中级网络工程师2019下半年上午试题答案

单项选择题

1、在CPU内外常设置多级高速缓存(Cache),其主要目的是______。

    A.扩大主存的存储容量

    B.提高CPU访问主存数据或指令的效率

    C.扩大存储系统的容量

    D.提高CPU访问外存储器的速度

1、B

[考点] 本题考查计算机系统基础知识。

    [解析] 高速缓存(Cache)是现代计算机系统中不可或缺的存储器子系统,用来临时存放一些经常被使用的程序片段或数据。Cache存储了频繁访问的RAM位置的内容及这些数据项的存储地址。当CPU引用存储器中的某地址时,高速缓冲存储器便检查是否存有该地址。若有,则将数据返回处理器;否则进行常规的存储器访问。

    Intel的CPU一般都具有32KB的一级缓存,AMD或Via会使用更多的一级缓存。如果在一级缓存中没有找到所需要的指令或数据,处理器会查看容量更大的二级缓存。二级缓存既可以被集成到CPU芯片内部,也可以作为外部缓存。例如,Pentium Ⅱ处理器具有512KB的二级缓存,工作速度相当于CPU速度的一半。

2、计算机运行过程中,进行中断处理时需保存现场,其目的是______。

    A.防止丢失中断处理程序的数据

    B.防止对其他程序的数据造成破坏

    C.能正确返回被中断的程序继续执行

    D.能为中断处理程序提供所需的数据

2、C

[考点] 本题考查计算机系统基础知识。

    [解析] 中断是指处理机处理程序运行中出现的紧急事件的整个过程。程序运行过程中,系统外部、系统内部或者现行程序本身若出现紧急事件,处理机立即中止现行程序的运行,自动转入相应的处理程序(中断服务程序),待处理完后,再返回原来的程序运行,这整个过程称为程序中断。为了返回原来被中断的程序能继续正确运行,中断处理时需保存现场。

内存按字节编址,地址从A0000H到CFFFFH,共有______字节。若用存储容量为64K×8bit的存储器芯片构成该内存空间,至少需要______片。

3、A.80KB    B.96KB    C.160KB    D.192KB

4、A.2    B.3    C.5    D.8

3、D

[考点] 本题考查计算机系统基础知识。

    [解析] CFFFFH-A0000H=2FFFF,起始地址A0000H到终止地址CFFFFH共有30000H(2FFFF+1)个单元,按字节编址时,就是30000H个字节(即217+216),以K(210)为单位表示,就是192(27+26)KB,若用容量为64K×8bit(即64KB)的存储芯片构造,需要3片(192/64)。

5、衡量系统可靠性的指标是______。

    A.周转时间和故障率λ

    B.周转时间和吞吐量

    C.平均无故障时间MTBF和故障率λ

    D.平均无故障时间MTBF和吞吐量

4、B

[考点] 本题考查计算机系统基础知识。

5、C

[考点] 本题考查计算机系统性能方面的基础知识。

    [解析] 计算机系统的可靠性是指从它开始运行(t=0)到某时刻t这段时间内能正常运行的概率,用R(t)表示。所谓失效率,是指单位时间内失效的元件数与元件总数的比例,用λ表示,当λ为常数时,可靠性与失效率的关系为R(t)=e-λt。两次故障之间系统能正常工作的时间的平均值称为平均无故障时间(MTBF),MTBF=1/λ。衡量系统可靠性的指标是平均无故障时间MTBF和故障率λ。

6、李某受非任职单位委托,利用该单位实验室、实验材料和技术资料开发了一项软件产品。对该软件的权利归属,表达正确的是______。

    A.该项软件属于委托单位

    B.若该单位与李某对软件的归属有特别约定的,则遵从约定;无约定的,原则上归属李某

    C.取决该软件是否属于该单位分派给刘某的

    D.无论刘某与该单位有无特别约定,该软件都属于李某

6、B

[考点] 本题考查知识产权知识。

    [解析] 委托开发的计算机软件著作权归属规定如下:

    (1)属于软件开发者,即属于实际组织开发、直接进行开发,并对开发完成的软件承担责任的法人或者其他组织;或者依靠自己具有的条件独立完成软件开发,并对软件承担责任的自然人。

    (2)合作开发的软件,其著作权的归属由合作开发者签订书面合同约定。无书面合同或者合同未作明确约定,合作开发的软件可以分割使用的,开发者对各自开发的部分可以单独享有著作权;合作开发的软件不能分割使用的,其著作权由各合作开发者共同享有。

    (3)接受他人委托开发的软件,其著作权的归属由委托人与受托人签订书面合同约定;无书面合同或者合同未作明确约定的,其著作权由受托人享有。

    (4)由国家机关下达任务开发的软件,著作权的归属与行使由项目任务书或者合同规定;项目任务书或者合同中未作明确规定的,软件著作权由接受任务的法人或者其他组织享有。

    (5)自然人在法人或者其他组织中任职期间所开发的软件有下列情形之一的,该软件著作权由该法人或者其他组织享有:①针对本职工作中明确指定的开发目标所开发的软件;②开发的软件是从事本职工作活动所预见的结果或者自然的结果;③主要使用了法人或者其他组织的资金、专用设备、未公开的专门信息等物质技术条件所开发并由法人或者其他组织承担责任的软件。

    本题中李某所开发软件不是任职单位指派的职务作品,其软件作品为接受非任职单位的委托而开发,符合(3)规定的情形。

7、李工是某软件公司的软件设计师,每当软件开发完成均按公司规定申请软件著作权,该软件的著作权______。

    A.应由李工享有

    B.应由公司和李工共同享有

    C.应由公司享有

    D.除署名权以外,著作权的其他权利由李工享有

7、C

[考点] 本题考查知识产权知识。

    [解析] 李某(自然人)在法人或者其他组织中任职期间所开发的软件有下列情形之一的,该软件著作权由该法人或者其他组织享有:

    (1)针对本职工作中明确指定的开发目标所开发的软件;

    (2)开发的软件是从事本职工作活动所预见的结果或者自然的结果;

    (3)主要使用了法人或者其他组织的资金、专用设备、未公开的专门信息等物质技术条件所开发并由法人或者其他组织承担责任的软件。

8、在磁盘调度管理中,通常______。

    A.先进行旋转调度,再进行移臂调度

    B.在访问不同柱面的信息时,只需要进行旋转调度

    C.先进行移臂调度,再进行旋转调度

    D.在访问同一磁道的信息时,只需要进行移臂调度

8、C

[考点] 本题考查的是操作系统存储管理方面的基本知识。

    [解析] 在磁盘调度管理中,通常应先进行移臂调度,再进行旋转调度。在访问不同柱面的信息时,需要先进行移臂调度,之后进行旋转调度。在访问同一磁道的信息时,只需要进行旋转调度。

9、以下关于CMM的叙述中,不正确的是______。

    A.CMM是指软件过程能力成熟度模型

    B.CMM根据软件过程的不同成熟度划分了5个等级,其中,1级被认为成熟度最高,5级被认为成熟度最低

    C.CMMI的任务是将已有的几个CMM模型结合在一起,使之构造成为“集成模型”

    D.采用更成熟的CMM模型,一般来说可以提高最终产品的质量

9、B

[考点] 本题考查过程模型改进的基础知识。

    [解析] 要求考生了解软件过程能力成熟度模型(CMM)和CMMI的基本概念。CMM将软件过程改进分为5个成熟度级别,1级到5级成熟度不断提高。

10、编译和解释是实现高级程序设计语言的两种基本方式,______是这两种方式的主要区别。

    A.是否进行代码优化    B.是否进行语法分析

    C.是否生成中间代码    D.是否生成目标代码

10、D

[考点] 本题考查程序语言基础知识。

    [解析] 解释程序是另一种语言处理程序,在词法、语法和语义分析方面与编译程序的工作原理基本相同,但是在运行用户程序时,它直接执行源程序或源程序的内部形式。因此,解释程序不产生源程序的目标程序,这是它和编译程序的主要区别。

11、传输信道频率范围为10MHz~16MHz,采用QPSK调制,支持的最大速率为______Mbps。

    A.12    B.16    C.24    D.32

11、C

[考点] 本题考查信道编码及信道数据速率。

    [解析] 由于信道带宽为6MHz,采用QPSK调制,码元个数为4,依照nyquist定理,信道支持的最大速率为C=2×6×log24=24Mbps。

12、以太网采用的编码技术为______。

    A.曼彻斯特    B.差分曼彻斯特

    C.归零码    D.多电平编码

12、A

[考点] 本题考查以太网编码技术。

    [解析] 以太网采用的编码技术为曼彻斯特编码。

HFC网络中,从运营商到小区采用的接入介质为______,小区入户采用的接入介质为______。

13、A.双绞线    B.红外线    C.同轴电缆    D.光纤

14、A.双绞线    B.红外线    C.同轴电缆    D.光纤

13、D

[考点] 本题考查接入网技术。

    [解析] HFC网络为混合光纤同轴网络,从运营商到小区采用光纤接入,小区入户采用同轴接入。

14、C

[考点] 本题考查接入网技术。

15、下列千兆以太网标准中,传输距离最长的是______。

    A.1000BASE-T    B.1000BASE-CX

    C.000BASE-SX    D.1000BASE-LX

15、D

[考点] 本题考查千兆以太网标准。

    [解析] 千兆以太网标准中,1000BASE-T采用超5类或更高无屏蔽双绞线;1000BASE-CX采用铜芯;1000BASE-SX采用光纤短波段;1000BASE-LX采用光纤长波段。因此,1000BASE-LX支持的传输距离最长。

16、CRC是链路层常用的检错码,若生成多项式为X5+X3+1,传输数据10101110,得到的CRC校验码是______。

    A.01000    B.01001    C.1001    D.1000

16、A

17、某局域网采用CSMA/CD协议实现介质访问控制,数据传输速率为10Mbps,主机甲和主机乙之间的距离为2km,信号传播速度是200m/μs。若主机甲和主机乙发送数据时发生冲突,从开始发送数据起,到两台主机均检测到冲突时刻为止,最短需经过的时间是______μs。

    A.10    B.20    C.30    D.40

17、A

[考点] 本题考查CSMA/CD协议的基本原理。

    [解析] 计算过程如下:

    两台主机均检测到冲突时刻为止,最短需经过的时间是两台主机之间的传播时间,即2000/200=10μs。

18、以太网中,主机甲和主机乙采用停等差错控制方式进行数据传输,应答帧大小为______字节。

    A.16    B.32    C.64    D.128

18、C

[考点] 本题考查最小以太帧概念。

    [解析] 应答帧是以太帧中最小帧,故为64字节。

采用HDLC协议进行数据传输时,监控帧(S)的作用是______;无编号帧的作用______。

19、A.传输数据并对对端信息帧进行捎带应答

    B.进行链路设置、连接管理等链路控制

    C.采用后退N帧或选择性重传进行差错控制

    D.进行介质访问控制

19、C

[考点] 本题考查HDLC协议原理。

    [解析] 在HDLC协议中按照功能将帧分为三类:信息帧(I)、监控帧(S)和无编号帧(U)。其中,信息帧的作用是传输数据并对对端信息帧进行捎带应答;监控帧的作用是采用后退N帧或选择性重传进行差错控制;无编号帧的作用是进行链路设置、连接管理等链路控制。

20、A.传输数据并对对端信息帧进行捎带应答

    B.进行链路设置、连接管理等链路控制

    C.采用后退N帧或选择性重传进行差错控制

    D.进行介质访问控制

20、B

[考点] 本题考查HDLC协议原理。

21、TCP采用慢启动进行拥塞控制,若TCP在某轮拥塞窗口为8时出现拥塞,经过4轮均成功收到应答,此时拥塞窗口为______。

    A.5    B.6    C.7    D.8

21、B

[考点] 本题考查TCP的慢启动机制。

    [解析] TCP采用慢启动进行拥塞控制,若TCP在某轮拥塞窗口为8时出现拥塞,重新慢启动,此时拥塞窗口为1,门限为4,第1轮后的窗口为2,第2轮后的窗口为4,到达门限,采用拥塞避免,故第3轮后的窗口为5,第4轮后的窗口为6。

22、建立TCP连接时,被动打开一端在收到对端SYN前所处的状态为______。

    A.LISTEN    B.CLOSED

    C.SYN RESECEIVD    D.LASTACK

22、A

[考点] 本题考查TCP三次握手的状态图。

    [解析] 建立TCP连接时,对端被动打开后(即收到对端SYN前)状态从CLOSED跳变到LISTEN状态,在收到对端SYN后所处的状态为SYN RESECEIVD。

IP数据报的分段和重装配要用到报文头部的报文ID、数据长度、段偏置值和M标志等四个字段,其中______的作用是指示每一分段在原报文中的位置;若某个段是原报文最后一个分段,其______值为“0”。

23、A.段偏置值    B.M标志    C.报文ID    D.数据长度

24、A.段偏置值    B.M标志    C.报文ID    D.数据长度

25、TCP端口号的作用是______。

    A.流量控制    B.ACL过滤

    C.建立连接    D.对应用层进程的寻址

23、A

[考点] 本题考查IP报文的分段和重装。

    [解析] IP数据报的分段和重装配要用到报文头部的报文ID、数据长度、段偏置值和M标志等四个字段。其中ID字段的作用是原始报文和分段后的报文统一的标识;段偏置值的作用是指示每一分段在原报文中的位置;M标志指示是否是最后一个分段,若某个段是原报文最后一个分段,其M标志值为“0”。

24、B

[考点] 本题考查IP报文的分段和重装。

25、D

[考点] 本题考查TCP端口号的原理和意义。

    [解析] TCP端口号的作用是进程寻址依据,即依据端口号将报文交付给上层的某一进程。

OSPF报文采用______协议进行封装,以目标地址______发送到所有的OSPF路由器。

26、A.IP    B.ARP    C.UDP    D.TCP

27、A.224.0.0.1    B.224.0.0.2    C.224.0.0.5    D.224.0.0.8

26、D

[考点] 本题考查OSPF报文的相关原理。

    [解析] OSPF报文采用TCP协议进行封装,当有消息发送到所有的OSPF路由器时采用的D类地址为224.0.0.5。

27、C

[考点] 本题考查OSPF报文的相关原理。

28、使用Telnet协议进行远程登录时需要满足的条件不包括______。

    A.本地计算机上安装包含Telnet协议的客户端程序

    B.必须知道远程主机的IP地址或域名

    C.必须知道登录标识与口令

    D.本地计算机防火墙入站规则设置允许Telnet访问

28、D

[考点] 本题考查Telnet协议方面的基础知识。

    [解析] Telnet协议是TCP/IP协议族中的一员,是Internet远程登录服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用Telnet客户端程序,用它连接到服务器。终端使用者可以在Telnet客户端程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。使用Telnet协议进行远程登录时需要满足以下条件:在本地计算机上必须装有包含Telnet协议的客户程序;必须知道远程主机的IP地址或域名;必须知道登录标识与口令。

    本地计算机使用Telnet协议进行远程登录时,对本地防火墙而言是出站,因此不需要在本地计算机防火墙入站规则设置允许Telnet访问。

29、Web页面访问过程中,在浏览器发出HTTP请求报文之前不可能执行的操作是______。

    A.查询本机DNS缓存,获取主机名对应的IP地址

    B.发起DNS请求,获取主机名对应的IP地址

    C.使用查询到的IP地址向目标服务器发起TCP连接

    D.发送请求信息,获取将要访问的Web应用

29、D

[考点] 本题考查Web页面访问过程方面的基础知识。

    [解析] 用户打开浏览器输入目标地址,访问一个Web页面的过程如下:

    (1)浏览器首先会查询本机的系统,获取主机名对应的IP地址;

    (2)若本机查询不到相应的IP地址,则会发起DNS请求,获取主机名对应的IP地址;

    (3)使用查询到的IP地址向目标服务器发起TCP连接;

    (4)浏览器发送HTTP请求,HTTP请求由三部分组成,分别是:请求行、消息报头、请求正文;

    (5)服务器从请求信息中获得客户机想要访问的主机名、Web应用、Web资源;

    (6)服务器用读取到的Web资源数据,创建并回送一个HTTP响应;

    (7)客户机浏览器解析回送的资源,并显示结果。

    根据上述Web页面访问过程,在浏览器发出HTTP请求报文之前不可能获取将要访问的Web应用。

30、下列协议中与电子邮件安全无关的是______。

    A.SSL    B.HTTPS    C.MIME    D.PGP

30、C

[考点] 本题考查电子邮件安全方面的基础知识。

    [解析] SSL(Secure Sockets Layer,安全套接层)及其继任者TLS(Transport Layer Security,传输层安全)是为网络通信提供安全及数据完整性的一种安全协议,在传输层对网络连接进行加密。在设置电子邮箱时使用SSL协议,会保障邮箱更安全。

    HTTPS协议是由HTTP加上TLS/SSL协议构建的可进行加密传输、身份认证的网络协议,主要通过数字证书、加密算法、非对称密钥等技术完成互联网数据传输加密,实现互联网传输安全保护。

    MIME是设定某种扩展名的文件用一种应用程序来打开的方式类型,当该扩展名文件被访问的时候,浏览器会自动使用指定应用程序来打开。它是一个互联网标准,扩展了电子邮件标准,使其能够支持:非ASCH字符文本;非文本格式附件(二进制、声音、图像等);由多部分(multiple parts)组成的消息体;包含非ASCII字符的头信息(Header information)。

    PGP是一套用于消息加密、验证的应用程序,采用IDEA的散列算法作为加密与验证之用。PGP加密由一系列散列、数据压缩、对称密钥加密,以及公钥加密的算法组合而成。每个公钥均绑定唯一的用户名和/或者E-mail地址。

    因此,上述选项中MIME是扩展了电子邮件标准,不能用于保障电子邮件安全。

31、在Linux操作系统中,外部设备文件通常放在______目录中。

    A./dev    B./lib    C./etc    D./bin

31、A

[考点] 本题考查Linux操作系统方面的基础知识。

    [解析] 在Linux系统中,常见的目录有boot、/etc、/lib、/root、/bin、/dev等。

    /boot目录主要存放启动Linux系统所必需的文件,包括内核文件、启动菜单配置文件等;/etc目录主要存放系统配置;/lib目录主要存放的是一些库文件;/root目录用于存放根用户的数据、文件等;/bin目录存放所有用户可用的基本命令程序文件,以及系统自身启动和运行时可能会用到的核心二进制程序;/dev目录主要存放设备文件,包括外部输入输出设备等。

32、在Linux操作系统中,命令“chmod ugo+r file1.txt”的作用是______。

    A.修改文件file1.txt权限为所有者可读

    B.修改文件file1.txt权限为所有用户可读

    C.修改文件file1.txt权限为所有者不可读

    D.修改文件file1.txt权限为所有用户不可读

32、B

[考点] 本题考查Linux操作系统命令方面的基础知识。

    [解析] 在Linux系统中,chmod命令的作用是修改用户对于指定文件的权限。其命令格式为:

    chmod [-cfvR] [--help] [--version] mode file...

    说明:Linux/Unix的档案调用权限分为三级,即档案拥有者、群组、其他。利用chrnod可以控制档案如何被他人所调用。

    参数说明:

    mode:权限设定字串,格式为[ugoa...][[+-=][rwxX]...][,...]。其中:

    ●u表示该档案的拥有者,g表示与该档案的拥有者属于同一个群体(group)者,o表示其他以外的人,a表示这三者皆是。

    ●+表示增加权限、-表示取消权限、=表示唯一设定权限。

    ●r表示可读取,w表示可写入,x表示可执行,X表示只有当该档案是个子目录或者该档案已经被设定过为可执行。

    -c:若该档案权限确实已经更改,才显示其更改动作。

    -f:若该档案权限无法被更改也不要显示错误讯息。

    -v:显示权限变更的详细资料。

    -R:对目前目录下的所有档案与子目录进行相同的权限变更(即以递回的方式逐个变更)。

    --help:显示辅助说明。

    --version:显示版本。

    题目中使用chmod ugo+r对文件file1.txt的用户权限进行修改,其中ugo参数表示所有用户群均具有后面的权限,r表示读取权限。因此,该命令的作用是修改file1.txt文件的权限为对所有用户均可读。

33、在Linux操作系统中,命令______可以正确关闭系统防火墙。

    A.chkconfig iptables off    B.chkconfig iptables stop

    C.service iptables stop    D.service iptables off

33、C

[考点] 本题考查Linux操作系统命令方面的基础知识。

    [解析] 在Linux系统中,对防火墙的操作有暂时关闭防火墙、查看防火墙状态等操作,其中暂时关闭防火墙应使用service iptables stop命令。

34、Windows Server 2008 R2默认状态下没有安装IIS服务,必须手动安装。配置下列______服务前需先安装IIS服务。

    A.DHCP    B.DNS    C.FTP    D.传真

34、C

[考点] 本题考查Windows Server 2008 R2安装IIS服务方面的基础知识。

    [解析] 在Windows Server 2008 R2上添加服务器角色过程如下图所示,DHCP服务器、DNS服务器以及传真服务器与Web服务器(IIS)平级,IIS服务进一步包含了Web服务和FTP服务。

    

    因此,上述选项中只有配置FTP服务前需安装IIS服务。

35、在Windows Server 2008 R2命令行窗口中使用______命令显示DNS解析缓存。

    A.ipconfig/all    B.ipconfig/displaydns

    C.ipconfig/flushdns    D.ipconfig/registerdns

35、B

[考点] 本题考查Windows Server 2008 R2上ipconfig命令方面的基础知识。

    [解析] ipconfig是调试计算机网络的常用命令。使用ipconfig命令时可以传入参数,例如:

    ●ipconfig /all:显示本机TCP/IP配置的详细信息;

    ●ipconfig/flushdns:清除本地DNS缓存内容;

    ●ipconfig/displaydns:显示本地DNS内容;

    ●ipconfig/registerdns:DNS客户端手工向服务器进行注册。

    使用ipconfig/all命令显示的本机TCP/IP配置中的DNS相关信息只包含“连接特定的DNS后缀”和“DNS服务器”,不包括DNS解析缓存信息。使用ipconfig/displaydns命令显示DNS解析缓存。

36、以下关于DHCP服务的说法中,正确的是______。

    A.在一个园区网中可以存在多台DHCP服务器

    B.默认情况下,客户端要使用DHCP服务需指定DHCP服务器地址

    C.默认情况下,客户端选择DHCP服务器所在网段的IP地址作为本地地址

    D.在DHCP服务器上,只能使用同一网段的地址作为地址池

36、A

[考点] 本题考查DHCP协议相关基础知识。

    [解析] 在一个园区网中可以存在多台DHCP服务器,客户机申请后每台服务器都会给予响应,客户机通常选择最先到达的报文提供的IP地址;对客户端而言,在申请时不知道DHCP服务器地址,因此无法指定;DHCP服务器提供的地址不必和服务器在同一网段;地址池中可以有多块地址,它们分属不同网段。

37、在进行DNS查询时,首先向______进行域名查询,以获取对应的IP地址。

    A.主域名服务器    B.辅域名服务器

    C.本地host文件    D.转发域名服务器

37、C

[考点] 本题考查DNS查询相关基础知识。

    [解析] 在进行DNS查询时,首先查询的是本地缓存和本地hosts文件,然后再查询主域名服务器,主域名服务器查找不到时查询转发域名服务器;若主域名服务器及转发域名服务器均查找不到结果时,辅域名服务器开始工作。

在Windows中,可以使用______命令测试DNS正向解析功能,要查看域名www.yfzxmn.com所对应的主机IP地址,须将type值设置为______。

38、A.arp    B.nslookup    C.cernet    D.netstat

39、A.a    B.ns    C.mx    D.cname

38、B

[考点] 本题考查DNS查询相关基础知识。

    [解析] 命令nslookup可查询到域名对应的IP地址记录;要查看域名www.yfzxmn.com所对应的主机IP地址,须将type值设置为a。

39、A

[考点] 本题考查DNS查询相关基础知识。

40、代理服务器为局域网用户提供Internet访问时,不提供______服务。

    A.地址共享  B.数据缓存    C.数据转发    D.数据加密

40、D

[考点] 本题考查代理服务器相关基础知识。

    [解析] 代理服务器可提供地址共享、数据缓存和数据转发等功能,但不能进行数据加密。

41、下列算法中,不属于公开密钥加密算法的是______。

    A.ECC    B.DSA    C.RSA    D.DES

41、D

[考点] 本题考查数据加密算法相关基础知识。

    [解析] ECC、DSA和RSA均属于公开密钥加密算法,DES是共享密钥加密算法。

42、下面的安全协议中,______是替代SSL协议的一种安全协议。

    A.PGP    B.TLS    C.IPSec    D.SET

42、B

[考点] 本题考查安全协议相关基础知识。

    [解析] TLS是SSL协议的替代协议。

43、Kerberos系统中可通过在报文中加入______来防止重放攻击。

    A.会话密钥    B.时间戳    C.用户ID    D.私有密钥

43、B

[考点] 本题考查Kerberos安全协议相关基础知识。

    [解析] 时间戳是防止重放攻击的主要技术。

甲、乙两个用户均向同一CA申请了数字证书,数字证书中包含______。以下关于数字证书的说法中,正确的是______。

44、A.用户的公钥    B.用户的私钥

    C.CA的公钥    D.CA的私钥

44、A

[考点] 本题考查CA数字证书相关基础知识。

    [解析] 数字证书中包含用户的公钥;甲、乙用户如需互信,可相互交换数字证书。

45、A.甲、乙用户需要得到CA的私钥,并据此得到CA为用户签署的证书

    B.甲、乙用户如需互信,可相互交换数字证书

    C.用户可以自行修改数字证书中的内容

D.用户需对数字证书加密保存

45、B

[考点] 本题考查CA数字证书相关基础知识。

46、ICMP差错报告报文格式中,除了类型、代码和校验和外,还需加上______。

    A.时间戳以表明发出的时间

    B.出错报文的前64比特以便源主机定位出错报文

    C.子网掩码以确定所在局域网

    D.回声请求与响应以判定路径是否畅通

46、B

[考点] 本题考查ICMP差错报告报文格式基础知识。

    [解析] ICMP差错报告报文格式中,除了类型、代码和校验和外,还需加上出错报文的前64比特以便源主机定位出错报文。

47、逻辑网络设计是体现网络设计核心思想的关键阶段,下列选项中不属于逻辑网络设计内容的是______。

    A.网络结构设计    B.物理层技术选择

    C.结构化布线设计    D.路由选择协议

47、C

[考点] 本题考查逻辑网络设计方面的基础知识。

    [解析] 逻辑网络设计是体现网络设计核心思想的关键阶段,逻辑网络设计工作主要包括如下内容:

    ●网络结构设计;

    ●物理层技术选择;

    ●局域网技术选择与应用;

    ●广域网技术选择与应用;

    ●地址设计和命名模型;

    ●路由选择协议;

    ●网络管理;

    ●网络安全;

    ●逻辑网络设计文档。

    上述选项中,结构化布线设计属于物理网络设计阶段的工作。

48、FTP的默认数据端口号是______。

    A.18    B.20    C.22    D.24

48、B

[考点] 本题考查FTP协议的基础知识。

    [解析] FTP的默认数据端口号是20。

49、在RAID技术中同一RAID组内允许任意两块硬盘同时出现故障仍然可以保证数据有效的是______。

    A.RAID 5    B.RAID 1    C.RAID 6    D.RAID 0

49、C

[考点] 本题考查FTP RAID技术基础知识。

    [解析] 在RAID技术中同一RAID组内允许任意两块硬盘同时出现故障仍然可以保证数据有效的是RAID 6。

50、无线局域网中采用不同帧间间隔划定优先级,通过冲突避免机制来实现介质访问控制。其中RTS/CTS帧______。

    A.帧间间隔最短,具有较高优先级

    B.帧间间隔最短,具有较低优先级

    C.帧间间隔最长,具有较高优先级

    D.处于中间,属无争用服务

50、A

[考点] 本题考查无线局域网介质访问控制基础知识。

    [解析] RTS/CTS帧帧间间隔最短,具有较高优先级。

51、属于网络215.17.204.0/22的地址是______。

    A.215.17.208.200    B.215.17.206.10

    C.215.17.203.0    D.115.17.224.0

51、B

[考点] 本题考查IP地址相关基础知识。

    [解析] 215.17.204.0/22第3字节二进制展开为11001100;

    215.17.208.200第3字节二进制展开为11010000;

    215.17.206.10第3字节二进制展开为11001110;

    215.17.203.0第3字节二进制展开为11001011;

    115.17.224.10第3字节二进制展开为11100000。

    可以看出,与215.17.204.0/22有共同前缀的是215.17.206.10。

52、主机地址202.115.2.160所在的网络是______。

    A.202.115.2.64/26    B.202.115.2.128/26

    C.202.115.2.96/26    D.202.115.2.192/26

52、B

[考点] 本题考查IP地址相关基础知识。

    [解析] 202.115.2.160第4字节二进制展开为10100000;

    202.115.2.64/26第4字节二进制展开为01000000;

    202.115.2.128/26第4字节二进制展开为10000000;

    202.115.2.96/26第4字节二进制展开为01100000;

    202.115.2.192/26第4字节二进制展开为11000000。

    可以看出,202.115.2.160和202.115.2.128/26有共同前缀。

53、某端口的IP地址为61.116.7.131/26,则该IP地址所在网络的广播地址是______。

    A.61.116.7.255    B.61.116.7.129

    C.61.116.7.191    D.61.116.7.252

53、C

[考点] 本题考查IP地址相关基础知识。

    [解析] 61.116.7.131/26第4字节二进制展开为10000011;故其广播地址第4字节为10111111,所以61.116.7.131/26的广播地址为61.116.7.191。

有4个网络地址:192.168.224.1、192.168.223.255、192.68.232.25和192.168.216.5,如果子网掩码为255.255.240.0,则这4个地址分别属于______个子网。下面列出的地址对中,属于同一个子网的是______。

54、A.1    B.2    C.3    D.4

55、A.192.168.224.1和192.168.223.255

    B.192.168.223.255和192.68.232.25

    C.192.68.232.25和192.168.216.5

D.192.168.223.255和192.168.216.5

54、B

[考点] 本题考查IP地址相关基础知识。

    [解析] 192.168.224.1第3字节二进制展开为11100000;

    192.168.223.255第3字节二进制展开为11011111;

    192.68.232.25第3字节二进制展开为11101000;

    192.168.216.5第3字节二进制展开为11011000。

    可以看出,这4个地址分别属于2个子网,其中192.168.224.1和192.68.232.25属于子网192.168.224.0/20;192.168.223.255和192.168.216.5属于子网192.168.208.0/20。

55、D

[考点] 本题考查IP地址相关基础知识。

56、IPv6协议数据单元由一个固定头部和若干个扩展头部以及上层协议提供的负载组成。如果有多个扩展头部,第一个扩展头部为______。

    A.逐跳头部    B.路由选择头部

    C.分段头部    D.认证头部

56、A

[考点] 本题考查IPv6协议首部基础知识。

    [解析] IPv6协议数据单元如果有多个扩展头部,第一个扩展头部为逐跳头部。

57、使用traceroute命令测试网络时可以______。

    A.检验链路协议是否运行正常

    B.检验目标网络是否在路由表中

    C.查看域名解析服务

    D.显示分组到达目标路径上经过的各个路由器

57、D

[考点] 本题考查traceroute命令基础知识。

    [解析] Traceroute是路由器跟踪命令,即显示分组到达目标网络所经历路径上各个路由器及相应信息。

58、通常情况下,信息插座的安装位置距离地面的高度为______cm。

    A.10~20    B.20~30    C.30~50    D.50~70

58、C

[考点] 本题考查布线及施工相关知识。

    [解析] 通常情况下,信息插座的安装位置距离地面的高度为30~50cm。

59、计算机网络机房建设过程中,单独设置接地体时,安全接地电阻要求小于______。

    A.1Ω    B.4Ω    C.5Ω    D.10Ω

59、B

[考点] 本题考查布线及施工相关知识。

    [解析] 计算机网络机房建设过程中,单独设置接地体时,安全接地电阻要求小于4Ω。

60、确定网络的层次结构及各层采用的协议是网络设计中______阶段的主要任务。

    A.网络需求分析    B.网络体系结构设计

    C.网络设备选型    D.网络安全性设计

60、B

[考点] 本题考查网络设计生命周期模型相关知识。

    [解析] 确定网络的层次结构及各层采用的协议是网络设计中网络体系结构设计阶段的主要任务。

61、在两台交换机间启用STP协议,其中SWA配置了STP root primary,SWB配置了STP root secondary,则图中______端口将被堵塞。

    

    A.SWA的G0/0/1    B.SWB的G0/0/2

    C.SWB的G0/0/1    D.SWA的G0/0/2

61、C

[考点] 本题考查STP的基础知识。

    [解析] SWA的桥优先级小于SWB,所以SWA会被选举为根桥,则SWB为非根桥。SWB必须选举出一个根端口来保证到根桥的工作路径是最优且唯一的,显然SWB上G0/0/1与G0/0/2的RPC相同,则比较上行设备的BID,由于上行设备都是SWA,即BID相同,则比较上行设备的PID。SWB上G0/0/2上行设备的PID(SWA上的G0/0/1)更优,所以SWB上的G0/0/2端口会选举为根端口,则阻塞G0/0/1端口防环。

62、RIPv1与RIPv2说法错误的是______。

    A.RIPv1是有类路由协议,RIPv2是无类路由协议

    B.RIPv1不支持VLSM,RIPv2支持VLSM

    C.RIPv1没有认证功能,RIPv2支持认证

    D.RIPv1是组播更新,RIPv2是广播更新

62、D

[考点] 本题考查RIP的基础知识。

    [解析] RIPv1是广播更新,RIPv2是组播更新。

下面文本框显示的是______命令的结果,其中______项标识了路由标记。

    

63、A.display gbp paths    B.display ospf lsdb

    C.display ip routing-table    D.display vap

64、A.Per    B.Cost    C.Flags    D.Proto

63、C

[考点] 本题考查路由器的常用命令。

    [解析] display ip routing-table命令用来显示路由表的信息,Flags项标识的是路由标记。

64、C

[考点] 本题考查路由器的常用命令。

65、OSPF协议是______。

    A.路径矢量协议    B.内部网关协议

C.距离矢量协议    D.外部网关协议

65、B

[考点] 本题考查路由协议的基本特性。

    [解析] OSPF协议是基于链路状态的内部网关路由协议。

66、下列______接口不适用于SSD磁盘。

    A.SATA    B.IDE    C.PCIe    D.M.2

66、B

[考点] 本题考查磁盘接口性质。

    [解析] SSD磁盘不能用IDE接口。

67、三层网络设计方案中,______是核心层的功能。

    A.不同区域的高速数据转发    B.用户认证、计费管理

    C.终端用户接入网络    D.实现网络的访问策略控制

67、A

[考点] 本题考查分层网络架构基本知识。

    [解析] 三层网络设计方案中,核心层的功能是高速数据转发;用户认证、计费管理、终端用户接入网络是接入层功能;实现网络的访问策略控制是汇聚层任务。

68、五阶段迭代周期模型把网络开发过程分为需求分析、通信规范分析、逻辑网络设计、物理网络设计、安装和维护等五个阶段。以下叙述中正确的是______。

    A.需求分析阶段应尽量明确定义用户需求,输出需求规范、通信规范

    B.逻辑网络设计阶段设计人员一般更加关注于网络层的连接图

    C.物理网络设计阶段要输出网络物理结构图、布线方案、IP地址方案等

    D.安装和维护阶段要确定设备和部件清单、安装测试计划,进行安装调试

68、B

[考点] 本题考查网络开发周期模型基本知识。

    [解析] 需求分析阶段应尽量明确定义用户需求,但输出需求规范、通信规范是通信规范分析的内容;逻辑网络设计阶段设计人员一般更加关注于网络层的连接图;输出网络物理结构图、布线方案、IP地址方案等是逻辑网络设计的内容;设备和部件清单不是安装维护阶段的内容。

69、以下关于网络冗余设计的叙述中,错误的是______。

    A.网络冗余设计避免网络组件单点失效造成应用失效

    B.通常情况下主路径与备用路径承担相同的网络负载

    C.负载分担是通过并行链路提供流量分担来提高性能

    D.网络中存在备用链路时,可以考虑加入负载分担设计

69、B

[考点] 本题考查网络冗余设计基本知识。

    [解析] 网络冗余设计的目的就是避免网络组件单点失效造成应用失效;备用路径是在主路径失效时启用,其和主路径承担不同的网络负载;负载分担是网络冗余设计中的一种设计方式,其通过并行链路提供流量分担来提高性能;网络中存在备用链路时,可以考虑加入负载分担设计来减轻主路径负担。

70、网络规划与设计过程中应遵循一些设计原则,保证网络的先进性、可靠性、容错性、安全性和性能等。以下原则中有误的是______。

    A.应用最新的技术,保证网络设计技术的先进性

    B.提供充足的带宽和先进的流量控制及拥塞管理功能

    C.采用基于通用标准和技术的统一网络管理平台

D.网络设备的选择应考虑具有一定的可扩展空间

70、A

[考点] 本题考查网络规划与设计过程中应遵循的一些设计原则。

    [解析] 先进技术的使用受是否成熟稳定以及经费等方面的限制,不能一味使用最新技术;提供充足的带宽和先进的流量控制及拥塞管理功能保证网络的可用及性能;采用基于通用标准和技术的统一网络管理平台便于运维;网络设备的选择应考虑具有一定的可扩展空间以备后期的升级及扩展。

A virtual   71   network, or VPN, is an encrypted connection over the Internet from a device to a network. The encrypted connection helps ensure that sensitive data is safely   72  . It prevents   73   people from eavesdropping on the traffic and allows the user to conduct work remotely. Traffic on the virtual network is sent securely by establishing an encrypted connection across the Internet known as a   74  . A remote access VPN securely connects a device outside the corporate office. A site-to-site VPN connects the corporate office to branch offices over the Internet. Site-to-site VPNs are used when distance makes it impractical to have direct network connections between these offices. Think of site-to-site access as   75   to network.

71、A.public     B.private      C.personal     D.proper

72、A.encoded    B.encrypted    C.stored      D.transmitted

73、A.employed   B.authorized   C.unauthorized  D.criminal

74、A.channel    B.path       C.tunnel      D.route

75、A.network    B.device      C.computer    D.endpoint

71、B

[解析] 一个虚拟专用网(VPN)是从设备到网络的加密连接。该加密连接确保敏感数据被安全传输。它可以防止未经授权的人窃听流量,并允许用户进行远程工作。虚拟网络上的流量是通过建立一个被称为隧道的加密连接安全发送的。远程访问VPN可以安全地连接公司办公室外的设备。一个站点到站点的VPN通过Internet将公司办公室与分公司连接起来。当这些办公室之间的距离使得无法实现直接网络连接时,就会使用站点到站点的VPN。将站点到站点的访问看作是网络到网络。72、D 73、C     74、C75、A

  • 3
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

潘博裕

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值