(huán),但信息在兩個環(huán)上同時傳輸,正常情況下只接收主環(huán)上的信息,在主環(huán)發(fā)生故障時可在50ms內(nèi)切換到從備用環(huán)接收信息C.兩個環(huán)同時用于通信,其中一個發(fā)生故障時,可在50ms內(nèi)屏蔽故障環(huán),全部信息都經(jīng)另一個環(huán)繼續(xù)傳輸D.兩個環(huán)同時用于通信,任何一個發(fā)生故障時,相關(guān)節(jié)點(diǎn)之間的通信不能進(jìn)行,等待修復(fù)后可在50ms內(nèi)建立通信連接繼續(xù)通信

18、網(wǎng)絡(luò)路由器()。A.可以連接不同的子網(wǎng)B.主要用于局域網(wǎng)接入InternetC.主要起分隔網(wǎng)段的作用D.工作數(shù)據(jù)鏈路層

19、當(dāng)使用SMTP協(xié)議發(fā)送郵件時,可以選用PGP加密機(jī)制。PGP的主要加密方式是()A.郵件內(nèi)容生成摘要,對摘要和內(nèi)容用AES算法加密B.郵件內(nèi)容生成摘要,對摘要和內(nèi)容用DES算法加密C.對郵件內(nèi)容用RSA算法加密D.郵件內(nèi)容生成摘要,對內(nèi)容用IDEA算法加密,對摘要和IDEA.密鑰用RSA算法加密

20、ARP協(xié)議的作用是(),它的協(xié)議數(shù)據(jù)單元封裝在()中傳送。ARP請求是采用(請作答此空)方式發(fā)送的。A.單播B.組播C.廣播D.點(diǎn)播

21、某用戶分配的網(wǎng)絡(luò)地址為~,這個地址塊可以用()表示。A./20B./21C./16D./24

22、以下關(guān)于Cache(高速緩沖存儲器)的敘述中,不正確的是(8)A.Cache的設(shè)置擴(kuò)大了主存的容量B.Cache的內(nèi)容是主存部分內(nèi)容的拷貝C.Cache的命中率并不隨其容量增大線性地提高D.Cache位于主存與CPU之間

23、在PKI中,不屬于CA的任務(wù)是()。A.證書的頒發(fā)B.證書的審改C.證書的備份D.證書的加密

24、曼徹斯特編碼的效率是(請作答此空)%,4B/5B編碼的效率是()%。A.40B.50C.80D.100

25、某系統(tǒng)集成企業(yè)迫于經(jīng)營的壓力,承接了一個極具技術(shù)風(fēng)險的項(xiàng)目,該項(xiàng)目的項(xiàng)目經(jīng)理為此:調(diào)用了公司最有能力的人力資源,組織項(xiàng)目組核心團(tuán)隊(duì)成員培訓(xùn),與該項(xiàng)目技術(shù)領(lǐng)域最強(qiáng)的研究團(tuán)隊(duì)簽訂項(xiàng)目技術(shù)分包協(xié)議,從項(xiàng)目風(fēng)險管理的角度來看,該項(xiàng)目經(jīng)理采取了正向風(fēng)險的應(yīng)對策略,并采取了()風(fēng)險應(yīng)對措施。A.轉(zhuǎn)移、分享、提高B.開拓、接受、提高C.減輕、分享、規(guī)避D.開拓、分享、強(qiáng)大

26、ARP協(xié)議的作用是(請作答此空),它的協(xié)議數(shù)據(jù)單元封裝在()中傳送。ARP請求是采用()方式發(fā)送的。A.由MAC地址求IP地址B.由IP地址求MAC地址C.由IP地址查域名D.由域名查IP地址

27、邊界網(wǎng)關(guān)協(xié)議BGP4被稱為路徑矢量協(xié)議,它傳送的路由信息是由一個地址前綴后跟()組成。A.一串IP地址B.一串自治系統(tǒng)編號C.一串路由器編號D.一串子網(wǎng)地址

28、NAT是實(shí)現(xiàn)內(nèi)網(wǎng)用戶在沒有合法IP地址情況下訪問Internet的有效方法。假定每個用戶都需要使用Internet上的10種服務(wù)(對應(yīng)10個端口號),則一個NAT服務(wù)器理論上可以同時服務(wù)的內(nèi)網(wǎng)用戶數(shù)上限大約是()A.6451B.3553C.1638D.102

29、在一次TCP連接中,如果某方要關(guān)閉連接,這時應(yīng)答方則應(yīng)該在收到該報文后,()。A.在對該報文進(jìn)行肯定確認(rèn)后,同時馬上發(fā)送關(guān)閉連接報文B.只需對該報文進(jìn)行肯定確認(rèn)C.在發(fā)該報文進(jìn)行肯定確認(rèn)后,應(yīng)該收到應(yīng)用程序通知后再發(fā)送關(guān)閉連接報文D.無需對其做出任何應(yīng)答

30、在Windows系統(tǒng)中,()不是網(wǎng)絡(luò)服務(wù)組件。A.RASB.HTTPC.IISD.DNS

31、在windows用戶管理中,使用組策略A-G-U-DL-P,其中U表示()。A.用戶賬號B.資源訪問權(quán)限C.域本地組D.通用組

32、()是對軟件中的基本組成單位進(jìn)行的測試,如一個模塊、一個過程等,是最微小規(guī)模的測試。目的是檢查每個模塊是否真正實(shí)現(xiàn)了(請作答此空)中的性能、功能、接口和其他設(shè)計(jì)約束等條件,盡可能發(fā)現(xiàn)模塊內(nèi)的差錯。A.軟件詳細(xì)設(shè)計(jì)說明書B.技術(shù)開發(fā)合同C.軟件概要設(shè)計(jì)文檔D.軟件配置文檔

33、以下關(guān)于網(wǎng)絡(luò)互聯(lián)設(shè)備的選擇的說法,不正確的是()。A.不同層次的互聯(lián)設(shè)備實(shí)現(xiàn)互聯(lián)的原理不同,一般來說選擇設(shè)備不會影響網(wǎng)絡(luò)的可維護(hù)性B.網(wǎng)絡(luò)互聯(lián)設(shè)備包括網(wǎng)橋、交換機(jī)、路由器、網(wǎng)關(guān)等C.第二層實(shí)現(xiàn)異構(gòu)網(wǎng)絡(luò)互聯(lián),選擇網(wǎng)橋D.在網(wǎng)絡(luò)設(shè)計(jì)中,網(wǎng)絡(luò)互聯(lián)設(shè)備的選擇十分重要。在不同的互聯(lián)層次,應(yīng)選擇不同的互聯(lián)設(shè)備。

34、假設(shè)系統(tǒng)中進(jìn)程的三態(tài)模型如下圖所示,圖中的a、b和c的狀態(tài)分別為()。A.就緒、運(yùn)行、阻塞B.運(yùn)行、阻塞、就緒C.就緒、阻塞、運(yùn)行D.阻塞、就緒、運(yùn)行

35、基于數(shù)論原理的RSA算法的安全性建立在(請作答此空)的基礎(chǔ)上。RSA廣泛用于()。A.分解大數(shù)的困難B.大數(shù)容易分解C.容易獲得公鑰D.私鑰容易保密

36、某大型商業(yè)公司欲集成其內(nèi)部的多個業(yè)務(wù)系統(tǒng),這些業(yè)務(wù)系統(tǒng)的運(yùn)行平臺和開發(fā)語言差異較大,而且系統(tǒng)所使用的通信協(xié)議和數(shù)據(jù)格式各不相同,針對這種情況,采用基于()的集成框架較為合適。A.數(shù)據(jù)庫B.文件系統(tǒng)C.總線D.點(diǎn)對點(diǎn)

37、ADSL采用()技術(shù)把PSTN線路劃分為話音、上行和下行獨(dú)立的信道A.時分復(fù)用B.頻分復(fù)用C.空分復(fù)用D.碼分多址

38、IP數(shù)據(jù)報的分段和重裝配要用到報文頭部的()個字段。其中,分片偏移字段(段偏置值)表示數(shù)的單位是()字節(jié);標(biāo)記字段M標(biāo)志(MF位)為0表示(請作答此空)。A.不能分片B.允許分片C.之后還有分片D.最后一個分片

39、某機(jī)構(gòu)要新建一個網(wǎng)絡(luò),除內(nèi)部辦公、員工郵件等功能外,還要對外提供訪問本機(jī)構(gòu)網(wǎng)站(包括動態(tài)網(wǎng)頁)和FTP服務(wù),設(shè)計(jì)師在設(shè)計(jì)網(wǎng)絡(luò)安全策略時,給出的方案是:利用DMZ保護(hù)內(nèi)網(wǎng)不受攻擊,在DMZ和內(nèi)網(wǎng)之間配一個內(nèi)部防火墻,在DMZ中最可能部署的是()。A.Web服務(wù)器,F(xiàn)TP服務(wù)器,郵件服務(wù)器,相關(guān)數(shù)據(jù)庫服務(wù)器B.FTP服務(wù)器,郵件服務(wù)器C.Web服務(wù)器,F(xiàn)TP服務(wù)器D.FTP服務(wù)器,相關(guān)數(shù)據(jù)庫服務(wù)器

40、ICMP協(xié)議屬于TCP/IP網(wǎng)絡(luò)中的()協(xié)議,ICMP報文封裝在(請作答此空)包中傳送。A.IPB.TCPC.UDPD.PPP

41、數(shù)據(jù)安全的目的是實(shí)現(xiàn)數(shù)據(jù)的()。A.唯一性、不可替代性、機(jī)密性B.機(jī)密性、完整性、不可否認(rèn)性C.完整性、確定性、約束性D.不可否認(rèn)性、備份、效率

42、數(shù)字證書中不包含的信息是()A.公鑰B.私鑰C.起始時間D.終止時間

43、TCP的標(biāo)記部分包含的字段(請作答此空)表示含義是重新連接。A.ACKB.SYNC.RSTD.PSH

44、下列對FTP業(yè)務(wù)的描述正確的是()。A.FTP服務(wù)必須通過用戶名和口令才能訪問。FTP可以基于UDP或TCP傳輸信息B.FTP服務(wù)器必須通過用戶名和口令才能訪問。FTP只能基于TCP傳輸信息C.FTP服務(wù)器無須用戶名和口令即可訪問。FTP可以基于UDP或TCP傳輸信息D.FTP服務(wù)器無須用戶名和口令即可訪問。FTP只能基于UDP傳輸信息

45、數(shù)據(jù)的網(wǎng)絡(luò)傳遞模式就是通信模式,通信模式直接決定了網(wǎng)絡(luò)流量在不同網(wǎng)段分布,同時結(jié)合流量的通信量,就可以獲取不同網(wǎng)段的總通信量大小。()模式指得相似計(jì)算機(jī)節(jié)點(diǎn)間的通信,在這種模式中,參與的網(wǎng)絡(luò)節(jié)點(diǎn)都是平等角色,既是服務(wù)的提供者,也是服務(wù)的享受者。A.客戶機(jī)-服務(wù)器通信B.對等通信C.瀏覽器-服務(wù)器通信D.分布式計(jì)算

46、網(wǎng)絡(luò)地址和端口翻譯(NAPT)用于(),這樣做的好處是(請作答此空)。A.可以快速訪問外部主機(jī)B.限制了內(nèi)部對外部主機(jī)的訪問C.增強(qiáng)了訪問外部資源的能力D.隱藏了內(nèi)部網(wǎng)絡(luò)的IP配置

47、當(dāng)客戶機(jī)發(fā)送dhcpdiscover報文時采用()方式發(fā)送。A.廣播B.任意播C.組播D.單播

48、交換機(jī)上的ACL不能實(shí)現(xiàn)的功能是()。A.限制每個端口的數(shù)據(jù)率B.限制每個端口的流量C.限制每個端口可接入的IP地址D.限制每個端口可接入的MAC地址

49、如果一個公司有2000臺主機(jī),則必須給它分配()個C類網(wǎng)絡(luò)。為了使該公司網(wǎng)絡(luò)在路由表中只占一行,指定給它的子網(wǎng)掩碼應(yīng)該是(請作答此空)。A.B.C.D.

50、下面哪個地址可以應(yīng)用于公共互聯(lián)網(wǎng)中?()。A.6B.3C.8D.24二、多選題

51、按照RSA算法,取兩個最大素數(shù)p和q,n=p*q,令φ(n)=(p-1)*(q-1),取與φ(n)互質(zhì)的數(shù)e,d=e-1modφ(n),如果用M表示消息,用C表示密文,下面()是加密過程,(請作答此空)是解密過程。A.M=CnmodeB.M=CdmodnC.M=Cdmodφ(n)D.M=Cnmodφ(n)

52、AAA是一種處理用戶訪問請求的框架協(xié)議,它的確定用戶可以使用哪些服務(wù)功能屬于()。通常用RADIUS來實(shí)現(xiàn)AAA服務(wù)的協(xié)議,RADIUS基于(請作答此空)。A.TCPB.UDPC.IPD.SSL

53、假定一個IPv4網(wǎng)絡(luò)由4段不同的LAN互聯(lián)而成,每段LAN上的最大MTU值分別是512、1024、2048和4096,則在這個IPv4網(wǎng)絡(luò)上可能出現(xiàn)IPv4分組(IPPacket)的最大長度是()。A.512B.1024C.2048D.4096

54、規(guī)劃師在規(guī)劃VLAN時,用戶向其提出將用戶的一臺計(jì)算機(jī)同時劃分到兩個不同的VLAN。規(guī)劃師的解決方案是()。A.告訴用戶這一要求不能滿足B.將用戶計(jì)算機(jī)所連接的交換機(jī)端口設(shè)置成分屬兩個不同的VLAN,因?yàn)榻粨Q機(jī)都支持這種方式C.在用戶計(jì)算機(jī)上安裝兩個網(wǎng)卡,分別連接到不同的交換機(jī)端口,設(shè)置成各屬于一個VLAND.讓網(wǎng)絡(luò)自動修改VLAN配置信息,使該用戶的計(jì)算機(jī)周期性地變更所屬的VLAN,從而連接到兩個不同的VLAN

55、在一個占地200*80m2生產(chǎn)大型機(jī)床的車間里布置網(wǎng)絡(luò),有200臺計(jì)算機(jī)需要連網(wǎng),沒有任何現(xiàn)成網(wǎng)線,對網(wǎng)絡(luò)的響應(yīng)速度要求是能實(shí)時控制。設(shè)計(jì)師在進(jìn)行物理網(wǎng)絡(luò)設(shè)計(jì)時,提出了如下方案:設(shè)計(jì)一個中心機(jī)房,將所有的交換機(jī)、路由器、服務(wù)器放置在該中心機(jī)房,用UPS保證供電,用超5類雙絞線電纜作為傳輸介質(zhì)并用PVC線槽鋪設(shè)。該設(shè)計(jì)方案的最嚴(yán)重問題是交換機(jī)集中于中心機(jī)房將使得水平布線超過100米的長度限制,其它嚴(yán)重問題及建議是()。A.普通超5類線無抗電磁干擾能力,應(yīng)選用屏蔽線,用金屬管/槽鋪設(shè)B.PVC線槽阻燃性能差,應(yīng)選用金屬槽C.超5類雙絞線性能不能滿足速度要求,應(yīng)改用6類雙絞線D.生產(chǎn)車間是集中控制,所以應(yīng)減少計(jì)算機(jī)數(shù)量

56、在DNS資源記錄中,()記錄類型的功能是實(shí)現(xiàn)域名與其別名的關(guān)聯(lián)。A.MXB.NSC.CNAMED.PTR

57、安全管理制度中信息安全有三條基本的管理原則____A.人員允許下不單獨(dú)工作、限制使用范圍、責(zé)任落實(shí)B.人員允許下不單獨(dú)工作、限制使用時間、責(zé)任分散C.建立文檔制度、建立管理制度、建立責(zé)任制度D.建立總體方針、建立管理制度、建立操作規(guī)程

58、某企業(yè)欲對內(nèi)部的數(shù)據(jù)庫進(jìn)行數(shù)據(jù)集成。如果集成系統(tǒng)的業(yè)務(wù)邏輯較為簡單,僅使用數(shù)據(jù)庫中的單表數(shù)據(jù)即可實(shí)現(xiàn)業(yè)務(wù)功能,這時采用()方式進(jìn)行數(shù)據(jù)交換與處理較為合適;A.數(shù)據(jù)網(wǎng)關(guān)B.主動記錄C.包裝器D.數(shù)據(jù)映射

59、某企業(yè)有電信和聯(lián)通2條互聯(lián)網(wǎng)接入線路,通過部署()可以實(shí)現(xiàn)內(nèi)部用戶通過電信信道訪問電信目的的IP地址,通過聯(lián)通信道訪問聯(lián)通目的的IP地址。也可以配置基于(請作答此空)的策略路由,實(shí)現(xiàn)行政部和財務(wù)部通過電信信道訪問互聯(lián)網(wǎng),市場部和研發(fā)部通過聯(lián)通信道訪問互聯(lián)網(wǎng)。A.目標(biāo)地址B.源地址C.代價D.管理距離

60、使用SMTP協(xié)議發(fā)送郵件時,可以選用PGP加密機(jī)制。PGP的主要加密方式是()。A.郵件內(nèi)容生成摘要,對摘要和內(nèi)容用DES算法加密B.郵件內(nèi)容生成摘要,對摘要和內(nèi)容用AES算法加密C.郵件內(nèi)容生成摘要,對內(nèi)容用IDEA算法加密,對摘要和IDEA密鑰用RSA算法加密D.對郵件內(nèi)容用RSA算法加密

61、一個大型軟件系統(tǒng)的需求總是有變化的。自動化工具能夠幫助變更控制過程更有效地運(yùn)作,()是這類工具應(yīng)具有的特性之一。A.自動維護(hù)系統(tǒng)的不同版本B.支持系統(tǒng)文檔的自動更新C.自動判定變更是否能夠?qū)嵤〥.可定義當(dāng)提交了新請求或者請求狀態(tài)出現(xiàn)更新時,哪些人可以接收到電子郵件通知

62、目前,通用的辦法是采用基于PKI結(jié)構(gòu)結(jié)合數(shù)字證書,通過數(shù)字簽名保證身份的()A.真實(shí)性、完整性B.保密性、完整性C.保密性、不可抵賴性D.真實(shí)性、不可抵賴性

63、下圖所示PKI系統(tǒng)結(jié)構(gòu)中,負(fù)責(zé)生成和簽署數(shù)字證書的是()。A.證書機(jī)構(gòu)CAB.注冊機(jī)構(gòu)RAC.證書發(fā)布系統(tǒng)D.PKI策略

64、網(wǎng)絡(luò)生命周期的迭代模型的核心思想中,()決定是否結(jié)束網(wǎng)絡(luò)系統(tǒng)的生命周期。A.成本評價機(jī)制B.原型法C.螺旋模型D.面向?qū)ο?/p>

65、某大學(xué)擬建設(shè)無線校園網(wǎng),委托甲公司承建,甲公司的張工帶隊(duì)去進(jìn)行需求調(diào)研,獲得的主要信息有:校園面積約4km2,要求在室外絕大部分區(qū)域及主要建筑物內(nèi)實(shí)現(xiàn)覆蓋,允許同時上網(wǎng)用戶數(shù)量為5000以上,非本校師生不允許自由接入,主要業(yè)務(wù)類型為上網(wǎng)瀏覽、電子郵件、FTP、QQ等,后端與現(xiàn)有校園網(wǎng)相連。張工據(jù)此撰寫了需求分析報告,提交了邏輯網(wǎng)絡(luò)設(shè)計(jì)方案,其核心內(nèi)容包括:①網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)②無線網(wǎng)絡(luò)設(shè)計(jì)③安全接入方案設(shè)計(jì)④地址分配方案設(shè)計(jì)⑤應(yīng)用功能配置方案設(shè)計(jì)以下三個方案中符合學(xué)校要求,合理可行的是:無線網(wǎng)絡(luò)選型的方案采用(請作答此空);室外供電的方案是();無線網(wǎng)絡(luò)安全接入的方案是()。A.基于WLAN的技術(shù)建設(shè)無線校園網(wǎng)B.基于固定WiMAX的技術(shù)建設(shè)無線校園網(wǎng)C.直接利用電信運(yùn)營商的3G系統(tǒng)D.暫緩執(zhí)行,等待移動WiMAX成熟并商用

66、按照IEEE802.3標(biāo)準(zhǔn),不考慮幀同步的開銷,以太幀的最大傳輸效率為()。A.50%B.87.5%C.90.5%D.98.8%

67、TCP協(xié)議在工作過程中存在死鎖的可能,其發(fā)生的原因是()。A.多個進(jìn)程請求未被釋放的資源B.一個連接還未釋放,又請求新的連接C.接收方發(fā)送0窗口的應(yīng)答報文后,所發(fā)送的非0窗口應(yīng)答報文丟失D.定義RTT值為2倍的測量值不恰當(dāng)

68、若用戶針對待建設(shè)的網(wǎng)絡(luò)系統(tǒng)的存儲子系統(tǒng)提出的要求是:存取速度快、可靠性最高、可進(jìn)行異地存取和備份,首選方案是IPSAN,其中硬盤系統(tǒng)應(yīng)選用()A.RAID0B.RAID5C.RAID3D.RAID10

69、信息安全策略應(yīng)該全面地保護(hù)信息系統(tǒng)整體的安全,網(wǎng)絡(luò)安全體系設(shè)計(jì)是網(wǎng)絡(luò)邏輯設(shè)計(jì)工作的重要內(nèi)容之一,可從物理線路安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全等方面來進(jìn)行安全體系的設(shè)計(jì)與規(guī)劃。其中,數(shù)據(jù)庫的容災(zāi)屬于()的內(nèi)容。A.物理線路安全與網(wǎng)絡(luò)安全B.網(wǎng)絡(luò)安全與系統(tǒng)安全C.物理線路安全與系統(tǒng)安全D.系統(tǒng)安全與應(yīng)用安全

70、網(wǎng)絡(luò)生命周期的迭代模型的五階段模型,顧名思義分為五個階段,其中()不屬于該迭代模型。關(guān)于五階段模型,()是不正確的說法。以下特點(diǎn)中,不屬于該階段模型優(yōu)缺點(diǎn)的是(請作答此空)。A.比較死板,不靈活B.靈活性高C.該模型的所有計(jì)劃在較早的階段完成D.工作進(jìn)度都非常清楚,更容易協(xié)調(diào)工作

71、以下關(guān)于DiffServ的說法,不正確的是()。A.DiffServ最主要的優(yōu)勢是弱化了對信令的依賴B.DiffServ提供全網(wǎng)端到端的QoS保證C.DiffServ將QoS的一致性范圍縮小到每個區(qū)域之中,從而降低了這種模型實(shí)現(xiàn)的復(fù)雜性。D.DiffServ無需像IntServ在每個路由器上為每個業(yè)務(wù)流保留"軟狀態(tài)",避免了大量的資源預(yù)留信息的傳遞,具有更好的可擴(kuò)展性

72、RUP生命周期分為()階段,RUP生命階段中(請作答此空)是確定項(xiàng)目邊界,關(guān)注業(yè)務(wù)與需求風(fēng)險。A.初始階段B.細(xì)化階段C.構(gòu)建階段D.交付階段

73、報文摘要算法SHA-1輸出的位數(shù)是()。A.100位B.128位C.160位D.180位

74、在網(wǎng)絡(luò)管理五大功能中,()對網(wǎng)絡(luò)中被管對象故障的檢測、定位和排除。A.配置管理B.故障管理C.安全管理D.性能管理

75、DHCP服務(wù)器收到Discover報文后,就會在地址池中查找一個合適的IP地址,加上相應(yīng)的租約期限和其他配置信息(如網(wǎng)關(guān)、DNS服務(wù)器等信息),構(gòu)造一個()報文,發(fā)送給DHCP客戶端A.DhcpOfferB.DhcpDeclineC.DhcpAckD.DhcpNack

76、某數(shù)據(jù)中心根據(jù)需要添加新的數(shù)據(jù)庫服務(wù)器。按照需求分析,該數(shù)據(jù)庫服務(wù)器要求具有高速串行運(yùn)算能力,同時為了該服務(wù)器的安全,擬選用Unix操作系統(tǒng)。根據(jù)以上情況分析,該服務(wù)器應(yīng)選擇(請作答此空)架構(gòu)的服務(wù)器。其中()系列的CPU符合該架構(gòu)。若選用了該CPU,則采用()操作系統(tǒng)是合適的。A.RISCB.CISC.IA-32D.VLIW

77、一些病毒程序如CIH聲稱能破壞計(jì)算機(jī)的硬件,使得計(jì)算機(jī)徹底癱瘓。其原理是()。A.生成高電壓燒壞器件B.生成大電流燒壞器件C.毀壞ROM中BIOS程序D.毀壞CMOS中的內(nèi)容

78、局域網(wǎng)上相距2km的兩個站點(diǎn),采用同步傳輸方式以10Mb/s的速率發(fā)送150000字節(jié)大小的IP報文。假定數(shù)據(jù)幀長為1518字節(jié),其中首部為18字節(jié);應(yīng)答幀為64字節(jié)。若在收到對方的應(yīng)答幀后立即發(fā)送下一幀,則傳送該文件的總幀數(shù)為()(傳播速率為200m/μs),線路有效速率為(請作答此空)。A.1295.6B.1265.6C.1275.6D.128.6

79、下面的網(wǎng)絡(luò)中,不屬于同一種交換方式的網(wǎng)絡(luò)是()。A.數(shù)據(jù)報B.虛電路C.信元交換D.電路交換

80、SDH網(wǎng)絡(luò)采用二維幀結(jié)構(gòu),將STM-1幀復(fù)用成STM-4幀的過程可簡述為()。A.將4個STM-1幀的頭部和載荷分別按字節(jié)間插方式相對集中在一起作為STM-4幀的頭部和載荷,頭部的長度占幀長的比例不變B.將4個STM-1幀順序排列,封裝成一個STM-4幀,頭部的長度占幀長的比例不變C.將4個STM-1幀的頭部和載荷分別集中在一起,頭部的長度占幀長的比例不變D.選取一個STM-1幀的頭部作為STM-4的頭部,將4個STM-1的載荷順序集中作為STM-4的載荷

81、用例(usecase)用來描述系統(tǒng)對事件做出響應(yīng)時所采取的行動。(請作答此空)抽取兩個或多個用例共有的一組相同動作,作為一個獨(dú)立的子用例,該子用例可為多個基用例共享或復(fù)用。()關(guān)系用帶箭頭的虛線表示,并附上標(biāo)記<<extend>>。A.包含B.擴(kuò)展C.泛化D.依賴

82、以下關(guān)于Cache(高速緩沖存儲器)的敘述中,不正確的是(8)A.Cache的設(shè)置擴(kuò)大了主存的容量B.Cache的內(nèi)容是主存部分內(nèi)容的拷貝C.Cache的命中率并不隨其容量增大線性地提高D.Cache位于主存與CPU之間

83、偶校驗(yàn)碼為0時,分組中“1”的個數(shù)()。A.偶數(shù)B.奇數(shù)C.隨機(jī)數(shù)D.奇偶交替

84、RIP路由的更新周期為()秒,如果路由器()秒沒有回應(yīng),則標(biāo)志路由不可達(dá),如果(請作答此空)秒內(nèi)沒有回應(yīng),則刪除路由表信息。A.40B.90C.180D.240

85、以下關(guān)于網(wǎng)絡(luò)互聯(lián)設(shè)備的選擇的說法,不正確的是()。A.不同層次的互聯(lián)設(shè)備實(shí)現(xiàn)互聯(lián)的原理不同,一般來說選擇設(shè)備不會影響網(wǎng)絡(luò)的可維護(hù)性B.網(wǎng)絡(luò)互聯(lián)設(shè)備包括網(wǎng)橋、交換機(jī)、路由器、網(wǎng)關(guān)等C.第二層實(shí)現(xiàn)異構(gòu)網(wǎng)絡(luò)互聯(lián),選擇網(wǎng)橋D.在網(wǎng)絡(luò)設(shè)計(jì)中,網(wǎng)絡(luò)互聯(lián)設(shè)備的選擇十分重要。在不同的互聯(lián)層次,應(yīng)選擇不同的互聯(lián)設(shè)備。

86、CIDR技術(shù)解決了路由縮放問題,例如2048個C類網(wǎng)絡(luò)組成一個地址塊,網(wǎng)絡(luò)號從~這樣的超網(wǎng)號應(yīng)為()。A.B.C.D.

87、我國法律規(guī)定,計(jì)算機(jī)軟件著作權(quán)的權(quán)利自軟件開發(fā)完成之日起產(chǎn)生,對公民著作權(quán)的保護(hù)期限是()。A.作者有生之年加死后50年B.作品完成后50年C.沒有限制D.作者有生之年

88、RISC(精簡指令系統(tǒng)計(jì)算機(jī))是計(jì)算機(jī)系統(tǒng)的基礎(chǔ)技術(shù)之一,其特點(diǎn)不包括()。A.指令長度固定,指令種類盡量少B.尋址方式盡量豐富,指令功能盡可能強(qiáng)C.增加寄存器數(shù)目,以減少訪存次數(shù)D.用硬布線電路實(shí)現(xiàn)指令解碼,以盡快完成指令譯碼

89、在網(wǎng)絡(luò)管理中要防止各種安全威脅。在SNMPv3中,無法預(yù)防的安全威脅是()。A.篡改管理信息:通過改變傳輸中的SNMP報文實(shí)施未經(jīng)授權(quán)的管理操作B.通信分析:第三者分析管理實(shí)體之間的通信規(guī)律,從而獲取管理信息C.假冒合法用戶:未經(jīng)授權(quán)的用戶冒充授權(quán)用戶,企圖實(shí)施管理操作D.消息泄露:SNMP引擎之間交換的信息被第三者偷聽

90、在磁盤上存儲數(shù)據(jù)的排列方式會影響I/O服務(wù)的總時間。假設(shè)每磁道劃分成10個物理塊,每塊存放1個邏輯記錄。邏輯記錄R1、R2、…、R10存放在同一個磁道上,記錄的安排順序如表1所示:假定磁盤的旋轉(zhuǎn)速度為30ms/周,磁頭當(dāng)前處在R1的開始處,使用單緩沖區(qū),每個記錄處理時間為6ms。如果將記錄順序存儲,則處理10個記錄的時間花費(fèi)較高,如果將記錄存儲位置按表2進(jìn)行調(diào)整,可達(dá)最優(yōu)。表2中,物理塊2應(yīng)放邏輯記錄();物理塊9應(yīng)放邏輯記錄(請作答此空)A.R5B.R6C.R7D.R8

91、對下面一條路由:/24、/24、/24和/24進(jìn)行路由匯聚,能覆蓋這4條路由的地址是()。A./21B./22C./22D./23

92、某公司的人員流動比較頻繁,網(wǎng)絡(luò)信息系統(tǒng)管理員為了減少頻繁的授權(quán)變動,其訪問控制模型應(yīng)該采用()模型。A.自主型訪問控制B.強(qiáng)制型訪問控制C.基于角色的訪問控制D.基于任務(wù)的訪問控制

93、紅外的特點(diǎn)是設(shè)備便宜、帶寬高,但傳輸距離有限,易受室內(nèi)空氣狀態(tài)影響;它屬于()傳輸媒介。A.具有高抗干擾性的有線B.具有高抗干擾性的無線C.抗干擾性較差的有線D.抗干擾性較差的無線

94、項(xiàng)目時間管理包括使項(xiàng)目按時完成所必需的管理過程,活動定義是其中的一個重要過程。通??梢允褂茫ǎ﹣磉M(jìn)行活動定義。A.魚骨圖B.工作分解結(jié)構(gòu)(WBS)C.層次分解結(jié)構(gòu)D.功能分解圖

95、網(wǎng)絡(luò)生命周期的迭代模型的四階段模型,顧名思義分為四個階段,其中()不屬于該迭代模型。(請作答此空)的工作在于根據(jù)設(shè)計(jì)方案進(jìn)行設(shè)備購置、安裝、調(diào)試,形成可試用的網(wǎng)絡(luò)環(huán)境。以下特點(diǎn)中,不屬于該階段模型優(yōu)缺點(diǎn)的是()。A.分析與設(shè)計(jì)階段B.需求與計(jì)劃階段C.實(shí)施與構(gòu)建階段D.運(yùn)行與維護(hù)階段

96、關(guān)于加密技術(shù),下面說法中錯誤的是()。A.為提高安全性,密碼體制中加密算法和解密算法應(yīng)該保密B.所有的密鑰都有生存周期C.密碼分析的目的就是千方百計(jì)地尋找密鑰或明文D.公開密鑰密碼體制能有效地降低網(wǎng)絡(luò)通信中密鑰使用的數(shù)量

97、使用()方式可以阻止從路由器接口發(fā)送路由更新信息。A.重發(fā)布B.路由歸納C.靜默接口D.默認(rèn)網(wǎng)關(guān)

98、在采用CSMA/CD控制方式的總線網(wǎng)絡(luò)上,假定τ=總線上單程傳播時間,T0=發(fā)送一個幀需要的時間(=幀長/數(shù)據(jù)率),a=τ/T0。信道利用率的極限值為()。A.1/(1+a)B.a/(1+a)C.a/(1+2a)D.1/(1+2a)

99、__不屬于將入侵檢測系統(tǒng)部署在DMZ中的優(yōu)點(diǎn)A.可以查看受保護(hù)區(qū)域主機(jī)被攻擊的狀態(tài)B.可以檢測防火墻系統(tǒng)的策略配置是否合理C.可以檢測DMZ被黑客攻擊的重點(diǎn)D.可以審計(jì)來自Internet上對受保護(hù)網(wǎng)絡(luò)的攻擊類型

100、下列DNS查詢過程中,采用迭代查詢的是(),采用遞歸查詢的是(請作答此空)。A.轉(zhuǎn)發(fā)查詢非授權(quán)域名服務(wù)費(fèi)B.客戶端向本地域名服務(wù)器發(fā)出查詢請求C.由上級域名服務(wù)器給出下級服務(wù)器的地址D.由根域名服務(wù)器找到授權(quán)域名服務(wù)器的地址

參考答案與解析

1、答案:A本題解析:ICMP協(xié)議有很多功能,其中之一是向指定主機(jī)發(fā)送回送請求報文,對方收到后會發(fā)送一個應(yīng)答報文,報告自己的狀態(tài)。PING應(yīng)用就是利用這一功能實(shí)現(xiàn)的。

2、答案:A本題解析:wpa2避免了WEP的相關(guān)問題,使用AES加密數(shù)據(jù),密碼使用TKIP方式。

3、答案:C本題解析:本題考查網(wǎng)絡(luò)體系結(jié)構(gòu)中的網(wǎng)絡(luò)層。OSI參考模型各層的功能:物理層:物理層(Physicallayer)是參考模型的最低層。該層是網(wǎng)絡(luò)通信的數(shù)據(jù)傳輸介質(zhì),由連接不同結(jié)點(diǎn)的電纜與設(shè)備共同構(gòu)成。主要功能是:利用傳輸介質(zhì)為數(shù)據(jù)鏈路層提供物理連接,負(fù)責(zé)處理數(shù)據(jù)傳輸并監(jiān)控數(shù)據(jù)出錯率,以便數(shù)據(jù)流的透明傳輸。數(shù)據(jù)鏈路層:數(shù)據(jù)鏈路層(Datalinklayer)是參考模型的第2層。主要功能是:在物理層提供的服務(wù)基礎(chǔ)上,在通信的實(shí)體間建立數(shù)據(jù)鏈路連接,傳輸以“幀”為單位的數(shù)據(jù)包,并采用差錯控制與流量控制方法,使有差錯的物理線路變成無差錯的數(shù)據(jù)鏈路。網(wǎng)絡(luò)層:網(wǎng)絡(luò)層(Networklayer)是參考模型的第3層。主要功能是:為數(shù)據(jù)在結(jié)點(diǎn)之間傳輸創(chuàng)建邏輯鏈路,通過路由選擇算法為分組通過通信子網(wǎng)選擇最適當(dāng)?shù)穆窂?,以及?shí)現(xiàn)擁塞控制、網(wǎng)絡(luò)互聯(lián)等功能。傳輸層:傳輸層(Transportlayer)是參考模型的第4層。主要功能是向用戶提供可靠的端到端(End-to-End)服務(wù),處理數(shù)據(jù)包錯誤、數(shù)據(jù)包次序,以及其他一些關(guān)鍵傳輸問題。傳輸層向高層屏蔽了下層數(shù)據(jù)通信的細(xì)節(jié),因此,它是計(jì)算機(jī)通信體系結(jié)構(gòu)中關(guān)鍵的一層。會話層:會話層(Sessionlayer)是參考模型的第5層。主要功能是:負(fù)責(zé)維護(hù)兩個結(jié)點(diǎn)之間的傳輸鏈接,以便確保點(diǎn)到點(diǎn)傳輸不中斷,以及管理數(shù)據(jù)交換等功能。表示層:表示層(Presentationlayer)是參考模型的第6層。主要功能是:用于處理在兩個通信系統(tǒng)中交換信息的表示方式,主要包括數(shù)據(jù)格式變換、數(shù)據(jù)加密與解密、數(shù)據(jù)壓縮與恢復(fù)等功能。應(yīng)用層:應(yīng)用層(Applicationlayer)是參考模型的最高層。主要功能是:為應(yīng)用軟件提供了很多服務(wù),例如文件服務(wù)器、數(shù)據(jù)庫服務(wù)、電子郵件與其他網(wǎng)絡(luò)軟件服務(wù)。

4、答案:A本題解析:本題考察OSPF區(qū)域的知識。OSPF區(qū)域0或?yàn)楣歉蓞^(qū)域。其它區(qū)域和骨干區(qū)域連接。

5、答案:A本題解析:以太網(wǎng)MTU=1500,去掉IP首都最小20字節(jié),因此為1500-20=1480就是IP的數(shù)據(jù)部分,也就是TCP報文段大小。

6、答案:B本題解析:答案:B。本題考查擁塞控制方面的基本知識。阻塞包算法是利用閉環(huán)原理實(shí)現(xiàn)擁塞控制的一種方案,其目標(biāo)是在擁塞發(fā)生時起作用,而在沒有擁塞時不起作用,以最大限度地提高系統(tǒng)的吞吐量和效率。阻塞包算法假設(shè)每條輸出線有兩個變量μ和f,μ為近期利用率,其值為0≤μ≤1,f為瞬時利用率,其值為0或1。定義公式μ新=αμ舊+(1–α)f,α取0~1之間的數(shù)值,反映輸出線利用率修改的周期??蔀棣潭x一個閾值,當(dāng)μ大于此值時,進(jìn)入報警狀態(tài),否則算法不起作用。阻塞包算法的工作過程可描述為:①(測量)節(jié)點(diǎn)收到包,重新計(jì)算μ值。②(判斷)根據(jù)μ值判斷是否為報警狀態(tài)若不是,則轉(zhuǎn)發(fā)包,轉(zhuǎn)①處理下一個包。若是,則轉(zhuǎn)③。③(報警)判斷該包在其他節(jié)點(diǎn)上是否觸發(fā)發(fā)送過阻塞包若沒有,則向源節(jié)點(diǎn)發(fā)送一個阻塞包,同時在收到的數(shù)據(jù)包上填入已發(fā)阻塞包標(biāo)志。轉(zhuǎn)發(fā)包,轉(zhuǎn)①。④(抑制)源節(jié)點(diǎn)在收到阻塞包后,將發(fā)送包的速度降低X%。當(dāng)在規(guī)定的時間間隔τ內(nèi)如果沒有收到新的阻塞包,就將發(fā)送速度提高Y%(Y<X)。該算法的缺點(diǎn)之一是可能導(dǎo)致不公平。源端主機(jī)在收到阻塞包后需要降低發(fā)送速度,但是可能會因某種原因?qū)е露鄠€數(shù)據(jù)源收到阻塞包的時間上有差異,使得有些源端因發(fā)送速度快已發(fā)送完而沒有降低發(fā)送速度,有些源端因發(fā)送速度慢或數(shù)據(jù)多沒有發(fā)送完而降低了發(fā)送速度,從而可能造成一種慢的更慢的情況,這對各主機(jī)來說是不公平的。

7、答案:B本題解析:(1)UDP是一個無連接協(xié)議,傳輸數(shù)據(jù)之前源端和終端不建立連接,當(dāng)UDP它想傳送時就簡單地去抓取來自應(yīng)用程序的數(shù)據(jù),并盡可能快地把它扔到網(wǎng)絡(luò)上。在發(fā)送端,UDP傳送數(shù)據(jù)的速度僅僅是受應(yīng)用程序生成數(shù)據(jù)的速度、計(jì)算機(jī)的能力和傳輸帶寬的限制;在接收端,UDP把每個消息段放在隊(duì)列中,應(yīng)用程序每次從隊(duì)列中讀一個消息段。(2)由于傳輸數(shù)據(jù)不建立連接,因此也就不需要維護(hù)連接狀態(tài),包括收發(fā)狀態(tài)等,因此一臺服務(wù)機(jī)可同時向多個客戶機(jī)傳輸相同的消息。(3)UDP信息包的標(biāo)題很短,只有8個字節(jié),相對于TCP的20個字節(jié)信息包的額外開銷很小。(4)吞吐量不受擁擠控制算法的調(diào)節(jié),只受應(yīng)用軟件生成數(shù)據(jù)的速率、傳輸帶寬、源端和終端主機(jī)性能的限制。(5)UDP使用盡最大努力交付,即不保證可靠交付,因此主機(jī)不需要維持復(fù)雜的鏈接狀態(tài)表(這里面有許多參數(shù))。(6)UDP是面向報文的。發(fā)送方的UDP對應(yīng)用程序交下來的報文,在添加首部后就向下交付給IP層。既不拆分,也不合并,而是保留這些報文的邊界,因此,應(yīng)用程序需要選擇合適的報文大小。雖然UDP是一個不可靠的協(xié)議,但它是分發(fā)信息的一個理想?yún)f(xié)議。例如,在屏幕上報告股票市場、在屏幕上顯示航空信息等等。UDP也用在路由信息協(xié)議RIP(RoutingInformationProtocol)中修改路由表。在這些應(yīng)用場合下,如果有一個消息丟失,在幾秒之后另一個新的消息就會替換它。UDP廣泛用在多媒體應(yīng)用中,例如,ProgressiveNetworks公司開發(fā)的RealAudio軟件,它是在因特網(wǎng)上把預(yù)先錄制的或者現(xiàn)場音樂實(shí)時傳送給客戶機(jī)的一種軟件,該軟件使用的RealAudioaudio-on-demandprotocol協(xié)議就是運(yùn)行在UDP之上的協(xié)議,大多數(shù)因特網(wǎng)電話軟件產(chǎn)品也都運(yùn)行在UDP之上。

8、答案:C本題解析:暫無解析

9、答案:A本題解析:對網(wǎng)絡(luò)資源進(jìn)行命名,并分配具體名稱時,需要遵循一些特定的原則:增強(qiáng)易用性,名字應(yīng)該簡短、有意義、無歧義,用戶可以很容易地通過名稱來對應(yīng)各類資源,例如交換機(jī)使用sw作為開頭、服務(wù)器使用srv、路由器使用rt等;名字可以包含位置代碼,設(shè)計(jì)人員可以在名字模型中加入特定的物理位置代碼,例如第幾分公司、總部等特殊的代碼;名字中應(yīng)盡量避免使用連字符、下劃線、空格等不常用字符。名字不應(yīng)該區(qū)分大小寫,這樣會導(dǎo)致用戶使用的不方便。

10、答案:C本題解析:答案:C。本題考查虛擬局域網(wǎng)方面的基本知識。實(shí)現(xiàn)上述目標(biāo)的基本方法是在該計(jì)算機(jī)上安裝兩個網(wǎng)卡,分別連接到不同的交換機(jī)端口,設(shè)置成各屬于一個VLAN?,F(xiàn)在有一些交換機(jī),支持將一個端口設(shè)置成分屬不同的VLAN,這樣就更簡單,但并不是所有的交換機(jī)都具有這一功能。

11、答案:B本題解析:假設(shè)一個大小為1500的報文分為2個較小報文,實(shí)際數(shù)據(jù)部分為1480字節(jié)。其中一個報文大小為800字節(jié),則該報文的數(shù)據(jù)部分=800-20=780字節(jié),這里20字節(jié)是報文首部長度。另一個報文的數(shù)據(jù)部分=1480-780=700字節(jié),加上至少20字節(jié)的首部,因此=700+20=720字節(jié)。

12、答案:C本題解析:表示層主要用于處理在兩個通信系統(tǒng)中交換信息的表示方式,主要包括數(shù)據(jù)格式變換、數(shù)據(jù)的加密與解密、數(shù)據(jù)壓縮與恢復(fù)等功能。

13、答案:D本題解析:本題考查DHCP協(xié)議的作用。DHCP中文名為動態(tài)主機(jī)配置協(xié)議,主要為要上網(wǎng)的設(shè)備動態(tài)配置上網(wǎng)參數(shù)。如果一個設(shè)備需要訪問互聯(lián)網(wǎng),其必備的參數(shù)是:IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)地址。如果需要域名訪問互聯(lián)網(wǎng),則還需要配置DNS服務(wù)器地址。

14、答案:A本題解析:著作權(quán)法第十六條規(guī)定:公民為完成法人或者其他組織工作任務(wù)所創(chuàng)作的作品是職務(wù)作品,除本條第二款的規(guī)定以外,著作權(quán)由作者享有,但法人或者其他組織有權(quán)在其業(yè)務(wù)范圍內(nèi)優(yōu)先使用。作品完成兩年內(nèi),未經(jīng)單位同意,作者不得許可第三人以與單位使用的相同方式使用該作品。有下列情形之一的職務(wù)作品,作者享有署名權(quán),著作權(quán)的其他權(quán)利由法人或者其他組織享有,法人或者其他組織可以給予作者獎勵:(1)主要是利用法人或者其他組織的物質(zhì)技術(shù)條件創(chuàng)作,并由法人或者其他組織承擔(dān)責(zé)任的工程設(shè)計(jì)圖、產(chǎn)品設(shè)計(jì)圖、地圖、計(jì)算機(jī)軟件等職務(wù)作品;(2)法律、行政法規(guī)規(guī)定或者合同約定著作權(quán)由法人或者其他組織享有的職務(wù)作品。

15、答案:C本題解析:無感知認(rèn)證是一種針對智能終端、在經(jīng)過第一次認(rèn)證后無需輸入用戶名和密碼即可上線的認(rèn)證過程,解決上網(wǎng)重復(fù)認(rèn)證的問題。無感知認(rèn)證?;贛AC地址認(rèn)證。目前,常用的無線AP供電的方案是PoE方式供電。用無線AP支持的工作頻段為2.4G和5G。

16、答案:D本題解析:信息幀(I幀)信息幀用于傳送有效信息或數(shù)據(jù),通常簡稱I幀。I幀以控制字第一位為“0”來標(biāo)志。監(jiān)控幀(S幀)監(jiān)控幀用于差錯控制和流量控制,通常簡稱S幀。S幀以控制字段第一、二位為“10”來標(biāo)志。S幀不帶信息字段,只有6個字節(jié)即48個比特。S幀的控制字段的第三、四位為S幀類型編碼,共有四種不同編碼,可以看出,接收就緒RR型S幀和接收未就緒RNR型S幀有兩個主要功能:首先,這兩種類型的S幀用來表示從站已準(zhǔn)備好或未準(zhǔn)備好接收信息;其次,確認(rèn)編號小于N(R)的所有接收到的I幀。拒絕REJ和選擇拒絕SREJ型S幀,用于向?qū)Ψ秸局赋霭l(fā)生了差錯。REJ幀用于GO-back-N策略,用以請求重發(fā)N(R)以前的幀。當(dāng)收到一個N(S)等于REJ型S幀的N(R)的I幀后,REJ狀態(tài)即可清除。無編號幀(U幀)無編號幀因其控制字段中不包含編號N(S)和N(R)而得名,簡稱U幀。U幀用于提供對鏈路的建立、拆除以及多種控制功能,但是當(dāng)要求提供不可靠的無連接服務(wù)時,它有時也可以承載數(shù)據(jù)。

17、答案:B本題解析:答案:B。本題考查廣域網(wǎng)中SDH網(wǎng)絡(luò)的基本知識。SDH網(wǎng)絡(luò)具有鏈型、星型、環(huán)型、樹型和網(wǎng)孔型等結(jié)構(gòu)形式,其中雙環(huán)結(jié)構(gòu)是一種常用的形式,因?yàn)槠渚哂凶杂δ?,能提供較高的可靠性。較常用的有雙纖單向通道保護(hù)環(huán)和雙纖雙向復(fù)用段保護(hù)環(huán),其結(jié)構(gòu)如下圖所示。

18、答案:A本題解析:本題屬于基礎(chǔ)概念題,B選項(xiàng)若修改為可以用于局域網(wǎng)接入Internet也是正確的,但是描述不正確。

19、答案:D本題解析:暫無解析

20、答案:C本題解析:ARP協(xié)議是在網(wǎng)絡(luò)層的協(xié)議,主要用于解析IP地址對應(yīng)的MAC地址。數(shù)據(jù)封裝在以太幀里面,因?yàn)橐獙λ械臋C(jī)器發(fā)出請求,因此其目的地址是廣播地址,所以是以廣播形式發(fā)送。

21、答案:B本題解析:

22、答案:A本題解析:注意題目問的是不正確的。

23、答案:D本題解析:PKI(PublicKeyInfrastructure)公鑰基礎(chǔ)設(shè)施是提供公鑰加密和數(shù)字簽名服務(wù)的系統(tǒng)或平臺,目的是為了管理密鑰和證書。一個機(jī)構(gòu)通過采用PKI框架管理密鑰和證書可以建立一個安全的網(wǎng)絡(luò)環(huán)境。PKI主要包括四個部分:X.509格式的證書(X.509V3)和證書廢止列表CRL(X.509V2);CA操作協(xié)議;CA管理協(xié)議;CA政策制定。一個典型、完整、有效的PKI應(yīng)用系統(tǒng)至少應(yīng)具有以下五個部分;1)認(rèn)證中心CA:CA是PKI的核心,CA負(fù)責(zé)管理PKI結(jié)構(gòu)下的所有用戶(包括各種應(yīng)用程序)的證書,把用戶的公鑰和用戶的其他信息捆綁在一起,在網(wǎng)上驗(yàn)證用戶的身份,CA還要負(fù)責(zé)用戶證書的黑名單登記和黑名單發(fā)布。CA的核心功能就是發(fā)放和管理數(shù)字證書,具體描述如下:(1)接收驗(yàn)證最終用戶數(shù)字證書的申請。(2)確定是否接受最終用戶數(shù)字證書的申請-證書的審批。(3)向申請者頒發(fā)、拒絕頒發(fā)數(shù)字證書-證書的發(fā)放。(4)接收、處理最終用戶的數(shù)字證書更新請求-證書的更新。(5)接收最終用戶數(shù)字證書的查詢、撤銷。(6)產(chǎn)生和發(fā)布證書廢止列表(CRL)。(7)數(shù)字證書的歸檔。(8)密鑰歸檔。(9)歷史數(shù)據(jù)歸檔。認(rèn)證中心CA為了實(shí)現(xiàn)其功能,主要由以下三部分組成:注冊服務(wù)器:通過WebServer建立的站點(diǎn),可為客戶提供24×7不間斷的服務(wù)??蛻粼诰W(wǎng)上提出證書申請和填寫相應(yīng)的證書申請表。證書申請受理和審核機(jī)構(gòu):負(fù)責(zé)證書的申請和審核。它的主要功能是接受客戶證書申請并進(jìn)行審核。認(rèn)證中心服務(wù)器:是數(shù)字證書生成、發(fā)放的運(yùn)行實(shí)體,同時提供發(fā)放證書的管理、證書廢止列表(CRL)的生成和處理等服務(wù)。在這其中最重要的是CA自己的一對密鑰的管理,它必須確保其高度的機(jī)密性,防止他方偽造證書。CA的公鑰在網(wǎng)上公開,因此整個網(wǎng)絡(luò)系統(tǒng)必須保證完整性。CA的數(shù)字簽名保證了證書(實(shí)質(zhì)是持有者的公鑰)的合法性和權(quán)威性。

24、答案:B本題解析:曼徹斯特編碼的效率是50%,4B/5B編碼的效率是80%。

25、答案:D本題解析:此風(fēng)險屬于積極風(fēng)險應(yīng)對(正向風(fēng)險)。

26、答案:B本題解析:ARP協(xié)議是在網(wǎng)絡(luò)層的協(xié)議,主要用于解析IP地址對應(yīng)的MAC地址。數(shù)據(jù)封裝在以太幀里面,因?yàn)橐獙λ械臋C(jī)器發(fā)出請求,因此其目的地址是廣播地址,所以是以廣播形式發(fā)送。

27、答案:B本題解析:邊界網(wǎng)關(guān)協(xié)議BGP是應(yīng)用于自治系統(tǒng)(AS)之間的外部網(wǎng)關(guān)協(xié)議。BGP4基本上是一個距離矢量路由協(xié)議,但是與RIP協(xié)議采用的算法稍有區(qū)別。BGP不但為每個目標(biāo)計(jì)算最小通信費(fèi)用,而且跟蹤通向目標(biāo)的路徑。它不但把目標(biāo)的通信費(fèi)用發(fā)送給每一個鄰居,而且也公告通向目標(biāo)的最短路徑(由地址前綴后跟一串自治系統(tǒng)編號組成)。所以BGP4被稱為路徑矢量協(xié)議。

28、答案:A本題解析:暫無解析

29、答案:C本題解析:TCP連接的關(guān)閉流程是,首先由發(fā)起方發(fā)送一個結(jié)束包(將FIN置為1,并提供序號);當(dāng)應(yīng)答方收到后,先進(jìn)行肯定確認(rèn)(ACK序號+1),而不急于回送FIN包,先去通知相應(yīng)的應(yīng)用程序;當(dāng)應(yīng)用程序指示TCP軟件徹底關(guān)閉時,TCP軟件再發(fā)送第二個FIN包。其它的過程是與建立連接類似的。

30、答案:B本題解析:暫無解析

31、答案:D本題解析:為了方便用戶訪問其他域的資源,可以使用以下組策略:(1)A-G-DL-P策略。該策略是將用戶賬號添加到全局組中,將全局組添加到域本地組中,然后為域本地組分配資源權(quán)限。(2)A-G-U-DL-P策略。該策略用于在多域環(huán)境中創(chuàng)建相應(yīng)用戶賬戶;將職責(zé)一致的用戶賬戶添加到全局組;將各個域的全局組添加到通用組;將通用組添加到本地組;授權(quán)本地域組對某個資源的訪問。其中,A表示用戶賬號;G表示全局組;U表示通用組;DL表示域本地組;P表示資源權(quán)限。此外還有A-G-G-DL-P策略等。

32、答案:A本題解析:根據(jù)動態(tài)測試在軟件開發(fā)過程中所處的階段和作用,動態(tài)測試可分為單元測試、集成測試、系統(tǒng)測試、驗(yàn)收測試和回歸測試。(1)單元測試。單元測試是對軟件中的基本組成單位進(jìn)行的測試,如一個模塊、一個過程等,是最微小規(guī)模的測試。目的是檢查每個模塊是否真正實(shí)現(xiàn)了軟件詳細(xì)設(shè)計(jì)說明書中的性能、功能、接口和其他設(shè)計(jì)約束等條件,盡可能發(fā)現(xiàn)模塊內(nèi)的差錯。(2)集成測試。集成測試是指一個應(yīng)用系統(tǒng)的各個模塊的聯(lián)合測試,檢查模塊之間,以及模塊和已集成的軟件之間的接口關(guān)系,確定其能否在一起共同工作而沒有沖突。驗(yàn)證已集成的軟件是否符合軟件概要設(shè)計(jì)文檔要求。(3)系統(tǒng)測試。系統(tǒng)測試的對象不僅包括需要測試的產(chǎn)品系統(tǒng)的軟件,還包括軟件所依賴的硬件、外設(shè)甚至某些數(shù)據(jù)、某些支持軟件及其接口等。因此,必須將系統(tǒng)中的軟件與各種依賴的資源結(jié)合起來,在系統(tǒng)實(shí)際運(yùn)行環(huán)境下進(jìn)行測試。系統(tǒng)測試驗(yàn)證是否滿足系統(tǒng)與子系統(tǒng)設(shè)計(jì)文檔和軟件開發(fā)合同規(guī)定的要求。該測試的技術(shù)依據(jù)是用戶需求或者開發(fā)合同。(4)驗(yàn)收測試。驗(yàn)收測試目的就是確保軟件準(zhǔn)備就緒,并且可以讓最終用戶能執(zhí)行該軟件的實(shí)現(xiàn)既定功能和任務(wù)。該測試以用戶為主進(jìn)行。測試的依據(jù)是軟件需求規(guī)格說明。(5)回歸測試?;貧w測試是指在發(fā)生修改之后、重新測試之前的測試,以保證修改后軟件的正確性,保證軟件的性能及不損害性。

33、答案:A本題解析:在不同類型的網(wǎng)絡(luò)進(jìn)行通信時,需要使用各種互聯(lián)設(shè)備來實(shí)現(xiàn)異構(gòu)網(wǎng)絡(luò)間的協(xié)議轉(zhuǎn)換、同構(gòu)網(wǎng)絡(luò)間的網(wǎng)絡(luò)范圍延伸。網(wǎng)絡(luò)互聯(lián)設(shè)備包括網(wǎng)橋、交換機(jī)、路由器、網(wǎng)關(guān)等,通過這些設(shè)備形成網(wǎng)絡(luò)的框架,并用來提高網(wǎng)絡(luò)性能。在網(wǎng)絡(luò)設(shè)計(jì)中,網(wǎng)絡(luò)互聯(lián)設(shè)備的選擇十分重要。在不同的互聯(lián)層次,應(yīng)選擇不同的互聯(lián)設(shè)備。例如,如果在第二層實(shí)現(xiàn)異構(gòu)網(wǎng)絡(luò)互聯(lián),選擇網(wǎng)橋;在第二層實(shí)現(xiàn)以太同構(gòu)互聯(lián),則選擇以太交換機(jī);在第三層實(shí)現(xiàn)網(wǎng)絡(luò)連通,選擇路由器。不同層次的互聯(lián)設(shè)備不僅實(shí)現(xiàn)互聯(lián)的原理不同,同時也會對網(wǎng)絡(luò)的性能、可維護(hù)性、可擴(kuò)展性產(chǎn)生不同的影響。

34、答案:C本題解析:進(jìn)程有就緒、運(yùn)行、阻塞三種基本狀態(tài),各狀態(tài)可以相互轉(zhuǎn)換。調(diào)度程序的調(diào)度可以將就緒狀態(tài)的進(jìn)程轉(zhuǎn)入運(yùn)行狀態(tài)。當(dāng)運(yùn)行的進(jìn)程由于分配的時間片用完了,便可以轉(zhuǎn)入就緒狀態(tài);當(dāng)進(jìn)程中正在等待的事件發(fā)生時,進(jìn)程將從阻塞到就緒狀態(tài),如I/O完成。進(jìn)程從運(yùn)行到阻塞狀態(tài)通常是由于進(jìn)程釋放CPU、等待系統(tǒng)分配資源或等待某些事件的發(fā)生,如執(zhí)行了P操作、系統(tǒng)暫時不能滿足其對某資源的請求、等待用戶的輸入信息等。

35、答案:A本題解析:現(xiàn)在主要的兩大類算法是:建立在基于“分解大數(shù)的困難度”基礎(chǔ)上的算法,和建立在“以大素數(shù)為模來計(jì)算離散對數(shù)的困難度”基礎(chǔ)上的算法?;跀?shù)論原理的RSA算法的安全性建立在分解大數(shù)的困難的基礎(chǔ)上。但是使用RSA來加密大量的數(shù)據(jù)則速度太慢了,因此RSA一般廣泛用于密鑰的分發(fā)。

36、答案:C本題解析:考核對應(yīng)用集成的理解和掌握。

37、答案:B本題解析:ADSL是利用分頻的技術(shù)使低頻信號和高頻信號分離。

38、答案:D本題解析:IP數(shù)據(jù)報的分段和重裝配要用到報文頭部的標(biāo)識符、數(shù)據(jù)長度、段偏置值和M標(biāo)志(標(biāo)記字段的MF位)等四個字段。其中,標(biāo)識符字段長度為16位,同一數(shù)據(jù)報分段后,其標(biāo)識符一致,這樣便于重裝成原來的數(shù)據(jù)報。標(biāo)記字段長度為3位,第1位不使用;第2位是不分段(DF)位,值為1表示不能分片,為0表示允許分片;第3位是更多分片(MF)位,值為1表示之后還有分片,為0表示是最后一個分片。分片偏移字段(段偏置值)該字段長度為13位,表示數(shù)的單位是8字節(jié),即每個分片長度是8字節(jié)的整數(shù)倍。該字段是標(biāo)識所分片的分組分片之后在原始數(shù)據(jù)中的相對位置。

39、答案:A本題解析:本題考查DMZ和防火墻應(yīng)用方面的基本知識。DMZ俗稱非軍事區(qū),其基本思想是將內(nèi)網(wǎng)的一些服務(wù)器另外配置一套提供給Internet用戶訪問,內(nèi)網(wǎng)服務(wù)器不對Internet用戶開放。這樣,即使DMZ中的服務(wù)被攻擊或被破壞,也可通過內(nèi)網(wǎng)的原始服務(wù)器快速恢復(fù)和重建。通常,只要Internet需要訪問的服務(wù)都在DMZ中部署,包括所需要的數(shù)據(jù)庫服務(wù)器。為保證安全,在DMZ與內(nèi)網(wǎng)之間部署內(nèi)部防火墻,實(shí)行嚴(yán)格的訪問限制;在DMZ與外網(wǎng)之間部署外部防火墻,施加較少的訪問限制。

40、答案:A本題解析:Internet控制報文協(xié)議(InternetControlMessageProtocol,ICMP)是TCP/IP協(xié)議簇的一個重要協(xié)議,屬于網(wǎng)絡(luò)層,用于在IP主機(jī)、路由器之間傳遞控制消息。控制消息是指網(wǎng)絡(luò)通不通、主機(jī)是否可達(dá)、路由是否可用等網(wǎng)絡(luò)本身的消息。這些控制消息雖然并不傳輸用戶數(shù)據(jù),但是對于用戶數(shù)據(jù)的傳遞起著重要的作用。該協(xié)議屬于網(wǎng)絡(luò)層協(xié)議,ICMP報文是封裝在IP數(shù)據(jù)報內(nèi)傳輸。

41、答案:B本題解析:數(shù)據(jù)安全的目的是實(shí)現(xiàn)數(shù)據(jù)的機(jī)密性、完整性、不可否認(rèn)性。

42、答案:B本題解析:X.509規(guī)定的數(shù)字證書的格式如下圖所示。私鑰應(yīng)通過其他途徑告知用戶,而不應(yīng)放在證書中。

43、答案:C本題解析:TCP標(biāo)記部分包含的字段有:緊急(URG)——緊急有效,需要盡快傳送;確認(rèn)(ACK)——建立連接后的報文回應(yīng),ACK設(shè)置為1;推送(PSH)——接收方應(yīng)該盡快將這個報文段交給上層協(xié)議,無須等緩存滿;復(fù)位(RST)——重新連接;同步(SYN)——發(fā)起連接;終止(FIN)——釋放連接。

44、答案:B本題解析:本題考查對數(shù)據(jù)業(yè)務(wù)的理解和對FTP業(yè)務(wù)的訪問機(jī)制的理解。FTP業(yè)務(wù)屬于文件傳輸類的數(shù)據(jù)業(yè)務(wù)。針對internet網(wǎng)絡(luò)而言,文件傳輸要保證可靠性(文件傳輸不有差錯),對實(shí)時性要求不高(可以有大的延遲和延遲抖動),因此FTP業(yè)務(wù)是基于TCP協(xié)議而實(shí)現(xiàn)的。FTP在用戶下載時需要提供用戶名和口令;即使是匿名登錄,其實(shí)本質(zhì)上也是有用戶(anonymous)和口令。

45、答案:B本題解析:對等通信模式指得相似計(jì)算機(jī)節(jié)點(diǎn)間的通信,在這種模式中,參與的網(wǎng)絡(luò)節(jié)點(diǎn)都是平等角色,既是服務(wù)的提供者,也是服務(wù)的享受者。

46、答案:D本題解析:NPAT(NetworkPortAddressTranslations,網(wǎng)絡(luò)端口地址轉(zhuǎn)換)也被稱為"多對一"的NAT,或者叫PAT(PortAddressTranslations,端口地址轉(zhuǎn)換)、NPAT(NetworkAddressPortTranslations,網(wǎng)絡(luò)端口地址轉(zhuǎn)換)、地址超載(addressoverloading)NPAT可以允許多個內(nèi)網(wǎng)本地IP地址共用一個外網(wǎng)本地IP地址(通常是公用IP地址),并同時對IP地址和端口號進(jìn)行轉(zhuǎn)換。當(dāng)多個主機(jī)同時使用一個IP地址時,NAT服務(wù)器利用IP地址和TCP/UDP端口號唯一標(biāo)識某個主機(jī)上的某個會話。NPAT普遍應(yīng)用于接入設(shè)備中,當(dāng)多個內(nèi)網(wǎng)主機(jī)需要同時通過一個IP地址連接到外網(wǎng)時,NPAT技術(shù)極為有用。NPAT技術(shù)是一種地址偽裝(AddressMasquerading)技術(shù),NPAT轉(zhuǎn)換后的端口號被稱為偽裝端口號,NPAT服務(wù)器中的映射表則稱為偽裝NAT表。通信時,NPAT中出口分組的內(nèi)網(wǎng)私有地址被NAT服務(wù)器的外網(wǎng)公用IP地址代替,出口分組的端口號被一個尚未使用的偽裝端口號代替。從外網(wǎng)進(jìn)來的分組根據(jù)偽裝端口號和偽裝NAT表進(jìn)行轉(zhuǎn)換。

47、答案:A本題解析:暫無解析

48、答案:B本題解析:ACL是新型交換機(jī)具有的、實(shí)現(xiàn)訪問控制的功能,具有限制每個端口的數(shù)據(jù)率、限制每個端口可接入的IP地址、限制每個端口可接入的MAC地址等很多功能,但一般都不能限制每個端口的流量。

49、答案:D本題解析:一個C類網(wǎng)絡(luò)可以有254臺主機(jī),因此2000臺主機(jī),需要2000/254≈8個。在路由表中只占一行,表示要進(jìn)行8個C類網(wǎng)絡(luò)的路由匯聚。即需要向24位網(wǎng)絡(luò)位借3位做為子網(wǎng)位。指定給它的子網(wǎng)掩碼應(yīng)該是/21,即

50、答案:B本題解析:在現(xiàn)在的網(wǎng)絡(luò)中,IP地址分為公網(wǎng)IP地址和私有IP地址。公網(wǎng)IP是在Internet使用的IP地址,而私有IP地址則是在局域網(wǎng)中使用的IP地址。私有IP地址是一段保留的IP地址。只使用在局域網(wǎng)中,無法在Internet上使用。在A類地址中,到55是私有地址。在B類地址中,到55是私有地址。在C類地址中,到55是私有地址。

51、答案:B本題解析:RSA公鑰(e,n)加密,私鑰d解密。

52、答案:B本題解析:驗(yàn)證/授權(quán)/計(jì)費(fèi)(AuthenticationAuthorizationAccounting,AAA)是一個負(fù)責(zé)認(rèn)證、授權(quán)、計(jì)費(fèi)的服務(wù)器。通常使用RADIUS完成AAA認(rèn)證,規(guī)定UDP端口1812、1813分別作為認(rèn)證、計(jì)費(fèi)端口。1.授權(quán):確定用戶可以使用哪些服務(wù)。2.驗(yàn)證:授權(quán)用戶可以使用哪些服務(wù)。3.計(jì)費(fèi):記錄用戶使用系統(tǒng)與網(wǎng)絡(luò)資源的情況

53、答案:D本題解析:本題考查IPv4網(wǎng)絡(luò)中MTU的概念和應(yīng)用。IPv4網(wǎng)絡(luò)中,IPv4分組(即數(shù)據(jù)包)的理論最大長度為65535字節(jié)。但實(shí)際應(yīng)用時,IPv4分組的長度受制于底層可傳送的最大數(shù)據(jù)長度,即MTU,MTU是指IP協(xié)議底層能夠傳輸?shù)淖畲髷?shù)據(jù)單元長度,單位為字節(jié)。每個LAN網(wǎng)段上的IPv4子網(wǎng)的底層網(wǎng)絡(luò)技術(shù)可能是不同的,因此MTU的數(shù)據(jù)也不相同。在每個LAN網(wǎng)段上能夠傳輸?shù)淖畲驣Pv4分組等同于本LAN網(wǎng)段的MTU。如果四個LAN網(wǎng)段能夠彼此了解相互的MTU值,則最大IPv4分組長度為MTU最小值;如果四個LAN網(wǎng)段彼此由于某種原因不能相互了解,則IPv4分組的最大長度有可能是最大的MTU值,見本題,問在這個IPv4網(wǎng)絡(luò)上可能出現(xiàn)IPv4分組(IPPacket)的最大長度,由于LAN網(wǎng)段內(nèi)部通信的分組最大長度等于各LAN網(wǎng)段上的MTU值。所以最大長度應(yīng)為4096。IPv4分組長度大于本LAN網(wǎng)段內(nèi)的MTU值時,IPv4分組將進(jìn)行分段或重組。

54、答案:C本題解析:答案:C。本題考查虛擬局域網(wǎng)方面的基本知識。實(shí)現(xiàn)上述目標(biāo)的基本方法是在該計(jì)算機(jī)上安裝兩個網(wǎng)卡,分別連接到不同的交換機(jī)端口,設(shè)置成各屬于一個VLAN?,F(xiàn)在有一些交換機(jī),支持將一個端口設(shè)置成分屬不同的VLAN,這樣就更簡單,但并不是所有的交換機(jī)都具有這一功能。

55、答案:A本題解析:生產(chǎn)大型機(jī)床的車間一定布設(shè)了大電流的電力電纜,會產(chǎn)生很強(qiáng)的干擾信號,導(dǎo)致雙絞線網(wǎng)絡(luò)通信電纜上的信號受到嚴(yán)重干擾,網(wǎng)絡(luò)不能正常工作。

56、答案:C本題解析:功能是實(shí)現(xiàn)域名與其別名的關(guān)聯(lián)的是通過Cname記錄。

57、答案:B本題解析:暫無解析

58、答案:B本題解析:考核數(shù)據(jù)集成。

59、答案:B本題解析:兩個運(yùn)營商的連接,明顯是負(fù)載均衡設(shè)備??记按v講過的習(xí)題。

60、答案:C本題解析:本題考查SMTP協(xié)議和PGP的基本知識。PGP的工作過程如圖4所示。圖4PGP工作過程

61、答案:D本題解析:一個大型軟件系統(tǒng)的需求總是有變化的。為了降低項(xiàng)目開發(fā)的風(fēng)險,需要一個好的變更控制過程。合理的變更控制為識別問題、問題分析與變更描述、變更分析與成本計(jì)算、變更實(shí)現(xiàn)、得到修改后的需求。自動化工具能夠幫助變更控制過程更有效地運(yùn)作,能有效收集、存儲、管理變更,工具應(yīng)該具備的特征如下:(1)可定義變更請求中的數(shù)據(jù)項(xiàng);(2)可定義變更請求生命周期的狀態(tài)轉(zhuǎn)換模型;(3)可強(qiáng)制實(shí)施狀態(tài)轉(zhuǎn)換模型,確保只有授權(quán)用戶才能進(jìn)行所允許的狀態(tài)變更;(4)可記錄每一個狀態(tài)變更的日期和做出這一變更的人;(5)可定義當(dāng)提交了新請求或者請求狀態(tài)出現(xiàn)更新時,哪些人可以接收到電子郵件通知;

62、答案:D本題解析:目前,通用的辦法是采用基于PKI結(jié)構(gòu)結(jié)合數(shù)字證書,通過把要傳輸?shù)臄?shù)字信息進(jìn)行加密,簽名保證身份的真實(shí)性和抗抵賴。

63、答案:A本題解析:PKI的系統(tǒng)結(jié)構(gòu)

64、答案:A本題解析:網(wǎng)絡(luò)生命周期的迭代模型的核心思想是網(wǎng)絡(luò)應(yīng)用驅(qū)動理論和成本評價機(jī)制,當(dāng)網(wǎng)絡(luò)系統(tǒng)無法滿足用戶的需求時,就必須進(jìn)入到下一個迭代周期。經(jīng)過迭代周期后,網(wǎng)絡(luò)系統(tǒng)將能夠滿足用戶的網(wǎng)絡(luò)需求;成本評價機(jī)制決定是否結(jié)束網(wǎng)絡(luò)系統(tǒng)的生命周期。

65、答案:A本題解析:首先,無線網(wǎng)絡(luò)選型時基于WLAN的技術(shù)建設(shè)無線校園網(wǎng)是經(jīng)濟(jì)可行的方案;其次室外供電的方案是以PoE方式供電,太陽能供電不能保障不間斷,地下埋設(shè)專用供電電纜以及高空架設(shè)專用供電電纜覆蓋的范圍較大,工程復(fù)雜。無線網(wǎng)絡(luò)安全接入的方案是通過用戶名與密碼認(rèn)證,其他方式都不適用。

66、答案:D本題解析:以太網(wǎng)數(shù)據(jù)部分大小為46-1500,而以太網(wǎng)幀長范圍為64-1518。所以最大傳輸效率為1500/1518=98.8%。

67、答案:C本題解析:TCP協(xié)議在工作過程中可能發(fā)送死鎖的原因是:接收方為暫緩接收數(shù)據(jù)而向發(fā)送方發(fā)送窗口為0的應(yīng)答報文,發(fā)送方收到后暫停發(fā)送,等待接收到非0窗口的應(yīng)答報文后繼續(xù)發(fā)送新的報文。如果接收方在發(fā)送0窗口的應(yīng)答報文后,所發(fā)送的非0窗口應(yīng)答報文丟失,則發(fā)送方會一直等待下去

68、答案:D本題解析:暫無解析

69、答案:D本題解析:本題考核信息安全設(shè)計(jì)策略。

70、答案:B本題解析:五階段周期是較為常見的迭代周期劃分方式,將一次迭代劃分為五個階段。需求規(guī)范;通信規(guī)范;邏輯網(wǎng)絡(luò)設(shè)計(jì);物理網(wǎng)絡(luò)設(shè)計(jì);實(shí)施階段。按照這種流程構(gòu)建網(wǎng)絡(luò),在下一個階段開始之前,前面的每個階段的工作必須已經(jīng)完成。一般情況下,不允許返回到前面的階段,如果出現(xiàn)前一階段的工作沒有完成就開始進(jìn)入下一個階段,則會對后續(xù)的工作造成較大的影響,甚至產(chǎn)生工期拖后和成本超支。主要優(yōu)勢在于所有的計(jì)劃在較早的階段完成,該系統(tǒng)的所有負(fù)責(zé)人對系統(tǒng)的具體情況以及工作進(jìn)度都非常清楚,更容易協(xié)調(diào)工作。五階段周期的缺點(diǎn)是比較死板,不靈活。因?yàn)橥陧?xiàng)目完成之前,用戶的需求經(jīng)常會發(fā)生變化,這使得已開發(fā)的部分需要經(jīng)常修改,從而影響工作的進(jìn)程,所以基于這種流程完成網(wǎng)絡(luò)設(shè)計(jì)時,用戶的需求確認(rèn)工作非常重要。五階段周期由于存在較為嚴(yán)格的需求和通信分析規(guī)范,并且在設(shè)計(jì)過程中充分考慮了網(wǎng)絡(luò)的邏輯特性和物理特性,因此較為嚴(yán)謹(jǐn),適用于網(wǎng)絡(luò)規(guī)模較大,需求較為明確,在一次迭代過程中需求變更較小的網(wǎng)絡(luò)工程。

71、答案:B本題解析:DiffServ的優(yōu)點(diǎn):DiffServ最主要的優(yōu)勢是弱化了對信令的依賴,無需象IntServ在每個路由器上為每個業(yè)務(wù)流保留"軟狀態(tài)",避免了大量的資源預(yù)留信息的傳遞,具有更好的可擴(kuò)展性。DiffServ不要求實(shí)現(xiàn)端到端的QoS保證。DiffServ將QoS的一致性范圍縮小到每個區(qū)域之中,從而降低了這種模型實(shí)現(xiàn)的復(fù)雜性。DiffServ的缺點(diǎn):DiffServ不提供全網(wǎng)端到端的QoS保證,它所提供的QoS只是一種相對的QoS只是不同等級業(yè)務(wù)流之間的QoS好壞關(guān)系,在轉(zhuǎn)發(fā)方式上仍然是采用傳統(tǒng)IP網(wǎng)的逐跳轉(zhuǎn)發(fā)方式。

72、答案:A本題解析:依據(jù)時間順序,RUP生命周期分為四個階段。初始階段(Inception):確定項(xiàng)目邊界,關(guān)注業(yè)務(wù)與需求風(fēng)險。細(xì)化階段(Elaboration):分析項(xiàng)目,構(gòu)建軟件結(jié)構(gòu)、計(jì)劃。該階段應(yīng)確保軟件結(jié)構(gòu)、需求、計(jì)劃已經(jīng)穩(wěn)定;項(xiàng)目風(fēng)險低,預(yù)期能完成項(xiàng)目;軟件結(jié)構(gòu)風(fēng)險已經(jīng)解決。構(gòu)建階段(Construction):構(gòu)件與應(yīng)用集成為產(chǎn)品,并通過詳細(xì)測試。交付階段(Transition):確保最終用戶可使用該軟件。

73、答案:C本題解析:基本概念,需要記住典型的MD5,sha-1等算法的基本長度。

74、答案:B本題解析:故障管理對網(wǎng)絡(luò)中被管對象故障的檢測、定位和排除。故障管理的功能有故障檢測、故障告警、故障分析與定位、故障恢復(fù)與排除、故障預(yù)防。

75、答案:A本題解析:DHCP服務(wù)器收到Discover報文后,就會在地址池中查找一個合適的IP地址,加上相應(yīng)的租約期限和其他配置信息(如網(wǎng)關(guān)、DNS服務(wù)器等信息),構(gòu)造一個Offer報文,發(fā)送給DHCP客戶端。

76、答案:A本題解析:本題考察設(shè)備選型的知識。

77、答案:D本題解析:答案:D。本題考查病毒的基本概念。通常,病毒程序并不能毀壞硬件本身,只是破壞硬件中的軟件。

78、答案:D本題解析:由于以太網(wǎng)MTU的限制,需要對IP報文進(jìn)行分塊處理。每次可以傳輸?shù)拇笮∈?518-18=1500字節(jié)。因此,(1)總幀數(shù)=150000/(1518-18)=100幀。(2)發(fā)送一幀總時間=每幀傳輸時間+應(yīng)答幀來回傳播時間=(1518+64)×8/(10×)+2×2000/200=1285.6us

79、答案:D本題解析:數(shù)據(jù)報、虛電路、信元交換的交換方式都屬于分組交換。

80、答案:A本題解析:本題考查SDH網(wǎng)絡(luò)的基本知識。STM-1的幀格式如圖1所示。SDH網(wǎng)絡(luò)規(guī)定,將STM-1幀復(fù)用成STM-4幀時,將4個STM-1幀的頭部和載荷分別按字節(jié)間插方式相對集中在一起作為STM-4幀的頭部和載荷,STM-1的幀頭部為9列×9行,共81字節(jié)。組成STM-4幀后,其頭部為(4×9)列×9行,共324字節(jié)。相應(yīng)地,載荷部分為(4×261)列×9行,其幀格式如圖2所示。圖1STM-1幀結(jié)構(gòu)圖2STM-4幀結(jié)構(gòu)

81、答案:A本題解析:用例(usecase)用來描述系統(tǒng)對事件做出響應(yīng)時所采取的行動。用例之間是具有相關(guān)性的。用例間的關(guān)系有:包含、擴(kuò)展和泛化。(1)包含關(guān)系:抽取兩個或多個用例共有的一組相同動作,作為一個獨(dú)立的子用例,該子用例可為多個基用例共享或復(fù)用。包含關(guān)系用帶箭頭的虛線表示,并附上標(biāo)記<<include>>。虛線箭頭指向子用例。(2)擴(kuò)展:當(dāng)出現(xiàn)多個不同情況而導(dǎo)致的多種分支時,則可將用例分為一個基本用例和一個或多個擴(kuò)展用例。擴(kuò)展關(guān)系是對基用例的擴(kuò)展,擴(kuò)展用例不是必須執(zhí)行,具備了一定觸發(fā)條件才執(zhí)行。擴(kuò)展關(guān)系用帶箭頭的虛線表示,并附上標(biāo)記<<extend>>。虛線箭頭由子用例指向基用例。(3)泛化:泛化代表一般與特殊的關(guān)系,子用例繼承了父用例所有的結(jié)構(gòu)、行為和關(guān)系。泛化關(guān)系用空心三角形箭頭的實(shí)線表示,箭頭指向父用例。

82、答案:A本題解析:注意題目問的是不正確的。

83、答案:A本題解析:本題考查數(shù)據(jù)通信檢錯和糾錯基本知識。在數(shù)據(jù)傳輸過程中,由于信道受到噪聲和干擾的影響,可能會出現(xiàn)傳輸錯誤,通過在發(fā)送的信息后加冗余位來進(jìn)行差錯控制。奇偶檢驗(yàn)是一種最簡單的校驗(yàn)碼,其編碼規(guī)則:先將所要傳送的數(shù)據(jù)碼元分組,并在每組的數(shù)據(jù)后面附加一位冗余位即檢驗(yàn)位,使該組包括冗余位在內(nèi)的數(shù)據(jù)碼元中“1”的個數(shù)保持為奇數(shù)(奇檢驗(yàn))或偶數(shù)(偶檢驗(yàn))。在接收端按照同樣的規(guī)則檢查,如發(fā)現(xiàn)不符,說明有錯誤發(fā)生。

84、答案:D本題解析:RIP協(xié)議基于UDP,端口號為520。RIPv1報文基于廣播,RIPv2基于組播(組播地址)。RIP

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論