第一篇:2009年上半年網(wǎng)絡工程師考試上午試卷答案與解析(共)
2009年上半年網(wǎng)絡工程師考試上午試卷答案與解析
(一)(2009-07-05 19:40:02)●(1)是指按內(nèi)容訪問的存儲器。
(1)A.虛擬存儲器
B.相聯(lián)存儲器
C.高速緩存(Cache)
D.隨機訪問存儲器 試題解析:
相聯(lián)存儲器(associative memory)也稱為按內(nèi)容訪問存儲器(content addressed memory),是一種不根據(jù)地址而是根據(jù)存儲內(nèi)容來進行存取的存儲器。參考答案:B
● 處理機主要由處理器、存儲器和總線組成。總線包括(2)。
(2)A.數(shù)據(jù)總線、地址總線、控制總線
B.并行總線、串行總線、邏輯總線
C.單工總線、雙工總線、外部總線
D.邏輯總線、物理總線、內(nèi)部總線 試題解析:
常識。參考答案:A
● 計算機中常采用原碼、反碼、補碼和移碼表示數(shù)據(jù),其中,±0編碼相同的是(3)。
(3)A.原碼和補碼
B.反碼和補碼
C.補碼和移碼
D.原碼和移碼 試題解析:
常識。參考答案:C
● 某指令流水線由5段組成,第1、3、5段所需時間為Δt,第2、4段所需時間分別為3Δt、2Δt,如下圖所示,那么連續(xù)輸入n條指令時的吞吐率(單位時間內(nèi)執(zhí)行的指令個數(shù))TP為(4)。
試題解析:
TP=指令總數(shù)÷執(zhí)行這些指令所需要的總時間。
執(zhí)行這些指令所需要的總時間=(Δt+3Δt+Δt+2Δt+Δt)+3(n-1)Δt 參考答案:B
● 某項目主要由A~I任務構成,其計劃圖(如下圖所示)展示了各任務之間的前后關系以及每個任務的工期(單位:天),該項目的關鍵路徑是(5)。在不延誤項目總工期的情況下,任務A最多可以推遲開始的時間是(6)天。
(5)A.A→G→I
B.A→D→F→H→I
C.B→E→G→I
D.C→F→H→I
(6)A.0 B.2 C.5 D.7 試題解析:
關鍵路徑是時間最長的那條路徑,B→E→G→I這條路徑耗時最長,總共2+5+6+7=20天。
經(jīng)過任務A的時間最長路徑是A→D→F→H→I,總共2+4+1+4+7=18天。只要A的延誤時間不超過20-18=2天,就不會對整體時間產(chǎn)生影響。參考答案:(5)C
(6)B
● 軟件風險一般包含(7)兩個特性。
(7)A.救火和危機管理
B.已知風險和未知風險
C.不確定性和損失
D.員工和預算 試題解析:
雖然對于軟件風險的嚴格定義還存在很多爭議,但在風險中包含了兩個特性這一點上是已達成了共識的[HIG95]:
◆不確定性——刻劃風險的事件可能發(fā)生也可能不發(fā)生;即,沒有100%發(fā)生的風險(100%發(fā)生的風險是加在項目上的約束)。
◆損失——如果風險變成了現(xiàn)實,就會產(chǎn)生惡性后果或損失。參考答案:C
● 設系統(tǒng)中有R類資源m個,現(xiàn)有n個進程互斥使用。若每個進程對R資源的最大需求為w,那么當m、n、w取下表的值時,對于下表中的a~e五種情況,(8)兩種情況可能會發(fā)生死鎖。對于這兩種情況,若將(9),則不會發(fā)生死鎖。
(8)A.a(chǎn)和b
B.b和c
C.c和d
D.c和e
(9)A.n加1或w加1
B.m加1或w減1
C.m減1或w加1
D.m減1或w減1 試題解析:
對于C和E來說,當每個進程同時掌握了一個資源,并同時申請更多的資源時,就會產(chǎn)生死鎖。參考答案:(8)D
(9)B
● 關于軟件著作權產(chǎn)生的時間,表述正確的是(10)。
(10)A.自作品首次公開發(fā)表時
B.自作者有創(chuàng)作意圖時
C.自作品得到國家著作權行政管理部門認可時
D.自作品完成創(chuàng)作之日 試題解析:
中華人民共和國著作權法第十四條規(guī)定:軟件著作權自軟件開發(fā)完成之日起產(chǎn)生。參考答案:D
● E載波是ITU-T建議的傳輸標準,其中E3信道的數(shù)據(jù)速率大約是(11)Mb/s。貝爾系統(tǒng)T3信道的數(shù)據(jù)速率大約是(12)Mb/s。
(11)A.64
B.34
C.8
D.2
(12)A.1.5
B.6.3
C.44
D.274 試題解析:
常識。
參考答案:(11)B
(12)C
● RS-232-C的電氣特性采用V.28標準電路,允許的數(shù)據(jù)速率是(13),傳輸距離不大于(14)。
(13)A.1Kb/s
B.20Kb/s
C.100Kb/s
D.1Mb/s
(14)A.1m
B.15m
C.100m
D.1km 試題解析:
常識。
參考答案:(13)B
(14)B
● 曼徹斯特編碼的特點是(15),它的編碼效率是(16)。
(15)A.在“0”比特的前沿有電平翻轉,在“1”比特的前沿沒有電平翻轉
B.在“1”比特的前沿有電平翻轉,在“0”比特的前沿沒有電平翻轉
C.在每個比特的前沿有電平翻轉
D.在每個比特的中間有電平翻轉
(16)A.50%
B.60%
C.80%
D.100% 試題解析:
常識。
參考答案:(15)D
(16)A
● HDLC協(xié)議是一種(17),采用(18)標志作為幀定界符。
(17)A.面向比特的同步鏈路控制協(xié)議
B.面向字節(jié)計數(shù)的同步鏈路控制協(xié)議
C.面向字符的同步鏈路控制協(xié)議
D.異步鏈路控制協(xié)議
(18)A.10000001 B.01111110 C.10101010 D.10101011 試題解析:
常識。
參考答案:(17)A
(18)B
● 設信道帶寬為3400HZ,采用PCM編碼,采樣周期為125μs,每個樣本量化為128個等級,則信道的數(shù)據(jù)率為(19)。
(19)A.10Kb/s B.16Kb/s C.56Kb/s D.64Kb/s 試題解析:
125μs相當于每秒8000次,128個等級需要7位二進制數(shù)存儲。7*8000=56kb/s 參考答案:C
● 設數(shù)據(jù)碼字為10010011,采用海明碼進行校驗,則必須加入(20)比特冗余位才能糾正一位錯。
(20)A.2
B.3
C.4
D.5 試題解析:
n位海明碼最多可以校驗和糾正 2-1位的數(shù)據(jù)中的一位錯誤,(這些數(shù)據(jù)包括用戶數(shù)據(jù)和海明碼自身)。因此,3位海明碼最多可以檢驗和糾正8-1-3=4位用戶數(shù)據(jù)中的一位錯誤;4位海明碼最多可以檢驗和糾正16-1-4=11位用戶數(shù)據(jù)中的一位錯誤。參考答案:C
● 可以把所有使用DHCP協(xié)議獲取IP地址的主機劃分為不同的類別進行管理。下面的選項列出了劃分類別的原則,其中合理的是(21)。
(21)A.移動用戶劃分到租約期較長的類
B.固定用戶劃分到租約期較短的類
C.遠程訪問用戶劃分到默認路由類
D.服務器劃分到租約期最短的類 試題解析:
常識。參考答案:C
● TCP協(xié)議在建立連接的過程中可能處于不同的狀態(tài),用netstat命令顯示出TCP連接的狀態(tài)為SYN_SEND,則這個連接正處于(22)。
(22)A.監(jiān)聽對方的建立連接請求
B.已主動發(fā)出連接建立請求
C.等待對方的連接釋放請求
D.收到對方的連接建立請求 試題解析:
常識。參考答案:B
n
● Tracert命令通過多次向目標發(fā)送(23)來確定到達目標的路徑,在連續(xù)發(fā)送的多個IP數(shù)據(jù)包中,(24)字段都是不同的。
(23)A.ICMP地址請求報文
B.ARP請求報文
C.ICMP回聲請求報文
D.ARP響應報文
(24)A.源地址
B.目標地址
C.TTL
D.ToS 試題解析:
tracert是利用ICMP和TTL進行工作的。首先,tracert會發(fā)出TTL為1的ICMP數(shù)據(jù)報(包含40字節(jié)數(shù)據(jù),包括源地址、目標地址和發(fā)出的時間標簽)。當?shù)竭_路徑上的第一個路由器時,路由器會將TTL減1,此時TTL為0,該路由器會將此數(shù)據(jù)報丟棄,并返回一個超時回應數(shù)據(jù)報(包括數(shù)據(jù)報的源地址、內(nèi)容和路由器的IP地址)。當tracert收到該數(shù)據(jù)報時,它便獲得了這個路徑上的第一個路由器。接著tracert在發(fā)送另一個TTL為2 的數(shù)據(jù)報,第一個路由器會將此數(shù)據(jù)報轉發(fā)給第二個路由器,而第二個路由器收到數(shù)據(jù)報時,TTL為0。第二個路由器便會返回一個超時回應數(shù)據(jù)報,從而tracert便發(fā)現(xiàn)了第二個路由器。tracert每次發(fā)出數(shù)據(jù)報時便將TTL加1,來發(fā)現(xiàn)下一個路由器。這個動作一直重復,直到到達目的地或者確定目標主機不可到達為止。當數(shù)據(jù)報到達目的地后,目標主機并不會返回超時回應數(shù)據(jù)報。tracert在發(fā)送數(shù)據(jù)報時,會選擇一個一般應用程序不會使用的號碼(3000以上)來作為接收端口號,所以當?shù)竭_目的地后,目標主機會返回一個ICMP port unreachable(端口不可到達)的消息。當tracert收到這個消息后,就知道目的地已經(jīng)到達了。
參考答案:(23)C
(24)C
● OSPF協(xié)議適用于4種網(wǎng)絡。下面的選項中,屬于廣播多址網(wǎng)絡(Broadcast Multi-Access)的是(25),屬于非廣播多址網(wǎng)絡(None Broadcast Multi-Access)的是(26)。
(25)A.Ethernet B.PPP C.Frame Relay D.RARP
(26)A.Ethernet B.PPP C.Frame Relay D.RARP 試題解析:
常識。
參考答案:(25)A
(26)C ● RIPv2是增強的RIP協(xié)議,下面關于RIPv2的描述中,錯誤的是(27)。
(27)A.使用廣播方式來傳播路由更新報文
B.采用了觸發(fā)更新機制來加速路由收斂
C.支持可變長子網(wǎng)掩碼和無類別域間路由
D.使用經(jīng)過散列的口令來限制路由信息的傳播 試題解析:
RFC 1388對RIP協(xié)議進行了擴充,定義了RIPv2。RIPv1使用廣播方式進行路由更新,RIPv2改為組播方式進行路由更新。RIPv2使用的組播地址是224.0.0.9。參考答案:A
● 網(wǎng)絡配置如下圖所示:
其中某設備路由表信息如下:
C 192.168.1.0/24 is directly connected, FastEthernet0/0
R 192.168.3.0/24 [120/1] via 192.168.65.2, 00:00:04, Serial2/0
R 192.168.5.0/24 [120/2] via 192.168.65.2, 00:00:04, Serial2/0
C 192.168.65.0/24 is directly connected, Serial2/0
C 192.168.67.0/24 is directly connected, Serial3/0
R 192.168.69.0/24 [120/1] via 192.168.65.2, 00:00:04, Serial2/0
則該設備為(28),從該設備到PC1經(jīng)歷的路徑為(29)。路由器R2接口S2可能的IP地址為(30)。
(28)A.路由器R0
B.路由器R1
C.路由器R2
D.計算機PC1
(29)A.R0→R2→PC1
B.R0→R1→R2→PC1
C.R1→R0→PC1
D.R2→PC1
(30)A.192.168.69.2
B.192.168.65.2
C.192.168.67.2
D.192.168.5.2 試題解析:
對著答案看看題目就明白了。
參考答案:(28)A(29)B(30)A
● 下列關于Windows 2003中域的描述正確的是(31)。
(31)A.在網(wǎng)絡環(huán)境中所有的計算機稱為一個域
B.同一個域中可以有多個備份域控制器
C.每一個域中必須有主域控制器和備份域控制器
D.一個域中可以有多個主域控制器 試題解析:
常識。參考答案:B
● 在Windows命令窗口中輸入(32)命令,可見到如下圖所示的結果。
=============
Interface list
0x1???..MS TCP Loopback interface
0x2...00 16 36 33 9b be??Realtek RTL8139 Family PCI Fast Ethemet NIC-
數(shù)據(jù)包計劃程序微型端口
=============
=============
Active Routes
Network Destination Netmask Gateway Interface metric
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
255.255.255.255 255.255.255.255 255.255.255.255 2 1
=============
Persistent Routes
None
(32)A.ipconfig/all B.route print C.tracent-d
D.nslookup 試題解析:
常識。參考答案:B
● Linux操作系統(tǒng)中,建立動態(tài)路由需要用到文件(33)。
(33)A./etc/hosts
B./etc/hostname
C./etc/resolv.conf
D./etc/gateways 試題解析:
常識。參考答案:D
● Linux操作系統(tǒng)中,網(wǎng)絡管理員可以通過修改(34)文件對Web服務器的端口進行配置。
(34)A./etc/inetd.conf
B./etc/lilo.conf
C./etc/httpd/conf/httpd.conf D./etc/httpd/conf/access.conf 試題解析:
常識。參考答案:C
● Linux有三個查看文件的命令,若希望能夠用光標上下移動來查看文件內(nèi)容,應使用(35)命令。
(35)A.cat
B.more
C.less
D.menu 試題解析:
常識。參考答案:C
● Windows Server 2003操作系統(tǒng)中,IIS6.0不提供下列(36)服務。
(36)A.web
B.smtp
C.pop3
D.ftp 試題解析:
常識。參考答案:C
● Windows Server 2003操作系統(tǒng)中,(37)提供了遠程桌面訪問。
(37)A.ftp
B.email
C.terminal service D.http 試題解析:
常識。參考答案:C
● 若在windows“運行”窗口中鍵入(38)命令,可以查看和修改注冊表。
(38)A.cmd
B.mmc
C.a(chǎn)utoexe
D.regedit 試題解析:
常識。參考答案:D
● 以下關于網(wǎng)絡安全設計原則的說法,錯誤的是(39)。
(39)A.充分、全面、完整地對系統(tǒng)的安全漏洞和安全威脅進行分析、評估和檢測,是設計網(wǎng)絡安全系統(tǒng)的必要前提條件
B.強調(diào)安全防護、監(jiān)測和應急恢復。要求在網(wǎng)絡發(fā)生被攻擊的情況下,必須盡可能快地恢復網(wǎng)絡信息中心的服務,減少損失
C.考慮安全問題解決方案時無需考慮性能價格的平衡,強調(diào)安全與保密系統(tǒng)的設計應與網(wǎng)絡設計相結合
D.網(wǎng)絡安全應以不能影響系統(tǒng)的正常運行和合法用戶的操作活動為前提 試題解析:
常識。參考答案:C
● 在Windows Server 2003的DNS服務器中通過(40)操作,實現(xiàn)多臺Web服務器構成集群并共享同一域名。
(40)A.啟用循環(huán)(round robin),添加每個WEB服務器的主機記錄
B.禁止循環(huán)(round robin),啟動轉發(fā)器指向每一個WEB服務器
C.啟用循環(huán)(round robin),啟動轉發(fā)器指向每一個WEB服務器
D.禁止循環(huán)(round robin),添加每個WEB服務器的主機記錄 試題解析:
這道題目曾經(jīng)考過(2006年下半年第36題)。參考答案:A
● 廉價磁盤冗余陣列RAID利用冗余實現(xiàn)高可靠性,其中RAID1的磁盤利用率為(41)。如果利用4個盤組成RAID3陣列,則磁盤利用率為(42)。
(41)A.25%
B.50%
C.75%
D.100%
(42)A.25%
B.50%
C.75%
D.100% 試題解析:
RAID1采用鏡像容錯技術改善可靠性;
RAID3有一個檢驗盤,其余磁盤用于存儲數(shù)據(jù)。參考答案:(41)B
(42)C
● Alice向Bob發(fā)送數(shù)字簽名的消息M,則不正確的說法是(43)。
(43)A.Alice可以保證Bob收到消息M
B.Alice不能否認發(fā)送消息M
C.Bob不能編造或改變消息M
D.Bob可以驗證消息M確實來源于Alice 試題解析:
常識。參考答案:A
● 安全散列算法SHA-1產(chǎn)生的摘要的位數(shù)是(44)。
(44)A.64
B.128
C.160
D.256 試題解析:
常識。參考答案:C
● 在X.509標準中,不包含在數(shù)字證書中的數(shù)據(jù)域是(45)。
(45)A.序列號
B.簽名算法
C.認證機構的簽名
D.私鑰 試題解析:
常識。參考答案:D
● 兩個公司希望通過Internet傳輸大量敏感數(shù)據(jù),從信息源到目的地之間的傳輸數(shù)據(jù)以密文形式出現(xiàn),而且不希望由于在傳輸結點使用特殊的安全單元而增加開支,最合適的加密方式是(46),使用會話密鑰算法效率最高的是(47)。
(46)A.鏈路加密
B.結點加密
C.端-端加密
D.混合加密
(47)A.RSA
B.RC-5
C.MD5
D.ECC 試題解析:
RSA是公鑰算法,計算量大。MD5是摘要算法,不是加密算法。ECC(Error Checking and Correcting,錯誤檢查和糾正)用于內(nèi)存糾錯,而不是網(wǎng)絡通信。參考答案:(46)C
(47)B
● 包過濾防火墻對通過防火墻的數(shù)據(jù)包進行檢查,只有滿足條件的數(shù)據(jù)包才能通過,對數(shù)據(jù)包的檢查內(nèi)容一般不包括(48)。
(48)A.源地址
B.目的地址
C.協(xié)議
D.有效載荷 試題解析:
常識。參考答案:D
● 下面關于ARP木馬的描述中,錯誤的是(49)。
(49)A.ARP木馬利用ARP協(xié)議漏洞實施破壞
B.ARP木馬發(fā)作時可導致網(wǎng)絡不穩(wěn)定甚至癱瘓
C.ARP木馬破壞網(wǎng)絡的物理連接
D.ARP木馬把虛假的網(wǎng)關MAC地址發(fā)給受害主機 試題解析:
常識。參考答案:C
● 下面幾個網(wǎng)絡管理工具的描述中,錯誤的是(50)。
(50)A.netstat 可用于顯示IP、TCP、UDP、ICMP等協(xié)議的統(tǒng)計數(shù)據(jù)
B.sniffer 能夠使網(wǎng)絡接口處于雜收模式,從而可截獲網(wǎng)絡上傳輸?shù)姆纸M
C.winipcfg 采用MS-DOS工作方式顯示網(wǎng)絡適配器和主機的有關信息
D.tracert 可以發(fā)現(xiàn)數(shù)據(jù)包到達目標主機所經(jīng)過的路由器和到達時間 試題解析:
常識。參考答案:C
● 一個網(wǎng)絡的地址為172.16.7.128/26,則該網(wǎng)絡的廣播地址是(51)。
(51)A.172.16.7.255
B.172.16.7.129
C.172.16.7.191
D.172.16.7.252 試題解析:
這類題目每次考試都出,也算常識吧,不懂就看書好了。參考答案:C
● 使用CIDR技術把4個C類網(wǎng)絡192.24.12.0/
24、192.24.13.0/
24、192.24.14.0/24和192.24.15.0/24 匯聚成一個超網(wǎng),得到的地址是(52)。
(52)A.192.24.8.0/22
B.192.24.12.0/22
C.192.24.8.0/21
D.192.24.12.0/21 試題解析:
這類題目每次考試都出,也算常識吧,不懂就看書好了。參考答案:B
● 某公司網(wǎng)絡的地址是133.10.128.0/17,被劃分成16個子網(wǎng),下面的選項中不屬于這16個子網(wǎng)的地址是(53)。
(53)A.135.10.136.0/21
B.133.10.162.0/21
C.133.10.208.0/21
D.133.10.224.0/21 試題解析:
133.10.162.0/21不是一個網(wǎng)絡地址。參考答案:B
● 以下地址中不屬于網(wǎng)絡100.10.96.0/20的主機地址是(54)。
(54)A.100.10.111.17
B.100.10.104.16
C.100.10.101.15
D.100.10.112.18 試題解析:
100.10.96.0/20的范圍是100.10.96.0~100.10.111.255。參考答案:D
● 自動專用IP地址(Automatic Private IP Address,APIPA)是IANA(Internet Assinged Numbers Authority)保留的一個地址塊,它的地址范圍是(55)。當(56)時,使用APIPA。
(55)A.A類地址塊10.254.0.0~10.254.255.255
B.A類地址塊100.254.0.0~100.254.255.255
C.B類地址塊168.254.0.0~168.254.255.255
D.B類地址塊169.254.0.0~169.254.255.255
(56)A.通信對方要求使用APIPA地址
B.由于網(wǎng)絡故障而找不到DHCP服務器
C.客戶機配置中開啟了APIPA功能
D.DHCP服務器分配的租約到期 試題解析:
當客戶端未能從DHCP服務器獲得IP地址時,客戶端會檢查自己是否配置了“備用IP地址”。如果配置了“備用IP地址”,那么客戶端會首先啟用“備用IP配置”;如果沒有配置“備用IP地址”,客戶機將從169.254.0.0/16這個B 類網(wǎng)段中選擇一個作為IP地址,并且每隔5分鐘就再次進行DHCP地址申請。參考答案:(55)D
(56)B
● VLAN中繼協(xié)議(VTP)用于在大型交換網(wǎng)絡中簡化VLAN的管理。按照VTP協(xié)議,交換機的運行模式分為3種:服務器、客戶機和透明模式。下面關于VTP協(xié)議的描述中,錯誤的是(57)。
(57)A.交換機在服務器模式下能創(chuàng)建、添加、刪除和修改VLAN配置
B.一個管理域中只能有一個服務器
C.在透明模式下可以進行VLAN配置,但不能向其它交換機傳輸配置信息
D.交換機在客戶模式下不允許創(chuàng)建、修改或刪除VLAN 試題解析:
VTP從不要求一個管理域中只能有一個服務器。參考答案:B
● 新交換機出廠時的默認配置是是(58)。
(58)A.預配置為VLAN1,VTP模式為服務器
B.預配置為VLAN1,VTP模式為客戶機
C.預配置為VLAN0,VTP模式為服務器
D.預配置為VLAN0,VTP模式為客戶機 試題解析:
常識。參考答案:A
● 在生成樹協(xié)議(STP)IEEE 802.1d中,根據(jù)(59)來選擇根交換機。
(59)A.最小的MAC地址
B.最大的MAC地址
C.最小的交換機ID
D.最大的交換機ID 試題解析:
推選根網(wǎng)橋時,各個網(wǎng)橋互相傳遞BPDU配置信息,系統(tǒng)的每個網(wǎng)橋都能監(jiān)聽到BPDU,根據(jù)網(wǎng)橋標識共同“選舉”出具有最大優(yōu)先級的根網(wǎng)橋。如果優(yōu)先級相同,則取具有最小網(wǎng)橋地址的網(wǎng)橋作為根網(wǎng)橋。根網(wǎng)橋缺省每2秒發(fā)出BPDU。參考答案:C ● 在快速以太網(wǎng)物理層標準中,使用兩對5類無屏蔽雙絞線的是(60)。
(60)A.100BASE-TX
B.100BASE-FX
C.100BASE-T4
D.100BASE-T2 試題解析:
常識。參考答案:A
● 在Windows系統(tǒng)中,所謂“持久路由”就是(61)。要添加一條到達目標10.40.0.0/16的持久路由,下一躍點地址為10.27.0.1,則在DOS窗口中鍵入命令(62)。
(61)A.保存在注冊表中的路由
B.在默認情況下系統(tǒng)自動添加的路由
C.一條默認的靜態(tài)路由
D.不能被刪除的路由
(62)A.route-s add 10.40.0.0 mask 255.255.0.0 10.27.0.1
B.route-p add 10.27.0.1 10.40.0.0 mask 255.255.0.0
C.route-p add 10.40.0.0 mask 255.255.0.0 10.27.0.1
D.route-s add 10.27.0.1 10.40.0.0 mask 255.255.0.0 試題解析:
查查windows的幫助就知道了。參考答案:(61)A
(62)C
● 訪問控制列表(ACL)分為標準和擴展兩種。下面關于ACL的描述中,錯誤的是(63)。
(63)A.標準ACL可以根據(jù)分組中的IP源地址進行過濾
B.擴展ACL可以根據(jù)分組中的IP目標地址進行過濾
C.標準ACL可以根據(jù)分組中的IP目標地址進行過濾
D.擴展ACL可以根據(jù)不同的上層協(xié)議信息進行過濾 試題解析:
標準ACL中,沒有端口號,也只有一個IP地址(源地址)。參考答案:C
● 如果要測試目標10.0.99.221的連通性并進行反向名字解析,則在DOS窗口中鍵入命令(64)。
(64)A.ping-a 10.0.99.221
B.ping-n 10.0.99.221
C.ping-r 10.0.99.221
D.ping-j 10.0.99.221 試題解析:
查查ping-h就知道了。參考答案:A
● 在IEEE 802.11標準中使用了擴頻通信技術,下面選項中有關擴頻通信技術說法正確的是(65)。
(65)A.擴頻技術是一種帶寬很寬的紅外通信技術
B.擴頻技術就是用偽隨機序列對代表數(shù)據(jù)的模擬信號進行調(diào)制
C.擴頻通信系統(tǒng)的帶寬隨著數(shù)據(jù)速率的提高而不斷擴大
D.擴頻技術就是擴大了頻率許可證的使用范圍 試題解析:
常識。參考答案:B
● 下面關于WLAN安全標準IEEE 802.11i的描述中,錯誤的是(66)。
(66)A.采用了高級加密標準AES
B.定義了新的密鑰交換協(xié)議TKIP
C.采用802.1x實現(xiàn)訪問控制
D.提供的加密方式為有線等價協(xié)議WEP 試題解析:
正是因為WEP的不安全性,才推動了802.11i的大力發(fā)展。參考答案:D
● 安全審計是保障計算機系統(tǒng)安全的重要手段,其作用不包括(67)。
(67)A.重現(xiàn)入侵者的操作過程
B.發(fā)現(xiàn)計算機系統(tǒng)的濫用情況
C.根據(jù)系統(tǒng)運行日志,發(fā)現(xiàn)潛在的安全漏洞
D.保證可信計算機系統(tǒng)內(nèi)部信息不外泄 試題解析:
我的參考答案是D,但有些人始終認為選A比較好。
標準答案是D.參考答案:D
● 網(wǎng)絡隔離技術的目標是確保把有害的攻擊隔離,在保證可信網(wǎng)絡內(nèi)部信息部不外泄的前提下,完成網(wǎng)絡間數(shù)據(jù)的安全交換。下列隔離技術中,安全性最好的是(68)。
(68)A.多重安全網(wǎng)關
B.防火墻
C.VLAN隔離
D.物理隔離 試題解析:
常識。參考答案:D
● 下列有關網(wǎng)絡設備選型原則中,不正確的是(69)。
(69)A.所有網(wǎng)絡設備盡可能選取同一廠家的產(chǎn)品,這樣在設備可互連性、協(xié)議互操作性、技術支持、價格等方面都更有優(yōu)勢
B.在網(wǎng)絡的層次結構中,主干設備選擇可以不考慮擴展性需求
C.盡可能保留并延長用戶原有網(wǎng)絡設備的投資,減少在資金投入上的浪費
D.選擇性能價格比高、質(zhì)量過硬的產(chǎn)品,使資金的投入產(chǎn)出達到最大值 試題解析:
常識。參考答案:B
● 在層次化網(wǎng)絡設計中,(70)不是分布層/接入層交換機的選型策略。
(70)A.提供多種固定端口數(shù)量搭配供組網(wǎng)選擇,可堆疊、易擴展,以便由于信息點的增加而進行擴容
B.在滿足技術性能要求的基礎上,最好價格便宜、使用方便、即插即用、配置簡單
C.具備一定的網(wǎng)絡服務質(zhì)量和控制能力以及端到端的QoS
D.具備高速的數(shù)據(jù)轉發(fā)能力 試題解析:
高速數(shù)據(jù)轉發(fā),是對核心層設備的要求。參考答案:D
● The Border Gateway Protocol(BGP)is an interautonomous system(71)protocol.The primary function of a BGP speaking system is to exchange network(72)information with other BGP system.This network reachability information includes information on the list of Autonomous System(ASs)that reachability information traverses.BGP-4 provides a new set of mechanisms for supporting(73)interdomain routing.These mechanisms include support for advertising an IP(74)and eliminate the concept of network class within BGP.BGP-4 also introduces mechanisms that allow aggregation of routes, including(75)of AS paths.These changes provide support for the proposed supernetting scheme.(71)A.connecting B.resolving
C.routing
D.supernetting
(72)A.secubility B.reachability
C.capability
D.reliability
(73)A.a(chǎn)nswerless B.connectionless C.confirmless
D.classless
(74)A.prefix
B.suffix
C.infix
D.reflex
(75)A.reservation B.relation
C.a(chǎn)ggregation
D.connection 試題解析:
自己對著答案看吧。
參考答案:(71)C
(72)B
(73)D
(74)A
(75)C
第二篇:2007 年上半年 網(wǎng)絡工程師 上午試卷及答案
全國計算機技術與軟件專業(yè)技術資格(水平)考試 2007 年上半年 網(wǎng)絡工程師 上午試卷
●(1)不屬于計算機控制器中的部件。(1)A.指令寄存器IR B.程序計數(shù)器PC C.算術邏輯單元ALU D.程序狀態(tài)字寄存器PSW 試題解析:
ALU 屬于運算器,不屬于控制器。答案:C ● 在CPU 與主存之間設置高速緩沖存儲器Cache,其目的是為了(2)。(2)A.擴大主存的存儲容量 B.提高CPU 對主存的訪問效率 C.既擴大主存容量又提高存取速度 D.提高外存儲器的速度 試題解析:
Cache 是不具有擴大主存容量功能的,更不可能提高外存的訪問速度。但Cache 的訪 問速度是在CPU 和內(nèi)存之間,可以提高CPU 對內(nèi)存的訪問效率。答案:B ● 下面的描述中,(3)不是RISC 設計應遵循的設計原則。(3)A.指令條數(shù)應少一些 B.尋址方式盡可能少
C.采用變長指令,功能復雜的指令長度長而簡單指令長度短 D.設計盡可能多的通用寄存器 試題解析:
CISC 的特點是多采用變長指令,而RISC 剛好相反。答案:C ● 某系統(tǒng)的可靠性結構框圖如下圖所示。該系統(tǒng)由4 個部件組成,其中2、3 兩個部 件并聯(lián)冗余,再與1、4 部件串聯(lián)構成。假設部件1、2、3 的可靠度分別為0.90、0.70、0.70。若要求該系統(tǒng)的可靠度不低于0.75,則進行系統(tǒng)設計時,分配給部件4 的可靠度至少應為(4)。
全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 144(4)A.
0.9(1 0.7)2 0.75 ?
B.
0.9(1 0.7 0.7)2 0.75 ?
?
C.
0.9(1(1 0.7))0.75 ?
D.
0.9(0.7 0.7)0.75 ?
試題解析:
設某個部件的可靠性為Rx,在上圖的連接方式中,總體可靠性 =R1*(1-(1-R2)(1-R3))*R4。答案:C ● 結構化開發(fā)方法中,數(shù)據(jù)流圖是(5)階段產(chǎn)生的成果。(5)A.需求分析 B.總體設計 C.詳細設計 D.程序編碼 試題解析: 常識。答案:A ● 關于原型化開發(fā)方法的敘述中,不正確的是(6)。(6)A.原型化方法適應于需求不明確的軟件開發(fā) B.在開發(fā)過程中,可以廢棄不用早期構造的軟件原型 C.原型化方法可以直接開發(fā)出最終產(chǎn)品
D.原型化方法利于確認各項系統(tǒng)服務的可用性 試題解析:
原型是用于明確用戶需求的,并非是提交用戶的最終產(chǎn)品。答案:C ● 如果兩名以上的申請人分別就同樣的發(fā)明創(chuàng)造申請專利,專利權應授予是(7)。(7)A.最先發(fā)明的人 B.最先申請的人 C.所有申請人 D.協(xié)商后的申請人 試題解析: 常識。答案:B 全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 145 ● CMM 模型將軟件過程的成熟度分為5 個等級,在(8)使用定量分析來不斷地改 進和管理軟件過程。
(8)A.優(yōu)化級 B.管理級 C.定義級 D.可重復級 試題解析:
CMM 反映了軟件過程能力的大小,它描述了五個級別的軟件過程。初始級
初始級的特點是軟件機構缺乏對軟件過程的有效管理,軟件過程是無序的,有時甚 至是混亂的,對過程幾乎沒有定義,其軟件項目的成功來源于偶爾的個人英雄主義 而非群體行為,因此它不是可重復的??芍貜图?/p>
可重復級的特點是軟件機構的項目計劃和跟蹤穩(wěn)定,項目過程可控,項目的成功是 可重復的。已定義級
已定義級的特點在于軟件過程已被提升成標準化過程,從而更加具有穩(wěn)定性、可重 復性和可控性。已定量管理級
已定量管理級的特點是軟件機構中軟件過程和軟件產(chǎn)品都有定量的目標,并被定量 地管理,因而其軟件過程能力是可預測的,其生產(chǎn)的軟件產(chǎn)品是高質(zhì)量的。優(yōu)化級
優(yōu)化級的特點是過程的量化反饋和先進的新思想、新技術促進過程不斷改進,技術 和過程的改進改進被作為常規(guī)的業(yè)務活動加以計劃和管理。答案:A ● 某系統(tǒng)的進程狀態(tài)轉換如下圖所示,圖中1、2、3、4 分別表示引起狀態(tài)轉換的不 同原因,原因4 表示(9)。
就緒 1 運行 2 阻塞 3 4(9)A.就緒進程被調(diào)度 B.運行進程執(zhí)行了P 操作 C.發(fā)生了阻塞進程等待的事件 D.運行進程時間片到了 試題解析:
常識。即使不了解操作系統(tǒng)的進程管理,對四個選項進行分析也可以采用排除法獲得正
全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 146 確答案。答案:C ● 某網(wǎng)絡工程計劃圖如下所示,邊上的標記為任務編碼及其需要的完成時間(天),則 整個工程的工期為(10)。2 3 4 5 6 A:4 B:6 C:5 D:3 E:3 F:5 G:3(10)A.16 B.17 C.18 D.21 試題解析:
尋找最長路徑1→2→3→4→5→6,路徑之和就是整個工程的工期。答案:D ● 關于多模光纖,下面的描述中描述錯誤的是(11)。(11)A.多模光纖的芯線由透明的玻璃或塑料制成 B.多模光纖包層的折射率比芯線的折射率低 C.光波在芯線中以多種反射路徑傳播
D.多模光纖的數(shù)據(jù)速率比單模光纖的數(shù)據(jù)速率高 試題解析: 常識。答案:D ● 關于路由器,下列說法中錯誤的是(12)。(12)A.路由器可以隔離子網(wǎng),抑制廣播風暴 B.路由器可以實現(xiàn)網(wǎng)絡地址轉換
C.路由器可以提供可靠性不同的多條路由選擇 D.路由器只能實現(xiàn)點對點的傳輸 試題解析: D 顯然錯誤。答案:D ● 100BASE-FX 采用4B/5B 和NRZ-I 編碼,這種編碼方式的效率為(13)。(13)A.50% B.60% C.80% D.100% 試題解析:
4B/5B 編碼法就是將數(shù)據(jù)流中的每4bits 作為一組,然后按編碼規(guī)則將每一個組轉換成 為5bits,因此效率為4/5=80%。
全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 147 答案:C ● 在以太網(wǎng)中使用CRC 校驗碼,其生成多項式是(14)。(14)A.G(X)=X16+X12+X5+1 B.G(X)=X16+X15+X2+1 C.G(X)=X16+X11+X3+X2+X+1 D.G(X)= X32+X26+X23+X22+X16+X12+X11+X10+X8+X7+X5+X4+X3+X+1 試題解析:
誰都不會刻意記憶CRC 編碼的生成多項式。
但以太網(wǎng)幀格式的校驗段總共有4 個字節(jié)卻是很多人熟識的,因此以太網(wǎng)的CRC 碼的 生成多項式的最高階必定是4*8=32,D 是唯一滿足條件的答案。答案:D ● 8 個9600b/s 的信道按時分多路復用在一條線路上傳輸,在統(tǒng)計TDM 情況下,假定 每個子信道有80%的時間忙,復用線路的控制開銷為5%,那么復用線路的帶寬為(15)。(15)A.32kb/s B.64 kb/s C.72 kb/s D.96 kb/s 試題解析:
(8 * 9600)* 80% /(1-5%)≈ 64kb/s。答案:B ● 設信道帶寬為4kHz,信噪比為30dB,按照香農(nóng)定理,信道的最大數(shù)據(jù)速率約等于(16)。
(16)A.10 kb/s B.20 kb/s C.30 kb/s D.40 kb/s 試題解析:
香農(nóng)(Shannon)總結出有噪聲信道的最大數(shù)據(jù)傳輸率:在一條帶寬為H Hz、信噪比 為S/N 的有噪聲信道的最大數(shù)據(jù)傳輸率Vmax 為: Vmax = H log2(1+S/N)bps 先求出信噪比S/N:由 30db=10 log10 S/N,得 log10 S/N = 3,所以S/N=103=1000。計算Vmax:Vmax = H log2(1+S/N)bps = 4000 log2(1+1000)bps ≈4000×9.97 bps < 40Kbps 答案:D ● 在E1 載波中,每個子信道的數(shù)據(jù)速率是(17),E1 載波的控制開銷占(18)。(17)A.32 kb/s B.64 kb/s C.72 kb/s D.96 kb/s(18)A.3.125 % B.6.25 % C.1.25% D.25% 試題解析:
E1(或E-1)是歐洲電子傳輸格式,由ITU-TS 設計并由歐洲郵政電訊管理委員會(CEPT)
全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 148 命名。E1 線路將32 個信道復用在1 個E1 的數(shù)據(jù)幀中,每個信道占8 個比特,每秒傳輸 8000 幀。因此E1 的速率為32×8×8000=2.048Mbps。
使用E1 進行傳輸?shù)腎SDN 使用了30 個B 信道傳輸數(shù)據(jù),因此控制開銷=(32-30)/32=6.25%。
(其實直接為E1 載波的控制開銷是多少是不嚴謹?shù)?,題目中并沒有強調(diào)說一定是
30B+D 的ISDN 系統(tǒng),如果另外有其他的傳輸系統(tǒng)采用了不同的方式,那么控制開銷自然 也不同。)
答案:(17)B(18)B ● 在HFC 網(wǎng)絡中,Cable Modem 的作用是(19)。(19)A.用于調(diào)制解調(diào)和撥號上網(wǎng) B.用于調(diào)制解調(diào)以及作為以太網(wǎng)接口 C.用于連接電話線和用戶終端計算機 D.連接ISDN 接口和用戶終端計算機 試題解析:
Cable Modem 既不用于撥號上網(wǎng),也不用于連接電話線,更與ISDN 沒有什么關系。答案:B ● 以下屬于對稱數(shù)字用戶線路(Symmetrical Digital Subscriber Line)的是(20)。(20)A.HDSL B.ADSL C.RADSL D.VDSL 試題解析:
xDSL 有多種規(guī)范,可分為對稱數(shù)字用戶線路和非對稱數(shù)字用戶線路兩部分,參見下表。
類型 描述 數(shù)據(jù)速率 模式 應用 IDSL ISDN 數(shù)字用戶 線路
128Kbps 對稱 ISDN 服務于語音和數(shù)據(jù)通信 HDSL 高數(shù)據(jù)速率數(shù)字 用戶線路
1.5 Mbps~2 Mbps 對稱
T1/E1 服務于WAN、LAN 訪問和 服務器訪問 SDSL 單線對數(shù)字用戶 線路
1.5 Mbps~2 Mbps 對稱
與HDSL 應用相同,另外為對稱服 務提供場所訪問 ADSL 非對稱數(shù)字用戶 線路
上行:最高640Kbps 下行:最高6 Mbps 非對稱
Internet 訪問,視頻點播、單一視 頻、遠程 LAN 訪問、交互多媒體 G.Lite 無分離數(shù)字用戶 線路
上行:最高512 Kbps 下行:最高1.5 Mbps 非對稱
標準ADSL;在用戶場所無需安裝 splitter VDSL 甚高數(shù)據(jù)速率數(shù) 字用戶線路
上行:1.5 Mbps~2.3 Mbps 下行:13 Mbps~52 Mbps 非對稱
與ADSL 相同,另外可以傳送 HDTV 節(jié)目
RADSL(Rate-Adaptive DSL,速率自適應數(shù)字用戶線路)也是非對稱數(shù)字用戶線路。答案:A ● 關于ARP 表,以下描述中正確的是(21)。
全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 149(21)A.提供常用目標地址的快捷方式來減少網(wǎng)絡流量 B.用于建立IP 地址到MAC 地址的映射 C.用于在各個子網(wǎng)之間進行路由選擇 D.用于進行應用層信息的轉換 試題解析: 常識。答案:B ● 因特網(wǎng)中的協(xié)議應該滿足規(guī)定的層次關系,下面的選項中能正確表示協(xié)議層次和對 應關系的是(22)。(22)A. B. C. D. .
試題解析:
SNMP、TFTP 是基于UDP 的,而HTTP、Telnet 是基于TCP 的。答案:C ● BGP 協(xié)議的作用是(23)。
(23)A.用于自治系統(tǒng)之間的路由器之間交換路由信息 B.用于自治系統(tǒng)內(nèi)部的路由器之間交換路由信息 C.用于主干網(wǎng)中路由器之間交換路由信息 D.用于園區(qū)網(wǎng)中路由器之間交換路由信息 試題解析:
BGP(Border Gateway Protocol,邊界網(wǎng)關協(xié)議)負責在AS 之間進行路由,是EGPs 的一種。答案:A ● 關于RIP,以下選項中錯誤的是(24)。(24)A.RIP 使用距離矢量算法計算最佳路由 B.RIP 規(guī)定的最大跳數(shù)為16 SNMP TFTP UDP TCP IP SNMP HTTP TCP UDP IP SNMP Telnet TCP UDP IP HTTP TFTP TCP UDP IP 全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 150 C.RIP 默認的路由更新周期為30 秒 D.RIP 是一種內(nèi)部網(wǎng)關協(xié)議 試題解析:
RIP 規(guī)定的最大跳數(shù)為15,16 意味著無窮大。答案:B ● 路由匯聚(Route Summarization)是把小的子網(wǎng)匯聚成大的網(wǎng)絡,下面4 個子網(wǎng): 172.16.193.0/
24、172.16.194.0/
24、172.16.196.0/24 和172.16.198.0/24,進行路由匯聚 后的網(wǎng)絡地址是(25)。
(25)A.172.16.192.0/21 B.172.16.192.0/22 C.172.16.200.0/22 D.172.16.224.0/20 試題解析:
前兩個字節(jié)和最后一個字節(jié)不做比較了,只比較第三個字節(jié)。193→11000001 194→11000010 196→11000100 198→11000110 顯然,這四個數(shù)字只有前五位是完全相同的,因此匯聚后的網(wǎng)絡的第三個字節(jié)應該是 11110000→192。匯聚后的網(wǎng)絡的掩碼中1 的數(shù)量應該有8+8+5=21。因此答案是172.16.192.0/21。答案:A ● 分配給某校園網(wǎng)的地址塊是202.105.192.0/18,該校園網(wǎng)包含(26)個C 類網(wǎng)絡。(26)A.6 B.14 C.30 D.62 試題解析:
C 類地址的缺省掩碼應該有24 個“1”,24-18=6,因此正確答案應該是26=64。
但選項中沒有64,只有62 和它比較接近。這是因為出題者還是遵循早已被廢棄的“子 網(wǎng)段中全0 和全1 都不可用”的舊規(guī)定。答案:D ● 以下地址中屬于D 類地址的是(27)。(27)A.224.116.213.0 B.110.105.207.0 C.10.105.205.0 D.192.168.0.7 試題解析: 常識。答案:A 全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 151 ● 在windows 操作系統(tǒng)中,采用(28)命令來測試到達目標所經(jīng)過的路由器數(shù)目及 IP 地址。
(28)A.ping B.tracert C.a(chǎn)rp D.nslookup 試題解析: 常識。答案:B ● FTP 使用的傳輸層協(xié)議為(29),F(xiàn)TP 的默認的控制端口號為(30)。(29)A.HTTP B.IP C.TCP D.UDP(30)A.80 B.25 C.20 D.21 試題解析: 常識。
答案:(29)C(30)D ● 在Linux 操作系統(tǒng)中,(31)文件負責配置DNS,它包含了主機的域名搜索順序 和DNS 服務器的地址。
(31)A./etc/hostname B./etc/host.conf C./etc/resolv.conf D./etc/name.conf 試題解析: 常識。答案:C ● Linux 系統(tǒng)在默認情況下將創(chuàng)建的普通文件的權限設置為(32)。(32)A.-rw-r--r--B.-r--r--r--C.-rw-rw-rwx D.-rwxrwxrw-試題解析:
普通文件是不可執(zhí)行的,自然不會有x 權限。此外,文件擁有人缺省是具備讀寫權限的,而其他人只具備讀權限。答案:A ● 在Linux 系統(tǒng)中,用戶組加密后的口令存儲在(33)文件中。(33)A./etc/passwd B./etc/shadow C./etc/group D./etc/shells 試題解析:
注意題目,問的是“用戶組”,一不留神就上當了。答案:C 全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 152 ● 以下關于Windows Server 2003 的域管理模式的描述中,正確的是(34)。(34)A.域間信任關系只能是單向信任
B.只有一個主域控制器,其它都為備份域控制器
C.每個域控制器都可以改變目錄信息,并把變化的信息復制到其他域控制器 D.只有一個域控制器可以改變目錄信息 試題解析:
Windows 的活動目錄包括域、域樹、域林的概念,因此自然不會只有一個主域控制器,也不會只有一個域控制器可以改變目錄信息了。域間信任關系有單向信任和雙向信任兩種。答案:C ● 在Windows Server 2003 中,默認情況下(35)組用戶擁有訪問和完全控制終端 服務器的權限。
(35)A.Interactive B.Network C.Everyone D.System 試題解析:
自己看看就知道了。答案:D ● 以下關于DHCP 服務的說法中正確的是(36)。
(36)A.在一個子網(wǎng)內(nèi)只能設置一臺DHCP 服務器,以防止沖突
B.在默認情況下,客戶機采用最先到達的DHCP 服務器分配的IP 地址 C.使用DHCP 服務,無法保證某臺計算機使用固定IP 地址
D.客戶端在配置時必須指明DHCP 服務器IP 地址,才能獲得DHCP 服務 試題解析:
一個子網(wǎng)內(nèi)可以設置多臺DHCP 服務器。
客戶機采用廣播方式發(fā)送地址請求,不需預先知道DHCP 服務器的地址??蛻魴C采用最先到達的DHCP 服務器分配的IP 地址。
DHCP 服務器可以采用MAC 地址綁定的方式保證某臺計算機使用固定IP 地址。答案:B ● 使用代理服務器(proxy server)訪問Internet 的主要功能不包括(37)。(37)A.突破對某些網(wǎng)站的訪問限制 B.提高訪問某些網(wǎng)站的速度
C.避免來自Internet 上的病毒的入侵 D.隱藏本地主機的IP 地址 試題解析:
代理服務器不具備抵御病毒入侵的能力。
全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 153 答案:C ● POP3 協(xié)議采用(38)模式,當客戶機需要服務時,客戶端軟件(Outlook Express 或Foxmail)與POP3 服務器建立(39)連接。(38)A.Browser / Server B.Client / Server C.Peer to Peer D.Peer to Server(39)A.TCP B.UDP C.PHP D.IP 試題解析:
POP3 是典型的C/S 模式,POP3 使用的TCP 110 端口。答案:(38)B(39)A ● DES 是一種(40)算法。
(40)A.共享密鑰 B.公開密鑰 C.報文摘要 D.訪問控制 試題解析:
DES 是一種56 位共享密鑰的加密算法。答案:A ● 在Linux 系統(tǒng)中,利用(41)命令可以分頁顯示文件的內(nèi)容。(41)A.list B.cat C.more D.cp 試題解析: 常識。答案:C ● 在Windows 操作系統(tǒng)中,要實現(xiàn)一臺具有多個域名的Web 服務器,正確的方法是(42)。
(42)A.使用虛擬目錄 B.使用虛擬主機
C.安裝多套IIS D.為IIS 配置多個Web 服務端口 試題解析: 常識。答案:B ● 下列行為不屬于網(wǎng)絡攻擊的是(43)。(43)A.連續(xù)不停Ping 某臺主機 B.發(fā)送帶病毒和木馬的電子郵件 C.向多個郵箱群發(fā)一封電子郵件 D.暴力破解服務器密碼
全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 154 試題解析:
郵件群發(fā)有可能是發(fā)垃圾郵件,但不屬于網(wǎng)絡攻擊。答案:C ● 采用Kerberos 系統(tǒng)進行認證時,可以在報文中加入(44)來防止重放攻擊。(44)A.會話密鑰 B.時間戳 C.用戶ID D.私有密鑰 試題解析:
會話密鑰、用戶ID 和私有密鑰都不具備防止重放攻擊的能力。答案:B ● 包過濾防火墻通過(45)來確定數(shù)據(jù)包是否能通過。(45)A.路由表 B.ARP 表 C.NAT 表 D.過濾規(guī)則 試題解析:
路由表是用來決定數(shù)字包轉發(fā)方向的。
ARP 表是用來解析網(wǎng)絡層地址和數(shù)據(jù)鏈路層地址的對應關系的。NAT 表是用來轉換內(nèi)網(wǎng)地址和外網(wǎng)地址的轉換關系的。只有過濾規(guī)則是用來決定數(shù)據(jù)包是否可以通過的。答案:D ● 目前在網(wǎng)絡上流行的“熊貓燒香”病毒屬于(46)類型的病毒。(46)A.目錄 B.引導區(qū) C.蠕蟲 D.DOS 試題解析:
多了解實事是有好處的。答案:C ● 多形病毒指的是(47)的計算機病毒。
(47)A.可在反病毒檢測時隱藏自己 B.每次感染都會改變自己 C.可以通過不同的渠道進行傳播 D.可以根據(jù)不同環(huán)境造成不同破壞 試題解析:
多形病毒又可稱為自變體病毒,也就是說每次感染都會改變自己。答案:B ● SNMP 采用UDP 提供數(shù)據(jù)報服務,這是由于(48)。(48)A.UDP 比TCP 更加可靠
B.UDP 數(shù)據(jù)報文可以比TCP 數(shù)據(jù)報文大 C.UDP 是面向連接的傳輸方式
全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 155 D.采用UDP 實現(xiàn)網(wǎng)絡管理不會太多增加網(wǎng)絡負載 試題解析:
A、B、C 都是明顯錯誤。答案:D ● 在SNMPv2 中,一個實體發(fā)送一個報文,一般經(jīng)過四個步驟: ① 加入版本號和團體名,構造報文;
② 把PDU、源和目標端口地址以及團體名傳送給認證服務,認證服務產(chǎn)生認證碼 或對數(shù)據(jù)進行加密,返回結果;
③ 根據(jù)要實現(xiàn)的協(xié)議操作構造PDU; ④ 進行BER 編碼,產(chǎn)生0/1 比特串。這四個步驟的正確次序是(49)。(49)A.①③②④ B.③②①④ C.④①③② D.②①③④ 試題解析:
即使不知道具體過程的人,也可以進行步驟分析。
④必定是最后的步驟,③必定在②之前,①必定不是第一個步驟,所以滿足條件的只有 B。答案:B ● 嗅探器可以使網(wǎng)絡接口處于雜收模式,在這種模式下,網(wǎng)絡接口(50)。(50)A.只能夠響應與本地網(wǎng)絡接口硬件地址相匹配的數(shù)據(jù)幀 B.只能夠響應本網(wǎng)段的廣播數(shù)據(jù)幀 C.只能響應組播信息
D.能夠響應流經(jīng)網(wǎng)絡接口的所有數(shù)據(jù)幀 試題解析: 常識。答案:D ● 把IP 網(wǎng)絡劃分成子網(wǎng),這樣做的好處是(51)。(51)A.增加沖突域的大小 B.增加主機的數(shù)量 C.減小廣播域的大小 D.增加網(wǎng)絡的數(shù)量 試題解析:
劃分子網(wǎng)可以增加子網(wǎng)的數(shù)量,子網(wǎng)之間的數(shù)據(jù)傳輸需要通過路由器進行,因此自然就 減小了廣播域的大小。答案:C 全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 156 ● 局域網(wǎng)中某主機的IP 地址為172.16.1.12/20,該局域網(wǎng)的子網(wǎng)掩碼為(52),最 多可以連接的主機數(shù)為(53)。
(52)A.255.255.255.0 B.255.255.254.0 C.255.255.252.0 D.255.255.240.0(53)A.4094 B.2044 C.1024 D.512 試題解析:
/20 表示子網(wǎng)掩碼中有20 個“1”,因此子網(wǎng)掩碼是255.255.240.0。
子網(wǎng)掩碼中“0”的個數(shù)有32-20=12 個,因此每個網(wǎng)絡的主機數(shù)可達212-2=4094。答案:(52)D(53)A ● 下面的地址中,屬于私網(wǎng)地址的是(54)。(54)A.192.118.10.1 B.127.1.0.1 C.172.14.2.240 D.172.17.20.196 試題解析:
私網(wǎng)IP 地址表
類別 RFC1918 規(guī)定的地址范圍 網(wǎng)絡數(shù)每個網(wǎng)絡主機數(shù)量 A 10.0.0.0~10.255.255.255 1 224-2 B 172.16.0.0~172.31.255.255 16 216-2 C 192.168.0.0~192.168.255.255 256 28-2 答案:D ● 一個主機的IP 地址是172.16.2.12/24,該主機所屬的網(wǎng)絡地址是(55)。(55)A.172.0.0.0 B.172.16.0.0 C.172.16.2.0 D.172.16.1.0 試題解析:
/24 表示子網(wǎng)掩碼中有24 個0,網(wǎng)絡地址的主機位全“0”,因此網(wǎng)絡地址是172.16.2.0。答案:C ● 配置路由器端口,應該在哪種提示符下進行?(56)(56)A.R1(config)# B.R1(config-in)# C.R1(config-intf)# D.R1(config-if)# 試題解析:
If 是interface 的縮寫,在IOS 中,config-if 是端口配置狀態(tài)的提示符。答案:D ●(57)能夠顯示路由器配置了哪種路由協(xié)議。(57)A.R1(config)# show ip route 全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 157 B.R1> show ip route C.R1> show ip protocol D.R1(config-if)# show ip protocol 試題解析:
IOS 中,在用戶模式下運行show ip protocol 即可顯示路由協(xié)議的情況。答案:C ● 某端口的IP 地址為172.16.7.131/26,則該IP 地址所在網(wǎng)絡的廣播地址是(58)(58)A.172.16.7.255 B.172.16.7.129 C.172.16.7.191 D.172.16.7.252 試題解析:
/26 表示前三個字節(jié)都是網(wǎng)絡段,最后一個字節(jié)的頭兩位也是網(wǎng)絡段。前三個字節(jié)忽略,只解釋最后一個字節(jié)。將131 以二進制表示,為10000011。根據(jù)廣播地址的定義,主機段全1。
則該IP 所在網(wǎng)絡的廣播地址的二進制表示為10111111,轉換為十進制為191。答案:C ● 當數(shù)據(jù)在兩個VLAN 之間傳輸時需要哪種設備?(59)(59)A.二層交換機 B.網(wǎng)橋 C.路由器 D.中繼器 試題解析:
VLAN 之間的數(shù)據(jù)傳輸需要通過網(wǎng)絡層設備來實現(xiàn)。答案:C ● 在生成樹協(xié)議STP 中,根交換機是根據(jù)什么來選擇的?(60)(60)A.最小的MAC 地址 B.最大的MAC 地址 C.最小的交換機ID D.最大的交換機ID 試題解析:
STP 選擇根交換機是根據(jù)最小的交換機ID 來決定的。答案:C ● 下面的交換機命令中哪一條為端口指定VLAN?(61)(61)A.S1(config-if)# vlan-membership static B.S1(config-if)# vlan database C.S1(config-if)# switchport mode access D.S1(config-if)# switchport access vlan 1 全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 158 試題解析:
命令A 是將端口分配給VLAN,但并未指定端口號。命令B 是進入VLAN 配置模式。命令C 是配置為靜態(tài)VLAN 模式。
。命令D 是將當前端口分配給vlan 1。答案:D ● 在以太網(wǎng)協(xié)議中使用1-堅持型監(jiān)聽算法的特點是(62)。(62)A.能及時搶占信道,但增加了沖突的概率 B.能即使搶占信道,并減少了沖突的概率 C.不能及時搶占信道,并增加了沖突的概率 D.不能及時搶占信道,但減少了沖突的概率 試題解析:
1-堅持CSMA 的做法是:當一個站點要發(fā)送數(shù)據(jù)幀時,它就監(jiān)聽媒體,判斷當前時刻
是否有其他站點正在傳輸數(shù)據(jù)。如果媒體忙的話,該站等待直至媒體空閑。一旦該站檢測到 媒體空閑,它就立即發(fā)送數(shù)據(jù)幀。如果產(chǎn)生沖突,則等待一個隨機時間再監(jiān)聽。之所以叫“1-堅持”,是因為當一個站點發(fā)現(xiàn)媒體空閑的時候,它傳輸數(shù)據(jù)幀的概率是1。1-堅持CSMA 的優(yōu)點是:只要媒體空閑,站點就立即發(fā)送;它的缺點在于:假如有兩個或兩個以上的站點 有數(shù)據(jù)要發(fā)送,沖突就不可避免。答案:A ● 在千兆以太網(wǎng)物理層標準中,采用長波(1300nm)激光信號源的是(63)。(63)A.1000BASE-SX B.1000BASE-LX C.1000BASE-CX D.1000BASE-T 試題解析:
即使記不得編號也沒關系。L——Long(長波),S——Short(短波),C——Copper(銅),T——twisted-pair(雙絞線)。答案:B ● 以太網(wǎng)的最大幀長為1518 字節(jié),每個數(shù)據(jù)幀前面有8 個字節(jié)的前導字段,幀間隔 為9.6μs,對于10BASE-5 網(wǎng)絡來說,發(fā)送這樣的幀需要多少時間?(64)(64)A.1.23s B.12.3ms C.1.23ms D.1.23μs 試題解析:
9.6+(8+1518)*8/10M≈1.23ms。答案:C 全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 159 ● WLAN 采用擴頻技術傳輸數(shù)據(jù),下面哪一項不是擴頻技術的優(yōu)點?(65)(65)A.對無線噪聲不敏感 B.占用的帶寬小 C.產(chǎn)生的干擾小 D.有利于安全保密 試題解析:
既然是擴頻,當然不會減小帶寬占用。答案:B ● 建立一個家庭無線局域網(wǎng),使得計算機不但能夠連接因特網(wǎng),而且WLAN 內(nèi)部還可 以直接通信,正確的組網(wǎng)方案是(66)。
(66)A.AP+無線網(wǎng)卡 B.無線天線+無線MODEM C.無線路由器+無線網(wǎng)卡 D.AP+無線路由器 試題解析: 常識。答案:C ● 計算機系統(tǒng)中廣泛采用了RAID 技術,在各種RAID 技術中,磁盤容量利用率最低 的是(67)。
(67)A.RAID0 B.RAID1 C.RAID3 D.RAID5 試題解析:
RAID1 是鏡像模式,磁盤容量利用率僅為50%,最低。答案:B ● 以下協(xié)議中屬于傳輸層的是(68)。(68)A.UCP B.UDP C.TDP D.TDC 試題解析: 常識。答案:B ● 下圖為某系統(tǒng)集成項目的網(wǎng)絡工程計劃圖,從圖可知項目最短工期為(69)天,至少需要投入(70)人才能完成該項目(假設每個技術人員均能勝任每項工作)。
全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 160(69)A.5 B.7 C.8 D.10(70)A.2 B.4 C.6 D.8 試題解析:(69)常識。
(70)主機安裝需要2 人2 天,廣域網(wǎng)絡安裝需要2 人3 天,合起來正好是2 人5 天。再結合上局域網(wǎng)絡安裝的4 人5 天,總共是6 人5 天。答案:(69)A(70)C ● Serialization delay and(71)delay are the two components of network delay that are improved by increasing bandwidth.Serialization delay, i.e.the amount of time it takes to put the(72)on the wire, and queuing delay(depth of the queue)are improved by increasing the(73)from a 128kbps circuit to a T1.However, three other components of delay, routing/switching delay, distance delay, and protocol delay are components that can not be positively affected by an(74)in bandwidth.If the circuits are not over-utilized, then increasing the bandwidth to improve the(75)of the application will only result in an increased bandwidth with no positive effects on performance.(71)A.buffering B.queuing C.receiving D.timing(72)A.electricity B.digital C.data D.variable(73)A.memory B.cache C.bandwidth D.delay(74)A.increase B.decrease C.maintenance D.extension(75)A.capability B.cost C.a(chǎn)mount D.performance 試題解析:
學好英語,一切都很簡單。
答案:(71)B(72)C(73)C(74)A(75)D 全國計算機技術與軟件專業(yè)技術資格(水平)考試
全國計算機技術與軟件專業(yè)技術資格(水平)考試歷年試題 161
第三篇:2013年下半年_網(wǎng)絡工程師_上午_試卷_答案_解釋122
全國計算機技術與軟件專業(yè)技術資格(水平)考試
2013年下半年 網(wǎng)絡工程師 上午試卷
● 在程序執(zhí)行過程中,Cache與主存的地址映像由(1)。
(1)A.硬件自動完成 B.程序員調(diào)度 C.操作系統(tǒng)管理 D.程序員與操作系統(tǒng)協(xié)同完成
● 指令寄存器的位數(shù)取決于(2)。
(2)A.存儲器的容量 B.指令字長 C.數(shù)據(jù)總線的寬度 D.地址總線的寬度
● 若計算機存儲數(shù)據(jù)采用的是雙符號位(00表示正號、11表示負號),兩個符號相同的數(shù)相加時,如果運算結果的兩個符號位經(jīng)(3)運算得1,則可判定這兩個數(shù)相加的結果產(chǎn)生了溢出。
(3)A.邏輯與 B.邏輯或 C.邏輯同或 D.邏輯異或
● 若某計算機字長為32位,內(nèi)存容量為2GB,按字編址,則可尋址范圍為(4)。
(4)A.1024M B.1GB C.512M D.2GB
● 視頻信息是連續(xù)的圖像序列,(5)是構成視頻信息的基本元素。
(5)A.幀 B.場 C.幅 D.像素
● 下圖是一個軟件項目的活動圖,其中頂點表示項目里程碑,連接頂點的邊表示包含的活動,則里程碑(6)在關鍵路徑上,若在實際項目進展中,活動AD在活動AC開始3天后才開始,而完成活動DG過程中,由于臨時事件發(fā)生,實際需要15天才能完成,則完成該項目的最短時間比原計劃多了(7)天。
(6)A.B B.C C.D D.I(7)A.8 B.3 C.5 D.6
● 為說明某一問題,在學術論文中需要引用某些資料,以下敘述中錯誤的是(8)。
(8)A.既可引用發(fā)表的作品,也可引用未發(fā)表的作品 B.只能限于介紹、評論作品 C.只要不構成自己作品的主要部分,可適當引用資料 D.不必征得原作者的同意,不需要向他支付報酬
● 程序運行過程中常使用參數(shù)值函數(shù)(過程)間傳遞信息,引用調(diào)用傳遞的是實參的(9)。(9)A.地址 B.類型 C.名稱 D.值
● 算術表達式a+(b-c)*d的后綴式是(10)(+、-、*表示算術的加、減、乘運算,運算符的優(yōu)先級和結合性遵循慣例)。
(10)A.b c – d * a + B.a(chǎn) b c – d * + C.a(chǎn) b + c – d * D.a(chǎn) b c d – * +
● 幀中繼網(wǎng)絡的虛電路建立在(11),這種虛電路的特點是(12)。
(11)A.數(shù)據(jù)鏈路層 B.網(wǎng)絡層 C.傳輸層 D.會話層(12)A.沒有流量控制功能,也沒有擁塞控制功能 B.沒有流量控制功能,但具有擁塞控制功能 C.具有流量控制功能,但沒有擁塞控制功能 D.具有流量控制功能,也具有擁塞控制功能
● 循環(huán)冗余校驗標準CRC-16的生成多項式為G(x)=x16+x15+x2+1,它產(chǎn)生的校驗碼是(13)位,接收端發(fā)現(xiàn)錯誤后采取的措施是(14)。
(13)A.2 B.4 C.16 D.32(14)A.自動糾錯 B.報告上層協(xié)議 C.重新生成數(shù)據(jù) D.自動請求重發(fā)
● 設信道帶寬為3000HZ,信噪比為30dB,則信道可達到的最大數(shù)據(jù)速率為(15)b/s。
(15)A.100000 B.200000 C.300000 D.400000
● 下面哪個字段包含在TCP頭部和UDP頭部?(16)。
(16)A.發(fā)送順序號 B.窗口 C.源端口 D.緊急指針
● 下面的選項中,與服務質(zhì)量管理有關的協(xié)議是(17),這種協(xié)議的主要特點是(18)。
(17)A.RSVP B.VTP C.ATM D.UDP(18)A.由接收方向路由器預約資源 B.由發(fā)送方向接收方預約資源 C.由發(fā)送方向路由器預約資源 D.由接收方向發(fā)送方預約資源
● CHAP協(xié)議是PPP鏈路中采用的一種身份認證協(xié)議,這種協(xié)議采用(19)握手方式周期性的驗證通信對方的身份,當認證服務器發(fā)出一個挑戰(zhàn)報文時,則終端就計算該報文的(20)并把結果返回服務器。
(19)A.兩次 B.三次 C.四次 D.周期性(20)A.密碼 B.補碼 C.CHAP值 D.HASH值
● IP頭和TCP頭的最小開銷合計為(21)字節(jié),以太網(wǎng)最大幀長為1518字節(jié),則可以傳送的TCP數(shù)據(jù)最大為(22)字節(jié)。
(21)A.20 B.30 C.40 D.50(22)A.1434 B.1460 C.1480 D.1500 ● VLAN中繼協(xié)議(VTP)的作用是(23),按照VTP協(xié)議,交換機的運行模式有(24)。如果要啟動VTP動態(tài)修剪,則(25)。
(23)A.啟動VLAN自動配置過程 B.減少VLAN配置信息的沖突 C.讓同一管理域中的所有交換機共享VLAN配置信息 D.建立動態(tài)配置VLAN的環(huán)境(24)A.服務器模式,客戶機模式,透明模式 B.服務器模式,客戶機模式,終端模式 C.路由器模式,交換機模式,終端模式 D.路由器模式,交換機模式,透明模式(25)A.管理域中的交換機必須配置成一個服務器和多個客戶機 B.管理域中的所有交換機都不能配置成終端模式 C.管理域中的所有交換機都不能配置成透明模式 D.管理域中的所有交換機都必須配置成服務器 ● 在下面的標準中,定義快速生成樹協(xié)議的是(26),支持端口認證的協(xié)議是(27)。
(26)A.IEEE802.1d B.IEEE802.1w C.IEEE802.1s D.IEEE802.1x(27)A.IEEE802.1d B.IEEE802.1w C.IEEE802.1s D.IEEE802.1x
● 在某路由器上查看路由信息,結果如下所示。其中標志“S”表示這條路由是(28)。
(28)A.源路由 B.靜態(tài)路由 C.發(fā)送路由 D.快捷路由
● 下圖中第23條記錄是某客戶機收到的TCP報文,從結果中可以看出該客戶機的IP地址為(29),該TCP報文是(30)。
(29)A.218.30.66.266 B.219.245.67.39 C.219.245.67.185 D.219.245.67.193(30)A.連接建立請求報文 B.錯誤復位報文 C.連接建立響應報文 D.連接斷開響應報文 ● 在Linux操作系統(tǒng)中把外部設備當作文件統(tǒng)一管理,外部設備文件通常放在(31)目錄中。
(31)A./dev B./lib C./etc D./bin
●Linux中,下列(32)命令可以更改一個文件的權限設置。
(32)A.a(chǎn)ttrib B.file C.chmod D.change
●以下關于DNS服務器的說法中,錯誤的是(33)。
(33)A.DNS的域名空間是由樹狀結構組織的分層域名 B.轉發(fā)域名服務器位于域名樹的頂層 C.輔助域名服務器定期從主域名服務器獲得更新數(shù)據(jù) D.轉發(fā)域名服務器負責所有非本地域名的查詢
●某單位架設了域名服務器來進行本地域名解析,在客戶機上運行nslookup查詢某服務器名稱時能解析出IP地址,查詢IP地址時卻不能解析出服務器名稱,解決這一問題的方法是(34)。
(34)A.在DNS服務器區(qū)域上允許動態(tài)更新 B.在客戶機上用ipconfig/flushdns刷新DNS緩存 C.在DNS服務器上為該服務器創(chuàng)建PTR記錄 D.重啟DNS服務
● 下列關于DHCP配置的敘述中,錯誤的是(35)。
(35)A.在Windows環(huán)境下,客戶機可用命令 ipconfig /renew 重新申請IP地址 B.若可供分配的IP地址較多,可適當增加地址租約期限 C.DHCP服務器不需要配置固定的IP地址 D.DHCP服務器可以為不在同一網(wǎng)段的客戶機分配IP地址
●SMTP協(xié)議用于(36)電子郵件。
(36)A.接收 B.發(fā)送 C.丟棄 D.阻擋
● 配置POP3服務器時,郵件服務器中默認開放TCP的(37)端口。
(37)A.21 B.25 C.53 D.110
● 在Windows的cmd命令窗口中輸入(38)命令可以用來診斷域名系統(tǒng)基礎結構的信息和查看DNS服務器的IP地址。
(38)A.DNSserver B.DNSconfig C.Nslookup D.DNSnamed
● 計算機網(wǎng)絡機房建設中,為了屏蔽外界干擾、漏電及電火花等,要求所有計算機網(wǎng)絡設備的機箱、機柜、機殼等都需接地,該接地系統(tǒng)稱為安全地,安全地接地電阻要求小于(39)。
(38)A.1Ω B.4Ω C.5Ω D.10Ω
●某單位局域網(wǎng)配置如下圖所示,PC2發(fā)送到Internet上的報文源IP地址為(40)。
(40)A.192.168.0.2 B.192.168.0.1 C.202.117.112.1 D.202.117.112.2
● 下面ACL語句中,表達“禁止外網(wǎng)和內(nèi)網(wǎng)之間互相ping”的是(41)。
(41)A.a(chǎn)ccess-list 101 permit any any B.a(chǎn)ccess-list 101 permit icmp any any C.a(chǎn)ccess-list 101 deny any any D.a(chǎn)ccess-list 101 deny icmp any any ● 下列網(wǎng)絡攻擊行為中,屬于DoS攻擊的是(42)。
(42)A.特洛伊木馬攻擊 B.SYN Flooding攻擊 C.端口欺騙攻擊 D.IP欺騙攻擊
● PKI體制中,保證數(shù)字證書不被篡改的方法是(43)。
(43)A.用CA的私鑰對數(shù)字證書簽名 B.用CA的公鑰對數(shù)字證書簽名 C.用證書主人的私鑰對數(shù)字證書簽名 D.用證書主人的公鑰對數(shù)字證書簽名
●報文摘要算法SHA-1輸出的位數(shù)是(44)。
(44)A.100位 B.128位 C.160位 D.180位
● 下列算法中,不屬于公開密鑰加密算法的是(45)。
(45)A.ECC B.DSA C.RSA D.DES
● 在DHCP服務器配置過程中,可以把使用DHCP協(xié)議獲取IP地址的主機劃分為不同的類別進行管理,下面劃分類別的規(guī)則合理的是(46)。
(46)A.移動用戶劃分到租約期較長的類別 B.固定用戶劃分到租約期較短的類別 C.服務器劃分到租約期最短的類別 D.服務器可以采用保留地址
● 在某公司局域網(wǎng)中的一臺Windows主機中,先運行(47)命令,再運行“arp-a“命令,系統(tǒng)顯示的信息如下圖所示
(47)A.a(chǎn)rp –s 192.168.1.1 00-23-8b-be-60-37 B.a(chǎn)rp –s 192.168.1.2 192.168.1.201-00-5c-06-38-24C.a(chǎn)rp –s 192.168.1.3 00-00-00-00-00-00 D.a(chǎn)rp –s 192.168.1.254 00-22-15-f2-6b-ca
● SNMPc軟件支持的4個內(nèi)置TCP服務是(48)。
(48)A.FTP、SMTP、WEB和TELNET B.DHCP、SMTP、WEB和TELENET C.DNS、SMTP、WEB和TELNET D.TFTP、SMTP、WEB和TELENET
● MIB-2的系統(tǒng)組中,(49)對象以7位二進制數(shù)表示,每一位對應OSI/RM 7層協(xié)議中的一層。
(49)A.sysDeser B.sysUpTime C.sysName D.SysServices
● SNMPv2提供了幾種訪問管理信息的方法,其中屬于SNMPv2特有的是(50)。
(50)A.管理站與代理之間的請求/響應通信 B.管理站與管理站之間的請求/響應通信 C.代理到管理站的非確認通信 D.代理向管理站發(fā)送到陷入報文
● 屬于網(wǎng)絡202.115.200.0/21的地址是(51)。
(50)A.202.115.198.0 B.202.115.206.0 C.202.115.217.0 D.202.115.224.0 ● 4條路由:220.117.129.0/
24、220.117.130.0/
24、220.117.132.0/24和220.117.133.0/24經(jīng)過匯聚后得到的網(wǎng)絡地址是(52)。
(51)A.220.117.132.0/23 B.220.117.128.0/22 C.220.117.130.0/22 D.220.117.128.0/21
●某單位局域網(wǎng)段200.16.0.0,其中包含480臺知己,指定給該網(wǎng)絡合理的子網(wǎng)掩碼是(53),下面的地址中不屬于這個網(wǎng)絡的地址是(54)。
(53)A.255.255.255.0 B.255.255.252.0 C.255.255.254.0 D.255.255.248.0(54)A.200.16.0.23 B.200.16.3.0 C.200.16.1.255 D.200.16.1.0
● 兩個主機的IP地址分別是10.11.7.24和10.11.7.100,要使得這兩個主機包含著同一子網(wǎng)中,則指定的子網(wǎng)掩碼長度應該為(55)比特。
(55)A.25 B.26 C.27 D.28
● IPv6鏈路本地單播地址的前綴為(56),可聚集全球單播地址的前綴為(57)。
(56)A.001 B.1111 1110 10 C.1111 1110 11 D.1111 1111(57)A.001 B.1111 1110 10 C.1111 1110 11 D.1111 1111
● 在IPv4向IPv6的過渡期間,如果要使得兩個IPv6節(jié)點可以通過現(xiàn)有的IPv4網(wǎng)絡進行通信,則該使用(58);如果要使得純IPv6節(jié)點可以與純IPv4節(jié)點進行通信,則需要使用(59)。
(58)A.堆棧技術 B.雙協(xié)議棧技術 C.隧道技術 D.翻譯技術(59)A.堆棧技術 B.雙協(xié)議棧技術 C.隧道技術 D.翻譯技術
● 以太網(wǎng)鏈路聚合技術是將(60)。
(60)A.多個邏輯鏈路聚合成一個物理鏈路 B.多個邏輯鏈路聚合成一個邏輯鏈路 C.多個物理鏈路聚合成一個物理鏈路 D.多個物理鏈路聚合成一個邏輯鏈路
● POP3協(xié)議采用(61)模式進行通信,當客戶機需要服務時,客戶端軟件與POP3服務器建立(62)連接。
(61)A.Browser B.Client/Server C.Peer to Peer D.peer to Server(62)A.TCP B.UDP C.PHP D.IP
● TCP協(xié)議使用(63)次握手過程建立連接,這中方法可以防止(64),TCP使用的流量控制協(xié)議是(65)。
(63)A.一 B.二 C.三 D.四(64)A.出現(xiàn)半連接 B.出現(xiàn)錯誤連接 C.假冒的連接 D.無法連接(65)A.固定大小的滑動窗口協(xié)議 B.可變大小的滑動窗口協(xié)議 C.后退N幀ARQ協(xié)議 D.選擇性重發(fā)ARQ協(xié)議
● IEEE 802.11標準采用的工作頻段是(66),下列標準中采用雙頻工作模式的是(67)。(66)A.900MHz和800MHz B.900MHz和2.4GHz C.5GHz和800MHz D.2.4GHz和5GHz(67)A.IEEE802.11a B.IEEE802.11b C.IEEE802.11g D.IEEE802.11n
● PC機不能接入因特網(wǎng),這時采用抓包工具捕獲的以太網(wǎng)接口發(fā)出的信息如下:
可以看出該PC機的IP地址為(68),默認網(wǎng)關的IP地址為(69),PC不能接入Internet的原因可能是(70)。
(68)A.213.127.115.31 B.213.127.115.255 C.213.127.115.254 D.224.1.1.1(69)A.213.127.115.31 B.213.127.115.255 C.213.127.115.254 D.224.1.1.1(70)A.DNS解析錯誤 B.TCP/IP協(xié)議安裝錯誤 C.不能連接到網(wǎng)關 D.DHCP服務器工作不正常 ● The de facto standard Application Program Interface(API)for TCP/IP applications is the “sockets” interface.Although this API was developed for(71)in the early 1960s it has also been implemented on a wide variety of no-Unix systems.TCP/IP(72)Written using the sockets API have in the past enjoyed a high degree of portability and we would like the same(73)with IPv6 applications.But changes are required to the sockets API to support IPv6 and this memo describes these changes.These include a new socket address structure to carry IPv6(74),new address conversion functions, and some new socket options.These extensions are designed to provide access to the basic IPv6 features requited by TCP and UDP applications, including multicasting, while introducing a minimums of change into the system and providing complete(75)for existing IPv4 applications.(71)A.Windows B.Linux C.Unix D.DOS(72)A.a(chǎn)pplications B.networks C.protocols D.systems(73)A.portability B.a(chǎn)vailability C.capability D.reliability(74)A.connections B.protocols C.networks D.a(chǎn)ddress(75)A.a(chǎn)vailability B.compatibility C.capability D.reliability
參考答案: 123 ABD(4)C(5)A(6)B(7)B(8)B(9)A(10)C(11)A、(12)B 解釋:幀中繼運行在數(shù)據(jù)鏈路層;沒有流控制,僅有擁塞控制(13)C(14)D 解釋:循環(huán)冗余校驗用于檢錯,自動請求重發(fā)
(15)C(16)C 解釋:UDP是無連接、不可靠、不帶流控制;僅有序列號
(17)A(18)C 解釋:RSVP資源預留協(xié)議(Resource Reservation Protocol)(19)B(20)D 解釋:CHAP使用三次握手,發(fā)送到是散列值HASH(21)C(22)B 解釋:TCP包頭20字節(jié),IP包頭20字節(jié);以太網(wǎng)幀最多包含1500字節(jié),去除20字節(jié)IP包頭,20字節(jié)TCP包頭,剩余TCP中數(shù)據(jù)部分1460字節(jié)(23)C,(24)A,(25)A(26)B(27)D 解釋:IEEE802.1w快速生成樹協(xié)議,也叫RSTP, IEEE802.1x用于接入端口認證的安全協(xié)議(28)B(29)B,(30)D(31)A(32)C(33)B 解釋:轉發(fā)域名服務器負載非本地的名稱解析,往往指向最近的或最快的服務器(34)C 解釋:由IP解析到名稱使用的是反向名稱區(qū)域的PTR指針記錄(35)C 解釋:DHCP必須使用靜態(tài)的固定IP地址
(36)B 解釋:SMTP用于發(fā)送電子郵件;POP3用于接收電子郵件(37)D 解釋:SMTP使用25號端口;POP3使用110號端口
(38)C 解釋:nslookup是Windows系統(tǒng)中命令提示符下專用的DNS診斷工具
(39)B(40)D 解釋:在Internet上僅能有公網(wǎng)IP地址,也就是代理服務器的公網(wǎng)IP地址(41)D(42)B(43)A(44)C 解析:MD5 128位;SHA-1 160位(45)A(46)D(47)D(48)D(49)D(50)B(51)B.
解釋:202.115.200.0/21網(wǎng)絡為202.115.200.0到202.115.207.255(52)D 解釋:匯聚129到133間地址需要2^3=8,3位掩碼,24-3=21位
(53)C、(54)B 解釋:2^9=512>=480因此需要9位主機位,子網(wǎng)掩碼為255.255.254.0;子網(wǎng)段為200.16.0.0到200.16.1.255(55)A 解釋:24到100屬于0到127間,即2^7,使用7位主機位,剩25位網(wǎng)絡位
(56)B(57)A(58)C、(59)D(60)D(61)B、(62)A(63)C、(64)A、(65)B(66)D、(67)D 解釋:802.11,802.11b,802.11g使用2.4GHz,802.11a使用5GHz,802.11n即使用2.4GHz,也使用5GHz(68)A、(69)C、(70)C(71)C,(72)A,(73)C,(74)D,(75)C
第四篇:2009上半年網(wǎng)絡工程師上午試卷及參考答案
2009年上半年網(wǎng)絡工程師上午試卷 ●(1)是指按內(nèi)容訪問的存儲器。
(1)A.虛擬存儲器 B.相聯(lián)存儲器
C.高速緩存(Cache)D.隨機訪問存儲器 ● 處理機主要由處理器、存儲器和總線組成??偩€包括(2)。
A.數(shù)據(jù)總線、地址總線、控制總線 B.并行總線、串行總線、邏輯總線C.單工總線、雙工總線、外部總線 D.邏輯總線、物理總線、內(nèi)部總線 ● 計算機中常采用原碼、反碼、補碼和移碼表示數(shù)據(jù),其中,±0 編碼相同的是
(3)。
(3)A.原碼和補碼 B.反碼和補碼 C.補碼和移碼 D.原碼和移碼
● 某指令流水線由 5段組成,第 1、3、5段所需時間為?t,第2、4段所需時間分別為3?t、2?t,如下圖所示,那么連續(xù)輸入n條指令時的吞吐率(單位時間內(nèi)執(zhí)行的指令個數(shù))TP 為(4)。
● 某項目主要由A~I任務構成,其計劃圖(如下圖所示)展示了各任務之間的前后關系以及每個任務的工期(單位:天),該項目的關鍵路徑是(5)。在不延誤項目總工期的情況下,任務A 最多可以推遲開始的時間是(6)天。
(5)A.A→G→I B.A→D→F→H→I
C.B→E→G→I D.C→F→H→I
(6)A.0 B.2 C.5 D.7 ● 軟件風險一般包含(7)兩個特性。
(7)A.救火和危機管理 B.已知風險和未知風險
C.不確定性和損失 D.員工和預算
● 設系統(tǒng)中有R類資源m個,現(xiàn)有n個進程互斥使用。若每個進程對R資源的最大需求為 w,那么當 m、n、w 取下表的值時,對于下表中的 a~e 五種情況,(8)兩種情況可能會發(fā)生死鎖。對于這兩種情況,若將(9),則不會發(fā)生死鎖。
(8)A.a和b B.b和c C.c和d D.c和e
(9)A.n加1 或w加1 B.m加1 或w減
1C.m減1 或w加1 D.m減1 或w減1 ● 關于軟件著作權產(chǎn)生的時間,表述正確的是(10)。
(10)A.自作品首次公開發(fā)表時
B.自作者有創(chuàng)作意圖時
C.自作品得到國家著作權行政管理部門認可時
D.自作品完成創(chuàng)作之日 ● E載波是ITU-T建議的傳輸標準,其中E3信道的數(shù)據(jù)速率大約是(11)Mb/s。
貝爾系統(tǒng)T3信道的數(shù)據(jù)速率大約是(12)Mb/s。
(11)A.64 B.34 C.8 D.2
(12)A.1.5 B.6.3 C.44 D.274
● RS-232-C的電氣特性采用V.28標準電路,允許的數(shù)據(jù)速率是(13),傳輸距離不大于(14)。
(13)A.1Kb/s B.20Kb/s C.100Kb/s D.1Mb/s
(14)A.1m B.15m C.100m D.1Km ● 曼徹斯特編碼的特點是(15),它的編碼效率是(16)。
A.在“0”比特的前沿有電平翻轉,在“1”比特的前沿沒有電平翻轉
B.在“1”比特的前沿有電平翻轉,在“0”比特的前沿沒有電平翻轉
C.在每個比特的前沿有電平翻轉
D.在每個比特的中間有電平翻轉
(16)A.50% B.60% C.80% D.100%
● HDLC協(xié)議是一種(17),采用(18)標志作為幀定界符。
A.面向比特的同步鏈路控制協(xié)議
B.面向字節(jié)計數(shù)的同步鏈路控制協(xié)議
C.面向字符的同步鏈路控制協(xié)議
D.異步鏈路控制協(xié)議
(18)A.10000001 B.01111110 C.10101010 D.10101011 ● 設信道帶寬為3400Hz,采用PCM編碼,采樣周期為125?s,每個樣本量化為128個等級,則信道的數(shù)據(jù)速率為(19)。
(19)A.10Kb/s B.16Kb/s C.56Kb/s D.64Kb/s ● 設數(shù)據(jù)碼字為10010011,采用海明碼進行校驗,則必須加入(20)比特冗余位才能糾正一位錯。
(20)A.2 B.3 C.4 D.5
● 可以把所有使用DHCP協(xié)議獲取IP 地址的主機劃分為不同的類別進行管理。下面的選項列出了劃分類別的原則,其中合理的是(21)。
A.移動用戶劃分到租約期較長的類
B.固定用戶劃分到租約期較短的類
C.遠程訪問用戶劃分到默認路由類
D.服務器劃分到租約期最短的類
● TCP 協(xié)議在建立連接的過程中可能處于不同的狀態(tài),用 netstat 命令顯示出 TCP連接的狀態(tài)為SYN_SEND,則這個連接正處于(22)。
(22)A.監(jiān)聽對方的建立連接請求 B.已主動發(fā)出連接建立請求
C.等待對方的連接釋放請求 D.收到對方的連接建立請求
● Tracert命令通過多次向目標發(fā)送(23)來確定到達目標的路徑,在連續(xù)發(fā)送的多個IP數(shù)據(jù)包中,(24)字段都是不同的。
A.ICMP 地址請求報文 B.ARP 請求報文
C.ICMP 回聲請求報文 D.ARP 響應報文
(24)A.源地址 B.目標地址 C.TTL D.ToS ● OSPF 協(xié)議適用于 4 種網(wǎng)絡。下面的選項中,屬于廣播多址網(wǎng)絡(Broadcast Multi-Access)的是(25),屬于非廣播多址網(wǎng)絡(None Broadcast Multi-Access)的是(26)。
(25)A.Ethernet B.PPP C.Frame Relay D.RARP
(26)A.Ethernet B.PPP C.Frame Relay D.RARP ● RIPv2是增強的RIP 協(xié)議,下面關于RIPv2的描述中,錯誤的是(27)。
A.使用廣播方式來傳播路由更新報文
B.采用了觸發(fā)更新機制來加速路由收斂
C.支持可變長子網(wǎng)掩碼和無類別域間路由
D.使用經(jīng)過散列的口令字來限制路由信息的傳播 ● 網(wǎng)絡配置如下圖所示:
其中某設備路由表信息如下:
C 192.168.1.0/24 is directly connected, FastEthernet0/0
R 192.168.3.0/24 [120/1] via 192.168.65.2, 00:00:04, Serial2/0
R 192.168.5.0/24 [120/2] via 192.168.65.2, 00:00:04, Serial2/0
C 192.168.65.0/24 is directly connected, Serial2/0
C 192.168.67.0/24 is directly connected, Serial3/0
R 192.168.69.0/24 [120/1] via 192.168.65.2, 00:00:04, Serial2/0
則該設備為(28),從該設備到PC1經(jīng)歷的路徑為(29)。路由器R2接口S2 可能的IP 地址為(30)。
(28)A.路由器R0 B.路由器R1
C.路由器R2 D.計算機PC1 A.R0→R2→PC1 B.R0→R1→R2→PC1
C.R1→R0→PC1 D.R2→PC1 A.192.168.69.2 B.192.168.65.2C.192.168.67.2 D.192.168.5.2 ● 下列關于Windows 2003中域的描述正確的是(31)。
A.在網(wǎng)絡環(huán)境中所有的計算機稱為一個域
B.同一個域中可以有多個備份域控制器
C.每個域中必須有主域控制器和備份域控制器
D.一個域中可以有多個主域控制器 ● 在Windows命令窗口中輸入(32)命令,可見到下圖所示的結果。
=============================
Interface List
0x1...........................MS TCP Loopback interface
0x2...00 16 36 33 9 b be......Realtek RTL8139 Family PCI Fast Ethernet NIC-
數(shù)據(jù)包計劃程序微型端口
=============================
=============================
Active Routes:
Network Destination Netmask Gateway Interface Metric
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
255.255.255.255 255.255.255.255 255.255.255.255 2 1
=============================
Persistent Routes:
None
(32)A.ipconfig /all B.route print C.tracert-d D.nslookup ● Linux操作系統(tǒng)中,建立動態(tài)路由需要用到文件(33)。
A./etc/hosts B./etc/hostname
C./etc/resolv.conf D./etc/gateways ● Linux操作系統(tǒng)中,網(wǎng)絡管理員可以通過修改(34)文件對Web服務器的端口進行配置。
A./etc/inetd.conf B./etc/lilo.conf
C./etc/httpd/conf/ httpd.conf D./etc/httpd/conf/access.conf ● Linux有三個查看文件的命令,若希望能夠用光標上下移動來查看文件內(nèi)容,應使用(35)命令。
(35)A.cat B.more C.less D.menu ● Windows Server 2003操作系統(tǒng)中,IIS 6.0不提供下列(36)服務。
(36)A.Web B.SMTP C.POP3 D.FTP ● Windows Server 2003操作系統(tǒng)中,(37)提供了遠程桌面訪問。
(37)A.FTP B.EMail C.Terminal Service D.Http ● 若在Windows“運行”窗口中鍵入(38)命令,可以查看和修改注冊表。
(38)A.CMD B.MMC C.AUTOEXE D.Regedit ● 以下關于網(wǎng)絡安全設計原則的說法,錯誤的是(39)。
(39)A.充分、全面、完整地對系統(tǒng)的安全漏洞和安全威脅進行分析、評估和檢測,是設計網(wǎng)絡安全系統(tǒng)的必要前提條件
B.強調(diào)安全防護、監(jiān)測和應急恢復。要求在網(wǎng)絡發(fā)生被攻擊的情況下,必須盡可能快地恢復網(wǎng)絡信息中心的服務,減少損失
C.考慮安全問題解決方案時無需考慮性能價格的平衡,強調(diào)安全與保密系統(tǒng)的設計應與網(wǎng)絡設計相結合 D.網(wǎng)絡安全應以不能影響系統(tǒng)的正常運行和合法用戶的操作活動為前提
● 在Windows Server 2003的DNS服務器中通過(40)操作,實現(xiàn)多臺Web服務器構成集群并共享同一域名。
(40)A.啟用循環(huán)(Round Robin),添加每個Web服務器的主機記錄
B.禁止循環(huán)(Round Robin),啟動轉發(fā)器指向每個Web服務器
C.啟用循環(huán)(Round Robin),啟動轉發(fā)器指向每個Web服務器
D.禁止循環(huán)(Round Robin),添加每個Web服務器的主機記錄
● 廉價磁盤冗余陣列 RAID 利用冗余技術實現(xiàn)高可靠性,其中 RAID1 的磁盤利用率為(41)。如果利用4個盤組成RAID3陣列,則磁盤利用率為(42)。
(41)A.25% B.50% C.75% D.100%
(42)A.25% B.50% C.75% D.100% ● Alice向Bob發(fā)送數(shù)字簽名的消息M,則不正確的說法是(43)。
A.Alice可以保證Bob收到消息M
B.Alice不能否認發(fā)送過消息M
C.Bob不能編造或改變消息M
D.Bob可以驗證消息M確實來源于Alice ● 安全散列算法SHA-1產(chǎn)生的摘要的位數(shù)是(44)。
(44)A.64 B.128 C.160 D.256 ● 在X.509標準中,不包含在數(shù)字證書中的數(shù)據(jù)域是(45)。
A.序列號 B.簽名算法
C.認證機構的簽名 D.私鑰
● 兩個公司希望通過Internet傳輸大量敏感數(shù)據(jù),從信息源到目的地之間的傳輸數(shù)據(jù)以密文形式出現(xiàn),而且不希望由于在傳輸結點使用特殊的安全單元而增加開支,最合適的加密方式是(46),使用會話密鑰算法效率最高的是(47)。
(46)A.鏈路加密 B.結點加密 C.端-端加密 D.混合加密
(47)A.RSA B.RC-5 C.MD5 D.ECC ● 包過濾防火墻對通過防火墻的數(shù)據(jù)包進行檢查,只有滿足條件的數(shù)據(jù)包才能通過,對數(shù)據(jù)包的檢查內(nèi)容一般不包括(48)。
(48)A.源地址 B.目的地址 C.協(xié)議 D.有效載荷 ● 下面關于ARP 木馬的描述中,錯誤的是(49)。
A.ARP 木馬利用ARP 協(xié)議漏洞實施破壞
B.ARP 木馬發(fā)作時可導致網(wǎng)絡不穩(wěn)定甚至癱瘓
C.ARP 木馬破壞網(wǎng)絡的物理連接
D.ARP 木馬把虛假的網(wǎng)關MAC 地址發(fā)送給受害主機 ● 下面幾個網(wǎng)絡管理工具的描述中,錯誤的是(50)。
A.netstat可用于顯示IP、TCP、UDP、ICMP 等協(xié)議的統(tǒng)計數(shù)據(jù)
B.sniffer能夠使網(wǎng)絡接口處于雜收模式,從而可截獲網(wǎng)絡上傳輸?shù)姆纸M
C.winipcfg采用MS-DOS 工作方式顯示網(wǎng)絡適配器和主機的有關信息
D.tracert可以發(fā)現(xiàn)數(shù)據(jù)包到達目標主機所經(jīng)過的路由器和到達時間
● 一個網(wǎng)絡的地址為172.16.7.128/26,則該網(wǎng)絡的廣播地址是(51)。
(51)A.172.16.7.255 B.172.16.7.129
C.172.16.7.191 D.172.16.7.252 ● 使用CIDR 技術把 4個C 類網(wǎng)絡192.24.12.0/
24、192.24.13.0/
24、192.24.14.0/24和192.24.15.0/24匯聚成一個超網(wǎng),得到的地址是(52)。
(52)A.192.24.8.0/22 B.192.24.12.0/2
2C.192.24.8.0/21 D.192.24.12.0/21 ● 某公司網(wǎng)絡的地址是 133.10.128.0/17,被劃分成 16 個子網(wǎng),下面的選項中不屬于這16個子網(wǎng)的地址是(53)。
(53)A.133.10.136.0/21 B.133.10.162.0/2
1C.133.10.208.0/21 D.133.10.224.0/21 ● 以下地址中不屬于網(wǎng)絡100.10.96.0/20的主機地址是(54)。
(54)A.100.10.111.17 B.100.10.104.16
C.100.10.101.15 D.100.10.112.18 ● 自動專用 IP 地址(Automatic Private IP Address,APIPA)是 IANA(Internet Assigned Numbers Authority)保留的一個地址塊,它的地址范圍是(55)。當(56)時,使用APIPA。
(55)A.A 類地址塊10.254.0.0~10.254.255.25
5B.A 類地址塊100.254.0.0~100.254.255.255
C.B 類地址塊168.254.0.0~168.254.255.255
D.B 類地址塊169.254.0.0~169.254.255.255
(56)A.通信對方要求使用APIPA 地址
B.由于網(wǎng)絡故障而找不到DHCP 服務器
C.客戶機配置中開啟了APIPA 功能
D.DHCP 服務器分配的租約到期
● VLAN 中繼協(xié)議(VTP)用于在大型交換網(wǎng)絡中簡化 VLAN 的管理。按照 VTP協(xié)議,交換機的運行模式分為3種:服務器、客戶機和透明模式。下面關于VTP 協(xié)議的描述中,錯誤的是(57)。
A.交換機在服務器模式下能創(chuàng)建、添加、刪除和修改VLAN 配置
B.一個管理域中只能有一個服務器
C.在透明模式下可以進行VLAN 配置,但不能向其它交換機傳播配置信息
D.交換機在客戶機模式下不允許創(chuàng)建、修改或刪除VLAN ● 新交換機出廠時的默認配置是(58)。
A.預配置為VLAN 1,VTP 模式為服務器
B.預配置為VLAN 1,VTP 模式為客戶機
C.預配置為VLAN 0,VTP 模式為服務器
D.預配置為VLAN 0,VTP 模式為客戶機 ● 在生成樹協(xié)議(STP)IEEE 802.1d中,根據(jù)(59)來選擇根交換機。
(59)A.最小的MAC 地址 B.最大的MAC 地址
C.最小的交換機ID D.最大的交換機ID ● 在快速以太網(wǎng)物理層標準中,使用兩對5類無屏蔽雙絞線的是(60)。
(60)A.100BASE-TX B.100BASE-FX
C.100BASE-T4 D.100BASE-T2
● 在 Windows 系統(tǒng)中,所謂“持久路由”就是(61)。要添加一條到達目標10.40.0.0/16的持久路由,下一躍點地址為10.27.0.1,則在DOS窗口中鍵入命令(62)。
(61)A.保存在注冊表中的路由 B.在默認情況下系統(tǒng)自動添加的路由
C.一條默認的靜態(tài)路由 D.不能被刪除的路由
(62)A.route-s add 10.40.0.0 mask 255.255.0.0 10.27.0.1B.route-p add 10.27.0.1 10.40.0.0 mask 255.255.0.0
C.route-p add 10.40.0.0 mask 255.255.0.0 10.27.0.1
D.route-s add 10.27.0.1 10.40.0.0 mask 255.255.0.0 ● 訪問控制列表(ACL)分為標準和擴展兩種。下面關于ACL的描述中,錯誤的是(63)。
(63)A.標準ACL可以根據(jù)分組中的IP 源地址進行過濾
B.擴展ACL可以根據(jù)分組中的IP 目標地址進行過濾
C.標準ACL可以根據(jù)分組中的IP 目標地址進行過濾
D.擴展ACL可以根據(jù)不同的上層協(xié)議信息進行過濾 ● 如果要測試目標10.0.99.221的連通性并進行反向名字解析,則在DOS窗口中鍵入命令(64)。
(64)A.ping-a 10.0.99.221 B.ping-n 10.0.99.221
C.ping-r 10.0.99.221 D.ping-j 10.0.99.221 ● 在IEEE 802.11標準中使用了擴頻通信技術,下面選項中有關擴頻通信技術說法正確的是(65)。
(65)A.擴頻技術是一種帶寬很寬的紅外線通信技術
B.擴頻技術就是用偽隨機序列對代表數(shù)據(jù)的模擬信號進行調(diào)制
C.擴頻通信系統(tǒng)的帶寬隨著數(shù)據(jù)速率的提高而不斷擴大
D.擴頻技術就是擴大了頻率許可證的使用范圍
● 下面關于WLAN 安全標準IEEE 802.11i的描述中,錯誤的是(66)。
(66)A.采用了高級加密標準AES
B.定義了新的密鑰交換協(xié)議TKIP
C.采用802.1x實現(xiàn)訪問控制
D.提供的加密方式為有線等價協(xié)議WEP ● 安全審計是保障計算機系統(tǒng)安全的重要手段,其作用不包括(67)。
(67)A.重現(xiàn)入侵者的操作過程
B.發(fā)現(xiàn)計算機系統(tǒng)的濫用情況
C.根據(jù)系統(tǒng)運行的日志,發(fā)現(xiàn)潛在的安全漏洞
D.保證可信計算機系統(tǒng)內(nèi)部信息不外泄
● 網(wǎng)絡隔離技術的目標是確保把有害的攻擊隔離,在保證可信網(wǎng)絡內(nèi)部信息不外泄的前提下,完成網(wǎng)絡間數(shù)據(jù)的安全交換。下列隔離技術中,安全性最好的是(68)。
(68)A.多重安全網(wǎng)關 B.防火墻
C.VLAN 隔離 D.物理隔離 ● 下列有關網(wǎng)絡設備選型原則中,不正確的是(69)。
(69)A.所有網(wǎng)絡設備盡可能選取同一廠家的產(chǎn)品,這樣在設備可互連性、協(xié)議互操作性、技術支持、價格等方面都更有優(yōu)勢
B.在網(wǎng)絡的層次結構中,主干設備選擇可以不考慮擴展性需求
C.盡可能保留并延長用戶對原有網(wǎng)絡設備的投資,減少在資金投入上的浪費
D.選擇性能價格比高、質(zhì)量過硬的產(chǎn)品,使資金的投入產(chǎn)出達到最大值 ● 在層次化網(wǎng)絡設計中,(70)不是分布層/接入層交換機的選型策略。
(70)A.提供多種固定端口數(shù)量搭配供組網(wǎng)選擇,可堆疊、易擴展,以便由于信息點的增加而進行擴容
B.在滿足技術性能要求的基礎上,最好價格便宜、使用方便、即插即用、配置簡單
C.具備一定的網(wǎng)絡服務質(zhì)量和控制能力以及端到端的QoS
D.具備高速的數(shù)據(jù)轉發(fā)能力
(1)-(5)B A C B C(6)-(10)B C D B D(11)-(15)B C B B D(16)-(20)A A B C C(21)-(25)C B C C A(26)-(30)C A A B A(31)-(35)B B D C A(36)-(40)C C D C A(41)-(45)B C A C D(46)-(50)C D D C C(51)-(55)C B B D D(56)-(60)B B A C A(61)-(65)C C C A B(66)-(70)D A D B D
第五篇:2013年上半年網(wǎng)絡工程師上午試題及解析(本站推薦)
2013上半年網(wǎng)工真題
第 1 題
常用的虛擬存儲器由(1)兩級存儲器組成。(1)
A.主存-輔存
B.主存-網(wǎng)盤
C.Cache-主存
D.Cache-硬盤
參考答案:(1)A
試題分析:
虛擬內(nèi)存是計算機系統(tǒng)內(nèi)存管理的一種技術。它使得應用程序認為它擁有連續(xù)的可用的內(nèi)存(一個連續(xù)完整的地址空間),而實際上,它通常是被分隔成多個物理內(nèi)存碎片,還有部分暫時存儲在外部磁盤存儲器上,在需要時進行數(shù)據(jù)交換。所以虛擬存儲器由主存-輔存(外存)兩級存儲器組成。
第 2 題
中斷向量可提供(2)。(2)
A.I/O設備的端口地址
B.所傳送數(shù)據(jù)的起始地址 C.中斷服務程序的入口地址
D.主程序的斷點地址
參考答案:(2)C
試題分析:
中斷向量是指中斷發(fā)生時,存放在內(nèi)存中,用于指向中斷處理程序地址的數(shù)據(jù),每個中斷向量占一個字,低字節(jié)為中斷號,高字節(jié)為例行程序的偏移地址。
第 3 題
為了便于實現(xiàn)多級中斷,使用(3)來保護斷點和現(xiàn)場最有效。(3)A.ROM B.中斷向量表 C.通用寄存器 D.堆棧
參考答案:(3)D
試題分析:
保護斷點是指把CS(段地址)和IP(偏移量)放到堆棧。
保護現(xiàn)場指的是除了CS和IP外還要保護PSW(標志寄存器),并且還需要把你所要轉移的程序所需要用到的寄存器也放到堆棧中。
第 4 題
DMA工作方式下,在(4)之間建立了直接的數(shù)據(jù)通路。(4)A.CPU與外設 B.CPU與主存 C.主存與外設 D.外設與外設
參考答案:(4)C
試題分析:
DMA工作方式是程序輸入輸出控制方式中的一種。DMA工作方式使用DMA控制器(DMAC)來控制和管理數(shù)據(jù)傳輸。DMAC與CPU共享系統(tǒng)總線,并且具有可以獨立訪問存儲器的能力。在進行DMA時,CPU放棄對系統(tǒng)總線的控制,改由DMAC控制總線;由DMAC提供存儲器地址及必需的讀寫控制信號,實現(xiàn)外設與存儲器的數(shù)據(jù)交換。①向CPU申請DMA傳送。
②獲得CPU允許后,DMA控制器接管系統(tǒng)總線的控制權。
③在DMA控制器的控制下,在存儲器和外設之間進行數(shù)據(jù)傳送,在傳送過程中無須CPU參與,開始時需要提供傳送數(shù)據(jù)的長度和起始地址。④傳送結束后,向CPU返回DMA操作完成信號。DMAC獲取系統(tǒng)總線的控制權可以采用暫停方式(CPU交出控制權到DMA操作結束)、周期竊取方式(CPU空閑時暫時放棄總線,插入一個DMA周期)、共享方式(CPU不使用系統(tǒng)總線時,由DMAC來進行DMA傳輸)。
第 5-6 題
地址編號從80000H到B FFFFH且按字節(jié)編址的內(nèi)存容量為(5)KB,若用16K×4bit的存儲器芯片構成該內(nèi)存,共需(6)片。(5)A.128 B.256 C.512 D.1024(6)A.8 B.16 C.32 D.1024
參考答案:(5)B(6)C
試題分析:
址編號從80000H到BFFFFH且按字節(jié)編址,意味著該內(nèi)存空間能容納BFFFFH-80000H+1= 40000H=256K個字節(jié),可以表示為256K×8bit。此時若用16K×4bit的存儲器芯片構成該內(nèi)存,那么需要的芯片數(shù)為(256K×8bit)/(16K×4bit)=32塊。
第 7 題
王某是一名軟件設計師,按公司規(guī)定編寫軟件文檔,并上交公司存檔。這些軟件文檔屬于職務作品,且(7)。(7)
A.其著作權由公司享有 B.其著作權由軟件設計師享有
C.除其署名權以外,著作權的其他權利由軟件設計師享有 D.其著作權由公司和軟件設計師共同享有
參考答案:(7)A
試題分析:
此題考查的是知識產(chǎn)權方面的內(nèi)容。關于知識產(chǎn)權人(著作權人)確定,職務作品、委托創(chuàng)作、合作開發(fā)三種情況,題干的描述屬于職務作品著作權人確立的范疇。對于職務作品著作權歸屬公司。
第 8-9 題
在進行進度安排時,PERT圖不能清晰地描述(8),但可以給出那些任務完成后才能開始另一些任務。某項目X包含任務A、B、……、J,其PERT如下圖所示(A=1表示任務A的持續(xù)時間是1天),則項目X的關鍵路徑是(9)。
(8)
A.每個任務從何時開始 B.每個任務到何時結束 C.各任務之間的并行情況 D.各任務之間的依賴關系(9)A.A-D-H-J B.B-E-H-J C.B-F-J D.C-G-I-J
參考答案:(8)C(9)B
試題分析:
在進行進度安排時,PERT圖能清晰地描述每個任務從何時開始、每個任務到何時結束、各任務之間的依賴關系,但不能描述各任務之間的并行情況。
PERT圖關鍵路徑只需要計算總耗時最長的一條路徑,亦即B答案中的路徑B-E-H-J??偤臅r為2+5+6+3=16,該時間是完成整個項目所需要的最短時間。
第 10 題
假設某分時系統(tǒng)采用簡單時間片輪轉法,當系統(tǒng)中的用戶數(shù)為n,時間片為q時,系統(tǒng)對每個用戶的響應時間T=(10)。(10)A.n B.q
C.n×q
D.n+q
參考答案:(10)C
試題分析:
分時操作系統(tǒng)將CPU的時間劃分成若干個片段,稱為時間片。操作系統(tǒng)以時間片為單位,輪流為每個終端用戶服務。每個用戶輪流使用一個時間片而使每個用戶并不感到有別的用戶存在。系統(tǒng)對每個用戶的響應時間為(n-1)×q+q= n×q。
第 11 題
各種聯(lián)網(wǎng)設備的功能不同,路由器的主要功能是(11)。(11)
A.根據(jù)路由表進行分組轉發(fā) B.負責網(wǎng)絡訪問層的安全 C.分配VLAN成員 D.擴大局域網(wǎng)覆蓋范圍
參考答案:(11)A
試題分析:
路由器是網(wǎng)絡層設備,其作用是隔離廣播域,根據(jù)路由表進行分組轉發(fā)。
第 12 題
假設模擬信號的頻率范圍是3~9MHz,采樣頻率必須大于(12)時,才能使得到的樣本信號不失真。(12)A.6MHz B.12MHz C.18MHz D.20MHz
參考答案:(12)C
試題分析:
此處考查了通信基礎中PCM編碼的知識點。最常用的是脈沖編碼調(diào)制技術(PCM),簡稱脈碼調(diào)制。關于PCM原理中有以下幾個關鍵知識點。(1)PCM要經(jīng)過取樣、量化、編碼三個步驟。
(2)根據(jù)奈奎斯特取樣定理,取樣速率應大于模擬信號的最高頻率的2倍。我們都知道44kHz的音樂讓人感覺到最保真,這是因為人耳可識別的最高頻率約為22kHz,因此當采樣率達到44kHz時就可以得到最滿意的效果。
(3)量化是將樣本的連續(xù)值轉成離散值,采用的方法類似于求圓周長時,用內(nèi)切正多邊形的方法。而平時,我們說8位,16位的聲音,指的就是28,216位量化。(4)編碼就是將量化后的樣本值變成相應的二進制代碼。
從作題來說,模擬信號的頻率范圍是3~9MHz亦即其最高頻率為9MHz,取樣速率應大于模擬信號的最高頻率的2倍,至少為18MHz,才能使得到的樣本信號不失真。
第 13 題
如下圖所示,若路由器C的e0端口狀態(tài)為down,則當主機A向主機C發(fā)送數(shù)據(jù)時,路由器C發(fā)送(13)。
(13)
A.ICMP回聲請求報文
B.ICMP參數(shù)問題報文
C.ICMP目標不可到達報文
D.ICMP源抑制報文
參考答案:(13)C
試題分析:
路由器C的e0端口狀態(tài)為down視為路由器無法轉發(fā)或傳送IP數(shù)據(jù)報,此時會向初始源返回目的站不可達報文。
當路由器或主機發(fā)現(xiàn)數(shù)據(jù)包中的問題并沒有被前面的ICMP差錯報文提到時發(fā)送參數(shù)問題報文給源站。
當數(shù)據(jù)報到達太快,以至于主機或路由器無法處理時會發(fā)出源站抑制報文,直到可以處理時停止發(fā)送。檢測目的站可可達性與狀態(tài)(ping命令)使用回顯請求和回顯應答報文。
第 14 題
當一個主機要獲取通信目標MAC地址時,(14)。(14)
A.單播ARP請求到默認網(wǎng)關 B.廣播發(fā)送ARP請求 C.與對方主機建立TCP連接 D.轉發(fā)IP數(shù)據(jù)報道鄰居結點
參考答案:(14)B
試題分析:
此題考查的是ARP協(xié)議。該協(xié)議的目的是知道對方的IP地址求對方的MAC地址。第一步源方廣播發(fā)送ARP請求,第二部目的方單播ARP應答,源方將目的方的MAC和IP地址的對應記錄記錄在緩存中。
第 15 題
路由器出廠時,默認的串口封裝協(xié)議是(15)。(15)A.HDLC B.WAP
C.MPLS
D.L2TP
參考答案:(15)A
試題分析:
路由器出廠時,其串口(廣域網(wǎng)接口)默認的封裝協(xié)議是HDLC,但可以手工修改為PPP、幀中繼等封轉協(xié)議。
第 16 題
在異步通信中,每個字符包含1位起始位、7位數(shù)據(jù)位、1位奇偶位和2位終止位,每秒鐘傳送100個字符,有效數(shù)據(jù)速率為(16)。(16)A.100b/s B.500b/s
C.700b/s D.1000b/s
參考答案:(16)C
試題分析:
在異步通信中,每個字符包含1位起始位、7位數(shù)據(jù)位、1位奇偶位和2位終止位,每秒傳送100個這樣的字符,數(shù)據(jù)速率為(1+7+1+2)×100=1100b/s。但需要注意題干中問的是有效數(shù)據(jù)速率,所以我們只關系該字符中包含的7位數(shù)據(jù)位,每秒鐘傳送100個字符,有效數(shù)據(jù)速率為7×100=700b/s。
第 17 題
下列選項中,不采用虛電路通信的網(wǎng)絡是(17)網(wǎng)。(17)A.X.25 B.幀中繼
C.ATM D.IP
參考答案:(17)D
試題分析:
在分組交換類型的廣域網(wǎng)中,X.25、FR(幀中繼)、ATM(異步傳輸模式)都需要建立虛電路,IP是直接根據(jù)數(shù)據(jù)包目的IP地址作數(shù)據(jù)轉發(fā),不需要虛電路。
第 18 題
在網(wǎng)絡層采用的分層編址方案的好處是(18)。(18)
A.減少了路由表的長度 B.自動協(xié)商數(shù)據(jù)速率 C.更有效地使用MAC地址 D.可以采用更復雜的路由選擇算法
參考答案:(18)A
試題分析:
網(wǎng)絡層采用的分層編址方案也就是下層網(wǎng)絡可以在上層路由器上實現(xiàn)網(wǎng)絡匯聚,從而減少了路由表的條目。通常在運營商的核心路由器上保存的更多是下層路由匯聚后的路由條目,減少路由表長度,起到節(jié)約硬件資源、提高設備處理效率的作用。
第 19 題
在交換網(wǎng)絡中,VTP協(xié)議作用是什么?(19)。(19)A.選舉根網(wǎng)橋
B.將VLAN信息傳播到整個網(wǎng)絡 C.建立端到端連接 D.選擇最佳路由
參考答案:(19)B
試題分析:
交換網(wǎng)絡中,VTP(VLAN中繼)協(xié)議用以在交換網(wǎng)中同步VLAN信息(不包括VLAN接口信息)。但前提條件是交換機要隸屬于一個VTP域,且一定要有一個VTP服務器,交換機之間互聯(lián)的鏈路需要用到TRUNK技術。
第 20 題
參見下圖,主機A ping主機B,當數(shù)據(jù)幀到達主機B時,其中包含的源MAC地址和源IP地址是(20)。
(20)
A.a(chǎn)aaa.bbbb.0003和10.15.0.11
B.a(chǎn)aaa.bbbb.0002和10.10.128.1 C.a(chǎn)aaa.bbbb.0002和10.15.0.11
D.a(chǎn)aaa.bbbb.0000和10.10.64.1
參考答案:(20)C
試題分析:
在跨路由器兩個主機之間的通信過程中,數(shù)據(jù)包的中的源IP地址和目的IP地址是不變的,變化的是源MAC和目的MAC。當數(shù)據(jù)幀到達主機B時,其中包含的源IP地址一定是主機A的地址10.15.0.11/26,而源MAC地址則是R2 接口F0/1的MAC地址aaaa.bbbb.0002。
第 21 題
下面描述中,不屬于鏈路狀態(tài)路由協(xié)議的特點是(21)。(21)
A.提供了整個網(wǎng)絡的拓撲視圖
B.計算到達各個目標的最短通路 C.鄰居節(jié)點之間互相交換路由表
D.具有事件觸發(fā)的路由更新功能
參考答案:(21)C
試題分析:
鏈路狀態(tài)路由選擇協(xié)議又稱為最短路徑優(yōu)先協(xié)議,它基于Edsger Dijkstra的最短路徑優(yōu)先(SPF)算法,它比距離矢量路由協(xié)議復雜得多。該路由協(xié)議提供了整個網(wǎng)絡的拓撲視圖(鏈路狀態(tài)數(shù)據(jù)庫),并根據(jù)拓撲圖計算到達每個目標的最優(yōu)路徑,對網(wǎng)絡發(fā)生的變化能夠快速響應,當網(wǎng)絡發(fā)生變化的時候發(fā)送觸發(fā)式更新(triggered update),發(fā)送周期性更新鏈路狀態(tài)通告,不是相互交換自己的整張路由表。
第 22 題
關于網(wǎng)橋和交換機,下面的描述中正確的是(22)。(22)
A.網(wǎng)橋端口數(shù)量少,因而比交換機轉發(fā)更快
B.網(wǎng)橋轉發(fā)廣播幀,而交換機不轉發(fā)廣播幀 C.交換機是一種多端口的網(wǎng)橋
D.交換機端口多,因而擴大了沖突域的大小
參考答案:(22)C
試題分析:
局域網(wǎng)交換機的基本功能與網(wǎng)橋一樣,具有幀轉發(fā)、幀過濾和生成樹算法功能。業(yè)界常見的說法就是“交換機是一種多端口的網(wǎng)橋”。
第 23 題
使用路由器對局域網(wǎng)進行分段的好處是(23)。(23)
A.廣播幀不會通過路由進行轉發(fā)
B.通過路由器轉發(fā)減少了通信延遲
C.路由器的價格便宜,比使用交換機更經(jīng)濟 D.可以開發(fā)新的應用
參考答案:(23)A
試題分析:
路由器是網(wǎng)絡層設備,其作用是隔離廣播域,路由器每個接口配置了IP地址之后,都代表了一個邏輯網(wǎng)絡,廣播分組是不同通過路由器作轉發(fā)的。
第 24 題 OSPF網(wǎng)絡可以劃分為多個區(qū)域(area),下面關于區(qū)域的描述中錯誤的是(24)。(24)
A.區(qū)域可以被賦予0~65535中的任何編號
B.單域OSPF網(wǎng)絡必須配置成區(qū)域1 C.區(qū)域0被稱為主干網(wǎng)
D.分層的OSPF網(wǎng)絡必須劃分為多個區(qū)域
參考答案:(24)B
試題分析:
OSPF是一種鏈路狀態(tài)路由協(xié)議,支持多區(qū)域劃分。骨干區(qū)域是area 0,其他區(qū)域(標準區(qū)域、stub、NSSA)都必須依附在骨干區(qū)域外圍,其區(qū)域標識可以通過一個32位的區(qū)域ID(area ID)來標識,其標識范圍是0~65535,也可能用點分十進制的數(shù)字表示。
第 25 題
與RIPv1相比,RIPv2的改進是(25)。(25)
A.采用可變長子網(wǎng)掩碼 B.使用SPF算法計算最短路由 C.廣播發(fā)布路由更新信息 D.采用了更復雜的路由度量算法
參考答案:(25)A
試題分析:
RIPv1和RIPv2都是距離矢量路由協(xié)議,二者都是以路由跳數(shù)作為度量值,而不是SPF算法計算路由。二者的區(qū)別是:
RIPv1是有類路由,不支持VLSM和CIDR,不支持認證,以廣播的方式發(fā)送路由表。
RIPv2是無類路由,支持VLSM和CIDR傳遞,支持認證,支持觸發(fā)更新,以組播(224.0.0.9)方式發(fā)送路由表。
第 26-27 題
把網(wǎng)絡117.15.32.0/23劃分為117.15.32.0/27,則得到的子網(wǎng)是多少個?(26)。每個子網(wǎng)中可使用的主機地址是多少個(27)。(26)A.4
B.8
C.16 D.32(27)A.30 B.31
C.32
D.34
參考答案:(26)C(27)A
試題分析:
這是一道典型的子網(wǎng)劃分的試題,只需要記住兩個公式即可:
2n,此公式計算子網(wǎng)個數(shù),n為網(wǎng)絡位向主機位借位位數(shù)(網(wǎng)絡位延長位數(shù))。2m-2,此公式計算每個子網(wǎng)有效主機IP數(shù),m為剩余主機位位數(shù)。根據(jù)題干/23變成/27之后,網(wǎng)絡位延長了4位,可以產(chǎn)生24=16個子網(wǎng)。主機位還剩32-27=5位,每個子網(wǎng)可以產(chǎn)生的有效IP數(shù)為25-2=30。
第 28-30 題
網(wǎng)絡配置如下圖所示,為路由器Router1配置訪問網(wǎng)絡1和網(wǎng)絡2的命令是(28)。路由配置完成后,在Router1的(29)可以查看路由,查看路由采用的命令是(30)。
(28)
A.ip route 192.168.2.0 255.255.255.0 192.168.1.1
B.ip route 192.168.2.0 255.255.255.128 192.168.1.2 C.ip route 192.168.1.0 255.255.255.0 192.168.1.1
D.ip route 192.168.2.128 255.255.255.128 192.168.1.2(29)
A.僅Router1#模式下
B.Router1>或Router1#模式下
C.Router1(config)#模式下 D.Router1(config-if)#模式下(30)A.config /all B.route display C.show ip route
D.show route
參考答案:(28)A(29)B(30)C
試題分析:
網(wǎng)絡1和網(wǎng)絡2對router1來說都是非直連網(wǎng)絡,可以通過在router1上配置靜態(tài)路由實現(xiàn)router1對網(wǎng)絡1和網(wǎng)絡2的路由尋址。網(wǎng)絡1對應192.168.2.0/25的網(wǎng)絡,網(wǎng)絡2對應192.168.2.128/25的網(wǎng)絡,二者匯集成192.168.2.0/24的網(wǎng)絡,所以在router1上書寫的靜態(tài)路由配置命令是:ip route 192.168.2.0 255.255.255.0 192.168.1.1
show命令可以在用戶模式和特權模式下執(zhí)行用以查看路由表,在特權模式下看到的信息比用戶模式更詳細,通過路由表可以看出該路由器已經(jīng)識別的網(wǎng)絡。常使用的命令是“show ip route”
第 31 題
有多種方案可以在一臺服務器中安裝Windows和Linux兩種網(wǎng)絡操作系統(tǒng),其中可以同時運行Windows和Linux系統(tǒng)的方案是(31)。(31)
A.GRUB多引導程序
B.LILO多引導程序
C.VMWare虛擬機
D.Windows多引導程序
參考答案:(31)C
試題分析:
此題需要非常仔細的閱讀題干部分,題干部分說的很清楚,是要能夠同時運行Linux和Windows兩種平臺,只有VMware可以。VMWare(Virtual Machine ware)是一個“虛擬PC”軟件公司。它的產(chǎn)品可以使你在一臺機器上同時運行二個或更多Windows、DOS、LINUX系統(tǒng)。
而答案中的grub能夠引導Linux和Windows兩種系統(tǒng),LILO只能引導Linux系統(tǒng),Windows多引導程序也僅限于引導功能,它們都不具備Linux和Windows兩種平臺的功能。
第 32 題
Linux系統(tǒng)中的文件操作命令grep用于(32)。(32)
A.列出文件的屬性信息
B.在指定路徑查找文件
C.復制文件
D.在指定文件中查找指定的字符串
參考答案:(32)D
試題分析:
Linux系統(tǒng)grep功能說明: 查找文件里符合條件的字符串。
第 33 題
在某臺主機上無法訪問域名為004km.cn的網(wǎng)站,而局域網(wǎng)中的其他主機可正常訪問,在該主機上執(zhí)行ping命令時有如下所示的信息: C:>ping 004km.cn Pinging 004km.cn [202.112.0.36] with 32 bytes of data: Replay from 202.112.0.36:Destination net unreachable.Replay from 202.112.0.36:Destination net unreachable.Replay from 202.112.0.36:Destination net unreachable.Replay from 202.112.0.36:Destination net unreachable.Ping statistics for 202.112.0.36:
Packets:Sent = 4,Received = 4,Lost = 0(0%loss),Approximate round trip times in milli-seconds: Minimum = 0ms,Maximum =0ms,Average =0ms 分析以上信息,可能造成該現(xiàn)象的原因是(33)(33)
A.該計算機設置的DNS服務器工作不正常 B.該計算機的TCP/IP協(xié)議工作不正常
C.該計算機連接的網(wǎng)絡中相關網(wǎng)絡設備配置了攔截的ACL規(guī)則 D.該計算機網(wǎng)關地址設置錯誤
參考答案:(33)C
試題分析:
ICMP協(xié)議支持多種類型的報文,常見的有不可達、超時、回顯、未知主機名、源抑制等。題干中出現(xiàn)的是目標地址不可達的報錯信息,一般是由于機器上沒有配置網(wǎng)關地址或者計算機連接的網(wǎng)絡中相關網(wǎng)絡設備配置了攔截的ACL規(guī)則原因所致。題干描述其它局域網(wǎng)計算機訪問004km.cn的網(wǎng)站正常,只有某臺主機上無法訪問域,報告目標地址不可達的錯誤,可以得知DNS服務器是工作正常的。若題干中的報錯信息為未知的主機名,則可以判斷是DNS服務器工作不正常。若計算機網(wǎng)關地址設置錯誤,則會報超時的錯誤,而不是目標地址不可達。雖然題干結果是報錯信息,但是TCP/IP協(xié)議工作是正常的。
第 34 題
近年來,在我國出現(xiàn)的各類病毒中,(34)病毒通過木馬形式感染智能手機。(34)A.歡樂時光
B.熊貓燒香
C.X臥底
D.CIH
參考答案:(34)C
試題分析:
歡樂時光是一個VB源程序病毒,專門感染。htm、.html、.vbs、.asp和http文件。
熊貓燒香是一種經(jīng)過多次變種的“蠕蟲病毒”變種,它主要通過下載的檔案傳染。對計算機程序、系統(tǒng)破壞嚴重。
CIH病毒是一種能夠破壞計算機系統(tǒng)硬件的惡性病毒。X臥底病毒通過木馬形式感染智能手機。
第 35 題
某DHCP服務器設置的IP地址池從192.168.1.100到192.168.1.200,此時該網(wǎng)段下某臺安裝Windows系統(tǒng)的工作站啟動,獲得的IP地址是169.254.220.188,導致這一現(xiàn)象最可能的原因是(35)。(35)
A.DHCP服務器設置的租約期太長
B.DHCP服務器提供了保留的IP地址 C.網(wǎng)絡內(nèi)還有其他的DHCP服務器,工作站從其他的服務器上獲得的地址 D.DHCP服務器沒有工作
參考答案:(35)D
試題分析:
在DHCP環(huán)境下,由于DHCP服務器不工作、DHCP服務器故障、DHCP客戶機和服務器通信故障等原因,導致若DHCP客戶端無法從服務器端租用一個IP地址時,DHCP客戶機會給自己分配一個APIPA(自動專有IP尋址)地址,該地址是一個B類地址,范圍是169.254.0.1~169.254.255.254。
第 36 題
下列關于DHCP的說法中,錯誤的是(36)。(36)
A.Windows操作系統(tǒng)中,默認租約期是8天
B.客戶機通常選擇最先響應的DHCP服務器提供的地址
C.客戶機可以跨網(wǎng)段申請DHCP服務器提供的IP地址
D.客戶機一直使用DHCP服務器分配給它的IP地址,直至租約期結束才開始請求更新租約
參考答案:(36)D
試題分析:
DHCP功能在Linux平臺、Windows平臺、路由器設備都可以實現(xiàn)?;赪indows平臺的DHCP服務,默認的地址租約時間為8天??蛻魴C與服務器之間需要通過廣播dhcpdiscover、dhcpoffer、dhcprequest、dhcpack四種類型數(shù)據(jù)包,經(jīng)過四個步驟方能成功租約一個IP地址。在客戶機廣播dhcpdiscover后,可能會得到網(wǎng)絡中多個DHCP服務器廣播的dhcpoffer響應,此時通常選擇最先響應的DHCP服務器提供的地址。若要實現(xiàn)客戶機跨網(wǎng)段申請DHCP服務器提供的IP地址,則需要使用DHCP中繼代理技術。當客戶機租用IP地址到達租約時間的50%后,會單播dhcprequest數(shù)據(jù)包,請求地址續(xù)租,DHCP服務器返回一個dhcpack,許可地址續(xù)租。但如果客戶機等到租約時間的87.5%后,還未收到 DHCP服務器的響應,則認為DHCP服務器已出現(xiàn)故障,待IP地址租約到期后,重新廣播dhcpdiscover包,請求網(wǎng)絡中是否有其它DHCP可提供租用的IP地址。
第 37 題
主機host1對host2進行域名查詢的過程如下圖所示,下列說法中正確的是(37)。
(37)
A.根域名服務器采用迭代查詢,中介域名服務器采用遞歸查詢
B.根域名服務器采用遞歸查詢,中介域名服務器采用迭代查詢
C.根域名服務器和中介域名服務器采用迭代查詢
D.根域名服務器和中介域名服務器采用遞歸查詢
參考答案:(37)A
試題分析:
迭代查詢又稱重指引,當服務器使用迭代查詢時能使其他服務器返回一個最佳的查詢點提示或主機地址,若此最佳的查詢點中包含需要查詢的主機地址,則返回主機地址信息,若此時服務器不能夠直接查詢到主機地址,則是按照提示的指引依次查詢,直到服務器給出的提示中包含所需要查詢的主機地址為止,一般每次指引都會更靠近根服務器(向上),查尋到根域名服務器后,則會再次根據(jù)提示向下查找。
遞歸查詢是最常見的查詢方式,域名服務器將代替提出請求的客戶機(下級DNS服務器)進行域名查詢,若域名服務器不能直接回答,則域名服務器會在域各樹中的各分支的上下進行遞歸查詢,最終將返回查詢結果給客戶機,在域名服務器查詢期間,客戶機將完全處于等待狀態(tài)。
圖中根域名服務器并未直接給與本地域名服務器解析結構,而是返回一個查詢點地址(中介域名服務器),此為迭代查詢。
本地域名服務器根據(jù)根域名服務器指引,再去訪問中介域名服務器,若此時中介域名服務器返回的是授權域名服務器的地址,則仍然屬于迭代查詢。但圖中顯然不是這樣,在中介域名服務器接收到域名請求后,它直接代替本地域名服務器去請求host2的的域名,并通過第7步返回準確的解析記錄信息給本地域名服務器,這個過程就屬于遞歸查詢了。所以我們選答案A。
第 38 題
網(wǎng)絡拓撲設計對網(wǎng)絡的影響主要表現(xiàn)在(38)。①網(wǎng)絡性能
②系統(tǒng)可靠性
③出口帶寬
④網(wǎng)絡協(xié)議(38)A.①、②
B.①、②、③ C.③、④ D.①、②、④
參考答案:(38)D
試題分析:
網(wǎng)絡拓撲設計對網(wǎng)絡的影響主要表現(xiàn)在網(wǎng)絡性能、系統(tǒng)可靠性、網(wǎng)絡協(xié)議等幾個方面。
第 39 題
如果一臺cisco PIX防火墻有如下配置: PIX(config)#nameif ethernet0 f1 security0 PIX(config)#nameif ethernet1 f2 security100 PIX(config)#nameif ethernet2 f3 security50 那么,以下說法中正確的是(39)(39)
A.端口 f1作為外部網(wǎng)絡接口,f2連接DMZ區(qū)域,f3作為內(nèi)部網(wǎng)絡接口 B.端口f1作為內(nèi)部網(wǎng)絡接口,f2連接DMZ區(qū)域,f3作為外部網(wǎng)絡接口 C.端口f1作為外部網(wǎng)絡接口,f2作為內(nèi)部網(wǎng)絡接口,f3連接DMZ區(qū)域 D.端口 f1作為內(nèi)部網(wǎng)絡接口,f2作為外部網(wǎng)絡接口,f3連接.DMZ區(qū)域
參考答案:(39)C
試題分析:
cisco PIX防火墻的配置命令中,namif命令用于對端口命名,同時指定對應端口的優(yōu)先級。通常接內(nèi)網(wǎng)的端口優(yōu)先級最高,接入外網(wǎng)的端口優(yōu)先級最低,若有DMZ區(qū)域,則接入該區(qū)域的端口優(yōu)先級介于內(nèi)網(wǎng)和外網(wǎng)端口之間。指定好了優(yōu)先級之后,默認情況下,cisco PIX防火墻只運行高優(yōu)先級端口的流量流向低優(yōu)先級端口,拒絕低優(yōu)先級端口流量流向高優(yōu)先級端口。根據(jù)題干的配置,f1應該為外網(wǎng)接口,f2應該為內(nèi)網(wǎng)接口,f3連接DMZ區(qū)域。
第 40 題
在接收郵件時,客戶端代理軟件與POP3服務器通過建立(40)連接來傳送報文。(40)A.UDP
B.TCP
C.P2P
D.DHCP
參考答案:(40)B
試題分析:
POP3是郵局第三版協(xié)議,客戶端代理軟件與POP3服務器建立TCP連接后,可以接收郵件,該協(xié)議是基于TCP 的110號端口。
第 41 題
利用三重DES進行加密,以下說法正確的是(41)。(41)
A.三重DES的密鑰長度是56 位
B.三重DES使用三個不同的密鑰進行三次加密 C.三重DES的安全性高于DES D.三重DES的加密速度比DES加密速度快
參考答案:(41)C
試題分析:
三重DES也稱為3DES,它屬于對稱密鑰算法(共享密鑰算法),其密鑰長度為112位,安全性高于只有56位密鑰長度的DES算法,3DES用到了兩個不同的密鑰進行了三次加密,故其加密速度比DES加密速度慢。
第 42 題
利用報文摘要算法生成報文摘要的目的是(42)。(42)
A.驗證通信對方的身份,防止假冒 B.對傳輸數(shù)據(jù)進行加密,防止數(shù)據(jù)被竊聽 C.防止發(fā)送方否認發(fā)送過的數(shù)據(jù) D.防止發(fā)送的報文被篡改
參考答案:(42)D
試題分析:
報文摘要算法生成報文摘要信息。該信息簡要描述了一份較長信息或文件,可以看作是一份長文件的數(shù)字自問,并且可以用于創(chuàng)建數(shù)字簽名。對于特定的文件而言,摘要信息是唯一的,不同的文件必將產(chǎn)生不同的信息摘要,常見的算法又MD5和SHA算法,他們可以用來保護數(shù)據(jù)完整性,防止在報文在發(fā)送過程中被篡改。
第 43 題
(43)是支持電子郵件加密服務的協(xié)議。(43)A.PGP
B.PKI
C.SET
D.Kerberos
參考答案:(43)A
試題分析:
PGP協(xié)議在Internet上廣泛使用,特別是在E-mail保護上應用更廣,用于支持電子郵件加密服務。PKI(Public Key Infrastructure)“即公鑰基礎設施”,是一種遵循既定標準的密鑰管理平臺,它能夠為所有網(wǎng)絡應用提供加密和數(shù)字簽名等密碼服務及所必需的密鑰和證書管理體系,簡單來說,PKI就是利用公鑰理論和技術建立的提供安全服務的基礎設施。PKI技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。PKI的基礎技術包括加密、數(shù)字簽名、數(shù)據(jù)完整性機制、數(shù)字信封、雙重數(shù)字簽名等。
SET協(xié)議是Visa與MasterCard共同制定的一套安全、方便的交易模式,旨在用于支持各種信用卡的交易。SET協(xié)議的參與者有卡用戶(網(wǎng)上交易發(fā)起方)、商人(網(wǎng)上交易服務商)、發(fā)行人銀行(信用卡發(fā)卡人)、獲得者(處理交易的金融機構)、支付網(wǎng)關、CA中心(證書發(fā)放者)
Kerberos可用于在分布式網(wǎng)絡環(huán)境中保證安全性。Kerberos是由一臺中心認證服務器提供用戶到服務器以及服務器到用戶的認證服務,其核心是使用DES加密技術實現(xiàn)最基本的認證服務。
第 44 題
下面能正確表示L2TP封裝包的封裝格式是(44)。(44)
參考答案:(44)B
試題分析:
L2TP是二層VPN隧道技術PPTP和L2F結合的產(chǎn)物,該協(xié)議將PPP幀封裝后可以通過IP、X.25、FR、ATM傳輸。創(chuàng)建L2TP隧道時必須使用與PPP連接相同的認證機制,結合了PPTP和L2F的優(yōu)點,可以讓那個用戶從客戶端或接入服務端發(fā)起VPN連接。L2TP的封裝格式為PPP幀(IP或IPX數(shù)據(jù)包)將通過L2TP報頭和UDP報頭進行封裝,然后外圍再封裝L2TP、UDP以及公網(wǎng)IP,具體格式如圖所示。
第 45 題
下圖為DARPA提出的公共入侵檢測框架示意圖,該系統(tǒng)由4個模塊組成,其中模塊①~④對應的正確名稱為(45)。
(45)
A.事件產(chǎn)生器、事件數(shù)據(jù)庫、事件分析器、響應單元 B.事件分析器、事件產(chǎn)生器、響應單元、事件數(shù)據(jù)庫 C.事件數(shù)據(jù)庫、響應單元、事件產(chǎn)生器、事件分析器 D.響應單元、事件分析器、事件數(shù)據(jù)庫、事件產(chǎn)生器
參考答案:(45)D
試題分析:
入侵檢測技術的核心包括兩個方面:一是如何充分并可靠地提取描述行為的特征數(shù)據(jù);二是如何根據(jù)特征數(shù)據(jù),高效并準確地判斷行為的性質(zhì)。它通過從計算機網(wǎng)絡或計算機系統(tǒng)的關鍵點收集信息并進行分析,從中發(fā)現(xiàn)網(wǎng)絡或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象。入侵檢測系統(tǒng)的實現(xiàn)過程如下圖所示。
IETF將一個入侵檢測系統(tǒng)分為4個組件:事件產(chǎn)生器(Event Generators);事件分析器(Event Analyzers)、響應單元(Response Units)、事件數(shù)據(jù)庫(Event Databases)。
①事件產(chǎn)生器的目的是從整個計算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。
②事件分析器分析得到的數(shù)據(jù),并產(chǎn)生分析結果。
③響應單元則是對分析結果做出反應的功能單元,它可以做出切斷連接、改變文件屬性等強烈反應,也可以只是簡單的報警。④事件數(shù)據(jù)庫是存放各種中間數(shù)據(jù)和最終數(shù)據(jù)地方的統(tǒng)稱,它可以是復雜的數(shù)據(jù)庫,也可以是簡單的文本文件。
這四個組件對應公共入侵檢測框架示意圖如圖所示
第 46 題
在Windows Server 2003中,創(chuàng)建用戶組時,可選擇的組類型中,僅用于分發(fā)電子 郵件且沒有啟用安全性的是(46)。(46)A.安全組 B.本地組 C.全局組 D.通信組
參考答案:(46)D
試題分析: 基于Windows Server 2003系統(tǒng)搭建的域環(huán)境,通常會面臨著對域用戶賬戶統(tǒng)一管理,這時就需要在域控制器上創(chuàng)建用戶組。用戶組可以分為兩類,一是通信組,僅用于分發(fā)電子 郵件且沒有啟用安全性。第二種類型是安全組,安全組:安全組主要用來進行權限分配,也能作為信息分發(fā)。安全組又分為本地域組、全局組和通用組三種類型,通常本地域組和全局組或通用組結合,可以實現(xiàn)域林下多域間資源的訪問。
第 47 題
在 Window Server 2003 中,與 Window Server 2000 終端服務對應的是(47)。(47)A.遠程協(xié)助
B.管理遠程桌面 C.遠程管理的Web界面 D.遠程安裝服務
參考答案:(47)B
試題分析:
在Window Server 2003 中有一個RDP(遠程桌面)協(xié)議可以實現(xiàn)遠程終端服務,該服務對應了TCP 3389號端口。
第 48 題
網(wǎng)絡管理系統(tǒng)由網(wǎng)絡管理站、網(wǎng)管代理、網(wǎng)絡管理協(xié)議和管理信息庫4個要素組成。當網(wǎng)管代理向管理站發(fā)送異步事件報吿時,使用的操作是(48)。(48)A.get
B.get-next
C.trap
D.set
參考答案:(48)C
試題分析:
SNMP使用如下5中格式的PDU(協(xié)議數(shù)據(jù)單元),也是SNMP系列協(xié)議中最基礎的部分。Get-Request:由管理進程發(fā)送,向管理代理請求其取值。
Get-Next-Request:由管理進程發(fā)送,在Get-Request報文后使用。表示查詢MIB中的下一個對象,常用于循環(huán)查詢。
Set-Request:由管理進程發(fā)出,用來請求改變管理代理上的某些對象。
Get-Response:當管理代理收到管理進程發(fā)送的Get-Request或Get-Next-Request報文時,將應答一個該報文。
Trap:一種報警機制(屬于無請求的報文),用于在意外或突然故障情況下管理代理主動向管理進程發(fā)送報警信息。常見的報警類型有冷啟動、熱啟動、線路故障、線路故障恢復和認證失敗等。
第 49 題
在MIB-2中,IP組對象ipInReceives為接收的IP數(shù)據(jù)報總數(shù),其數(shù)據(jù)類型為(49)類型。(49)A.整數(shù)
B.計數(shù)器
C.序列
D.計量器
參考答案:(49)B
試題分析:
在MIB-2中,IP組對象ipInReceives為接收的IP數(shù)據(jù)報總數(shù),可以計數(shù)從接口收到的輸入數(shù)據(jù)報的總量,包括收到的錯誤,其語法為32位計數(shù)器,最大權限是只讀。
第 50 題
在TCP/IP協(xié)議分層結構中,SNMP是在(50)協(xié)議之上的異步請求/響應協(xié)議.(50)A.TCP
B.UDP
C.HTTP
D.P2P
參考答案:(50)B
試題分析:
SNMP是簡單網(wǎng)絡管理協(xié)議,除了Trap數(shù)據(jù)包用到UDP的162的端口,其余類型的數(shù)據(jù)包都用到UDP的161號端口。
第 51 題
一臺電腦的本地連接設置如下圖所示,結果發(fā)現(xiàn)不能ping通任何遠程設備,該故障的原因是什么?(51)。
(51)
A.默認網(wǎng)關的地址不屬于主機所在的子網(wǎng)
B.該主機的地址是一個廣播地址
C.默認網(wǎng)關的地址是該子網(wǎng)中的廣播地址 D.該主機的地址是一個無效的組播地址
參考答案:(51)C
試題分析:
通過圖可以知道該主機IP地址為220.15.17.6/29,該地址隸屬于網(wǎng)絡ID 220.15.17.0/29,該網(wǎng)絡ID下有效的IP地址范圍是220.15.17.1/29~220.15.17.6/29。通常一臺PC需要與遠程設備進行通信時,都需要配置網(wǎng)關地址,網(wǎng)關的角色通常由一臺路由器來承擔,網(wǎng)關地址一定要與主機PC在同一個網(wǎng)絡ID下的有效主機IP地址。所以圖中網(wǎng)關地址配置錯誤,該地址不是一個有效的互聯(lián)IP地址,它是網(wǎng)絡ID 220.15.17.0/29中的廣播地址。
第 52 題
如果指定子網(wǎng)掩碼為255.255.254.0,則地址(52)可以被賦予一個主機。(52)A.112.10.4.0 B.186.55.3.0 C.117.30.3.255
D.17.34.36.0
參考答案:(52)B
試題分析:
子網(wǎng)掩碼為255.255.254.0意味著網(wǎng)絡位為23位,主機位為32-23=9位。一個地址可以被賦予一個主機使用,其主機位不能全0也不能全1。A答案展開為二進制之后,最右側的9位(主機位)全為0,不能賦予主機使用。B答案展開為二進制之后,最右側的9位(主機位)沒有全為0也沒有全為1,可以賦予主機使用。C答案展開為二進制之后,最右側的9位(主機位)全為1,不能賦予主機使用。D答案展開為二進制之后,最右側的9位(主機位)全為0,不能賦予主機使用。
第 53 題
某個網(wǎng)絡中包含320臺主機,采用什么子網(wǎng)掩碼可以把這些主機置于同—個子網(wǎng)中,而且不浪費地址?(53)(53)
A.255.255.255.0
B.255.255.254.0 C.255.255.252.0
D.255.255.248.0
參考答案:(53)B
試題分析:
我們先看看C類網(wǎng)絡,一個標準的C類地址默認子網(wǎng)掩碼為255.255.255.0,其網(wǎng)絡位為24位,主機位為8位,可以產(chǎn)生28-2=254個有效主機IP地址,要能夠容納320臺主機的網(wǎng)絡,顯然一個標準的C類地址是做不到的。當主機位為9位時,29-2=510,可以滿足320臺主機的要求,此時網(wǎng)絡位為32-9=23位,亦即子網(wǎng)掩碼長度為23,對應的子網(wǎng)掩碼值為255.255.254.0。
第 54 題 如果DHCP服務器分配的默認網(wǎng)關地址是192.168.5.33/28,則主機的有效地址應該是(54)。(54)
A.192.168.5.55
B.192.168.5.47 C.192.168.5.40
D.192.168.5.32
參考答案:(54)C
試題分析:
DHCP服務器分配的默認網(wǎng)關地址是192.168.5.33/28,該地址隸屬于網(wǎng)絡ID 192.168.5.32/28。該網(wǎng)絡ID有效的IP地址范圍是192.168.5.33/28~192.168.5.46/28。對比A、B、C、D四個選項,只有答案C在此范圍內(nèi)。A答案的地址已經(jīng)不屬于網(wǎng)絡ID 192.168.5.32/28,B答案的地址不是一個有效主機地址,它是網(wǎng)絡ID 192.168.5.32/28下的廣播地址,D答案的地址不是一個有效主機地址,它代表的是網(wǎng)絡ID 192.168.5.32/28。
第 55 題 條路由:124.23.129.0/
24、124.23.130.0/24, 124.23.132.0/24和 124.23.133.0/24經(jīng)過匯聚后得到的網(wǎng)絡地址是(55)。(55)
A.124.23.128.0/21
B.124.23.128.0/22 C.124.23.130.0/22 D.124.23.132.0/23
參考答案:(55)A
試題分析:
關于CIDR地址匯聚算法,其核心思想就是在網(wǎng)絡位中尋找相同的位作為網(wǎng)絡位,其余變化的網(wǎng)絡位和原有的主機位作為匯聚網(wǎng)絡ID的主機位,然后網(wǎng)絡位的值保持不變,主機位全部置0,即可達到要求的匯聚網(wǎng)絡ID。對于題干涉及的124.23.129.0/
24、124.23.130.0/24, 124.23.132.0/24和 124.23.133.0/24四個網(wǎng)絡,我們觀察到都有“124.23”的字樣,這兩個八位組肯定會作為匯聚網(wǎng)絡ID的網(wǎng)絡位,再觀察第三個8位組發(fā)現(xiàn)有變化,具體的變化情況我們需要把129、130、132、133四個值全部轉化為二進制,加以對比: 129
10000 001 130
10000 010 132
10000 100 133
10000 101 上下一比較,我們發(fā)現(xiàn),第三個八位組的后三位發(fā)生了變化,這是我們認為其變化的網(wǎng)絡位作為匯聚網(wǎng)絡ID的主機位,換言之匯聚網(wǎng)絡ID共有3+8=11個主機位。而匯聚網(wǎng)絡ID的網(wǎng)絡位為8+8+5=21位?,F(xiàn)在求匯聚網(wǎng)絡ID,網(wǎng)絡位保持不變,主機位全部置0.124.23.10000 000.00000000/21==124.23.128.0/21,對應了A答案。
第 56 題 下面哪一個IP地址屬于CIDR地址塊120.64.4.0/22??(56)(56)
A.120.64.8.32
B.120.64.7.64 C.120.64.12.128
D.120.64.3.255
參考答案:(56)B
試題分析:
匯聚地址塊120.64.4.0/22包含的IP地址范圍是120.64.4.0/22~120.64.7.255/22。其中120.64.4.0/22是匯聚網(wǎng)絡ID,120.64.7.255/22是該匯聚網(wǎng)絡ID下的廣播地址。只有B答案是處于該匯聚網(wǎng)絡ID下的地址范圍。
第 57 題
兩個主機通過電纜直接相連,主機A的IP地址為220.17.33.24/28,而主機B的IP地址為220.17.33.100/28,兩個主機互相Ping不通,這時應該(57)。(57)
A.改變主機A的地址為220.17.33.15 B.改變主機B的地址為220.17.33.111 C.改變子網(wǎng)掩碼為/26 D.改變子網(wǎng)掩碼為/25
參考答案:(57)D
試題分析:
主機A的IP地址為220.17.33.24/28,該地址隸屬于220.17.33.16/28的網(wǎng)絡ID。主機B的IP地址為220.17.33.100/28,該地址隸屬于220.17.33.96/28的網(wǎng)絡ID。主機A和主機B隸屬于不同的網(wǎng)絡ID,以及隸屬于不同的邏輯網(wǎng)絡,固然Ping不通。
若采用A答案的解決方案,則主機A隸屬于220.17.33.0/28的網(wǎng)絡ID,而且是該網(wǎng)絡ID下的廣播包地址,也不能與主機B通信。
若采用B答案的解決方案,則主機B還是隸屬于220.17.33.96/28的網(wǎng)絡ID,而且是該網(wǎng)絡ID下的廣播包地址,固然還是不能與主機A通信。
若采用C答案的解決方案,全部更換子網(wǎng)掩碼為“/26”,則主機A地址為220.17.33.24/26,隸屬于220.17.33.0/26的網(wǎng)絡ID,而主機B地址為220.17.33.100/26,隸屬于20.17.33.64/26的網(wǎng)絡ID,同樣主機A和主機B隸屬于不同的網(wǎng)絡ID,不同通信。
采用D答案的解決方案,全部更換子網(wǎng)掩碼為“/25”,則主機A地址為220.17.33.24/25,隸屬于220.17.33.0/25的網(wǎng)絡ID,而主機B地址為220.17.33.100/25,隸屬于20.17.33.0/25的網(wǎng)絡ID,主機A和主機B隸屬相同的網(wǎng)絡ID,可以實現(xiàn)通信。
第 58 題
下面哪個地址可有應用于公共互聯(lián)網(wǎng)?(58)。(58)A.10.172.12.56 B.172.64.12.23 C.192.168.22.78 D.172.16.33.124
參考答案:(58)B
試題分析:
在IP地址范圍中,有一部分稱為私有地址(Private address),該地址屬于非注冊地址,專門為組織機構內(nèi)部使用。以下表列出留用的內(nèi)部尋址地址: A類
10.0.0.0--10.255.255.255 B類
172.16.0.0--172.31.255.255 C類
192.168.0.0--192.168.255.255 除去以上地址范圍之外的地址稱為公有地址,可以應用于公共互聯(lián)網(wǎng),很顯然只有B答案是符合公有地址范圍的。
第 59 題
下面關于IPv6單播地址的描述中,正確的是(59)。(59)
A.全球單播地址的格式前綴為2000::/3 B.鏈路本地地址的格式前綴為FE00::/12 C.站點本地地址的格式前綴為FE00::/10 D.任何端口只能擁有唯一的全局地址
參考答案:(59)A
試題分析:
可集聚全球單播地址包括地址格式的起始3位為001的所有地址(此格式可在將來用于當前尚未分配的其他單播前綴)。地址格式化為下圖所示的字段。
IPv6全球單播地址相當于IPv4的公網(wǎng)IP,地址結構中首部3位001,TLA ID頂級匯聚標識符,Res 為未來擴展TLA ID或NLA ID的長度而保留的位,NLA ID下一級匯聚標識符,SLA ID 站點匯聚標識符,接口標識位64位。全球單播地址的格式前綴為2000::/3 鏈路本地地址的格式前綴為“FE80::”開頭。站點本地地址的格式前綴為FEC0::/10。
D選項“任何端口只能擁有唯一的全局地址”這句話描述過于絕對。一個端口可以配置IPv4的全局地址也可以配置IPv6的全局地址。
第 60 題
在WIFI安全協(xié)議中,WPA與WEP相比,采用了(60)。(60)
A.較短的初始化向量
B.更強的加密算法: C.共享密鑰認證方案 D.臨時密鑰以減少安全風險
參考答案:(60)D
試題分析:
WEP(有線等效保密協(xié)議)是802.11于1999年提到的加密協(xié)議。目的是為了防止竊聽,是一種RC4算法與CRC進行效驗和計算。不久即被證明漏洞百出,為了彌補WEP缺陷,IEEE立刻把64加密升級到了128位。不過WEP的缺陷不是密碼長短的問題,而是弱IV和CRC機制的問題。
802.11i 2004年推出了IEEE制定了WPA加密協(xié)議。WPA采用了TKIP算法(其實也是一種rc4算法,相對WEP有些許改進,避免了弱IV攻擊),還有MIC算法來計算效驗和。相比較WEP,WPA采用的是.臨時密鑰以減少安全風險。
第 61 題
生成樹協(xié)議STP使用了哪兩個參數(shù)來選舉根網(wǎng)橋?(61)(61)
A.網(wǎng)橋優(yōu)先級和IP地址 B.鏈路速率和IP地址 C.鏈路速率和MAC地址 D.網(wǎng)橋優(yōu)先級和MAC地址
參考答案:(61)D
試題分析:
STP協(xié)議是生成樹協(xié)議,其作用是防止企業(yè)交換網(wǎng)絡中廣播風暴,從而造成交換設備宕機。其核心原理是通過STP算法在交換環(huán)中計算出一個邏輯無環(huán)的拓撲。該算法的第一步就是選擇根網(wǎng)橋,而選擇根網(wǎng)橋的依據(jù)是網(wǎng)橋ID(橋ID或則BID)。網(wǎng)橋ID由2字節(jié)的網(wǎng)橋優(yōu)先級(默認值為32768)和6字節(jié)的基本MAC地址構成。先比較網(wǎng)橋優(yōu)先級,選擇網(wǎng)橋優(yōu)先級值小的為網(wǎng)絡中根網(wǎng)橋,若網(wǎng)橋優(yōu)先級一樣,則再比較各個交換設備的MAC地址,取MAC地址小的為根網(wǎng)橋。
第 62 題
●關于VLAN,下面的描述中正確的是(62)。(62)
A.—個新的交換機沒有配置VLAN
B.通過配置VLAN 減少沖突域的數(shù)量
C.一個VLAN不能跨越多個個交換機.D.各個VLAN屬于不同的廣播域
參考答案:(62)D
試題分析:
VLAN又稱為虛擬局域網(wǎng)。由于交換機只能劃分沖突域,不能劃分廣播域,但在實際應用中,一臺交換機通常接入了不同部門的PC,這時我們需要將不同部門PC邏輯隔離,可以在交換機上根據(jù)部門情況劃分VLAN予以實現(xiàn),該技術的目的就是隔離廣播域,與沖突域無關。一臺交換機默認情況下