网络工程师精选习题详解(二)

本文介绍了网络通信中的关键协议,包括TCP/IP协议族的组成部分,如IP、ICMP、TCP、UDP的作用,以及以太网、帧中继、令牌环等局域网技术。同时,讨论了网络安全方面的内容,如认证头(AH)、封装安全载荷(ESP)、DNS、DHCP服务以及路由器和交换机的角色。此外,还涉及了IPv4与IPv6的特性,以及OSPF、VLAN和PPP等网络协议的应用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

请点击关注、收藏,本博客免费为你获取精彩知识分享!有惊喜哟!!

201.通常使用()为IP数据报进行加密。

A.IPSec     B.PP2P    C.HTTPS     D.TLS

答案:A

IP Sec可以为IP数据报进行加密。

202. 以下关于AES加密算法的描述中,错误的是()。

A.AES的分组长度可以是256比特    

B.AES的密钥长度可以是128比特

C.AES所用S盒的输入为8比特   

D.AES是一种确定性的加密算法

答案:A

AES明文分组长度是128位,密钥长度可以是128位,192位和256位。

203.以下关于DES加密算法的描述中,错误的是()。

A.DES算法使用64位的密钥把64位的明文输入块变为了64位的密文输出块。  

B.DES的密钥是64位,其中实际用到的是56位。

C.DES算法的分组比较短、密码的生命周期也短。 

D.DES算法的加密过程与解密过程所用的算法是不同的

答案:D

DES的加解密结构是完全相同的。

204. 以下关于RSA加密算法的描述中,错误的是()。

A.RSA算法使用的加密密钥和解密密钥是不同的

B.RSA算法的理论原理是根据数论寻找两个大素数比较简单,把它们的乘积进行因式分解却极困难,所以把乘积作为加密密钥。    

C.RSA算法的保密强度与密钥长度无关 

D.RSA常用于少量数据的加密

答案:C

RSA算法的保密强度与密钥长度相关。

205.以下关于RC2和RC4的描述不正确的是()。

A.RC2是一种可变钥长的块加密算法

B.RC2以64位的块加密数据

C.RC4是一种可变钥长的流密码算法 

D.RC2和RC4的速度与密钥长度相关。

答案:D

RC2和RC4的速度与密钥长度无关。

206.SSL的子协议()可以用地产生会话状态的密码参数、协商加密算法及密钥。

A.AH协议    B.握手协议  C.警告协议    D.记录协议

答案:B

握手协议是指客户端和服务器首先通过握手过程来获得密钥,并且此后在记录协议中使用这个密钥来加密客户端和服务器之间的通信信息。

207. 以下关于CA为用户颁发的证书的描述正确的是()。

A.证书中包含用户的私钥,CA用公钥为证书签名    

B.证书中包含用户的公钥,CA用公钥为证书签名 

C.证书中包含用户的私钥,CA用私钥为证书签名    

D.证书中包含用户的公钥,CA用私钥为证书签名 

答案:D

208.以下关于X.509标准的描述中,错误的是()。

A.X.509是密码学里公钥证书的格式标准。  

B.X.509是IETF制定的标准

C.X.509证书里有公钥、身份信息和签名信息。 

D.TLS/SSL使用了X.509证书。

答案:B

X.509是ITU- T标准化部门基于他们之前的ASN.1定义的一套证书标准。

209. SSL的子协议主要有记录协议、()。

A.AH协议和ESP协议

B.ESP协议和握手协议    

C.警告协议和握手协议 

D.警告协议和ESP握手协议 

答案:C

210.一个可用的数字签名系统需要满足签名是可信的、不可伪造、不可否认、()。

A.签名可重用和签名后文件不可修改

B. 签名不可重用和签名后文件不可修改

C.签名不可重用和签名后文件可修改 

D.签名可重用和签名后文件可修改

答案:B

211.PKC证书主要用于确保()的合法性。

A.主体私钥   B.CA私钥  C.主体公钥    D.CA公钥

答案:C

PKC, Public Key Certificate公钥证书是PKI的基础,它是一个经过证书认证中心数字签名的包含了公开密钥拥有者信息和公开密钥的文件。

212. AES是一种()。

A.公钥加密算法    

B.流密码算法 

C.分组加密算法   

D.消息摘要算法 

答案:C

213.以下关于EFS的描述中,错误的是()。

A.EFS与NTFS文件系统集成,提供文件加密。  

B.EFS使用对称密钥加密系统,使用非对称密钥的公钥加密共享密钥

C.EFS文件加密是在文件系统层而不是在应用层

D.独立的非联网计算机不能使用EFS文件加密

答案:D

独立的非联网计算机可以使用EFS文件加密。

214. 在防火墙的安全策略中,不是outbound方向数据流的是()。

A.从Trust区域到Local区域的数据流

B.从Trust区域到Untrust区域的数据流  

C.从Trust区域到DMZ区域的数据流

D.从DMZ 区域到Untrust区域的数据流

答案:A

Local区域指防火墙自身,安全域到防火墙自身不是outbound方向的数据流。

215.SHA -256是()算法。

A.加密    B.数字签名    C.认证    D.报文摘要

答案:D

SHA-256是报文摘要算法。

216.以下关于直通式交换机和存储转发式交换机的叙述中,正确的是(   )。

A.存储转发式交换机采用软件实现交换

B.直通式交换机存在坏帧传播的风险

C.存储转发式交换机无需进行CRC校验

D.直通式交换机比存储转发式交换机交换速度慢

答案:B

217.下列指标中,仅用于双绞线测试的是(   )。

A.最大衰减限值  B.波长窗口参数   C.回波损耗限值    D.近端串扰

答案:D

近端串扰是指双绞线内部中的一对线中的一条线与另一条线之间的因信号耦合而产生的串音。

218.下列通信设备中,采用存储-转发方式处理信号的设备是()。

A.中继器    B.放大器    C.交换机     D.集线器

答案:C

219. 光信号在单模光纤中是以()方式传播。

A.直线传播     B.渐变反射    C.突变反射     D.无线收发

答案:A

光信号在单模光纤中是直线传播的。

220.在光纤通信中,( )设备可以将光信号放大进行远距离传输。

A.光纤中继器    B.光纤耦合器    C.光发信机   D.光检测器

答案:A

221在10G Base-ER标准中,使用单模光纤最大传输距离是()。

A.300米   B.5公里  C.10公里   D.40公里

答案:D

222. 以下关于以太网交换机的说法中,错误的是()。

A.以太网交换机工作在数据链路层

B.以太网交换机可以隔离冲突域

C.以太网交换机中存储转发交换方式相比直接交换方式其延迟最短

D.以太网交换机通过MAC地址表转发数据

答案:C

以太网交换机中存储转发交换方式相比直接交换方式的延迟要长

223.一台16口的全双工千兆交换机,至少需要(  )的背板带宽才能实现线速转发。

A.1.488Gbps    B.3.2Gbps    C.32Gbps   D.320Gbps

答案:C

交换机的背板带宽是交换机接口处理器或者接口卡和数据总线间所能吞吐的最大数据量,它标志着交换机总的数据交换能力。单位是Gbps。

背板带宽的计算公式是:

总带宽=交换机端口数*相应的端口速率*2(全双工)

线速指的是网络设备交换转发能力的一个标准,端口在满负载的情况下,对帧进行无差错的转发称为线速。通常所说的二层线速指的是交换能力,单位是Gbps, 三层线速指的是包转发率,单位是Mpps 。

224.多模光纤传输光信号的原理是()。

A.光的全反射  B.光的折射  C.光的反射. D.光的衍射

答案:A

225.下列()不是光缆的测试指标。

A.衰减串扰比ACR        B.反射或光回损ORL  

C.极化模式色散PMD     D.端到端光纤链路损耗

答案:A

衰减串扰比ACR 也称信噪比ACR,是某一频率上测得的串扰与衰减的差。是反应电缆性能的重要参数。

226.路由器A运行BGP4协议,下列描述不正确的是(   )。

A.路由器A只把自己使用的路由通告给它的BGP邻居

B.当有多种路径时,路由器A只选择最优的使用

C.路由器A从IBGP获得的路由会向的它所有的BGP邻居通告

D.路由器A从EBGP获得的路由会向它的所有的BGP邻居通告

答案:C

参考水平分割原则,从IBGP获得的中币向氖BGP邻居发送,AS内部就会形成环路。

227.BGP协议的路由选择过程中使用的协议是(   )。

A.距离向量协议  B.链路状态协议  C.路径向量协议    D.以上都不对

答案:C

228.IP数据报中,()指明了传输层数据载荷类型。

A.数据部分 B.版本字段 C.服务类型字段 D.协议字段

答案:D

229. traceroute程序向目的主机发出的报文是()。

A.TCP报文 B.UDP报文 C.IP报文 D.ICMP报文

答案:B

<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值