软考网络工程师练习题-中级

1.下列存储介质中,读写速度最快的是(1)

A.光盘

B.硬盘

C.内存

D.Cache

答案:D

解析:在所有的存储介质中,cache 的速度是最快的接近 CPU 的速度,比内存的速度要更快.

章:计算机基础理论与安全 节:计算机硬件知识 难度:一般

2.使用 DMA 不可以实现数据(2)

A.从内存到外存的传输

B.从硬盘到光盘的传输

C.从内存到 I/O 接口的传输

D.从 I/O 接口到内存的传输

答案:B

解析:DMA 主要用于从外存和内存之间的数据传输.CPU 只需要发出启动命令,接下来由 DMA 控

制器完成控制,效率相对比较高.它实现了从内存到 io 接口,以及 IO 接口到内存之间的数据传输.

章:计算机基础理论与安全 节:计算机硬件知识 难度:一般

3.下列 I/O 接口类型中,采用并行总线的是(3)

A.USB

B.UART

C.PCI

D.I2C

答案:C

解析:USB 是一种典型的通用串行总线, I2C和 UART 都是使用串行通讯的.而 PCI 主要是用于主板

上的扩展接口,是一种并行总线。

章:计算机基础理论与安全 节:计算机软件知识 难度:一般

4.【学堂-学员回忆版】以下关于进程和线程的描述中,错误的是(4)

A.进程是执行中的程序

B.一个进程可以包含多个线程

C. 一个线程可以属于多个进程

D. 线程的开销过程比进程的小

答案:C

解析:本题考查的是进程和线程的基本概念,进程可以看作是一个正在执行的程序,它可以划分为

更小的单位线程,也就是我们平常所说的多线程程序。一个线程只能够从属于一个进程。

章:计算机基础理论与安全 节:计算机软件知识 难度:一般

5.下列操作系统中,(5)与另外三种操作系统的内核种类不同.

A.Windows 10

B.Ubuntu 14.04

C. CentOS 7.0

D. 中标麒麟 6.0

答案:A

解析:只有 Windows 10 使用的是一套自己的闭源系统,其他 3 个操作系统都是使用 Linux 作为

内核。

章:计算机基础理论与安全 节:计算机软件知识 难度:一般

6. 下列功能模快中,不属于操作系统内核功能模块的是(6)

A. 存储管理

B. 设备管理

C. 文件管理

D. 版本管理

答案:D

解析:操作系统的基本功能有设备管理,作业管理,文件管理,存储管理等,版本管理属于软件开

发中的概念。

章:计算机基础理论与安全 节:网络规划与设计 难度:一般

7. 在网络工程项目全流程中,项目测试的测试目标来自于(7)阶段

A需求分析

B网络设计

C实施

D 运维

答案:A

解析:在网络工程项目中,测试的目标主要来自于网络需求分析阶段所决定的需求。

章:计算机基础理论与安全 节:网络规划与设计 难度:一般

8.网络建设完成后需要进行日常维护,维护的内容不包括(8)

A网络设备管理

B操作系统维护

C 网络安全管理

D 网络规划设计

答案:D

解析:网络系统建设完成后日常的维护工作包括网络的设备管理,操作系统维护,安全管理,计费

管理,故障管理等,不包含网络规划设计。

章:计算机基础理论与安全 节:知识产权 难度:一般

9.下列描述中违反《中华人民共和国网络安全法》的是(9)

A. 网络运营者应当对其收集的用户信息严格保密

B. 网络运营者不得篡改,毁损其收集的个人信息

C. 网络运营者使用收集的个人信息可以不被收集者同意

D. 网络运营者应当建立网络信息安全投诉、举报制度

答案:C

解析:第三十五条 网络运营者收集、使用公民个人信息,应当遵循合法、

正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经被收集者

同意。

  网络运营者不得收集与其提供的服务无关的公民个人信息,不得违反法律、

行政法规的规定和双方的约定收集、使用公民个人信息,并应当依照法律、行

政法规的规定或者与用户的约定,处理其保存的公民个人信息。

  网络运营者收集、使用公民个人信息,应当公开其收集、使用规则。

章:网络基础理论 节:网络规划设计 难度:一般

10.五类、六类网线的标准是由(10)制定的

A.ISO/IEC JTCI SC25 委员会

B.中国国家标谁化管理委员会

C.中国标准化协会

D. 美国国家标准协会

答案:A

解析:五类、六类线的标准是一个国际标准,显然不应该是由某个国家来制定,因此只有选项 A 是

一个国际标准化组织,它属于国际标准 ISO/IEC 11801。

章:网络基础理论 节:物理层 难度:一般

11.若8进制信号的信号速率是 4800Baud,则信道的数据速率为(11)Kb/s

A. 9.6

B.14.4

C. 19.2

D. 38.4

答案:B

解析:采用八进制信号进行传输,则 N 等于 8,带入公式 c=B*log2(N)=4800*3=14.4Kbps。

章:网络基础理论 节:数据链路层 难度:一般

12. 下列传输方式中属于基带传输的是(12)

A.PSK 编码传输

B.PCM 编码传输

C.QAM 编码传输

D. SSB 传输

答案:B

解析:而数字信号是对连续变化模拟信号的进行抽样、量化和编码产生的,称为 PCM(Pulsecode modulation),即脉冲编码调制。这种电的数字信号称为数字基带信号,由 PCM 端机产

生。

SSB:同步信号和 PBCH 块(Synchronization Signal and PBCH block, 简称 SSB),它由主同步信

号、辅同步信号、PBCH 三部分共同组成。

章:计算机基础理论与安全 节:网络规划与设计 难度:一般

13. 依据《数据中心设计规范》,在设计数据中心时,成行排列的机柜,其长度大于(13)米,两

端应设有通道。

A. 5

B. 6

C. 7

D. 8

答案:B

解析:成行排列的机柜(架),其长度大于 6m 时,两端应设有通道;当两个通道之间的距离大于 15m

时,在两个通道之间还应增加通道。通道的宽度不宜小于 1m,局部可为 0.8m。

章:网络基础理论 节:数据链路层 难度:一般

14. 假设一个 10Mb/S 的适配器使用曼彻斯特编码向链路发送全为 1 的比特流,从适配器发出的信

号每秒将有(14)个跳变。

A. 每秒 1000 万

B. 每秒 500 万

C. 每秒 2000 万

D. 没有跳变

答案:A

解析:由于采用的是曼彻斯特编码,Manchester 编码本身是一种自同步编码,也就是在每 1 比特

的中间会发生一次跳变,因此即使是传输的全部都为 1 的比特流,也会出现每 1 比特一个跳变。

章:网络基础理论 节:数据链路层 难度:一般

15.5G无线通信采用的载波调制技术是(15)

A、OFDM

B.F-OFDM

C.QPSK

D.256QAM

答案:A

解析:OFDM 是 5G 通讯采用的载波调制标准技术之一。

章:网络基础理论 节:网络安全 难度:一般

16. 下列认证方式中,安全性较低的是(16)

A.生物认证

B.多因子认证

C.口令认证

D. U 盾认证

答案:C

解析:在以下的所有认证方式中,只有口令认证中的口令可能被泄露变,冒用。因此安全性相对较

低。

章:操作系统管理与配置 节:WINDOWS 命令 难度:一般

17.Windows 平台网络命令 Ping 和 Tracert 的实现依赖于(17)

A. TCP 套接字

B.UDP 套接字

C.原始套接字

D. IP 套接字

答案:D

解析:ping 和 trace RT 所使用的命令依赖于 ICMP 协议,ICMP 协议是直接封装在 IP 协议中,因

此选择 D。

章:网络基础理论 节:数据链路层 难度:一般

18. SONET 下采用的成帧方法是(18)

A. 码分复用

B. 空分复用

C. 时分复用

D. 频分复用

答案:C

解析:sonet 所采用的成真方式是基于时分复用。

章:计算机基础理论与安全 节:无线基础知识 难度:一般

19. 下列关于 EEE802.11a 的描述中,不正确的是(19)。

A.工作在 2.4GHz 频率

B.使用 OFDM 调制技术

C.数据速率最高可达 54Mbps

D.可支持语音、数据、图像业务

答案:A

解析:本题考查的是 802.11 的基本标准对应的参数,复习时要记住 802.11 A、B、G、N、AC 和

AX 对应的基本载波频率和传输速率。很显然 802.11A 工作在 5GHz。

章:网络基础理论 节:网络层 难度:一般

20. 一个 IP 报文经过路由器处理后,若 TTL 字段值变为 0,则路由器会进行的操作是(20)。

A.向 IP 报文的源地址发送一个出错信息,并继续转发该报文

B.向 IP 报文的源地址发送一个出错信息,并丢弃该报文

C.继续转发报文,在报文中做出标记

D.直接丢弃该 IP 报文,既不转发,也不发送错误信息

答案:B

解析:在 IP 数据报文传输的过程中,当报文的 ttl 字段值变为 0,则路由器将丢弃该报文,并且使

用 ICMP 协议向 IP 报文的源地址发送一个错误信息。

章:网络基础理论 节:网络层 难度:一般

21. 当 IP 报文从一个网络转发到另一个网络时,()。

A.IP 地址和 MAC 地址均发生改变

B.IP 地址改变,但 MAC 地址不变

C.MAC 地址改变,但 IP 地址不变

D.MAC 地址、IP 地址都不变

答案:C

解析:本题考查的是一个基本概念,当一个 IP 报文从一个网络转发到另外一个网络时,必须要使

用一个 3 层设备,如 3 层交换机或者路由器,该设备将实现基本的路由转发过程,在转发过程中会

先剥开原数据包的 2 层地址信息,使用其中的 3 层地址信息进行路由查找,转发后会重新组装成新

的以太帧,并打上新的原目标 MAC 地址。

章:网络基础理论 节:传输层 难度:一般

22. 以下网络控制参数中,不随报文传送到对端实体的是(22)。

A.接收进程

B.上层协议

C.接收缓存大小

D.拥塞窗口大小

答案:A

解析:接收进程是一个运行在操作系统中的程序,这个程序是不能随报文传送到网络的对端。

章:网络设备案例实践 节:路由器基本配置 难度:一般

23-24.RIP 路由协议是一种基于(23)为度量的路由协议,其中 RIPv1 使用广播方式来进行路由

更新,RIPV2 使用组播方式来进行路由更新,其组播地址是(24)。

(23)A.跳数 B.带宽 C.负载 D.延迟

(24)A.224.0.0.5 B.224.0.0.6 C.224.0.0.9 D.224.0.0.10

答案:AC

解析:本题考查是 rip 的基本概念,rip 是一种基于距离向量的路由选择协议,它所采用的衡量

路径好坏的参数就是 Hop count,也就是跳数。RIP-V2 路由协议组播地址是:224.0.0.9

章:网络设备案例实践 节:路由器基本配置 难度:一般

25. 在下图的拓扑结构中, RouterA 和 RouterB 均运行 RIPv1 协议,在 RouterA 上使用(25)

命令即可完成路由信息的宣告。

 A. network10.10.0.0

 network 10.10.10.0

 network10.10.20.0

B. network10.10.0.0 255.255.255.0

 network10.10.10.0 255.255.255.0

 network10.10.20.0 255.255.255.0

C. network10.10.0.0 255.255.0.0

D. network 10.0.0.0

答案:D

解析:rip 协议的第一版只支持有类网络,因此在路由器 A 上虽然有多个网段,但是这些网段都属于

同一个 A 类地址 10.0.0.0,所以在 Rip 中使用 network 发布网络时,只需要写上网络的主类地址即可

章:网络设备案例实践 节:路由器基本配置 难度:一般

26-27. 在 MA 网络中运行 OSPF 路由协议,路由协议会根据路由器的配置信息来确定 RouterID,管理员依次配置了下面接口,当前的 Router-ID 是(26),如管理员执行 reset ospf process

命令使 OSPF 协议收敛后,Route-ID 是(27)。

(26)A.10.0.1.254

 B.10.1.12.10

 C.12.1.1.2

 D.12.1.1.1

答案:A

解析:优先手动配置的 RouterID,在没有手工配置的前提下,优选 loopback 接口地址中最大的

地址作为 router id.在没有配置 loopback 接口地址的前提下,优选其他接口的 IP 地址中选择最大

的地址作为 router id (不考虑接口的 Up/Down 状态)。

(27) A.10.0.1.254

 B.10.1.12.10

 C.12.1.1.2

 D.12.1.1.1

答案:D

解析:第一个配置地址时被自动选举成为了 Router ID,在 OSPF 进程不重置的情况下,ID 不变,

但是重置进程之后,及那个重新选举,Loopback0 接口地址被优选。

章:网络基础理论 节:应用层 难度:一般

28. Telnet 协议是一种(28)的远程登录协议。

A 安全

B. B/S 模式

C. 基于 TCP

D. 分布式

答案:C

解析:telnet 是一种基于 TCP 协议的远程登录协议,该协议最大的缺点是传输的数据包没有经过

加密。

章:网络基础理论 节:应用层 难度:一般

29.下列关于 HTTPS 和 HTTP 协议的描述中,错误的是(29)

A、 HTTPS 协议使用加密传输

B、 HTTPS 协议默认服务端口号是 443

C、 HTTP 协议默认服务端口 80

D、 电子支付类网站应使用 HTTP 协议

答案: D

解析:本题是一个老题了,HTTPS 实际上是在 HTTP 协议的基础上使用了 SSL,他所使用的端口

默认的是 443,该协议可以对传输的内容进行加密,因此适合在电子支付类网站使用。

章:网络基础理论 节:应用层 难度:一般

30、31.电子邮件客户端通过发起对(30) 服务器的(31)端口的 TCP 链接来进行邮件发送

30. A、POP3

 B、SMTP

 C、HTTP

 D、IMAP

31. A、23

 B、25

 C、110

 D、143

答案: B B

解析:在电子邮件协议中用于发送电子邮件的是 smtp,他所使用的服务端口是 25。

章:网络基础理论 节:网络层 难度:一般

32.以下关于 IPv6 与 IPv4 报文头区别比较的说法中,错误的是(32)

A、 IPv4 的头部是变长的,IPv6 的头部是定长的

B、 IPv6 与 IPv4 中均有“校验和”字段

C、 IPv6 中的 HOP Limit 字段作用类似于 IPv4 中的 TTL 字段

D、 IPv6 的 Traffic Class 自段作用类似于 IPv4 中的 TOS 字段

答案:B

解析:IPV6 报文头取消了检验和字段,加快了路由器处理数据的速度。在数据链路层检测出错的

帧就丢弃。

章:网络基础理论 节:应用层 难度:一般

33.在 DNS 服务器中,区域的邮件服务器及其优先级由(33)资源记录定义。

A、 SOA

B、 NS

C、 PTR

D、 MX

答案:D

解析:区域的邮件服务器使用 MX 邮件交换记录进行定义,MX 记录后可以使用数值标记邮件服务

器的优先级。

章:操作系统管理与配置 节:LINUX 基本概念 难度:一般

34.安装 Linux 时必须创建的分区是(34)

A、 /root

B、 /home

C、 /bin

D、 /

答案:D

解析:在 Linux 系统中,必须创建的是根目录,也就是/。

章:操作系统管理与配置 节:WINDOWS 命令 难度:一般

35.在 Windows 中,使用(35)命令来清除本地 DNS 缓存

A. ipconfig/flushdns

B. iponfig/displaydns

C. ipconfig/registerdns

D. ipconfig/renew

答案:A

解析:本题也是一个之前考过的老题,要用来清除本地 DNS 缓存,可以使用 IP config 的 Flush

DNS 指令。

章:网络基础理论 节:应用层 难度:一般

36-37-38 某主机的 MAC 地址为 00-FF-12-CD-10-22,其 IP 地址配置选项设置为“自动配置”

该主机可通过发送(36)报文以查找 DHCP 服务器,并请求 IP 地址配置信息,报文的源 MAC 地

址是(37),源 IP 地址是(38)。

(36) A.DHCPdiscover

 B.DHCPrequest

 C.DHCPrenew

 D.DHCPack

答案:A

解析:dhcp 协议工作时首先通过 dhcp discover 发现报文寻找 dhcp 服务器,该报文是一个广播

报文其源 MAC 地址是发送主机的 MAC 地址,源 IP 地址此时还没有,因此使用 0.0.0.0 代替.

(37)A.0:0:0:0:0:0:0:0

 B.FF:FF:FF:FF:FF:FF:FF:FF

 C. 00-FF-12-CD-10-22

 D. 00-FF-12-CD-FF-FF

答案:C

解析:dhcp 协议工作时首先通过 dhcp discover 发现报文寻找 dhcp 服务器,该报文是一个广播

报文其源 MAC 地址是发送主机的 MAC 地址,源 IP 地址此时还没有,因此使用 0.0.0.0 代替.

(38)A.127.0.0.1

 B.255.255.255.255

 C.0.0.0.0

 D.169.254.18.254

答案:C

解析:dhcp 协议工作时首先通过 dhcp discover 发现报文寻找 dhcp 服务器,该报文是一个广播

报文其源 MAC 地址是发送主机的 MAC 地址,源 IP 地址此时还没有,因此使用 0.0.0.0 代替.

章:网络基础理论 节:应用层 难度:一般

39. 以下关于 HTML 方法的描述中,错误的是(39)。

A.GET 方法用于向服务器请求页面,该请求可被收藏为标签

B.GET 请求没有长度限制

C.POST 方法用于将数据发送到服务器以创建或者修改数据

D.POST 请求不会被保留在浏览器的历史记录中

答案:B

解析:get 传送的数据量较小,不能大于 2KB。

章:操作系统管理与配置 节:WINDOWS 命令 难度:一般

40. 在 Windows 平台上,要为某主机手动添加一条 ARP 地址映射,下面的命令正确的是(40)。

A.arp-a157.55.85.212 00-aa-00-62-c6-09

B.arp-g157.55.85.212 00-aa-00-62-c6-09

C.arp-v157.55.85.212 00-aa-00-62-c6-09

D.arp-s157.55.85.212 00-aa-00-62-c6-09

答案:D

解析:本题考查的是 arp 命令基本参数,如果要静态的绑定可以使用参数-s ,也就是 static 的意思.

章:网络基础理论 节:网络层 难度:一般

41-42.某信息系统内网 IP 为 10.0.10.2,域名解析的公网 IP 为 113.201.123.14,现需要在出口防

火墙配置 NAT,使得外部用户能正常访问该系统。其中 NAT 模式应配置为(41),源地址应配置

(42)。

(41)

A.源 NAT

B.一对一源 NAT

C.一对一目的 NAT

D.不做转换

答案:C

解析:由于要将信息系统的内网 IP 映射成公网 IP,所以需要使用目的 Nat,并且因为服务器对外提供

服务的地址要固定,因此使用一对一的目的 NAT.

(42)A.任意

B.10.0.10.2

C.192.168.0.1

D.113.201.123.14

答案:A

解析:在进行一对一的目的 Nat 配置中,只需要考虑目标 IP 地址为 113.201.123.14 的,则将其转

换为 10.0.10.2,在整个转换过程中不需要考虑原地址的转换,因此原地址不变。所以在配置时源

地址可以配置为任意。

章:网络基础理论 节:网络安全 难度:一般

43-44 X.509 数字证书标准推荐使用的密码算法是(43),而国密 SM2 数字证书采用的公钥密码

算法是(44)。

(43)A.RSA

B.DES

C.AES

D.ECC

答案:A

解析:X509 数字证书推荐使用的密码算法是 RSA。

(44)A.RSA

B.DES

C.AES

D.ECC

答案:D

解析:国密算法的 SM 2 也是一种公钥的密码算法,在椭圆曲线中可以通过选择不同的参数来达到

加密的目的,因此它采用的公钥密码算法是 ECC。

章:网络基础理论 节:网络安全 难度:一般

45. 网络管理员在安全防护系统看到如下日志,说明该信息系统受到(45)攻击。

A.SQL 注入

B.DDoS

C.XSS

D.HTTP 头

答案:A

解析:这是一道我们直播课中多次强调的应用安全问题,注意其中的关键词 Union select,因此它

是一种 SQL 注入攻击。

章:网络基础理论 节:应用层 难度:一般

46.在 SNMP 协议中,TRAP 上报是通过 UDP 协议的(46)端口。

A.161

B.162

C.163

D.164

答案:B

解析:SNMP 中间使用了 2 个端口号 161 和 162,其中 trap 报文通过 162 号端口进行上报。

章:网络设备案例实践 节:路由基础 难度:一般

47.在 OSPF 的广播网络中,有 4 台路由器 RonterA、RonterB、RonterC、RonterD。其优先级

分别为 2、1、1 和 0,Ronter ID 分别为 192.168.1.1 和 192.168.2.1、 192.168.3.1 和

192.168.4.1 ,若再给 4 台路由器同时启用 OSPF 协议,OSPF 选出的 BDR 为(47)。

A. Ronter A

B. Ronter B

C. Ronter C

D. Ronter D

答案:C

解析:选举规则:路由优先级高的被选 DR,相同优先级 Router ID 大的被优选。RouterA 被选举

为 DR,Router C 被选举为 BDR。

章:网络基础理论 节:传输层 难度:一般

48.再生成快速转发表的过程中,五元组是指(48)

A.原 MAC 地址,目的 MAC 地址、协议号、源 IP 地址,目的 IP 地址

B.物理接口、MAC 地址、IP 地址、端口号、协议号

C.源 IP 地址,目的 IP 地址、源端口号、目的端口号、协议号

D.物理接口、源 IP 地址、目的 IP 地址、源端口号、目的端口号

答案:C

解析:在互联网中能够唯一的确定一组通讯需要使用的就是 5 元组,这个 5 元组也可以方便生成快

速转发表。5 元组包括了源 IP 地址,源端口、目标 IP 地址、目标端口和协议。

章:网络基础理论 节:应用层 难度:一般

49.可以发出 SNMP GetRequest 的网络实体是(49)

A.Agent

B.Manager

C.Client

D.Server

答案:B

解析:SMMP 模型中,通常管理站发给代理进程的是各种请求,代理站发给管理站的是各种响应

报文。显然 GetRequest 是由管理站发给代理的报文。

章:网络基础理论 节:应用层 难度:一般

50、SNMP 报文中不包括(50)。

A.版本号

B.协议数据单元

C.团体名

D.优先级

答案: D

解析:报文包含基本字段有版本号,协议数据单元的类型,团体名等,没有优先级。

章:网络基础理论 节:网络层 难度:一般

51.在 IPv4 地址 192.168.1.0/24 中,表示主机的二进制位数是(51)位。

A.8

B.16

C.24

D.32

答案: A

解析:IP 地址中一部分表示网络另外一部分表示主机,/24 表示 IP 地址中的网络部分有 24 比特,

则剩下的 32-24=8 比特是主机比特.

章:网络基础理论 节:网络层 难度:一般

52-54.某公司部门 1 到部门 4 的主机数量需求分别是 4,10、12、15,网工小李要对这 4 个

部门的 IP 地址进行规划。以下选项中,(52)可作为网络号使用,其对应的子网掩码是(53),

该网络号和子网掩码可用于(54)的地址部署.

(52)A.192.168.28.10

B.192.168.28.20

C.192.168.27.30

D.192.168.27.40

答案: D

解析:根据 IP 地址划分时,每个子网的主机数量一定是二的 N 次方。由于每个子网需要减去网络

地址和广播地址这 2 个地址之后的其他地址才可以分配给主机使用,因此通常的主机需求数量加 2

才是我们要考虑的子网的网络地址数。题干中给出的 4,对应的 IP 地址数应该是 6,那满足 6 个

IP 地址的子网是 2 的 3 次方等于 8。子网的网络地址一定是指网规模的整数倍。因此 4 个选项中

只有选项的中的 40 是 8 的整数倍。

(53)A.255.255.255.192

B.255.255.255.224

C.255.255.255.240

D.255.255.255.248

答案: D

解析:根据前面的分析,它的子网规模是 8,那子网掩码中该字节对应的数值=256=8=248.

(54)A.部门 1

B.部门 2

C.部门 3

D.部门 4

答案: A

解析:根据前面的计算,这个网络地址和掩码指示和子网规模为 8 的网络使用,也就是题干中所说

的部门 1.

章:网络基础理论 节:网络层 难度:一般

55.将地址段 172.16.32.0/24、172.16.33.0/24、172.16.34.0/24、172.16.35.0/24 进行聚合

后得到的地址是(55)

(55)A.172.16.32.0/24

B.172.16.32.0/23

C.172.16.32.0/22

D.172.16.32.0/21

答案: C

解析:本题是一道简单的 IP 地址聚合的计算,我们可以将 4 个选项对应的网络地址范围计算出来

可以发现只有选项 C 刚好包含了题干中所给出的 4 个网段,因此选择 C。选项的虽然也可以包含题

干中的 4 个选项,但是它同时还包含了 172.16.36.0/24~172.16.39.0/24 对应的网段,因此不

合适。

章:网络设备案例实践 节:路由器基本配置 难度:一般

56.下列命令片段含义显示的内容不包括(56)

A.SNMPv3 用户状态

B.认证方式

C.SNMPv3 设备的引擎 ID

D.MIB 节点的统计信息

答案: D

解析:可以查看的信息包括:用户名称。用户本地引擎 ID。SNMPv3 引擎 ID 是 SNMPv3 管理的

唯一标识,它在一个管理域内唯一的标识一个 SNMPv3 实体。SNMPv3 引擎 ID 是 SNMPv3 实体

的重要组成部分,完成 SNMPv3 消息的消息调度、消息处理、安全验证、访问控制等功能。

章:网络设备案例实践 节:路由器基本配置 难度:一般

57.使用(57)命令可以查看 IS-IS 协议的概要信息

A.display isis interface

B.display isis spf-log

C.display isis brief

D.display isis peer

答案: C

解析:本题考查的是一个基本概念,通常 brief 用于查看配置的一些概要信息。所以选 C

章:网络设备案例实践 节:路由器基本配置 难度:一般

58.下列路由器信息中显示的区域内部网络总数是(58)。

A.0

B.3

C.4

D.1

答案: B

解析:之前考过一个类似的题,本题的关键是从最后的汇总信息中获取各种类型的网络的个

数,从图中最后一行可以看到。注意,其中的 Intra Area 实际上是指区域内路由。而 Inter Area

是指区域间路由。

章:网络设备案例实践 节:交换机原理 难度:一般

59.GVRP 可以实现跨交换机进行动态注册和别除,以下关于 GVRP 协议的描述中,错误的是

(59)。

A.GVRP 是 GARP 的一种应用,由 IEEE 制定

B.交换机之间的协议报文交互必须在 VLAN Trunk 链路上进行

C.GVRP 协议所支持的 VLAN ID 范围为 1-1001

D.GVRP 配置时需要在每一台交换机上建立 VLAN

答案: C

解析:GVRP 协议实际上是通用属性注册协议 GARP 的一个子集。它所支持的 vlan ID 覆盖网络中

所有的 vlan 编号。

章:网络设备案例实践 节:交换机原理 难度:一般

60-61.VLAN 配置命令 port-isolate enable 的含义是(60), 配置命令 port trunk allow-pass

vlan10 to 30 的含义是(61)。

(60) A.不同 VLAN 二层互通

 B.同一 VLAN 下 二层隔离

 C.同一 VLAN 下 三层隔离

 D.不同 VLAN 三层互通

答案: B

解析:port-isolate enable 的作用是将端口的隔离功能打开,由于这些端口都属于同一个 V lan

中,原本是可以相互通讯的,打开端口隔离之后,这些属于同一 vlan 内的端口之间相互隔离。

(61)A.配置接口属于 VLAN10-VLAN30

 B.配置接口属于 VLAN10、VLAN30

 C.配置接口不属于 VLAN10-VLAN30

 D.配置接口不属于 VLAN10、VLAN30

答案: A

解析:配置为 trunk 类型的端口可以允许通过的 VLAN 编号是从 10 一直到 30。因为使用了 to 关

键词,中间是连续编号。

章:网络设备案例实践 节:交换机原理 难度:一般

62.由 IEEE 制定的最早的 STP 标准是(62)

A.IEEE802.1D

B.IEEE 802.1Q

C.IEEE 802.1W

D.IEEE 802.1S

答案:A

解析:为了提高网络的稳定性,避免回路的产生,工程师们开发了生成树协议 STP,并由 IEEE 制

定了相关的 IEEE 802.1 D 标准。IEEE 802.1D 是最早的 STP 标准,它提供了动态冗余切换机

制,是目前最流行、应用最广泛的 STP 标准。

章:网络基础理论 节:物理层 难度:一般

63.5G 网络采用(63)可将 5G 网路分割成多张虚拟网路,每个虚拟网路的接入、传输和核心网是逻

辑独立的,任何一个虚拟网络发生故障都不会影响到其它虚拟网络。

A.网路切片技术

B.边缘计算技术

C.网络隔离技术

D.软件定义网路技术

答案:A

解析: 本机属于 5G 应用里面的新概念,在 5G 网络中为了能分割成多张虚拟网,实现各个虚拟网

的独立,使用的是一种网络切片技术。这种概念类型的题不会经常考到,大家了解即可。

章:网络基础理论 节:物理层 难度:一般

64.IEEE802.3Z 是(64)标准。

A.标准以太网

B.快速以太网

C.千兆以太网

D.万兆以太网

答案:C

解析:本题考查的是基础概念 802.3Z,这个标准定义了常见的千兆以太网。

章:计算机基础理论与安全 节:无线基础知识 难度:一般

65.某写字楼无线网络采用相邻两间办公室共用 1 个无线 AP 的设计方案,该方案可能会造成无线

信号度减,造成信号衰减的主要原因是(65)。

A.传输距离太长

B.障碍物阻挡

C.天线太少

D.信道间互相干扰

答案:B

解析:相邻的两间办公室部署一个无线 AP,必然会导致某一个房间的无线信号是通过穿墙过来

的,而无线信号受到障碍物阻挡会有较大的信号衰减。

章:计算机基础理论与安全 节:无线基础知识 难度:一般

66.下列 WiFi 认证方式中,(66)使用了 AES 加密算法,安全性更高。

A.开放式

B.WPA

C.WPA2

D.WEP

答案:C

解析:WEP 协议早期采用的是 RC 4,该协议存在设计上的缺陷导致了不安全,升级的版本 WPA

早期仍然采用了 RC 系列算法,以便满足软件升级的目的。而 WPA2 则采用了 AES 算法.

章:计算机基础理论与安全 节:存储技术基础 难度:一般

67.(67)存储方式常使用多副本技术实现数据冗余。

A.DAS

B.NAS

C.SAN

D.分布式

答案:D

解析:本体实际上是一个基本概念,当采用分布式存储时,一份数据可能存在于主节点也可能存在

于多个备份节点上,所以它采用的是一种多副本技术来实现数据的冗余。

章:网络基础理论 节:网络规划设计 难度:一般

68、结构化布线系统中,实现各楼层设备同子系统互联的是(68)

A.管理子系统

B.干线子系统

C.工作区子系统

D.建筑群子系统

答案:B

解析:本题考查的是综合布线里的基本概念,要实现各楼层设备间子系统的互联采用的是垂直干线

子系统。

章:网络基础理论 节:网络规划设计 难度:一般

69、以下关于网需求分析的说法中错误的是(69)

A.应收集不同用户业务需求

B.根据不同类型应用的业务特性,归纳和梳理出各自的网络需求

C.应撰写输出网络规划与设计报告

D.应充分考虑数据备份的网络需求

答案:C

解析:在进行网络需求分析时,需要收集不同用户的业务需求,需要根据不同类型应用的业务特性

归纳和梳理出各自的网络需求,同时也应该充分考虑数据备份的网络需求。

章:网络基础理论 节:网络规划设计 难度:一般

70.下列属于网络安全等级保护第三级且是在上一级基础上增加的安全要求是(70)。

A.应对登录的用户分配账号和设置权限

B.应在关键网络节点处监视网络攻击行为

C.应具有登录失败处理功能限制非法登录次数

D.应对关键设备实施电磁屏蔽

答案:D

解析:在网络安全等级保护第 3 级是在第二集的基础上增加了对关键设备实施电磁屏蔽的要求。B

是二级要求。

章:补充知识 节:专业英语 难度:一般

● Network firewalls are security devices used to stop or miltigate (71) access to private

networks connected to the Internet, especially intranets.The only traffic allowed on the

networks is defined via firewall (72)-any other traffic attempting to access the network is

blocked.Network firewalls sit at the (73) line of a network,acting as a communications

liaison between intemal and extemal devics,When properly configured,a firewall alws

users to access any of the resources they need while simultaneously keeping out

unwanted access,In addition toliniting access to a protected computer and network, a

firewall can (74) all taffic coming into or leaving a network,and manage remote access to

a private network through secure authertication crtificates and logins. (75) firewalls

examine every packet that passes through the network and then accept or deny it as

defined by rules set by the user

(71)

A.unauthorized

B.authorized

C.normal

D. frequent

答案: A

(72)

A.ports

B.policies

C.commands

D.status

答案:B

(73)

A.front

B.back

C.second

D.last

答案:A

(74)

A.reply

B.block

C.log

D.encrypt

答案:B

(75)

A.Application-layer

B.Packet fitering

C.Circuit-level

D.Proxy server

答案:B

解析:参考翻译如下:

网络防火墙是用于阻止或阻止未授权访问连接到互联网的专用网络的安全设备,尤其是内部网。网

络上唯一允许的流量是通过防火墙安全策略定义的——任何其他试图访问网络的流量都会被阻止。

网络防火墙位于网络的最前线,用作通信内部和外部设备之间的联系,当配置正确时,防火墙允许

用户访问他们需要的任何资源,同时防止不必要的访问。除了初始化对受保护计算机和网络的访问

之外,防火墙还可以阻断进入或离开网络的所有事务,并通过安全认证证书和登录管理对专用网络

的远程访问。包过滤防火墙检查通过网络的每个数据包,然后根据用户设置的规则进行接受或拒

绝。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值