1【考生回忆版】以下不属于5G网络优点的是(A)
A.传输过程中消耗的资源少,对设备的电池更友好
B.支持大规模物联网,能够连接大量低功耗设备,提供更高效的管理
C.引入了网络切片技术,允许将物理网络划分为多个虚拟网络
D.更好的安全性,采用更强大的加密和身份认证技术
参考解析1:5G网络的高速数据传输使得手机需要更多的功率来处理和传输数据,这可能会导致手机电池的消耗更快
2【考生回忆版】关于BGP协议描述不正确的是(A)
A.BGP协议计算路由的过程会暴露AS内部的网络拓扑
B.BGP协议用于实现不同AS之间的路由可达
C.BGP是—种距离矢量路由协议,在设计上就避免了环路的发生
D.BGP协议是基于TCP的路由协议
参考解析1:BGP是一种实现AS和AS之间的路由协议,传输层用的承载协议是TCP的179端口,BGP是一种距离矢量路由协议,严格的说应该叫路径矢量路由协议,BGP的着眼点不在于发现和计算路由,而在于在AS之间选择最佳路由和控制路由的传播,因此不会暴露AS内部的网络拓扑,BGP从设计上避免了环路的发生,在AS之间,BGP通过携带AS路径信息来标记途经的AS,带有本地AS号的路由将被丢弃,从而避免了域间产生环路,在AS内部BGP在AS内学到的路由不再通告给AS内的BGP邻居,避免了AS内产生环路。
3【考生回忆版】当VLAN数据帧通过trunk链路转发时加入的802.1q标识位于原始以太网帧的( A)。
A.源MAC地址后
B.FCS前
C.目的MAC地址后
D.TYPB后
参考解析1:802.1QTag位于原始以太网帧的源MAC字段之后,类型字段之前
4【考生回忆版】计算机网络的编码与传输过程中,校验码主要用于( D).
A.流量控制
B.分组分类
C.拥塞控制
D.差错检测
参考解析1:校验码主要用于差错检测,确保数据的完整性和准确性
5【考生回忆版】拥塞控制的最终目标是(D)
A.最小化延迟
B.最小化丢包率
C.最大化带宽利用率
D.防止过多数据注入网络
参考解析1:拥塞控制的目标是防止过多的数据流入到网络中,通过限制进入网络的数据量,拥塞控制可以防止网络过载,从而保持网络的稳定性和高效性
6【考生回忆版】PON网络中的OLT是什么(D)的简称?
A.光线路接入
B.光网络接入
C.光网络终端
D.光线路终端
参考解析1:PON由光线路终端(OLT)、光分配网络(ODN)、光网络单元(ONU)组成
7【考生回忆版】( B)不能是升多进程的运行效率。
A.使用更高主频的CPU
B.使用更高电压的电源
C.使用GPU处理并行计算
D.使用更多核的CPU
参考解析1:主频是CPU内部时钟的速度,表示每秒内CPU可以处理的指令数,更高的主频意味着CPU在相同时间内可以执行更多的指令,从而提高了单个进程的执行速度,在多进程环境中,可以提高多进程环境的整体效率。
GPU非常适合处理大量并行任务,通过使用GPU来加速某些并行计算任务,可以减轻CPU的负担,并显著提高多进程环境的整体性能
更多的CPU核心意味着可以同时运行更多的进程,从而直接提高多进程环境的并行处理能力电源电压与CPU的运行效率没有直接关系
8【考生回忆版】netstat命令中的(B)选项可以用于显示网络接口的IP地址和MAC地址
A.-e
B.-i
c.-a
D.-n
参考解析1:此题无正确答案,部分系统中,netstat -i (--interfaces)可以显示接口网络界面信息表单。
9【考生回忆版】下列关于干线子系统的说法中错误的是(A)
A.大楼施工时应为干线子系统预埋暗管
B.干线子系统连接大楼的设备间和各楼层的配线间
C.干线子系统是建筑物的垂直主干线缆
D.干线子系统通常采用光纤作为传输介质
参考解析1:干线子系统垂直通道有电缆孔、管道、电缆竖井等三种方式可供选择,宜采用电缆竖井方式。水平通道可选择预埋暗管或电缆桥架方式。
10【考生回忆版】32位操作系统理论上支持的最大内存空间容量为( A)
A.4GB
B.16GB
C.1GB
D.2GB
参考解析1:32位操作系统理论上最大支持4GB的内存
11【考生回忆版】SYN泛洪攻击主要利用的是TCP协议的(B )过程。
A.数据传输
B.连接建立
C.连接释放
D.序列号校验
参考解析1: SYN泛洪攻击主要利用的是TCP建立连接的三次握手过程,进行其中两次(SYN) (SYN/ACK),不进行第三次握手(ACK),那这个TCP连接就处于挂起状态,攻击者对服务器发送非常大量的这种TCP连接,由于每一个都没法完成三次握手,所以在服务器上,这些TCP连接会因为挂起状态而消耗CPU和内存
12【考生回忆版】CSMA/CD的具体作用是(C)
A.用于监测网络带宽的利用率
B.用于检查数据包的完整性
C.用于检测网络中的冲突和碰撞
D.用于检查网络连接的状态
参考解析1:CSMA/CD是IEEE 802.3定义的一种竞争型的MAC子层协议,它的基本原理是:多个主机连接在同一条总线上,竞争使用总线,各主机发送数据前先监听总线是否空闲,若空闲则发送,否则等待。发送时同时监听总线,若检测到碰撞信号,则立即停止发送,等待一段时间后再重新发送。
13【考生回忆版】关于VLAN说法错误的是(B)
A.缺省的VLAN名是系统根据VLANID自动生成的
B.IEEE802.1q标准规定,用于标识VLAN的VLAN ID用10bit
C.VLAN工作在OSI参考模型的第二层
D.每一个VLAN是一个独立的广播域
参考解析1:IEEE802.1Q标准规定,802.1Qtag帧共4B,其中用于标识VLAN的VALN ID占12bit
14【考生回忆版】当( D)时不应该发送ICMP差错报文。
A.改变路由(重定向),路由器改变了路由报文
B.终点不可达,路由器或主机不能交付数据报
C.参数问题,路由器或目的主机收到的数据报的首部中有的字段的值不正确
D.组播报文,报文从一个源发出,被转发到—组特定的接收者
参考解析1:ICMP差错报文类型:
目的不可达:当路由器或主机不能交付数据报时发送目的不可达报文(路由或端口不可达)
时间超过:TTL超时报文、分片重组超时报文
源点抑制:当网络出现拥塞,路由器处理不了时参数问题:当收到的IP报文做校验发现有问题时
重定向:当路由器发现去往某个目的地址的数据报有更佳的路径时
15【考生回忆版】VxLAN与QinQ相比,说法错误的是( B) 。
A.通过MAC-in-UDP封装数据包
B.增加VLANID数量
C.其工作层具有更高的可扩展性,适应云计算要求
D.技术更昂贵,更复杂,不是所有交换机支持
参考解析1:对于VXLAN,它在某种程度上提供了与QinQ相同的功能,但其工作层具有更高的可扩展性VXLAN即虚拟扩展局域网,是大二层网络中广泛使用的网络虚拟化技术,随着云计算的发展,租户对网络建设的要求越来越高,这增加了对第二层网络的需求,VXLAN采用MAC in UDP的封装方式,极大的扩展了第二网络VXLAN在VXLAN帧头中引入了类似VLAN ID的网络标识,称为VXLAN网络标识VNI,由24比特组成,理论上可支持多达16M的VXLAN段,从而满足了大规模不同租户之间的标识、隔离需求,但并没有直接增加VLAN ID的数量但是,与VLAN和QinQ相比,VXLAN技术更昂贵,更复杂。因此,并非所有的VLAN交换机都支持此功能
16【考生回忆版】根据《中华人民共和国数据安全法》,各地区、各部门应当按照数据(C)制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。
A.淮收集谁负责
B.安全监管协调
C.分类分级保护
D.谁公开谁负责
参考解析1:根据《中华人民共和国数据安全法》第二十一条,国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度。各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。
17【考生回忆版】下面地址中,可以作为网络地址的是(D ),其对应的子网掩码是(A )。
问题1
A.172.16.36.0/19
B.192.168.0.191/27
C.192.168.0.36/27
D.172.20.96.0/19
问题2
A.255.255.224.0
B.255.255.255.0
C.255.255.128.0
D.255.255.255.128
参考解析1:172.20.01100000.0/19前19位均为0,属于网络地址、子网掩码19位。
1【考生回忆版】Asoftware-defined wide area network (SD-WAN) is a wide area network that uses software-defined networktechnology, such as communicating over the Internet using overlay (1 C ) which are encrypted when destined for intermalorganization locations.SD-WAN simplifies the management and operation of a VAN by decoupling the networking hardwarefrom its(2D ) mechanism.This concept is similar to how software-defined networking implements (3D ) technology to improvedata center management and operation.A key application of SD-WAN is to allow companies to build higher-performance WANsusing lower-cost and commercially available (4B ) access, enabling businesses to partially or wholly replace more expensiveprivate WAN connection technologies.SD-WAN technology supports (5B ) of Service(QoE) by having application-level awareness, giving bandwidth priority to the most critical applications.
问题1
A.paths
B.routes
C.tunnels
D.pipes
问题2
A.adaption
B.security
c.updating
D.control
问题3
A.decentralized
B.automation
C.intelligent
D.virtualization
问题4
A.private
B.Internet
C.internal
D.cross-domain
问题5
A.Quantity
B.Quality
c.Query
D.Queue
参考解忻1:软件定义网络(SD-WAN)是一种使用软件定义的网络技术的广域网,例使用覆盖层(隧道)在互联网上进行通信,当覆盖层到达内部组织位置时会被加密。SD-WAN通过将网络硬件与其(控制)机制解耦来简化VAN的管理和操作。这一概念类似于软件定义的网络如何实现(虚拟化)技术来改进数据中心的管理和运营。SD-WAN的一个关键应用是允许公司使用较低成本和商用(互联网)接入来构建更高性能的广域网,使企业能够部分或全部取代更昂贵的专用广域网连接技术。SD-WAN技术通过具有应用程序级别意识来支持服务(质量)(QoE),将带宽优先级赋予最关键的应用程序。
19【考生回忆版】在IPv4地址段10.20.30.0/24中,划分至少3个子网,其主机位数最长是(C)位,其子网掩码是(B)。
问题1
A.5
B.8
c.7
D.6
问题2
A.255.255.255.192
B.255.255.255.128
C.255.255.255.224
D.255.255.255.0
参考解析1:10.20.30.0/24至少划分3个子网,问最大的主机位可能是:
方案:
10.20.30.0/24先划分2个子网,分别是10.20.30.0/25和10.20.30.128/25,再拿前者进行2子网划分,分别是10.20.30.0/26和10.20.30.64/26。三个子网分别是10.20.30.128/25、10.20.30.0/26和10.20.30.64/26。所以最大主机位是7位。
20【考生回忆版】在局域网中使用DHCP服务器为客户端分配IP地址的优点不包括(D),客户端采用(D)方式发送DHCP Discover报文,以查找网络中的DHCP服务器
问题1
A.提高IP地址使用效率
B.降低地址重复分配可能
C.减少人员工作量
D.提高网络传输效率
问题2
A.组播
B.任意播
C.单播
D.广播
参考解析1:配置DHCP服务器有如下优点
(1)管理员可以集中为某网段指定TCPIP参数(IP地址、子网掩码、DNS地址、网关地址等),并且可以定义使用保留地址的客户机的参数。
(2))客户机无须手工配置TCPIP参数,DHCP避免了在每台计算机上手工输入数值引起的配置错误,还能防止网络上计算机配置地址的冲突。
(3)客户机在子网间移动时,旧的IP地址自动释放以便再次使用。再次启动客户机时,DHCP服务器会自动为客户机重新配置TCP/IP。
(4)而且大部分路由器可以转发DHCP配置请求,因此,互联网的每个子网并不都需要DHCP服务器。
当DHCP客户机第一次登录网络的时候(也就是客户机上没有任何IP地址数据时),它会通过UDP67端口向网络上发出一个DHCPDISCOVER数据包(包中包含客户机的MAC地址和计算机名等信息)。因为客户机还不知道自己属于哪一个网络,所以封包的源地址为0.0.0.0,目标地址为255.255.255.255,然后再附上DHCP discover的信息,向网络进行广播。
21【考生回忆版】下列选项中属于Linux防火墙工具的是(C),使用(B)配置可以实现禁止10.0.1.1网段使用ssh登录该服务器,且不做响应。
问题1
A.acl
B.umunt
C.iptables
D.router
问题2
A.-A INPUT - s 10.0.1.1/24 -p tcp -m tcp --dport 22 - j REJECT
B.-AINPUT - s 10.0.1.1/24-p tcp -m tcp --dport 22 - j DROP
C.-A INPUT - s 10.0.1.1/32 -p tcp -m tcp --dport22 - j REJECT
D.-AINPT - s 10.0.1.1/32 -p tcp -m tcp--dport 22 - j DROP
参考解析1: lptables是Linux平台下的包过滤防火墙。iptables的主要功能是实现对网络数据包进出设备及转发的控制。当数据包需要进入设备、从设备中流出或者经该设备转发、路由时,都可以使用iptables进行控制。
堵通策略是指对数据包所做的操作,一般有三种操作"通(ACCEPT)"、“堵(DROP),表示拒绝不回应",还有—种操作很常见REJECT,表示拒绝并回应。
22【考生回忆版】下列层次化网络设计的说法中正确的是(C)
A.核心层作为流量汇聚处,应设计数据包过滤功能,提供可管理性
B.汇聚层向核心层进行路由宣告时—般不做子网聚合
C.—般设计3个层次即可,过多的层次会降低网络整体性能
D.接入层实现用户接入和策略路由等功能
参考解析1:在设计时,设计者应该尽量控制层次化的程度,一般情况下,由核心层、汇聚层、接入层三个层次就足够了,过多的层次会导致整体网络性能的下降,并且会提高网络的延迟,同时也方便网络故障排查和文档编写。
核心层是互连网络的高速骨干,由于核心层对网络互连至关重要,因此在设计中应该采用冗余化的设计。核心层设备应该具备高可靠性,能够快速适应变化。通常双核心三层交换设备之间采用高速链路互联。在设计核心层设备的功能时,应尽量避免使用数据包过滤、策略路由等降低数据包转发处理的特性,以优化核心层获得低延迟和良好的可管理性。
汇聚层是核心层和接入层的分界点,就是在工作站接入核心层前先做汇聚,以减轻核心层设备的负荷。汇聚层必须能够处理来自接入层设备的所有通信量,并提供到核心层的上行链路,因此汇聚层交换机与接入层交换机比较,需要更高的性能,更少的接口和更高的交换速率。汇聚层具有实施策略、安全、工作组接入、虚拟局域网(VLAN)之间的路由、源地址或目的地址过滤等多种功能。在汇聚层中,应该采用支持三层交换技术和VLAN的交换机,以达到网络隔离和分段的目的。
接在网络中直接面向用户连接或访问的部分为接入层。接入层还应该适当负责一些用户管理功能,包括地址认证、用户认证、计费管理等内容;接入层还负责一些信息的用户信息收集工作,例如用户的IP地址、MAC地址、访问日志等信息。
23【考生回忆版】在Linux系统将所有的外部设备均作为文件统一进行管理,默认情况下,外部设备文件的目录是(D)
A./1ib
B./bin
C./etc
D./dev
参考解析1:对于每一个Linux学习者来说,了解Linux文件系统的目录结构,是学好Linux的至关重要的一步。其中/dev:存放Linux系统下的设备文件,访问该目录下某个文件,相当于访问某个设备。
24【考生回忆版】在Windows下,可以在开始菜单的°运行"窗口中键入(C)命令,可运行Microsoft管理控制台。
A.TTY
B.CMD
C.MMC
D.AUTOEXE
参考解析1:方法步骤:1点击左下角的windows图标2找到windows系统3选择运行4输入MMC命令5然后就打开控制台
了。
25【考生回忆版】下列路由协议中属于外部网关协议(EGP)的是(A)
A.BGP
B.RIP
C.IS-IS
D.OSPF
参考解析1:在一个AS内部传递更新的IGP路由协议有RIP,EIGRP,OSPF,IS-IS,可以在AS之间传递更新的路由协议目前只有BGP4。
26【考生回忆版】卜列工具中可以对Web表单进行暴力破解的是( A) .
A.BurpSuite
B.Nmap
c.SQLMap
D.Vireshark
参考解析1:Burp Suite是对web表单进行暴力破解的工具。
27【考生回忆版】在域名解析过程中,通常主机会首先查找( D) .
A.辅域名服务器
B.缓存域名服务器
C.转发域名服务器
D.主域名服务器
参考解析1:在域名解析过程中,通常主机首先向其本地域名服务器进行递归查询。
28【考生回忆版】硬盘属于(B)
A.内部存储器
B.外部存储器
C.只读存储器
D.输出设备
参考解析1:外储存器是指除计算机内存及CPU缓存以外的储存器,此类储存器一般断电后仍然能保存数据。常见的外存储器有硬盘、软盘。
29【考生回忆版】DES加密算法对输入的明文首先进行( B) .
A.左右分离
B.初始置换
C.乘法运算
D.迭代运算
参考解析1:①首先利用初始置换IP对明文X进行换位处理,打乱原来的次序,得到一个乱序的64bit明文组;
②进行16轮迭代变换;
③将16轮送代变换的结果进行初始逆置换,得到最后的密文。
30【考生回忆版】下列WAP无线加密技术的说法中错误的是(D)
A.WAP无线加密方案包含了认证、加密和数据完整性校验
B.WAP使用802.1x协议对用户的MAC地址进行认证
c.WAP可以防止重放攻击
D.WAP的初始向量长度为32位
参考解析1:题目应该是WPA,而不是WAP
首先是WPA使用了802.1x协议对用户的MAC地址进行认证;其次是WEP增大了密钥和初始向量的长度,以128比特的密钥和48位的初始向量(IV)用于RC4加密。
31【考生回忆版】在局域网中为防止网络环路,应在交换机中配置(C)
A.DHCP (Dymamic Host Configuration Protocol)
B.DNS (Domain Name System)
C.STP (Spanning Tree Protocol)
D.RIP (Routing Information Protocol)
参考解析1:为了解决交换网络中的环路问题,IEEE提出了基于802.1D标准的生成树协议STP(Spanning Tree Protocol)。
STP是局域网中的破环协议,运行该协议的设备通过彼此交互信息来发现网络中的环路,并有选择地对某些端口进行阻塞,最终将环形网络结构修剪成无环路的树形网络结构,达到破除环路的目的。另外,如果当前活动的路径发生故障,STP还可以激活冗余备份链路,恢复网络连通性。
32【考生回忆版】在DNS服务器中,名字服务器及其优先级由(D)资源记录定义。
A.CNAME
B.PTR
C.MX
D.NS
参考解析1: DNS服务器中的资源记录(Resource Record)分成不同类型,常用类型有:
①SOA (Start Of Authoritative):开始授权记录是区域文件的第一条记录,指明区域的主服务器,指明区域管理员的邮件地址,并给出区域复制的有关信息。例如序列号、刷新间隔、有效期和生命周期(TTL)等;
②A(Address) :地址记录表示主机名到P地址的映射;
③PTR (Pointer) :指针记录是IP地址到主机名的映射;
④NS (Name Server) :名字服务器记录给出区域的授权服务器;
⑤MX (Mailexchanger) :邮件服务器记录定义了区域的邮件服务器及其优先级:
⑥CNAME:别名记录为正式主机名定义了一个别名(alias) .
题目存疑,建议选择D。
33【考生回忆版】WiFi 6的传输速率可以达到(C)
A.2Gbps
B.5Gbps
c.9.6Gbps
D.1Gbps
参考解析1: wifi6全称第六代无线网络通信技术,它的最高速率可达9.6Gbps
34【考生回忆版】RIP协议在更新和维护路由信息时主要使用四个定时器,(B)超时,立即发送更新报文。
A.Suppress timer
B.update timer
C.Age timer
D.Garbage-collect timer
参考解析1:RIP协议在更新和维护路由信息时主要使用四个定时器:
更新定时器(Update timer) :当此定时器超时时,立即发送更新报文。
老化定时器(Age timer) :RIP设备如果在老化时间内没有收到邻居发来的路由更新报文,则认为该路由不可达。垃圾收集定时器(Garbage-collect timer):如果在垃圾收集时间内不可达路由没有收到来自同一邻居的更新,则该路由将被从RIP路由表中彻底删除。
抑制定时器(Suppress timer):当RIP设备收到对端的路由更新,其cost为16,对应路由进入抑制状态,并启动抑制定时器。为了防止路由震荡,在抑制定时器超时之前,即使再收到对端路由cost小于16的更新,也不接受。当抑制定时器超时后,就重新允许接受对湍发送的路由更新报文。
35【考生回忆版】在交换机上执行display multicast forwarding-table命令作用是(D )。
A.查看IP组播路由表信息
B.查看二层组播转发表信息.
C.查看组播组的成员瑞口信息
D.查看组播转发表信息
参考解析1:[Huawei]display multicast forwarding-table //查看组播转发表信息
36【考生回忆版】数据链路层的帧结构中,帧检验序列的作用是(C)
A.保证数据的完整性和准确性
B.标识数据段的起始和结束
C.提供数据的可靠传输
D.实现数据的安全加密
参考解析1∶在计算机网络中的数据链路层传输数据时候,必须采用各种差错检测措施,为了保证数据传输的可靠性,这里可以可以通过循环冗余校验CRC来进行检验。帧检验序列FCS(Frame Check Sequence),为了进行差错检验而添加的冗余码。
37【考生回忆版】POP3协议采用(B)模式为用户服务。
A.P2P
B.C/S
C.B/S
D.p2S
参考解析1:POP3协议默认端口:110
POP3协议默认TCP
POP3协议适用的构架结构:C/S
38【考生回忆版】以太网10BASE-T的编码方式是(A)
A.曼彻斯特编码
B.4B/5B编码
C.差分曼彻斯特编码
D.归零编码
参考解析1:以太网10Base-T中物理层采用编码方式为曼彻斯特编码。
39【考生回忆版】在Windows 中,可以使用(B)来浏览日志文件。
A.超级终端
B.事件查看器
C.浏览器
D.信息服务
参考解析1:在Windows系统中,可以使用事件查看器来浏览日志文件,可查看的日志有:应用程序目志、安全性日志和系统日志
40【考生回忆版】下列关于RIP协议的描术不正确的是(B)
A.限制了网络的规模,它能使用的最大距离为15(16表示不可达)
B.网络拓扑更改时,均需要更新路由表
C.网络出现故障时,会出现慢收敛现象,俗称“坏消息传得慢”。
D.路由器之间需要交换完整路由表,网络规模越大、开销越大
参考解析1:RIP是一种基于距离矢量算法的协议,它使用跳数作为度量值来衡量到达目的地址的距离。为限制收敛时间,RIP规定度量值取0~15之间的整数,大于或等于16的跳数被定义为无穷大,即目的网络或主机不可达。
RIP路由器之间交换的路由信息是路由器中的完整路由表,因而随着网络规模的扩大,开销也就增加。
RIP的更新信息发布是由更新定时器控制的,默认为每30秒发送一次。
RIP存在的一个问题是当网络出现故障时,要经过比较长的时间才能将此信息传送到所有的路由器。
41【考生回忆版】在SNMP协议中,(A)操作可以用于获取MIB中的信息
A.GET-RESPONSE
B.GET
C.TRAP
D.GET-NEXT
参考解析1: Get-Request:从代理进程处提取一个或多个参数值。
Get-NextRequest:从代理进程处提取紧跟当前参数值的下一个参数值。
Set-Request:管理者请求对管理信息进行控制(修改、设置)。
Get-Response:管理代理对收到的请求信息进行应答。
Trap:陷入报文,用于意外或突发故障的情况下,管理代理主动向管理进程发送报警信息。
42【考生回忆版】SNMP协议中使用(B)协议进行通信
A.ICMP
B.UDP
C.TCP
D.IP
参考解析1:SNMP网络管理协议是基于UDP协议161和162号端口的应用层协议。
43[专生回忆版]下列(A)协议可以加密传输电子邮件
A.SSL
B.IMAP
C.SMTP
D.POP3
参考解析1: SSL(安全套接层)旨在通过为互联网通信提供加密服务来增强安全性,在邮件交换时使用SSL协议,所有数据都将被加密,从而防止敏感信息遭到未经授权的访问或窃取
IMAP(邮件访问协议)∶是POP3的替代版本,区别在于POP3允许将邮件从邮件服务器下载到本地主机进行查看和编辑,这样用户在本地主机上对邮件的操作就不会反馈到邮件服务器上,而使用IMAP用户对邮件的操作都会反馈到邮件服务器上
SMTP(简单邮件传输协议),用于发送邮件
POP3(邮局协议),用于接收邮件
44【考生回忆版】国拥有自主知识产权的4G标准是( A).
A.TD-LTE-Advanced
B.FDD-LTE
c.WCDMA
D.TD-SCDMA
参考解析1:TD-SCDMA是我国拥有自主知识产权的3G标准。
TD-LTE-Advanced是TD-SCDMA的发展和演进技术,它吸纳了TD-SCDMA的主要技术元素,但它将提供更宽的带宽,可以进行更多的数据业务,是我国拥有自主知识产权的4G标准。
FDD-LTE是基于OFDMA技术,由3GPP组织制定的全球通用标准。
WCDMA是—种基于CDMA技术的无线通信标准,用于3G系统。
45【考生回忆版】在HTTPS请求中,(D)用于指定请求的内容类型。
A.lf-Modifier-Since
B.Cache-Control
C.Expires
D.Content-Type
参考解析1: HTTP请求头的IMS(If-Modified-Since):浏览器缓存记录的该文件的最后服务器修改时间。
Cache-Control是一个HTTP协议中的头部字段,用于指定请求和响应遵循的缓存机制。
Expires是RFC 2616 (HTTP协议中和网页缓存相关字段,用来控制缓存的失效日期。Content-Type是指http/https 发送信息至服务器时的内容编码类型。
46【考生回忆版】Telnet服务可以利用(C)加密协议来保护传输安全
A.WPA2
B.IPSec
C.TLS
D.none
参考解析1: Telnet作为一种老牌的远程连接协议,因其简单易用而被广泛应用于各种系统管理和数据传输场景。然而,由于Telnet传输的数据都是以明文形式发送的,因此存在着严重的安全隐患。
人们开发出了stunnel工具,它能够为Telnet连接创建一个安全隧道,并对数据进行加密传输,从而有效保护用户数据安全。
Stunnel 的工作原理很简单,它会在客户端和服务端之间建立一个安全隧道,并使用SSL/TLS协议对数据进行加密。这样一来,即使有人截获了数据包,也无法获取其中的内容。Stunnel的配置也非常简单,只需要在客户端和服务端分别安装stunnel,并进行简单的配置即可。
47【考生回忆版】基于时间片轮转的进程调度中,一个进程(A)时该进程会从运行态变成就绪态
A.时间片到
B.向其它进程发消息
C.等待的事件发生
D.等待的事件未发生
参考解析1:在一个进程的活动期间至少具备三种基本状态,即运行状态、就绪状态、阻塞状态。
1、运行状态(Running) :该时刻进程占用CPU;
2、就绪状态(Ready) :可运行,由于其他进程处于运行状态而暂时停止运行;
3、阻塞状态(Blocked):该进程正在等待某一事件发生(如等待输入/输出操作的完成)而暂时停止运行,这时,即使给它CPU控制权,它也无法运行;
(1)运行态→等待态:处于运行状态的进程在运行的过程中需要等待某一事件发生后,才能继续运行,于是该进程由运行状态变成等待状态。例如等待l/O完成。
(2)等待态→就绪态:处于等待状态的进程,假如其等待的事件已经发生结束。于是进程由等待状态变成就绪状态。
(3)就绪态→运行态:当处于就绪状态的进程被进程调度程序选中后,就分配到处理器来运行,进程由就绪状态变成运行状态。
(4)运行态→就绪态:处于运行状态的进程在运行的过程中,因分给它的处理器时间片已用完而不得不让出处理器,于是进程由运行状态变成就绪状态。
48【考生回忆版】下列关于PPPoE协议的说法正确的是(A)
A.是—种点对点协议
B.在局域网内使用PPP连接
C.为用户分配公网IP地址
D.不能提供身份验证
参考解析1: PPPoE(英语: Point-to-Point Protocol Over Ethernet),以太网上的点对点协议,是将点对点协议(PPP)封装在以太网(Ethernet)框架中的一种网络隧道协议。由于协议中集成PPP协议,所以实现出传统以太网不能提供的身份验证、加密以及压缩等功能,也可用于数字用户线路(DSL)、PON等以以太网协议向用户提供接入服务的协议体系。采用PPP方式接入的用户,可以利用PPP协议的地址协商功能,由PPPoE Server为PPPoE Client分配IP地址。
49【考生回忆版】下面关于卫星通讯的说法,错误的是(B)
A.通讯费用高、延时较大是卫星通信的不足之处
B.卫星通信的好处在于不受气候的影响,误码率低
C.使用卫星通信易于实现广播通信和多址通信
D.卫星通讯的距离长,覆盖的范围广
参考解析1:卫星号受雨、雾、云、雪、霜天气的影响较大,这是因为电磁波在空间传播时一部分能量被雨、露、云、雪、霜吸收或散射而引起损耗。损耗的大小与电波的频率、穿过的路径、雨雪的大小以及云露的浓度等因素有关。
50【考生回忆版】下列AC+FIT AP无线组网的说法中错误的是(B)
A.AC可为无线接入终端提供跨AP的L2和L3漫游
B.FIT AP为无线接入终端提供DHCP服务
C.适合大中规模网络应用场景
D.AC通过CAPVAP隧道与AP建立连接并统—管理
参考解析1: AC+FITAP无线组网中会配置DHCP服务器,为AP和STA分配lP地址。
为STA分配IP地址的地址池称为业务DHCP地址池,为AP分配IP地址的地址池称为管理DHCP地址池,两种地址池需要分开配置。
51【考生回忆版】将模拟信号转为数字信号时,为保证采样后的数字信号完整,采样频率采样必须大于或等于最大频率的(A)。
A.两倍
B.—倍
C.三倍
D.四倍
参考解析1:尼奎斯特取样定理:如果取样速率大于模拟信号最高频率的2倍,则可以用得到的样本中恢复原来的模拟信号。
52【考生回忆版】下列存储介质中,掉电时已经存储的信息不会丢失的是( D)。
A.CPU寄存器
B.高速缓存
C.内存
D.闪存
参考解析1:闪存是一种非易失性存储器,即断电数据也不会丢失。因为闪存不像RAM(随机存取存储器)一样以字节为单位改写数据,因此不能取代RAM.
53【考生回忆版】SNMP,Trap消息用于(B ).
A.从设备中获取有关网络时间的信息
B.主动通知管理者有关网络事件的发生
C.向指定的设备发送消息
D.向网络中的所有设备发送广播消息
参考解析1:代理使用trap向snmp管理站发送非请求消息,一般用于描述某一事件的发生,此事件可以是告警、告警恢复、通知等,snmp trap是由被管理的设备主动的向管理服务器发送设备的异常情况消息。
54【考生回忆版】在交换机上执行display this interface命令,CRC错包呈现出不断上涨的趋势,可以初步排除的是(D)
A.端口状态异常
B.物理链路故障
C.电磁干扰
D.病毒攻击
参考解析1:CRC错包一般是由于物理链路问题造成的,出现CRC错包后,首先要排除物理链路的影响。
网线影响链路质量,从而影响了该链路上包的传输,导致设备接收到大量的CRC错包。
55【考生回忆版】下列网络工程项目需求管理应遵循的原则中,不正确的是(A)
A.需求变更不需评估
B.需求要分类管理
C.需求要分优先级
D.需求要有文档记录
参考解析1:需要对需求变更进行全面的影响评估,这包括评估变更对项目范围、进度、成本、质量、人力资源、沟通、风险和采购的影响。
56【考生回忆版】以下不属于光纤通信的特点是(B)
A.抗雷电和电磁干扰性能好,在有大电流脉冲干扰的环境下通讯效果良好
B.在有效距离内,设备无须对准某个方向,就能进行通讯
C.传输损耗小,中继距离长,对远距离传输特别经济
D.无串音干扰,保密性好,也不易被窃听或者截取数据
参考解析1:光纤不仅具有通信容量非常大的优点,而且还具有其他的一些特点:
(1)传输损耗小,中继距离长,对远距离传输特别经济。
(2)抗雷电和电磁干扰性能好。这在有大电流脉中干扰的环境下尤为重要。
(3)无串音干扰,保密性好,也不易被窃听或截取数据。
(4)体积小,重量轻。
57【考生回忆版】某系统按照RAID6元余设计,要求2个独立的RAID组,且配备1块全局热备盘,该存储系统至少要购置(B)块磁盘。
A.10
B.9
C.7
D.8
参考解析1: RAID6至少需要4块硬盘,2个RAID6组,8块磁盘,配备1块全局热备盘,共9块磁盘。
58【考生回忆版】RSA加密算法的安全性依赖于(B)困难性假设。
A.二次剩余
B.大整数分解
C.椭圆曲线高散对数
D.离散对数
参考解析1: RSA是目前最有影响力的公钥加密算法,该算法基于一个十分简单的数论事实:将两个大素数相乘十分容易,但那时想要对其乘积进行因式分解却极其困难,因此可以将乘积公开作为加密密钥,即公钥,而两个大素数组合成私钥。公钥是可发布的供任何人使用,私钥则为自己所有,供解密之用。
59【考生回忆版】根据《中华人民共和国个人信息保护法》,个人信息处理者在(A)时不需要事前进行个人信息保护影响评估并对处理情况进行记录。
A.利用匿名化的个人信息进行数据统计
B.处理敏感个人信息
C.向境外提供个人信息
D.进行对个人权益有重大影响的个人信息处理活动
参考解析1:有下列情形之一的个人信息处理者应当事前进行个人信息保护影响评估并对处理情况进行记录:
1、处理敏感个人信息;
2、利用个人信息进行自动化决策;
3、委托处理个人信息向其他个人信息处理者提供个人信息公开个人信息;
4、向境外提供个人信息;
5、其他对个人权益有重大影响的个人信息处理活动
60【考生回忆版】系统维护的功能不包括(D)
A.清除异常任务
B.更新口令
C.数据备份
D.定期更换CPU
参考解析1:数据备份;数据恢复;修改口令;清除异常任务都属于系统维护功能。
61【考生回忆版】TCP协议与UDP协议工作在( B) .
A.数据链路层
B.传输层
C.物理层
D.网络层
参考解析1:TCP协议和UDP协议工作在TCP/IP模型的传输层。
62【考生回忆版】在Linux系统中,使用Apache作为Web服务器时其默认的目录是(D )。
A./etc/httpd
B./home/httpd
c./etc/home
D./var/log/httpd
参考解析1:此题无正确答案,Apache是开放源代码的Web服务器软件,是最常用的Web服务器之一。安装和配置Apache的过程中最关键的有两点,一是网站确定建立的Web站点根目录和默认首页文件名。必须要把网站文件放在所指定的网站根目录下,而且默认首页文件名必须要设置正确,否则将看不到网页内容。二是注意每次配置文件更改后,要重新启动Apache才会生效。
63【考生回忆版】若在光纤通信系统中使用100mW的激光器,当其发射波长为1550m时,其光功率为〔B)
A.40dBm
B.20dBm
C.10dBm
D.30dBm
参考解析1: dBm是功率的表示方法,跟普通的功率表示方法换算公式为: dBm = 10 *log(P功率值/ 1mW)也就是功率值与1mW的比值的分贝数。
带入数值: dbm=20dbm
64【考生回忆版】下列P地址(B )不属于子网172.16.24.0/21
A.172.16.30.4
B.172.16.32.56
C.172.16.28.12
D.172.16.26.251
参考解析1: 172.16.24.0/21有21位网络位,11位主机位,网络地址是172.16.00011 000.00000000,广播地址是主机位全1,即172.16.00011111.11111111=172.16.31.255,该网络地址范围是172.16.24.0~172.16.31.255,B选项不在该范围内,因此B选项不属于该子网
65【考生回忆版】在Linux系统中,鼠标、键盘等以字节为单位进行输入输出的设备属于(D)
A.虚拟设备
B.块设备
C.网络设备
D.字符设备
参考解析1:在Linux系统中,设备文件可以分为字符设备和块设备两种类型,字符设备以字节为单位进行输入输出操作,如键盘、鼠标和串口设备等,而块设备以块为单位进行输入输出操作,如硬盘、U盘和光驱等
软考视频大纲
软考书籍和题库
想要以上书籍和视频的请加下方的VX联系刘老师