image

编辑人: 沉寂于曾经

calendar2025-06-02

message7

visits918

2015年5月 网络工程师 上午题答案及解析

一、单选题

1、机器字长为 n 位的二进制可以用补码来表示(  )个不同的有符号定点小数。

A、2^n

B、2^(n-1)

C、2^n-1

D、[2^(n-1)]+1

解析:

机器字长为n位的二进制补码可以表示的有符号定点小数的数量包括负数、正数和零。对于定点小数,第一位是符号位,接下来的(n-1)位用于表示数值。因此,负数的数量是2^(n-1)-1(因为有一位符号位固定为1),正数的数量也是2^(n-1)-1(因为有一位符号位固定为0),再加上零(即全零的情况)。总计可以表示的数量是负数的数量加上正数的数量再加上零,即 2 × (2^(n-1)-1) + 1 = 2^n。因此,答案是A选项。

2、计算机中 CPU 对其访问速度最快的是(  )

A、内存

B、cache

C、通用寄存器

D、硬盘

解析:

在计算机中,CPU 对其访问速度最快的是通用寄存器。通用寄存器是 CPU 内部的一部分,用于暂存指令、数据和地址,因此访问速度非常快,与 CPU 的速度非常接近。而其他选项,如内存、cache 和硬盘,虽然都是计算机存储系统的重要组成部分,但访问速度相对较慢。因此,正确答案是 C。

3、计算机中 CPU 的中断响应时间指的是(  )的时间。

A、从发出中断请求到中断处理结束

B、从中断处理开始到中断处理结束

C、CPU 分析判断中断请求

D、从发出中断请求到开始进入中断处理程序

解析:

计算机中CPU的中断响应时间指的是从发出中断请求到开始进入中断处理程序的时间。中断处理过程包括中断响应过程和中断服务过程,而中断响应时间主要是中断响应过程所用的时间。因此,正确答案为D。

4、总线宽度为 32bit,时钟频率为 200MHz,若总线上每 5 个时钟周期传送一个 32bit 的字,则该总线的带宽为(  )MB/S

A、40

B、80

C、160

D、20

解析:

根据题目描述,总线宽度为32位,时钟频率为200MHz。这意味着每个时钟周期的时间为1/200MHz,即每个时钟周期为0.005微秒(μs)。总线上每5个时钟周期传送一个32位的字,因此总线传输周期为5乘以每个时钟周期的时间,即0.025μs。由于总线的宽度为32位,即4字节(B),所以总线的数据传输率为4B/0.025μs。计算得出,数据传输率为160MBps,因此答案为C。

5、以下关于指令流水线性能度量的叙述中,错误的是(  )

A、最大吞吐率取决于流水线中最慢一段所需的时间

B、如果流水线出现断流,加速比会明显下降 

C、要使加速比和速率最大化应该对流水线各级采用相同的运行时间 显提高其性能

D、流水线采用异步控制会明

解析:

关于指令流水线性能度量的叙述中,选项D“流水线采用异步控制会明显提高性能”是错误的。流水线采用异步控制可能会导致控制复杂和时序问题,并不一定会提高性能。其他选项的描述是正确的,最大吞吐率确实取决于流水线中最慢一段所需的时间,流水线出现断流会导致加速比下降,而为了使加速比和速率最大化,流水线各级应该采用相同的运行时间。

6、对高级语言源程序进行编译或翻译的过程可以分为多个阶段,解释方式不包含(  )阶段。

A、词法分析  

B、语法分析  

C、语义分析   

D、目标代码生成

解析:

对高级语言源程序进行编译或翻译的过程通常包括词法分析、语法分析和语义分析三个阶段,但不包括目标代码生成阶段。目标代码生成是编译过程中的最后一个阶段,不属于解释方式的过程。因此,选项D是不正确的。

7、与算数表达式“(a+(b-c))*d”  对应的树是( )


A、A

B、B

C、C

D、D

解析:

根据提供的算数表达式"(a+(b-c))*d",对应的树结构应该是:

  • 节点d的子节点是算数表达式"(a+(b-c))"。
  • 在这个子表达式中,节点a、b和c参与运算,其中b和c先执行减法运算,然后与a执行加法运算。
  • 根据提供的图片中的树结构,选项B符合上述描述。

8、C 程序中全局变量的存储空间在(  )分配

A、代码区  

B、静态数据区  

C、栈区   

D、堆区 

解析:

在C程序中,全局变量的存储空间在静态数据区分配。静态数据区存储的是程序中静态变量和全局变量的值。代码区存储的是程序的指令,栈区存储的是函数调用时的局部变量和函数参数,堆区则用于动态内存分配。因此,正确答案为B。

9、某进程有 4 个页面。页号为 0-3,页面变换表及状态位,访问位和修改位的含义如下图所示。系统给该进程分配了 3 个存储块。当采用第二次机会页面转换算法时,若访问的页面 1 不在内存,这是应该淘汰的页号为(  )

A、0

B、1

C、2

D、3

解析:

根据第二次机会页面转换算法的原理,当一个页面不在内存中被访问时,需要选择一个页面进行淘汰。在这个情况下,访问的页面1不在内存,而内存中有页面0、2、3。根据算法的规则,应该保留已经被访问过的页面,淘汰未被访问的页面。由于所有页面都已经被访问过,因此需要检查页面的修改位。根据参照解析,应该淘汰未被修改过的页面,因此应该淘汰页号3。所以答案是D。

10、王某是某公司的软件设计师,每当软件开发完成后均按公司规定编写软件文档。并提交公司存档,那么该软件文档的著作权(  )享有。 

A、由公司 

B、应由公司和王某共同 

C、应由王某 

D、除署名权以外,著作权的其他权利由王某

解析:

根据《著作权法》的规定,职务作品的著作权归属取决于作品是否属于单位委托创作的作品以及合同中是否有明确的约定。如果软件文档是王某在公司工作期间按照公司规定编写的,且没有合同特别约定著作权归属,那么该软件文档属于职务作品,著作权应归属于公司。因此,选项A正确,其他选项不符合法律规定。

11、当登录交换机时,符号( )是特权模式提示符。

A、@    

B、#    

C、>  

D、 &

解析:

在大多数交换机中,特权模式提示符通常使用符号“#”。在此模式下,用户可以执行特权命令和配置命令。因此,正确答案是B。

12、下面的选项中显示系统硬件和软件版本信息的命令是(  )。

A、show configurations 

B、 show environment 

C、show versions         

D、show platform 

解析:

在多数操作系统中,“show versions” 是一个常见的命令,用于显示系统硬件和软件的版本信息。因此,正确答案是C。

13、Cisco 路由器高速同步串口默认的封装协议是(  )

A、 PPP   

B、LAPB     

C、HDLC    

D、 ATM-DXI

解析:

Cisco路由器高速同步串口默认的封装协议是HDLC(高级数据链路控制协议)。因此,正确答案是C。

14、以下关于网桥和交换机的区别的叙述中,正确的是(  )

A、交换机主要是基于软件实现,而网桥是基于硬件实现的 

B、交换机定义了广播域,而网桥定义了冲突域 

C、交换机根据 IP 地址转发,而网桥根据 MAC 地址转发 

D、交换机比网桥的端口多,转发速度速度更快

解析:

A选项中,交换机和网桥都是基于硬件实现的,所以这个选项不正确。

B选项中,交换机和网桥都会定义冲突域,但网桥还定义了广播域。因此,这个选项是正确的。

C选项中,交换机和网桥都是根据MAC地址进行转发的,而不是根据IP地址。所以,这个选项不正确。

D选项中,现代交换机通常具有比网桥更多的端口和更快的转发速度。这个选项是正确的。

15、正交幅度调制 16-QAM 的数据速率是码元速率的(  )倍。

A、2

B、4

C、8

D、16

解析:

正交幅度调制16-QAM中,由于形成了16种不同的码元,每一个码元可以表示4位二进制,因此数据速率是码元速率的4倍。所以正确答案是B。

16、电话线路使用的带通滤波器的带宽为 3KHz(300~3300Hz),根据奈奎斯特定理,最小的采样 频率应为(  )。

A、300Hz

B、 3300Hz

C、 6000Hz 

D、6600Hz 

解析:

根据奈奎斯特定理,采样频率应为信号带宽的两倍。电话线路使用的带通滤波器的带宽为3KHz(300~3300Hz),因此最小的采样频率应为带宽的两倍,即6600Hz。所以正确答案为D。

17、当一个帧离开路由器接口时,其第二层封装信息中(  ) 。

A、数据速率由 10BASE-TX 变为 100BASE-TX

B、源和目标 IP 地址改变

C、源和目标 MAC 地址改变

D、模拟线路变为数字线路

解析:

当一个帧离开路由器接口时,其第二层封装信息中的源和目标MAC地址会改变,因为路由器在工作时会根据路由表对数据包进行转发,会更改数据包的MAC地址。而数据速率的变化、源和目标IP地址的变化以及线路类型的改变与帧离开路由器接口时的第二层封装信息无关。因此,正确答案为C。

18、(  )时使用默认路由。

A、访问本地 WEB 服务器  

B、在路由表中找不到目标网络 

C、没有动态路由          

D、访问 ISP 网关

解析:

默认路由是在路由表中找不到目标网络时使用的路由。当一个数据包的目的地不在特定的子网或特定的路由条目中时,默认路由就会被使用。因此,选项B“在路由表中找不到目标网络”是正确的。其他选项如访问本地WEB服务器、没有动态路由、访问ISP网关并不直接关联到默认路由的使用。

19、以下关于 OSPF 区域(area)的叙述中,正确的是(  )

A、各个 OSPF 区域都要连接到主干区域 

B、分层的 OSPF 网络不需要多个区域 

C、单个 OSPF 网络只有区域 1 

D、区域 ID 的取值范围是 1~32768

解析:

在OSPF(开放最短路径优先)协议中,区域(area)是一个重要的概念。OSPF区域分为主干区域(backbone area)和其他区域。其他区域必须直接或间接与主干区域相连,以便交换路由信息。因此,选项A正确,各个OSPF区域都要连接到主干区域。分层的OSPF网络通常包含多个区域,以便更好地管理和控制路由信息,所以选项B错误。单个OSPF网络可以有多个区域,不只是区域1,因此选项C错误。区域ID用于唯一标识一个OSPF区域,其取值范围通常是1到最大可用值(这取决于具体的实现和配置),但不一定是32768,所以选项D的描述也不准确。

20、运行 OSPF 协议的路由器用(  )报文来建立和更新它的拓扑数据库。

A、由其他路由器发送的链路状态公告(LSA) 

B、从点对点链路收到的信标  

C、由指定路由器收到的 TTL 分组

D、从邻居路由器收到的路由表 

解析:

运行OSPF(Open Shortest Path First)协议的路由器通过交换链路状态公告(Link State Advertisements,LSA)来建立和更新其拓扑数据库。这些LSA报文包含了路由器的链路状态信息,包括网络拓扑、路由器接口信息、到达目的地的路径成本等。因此,选项A正确,其他选项如点对点链路收到的信标(B)、由指定路由器收到的TTL分组(C)以及从邻居路由器收到的路由表(D)都与OSPF协议建立和更新拓扑数据库的过程无关。

21、 链路状态路由协议的主要特点是(  )

A、邻居之间交换路由表         

B、通过事件触发及时更新路由 

C、周期性更新全部路由表       

D、无法显示整个网络拓扑结构

解析:

链路状态路由协议的主要特点是当网络中的事件(如链路断开或新节点加入)发生时,会触发节点更新其邻居的状态信息,并据此计算新的路由。因此,主要特点是“通过事件触发及时更新路由”。选项B正确。其他选项如A、C、D并不是链路状态路由协议的主要特点。

22、从下面一格 RIP 路由信息中可以得到的结论是(  ) 

R 10.10.10.7 {120/2}via 10.10.10.8:00:00:24 Serial 0/1 

A、下一个路由更新在 36 秒之后到达 

B、到达目标 10.10.10.7 的距离是两跳 

C、串口 S0/1 的 IP 地址是 10.10.10.8 

D、串口 S0/1 的 IP 地址是 10.10.10.7 

解析:

从给出的RIP路由信息中,我们可以得到以下信息:

  • 目标网络:10.10.10.7
  • 路由度量值(Metric):{120/2},这表示到达目标网络的跳数(hops)是2。因此,选项B“到达目标10.10.10.7的距离是两跳”是正确的。

对于其他选项:

  • A选项提到的“下一个路由更新在36秒之后到达”并没有在给出的路由信息中明确显示。
  • C和D选项关于串口S0/1的IP地址的信息,给出的路由信息只提到了通过串口S0/1到达目标网络的下一跳IP地址是10.10.10.8,但并没有明确指出串口S0/1本身的IP地址。因此,C和D都是错误的。

23、运行距离矢量路由协议的路由器(  )

A、把路由表发送到整个路由域中的所有路由器

B、使用最短通路算法确定最佳路由 

C、根据邻居发来的信息更新自己的路由表

D、维护整个网络的拓扑数据库

解析:

运行距离矢量路由协议的路由器会根据邻居发来的信息更新自己的路由表。距离矢量路由协议是一种动态路由协议,它通过路由器之间的信息交换来学习和确定到达目的地的最佳路径。因此,选项C是正确的。其他选项的功能描述并不准确或与距离矢量路由协议的工作原理不符。

24、以下关于 VLAN 的叙述中,正确的是(  )

A、VLAN 对分组进行过滤,增强了网络的安全性  

B、VLAN 提供了在大型网络中保护 IP 地址的方法

C、VLAN 在可路由的网络中提供了低延迟的互联手段

D、简化增加,移除主机的工作

解析:

VLAN(虚拟局域网)是一种在物理网络上建立的逻辑分隔的网络,主要用于增强网络的安全性和管理性。关于上述叙述,选项D正确,因为VLAN可以简化增加、移除主机的工作。通过VLAN,可以更容易地管理网络中的主机,而无需进行复杂的物理网络更改。选项A描述不准确,因为VLAN并不对分组进行过滤以增强网络的安全性,而是提供一种逻辑上的分隔。选项B描述的是IP地址管理的问题,与VLAN的功能不直接相关。VLAN确实可以在大型网络中提供隔离和分段,但这并不是其保护IP地址的方法。选项C描述的是网络延迟的问题,虽然VLAN可以提供更好的网络性能,但它不直接提供低延迟的互联手段。因此,正确答案是D。

25、当局域网中更换交换机时,怎样保证新交换机成为网络中的根交换机?( ) 

A、降低网桥优先级 

B、改变交换机的 MAC 地址 

C、降低交换机的端口的根通路费用 

D、为交换机指定特定的 IP 地址

解析:

在局域网中,交换机的根交换机是通过比较网桥优先级来确定的。当更换交换机时,为了保证新交换机成为网络中的根交换机,需要降低新交换机的网桥优先级。这样,新的交换机就会成为根交换机。因此,正确答案是A。其他选项如改变交换机的MAC地址、降低交换机的端口的根通路费用或指定特定的IP地址并不能保证新交换机成为网络中的根交换机。

26、双绞线电缆配置如下图所示,这种配置支持(  )之间的连接。

A、PC 到路由器 

B、PC 到交换机 

C、服务器到交换机

D、交换机到路由器

解析:

根据题目描述及提供的图片,这种双绞线电缆配置看起来是用于交叉连接,也就是用于直接连接两个设备,例如PC到路由器或交换机到路由器等场景。考虑到选项中提到的是PC到路由器的连接,这是符合交叉线缆用途的场景之一。因此,答案是A。其他选项描述的是不同类型的连接,与题目的交叉线缆配置不匹配。

27、根据下图的网络配置,发现工作站 B 无法与服务器 A 通信,什么原因影响了两者互通 

A、服务器 A 的 IP 地址是广播地址

B、工作站 B 的 IP 地址是网络地址 

C、工作站 B 与网关不属于同一个子网 

D、服务器 A 与网关不属于同一个子网

解析:

根据提供的网络配置图,服务器A的IP地址是131.1.123.24,网关的IP地址是131.1.123.33。由于服务器A和网关的IP地址不在同一个子网内(由子网掩码/27确定),所以工作站B无法通过默认路由(即网关)与服务器A直接通信。因此,选项D正确,表示服务器A与网关不属于同一个子网,影响了工作站B与服务器A的互通。

28、某网络拓扑图如下所示,若采用 RIP 协议,在路由器 Router2 上需要进行 RIP 声明的网络是(  ) 

A、仅网络 1 

B、网络 1、202.117.112.0/30 和 202.117.113.0/30 

C、网络 1、网络 2 和网络 3 

D、仅 202.117.112.0/30 和 202.117.113.0/30

解析:

根据RIP协议的工作原理,路由器Router2需要声明其所有接口连接的网络,以便与其他路由器进行路由信息交换。根据网络拓扑图,Router2连接了网络1、网络2(包括子网202.117.112.0/30和子网202.117.113.0/30),因此需要进行RIP声明的网络包括网络1以及子网202.117.112.0/30和子网202.117.113.0/30。因此正确答案是B。

29、IIS 服务身份证验证方式中,安全级别最低的是( )

A、NET Passport 身份验证  

B、集成 Windows 身份验证 

C、基本身份验证  

D、摘要式身份验证

解析:

在IIS服务中,基本身份验证是一种较为简单的身份验证方式,其安全级别相对较低。它通过发送明文密码来进行验证,因此在安全性上不如其他选项。其他选项如NET Passport身份验证、集成Windows身份验证和摘要式身份验证提供了更高的安全性。因此,正确答案是C。

30、有较高实时性要求的应用是(  )

A、电子邮件  

B、网页浏览  

C、VoIP 

D、网络管理

解析:

VoIP(语音传输协议)是一种实时的通信应用,要求较高的实时性以保证通话的质量和流畅。其他选项如电子邮件、网页浏览和网络管理虽然都是网络应用,但相对VoIP来说,对实时性的要求较低。因此,正确答案是C。

31、在 Linux 中,文件(  )用于解析主机域名。

A、etc/hosts 

B、etc/host.conf 

C、etc/hostname

D、 etc/bind 

解析:

在 Linux 中,用于解析主机域名的文件是 etc/hosts。这个文件中存放的是主机名和 IP 地址的对应关系,可以直接被操作系统用来解析域名。因此,正确答案是 A。选项 B(etc/host.conf)是用于配置域名解析的顺序和方法的,不是直接用于解析域名。选项 C(etc/hostname)只是存储主机名,并不涉及域名解析。选项 D(etc/bind)并不是直接用于解析主机域名的文件,而是与 BIND DNS 服务器相关的配置文件。

32、 在 Linux 中,要删除用户组 group1 应使用(  )命令。

A、[root@localhost]delete group1  

B、[root@localhost]gdelete group1  

C、[root@localhost]groupdel group1  

D、 [root@localhost]gd group1

解析:

在 Linux 中,要删除用户组,应使用 “groupdel” 命令。因此,正确答案是选项 C。其他选项不是删除用户组的命令,因此不正确。

33、Windows server 2003 采用 IPSec 进行保密通信,如果密钥交换采用“主密钥完全向前保密(PFS)”,则“身份验证和生成密钥间隔”默认值为 480 分钟和(  )个会话

A、1

B、2

C、161

D、530

解析:

根据题目描述,当Windows Server 2003采用IPSec进行保密通信并使用"主密钥完全向前保密(PFS)"时,"身份验证和生成密钥间隔"的默认值包括480分钟和一个会话。参照解析中提到,如果启用主密钥完全向前保密 (PFS),则不使用快速模式会话密钥刷新限制。将会话密钥刷新限制设置为1与启用主密钥PFS的效果相同。因此,正确答案应为A,表示身份验证和生成密钥间隔的会话数为1。

34、在 Windows 用户管理中,使用组策略 A-G-DL-P,其中 P 表示(  )

A、用户帐号 

B、资源访问权限 

C、域本地组  

D、通用组

解析:

在Windows用户管理中,使用组策略时,各个字母代表不同的含义。其中,A表示用户账号,G表示全局组,DL表示域本地组,而P表示资源访问权限。因此,选项B是正确答案。

35、以下叙述中,不属于无源光网络优势的是(  )

A、设备简单,安装维护费用低,投资相对较小。

B、组网灵活,支持多种拓扑结构。 

C、安装方便,不要另外租用或建造机房。

D、无源光网络适用于点对点通信。 

解析:

无源光网络(PON)是一种纯介质网络,其优势包括设备简单、安装维护费用低、投资相对较小,组网灵活并支持多种拓扑结构,以及安装方便不需要另外租用或建造机房。然而,叙述中的“无源光网络适用于点对点通信”并不是无源光网络的优势之一。因此,选项D是不正确的。

36、在windows中查看 DNS 缓存记录的命令是(  )

A、ipconfig/flushdns 

B、nslookup 

C、ipconfig/renew         

D、ipconfig/displaydns 

解析:

在Windows系统中,要查看DNS缓存记录,可以使用命令“ipconfig/displaydns”。该命令可以显示计算机上的DNS缓存内容,包括域名和对应的IP地址等信息。因此,正确答案是D。而A选项“ipconfig/flushdns”是清除DNS缓存的命令,B选项“nslookup”用于查询DNS记录,C选项“ipconfig/renew”是更新IP地址的配置,均不符合题意。

37、 在 Windows 操作系统中,(37)文件可以帮助域名解析 

A、cookies        

B、indeX      

C、hosts         

D、default 

解析:

在Windows操作系统中,域名解析可以通过修改或创建“hosts”文件来实现。该文件通常位于系统根目录下的“System32”文件夹中的“drivers”子文件夹内,用于将域名映射到相应的IP地址。因此,正确答案是C。其他选项如cookies、indeX、default等与域名解析无直接关系。

38、DHCP(  )报文的目的 IP 地址为 255.255.255.255 

A、DhcpDiscover   

B、DhcpDecline

C、DhcpNack      

D、DhcpAck 

解析:

DHCP(动态主机配置协议)中,DhcpDiscover报文是用来发现网络中的DHCP服务器并请求IP地址配置的。在广播网络中,目的IP地址为255.255.255.255是一个广播地址,用于向本地网络中的所有设备发送广播信息。因此,DhcpDiscover报文的目的IP地址设置为255.255.255.255是合理的。所以,选项A“DhcpDiscover”是正确的。

39、客户端采用(  )报文来拒绝 DHCP 服务器 

A、DhcpOffer   

B、DhcpDecline 

C、DhcpAck    

D、DhcpNack

解析:

在DHCP(动态主机配置协议)中,客户端采用DhcpDecline报文来拒绝DHCP服务器提供的IP地址配置。DhcpOffer是服务器提供给客户端的报文,表示服务器可以提供IP地址配置;DhcpAck是客户端确认接受服务器提供的IP地址配置的报文;DhcpNack是服务器用于拒绝客户端请求的报文。因此,正确答案是B。

40、若一直得不到回应,DHCP 客户端总共会广播(  )次请求。

A、3

B、4

C、5

D、6

解析:

根据参照解析,DHCP客户端在发出IP租用请求的DHCPDISCOVER广播包后,会等待DHCP服务器的回应。如果1秒钟没有收到回应,它会重新广播四次,以2,4,8和16秒为间隔,再加上1~1000毫秒之间随机长度的时间。因此,若一直得不到回应,DHCP客户端总共会广播4次请求。故选B。

41、提供电子邮件安全服务的协议是(  )

A、PGP 

B、SET

C、SHTTP 

D、Kerberos

解析:

PGP协议是一个完整的电子邮件安全软件包,包括加密、鉴别、电子签名和压缩等技术,用于提供电子邮件安全服务。因此,选项A是正确的。而SET是安全电子交易协议,主要用于电子商务中的安全交易,不是专门用于电子邮件安全服务的协议。SHTTP是一种结合HTTP而设计的消息的安全通信协议,也不是专门用于电子邮件安全服务的协议。Kerberos是一种网络认证协议,主要用于计算机网络的身份验证,并不直接提供电子邮件安全服务。因此,选项B、C和D都不正确。

42、IDS 设备的主要作用是(  )

A、用户认证  

B、报文认证

C、入侵检测  

D、数据加密

解析:

IDS设备的主要作用是入侵检测。它是一种网络安全设备,用于监控网络流量并识别可能对网络造成威胁的行为。因此,正确答案是C选项。

43、宏病毒可以感染后缀为(  )的文件

A、exe      

B、txt    

C、pdf    

D、xls 

解析:

宏病毒是一种利用宏语言编写的计算机程序,它可以感染某些特定的文件类型,如Microsoft Office文档(如Word和Excel)。因此,宏病毒可以感染后缀为xls的Excel文件。其他选项中,exe是Windows可执行文件的后缀,txt是纯文本文件的后缀,pdf是PDF文档的后缀,它们不是宏病毒的主要感染对象。因此,答案为D。

44、Kerberos 是一种(  )

A、加密算法  

B、签名算法 

C、认证服务   

D、病毒

解析:

Kerberos 是一种计算机网络中的认证服务,用于在网络上验证用户的身份。它使用加密技术来确保通信的安全性。因此,正确答案是C。

45、以下关于三重 DES 加密的叙述中,正确的是(  )

A、三重 DES 加密使用一个密钥进行三次加密 

B、三重 DES 加密使用两个密钥进行三次加密

C、三重 DES 加密使用三个密钥进行三次加密 

D、三重 DES 加密使的密钥长度是 DES 密钥长度的 3 倍 

解析:

三重DES加密使用三个不同的密钥进行三次加密,所以选项C是正确的。其他选项的描述都不准确。

46、 SNMP 协议属于(  )层协议

A、物理  

B、网络  

C、传输  

D、应用 

解析:

SNMP(简单网络管理协议)是一个网络管理协议,属于应用层协议。因此,正确答案为D。

47、SNMPv3 增加了(  )功能

A、管理站之间通信  

B、代理 

C、认证和加密  

D、数据块检索

解析:

SNMPv3(简单网络管理协议第三版)相对于之前的版本,增加了认证和加密的功能,以提供更安全的管理方式。因此,正确答案是C。其他选项如管理站之间通信、代理和数据块检索并不是SNMPv3特有的功能。

48、 网络管理系统中故障管理的目标是(  ) 

A、自动排除故障  

B、优化网络性能 

C、提升网络安全  

D、自动检测故障

解析:

故障管理的目标是自动检测网络硬件和软件中的故障并通知用户,以确保网络能够正常运行。因此,正确答案是D,即自动检测故障。

49、一台主机的浏览器无法访问域名为 www.sohu.com 的网站,并且在这台计算机上运行 tracert 命令时有如下信息: 
Tracing route to www.sohu.com[202.113.96.10]Over maximum of 30 hops:
1<1ms<1ms<1ms 59.67.148.1
2 59.67.148.1 reports:Destination net unreachable
Trace complete

根据以上信息,造成这种现象的原因可能是(  )

A、该计算机 IP 地址设置有误 

B、相关路由器上进行了访问控制 

C、本地网关不可达 

D、本地 DNS 服务器工作不正常 

解析:

根据题目中的信息,tracert 命令在追踪到 sohu.com 网站的过程中,在第二跳报告了 “Destination net unreachable”(目标网络不可达)。这通常意味着在网络中的某个路由器上阻止了访问。因此,造成这种现象的原因可能是相关路由器上进行了访问控制。所以,正确答案是选项 B。

50、使用 netstat-o 命令可显示网络(  )

A、IP、ICMP、TCP、UDP 协议的统计信息

B、以太网统计信息 

C、以数字格式显示所有连接、地址

D、每个连接的进程 ID 

解析:

netstat -o 命令用于显示网络中的每个连接的进程ID(Process ID)。因此,正确答案是D选项。此命令可以显示与网络相关的进程的详细信息,包括进程ID和与之关联的网络连接。其他选项描述了其他类型的网络命令或统计信息的功能,因此不是netstat -o命令的正确描述。

51、IEEE 802.1X是一种基于  (  )  认证协议。

A、用户 ID    

B、报文

C、MAC 地址    

D、SSID

解析:

IEEE 802.1X是一种基于MAC地址的认证协议。在MAC认证模式下,连接到同一端口的每个设备都需要单独进行认证。因此,正确答案是C。

52、为了弥补 WEP 协议的安全缺陷,WPA 安全认证方案增加的机制是  (  )   。

A、共享密钥认证      

B、临时密钥完整性协议 

C、较短的初始化向量  

D、采用更强的加密算法

解析:

为了弥补WEP协议的安全缺陷,WPA安全认证方案增加的机制是临时密钥完整性协议(Temporal Key Integrity Protocol,TKIP)。因此,正确答案是B。

53、由 DHCP 服务器分配的默认网关地址是 192.168.5.33/28,  (  )  是本地主机的 有效地址。

A、192.168.5.32  

B、192.168.5.55

C、192.168.5.47   

D、192.168.5.40

解析:

根据提供的DHCP服务器分配的默认网关地址192.168.5.33/28,我们可以知道这个地址所在的网段是192.168.5.32到192.168.5.47。其中,192.168.5.32是网络地址,而192.168.5.47是广播地址。因此,本地主机的有效地址应该是这个范围内的其中一个地址。在给定的选项中,只有D选项(192.168.5.40)落在这个范围内,所以答案是D。

54、如果指定的地址掩码是 255.255.254.0,则有效的主机地址是  (  )

A、126.17.3.0   

B、174.15.3.255 

C、20.15.36.0   

D、115.12.4.0 

解析:

给定的地址掩码是255.255.254.0,这意味着主机位在第3字节的最后一位和第4字节的所有位上。为了确定有效的主机地址,我们需要检查每个选项的第3字节的最后一位和第4字节的位。选项A(126.17.3.0)的第3字节的最后一位是1,第4字节是0,满足条件,因此是有效的主机地址。选项B(174.15.3.255)、选项C(20.15.36.0)和选项D(115.12.4.0)不满足条件,因为它们在第4字节上有全0或全1的位,所以不是有效的主机地址。

55、如果要检查本机的 IP 协议是否工作正常,则应该是 ping 的地址是  (  )  。

A、192.168.0.1  

B、10.1.1.1 

C、127.0.0.1    

D、128.0.1.1 

解析:

检查本机IP协议是否工作正常,通常使用ping命令测试本机回路地址,也就是IPv4协议中的本地回环地址,即选项C中的地址“127.0.0.1”。这个地址是一个特殊的IP地址,用于测试计算机网络接口是否正常工作。因此,正确答案是C。

56、工作站 A 的 IP 地址是 202.117.17.24/28, 而工作站 B 的 IP 地址是 202.117.17.100/28,当两个工作站直接相连时不能通信,怎样修改地址才能使得这两个工作站可以互相通信?(  )

A、把工作站 A 的地址改为 202.117.17.15 

B、  把工作站 A 的地址改为 202.117.17.150 

C、把子网掩码改为 25 

D、把子网掩码改为 26

解析:

题目中提到工作站A和B直接连接时不能通信,问题可能出在子网掩码上。根据IPv4地址的划分,子网掩码是用来区分网络地址和主机地址的。题目中的/28表示子网掩码的前28位用于网络地址,后几位用于主机地址。因此,工作站A和B的网络地址是不同的。要想使两个工作站能够互相通信,需要将网络地址调整到同一子网内。将子网掩码改为25(即子网掩码为 255.255.255.128),这样可以使网络地址范围扩大,涵盖工作站A和B的IP地址,从而使其能够互相通信。选项C是正确的做法。

57、运营商指定本地路由器接口的地址是 200.15.10.6/29,路由器连接的默认网关的地址 是 200.15.10.7, 这样配置后发现路由器无法 ping 通任何远程设备,原因是  (  )   。

A、默认网关的地址不属于这个子网 

B、默认网关的地址是子网中的广播地址 

C、路由器接口地址是子网中的广播地址 

D、路由器接口地址是组播地址

解析:

在给出的配置中,运营商指定本地路由器接口的地址是 200.15.10.6/29,这意味着该子网的网络地址是 200.15.10.0,广播地址是 200.15.10.7 至 200.15.10.14(因为子网掩码是 /29,表示有 5 位用于主机地址,所以总共有 16 个主机地址)。路由器连接的默认网关地址是子网内的最后一个IP地址(即广播地址),所以路由器无法ping通任何远程设备的原因可能是默认网关的地址是子网中的广播地址。因此,选项B是正确的。

58、访问控制列表(ACL)配置如下,如果来自因特网的 HTTP 报文的目标地址是 162.15.10.10, 经过这个 ACL 过滤后会出现什么情况?   (  )   。   

Router#show access-lists
Extended IP access list 110 

10 deny tcp 162.15.0.0 0.0.255.255 any eq telnet
20 deny tcp 162.15.0.0 0.0.255.255 any eq smtp
30 deny tcp 162.15.0.0 0.0.255.255 any eq http
40 permit tcp 162.15.0.0 0.0.255.255 any

A、由于行 30 拒绝,报文被丢弃 

B、由于行 40 允许,报文被接受

C、由于 ACL 末尾隐含的拒绝,报文被丢弃 

D、由于报文源地址未包含在列表中,报文被接受

解析:

:访问控制列表(ACL)配置中,明确拒绝了目标地址为http的报文,但这只是对源地址在特定范围内的报文有效。对于来自因特网的HTTP报文,源地址未知,因此不会被明确的拒绝或允许规则匹配。由于ACL末尾隐含的拒绝规则,报文会被丢弃。因此,正确答案是C,由于ACL末尾隐含的拒绝,报文被丢弃。

59、下面的4个IPv6中,无效的地址是(   )  。 

A、::192:168:0:1

B、:2001:3452:4955:2367::

C、2002:c0a8:101::43

D、2003:dead:beef:4dad:23:34:bb:10

解析:

IPv6地址中,双冒号"::“只能使用一次,并且通常用于压缩地址中的零字段。在选项B中,”::"被用在了地址的中间位置,这是不合法的,因此选项B是无效的IPv6地址。其他选项A、C和D都是合法的IPv6地址格式。

60、IPv6 站点通过 IPv4 网络通信需要使用隧道技术,常用的 3 种自动隧道技术是(  )

A、VPN 隧道、PPTP 隧道和 IPsec 隧道

B、6to4 隧道、6over4 隧道和 ISATAP 隧道 

C、 VPN 隧道、PPP 隧道和 ISATAP 隧道 

D、 IPsec 隧道、6over4 隧道和 PPTP 隧道

解析:

IPv6站点通过IPv4网络通信需要使用隧道技术,常用的三种自动隧道技术是6to4隧道、6over4隧道和ISATAP隧道。因此,正确答案是B。

61、如果在网络的入口处通过设置 ACL 封锁了 TCP 和 UDP 端口 21、23 和 25,则能够访问该网络的应用是 (   ) 

A、 FTP    

B、 DNS   

C、SMTP    

D、Telnet 

解析:

根据题目描述,网络的入口处通过设置ACL封锁了TCP和UDP端口21、23和25。这些端口分别对应FTP(端口21)、Telnet(端口23)和SMTP(端口25)。封锁这些端口意味着无法通过这些协议访问网络。而DNS通常使用UDP和TCP端口53进行查询,该端口并未被封锁,因此仍然可以访问网络进行域名解析。因此,能够访问该网络的应用是DNS,答案为B。

62、以太网采用物理地址的目的是__(   )__。

A、唯一地标识第二层设备             

B、使得不同网络中的设备可以互相通信 

C、用于区分第二层的帧和第三层的分组  

D、物理地址比网络地址的优先级高

解析:

以太网采用物理地址的目的是唯一标识第二层设备。物理地址是数据链路层中的地址,用于标识网络中的设备,确保帧能够准确地发送到目标设备。因此,选项A正确。其他选项不符合题意。

63、参见下面的网络连接图,4 个选项是 HOSTA 的 ARP 表,如果 HOSTA ping HOSTB,则 ARP 表中的哪一选项用来封装传输的帧?(  )  

A、192.168.4.7      000F.2480.8916  Dynamic

B、192.168.4.7      0010.5A0C.FEAE  Dynamic 

C、192.168.6.2      0010.5A0C.FEAE  Dynamic 

D、192.168.6.1      000F.2480.8916  Dynamic 

解析:

根据题目描述,当HOSTA尝试ping HOSTB时,需要构建一个帧来传输数据。由于ping是基于ICMP协议的,并且需要跨越两个路由器,因此ping的数据包首先会发送给本地的路由器。根据提供的ARP表,目标IP地址为HOSTB的IP地址的数据项对应于选项D。在封装传输帧时,会使用选项D中提供的MAC地址。因此,选项D是用于封装传输帧的正确选项。

64、移动通信标准 TD-LTE 与 FDD-LTE 的区别是__(  )__。

A、频率的利用方式不同    

B、频分上下行信道的方式不同

C、采用的调制方式有区别  

D、拥有专利技术的厂家不同

解析:

TDD-LTE与FDD-LTE的主要区别在于帧结构和频分上下行信道的方式不同。在调制方式上,TDD和FDD两种模式的数据信道和控制信道采用的调制方式都是相同的。因此,选项B“频分上下行信道的方式不同”是正确答案。选项A“频率的利用方式不同”不准确,因为两种LTE的调制方式相同,频率的利用方式也相同。选项C“采用的调制方式有区别”不正确,因为数据信道和控制信道采用的调制方式都是固定的。选项D“拥有专利技术的厂家不同”也不准确,因为LTE标准的专利和技术是由多个厂家和机构共同拥有的。

65、关于移动 Ad Hoc 网络 MANET,__(  )__不是 MANET 的特点:

A、网络拓扑结构是动态变化的 

B、电源能量限制了无线终端必须以最节能的方式工作

C、可以直接应用传统的路由协议支持最佳路由选择 

D、每一个节点既是主机又是路由器

解析:

移动Ad Hoc网络MANET的特点包括网络拓扑结构动态变化、电源能量限制以及每一个节点既是主机又是路由器。然而,直接应用传统的路由协议在MANET中并不总是支持最佳路由选择,因为MANET的动态变化的网络拓扑结构使得传统路由协议可能无法适应。因此,选项C是不正确的。

66、(   )针对 TCP 连接进行攻击。

A、拒绝服务  

B、暴力工具 

C、网络侦察    

D、特洛伊木马

解析:

TCP连接是一种网络通信协议,用于在主机之间建立可靠的通信连接。针对TCP连接的攻击有多种类型,“拒绝服务”是一种常见的攻击方式,它通过使目标系统无法处理正常的连接请求,从而拒绝合法用户的服务。其他选项如暴力工具、网络侦察和特洛伊木马虽然也可能在网络攻击中用到,但它们并不特定针对TCP连接进行攻击。因此,正确答案是A。

67、安全需求可划分为物理安全、网络安全、系统安全和应用安全,下面的安全需求中属于系 统安全的是__(本题)__,属于应用安全的是__(下题)__

A、机房安全        

B、入侵检测 

C、漏洞补丁管理    

D、数据库安全

解析:

系统安全主要关注操作系统本身的安全性和完整性,包括漏洞补丁管理等方面。因此,选项C“漏洞补丁管理”属于系统安全。而应用安全则关注应用程序本身的安全,包括数据库安全等方面,因此下题中涉及数据库安全的选项D属于应用安全。选项A机房安全和选项B入侵检测更多与物理安全和网络安全相关。

68、安全需求可划分为物理安全、网络安全、系统安全和应用安全,下面的安全需求中属于系 统安全的是__(上题)__,属于应用安全的是__(本题)__

A、机房安全         

B、入侵检测

C、漏洞补丁管理     

D、数据库安全

解析:

根据题目描述,机房安全属于物理安全,入侵检测属于网络安全,数据库安全属于应用安全,而漏洞补丁管理属于系统安全。因此,本题中属于系统安全的是漏洞补丁管理(选项C),属于应用安全的是数据库安全(选项D)。

69、一个中等规模的公司, 3 个不同品牌的路由器都配置 RIPv1 协议。 ISP 为公司分配的地址块为 201.113.210.0/24。公司希望通过 VLSM 技术把网络划分为 3 个子网,每个子网有 40 台主机,下面的配置方案中最优的是___(  )___

A、转换路由协议为 EIGRP, 3 个子网地址分别设置为 201.113.210.32/27,
201.113.210.64/27 和 201.113.210.92/27

B、转换路由协议为RIPv2 , 3个子网地址分别设置为 201.113.210.64/26,
201.113.210.128/26 和 201.113.210.192/26

C、转换 路由协 议为 OSPF , 3 个子网 地址 分别 设置 为 201.113.210.16/28, 201.113.210.32/28 和 201.113.210.48/28 

D、转换路由协议为 RIPv1 , 3 个子网地址分别设置为 201.113.210.32/26, 201.113.210.64/26 和 201.113.210.92/26

解析:

根据题目要求,公司需要通过VLSM技术把网络划分为3个子网,每个子网有40台主机。这意味着每个子网需要至少分配一个C类子网地址块(即容纳超过一个子网所需的地址空间),并且需要保证每个子网有足够的可用主机地址。同时考虑到ISP为公司分配的地址块为201.113.210.0/24,并且三个不同品牌的路由器都配置RIPv1协议。因此,最优的配置方案应该是转换路由协议为RIPv2,将地址块划分为三个子网,每个子网分配一个C类子网地址块,即子网掩码为/26(即每个子网有64个可用主机地址)。这样既能满足每个子网有40台主机的需求,又能充分利用地址空间。因此,选项B中的配置方案符合这一要求,是最优的选择。其他选项中的配置方案要么不符合主机数量的要求(如选项A和C),要么不符合地址空间的有效利用(如选项D)。因此,正确答案是B。

70、如果发现网络的数据传输很慢,服务质量也达不到要求,应该首先检查哪一个协议层工作情况?___(   )___

A、物理层    

B、会话层  

C、网络层      

D、 传输层

解析:

在网络故障诊断中,通常沿着OSI 7层模型从物理层开始向上进行。当发现网络数据传输慢且服务质量不达标时,首先检查网络层是合适的。因为问题可能与网络层的协议配置或操作错误有关。因此,答案为C。

71、Traditional network layer packet forwarding relies on the information provided by network layer(本题 )protocols, or static routing, to make an independent forwarding decision at each()within the network. The 

forwarding decision is based solely on the destination  ()IP address. All packets for the same destination follow the same path across the network  if no other equal-cost ()  exist. Whenever a router has two equal-cost pathstoward a destination, the packets toward the destination might take one or both of them, resulting in some degree of load sharing. Enhanced Interior Gateway Routing Protocol (EIGRP) also supports non-equal-cost () sharing although the default behavior of this protocol is equal-cost. You must configure EIGRP variance for non-equal-cost load balancing

A、switching     

B、signaling       

C、routing           

D、session

解析:

题干中提到“Traditional network layer packet forwarding relies on the information provided by network layer protocols or static routing to make an independent forwarding decision at each( )within the network”,意思是在网络中每个独立的转发决策都依赖于网络层协议或静态路由提供的信息。根据常识和语境,这里的空白处应填“routing”(路由),因为转发决策是基于目标IP地址的,而路由是确定数据包在网络中如何到达目标地址的过程。因此,正确答案是C。

72、Traditional network layer packet forwarding relies on the information provided by network layer()protocols, or static routing, to make an independent forwarding decision at each(本题)within the network. The 

forwarding decision is based solely on the destination  ()IP address. All packets for the same destination follow the same path across the network  if no other equal-cost ()  exist. Whenever a router has two equal-cost pathstoward a destination, the packets toward the destination might take one or both of them, resulting in some degree of load sharing. Enhanced Interior Gateway Routing Protocol (EIGRP) also supports non-equal-cost () sharing although the default behavior of this protocol is equal-cost. You must configure EIGRP variance for non-equal-cost load balancing.

A、switch        

B、hop          

C、host              

D、customer

解析:

题目描述了在网络中的每个节点进行独立转发决策时,依赖于网络层协议或静态路由提供的信息。这些信息是基于目标IP地址的,并且如果没有其他等成本路径存在,所有前往同一目的地的数据包都会遵循相同的路径。因此,问题中的空白处应该填写“hop(跳跃)”,表示数据包在网络中的传输需要经过的节点或路由器。其他选项如“switch(交换机)”、“host(主机)”、“customer(客户)”均不符合题意。

73、Traditional network layer packet forwarding relies on the information provided by network layer()protocols, or static routing, to make an independent forwarding decision at each()within the network. The 

forwarding decision is based solely on the destination  (本题)IP address. All packets for the same destination follow the same path across the network  if no other equal-cost ()  exist. Whenever a router has two equal-cost pathstoward a destination, the packets toward the destination might take one or both of them, resulting in some degree of load sharing. Enhanced Interior Gateway Routing Protocol (EIGRP) also supports non-equal-cost () sharing although the default behavior of this protocol is equal-cost. You must configure EIGRP variance for non-equal-cost load balancing.

A、connection    

B、transmission   

C、broadcast          

D、customer

解析:

题目描述的是网络层数据包转发的问题。在句子中,提到“making an independent forwarding decision at each (本题)within the network”,这里的空白处需要填入一个词来描述网络中的每个独立决策点,而选项D “customer” 可以表示网络中的用户或节点,因此是正确答案。其他选项如A、B、C在此句中并不符合语境。

74、Traditional network layer packet forwarding relies on the information provided by network layer()protocols, or static routing, to make an independent forwarding decision at each()within the network. The 

forwarding decision is based solely on the destination  ()IP address. All packets for the same destination follow the same path across the network  if no other equal-cost (本题)  exist. Whenever a router has two equal-cost pathstoward a destination, the packets toward the destination might take one or both of them, resulting in some degree of load sharing. Enhanced Interior Gateway Routing Protocol (EIGRP) also supports non-equal-cost () sharing although the default behavior of this protocol is equal-cost. You must configure EIGRP variance for non-equal-cost load balancing.

A、paths         

B、distance       

C、broadcast         

D、session

解析:

根据题目描述,传统网络层数据包转发依赖于网络层协议或静态路由提供的信息,在每个网络内部做出独立的转发决策。转发决策仅基于目标IP地址。因此,对于同一目标的所有数据包都会遵循相同的路径穿过网络,除非不存在其他等成本路径。路径(paths)是连接源和目的地的路线,因此选项A“paths”是正确的选择。

75、Traditional network layer packet forwarding relies on the information provided by network layer()protocols, or static routing, to make an independent forwarding decision at each()within the network. The 

forwarding decision is based solely on the destination  ()IP address. All packets for the same destination follow the same path across the network  if no other equal-cost ()  exist. Whenever a router has two equal-cost pathstoward a destination, the packets toward the destination might take one or both of them, resulting in some degree of load sharing. Enhanced Interior Gateway Routing Protocol (EIGRP) also supports non-equal-cost (本题) sharing although the default behavior of this protocol is equal-cost. You must configure EIGRP variance for non-equal-cost load balancing.

A、loan         

B、Load           

C、content           

D、constant

解析:

根据题目描述,传统网络层数据包转发依赖于网络层协议提供的信息或静态路由,在网络中的每个节点上做出独立的转发决策。转发决策仅仅基于目的地的IP地址。因此,空格处应该填写与数据包转发相关的内容,而选项B “Load”(负载)最符合语境,表示数据包在转发时可能会分担负载。其他选项如贷款(loan)、内容(content)和常量(constant)与题目描述不符。因此,正确答案是B。

喵呜刷题:让学习像火箭一样快速,快来微信扫码,体验免费刷题服务,开启你的学习加速器!

创作类型:
原创

本文链接:2015年5月 网络工程师 上午题答案及解析

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。
分享文章
share