200911网规上午真题

第 1 题

在不考虑噪声的条件下,光纤能达到的极限数据率是(  )Tbps;光纤上信号在传输过程中有能量损失,工程上在无中继条件下信号在光纤上能传输的最远距离大约是(  )千米。

  • (A) 75
  • (B) 225
  • (C) 900
  • (D) 1800
  • (A) 10
  • (B) 130
  • (C) 390
  • (D) 1500

答案与解析

  • 试题难度:一般
  • 知识点:网络基础>网络传输介质
  • 试题答案:[[D],[C]]
  • 试题解析:

    本题考查传输介质和奈奎斯特准则方面的基础知识。
    光纤是一种利用光信号运载信息的传输介质。光纤中信号的频率范围为1014~1015Hz,按照奈奎斯特准则,其极限数据可利用公式2Wlog2N计算出来,其中W为带宽(频谱宽度);N为每个信号所取的离散值数,对通常的光传输,其值为2,分别表示1、0。
    按照模式的不同,可将光纤简单地分为单模光纤和多模光纤。单模光纤纤芯直径很小,只允许一个模通过,具有更高的数据率,可传输更远的距离,适于长距离通信。光纤衰减系数约为:
    850   nm 多模 = 3 db/km
    1300 nm 多模 = 1 db/km
    1300 nm 多模 = 0.3 db/km
    1550 nm 多模 = 0.2 db/km
    可以据此初步估算光纤的传输距离。
    按照ITU-T的g.655规范,采用1550nm波长的单模光纤,在2.5Gbps条件下的传输距离可达390km。其他参考值为:
    (1)传输速率1 Gbps,850nm。
    ①普通50μm多模光纤传输距离550m。
    ②普通62.5μm多模光纤传输距离275m。
    ③新型50μm多模光纤传输距离1100m。
    (2)传输速率10Gbps,850nm。
    ①普通50μm多模光纤传输距离250m。
    ②普通62.5μm多模光纤传输距离100m。
    ③新型50μm多模光纤传输距离550m。
    (3)传输速率2.5Gbps,1550nm。
    ①g.652单模光纤传输距离1OOkm。
    ②g.655单模光纤传输距离390km。
    (4)传输速率lOGbps,1550nm。
    ①g.652单模光纤传输距离60km。
    ②g.655单模光纤传输距离240km。
    (5)传输速率40Gbps,1550nm。
    ①g.652单模光纤传输距离4km。
    ②g.655单模光纤传输距离16km。

第 2 题

两个人讨论有关FAX传真是面向连接还是无连接的服务。甲说FAX显然是面向连接的,因为需要建立连接。乙认为FAX是无连接的,因为假定有10份文件要分别发送到10个不同的目的地,每份文件1页长,每份文件的发过程都是独立的,类似于数据报方式。下述说法正确的是(  )。

  • (A) 甲正确
  • (B) 乙正确
  • (C) 甲、乙都正确
  • (D) 甲、乙都不正确

答案与解析

  • 试题难度:容易
  • 知识点:网络基础>电路交换和分组交换
  • 试题答案:[[A]]
  • 试题解析:

    本题考查网络服务的基础知识。
    根据传输数据之前双方是否建立连接,可以将网络提供的服务分为面向连接的服务和无连接的服务。面向连接的服务在通信双方进行正式通信之前先建立连接,然后开始传输数据,传输完毕还要释放连接。建立连接的主要工作是建立路由、分配相应的资源(如频道或信道、缓冲区等)。无连接的服务不需要独立地建立连接的过程,而是把建立连接、传输数据、释放连接合并成一个过程一并完成。
    FAX是基于传统电信的一种服务,在发送FAX之前需要拨号(即建立连接),拨通并且对方确认接收后开始发送,发送完毕断开连接,因此是面向连接的服务。至于发送10份文件,其实是10次不同的通信。

第 3 题

某视频监控网络有30个探头,原来使用模拟方式,连续摄像,现改为数字方式,每5秒拍照一次,每次拍照的数据量约为500KB。则该网络(  )。

  • (A) 由电路交换方式变为分组交换方式,由FDM变为TDM
  • (B) 由电路交换方式变为分组交换方式,由TDM变为WDM
  • (C) 由分组交换方式变为电路交换方式,由WDM变为TDM
  • (D) 由广播方式变为分组交换方式,由FDM变为WDM

答案与解析

  • 试题难度:容易
  • 知识点:网络基础>电路交换和分组交换
  • 试题答案:[[A]]
  • 试题解析:

    本题考查多路复用方式与交换方式方面的基础知识。
    上述视频监控网络因为采用非连续拍照的方式,每次将拍照结果送到监控中心存储。显然是用分组交换方式更恰当。传统的监控是用模拟方式,每个探头连续摄像,一般是用独立线路或使用FDM方式传输摄像结果,改用非连续拍照的数字方式后,可以使用TDM方式共享传输线路。

第 4 题

在一个采用CSMA/CD协议的网络中,传输介质是一根电缆,传输速率为1Gbps,电缆中的信号传播速度是200 000km/s。若最小数据帧长度减少800位,则最远的两个站点之间的距离应至少(  )才能保证网络正常工作。

  • (A) 增加160m
  • (B) 增加80m
  • (C) 减少160m
  • (D) 减少80m

答案与解析

  • 试题难度:一般
  • 知识点:企业内部网络规划>CSMA/CD协议
  • 试题答案:[[D]]
  • 试题解析:

    本题考查CSMA/CD的基本原理。
    CSMA/CD要求在发送一帧时如果有冲突存在,必须能在发送最后一位之前检测出冲突,其条件是帧的发送时间不小于信号在最远两个站点之间往返传输的时间。现在帧的长度减少了,其发送时间减少了,因此,为保证CSMA/CD能正常工作,最远两个站点之间往返传输的时间必然减少,即电缆长度必然缩短。
    设电缆减少的长度为x,则信号往返减少的路程长度为2x,因此有
    2x/(200000×1000)<=800/109
    得到x <=80。

第 5 题

局域网A为采用CSMA/CD工作方式的10Mbps以太网,局域网B为采用CSMA/CA工作方式的11Mbps WLAN。假定A、B上的计算机、服务器等设备配置相同,网络负载大致相同,现在分别在A、B上传送相同大小的文件,所需时间分别为Ta和Tb,以下叙述正确的是(  )。

  • (A) Ta大于Tb
  • (B) Ta小于Tb
  • (C) Ta和Tb相同
  • (D) 无法判断Ta和Tb的大小关系

答案与解析

  • 试题难度:一般
  • 知识点:企业内部网络规划>CSMA/CD协议
  • 试题答案:[['B']]
  • 试题解析:

    本题考查有线局域网和无线局域网的工作原理及性能。
    从CSMA/CD的工作原理可知,以太网在发送数据时监听介质,一旦空闲就开始发送,并且边发送边监听,一旦出现冲突立即停止发送,不需要等待应答就能知道发送操作是否正常完成。而CSMA/CA在发现介质空闲时,还要继续等待一个帧间隔(IFS)时间,在发送过程中即使出现冲突,也不能马上知道,需要依靠是否收到对方的有效应答才能确定发送是否正常完成。定性分析的结果,CSMA/CA成功发送一帧所需要的时间更长。
    定量地看,CSMA/CD方式:帧长=1500B(数据)+18B(帧头)=1518B,发送一帧的时间=1518B*8/10Mbps=1214μs。 CSMA/CA方式:帧长=2312(数据)+30B(帧头)+4(FCS),帧间隔360μs,帧的发送时间,所以CSMA/CA发送一帧的实际时间明显大于CSMA/CD的时间。

第 6 题

将10Mbps、100Mbps和1000Mbps的以太网设备互联在一起组成局域网络,则其工作方式可简单概括为(  )。

  • (A) 自动协商,1000Mbps全双工模式优先
  • (B) 自动协商,1000Mbps半双工模式优先
  • (C) 自动协商,10Mbps半双工模式优先
  • (D) 人工设置,1000Mbps全双工模式优先

答案与解析

  • 试题难度:容易
  • 知识点:企业内部网络规划>高速以太网
  • 试题答案:[['A']]
  • 试题解析:

    本题考查以太网设备及以太网协议方面的基本知识。
    10Mbps、100Mbps和1000Mbps以太网设备(主要指交换机、网卡等)互联在一起时,自动协商其传送速率,确定的顺序是依次从最高到最低,同一速率下的协商顺序是先全双工后半双工。

第 7 题

规划师在规划VLAN时,用户向其提出将用户的一台计算机同时划分到两个不同的VLAN。规划师的解决方案是(  )。

  • (A) 告诉用户这一要求不能满足
  • (B) 将用户计算机所连接的交换机端口设置成分属两个不同的VLAN,因为交换机都支持这种方式
  • (C) 在用户计算机上安装两个网卡,分别连接到不同的交换机端口,设置成各属于一个VLAN
  • (D) 让网络自动修改VLAN配置信息,使该用户的计算机周期性地变更所属的VLAN,从而连接到两个不同的VLAN

答案与解析

  • 试题难度:容易
  • 知识点:企业内部网络规划>VLAN
  • 试题答案:[[C]]
  • 试题解析:

    本题考查虚拟局域网方面的基本知识。
    实现上述目标的基本方法是在该计算机上安装两个网卡,分别连接到不同的交换机端口,设置成各属于一个VLAN。
    现在有一些交换机,支持将一个端口设置成分属不同的VLAN,这样就更简单,但并不是所有的交换机都具有这一功能。

第 8 题

某应用通过一个广域网传输数据,每次所传输的数据量较小,但实时性要求较高,网络所处的环境干扰信号比较强,则为该网络选择的工作方式应为(  )。

  • (A) 永久虚电路方式
  • (B) 临时虚电路方式
  • (C) 数据报方式
  • (D) 任意

答案与解析

  • 试题难度:一般
  • 知识点:广域网和接入网>其他接入技术
  • 试题答案:[[C]]
  • 试题解析:

    本题考查广域网的实现方法。
    数据报方式对每个分组都单独选择路由,而临时虚电路(常简称为虚电路)方式是对每次通信都建立一条路由,该次通信的多个分组都经由同一条路径传送。虚电路方式适于数据量较大、出错率较低、实时性要求不高的场合,因为建立虚电路的开销较大,一旦建立虚电路后,如果只传送很少的数据(比如一个分组),则总的效率很低。同时,虚电路一旦建立,所有数据都经同一路径传送,如果出错率很高,则可能导致中途失败,需要重新建立虚电路、重新传送,极端情况下,无法成功传送数据。相反,数据报方式由于每个分组都独立地传送,有可能每个分组都是经最佳路由到达目的地,所以更适于数据量较小(通常一个分组)、出错率较高、实时性要求较高的场合。

第 9 题

距离向量路由算法是RIP路由协议的基础,该算法存在无穷计算问题。为解决该问题,可采用的方法是每个节点(  )。

  • (A) 把自己的路由表广播到所有节点而不仅仅是邻居节点
  • (B) 把自己到邻居的信息广播到所有节点
  • (C) 不把从某邻居节点获得的路由信息再发送给该邻居节点
  • (D) 都使用最优化原则计算路由

答案与解析

  • 试题难度:容易
  • 知识点:路由规划>其他
  • 试题答案:[['C']]
  • 试题解析:

    本题考查路由算法与路由协议方面的基本知识。
    导致无穷计算问题的一个重要原因是把从对方获知的,但在对方已不再有效的信息当成有效信息再传送给对方,使对方当成有效信息使用。因此只要不把从某邻居节点获得的路由信息再发送给该邻居节点,就能基本上避免无穷计算问题。

第 10 题

SDH网络通常采用双环结构,其工作模式一般为(  )。

  • (A) 一个作为主环,另一个作为备用环,正常情况下只有主环传输信息,在主环发生故障时可在50ms内切换到备用环传输信息
  • (B) 一个作为主环,另一个作为备用环,但信息在两个环上同时传输,正常情况下只接收主环上的信息,在主环发生故障时可在50ms内切换到从备用环接收信息
  • (C) 两个环同时用于通信,其中一个发生故障时,可在50ms内屏蔽故障环,全部信息都经另一个环继续传输
  • (D) 两个环同时用于通信,任何一个发生故障时,相关节点之间的通信不能进行,等待修复后可在50ms内建立通信连接继续通信

答案与解析

  • 试题难度:一般
  • 知识点:广域网和接入网>SONET/SDH
  • 试题答案:[['B']]
  • 试题解析:

    本题考查广域网中SDH网络的基本知识。
    SDH网络具有链型、星型、环型、树型和网孔型等结构形式,其中双环结构是一种常用的形式,因为其具有自愈功能,能提供较高的可靠性。较常用的有双纤单向通道保护环和双纤双向复用段保护环,其结构如下图所示。

第 11 题

ADSL是个人用户经常采用的Internet接入方式,以下关于ADSL接入的叙述,正确的是(  )。

  • (A) 因使用普通电话线路传输数据,所以电话线发生故障时,可就近换任一部电话的线路使用,且最高可达8Mbps下行、1Mbps上行速率
  • (B) 打电话、数据传输竞争使用电话线路,最高可达8Mbps下行、1 Mbps上行速率
  • (C) 打电话、数据传输使用TDM方式共享电话线路,最高可达4Mbps下行、2Mbps上行速率
  • (D) 打电话、数据传输使用FDM方式共享电话线路,最高可达8Mbps下行、1Mbps上行速率

答案与解析

  • 试题难度:容易
  • 知识点:广域网和接入网>XDSL接入
  • 试题答案:[['D']]
  • 试题解析:

    本题考查接入网中ADSL接入技术的基本知识。
    ADSL技术将语音电话和网络数据调制到不同频段,采用FDM方式在一对电话线上传输。

第 12 题

设计一个网络时,分配给其中一台主机的IP地址为192.55.12.120,子网掩码为255.255.255.240。则该主机的主机号是(  );可以直接接收该主机广播信息的地址范围是(  )。

  • (A) 0.0.0.8
  • (B) 0.0.0.120
  • (C) 0.0.0.15
  • (D) 0.0.0.240
  • (A) 192.55.12.120~192.55.12.127
  • (B) 192.55.12.112~192.55.12.127
  • (C) 192.55.12.1~192.55.12.254
  • (D) 192.55.12.0~192.55.12.255

答案与解析

  • 试题难度:一般
  • 知识点:企业内部网络规划>IP地址和子网划分
  • 试题答案:[[A],[B]]
  • 试题解析:

    本题考查IP地址的基本知识。
    子网掩码1对应网络位,子网掩码的0对应主机位。
    192.55.12.120,子网掩码为255.255.255.240这台主机的所在网络的范围是192.55.12.0111 0000-192.55.12.0111 1111。

第 13 题

在一个网络内有很多主机,现在需要知道究竟有哪些主机。方法之一是:从指定网络内的第一个主机地址开始,依次向每个地址发送信息并等待应答。该方法所使用的协议及报文是(  )。

  • (A) ICMP,回送请求报文
  • (B) UDP,17类型报文
  • (C) TCP,SYN报文
  • (D) PING,测试报文

答案与解析

  • 试题难度:容易
  • 知识点:企业内部网络规划>ICMP协议
  • 试题答案:[['A']]
  • 试题解析:

    本题考查ICMP协议的基本内容。
    ICMP协议有很多功能,其中之一是向指定主机发送回送请求报文,对方收到后会发送一个应答报文,报告自己的状态。PING应用就是利用这一功能实现的。

第 14 题

在IPv6中,一个节点可以为自己自动配置地址,其依据的主要信息是(  )。

  • (A) 网卡的MAC地址
  • (B) 前一次配置的IPv6地址
  • (C) 推测DHCP可能分配的IPv6地址
  • (D) 任意选择的一个IPv6地址

答案与解析

  • 试题难度:容易
  • 知识点:网络新技术>IPV6
  • 试题答案:[['A']]
  • 试题解析:

    本题考查IPv6的基本内容。
    IPv6自动配置的地址主要是本地单播地址,其格式为:

    其中接口ID根据网卡的MAC地址自动生成,生成方式为:

第 15 题

TCP使用慢启动拥塞避免机制进行拥塞控制。当前拥塞窗口大小为24,当发送节点出现超时未收到确认现象时,将采取的措施是(  )。

  • (A) 将慢启动阈值设为24,将拥塞窗口设为12
  • (B) 将慢启动阈值设为24,将拥塞窗口设为1
  • (C) 将慢启动阈值设为12,将拥塞窗口设为12
  • (D) 将慢启动阈值设为12,将拥塞窗口设为1

答案与解析

  • 试题难度:一般
  • 知识点:传输层和应用层>TCP协议
  • 试题答案:[['D']]
  • 试题解析:

    本题考查TCP协议的拥塞控制方法。
    TCP的慢启动拥塞避免机制调整慢启动阈值和拥塞窗口的方法是:当出现超时未收到确认的现象时,判定为出现了拥塞(至少是具有拥塞的征兆),并将慢启动阈值设为当前拥塞窗口的一半,将拥塞窗口设为1,继续慢启动过程。

第 16 题

NAT是实现内网用户在没有合法IP 地址情况下访问Internet的有效方法。假定每个用户都需要使用Internet上的10种服务(对应10个端口号),则一个NAT服务器理论上可以同时服务的内网用户数上限大约是(  )。

  • (A) 6451
  • (B) 3553
  • (C) 1638
  • (D) 102

答案与解析

  • 试题难度:容易
  • 知识点:路由规划>NAT
  • 试题答案:[[A]]
  • 试题解析:

    本题考查NAT的基本原理。
    NAT服务器需要建立一张对照表,记录内部地址。其方法是对每个内部地址及请求的服务(端口号)分配一个新的端口号,作为转换后报文的源端口号(源地址为NAT服务器所具有的合法IP地址)。由于端口号总数只有65 536个,而0~1023的端口号为熟知端口不能随意重新定义,因此可供NAT分配的端口号大约为64 512个。因为每个内网用户平均需要10个端口号,所以能容纳的用户数(机器数)约为6451。

第 17 题

具有断点续传功能的FTP客户端软件,在续传时需要与FTP服务器交换断点的位置信息,以下叙述正确的是(  )。

  • (A) 断点位置信息存放在客户端,通过数据连接告诉FTP服务器
  • (B) 断点位置信息存放在客户端,通过控制连接告诉FTP服务器
  • (C) 断点位置信息存放在服务器端,通过数据连接告诉FTP客户端
  • (D) 断点位置信息存放在服务器端,通过控制连接告诉FTP客户端

答案与解析

  • 试题难度:一般
  • 知识点:传输层和应用层>FTP和TFTP
  • 试题答案:[[B]]
  • 试题解析:

    本题考查FTP的基本知识。
    FTP需要在客户端与服务器之间建立两个连接:控制连接和数据连接,分别传送控制信息和文件内容。断点续传是对传统FTP的改进,使得在因某种原因中断传输并再次启动传输时,可以接着传输,而不必从头开始重传。其中断点信息保存在客户端上(FTP客户端软件完成断点的保存与读取)。

第 18 题

为了在不同网页之间传递参数,可以使用的技术及其特性是(  )。

  • (A) Cookie,将状态信息保存在客户端硬盘中,具有很高的安全性
  • (B) Cookie,将状态信息保存在服务器硬盘中,具有较低的安全性
  • (C) Session,将状态信息保存在服务器缓存中,具有很高的安全性
  • (D) Session,将状态信息保存在客户端缓存中,具有较低的安全性

答案与解析

  • 试题难度:一般
  • 知识点:传输层和应用层>HTTP协议
  • 试题答案:[[C]]
  • 试题解析:

    本题考查HTTP协议的基本知识及其应用。
    在不同网页之间传递参数,常见的有4种方法:Cookie、Session、数据库和Ajax。其中Cookie方法将参数保存在客户端硬盘中(存在安全性问题),Session将参数保存在服务器缓存中(数据量受限),数据库方法将参数保存在数据库中(数据的结构化问题及速度问题),Ajax方法以局部更新页面的方式实现参数的传递。

第 19 题

网络管理功能使用ASNA.1表示原始数据,整数49使用ASN.1表示的结果是(  );SNMP协议的GetBulkRequest一次从设备上读取的数据是(  )。

  • (A) 49
  • (B) 2,1,49
  • (C) 206
  • (D) 2,49
  • (A) 一条记录
  • (B) 连续多条记录
  • (C) 受UDP报文大小限制的数据块
  • (D) 所要求的全部数据

答案与解析

  • 试题难度:一般
  • 知识点:网络管理>SNMP协议
  • 试题答案:[[B],[C]]
  • 试题解析:

    本题考查SNMP协议、管理数据的表示及ASN.1的基本知识。
    A管理信息结构SMI使用ASN.1(抽象语法标记)制定的基本编码规则BER来进行数据的编码。在发送端用EBR进行编码,可以把ASN.1所表述的报文转换为唯一的比特序列。在接收端用EBR进行解码,就可以得到该比特序列所表示的ASN.1报文。
    ASN.1把所有的数据元素都表示为T-L-V三个字段组成的序列。T表示表示数据的类型,L字段表示定义V字段的长度,而V字段定义数据的值,三个字段各8位。
    比如IP地址192.1.2.3,其 T 字段是 40(其中整数常量是2,IP地址是40,这是规定下来的),V 字段需要 4 字节表示,因此得出IP地址192.1.2.3 的 TLV 编码是 40 04 C0 01 02 03。
    注意在标识二进制位的时候,至少需要4个字节,在L字段和V字段中加入一个字节,表示没有用到的位数,也就是最后一个字节中无效位有多少位。
    SNMPv2协议增加了GetbulkRequest消息和InformRequest消息。GetBulkRequest管理站一次读取代理处MIB中大量成块数据。受UDP报文大小限制。该消息在检索大量管理信息时使所需要的协议交换数目最小。InformRequest消息实现管理进程之间互相通信的命令。

第 20 题

传统的Internet提供的是没有QoS保证的、尽力而为的服务。其实在IPv4包中已经定义了服务类型字段,包括优先级、吞吐量、延迟、可靠性等,只要(  )处理该字段,就可提供QoS保证。MPLS是一种更通用的QoS保证机制,其基本思想可简述为(  )。

  • (A) 交换机
  • (B) 路由器
  • (C) 服务器
  • (D) 客户机
  • (A) 标记交换路由器为IP分组加上标记,其它路由器按优先级转发
  • (B) 边缘路由器对业务流进行分类并填写标志,核心路由器根据分组的标志将其放入不同的队列转发
  • (C) 在建立连接时根据优先级预留所需要的资源以提供所要求的QoS
  • (D) 根据IP分组中自带的优先级信息对IP分组进行排队,保证高优先的分组优先转发

答案与解析

  • 试题难度:一般
  • 知识点:网络新技术>QoS
  • 试题答案:[[B],[A]]
  • 试题解析:

    本题考查Internet服务质量的基本知识。
    在IP协议的早期版本中定义了一个服务类型字段(1字节),内容为PPPDTR00,其中PPP定义优先级,D为延迟,T为吞吐量,R为可靠性。D、T、R的值取0表示低,取1表示高。但遗憾的是,路由器都未处理该字段,导致IP不能提供QoS。1998年,该字段被更名为区分服务,以提供DiffServ服务。
    MPLS是一种应用更广泛的QoS方案,其基本思想可简述为:标记交换路由器(通常在网络的边缘)为IP分组加上标记,其他路由器根据分组中的标记按优先级转发,从而实现QoS服务。

第 21 题

某机构拟建设一个网络,委托甲公司承建。甲公司的赵工程师带队去进行需求调研,在与委托方会谈过程中记录了大量信息,经过整理,归纳出如下主要内容:
用户计算机数量:97台;业务类型:办公;连接Internet需要;分布范围:分布在一栋楼房的三层内(另附位置图一张);最远距离:78米;需要的网络服务:邮件、Web;网络建设时间:三个月。
在撰写需求分析报告时,发现缺少了一些很重要的信息,其中包括(  )。为此,赵工再次与委托方进行交谈,获得所需信息后,开始撰写需求分析报告。该报告的目录如下:一、业务需求;二、用户需求;三、应用需求;四、计算机需求;五、网络需求;六、使用方式需求;七、建设周期;八、经费预算。关于该报告的评价,恰当的是(  )。


  • (A) 估计的通信量
  • (B) 计算机的性能
  • (C) 经费预算
  • (D) 应用系统的运行平台
  • (A) 使用方式需求应合并到业务需求或用户需求中
  • (B) 应用需求应合并到业务需求中
  • (C) 经费预算部分应删除
  • (D) 是一个比较好的报告无需调整

答案与解析

  • 试题难度:一般
  • 知识点:网络规划和设计>网络需求分析
  • 试题答案:[['A'],['C']]
  • 试题解析:

    本题考查网络规划与设计中需求分析的相关知识。
    在需求分析阶段,至少应了解业务需求、用户需求、应用需求、平台需求和网络需求等基本信息,其中通信量分析是业务需求的重要组成部分。
    需求分析报告应包括对技术方面的详细描述,另外包括对建设周期等非技术性内容的描述,一般不需要描述经费预算,因为经费是非常敏感、在招标完成前可能需要保密的信息。当然,经费与建设内容并不能完全分离,如果预算少,建设内容事实上不可能完成。很多情况下是根据需求来确定经费预算。

第 22 题

甲公司承接了乙公司的网络建设工作。由于待建网络规模很大,为确保建设工作顺利进行,负责该项目的工程师在进行逻辑设计时提出了如下工作思路:
①明确逻辑设计工作的内容是:网络拓扑结构设计;物理层技术选择;局域网技术选择;广域网技术选择;地址设计;路由协议选择;网络管理模式与工具选择;撰写逻辑设计文档。
②在进行地址设计时,确定的方案是:按乙公司各分支机构的地理位置划分地址块,并按10.n.X.Y /16的模式分配,其中n为分支机构的序号(0表示公司总部,分支机构总数不会超过200)。
对该工程师确定的逻辑设计内容的评价,恰当的是(  )。
每个分支机构能连网的计算机的数量最多为(  ),配置IP地址时掩码是(  )。

  • (A) 内容全面,符合逻辑设计的工作准则
  • (B) 应去掉物理层技术选择这一部分
  • (C) 应去掉路由协议选择这一部分
  • (D) 应增加网络安全设计这一部分
  • (A) 16
  • (B) 256
  • (C) 65534
  • (D) 65536
  • (A) 255.0.0.0
  • (B) 255.255.0.0
  • (C) 255.255.255.0
  • (D) 255.255.240.0

答案与解析

  • 试题难度:容易
  • 知识点:企业内部网络规划>IP地址和子网划分
  • 试题答案:[['D'],['C'],['B']]
  • 试题解析:

    本题考查逻辑网络设计的相关知识。
    逻辑网络设计应完成的主要设计包括网络结构的设计、物理层技术选择、局域网技术选择与应用、广域网技术选择与应用、地址设计和命名模型、路由选择协议、网络管理方案设计和网络安全方案设计。
    采用10.n.X.Y/16的地址模式,每个机构可以用16位作为机构内的主机地址(去掉全0、全1的地址)。
    子网掩码是用于区分一个IP地址中,哪些位作为主机号,哪些位作为网络号的一种工具。
    二进制的子网掩码中,“1”对应的位置是网络号,“0”对应的位置为主机号。
    现在后16位是主机地址,所以子网掩码是:
    11111111.11111111.00000000.00000000
    而D选择:255.255.240.0,明显不合要求。

第 23 题

在一个16000m2建筑面积的八层楼里,没有任何现成网线,现有1200台计算机需要连网,对网络的响应速度要求较高,同时要求WLAN覆盖整栋楼满足临时连网的需要。设计师在进行物理网络设计时,提出了如下方案:设计一个中心机房,将所有的交换机、路由器、服务器放置在该中心机房,用UPS保证供电,用超5类双绞线电缆作为传输介质,在每层楼放置一个无线AP。该设计方案的致命问题之一是(  ),其它严重问题及建议是(  )。

  • (A) 未计算UPS的负载
  • (B) 未明确线路的具体走向
  • (C) 交换机集中于机房浪费大量双绞线电缆
  • (D) 交换机集中于机房使得水平布线超过100米的长度限制
  • (A) 每层一个AP不能实现覆盖,应至少部署三个AP
  • (B) 只有一个机房,没有备份,存在故障风险,应设两个机房
  • (C) 超5类双绞线性能不能满足要求,应改用6类双绞线
  • (D) 没有网管系统,应增加一套网管系统

答案与解析

  • 试题难度:容易
  • 知识点:网络规划和设计>逻辑网络设计
  • 试题答案:[[D],[A]]
  • 试题解析:

    本题考查物理网络设计的相关知识。
    进行物理网络设计时需要有准确的地形图、建筑结构图,以便规划线路走向、计算传输介质的数量,评估介质布设的合理性。
    8层楼16 000㎡,每层楼2000㎡,相当于20×100(或40×50)m的布局。可以明显看出,将全部交换机置于中心机房、使用超5类UTP,很多线的长度超过100m,违反布线规定,将导致网络不能正常工作。
    同时,每层部署一个AP,显然不能很好地全覆盖。因为在楼内AP的覆盖范围很小,有时只有20~30m,甚至更小。

第 24 题

设计师制定的网络测试计划中,连通性测试方案是:利用测试工具对每个设备和信息点进行3次Ping测试,如果3次都显示连通,即判定该点为连通。链路速率测试方案是:用2台测试设备分别接在每根线路的两端,一台以100Mbps速率发送,另一台接收,接收速率不低于发送速率的99%即判定合格。对连通性测试方案的评价,恰当的是(  ),对链路速率测试方案的评价,恰当的是(  )。

  • (A) 是一个标准的方案
  • (B) 应测试响应时间
  • (C) 应测试10次且必须每次都是连通的
  • (D) 只需测试信息点,不用测试网络设备
  • (A) 是一个标准的方案
  • (B) 应该多测试几种速率
  • (C) 应该将2台测试设备分别连接到包含交换机等设备的网络上而不是单根线路上
  • (D) 接收速率与发送速率相同才能判定为合格

答案与解析

  • 试题难度:容易
  • 知识点:网络规划和设计>网络测试
  • 试题答案:[['C'],['C']]
  • 试题解析:

    本题考查网络的测试、优化和管理方面的基本知识。
    网络测试没有现成的标准,通常是一些经验的总结和行业的通用做法。比如连通性测试,一般是连续测试10次以上。
    对速率的测试,应测试端到端的速率,而不是路径段的速率。

第 25 题

某园区有多栋房屋,每栋房屋都通过光缆连接到机房的同一设备上,现在其中一栋房屋内的用户不能访问Internet,引起这一故障现象的原因首先应判断为(  ),采取相应措施后,故障依然存在,此时最可能的问题是(  )。

  • (A) 机房网络设备故障
  • (B) DNS服务器故障
  • (C) 网络配置变更
  • (D) 该栋楼房到机房的光缆故障
  • (A) 该栋楼房的光终端设备损坏
  • (B) 用户机器的协议配置错误
  • (C) VLAN配置错误
  • (D) DHCP服务器故障

答案与解析

  • 试题难度:容易
  • 知识点:广域网和接入网>光纤接入网
  • 试题答案:[['D'],['A']]
  • 试题解析:

    本题考查网络故障分析与处理方面的基本知识。
    网络故障分析与处理的一般思路是:
    故障分析与处理模型。其中原因分析、制定行动方案没有标准的模式,在很大程度上依赖人的知识和经验,包括对各类设备、介质和软件等的了解。
    针对本题的现象,首先会设想该栋楼房到机房的光纤出现问题(被弄断了)。如果光纤没问题,因机房的设备工作正常,所以下一个怀疑对象就应该是该栋楼的光端设备出现故障。

第 26 题

对网络性能进行评估时,需要明确的主要性能指标是(  ),除了可用理论方法进行分析外,更多地需要进行实际测量,主要的测量方法是(  )。

  • (A) 实际数据率
  • (B) 丢包率
  • (C) 延迟时间
  • (D) 延迟抖动
  • (A) 用速率测试仪,测试线路速率
  • (B) 运行测试程序,发送大量数据,观察实际性能值
  • (C) 收集网络上传输过程的全部信息,进行分析
  • (D) 将用户程序放在不同网络上运行,比较所需时间

答案与解析

  • 试题难度:容易
  • 知识点:网络规划和设计>网络性能
  • 试题答案:[['A'],['B']]
  • 试题解析:

    本题考查网络性能评估方面的基本知识。
     网络性能应以用户获得的实际性能为准,而不是以理论数据为准,因此一般方法是运行各种测试软件或实际应用系统,观察实际的性能数据,与理论值进行对比分析,据此作出评估。

第 27 题

为数据库服务器和Web服务器选择高性能的解决方案,较好的方案是(  ),其原因在于(  )。

  • (A) 数据库服务器用集群计算机,Web服务器用SMP计算机
  • (B) 数据库服务器用SMP计算机,Web服务器用集群计算机
  • (C) 数据库服务器和Web服务器都用SMP计算机
  • (D) 数据库服务器和Web服务器都用集群计算机
  • (A) 数据库操作主要是并行操作,Web服务器主要是串行操作
  • (B) 数据库操作主要是串行操作,Web服务器主要是并行操作
  • (C) 都以串行操作为主
  • (D) 都以并行操作为主

答案与解析

  • 试题难度:一般
  • 知识点:服务器和网络存储技术>服务器的基本概念
  • 试题答案:[[B],[B]]
  • 试题解析:

    本题考查重要的网络资源设备——网络服务器的有关知识。
    高性能服务器主要有SMP结构、MPP结构、集群结构和Constellation结构。
    数据库管理系统主要是串行处理,因选用适宜进行高速串行运算的服务器,所以应选用SMP结构的服务器。
    Web服务器同时为很多用户服务,且各自请求的内容没有关联性,可完全并行化处理,因此选用全并行的、集群结构的服务器。

第 28 题

用户针对待建设的网络系统的存储子系统提出的要求是:存取速度快、可靠性最高、可进行异地存取和备份,则首选方案是(  ),其中硬盘系统应选用(  )。

  • (A) NAS
  • (B) DAS
  • (C) IP SAN
  • (D) FC SAN
  • (A) RAID0
  • (B) RAID1
  • (C) RAID5
  • (D) RAID6

答案与解析

  • 试题难度:一般
  • 知识点:服务器和网络存储技术>网络存储
  • 试题答案:[['C'],['B']]
  • 试题解析:

    本题考查存储系统方面的基本知识。
    存储系统的主要结构有三种:NAS、DAS和SAN。
    DAS(Direct Attached Storage,直接附加存储)存储设备是通过电缆(通常是SCSI接口电缆)直接连接服务器,I/O请求直接发送到存储设备。DAS也可称为SAS(Server-Attached Storage,服务器附加存储),它依赖于服务器,其本身是硬件的堆叠,不带有任何存储操作系统。
    DAS的适用环境为:(l)服务器在地理分布上很分散,通过SAN(存储区域网络)或NAS(网络直接存储)在它们之间进行互连非常困难时;(2)存储系统必须被直接连接到应用服务器(如Microsoft Cluster Server或某些数据库使用的“原始分区”)上时;(3)包括许多数据库应用和应用服务器在内的应用,它们需要直接连接到存储器上时。
    NAS(Network Attached Storage,网络附加存储)存储系统不再通过I/O总线附属于某个特定的服务器或客户端,而是直接通过网络接口与网络相连,由用户通过网络来访问。NAS实际上是一个带有瘦服务的存储设备,其作用类似于一个专用的文件服务器,不过把显示器、键盘和鼠标等设备省去。NAS用于存储服务,可以大大降低存储设备的成本。另外,NAS中的存储信息都是采用RAID方式进行管理的,从而可有效地保护数据。用户访问NAS同访问一台普通计算机的硬盘资源一样简单,甚至可以通过设置NAS设备为一台FTP服务器,这样其他用户就可以通过FTP访问NAS中的资源了。也可以通过网页浏览的方式对NAS进行管理。
    SAN(Storage Area Network,存储区域网络)是通过专用高速网将一个或多个网络存储设备和服务器连接起来的专用存储系统。SAN主要采取数据块的方式进行数据存储,目前主要有IP SAN和FC SAN两种形式(分别使用IP协议和光纤通道)。通过IP协议,能利用廉价、货源丰富的以太网交换机、集线器和线缆实现低成本、低风险基于IP的SAN存储。光纤通道是一种存储区域网络技术,它实现了主机互连,企业间共享存储系统的需求。可以为存储网络用户提供高速、高可靠性以及稳定安全性的传输。光纤通道是一种高性能、高成本的技术。
    RAID(独立磁盘冗余阵列)是一种把多块独立的硬盘(物理硬盘)按不同的方式组合起来形成一个硬盘组(逻辑硬盘),从而提供比单个硬盘更高的存储性能和提供数据备份的技术。常见的有RAID 0、RAID 1、RAID 5和RAID 10(即RAID 1+0)等实现方式。RAID 0把多个磁盘变成一个逻辑磁盘使用,主要是扩大容量。RAID 1是把两个磁盘做成热备份。RAID 5至少需要3个硬盘,可通过校验信息恢复丢失的信息。RAID 10是把RAID 0和RAID 1结合使用。

第 29 题

某用户是一个垂直管理的机构,需要建设一个视频会议系统,基本需求是:一个中心会场,18个一级分会场,每个一级分会场下面有3~8个二级分会场,所有通信线路为4Mbps,主会场、一级分会场为高清设备,可在管辖范围内自由组织各种规模的会议,也可在同级之间协商后组织会议,具有录播功能。(  )不是中心会场MCU设备应具备的规格或特点,(  )不是中心会场录播设备应具备的规格或特点。  

  • (A) 支持H.323协议
  • (B) 支持H.261/H.263/H.263+/H.264视频编码格式
  • (C) 支持CIF/4CIF/720P视频格式
  • (D) 支持G.711/G.722.1 Annex C /G728/G.729/MPEG4-AAC(LC/LD)音频格式
  • (A) 支持实时数字录制和在线点播功能
  • (B) 支持H.261/H.263/H.263 /H.264/MPEG-4视频编码格式
  • (C) 可录制CIF/4CIF/720P/1080i/1080P等视频格式会议
  • (D) 可对主会场进行录像并支持20路同时点播

答案与解析

  • 试题难度:一般
  • 知识点:服务器和网络存储技术>服务器的基本概念
  • 试题答案:[[C],[D]]
  • 试题解析:

    本题考查网络应用资源——视频会议系统的基本知识。
    满足上述需求的中心会场MCU一般具有较高的性能、较好的兼容性、可扩展性。现在所说的高清都是指1080线以上,所以720P没有满足用户需求。
    主会场的录播设备应能对一级分会场进行录播。

第 30 题

应用MPLS VPN时,转发数据包时所依据的信息是(  ),在MPLS VPN中用户使用专用的IP地址,因此(  )。

  • (A) VPN标识符 IP地址
  • (B) VPN标识符
  • (C) IP地址
  • (D) IP地址 掩码
  • (A) 当用户需要访问Intemet时,需要有NAT
  • (B) 无需NAT,因用户只能与VPN成员通信
  • (C) 所谓的专用地址必须是Internet上合法的IP地址
  • (D) 专用地址可由VPN标识符推算出来

答案与解析

  • 试题难度:一般
  • 知识点:网络安全解决方案和病毒防护>VPN技术
  • 试题答案:[[A],[B]]
  • 试题解析:

    本题考查VPN的相关知识。
    MPLS VPN的基本原理是:MPLS域边界路由器在IP包之前添加MPLS标记组成MPLS帧,再按所使用的VPN协议封装成相应的VPN帧,按VPN模式传送。其帧格式如下图所示。

    MPLS VPN是VPN的一种,转发时依据VPN信息和IP地址转发,而不是单纯依据IP地址。

第 31 题

很多通信使用对称密钥加密方法,其中共享密钥的分发过程是保证安全的重要环节之一,可用于在用户甲和乙之间分发共享密钥的方案是(  )。

  • (A) 甲选取密钥并通过邮件方式告诉乙
  • (B) 甲选取密钥并通过电话告诉乙
  • (C) 甲选取密钥后通过双方事先已有的共享密钥加密后通过网络传送给乙
  • (D) 第三方选取密钥后通过网络传送给甲、乙

答案与解析

  • 试题难度:容易
  • 知识点:网络安全解决方案和病毒防护>公钥加密
  • 试题答案:[[C]]
  • 试题解析:

    本题考查密钥管理方面的基本知识。
    密钥的传送是信息安全的重要环节,显然上述A、B、D方案都不能较好地保证密钥的安全。

第 32 题

甲利用对称密钥签名体制将签过名的文件发送给乙,甲不能抵赖、乙也不能伪造签名的原因是(  )。

  • (A) 只有甲知道他的签名密钥(除可信的仲裁者外),仲裁者转发甲的签名文件给乙时附加了唯一的声明信息
  • (B) 只有甲和乙知道共享密钥
  • (C) 只有仲裁者同时知道所有的密钥
  • (D) 只有乙知道甲的密钥

答案与解析

  • 试题难度:容易
  • 知识点:网络安全解决方案和病毒防护>数字签名
  • 试题答案:[[A]]
  • 试题解析:

    本题考查数字签名方面的基本知识。
    典型的数字签名算法是RSA,这是一种非对称的算法。基于私钥只有自己知道这一基本假设和密钥不可推算这一数学假设,认为签名者不能否认(抵赖)和伪造。除了这一主流方法外,也可以使用对称密钥方法实现数字签名,其方法是:A和B之间签名需要一个可信任的仲裁者C,A和C之间使用对称密钥KA,C和B之间使用对称密钥KB。其签名过程是:A用KA加密信息并发送给C;C利用KA解密得到明文,再利用KB对明文和自己的证书(证明该信息是A发送的)加密发送给B;B利用KB解密得到明文和C发给的证书。
    由于C是可信任的,因此A、B都不能抵赖和伪造。

第 33 题

RSA是一种具有代表性的公钥加密方法,如果选定了用于加解密的两个素数分别为37、53,则每个分组的位数是(  )。

  • (A) 10
  • (B) 12
  • (C) 18
  • (D) 25

答案与解析

  • 试题难度:一般
  • 知识点:网络安全解决方案和病毒防护>数字签名
  • 试题答案:[['A']]
  • 试题解析:

    本题考查加密算法方面的基本知识。

    RSA是目前最有影响力的公钥加密算法,该算法基于一个十分简单的数论事实:将两个大质数相乘十分容易,但那时想要对其乘积进行因式分解却极其困难,因此可以将乘积公开作为加密密钥,即公钥,而两个大素数组合成私钥。公钥是可发布的供任何人使用,私钥则为自己所有,供解密之用。基本原理如下:

    1)先找出两个质数,一个是p、一个是q。(质数是这样的整数,它除了能表示为它自己和1的乘积以外,不能表示为任何其它两个整数的乘积。例如,153*5,所以15不是质数,13除了等于13*1以外,不能表示为其它任何两个整数的乘积,所以13是一个质数。质数也称为素数。互质数是这样定义的:公约数只有1的两个数,叫做互质数。这里所说的两个数是指自然数,例如320

    2n=p*q

    3)再取一个函数,这个函数叫@n=p-1*q-1),这个函数叫欧拉函数。

    4)公钥e满足1<e<@n)的一个整数。(e@n)要互质)

    私钥d满足e*d除以@n)后,余数为1

    比如现在P=3Q11n=33, @n=20e我可以取3。另外注意:明文被分成k位的块,k是满足2k<n的最大整数。就这个例子k就是5

    那么我3*7除以@n)后,余数为1,那么d7

    所以可以设计出一对公钥和私钥,加密密钥(公钥)为:KU =(e,n)=(3,33),解密密钥(私钥)为:KR =(d,n)=(7,33)

    现在AB通信,A发的信息为m,公钥加密就是me除以n得到余数就是密文C

</n≤2</p>

B收到C<span times="" new="" roman";mso-fareast-theme-font:="" minor-fareast;mso-hansi-font-family:"times="" roman";mso-bidi-font-family:="" "times="" roman"'="">后,会用</span><span lang="EN-USTimes" new="" roman",serif'="">Cd</span>除以n得到余数就是明文m</o:p></p>

此题中,p=37,q=53,n=pq=1961。因为210<1961≤211,所以每个分组的位数为10位。

第 34 题

数字证书中不包含的信息是(  )。

  • (A) 公钥
  • (B) 私钥
  • (C) 起始时间
  • (D) 终止时间

答案与解析

  • 试题难度:容易
  • 知识点:网络安全解决方案和病毒防护>数字证书
  • 试题答案:[['B']]
  • 试题解析:

    本题考查PKI及数字证书的基本知识。
    X.509规定的数字证书的格式如下图所示。私钥应通过其他途径告知用户,而不应放在证书中。

第 35 题

针对用户的需求,设计师提出了用物理隔离来实现网络安全的方案。经过比较,决定采用隔离网闸实现物理隔离。物理隔离的思想是(  ),隔离网闸的主要实现技术不包括(  )。

  • (A) 内外网隔开,不能交换信息
  • (B) 内外网隔开,但分时与另一设备建立连接,间接实现信息交换
  • (C) 内外网隔开,但分时对一存储设备写和读,间接实现信息交换
  • (D) 内外网隔开,但只有在经过网管人员或网管系统认可时才能连接
  • (A) 实时开关技术
  • (B) 单向连接技术
  • (C) 网络开关技术
  • (D) 隔离卡技术

答案与解析

  • 试题难度:一般
  • 知识点:网络管理>网络管理概念
  • 试题答案:[[C],[D]]
  • 试题解析:

    本题考查网络安全隔离方面的基本知识。
    隔离网闸的原理是基于“代理+摆渡”的概念。摆渡的思想是内外网隔开分时对网闸中的存储设备写和读,间接实现信息交换,内外网之间不能建立网络连接,以保证内外网不能通过网络协议互相访问。网闸的代理功能是数据的“拆卸”,把数据还原成原始的部分,拆除各种通信协议添加的“包头包尾”,在内外网之间传递净数据。
    网闸的主要实现技术包括实时开关技术、单向连接技术和网络开关技术。
    实时开关的原理是使用硬件连接两个网络,两个网络之间通过硬件开关来保证不同时连通。通过开关的快速切换,并剥去TCP报头,通过不可路由的数据转存池来实现数据转发。
    单向连接是指数据只能从一个网络单向向另外一个网络摆渡数据,两个网络是完全断开的。单向连接实际上通过硬件实现一条“只读”的单向传输通道来保证安全隔离。
    网络开关技术是将一台机器虚拟成两套设备,通过开关来确保两套设备不连通,同一时刻最多只有一个虚拟机是激活的。

第 36 题

某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是(  ),在DMZ中最可能部署的是(  )。

  • (A) 配置一个外部防火墙,其规则为除非允许,都被禁止
  • (B) 配置一个外部防火墙,其规则为除非禁止,都被允许
  • (C) 不配置防火墙,自由访问,但在主机上安装杀病毒软件
  • (D) 不配置防火墙,只在路由器上设置禁止PING操作
  • (A) Web服务器,FTP服务器,邮件服务器,相关数据库服务器
  • (B) FTP服务器,邮件服务器
  • (C) Web服务器,FTP服务器
  • (D) FTP服务器,相关数据库服务器

答案与解析

  • 试题难度:一般
  • 知识点:网络安全解决方案和病毒防护>防火墙技术
  • 试题答案:[['B'],['C']]
  • 试题解析:

    本题考查DMZ和防火墙应用方面的基本知识。
    DMZ俗称非军事区,其基本思想是将内网的一些服务器另外配置一套提供给Internet用户访问,内网服务器不对Internet用户开放。这样,即使DMZ中的服务被攻击或被破坏,也可通过内网的原始服务器快速恢复和重建。
    通常,WEB和FTP服务器最可能部署在DMZ区,而邮件和数据库服务器一般部署在内部网络中。
    为保证安全,在DMZ与内网之间部署内部防火墙,实行严格的访问限制;在DMZ与外网之间部署外部防火墙,施加较少的访问限制。

第 37 题

网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是(  ),针对前一现象将采取的措施是(  ),针对后一现象可能采取的措施是(  )。

  • (A) 受到了DoS攻击和ARP攻击
  • (B) 受到了DDoS攻击和ARP欺骗攻击
  • (C) 受到了漏洞攻击和DNS欺骗攻击
  • (D) 受到了DDoS攻击和DNS欺骗攻击
  • (A) 暂时关闭服务器
  • (B) 暂时关闭出口路由器
  • (C) 修改防火墙配置过滤不明数据包
  • (D) 修改IDS配置使其保护服务器不受攻击
  • (A) 升级交换机内的软件
  • (B) 加装一个内部路由器
  • (C) 在服务器上安装ARP防火墙
  • (D) 在内部网的每台主机上安装ARP防火墙

答案与解析

  • 试题难度:容易
  • 知识点:网络安全解决方案和病毒防护>网络攻击手段
  • 试题答案:[['B'],['C'],['D']]
  • 试题解析:

    本题考查网络攻击与预防方面的基本知识。
    DDoS攻击的特点是收到大量源地址各异、用途不明的数据包,导致计算机耗尽TCP连接数或CPU有效时间或网络带宽等,导致不能响应正常的请求。
    ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,同时使得被攻击者将信息错误地发送到伪造的地址,造成网络中断或中间人攻击。攻击者只要持续不断地发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP地址-MAC地址对应关系,造成网络持续不能正常工作。ARP攻击主要是存在于局域网中,局域网中若有一台计算机感染ARP病毒,则感染该ARP病毒的系统将会试图通过“ARP欺骗”手段截获所在网络内其他计算机的通信信息,并因此造成网内其他计算机的通信故障。解决方法是在每台计算机上安装ARP防火墙或杀毒软件,发现并杀掉该病毒。

第 38 题

下列选项中属于项目计划约束条件的是(  )。

  • (A) 过去业绩的纪录
  • (B) 类似项目的财务报告
  • (C) 事先确定的预算
  • (D) 以前项目的经验

答案与解析

  • 试题难度:容易
  • 知识点:非网络知识>项目管理基础
  • 试题答案:[[C]]
  • 试题解析:

    本题考查网络项目计划管理方面的基本知识。
    项目计划约束是指对本项目的实施具有约束性的条件,包括预算约束、工期约束、施工条件约束、质量约束和应用产品约束等,通常是建设单位的约束条件。过去的业绩、其他项目的财务报告、以前项目的经验是承建单位的资质性条件,对完成本项目具有参考作用,但不是本项目的约束条件。

第 39 题

在项目进度管理中,常用(  )来安排工作顺序。

  • (A) 进度曲线法
  • (B) 网络图法
  • (C) 直方图法
  • (D) 相关图法

答案与解析

  • 试题难度:一般
  • 知识点:非网络知识>项目管理基础
  • 试题答案:[[B]]
  • 试题解析:

    本题考查网络项目进度管理方面的基本知识。
    网络图法是一种编制大型工程进度计划的有效方法。其基本思想是将项目内容分解为工作、事件等,在一个有向图上用节点表示,用有向弧表示工作或事件之间的关联关系或时序关系(权值表示所需时间)。利用网络图,容易计算出关键路径(即项目所需的总时间),通过改进网络、缩短关键路径的长度可以缩短项目的工期。
    进度曲线法是以时间为横轴、以完成累计工作量(该工作量的具体表示内容可以是实物工程量的大小、工时消耗或费用支出额,也可以用相应的百分比来表示)为纵轴,按计划时间累计完成任务量的曲线作为预定的进度计划。进度曲线大体呈S形。
    直方图又称质量分布图,是一种几何形图表,它是根据从生产过程中收集来的质量数据分布情况,画成以组距为底边、以频数为高度的一系列连接起来的直方型矩形图,是研究工序质量分布常用的一种统计工具。
    相关图又称散布图,是在质量控制中用来显示两种质量数据之间关系的一种图形。

第 40 题

项目质量控制的目的是(  )。

  • (A) 增强满足质量要求的能力
  • (B) 致力于提供质量要求得到满意的信任
  • (C) 致力于满足质量要求
  • (D) 制定质量目标、规定过程和资源,以实现其目的

答案与解析

  • 试题难度:一般
  • 知识点:非网络知识>项目管理基础
  • 试题答案:[[C]]
  • 试题解析:

     本题考查项目质量管理方面的基本知识。
     质量管理的目的就是采取一切必要措施并执行,以满足质量的要求。

第 41 题

在项目的每一个阶段结束时,审查项目完成情况与可交付成果是(  )。

  • (A) 根据项目基线确定完成项目所需的资源数量
  • (B) 根据已完成的工作量调整时间安排与成本基线
  • (C) 决定项目是否应进入下一阶段
  • (D) 接受客户对所交付项目的验收

答案与解析

  • 试题难度:容易
  • 知识点:非网络知识>项目管理基础
  • 试题答案:[[C]]
  • 试题解析:

    本题考查项目阶段性管理的基本知识。
     在项目的每个阶段结束时,都要对项目完成情况与可交付成果进行审查,以确定项目是否应进入下一阶段。每个阶段的成果可看成是一个里程碑。

第 42 题

项目风险管理的工作流程是(  )。

  • (A) 风险辨识、风险分析、风险控制、风险转移
  • (B) 风险辨识、风险分析、风险转移、风险控制
  • (C) 风险辨识、风险转移、风险分析、风险控制
  • (D) 风险转移、风险辨识、风险分析、风险控制

答案与解析

  • 试题难度:一般
  • 知识点:非网络知识>项目管理基础
  • 试题答案:[[A]]
  • 试题解析:

    本题考查项目风险管理方面的基本知识。
    项目风险管理有较多工作内容,其中的主要内容是风险辨识、风险分析、风险控制和风险转移,并且是按照这样的顺序一个一个地完成。容易看出,前一项工作是后一项工作的基础和条件,后一项工作是前一项工作的目的和结果。

第 43 题

以下不属于风险识别工作的是(  )

  • (A) 确定风险来源
  • (B) 确定风险条件
  • (C) 描述风险特征
  • (D) 制定风险对策

答案与解析

  • 试题难度:容易
  • 知识点:非网络知识>项目管理基础
  • 试题答案:[[D]]
  • 试题解析:

    本题考查项目风险管理方面是基本知识。
    风险的识别是指弄清风险的来源、风险发生的条件、风险的特征和表现。风险对策属于风险控制的范畴。

第 44 题

我国法律规定,计算机软件著作权的权利自软件开发完成之日起产生,对公民著作权的保护期限是(  )。

  • (A) 作者有生之年加死后50年
  • (B) 作品完成后50年
  • (C) 没有限制
  • (D) 作者有生之年

答案与解析

  • 试题难度:容易
  • 知识点:非网络知识>知识产权和标准化
  • 试题答案:[[A]]
  • 试题解析:

    本题考查知识产权保护方面的基本知识。
    根据《中华人民共和国著作权法》和《计算机软件保护条例》的规定,计算机软件著作权的权利自软件开发完成之日起产生,公民的软件著作权保护期为公民终生及其死亡之后50年;法人或其他组织的软件著作权保护期为50年。保护期满,除开发者身份权以外,其他权利终止。一旦计算机软件著作权超出保护期后,软件进入公有领域。计算机软件著作权人的单位终止和计算机软件著作权人的公民死亡均无合法继承人的,除开发者身份权以外,该软件的其他权利进入公有领域。软件进入公有领域后成为社会公共财富,公众可无偿使用。

第 45 题

我国著作权法中,著作权与下列哪一项系同一概念(  )。

  • (A) 署名权
  • (B) 出版权
  • (C) 版权
  • (D) 专有权

答案与解析

  • 试题难度:一般
  • 知识点:非网络知识>知识产权和标准化
  • 试题答案:[[C]]
  • 试题解析:

    本题考查著作权的基本概念。
    著作权也称为版权,是指作者对其创作的作品享有的人身权和财产权。人身权包括发表权、署名权、修改权和保护作品完整权等。财产权包括作品的使用权和获得报酬权。即以复制、表演、播放、展览、发行、摄制电影、电视、录像或者改编、翻译、注释、编辑等方式使用作品的权利,以及许可他人以上述方式使用作品并由此获得报酬的权利。著作权保护的对象包括文学、科学和艺术领域内的一切作品,不论其表现形式或方式如何,诸如书籍、小册子和其他著作;讲课、演讲和其他同类性质作品;戏剧或音乐作品:舞蹈艺术作品和哑剧作品;配词或未配词的乐曲;电影作品以及与使用电影摄影艺术类似的方法表现的作品;图画、油画、建筑、雕塑、雕刻和版画;摄影作品以及使用与摄影艺术类似的方法表现的作品;与地理、地形建筑或科学技术有关的示意图、地图、设计图和草图等。

第 46 题

项目成本控制是指(  )。

  • (A) 对成本费用的趋势及可能达到的水平所作的分析和推断
  • (B) 预先规定计划期内项目施工的耗费和成本要达到的水平
  • (C) 确定各个成本项目内比预计要达到的降低额和降低率
  • (D) 在项目施工成本的形成过程中,对形成成本的要素进行监督,调节和控制

答案与解析

  • 试题难度:容易
  • 知识点:非网络知识>项目管理基础
  • 试题答案:[['D']]
  • 试题解析:

    本题考查成本控制的基本概念。

第 47 题

假设企业按12%的年利率取得贷款200000元,要求在5年内每年末等额偿还,每年的偿付额应为(  )元。

  • (A) 40000
  • (B) 52000
  • (C) 55482
  • (D) 64000

答案与解析

  • 试题难度:一般
  • 知识点:非网络知识>数学相关
  • 试题答案:[[C]]
  • 试题解析:

    本题考查成本控制方面的基本知识。
    等额本息还款条件下,每期还款额x的计算公式是 x=a×r×(1+r)n/[(l+r)n-1],其中a为贷款总额(本题为200 000),r为利率(本题为0.12),n为带宽期限(本题为5)。

第 48 题

利用M/M/1排队论理论对分组交换和报文交换的平均延迟时间进行分析,其结果是(  )。

  • (A) 分组交换的平均延迟时间比报文交换的平均延时时间小
  • (B) 分组交换的平均延迟时间比报文交换的平均延时时间大
  • (C) 分组交换的平均延迟时间与报文交换的平均延时时间一样大
  • (D) 要视网络的状态而定

答案与解析

  • 试题难度:一般
  • 知识点:网络基础>电路交换和分组交换
  • 试题答案:[[A]]
  • 试题解析:

    本题考查应用数学的基本知识。
    设网络的通信量强度为ρ报文(分组)的平均长度为1/μ,根据M/M/ 1排队论模型可知,报文交换和分组交换的平均延迟时间分别为
    Tm=2/(2μ×(1-ρ)),Tρ=(2-ρ)/(2μ×(1-ρ))
     因为ρ>0 ,所以Tρ<Tm

第 49 题

在采用CSMA/CD控制方式的总线网络上,设有N个节点,每个节点发送帧的概率为P,则某个指定节点发送成功的概率为(  )。

  • (A) p
  • (B) (1-p)N -1
  • (C) p(1-p)N-1
  • (D) Np(1-p)N-1

答案与解析

  • 试题难度:一般
  • 知识点:企业内部网络规划>CSMA/CD协议
  • 试题答案:[[C]]
  • 试题解析:

    本题考查应用数学的基本知识及在网络中的应用。
    某个节点(特指)发送成功的条件是其他N-1个节点都没有发送,且本节点发送成功。前者的概率为(1-p)N-1,后者的概率为P。

第 50 题

某厂需要购买生产设备生产某种产品,可以选择购买四种生产能力不同的设备,市场对该产品的需求状况有三种(需求量较大、需求量中等、需求量较小)。厂方估计四种设备在各种需求状况下的收益由下表给出,根据收益期望值最大的原则,应该购买(  )。

 
>- (A) 设备1 >- (B) 设备2 >- (C) 设备3 >- (D) 设备4 **答案与解析** - 试题难度:一般 - 知识点:非网络知识>数学相关 - 试题答案:[[C]] - 试题解析:

本题考查运筹学方法及其应用的基本知识。
对每种设备,其收益期望值=∑需求概率i×预期收益i。
 据此计算得到4种设备的收益期望值分别为17、16、18、10。

第 51 题

某公司新建一座200平米的厂房,现准备布置生产某产品的设备。该公司现空闲生产该产品的甲、乙、丙、丁四种型号的设备各3台,每种型号设备每天的生产能力由下表给出,在厂房大小限定的情况下,该厂房每天最多能生产该产品(  )个。

 
  • (A) 500
  • (B) 520
  • (C) 524
  • (D) 530

答案与解析

  • 试题难度:一般
  • 知识点:非网络知识>数学相关
  • 试题答案:[["B"]]
  • 试题解析:

    本题考查线性规划方法及其应用的基本知识。
    这是一个整数背包问题。其中一种解法是贪婪法,按设备单位面积的生产能力从高到低排序,依次选取对应设备,直到把厂房面积用完。
    4种设备的单位面积生产能力分别为2.5、3、2、1.6,所以依次选乙设备3台(占地60平方米)、甲设备3台(占地120平方米)、丙设备2台(占地20平方米),生产能力为520。

第 52 题

The network layer provides services to the transport layer.It can be based on either(   ).  In both cases,  its main job is (  )packets from the source to the destination.
In network layer, subnets can easily become congested, increasing the delay and (  )for packets.Network designers attempt to avoid congestion by proper design.Techniques include (  ) policy, caching, flow control, and more.
The next step beyond just dealing with congestion is to actually try to achieve a promisedquality of service.The methods that can be used for this include buffering at the client, trafficshaping, resource (  ), and admission control.Approaches that have been designed forgood quality of service include integrated services (including RSVP), differentiated services, and MPLS.

  • (A) virtual circuits or datagrams
  • (B) TCP or UDP
  • (C) TCP or IP
  • (D) IP or ARP
  • (A) dealing with
  • (B) routing
  • (C) sending
  • (D) receiving
  • (A) lowering the throughput
  • (B) lowering the correctness
  • (C) lowering the effectiveness
  • (D) lowering the preciseness
  • (A) abandonment
  • (B) retransmission
  • (C) checksum
  • (D) synchronism
  • (A) distribution
  • (B) guarantee
  • (C) scheme
  • (D) reservation

答案与解析

  • 试题难度:一般
  • 知识点:计算机专业英语>网络专业英语
  • 试题答案:[[A],[B],[A],[B],[D]]
  • 试题解析:

    参考译文
    网络层为传输层提供服务,它基于虚电路或数据报方式,其主要工作是对源节点的包进行路由选择,转发到目的节点。
    在网络层,通信子网很容易出现拥塞,导致包的延迟增加、吞吐率降低。网络设计者试图通过良好的设计避免拥塞,所使用的技术包括重传策略、缓冲策略和流控制等。
    仅仅处理拥塞是不够的,下一步的目标是试图达到设定的服务质量。可以使用的方法有客户端缓存、通信量整形、资源预留和接纳控制等。已提出的、较好的服务质量控制方法有集成服务(包括RSVP)、区分服务和MPLS。

results matching ""

    No results matching ""