




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
姓名:_________________編號:_________________地區(qū):_________________省市:_________________ 密封線 姓名:_________________編號:_________________地區(qū):_________________省市:_________________ 密封線 密封線 全國軟件水平考試考試重點試題精編注意事項:1.全卷采用機器閱卷,請考生注意書寫規(guī)范;考試時間為120分鐘。2.在作答前,考生請將自己的學(xué)校、姓名、班級、準考證號涂寫在試卷和答題卡規(guī)定位置。
3.部分必須使用2B鉛筆填涂;非選擇題部分必須使用黑色簽字筆書寫,字體工整,筆跡清楚。
4.請按照題號在答題卡上與題目對應(yīng)的答題區(qū)域內(nèi)規(guī)范作答,超出答題區(qū)域書寫的答案無效:在草稿紙、試卷上答題無效。一、選擇題
1、用例(usecase)用來描述系統(tǒng)對事件做出響應(yīng)時所采取的行動。(請作答此空)抽取兩個或多個用例共有的一組相同動作,作為一個獨立的子用例,該子用例可為多個基用例共享或復(fù)用。()關(guān)系用帶箭頭的虛線表示,并附上標記<<extend>>。A.包含B.擴展C.泛化D.依賴
2、在采用CSMA/CD控制方式的總線網(wǎng)絡(luò)上,假定τ=總線上單程傳播時間,T0=發(fā)送一個幀需要的時間(=幀長/數(shù)據(jù)率),a=τ/T0。信道利用率的極限值為()。A.1/(1+a)B.a/(1+a)C.a/(1+2a)D.1/(1+2a)
3、下面關(guān)于4G標準說法正確的是(),5G網(wǎng)絡(luò)作為第五代移動通信網(wǎng)絡(luò),其峰值理論傳輸速度(請作答此空)。A.可達100MbpsB.可達500MbpsC.可達1000GbpsD.可達幾十Gbps
4、一個IP數(shù)據(jù)包經(jīng)過一臺路由器轉(zhuǎn)發(fā)到另一個網(wǎng)絡(luò),該IP數(shù)據(jù)包的頭部字段中一定會發(fā)生變化的是()。A.源IPB.協(xié)議號C.目的IPD.TTL
5、在項目的每一個階段結(jié)束時,審查項目完成情況與可交付成果是()。A.根據(jù)項目基線確定完成項目所需的資源數(shù)量B.根據(jù)已完成的工作量調(diào)整時間安排與成本基線C.決定項目是否應(yīng)進入下一階段D.接受客戶對所交付項目的驗收
6、相比于TCP,UDP的優(yōu)勢為()。A.可靠傳輸B.開銷較小C.擁塞控制D.流量控制
7、網(wǎng)絡(luò)測試技術(shù)有主動測試和被動測試兩種方式,()是主動測試。A.使用Sniffer軟件抓包并分析B.向網(wǎng)絡(luò)中發(fā)送大容量ping報文C.讀取SNMP的MIB.信息并分析D.查看當前網(wǎng)絡(luò)流量狀況并分析
8、ICMP協(xié)議數(shù)據(jù)單元封裝在()中。A.以太幀B.TCP段C.UDP數(shù)據(jù)報D.IP數(shù)據(jù)報
9、在距離矢量路由協(xié)議中,每一個路由器接收的路由信息來源于()。A.網(wǎng)絡(luò)中的每一個路由器B.它的鄰居路由器C.主機中存儲的一個路由總表D.距離不超過兩個跳步的其他路由器
10、RUP生命周期分為(請作答此空)階段,RUP生命階段中()是確定項目邊界,關(guān)注業(yè)務(wù)與需求風險。A.3B.4C.5D.6
11、以下關(guān)于網(wǎng)絡(luò)規(guī)劃設(shè)計過程敘述中,屬于設(shè)計優(yōu)化階段任務(wù)是()。A.通過與用戶交流分析當前和未來網(wǎng)絡(luò)的流量、負載B.完成網(wǎng)絡(luò)設(shè)備命名、交換及路由協(xié)議選擇、網(wǎng)絡(luò)管理等設(shè)計C.通過召開專家研討會、搭建試驗平臺、網(wǎng)絡(luò)仿真等多種形式,找出設(shè)計方案中的缺陷,并改進方案D.根據(jù)優(yōu)化后的方案進行設(shè)備的購置、安裝、調(diào)試與測試
12、多重安全網(wǎng)關(guān)是一種網(wǎng)絡(luò)隔離技術(shù),其對數(shù)據(jù)交換采用的防護策略是()A.人工策略B.架橋策略C.緩存策略D.渡船策略
13、若做RAID3,最少需要()塊硬盤。A.1B.2C.3D.5
14、ARP協(xié)議的作用是(請作答此空),它的協(xié)議數(shù)據(jù)單元封裝在()中傳送。ARP請求是采用()方式發(fā)送的。A.由MAC地址求IP地址B.由IP地址求MAC地址C.由IP地址查域名D.由域名查IP地址
15、設(shè)計、運行和維護網(wǎng)絡(luò)的過程中,網(wǎng)絡(luò)軟件和實用軟件占有非常重要的地位。其中,()不屬于應(yīng)用軟件的組成。A.網(wǎng)絡(luò)管理軟件B.ping、tracerouteC.專門為網(wǎng)絡(luò)定制的特殊軟件D.客戶機與服務(wù)器之間進行通信所需要的協(xié)議堆棧支撐軟件
16、防火墻作為一種被廣泛使用的網(wǎng)絡(luò)安全防御技術(shù),其自身有一些限制,它不能阻止()。A.內(nèi)部威脅和病毒威脅B.外部攻擊C.外部攻擊、外部威脅和病毒威脅D.外部攻擊和外部威脅
17、安全管理制度中信息安全有三條基本的管理原則____A.人員允許下不單獨工作、限制使用范圍、責任落實B.人員允許下不單獨工作、限制使用時間、責任分散C.建立文檔制度、建立管理制度、建立責任制度D.建立總體方針、建立管理制度、建立操作規(guī)程
18、兩個人討論有關(guān)FAX傳真是面向連接還是無連接的服務(wù)。甲說FAX顯然是面向連接的,因為需要建立連接。乙認為FAX是無連接的,因為假定有10份文件要分別發(fā)送到10個不同的目的地,每份文件1頁長,每份文件的發(fā)過程都是獨立的,類似于數(shù)據(jù)報方式。下述說法正確的是()。A.甲正確B.乙正確C.甲、乙都正確D.甲、乙都不正確
19、針對用戶的需求,設(shè)計師提出了用物理隔離來實現(xiàn)網(wǎng)絡(luò)安全的方案。經(jīng)過比較,決定采用隔離網(wǎng)閘實現(xiàn)物理隔離。物理隔離的思想是()A.內(nèi)外網(wǎng)隔開,不能交換信息B.內(nèi)外網(wǎng)隔開,但分時與另一設(shè)備建立連接,間接實現(xiàn)信息交換C.內(nèi)外網(wǎng)隔開,但分時對一存儲設(shè)備寫和讀,間接實現(xiàn)信息交換D.內(nèi)外網(wǎng)隔開,但只有在經(jīng)過網(wǎng)管人員或網(wǎng)管系統(tǒng)認可時才能連接
20、假設(shè)路由表有如下4個表項A2/22B4/22C4/22D4/22,那么與地址2匹配的表項是___A.2B.4C.4D.4
21、一些病毒程序如CIH聲稱能破壞計算機的硬件,使得計算機徹底癱瘓。其原理是()。A.生成高電壓燒壞器件B.生成大電流燒壞器件C.毀壞ROM中BIOS程序D.毀壞CMOS中的內(nèi)容
22、IETF定義的多協(xié)議標記交換(MPLS)是一種第三層交換技術(shù)。MPLS網(wǎng)絡(luò)由具有IP功能、并能執(zhí)行標記分發(fā)協(xié)議(LDP)的路由器組成。負責為網(wǎng)絡(luò)流添加和刪除標記的是()。A.標記分發(fā)路由器B.標記邊緣路由器C.標記交換路由器D.標記傳送路由器
23、設(shè)IP地址為4,子網(wǎng)掩碼為,則子網(wǎng)地址是()。A.4B.4C.D.4
24、張工應(yīng)邀為一煉鋼廠的中心機房設(shè)計設(shè)備方案。其現(xiàn)狀是:機房處于車間附近,車間具有很高的溫度,所用設(shè)備具有很強的交流電流;控制系統(tǒng)基于計算機網(wǎng)絡(luò)實現(xiàn)數(shù)據(jù)傳輸、存儲;約有2000個監(jiān)測點(通過多臺PLC設(shè)備實現(xiàn)),每個監(jiān)測點每2ms取樣一次4字節(jié)的監(jiān)測數(shù)據(jù),通過網(wǎng)絡(luò)發(fā)送到網(wǎng)絡(luò)中心,并以文件形式被保存到文件服務(wù)器上,所有監(jiān)測數(shù)據(jù)需在服務(wù)器上保存半年以上;對各種設(shè)備的控制信號通過同一網(wǎng)絡(luò)傳輸?shù)礁鞅O(jiān)控點上;各種監(jiān)測數(shù)據(jù)可在異地通過公用網(wǎng)絡(luò)同步查看并進行實時分析。張工的方案中,將設(shè)備分為了三類:一是服務(wù)器類,設(shè)計了文件服務(wù)器、數(shù)據(jù)庫服務(wù)器、控制服務(wù)器、監(jiān)控服務(wù)器等四個主要服務(wù)器,二是網(wǎng)絡(luò)設(shè)備類,設(shè)計了一個路由器、5臺千兆交換機等主要設(shè)備,三是輔助類,包括UPS、機房監(jiān)控系統(tǒng)、空調(diào)等主要設(shè)備,另外計劃配置有關(guān)軟件系統(tǒng)。文件服務(wù)器采用RAID5冗余模式、容量為1TB的硬盤構(gòu)建,則應(yīng)配置的硬盤數(shù)至少為(請作答此空),優(yōu)先采用的結(jié)構(gòu)是()。監(jiān)控服務(wù)器負責接收、處理監(jiān)測數(shù)據(jù),其恰當?shù)臋C型是()。所配置的監(jiān)測數(shù)據(jù)分析軟件應(yīng)具備的最基本功能是()。交換機最必要的配置是()。根據(jù)上述需求,至少應(yīng)增加的一臺設(shè)備是()。A.65B.78C.86D.96
25、曼徹斯特編碼的效率是(請作答此空)%,4B/5B編碼的效率是()%。A.40B.50C.80D.100
26、為防止服務(wù)器遭攻擊,通常設(shè)置一個DMZ.若在DMZ中沒有(),則訪問規(guī)則可更簡單。A.郵件服務(wù)器B.數(shù)據(jù)庫服務(wù)器C.DNS服務(wù)器D.Web服務(wù)器數(shù)據(jù)庫服務(wù)器
27、阻塞包算法(反饋抑制法)是一類典型的基于閉環(huán)控制原理的擁塞控制方法,其主要缺點之一是()。A.顯著降低通信效率B.可能導(dǎo)致不公平C.不能真正控制擁塞D.降低網(wǎng)絡(luò)可用性
28、脈沖編碼調(diào)制(PCM)技術(shù)主要用于解決(請作答此空)的問題;其必須經(jīng)過()三個步驟。A.在數(shù)字線路上傳輸模擬信號B.在數(shù)字線路上傳輸數(shù)字信號C.在模擬線路上傳輸模擬信號D.在模擬線路上傳輸數(shù)字信號
29、評估網(wǎng)絡(luò)性能時,用戶最關(guān)心的指標是()。A.實際數(shù)據(jù)率B.丟包率C.性價比D.故障率
30、生成樹協(xié)議STP使用了哪兩個參數(shù)來選舉根網(wǎng)橋()。A.網(wǎng)橋優(yōu)先級和IP地址B.鏈路速率和IP地址C.鏈路速率和MAC地址D.網(wǎng)橋優(yōu)先級和MAC地址
31、下圖所示的OSPF網(wǎng)絡(luò)由3個區(qū)域組成。在這些路由器中,屬于主干路由器的是(),屬于區(qū)域邊界路由器(ABR)的是(),屬于自治系統(tǒng)邊界路由器(ASBR)的是(請作答此空)。A.R2B.R3C.R6D.R8
32、某財務(wù)部門需建立財務(wù)專網(wǎng),A公司的李工負責對該網(wǎng)絡(luò)工程項目進行邏輯設(shè)計,他調(diào)研后得到的具體需求如下:用戶計算機數(shù)量40臺,分布在二層樓內(nèi),最遠距離約60米;一共部署7個輕負載應(yīng)用系統(tǒng),其中5個系統(tǒng)不需要Internet訪問,2個系統(tǒng)需要Internet訪問;李工據(jù)此給出了設(shè)計方案,主要內(nèi)容可概述為:出口采用核心交換機+防火墻板卡設(shè)備組成財務(wù)專網(wǎng)出口防火墻,并通過防火墻策略將需要Internet訪問的服務(wù)器進行地址映射;財務(wù)專網(wǎng)使用WLAN為主,報賬大廳用戶、本財務(wù)部門負責人均可以訪問財務(wù)專網(wǎng)和Internet;采用3臺高性能服務(wù)器部署5個不需要Internet訪問的應(yīng)用系統(tǒng),1臺高性能服務(wù)器部署2個需要Internet訪問的應(yīng)用系統(tǒng)。針對于用戶訪問,你的評價是()。針對于局域網(wǎng)的選型,你的評價是()。針對服務(wù)器區(qū)的部署,你的評價是(請作答此空)。A.部署合理B.不恰當,7個業(yè)務(wù)系統(tǒng)必須部署在7臺物理服務(wù)器上C.不恰當,沒有備份服務(wù)器,不能保證數(shù)據(jù)的安全性和完整性D.不恰當,所有服務(wù)器均需通過防火墻策略進行地址映射
33、工程師利用測試設(shè)備對某信息點已經(jīng)連接好的網(wǎng)線進行測試時,發(fā)現(xiàn)有4根線不通,但計算機仍然能利用該網(wǎng)線連接上網(wǎng)。則不通的4根線可能是()。某些交換機級聯(lián)時,需要交換UTP一端的線序,其規(guī)則是(請作答此空),對變更了線序的UTP,最直接的測試方式是()。A.1<-->2,3<-->4B.1<-->2,3<-->6C.1<-->3,2<-->6D.5<-->6,7<-->8
34、關(guān)于災(zāi)難恢復(fù)指標RTO和RPO的說法正確的是(請作答此空)。雙活數(shù)據(jù)中心中,RTO和RPO的值趨近于()。A.RPO越小投資越小B.RTO越小投資越小C.RPO越大投資越大D.RTO越小投資越大
35、在DNS資源記錄中,(2)記錄類型的功能是實現(xiàn)域名與其別名的關(guān)聯(lián)A.MXB.NSC.CNAMED.PTR
36、OSPF默認的Hello報文發(fā)送間隔時間是(請作答此空)秒,默認無效時間間隔是Hello時間間隔的()倍,即如果在()秒內(nèi)沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。Hello組播地址為()。A.10B.15C.20D.30
37、RIP路由的更新周期為(請作答此空)秒,如果路由器()秒沒有回應(yīng),則標志路由不可達,如果()秒內(nèi)沒有回應(yīng),則刪除路由表信息。A.10B.30C.40D.90
38、項目管理工具用來輔助項目經(jīng)理實施軟件開發(fā)過程中的項目管理活動,它不能(26)。A.覆蓋整個軟件生存周期B.確定關(guān)鍵路徑、松弛時間、超前時間和滯后時間C.生成固定格式的報表和裁剪項目報告D.指導(dǎo)軟件設(shè)計人員按軟件生存周期各個階段的適用技術(shù)進行設(shè)計工作
39、在五階段網(wǎng)絡(luò)開發(fā)過程中,網(wǎng)絡(luò)物理結(jié)構(gòu)圖和布線方案的確定是在()階段確定的。A.需求分析B.邏輯網(wǎng)絡(luò)設(shè)計C.物理網(wǎng)絡(luò)設(shè)計D.通信規(guī)范設(shè)計
40、下面關(guān)于蠕蟲的說法中,正確的是A.擴展功能模塊是每一個蠕蟲都必須具有的模塊B.擴展功能模塊有主機駐留模塊、隱藏模塊、破壞模塊、自我復(fù)制模塊、通信模塊和控制模塊C.破壞模塊是指摧毀或破壞被感染計算機。但是像后門這種潛在危險不是破壞模塊D.有些網(wǎng)絡(luò)蠕蟲并不駐留在主機硬盤中,例如紅色代碼等僅駐留在內(nèi)存中,關(guān)機后蠕蟲就自動消失了
41、物理層傳輸?shù)氖牵ǎ〢.原始比特B.分組C.信元D.幀
42、TCP/IP網(wǎng)絡(luò)中最早使用的動態(tài)路由協(xié)議是()協(xié)議,這種協(xié)議基于距離矢量算法來計算路由。A.RIPB.OSPFC.PPPD.IS-IS
43、IDS是一類重要的安全技術(shù),其基本思想是()。A.過濾特定來源的數(shù)據(jù)包B.過濾發(fā)往特定對象的數(shù)據(jù)包C.利用網(wǎng)閘等隔離措施D.通過網(wǎng)絡(luò)行為判斷是否安全
44、()的特點是設(shè)備便宜、帶寬高,但傳輸距離有限,易受室內(nèi)空氣狀態(tài)影響。A.UTPB.同軸電纜C.紅外D.微波
45、下列路由記錄中最可靠的是(),最不可靠的是(請作答此空)。A.直連路由B.靜態(tài)路由C.外部BGPD.OSPF
46、網(wǎng)絡(luò)的可用性是指()。A.網(wǎng)絡(luò)通信能力的大小B.用戶用于網(wǎng)絡(luò)維修的時間C.網(wǎng)絡(luò)的可靠性D.用戶可利用網(wǎng)絡(luò)時間的百分比
47、某機構(gòu)擬建設(shè)一個網(wǎng)絡(luò),委托甲公司承建。甲公司的趙工程師帶隊去進行需求調(diào)研,在與委托方會談過程中記錄了大量信息,經(jīng)過整理,歸納出如下主要內(nèi)容:用戶計算機數(shù)量:97臺;業(yè)務(wù)類型:辦公;連接Internet需要;分布范圍:分布在一棟樓房的三層內(nèi)(另附位置圖一張);最遠距離:78米;需要的網(wǎng)絡(luò)服務(wù):郵件、Web;網(wǎng)絡(luò)建設(shè)時間:三個月。在撰寫需求分析報告時,發(fā)現(xiàn)缺少了一些很重要的信息,其中包括(7)A.估計的通信量B.計算機的性能C.經(jīng)費預(yù)算D.應(yīng)用系統(tǒng)的運行平臺
48、以下關(guān)于需求管理的敘述中,正確的是(24)。A.需求管理是一個對系統(tǒng)需求及其變更進行了解和控制的過程B.為了獲得項目,開發(fā)人員可以先向客戶做出某些承諾C.需求管理的重點在于收集和分析項目需求D.軟件開發(fā)過程是獨立于需求管理的活動
49、某公司的人員流動比較頻繁,網(wǎng)絡(luò)信息系統(tǒng)管理員為了減少頻繁的授權(quán)變動,其訪問控制模型應(yīng)該采用()模型。A.自主型訪問控制B.強制型訪問控制C.基于角色的訪問控制D.基于任務(wù)的訪問控制
50、下圖所示PKI系統(tǒng)結(jié)構(gòu)中,負責生成和簽署數(shù)字證書的是()。A.證書機構(gòu)CAB.注冊機構(gòu)RAC.證書發(fā)布系統(tǒng)D.PKI策略二、多選題
51、IEEE802.3規(guī)定的CSMA/CD協(xié)議可以利用多種監(jiān)聽算法來減少發(fā)送沖突的概率,下面關(guān)于各種監(jiān)聽算法的描述中,正確的是()。A.非堅持型監(jiān)聽算法有利于減少網(wǎng)絡(luò)空閑的時間B.堅持型監(jiān)聽算法有利于減少沖突的概率C.P堅持型監(jiān)聽算法無法減少網(wǎng)絡(luò)的空閑時間D.堅持型監(jiān)聽算法能夠及時搶占信道
52、以下關(guān)于層次化網(wǎng)絡(luò)設(shè)計原則的敘述中,錯誤的是()。A.層次化網(wǎng)絡(luò)設(shè)計時,一般分為核心層、匯聚層、接入層三個層次B.應(yīng)當首先設(shè)計核心層,再根據(jù)必要的分析完成其他層次設(shè)計C.為了保證網(wǎng)絡(luò)的層次性,不能在設(shè)計中隨意加入額外連接D.除去接入層,其他層次應(yīng)盡量采用模塊化方式,模塊間的邊界應(yīng)非常清晰
53、在基于Web的電子商務(wù)應(yīng)用中,訪問存儲于數(shù)據(jù)庫中的業(yè)務(wù)對象的常用方式之一是()。A.JDBCB.XMLC.CGID.COM
54、在項目施工成本管理過程中,完成成本預(yù)測以后,需進行的工作是()。其中:①成本計劃②成本核算③成本控制④成本考核⑤成本分析A.①→②→③→④→⑤B.①→③→④→②→⑤C.①→③→②→⑤→④D.①→④→②→③→⑤
55、ICMP協(xié)議屬于TCP/IP網(wǎng)絡(luò)中的()協(xié)議,ICMP報文封裝在(請作答此空)包中傳送。A.IPB.TCPC.UDPD.PPP
56、DHCP客戶端在發(fā)送IP租用請求時,會在本地網(wǎng)絡(luò)內(nèi)以廣播方式發(fā)送()請求報文,用于發(fā)現(xiàn)DHCP服務(wù)器。A.DhcpOfferB.DhcpNackC.DhcpAckD.DHCPDiscover
57、從每個非根網(wǎng)橋的端口選出一個到達根網(wǎng)橋路徑最短的端口稱為()。A.阻塞端口B.備份端口C.指定端口D.根端口
58、某計算機系統(tǒng)采用5級流水線結(jié)構(gòu)執(zhí)行指令,設(shè)每條指令的執(zhí)行由取指令(2△t)、分析指令(1△t)、取操作數(shù)(3△t)、運算(1△t).寫回結(jié)果(2△t)組成,并分別用5個子部件完成,該流水線的最大吞吐率為(請作答此空);若連續(xù)向流水線拉入10條指令,則該流水線的加速比為()。A.見圖AB.見圖BC.見圖CD.見圖D
59、在網(wǎng)絡(luò)管理中要防止各種安全威脅。在SNMPv3中,無法預(yù)防的安全威脅是()。A.篡改管理信息:通過改變傳輸中的SNMP報文實施未經(jīng)授權(quán)的管理操作B.通信分析:第三者分析管理實體之間的通信規(guī)律,從而獲取管理信息C.假冒合法用戶:未經(jīng)授權(quán)的用戶冒充授權(quán)用戶,企圖實施管理操作D.消息泄露:SNMP引擎之間交換的信息被第三者偷聽
60、DNS資源記錄()定義了區(qū)域的反向搜索。A.SOAB.PTRC.NSD.MX
61、網(wǎng)絡(luò)生命周期的迭代模型的四階段模型,顧名思義分為四個階段,其中()不屬于該迭代模型。(請作答此空)的工作在于根據(jù)設(shè)計方案進行設(shè)備購置、安裝、調(diào)試,形成可試用的網(wǎng)絡(luò)環(huán)境。以下特點中,不屬于該階段模型優(yōu)缺點的是()。A.分析與設(shè)計階段B.需求與計劃階段C.實施與構(gòu)建階段D.運行與維護階段
62、基于數(shù)論原理的RSA算法的安全性建立在(請作答此空)的基礎(chǔ)上。RSA廣泛用于()。A.分解大數(shù)的困難B.大數(shù)容易分解C.容易獲得公鑰D.私鑰容易保密
63、下列不屬于電子郵件協(xié)議的是()。A.POP3B.SMTPC.SNMPD.IMAP4
64、S/MIME發(fā)送報文的過程中對消息處理包含步驟為(請作答此空)。加密報文采用的算法是()。A.生成數(shù)字指紋、生成數(shù)字簽名、加密數(shù)字簽名和加密報文B.生成數(shù)字指紋、加密數(shù)字指紋、加密數(shù)字簽名和加密報文C.生成數(shù)字指紋、加密數(shù)字指紋、生成數(shù)字簽名和加密數(shù)字簽名D.生成數(shù)字指紋、加密數(shù)字指紋、生成秘鑰、加密報文
65、以下關(guān)于IPSEC說法不正確的是()。A.ESP支持數(shù)據(jù)的保密性,使用DES、Triple-DES、RC5、RC4、IDEA等算法。B.AH可以提供數(shù)據(jù)源認證(確保接收到的數(shù)據(jù)是來自發(fā)送方)、數(shù)據(jù)完整性(確保數(shù)據(jù)沒有被更改)以及防中繼保護(確保數(shù)據(jù)到達次序的完整性)C.IPSec是一個協(xié)議體系,由建立安全分組流的密鑰交換協(xié)議和保護分組流的協(xié)議兩個部分構(gòu)成,前者即為IKE協(xié)議,后者則包含AH和ESP協(xié)議D.IPSec是一個標準的應(yīng)用層安全協(xié)議,是一個協(xié)議包
66、一些病毒程序如CIH聲稱能破壞計算機的硬件,使得計算機徹底癱瘓。其原理是()。A.生成高電壓燒壞器件B.生成大電流燒壞器件C.毀壞ROM中BIOS程序D.毀壞CMOS中的內(nèi)容
67、TCP/IP體系結(jié)構(gòu)中的TCP和IP所提供的服務(wù)分別為()。A.鏈路層服務(wù)和網(wǎng)絡(luò)層服務(wù)B.網(wǎng)絡(luò)層服務(wù)和傳輸層服務(wù)C.傳輸層服務(wù)和應(yīng)用層服務(wù)D.傳輸層服務(wù)和網(wǎng)絡(luò)層服務(wù)
68、在RUP中采用“4+1”視圖模型來描述軟件系統(tǒng)的體系結(jié)構(gòu)。在該模型中,最終用戶側(cè)重于()。A.實現(xiàn)視圖B.進程視圖C.邏輯視圖D.部署視圖
69、某企業(yè)采用防火墻保護內(nèi)部網(wǎng)絡(luò)安全。與外網(wǎng)的連接丟包嚴重,網(wǎng)絡(luò)延遲高,且故障持續(xù)時間有2周左右。技術(shù)人員采用如下步驟進行故障檢測:1.登錄防火墻,檢查(),發(fā)現(xiàn)使用率較低,一切正常。2.查看網(wǎng)絡(luò)內(nèi)各設(shè)備的會話數(shù)和吞吐量,發(fā)現(xiàn)只有一臺設(shè)備異常,連接數(shù)有7萬多,而同期其他類似設(shè)備都沒有超過千次。3.進行(請作答此空)操作后,故障現(xiàn)象消失,用戶Internet接入正常。可以初步判斷,產(chǎn)生故障的原因不可能是(),排除故障的方法是在防火墻上()。A.斷開防火墻網(wǎng)絡(luò)B.重啟防火墻C.斷開異常設(shè)備D.重啟異常設(shè)備
70、RIPV2路由協(xié)議在發(fā)送路由更新時,使用的目的IP地址是()。A.55B.C.0D.
71、在實際的項目開發(fā)中,人們總是希望使用自動工具來執(zhí)行需求變更控制過程。下列描述中,()不是這類工具所具有的功能。A.可以定義變更請求的數(shù)據(jù)項以及變更請求生存期的狀態(tài)轉(zhuǎn)換圖B.記錄每一種狀態(tài)變更的數(shù)據(jù),確認做出變更的人員C.可以加強狀態(tài)轉(zhuǎn)換圖使經(jīng)授權(quán)的用戶僅能做出所允許的狀態(tài)變更D.定義變更控制計劃,并指導(dǎo)設(shè)計人員按照所制定的計劃實施變更
72、網(wǎng)管人員在監(jiān)測網(wǎng)絡(luò)運行狀態(tài)時,發(fā)現(xiàn)下列現(xiàn)象:服務(wù)器上有大量的TCP連接,收到了大量源地址各異、用途不明的數(shù)據(jù)包;服務(wù)器收到大量的ARP報文。網(wǎng)管人員的判斷是()A.受到了DoS攻擊和ARP攻擊B.受到了DDoS攻擊和ARP欺騙攻擊C.受到了漏洞攻擊和DNS欺騙攻擊D.受到了DDoS攻擊和DNS欺騙攻擊
73、AH協(xié)議中用于數(shù)據(jù)源鑒別的鑒別數(shù)據(jù)(ICV)是由IP分組中的校驗范圍內(nèi)的所有“固定”數(shù)據(jù)進行計算得到的。以下數(shù)據(jù)中,()不在計算之列。A.IP分組頭中的源IP地址B.IP分組頭中的目的IP地址C.IP分組頭中的頭校驗和D.IP分組中的高層數(shù)據(jù)
74、很多通信使用對稱密鑰加密方法,其中共享密鑰的分發(fā)過程是保證安全的重要環(huán)節(jié)之一,可用于在用戶甲和乙之間分發(fā)共享密鑰的方案是()。A.甲選取密鑰并通過郵件方式告訴乙B.甲選取密鑰并通過電話告訴乙C.甲選取密鑰后通過雙方事先已有的共享密鑰加密后通過網(wǎng)絡(luò)傳送給乙D.第三方選取密鑰后通過網(wǎng)絡(luò)傳送給甲、乙
75、S/MIME發(fā)送報文的過程中對消息處理包含步驟為()。加密報文采用的算法是(請作答此空)。A.MD5B.RSAC.3DESD.SHA-1
76、以下給出的地址中,屬于子網(wǎng)9/28的主機地址是()。A.4B.6C.7D.1
77、TDM和FDM是實現(xiàn)多路復(fù)用的基本技術(shù),有關(guān)兩種技術(shù)敘述正確的是()。A.TDM和FDM都既可用于數(shù)字傳輸,也可用于模擬傳輸B.TDM只能用于模擬傳輸,F(xiàn)DM只能用于數(shù)字傳輸C.TDM更浪費介質(zhì)帶寬,F(xiàn)DM可更有效利用介質(zhì)帶寬D.TDM可增大通信容量,F(xiàn)DM不能增大通信容量
78、建立TCP連接時需要三次握手,而關(guān)閉TCP連接一般需要4次握手。由于某種原因,TCP可能會出現(xiàn)半關(guān)閉連接和半打開連接這兩種情況,這兩種情況的描述是__()__。A.半關(guān)閉連接和半打開連接概念相同,是同一現(xiàn)象的兩種說法B.半關(guān)閉連接是一端已經(jīng)接收了一個FIN,另一端正在等待數(shù)據(jù)或FIN的連接;半打開連接是一端崩潰而另一端還不知道的情況C.半打開連接是一端已經(jīng)接收了一個FIN,另一端正在等待數(shù)據(jù)或FIN的連接;半關(guān)閉連接是一端崩潰而另一端還不知道的情況D.半關(guān)閉連接是一端已經(jīng)接收了一個FIN,另一端正在等待數(shù)據(jù)或FIN的連接;半打開連接是一端已經(jīng)發(fā)送了SYN,另一端正在等待ACK的連接
79、以下關(guān)于邊界網(wǎng)關(guān)協(xié)議BGP4的敘述中,不正確的是()。A.BGP4網(wǎng)關(guān)向?qū)Φ葘嶓w(Peer)發(fā)布可以到達的AS列表B.BGP4網(wǎng)關(guān)采用逐跳路由(hop-by-hop)模式發(fā)布路由信息C.BGP4可以通過路由匯聚功能形成超級網(wǎng)絡(luò)(Supernet)D.BGP4報文直接封裝在IP數(shù)據(jù)報中傳送
80、假設(shè)路由表有如下4個表項A2/22B4/22C4/22D4/22,那么與地址2匹配的表項是___A.2B.4C.4D.4
81、具有斷點續(xù)傳功能的FTP客戶端軟件,在續(xù)傳時需要與FTP服務(wù)器交換斷點的位置信息,以下敘述正確的是()。A.斷點位置信息存放在客戶端,通過數(shù)據(jù)連接告訴FTP服務(wù)器B.斷點位置信息存放在客戶端,通過控制連接告訴FTP服務(wù)器C.斷點位置信息存放在服務(wù)器端,通過數(shù)據(jù)連接告訴FTP客戶端D.斷點位置信息存放在服務(wù)器端,通過控制連接告訴FTP客戶端
82、萬兆以太網(wǎng)不再使用CSMA/CD訪問控制方式,實現(xiàn)這一目標的關(guān)鍵措施是()。A.提高數(shù)據(jù)率B.采用全雙工傳輸模式C.兼容局域網(wǎng)與廣域網(wǎng)D.使用光纖作為傳輸介質(zhì)
83、下面的地址中,可以分配給某臺主機接口的地址是()。A.3B.27/30C.61.10.191.255/18D.8/27
84、網(wǎng)絡(luò)系統(tǒng)中針對海量數(shù)據(jù)的加密,通常不采用()。A.鏈路加密B.會話加密C.公鑰加密D.端對端加密
85、可用性是網(wǎng)絡(luò)管理中的一項重要指標,假定一個雙鏈路并聯(lián)系統(tǒng),每條鏈路可用性均為0.9;主機業(yè)務(wù)的峰值時段占整個工作時間的60%,一條鏈路只能處理總業(yè)務(wù)量的80%,需要兩條鏈路同時工作方能處理全部請求,非峰值時段約占整個工作時間的40%,只需一條鏈路工作即可處理全部業(yè)務(wù)。整個系統(tǒng)的平均可用性為()。A.0.8962B.0.8963C.0.9684D.0.9861
86、編寫匯編語言程序時,下列寄存器中,程序員可訪問的是(15)。A.程序計數(shù)器(PC)B.指令寄存器(IR)C.存儲器數(shù)據(jù)寄存器(MDR)D.存儲器地址寄存器(MAR)
87、以下給出的地址中,屬于子網(wǎng)9/28的主機地址是()。A.7B.4C.6D.1
88、以下關(guān)于網(wǎng)絡(luò)拓撲結(jié)構(gòu)的說法不正確的是()。A.常見的網(wǎng)絡(luò)拓撲結(jié)構(gòu)分為廣域網(wǎng)拓撲結(jié)構(gòu)和局域網(wǎng)拓撲結(jié)構(gòu)。B.廣域網(wǎng)拓撲結(jié)構(gòu)有集中式、分散式、分布式、不規(guī)則式結(jié)構(gòu)C.局域網(wǎng)拓撲結(jié)構(gòu)有星狀結(jié)構(gòu)、環(huán)狀結(jié)構(gòu)、總線結(jié)構(gòu)、樹狀結(jié)構(gòu)和網(wǎng)狀結(jié)構(gòu)等D.實際應(yīng)用中,絕大部分的局域網(wǎng)絡(luò)的組成結(jié)構(gòu)形式是單一的總線結(jié)構(gòu),廣域網(wǎng)的組成結(jié)構(gòu)是集中式
89、假設(shè)系統(tǒng)中進程的三態(tài)模型如下圖所示,圖中的a、b和c的狀態(tài)分別為()。A.就緒、運行、阻塞B.運行、阻塞、就緒C.就緒、阻塞、運行D.阻塞、就緒、運行
90、為了防止因出現(xiàn)網(wǎng)絡(luò)路由環(huán)路,而導(dǎo)致IP數(shù)據(jù)報在網(wǎng)絡(luò)中無休止地轉(zhuǎn)發(fā),IP協(xié)議在IP包頭設(shè)置了表示數(shù)據(jù)報生存期的TTL位,它是一個計數(shù)器,每經(jīng)過(),其值-1。A.一臺交換機B.一臺主機C.一臺路由器D.1秒鐘
91、在Windows系統(tǒng)中若要顯示IP路由表的內(nèi)容,可以使用命令()。A.Netstat-sB.Netstat-rC.Netstat-nD.Netstat-a
92、評估網(wǎng)絡(luò)性能時,用戶最關(guān)心的指標是()。A.實際數(shù)據(jù)率B.丟包率C.性價比D.故障率
93、項目質(zhì)量控制的目的是()A.增強滿足質(zhì)量要求的能力B.致力于提供質(zhì)量要求得到滿意的信任C.致力于滿足質(zhì)量要求D.制定質(zhì)量目標、規(guī)定過程和資源,以實現(xiàn)其目的
94、某數(shù)據(jù)中心根據(jù)需要添加新的數(shù)據(jù)庫服務(wù)器。按照需求分析,該數(shù)據(jù)庫服務(wù)器要求具有高速串行運算能力,同時為了該服務(wù)器的安全,擬選用Unix操作系統(tǒng)。根據(jù)以上情況分析,該服務(wù)器應(yīng)選擇(請作答此空)架構(gòu)的服務(wù)器。其中()系列的CPU符合該架構(gòu)。若選用了該CPU,則采用()操作系統(tǒng)是合適的。A.RISCB.CISC.IA-32D.VLIW
95、TCP協(xié)議在建立連接的過程中會處于不同的狀態(tài),采用(請作答此空)命令顯示出TCP連接的狀態(tài)。下圖所示的結(jié)果中顯示的狀態(tài)是()。A.netstatB.ipconfigC.tracertD.showstate
96、在OSPF中,路由域存在骨干域和非骨干域,某網(wǎng)絡(luò)自治區(qū)域中共有10個路由域,其區(qū)域id為0~9,其中()為骨干域。A.AreA0B.AreA.1C.AreA.5D.AreA.9
97、網(wǎng)絡(luò)路由器()。A.可以連接不同的子網(wǎng)B.主要用于局域網(wǎng)接入InternetC.主要起分隔網(wǎng)段的作用D.工作數(shù)據(jù)鏈路層
98、針對用戶的需求,設(shè)計師提出了用物理隔離來實現(xiàn)網(wǎng)絡(luò)安全的方案。經(jīng)過比較,決定采用隔離網(wǎng)閘實現(xiàn)物理隔離。物理隔離的思想是()A.內(nèi)外網(wǎng)隔開,不能交換信息B.內(nèi)外網(wǎng)隔開,但分時與另一設(shè)備建立連接,間接實現(xiàn)信息交換C.內(nèi)外網(wǎng)隔開,但分時對一存儲設(shè)備寫和讀,間接實現(xiàn)信息交換D.內(nèi)外網(wǎng)隔開,但只有在經(jīng)過網(wǎng)管人員或網(wǎng)管系統(tǒng)認可時才能連接
99、網(wǎng)絡(luò)工程項目質(zhì)量管理的重要標準是()。A.CMMB.GB8567C.ISO9001D.ISO14000
100、甲利用對稱密鑰簽名體制將簽過名的文件發(fā)送給乙,甲不能抵賴、乙也不能偽造簽名的原因是()。A.只有甲知道他的簽名密鑰(除可信的仲裁者外),仲裁者轉(zhuǎn)發(fā)甲的簽名文件給乙時附加了唯一的聲明信息B.只有甲和乙知道共享密鑰C.只有仲裁者同時知道所有的密鑰D.只有乙知道甲的密鑰
參考答案與解析
1、答案:A本題解析:用例(usecase)用來描述系統(tǒng)對事件做出響應(yīng)時所采取的行動。用例之間是具有相關(guān)性的。用例間的關(guān)系有:包含、擴展和泛化。(1)包含關(guān)系:抽取兩個或多個用例共有的一組相同動作,作為一個獨立的子用例,該子用例可為多個基用例共享或復(fù)用。包含關(guān)系用帶箭頭的虛線表示,并附上標記<<include>>。虛線箭頭指向子用例。(2)擴展:當出現(xiàn)多個不同情況而導(dǎo)致的多種分支時,則可將用例分為一個基本用例和一個或多個擴展用例。擴展關(guān)系是對基用例的擴展,擴展用例不是必須執(zhí)行,具備了一定觸發(fā)條件才執(zhí)行。擴展關(guān)系用帶箭頭的虛線表示,并附上標記<<extend>>。虛線箭頭由子用例指向基用例。(3)泛化:泛化代表一般與特殊的關(guān)系,子用例繼承了父用例所有的結(jié)構(gòu)、行為和關(guān)系。泛化關(guān)系用空心三角形箭頭的實線表示,箭頭指向父用例。
2、答案:A本題解析:本題考查應(yīng)用數(shù)學(xué)中概率統(tǒng)計知識的應(yīng)用。信道利用率達到極限的條件是:一個節(jié)點發(fā)送的一個幀到達目的地后,某一個節(jié)點接著發(fā)送,介質(zhì)沒有空閑,也沒有出現(xiàn)沖突的情況。此時,發(fā)送1幀的時間是T0,幀的傳播延遲是τ,總時間為T0+τ,利用率為T0/(T0+τ)=1/(1+a)。
3、答案:D本題解析:4G與3G標準最主要的區(qū)別是:4G是基于IP的分組交換網(wǎng),而3G是針對語音通信優(yōu)化設(shè)計的。4G(The4thGenerationcommunicationsystem,第四代移動通信技術(shù))是第三代技術(shù)的延續(xù)。4G可以提供比3G更快的數(shù)據(jù)傳輸速度。ITU(國際電信聯(lián)盟)已將WiMax、WiMAXⅡ、HSPA+、LTE、LTE-Advanced和WirelessMAN-Advanced列為4G技術(shù)標準。5G網(wǎng)絡(luò)作為第五代移動通信網(wǎng)絡(luò),其峰值理論傳輸速度可達每秒幾十Gb,比4G網(wǎng)絡(luò)的傳輸速度快數(shù)百倍,整部超高畫質(zhì)電影可在1秒之內(nèi)下載完成。2017年12月21日,在國際電信標準組織3GPPRAN第78次全體會議上,正式發(fā)布5GNR首發(fā)版本,這是全球第一個可商用部署的5G標準。
4、答案:D本題解析:本題考查路由器工作原理和IP分組中TTL字段的含義。生存時間(TTL):長度8比特。當IP包進行傳送時,先會對該字段賦予某個特定的值。當IP包經(jīng)過每一個沿途的路由器的時候,每個沿途的路由器會將IP包的TTL值減少1。如果TTL減少為0,則該IP包會被丟棄。這個字段可以防止由于路由環(huán)路而導(dǎo)致IP包在網(wǎng)絡(luò)中不停被轉(zhuǎn)發(fā)。
5、答案:C本題解析:答案:C。本題考查項目階段性管理的基本知識。在項目的每個階段結(jié)束時,都要對項目完成情況與可交付成果進行審查,以確定項目是否應(yīng)進入下一階段。每個階段的成果可看成是一個里程碑。
6、答案:B本題解析:(1)UDP是一個無連接協(xié)議,傳輸數(shù)據(jù)之前源端和終端不建立連接,當UDP它想傳送時就簡單地去抓取來自應(yīng)用程序的數(shù)據(jù),并盡可能快地把它扔到網(wǎng)絡(luò)上。在發(fā)送端,UDP傳送數(shù)據(jù)的速度僅僅是受應(yīng)用程序生成數(shù)據(jù)的速度、計算機的能力和傳輸帶寬的限制;在接收端,UDP把每個消息段放在隊列中,應(yīng)用程序每次從隊列中讀一個消息段。(2)由于傳輸數(shù)據(jù)不建立連接,因此也就不需要維護連接狀態(tài),包括收發(fā)狀態(tài)等,因此一臺服務(wù)機可同時向多個客戶機傳輸相同的消息。(3)UDP信息包的標題很短,只有8個字節(jié),相對于TCP的20個字節(jié)信息包的額外開銷很小。(4)吞吐量不受擁擠控制算法的調(diào)節(jié),只受應(yīng)用軟件生成數(shù)據(jù)的速率、傳輸帶寬、源端和終端主機性能的限制。(5)UDP使用盡最大努力交付,即不保證可靠交付,因此主機不需要維持復(fù)雜的鏈接狀態(tài)表(這里面有許多參數(shù))。(6)UDP是面向報文的。發(fā)送方的UDP對應(yīng)用程序交下來的報文,在添加首部后就向下交付給IP層。既不拆分,也不合并,而是保留這些報文的邊界,因此,應(yīng)用程序需要選擇合適的報文大小。雖然UDP是一個不可靠的協(xié)議,但它是分發(fā)信息的一個理想?yún)f(xié)議。例如,在屏幕上報告股票市場、在屏幕上顯示航空信息等等。UDP也用在路由信息協(xié)議RIP(RoutingInformationProtocol)中修改路由表。在這些應(yīng)用場合下,如果有一個消息丟失,在幾秒之后另一個新的消息就會替換它。UDP廣泛用在多媒體應(yīng)用中,例如,ProgressiveNetworks公司開發(fā)的RealAudio軟件,它是在因特網(wǎng)上把預(yù)先錄制的或者現(xiàn)場音樂實時傳送給客戶機的一種軟件,該軟件使用的RealAudioaudio-on-demandprotocol協(xié)議就是運行在UDP之上的協(xié)議,大多數(shù)因特網(wǎng)電話軟件產(chǎn)品也都運行在UDP之上。
7、答案:B本題解析:主動測試是指利用測試工具有目的地主動向被測網(wǎng)絡(luò)注入測試流量,并根據(jù)這些測試流量的傳送情況來分析網(wǎng)絡(luò)技術(shù)參數(shù)的測試方法。被動測試是指利用特定測試工具收集網(wǎng)絡(luò)中活動的元素(包括路由器、交換機、服務(wù)器等設(shè)備)的特定信息,以這些信息作為參考,通過量化分析,實現(xiàn)對網(wǎng)絡(luò)性能、功能進行測量的方法。常用的被動測試方式包括:通過SNMP協(xié)議讀取相關(guān)MIB信息,通過Sniffer,Ethereal等專用數(shù)據(jù)包捕獲分析工具進行測試。
8、答案:D本題解析:ICMP協(xié)議是一種面向無連接的協(xié)議,用于傳輸出錯報告控制信息。ICMP與IP都位于網(wǎng)絡(luò)層,它被用來傳送IP的控制信息。它是一個非常重要的協(xié)議,它對于網(wǎng)絡(luò)安全具有極其重要的意義。它是TCP/IP協(xié)議族的一個子協(xié)議,屬于網(wǎng)絡(luò)層協(xié)議,主要用于在主機與路由器之間傳遞控制信息,包括報告錯誤、交換受限控制和狀態(tài)信息等。我們在網(wǎng)絡(luò)中經(jīng)常會使用到ICMP協(xié)議,比如我們經(jīng)常使用的用于檢查網(wǎng)絡(luò)通不通的Ping命令(Linux和Windows中均有),這個“Ping”的過程實際上就是ICMP協(xié)議工作的過程。還有其他的網(wǎng)絡(luò)命令如跟蹤路由的Tracert命令也是基于ICMP協(xié)議的,另外,以太幀屬于數(shù)據(jù)鏈路層,TCP和UDP則屬于傳輸層,屬于網(wǎng)絡(luò)層的為IP數(shù)據(jù)包。
9、答案:B本題解析:路由信息協(xié)議(RoutingInformationProtocol,RIP)是使用最廣泛的距離矢量路由協(xié)議。距離矢量名稱的由來是因為路由是以矢量(距離、方向)的方式被通告出去的,這里的距離是根據(jù)度量來決定的。距離矢量路由算法是動態(tài)路由算法。它的工作流程是:每個路由器維護一張矢量表,表中列出了當前已知的到每個目標的最佳距離以及所使用的線路。通過在鄰居之間相互交換信息,路由器不斷更新它們內(nèi)部的表。
10、答案:B本題解析:依據(jù)時間順序,RUP生命周期分為四個階段。初始階段(Inception):確定項目邊界,關(guān)注業(yè)務(wù)與需求風險。細化階段(Elaboration):分析項目,構(gòu)建軟件結(jié)構(gòu)、計劃。該階段應(yīng)確保軟件結(jié)構(gòu)、需求、計劃已經(jīng)穩(wěn)定;項目風險低,預(yù)期能完成項目;軟件結(jié)構(gòu)風險已經(jīng)解決。構(gòu)建階段(Construction):構(gòu)件與應(yīng)用集成為產(chǎn)品,并通過詳細測試。交付階段(Transition):確保最終用戶可使用該軟件。
11、答案:C本題解析:(1)需求分析階段:網(wǎng)絡(luò)分析人員通過與用戶交流來獲取新項目目標,然后歸納出當前網(wǎng)絡(luò)特征,分析出當前和將來的網(wǎng)絡(luò)通信量、網(wǎng)絡(luò)性能,包括流量、負載、協(xié)議行為和服務(wù)質(zhì)量要求。(2)邏輯設(shè)計階段:主要完成網(wǎng)絡(luò)的邏輯拓撲結(jié)構(gòu)、網(wǎng)絡(luò)編址、設(shè)備命名、交換及路由協(xié)議選擇、安全規(guī)劃、網(wǎng)絡(luò)管理等設(shè)計工作,并且根據(jù)這些設(shè)計產(chǎn)生對設(shè)備廠商、服務(wù)提供商的選擇策略。(3)物理設(shè)計階段:根據(jù)邏輯設(shè)計的結(jié)果,選擇具體的技術(shù)和產(chǎn)品,使得邏輯設(shè)計的成果符合工程設(shè)計規(guī)范。(4)設(shè)計優(yōu)化階段:該階段完成實施階段前的方案優(yōu)化,通過召開專家研討會、搭建試驗平臺、網(wǎng)絡(luò)仿真等多種形式,找出設(shè)計方案中的缺陷,并進行方案優(yōu)化。(5)實施及測試階段:根據(jù)優(yōu)化后的方案進行設(shè)備的購置、安裝、調(diào)試與測試,通過測試和試用,發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境與設(shè)計方案的偏離,糾正實施過程中的錯誤,甚至可能需要修改網(wǎng)絡(luò)設(shè)計方案。(6)監(jiān)測及性能優(yōu)化階段:網(wǎng)絡(luò)的運營和維護階段,通過網(wǎng)絡(luò)管理、安全管理等技術(shù)手段,對網(wǎng)絡(luò)是否正常運行進行實時監(jiān)控,一旦發(fā)現(xiàn)問題,通過優(yōu)化網(wǎng)絡(luò)設(shè)備配置參數(shù),達到優(yōu)化網(wǎng)絡(luò)性能的目的;一旦發(fā)現(xiàn)網(wǎng)絡(luò)性能已經(jīng)無法滿足用戶需求,則進入下一次迭代周期。
12、答案:B本題解析:暫無解析
13、答案:C本題解析:RAID3最少需要3塊磁盤。
14、答案:B本題解析:ARP協(xié)議是在網(wǎng)絡(luò)層的協(xié)議,主要用于解析IP地址對應(yīng)的MAC地址。數(shù)據(jù)封裝在以太幀里面,因為要對所有的機器發(fā)出請求,因此其目的地址是廣播地址,所以是以廣播形式發(fā)送。
15、答案:D本題解析:設(shè)計、運行和維護網(wǎng)絡(luò)的過程中,網(wǎng)絡(luò)軟件和實用軟件占有非常重要的地位。其中網(wǎng)絡(luò)軟件主要由客戶機端的軟件和客戶機之間或客戶機與服務(wù)器之間進行通信所需要的協(xié)議堆棧支撐軟件組成。網(wǎng)絡(luò)軟件和應(yīng)用軟件的區(qū)別,是網(wǎng)絡(luò)軟件是為底層協(xié)議服務(wù)的通用軟件,而應(yīng)用軟件是為了實現(xiàn)業(yè)務(wù)流程服務(wù)的特殊軟件。實用軟件主要是用于實現(xiàn)網(wǎng)絡(luò)分析、管理、監(jiān)控、維護、故障排除發(fā)現(xiàn)等功能,專門為網(wǎng)絡(luò)定制的特殊軟件,既包括網(wǎng)絡(luò)管理軟件,又包括像ping、traceroute之類的簡單軟件。
16、答案:A本題解析:防火墻指的是一個由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護屏障.是一種獲取安全性方法的形象說法,它是一種計算機硬件和軟件的結(jié)合,使Internet與Intranet之間建立起一個安全網(wǎng)關(guān)(SecurityGateway),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入,防火墻主要由服務(wù)訪問規(guī)則、驗證工具、包過濾和應(yīng)用網(wǎng)關(guān)4個部分組成,防火墻就是一個位于計算機和它所連接的網(wǎng)絡(luò)之間的軟件或硬件。該計算機流入流出的所有網(wǎng)絡(luò)通信和數(shù)據(jù)包均要經(jīng)過此防火墻。這是防火墻所處網(wǎng)絡(luò)位置特性,同時也是一個前提。因為只有當防火墻是內(nèi)、外部網(wǎng)絡(luò)之間通信的唯一通道,才可以全面、有效地保護企業(yè)網(wǎng)內(nèi)部網(wǎng)絡(luò)不受侵害。
17、答案:B本題解析:暫無解析
18、答案:A本題解析:答案:A。本題考查網(wǎng)絡(luò)服務(wù)的基礎(chǔ)知識。根據(jù)傳輸數(shù)據(jù)之前雙方是否建立連接,可以將網(wǎng)絡(luò)提供的服務(wù)分為面向連接的服務(wù)和無連接的服務(wù)。面向連接的服務(wù)在通信雙方進行正式通信之前先建立連接,然后開始傳輸數(shù)據(jù),傳輸完畢還要釋放連接。建立連接的主要工作是建立路由、分配相應(yīng)的資源(如頻道或信道、緩沖區(qū)等)。無連接的服務(wù)不需要獨立地建立連接的過程,而是把建立連接、傳輸數(shù)據(jù)、釋放連接合并成一個過程一并完成。FAX是基于傳統(tǒng)電信的一種服務(wù),在發(fā)送FAX之前需要撥號(即建立連接),撥通并且對方確認接收后開始發(fā)送,發(fā)送完畢斷開連接,因此是面向連接的服務(wù)。至于發(fā)送10份文件,其實是10次不同的通信。
19、答案:C本題解析:暫無解析
20、答案:D本題解析:基本規(guī)則是靠最長前綴匹配,也就是從左到右二進制位數(shù)相同的bit數(shù)最多的那一個選項。也可以用快速計算方法計算。找出第一個字節(jié):不同,但是最接近目標網(wǎng)絡(luò)地址的表項。
21、答案:D本題解析:答案:D。本題考查病毒的基本概念。通常,病毒程序并不能毀壞硬件本身,只是破壞硬件中的軟件。
22、答案:B本題解析:MPLSVPN技術(shù)借助于一個公用的MPLS域,在入口邊緣路由器為每個包加上MPLS標簽,核心路由器根據(jù)標簽值進行轉(zhuǎn)發(fā),出口邊緣路由器再去掉標簽,恢復(fù)原來的IP包,如下圖所示。MPLS標簽位于二層和三層之間,其協(xié)議封裝如下圖所示。MPLS在邏輯上可以分為LER(LabelSwitchingEdgeRouter)和LSR(LabelSwitchingRouter);其中LER是MPLS網(wǎng)絡(luò)同其它網(wǎng)絡(luò)的邊緣設(shè)備,它提供流量分類和標簽映射,標簽移除的功能;而LSR是MPLS網(wǎng)絡(luò)的核心交換機,它提供標簽交換,標簽分發(fā)的功能。MPLS為實現(xiàn)VPN提供了一種靈活的并且具有可擴展性的技術(shù)基礎(chǔ),并且具有網(wǎng)絡(luò)配置簡單、動態(tài)發(fā)現(xiàn)相鄰節(jié)點、直接利用現(xiàn)有路由協(xié)議、具有良好的可擴展性等特點。為支持基于MPLS的VPN特性必須實現(xiàn)如下功能:LDP(LabelDistributionProtocol)標簽分布協(xié)議,是MPLS的信令協(xié)議,用以管理和分配標簽;MPLS轉(zhuǎn)發(fā)模塊,根據(jù)報文上的標簽和本地映射表進行二、三層間交換;MBGP和BGP擴展,用來傳遞VPN路由和承載VPN屬性、QoS信息、標簽等內(nèi)容;路由管理的VPN擴展,建立多路由表,用以支持VPN路由。
23、答案:C本題解析:
24、答案:D本題解析:本題考查重要的網(wǎng)絡(luò)資源設(shè)備及機房設(shè)計的有關(guān)知識。文件服務(wù)器的硬盤容量的最低需求為能存儲半年的數(shù)據(jù):183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。因為采用的raid5模式,通常3個磁盤一組。磁盤的利用率是2/3.每個磁盤是1T,因此總的磁盤數(shù)=(63/2)*3≈96應(yīng)該磁盤作為文件服務(wù)器的附屬存儲設(shè)備,因此首選NAS結(jié)構(gòu)。監(jiān)控服務(wù)器負責接收、處理監(jiān)測數(shù)據(jù),選用小規(guī)模SMP就能滿足要求。對實時數(shù)據(jù)監(jiān)測的最重要功能之一是監(jiān)測其變化趨勢,因此趨勢圖分析時必不可少的。因數(shù)據(jù)的實時性要求很高,且工作環(huán)境電磁干擾嚴重,因此引首選光纖作為信號傳輸介質(zhì)。由于允許其他用戶通過Internet訪問監(jiān)測數(shù)據(jù),因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問。
25、答案:B本題解析:曼徹斯特編碼的效率是50%,4B/5B編碼的效率是80%。
26、答案:A本題解析:郵件服務(wù)器是內(nèi)外網(wǎng)用戶都要訪問的服務(wù)器,當DMZ中沒有郵件服務(wù)器時,可以完全限制DMZ與內(nèi)網(wǎng)之間的聯(lián)系,只允許內(nèi)網(wǎng)到DMZ的單向訪問,內(nèi)網(wǎng)安全性進一步提高
27、答案:B本題解析:答案:B。本題考查擁塞控制方面的基本知識。阻塞包算法是利用閉環(huán)原理實現(xiàn)擁塞控制的一種方案,其目標是在擁塞發(fā)生時起作用,而在沒有擁塞時不起作用,以最大限度地提高系統(tǒng)的吞吐量和效率。阻塞包算法假設(shè)每條輸出線有兩個變量μ和f,μ為近期利用率,其值為0≤μ≤1,f為瞬時利用率,其值為0或1。定義公式μ新=αμ舊+(1–α)f,α取0~1之間的數(shù)值,反映輸出線利用率修改的周期。可為μ定義一個閾值,當μ大于此值時,進入報警狀態(tài),否則算法不起作用。阻塞包算法的工作過程可描述為:①(測量)節(jié)點收到包,重新計算μ值。②(判斷)根據(jù)μ值判斷是否為報警狀態(tài)若不是,則轉(zhuǎn)發(fā)包,轉(zhuǎn)①處理下一個包。若是,則轉(zhuǎn)③。③(報警)判斷該包在其他節(jié)點上是否觸發(fā)發(fā)送過阻塞包若沒有,則向源節(jié)點發(fā)送一個阻塞包,同時在收到的數(shù)據(jù)包上填入已發(fā)阻塞包標志。轉(zhuǎn)發(fā)包,轉(zhuǎn)①。④(抑制)源節(jié)點在收到阻塞包后,將發(fā)送包的速度降低X%。當在規(guī)定的時間間隔τ內(nèi)如果沒有收到新的阻塞包,就將發(fā)送速度提高Y%(Y<X)。該算法的缺點之一是可能導(dǎo)致不公平。源端主機在收到阻塞包后需要降低發(fā)送速度,但是可能會因某種原因?qū)е露鄠€數(shù)據(jù)源收到阻塞包的時間上有差異,使得有些源端因發(fā)送速度快已發(fā)送完而沒有降低發(fā)送速度,有些源端因發(fā)送速度慢或數(shù)據(jù)多沒有發(fā)送完而降低了發(fā)送速度,從而可能造成一種慢的更慢的情況,這對各主機來說是不公平的。
28、答案:A本題解析:這是一道基礎(chǔ)知識題,考查的是脈沖編碼調(diào)制技術(shù)。PCM是一種編碼技術(shù),它是用來將模擬信號轉(zhuǎn)成對應(yīng)的數(shù)字信號的技術(shù),用于解決“在數(shù)字線路上傳輸模擬信號”的問題。在轉(zhuǎn)化的過程中,顯然首先應(yīng)該“取樣”,也就是獲得模擬信號的特征點;然后就是進行“量化”,即對取樣的值轉(zhuǎn)成離散值;最后當然就是完成“編碼”工作。
29、答案:A本題解析:用戶最關(guān)心的性能是實際獲得的性能,而不是理論值。
30、答案:D本題解析:STP首先選舉根網(wǎng)橋(RootBridge),然后選擇根端口(RootPorts),最后選擇指定端口(DesignatedPorts)。選擇根網(wǎng)橋:每臺交換機都有一個唯一的網(wǎng)橋ID(BID),最小BID值的交換機為根交換機。其中BID,是由2字節(jié)網(wǎng)橋優(yōu)先級字段和6字節(jié)的MAC地址字段組成。
31、答案:C本題解析:R4,R5,R6和R7都屬于主干路由器,R4和R7都屬于區(qū)域邊界路由器(ABR),而R6連接外部AS,所以它也是自治系統(tǒng)邊界路由器。
32、答案:C本題解析:本題考察網(wǎng)絡(luò)規(guī)劃設(shè)計能力。財務(wù)部所有員工原則上都不允許訪問internet。而且財務(wù)專網(wǎng)需要采用有線傳輸數(shù)據(jù),以保證數(shù)據(jù)安全性要求。針對于服務(wù)器應(yīng)該采用備份服務(wù)器對數(shù)據(jù)進行備份,保證數(shù)據(jù)安全。
33、答案:C本題解析:本題考查網(wǎng)絡(luò)布線與測試方面的基本知識。根據(jù)相關(guān)標準,10Mbps以太網(wǎng)只使用四根線,UTP電纜中的1-2-3-6四個線是必須的,分別配對成發(fā)送和接收信道。具體規(guī)定為:1、2線用于發(fā)送,3、6線用于接收。但百兆以太網(wǎng)、千兆以太網(wǎng)需要使用全部8根線。當需要交換線序時,將線的其中一端的1<-->3,2<-->6分別對調(diào)。對變更了線序的UTP進行測試時,最簡單的方法是利用萬用表測試。
34、答案:D本題解析:所謂RTO,RecoveryTimeObjective,它是指災(zāi)難發(fā)生后,從IT系統(tǒng)當機導(dǎo)致業(yè)務(wù)停頓之時開始,到IT系統(tǒng)恢復(fù)至可以支持各部門運作、恢復(fù)運營之時,此兩點之間的時間段稱為RTO。所謂RPO,RecoveryPointObjective,是指從系統(tǒng)和應(yīng)用數(shù)據(jù)而言,要實現(xiàn)能夠恢復(fù)至可以支持各部門業(yè)務(wù)運作,系統(tǒng)及生產(chǎn)數(shù)據(jù)應(yīng)恢復(fù)到怎樣的更新程度。這種更新程度可以是上一周的備份數(shù)據(jù),也可以是上一次交易的實時數(shù)據(jù)。RPO和RTO越小,投資將越大。雙活數(shù)據(jù)中心中,RTO和RPO的值趨近于0。
35、答案:C本題解析:在DNS資源記錄中,CNAME記錄類型的功能是實現(xiàn)域名與其別名的關(guān)聯(lián)。
36、答案:A本題解析:Hello用于發(fā)現(xiàn)鄰居,保證鄰居之間keeplive,能在NBMA上選舉指定路由器(DR)、備份指定路由器(BDR)。默認的Hello報文的發(fā)送間隔時間是10秒,默認的無效時間間隔是Hello時間間隔的4倍,即如果在40秒內(nèi)沒有從特定的鄰居接收到這種分組,路由器就認為那個鄰居不存在了。Hello包應(yīng)該包含:源路由器的RID、源路由器的AreaID、源路由器接口的掩碼、源路由器接口的認證類型和認證信息、源路由器接口的Hello包發(fā)送的時間間隔、源路由器接口的無效時間間隔、優(yōu)先級、DR/BDR接口IP地址、五個標記位、源路由器的所有鄰居的RID。Hello組播地址為。
37、答案:B本題解析:RIP協(xié)議基于UDP,端口號為520。RIPv1報文基于廣播,RIPv2基于組播(組播地址)。RIP路由的更新周期為30秒,如果路由器180秒沒有回應(yīng),則標志路由不可達,如果240秒內(nèi)沒有回應(yīng),則刪除路由表信息。RIP協(xié)議的最大跳數(shù)為15條,16條表示不可達,直連網(wǎng)絡(luò)跳數(shù)為0,每經(jīng)過一個節(jié)點跳數(shù)增1。
38、答案:D本題解析:考核項目管理基礎(chǔ)知識。
39、答案:C本題解析:《網(wǎng)絡(luò)規(guī)劃設(shè)計師5天修煉》10.1。物理網(wǎng)絡(luò)設(shè)計階段的任務(wù)是確定物理的網(wǎng)絡(luò)結(jié)構(gòu)。
40、答案:D本題解析:暫無解析
41、答案:A本題解析:物理層處于OSI參考模型的最低層,主要實現(xiàn)原始比特流在通信信道上的透明傳輸,從而為數(shù)據(jù)鏈路層提供數(shù)據(jù)傳輸服務(wù)。
42、答案:A本題解析:動態(tài)路由是路由器根據(jù)網(wǎng)絡(luò)系統(tǒng)的運行情況自動調(diào)整的路由表。路由器根據(jù)路由選擇協(xié)議提供的功能自動學(xué)習(xí)和記憶網(wǎng)絡(luò)運行情況,在需要時自動計算數(shù)據(jù)傳輸?shù)淖罴崖窂?。路由信息協(xié)議RIP是使用最廣泛的距離矢量路由協(xié)議。也是最早使用的動態(tài)路由協(xié)議。距離矢量名稱的由來是因為路由是以矢量(距離、方向)的方式被通告出去的,這里的距離是根據(jù)度量來決定的。距離矢量路由算法是動態(tài)路由算法。它的工作流程是:每個路由器維護一張矢量表,表中列出了當前已知的到每個目標的最佳距離以及所使用的線路。通過在鄰居之間相互交換信息,路由器不斷更新它們內(nèi)部的表。
43、答案:D本題解析:IDS的基本原理是通過分析網(wǎng)絡(luò)行為(訪問方式、訪問量、與歷史訪問規(guī)律的差異等)判斷網(wǎng)絡(luò)是否被攻擊及何種攻擊。但這種分析并不能知道用戶的各種突發(fā)性和變化的需求,因此很容易出現(xiàn)誤判,并且對網(wǎng)絡(luò)內(nèi)部的誤操作不能準確判斷。
44、答案:C本題解析:這是一道基礎(chǔ)知識題,考查了紅外傳輸?shù)幕局R。紅外是一種抗干擾性較差的無線傳輸媒體。它設(shè)備便宜、帶寬高,因此在手機、筆記本上很經(jīng)常使用;但其最大的缺點是傳輸距離有限、易受室內(nèi)空氣狀態(tài)的影響。
45、答案:C本題解析:華為路由優(yōu)先級:DIRECT0OSPF10IS-IS15STATIC60RIP100OSPFASE150
46、答案:D本題解析:網(wǎng)絡(luò)的可用性是指用戶可利用網(wǎng)絡(luò)時間的百分比。
47、答案:A本題解析:在需求分析階段,至少應(yīng)了解業(yè)務(wù)需求、用戶需求、應(yīng)用需求、平臺需求和網(wǎng)絡(luò)需求等基本信息,其中通信量分析是業(yè)務(wù)需求的重要組成部分。
48、答案:A本題解析:考核需求管理。
49、答案:C本題解析:本題考查訪問控制技術(shù)的基礎(chǔ)知識。訪問控制是指主體依據(jù)某些控制策略或權(quán)限對客體本身或是資源進行的不同授權(quán)訪問。訪問控制包括三個要求:主體、客體和控制策略。訪問控制模型是一種從訪問控制的角度出發(fā),描述安全系統(tǒng),建立安全模型的方法。訪問控制模型通常分為自主型訪問控制模型、強制型訪問控制模型、基于角色的訪問控制模型、基于任務(wù)的訪問控制模型和基于對象的訪問控制模型。自主型訪問控制:允許合法用戶以用戶或用戶組的身份訪問策略規(guī)定的客體,同時阻止非授權(quán)用戶訪問客體,某些用戶還可以自主地把自己所擁有的客體的訪問權(quán)限授予其他用戶。強制型訪問控制:用戶和客體資源都被賦予一定的安全級別,用戶不能改變自身和客體的安全級別,只有管理員才能夠確定用戶和組的訪問權(quán)限基于角色的訪問控制:將訪問許可權(quán)分配給一定的角色,用戶通過飾演不同的角色獲得角色所擁有的訪問許可權(quán)?;谌蝿?wù)的訪問控制模型:從應(yīng)用和企業(yè)層角度來解決安全問題,以面向任務(wù)的觀點,從任務(wù)的角度來建立安全模型和實現(xiàn)安全機制,在任務(wù)處理的過程中提供動態(tài)實時的安全管理。本題給出的條件是公司的人員流動比較頻繁,但是公司的角色(職位)一般是不會變化,因此適合采用基于角色的訪問控制模型。
50、答案:A本題解析:PKI的系統(tǒng)結(jié)構(gòu)
51、答案:D本題解析:載波監(jiān)聽(CarrierSense)的思想是:站點在發(fā)送幀訪問傳輸信道之前,首先監(jiān)聽信道有無載波,若有載波,說明已有用戶在使用信道,則不發(fā)送幀以避免沖突。多路訪問(MultipleAccess)是指多個用戶共用一條線路。CSMA技術(shù)中要解決的一個問題是當偵聽信道已經(jīng)被占用時,如何確定再次發(fā)送的時間,通常有以下幾種方法:堅持型CSMA(1—persistentCSMA):其原理是若站點有數(shù)據(jù)發(fā)送,先監(jiān)聽信道,若站點發(fā)現(xiàn)信道空閑,則發(fā)送;若信道忙,則繼續(xù)監(jiān)聽直至發(fā)現(xiàn)信道空閑,然后完成發(fā)送;若產(chǎn)生沖突,等待一隨機時間,然后重新開始發(fā)送過程。其優(yōu)點是減少了信道空閑時間;缺點是增加了發(fā)生沖突的概率;廣播延遲對協(xié)議性能的影響:廣播延遲越大,發(fā)生沖突的可能性越大,協(xié)議性能越差。非堅持型CSMA(nonpersistentCSMA):其原理是若站點有數(shù)據(jù)發(fā)送,先監(jiān)聽信道,若站點發(fā)現(xiàn)信道空閑,則發(fā)送;若信道忙,等待一隨機時間,然后重新開始發(fā)送過程;若產(chǎn)生沖突,等待一隨機時間,然后重新開始發(fā)送過程。它的優(yōu)點是減少了沖突的概率;缺點是增加了信道空閑時間,數(shù)據(jù)發(fā)送延遲增大;信道效率比1-堅持CSMA高,傳輸延遲比1-堅持CSMA大。p-堅持型CSMA(p-persistentCSMA):適用于分槽信道,它的原理是若站點有數(shù)據(jù)發(fā)送,先監(jiān)聽信道,若站點發(fā)現(xiàn)信道空閑,則以概率p發(fā)送數(shù)據(jù),以概率q=l-p延遲至下一個時槽發(fā)送。若下一個時槽仍空閑,重復(fù)此過程,直至數(shù)據(jù)發(fā)出或時槽被其他站點所占用;若忙,則等待下一個時槽,重新開始發(fā)送;若產(chǎn)生沖突,等待一隨機時間,然后重新開始發(fā)送。
52、答案:B本題解析:本題考察網(wǎng)絡(luò)層次化設(shè)計的知識。進行網(wǎng)絡(luò)層次化設(shè)計時,一般分為核心層、匯聚層、接入層三個層次、為了保證網(wǎng)絡(luò)的層次性,不能在設(shè)計中隨意加入額外連接、除去接入層,其他層次應(yīng)盡量采用模塊化方式,模塊間的邊界應(yīng)非常清晰。
53、答案:A本題解析:JDBC(JavaDataBaseConnectivity,java數(shù)據(jù)庫連接)是一種用于執(zhí)行SQL語句的avaAPI,可以為多種關(guān)系數(shù)據(jù)庫提供統(tǒng)一訪問,它由一組用Java語言編寫的類和接口組成。JDBC提供了一種基準,據(jù)此可以構(gòu)建更高級的工具和接口,使數(shù)據(jù)庫開發(fā)人員能夠編寫數(shù)據(jù)庫應(yīng)用程序,簡單地說,JDBC可做三件事:與數(shù)據(jù)庫建立連接、發(fā)送操作數(shù)據(jù)庫的語句并處理結(jié)果。XML可擴展標記語言是一種元標記語言,它可以對文檔和數(shù)據(jù)進行結(jié)構(gòu)化處理,從而能夠在部門、客戶和供應(yīng)商之間進行交換,實現(xiàn)動態(tài)內(nèi)容生成,企業(yè)集成和應(yīng)用開發(fā)XML簡化了網(wǎng)絡(luò)中數(shù)據(jù)交換和表示,使得代碼、數(shù)和表示分離,并作為數(shù)據(jù)交換的標準格式,因此它常被稱為智能數(shù)據(jù)文檔。CommonGatewayInterface,公共網(wǎng)關(guān)接口,簡稱CGI。是WWW技術(shù)中最重要的技術(shù)之一,有著不可替代的重要地位。CGI是外部應(yīng)用程序(CGI程序)與WEB服務(wù)器之間的接口標準,是在CGI程序和Web服務(wù)器之間傳遞信息的過程。COM是ComponentObjectModel(組件對象模型)的縮寫。COM是微軟公司為了計算機工業(yè)的軟件生產(chǎn)更加符合人類的行為方式開發(fā)的一種新的軟件開發(fā)技術(shù)。COM構(gòu)架下,人們可以開發(fā)出各種各樣的功能專一的組件,然后將它們按照需要組合起來,構(gòu)成復(fù)雜的應(yīng)用系統(tǒng)。
54、答案:C本題解析:本題考查成本控制方面的基本知識。
55、答案:A本題解析:Internet控制報文協(xié)議(InternetControlMessageProtocol,ICMP)是TCP/IP協(xié)議簇的一個重要協(xié)議,屬于網(wǎng)絡(luò)層,用于在IP主機、路由器之間傳遞控制消息??刂葡⑹侵妇W(wǎng)絡(luò)通不通、主機是否可達、路由是否可用等網(wǎng)絡(luò)本身的消息。這些控制消息雖然并不傳輸用戶數(shù)據(jù),但是對于用戶數(shù)據(jù)的傳遞起著重要的作用。該協(xié)議屬于網(wǎng)絡(luò)層協(xié)議,ICMP報文是封裝在IP數(shù)據(jù)報內(nèi)傳輸。
56、答案:D本題解析:DHCP客戶端在發(fā)送IP租用請求時,會在本地網(wǎng)絡(luò)內(nèi)以廣播方式發(fā)送DHCPDiscover請求報文,用于發(fā)現(xiàn)DHCP服務(wù)器。
57、答案:D本題解析:STP的基本概念。
58、答案:B本題解析:
59、答案:B本題解析:考核網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理知識點。
60、答案:B本題解析:DNS資源記錄SOA定義了域內(nèi)授權(quán)域名服務(wù)器;PTR定義了區(qū)域的反向搜索;MX定義了域內(nèi)郵件服務(wù)器。
61、答案:C本題解析:四個階段分別為構(gòu)思與規(guī)劃階段、分析與設(shè)計階段、實施與構(gòu)建階段和運行與維護階段。構(gòu)思與規(guī)劃階段的主要工作是對明確網(wǎng)絡(luò)設(shè)計或改造的需求,同時對新網(wǎng)絡(luò)的建設(shè)目標進行明確;分析與設(shè)計階段的工作在于根據(jù)網(wǎng)絡(luò)的需求進行設(shè)計,并形成特定的設(shè)計方案;實施與構(gòu)建階段的工作在于根據(jù)設(shè)計方案進行設(shè)備購置、安裝、調(diào)試,形成可試用的網(wǎng)絡(luò)環(huán)境;運行維護階段提供網(wǎng)絡(luò)服務(wù),并實施網(wǎng)絡(luò)管理。四階段周期的長處在于工作成本較低、靈活性高,適用于網(wǎng)絡(luò)規(guī)模較小、需求較為明確、網(wǎng)絡(luò)結(jié)構(gòu)簡單的網(wǎng)絡(luò)工程。
62、答案:A本題解析:現(xiàn)在主要的兩大類算法是:建立在基于“分解大數(shù)的困難度”基礎(chǔ)上的算法,和建立在“以大素數(shù)為模來計算離散對數(shù)的困難度”基礎(chǔ)上的算法?;跀?shù)論原理的RSA算法的安全性建立在分解大數(shù)的困難的基礎(chǔ)上。但是使用RSA來加密大量的數(shù)據(jù)則速度太慢了,因此RSA一般廣泛用于密鑰的分發(fā)。
63、答案:C本題解析:暫無解析
64、答案:A本題解析:S/MIME發(fā)送報文的過程中對消息M的處理包括生成數(shù)字指紋、生成數(shù)字簽名、加密數(shù)字簽名和加密報文4個步驟,其中生成數(shù)字指紋采用的算法是MD5、SHA-1;簽名指紋算法使用DSS、RSA;加密數(shù)字簽名和加密報文采用的算法均是對稱加密,比如3DES、AES等。
65、答案:D本題解析:IPSec是一個標準的第三層安全協(xié)議,是一個協(xié)議包。
66、答案:D本題解析:答案:D。本題考查病毒的基本概念。通常,病毒程序并不能毀壞硬件本身,只是破壞硬件中的軟件。
67、答案:D本題解析:網(wǎng)絡(luò)層協(xié)議包括:IP協(xié)議、ICMP控制報文協(xié)議、ARP地址轉(zhuǎn)換協(xié)議、RARP反向地址轉(zhuǎn)換協(xié)議。IP是網(wǎng)絡(luò)層的核心,通過路由選擇將下一條IP封裝后交給接口層。IP數(shù)據(jù)報是無連接服務(wù)。ICMP是網(wǎng)絡(luò)層的補充,可以回送報文。用來檢測網(wǎng)絡(luò)是否通暢。Ping命令就是發(fā)送ICMP的echo包,通過回送的echorelay進行網(wǎng)絡(luò)測試。ARP是正向地址解析協(xié)議,通過已知的IP,尋找對應(yīng)主機的MAC地址。RARP是反向地址解析協(xié)議,通過MAC地址確定IP地址。比如無盤工作站還有DHCP服務(wù)。傳輸層協(xié)議包括:傳輸控制協(xié)議TCP:TCP是面向連接的通信協(xié)議,通過三次握手建立連接,通訊完成時要拆除連接,由于TCP是面向連接的所以只能用于點對點的通訊。TCP提供的是一種可靠的數(shù)據(jù)流服務(wù),采用“帶重傳的肯定確認”技術(shù)來實現(xiàn)傳輸?shù)目煽啃?。用戶?shù)據(jù)報協(xié)議UDP:UDP是面向無連接的通訊協(xié)議,UDP數(shù)據(jù)包括目的端口號和源端口號信息,由于通訊不需要連接,所以可以實現(xiàn)廣播發(fā)送。UDP通訊時不需要接收方確認,屬于不可靠的傳輸,可能會出丟包現(xiàn)象,實際應(yīng)用中要求程序員編程驗證。UDP與TCP位于同一層,但它不管數(shù)據(jù)包的順序、錯誤或重發(fā)。因此,UDP不被應(yīng)用于那些使用虛電路的面向連接的服務(wù),UDP主要用于那些面向查詢---應(yīng)答的服務(wù),例如NFS。相對于FTP或Telnet,這些服務(wù)需要交換的信息量較小。使用UDP的服務(wù)包括NTP和DNS。
68、答案:C本題解析:本題考核RUP模型。
69、答案:C本題解析:防火墻與外網(wǎng)的連接丟包嚴重,網(wǎng)絡(luò)延遲高,需要檢查防火墻的狀態(tài),首先檢查性能,即內(nèi)存及CPU使用情況,判斷異常設(shè)備:然后斷開異常設(shè)備,若故障現(xiàn)象消失,則可以判斷是設(shè)備遭受了攻擊。當故障設(shè)備遭受DoS攻擊、遭受木馬攻擊或故障設(shè)備感染病毒,都會出現(xiàn)上述狀況;若故障設(shè)備遭受ARP攻擊,則影響的不只是網(wǎng)中的1臺設(shè)備。出現(xiàn)該故障時,恢復(fù)備份配置、防火墻初始化以及升級防火墻軟件版本均不能解決問題,需要在防火墻上增加訪問控制策略,過濾對該設(shè)備的訪問通信量。
70、答案:B本題解析:組播地址的代表本子網(wǎng)的所有主機,表述本網(wǎng)絡(luò)的所有路由器,標識所有的Ripv2路由器。
71、答案:D本題解析:本題考核變更控制的工具。
72、答案:B本題解析:DDoS攻擊的特點是收到大量源地址各異、用途不明的數(shù)據(jù)包,導(dǎo)致計算機耗盡TCP連接數(shù)或CPU有效時間或網(wǎng)絡(luò)帶寬等,導(dǎo)致不能響應(yīng)正常的請求。ARP攻擊就是通過偽造IP地址和MAC地址實現(xiàn)ARP欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,同時使得被攻擊者將信息錯誤地發(fā)送到偽造的地址,造成網(wǎng)絡(luò)中斷或中間人攻擊。攻擊者只要持續(xù)不斷地發(fā)出偽造的ARP響應(yīng)包就能更改目標主機ARP緩存中的IP地址-MAC地址對應(yīng)關(guān)系,造成網(wǎng)絡(luò)持續(xù)不能正常工作。
73、答案:C本題解析:本題考查IPSec協(xié)議中AH協(xié)議的基礎(chǔ)知識。AH協(xié)議中用于數(shù)據(jù)源鑒別的鑒別數(shù)據(jù)(ICV)是由IP分組中的校驗范圍內(nèi)的所有“固定”數(shù)據(jù)進行計算得到的,也就是說原IP數(shù)據(jù)包頭中不變的或接受端可預(yù)測的字段都會在安全保護范圍內(nèi),如果在傳輸過程中發(fā)生改變,則ICV也會發(fā)生變化。4個選項中“IP分組頭中的頭檢驗和”選項會隨著其他一些可變字段(如生存時間TTL等)的變化而變化,不屬于固定數(shù)據(jù),故不在計算之列。
74、答案:C本題解析:答案:C。本題考查密鑰管理方面的基本知識。密鑰的傳送是信息安全的重要環(huán)節(jié),顯然上述A、B、D方案都不能較好地保證密鑰的安全。
75、答案:C本題解析:S/MIME發(fā)送報文的過程中對消息M的處理包括生成數(shù)字指紋、生成數(shù)字簽名、加密數(shù)字簽名和加密報文4個步驟,其中生成數(shù)字指紋采用的算法是MD5、SHA-1;簽名指紋算法使用DSS、RSA;加密數(shù)字簽名和加密報文采用的算法均是對稱加密,比如3DES、AES等。
76、答案:C本題解析:暫無解析
77、答案:C本題解析:答案:C。本題考查時分多路復(fù)用(TDM)和頻分多路復(fù)用(FDM)的基礎(chǔ)知識。TDM(Time-DivisionMultiplexing)方法的原理是把時間分成小的時隙(Timeslot),每一時隙由一路信號占用,每一個時分復(fù)用的用戶在每一個TDM幀中占用固定序號的時隙,每個用戶所占用的時隙周期性地出現(xiàn)。顯然,時分復(fù)用的所有用戶在不同的時間占用全部的頻帶帶寬。在進行通信時,復(fù)用器和分用器總是成對地使用,在復(fù)用器和分用器之間是用戶共享的高速信道。如果一個用戶在給定的時隙沒有數(shù)據(jù)傳送,該時隙就空閑,其他用戶也不能使用,因為時隙的分配是事先確定的,接收方根據(jù)事先分配的時間確定在哪個時隙接收屬于自己的數(shù)據(jù)。TDM用于數(shù)字傳輸。FDM(Frequency-DivisionMultiplexing)的基本原理是將多路信號混合后放在同一傳輸介質(zhì)上傳輸。多路復(fù)用器接收來自多個數(shù)據(jù)源的模擬信號,每個信號有自己獨立的頻帶。這些信號被組合成另一個具有更大帶寬更加復(fù)雜的信號,合成的信號被傳送到目的地,由另一個多路復(fù)用器完成分解工作,把各路信號分離出來。FDM用于模擬傳輸。
78、答案:B本題解析:半打開連接是指TCP連接的一端崩潰,另一端還不知道的情況。
79、答案:D本題解析:BGP是邊界網(wǎng)關(guān)協(xié)議,目前版本為B
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 三年級數(shù)學(xué)故事解讀
- 小王子書中純真之愛讀后感
- 自然資源開發(fā)與保護合作協(xié)議
- 智能家電銷售與保修協(xié)議
- 初中生歷史故事解讀
- 運輸合同運輸補充協(xié)議
- 辦公區(qū)域布局調(diào)研報告
- 環(huán)保咨詢服務(wù)協(xié)議
- 電子設(shè)備銷售及安裝維護合同
- 物流行業(yè)運輸損壞物品賠償協(xié)議
- 2025年湖南水利水電職業(yè)技術(shù)學(xué)院高職單招職業(yè)適應(yīng)性測試近5年??及鎱⒖碱}庫含答案解析
- 2025年徐州生物工程職業(yè)技術(shù)學(xué)院高職單招職業(yè)技能測試近5年??及鎱⒖碱}庫含答案解析
- 向量的數(shù)量積說課
- 2024年全國體育專業(yè)單獨招生考試數(shù)學(xué)試卷試題真題(含答案)
- 2025年中糧集團有限公司招聘筆試參考題庫含答案解析
- 2023年12月大學(xué)英語四級第一套真題和答案
- 河北省職業(yè)院校技能大賽建筑信息模型建模與應(yīng)用(高職組)賽項參考試題及答案
- 艾滋病耐藥報告解讀
- 創(chuàng)新思維與創(chuàng)造力開發(fā)(山西經(jīng)貿(mào)職業(yè)學(xué)院)知到智慧樹答案
- 2024年濰坊護理職業(yè)學(xué)院單招職業(yè)適應(yīng)性測試題庫及答案解析
- 2024年安徽省公務(wù)員錄用考試《行測》真題及答案解析
評論
0/150
提交評論