摘要:以下為希賽網(wǎng)整理的2010上半年網(wǎng)絡規(guī)劃設計師考試綜合知識真題,供大家參考學習。
以下為希賽網(wǎng)整理的2010上半年網(wǎng)絡規(guī)劃設計師考試真題上午綜合知識部分,供大家參考學習。
>>>點擊進入網(wǎng)絡規(guī)劃設計師歷年真題下載
●E1線路是一種以時分多路復用技術(shù)為基礎(chǔ)的傳輸技術(shù),其有效數(shù)據(jù)率(扣除開銷后的數(shù)據(jù)率)約為__(1)__Mbps。
(1)A.1.344
B.1.544
C.1.92
D.2.048
●兩個節(jié)點通過長度為L(米)、數(shù)據(jù)率為B(bps)、信號傳播速度為C(米/秒)的鏈路相連,要在其間傳輸長度為D(位)的數(shù)據(jù)。如果采用電路交換方式,假定電路的建立時間為S(秒),則傳送全部數(shù)據(jù)所需要的時間為__(2)__。如果采用分組交換方式,假定分組的長度為P(位),其中分組頭部長度為H(位),采用連續(xù)發(fā)送方式。忽略最后一個分組填充的數(shù)據(jù)量,要使電路交換方式的傳送時間小于分組交換方式的傳送時間,則應滿足的條件是__(3)__。
(2)A.L/C
B.D/B+L/C
C.S+L/C
D.S+D/B+L/C
(3)A.S<L/C
B.S<D*H/(B*(P-H))
C.D/B<P/H
D.L/C<P/B
●曼徹斯特編碼和4B/5B編碼是將數(shù)字數(shù)據(jù)編碼為數(shù)字信號的常見方法,后者的編碼效率大約是前者的__(4)__倍。
(4)A.0.5
B.0.8
C.1
D.1.6
●萬兆局域以太網(wǎng)幀的最短長度和最長長度分別是__(5)__字節(jié)。萬兆以太網(wǎng)不再使用CSMA/CD訪問控制方式,實現(xiàn)這一目標的關(guān)鍵措施是__(6)__。
(5)A.64和512
B.64和1518
C.512和1518
D.1518和2048
(6)A.提高數(shù)據(jù)率
B.采用全雙工傳輸模式
C.兼容局域網(wǎng)與廣域網(wǎng)
D.使用光纖作為傳輸介質(zhì)
●802.11n標準規(guī)定可使用5.8GHz頻段。假定使用的下限頻率為5.80GHz,則為了達到標準所規(guī)定的300Mbps數(shù)據(jù)率,使用單信道條件下,其上限頻率應不低于__(7)__GHz。
(7)A.5.95
B.6.1
C.6.4
D.11.6
●用戶要求以最低的成本達到劃分VLAN的目的,且不能以MAC地址作為依據(jù),規(guī)劃師在規(guī)劃VLAN時,最可能采用的方法是__(8)__。
(8)A.采用具有VLAN功能的二層交換機,按端口劃分VLAN
B.采用無網(wǎng)管功能的普通交換機,按IP地址劃分VLAN
C.采用具有IP綁定功能的交換機,按IP地址劃分VLAN
D.采用具有VLAN功能的三層交換機,按端口劃分VLAN
●存儲轉(zhuǎn)發(fā)方式是實現(xiàn)網(wǎng)絡互聯(lián)的方式之一,其主要問題是在每個節(jié)點上產(chǎn)生不確定的延遲時間。克服這一問題的最有效方法是__(9)__。
(9)A.設置更多的緩沖區(qū)
B.設計更好的緩沖區(qū)分配算法
C.提高傳輸介質(zhì)的傳輸能力
D.減少分組的長度
●鏈路狀態(tài)路由算法是OSPF路由協(xié)議的基礎(chǔ),該算法易出現(xiàn)不同節(jié)點使用的鏈路狀態(tài)信息不一致的問題。為解決該問題,可采用的方法是__(10)__。
(10)A.每個節(jié)點只在確認鏈路狀態(tài)信息一致時才計算路由
B.每個節(jié)點把自己的鏈路狀態(tài)信息只廣播到鄰居節(jié)點
C.每個節(jié)點只在自己的鏈路狀態(tài)信息發(fā)生變化時廣播到其它所有節(jié)點
D.每個節(jié)點將收到的鏈路狀態(tài)信息緩存一段時間,只轉(zhuǎn)發(fā)有用的鏈路狀態(tài)信息
●SDH網(wǎng)絡采用二維幀結(jié)構(gòu),將STM-1幀復用成STM-4幀的過程可簡述為__(11)__。
(11)A.將4個STM-1幀的頭部和載荷分別按字節(jié)間插方式相對集中在一起作為STM-4幀的頭部和載荷,頭部的長度占幀長的比例不變
B.將4個STM-1幀順序排列,封裝成一個STM-4幀,頭部的長度占幀長的比例不變
C.將4個STM-1幀的頭部和載荷分別集中在一起,頭部的長度占幀長的比例不變
D.選取一個STM-1幀的頭部作為STM-4的頭部,將4個STM-1的載荷順序集中作為STM-4的載荷
●利用WiFi實現(xiàn)無線接入是一種廣泛使用的接入模式,AP可以有條件地允許特定用戶接入以限制其他用戶。其中較好的限制措施是__(12)__。
(12)A.設置WAP密鑰并分發(fā)給合法用戶
B.設置WEP密鑰并分發(fā)給合法用戶
C.設置MAC地址允許列表
D.關(guān)閉SSID廣播功能以使無關(guān)用戶不能連接AP
●設計一個網(wǎng)絡時,擬采用B類地址,共有80個子網(wǎng),每個子網(wǎng)約有300臺計算機,則子網(wǎng)掩碼應設為__(13)__。如果采用CIDR地址格式,則最可能的分配模式是__(14)__。
(13)A.255.255.0.0
B.255.255.254.0
C.255.255.255.0
D.255.255.255.240
(14)A.172.16.1.1/23
B.172.16.1.1/20
C.172.16.1.1/16
D.172.16.1.1/9
●在IPv6協(xié)議中,一臺主機通過一個網(wǎng)卡接入網(wǎng)絡,該網(wǎng)卡所具有的IPv6地址數(shù)最少為__(15)__個。
(15)A.1
B.2
C.3
D.4
●利用ICMP協(xié)議可以實現(xiàn)路徑跟蹤功能。其基本思想是:源主機依次向目的主機發(fā)送多個分組P1、P2、…,分組所經(jīng)過的每個路由器回送一個ICMP報文。關(guān)于這一功能,描述正確的是__(16)__。
(16)A.第i個分組的TTL為i,路由器Ri回送超時ICMP報文
B.每個分組的TTL都為15,路由器Ri回送一個正常ICMP報文
C.每個分組的TTL都為1,路由器Ri回送一個目的站不可達的ICMP報文
D.每個分組的TTL都為15,路由器Ri回送一個目的站不可達的ICMP報文
●OSPF協(xié)議規(guī)定,當AS太大時,可將其劃分為多個區(qū)域,為每個區(qū)域分配一個標識符,其中一個區(qū)域連接其它所有的區(qū)域,稱為主干區(qū)域。主干區(qū)域的標識符為__(17)__。
(17)A.127.0.0.1
B.0.0.0.0
C.255.255.255.255
D.該網(wǎng)絡的網(wǎng)絡號
●TCP協(xié)議使用三次握手機制建立連接,其中被請求方在第二次握手時需應答的關(guān)鍵信息及其作用是__(18)__。
(18)A.確認號是發(fā)起方設定的初始序號加1之后的數(shù)值,確認被請求者的身份
B.確認號是發(fā)起方設定的初始序號+1,確認發(fā)起方的身份
C.確認號是被請求者設定的初始序號+1,同步將要接收的數(shù)據(jù)流編號
D.確認號是被請求者設定的初始序號+1,確認發(fā)起方的身份
●由10個AS連接組成的網(wǎng)絡,使用BGP-4進行AS之間的路由選擇。以下敘述正確的是__(19)__。
(19)A.AS之間的路由選擇由邊界路由器完成,選擇的輸出路由是下一個邊界路由器的地址
B.AS之間的路由選擇由BGP發(fā)言人完成,選擇的輸出路由包含路徑上所有BGP發(fā)言人的地址
C.AS之間的路由選擇由BGP發(fā)言人完成,選擇的輸出路由是下一個網(wǎng)絡的地址
D.AS之間的路由選擇由邊界路由器完成,選擇的輸出路由包含所有邊界路由器的地址
●有人說,P2P應用消耗大量的網(wǎng)絡帶寬,甚至占網(wǎng)絡流量的90%。對此的合理解釋是__(20)__。
(20)A.實現(xiàn)相同的功能,P2P方式比非P2P方式需要傳輸更多數(shù)據(jù),占用更多的網(wǎng)絡帶寬
B.實現(xiàn)相同的功能,P2P方式比非P2P方式響應速度更快,需要占用更多的網(wǎng)絡帶寬
C.P2P方式總是就近獲取所需要的內(nèi)容,單個P2P應用并不比非P2P方式占用更多的帶寬,只是用戶太多,全部用戶一起占用的帶寬大
D.P2P方式需要從服務器獲取所需要的內(nèi)容,單個P2P應用比非P2P方式需要占用更多的帶寬
●某網(wǎng)絡內(nèi)部計算機采用私有地址,通過一個路由器連接到Internet。該路由器具有一個合法的IP地址,現(xiàn)在要求Internet上的用戶能訪問該內(nèi)網(wǎng)上的Web服務器,則該內(nèi)網(wǎng)上DHCP服務器及路由器應滿足的條件是__(21)__。
(21)A.DHCP服務器為Web服務器分配固定IP地址,路由器設置地址映射
B.DHCP服務器為Web服務器分配路由器具有的合法IP地址,路由器設置地址映射
C.DHCP服務器為Web服務器動態(tài)分配IP地址,路由器取消80端口過濾功能
D.DHCP服務器為Web服務器動態(tài)分配IP地址,路由器取消21端口過濾功能
●使用SMTP協(xié)議發(fā)送郵件時,可以選用PGP加密機制。PGP的主要加密方式是__(22)__。
(22)A.郵件內(nèi)容生成摘要,對摘要和內(nèi)容用DES算法加密
B.郵件內(nèi)容生成摘要,對摘要和內(nèi)容用AES算法加密
C.郵件內(nèi)容生成摘要,對內(nèi)容用IDEA算法加密,對摘要和IDEA密鑰用RSA算法加密
D.對郵件內(nèi)容用RSA算法加密
●SMI是MIB組織信息的方式,其中每個節(jié)點對應一個編碼。因第1級只有3個節(jié)點,所以采用了壓縮編碼。節(jié)點1.3.6.1對應的壓縮編碼為__(23)__;該節(jié)點上安裝的是SNMPv2協(xié)議,當該節(jié)點出現(xiàn)故障時,網(wǎng)絡可能進行的操作是__(24)__。
(23)A.1.3.6.1
B.0.3.6.1
C.4.6.1
D.43.6.1
(24)A.故障節(jié)點等待GetRequest消息
B.故障節(jié)點發(fā)送Trap消息
C.故障節(jié)點等待SetRequest消息
D.管理節(jié)點發(fā)送Trap消息
●DiffServ是Internet實現(xiàn)QoS的一種方式,它對IP的主要修改是__(25)__,其實現(xiàn)過程可簡述為__(26)__。
(25)A.設置DS域,將IP分組分為不同的等級和丟棄優(yōu)先級
B.設置DS域和RSVP協(xié)議
C.定義轉(zhuǎn)發(fā)等價類
D.定義多種包格式,分別封裝不同優(yōu)先級的數(shù)據(jù)
(26)A.邊界路由器對數(shù)據(jù)包進行分類,設置不同的標記,并選擇不同的路徑LSP轉(zhuǎn)發(fā)
B.邊界路由器對數(shù)據(jù)包進行分類,設置不同的標識,并根據(jù)SLA和PHB選擇不同的隊列轉(zhuǎn)發(fā)
C.對數(shù)據(jù)包進行分類,并據(jù)此實施資源預留,對不能獲得資源的包實施丟棄
D.在網(wǎng)絡中設置不同優(yōu)先級的路徑,按照數(shù)據(jù)包的優(yōu)先級分別選擇相應的路徑轉(zhuǎn)發(fā)
●某政府機構(gòu)擬建設一個網(wǎng)絡,委托甲公司承建。甲公司的張工程師帶隊去進行需求調(diào)研,在與委托方會談過程中記錄了大量信息,其中主要內(nèi)容有:
用戶計算機數(shù)量:80臺;業(yè)務類型:政務辦公,在辦公時不允許連接Internet;分布范圍:分布在一棟四層樓房內(nèi);最遠距離:約80米;該網(wǎng)絡通過專用光纖與上級機關(guān)的政務網(wǎng)相連;網(wǎng)絡建設時間:三個月。
張工據(jù)此撰寫了需求分析報告,與常規(guī)網(wǎng)絡建設的需求分析報告相比,該報告的最大不同之處應該是__(27)__。為此,張工在需求報告中特別強調(diào)應增加預算,以采購性能優(yōu)越的進口設備。該需求分析報告__(28)__。
(27)A.網(wǎng)絡隔離需求
B.網(wǎng)絡速度需求
C.文件加密需求
D.郵件安全需求
(28)A.恰當,考慮周全
B.不很恰當,因現(xiàn)有預算足夠買國產(chǎn)設備
C.不恰當,因無需增加預算也能采購到好的進口設備
D.不恰當,因政務網(wǎng)的關(guān)鍵設備不允許使用進口設備
●甲方是一個對網(wǎng)絡響應速度要求很高的機構(gòu),張工負責為甲方的網(wǎng)絡工程項目進行邏輯設計,他的設計方案的主要內(nèi)容可概述為:
①采用核心層、分布層、接入層三層結(jié)構(gòu);
②局域網(wǎng)以使用WLAN為主;
③骨干網(wǎng)使用千兆以太網(wǎng);
④地址分配方案是:按甲方各分支機構(gòu)的地理位置劃分子網(wǎng),并按191.168.n.X的模式分配,其中n為分支機構(gòu)的序號(0表示總部,分支機構(gòu)總數(shù)不會超過10,每個分支機構(gòu)內(nèi)的計算機數(shù)在100至200之間);
⑤配置一個具有NAT功能的路由器實現(xiàn)機構(gòu)內(nèi)部計算機連接Internet。
針對局域網(wǎng)的選型,你的評價是__(29)__。
針對地址分配方案,你的評價是__(30)__。
針對NAT及其相關(guān)方案,你的評價是__(31)__。
(29)A.選型恰當
B.不恰當,WLAN不能滿足速度要求
C.不恰當,WLAN不能滿足物理安全要求
D.不恰當,WLAN不能滿足覆蓋范圍的要求
(30)A.設計合理
B.不合理,子網(wǎng)太多,需要額外的路由器互聯(lián)
C.不合理,每個子網(wǎng)太大,不利于管理
D.不合理,無法實現(xiàn)自動分配IP地址
(31)A.設計合理
B.不合理,計算機太多,NAT成為瓶頸
C.不合理,不能由一個NAT為不同的子網(wǎng)實現(xiàn)地址自動分配
D.不合理,一個路由器不能連接太多的子網(wǎng)
●在一個占地200*80m2生產(chǎn)大型機床的車間里布置網(wǎng)絡,有200臺計算機需要連網(wǎng),沒有任何現(xiàn)成網(wǎng)線,對網(wǎng)絡的響應速度要求是能實時控制。設計師在進行物理網(wǎng)絡設計時,提出了如下方案:設計一個中心機房,將所有的交換機、路由器、服務器放置在該中心機房,用UPS保證供電,用超5類雙絞線電纜作為傳輸介質(zhì)并用PVC線槽鋪設。該設計方案的最嚴重問題是__(32)__,其它嚴重問題及建議是__(33)__。
(32)A.未將機房與廠房分開
B.未給出機房的設計方案
C.交換機集中于機房浪費大量雙絞線電纜
D.交換機集中于中心機房將使得水平布線超過100米的長度限制
(33)A.普通超5類線無抗電磁干擾能力,應選用屏蔽線,用金屬管/槽鋪設
B.PVC線槽阻燃性能差,應選用金屬槽
C.超5類雙絞線性能不能滿足速度要求,應改用6類雙絞線
D.生產(chǎn)車間是集中控制,所以應減少計算機數(shù)量
●工程師利用某種測試設備在每個信息點對已經(jīng)連接好的網(wǎng)線進行測試時,發(fā)現(xiàn)每個UTP中都有幾根線的長度不正確,以為是RJ45接頭做得不好,于是重做RJ45接頭,但現(xiàn)象依舊。經(jīng)檢查,測試設備無故障。其原因是__(34)__,更好的測試方案是__(35)__。
(34)A.測試設備與測試環(huán)境不符
B.測試人員不會使用測試設備
C.未連接計算機
D.對端連接了交換機
(35)A.選用更高級的測試設備
B.更換測試人員
C.每個信息點連接計算機看是否能上網(wǎng)
D.用戶端不接計算機,在配線間反向測試
●某樓有6層,每層有一個配線間,其交換機通過光纖連接到主機房,同時用超5類UTP連接到該樓層的每間房,在每間房內(nèi)安裝一個交換機,連接房內(nèi)的計算機;中心機房配置一個路由器實現(xiàn)NAT并使用僅有的一個外網(wǎng)IP地址上聯(lián)至Internet;應保證樓內(nèi)所有用戶能同時上網(wǎng)。網(wǎng)絡接通后,用戶發(fā)現(xiàn)上網(wǎng)速度極慢。最可能的原因及改進措施是__(36)__。按此措施改進后,用戶發(fā)現(xiàn)經(jīng)常不能上網(wǎng),經(jīng)測試,網(wǎng)絡線路完好,則最可能的原因及改進措施是__(37)__。
(36)A.NAT負荷過重。取消NAT,購買并分配外網(wǎng)地址
B.NAT負荷過重。更換成兩個NAT
C.路由策略不當。調(diào)整路由策略
D.網(wǎng)絡布線不合理。檢查布線是否符合要求
(37)A.很多人不使用分配的IP地址,導致地址沖突。在樓層配線間交換機端口上綁定IP地址
B.無法獲得IP地址。擴大DHCP地址池范圍或分配靜態(tài)地址
C.交換機配置不當。更改交換機配置
D.路由器配置不當。更改路由器配置
●評估網(wǎng)絡性能時,用戶最關(guān)心的指標是__(38)__。當用排隊論模型分析網(wǎng)絡性能時,對結(jié)果影響最大的參數(shù)是__(39)__。
(38)A.實際數(shù)據(jù)率
B.丟包率
C.性價比
D.故障率
(39)A.平均誤碼率
B.分組平均到達率
C.分組平均長度
D.分組平均丟失率
●設計師為一個有6萬師生的大學網(wǎng)絡中心機房設計的設備方案是:數(shù)據(jù)庫服務器選用高性能小型機,郵件服務器選用集群服務器,20TB FC磁盤陣列作為郵件服務器的存儲器:邊界路由器選用具有萬兆模塊和IPv6的高性能路由器,使用中國電信的1000Mbps出口接入到Internet;安裝500用戶的高性能VPN用于校外師生遠程訪問;使用4H UPS作為應急電源。
針對服務器方案,你的評價是__(40)__。
針對VPN方案,你的評價是__(41)__。
針對接入Internet方案,你的評價是__(42)__。
針對UPS方案,你的評價是__(43)__。
(40)A.數(shù)據(jù)庫服務器選擇恰當,郵件服務器選擇不當
B.數(shù)據(jù)庫服務器選擇不當,郵件服務器選擇恰當
C.數(shù)據(jù)庫服務器和郵件服務器均選擇恰當
D.FC磁盤陣列選擇不當,應選用iSCSI方式
(41)A.VPN選擇規(guī)模適當
B.VPN規(guī)模偏大,浪費資源
C.VPN規(guī)模偏小,難以滿足要求
D.不能確定
(42)A.方案恰當
B.路由器選擇恰當;出口帶寬偏小,難以滿足要求
C.路由器配置偏高;出口帶寬可行
D.路由器配置偏高;出口帶寬偏小,難以滿足要求
(43)A.方案恰當
B.UPS電池容量偏大,應配備2H電池,使用雙回路市電
C.UPS電池容量偏大,應配備2H電池,另配一臺備用發(fā)電機
D.UPS電池容量太小,應配備8H以上電池
●某銀行擬在遠離總部的一個城市設立災備中心,其中的核心是存儲系統(tǒng)。該存儲系統(tǒng)恰當?shù)拇鎯︻愋褪莀_(44)__,不適于選用的磁盤是__(45)__。
(44)A.NAS
B.DAS
C.IP SAN
D.FC SAN
(45)A.FC通道磁盤
B.SCSI通道磁盤
C.SAS通道磁盤
D.固態(tài)盤
●病毒和木馬的根本區(qū)別是__(46)__。
(46)A.病毒是一種可以獨立存在的惡意程序,只在執(zhí)行時才會起破壞作用。木馬是分成服務端和控制端兩部分的程序,只在控制端發(fā)出命令后才起破壞作用
B.病毒是一種可以獨立存在的惡意程序,只在傳播時才會起破壞作用。木馬是分成服務端和控制端兩部分的程序,一般只在控制端發(fā)出命令后才起破壞作用
C.病毒是一種可以跨網(wǎng)絡運行的惡意程序,只要存在就有破壞作用。木馬是駐留在被入侵者計算機上的惡意程序,一旦駐留成功就有破壞作用
D.病毒是一種可以自我隱藏的惡意程序,木馬是不需要自我隱藏的惡意程序
●內(nèi)網(wǎng)計算機感染木馬后,由于其使用私有地址,木馬控制端無法與木馬服務端建立聯(lián)系。此時要使木馬發(fā)揮作用,可采用的方法是__(47)__。
(47)A.由服務端主動向控制端發(fā)起通信
B.由雙方共知的第三方作為中轉(zhuǎn)站實現(xiàn)間接通信
C.服務端盜用合法IP地址,偽裝成合法用戶
D.服務端以病毒方式運行,直接破壞所駐留的計算機
●VPN實現(xiàn)網(wǎng)絡安全的主要措施是__(48)__,L2TP與PPTP是VPN的兩種代表性協(xié)議,其區(qū)別之一是__(49)__。
(48)A.對發(fā)送的全部內(nèi)容加密
B.對發(fā)送的載荷部分加密
C.使用專用的加密算法加密
D.使用專用的通信線路傳送
(49)A.L2TP只適于IP網(wǎng),傳輸PPP幀;PPTP既適于IP網(wǎng),也適于非IP網(wǎng),傳輸以太幀
B.L2TP只適于IP網(wǎng),傳輸以太幀;PPTP既適于IP網(wǎng),也適于非IP網(wǎng),傳輸PPP幀
C.都傳輸PPP幀,但PPTP只適于IP網(wǎng),L2TP既適于IP網(wǎng),也適于非IP網(wǎng)
D.都傳輸以太幀,但PPTP只適于IP網(wǎng),L2TP既適于IP網(wǎng),也適于非IP網(wǎng)
●分別利用MD5和AES對用戶密碼進行加密保護,以下有關(guān)敘述正確的是__(50)__。
(50)A.MD5只是消息摘要算法,不適宜于密碼的加密保護
B.AES比MD5更好,因為可恢復密碼
C.AES比MD5更好,因為不能恢復密碼
D.MD5比AES更好,因為不能恢復密碼
●RSA是一種公開密鑰加密算法。其原理是:已知素數(shù)p、q,計算n=pq,選取加密密鑰e,使e與(p-1)×(q-1)互質(zhì),計算解密密鑰d≡e-1 mod((p-1)×(q-1))。其中n、e是公開的。如果M、C分別是明文和加密后的密文,則加密的過程可表示為__(51)__。
假定Exy(M)表示利用X的密鑰Y對消息M進行加密,Dxy(M)表示利用X的密鑰Y對消息M進行解密,其中Y=P表示公鑰,Y=S表示私鑰。A利用RSA進行數(shù)字簽名的過程可以表示為__(52)__,A利用RSA實施數(shù)字簽名后不能抵賴的原因是__(53)__。
(51)A.C=Me mod n
B.C=Mn mod e
C.C=Md mod n
D.C=Me mod d
(52)A.EBS(EAP(M))
B.EBP(EAS(M))
C.EBP(EAP(M))
D.DBP(EAP(M))
(53)A.算法是有效的
B.是A而不是第三方實施的簽名
C.只有A知道自己的私鑰
D.A公布了自己的公鑰,且不可偽造
●PKI由多個實體組成,其中管理證書發(fā)放的是__(54)__,證書到期或廢棄后的處理方法是__(55)__。
(54)A.RA
B.CA
C.CRL
D.LDAP
(55)A.刪除
B.標記無效
C.放于CRL并發(fā)布
D.回收放入待用證書庫
●甲公司是一個有120人的軟件公司,為加強安全管理,甲公司對公司內(nèi)局域網(wǎng)采取了如下措施:安裝隔離網(wǎng)閘限制對Internet的訪問;安裝過濾軟件禁止郵件被發(fā)送到Internet;對堆疊在一起的3臺48口交換機的每個已連接端口,綁定MAC地址和IP地址,限制無關(guān)計算機訪問局域網(wǎng);每臺計算機只安裝DVDROM并取消USB口以防止公司重要文檔被拷貝。但公司發(fā)現(xiàn),這些措施沒能阻止公司機密文檔的泄露。
一個明顯且主要的漏洞是__(56)__。
即使沒有上述漏洞,員工也可以將自己的筆記本計算機連接到公司局域網(wǎng)上,拷貝相關(guān)文檔,其可行的手段是__(57)__。
(56)A.隔離網(wǎng)閘不能阻止信息傳送
B.員工可建立FTP服務器外傳文檔
C.沒有設置進入網(wǎng)絡的密碼系統(tǒng)
D.沒有限制交換機上未用的端口
(57)A.秘密修改交換機的配置
B.盜用別人的密碼進入網(wǎng)絡
C.在筆記本計算機上實施MAC地址克隆
D.繞開交換機直接與服務器相連接
●張工組建了一個家庭網(wǎng)絡并連接到Internet,其組成是:帶ADSL功能、4個RJ45接口交換機和簡單防火墻的無線路由器,通過ADSL上聯(lián)到Internet,家庭內(nèi)部計算機通過WiFi無線連接,一臺打印機通過雙絞線電纜連接到無線路由器的RJ45接口供全家共享。某天,張工發(fā)現(xiàn)自己的計算機上網(wǎng)速度明顯變慢,硬盤指示燈長時間閃爍,進一步檢查發(fā)現(xiàn),網(wǎng)絡發(fā)送和接收的字節(jié)數(shù)快速增加。張工的計算機出現(xiàn)這種現(xiàn)象的最可能原因是__(58)__,由此最可能導致的結(jié)果是__(59)__,除了升級殺病毒軟件外,張工當時可采取的有效措施是__(60)__。做完這些步驟后,張工開始全面查殺病毒。之后,張工最可能做的事是__(61)__。
(58)A.感染了病毒
B.受到了木馬攻擊
C.硬盤出現(xiàn)故障
D.網(wǎng)絡出現(xiàn)故障
(59)A.硬盤損壞
B.網(wǎng)絡設備不能再使用
C.硬盤上資料被拷貝或被偷看
D.讓硬盤上的文件都感染病毒
(60)A.關(guān)閉計算機
B.關(guān)閉無線路由器
C.購買并安裝個人防火墻
D.在無線路由器上調(diào)整防火墻配置過濾可疑信息
(61)A.格式化硬盤重裝系統(tǒng)
B.購買并安裝個人防火墻
C.升級無線路由器軟件
D.檢查并下載、安裝各種補丁程序
●ACL是利用交換機實現(xiàn)安全管理的重要手段。利用ACL不能實現(xiàn)的功能是__(62)__。
(62)A.限制MAC地址
B.限制IP地址
C.限制TCP端口
D.限制數(shù)據(jù)率
●某公司打算利用可移動的無線傳感器組成一個Ad hoc式的無線傳感器網(wǎng)絡,用于野外臨時性監(jiān)控,并把監(jiān)測結(jié)果通過Internet傳送到公司內(nèi)部的服務器。適于該網(wǎng)絡的路由協(xié)議是__(63)__,用于該網(wǎng)絡與公司通信的最佳方式是__(64)__。
(63)A.RIP
B.OSPF
C.AODV
D.BGP-4
(64)A.ADSL
B.3G
C.WiMAX
D.GPRS
●進度控制工作包含大量的組織和協(xié)調(diào)工作,而__(65)__是組織和協(xié)調(diào)的重要手段。
(65)A.技術(shù)審查
B.會議
C.工程付款
D.驗收
●在項目施工成本管理過程中,完成成本預測以后,需進行的工作是__(66)__。其中:①成本計劃②成本核算③成本控制④成本考核⑤成本分析。
(66)A.①→②→③→④→⑤
B.①→③→④→②→⑤
C.①→③→②→⑤→④
D.①→④→②→③→⑤
●項目管理方法的核心是風險管理與__(67)__相結(jié)合。
(67)A.目標管理
B.質(zhì)量管理
C.投資管理
D.技術(shù)管理
●知識產(chǎn)權(quán)可分為兩類,即__(68)__。
(68)A.著作權(quán)和使用權(quán)
B.出版權(quán)和獲得報酬權(quán)
C.使用權(quán)和獲得報酬權(quán)
D.工業(yè)產(chǎn)權(quán)和著作權(quán)
●乙公司參加一個網(wǎng)絡項目的投標,為降低投標價格以增加中標的可能性,乙公司決定將招標文件中的一些次要項目(約占總金額的3%)作為可選項目,沒有計算到投標總價中,而是另作一張可選價格表,由招標方選擇是否需要。評標時,評委未計算可選價格部分,這樣乙公司因報價低而中標。實施時,甲方提出乙方所說的可選項是必須的,在招標文件中已明確說明,要求乙方免費完成。針對這些所謂可選項目,最可能的結(jié)果是__(69)__。
(69)A.在甲方追加經(jīng)費后乙公司完成
B.乙公司免費完成
C.甲方不追加經(jīng)費,相應部分取消
D.甲方起訴到法院
●在采用CSMA/CD控制方式的總線網(wǎng)絡上,假定τ=總線上單程傳播時間,T0=發(fā)送一個幀需要的時間(=幀長/數(shù)據(jù)率),a=τ/T0。信道利用率的極限值為__(70)__。
●One of the most widely used routing protocols in IP networks is the Routing Information Protocol(RIP)。RIP is the canonical example of a routing protocol built on the__(71)__algorithm.Routing protocols in internetworks differ slightly from the idealized graph model.In an internetwork,the goal of the routers to forward packets to various__(72)__.
Routers running RIP send their advertisement about cost every __(73)__seconds.A router also sends an update message whenever an update from another router causes it to change its routing table.
It is possible to use a range of different metrics or costs for the links in a routing protocol.RIP takes the simplest approach,with all link costs being equal __(74)__。Thus it always tries to find the minimum hop route.Valid distances are 1 through__(75)__.This also limits RIP to running on fairly small networks.
(71)A.distance vector
B.link state
C.flooding
D.minimum spanning tree
(72)A.computers
B.routers
C.switches
D.networks
(73)A.10
B.30
C.60
D.180
(74)A.1
B.15
C.16
D.length of the link
(75)A.6
B.10
C.15
D.16
24下半年軟考真題考后分析+估分
▼▼▼
熱門:信息系統(tǒng)管理工程師報考指南 | 2024下半年軟考準考證打印時間
推薦:信息系統(tǒng)項目管理師網(wǎng)絡課堂 |系統(tǒng)架構(gòu)設計師網(wǎng)絡課程
活動:25年高項備考 | 軟考機考模擬作答系統(tǒng) | 24下半年真題估分預約
備考:章節(jié)練習+真題 | 軟考備考學習資料 | 軟考免費課程
課程:論文專題講解 | 信息系統(tǒng)項目管理師試聽課
軟考備考資料免費領(lǐng)取
去領(lǐng)取