摘要:当并发事务同时访问一个资源时,有可能导致数据不一致,因此需要一种机制来将数据访问顺序化,以保证数据库数的一致性。锁就是其中的一种机制,锁是在执行多线程时用于强行限制资源访问的同步机制,即用于在并发控制中保证对互斥要求的满足。
1、关系型数据库采用(1)解决数据并发引起的冲突。
A.锁机制 B.索引 C.分区表 D.读写分离
【答案】A
【解析】当并发事务同时访问一个资源时,有可能导致数据不一致,因此需要一种机制来将数据访问顺序化,以保证数据库数的一致性。锁就是其中的一种机制,锁是在执行多线程时用于强行限制资源访问的同步机制,即用于在并发控制中保证对互斥要求的满足。
2、把模块按照系统设计说明书的要求组合起来进行测试,属于(2)。
A.单元测试 B.集成测试 C.确认测试 D.系统测试
【答案】B
【解析】单元测试:涉及模块接口、局部数据结构、边界条件、独立的路径、错误处理;集成测试:涉及模块间的接口和通信;系统测试:涉及恢复测试、安全性测试、强度测试、性能测试、可靠性测试和安装测试;确认测试:涉及有效性测试、软件配置审查、验收测试。
3、虚拟存储体系由(3)两级存储器构成。
A.主存-辅存 B.寄存器-Cache C.寄存器-主存 D.Cache-主存
【答案】A
【解析】虚拟存储是存储系统中广泛采用的位于主机与存储设备之间的I/O路径上的中间介质。当主机从存储设备中读取数据时,会把与当前数据存储位置相连的数据读到内存缓存中,并把多次调用的数据保留在内存缓存中,提高读取速度。
4、下列操作系统中,不是基于 linux 内核的是(4)。
A.AIX B.Centos C.红旗 D.中标麒麟
【答案】A
【解析】AIX 是 IBM 小型机封闭系统,是Unix 操作系统。
5、8086 微处理器中执行单元负责指令的执行,它主要包括(5)。
A.ALU 运算器、输入输出控制电路、状态寄存器 B.ALU 运算器、通用寄存器、状态寄存器
C.通用寄存器、输入输出控制电路、状态寄存器 D.ALU 运算器、输入输出控制电路、通用寄存器
【答案】B
【解析】8086微处理器中执行单元是CPU的核心部件,不包括输入输出,因此排除ACD。
6、使用白盒测试时,确定测试数据应根据(6)指定覆盖准则。
A.程序的内部逻辑 B.程序的复杂程度 C.使用说明书 D.程序的功能
【答案】A
【解析】软件测试的目的是发现软件的错误,分为黑盒测试法和白盒测试法。黑盒测试是通过测试来检查每个功能是否都能正常使用,测试时完全不用考虑程序内部结构和程序内部特征,在程序接口进行测试,测试的依据是软件需求规格说明。白盒测试是对软件的过程细节做细致的检查,它允许测试人员利用程序内部逻辑结构和有关信息设计或选择测试用例,可以不考虑程序的功能,因此测试用例的设计仅与模块设计说明书及源程序有关。
7、以下关于 RISC 指令系统基本概念的描述中,错误的是(7)。
A.选取使用频率低的一些复杂指令,指令条数多 B.指令长度固定
C.指令功能简单 D.指令运行速度快
【答案】A
【解析】RISC精简指令集是计算机中央处理器的一种设计模式。这种设计思路可以想象成是一家流水线工厂,对指令数目和寻址方式都做了精简,使其实现更容易,指令并行执行程度更好,编译器的效率更高。
8、计算机上采用的 SSD(固态硬盘)实质上是(8)存储器。
A.Flash B.磁盘 C.磁带 D.光盘
【答案】A
【解析】固态硬盘(Solid-state disk,简称SSD)是一种主要以闪存(NAND Flash)作为永久性存储器的电脑存储设备。
9、信息安全强调信息数据本身的安全属性,下面(9)不属于信息安全的属性。
A.信息的秘密性 C.信息的可用性 B.信息的完整性 D.信息的实时性
【答案】D
【解析】信息安全的三个属性:机密性、完整性和可用性。
10、我国由(10)主管全国软件著作权登记管理工作。
A.国家版权局 B.国家新闻出版署 C.国家知识产权局 D.地方知识产权局
【答案】A
【解析】国家版权局主管全国软件著作权登记管理工作,国家版权局认定中国版权保护中心为软件登记机构,经国家版权局批准,中国版权保护中心可以在地方设立软件登记办事机构。
11-12、8 条模拟信道采用 TDM 复用成 1 条数字信道,TDM 帧的结构为 8 字节加 1 比特同步开销(每条模拟信道占 1 个字节),若模拟信号频率范围为 10-16kHz,样本串至少为(11)样本/秒,此时数字信道的数据速率为(12)Mbps。
A.8k B.10k C.20k D.32K
A.0.52 B.0.65 C.1.30 D.2.08
【答案】D D
【解析】根据采样定理,采样频率≥最大频率的2倍,故16kHz×2=32k样本/s,数据速率=(8×8+1)b×32k/s=2080kb/s=2.08Mbps。
13-14、在异步传输中,1 位起始位,7 位数据位,2 位停止位,1 位校验位,每秒传输 200 字符,采用曼彻斯特编码,有效数据速率是(13)kb/s,最大波特率为(14)Baud。
A.1.2 B.1.4 C.2.2 D.2.4
A.700 B.2200 C.1400 D.4400
【答案】B D
【解析】一个字符包含1+7+2+1=11bit,其中每秒传输200字符,则一秒传输11*200=2200bit,其中有效数据速率为7*200=1400bps。在采用曼切斯特编码,波特率是数据速率的2倍,所以其码元速率为2200*2=4400B。
15、在卫星通信中,通常采用的差错控制机制为(15)。
A.停等 ARQ B.后退 N 帧 ARQ C.选择重发 ARQ D.最大限额 ARQ
【答案】C
【解析】在卫星通信中,差错控制主要有3种方法。分别是选择重传ARQ,前项差错控制FEC、多站分集的自动反馈重发。
16、以下千兆以太网标准中,支持 1000m 以上传输距离的是(16)。
A.1000BASE-T B.1000BASE-CX C.1000BASE-SX D.1000BASE-LX
【答案】D
【解析】1000BASE-T使用双绞线,最大传输距离100m;1000BASE-CX使用屏蔽铜线,最大传输距离25m;1000BASE-SX使用多模光纤,最大传输距离550m;1000BASE-LX使用单模光纤,最大传输距离5000m。
17、综合布线系统中,用于连接各层配线室,并连接主配线室的子系统为(17)。
A.工作区子系统 B.水平子系统 C.垂直子系统 D.管理子系统
【答案】C
【解析】垂直干线子系统:作用是通过骨干线缆将主设备间与各楼层配线间体系连接起来,由设备间的配线设备和跳线以及设备间至各楼层配线间的连接电缆构成,由于其通常是顺着大楼的弱电井而下,是与大楼垂直的,因此也称为垂直子系统。
18、光纤传输测试指标中,回波损耗是指(18)。
A.信号反射引起的衰减 B.传输距离引起的发射端的能量与接收端的能量差
C.光信号通过活动连接器之后功率的减少 D.传输数据时线对间信号的相互泄漏
【答案】A
【解析】回波损耗用于衡量反射光被衰减的程度。
19、以 100Mb/s 以太网连接的站点 A和 B 相隔 2000m,通过停等机制进行数据传输,传播速率为 200m/us,有效的传输速率为(19)Mbs。
A.80.8 B.82.9 C.90.1 D.92.3
【答案】B
【解析】一个数据帧帧长最大为1518字节,其中数据帧发送时间=1518*8/100Mb/s=121.44us,数据帧传播时间=2000m/200m/us=10us。停等协议是发送一帧,收到确认后再发下一帧,确认帧是64B,则发送时间=64*8/100Mb/S=5.12us,总时间=121.44us+5.12us+10us+10us=146.56us。发送一个数据帧的有效速率=1518*8/146.56=82.86Mbps,
20-21、采用 ADSL 接入互联网,计算机需要通过(20)和分离器连接到电话入户接线盒。在 HFC 网络中,用户通过(21)接入 CATV 网络。
A.ADSL 交换机 B.Cable Modem C.ADSL Modem D.无线路由器
【答案】C B
【解析】Modem即调制解调器,采用ADSL接入互联网,计算机需要通过ADSL Modem和分离器连接到电话入户接线盒。在HFC网络种,用户通过Cable Modem接入CATV网络。
22、某 IP 网络连接如下图所示,下列说法中正确的是(22)。
A.共有2个冲突域
B.共有2个广播城
C.计算机S和计算机T构成冲突域
D.计算机Q查找计算机R的MAC地址时,ARP报文会传播到计算机S
【答案】B
【解析】集线器的所有端口都在一个冲突域下,交换机的一个接口就是一个冲突域,路由器的一个接口就是一个广播域,所以图中冲突域有4个,广播域有2个,计算机S和计算机T不在同一个冲突域下,计算机Q查找计算机R的MAC地址时,ARP报文不会传播到计算机。
23、采用HDLC协议进行数据传输时,RNR5表明(23)。
A.拒绝编号为5的帧 B.下一个接收的锁编号应为5,但接收器未准备好,暂停接收
C.后退N锁重传编号为5的帧 D.选择性拒绝编号为5的帧
【答案】B
【解析】下一个接收的帧编号应为5,但接收器未准备好,暂停接收对应的时RNR5;后退N帧重传编号为5的帧对应的是REJ5;选择性拒绝编号为5的帧对应的是SREJ5;拒绝编号为5的帧为干扰项。
24、若主机采用以太网接入Internet,TCP段格式中,数据字段最大长度为(24)字节。
A.20 B.1460 C.1500 D.65535
【答案】B
【解析】以太网 MTU 1500 字节,减去 IP 头 20 字节,TCP 头 20 字节,则数据位 1460 字节。
25、TCP采用拥塞窗口(cwnd)进行拥塞控制。以下关于cwnd的说法中正确的是(25)。
A.首部中的窗口段存放cwnd的值 B.每个段包含的数据只要不超过cwnd值就可以发送了
C.cwnd值由对方指定 D.cwnd值存放在本地
【答案】D
【解析】滑动窗口:进行流量控制,大小写在TCP报文首部的窗口字段,故A、B错误。拥塞窗口:控制避免出现拥塞的数值,由本端确定而非对端,拥塞窗口cwnd值存放在本地。
26、UDP头部的大小为(26)字节。
A.8 B.16 C.20 D.32
【答案】A
【解析】UDP头部8个字节,TCP20个字节,UDP比TCP效率高。
27、为了控制IP数据报在网络中无限转发,在IPv4数据报首部中设置了(2)字段。
A.标识符 B.首部长度 C.生存期 D.总长度
【答案】C
【解析】IPv4中有TTL值,防止三层数据包无限转发。
28、Telnet 是用于远程访问服务器的常用协议,下列关于 Telnet 的描述中,不正确的(28)。
A.可传输数据和口令 B.默认端口号是 23
C.一种安全的通信协议 D.用 TCP 作为传输层协议
【答案】C
【解析】Telnet 是明文传输,不安全。
29、Cookie 为客户端持久保持数据提供了方便,但也存在一定的弊端,下列选项中,不属于 Cookie弊端的是(29)。
A.增加流量消耗 B.明文传输,存在安全性隐患
C.存在敏感信息泄露风险 D.保存访问站点的缓存数据
【答案】D
【解析】Cookie会被附加在HTTP请求中,所以增加了流量消耗,由于在HTTP请求中的cookie是明文传递的,存在安全风险。
30、使用电子邮件客户端从服务器下载邮作,使实现邮件的移动、剥除等操作在客户端和邮箱上更新同步,所使用的电子邮件接收协议是(30)。
A.SMTP B.POP3 C.IMAP4 D.MIME
【答案】C
【解析】SMTP是邮件发送、传输协议,POP3和IMAP是邮件接收协议,MIME是通用邮件扩充,用来发送多种类型的数据,特别是多媒体数据,故A、D不对,而POP3和IMAP的区别在于IMAP在客户端收取的邮件仍然保留在服务器上,同时在客户端上的操作会反馈到服务器上,如删除邮件、标记已读等,服务器上的邮件也会做相应的动作。
31、在 Linux 系统中,DNS 配置文件的(31)参数,用于确定 DNS 服务器地址。
A.nameserver B.domain C.search D.sortist
【答案】A
【解析】nameserver DNS服务器地址, domain域名,search查询,sortist排序命令。
32、在 Linux 系统中,要将文件复制到另一个目录中,为防止意外覆盖相同文件名的文件,可使用(32)命令实现。
A.cp -a B.cp -i D.cp -R D.cp -f
【答案】B
【解析】cp -f强制复制,cp -i覆盖前询问,cp -a保留源文件属性的前提下复制文件,cp -R对特殊文件(管道文件、块设备文件、字符设备文件)进行创建,不是拷贝。
33、在 Linux 系统中,可在(33)文件中修改系统主机名。
A./etc/hostnane B./etc/sysconfig C./dev/hostname D./dev/sysconfig
【答案】A
【解析】/ete/hostname文件中包含系统的静态主机名可以进行修改。
34、在 windows 命令提示符运行 nslookup 命令,结果如下所示,为 www.softwaretest.com 提供解析的 DNS 服务器 IP 地址是(34)。
A.192.168.1.254 B.10.10.1.3 C.192.168.1.1 D.10.10.1.1
【答案】A
【解析】DNS 解析服务器名字为 ns1.softwaretest.com,地址为 192.168.1.254。
35、Windows Server 2008R2 上 IIS 7.5 能提供的服务有(35)。
A.DHCP 服务 B.FTP 服务 C.DNS 服务 D.远程桌面服务
【答案】B
【解析】IIS7.5能提供的服务有WWW、FTP、SMTP。
36-37、某网络上 MAC 地址为 00-FF-78-ED-20-DE 的主机,可首次向网络上的 DHCP 服务器发送(36)报文以请求 IP 地址配置信息,报文的源 MAC 地址和源 IP 地址分别是。
A.Dhcp discover B.Dhcp request C.Dhcp offer D.Dhcp ack
A.0:0:0:0:0:0:0:0 0.0.0.0 B.0:0:0:0:0:0:0:0 255.255.255.255
C.00-FF-78-ED-20-DE 0.0.0.0 D.00-FF-78-ED-20-DE 255.255.255.255
【答案】A C
【解析】DHCP四个阶段,四种报文,此处用的是发现阶段Dhcp discover报文,刚开始,客户端知道自己的MAC地址,但并没有IP地址,因此IP为全0。
38、用户在登录 FTP 服务器的过程中,建立 TCP 连接时使用的默认端口号是(38)。
A.20 B.21 C.22 D.23
【答案】B
【解析】控制端口21建立连接,数据端口20传输数据。
39、用户使用域名访问某网站时,是通过(39)得到目的主机的 IP 地址。
A.HTTP B.ARP C.DNS D.ICMP
【答案】C
【解析】DNS用于域名解析成IP地址。
40、在 DNS 的资源记录中,类型 A(40)。
A.表示 IP 地址到主机名的映射 B.表示主机名到 IP 地址的映射
C.指定授权服务器 D.指定区域邮件服务器
【答案】B
【解析】DNS资源记录类型A:主机记录,实现正向查询,建立域名到IP地址的映射。
41、下列关于防火墙技术的描述中,正确的是(41)。
A.防火墙不能支持网络地址转换 B.防火墙通常部署在企业内部网和 Internet 之间
C.防火墙可以查、杀各种病毒 D.防火墙可以过滤垃圾邮件
【答案】B
【解析】防火墙一般部署在网络出口,按照数据包的各个字段的值的各种预设条件进行过滤,支持NAT,但无法识别应用层中的数据,而查、杀病毒和过滤垃圾邮件属于应用层的功能,防火墙通常不具备。
42、SHA-256 是(42)算法。
A.加密 B.数字签名 C.认证 D.报文摘要
【答案】D
【解析】SHA-256和MD5都是HASH算法,又称为摘要算法,256表示使用的哈希值长度是256位。
43、根据国际标准 TU-T X509 规定,数字证书的一般格式中会包含认证机构的签名,该数据域的作用是(43)。
A.用于标识颁发证书的权威机构 CA B.用于指示建立和签署证书的 CA 的 X509 名字
C.用于防止证书的伪造 D.用于传递 CA 的公钥
【答案】C
【解析】证书包含CA的签名和用户的公钥信息,签名是为了防止伪造,类似身份证上面公安部门的防伪标记。
44、以下关于三重 DES 加密算法的描述中,正确的是(44)。
A.三重 DES 加密使用两个不同密钥进行三次加密
B.三重 DES 加密使用三个不同密钥进行三次加密
C.三重 DES 加密的密钥长度是 DES 密钥长度的三倍
D.三重 DES 加密使用一个密钥进行三次加密
【答案】A
【解析】三重DES加密使用两个密钥进行三次加密,每次密钥长度为56位,但其过程为:加密-解密-加密,通常K1加密,K2解密,K3(=K1)再加密,因此其密钥长度是56×2=112(也有K1=K2=K3的情景,也有K1、K2、K3是三个不同密钥的情景)。
45、以下关于 HTTP 和 HTTPS 的描述中,不正确的是(45)。
A.部署 HTTPS 需要到 CA 申请证书
B.HTTP 信息采用明文传输,HTTPS 则采用 SSL 加密传输
C.HTTP 和 HTTPS 使用的默认端口都是 80
D.HTTPS 由 SSL-HTTP 构建,可进行加密传输、身份认证,比 HTTP 安全
【答案】C
【解析】HTTP端口是80,HTTPS的端口是443。
46、假设有一个 LAN,每 10 分钟轮询所有被管理设备一次,管理报文的处理时间是 50ms,网络延迟为1ms,没有明显的网络拥塞,单个轮询需要时间大约为 0.2s,则该管理站最多可支持(46)个设备。
A.4500 B.4000 C.3500 D.3000
【答案】D
【解析】10分钟=600s轮询一遍,每个设备耗时0.2s,则600/0.2=3000个设备。
47、某主机能够 ping 通网关,但是 ping 外网主机 IP 地址时显示“目标主机不可达",出现该故障的原因可能是(47)。
A.本机 TCP/IP 协议安装错误 B.域名服务工作不正常 C.网关路由错误 D.本机路由错误
【答案】C
【解析】A若协议安装错误,则什么也ping不通,B 由于ping的是IP地址,跟域名没有关系,D 若本机路由错误,则ping不通网关。
48、Windows 系统中的 SNMP 服务程序包括 SNMPService 和 SNMPTrap 两个。其中 SNMPService 接收 SNMP请求报文,根据要求发送响应报文;而 SNMPTrap 的作用是(48)。
A.处理本地计算机上的陷入信息 B.被管对象检测到差错,发送给管理站
C.接收本地或远程 SNMP 代理发送的陷入信息 D.处理远程计算机发来的陷入信息
【答案】B
【解析】SNMP trap是由被管理的设备主动的向管理服务器发送设备的异常情况。
49、某主机 IP 地址为 192.168.88.156,其网络故障表现为时断时续。通过软件进行抓包分析,结果如下图所示,造成该主机网络故障的原因可能是(49)。
A.网关地址配置不正确 B.DNS 配置不正确或者工作不正常
C.该网络遭到 ARP 病毒的攻击 D.该主机网卡硬件故障
【答案】C
【解析】从关键字可以看出是ARP攻击。
50、Windows 中标准的 SNMP Service 和 SNMP Trap 分别使用的默认 UDP 端口是(50)。
A.25 和 26 B.160 和 161 C.161 和 162 D.161 和 160
【答案】C
【解析】SNMP服务使用UDP161端口,用UDP162端口接收Trap信息。
51、公司为服务器分配了 IP 地址段 121.21.35.192/28,下面的 IP 地址中,不能作为 Web 服务器地址的是(51)。
A.121.21.35.204 B.121.21.35.205 C.121.21.35.206 D.121.21.35.207
【答案】D
【解析】网络位28位,将最后一部分转换为二进制即可:204:11001100 205:11001101 206:11001110 207:11001111,显然207的主机为全1,为广播地址不能分配给主机。
52、使用 CIDR 技术将下列 4 个 C 类地址:202.145.27.0/24,202.145.29.0/24,202.145.31.0/24 和202.145.33.0/24 汇总为一个超网地址,其地址为(52),下面(53)不属于该地址段,汇聚之后的地址空间是原来地址空间的(54)倍。
A.202.145.27.0/20 B.202.145.0.0/20 C.202.145.0.0/18 D.202.145.32.0/19
A.202.145.20.255 B.202.145.35.177 C.202.145.60.210 D.202.145.64.1
A.2 B.4 C.8 D.16
【答案】C D D
【解析】
202.145.27.0/24=202.145.00011011.00000000,地址数2^8=256
202.145.29.0/24=202.145.00011101.00000000,地址数2^8=256
202.145.31.0/24=202.145.00011111.00000000,地址数2^8=256
202.145.33.0/24=202.145.00100001.00000000,地址数2^8=256
汇聚后相同网络位为18位,即:汇聚地址为:202.145.0.0/18,地址数:2^14=10384
汇聚后的地址空间是原来的倍数=10384/(256+256+256+256)=16
202.145.20.255=202.145.00010100.11111111 属于该地址段
202.145.35.177=202.145.00100011.10110001 属于该地址段
202.145.60.210=202.145.00111100.11010010 属于该地址段
202.145.64.1 =202.145.01000000.00000001 不属于该地址段
55、下面的 IP 地址中,可以用作主机 IP 地址的是(55)。
A.192.168.15.255/20 B.172.16.23.255/20 C.172.20.83.255/22 D.202.100.10.15/28
【答案】B
【解析】
192.168.15.255/20=192.168.00001111.11111111为广播地址不能用于主机
172.16.23.255/20 =172.16.00010111.11111111 不是广播地址,可用于主机
172.20.83.255/22=172.20.01010011.11111111为广播地址,不能用于主机
202.100.10.15/28=202.100.10.00001111为广播地址,不能用于主机
56、交换设备上配置 STP 的基本功能包括(56)。
①将设备的生成树工作模式配置成STP
②配置根桥和备份根桥设备
③配置端口的路径开销值,实现将该端口阻塞
④使能STP,实现环路消除
A.①③④ B.①②③ C. ①②③④ D. ①②
【答案】C
【解析】上述功能都有,但通常先使能STP,开启生成树协议,接着设置为STP模式,最后配置根桥、设置优先级、端口开销等。
57、OSPF协议相对于RIP的优势在于(57)
①没有跳数的限制
②支持可变长子网掩码(VLSM)
③支持网络规模大
④收效速度快
【答案】A
【解析】RIPv2支持可变长子网掩码。
58、OSPF协议中DR的作用范围是(58)。
A.一个area B.一个网段 C.一台路由器 D.运行OSPF协议的网络
【答案】B
【解析】DR(Designated Router,指定路由器)作用:所有邻居只和DR/BDR同步LSA条目,减少OSPF流量,只作用在一个网段上。
59、GVRP定义的四种定时器中缺省值最小的是(59)。
A.Hold定时器 B.Join定时器 C.Leave定时器 D.LeaveAll定时
【答案】A
【解析】GARP全称是通用属性注册协议(Generic Attribute Registration Protocol),它为处于同一个交换网内的交换成员之间提供了分发、传播、注册某种信息的手段。如VLAN、多播组地址等。 通过GARP机制,一个GARP成员上的配置信息会迅速传播到整个交换网。缺省情况下,LeaveAll定时器的值为1000厘秒,Hold定时器的值为10厘秒,Join定时器的值为20厘秒,Leave定时器的值为60厘秒。
60、下列命令片段的含义是(60)。
A.创建了两个 VLAN B.恢复接口上 VLAN 缺省配置
C.配置 VLAN 的名称 D.恢复当前 VLAN 名称的缺省值
【答案】C
【解析】创建了一个编号为10的vlan,并对vlan进行了命名为huawei。
61、(61)的含义是一台交换机上的 VLAN 配置信息可以传播、复制到网络中相连的其他交换机上。
A.中继端口 B.VLAN 中继 C.VLAN 透传 D.Super VLAN
【答案】B
【解析】中继端口是物理层延伸线缆连接长度的端口;VLAN透传指透明传输,任何信息均能通过;Super VLAN又称为VLAN聚合(VLAN Aggregation),其原理是一个Super VLAN包含多个Sub VLAN,每个Sub VLAN是一个广播域,不同Sub VLAN之间二层相互隔离。
62、以下关于 BGP 的说法中,正确的是(62)。
A.BGP 是一种链路状态协议 B.BGP 通过 UDP 发布路由信息
C.BGP 依据延迟来计算网络代价 D.BGP 能够检测路由循环
【答案】D
【解析】BGP是一种路径向量路由协议,基于TCP连接,通过多种属性来计算网络开销,如AS路径、权重乃至人为因素等。
63、快速以太网 100BASE-T4 采用的传输介质为(63)。
A.3 类 UTP B.5 类 UTP C.光纤 D.同轴电缆
【答案】A
【解析】100BASE-T4标准中,后面的T表示的是双绞线,T4则表示4对线缆都使用,主要解决早期的3类线只用2对线的情况下速度达不到100Mbps而设计,因此这个标准使用的是3类UTP。
64、CSMA/CD 采用的介质访问技术属于资源的(64)。
A.轮流使用 B.固定分配 C.竞争使用 D.按需分配
【答案】C
【解析】CSMA/CD是共享式以太网,基于冲突检测的载波侦听多路访问,是竞争使用方式。
65、WLAN 接入安全控制中,采用的安全措施不包括(65)。
A.SSID 访问控制 B.CA 认证 C.物理地址过滤 D.WPA2 安全认证
【答案】B
【解析】WLAN接入安全控制中,采用的安全措施有:更改默认设置;更新AP的Firmware;屏蔽SSID广播;加密和认证;MAC地址过滤。CA认证即电子认证服务,是指为电子签名相关各方提供真实性、可靠性验证的活动。
66、下列 IEEE802.11 系列标准中,WLAN 的传输速率达到 300Mbps 的是(66)。
A.802.11a B.802.11b C.802.11g D.802.11n
【答案】D
【解析】802.11n是802.11g和802.11a之上发展起来的一项技术,可工作在2.4GHz和5GHz两个频段。其最大的特点是速率提升,理论速率最高可达600Mbps,目前主流速率为300Mbps。
67、某单位计划购置容量需求为 60TB 的存储设备,配置一个 RAID 组,采用 RAID5 冗余,并配置一块全局热备盘,至少需要(67)块单块容量为 4TB 的磁盘。
A.15 B.16 C.17 D.18
【答案】C
【解析】RAID5校验盘占一个,热备盘占1个,则需要60TB/4TB+2=17。
68、对某银行业务系统的网络方案设计时,应该优先考虑(68)原则.
A.开放性 B.先进性 C.经济性 D.高可用性
【答案】D
【解析】银行、电力、通信等关键行业必须首先保证高可用。
69、在项目管理过程中,变更总是不可避免,作为项目经理应该让项目干系人认识到(69)。
A.在项目设计阶段,变更成本较低 B.在项目实施阶段,变更成本较低
C.项目变更应该由项目经理批准 D.应尽量满足建设方要求,不需要进行变更控制
【答案】A
【解析】项目初期变更成本较低,后期变更成本较大项目变更管理计划规定,所有变更均必须由变更控制委员会(CCB)批准。
70、进行项目风险评估最关键的时间点是(70)。
A.计划阶段 B.计划发布后 C.设计阶段 D.项目出现问题时
【答案】A
【解析】风险评估越早越好。
71-75、The Address Resolution Protocol(ARP)was developed to enable communications on anintermetwork and perform a required function in IP routing.ARP lies between layers(71)of the OSI model,and allows computers to introduce each other across a network prior to communication.ARP finds the(72)address of a host from its known(73)address.Before a device sends a datagran to another device,it looks in its ARP cache to see if there is a MAC address and corresponding IP address for the destination device.If there is no entry, the source device sends a (74) message to every device on the network. Each device compares the IP address to its own. Only the device with the matching IP address replies with a packet containing the MAC address for the device (except in the case of "proxy ARP).The source device adds the (75 ) device MAC address to its ARP table for future referense.
A.1 and 2 B.2 and 3 C.3 and 4 D.4 and 5
А.IP B.logical C. hardware D. network
А.IP B. physical C. MAC D.virtual
A.unicast B.multicast C.broadcast D.point-to-point
A.source B.destination C.gateway D.proxy
【答案】B C A C B
【解析】地址解析协议(ARP)是为了在internet上实现通信并在IP路由中实现所需功能而开发的,地址解析协议位于OSI模型的第2层和第3层之间,并允许计算机之间在通信之前通过网络相互介绍。APR协议从它所知道的某个主机的IP地址来发现它的MAC地址。在一个设备给另一个设备发送数据报之前,它会先检查其ARP缓存看看是否有目的节点的MAC地址和相应的IP地址对应表,如果没有,源节点就会发送一个广播信息给网络上的每一台设备,每个设备比较IP地址是否和自己的地址相同,只有和自己的IP地址完全匹配的设备才会回复一个包含有自己MAC地址的数据包(除了代理ARP)。源节点则会将目的节点的MAC地址加入到自己的ARP表以便以后使用。
试题一 阅读以下说明,回答问题 1 至问题 3,将解答填入答题纸对应的解答栏内。
【说明】某校园宿舍 wlan 网络拓扑结构如图 1-1 所示,数据规划表如图 1-1 内容所示,该网络采用敏捷分布式组网在每个宿舍部署一个 AP, AP 连接到中心 AP,所有 AP 和中心 AP 统一由 AC 进行集中管理,为每个宿舍提供高质量的 WLAN 网络覆盖。
【问题1】补充命令行段的配置。
1、Router 的配置文件
[Huawei]sysname Router
[Router]vlan batch (1)
[Router]interface GigabitEthernet 1/0/0
[Router-GigabitEthernet 1/0/0]port link type trunk
[Router-GigabitEthernet 1/0/0]port trunk allow-pass vlan 101
[Router-GigabitEthernet 1/0/0]quit
[Router]interface vlanif 101
[Router-Vlanif101]ip address (2)
[Router-Vlanif101]quit
2、AC 的配置文件
#配置 AC 和其他网络设备互通
[HUAWEI]sysname (3)
[AC]vlan batch 100 101
[AC]interface GigabitEthernet 0/0/1
[AC-GigabitEthernet0/0/1] port link-type trunk
[AC-GigabitEthernet0/0/1]port trunk pvid vlan 100
[AC-GigabitEthernet0/0/1]port trunk allow-pass vlan 100
[AC-GigabitEthernet 0/0/1]port-isolate (4)//实现端口隔离
[AC-GigabitEthernet 0/0/1]quit
[AC]interface GigabitEthernet0/0/2
[AC-GigabitEthernet0/0/2]port link-type trunk
[AC-GigabitEthernet0/0/2]port trunk allow-pass vlan 101
[AC-GigabitEthernet0/0/2]quit
#配置中心 AP 和 AP 上线
[AC]wlan
[AC-wlan-view]ap-group name ap-group1
[AC-wlan-ap-group-ap-group1]quit
[AC-wlan-view]regulatory-domain profile name default
[AC-wlan-regulate-domain default]country-code (5)
[AC-wan-regulate-domain-default]quit
[AC-wlan-view]ap-group name ap-group1
[AC- wan-ap-group-ap group1]regulatory-domain-profile (6)
Warning:Modifying the country code will clear channel,power and antenna gain configurations
ofthe radio and reset the AP. Continue?[Y/N]:y
[AC-wlan-ap-group-ap-group1]quit
[AC-wlan-view]quit
[AC] capwap source interface (7)
[AC] wlan
[AC-wlan-view] ap auth mode mac-auth
[AC-wan-view] ap-id 0 ap mac 68a8-2845 -62fd //中心 AP 的 MAC 地址
[AC-wlan-ap-0] ap-name central_ AP
Warning: This operation may cause AP reset. Continue? (Y/N]:y
[AC-wlan-ap-0] ap group ap-group1
Warning: This operation may cause AP reset. If the country code changes, it will clear
channel,power and antenna gain configuration s of the radio, Whether to continue? [Y/N]:y
[AC-wlan-ap-0] quit
#配置 VLAN 业务参数:
[AC wlan-view] security-profile name wlan-net
[AC-wlan-sec- prof wlan- net] security wpa-wpa2 psk pase-phrase (8) aes
[AC-wlan-sec-prof-wlan-net] quit
[AC-wlan-view] ssid profile name wlan net
[AC-wlan-ssid-prof-wlan-net] ssid (9)
[AC-wlan-ssid-prof-wlan-net] quit
[AC-wlan-view] vap-profile name wlan-net
[AC-wlan-vap-prof-wlan-net] forward-mode tunnel
[AC-wlan-vap-prof-wlan-net] service-vlan vlan-id (10)
[AC-wlan-vap-prof-wlan-net ] security-profile wlan-net
[AC-wlan-vap-prof-wlan-net] ssid-profile wlan-net
[AC-wlan-vap-prof-wlan-net] quit
[AC-wlan-view] ap-group name ap-group
[AC-wlan-ap-group-ap-group] vap-profile wlan-net wlan 1 radio
[AC-wlan-ap-group-ap-group] vap-profile wlan-net wlan 1 radio 1
[AC-wlan-ap-group-ap-group] quit
【问题2】上述网络配置命令中,AP 认证方式是(11),通过配置(12)方式配置。(11) - (12) 备选答案:
A.MAC B.SN C.AP 地址 D.AP 组
将 AP 加电后执行(13)命令,可以查看到 AP 是否正常上线。(13)备选答案:
A.display ap all B.display vap ssid
【问题3】1.组播报文对无线网络空口的影响主要有(14) ,随着业务数据转发的方式不同, 组播报文的抑制分别在 (15)、(16) 配置。
2.该网络 AP 部署在每一间宿舍的原因是(17)。
【答案】
【问题 1】(1) 101 (2) 10.23.101.2/24 (3) AC (4) enable (5) CN (6) default (7) vlanif 100 (8) a1234567 (9) wlan-net (10) 101
【问题 2】 (11) A (12) D (13) A
【问题 3】(14)无线空口拥塞 (15)直连 AP 的交换机接口 (16) AC 的流量模板下 (17)信号穿
墙会有较大衰减,导致宿舍内信号差,故直接将 AP 部署在每个房间。
试题二 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。
[说明]小王为某单位网络中心网络管理员,该网络中心部署有业务系统,网站对外提供信息服务。业务数据通过 SAN 存储网络,集中存储在磁盘阵列上,使 RAID 实现数据冗余,部署邮件系统供内部人员使用,并配备有防火墙、入侵检测系统、web 应用防火墙、上网行为管理系统、反垃圾邮件系统等安全防护系统,防范来自内外网络的非法的访问和攻击。
【问题 1】网络管理员在处理终端 A 和 B 无法打开网页的故障时,在终端 A 上 ping 127.0.0.1 不通,故障可能是(1)原因造成,在终端 B 上能登录互联网即时聊天软件,但无法打开网页,该故障可能是(2)原因造成。(1) -(2)备选答案:
A.链路故障 B.DNS 配置错误 C.TCP/IP 协议故障 D.IP 配置错误
【问题2】年初,网络管理员监测到部分境外组织借新冠疫情对我国信息系统频繁发起攻击,其中图2-1 访问日志所示为(3)攻击,图2-2 访问日志所示为(4)攻击。
网络管理员发现邮件系统收到大量不明用户发送的邮件,标题含“武汉旅行信息收集”、“新型冠状病毒肺炎的预防和治疗”等疫情相关字样,邮件中包含相同字样的 excel 文件,经检测分析,这些邮件均来自某境外组织 Excel 文件中均含有宏,并诱导用户执行宏,下载和执行木马后门程序,这些驻留程序再收集重要目标信息,进一步扩展渗透,获取敏感信息,并利用感染电脑攻击防疫相关的信息系统,上述所示的攻击手段为(5)攻击,应该采取 (6) 等措施进行防范。(3)-(5)备选答案:
A.跨站脚本 B.SQL 注入 C.宏病毒 D.APT E.DDos F.CC G.蠕虫病毒 H.一句话木马
【问题 3】存储区域网络(Storage Area Network,简称 SAN)可分为(7)、(8)两种, 从部署成本和传输效率两个方面比较这两种 SAN,比较结果为(9)。
【问题 4】请简述RAID2.0技术的优势(至少列出2点优势)。
【答案】
【问题 1】(1)C (2) B
【问题 2】(3)H (4) B (5)D (6)部署防病毒网关或防垃圾邮件系统,启动应用层病毒过滤
【问题 3】(7)FC-SAN (8)IP-SAN (9)FC-SAN 部署成本高,传输效率较高
【问题 4】1、自动负载均衡,降低了存储系统整体故障率;2、快速精简重构,降低了双盘失效率和数据丢失的风险;3、故障自检自愈,保证了系统可靠性;4、虚拟池化设计,降低存储规划管理难度。
试题三 阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。
【说明】图 3-1 为某大学的校园网络拓扑,其中出口路由器 R4 连接了三个 ISP 网络,分别是电信网络( 网 关 地 址 218.63.0.1/28) 联 通网络 ( 网 关 地 址 221.137.0.1/28) 以 及教育 网 ( 网 关 地 址210.25.0.1/28 )。路由器 R1、R2、R3、R4 在内网一侧运行 RIPv2.0 协议实现动态路由的生成。PC 机的地址信息如表 3-1 所示,路由器部分接口地址信息如表 3-2 所示。
【问题 1】如图 3-1 所示,校本部与分校之间搭建了 IPSec VPN。IPSec 的功能可以划分为认证头 AH、封装安全负荷 ESP 以及密钥交换 IKE。其中用于数据完整性认证和数据源认证的是(1)。
【问题 2】为 R4 添加默认路由,实现校园网络接入 Internet 的默认出口为电信网络,请将下列命令补充完整。
[R4] ip route-static (2)
【问题 3】在路由器上配置 rip 协议,请将下列命令补充完整
[R1](3)
[R1-rip-1] network(4)
[R1-rip-1] version 2
[R1-rip-1] undo summary
各路由器上均完成了 RIP 协议的配置,在路由器 R1 上执行 display ip routing-table,由 RIP 生成的路由信息如下所示。
根据以上路由信息可知,下列 RIP 路由是由(5)路由器通告的:
请问 PC1 此时是否可以访问电信网络?为什么?答:(6)
【问题 4】图 3-1 中,要求 PC1 访问 Internet 时导向联通网络,禁止 PC3 在工作日 8:00 至 18:00 访问电信网络。请在下列配置步骤中补全相关命令:
第 1 步:在路由器 R4 上创建所需 ACL
创建用于 PC1 策略的 ACL
[R4]acl 2000
[R4-acl-basic-2000] rule 1 permit source (7)
[R4-acl-basic-2000] quit
创建用于 PC3 策略的 ACL
[R4] time-range satime (8)working-day
[R4]acl number 3001
[R4-acl-adv-3001] rule deny source (9)destination 218.63.0.0 240.255.255.255 time-range
satime
第 2 步:执行如下命令的作用是(10)。
[R4]traffic classifer 1
[R4-classifier-1]if-match acl 2000
[R4-classifier-1]quit
[R4]traffic classifier 3
[R4-classifier-3]if-match acl 3001
[R4-classifier-3]quit
第 3 步:在路由器 R4 上创建流行为并配置重定向
[R4]traffic behavior 1
[R4-bchavior-1]redirect (11) 221.137.0.1
[R4-behavior-1]quit
[R4]traffic behavior 3
[R4-behavior-3] (12)
[R4-behavior-3]quit
第 4 步:创建流策略,并在接口上应用(仅列出了 R4 上 GigabitEthernet 0/0/0 接口的配置)
[R4]traffic policy 1
[R4-trafficpolicy-1]classier 1 (13)
[R4-trafficpolicy-1]trassifier 3 (14)
[R4-trafficpolicy-1]quit
[R4]interGigabitEthernet 0/0/0
[R4-GigabitEthernet0/0/0]traffic policy1 (15)
[R4-GigabitEthernet0/0/0]quit
【答案】
【问题 1】AH
【问题 2】(2)0.0.0.0 0.0.0.0 218.63.0.1
【问题 3】(3)rip 1 (4)10.0.0.0 (5)R3 (6)不能,因为缺少默认路由
【问题 4】(7) 10.10.0.2 (8) 8:00 to 18:00 (9) 10.3.0.2 (10)创建流分类,匹配 ACL 命中的流量
(11) ip-nexthop(12) permit 或 deny (13) behavior 1 (14) behavior 3 (15) inbound
试题四 阅读以下说明,回答问题 1 至问题 2,将解答填入答题纸对应的解答栏内。
【说明】某公司的网络拓扑结构如图 4-1 所示。
公司管理员对各业务使用的 VLAN 做如下规划:
为了便于统一管理,避免手工配置,管理员希望各种终端均能够自动获取 IP 地址,语音终端根据其 MAC地址为其分配固定的 IP 地址,同时还需要到 FTP 服务器 10.10.10.1 上动态获取启动配置文件configuration.ini,公司 DNS 服务器地址为 10.10.10.2,所有地址段均路由可达。
【问题 1】公司拥有多种业务,例如 Internet、IPTV、VoIP 等,不同业务使用不同的 IP 地址段。为了便于管理,需要根据业务类型对用户进行管理。以便路由器 RI 能通过不同的 VLAN 分流不同的业务。VLAN 划分可基于(1)、子网、(2)、协议和策略等多种方法。本例可采用基于(3)的方法划分 VLAN 子网。
【问题 2】下面是在 SW1 上创建 DHCP Option 模板,并在 DHCP Option 模板视图下,配置需要为语音客户端 IP Phone分配的启动配置文件和获取启动配置文件的文件服务器地址,请将配置代码或注释补充完整。
(4)
[HUAWEI] sysname SW1
[SW1](5)option template template1
[SW1-dhcp-option-template-template1] gateway-list(6)//配置网关地址
[SW1-dhcp-option-template-template1] bootfile(7)//获取配置文件
[SW1-dhcp-option-template-template1] next-server(8)//配置获取配置文件地址
[SW1-dhcp-option-template-template1] quit
下面创建地址池,同时为 IP Phone 分配固定 IP 地址以及配置信息。请将配置代码补充完整。
[SW1]ip pool pool3
[SW1-ip-pool-pool3] network(9)mask 255.255.255.0
[SW1-ip-pool-pool3] dns-list(10)
[SW1-ip-pool-pool3] (11)192.168.3.1
[SW1-ip-pool-pool3] excluded-ip-address (12) 192.168.3.254
[SW1-ip-pool-pool3] lease unlimited
[SW1-ip-pool-pool3] static-bind ip-address 192 168.3.2 mac-address (13) option-templale
template1 //使用模板
[SW1-ip-pool-pool3] quit
#在对应 VLAN 上使能 DHCP
[SW1] interface vlanif (14)
[SW1-Vlanif300] (15) select global
【答案】
【问题 1】(1)接口 (2)MAC 地址 (3)子网
【问题 2】(4)system-view (5)dhcp (6)192.168.3.1 (7)configuration.ini (8)10.10.10.1 (9)192.168.3.0 (10)10.10.10.2 (11)gateway-list (12)192.168.3.250 (13)dcd2-fa98-e439 (14)300 (15)dhcp
来源:IT老良