学习交流群:4607630002015年下半年网络工程师上午试卷答案解析CPU是在(1)结束时响应DMA请求的.
(1)A.
一条指令执行B.
一段程序C.
一个时钟周期D.
一个总线周期【答案】D【解析】本题考查计算机组成基础知识.
DMA控制器在需要的时候代替CPU作为总线主设备,在不受CPU干预的情况下,控制I/O设备与系统主存之间的直接数据传输.
DMA操作占用的资源是系统总线,而CPU并非在整个指令执行期间即指令周期内都会使用总线,故DMA请求的检测点设置在每个机器周期也即总线周期结束时执行,这样使得总线利用率最高.
虚拟存储体系是由(2)两级存储器构成.
(2)A.
主存-辅存B.
寄存器-CacheC.
寄存器-主存D.
Cache-主存【答案】A【解析】本题考查计算机组成基础知识.
计算机中不同容量、不同速度、不同访问形式、不同用途的各种存储器形成的是一种层次结构的存储系统.
所有的存储器设备按照一定的层次逻辑关系通过软硬件连接起来,并进行有效的管理,就形成了存储体系.
不同层次上的存储器发挥着不同的作用.
一般计算机系统中主要有两种存储体系:Cache存储体系由Cache和主存储器构成,主要目的是提高存储器速度,对系统程序员以上均透明;虚拟存储体系由主存储器和在线磁盘存储器等辅存构成,主要目的是扩大存学习交流群:460763000储器容量,对应用程序员透明.
在机器指令的地址字段中,直接指出操作数本身的寻址方式称为(3).
(3)A.
隐含寻址B.
寄存器寻址C.
立即寻址D.
直接寻址【答案】C【解析】本题考查计算机组成基础知识.
随着主存增加,指令本身很难保证直接反映操作数的值或其地址,必须通过某种映射方式实现对所需操作数的获取.
指令系统中将这种映射方式称为寻址方式,即指令按什么方式寻找(或访问)到所需的操作数或信息(例如转移地址信息等).
可以被指令访问到的数据和信息包括通用寄存器、主存、堆桟及外设端口寄存器等.
指令中地址码字段直接给出操作数本身,而不是其访存地址,不需要访问任何地址的寻址方式被称为立即寻址.
内存按字节编址从B3000H到DABFFH的区域,其存储容量为(4).
(4)A.
123KBB.
159KBC.
163KBD.
194KB【答案】B【解析】本题考查计算机组成基础知识.
直接计算16进制地址包含的存储单元个数即可.
DABFFH-B3000H+1=27C00H=162816=159K,按字节编址,故此区域的存储容量为159KB.
学习交流群:460763000在软件项目管理中,以下关于人员管理的叙述,正确的是(5).
(5)A.
项目组成员的工作风格也应该作为组织团队时要考虑的一个要素B.
鼓励团队的每个成员充分地参与开发过程的所有阶段C.
仅根据开发人员的能力来组织开发团队D.
若项目进度滞后于计划,则增加开发人员一定可以加快开发进度【答案】A【解析】本题考查软件项目管理的基础知识.
人员管理是软件项目管理的一个重要部分,在组织开发团队时,应该考虑开发人员的工作能力、知识背景、工作风格、兴趣爱好等多方面的因素.
每个成员的工作任务分配清楚,不应该参与所有阶段的工作.
当项目进度滞后于项目计划时,增加幵发人员不一定可以加快开发进度.
某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,边上的数字表示该活动所需的天数,则完成该项目的最少时间为(6)天.
活动BD最多可以晚(7)天开始而不会影响整个项目的进度.
(6)A.
9B.
15C.
22D.
24(7)A.
2B.
3C.
5D.
9学习交流群:460763000【答案】DA【解析】本题考査软件项目管理的基础知识.
根据上图计算出关键路径为A-B-C-E-F-I-K-.
L,其长度为24,关键路径上的活动均为关键活动.
活动BD不在关键路径上,包含该活动的最长路径为A-B-D-G-I-K-L,其长度为22,因此松弛时间为2.
在Windows系统中,设E盘的根目录下存在document1文件夹,用户在该文件夹下已创建了document2文件夹,而当前文件夹为,docunment1.
若用户将test.
docx文件存放document2文件夹中,则该文件的绝对路径为(8);在程序中能正确访问该文件且效率较高的方式为(9).
(8)A.
\document1\B.
E:\document1\document2C.
document2\D.
E:\document2\document1(9)A.
\document1\test.
docxB.
document1\document2\test.
docxC.
document2\test.
docxD:\document1\document2\test.
docx【答案】BC【解析】按查找文件的起点不同可以将路径分为:绝对路径和相对路径.
从根目录开始的路径称为绝对路径;从用户当前工作目录开始的路径称为相对路径,相对路径是随着当前工作目录的变化而改变的.
在Windows操作系统中,绝对路径是从根目录开始到文件所经过的文件夹名学习交流群:460763000构成的,并以开始,表示根目录;文件夹名之间用符号"\"分隔.
按题意,"tesUiocx"的绝对路径表示为:E:\document1\document2.
相对路径是从当前文件夹开始到文件所经过的文件夹名.
编程时采用相对路径名document2\test.
docx,不仅能正确地访问该文件而且效率也更高.
软件设计师王某在其公司的某一综合信息管理系统软件开发工作中承担了大部分程序设计工作.
该系统交付用户,投入试运行后,王某辞职离开公司,并带走了该综合信息管理系统的源程序,拒不交还公司.
王某认为,综合信息管理系统源程序是他独立完成的,他是综合信息管理系统源程序的软件著作权人.
王某的行为(10).
(10)A.
侵犯了公司的软件著作权B.
未侵犯公司的软件著作权C.
侵犯了公司的商业秘密权D.
不涉及侵犯公司的软件著作权【答案】A【解析】王某的行为侵犯了公司的软件著作权.
因为王某作为公司的职员,完成的某一综合信息管理系统软件是针对其本职工作中明确指定的开发目标而开发的软件.
该软件应为职务作品,并属于特殊职务作品.
公司对该软件享有除署名权外的软件著作权的其他权利,而王某只享有署名权.
王某持有该软件源程序不归还公司的行为,妨碍了公司正常行使软件著作权,构成对公司软件著作权的侵犯,应承担停止侵权法律责任,交还软件源程序.
集线器与网桥的区别是(11).
(11)A.
集线器不能检测发送冲突,而网桥可以检测冲突B.
集线器是物理层设备,而网桥是数据链路层设备学习交流群:460763000C.
网桥只有两介端口,而集线器是一种多端口网桥D.
网桥是物理层设备,而集线器是数据链路层设备【答案】B【解析】集线器是物理层设备,相当于在10BASE2局域网中把连接工作站的同轴电缆收拢在一个盒子里,这个盒子只起到接收和发送的功能,可以检测发送冲突,但不能识别数据链路层的帧.
网桥是数据链路层设备,它可以识别数据链路层MAC地址,有选择地把帧发送到输出端口,网桥也可以有多个端口,如果网桥端口很多,并配置了加快转发的硬件,就成为局域网交换机.
根据STP协议,网桥ID最小的交换机被选举为根网桥,网桥ID由(12)字节的优先级和6字节的(13)组成.
(12)A.
2B.
4C.
6D.
8(13)A.
用户标识B.
MAC地址C.
IP地址D.
端口号【答案】AB【解析】根据STP协议,网桥ID由2字节的网桥优先级和6字节的网桥MAC地址组成,取值范围为065535,默认值为32768.
关于ICMP协议,下面的论述中正确的是(14).
(14)A.
通过ICMP可以找到与MAC地址对应的IP地址B.
通过ICMP可以把全局IP地址转换为本地IP地址学习交流群:460763000C.
ICMP用于动态分配IP地址D.
ICMP可传送IP通信过程中出现的错误信息【答案】D【解析】ICMP与IP同属于网络层协议,用于传送有关通信问题的消息,例如数据报不能到达目标,路由器没有足够的缓存空间,或者路由器向发送主机提供最短通路信息等.
支持IPv6地址的ICMPv6协议增加的邻居发现功能代替了ARP协议,ICMPvo还为支持IPv6中的路由优化、IP组播、移动IP等增加了一些新的报文类型.
设信号的波特率为500Baud,采用幅度-相位复合调制技术,由4种幅度和8种相位组成16种码元,则信道的数据速率为(15).
(15)A.
500b/sB.
1000b/sC.
2000b/sD.
4800b/s【答案】C【解析】根据尼奎斯特定理,若信道带宽为W,则最大码元速率为B=2W(Baud)尼奎斯特定理指定的信道容量也叫做尼奎斯特极限,这是由信道的物理特性决定的.
码元携带的信息量由码元取的离散值个数决定.
若码元取两个离散值,则一个码元携带1比特(bit)信息.
若码元可取4种离散值,则一个码元携带2比特信息.
总之一个码元携带的信息量n(比特数)与码元的种类个数N有如下关系:学习交流群:460763000n=log2N(N=2n)单位时间内在信道上传送的信息量(比特数)称为数据速率.
在一定的波特率下提高速率的途径是用一个码元表示更多的比特数.
如果把2比特编码为一个码元,则数据速率可成倍提高,公式为R=Blog2N=2Wlog2N(b/s)在本题中B=500Baud,N=16,所以R=Blog2N=500Xlog216=2000b/sE1载波的数据速率是(16).
E3载波的数据速率是(17).
(16)A.
64kb/sB.
2.
048Mb/sC.
34.
368Mb/sD.
139.
26Mb/s(17)A.
64kb/sB.
2.
048Mb/sC.
34.
368Mb/sD.
139.
26Mb/s【答案】BC【解析】ITU-TE1信道的数据速率是2.
048Mb/s(见下图).
这种载波把32个8位一组的数据样本组装成125μs的基本帧,其中30个子信道用于话音传送数据,2个子信道(CH0和CH16)用于传送控制信令,每4帧能提供64个控制位.
除了北美和日本外,E1载波在其他地区得到广泛使用.
按照ITU-T的多路复用标准,E2载波由4个E1载波组成,数据速率为学习交流群:4607630008.
448Mb/s.
E3载波由4个E2载波组成,数据速率为34.
368Mb/s.
E4载波由4个E3载波组成,数据速率为139.
264Mb/s.
E5载波由4个E4载波组成,数据速率为565.
148Mb/s.
ADSL采用(18)技术把PSTN线路划分为话音、上行和下行三个独立的信道,同时提供电话和上网服务.
采用ADSL联网,计算机需要通过(19)和分离器连接到电话入户接线盒.
(18)A.
对分复用B.
频分复用C.
空分复用D.
码分多址(19)A.
ADSL交换机B.
CableModemC.
ADSLModemD.
无线路由器【答案】BC【解析】数字用户线路(DigitalSubscriberLine,DSL)是以铜质电话线为传输介质的通信技术组合,采用频分复用技术把PSTN线路划分为话音、上行和下厅三个独立的信道.
非对称DSL(AsymmetricDSL,ADSL)在一对铜线上支持上行速率640Kb/s1Mb/s、下行速率1Mb/s8Mb/s,有效传输距离在35公里范围以内.
在提供话音服务的同时还可以满足网上冲浪和视频点播等应用对带宽的要求.
采用ADSL联网,计算机需要通过ADSLModem和分离器连接到电话入户接线盒,如下图所示.
学习交流群:460763000下图中主机A和主机B通过三次握手建立TCP连接,图中(1)处的状态是(20),图(2)处的数字是(21).
(20)A.
SYNreceivedB.
EstablishedC.
ListenD.
FINwait(21)A.
100B.
101C.
300D.
301【答案】AB【解析】TCP连接管理如下图所示.
由于主机A发出了连接请求(SendSYN),所以主机B收到这个请求时的状态是SYNreceived.
又由于主机A发出的序列学习交流群:460763000号是100,所以主机B准备从101字节开始接收.
TCP使用的流量控制协议是(22).
(22)A.
固定大小的滑动窗口协议B.
可变大小的滑动窗口协议C.
后退N帧ARQ协议D.
停等协议【答案】B【解析】TCP的流量控制采用了可变大小的滑动窗口协议,由接收方指明接收缓冲区的大小(字节数),发送方发送了规定的字节数后等待接收方的下一次请求.
固定大小的滑动窗口协议用在数据链路层的HDLC中.
可变大小的滑动窗口协学习交流群:460763000议可以应付长距离通信过程中线路延迟不确定的情况,而固定大小的滑动窗口协议则适合链路两端点之间通信延迟固定的情况.
下面4种路由中,哪一种路由的子网掩码是255.
255.
255.
255(23).
(23)A.
远程网络路由B.
主机路由C.
默认路由D.
静态路由【答案】B【解析】主机路由的子网掩码是255.
255.
255.
255.
网络路由要指明一个子网,所以不可能为全1,默认路由是访问默认网关,而默认网关与本地主机属于同一个子网,其子网掩码也应该与网络路由相同,对静态路由也是同样的道理.
边界网关协议BGP4是一种动态路由发现协议,它的主要功能是(24).
BGP路由器之间传送的是AS路径信息,这样就解决了(25)问题.
BGP4报文封装在(26).
(24)A.
发现新的路由B.
计算最短通路C.
控制路由策略D.
维护网络拓扑数据库(25)A.
路由环路B.
最短通路C.
路由计算D.
路由更新(26)A.
IP数据报B.
以太帧C.
TCP报文D.
UDP报文【答案】CAC【解析】外部网关协议BGP4是一种动态路由发现协议,其主要功能是控制路由策略,例如是否愿意转发过路的分组等.
BGP路由器之间传送的是AS路径信息,学习交流群:460763000由一个目标网络地址后跟一串要经过的AS的编号组成,如果该串中出现了相同的AS编号,这就是出现了路由环路.
BGP4报文封装在TCP报文中传送,在封装层次上看似TCP的上层协议,但是从功能上理解它解决的是路由问题,所以仍然属于网络层协议.
在广播网络中,OSPF协议要选定一个指定路由器(DR),指定路由器的功能是(27).
(27)A.
发送链路状态公告B.
检查网络故障C.
向其他路由器发送最新路由表D.
发现新增加的路由器【答案】A【解析】OSPF是一种链路状态协议,用于在自治内部路由器之间交换路由信息.
链路状态协议是从各个路由器收集链路状态信息,构造网络拓扑结构图,使用Dijkstra的最短通路优先(SPF)算法计算到达各个目标的最佳路由.
如果两个路由器都通过各自的接口连接到一个共同的网络上,则它们是邻居(Neighboring)关系.
路由器可以在其邻居中选择需要交换链路状态信息的路由器,与之建立毗邻关系(Adjacency).
并不是每一对邻居都需要交换路由信息,因而不是每一对邻居都要建立毗邻关系.
在一个广播网络或NBMA网络中要选举一个指定路由器(DesignatedRouter,DR),其他的路由器都与DR建立毗邻关系,把自己掌握的链路状态信息提交给DR,由DR代表这个网络向外界发布.
可以看出,DR的存在减少了毗邻关系的数量,从而也减少了向外发布的路由信息量.
学习交流群:460763000OSPF路由器之间通过链路状态公告(LinkStateAdvertisment,LSA)交换网络拓扑信息.
LSA中包含连接的接口、链路的度量值(Metric)等信息.
POP3协议采用(28)模式,客户端代理与POP3服务器通过建立(29)连接来传送数据.
(28)A.
Browser/ServerB.
Client/ServerC.
PeertoPeerD.
PeertoServer(29)A.
TCPB.
UDPC.
P2PD.
IP【答案】BA【解析】本题考查POP3协议及POP3服务器方面的基础知识.
POP3协议是TCP/IP协议簇中用于邮件接收的协议.
邮件客户端通过与服务器之间建立TCP连接,釆用Client/Server计算模式来传送邮件.
如果要将目标网络为202.
117.
112.
0/24的分组经102.
217.
115.
1接口发出,需增加一条静态路由,正确的命令是(30).
(30)A.
Routeadd202.
117.
112.
0255.
255.
255.
0102.
217.
115.
1B.
Routeadd202.
117.
112.
00.
0.
0.
255102.
217.
115.
1C.
addroute202.
117.
112.
0255.
255.
255.
0102.
217.
115.
1D.
addroute202.
117.
112.
00.
0.
0.
255102.
217.
115.
1【答案】A学习交流群:460763000【解析】本题考查路由配置命令格式方面的基础知识.
route命令的功能是显示和修改本地的IP路由表,语法如下:route[-f][-p][Command[Destination][maskNetmask][Gateway][metricMetric]][ifInterface]]Command命令值为add,表示添加路由.
目标网络为202.
117.
112.
0/24,且接口为102.
217.
115.
1,故正确的命令为:routeadd202.
117.
112.
0255.
255.
255.
0102.
217.
115.
1在Linux系统中,使用ifconfig设置接口的IP地址并启动该接口的命令是(31).
(31)A.
ifconfigeth0192.
168.
1.
1mask255.
255.
255.
0B.
ifconfig192.
168.
1.
1mask255.
255.
255.
0upC.
ifconfigeth0192.
168.
1.
1mask255.
255.
255.
0upD.
ifconfig192.
168.
1.
1255.
255.
255.
0【答案】C【解析】本题目考查是在Linux系统下基本命令使用的基础知识.
在Linux系统下,设置接口IP地址,并将接口启动的命令格式是:ifconfig接口名称IP地址mask子网掩码up/down根据以上命令格式,据题意可知,C为正确答案.
在Linux系统中,在(32)文件中查看一台主机的名称和完整域名.
(32)A.
etc/devB.
etc/confC.
etc/hostnameD.
etc/network【答案】C学习交流群:460763000【解析】本题目考查是在Linux系统文件系统的基础知识.
在Linux操作系统中,TCP/IP网络是通过若干个文本文件进行配置的.
系统在启动时通过读取一组有关网络配置的文件和脚本参数内容,来实现网络接口的初始化和控制过程,这些文件和脚本大多数位于/etc目录下.
/etc/hostname文件包含了Linux系统的主机名称,包括完全的域名.
/etc/host.
conf文件指定如何解析主机域名,Linux通过解析器库来获得主机名对应的IP地址.
/etc/sysconfig/network是一个用来指定服务器h的网络配罱信息的文件,包含了控制和网络有关的文件和守护程序行为的参数.
在Windows客户端运行nslookup命令,结果如下图所示.
为www.
softwaretest.
com提供解析的是(33).
在DNS服务器中,ftp.
softwaretest.
com记录通过(34)方式建立.
学习交流群:460763000(33)A.
192.
168.
1.
254B.
10.
10.
1.
3C.
10.
10.
1.
1D.
192.
168.
1.
1(34)A.
主机B.
别名C.
邮件交换器D.
PTR记录【答案】AB【解析】本题考查DNS服务器方面的基础知识.
nslookup命令显示的是为域名提供解析的服务器及相关资源记录.
记录显示为www.
softwaretest.
com及ftp.
Softwaretest.
com,提供解析的服务器是ns1.
softwaretest.
com,其IP地址为192.
168.
1.
254.
又由记录显示ftp.
softwaretest.
com是10.
10.
1.
1主机上通过别名建立的域名.
下图是DNS转发器工作的过程.
采用迭代查询算法的是(35).
(35)A.
转发器和本地DNS服务器B.
根域名服务器和本地DNS服务学习交流群:460763000器C.
本地DNS服务器和.
com域名服务器D.
根域名服务器和.
com域名服务器【答案】D【解析】本题考查DNS服务器递归算法和迭代算法方面的基础知识.
递归查询只发出一次查询请求,要求服务器彻底地进行名字解析.
当需要进一步查询时,本域名服务器向上级域名服务器返回其他域名服务器发出请求,直到查到记录.
迭代查询可能发出多条请求,即上级域名服务器若返回的是其他域名服务器的地址,本域名服务器把这个地址发给用户,用户再进行深一级的查询.
从本题中可以看出,根域名服务器发回给转发器的是.
com服务器地址,并不是结果,故采用的是迭代算法;.
com域名服务器发回给转发器的是授权域名服务器nwtraders.
com服务器地址,也不是结果,采用的也是迭代算法;nwtraders.
com服务器尽管返回给转发器域名和IP的对应关系,但它是授权域名服务器,在其资源记录中已经找到了记录,故其采用的算法未知.
本地域名服务器只向转发器发出了1条请求,转发器经过多次深层次査询,返回的是查到的记录,故转发器采用的是递归算法.
本地域名服务器采用的算法未知.
下列域名中,格式正确的是(36).
(36)A.
-123456.
comB.
123-456.
comC.
123*456.
comD.
123456-.
com【答案】B学习交流群:460763000【解析】本题目考查域名的基础知识.
一个合法的域名可以由字母、数字、下划线构成,不能存在除以上三种字符之外的其他字符,并且不能以下划线开始和结束.
以下关于域名查询的叙述中,正确的是(37).
(37)A.
正向查询是检查A记录,将IP地址解析为主机名B.
正向查询是检查PTR记录,将主机名解析为IP地址C.
反向查询是检查A记录,将主机名解析为IP地址D.
反向查询是检查PTR记录,将IP地址解析为主机名【答案】D【解析】本题考查域名解析的基础知识.
DNS中的A(Address)记录用来指定主机名(或域名)对应的IP地址记录.
DNS中的PTR记录是用来指定IP地址对应的主机名(或域名)记录.
在DNS查询中,有正向查找和反向查找两种,其中,正向查找是利用查询A记录,根据域名来查找与之对应的IP地址的过程;反向查找是查找PTR记录,根据IP地址来查找与之对应的主机名(或域名)的过程.
下列地址中,(38)不是DHCP服务器分配的IP地址.
(38)A.
196.
254.
109.
100B.
169.
254.
109.
100C.
96.
254.
109.
100D.
69.
254.
109.
100【答案】B【解析】本题考查DHCP的基础知识.
学习交流群:460763000DHCP是用于自动为客户端分配IP地址的一种服务器,当客户端向服务器端申请IP地址时,首先发送DHCPDiscovery消息,用来查找范围内的DHCP服务器,如果客户端找到了合法的DHCP服务器,服务器会向该客户端发送一个合法的IP地址.
如果经过查找,并未找到任何DHCP服务器,这时,系统会自动为客户端分配一个IP地址,在Windows系统下,分配的地址是169.
254.
0.
0段的任何一个地址.
因此,169.
254.
0.
0段的地址不会是由DHCP服务器分配给客户端的地址.
下图是配置某邮件客户端的界面,图中a处应填写(39).
b处应填写(40).
(39)A.
abc.
comB.
POP3.
abc.
comC.
POP.
comD.
POP3.
com(40)A.
25B.
52C.
100D.
110【答案】BD【解析】本题考查邮件客户端设置的基础知识.
在设置邮件客户端程序时,需设置相应的发送邮件服务器(SMTP服务器)和学习交流群:460763000接收邮件服务器(POP服务器).
根据题意,邮件发送使用SMTP协议,因此服务器的地址是SMTP.
abc.
com,其对应端口是25号端口;接收邮件使用POP3服务器,服务器的地址是POP3.
abc.
com,对应端口是110.
(41)不属于主动攻击.
(41)A.
流量分析B.
重放C.
IP地址欺骗D.
拒绝服务【答案】A【解析】本题考查网络攻击的基础知识.
网络攻击有主动攻击和被动攻击两类.
其中主动攻击是指通过一系列的方法,主动地向被攻击对象实施破坏的一种攻击方式,例如重放攻击、IP地址欺骗、拒绝服务攻击等均属于攻击者主动向攻击对象发起破坏性攻击的方式.
流量分析攻击是通过持续检测现有网络中的流量变化或者变化趋势,而得到相应信息的一种被动攻击方式.
下列算法中,可用于报文认证的是(42),可以提供数字签名的是(43).
(42)A.
RSAB.
IDEAC.
RC4D.
MD5(43)A.
RSAB.
IDEAC.
RC4D.
MD5【答案】DA【解析】本题考查报文认证和数字签名的基础知识.
学习交流群:460763000报文认证是指在网络上对接收到的报文的完整性进行确认的过程.
一般实现时使用一种散列函数,例如MD5或者SHA-1,将任意长度的文本作为输入,产生长度为L的输出,作为报文认证信息与原报文一同发送给接收者,接收者接收到文本后,使用相同的散列函数进行计算,将计算结果与报文认证信息进行对比之后即可验证文本的完整性和真实性.
而数字签名是使用公钥体制(如RSA)产生的一对公钥和私钥,使用私钥对报文进行签名,使用公钥对文件的签名进行验证,起到保证文件的不可否认性的作用.
下列(44)不能提供应用层安全.
(44)A.
S-HTTPB.
PGPC.
MIMED.
SET【答案】C【解析】本题考查应用层安全协议的基础知识.
以上4个选项中,S-HTTP是安全的HTTP,采用了超文本信息的协议,一般用于安全性要求较高的Web浏览环境,如电子商务网页浏览、通过网页支付等环境,它提供的是应用层的安全服务.
HTTPS是经过SSL加密的.
PGP是传输安全电子邮件的协议,可对电子邮件进行加密、签名等操作,它提供的是应用层安全服务.
MIME(MultipurposeInternetMailExtensions,多用途互联网邮件扩展类型)是设定某种扩展名的文件用一种应用程序来打开的方式类型,当该扩展名文学习交流群:460763000件被访问的时候,浏览器会自动使用指定应用程序来打开.
多用于指定一些客户端自定义的文件名,以及一些媒体文件打开方式.
它并未提供任何应用层安全服务.
SET(SecureElectronicTransaction,简称SET协议)主要是为了解决用户、商家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的完整、商户及持卡人的合法身份,以及可操作性.
SET中的核心技术主要有公开密钥加密、数字签名、电子信封、安全证书等,它提供的是应用层安全服务.
防火墙不具备(45)功能.
(45)A.
包过滤B.
查毒C.
记录访问过程D.
代理【答案】B【解析】本题考查防火墙基础知识.
防火墙是一种放置在网络边界上,用于保护内部网络安全的网络设备.
它通过对流经的数据流进行分析和检查,可实现对数据包的过滤、保存用户访问网络的记录和服务器代理功能.
防火墙不具备检查病毒的功能.
如下图所示,从输出的信息中可以确定的是(46).
(46)A.
本地主机正在使用的端口号是公共端口号学习交流群:460763000B.
192.
168.
0.
200正在与128.
105.
129.
30建立连接C.
本地主机与202.
100.
112.
12建立了安全连接D.
本地主机正在与100.
29.
200.
110建立连接【答案】C【解析】本题考查网管命令netstat-n的含义.
从netstat-n的输出信息中可以看出,本地主机192.
168.
0.
200使用的端口号2011、2038、2052都不是公共端口号.
根据状态提示信息,其中已经与主机128.
105.
129.
30建立了连接,与主机100.
29.
200.
110正在等待建立连接,与主机202.
100.
112.
12己经建立了安全连接.
为防止www服务器与浏览器之间传输的信息被窃听,可以采取(47)来防止该事件的发生.
(47)A.
禁止浏览器运行ActiveX控件B.
索取WWW服务器的CA证书C.
将WWW服务器地址放入浏览器的可信站点区域D.
使用SSL对传输的信息进行加密【答案】D【解析】本题考查利用SSL传输的相关知识.
SSL是一个安全协议,它提供使用TCP/IP的通信应用程序间的隐私与完整性.
因特网的超文本传输协议(HTTP)使用SSL来实现安全的通信.
SSL协议位于TCP协议与各种应用层协议之间,为数据通讯提供安全支持.
SSL协议可分为两层.
SSL记录协议(SSLRecordProtocol):它建立在可学习交流群:460763000靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持.
SSL握手协议(SSLHandshakeProtocol):它建立在SSL记录协议之上,用于在实际的数据传输开始前,通讯双方进行身份认证、协商加密算法、交换加密密钥等.
提供的服务如下:①认证用户和服务器,确保数据发送到正确的客户机和服务器;②加密数据以防止数据中途被窃取;③维护数据的完整性,确保数据在传输过程中不被改变.
某用户无法访问域名为www.
cisco.
com的网站,在用户主机上执行tracert命令得到提示如下:根据提示信息,造成这种现象的原因可能是(48).
(48)A.
用户主机的网关设置错误B.
用户主机设置的DNS服务器工作不正常C.
路由器上进行了相关ACL设置D.
用户主机的IP地址设置错误【答案】C【解析】本题考查网管命令tracert的含义.
从tracert的输出信息中可以看出,DNS解析正常,说明DNS服务器工作正常;第一跳到网关路由器处于用户执行模式状态,这时用户可以看路由器的连接状态,访问其他网络和主机,但不能看到和更改路由器的设置内容.
Router#路由器处于特权模式状态,在Router>提示符下输入enable,可进入特权命令状态,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容.
Router(config)#路由器处于全局配置模式状态,在Router#提示符下输入configureterminal,可进入全局设置状态,这时可以设置路由器的全局参数.
Router(config-if)#,router(config-line)#,router(config-rcuter)#,…路由器处于局部设置状态,这时可以设置路由器某个局部的参数.
学习交流群:460763000>路由器处于RXBOOT状态,在开机后60s内按Ctrl+Break组合键可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导.
或者进行路由器口令恢复时要进入该状态.
设置对话状态这是一台新路由器开机时自动进入的状态,在特权命令状态使用setup命令也可进入此状态.
用户可以通过"yes"或者"no"选择是否使用设置对话方式对路由器进行管理和配置.
如果想知道配置了哪种路由协议,应使用的命令是(58).
(58)A.
router>showrouterprotocolB.
Router(config)>showipprotocolC.
router(config)>#showrouterprotocolD.
router>showipprotocol【答案】D【解析】显示路由协议的命令是router>showipprotocol.
如果在互联网中添加了一个局域网,要用手工方式将该局域网添加到路由表中,应使用的命令是(59).
(59)A.
router(config)>iproute2.
0.
0.
0255.
0.
0.
0via1.
0.
0.
2B.
router(config)#iproute2.
0.
0.
0255.
0.
0.
01.
0.
0.
2C.
router(config)#iproute2.
0.
0.
0via1.
0.
0.
2D.
router(config)#iproute2.
0.
0.
01.
0.
0.
2mask255.
0.
0.
0学习交流群:460763000【答案】B【解析】用手工方式将局域网添加到路由表中使用的命令是:router(config)#iproute2.
0.
0.
0255.
0.
0.
01.
0.
0.
2IPv6地址的格式前缀(FP)用于表示(60).
为实现IP地址的自动配置,IPv6主机将(61)附加在地址前缀1111111010之后,产生一个链路本地地址,如果通过了邻居发现协议的验证,则表明自我配置的链路本地地址是有效的.
(60)A.
地区号B.
地址类型或子网地址C.
网络类型D.
播送方式或子网号(61)A.
32位二进制随机数B.
主机名字C.
网卡MAC地址D.
IPv4地址【答案】BC【解析】IPv6地址的格式前缀(FP)用于表示地址类型或子网地址.
为了实现IP地址的自动配置,IPv6主机将MAC地址附加在地址前缀1111111010之后,产生一个链路本地地址,如果通过了邻居发现协议的验证,则表明自我配置的链路本地地址是有效的.
以下关于CSMA/CD协议的叙述中,正确的是(62).
(62)A.
每个结点按照逻辑顺序占用一个时间片轮流发送B.
每个结点检查介质是否空闲,如果空闲则立即发送C.
每个结点想发就发,如果没有冲突则继续发送学习交流群:460763000D.
得到令牌的结点发送,没有得到令牌的结点等待【答案】B【解析】以太网CSMA/CD协议的工作原理如下.
工作站在发送数据之前,先监听信道上是否有别的站发送的载波信号.
若有,说明信道忙;否则信道是空闲的.
即使信道空闲,若立即发送仍然会发生冲突.
所以需要监听算法把冲突概率减到最小.
有以下3种监听算法:1.
非坚持型监听算法:当一个站准备好帧,在发送之前先监听信道.
①若信道空闲,立即发送,否则转②.
②若信道忙,则后退一个随机时间,重复①.
由于随机时延后退,从而减少了冲突的概率.
然而,可能会因为后退而使信道闲置一段时间,这使信道的利用率降低,而且增加了发送时延.
2.
1-坚持型监听算法:当一个站准备好帧,发送之前先监听信道.
①若信道空闲,立即发送,否则转②.
②若信道忙,继续监听,直到信道空闲后立即发送.
这种算法的优缺点与前一种正好相反:有利于抢占信道,减少信道空闲时间.
但是,多个站同时都在监听信道时必然发生冲突.
3.
P-坚持型监听算法.
这种算法汲取了以上两种算法的优点,但较为复杂:①若信道空闲,以概率P发送,以概率(1-P)延迟一个时间单位.
一个时间单位等于网络传输时延.
②若信道忙,继续监听直到信道空闲,转①.
③如果发送延迟一个时间单位,则重复①.
学习交流群:460763000载波监听只能减小冲突的概率,不能完全避免冲突.
当两个帧发生冲突后,若继续发送,将会浪费网络带宽.
为了进一步改进带宽的利用率,发送站应采取边发边听的冲突检测方法,即:①发送期间同时接收,并把接收的数据与站中存储的数据进行比较.
(或用其他办法检测冲突)②若比较结果一致,说明没有冲突,重复①.
③若比较结果不一致,说明发生了冲突,立即停止发送,并发送一个简短的阻塞信号(Jamming),使所有站都停止发送.
④发送Jamming信号后,等待一段随机长的时间,重新监听,再试图发送.
以下关于交换机获取与其端口连接设备的MAC地址的叙述中,正确的是(63).
(63)A.
交换机从路由表中提取设备的MAC地址B.
交换机检查端口流入分组的源地址C.
交换机之间互相交换地址表D.
由网络管理员手工输入设备的MAC地址【答案】B【解析】交换机获取与其端口连接的设备的MAC地址的方法是检验端口流入分组的源地址,并将其记录在地址表中.
ITU-R对4G标准的要求是能够提供基于IP的高速语音、数据和流式多媒体服务,支持的数据速率至少是(64),选定的多路复用技术是(65).
学习交流群:460763000(64)A.
10Mb/sB.
100Mb/sC.
20Mb/sD.
1Gb/s(65)A.
OFDMB.
QPSKC.
MIMOD.
64-QAM【答案】BA【解析】4G标准的要求是能够提供基于IP的高速语音、数据和流式多媒体服务,支持的数据速率至少是100Mb/s,选定的多路复用技术是OFDM(正交频分多路复用).
用来承载多个VLAN流量的协议组是(66).
(66)A.
802.
11a和802.
1qB.
ISL和802.
1qC.
ISL和802.
3abD.
SSL和802.
11b【答案】B【解析】802.
lq是标准的IEEE协议,用于区分不同的VLAN.
802.
1q在以太网帧的源MAC地址和Type字段之间插入4个字节的Tag字段(最大帧长为1522字节).
Tag字段里包括priority(07)和VLANID(04095),其中VLANID=0用于识别优先级,VLANID=4095保留未用,所以最多可配置4094个VLAN.
ISL(Inter-SwitchLink)是Cisco专有的Trunk封装方式,是在以太网顿的最前面加上26字节的帧头,在以太网帧的后面加上4字节的CRC校验(最大帧长为1548字节).
在新加的帧头里有15比特用来标识VLAN,但目前只用学习交流群:460763000到低10位,所以最多可以区分1024个VLAN.
多协议标记交换(MPLS)是IETF提出的第三层交换标准,以下关于MPLS的叙述中,正确的是(67).
(67)A.
带有MPLS标记的分组封装在PPP帧中传输B.
传送带有MPLS标记的分组之前先要建立对应的网络连接C.
路由器根据转发目标把多个IP流聚合在一起组成转发等价类D.
MPLS标记在各个子网中是特定分组的唯一标识【答案】C【解析】IETF开发的多协议标记交换(MPLS)把第2层的链路状态信息(带宽、延迟、利用率等)集成到第3层的协议数据单元中,从而简化和改进了第3层分组的交换过程.
理论上,MPLS支持任何第2层和第3层协议.
MPLS包头的位置界于第2层和第3层之间,可称为第2.
5层,标准格式如下图所示.
MPLS可以承载的报文通常是IP包,当然也可以直接承载以太帧、AAL5包甚至ATM信元等.
可以承载MPLS的第2层协议可以是PPP、以太顿、ATM和帧中继等,如下图所示.
学习交流群:460763000当分组进入MPLS网络时,标记边缘路由器(LER)就为其加上一个标记,这种标记不仅包含了路由表项中的信息(目标地址、带宽和延迟等),而且还引用了IP头中的源地址字段、传输层端口号和服务质量等.
这种分类一旦建立,分组就被指定到对应的标记交换通路(LSP)中,标记交换路由器(LSR)将根据标记来处置分组,不再经过第3层转发,从而加快了网络的传输速度.
MPLS可以把多个通信流汇聚成为一个转发等价类(FEC).
LER根据目标地址和端口号把分组指派到一个等价类中,在LSR中只需根据等价类标记査找标记信息库(LIB),确定下一跳的转发地址.
这样使得协议更具伸缩性.
MPLS标记具有局部性,一个标记只是在一定的传输域中有效.
通过HFC网络实现宽带接入,用户端需要的设备是(68),局端用于控制和管理用户的设备是(69).
(68)A.
CableModemB.
ADSLModemC.
OLTD.
CMTS(69)A.
CableModemB.
ADSLModemC.
OLTD.
CMTS【答案】AD学习交流群:460763000【解析】通过HFC网络实现宽带接入,用户端需要的设备是CableModem,局端用于控制和管理用户的设备是CMTS,如下图所示.
在层次化局域网模型中,以下关于核心层的叙述,正确的是(70).
(70)A.
为了保障安全性,对分组要进行有效性检查B.
将分组从一个区域高速地转发到另一个区域C.
由多台二、三层交换机组成学习交流群:460763000D.
提供多条路径来缓解通信瓶颈【答案】B【解析】在层次化局域网模型中,核心层的主要功能是将分组从一个区域高速地转发到另一个区域.
核心层是因特网络的高速骨干,由于其重要性,因此在设计中应该采用冗余组件设计,使其具备高可靠性,能快速适应变化.
在设计核心层设备的功能时,应尽量避免使用数据包过滤、策略路由等降低数据包转发处理的特性,以优化核心层获得低延迟和良好的可管理性.
汇聚层是核心层和接入层的分界点,应尽量将资源访问控制、核心层流量的控制等都在汇聚层实施.
汇聚层应向核心层隐藏接入层的详细信息,汇聚层向核心层路由器进行路由宣告时,仅宣告多个子网地址汇聚而形成的一个网络.
另外,汇聚层也会对接入层屏蔽网络其他部分的信息,汇聚层路由器可以不向接入路由器宣告其他网络部分的路由,而仅仅向接入设备宣告自己为默认路由.
接入层为用户提供了在本地网段访问应用系统的能力,接入层要解决相邻用户之间的互访需要,并且为这些访问提供足够的带宽.
接入层还应该适浩负责一些用户管理功能,包括地址认证、用户认证和计费管理等内容.
接入层还负责一些信息的用户信息收集工作,例如用户的IP地址、MAC地址和访问日志等信息.
TheDynamicHostConfigurationProtocolprovidesconfigurationparameterstoInternet(71).
DHCPconsistsoftwocomponents:a(72)fordeliveringhost-specificconfigurationparametersfromaDHCPservertoahostandamechanismforallocationofnetwork学习交流群:460763000addressestohosts.
DHCPisbuiltonaclient-servermodel,wheredesignatedDHCPserverhostsallocatenetworkaddressesanddeliver(73)parameterstodynamicallyconfiguredhosts.
DHCPsupportsthreemechanismsforIPaddressallocation.
In"automaticallocation",DHCPassignsa(74)IPaddresstoaclient.
In"dynamicallocation",DHCPassignsanIPaddresstoaclientforalimitedperiodoftime.
In"manualallocation",aclient'sIPaddressisassignedbythenetwork(75),andDHCPisusedsimplytoconveytheassignedaddresstotheclient.
(71)A.
switchB.
terminalC.
hostsD.
users(72)A.
routerB.
protocolC.
hostD.
mechanism(73)A.
controlB.
broadcastC.
configurationD.
transmission(74)A.
permanentB.
dynamicC.
correctionD.
session(75)A.
controllerB.
userC.
hostD.
administrator【答案】CBCAD【解析】动态主机配置协议向因特网主机提供配置参数.
DHCP由两个部分组成:一个用于从DHCP服务器向主机提交主机专用配置参数的协议,以及一种给主机分配网络地址的机制.
DHCP建立在客户机-服务器模式上,专用的DHCP服务器负责分配网络地址,并且向动态配置的主机提交配置参数.
DHCP支持学习交流群:4607630003种IP地址分配机制.
在"自动分配"方式中,DHCP为客户指定一个固定的IP地址.
在"动态分配"模式中,DHCP给客户分配一个仅在一定时间段内有效的IP地址.
在"手工分配"模式中,客户的IP地址是由网络管理员指定的,DHCP只是把分配的地址转送给客户.
昨天有分享到"2021年Vultr新用户福利注册账户赠送50美元"文章,居然还有网友曾经没有注册过他家的账户,薅过他们家的羊毛。通过一阵折腾居然能注册到账户,但是对于如何开通云服务器稍微有点不对劲,对于新人来说确实有点疑惑。因为Vultr采用的是预付费充值方式,会在每月的一号扣费,当然我们账户需要存留余额或者我们采用自动扣费支付模式。把笔记中以前的文章推送给网友查看,他居然告诉我界面不同,看的不对...
鲨鱼机房(Sharktech)我们也叫它SK机房,是一家成立于2003年的老牌国外主机商,提供的产品包括独立服务器租用、VPS主机等,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹等,主打高防产品,独立服务器免费提供60Gbps/48Mpps攻击防御。机房提供1-10Gbps带宽不限流量服务器,最低丹佛/荷兰机房每月49美元起,洛杉矶机房最低59美元/月起。下面列出部分促销机型的配置信息。机房...
中秋节快到了,spinservers针对中国用户准备了几款圣何塞机房特别独立服务器,大家知道这家服务器都是高配,这次推出的机器除了配置高以外,默认1Gbps不限制流量,解除了常规机器10TB/月的流量限制,价格每月179美元起,机器自动化上架,一般30分钟内,有基本自助管理功能,带IPMI,支持安装Windows或者Linux操作系统。配置一 $179/月CPU:Dual Intel Xeon E...
routeadd为你推荐
投标迅雷支持route微信小程序直播功能准入要求支持ipad支持ipad责任编辑:纪春重庆网通中国联通重庆分公司的公司简介tracerouteLinux 下traceroute的工作原理是什么 !ipad如何上网ipad如何允许app使用网络iphone连不上wifi我的苹果手机连不上无线,其它手机能,怎么回事?只是家里的连不上
vps虚拟服务器 免费申请网站域名 免费域名申请 godaddy域名解析 西安电信测速 59.99美元 193邮箱 炎黄盛世 刀片服务器的优势 秒杀汇 美国免费空间 免费测手机号 息壤代理 卡巴斯基是免费的吗 厦门电信 东莞主机托管 稳定空间 香港博客 comodo 9929 更多