201011网规上午真题
第 1 题
TDM和FDM是实现多路复用的基本技术,有关两种技术叙述正确的是( )。
- (A) TDM和FDM都既可用于数字传输,也可用于模拟传输
- (B) TDM只能用于模拟传输,FDM只能用于数字传输
- (C) TDM更浪费介质带宽,FDM可更有效利用介质带宽
- (D) TDM可增大通信容量,FDM不能增大通信容量
答案与解析
- 试题难度:一般
- 知识点:网络基础>信道复用技术
- 试题答案:[[C]]
- 试题解析:
本题考查时分多路复用(TDM)和频分多路复用(FDM)的基础知识。
TDM(Time-Division Multiplexing)方法的原理是把时间分成小的时隙(Time slot),每一时隙由一路信号占用,每一个时分复用的用户在每一个TDM帧中占用固定序号的时隙,每个用户所占用的时隙周期性地出现。显然,时分复用的所有用户在不同的时间占用全部的频带带宽。在进行通信时,复用器和分用器总是成对地使用,在复用器和分用器之间是用户共享的高速信道。如果一个用户在给定的时隙没有数据传送,该时隙就空闲,其他用户也不能使用,因为时隙的分配是事先确定的,接收方根据事先分配的时间确定在哪个时隙接收属于自己的数据。TDM用于数字传输。
FDM(Frequency-Division Multiplexing)的基本原理是将多路信号混合后放在同一传输介质上传输。多路复用器接收来自多个数据源的模拟信号,每个信号有自己独立的频带。这些信号被组合成另一个具有更大带宽更加复杂的信号,合成的信号被传送到目的地,由另一个多路复用器完成分解工作,把各路信号分离出来。FDM用于模拟传输。
第 2 题
带宽为3KHz的信道,在无噪声条件下传输二进制信号的极限数据率和在信噪比为30dB条件下的极限数据率分别为( )。该结果说明( )。
- (A) 6Kbps,30Kbps
- (B) 30Kbps,6Kbps
- (C) 3Kbps,30Kbps
- (D) 3Kbps,3Kbps
- (A) 结果一样
- (B) 有噪声时结果更好
- (C) 无噪声时结果更好
- (D) 条件不同不可比
答案与解析
- 试题难度:一般
- 知识点:网络基础>香农定律
- 试题答案:[['A'],['D']]
- 试题解析:
本题考查有关带宽与数据率的关系及数据率计算方法的基础知识。其计算方法为:
对没有噪声的信道,利用奈奎斯特准则计算信道的极限数据率,该准则为:在带宽为W(Hz)的无噪声信道上传输信号,假定每个信号取V个离散电平值,则信道的极限数据率(比特率)为2W×log2V(bps)。对有噪声的信道,利用香农定理计算信道的极限数据率,该定理为:在带宽为W(Hz)的有噪声信道上传输信号,假定信噪比为S/N(功率比),则信道的极限数据率为:
W×log2(1+S/N)(bps)上述两个计算公式的条件是不一样的。对奈奎斯特准则,考虑每个信号可表示的状态数是V,其特例是V=2,即每个信号可表示两个状态之一(0或1)。而香农定理不限制每个信号表示的状态数。
第 3 题
传输介质越长,传播延迟越大,由此导致的延迟失真越大。受延迟失真影响最大的是( )。
- (A) 低速、数字信号
- (B) 高速、数字信号
- (C) 低速、模拟信号
- (D) 高速、模拟信号
答案与解析
- 试题难度:一般
- 知识点:网络基础>网络传输介质
- 试题答案:[['B']]
- 试题解析:
本题考查传输损害方面的基础知识。
延迟失真是有线传输介质独有的现象,这种变形是由有线介质上信号传播速率随着频率而变化所引起的。在一个有限的信号频带中,中心频率附近的信号速度最高,而频带两边的信号速度较低,这样,信号的各种频率成分将在不同的时间到达接收器。
延迟失真对数字信号影响尤其重大,一个位元的信号成分可能溢出到其他的位元,引起信号内部的相互串扰,这将限制传输的位速率。
第 4 题
当千兆以太网使用UTP作为传输介质时,限制单根电缆的长度不超过( )米,其原因是( )。
- (A) 100
- (B) 925
- (C) 2500
- (D) 40000
- (A) 信号衰减严重
- (B) 编码方式限制
- (C) 与百兆以太网兼容
- (D) 采用CSMA/CD
答案与解析
- 试题难度:一般
- 知识点:网络基础>网络传输介质
- 试题答案:[[A],[D]]
- 试题解析:
本题考查以太网的基本原理。
传统以太网采用CSMA/CD访问控制方式,规定单根UTP电缆的长度不超过100米,最大介质长度以及最小帧长度的确定,能确保一个帧在发送过程中若出现冲突,则一定能够发现该冲突。发展到千兆以太网,虽然数据率提高,但访问方式(帧的发送与接收方式)、帧的格式、介质长度维持不变,以保持与传统以太网的兼容。
介质的最长长度确定了时间片(信号在介质上往返传输的时间)的长度:假定节点A、B分别在总线的两端,A首先向B发送信息。假定A发送的信息即将到达B时,B开始向A发送信息,此时B没有检测到冲突,但刚刚开始发送后A的信息到达,B检测到了冲突。B发送的信息到达A后,A检测到了冲突。从这一过程,我们可以得出下述结论:
(1) 为确保一个节点(如A)在任何时候都能够检测到可能发生的冲突,需要的时间是信号在总线上往返传输的时间,此时间被称为时间片,也称为冲突域、冲突窗口、争用期,而这个时间是由介质的长度决定的。
(2) 为保证在冲突发生后能够检测到冲突,必须保证在冲突发生并被检测到时,帧本身没有发送完(因为发送完后即使出现了冲突也不检测),因此需要为帧设定一个最短长度。
(3) 争用期、最短帧长度确定了,介质的最大长度也就确定了。这也是为什么局域网的介质长度都受到严格限制,而广域网的长度无此限制的原因。
第 5 题
对无线局域网,可显著提高其数据传输速率的技术是( )。对于2台计算机、1个AP、采用300Mbps的802.11n的WLAN,2台计算机数据传输的概率相同,则每台计算机实际传送用户数据的最大理论速度最接近( )MB/s。
- (A) CSMA/CA
- (B) CSMA/CD
- (C) CDMA
- (D) MIMO
- (A) 1.4
- (B) 6.7
- (C) 9.3
- (D) 18.7
答案与解析
- 试题难度:一般
- 知识点:网络新技术>WLAN
- 试题答案:[['D'],['D']]
- 试题解析:
本题无线局域网(WLAN)的基本知识。
WLAN采用CSMA/CA访问控制方式,多台计算机竞争使用一个信道与AP通信以发送数据,计算机越多,冲突的机会越多,每台计算机实际获得的发送数据的机会越少,这种方式限制了一个AP可服务的计算机的数量即网络的规模。
MIMO方式利用多个天线,分别使用不同的信道(频率),可同时传输更多的信号,使得一台计算机与AP之间的数据率显著提高,也允许更多的计算机同时传输数据。
对于2台计算机、1个AP的情况,因发送概率相同,则每台计算机获得的实际数据率可认为是总带宽的一半即150Mbps,换算成以字节为单位的数据率为18.75MB/s。
此题可进一步精确:WLAN帧最大长度为2346B,其中数据部分最大长度为2312B,所以每台计算机实际发送用户数据的最大理论速度的近似值可表示为18.75MB/s ×2312/2346≈18.5MB/s。
第 6 题
阻塞包算法(反馈抑制法)是一类典型的基于闭环控制原理的拥塞控制方法,其主要缺点之一是( )。
- (A) 显著降低通信效率
- (B) 可能导致不公平
- (C) 不能真正控制拥塞
- (D) 降低网络可用性
答案与解析
- 试题难度:一般
- 知识点:网络管理>网络管理概念
- 试题答案:[['B']]
- 试题解析:
本题考查拥塞控制方面的基本知识。
阻塞包算法是利用闭环原理实现拥塞控制的一种方案,其目标是在拥塞发生时起作用,而在没有拥塞时不起作用,以最大限度地提高系统的吞吐量和效率。
阻塞包算法假设每条输出线有两个变量μ和f,μ为近期利用率,其值为0≤μ≤1,f为瞬时利用率,其值为0或1。定义公式μ新=αμ旧+(1–α)f,α取0~1之间的数值,反映输出线利用率修改的周期。可为μ定义一个阈值,当μ大于此值时,进入报警状态,否则算法不起作用。
阻塞包算法的工作过程可描述为:
① (测量)节点收到包,重新计算μ值。
② (判断)根据μ值判断是否为报警状态?
若不是,则转发包,转① 处理下一个包。
若是,则转③。
③ (报警)判断该包在其他节点上是否触发发送过阻塞包?若没有,则向源节点发送一个阻塞包,同时在收到的数据包上填入已发阻塞包标志。
转发包,转①。
④ (抑制)源节点在收到阻塞包后,将发送包的速度降低X%。当在规定的时间间隔τ内如果没有收到新的阻塞包,就将发送速度提高Y%(Y<X)。
该算法的缺点之一是可能导致不公平。源端主机在收到阻塞包后需要降低发送速度,但是可能会因某种原因导致多个数据源收到阻塞包的时间上有差异,使得有些源端因发送速度快已发送完而没有降低发送速度,有些源端因发送速度慢或数据多没有发送完而降低了发送速度,从而可能造成一种慢的更慢的情况,这对各主机来说是不公平的。
第 7 题
距离向量路由算法要求每个节点保存一张距离向量表(即路由表),其中最关键的路由信息是( )。
- (A) 源节点到目的节点的最短距离
- (B) 源节点到目的节点的路径
- (C) 本节点到目的节点的输出节点(下一节点)地址
- (D) 本节点到目的节点的路径
答案与解析
- 试题难度:一般
- 知识点:路由规划>其他
- 试题答案:[[C]]
- 试题解析:
本题考查路由算法与协议方面的基本知识。
距离向量路由算法要求每个节点保存一张距离向量表(即路由表),其中包括各目的节点、本节点到对应目的节点的最短距离、本节点到目的节点的输出节点(下一节点)地址。
第 8 题
SDH网络是一种重要的广域网,具有多种网络结构,可简述为( )。
- (A) 星型网结构借助TM设备连接,主要用作专网。
- (B) 链型网结构借助DXC设备连接,主要用作接入网
- (C) 环型网结构借助ADM设备连接,主要用作骨干网
- (D) 网孔型结构借助ADM设备连接,主要用作长途骨干网
答案与解析
- 试题难度:一般
- 知识点:广域网和接入网>SONET/SDH
- 试题答案:[[C]]
- 试题解析:
本题考查SDH网络的基本知识。
SDH网络是一种重要的广域网,具有多种网络结构,主要有:利用ADM连接的链型网、利用DXC/ADM连接的星型网、利用DXC/ADM连接的树型网、利用ADM连接的环型网、利用DXC/ADM连接的网孔型网。
SDH网络主要用作骨干网,用于连接本地网。
第 9 题
EPON是一种重要的接入技术,其信号传输模式可概括为( )。
- (A) 采用广播模式,上下行均为CSMA/CD方式
- (B) 采用点到多点模式,下行为广播方式,上行为TDMA方式
- (C) 采用点到点模式,上下行均为WDM方式
- (D) 采用点到点模式,上下行均为CSMA/CD方式
答案与解析
- 试题难度:容易
- 知识点:广域网和接入网>其他接入技术
- 试题答案:[['B']]
- 试题解析:
本题考查接入网中EPON网的基本知识。
EPON是第一英里以太网联盟(EFMA)在2001年初提出的基于以太网的无源光接入技术,IEEE 802.3ah工作小组对其进行了标准化,EPON可以支持1.25Gbps对称速率,未来可升级到10 Gbps。EPON由于其将以太网技术与PON技术完美结合,因此非常适合IP业务的宽带接入。Gbps速率的EPON系统也常被称为GE-PON。
EPON的主要特点有:
· 采用P2MP(点到多点)传输;
· 单纤双向;
· 树型结构,ODN可级联;
· 信号:下行—广播;上行—TDMA;
· 波长:下行—1550nm,上行—1310nm,采用WDM方式传输;
· 速率:1Gbps(未来10Gbps)。
第 10 题
甲机构构建网络时拟采用CIDR地址格式,其地址分配模式是210.1.1.0/24,则实际允许的主机数最大为( )。如果乙机构采用的地址分配模式是210.1.0.0/16,对于目的地址为210.1.1.10的数据分组,将被转发到的位置是( )。
- (A) 224
- (B) 28
- (C) 224 -2
- (D) 28 -2
- (A) 甲机构的网络
- (B) 乙机构的网络
- (C) 不确定
- (D) 甲、乙之外的一个网络
答案与解析
- 试题难度:容易
- 知识点:企业内部网络规划>路由汇聚
- 试题答案:[['D'],['A']]
- 试题解析:
本题考查IP地址、特别是CIDR地址格式的基本知识。
CIDR (Classless Inter-Domain Routing)将IP地址看成两级结构,用“IP首地址/网络前缀位数”的形式表示。在一个网络内表示主机的地址位数为32-网络前缀位数。全0和全1的地址不能作为普通地址分配。
对于CIDR格式的IP地址,在进行路由选择时遵循的原则是最长匹配,即选择路由表中网络前缀部分与分组中IP地址的前缀部分相同部分最长的那个地址作为转发地址。
第 11 题
IPv6地址分为3级,其中第1级表示的含义是( )。
- (A) 全球共知的公共拓扑
- (B) 本地网络
- (C) 网络接口
- (D) 保留
答案与解析
- 试题难度:容易
- 知识点:网络新技术>IPV6
- 试题答案:[['A']]
- 试题解析:
本题考查IPv6的基本内容。
IPv6地址通常分为3级,第一级为公共拓扑,表示多个ISP的集合。第二级为站点拓扑,表示一个机构内部子网的层次结构。第三级唯一标识一个接口。
第 12 题
关于ARP协议,描述正确的是( )。
- (A) 源主机广播一个包含MAC地址的报文,对应主机回送IP地址
- (B) 源主机广播一个包含IP地址的报文,对应主机回送MAC地址
- (C) 源主机发送一个包含MAC地址的报文,ARP服务器回送IP地址
- (D) 源主机发送一个包含IP地址的报文,ARP服务器回送MAC地址
答案与解析
- 试题难度:容易
- 知识点:企业内部网络规划>ARP协议
- 试题答案:[['B']]
- 试题解析:
本题考查ARP协议的基本内容。
ARP协议的功能是通过已知的IP地址找到对应的MAC地址,其基本方法是:当需要获取MAC地址时,就广播一个包含IP地址的消息,收到该消息的每台计算机根据自己的IP地址确定是否应答该消息。若是被询问的机器,则发送一个应答消息,将自己的MAC地址置于其中,否则不作应答。每个机器就只需记住自身的IP地址,且该地址可动态改变。
第 13 题
RIP协议根据从邻居节点收到的路由信息更新自身的路由表,其更新算法的一个重要步骤是将收到的路由信息中的距离改为( )。
- (A) ∞
- (B) 0
- (C) 15
- (D) 原值加1
答案与解析
- 试题难度:容易
- 知识点:路由规划>RIP路由
- 试题答案:[[D]]
- 试题解析:
本题考查有关RIP协议的基本知识。
RIP协议更新路由的算法如下:
(1)收到相邻路由器X的RIP报文,为方便,将其称为路由表X(一个临时表)。将路由表X中“下一跳路由器地址”字段都改为X,将所有“距离”都加1(含义是:假定本路由器的下一跳为X,原来从X到达的网络的距离加上从本路由器到X的距离);
(2)对修改后的路由表X的每一行,重复:
若目的网络不在本地路由表中,则将该行添加到本地路由表中;
否则, 若下一跳的内容与本地路由表中的相同,则替换本地路由表中的对应行;
否则,若该行的“距离”小于本地路由表中相应行的“距离”,则用该行更新本地路由表中的相应行;
否则,返回;
(3)若180秒未收到邻居X的路由表,则将到邻居路由器X的距离置为16。
第 14 题
TCP协议在工作过程中存在死锁的可能,其发生的原因是( ),解决方法是( )。
- (A) 多个进程请求未被释放的资源
- (B) 一个连接还未释放,又请求新的连接
- (C) 接收方发送0窗口的应答报文后,所发送的非0窗口应答报文丢失
- (D) 定义RTT值为2倍的测量值不恰当
- (A) 禁止请求未被释放的资源
- (B) 在一个连接释放之前,不允许建立新的连接
- (C) 修改RTT的计算公式
- (D) 设置计时器,计时满后发探测报文
答案与解析
- 试题难度:一般
- 知识点:传输层和应用层>TCP协议
- 试题答案:[['C'],['D']]
- 试题解析:
本题考查TCP协议的基本知识。
TCP协议在工作过程中可能发送死锁的原因是:接收方为暂缓接收数据而向发送方发送窗口为0的应答报文,发送方收到后暂停发送,等待接收到非0窗口的应答报文后继续发送新的报文。如果接收方在发送0窗口的应答报文后,所发送的非0窗口应答报文丢失,则发送方会一直等待下去。解决这一问题的方法是:发送方设置计时器,在收到0窗口应答报文后启动计时,计时满后向接收方发探测报文,提醒接收方重发非0窗口的应答报文。
第 15 题
FTP需要建立两个连接,当工作于PASSIVE模式时,其数据连接的端口号是( )。
- (A) 20
- (B) 21
- (C) 由用户确定的一个整数
- (D) 由服务器确定的一个整数
答案与解析
- 试题难度:一般
- 知识点:传输层和应用层>FTP和TFTP
- 试题答案:[['D']]
- 试题解析:
本题考查FTP协议的基本知识。
FTP支持两种模式,一种叫做Standard(也就是PORT方式,主动方式),一种叫Passive(也就是PASV,被动方式)。
(1)Standard模式(PORT模式)
Standard模式是FTP的客户端发送PORT命令到FTP服务器。FTP客户端首先和FTP服务器的TCP 21端口建立连接,通过这个连接发送命令,客户端需要接收数据的时候在这个连接上发送PORT命令,其中包含了客户端用于接收数据的端口。服务器端通过自己的TCP 20端口连接至客户端指定的端口建立数据连接发送数据。
(2)Passive模式(PASV模式)
Passive模式是FTP的客户端发送PASV命令到FTP服务器。在建立控制连接的时候和Standard模式类似,但建立连接后发送的不是PORT命令,而是PASV命令。FTP服务器收到PASV命令后,随机打开一个高端端口(端口号大于1024)并且通知客户端在这个端口上传送数据,客户端连接FTP服务器此端口(非20)建立数据连接进行数据的传送。
第 16 题
DNS通常会为域名设定一个有效期(时间长度)。如果要使域名永久有效,则有效期的值应设为( )。
- (A) 0
- (B) 65535
- (C) 86400
- (D) 4294967295(即232-1)
答案与解析
- 试题难度:一般
- 知识点:传输层和应用层>DNS协议
- 试题答案:[[C]]
- 试题解析:
本题考查DNS的基本知识。
DNS规定,域名的有效时间以秒为单位,用86400秒(24小时)表示永久有效。
第 17 题
使用SMTP协议发送邮件时,当发送程序(用户代理)报告发送成功时,表明邮件已经被发送到( )。
- (A) 发送服务器上
- (B) 接收服务器上
- (C) 接收者主机上
- (D) 接收服务器和接收者主机上
答案与解析
- 试题难度:一般
- 知识点:传输层和应用层>邮件协议
- 试题答案:[[A]]
- 试题解析:
本题考查SMTP协议的基本知识。
SMTP的发送过程如下图所示,分两个阶段完成。发送程序(用户代理)只负责从用户计算机到发送服务器之间的发送。
第 18 题
MIB中的信息用TLV形式表示,二进制位串“110”用TLV形式表示时,实际占用的字节数是( )。TLV形式的数据被SNMP协议传输时,被封装成( )进行传输。
- (A) 1
- (B) 2
- (C) 3
- (D) 4
- (A) UDP报文
- (B) TCP报文
- (C) SMTP报文
- (D) FTP报文
答案与解析
- 试题难度:一般
- 知识点:网络管理>其他网管协议
- 试题答案:[['D'],['A']]
- 试题解析:
本题考查ASN.1、SNMP方面的基本知识。
MIB的中的信息用ASN.1规定的格式表示,每个数据由标签(Tag)、长度(Length)、值(Value)三部分外加一个可选的结束标识部分构成,如图所示,称为TLV表示法。每个字段都是一个或多个字节。对二进制位串,其值部分的第一个字节表示最后一个字节中无效位的数量。
第 19 题
IntServ是Internet实现QoS的一种方式,它主要依靠( ),其实现资源预留的是( )。
- (A) SLA
- (B) RSVP
- (C) RTP
- (D) MPLS
- (A) 接纳控制器
- (B) 调度器
- (C) 分类器
- (D) 路由选择协议
答案与解析
- 试题难度:一般
- 知识点:网络新技术>QoS
- 试题答案:[[B],[A]]
- 试题解析:
本题考查QoS及IntServ的基本知识。
IntServ实现QoS的基本思想是,在通信开始之前利用资源预留方式为通信双方预留所需的资源,保证所需要的QoS。
第 20 题
某大学拟建设无线校园网,委托甲公司承建。甲公司的张工程师带队去进行需求调研,获得的主要信息有:
校园面积约4km2,室外绝大部分区域、主要建筑物内实现覆盖,允许同时上网用户数量为5000以上,非本校师生不允许自由接入,主要业务类型为上网浏览、电子邮件、FTP、QQ等,后端与现有校园网相连,网络建设周期为六个月。
张工据此撰写了需求分析报告,其中最关键的部分应是( )。为此,张工在需求报告中将会详细地给出( )。
张工随后提交了逻辑网络设计方案,其核心内容包括:
①网络拓扑设计
②无线网络设计
③安全接入方案设计
④地址分配方案设计
⑤应用功能配置方案设计
针对无线网络的选型,最可能的方案是( )。
针对室外供电问题,最可能的方案是( )。
针对安全接入问题,最可能的方案是( )。
张工在之前两份报告的基础上,完成了物理网络设计报告,其核心内容包括:
①物理拓扑及线路设计
②设备选型方案
在物理拓扑及线路设计部分,由于某些位置远离原校园网,张工最可能的建议是( )。
在设备选型部分,针对学校的特点,张工最可能的建议是( )。
- (A) 高带宽以满足大量用户同时接入
- (B) 设备数量及优化布局以实现全覆盖
- (C) 安全隔离措施以阻止非法用户接入
- (D) 应用软件配置以满足应用需求
- (A) 校园地图及无线网络覆盖区域示意图
- (B) 访问控制建议方案
- (C) 应购置或配置的应用软件清单
- (D) 对原校园网改造的建议方案
- (A) 采用基于WLAN的技术建设无线校园网
- (B) 采用基于固定WiMAX的技术建设无线校园网
- (C) 直接利用电信运营商的3G系统
- (D) 暂缓执行,等待移动WiMAX成熟并商用
- (A) 采用太阳能供电
- (B) 地下埋设专用供电电缆
- (C) 高空假设专用供电电缆
- (D) 以PoE方式供电
- (A) 通过MAC地址认证
- (B) 通过IP地址认证
- (C) 在应用层通过用户名与密码认证
- (D) 通过用户的物理位置认证
- (A) 采用单模光纤及对应光端设备连接无线接入设备
- (B) 采用多模光纤及对应光端设备连接无线接入设备
- (C) 修改无线接入设备的位置,以利用UTP连接无线接入设备
- (D) 将无线接入设备设置为Mesh和Ad hoc工作模式,实现中继接入
- (A) 采用基于802.11n的高性价比胖AP
- (B) 采用基于802.11n的高性价比瘦AP
- (C) 采用基于3G的高性价比设备
- (D) 采用基于LTE的高性价比设备
答案与解析
- 试题难度:容易
- 知识点:网络规划和设计>网络需求分析
- 试题答案:[['B'],['A'],['A'],['D'],['C'],['A'],['B']]
- 试题解析:
本题考查逻辑网络需求设计、逻辑网络设计、物理网络设计的相关知识。
从用户的主要需求可以看出,该无线网络覆盖范围较大、用户数量多,其应用类型为普通应用。因此应重点关注设备数量及优化布局以实现全覆盖的问题,在需求报告中应给出校园地图及无线网络覆盖区域示意图。
综合现有技术成熟度及其普及程度、性能、成本等因素,WLAN技术应是首选方案,其室外AP应首选PoE方式以减少供电线路。
因用户数量多且变化频繁、流动性强,采用应用层认证接入应是最佳的方案。
因AP较多且很多AP在室外,为方便管理,性能高的瘦AP应是首选方案。
第 21 题
工程师利用测试设备对某信息点已经连接好的网线进行测试时,发现有4根线不通,但计算机仍然能利用该网线连接上网。则不通的4根线可能是( )。某些交换机级联时,需要交换UTP一端的线序,其规则是( ),对变更了线序的UTP,最直接的测试方式是( )。
- (A) 1-2-3-4
- (B) 5-6-7-8
- (C) 1-2-3-6
- (D) 4-5-7-8
- (A) 1<-->2,3<-->4
- (B) 1<-->2,3<-->6
- (C) 1<-->3,2<-->6
- (D) 5<-->6,7<-->8
- (A) 采用同样的测试设备测试
- (B) 利用万用电表测试
- (C) 一端连接计算机测试
- (D) 串联成一根线测试
答案与解析
- 试题难度:一般
- 知识点:网络规划和设计>测试和维护
- 试题答案:[['D'],['C'],['B']]
- 试题解析:
本题考查网络布线与测试方面的基本知识。
根据相关标准,10Mbps、100Mbps以太网只使用四根线,UTP电缆中的1-2-3-6四个线是必须的,分别配对成发送和接收信道。具体规定为:1、2线用于发送,3、6线用于接收。但千兆以太网需要使用全部8根线。
当需要交换线序时,将线的其中一端的1<-->3,2<-->6分别对调。
对变更了线序的UTP进行测试时,最简单的方法是利用万用表测试。
第 22 题
某楼层的无线路由器通过UTP连接至网络中心,并被配置了固定的合法地址,该楼层的计算机借助该无线路由器以无线方式访问Internet。该楼层的计算机不定期地出现不能连接到Internet的情况,此时,在网络中心测试该无线路由器,显示一切正常。更换同型号的无线路由器后,仍然出现上述现象。每次只要重启无线路由器,则一切恢复正常。导致这一现象的最可能原因是( )。
- (A) 设备故障
- (B) 设置不当
- (C) 无线信号干扰
- (D) 网络攻击
答案与解析
- 试题难度:一般
- 知识点:网络新技术>WLAN
- 试题答案:[[D]]
- 试题解析:
本题考查网络故障分析与处理方面的基本知识。
针对本题的现象,说明有线线路、所有网络设备、用户计算机等都应该没有问题。最可能的原因应是针对AP的攻击导致的。
第 23 题
评估网络的核心路由器性能时,通常最关心的指标是( ),与该参数密切相关的参数或项目是( )。
- (A) Mpps值
- (B) Mbps值
- (C) 可管理MAC地址数
- (D) 允许的VLAN数
- (A) 传输介质及数据率
- (B) 协议种类
- (C) 背板交换速度
- (D) 内存容量及CPU主频
答案与解析
- 试题难度:容易
- 知识点:网络规划和设计>网络互联设备
- 试题答案:[[A],[C]]
- 试题解析:
本题考查网络性能评估方面的基本知识。
对路由器,最重要的性能指标之一是单位时间内能转发的分组数,即Mpps值(每秒百万分组数),其保证条件之一是背板交换速度。
第 24 题
张工应邀为一炼钢厂的中心机房设计设备方案。其现状是:机房处于车间附近,车间具有很高的温度,所用设备具有很强的交流电流;控制系统基于计算机网络实现数据传输、存储;约有2000个监测点(通过多台PLC设备实现),每个监测点每2ms取样一次4字节的监测数据,通过网络发送到网络中心,并以文件形式被保存到文件服务器上,所有监测数据需在服务器上保存半年以上;对各种设备的控制信号通过同一网络传输到各监控点上;各种监测数据可在异地通过公用网络同步查看并进行实时分析。张工的方案中,将设备分为了三类:一是服务器类,设计了文件服务器、数据库服务器、控制服务器、监控服务器等四个主要服务器,二是网络设备类,设计了一个路由器、5台千兆交换机等主要设备,三是辅助类,包括UPS、机房监控系统、空调等主要设备,另外计划配置有关软件系统。
文件服务器采用RAID5冗余模式、容量为1TB的硬盘构建,则应配置的硬盘数至少为( ),优先采用的结构是 ( )。
监控服务器负责接收、处理监测数据,其恰当的机型是( )。
所配置的监测数据分析软件应具备的最基本功能是( )。
交换机最必要的配置是( )。
根据上述需求,至少应增加的一台设备是( )。
- (A) 65
- (B) 78
- (C) 86
- (D) 96
- (A) IPSAN
- (B) FCSAN
- (C) NAS
- (D) DAS
- (A) 大规模Cluster
- (B) 小规模Cluster
- (C) 大规模SMP
- (D) 小规模SMP
- (A) FFT变换
- (B) 趋势图显示
- (C) 带通滤波
- (D) 3D图形
- (A) 双电源
- (B) 光纤模块
- (C) VLAN功能
- (D) ACL功能
- (A) 防火墙
- (B) IPS
- (C) Web服务器
- (D) FTP服务器
答案与解析
- 试题难度:一般
- 知识点:网络规划和设计>网络互联设备
- 试题答案:[['A'],['C'],['D'],['B'],['B'],['A']]
- 试题解析:
本题考查重要的网络资源设备及机房设计的有关知识。
文件服务器的硬盘容量的最低需求为能存储半年的数据:183(天)×86400(秒/天)×500(次采样/秒)×4(B/次采样)×2000≈64TB。题干中采用raid5,RAID5的效率是n/(n+1),其中n不得小于2,也就是要求最少3块磁盘,所以64TB数据的话,至少要求65个磁盘,其中1T是校验数据。答案选择A。应该磁盘作为文件服务器的附属存储设备,因此首选NAS结构。
监控服务器负责接收、处理监测数据,选用小规模SMP就能满足要求。
对实时数据监测的最重要功能之一是监测其变化趋势,因此趋势图分析时必不可少的。
因数据的实时性要求很高,且工作环境电磁干扰严重,因此应首选光纤作为信号传输介质。
由于允许其他用户通过Internet访问监测数据,因此必须提供最基本的安全保证,而防火墙可限制非法用户访问。
第 25 题
主动防御是新型的杀病毒技术,其原理是( )。
- (A) 根据特定的指令串识别病毒程序并阻止其运行
- (B) 根据特定的标志识别病毒程序并阻止其运行
- (C) 根据特定的行为识别病毒程序并阻止其运行
- (D) 根据特定的程序结构识别病毒程序并阻止其运行
答案与解析
- 试题难度:容易
- 知识点:网络安全解决方案和病毒防护>计算机病毒防治
- 试题答案:[['C']]
- 试题解析:
本题考查病毒与木马的基本概念。
主动防御技术是根据特定行为判断程序是否为病毒。
第 26 题
一些病毒程序如CIH声称能破坏计算机的硬件,使得计算机彻底瘫痪。其原理是( )。
- (A) 生成高电压烧坏器件
- (B) 生成大电流烧坏器件
- (C) 毁坏ROM中BIOS程序
- (D) 毁坏CMOS中的内容
答案与解析
- 试题难度:一般
- 知识点:网络安全解决方案和病毒防护>计算机病毒防治
- 试题答案:[[D]]
- 试题解析:
本题考查病毒的基本概念。
通常,病毒程序并不能毁坏硬件本身,只是破坏硬件中的软件。
第 27 题
IDS是一类重要的安全技术,其实现安全的基本思想是( ),与其它网络安全技术相比,IDS的最大特点是( )。
- (A) 过滤特定来源的数据包
- (B) 过滤发往特定对象的数据包
- (C) 利用网闸等隔离措施
- (D) 通过网络行为判断是否安全
- (A) 准确度高
- (B) 防木马效果最好
- (C) 能发现内部误操作
- (D) 能实现访问控制
答案与解析
- 试题难度:容易
- 知识点:网络安全解决方案和病毒防护>IDS和IPS
- 试题答案:[['D'],['C']]
- 试题解析:
本题考查IDS的基本知识。
IDS的基本原理是通过分析网络行为(访问方式、访问量、与历史访问规律的差异等)判断网络是否被攻击及何种攻击。但这种分析并不能知道用户的各种突发性和变化的需求,因此很容易出现误判,并且对网络内部的误操作不能准确判断。
第 28 题
很多系统在登录时都要求用户输入以图片形式显示的一个字符串,其作用是( )。
- (A) 阻止没有键盘的用户登录
- (B) 欺骗非法用户
- (C) 防止用户利用程序自动登录
- (D) 限制登录次数
答案与解析
- 试题难度:容易
- 知识点:服务器和网络存储技术>服务器的基本概念
- 试题答案:[[C]]
- 试题解析:
本题考查加密与认证的基本方法。
很多系统在登录时都要求用户输入以图片形式显示的一个字符串,可防止非法用户利用程序自动生成密码登录,即用暴力方式破解密码。
第 29 题
椭圆曲线密码ECC是一种公开密钥加密算法体制,其密码由六元组T=<p,a,b,G,n,h>表示。用户的私钥d的取值为( ),公钥Q的取值为( )。 利用ECC实现数字签名与利用RSA实现数字签名的主要区别是( )。
- (A) 0~n-1间的随机数
- (B) 0~n-1间的一个素数
- (C) 0~p-1间的随机数
- (D) 0~p-1间的一个素数
- (A) Q=dG
- (B) Q=ph
- (C) Q=abG
- (D) Q=hnG
- (A) ECC签名后的内容中没有原文,而RSA签名后的内容中包含原文
- (B) ECC签名后的内容中包含原文,而RSA签名后的内容中没有原文
- (C) ECC签名需要使用自己的公钥,而RSA签名需要使用对方的公钥
- (D) ECC验证签名需要使用自己的私钥,而RSA验证签名需要使用对方的公钥
答案与解析
- 试题难度:一般
- 知识点:网络安全解决方案和病毒防护>公钥加密
- 试题答案:[[A],[A],[B]]
- 试题解析:
本题考查椭圆曲线密码ECC的基本知识。
ECC规定用户的私钥d为一个随机数,取值范围为0~n-1。公钥Q通过dG进行计算(通过Q反算d是不可行的)。
RSA实现签名的原理是分别利用自己的私钥和对方的公钥加密,签名后的内容是加密后的密文。而ECC的签名原理是利用密钥生成两个数附加在原始明文后一同发送。
第 30 题
用于保护通信过程的初级密钥在分配和传输过程中,通常的形式是( ),利用其加密或解密时,应实施的操作是( )。
- (A) 一次一密的明文
- (B) 一次一密的密文
- (C) 可多次使用的密文
- (D) 不限次数的密文
- (A) 利用二级密钥解密出原始密钥
- (B) 利用主密钥解密出原始密钥
- (C) 利用二级密钥和主密钥解密出原始密钥
- (D) 利用自身私钥解密出原始密钥
答案与解析
- 试题难度:一般
- 知识点:网络安全解决方案和病毒防护>对称加密
- 试题答案:[[A],[A]]
- 试题解析:
本题考查密钥管理的基本知识。
初级密钥是最低级的密钥,为提高其安全性,通常采用一次一密的传送方式,即一个密钥只能使用一次,且需高一级密钥对其解密后才能用于解密。
第 31 题
利用交换机的ACL功能可增强网络的安全性和功能,其中不能实现的功能是( ),交换机上的RADIUS不能实现的功能是( )。
- (A) 限制每个端口的数据率
- (B) 限制每个端口的流量
- (C) 限制每个端口可接入的IP地址
- (D) 限制每个端口可接入的MAC地址
- (A) 用户名认证
- (B) 用户密码认证
- (C) 用户接入权限认证
- (D) 流量控制
答案与解析
- 试题难度:一般
- 知识点:网络安全解决方案和病毒防护>访问控制ACL
- 试题答案:[['A'],['D']]
- 试题解析:
本题考查访问控制的基本知识。
ACL是新型交换机具有的、实现访问控制的功能,具有限制每个端口可接入的IP地址、限制每个端口可接入的MAC地址等很多功能通过以下语句可知,ACL里面设置匹配的流量,然后再在端口调用语句限速,所以ACL可以限制流量,但是限制端口的数据率是交换机的功能
[SwitchA]acl number 4000 // 配置acl,定义符合速率限制的数据流
[SwitchA-acl-link-4000]rule permit ingress any egress any
[SwitchA- Ethernet0/1]traffic-limit inbound link-group 4000 1 exceed drop //对端口E0/1的入方向报文进行流量限速,限制到1Mbps交换机的RADIUS可实现安全访问控制,不对流量进行控制。
第 32 题
种植、自启动、隐藏是木马程序的三大关键技术。由于杀病毒软件的存在,隐秘种植木马并不容易,其中一种较好的方法是( )。在Windows系统中,为实现木马的自动启动,通常的方法是将其放于( )中。为避免用户发现木马的存在,较好的隐藏方法是( )。
- (A) 当用户不在现场时派人安装
- (B) 当用户下载合法软件时顺便下载并安装
- (C) 当用户在线观看电影时下载并安装
- (D) 当用户打开邮件附件时安装
- (A) autoexe .bat文件
- (B) boot.ini文件
- (C) config.sys文件
- (D) 注册表
- (A) 不显示自己的名称等信息
- (B) 把自己更名成操作系统中一个合法程序的名字
- (C) 伪装成一个系统服务
- (D) 需要运行时启动,运行完后退出
答案与解析
- 试题难度:一般
- 知识点:网络安全解决方案和病毒防护>计算机病毒防治
- 试题答案:[['B'],['D'],['D']]
- 试题解析:
本题考查有关木马的基本知识。
第 33 题
为防止服务器遭受攻击,通常会设置一个DMZ。有关外网、DMZ、内网三者之间的关系,应满足( )。如果在DMZ中没有( ),则访问规则可更简单。
- (A) 外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZ
- (B) 外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网
- (C) 外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网
- (D) 外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网
- (A) 邮件服务器
- (B) Web服务器
- (C) DNS服务器
- (D) 数据库服务器
答案与解析
- 试题难度:一般
- 知识点:网络安全解决方案和病毒防护>防火墙技术
- 试题答案:[['C'],['A']]
- 试题解析:
本题考查网络隔离与DMZ方面的基本知识。
DMZ通常是内网服务器的一个代理,用于替代内网服务器供外网用户访问,使得内网服务器不暴露给外网用户。一旦DMZ中的服务器被攻击导致失效,可利用内网服务器快速恢复。
邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高。
第 34 题
高速、移动是未来计算机网络的重要特征,可作为未来无线广域网络技术的是( ),其下行、上行的数据率将分别达到( )。
- (A) 3G
- (B) WiMAX
- (C) LTE
- (D) UWB
- (A) 14.4Mbps、7.2Mbps
- (B) 52Mbps、26Mbps
- (C) 100Mbps、100Mbps
- (D) 326Mbps、86Mbps
答案与解析
- 试题难度:一般
- 知识点:网络新技术>WLAN
- 试题答案:[['C'],['D']]
- 试题解析:
本题考查广域网的基本知识。
LTE即长期演进计划,是3G之后的下一代高速无线广域网技术,按现有技术规范,其上行、下行的数据率将分别达到86Mbps、326Mbps。随着技术的进步,该数据率一定会被突破。
第 35 题
在项目施工前,首先要做一个进度计划,其中进度计划最常见的表示形式是( )。
- (A) 甘特图
- (B) Excel表
- (C) 日历表
- (D) 柱状图
答案与解析
- 试题难度:容易
- 知识点:非网络知识>项目管理基础
- 试题答案:[[A]]
- 试题解析:
本题考查项目管理-进度控制的基本知识。
甘特图是进行进度管理的最常用的工具,其通常形式是纵向表示项目,横向表示所需的时间。几乎所有的IT项目管理软件都具有甘特图功能。
第 36 题
网络工程项目质量管理的重要标准是( )。
- (A) CMM
- (B) GB8567
- (C) ISO9001
- (D) ISO14000
答案与解析
- 试题难度:一般
- 知识点:非网络知识>知识产权和标准化
- 试题答案:[[C]]
- 试题解析:
本题考查质量管理标准方面的基本知识。
ISO9001是重要的质量管理标准。ISO9001对设计开发到生产、安装及服务等全过程提出了要求。
CMM(软件成熟度模型)是关于软件开发管理的一个模型,GB8567是中国关于软件开发过程的一个国家标准,主要是文档制作规范,ISO14000是环境管理系列标准。
第 37 题
乙公司中标承接了甲机构的网络工程集成项目,在合同中约定了因不可抗力因素导致工期延误而免责的条款,其中不被甲机构认可的一种因素是( )。合同约定,甲乙双方一旦出现分歧,在协商不成时,可提交到相关机构裁定,一般优先选择的裁定机构是( )。
- (A) 施工现场遭遇长时间雷雨天气
- (B) 物流公司车辆遭遇车祸
- (C) 乙方施工队领导遭遇意外情况
- (D) 甲机构相关负责人变更
- (A) 甲机构所在地的仲裁委员会
- (B) 乙公司所在地的仲裁委员会
- (C) 甲机构所在地的人民法院
- (D) 乙公司所在地的人民法院
答案与解析
- 试题难度:一般
- 知识点:非网络知识>知识产权和标准化
- 试题答案:[['C'],['A']]
- 试题解析:
本题考查项目管理中合同制定与管理方面的基本知识。
不可抗力因素通常是指自然、环境或不可控制的第三方因素,乙方自身的因素应是可控因素,一般都不会被认同为不可抗力因素。
当发生分歧且协商不成时,一般情况下都是优先选择仲裁机构裁决,这样便于双方仅以协商且有利于控制矛盾升级。
在市场经济条件下,因甲方通常具有主动权,所以一般选择甲方所在地的仲裁委员会或法院。
第 38 题
甲公司委托销售部的客户经理张经理代表公司参加一个网络工程项目的投标,张经理在规定时间内提交了投标文件。招标单位在详细审查了投标文件后向张经理提出了一个简单的问题:你是甲公司的代表吗?张经理于是赶紧找到招标单位的王科长作证,以证明他是甲公司的。对甲公司的此次投标,最可能的结果是( )。
- (A) 因在招标单位有重要的熟人而顺利入围进入下一轮
- (B) 因张经理没有书面授权而无法通过资格审查被淘汰
- (C) 因通过补交证明材料顺利进入下一轮
- (D) 因甲公司法人代表随后赶到参与答辩而顺利进入下一轮
答案与解析
- 试题难度:容易
- 知识点:非网络知识>项目管理基础
- 试题答案:[[B]]
- 试题解析:
本题考查项目管理-招投标方面的基本知识。
按招标文件要求提交具有授权、公司盖章的各种书面材料是投标的唯一合法材料,依靠熟人作证不能作为有法律效力的证明材料。
第 39 题
M/M/1排队论模型是分析网络性能的重要工具,假定通信量强度为ρ(信道的平均繁忙程度),则节点中的等待输出的平均分组数为( )。
- (A) 1/(1- ρ)
- (B) ρ/(1- ρ)
- (C) (1- ρ)/ρ
- (D) ρ
答案与解析
- 试题难度:一般
- 知识点:网络管理>网络管理概念
- 试题答案:[[B]]
- 试题解析:
本题考查应用数学-排队论的应用。
排队论是分析网络性能最重要的工具之一。
第 40 题
A Bluetooth device can be either a master or a slave and any of the devices within a ( )can be the master. There is only one master and there can be up to ( )active slave devices at a time within a single network. In addition, a device may be a standby slave or a parked slave. There can be up to ( ) parked slaves. If there are already maximum number of active slaves, then a parked slave must wait until one of the active slaves switches to ( )mode before it can become active. Within a network, all ( )communications are prohibited.
- (A) Wireless LAN
- (B) Wireless MAN
- (C) Cellular radio network
- (D) Piconet
- (A) 7
- (B) 15
- (C) 63
- (D) 255
- (A) 127
- (B) 255
- (C) 511
- (D) 1023
- (A) master
- (B) standby slave
- (C) parked slave
- (D) active slave
- (A) master-to-master
- (B) master-to-slave
- (C) slave-to-slave
- (D) slave-to-master
答案与解析
- 试题难度:一般
- 知识点:计算机专业英语>网络专业英语
- 试题答案:[[D],[A],[B],[C],[C]]
- 试题解析:
蓝牙设备可以是一个主设备也可以是一个从设备,位于()中的任一设备都可以成为主设备。在一个网络中只有一个主设备,最多有 ()个激活的从设备。另外,一个设备可以是活跃的从设备或是休眠的从设备,最多有()个休眠的从设备。如果已有最大数量的活跃从设备,那么,一个休眠的从设备就必须等到某活跃从设备切换到()模式后才能被激活。在一个网络内,所有的()通信都是被禁止的。