【软考网络工程师-2023年5月上午真题】

1、固态硬盘的存储介质是: 闪存
(固态硬盘SSD的存储介质是Flash,也叫闪存,U盘中的存储介质也是闪存;机械硬盘HDD的存储介质是磁盘,依靠磁盘转动实现读写,机械硬盘内涵机械臂和磁道)
2、虚拟存储技术把: 内存与外存 有机结合起来使用,从而得到一个更大容量的“内存”。
(虚拟存储技术可以将硬盘的存储空间分一部分给内存)
3、下列I/O接口协议中,不属于硬盘接口协议的是:SPI
(SPI接口指串行外设接口,是一种同步外设接口,可以使单片机与各种外围设备以串行方式进行通信以交换信息;机械硬盘接口有:IDE SATA SAS SCSI FC等;固态硬盘接口有:M.2 U.2 SATA mSATA SAS PCIE等)
4、进程所请求的资源得到满足,可以使进程的状态从: 阻塞态/等待态变成就绪态
(操作系统的状态分别为:阻塞、就绪、执行;当I/O完成时,即资源得到了满足时,进程由阻塞态/等待态变成就绪态;当I/O请求时,即申请资源时,进程由执行态/运行态变成阻塞态;当进程调度时,进程由就绪态变成执行态/运行态;当时间片完时,进程由执行态/运行态变成就绪态)
5、下列操作系统中,不属于国产操作系统的是: CentOS
(鸿蒙系统HarmonyOS、深度系统Deepin、统信系统UOS、中标麒麟系统NeoKylin)
6、采用多道程序设计可以有效地提高CPU、内存和I/O设备的: 利用率
(多道程序设计是在计算机内存中同时存放几道相互独立的程序,使它们在管理程序控制之下,相互穿插地运行;多道程序技术运行的特征:多道、宏观上并行、微观上串行;引入多道程序设计技术的根本目的是提高CPU的利用率,充分发挥计算机系统部件的并行性)
7、在网络工程的生命周期中,对用户进行了解和分析是在:需求分析 阶段。
8、下列工具软件中,不是网络运维常用工具的是:Eclipse
(SecureCRT远程连接工具,可以实现多窗口进行;WireShark抓包工具,Sniffer也是抓包工具;Putty远程连接工具,只能实现单个窗口;Eclipse开发软件,可以写python或者java等;kali网络攻防软件;elog日志工具)
9、下列描述中,不符合《中华人民共和国网络安全法》的是: 网络运营者可根据业务需要自行决定网络日志的留存时间
(网络安全法规定了网络日志留存的时间为6个月;网络产品应当符合相关国家标准的强制性要求;网络运营者应当制定网络安全事件的应急预案;网络运营者收集个人信心应遵循正当、必要的原则)
10、受到破坏后会对国家安全造成特别严重损害的信息系统应按照等级保护第 级的要求进行安全规划。
(损害分别为一般损害、严重损害、特别严重损害)
11、下列不属于双绞线测试参数的是: 丢包率
(双绞线常见的测试参数有:近端串扰、等效远端串扰、衰减、回波损耗、时延等;光纤常见的测试参数有:波长、时延、衰减、回波损耗等;注意回波损耗在双绞线都有,回波损耗R=10 lg Pi/Po Pi为入射功率,Po为反射功率,回波损耗越大,用户接收的信号越好;丢包率是设备的性能指标)
12、下列不属于光纤跳线的接头类型为:SFP
(常见的光纤跳线接头类型有:APC SC LC PC ST等,SFP是光模块类型或光接口类型,常见在交换机上,SFP表示千兆,SFP+表示万兆,QSFP+表示40G,SFP28+表示100G)
13、Modem的主要作用是:数模转换
(路由转发是路由器的功能;地址转换可以在路由器上或者防火墙上做)
14、百兆以太网采用的数据编码方法是:4B/5B
(如果要将数据写入文件,或通过网络发送,则必须将其编码为某种自包含的字节序列,这就是数据编码的原因。而常见的数据编码类型有:曼切斯特编码,编码效率为50%,应用于以太网;差分曼切斯特编码,编码效率为50%,应用于令牌环;4B/5B编码,编码效率80%,应用于百兆以太网;8B/10B编码,编码效率为80%,应用于千兆以太网;64B/66B编码,编码效率为97%,应用于万兆以太网)
15、若采用QAM调制的无噪声理想信道带宽为2MH最大数据传输速率为28Mbps,则该信道采用的调制方式是:QAM-128
(看到无噪声理想信道带宽,考虑奈奎斯特定理,R=Blog2N,R是最大数据传输速率为28Mbps,B是码元速率,其中B=2W,W是无噪声理想信道带宽为2MHz,所以码元速率为4,N为码元种类数,根据公式可以得出,N=128;注意QAM-128和128 QAM的含义相同)
16、在我国商用密码算法体系中,SM3属于摘要算法。
(国密算法SM3是杂凑算法,也称为摘要算法,采用HASH哈希;SM1和SM4是对称加密;SM2是非对称加密;SM9是标识密码算法)
17、使用Traceroute命令时,由中间路由器返回的ICMP超时报文中Type和Code分别是: Type=11,Code=0
(ICMP即因特网控制报文协议,是一个差错报告机制,是TCP/IP协议簇中的一个重要子协议,通常被IP层或更高层协议(TCP或UDP)使用,属于网络层协议,主要用于在IP主机和路由器之间传递控制消息,用于报告主机是否可达、路由是否可用等。此过程中使用Tracetoute命令目的是回显出路径中路由器的IP分别是多少,首先用户发出的报文是echo request,每到一个路由器,其TTL值就减1,假设用户PC发出的报文TTL为1,那么经过第一个路由器返回的TTL=0,TTL=0时则返回路由器自身的IP,以此检测出路径中路由器的IP都是多少,当用户PC的IP为2时,即可以检测到第二个路由器的IP,以此排查出所有的路由器IP;此过程中,用户发出的echo request报文Type=8,Code=0,而中间路由器返回的ICMP超时报文的Type=11,Code=0)
18、在EPON(以太网无源光网络)中,如果用户端的家庭网关或者交换机是运营商提供并进行统一VLAN管理,那么在UNI端口上VLAN操作模式优先配置为:透传模式
(EPON 就是一种新兴的宽带接入技术,它通过一个单一的光纤接入系统,实现数据、语音及视频的综合业务接入,并具有良好的经济性,EPON采用点到多点结构、无源光纤传输,在以太网之上提供多种业务;UNI端口是用户端口,指接入网中在用户-网络接口 (UNI)侧和用户节点相连接的端口,它的主要功能是将特定的用户-网络接口 (UNI)要求与接入网的核心功能和系统管理功能相适配;透传模式,也称为透明传输模式,是一种在数据传输过程中不对数据进行任何处理或解析的技术。这种模式确保数据保持其原始格式和内容不变,直接从发送端传输到接收端,由接收端负责进一步的处理。)
19、在IEEE标准体系中,WIFI6对应的标准是:802.11ax
20、在TCP建立连接的三次握手时,假设客户端发送的SYN段中的序号字段为a,则服务端回复的SYN+ACK段中的确认好为:a+1
(TCP三次握手的过程中,客户端发送SYN段,服务端收到SYN报文,序号字段为a后,返回SYN+ACK报文,序号字段为a+1,客户端收到服务端传来的SYN+ACK报文后,返回ACK报文,需要字段为a+1,此时客户端发送的ACK报文有两层含义,一是:已收到a报文,二是:请发送a+1报文,即确认并请求)
21、在OSI参考模型中,负责对应用层消息进行压缩、加密功能的层次为:表示层
(OSI参考模型中,从上至下的层次依次为:应用层、表示层、会话层、传输层、网络层、数据链路层、物理层)
22、在TCP拥塞控制机制中,快速重传的目的是让主机在计时器超时前能够快速恢复,其触发条件是:收到3个冗余ACK
(TCP的拥塞控制机制中,客户端在发送第一个报文时,其自身开启计时器,当第一个报文3秒钟之内没有收到服务端的应答时,会再次发送第二个报文;如果客户端发送的报文是有问题的,则服务端会快速的返回3个ACK报文,通知客户端重新发送报文,此时客户端收到的ACK报文是冗余的)
23、在RIP协议中,默认的最大度量值是:15跳,除了设置最大度量值外,还可以采用:水平分割和路由毒化防止路由环路。
(RIP协议中,默认最大的跳数度量值为15,而16则超过了默认最大度量值;防止路由环路的方式有:水平分割、路由毒化等,水平分割是从收到对方发来的路由,但并不返回自身路由给对方,路由毒化是收到对方发来的路由后,返回自身路由,但是把返回的路由度量值设置成16跳,以上两种方法均可以实现防止路由环路的目的;另外,抑制定时器和触发更新也可以防止环路)
24、运行OSPF协议的路由器每:10秒向各个接口发送一次Hello报文,该报文的作用不包括:同步数据库
(运行OSPF的路由器在低速网络中每40秒发送一次Hello报文,高速网络中每10秒发送一次Hello报文,由于现在的网络几乎都是以太网,所以每10秒发送一次;OSPF协议中的路由器发送的Hello报文作用有:发现并建立邻居关系、选举DR/BDR、建立双向通讯关系等;同步数据库的报文是LSA报文,LSA报文是链路状态通告,在OSPF协议中中用于描述自己的接口状态,LSDB是链路状态数据库,储存的是所有LSA信息的LSA的头部信息,LSA就是代表了一个路由器路由条目,只不过这个路由条目是以数据库方式表示的;另外,DR即指定路由器,是一个广播性、多接入网络中的指定路由器,为了减小多路访问网络中OSPF流量,OSPF会选择一个DR和一个BDR,即备份指定路由器,当多路访问网络发生变化时,DR负责更新其他所有OSPF路由器,BDR会监控DR的状态,并在当前DR发生故障时接替其角色;在整个OSPF协议运行过程中,发送的报文有:Hello报文,主要是发现并建立邻居关系、DBD报文,即数据库描述报文,报文中包含了数据库信息、LSR报文,即链路状态请求报文,当两个路由器交换数据信息时,LSR报文可以确定两者信息是否进行完整交换,如果有没交换的信息,则进行学习、LSU报文,即链路状态更新报文,发送LSU报文后,可以进行链路信息更新、LSACK报文,也叫LSA报文,即链路状态确认报文,当数据进行了完整的传输后,发送LSACK报文进行确认;同步数据库的报文主要是通过:DBD数据库描述报文、LSR链路状态请求报文、LSU链路状态更新报文、LSACK链路状态确认报文等报文进行的)
25、下列用于AS之间的路由协议是:BGP
(AS,即自治系统,就是指在网络中处于同一个控制下的路由器和计算机群组,在同一个自治系统中运行相同的路由协议,来完成系统中路由器之间的互联;IGP,即内部网关协议,常用于同一个AS系统中主机和路由器进行路由信息交换的协议,常用的协议有RIP、OSPF、ISIS等;EGP,即外部网关协议,常用于各个AS系统之间路由信息交换的协议,常用的协议为BGP;BGP,即边界网关协议,BGP是运行于 TCP 上的一种自治系统的路由协议, BGP 是唯一一个用来处理像因特网大小的网络的协议,也是唯一能够妥善处理好不相关路由域间的多路连接的协议,其主要功能是和其他的 BGP 系统交换网络可达信息;在AS之间,也就是不同的自治系统之间运行的路由协议就是外部网关协议,BGP,边界网关协议是外部网关协议中的一种;另外,链路状态协议有OSPF、IS-IS等,距离矢量协议有RIP等)
26、以下关于Telnet的叙述中,不正确的是:Telnet采用UDP协议
(Telnet:支持命令模式和会话模式、采用明文传输、默认端口是23、采用TCP协议)
27、以下关于DHC服务的说法中,正确的是:在DHCP服务域内,可以确保工作站使用固定的IP地址
(远程操作客户端的是RDP,即调用3389端口远程操作客户端;在同一子网中,可以存在多台DHCP服务器;DHCP服务器可以通过discover报文、以广播的形式给域内其他的客户端提供DHCP服务)
28、WWW的控制协议是:HTTP
29、下面属于收取电子邮件的协议是:POP3
(电子邮件的三个阶段对应三个协议、包含三个端口:发邮件,SMTP,对应TCP的25端口;收邮件POP3,对应TCP的110端口;同步邮件IMAP,对应TCP的143端口)
30、IPV6组播地址的前缀是:FF
(1111111进制转换后等于F)
31、要查DNS域内的权威域名服务器信息,可查看:NS资源记录。
(根服务器是最高层级的DNS服务器,当客户端发起解析请求,如果本地服务器没有缓存记录,首先会询问根域名服务器,并获取下一级顶级域名服务器的地址;对于一个特定的域名,必须交由某个DNS服务器进行解析,才能将域名与IP地址绑定,而这个负责最终解析域名的服务器就是权威解析服务器。当本地域名服务器完成全球迭代查询后,最后由权威域名服务器给出最终的解析结果;顶级域名服务器存储了所有顶级域名的DNS记录;PTR ,即反向解析,是从 IP 地址到域名的映射,相对于将域名映射到 IP 地址的正向解析;A记录,想要进行域名变更时,需要修改这条记录;NS对应的都是权威域名服务器,可能有多台,即权威域名服务器都是NS服务器;SOA,即起始授权机构记录,SOA记录说明在众多NS记录里哪一台才是主要的服务器)
32、在Linux操作系统中,通常使用:Apache作为Web服务器,其默认的Web站点的目录为:/home/httpd
(Windows操作系统常用的Web服务器是IIS,IIS可以搭建的服务器有:FTP服务器、SMTP服务器等;Linux操作系统中,常用的Web服务器是Apache)
33、为了方便运维人员远程维护Windows Sever2008R2服务器,需要在服务器上启用:远程桌面服务。
(Windows操作系统中的远程桌面服务,即RDP服务,使用TCP的3389端口;Linux操作系统中的远程操作服务即SSH命令行方式,基于TCP的22端口,或者VNC图形化方式,基于TCP的5900端口;TCP,传输控制协议,最多有65535个端口)
34、FTP服务可以开启匿名登录功能,其用户名是:anonymous,若要上传文件,应使用:put命令。
35、邮件客户端使用:IMAP协议同步服务器和客户端之间的邮件列表。
(IMAP协议使用了TCP协议的143端口)
36、在Windows平台上,命令arp -d的作用是:删除所有ARP记录
(arp -a、arp -g都可以显示arp表;arp -s IP MAC静态绑定;arp -d IP删除某一IP的arp记录)
39、为防止外部用户对内部服务器的访问,管理员应在边界防火墙上配:访问控制策略,该条策略配置的源地址应为:0.0.0.0
40、PKI体系中,由SSL/TLS实现HTTPS应用,浏览器和服务器之间用于加密HTTP消息的方式是:会话密钥+对称加密,如果服务器的证书被撤销,那么所产生的后果是:客户端无法继续信任服务器,如果此时浏览器继续与服务器通信,可能产生的后果是:加密的数据可能被第三方解密
(SSL/TLS,即安全套接层/传输层安全,是确保客户端与网络服务器之间连接安全的加密协议;HTTPS协议栈与工作过程:客户端请求建立HTTPS连接,服务器内部含有公钥和私钥,服务器通过公钥返回给客户端证书,客户端验证证书,若无效则弹出安全提示,若有效则生成随机数,客户端利用服务器提供的公钥加密随机数,并发送给服务器加密后的随机数密钥,服务器利用自己的私钥解密随机数,并使用协商好的算法生成会话密钥,再使用会话密钥加密数据,并传输给客户端加密好的数据,最后客户端解密数据;生成会话密钥并传输给客户端,整个加密方式是对称加密,因为非对称加密会让数据包膨胀,且非对称加密的时间很长;失去证书的服务器如果和客户端传输数据的话,由于证书已经过期,那么利用服务器公钥进行加密的数据就失去了保护,黑客可以进行破解,并窃取数据)
41、在SNMP各项功能中属于网络控制功能的是:配置管理
(注意区分SNMP和SMTP,SMTP是邮件三剑客之一,负责发邮件,而SNMP是网络管理标准协议,该协议能够支持网络管理系统,用以监测连接到网络上的设备是否有任何引起管理上关注的情况)
42、以下关于ICMP的叙述中,错误的是:ICMP消息的传输是可靠的
(ICMP,即因特网控制报文协议,是一个差错报告机制,是TCP/IP协议簇中的一个重要子协议,通常被IP层或更高层协议(TCP或UDP)使用,属于网络层协议,主要用于在IP主机和路由器之间传递控制消息,用于报告主机是否可达、路由是否可用等;ICMP可以用来进行差错控制,也可以用来做网络探测,比如ping命令就是利用了ICMP;ICMP封装在IP数据报的数据部分,而ARP封装在以太网数据报里面,RIP封装在UDP 520数据报里面,OSPF封装在IP数据报里面,BGP封装在TCP 179数据报里面;由于ICMP封装在IP数据报中,而不是TCP数据报中,所以ICMP消息的传输是不可靠的;ICMP是IP协议必需的一个部分)
43、某主机无法上网,查看本地连接后,发现只有发送包没有接收包,故障原因可能是:IP地址配置错误
(IP地址如果配置错误的话,比如在同一个域中与其他设备不在同一个网段中,那么该主机的数据只有发包没有回包;TCP/IP协议如果出现问题,那么发包和收包都会受到影响;网线如果没有插好,可能发生的现象是:丢包严重、网络断断续续等;DNS配置错误的话,就只能通过IP地址访问互联网,也就是说可以访问网络,只不过不能通过域名解析的方式访问网络罢了;补充单向通信的可能性:防火墙过滤、错误配置IP地址、路由配置问题即没有回程路由)
44、SNMP的传输层协议是:UDP
(SNMP即网络管理标准协议,在传输层协议中属于UDP传输)
45、SNMP的消息类型不包含:。
(SNMP消息类型包含网管对客户端的:GET/REQUEST、GET-NEXT-REQUEST、SET-REQUEST,以及客户端对网管的GET-RESPONSE、TRAP)
46、下列IP地址中,不能够被路由器转发的是:127.16.23.1
(不能被路由器转发的有两种:环回地址、广播地址;凡是以127开头的IP地址,都是回环地址,其所在的回环接口一般被理解为虚拟网卡,并不是真正的路由器接口,回环地址就是我们在主机上发送给127开头的IP地址的数据包会被发送的主机自己接收,根本传不出去,外部设备也无法通过回环地址访问到本机。)
47、IPV4地址192.168.10.201/26的子网掩码是:255.255.255.192,其网络号地址是:192.168.10.192
(首先计算子网掩码,IP地址中的/26代表前26位为1,即255.255.255.11000000,即255.255.255.192;利用块的方法求网络号,网络号等于块的倍数,即网络号=N
地址块数,而地址块数可以算得:232-26=26=64,所以网络号为0、64、128、192,而网络号是一个范围,即0-64,64-128,128-192,192-255题干中的IP地址.201是在192-255之间,所以网络号地址是192.168.10.192)
48、路由器收到一个目标地址为201.46.17.4的数据包,应将该数据包发往:201.46.16.0/20子网。
(首先四个选项的前16位和最后一位都相同,所以直接比较16-24位,题干中的IP地址后16位为:00010001,四个选项的IP地址的16-24位分别为:00000000、00010000、00000100、00010100,通过比较可以得出,B选项包含题干的IP)
49、将连续的2个C类地址聚合后,子网掩码最长是:位。
(C类地址都有前24位,即都是/24,两个/24聚合后形成/23,同理两个/25可以合并成一个/24)
50、以下关于命令user-interface vty 0的说法中,正确的是:进入到交换机的远程登录用户界面
(vty接口是用户远程登录的虚拟接口,vty的用户级别范围为:0、1、2、3-15等四个阶段,0对应参观级,1对应监控级,2对应配置级,3-15对应管理级;参观级可以运行网络诊断工具命令,例如ping、tracert等,或者是从本设备出发访问外部设备的命令等;监控级可以用于系统维护,例如display等;配置级可以使用业务配置命令;管理级可以使用系统基本运行的命令,对业务提供支撑作用;题目中vty=0,则属于参观级,而参观级是可以使用telnet,即连接虚拟终端、即进入到交换机的远程登录用户界面;对于命令级别,上一级可以使用其下级的命令)
51、使用某一命令后,系统返回的信息如下“Check…OK”(其余的此处略),则该命令的作用是:检查资源文件是否正确
(check startup:检查资源文件是否正确;check startup crc:对资源进行CRC校验;CRC校验在实际应用时是用来检查数据通讯是否有错误,即发送装置计算出CRC值并随数据一同发送给接收装置,接收装置对收到的数据重新计算CRC并与收到的CRC相比较,若两个CRC值不同,则说明数据通讯出现错误。)
52、在以下命令执行结果中,Routing Tables描述路由标记的字段是:Flags
(Routing Tables中的Flags字段若为D ,则表示这条路由已经下载到 FIB 中,路由器可以直接执行路由转发,从而提高数据的转发效率;若为RD ,则表示迭代路由。路由器会根据该路由信息的下一跳地址迭代查找出路由的出接口信息。)
53、以下关于VLAN标识的叙述中,错误的是:VLAN ID的扩展范围是1025-4096
(VLAN ID用12bit表示;VLAN ID的扩展范围是0-4095,即4K 实际可用VLAN ID是1-4094,即两端的ID无法使用;VLAN ID标准范围内可用于Ethernet的VLAN ID为1-1005)
54、mux-vlan命令可通过VLAN对二层流量隔离,实现对网络资源控制。
(MUX VLAN能够提供VLAN内的二层流量隔离机制,配置中应设置主VLAN和从VLAN,从VLAN有隔离性从VLAN和互通性VLAN两种;每个VLAN都有三个VLAN是不能使用的)
55、在交换机SWA上执行如下命令后,输出如下(输出略),从输出结果可以判断:SWA工作在MSTP模式
(BID即根桥ID,BID=优先级+MAC地址,其中优先级是4096的倍数,所以该桥ID是32768;从display stp返回的结果看,若能判断该交换机是不是根桥,其返回结果需有CIST ROOT/ERPC等字样,且根桥ID和网桥ID需相同,才能判断该交换机是根桥;RSTP为快速生成树,MSTP为多实例生成树,该类型书可以实现负载均衡)
56、在5G技术中,用于提升用户数的技术是:MIMO
(MIMO,即多输入多输出技术,名词解释是“使用多天线发送和接收信号”技术,应用于WIFI技术中,在IEEE 802.11,即WIFI协议中,1 MIMO=150M,2 MIMO=300M,3 MIMO=450M,4 MIMO=600M,下一代WIFI,即WIFI 7的标准是802.11be;MIMO可以提升带宽和接入用户数量;SOMA,即半正交频分多址,是4.5G的接入技术;SDN,即软件定义网络,实现控制层面和数据层面分离)
57、在100Base-T以太网中,若争用时间片为25.6us,某站点在发送数据帧时已经连续3次冲突,则基于二进制指数回退算法,该站点需等待的最短和最长时间分别是:0us和179.2us
(公式:t=τR[0,2k-1],k=min[冲突次数,10],其中,t为站点等待的时间,τ为值争用时间片,k为冲突次数和10相比较之间的最小值,R为随机数,R的范围是0至2k-1,根据题干的数据,τ=25.6us,k=min[3,10]=3,所以t=25.6R[0,7],最小时间t=25.60=0us,最长时间t=25.67=179.2us)
58、以下关于2.4G和5G无线网络区别的说法中,错误的是:穿过障碍物传播时5G比2.4G衰减小
(5G相比较2.4G信号衰减大、覆盖范围小;2.4G相邻信道间有干扰,5G相邻信道几乎无干扰;5G比2.4G的传输速度快;5G比2.4G工作频段范围大)
59、某公司在办公区域组建无线网络,为移动工作终端提供无线网络接入,要求连接以此网络后,均可以在各办公室无缝漫游,下列组网方案最合理的是:各办公室均部署瘦AP供终端接入,并通过交换机连接到AC和互联网接入路由器。
(WAC或AC,即无线控制器,在部署时都会选择瘦AP;企业级别的无线网络部署,基本都是需要AC和瘦AP配合使用)
60、FC-SAN存储常通过光纤与服务器的:光纤通道卡连接…
(光纤通道卡,即HBA卡,一般用于FC连接,带宽通常是2的倍数,如2G、4G、6G等;光口网卡通常运行以太网协议,光口网卡可以替换成以太网网卡,通常带宽为:千兆、万兆、40G等)
61、以下关于结构化布线系统的说法中,错误的是:工作区子系统是网络管理人员的值班场所,需要配备不间断电源。
(工作区域是普通工作区,不是机房,即不是网管人员的值班场所,而机房内是需要不间断电源,即UPS电源;干线子系统实现各楼层配线间和建筑物设备间的互联;设备间子系统有建筑物进户线、交换设备等设施组成;建筑群子系统实现各建筑物设备间的互联)
62、以下关于三层模型核心层设计的说法中,错误的是:核心层应有包过滤和策略路由设计,提升网络安全防护
(核心层主要负责的是高速数据包转发,,即核心层是整个网络的高速骨干,应有冗余设计;核心层连接的设备不应过多;需要访问互联网时,核心层应包括一条或多条连接到外部网络的连接;包过滤和策略路由设计应是在汇聚层进行;)
63、计算机等级保护第三级对信息系统用户身份鉴别的要求是:在第二级要求基础上,应采取双因子登录认证,且其中一种鉴别技术应至少使用密码技术

  • 19
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
软考网络工程师考试是网络行业的专业认证之一,软考网络工程师2019-2022历真题.pdf是该考试的历真题集合。这个文件包含了过去几的考试试题和答案,对于准备参加软考网络工程师考试的考生来说,是一份宝贵的学习资料。 软考网络工程师考试是一项重要的职业资格认证考试,通过考试可以证明考生在网络工程师领域具备一定的专业知识和实践经验。软考真题是考生备考的重要参考资料,通过做题和复习历真题,考生可以了解考试的难度、题型和出题思路,从而更好地调整备考计划和提高考试的应对能力。 软考网络工程师真题包含的内容涵盖了网络工程师职业所需的各个方面,如网络基础知识、网络设备的配置与管理、网络安全及防护等。通过解答真题,考生可以加深对这些知识点的理解和掌握,并学习到实际工作中的应用技巧。 在备考过程中,考生可以利用软考网络工程师真题进行模拟考试,以检验自己对知识的掌握程度和应对考试的能力。在做题过程中,考生可以重点关注自己掌握不够的知识点,加强针对性的学习和练习,提高解题的准确度和速度。 总之,软考网络工程师2019-2022历真题.pdf是备考软考网络工程师考试的重要参考资料,通过做题和复习历真题,考生可以提高对知识点的理解和应用能力,从而更好地备考和应对考试。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值