《2023年下半年网络规划师考试真题及答案-上午卷.docx》由会员分享,可在线阅读,更多相关《2023年下半年网络规划师考试真题及答案-上午卷.docx(32页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、2023 下半年网络规划师考试真题及答案-上午卷活动定义是工程时间治理中的过程之一,(1)是进展活动定义时通常使用的一种工具。(1) A.Gantt 图【答案】C【解析】B.活动图C.工作分解构造WBS)D.PERT工程时间治理包括使工程按时完成所必需的治理过程。工程时间治理中的过程包括:活动定义、活动排序、活动的资源估算、活动历时估算、制定进度方案以及进度掌握。为了得到工作分解构造Work Break down Structure,WBS)中最底层的交付物,必需执行一系列的活动,对这些活动的识别以及归档的过程就叫做活动定义。基于 RUP 的软件过程是一个迭代过程。一个开发周期包括初始、细化、
2、构建和移交四个阶段,每次通过这四个阶段就会产生一代软件,其中建立完善的架构是2阶段的任务。承受迭代式开发,(3)。(2) A.初始B.细化C.构建D.移交(3)A.在每一轮迭代中都要进展测试与集成B.每一轮迭代的重点是对特定的用例进展局部实现C.在后续迭代中强调用户的主动参与D.通常以功能分解为根底【答案】BA【解析】RUP 中的软件过程在时间上被分解为4 个挨次的阶段,分别是初始阶段、细化阶段、构建阶段和移交阶段。初始阶段的任务是为系统建立业务模型并确定工程的边界。细化阶段的任务是分析问题 领域,建立完善的架构,淘汰工程中最高风险的元素。在构建阶段,要开发全部剩余的构件 和应用程序功能,把这
3、些构件集成为产品。移交阶段的重点是确保软件对最终用户是可用的。基于 RUP 的软件过程是一个迭代过程,通过初始、细化、构建和移交 4 个阶段就是一个开发周期,每次经过这 4 个阶段就会产生一代产品,在每一轮迭代中部要进展测试与集成。以下关于白盒测试方法的表达,不正确的选项是4。(4)A.语句掩盖要求设计足够多的测试用例,使程序中每条语句至少被执行一次B.与断定掩盖相比,条件掩盖增加对符合断定状况的测试,增加了测试途径C.断定/条件掩盖准那么的缺点是未考虑条件的组合状况D.组合掩盖要求设计足够多的测试用例,使得每个断定中条件结果的全部可能组合最多消灭一次【答案】D【解析】白盒测试也称为构造测试,
4、主要用于软件单元测试阶段,测试人员依据程序内部规律构造设计测试用例,检测程序中的主要执行通路是否都能按预定要求正确工作。白盒测试方法主要有掌握流测试、数据流测试和程序变异测试等。掌握流测试依据程序的内部规律构造设计测试用例,常用的技术是规律掩盖。主要的掩盖标准有语句掩盖、断定掩盖、条件掩盖、条件/断定掩盖、条件组合掩盖、修正的条件/ 断定掩盖和途径掩盖等。语句掩盖是指选择足够多的测试用例,使得运行这些测试用例时,被测程序的每个语句至少执行一次。断定掩盖也称为分支掩盖,它是指不仅每个语句至少执行一次,而且每个断定的每种可能的结果分支都至少执行一次。条件掩盖是指不仅每个语句至少执行一次,而且使断定
5、表达式中的每个条件都获得各种可能的结果。条件/断定掩盖同时满足断定掩盖和条件掩盖。它的含义是选取足够的测试用例,使得断定表达式中每个条件的全部可能结果至少消灭一次,而且每个断定本身的全部可能结果也至少消灭一次。条件组合掩盖是指选取足够的测试用例,使得每个断定表达式中条件结果的全部可能组合至少消灭一次。修正的条件/断定掩盖。需要足够的测试用例来确定各个条件可以影响到包含的断定结果。途径掩盖是指选取足够的测试用例,使得程序的每条可能执行到的途径都至少经过一次假设程序中有环路,那么要求每条环路途径至少经过一次。某企业拟消费甲、乙、丙、丁四个产品。每个产品必需依次由设计部门、制造部门和检验部门进展设计
6、、制造和检验,每个部门消费产品的挨次是一样的。各产品各工序所需的时间如下表:只要适当安排好工程施行挨次,企业最快可以在5天全部完成这四个工程。(5)A.84【答案】AB.86C.91D.93【解析】此题考察数学应用的才能优化运筹。节约时间的安排方法必定是紧随连接和尽可能并行安排消费。第 1 个产品的设计和最终 1 个产品的检验是无法与其他工作并行进展的,因此,应安排“首个设计时间+末个检验时间尽可能短。为此,应先安排消费丁,最终安排消费丙。 假设按丁、甲、乙、丙挨次施行,那么共需84 天,如以以下图所示。假设按丁、乙、甲、丙挨次施行,那么共需86 天,如以以下图所示。以下关于面对对象软件测试的
7、说法中,正确的选项是6。(6)A.在测试一个类时,只要对该类的每个成员方法都进展充分的测试就完成了对该类充分的测试B. 存在多态的状况下,为了到达较高的测试充分性,应对全部可能的绑定都进展测试C. 假设类B 是类 A 的子类,假设类A 已经进展了充分的测试,那么在测试类B 时不必测试任何类B 继承自类A 的成员方法D. 对于一棵继承树上的多个类,只有处于叶子节点的类需要测试【答案】B【解析】面对对象系统的测试目的与传统信息系统的测试目的是全都的,但面对对象系统的测试策略与传统构造化系统的测试策略有很大的不同,这主要表达在两个方面,分别是测试的焦点从模块移向了类,以及测试的视角扩大到了分析和设计
8、模型。与传统的构造化系统相比,面对对象系统具有三个明显特征,即封装性、继承性与多态 性。封装性打算了面对对象系统的测试必需考虑到信息隐蔽对测试的影响,以及对象 状态与类的测试序列,因此在测试一个类时,仅对该类的每个方法进展测试是不够的;继承 性打算了面对对象系统的测试必需考虑到继承对测试充分性的影响,以及误用引起的错误; 多态性打算了面对对象系统的测试必需考虑到动态绑定对测试充分性的影响、抽象类的测试 以及误用对测试的影响。以下关于自顶向下开发方法的表达中,正确的选项是7, (7)A.自顶向下过程由于单元测试而比较消耗时间B. 自顶向下过程可以更快地觉察系统性能方面的问题C. 相对于自底向上方
9、法,自顶向下方法可以更快地得到系统的演示原型D. 在自顶向下的设计中,如觉察了一个错误,通常是由于底层模块没有满足其规格说明由于高层模块已经被测试过了【答案】C【解析】自顶向下方法是一种决策的策略。软件开发涉及作什么决策、如何决策和决策挨次等决策问题。自顶向下方法在任何时刻所作的打算都是当时对整个设计影响最大的那些打算。假设把 全部打算分组或者分级,那么决策挨次是首先作最高级的打算,然后依次地作较低级的打算。同级的打算那么依据随机的挨次或者按别的方法。一个打算的级别是看它间隔 要到达的最终目的因此是软件的实际实现的远近程度。从问题本身来看,或是由外(用户所见的向内系统的实现看,以间隔 实现近的
10、打算为低级打算,远的为高级打算。在这个自顶向下的过程中,一个简单的问题任务被分解成假设干个较小较简洁的问题子任务,并且始终连续下去,直到每个小问题子任务都简洁到可以直接解决实现为止。自顶向下方法的优点是:可为企业或机构的重要决策和任务实现供给信息。支持企业信息系统的整体性规划,并对系统的各子系统的协调和通信供给保证。方法的理论有利于进步企业人员的整体观看问题的才能,从而有利于查找到改进企业组织的途径。自顶向下方法的缺点是:对系统分析和设计人员的要求较高。开发周期长,系统简单,一般属于一种高本钱、大投资的工程。对于大系统而言,自上而下的规划对于下层系统的施行往往缺乏约束力。从经济角度来看,很难说
11、自顶向下的做法在经济上市合算的。企业信息集成依据组织范围分为企业内部的信息集成和外部的信息集成。在企业内部的信息集成中,(8)实现了不同系统之间的互操作,使得不同系统之间可以实现数据和方法的共享;(9)实现了不同应用系统之间的连接、协调运作和信息共享。(8)A.技术平台集成(9)A.技术平台集成【答案】CDB. 数据集成B.数据集成C. 应用系统集成C.应用系统集成D. 业务过程集成D.业务过程集成【解析】此题考察企业信息集成的根底学问。企业信息集成是指企业在不同应用系统之间实现数据共享,即实现数据在不同数据格式 和存储方式之间的转换、来源不同、形态不一、内容不等的信息资源进展系统分析、辨清正
12、 误、消退冗余、合并同类,进而产生具有统一数据形式的有价值信息的过程。企业信息集成 是一个格外简单的问题,依据组织范围来分,分为企业内部的,言息集成和外部的信息集成 两个方面。按集成内容,企业内部的信息集成一般可分为以 T 四个方面:技术平台集成,数据集成,应用系统集成和业务过程集成。其中,应用系统集成是实现不同系统之间的互操作,使得不同应用系统之间可以实现数据和方法的共享;业务过程集成使得在不同应用系统中的流程可以无缝连接,实现流程的协调运作和流程信息的充分共享。以下关于为撰写学术论文引用别人资料的说法,(10)是不正确的。(10)A.既可引用发表的作品,也可引用未发表的作品B.只能限于介绍
13、、评论或为了说明某个问题引用作品C.只要不构成自己作品的主要局部,可引用资料的局部或全部D.不必征得著作权人的同意,不向原作者支付合理的酬劳【答案】A【解析】作品实际上是在吸纳和借鉴前人的多种智力成果的根底上而渐渐创作出来的。为了让作 品能被更多的人所传播、利用与把握,以有利于技术和文化的进步、开展,著作权法一方面 向著作人授予精神、经济专有权利并保护这些权利所带来的利益,同时又对权利人行使其专 有权利赐予了肯定的限制,便于公众接触、使用作品,为进一步进步技术和文化供给条件。著作权的限制主要表达在合理使用、法定同意使用两个方面。合理使用是指在特定的条件下, 法律允许别人自由使用享有著作权的作品
14、而不必征得著作权人的同意,也不必向著作权人支 付酬劳的行为,但应当指明作者姓名、作品名称,并且不得进犯著作权人依据本法享有的其 他权利。法定同意使用是指除著作权人声明不得使用外,便用人在未经著作权人同意的状况 下,在向著作权人支付酬劳时,指明著作权人姓名、作品名称,并且不进犯著作权人依法享 有的合法权利的状况下进展使用的行为。法定同意使用与合理使用的一样处在于:以促进社 会公共利益、限制著作权人权利为目的;使用的作品限于已发表作品;无须征得著作权人的 同意,但必需注明作者姓名、作品名称。我国著作权法其次十二条具体规定了合理使用的 12 种情形,一种情形是“为介绍、评论某一作品或者说明某一问题,
15、在作品中适当引用别人已经发表的作品。题干所述“引用是合理使用的一种,引用目的仅限于介绍、评论某一 作品或者说明某一问题,所引用局部不能构成引用人作品的主要局部或者本质局部。在 ISO/OSI 参考模型中,传输层承受三次握手协议建立连接,承受这种协议的缘由是(11)。(11)A.为了在网络效劳不行靠的状况下也可以建立连接B.防止由于网络失效或分组重复而建立错误的连接C.它比两次握手协议更能进步连接的牢靠性D.为了防止黑客进展DOS 攻击【答案】B【解析】传输层协议使用三次握手过程建立连接,这种方法可以防止消灭错误连接。大局部错误连接是由于迟到的或网络中存储的连接恳求引起的。由于三次握手过程强调连
16、接的双方都要提出自己的连接恳求标识,也要应答对方的连接恳求标识,所以不会受到过期的连接恳求的干扰。设卫星信道的传播延迟为 270ms,数据速率为 64kb/s,帧长 4000 比特,承受停等 ARQ 协议,那么信道的最大利用率为12。(12)【答案】C【解析】在相隔 2023km 的两地间通过电缆以 4800b/s 的速率传送 3000 比特长的数据包,从开场发送到接收完数据需要的时间是13,假设用 50kb/s 的卫星信道传送,那么需要的时间是14。(13)A.480ms (14)A.70ms【答案】DB【解析】B.645ms B.330msC.630ms C.500msD.635ms D.
17、600ms从开场发送到接收完数据需要的时间为信道传播延迟+数据包的接收或发送时间。通过电缆传送数据包的传播延迟 =2023km200m/s=10ms,数据包的接收时间 =30004800=625ms,所以从开场发送到接收完数据需要的时间为635ms。通过卫星信道传送数据包时,信道传播延迟=270ms,数据包的接收时间=300050k=60ms,所以从开场发送到接收完数据需要的时间为330ms。10 个 9.6kb/s 的信道按时分多路复用在一条线路上传输,在统计TDM 状况下,假定每个子信道只有 30%的时间忙,复用线路的掌握开销为 10%,那么复用线路的带宽应当是(15)。(15)A.32k
18、b/s【答案】A【解析】B.64kb/sC.72kb/sD.96kb/s依据题意计算如下:9.6Kb/sX10X30%90%=32kb/s关于 HDLC 协议的流量掌握机制,下面的描绘中正确的选项是16。(16)A.信息帧(I)和治理帧S)的掌握字段都包含发送挨次号B.当掌握字段C 为 8 位长时,发送挨次号的变化范围是 0127 C.发送完一个信息帧(I)后,发送器就将其发送窗口向前挪动一格D.接收器成功接收到一个帧后,就将其接收窗口后沿向前挪动一格【答案】D【解析】HDLC 协议承受固定大小的滑动窗口协议进展流量掌握。信息帧和掌握帧是编号帧,治理帧是无编号帧;当掌握字段为8 位长时,帧编号
19、只有3 位长,取值范围为07;发送器只有在收到确定应答后才能向前挪动窗口;接收器成功收到一个帧后,就将其窗口向前挪动一格, 并送回确定应答信号。由域名查询 IP 地址的过程分为递归查询和迭代查询两种,其中递归查询返回的结果为(17),而迭代查询返回的结果是18。(17)A.其他效劳器的名字或地址B.上级域名效劳器的地址C.域名所对应的IP 地址或错误信息(18)A.其他效劳器的名字或地址C.域名所对应的IP 地址或错误信息【答案】CAD.中介域名效劳器的地址B.上级域名效劳器的地址D.中介域名效劳器的地址【解析】IP 地址的解析过程分为递归查询和迭代查询两种,递归查询返回的结果为域名对应的IP
20、 地址或错误信息,而迭代查询返回的结果是其他效劳器包括中介域名效劳器和上级域名效劳器的名字或地址。为了满足不同用户的需求,可以把全部自动猎取IP 地址的主机划分为不同的类别,下面的选项列出的划分类别的中合理的是19。(19) A.挪动用户划分到租约期较长的类C.远程访问用户划分到默认路由类【答案】C【解析】B.固定用户划分到租约期较短的类D.效劳器划分到租约期最短的类在配置动态 IP 地址时对用户进展分类的是:挪动用户划分到租约;钥较短的类别;固定用户划分到租约期较长的类别;远程访问用户划分到默认路由类;效劳器安排静态IP 地址。TCP 协议在建立连接的过程中可能处于不同的状态,用 netst
21、at 命令显示出TCP 连接的状态为SYN_SEND,那么这个连接正处于20)。(20) A.监听对方的建立连接恳求C.等待对方的连接释放恳求【答案】B【解析】B.已主动发出连接建立恳求D.收到对方的连接建立恳求TCP 的连接状态如图 1 所示,由图看出,当 TCP 实体主动发出连接恳求SYN)后处于SYN_SEND 状态。自动专用IP 地址Automatic Private IP Address,APIPA)是 IANA 保存的一个地址块, 其地址范围是21。(21) A.A 类地址块B.A 类地址块C.B 类地址块D.B 类地址块 169.25【答案】D【解析】自动专用IP 地址APIPA
22、 的范围是B 类地址块。下面关于GPRS 接入技术的描绘中,正确的选项是22。(22)A.GPRS 是一种分组数据业务B.GPRS 是一种第三代挪动通信标准C.GPRS 供给的数据速率可以到达 1Mb/sD.GPRS 是一种建立在CDMA 网络上的数据传输技术【答案】A【解析】通用分组无线业务GPRS(General Packet Radio Service)是一种 2.5G 挪动通信系统。2.5G 系统可以供给 3G 系统中才有的一些功能,例如分组交换业务,也能共享 2G 时代开发出来的 TDMA 或 CDMA 网络。GPRS 分组网络重叠在GSM 网络之上,利用 GSM 网络中未使用的TD
23、MA 信道,为用户供给中等速度的挪动数据业务。GPRS 是基于分组交换的技术,多个用户可以共享带宽,每个用户只有在传输数据时才会占用信道,全部的可用带宽可以马上安排给当前发送数据的用户,适宜于 Web 阅读、E-mail 收发和即时消息那样的共享带宽的间歇性数据传输业务。通常,GPRS 系统是按交换的字节数计费,而不是连接时间计费。GPRS 系统支持IP 协议和PPP 协议。理论上的分组交换速度大约是 170kb/s,而实际速度只有 3070kb/s。对 GPRS 的射频局部进展改进的技术方案称为增加数据速率的 GSM 演进(Enhanced Datarates for GSM Evoluti
24、on,EDGE)。EDGE 又称为增加型GPRS(EGPRS:”,可以工作在已经部署 GPRS 的网络上,只需要对手机和基站设备做一些简洁的晋级。EDGE 被认为是 2.75G 技术,承受 8PSK 的调制方式代替了GSM 使用的高斯最小移位键控GMSK)调制方式,使得一个码元可以表示 3 比特信息。理论上说,EDGE 供给的数据速率是GSM 系统的 3 倍。2023 年 EDGE被引入北美的GSM 网络,支持从 20200kb/s 的高速数据传输,最大数据速率取决于同时安排到的TDMA 帧的时隙的多少。IEEE802.3 规定的CSMA/CD 协议可以利用多种监听算法来减小发送冲突的概率,下
25、面关于各种监听算法的描绘中,正确的选项是23。(23) A.非坚持型监听算法有利于削减网络空闲时间B.坚持型监听算法有利于削减冲突的概率C.P 坚持型监听算法无法削减网络的空闲时间D.坚持型监听算法可以准时抢占信道【答案】D【解析】以太网的监听算法分为 3 种:非坚持型监听算法可以最大限度地削减冲突概率,但是可能会延迟发送,引起带宽的铺张;坚持型监听算法能准时抢占信道,但是会增加冲突的概率。P-坚持型监听算法既可以准时抢占信道,也不会增加冲突的概率,但是算法简单,需要依据网络的负载状况进展认真的调整。承受以太网链路聚合技术将24。(24) A.多个规律链路组成一个物理链路C.多个物理链路组成一
26、个物理链路【答案】D【解析】B.多个规律链路组成一个规律链路D.多个物理链路组成一个规律链路IEEE802.3ad 定义了链路聚合掌握协议Link Aggregation Control Protocol,LACP), 它的功能是将多个物理链路聚合成一个规律链路。链路会聚技术可以将多个链路绑定在一 起,形成一条高速链路,以到达更高的带宽,并实现链路备份和负载平衡。RIP 是一种基于25的内部网关协议,在一条RIP 通路上最多可包含的路由器数量是26。(25) A.链路状态算法 B.间隔 矢量算法 C.集中式路由算法D.固定路由算法(26) A.1 个【答案】BB【解析】B.16 个C.25 个
27、D.很多个RIP 是一种基于间隔 矢量算法的内部网关协议,在一条RIP 通路上最多 V 包含的路由器数量是 16 个。关于实现QoS 掌握的资源预约协议RSVP,下面的描绘中正确的选项是27。(27)A.由发送方向数据传送途径上的各个路由器预约带宽资源B.由发送方向接收方预约数据缓冲资源C.由接收方和发送方共同商定各条链路上的资源安排D.在数据传送期间,预约的路由信息必需定期刷【答案】D【解析】资源预约协议 RSVP 是依据用户要求的效劳质量,由连接的接收方或下游结点向中间路由器或上游结点预约资源。预约的资源是一种“软状态,必需定期进展更。OSPF 协议使用28分组来保持与其邻居的连接。(28
28、)A.Hello【答案】A【解析】B.KeepaliveC.SPF(最短途径优先D.LSU(链路状态更OSPF 的 5 种报文如表 1 所示,这些报文通过TCP 连接传送。OSPF 路由器启动后以固定的时间间隔传播Hello 报文,承受的目的地址 224.0.0.5 代表全部的OSPF 路由器。在点对点网络上每 10 秒发送一次,在NBMA 网络中每 30 秒发送一次。治理Hello 报文交换的规那么称为Hello 协议。Hello 协议用于觉察邻居,建立毗邻关系,还用于选举区域内的指定路由器 DR 和备份指定路由器BDR。主机 PC 对某个域名进展查询,最终由该域名的受权域名效劳器解析并返回
29、结果,查询过程如以以下图所示。这种查询方式中不合理的是29。(29) A.根域名效劳器承受递归査询,影响了性能B.根域名效劳器承受迭代查询,影响了性能C.中介域名效劳器承受迭代查询,加重了根域名效劳器负担D.中介域名效劳器承受递归查询,加重了根域名效劳器负担【答案】A【解析】此题考察 DNS 效劳器及其原理。DNS 查询过程分为两种查询方式:递归查询和迭代查询。递归查询的查询方式为:当用户发出查询恳求时,本地效劳器要进展递归査询。这种查询方式要求效劳器彻底地进展名字解析,并返回最终的结果IP 地址或错误信息。假设查询恳求在本地效劳器中不能完成,那么效劳器就依据它的配置向域名树中的上级效劳器进展
30、查询,在最坏的状况下可能要查询到根效劳器。每次查询返回的结果假设是其他名字效劳器的 IP 地址,那么本地效劳器要把查询恳求发送给这些效劳器做进一步的查询。迭代查询的查询方式为:效劳器与效劳器之间的查询承受迭代的方式进展,发出查询恳求的效劳器得到的响应可能不是目的的IP 地址,而是其他效劳器的引用:名字和地址),那么本地效劳器就要访问被引用的效劳器,做进一步的查询。如此反复屡次,每次都更接近目的的受权效劳器,直至得到最终的结果目的的IP 地址或错误信息。根域名效劳器为众多恳求供给域名解析,假设承受递归方式会大大影响性能。假设 DNS 效劳器更了某域名的IP 地址,造成客户端无法访问网站,在客户端
31、通常有两种方法解决此问题:1. 在Windows 命令行下执行30命令;2. 停顿系统效劳中的31效劳。(30) A.nslookupB.ipconfig/renewC.ipconfig/flushdns (31)A.SNMP ClientC.Plug and Play【答案】CB【解析】此题考察 DNS 效劳器及其原理。D.ipconfig/release B.DNS ClientD.Remote Procedure Call (RPC)当 DNS 效劳器更了某域名的IP 地址后,客户端可能由于缓存中的域名记录尚未更, 无法访问网站,此时可以通过命令ipconfig/flushdns 或停顿
32、效劳DNSClient 来更。某单位承受DHCP 进展IP 地址自动安排,常常因猎取不到地址受到用户的埋怨,网管中心打算承受 Networking Monitor 来监视客户端和效劳器之间的通信。为了查找解决问题的方法,重点要监视32DHCP 消息。(32) A.Dhcp Discover【答案】CB.Dhcp OfferC.Dhcp NackD.Dhcp Ack【解析】此题考査 DHCP 效劳器及其原理。由于用户猎取不到地址,说明效劳器没能正常的供给 Offer,因此需要从DhcpNack 报文中查找缘由。网络需求分析包括网络总体需求分析、综合布线需求分析、网络可用性与牢靠性分析、网络平安性
33、需求分析,此外还需要进展33。(33) A.工程造价估算 B.工程进度安排 C.硬件设备选型 D.IP 地址安排分【答案】A【解析】此题考察网络需求分析。工程造价估算是网络需求分析中的一个重要环节。某金融网络要求网络效劳系统的可用性到达5 个 9,也就是大于 99.999%,那么每年该金融网络系统的停机时间小于34方能满足需求。(34) A.5 分钟B.10 分钟C.60 分钟D.105 分钟【答案】A【解析】此题考察网络效劳系统可用性的计算方法。 性到达 99.999%,那么每年的平均无故障时间为:每年的平均修复时间为MTBR=(1-0.99999)X365X24X60=5.256 分钟。所
34、以每年的停机时间必需小于 5 分钟才能满足要求。承受可变长子网掩码可以把大的网络划分成小的子网,或者把小的网络会聚成大的超 网。假设用户 U1 有 4000 台主机,那么必需给他安排35个 C 类网络,假设安排给用户U1 的超网号为 196.25.64.0,那么指定给 U1 的地址掩码为36;假设给用户 U2 安排的 C 类网络号为,那么U2 的地址掩码应为37;假设路由器收到一个目的地址为的数据报, 那么该数据报应送给用户38。(35)A.4 (36)(37)B.8C.10D.16(38) A.U1B.U2【答案】DDDA【解析】C.U1 或 U2D.不行到达用户 U1 有 4000 台主机
35、,那么必需给他安排 16 个 C 类网络256X16),那么指定给 U1 的地址掩码应为 255.255.240.0。给用户 U2 安排的 C 类网络号为196.25.31.0,其中包含 16 八 C 类网络,所以用户U2 的地址掩码应为。依据最长匹配,该数据报应送给用户U1。在 IPv6 地址无状态自动配置过程中,主机首先必需自动形成一个唯一的(39),然后向路由器发送40恳求报文,以便获得路由器供给的地址配置信息。(39) A.可聚拢全球单播地址C.效劳器本地单播地址(40) A.Neighbor Solicitation C.Router Advertisement【答案】DB【解析】B
36、.站点本地单播地址D.链路本地单播地址B.Router Solicitation D.Neighbor Discovery在无状态自动配置过程中,主机通过两个阶段分别获得链路本地地址和可聚合全球单播地址。首先主机将其网卡MAC 地址附加在地址前缀 1111111010 之后,产生一个链路本地地址,并发出一个ICMPv6 邻居觉察恳求报文,以验证其地址的唯一性。假设恳求没有得到响应,那么说明主机自我配置的链路本地地址是唯一的。否那么,主机将使用一个随机产生的 接口 ID 组成一个的链路本地地址。获得链路本地地址后,主机以该地址为源地址,向本地链路中全部路由器组播路由器恳求Router Solic
37、itation)报文,路由器以一个包含可聚合全球单播地址前缀的路由器公告Router Advertisement)报文响应。主机用从路由器得到的地址前缀加上自己的接口ID,自动配置一个全球单播地址,这样就可以与Internet 中的任何主机进展通信了。下面 ACL 语句中,准确表达“允许访问效劳器202.110.10.1 的 WWW 效劳的是(41)。(41)B.access-list 101 permit tcp any host 202.110.10.1 eq wwwD.access-list 101 deny tcp any host 202.110.10.1 eq www【答案】B【解
38、析】此题考察 ACL 语句。正确的ACL 语句为:access-list 101 permit tcp any host 202.110.10.1 eq www。SSL 协议共有上下两层组成,处于下层的是42。(42)A.SSL 握手协议SSL Handshake protocol)B.转变加密商定协议Change Cipher spec protocol) C.报警协议Alert protocol)D.SSL 记录协议SSL Record Protocol)【答案】D【解析】本试题考察 SSL 协议及组成。SSL 协议分为两层,底层是SSL 记录协议,运行在传输层协议TCP 之上,用于封装各
39、种上层协议。一种被封装的上层协议是SSL 握手协议,由效劳器和客户端用来进展身份认证, 并且协商通信中使用的加密算法和密钥。SSL 协议栈如以以下图所示。ISO 7498-2 标准规定的五大平安效劳是43。(43)A.鉴别效劳、数字证书、数据完好性、数据保密性、抗抵赖性B.鉴别效劳、访问掌握、数据完好性、数据保密性、抗抵赖性C.鉴别效劳、访问掌握、数据完好性、数据保密性、计费效劳D.鉴别效劳、数字证书、数据完好性、数据保密性、计费效劳【答案】B【解析】本试题考察 ISO7498-2 标准。ISO7498-2 标准中描绘了开放系统互联平安的体系构造,提出设计平安的fl 息系统的 根底架构中应当包
40、含 5 种平安效劳平安功能)、可以对这 5 种平安效劳供给支持的 8 类平安机制和普遍平安机制,以及需要进展的 5 种 OSI 平安治理方式。其中 5 神平安效劳为:鉴别效劳、访问掌握、数据完好性、数据保密性、抗抵赖性;8 类平安机制:加密、数字签名、访问掌握、数据完好性、数据交换、业务流填充、路由掌握、公证。下面关于第三方认证效劳说法中,正确的选项是44。(44)A.Kerberos 认证效劳中保存数字证书的效劳器叫CAB.第三方认证效劳的两种体制分别是Kerberos 和PKI C.PKI 体制中保存数字证书的效劳器叫KDC D.Kerberos 的中文全称是“公钥根底设施【答案】B【解析
41、】此题考察认证效劳。Kerberos 可以防止偷听和重放攻击,保护数据的完好性。Kerberos 的平安机制如下。 AS(Authentication Server):认证效劳器,是为用户发放 TGT 的效劳器。 TGS(Ticket Granting Server):票证授予效劳器,负责发放访问应用效劳器时需要的票证。认证效劳器和票据授予效劳器组成密钥分发中心Key Distribution Center,KDC)。 V:用户恳求访问的应用效劳器。 TGT(Ticket Granting Ticket) : 用户向 TGS 证明自己身份的初始票据, 即KTGS(A,KS) 。公钥根底构造Pu
42、blic Key Infrastructure,PKI)是运用公钥的概念和技术来供给平安效劳的、普遍适用的网络平安根底设施,包括由 PKI 策略、软硬件系统、认证中心、注册机构Registration Authority,RA)、证书签发系统和 PKI 应用等构成的平安体系。下面平安协议中,IP 层平安协议是45。(45)A.IPsec【答案】AB.L2TPC.TLSD.PPTP【解析】此题考察平安协议的工作层次。IPsec、L2TP、PPTP 均是隧道协议,其中L2TP、PPTP 工作在数据链路层,IPsec 工作在IP 层;TLS 是传输层平安协议。承受 Kerberos 系统进展认证时,
43、可以在报文中参与46来防止重放攻击。(46) A.会话密钥【答案】BB.时间戳C.用户IDD.私有密钥【解析】此题考察 Kerberos 系统认证。时间戳可用来进展防重放攻击.某单位建立一个网络,设计人员在经过充分的需求分析工作后,完成了网络的根本设计。但是,由于资金受限,网络建立本钱超出预算,此时,设计人员正确的做法是(47)。(47) A.为符合预算,推翻原设计,降低网络设计标准重设计B.劝告该单位追加预算,完成网络建立C.将网络建立划分为多个周期,依据当前预算,设计完成当前周期的建立目的D.保持原有设计,为符合预算降低设备性能,选购低端设备【答案】C【解析】此题考察网络的需求分析与设计。
44、假设网络建立本钱超出预算,需依据当前预算,设计完成当前周期的建立目的。某数据中心依据需要添加的数据库效劳器。依据需求分析,该数据库效劳器要求具有 高速串行运算才能,同时为了该效劳器的平安,拟选用 Unix 操作系统。依据以上状况分析, 该效劳器应选择48架构的效劳器。其中49系列的 CPU 符合该架构。假设选用了该CPU,那么承受50操作系统是适宜的。(48) A.RISCB.CISCC.IA-32D.VLIW(49)A.Opteron (50)A.HP-UX【答案】ADCB.Xeon B.SolarisC.Itanium C.AIXD.Power D.A/UX【解析】此题考察效劳器的根底学问。按效劳器的处理器架构即效劳器 CPU 所承受的指令系统)可把效劳器划分犬RISC 架构效劳器和IA 架构效劳器。后者包括CISC 架构效劳器和VLIW 架构效劳器两种。其中 RISC 的指令系统相对简洁,它只要求硬件执行很有限且最常用的那局