版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
第頁網(wǎng)絡(luò)規(guī)劃設(shè)計師復(fù)習(xí)測試卷含答案1.網(wǎng)絡(luò)需求分析包括網(wǎng)絡(luò)總體需求分析、綜合布線需求分析、網(wǎng)絡(luò)可用性和可靠性分析、網(wǎng)絡(luò)安全需求分析,此外還需要進(jìn)行()。A、工程造價估算B、工程進(jìn)度安排C、硬件設(shè)備選型D、IP地址分配分析【正確答案】:A解析:
本題考察網(wǎng)絡(luò)規(guī)劃設(shè)計中的需求分析階段的內(nèi)容。網(wǎng)絡(luò)需求分析應(yīng)該確定網(wǎng)絡(luò)的投資規(guī)模,也就是工程造價的估算。2.在DNS資源記錄中,()記錄類型的功能是實(shí)現(xiàn)域名與其別名的關(guān)聯(lián)。A、MXB、NSCNAMED、PTR【正確答案】:C解析:
CNAME記錄類型的功能是實(shí)現(xiàn)域名與其別名的關(guān)聯(lián)。3.PPP由一組IP協(xié)議組成,其中,()協(xié)議功能是通過鏈路配置分組、鏈路終結(jié)分組、鏈路維護(hù)分組建立、配置和管理數(shù)據(jù)鏈路連接。A、封裝協(xié)議B、點(diǎn)對點(diǎn)隧道協(xié)議(PPTP)C、鏈路控制協(xié)議(LCP)D、網(wǎng)絡(luò)控制協(xié)議(NCP)【正確答案】:C解析:
PPP由一組IP協(xié)議組成:(1)封裝協(xié)議:包裝上層的各類數(shù)據(jù)報文,兼容常見硬件,支持同一鏈路傳輸多種網(wǎng)絡(luò)層協(xié)議。(2)鏈路控制協(xié)議:通過鏈路配置分組、鏈路終結(jié)分組、鏈路維護(hù)分組建立、配置和管理數(shù)據(jù)鏈路連接。(3)網(wǎng)絡(luò)控制協(xié)議:PPP的鏈路建立的最后階段,選擇使用哪種網(wǎng)絡(luò)層協(xié)議(IP、IPX等),并傳輸選定協(xié)議的數(shù)據(jù),丟棄沒有選中的網(wǎng)絡(luò)層分組數(shù)據(jù)。4.一個大型軟件系統(tǒng)的需求總是有變化的。為了降低項(xiàng)目開發(fā)的風(fēng)險,需要一個好的變更控制過程。合理的變更控制為();自動化工具能夠幫助變更控制過程更有效地運(yùn)作,(請作答此空)是這類工具應(yīng)具有的特性之一。A、自動維護(hù)系統(tǒng)的不同版本B、支持系統(tǒng)文檔的自動更新C、自動判定變更是否能夠?qū)嵤〥、可生成標(biāo)準(zhǔn)的和定制的報告和圖表【正確答案】:D解析:
一個大型軟件系統(tǒng)的需求總是有變化的。為了降低項(xiàng)目開發(fā)的風(fēng)險,需要一個好的變更控制過程。合理的變更控制為識別問題、問題分析與變更描述、變更分析與成本計算、變更實(shí)現(xiàn)、得到修改后的需求。自動化工具能夠幫助變更控制過程更有效地運(yùn)作,能有效收集、存儲、管理變更,工具應(yīng)該具備的特征如下:(1)可定義變更請求中的數(shù)據(jù)項(xiàng);(2)可定義變更請求生命周期的狀態(tài)轉(zhuǎn)換模型;(3)可強(qiáng)制實(shí)施狀態(tài)轉(zhuǎn)換模型,確保只有授權(quán)用戶才能進(jìn)行所允許的狀態(tài)變更;(4)可記錄每一個狀態(tài)變更的日期和做出這一變更的人;(5)可定義當(dāng)提交了新請求或者請求狀態(tài)出現(xiàn)更新時,哪些人可以接收到電子郵件通知;(6)可生成標(biāo)準(zhǔn)的和定制的報告和圖表。5.有一種NAT技術(shù)叫做“地址偽裝”(Masquerading),下面關(guān)于地址偽裝的描述中正確的是()A、把多個內(nèi)部地址翻譯成一個外部地址和多個端口號B、把多個外部地址翻譯成一個內(nèi)部地址和一個端口號C、把一個內(nèi)部地址翻譯成多個外部地址和多個端口號D、把一個外部地址翻譯成多個內(nèi)部地址和一個端口號【正確答案】:A解析:
Masquerading偽裝地址方式是通過改寫數(shù)據(jù)包的源IP地址為自身接口的IP地址,可以指定port對應(yīng)的范圍。這個功能與SNAT不同的是,當(dāng)進(jìn)行IP偽裝時,不需要指定偽裝成哪個IP地址,這個IP地址會自動從網(wǎng)卡讀取,尤其是當(dāng)使用DHCP方式獲得地址時,Masquerading特別有用。6.雙活數(shù)據(jù)中心的出現(xiàn)解決了傳統(tǒng)數(shù)據(jù)中心的弊端,成為數(shù)據(jù)中心建設(shè)的趨勢。關(guān)于雙活數(shù)據(jù)中心災(zāi)難恢復(fù)指標(biāo)RPO(業(yè)務(wù)系統(tǒng)所能容忍的數(shù)據(jù)丟失量)和RTO(所能容忍的業(yè)務(wù)停止服務(wù)的最長時間)的說法正確的是()。A、RPO越大越穩(wěn)定B、RTO越大越穩(wěn)定C、兩者越大越穩(wěn)定D、兩者越小越穩(wěn)定【正確答案】:D解析:
雙活數(shù)據(jù)中心兩項(xiàng)災(zāi)備關(guān)鍵指標(biāo)RPO(業(yè)務(wù)系統(tǒng)所能容忍的數(shù)據(jù)丟失量)和RTO(所能容忍的業(yè)務(wù)停止服務(wù)的最長時間)均趨于0。7.某大學(xué)擬建設(shè)無線校園網(wǎng),委托甲公司承建,甲公司的張工帶隊去進(jìn)行需求調(diào)研,獲得的主要信息有:校園面積約4km2,要求在室外絕大部分區(qū)域及主要建筑物內(nèi)實(shí)現(xiàn)覆蓋,允許同時上網(wǎng)用戶數(shù)量為5000以上,非本校師生不允許自由接入,主要業(yè)務(wù)類型為上網(wǎng)瀏覽、電子郵件、FTP、QQ等,后端與現(xiàn)有校園網(wǎng)相連。張工據(jù)此撰寫了需求分析報告,提交了邏輯網(wǎng)絡(luò)設(shè)計方案,其核心內(nèi)容包括:①網(wǎng)絡(luò)拓?fù)湓O(shè)計②無線網(wǎng)絡(luò)設(shè)計③安全接入方案設(shè)計④地址分配方案設(shè)計⑤應(yīng)用功能配置方案設(shè)計以下三個方案中符合學(xué)校要求,合理可行的是:無線網(wǎng)絡(luò)選型的方案采用();室外供電的方案是();無線網(wǎng)絡(luò)安全接入的方案是(請作答此空)。A、通過MAC地址認(rèn)證B、通過IP地址認(rèn)證C、通過用戶名與密碼認(rèn)證D、通過用戶的物理位置認(rèn)證【正確答案】:C解析:
首先,無線網(wǎng)絡(luò)選型時基于WLAN的技術(shù)建設(shè)無線校園網(wǎng)是經(jīng)濟(jì)可行的方案;其次室外供電的方案是以PoE方式供電,太陽能供電不能保障不間斷,地下埋設(shè)專用供電電纜以及高空架設(shè)專用供電電纜覆蓋的范圍較大,工程復(fù)雜。無線網(wǎng)絡(luò)安全接入的方案是通過用戶名與密碼認(rèn)證,其他方式都不適用。8.下面可提供安全電子郵件服務(wù)的是()A、RSAB、SSLC、SETD、S/MIME【正確答案】:D解析:
S/MIME在安全方面的功能又進(jìn)行了擴(kuò)展,它可以把MIME實(shí)體(比如數(shù)字簽名和加密信息等)封裝成安全對象。RFC2634定義了增強(qiáng)的安全服務(wù),例如具有接收方確認(rèn)簽收的功能,這樣就可以確保接收者不能否認(rèn)已經(jīng)收到過的郵件。9.雙絞線的一端按照TIA/EIA568A線序排列,另一端按照TIA/EIA568B線序排列,兩端裝好RJ45水晶頭,這樣的線可用于()的連接。A、網(wǎng)卡到集線器B、網(wǎng)卡到交換機(jī)C、交換機(jī)到交換機(jī)D、交換機(jī)到路由器【正確答案】:C解析:
所謂的直通線就是線的兩頭都568B或者都是568A標(biāo)準(zhǔn),而交叉線就一頭B一頭A直通線接不同的設(shè)備如路由器和交換機(jī),而交叉線接相同的設(shè)備如:交換機(jī)和交換機(jī),PC與PC。其中路由器當(dāng)做PC來看。10.有一座48層的樓房讓你選擇中心機(jī)房的位置選擇在_____最為合適A、地下室B、8樓C、24樓D、48樓【正確答案】:B解析:
本題考察的是中心機(jī)房的位置選擇問題。首先,我們需要知道中心機(jī)房的位置應(yīng)該在哪里才能更好地服務(wù)整個樓房。一般來說,中心機(jī)房應(yīng)該位于樓房的中心位置,這樣可以最大程度地覆蓋整個樓房,減少信號傳輸?shù)木嚯x和信號衰減的影響。根據(jù)題目所給的信息,樓房共有48層,因此我們可以將樓房分為上下兩部分,即上面的24層和下面的24層。如果我們將中心機(jī)房放在地下室或48樓,那么信號傳輸?shù)木嚯x將會非常遠(yuǎn),而且信號還需要穿過很多障礙物,容易受到干擾和衰減,因此不是很合適。如果我們將中心機(jī)房放在24樓,那么它將恰好位于樓房的中心位置,可以最大程度地覆蓋整個樓房,同時信號傳輸?shù)木嚯x也比較短,信號衰減的影響也比較小,因此是最為合適的選擇。綜上所述,選項(xiàng)B“8樓”是錯誤的,選項(xiàng)C“24樓”是正確的答案。11.某大型商業(yè)公司欲集成內(nèi)部的多個業(yè)務(wù)系統(tǒng),這些業(yè)務(wù)系統(tǒng)的運(yùn)行平臺和開發(fā)語言差異較大,而且系統(tǒng)所使用的通信協(xié)議和數(shù)據(jù)格式各不相同,針對這種情況,采用基于(上一空)的集成框架較為合適。除此以外,集成系統(tǒng)還需要根據(jù)公司的新業(yè)務(wù)需要,靈活、動態(tài)地定制系統(tǒng)之間的功能協(xié)作關(guān)系,針對這一需求,應(yīng)該選擇基于()技術(shù)的實(shí)現(xiàn)方式更為合適。A、分布式對象B、遠(yuǎn)程過程調(diào)用C、進(jìn)程間通信D、工作流【正確答案】:D解析:
本題考察的是企業(yè)應(yīng)用集成(EAI)的相關(guān)知識。根據(jù)題干中的描述,多個業(yè)務(wù)系統(tǒng)的運(yùn)行平臺和開發(fā)語言差異較大,而且系統(tǒng)所使用的通信協(xié)議和數(shù)據(jù)格式各不相同,因此需要采用一種集成框架來實(shí)現(xiàn)系統(tǒng)之間的協(xié)作。根據(jù)常見的集成框架,可以選擇基于消息隊列、ESB(企業(yè)服務(wù)總線)或工作流等技術(shù)來實(shí)現(xiàn)。而題干中還提到了靈活、動態(tài)地定制系統(tǒng)之間的功能協(xié)作關(guān)系,這正是工作流技術(shù)的優(yōu)勢所在,因此答案為D。12.某軟件公司開發(fā)某種軟件產(chǎn)品時花費(fèi)的固定成本為16萬元,每套產(chǎn)品的可變成本為2元,設(shè)銷售單價為10元,則需要銷售()套才能達(dá)到盈虧平衡點(diǎn)。A、13000B、16000C、18000D、20000【正確答案】:D解析:
考核盈虧平衡點(diǎn)的知識。13.某公司銷售部的無線路由器通過UTP連接至網(wǎng)絡(luò)中心,并被分配固定的合法地址,該部門的計算機(jī)借助該無線路由器以無線方式訪問Internet。該部門的計算機(jī)不定期地出現(xiàn)不能連接到Internet的情況,此時,管理員在網(wǎng)絡(luò)中心測試該無線路由器,顯示一切正常。更換同型號的無線路由器后,仍然出現(xiàn)上述現(xiàn)象。每次只要重啟無線路由器,則一切恢復(fù)正常。導(dǎo)致這一現(xiàn)象的最可能原因是()。A、設(shè)備故障B、設(shè)置不當(dāng)C、無線信號干擾D、網(wǎng)絡(luò)攻擊【正確答案】:D解析:
針對本題的現(xiàn)象,說明有線線路、所有網(wǎng)絡(luò)設(shè)備、用戶計算機(jī)等都應(yīng)該沒有問題。最可能的原因應(yīng)是針對AP的攻擊導(dǎo)致的。14.某機(jī)構(gòu)要新建一個網(wǎng)絡(luò),除內(nèi)部辦公、員工郵件等功能外,還要對外提供訪問本機(jī)構(gòu)網(wǎng)站(包括動態(tài)網(wǎng)頁)和FTP服務(wù),設(shè)計師在設(shè)計網(wǎng)絡(luò)安全策略時,給出的方案是:利用DMZ保護(hù)內(nèi)網(wǎng)不受攻擊,在DMZ和內(nèi)網(wǎng)之間配一個內(nèi)部防火墻,在DMZ和Internet間,較好的策略是()A、配置一個外部防火墻,其規(guī)則為除非允許,都被禁止B、配置一個外部防火墻,其規(guī)則為除非禁止,都被允許C、不配置防火墻,自由訪問,但在主機(jī)上安裝殺病毒軟件D、不配置防火墻,只在路由器上設(shè)置禁止PING操作【正確答案】:B解析:
DMZ俗稱非軍事區(qū),其基本思想是將內(nèi)網(wǎng)的一些服務(wù)器另外配置一套提供給Internet用戶訪問,內(nèi)網(wǎng)服務(wù)器不對Internet用戶開放。這樣,即使DMZ中的服務(wù)被攻擊或被破壞,也可通過內(nèi)網(wǎng)的原始服務(wù)器快速恢復(fù)和重建。15.OSPF協(xié)議將其管理的網(wǎng)絡(luò)劃分為不同類型的若干區(qū)域(Area),其中標(biāo)準(zhǔn)區(qū)域特點(diǎn)是()。A、不接受本地AS之外的路由信息,也不接受其他區(qū)域的路由匯總信息B、不接受本地AS之外的路由信息,對本地AS之外的目標(biāo)采用默認(rèn)路由C、可以接收任何鏈路更新信息和路由匯總信息D、可以學(xué)習(xí)其他AS的路由信息,對本地AS中的其他區(qū)域采用默認(rèn)路由【正確答案】:C解析:
開放式最短路徑優(yōu)先(OpenShortestPathFirst,OSPF)是一個內(nèi)部網(wǎng)關(guān)協(xié)議(InteriorGatewayProtocol,IGP),用于在單一自治系統(tǒng)(AutonomousSystem,AS)內(nèi)決策路由。OSPF適合小型、中型、較大規(guī)模網(wǎng)絡(luò)。OSPF采用Dijkstra的最短路徑優(yōu)先算法(ShortestPathFirs,SPF)計算最小生成樹,確定最短路徑。OSPF是分層路由協(xié)議,每個AS中,網(wǎng)絡(luò)被分為不同的區(qū)域,每個區(qū)域擁有特定的標(biāo)識符。OSPF的區(qū)域中必須包含Area0(標(biāo)準(zhǔn)區(qū)域),其他區(qū)域必須連接Area0。不能連接Area0的區(qū)域需要通過虛鏈路,通過中間區(qū)域連接。標(biāo)準(zhǔn)區(qū)域作為區(qū)域間傳輸通信和分布路由信息的中心。區(qū)域間的通信先要被路由到標(biāo)準(zhǔn)區(qū)域,然后再路由到目的區(qū)域,最后被路由到目的區(qū)域中的主機(jī)。在劃分了區(qū)域之后,OSPF網(wǎng)絡(luò)中的非標(biāo)準(zhǔn)區(qū)域中的路由器對于到外部區(qū)域的路由,一定要通過ABR(區(qū)域邊界路由器)來轉(zhuǎn)發(fā),或者說對于區(qū)域內(nèi)的路由器來說,ABR是一個通往外部世界的必經(jīng)之路。既然如此,對于區(qū)域內(nèi)的路由器來說,就沒有必要知道通往外部區(qū)域的詳細(xì)路由了,只要由ABR向該區(qū)域發(fā)布一條默認(rèn)路由來指導(dǎo)報文的發(fā)送路徑即可。這樣在區(qū)域內(nèi)的路由器中就只需要為數(shù)不多的區(qū)域內(nèi)路由和一條指向ABR的默認(rèn)路由(Default-Route),使區(qū)域內(nèi)的路由表簡化。而且無論區(qū)域外的路由如何變化,都不會影響到區(qū)域內(nèi)路由器這個簡單的路由表。這就是OSPF路由協(xié)議中“StubArea”(末梢區(qū)域)的設(shè)計理念。16.IDS是一類重要的安全技術(shù),與其它網(wǎng)絡(luò)安全技術(shù)相比,IDS的最大特點(diǎn)是()。A、準(zhǔn)確度高B、防木馬效果最好C、不能發(fā)現(xiàn)內(nèi)部誤操作D、能實(shí)現(xiàn)訪問控制【正確答案】:C解析:
IDS的基本原理是通過分析網(wǎng)絡(luò)行為(訪問方式、訪問量、與歷史訪問規(guī)律的差異等)判斷網(wǎng)絡(luò)是否被攻擊及何種攻擊。但這種分析并不能知道用戶的各種突發(fā)性和變化的需求,因此很容易出現(xiàn)誤判,并且對網(wǎng)絡(luò)內(nèi)部的誤操作不能準(zhǔn)確判斷。17.若做RAID3,最少需要()塊硬盤。A、1B、2C、3D、5【正確答案】:C解析:
RAID3最少需要3塊磁盤。18.TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment?()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother?(),theattackerinsertsalargeamountof?(請作答此空)packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an?()whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A、badB、realC、fakeD、new【正確答案】:C解析:
執(zhí)行基于IP的DoS攻擊,有不同的方法。最常見的基于IP的DoS攻擊是攻擊者發(fā)送大量連接建立請求(例如,TCPSYN請求)以建立與控制器或DPS的掛起連接。這樣,攻擊者就可以消耗合法用戶所需的網(wǎng)絡(luò)資源。在其他情況下,攻擊者通過用隨機(jī)值欺騙全部或部分頭字段,向數(shù)據(jù)域中插入大量假數(shù)據(jù)包。這些傳入的數(shù)據(jù)包將觸發(fā)表丟失,并在流請求消息中發(fā)送大量到網(wǎng)絡(luò)控制器造成控制器資源飽和。在某些情況下,獲得DPS訪問權(quán)的攻擊者可以在流請求消息中人為地生成大量隨機(jī)包,以使控制通道和控制器資源飽和。此外,DPS間的多樣性不足也助長了此類攻擊的快速傳播。傳統(tǒng)的移動回程設(shè)備由于其復(fù)雜性以及是供應(yīng)商專屬設(shè)備,天然是防止攻擊傳播的。此外,傳統(tǒng)的移動回程設(shè)備不需要與核心控制器頻繁通信,而DPS與中央控制器的通信則需要頻繁通信。這些特性降低了DoS攻擊的影響和傳播。此外,傳統(tǒng)的回程設(shè)備是由多個網(wǎng)絡(luò)元素共同控制的。例如,單一的長期演化(LTE)基站連接多達(dá)32個MME(負(fù)責(zé)信令處理的關(guān)鍵節(jié)點(diǎn))。因此,對單個核心元素的DoS/DDOS攻擊不會終止回程設(shè)備或網(wǎng)絡(luò)的整個操作。19.下列路由記錄中最可靠的是(請作答此空),最不可靠的是()。A、直連路由B、靜態(tài)路由C、外部BGPD、OSPF【正確答案】:A解析:
華為路由優(yōu)先級:DIRECT0OSPF10IS-IS15STATIC60RIP100OSPFASE15020.在SNMP協(xié)議中,當(dāng)代理收到一個GET請求時,如果有一個值不可或不能提供,則返回()。A、該實(shí)例的下個值B、該實(shí)例的上個值C、空值D、錯誤信息【正確答案】:A解析:
SNMP協(xié)議中,當(dāng)代理收到一個GET請求時,如果有一個值不可或不能提供,則返回該實(shí)例的下個值。這是因?yàn)镾NMP協(xié)議中,GET請求是用來獲取某個OID的值,如果該OID的值不存在,則返回該OID的下一個值。因此,選項(xiàng)A是正確的。選項(xiàng)B是錯誤的,因?yàn)榉祷卦搶?shí)例的上個值并沒有意義。選項(xiàng)C也是錯誤的,因?yàn)榭罩挡⒉荒芨嬖V管理者該OID的值是否存在。選項(xiàng)D也是錯誤的,因?yàn)殄e誤信息應(yīng)該是在出現(xiàn)錯誤時返回的。21.以下給出的地址中,屬于子網(wǎng)9/28的主機(jī)地址是()A、4B、6C、7D、1【正確答案】:C解析:
根據(jù)子網(wǎng)劃分的知識,一個子網(wǎng)是由一個主網(wǎng)絡(luò)和幾個IP地址組成的。在這個例子中,子網(wǎng)9/28表示一個主網(wǎng)絡(luò)為,子網(wǎng)掩碼為/28,即前28位作為網(wǎng)絡(luò)標(biāo)識,后2位作為主機(jī)標(biāo)識。因此,主機(jī)地址應(yīng)該是在網(wǎng)絡(luò)標(biāo)識中分配的。根據(jù)給出的選項(xiàng),只有選項(xiàng)C7是網(wǎng)絡(luò)標(biāo)識中的主機(jī)地址。22.下面的光纖以太網(wǎng)標(biāo)準(zhǔn)中,支持1000m以上傳輸距離的是()。A、1000BASE-FXB、1000BASE-CXC、1000BASE-SXD、1000BASE-LX【正確答案】:D解析:
1000BASE-LX中的LX代表長波長,所使用的光纖主要有:62.5μm多模光纖、50μm多模光纖和9μm單模光纖。其中使用多模光纖的最大傳輸距離為550m,使用單模光纖的最大傳輸距離為3千米。1000BASE-LX采用8B/10B編碼方式。1000BASE-LX使用長波激光信號源,波長為1270nm-1355nm。1000Base-LX,是定義在IEEE802.3z中的針對光纖布線吉比特以太網(wǎng)的一個物理層規(guī)范。1000BASE有四種傳輸介質(zhì)標(biāo)準(zhǔn):1000BASE-LX、1000BASE-SX、1000BASE-CX、1000BASE-T。23.以下關(guān)于敏捷方法的敘述中,錯誤的是()。A、敏捷型方法是預(yù)設(shè)性而非適應(yīng)性的開發(fā)方法B、敏捷型方法最優(yōu)先要做的是盡早地、持續(xù)地交付有價值的軟件,讓客戶滿意C、敏捷型方法認(rèn)為簡單是最根本的要求D、敏捷開發(fā)方法認(rèn)為即使到了開發(fā)的后期,也歡迎改變需求【正確答案】:A解析:
敏捷開發(fā)(AgileDevelopment)方法是一種以人為核心、迭代增量式、循序漸進(jìn)、適應(yīng)性而非預(yù)設(shè)性的開發(fā)方法。其最基本的特征是:輕量和簡單、增量、協(xié)作、直接、適應(yīng)性強(qiáng)。敏捷開發(fā)的原則如下:(1)最優(yōu)先要做的是盡早地、持續(xù)地交付有價值的軟件,讓客戶滿意。(2)即使到了開發(fā)的后期,也歡迎改變需求。敏捷過程利用變化來為客戶創(chuàng)造競爭優(yōu)勢。(3)經(jīng)常性地交付可以工作的軟件,交付的間隔可以從幾個星期到幾個月,交付的時間間隔越短越好。(4)項(xiàng)目開發(fā)期間,業(yè)務(wù)人員和開發(fā)人員必須一起工作;在團(tuán)隊內(nèi)部,最具有效果、效率的交流方法,是面對面的交談。(5)提倡可持續(xù)的開發(fā)速度。責(zé)任人、開發(fā)者和用戶應(yīng)保持一個長期恒定的開發(fā)速度。(6)不斷地關(guān)注優(yōu)秀的技能和優(yōu)秀的設(shè)計可增強(qiáng)敏捷能力。(7)簡單是最根本的要求。24.訪問控制列表(ACL)分為標(biāo)準(zhǔn)和擴(kuò)展兩種。下面關(guān)于ACL的描述中,錯誤的是()A、標(biāo)準(zhǔn)ACL可以根據(jù)分組中的IP源地址進(jìn)行過濾B、擴(kuò)展ACL可以根據(jù)分組中的IP目標(biāo)地址進(jìn)行過濾C、標(biāo)準(zhǔn)ACL可以根據(jù)分組中的IP目標(biāo)地址進(jìn)行過濾D、擴(kuò)展ACL可以根據(jù)不同的上層協(xié)議信息進(jìn)行過濾【正確答案】:C解析:
標(biāo)準(zhǔn)ACL只能根據(jù)分組中的IP源地址進(jìn)行過濾。25.甲和乙要進(jìn)行通信,甲對發(fā)送的消息附加了數(shù)字簽名,乙收到該消息后利用()驗(yàn)證該消息的真實(shí)性。A、甲的公鑰B、甲的私鑰C、乙的公鑰D、乙的私鑰【正確答案】:A解析:
甲和乙要進(jìn)行通信,甲對發(fā)送的消息附加了數(shù)字簽名,乙收到該消息后利用甲的公鑰驗(yàn)證該消息的真實(shí)性。26.IP數(shù)據(jù)報的分段和重裝配要用到報文頭部的()個字段。其中,分片偏移字段(段偏置值)表示數(shù)的單位是(請作答此空)字節(jié);標(biāo)記字段M標(biāo)志(MF位)為0表示()。A、4B、8C、1D、13【正確答案】:B解析:
IP數(shù)據(jù)報的分段和重裝配要用到報文頭部的標(biāo)識符、數(shù)據(jù)長度、段偏置值和M標(biāo)志(標(biāo)記字段的MF位)等四個字段。其中,標(biāo)識符字段長度為16位,同一數(shù)據(jù)報分段后,其標(biāo)識符一致,這樣便于重裝成原來的數(shù)據(jù)報。標(biāo)記字段長度為3位,第1位不使用;第2位是不分段(DF)位,值為1表示不能分片,為0表示允許分片;第3位是更多分片(MF)位,值為1表示之后還有分片,為0表示是最后一個分片。分片偏移字段(段偏置值)該字段長度為13位,表示數(shù)的單位是8字節(jié),即每個分片長度是8字節(jié)的整數(shù)倍。該字段是標(biāo)識所分片的分組分片之后在原始數(shù)據(jù)中的相對位置。27.()的目的是檢查模塊之間,以及模塊和已集成的軟件之間的接口關(guān)系,并驗(yàn)證已集成的軟件是否符合設(shè)計要求。其測試的技術(shù)依據(jù)是(請作答此空)。A、軟件詳細(xì)設(shè)計說明書B、技術(shù)開發(fā)合同C、軟件概要設(shè)計文檔D、軟件配置文檔【正確答案】:C解析:
根據(jù)國家標(biāo)準(zhǔn)GB/T15532-2008,軟件測試可分為單元測試、集成測試、配置項(xiàng)測試、系統(tǒng)測試、驗(yàn)收測試和回歸測試等類別。單元測試也稱為模塊測試,測試的對象是可獨(dú)立編譯或匯編的程序模塊、軟件構(gòu)件或面向?qū)ο筌浖械念?統(tǒng)稱為模塊),其目的是檢查每個模塊能否正確地實(shí)現(xiàn)設(shè)計說明中的功能、性能、接口和其他設(shè)計約束等條件,發(fā)現(xiàn)模塊內(nèi)可能存在的各種差錯。單元測試的技術(shù)依據(jù)是軟件詳細(xì)設(shè)計說明書。集成測試的目的是檢查模塊之間,以及模塊和己集成的軟件之間的接口關(guān)系,并驗(yàn)證已集成的軟件是否符合設(shè)計要求。集成測試的技術(shù)依據(jù)是軟件概要設(shè)計文檔。系統(tǒng)測試的對象是完整的、集成的計算機(jī)系統(tǒng),系統(tǒng)測試的目的是在真實(shí)系統(tǒng)工作環(huán)境下,驗(yàn)證完整的軟件配置項(xiàng)能否和系統(tǒng)正確連接,并滿足系統(tǒng)/子系統(tǒng)設(shè)計文檔和軟件開發(fā)合同規(guī)定的要求。系統(tǒng)測試的技術(shù)依據(jù)是用戶需求或開發(fā)合同。配置項(xiàng)測試的對象是軟件配置項(xiàng),配置項(xiàng)測試的目的是檢驗(yàn)軟件配置項(xiàng)與軟件需求規(guī)格說明的一致性。確認(rèn)測試主要驗(yàn)證軟件的功能、性能和其他特性是否與用戶需求一致。驗(yàn)收測試是指針對軟件需求規(guī)格說明,在交付前以用戶為主進(jìn)行的測試。回歸測試的目的是測試軟件變更之后,變更部分的正確性和對變更需求的復(fù)合型,以及軟件原有的、正確的功能、性能和其他規(guī)定的要求的不損害性。28.網(wǎng)絡(luò)生命周期的迭代模型的五階段模型,顧名思義分為五個階段,其中(請作答此空)不屬于該迭代模型。關(guān)于五階段模型,()是不正確的說法。以下特點(diǎn)中,不屬于該階段模型優(yōu)缺點(diǎn)的是()。A、需求規(guī)范B、網(wǎng)絡(luò)規(guī)范C、邏輯網(wǎng)絡(luò)設(shè)計D、物理網(wǎng)絡(luò)設(shè)計【正確答案】:B解析:
該迭代模型的五個階段分別為:需求規(guī)范、邏輯網(wǎng)絡(luò)設(shè)計、物理網(wǎng)絡(luò)設(shè)計、實(shí)施和運(yùn)行、評估和維護(hù)。因此,B選項(xiàng)不屬于該迭代模型。關(guān)于五階段模型,不正確的說法是沒有明確的時間限制,實(shí)際上該模型是有時間限制的,每個階段需要在一定的時間內(nèi)完成。特點(diǎn)中,不屬于該階段模型優(yōu)缺點(diǎn)的是B選項(xiàng),因?yàn)锽選項(xiàng)是關(guān)于網(wǎng)絡(luò)規(guī)范的,而不是關(guān)于該模型的優(yōu)缺點(diǎn)。該模型的優(yōu)點(diǎn)包括:能夠適應(yīng)需求變化、能夠提高網(wǎng)絡(luò)的可靠性和可維護(hù)性、能夠提高網(wǎng)絡(luò)的性能和安全性;缺點(diǎn)包括:需要大量的時間和資源、可能會出現(xiàn)需求不明確或不準(zhǔn)確的情況、可能會出現(xiàn)實(shí)施和運(yùn)行問題。29.采用Kerberos系統(tǒng)進(jìn)行認(rèn)證時,可以在報文中加入()來防止重放攻擊。
A、A.會話密鑰B、時間戳C、用戶IPD、私有密鑰【正確答案】:B解析:采用Kerberos系統(tǒng)進(jìn)行認(rèn)證時,可以在報文中加入時間戳來防止重放攻擊。30.逆向工程導(dǎo)出的信息可以分為4個抽象層次,其中()可以抽象出程序的抽象語法樹、符號表等信息;A、實(shí)現(xiàn)級B、結(jié)構(gòu)級C、功能級D、領(lǐng)域級【正確答案】:A解析:
考核逆向工程基礎(chǔ)。31.兩個網(wǎng)絡(luò)/24和/24匯聚之后為()A、/22B、/23C、/22D、/20【正確答案】:C解析:
用快速計算法,計算4個選項(xiàng)中的地址范圍,找到包含題干中的兩個網(wǎng)段的最小聚合范圍即可。其中C選項(xiàng)的子網(wǎng)規(guī)模為2^(24-22)=4.192所在的范圍是192到192+4-1=195.而B選項(xiàng)是192-193,因此不能包含194所在的范圍。32.下列屬于OSI參考模型中的表示層功能的是()A、用戶認(rèn)證B、端到端連接C、數(shù)據(jù)格式變換D、會話的建立與斷開【正確答案】:C解析:
表示層主要用于處理在兩個通信系統(tǒng)中交換信息的表示方式,主要包括數(shù)據(jù)格式變換、數(shù)據(jù)的加密與解密、數(shù)據(jù)壓縮與恢復(fù)等功能。33.當(dāng)一個TCP連接處于()狀態(tài)時等待應(yīng)用程序關(guān)閉端口。A、CLOSEDB、ESTABLISHEDCLOSE-WAITD、LAST-ACK【正確答案】:C解析:
TCP釋放連接可以分為四步,具體過程如下:雙方通信之前均處于ESTABLISHED狀態(tài)。第一步:源主機(jī)發(fā)送一個釋放報文(FIN=1,自身序號SEQ=x),源主機(jī)進(jìn)入FIN-WAIT狀態(tài)。第二步:目標(biāo)主機(jī)接收報文后發(fā)出確認(rèn)報文(ACK=1,確認(rèn)序號ACK=x+1,自身序號SEQ=y),目標(biāo)主機(jī)進(jìn)入CLOSE-WAIT狀態(tài)。此時,源主機(jī)停止發(fā)送數(shù)據(jù),但是目標(biāo)主機(jī)仍然可以發(fā)送數(shù)據(jù),此時TCP連接為半關(guān)閉狀態(tài)(HALF-CLOSE)。源主機(jī)接收到ACK報文后等待目標(biāo)主機(jī)發(fā)出FIN報文,這可能會持續(xù)一段時間。第三步:目標(biāo)主機(jī)確定沒有數(shù)據(jù),向源主機(jī)發(fā)送后,發(fā)出釋放報文(FIN=1,ACK=1,確認(rèn)序號ACK=x+1,自身序號SEQ=z)。目標(biāo)主機(jī)進(jìn)入LAST-ACK狀態(tài)。注意:這里由于處于半關(guān)閉狀態(tài)(HALF-CLOSE),目標(biāo)主機(jī)還會發(fā)送一些數(shù)據(jù),其序號不一定為y+1,因此可設(shè)為z。而且,目標(biāo)主機(jī)必須重復(fù)發(fā)送一次確認(rèn)序號ACK=x+1。第四步:源主機(jī)接收到釋放報文后,對此發(fā)送確認(rèn)報文(ACK=1,確認(rèn)序號ACK=z+1,自身序號SEQ=x+1),在等待一段時間確定確認(rèn)報文到達(dá)后,源主機(jī)進(jìn)入CLOSED狀態(tài)。目標(biāo)主機(jī)在接收到確認(rèn)報文后,也進(jìn)入CLOSED狀態(tài)。釋放連接的過程如圖1所示。
34.某大型公司欲開發(fā)一個門戶系統(tǒng),該系統(tǒng)以商業(yè)流程和企業(yè)應(yīng)用為核心,將商業(yè)流程中不同的功能模塊通過門戶集成在一起,以提高公司的集中貿(mào)易能力、協(xié)同能力和信息管理能力。根據(jù)這種需求,采用企業(yè)()門戶解決方案最為合適。A、信息B、知識C、應(yīng)用D、垂直【正確答案】:C解析:
考核信息門戶基礎(chǔ)知識。35.防火墻作為一種被廣泛使用的網(wǎng)絡(luò)安全防御技術(shù),其自身有一些限制,它不能阻止()。A、內(nèi)部威脅和病毒威脅B、外部攻擊C、外部攻擊、外部威脅和病毒威脅D、外部攻擊和外部威脅【正確答案】:A解析:
防火墻作為一種網(wǎng)絡(luò)安全防御技術(shù),主要用于阻止外部攻擊,但是它并不能完全阻止內(nèi)部威脅和病毒威脅。因此,選項(xiàng)A正確。選項(xiàng)B、C、D都與防火墻的限制不符。36.某大學(xué)擬建設(shè)無線校園網(wǎng),委托甲公司承建,甲公司的張工帶隊去進(jìn)行需求調(diào)研,獲得的主要信息有:校園面積約4km2,要求在室外絕大部分區(qū)域及主要建筑物內(nèi)實(shí)現(xiàn)覆蓋,允許同時上網(wǎng)用戶數(shù)量為5000以上,非本校師生不允許自由接入,主要業(yè)務(wù)類型為上網(wǎng)瀏覽、電子郵件、FTP、QQ等,后端與現(xiàn)有校園網(wǎng)相連。網(wǎng)絡(luò)建設(shè)周期為六個月。張工據(jù)此撰寫了需求分析報告,提交了邏輯網(wǎng)絡(luò)設(shè)計方案,其核心內(nèi)容包括:①網(wǎng)絡(luò)拓?fù)湓O(shè)計②無線網(wǎng)絡(luò)設(shè)計③安全接入方案設(shè)計④地址分配方案設(shè)計⑤應(yīng)用功能配置方案設(shè)計以下三個方案中符合學(xué)校要求,合理可行的是:無線網(wǎng)絡(luò)選型的方案采用();室外供電的方案是(請作答此空);無線網(wǎng)絡(luò)安全接入的方案是()。A、采用太陽能供電B、地下埋設(shè)專用供電電纜C、高空架設(shè)專用供電電纜D、以PoE方式供電【正確答案】:D解析:
首先,無線網(wǎng)絡(luò)選型時基于WLAN的技術(shù)建設(shè)無線校園網(wǎng)是經(jīng)濟(jì)可行的方案;其次室外供電的方案是以PoE方式供電,太陽能供電不能保障不間斷,地下埋設(shè)專用供電電纜以及高空架設(shè)專用供電電纜覆蓋的范圍較大,工程復(fù)雜。無線網(wǎng)絡(luò)安全接入的方案是通過用戶名與密碼認(rèn)證,其他方式都不適用。有很多人認(rèn)為校園面積4KM^2,POE供電距離過長,不適合。實(shí)際上本題官方?jīng)]有考慮距離的問題,有考慮不周到的情況。37.以下地址中屬于自動專用IP地址的是()。A、B、C、5D、【正確答案】:C解析:
APIPA在到54的私有空間內(nèi)分配地址,所有設(shè)備使用默認(rèn)的網(wǎng)絡(luò)掩碼。38.FTP客戶上傳文件時,通過服務(wù)器20端口建立的連接是(),F(xiàn)TP客戶端應(yīng)用進(jìn)程的端口可以為(請作答此空)。A、20B、21C、80D、4155【正確答案】:D解析:
FTP客戶上傳文件時,通過服務(wù)器20號端口建立的連接是建立在TCP之上的數(shù)據(jù)連接,通過服務(wù)器21號端口建立的連接是建立在TCP之上的控制連接。客戶端命令端口為N,數(shù)據(jù)傳輸端口為N+1(N≥1024)。39.關(guān)于防火墻的功能,下列敘述中錯誤的是__()__。A、防火墻可以檢查進(jìn)出內(nèi)部網(wǎng)絡(luò)的通信量B、防火墻可以使用過濾技術(shù)在網(wǎng)絡(luò)層對數(shù)據(jù)包進(jìn)行選擇C、防火墻可以阻止來自網(wǎng)絡(luò)內(nèi)部的攻擊D、防火墻可以工作在網(wǎng)絡(luò)層,也可以工作在應(yīng)用層【正確答案】:C解析:
防火墻的主要功能是控制網(wǎng)絡(luò)流量,保護(hù)網(wǎng)絡(luò)安全。防火墻可以檢查進(jìn)出內(nèi)部網(wǎng)絡(luò)的通信量,使用過濾技術(shù)在網(wǎng)絡(luò)層對數(shù)據(jù)包進(jìn)行選擇,可以工作在網(wǎng)絡(luò)層和應(yīng)用層。但防火墻不能阻止來自網(wǎng)絡(luò)內(nèi)部的攻擊,因?yàn)閮?nèi)部攻擊者已經(jīng)在網(wǎng)絡(luò)內(nèi)部,防火墻只能控制進(jìn)出網(wǎng)絡(luò)的流量,無法控制網(wǎng)絡(luò)內(nèi)部的流量。因此,選項(xiàng)C是錯誤的。40.我們經(jīng)常使用的ping命令,它就是基于ICMP協(xié)議實(shí)現(xiàn)的,它主要實(shí)現(xiàn)的功能是()A、檢測目的站的可達(dá)性與狀態(tài)B、提供目的站不可達(dá)報告C、進(jìn)行擁塞和數(shù)據(jù)流控制D、度量數(shù)據(jù)實(shí)際的傳輸速率【正確答案】:A解析:
檢測目的站的可達(dá)性與狀態(tài)的ping命令,使用的是回送請求和回送應(yīng)答報文。41.公司總部與分部之間需要傳輸大量數(shù)據(jù),在保障數(shù)據(jù)安全的同時又要兼顧密鑰算法效率,最合適的加密算法是()。A、RC-5B、RSAC、ECCD、MD5【正確答案】:A解析:
本題考核加密算法的應(yīng)用。42.站點(diǎn)A與站點(diǎn)B采用HDLC進(jìn)行通信,數(shù)據(jù)傳輸過程如下圖所示。建立連接的SABME幀是(請作答此空)。在接收到站點(diǎn)B發(fā)來的“REJ,1”幀后,站點(diǎn)A后續(xù)應(yīng)發(fā)送的3個幀是()幀。
A、數(shù)據(jù)幀B、監(jiān)控幀C、無編號幀D、混合幀【正確答案】:C解析:
信息幀(I幀)信息幀用于傳送有效信息或數(shù)據(jù),通常簡稱I幀。I幀以控制字第(1)位為“0”來標(biāo)志。監(jiān)控幀(S幀)監(jiān)控幀用于差錯控制和流量控制,通常簡稱S幀。S幀以控制字段第(1)、(2)位為“10”來標(biāo)志。S幀不帶信息字段,只有6個字節(jié)即48個比特。S幀的控制字段的第三、四位為S幀類型編碼,共有四種不同編碼,可以看出,接收就緒RR型S幀和接收未就緒RNR型S幀有兩個主要功能:首先,這兩種類型的S幀用來表示從站已準(zhǔn)備好或未準(zhǔn)備好接收信息;其次,確認(rèn)編號小于N(R)的所有接收到的I幀。拒絕REJ和選擇拒絕SREJ型S幀,用于向?qū)Ψ秸局赋霭l(fā)生了差錯。REJ幀用于GO-back-N策略,用以請求重發(fā)N(R)以前的幀。當(dāng)收到一個N(S)等于REJ型S幀的N(R)的I幀后,REJ狀態(tài)即可清除。無編號幀(U幀)無編號幀因其控制字段中不包含編號N(S)和N(R)而得名,簡稱U幀。U幀用于提供對鏈路的建立、拆除以及多種控制功能,但是當(dāng)要求提供不可靠的無連接服務(wù)時,它有時也可以承載數(shù)據(jù)。43.HDLC通信中,()用于傳送有效信息或數(shù)據(jù),簡稱()。SNRM屬于HDLC幀中的(請作答此空)。A、I幀B、S幀C、U幀D、N幀【正確答案】:C解析:
信息幀(I幀):用于傳送有效信息或數(shù)據(jù),通常簡稱I幀。監(jiān)控幀(S幀):用于差錯控制和流量控制,通常簡稱S幀。S幀不帶信息字段。無編號幀(U幀):因其控制字段中不包含編號N(S)和N(R)而得名,簡稱U幀。U幀用于提供對鏈路的建立、拆除以及多種控制功能,但是當(dāng)要求提供不可靠的無連接服務(wù)時,它有時也可以承載數(shù)據(jù)。SNRM/SABM/SARM是屬于HDLC幀中的無編號幀。44.網(wǎng)絡(luò)隔離技術(shù)的目標(biāo)是確保把有害的攻擊隔離,在保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)絡(luò)間數(shù)據(jù)的安全交換。下列隔離技術(shù)中,安全性最好的是()。A、多重安全網(wǎng)關(guān)B、防火墻C、VLAN隔離D、物理隔離【正確答案】:D解析:
網(wǎng)絡(luò)隔離(NetworkIsolation)技術(shù)的目標(biāo)是確保把有害的攻擊隔離,在保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)絡(luò)間數(shù)據(jù)的安全交換。??嫉木W(wǎng)絡(luò)隔離技術(shù)有以下幾種:(1)防火墻通過ACL進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)包的隔離,是最常用的隔離方法??刂凭窒抻趥鬏攲右韵碌目刂?,對于病毒、木馬、蠕蟲等應(yīng)用層的攻擊毫無辦法;適合小網(wǎng)絡(luò)隔離,不合適大型、雙向訪問業(yè)務(wù)網(wǎng)絡(luò)隔離。(2)多重安全網(wǎng)關(guān)多重安全網(wǎng)關(guān)稱為統(tǒng)一威脅管理(UTM,UnifiedThreatManagement)被稱為新一代防火墻,能做到從網(wǎng)絡(luò)層到應(yīng)用層的全面檢測。UTM的功能有ACL、防入侵、防病毒、內(nèi)容過濾、流量整形、防DOS。(3)VLAN劃分VLAN劃分技術(shù)避免了廣播風(fēng)暴,解決有效數(shù)據(jù)傳遞問題;通過劃分VLAN隔離各類安全性部門。(4)人工策略斷開網(wǎng)絡(luò)物理連接,使用人工方式交換數(shù)據(jù),這種方式安全性最好。45.防火墻的經(jīng)典體系結(jié)構(gòu)主要有三種,圖1給出的是()體系結(jié)構(gòu)。
A、雙重宿主主機(jī)B、(被)屏蔽主機(jī)C、(被)屏蔽子網(wǎng)D、混合模式【正確答案】:C解析:
(被)屏蔽子網(wǎng)由DMZ網(wǎng)絡(luò)、外部路由器、內(nèi)部路由器以及堡壘主機(jī)構(gòu)成防火墻系統(tǒng)。46.ICMP協(xié)議數(shù)據(jù)單元封裝在()中。A、以太幀B、TCP段C、UDP數(shù)據(jù)報D、IP數(shù)據(jù)報【正確答案】:D解析:
Internet控制報文協(xié)議(InternetControlMessageProtocol,ICMP)是TCP/IP協(xié)議族的一個子協(xié)議,是網(wǎng)絡(luò)層協(xié)議,用于IP主機(jī)和路由器之間傳遞控制消息??刂葡⑹侵妇W(wǎng)絡(luò)通不通、主機(jī)是否可達(dá)、路由是否可用等網(wǎng)絡(luò)本身的消息。這些控制消息雖然并不傳輸用戶數(shù)據(jù),但是對用戶數(shù)據(jù)的傳遞起著重要的作用。ICMP報文是封裝在IP數(shù)據(jù)報內(nèi)傳輸。由于IP數(shù)據(jù)報首部校驗(yàn)和并不檢驗(yàn)IP數(shù)據(jù)報的內(nèi)容,因此不能保證經(jīng)過傳輸?shù)腎CMP報文不產(chǎn)生差錯。47.OSPF協(xié)議使用()分組來保持與鄰居的連接。A、HelloB、KeepaliveC、SPF(最短路徑優(yōu)先)D、LSU(鏈路狀態(tài)更新)【正確答案】:A解析:
OSPF(OpenShortestPathFirst)是一種鏈路狀態(tài)路由協(xié)議,用于在IP網(wǎng)絡(luò)中選擇最短路徑。在OSPF協(xié)議中,路由器之間通過發(fā)送不同類型的分組來交換信息,以建立和維護(hù)路由表。其中,Hello分組用于建立和維護(hù)鄰居關(guān)系,Keepalive分組用于維護(hù)鄰居關(guān)系,SPF分組用于計算最短路徑,LSU分組用于更新鏈路狀態(tài)信息。因此,本題的答案是A,OSPF協(xié)議使用Hello分組來保持與鄰居的連接。48.A、B是局域網(wǎng)上兩個相距1km的站點(diǎn),A采用同步傳輸方式以1Mb/s的速率向B發(fā)送長度為200,000字節(jié)的文件。假定數(shù)據(jù)幀長為128比特,其中首部為48比特:應(yīng)答幀為22比特,A在收到B的應(yīng)答幀后發(fā)送下一幀。傳送文件花費(fèi)的時間為()s,有效的數(shù)據(jù)速率為(請作答此空)Mb/s(傳播速率為200m/us)A、0.2B、0.5C、0.7D、0.8【正確答案】:B解析:
傳輸文件總時間=傳播時間+傳輸時間。
49.TCP協(xié)議在建立連接的過程中會處于不同的狀態(tài),當(dāng)狀態(tài)為()表示是被動關(guān)閉連接是形成。A、ESTABLISHEDB、TIME_WAITCLOSE_WAITD、LISTENING【正確答案】:C解析:
TIME_WAIT:是主動關(guān)閉連接時形成的。主要是防止最后一個ACK丟失。由于TIME_WAIT?的時間會非常長,因此server端應(yīng)盡量減少主動關(guān)閉連接。CLOSE_WAIT:是被動關(guān)閉連接是形成的。根據(jù)TCP狀態(tài)機(jī),服務(wù)器端收到客戶端發(fā)送的FIN,則按照TCP實(shí)現(xiàn)發(fā)送ACK,因此進(jìn)入CLOSE_WAIT狀態(tài)。但如果服務(wù)器端不執(zhí)行close(),就不能由CLOSE_WAIT遷移到LAST_ACK,則系統(tǒng)中會存在很多CLOSE_WAIT狀態(tài)的連接。50.FTP客戶上傳文件時,通過服務(wù)器20端口建立的連接是(請作答此空),F(xiàn)TP客戶端應(yīng)用進(jìn)程的端口可以為()。A、建立在TCP之上的控制連接B、建立在TCP之上的數(shù)據(jù)連接C、建立在UDP之上的控制連接D、建立在UDP之上的數(shù)據(jù)連接【正確答案】:B解析:
FTP客戶上傳文件時,通過服務(wù)器20號端口建立的連接是建立在TCP之上的數(shù)據(jù)連接,通過服務(wù)器21號端口建立的連接是建立在TCP之上的控制連接??蛻舳嗣疃丝跒镹,數(shù)據(jù)傳輸端口為N+1(N≥1024)。51.甲方是一個對網(wǎng)絡(luò)響應(yīng)速度要求很高的機(jī)構(gòu),張工負(fù)責(zé)為甲方的網(wǎng)絡(luò)工程項(xiàng)目進(jìn)行邏輯設(shè)計,他的設(shè)計方案的主要內(nèi)容可概述為:①采用核心層、分布層、接入層三層結(jié)構(gòu);②局域網(wǎng)以使用WLAN為主;③骨干網(wǎng)使用千兆以太網(wǎng);④地址分配方案是:按甲方各分支機(jī)構(gòu)的地理位置劃分子網(wǎng),并按191.168.n.X的模式分配,其中n為分支機(jī)構(gòu)的序號(0表示總部,分支機(jī)構(gòu)總數(shù)不會超過10,每個分支機(jī)構(gòu)內(nèi)的計算機(jī)數(shù)在100至200之間);⑤配置一個具有NAT功能的家用路由器實(shí)現(xiàn)機(jī)構(gòu)內(nèi)部計算機(jī)連接Internet。針對局域網(wǎng)的選型,你的評價是()。A、選型恰當(dāng)B、不恰當(dāng),WLAN不能滿足速度要求C、不恰當(dāng),WLAN不能滿足物理安全要求D、不恰當(dāng),WLAN不能滿足覆蓋范圍的要求【正確答案】:B解析:
對本題而言,每個子網(wǎng)由100~200臺計算機(jī),通過WLAN接入,顯然不是最佳選擇,因WLAN在用戶多時,速度較饅,難以適應(yīng)如此大的規(guī)模。52.()在軟件開發(fā)機(jī)構(gòu)中被廣泛用來指導(dǎo)軟件過程改進(jìn)。A、能力成熟度模型(CapacityMaturityModel)B、關(guān)鍵過程領(lǐng)域(KeyProcessAreas)C、需求跟蹤能力鏈(TraceabilityLink)D、工作分解結(jié)構(gòu)(WorkBreakdown、Structure)【正確答案】:A解析:
能力成熟度模型(CMM)描述了軟件發(fā)展的演進(jìn)過程,從毫無章法、不成熟的軟件開發(fā)階段到成熟軟件開發(fā)階段的過程。以CMM的架構(gòu)而言,它涵蓋了規(guī)劃、軟件工程、管理、軟件開發(fā)及維護(hù)等技巧,若能確實(shí)遵守規(guī)定的關(guān)鍵技巧,可協(xié)助提升軟件部門的軟件設(shè)計能力,達(dá)到成本、時幾間、功能與品質(zhì)的目標(biāo)。CMM在軟件開發(fā)機(jī)構(gòu)中被廣泛用來指導(dǎo)軟件過程改進(jìn)。53.在項(xiàng)目的每一個階段結(jié)束時,審查項(xiàng)目完成情況與可交付成果是()。A、根據(jù)項(xiàng)目基線確定完成項(xiàng)目所需的資源數(shù)量B、根據(jù)已完成的工作量調(diào)整時間安排與成本基線C、決定項(xiàng)目是否應(yīng)進(jìn)入下一階段D、接受客戶對所交付項(xiàng)目的驗(yàn)收【正確答案】:C解析:
本題考查項(xiàng)目階段性管理的基本知識。在項(xiàng)目的每個階段結(jié)束時,都要對項(xiàng)目完成情況與可交付成果進(jìn)行審查,以確定項(xiàng)目是否應(yīng)進(jìn)入下一階段。每個階段的成果可看成是一個里程碑。54.設(shè)計師制定的網(wǎng)絡(luò)測試計劃中,連通性測試方案是:利用測試工具對每個設(shè)備和信息點(diǎn)進(jìn)行3次Ping測試,如果3次都顯示連通,即判定該點(diǎn)為連通。鏈路速率測試方案是:用2臺測試設(shè)備分別接在每根線路的兩端,一臺以100Mbps速率發(fā)送,另一臺接收,接收速率不低于發(fā)送速率的99%即判定合格。對連通性測試方案的評價,恰當(dāng)?shù)氖菓?yīng)測試10次且必須每次都是連通的,對鏈路速率測試方案的評價,恰當(dāng)?shù)氖牵ǎ〢、是一個標(biāo)準(zhǔn)的方案B、應(yīng)該多測試幾種速率C、應(yīng)該將2臺測試設(shè)備分別連接到包含交換機(jī)等設(shè)備的網(wǎng)絡(luò)上而不是單根線路上D、接收速率與發(fā)送速率相同才能判定為合格【正確答案】:C解析:
連通性測試方案評價:根據(jù)題目描述,設(shè)計師制定的連通性測試方案是對每個設(shè)備和信息點(diǎn)進(jìn)行3次Ping測試,如果3次都顯示連通,即判定該點(diǎn)為連通。但是,題目并沒有說明測試的設(shè)備數(shù)量和測試的網(wǎng)絡(luò)規(guī)模,因此無法確定是否測試10次才能評價該方案的有效性。因此,對于連通性測試方案的評價,無法確定是否需要測試10次才能評價其有效性。鏈路速率測試方案評價:根據(jù)題目描述,設(shè)計師制定的鏈路速率測試方案是用2臺測試設(shè)備分別接在每根線路的兩端,一臺以100Mbps速率發(fā)送,另一臺接收,接收速率不低于發(fā)送速率的99%即判定合格。該方案可以評價為合理的方案,因?yàn)樗梢詼y試鏈路的實(shí)際速率,并且要求接收速率不低于發(fā)送速率的99%,可以保證鏈路的穩(wěn)定性和可靠性。因此,對于鏈路速率測試方案的評價,A選項(xiàng)是正確的。B選項(xiàng)不正確,因?yàn)樵摲桨敢呀?jīng)測試了100Mbps的速率,沒有必要測試其他速率。D選項(xiàng)也不正確,因?yàn)榻邮账俾什恍枰c發(fā)送速率相同,只需要不低于發(fā)送速率的99%即可。因此,C選項(xiàng)不正確,因?yàn)閷?臺測試設(shè)備分別連接到包含交換機(jī)等設(shè)備的網(wǎng)絡(luò)上而不是單根線路上并不能提高測試方案的有效性。55.設(shè)有下面4條路由:/24、/24、/24和/24,如果進(jìn)行路由匯聚,能覆蓋這4條路由的地址是()。A、/21B、/22C、/22D、/20【正確答案】:A解析:
使用視頻精講中的方法:1.先找到ip地址中數(shù)字不同的字節(jié)的跨度:133-129+1=5。2.找到覆蓋跨度的最小的2的N次方,2^3>=5,對應(yīng)的2的N次方就是8.子網(wǎng)掩碼中非零非255的值就是256-8=248.因?yàn)樵诘?字節(jié),所以前綴也就是/213.求網(wǎng)絡(luò)地址:129/8=16,余數(shù)為1,因此就是8*16=128.4.對應(yīng)的地址是/2156.以下關(guān)于DHCP的描述中,正確的是()。A、DHCP客戶機(jī)不可能跨越網(wǎng)段獲取IP地址B、DHCP客戶機(jī)只能收到一個dhcpofferC、DHCP服務(wù)器可以把一個IP地址同時租借給兩個網(wǎng)絡(luò)的不同主機(jī)DHCP服務(wù)器中可自行設(shè)定租約期【正確答案】:D解析:
(1)DHCP客戶端發(fā)送IP租用請求。DHCP客戶機(jī)啟動后發(fā)出一個DHCPDISCOVER消息,其封包的源地址為,目標(biāo)地址為55。(2)DHCP服務(wù)器提供IP租用服務(wù)。當(dāng)DHCP服務(wù)器收到DHCPDISCOVER數(shù)據(jù)包后,通過UDP的68號端口給客戶機(jī)回應(yīng)一個DHCPOFFER信息,其中包含一個還沒有被分配的有效IP地址。(3)DHCP客戶端IP租用選擇??蛻魴C(jī)可能從不止一臺DHCP服務(wù)器收到DHCPOFFER信息??蛻魴C(jī)選擇最先到達(dá)的DHCPOFFER并發(fā)送DHCPREQUEST消息包。(4)DHCP客戶端IP租用確認(rèn)。DHCP服務(wù)器向客戶機(jī)發(fā)送一個確認(rèn)(DHCPACK)信息,信息中包括IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)、DNS服務(wù)器地址以及IP地址的租約(默認(rèn)為8天)。(5)DHCP客戶端重新登錄。獲取IP地址后的DHCP客戶端在每次重新聯(lián)網(wǎng),不再發(fā)送DHCPDISCOVER,直接發(fā)送包含前次分配地址信息的DHCPREQUEST請求。DHCP服務(wù)器收到請求后,如果該地址可用,則返回DHCPACK確認(rèn);否則發(fā)送DHCPNACK信息否認(rèn)。收到DHCPNACK的客戶端需要從第一步開始重新申請IP地址。(6)更新租約。DHCP服務(wù)器向DHCP客戶機(jī)出租的IP地址一般都有一個租借期限,期滿后,DHCP服務(wù)器便會收回出租的IP地址。如果DHCP客戶機(jī)要延長其IP租約,則必須更新其IP租約。DHCP客戶機(jī)啟動時和IP租約期限過一半時,DHCP客戶機(jī)都會自動向DHCP服務(wù)器發(fā)送更新其IP租約的信息。57.在OSPF中,路由域存在骨干域和非骨干域,某網(wǎng)絡(luò)自治區(qū)域中共有10個路由域,其區(qū)域id為0~9,其中()為骨干域。A.AreA.0B.AreA.1AreB、5C、AreD、9【正確答案】:A解析:
本題考察OSPF區(qū)域的知識。OSPF區(qū)域0或?yàn)楣歉蓞^(qū)域。其它區(qū)域和骨干區(qū)域連接。58.使用CIDR技術(shù)把4個C類網(wǎng)絡(luò)/24、/24、/24和/24匯聚成一個超網(wǎng),得到的地址是()。A、/22B、/22C、/21D、/21【正確答案】:B解析:
59.與RIPv2相比,IGRP協(xié)議增加了一些新的特性,以下描述中錯誤的是()。A、路由度量不再把跳步數(shù)作為唯一因素,還包含了帶寬、延遲等參數(shù)B、增加了觸發(fā)更新來加快路由收斂,不必等待更新周期結(jié)束再發(fā)送更新報文C、不但支持相等費(fèi)用通路負(fù)載均衡,而且支持不等費(fèi)用通路的負(fù)載均衡D、最大跳步數(shù)由15跳擴(kuò)大到255跳,可以支持更大的網(wǎng)絡(luò)【正確答案】:B解析:
RIPv2也具有觸發(fā)更新加快路由收斂的功能60.利用交換機(jī)的ACL功能可增強(qiáng)網(wǎng)絡(luò)的安全性和功能,其中不能實(shí)現(xiàn)的功能是(請作答此空),交換機(jī)上的RADIUS不能實(shí)現(xiàn)的功能是()。A、限制每個端口的數(shù)據(jù)率B、限制每個端口的流量C、限制每個端口可接入的IP地址D、限制每個端口可接入的MAC地址【正確答案】:B解析:
本題考查交換機(jī)ACL功能的應(yīng)用和限制。ACL(AccessControlList)是一種網(wǎng)絡(luò)安全技術(shù),可以通過配置規(guī)則來限制網(wǎng)絡(luò)中的數(shù)據(jù)流動,從而增強(qiáng)網(wǎng)絡(luò)的安全性和功能。交換機(jī)上的ACL功能可以實(shí)現(xiàn)限制每個端口的數(shù)據(jù)率、限制每個端口可接入的IP地址、限制每個端口可接入的MAC地址等功能,但是不能實(shí)現(xiàn)限制每個端口的流量。因此,本題的正確答案為B。另外,題干中提到交換機(jī)上的RADIUS,RADIUS(RemoteAuthenticationDial-InUserService)是一種遠(yuǎn)程用戶認(rèn)證服務(wù),可以實(shí)現(xiàn)用戶身份驗(yàn)證、授權(quán)和計費(fèi)等功能。交換機(jī)上的RADIUS功能可以實(shí)現(xiàn)用戶身份認(rèn)證和授權(quán)等功能,但是不能實(shí)現(xiàn)限制每個端口的流量等功能。61.生成樹協(xié)議STP使用了哪兩個參數(shù)來選舉根網(wǎng)橋()。A、網(wǎng)橋優(yōu)先級和IP地址B、鏈路速率和IP地址C、鏈路速率和MAC地址D、網(wǎng)橋優(yōu)先級和MAC地址【正確答案】:D解析:
STP首先選舉根網(wǎng)橋(RootBridge),然后選擇根端口(RootPorts),最后選擇指定端口(DesignatedPorts)。選擇根網(wǎng)橋:每臺交換機(jī)都有一個唯一的網(wǎng)橋ID(BID),最小BID值的交換機(jī)為根交換機(jī)。其中BID,是由2字節(jié)網(wǎng)橋優(yōu)先級字段和6字節(jié)的MAC地址字段組成。62.以下關(guān)于主動防御的說法中,不準(zhǔn)確的是A、主動防御技術(shù)是指以“程序行為自主分析判定法”為理論基礎(chǔ)B、主動防御是一種阻止惡意程序執(zhí)行的技術(shù),他比較好的彌補(bǔ)了傳統(tǒng)殺毒軟件采用“特征碼查殺”和“監(jiān)控”相對滯后的技術(shù)弱點(diǎn),可以提前預(yù)防病毒木馬C、主動防御技術(shù)集成了啟發(fā)式掃描技術(shù)和行為監(jiān)控及行為阻斷等技術(shù)D、主動防御技術(shù)能有效阻斷新木馬病毒的入【正確答案】:D解析:
A選項(xiàng)中提到了“程序行為自主分析判定法”,這是主動防御技術(shù)的理論基礎(chǔ),是正確的。B選項(xiàng)中提到了主動防御技術(shù)的優(yōu)點(diǎn),也是正確的。C選項(xiàng)中提到了主動防御技術(shù)集成了啟發(fā)式掃描技術(shù)和行為監(jiān)控及行為阻斷等技術(shù),也是正確的。D選項(xiàng)中提到了主動防御技術(shù)能有效阻斷新木馬病毒的入侵,這是主動防御技術(shù)的一個重要功能,也是正確的。綜上所述,以上四個選項(xiàng)中都沒有不準(zhǔn)確的說法,因此答案為D。63.某企業(yè)欲對內(nèi)部的數(shù)據(jù)庫進(jìn)行數(shù)據(jù)集成。如果集成系統(tǒng)的業(yè)務(wù)邏輯較為簡單,僅使用數(shù)據(jù)庫中的單表數(shù)據(jù)即可實(shí)現(xiàn)業(yè)務(wù)功能,這時采用()方式進(jìn)行數(shù)據(jù)交換與處理較為合適;A、數(shù)據(jù)網(wǎng)關(guān)B、主動記錄C、包裝器D、數(shù)據(jù)映射【正確答案】:B解析:
本題考查的是數(shù)據(jù)集成中的數(shù)據(jù)交換與處理方式。根據(jù)題干中的條件,集成系統(tǒng)的業(yè)務(wù)邏輯較為簡單,僅使用數(shù)據(jù)庫中的單表數(shù)據(jù)即可實(shí)現(xiàn)業(yè)務(wù)功能,因此采用主動記錄方式進(jìn)行數(shù)據(jù)交換與處理較為合適。主動記錄是指在數(shù)據(jù)源端,通過對數(shù)據(jù)進(jìn)行主動記錄,將數(shù)據(jù)變化的信息記錄下來,然后將這些信息傳遞給目標(biāo)端,目標(biāo)端再根據(jù)這些信息進(jìn)行相應(yīng)的處理。相比于其他方式,主動記錄方式具有實(shí)時性高、數(shù)據(jù)傳輸量小等優(yōu)點(diǎn),適用于數(shù)據(jù)量較小、數(shù)據(jù)變化頻率較高的場景。因此,本題的答案為B。64.邊界網(wǎng)關(guān)協(xié)議BGP的報文(請作答此空)傳送。一個外部路由器通過發(fā)送()報文與另一個外部路由器建立鄰居關(guān)系,如果得到應(yīng)答,才能周期性的交換路由信息。A、通過TCP連接B、封裝在UDP數(shù)據(jù)包中C、通過局域網(wǎng)D、封裝在ICMP包中【正確答案】:A解析:
BGP路由器使用TCP端口179相互建立對等會話。OPEN消息是當(dāng)兩個BGP路由器之間的TCP會話連接建立之后首先要發(fā)送的消息。OPEN消息主要用來協(xié)商對等實(shí)體之間的BGP版本號,一般來說使用兩個BGP路由器都支持的最高版本。OPEN消息還用于發(fā)送BGP路由器的標(biāo)識,BGP路由器的標(biāo)識是與OSPF中的路由器ID類似的字段,默認(rèn)為最高回送IP地址。此外,OPEN消息還用于協(xié)商兩個對等實(shí)體發(fā)送KEEPALIVE消息的間隔時間和保持計時器的時間長度。65.以下關(guān)于網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的說法不正確的是()。A、常見的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)分為廣域網(wǎng)拓?fù)浣Y(jié)構(gòu)和局域網(wǎng)拓?fù)浣Y(jié)構(gòu)。B、廣域網(wǎng)拓?fù)浣Y(jié)構(gòu)有集中式、分散式、分布式、不規(guī)則式結(jié)構(gòu)C、局域網(wǎng)拓?fù)浣Y(jié)構(gòu)有星狀結(jié)構(gòu)、環(huán)狀結(jié)構(gòu)、總線結(jié)構(gòu)、樹狀結(jié)構(gòu)和網(wǎng)狀結(jié)構(gòu)等D、實(shí)際應(yīng)用中,絕大部分的局域網(wǎng)絡(luò)的組成結(jié)構(gòu)形式是單一的總線結(jié)構(gòu),廣域網(wǎng)的組成結(jié)構(gòu)是集中式【正確答案】:D解析:
實(shí)際應(yīng)用中,通常網(wǎng)拓?fù)浣Y(jié)構(gòu)是由混合形式的,而非單一的拓?fù)浣Y(jié)構(gòu)66.計算機(jī)網(wǎng)絡(luò)機(jī)房建設(shè)過程中,獨(dú)立的防雷保護(hù)接地電阻要求小于()。A、1ΩB、4ΩC、5ΩD、10Ω【正確答案】:D解析:
1、獨(dú)立的防雷保護(hù)接地電阻應(yīng)小于等于10歐;2、獨(dú)立的安全保護(hù)接地電阻應(yīng)小于等于4歐;3、獨(dú)立的交流工作接地電阻應(yīng)小于等于4歐;4、獨(dú)立的直流工作接地電阻應(yīng)小于等于4歐;5、防靜電接地電阻一般要求小于等于100歐。視頻沒有涉及,這個作為接地的概念,記住即可。67.某機(jī)構(gòu)擬建設(shè)一個網(wǎng)絡(luò),委托甲公司承建。甲公司的趙工程師帶隊去進(jìn)行需求調(diào)研,在與委托方會談過程中記錄了大量信息,經(jīng)過整理,歸納出如下主要內(nèi)容:用戶計算機(jī)數(shù)量:97臺;業(yè)務(wù)類型:辦公;連接Internet需要;分布范圍:分布在一棟樓房的三層內(nèi)(另附位置圖一張);最遠(yuǎn)距離:78米;需要的網(wǎng)絡(luò)服務(wù):郵件、Web;網(wǎng)絡(luò)建設(shè)時間:三個月。在撰寫需求分析報告時,發(fā)現(xiàn)缺少了一些很重要的信息,其中包括估計的通信量。為此,趙工再次與委托方進(jìn)行交談,獲得所需信息后,開始撰寫需求分析報告。該報告的目錄如下:一、業(yè)務(wù)需求;二、用戶需求;三、應(yīng)用需求;四、計算機(jī)需求;五、網(wǎng)絡(luò)需求;六、使用方式需求;七、建設(shè)周期;八、經(jīng)費(fèi)預(yù)算。關(guān)于該報告的評價,恰當(dāng)?shù)氖牵ǎ〢、使用方式需求應(yīng)合并到業(yè)務(wù)需求或用戶需求中B、應(yīng)用需求應(yīng)合并到業(yè)務(wù)需求中C、經(jīng)費(fèi)預(yù)算部分應(yīng)刪除D、是一個比較好的報告無需調(diào)整【正確答案】:C解析:
需求分析報告應(yīng)包括對技術(shù)方面的詳細(xì)描述,另外包括對建設(shè)周期等非技術(shù)性內(nèi)容的描述,一般不需要描述經(jīng)費(fèi)預(yù)算,因?yàn)榻?jīng)費(fèi)是非常敏感、在招標(biāo)完成前可能需要保密的信息。當(dāng)然,經(jīng)費(fèi)與建設(shè)內(nèi)容并不能完全分離,如果預(yù)算少,建設(shè)內(nèi)容事實(shí)上不可能完成。很多情況下是根據(jù)需求來確定經(jīng)費(fèi)預(yù)算。68.RIPv2是增強(qiáng)的RIP協(xié)議,下面關(guān)于RIPv2的描述中,錯誤的是()。A、使用廣播方式來傳播路由更新報文B、采用了觸發(fā)更新機(jī)制來加速路由收斂C、支持可變長子網(wǎng)掩碼和無類別域間路由D、使用經(jīng)過散列的口令字來限制路由信息的傳播【正確答案】:A解析:
RIPv2使用組播方式更新報文。RIPv2采用了觸發(fā)更新機(jī)制來加速路由收斂,即路由變化立即發(fā)送更新報文,而無需等待更新周期時間是否到達(dá)。RIPv2屬于無類別協(xié)議,而RIPv1是有類別協(xié)議,即RIPv2下這里掩碼可以用于A類網(wǎng)絡(luò),而RIPv1則不行。RIPv2支持認(rèn)證,使用經(jīng)過散列的口令字來限制更新信息的傳播。RIPv1和RIPv2其他特性均相同,如以跳步計數(shù)來度量路由費(fèi)用,允許的最大跳步數(shù)為15等。69.網(wǎng)絡(luò)生命周期的迭代模型的核心思想是網(wǎng)絡(luò)應(yīng)用驅(qū)動理論和(),當(dāng)網(wǎng)絡(luò)系統(tǒng)無法滿足用戶的需求時,就必須進(jìn)入到下一個迭代周期。A、成本評價機(jī)制B、原型法C、螺旋模型D、面向?qū)ο蟆菊_答案】:A解析:
本題考察的是網(wǎng)絡(luò)生命周期的迭代模型的核心思想。網(wǎng)絡(luò)生命周期的迭代模型是一種基于網(wǎng)絡(luò)應(yīng)用驅(qū)動理論的開發(fā)模型,其核心思想是通過不斷迭代來滿足用戶需求。當(dāng)網(wǎng)絡(luò)系統(tǒng)無法滿足用戶的需求時,就必須進(jìn)入到下一個迭代周期。選項(xiàng)中,只有成本評價機(jī)制與網(wǎng)絡(luò)生命周期的迭代模型相關(guān),因此答案為A。原型法是一種快速原型開發(fā)的方法,與網(wǎng)絡(luò)生命周期的迭代模型有關(guān),但不是其核心思想。螺旋模型是一種風(fēng)險驅(qū)動的開發(fā)模型,與網(wǎng)絡(luò)生命周期的迭代模型不同。面向?qū)ο笫且环N編程思想,與網(wǎng)絡(luò)生命周期的迭代模型無關(guān)。因此,選項(xiàng)B、C、D均不正確。70.IP數(shù)據(jù)報經(jīng)過MTU較小的網(wǎng)絡(luò)時需要分片。假設(shè)一個大小為1500的報文分為2個較小報文,其中一個報文大小為800字節(jié),則另一個報文的大小至少為()字節(jié)。A、700B、720C、740D、800【正確答案】:B解析:
一個報文是800字節(jié),則數(shù)據(jù)部分=800-20=780字節(jié),因?yàn)橹辽儆?0字節(jié)的首部。另一個報文的數(shù)據(jù)部分=1500-20-780=700字節(jié),加上至少20字節(jié)的首部,因此=700+20=720字節(jié)。71.在IPv6中,地址類型是由格式前綴來區(qū)分的。IPv6可聚合全球單播地址的格式前綴是()。A、001B、1111111010C、1111111011D、11111111【正確答案】:A解析:
72.在SNMPv3中,把管理站(Manager)和代理(Agent)統(tǒng)一叫做()。A、SNMP實(shí)體B、SNMP引擎C、命令響應(yīng)器D、命令生成器【正確答案】:A解析:
SNMPv3中,管理站(Manager)和代理(Agent)都被稱為SNMP實(shí)體。SNMP實(shí)體是SNMP協(xié)議中的一個重要概念,它指代了SNMP網(wǎng)絡(luò)管理中的一個參與者,可以是管理站或代理。SNMP實(shí)體可以通過SNMP協(xié)議進(jìn)行通信和交互,包括命令生成器和命令響應(yīng)器等功能。因此,選項(xiàng)A“SNMP實(shí)體”是正確答案。選項(xiàng)B“SNMP引擎”是SNMP協(xié)議中的一個組件,用于處理SNMP消息的發(fā)送和接收。選項(xiàng)C“命令響應(yīng)器”是SNMP實(shí)體中的一個功能模塊,用于響應(yīng)管理站的請求。選項(xiàng)D“命令生成器”是SNMP實(shí)體中的一個功能模塊,用于生成SNMP消息并發(fā)送給代理。因此,選項(xiàng)A是最準(zhǔn)確的答案。73.數(shù)字用戶線(DSL)是基于普通電話線的寬帶接入技術(shù),可以在銅質(zhì)雙絞線上同時傳送數(shù)據(jù)和話音信號。下列選項(xiàng)中,數(shù)據(jù)速率最高的DSL標(biāo)準(zhǔn)是()。ADSLB、VDSLC、HDSLD、RADSL【正確答案】:B解析:
VDSL(甚高速數(shù)字用戶線路)數(shù)據(jù)速率最高可達(dá)52Mbps。74.RIPV2路由協(xié)議在發(fā)送路由更新時,使用的目的IP地址是()。A、55B、C、0D、【正確答案】:B解析:
RIPV2路由協(xié)議使用組播方式發(fā)送路由更新信息,目的IP地址為。選項(xiàng)A的地址為廣播地址,不符合組播的特點(diǎn);選項(xiàng)C的地址為OSPF協(xié)議的組播地址;選項(xiàng)D的地址為所有路由器都會接收的組播地址,但不是RIPV2協(xié)議的目的地址。因此,正確答案為B。75.當(dāng)客戶機(jī)發(fā)送dhcpdiscover報文時采用()方式發(fā)送。A、廣播B、任意播C、組播D、單播【正確答案】:A解析:
DHCP(動態(tài)主機(jī)配置協(xié)議)是一種網(wǎng)絡(luò)協(xié)議,用于在網(wǎng)絡(luò)上自動分配IP地址和其他網(wǎng)絡(luò)參數(shù)給客戶端。當(dāng)客戶機(jī)發(fā)送DHCPDiscover報文時,它會廣播該報文,以便在網(wǎng)絡(luò)上尋找可用的DHCP服務(wù)器。因此,答案為A,即采用廣播方式發(fā)送。76.IPv4協(xié)議頭中標(biāo)識符字段的作用是()。A、指明封裝的上層協(xié)議B、表示松散源路由C、用于分段和重裝配D、表示提供的服務(wù)類型【正確答案】:C解析:
IPv4協(xié)議頭中標(biāo)識符字段的作用是用于分段和重裝配。IPv4協(xié)議在傳輸數(shù)據(jù)時,如果數(shù)據(jù)包的大小超過了網(wǎng)絡(luò)的MTU(最大傳輸單元),就需要將數(shù)據(jù)包分成多個片段進(jìn)行傳輸。標(biāo)識符字段用于標(biāo)識同一個數(shù)據(jù)包的不同片段,以便接收端能夠?qū)⑺鼈冋_地重組成完整的數(shù)據(jù)包。同時,標(biāo)識符字段還可以用于防止數(shù)據(jù)包重復(fù)傳輸,因?yàn)槊總€數(shù)據(jù)包都有唯一的標(biāo)識符。因此,選項(xiàng)C是正確的。選項(xiàng)A、B、D都不是標(biāo)識符字段的作用。77.數(shù)據(jù)封裝的正確順序是()。A、數(shù)據(jù)、幀、分組、段、比特B、段、數(shù)據(jù)、分組、幀、比特C、數(shù)據(jù)、段、分組、幀、比特D、數(shù)據(jù)、段、幀、分組、比特【正確答案】:C解析:
數(shù)據(jù)封裝的正確順序是數(shù)據(jù)(應(yīng)用層)、段(傳輸層)、分組(網(wǎng)絡(luò)層)、幀(數(shù)鏈路層)、比特(物理層)。78.以下關(guān)于DiffServ的說法,不正確的是()。A、DiffServ最主要的優(yōu)勢是弱化了對信令的依賴B、DiffServ提供全網(wǎng)端到端的QoS保證C、DiffServ將QoS的一致性范圍縮小到每個區(qū)域之中,從而降低了這種模型實(shí)現(xiàn)的復(fù)雜性。DiffServ無需像IntServ在每個路由器上為每個業(yè)務(wù)流保留"軟狀態(tài)",避免了大量的資源預(yù)留信息的傳遞,具有更好的可擴(kuò)展性【正確答案】:B解析:
DiffServ的優(yōu)點(diǎn):DiffServ最主要的優(yōu)勢是弱化了對信令的依賴,無需象IntServ在每個路由器上為每個業(yè)務(wù)流保留"軟狀態(tài)",避免了大量的資源預(yù)留信息的傳遞,具有更好的可擴(kuò)展性。DiffServ不要求實(shí)現(xiàn)端到端的QoS保證。DiffServ將QoS的一致性范圍縮小到每個區(qū)域之中,從而降低了這種模型實(shí)現(xiàn)的復(fù)雜性。DiffServ的缺點(diǎn):DiffServ不提供全網(wǎng)端到端的QoS保證,它所提供的QoS只是一種相對的QoS只是不同等級業(yè)務(wù)流之間的QoS好壞關(guān)系,在轉(zhuǎn)發(fā)方式上仍然是采用傳統(tǒng)IP網(wǎng)的逐跳轉(zhuǎn)發(fā)方式。79.在網(wǎng)絡(luò)協(xié)議中,涉及速度匹配和排序等內(nèi)容的屬于網(wǎng)絡(luò)協(xié)議的()。A、語義要素B、語法要素C、通信要素D、時序要素【正確答案】:D解析:
基礎(chǔ)概念題。80.項(xiàng)目質(zhì)量控制的目的是()A、增強(qiáng)滿足質(zhì)量要求的能力B、致力于提供質(zhì)量要求得到滿意的信任C、致力于滿足質(zhì)量要求D、制定質(zhì)量目標(biāo)、規(guī)定過程和資源,以實(shí)現(xiàn)其目的【正確答案】:C解析:
質(zhì)量管理的目的就是采取一切必要措施并執(zhí)行,以滿足質(zhì)量的要求。81.IntServ是Internet實(shí)現(xiàn)QoS的一種方式,它主要依靠(),其實(shí)現(xiàn)資源預(yù)留的是(請作答此空)。A、接納控制器B、調(diào)度器C、分類器D、路由選擇協(xié)議【正確答案】:A解析:
本題考查QoS及IntServ的基本知識。IntServ實(shí)現(xiàn)QoS的基本思想是,在通信開始之前利用資源預(yù)留方式為通信雙方預(yù)留所需的資源,保證所需要的QoS。82.下圖表示一個局域網(wǎng)的互聯(lián)拓?fù)?,方框中的?shù)字是網(wǎng)橋ID,用字母來區(qū)分不同的網(wǎng)段。按照IEEE802.1d協(xié)議,ID為(請作答此空)的網(wǎng)橋被選為根網(wǎng)橋,如果所有網(wǎng)段的傳輸費(fèi)用為1,則ID為92的網(wǎng)橋連接網(wǎng)段()的端口為根端口。
A、3B、7C、92D、12【正確答案】:A解析:
生成樹協(xié)議的工作過程簡單表述如下:1)唯一根網(wǎng)橋的推選:各個網(wǎng)橋互相傳遞BPDU配置信息,系統(tǒng)的每個網(wǎng)橋都能監(jiān)聽到BPDU,根據(jù)網(wǎng)橋標(biāo)識共同“選舉”出具有最大優(yōu)先級的根網(wǎng)橋。如果優(yōu)先級相同,則取具有最小網(wǎng)橋地址的網(wǎng)橋作為根網(wǎng)橋。根網(wǎng)橋缺省每2秒發(fā)出BPDU。2)在每個非根網(wǎng)橋選出一個根端口:根網(wǎng)橋向系統(tǒng)廣播其BPDU,對一個網(wǎng)橋來說,具有最小根路徑開銷的端口選為根端口;如果根路徑開銷相同,則取端口標(biāo)識最小的作為根端口,同時根端口處于轉(zhuǎn)發(fā)模式。一個網(wǎng)橋只有一個根端口,根網(wǎng)橋沒有根端口。3)在每個網(wǎng)段選一個指定端口:每個網(wǎng)橋接收到一個BPDU幀時,同時發(fā)出一個BPDU幀說明離根網(wǎng)橋的路徑開銷。在同一個網(wǎng)段里,具有最小的根路徑開銷的端口被選為指定端口。如果根路徑開銷相同,則取網(wǎng)橋標(biāo)識最小的作為指定端口。如果網(wǎng)橋標(biāo)識也相同,則取端口標(biāo)識最小的為指定端口。4)STP設(shè)置根端口和指定端口進(jìn)入轉(zhuǎn)發(fā)模式,可以轉(zhuǎn)發(fā)數(shù)據(jù)幀;而落選端口則進(jìn)入阻塞模式,只偵聽BPDU,不轉(zhuǎn)發(fā)數(shù)據(jù)幀。各網(wǎng)橋周期性地交換BPDU信息,保證系統(tǒng)拓?fù)浣Y(jié)構(gòu)的合理性。83.網(wǎng)絡(luò)測試中往往使用工具來判斷網(wǎng)絡(luò)狀況和故障,以下關(guān)于網(wǎng)絡(luò)測試工具說法錯誤的是()。A、線纜測試儀可以直接判斷線路的通斷狀況B、網(wǎng)絡(luò)協(xié)議分析儀多用于網(wǎng)絡(luò)的主動測試C、網(wǎng)絡(luò)測試儀多用于大型網(wǎng)絡(luò)的測試D、應(yīng)用層故障檢查【正確答案】:B解析:
網(wǎng)絡(luò)測試工具主要以下三種:(1)線纜測試儀:該設(shè)備用于檢測線纜質(zhì)量,可以直接判斷線路的通斷狀況。(2)網(wǎng)絡(luò)協(xié)議分析儀:該設(shè)備多用于網(wǎng)絡(luò)的被動測試,分析儀捕獲網(wǎng)絡(luò)上的數(shù)據(jù)報和數(shù)據(jù)幀,網(wǎng)絡(luò)維護(hù)人員根據(jù)捕獲的數(shù)據(jù),經(jīng)過分析,可迅速檢查網(wǎng)絡(luò)問題。(3)網(wǎng)絡(luò)測試儀:該設(shè)備多用于大型網(wǎng)絡(luò)的測試。該設(shè)備屬于專用的軟硬件結(jié)合的測試設(shè)備,具有特殊的測試板卡和測試軟件,常常用于網(wǎng)絡(luò)的主動測試,可以綜合測試網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)設(shè)備以及網(wǎng)絡(luò)應(yīng)用。該設(shè)備具有典型的三大功能:數(shù)據(jù)報捕獲、負(fù)載產(chǎn)生和智能分析。84.IPSec的加密和認(rèn)證過程中所使用的密鑰由()機(jī)制來生成和分發(fā)。A、ESPB、IKEC、TGSD、AH【正確答案】:B解析:
Internet密鑰交換協(xié)議(IKE,InternetKeyExchangeProtocol),IKE屬于一種混合型協(xié)議,由Internet安全關(guān)聯(lián)和密鑰管理協(xié)議(ISAKMP,InternetSecurityAssociationandKeyManagementProtocol)和兩種密鑰交換協(xié)議OAKLEY與SKEME組成。即IKE由ISAKMP框架、OAKLEY密鑰交換模式以及SKEME的共享和密鑰更新技術(shù)組成。IKE定義了自己的密鑰交換方式(手工密鑰交換和自動IKE)。IPSec的加密和認(rèn)證過程中所使用的密鑰由IKE機(jī)制來生成和分發(fā)。85.某用戶分配的網(wǎng)絡(luò)地址為~,這個地址塊可以用()表示。A、/20B、/21C、/16D、/24【正確答案】:B解析:
86.某企業(yè)采用防火墻保護(hù)內(nèi)部網(wǎng)絡(luò)安全。與外網(wǎng)的連接丟包嚴(yán)重,網(wǎng)絡(luò)延遲高,且故障持續(xù)時間有2周左右。技術(shù)人員采用如下步驟進(jìn)行故障檢測:1.登錄防火墻,檢查(請作答此空),發(fā)現(xiàn)使用率較低,一切正常。2.查看網(wǎng)絡(luò)內(nèi)各設(shè)備的會話數(shù)和吞吐量,發(fā)現(xiàn)只有一臺設(shè)備異常,連接數(shù)有7萬多,而同期其他類似設(shè)備都沒有超過千次。3.進(jìn)行()操作后,故障現(xiàn)象消失,用戶Internet接入正常。可以初步判斷,產(chǎn)生故障的原因不可能是(),排除故障的方法是在防火墻上()。A、內(nèi)存及CPU使用情況B、進(jìn)入內(nèi)網(wǎng)報文數(shù)量C、ACL規(guī)則執(zhí)行情況D、進(jìn)入Internet報文數(shù)量【正確答案】:A解析:
防火墻與外網(wǎng)的連接丟包嚴(yán)重,網(wǎng)絡(luò)延遲高,需要檢查防火墻的狀態(tài),首先檢查性能,即內(nèi)存及CPU使用情況,判斷異常設(shè)備:然后斷開異常設(shè)備,若故障現(xiàn)象消失,則可以判斷是設(shè)備遭受了攻擊。當(dāng)故障設(shè)備遭受DoS攻擊、遭受木馬攻擊或故障設(shè)備感染病毒,都會出現(xiàn)上述狀況;若故障設(shè)備遭受ARP攻擊,則影響的不只是網(wǎng)中的1臺設(shè)備。出現(xiàn)該故障時,恢復(fù)備份配置、防火墻初始化以及升級防火墻軟件版本均不能解決問題,需要在防火墻上增加訪問控制策略,過濾對該設(shè)備的訪問通信量。87.以下關(guān)于RISC和CISC的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025江蘇揚(yáng)州市高郵市人力資源服務(wù)有限公司招聘駕駛員1人備考題庫及答案詳解(易錯題)
- 2026內(nèi)蒙古赤峰市寧城縣八里罕中學(xué)招聘公益性崗位人員1人備考題庫及答案詳解(新)
- 2026中煤特鑿公司中層管理人員內(nèi)部競聘3人備考題庫完整答案詳解
- 2025河南洛陽市人社人力公司工程施工輔助業(yè)務(wù)崗位招聘7人備考題庫及完整答案詳解
- 環(huán)境保護(hù)技術(shù)員職業(yè)資格報名試題及答案
- 焊接材料性能考核要點(diǎn)試題及答案
- 礦業(yè)權(quán)評估師職業(yè)能力考核標(biāo)準(zhǔn)試題及答案
- 2026年焊接工操作技能等級評定試題及答案
- 調(diào)解員專業(yè)資格考試報名條件試題及答案
- 幼兒園教師家園聯(lián)系制度及記錄
- 特種工安全崗前培訓(xùn)課件
- 新疆維吾爾自治區(qū)普通高中2026屆高二上數(shù)學(xué)期末監(jiān)測試題含解析
- 2026屆福建省三明市第一中學(xué)高三上學(xué)期12月月考?xì)v史試題(含答案)
- 2026北京海淀初三上學(xué)期期末語文試卷和答案
- 全國中學(xué)生數(shù)學(xué)建模競賽試題及答案
- (正式版)HGT 20593-2024 鋼制化工設(shè)備焊接與檢驗(yàn)工程技術(shù)規(guī)范
- 肘關(guān)節(jié)恐怖三聯(lián)征
- 國開2023年企業(yè)法務(wù)形考任務(wù)1-4答案
- 兩輪車控制器行業(yè)報告
- 公司食材配送方案
- 紅外和拉曼光譜
評論
0/150
提交評論