2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計師考試仿真模擬題附答案x - 計算機等級考試備考_第1頁
2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計師考試仿真模擬題附答案x - 計算機等級考試備考_第2頁
2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計師考試仿真模擬題附答案x - 計算機等級考試備考_第3頁
2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計師考試仿真模擬題附答案x - 計算機等級考試備考_第4頁
2024年全國軟件水平考試之高級網(wǎng)絡(luò)規(guī)劃設(shè)計師考試仿真模擬題附答案x - 計算機等級考試備考_第5頁
已閱讀5頁,還剩34頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

姓名:_________________編號:_________________地區(qū):_________________省市:_________________ 密封線 姓名:_________________編號:_________________地區(qū):_________________省市:_________________ 密封線 密封線 全國軟件水平考試考試重點試題精編注意事項:1.全卷采用機器閱卷,請考生注意書寫規(guī)范;考試時間為120分鐘。2.在作答前,考生請將自己的學(xué)校、姓名、班級、準考證號涂寫在試卷和答題卡規(guī)定位置。

3.部分必須使用2B鉛筆填涂;非選擇題部分必須使用黑色簽字筆書寫,字體工整,筆跡清楚。

4.請按照題號在答題卡上與題目對應(yīng)的答題區(qū)域內(nèi)規(guī)范作答,超出答題區(qū)域書寫的答案無效:在草稿紙、試卷上答題無效。(參考答案和詳細解析均在試卷末尾)一、選擇題

1、TCP協(xié)議在工作過程中存在死鎖的可能,解決方法是()。A.禁止請求未被釋放的資源B.在一個連接釋放之前,不允許建立新的連接C.修改RTT的計算公式D.設(shè)置計時器,計時滿后發(fā)探測報文

2、某網(wǎng)站向CA中請了數(shù)字證書,用戶通過()來驗證網(wǎng)站的真?zhèn)巍T谟脩襞c網(wǎng)站進行安全通信時,用戶可以通過()進行加密和驗證,該網(wǎng)站通過(請作答此空)進行解密和簽名。A.CA的簽名B.證書中的公鑰C.網(wǎng)站的私鑰D.用戶的公鑰

3、主機host1對host2進行域名查詢的過程如下圖所示,下列說法中正確的是()A.本地域名服務(wù)器采用遞歸算法B.中介域名服務(wù)器采用迭代算法C.根域名服務(wù)器采用遞歸算法D.本地域名服務(wù)器采用迭代算法,中介域名服務(wù)器采用迭代算法

4、在互聯(lián)網(wǎng)上,當(dāng)我們訪問一個設(shè)備時,()。A.必須要有域名,才能訪問B.有IP地址就可以訪問C.必須同時有IP地址和域名D.必須要有域名服務(wù)器

5、共享數(shù)據(jù)庫是一種重要的企業(yè)應(yīng)用集成方式。以下關(guān)于共享數(shù)據(jù)庫集成方式的敘述中,錯誤的是()。A.共享數(shù)據(jù)庫集成方式通常將應(yīng)用程序的數(shù)據(jù)存儲在一個共享數(shù)據(jù)庫中,通過制定統(tǒng)一的數(shù)據(jù)庫模式來處理不同應(yīng)用的集成需求B.共享數(shù)據(jù)庫為不同的應(yīng)用程序提供了統(tǒng)一的數(shù)據(jù)存儲與格式定義,能夠解決不同應(yīng)用程序中數(shù)據(jù)語義不一致的問題C.多個應(yīng)用程序可能通過共享數(shù)據(jù)庫頻繁地讀取和修改相同的數(shù)據(jù),這會使共享數(shù)據(jù)庫成為一個性能瓶頸D.共享數(shù)據(jù)庫集成方式的一個重要限制來自外部的已封裝應(yīng)用,這些封裝好的應(yīng)用程序只能采用自己定義的數(shù)據(jù)庫模式,調(diào)整和集成余地較小

6、甲公司承接了乙公司的網(wǎng)絡(luò)建設(shè)工作。由于待建網(wǎng)絡(luò)規(guī)模很大,為確保建設(shè)工作順利進行,負責(zé)該項目的工程師在進行邏輯設(shè)計時提出了如下工作思路:①明確邏輯設(shè)計工作的內(nèi)容是:網(wǎng)絡(luò)拓撲結(jié)構(gòu)設(shè)計;物理層技術(shù)選擇;局域網(wǎng)技術(shù)選擇;廣域網(wǎng)技術(shù)選擇;地址設(shè)計;路由協(xié)議選擇;網(wǎng)絡(luò)管理模式與工具選擇;撰寫邏輯設(shè)計文檔。②在進行地址設(shè)計時,確定的方案是:按乙公司各分支機構(gòu)的地理位置劃分地址塊,并按10.n.X.Y/16的模式分配,其中n為分支機構(gòu)的序號(0表示公司總部,分支機構(gòu)總數(shù)不會超過200)。對該工程師確定的邏輯設(shè)計內(nèi)容的評價,恰當(dāng)?shù)氖菓?yīng)增加網(wǎng)絡(luò)安全設(shè)計這一部分。每個分支機構(gòu)能連網(wǎng)的計算機的數(shù)量最多為65534,配置IP地址時掩碼是(3)。A.B.C.D.

7、SNMP網(wǎng)絡(luò)管理中,一個代理可以由()管理站管理。A.0B.1C.2D.多個

8、在一次TCP連接中,如果某方要關(guān)閉連接,則應(yīng)該發(fā)出()。A.RSTB.FINC.CLSD.PSH

9、VLAN實施的前提條件是()。A.使用CSMA/CD協(xié)議B.基于二層設(shè)備實現(xiàn)C.基于二層交換機實現(xiàn)D.基于路由器實現(xiàn)

10、某高校的校園網(wǎng)由1臺核心設(shè)備、6臺匯聚設(shè)備、200臺接入設(shè)備組成,網(wǎng)絡(luò)拓撲結(jié)構(gòu)如下圖所示,所有匯聚設(shè)備均直接上聯(lián)到核心設(shè)備,所有接入設(shè)備均直接上聯(lián)到匯聚設(shè)備,在網(wǎng)絡(luò)系統(tǒng)抽樣測試中,按照抽樣規(guī)則,最少應(yīng)該測試(請作答此空)條匯聚層到核心層的上聯(lián)鏈路和()條接入層到匯聚層的上聯(lián)鏈路。A.3B.4C.5D.6

11、當(dāng)以太網(wǎng)的MAC子層在數(shù)據(jù)幀發(fā)送過程中檢測到?jīng)_突時,就是用()退避一段時間后重新試圖發(fā)送A.非堅持算法B.1-堅持算法C.P-堅持算法D.二進制指數(shù)退避算法

12、用例之間是具有相關(guān)性的。在商場管理系統(tǒng)中,有個會員卡注冊模塊。用例“金卡會員注冊”和“銀卡卡會員注冊”、“會員卡注冊”之間是()關(guān)系。A.包含(include)B.擴展(extend)C.泛化(generalization)D.依賴(dependson)

13、(請作答此空)是指計算機CPU在單位時間內(nèi)輸出的脈沖數(shù),它在很大程度上決定了計算機的運行速度。()是指計算機的運算部件能同時處理的二進制數(shù)據(jù)的位數(shù),它決定了計算機的運算精度。A.時鐘頻率B.字長C.可移植性D.數(shù)據(jù)處理速率

14、用戶在開始通信前,必須建立一條從發(fā)送端到接收端的物理信道,并且在雙方通信期間始終占用該信道,這種交換方式屬于()。A.電路交換B.報文交換C.分組交換D.信元交換

15、逆向工程導(dǎo)出的信懇可以分為4個抽象層次,()可以抽象出反映程序段功能及程序段之間關(guān)系的信息。A.實現(xiàn)級B.結(jié)構(gòu)級C.功能級D.領(lǐng)域級

16、原站收到“在數(shù)據(jù)包組裝期間生存時間為0”的ICMP報文,出現(xiàn)的原因是()。A.IP數(shù)據(jù)報目的地址不可達B.IP數(shù)據(jù)報目的網(wǎng)絡(luò)不可達C.ICMP報文校驗差錯D.IP數(shù)據(jù)報分片丟失

17、SDH網(wǎng)絡(luò)通常采用雙環(huán)結(jié)構(gòu),其工作模式一般為()。A.一個作為主環(huán),另一個作為備用環(huán),正常情況下只有主環(huán)傳輸信息,在主環(huán)發(fā)生故障時可在50ms內(nèi)切換到備用環(huán)傳輸信息B.一個作為主環(huán),另一個作為備用環(huán),但信息在兩個環(huán)上同時傳輸,正常情況下只接收主環(huán)上的信息,在主環(huán)發(fā)生故障時可在50ms內(nèi)切換到從備用環(huán)接收信息C.兩個環(huán)同時用于通信,其中一個發(fā)生故障時,可在50ms內(nèi)屏蔽故障環(huán),全部信息都經(jīng)另一個環(huán)繼續(xù)傳輸D.兩個環(huán)同時用于通信,任何一個發(fā)生故障時,相關(guān)節(jié)點之間的通信不能進行,等待修復(fù)后可在50ms內(nèi)建立通信連接繼續(xù)通信

18、S/MIME發(fā)送報文的過程中對消息M的處理包括生成數(shù)字指紋、生成數(shù)字簽名、加密數(shù)字簽名和加密報文4個步驟,其中生成數(shù)字指紋采用的算法是(請作答此空),加密數(shù)字簽名采用的算法是()。A.MD5B.3DESC.RSAD.RC2

19、萬兆局域以太網(wǎng)幀的最短長度和最長長度分別是()字節(jié)。A.64和512B.64和1518C.512和1518D.1518和2048

20、某大型公司欲開發(fā)一個門戶系統(tǒng),該系統(tǒng)以商業(yè)流程和企業(yè)應(yīng)用為核心,將商業(yè)流程中不同的功能模塊通過門戶集成在一起,以提高公司的集中貿(mào)易能力、協(xié)同能力和信息管理能力。根據(jù)這種需求,采用企業(yè)()門戶解決方案最為合適。A.信息B.知識C.應(yīng)用D.垂直

21、某高校擬借助銀行一卡通項目資金建設(shè)學(xué)校無線網(wǎng)絡(luò),網(wǎng)絡(luò)中心張主任帶隊調(diào)研,獲得信息有:學(xué)校有7個校區(qū),占地2744余畝,建筑面積125余萬平方米。要求實現(xiàn)所有教學(xué)樓棟與公共場所的無線全覆蓋。需要師生使用一卡通卡號登錄接入,主要使用微信、QQ、電子郵件、使用學(xué)校圖書館資源等。無線網(wǎng)絡(luò)安全接入的方案中合適的做法有();常用的無線AP供電的方案是(請作答此空);常用無線AP支持的無線頻段為()。A.利用樓棟現(xiàn)有電力線路供電B.太陽能供電C.利用光纜進行供電D.以PoE方式供電

22、下面哪個地址可以應(yīng)用于公共互聯(lián)網(wǎng)中?()。A.6B.3C.8D.24

23、以下關(guān)于光纜的彎曲半徑的說法中不正確的是()。A.光纜彎曲半徑太小易折斷光纖B.光纜彎曲半徑太小易發(fā)生光信號的泄露影響光信號的傳輸質(zhì)量C.施工完畢光纜余長的盤線半徑應(yīng)大于光纜半徑的15倍以上D.施工中光纜的彎折角度可以小于90度

24、兩個人討論有關(guān)FAX傳真是面向連接還是無連接的服務(wù)。甲說FAX顯然是面向連接的,因為需要建立連接。乙認為FAX是無連接的,因為假定有10份文件要分別發(fā)送到10個不同的目的地,每份文件1頁長,每份文件的發(fā)過程都是獨立的,類似于數(shù)據(jù)報方式。下述說法正確的是()。A.甲正確B.乙正確C.甲、乙都正確D.甲、乙都不正確

25、在分層的網(wǎng)絡(luò)體系結(jié)構(gòu)中,每一層是通過(請作答此空)來提供服務(wù)的,關(guān)于服務(wù)機制的描述正確的是()A.進程B.通信協(xié)議C.應(yīng)用協(xié)議D.服務(wù)訪問點

26、海明碼是一種糾錯編碼,一對有效碼字之間的海明距離是(請作答此空),如果信息為6位,要求糾正1位錯,按照海明編碼規(guī)則,需要增加的校驗位是()位。A.兩個碼字的比特數(shù)之和B.兩個碼字的比特數(shù)之差C.兩個碼字之間相同的比特數(shù)D.兩個碼字之間不同的比特數(shù)

27、多重安全網(wǎng)關(guān)是一種網(wǎng)絡(luò)隔離技術(shù),其對數(shù)據(jù)交換采用的防護策略是()A.人工策略B.架橋策略C.緩存策略D.渡船策略

28、采用了P2P協(xié)議的迅雷下載軟件屬于()。A.對等通信模式B.客戶機-服務(wù)器通信模式C.瀏覽器-服務(wù)器通信模式D.分布式計算通信模式

29、以下關(guān)于多路復(fù)用技術(shù)的描述中,正確的是(),在多路復(fù)用環(huán)境中,多路分配器的功能是(請作答此空)。A.把多個低帶寬信號復(fù)合成一個高帶寬信號B.把高帶寬信號分解成為多個低帶寬信號C.根據(jù)信號的特點,將其自動轉(zhuǎn)換為不同的信號格式D.根據(jù)信號的特點,完成信號傳輸中信道的選擇

30、IPSAN的主要技術(shù)是采用()實現(xiàn)異地間的數(shù)據(jù)交換。A.I/OB.iSCSIC.InfiniBandD.FibreChannel

31、BGP協(xié)議基于TCP協(xié)議,端口(請作答此空)。BGP協(xié)議中,路由器通過()報文報告檢測的錯誤信息。A.177B.178C.179D.180

32、在項目的每一個階段結(jié)束時,審查項目完成情況與可交付成果是()。A.根據(jù)項目基線確定完成項目所需的資源數(shù)量B.根據(jù)已完成的工作量調(diào)整時間安排與成本基線C.決定項目是否應(yīng)進入下一階段D.接受客戶對所交付項目的驗收

33、網(wǎng)絡(luò)生命周期的迭代模型的四階段模型,顧名思義分為四個階段,其中()不屬于該迭代模型。()的工作在于根據(jù)設(shè)計方案進行設(shè)備購置、安裝、調(diào)試,形成可試用的網(wǎng)絡(luò)環(huán)境。以下特點中,不屬于該階段模型優(yōu)缺點的是(請作答此空)。A.工作成本較高B.靈活性高C.適用于小規(guī)模網(wǎng)絡(luò)D.需求較為明確的網(wǎng)絡(luò)工程

34、某公司欲對其內(nèi)部的信息系統(tǒng)進行集成,需要實現(xiàn)在系統(tǒng)之間快速傳遞可定制格式的數(shù)據(jù)包,并且當(dāng)有新的數(shù)據(jù)包到達時,接收系統(tǒng)會自動得到通知。另外還要求支持數(shù)據(jù)重傳,以確保傳輸?shù)某晒?。針對這些集成需求,應(yīng)該采用()的集成方式。A.遠程過程調(diào)用B.共享數(shù)據(jù)庫C.文件傳輸D.消息傳遞

35、(請作答此空)是存儲器連續(xù)二次獨立的"讀"或"寫"操作所需的最短時間。對數(shù)據(jù)庫管理系統(tǒng)評價的主要性能指標有(4)、數(shù)據(jù)庫所允許的索引數(shù)量等。A.時鐘頻率B.字長C.可移植性D.存取周期

36、ARP協(xié)議的作用是(請作答此空),它的協(xié)議數(shù)據(jù)單元封裝在()中傳送。ARP請求是采用()方式發(fā)送的。A.由MAC地址求IP地址B.由IP地址求MAC地址C.由IP地址查域名D.由域名查IP地址

37、為了防止因出現(xiàn)網(wǎng)絡(luò)路由環(huán)路,而導(dǎo)致IP數(shù)據(jù)報在網(wǎng)絡(luò)中無休止地轉(zhuǎn)發(fā),IP協(xié)議在IP包頭設(shè)置了表示(7)的TTL位。A.過期值B.數(shù)據(jù)報生存期C.總時間D.計時位

38、在一個采用CSMA/CD協(xié)議的網(wǎng)絡(luò)中,傳輸介質(zhì)是一根電纜,傳輸速率為1Gbps,電纜中的信號傳播速度是200000km/s。若最小數(shù)據(jù)幀長度減少800位,則最遠的兩個站點之間的距離應(yīng)至少()才能保證網(wǎng)絡(luò)正常工作。A.增加160mB.增加80mC.減少160mD.減少80m

39、在PKI中,不屬于CA的任務(wù)是()。A.證書的頒發(fā)B.證書的審改C.證書的備份D.證書的加密

40、RIP路由的更新周期為(請作答此空)秒,如果路由器()秒沒有回應(yīng),則標志路由不可達,如果()秒內(nèi)沒有回應(yīng),則刪除路由表信息。A.10B.30C.40D.90

41、利用橢圓曲線離散對數(shù)原理加密的是______系統(tǒng)?A.ERPB.ECDLPC.RSAD.ECC

42、若用戶針對待建設(shè)的網(wǎng)絡(luò)系統(tǒng)的存儲子系統(tǒng)提出的要求是:存取速度快、可靠性最高、可進行異地存取和備份,首選方案是IPSAN,其中硬盤系統(tǒng)應(yīng)選用()A.RAID0B.RAID5C.RAID3D.RAID10

43、以下關(guān)于敏捷方法的敘述中,錯誤的是()。A.敏捷型方法是預(yù)設(shè)性而非適應(yīng)性的開發(fā)方法B.敏捷型方法最優(yōu)先要做的是盡早地、持續(xù)地交付有價值的軟件,讓客戶滿意C.敏捷型方法認為簡單是最根本的要求D.敏捷開發(fā)方法認為即使到了開發(fā)的后期,也歡迎改變需求

44、某臺主機通過一個網(wǎng)卡接入IPv6網(wǎng)絡(luò)時,該網(wǎng)卡所得到的IPv6地址數(shù)最少為()個。A.1B.2C.3D.4

45、在有OSI參考模型中,位于同一層上的系統(tǒng)構(gòu)成了OSI的()層。A.物理B.對等C.傳輸D.網(wǎng)絡(luò)

46、張工應(yīng)邀為一煉鋼廠的中心機房設(shè)計設(shè)備方案。其現(xiàn)狀是:機房處于車間附近,車間具有很高的溫度,所用設(shè)備具有很強的交流電流;控制系統(tǒng)基于計算機網(wǎng)絡(luò)實現(xiàn)數(shù)據(jù)傳輸、存儲;約有2000個監(jiān)測點(通過多臺PLC設(shè)備實現(xiàn)),每個監(jiān)測點每2ms取樣一次4字節(jié)的監(jiān)測數(shù)據(jù),通過網(wǎng)絡(luò)發(fā)送到網(wǎng)絡(luò)中心,并以文件形式被保存到文件服務(wù)器上,所有監(jiān)測數(shù)據(jù)需在服務(wù)器上保存半年以上;對各種設(shè)備的控制信號通過同一網(wǎng)絡(luò)傳輸?shù)礁鞅O(jiān)控點上;各種監(jiān)測數(shù)據(jù)可在異地通過公用網(wǎng)絡(luò)同步查看并進行實時分析。張工的方案中,將設(shè)備分為了三類:一是服務(wù)器類,設(shè)計了文件服務(wù)器、數(shù)據(jù)庫服務(wù)器、控制服務(wù)器、監(jiān)控服務(wù)器等四個主要服務(wù)器,二是網(wǎng)絡(luò)設(shè)備類,設(shè)計了一個路由器、5臺千兆交換機等主要設(shè)備,三是輔助類,包括UPS、機房監(jiān)控系統(tǒng)、空調(diào)等主要設(shè)備,另外計劃配置有關(guān)軟件系統(tǒng)。文件服務(wù)器采用RAID5冗余模式、容量為1TB的硬盤構(gòu)建,則應(yīng)配置的硬盤數(shù)至少為(),優(yōu)先采用的結(jié)構(gòu)是()。監(jiān)控服務(wù)器負責(zé)接收、處理監(jiān)測數(shù)據(jù),其恰當(dāng)?shù)臋C型是()。所配置的監(jiān)測數(shù)據(jù)分析軟件應(yīng)具備的最基本功能是(請作答此空)。交換機最必要的配置是()。根據(jù)上述需求,至少應(yīng)增加的一臺設(shè)備是()。A.FFT變換B.趨勢圖顯示C.帶通濾波D.3D圖形

47、某機構(gòu)要新建一個網(wǎng)絡(luò),除內(nèi)部辦公、員工郵件等功能外,還要對外提供訪問本機構(gòu)網(wǎng)站(包括動態(tài)網(wǎng)頁)和FTP服務(wù),設(shè)計師在設(shè)計網(wǎng)絡(luò)安全策略時,給出的方案是:利用DMZ保護內(nèi)網(wǎng)不受攻擊,在DMZ和內(nèi)網(wǎng)之間配一個內(nèi)部防火墻,在DMZ中最可能部署的是()。A.Web服務(wù)器,F(xiàn)TP服務(wù)器,郵件服務(wù)器,相關(guān)數(shù)據(jù)庫服務(wù)器B.FTP服務(wù)器,郵件服務(wù)器C.Web服務(wù)器,F(xiàn)TP服務(wù)器D.FTP服務(wù)器,相關(guān)數(shù)據(jù)庫服務(wù)器

48、下列關(guān)于網(wǎng)絡(luò)核心層的描述中,正確的是()。A.為了保障安全性,應(yīng)該對分組進行盡可能多的處理B.將數(shù)據(jù)分組從一個區(qū)域高速地轉(zhuǎn)發(fā)到另一個區(qū)域C.由多臺二、三層交換機組成D.提供多條路徑來緩解通信瓶頸

49、某計算機遭到ARP病毒的攻擊,為臨時解決故障,可將網(wǎng)關(guān)IP地址與其MAC綁定,正確的命令是()。A.arp-a5400-22-aa-00-22--aaB.arp-d5400-22-aa-00-22-aaC.arp-r5400-22-aa-00-22-aaD.arp-s5400-22-aa-00-22-aa

50、按照IEEE802.3標準,以太幀的最大傳輸效率為()。A.50%B.87.5%C.90.5%D.98.8%二、多選題

51、某工程師設(shè)計一個網(wǎng)絡(luò)時,擬采用B類地址,共有80個子網(wǎng),每個子網(wǎng)約有300臺計算機,則子網(wǎng)掩碼應(yīng)設(shè)為()。A.B.C.D.40

52、若在一個IPv4網(wǎng)絡(luò)中一共劃分了5個VLAN,則該IPv4網(wǎng)絡(luò)中()。A.至少存在5個子網(wǎng)B.最多存在5個子網(wǎng)C.至少存在5個路由器D.最多存在5個路由器

53、以下關(guān)于加密算法的敘述中,正確的是()。A.DES算法采用256位的密鑰進行加密B.DES算法采用3對不同的密鑰進行加密C.3DES算法采用相同密鑰進行三次加密D.3DES算法可采用2個不同的密鑰進行加密

54、企業(yè)應(yīng)用集成通過采用多種集成模式構(gòu)建統(tǒng)一標準的基礎(chǔ)平臺,將具有不同功能和目的且獨立運行的企業(yè)信息系統(tǒng)聯(lián)合起來。其中,面向(19)的集成模式強調(diào)處理不同應(yīng)用系統(tǒng)之間的交互邏輯,與核心業(yè)務(wù)邏輯相分離,并通過不同應(yīng)用系統(tǒng)之間的協(xié)作共同完成某項業(yè)務(wù)功能。A.數(shù)據(jù)B.接口C.過程D.界面

55、內(nèi)網(wǎng)計算機感染木馬后,由于其使用私有地址,木馬控制端無法與木馬服務(wù)端建立聯(lián)系。此時要使木馬發(fā)揮作用,可采用的方法是()。A.由服務(wù)端主動向控制端發(fā)起通信B.由雙方共知的第三方作為中轉(zhuǎn)站實現(xiàn)間接通信C.服務(wù)端盜用合法IP地址,偽裝成合法用戶D.服務(wù)端以病毒方式運行,直接破壞所駐留的計算機

56、為了防止因出現(xiàn)網(wǎng)絡(luò)路由環(huán)路,而導(dǎo)致IP數(shù)據(jù)報在網(wǎng)絡(luò)中無休止地轉(zhuǎn)發(fā),IP協(xié)議在IP包頭設(shè)置了表示數(shù)據(jù)報生存期的TTL位,它是一個計數(shù)器,每經(jīng)過(),其值-1。A.一臺交換機B.一臺主機C.一臺路由器D.1秒鐘

57、以下選項中,不是惡意代碼具有的共同特征的是()A.具有惡意目的B.自身是計算程序C.通過執(zhí)行發(fā)生作用D.能自我復(fù)制

58、在windows用戶管理中,使用組策略A-G-U-DL-P,其中U表示()。A.用戶賬號B.資源訪問權(quán)限C.域本地組D.通用組

59、關(guān)于IPSec協(xié)議以下描述錯誤的是:A.IPSec不是一個單獨的協(xié)議,它是為保證IP及其上層協(xié)議的安全而制定的開放安全標準B.IPSec協(xié)議使用IKE實現(xiàn)安全參數(shù)協(xié)商C.AH和ESP協(xié)議都屬于IPSec協(xié)議的一部分,它們都為IPSec提供數(shù)據(jù)保密和數(shù)據(jù)流保密等服務(wù)D.安全策略數(shù)據(jù)庫和安全關(guān)聯(lián)數(shù)據(jù)庫是IPSec數(shù)據(jù)處理中必須的數(shù)據(jù)庫

60、自然災(zāi)害嚴重威脅數(shù)據(jù)的安全,存儲災(zāi)備是網(wǎng)絡(luò)規(guī)劃與設(shè)計中非常重要的環(huán)節(jié)。傳統(tǒng)的數(shù)據(jù)中心存儲災(zāi)備一般采用主備模式,存在資源利用效率低、可用性差、出現(xiàn)故障停機時間長、數(shù)據(jù)恢復(fù)慢等問題。雙活數(shù)據(jù)中心的出現(xiàn)解決了傳統(tǒng)數(shù)據(jù)中心的弊端,成為數(shù)據(jù)中心建設(shè)的趨勢。某廠商提供的雙活數(shù)據(jù)中心解決方案中,雙活數(shù)據(jù)中心架構(gòu)分為主機層、網(wǎng)絡(luò)層和存儲層。對雙活數(shù)據(jù)中心技術(shù)的敘述中,錯誤的是(請作答此空);在雙活數(shù)據(jù)中心,存儲層需要實現(xiàn)的功能是();在進行雙活數(shù)據(jù)中心網(wǎng)絡(luò)規(guī)劃時,SAN網(wǎng)絡(luò)包含了()。A.分布于不同數(shù)據(jù)中心的存儲系統(tǒng)均處于工作狀態(tài)。兩套存儲系統(tǒng)承載相同的前端業(yè)務(wù),且互為熱備,同時承擔(dān)生產(chǎn)和災(zāi)備服務(wù)B.存儲雙活是數(shù)據(jù)中心雙活的重要基礎(chǔ),數(shù)據(jù)存儲的雙活通過使用虛擬卷鏡像與節(jié)點分離兩個核心功能來實現(xiàn)C.雙活數(shù)據(jù)中心不僅要實現(xiàn)存儲的雙活,而且要考慮存儲、網(wǎng)絡(luò)、數(shù)據(jù)庫、服務(wù)器、應(yīng)用等各層面上實現(xiàn)雙活D.在雙活解決方案中,兩項災(zāi)備關(guān)鍵指標RPO(業(yè)務(wù)系統(tǒng)所能容忍的數(shù)據(jù)丟失量)和RTO(所能容忍的業(yè)務(wù)停止服務(wù)的最長時間)均趨于1

61、下面關(guān)于第三方認證的服務(wù)說法中,正確的是()。A.Kerberos認證服務(wù)中保存數(shù)字證書的服務(wù)器叫CAB.Kerberos和PKI是第三方認證服務(wù)的兩種體制C.Kerberos認證服務(wù)中用戶首先向CA申請初始票據(jù)D.Kerberos的中文全稱是“公鑰基礎(chǔ)設(shè)施”

62、在進行無線WLAN網(wǎng)絡(luò)建設(shè)時,現(xiàn)在經(jīng)常使用的協(xié)議是IEEE802.11b/g/n,其中為了防止無線信號之間的干擾,IEEE將頻段分為13個信道,其中僅有三個信道是完全不覆蓋的,它們分別是()。A.信道1、6和13B.信道1、7和11C.信道1、7和13D.信道1、6和11

63、在進行域名解析過程中,由()獲取的解析結(jié)果耗時最短。A.主域名服務(wù)器B.輔域名服務(wù)器C.本地緩存D.轉(zhuǎn)發(fā)域名服務(wù)器

64、下列關(guān)于網(wǎng)絡(luò)測試的說法中,正確的是()。A.接入-匯聚鏈路測試的抽樣比例應(yīng)不低于10%B.當(dāng)匯聚-核心鏈路數(shù)量少于10條時,無需測試網(wǎng)絡(luò)傳輸速率C.丟包率是指網(wǎng)絡(luò)空載情況下,無法轉(zhuǎn)發(fā)數(shù)據(jù)包的比例D.連通性測試要求達到5個9標準,即99.999%

65、以太網(wǎng)使用的曼徹斯特編碼和高速光纖網(wǎng)絡(luò)使用的8B/10B編碼是將數(shù)字數(shù)據(jù)編碼為數(shù)字信號的常見方法,后者的編碼效率大約是前者的()倍。A.0.5B.0.8C.1D.1.6

66、多重安全網(wǎng)關(guān)是一種網(wǎng)絡(luò)隔離技術(shù),其對數(shù)據(jù)交換采用的防護策略是()A.人工策略B.架橋策略C.緩存策略D.渡船策略

67、IPSec的加密和認證過程中所使用的密鑰由()機制來生成和分發(fā)。A.ESPB.IKEC.TGSD.AH

68、某系統(tǒng)集成企業(yè)迫于經(jīng)營的壓力,承接了一個極具技術(shù)風(fēng)險的項目,該項目的項目經(jīng)理為此:調(diào)用了公司最有能力的人力資源,組織項目組核心團隊成員培訓(xùn),與該項目技術(shù)領(lǐng)域最強的研究團隊簽訂項目技術(shù)分包協(xié)議,從項目風(fēng)險管理的角度來看,該項目經(jīng)理采取了正向風(fēng)險的應(yīng)對策略,并采取了()風(fēng)險應(yīng)對措施。A.轉(zhuǎn)移、分享、提高B.開拓、接受、提高C.減輕、分享、規(guī)避D.開拓、分享、強大

69、某園區(qū)有多棟房屋,每棟房屋都通過光纜連接到機房的同一設(shè)備上,現(xiàn)在其中一棟房屋內(nèi)的用戶不能訪問Internet,引起這一故障現(xiàn)象的原因首先應(yīng)判斷為()A.機房網(wǎng)絡(luò)設(shè)備故障B.DNS服務(wù)器故障C.網(wǎng)絡(luò)配置變更D.該棟房岸到機房的光纜故障

70、所謂網(wǎng)絡(luò)安全漏洞是指()。A.用戶的誤操作引起的系統(tǒng)故障B.網(wǎng)絡(luò)節(jié)點的系統(tǒng)軟件或應(yīng)用軟件在邏輯設(shè)計上的缺陷C.網(wǎng)絡(luò)硬件性能下降產(chǎn)生的缺陷D.網(wǎng)絡(luò)協(xié)議運行中出現(xiàn)的錯誤

71、工程師利用某種測試設(shè)備在每個信息點對已經(jīng)連接好的網(wǎng)線進行測試時,發(fā)現(xiàn)每個UTP中都有幾根線的長度不正確,以為是RJ45接頭做得不好,于是重做RJ45接頭,但現(xiàn)象依舊。經(jīng)檢查,測試設(shè)備無故障。其原因是()。A.測試設(shè)備與測試環(huán)境不符B.測試人員不會使用測試設(shè)備C.未連接計算機D.對端連接了交換機

72、某企業(yè)構(gòu)建了網(wǎng)站群管理系統(tǒng),為了加強網(wǎng)站安全,可以配置()來有效防止對網(wǎng)站的SQL注入,XML注入、XSS等攻擊。A.WAFB.IDSC.備份一體機D.上網(wǎng)行為管理設(shè)備

73、利用交換機的ACL功能可增強網(wǎng)絡(luò)的安全性和功能,其中不能實現(xiàn)的功能是(請作答此空),交換機上的RADIUS不能實現(xiàn)的功能是()。A.限制每個端口的數(shù)據(jù)率B.限制每個端口的流量C.限制每個端口可接入的IP地址D.限制每個端口可接入的MAC地址

74、AAA是一種處理用戶訪問請求的框架協(xié)議,它的確定用戶可以使用哪些服務(wù)功能屬于()。通常用RADIUS來實現(xiàn)AAA服務(wù)的協(xié)議,RADIUS基于(請作答此空)。A.TCPB.UDPC.IPD.SSL

75、利用公開密鑰算法進行數(shù)據(jù)加密時,采用的方法是()。A.發(fā)送方用公開密鑰加密,接收方用公開密鑰解密B.發(fā)送方用私有密鑰加密,接收方用私有密鑰解密C.發(fā)送方用公開密鑰加密,接收方用私有密鑰解密D.發(fā)送方用私有密鑰加密,接收方用公開密鑰解密

76、很多系統(tǒng)在登錄時都要求用戶輸入以圖片形式顯示的一個字符串,其作用是()。A.阻止沒有鍵盤的用戶登錄B.欺騙非法用戶C.防止用戶利用程序自動登錄D.限制登錄次數(shù)

77、下面的地址中屬于單播地址的是()。A.55/18B.23/30C.4/27D.3/16

78、TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostcommonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment?()(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother?(請作答此空),theattackerinsertsalargeamountof?()packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseincomingpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an?()whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacy?mobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetocomplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentcommunicationwithcorecontroldevicesinamannersimilartoDPSscommunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeB?isconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice()thenetwork.A.methodsB.casesC.handsD.sections

79、對計算機評價的主要性能指標有數(shù)據(jù)處理速率、(請作答此空)、運算精度、內(nèi)存容量等。()是指計算機的運算部件能同時處理的二進制數(shù)據(jù)的位數(shù)。A.丟包率B.端口吞吐量C.可移植性D.時鐘頻率

80、下面ACL語句中,表達“禁止外網(wǎng)和內(nèi)網(wǎng)之間互相ping”的是()。A.access-list101permitanyanyB.access-list101permiticmpanyanyC.access-list101denyanyanyD.access-list101denyicmpanyany

81、某財務(wù)部門需建立財務(wù)專網(wǎng),A公司的李工負責(zé)對該網(wǎng)絡(luò)工程項目進行邏輯設(shè)計,他調(diào)研后得到的具體需求如下:用戶計算機數(shù)量40臺,分布在二層樓內(nèi),最遠距離約60米;一共部署7個輕負載應(yīng)用系統(tǒng),其中5個系統(tǒng)不需要Internet訪問,2個系統(tǒng)需要Internet訪問;李工據(jù)此給出了設(shè)計方案,主要內(nèi)容可概述為:出口采用核心交換機+防火墻板卡設(shè)備組成財務(wù)專網(wǎng)出口防火墻,并通過防火墻策略將需要Internet訪問的服務(wù)器進行地址映射;財務(wù)專網(wǎng)使用WLAN為主,報賬大廳用戶、本財務(wù)部門負責(zé)人均可以訪問財務(wù)專網(wǎng)和Internet;采用3臺高性能服務(wù)器部署5個不需要Internet訪問的應(yīng)用系統(tǒng),1臺高性能服務(wù)器部署2個需要Internet訪問的應(yīng)用系統(tǒng)。針對于用戶訪問,你的評價是()。針對于局域網(wǎng)的選型,你的評價是(請作答此空)。針對服務(wù)器區(qū)的部署,你的評價是()。A.選型恰當(dāng)B.不恰當(dāng),WLAN成本太高C.不恰當(dāng),WLAN不能滿足物理安全要求D.不恰當(dāng),WLAN不能滿足覆蓋范圍的要求

82、共享數(shù)據(jù)庫是一種重要的企業(yè)應(yīng)用集成方式。以下關(guān)于共享數(shù)據(jù)庫集成方式的敘述中,錯誤的是()。A.共享數(shù)據(jù)庫集成方式通常將應(yīng)用程序的數(shù)據(jù)存儲在一個共享數(shù)據(jù)庫中,通過制定統(tǒng)一的數(shù)據(jù)庫模式來處理不同應(yīng)用的集成需求B.共享數(shù)據(jù)庫為不同的應(yīng)用程序提供了統(tǒng)一的數(shù)據(jù)存儲與格式定義,能夠解決不同應(yīng)用程序中數(shù)據(jù)語義不一致的問題C.多個應(yīng)用程序可能通過共享數(shù)據(jù)庫頻繁地讀取和修改相同的數(shù)據(jù),這會使共享數(shù)據(jù)庫成為一個性能瓶頸D.共享數(shù)據(jù)庫集成方式的一個重要限制來自外部的已封裝應(yīng)用,這些封裝好的應(yīng)用程序只能采用自己定義的數(shù)據(jù)庫模式,調(diào)整和集成余地較小

83、海明碼是一種糾錯編碼,一對有效碼字之間的海明距離是()。A.兩個碼字的比特數(shù)之和B.兩個碼字的比特數(shù)之差C.兩個碼字之間相同的比特數(shù)D.兩個碼字之間不同的比特數(shù)

84、A、B是局域網(wǎng)上兩個相距1km的站點,A采用同步傳輸方式以1Mb/s的速率向B發(fā)送長度為200,000字節(jié)的文件。假定數(shù)據(jù)幀長為128比特,其中首部為48比特:應(yīng)答幀為22比特,A在收到B的應(yīng)答幀后發(fā)送下一幀。傳送文件花費的時間為()s,有效的數(shù)據(jù)速率為(請作答此空)Mb/s(傳播速率為200m/us)A.0.2B.0.5C.0.7D.0.8

85、建筑物綜合布線系統(tǒng)中的干線子系統(tǒng)是(),水平子系統(tǒng)是(請作答此空)。A.各個樓層接線間配線架到工作區(qū)信息插座之間所安裝的線纜B.由終端到信息插座之間的連線系統(tǒng)C.各樓層設(shè)備之間的互連系統(tǒng)D.連接各個建筑物的通信系統(tǒng)

86、如果乙機構(gòu)采用的地址分配模式是/16.對于目的地址為0的數(shù)據(jù)分組,將被轉(zhuǎn)發(fā)到的位置是()。A.甲機構(gòu)的網(wǎng)絡(luò)B.乙機構(gòu)的網(wǎng)絡(luò)C.不確定的D.甲、乙之外的一個網(wǎng)絡(luò)

87、計算機系統(tǒng)的主存主要是由(11)構(gòu)成的。A.DRAMB.SRAMC.CacheD.EEPROM

88、信息系統(tǒng)開發(fā)方法有很多種,開發(fā)人員可以根據(jù)項目的需要選擇一種適合的開發(fā)方法,其中把整個系統(tǒng)的開發(fā)過程分為若干階段,然后一步一步地依次進行開發(fā)的方法稱為()。A.結(jié)構(gòu)化方法B.面向?qū)ο蠓椒–.原型方法D.瀑布模型方法

89、某計算機遭到ARP病毒的攻擊,為臨時解決故障,可將網(wǎng)關(guān)IP地址與其MAC綁定,正確的命令是()。A.arp-a5400-22-aa-00-22--aaB.arp-d5400-22-aa-00-22-aaC.arp-r5400-22-aa-00-22-aaD.arp-s5400-22-aa-00-22-aa

90、對于每個非根網(wǎng)橋/交換機,都需要從它的端口選出一個到達根網(wǎng)橋/交換機路徑最短的端口作為根端口。該根端口一般處于()A.阻塞狀態(tài)B.偵聽狀態(tài)C.學(xué)習(xí)狀態(tài)D.轉(zhuǎn)發(fā)狀態(tài)

91、某公司需要將4噸貴金屬材料分配給下屬的甲、乙、丙三個子公司(單位:噸)。據(jù)測算,各子公司得到這些材料后所能獲得的利潤(單位:萬元)見下表:根據(jù)此表,只要材料分配適當(dāng),該公司最多可以獲得利潤()萬元。A.14B.16C.17D.18

92、IPSAN的主要技術(shù)是采用()實現(xiàn)異地間的數(shù)據(jù)交換。A.I/OB.iSCSIC.InfiniBandD.FibreChannel

93、配置路由器有多種方法,一種方法是通過路由器console端口連接終端進行配置,另一種方法是通過TELNET協(xié)議連接()進行配置。A.中繼器B.AUX接口C.終端D.TCP/IP網(wǎng)絡(luò)

94、不屬于對稱加密算法()。A.IDEAB.DESC.RC5D.RSA

95、(請作答此空)目的就是確保軟件準備就緒,并且可以讓最終用戶能執(zhí)行該軟件的實現(xiàn)既定功能和任務(wù)。該測試以用戶為主進行。該測試的依據(jù)是()。A.單元測試B.集成測試C.系統(tǒng)測試D.驗收測試

96、用UTPcat5作為通信介質(zhì),用一層以太網(wǎng)設(shè)備互聯(lián)[兩個中繼器的情況],最大聯(lián)網(wǎng)距離是__()__。A.l00mB.205mC.500mD.2500m

97、電子商務(wù)有多種物流模式,在()模式下,物流供應(yīng)商是一個供應(yīng)鏈和物流方案的集成商,它對公司內(nèi)部和具有互補性的服務(wù)供應(yīng)商所擁有的不同資源、能力和技術(shù)能進行整合和管理,并提供一整套供應(yīng)鏈解決方案,也是貨主的物流方案集成商。A.物流聯(lián)盟B.第三方物流C.第四方物流D.物流一體化

98、局域網(wǎng)上相距2km的兩個站點,采用同步傳輸方式以10Mb/s的速率發(fā)送150000字節(jié)大小的IP報文。假定數(shù)據(jù)幀長為1518字節(jié),其中首部為18字節(jié);應(yīng)答幀為64字節(jié)。若在收到對方的應(yīng)答幀后立即發(fā)送下一幀,則傳送該文件的總幀數(shù)為(請作答此空);發(fā)送并確認一個數(shù)據(jù)幀所花費的總時間為()。A.1518B.100C.150000D.18

99、某用戶分配的網(wǎng)絡(luò)地址為~,這個地址塊可以用()表示。A./20B./21C./16D./24

100、某計算機系統(tǒng)采用5級流水線結(jié)構(gòu)執(zhí)行指令,設(shè)每條指令的執(zhí)行由取指令(4△t)、分析指令(2△t)、取操作數(shù)(6△t)、運算(2△t),寫回結(jié)果(4△t)組成,并分別用5個子部件完成,該流水線的最大吞吐率為(請作答此空);若連續(xù)向流水線拉入10條指令,則該流水線的加速比為()。A.見圖AB.見圖BC.見圖CD.見圖D

參考答案與解析

1、答案:D本題解析:TCP協(xié)議在工作過程中可能發(fā)送死鎖的原因是:接收方為暫緩接收數(shù)據(jù)而向發(fā)送方發(fā)送窗口為0的應(yīng)答報文,發(fā)送方收到后暫停發(fā)送,等待接收到非0窗口的應(yīng)答報文后繼續(xù)發(fā)送新的報文。如果接收方在發(fā)送0窗口的應(yīng)答報文后,所發(fā)送的非0窗口應(yīng)答報文丟失,則發(fā)送方會一直等待下去。解決這一問題的方法是:發(fā)送方設(shè)置計時器,在收到0窗口應(yīng)答報文后啟動計時,計時滿后向接收方發(fā)探測報文,提醒接收方重發(fā)非0窗口的應(yīng)答報文。

2、答案:C本題解析:在X.509標準中,包含在數(shù)字證書中的數(shù)據(jù)域有證書、版本號、序列號(唯一標識每一個CA下發(fā)的證書)、算法標識、頒發(fā)者、有效期、有效起始日期、有效終止日期、使用者、使用者公鑰信息、公鑰算法、公鑰、頒發(fā)者唯一標識、使用者唯一標識、擴展、證書簽名算法、證書簽名(發(fā)證機構(gòu)即CA對用戶證書的簽名)。數(shù)字證書能驗證實體身份,而驗證證書有效性的主要是依據(jù)數(shù)字證書所包含的證書簽名。如圖1所示,網(wǎng)站通訊用戶發(fā)送數(shù)據(jù)時使用網(wǎng)站的公鑰(從數(shù)字證書中獲得)加密,收到數(shù)據(jù)時使用網(wǎng)站的公鑰驗證網(wǎng)站的數(shù)字簽名;網(wǎng)站利用自身的私鑰對發(fā)送的消息簽名和對收到的消息解密。

3、答案:A本題解析:暫無解析

4、答案:B本題解析:本題主要考查對IP地址和域名的理解。在Internet上通信,需要IP地址即可進行。域名系統(tǒng)是為了便于人們記憶需要的互聯(lián)網(wǎng)服務(wù)而產(chǎn)生的。比如,通過瀏覽器訪問騰訊網(wǎng),系統(tǒng)首先通過DNS系統(tǒng)查找到該域名對應(yīng)的IP地址(正向解析),然后將用戶封裝為IP分組(數(shù)據(jù)包)進行傳輸和通信。

5、答案:B本題解析:本題考核應(yīng)用集成的方式。

6、答案:B本題解析:暫無解析

7、答案:D本題解析:網(wǎng)管站通過SNMP向被管設(shè)備的網(wǎng)絡(luò)管理代理發(fā)出各種請求報文,代理則接收這些請求后完成相應(yīng)的操作,可以把自身信息主動通知給網(wǎng)管站。網(wǎng)絡(luò)管理各要素的組成結(jié)構(gòu)如圖1所示。在SNMPv3中把管理站和代理統(tǒng)一叫做SNMP實體。SNMP實體由一個SNMP引擎和一個或多個SNMP應(yīng)用程序組成。

8、答案:B本題解析:TCP連接的關(guān)閉流程是,首先由發(fā)起方發(fā)送一個結(jié)束包(將FIN置為1,并提供序號)。

9、答案:C本題解析:本題考查VLAN的概念和實現(xiàn)基礎(chǔ)。VLAN是在二層實現(xiàn)的,是基于二層交換設(shè)備實現(xiàn)的。在普通的網(wǎng)橋上(非交換式)將無法實現(xiàn)VLAN。

10、答案:D本題解析:本題考察網(wǎng)絡(luò)測試的知識。網(wǎng)絡(luò)線路測試中,對核心層的骨干鏈路,應(yīng)進行全部測試;對于匯聚層到核心層的上聯(lián)鏈路,應(yīng)進行全部測試;對接入層到匯聚層的上聯(lián)鏈路,以不低于10%的比例進行抽樣測試,抽樣鏈路不足10條時,按10條進行計算或者全部測試。本題中,匯聚層至核心層鏈路應(yīng)全部測試,共6條。接入層到匯聚層鏈路抽樣10%,20條。

11、答案:D本題解析:暫無解析

12、答案:C本題解析:用例(usecase)用來描述系統(tǒng)對事件做出響應(yīng)時所采取的行動。用例之間是具有相關(guān)性的。用例間的關(guān)系有:包含、擴展和泛化。(1)包含關(guān)系:抽取兩個或多個用例共有的一組相同動作,作為一個獨立的子用例,該子用例可為多個基用例共享或復(fù)用。包含關(guān)系用帶箭頭的虛線表示,并附上標記<<include>>。虛線箭頭指向子用例。(2)擴展:當(dāng)出現(xiàn)多個不同情況而導(dǎo)致的多種分支時,則可將用例分為一個基本用例和一個或多個擴展用例。擴展關(guān)系是對基用例的擴展,擴展用例不是必須執(zhí)行,具備了一定觸發(fā)條件才執(zhí)行。擴展關(guān)系用帶箭頭的虛線表示,并附上標記<<extend>>。虛線箭頭由子用例指向基用例。(3)泛化:泛化代表一般與特殊的關(guān)系,子用例繼承了父用例所有的結(jié)構(gòu)、行為和關(guān)系。泛化關(guān)系用空心三角形箭頭的實線表示,箭頭指向父用例。

13、答案:A本題解析:主頻(時鐘頻率):是指計算機CPU在單位時間內(nèi)輸出的脈沖數(shù)。它在很大程度上決定了計算機的運行速度。單位MHz。

14、答案:A本題解析:本題考查數(shù)據(jù)通信的交換方式的概念。數(shù)據(jù)交換方式分為線路交換和存儲轉(zhuǎn)發(fā),線路交換和存儲轉(zhuǎn)發(fā)的關(guān)鍵區(qū)別在于:前者靜態(tài)分配線路,后者動態(tài)分配線路。存儲轉(zhuǎn)發(fā)又分為報文交換和分組交換,分組交換又分為虛電路和數(shù)據(jù)報兩種方式。線路交換:交換(switch)的概念最早來源于電話系統(tǒng)。當(dāng)用戶發(fā)出電話呼叫時,電話系統(tǒng)中的交換機在呼叫者和接收者之間尋找并建立一條客觀存在的物理通路。一旦通路被建立起來,便能夠建立通話,線路是由發(fā)送和接收端專享的,直到通話的結(jié)束。這種數(shù)據(jù)交換的方式稱為線路交換(circuitswitching)。優(yōu)點:傳輸延遲小,唯一的延遲是電磁信號的傳播時間。一旦線路接通,便不會發(fā)生沖突。缺點:建立線路所需時間長。線路獨享造成信道浪費。報文交換:不事先建立線路,當(dāng)發(fā)送方有數(shù)據(jù)塊要發(fā)時,把數(shù)據(jù)塊作為一個整體(也叫報文,message)交給交換設(shè)備(IMP),交換設(shè)備選擇一條合適的空閑輸出線,將數(shù)據(jù)塊通過該輸出線發(fā)送出去。這個過程中,交換設(shè)備的輸入和輸出線之間不建立物理連接,在每個交換設(shè)備處,報文首先被保存起來,在適當(dāng)?shù)臅r候被轉(zhuǎn)發(fā)出去。缺點:對傳輸數(shù)據(jù)塊大小不限制,報文較大時,IMP需要用硬盤進行緩存。單個大報文占用線路時間過長。分組交換:分組交換技術(shù)嚴格限制數(shù)據(jù)塊大小的上限,使分組可以在IMP的內(nèi)存中存放,保證任何用戶都不能獨占線路超過幾十毫秒,適合交互式通信。優(yōu)點:吞吐率高,在具有多個分組的報文中,第二個分組尚未接到之前,第一個分組就可以繼續(xù)往前傳送,減少了延遲,提高了吞吐率。缺點:存在擁塞,報文分片與重組,分組損失和失序等。分組交換是絕大多數(shù)計算機采用的技術(shù),也有極少數(shù)計算機采用報文交換,但絕不采用線路交換。根據(jù)內(nèi)部機制的不同,分組交換子網(wǎng)分為兩類,一類采用面向連接(connectedoriented),一類采用無連接(connectless),在有連接子網(wǎng)中,連接成為虛電路(virtualcircuit),類似電話系統(tǒng)中的物理線路;無連接子網(wǎng)中的獨立分組稱為數(shù)據(jù)報(datagram),類似郵政系統(tǒng)中的電報。信元交換技術(shù)是一種快速分組交換技術(shù),它結(jié)合了電路交換技術(shù)延遲小和分組交換技術(shù)靈活的優(yōu)點。信元是固定長度的分組,ATM采用信元交換技術(shù),其信元長度為53字節(jié)。

15、答案:C本題解析:考核逆向工程基礎(chǔ)。

16、答案:D本題解析:在IP報文傳輸過程中出現(xiàn)錯誤或?qū)Ψ街鳈C進行探測時發(fā)送ICMP報文。ICMP報文報告的差錯有多種,其中源站收到“在數(shù)據(jù)包組裝期間生存時間為0”的ICMP報文時,說明IP數(shù)據(jù)報分片丟失。IP報文在經(jīng)歷MTU較小的網(wǎng)絡(luò)時,會進行分片和重裝,在重裝路由器上對同一分組的所有分片報文維持一個計時器,當(dāng)計時器超時還有分片沒到,重裝路由器會丟棄收到的該分組的所有分片,并向源站發(fā)送“在數(shù)據(jù)包組裝期間生存時間為0”的ICMP報文。

17、答案:B本題解析:答案:B。本題考查廣域網(wǎng)中SDH網(wǎng)絡(luò)的基本知識。SDH網(wǎng)絡(luò)具有鏈型、星型、環(huán)型、樹型和網(wǎng)孔型等結(jié)構(gòu)形式,其中雙環(huán)結(jié)構(gòu)是一種常用的形式,因為其具有自愈功能,能提供較高的可靠性。較常用的有雙纖單向通道保護環(huán)和雙纖雙向復(fù)用段保護環(huán),其結(jié)構(gòu)如下圖所示。

18、答案:A本題解析:S/MIME發(fā)送報文的過程中,對消息M的處理包括生成數(shù)字指紋、生成數(shù)字簽名、加密數(shù)字簽名和加密報文4個步驟。首先生成的數(shù)字指紋是對消息采用Hash運算之后的摘要,四個選項中只有MD5是摘要算法;生成數(shù)字簽名通常采用公鑰算法;加密數(shù)字簽名需采用對稱密鑰,四個選項中只有3DES是對稱密鑰;加密報文也得采用對稱密鑰,計算復(fù)雜性較小。

19、答案:C本題解析:傳統(tǒng)以太網(wǎng)(l0Mbps)采用CSMA/CD訪問控制方式,規(guī)定幀的長度最短為64字節(jié),最長為1518字節(jié)。最短長度的確定,能確保一個幀在發(fā)送過程中若出現(xiàn)沖突.則-定能夠發(fā)現(xiàn)該沖突。發(fā)展到千兆以太網(wǎng),因數(shù)據(jù)率提高,如果維持幀的最短長度不變,則CSMA/CD就會出錯,因此將幀的最短長度調(diào)整為512字節(jié)。萬兆以太網(wǎng)保持幀長度與千兆以太網(wǎng)一致,所以幀的最短長度和最長長度分別為512字節(jié)、1518字節(jié)

20、答案:C本題解析:考核信息門戶基礎(chǔ)知識。

21、答案:D本題解析:無感知認證是一種針對智能終端、在經(jīng)過第一次認證后無需輸入用戶名和密碼即可上線的認證過程,解決上網(wǎng)重復(fù)認證的問題。無感知認證?;贛AC地址認證。目前,常用的無線AP供電的方案是PoE方式供電。用無線AP支持的工作頻段為2.4G和5G。

22、答案:B本題解析:在現(xiàn)在的網(wǎng)絡(luò)中,IP地址分為公網(wǎng)IP地址和私有IP地址。公網(wǎng)IP是在Internet使用的IP地址,而私有IP地址則是在局域網(wǎng)中使用的IP地址。私有IP地址是一段保留的IP地址。只使用在局域網(wǎng)中,無法在Internet上使用。在A類地址中,到55是私有地址。在B類地址中,到55是私有地址。在C類地址中,到55是私有地址。

23、答案:D本題解析:施工中光纜的彎折角度不應(yīng)該小于90度,部分施工資料所說的不超過90度的意思也是不要小于90度的意思。

24、答案:A本題解析:答案:A。本題考查網(wǎng)絡(luò)服務(wù)的基礎(chǔ)知識。根據(jù)傳輸數(shù)據(jù)之前雙方是否建立連接,可以將網(wǎng)絡(luò)提供的服務(wù)分為面向連接的服務(wù)和無連接的服務(wù)。面向連接的服務(wù)在通信雙方進行正式通信之前先建立連接,然后開始傳輸數(shù)據(jù),傳輸完畢還要釋放連接。建立連接的主要工作是建立路由、分配相應(yīng)的資源(如頻道或信道、緩沖區(qū)等)。無連接的服務(wù)不需要獨立地建立連接的過程,而是把建立連接、傳輸數(shù)據(jù)、釋放連接合并成一個過程一并完成。FAX是基于傳統(tǒng)電信的一種服務(wù),在發(fā)送FAX之前需要撥號(即建立連接),撥通并且對方確認接收后開始發(fā)送,發(fā)送完畢斷開連接,因此是面向連接的服務(wù)。至于發(fā)送10份文件,其實是10次不同的通信。

25、答案:D本題解析:這是一道基本原理題,考查了分層網(wǎng)絡(luò)體系結(jié)構(gòu)的工作機制。根據(jù)分層網(wǎng)絡(luò)體系結(jié)構(gòu)的思想,每一層中由一些實體(包括軟件元素和硬件元素)組成,它的基本想法是每一層都在它的下層提供的服務(wù)基礎(chǔ)上提供更高級的增值服務(wù),而每一層是通過服務(wù)訪問點(SAP)來向上一層提供服務(wù)的。在OSI分層結(jié)構(gòu)中,其目標是保持層次之間的獨立性,也就是第(N)層實體只能夠使用(N-1)層實體通過SAP提供的服務(wù);也只能夠向(N+1)層提供服務(wù);實體間不能夠跨層使用,也不能夠同層調(diào)用。

26、答案:D本題解析:海明碼實際上是一種多重奇偶校驗碼,其工作原理是:在有效信息位中加入校驗位形成海明碼,并把海明碼的每一個二進制位分配到不同的奇偶校驗組中。當(dāng)某一位出錯后,就會引起有關(guān)校驗位的值發(fā)生變化,因此不但可以發(fā)現(xiàn)錯誤,還能指出錯誤的位置,所以還可以進行糾錯。碼字之間的海明距離是一個碼字要變成另一個碼字時必須改變的最小位數(shù)。設(shè)海明碼校驗位為k,信息位為m,為了糾正1位錯,則它們之間的關(guān)系應(yīng)滿足m+k+1≤2^k。所以信息位為6的話,需要加入的校驗位是4。

27、答案:B本題解析:暫無解析

28、答案:A本題解析:基礎(chǔ)概念題。

29、答案:B本題解析:這是一道基礎(chǔ)知識題,考查了復(fù)用技術(shù)的基礎(chǔ)概念。多路復(fù)用技術(shù)是把多個低速信道組合成一個高速信道的技術(shù),它可以有效地提高數(shù)據(jù)鏈路的利用率,從而使得一條高速的主干鏈路同時為多條低速的接入鏈路提供服務(wù),也就是使得遠程網(wǎng)絡(luò)的干線可以同時運載大量的話音和數(shù)據(jù)傳輸。多路復(fù)用技術(shù)最常用的是兩個設(shè)備:一是多路復(fù)用器,在發(fā)送端根據(jù)約定規(guī)則把多個低帶寬信號復(fù)合成一個高帶寬信號;二是多路分配器,根據(jù)約定規(guī)則再把高帶寬信號分解成為多個低帶寬信號。這兩種設(shè)備統(tǒng)稱多路器(MUX)。

30、答案:B本題解析:IPSAN區(qū)別于FCSAN以及IBSAN的主要技術(shù)是采用iSCSI實現(xiàn)異地間的數(shù)據(jù)交換,IBSAN的主要技術(shù)是采用InfiniBand。

31、答案:C本題解析:BGP常見四種報文,分別是OPEN報文、KEEPLIVE報文、UPDATE報文、NOTIFICATION報文。OPEN報文:建立鄰居關(guān)系;KEEPALIVE報文:保持活動狀態(tài),周期性確認鄰居關(guān)系,對OPEN報文回應(yīng);UPDATE報文:發(fā)送新的路由信息;NOTIFICATION報文:報告檢測到的錯誤。

32、答案:C本題解析:本題考查項目階段性管理的基本知識。在項目的每個階段結(jié)束時,都要對項目完成情況與可交付成果進行審查,以確定項目是否應(yīng)進入下一階段。每個階段的成果可看成是一個里程碑。

33、答案:A本題解析:四個階段分別為構(gòu)思與規(guī)劃階段、分析與設(shè)計階段、實施與構(gòu)建階段和運行與維護階段。構(gòu)思與規(guī)劃階段的主要工作是對明確網(wǎng)絡(luò)設(shè)計或改造的需求,同時對新網(wǎng)絡(luò)的建設(shè)目標進行明確;分析與設(shè)計階段的工作在于根據(jù)網(wǎng)絡(luò)的需求進行設(shè)計,并形成特定的設(shè)計方案;實施與構(gòu)建階段的工作在于根據(jù)設(shè)計方案進行設(shè)備購置、安裝、調(diào)試,形成可試用的網(wǎng)絡(luò)環(huán)境;運行維護階段提供網(wǎng)絡(luò)服務(wù),并實施網(wǎng)絡(luò)管理。四階段周期的長處在于工作成本較低、靈活性高,適用于網(wǎng)絡(luò)規(guī)模較小、需求較為明確、網(wǎng)絡(luò)結(jié)構(gòu)簡單的網(wǎng)絡(luò)工程。

34、答案:D本題解析:本題考核信息系統(tǒng)集成的基礎(chǔ)

35、答案:D本題解析:存取周期:存儲器連續(xù)二次獨立的"讀"或"寫"操作所需的最短時間,單位納秒(ns)。衡量數(shù)據(jù)庫管理系統(tǒng)的主要性能指標包括數(shù)據(jù)庫本身和管理系統(tǒng)兩部分,主要有:數(shù)據(jù)庫的大小、數(shù)據(jù)庫中表的數(shù)量、單個表的大小、表中允許的記錄(行)數(shù)量、單個記錄(行)的大小、表上所允許的索引數(shù)量、數(shù)據(jù)庫所允許的索引數(shù)量、最大并發(fā)事務(wù)處理能力、負載均衡能力、最大連接數(shù)等等。

36、答案:B本題解析:ARP協(xié)議是在網(wǎng)絡(luò)層的協(xié)議,主要用于解析IP地址對應(yīng)的MAC地址。數(shù)據(jù)封裝在以太幀里面,因為要對所有的機器發(fā)出請求,因此其目的地址是廣播地址,所以是以廣播形式發(fā)送。

37、答案:B本題解析:為了防止因出現(xiàn)網(wǎng)絡(luò)路由環(huán)路,而導(dǎo)致IP數(shù)據(jù)報在網(wǎng)絡(luò)中無休止地轉(zhuǎn)發(fā),IP協(xié)議在IP包頭設(shè)置了一個TTL位,用來存放數(shù)據(jù)報生存期(以跳為單位,每經(jīng)過一個路由器為一跳)。

38、答案:D本題解析:答案:D。本題考查CSMA/CD的基本原理。CSMA/CD要求在發(fā)送一幀時如果有沖突存在,必須能在發(fā)送最后一位之前檢測出沖突,其條件是幀的發(fā)送時間不小于信號在最遠兩個站點之間往返傳輸?shù)臅r間?,F(xiàn)在幀的長度減少了,其發(fā)送時間減少了,因此,為保證CSMA/CD能正常工作,最遠兩個站點之間往返傳輸?shù)臅r間必然減少,即電纜長度必然縮短。設(shè)電纜減少的長度為x,則信號往返減少的路程長度為2x,因此有2x/(200000×1000)<=800/109得到x<=80。

39、答案:D本題解析:PKI(PublicKeyInfrastructure)公鑰基礎(chǔ)設(shè)施是提供公鑰加密和數(shù)字簽名服務(wù)的系統(tǒng)或平臺,目的是為了管理密鑰和證書。一個機構(gòu)通過采用PKI框架管理密鑰和證書可以建立一個安全的網(wǎng)絡(luò)環(huán)境。PKI主要包括四個部分:X.509格式的證書(X.509V3)和證書廢止列表CRL(X.509V2);CA操作協(xié)議;CA管理協(xié)議;CA政策制定。一個典型、完整、有效的PKI應(yīng)用系統(tǒng)至少應(yīng)具有以下五個部分;1)認證中心CA:CA是PKI的核心,CA負責(zé)管理PKI結(jié)構(gòu)下的所有用戶(包括各種應(yīng)用程序)的證書,把用戶的公鑰和用戶的其他信息捆綁在一起,在網(wǎng)上驗證用戶的身份,CA還要負責(zé)用戶證書的黑名單登記和黑名單發(fā)布。CA的核心功能就是發(fā)放和管理數(shù)字證書,具體描述如下:(1)接收驗證最終用戶數(shù)字證書的申請。(2)確定是否接受最終用戶數(shù)字證書的申請-證書的審批。(3)向申請者頒發(fā)、拒絕頒發(fā)數(shù)字證書-證書的發(fā)放。(4)接收、處理最終用戶的數(shù)字證書更新請求-證書的更新。(5)接收最終用戶數(shù)字證書的查詢、撤銷。(6)產(chǎn)生和發(fā)布證書廢止列表(CRL)。(7)數(shù)字證書的歸檔。(8)密鑰歸檔。(9)歷史數(shù)據(jù)歸檔。認證中心CA為了實現(xiàn)其功能,主要由以下三部分組成:注冊服務(wù)器:通過WebServer建立的站點,可為客戶提供24×7不間斷的服務(wù)。客戶在網(wǎng)上提出證書申請和填寫相應(yīng)的證書申請表。證書申請受理和審核機構(gòu):負責(zé)證書的申請和審核。它的主要功能是接受客戶證書申請并進行審核。認證中心服務(wù)器:是數(shù)字證書生成、發(fā)放的運行實體,同時提供發(fā)放證書的管理、證書廢止列表(CRL)的生成和處理等服務(wù)。在這其中最重要的是CA自己的一對密鑰的管理,它必須確保其高度的機密性,防止他方偽造證書。CA的公鑰在網(wǎng)上公開,因此整個網(wǎng)絡(luò)系統(tǒng)必須保證完整性。CA的數(shù)字簽名保證了證書(實質(zhì)是持有者的公鑰)的合法性和權(quán)威性。

40、答案:B本題解析:RIP協(xié)議基于UDP,端口號為520。RIPv1報文基于廣播,RIPv2基于組播(組播地址)。RIP路由的更新周期為30秒,如果路由器180秒沒有回應(yīng),則標志路由不可達,如果240秒內(nèi)沒有回應(yīng),則刪除路由表信息。RIP協(xié)議的最大跳數(shù)為15條,16條表示不可達,直連網(wǎng)絡(luò)跳數(shù)為0,每經(jīng)過一個節(jié)點跳數(shù)增1。

41、答案:D本題解析:暫無解析

42、答案:D本題解析:暫無解析

43、答案:A本題解析:敏捷開發(fā)(AgileDevelopment)方法是一種以人為核心、迭代增量式、循序漸進、適應(yīng)性而非預(yù)設(shè)性的開發(fā)方法。其最基本的特征是:輕量和簡單、增量、協(xié)作、直接、適應(yīng)性強。敏捷開發(fā)的原則如下:(1)最優(yōu)先要做的是盡早地、持續(xù)地交付有價值的軟件,讓客戶滿意。(2)即使到了開發(fā)的后期,也歡迎改變需求。敏捷過程利用變化來為客戶創(chuàng)造競爭優(yōu)勢。(3)經(jīng)常性地交付可以工作的軟件,交付的間隔可以從幾個星期到幾個月,交付的時間間隔越短越好。(4)項目開發(fā)期間,業(yè)務(wù)人員和開發(fā)人員必須一起工作;在團隊內(nèi)部,最具有效果、效率的交流方法,是面對面的交談。(5)提倡可持續(xù)的開發(fā)速度。責(zé)任人、開發(fā)者和用戶應(yīng)保持一個長期恒定的開發(fā)速度。(6)不斷地關(guān)注優(yōu)秀的技能和優(yōu)秀的設(shè)計可增強敏捷能力。(7)簡單是最根本的要求。

44、答案:C本題解析:IPv6規(guī)定每個網(wǎng)卡最少有3個IPv6地址,分別是鏈路本地地址、全球單播地址和回送地址,這些地址都可以是自動分配的。鏈路本地地址用于在鏈路兩端傳輸數(shù)據(jù),類似于(但不完全等同于)IPv4的私用IP地址。全球單播地址用于在Internet上傳輸數(shù)據(jù),類似于IPv4中的合法的公網(wǎng)1P地址。回送地址用于網(wǎng)絡(luò)測試,類似于IPv4的。

45、答案:B本題解析:基礎(chǔ)概念題。

46、答案:B本題解析:本題考查重要的網(wǎng)絡(luò)資源設(shè)備及機房設(shè)計的有關(guān)知識。文件服務(wù)器的硬盤容量的最低需求為能存儲半年的數(shù)據(jù):183(天)*86400(秒/天)*500(次采樣/秒)*4(B/次采樣)*2000≈63TB。應(yīng)該磁盤作為文件服務(wù)器的附屬存儲設(shè)備,因此首選NAS結(jié)構(gòu)。監(jiān)控服務(wù)器負責(zé)接收、處理監(jiān)測數(shù)據(jù),選用小規(guī)模SMP就能滿足要求。對實時數(shù)據(jù)監(jiān)測的最重要功能之一是監(jiān)測其變化趨勢,因此趨勢圖分析時必不可少的。因數(shù)據(jù)的實時性要求很高,且工作環(huán)境電磁干擾嚴重,因此引首選光纖作為信號傳輸介質(zhì)。由于允許其他用戶通過Internet訪問監(jiān)測數(shù)據(jù),因此必須提供最基本的安全保證,而防火墻可限制非法用戶訪問。

47、答案:A本題解析:本題考查DMZ和防火墻應(yīng)用方面的基本知識。DMZ俗稱非軍事區(qū),其基本思想是將內(nèi)網(wǎng)的一些服務(wù)器另外配置一套提供給Internet用戶訪問,內(nèi)網(wǎng)服務(wù)器不對Internet用戶開放。這樣,即使DMZ中的服務(wù)被攻擊或被破壞,也可通過內(nèi)網(wǎng)的原始服務(wù)器快速恢復(fù)和重建。通常,只要Internet需要訪問的服務(wù)都在DMZ中部署,包括所需要的數(shù)據(jù)庫服務(wù)器。為保證安全,在DMZ與內(nèi)網(wǎng)之間部署內(nèi)部防火墻,實行嚴格的訪問限制;在DMZ與外網(wǎng)之間部署外部防火墻,施加較少的訪問限制。

48、答案:B本題解析:核心層是各區(qū)域網(wǎng)絡(luò)中所有通信流量的最終匯集點和承受者,用于實現(xiàn)骨干網(wǎng)絡(luò)數(shù)據(jù)的優(yōu)化傳輸,其主要特征是冗余設(shè)計、負載均衡、高帶寬和高吞吐率。由于核心層的目標是快速傳遞分組,因此不宜集成控制功能和分組處理功能,而且傳輸帶寬必須是千兆或萬兆級的。核心層作為網(wǎng)絡(luò)骨干和核心,其設(shè)備多由核心路由器、多層交換機和服務(wù)器群組成,具備高性能、高擴展性、高可靠性,以及強有力的網(wǎng)絡(luò)控制能力和管理特性。各設(shè)備之間通常采用光纖進行點對點連接,并設(shè)計冗余線路,以提高傳輸速率和可靠性。

49、答案:D本題解析:綁定的命令格式是:arp-sinet_addreth_addr[ifaddr]ark-a用于顯示當(dāng)前ARP緩存的命令arp-d用于刪除當(dāng)前緩存中的地址arp-r是錯誤的arp命令。

50、答案:D本題解析:本題考察以太網(wǎng)幀的知識。以太網(wǎng)數(shù)據(jù)部分封裝大小為46-1500,而以太網(wǎng)最大幀長范圍為64-1518。所以最大傳輸效率為1500/1518=98.8%。

51、答案:B本題解析:IP地址由網(wǎng)絡(luò)地址和主機地址兩部構(gòu)成,主機地址可進一步劃分為子網(wǎng)號和主機號兩部分,三者的區(qū)分需借助子網(wǎng)掩碼實現(xiàn)。B類地址的網(wǎng)絡(luò)地址部分為2字節(jié),主機地址(子網(wǎng)號和主機號)為2字節(jié)。要求有80個子網(wǎng),則子網(wǎng)號部分至少需要7位,每個子網(wǎng)能容納300臺計算機,則主機號部分至少需要9位,A、C、D顯然不能滿足要求。CIDR地址采用“首地址/網(wǎng)絡(luò)前綴長度”的形式表示,即32-網(wǎng)絡(luò)前綴長度等于網(wǎng)絡(luò)內(nèi)的主機地址數(shù),一般按需分配,使得前綴位數(shù)盡量大,以節(jié)約地址。對本地,地址部分9位即可,因此前綴長度為23位。也可以使用視頻精講中的快速計算方法計算。

52、答案:A本題解析:本題考查IP子網(wǎng)與VLAN的映射關(guān)系。在IPv4網(wǎng)絡(luò)中,一個IP子網(wǎng)只能映射到一個LAN或VLAN;同一子網(wǎng)內(nèi)主機可直接通信;不同子網(wǎng)之間必須通過路由器才能進行通信。所以一個IPv4網(wǎng)絡(luò)中一共劃分了5個VLAN,則至少存在5個子網(wǎng)。

53、答案:D本題解析:DES算法明文分為64位一組,密鑰64位(實際位是56位的密鑰和8位奇偶校驗)。3DES是DES的擴展,是執(zhí)行了三次的DES。其中,第一、三次加密使用同一密鑰的方式下,密鑰長度擴展到128位(112位有效);三次加密使用不同密鑰,密鑰長度擴展到192位(168位有效)。

54、答案:C本題解析:考核應(yīng)用集成中具體的集成模式的特點。

55、答案:A本題解析:木馬應(yīng)付私用地址、防火墻等措施的策略之一是采用反向連接技術(shù),即從木馬服務(wù)器(被控制端)主動向外發(fā)起連接,使得與木馬控制端建立連接。

56、答案:C本題解析:每經(jīng)過一個路由器,計數(shù)器-1,超過一定的計數(shù)值,就將其丟棄。

57、答案:D本題解析:暫無解析

58、答案:D本題解析:為了方便用戶訪問其他域的資源,可以使用以下組策略:(1)A-G-DL-P策略。該策略是將用戶賬號添加到全局組中,將全局組添加到域本地組中,然后為域本地組分配資源權(quán)限。(2)A-G-U-DL-P策略。該策略用于在多域環(huán)境中創(chuàng)建相應(yīng)用戶賬戶;將職責(zé)一致的用戶賬戶添加到全局組;將各個域的全局組添加到通用組;將通用組添加到本地組;授權(quán)本地域組對某個資源的訪問。其中,A表示用戶賬號;G表示全局組;U表示通用組;DL表示域本地組;P表示資源權(quán)限。此外還有A-G-G-DL-P策略等。

59、答案:C本題解析:暫無解析

60、答案:D本題解析:數(shù)據(jù)中心存儲災(zāi)備中雙活數(shù)據(jù)中心架構(gòu)是當(dāng)前發(fā)展趨勢,雙活架構(gòu)分為主機層、網(wǎng)絡(luò)層和存儲層。其中分布式的存儲系統(tǒng)承載相同的前端業(yè)務(wù),互為熱備,使用虛擬卷鏡像與節(jié)點分離,同時承擔(dān)生產(chǎn)和災(zāi)備服務(wù);兩項災(zāi)備關(guān)鍵指標RPO(業(yè)務(wù)系統(tǒng)所能容忍的數(shù)據(jù)丟失量)和RTO(所能容忍的業(yè)務(wù)停止服務(wù)的最長時間)均趨于0。在雙活數(shù)據(jù)中心,存儲層主要的功能是兩個存儲引擎同時處于工作狀態(tài),出現(xiàn)故障時可以瞬間切換。雙活架構(gòu)中網(wǎng)絡(luò)層SAN包括數(shù)據(jù)庫服務(wù)器到存儲陣列網(wǎng)絡(luò)、存儲陣列之間的雙活復(fù)制網(wǎng)絡(luò)、光纖交換機的規(guī)劃。

61、答案:B本題解析:目前常用的密鑰分配方式是設(shè)立密鑰分配中心KDC,KDC是大家都信任的機構(gòu),其任務(wù)就是給需要進行秘密通信的用戶臨時分配一個會話密鑰。目前用的最多的密鑰分配協(xié)議是Kerberos。Kerberos使用兩個服務(wù)器:鑒別服務(wù)器AS、票據(jù)授權(quán)服務(wù)器TGS。PKI(PublicKeyInfrastructure,公鑰基礎(chǔ)設(shè)施)是一個利用公鑰理論和技術(shù)來實現(xiàn)并提供信息安全服務(wù)的具有通用性的安全基礎(chǔ)設(shè)施。PKI系統(tǒng)以數(shù)字證書的形式分發(fā)和使用公鑰。數(shù)字證書是一個用戶的身份和他所持有的公鑰的結(jié)合?;跀?shù)字證書的PKI系統(tǒng),能夠為網(wǎng)絡(luò)通信和網(wǎng)絡(luò)交易(例如電子政務(wù)和電子商務(wù))提供各種安全服務(wù)。

62、答案:D本題解析:線信道中完全隔離的是1,6,11三個信道。

63、答案:C本題解析:DNS在域名解析過程中,采用遞歸法,發(fā)送域名請求為一條,迭代則是多條,解析過程中,正確的查詢順序是本地緩存記錄---記錄---轉(zhuǎn)發(fā)域名服務(wù)器---根域名服務(wù)器,因此本地緩存優(yōu)先級最高,耗時也是最少。

64、答案:A本題解析:網(wǎng)絡(luò)系統(tǒng)測試主要是測試網(wǎng)絡(luò)是否為應(yīng)用系統(tǒng)提供了穩(wěn)定、高效的網(wǎng)絡(luò)平臺,如果網(wǎng)絡(luò)系統(tǒng)不夠穩(wěn)定,網(wǎng)絡(luò)應(yīng)用就不可能快速穩(wěn)定。對常規(guī)的以太網(wǎng)進行系統(tǒng)測試,主要包括系統(tǒng)連通性、鏈路傳輸速率、吞吐率、傳輸時延及鏈路層健康狀況測試等基本功能測試。所有聯(lián)網(wǎng)的終端都必須按使用要求全部連通。連通性測試方法一般有:①將測試工具連接到選定的接入層設(shè)備的端口,即測試點;②用測試工具對網(wǎng)絡(luò)的關(guān)鍵服務(wù)器、核心層和匯聚層的關(guān)鍵網(wǎng)絡(luò)設(shè)備(如交換機和路由器),進行10次Ping測試,每次間隔1s,以測試網(wǎng)絡(luò)連通性。測試路徑要覆蓋所有的子網(wǎng)和VLAN。③移動測試工具到其他位置測試點,重復(fù)步驟②,直到遍歷所有測試抽樣設(shè)備。抽樣規(guī)則以不低于接入層設(shè)備總數(shù)10%的比例進行抽樣測試,抽樣少于10臺設(shè)備的,全部測試;每臺抽樣設(shè)備中至少選擇一個端口,即測試點應(yīng)能夠覆蓋不同的子網(wǎng)和VLAN。合格標準分為單項合格判據(jù)和綜合合格判據(jù)兩種。單項合格判據(jù):測試點到關(guān)鍵節(jié)點的Ping測試連通性達到100%時,則判定單點連通性符合要求。綜合合格判據(jù):所有測試點的連通性都達到100%時,則判定系統(tǒng)的連通性符合要求;否則判定系統(tǒng)的連通性不符合要求。

65、答案:D本題解析:曼徹斯特編碼是用兩個脈沖編碼表示一個bit,其效率為50%。8B/10B編碼是用10個脈沖編碼8個位,其效率為80%。

66、答案:B本題解析:暫無解析

67、答案:B本題解析:Internet密鑰交換協(xié)議(IKE,InternetKeyExchangeProtocol),IKE屬于一種混合型協(xié)議,由Internet安全關(guān)聯(lián)和密鑰管理協(xié)議(ISAKMP,InternetSecurityAssociationandKeyManagementProtocol)和兩種密鑰交換協(xié)議OAKLEY與SKEME組成。即IKE由ISAKMP框架、OAKLEY密鑰交換模式以及SKEME的共享和密鑰更新技術(shù)組成。IKE定義了自己的密鑰交換方式(手工密鑰交換和自動IKE)。IPSec的加密和認證過程中所使用的密鑰由IKE機制來生成和分發(fā)。

68、答案:D本題解析:此風(fēng)險屬于積極風(fēng)險應(yīng)對(正向風(fēng)險)。

69、答案:D本題解析:針對本題的現(xiàn)象,首先會設(shè)想該棟樓房到機房的光纖出現(xiàn)問題(被弄斷了)。

70、答案:B本題解析:本題主要考查網(wǎng)絡(luò)安全漏洞的基本概念,網(wǎng)絡(luò)安全漏洞通常是指網(wǎng)絡(luò)節(jié)點的系統(tǒng)軟件或應(yīng)用軟件在邏輯上的缺陷,因此本題應(yīng)該選擇B。

71、答案:D本題解析:網(wǎng)絡(luò)測試沒有現(xiàn)成的標準,通常是一些經(jīng)驗的總結(jié)和行業(yè)的通用做法。

72、答案:A本題解析:Web應(yīng)用防護系統(tǒng)又叫做WAF,是專門的web防火墻或是防護系統(tǒng)來維護網(wǎng)站的安全,可以有效防止對網(wǎng)站的SQL注入、XML注入、XSS等攻擊。

73、答案:B本題解析:本題考查訪問控制的基本知識。ACL是新型交換機具有的、

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論