一、单选题
1、在CPU内外常设置多级高速缓存,其主要目的是( )。
A、扩大主存的存储容量
B、提高CPU访问主存数据或指令的效率
C、扩大存储系统的容量
D、提高CPU访问外存储器的速度
解析:
在CPU内外设置多级高速缓存的主要目的是提高CPU访问主存数据或指令的效率。由于CPU的工作速度很快,而主存的访问速度相对较慢,因此设置高速缓存可以减小CPU访问主存的延迟,从而提高CPU的工作效率。因此,正确答案是B。
2、计算机运行过程中进行中断处理时需保存现场,其目的是( )。
A、防止丢失中断处理程序数据。
B、防止对其他程序的数据造成破坏。
C、能正确返回到被中断的程序继续运行。
D、能为中断处理程序提供所需数据。
解析:
计算机运行过程中进行中断处理时需保存现场,其主要目的是能正确返回到被中断的程序继续运行。当CPU正在执行一个程序时,如果有中断请求,CPU会暂停当前正在执行的程序,转去处理中断。为了在处理完中断后能够回到原来的程序继续执行,需要保存现场,即保存CPU中的寄存器和程序计数器的值。这样,当中断处理完成后,CPU可以通过这些保存的值返回到被中断的程序继续执行。因此,选项C是正确的。而选项A、B和D都与中断处理过程中的保存现场的目的不符。
3、内存按字节编址,地址从A0000H到CFFFFH,共有(请作答此空)字节,若用存储容量为64KX8bit的存储器芯片构成该内容空间,至少需要( )。
A、80K
B、96K
C、160K
D、192K
解析:
根据题目描述,这是一个关于计算机内存编址和存储容量的问题。首先,我们需要计算从地址A0000H到CFFFFH之间的总字节数。这可以通过将两个地址进行十六进制到十进制的转换,然后相减并加1来完成(因为地址是连续的,所以需要加1)。计算结果为:内存总字节数 = (CFFFFH - A0000H + 1) = 2FFFFH + 1 = 192KB。接下来,我们需要确定使用存储容量为64KX8bit的存储器芯片构成该内容空间所需的最小芯片数量。由于每个芯片可以存储64KB(即64KX8bit),因此至少需要:(内存总字节数 / 每个芯片的存储容量) = (192KB / 64KB) = 3片芯片。因此,至少需要存储芯片的数量为3片,对应选项为D。
4、内存按字节编址,地址从A0000H到CFFFFH,共有( )字节,若用存储容量为64KX8bit的存储器芯片构成该内容空间,至少需要(请作答此空)。
A、2
B、3
C、5
D、8
解析:
本题考查内存编址和存储容量计算。内存地址从A0000H到CFFFFH,共跨越的字节数为CFFFFH - A0000H + 1 = 2FFFFH + 1,换算为十进制数即需要存储的字节数。将得到的字节数转换为KB(每1024字节为1KB),得到总存储量为192KB。由于每片存储芯片的容量为64KX8bit,所需的芯片数量N = (192KB * 8bit) / (64K * 8bit) = 3片。因此,答案是B,表示至少需要3片存储芯片来构成该内容空间。
5、衡量系统可靠性的指标是( )。
A、周转时间和故障x入。
B、时间和吞吐量。
C、平均无故障时间MTBF和故障率λ。
D、平均无故障时间MTBF和吞吐量。
解析:
衡量系统可靠性的指标主要包括平均无故障时间(MTBF)和故障率(λ)。因此,正确答案是C。
6、李某受非任职单位委托,利用该单位实验室实验材料和技术资料开发了一项软件产品,该软件的权利归属表达正确的是( )。
A、该软件属于委托单位。
B、若该单位与李某对软件的归属有特别的约定,则遵从约定;无约定的原则上归属于李某。
C、取决于该软件是否属于单位分派给李某的。
D、无论李某与该单位有无特别约定,该软件属于李某。
解析:
本题考查软件权利归属问题。
一般情况下,软件著作权归软件开发者所有。对于李某受非任职单位委托利用该单位实验室实验材料和技术资料开发软件产品的情况,如果委托单位与李某之间没有特别的约定,那么软件的权利原则上归属于开发者,即李某。但是,如果双方对软件的归属有特别的约定,那么应当遵从约定。因此,选项B“若该单位与李某对软件的归属有特别的约定,则遵从约定;无约定的原则上归属于李某”是正确的。而选项A、C、D都没有考虑到双方可能存在的特别约定,因此是不全面的。
7、李工是某软件公司的软件设计师,每当软件开发完成均按公司规定申请软件著作权,该软件的著作权( )
A、应由李工享有。
B、应由公司和李工共同享有。
C、应由公司享有。
D、除署名权以外,著作权的其他权利由李工享有。
解析:
根据著作权法的规定,对于职务作品的著作权归属,一般原则是归属于单位,即软件公司。而开发者(李工)则可以拥有署名权。在本题中,软件开发是李工的职务行为,因此软件著作权应由公司享有。因此,正确答案是C。
8、在磁盘调度,通常( )
A、先进行旋转调度,再进行移臂调度。
B、在访问不同柱面的信息时,只需要进行旋转调度。
C、先进行移臂调度再进行旋转调度。
D、在访问同一磁道的信息时,只需要进行移臂调度。
解析:
在磁盘调度中,通常先进行移臂调度再进行旋转调度。移臂调度是为了确定磁头应该移动到哪个磁道以获取数据,而旋转调度则是在确定了磁道后,根据磁盘的旋转速度来决定何时进行数据的读/写操作。因此,选项C描述的是正确的磁盘调度过程。
9、以下关于CMM的叙述中,不正确的是( )
A、CMM是指软件过程能力成熟度模型。
B、CMM根据软件过程的不同成熟度划分了5个等级,其中,1级被认为成熟度最高,5级被认为成熟度最低。
C、CMMI的任务是将已有的几个CMM模型结合在一起,使之构成"集成模型"。
D、采用更成熟的CMM模型,一般来说可以提高最终产品的质量。
解析:
关于CMM的叙述中,不正确的是选项B。在CMM中,成熟度被划分为五个等级,其中5级被认为成熟度最高,表示优化级;而1级被认为是最基本的级别,称为初始级。因此,选项B中描述的等级与实际情况相反。
10、编译和解释是实现高级程序设计语言的两种基本方式,( )是这两种方式的主要区别
A、是否进行代码优先。
B、是否进行语法分析。
C、是否产生中间代码。
D、是否生成目标代码。
解析:
编译和解释是高级程序设计语言的两种基本实现方式。它们的主要区别在于是否生成目标代码。编译方式会将高级语言程序转换为机器可以直接执行的目标代码,而解释方式则不生成目标代码,直接对高级语言程序进行解释执行。因此,选项D正确,其他选项不是这两种方式的主要区别。
11、传输信道频率范围为10-16MHZ,采用QPSK调制,支持的最大速率为( )Mbps。
A、12
B、16
C、24
D、32
解析:
本题考查的是数据传输的最大速率计算。根据题目给出的信息,传输信道频率范围为10~16MHZ,采用QPSK调制。QPSK是一种四相相移键控调制方式,其中N=4(表示四种相位状态)。根据最大数据速率公式B=2Wlog2(N),其中W是信道带宽,代入W=16MHZ-10MHZ=6MHZ,计算得到最大速率B=2×6×log2(4)=24Mbps。因此,支持的最大速率为24Mbps,答案为C。
12、以太网采用的编码技术为( )
A、曼彻斯特
B、差分曼彻斯特
C、归零码
D、多电平编码
解析:
以太网采用的编码技术是曼彻斯特编码。曼彻斯特编码是一种双相编码技术,用于在以太网上传输数据。因此,正确答案是A。
13、HFC网络中,从运营商到小区采用的接入介质(请作答此空),小区入户采用的接入介质为( )
A、双绞线
B、红外线
C、同轴电缆
D、光纤
解析:
在HFC网络中,从运营商到小区通常采用的是光纤作为接入介质,因为光纤能够提供高速且稳定的传输服务。而小区入户则可能采用同轴电缆或其他适当的介质,但根据题目中的选项,应选择D,即光纤。混合光纤—同轴电缆(Hybrid Fiber-Coaxial,HFC)网络由光纤干线、同轴电缆支线和用户配线网络三部分组成,其中光纤主要用于干线的长距离传输,到达用户区域后再进行光电转换后通过同轴电缆进行分配和传输。因此,答案是D。
14、HFC网络中,从运营商到小区采用的接入介质( ),小区入户采用的接入介质为(请作答此空)
A、双绞线
B、红外线
C、同轴电缆
D、光纤
解析:
在HFC网络中,从运营商到小区采用的接入介质是同轴电缆(C)。同轴电缆是混合光纤—同轴电缆(Hybrid Fiber-Coaxial,HFC)网络的一部分,HFC网络通常由光纤干线、同轴电缆支线和用户配线网络三部分组成。因此,从运营商到小区采用的接入介质通常为同轴电缆。而小区入户采用的接入介质,在题目中没有具体提及,但常见的是光纤入户。
15、下列千兆以太网标准中,传输距离最长的是( )
A、1000BASE-T
B、1000BASE-CX
C、1000BASE-SX
D、1000BASE-LX
解析:
千兆以太网标准中,传输距离最长的是1000BASE-LX。该标准支持长距离传输,通常在光纤上实现,可以传输数公里至数十公里的距离。因此,在给出的选项中,D选项是正确答案。
16、CRC是链路层常用的检错码,若生成多项式为x^5+x^3+1,传输数据为10101110,得到的CRC校验码是( )
A、01000
B、01001
C、1001
D、1000
解析:
根据CRC生成多项式$x^{5}+x^{3}+1$,需要在数据后面添加足够的位数以进行模运算。假设传输数据为10101110,由于生成多项式的最高次幂为5,所以需要在数据后面添加5个0(即补齐到5位),然后进行模运算。计算过程略,最终得到的CRC校验码为01000。因此,答案为A。
17、某局域网采用CSMA/CD协议实现介质访问控制,数据传输速率为10Mbps,主机甲和主机乙之间的距离为2KM,信号传播速率为200M/us,若主机甲和主机乙发送数据时发生冲突,从开始发送数据起,到两台主机均检测到冲突时刻为止,最短需经过的时间是( )us。
A、10
B、20
C、30
D、40
解析:
在该局域网中,主机甲和主机乙之间的距离为2KM,信号传播速率为200M/us。当发生冲突时,信号需要传播到对方并返回,这个距离是双向的,所以需要考虑两倍的距离。计算时间为:2KM × 2 ÷ 200M/us = 10us。因此,从开始发送数据起,到两台主机均检测到冲突时刻为止,最短需经过的时间是10us,选项A正确。
18、以太网中,主机甲和主机乙采用停等差错控制方式,进行数据传输,应答帧大小为( )字节。
A、16
B、32
C、64
D、128
解析:
在以太网中,主机甲和主机乙采用停等差错控制方式时,应答帧的大小通常与以太网的最小帧长一致。这是因为应答帧所需要携带的数据量相对较少,使用最小帧长即可满足需求。根据以太网的标准,最小帧长为64字节。因此,正确答案是C,即应答帧大小为64字节。
19、采用HDLC协议进行数据传输时,监控帧(s)的作用是(请作答此空),;无编码帧的作用是( )
A、传输数据并对对端信息帧进行捎带应答
B、进行链路设置,连接管理等链路控制
C、采用后退N帧或选择性重下去进行无错控制
D、进行介质访问控制
解析:
采用HDLC协议进行数据传输时,监控帧(s)的作用是采用后退N帧或选择性重下去进行无错控制。无编码帧的作用尚未提及,因此空白处应填写“采用后退N帧或选择性重下去进行无错控制”。参考解析中的描述,HDLC协议中的监控帧主要用于在接收数据帧时发生差错时的控制,通过REJ和SREJ两种类型的监控帧来实现数据的重新传输,确保数据的正确传输。因此,选项C是正确的。
20、采用HDLC协议进行数据传输时,监控帧(s)的作用是( ),;无编码帧的作用是(请作答此空)
A、传输数据并对对端信息帧进行捎带应答
B、进行链路设置,连接管理等链路控制
C、采用后退N帧或选择性重下去进行无错控制
D、进行介质访问控制
解析:
监控帧(s帧)在HDLC协议中的主要作用是进行链路设置、连接管理等链路控制。无编码帧的作用未在题目中提及,因此无法给出相关答案。
21、TCP采用慢启动进行拥塞控制,若TCP在某轮拥塞窗口为8时出现拥塞,经过4轮均成功收到应答,此时拥塞窗口为( )
A、5
B、6
C、7
D、8
解析:
TCP采用慢启动进行拥塞控制时,每经过一个成功的传输轮次,拥塞窗口(cwnd)会加倍。但在本题中,TCP在某轮拥塞窗口为8时出现拥塞,经过4轮成功后,窗口大小不是直接加倍,而是遵循“加法增大”的规则,即每次增加固定的数值(通常为1)。因此,经过这4轮成功后,拥塞窗口会从初始的8开始,每轮增加固定的数值,最终增加到6。所以正确答案是B。
22、建立TCP连接时,被动打开一端在收到对端SYN前所处的状态为( )
A、LISTEN
B、CLOSED
C、SYN RESECEIVD
D、LASTACK
解析:
在TCP连接建立过程中,被动打开一端(通常是服务器)在收到对端的SYN之前所处的状态为LISTEN。因此,正确答案是A。
23、IP数据包的分段与重装要用到报文头部的报文ID,数据长度,段偏移等信息,其中(答此空)的作用是指示每一个分段在原报文中的位置,若某个段是原报文的最后一个分段,则其()值为0.
A、段偏移值
B、M标志
C、报文ID
D、数据长度
解析:
在IP数据包的分段与重装过程中,段偏移值用于指示每一个分段在原报文中的位置。若某个段是原报文的最后一个分段,其MF(More Fragment)标志值为0,这意味着没有更多的分段需要发送,而段偏移值会继续指示该分段在原报文中的相对位置。因此,答案为A,段偏移值。
24、IP数据包的分段与重装要用到报文头部的报文ID,数据长度,段偏移等信息,其中()的作用是指示每一个分段在原报文中的位置,若某个段是原报文的最后一个分段,则其(此空)值为0.
A、段偏移值
B、M标志
C、报文ID
D、数据长度
解析:
在IP数据包的分段与重装过程中,M标志(More Fragment)用于指示每一个分段在原报文中的位置。当M标志为1时,表示后面还有分片;当M标志为0时,表示该分段是原报文的最后一个分段,此时其段偏移值(段偏移)也为0。因此,正确答案是B。
25、TCP端口的作用是( )
A、流量控制
B、ACL过滤
C、建立连接
D、对应用层进程的寻址
解析:
TCP端口的作用是用于对应用层进程的寻址。端口是传输层协议的一个重要参数,用于在互联网上唯一标识某个应用进程。因此,正确答案是D。
26、OSPF报文采用(请作答此空)协议进行封装,以目标地址( )发送到所有的OSPF路由器
A、IP
B、ARP
C、UDP
D、TCP
解析:
OSPF报文采用IP协议进行封装,并使用UDP作为传输协议。因此,正确答案应该是选项A(IP)和选项C(UDP)。报文以目标地址发送到所有的OSPF路由器。
27、OSPF报文采用( )协议进行封装,以目标地址(请作答此空)发送到所有的OSPF路由器
A、224.0.0.1
B、224.0.0.2
C、224.0.0.5
D、224.0.0.8
解析:
OSPF报文采用组播方式进行通信,其中的目标地址使用的是特定的组播地址。在给出的选项中,224.0.0.5是用于OSPF路由器的组播地址。因此,正确答案是C。
28、使用telnet协议进行远程登录时需要满足的条件不包括()
A、本地计算机上安装包含telnet协议的客户端程序
B、必须知道远程主机的IP地址或者域名
C、必须知道登录的标识和口令
D、本机计算机防火墙入站规则设置允许telnet访问
解析:
使用telnet协议进行远程登录时,需要满足的条件包括本地计算机上安装包含telnet协议的客户端程序、必须知道远程主机的IP地址或者域名、必须知道登录的标识和口令。而本机计算机防火墙入站规则设置允许telnet访问并不是进行远程登录时必须满足的条件,因此D选项是不正确的。
29、Web页面访问过程中,在浏览器发出http请求报文之前不可能执行的操作是()
A、查询本机dns缓存,获取主机名对应的IP地址
B、发起DNS请求,获取主机名对应的IP地址
C、使用查询到的IP地址向目标服务器发起TCP连接
D、发送请求信息,获取将要访问的web应用
解析:
在Web页面访问过程中,浏览器发出HTTP请求报文之前,会进行一系列操作。其中包括查询本机DNS缓存获取主机名对应的IP地址,如果缓存中没有,则会发起DNS请求来获取。接下来,使用查询到的IP地址向目标服务器发起TCP连接。只有建立了TCP连接之后,才能发送HTTP请求报文,获取要访问的Web应用信息。因此,选项D“发送请求信息,获取将要访问的web应用”是在建立TCP连接之后进行的操作,不是浏览器发出HTTP请求报文之前的操作。
30、下列协议中与电子邮件安全无关的是( )
A、SSL
B、HTTPS
C、MIME
D、PGP
解析:
MIME是互联网邮件扩展标准,主要用于支持非ASCII字符文本和多媒体内容的传输,如二进制、声音、图像等。虽然它在邮件传输中扮演重要角色,但并不直接涉及电子邮件的安全性。而PGP是一款邮件加密软件,用于对邮件进行加密和签名,确保邮件的保密性和完整性。因此,与电子邮件安全无关的是MIME协议,选择C。
31、在linux操作系统中,外部设备文件通常存放在()目录中
A、/dev
B、/lib
C、/etc
D、/bin
解析:
在Linux操作系统中,外部设备文件通常存放在/dev目录中。其他选项的含义如下:
- B /lib:用于存放系统函数库。
- C /etc:用于存放系统中的配置文件。
- D /bin:用于存放系统提供的一些二进制可执行文件。
因此,正确答案是A,即外部设备文件通常存放在/dev目录中。
32、在linux操作系统中,命令chmod ugo+r file.Txt的作用是()
A、修改文件file1.txt的权限为所有者可读
B、修改文件file1.txt的权限为所有用户可读
C、修改文件file1.txt的权限为所有者不可读
D、修改文件file1.txt的权限为所有用户不可读
解析:
命令chmod ugo+r file.Txt的作用是修改文件file.Txt的权限,使得拥有者(u)、同组用户(g)和其他用户(o)都可以读取该文件。因此,正确答案是修改文件file1.txt的权限为所有用户可读。
33、在linux操作系统中,命令()可以临时关闭系统防火墙
A、chkconfig iptables off
B、chkconfig iptables stop
C、service iptables stop
D、service iptables off
解析:
在Linux操作系统中,临时关闭系统防火墙的正确命令是使用“service iptables stop”。选项C正确,其他选项不是正确的方法来临时关闭防火墙。选项A和B的格式不正确,选项D中的“off”不是正确的命令参数。因此,正确答案是C。
34、在Windows server 2008 R2默认状态下没有安装IIS服务,必须手动安装,配置下列()服务前需先安装IIS服务
A、dhcp
B、dns
C、FTP
D、传真
解析:
在Windows Server 2008 R2中,如果要配置FTP服务器,必须先安装IIS(Internet Information Services)服务,因为FTP是IIS的一部分。因此,选项C是正确答案。其他选项(A、B、D)不是配置IIS服务前必须安装的,所以不是正确答案。
35、在Windows server 2008 R2 命令窗口中使用( )命令显示DNS解析缓存
A、ipconfig/all
B、ipconfig/displaydns
C、ipconfig/flushdns
D、ipconfig/registerdns
解析:
在Windows Server 2008 R2命令窗口中,要显示DNS解析缓存,应使用"ipconfig /displaydns"命令。其他选项如A、C、D虽然都是ipconfig命令的变体,但它们的功能与显示DNS解析缓存不符。因此,正确答案是B。
36、以下关于DHCP服务的说法中,正确的是( )
A、在一个园区网中可以存在多个DHCP服务器
B、默认情况下,客户端要使用DHCP服务需指定DHCP服务器地址
C、默认情况下,客户端选择DHCP服务器所在网段的IP地址作为本地地址
D、在DHCP服务器上,只能使用同一网段的地址作为地址池
解析:
在一个园区网中可以存在多个DHCP服务器,这是正确的。默认情况下,客户端不需要指定DHCP服务器地址,而是发送广播包寻找DHCP服务器,因此选项B错误。客户端选择DHCP服务器分配的IP地址作为本地地址,而不是选择服务器所在网段的IP地址,所以选项C错误。在DHCP服务器上,可以使用不同网段的地址作为地址池,只要这些地址在DHCP服务器的配置范围内,因此选项D错误。
37、在进行DNS查询时,首先向( )进行域名查域,以获取对应的IP地址
A、主域名服务器
B、辅域名服务器
C、本地host文件
D、转发域名服务器
解析:
在进行DNS查询时,首先会查找本地缓存,如果本地缓存中没有找到相应的域名信息,接下来会查找本地host文件以获取对应的IP地址。因此,正确答案是C,即本地host文件。
38、在Windows中,可以使用(请作答此空)命令测试DNS正向解析功能,要查看域名www.aaa.com所对应的主机IP地址,须将type值设置为( )
A、arp
B、nslookup
C、cernet
D、netstat
解析:
在Windows系统中,为了测试DNS正向解析功能并查看特定域名(如www.aaa.com)对应的主机IP地址,通常使用“nslookup”命令。因此,要查看域名www.aaa.com所对应的主机IP地址,须将type值设置为nslookup,故选项B正确。其他选项如arp、cernet和netstat不是用于测试DNS正向解析的命令。
39、在Windows中,可以使用( )命令测试DNS正向解析功能,要查看域名www.aaa.com所对应的主机IP地址,须将type值设置为(请作答此空)
A、a
B、ns
C、mx
D、cname
解析:
在Windows中,可以使用nslookup命令测试DNS正向解析功能。要查看域名www.aaa.com所对应的主机IP地址,需要将type值设置为C(MX记录用于邮件服务器设置)。因此,正确答案是A选项nslookup命令,type值应设置为C。
40、代理服务器为局域网用户提供Internet访问中,不提供( )服务
A、数据共享
B、数据缓存
C、数据转发
D、数据加密
解析:
代理服务器在局域网用户访问Internet的过程中,主要提供数据转发服务,它位于客户端和需要访问的网络之间,负责转发客户端的请求和响应。但它不提供数据加密服务,因此选项D是不正确的。选项A、B、C都是代理服务器在提供Internet访问时可能提供的服务,但不是本题要求的不提供的服务。
41、下列算法中,不属于公开密钥加密算法的是( )
A、ECC
B、DSA
C、RSA
D、DES
解析:
公开密钥加密算法是一种加密技术,其中加密和解密使用的是不同的密钥。题目中提到的ECC、DSA和RSA都是常见的公开密钥加密算法。而DES(数据加密标准)是一种对称密钥加密算法,其中加密和解密使用的是相同的密钥,因此不属于公开密钥加密算法。
42、下面安全协议中,( )是代替SSL协议的一种安全协议。
A、PGP
B、TLS
C、IPSEC
D、SET
解析:
安全套接层(SSL)协议是一个安全传输、保证数据完整的安全协议,而传输层安全(TLS)是SSL的非专有版本,作为SSL的后续替代协议。因此,正确答案是B TLS。
43、kerberos 系统中可通过在报文中加入( )来防止重放攻击。
A、会话密钥
B、时间戳
C、用户ID
D、私有密钥
解析:
在Kerberos系统中,为了防止重放攻击,可以通过在报文中加入时间戳。时间戳可以确保报文的有效性和新鲜性,因为每个报文都有一个独特的时间戳,攻击者无法重放一个旧的时间戳来伪造一个新的有效报文。因此,时间戳是Kerberos系统中防止重放攻击的一种重要手段。
44、甲乙两个用户均向同一CA申请了数字证书,数字证书包含(请作答此空)下列关于数字证书的说法中,正确的是( )
A、用户的公钥
B、用户的私钥
C、CA的公钥
D、CA的私钥
解析:
数字证书中确实包含用户的公钥。数字证书是一种用于证明用户身份和提供加密通信的方式。它包含了用户的公钥,以及其他相关信息,如颁发机构(CA)的签名和证书持有者的名称等。用户的私钥是用户自己保管的,不会出现在数字证书中。因此,正确答案是A。
45、甲乙两个用户均向同一CA申请了数字证书,数字证书包含( )下列关于数字证书的说法中,正确的是(请作答此空)
A、甲乙用户需要得到CA的私钥,并据此得到CA为用户签署的证书
B、甲乙用户如需互信,可相互交换数字证书
C、用户可以自行修改数字证书中的内容
D、用户需要对数字证书加密保存
解析:
数字证书是证明用户身份的数字签名,包含了用户的公钥和相关信息,并由证书颁发机构(CA)进行签名和验证。在数字证书的应用中,甲乙两个用户如果希望互相信任,确实可以相互交换数字证书。因此,选项B是正确的。其他选项中,用户不需要得到CA的私钥,也不能自行修改数字证书中的内容,数字证书本身已经包含了加密信息,不需要额外加密保存。
46、ICMP差错报告报文格式中,除了类型代码检验外,还需要加上( )
A、时间戳以表明出发的时间。
B、出错报文的前64比特以便主机定位出错报文。
C、子网掩码以确定所在局域网。
D、回声请求与响应从判断路径是否畅通。
解析:
ICMP差错报告报文格式中,除了类型代码检验外,还需要加上出错报文的前64比特以便主机定位出错报文。这是为了让主机能够对出错的报文进行准确的定位和识别,从而进行相应的处理。因此,选项B是正确答案。
47、逻辑网络设计是体现网络设计核心思想的关键阶段,下列选项中不属于逻辑网络设计内容的是( )
A、网络结构设计。
B、物理层技术选择。
C、结构化布线设计。
D、确定路由选择协议。
解析:
逻辑网络设计主要包括网络结构的设计、物理层技术选择、局域网技术选择与应用等,而结构化布线设计属于物理网络设计的内容,不属于逻辑网络设计的范畴。因此,选项C是不属于逻辑网络设计内容的选项。
48、FTP的默认数据端口号是( )
A、18
B、20
C、22
D、24
解析:
FTP的默认数据端口号是20。
49、在RAID技术中,同一RAID组内允许任意两块硬盘同时出现故障仍然以保证数据有效的是( )
A、RAID5
B、RAID1
C、RAID6
D、RAID0
解析:
在RAID技术中,RAID6是唯一允许同一RAID组内任意两块硬盘同时出现故障仍能保证数据有效的选项。这是因为RAID6具有独立的数据硬盘与两个独立的分布校验方案,即存储两套奇偶校验码,从而提供了更高的数据安全性。即使两块硬盘发生故障,通过校验码仍然可以恢复数据。因此,答案是C。
50、无线局域网中采用采用不同帧间间隔判定优先级,通过冲突避免机制实现介质访问控制,其中RTS/CTS帧( )
A、帧间间隔最短,具有较高优先级
B、帧间间隔最短,具有较低优先级
C、帧间间隔最长,具有较高优先级
D、帧间间隔最长,具有较低优先级
解析:
在无线局域网中,采用RTS(请求发送)/CTS(清除发送)帧机制进行介质访问控制,以实现冲突避免。RTS帧用于请求发送数据,而CTS帧用于确认对方可以发送数据。在帧间间隔方面,RTS帧和CTS帧的间隔通常是最短的,以快速响应和传输数据。因此,RTS/CTS帧具有较短的帧间间隔和较高的优先级。所以正确答案是A。
51、属于网络215.17.204.0/22的地址是( )
A、215.17.208.200
B、215.17.206.10
C、215.17.203. 0
D、115.17.224.0
解析:
根据题目给出的网络地址215.17.204.0/22,我们可以计算出这个IP地址所在的网络范围。选项中的子网掩码/22表示网络部分占据了22位,主机部分占据了剩余的位数。在第3个字节(即204.x)中,网络的起始地址是第x字节的二进制数从后往前数的前两位为全零的部分,结束地址则是前两位为全一的部分。因此,第3字节的取值范围是从子网起始地址的十进制值开始到子网结束地址的十进制值结束。根据计算,这个范围的取值应该是从204开始到第(子网掩码二进制数全一后加一的十进制值减一),即第字节的取值范围为从子网起始地址的十进制值(如子网掩码为 /n ,子网起始地址为子网掩码二进制数全零后加一的十进制值)开始到子网结束地址的十进制值结束(如子网掩码为 /n ,子网结束地址为子网掩码二进制数全一后减一的十进制值)。在这个范围内只有选项B的地址符合条件,因此正确答案为B。
52、主机地址202.115.2.160所在的网络是( )
A、202.115.2.64/26
B、202.115.2.128/26
C、202.115.2.191/26
D、202.115.2.192/26
解析:
根据题目给出的主机地址202.115.2.160和参考答案中的/26的掩码,我们可以计算这个IP地址所在的网络范围。使用/26的掩码,意味着网络地址的前26位用于标识网络,后6位用于标识主机。因此,网络地址的范围是从xxx.xxx.xxx.128到xxx.xxx.xxx.191。将给定的主机地址202.115.2.160代入这个范围,可以看出它属于网络202.115.2.128/26。因此,正确答案是B。
53、某编口的IP地址为61.116.7.131/26,则以IP地址所在网络的广播地址是( )
A、61.116.7.255
B、61.116.7.129
C、61.116.7.191
D、61.116.7.252
解析:
这是一个关于IP地址和子网掩码的问题。给定的IP地址是61.116.7.131,子网掩码是/26。这意味着网络部分包括了前26位,而主机部分则是剩余的位。
首先,我们需要将IP地址转换为二进制形式以便于分析。接着,我们根据子网掩码来确定网络地址和广播地址的范围。在这个情况下,网络地址是通过对IP地址和子网掩码进行二进制与运算得出的。广播地址则是网络地址加1然后翻转所有主机位(也就是将网络位之后的所有位都设为1)。
对于这个特定的IP地址和子网掩码组合,网络地址是61.116.7.128(二进制表示为前面三个数字不变,最后一位为0)。广播地址则是这个网络地址的下一个值,即加上主机部分的全部位数(这里是加1,因为主机位数为全零)。因此,广播地址是61.116.7.191(二进制表示中最后一位为全一)。所以正确答案是C。
54、有4个网络地址:192.168.224.1,192.168.223.255,192.168.232.25和192.168.216.5,如果子网掩码为255.255.240.0,则这4个地址分别属于( )个子网.
A、1
B、2
C、3
D、4
解析:
根据子网掩码255.255.240.0,可以计算出子网规模是在第三字节,即/16位。这意味着每个子网的范围是基于第三字节的数值进行划分的。通过将网络地址转换为基于掩码的形式,我们可以知道哪些地址属于同一个子网。对于给出的四个地址,其中两个地址属于同一个子网(基于第三字节的值),另外两个地址属于另一个子网。因此,这四个地址属于两个子网,答案为B。
55、有4个网络地址:192.168.224.1,192.168.223.255,192.68.232.25和192.168.216.5,如果子网掩码为255.255.240.0,,则这4个地址分别属于( )个子网,下面列出的地址对中,属于同一个子网的是(请作答此空)
A、192.168.224.1和192.168.223.255
B、192.168.223.255和192.68.232.25
C、192.68.232.25和192.168.216.5
D、192.168.223.255和192.168.216.5
解析:
根据题目给出的子网掩码255.255.240.0,我们可以知道网络地址的第三段(即“. ”之后的第一个数字)用于表示子网。因此,我们主要关注每个IP地址的第三段数字来判断它们是否属于同一个子网。
对于选项A,192.168.224.1和192.168.223.255的第三段数字分别是224和223,它们不属于同一个子网范围(根据子网掩码,子网范围是208-239)。
对于选项B,虽然两个IP地址的第二段数字相同,但第三段数字不同(一个是基于子网掩码的子网范围外的数字),因此它们不属于同一个子网。
对于选项C,两个IP地址的第三段数字不同,因此它们不属于同一个子网。
对于选项D,两个IP地址的第三段数字都在子网掩码定义的子网范围内(都是介于208和239之间),因此它们属于同一个子网。所以正确答案是D。
56、IPV6协议数据单元由一个固定头部和若干个扩展头部以及上层协议地址的负载组成,如果有多个扩展头部,第一个扩展头部为( )
A、逐跳头部
B、路由选择头部
C、分段头部
D、认证头部
解析:
IPv6协议数据单元的组成包括固定头部和若干个扩展头部以及上层协议地址的负载。如果有多个扩展头部存在,第一个扩展头部为逐跳头部(Hop-by-Hop Options header)。这是IPv6中的一种扩展头部,用于处理每跳之间的特殊需求。因此,答案为A。
57、使用traceroute命令测试网络时可以( )
A、检验链路协议是否运行正常
B、检验目标网络是否在路由表中
C、查看域名解析服务
D、显示分组达到目标路径与经过的多个路由器
解析:
traceroute命令用于显示数据包从源主机到达目的主机的路径,包括经过的多个路由器。它可以用来测试网络的连通性和路由路径。因此,使用traceroute命令可以显示分组达到目标路径与经过的多个路由器。选项D正确。选项A、B、C都与traceroute命令的功能不符。
58、通常情况下,信息插座的安装位置距离地面的高度为( )㎝
A、10~20
B、20~30
C、30~50
D、50~70
解析:
通常情况下,信息插座的安装位置距离地面的高度为30~50cm,这是根据工作区子系统的设计要求所确定的。工作区子系统包括终端设备连接到信息插座的连线,因此信息插座的位置和布线方式都需要合理设计,以满足用户的使用需求。
59、计算机网络机房建设过程中,单独设置接地体时,安全接地电阻**小于( )
A、1Ω
B、4Ω
C、5Ω
D、10Ω
解析:
根据标准接地电阻的规范要求,当单独设置接地体时,安全接地电阻应小于4Ω。因此,正确答案是B。
60、确定网络的层次结构及各层采用的协议是网络建设中( )阶段的主要任务
A、网络需求分析
B、网络体系结构设计
C、网络设备选型
D、网络安全性设计
解析:
确定网络的层次结构及各层采用的协议是网络体系结构设计阶段的主要任务。网络设计工作主要包括网络结构的设计,而网络结构的设计涉及到网络的层次结构和各层协议的设计。因此,正确答案为B。
61、在两台交换机间启用STP协议,其中SWA配置了STP root primary,SWB面配置了STP root secondary,则图中( )端口将被堵塞。
A、SWA的 G0/0/1
B、SWB的 G0/0/2
C、SWB的 G0/0/1
D、SWA的 G0/0/2
解析:
根据STP协议的工作原理,首先会选择根网桥,由于SWA配置了STP root primary,所以SWA是根桥。接着选择根端口,非根桥的SWB会选择距离根桥最近的端口作为根端口。在这个情况下,直连的邻居SWA的端口G0/0/1的端口ID更小,所以与之相连的SWB的G0/0/2被选为根端口。最后,每个网段会选择指定端口,根桥的所有端口都是指定端口。因此,SWA的两个端口都是指定端口。而SWB的G0/0/1接口既不是根端口也不是指定端口,所以会被堵塞。因此,正确答案是C。
62、RIPv1与RIPv2说法错误的是()
A、RIPv1是有类路由协议,Ripv2是无类路由协议
B、RIPv1不支持VLSM,RIPv2支持VLSM
C、RIPv1没有认证功能,RIPv2支持认证
D、RIPv1是组播更新,RIPv2广播更新
解析:
根据RIP协议的特点和版本差异,我们知道RIPv1使用的是广播更新,而RIPv2使用的是组播更新。因此,选项D的说法是错误的。其他选项A、B和C都是正确的描述,分别对应RIPv1和RIPv2的主要区别。
63、下面文本框显示的是(请作答此空)命令的结果,其中( )项标识了路由标记。
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations :7 Routes : 11
Destination/Mask Proto Pre Cost Flags NextHop Interface
1.1.1.1/32 static 60 0 D 0.0.0.0 Null0
static 60 0 D 100.0.0.2 GigabitEthernet1/0/0
2.2.2.2/32 static 60 0 RD 1.1.1.1 Null0
static 60 0 D 1.1.1.1 GigabitEthernet1/0/0
10.0.0.0/24 Direct 0 0 D 10.0.0.1 GigabitEthernet1/0/0
10.0.0.1/32 Direct 0 0 D 127.0.0.1 GigabitEthernet1/0/0
127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0
127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0
127.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0
255.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0
A、display gbp paths
B、display ospf lsdb
C、display ip routing-table
D、display vap
解析:
根据题目描述,显示的是路由器的路由表信息,其中包含了路由标记(Flags)。在给定的选项中,应选择与此相关的命令选项。选项C “display ip routing-table” 是用于显示路由器IP路由表的命令,与题目中的路由表信息相符。因此,正确答案是C。
64、
下面文本框显示的是( )命令的结果,其中(请作答此空)项标识了路由标记。
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
Destinations :7 Routes : 11
Destination/Mask Proto Pre Cost Flags NextHop Interface
1.1.1.1/32 static 60 0 D 0.0.0.0 Null0
static 60 0 D 100.0.0.2 GigabitEthernet1/0/0
2.2.2.2/32 static 60 0 RD 1.1.1.1 Null0
static 60 0 D 1.1.1.1 GigabitEthernet1/0/0
10.0.0.0/24 Direct 0 0 D 10.0.0.1 GigabitEthernet1/0/0
10.0.0.1/32 Direct 0 0 D 127.0.0.1 GigabitEthernet1/0/0
127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0
127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0
127.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0
255.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0
A、pre
B、cost
C、flags
D、proto
解析:
:根据提供的信息,这是一个路由器的路由表,其中的“flags”列标识了路由标记。因此,题目中所说的命令结果是显示路由表,其中标识路由标记的是“flags”项。
65、OSPF协议是( )
A、路径矢量协议
B、内部网关协议
C、距离矢量协议
D、外部网关协议
解析:
:OSPF协议是一种内部网关协议(Interior Gateway Protocol,IGP),用于在单一自治系统(Autonomous System,AS)内决策路由。因此,选项B是正确答案。
66、下列接口不适用SSD磁盘( )
A、SATA
B、IDE
C、PCIE
D、M.2
解析:
对于不适用SSD磁盘的接口,选项B IDE是正确答案。虽然SATA接口是常见的硬盘接口类型,但对于固态硬盘(SSD)而言,早期的SSD可能采用这种接口,但现在已经不是主流。其他选项中,PCIE和M.2接口都是适用于SSD的接口类型。因此,不适用SSD磁盘的接口是IDE接口。
67、三层网络设计方案中,( )是核心层的功能
A、不同区域的数据转发
B、用户代理,计费管理
C、终端用户接入网络
D、实现网络的访问等级控制
解析:
核心层的功能主要是实现不同区域的数据转发。在三层网络设计方案中,核心层负责高速数据传输和路由转发,即将数据分组从一个区域高速地转发到另一个区域,因此选项A正确。其他选项如用户代理、计费管理、终端用户接入网络、实现网络的访问等级控制并不是核心层的主要功能。
68、五个阶段迭代同期模型把网络开发过程分为需求分析、通信规范分析、逻辑网络设计、物理网络设计、安装和维护等五个阶段,以下叙述中正确的是( )
A、需求分析阶段应尽量明确定义用户需求,输出需求规范,通信规范。
B、逻辑网络设计阶段设计人员自身更加关注网络层连接
C、物理网络设计阶段要输出网络物理结构网、布线方案、IP地址方案等。
D、实现和维护阶段更确定设备和维护清单、安装测试计划、进行安装调试。
解析:
在逻辑网络设计阶段,设计人员主要关注网络层连接,包括逻辑的网络结构、IP层地址方案等。因此,选项B描述是正确的。其他选项的解析如下:
A. 需求分析阶段主要是明确定义用户需求,输出需求规范,但并不涉及通信规范。
C. 物理网络设计阶段的任务是确定物理的网络结构,但不一定包括IP地址方案。
D. 实现和维护阶段涉及网络设备的安装和调试,以及网络运行时的维护工作,但不一定包括设备和维护清单。
69、以下关于网络冗余设计的叙述中,错误的是( )
A、网络冗余的设计避免网络组件单点失效造成应用失效
B、通常情况下主路径与备用路径承担相同的网络负载
C、
负载分担是通过并行链路提供流量分担来提高性能
D、网络中存在备用链路时,可以考虑加入负载分担设计。
解析:
在网络冗余设计中,主路径和备用路径的角色不同。通常,主路径用于承载业务数据,而备用路径在正常情况下处于闲置状态。只有在主路径出现故障时,备用路径才会接管主路径的角色,开始承载业务数据。因此,B选项中描述的“通常情况下主路径与备用路径承担相同的网络负载”是错误的。
70、网络规划与设计过程中应遵循一些设计原则,保证网络的先进性,可靠性,容错性,安全性和性能等,以下原则有有误的是( )
A、应用最新的技术,保证网络设计技术的先进性
B、提供充足的带宽和先进的流量控制应用赛管性功能
C、采用基于迎用标准和技术的统一网络管理平台
D、网络设备的选择应考虑具有一定的可拓展性
解析:
在网络规划与设计过程中,确实需要遵循一些原则来保证网络的先进性、可靠性、容错性、安全性和性能等。其中,保证网络设计的先进性并不意味着必须应用最新的技术。新技术往往伴随着一定的风险,因此不应当盲目追求最新的技术。因此,选项A中的表述有误。其他选项都是网络规划与设计过程中应该考虑的因素。
71、A virtual (请作答此空) network,or VPN, is an encrypted connection over the Internet from a device to a network, the encrypted connection helps ensure that sensitive data is safely ( ). It prevents ( ) people from eavesdropping on the traffic and allow the use to conduct work remotely. Traffic on the virtual network is sent securely by establishing an encrypted connection. a cross the internet known as a ( ) . A remote access VPN securely connects a device branch the corporate office.A. site-to-site VPN connects the corporate office to impractical to have direct network connections between these office. Think of site-to-site access as ( ) to network
A、pubic
B、private
C、personal
D、proper
解析:
该题考查形容词的辨析及固定搭配。根据常识和语境,VPN是一种加密的网络连接,目的是确保敏感数据的安全传输,防止未经授权的人窃听网络流量。因此,第一空需要填入一个形容词来描述这种连接方式的安全性,而B选项的"private"意为“私有的、保密的”,符合语境。第二空是防止未经授权的人访问网络流量,需要填入一个形容词来描述这类人的特性,而题目给出的选项中并没有合适的形容词来描述这类人,因此无法确定答案。第三空需要填入一个名词来描述VPN的连接方式,根据常识和语境,VPN的连接方式是通过建立一个加密的连接来发送网络流量,因此可以填入"tunnel"(隧道)这个词来描述这种连接方式。最后一空是对site-to-site VPN的描述,表示将公司办公室连接到实际的网络环境中去,因此可以填入"connection"(连接)这个词来描述这种连接方式的作用。因此正确答案为B。
72、A virtual ( ) network,or VPN, is an encrypted connection over the Internet from a device to a network, the encrypted connection helps ensure that sensitive data is safely (请作答此空). It prevents ( ) people from eavesdropping on the traffic and allow the use to conduct work remotely. Traffic on the virtual network is sent securely by establishing an encrypted connection. a cross the internet known as a ( ) . A remote access VPN securely connects a device branch the corporate office.A. site-to-site VPN connects the corporate office to impractical to have direct network connections between these office. Think of site-to-site access as ( ) to network
A、encoded
B、encrypted
C、stored
D、transmitted
解析:
该题考察的是VPN(虚拟私人网络)的相关英语词汇。根据题目描述,VPN是通过互联网上的加密连接从设备到网络的安全通道,目的是确保敏感数据的安全传输。因此,第一个空需要填写一个与传输相关的词汇,而选项中只有D项“transmitted”符合语境,表示数据被安全传输。其他选项的含义与题目描述不符。第二个空描述的是VPN能够防止他人窃听网络流量,因此需要一个表示阻止的词汇,但题目中没有提供选项。第三个空需要一个词汇来描述VPN穿越互联网的方式,而“across”表示穿过、贯穿的意思,符合语境。最后一个空描述的是site-to-site VPN的作用是将企业办公室连接起来,所以答案为D项“连接”。
73、A virtual ( ) network,or VPN, is an encrypted connection over the Internet from a device to a network, the encrypted connection helps ensure that sensitive data is safely ( ). It prevents (请作答此空) people from eavesdropping on the traffic and allow the use to conduct work remotely. Traffic on the virtual network is sent securely by establishing an encrypted connection. a cross the internet known as a ( ) . A remote access VPN securely connects a device branch the corporate office.A. site-to-site VPN connects the corporate office to impractical to have direct network connections between these office. Think of site-to-site access as ( ) to network
A、employed
B、authorized
C、unauthorized
D、criminal
解析:
题干中提到虚拟私人网络(VPN)是一种通过互联网设备与网络之间的加密连接,这种加密连接有助于确保敏感数据的安全。接下来,题目描述了这种加密连接能够防止未经授权的人窃听网络流量,并允许用户远程工作。因此,第一个空需要填入一个词来描述这种未经允许访问网络的行为,而"unauthorized"恰好符合此意。第二个空是对"site-to-site VPN"的描述,它连接公司办公室,因此应该选择描述这种连接的词语,"connects"最符合语境。最后一个空需要填入一个比喻来描述site-to-site VPN的作用,而"access"可以表示访问网络的方式,因此选C。
74、A virtual ( ) network,or VPN, is an encrypted connection over the Internet from a device to a network, the encrypted connection helps ensure that sensitive data is safely ( ). It prevents ( ) people from eavesdropping on the traffic and allow the use to conduct work remotely. Traffic on the virtual network is sent securely by establishing an encrypted connection. a cross the internet known as a (请作答此空) . A remote access VPN securely connects a device branch the corporate office.A. site-to-site VPN connects the corporate office to impractical to have direct network connections between these office. Think of site-to-site access as ( ) to network
A、channel
B、path
C、tunnel
D、route
解析:
根据题目描述,一个虚拟网络(VPN)是通过互联网从设备到网络的一种加密连接,这种加密连接有助于确保敏感数据的安全传输。它防止未经授权的人窃听流量,并允许用户远程工作。在虚拟网络上发送的流量通过建立一个加密连接来安全地发送,该连接就像一个隧道(tunnel)一样横穿互联网。因此,选项C “tunnel”(隧道)是正确的答案。
75、A virtual ( ) network,or VPN, is an encrypted connection over the Internet from a device to a network, the encrypted connection helps ensure that sensitive data is safely ( ). It prevents ( ) people from eavesdropping on the traffic and allow the use to conduct work remotely. Traffic on the virtual network is sent securely by establishing an encrypted connection. a cross the internet known as a ( ) . A remote access VPN securely connects a device branch the corporate office.A. site-to-site VPN connects the corporate office to impractical to have direct network connections between these office. Think of site-to-site access as (请作答此空) to network
A、network
B、device
C、computer
D、endpoint
解析:
题目描述了一个虚拟网络(VPN)的概念,其中提到VPN是一种通过互联网设备到网络的加密连接。在描述中,关键信息是“endpoint”(端点)的概念,因为加密连接是从一个端点(设备)到另一个端点的安全通道。因此,正确答案是D,即“endpoint”(端点)。
喵呜刷题:让学习像火箭一样快速,快来微信扫码,体验免费刷题服务,开启你的学习加速器!