200611网工上午真题
第 1 题
若内存按字节编址,用存储容量为 32K×8比特的存储器芯片构成地址编号A0000H 至 DFFFFH 的内存空间,则至少需要 ()片。
- (A) 4
- (B) 6
- (C) 8
- (D) 10
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
本题考查内存容量的计算。
给定起、止地址码的内存容量 = 终止地址一起始地址+1。
将终止地址加1等于E0000H,再减去起始地址,即E0000H - A0000H = 40000H。
十六进制的40000H=(0100 0000 0000 0000 0000)2 =218=28*210=256K,表示256K*8的容量空间。
组成内存储器的芯片数量 = 内存储器的容量 / 单个芯片的容量。
256K*8 / (32K*8) = 8。
第 2 题
某计算机系统由下图所示的部件构成,假定每个部件的千小时可靠度 R 均为 0.9,则该系统的千小时可靠度约为() 。
- (A) 0.882
- (B) 0.951
- (C) 0.9
- (D) 0.99
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[A]]
- 试题解析:
本题考查系统可靠度的概念。
串联部件的可靠度=各部件的可靠度的乘积。
并联部件的可靠度==1 - 各部件失效率的乘积。
题目中给出的系统由三个部件串联组成,其中第二、第三部件又分别由两个部件并联构成,因此整个系统的可靠度为:
0.9× (1-(1-0.9) × (1-0.9))×(1-(1-0.9)× (1-0.9))≈ 0.882
第 3 题
设指令由取指、分析、执行 3 个子部件完成,每个子部件的工作周期均为△t,采用常规标量单流水线处理机。若连续执行 10 条指令, 则共需时间 () △t。
- (A) 8
- (B) 10
- (C) 12
- (D) 14
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
本题考查指令流水的概念。
顺序执行时,每条指令都需三步才能执行完,没有重叠。
采用常规标量单流水线处理机连续执行10条指令的时空图如下图所示:
由时空图可知,从第二个时间单位之后,各子部件开始完全并行。此后每个△t都能完成一条指令,所以连续执行10条指令后,则共需时间为2+10=12△t。
第 4 题
某计算机的时钟频率为 400MHz,测试该计算机的程序使用 4 种类型的指令。每种指令的数量及所需指令时钟数(CPI)如下表所示, 则该计算机的指令平均时钟数为() 。
- (A) 1.85
- (B) 1.93
- (C) 2.36
- (D) 3.75
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B]]
- 试题解析:
指令平均时钟数约为
(160000×1+30000×2 +24000×4+16000×8)/(160000+30000+24000+16000)
= 444000 / 230000 ≈ 1.93
该计算机的运算速度约为
400M/1.93 ≈ 207.3 MIPS
第 5 题
常见的软件开发模型有瀑布模型、演化模型、螺旋模型、喷泉模型等。其中()模型适用于需求明确或很少变更的项目,()模型主要用来描述面向对象的软件开发过程。
- (A) 瀑布模型
- (B) 演化模型
- (C) 螺旋模型
- (D) 喷泉模型
- (A) 瀑布模型
- (B) 演化模型
- (C) 螺旋模型
- (D) 喷泉模型
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[A],[D]]
- 试题解析:
本题考查的是常见的软件开发模型的基本概念。
瀑布模型给出了软件生存周期中制定开发计划、需求分析、软件设计、编码、测试和维护等阶段以及各阶段的固定顺序,上一阶段完成后才能进入到下一阶段,整个过程如同瀑布流水。该模型为软件的开发和维护提供了一种有效的管理模式,但在大量的实践中暴露出其缺点,其中最为突出的是缺乏灵活性,特别是无法解决软件需求不明确或不准确的问题。这些问题有可能造成开发出的软件并不是用户真正需要的,并且这一点只有在开发过程完成后才能发现。所以瀑布模型适用于需求明确,且很少发生较大变化的项目。
为了克服瀑布模型的上述缺点,演化模型允许在获取了一组基本需求后,通过快速分析构造出软件的一个初始可运行版本(称作原型),然后根据用户在适用原型的过程中提出的意见对原型进行改进,从而获得原型的新版本。这一过程重复进行,直到得到令用户满意的软件。该模型和螺旋模型、喷泉模型等适用于对软件需求缺乏明确认识的项目。
螺旋模型将瀑布模型和演化模型进行结合,在保持二者优点的同时,增加了风险分析,从而弥补了二者的不足。该模型沿着螺线旋转,并通过笛卡尔坐标的四个象限分别表示四个方面的活动:制定计划、风险分析、实施工程和客户评估。螺旋模型为项目管理人员及时调整管理决策提供了方便,进而可降低开发风险。
喷泉模型是以面向对象的软件开发方法为基础,以用户需求为动力,以对象来驱动的模型。该模型主要用于描述面向对象的开发过程,体现了面向对象开发过程的迭代和无间隙特性。迭代指模型中的活动通常需要重复多次,相关功能在每次迭代中被加入新的系统。无间隙是指在各开发活动(如分析、设计、编码)之间没有明显边界。
第 6 题
()确定了标准体制和标准化管理体制,规定了制定标准的对象与原则以及 实施标准的要求,明确了违法行为的法律责任和处罚办法。
- (A) 标准化
- (B) 标准
- (C) 标准化法
- (D) 标准与标准化
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
本试题考查《标准化法》的主要内容是什么。《标准化法》分为五章二十六条,其主要内容是确定了标准体制和标准化管理体制(第一章),规定了制定标准的对象与原则以及实施标准的要求(第二章、第三章),明确了违法行为的法律责任和处罚办法(第四章)。
标准是对重复性事物和概念所做的统一规定。标准以科学、技术和实践经验的综合成果为基础,以获得最佳秩序和促进最佳社会效益为目的,经有关方面协商一致,由主管或公认机构批准,并以规则、指南或特性的文件形式发布,作为共同遵守的准则和依据。
标准化是在经济、技术、科学和管理等社会实践中,以改进产品、过程和服务的适用性,防止贸易壁垒,促进技术合作。促进最大社会效益为目的,对重复性事物和概念通过制定、发布和实施标准,达到统一,获最佳秩序和社会效益的过程。
第 7 题
某开发人员不顾企业有关保守商业秘密的要求,将其参与该企业开发设计的应用软件的核心程序设计技巧和算法通过论文向社会发表,那么该开发人员的行为() 。
- (A) 属于开发人员权利不涉及企业权利
- (B) 侵犯了企业商业秘密权
- (C) 违反了企业的规章制度但不侵权
- (D) 未侵犯权利人软件著作权
答案与解析
- 试题难度:容易
- 知识点:
- 试题答案:[[B]]
- 试题解析:
本题考查的是知识产权方面的基础知识。
高新技术企业大都是以知识创新开发产品,当知识产品进入市场后,则完全依赖于对其知识产权的保护,如果没有保护或保护不力,将影响企业的生存与发展。
我国《反不正当竞争法》第十条第3项规定:“违反约定或者违反权利人有关保守商业秘密的要求,披露、使用或者允许他人使用其所掌握的商业秘密。第三人明知或者应知前款所列违法行为,获取、使用或者披露他人的商业秘密,视为侵犯商业秘密。”
“本条所称的商业秘密,是指不为公众所知悉、能为权利人带来经济利益、具有实用性并经权利人采取保密措施的技术信息和经营信息。”
试题中“某开发人员违反企业有关保守商业秘密的要求”表明企业对软件产品或成果中的技术秘密,采取了保密措施,构成了商业秘密。一旦发生企业“技术秘密”被泄露的情况。则便于认定为技术秘密,依法追究泄密行为人的法律责任,保护企业的权益。
发表权是指决定作品是否公之于众的权利。所谓公之于众是指作品完成后,以复制、表演、播放、展览、朗诵、发行、摄制或改编、翻译等方式使作品在一定数量不特定人的范围内公开。发表权具体内容包括作品发表的时间、发表的形式和发表的地点等。
所以开发人员的行为违反了企业的规章制度,侵犯了权利人商业秘密权,侵犯了权利人软件著作权。
第 8 题
在一个单 CPU 的计算机系统中,采用可剥夺式(也称抢占式)优先级的进程调度方案,且所有任务可以并行使用 I/O 设备。下表列出了三个任务 T1、T2、T3 的优先级、独立运行时占用 CPU 和 I/O 设备的时间。如果操作系统的开销忽略不计,这三个任务从同时启动到全部结束的总时间为 () ms,CPU 的空闲时间共有 () ms。
- (A) 28
- (B) 58
- (C) 61
- (D) 64
- (A) 3
- (B) 5
- (C) 8
- (D) 13
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B],[D]]
- 试题解析:
本题考查的是操作系统进程调度方面的知识。
根据题意可知,三个任务的优先级T1>T2>T3,进程调度过程如下图所示。分析如下:
to时刻:进程调度程序选任务T1投入运行,运行10ms,任务T1占用I/O;
t1时刻:此时由于CPU空闲,进程调度程序选任务T2投入运行,运行l0ms后任务T2占用I/O。此时,t1与t2时刻任务T1占用I/O,任务T2在运行。
t2时刻:此时由于CPU空闲,进程调度程序选任务T3投入运行,运行3ms后,任务T1结束占用I/O。此时,t2与t3时刻任务T1、任务T2占用I/O,任务T3在运行。
t3时刻:由于系统采用可剥夺式优先级的进程调度方案,所以,强行地将任务T3占用的CPU剥夺,分配给任务T1。在运行5ms后到t4时刻任务T1运行完毕。此时,t3与t4时刻任务T1在运行,任务T2等待,任务T3占用I/O。
t4时刻:将CPU分配给T3运行5ms后,到t5时刻任务T2结束占用I/O,强行地将任务T3占用的CPU剥夺,任务T2开始运行。此时,t4与t5时刻任务T1结束,任务T2占用I/O,任务T3在运行。
t5时刻:运行5ms后,到t6时刻任务T2运行完毕。
t6时刻:系统将CPU分配给任务3,运行2ms后,到t7时刻任务T3占用I/O。
t7时刻到t6时刻:共计13ms,没有待运行的任务。
t8时刻:任务T3结束占用I/O,运行5ms后,到t9时刻任务T3运行结束。
从以上分析可见,这三个任务从同时启动到全部结束的总时间为58ms,CPU的空闲时间共有13ms。
第 9 题
以太网交换机是按照 () 进行转发的 。
- (A) MAC 地址
- (B) IP 地址
- (C) 协议类型
- (D) 端口号
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[A]]
- 试题解析:
以太网交换机是按照MAC地址进行转发的。交换机识别以太帧中的目标地址,选择对应的端口把以太帧转发出去。
第 10 题
快速以太网标准 100BASE-TX 采用的传输介质是 () 。
- (A) 同轴电缆
- (B) 无屏蔽双绞线
- (C) CATV 电缆
- (D) 光纤
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B]]
- 试题解析:
快速以太网标准100BASE-TX采用的传输介质是5类无屏蔽双绞线〔UTP), TX表示Twisted Pair。
第 11 题
路由器的 S0 端口连接() 。
- (A) 广域网
- (B) 以太网
- (C) 集线器
- (D) 交换机
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[A]]
- 试题解析:
路由器的SO端口连接广域网,如下图所示。
第 12 题
下图中12位曼彻斯特编码的信号波形表示的数据是() 。
- (A) 100001110011
- (B) 111100110011
- (C) 011101110011
- (D) 011101110000
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
曼彻斯特编码属于双相码,每一位都有电平跳变,包含一个低电平码元和一个高电平码元,电平跳变用于位同步,因而不需要附加外同步信息。曼彻斯特编码用高电平到低电平的跳变表示数据“0”,用低电平到高电平的跳变表示数据“1”。也有的系统中采用相反的方法,即用低电平到高电平的跳变表示数据“0”,用高电平到低电平的跳变表示数据“1”,这两种方法是等价的。图中表示的数据是011101110011。
第 13 题
设信道带宽为 4kHz,采用 4 相调制技术,则信道支持的最大数据速率是 () 。
- (A) 4 kb/s
- (B) 8kb/s
- (C) 16kb/s
- (D) 32kb/s
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
用4种不同相位的码元表示数据,每个码元可以表示2位数据,这里带宽W=4kHz,
N=4,采用公式计算如下:
R=Blog2N=2Wlog2N=2×4klog24=8k×2=16kbps.
第 14 题
在贝尔系统的 T1 载波中,每个信道的数据速率是()kb/s。
- (A) 8
- (B) 16
- (C) 32
- (D) 56
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[D]]
- 试题解析:
T1载波也叫一次群,它把24路话音信道按时分多路的原理复合在一条1.544Mbps的高速信道上。该系统的工作过程是,用一个编码解码器轮流对24路话音信道取样、量化和编码,一个取样周期中〔125µs)得到的7位一组的数字合成一串,共7×24位长。这样的数字串在送入高速信道前要在每一个7位组的后面插入一个信令位,于是变成了8×24=192位长的数字串。这192位数字组成一帧,最后再加入一个帧同步位,故帧长为193位。每125 µss传送一帧,其中包含了各路话音信道的一组数字,还包含总共24位的控制信息,以及1位帧同步信息。这样,对每一路话音信道的来说,传输数据的速率为7b/125µs=56kbps,传输控制信息的速率为1b/125µs=8kbps,总的速率为193 b/125µs=1.544 Mbps。
第 15 题
海明码(Hamming Code)是一种() 。
- (A) 纠错码
- (B) 检错码
- (C) 语音编码
- (D) 压缩编码
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[A]]
- 试题解析:
海明码是一种纠错码,不但能发现差错,而且还能纠正差错。对于m位数据,增加k位冗余位,若满足关系式
M+k+l<2k
则可以纠正1位错。
第 16 题
在 TCP/IP 体系结构中,BGP 协议是一种(),BGP 报文封装在()中传送。
- (A) 网络应用
- (B) 地址转换协议
- (C) 路由协议
- (D) 名字服务
- (A) 以太帧
- (B) IP 数据报
- (C) UDP 报文
- (D) TCP 报文
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C],[D]]
- 试题解析:
BGP协议是一种路由协议,叫做边界网关协议(Border Gateway Protocol),运行在不同自治系统的路由器之间。BGP报文通过TCP连接传送,这是因为边界网关之间不仅需要进行身份认证,还要可靠地交换路由信息,所以使用了面向连接的网络服务。
第 17 题
ARP 协议的作用是 () ,ARP 报文封装在 () 中传送。
- (A) 由 IP 地址查找对应的 MAC 地址
- (B) 由 MAC 地址查找对应的 IP 地址
- (C) 由 IP 地址查找对应的端口号
- (D) 由 MAC 地址查找对应的端口号
- (A) 以太帧
- (B) IP 数据报
- (C) UDP 报文
- (D) TCP 报文
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[A],[A]]
- 试题解析:
在TCP/IP体系结构中,ARP协议数据单元封装在以太网的数据帧中传送,实现IP地址到MAC地址的转换,如下图所示。
第 18 题
接入因特网的方式有多种,下面关于各种接入方式的描述中,不正确的是()。
- (A) 以终端方式入网,不需要 IP 地址
- (B) 通过 PPP 拨号方式接入,需要有固定的 IP 地址
- (C) 通过代理服务器接入,多个主机可以共享 1 个 IP 地址
- (D) 通过局域网接入,可以有固定的 IP 地址,也可以用动态分配的 IP 地址
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B]]
- 试题解析:
接入因特网有多种方式。以终端方式接入,不需要IP地址,这时只能访问登录的远程主机;通过PPP拨号方式接入,不需要固定的IP地址,只需要拨号用户的账号和密码就可以上网;通过代理服务器接入,多个主机可以共享1个IP地址。通过局域网接入,可以使用静态分配的IP地址,也可以使用)DHCP服务器动态分配的IP地址,后一种上网方式通常用在大型网络中,简化了网络管理,减少了网络配置的差错。
第 19 题
8个128kb/s的信道通过统计时分复用到一条主干线路上,如果该线路的利用率为 90%,则其带宽应该是()kb/s。
- (A) 922
- (B) 1024
- (C) 1138
- (D) 2276
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
8个128Kbps的信道复用在一条主信道上,共需要128Kps×8=1024Kbps的带宽。由于主信道上有开销,利用率只有90%,所以1024Kbps÷90% ≈1138Kbps。
第 20 题
IGRP 是 Cisco 设计的路由协议,它发布路由更新信息的周期是()。
- (A) 25 秒
- (B) 30 秒
- (C) 50 秒
- (D) 90 秒
答案与解析
- 试题难度:较难
- 知识点:
- 试题答案:[[D]]
- 试题解析:
IGRP发布路由更新信息的周期是90s,而RIP路由更新周期通常为30s。
第 21 题
RIPv1 与 RIPv2 的区别是 () 。
- (A) RIPv1 是距离矢量路由协议,而 RIPv2 是链路状态路由协议
- (B) RIPv1 不支持可变长子网掩码,而 RIPv2 支持可变长子网掩码
- (C) RIPv1 每隔 30 秒广播一次路由信息,而 RIPv2 每隔 90 秒广播一次路由信息
- (D) RIPv1 的最大跳数为 15,而 RIPv2 的最大跳数为 30
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B]]
- 试题解析:
RIPv1和RIPv2都采用距离矢量路由算法。RIPv1利用UDP520端口广播路由信息,路由信息中不包含子网掩码,所以不支持CIDR。路由更新周期默认是30s。如果在180s内没有收到新的路由信息,就认为路由超时,再经过120s后该路由从表中删除。支持的最大跳数是15,跳数16被认为是无穷大。RIPv2在RIPvI的基础上增加了一些新特性:
(1)报文认证功能;
(2)支持可变长子网掩码(VLSM)和无类别域间路由(CIDR);
(3)采用组播地址224.0.0.9发送路由信息〔而不是广播)。
第 22 题
关于 OSPF 协议,下面的描述中不正确的是 () 。
- (A) OSPF 是一种链路状态协议
- (B) OSPF 使用链路状态公告(LSA)扩散路由信息
- (C) OSPF 网络中用区域 1 来表示主干网段
- (D) OSPF 路由器中可以配置多个路由进程
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
OSPF(Open Shortest Path First)是内部网关协议,用于在自治系统内部决策路由。OSPF是链路状态路由协议,通过路由器之间发布链路状态公告来建立链路状态数据库,生成最短路径树,每个路由器使用最短路径构造路由表。一个OSPF网络中包含了多个区域,区域0表示主干网段,如下图所示。
下面是对Router1进行配置的命令:
interface ethernet 0
ip address 192 .1 .0 .129255.255.255.192 //配置以太端口
interface serial 0
ip address 192.200.10.5 255.255.255.52 //配置同步串口
router ospf 100 //OSPF路由进程ID为100
network 192.200.10.40.0.0 .3 area 0 //区域0表示主干网
network 192.1.0.128 0.0.0.63 area 1//区域1表示以太网
第 23 题
802.11 标准定义了3种物理层通信技术,这 3 种技术不包括() 。
- (A) 直接序列扩频
- (B) 跳频扩频
- (C) 窄带微波
- (D) 漫反射红外线
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
IEEE 802.11标准定义了3种物理层通信技术:
·直接序列扩频
·跳频扩频
·漫反射红外线
第 24 题
802.11 标准定义的分布式协调功能采用了()协议。
- (A) CSMA/CD
- (B) CSMA/CA
- (C) CDMA/CD
- (D) CDMA/CA
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B]]
- 试题解析:
IEEE 802.11标准定义的分布式协调功能采用了载波监听多路访问/冲突避免(CSMA/CA协议)。在无线网中进行冲突检测是有困难的。例如两个站由于距离过大或者中间障碍物的分隔而检测不到冲突,但是位于它们之间的第三个站可能会检测到冲突,这就是所谓隐蔽终端问题。采用冲突避免的办法可以解决隐蔽终端的问题。802.11定义了一个帧间隔(Inter Frame Spacing,IFS)时间。另外还有一个后退计数器,其初始值是由随机数发生器设置的,递减计数直到0。基本的操作过程如下:
(1)如果一个站有数据要发送并且监听到信道忙,则产生一个随机数设置自己的后退计数器并坚持监听;
(2)监听到信道空闲后等待一个IFS时间,然后开始计数,最先计数完的站可以开始发送:
(3)其他站在监听到有新的站开始发送后暂停计数,在新的站发送完成后再等待一个IFS时间继续计数,直到计数完成开始发送。
CSMA/CA协议可以采用载波检测方法发现信道空闲,也可以采用能量检测方法发现信道空闲。这个算法对参与竞争的站是公平的,基本上是按先来先服务的顺序获得发送的机会。
第 25 题
在 Linux 操作系统中,命令“chmod -777/home/abc”的作用是 () 。
- (A) 把所有的文件拷贝到公共目录 abc 中
- (B) 修改 abc 目录的访问权限为可读、可写、可执行
- (C) 设置用户的初始目录为/home/abc
- (D) 修改 abc 目录的访问权限为对所有用户只读
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B]]
- 试题解析:
chmod命令用来修改文件的权限。命令“chmod-777 /home/abc”等价于“chmod-111111111/home/abc”其作用是修改abc目录的访问权限为对任何用户均为可读、可写、可执行。
第 26 题
在 Linux 操作系统中,可以通过 iptables 命令来配置内核中集成的防火墙。若在配置脚本中添加 iptables 命令:
$IPT -t nat -A PREROUTING -p tcp -s 0/0 -d 61.129.3.88 --dport 80 -j DNAT --to -dest 192.168.0.18
其作用是() 。
- (A) 将对192.168.0.18的80端口的访问转发到内网的61.129.3.88主机上
- (B) 将对 61.129.3.88 的 80 端口的访问转发到内网的 192.168.0.18 主机上
- (C) 将 192.168.0.18 的 80 端口映射到内网的 61.129.3.88 的 80 端口
- (D) 禁止对 61.129.3.88 的 80 端口的访问
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B]]
- 试题解析:
iptables命令可以配置内核中集成的ip-Chains防火墙。在配置脚本中添加iptables命令:
$IPT-t nat -A PREROUTING -p tcp -s 0/0-d 61.129.3.88 --dport 80 -j DNAT- -to -dest 192.168.0.18
可以将发往61.129.3.88的80端口的消息转发到内网的192.168.0.18主机上。
第 27 题
在Windows操作系统中,与访问Web无关的组件是() 。
- (A) DNS
- (B) TCP/IP
- (C) IIS
- (D) WINS
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[D]]
- 试题解析:
在Windows操作系统中,DNS负责域名解析,TCP/IP是网络通信协议组件,IIS是Web服务器,而WINS用于Windows名字服务。
第 28 题
关于网络安全,以下说法中正确的是() 。
- (A) 使用无线传输可以防御网络监听
- (B) 木马是一种蠕虫病毒
- (C) 使用防火墙可以有效地防御病毒
- (D) 冲击波病毒利用 Windows 的 RPC 漏洞进行传播
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[D]]
- 试题解析:
无线传输的数据信号容易被设备监听。木马程序是一种通过网络侵入用户计算机系统的Client/Server软件,木马程序与普通病毒是有区别的,严格意义上讲它不是一种病毒。防火墙用于检测通过网络的数据包,它只能对网络连接和数据包进行封堵,而病毒可以通过文件等诸多途径入侵用户的计算机,因此防火墙不能用来防治病毒。
第 29 题
许多黑客利用软件实现中的缓冲区溢出漏洞进行攻击,对于这一威胁,最可靠的解决方案是()。
- (A) 安装防火墙
- (B) 安装用户认证系统
- (C) 安装相关的系统补丁软件
- (D) 安装防病毒软件
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
缓冲区溢出漏洞是一种软件中缓冲区出现溢出的漏洞。为了解决这种软件漏洞最好的方法是安装补丁软件,修补软件中的这一漏洞。
第 30 题
()无法有效防御 DDoS 攻击。
- (A) 根据 IP 地址对数据包进行过滤
- (B) 为系统访问提供更高级别的身份认证
- (C) 安装防病毒软件
- (D) 使用工具软件检测不正常的高流量
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
分布式拒绝服务攻击DDos利用网络中的多个结点同时用大量消息冲击某服务器,导致该服务器无法响应用户的合法请求。DDos攻击很难防御,可以采取部分措施来对DDos攻击进行检测和封堵。对数据包的IP地址进行过滤可以封堵特定IP地址段的数据包,为系统访问提供更高级别的身份认证可以封堵某些非法用户的攻击,使用工具软件检测不正常的高流量可以有效地检测DDos攻击从而采取防范措施。
第 31 题
IPSec VPN安全技术没有用到()。
- (A) 隧道技术
- (B) 加密技术
- (C) 入侵检测技术
- (D) 身份认证技术
答案与解析
- 试题难度:容易
- 知识点:
- 试题答案:[[C]]
- 试题解析:
隧道技术、加密技术和身份认证技术是IPSec VPN中采用的主要安全技术,而IPSecVPN中没用用到入侵检测技术。
第 32 题
某公司用三台 Web 服务器维护相同的 Web 信息,并共享同一域名。在 Windows的 DNS 服务器中通过()操作,可以确保域名解析并实现负载均衡。
- (A) 启用循环(Round Robin),添加每个 Web 服务器的主机记录
- (B) 禁止循环(Round Robin),启动转发器指向每个 Web 服务器
- (C) 启用循环(Round Robin),启动转发器指向每个 Web 服务器
- (D) 禁止循环(Round Robin),添加每个 Web 服务器的主机记录
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[A]]
- 试题解析:
Windows的DNS服务器可以用来实现简单的负载平衡技术,其中的配置需要将对服务器的访问分配到不同的物理服务器上。配置的步骤为:启用循环(Round Robin),添加每个Web服务器的主机记录。
第 33 题
在 VoIP 系统中,通过()对声音信号进行压缩编码。
- (A) ISP
- (B) VoIP 网关
- (C) 核心路由器
- (D) 呼叫终端
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B]]
- 试题解析:
VoIP系统中对声音信号进行压缩编码是由VoIP网关实现的。
第 34 题
关于 Windows 操作系统中 DHCP 服务器的租约,下列说法中错误的是() 。
- (A) 默认租约期是 8 天
- (B) 客户机一直使用 DHCP 服务器分配给它的 IP 地址,直至整个租约期结束才开始联系更新租约。
- (C) 当租约期过了一半时,客户机将与提供 IP 地址的 DHCP 服务器联系更新租约。
- (D) 在当前租约期过去 87.5%时,如果客户机与提供 IP 地址的 DHCP 服务器联系不成功,则重新开始 IP 租用过程。
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B]]
- 试题解析:
通过在网络上安装和配置DHCP服务器,DHCP的客户端可在每次启动并加入网络时动态地获得IP地址和相关配置参数。DHCP服务器以地址租约的形式将该配置提供给发出请求的客户端。
DHCP的租约期限为DHCP服务器所分配的IP地址的有效期,租约定义了指派的IP地址可以使用的时间长度。默认情况下DHCP的租约期限为8天,当租约期过了一半时(按默认时间算是4天),客户端将和设置它的TCP/IP配置的DHCP服务器更新租约。当租期过了87.5%时,如果客户端仍然无法与当初的DHCP服务器联系上,它将与其他DHCP服务器通信,如果网络上再没有任何DHCP服务器在运行时,该客户端必须停止使用该IP地址,并从发送一个dhcpdiscover数据包开始,再一次重复整个过程。
第 35 题
某网络结构如下图所示。除了 PC1 外其它 PC 机都能访问服务器 Server1,造成 PC1不能正常访问 Server1 的原因可能是() 。
- (A) PC1 设有多个 IP 地址
- (B) PC1 的 IP 地址设置错误
- (C) PC1 的子网掩码设置错误
- (D) PC1 的默认网关设置错误
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[D]]
- 试题解析:
若PC1设有多个IP地址,某一时刻连接到Internet的只有一个,不是造成PC1不能访问服务器Server1的原因;图中各PC采用集线器而不是交换机进行连接,各PC不需要设置在同一网段,因此IP地址设置错误或子网掩码设置错误也不是造成PC1不能正常访问Serverl的原因。若PC1的默认网关设置错误,则不能连接Internet。
默认网关对于有效地运行IP路由非常重要。在多数情况下,充当TCP/IP主机的默认网关的路由器(专用路由器或者连接两个或更多网段的计算机)维护大型网络中其他网络的信息以及访问这些网络的方法。
TCP/IP主机依赖默认网关来满足大多数与远程网段上的主机通信的需要。这样,单独主机就免去了需要维护单独远程IP网段的广泛而持续的信息更新的负担。只有充当默认网关的路由器才需要维护访问大型互联网络中的远程网段这个级别上的路由信息。
如果默认网关出现故障,则本地网段之外的通信可能会减弱。为了防止发生这种情况,可以使用“高级TCP/IP设置”对话框(在“网络连接”中)来为每一个连接指定多个默认网关。也可以使用route命令手动向路由表添加经常使用的主机或网络的路由。
第 36 题
为保障 Web 服务器的安全运行,对用户要进行身份验证。关于 Windows Server 2003中的“集成 Windows 身份验证”,下列说法中错误的是()。
- (A) 在这种身份验证方式中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案。
- (B) 这种身份验证方案结合了 Windows NT 质询/响应身份验证和 Kerberos v5 身 份验证两种方式。
- (C) 如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持 Kerberos v5 身份认证协议,则使用 Kerberos v5 身份验证。
- (D) 客户机通过代理服务器建立连接时,可采用集成 Windows 身份验证方案进行验证。
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[D]]
- 试题解析:
在集成Windows身份验证方式中,用户名和密码在发送前要要经过加密处理,所以是一种安全的身份验证方案。这种身份验证方案结合了Windows NT质询/响应身份验证(NTLM)和Kerberos v5身份验证两种方式。Kerberos v5是Windows 2000分布式服务架构的重要功能,为了进行Kerberos v5身份验证,客户端和服务器都必须与密钥发行中心(KDC)建立可信任的连接。如果用户系统在域控制器中安装了Active Directory服务,而且浏览器支持Kerberos v5身份认证协议,则使用Kerberos v5身份验证,否则使用NTLM身份验证。
集成Windows身份验证的过程如下:
(1)在这种认证方式下,用户不必输入凭据,而是使用客户端上当前的Windows用户信息作为输入的凭据;
(2)如果最初的信息交换未能识别用户的合法身份,则浏览器将提示用户输入账号和密码,直到用户输入了有效的账号和密码,或者关闭了提示对话框。
集成Windows身份验证方案虽然比较安全,但是通过代理服务器建立连接时这个方案就行不通了。所以集成Windows身份验证最适合于Intranet环境,这样用户和Web服务器都在同一个域内,而且管理员可以保证每个用户浏览器都在IE 2.0版本以上,保证支持这种身份验证方案。
第 37 题
SNMPv1 使用 ()进行报文认证,这个协议是不安全的。SN() 定义了(42)的安全模型,可以使用共享密钥进行报文认证。
- (A) 版本号(Version)
- (B) 协议标识(Protocol ID)
- (C) 团体名(Community)
- (D) 制造商标识(Manufacturer ID)
- (A) 基于用户
- (B) 基于共享密钥
- (C) 基于团体
- (D) 基于报文认证
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C],[A]]
- 试题解析:
SNMPv1使用团体名进行报文认证,这个协议是不安全的。SNMPv3定义了基于用户的安全模型(USM},可以使用共享密钥进行报文认证。
第 38 题
若在 Windows“运行”窗口中键入 ()命令,则可运行 Microsoft 管理控制台。
- (A) CMD
- (B) MMC
- (C) AUTOEXE
- (D) TTY
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B]]
- 试题解析:
运行Microsoft管理控制台,必须在Windows“运行”窗口中输入“MMC”。 MMC是Microsoft Management Console的缩写。
第 39 题
在 Windows 操作系统中,如果要查找从本地出发,经过3个跳步,到达名字为 Enric 的目标主机的路径,则键入的命令是()。
- (A) tracert Enric-h 3
- (B) tracert -j 3 Enric
- (C) tracert -h 3 Enric
- (D) tracert Enric -j 3
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
tracert命令的用法如下:
C:\windows\> tracert [-d] [-h maximum_ hops][-j hop-list] [-w timeout]<target name>
其中,
-d不将IP地址解析成主机名;
-h max-hops指定了最大跟踪跳步数;
-j hop-list指定了有限源路由;
-w timeout指定了响应的超时时间,单位是毫秒。
第 40 题
能显示 TCP 和 UDP 连接信息的命令是() 。
- (A) netstat -s
- (B) netstat -e
- (C) netstat -r
- (D) netstat -a
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[D]]
- 试题解析:
netstat命令的用法如下:
C:\windows\> netstat [-a] [-e] [-n] [-s] [-p proto] [-r] [interval]
其中,
-a显示所有连接和处于监听状态的接口(服务器端的连接通常不显示);
-c显示所有以太网统计数据。这个选项可以跟-s选项一起使用;
-n用数字的形式显示地址和端口号:
-p proto显示proto指定协议的连接,proto的取值可以是TCP或UDP,如果配合-s选项则可以显示每个协议的统计数据,proto的取值可以是TCP、UDP或 IP;
-r显示路由表的内容;
-s显示每个协议的统计数据,默认显示TCP、UDP和IP的统计数据,利用-p选 项可以指定只显示其中一部分;
interval每隔inteval秒重复显示指定的统计数据,按CTRL+C组合键可终止显示,如果不指定interval,netstat会将当前的信息显示一次。
第 41 题
设有两个子网 202.118.133.0/24 和 202.118.130.0/24,如果进行路由汇聚,得到的网络地址是()。
- (A) 202.118.128.0/21
- (B) 202.118.128.0/22
- (C) 202.118.130.0/22
- (D) 202.118.132.0/20
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[A]]
- 试题解析:
网络202.118.133.0/24的二进制表示为:11001010 01110110 10000101 00000000
网络202.118.130.0/24的二进制表示为:11001010 01110110 10000010 00000000
两者的共同部分是(见黑体部分):11001010 01110110 10000 000 00000000
所以经路由汇聚后得到的超网为202.118.128.0/21。
第 42 题
路由器收到一个数据包,其目标地址为 195.26.17.4,该地址属于()子网。
- (A) 195.26.0.0/21
- (B) 195.26.16.0/20
- (C) 195.26.8.0/22
- (D) 195.26.20.0/22
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B]]
- 试题解析:
此题应该判断每个网络ID下,具体有效的主机IP范围。
网络195.26.0.0/21的二进制表示为: 11000011.00011010.00000 000.00000000,由于网络位为21位(8+8+5),主机位则为11(3+8),其有效主机位的变化范围是
11000011.00011010.00000 000.00000001~11000011.00011010.00000 111.11111110====》195.26.0.1/21~195.26.7.254/21,题干中涉及的195.26.17.4不属于这个范畴。
同理,网络195.26.16.0/20的二进制表示为:11000011.00011010.0001 0000.00000000,由于网络位为20位(8+8+4),主机位则为12(4+8),其有效主机位的变化范围是
11000011.00011010.0001 0000.00000001~11000011.00011010.0001 1111.11111110====》195.26.16.1/20~195.26.31.254/20,题干中涉及的195.26.17.4属于这个范畴。
网络195.26.8.0/22的二进制表示为: 11000011.00011010.000010 00.00000000,由于网络位为22位(8+8+6),主机位则为10(2+8),其有效主机位的变化范围是 11000011.00011010.000010 00.00000001~ 11000011.00011010.000010 11.11111110====》195.26.8.1/22~195.26.11.254/22,题干中涉及的195.26.17.4不属于这个范畴。
网络195.26.20.0/22的二进制表示为:11000011.00011010.000101 00.00000000,由于网络位为22位(8+8+8),主机位则为10(2+8),其有效主机位的变化范围是
11000011.00011010.000101 00.00000001~11000011.00011010.000101 11.11111110====》195.26.20.1/22~195.26.23.254/22,题干中涉及的195.26.17.4不属于这个范畴。
所以答案只能选择B。
第 43 题
主机地址 172.16.2.160 属于下面哪一个子网?()
- (A) 172.16.2.64/26
- (B) 172.16.2.96/26
- (C) 172.16.2.128/26
- (D) 172.16.2.192/26
答案与解析
- 试题难度:容易
- 知识点:
- 试题答案:[[C]]
- 试题解析:
网络172.16.2.64/26的二进制表示为:10101100 00010000 00000010 01000000
网络172.16.2.96/26的二进制表示为:10101100 00010000 00000010 01100000
网络172.16.2.128/26的二进制表示为:10101100 00010000 00000010 10000000
网络172.16.2.192/26的二进制表示为:10101100 00010000 00000010 11000000
地址192.15.2.160二进制表示为:10101100 00010000 00000100 10100000
可以看出,只有选项C中的网络172.16.2.128/26与地址172.16.2.160前26位相匹配。
第 44 题
如果用户网络需要划分成5个子网,每个子网最多20台主机,则适用的子网掩码是()。
- (A) 255.255.255.192
- (B) 255.255.255.240
- (C) 255.255.255.224
- (D) 255.255.255.248
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
由于要划分成5个子网,需要3位来表示子网号;每个子网最多20台主机,需要5位来表示主机地址,网络地址部分为24位,所以地址掩码为255.255.255.224,如下图所示。
第 45 题
CIDR 技术的作用是()。
- (A) 把小的网络汇聚成大的超网
- (B) 把大的网络划分成小的子网
- (C) 解决地址资源不足的问题
- (D) 由多个主机共享同一个网络地址
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[A]]
- 试题解析:
CIDR技术的作用是把小的网络汇聚成大的超网,VLSM技术的作用是把大的网络划分成小的子网。
第 46 题
路由器命令 Router>sh int 的作用是 () 。
- (A) 检查端口配置参数和统计数据
- (B) 进入特权模式
- (C) 检查是否建立连接
- (D) 检查配置的协议
答案与解析
- 试题难度:容易
- 知识点:
- 试题答案:[[A]]
- 试题解析:
路由器命令Router>sh int的作用是检查端口配置参数和统计数据,全写为
Router>show interface
第 47 题
下面列出了路由器的各种命令状态,可以配置路由器全局参数的是()。
- (A) router>
- (B) router#
- (C) router(config)#
- (D) router(config-if)#
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
router> 用户执行模式提示符
router>enable 输入特权模式命令
router# 特权模式提示符
router#config term 进入配置模式命令
router(config)# 全局配置模式提示符
router(cnnfig)#int f0/1 进入接口配置模式
router(config-if)# 接口配置模式提示符
第 48 题
网络配置如下图所示,为路由器 Router1 配置访问以太网 2 的命令是()。
- (A) ip route 192.1.10.60 255.255.255.192 192.200.10.6
- (B) ip route 192.1.10.65 255.255.255.26 192.200.10.6
- (C) ip route 192.1.10.64 255.255.255.26 192.200.10.65
- (D) ip route 192.1.10.64 255.255.255.192 192.200.10.6
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[D]]
- 试题解析:
为路由器Routerl配置访问以太网2的命令如下:
ip route 192.1.10.64 255.255.255.192 192.200.10.6
第 49 题
可以采用静态或动态方式来划分 VLAN,下面属于静态划分的方法是()。
- (A) 按端口划分
- (B) 按 MAC 地址划分
- (C) 按协议类型划分
- (D) 按逻辑地址划分
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[A]]
- 试题解析:
按端口划分属于静态划分的方法,这时终端就被绑定在端口上了。如果按MAC地址或协议类型划分,在终端可以移动到别的端口上去。
第 50 题
如果两个交换机之间设置多条 Trunk,则需要用不同的端口权值或路径费用来进 行负载均衡。默认情况下,端口的权值是()。在如图的配置下,()。
- (A) 64
- (B) 128
- (C) 256
- (D) 1024
- (A) VLAN1 的数据通过 Trunk1,VLAN2 的数据通过 Trunk2
- (B) VLAN1 的数据通过 Trunk1,VLAN3 的数据通过 Trunk2
- (C) VLAN2 的数据通过 Trunk2,VLAN4 的数据通过 Trunk1
- (D) VLAN2 的数据通过 Trunk2,VLAN3 的数据通过 Trunk1
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B],[B]]
- 试题解析:
默认情况下,端口的权值是128。如果端口权值相同,则选择路径费用小的链路进行传输。在图中所示的配置下,VLAN1和VLAN2在Trunkl上的费用小,VLAN3和VLAN4在Trunk2上的费用小。
第 51 题
在以太网中,最大传输单元(MTU)是 ()字节。
- (A) 46
- (B) 64
- (C) 1500
- (D) 1518
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
在以太网中,最大传输单元(MTU)是1500个字节,最大帧长是1518个字节。
第 52 题
在下面关于以太网与令牌环网性能的比较中,正确的是 () 。
- (A) 在重负载时,以太网比令牌环网的响应速度快
- (B) 在轻负载时,令牌环网比以太网的利用率高
- (C) 在重负载时,令牌环网比以太网的利用率高
- (D) 在轻负载时,以太网比令牌环网的响应速度慢
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C]]
- 试题解析:
在重负载时,令牌环网比以太网的利用率高,令牌每经过一站,都有数据帧发送,网络充分忙碌。
第 53 题
确定网络的层次结构及各层采用的协议是网络设计中 ()阶段的主要任务。
- (A) 网络需求分析
- (B) 网络体系结构设计
- (C) 网络设备选型
- (D) 网络安全性设计
答案与解析
- 试题难度:容易
- 知识点:
- 试题答案:[[B]]
- 试题解析:
网络方案的设计主要包括网络需求分析,网络体系结构设计,网络安全性设计设备选型等设计规划过程。
在网络需求分析阶段主要完成:①了解企业用户的现状;②弄清用户的目的;③掌握资金投入的额度;④了解企业用户环境;⑤确定企业用户的数据流管理架构。在了解了用户的网络需求之后,要根据标准化、规范化、先进性、扩充性、可靠性、安全性、可管理性、可维护性、实用性、灵活性和经济性等确定建网原则。
在确定好建网原则之后,可以开始网络总体设计工作,总体规划主要包括网络体系结构设计阶段、网络安全性设计阶段和网络设备选型阶段。在网络体系结构设计阶段的主要任务是确定网络的层次结构及各层采用的协议,在网络安全性设计阶段的主要任务是完成可靠性与容错设计和网络安全体系的设计,在网络设备选型阶段的主要任务是根据体系结构、安全性要求和结合经济可行性等确定网络设备的选型。
第 54 题
在层次化园区网络设计中,()是接入层的功能。
- (A) 高速数据传输
- (B) VLAN 路由
- (C) 广播域的定义
- (D) MAC 地址过滤
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[D]]
- 试题解析:
层次化网络设计设计在互联网组件的通信中引入了三个关键层的概念,这三个层次分别是:核心层(Core Layer)、汇聚层(Distribution Layer)和接入层(Access Layer)。
核心层为网络提供了骨千组件或高速交换组件,高速数据传输是核心层的目标。
汇聚层是核心层和终端用户接入层的分界面,汇聚层完成网络访问策略控制、广播域的定义、ULAN间路由、数据包处理、过滤、寻址及其他数据处理的任务。
接入层向本地网段提供用户接入,主要提供网络分段、广播能力、多播能力、介质访问的安全性、MAC地址过滤和路由器发现等任务。
第 55 题
园区网络设计中,如果网络需求对 QoS 要求很高,应考虑采用 ()网络。
- (A) ATM
- (B) 千兆以太网
- (C) FDDI
- (D) ISDN
答案与解析
- 试题难度:较难
- 知识点:
- 试题答案:[[A]]
- 试题解析:
目前的Internet仅提供尽力而为((best-effort service)的传输服务,业务量尽快传输,没有明确的时间和可靠性保障。随着网络多媒体技术的飞速发展,Internet上的多媒体应用层出不穷,如IP电话、视频会议、视频点播(VOD)、远程教育等多媒体实时业务以及电子商务在Internet上传输等。Internet已逐步从单一的数据传输网向数据、语音、图像等多媒体信息的综合传输网演化。各种应用对服务质量的需求在迅速增长,这些不同的应用需要有不同的QoS(Quality of Service)要求,QoS通常用带宽、时延、时延抖动和分组丢失率来衡量。QoS的关键指标包括可用性、吞吐量、时延、时延变化(包括动和漂移)和丢失。
ATM的最大的优势在于可以有效地实现QoS,传统的IP技术正在逐步与ATM技术相结合,目前IP与ATM结合技术有ATM Forum定义的LANE: IETF定义的CIPOA;ATM Forum定义的MPOA;IETF制定的多协议标签交换(Multiprotocol label switching,MPLS)。
第 56 题
在 IPv4 中,组播地址是()地址。
- (A) A 类
- (B) B 类
- (C) C 类
- (D) D 类
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[D]]
- 试题解析:
IP组播(也称多址广播或多播)技术,是一种允许一台或多台主机(组播源)发送单一数据包到多台主机(一次的、同时的)的TCP/IP网络技术。组播作为一点对多点的通信,是节省网络带宽的有效方法之一。在网络音频/视频广播的应用中,当需要将一个结点的信号传送到多个结点时,无论是采用重复点对点通信方式,还是采用广播方式,都会严重浪费网络带宽,只有组播才是最好的选择。组播能使一个或多个组播源只把数据包发送给特定的组播组,而只有加入该组播组的主机才能接收到数据包。目前,IP组播技术被广泛应用在网络音频/视频广播、AOD/VOD、网络视频会议、多媒体远程教育、push技术(如股票行情等)和虚拟现实游戏等方面。
IP组播通信必须依赖于IP组播地址,在IPv4中它是一个D类IP地址,范围为224.0.0.0~239.255.255.255,并被划分为局部链接组播地址、预留组播地址和管理权限组播地址三类。其中,局部链接组播地址范围为224.0.0.0~224.0.0.255,这是为路由协议和其他用途保留的地址,路由器并不转发属于此范围的IP包:预留组播地址范围为224.0.1.0~238.255.255.255,可用于全球范围(如Internet)或网络协议;管理权限组播地址范围为239.0.0.0~239.255.255.255,可供组织内部使用,类似于私有IP地址,不能用于Internet,可限制组播范围。
第 57 题
以下关于 Samba 的描述中,不正确的是 () 。
- (A) Samba 采用 SMB 协议
- (B) Samba 支持 WINS 名字解析
- (C) Samba 向 Linux 客户端提供文件和打印机共享服务
- (D) Samba 不支持 Windows 的域用户管理
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[D]]
- 试题解析:
Samba采用SMB协议,支持WINS名字解析,并且向Linux客户端提供文件和打印机共享服务,还支持Windows的域用户管理。
第 58 题
ADSL 采用的两种接入方式是 () 。
- (A) 虚拟拨号接入和专线接入
- (B) 虚拟拨号接入和虚电路接入
- (C) 虚电路接入和专线接入
- (D) 拨号虚电路接入和专线接入
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[A]]
- 试题解析:
ADSL采用的两种接入方式是虚拟拨号接入和专线接入。虚拟拨号就是和普通55K MQDEM拨号一样,通过PPPoE协议进行账号验证、IP地址分配等过程建立连接,是面向家庭用户的接入方式。ADSL专线接入是在用户安装好ADSL MQDEM后,在PC中配置IP地址和子网掩码、默认网关等参数,开机后用户端和局端自动建立起一条链路。所以专线接入方式是有固定IP地址的接入方式,费用较高,多在大型网吧中使用。
第 59 题
在 Web Services 中,客户与服务之间的标准通信协议是 () 。
- (A) 简单对象访问协议
- (B) 超文本传输协议
- (C) 统一注册与发现协议
- (D) 远程对象访问协议
答案与解析
- 试题难度:较难
- 知识点:
- 试题答案:[[A]]
- 试题解析:
在Web Services中,客户与服务之间的标准通信协议是简单对象访问协议(SOAP)。
SOAP是一种轻量级协议,用于在分散型、分布式环境中交换结构化信息。SOAP利用XML技术定义一种可扩展的消息处理框架,它提供了一种可通过多种底层协议进行交换的消息结构。这种框架的设计思想是要独立于任何一种特定的编程模型和其他特定实现的语义。
SOAP定义了一种方法以便将XML消息从A点传送到B点(参见下图)。为此,它提供了一种基于XML且具有以下特性的消息处理框架:①可扩展;②可通过多种底层网络协议使用;③独立于编程模型。
第 60 题
NAC’s(Network Access Control)role is to restrict network access to only compliant endpoints and ()users.However, NAC is not a complete LAN ()solution; additional proactive and ()security measures must be implemented.Nevis is the first and only comprehensive LAN security solution that combines deep security processing of every packet at 10Gbps, ensuring a high level of security plus application availability and performance.Nevis integrates NAC as the first line of LAN security () .In addition to NAC, enterprises need to implement role-based network access control as well as critical proactive security measures— real-time, multilevel ()inspection and microsecond threat containment.
- (A) automated
- (B) distinguished
- (C) authenticated
- (D) destructed
- (A) crisis
- (B) security
- (C) favorable
- (D) excellent
- (A) constructive
- (B) reductive
- (C) reactive
- (D) productive
- (A) defense
- (B) intrusion
- (C) inbreak
- (D) protection
- (A) port
- (B) connection
- (C) threat
- (D) insurance
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[C],[B],[C],[A],[C]]
- 试题解析:
网络访问控制(NAC)的作用是限制对网络的访问,只允许注册的终端和认证的用户访问网络。然而NAC不是一个完整的LAN安全解决方案,另外还要实现主动的和被动的安全手段。Nevis是第一个也是仅有的全面的LAN安全解决方案,它以l0Gbps的速率对每一个分组进行深度的安全处理,在提供高级别安全的同时能保证网络应用的可利用性和适当的性能。Nevis集成了NAC作为LAN的第一道安全防线。此外,企业还需要实现基于角色的网络访问控制以及起关键作用的主动安全测试——实时的多级安全威胁检测和微秒级的安全威胁堵截。集中的安全策略配置、管理和报告使其能够迅速地对问题进行分析,对用户的活动进行跟踪,这些都是实时可见的,也是历史可查的。
第 61 题
Virtualization is an approach to IT that pools and shares ()so that utilization is optimized and supplies automatically meet demand.Traditional IT environments are often silos, where both technology and human ()are aligned around an application or business function.With a virtualized (), people, processes, and technology are focused on meeting service levels, ()is allocated dynamically, resources are optimized, and the entire infrastructure is simplified and flexible.We offer a broad spectrum of virtualization ()that allows customers to choose the most appropriate path and optimization focus for their IT infrastructure resources.
A.advantages
B.resources
C.benefits
D.precedents
A.profits
B.costs
C.resources
D.powers
A.system
B.infrastructure
C.hardware
D.link
A.content
B.position
C.power
D.capacity
A.solutions
B.networks
C.interfaces
D.Connections
- (A) advantages
- (B) resources
- (C) benefits
- (D) precedents
- (A) profits
- (B) costs
- (C) resources
- (D) powers
- (A) system
- (B) infrastructure
- (C) hardware
- (D) link
- (A) content
- (B) position
- (C) power
- (D) capacity
- (A) solutions
- (B) networks
- (C) interfaces
- (D) Connections
答案与解析
- 试题难度:一般
- 知识点:
- 试题答案:[[B],[C],[B],[D],[A]]
- 试题解析:
虚拟化是IT行业缓存和共享资源的一种方法,通过这种方法可以更好地利用资源,并且自动提供资源以满足需求。传统的IT环境通常是一个竖井,技术和人力资源都是围绕应用或商业功能来安排的。利用虚拟化的架构,人员、过程和技术都集中于满足服务的程度,生产量被动态地分配,资源得到优化,而且整个架构得以简化,变得很灵活。我们提供了广泛的虚拟化解决方案,允许客户为他们的仃资源的基础架构选择最适用的路线和优化的重点。