《2021年上半年网络工程师考试真题及答案-上午卷.doc》由会员分享,可在线阅读,更多相关《2021年上半年网络工程师考试真题及答案-上午卷.doc(23页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、祝您考上理想学校 加油!2021年上半年网络工程师考试真题及答案-上午卷1、以下关于RISC和CISC计算机的叙述中,正确的是(1)。(1)A.RISC不采用流水线技术,CISC采用流水线技术B.RISC使用复杂的指令,CISC使用简单的指令C.RISC采用较多的通用寄存器,CISC采用很少的通用寄存器D.RISC采用组合逻辑控制器,CISC普遍采用微程序控制器参考答案:D解析: CISC(Complex Instruction Set Computers,复杂指令集计算集)和RISC(Reduced Instruction Set Computers,精简指令集计算机)是两大类主流的CPU指
2、令集类型。CISC通过微程序控制技术实现;RISC增加了通用寄存器,硬布线逻辑控制为主,是采用流水线技术,A错误。D项对。RISC精简指令集计算机,CISC复杂指令集计算集,B项错误。C项说的相反。2、以下关于闪存(FlashMemory)的叙述中,错误的是(2)。A.掉电后信息不会丢失,属于非易失性存储器B.以块为单位进行刷除操作C.采用随机访问方式,常用来代替主存D.在嵌入式系统中用来代替ROM存储器参考答案:D 解析:随机存取存储器(random access memory,RAM)又称作“随机存储器”,是与CPU直接交换数据的内部存储器,也叫主存(内存)。它可以随时读写,而且速度很快,
3、通常作为操作系统或其他正在运行中的程序的临时数据存储媒介。ROM(Read Only Memory) 只读存储器,ROM所存数据,一般是装入整机前事先写好的,整机工作过程中只能读出,而不像随机存储器那样能快速地、方便地加以改写。ROM所存数据稳定,断电后所存数据也不会改变;其结构较简单,读出较方便,因而常用于存储各种固定程序和数据。ROM的确是只读存储器,但是它分为以下几种:(1)PROM 可编程只读存储器只能写入一次。(2)EPROM可擦写可编程只读存储器可以写入多次,擦出需要使用紫外线照射。(3)EEPROM电可擦写可编程只读存储器可以写入多次,通过编程电压进行修改。后来推出的闪存(Fla
4、sh Memory)技术,它是一种广义上的EEPROM。不能代替ROM存储器。D项错。3、以下关于区块链的说法中,错误的是(3)。A.比特币的底层技术是区块链B.区块链技术是一种全面记账的方式C.区块链是加密数据按照时间顺序叠加生成临时、不可逆向的记录D.目前区块链可分为公有链、私有链、联盟链三种类型参考答案:C解析:区块链就是把加密数据(区块)按照时间顺序进行叠加(链)生成的永久、不可逆向修改的记录。C项错误。4、基于Android的移动端开发平台是一个以(4)为基础的开源移动设备操作系统。(4)A.WindowsB.UnixC.LinuxD.DOS参考答案:C解析:Android普遍应用于
5、国产智能手机。 是谷歌与开放手机联盟合并开发的一个以Linux为基础的开源移动设备操作系统。5、企业信息化的作用不包括(5)。A.优化企业资源配置B.实现规范化的流程管理C.延长产品的开发周期D.提高生产效率,降低运营成本参考答案:C解析:企业信息化建设利于增强企业的核心竞争力.加快业务流程重组,有利于组织结构优化,有效降低成本,扩大企业竞争范围,激发生产、技术创新.推动研发项目进展,从而提高企业经济效益促进企业竞争,加速企业发展,缩短产品的开发周期。6、(6)指用计算机平均每秒能执行的百万条指令数来衡量计算机性能的一种指标。(6)A.CPIB.PCIC.MIPSD.MFLOPS解析: MIP
6、S (Million Instructions Per Second) 每秒百万条指令。每秒处理的百万级的机器语言指令数。这是衡量CPU速度的一个指标。CPI(Clock cycle Per Instruction)表示执行某个程序的指令平均时钟周期数,可以用来衡量计算机运行速度。MFLOPS(Million Floating-point Operations per Second)百万次浮点运算每秒,主要用于测浮点计算能力。PCI是Peripheral Component Interconnect(外设部件互连标准)的缩写,它是目前个人电脑中使用最为广泛的接口,几乎所有的主板产品上都带有这种
7、插槽。7根据计算机软件保护条例的规定,对软件著作权的保护不包括(7)。(7)A.目标程序B.软件文档C.源程序D.软件中采用的算法参考答案:D解析:软件著作权保护的范围是程序及其技术文档的表达,即保护语句序列或指令序列的表达以及有关软件的文字说明表达,而不延及开发软件所用的思想、算法、处理过程、操作方法或者数学概念等。8对十进制数47和0.25分别表示为十六进制形式,为(8)。(8)A.2F,0.4B.2F,0.DC.3B.0.4D.3B,0.D答案:A解析:47转化为二进制为:0010 1111 转为16进制为2F。将十进制数的纯小数部分,采用乘以2取整数的办法转换:0.25*2=0.5 整
8、数为0。0.5*2=1.0 整数为1。故:0.25d=0.01b。要将二进制转为16进制,只需将二进制的位数由右向左每四位一个单位分隔,将各单位对照出16进制的值即可。0.01b 即为0000.0100 转为16进制为0.4H。9软件的(9)是以用户为主,包括软件开发人员和质量保证人员都参加的测试,一般使用实际应用数据进行测试,除了测试软件功能和性能外,还对软件可移植性、兼容性、可维护性、错误的恢复功能等进行确认(9)A.单元测试B.集成测试C.系统测试D.验收测试参考答案:D解析:单元测试: 又称模块测试,是针对软件设计的最小单位程序模块进行正确性检验的测试工作。其目的在于检查每个程序单元能
9、否正确实现详细设计说明中的模块功能、性能、接口和设计约束等要求,发现各模块内部可能存在的各种错误。单元测试需要从程序的内部结构出发设计测试用例。多个模块可以平行地独立进行单元测试集成测试: 也叫做组装测试。通常在单元测试的基础上,将所有的程序模块进行有序的、递增的测试。集成测试是检验程序单元或部件的接口关系,逐步集成为符合概要设计要求的程序部件或整个系统确认测试: 也叫有效性测试。是在模拟的环境下,验证软件的所有功能和性能及其他特性是否与用户的预期要求一致。通过了确认测试之后的软件,才具备了进入系统测试阶段的资质系统测试: 是在真实的系统运行的环境下,检查完整的程序系统能否和系统(包括硬件、外
10、设、网络和系统软件、支持平台等)正确配置、连接,并最终满足用户的所有需求验收测试: 是软件产品检验的最后一个环节。按照项目任务书或合同、供需双方约定的验收依据文档进行的对整个系统的测试与评审,决定是否接收或拒收系统。10.“当多个事务并发执行时,任一事务的更新操作直到其成功提交的整个过程,对其他事务都是不可见的,这一特性通常被称之为事务的(10)。(10)A.原子性B.一致性C.隔离性D.持久性参考答案:C 解析:原子性(Atomicity)原子性是指事务包含的所有操作要么全部成功,要么全部失败回滚,因此事务的操作如果成功就必须要完全应用到数据库,如果操作失败则不能对数据库有任何影响。一致性(
11、Consistency)一致性是指事务必须使数据库从一个一致性状态变换到另一个一致性状态,也就是说一个事务执行之前和执行之后都必须处于一致性状态。隔离性(Isolation)隔离性是当多个用户并发访问数据库时,比如操作同一张表时,数据库为每一个用户开启的事务,不能被其他事务的操作所干扰,多个并发事务之间要相互隔离。持久性(Durability)持久性是指一个事务一旦被提交了,那么对数据库中的数据的改变就是永久性的,即便是在数据库系统遇到故障的情况下也不会丢失提交事务的操作。11下列通信设备中,采用存储-转发方式处理信号的设备是(11)。(11)A.中继器B.放大器C.交换机D.集线器参考答案:
12、C解析:中继器:对信号进行再生和还原,对衰减信号放大,延长传输距离。放大器:与中继器功能相仿,只不过放大器放大的是模拟信号,而中继器放大的是数字信号。集线器:Hub。实质上是一个多端口的中继器,也是物理层设备。上面说了,中继器只有两个口,一进一出,但集线器可以有多个口。交换机:数据链路层设备,具有存储转发功能。12光信号在单模光纤中是以(12)方式传播。(12)A.直线传播B.渐变反射C.突变反射D.无线收发参考答案:A解析:1.在单模光纤内呈钝角反射传播,宏观的看起来,就像是一条直线。这种传送距离较远,适合长距离通信。2.在多模光纤内呈锐角传播,宏观的看起来,光线曲曲折折。这种传送距离较短,
13、不适合长距离通信。13在曼彻斯特编码中,若波特率为10Mbps,其数据速率为_(13) Mbps。(13)A.5B.10C.16D.20参考答案:A解析:使用曼码和差分曼码时,每传输1bit的信息,就要求线路上有2次电平状态变化,所以这种编码方式的效率只有50%。在曼彻斯特编码中,若波特率为10Mbps,其数据速率为5Mbps。14100BASE-FX采用的编码技术为(14)。(14)A.曼彻斯特编码B.4B5B+NRZIC.MLT-3+NRZID.8B6T参考答案:B解析: 100Base-FX运行于光纤电缆上,使得它非常适合于骨干和长距离传输,是在光纤上实现的100 Mbps以太网标准,其
14、中F指示光纤,IEEE标准为802.3u。100Base-FX信号的编码于100Base-TX一样采用4B/5B-NRZI方案。15在PCM中,若对模拟信号的采样值使用64级量化,则至少需使用(15)位二进制。(15)A.4B.5C.6D.7参考答案:C解析:量化,就是把经过抽样得到的瞬时值将其幅度离散,即用一组规定的电平,把瞬时抽样值用最接近的电平值来表示,离散值的个数决定了量化的精度。64级量化,需要使用的二进制位数是6,因为2的6次方=64。16万兆以太网标准中,传输距离最远的是(16)。(16)A.10GBASE-SB. 10GBASE-LC.610GBASE-LX4 D. 10GBA
15、SE-E参考答案:D解析:10GBase-SR中的“SR”是“short range”(短距离)的缩写,表示仅用于短距离连接。该规范支持编码方式为64B/66B的短波(波长为850nm)多模光纤(MMF),有效传输距离为2米到300米。但要支持300米传输需要采用经过优化的50 m线径OM3(Optimized Multimode 3,优化的多模3)光纤(没有优化的线径50 m光纤称之为OM2光纤,而线径为62.5m的光纤称之为OM1光纤)。10GBase-LR中的“LR”是“Long Range”(长距离)的缩写,表示主要用于长距离连接。该规范支持编码方式为64B/66B的长波(1310nm
16、)单模光纤(SMF),有效传输距离为2米到10公里,事实上最高可达到25公里。10GBase-ER中的“ER”是“Extended Range”(超长距离)的缩写,表示连接距离可以非常长。该规范支持编码方式为64B/66B的超长波(1550nm)单模光纤(SMF),有效传输距离为2米到40公里。10GBase-LX4规范在IEEE 802.3ae标准中发布,设计通过波分复用技术采用4束光波通过单对光学电缆来发送信号,采用8B/10B编码方式。10GBase-LX4工作波长为1310nm,使用多模或单模暗光纤,主要适用于在需要在一个光纤模块中同时支持多模和单模光纤的环境。多模光纤传输距离为240
17、300米,单模光纤10公里以上,根据电缆类型和质量,还能达到更远的距离。10GBase-ZR中的“ZR”是“Ze best Range”(最长距离)的缩写,表示连接距离最长,可达80公里,是Cisco的一个私有万兆以太网标准。它使用的也是超长波(1550nm)单模光纤(SMF)。10GBase-LRM中的“LRM”是“Long Reach Multimode”(长距离延伸多点模式)的缩写,表示主要用于长距离的多点连接模式,对应的标准为2006年发布的IEEE 802.3aq,采用64B/66B编码方式。采用该规范时,在1990年以前安装的FDDI 62.5 ?m多模光纤FDDI网络和100Ba
18、se-FX网络中的有效传输距离为220米,而在OM3光纤中可达260米,在连接长度方面,不如以前的10GBase-LX4规范,但是它的光纤模块比10GBase-LX4规范光纤模块具有更低的成本和更低的电源消耗。18以下编码中,编码效率最高的是(18)。(18)A.BAMIB.曼彻斯特编码C.4B5BD.NRZI参考答案:D解析:曼彻斯特编码编码效率50%,4B/5B编码效率为80%,NRZI编码方式非常的简单,即信号电平翻转表示0,信号电平不变表示1,编码效率100%。传号交替反转码(Alternative Mar Inversion,AM码),其编码规则为将消息码的1(传号码)交替地变为+1
19、和1,而0(空号码)保持不变,并没有引入新的码元。但是变换后有三个电平,三个电平仅代表了1个比特的两种状态,所以编码效率为1/1.58,约为0.63。19以下关于HDLC协议的说法中,错误的是(19)。(19)A.HDLC是一种面向比特计数的同步链路控制协议B.应答RNR5表明编号为4之前的帧均正确,接收站忙暂停接收下一帧C.信息帧仅能承载用户数据,不得做它用D、传输的过程中采用无编号帧进行链路的控制参考答案:C解析:信息帧:控制字段第1位为0,用来传输数据信息,或使用捎带技术对数据进行确认。无编号帧用于数据链路的控制,它本身不带编号,可以在任何需要的时刻发出。20ICMP是TCP/IP分层模
20、型第三层协议,其报文封装在(20)中传送。(20)A.以太帧B.IP数据报C.UDP报文D.TCP报文参考答案:B解析:ICMP是“Internet Control Message Protocol”(Internet控制消息协议)的缩写,ICMP 的内容是放在IP 数据包的数据部分里来互相交流的。21TCP使用的流量控制协议是(21),TCP头中与之相关的字段是(22)。(21)A.停等应答B.可变大小的滑动窗口协议C.固定大小的滑动窗口协议D.选择重发ARQ协议参考答案:B解析:TCP的流量控制采用了可变大小的滑动窗口协议,由接收方指明接收缓冲区的大小(字节数),发送方发送了规定的字节数后
21、等待接收方的下一次请求。固定大小的滑动窗口协议用在数据链路层的HDLC中。可变大小的滑动窗口协议可以应付长距离通信过程中线路延迟不确定的情况,而固定大小的滑动窗口协议则适合链路两端点之间通信延迟固定的情况。2015年下半年网络工程师考试上午真题试题(综合知识)中原题。22(22)A.端口号B.偏移C.窗口D.紧急指针参考答案:C解析:滑动窗口(Winodw Size)接收方告知发送方窗口大小(即无需等待确认可一起发送的数据量),以此来控制发送数据的速率,从而达到流量控制。23TCP伪首部不包含的字段为(23)。A. 源地址 B.目的地址 C.标识符 D.协议参考答案:C解析:伪首部共有12字节
22、,包含IP首部的一些字段,有如下信息:32位源IP地址、32位目的IP地址、8位保留字节(置0)、8位传输层协议号(TCP是6,UDP是17)、16位报文长度(首部+数据)。假设一个IP数据报总长度为3000B,要经过一段MTU为1500B的链路,该IP数据报必须经过分片才能通过该链路。该原始IP数据报需被分成(24)个片,若IP首部没有可选字段,则最后一个片首部中Offset字段为(25).(24)A.2 B.3 C.4 D.5(25)A.370 B.740 C.1480 D.2960参考答案:(24)B (25)A解析:一个IP数据报总长度为3000B(20B的首部和2980的数据),MT
23、U为1500B,需要进行分片第一片长度是20B+1480B,第二片长度是20B+1480B,第三片长度是20B+20B,其中第三片的片偏移字段是2960/8=370.用于自治系统(AS)之间路由选择的路由协议是(26).(26)A.RIP B.OSPF C.IS-IS D.BGP参考答案:D解析:BGP(边界网关协议),BGP是用于自治系统之间的域间路由选择协议。中间系统到中间系统(IS-IS,Intermediate system to intermediate system,意为“中间系统到中间系统”)是一种内部网关协议,是电信运营商普遍采用的内部网关协议之一。RIP协议是最早的路由协议,
24、其设计思想是为小型网络中提供简单易用的动态路由,其算法简单,对CPU和内存资源要求低。RIP采用广播(RIP-1)或组播(RIP-2)方式来在邻居间传送协议报文,传输层采用UDP封装,端口号是520.由于UDP是不可靠的传输层协议,所以RIP设计成为周期性的广播全部路由表,如果邻居超过次无法接收到路由更新,则认为路由失效。RIP-1不支持验证,其安全性较低;RIP-2对其进行了改进,从而能够支持验证,安全性提高了。OSPF是目前应用最广泛的IGP协议。OSPF设计思想是为大中型网络提供分层次的、可划分区域的路由协议。其算法复杂,但能够保证无域内环路。OSPF采用IP来进行承载,所有的协议报文都
25、有IP封装后进行传输,端口号89.IP是尽力而为的网络层协议,本身是不可靠的;所以为了保证协议报文传输的可靠性,OSPF采用了确认机制,在邻居发现阶段,交互LSA的阶段,OSPF都采用确认机制来保证传输可靠。OSPF支持验证,使OSPF的安全性得到了保证。以下关于OSPF协议的描述中,错误的是(27)(27)A.OSPF是一种链路状态协议B.OSPF路由器中可以配置多个路由进程C.OSPF网络中用区域0来表示主干网D.OSPF使用LSA报文维护邻居关系参考答案:B解析:配置OSPF路由时,首先是要在路由器上启用OSPF路由进程,而且在一个路由器上可以同时创建并运行多个OSPF进程。案NK00
26、0001作系Telnet是一种用于远程访问的协议。以下关于Telnet的描述中,正确的是(28)(28)A.不能传输登录口令B.默认端口号是23C.一种安全的通信协议D.用UDP作为传输层协议 参考答案:B解析:要开始一个 telnet会话,必须输入用户名和密码来登录服务器。使用TCP作为传输层协议。在浏览器地址栏输入192.168.11进行访问时,首先执行的操作是(29)(29)A.域名解析B.解释执行C.发送页面请求报文D.建立TCP连接参考答案:D解析:浏览器地址栏去访问某网站的IP地址而不是域名的话,获取到了目标服务器的IP地址之后,浏览器就知道我等下请求要发给谁了,这个时候就可以开始
27、发送封装好了的HTTP请求报文了,那么既然需要发送请求,必然就需要TCP通过三次握手为浏览器和服务器之间建立可靠的连接。如果访问的是域名的话,首先:1.解析URL2.浏览器封装HTTP请求报文3.DNS域名解析获取IP地址4.建立TCP连接5.浏览器发送请求6负责传输的IP协议7使用ARP协议凭借MAC地址通信8服务器响应请求9.断开TCP连接10浏览器显示界面SMTP的默认服务端口号是(30)。(30)A.25 B.80 C.110 D.143参考答案:A解析:SMTP是一种提供可靠且有效的电子邮件传输的协议,默认端口为25。6to4是种支持IPv6站点通过IPv4网络进行通信的技术,下面I
28、P地址中(31)属(31)A.FE90:SEFE:10.40.1.29B.FE80:5EFE:192.168.31.30C.2002:C000:022A: D.FF80:2ABC:0212参考答案:C解析:6to 4隧道是点到多点的自动隧道,主要是把多个IPv6孤岛通过IPv4网络连接。6 to 4隧道通过IPv6报文的目的地址中嵌入的IPv4地址,可以自动获取隧道的终点。6to 4隧道必须采用特殊的地址:6to4地址,它以2002开头,后面跟着32位的IPv4地址转化的32位16进制表示,构成一个48位的6 to 4前缀2002:a.b.c.d:/48.使用(32)格式的文件展示视频动画可以
29、提高网页内容的载入速度。(32)A. .jpg B. .avi C. .gif D. .rm参考答案:C解析:GIF的全称是Graphics Interchange Format,可译为图形交换格式,用于以超文本标志语言(Hypertext Markup Language)方式显示索引彩色图像,在因特网和其他在线服务系统上得到广泛应用,GIF采用的是Lempel-Zev-Welch(L zw)压缩算法,最高支持256种颜色。由于这种特性,GIF比较适用于色彩较少的图片,比如卡通造型、公司标志等等。在Web运用中,图像的文件量的大小将会明显地影响到下载的速度,因此我们可以根据GIF带调色板的特性
30、来优化调色板,减少图像使用的颜色数(有些图像用不到的颜色可以舍去),而不影响到图片的质量。RM格式是RealNetworks公司开发的一种流媒体视频文件格式,可以根据网络数据传输的不同速率制定不同的压缩比率,从而实现低速率的Internet上进行视频文件的实时传送和播放。AVI英文全称为Audio Video Interleaved,即音频视频交错格式,是微软公司于1992年11月推出作为其Windows视频软件一部分的一种多媒体容器格式。JPEG(Joint Photographic Experts Group)是JPEG标准的产物,该标准由国际标准化组织(ISO)制订,是面向连续色调静止图
31、像的一种压缩标准。对一个新的Qos通信流进行网络资源预约,以确保有足够的资源来保证所请求的Qos,该规则属于IntServ规定的4种用于提供Qos传输机制中的(33)规则。(33)A.准入控制 B.路由选择算法 C.排队规则 D.丢弃策略参考答案:A解析:IntServ主要解决的问题是在发生拥塞时如何共享可用的网络带宽,为保证服务质量提供必要的支持。IntServ通过4种手段来提供QoS传输机制。准入控制,IntServ对一个新的Qos通信流要进行资源预约。如果网络中的路由器确定没有足够的资源来保证所请求的Qos,则这个通信流就不会进入网络。路由选择算法。可以基于许多不同的Qos参数(而不仅仅
32、是最小时延)来进行路由选择。排队规则。考虑不同通信流的不同需求而采用有效的排队规则。丢弃策略。在缓冲区耗尽而新的分组来到时要决定丢弃哪些分组以支持Qos传输。在Windows系统中,用于清除本地DNS缓存的命令是(34).(34)A.ipconfig/release C.ipconfig/displaydns B.ipconfig/flushdns D.ipconfig/registerdns 参考答案:(33)C (34) B解析:ipconfig/all:显机TCP/P置的详细信息;ipconfig/release:DHCP客户端手工释放IP地址;ipconfig/renew:DHCP客户
33、端手工向服务器刷新请求,重新获得地址。ipconfig/fushdns:清除本地DNS缓存内容;ipconfig/displaydns:显示本地DNS内容;ipconfig/registerdns:DNS客户端手工向服务器进行注册;Windows Server 2008 R2上可配置(35)服务,提供文件的上传和下载服务。(35)A.DHCP B.DNS C.FTP D.远程桌面参考答案:C解析:FTP(File Transfer Protocol,文件传输协议)是 TCP/IP协议组中的协议之一。FTP协议包括两个组成部分,其一为FTP服务器,其二为FTP客户端。其中FTP服务器用来存文件,
34、户可以用FTP户通过FTP协议位于FTP服务器上的资源。Windows系统中,DHCP客户端通过发送(36)报文请求IP地址配置信息,当定的时间内未接收到地址配置信息时,客户端可能使用的IP地址是(37)。(36)A.Dhcpdiscover B.DhcprequestC.Dhcprenew D.Dhcpack(37)A.0.0.0.0 B.255.255.255.255C.169.254.0.1 D.192.168.1.参考答案:(36)A (37) C解析:当DHCP客户机第一次登录网络的时候(也就是客户机上没有任何IP地址数据时),它会通过UDP 67端口向网络上发出一个DHCPDISC
35、OVER据包(包中包含客户机的MAC地址和计算机名等信息)。因为客户机还不知道自己属于哪一个网络,所以封包的源地址为0.0.0.0,目标地址为255.255.255.255,然后再附上DHCP discover的信息,向网络进行广播。DHCP discover的等待时间预设为1秒,也就是当客户机将第一个DHCP discover封包送出去之后,在1秒之内没有得到回应的话,就会进行第二次DHCP discover广播。若一直没有得到回应,客户机会将这一广播包重新发送四次(以2,4,8,16秒为间隔,加上1-1000毫秒之间随机长度的时间)。如果都没有得到DHCP Server的回应,客户机会从1
36、69.254.0/16这个自动保留的私有IP地址中选用一个IP地址。并且每隔5分钟重新广播一次,如果收到某个服务器的响应,则继续IP租用过程。邮件客户端需监听(38)端口及时接收邮件。(38)A.25 B.50 C.100 D.110参考答案:D解析:POP3即邮局协议的第3个版,它规定 样个i算机连接到nternet的邮件服务器和下载电子邮件的电子协议。它是因特网电子邮件的第一个离线协议标准,POP3允许用户从服务器上把邮件存储到本地主机(即自己的计算机)上,同时删除保存在邮件服务器上的邮件,而POP3服务器则是遵语POP3协议的接收邮件服务器,用来接收电子邮件的端口号110.通常使用(39
37、)为IP数据报文进行加密。(39)A.IPSec B.PP2P C.HTTPS D.TLS参考答案:A解析:IPSec不是一个单独的协议,它给出了应用于IP层上网络数据安全的一整套体系结构。该体系结构包括认证头协议AH、封装安全负载协议ESP、密朗管理协议IKE和用于网络认证及加密的一些算法等。IPSec规定了如何在对等体之间选择安全协议、确定安全算法和密钥交换,向上提供了数据源认证、数据加密、数据完整性等网络安全服务。网管员在Windows系统中,使用下面的命令:C:nslookup-qt=a 得到的输出结果是(40)(40)A主机的IP地址B的邮件交换服务器地址C的别名D的PTR指针参考答
38、案:A解析:Nslookup有2种使用模式交互模式与非交互模式。非交互模式:在cmd命令中直接输入命令,返回对应对应的数据。nslookup -optionhostnameserver交互模式:仅仅在命令行输入nslookup,随即进入nslookup的交互命令行,退出输入exit nslookup qt=a是查询A录,即域名和IP的对应记录。在Linux 系统通过(41)命令,可以拒绝P地址为192.168.0.2的远程主机登录到该服务器。(41)A.iptables -A input -p tcp -s 192.168.0.2 source -port 22 -j DENYB.iptabl
39、es -A input -p tcp -d 192.168.0.2 -source -port 22 -jDENY C.iptables -A input -p tcp -s 192.168.0.2 destination -port 22 -j DENY D.iptables A input -p tcp -d192.168.0.2 -destination -port 22 -j DENY 参考答案:C解析:iptables是组成Linux平台下的包过滤防火墙,规则(rules)其实就是网络管理员预定义的条件,规则一般的定义为如果数据包头符合这样的条件,就这样处理这个数据包”。规则存储在内
40、核空间的信息包过滤表中,这些规则分别指定了源地址、目的地址、传输协议(如TCP、UDP、ICMP)类型(如HTTP、FTP和SMTP)等。当数据包与规则匹配时,iptables就根据规则所定义的方法来处理这些数据包,如放行(accept),拒绝(reject)和丢弃(dr op)等。配置防火墙的主要工作是添加,修改和删除等规则。拒绝IP地址为192.168.0.2的远程主机登录到该服务器:iptables-A input-p tcp-s 192.168.0.2-desination-port22-j DENY数据包通过防火增时,不能依据(42)进行过滤(42)A.源和目的IP地址 B.源和目的
41、端口C.IP协议号 D.负载内容参考答案:D为实现消息的不可否认性,A发送给B的消息需使用(43)进行数字签名。(43)A.A的公钥 B.A的私 C.B的公钥 D.B的私钥参考答案:B解析:有多种实现数字签名的方法,但采用公钥算法比采用对称密码算法更容易实现,下面就具体介绍这种签名。以下关于AES加密算法的描述中,错误的是(44)。(44)A.AES的分组长度可以是256比特B.AES的密钥长度可以是128比特C.AES所用S盒的输入为8比特D.AES是一种确定性的加密算法参考答案:D解析:在对服务器的日志进行分析时,发现某一时间段,网络中有大量包含USER“PASS负载的数据,该异常行为最可
42、能是(45)(45)A.ICMP泛洪攻击C.弱口令扫描B.端口扫描D.TCP泛洪攻击参考答案:C解析:在SNMPv3安全模块中的加密部分,为了防止报文内容的泄露,使用DES算法对数据进行加密,其密钥长度为(46)(46)A.56 B.64 C.120 D.128参考答案:A解析:某主机无法上网,查看“本地连接”属性中的数据发送情况,发现只有发送没有接收,造成该主机网络故障的原因最有可能是(47)(47)A.IP地址配置错误 B.C/IP协议故障C网络没有物理连接 D.DNS配置不正确参考答案:A解析:网络管理员用netstat 命令监测系统当前的连接情况,若要显示所有80端口的网络连接,则应该
43、执行的命令是(48).(48)A.netstat p|grep SYN_REC|wc -lB.netstat -anp |grep 80 C.netstat -anp |grep tcp|udpD.netstat plan| awk print $5参考答案:B解析:在Linux系统中,不能为网卡eth0添加IP:192.168.0.2的命令是(49).(49)A.ifconfig eth0 192.168.0.2 netmask 255.255.255.0 up B.ifconfig eth0 192.168.0.2/24 up C.ipaddr add 192.168.0.2/24 dev
44、 etho D.ipconfig eth0 192.168.0.2/24 up参考答案:D解析:Linux下没有ipconfig命令。 Windows系统想要接收并转发本地或远程SNMP代理产生的陷阱消息,则需要开启的服务是(50).(50)A.SNMPServer服务B.SNMPTrap服务C.SNMPAgent服务 D.RPC服务参考答案:B解析:SNMP trap是由被管理的设备主动的向管理服务器发送设备的异常情况。某公司的员工区域使用的IP地址段是172.16.132.0/23,该地址段中最多能够容纳的主机数量是(51)台。(51)A.254 B.510 C.1022 D.2046参考
45、答案:B解析:IP地址段是172.16.132.0/23,说明主机位9位,能够容纳的主机数目是2的9次方-2=510台。某公司为多个部门划分了不同的局域网,每个局域网中的主机数量如下表所示,计划使用地址段192.168.10.0/24划分子网,以满足公司每个局域网的IP地址需求,请为各部门选择最经济的地址段或子网掩码长度。部门主机数量地址段子网掩码长度营销部20192.168.10.64(52)财务部60(53)26管理部8192.168.10.96(54)(52)A.24 B.25 C.26 D.27(53)A.192.168.10.0 B.192.168.10.144C.192.168.10.160 D.192.168.10.70(54).30 B.29 C.28 D.27参考答案:(52)D (53)A (54)C解析:使用地址段192.168.10.0/24划分子网,先满足财务部的需求,划分为四个子网,四个子网的子网网络地址是192.168.10.0/26,192.168.10.64/26,192.168.10.128/26,192.168.10.192/26.根据表中的信息,财务部选择192.168.10.0/26,再192.168.10.6