200911网管上午真题
第 1 题
在Word中,利用( )功能按钮,可以在画好的图形内填充颜色;在点击“绘图”工具栏上的“椭圆”按钮后,再按住( )键进行绘制可确保绘出一个圆形。
- (A)
- (B)
- (C)
- (D)
- (A) Shift
- (B) Ctrl
- (C) Alt
- (D) Tab
答案与解析
- 试题难度:一般
- 知识点:操作系统>计算机应用基础
- 试题答案:[[D],[A]]
- 试题解析:
在Word中,利用 功能按钮,可以在画好的图形内填充颜色;在点击“绘图”工具栏上的“椭圆”按钮后,再按住Shift键进行绘制可确保绘出一个圆形。 试题答案:D、A
第 2 题
Internet上的DNS服务器中保存有 ( ) 。
- (A) 主机名
- (B) 域名到IP地址的映射表
- (C) 所有主机的MAC地址
- (D) 路由表
答案与解析
- 试题难度:一般
- 知识点:因特网与网络互联技术>DNS域名系统(工作原理)
- 试题答案:[[B]]
- 试题解析:
Internet上的DNS服务器中保存有域名到IP的映射表。
第 3 题
IP协议提供的服务类型可以根据( )来区分。
- (A) 利用率、吞吐率、可靠性和响应时间
- (B) 利用率、吞吐率、可靠性和通信费用
- (C) 延迟、吞吐率、可靠性和通信费用
- (D) 延迟、利用率、可靠性和响应时间
答案与解析
- 试题难度:一般
- 知识点:网络体系结构>OSI七层参考模型
- 试题答案:[['C']]
- 试题解析:
IP协议提供的服务类型可以根据延迟、吞吐率、可靠性和通信费用来区分。
第 4 题
逻辑变量X、Y进行逻辑“异或”(用⊕表示)运算的含义是:若X、Y取值相同(都为true或都为false),则X⊕Y的值为false,否则X⊕Y的值为true,用逻辑“与”(∧)、“或”(∨)、“非”(ˉ)表示X⊕Y的式子为( )。
- (A)
- (B)
- (C)
- (D)
答案与解析
- 试题难度:一般
- 知识点:计算机硬件基础>逻辑运算
- 试题答案:[[C]]
- 试题解析:
逻辑运算主要包括三种基本运算,分别是逻辑加法(或运算)、逻辑乘法(与运算)和逻辑否定(非运算)。此外,异或运算(半加运算)也很有用。
逻辑加法通常用符号“+”或“∨”来表示。逻辑加法有“或”的意义,因此,也称为逻辑或运算。也就是说,在给定的逻辑变量中,A或B只要有一个为1,其逻辑加的结果就为1,只有两者都为0时,逻辑加的结果才为0。
逻辑乘法通常用符号“×”或“∧”或“·”来表示。逻辑乘法有“与”的意义,因此,也称为逻辑与运算。它表示只当参与运算的逻辑变量都同时取值为1时,其逻辑乘积才等于1。只要有一个逻辑变量为0,其结果就为0。
第 5 题
在下图所示的工作表中,若学生的最终成绩等于平时成绩的30%加上考试成绩的70%,那么应在E2单元格中填写( ),并( )拖动填充柄至E7单元格,则可自动算出这些学生的最终成绩。
- (A) =C230%,D270%
- (B) =C230%:D270%
- (C) =SUM(C230%,D270%)
- (D) =SUM(C270%:D230%)
- (A) 向水平方向
- (B) 向垂直方向
- (C) 按住Shift键向水平方向
- (D) 按住Shift键向垂直方向
答案与解析
- 试题难度:一般
- 知识点:操作系统>计算机应用基础
- 试题答案:[[C],[B]]
- 试题解析:
SUM函数为EXCEL求和函数,其语法格式为:SUM(number1,number2, ...) 在填充柄位置直接向垂直方向拖动至E7单元格,便可自动算出这些学生的最终成绩。
第 6 题
以下关于汉字编码的叙述中,错误的是()。
- (A) 采用矢量法表示汉字时,若两个汉字的笔划和字形不同,则它们的矢量编码一定不同
- (B) 采用点阵法表示汉字时,若两个汉字的笔划和字形不同,则它们的点阵信息量一定不同
- (C) 汉字的输入、存储和输出采用不同的编码,拼音码属于输入码
- (D) 汉字在计算机内存储时,其编码长度不能少于2个字节
答案与解析
- 试题难度:一般
- 知识点:计算机硬件基础>其他
- 试题答案:[[B]]
- 试题解析:
汉字字形码是汉字字库中存储的汉字字形的数字化信息,用于汉字的显示和打印 。目前汉字字形的产生方式大多是数字式,即以点阵方式形成汉字。因此,汉字字形码主要是指汉字字形点阵的代码。 汉字字形点阵有l6×16点阵、24×24点阵、32×32点阵、64×64点阵、96 ×96点阵、128×128点阵、256×256点阵等。 一个汉字方块中行数、列数分得越多,描绘的汉字也就越细微,但占用的存储空间也就 越多。汉字字形点阵中每个点的信息要用一位二进制码来表示。对于16×16点阵的字形码,需要用32个字节(16×16÷8=32)表示;24×24点阵 的字形码需要用72个字节(24×24÷8=72)表示。
第 7 题
在微型计算机中,通常用主频来描述CPU的();对计算机磁盘工作影响最小的因素是()。
- (A) 运算速度
- (B) 可靠性
- (C) 可维护性
- (D) 可扩充性
- (A) 温度
- (B) 湿度
- (C) 噪声
- (D) 磁场
答案与解析
- 试题难度:容易
- 知识点:计算机硬件基础>其他
- 试题答案:[[A],[C]]
- 试题解析:
CPU的时钟频率通常被称为主频,单位是MHz(或GHz),通常来说,提高处理器的时钟频率能提高系统的性能,时钟频率仅仅是CPU性能表现的一个依据,不能只依靠时钟频率来判断CPU性能的高低。灰尘、过高或过低的温度和湿度、强磁场都对硬盘构成了潜在的威胁。首先,灰尘对硬盘的损害是非常大的。在灰尘严重的使用环境中,硬盘很容易吸附空气中的灰尘并积累在硬盘的内部电路和元器件上,严重影响元器件的散热;而灰尘还会吸收水分腐蚀硬盘内部的电子线路,易使硬盘产生各种莫名其妙的问题。因此必须保持环境卫生,最大限度减少空气中的含尘量,关机后最好能罩上防尘罩。其次,过高或过低的温度对硬盘也会有负面影响。随着硬盘转速的提高,硬盘自身产生的热量惊人;再加上过于紧张的机内空间、双硬盘或磁盘阵列的构建,硬盘间的“亲密接触”使硬盘散热问题不容忽视。而过低的温度又容易使空气中的水分凝结在集成电路元件上造成短路。因此,采取购买体积较为宽松的立式机箱、适当加大两块硬盘的间距甚至加装硬盘散热风扇的措施,使硬盘保持在20~25℃是最为适宜的。第三,过高的湿度会使电子元件表面上吸附一层水膜,氧化腐蚀电子线路造成数据读写错误;湿度过低又会使硬盘产生大量的静电,导致CMOS电路被烧坏。基于此,如果电脑长期闲置不用时,应定期给系统加电,靠自身的发热将机内的水蒸气蒸发掉。最后,作为磁介质的硬盘对强磁场非常敏感,因而尽量不要让硬盘靠近音箱、喇叭、电机和手机等强磁场,以免硬盘所记录的数据因磁化而损坏。
第 8 题
MIDI数据与数字化波形声音数据()。
- (A) 相同
- (B) 不同
- (C) 相近
- (D) 格式一致
答案与解析
- 试题难度:一般
- 知识点:多媒体技术>音频相关概念
- 试题答案:[['B']]
- 试题解析:
MIDI,扩展名MID:作为音乐工业的数据通信标准,MIDI能指挥各音乐设备的运转,而且具有统一的标准格式,能够模仿原始乐器的各种演奏技巧甚至无法演奏的效果。MIDI文件是按照MIDI标准制成的声音文件。MIDI文件记录声音的方法与WAV完全不同,它并不记录对声音的采集数据,而是记录编曲的音符、音长、音量和击键力度等信息,相当于乐谱。由于MIDI文件记录的不是乐曲本身,而是一些描述乐曲演奏过程中的指令,因此它占用的存储空间比WAV文件小很多。即使是长达十多分钟的音乐最多也不过几十千字节。声音信息的数字化,归结为如何将随时间连续变化的声音波形信号进行量化。从技术上说,就是将连续的模拟声音信息通过模拟/数字(A/D)转换为计算机可以处理的数字信号。对声音波形信息数字化的方法是对声音信号采样量化。
第 9 题
话筒是向计算机提供()的设备。
- (A) 音频数字信号
- (B) 音频模拟信号
- (C) 采样信号
- (D) 音频数字信号和采样信号
答案与解析
- 试题难度:一般
- 知识点:多媒体技术>音频相关概念
- 试题答案:[['B']]
- 试题解析:
所谓模拟信号,是指幅度随时间连续变化的信号。例如,人对着话筒讲话,话筒输出的音频电信号就是模拟信号,收音机、收录机、音响设备及电视机中接收、放大的音频信号、电视信号,也是模拟信号。所谓数字信号,是指在时间上和幅度上离散取值的信号,例如,电报电码信号,按一下电键,产生一个电信号,而产生的电信号是不连续的。这种不连续的电信号,一般叫做电脉冲或脉冲信号,计算机中运行的信号是脉冲信号,但这些脉冲信号均代表着确切的数字,因而又叫做数字信号。
第 10 题
扩展名为WAV的文件属于()文件格式。
- (A) 视频
- (B) 矢量图形
- (C) 动画
- (D) 音频
答案与解析
- 试题难度:一般
- 知识点:多媒体技术>音频相关概念
- 试题答案:[['D']]
- 试题解析:
WAVE,扩展名为WAV:该格式记录声音的波形,故只要采样频率高、采样字节长、机器速度快,利用该格式记录的声音文件就能和原声基本一致,质量非常高,但这样做的代价就是文件太大。
第 11 题
产生中断时,由硬件保护并更新程序计数器PC的内容,其主要目的是()。
- (A) 节省内存空间并提高内存空间的利用率
- (B) 提高中断处理程序的运行速度
- (C) 简化中断处理程序的编写过程
- (D) 快速进入中断处理程序并正确返回被中断的程序
答案与解析
- 试题难度:一般
- 知识点:计算机硬件基础>计算机体系结构
- 试题答案:[[D]]
- 试题解析:
计算机执行指令的过程是:在控制器的指挥下,将程序计数器的内容经过地址总线送入存储器的地址寄存器,按该地址从存储器的相应单元中读出将要执行的指令,再经数据总线送入CPU的指令寄存器中,通过指令译码器对读出的指令内容进行分析,以产生相应的操作控制信号送达各执行部件。 若执行的是非转移类指令,则指令应顺序执行,下一条将执行的指令的存储器地址就是本条正在执行指令的存储器地址加1,故存放正在执行指令存储器地址的程序计数据的内容应加1,以便为取下一条指令做好准备。若转移指令条件成立,则应根据指令给出的寻址方式计算出目标地址(转移指向下一条将执行指令的存储器地址),送入程序计数器。若有中断发生,则应转入相应的中断服务程序,故送入程序计数器的应是中断服务程序的入口地址。
第 12 题
接口是连接外围设备与计算机主机之间的桥梁,以下关于接口功能的叙述中,错误的是()。
- (A) 接口应该具备数据转换的功能,例如串行数据与并行数据的相互转换
- (B) 接口应该执行中断处理程序实现数据的输入/输出
- (C) 接口应该监视外设的工作状态并保存状态信息供CPU使用
- (D) 接口应该具备数据缓冲的功能,以协调部件之间的速度差异
答案与解析
- 试题难度:一般
- 知识点:计算机硬件基础>其他
- 试题答案:[[B]]
- 试题解析:
接口电路是沟通计算机系统与外围设备之间信息交换的桥梁,是计算机系统的输人/输出通道。外围设备之所以不能直接与计算机相连接,是由于它们之间有许多不匹配的地方。(1)速度不匹配。计算机的速度很快,而外围设备的速度尽管有高速、中速和低速之分,与计算机相比还是较慢;(2)数据格式不匹配。计算机大多以字节为单位并行传送数据,而外围设备大部分是模拟设备,数字设备的字长也不统一,可能是8位、10位或者12位等等,有些还要求串行传送。(3)信号规格不匹配。汁算机的信号电平现在多为m标准,而外围设备则有电子、机械和电磁等多种形式。即使是电子设备,信号也可能与计算机系统不同。为了解决这些不匹配问题,需要输入/输出接口电路具有以下功能:(1)转换数据格式,如模/数转换、数/模转换、串/并行转换和字/字节转换等;(2)转换信号规格,如电平转换等;(3)转换数据速率,如数据缓冲、存储一转发等。
第 13 题
计算机各部件之间传输信息的公共通路称为总线,一次传输信息的位数通常称为总线的()。
- (A) 宽度
- (B) 长度
- (C) 粒度
- (D) 深度
答案与解析
- 试题难度:容易
- 知识点:计算机硬件基础>计算机总线
- 试题答案:[[A]]
- 试题解析:
总线是计算机各种功能部件之间传送信息的公共通信干线,它是由导线组成的传输线束, 按照计算机所传输的信息种类,计算机的总线可以划分为数据总线、地址总线和控制总线,分别用来传输数据、数据地址和控制信号。 总线的主要技术指标:(1)总线的带宽(总线数据传输速率):总线的带宽指的是单位时间内总线上传送的数据量,即每钞钟传送MB的最大稳态数据传输率。与总线密切相关的两个因素是总线的位宽和总线的工作频率,它们之间的关系:总线的带宽=总线的工作频率*总线的位宽/8 。(2)总线的位宽:总线的位宽指的是总线能同时传送的二进制数据的位数,或数据总线的位数,即32位、64位等总线宽度的概念。总线的位宽越宽,每秒钟数据传输率越大,总线的带宽越宽。(3)总线的工作频率:总线的工作时钟频率以MHZ为单位,工作频率越高,总线工作速度越快,总线带宽越宽。
第 14 题
在Windows操作系统中,“()”是内存的一块区域,用于各个应用程序之间相互交换信息。
- (A) 我的文档
- (B) 剪贴板
- (C) 回收站
- (D) 我的公文包
答案与解析
- 试题难度:一般
- 知识点:操作系统>Windows操作系统基本操作
- 试题答案:[[B]]
- 试题解析:
实际上,剪贴板是内存中的一块临时区域,当你在程序中使用了“复制”或“剪切”命令后,Windows将把复制或剪切的内容及其格式等信息暂时存储在剪贴板上,以供“粘贴”使用。
第 15 题
在Windows“资源管理器”中,单击需要选定的第一个文件,按下()一键,再用鼠标左键单击需要选定的最后一个文件,能够一次选定连续的多个文件。
- (A) Ctrl
- (B) Tab
- (C) Alt
- (D) Shift
答案与解析
- 试题难度:一般
- 知识点:操作系统>Windows操作系统基本操作
- 试题答案:[[D]]
- 试题解析:
在Windows“资源管理器”中,单击需要选定的第一个文件,按下Shift一键,再用鼠标左键单击需要选定的最后一个文件,能够一次选定连续的多个文件。
第 16 题
()的任务是将来源不同的编译单元装配成一个可执行程序。
- (A) 编译程序
- (B) 解释程序
- (C) 链接程序
- (D) 装入程序
答案与解析
- 试题难度:一般
- 知识点:操作系统>程序设计语言
- 试题答案:[[C]]
- 试题解析:
编译方式就是将源程序整个编译成目标程序,然后通过链接程序将目标程序链接成可执行程序。 解释程序就是将源程序逐句翻译,翻译一句执行一句,边翻译边执行,不产生目标程序,由计算机执行解释程序自动完成。
第 17 题
下列选项中不受我国著作权法保护的作品是()。
- (A) 计算机程序
- (B) Flash软件制作的动画
- (C) 计算机文档
- (D) 计算机软件保护条例
答案与解析
- 试题难度:一般
- 知识点:法律法规与标准化>侵权判定
- 试题答案:[['D']]
- 试题解析:
著作权法所称的作品,包括以下列形式创作的文学、艺术和自然科学、社会科学、工程技术等作品:(1)文字作品;(2)口述作品;(3)音乐、戏剧、曲艺、舞蹈作品;(4)美术、摄影作品;(5)电影、电视、录像作品;(6)工程设计、产品设计图纸及其说明;(7)地图、示意图等图形作品;(8)计算机软件;(9)法律、行政法规规定的其他作品。
第 18 题
在两地之间通过卫星信道发送数据包,传播延迟是270ms,数据速率是50Kb/s,数据长度是3000bit,从开始发送到接收完成需要的时间是()。
- (A) 50ms
- (B) 330ms
- (C) 500ms
- (D) 600ms
答案与解析
- 试题难度:一般
- 知识点:网络体系结构>计算机网络基本概念
- 试题答案:[[B]]
- 试题解析:
传输时延=数据帧长度/信道带宽;传播时延=信道长度/电磁波在信道上的传播速率卫星通信的一个特点就是具有较大的传播时延。由于各站点的天线仰角并不相同,因此不管两个站点之间的地面距离是多少,从一个站点经过卫星到另一个站点的传播延时在250~300ms之间,通常情况取270ms。这和其他通信有较大的差别,和两个站点之间的距离没有太大联系。题目已知数据帧长度为3000比特,卫星信道的数据传输速率为50Kb/s,可计算出其传输时延为60ms,所以总时间为60ms+270ms=330ms。
第 19 题
设信道带宽为3000Hz,信噪比为30dB,则可达到的最大数据速率约为()。
- (A) 30b/s
- (B) 300b/s
- (C) 3Kb/s
- (D) 30Kb/s
答案与解析
- 试题难度:一般
- 知识点:数据通信基础>香农理论
- 试题答案:[[D]]
- 试题解析:
信道的数据速率计算公式如下图所示。
在使用香农理论时,由于S/N(信噪比)的比值通常太大,因此通常使用分贝数(dB)来表示:
例如S/N=1000时,用分贝表示就是30dB。如果带宽是3kHz,则这时的极限数据速率就应该是:
C=3000*log2(1+1000)=3000*9.97=30Kbps
第 20 题
集线器与交换机都是以太网的连接设备,这两者的区别是()。
- (A) 集线器的各个端口构成一个广播域,而交换机的端口不构成广播域
- (B) 集线器的各个端口构成一个冲突域,而交换机的端口不构成冲突域
- (C) 集线器不能识别IP地址,而交换机还可以识别IP地址
- (D) 集线器不能连接高速以太网,而交换机可以连接高速以太网
答案与解析
- 试题难度:一般
- 知识点:局域网技术>冲突域和广播域
- 试题答案:[[B]]
- 试题解析:
“冲突域”是指会发生物理碰撞的域,可以通过加入第二层桥接技术或交换技术来进行逻辑分段,即可解决,也就是“用交换机/网桥解决介质争用问题”;但逻辑分段并没有分解了“广播域”,要分解广播域需要使用第三层设备(即路由器或三层交换机)。(1)中继器、集线器(物理层):单纯地放大,传播信号,运行在物理层。不能划分广播域也不能划分冲突域。(2)网桥、二层交换机(数据链路层):运行在数据链路层,可划分冲突域,不可划分广播域。(3)路由器、网关、三层交换机、多层交换机(网络层及高层):运行在网络层及高层以上,可划分冲突域,也可以划分广播域。其中,前两项增加的冲突域的数量,减少了冲突域的范围;最后一项增加了广播域的数量,减少了广播域的范围,划分子网就属此类。
第 21 题
单模光纤与多模光纤的区别是()。
- (A) 单模光纤的纤芯直径小,而多模光纤的纤芯直径大
- (B) 单模光纤的包层直径小,而多模光纤的包层直径大
- (C) 单模光纤由一根光纤构成,而多模光纤由多根光纤构成
- (D) 单模光纤传输距离近,而多模光纤的传输距离远
答案与解析
- 试题难度:一般
- 知识点:局域网技术>网络传输介质
- 试题答案:[[A]]
- 试题解析:
传输点模数类分单模光纤(Single-mode Fiber,SMF)和多模光纤(Multi-mode Fiber,MMF)。(1)SMF的纤芯直径很小,在给定的工作波长上只能以单一模式传输,传输频带宽,传输容量大,由于SMF的纤芯直径非常细小,价格昂贵。(2)MMF是在给定的工作波长上,能以多个模式同时传输的光纤。模式色散会使多模光纤的带宽变窄,降低了其传输容量,因此MMF仅适用于较小容量的光纤通信。与单模光纤相比,MMF的传输性能较差,但相对来说,成本较低。
第 22 题
下列网络互连设备中,属于物理层的是(),属于网络层的是()。
- (A) 中继器
- (B) 交换机
- (C) 路由器
- (D) 网桥
- (A) 中继器
- (B) 交换机
- (C) 路由器
- (D) 网桥
答案与解析
- 试题难度:容易
- 知识点:局域网技术>冲突域和广播域
- 试题答案:[[A],[C]]
- 试题解析:
常见的网络互联设备包括中继器(集线器、无线AP)、网桥、路由器、网关及网络适配器(网卡)。以上是从OSI协议层出发的概念分类,实际上在市面上的设备都是多功能组合,向下兼容的。下表则是对以上设备的一个总结。
第 23 题
在OSI/RM中,实现端系统之间通信的是(),进行路由选择的是()。
- (A) 物理层
- (B) 网络层
- (C) 传输层
- (D) 表示层
- (A) 物理层
- (B) 网络层
- (C) 传输层
- (D) 表示层
答案与解析
- 试题难度:一般
- 知识点:网络体系结构>OSI七层参考模型
- 试题答案:[[C],[B]]
- 试题解析:
传输层:实现发送端和接收端的端到端的数据分组(数据段)传送,负责保证实现数据包无差错、按顺序、无丢失和无冗余的传输。其服务访问点为端口。代表性协议有:TCP、UDP等。网络层:属于通信子网,通过网络连接交换传输层实体发出的数据(以报文分组的形式)。它解决的问题是路由选择、网络拥塞、异构网络互联的问题。其服务访问点为逻辑地址(也称为网络地址,通常由网络号和主机地址两部分组成)。代表性协议有:IP、IPX等。
第 24 题
因特网中的协议应该满足规定的层次关系,下面的选项中能正确表示协议层次和对应关系的是()。
- (A)
- (B)
- (C)
- (D)
答案与解析
- 试题难度:一般
- 知识点:网络体系结构>TCP/IP体系结构
- 试题答案:[[C]]
- 试题解析:
从相应的层次可以看出,底层为网络层(IP)、中间层为传输层(TCP、UDP)、顶层为应用层(HTTP...)。本题还考查了底层与上层协议的承载关系。
FTP、HTTP都是文件传送协议,它们都运行于TCP之上,提供高速可靠的数据传输服务,这也是它与TFTP的最大区别。
TELNET传输控制协议是提供远程网络(例如Internet)的登录和仿真程序。也是基于TCP连接的它最初是由ARPANET开发的,但是现在它主要用于Internet会话。它的基本功能是允许用户登录进入远程主机系统。
简单网络管理协议(SNMP)是基于UDP的异步请求/响应协议。
SMTP,它是基于TCP服务的应用层协议。
第 25 题
某用户分配了8个C类地址块200.16.0.0~200.16.7.0,这8个地址块汇聚的路由可以表示为(),其中可以分配()个主机地址。
- (A) 200.16.0.0/20
- (B) 200.16.0.0/21
- (C) 200.16.0.0/16
- (D) 200.16.0.0/24
- (A) 2032
- (B) 1792
- (C) 1778
- (D) 1600
答案与解析
- 试题难度:一般
- 知识点:因特网与网络互联技术>CIDR和路由汇聚
- 试题答案:[['B'],['A']]
- 试题解析:
CIDR(Classless Inter-Domain Routing,无类域间路由)是一种将网络归并的技术。CIDR技术的作用是把小的网络汇聚成大的超网。
某用户分配的网络地址为192.24.0.0~192.24.7.0,将这几个网段转换成2进制的表示方式
192.24.0.0:11000000 00011000 00000 000 00000000192.24.1.0:11000000 00011000 00000 001 00000000
……
192.24.7.0:11000000 00011000 00000 111 00000000如上所示,说明该地址块的网络号占21,因为一共有前21位数是一模一样的,剩下的主机位占11位,所以子网掩码为255.255.248.0。
其中排除掉各网段的全0全1地址,则254*8=2032。
第 26 题
某主机的IP地址为200.15.13.12/22其子网掩码是()。
- (A) 255.255.248.0
- (B) 255.255.240.0
- (C) 255.255.252.0
- (D) 255.255.255.0
答案与解析
- 试题难度:一般
- 知识点:因特网与网络互联技术>子网划分和子网掩码
- 试题答案:[[C]]
- 试题解析:
某主机的IP地址为200.15.13.12/22,说明其网络位占22位,主机位占10位,其子网掩码为11111111 11111111 11111100 00000000,即255.255.252.0。
第 27 题
A类网络100.0.0.0-100.255.255.255包含的主机地址数大约是()。
- (A) 3000万
- (B) 1600万
- (C) 6.4万
- (D) 1万
答案与解析
- 试题难度:一般
- 知识点:因特网与网络互联技术>IPV4地址
- 试题答案:[[B]]
- 试题解析:
网络部分所占位数决定了整个互联网最多可以有多少个网络,而主机标识所占位数则决定了一个网络中最多可有多少台主机。由于Internet上网络规模有很大区别,IP地址空间被划分为5类,每类具有不同位数的网络标识和主机标识:A类地址分配给少数规模很大的网络;B类地址分配给中等规模的网络;C类地址分配给小规模的网络;D类地址用于组播(Multicast)业务,E类地址作为保留。IP地址编码分类如下表所示。
其A类网络包含的主机地址数大约是1600万(224-2)台。
第 28 题
某公司网络的地址是100.15.192.0/18,划分成16个子网,下面选项中不属于这16个子网的是()。
- (A) 100.15.236.0/22
- (B) 100.15.224.0/22
- (C) 100.15.208.0/22
- (D) 100.15.254.0/22
答案与解析
- 试题难度:一般
- 知识点:因特网与网络互联技术>子网划分和子网掩码
- 试题答案:[[D]]
- 试题解析:
某公司网络的地址是200.16.192.0/18,划分成16个子网,则需要继续从主机位中拿出4位(24=16)进行划分。则这16个子网地址分别为:
100.15.192.0/22 100.15.196.0/22 100.15.200.0/22 100.15.204.0/22
100.15.208.0/22 100.15.212.0/22 100.15.216.0/22 100.15.220.0/22
100.15.224.0/22 100.15.228.0/22 100.15.232.0/22 100.15.236.0/22
100.15.240.0/22 100.15.244.0/22 100.15.248.0/22 100.15.252.0/22
其中不包括200.16.254.0/22。也就是排除D答案!
第 29 题
把4个网络133.24.12.0/24,133.24.13.0/24,133.24.14.0/24和133.24.15.0/24汇聚成一个超网,得到的地址是()。
- (A) 133.24.8.0/22
- (B) 133.24.12.0/22
- (C) 133.24.8.0/21
- (D) 133.24.12.0/21
答案与解析
- 试题难度:一般
- 知识点:因特网与网络互联技术>CIDR和路由汇聚
- 试题答案:[[B]]
- 试题解析:
路由汇聚算法的实现过程如下:假设有4个路由:133.24.12.0/24、133.24.13.0/24、133.24.14.0/24、133.24.15.0/24,如果这4个路由进行路由汇聚,则能覆盖这4个路由的是:133.24.12.0/22。具体算法为: 12的二进制代码是00001100,13的二进制代码是00001101,14的二进制代码是00001110,15的二进制代码是00001111。这4个数的前6位相同,都是000011。所以加上前面的220.117这两部分相同的位数,网络号就是8+8+6=22(最大匹配原则)。而00001100的十进制数是12。所以,路由汇聚的IP地址就是133.24.12.0,最终答案就是133.24.12.0/22。
第 30 题
IPv6地址有3种类型,下面选项中不属于这3种类型的是()。
- (A) 广播
- (B) 组播
- (C) 单播
- (D) 任意播
答案与解析
- 试题难度:一般
- 知识点:因特网与网络互联技术>IPv6协议
- 试题答案:[[A]]
- 试题解析:
IPv4地址有单播、组播和广播等几种类型。与IPv4中地址分类方法相类似的是,IPv6地址也有不同种类型,包括单播、组播和泛播,IPv6取消了广播类型。其中泛播和组播比较类似,同样是多个节点共享一个泛播地址,不同的是,只有一个结点期待接受泛播地址的数据包。
第 31 题
IPv6地址12CD:0000:0000:FF30:0000:0000:0000:0000/60可以表示成各种简写形式,下面选项中,正确的写法是()。
- (A) 12CD:0:0:FF30::/60
- (B) 12CD:0:0:FF3/60
- (C) 12CD::FF30/60
- (D) 12CD::FF30::/60
答案与解析
- 试题难度:一般
- 知识点:因特网与网络互联技术>IPv6协议
- 试题答案:[[A]]
- 试题解析:
IPv6地址为128位长,但通常写作8组每组4个十六进制数的形式。例如: 2001:0db8:85a3:08d3:1319:8a2e:0370:7344是一个合法的IPv6地址。 如果4个数字都是零,可以被省略。例如: 2001:0db8:85a3:0000:1319:8a2e:0370:7344等价于: 2001:0db8:85a3::1319:8a2e:0370:7344。遵守这些规则,如果因为省略而出现了两个以上的冒号,则可以压缩为一个,但这种零压缩在地址中只能出现一次。因此: 2001:0DB8:0000:0000:0000:0000:1428:57ab 2001:0DB8:0000:0000:0000::1428:57ab 2001:0DB8:0:0:0:0:1428:57ab 2001:0DB8:0::0:1428:57ab 2001:0DB8::1428:57ab 以上都是合法的地址,并且它们是等价的。同时前导的零可以省略,因此:2001:0DB8:02de::0e13等价于 2001:DB8:2de::e13。如果这个地址实际上是IPv4的地址,后32位可以用十进制数表示;因此:ffff:192.168.89.9 等价于 ::ffff:c0a8:5909。
第 32 题
在以太网标准中,为了检测冲突而规定的最小帧长是()字节。
- (A) 40
- (B) 64
- (C) 1500
- (D) 1518
答案与解析
- 试题难度:容易
- 知识点:局域网技术>以太网帧结构
- 试题答案:[[B]]
- 试题解析:
假设公共总线媒体长度为S,帧在媒体上的传播速度为0.7C(光速),网络的传输率为R(bps), 帧长为L(bps),tPHY为某站的物理层时延;
则有:
碰撞槽时间=2S/0.7C+2tPHY
因为Lmin/R=碰撞槽时间
所以:Lmin =(2S/0.7C+2tPHY )×R
Lmin 称为最小帧长度。
碰撞槽时间在以太网中是一个极为重要的参数,有如下特点:
(1)它是检测一次碰撞所需的最长时间。
(2)要求帧长度有个下限。(即最短帧长)
(3)产生碰撞,就会出现帧碎片。
(4)如发生碰撞,要等待一定的时间。t=rT。(T为碰撞槽时间)
下面我们来估计在最坏情况下,检测到冲突所需的时间。
(1)A和B是网上相距最远的两个主机,设信号在A和B之间传播时延为τ,假定A在t时刻开始发送一帧,则这个帧在t+τ时刻到达B,若B在t+τ-ε时刻开始发送一帧,则B在t+τ时就 会检测到冲突,并发出阻塞信号。
(2)阻塞信号将在t+2τ时到达A。所以A必须在t+2τ时仍在发送才可以检测到冲突,所以一帧的发送时间必须大于2τ。
(3)按照标准,10Mbps以太网采用中继器时,连接最大长度为2500米,最多经过4个中继器,因 此规定对于10Mbps以太网规定一帧的最小发送时间必须为51.2μs。
(3)51.2μs也就是512位数据在10Mbps以太网速率下的传播时间,常称为512位时。这个时间定义为以太网时隙。512位时=64字节,因此以太网帧的最小长度为512位时=64字节。
由于信道是所有主机共享的,如果数据帧太长就会出现有的主机长时间不能发送数据,而且有的发送数据可能超出接收端的缓冲区大小,造成缓冲溢出。为避免单一主机占用信道时间过长,规定了以太网帧的最大帧长为1500。
第 33 题
IEEE 802.11b采用的频率为()。
- (A) 2.4GHz
- (B) 5GHz
- (C) 10GHz
- (D) 40GHz
答案与解析
- 试题难度:容易
- 知识点:局域网技术>无线局域网WLAN
- 试题答案:[[A]]
- 试题解析:
IEEE802.11先后提出了以下多个标准,最早的802.11标准只能够达到1~2Mbps的速度,在制定更高速度的标准时,就产生了802.11a和802.11b两个分支,后来又推出了802.11g的新标准,如下表所示。
注:ISM是指可用于工业、科学、医疗领域的频段;U-NII是指用于构建国家信息基础的无限制频段。
第 34 题
在Windows的DOS窗口中键入命令ipconfig /?,其作用是()。
- (A) 显示所有网卡的TCP/IP配置信息
- (B) 显示ipconfig相关帮助信息
- (C) 更新网卡的DHCP配置
- (D) 刷新客户端DNS缓存的内容
答案与解析
- 试题难度:一般
- 知识点:网络管理技术>Windows基本网络配置命令
- 试题答案:[[B]]
- 试题解析:
ipconfig命令:用于显示TCP/IP配置,以下是一些常见的命令选项。 ipconfig /? 显示ipconfig相关帮助信息 ipconfig/all 显示所有配置信息 ipconfig/release 释放IP地址 ipconfig/renew 重新获得一个IP地址,会向DHCP服务器发出新请求 ipconifg/flushdns 清空DNS解析器缓存 ipconfig/registerdns 更新所有DHCP租约并重新注册DNS域名 ipconfig/displaydns 显示DNS解析器缓存 ipconfig/setclassid 设置DHCP类ID。
第 35 题
在Windows的DOS窗口中键入命令 C:\> nslookup set type=mx > 163.com.cn 这个命令序列的作用是()。
- (A) 查询163.com.cn的邮件服务器信息
- (B) 列出163.com.cn的所有主机信息
- (C) 查询163.com.cn的资源记录类型
- (D) 显示163.com.cn中各种可用的信息资源记录
答案与解析
- 试题难度:一般
- 知识点:网络管理技术>Windows基本网络配置命令
- 试题答案:[[A]]
- 试题解析:
以查询出DOS主机上对应的IP地址和域名。
A 地址记录(Ipv4) 、AAAA 地址记录(Ipv6)、CNAME 别名记录、HINFO 硬件配置记录(包括CPU、操作系统信息)、ISDN 域名对应的ISDN号码、MB 存放指定邮箱的服务器、MG 邮件组记录、MINFO 邮件组和邮箱的信息记录、MR 改名的邮箱记录、MX 邮件服务器记录、NS 名字服务器记录、PTR 反向记录(从IP地址解释域名)。
第 36 题
建筑物综合布线系统中的工作区子系统是指()。
- (A) 由终端到信息插座之间的连线系统
- (B) 楼层接线间的配线架和线缆系统
- (C) 各楼层设备间之间的互连系统
- (D) 连接各个建筑物的通信系统
答案与解析
- 试题难度:一般
- 知识点:局域网技术>综合布线系统
- 试题答案:[[A]]
- 试题解析:
整个综合布线系统通常由工作区子系统、水平子系统、干线子系统、设备间子系统、管理子系统和建筑群主干子系统6个部分组成。
(1)工作区子系统:是连接用户终端设备的子系统,主要包括信息插座、信息插座和设备之间的适配器。通俗地说,就是指电脑和网线接口之间的部分。
(2)水平子系统:是连接工作区与主干的子系统,主要包括配线架、配线电缆和信息插座。通俗地说,就是指从楼层弱电井里的配线架到每个房间的网卡接口之间的部分,通常布线是在天花板上,因此与楼层平行。在水平子系统中,使用的是星型拓扑,即将每个网卡接口(信息模块)接回配线架,每个口一根线。
(3)管理子系统:管理子系统是对布线电缆进行端接及配置管理的子系统,通常在各个楼层都会设立。通俗地讲,这就是配线间中的设备部分。
(4)干线子系统:是用来连接管理间、设备间的子系统。通俗地说,就是将接入层交换机连接到分布层(或核心层)交换机的网络线路,由于其通常是顺着大楼的弱电井而下,是与大楼垂直的,因此也称为垂直子系统。通常来说,干线经常使用光缆,另外高品质的5类/超5类以及6类非屏蔽双绞线也是十分常用的。
(5)设备间子系统:是安装在设备间的子系统,而设备间是指集中安装大型设备的场所。一般来说,大型建筑物都会有一个或多个设备间。通常核心交换机所在的位置就是设备间。它与管理子系统相比,对于物理环境的要求更高。
(6)建筑群主干子系统:它是用来连接楼群之间的子系统,包括各种通信传输介质和支持设备,由于在户外,因此又称为户外子系统。通常包括地下管道、直埋沟内、架空三种方式。现在许多新的建筑物,通常都会预先留好地下管道。
第 37 题
下图是在Linux系统中用ls命令查看文件信息的输出结果,可以判断命令行输入的完整命令是(),当前目录的下级目录是(),当前目录中的可执行文件是(),当前用户是()。
- (A) ls
- (B) ls -a
- (C) ls -1
- (D) ls -la
- (A) ..
- (B) .
- (C) myfork
- (D) mywork
- (A) mywork
- (B) myfork
- (C) fork
- (D) root
- (A) guest
- (B) Administrator
- (C) test
- (D) root
答案与解析
- 试题难度:一般
- 知识点:网络管理技术>Linux基本操作命令
- 试题答案:[[D],[D],[B],[D]]
- 试题解析:
通过使用ls命令可以查看linux文件夹包含的文件,查看文件权限(包括目录、文件夹、文件权限),查看目录信息等等,ls命令在平常的linux操作中使用很频繁。 ls命令使用权限:所有用户。 格式:ls [选项] [目录名]。 功能:列出目标目录中所有的子目录和文件。 选项说明: -a 用于显示所有文件和子目录(保罗点文件)。 -l 除了文件名之外,还将文件的权限、所有者、文件大小等信息详细列出来。 -r 将目录的内容清单以英文字母顺序的逆序显示。 -t 按文件修改时间进行排序,而不是按文件名进行排序。
第 38 题
在Linux系统中,把本机IP地址更改为192.168.1.1的正确命令是()。
- (A) [/root]#ipconfig eth0 up 192.168.1.1
- (B) [/root]#ifconfig eth0 192.168.1.1 up
- (C) [/root]#ipconfig 192.168.1.1 up
- (D) [/root]#ifconfig 192.168.1.1 up
答案与解析
- 试题难度:一般
- 知识点:网络管理技术>Linux网络管理命令
- 试题答案:[[B]]
- 试题解析:
Ifconfig命令用于Linux系统中查看和更改网络接口的地址和参数,包括IP地址、网络掩码、广播地址,使用权限是超级用户。格式如下: ifconfig -interface [options] address 主要参数: -interface:指定的网络接口名,如eth0和eth1。 up:激活指定的网络接口卡。 down:关闭指定的网络接口。 broadcast address:设置接口的广播地址。 pointopoint:启用点对点方式。 address:设置指定接口设备的IP地址。 netmask address:设置接口的子网掩码。
第 39 题
下图是HTML文件test.html在IE中的显示效果,实现图中①处效果的HTML语句是(),实现图中②处效果的HTML语句是(),实现图中③处效果的HTML语句是()。
- (A) <TITLE>我的主页</TITLE>
- (B) <HEAD>我的主页</HEAD>
- (C) <BODY>我的主页</BODY>
- (D) <H1>我的主页</H1>
- (A) <HR>
- (B) <LINE></LINE>
- (C) <CELL> </CELL>
- (D) <TR> </TR>
- (A) <B>Welcome</B>
- (B) <UL>Welcome</UL>
- (C) <I>Welcome</I>
- (D) <H>Welcome</H>
答案与解析
- 试题难度:一般
- 知识点:网页编程>HTML基本标记
- 试题答案:[[A],[A],[C]]
- 试题解析:
试题解析:
标签:在 HTML 页面中创建一条水平分隔线,可以在视觉上将文档分隔成各个部分。
字符级格式化则用来对字母或单词进行强调,常见的字符级格式化标记如下表所示:
第 40 题
ASP的()对象可以向服务器提供浏览器版本信息。
- (A) Request
- (B) Response
- (C) Session
- (D) Cookie
答案与解析
- 试题难度:一般
- 知识点:网页编程>ASP编程
- 试题答案:[[A]]
- 试题解析:
ASP提供内建对象,这些对象使用户更容易收集通过浏览器请求发送的信息、响应浏览器,以及存储用户信息。Application对象:可以使用Application对象使给定应用程序的所有用户共享信息。Request对象:可以使用Request对象访问任何用HTTP请求传递的信息,包括从表单用POST方法或GET方法传递的参数、cookie和用户认证。Request对象使您能够访问发送给服务器的二进制数据,如上载的文件。Response对象:可以使用Response对象控制发送给用户的信息。包括直接发送信息给浏览器、重定向浏览器到另一个URL或设置cookie的值。 Server对象:Server对象提供对服务器上的方法和属性进行的访问。最常用的方法是创建ActiveX 组件的实例(Server.CreateObject)。其他方法用于将URL或HTML编码成字符串,将虚拟路径映射到物理路径以及设置脚本的超时期限。 Session对象:可以使用Session对象存储特定的用户会话所需的信息。当用户在应用程序的页之间跳转时,存储在Session对象中的变量不会清除;而用户在应用程序中访问页时,这些变量始终存在。也可以使用Session方法显式地结束一个会话和设置空闲会话的超时期限。ObjectContext对象:可以使用ObjectContext对象提交或撤消由ASP脚本初始化的事务。
第 41 题
下面选项中,不属于HTTP客户端的是()。
- (A) IE
- (B) Netscape
- (C) Mozilla
- (D) Apache
答案与解析
- 试题难度:一般
- 知识点:网页编程>HTML基本标记
- 试题答案:[[D]]
- 试题解析:
IE、Netscape、Mozilla都属于浏览器客户端软件,而Apache则属于Web服务器软件。试题答案:D
第 42 题
使用超级终端配置以太网交换机,默认的数据速率是()。
- (A) 4800b/s
- (B) 9600b/s
- (C) 64Kb/s
- (D) 56Kb/s
答案与解析
- 试题难度:一般
- 知识点:网络设备配置>网络设备的基本概念
- 试题答案:[[B]]
- 试题解析:
交换机有多种配置方式,各种方式又有不同的区别:(1)用Console线缆把配置主机直接连接到Console口进行配置。即用控制线连接计算机的COM1口和交换机的Console口,再进行计算机的“超级终端”环境进行配置。(2)通过网络上的终端运行终端仿真软件进行远程配置。即通过交换机的AUX口连接Modem,再通过电话线与互联网连接,网络终端通过Telnet远程登录进行配置。(3)通过Telnet程序进行远程配置,这需要接入方必须知道该交换机的IP地址,因此,在初始化配置中,这种方法是行不通的。(4)通过IE浏览器来访问,这只在交换机内置了WEB用户界面才可使用,也需要IP,不能用于初始配置。(5)通过专用的网管软件,比如用CiscoWork来对Cisco的交换机进行管理配置。一般在配置过程中采用第一种方式,运用Windows系统中自带的“超级终端”进行配置。 接口与线缆连接成功后,开启交换机电源,启动“超级终端”,并配置如下参数: 端口速率:9600bps; 数据位:8; 奇偶校验:无; 停止位:1; 数据流控制:无。
第 43 题
下列SNMP操作中,由代理主动发往管理站的是()。
- (A) get
- (B) get-next
- (C) set
- (D) trap
答案与解析
- 试题难度:一般
- 知识点:网络管理技术>网络管理协议SNMP
- 试题答案:[[D]]
- 试题解析:
SNMPv1使用了五种格式的PDU(协议数据单元),也是SNMP系列协议中最基础部分:Get-Request:由管理进程发送,向管理代理请求它们的取值。Get-NextRequest:由管理进程发送,是在Get-Request报文后使用,表示查询MIB中的下一个对象,常用于循环查询。Set-Request:由管理进程发出,用来请求改变管理代理上的某些对象;Get-Response:当管理代理收到管理进程发送的Get-Request或Get-NextRequest报文时,将应答一个该报文。注:以上4种均为简单的请求/响应机制,前三个都是原子操作。Trap:是这一种报警机制(即属于无请求的),用于意外或突发故障情况下,管理代理主动向管理进程发送报警信息。常见的报警类型有:冷启动、热启动、线路故障、线路故障恢复、认证失败等。
第 44 题
下面安全算法中,属于加密算法的是(),属于报文摘要算法的是()。
- (A) MD5和3DES
- (B) MD5和SHA1
- (C) DES和SHA1
- (D) DES和3DES
- (A) MD5和3DES
- (B) MD5和SHA1
- (C) DES和SHA1
- (D) DES和3DES
答案与解析
- 试题难度:一般
- 知识点:网络安全技术>哈希算法和报文鉴别
- 试题答案:[[D],[B]]
- 试题解析:
加密就是指对数据进行编码变换使其看起来毫无意义,但同时却仍可以保持其可恢复的形式的过程。在这个过程中被变换的数据称为明文,它可以是一段有意义的文字或者数据,变换过后的形式称为密文,看起来毫无意义。加密机制有助于保护信息的机密性和完整性,有助于识别信息的来源,它可能是最广泛使用的安全机制。 加密算法分为私钥加密算法和公钥加密算法。其中私钥加密算法又称为对称加密算法,公钥加密算法又称为不对称加密算法。其中对称密钥技术的代表有DES、3DES、IDEA以及非对称密钥技术的代表有RSA。 数字摘要(Digital Digest)加密方法亦称安全Hash编码法(SHA)或MD5。该编码法采用单向Hash函数将需加密的明文“摘要”成一串128bit的密文,这一串密文亦称为数字指纹(Finger Print),它有固定的长度,且不同的明文摘要必定一致。这样这串摘要使可成为验证明文是否是“真身”的“指纹”了。
第 45 题
以下关于报文摘要的叙述中,正确的是()。
- (A) 报文摘要对报文采用RSA进行加密
- (B) 报文摘要是长度可变的信息串
- (C) 报文到报文摘要是多对一的映射关系
- (D) 报文摘要可以被还原得到原来的信息
答案与解析
- 试题难度:一般
- 知识点:网络安全技术>哈希算法和报文鉴别
- 试题答案:[[C]]
- 试题解析:
数字摘要(Digital Digest)加密方法亦称安全Hash编码法(SHA)或MD5。该编码法采用单向Hash函数将需加密的明文“摘要”成一串128bit的密文,这一串密文亦称为数字指纹(Finger Print),它有固定的长度,且不同的明文摘要必定一致。这样这串摘要使可成为验证明文是否是“真身”的“指纹”了。
第 46 题
ACL语句“permit tcp host 10.0.0.10 eq www any”的含义是()。
- (A) 允许从10.0.0.10到任何主机的TCP通信
- (B) 允许从任何主机到10.0.0.10的TCP通信
- (C) 允许从10.0.0.10到任何主机的HTTP通信
- (D) 允许从任何主机到10.0.0.10的HTTP通信
答案与解析
- 试题难度:一般
- 知识点:网络设备配置>访问控制列表ACL
- 试题答案:[[C]]
- 试题解析:
扩展访问控制列表在标准访问列表的基础上增加更高层次的控制,它能够基于目的地址、端口号码、对话层协议来控制数据报。
命令格式: access-list access-list-number { permit | deny } {protocol \ protocol-keyword } {source [ source-wildcard ] | any } {destination destination-wildcard ] | any } [ protocol-specific options] [ log ]
命令解释: protocol \ protocol-keyword:可使用的协议,包括IP、ICMP、IGRP、EIGRP、OSPF等。
destination destination-wild:目的IP地址,格式与源IP地址相同。
protocol-specific options:协议指定的选项。
log:记录有关数据包进入访问列表的信息。
这个命令的实例如下: access-list 100 deny ip any 11.0.0.0 0.255.255.255 access-list 100 permit ip any any (禁止任何IP地址访问11.0.0.0/8网络的IP数据报,允许其他的访问)
第 47 题
SNMP管理器要实现对SNMP代理的管理,必须满足的条件是()。
- (A) SNMP管理器和SNMP代理位于同一个工作组
- (B) SNMP管理器和SNMP代理拥有相同的团体名
- (C) SNMP管理器和SNMP代理位于同一个域
- (D) SNMP管理器和SNMP代理位于同一个子网
答案与解析
- 试题难度:一般
- 知识点:网络管理技术>网络管理协议SNMP
- 试题答案:[[B]]
- 试题解析:
Windows的SNMP服务是通过IP 地址或IPX地址来识别SNMP代理和SNMP管理器的,因此SNMP代理和SNMP管理器不需要在同一子网中,SNMP报文是可以跨路由的,也不需要在同一个工作组或在同一个域内。只有作为同一团体成员的SNMP代理和SNMP管理器才能相互通信。
第 48 题
能防范重放攻击的技术是()。
- (A) 加密
- (B) 数字签名
- (C) 数字证书
- (D) 时间戳
答案与解析
- 试题难度:一般
- 知识点:网络安全技术>网络攻击
- 试题答案:[[D]]
- 试题解析:
Kerberos 是一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的认证服务。
Kerberos的安全机制如下所述:
AS:认证服务器,是为用户发放TGT的服务器。
TGS:票证授予服务器,负责发放访问应用服务器时需要的票证:认证服务器和票据授予服务器组成密钥分发中心KDC。
V:用户请求访问的应用服务器;
TGT:用户向TGT证明自己身份的初始票据。
结合下图图,对认证过程解释如下:
(1)用户向KDC申请初始票据。
(2)KDC向用户发放TGT会话票据。
(3)用户向TGS请求会话票据。
(4)TGS验证用户身份后发放给用户会话票据KAV。
(5)用户向应用服务器请求登录。
(6)应用服务器向用户验证时间戳,其中时间戳可以防止重放攻击。
第 49 题
Windows 2003中,可采用()进行身份认证。
- (A) Kerberos
- (B) IKE
- (C) DHCP
- (D) RSA
答案与解析
- 试题难度:一般
- 知识点:网络安全技术>网络安全要素
- 试题答案:[[A]]
- 试题解析:
Kerberos 是一种网络认证协议,其设计目标是通过密钥系统为客户机/服务器应用程序提供强大的认证服务。
第 50 题
包过滤防火墙对数据包的过滤依据不包括()。
- (A) 源IP地址
- (B) 源端口号
- (C) MAC地址
- (D) 目的IP地址
答案与解析
- 试题难度:一般
- 知识点:网络安全技术>防火墙技术
- 试题答案:[[C]]
- 试题解析:
包过滤防火墙系统按照一定的信息过滤规则,对进出内部网络的信息进行限制,允许授权信息通过,而拒绝非授权信息通过。包过滤防火墙工作在网络层和逻辑链路层之间。截获所有流经的IP包,从其IP头、传输层协议头,甚至应用层协议数据中获取过滤所需的相关信息。然后依次按顺序与事先设定的访问控制规则进行一一匹配比较,执行其相关的动作。
第 51 题
为实现跨网段的DHCP服务,需在路由器上设置DHCP()。
- (A) 中继代理
- (B) 防火墙
- (C) VPN
- (D) 多作用域
答案与解析
- 试题难度:一般
- 知识点:因特网与网络互联技术>DHCP协议
- 试题答案:[[A]]
- 试题解析:
在某些情况下,我们需要为不在同一网段的客户机自动配置IP地址、网关等网络信息,通过默认的DHCP似乎不能直接实现这个目的,所以我们需要用到一个小程序即DHCP中继代理程序。它的目的是在DHCP服务器和不在同一网络的DHCP客户端之间架一座桥梁,使得DHCP客户端的请求数据包可以通过它转发给另一网络内的DHCP服务器,以此来实现自动分配IP地址等信息的目的。而并非选一个子网的其中一台主机作为DHCP服务器。
第 52 题
某网站默认文档为index.html,在浏览该网站时看到文字、音乐和图像,则()。
- (A) 文本、音乐和图像均可存储在index.html中
- (B) 只有一音乐可存储在index.html中
- (C) 只有图像可存储在index.html中
- (D) 只有文本可存储在index.html中
答案与解析
- 试题难度:一般
- 知识点:网页编程>HTML基本标记
- 试题答案:[[D]]
- 试题解析:
HTML(超文本标记语言)是生成活动文档的代码系统。HTML文档实际上是普通文本文件,没有图形、声音、影像、动画,但包含指向这些类型文件的“指针”或链接。HTML本身是由标识HTML文档元素和特性的标记(tag)和属性(attribute)构成的代码系统。HTML标记能够标识逻辑文档部件,即文档中的主要结构组件,如标题、清单和段落。这些结构组件构成HTML文档。
第 53 题
下面选项中,可用来标识Internet文档的是()。
- (A) URL
- (B) UTP
- (C) UML
- (D) UDP
答案与解析
- 试题难度:一般
- 知识点:网页编程>HTML基本标记
- 试题答案:[['A']]
- 试题解析:
统一资源定位符(URL)也被称为网页地址,是因特网上标准的资源的地址(Address)。它最初是由蒂姆•伯纳斯-李发明用来作为万维网的地址的。现在它已经被万维网联盟编制为因特网标准。
第 54 题
将域名转换成IP地址是由()协议来完成的,将IP地址转换成MAC地址是由()协议来完成的。
- (A) DNS
- (B) ARP
- (C) DHCP
- (D) RARP
- (A) DNS
- (B) ARP
- (C) DHCP
- (D) RARP
答案与解析
- 试题难度:一般
- 知识点:因特网与网络互联技术>DNS域名系统(工作原理)
- 试题答案:[[A],[B]]
- 试题解析:
IP地址符合了对地址惟一性的需要,Internet上的每一台主机都被分配了一个独立的IP地址,但由于IP地址是用32bit的数字组成,人们记忆起来比较困难,域名就应运而生。域名系统DNS是因特网使用的命名系统,他的功能是用于实现域名与主机地址之间的映射。 ARP协议主要负责将局域网中的32位IP地址转换为对应的48位物理地址,即网卡的MAC地址,比如IP地址为192.168.0.1网卡MAC地址为00-03-0F-FD-1D-2B。整个转换过程是一台主机先向目标主机发送包含IP地址信息的广播数据包,即ARP请求,然后目标主机向该主机发送一个含有IP地址和MAC地址数据包,通过MAC地址两个主机就可以实现数据传输了。
第 55 题
交换机当前状态处于局部配置模式的是()。
- (A) switch>
- (B) switch#
- (C) switch(config-if)#
- (D) switch(config)#
答案与解析
- 试题难度:一般
- 知识点:网络设备配置>网络设备的配置模式
- 试题答案:[[C]]
- 试题解析:
交换机配置状态与转换命令。
(1)用户模式:登录到交换机时就会自动进入该模式,这时通常只能够查看,对IOS的运作不会产生任何影响。
(2)特权模式:它可以完成任何事情,包括检查配置文件、重新启动交换机等,它的命令集是用户模式下的超集。
(3)全局配置模式:在该模式下,我们做出的改动会影响IOS的全局运作。
(4)子配置模式:用于对单独的组件进行配置,例如,接口、进程等。
以上四种模式之间的转换命令,如下图所示。
第 56 题
下列路由器命令中用于激活接口的命令是()。
- (A) Router(config-if)#no shutdown
- (B) Router(config-if)#end
- (C) Router(config-if)# config t
- (D) Router(config-if)# switchport mode access
答案与解析
- 试题难度:一般
- 知识点:网络设备配置>路由器基本配置
- 试题答案:[[A]]
- 试题解析:
Router(config-if)#no shutdown # 激活接口 Router(config-if)#end # 退回特权模式 Router(config-if)# switchport mode access #配置端口为静态VLAN访问模式
第 57 题
常用的外部网关协议是()。
- (A) RIPv2
- (B) IGRP
- (C) BGP4
- (D) OSPFv2
答案与解析
- 试题难度:一般
- 知识点:网络设备配置>BGP路由概念
- 试题答案:[[C]]
- 试题解析:
根据路由选择协议的应用范围,可以将其分为内部网关协议、外部网关协议和核心网关协议三大类。其分类如下图所示:
(1)自治系统:是指同构型的网关连接的互联网络,通常是由一个网络管理中心控制的。
(2)内部网关协议(IGP):在一个自治系统内运行的路由选择协议,主要包括RIP、OSPF、IGRP、EIGRP等。
(3)外部网关协议(EGP):是指在两个自治系统之间使用的路由选择协议,最新的EGP协议是BGP,其主要的功能是控制路由策略。
边界网关协议(BGP)是运行于 TCP 上的一种自治系统间路由协议。BGP 是唯一设计来处理因特网的大小的协议,也是唯一能够妥善处理好非路由主机多路连接的协议。BGP 交互系统的主要功能是和其他的 BGP 系统交换网络可达信息。网络可达信息包括可达信息经过的自治系统(AS)清单上的信息。这些信息有效地构造了 AS 互联并由此清除了路由环路,同时在 AS 级别上实施了策略决策。
第 58 题
For ()service, we need a virtual-circuit subnet. Let us see how that works. The idea behind virtual circuits is to avoid having to choose a new()for every packet sent. Instead, when a connection is established, a route from the()machine to the destination machine is chosen as part of the connection setup and stored in tables inside the()That route is used for all traffic flowing over the connection, exactly the same way that the telephone system works. When the connection is released, the virtual circuit is also terminated. With connection-oriented service, each packet carries an()telling which virtual circuit it belongs to.
- (A) connectionless
- (B) connection-oriented
- (C) datagram
- (D) telegram
- (A) processor
- (B) device
- (C) route
- (D) terminal
- (A) source
- (B) route
- (C) destination
- (D) host
- (A) connections
- (B) resources
- (C) bridges
- (D) routers
- (A) address
- (B) identifier
- (C) interface
- (D) element
答案与解析
- 试题难度:一般
- 知识点:计算机专业英语>计算专业英语
- 试题答案:[[B],[C],[A],[D],[B]]
- 试题解析:
虚电路相关。