




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、2006下半年網(wǎng)絡工程師上午試題分析與解答試題(1)若內(nèi)存按字節(jié)編址,用存儲容量為32K8比特的存儲器芯片構(gòu)成地址編號A0000H DFFFFH的內(nèi)存空間,則至少需要 (1) 片。(1)A4B6C8D10試題(1)分析本題考查內(nèi)存容量的計算。給定起、止地址碼的內(nèi)存容量 = 終止地址 - 起始地址 + 1。將終止地址加1等于E0000H,再減去起始地址,即E0000H - A0000H = 40000H。十六進制的 組成內(nèi)存儲器的芯片數(shù)量 = 內(nèi)存儲器的容量 / 單個芯片的容量。參考答案(1)C試題(2)某計算機系統(tǒng)由下圖所示的部件構(gòu)成,假定每個部件的千小時可靠度R均為0.9,則該系統(tǒng)的千小時可
2、靠度約為 (2) 。(2)A0.882B0.951C0.9D0.99試題(2)分析 本題考查系統(tǒng)可靠度的概念。串聯(lián)部件的可靠度=各部件的可靠度的乘積。并聯(lián)部件的可靠度=1 - 各部件失效率的乘積。題目中給出的系統(tǒng)由三個部件串聯(lián)組成,其中第二、第三部件又分別由兩個部件并聯(lián)構(gòu)成,因此整個系統(tǒng)的可靠度為0.9(1 - (1 - 0.9) (1 - 0.9) ) (1 - (1 - 0.9) (1 - 0.9) ) 0.882參考答案(2)A試題(3)設指令由取指、分析、執(zhí)行3個子部件完成,每個子部件的工作周期均為 t,采用常規(guī)標量單流水線處理機。若連續(xù)執(zhí)行10條指令,則共需時間 (3) t。(3)A
3、8B10C12D14試題(3)分析本題考查指令流水的概念。順序執(zhí)行時,每條指令都需三步才能執(zhí)行完,沒有重疊。采用常規(guī)標量單流水線處理機連續(xù)執(zhí)行10條指令的時空圖如下圖所示:由時空圖可知,從第二個時間單位之后,各子部件開始完全并行。此后每個都能完成一條指令,所以連續(xù)執(zhí)行10條指令后,則共需時間為2+10=12 。參考答案(3)C試題(4)某計算機的時鐘頻率為400MHz,測試該計算機的程序使用4種類型的指令。每種指令的數(shù)量及所需指令時鐘數(shù)(CPI)如下表所示,則該計算機的指令平均時鐘數(shù)約為 (4) 。指令類型指令數(shù)目(條)每條指令需時鐘數(shù)11230000232400044160008試題(4)分
4、析指令平均時鐘數(shù)約為(1 + 300002 +240004+160008)/(+30000+24000+16000)= / 1.93該計算機的運算速度約為400M / 1.93 207.3 MIPS參考答案(4)B試題(5)、(6)常見的軟件開發(fā)模型有瀑布模型、演化模型、螺旋模型、噴泉模型等。其中 (5) 模型適用于需求明確或很少變更的項目, (6) 模型主要用來描述面向?qū)ο蟮能浖_發(fā) 過程。(5)A瀑布模型B演化模型C螺旋模型D噴泉模型(6)A瀑布模型B演化模型C螺旋模型D噴泉模型試題(5)、(6)分析本題考查的是常見的軟件開發(fā)模型的基本概念。瀑布模型給出了軟件生存周期中制定開發(fā)計劃、需求分
5、析、軟件設計、編碼、測試和維護等階段以及各階段的固定順序,上一階段完成后才能進入到下一階段,整個過程如同瀑布流水。該模型為軟件的開發(fā)和維護提供了一種有效的管理模式,但在大量的實踐中暴露出其缺點,其中最為突出的是缺乏靈活性,特別是無法解決軟件需求不明確或不準確的問題。這些問題有可能造成開發(fā)出的軟件并不是用戶真正需要的,并且這一點只有在開發(fā)過程完成后才能發(fā)現(xiàn)。所以瀑布模型適用于需求明確,且很少發(fā)生較大變化的項目。為了克服瀑布模型的上述缺點,演化模型允許在獲取了一組基本需求后,通過快速分析構(gòu)造出軟件的一個初始可運行版本(稱作原型),然后根據(jù)用戶在適用原型的過程中提出的意見對原型進行改進,從而獲得原型
6、的新版本。這一過程重復進行,直到得到 令用戶滿意的軟件。該模型和螺旋模型、噴泉模型等適用于對軟件需求缺乏明確認識的項目。螺旋模型將瀑布模型和演化模型進行結(jié)合,在保持二者優(yōu)點的同時,增加了風險分析,從而彌補了二者的不足。該模型沿著螺線旋轉(zhuǎn),并通過笛卡兒坐標的四個象限分別表示四個方面的活動:制定計劃、風險分析、實施工程和客戶評估。螺旋模型為項目管理人員及時調(diào)整管理決策提供了方便,進而可降低開發(fā)風險。噴泉模型是以面向?qū)ο蟮能浖_發(fā)方法為基礎(chǔ),以用戶需求為動力,以對象來驅(qū)動的模型。該模型主要用于描述面向?qū)ο蟮拈_發(fā)過程,體現(xiàn)了面向?qū)ο箝_發(fā)過程的迭代和無間隙特性。迭代指模型中的活動通常需要重復多次,相關(guān)功
7、能在每次迭代中被加入新的系統(tǒng)。無間隙是指在各開發(fā)活動(如分析、設計、編碼)之間沒有明顯邊界。參考答案(5)A (6)D試題(7)(7) 確定了標準體制和標準化管理體制,規(guī)定了制定標準的對象與原則以及實施標準的要求,明確了違法行為的法律責任和處罰辦法。(7)A標準化B標準C標準化法D標準與標準化試題(7)分析本試題考查標準化法的主要內(nèi)容是什么。標準化法分為五章二十六條,其主要內(nèi)容是確定了標準體制和標準化管理體制(第一章),規(guī)定了制定標準的對象與原則以及實施標準的要求(第二章、第三章),明確了違法行為的法律責任和處罰辦法(第四章)。標準是對重復性事物和概念所做的統(tǒng)一規(guī)定。標準以科學、技術(shù)和實踐經(jīng)驗
8、的綜合成果為基礎(chǔ),以獲得最佳秩序和促進最佳社會效益為目的,經(jīng)有關(guān)方面協(xié)商一致,由 主管或公認機構(gòu)批準,并以規(guī)則、指南或特性的文件形式發(fā)布,作為共同遵守的準則和依據(jù)。標準化是在經(jīng)濟、技術(shù)、科學和管理等社會實踐中,以改進產(chǎn)品、過程和服務的適用性,防止貿(mào)易壁壘,促進技術(shù)合作,促進最大社會效益為目的,對重復性事物和概念通過制定、發(fā)布和實施標準,達到統(tǒng)一,獲最佳秩序和社會效益的過程。參考答案(7)C試題(8)某開發(fā)人員不顧企業(yè)有關(guān)保守商業(yè)秘密的要求,將其參與該企業(yè)開發(fā)設計的應用軟件的核心程序設計技巧和算法通過論文向社會發(fā)表,那么該開發(fā)人員的行為 (8) 。(8)A屬于開發(fā)人員權(quán)利不涉及企業(yè)權(quán)利B侵犯了企
9、業(yè)商業(yè)秘密權(quán)C違反了企業(yè)的規(guī)章制度但不侵權(quán)D未侵犯權(quán)利人軟件著作權(quán)試題(8)分析本題考查的是知識產(chǎn)權(quán)方面的基礎(chǔ)知識。高新技術(shù)企業(yè)大都是以知識創(chuàng)新開發(fā)產(chǎn)品,當知識產(chǎn)品進入市場后,則完全依賴于對其知識產(chǎn)權(quán)的保護,如果沒有保護或保護不力,將影響企業(yè)的生存與發(fā)展。我國反不正當競爭法第十條第3項規(guī)定:違反約定或者違反權(quán)利人有關(guān)保守商業(yè)秘密的要求,披露、使用或者允許他人使用其所掌握的商業(yè)秘密。第三人明知或者應知前款所列違法行為,獲取、使用或者披露他人的商業(yè)秘密,視為侵犯商業(yè)秘密。本條所稱的商業(yè)秘密,是指不為公眾所知悉、能為權(quán)利人帶來經(jīng)濟利益、具有實用性并經(jīng)權(quán)利人采取保密措施的技術(shù)信息和經(jīng)營信息。試題中某開
10、發(fā)人員違反企業(yè)有關(guān)保守商業(yè)秘密的要求表明企業(yè)對軟件產(chǎn)品或成果中的技術(shù)秘密,采取了保密措施,構(gòu)成了商業(yè)秘密。一旦發(fā)生企業(yè)技術(shù)秘密被泄露的情況,則便于認定為技術(shù)秘密,依法追究泄密行為人的法律責任,保護企業(yè)的權(quán)益。發(fā)表權(quán)是指決定作品是否公之于眾的權(quán)利。所謂公之于眾是指作品完成后,以復制、表演、播放、展覽、朗誦、發(fā)行、攝制或改編、翻譯等方式使作品在一定數(shù)量不特定人的范圍內(nèi)公開。發(fā)表權(quán)具體內(nèi)容包括作品發(fā)表的時間、發(fā)表的形式和發(fā)表的地點等。所以開發(fā)人員的行為違反了企業(yè)的規(guī)章制度,侵犯了權(quán)利人商業(yè)秘密權(quán),侵犯了權(quán)利人軟件著作權(quán)。參考答案(8)B試題(9)、(10)在一個單CPU的計算機系統(tǒng)中,采用可剝奪式(
11、也稱搶占式)優(yōu)先級的進程調(diào)度方案,且所有任務可以并行使用I/O設備。下表列出了三個任務T1、T2、T3的優(yōu)先級、獨立運行時占用CPU和I/O設備的時間。如果操作系統(tǒng)的開銷忽略不計,這三個任務從同時啟動到全部結(jié)束的總時間為 (9) ms,CPU的空閑時間共有 (10) ms。任 務優(yōu) 先 級每個任務獨立運行時所需的時間T1高對每個任務:占用CPU 10ms,I/O 13ms,再占用CPU 5msT2中T3低(9) A28B58C61D64(10)A3B5C8D13試題(9)、(10)分析本題考查的是操作系統(tǒng)進程調(diào)度方面的知識。根據(jù)題意可知,三個任務的優(yōu)先級T1T2T3,進程調(diào)度過程如下圖所示。分
12、析 如下:t0時刻:進程調(diào)度程序選任務T1投入運行,運行10ms,任務T1占用I/O;t1時刻:此時由于CPU空閑,進程調(diào)度程序選任務T2投入運行,運行10ms后任務T2占用I/O。此時,t1與t2時刻任務T1占用I/O,任務T2在運行。t2時刻:此時由于CPU空閑,進程調(diào)度程序選任務T3投入運行,運行3ms后,任務T1結(jié)束占用I/O。此時,t2與t3時刻任務T1、任務T2占用I/O,任務T3在運行。t3時刻:由于系統(tǒng)采用可剝奪式優(yōu)先級的進程調(diào)度方案,所以,強行地將任務T3占用的CPU剝奪,分配給任務T1。在運行5ms后到t4時刻任務T1運行完畢。此時,t3與t4時刻任務T1在運行,任務T2等
13、待,任務T3占用I/O。t4時刻:將CPU分配給T3運行5ms后,到t5時刻任務T2結(jié)束占用I/O,強行地將任務T3占用的CPU剝奪,任務T2開始運行。此時,t4與t5時刻任務T1結(jié)束,任務T2占用I/O,任務T3在運行。t5時刻:運行5ms后,到t6時刻任務T2運行完畢。t6時刻:系統(tǒng)將CPU分配給任務3,運行2ms后,到t7時刻任務T3占用I/O。t7時刻到t6時刻:共計13ms,沒有待運行的任務。t8時刻:任務T3結(jié)束占用I/O,運行5ms后,到t9時刻任務T3運行結(jié)束。從以上分析可見,這三個任務從同時啟動到全部結(jié)束的總時間為58ms,CPU的空閑時間共有13ms。參考答案(9)B (1
14、0)D試題(11)以太網(wǎng)交換機是按照 (11) 進行轉(zhuǎn)發(fā)的。(11)AMAC地址BIP地址C協(xié)議類型D端口號試題(11)分析以太網(wǎng)交換機是按照MAC地址進行轉(zhuǎn)發(fā)的。交換機識別以太幀中的目標地址,選擇對應的端口把以太幀轉(zhuǎn)發(fā)出去。參考答案(11)A 試題(12)快速以太網(wǎng)標準100Base-TX采用的傳輸介質(zhì)是 (12) 。(12)A同軸電纜B無屏蔽雙絞線CCATV電纜D光纖試題(12)分析快速以太網(wǎng)標準100Base-TX采用的傳輸介質(zhì)是5類無屏蔽雙絞線(UTP),TX表示Twisted Pair。參考答案(12)B 試題(13)路由器的S0端口連接 (13) 。(13)A廣域網(wǎng)B以太網(wǎng)C集線器
15、D交換機試題(13)分析路由器的S0端口連接廣域網(wǎng),如下圖所示。參考答案 (13)A試題(14)下圖中12位曼徹斯特編碼的信號波形表示的數(shù)據(jù)是 (14) 。(14)A1B1C1D0試題(14)分析曼徹斯特編碼屬于雙相碼,每一位都有電平跳變,包含一個低電平碼元和一個高電平碼元,電平跳變用于位同步,因而不需要附加外同步信息。曼徹斯特編碼用高電平到低電平的跳變表示數(shù)據(jù)0,用低電平到高電平的跳變表示數(shù)據(jù)1。也有的系統(tǒng)中采用相反的方法,即用低電平到高電平的跳變表示數(shù)據(jù)0,用高電平到低電平的跳變表示數(shù)據(jù)1,這兩種方法是等價的。圖中表示的數(shù)據(jù)是1。參考答案(14)C 試題(15)設信道帶寬為4kHz,采用4
16、相調(diào)制技術(shù),則信道支持的最大數(shù)據(jù)速率是 (15) 。(15)A4 KbpsB8KbpsC16KbpsD32Kbps試題(15)分析用4種不同相位的碼元表示數(shù)據(jù),每個碼元可以表示2位數(shù)據(jù),這里帶寬W=4kHz,N=4,采用公式計算如下:R=BlbN=2WlbN=24klb4=8k2=16Kbps參考答案(15)C試題(16)在貝爾系統(tǒng)的T1載波中,每個信道的數(shù)據(jù)速率是 (16) Kbps。 (16)A8B16C32D56試題(16)分析T1載波也叫一次群,它把24路話音信道按時分多路的原理復合在一條1.544Mbps的高速信道上。該系統(tǒng)的工作過程是,用一個編碼解碼器輪流對24路話音信道取樣、量化
17、和編碼,一個取樣周期中(125s)得到的7位一組的數(shù)字合成一串,共724位長。這樣的數(shù)字串在送入高速信道前要在每一個7位組的后面插入一個信令位,于是變成了824=192位長的數(shù)字串。這192位數(shù)字組成一幀,最后再加入一個幀同步位,故幀長為193位。每125s傳送一幀,其中包含了各路話音信道的一組數(shù)字,還包含總共24位的控制信息,以及1位幀同步信息。這樣,對每一路話音信道的來說,傳輸數(shù)據(jù)的速率為7b/125s=56Kbps,傳輸控制信息的速率為lb/125s=8Kbps,總的速率為193 b/125s= l.544 Mbps。參考答案 (16)D試題(17)海明碼(Hamming Code)是一
18、種(17) 。(17)A糾錯碼B檢錯碼C語音編碼D壓縮編碼試題(17)分析海明碼是一種糾錯碼,不但能發(fā)現(xiàn)差錯,而且還能糾正差錯。對于m位數(shù)據(jù),增加 k位冗余位,若滿足關(guān)系式則可以糾正1位錯。參考答案(17)A試題(18)、(19)在TCP/IP體系結(jié)構(gòu)中,BGP協(xié)議是一種(18) ,BGP報文封裝在 (19) 中傳送。(18)A網(wǎng)絡應用B地址轉(zhuǎn)換協(xié)議C路由協(xié)議D名字服務(19)A以太幀BIP數(shù)據(jù)報CUDP報文DTCP報文試題(18)、(19)分析BGP協(xié)議是一種路由協(xié)議,叫做邊界網(wǎng)關(guān)協(xié)議(Border Gateway Protocol),運行在不同自治系統(tǒng)的路由器之間。BGP報文通過TCP連接
19、傳送,這是因為邊界網(wǎng)關(guān)之間不僅需要進行身份認證,還要可靠地交換路由信息,所以使用了面向連接的網(wǎng)絡服務。參考答案(18)C (19)D 試題(20)、(21)ARP協(xié)議的作用是 (20) ,ARP報文封裝在 (21) 中傳送。(20)A由IP地址查找對應的MAC地址B由MAC地址查找對應的IP地址C由IP地址查找對應的端口號D由MAC地址查找對應的端口號(21)A以太幀BIP數(shù)據(jù)報CUDP報文DTCP報文試題(20)、(21)分析在TCP/IP體系結(jié)構(gòu)中,ARP協(xié)議數(shù)據(jù)單元封裝在以太網(wǎng)的數(shù)據(jù)幀中傳送,實現(xiàn)IP地址到MAC地址的轉(zhuǎn)換,如下圖所示。參考答案(20)A (21)A試題(22)接入因特網(wǎng)
20、的方式有多種,下面關(guān)于各種接入方式的描述中,不正確的是 (22) 。(22)A以終端方式入網(wǎng),不需要IP地址B通過PPP撥號方式接入,需要有固定的IP地址C通過代理服務器接入,多個主機可以共享1個IP地址D通過局域網(wǎng)接入,可以有固定的IP地址,也可以用動態(tài)分配的IP地址試題(22)分析接入因特網(wǎng)有多種方式。以終端方式接入,不需要IP地址,這時只能訪問登錄的遠程主機;通過PPP撥號方式接入,不需要固定的IP地址,只需要撥號用戶的賬號和密碼就可以上網(wǎng);通過代理服務器接入,多個主機可以共享1個IP地址。通過局域網(wǎng)接入,可以使用靜態(tài)分配的IP地址,也可以使用DHCP服務器動態(tài)分配的IP地址,后一種上網(wǎng)
21、方式通常用在大型網(wǎng)絡中,簡化了網(wǎng)絡管理,減少了網(wǎng)絡配置的差錯。參考答案(22)B試題(23)8個128Kbps的信道通過統(tǒng)計時分復用到一條主干線路上,如果該線路的利用率為90%,則其帶寬應該是 (23) Kbps。(23)A922B1024C1138D2276試題(23)分析8個128Kbps的信道復用在一條主信道上,共需要128Kbps8=1024Kbps的帶寬。由于主信道上有開銷,利用率只有90%,所以1024Kbps90%1138Kbps。參考答案(23)C 試題(24)IGRP是Cisco公司設計的路由協(xié)議,它發(fā)布路由更新信息的周期是 (24) 。(24)A25sB30sC50sD90
22、s試題(24)分析IGRP發(fā)布路由更新信息的周期是90s,而RIP路由更新周期通常為30s。參考答案(24)D 試題(25)RIPv1與RIPv2的區(qū)別是 (25) 。(25)ARIPv1是距離矢量路由協(xié)議,而RIPv2是鏈路狀態(tài)路由協(xié)議BRIPv1不支持可變長子網(wǎng)掩碼,而RIPv2支持可變長子網(wǎng)掩碼CRIPv1每隔30s廣播一次路由信息,而RIPv2每隔90秒廣播一次路由信息DRIPv1的最大跳數(shù)為15,而RIPv2的最大跳數(shù)為30試題(25)分析RIPv1和RIPv2都采用距離矢量路由算法。RIPv1利用UDP520端口廣播路由信息,路由信息中不包含子網(wǎng)掩碼,所以不支持CIDR。路由更新周
23、期默認是30s。如果在180s內(nèi)沒有收到新的路由信息,就認為路由超時,再經(jīng)過120s后該路由從表中刪除。支持的最大跳數(shù)是15,跳數(shù)16被認為是無窮大。RIPv2在RIPv1的基礎(chǔ)上增加了一些新特性:(1)報文認證功能;(2)支持可變長子網(wǎng)掩碼(VLSM)和無類別域間路由(CIDR);(3)采用組播地址224.0.0.9發(fā)送路由信息(而不是廣播)。參考答案(25)B試題(26)關(guān)于OSPF協(xié)議,下面的描述中不正確的是 (26) 。(26)AOSPF是一種鏈路狀態(tài)協(xié)議BOSPF使用鏈路狀態(tài)公告(LSA)擴散路由信息COSPF網(wǎng)絡中用區(qū)域1來表示主干網(wǎng)段DOSPF路由器中可以配置多個路由進程試題(2
24、6)分析OSPF(Open Shortest Path First)是內(nèi)部網(wǎng)關(guān)協(xié)議,用于在自治系統(tǒng)內(nèi)部決策路由。OSPF是鏈路狀態(tài)路由協(xié)議,通過路由器之間發(fā)布鏈路狀態(tài)公告來建立鏈路狀態(tài)數(shù)據(jù)庫,生成最短路徑樹,每個路由器使用最短路徑構(gòu)造路由表。一個OSPF網(wǎng)絡中包含了多個區(qū)域,區(qū)域0表示主干網(wǎng)段,如下圖所示。下面是對Router1進行配置的命令: interface ethernet 0ip address 192.1.0.129 255.255.255.192/配置以太端口interface serial 0ip address 192.200.10.5 255.255.255.252/配置同
25、步串口router ospf 100/OSPF路由進程ID為100network 192.200.10.4 0.0.0.3 area 0/區(qū)域0表示主干網(wǎng)network 192.1.0.128 0.0.0.63 area 1/區(qū)域1表示以太網(wǎng)參考答案(26)C 試題(27)802.11標準定義了3種物理層通信技術(shù),這3種技術(shù)不包括 (27) 。(27)A直接序列擴頻B跳頻擴頻C窄帶微波D漫反射紅外線試題(27)分析IEEE 802.11標準定義了3種物理層通信技術(shù):直接序列擴頻跳頻擴頻漫反射紅外線參考答案(27)C 試題(28)802.11標準定義的分布式協(xié)調(diào)功能采用了 (28) 協(xié)議。 (2
26、8)ACSMA/CDBCSMA/CACCDMA/CDDCDMA/CA試題(28)分析IEEE 802.11標準定義的分布式協(xié)調(diào)功能采用了載波監(jiān)聽多路訪問/沖突避免(CSMA/ CA協(xié)議)。在無線網(wǎng)中進行沖突檢測是有困難的。例如兩個站由于距離過大或者中間障礙物的分隔而檢測不到?jīng)_突,但是位于它們之間的第三個站可能會檢測到?jīng)_突,這就是所謂隱蔽終端問題。采用沖突避免的辦法可以解決隱蔽終端的問題。802.11定義了一個幀間隔(Inter Frame Spacing,IFS)時間。另外還有一個后退計數(shù)器,其初始值是由隨機數(shù)發(fā)生器設置的,遞減計數(shù)直到0。基本的操作過程如下:(1)如果一個站有數(shù)據(jù)要發(fā)送并且監(jiān)
27、聽到信道忙,則產(chǎn)生一個隨機數(shù)設置自己的后退計數(shù)器并堅持監(jiān)聽;(2)監(jiān)聽到信道空閑后等待一個IFS時間,然后開始計數(shù),最先計數(shù)完的站可以開始發(fā)送;(3)其他站在監(jiān)聽到有新的站開始發(fā)送后暫停計數(shù),在新的站發(fā)送完成后再等待一個IFS時間繼續(xù)計數(shù),直到計數(shù)完成開始發(fā)送。CSMA/CA協(xié)議可以采用載波檢測方法發(fā)現(xiàn)信道空閑,也可以采用能量檢測方法發(fā)現(xiàn)信道空閑。這個算法對參與競爭的站是公平的,基本上是按先來先服務的順序獲得發(fā)送的機會。 參考答案(28)B 試題(29)在Linux操作系統(tǒng)中,命令chmod -777 /home/abc的作用是 (29) 。(29)A把所有的文件復制到公共目錄abc中B修改a
28、bc目錄的訪問權(quán)限為可讀、可寫、可執(zhí)行C設置用戶的初始目錄為/home/abcD修改abc目錄的訪問權(quán)限為對所有用戶只讀試題(29)分析chmod 命令用來修改文件的權(quán)限。命令chmod-777 /home/abc等價于chmod -/home/abc 其作用是修改abc目錄的訪問權(quán)限為對任何用戶均為可讀、可寫、可執(zhí)行。參考答案(29)B試題(30)在Linux操作系統(tǒng)中,可以通過iptables命令來配置內(nèi)核中集成的防火墻。若在配置腳本中添加iptables命令:$IPT -t nat -A PREROUTING -p top -s 0/0 -d 61.129.3.88 -dport 80
29、-j DNAT -to -dest 192.168.0.18其作用是(30) 。(30)A將對192.168.0.18的80端口的訪問轉(zhuǎn)發(fā)到內(nèi)網(wǎng)的61.129.3.88主機上B將對61.129.3.88的80端口的訪問轉(zhuǎn)發(fā)到內(nèi)網(wǎng)的192.168.0.18主機上C將192.168.0.18的80端口映射到內(nèi)網(wǎng)的61.129.3.88的80端口D禁止對61.129.3.88的80端口的訪問試題(30)分析iptables命令可以配置內(nèi)核中集成的ip-Chains防火墻。在配置腳本中添加iptables命令:$IPT -t nat -A PREROUTING -p top -s 0/0 -d 61.
30、129.3.88 -dport 80 -j DNAT -to -dest 192.168.0.18可以將發(fā)往61.129.3.88的80端口的消息轉(zhuǎn)發(fā)到內(nèi)網(wǎng)的192.168.0.18主機上。參考答案(30)B試題(31)在Windows操作系統(tǒng)中,與訪問Web無關(guān)的組件是(31)。(31)ADNSBTCP/IPCIISDWINS試題(31)分析在Windows操作系統(tǒng)中,DNS負責域名解析,TCP/IP是網(wǎng)絡通信協(xié)議組件,IIS是Web服務器,而WINS用于Windows名字服務。參考答案(31)D試題(32)關(guān)于網(wǎng)絡安全,以下說法中正確的是 (32) 。(32)A使用無線傳輸可以防御網(wǎng)絡監(jiān)聽
31、B木馬程序是一種蠕蟲病毒C使用防火墻可以有效地防御病毒D沖擊波病毒利用Windows的RPC漏洞進行傳播試題(32)分析無線傳輸?shù)臄?shù)據(jù)信號容易被設備監(jiān)聽。木馬程序是一種通過網(wǎng)絡侵入用戶計算機系統(tǒng)的Client/Server軟件,木馬程序與普通病毒是有區(qū)別的,嚴格意義上講它不是一種病毒。防火墻用于檢測通過網(wǎng)絡的數(shù)據(jù)包,它只能對網(wǎng)絡連接和數(shù)據(jù)包進行封堵,而病毒可以通過文件等諸多途徑入侵用戶的計算機,因此防火墻不能用來防治病毒。參考答案(32)C試題(33)許多黑客利用軟件實現(xiàn)中的緩沖區(qū)溢出漏洞進行攻擊,對于這一威脅,最可靠的解決方案是 (33) 。(33)A安裝防火墻B安裝用戶認證系統(tǒng)C安裝相關(guān)的
32、系統(tǒng)補丁軟件D安裝防病毒軟件試題(33)分析緩沖區(qū)溢出漏洞是一種軟件中緩沖區(qū)出現(xiàn)溢出的漏洞。為了解決這種軟件漏洞最好的方法是安裝補丁軟件,修補軟件中的這一漏洞。參考答案(33)C試題(34)(34) 無法有效防御DDoS攻擊。(34)A根據(jù)IP地址對數(shù)據(jù)包進行過濾B為系統(tǒng)訪問提供更高級別的身份認證C安裝防病毒軟件D使用工具軟件檢測不正常的高流量試題(34)分析分布式拒絕服務攻擊DDoS利用網(wǎng)絡中的多個結(jié)點同時用大量消息沖擊某服務器,導致該服務器無法響應用戶的合法請求。DDoS攻擊很難防御,可以采取部分措施來對DDoS攻擊進行檢測和封堵。對數(shù)據(jù)包的IP地址進行過濾可以封堵特定IP地址段的數(shù)據(jù)包,
33、為系統(tǒng)訪問提供更高級別的身份認證可以封堵某些非法用戶的攻擊,使用工具軟件檢測不正常的高流量可以有效地檢測DDoS攻擊從而采取防范措施。參考答案(34)C試題(35)IPSec VPN安全技術(shù)沒有用到(35) 。(35)A隧道技術(shù)B加密技術(shù)C入侵檢測技術(shù)D身份認證技術(shù)試題(35)分析隧道技術(shù)、加密技術(shù)和身份認證技術(shù)是IPSec VPN中采用的主要安全技術(shù),而IPSec VPN中沒用用到入侵檢測技術(shù)。參考答案(35)C試題(36)某公司用三臺Web 服務器維護相同的Web信息,并共享同一域名。在Windows的DNS服務器中通過(36) 操作,可以確保域名解析并實現(xiàn)負載均衡。(36)A啟用循環(huán)(R
34、ound Robin),添加每個Web服務器的主機記錄B禁止循環(huán)(Round Robin),啟動轉(zhuǎn)發(fā)器指向每個Web服務器C啟用循環(huán)(Round Robin),啟動轉(zhuǎn)發(fā)器指向每個Web服務器D禁止循環(huán)(Round Robin),添加每個Web服務器的主機記錄試題(36)分析Windows的DNS服務器可以用來實現(xiàn)簡單的負載平衡技術(shù),其中的配置需要將對服務器的訪問分配到不同的物理服務器上。配置的步驟為:啟用循環(huán)(Round Robin),添加每個Web服務器的主機記錄。參考答案(36)A試題(37)在VoIP系統(tǒng)中,通過(37)對聲音信號進行壓縮編碼。(37)AISPBVoIP網(wǎng)關(guān)C核心路由器D
35、呼叫終端試題(37)分析VoIP系統(tǒng)中對聲音信號進行壓縮編碼是由VoIP網(wǎng)關(guān)實現(xiàn)的。參考答案(37)B試題(38)關(guān)于Windows操作系統(tǒng)中DHCP服務器的租約,下列說法中錯誤的是(38) 。(38)A默認租約期是8天B客戶端一直使用DHCP服務器分配給它的IP地址,直至整個租約期結(jié)束才開始聯(lián)系更新租約C當租約期過了一半時,客戶端將與提供IP地址的DHCP服務器聯(lián)系更新租約D在當前租約期過去87.5%時,如果客戶端與提供IP地址的DHCP服務器聯(lián)系不成功,則重新開始IP租用過程試題(38)分析通過在網(wǎng)絡上安裝和配置DHCP服務器,DHCP的客戶端可在每次啟動并加入網(wǎng)絡時動態(tài)地獲得IP地址和相
36、關(guān)配置參數(shù)。DHCP 服務器以地址租約的形式將該配置提供給發(fā)出請求的客戶端。DHCP的租約期限為DHCP服務器所分配的IP地址的有效期,租約定義了指派的 IP 地址可以使用的時間長度。默認情況下DHCP的租約期限為8天,當租約期過了一半時(按默認時間算是4天),客戶端將和設置它的TCP/IP配置的DHCP服務器更新租約。當租期過了87.5%時,如果客戶端仍然無法與當初的DHCP服務器聯(lián)系上,它將與其他DHCP服務器通信,如果網(wǎng)絡上再沒有任何DHCP服務器在運行時,該客戶端必須停止使用該IP地址,并從發(fā)送一個dhcpdiscover數(shù)據(jù)包開始,再一次重復整個過程。參考答案(38)B試題(39)某
37、網(wǎng)絡結(jié)構(gòu)如下圖所示。除了PC1外其他PC都能訪問服務器Server1,造成PC1不能正常訪問Server1的原因可能是(39) 。(39)APC1設有多個IP地址BPC1的IP地址設置錯誤CPC1的子網(wǎng)掩碼設置錯誤DPC1的默認網(wǎng)關(guān)設置錯誤 試題(39)分析若PC1設有多個IP地址,某一時刻連接到Internet的只有一個,不是造成PC1不能訪問服務器Server1的原因;圖中各PC采用集線器而不是交換機進行連接,各PC不需要設置在同一網(wǎng)段,因此IP地址設置錯誤或子網(wǎng)掩碼設置錯誤也不是造成PC1不能正常訪問Server1的原因。若PC1的默認網(wǎng)關(guān)設置錯誤,則不能連接Internet。默認網(wǎng)關(guān)對
38、于有效地運行IP路由非常重要。在多數(shù)情況下,充當 TCP/IP 主機的默認網(wǎng)關(guān)的路由器(專用路由器或者連接兩個或更多網(wǎng)段的計算機)維護大型網(wǎng)絡中其他網(wǎng)絡的信息以及訪問這些網(wǎng)絡的方法。TCP/IP主機依賴默認網(wǎng)關(guān)來滿足大多數(shù)與遠程網(wǎng)段上的主機通信的需要。這樣,單獨主機就免去了需要維護單獨遠程 IP 網(wǎng)段的廣泛而持續(xù)的信息更新的負擔。只有充當默認網(wǎng)關(guān)的路由器才需要維護訪問大型互聯(lián)網(wǎng)絡中的遠程網(wǎng)段這個級別上的路由信息。如果默認網(wǎng)關(guān)出現(xiàn)故障,則本地網(wǎng)段之外的通信可能會減弱。為了防止發(fā)生這種情況,可以使用高級TCP/IP設置對話框(在網(wǎng)絡連接中)來為每一個連接指定多個默認網(wǎng)關(guān)。也可以使用route命令手
39、動向路由表添加經(jīng)常使用的主機或網(wǎng)絡的路由。參考答案(39)D試題(40)為保障Web服務器的安全運行,對用戶要進行身份驗證。關(guān)于Windows Server 2003中的集成Windows身份驗證,下列說法中錯誤的是(40) 。(40)A在這種身份驗證方式中,用戶名和密碼在發(fā)送前要經(jīng)過加密處理,所以是一種安全的身份驗證方案B這種身份驗證方案結(jié)合了Windows NT質(zhì)詢/響應身份驗證和Kerberos v5身份驗證兩種方式C如果用戶系統(tǒng)在域控制器中安裝了活動目錄服務,而且瀏覽器支持 Kerberos v5身份認證協(xié)議,則使用Kerberos v5身份驗證D客戶端通過代理服務器建立連接時,可采用
40、集成Windows身份驗證方案進行驗證試題(40)分析在集成Windows身份驗證方式中,用戶名和密碼在發(fā)送前要要經(jīng)過加密處理,所以是一種安全的身份驗證方案。這種身份驗證方案結(jié)合了Windows NT質(zhì)詢/響應身份驗證(NTLM)和Kerberos v5身份驗證兩種方式。Kerberos v5是Windows 2000分布式服務架構(gòu)的重要功能,為了進行Kerberos v5身份驗證,客戶端和服務器都必須與密鑰發(fā)行中心(KDC)建立可信任的連接。如果用戶系統(tǒng)在域控制器中安裝了Active Directory服務,而且瀏覽器支持Kerberos v5身份認證協(xié)議,則使用Kerberos v5身份驗
41、證,否則使用NTLM身份驗證。集成Windows身份驗證的過程如下:(1)在這種認證方式下,用戶不必輸入憑據(jù),而是使用客戶端上當前的Windows用戶信息作為輸入的憑據(jù);(2)如果最初的信息交換未能識別用戶的合法身份,則瀏覽器將提示用戶輸入賬號和密碼,直到用戶輸入了有效的賬號和密碼,或者關(guān)閉了提示對話框。集成Windows身份驗證方案雖然比較安全,但是通過代理服務器建立連接時這個方案就行不通了。所以集成Windows身份驗證最適合于Intranet環(huán)境,這樣用戶和Web服務器都在同一個域內(nèi),而且管理員可以保證每個用戶瀏覽器都在IE 2.0版本以上,保證支持這種身份驗證方案。參考答案(40)D試
42、題(41)、(42)SNMPv1使用 (41) 進行報文認證,這個協(xié)議是不安全的。SNMPv3定義了 (42) 的安全模型,可以使用共享密鑰進行報文認證。(41)A版本號(Version)B協(xié)議標識(Protocol ID)C團體名(Community)D制造商標識(Manufacturer ID)(42)A基于用戶B基于共享密鑰C基于團體D基于報文認證試題(41)、(42)分析SNMPv1使用團體名進行報文認證,這個協(xié)議是不安全的。SNMPv3定義了基于用戶的安全模型(USM),可以使用共享密鑰進行報文認證。 參考答案(41)C (42)A 試題(43)若在Windows運行窗口中輸入 (4
43、3) 命令,則可運行Microsoft 管理控制臺。(43)ACMDBMMCCAUTOEXEDTTY試題(43)分析運行Microsoft 管理控制臺,必須在Windows運行窗口中輸入MMC,MMC是Microsoft Management Console的縮寫。參考答案(43)A 試題(44)在Windows操作系統(tǒng)中,如果要查找從本地出發(fā),經(jīng)過3個跳步,到達名字為Enric的目標主機的路徑,則輸入的命令是 (44) 。(44)Atracert Enric-h 3 Btracert -j 3 EnricCtracert -h 3 EnricDtracert Enric -j 3 試題(44
44、)分析tracert 命令的用法如下:C:windows tracert -d -h maximum _hops -j hop-list -w timeout 其中,-d 不將IP地址解析成主機名;-h max-hops指定了最大跟蹤跳步數(shù);-j hop-list指定了有限源路由;-w timeout指定了響應的超時時間,單位是毫秒。參考答案(44)C試題(45)能顯示TCP和UDP連接信息的命令是 (45) 。(45)Anetstat -sBnetstat -eCnetstat -rDnetstat -a試題(45)分析netstat 命令的用法如下:C:windows netstat -a
45、 -e -n -s -p proto -r interval其中,-a 顯示所有連接和處于監(jiān)聽狀態(tài)的接口(服務器端的連接通常不顯示);-c 顯示所有以太網(wǎng)統(tǒng)計數(shù)據(jù)。這個選項可以跟-s選項一起使用;-n 用數(shù)字的形式顯示地址和端口號;-p proto 顯示proto指定協(xié)議的連接,proto的取值可以是TCP或UDP,如果配合-s選項則可以顯示每個協(xié)議的統(tǒng)計數(shù)據(jù),proto的取值可以是TCP、UDP或IP;-r 顯示路由表的內(nèi)容;-s 顯示每個協(xié)議的統(tǒng)計數(shù)據(jù),默認顯示TCP、UDP和IP的統(tǒng)計數(shù)據(jù),利用-p選項可以指定只顯示其中一部分;interval每隔inteval秒重復顯示指定的統(tǒng)計數(shù)據(jù),
46、按CTRL+C組合鍵可終止顯示,如果不指定interval,netstat會將當前的信息顯示一次。參考答案(45)D 試題(46)設有兩個子網(wǎng)202.118.133.0/24和202.118.130.0/24,如果進行路由匯聚,得到的網(wǎng)絡地址是 (46) 。(46)A202.118.128.0/21B202.118.128.0/22C202.118.130.0/22D202.118.132.0/20試題(46)分析網(wǎng)絡202.118.133.0/24的二進制表示為: 網(wǎng)絡202.118.130.0/24的二進制表示為: 兩者的共同部分是(見黑體部分): 所以經(jīng)路由匯聚后得到的超網(wǎng)為202.11
47、8.128.0/21。參考答案(46)A 試題(47)路由器收到一個數(shù)據(jù)包,其目標地址為195.26.17.4,該地址屬于(47)子網(wǎng)。(47)A195.26.0.0/21B195.26.16.0/20C195.26.8.0/22D195.26.20.0/22試題(47)分析網(wǎng)絡195.26.0.0/21的二進制表示為: 網(wǎng)絡195.26.16.0/20的二進制表示為: 網(wǎng)絡195.26.8.0/22的二進制表示為: 網(wǎng)絡195.26.20.0/22的二進制表示為: 地址195.26.17.4二進制表示為: 可以看出,選項B中的網(wǎng)絡與地址195.26.17.4滿足最長匹配規(guī)則,所以地址195.
48、26.17.4所屬的子網(wǎng)是195.26.16.0/20。參考答案(47)B 試題(48)主機地址172.16.2.160屬于下面哪一個子網(wǎng)? (48) (48)A172.16.2.64/26B172.16.2.96/26C172.16.2.128/26D172.16.2.192/26試題(48)分析網(wǎng)絡172.16.2.64/26的二進制表示為: 網(wǎng)絡172.16.2.96/26的二進制表示為: 網(wǎng)絡172.16.2.128/26的二進制表示為: 網(wǎng)絡172.16.2.192/26的二進制表示為: 地址192.15.2.160二進制表示為: 可以看出,只有選項C中的網(wǎng)絡172.16.2.128
49、/26與地址172.16.2.160前26位相匹配。參考答案(48)C 試題(49)如果用戶網(wǎng)絡需要劃分成5個子網(wǎng),每個子網(wǎng)最多20臺主機,則適用的子網(wǎng)掩碼是(49) 。(49)A255.255.255.192B255.255.255.240C255.255.255.224 D255.255.255.248試題(49)分析由于要劃分成5個子網(wǎng),需要3位來表示子網(wǎng)號;每個子網(wǎng)最多20臺主機,需要5位來表示主機地址,網(wǎng)絡地址部分為24位,所以地址掩碼為255.255.255.224,如下圖所示。參考答案(49)C試題(50)CIDR技術(shù)的作用是 (50) 。(50)A把小的網(wǎng)絡匯聚成大的超網(wǎng)B把大
50、的網(wǎng)絡劃分成小的子網(wǎng)C解決地址資源不足的問題D由多個主機共享同一個網(wǎng)絡地址試題(50)分析CIDR技術(shù)的作用是把小的網(wǎng)絡匯聚成大的超網(wǎng),VLSM技術(shù)的作用是把大的網(wǎng)絡劃分成小的子網(wǎng)。參考答案(50)A試題(51)路由器命令Routersh int的作用是 (51) 。(51)A檢查端口配置參數(shù)和統(tǒng)計數(shù)據(jù)B進入特權(quán)模式C檢查是否建立連接D檢查配置的協(xié)議試題(51)分析路由器命令Routersh int的作用是檢查端口配置參數(shù)和統(tǒng)計數(shù)據(jù),全寫為Routershow interface參考答案(51)A 試題(52)下面列出了路由器的各種命令狀態(tài),可以配置路由器全局參數(shù)的是 (52) 。(52)Ar
51、outerBrouter#Crouter(config)#Drouter(config-if)#試題(52)分析router用戶執(zhí)行模式提示符routerenable輸入特權(quán)模式命令router#特權(quán)模式提示符router#config term進入配置模式命令router(config)#全局配置模式提示符router(config)#int f0/1進入接口配置模式router(config-if)#接口配置模式提示符參考答案(52)C 試題(53)網(wǎng)絡配置如下圖所示,為路由器Router1配置訪問以太網(wǎng)2的命令是(53)。(53)Aip route 192.1.10.60 255.255
52、.255.192 192.200.10.6Bip route 192.1.10.65 255.255.255.26 192.200.10.6Cip route 192.1.10.64 255.255.255.26 192.200.10.65Dip route 192.1.10.64 255.255.255.192 192.200.10.6試題(53)分析為路由器Router1配置訪問以太網(wǎng)2的命令如下:ip route 192.1.10.64 255.255.255.192 192.200.10.6參考答案(53)D 試題(54)可以采用靜態(tài)或動態(tài)方式來劃分VLAN,下面屬于靜態(tài)劃分的方法是
53、(54) 。(54)A按端口劃分B按MAC地址劃分C按協(xié)議類型劃分D按邏輯地址劃分試題(54)分析按端口劃分屬于靜態(tài)劃分的方法,這時終端就被綁定在端口上了。如果按MAC地址或協(xié)議類型劃分,在終端可以移動到別的端口上去。參考答案(54)A 試題(55)、(56)如果兩個交換機之間設置多條Trunk,則需要用不同的端口權(quán)值或路徑費用來進行負載均衡。默認情況下,端口的權(quán)值是 (55) 。在如下圖所示的配置下, (56) 。(55)A64B128C256D1024(56)AVLAN1的數(shù)據(jù)通過Trunk1,VLAN2的數(shù)據(jù)通過Trunk2BVLAN1的數(shù)據(jù)通過Trunk1,VLAN3的數(shù)據(jù)通過Trun
54、k2CVLAN2的數(shù)據(jù)通過Trunk2,VLAN4的數(shù)據(jù)通過Trunk1DVLAN2的數(shù)據(jù)通過Trunk2,VLAN3的數(shù)據(jù)通過Trunk1試題(55)、(56)分析默認情況下,端口的權(quán)值是128。如果端口權(quán)值相同,則選擇路徑費用小的鏈路進行傳輸。在圖中所示的配置下,VLAN1和VLAN2在Trunk1上的費用小,VLAN3和VLAN4在Trunk2上的費用小。 參考答案(55)B (56)B 試題(57)在以太網(wǎng)中,最大傳輸單元(MTU)是 (57) 個字節(jié)。(57)A46B64C1500D1518試題(57)分析在以太網(wǎng)中,最大傳輸單元(MTU)是1500個字節(jié),最大幀長是1518個字節(jié)。參考答案(57)C 試題(58)在下面關(guān)于以太網(wǎng)與令牌環(huán)網(wǎng)性能的比較中,正確的是 (58) 。(58)A在重負載時,以太網(wǎng)比令牌環(huán)網(wǎng)的響應速度
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- JJF 2218-2025尿動力分析儀校準規(guī)范
- 招教師考試試題及答案
- 素材收集的數(shù)學試題及答案示例
- 家具行業(yè)設計師所需的法律知識考題及答案
- 碘伏考試題及答案
- 新能源汽車行業(yè)的營銷渠道研究試題及答案
- 梅州二模試題及答案政治
- 數(shù)學基礎(chǔ)強化練習試題及答案幼兒園
- 探討創(chuàng)業(yè)環(huán)境與扶持政策的互動性試題及答案
- 施工現(xiàn)場消防防護管理試題及答案
- 【MOOC】人工智能導論-福建師范大學 中國大學慕課MOOC答案
- 六年級數(shù)學分數(shù)混合運算練習300題及答案
- 兒童口腔舒適化治療
- 《基金的信息披露》課件
- 2024年研發(fā)部規(guī)劃
- 《冠心病》課件(完整版)
- 失業(yè)保險待遇申領(lǐng)表
- 銷售提成及職能部門員工利潤分紅方案
- 藥用植物學智慧樹知到答案2024年浙江中醫(yī)藥大學
- 評職稱業(yè)績合同協(xié)議書
- 四年級《爺爺?shù)臓敔攺哪睦飦怼烽喿x測評題
評論
0/150
提交評論