




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、中級網(wǎng)絡(luò)工程師上午試題模擬54單項(xiàng)選擇題1、我國政府推出的“互聯(lián)網(wǎng)+行動方案將重點(diǎn)促進(jìn)以_為代表的新一代信息技術(shù)與現(xiàn)代制造業(yè)、生產(chǎn)性效勞業(yè)等的融合創(chuàng)新,開展壯大新興業(yè)態(tài),打造新的產(chǎn)業(yè)增長點(diǎn),增強(qiáng)新的經(jīng)濟(jì)開展動力,促進(jìn)國民經(jīng)濟(jì)體制升級。 A因特網(wǎng)、云數(shù)據(jù)、電氣化 B大數(shù)據(jù)、因特網(wǎng)、信息化 C物聯(lián)網(wǎng)、云計算、大數(shù)據(jù) D云數(shù)據(jù)、無線網(wǎng)、智慧化2、我國?國家平安法?相關(guān)條文規(guī)定:加強(qiáng)網(wǎng)絡(luò)管理,防范、制止和依法懲治網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)竊密、散布違法有害信息等網(wǎng)絡(luò)違法犯罪行為,維護(hù)_主權(quán)、平安和開展利益。 A意識形態(tài) B國土領(lǐng)域 C國家現(xiàn)實(shí)空間 D國家網(wǎng)絡(luò)空間3、CPU執(zhí)行算術(shù)運(yùn)算或者邏輯運(yùn)算時,算術(shù)
2、邏輯運(yùn)算部件(ALU)將計算結(jié)果保存在_中。 A累加器A. B程序計數(shù)器(PC. C指令存放器(IR) D地址存放器(AR)4、對于應(yīng)用程序而言,計算機(jī)存儲器的最大容量取決于_。 A指令字長 B指令中地址碼位數(shù) C存儲單元的位數(shù) D訪存指令訪問地址的位數(shù)5、軟件開發(fā)過程包括需求分析、概要設(shè)計、詳細(xì)設(shè)計、編碼、測試、維護(hù)等活動。軟件的總體結(jié)構(gòu)設(shè)計在_活動中完成。 A需求分析 B概要設(shè)計 C詳細(xì)設(shè)計 D編碼6、在 :/ /中,_屬于組織和地理性域名。7、如圖是一個軟件工程的活動網(wǎng)絡(luò)圖,其中頂點(diǎn)表示工程里程碑,邊表示包含的活動,邊上的權(quán)重表示活動的持續(xù)時間(單位:天),那么工程總工期為_天。 某軟件
3、工程的活動圖 A62 B66 C70 D728、在計算機(jī)操作系統(tǒng)中,一個任務(wù)被喚醒,意味著_。 A該任務(wù)重新占有了CPU B它的優(yōu)先級變?yōu)樽畲?C其任務(wù)移至等待隊列隊首 D任務(wù)變?yōu)榫途w狀態(tài)9、可以使用各種高級程序設(shè)計語言編寫計算機(jī)程序,但是運(yùn)行時必須經(jīng)過編譯程序把它們轉(zhuǎn)換成_,才能在計算機(jī)上執(zhí)行。 A機(jī)器語言 B匯編語言 C解釋語言 D腳本語言10、我國?著作權(quán)法?及?著作權(quán)法實(shí)施條例?規(guī)定,作者身份不明的作品,除署名權(quán)以外的著作權(quán)_。 A不受國家法律保護(hù) B由國家享有 C由法人享有 D由作品原件所有人行使11、評估計算機(jī)網(wǎng)絡(luò)中核心交換機(jī)性能時,通常最關(guān)心的性能指標(biāo)是_。 A平均轉(zhuǎn)發(fā)時延 B并
4、發(fā)連接數(shù) C允許的VLAN數(shù) DMpps值12、在IP數(shù)據(jù)報的傳遞過程中,通常負(fù)責(zé)IP數(shù)據(jù)報分片的設(shè)備是_。 A分片途經(jīng)的路由器 B信源主機(jī) C分片途經(jīng)的交換機(jī) D目的主機(jī)13、假設(shè)某通信鏈路的數(shù)據(jù)傳輸速率為2400bps,采用8相位調(diào)制,那么該鏈路的波特率是_。 A300波特 B800波特 C4800波特 D7200波特14、可以用數(shù)字信號對模擬載波的不同參量進(jìn)行調(diào)制,如下圖的調(diào)制方式稱為_。 某信號調(diào)制波形 AQAM BPSK CASK DFSK15、8B/10B編碼是千兆以太網(wǎng)主要采用的數(shù)據(jù)編碼方法。它的編碼效率大約是曼徹斯特編碼的_倍。16、T1載波把24條信道按_方式復(fù)用在一條1.5
5、44Mbps的高速信道上。 A波分多路 B時分多路 C空分多路 D頻分多路17、在TCP的連接中,當(dāng)一個應(yīng)用進(jìn)程通知TCP數(shù)據(jù)已發(fā)送完畢時,TCP將_關(guān)閉這個連接。 A允許單向 B不允許單向 C不允許雙向 D三次握手18、ADSL2+(G.992.5)技術(shù)可提供的最遠(yuǎn)傳輸距離和最高低行速率分別為_Mb/s。 A1.5km、8Mbps B3km、12Mbps C3km、16Mbps D6km、24Mbps19、以太無源光網(wǎng)絡(luò)(EPON)是一種重要的接入技術(shù),其信號傳輸模式可概括為_。 A下行為播送方式,上行為TDMA方式 B下行為WDM方式,上行為FDMA方式 C下行為OFDM方式,上行為播送方
6、式 D下行為TDMA方式,上行為WDM方式20、網(wǎng)絡(luò)管理平臺中拓?fù)浣Y(jié)構(gòu)發(fā)現(xiàn)是ICMP的典型應(yīng)用之一。該方法所使用的報文是_。 A路由重定向報文 B時間戳請求報文 C回送請求報文 D超時報文21、在TCP/IP網(wǎng)絡(luò)中,ARP的協(xié)議數(shù)據(jù)單元被封裝在_中發(fā)送。 AUDP報文段 BTCP報文段 CIP數(shù)據(jù)報 D以太幀22、假設(shè)IPv6分組首部中“通信量類(Traffic Class)字段的值為0,那么說明_。 A該分組中沒有用戶數(shù)據(jù),只有根本首部 B該分組沒有定義類型,可以按任意方式處理 C不限制該分組的通信流量,網(wǎng)絡(luò)擁塞時應(yīng)優(yōu)先被轉(zhuǎn)發(fā) D該分組優(yōu)先級最低,擁塞時可以被丟棄在如下圖的OSPF協(xié)議多區(qū)域
7、結(jié)構(gòu)中,路由器_為主干路由器;_為區(qū)域邊界路由器。 某OSPF協(xié)議多區(qū)域示意圖23、AR4、R5、R6 BR2、R4、R5、R6 CR1、R2、R3 DR124、AR2、R3、R8 BR1、R4、R7 CR1、R2、R3、R5、R8 DR3、R7、R825、以下關(guān)于邊界網(wǎng)關(guān)協(xié)議BGP-4的表達(dá)中,正確的選項(xiàng)是_。 BBGP-4支持CIDR,但不支持VLSM CBGP-4選擇的輸出路由包含路徑上所有BGP發(fā)言人的地址 DBGP-4報文直接封裝在UDP報文段中傳送26、電子郵件系統(tǒng)的工作原理如下圖。其中,、處所使用的應(yīng)用協(xié)議分別是_。 電子郵件系統(tǒng)的工作原理示意圖 ASMTP、IMAP4 BSMT
8、P、POP3 CPOP3、IMAP4 DSMTP、SMTP27、在FTP工作過程中,_。 APASV模式的控制連接是由效勞器端主動建立的 BPORT模式的數(shù)據(jù)連接請求是由客戶端發(fā)起的 CPORT模式的控制連接是由客戶端主動建立的 DPASV模式的數(shù)據(jù)連接請求是由效勞器端發(fā)起的28、以下關(guān)于P2P網(wǎng)絡(luò)應(yīng)用的描述中,錯誤的選項(xiàng)是_。 AP2P方式總是就近獲取所需要的內(nèi)容,響應(yīng)速度往往比非P2P方式快 B實(shí)現(xiàn)相同的功能,P2P方式比非P2P方式需要占用更多的網(wǎng)絡(luò)帶寬 CP2P業(yè)務(wù)模型中每個節(jié)點(diǎn)的功能都是等價的,既是客戶機(jī)也是效勞器 D每個P2P節(jié)點(diǎn)共享數(shù)據(jù)信息的同時會帶來信息平安問題29、某以太網(wǎng)拓
9、撲結(jié)構(gòu)及交換機(jī)當(dāng)前MAC地址端口映射表(CAM)如下圖。主機(jī)00-EF-D2-B6-7A-03向主機(jī)00-EF-D2-B6-7A-01發(fā)送一個數(shù)據(jù)幀,主機(jī)00-EF-D2-B6-7A-01收到該數(shù)據(jù)幀后,向主機(jī)00-EF-D2-B6-7A-03發(fā)送一個確認(rèn)幀。交換機(jī)對這兩個幀的轉(zhuǎn)發(fā)端口分別是_。 某以太網(wǎng)拓?fù)浼敖粨Q機(jī)當(dāng)前轉(zhuǎn)發(fā)表 A3和1 B1)和3 C1,2,4和2,3,4 D1,2,4和330、DHCP客戶端啟動時會向網(wǎng)絡(luò)發(fā)出一個Dhcpdiscover包來請求IP地址。該數(shù)據(jù)包的目的IP地址為_。31、區(qū)分效勞(DiffServ)是Internet實(shí)現(xiàn)QoS的一種方式,它主要依靠_。 AR
10、SVP和PATH BSLA和PHB CLSR和RTP DRESV和FEC32、對于n個分區(qū)的Linux系統(tǒng),文件目錄樹的數(shù)目是_。 A1 B2 Cn-1 Dn33、默認(rèn)情況下,xinetd配置目錄信息為: 那么以下說法錯誤的選項(xiàng)是_。 A除root用戶外,其他用戶不擁有執(zhí)行權(quán)限 Broot用戶擁有可寫權(quán)限 C除root用戶外,其他用戶不擁有寫權(quán)限 Droot用戶擁有可執(zhí)行權(quán)限34、在大型網(wǎng)絡(luò)中,通常采用DHCP完成根本網(wǎng)絡(luò)配置會更有效率。在Linux系統(tǒng)中,DHCP效勞默認(rèn)的配置文件為_。35、網(wǎng)絡(luò)故障需按照協(xié)議層次進(jìn)行分層診斷,找出故障原因并進(jìn)行相應(yīng)處理。查看路由器的端口狀態(tài)、協(xié)議建立狀態(tài)和
11、EIA狀態(tài)屬于_診斷。 A物理層 B數(shù)據(jù)鏈路層 C網(wǎng)絡(luò)層 D傳輸層36、以太網(wǎng)的MAC子層提供的是_。 A無連接的不可靠的效勞 B無連接的可靠的效勞 C有連接的可靠的效勞 D有連接的不可靠的效勞37、_是DNS區(qū)域文件的第一條記錄,用于說明能解析這個區(qū)域的DNS效勞器中哪個是主效勞器。 ANS記錄 BCNAME記錄 CPTR記錄 DSOA記錄某公司采用代理效勞器接入Internet,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1所示。 圖1 某公司網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖 在host1的DOS命令窗口中,運(yùn)行route print命令顯示其路由信息,得到的結(jié)果如圖2所示。 圖2 route print命令系統(tǒng)返回信息 該公司hos
12、t1所配置的IP地址和子網(wǎng)掩碼分別是_。假設(shè)host1要訪問Internet,根據(jù)默認(rèn)路由,數(shù)據(jù)報文經(jīng)接口1發(fā)送到IP地址為_的網(wǎng)關(guān)。接口3的IP地址為_。41、某報文的長度是512字節(jié),利用_算法計算出來的報文摘要長度是128位。 AIDEA BMD5 CSHA-1 DECC42、木馬是一種基于遠(yuǎn)程控制的黑客工具。其入侵過程大致可分為配置木馬、傳播木馬、運(yùn)行木馬、信息泄露、建立連接、遠(yuǎn)程控制等步驟,如下圖。圖中空缺處依次填入的內(nèi)容最可能是_。 建立連接 信息泄露 瀏覽惡意網(wǎng)頁 遠(yuǎn)程控制 下載木馬 建立惡意網(wǎng)站 網(wǎng)頁木馬入侵過程 A、 B、 C、 D、43、在信息系統(tǒng)的用戶管理中,_身份認(rèn)證方
13、式是一種方便、平安的身份認(rèn)證技術(shù)。它采用軟硬件相結(jié)合、一次一密的強(qiáng)雙因子認(rèn)證模式,很好地解決了平安性與易用性之間的矛盾。 A用戶名/密碼 B動態(tài)密碼 CIC卡 DUSB Key44、構(gòu)建信息平安系統(tǒng)需要一個宏觀的三維空間,如下圖。在該圖中,Z軸是指_。 信息平安系統(tǒng)的宏觀三維空間 A平安策略 B平安效勞 C平安防范體系 D平安機(jī)制45、以下方式中,利用主機(jī)應(yīng)用系統(tǒng)漏洞進(jìn)行攻擊的是_。 A重放攻擊 B暴力攻擊 CSQL注入攻擊 D源路由欺騙攻擊46、在公鑰簽名體系中,用戶P發(fā)送給用戶Q的數(shù)據(jù)要用_進(jìn)行加密。 AP的私鑰 BQ的私鑰 CP的公鑰 DQ的公鑰47、在TCP/IP網(wǎng)絡(luò)中,SNMP是一種
14、基于_請求/響應(yīng)協(xié)議。 ATCP效勞的同步 BTCP效勞的異步 CUDP效勞的異步 DUDP效勞的同步48、當(dāng)啟用了SNMPv1的網(wǎng)絡(luò)節(jié)點(diǎn)出現(xiàn)故障時,_。 A故障節(jié)點(diǎn)主動發(fā)送GetReponse消息 B管理節(jié)點(diǎn)主動發(fā)送GetNextRequest消息 C故障節(jié)點(diǎn)被動等待SetRequest消息 D故障節(jié)點(diǎn)主動發(fā)送Trap消息49、在SNMPv3的RFC2574文檔中,將平安協(xié)議分為多個模塊,其中不包括_。 A加密模塊,防止報文內(nèi)容的泄露 B認(rèn)證模塊,提供完整性和數(shù)據(jù)源認(rèn)證 C平安隔離模塊,防止通信信息外泄并提供審計依據(jù) D時間序列模塊,提供對報文延遲和重放的防護(hù)50、以下關(guān)于各種RAID級別的
15、描述中,錯誤的選項(xiàng)是_。 ARAID0代表了所有RAID級別中最高的存儲性能 B當(dāng)RAID組內(nèi)成員盤個數(shù)為4時,RAID6的磁盤利用率最低 C當(dāng)鏡像組內(nèi)成員盤個數(shù)為2時,RAID10的磁盤利用率最高 DRAID5的磁盤利用率隨著RAID組內(nèi)成員盤個數(shù)的增加而減少51、某大中型企業(yè)的人事部、財務(wù)部、市場部、產(chǎn)品部的IP地址塊分別為92/26、28/26、60/27、24/27。如果進(jìn)行路由會聚,能覆蓋這4條路由的地址是_。52、某大學(xué)校園網(wǎng)基于B類私有地址進(jìn)行IP地址分配,方案將內(nèi)部網(wǎng)絡(luò)分成35個子網(wǎng),將來要增加18個子網(wǎng),每個子網(wǎng)的主機(jī)數(shù)目接近600臺,可行的子網(wǎng)掩碼方案是_。53、2.8.0
16、/30中,能接收目的地址為的IP分組的最大主機(jī)數(shù)是_。 A1 B2 C3 D254設(shè)計一個網(wǎng)絡(luò)時,分配給其中一臺主機(jī)的IP地址為20,子網(wǎng)掩碼為40。那么該主機(jī)的主機(jī)號是_;可以直接接收該主機(jī)播送信息的地址范圍是_。56、以下對IPv6地址B3D5:0:0:0:0510:0:0:7A60的簡化表示中,錯誤的選項(xiàng)是_。 AB3D5:0510:0:0:7A60 BB3D5:0:0:0:0510:7A60 CB3D5:0:0:0:051:7A60 DB3D5:510:0:0:7A6057、根據(jù)?綜合布線系統(tǒng)工程設(shè)計標(biāo)準(zhǔn)GB50311-2007?條文規(guī)定,干線子系統(tǒng)是指_。 A樓層接線間的配線架和線纜
17、系統(tǒng) B由終端到信息插座之間連線系統(tǒng) C連接各個建筑物的通信系統(tǒng) D設(shè)備間與各樓層設(shè)備之間的互連系統(tǒng)58、使用Sniffer設(shè)備在_設(shè)備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量。 A集線器 B網(wǎng)橋 C二層交換機(jī) D路由器59、可以管理系統(tǒng)時鐘、進(jìn)行錯誤檢測、查看和保存配置文件、完成路由器的冷啟動等操作的路由器工作模式_。 ARouter# BRouter(config-line)# CRouter(config)# DRouter(config-router)60、如果兩臺交換機(jī)之間設(shè)置多條Trunk,那么需要用不同的端口權(quán)值或路徑費(fèi)用來進(jìn)行負(fù)載均衡。默認(rèn)情況下,端口
18、的權(quán)值是_。 A64 B128 C256 D102461、用擴(kuò)展訪問控制列表配置封禁ICMP協(xié)議,只允許/24子網(wǎng)的ICMP數(shù)據(jù)包通過路由器,正確的配置是_。 Aaccess-list 90 deny icmp any access-list 90 deny icmp any any access-list 90 permit ip any any Baccess-list 100 permit icmp 55 any access-list 1 00 permit ip any any Caccess-list 110 permit icmp any access-list 110 deny
19、 icmp any any Daccess-list 120 permit icmp 55 any access-list 120 deny icmp any any access-list 120 permit ip any any62、假設(shè)在一個采用CSMA/CD協(xié)議的千兆網(wǎng)絡(luò)中,傳輸介質(zhì)是一根電纜。假設(shè)要求最遠(yuǎn)的兩個站點(diǎn)間距離增加100m,那么該網(wǎng)絡(luò)的最小數(shù)據(jù)幀長度應(yīng)至少_才能保證網(wǎng)絡(luò)正常工作。 A減少500位 B減少1000位 C增加500位 D增加1000位63、某校園網(wǎng)在升級改造時,將一臺原有國外品牌交換機(jī)和一臺新增國產(chǎn)品牌交換機(jī)相連,相連端口都工作在VLAN Trunk模式。這些
20、相連端口應(yīng)使用的VLAN協(xié)議分別是_。64、基于IEEE 802.3ae標(biāo)準(zhǔn)的萬兆以太網(wǎng)不再使CSMA/CD訪問控制方式,實(shí)現(xiàn)這一目標(biāo)的關(guān)鍵措施是_。 A只使用光纖作為傳輸介質(zhì) B采用了全雙工傳輸模式 C采用了兼容局域網(wǎng)與廣域網(wǎng)的層次結(jié)構(gòu) D采用了載波擴(kuò)展技術(shù)65、可顯著提高無線局域網(wǎng)(WLAN)數(shù)據(jù)傳輸速率的技術(shù)是_。 AMIMO BOFDM CCSMA/CA DWDM66、在移動IPv4網(wǎng)絡(luò)中,移動節(jié)點(diǎn)接入一個外地網(wǎng)絡(luò)時,被分配的轉(zhuǎn)交地址是從相關(guān)的DHCP效勞器獲得的,那么移動節(jié)點(diǎn)的注冊過程是_。 A通過家鄉(xiāng)代理轉(zhuǎn)發(fā)移動節(jié)點(diǎn)的注冊請求 B直接在外地代理上注冊 C通過外地代理轉(zhuǎn)發(fā)移動節(jié)點(diǎn)的注
21、冊請求 D直接在家鄉(xiāng)代理上注冊67、某公司每個工作人員平均15分鐘內(nèi)進(jìn)行3次訪問Internet操作(根本為B/S類型應(yīng)用效勞),每次產(chǎn)生的數(shù)據(jù)量約0.8MB。預(yù)計3年后該業(yè)務(wù)增長量為200%。該公司信息網(wǎng)絡(luò)中心希望對互聯(lián)網(wǎng)訪問進(jìn)行限制,要求同時在線人數(shù)不超過300人。設(shè)計師老郭在撰寫通信流量說明書時,計算得出該公司3年后“互聯(lián)網(wǎng)訪問應(yīng)用的網(wǎng)絡(luò)總流量至少為_Mbps。 A24 B26 C28 D3068、某企業(yè)網(wǎng)效勞器接入核心層的兩種方案如下圖。關(guān)于圖中方案、技術(shù)特點(diǎn)的描述中,錯誤的選項(xiàng)是_。 效勞器接入核心層的解決方案 A兩種方案均采用鏈路冗余的方法 B方案較的可靠性高 C方案較的核心設(shè)備本
22、錢高 D方案較易形成帶寬瓶頸69、網(wǎng)絡(luò)開發(fā)生命周期各個階段都要產(chǎn)生相應(yīng)的文檔。其中,需求說明書用于描述_。 A現(xiàn)在網(wǎng)絡(luò)包括了哪些元素及問題 B現(xiàn)在網(wǎng)絡(luò)的目標(biāo)遠(yuǎn)景及如何改良 C待建網(wǎng)絡(luò)在將來怎么做 D待建網(wǎng)絡(luò)在將來要做什么70、按照網(wǎng)絡(luò)分級設(shè)計模型,通常將局域網(wǎng)設(shè)計為3層,即核心層、會聚層和接入層。其中,會聚層主要承當(dāng)_。 A網(wǎng)絡(luò)流量控制 BMAC過濾及綁定 C數(shù)據(jù)高速轉(zhuǎn)發(fā) D網(wǎng)絡(luò)接入功能 One of the most widely used routing protocols in IP networks is the Routing Information Protocol (RIP).
23、RIP is the canonical example of a routing protocol built on the _ algorithm. Routing protocols in iuternetworks differ slightly from the idealized graph model. In an internetwork, the goal of the routers to forward _ to various networks. Routers running RIP send their advertisement about cost every
24、_ seconds. A router also sends an update message whenever an update from another router causes it to change its routing table. Routing protocols use different techniques for assigning _ to individual networks. Further, each routing protocol forms a metric aggregation in a different way. RIP takes th
25、e simplest approach, with all link costs being equal _. Thus it always tries to find the minimum hop route. Valid distances are 1 through 15 .This also limits RIP to running on fairly small networks.71、A. distance-vector B. link-state C. path-vector D. Dijkstra72、A. data frames B. segments C. packet
26、s D. messages73、A. 10 B. 30 C. 60 D. 18074、A. respond time B. utilization C. links D. metrics75、A. 1 B. 15 C. 16 D. length of the link答案:單項(xiàng)選擇題1、C解析 “互聯(lián)網(wǎng)+行動方案由李克強(qiáng)總理在2021年兩會工作報告中首次提出?!盎ヂ?lián)網(wǎng)+是一種新經(jīng)濟(jì)形態(tài),即發(fā)揮互聯(lián)網(wǎng)在生產(chǎn)要素配置中的優(yōu)化和集成作用?!盎ヂ?lián)網(wǎng)+行動方案將重點(diǎn)促進(jìn)以云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)為代表的新一代信息技術(shù)與現(xiàn)代制造業(yè)、生產(chǎn)性效勞業(yè)等的融合創(chuàng)新,開展壯大新興業(yè)態(tài),打造新的產(chǎn)業(yè)增長點(diǎn),為群眾創(chuàng)業(yè)、
27、萬眾創(chuàng)新提供環(huán)境,為產(chǎn)業(yè)智能化提供支撐,增強(qiáng)新的經(jīng)濟(jì)開展動力,促進(jìn)國民經(jīng)濟(jì)增效升級。2、D解析 我國?國家平安法?第二十五條條文規(guī)定:國家建設(shè)網(wǎng)絡(luò)與信息平安保障體系,提升網(wǎng)絡(luò)與信息平安保護(hù)能力,加強(qiáng)網(wǎng)絡(luò)和信息技術(shù)的創(chuàng)新研究和開發(fā)應(yīng)用,實(shí)現(xiàn)網(wǎng)絡(luò)和信息核心技術(shù)、關(guān)鍵根底設(shè)施和重要領(lǐng)域信息系統(tǒng)及數(shù)據(jù)的平安可控;加強(qiáng)網(wǎng)絡(luò)管理,防范、制止和依法懲治網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)竊密、散布違法有害信息等網(wǎng)絡(luò)違法犯罪行為,維護(hù)國家網(wǎng)絡(luò)空間主權(quán)、平安和開展利益。 我國?國家平安法?第一次明確了“網(wǎng)絡(luò)空間主權(quán)這一概念,這可以理解為國家主權(quán)在網(wǎng)絡(luò)空間的表達(dá)、延伸和反映。3、A解析 CPU執(zhí)行算術(shù)運(yùn)算或者邏輯運(yùn)算時,運(yùn)算
28、器(即算術(shù)邏輯運(yùn)算部件(ALU)將計算結(jié)果保存在累加器(A)中??刂破魍ǔS沙绦蛴嫈?shù)器(PC)、指令存放器(IR)、指令譯碼器(ID)、時序產(chǎn)生器和操作控制器組成,用以控制和協(xié)調(diào)計算機(jī)各部件自動、連續(xù)地執(zhí)行指令。4、D解析 主存的容量大小直接影響用戶的應(yīng)用范圍,特別是操作系統(tǒng)、系統(tǒng)軟件功能越完善,主機(jī)運(yùn)行時占用的主存的空間越大,因此主存的容量直接影響用戶能否使用該計算機(jī)。 計算機(jī)的主存容量取決于主存的地址位數(shù)。但主存的地址位數(shù)再多,CPU的訪問指令提供的地址位數(shù)較少也是沒用的,因此主存最大可以使用的容量取決于訪存指令訪問地址的位數(shù)。在只有直接尋址的指令中,主存容量直接取決于指令中地址碼位數(shù)。
29、由于指令字長的限制,指令地址碼的位數(shù)不可能太多,為了擴(kuò)充CPU可訪問的主存空間,現(xiàn)在都使用變址尋址、基地尋址等,以增加操作數(shù)的地址位數(shù)。因此主存儲器的最大容量決定于由指令尋址方式形成的操作數(shù)有效地址的位數(shù)。5、B解析 軟件需求分析過程主要完成對目標(biāo)軟件的需求進(jìn)行分析并給出詳細(xì)描述,然后編寫軟件需求說明書、系統(tǒng)功能說明書;概要設(shè)計和詳細(xì)設(shè)計組成了完整的軟件設(shè)計過程,其中概要設(shè)計過程需要將軟件需求轉(zhuǎn)化為數(shù)據(jù)結(jié)構(gòu)和軟件的系統(tǒng)結(jié)構(gòu),并充分考慮系統(tǒng)的平安性和可靠性,最終編寫概要設(shè)計說明書、數(shù)據(jù)庫設(shè)計說明書等文檔;詳細(xì)設(shè)計過程完成軟件各組成局部內(nèi)部的算法和數(shù)據(jù)組織的設(shè)計與描述,編寫詳細(xì)設(shè)計說明書等;編碼階
30、段需要將軟件設(shè)計轉(zhuǎn)換為計算機(jī)可接受的程序代碼,且代碼必須和設(shè)計一致。6、B解析 域按層次結(jié)構(gòu)命名,這些域名組成一個名稱空間。域名由假設(shè)干個分量組成,各分量之間用“.(小數(shù)點(diǎn)的點(diǎn))隔開: 各分量分別代表不同級別的域名,最高級別的名字放在最右邊,最低級別的名字放在最前面。每一級的域名都由英文字母或數(shù)字組成(不超過63個字符,并且不區(qū)分大小寫),完整的域名不超過255個字符。例如,域名 由www、ruankao、org、cn 4個分量組成(根節(jié)點(diǎn)標(biāo)識符為空,省略不寫),其頂級域?yàn)閏n,代表中國;第二級域?yàn)閛rg ,代表非營利性組織機(jī)構(gòu);第三級域?yàn)?,代表某組織單位;最低級的域?yàn)?,代表一臺網(wǎng)站效勞器
31、。7、C解析 依題意,圖所示的軟件工程活動圖中共有5條路徑。其中, 路徑的工期歷時為15+5+15+7+20=62天; 路徑的工期歷時為15+5+15+20+15=70天; 路徑的工期歷時為8+20+15=43天; 路徑的工期歷時為15+10+15=40天; 路徑的工期歷時為10+25=35天。 關(guān)鍵路徑是一個相關(guān)任務(wù)序列,該序列的工期具有最大總和的特性。由于7062434035,因此該工程工程的關(guān)鍵路徑為路徑,工程總工期為70天。8、D解析 任務(wù)是指相應(yīng)任務(wù)塊程序關(guān)于某個數(shù)據(jù)集合的一次可并發(fā)的運(yùn)行活動,通常作為占有資源的最根本單位。通常在操作系統(tǒng)中,任務(wù)總共有3個狀態(tài):阻塞狀態(tài);就緒狀態(tài);運(yùn)
32、行狀態(tài)。在任何時候,一個任務(wù)只會處于其中的某一個狀態(tài)。 其中,阻塞狀態(tài)是指任務(wù)因正在等待某種事件的發(fā)生而暫時不能運(yùn)行。例如,它正在等待某個I/O操作的完成,或者它同某個任務(wù)之間存在著同步關(guān)系,正在等待該任務(wù)給它發(fā)信號。此時,即使CPU已經(jīng)空閑下來了,它也還是不能運(yùn)行。處于掛起狀態(tài)的任務(wù)可以被某些系統(tǒng)調(diào)用或事件激發(fā)而轉(zhuǎn)到就緒狀態(tài)。 就緒狀態(tài)是指任務(wù)已經(jīng)具備了運(yùn)行的條件,但是由于CPU正忙,正在運(yùn)行其他的任務(wù),所以暫時不能運(yùn)行的狀態(tài)。當(dāng)一個任務(wù)被新創(chuàng)立時就處于就緒狀態(tài)。同樣當(dāng)一個任務(wù)被喚醒,意味著該任務(wù)將進(jìn)入就緒狀態(tài)。當(dāng)任務(wù)調(diào)度器選中某一任務(wù)去運(yùn)行時,該任務(wù)將進(jìn)入運(yùn)行狀態(tài)。 運(yùn)行狀態(tài)表示此任務(wù)正在
33、占有CPU,并在CPU上運(yùn)行。處于就緒狀態(tài)的任務(wù)只要把CPU控制權(quán)分配給它(任務(wù)調(diào)度),它就能夠立刻執(zhí)行。當(dāng)一個任務(wù)運(yùn)行過程中需要等待某個事件時,將由運(yùn)行狀態(tài)轉(zhuǎn)移到等待狀態(tài)。當(dāng)有比正在運(yùn)行的任務(wù)的優(yōu)先級高的事件發(fā)生時,運(yùn)行狀態(tài)將被高優(yōu)先級的任務(wù)搶占,即高優(yōu)先級中斷正在執(zhí)行的任務(wù)使其轉(zhuǎn)移到就緒狀態(tài)。9、A解析 計算機(jī)中的各種設(shè)備是根據(jù)指令碼的要求進(jìn)行操作的。指令的操作碼決定本指令完成什么操作,指令的地址碼決定操作數(shù)存放的單元地址。計算機(jī)的控制器通過操作碼譯碼器來分析指令的具體要求,發(fā)出各種控制命令控制各個部件完成指令規(guī)定的功能。 計算機(jī)只能識別二進(jìn)制編碼的機(jī)器指令,其他符號都不認(rèn)識,使用各種高級
34、語言編寫的程序,最終必須通過編譯程序等轉(zhuǎn)換成機(jī)器能夠識別的二進(jìn)制機(jī)器指令才能執(zhí)行。10、D解析 我國?著作權(quán)法實(shí)施條例?第十三條條文規(guī)定:“作者身份不明的作品,由作品原件的所有人行使除署名權(quán)以外的著作權(quán)。作者身份確定后,由作者或者其繼承人行使著作權(quán)。11、D解析 吞吐量是指在單位時間內(nèi)無過失地傳輸數(shù)據(jù)的能力。網(wǎng)絡(luò)互聯(lián)設(shè)備的吞吐量可以用PPS(每秒包數(shù))來度量,以表示網(wǎng)絡(luò)互聯(lián)設(shè)備在不喪失任何分組的情況下所能轉(zhuǎn)發(fā)分組的最大速率。當(dāng)網(wǎng)絡(luò)互聯(lián)設(shè)備的端口按理論上的最大值轉(zhuǎn)發(fā)分組時,就稱該端口處于線速工作狀態(tài)。因此,評估網(wǎng)絡(luò)的核心交換機(jī)性能時,Mpps(每秒百萬分組數(shù))值是其最關(guān)心的性能指標(biāo)之一。與該參數(shù)
35、密切相關(guān)的參數(shù)是背板交換速度(背板帶寬)。12、A解析 當(dāng)一個IP數(shù)據(jù)報的尺寸大于將發(fā)往網(wǎng)絡(luò)的最大傳輸單元(MTU)時,路由器會將該IP數(shù)據(jù)報分成假設(shè)干較小的局部,然后將每個較小局部獨(dú)立地進(jìn)行發(fā)送,這一過程稱為分片??梢?,負(fù)責(zé)IP數(shù)據(jù)報分片的設(shè)備是分片途經(jīng)的路由器。 分片途經(jīng)的交換機(jī)屬于數(shù)據(jù)鏈路層的網(wǎng)絡(luò)互聯(lián)設(shè)備。其處理的對象是數(shù)據(jù)幀,它并不能對IP數(shù)據(jù)報進(jìn)行處理。 信源主機(jī)是負(fù)責(zé)將IP數(shù)據(jù)報封裝成幀的設(shè)備。目的主機(jī)是負(fù)責(zé)IP數(shù)據(jù)報分片重組的設(shè)備。13、B解析 每秒能傳輸?shù)亩M(jìn)制比特數(shù)稱為數(shù)據(jù)傳輸速率R,其單位為比特/秒(bps)。波特率B是指單位時間內(nèi)能傳輸?shù)拇a元個數(shù),其單位為波特(baud)
36、。一個數(shù)字脈沖稱為一個碼元。一個碼元所取的有效離散值個數(shù)為N,那么R=Blog2N。 依題意,該通信鏈路采用8相位調(diào)制,即一個碼元有8種有效離散值,例如數(shù)字脈沖的相移分別為0、45、90、135、180、225、270、315,那么一個碼元對應(yīng)于兩位二進(jìn)制信息。R=2400bps,N=8,那么B=R/log2N=2400/log28=2400/3=800baud。14、D解析 模擬信號傳輸?shù)母资禽d波信號,而載波具有3大要素,即振幅A、頻率f、相位,數(shù)字?jǐn)?shù)據(jù)可以針對載波的不同要素或它們的組合進(jìn)行調(diào)制。常見的調(diào)制方法有(但不限于):幅移鍵控法(ASK);頻移鍵控法(FSK);相移鍵控法(PSK)
37、;相位振幅調(diào)制(PAM);正交振幅調(diào)制(QAM)等。其中,F(xiàn)SK利用待傳數(shù)據(jù)改變載波的頻率,而載波的振幅、相位不變。例如,假設(shè)待傳數(shù)據(jù)為0,那么載波的頻率不變;假設(shè)待傳數(shù)據(jù)為1,那么載波的頻率加倍,如下圖。15、C解析 曾經(jīng)被廣泛使用的10Mbps以太網(wǎng)采用的編碼方式就是曼徹斯特編碼,其數(shù)據(jù)傳輸速率是波特率的1/2。例如,要傳送100Mbps的數(shù)據(jù),那么需要200MHz的信號脈沖,即兩個脈沖編碼一個位,其編碼效率僅為50%。 8B/10B編碼將把8個二進(jìn)制的碼組轉(zhuǎn)變?yōu)?0個二進(jìn)制的碼組,即用10位編碼表示8位信息。其編碼效率為80%。因此,它的編碼效率大約是曼徹斯特編碼的1.6倍(即80%di
38、vide50%=1.6)。16、B解析 Bell系統(tǒng)的T1載波利用脈碼調(diào)制(PCM)技術(shù)和時分多路復(fù)用(TDM)技術(shù),把24路采樣語音信號復(fù)用在一條高速信道上。每一幀包含193位,每一幀用125s時間傳送。17、A解析 TCP協(xié)議提供面向連接的虛電路效勞,在數(shù)據(jù)傳輸之前需要在收發(fā)雙方之間建立連接。TCP的連接是通過三次握手實(shí)現(xiàn)的。而當(dāng)數(shù)據(jù)傳輸結(jié)束時,通信雙方都可以提出釋放連接的請求。當(dāng)一個應(yīng)用進(jìn)程通知TCP數(shù)據(jù)已發(fā)送完畢時,TCP將允許單向地關(guān)閉這個連接。18、C解析 ADSL2+技術(shù)將頻譜范圍擴(kuò)展至2.2MHz,支持的凈數(shù)據(jù)速率最小下行速率可達(dá)16Mbps,下行最大傳輸速率可達(dá)24Mbps。
39、其傳輸距離可達(dá)6km,突破了ADSL技術(shù)接入距離只有3km的缺陷,可覆蓋更多的用戶實(shí)現(xiàn)更高的接入速度。19、A解析 以太無源光網(wǎng)絡(luò)(EPON)采用點(diǎn)到多點(diǎn)結(jié)構(gòu)、無源光纖傳輸,在以太網(wǎng)之上提供多種業(yè)務(wù)。它在物理層采用了無源光網(wǎng)絡(luò)(PON)技術(shù),在鏈路層使用以太網(wǎng)協(xié)議,利用PON的拓?fù)浣Y(jié)構(gòu)實(shí)現(xiàn)了以太網(wǎng)的接入。其信號傳輸模式可概括為:采用P2MP(點(diǎn)到多點(diǎn))模式,下行為播送方式,上行為TDMA(時分多址)方式。20、C解析 如果將局域網(wǎng)內(nèi)所有主機(jī)(或網(wǎng)絡(luò)設(shè)備)在網(wǎng)絡(luò)上的位置做成一張地理位置圖,并記錄下每個位置的IP地址,從指定網(wǎng)絡(luò)內(nèi)的第一個主機(jī)地址開始,依次向每個地址發(fā)送回送請求報文并等待其應(yīng)答,就
40、可以把連通的主機(jī)(或網(wǎng)絡(luò)設(shè)備)用一種方式(比方將其圖標(biāo)點(diǎn)亮)顯示出來,從而直觀地展現(xiàn)出該局域網(wǎng)的連接狀況。這就是ICMP在許多網(wǎng)絡(luò)管理平臺軟件中拓?fù)浒l(fā)現(xiàn)的一種應(yīng)用。21、D解析 在TCP/IP協(xié)議簇中,地址轉(zhuǎn)換協(xié)議(ARP)及反向地址轉(zhuǎn)換協(xié)議(RARP)的協(xié)議數(shù)據(jù)單元(PDU)均封裝在以太網(wǎng)的數(shù)據(jù)幀中傳送,實(shí)現(xiàn)IP地址與MAC地址之間的相互轉(zhuǎn)換。22、D解析 IPv6分組首部中“通信量類(Traffic Class)字段用于表示當(dāng)前分組的類別或優(yōu)先級,以提供區(qū)分效勞。共16級優(yōu)先級,值為0的優(yōu)先級最低。23、C 24、A解析 在如下圖的OSPF協(xié)議多區(qū)域結(jié)構(gòu)中,路由器R1是主干區(qū)域Area 0
41、的區(qū)域內(nèi)路由器(IAR),路由器R4、R5和R6是區(qū)域Area 1的IAR,路由器R7是區(qū)域Area 2的IAR;路由器R1、R2和R3是主干路由器;路由器R2、R3和R8是區(qū)域邊界路由器(ABR)。25、C解析 BGP-4是一種采用路徑向量(Path Vector)算法的動態(tài)路由協(xié)議,其交換路由信息的結(jié)點(diǎn)數(shù)是以AS數(shù)為單位的,目的在于減少路由選擇的復(fù)雜度。BGP發(fā)言人互相交換從本AS到鄰居AS的可達(dá)信息,隨著該信息的傳播,從一個AS到其他AS的可達(dá)信息就被記錄下來,從而形成了不同AS之間的一條路徑信息。因此AS之間的路由包含了一系列AS地址,表示從源AS到目的AS之間經(jīng)過的AS的列表。BGP
42、-4支持VLSM和CIDR。BGP-4使用TCP(端口179)作為傳輸協(xié)議,即利用TCP傳輸路由信息。26、D解析 電子郵件系統(tǒng)的工作原理可簡述為:客戶端軟件(用戶代理)使用SMTP將電子信件傳遞到發(fā)送方的郵件效勞器;發(fā)送方郵件效勞器使用SMTP將電子信件發(fā)送到接收方的郵件效勞器;接收方客戶端軟件可以隨時使用POP3/IMAP4從郵件效勞器讀取電子信件。因此,在圖中、處所使用的應(yīng)用協(xié)議都是SMTP。27、C解析 FTP協(xié)議有PORT方式(主動式)和PASV方式(被動式)兩種工作方式。其中,PORT(主動)方式的連接過程是:客戶端向效勞器的FTP端口(默認(rèn)是21)發(fā)送連接請求,效勞器接受連接,建
43、立一條命令鏈路,即控制連接是由客戶端主動建立的。當(dāng)需要傳送數(shù)據(jù)時,客戶端在命令鏈路上用PORT命令告訴效勞器“我翻開了某某端口,你過來連接我。于是效勞器從20端口向客戶端的開放的端口發(fā)送連接請求,建立一條數(shù)據(jù)鏈路來傳送數(shù)據(jù),即數(shù)據(jù)連接請求是由效勞器端發(fā)起的。 PASV(被動)方式的連接過程是:客戶端向效勞器的FTP端(默認(rèn)是21)發(fā)送連接請求,效勞器接受連接,建立一條命令鏈路,即控制連接也是由客戶端主動建立的。當(dāng)需要傳送數(shù)據(jù)時,效勞器在命令鏈路上用PASV命令告訴客戶端“我翻開了某某端口,你過來連接我。于是客戶端向效勞器的某某端口發(fā)送連接請求,建立一條數(shù)據(jù)鏈路來傳送數(shù)據(jù),即數(shù)據(jù)連接請求是由客戶
44、端發(fā)起的。28、B解析 P2P網(wǎng)絡(luò)淡化了效勞提供者與效勞使用者的界限,每個節(jié)點(diǎn)的功能都是等價的,既是獲取信息與效勞的客戶機(jī),又是為別人提供信息和效勞的效勞器。P2P方式總是就近獲取所需要的內(nèi)容,單個P2P應(yīng)用并不比非P2P方式占用更多的帶寬,只是用戶太多,且大多數(shù)情況下P2P應(yīng)用都是視頻類的(如電影、電視節(jié)目等)應(yīng)用,數(shù)據(jù)量較大,所需的網(wǎng)絡(luò)通信帶寬也較大,全部用戶各自占用的帶寬累加起來,將會消耗大量的網(wǎng)絡(luò)帶寬。 P2P網(wǎng)絡(luò)的優(yōu)點(diǎn)之一是:當(dāng)一個用戶需要的信息能在附近的計算機(jī)上找到時,能夠?qū)崿F(xiàn)就近訪問,提高響應(yīng)速度。其缺點(diǎn)之一是:每個人都要將自己計算機(jī)上的一些信息拿出來讓別人共享,會帶來信息平安等
45、問題。29、D解析 以太網(wǎng)交換機(jī)是一種基于目的物理(MAC)地址、依賴于一張MAC地址與端口的映射表(CAM)進(jìn)行數(shù)據(jù)幀的存儲、轉(zhuǎn)發(fā)、過濾的數(shù)據(jù)鏈路層網(wǎng)絡(luò)互聯(lián)設(shè)備。依題意,圖中交換機(jī)當(dāng)前轉(zhuǎn)發(fā)表中僅記錄了MAC地址00-EF-D2-B6-7A-02與交換機(jī)端口2的映射關(guān)系,以及MAC地址00-EF-D2-B6-7A-04與交換機(jī)端口4的映射關(guān)系。當(dāng)圖中交換機(jī)收到數(shù)據(jù)幀或確認(rèn)幀時,將遵循以下程序進(jìn)行相關(guān)的轉(zhuǎn)發(fā)工作。 從端口3收到源主機(jī)00-EF-D2-B6-7A-03發(fā)來的數(shù)據(jù)幀后,根據(jù)幀中目的MAC地址(即00-EF-D2-B6-7A-01)在CAM中查找所對應(yīng)的交換機(jī)端口; 如果找到對應(yīng)的端口
46、,那么轉(zhuǎn)到,否那么轉(zhuǎn)到; 假設(shè)查找結(jié)果為端口3,表示在同一端口,無須本交換機(jī)轉(zhuǎn)發(fā),那么丟棄此幀(該情況發(fā)生在級聯(lián)情況),轉(zhuǎn); 假設(shè)找到的端口輸出線路空閑,那么將幀交換至該輸出線路轉(zhuǎn)發(fā)出去;否那么,將幀送至該端口的輸出隊列等待轉(zhuǎn)發(fā),轉(zhuǎn); 向除端口3以外的所有端口(即端口1、2、4)播送此幀,具體執(zhí)行時需對每個輸出端口采用的方式進(jìn)行直接輸出或緩存; 假設(shè)源站MAC地址不在轉(zhuǎn)發(fā)表中,那么將源站MAC地址(即00-EF-D2-B6-7A-03)參加到CAM中,登記源站MAC地址與交換機(jī)端口3的對應(yīng)關(guān)系; 交換機(jī)在轉(zhuǎn)發(fā)完一個幀后,查看當(dāng)前端口的輸出隊列是否為空,假設(shè)不為空,轉(zhuǎn)發(fā)隊列中的第1個幀; 轉(zhuǎn)。
47、同理,當(dāng)交換機(jī)收到主機(jī)00-EF-D2-B6-7A-01發(fā)來確實(shí)認(rèn)幀時,根據(jù)幀中目的MAC地址(即00-EF-D2-B6-7A-03)在轉(zhuǎn)發(fā)表中查找到對應(yīng)的交換機(jī)端口3,那么將該確認(rèn)幀通過端口3直接輸出或緩存。30、D解析 動態(tài)主機(jī)配置協(xié)議(DHCP)是目前廣泛使用的動態(tài)IP地址分配方法。DHCP客戶端啟動時,由于其還未配置IP地址,因此只能使用播送方式發(fā)送Dhcpdiscover包,即該數(shù)據(jù)包的源地址為,目標(biāo)地址為55。31、B解析 DiffServ將IPv4數(shù)據(jù)報報頭中原有的“效勞類型字段定義為“區(qū)分效勞(DS)字段。該字段共占1個字節(jié),前6位被稱為區(qū)分效勞編碼點(diǎn)(DSCP),用做QoS的
48、“等級和“丟棄優(yōu)先級特殊定義。 DiffServ由路由器實(shí)現(xiàn)QoS,邊界路由器對數(shù)據(jù)包進(jìn)行分類,設(shè)置不同的標(biāo)識,并根據(jù)效勞等級協(xié)定(SLA)和逐跳行為(PHB)選擇不同的隊列轉(zhuǎn)發(fā),以保證高優(yōu)先級的數(shù)據(jù)包得到效勞質(zhì)量保證。32、A解析 在Linux系統(tǒng)中,所有文件和目錄都表現(xiàn)為樹上的一根樹枝。樹的根是整個文件系統(tǒng)的最頂層目錄,稱為根目錄(/)。對于多分區(qū)的Linux系統(tǒng),文件目錄樹的數(shù)目是1個。同一文件系統(tǒng)的目錄和文件在物理上可以位于不同的分區(qū)、硬盤甚至計算機(jī)上。33、A解析 Linux系統(tǒng)的5種根本文件類型是:普通文件、管道文件、設(shè)備文件、鏈接文件和目錄文件。其中,管道文件又稱為FIFO文件,
49、主要用于進(jìn)程間傳遞數(shù)據(jù)。 Linux系統(tǒng)文件訪問的3種處理模式是:讀取(r)、寫入(w)和執(zhí)行(x)。對普通文件默認(rèn)的訪問權(quán)限是:文件所有者能夠讀寫,但不能執(zhí)行;文件所有者同組成員和其他成員只能讀取。 Linux系統(tǒng)文件訪問的3級權(quán)限是:文件所有者、文件所有者同組成員和其他成員。 Linux系統(tǒng)默認(rèn)將每一個用戶所有者的目錄權(quán)限設(shè)為drwx-。其中,“d表示文件類型,“rwx說明文件所有者能夠?qū)ξ募M(jìn)行讀、寫和執(zhí)行操作;第一個“-表示文件所有者同組成員無任何訪問權(quán)限;第二個“-表示其他成員也無任何訪問權(quán)限。 同理,假設(shè)xinetd配置目錄權(quán)限設(shè)為drwxr-xr-x,那么表示:文件所有者(包含r
50、oot用戶)能夠?qū)ξ募M(jìn)行讀、寫和執(zhí)行操作;文件所有者同組成員能夠?qū)ξ募M(jìn)行讀和執(zhí)行操作;其他成員也能夠?qū)ξ募M(jìn)行讀和執(zhí)行操作。據(jù)此,選項(xiàng)A的“除root用戶外,其他用戶不擁有執(zhí)行權(quán)限說法有誤。34、B解析 在Linux操作系統(tǒng)中,與DHCP相關(guān)的主要配置文件如下:DHCP效勞器配置文件/etc/dhcpd.conf,啟動DHCP效勞的腳本/etc/rc.d/init.d/dhcpd,執(zhí)行DHCP效勞的程序/usr/sbin/dhcpd,記錄客戶端租用信息的文件/var/state/dhcpd.leases。35、A解析 物理層是OSI參考模型最根底的一層,它建立在通信媒體的根底上,實(shí)現(xiàn)系統(tǒng)和
51、通信媒體的物理接口,為數(shù)據(jù)鏈路實(shí)體之間進(jìn)行透明的比特傳輸,為建立、保持和撤除計算機(jī)和網(wǎng)絡(luò)之間的物理連接提供效勞。物理層的故障主要表現(xiàn)為設(shè)備的物理連接方式是否恰當(dāng);連接電纜是否正確。確定路由器端口物理連接是否完好的最正確方法是使用show interface命令,檢查每個端口的狀態(tài),解釋屏幕輸出信息,查看端口狀態(tài)、協(xié)議建立狀態(tài)和。EIA狀態(tài)。36、A解析 IEEE 802參考模型對應(yīng)于OSI模型的物理層和數(shù)據(jù)鏈路層,并將數(shù)據(jù)鏈路層分為邏輯鏈路控制(LLC)和介質(zhì)訪問控制(MAC)兩個子層。其中,MAC負(fù)責(zé)與介質(zhì)接口,提供與拓?fù)浣Y(jié)構(gòu)相關(guān)的訪問控制方式。MAC子層提供的是一種無連接的不可靠的效勞。3
52、7、D解析 在常見的DNS資源記錄中,SOA(授權(quán)開始)記錄用于標(biāo)識一個資源記錄集合(稱為授權(quán)區(qū)段)的開始。SOA記錄后的所有信息均是用于控制這個區(qū)域的,每個區(qū)域數(shù)據(jù)庫文件都必須包含一個SOA記錄,并且必須是其中的第一個資源記錄,用以標(biāo)識DNS效勞器管理的起始位置,SOA說明能解析這個區(qū)域的DNS效勞器中哪個是主效勞器。換而言之,它能指明區(qū)域主效勞器、區(qū)域管理員的電子郵件地址,并給出區(qū)域復(fù)制的有關(guān)信息(例如序列號、刷新間隔、有效期和生命周期TTL等)。 NS(名字效勞器)記錄用于標(biāo)識本區(qū)域權(quán)限域名效勞器的名字;CNAME(別名)記錄用于說明將別名映射到標(biāo)準(zhǔn)DNS域名;PTR(指針)記錄用于將I
53、P地址映射到指定域名,即反向解析。38、D 39、A 40、D解析 命令route用于顯示或修改本地IP路由表的條目。在host1的DOS命令窗口中,運(yùn)行route print命令顯示其路由信息,得到如下圖的結(jié)果。圖中7條路由記錄的解釋如下: 第1條路由記錄:默認(rèn)路由經(jīng)本機(jī)網(wǎng)絡(luò)接口78發(fā)往網(wǎng)關(guān)90,即目的IP地址不在后面6條路由記錄的分組,經(jīng)本機(jī)以太網(wǎng)接口發(fā)往網(wǎng)關(guān); 第2條路由記錄:目的IP地址在網(wǎng)絡(luò)28/26中的分組發(fā)往接口78,即發(fā)往本網(wǎng)段其他主機(jī); 第3條路由記錄:目的IP地址為78的分組不外發(fā),直接送本地回路地址; 第4條路由記錄:播送地址55在本網(wǎng)段(即28/26)播送; 第5條路由
54、記錄:/8為本地回路地址; 第6條路由記錄:/4為本網(wǎng)段(即28/26)的組播地址; 第7條路由記錄:55播送地址送到本網(wǎng)段(即28/26)所有主機(jī)。 由第1條路由記錄可知,主機(jī)host1網(wǎng)卡(即接口1)所配置的IP地址為78,默認(rèn)網(wǎng)關(guān)為90。結(jié)合如圖1所示的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)可得,主機(jī)host1所配置的默認(rèn)網(wǎng)關(guān)應(yīng)為代理效勞器接口2的IP地址,即代理效勞器接口2所配置的IP地址為90。 由第2條路由記錄可知,主機(jī)host1所配置的子網(wǎng)掩碼為92。 假設(shè)host1要訪問Internet,其目的IP地址不在圖2的后6條記錄中,那么需要根據(jù)第1條默認(rèn)路由記錄進(jìn)行轉(zhuǎn)發(fā)。因此host1訪問Internet的數(shù)
55、據(jù)報文需要經(jīng)過本機(jī)網(wǎng)卡(即IP地址為78的接口1)發(fā)送到IP地址為90的網(wǎng)關(guān)(即圖2中的接口2)。 在圖1所示的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)中,位于邊界路由器的接口4所配置的IP地址為3/30。其中,“/30是子網(wǎng)掩碼52的簡化縮寫形式,它表示子網(wǎng)掩碼的前30位為1。IP地址3中“33的二進(jìn)制表示形式為0010 0001,因此地址3/30所處的子網(wǎng)地址是2/30。該子網(wǎng)儀有232-30-2=22-2=2個可用的IP地址(即3、4),地址5為該子網(wǎng)的直接播送地址。所以位于代理效勞器的接口3所配置的IP地址應(yīng)為4,子網(wǎng)掩碼為52。41、B解析 常見的散列函數(shù)有MD5和SHA-1。MD5算法通過填充、附加、初始化累
56、加器、進(jìn)行主循環(huán)4步處理得到128位消息摘要。平安哈希算法(SHA-1)用于產(chǎn)生一個160位的消息摘要。不同長度的輸入信息計算出的摘要長度相同,這是散列函數(shù)的根本性質(zhì)之一。因此,長度為512B的報文,利用MD5計算出來的報文摘要長度是128位,利用SHA計算出來的報文摘要長度是160位。42、B解析 通常,木馬的入侵過程大致可分為6個步驟,即配置木馬、傳播木馬、運(yùn)行木馬、信息泄露、建立連接、遠(yuǎn)程控制,如下圖。其中,木馬配置程序?yàn)榱嗽谛诙吮M可能地隱藏木馬,會采用多種偽裝手段,如捆綁文檔,修改圖標(biāo),自我銷毀等。同時,木馬配置程序?qū)π畔⒎磻?yīng)的方式或地址進(jìn)行配置,如配置信息反應(yīng)的電子郵件地址等。 下
57、載傳播、電子郵件傳播、漏洞傳播是常見的3種木馬傳播方式。在圖的步驟中,攻擊者在有漏洞的第三方網(wǎng)站網(wǎng)頁中插入惡意代碼或者建立惡意網(wǎng)站,當(dāng)用戶訪問該惡意網(wǎng)頁后木馬被下載到本地。 當(dāng)用戶瀏覽相關(guān)的惡意網(wǎng)頁時(即圖78的步驟),木馬程序?qū)㈦S同網(wǎng)頁的反應(yīng)信息傳輸?shù)接脩舻碾娔X中(即圖的步驟)。用戶運(yùn)行捆綁木馬的程序時,木馬就會自動進(jìn)行安裝并啟動,從而使用戶電腦成為木馬的效勞器端。 木馬接著就會收集一些效勞端的軟硬件信息(例如效勞端IP地址、系統(tǒng)密碼、操作系統(tǒng)、系統(tǒng)目錄、硬盤分區(qū)等),并通過電子郵件等方式告知控制端用戶,如圖的步驟所示。 攻擊者電腦(即木馬的客戶端)在獲知木馬效勞器端IP地址后,通過木馬端口
58、號與其建立連接,如圖的步驟所示。 木馬的客戶端與效勞器端建立雙向通信連接后,客戶端可通過木馬程序?qū)τ脩綦娔X進(jìn)行遠(yuǎn)程控制(例如竊取用戶密碼等私密信息、破壞用戶文件等操作),如圖的步驟所示。43、D解析 USB Key身份認(rèn)證采用軟硬件相結(jié)合、一次一密的強(qiáng)雙因子認(rèn)證模式,很好地解決了平安性與易用性之間的矛盾。USB Key是一種USB接口的硬件設(shè)備,它內(nèi)置單片機(jī)或智能卡芯片,可以存儲用戶的密鑰或數(shù)字證書,利用Usbkey內(nèi)置的密碼算法實(shí)現(xiàn)對用戶身份的認(rèn)證。每一個USB Key都具有硬件PIN碼保護(hù),PIN碼和硬件構(gòu)成了用戶使用USB Key的兩個必要因素,即所謂“雙因子認(rèn)證。用戶只有同時取得了US
59、B Key和用戶PIN碼,才可以登錄系統(tǒng)。 基于USB Key身份認(rèn)證系統(tǒng)主要有兩種應(yīng)用模式:是基于沖擊/響應(yīng)(挑戰(zhàn)/應(yīng)答)的認(rèn)證模式,是基于PKI體系的認(rèn)證模式,目前運(yùn)用在電子政務(wù)、網(wǎng)上銀行。44、B解析 信息平安保障系統(tǒng)可以用如下圖的宏觀三維空間來表示,第1維是OSI網(wǎng)絡(luò)參考模型(Y軸),第2維是平安機(jī)制(X軸),第3維是平安效勞(Z軸)。在圖中,平安效勞包括了對等實(shí)體認(rèn)證效勞、訪問控制效勞、數(shù)據(jù)保密效勞、數(shù)據(jù)完整性效勞、數(shù)據(jù)源點(diǎn)認(rèn)證效勞、禁止否認(rèn)效勞、犯罪證據(jù)提供效勞等方面。45、C解析 程序員在編寫基于B/S架構(gòu)的網(wǎng)絡(luò)應(yīng)用效勞程序時,由于編程水平及經(jīng)驗(yàn)的限制,沒有對用戶輸入數(shù)據(jù)的合法性進(jìn)行判斷,使應(yīng)用程序存在平安隱患。用戶只要提交一段數(shù)據(jù)庫查詢代碼,就能根據(jù)程序返回的結(jié)果獲得某些數(shù)據(jù),這就是所謂的SQL注入攻擊。 重放攻擊是指攻擊者發(fā)送一個目的主機(jī)已接收過的數(shù)據(jù)包,來到達(dá)欺騙相關(guān)應(yīng)用系統(tǒng)(如身份認(rèn)證系統(tǒng))的目的。 通常,暴力攻擊是指使用特定的程序(或軟件)強(qiáng)行自動猜想相應(yīng)文件(或網(wǎng)站等)的相關(guān)口令的行為。 源路由欺騙攻擊是指通過指定路由、以假冒身份與其他主機(jī)進(jìn)行合法通信或發(fā)送假報文,使受攻擊主機(jī)出現(xiàn)錯誤動作。46、A解析 在公鑰體系中,私鑰用于解密和簽名,公鑰用于加密和認(rèn)證。公鑰簽名體制的根本思想是:發(fā)送者P用自己的私鑰加密信息,從而對文件簽名;P將簽名的文
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 江西航空職業(yè)技術(shù)學(xué)院《建筑裝飾施工技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 邵陽學(xué)院《醫(yī)療損害鑒定理論與實(shí)踐》2023-2024學(xué)年第二學(xué)期期末試卷
- 固體分散載體材料項(xiàng)目效益評估報告
- 餐飲住房合同范本
- 2025年度智慧城市建設(shè)項(xiàng)目施工總承包合同(全新版)4篇
- What would you have for dinner(教學(xué)設(shè)計)-2024-2025學(xué)年人教新目標(biāo)Go For It!英語八年級上冊
- 高速公路路基超厚度施工技術(shù)規(guī)范-地方標(biāo)準(zhǔn)格式審查稿
- 4的乘法(教學(xué)設(shè)計)-2024-2025學(xué)年滬教版數(shù)學(xué)二年級上冊
- 仿真樹行業(yè)市場發(fā)展及發(fā)展趨勢與投資戰(zhàn)略研究報告
- 日照2025年山東日照市嵐山區(qū)人民醫(yī)院招聘急需緊缺專業(yè)技術(shù)人才33人筆試歷年參考題庫附帶答案詳解-1
- 烏司他丁課件
- 職業(yè)衛(wèi)生工程控制技術(shù)課件
- 4.1比的意義 導(dǎo)學(xué)案 2022-2023學(xué)年六年級數(shù)學(xué)上冊-人教版(含答案)
- 部編人教版九年級下冊初中歷史全冊同步練習(xí)(作業(yè)設(shè)計)
- 孔子仁學(xué)思想
- 六年級下冊綜合實(shí)踐活動教案(II)
- 高中英語常用詞匯表(動詞、名詞、形容詞和副詞)
- 下肢深靜脈血栓形成靜脈置管溶栓術(shù)后-用藥及出血觀察護(hù)理-PPT
- 16萬噸_年液化氣綜合利用裝置廢酸環(huán)保綜合利用項(xiàng)目環(huán)境報告書
- T∕CAEPI 43-2022 電絮凝法污水處理技術(shù)規(guī)程
- 農(nóng)村商業(yè)銀行合規(guī)風(fēng)險管理暫行辦法
評論
0/150
提交評論