第一篇:2009年上半年网络工程师考试上午试卷答案与解析(共)
2009年上半年网络工程师考试上午试卷答案与解析
(一)(2009-07-05 19:40:02)●(1)是指按内容访问的存储器。
(1)A.虚拟存储器
B.相联存储器
C.高速缓存(Cache)
D.随机访问存储器 试题解析:
相联存储器(associative memory)也称为按内容访问存储器(content addressed memory),是一种不根据地址而是根据存储内容来进行存取的存储器。参考答案:B
● 处理机主要由处理器、存储器和总线组成。总线包括(2)。
(2)A.数据总线、地址总线、控制总线
B.并行总线、串行总线、逻辑总线
C.单工总线、双工总线、外部总线
D.逻辑总线、物理总线、内部总线 试题解析:
常识。参考答案:A
● 计算机中常采用原码、反码、补码和移码表示数据,其中,±0编码相同的是(3)。
(3)A.原码和补码
B.反码和补码
C.补码和移码
D.原码和移码 试题解析:
常识。参考答案:C
● 某指令流水线由5段组成,第1、3、5段所需时间为Δt,第2、4段所需时间分别为3Δt、2Δt,如下图所示,那么连续输入n条指令时的吞吐率(单位时间内执行的指令个数)TP为(4)。
试题解析:
TP=指令总数÷执行这些指令所需要的总时间。
执行这些指令所需要的总时间=(Δt+3Δt+Δt+2Δt+Δt)+3(n-1)Δt 参考答案:B
● 某项目主要由A~I任务构成,其计划图(如下图所示)展示了各任务之间的前后关系以及每个任务的工期(单位:天),该项目的关键路径是(5)。在不延误项目总工期的情况下,任务A最多可以推迟开始的时间是(6)天。
(5)A.A→G→I
B.A→D→F→H→I
C.B→E→G→I
D.C→F→H→I
(6)A.0 B.2 C.5 D.7 试题解析:
关键路径是时间最长的那条路径,B→E→G→I这条路径耗时最长,总共2+5+6+7=20天。
经过任务A的时间最长路径是A→D→F→H→I,总共2+4+1+4+7=18天。只要A的延误时间不超过20-18=2天,就不会对整体时间产生影响。参考答案:(5)C
(6)B
● 软件风险一般包含(7)两个特性。
(7)A.救火和危机管理
B.已知风险和未知风险
C.不确定性和损失
D.员工和预算 试题解析:
虽然对于软件风险的严格定义还存在很多争议,但在风险中包含了两个特性这一点上是已达成了共识的[HIG95]:
◆不确定性——刻划风险的事件可能发生也可能不发生;即,没有100%发生的风险(100%发生的风险是加在项目上的约束)。
◆损失——如果风险变成了现实,就会产生恶性后果或损失。参考答案:C
● 设系统中有R类资源m个,现有n个进程互斥使用。若每个进程对R资源的最大需求为w,那么当m、n、w取下表的值时,对于下表中的a~e五种情况,(8)两种情况可能会发生死锁。对于这两种情况,若将(9),则不会发生死锁。
(8)A.a和b
B.b和c
C.c和d
D.c和e
(9)A.n加1或w加1
B.m加1或w减1
C.m减1或w加1
D.m减1或w减1 试题解析:
对于C和E来说,当每个进程同时掌握了一个资源,并同时申请更多的资源时,就会产生死锁。参考答案:(8)D
(9)B
● 关于软件著作权产生的时间,表述正确的是(10)。
(10)A.自作品首次公开发表时
B.自作者有创作意图时
C.自作品得到国家著作权行政管理部门认可时
D.自作品完成创作之日 试题解析:
中华人民共和国著作权法第十四条规定:软件著作权自软件开发完成之日起产生。参考答案:D
● E载波是ITU-T建议的传输标准,其中E3信道的数据速率大约是(11)Mb/s。贝尔系统T3信道的数据速率大约是(12)Mb/s。
(11)A.64
B.34
C.8
D.2
(12)A.1.5
B.6.3
C.44
D.274 试题解析:
常识。
参考答案:(11)B
(12)C
● RS-232-C的电气特性采用V.28标准电路,允许的数据速率是(13),传输距离不大于(14)。
(13)A.1Kb/s
B.20Kb/s
C.100Kb/s
D.1Mb/s
(14)A.1m
B.15m
C.100m
D.1km 试题解析:
常识。
参考答案:(13)B
(14)B
● 曼彻斯特编码的特点是(15),它的编码效率是(16)。
(15)A.在“0”比特的前沿有电平翻转,在“1”比特的前沿没有电平翻转
B.在“1”比特的前沿有电平翻转,在“0”比特的前沿没有电平翻转
C.在每个比特的前沿有电平翻转
D.在每个比特的中间有电平翻转
(16)A.50%
B.60%
C.80%
D.100% 试题解析:
常识。
参考答案:(15)D
(16)A
● HDLC协议是一种(17),采用(18)标志作为帧定界符。
(17)A.面向比特的同步链路控制协议
B.面向字节计数的同步链路控制协议
C.面向字符的同步链路控制协议
D.异步链路控制协议
(18)A.10000001 B.01111110 C.10101010 D.10101011 试题解析:
常识。
参考答案:(17)A
(18)B
● 设信道带宽为3400HZ,采用PCM编码,采样周期为125μs,每个样本量化为128个等级,则信道的数据率为(19)。
(19)A.10Kb/s B.16Kb/s C.56Kb/s D.64Kb/s 试题解析:
125μs相当于每秒8000次,128个等级需要7位二进制数存储。7*8000=56kb/s 参考答案:C
● 设数据码字为10010011,采用海明码进行校验,则必须加入(20)比特冗余位才能纠正一位错。
(20)A.2
B.3
C.4
D.5 试题解析:
n位海明码最多可以校验和纠正 2-1位的数据中的一位错误,(这些数据包括用户数据和海明码自身)。因此,3位海明码最多可以检验和纠正8-1-3=4位用户数据中的一位错误;4位海明码最多可以检验和纠正16-1-4=11位用户数据中的一位错误。参考答案:C
● 可以把所有使用DHCP协议获取IP地址的主机划分为不同的类别进行管理。下面的选项列出了划分类别的原则,其中合理的是(21)。
(21)A.移动用户划分到租约期较长的类
B.固定用户划分到租约期较短的类
C.远程访问用户划分到默认路由类
D.服务器划分到租约期最短的类 试题解析:
常识。参考答案:C
● TCP协议在建立连接的过程中可能处于不同的状态,用netstat命令显示出TCP连接的状态为SYN_SEND,则这个连接正处于(22)。
(22)A.监听对方的建立连接请求
B.已主动发出连接建立请求
C.等待对方的连接释放请求
D.收到对方的连接建立请求 试题解析:
常识。参考答案:B
n
● Tracert命令通过多次向目标发送(23)来确定到达目标的路径,在连续发送的多个IP数据包中,(24)字段都是不同的。
(23)A.ICMP地址请求报文
B.ARP请求报文
C.ICMP回声请求报文
D.ARP响应报文
(24)A.源地址
B.目标地址
C.TTL
D.ToS 试题解析:
tracert是利用ICMP和TTL进行工作的。首先,tracert会发出TTL为1的ICMP数据报(包含40字节数据,包括源地址、目标地址和发出的时间标签)。当到达路径上的第一个路由器时,路由器会将TTL减1,此时TTL为0,该路由器会将此数据报丢弃,并返回一个超时回应数据报(包括数据报的源地址、内容和路由器的IP地址)。当tracert收到该数据报时,它便获得了这个路径上的第一个路由器。接着tracert在发送另一个TTL为2 的数据报,第一个路由器会将此数据报转发给第二个路由器,而第二个路由器收到数据报时,TTL为0。第二个路由器便会返回一个超时回应数据报,从而tracert便发现了第二个路由器。tracert每次发出数据报时便将TTL加1,来发现下一个路由器。这个动作一直重复,直到到达目的地或者确定目标主机不可到达为止。当数据报到达目的地后,目标主机并不会返回超时回应数据报。tracert在发送数据报时,会选择一个一般应用程序不会使用的号码(3000以上)来作为接收端口号,所以当到达目的地后,目标主机会返回一个ICMP port unreachable(端口不可到达)的消息。当tracert收到这个消息后,就知道目的地已经到达了。
参考答案:(23)C
(24)C
● OSPF协议适用于4种网络。下面的选项中,属于广播多址网络(Broadcast Multi-Access)的是(25),属于非广播多址网络(None Broadcast Multi-Access)的是(26)。
(25)A.Ethernet B.PPP C.Frame Relay D.RARP
(26)A.Ethernet B.PPP C.Frame Relay D.RARP 试题解析:
常识。
参考答案:(25)A
(26)C ● RIPv2是增强的RIP协议,下面关于RIPv2的描述中,错误的是(27)。
(27)A.使用广播方式来传播路由更新报文
B.采用了触发更新机制来加速路由收敛
C.支持可变长子网掩码和无类别域间路由
D.使用经过散列的口令来限制路由信息的传播 试题解析:
RFC 1388对RIP协议进行了扩充,定义了RIPv2。RIPv1使用广播方式进行路由更新,RIPv2改为组播方式进行路由更新。RIPv2使用的组播地址是224.0.0.9。参考答案:A
● 网络配置如下图所示:
其中某设备路由表信息如下:
C 192.168.1.0/24 is directly connected, FastEthernet0/0
R 192.168.3.0/24 [120/1] via 192.168.65.2, 00:00:04, Serial2/0
R 192.168.5.0/24 [120/2] via 192.168.65.2, 00:00:04, Serial2/0
C 192.168.65.0/24 is directly connected, Serial2/0
C 192.168.67.0/24 is directly connected, Serial3/0
R 192.168.69.0/24 [120/1] via 192.168.65.2, 00:00:04, Serial2/0
则该设备为(28),从该设备到PC1经历的路径为(29)。路由器R2接口S2可能的IP地址为(30)。
(28)A.路由器R0
B.路由器R1
C.路由器R2
D.计算机PC1
(29)A.R0→R2→PC1
B.R0→R1→R2→PC1
C.R1→R0→PC1
D.R2→PC1
(30)A.192.168.69.2
B.192.168.65.2
C.192.168.67.2
D.192.168.5.2 试题解析:
对着答案看看题目就明白了。
参考答案:(28)A(29)B(30)A
● 下列关于Windows 2003中域的描述正确的是(31)。
(31)A.在网络环境中所有的计算机称为一个域
B.同一个域中可以有多个备份域控制器
C.每一个域中必须有主域控制器和备份域控制器
D.一个域中可以有多个主域控制器 试题解析:
常识。参考答案:B
● 在Windows命令窗口中输入(32)命令,可见到如下图所示的结果。
=============
Interface list
0x1„„„..MS TCP Loopback interface
0x2...00 16 36 33 9b be„„Realtek RTL8139 Family PCI Fast Ethemet NIC-
数据包计划程序微型端口
=============
=============
Active Routes
Network Destination Netmask Gateway Interface metric
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
255.255.255.255 255.255.255.255 255.255.255.255 2 1
=============
Persistent Routes
None
(32)A.ipconfig/all B.route print C.tracent-d
D.nslookup 试题解析:
常识。参考答案:B
● Linux操作系统中,建立动态路由需要用到文件(33)。
(33)A./etc/hosts
B./etc/hostname
C./etc/resolv.conf
D./etc/gateways 试题解析:
常识。参考答案:D
● Linux操作系统中,网络管理员可以通过修改(34)文件对Web服务器的端口进行配置。
(34)A./etc/inetd.conf
B./etc/lilo.conf
C./etc/httpd/conf/httpd.conf D./etc/httpd/conf/access.conf 试题解析:
常识。参考答案:C
● Linux有三个查看文件的命令,若希望能够用光标上下移动来查看文件内容,应使用(35)命令。
(35)A.cat
B.more
C.less
D.menu 试题解析:
常识。参考答案:C
● Windows Server 2003操作系统中,IIS6.0不提供下列(36)服务。
(36)A.web
B.smtp
C.pop3
D.ftp 试题解析:
常识。参考答案:C
● Windows Server 2003操作系统中,(37)提供了远程桌面访问。
(37)A.ftp
B.email
C.terminal service D.http 试题解析:
常识。参考答案:C
● 若在windows“运行”窗口中键入(38)命令,可以查看和修改注册表。
(38)A.cmd
B.mmc
C.autoexe
D.regedit 试题解析:
常识。参考答案:D
● 以下关于网络安全设计原则的说法,错误的是(39)。
(39)A.充分、全面、完整地对系统的安全漏洞和安全威胁进行分析、评估和检测,是设计网络安全系统的必要前提条件
B.强调安全防护、监测和应急恢复。要求在网络发生被攻击的情况下,必须尽可能快地恢复网络信息中心的服务,减少损失
C.考虑安全问题解决方案时无需考虑性能价格的平衡,强调安全与保密系统的设计应与网络设计相结合
D.网络安全应以不能影响系统的正常运行和合法用户的操作活动为前提 试题解析:
常识。参考答案:C
● 在Windows Server 2003的DNS服务器中通过(40)操作,实现多台Web服务器构成集群并共享同一域名。
(40)A.启用循环(round robin),添加每个WEB服务器的主机记录
B.禁止循环(round robin),启动转发器指向每一个WEB服务器
C.启用循环(round robin),启动转发器指向每一个WEB服务器
D.禁止循环(round robin),添加每个WEB服务器的主机记录 试题解析:
这道题目曾经考过(2006年下半年第36题)。参考答案:A
● 廉价磁盘冗余阵列RAID利用冗余实现高可靠性,其中RAID1的磁盘利用率为(41)。如果利用4个盘组成RAID3阵列,则磁盘利用率为(42)。
(41)A.25%
B.50%
C.75%
D.100%
(42)A.25%
B.50%
C.75%
D.100% 试题解析:
RAID1采用镜像容错技术改善可靠性;
RAID3有一个检验盘,其余磁盘用于存储数据。参考答案:(41)B
(42)C
● Alice向Bob发送数字签名的消息M,则不正确的说法是(43)。
(43)A.Alice可以保证Bob收到消息M
B.Alice不能否认发送消息M
C.Bob不能编造或改变消息M
D.Bob可以验证消息M确实来源于Alice 试题解析:
常识。参考答案:A
● 安全散列算法SHA-1产生的摘要的位数是(44)。
(44)A.64
B.128
C.160
D.256 试题解析:
常识。参考答案:C
● 在X.509标准中,不包含在数字证书中的数据域是(45)。
(45)A.序列号
B.签名算法
C.认证机构的签名
D.私钥 试题解析:
常识。参考答案:D
● 两个公司希望通过Internet传输大量敏感数据,从信息源到目的地之间的传输数据以密文形式出现,而且不希望由于在传输结点使用特殊的安全单元而增加开支,最合适的加密方式是(46),使用会话密钥算法效率最高的是(47)。
(46)A.链路加密
B.结点加密
C.端-端加密
D.混合加密
(47)A.RSA
B.RC-5
C.MD5
D.ECC 试题解析:
RSA是公钥算法,计算量大。MD5是摘要算法,不是加密算法。ECC(Error Checking and Correcting,错误检查和纠正)用于内存纠错,而不是网络通信。参考答案:(46)C
(47)B
● 包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能通过,对数据包的检查内容一般不包括(48)。
(48)A.源地址
B.目的地址
C.协议
D.有效载荷 试题解析:
常识。参考答案:D
● 下面关于ARP木马的描述中,错误的是(49)。
(49)A.ARP木马利用ARP协议漏洞实施破坏
B.ARP木马发作时可导致网络不稳定甚至瘫痪
C.ARP木马破坏网络的物理连接
D.ARP木马把虚假的网关MAC地址发给受害主机 试题解析:
常识。参考答案:C
● 下面几个网络管理工具的描述中,错误的是(50)。
(50)A.netstat 可用于显示IP、TCP、UDP、ICMP等协议的统计数据
B.sniffer 能够使网络接口处于杂收模式,从而可截获网络上传输的分组
C.winipcfg 采用MS-DOS工作方式显示网络适配器和主机的有关信息
D.tracert 可以发现数据包到达目标主机所经过的路由器和到达时间 试题解析:
常识。参考答案:C
● 一个网络的地址为172.16.7.128/26,则该网络的广播地址是(51)。
(51)A.172.16.7.255
B.172.16.7.129
C.172.16.7.191
D.172.16.7.252 试题解析:
这类题目每次考试都出,也算常识吧,不懂就看书好了。参考答案:C
● 使用CIDR技术把4个C类网络192.24.12.0/
24、192.24.13.0/
24、192.24.14.0/24和192.24.15.0/24 汇聚成一个超网,得到的地址是(52)。
(52)A.192.24.8.0/22
B.192.24.12.0/22
C.192.24.8.0/21
D.192.24.12.0/21 试题解析:
这类题目每次考试都出,也算常识吧,不懂就看书好了。参考答案:B
● 某公司网络的地址是133.10.128.0/17,被划分成16个子网,下面的选项中不属于这16个子网的地址是(53)。
(53)A.135.10.136.0/21
B.133.10.162.0/21
C.133.10.208.0/21
D.133.10.224.0/21 试题解析:
133.10.162.0/21不是一个网络地址。参考答案:B
● 以下地址中不属于网络100.10.96.0/20的主机地址是(54)。
(54)A.100.10.111.17
B.100.10.104.16
C.100.10.101.15
D.100.10.112.18 试题解析:
100.10.96.0/20的范围是100.10.96.0~100.10.111.255。参考答案:D
● 自动专用IP地址(Automatic Private IP Address,APIPA)是IANA(Internet Assinged Numbers Authority)保留的一个地址块,它的地址范围是(55)。当(56)时,使用APIPA。
(55)A.A类地址块10.254.0.0~10.254.255.255
B.A类地址块100.254.0.0~100.254.255.255
C.B类地址块168.254.0.0~168.254.255.255
D.B类地址块169.254.0.0~169.254.255.255
(56)A.通信对方要求使用APIPA地址
B.由于网络故障而找不到DHCP服务器
C.客户机配置中开启了APIPA功能
D.DHCP服务器分配的租约到期 试题解析:
当客户端未能从DHCP服务器获得IP地址时,客户端会检查自己是否配置了“备用IP地址”。如果配置了“备用IP地址”,那么客户端会首先启用“备用IP配置”;如果没有配置“备用IP地址”,客户机将从169.254.0.0/16这个B 类网段中选择一个作为IP地址,并且每隔5分钟就再次进行DHCP地址申请。参考答案:(55)D
(56)B
● VLAN中继协议(VTP)用于在大型交换网络中简化VLAN的管理。按照VTP协议,交换机的运行模式分为3种:服务器、客户机和透明模式。下面关于VTP协议的描述中,错误的是(57)。
(57)A.交换机在服务器模式下能创建、添加、删除和修改VLAN配置
B.一个管理域中只能有一个服务器
C.在透明模式下可以进行VLAN配置,但不能向其它交换机传输配置信息
D.交换机在客户模式下不允许创建、修改或删除VLAN 试题解析:
VTP从不要求一个管理域中只能有一个服务器。参考答案:B
● 新交换机出厂时的默认配置是是(58)。
(58)A.预配置为VLAN1,VTP模式为服务器
B.预配置为VLAN1,VTP模式为客户机
C.预配置为VLAN0,VTP模式为服务器
D.预配置为VLAN0,VTP模式为客户机 试题解析:
常识。参考答案:A
● 在生成树协议(STP)IEEE 802.1d中,根据(59)来选择根交换机。
(59)A.最小的MAC地址
B.最大的MAC地址
C.最小的交换机ID
D.最大的交换机ID 试题解析:
推选根网桥时,各个网桥互相传递BPDU配置信息,系统的每个网桥都能监听到BPDU,根据网桥标识共同“选举”出具有最大优先级的根网桥。如果优先级相同,则取具有最小网桥地址的网桥作为根网桥。根网桥缺省每2秒发出BPDU。参考答案:C ● 在快速以太网物理层标准中,使用两对5类无屏蔽双绞线的是(60)。
(60)A.100BASE-TX
B.100BASE-FX
C.100BASE-T4
D.100BASE-T2 试题解析:
常识。参考答案:A
● 在Windows系统中,所谓“持久路由”就是(61)。要添加一条到达目标10.40.0.0/16的持久路由,下一跃点地址为10.27.0.1,则在DOS窗口中键入命令(62)。
(61)A.保存在注册表中的路由
B.在默认情况下系统自动添加的路由
C.一条默认的静态路由
D.不能被删除的路由
(62)A.route-s add 10.40.0.0 mask 255.255.0.0 10.27.0.1
B.route-p add 10.27.0.1 10.40.0.0 mask 255.255.0.0
C.route-p add 10.40.0.0 mask 255.255.0.0 10.27.0.1
D.route-s add 10.27.0.1 10.40.0.0 mask 255.255.0.0 试题解析:
查查windows的帮助就知道了。参考答案:(61)A
(62)C
● 访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是(63)。
(63)A.标准ACL可以根据分组中的IP源地址进行过滤
B.扩展ACL可以根据分组中的IP目标地址进行过滤
C.标准ACL可以根据分组中的IP目标地址进行过滤
D.扩展ACL可以根据不同的上层协议信息进行过滤 试题解析:
标准ACL中,没有端口号,也只有一个IP地址(源地址)。参考答案:C
● 如果要测试目标10.0.99.221的连通性并进行反向名字解析,则在DOS窗口中键入命令(64)。
(64)A.ping-a 10.0.99.221
B.ping-n 10.0.99.221
C.ping-r 10.0.99.221
D.ping-j 10.0.99.221 试题解析:
查查ping-h就知道了。参考答案:A
● 在IEEE 802.11标准中使用了扩频通信技术,下面选项中有关扩频通信技术说法正确的是(65)。
(65)A.扩频技术是一种带宽很宽的红外通信技术
B.扩频技术就是用伪随机序列对代表数据的模拟信号进行调制
C.扩频通信系统的带宽随着数据速率的提高而不断扩大
D.扩频技术就是扩大了频率许可证的使用范围 试题解析:
常识。参考答案:B
● 下面关于WLAN安全标准IEEE 802.11i的描述中,错误的是(66)。
(66)A.采用了高级加密标准AES
B.定义了新的密钥交换协议TKIP
C.采用802.1x实现访问控制
D.提供的加密方式为有线等价协议WEP 试题解析:
正是因为WEP的不安全性,才推动了802.11i的大力发展。参考答案:D
● 安全审计是保障计算机系统安全的重要手段,其作用不包括(67)。
(67)A.重现入侵者的操作过程
B.发现计算机系统的滥用情况
C.根据系统运行日志,发现潜在的安全漏洞
D.保证可信计算机系统内部信息不外泄 试题解析:
我的参考答案是D,但有些人始终认为选A比较好。
标准答案是D.参考答案:D
● 网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息部不外泄的前提下,完成网络间数据的安全交换。下列隔离技术中,安全性最好的是(68)。
(68)A.多重安全网关
B.防火墙
C.VLAN隔离
D.物理隔离 试题解析:
常识。参考答案:D
● 下列有关网络设备选型原则中,不正确的是(69)。
(69)A.所有网络设备尽可能选取同一厂家的产品,这样在设备可互连性、协议互操作性、技术支持、价格等方面都更有优势
B.在网络的层次结构中,主干设备选择可以不考虑扩展性需求
C.尽可能保留并延长用户原有网络设备的投资,减少在资金投入上的浪费
D.选择性能价格比高、质量过硬的产品,使资金的投入产出达到最大值 试题解析:
常识。参考答案:B
● 在层次化网络设计中,(70)不是分布层/接入层交换机的选型策略。
(70)A.提供多种固定端口数量搭配供组网选择,可堆叠、易扩展,以便由于信息点的增加而进行扩容
B.在满足技术性能要求的基础上,最好价格便宜、使用方便、即插即用、配置简单
C.具备一定的网络服务质量和控制能力以及端到端的QoS
D.具备高速的数据转发能力 试题解析:
高速数据转发,是对核心层设备的要求。参考答案:D
● The Border Gateway Protocol(BGP)is an interautonomous system(71)protocol.The primary function of a BGP speaking system is to exchange network(72)information with other BGP system.This network reachability information includes information on the list of Autonomous System(ASs)that reachability information traverses.BGP-4 provides a new set of mechanisms for supporting(73)interdomain routing.These mechanisms include support for advertising an IP(74)and eliminate the concept of network class within BGP.BGP-4 also introduces mechanisms that allow aggregation of routes, including(75)of AS paths.These changes provide support for the proposed supernetting scheme.(71)A.connecting B.resolving
C.routing
D.supernetting
(72)A.secubility B.reachability
C.capability
D.reliability
(73)A.answerless B.connectionless C.confirmless
D.classless
(74)A.prefix
B.suffix
C.infix
D.reflex
(75)A.reservation B.relation
C.aggregation
D.connection 试题解析:
自己对着答案看吧。
参考答案:(71)C
(72)B
(73)D
(74)A
(75)C
第二篇:2007 年上半年 网络工程师 上午试卷及答案
全国计算机技术与软件专业技术资格(水平)考试 2007 年上半年 网络工程师 上午试卷
●(1)不属于计算机控制器中的部件。(1)A.指令寄存器IR B.程序计数器PC C.算术逻辑单元ALU D.程序状态字寄存器PSW 试题解析:
ALU 属于运算器,不属于控制器。答案:C ● 在CPU 与主存之间设置高速缓冲存储器Cache,其目的是为了(2)。(2)A.扩大主存的存储容量 B.提高CPU 对主存的访问效率 C.既扩大主存容量又提高存取速度 D.提高外存储器的速度 试题解析:
Cache 是不具有扩大主存容量功能的,更不可能提高外存的访问速度。但Cache 的访 问速度是在CPU 和内存之间,可以提高CPU 对内存的访问效率。答案:B ● 下面的描述中,(3)不是RISC 设计应遵循的设计原则。(3)A.指令条数应少一些 B.寻址方式尽可能少
C.采用变长指令,功能复杂的指令长度长而简单指令长度短 D.设计尽可能多的通用寄存器 试题解析:
CISC 的特点是多采用变长指令,而RISC 刚好相反。答案:C ● 某系统的可靠性结构框图如下图所示。该系统由4 个部件组成,其中2、3 两个部 件并联冗余,再与1、4 部件串联构成。假设部件1、2、3 的可靠度分别为0.90、0.70、0.70。若要求该系统的可靠度不低于0.75,则进行系统设计时,分配给部件4 的可靠度至少应为(4)。
全国计算机技术与软件专业技术资格(水平)考试历年试题 144(4)A.
0.9(1 0.7)2 0.75
B.
0.9(1 0.7 0.7)2 0.75
C.
0.9(1(1 0.7))0.75
D.
0.9(0.7 0.7)0.75
试题解析:
设某个部件的可靠性为Rx,在上图的连接方式中,总体可靠性 =R1*(1-(1-R2)(1-R3))*R4。答案:C ● 结构化开发方法中,数据流图是(5)阶段产生的成果。(5)A.需求分析 B.总体设计 C.详细设计 D.程序编码 试题解析: 常识。答案:A ● 关于原型化开发方法的叙述中,不正确的是(6)。(6)A.原型化方法适应于需求不明确的软件开发 B.在开发过程中,可以废弃不用早期构造的软件原型 C.原型化方法可以直接开发出最终产品
D.原型化方法利于确认各项系统服务的可用性 试题解析:
原型是用于明确用户需求的,并非是提交用户的最终产品。答案:C ● 如果两名以上的申请人分别就同样的发明创造申请专利,专利权应授予是(7)。(7)A.最先发明的人 B.最先申请的人 C.所有申请人 D.协商后的申请人 试题解析: 常识。答案:B 全国计算机技术与软件专业技术资格(水平)考试历年试题 145 ● CMM 模型将软件过程的成熟度分为5 个等级,在(8)使用定量分析来不断地改 进和管理软件过程。
(8)A.优化级 B.管理级 C.定义级 D.可重复级 试题解析:
CMM 反映了软件过程能力的大小,它描述了五个级别的软件过程。初始级
初始级的特点是软件机构缺乏对软件过程的有效管理,软件过程是无序的,有时甚 至是混乱的,对过程几乎没有定义,其软件项目的成功来源于偶尔的个人英雄主义 而非群体行为,因此它不是可重复的。可重复级
可重复级的特点是软件机构的项目计划和跟踪稳定,项目过程可控,项目的成功是 可重复的。已定义级
已定义级的特点在于软件过程已被提升成标准化过程,从而更加具有稳定性、可重 复性和可控性。已定量管理级
已定量管理级的特点是软件机构中软件过程和软件产品都有定量的目标,并被定量 地管理,因而其软件过程能力是可预测的,其生产的软件产品是高质量的。优化级
优化级的特点是过程的量化反馈和先进的新思想、新技术促进过程不断改进,技术 和过程的改进改进被作为常规的业务活动加以计划和管理。答案:A ● 某系统的进程状态转换如下图所示,图中1、2、3、4 分别表示引起状态转换的不 同原因,原因4 表示(9)。
就绪 1 运行 2 阻塞 3 4(9)A.就绪进程被调度 B.运行进程执行了P 操作 C.发生了阻塞进程等待的事件 D.运行进程时间片到了 试题解析:
常识。即使不了解操作系统的进程管理,对四个选项进行分析也可以采用排除法获得正
全国计算机技术与软件专业技术资格(水平)考试历年试题 146 确答案。答案:C ● 某网络工程计划图如下所示,边上的标记为任务编码及其需要的完成时间(天),则 整个工程的工期为(10)。2 3 4 5 6 A:4 B:6 C:5 D:3 E:3 F:5 G:3(10)A.16 B.17 C.18 D.21 试题解析:
寻找最长路径1→2→3→4→5→6,路径之和就是整个工程的工期。答案:D ● 关于多模光纤,下面的描述中描述错误的是(11)。(11)A.多模光纤的芯线由透明的玻璃或塑料制成 B.多模光纤包层的折射率比芯线的折射率低 C.光波在芯线中以多种反射路径传播
D.多模光纤的数据速率比单模光纤的数据速率高 试题解析: 常识。答案:D ● 关于路由器,下列说法中错误的是(12)。(12)A.路由器可以隔离子网,抑制广播风暴 B.路由器可以实现网络地址转换
C.路由器可以提供可靠性不同的多条路由选择 D.路由器只能实现点对点的传输 试题解析: D 显然错误。答案:D ● 100BASE-FX 采用4B/5B 和NRZ-I 编码,这种编码方式的效率为(13)。(13)A.50% B.60% C.80% D.100% 试题解析:
4B/5B 编码法就是将数据流中的每4bits 作为一组,然后按编码规则将每一个组转换成 为5bits,因此效率为4/5=80%。
全国计算机技术与软件专业技术资格(水平)考试历年试题 147 答案:C ● 在以太网中使用CRC 校验码,其生成多项式是(14)。(14)A.G(X)=X16+X12+X5+1 B.G(X)=X16+X15+X2+1 C.G(X)=X16+X11+X3+X2+X+1 D.G(X)= X32+X26+X23+X22+X16+X12+X11+X10+X8+X7+X5+X4+X3+X+1 试题解析:
谁都不会刻意记忆CRC 编码的生成多项式。
但以太网帧格式的校验段总共有4 个字节却是很多人熟识的,因此以太网的CRC 码的 生成多项式的最高阶必定是4*8=32,D 是唯一满足条件的答案。答案:D ● 8 个9600b/s 的信道按时分多路复用在一条线路上传输,在统计TDM 情况下,假定 每个子信道有80%的时间忙,复用线路的控制开销为5%,那么复用线路的带宽为(15)。(15)A.32kb/s B.64 kb/s C.72 kb/s D.96 kb/s 试题解析:
(8 * 9600)* 80% /(1-5%)≈ 64kb/s。答案:B ● 设信道带宽为4kHz,信噪比为30dB,按照香农定理,信道的最大数据速率约等于(16)。
(16)A.10 kb/s B.20 kb/s C.30 kb/s D.40 kb/s 试题解析:
香农(Shannon)总结出有噪声信道的最大数据传输率:在一条带宽为H Hz、信噪比 为S/N 的有噪声信道的最大数据传输率Vmax 为: Vmax = H log2(1+S/N)bps 先求出信噪比S/N:由 30db=10 log10 S/N,得 log10 S/N = 3,所以S/N=103=1000。计算Vmax:Vmax = H log2(1+S/N)bps = 4000 log2(1+1000)bps ≈4000×9.97 bps < 40Kbps 答案:D ● 在E1 载波中,每个子信道的数据速率是(17),E1 载波的控制开销占(18)。(17)A.32 kb/s B.64 kb/s C.72 kb/s D.96 kb/s(18)A.3.125 % B.6.25 % C.1.25% D.25% 试题解析:
E1(或E-1)是欧洲电子传输格式,由ITU-TS 设计并由欧洲邮政电讯管理委员会(CEPT)
全国计算机技术与软件专业技术资格(水平)考试历年试题 148 命名。E1 线路将32 个信道复用在1 个E1 的数据帧中,每个信道占8 个比特,每秒传输 8000 帧。因此E1 的速率为32×8×8000=2.048Mbps。
使用E1 进行传输的ISDN 使用了30 个B 信道传输数据,因此控制开销=(32-30)/32=6.25%。
(其实直接为E1 载波的控制开销是多少是不严谨的,题目中并没有强调说一定是
30B+D 的ISDN 系统,如果另外有其他的传输系统采用了不同的方式,那么控制开销自然 也不同。)
答案:(17)B(18)B ● 在HFC 网络中,Cable Modem 的作用是(19)。(19)A.用于调制解调和拨号上网 B.用于调制解调以及作为以太网接口 C.用于连接电话线和用户终端计算机 D.连接ISDN 接口和用户终端计算机 试题解析:
Cable Modem 既不用于拨号上网,也不用于连接电话线,更与ISDN 没有什么关系。答案:B ● 以下属于对称数字用户线路(Symmetrical Digital Subscriber Line)的是(20)。(20)A.HDSL B.ADSL C.RADSL D.VDSL 试题解析:
xDSL 有多种规范,可分为对称数字用户线路和非对称数字用户线路两部分,参见下表。
类型 描述 数据速率 模式 应用 IDSL ISDN 数字用户 线路
128Kbps 对称 ISDN 服务于语音和数据通信 HDSL 高数据速率数字 用户线路
1.5 Mbps~2 Mbps 对称
T1/E1 服务于WAN、LAN 访问和 服务器访问 SDSL 单线对数字用户 线路
1.5 Mbps~2 Mbps 对称
与HDSL 应用相同,另外为对称服 务提供场所访问 ADSL 非对称数字用户 线路
上行:最高640Kbps 下行:最高6 Mbps 非对称
Internet 访问,视频点播、单一视 频、远程 LAN 访问、交互多媒体 G.Lite 无分离数字用户 线路
上行:最高512 Kbps 下行:最高1.5 Mbps 非对称
标准ADSL;在用户场所无需安装 splitter VDSL 甚高数据速率数 字用户线路
上行:1.5 Mbps~2.3 Mbps 下行:13 Mbps~52 Mbps 非对称
与ADSL 相同,另外可以传送 HDTV 节目
RADSL(Rate-Adaptive DSL,速率自适应数字用户线路)也是非对称数字用户线路。答案:A ● 关于ARP 表,以下描述中正确的是(21)。
全国计算机技术与软件专业技术资格(水平)考试历年试题 149(21)A.提供常用目标地址的快捷方式来减少网络流量 B.用于建立IP 地址到MAC 地址的映射 C.用于在各个子网之间进行路由选择 D.用于进行应用层信息的转换 试题解析: 常识。答案:B ● 因特网中的协议应该满足规定的层次关系,下面的选项中能正确表示协议层次和对 应关系的是(22)。(22)A. B. C. D. .
试题解析:
SNMP、TFTP 是基于UDP 的,而HTTP、Telnet 是基于TCP 的。答案:C ● BGP 协议的作用是(23)。
(23)A.用于自治系统之间的路由器之间交换路由信息 B.用于自治系统内部的路由器之间交换路由信息 C.用于主干网中路由器之间交换路由信息 D.用于园区网中路由器之间交换路由信息 试题解析:
BGP(Border Gateway Protocol,边界网关协议)负责在AS 之间进行路由,是EGPs 的一种。答案:A ● 关于RIP,以下选项中错误的是(24)。(24)A.RIP 使用距离矢量算法计算最佳路由 B.RIP 规定的最大跳数为16 SNMP TFTP UDP TCP IP SNMP HTTP TCP UDP IP SNMP Telnet TCP UDP IP HTTP TFTP TCP UDP IP 全国计算机技术与软件专业技术资格(水平)考试历年试题 150 C.RIP 默认的路由更新周期为30 秒 D.RIP 是一种内部网关协议 试题解析:
RIP 规定的最大跳数为15,16 意味着无穷大。答案:B ● 路由汇聚(Route Summarization)是把小的子网汇聚成大的网络,下面4 个子网: 172.16.193.0/
24、172.16.194.0/
24、172.16.196.0/24 和172.16.198.0/24,进行路由汇聚 后的网络地址是(25)。
(25)A.172.16.192.0/21 B.172.16.192.0/22 C.172.16.200.0/22 D.172.16.224.0/20 试题解析:
前两个字节和最后一个字节不做比较了,只比较第三个字节。193→11000001 194→11000010 196→11000100 198→11000110 显然,这四个数字只有前五位是完全相同的,因此汇聚后的网络的第三个字节应该是 11110000→192。汇聚后的网络的掩码中1 的数量应该有8+8+5=21。因此答案是172.16.192.0/21。答案:A ● 分配给某校园网的地址块是202.105.192.0/18,该校园网包含(26)个C 类网络。(26)A.6 B.14 C.30 D.62 试题解析:
C 类地址的缺省掩码应该有24 个“1”,24-18=6,因此正确答案应该是26=64。
但选项中没有64,只有62 和它比较接近。这是因为出题者还是遵循早已被废弃的“子 网段中全0 和全1 都不可用”的旧规定。答案:D ● 以下地址中属于D 类地址的是(27)。(27)A.224.116.213.0 B.110.105.207.0 C.10.105.205.0 D.192.168.0.7 试题解析: 常识。答案:A 全国计算机技术与软件专业技术资格(水平)考试历年试题 151 ● 在windows 操作系统中,采用(28)命令来测试到达目标所经过的路由器数目及 IP 地址。
(28)A.ping B.tracert C.arp D.nslookup 试题解析: 常识。答案:B ● FTP 使用的传输层协议为(29),FTP 的默认的控制端口号为(30)。(29)A.HTTP B.IP C.TCP D.UDP(30)A.80 B.25 C.20 D.21 试题解析: 常识。
答案:(29)C(30)D ● 在Linux 操作系统中,(31)文件负责配置DNS,它包含了主机的域名搜索顺序 和DNS 服务器的地址。
(31)A./etc/hostname B./etc/host.conf C./etc/resolv.conf D./etc/name.conf 试题解析: 常识。答案:C ● Linux 系统在默认情况下将创建的普通文件的权限设置为(32)。(32)A.-rw-r--r--B.-r--r--r--C.-rw-rw-rwx D.-rwxrwxrw-试题解析:
普通文件是不可执行的,自然不会有x 权限。此外,文件拥有人缺省是具备读写权限的,而其他人只具备读权限。答案:A ● 在Linux 系统中,用户组加密后的口令存储在(33)文件中。(33)A./etc/passwd B./etc/shadow C./etc/group D./etc/shells 试题解析:
注意题目,问的是“用户组”,一不留神就上当了。答案:C 全国计算机技术与软件专业技术资格(水平)考试历年试题 152 ● 以下关于Windows Server 2003 的域管理模式的描述中,正确的是(34)。(34)A.域间信任关系只能是单向信任
B.只有一个主域控制器,其它都为备份域控制器
C.每个域控制器都可以改变目录信息,并把变化的信息复制到其他域控制器 D.只有一个域控制器可以改变目录信息 试题解析:
Windows 的活动目录包括域、域树、域林的概念,因此自然不会只有一个主域控制器,也不会只有一个域控制器可以改变目录信息了。域间信任关系有单向信任和双向信任两种。答案:C ● 在Windows Server 2003 中,默认情况下(35)组用户拥有访问和完全控制终端 服务器的权限。
(35)A.Interactive B.Network C.Everyone D.System 试题解析:
自己看看就知道了。答案:D ● 以下关于DHCP 服务的说法中正确的是(36)。
(36)A.在一个子网内只能设置一台DHCP 服务器,以防止冲突
B.在默认情况下,客户机采用最先到达的DHCP 服务器分配的IP 地址 C.使用DHCP 服务,无法保证某台计算机使用固定IP 地址
D.客户端在配置时必须指明DHCP 服务器IP 地址,才能获得DHCP 服务 试题解析:
一个子网内可以设置多台DHCP 服务器。
客户机采用广播方式发送地址请求,不需预先知道DHCP 服务器的地址。客户机采用最先到达的DHCP 服务器分配的IP 地址。
DHCP 服务器可以采用MAC 地址绑定的方式保证某台计算机使用固定IP 地址。答案:B ● 使用代理服务器(proxy server)访问Internet 的主要功能不包括(37)。(37)A.突破对某些网站的访问限制 B.提高访问某些网站的速度
C.避免来自Internet 上的病毒的入侵 D.隐藏本地主机的IP 地址 试题解析:
代理服务器不具备抵御病毒入侵的能力。
全国计算机技术与软件专业技术资格(水平)考试历年试题 153 答案:C ● POP3 协议采用(38)模式,当客户机需要服务时,客户端软件(Outlook Express 或Foxmail)与POP3 服务器建立(39)连接。(38)A.Browser / Server B.Client / Server C.Peer to Peer D.Peer to Server(39)A.TCP B.UDP C.PHP D.IP 试题解析:
POP3 是典型的C/S 模式,POP3 使用的TCP 110 端口。答案:(38)B(39)A ● DES 是一种(40)算法。
(40)A.共享密钥 B.公开密钥 C.报文摘要 D.访问控制 试题解析:
DES 是一种56 位共享密钥的加密算法。答案:A ● 在Linux 系统中,利用(41)命令可以分页显示文件的内容。(41)A.list B.cat C.more D.cp 试题解析: 常识。答案:C ● 在Windows 操作系统中,要实现一台具有多个域名的Web 服务器,正确的方法是(42)。
(42)A.使用虚拟目录 B.使用虚拟主机
C.安装多套IIS D.为IIS 配置多个Web 服务端口 试题解析: 常识。答案:B ● 下列行为不属于网络攻击的是(43)。(43)A.连续不停Ping 某台主机 B.发送带病毒和木马的电子邮件 C.向多个邮箱群发一封电子邮件 D.暴力破解服务器密码
全国计算机技术与软件专业技术资格(水平)考试历年试题 154 试题解析:
邮件群发有可能是发垃圾邮件,但不属于网络攻击。答案:C ● 采用Kerberos 系统进行认证时,可以在报文中加入(44)来防止重放攻击。(44)A.会话密钥 B.时间戳 C.用户ID D.私有密钥 试题解析:
会话密钥、用户ID 和私有密钥都不具备防止重放攻击的能力。答案:B ● 包过滤防火墙通过(45)来确定数据包是否能通过。(45)A.路由表 B.ARP 表 C.NAT 表 D.过滤规则 试题解析:
路由表是用来决定数字包转发方向的。
ARP 表是用来解析网络层地址和数据链路层地址的对应关系的。NAT 表是用来转换内网地址和外网地址的转换关系的。只有过滤规则是用来决定数据包是否可以通过的。答案:D ● 目前在网络上流行的“熊猫烧香”病毒属于(46)类型的病毒。(46)A.目录 B.引导区 C.蠕虫 D.DOS 试题解析:
多了解实事是有好处的。答案:C ● 多形病毒指的是(47)的计算机病毒。
(47)A.可在反病毒检测时隐藏自己 B.每次感染都会改变自己 C.可以通过不同的渠道进行传播 D.可以根据不同环境造成不同破坏 试题解析:
多形病毒又可称为自变体病毒,也就是说每次感染都会改变自己。答案:B ● SNMP 采用UDP 提供数据报服务,这是由于(48)。(48)A.UDP 比TCP 更加可靠
B.UDP 数据报文可以比TCP 数据报文大 C.UDP 是面向连接的传输方式
全国计算机技术与软件专业技术资格(水平)考试历年试题 155 D.采用UDP 实现网络管理不会太多增加网络负载 试题解析:
A、B、C 都是明显错误。答案:D ● 在SNMPv2 中,一个实体发送一个报文,一般经过四个步骤: ① 加入版本号和团体名,构造报文;
② 把PDU、源和目标端口地址以及团体名传送给认证服务,认证服务产生认证码 或对数据进行加密,返回结果;
③ 根据要实现的协议操作构造PDU; ④ 进行BER 编码,产生0/1 比特串。这四个步骤的正确次序是(49)。(49)A.①③②④ B.③②①④ C.④①③② D.②①③④ 试题解析:
即使不知道具体过程的人,也可以进行步骤分析。
④必定是最后的步骤,③必定在②之前,①必定不是第一个步骤,所以满足条件的只有 B。答案:B ● 嗅探器可以使网络接口处于杂收模式,在这种模式下,网络接口(50)。(50)A.只能够响应与本地网络接口硬件地址相匹配的数据帧 B.只能够响应本网段的广播数据帧 C.只能响应组播信息
D.能够响应流经网络接口的所有数据帧 试题解析: 常识。答案:D ● 把IP 网络划分成子网,这样做的好处是(51)。(51)A.增加冲突域的大小 B.增加主机的数量 C.减小广播域的大小 D.增加网络的数量 试题解析:
划分子网可以增加子网的数量,子网之间的数据传输需要通过路由器进行,因此自然就 减小了广播域的大小。答案:C 全国计算机技术与软件专业技术资格(水平)考试历年试题 156 ● 局域网中某主机的IP 地址为172.16.1.12/20,该局域网的子网掩码为(52),最 多可以连接的主机数为(53)。
(52)A.255.255.255.0 B.255.255.254.0 C.255.255.252.0 D.255.255.240.0(53)A.4094 B.2044 C.1024 D.512 试题解析:
/20 表示子网掩码中有20 个“1”,因此子网掩码是255.255.240.0。
子网掩码中“0”的个数有32-20=12 个,因此每个网络的主机数可达212-2=4094。答案:(52)D(53)A ● 下面的地址中,属于私网地址的是(54)。(54)A.192.118.10.1 B.127.1.0.1 C.172.14.2.240 D.172.17.20.196 试题解析:
私网IP 地址表
类别 RFC1918 规定的地址范围 网络数每个网络主机数量 A 10.0.0.0~10.255.255.255 1 224-2 B 172.16.0.0~172.31.255.255 16 216-2 C 192.168.0.0~192.168.255.255 256 28-2 答案:D ● 一个主机的IP 地址是172.16.2.12/24,该主机所属的网络地址是(55)。(55)A.172.0.0.0 B.172.16.0.0 C.172.16.2.0 D.172.16.1.0 试题解析:
/24 表示子网掩码中有24 个0,网络地址的主机位全“0”,因此网络地址是172.16.2.0。答案:C ● 配置路由器端口,应该在哪种提示符下进行?(56)(56)A.R1(config)# B.R1(config-in)# C.R1(config-intf)# D.R1(config-if)# 试题解析:
If 是interface 的缩写,在IOS 中,config-if 是端口配置状态的提示符。答案:D ●(57)能够显示路由器配置了哪种路由协议。(57)A.R1(config)# show ip route 全国计算机技术与软件专业技术资格(水平)考试历年试题 157 B.R1> show ip route C.R1> show ip protocol D.R1(config-if)# show ip protocol 试题解析:
IOS 中,在用户模式下运行show ip protocol 即可显示路由协议的情况。答案:C ● 某端口的IP 地址为172.16.7.131/26,则该IP 地址所在网络的广播地址是(58)(58)A.172.16.7.255 B.172.16.7.129 C.172.16.7.191 D.172.16.7.252 试题解析:
/26 表示前三个字节都是网络段,最后一个字节的头两位也是网络段。前三个字节忽略,只解释最后一个字节。将131 以二进制表示,为10000011。根据广播地址的定义,主机段全1。
则该IP 所在网络的广播地址的二进制表示为10111111,转换为十进制为191。答案:C ● 当数据在两个VLAN 之间传输时需要哪种设备?(59)(59)A.二层交换机 B.网桥 C.路由器 D.中继器 试题解析:
VLAN 之间的数据传输需要通过网络层设备来实现。答案:C ● 在生成树协议STP 中,根交换机是根据什么来选择的?(60)(60)A.最小的MAC 地址 B.最大的MAC 地址 C.最小的交换机ID D.最大的交换机ID 试题解析:
STP 选择根交换机是根据最小的交换机ID 来决定的。答案:C ● 下面的交换机命令中哪一条为端口指定VLAN?(61)(61)A.S1(config-if)# vlan-membership static B.S1(config-if)# vlan database C.S1(config-if)# switchport mode access D.S1(config-if)# switchport access vlan 1 全国计算机技术与软件专业技术资格(水平)考试历年试题 158 试题解析:
命令A 是将端口分配给VLAN,但并未指定端口号。命令B 是进入VLAN 配置模式。命令C 是配置为静态VLAN 模式。
。命令D 是将当前端口分配给vlan 1。答案:D ● 在以太网协议中使用1-坚持型监听算法的特点是(62)。(62)A.能及时抢占信道,但增加了冲突的概率 B.能即使抢占信道,并减少了冲突的概率 C.不能及时抢占信道,并增加了冲突的概率 D.不能及时抢占信道,但减少了冲突的概率 试题解析:
1-坚持CSMA 的做法是:当一个站点要发送数据帧时,它就监听媒体,判断当前时刻
是否有其他站点正在传输数据。如果媒体忙的话,该站等待直至媒体空闲。一旦该站检测到 媒体空闲,它就立即发送数据帧。如果产生冲突,则等待一个随机时间再监听。之所以叫“1-坚持”,是因为当一个站点发现媒体空闲的时候,它传输数据帧的概率是1。1-坚持CSMA 的优点是:只要媒体空闲,站点就立即发送;它的缺点在于:假如有两个或两个以上的站点 有数据要发送,冲突就不可避免。答案:A ● 在千兆以太网物理层标准中,采用长波(1300nm)激光信号源的是(63)。(63)A.1000BASE-SX B.1000BASE-LX C.1000BASE-CX D.1000BASE-T 试题解析:
即使记不得编号也没关系。L——Long(长波),S——Short(短波),C——Copper(铜),T——twisted-pair(双绞线)。答案:B ● 以太网的最大帧长为1518 字节,每个数据帧前面有8 个字节的前导字段,帧间隔 为9.6μs,对于10BASE-5 网络来说,发送这样的帧需要多少时间?(64)(64)A.1.23s B.12.3ms C.1.23ms D.1.23μs 试题解析:
9.6+(8+1518)*8/10M≈1.23ms。答案:C 全国计算机技术与软件专业技术资格(水平)考试历年试题 159 ● WLAN 采用扩频技术传输数据,下面哪一项不是扩频技术的优点?(65)(65)A.对无线噪声不敏感 B.占用的带宽小 C.产生的干扰小 D.有利于安全保密 试题解析:
既然是扩频,当然不会减小带宽占用。答案:B ● 建立一个家庭无线局域网,使得计算机不但能够连接因特网,而且WLAN 内部还可 以直接通信,正确的组网方案是(66)。
(66)A.AP+无线网卡 B.无线天线+无线MODEM C.无线路由器+无线网卡 D.AP+无线路由器 试题解析: 常识。答案:C ● 计算机系统中广泛采用了RAID 技术,在各种RAID 技术中,磁盘容量利用率最低 的是(67)。
(67)A.RAID0 B.RAID1 C.RAID3 D.RAID5 试题解析:
RAID1 是镜像模式,磁盘容量利用率仅为50%,最低。答案:B ● 以下协议中属于传输层的是(68)。(68)A.UCP B.UDP C.TDP D.TDC 试题解析: 常识。答案:B ● 下图为某系统集成项目的网络工程计划图,从图可知项目最短工期为(69)天,至少需要投入(70)人才能完成该项目(假设每个技术人员均能胜任每项工作)。
全国计算机技术与软件专业技术资格(水平)考试历年试题 160(69)A.5 B.7 C.8 D.10(70)A.2 B.4 C.6 D.8 试题解析:(69)常识。
(70)主机安装需要2 人2 天,广域网络安装需要2 人3 天,合起来正好是2 人5 天。再结合上局域网络安装的4 人5 天,总共是6 人5 天。答案:(69)A(70)C ● Serialization delay and(71)delay are the two components of network delay that are improved by increasing bandwidth.Serialization delay, i.e.the amount of time it takes to put the(72)on the wire, and queuing delay(depth of the queue)are improved by increasing the(73)from a 128kbps circuit to a T1.However, three other components of delay, routing/switching delay, distance delay, and protocol delay are components that can not be positively affected by an(74)in bandwidth.If the circuits are not over-utilized, then increasing the bandwidth to improve the(75)of the application will only result in an increased bandwidth with no positive effects on performance.(71)A.buffering B.queuing C.receiving D.timing(72)A.electricity B.digital C.data D.variable(73)A.memory B.cache C.bandwidth D.delay(74)A.increase B.decrease C.maintenance D.extension(75)A.capability B.cost C.amount D.performance 试题解析:
学好英语,一切都很简单。
答案:(71)B(72)C(73)C(74)A(75)D 全国计算机技术与软件专业技术资格(水平)考试
全国计算机技术与软件专业技术资格(水平)考试历年试题 161
第三篇:2013年下半年_网络工程师_上午_试卷_答案_解释122
全国计算机技术与软件专业技术资格(水平)考试
2013年下半年 网络工程师 上午试卷
● 在程序执行过程中,Cache与主存的地址映像由(1)。
(1)A.硬件自动完成 B.程序员调度 C.操作系统管理 D.程序员与操作系统协同完成
● 指令寄存器的位数取决于(2)。
(2)A.存储器的容量 B.指令字长 C.数据总线的宽度 D.地址总线的宽度
● 若计算机存储数据采用的是双符号位(00表示正号、11表示负号),两个符号相同的数相加时,如果运算结果的两个符号位经(3)运算得1,则可判定这两个数相加的结果产生了溢出。
(3)A.逻辑与 B.逻辑或 C.逻辑同或 D.逻辑异或
● 若某计算机字长为32位,内存容量为2GB,按字编址,则可寻址范围为(4)。
(4)A.1024M B.1GB C.512M D.2GB
● 视频信息是连续的图像序列,(5)是构成视频信息的基本元素。
(5)A.帧 B.场 C.幅 D.像素
● 下图是一个软件项目的活动图,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,则里程碑(6)在关键路径上,若在实际项目进展中,活动AD在活动AC开始3天后才开始,而完成活动DG过程中,由于临时事件发生,实际需要15天才能完成,则完成该项目的最短时间比原计划多了(7)天。
(6)A.B B.C C.D D.I(7)A.8 B.3 C.5 D.6
● 为说明某一问题,在学术论文中需要引用某些资料,以下叙述中错误的是(8)。
(8)A.既可引用发表的作品,也可引用未发表的作品 B.只能限于介绍、评论作品 C.只要不构成自己作品的主要部分,可适当引用资料 D.不必征得原作者的同意,不需要向他支付报酬
● 程序运行过程中常使用参数值函数(过程)间传递信息,引用调用传递的是实参的(9)。(9)A.地址 B.类型 C.名称 D.值
● 算术表达式a+(b-c)*d的后缀式是(10)(+、-、*表示算术的加、减、乘运算,运算符的优先级和结合性遵循惯例)。
(10)A.b c – d * a + B.a b c – d * + C.a b + c – d * D.a b c d – * +
● 帧中继网络的虚电路建立在(11),这种虚电路的特点是(12)。
(11)A.数据链路层 B.网络层 C.传输层 D.会话层(12)A.没有流量控制功能,也没有拥塞控制功能 B.没有流量控制功能,但具有拥塞控制功能 C.具有流量控制功能,但没有拥塞控制功能 D.具有流量控制功能,也具有拥塞控制功能
● 循环冗余校验标准CRC-16的生成多项式为G(x)=x16+x15+x2+1,它产生的校验码是(13)位,接收端发现错误后采取的措施是(14)。
(13)A.2 B.4 C.16 D.32(14)A.自动纠错 B.报告上层协议 C.重新生成数据 D.自动请求重发
● 设信道带宽为3000HZ,信噪比为30dB,则信道可达到的最大数据速率为(15)b/s。
(15)A.100000 B.200000 C.300000 D.400000
● 下面哪个字段包含在TCP头部和UDP头部?(16)。
(16)A.发送顺序号 B.窗口 C.源端口 D.紧急指针
● 下面的选项中,与服务质量管理有关的协议是(17),这种协议的主要特点是(18)。
(17)A.RSVP B.VTP C.ATM D.UDP(18)A.由接收方向路由器预约资源 B.由发送方向接收方预约资源 C.由发送方向路由器预约资源 D.由接收方向发送方预约资源
● CHAP协议是PPP链路中采用的一种身份认证协议,这种协议采用(19)握手方式周期性的验证通信对方的身份,当认证服务器发出一个挑战报文时,则终端就计算该报文的(20)并把结果返回服务器。
(19)A.两次 B.三次 C.四次 D.周期性(20)A.密码 B.补码 C.CHAP值 D.HASH值
● IP头和TCP头的最小开销合计为(21)字节,以太网最大帧长为1518字节,则可以传送的TCP数据最大为(22)字节。
(21)A.20 B.30 C.40 D.50(22)A.1434 B.1460 C.1480 D.1500 ● VLAN中继协议(VTP)的作用是(23),按照VTP协议,交换机的运行模式有(24)。如果要启动VTP动态修剪,则(25)。
(23)A.启动VLAN自动配置过程 B.减少VLAN配置信息的冲突 C.让同一管理域中的所有交换机共享VLAN配置信息 D.建立动态配置VLAN的环境(24)A.服务器模式,客户机模式,透明模式 B.服务器模式,客户机模式,终端模式 C.路由器模式,交换机模式,终端模式 D.路由器模式,交换机模式,透明模式(25)A.管理域中的交换机必须配置成一个服务器和多个客户机 B.管理域中的所有交换机都不能配置成终端模式 C.管理域中的所有交换机都不能配置成透明模式 D.管理域中的所有交换机都必须配置成服务器 ● 在下面的标准中,定义快速生成树协议的是(26),支持端口认证的协议是(27)。
(26)A.IEEE802.1d B.IEEE802.1w C.IEEE802.1s D.IEEE802.1x(27)A.IEEE802.1d B.IEEE802.1w C.IEEE802.1s D.IEEE802.1x
● 在某路由器上查看路由信息,结果如下所示。其中标志“S”表示这条路由是(28)。
(28)A.源路由 B.静态路由 C.发送路由 D.快捷路由
● 下图中第23条记录是某客户机收到的TCP报文,从结果中可以看出该客户机的IP地址为(29),该TCP报文是(30)。
(29)A.218.30.66.266 B.219.245.67.39 C.219.245.67.185 D.219.245.67.193(30)A.连接建立请求报文 B.错误复位报文 C.连接建立响应报文 D.连接断开响应报文 ● 在Linux操作系统中把外部设备当作文件统一管理,外部设备文件通常放在(31)目录中。
(31)A./dev B./lib C./etc D./bin
●Linux中,下列(32)命令可以更改一个文件的权限设置。
(32)A.attrib B.file C.chmod D.change
●以下关于DNS服务器的说法中,错误的是(33)。
(33)A.DNS的域名空间是由树状结构组织的分层域名 B.转发域名服务器位于域名树的顶层 C.辅助域名服务器定期从主域名服务器获得更新数据 D.转发域名服务器负责所有非本地域名的查询
●某单位架设了域名服务器来进行本地域名解析,在客户机上运行nslookup查询某服务器名称时能解析出IP地址,查询IP地址时却不能解析出服务器名称,解决这一问题的方法是(34)。
(34)A.在DNS服务器区域上允许动态更新 B.在客户机上用ipconfig/flushdns刷新DNS缓存 C.在DNS服务器上为该服务器创建PTR记录 D.重启DNS服务
● 下列关于DHCP配置的叙述中,错误的是(35)。
(35)A.在Windows环境下,客户机可用命令 ipconfig /renew 重新申请IP地址 B.若可供分配的IP地址较多,可适当增加地址租约期限 C.DHCP服务器不需要配置固定的IP地址 D.DHCP服务器可以为不在同一网段的客户机分配IP地址
●SMTP协议用于(36)电子邮件。
(36)A.接收 B.发送 C.丢弃 D.阻挡
● 配置POP3服务器时,邮件服务器中默认开放TCP的(37)端口。
(37)A.21 B.25 C.53 D.110
● 在Windows的cmd命令窗口中输入(38)命令可以用来诊断域名系统基础结构的信息和查看DNS服务器的IP地址。
(38)A.DNSserver B.DNSconfig C.Nslookup D.DNSnamed
● 计算机网络机房建设中,为了屏蔽外界干扰、漏电及电火花等,要求所有计算机网络设备的机箱、机柜、机壳等都需接地,该接地系统称为安全地,安全地接地电阻要求小于(39)。
(38)A.1Ω B.4Ω C.5Ω D.10Ω
●某单位局域网配置如下图所示,PC2发送到Internet上的报文源IP地址为(40)。
(40)A.192.168.0.2 B.192.168.0.1 C.202.117.112.1 D.202.117.112.2
● 下面ACL语句中,表达“禁止外网和内网之间互相ping”的是(41)。
(41)A.access-list 101 permit any any B.access-list 101 permit icmp any any C.access-list 101 deny any any D.access-list 101 deny icmp any any ● 下列网络攻击行为中,属于DoS攻击的是(42)。
(42)A.特洛伊木马攻击 B.SYN Flooding攻击 C.端口欺骗攻击 D.IP欺骗攻击
● PKI体制中,保证数字证书不被篡改的方法是(43)。
(43)A.用CA的私钥对数字证书签名 B.用CA的公钥对数字证书签名 C.用证书主人的私钥对数字证书签名 D.用证书主人的公钥对数字证书签名
●报文摘要算法SHA-1输出的位数是(44)。
(44)A.100位 B.128位 C.160位 D.180位
● 下列算法中,不属于公开密钥加密算法的是(45)。
(45)A.ECC B.DSA C.RSA D.DES
● 在DHCP服务器配置过程中,可以把使用DHCP协议获取IP地址的主机划分为不同的类别进行管理,下面划分类别的规则合理的是(46)。
(46)A.移动用户划分到租约期较长的类别 B.固定用户划分到租约期较短的类别 C.服务器划分到租约期最短的类别 D.服务器可以采用保留地址
● 在某公司局域网中的一台Windows主机中,先运行(47)命令,再运行“arp-a“命令,系统显示的信息如下图所示
(47)A.arp –s 192.168.1.1 00-23-8b-be-60-37 B.arp –s 192.168.1.2 192.168.1.201-00-5c-06-38-24C.arp –s 192.168.1.3 00-00-00-00-00-00 D.arp –s 192.168.1.254 00-22-15-f2-6b-ca
● SNMPc软件支持的4个内置TCP服务是(48)。
(48)A.FTP、SMTP、WEB和TELNET B.DHCP、SMTP、WEB和TELENET C.DNS、SMTP、WEB和TELNET D.TFTP、SMTP、WEB和TELENET
● MIB-2的系统组中,(49)对象以7位二进制数表示,每一位对应OSI/RM 7层协议中的一层。
(49)A.sysDeser B.sysUpTime C.sysName D.SysServices
● SNMPv2提供了几种访问管理信息的方法,其中属于SNMPv2特有的是(50)。
(50)A.管理站与代理之间的请求/响应通信 B.管理站与管理站之间的请求/响应通信 C.代理到管理站的非确认通信 D.代理向管理站发送到陷入报文
● 属于网络202.115.200.0/21的地址是(51)。
(50)A.202.115.198.0 B.202.115.206.0 C.202.115.217.0 D.202.115.224.0 ● 4条路由:220.117.129.0/
24、220.117.130.0/
24、220.117.132.0/24和220.117.133.0/24经过汇聚后得到的网络地址是(52)。
(51)A.220.117.132.0/23 B.220.117.128.0/22 C.220.117.130.0/22 D.220.117.128.0/21
●某单位局域网段200.16.0.0,其中包含480台知己,指定给该网络合理的子网掩码是(53),下面的地址中不属于这个网络的地址是(54)。
(53)A.255.255.255.0 B.255.255.252.0 C.255.255.254.0 D.255.255.248.0(54)A.200.16.0.23 B.200.16.3.0 C.200.16.1.255 D.200.16.1.0
● 两个主机的IP地址分别是10.11.7.24和10.11.7.100,要使得这两个主机包含着同一子网中,则指定的子网掩码长度应该为(55)比特。
(55)A.25 B.26 C.27 D.28
● IPv6链路本地单播地址的前缀为(56),可聚集全球单播地址的前缀为(57)。
(56)A.001 B.1111 1110 10 C.1111 1110 11 D.1111 1111(57)A.001 B.1111 1110 10 C.1111 1110 11 D.1111 1111
● 在IPv4向IPv6的过渡期间,如果要使得两个IPv6节点可以通过现有的IPv4网络进行通信,则该使用(58);如果要使得纯IPv6节点可以与纯IPv4节点进行通信,则需要使用(59)。
(58)A.堆栈技术 B.双协议栈技术 C.隧道技术 D.翻译技术(59)A.堆栈技术 B.双协议栈技术 C.隧道技术 D.翻译技术
● 以太网链路聚合技术是将(60)。
(60)A.多个逻辑链路聚合成一个物理链路 B.多个逻辑链路聚合成一个逻辑链路 C.多个物理链路聚合成一个物理链路 D.多个物理链路聚合成一个逻辑链路
● POP3协议采用(61)模式进行通信,当客户机需要服务时,客户端软件与POP3服务器建立(62)连接。
(61)A.Browser B.Client/Server C.Peer to Peer D.peer to Server(62)A.TCP B.UDP C.PHP D.IP
● TCP协议使用(63)次握手过程建立连接,这中方法可以防止(64),TCP使用的流量控制协议是(65)。
(63)A.一 B.二 C.三 D.四(64)A.出现半连接 B.出现错误连接 C.假冒的连接 D.无法连接(65)A.固定大小的滑动窗口协议 B.可变大小的滑动窗口协议 C.后退N帧ARQ协议 D.选择性重发ARQ协议
● IEEE 802.11标准采用的工作频段是(66),下列标准中采用双频工作模式的是(67)。(66)A.900MHz和800MHz B.900MHz和2.4GHz C.5GHz和800MHz D.2.4GHz和5GHz(67)A.IEEE802.11a B.IEEE802.11b C.IEEE802.11g D.IEEE802.11n
● PC机不能接入因特网,这时采用抓包工具捕获的以太网接口发出的信息如下:
可以看出该PC机的IP地址为(68),默认网关的IP地址为(69),PC不能接入Internet的原因可能是(70)。
(68)A.213.127.115.31 B.213.127.115.255 C.213.127.115.254 D.224.1.1.1(69)A.213.127.115.31 B.213.127.115.255 C.213.127.115.254 D.224.1.1.1(70)A.DNS解析错误 B.TCP/IP协议安装错误 C.不能连接到网关 D.DHCP服务器工作不正常 ● The de facto standard Application Program Interface(API)for TCP/IP applications is the “sockets” interface.Although this API was developed for(71)in the early 1960s it has also been implemented on a wide variety of no-Unix systems.TCP/IP(72)Written using the sockets API have in the past enjoyed a high degree of portability and we would like the same(73)with IPv6 applications.But changes are required to the sockets API to support IPv6 and this memo describes these changes.These include a new socket address structure to carry IPv6(74),new address conversion functions, and some new socket options.These extensions are designed to provide access to the basic IPv6 features requited by TCP and UDP applications, including multicasting, while introducing a minimums of change into the system and providing complete(75)for existing IPv4 applications.(71)A.Windows B.Linux C.Unix D.DOS(72)A.applications B.networks C.protocols D.systems(73)A.portability B.availability C.capability D.reliability(74)A.connections B.protocols C.networks D.address(75)A.availability B.compatibility C.capability D.reliability
参考答案: 123 ABD(4)C(5)A(6)B(7)B(8)B(9)A(10)C(11)A、(12)B 解释:帧中继运行在数据链路层;没有流控制,仅有拥塞控制(13)C(14)D 解释:循环冗余校验用于检错,自动请求重发
(15)C(16)C 解释:UDP是无连接、不可靠、不带流控制;仅有序列号
(17)A(18)C 解释:RSVP资源预留协议(Resource Reservation Protocol)(19)B(20)D 解释:CHAP使用三次握手,发送到是散列值HASH(21)C(22)B 解释:TCP包头20字节,IP包头20字节;以太网帧最多包含1500字节,去除20字节IP包头,20字节TCP包头,剩余TCP中数据部分1460字节(23)C,(24)A,(25)A(26)B(27)D 解释:IEEE802.1w快速生成树协议,也叫RSTP, IEEE802.1x用于接入端口认证的安全协议(28)B(29)B,(30)D(31)A(32)C(33)B 解释:转发域名服务器负载非本地的名称解析,往往指向最近的或最快的服务器(34)C 解释:由IP解析到名称使用的是反向名称区域的PTR指针记录(35)C 解释:DHCP必须使用静态的固定IP地址
(36)B 解释:SMTP用于发送电子邮件;POP3用于接收电子邮件(37)D 解释:SMTP使用25号端口;POP3使用110号端口
(38)C 解释:nslookup是Windows系统中命令提示符下专用的DNS诊断工具
(39)B(40)D 解释:在Internet上仅能有公网IP地址,也就是代理服务器的公网IP地址(41)D(42)B(43)A(44)C 解析:MD5 128位;SHA-1 160位(45)A(46)D(47)D(48)D(49)D(50)B(51)B.
解释:202.115.200.0/21网络为202.115.200.0到202.115.207.255(52)D 解释:汇聚129到133间地址需要2^3=8,3位掩码,24-3=21位
(53)C、(54)B 解释:2^9=512>=480因此需要9位主机位,子网掩码为255.255.254.0;子网段为200.16.0.0到200.16.1.255(55)A 解释:24到100属于0到127间,即2^7,使用7位主机位,剩25位网络位
(56)B(57)A(58)C、(59)D(60)D(61)B、(62)A(63)C、(64)A、(65)B(66)D、(67)D 解释:802.11,802.11b,802.11g使用2.4GHz,802.11a使用5GHz,802.11n即使用2.4GHz,也使用5GHz(68)A、(69)C、(70)C(71)C,(72)A,(73)C,(74)D,(75)C
第四篇:2009上半年网络工程师上午试卷及参考答案
2009年上半年网络工程师上午试卷 ●(1)是指按内容访问的存储器。
(1)A.虚拟存储器 B.相联存储器
C.高速缓存(Cache)D.随机访问存储器 ● 处理机主要由处理器、存储器和总线组成。总线包括(2)。
A.数据总线、地址总线、控制总线 B.并行总线、串行总线、逻辑总线C.单工总线、双工总线、外部总线 D.逻辑总线、物理总线、内部总线 ● 计算机中常采用原码、反码、补码和移码表示数据,其中,±0 编码相同的是
(3)。
(3)A.原码和补码 B.反码和补码 C.补码和移码 D.原码和移码
● 某指令流水线由 5段组成,第 1、3、5段所需时间为?t,第2、4段所需时间分别为3?t、2?t,如下图所示,那么连续输入n条指令时的吞吐率(单位时间内执行的指令个数)TP 为(4)。
● 某项目主要由A~I任务构成,其计划图(如下图所示)展示了各任务之间的前后关系以及每个任务的工期(单位:天),该项目的关键路径是(5)。在不延误项目总工期的情况下,任务A 最多可以推迟开始的时间是(6)天。
(5)A.A→G→I B.A→D→F→H→I
C.B→E→G→I D.C→F→H→I
(6)A.0 B.2 C.5 D.7 ● 软件风险一般包含(7)两个特性。
(7)A.救火和危机管理 B.已知风险和未知风险
C.不确定性和损失 D.员工和预算
● 设系统中有R类资源m个,现有n个进程互斥使用。若每个进程对R资源的最大需求为 w,那么当 m、n、w 取下表的值时,对于下表中的 a~e 五种情况,(8)两种情况可能会发生死锁。对于这两种情况,若将(9),则不会发生死锁。
(8)A.a和b B.b和c C.c和d D.c和e
(9)A.n加1 或w加1 B.m加1 或w减
1C.m减1 或w加1 D.m减1 或w减1 ● 关于软件著作权产生的时间,表述正确的是(10)。
(10)A.自作品首次公开发表时
B.自作者有创作意图时
C.自作品得到国家著作权行政管理部门认可时
D.自作品完成创作之日 ● E载波是ITU-T建议的传输标准,其中E3信道的数据速率大约是(11)Mb/s。
贝尔系统T3信道的数据速率大约是(12)Mb/s。
(11)A.64 B.34 C.8 D.2
(12)A.1.5 B.6.3 C.44 D.274
● RS-232-C的电气特性采用V.28标准电路,允许的数据速率是(13),传输距离不大于(14)。
(13)A.1Kb/s B.20Kb/s C.100Kb/s D.1Mb/s
(14)A.1m B.15m C.100m D.1Km ● 曼彻斯特编码的特点是(15),它的编码效率是(16)。
A.在“0”比特的前沿有电平翻转,在“1”比特的前沿没有电平翻转
B.在“1”比特的前沿有电平翻转,在“0”比特的前沿没有电平翻转
C.在每个比特的前沿有电平翻转
D.在每个比特的中间有电平翻转
(16)A.50% B.60% C.80% D.100%
● HDLC协议是一种(17),采用(18)标志作为帧定界符。
A.面向比特的同步链路控制协议
B.面向字节计数的同步链路控制协议
C.面向字符的同步链路控制协议
D.异步链路控制协议
(18)A.10000001 B.01111110 C.10101010 D.10101011 ● 设信道带宽为3400Hz,采用PCM编码,采样周期为125?s,每个样本量化为128个等级,则信道的数据速率为(19)。
(19)A.10Kb/s B.16Kb/s C.56Kb/s D.64Kb/s ● 设数据码字为10010011,采用海明码进行校验,则必须加入(20)比特冗余位才能纠正一位错。
(20)A.2 B.3 C.4 D.5
● 可以把所有使用DHCP协议获取IP 地址的主机划分为不同的类别进行管理。下面的选项列出了划分类别的原则,其中合理的是(21)。
A.移动用户划分到租约期较长的类
B.固定用户划分到租约期较短的类
C.远程访问用户划分到默认路由类
D.服务器划分到租约期最短的类
● TCP 协议在建立连接的过程中可能处于不同的状态,用 netstat 命令显示出 TCP连接的状态为SYN_SEND,则这个连接正处于(22)。
(22)A.监听对方的建立连接请求 B.已主动发出连接建立请求
C.等待对方的连接释放请求 D.收到对方的连接建立请求
● Tracert命令通过多次向目标发送(23)来确定到达目标的路径,在连续发送的多个IP数据包中,(24)字段都是不同的。
A.ICMP 地址请求报文 B.ARP 请求报文
C.ICMP 回声请求报文 D.ARP 响应报文
(24)A.源地址 B.目标地址 C.TTL D.ToS ● OSPF 协议适用于 4 种网络。下面的选项中,属于广播多址网络(Broadcast Multi-Access)的是(25),属于非广播多址网络(None Broadcast Multi-Access)的是(26)。
(25)A.Ethernet B.PPP C.Frame Relay D.RARP
(26)A.Ethernet B.PPP C.Frame Relay D.RARP ● RIPv2是增强的RIP 协议,下面关于RIPv2的描述中,错误的是(27)。
A.使用广播方式来传播路由更新报文
B.采用了触发更新机制来加速路由收敛
C.支持可变长子网掩码和无类别域间路由
D.使用经过散列的口令字来限制路由信息的传播 ● 网络配置如下图所示:
其中某设备路由表信息如下:
C 192.168.1.0/24 is directly connected, FastEthernet0/0
R 192.168.3.0/24 [120/1] via 192.168.65.2, 00:00:04, Serial2/0
R 192.168.5.0/24 [120/2] via 192.168.65.2, 00:00:04, Serial2/0
C 192.168.65.0/24 is directly connected, Serial2/0
C 192.168.67.0/24 is directly connected, Serial3/0
R 192.168.69.0/24 [120/1] via 192.168.65.2, 00:00:04, Serial2/0
则该设备为(28),从该设备到PC1经历的路径为(29)。路由器R2接口S2 可能的IP 地址为(30)。
(28)A.路由器R0 B.路由器R1
C.路由器R2 D.计算机PC1 A.R0→R2→PC1 B.R0→R1→R2→PC1
C.R1→R0→PC1 D.R2→PC1 A.192.168.69.2 B.192.168.65.2C.192.168.67.2 D.192.168.5.2 ● 下列关于Windows 2003中域的描述正确的是(31)。
A.在网络环境中所有的计算机称为一个域
B.同一个域中可以有多个备份域控制器
C.每个域中必须有主域控制器和备份域控制器
D.一个域中可以有多个主域控制器 ● 在Windows命令窗口中输入(32)命令,可见到下图所示的结果。
=============================
Interface List
0x1...........................MS TCP Loopback interface
0x2...00 16 36 33 9 b be......Realtek RTL8139 Family PCI Fast Ethernet NIC-
数据包计划程序微型端口
=============================
=============================
Active Routes:
Network Destination Netmask Gateway Interface Metric
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
255.255.255.255 255.255.255.255 255.255.255.255 2 1
=============================
Persistent Routes:
None
(32)A.ipconfig /all B.route print C.tracert-d D.nslookup ● Linux操作系统中,建立动态路由需要用到文件(33)。
A./etc/hosts B./etc/hostname
C./etc/resolv.conf D./etc/gateways ● Linux操作系统中,网络管理员可以通过修改(34)文件对Web服务器的端口进行配置。
A./etc/inetd.conf B./etc/lilo.conf
C./etc/httpd/conf/ httpd.conf D./etc/httpd/conf/access.conf ● Linux有三个查看文件的命令,若希望能够用光标上下移动来查看文件内容,应使用(35)命令。
(35)A.cat B.more C.less D.menu ● Windows Server 2003操作系统中,IIS 6.0不提供下列(36)服务。
(36)A.Web B.SMTP C.POP3 D.FTP ● Windows Server 2003操作系统中,(37)提供了远程桌面访问。
(37)A.FTP B.EMail C.Terminal Service D.Http ● 若在Windows“运行”窗口中键入(38)命令,可以查看和修改注册表。
(38)A.CMD B.MMC C.AUTOEXE D.Regedit ● 以下关于网络安全设计原则的说法,错误的是(39)。
(39)A.充分、全面、完整地对系统的安全漏洞和安全威胁进行分析、评估和检测,是设计网络安全系统的必要前提条件
B.强调安全防护、监测和应急恢复。要求在网络发生被攻击的情况下,必须尽可能快地恢复网络信息中心的服务,减少损失
C.考虑安全问题解决方案时无需考虑性能价格的平衡,强调安全与保密系统的设计应与网络设计相结合 D.网络安全应以不能影响系统的正常运行和合法用户的操作活动为前提
● 在Windows Server 2003的DNS服务器中通过(40)操作,实现多台Web服务器构成集群并共享同一域名。
(40)A.启用循环(Round Robin),添加每个Web服务器的主机记录
B.禁止循环(Round Robin),启动转发器指向每个Web服务器
C.启用循环(Round Robin),启动转发器指向每个Web服务器
D.禁止循环(Round Robin),添加每个Web服务器的主机记录
● 廉价磁盘冗余阵列 RAID 利用冗余技术实现高可靠性,其中 RAID1 的磁盘利用率为(41)。如果利用4个盘组成RAID3阵列,则磁盘利用率为(42)。
(41)A.25% B.50% C.75% D.100%
(42)A.25% B.50% C.75% D.100% ● Alice向Bob发送数字签名的消息M,则不正确的说法是(43)。
A.Alice可以保证Bob收到消息M
B.Alice不能否认发送过消息M
C.Bob不能编造或改变消息M
D.Bob可以验证消息M确实来源于Alice ● 安全散列算法SHA-1产生的摘要的位数是(44)。
(44)A.64 B.128 C.160 D.256 ● 在X.509标准中,不包含在数字证书中的数据域是(45)。
A.序列号 B.签名算法
C.认证机构的签名 D.私钥
● 两个公司希望通过Internet传输大量敏感数据,从信息源到目的地之间的传输数据以密文形式出现,而且不希望由于在传输结点使用特殊的安全单元而增加开支,最合适的加密方式是(46),使用会话密钥算法效率最高的是(47)。
(46)A.链路加密 B.结点加密 C.端-端加密 D.混合加密
(47)A.RSA B.RC-5 C.MD5 D.ECC ● 包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能通过,对数据包的检查内容一般不包括(48)。
(48)A.源地址 B.目的地址 C.协议 D.有效载荷 ● 下面关于ARP 木马的描述中,错误的是(49)。
A.ARP 木马利用ARP 协议漏洞实施破坏
B.ARP 木马发作时可导致网络不稳定甚至瘫痪
C.ARP 木马破坏网络的物理连接
D.ARP 木马把虚假的网关MAC 地址发送给受害主机 ● 下面几个网络管理工具的描述中,错误的是(50)。
A.netstat可用于显示IP、TCP、UDP、ICMP 等协议的统计数据
B.sniffer能够使网络接口处于杂收模式,从而可截获网络上传输的分组
C.winipcfg采用MS-DOS 工作方式显示网络适配器和主机的有关信息
D.tracert可以发现数据包到达目标主机所经过的路由器和到达时间
● 一个网络的地址为172.16.7.128/26,则该网络的广播地址是(51)。
(51)A.172.16.7.255 B.172.16.7.129
C.172.16.7.191 D.172.16.7.252 ● 使用CIDR 技术把 4个C 类网络192.24.12.0/
24、192.24.13.0/
24、192.24.14.0/24和192.24.15.0/24汇聚成一个超网,得到的地址是(52)。
(52)A.192.24.8.0/22 B.192.24.12.0/2
2C.192.24.8.0/21 D.192.24.12.0/21 ● 某公司网络的地址是 133.10.128.0/17,被划分成 16 个子网,下面的选项中不属于这16个子网的地址是(53)。
(53)A.133.10.136.0/21 B.133.10.162.0/2
1C.133.10.208.0/21 D.133.10.224.0/21 ● 以下地址中不属于网络100.10.96.0/20的主机地址是(54)。
(54)A.100.10.111.17 B.100.10.104.16
C.100.10.101.15 D.100.10.112.18 ● 自动专用 IP 地址(Automatic Private IP Address,APIPA)是 IANA(Internet Assigned Numbers Authority)保留的一个地址块,它的地址范围是(55)。当(56)时,使用APIPA。
(55)A.A 类地址块10.254.0.0~10.254.255.25
5B.A 类地址块100.254.0.0~100.254.255.255
C.B 类地址块168.254.0.0~168.254.255.255
D.B 类地址块169.254.0.0~169.254.255.255
(56)A.通信对方要求使用APIPA 地址
B.由于网络故障而找不到DHCP 服务器
C.客户机配置中开启了APIPA 功能
D.DHCP 服务器分配的租约到期
● VLAN 中继协议(VTP)用于在大型交换网络中简化 VLAN 的管理。按照 VTP协议,交换机的运行模式分为3种:服务器、客户机和透明模式。下面关于VTP 协议的描述中,错误的是(57)。
A.交换机在服务器模式下能创建、添加、删除和修改VLAN 配置
B.一个管理域中只能有一个服务器
C.在透明模式下可以进行VLAN 配置,但不能向其它交换机传播配置信息
D.交换机在客户机模式下不允许创建、修改或删除VLAN ● 新交换机出厂时的默认配置是(58)。
A.预配置为VLAN 1,VTP 模式为服务器
B.预配置为VLAN 1,VTP 模式为客户机
C.预配置为VLAN 0,VTP 模式为服务器
D.预配置为VLAN 0,VTP 模式为客户机 ● 在生成树协议(STP)IEEE 802.1d中,根据(59)来选择根交换机。
(59)A.最小的MAC 地址 B.最大的MAC 地址
C.最小的交换机ID D.最大的交换机ID ● 在快速以太网物理层标准中,使用两对5类无屏蔽双绞线的是(60)。
(60)A.100BASE-TX B.100BASE-FX
C.100BASE-T4 D.100BASE-T2
● 在 Windows 系统中,所谓“持久路由”就是(61)。要添加一条到达目标10.40.0.0/16的持久路由,下一跃点地址为10.27.0.1,则在DOS窗口中键入命令(62)。
(61)A.保存在注册表中的路由 B.在默认情况下系统自动添加的路由
C.一条默认的静态路由 D.不能被删除的路由
(62)A.route-s add 10.40.0.0 mask 255.255.0.0 10.27.0.1B.route-p add 10.27.0.1 10.40.0.0 mask 255.255.0.0
C.route-p add 10.40.0.0 mask 255.255.0.0 10.27.0.1
D.route-s add 10.27.0.1 10.40.0.0 mask 255.255.0.0 ● 访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是(63)。
(63)A.标准ACL可以根据分组中的IP 源地址进行过滤
B.扩展ACL可以根据分组中的IP 目标地址进行过滤
C.标准ACL可以根据分组中的IP 目标地址进行过滤
D.扩展ACL可以根据不同的上层协议信息进行过滤 ● 如果要测试目标10.0.99.221的连通性并进行反向名字解析,则在DOS窗口中键入命令(64)。
(64)A.ping-a 10.0.99.221 B.ping-n 10.0.99.221
C.ping-r 10.0.99.221 D.ping-j 10.0.99.221 ● 在IEEE 802.11标准中使用了扩频通信技术,下面选项中有关扩频通信技术说法正确的是(65)。
(65)A.扩频技术是一种带宽很宽的红外线通信技术
B.扩频技术就是用伪随机序列对代表数据的模拟信号进行调制
C.扩频通信系统的带宽随着数据速率的提高而不断扩大
D.扩频技术就是扩大了频率许可证的使用范围
● 下面关于WLAN 安全标准IEEE 802.11i的描述中,错误的是(66)。
(66)A.采用了高级加密标准AES
B.定义了新的密钥交换协议TKIP
C.采用802.1x实现访问控制
D.提供的加密方式为有线等价协议WEP ● 安全审计是保障计算机系统安全的重要手段,其作用不包括(67)。
(67)A.重现入侵者的操作过程
B.发现计算机系统的滥用情况
C.根据系统运行的日志,发现潜在的安全漏洞
D.保证可信计算机系统内部信息不外泄
● 网络隔离技术的目标是确保把有害的攻击隔离,在保证可信网络内部信息不外泄的前提下,完成网络间数据的安全交换。下列隔离技术中,安全性最好的是(68)。
(68)A.多重安全网关 B.防火墙
C.VLAN 隔离 D.物理隔离 ● 下列有关网络设备选型原则中,不正确的是(69)。
(69)A.所有网络设备尽可能选取同一厂家的产品,这样在设备可互连性、协议互操作性、技术支持、价格等方面都更有优势
B.在网络的层次结构中,主干设备选择可以不考虑扩展性需求
C.尽可能保留并延长用户对原有网络设备的投资,减少在资金投入上的浪费
D.选择性能价格比高、质量过硬的产品,使资金的投入产出达到最大值 ● 在层次化网络设计中,(70)不是分布层/接入层交换机的选型策略。
(70)A.提供多种固定端口数量搭配供组网选择,可堆叠、易扩展,以便由于信息点的增加而进行扩容
B.在满足技术性能要求的基础上,最好价格便宜、使用方便、即插即用、配置简单
C.具备一定的网络服务质量和控制能力以及端到端的QoS
D.具备高速的数据转发能力
(1)-(5)B A C B C(6)-(10)B C D B D(11)-(15)B C B B D(16)-(20)A A B C C(21)-(25)C B C C A(26)-(30)C A A B A(31)-(35)B B D C A(36)-(40)C C D C A(41)-(45)B C A C D(46)-(50)C D D C C(51)-(55)C B B D D(56)-(60)B B A C A(61)-(65)C C C A B(66)-(70)D A D B D
第五篇:2013年上半年网络工程师上午试题及解析(本站推荐)
2013上半年网工真题
第 1 题
常用的虚拟存储器由(1)两级存储器组成。(1)
A.主存-辅存
B.主存-网盘
C.Cache-主存
D.Cache-硬盘
参考答案:(1)A
试题分析:
虚拟内存是计算机系统内存管理的一种技术。它使得应用程序认为它拥有连续的可用的内存(一个连续完整的地址空间),而实际上,它通常是被分隔成多个物理内存碎片,还有部分暂时存储在外部磁盘存储器上,在需要时进行数据交换。所以虚拟存储器由主存-辅存(外存)两级存储器组成。
第 2 题
中断向量可提供(2)。(2)
A.I/O设备的端口地址
B.所传送数据的起始地址 C.中断服务程序的入口地址
D.主程序的断点地址
参考答案:(2)C
试题分析:
中断向量是指中断发生时,存放在内存中,用于指向中断处理程序地址的数据,每个中断向量占一个字,低字节为中断号,高字节为例行程序的偏移地址。
第 3 题
为了便于实现多级中断,使用(3)来保护断点和现场最有效。(3)A.ROM B.中断向量表 C.通用寄存器 D.堆栈
参考答案:(3)D
试题分析:
保护断点是指把CS(段地址)和IP(偏移量)放到堆栈。
保护现场指的是除了CS和IP外还要保护PSW(标志寄存器),并且还需要把你所要转移的程序所需要用到的寄存器也放到堆栈中。
第 4 题
DMA工作方式下,在(4)之间建立了直接的数据通路。(4)A.CPU与外设 B.CPU与主存 C.主存与外设 D.外设与外设
参考答案:(4)C
试题分析:
DMA工作方式是程序输入输出控制方式中的一种。DMA工作方式使用DMA控制器(DMAC)来控制和管理数据传输。DMAC与CPU共享系统总线,并且具有可以独立访问存储器的能力。在进行DMA时,CPU放弃对系统总线的控制,改由DMAC控制总线;由DMAC提供存储器地址及必需的读写控制信号,实现外设与存储器的数据交换。①向CPU申请DMA传送。
②获得CPU允许后,DMA控制器接管系统总线的控制权。
③在DMA控制器的控制下,在存储器和外设之间进行数据传送,在传送过程中无须CPU参与,开始时需要提供传送数据的长度和起始地址。④传送结束后,向CPU返回DMA操作完成信号。DMAC获取系统总线的控制权可以采用暂停方式(CPU交出控制权到DMA操作结束)、周期窃取方式(CPU空闲时暂时放弃总线,插入一个DMA周期)、共享方式(CPU不使用系统总线时,由DMAC来进行DMA传输)。
第 5-6 题
地址编号从80000H到B FFFFH且按字节编址的内存容量为(5)KB,若用16K×4bit的存储器芯片构成该内存,共需(6)片。(5)A.128 B.256 C.512 D.1024(6)A.8 B.16 C.32 D.1024
参考答案:(5)B(6)C
试题分析:
址编号从80000H到BFFFFH且按字节编址,意味着该内存空间能容纳BFFFFH-80000H+1= 40000H=256K个字节,可以表示为256K×8bit。此时若用16K×4bit的存储器芯片构成该内存,那么需要的芯片数为(256K×8bit)/(16K×4bit)=32块。
第 7 题
王某是一名软件设计师,按公司规定编写软件文档,并上交公司存档。这些软件文档属于职务作品,且(7)。(7)
A.其著作权由公司享有 B.其著作权由软件设计师享有
C.除其署名权以外,著作权的其他权利由软件设计师享有 D.其著作权由公司和软件设计师共同享有
参考答案:(7)A
试题分析:
此题考查的是知识产权方面的内容。关于知识产权人(著作权人)确定,职务作品、委托创作、合作开发三种情况,题干的描述属于职务作品著作权人确立的范畴。对于职务作品著作权归属公司。
第 8-9 题
在进行进度安排时,PERT图不能清晰地描述(8),但可以给出那些任务完成后才能开始另一些任务。某项目X包含任务A、B、……、J,其PERT如下图所示(A=1表示任务A的持续时间是1天),则项目X的关键路径是(9)。
(8)
A.每个任务从何时开始 B.每个任务到何时结束 C.各任务之间的并行情况 D.各任务之间的依赖关系(9)A.A-D-H-J B.B-E-H-J C.B-F-J D.C-G-I-J
参考答案:(8)C(9)B
试题分析:
在进行进度安排时,PERT图能清晰地描述每个任务从何时开始、每个任务到何时结束、各任务之间的依赖关系,但不能描述各任务之间的并行情况。
PERT图关键路径只需要计算总耗时最长的一条路径,亦即B答案中的路径B-E-H-J。总耗时为2+5+6+3=16,该时间是完成整个项目所需要的最短时间。
第 10 题
假设某分时系统采用简单时间片轮转法,当系统中的用户数为n,时间片为q时,系统对每个用户的响应时间T=(10)。(10)A.n B.q
C.n×q
D.n+q
参考答案:(10)C
试题分析:
分时操作系统将CPU的时间划分成若干个片段,称为时间片。操作系统以时间片为单位,轮流为每个终端用户服务。每个用户轮流使用一个时间片而使每个用户并不感到有别的用户存在。系统对每个用户的响应时间为(n-1)×q+q= n×q。
第 11 题
各种联网设备的功能不同,路由器的主要功能是(11)。(11)
A.根据路由表进行分组转发 B.负责网络访问层的安全 C.分配VLAN成员 D.扩大局域网覆盖范围
参考答案:(11)A
试题分析:
路由器是网络层设备,其作用是隔离广播域,根据路由表进行分组转发。
第 12 题
假设模拟信号的频率范围是3~9MHz,采样频率必须大于(12)时,才能使得到的样本信号不失真。(12)A.6MHz B.12MHz C.18MHz D.20MHz
参考答案:(12)C
试题分析:
此处考查了通信基础中PCM编码的知识点。最常用的是脉冲编码调制技术(PCM),简称脉码调制。关于PCM原理中有以下几个关键知识点。(1)PCM要经过取样、量化、编码三个步骤。
(2)根据奈奎斯特取样定理,取样速率应大于模拟信号的最高频率的2倍。我们都知道44kHz的音乐让人感觉到最保真,这是因为人耳可识别的最高频率约为22kHz,因此当采样率达到44kHz时就可以得到最满意的效果。
(3)量化是将样本的连续值转成离散值,采用的方法类似于求圆周长时,用内切正多边形的方法。而平时,我们说8位,16位的声音,指的就是28,216位量化。(4)编码就是将量化后的样本值变成相应的二进制代码。
从作题来说,模拟信号的频率范围是3~9MHz亦即其最高频率为9MHz,取样速率应大于模拟信号的最高频率的2倍,至少为18MHz,才能使得到的样本信号不失真。
第 13 题
如下图所示,若路由器C的e0端口状态为down,则当主机A向主机C发送数据时,路由器C发送(13)。
(13)
A.ICMP回声请求报文
B.ICMP参数问题报文
C.ICMP目标不可到达报文
D.ICMP源抑制报文
参考答案:(13)C
试题分析:
路由器C的e0端口状态为down视为路由器无法转发或传送IP数据报,此时会向初始源返回目的站不可达报文。
当路由器或主机发现数据包中的问题并没有被前面的ICMP差错报文提到时发送参数问题报文给源站。
当数据报到达太快,以至于主机或路由器无法处理时会发出源站抑制报文,直到可以处理时停止发送。检测目的站可可达性与状态(ping命令)使用回显请求和回显应答报文。
第 14 题
当一个主机要获取通信目标MAC地址时,(14)。(14)
A.单播ARP请求到默认网关 B.广播发送ARP请求 C.与对方主机建立TCP连接 D.转发IP数据报道邻居结点
参考答案:(14)B
试题分析:
此题考查的是ARP协议。该协议的目的是知道对方的IP地址求对方的MAC地址。第一步源方广播发送ARP请求,第二部目的方单播ARP应答,源方将目的方的MAC和IP地址的对应记录记录在缓存中。
第 15 题
路由器出厂时,默认的串口封装协议是(15)。(15)A.HDLC B.WAP
C.MPLS
D.L2TP
参考答案:(15)A
试题分析:
路由器出厂时,其串口(广域网接口)默认的封装协议是HDLC,但可以手工修改为PPP、帧中继等封转协议。
第 16 题
在异步通信中,每个字符包含1位起始位、7位数据位、1位奇偶位和2位终止位,每秒钟传送100个字符,有效数据速率为(16)。(16)A.100b/s B.500b/s
C.700b/s D.1000b/s
参考答案:(16)C
试题分析:
在异步通信中,每个字符包含1位起始位、7位数据位、1位奇偶位和2位终止位,每秒传送100个这样的字符,数据速率为(1+7+1+2)×100=1100b/s。但需要注意题干中问的是有效数据速率,所以我们只关系该字符中包含的7位数据位,每秒钟传送100个字符,有效数据速率为7×100=700b/s。
第 17 题
下列选项中,不采用虚电路通信的网络是(17)网。(17)A.X.25 B.帧中继
C.ATM D.IP
参考答案:(17)D
试题分析:
在分组交换类型的广域网中,X.25、FR(帧中继)、ATM(异步传输模式)都需要建立虚电路,IP是直接根据数据包目的IP地址作数据转发,不需要虚电路。
第 18 题
在网络层采用的分层编址方案的好处是(18)。(18)
A.减少了路由表的长度 B.自动协商数据速率 C.更有效地使用MAC地址 D.可以采用更复杂的路由选择算法
参考答案:(18)A
试题分析:
网络层采用的分层编址方案也就是下层网络可以在上层路由器上实现网络汇聚,从而减少了路由表的条目。通常在运营商的核心路由器上保存的更多是下层路由汇聚后的路由条目,减少路由表长度,起到节约硬件资源、提高设备处理效率的作用。
第 19 题
在交换网络中,VTP协议作用是什么?(19)。(19)A.选举根网桥
B.将VLAN信息传播到整个网络 C.建立端到端连接 D.选择最佳路由
参考答案:(19)B
试题分析:
交换网络中,VTP(VLAN中继)协议用以在交换网中同步VLAN信息(不包括VLAN接口信息)。但前提条件是交换机要隶属于一个VTP域,且一定要有一个VTP服务器,交换机之间互联的链路需要用到TRUNK技术。
第 20 题
参见下图,主机A ping主机B,当数据帧到达主机B时,其中包含的源MAC地址和源IP地址是(20)。
(20)
A.aaaa.bbbb.0003和10.15.0.11
B.aaaa.bbbb.0002和10.10.128.1 C.aaaa.bbbb.0002和10.15.0.11
D.aaaa.bbbb.0000和10.10.64.1
参考答案:(20)C
试题分析:
在跨路由器两个主机之间的通信过程中,数据包的中的源IP地址和目的IP地址是不变的,变化的是源MAC和目的MAC。当数据帧到达主机B时,其中包含的源IP地址一定是主机A的地址10.15.0.11/26,而源MAC地址则是R2 接口F0/1的MAC地址aaaa.bbbb.0002。
第 21 题
下面描述中,不属于链路状态路由协议的特点是(21)。(21)
A.提供了整个网络的拓扑视图
B.计算到达各个目标的最短通路 C.邻居节点之间互相交换路由表
D.具有事件触发的路由更新功能
参考答案:(21)C
试题分析:
链路状态路由选择协议又称为最短路径优先协议,它基于Edsger Dijkstra的最短路径优先(SPF)算法,它比距离矢量路由协议复杂得多。该路由协议提供了整个网络的拓扑视图(链路状态数据库),并根据拓扑图计算到达每个目标的最优路径,对网络发生的变化能够快速响应,当网络发生变化的时候发送触发式更新(triggered update),发送周期性更新链路状态通告,不是相互交换自己的整张路由表。
第 22 题
关于网桥和交换机,下面的描述中正确的是(22)。(22)
A.网桥端口数量少,因而比交换机转发更快
B.网桥转发广播帧,而交换机不转发广播帧 C.交换机是一种多端口的网桥
D.交换机端口多,因而扩大了冲突域的大小
参考答案:(22)C
试题分析:
局域网交换机的基本功能与网桥一样,具有帧转发、帧过滤和生成树算法功能。业界常见的说法就是“交换机是一种多端口的网桥”。
第 23 题
使用路由器对局域网进行分段的好处是(23)。(23)
A.广播帧不会通过路由进行转发
B.通过路由器转发减少了通信延迟
C.路由器的价格便宜,比使用交换机更经济 D.可以开发新的应用
参考答案:(23)A
试题分析:
路由器是网络层设备,其作用是隔离广播域,路由器每个接口配置了IP地址之后,都代表了一个逻辑网络,广播分组是不同通过路由器作转发的。
第 24 题 OSPF网络可以划分为多个区域(area),下面关于区域的描述中错误的是(24)。(24)
A.区域可以被赋予0~65535中的任何编号
B.单域OSPF网络必须配置成区域1 C.区域0被称为主干网
D.分层的OSPF网络必须划分为多个区域
参考答案:(24)B
试题分析:
OSPF是一种链路状态路由协议,支持多区域划分。骨干区域是area 0,其他区域(标准区域、stub、NSSA)都必须依附在骨干区域外围,其区域标识可以通过一个32位的区域ID(area ID)来标识,其标识范围是0~65535,也可能用点分十进制的数字表示。
第 25 题
与RIPv1相比,RIPv2的改进是(25)。(25)
A.采用可变长子网掩码 B.使用SPF算法计算最短路由 C.广播发布路由更新信息 D.采用了更复杂的路由度量算法
参考答案:(25)A
试题分析:
RIPv1和RIPv2都是距离矢量路由协议,二者都是以路由跳数作为度量值,而不是SPF算法计算路由。二者的区别是:
RIPv1是有类路由,不支持VLSM和CIDR,不支持认证,以广播的方式发送路由表。
RIPv2是无类路由,支持VLSM和CIDR传递,支持认证,支持触发更新,以组播(224.0.0.9)方式发送路由表。
第 26-27 题
把网络117.15.32.0/23划分为117.15.32.0/27,则得到的子网是多少个?(26)。每个子网中可使用的主机地址是多少个(27)。(26)A.4
B.8
C.16 D.32(27)A.30 B.31
C.32
D.34
参考答案:(26)C(27)A
试题分析:
这是一道典型的子网划分的试题,只需要记住两个公式即可:
2n,此公式计算子网个数,n为网络位向主机位借位位数(网络位延长位数)。2m-2,此公式计算每个子网有效主机IP数,m为剩余主机位位数。根据题干/23变成/27之后,网络位延长了4位,可以产生24=16个子网。主机位还剩32-27=5位,每个子网可以产生的有效IP数为25-2=30。
第 28-30 题
网络配置如下图所示,为路由器Router1配置访问网络1和网络2的命令是(28)。路由配置完成后,在Router1的(29)可以查看路由,查看路由采用的命令是(30)。
(28)
A.ip route 192.168.2.0 255.255.255.0 192.168.1.1
B.ip route 192.168.2.0 255.255.255.128 192.168.1.2 C.ip route 192.168.1.0 255.255.255.0 192.168.1.1
D.ip route 192.168.2.128 255.255.255.128 192.168.1.2(29)
A.仅Router1#模式下
B.Router1>或Router1#模式下
C.Router1(config)#模式下 D.Router1(config-if)#模式下(30)A.config /all B.route display C.show ip route
D.show route
参考答案:(28)A(29)B(30)C
试题分析:
网络1和网络2对router1来说都是非直连网络,可以通过在router1上配置静态路由实现router1对网络1和网络2的路由寻址。网络1对应192.168.2.0/25的网络,网络2对应192.168.2.128/25的网络,二者汇集成192.168.2.0/24的网络,所以在router1上书写的静态路由配置命令是:ip route 192.168.2.0 255.255.255.0 192.168.1.1
show命令可以在用户模式和特权模式下执行用以查看路由表,在特权模式下看到的信息比用户模式更详细,通过路由表可以看出该路由器已经识别的网络。常使用的命令是“show ip route”
第 31 题
有多种方案可以在一台服务器中安装Windows和Linux两种网络操作系统,其中可以同时运行Windows和Linux系统的方案是(31)。(31)
A.GRUB多引导程序
B.LILO多引导程序
C.VMWare虚拟机
D.Windows多引导程序
参考答案:(31)C
试题分析:
此题需要非常仔细的阅读题干部分,题干部分说的很清楚,是要能够同时运行Linux和Windows两种平台,只有VMware可以。VMWare(Virtual Machine ware)是一个“虚拟PC”软件公司。它的产品可以使你在一台机器上同时运行二个或更多Windows、DOS、LINUX系统。
而答案中的grub能够引导Linux和Windows两种系统,LILO只能引导Linux系统,Windows多引导程序也仅限于引导功能,它们都不具备Linux和Windows两种平台的功能。
第 32 题
Linux系统中的文件操作命令grep用于(32)。(32)
A.列出文件的属性信息
B.在指定路径查找文件
C.复制文件
D.在指定文件中查找指定的字符串
参考答案:(32)D
试题分析:
Linux系统grep功能说明: 查找文件里符合条件的字符串。
第 33 题
在某台主机上无法访问域名为www.xiexiebang.com的网站,而局域网中的其他主机可正常访问,在该主机上执行ping命令时有如下所示的信息: C:>ping www.xiexiebang.com Pinging www.xiexiebang.com [202.112.0.36] with 32 bytes of data: Replay from 202.112.0.36:Destination net unreachable.Replay from 202.112.0.36:Destination net unreachable.Replay from 202.112.0.36:Destination net unreachable.Replay from 202.112.0.36:Destination net unreachable.Ping statistics for 202.112.0.36:
Packets:Sent = 4,Received = 4,Lost = 0(0%loss),Approximate round trip times in milli-seconds: Minimum = 0ms,Maximum =0ms,Average =0ms 分析以上信息,可能造成该现象的原因是(33)(33)
A.该计算机设置的DNS服务器工作不正常 B.该计算机的TCP/IP协议工作不正常
C.该计算机连接的网络中相关网络设备配置了拦截的ACL规则 D.该计算机网关地址设置错误
参考答案:(33)C
试题分析:
ICMP协议支持多种类型的报文,常见的有不可达、超时、回显、未知主机名、源抑制等。题干中出现的是目标地址不可达的报错信息,一般是由于机器上没有配置网关地址或者计算机连接的网络中相关网络设备配置了拦截的ACL规则原因所致。题干描述其它局域网计算机访问www.xiexiebang.com的网站正常,只有某台主机上无法访问域,报告目标地址不可达的错误,可以得知DNS服务器是工作正常的。若题干中的报错信息为未知的主机名,则可以判断是DNS服务器工作不正常。若计算机网关地址设置错误,则会报超时的错误,而不是目标地址不可达。虽然题干结果是报错信息,但是TCP/IP协议工作是正常的。
第 34 题
近年来,在我国出现的各类病毒中,(34)病毒通过木马形式感染智能手机。(34)A.欢乐时光
B.熊猫烧香
C.X卧底
D.CIH
参考答案:(34)C
试题分析:
欢乐时光是一个VB源程序病毒,专门感染。htm、.html、.vbs、.asp和http文件。
熊猫烧香是一种经过多次变种的“蠕虫病毒”变种,它主要通过下载的档案传染。对计算机程序、系统破坏严重。
CIH病毒是一种能够破坏计算机系统硬件的恶性病毒。X卧底病毒通过木马形式感染智能手机。
第 35 题
某DHCP服务器设置的IP地址池从192.168.1.100到192.168.1.200,此时该网段下某台安装Windows系统的工作站启动,获得的IP地址是169.254.220.188,导致这一现象最可能的原因是(35)。(35)
A.DHCP服务器设置的租约期太长
B.DHCP服务器提供了保留的IP地址 C.网络内还有其他的DHCP服务器,工作站从其他的服务器上获得的地址 D.DHCP服务器没有工作
参考答案:(35)D
试题分析:
在DHCP环境下,由于DHCP服务器不工作、DHCP服务器故障、DHCP客户机和服务器通信故障等原因,导致若DHCP客户端无法从服务器端租用一个IP地址时,DHCP客户机会给自己分配一个APIPA(自动专有IP寻址)地址,该地址是一个B类地址,范围是169.254.0.1~169.254.255.254。
第 36 题
下列关于DHCP的说法中,错误的是(36)。(36)
A.Windows操作系统中,默认租约期是8天
B.客户机通常选择最先响应的DHCP服务器提供的地址
C.客户机可以跨网段申请DHCP服务器提供的IP地址
D.客户机一直使用DHCP服务器分配给它的IP地址,直至租约期结束才开始请求更新租约
参考答案:(36)D
试题分析:
DHCP功能在Linux平台、Windows平台、路由器设备都可以实现。基于Windows平台的DHCP服务,默认的地址租约时间为8天。客户机与服务器之间需要通过广播dhcpdiscover、dhcpoffer、dhcprequest、dhcpack四种类型数据包,经过四个步骤方能成功租约一个IP地址。在客户机广播dhcpdiscover后,可能会得到网络中多个DHCP服务器广播的dhcpoffer响应,此时通常选择最先响应的DHCP服务器提供的地址。若要实现客户机跨网段申请DHCP服务器提供的IP地址,则需要使用DHCP中继代理技术。当客户机租用IP地址到达租约时间的50%后,会单播dhcprequest数据包,请求地址续租,DHCP服务器返回一个dhcpack,许可地址续租。但如果客户机等到租约时间的87.5%后,还未收到 DHCP服务器的响应,则认为DHCP服务器已出现故障,待IP地址租约到期后,重新广播dhcpdiscover包,请求网络中是否有其它DHCP可提供租用的IP地址。
第 37 题
主机host1对host2进行域名查询的过程如下图所示,下列说法中正确的是(37)。
(37)
A.根域名服务器采用迭代查询,中介域名服务器采用递归查询
B.根域名服务器采用递归查询,中介域名服务器采用迭代查询
C.根域名服务器和中介域名服务器采用迭代查询
D.根域名服务器和中介域名服务器采用递归查询
参考答案:(37)A
试题分析:
迭代查询又称重指引,当服务器使用迭代查询时能使其他服务器返回一个最佳的查询点提示或主机地址,若此最佳的查询点中包含需要查询的主机地址,则返回主机地址信息,若此时服务器不能够直接查询到主机地址,则是按照提示的指引依次查询,直到服务器给出的提示中包含所需要查询的主机地址为止,一般每次指引都会更靠近根服务器(向上),查寻到根域名服务器后,则会再次根据提示向下查找。
递归查询是最常见的查询方式,域名服务器将代替提出请求的客户机(下级DNS服务器)进行域名查询,若域名服务器不能直接回答,则域名服务器会在域各树中的各分支的上下进行递归查询,最终将返回查询结果给客户机,在域名服务器查询期间,客户机将完全处于等待状态。
图中根域名服务器并未直接给与本地域名服务器解析结构,而是返回一个查询点地址(中介域名服务器),此为迭代查询。
本地域名服务器根据根域名服务器指引,再去访问中介域名服务器,若此时中介域名服务器返回的是授权域名服务器的地址,则仍然属于迭代查询。但图中显然不是这样,在中介域名服务器接收到域名请求后,它直接代替本地域名服务器去请求host2的的域名,并通过第7步返回准确的解析记录信息给本地域名服务器,这个过程就属于递归查询了。所以我们选答案A。
第 38 题
网络拓扑设计对网络的影响主要表现在(38)。①网络性能
②系统可靠性
③出口带宽
④网络协议(38)A.①、②
B.①、②、③ C.③、④ D.①、②、④
参考答案:(38)D
试题分析:
网络拓扑设计对网络的影响主要表现在网络性能、系统可靠性、网络协议等几个方面。
第 39 题
如果一台cisco PIX防火墙有如下配置: PIX(config)#nameif ethernet0 f1 security0 PIX(config)#nameif ethernet1 f2 security100 PIX(config)#nameif ethernet2 f3 security50 那么,以下说法中正确的是(39)(39)
A.端口 f1作为外部网络接口,f2连接DMZ区域,f3作为内部网络接口 B.端口f1作为内部网络接口,f2连接DMZ区域,f3作为外部网络接口 C.端口f1作为外部网络接口,f2作为内部网络接口,f3连接DMZ区域 D.端口 f1作为内部网络接口,f2作为外部网络接口,f3连接.DMZ区域
参考答案:(39)C
试题分析:
cisco PIX防火墙的配置命令中,namif命令用于对端口命名,同时指定对应端口的优先级。通常接内网的端口优先级最高,接入外网的端口优先级最低,若有DMZ区域,则接入该区域的端口优先级介于内网和外网端口之间。指定好了优先级之后,默认情况下,cisco PIX防火墙只运行高优先级端口的流量流向低优先级端口,拒绝低优先级端口流量流向高优先级端口。根据题干的配置,f1应该为外网接口,f2应该为内网接口,f3连接DMZ区域。
第 40 题
在接收邮件时,客户端代理软件与POP3服务器通过建立(40)连接来传送报文。(40)A.UDP
B.TCP
C.P2P
D.DHCP
参考答案:(40)B
试题分析:
POP3是邮局第三版协议,客户端代理软件与POP3服务器建立TCP连接后,可以接收邮件,该协议是基于TCP 的110号端口。
第 41 题
利用三重DES进行加密,以下说法正确的是(41)。(41)
A.三重DES的密钥长度是56 位
B.三重DES使用三个不同的密钥进行三次加密 C.三重DES的安全性高于DES D.三重DES的加密速度比DES加密速度快
参考答案:(41)C
试题分析:
三重DES也称为3DES,它属于对称密钥算法(共享密钥算法),其密钥长度为112位,安全性高于只有56位密钥长度的DES算法,3DES用到了两个不同的密钥进行了三次加密,故其加密速度比DES加密速度慢。
第 42 题
利用报文摘要算法生成报文摘要的目的是(42)。(42)
A.验证通信对方的身份,防止假冒 B.对传输数据进行加密,防止数据被窃听 C.防止发送方否认发送过的数据 D.防止发送的报文被篡改
参考答案:(42)D
试题分析:
报文摘要算法生成报文摘要信息。该信息简要描述了一份较长信息或文件,可以看作是一份长文件的数字自问,并且可以用于创建数字签名。对于特定的文件而言,摘要信息是唯一的,不同的文件必将产生不同的信息摘要,常见的算法又MD5和SHA算法,他们可以用来保护数据完整性,防止在报文在发送过程中被篡改。
第 43 题
(43)是支持电子邮件加密服务的协议。(43)A.PGP
B.PKI
C.SET
D.Kerberos
参考答案:(43)A
试题分析:
PGP协议在Internet上广泛使用,特别是在E-mail保护上应用更广,用于支持电子邮件加密服务。PKI(Public Key Infrastructure)“即公钥基础设施”,是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系,简单来说,PKI就是利用公钥理论和技术建立的提供安全服务的基础设施。PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。PKI的基础技术包括加密、数字签名、数据完整性机制、数字信封、双重数字签名等。
SET协议是Visa与MasterCard共同制定的一套安全、方便的交易模式,旨在用于支持各种信用卡的交易。SET协议的参与者有卡用户(网上交易发起方)、商人(网上交易服务商)、发行人银行(信用卡发卡人)、获得者(处理交易的金融机构)、支付网关、CA中心(证书发放者)
Kerberos可用于在分布式网络环境中保证安全性。Kerberos是由一台中心认证服务器提供用户到服务器以及服务器到用户的认证服务,其核心是使用DES加密技术实现最基本的认证服务。
第 44 题
下面能正确表示L2TP封装包的封装格式是(44)。(44)
参考答案:(44)B
试题分析:
L2TP是二层VPN隧道技术PPTP和L2F结合的产物,该协议将PPP帧封装后可以通过IP、X.25、FR、ATM传输。创建L2TP隧道时必须使用与PPP连接相同的认证机制,结合了PPTP和L2F的优点,可以让那个用户从客户端或接入服务端发起VPN连接。L2TP的封装格式为PPP帧(IP或IPX数据包)将通过L2TP报头和UDP报头进行封装,然后外围再封装L2TP、UDP以及公网IP,具体格式如图所示。
第 45 题
下图为DARPA提出的公共入侵检测框架示意图,该系统由4个模块组成,其中模块①~④对应的正确名称为(45)。
(45)
A.事件产生器、事件数据库、事件分析器、响应单元 B.事件分析器、事件产生器、响应单元、事件数据库 C.事件数据库、响应单元、事件产生器、事件分析器 D.响应单元、事件分析器、事件数据库、事件产生器
参考答案:(45)D
试题分析:
入侵检测技术的核心包括两个方面:一是如何充分并可靠地提取描述行为的特征数据;二是如何根据特征数据,高效并准确地判断行为的性质。它通过从计算机网络或计算机系统的关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。入侵检测系统的实现过程如下图所示。
IETF将一个入侵检测系统分为4个组件:事件产生器(Event Generators);事件分析器(Event Analyzers)、响应单元(Response Units)、事件数据库(Event Databases)。
①事件产生器的目的是从整个计算环境中获得事件,并向系统的其他部分提供此事件。
②事件分析器分析得到的数据,并产生分析结果。
③响应单元则是对分析结果做出反应的功能单元,它可以做出切断连接、改变文件属性等强烈反应,也可以只是简单的报警。④事件数据库是存放各种中间数据和最终数据地方的统称,它可以是复杂的数据库,也可以是简单的文本文件。
这四个组件对应公共入侵检测框架示意图如图所示
第 46 题
在Windows Server 2003中,创建用户组时,可选择的组类型中,仅用于分发电子 邮件且没有启用安全性的是(46)。(46)A.安全组 B.本地组 C.全局组 D.通信组
参考答案:(46)D
试题分析: 基于Windows Server 2003系统搭建的域环境,通常会面临着对域用户账户统一管理,这时就需要在域控制器上创建用户组。用户组可以分为两类,一是通信组,仅用于分发电子 邮件且没有启用安全性。第二种类型是安全组,安全组:安全组主要用来进行权限分配,也能作为信息分发。安全组又分为本地域组、全局组和通用组三种类型,通常本地域组和全局组或通用组结合,可以实现域林下多域间资源的访问。
第 47 题
在 Window Server 2003 中,与 Window Server 2000 终端服务对应的是(47)。(47)A.远程协助
B.管理远程桌面 C.远程管理的Web界面 D.远程安装服务
参考答案:(47)B
试题分析:
在Window Server 2003 中有一个RDP(远程桌面)协议可以实现远程终端服务,该服务对应了TCP 3389号端口。
第 48 题
网络管理系统由网络管理站、网管代理、网络管理协议和管理信息库4个要素组成。当网管代理向管理站发送异步事件报吿时,使用的操作是(48)。(48)A.get
B.get-next
C.trap
D.set
参考答案:(48)C
试题分析:
SNMP使用如下5中格式的PDU(协议数据单元),也是SNMP系列协议中最基础的部分。Get-Request:由管理进程发送,向管理代理请求其取值。
Get-Next-Request:由管理进程发送,在Get-Request报文后使用。表示查询MIB中的下一个对象,常用于循环查询。
Set-Request:由管理进程发出,用来请求改变管理代理上的某些对象。
Get-Response:当管理代理收到管理进程发送的Get-Request或Get-Next-Request报文时,将应答一个该报文。
Trap:一种报警机制(属于无请求的报文),用于在意外或突然故障情况下管理代理主动向管理进程发送报警信息。常见的报警类型有冷启动、热启动、线路故障、线路故障恢复和认证失败等。
第 49 题
在MIB-2中,IP组对象ipInReceives为接收的IP数据报总数,其数据类型为(49)类型。(49)A.整数
B.计数器
C.序列
D.计量器
参考答案:(49)B
试题分析:
在MIB-2中,IP组对象ipInReceives为接收的IP数据报总数,可以计数从接口收到的输入数据报的总量,包括收到的错误,其语法为32位计数器,最大权限是只读。
第 50 题
在TCP/IP协议分层结构中,SNMP是在(50)协议之上的异步请求/响应协议.(50)A.TCP
B.UDP
C.HTTP
D.P2P
参考答案:(50)B
试题分析:
SNMP是简单网络管理协议,除了Trap数据包用到UDP的162的端口,其余类型的数据包都用到UDP的161号端口。
第 51 题
一台电脑的本地连接设置如下图所示,结果发现不能ping通任何远程设备,该故障的原因是什么?(51)。
(51)
A.默认网关的地址不属于主机所在的子网
B.该主机的地址是一个广播地址
C.默认网关的地址是该子网中的广播地址 D.该主机的地址是一个无效的组播地址
参考答案:(51)C
试题分析:
通过图可以知道该主机IP地址为220.15.17.6/29,该地址隶属于网络ID 220.15.17.0/29,该网络ID下有效的IP地址范围是220.15.17.1/29~220.15.17.6/29。通常一台PC需要与远程设备进行通信时,都需要配置网关地址,网关的角色通常由一台路由器来承担,网关地址一定要与主机PC在同一个网络ID下的有效主机IP地址。所以图中网关地址配置错误,该地址不是一个有效的互联IP地址,它是网络ID 220.15.17.0/29中的广播地址。
第 52 题
如果指定子网掩码为255.255.254.0,则地址(52)可以被赋予一个主机。(52)A.112.10.4.0 B.186.55.3.0 C.117.30.3.255
D.17.34.36.0
参考答案:(52)B
试题分析:
子网掩码为255.255.254.0意味着网络位为23位,主机位为32-23=9位。一个地址可以被赋予一个主机使用,其主机位不能全0也不能全1。A答案展开为二进制之后,最右侧的9位(主机位)全为0,不能赋予主机使用。B答案展开为二进制之后,最右侧的9位(主机位)没有全为0也没有全为1,可以赋予主机使用。C答案展开为二进制之后,最右侧的9位(主机位)全为1,不能赋予主机使用。D答案展开为二进制之后,最右侧的9位(主机位)全为0,不能赋予主机使用。
第 53 题
某个网络中包含320台主机,采用什么子网掩码可以把这些主机置于同—个子网中,而且不浪费地址?(53)(53)
A.255.255.255.0
B.255.255.254.0 C.255.255.252.0
D.255.255.248.0
参考答案:(53)B
试题分析:
我们先看看C类网络,一个标准的C类地址默认子网掩码为255.255.255.0,其网络位为24位,主机位为8位,可以产生28-2=254个有效主机IP地址,要能够容纳320台主机的网络,显然一个标准的C类地址是做不到的。当主机位为9位时,29-2=510,可以满足320台主机的要求,此时网络位为32-9=23位,亦即子网掩码长度为23,对应的子网掩码值为255.255.254.0。
第 54 题 如果DHCP服务器分配的默认网关地址是192.168.5.33/28,则主机的有效地址应该是(54)。(54)
A.192.168.5.55
B.192.168.5.47 C.192.168.5.40
D.192.168.5.32
参考答案:(54)C
试题分析:
DHCP服务器分配的默认网关地址是192.168.5.33/28,该地址隶属于网络ID 192.168.5.32/28。该网络ID有效的IP地址范围是192.168.5.33/28~192.168.5.46/28。对比A、B、C、D四个选项,只有答案C在此范围内。A答案的地址已经不属于网络ID 192.168.5.32/28,B答案的地址不是一个有效主机地址,它是网络ID 192.168.5.32/28下的广播地址,D答案的地址不是一个有效主机地址,它代表的是网络ID 192.168.5.32/28。
第 55 题 条路由:124.23.129.0/
24、124.23.130.0/24, 124.23.132.0/24和 124.23.133.0/24经过汇聚后得到的网络地址是(55)。(55)
A.124.23.128.0/21
B.124.23.128.0/22 C.124.23.130.0/22 D.124.23.132.0/23
参考答案:(55)A
试题分析:
关于CIDR地址汇聚算法,其核心思想就是在网络位中寻找相同的位作为网络位,其余变化的网络位和原有的主机位作为汇聚网络ID的主机位,然后网络位的值保持不变,主机位全部置0,即可达到要求的汇聚网络ID。对于题干涉及的124.23.129.0/
24、124.23.130.0/24, 124.23.132.0/24和 124.23.133.0/24四个网络,我们观察到都有“124.23”的字样,这两个八位组肯定会作为汇聚网络ID的网络位,再观察第三个8位组发现有变化,具体的变化情况我们需要把129、130、132、133四个值全部转化为二进制,加以对比: 129
10000 001 130
10000 010 132
10000 100 133
10000 101 上下一比较,我们发现,第三个八位组的后三位发生了变化,这是我们认为其变化的网络位作为汇聚网络ID的主机位,换言之汇聚网络ID共有3+8=11个主机位。而汇聚网络ID的网络位为8+8+5=21位。现在求汇聚网络ID,网络位保持不变,主机位全部置0.124.23.10000 000.00000000/21==124.23.128.0/21,对应了A答案。
第 56 题 下面哪一个IP地址属于CIDR地址块120.64.4.0/22??(56)(56)
A.120.64.8.32
B.120.64.7.64 C.120.64.12.128
D.120.64.3.255
参考答案:(56)B
试题分析:
汇聚地址块120.64.4.0/22包含的IP地址范围是120.64.4.0/22~120.64.7.255/22。其中120.64.4.0/22是汇聚网络ID,120.64.7.255/22是该汇聚网络ID下的广播地址。只有B答案是处于该汇聚网络ID下的地址范围。
第 57 题
两个主机通过电缆直接相连,主机A的IP地址为220.17.33.24/28,而主机B的IP地址为220.17.33.100/28,两个主机互相Ping不通,这时应该(57)。(57)
A.改变主机A的地址为220.17.33.15 B.改变主机B的地址为220.17.33.111 C.改变子网掩码为/26 D.改变子网掩码为/25
参考答案:(57)D
试题分析:
主机A的IP地址为220.17.33.24/28,该地址隶属于220.17.33.16/28的网络ID。主机B的IP地址为220.17.33.100/28,该地址隶属于220.17.33.96/28的网络ID。主机A和主机B隶属于不同的网络ID,以及隶属于不同的逻辑网络,固然Ping不通。
若采用A答案的解决方案,则主机A隶属于220.17.33.0/28的网络ID,而且是该网络ID下的广播包地址,也不能与主机B通信。
若采用B答案的解决方案,则主机B还是隶属于220.17.33.96/28的网络ID,而且是该网络ID下的广播包地址,固然还是不能与主机A通信。
若采用C答案的解决方案,全部更换子网掩码为“/26”,则主机A地址为220.17.33.24/26,隶属于220.17.33.0/26的网络ID,而主机B地址为220.17.33.100/26,隶属于20.17.33.64/26的网络ID,同样主机A和主机B隶属于不同的网络ID,不同通信。
采用D答案的解决方案,全部更换子网掩码为“/25”,则主机A地址为220.17.33.24/25,隶属于220.17.33.0/25的网络ID,而主机B地址为220.17.33.100/25,隶属于20.17.33.0/25的网络ID,主机A和主机B隶属相同的网络ID,可以实现通信。
第 58 题
下面哪个地址可有应用于公共互联网?(58)。(58)A.10.172.12.56 B.172.64.12.23 C.192.168.22.78 D.172.16.33.124
参考答案:(58)B
试题分析:
在IP地址范围中,有一部分称为私有地址(Private address),该地址属于非注册地址,专门为组织机构内部使用。以下表列出留用的内部寻址地址: A类
10.0.0.0--10.255.255.255 B类
172.16.0.0--172.31.255.255 C类
192.168.0.0--192.168.255.255 除去以上地址范围之外的地址称为公有地址,可以应用于公共互联网,很显然只有B答案是符合公有地址范围的。
第 59 题
下面关于IPv6单播地址的描述中,正确的是(59)。(59)
A.全球单播地址的格式前缀为2000::/3 B.链路本地地址的格式前缀为FE00::/12 C.站点本地地址的格式前缀为FE00::/10 D.任何端口只能拥有唯一的全局地址
参考答案:(59)A
试题分析:
可集聚全球单播地址包括地址格式的起始3位为001的所有地址(此格式可在将来用于当前尚未分配的其他单播前缀)。地址格式化为下图所示的字段。
IPv6全球单播地址相当于IPv4的公网IP,地址结构中首部3位001,TLA ID顶级汇聚标识符,Res 为未来扩展TLA ID或NLA ID的长度而保留的位,NLA ID下一级汇聚标识符,SLA ID 站点汇聚标识符,接口标识位64位。全球单播地址的格式前缀为2000::/3 链路本地地址的格式前缀为“FE80::”开头。站点本地地址的格式前缀为FEC0::/10。
D选项“任何端口只能拥有唯一的全局地址”这句话描述过于绝对。一个端口可以配置IPv4的全局地址也可以配置IPv6的全局地址。
第 60 题
在WIFI安全协议中,WPA与WEP相比,采用了(60)。(60)
A.较短的初始化向量
B.更强的加密算法: C.共享密钥认证方案 D.临时密钥以减少安全风险
参考答案:(60)D
试题分析:
WEP(有线等效保密协议)是802.11于1999年提到的加密协议。目的是为了防止窃听,是一种RC4算法与CRC进行效验和计算。不久即被证明漏洞百出,为了弥补WEP缺陷,IEEE立刻把64加密升级到了128位。不过WEP的缺陷不是密码长短的问题,而是弱IV和CRC机制的问题。
802.11i 2004年推出了IEEE制定了WPA加密协议。WPA采用了TKIP算法(其实也是一种rc4算法,相对WEP有些许改进,避免了弱IV攻击),还有MIC算法来计算效验和。相比较WEP,WPA采用的是.临时密钥以减少安全风险。
第 61 题
生成树协议STP使用了哪两个参数来选举根网桥?(61)(61)
A.网桥优先级和IP地址 B.链路速率和IP地址 C.链路速率和MAC地址 D.网桥优先级和MAC地址
参考答案:(61)D
试题分析:
STP协议是生成树协议,其作用是防止企业交换网络中广播风暴,从而造成交换设备宕机。其核心原理是通过STP算法在交换环中计算出一个逻辑无环的拓扑。该算法的第一步就是选择根网桥,而选择根网桥的依据是网桥ID(桥ID或则BID)。网桥ID由2字节的网桥优先级(默认值为32768)和6字节的基本MAC地址构成。先比较网桥优先级,选择网桥优先级值小的为网络中根网桥,若网桥优先级一样,则再比较各个交换设备的MAC地址,取MAC地址小的为根网桥。
第 62 题
●关于VLAN,下面的描述中正确的是(62)。(62)
A.—个新的交换机没有配置VLAN
B.通过配置VLAN 减少冲突域的数量
C.一个VLAN不能跨越多个个交换机.D.各个VLAN属于不同的广播域
参考答案:(62)D
试题分析:
VLAN又称为虚拟局域网。由于交换机只能划分冲突域,不能划分广播域,但在实际应用中,一台交换机通常接入了不同部门的PC,这时我们需要将不同部门PC逻辑隔离,可以在交换机上根据部门情况划分VLAN予以实现,该技术的目的就是隔离广播域,与冲突域无关。一台交换机默认情况下