中级网络工程师2012上半年上午试题(带答案和解析)

 

1、位于CPU与主存之间的高速缓冲存储器Cache用于存放部分主存数据的拷贝,主存地址与Cache地址之间的转换工作由______完成。

A.硬件    B.软件    C.用户    D.程序员

 

2、内存单元按字节编址,地址0000A000H~0000BFFFH共有______个存储单元。

A.8192K    B.1024K    C.13K    D.8K

 

3、相联存储器按______访问。

A.地址    B.先入后出的方式

C.内容    D.先入先出的方式

 

4、若CPU要执行的指令为:MOV R1,#45(即将数值45传送到寄存器R1中),则该指令中采用的寻址方式为______。

A.直接寻址和立即寻址    B.寄存器寻址和立即寻址

C.相对寻址和直接寻址    D.寄存器间接寻址和直接寻址

 

5、数据流图(DFD.对系统的功能和功能之间的数据流进行建模,其中顶层数据流图描述了系统的______。

A.处理过程    B.输入与输出    C.数据存储    D.数据实体

 

6、以下关于类继承的说法中,错误的是______。

A.通过类继承,在程序中可以复用基类的代码

B.在继承类中可以增加新代码

C.在继承类中不能定义与被继承类(基类)中的方法同名的方法

D.在继承类中可以覆盖被继承类(基类)中的方法

 

7、图2-1是一个软件项目的活动图,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,边上的值表示完成活动所需要的时间,则______在关键路径上。

 

A.B    B.C    C.D    D.H

 

8、软件开发的增量模型______。

A.最适用于需求被清晰定义的情况

B.是一种能够快速构造可运行产品的好方法

C.最适合于大规模团队开发的项目

D.是一种不适用于商业产品的创新模型

 

9、假设某软件公司与客户签订合同开发一个软件系统,系统的功能有较清晰定义,且客户对交付时间有严格要求,则该系统的开发最适宜采用______。

A.瀑布模型    B.原型模型    C.V-模型    D.螺旋模型

 

10、中国企业M与美国公司L进行技术合作,合同约定M使用一项在有效期内的美国专利,但该项美国专利未在中国和其他国家提出申请。对于M销售依照该专利生产的产品,以下叙述正确的是______。

A.在中国销售,M需要向L支付专利许可使用费

B.返销美国,M不需要向L支付专利许可使用费

C.在其他国家销售,M需要向L支付专利许可使用费

D.在中国销售,M不需要向L支付专利许可使用费

 

11、网络中存在各种交换设备,下面的说法中错误的是______。

A.以太网交换机根据MAC地址进行交换

B.帧中继交换机只能根据虚电路号DLCI进行交换

C.三层交换机只能根据第三层协议进行交换

D.ATM交换机根据虚电路标识进行信元交换

 

12、通过以太网交换机连接的一组工作站______。

A.组成一个冲突域,但不是一个广播域  B.组成一个广播域,但不是一个冲突域

C.既是一个冲突域,又是一个广播域    D.既不是冲突域,也不是广播域

 

E1载波的数据速率是  13  Mb/s,T1载波的数据速率是  14  Mb/s。

13、A.1.544    B.2.048    C.6.312    D.8.448

14、 A.1.544    B.2.048    C.6.312    D.8.448

15、设信道带宽为3400HZ,采用PCM编码,采样周期为125μs,每个样本量化为256个等级,则信道的数据速率为______。

A.10Kb/s    B.16Kb/s    C.56Kb/s    D.64Kb/s

 

曼彻斯特编码的效率是  16  %,4B/5B编码的效率是  17  %。

16、A.40    B.50    C.80    D.100

17、A.40    B.50    C.80    D.100

ARP协议的作用是  18  ,它的协议数据单元封装在  19  中传送。ARP请求是采用  20  方式发送的。

18、A.由MAC地址求IP地址    B.由IP地址求MAC地址

C.由IP地址查域名    D.由域名查IP地址

19、A.IP分组    B.以太帧    C.TCP段    D.UDP报文

20、A.单播    B.组播    C.广播    D.点播

RIP是一种基于  21  算法的路由协议,一个通路上最大跳数是  22  ,更新路由表的原则是到各个目标网络的  23  

21、A.链路状态    B.距离矢量    C.固定路由    D.集中式路由

22、A.7    B.15    C.31    D.255

23、A.距离最短    B.时延最小    C.流量最小    D.路径最空闲

OSPF协议使用  24  报文来保持与其邻居的连接。下面关于OSPF拓扑数据库的描述中,正确的是  25  

24、A.Hello    B.Keepalive    C.SPF    D.LSU

25、A.每一个路由器都包含了拓扑数据库的所有选项

B.在同一区域中的所有路由器包含同样的拓扑数据库

C.使用Dijkstra算法来生成拓扑数据库

D.使用LSA分组来更新和维护拓扑数据库

TCP协议使用  26  次握手机制建立连接,当请求方发出SYN连接请求后,等待对方回答  27  ,这样可以防止建立错误的连接。

26、 A.1    B.2    C.3    D.4

27、A.SYN,ACK    B.FIN,ACK    C.PSH,ACK    D.RST,ACK

采用DHCP分配IP地址无法做到  28  ,当客户机发送dhcpdiscover报文时采用  29  方式发送。

28、 A.合理分配IP地址资源    B.减少网管员工作量

C.减少IP地址分配出错可能    D.提高域名解析速度

29、 A.广播    B.任意播    C.组播    D.单播

30、客户端登陆FTP服务器后使用______命令来上传文件。

A.get    B.!dir    C.put    D.bye

 

31、SMTP传输的邮件报文采用______格式表示。

A.ASCII    B.ZIP    C.PNP    D.HTML

 

32、在下列选项中,属于IIS 6.0提供的服务组件是______。

A.Samba    B.FTP    C.DHCP    D.DNS

 

33、与route print具有相同功能的命令是______。

A.ping    B.arp-a    C.netstat-r    D.tracert-d

 

34、下面的Linux命令中,能关闭系统的命令是______。

A.kill    B.shutdown    C.exit    D.lgout

 

35、在Linux中,DNS服务器的配置文件是______。

A./etc/hostname    B./etc/host.conf    C./etc/resolv.conf    D./etc/httpd.conf

 

36、在Linux中,可以利用______命令来终止某个进程。

A.kill    B.dead    C.quit    D.exit

 

37、 DNS服务器中提供了多种资源记录,其中______定义了区域的邮件服务器及其优先级。

A.SOA    B.NS    C.PTR    D.MX

 

某用户正在Internet浏览网页,在Windows命令窗口中输入  38  命令后得到如图2-2所示的结果。

 

若采用抓包器抓获某一报文的以太帧如图2-3所示,该报文是  39  

 

38、A.arp-a    B.ipconfig/all    C.route    D.nslookup

39、 A.由本机发出的Web页面请求报文

B.由Internet返回的Web响应报文

C.由本机发出的查找网关MAC地址的ARP报文

D.由Internet返回的ARP响应报文

40、在Windows系统中,默认权限最低的用户组是______。

A.everyone    B.administrators    C.power users    D.users

 

41、IIS6.0支持的身份验证安全机制有4种验证方法,其中安全级别最高的验证方法是______。

A.匿名身份验证    B.集成Windows身份验证

C.基本身份验证    D.摘要式身份验证

 

42、以下关于钓鱼网站的说法中,错误的是______。

A.钓鱼网站仿冒真实网站的URL地址  B.钓鱼网站是一种网络游戏

C.钓鱼网站用于窃取访问者的机密信息  D.钓鱼网站可以通过Email传播网址

 

43、支持安全WEB服务的协议是______。

A.HTTPS    B.WINS    C.SOAP    D.HTTP

 

44、甲和乙要进行通信,甲对发送的消息附加了数字签名,乙收到该消息后利用______验证该消息的真实性。

A.甲的公钥    B.甲的私钥    C.乙的公钥    D.乙的私钥

 

45、下列算法中,______属于摘要算法。

A.DES    B.MD5    C.Diffie-Hellman    D.AES

 

46、网络的可用性是指______。

A.网络通信能力的大小    B.用户用于网络维修的时间

C.网络的可靠性    D.用户可利用网络时间的百分比

 

47、网络管理的5大功能域是______。

A.配置管理、故障管理、计费管理、性能管理和安全管理

B.配置管理、故障管理、计费管理、带宽管理和安全管理

C.配置管理、故障管理、成本管理、性能管理和安全管理

D.配置管理、用户管理、计费管理、性能管理和安全管理

 

48、SNMPv2提供了3种访问管理信息的方法,这3种方法不包括______。

A.管理站向代理发出通信请求    B.代理向管理站发出通信请求

C.管理站与管理站之间的通信    D.代理向管理站发送陷入报文

 

49、嗅探器改变了网络接口的工作模式,使得网络接口______。

A.只能够响应发送给本地的分组    B.只能够响应本网段的广播分组

C.能够响应流经网络接口的所有分组    D.能够响应所有组播信息

 

ICMP协议的功能包括  50  ,当网络通信出现拥塞时,路由器发出ICMP  51  报文。

50、 A.传递路由信息    B.报告通信故障

C.分配网络地址    D.管理用户连接

51、 A.回声请求    B.掩码请求    C.源抑制    D.路由重定向

52、IP地址分为公网地址和私网地址,以下地址中属于私网地址的是______。

A.10.216.33.124    B.127.0.0.1    C.172.34.21.15    D.192.32.146.23

 

53、如果子网172.6.32.0/20被划分为子网172.6.32.0/26,则下面的结论中正确的是______。

A.被划分为62个子网    B.每个子网有64个主机地址

C.被划分为32个子网    D.每个子网有62个主机地址

 

地址192.168.37.192/25是  54  ,地址172.17.17.255/23是  55  

54、 A.网络地址    B.组播地址    C.主机地址    D.定向广播地址

55、 A.网络地址    B.组播地址    C.主机地址    D.定向广播地址

某公司有2000台主机,则必须给它分配  56  个C类网络。为了使该公司的网络地址在路由表中只占一行,给它指定的子网掩码必须是  57  

56、A.2    B.8    C.16    D.24

57、A.255.192.0.0    B.255.240.0.0    C.255.255.240.0    D.255.255.248.0

58、以下给出的地址中,属于子网172.112.15.19/28的主机地址是______。

A.172.112.15.17    B.172.112.15.14

C.172.112.15.16    D.172.112.15.31

 

59、IPv6地址分为3种类型,它们是______。

A.A类地址、B类地址、C类地址    B.单播地址、组播地址、任意播地址

C.单播地址、组播地址、广播地址    D.公共地址、站点地址、接口地址

 

60、FTP默认的控制连接端口是______。

A.20    B.21    C.23    D.25

 

61、路由器命令“Router(config)# access-list 1 deny 192.168.1.1”的含义是______。

A.不允许源地址为192.168.1.1的分组通过

B.允许源地址为192.168.1.1的分组通过

C.不允许目标地址为192.168.1.1的分组通过

D.允许目标地址为192.168.1.1的分组通过

 

62、局域网冲突时槽的计算方法如下。假设tPHY表示工作站的物理层时延,C表示光速,S表示网段长度,tR表示中继器的时延,在局域网最大配置的情况下,冲突时槽等于______。

A.S/0.7C+2tPHY+8tR    B.2S/0.7C+2tPHY+8tR

C.2S/0.7C+tPHY+8tR    D.2S/0.7C+2tPHY+4tR

 

63、在局域网标准中,IOOBASE-T规定从收发器到集线器的距离不超过______米。

A.100    B.185    C.300    D.1000

 

64、11在MAC层采用了______协议。

A.CSMA/CD    B.CSMA/CA    C.DQD    D.令牌传递

 

在无线局域网中,AP的作用是  65  。新标准IEEE802.11n提供的最高数据速率可达到  66  

65、 A.无线接入    B.用户认证    C.路由选择    D.业务管理

66、 A.54 Mb/s    B.100 Mb/s    C.200 Mb/s    D.300 Mb/s

67、IEEE 802.16工作组提出的无线接入系统空中接口标准是______。

A.GPRS    B.UMB    C.LTE    D.WiMAX

 

68、安全电子邮件使用______协议。

A.PGP    B.HTTPS    C.MIME    D.DES

 

69、建筑物综合布线系统中的园区子系统是指______。

A.由终端到信息插座之间的连线系统    B.楼层接线间到工作区的线缆系统

C.各楼层设备之间的互连系统    D.连接各个建筑物的通信系统

 

70、下面有关RMON的论述中,错误的是______。

A.RMON的管理信息库提供整个子网的管理信息

B.RMON的管理信息库属于MIB-2的一部分

C.RMON监视器可以对每个分组进行统计和分析

D.RMON监视器不包含MIB-2的功能

 

The TCP protocols a   71   layer protocol.  Each connection connects two TCPs that may be just one physical network apart or located on opposite sides ofthe globe. In other words, each connectioncreates a   72   witha length that may be totally different from another path created by anotherconnection. This means that TCP cannot use the same retransmission time for all connections. Selecting afixed retransmission time for all connections can result in serious consequences. If the retransmissiontime does not allow enough time for a   73   to reach the destination and an acknowledgment toreach the source, it can result in retransmission of segments that are still on the way. Conversely, if theretransmission time is Ionger than necessary for a short path, it may result in delay for the applicationprograms. Even for one single connection, the retransmission time should not be fixed. A connection maybe able to send segments and receive   74   faster during nontraffic period than during congestedperiods. TCP uses the dynamic retransmission time, a transmission time is different for each connectionand which may be changed during the same connection. Retransmission time can be made   75  by basing it on the round-trip time (RTT). Several formulas are used for this purpose.

71、A.physical     B.network       C.transport     D.application

72、A.path        B.window       C.response     D.process

73、A.process      B.segment       C.program      D.user

74、A.connections                   B.requests

C.acknowledgments               D.datagrams

75、A.long         B.short          C.fixed        D.dynamic

 

 

 

 

答案:

 

 

1、A

[解析] 典型的存储体系结构分为“高速缓冲存储器(Cache)←→主存←→辅存”三个层次。地址映像的作用之一是将CPU送来的主存地址转换成Cache地址。在程序的执行过程中,Cache与主存的地址映像由专门的硬件电路自动完成。

2、D

[解析] 依题意,BFFFH-A000H+1=1FFFH+1=2000H=2×163b=8192b=213b。用二进制编码表示地址,且按字节编址,1KB=210B,因此所需存储单元个数=213/210=23=8KB个。

3、C

[解析] 相联存储器(associative memory)也称为按内容访问存储器(content addressed memory),或简称为TLB(Translation Lookaside Buffer),是一种根据存储内容(不根据地址)来进行存取的存储器,以实现快速地查找快表。

4、B

[解析] 操作数就写在指令中,也称作立即数,立即寻址方式所提供的操作数紧跟在操作码后面,与操作码一起放在指令代码段中,不需要到其他地址单元中去取。把“#”号放在立即数前面,以表示该寻址方式为立即寻址。而把在指令中指出所使用寄存器的寻址方式称为寄存器寻址方式。若CPU要执行的指令为:MOV R1,#45,则先将十进制数45存放到寄存器R1中,然后从寄存器R1中读取或存放操作数,以完成指令规定的操作。

5、B

[解析] 顶层数据流图只含有一个加工处理表示整个管理信息系统;输入数据流和输出数据流为系统的输入数据和输出数据,表明系统的范围,以及与外部环境的数据交换关系。

6、C

[解析] 面向对象的程序设计提供了一个类继承另一个类的方法来增加软件的复用。被继承的类称为父类、超类、基类,继承自另一个类的类被称为子类、派生类。继承可分为单继承和多继承。单继承指的是派生类只从一个基类继承,而多继承指的是子类从多于一个的基类继承。在继承类中可以定义与被继承类(基类)中的方法同名的方法,也可以覆盖基类中的方法。

7、B

[解析] 依题意,图2-1所示的软件项目活动图中共有4条路径。其中,

路径A→B→E→H→I的工期历时为4+4+1+3=12个单位时间;

路径A→C→F→H→I的工期历时为4+3+4+3=14个单位时间;

路径A→C→F→G→I的工期历时为4+3+3+7=17个单位时间;

路径A→D→G→I的工期历时为2+3+7=12个单位时间。

关键路径是一个相关任务序列,该序列的工期具有最大总和的特性。由于17>14>12,因此该软件项目的关键路径为A→C→F→G→I,项目总工期为17个单位时间。由此可见,里程碑C在关键路径上。

8、B

[解析] 在信息系统软件开发中,增量模型融合了瀑布模型的基本成分(重复应用)和原型实现的迭代特征,该模型采用随着项目日程的进展而交错的线性序列,每一个线性序列产生软件的一个可发布的“增量”。它是一种能够快速构造可运行产品的好方法。

9、A

[解析] 通常,瀑布模型适用于需求明确或很少变更的项目,也可用在已有类似项目开发经验的项目上。依题意,“系统的功能有较清晰定义”、“客户对交付时间有严格要求”等信息都间接说明该系统适用瀑布模型开发。

原型模型适于用户需求开始时定义不清、管理决策方法结构化程度不高的系统开发,开发方法更易被用户接受。

V模型在瀑布模型的基础上,强调测试过程与开发过程的对应性和并行性,同样要求需求明确,而且很少有需求变更的情况发生。

螺旋模型表现为瀑布模型的多次迭代,主要是针对风险比较大的项目而设计的一种软件开发过程模型,主要适用于规模很大的项目,或者采用了新技术以及不确定因素和风险限制了项目进度的项目。

10、D

[解析] 由于知识产权具有严格的地域性,即各国主管机关依照本国法律授予的知识产权,只能在其本国领域内受法律保护;并且该项专利技术未在中国和其他国家申请专利,即该项专利技术只能在美国领域内受法律保护。因此依照该专利生产的产品在美境内销售,中国企业M需要向美国公司L支付专利的许可使用费用;该产品在除美国之外的其他国家和地区(例如中国)销售,M公司无须向L企业支付这项美国专利的许可使用费。

11、C

[解析] 三层交换机的转发决策依据是:IP+MAC地址,转发策略是:一次路由,随后交换(即首先通过路由机制确立传输路径上相应设备的MAC地址与转发端口的对应关系,之后直接交由二层交换模块完成收发双方的数据通信)。据此,选项C的说法有误。

12、B

[解析] 在各类网络互连设备中,集线器是一种“共享冲突域,共享广播域”的物理层互连设备,交换机是一种“隔离冲突域,共享广播域”的数据链路层互连设备,路由器是一种“隔离冲突域,隔离广播域”的网络层互连设备。因此,通过以太网交换机连接的一组工作站组成一个广播域,交换机的每个端口组成一个冲突域。13、B

14、A

[解析] E1线路将一帧划分为32个时隙,其中30个时隙发送数据,2个时隙发送控制信息(即每一个帧开始处有8比特用做同步信号,紧接着有8比特用做信令信号),每个时隙可发送8个数据位,每秒发送8000帧(即每一帧用125μs时间传送)。因此E1线路的数据率为32×8b/125μs=256b×8000帧/秒=2.048Mbps。

T1线路分为24个时隙(24路信号),每个时隙传输8个比特(7位数据信号,1位控制信号),24路信号共192位,再加1位标识位组成一帧,每一帧传送时间为125μs,每秒传送8000帧。因此T1线路的数据率为193b/125μs=193b×8000帧/秒=1.544Mbps。

15、D

[解析] 依题意,由于将每个样本量化为256个等级,28=256,因此每个样本用8位二进制数字表示。采样周期为125μs相当于每秒8000次,即fs=8000Hz。由奈奎斯特(Nyquist)低通采样定理可知,带宽为3400Hz的信道,其采样频率fs=8000Hz≥2fm=2×3400=7200Hz。在数字信道上传输PCM编码后的信号所需的数据速率=8×8000=64000 bps=64kbps。16、B

17、C

[解析] 曼彻斯特编码是使用高电平到低电平的跳变表示数据“0”,用低电平到高电平的跳变表示数据“1”。也有的系统中采用相反的方法,但这两种方法是等价的。其共同的特点是:在每个比特的中间都有电平翻转,用于提供自同步信息。曼彻斯特编码的编码效率为50%。

4B/5B编码的基本思想是,将4位数据变换成5位的码字,从32种状态中精选出其中的16种状态表示4位数据。该编码确保无论4比特符号为何种组合(包括全“0”),其对应的5比特编码中至少有2位“1”(即“0”的位数≤3),从而保证所传输的信号至少发生两次跳变,以利于接收端的时钟提取。4B/5B编码的编码效率为80%。18、B     19、B

20、C

[解析] 地址解析协议(ARP)的功能是:通过已知的IP地址找到其所对应的MAC地址。ARP报文被封装在以太帧头部中传送。ARP请求答数据包采用广播方式发送,ARP应答数据包采用单播方式发送。21、B     22、B

23、A

[解析] RIP是一种分布式、基于向量一距离(V-D)算法的动态路由选择协议,其特点是算法简单、易于实现。RIP更新路由表的原则是到各个目标网络的距离最短。

RIP规定,一个IP数据报在Internet上能够经过的最大跳数(hop)是15(即最大链路数是16)。24、A

25、D

[解析] 在OSPF协议中,Hello分组用于测试到邻居的可达性(即发现邻居)、维持邻居关系、选举指定路由器(DR)/备份指定路由器(BDR)。

OSPF协议规定每个路由器保存一个链路状态数据库(一张链路状态表,即一个矩阵),这个数据库实际上就是一个区域(area)的网络拓扑结构图(整个区域范围内是一致的)。OSPF协议根据链路状态数据库使用Dijkstra算法计算到目的路由器的最短路径。在同一区域中,不同路由器所包含的拓扑数据库的数据各不相同,仅是这些数据所映射出来的网络拓扑结构是相同的(但同一段路径的度量值在不同路由器中是不相同的)。每一个路由器可以按需包含拓扑数据库的相应选项。

OSPF协议使用链路状态更新(Link State Update,LSU)分组配合洪泛法对全网更新链路状态。链路状态确认(Link State ACK,LSA)分组用于对LSU分组的确认。26、C

27、A

[解析] 为确保连接的可靠建立,TCP采用三次握手机制。当请求方发出SYN连接请求后,等待对方回答(SYN,ACK),以防止建立错误的连接。28、D

29、A

[解析] 采用动态主机配置协议(DHCP)动态分配IP地址是目前大中型网络广泛使用的IP分配方法。DHCP的使用既可以保证分配的IP地址纳入管理范畴,又可以减少管理工作量。而选项D的“提高域名解析速度”是DNS系统考虑的范畴,与DHCP系统无关。

由于DHCP客户端还未配置IP地址,因此只能使用广播方式发送DHCP discover(DHCP发现)报文(即该报文的源地址为0.0.0.0,目标地址为255.255.255.255),试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。

30、C

[解析] 客户端登陆FTP服务器后,可以使用命令put local-file[rcmote-file]将本地文件上传至远程主机。使用命令get remote-file [local-file]将远程主机的文件remote-file下载至本地硬盘的local-file。

31、A

[解析] 简单邮件传送协议(SMTP)传输的邮件报文采用ASCII格式表示。而用户在撰写电子邮件时通常是使用自己最熟悉的语言文字,但是这种文本不能被SMTP直接传输,而且二进制文件和可执行文件同样也不能被SMTP直接传输。为解决这一问题,提出了多用途Internet邮件扩展(MIME),它定义了传送非ASCII码的编码规则。

32、B

[解析] 在Windows操作系统中,Internet信息服务(IIS)组件位于“添加/删除Windows组件”的“应用程序服务器”组件中。而IIS 6.0提供的服务组件包括万维网(WWW)服务、文件传输协议(FTP)服务、SMTP服务、NNTP服务、Internet打印、公用文件等。

33、C

[解析] 在Windows操作系统中,命令netstat-r和命令route print都用于显示本地主机的路由表内容。命令tracert通过发送包含不同TTL的ICMP超时通告报文并监听回应报文,来探测到达目的计算机的路径。命令ping通过发送ICMP协议的Echo请求报文并监听Echo应答报文,来检查与远程或本地计算机的连通性情况。

34、B

[解析] 在Linux操作系统中,命令shutdown用于关闭当前操作系统;命令kill用于关闭所指定的进程;命令exit用于退出当前shell,在shell脚本中可以终止当前脚本执行;“lgout”是一个虚构的命令选项。

35、C

[解析] 在Linux操作系统中,配置文件/etc/resolv.conf负责完成域名信息的查询。/etc/hosts.conf是DNS客户端本身的静态域名解析文件。文件/etc/httpd.conf是Apache基本信息的配置文件。

36、A

[解析] 在Linux操作系统中,命令kⅢ用于终止某个指定的进程;命令exit用于退出当前shell。在Linux FTP服务中,命令quit用于终止与远程主机的会话并退出FTP。

37、D

[解析] DNS服务器中提供了多种资源记录,其中:①MX(邮件交换机)——标识一个邮件服务器与其对应的IP地址的映射关系及其优先级;②SOA(授权开始)——标识一个资源记录集合(称为授权区段)的开始;③NS(名字服务器)——本区域权限域名服务器的名字;④PTR(指针)——将IP地址映射到指定域名等。38、A

39、A

[解析] 命令arp用于显示或修改地址解析协议(ARP)缓存中的表项。选项。a用于显示以太网接口的当前ARP表项。在客户机的DOS命令窗口中运行命令arp-a后,操作系统将返回如图2-2所示的ARP缓存信息。由图2—2中“Interface: 219.245.67.192”信息得知,客户机所配置的IP地址是219.245.67.192。

因为图2—2是用户正在Internet浏览网页过程所输入的命令,所以其所访问的Web服务器的IP地址可能为219.245.67.254.MAC地址为10-2B-89-2A-16-7D。IEEE 802.3以太帧的结构依次由目的MAC地址、源MAC地址、类型/长度、高层数据、校验和等字段组成。图2-3第一行的“10 2B89 2A 16 7D”是以太帧中“目的MAC地址”字段的十六进制编码,即所访问Web服务器的MAC地址。依此递推,“源MAC地址”字段的“00 2B 88 20 1C 55”是客户机的MAC地址。结合图2-3中“GET /HTTP/1.1..”等信息可知,该报文是由客户机发出的Web页面请求报文。

40、A

[解析] Windows是一个支持多用户、多任务的操作系统,不同的用户在访问同一台计算机时,将会有不同的权限。其默认权限最低的用户组是Everyone(所有的用户),这个计算机上的所有用户都属于这个组;默认情况下,Administrators(管理员组)中的用户对计算机/域有不受限制的完全访问权;Power Users(高级用户组)可以执行除了为Administrators组保留的任务外的其他任何操作系统任务;普通用户组( Users)的用户无法进行有意或无意的改动,即不允许修改操作系统的设置或用户资料。

41、B

[解析] 在IIS6.0支持的4种身份验证安全机制中,若启用了匿名访问,则访问Web站点时,不要求提供经过身份验证的用户凭据。而基本身份验证方法需要用户ID和密码,提供的安全级别较低。用户凭据(如用户名和密码)以明文形式在网络中发送。

集成Windows身份验证也称为NTLM或Windows NT质询/响应身份验证,以Kerberos票证的形式通过网络向用户发送身份验证信息,并提供较高的安全级别。

摘要式身份验证方法需要用户ID和密码,可提供中等的安全级别,若允许从公共网络访问安全信息,则可以使用这种方法。该方法与基本身份验证提供的功能相同。但它会将用户凭据作为MD5哈希或消息摘要在网络中进行传输,从而提高传输的安全性。

在以上4种身份验证安全机制中,集成Windows身份验证是安全级别最高的验证方法。

42、B

[解析] “钓鱼网站”是指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人机密信息。钓鱼网站可以通过Email、QQ群发等方式传播网址。

43、A

[解析] HTTPS协议是SSL协议的一个典型应用,是安全的HTTP协议,它基于传输控制协议(TCP)的443端口来发送或接受报文,用于解决信任主机、通信过程中的数据泄密和被篡改等问题。

Windows Internet命名服务(WINS)提供一个分布式数据库,能在路由网络的环境中动态地对IP地址和NETBIOS名的映射进行注册与查询。换而言之,WINS用来登记NetBIOS计算机名,并在需要时将它解析成为IP地址。WINS数据库是动态更新的。

简单对象访问协议(SOAP)是一种轻量的、简单的、基于XML的协议,它被设计成在Web上交换结构化的和固化的信息。

44、A

[解析] 公钥签名体制的基本思想是:①发送者甲用自己的私钥加密信息,从而对文件签名;②甲将签名的文件发送给接收者乙;③乙利用甲的公钥(可从CA机构等渠道获得)解密文件,从而验证签名以证实该消息的真实性。如果乙从CA获取了甲的数字证书,则需要利用CA的公钥验证甲数字证书的真伪。

45、B

[解析] 常见的散列函数有MD5和SHA-1。MD5算法通过填充、附加、初始化累加器、进行主循环4步处理得到128位消息摘要。安全哈希算法(SHA-1)用于产生一个160位的消息摘要。近年常用散列函数对简单的信息(如用户密码)进行加密(把散列码当成加密后的密文)。

数据加密标准(DES)、高级加密标准(AES)属于常用的对称加密算法。Diffie-Hellman是一种确保共享KEY安全穿越不安全网络的方法,它是OAKLEY的一个组成部分。

46、D

[解析] 可用性(Availability)是指网络或网络设备(如服务器等)可用于执行预期任务时间所占总量的百分比。可用性也可以用于衡量一个网络的实际使用情况,即网络实际使用时间与网络总运行时间的比值。

47、A

[解析] 根据ISO有关文档的定义,网络管理被划分为5个系统管理功能域(SMFA),即配置管理、故障管理、性能管理、计费管理和安全管理。

48、B

[解析] SNMPv2提供了3种访问管理信息的方法:①两个管理站之间的信息交换机制(即InformRequest操作),从而支持分布式管理结构;②管理站使用GetRequest(或GetNextRequest、或GetBulkRequest、或SetRequest)向代理发出通信请求,管理代理以Response报文响应相应的请求;③代理向管理站发送陷入报文(SNMPv2-Trap),以主动报告管理对象的状态变化。

SNMPv2不包括代理向管理站发出通信请求的操作方法。

49、C

[解析] 嗅探器通过将本地网卡设置成为混杂模式,来监听并捕捉其所连接网段的所有网络数据,并通过软件将捕捉到的数据进行实时分析,进而分析网络的运行状态。50、B

51、C

[解析] Internet控制报文协议(ICMP)的功能是:允许主机(或路由设备)报告网络中的差错情况和提供有关异常情况的报告。当路由设备由于拥塞而丢弃数据报时,则向源站发送源抑制报文,使源站放慢数据报的发送速度。

当需要测试某一目的站点是否可达时,发送一个ICMP回送请求报文,然后目的站点向源站回送一个ICMP应答报文。

当路由设备发现主机可以将数据报发送给另一台路由设备,使数据报沿着更优的路由被转发时,则发送路由重定向报文。

52、A

[解析] IP地址块10.x.x.x、172.16.x.x~172.31.x.x、192.168.x.x是RFC1518文件定义的私有地址范围,被用于内部局域网的IP地址分配。据此,选项A的“10.216.33.124”是一个A类私网地址。而选项B的“127.0.0.1”是一个本机环回测试地址,主要用于测试;选项C的“172.34.21.15”是一个B类公网IP地址;选项D的“192.32.146.23”是一个C类公网IP地址。

53、D

[解析] 子网掩码可以用点分十进制表示,也可以用“/”加上“网络号+子网号”的长度表示。在子网地址块172.6.32.0/20中,“/20”表示该IP地址块的网络号和子网号长度为20位,其对应的子网掩码二进制表示为1111 1111.1111 1111.1111 0000.0000 0000,即255.255.240.0。

依题意,地址172.6.32.0是一个B类IP地址。子网172.6.32.0/26向原网络172.6.32.0/20借用了6个比特位,用作划分子网后每个子网的标识符。因此,它将原网络被划分为26=64个子网。原网络172.6.32.0/20被借用6个比特位之后,仅剩余6个比特位作为主机号,因此每个子网有26-2=62个可实际分配的主机地址。其中,“-2”表示扣除该子网中主机号全0的广义网络地址和主机号全1的直接广播地址。54、C

55、D

[解析] 在C类IP地址192.168.37.192/25中,“/25”表示该IP地址块的网络号和子网号长度为25位,其对应的子网掩码二进制表示为1111 1111.1111 1111.11111111.1000 0000,即255.255.255.128。

IP地址192.168.37.192的二进制表示为100 0000。其中,阴影部分为子网掩码比特“1”所覆盖的范围。由此可知,地址192.168.37.192/25是一个主机地址,其所在子网的网络地址为192.168.37.128,直接广播地址(或定向广播地址)为192.168.37.255,全局广播地址(或受限广播地址)为255.255.255.255。

同理,B类IP地址172.17.17.255/23中,“/23”表示该IP地址块的网络号和子网号长度为22位,即255.255.254.0。IP地址172.17.17.255的二进制表示为1.11111111。该IP地址所在子网的网络地址为172.17.16.0,定向广播地址为172.17.17.255。因此,地址172.17.17.255/23是一个直接广播地址(或定向广播地址)。56、B

57、D

[解析] 在一个C类网络中,主机号共有8位,可实际分配的IP地址共有254个。因此对于2000台主机,2000/254≈7.874,取整数为8,必须为该公司分配8个C类网络。

由于需要8个C类网络,23=8,因此需要向网络号借用3个比特位用作主机号,其对应的子网掩码二进制表示为1111 1111.1111 1111.1111 1000.0000 0000,即255.255.255.248。

58、A

[解析] 在B类IP地址172.112.15.19/28中,“/28”表示该IP地址块的网络号和子网号长度为28位,其对应的子网掩码二进制表示为1111 1111.1111 1111.1111 1111.1111 0000,即255.255.255.240。IP地址172.112.15.19的二进制表示为 0011。其中,阴影部分为子网掩码比特“1”所覆盖的范围。由此可知,该IP地址所在子网的网络地址为172.112.15.16,其可实际分配的IP地址是172.112.15.17~172.1 12. 15.30,直接广播地址(或定向广播地址)为172.112.15.31。

59、B

[解析] 根据RFC2373文件对lPv6地址的分类,IPv6地址可细分为单播地址(也称为点对点地址,是一个区域中的唯一地址)、组播地址、任意播地址(或称为泛播地址)和特殊地址4种类型。

60、B

[解析] FTP客户机与FTP服务器之间利用TCP建立双重连接,即控制连接和数据连接。其中,控制连接默认的传输层端口号为21,数据连接默认的传输层端口号为20。

61、A

[解析] 在路由器全局配置模式Router(config)#下,使用命令access-listaccess-list-number{permit|deny} source wildcard-mask配置标准访问控制列表。因此在配置命令“access-list|deny 192.168.1.1”中,“1”表示标准ACL表号,“deny”表示禁止,“192.168.1.1”表示对源IP地址为192.168.1.1的分组进行控制。整条命令的含义是:不允许源地址为192.168.1.1的分组通过。

62、B

[解析] 以太网采用带冲突检测的载波侦听多路访问(CSMA/CD)方法进行数据通信。由于受CSMA/CD的限制,传统以太网的组网必须遵循“543”规则,即网络总长度不得超过5个区段,最多使用4台网络延长设备,且5个区段中只有3个区段可接网络终端设备。因此,在局域网最大配置(即使用4个中继器)的情况下,冲突时槽=2S/0.7C+2tPHY+4×2tR=2S/0.7C+2tPHY+8tR

63、A

[解析] 百兆以太网100 Base-Tx的传输介质是2对5类非屏蔽双绞线(UTP)。由于受CSMA/CD的限制,其组网时从网卡收发器到集线器(或交换机)的距离不能超过100m。

64、B

[解析] IEEE 802.11的MAC层采用带冲突避免的载波侦听多路访问(CSMA/CA)机制控制数据帧的发送与接收。每一个发送节点在发送帧之前需要先侦听信道,若信道空闲,则节点可以发送帧。发送节点在发送完一帧之后,必须再等待一个短的时间间隔,检查接收站是否发回帧的确认(ACK)信号。若接收到ACK信号,则说明此次发送没有出现冲突,发送成功;若在规定的时间内没有接收到确认,则表明出现冲突,发送失败,需要重发当前帧,并直到在规定的最大重发次数之内,发送成功。65、A

66、D

[解析] 无线AP(Access Point)即无线接入点,用于将移动计算机通过无线方式连接到网络的互连设备。基于IEEE 802.11n标准的WLAN中,由于采用了多路复用技术,使数据传输速率可达到54Mbps及以上,采用域展技术可以达到108Mbps,配合使用多输入多输出(MIMO)技术,可以达到300Mbps及以上。

67、D

[解析] 全球微波互连接入(WiMAX)也称为IEEE 802.16无线城域网,是工作于2~66GHz无线频带的空中接口规范。它于2007年10月被国际电信联盟(ITU)批准成为第4个全球3G标准。它采用了代表未来通信技术发展方向的OFDM/OFDMA(正交频分多访问复用)、AAS(自适应天线系统)、MIMO(多输入多输出)等先进技术。

GPRS(通用分组无线服务业务)是第二代移动通信网络所采用的技术之一。超宽带(UWB)是一种无载波通信技术,它利用纳秒至微微秒级的非正弦波窄脉冲传输数据。

长期演进(LTE)是3G之后的下一代高速无线广域网技术。它改进并增强了3G的空中接入技术,采用OFDM和MIMO作为其无线网络演进的唯一标准。

68、A

[解析] PGP是一个基于RSA公钥加密体系的电子邮件加密软件。可以用它对邮件保密以防止非授权者阅读,它还能对邮件加上数字签名而使收信人可以确认邮件的发送者,并能确认邮件是否被篡改。

HTTPS是支持安全WEB服务的协议。多用途Internet邮件扩展(MIME)定义了电子邮件系统传送非ASCII码的编码规则。数据加密标准(DES)是一种常用的对称加密算法。

69、D

[解析] 根据我国《综合布线系统工程设计规范GB50311-2007》相关条文规定,综合布线系统工程宜按工作区、配线(水平)子系统、干线子系统、建筑群子系统、设备问、进线间、管理等7个部分进行设计。其中,建筑群(或园区)子系统是指连接各个建筑物的通信系统;工作区是指由终端到信息插座之间的连线系统;配线(水平)子系统是指楼层接线间到工作区的线缆系统;干线子系统是指各楼层设备之间的互连系统。

70、D

[解析] IETF于1991年11月公布的RFC1271定义了RMON MIB,对SNMP轮询的弊端进行了弥补,扩充了管理信息库MIB-2,在不改变SNMP的条件下增强了网络管理的功能,进一步解决了SNMP在日益扩大的分布式网络中所面临的局限性。据此,选项D的说法有误。71、C     72、A     73、B     74、C

75、D

[解析] TCP协议是一个传输(transport)层的协议,每条TCP连接的两个端点可能处于同一个物理网络中,也可能是位于全球的相对侧上。换而言之,某条连接所创建的路径(path)与另一条连接所创建的路径,它们的长度可能是完全不同的。这意味着,TCP不能为所有的连接使用相同的重传时间。为所有的连接选择一个固定的重传时间将会导致严重的后果。如果重传时间不能满足数据段(segment)有足够的时间到达目的地,且向源端确认,就可能导致数据段的重传。反之,如果重传时间长于短路径所需的时间,则可能会导致应用程序的延迟。即使对于一个单一的连接,重传时间也不应该是固定的。为了使每条连接发送数据段和接收确认(acknowledgments)在非运输业务周期比在拥挤时段快,TCP使用的是动态重传时间,即为每个连接的发送时间是不同的,并且在相同的连接中也可以改变。几个公式是基于动态(dynamic)的往返时延(RTT)来计算重传时间的。

 

热度:25℃