Datahub
数据改变生活

2011年下半年 网络管理员 答案详解

发表时间:2022-08-01 08:11

在Excel中,若在A1单元格输入公式“=88>=85”,则A1单元格显示的值为(1)

    (1)A.TRUE            B.FALSE                C.88>=85            D.=88>=85

【答案】A

【解析】本题考查电子表格软件应用方面的基本操作知识。

在Excel中,公式必须以等号开头,系统将号后面的字符串识别为公式。“>=”,为大于等于比较运算符,由于在A1单元格输入“=88>=85”,比较结果为真,则A1单元格显示的值为TRUE。


在Excel中,若A1、A2、A3、A4、A5、A6单元格的值分别为90、70、95、55、80、60,在B1单元格中输入函数“=MIN(A1:A6)-MAX(A1:A6)”,B2单元格中输入函数“=AVERAGE(A1:A6)”,则B1和B2单元格的值分别为(2)

    (2)A.40和75        B.40和65            C.-40和75            D.-40和65

【答案】C

【解析】本题考查电子表格软件应用方面的基本操作知识。

A1、A2、A3、A4、A5、A6单元格的值分别为90、70、95、55、80、60,若在B1单元格中输入“=MIN(A1:A6)-MAX(A1:A6)”,就是用这些数中的最小者减去最大者,即55-95,结果应为-40;若在B2单元格中输入“=AVERAGE(A1:A6)”,则是求这些数的平均值,结果应为75。


网址http://www.tsinghua.edu.cn表示其对应的网站属于(3)

(3)A.教育部门,国家域名是edu            B.政府部门,国家域名是cn

       C.教育部门,国家域名是cn                D.政府部门,国家域名是edu

【答案】C

【解析】本题考查网络域名方面的基本知识。

域名由两个或两个以上的词构成,中间由“.”隔开,最右边的那个词称为顶级域名。在域名系统中,顶级域名划分为组织模式和地理模式两类。www.tsinghua.edu.cn 地理模式的顶级域名为cn,可以推知它是中国的网站地址;组织模式的顶级域名为edu属于教育机构组织模式类的网站地址。


下列存储设备中,存取速度最快的是(4)

    (4)A.主存            B.辅存                C.寄存器            D.高速缓存

【答案】C

【解析】本题考查计算机系统基础知识。

计算机系统中不同的存储器,通过适当的硬件、软件有机地组合在一起形成计算机的存储体系。

般情况下,计算机的存储体系结构可用下图所示的多级结构存储系统进行描述。其中CPU中的寄存器组访问速度最快,其次是髙速缓存(Cache,也可分为多级L1 Cache、L2 Cache等,L1 Cache常集成在CPU中)、主存储器,外存储器(辅助存储器)速度最慢。


程序计数器(PC)包含在(5)中。

    (5)A.运算器            B.控制器            C.存储器            D.I/O接口

【答案】B

【解析】本题考查计算机系统基础知识。

CPU主要由运算器、控制器、寄存器组、内部总线等部件组成。

其中,控制器由程序计数器、指令寄存器、指令译码器、时序产生器和操作控制器组成,它是发布命令的“决策机构”,即完成协调和指挥整个计算机系统的操作。

运算器由算术逻辑单元(ALU)、累加寄存器、数据缓冲寄存器和状态条件寄存器组成,它是数据加工处理部件。

CPU中的寄存器可分为专用寄存器和通用寄存器。通用寄存器用途广泛并可由程序员规定其用途,其数目因处理器不同有所差异。专用寄存器的功能是专门的,有数据缓冲寄存器(DR)、指令寄存器(IR)、程序计数器(PC)、地址寄存器(AR)、累加寄存器(AC)、状态条件寄存器(PSW)等。


在微机和小型机中通常采用的字母与常用字符编码是(6)

(6)A.BCD码            B.ASCII码            C.海明码            D.CRC 码

【答案】B

【解析】本题考查计算机系统中数据表示基础知识。

BCD码(Binary-Coded Decimal)亦称二进码十进数或二-十进制代码。用4位二进制数来表示1位十进制数中的0910个数码。

目前计算机中用得最广泛的字符集及其编码,是由美国国家标准局(ANSI)制定的ASCII码(American Standard Code for Information Interchange,美国标准信息交换码),它已被国际标准化组织(ISO)定为国际标准,称为ISO 646标准。适用于所有拉丁文字字母,ASCII码有7位码和8位码两种形式。

海明码是由R.Hamming在1950年提出的,是一种可以纠错的编码。它是利用在信息位为k位,增加r位冗余位,构成一个n=k+r位的码字,然后用r监督关系式产生的r校正因子来区分无错和在码字中的n不同位置的一位出错。

CRC即循环冗余校验码(Cyclic Redundancy Check),是数据通信领域中最常用的一种差错校验码,其特征是信息字段和校验字段的长度可以任意选定。


在单CPU系统中,若I/O设备与主机采用中断控制方式交换信息,则CPU与I/O设备间是(7)

(7) A.串行工作,数据传送过程与主程序也是串行工作

        B.串行工作,数据传送过程与主程序间是并行工作

        C.并行工作,数据传送过程与主程序是串行工作

        D.并行工作,数据传送过程与主程序也是并行工作

【答案】C

【解析】本题考查计算机系统中的中断知识。

中断方式下的数据传送的基本过程是:当I/O接口准备好接收数据或准备好向CPU传送数据时,就发出中断信号通知CPU。对中断信号进行确认后,CPU保存正在执行的程序的现场,转而执行提前设置好的I/O中断服务程序,完成一次数据传送的处理。这样,CPU就不需要主动查询外设的状态,在等待数据期间可以执行其他程序,从而提高了CPU的利用率。采用中断方式管理I/O设备,CPU和外设可以并行地工作,但是数据传送过程与主程序是串行工作。


总线宽度分为地址总线宽度和数据总线宽度。其中,地址总线宽度决定了CPU能够使用多大容量的(8);计算机的地址总线宽度为32位,则最多允许直接访问(9)的物理空间。

(8)A.Cache                B.主存储器                C.U盘                D.磁盘

(9)A.4MB                B.400MB                    C.4GB                D.400GB

【答案】B   C

【解析】本题考察应试者计算机系统方面的基本常识。

在计算机中总线宽度分为地址总线宽度和数据总线宽度。其中,数据总线的宽度(传输线根数)决定了通过它一次所能传递的二进制位数。显然,数据总线越宽则每次传递的位数越多,因而,数据总线的宽度决定了在主存储器和CPU之间数据交换的效率。地址总线宽度决定了CPU能够使用多大容量的主存储器,即地址总线宽度决定了CPU能直接访问的内存单元的个数。假定地址总线是32位,则能够访问232=4GB内存单元。


若对二进制整数x和y的各位进行异或运算后的结果为全0,则说明(10)

    (10)A.x>y                B.x<y                    C.x=y                D.x=-y

【答案】C

【解析】本题考查逻辑运算基础知识。

异或运算的定义如下表所示:

显然,当x异或y的结果为0时,说明x与y相等。


若在编码“0101110”的最左边增加一个校验位,则完整的编码应为(11)

(11)A.00101110            B.10101110            C.01010001          D.11010001

【答案】A

【解析】本题考查奇偶校验知识。

奇偶校验是一种校验代码传输正确性的方法。根据被传输的一组二进制代码的数位中“1”的个数是奇数或偶数来进行校验。采用奇数的称为奇校验,反之,称为校验。采用何种校验是事先规定好的。通常专门设置一个奇偶校验位,用它使这组代码中“1”的个数为奇数或偶数。若用奇校验,则当接收端收到这组代码时,校验“1”的个数是否为奇数,从而确定传输代码的正确性。

编码“0101110”中有4个“1”,采用校验时,校验位应设置为“0”。


已知x=-97/128,若采用8位机器码表示,则[X]补=(12)

(12)A.11100001            B.10011111            C.11100000            D.10011110

【答案】B

【解析】本题考数据表示基础知识。

由于97/128=64/128+32/128+1/128, 因此-97/128的二进制表示为-0.1100001。

根据补码编码规则,[x]原=l1100001,[x]反=10011110,负数的补码则等于其反码的末尾加1,因此[X]补=10011111。


在Windows系统中,当用户选择C:\Documents\g录中的一个文件图标,并执行“剪切”命令后,被“剪切”的文件放在(13)中;若用户要浏览“图片收藏”文件夹中存放的图像文件的大致内容,则可选择“查看”菜单栏中的(14)

(13)A.回收站            B.剪贴板            C.USB盘            D.C:\Documents\

(14)A.详细信息            B.图标                C.缩略图        D.平铺

【答案】B   C

【解析】本题考查Windows系统基本操作。

剪贴板是应用程序之间传递信息的媒介,用来临时存放被传递的信息。在应用程序之间传递信息时,从某个应用程序复制或剪切的信息被置于剪贴板上。传递到剪贴板的信息一直保存到退出Windows之前不会消失,用户可以随时将其内容粘贴到应用程序中并且可以反复使用其内容。当用户向剪贴板传递新的信息时,无论新的信息有多少都可能取代原有的信息,退出Windows后,剪贴板中的信息会全部消失。

若要在应用程序间传递和交换信息,首先将要交换的信息存入剪贴板。方法是:先选中要传递的信息,然后使用编辑菜单中的剪切和复制命令或者快捷操作(Ctrl+X、Ctrl+C),将被选中的信息(文本、图形、图像、表格、文件等)送入剪贴板,也可以使用Alt+PrintScreen组合键或PrintScreen键将当前窗口或当前屏幕图像复制到剪贴板中。剪贴板中存入信息之后,在编辑菜单中的“粘贴”选项或“选择性粘贴”命令即被激活,由暗(淡灰)色变为亮(深)色。这时应先选定插入点,然后通过选择“粘贴”命令选项或者快捷操作(Ctrl+V),即可把剪贴板中的内容复制到指定的位置。如下图所示:

“剪切”、“复制”和“粘贴”操作也可通过工具条中对应按钮“ ”来完成。在Windows系统中,在浏览文件夹时,应选择“查看”菜单栏中的“缩略图”命令,就能将当前文件夹下的各个图像文件全部以缩略小图形式显示出来,便于用户继续操作。这是查看照片、图片时的常见操作。


编译程序与解释程序的不同之处是(15)

    (15)A.解释程序不需要进行词法和语法分析,而是直接分析源程序的语义并产生目标代码

        B.编译程序不需要进行词法和语法分析,而是直接分析源程序的语义并产生目标代码

        C.编译程序不生成源程序的目标代码,而解释程序则产生源程序的目标代码

        D.编译程序生成源程序的目标代码,而解释程序则不产生源程序的目标代码

【答案】D

【解析】本题考查程序语言翻译基础知识。

编译和解释方式是翻译高级程序设计语言的两种基本方式。编译过程一般划分为词法分析、语法分析、语义分析、中间代码生成、代码优化和目标代码生成六个阶段,以及贯穿编译全过程的符号表管理和出错管理。

, 解释程序也称为解释器,它或者直接解释执行源程序,或者将源程序翻译成某种中

间表示形式后再加以执行;而编译程序(编译器)则首先将源程序翻译成目标语言程序,然后在计算机上运行目标程序。这两种语言处理程序的根本区别是:在编译方式下,机器上运行的是与源程序等价的目标程序,源程序和编译程序都不再参与目标程序的执行过程;而在解释方式下,解释程序和源程序(或其某种等价表示)要参与到程序的运行过程中,运行程序的控制权在解释程序。解释器翻译源程序时不产生独立的目标程序,而编译器则需将源程序翻译成独立的目标程序。


如果在程序中的多个地方需要使用同一个常数,那么最好将其定义为一个符号常量,这样(16)

(16)A.可以缩短程序代码的长度                B.便于进行编译过程的优化

        C.可以加快程序的运行速度                D.便于修改此常数并提高可读性

【答案】D

【解析】本题考查程序语言基础知识。

编写源程序时,将程序中多处引用的常数定义为一个符号常量可以简化对此常数的修改操作(只需改一次),并提高程序的可读性,以便于理解和维护。

若程序在运行时陷入死循环,则该情况属于(17)

(17)A.语法错误        B.运行时异常    C.动态的语义错误    D.静态的语义错误

【答案】C

【解析】本题考查程序运行基础知识。

程序错误可分为两类:语法错误和语义错误,语法描述语言的结构(形式或样子),语义表达语言的含义。语法错误会在编译阶段检查出来,程序中有语法错误时不能通过编译。语义错误分为静态的语义错误和动态语义错误,静态的语义错误是指在编译阶段发现的错误,动态的语义错误在程序运行时出现。


著作权权利人不包括(18)

    (18)A.发明人        B.翻译人        C.汇编人        D.委托人

【答案】A

【解析】本题考知识产权方面的基础知识,涉及著作权主体的相关概念。

著作权的主体又称著作权人,是指依法对文学、艺术和科学作品享有著作权的人,包括作者以及其他依法享有著作权的公民、法人或者其他组织。

通过改编、翻译、注释、整理己有作品而产生的作品是演绎作品,其著作权属于改编人、翻译人、注释人和整理人。

汇编作品指对若干作品、作品的片段或者其他材料内容经选择或者编排体现独创性的作品,其著作权属于汇编人。

受他人委托创作的作品是委托作品,其著作权由合同约定。如果合同中未作明确约定或者没有订立合同的,著作权属于受托人即作者。


下面有关电路交换的描述中,正确的是(19)

(19)A.电路交换就是在两个终端之间建立一条虡电路

        B.电路交换系统建立的连接是共享的

        C.电路交换可用于传送话音,也可以传送数据

        D.电路交换系统适合于按流量收费

【答案】C

【解析】

    电路交换最初使用在电话网中,后来也使用在数据通信网中。当用户要发信息时,由源端交换机根据信息要到达的目标地址连接到目标交换机,这个过程称为线路接续,是由呼叫信号经存储转发方式完成的。线路接通后,就形成了一条端对端的专用通路,通信完毕,由通信双方向自己一端的交换机发出释放线路的要求,交换机就拆除线路。

由于电路交换的接续链路是采用物理连接的,所以与虚电路不同,建立的连接不能共享,也不适合按流量收费,其计费方法一般按照预定的带宽、距离和时间来计算。


下图所示的两种调制方法分别是(20)

(20)A.(a)调幅(b)调相                    B.(a)调频(b)调相

        C.(a)调幅(b)调频                    D.(a)调频(b)调幅

【答案】C

【解析】

    使用数字信号对载波进行调制的方式称为键控(Keying),基本的键控方式有三种:幅度键控(ASK)、频移键控(FSK)和相移键控(PSK)o

幅度键控可以通过乘法器和开关电路来实现,在数字信号为“1”时电路接通,此时信道上有载波出现;数字信号为“0”时电路被关断,此时信道上无载波出现。在接收端可以根据载波的有无还原出数字信号的“1”和“0”。调幅技术实现简单,但抗干扰性能较差,在数据通信中已经很少使用了。

频移键控是利用两个不同频率(6和f2)的载波信号分别代表数字信号“1”和“0”,即用数字信号“1”和“0”来控制两个不同频率的振荡源交替输出。这种调制技术抗干扰性能好,但占用带宽较大,频带利用率低,主要用于低速Modem中。

用数字数据的值调制载波的相位,这就是相移键控,例如用180°相移表示“1”;用0°相移表示“0”。这种调制方式抗干扰性能较好,而且相位的变化还可以作为定时信息来同步发送机和接收机的时钟。码元只取两个相位值的叫2相调制,码元取4个相位值的叫4相调制。


设信道的码元速率为300波特,采用4相DPSK调制,则信道的数据速率为(21)b/s。

(21)A.300                B.600                C.800                D.1000

【答案】B

【解析】

4相DPSK就是使用4种不同码的差分相移键控调制,例如相位差可以是0、π/2、π、3π/2等4种不同的相位差,这样每个码元代表2比特信息,则数据速率是码元速率的2倍。


以太网标准100Base-T规定的传输介质是(22),1000 Base-CX规定的传输介质是(23)

    (22)A.5类UTP            B.单模光纤            C.STP                D.多模光纤

(23)A.5类UTP            B.单模光纤            C.STP                D.多模光纤

【答案】A   C

【解析】

    1995年100Mb/s的快速以太网标准IEEE 802.3u正式颁布。快速以太网使用的传输介质如下表所示,其中多模光纤的芯线直径为62.5μm,包层直径为125μm,单模光线芯线直径为8μm,包层直径也是125μm。

1998年6月公布的IEEE 802.3z和1999年6月公布的IEEE 802.3ab已经成为千兆以太网的正式标准。它规定了四种传输介质,如下表所示。

实现千兆数据速率需要采用新的数据处理技术。首先是最小帧长需要扩展,以便在半双工的情况下增加跨距。另外802.3z还定义了一种巾贞突发方式(frame bursting),使得一个站可以连续发送多个帧。最后物理层编码也采用了与lOMb/s不同的编码方法,即4b/5b或8b/9b编码法。

千兆以太网标准可适用于已安装的综合布线基础之上,以保护用户的投资。


下面有关光纤的描述中,正确的是(24)

    (24)A.多模光纤比单模光纤的纤芯直径大       B.多模光纤比单模光纤的传送延迟小

        C.多模光纤比单模光纤的数据速率高       D.多模光纤比单模光纤价格昂贵

【答案】A

【解析】

    光纤分为单模光纤和多模光纤。单模光纤(Single Mode Fiber)采用激光二极管作为光源,波长分为1310nm和1550nm两种。单模光纤的纤芯直径为8.3μm,包层外径为125μm,可表示为8.3/125μm。单模光纤色散很小,适用于远程通信。如果希望支持万兆传输,而且距离较远,应考虑采用单模光缆。

多模光纤(Multi Mode Fiber)采用发光二极管作为光源,波长分为850nm和1300nm两种。多模光纤的纤芯较粗,有50μm和62.5阿两种,包层外径125μm,分别表示为50/125μm和62.5/125μm。多模光纤可传多种模式的光,如果采用折射率突变的纤芯材料,则这种光纤称为多模突变型光纤;如果采用折射率渐变的纤芯材料,则这种光纤称为多模渐变型光纤。多模光纤的色散较大,限制了传输信号的频率,而且随距离的增加这种限制会更加严重。所以多模光纤传输的距离比较近,一般只有几公里。但是多模光纤比单模光纤价格便宜。对传输距离或数据速率要求不高的场合可以选择多模光缆。


ICMP协议属于TCP/IP网络中的(25)协议,ICMP报文封装在(26)协议数据单元中传送。

(25)A.数据链路层            B.网络层            C.传输层          D.会话层

(26)A.IP                    B.TCP                C.UDP              D.PPP

【答案】B   A

【解析】

    ICMP(Internet control Message Protocol)与IP协议同属于网络层,用于传送有关通信问题的消息,例如数据报不能到达目标站,路由器没有足够的缓存空间,或者路由器向发送主机提供最短通路信息等。ICMP报文封装在IP数据报中传送,因而不保证可靠的提交。ICMP报文有11种之多,报文格式如下图所示。其中的类型字段表示ICMP报文的类型,代码字段可表示报文的少量参数,当参数较多时写入32位的参数字段,ICMP报文携带的信息包含在可变长的信息字段中,校验和字段是关于整个ICMP报文的校验和。


A类网络是很大的网络,每个A类网络中可以有(27)网络地址。实际使用中必须把A类网络划分为子网,如果指定的子网掩码为255.255.192.0,则该网络被划分为(28)子网。

(27)A.210                B.212                C.220                D.224

(28)A.128                B.256                C.1024                D.2048

【答案】D   C

【解析】

    A类网络的地址掩码是8比特,剩余的24比特可表示主机地址,所以主机地址数为224个。如果为A类网络指定的子网掩码为255.255.192.0,则其二进制表示为11111111 11111111 11000000 00000000,实际上把A类网络划分为210=1024个子网。


在查找路由表时如果发现有多个选项匹配,那么应该根据(29)原则进行选择。假设路由表有下列4个表项,那么与地址139.17.145.67匹配的是(30)

(29)A.包含匹配            B.恰当匹配            C.最长匹配            D.最短匹配

(30)A.139.17.145.32                            B.139.17.145.64       

C.139.17.147.64                            D.139.17.177.64

【答案】C   B

【解析】

    查找路由表时按照最长匹配规则查找。下面的例子说明了最长匹配规则的含义。

地址139.17.145.67的二进制表示为10001011 00010001 10010001 01000011

地址A 139.17.145.32的二进制表示为10001011 00010001 10010001 00100000

地址B 139.17.145.64的二进制表示为10001011 00010001 10010001 01000000

地址C 139.17.147.64的二进制表示为10001011 00010001 10010011 01000000

地址D 139.17.177.64的二进制表示为10001011 00010001 10110001 01000000


设有4条路由:172.18.129.0/24、172.18.130.0/24、172.18.132.0/24和172.18.133.0/24,如果进行路由汇聚,能覆盖这4条路由的地址是(31)

(31)A.172.18.128.0/21                        B.172.18.128.0/22

        C.172.18.130.0/22                        D.172.18.132.0/23

【答案】A

【解析】   

    172.18.129.0/24的二进制表示是 10101100 00010010 10000001 00000000

172.18.130.0/24的二进制表示是 10101100 00010010 10000010 00000000

172.18.132.0/24的二进制表示是 10101100 00010010 10000100 00000000

172.18.133.0/24的二进制表示是 10101100 00010010 10000101 00000000

从中可以看出,经过路由会聚的地址应该是172.18.128.0/21。


TCP是互联网中的(32)协议,使用(33)次握手协议建立连接。这种建立连接的方法可以防止(34)。TCP使用的流量控制协议是(35)

(32)A.传输层            B.网络层            C.会话层            D.应用层

(33)A.1                    B.2                    C.3                    D.4

(34)A.出现半连接        B.无法连接            C.假冒的连接     D.产生错误连接

(35)A.固定大小的滑动窗口协议                B.可变大小的滑动窗口协议

        C.后退N帧ARQ协议                        D.选择重发ARQ协议

【答案】A   C   D   B

【解析】

    TCP是互联网中的传输层协议,使用3次握手协议建立连接。这种建立连接的方法可以防止产生错误的连接,这种错误往往是由网络中存储的过期的分组引起的。TCP使用的流量控制协议是可变大小的滑动窗口协议。


万兆以太网标准IEEE 802.3ae支持的工作模式是(36)

(36)A.全双工            B.半双工            C.单工           D.全双工和半双工

【答案】A

【解析】

    2002年6月,IEEE发布了万兆以太网标准802.3ae,其规定的传输介质为单模或多模光纤。传统以太网釆用CSMA/CD协议,而万兆以太网基本应用于点到点线路,不再共享带宽,也没有冲突检测,所以,载波监听和多路访问技术不再重要。千兆以太网和万兆以太网采用与传统以太网同样的帧结构,支持全双工传输方式。


在生成树协议(STP)IEEE802.1d中,根据(37)来选择根交换机。

(37)A.最小的MAC地址                        B.最大的MAC地址

        C.最小的交换机ID                        D.最大的交换机ID

【答案】C

【解析】

    生成树协议STP的作用是删除局域网中的环路。STP原来是DEC公司开发的协议,IEEE增强了它的功能,颁布了802.1d标准。

802.1d定义了交换机之间交换的网桥协议数据单元BPDU,如下表所示,其中包含了交换网络的拓扑结构信息,例如交换机(或网桥)标识符BID、链路性质、根交换机标识符(RoodBID)等。

当交换网络中有多个VLAN时,一个交换机在每个VLAN中有不同的BID,每个VLAN运行STP协议的一个实例,每个VLAN都有它自己的根交换机,各个VLAN的根交换机可以相同,也可以不同。在每个VLAN中,由STP协议确定根交换机,决定哪些端口处于转发状态,哪些端口处于阻塞状态,以免引起VLAN内部的环路。

按照802.1d定义的生成树算法,每个网桥有唯一的MAC地址和唯一的优先级,地址和优先级构成网桥的标识符BID(8字节)。根网桥是作为生成树根的网桥,通常选择BID最小的网桥作为根网桥。其他网桥选择到达根网桥费用最小的通路作为根通路(Root Path),与根网桥连接的端口称为根端口。互相连接的每个LAN都有一个指定桥,这是在该LAN上能提供最小费用根通路的网桥。指定桥连接LAN的端口叫做指定端口。按照以上算法,直接连接两个LAN的网桥中只能有一个作为指定桥,其他都从生成树中删除掉,这就排除了两个LAN之间的任何环路。同理,以上算法也排除了多个LAN之间的环路,但保持了连通性。


CSMA/CD协议可以利用多种监听算法来减小发送冲突的概率,下面关于各种监听算法的描述中,正确的是(38)

(38)A.非坚持型监听算法有利于减少网络空闲时间

        B.坚持型监听算法有利于减少冲突的概率

        C.P坚持型监听算法无法减少网络的空闲时间

        D.坚持型监听算法能够及时抢占信道

【答案】D

【解析】

    在以太网上采用CSMA协议,其基本原理是,站在发送数据之前,先监听信道上是否有别的站发送的载波信号。若有,说明信道正忙;否则信道是空闲的。然后根据预定的策略决定,是否立即发送,还是继续监听。

监听算法有三种:

第一种是非坚持型监听算法,其处理思路是:当一个站准备好帧,发送之前先监听信道,若信道空闲,立即发送,若信道忙,则后退一个随机时间,再监听信道并重复上述过程。由于随机时延后退,从而减少了冲突的概率;然而,可能因后退而使信道闲置一段时间,这使信道的利用率降低,而且增加了发送时延。

第二种是1-坚持型监听算法,其处理思路是:当一个站准备好帧,发送之前先监听信道,若信道空闲,立即发送,否则继续监听,直到信道空闲后立即发送。这种算法的优缺点与前一种正好相反:有利于抢占信道,减少信道空闲时间;但是多个站同时都在监听信道时必然发生冲突。

第三种是P-坚持型监听算法,其处理思路是:

①若信道空闲,以概率P发送,以概率(1-P)延迟一个时间单位τ(网络传输时延)。

②若信道忙,继续监听直到信道空闲,转①。

③如果发送延迟一个时间单位t,则重复①。

这种算法汲取了以上两种算法的优点,但较为复杂。


网桥是一种(39)设备,在现代网络中,用(40)代替了网桥。

    (39)A.物理层            B.数据链路层            C.网络层           D.传输层

(40)A.中继器            B.路由器                C.交换机           D.网关

【答案】B   C

【解析】

    网桥是一种数据链路层设备,在现代网络中,用交换机代替了网桥,实际上,交换机就是一种多端口网桥。


在浏览器中执行下面的HTML文件,浏览器窗口中的内容会分成(41)行。

<html>

<body>

<p>中国城市</p>

北京

上海

广州

西安<br>兰州

</body>

</html>

(41)A.2                    B.3                    C.4                    D.5

【答案】B

【解析】本题考查html的基础知识。

在浏览器中显示HTML时,会省略源代码中多余的空白字符(空格或回车等)。这样HTML中换行的实现主要依靠段落标记和换行标记。

HTML的段落标记是通过<p></p>标记对定义的。在使用段落标记时,浏览器会自动地在段落的前后添加空行。如果希望在不产生一个新段落的情况下进行换行(新行),可以使用<br>标记。在本题中,浏览器窗口中的内容会分成3行


要想在浏览器中显示图片,image标记中的(42)属性必须赋予正确的值。

(42)A.alt                B.align                C.border            D.src

【答案】D

【解析】本题考查html的基础知识。

要想在浏览器中显示图片,需要使用image标记,image标记的属性很多。其中使用较多的属性如下:

•align:是指定图像的位置是靠左、靠右、居中、靠上或者是靠底。默认情况下是靠上,即align=top。在图混排时/这个参数很有用。

•src:规定插入的图像的url地址,也就是含路径的图像文件名。

•alt:表示图像的替代字,主要用于在浏览器还没有装入图像(或关闭图像显示)的时候,先显示有关此图像的信息。设定它图像在正常显示时没问题。

•border:设定图片的边框。

•height和width:分别用于指定图像的高度和宽度,可以与图片原来的宽度和高度不同。

在以上属性中,src属性必须赋予正确的值,图片才可以在浏览器中显示,而其他属性如果不设置,会自动取默认值。


在HTML语言中,&amps用来表示(43)

(43)A.>                    B.<                    C.&                    D.“

【答案】C

【解析】本题考查html的基础知识。

HTML使用的字符集是ISO&859Larin-1字符集,该字符集中有许多标准键盘上无法输入的字符。对这些特殊字符只能使用转义序列。例如HTML中<、>和&有特殊含义(前两个字符用于链接签,&用于转义)不能直接使用。使用这三个字符时,应使用它们的转义序列。

&的转义序列为&amps或&#38,<的转义序列为&lt或&#60,>的转义序列为&gt或&#62。前者为字符转义序列,后者为数字转义序列。例如:&LUfont&Lgt;显示为<font>.若直接写为<font>则被认为是一个链接签。引号的转义序列为:&quot;或&#34;例如<imgsrc="image.gif'alt="A&quol;real&quot;example"


下面的XML代码段中,语法正确的是(44)

    (44)A.

B.

        C.

        D.

【答案】B

【解析】本题考查XML的基础知识。

XML的文档和HTML的源代码类似,也是用标记来标识内容,一个好的XML文档应该具有良好完整的结构。编写XML文档必须遵守下列规则:

①文档必须以XML声明开始;

②元素必须有开始标记和结束标记,空元素也必须有结束标记;

③元素名称必须区分大小写;

④文档中必须而且只能有一个包含其他所有元素的元素,称为根元;

⑤元素可以嵌套,但不能交叉;

⑥属性值必须加引号;

⑦字符<和&只能用于开始标记和引用实体。

在XML中几乎没有预定义的标记,用户可以根据自己的需要自行定义。XML中标记的使用虽然非常自由,用户可以随心所欲的用任何词语来作为元素名称,但在使用时必须遵守如下规则:

①标记必须以<开始,以>结束;

②标记名必须以字母或下划线开头,可以包含字母、数字、下划线、连字符和圆点;

③标记不能以字母xml(或XML或Xml..)开头;

④标记中不能包含空格。


在ADO对象中,(45)对象负责连接数据库。

(45)A.Connection            B.Command            C.RecordSet            D.Err

【答案】A

【解析】本题考查ADO对象的基础知识。

微软公司的ADO(ActiveXDataObjects)是一个用于存取数据源的COM组件。它是编程语言和统一数据访问方式OLEDB的一个中间层,允许开发人员编写访问数据的代码、到数据库的连接,而不用关心数据库的实现。

ADO提供四种类型的集合:

•Connection对象负责与数据库实际的连接动作,代表与数据源进行的唯一会话。

•Command对象负责对数据库提供请求,也就是传递指定的SQL命令。

•Recordset对象负责浏览和操作从数据库中取出的数据,对象表示的是来自基本表或命令执行结果的记录全集。

•Err对象是用来判断发生什么错误。


浏览某网页时输入的URL地址为http://www.aaa.com.cn/index.asp.其中顶级域名是(46

(46)A.asp                B.com                    C.cn                D.www

【答案】C

【解析】本题考域名系统的构成及相关知识。

Internet的域名系统的逻辑结构是一个分层的域名树,Internet网络信息中心(Internet Network Information Center,InterNIC)管理着域名树的根,称为根域。根域没有名称,用句号表示,这是域名空间的最高级别。在DNS的名称中,有时在末尾附加一个就是表示根域,但经常是省略的。

根域下面是顶级域(Top-Level Domains,TLD).分为国家顶级域(country code Top Level Domain,ccTLD)和通用顶级域(generic Top Level Domain,gTLD)。国家顶级域名包含243个国家和地区代码,例如cn代表中国,uk代表英国等。最初的通用顶级域有7个,这些顶级域名原来主要供美国使用,随着Internet的发展,com、org和net成为全世界通用的顶级域名,这就是所谓的“国际域名”。

顶级域下面是二级域,这是正式注册给组织和个人的唯一名称,例如www.micosoft.com中的micotsoft就是微软注册的域名。在二级域之下,组织机构还可以划分子域。


下面关于FTP协议的描述中,不正确的是(47)

    (47)A.FTP协议仅支持下载文件,不能上传文件        B.FTP协议使用两个端口号

        C.FTP报文通过TCP报文传送                    D.FTP是应用层协议

【答案】A

【解析】本题考查应用层协议FTP的应用及相关知识。

FTP是互联网上的另一项主要服务,各类文件存放于FTP服务器,可以通过FTP客户程序连接FTP服务器,然后利用FTP协议进行文件的“下载”或“上传”。

FTP客户端与服务器之间建立两条TCP连接,一条用于传送控制信息,一条用于传送文件内容。一般情况是,在服务器一侧运行后台进程S,等待出现在FTP专用端口(21)上的连接请求。当某个客户端向这个专用端口请求建立连接时,进程S便激活一个新的FTP控制进程N,处理进来的连接请求。然后S进程返回,等待其他客户端访问。进程N通过控制连接与客户端进行通信,要求客户在进行文件传送之前输入登录标识符和口令字。如果登录成功,用户可以通过控制连接列出远程目录,设置传送方式,指明要传送的文件名。当用户获准按照所要求的方式传送文件之后,进程N激活另一个辅助进程D来处理数据传送。D进程主动开通第二条数据连接(端口号为20),并在文件传送完成后立即关闭此连接,D进程也自动结束。如果用户还要传送另一个文件,再通过控制连接与N进程会话,请求另一次传送。


网络用户只能发送但不能接收Email,不可能的原因是(48)

(48)A.邮件服务器配置错误

        B.网络连接中断

        C.路由器端口的访问控制列表设置为 deny pop3

        D.客户端代理设置错误

【答案】B

【解析】本题考邮件服务的应用及相关知识。

支持邮件服务的协议主要有2个:SMTP和POP,其中SMTP负责邮件的发送,POP负责邮件的接收。

若邮件服务器配置错误,比如POP配置错误,有可能用户只能发送但不能接收Email;若路由器端口的访问控制列表设置为deny pop3,则屏蔽掉了邮件的接收,但此时客户仍可发送邮件;若客户端代理设置错误,比如发送服务器域名填写正确但接收服务器域名填写错误,用户也是只能发送但不能接收Email。

如果网络连接中断,用户发送和接收Email都不可能。


关于DHCP协议,下列说法中错误的是(49)

    (49)A.DHCP服务器默认租约期是8天

        B.DHCP协议的作用是为客户机动态地分配IP地址

        C.客户机发送dhcpdiscovery报文请求IP地址

        D.客户机和服务器必须在同一网段

【答案】D

【解析】本题考查DHCP协议及相关知识。

DHCP服务器是采用了动态主机配置协议,对网络中的IP地址自动动态分配。当DHCP客户端向DHCP服务器发送一个Dhcpdiscover数据包,该数据包表达了客户端的IP租用请示。DHCP服务器在发送给客户端的确认包中包括最初发送的IP地址和该地址的一个稳定期间的租约,默认情况是8天。可以在路由器上设置中继代理,使得服务器和客户机不在同一网段仍能提供服务。


ARP协议的作用是(50)

(50)A.查找目的IP地址对应的MAC地址            B.查找源IP地址对应的MAC地址

        C.查找源MAC地址对应的IP地址            D.查找目的MAC地址对应的IP地址

【答案】A

【解析】本题考查ARP协议的作用及相关知识。

ARP协议的作用是查找目的IP地址对应的MAC地址。


下面加密算法中,加密和解密需要用不同密钥的是(51)

(51)A.AES                B.RSA                C.IDEA                D.DES

【答案】B

【解析】本题考查加密算法的基础知识。

加密算法根据加密密钥和解密密钥是否相同分为共享密钥算法和公加密算法:使用的加密密钥和解密密钥是相同的,称为共享密钥算法,使用不同的密钥进行加密和解密的算法称为公加密算法。

在以上算法中,DES、AES和IDEA都是共享密钥算法,只有RSA是公加密算法。


DDoS攻击的特征不包括(52)

(52)A.攻击者从多个地点发起攻击               

B.被攻击者处于“忙”状态

        C.攻击者通过入侵,窃取被攻击者的机密信息

        D.被攻击者无法提供正常的服务

【答案】C

【解析】本题考查网络安全方面网络攻击相关的基础知识。

造成DoS(DenialofService,拒绝服务)的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。_带宽攻击指以极大的通信量冲击网络,使得所有可用网络资源都被消耗殆尽,最后导致合法的用户请求无法通过。连通性攻击是指用大量的连接请求冲击计算机,使得所有可用的操作系统资源都被消耗殆尽,最终计算机无法再处理合法用户的请求。

分布式拒绝服务(DistributedDenialofService,DDoS)攻击指借崩于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者使用一个偷窃账号将DDoS主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通信,代理程序已经被安装在Internet上的许多计算机上。代理程序收到指令时就发动攻击。利用客户/服务器技术,主控程序能在几秒钟内激活成百上千次代理程序的运行。从DDoS的攻击目的来看,主要目标是被攻击者无法提供正常的服务,而不是窃取被攻击者的机密信息。


从认证中心CA获取用户B的数字证书,该证书用(53)做数字签名:从用户B的数字证书中可以获得(54)

(53)A.CA的公            B.CA的私            C.B的公            D.B的私

(54)A.CA的公            B.CA的私            C.B的公            D.B的私

【答案】B   C

【解析】本题考查数字证书的基础知识。

用户的数字证书由某个可信的证书发放机构(Certification Authority,CA)建立,并由CA或用户将其放入公共目录中。在X.509标准中,数字证书的一般格式包含的数据域有:

•版本号:用于区分X.509的不同版本

•序列号:由同一发行者(CA)发放的每个证书的序列号是唯一的

•签名算法:签署证书所用的算法及其参数

•发行者:指建立和签署证书的CA的X.509名字

•有效期:包括证书有效期的起始时间和终止时间

•主体名:指证书持有者的名称及有关信息

•公:证书持有者的公以及其使用方法

•发行者ID:任选的名字唯一地标识证书的发行者

•主体ID:任选的名字唯一地标识证书的持有者

•扩展域:添加的扩充信息

•认证机构的签名:用CA私对证书的签名

从上述描述可知,数字证书用CA私做数字签名,从用户的数字证书中可以获得用户的公


利用(55)可以获取某FTP服务器中是否存在可写目录的信息。

(55)A.防火墙系统        B.漏洞扫描系统        C.入侵检测系统     D.病毒防御系统

【答案】B

【解析】本题考查网络安全方面网络攻击和防御相关的基础知识。

漏洞扫描技术是检测远程或本地系统安全脆弱性的一种安全技术。通过与目标主机TCP/IP端口建立连接并请求某些服务(如TELNET、FTP等),记录目标主机的应答,搜集目标主机相关信息(如匿名用户是否可以登录等),从而发现目标主机某些内在的安全弱点。


通过内部发起连接与外部主机建立联系,由外部主机控制并盗取用户信息的恶意代码为(56)

(56)A.特洛伊木马        B.蠕虫病毒            C.宏病毒            D.CIH病毒

【答案】A

【解析】本题考网络安全方面病毒相关的基础知识。

典型网络病毒主要有宏病毒、特洛伊木马、蠕虫病毒、脚本语言病毒等。

宏病毒的传播方式通常是Word在打开一个带宏病毒的文档或模板时,激活了病毒宏,病毒宏将自身复制至Word的通用(Normal)模板中,以后在打开或关闭文件时病毒宏就会把病毒复制到该文件中。

特洛伊木马是一种秘密潜伏的能够通过远程网络进行控制的恶意程序。控制者可以控制被秘密植入木马的计算机的一切动作和资源,是恶意攻击者进行窃取信息等的工具。

蠕虫病毒的传播过程一般表现为:蠕虫程序驻于一台或多台机器中,它会扫描其他机器是否有感染同种计算机蠕虫,如果没有,就会通过其内建的传播手段进行感染,以达到使计算机瘫痪的目的。


在网络设计过程中,物理网络设计阶段的任务是(57)

(57)A.依据逻辑网络设计的要求,确定设备的具体物理分布和运行环境

        B.分析现有网络和新网络的各类资源分布,掌握网络所处的状态

        C.根据需求规范和通信规范,实施资源分配和安全规划

        D.理解网络应该具有的功能和性能,最终设计出符合用户需求的网络

【答案】A

【解析】

    物理网络是逻辑网络的具体实现,通过对设备的具体物理分布、运行环境的确定来确保网络的物理连接符合逻辑设计的要求。在物理网络设计阶段需要确定具体的软硬件、连接设备、布线和服务的部署方案。

网络物理结构设计文档必须尽可能详细、清晰,输出的内容如下:

•网络物理结构图和布线方案。

•设备和部件的详细列表清单。

•软硬件和安装费用的估算。

•安装日程表,详细说明服务的时间以及期限。

•安装后的测试计划。

•用户的培训计划。


Tracert命令通过多次向目标发送(58)来确定到达目标的路径,在连续发送的多个IP数据包中,(59)字段都是不同的。

(58)A.ICMP地址请求报文                        B.ARP请求报文

        C.ICMP回声请求报文                        D.ARP响应报文

(59)A.源地址            B.目标地址            C.TTL                D.ToS

【答案】C   C

【解析】

    Tracert命令的功能是确定到达目标的路径,并显示通路上每一个中间路由器的IP地址。通过多次向目标发送ICMP回声(echo)请求报文,每次增加IP头中TTL字段的值,就可以确定到达各个路由器的时间。显示的地址是路由器接近源的这一边的端口地址。


SNMPv2提供了3种访问管理信息的方法,这3种方法不包括(60)

(60)A.管理站和代理之间的请求/响应通信。

        B.代理站与代理站之间的请求/响应通信。

        C.管理站和管理站之间的请求/响应通信。

D.代理系统到管理站的非应答通信。

【答案】B

【解析】

    NMPV2提供了3种访问管理信息的方法,这3种方法包括:管理站和代理之间的请求/响应通信;管理站和管理站之间的请求/响应通信;代理系统到管理站的非应答通信。


嗅探器可以使网络接口处于杂收模式,在这种模式下,网络接口(61)

(61)A.只能够响应与本地网络接口硬件地址相匹配的分组

        B.只能够响应本网段的广播分组

        C.只能响应组播信息

        D.能够响应流经网络接口的所有分组

【答案】D

【解析】

    由于以太网采用广播通信方式,所以在网络中传送的分组可以出现在同一冲突域中的所有端口上。在常规状态下,网卡控制程序只接收发送给自己的数据包和广播包,对目标地址不是自己的数据包则丢弃之。如果把网卡配置成杂收模式(PromiscuousMode),它就能接收所有分组,无论是否是发送给自己的。

采用杂收模式的程序可以把网络连接上传输的所有分组都显示在屏幕上。有些协议(例如FTP和Telnet)在传输数据和口令字时不进行加密,采用杂收模式的网络扫描器就可以解读和提取有用的信息,这给网络黑客造成了可乘之机。利用网络监听技术,既可以进行网络监控,解决网络管理中的问题,也可以进行网络窃听,实现网络入侵的目的。

嗅探器(Sniffer)就是采用杂收模式工作的协议分析器,可以用纯软件实现,运行在普通的计算机上,也可以做成硬件,用独立设备实现高效率的网络监控。“SnifferNetworkAnalyzerM是美国网络联盟公司(NetworkAssociatesINC,NAI)的注册商标,然而许多采用类似技术的网络协议分析产品也可以叫做嗅探器。NAI是电子商务和网络安全解决方案的主要供应商,它的产品除了SnifferPro之外,还有著名的防毒软件McAfee。


下面Linux命令中,(62)可用于关闭系统。

(62)A.[root@root]#init0                        B.[root@root]#init1

        C.[root@root]#init2                        D.[root@root]#init3

【答案】A

【解析】本题考查Linux常用命令。

运行级别(runlevel)是初始化进程在系统进入某运行级别时需要完成的启动或停止服务,它描述了系统能够提供什么服务和不能提供什么服务。运行级别是用数字来定义的,Linux中定义了7个运行级别,分别如下:

0:停止系统运行(不能将其设为默认运行级别);

1:单用户模式,一般用于特别的系统管理工作,如root口令丢失、文件系统检查等;

2:多用户模式,但不支持网络文件系统(NFS):

3:完全多用户模式:

4:系统保留,未定义;

5:多用户模式,相对3而言,默认以图形界面登录;

6:系统重新启动(不能将其设为默认运行级别)。

利用“init+级别”命令可以使系统进入到相应的运行级别。“init0”是使系统进入到停止运行级别,所以相当于关机命令。


在Linux中,可以使用命令(63)来给test文件赋予执行权限。

(63)A.[root@root]#chmod -x test                B.[root@root]#chmod +x test

        C.[root@root]#chmod -w test                D.[root@root]#chmod +w test

【答案】B

【解析】本题考查Linux常用命令。

chmod(changemode)命令用于更改文件赋予执行权限,参数代表去除某属性,参数‘+’代表添加某属性,“rwx”分别代表读写和执行权限。所以给test文件赋予执行权限的正确命令是“chmod +x test”。


在Linux中,目录(64)主要用于存放设备文件。

    (64)A./var                B./etc                C./dev                D./root

【答案】C

【解析】本题考查Linux基础知识。

Linux主要的系统目录及其简单描述如下:

•/bin:存放普通用户可以使用的命令文件。目录/usr/bin也可用来贮存用户命令。

•/sbin:一般存放非普通用户使用的命令(有时普通用户也可能会用到)。目录/usr/sbin中也包括了许多系统命令。

•/etc:系统的配置文件。

•/root:系统管理员(root或超级用户)的主目录。

•/usr:包括与系统用户直接相关的文件和目录,一些主要的应用程序也保存在该目录下。

•/home:用户主目录的位置,保存了用户文件(用户自己的配置文件、文档、数据等)。

•/dev:设备文件所在目录。在Linux中设备以文件形式表现,从而可以按照操作文件的方式简便地对设备进行操作。

•/mnt:文件系统挂载点。一般用于安装移动介质,其他文件系统(如DOS)的分区、网络共享文件系统或任何可安装的文件系统。

•/lib:包含许多由/bin和/sbin中的程序使用的共享库文件。目录/usr/lib/中含有更多用于用户程序的库文件。

•/boot:包括内核和其他系统启动时使用的文件。

•/var:包含一些经常改变的文件。例如假脱机(spool)目录、文件日志目录、锁文件、临时文件等等。

•/proc:操作系统的内存映像文件系统,是一个虚拟的文件系统(没有占用磁盘空间)。查看时,看到的是内存里的信息,这些文件有助于了解系统内部信息。

•/initrd:在计算机启动时挂载initrd.img映像文件的目录以及载入所需设备模块的目录。

•/opt:存放可选择安装的文件和程序。主要由第三方开发者用于安装他们的软件包。

•/tap:用户和程序的临时目录,该目录中的文件被系统定时自动清空。 .

•/lost+found:在系统修复过程中恢复的文件所在目录。


某主机的TCP/IP属性配置如下图所示,在进行域名解析时,系统会首先査询(65)来获取域名对应的IP地址。

(65)A.本地hosts文件                        B.服务器220.12.1.5

        C.服务器220.12.1.3                        D.转发域名服务器

【答案】A

【解析】本题考查域名解析过程及相关知识。

DNS主机名解析的查找顺序是,先查找客户端解析程序缓存;如果没有成功,则向DNS服务器发出解析请求;如果还没有成功,则尝试使用NetBIOS名字解析方法取得结果。

客户端解析程序缓存是内存中的一块区域,保存着最近被解析的主机名及其IP地址映像。可以用ipconfig/displaydns命令查看其中的内容,文件hosts存储在%Systemroot%\System32\Dtivers\Etc目录下,其中包含了可以预加载到解析程序缓存中的地址映像项目,编辑hosts文件可以帮助DNS主机名解析。


采用WindowsServer2003创建一个Web站点,文档选项配置如下图所示,则客户在访问站点时首先查找的文档是(66)

    (66)A.default.htm                            B.default.asp

        C.index.htm                                D.上述三个文件轮流访问

【答案】A

【解析】本题考查Web站点文档及相关知识。

客户在访问站点时首先查找的顺序是按照默认文档的顺序依次查找。


Windows系统中,在排除DNS域名解析故障时需要刷新DNS解析器缓存,使用的命令是(67)

(67)A.ipconfig/renew                        B.ipconfig/flushdns

        C.netstat-r                                D.arp-a

【答案】B

【解析】本题考Web站点文档及相关知识。

刷新和重置缓存的命令是ipconfig/flushdns。


用于显示TCP连接、计算机正在监听的端口、以太网统计信息的命令是(68)

(68)A.ipconfig            B.nslookup            C.netstat            D.arp

【答案】C

【解析】本题考查网络管理命令及相关知识。

Ipconfig命令相当于Windows9x中的图形化命令Winipcfg,是最常用的Windows实用程序,可以显示所有网卡的TCP/IP配置参数,可以刷新动态主机配置协议(DHCP)和域名系统(DNS)的设置。

Nslookup命令用于显示DNS查询信息,诊断和排除DNS故障。

Netstat命令用于显示TCP连接、计算机正在监听的端口、以太网统计信息、IP路由表、IPv4统计信息(包括IP、ICMP、TCP和UDP等协议)、IPv6统计信息(包括IPv6、ICMPv6、TCPoverIPv6,UDPoverIPv6等协议)等。

Aip命令用于显示和修改地址解析协议(ARP)缓存表的内容,缓存表项是IP地址与网卡地址对。


SMTP建立的是(69)连接,使用端口为(70)

(69)A.TCP                B.UDP                C.ICMP                D.HTTP

(70)A.20                B.21                C.23                D.25

【答案】A   D

【解析】本题考查SMTP协议相关知识。

SMTP客户端与服务器的25端口建立TCP连接来传送电子邮件。


One of the main resposibilities of ICMP is to report(71). Although technology has produced increasingly relaible transmission media, errors still exist and must be handled. IP is an(72)protocol. This means that error checking and error control are not a concern of IP. ICMP was designed, in part, to compensate for this shortcoming. Howerver, ICMP does not(73)errors, it simply report them. Error correction is left to the higher-level potocols. Error messages are always sent to the original(74)because the only information available in the datagram about the route is the source and destination IP addresses. ICMP use the source IP address to sent the error massage to the source of the(75).

(71)A.numbers            B.functions            C.strings            D.errors

(72)A.reliable            B.unreliable        C.available          D.unavailable

(73)A.correct            B.conduct            C.product            D.connect

(74)A.user                B.destination        C.source            D.program

(75)A.datagram            B.frame                C.service            D.protocol

【答案】D   B   A   C   A

【解析】

    ICMP的主要责任之一就是报告错误。虽然技术的发展产生了日益可靠的传输介质,但是错误仍然会出现,所以必须进行处理。IP是一个不可靠的协议。这意味着错误检查和错误控制与IP无关。ICMP的设计就是为了弥补这个缺陷。然而,ICMP并不纠正错误,只是报告错误。纠正错误的功能留给高层协议。错误报文总是被发送给源站,因为在数据报中有关路由的信息就是IP源地址和目标地址。ICMP使用源IP地址把错误报文发送给数据报的源结点。


试题一

某公司内部局域网采用NAT技术接入Internet,通过双链路R1→R2和R1→R3实现多ISP接入,连接方式如图1-1所示。

【问题1】

简述采用双链路接入Internet的好处。

提供冗余、负载均衡、提高总带宽


采用双链路接入Internet是目前网络接入的常用方法,其好处主要表现在以下方面:首先,双链路接入可以提供冗余备份链路,防止单一链路故障导致无法接入;其次,可以通过在路由器上采用相关策略来实现负载均衡;此外,双链路接入方式可以提髙总的出口带宽。

【问题2】

为host1配置Internet协议属性参数。

IP地址:(1);(给出一个有效地址即可)

子网掩码:(2);

默认网关:(3);

(1)192.168.0.1~192.168.1.254(除192.168.1.1外)

(2)255.255.254.0

(3)192.168.1.1


host1通过二层交换机与路由器相连组成一个网络,该网络的网关地址即与之相连的路由器接口地址,从图中可以看出为192.168.1.1;该网络的网络地址可以由网关的子网掩码算出,即192.168.0.0/23。故host1的Internet协议属性参数为:

IP地址:192.168.0.1~192.168.1.254(除192.168.1.1外)

子网掩码:255.255.254.0

默认网关:192.168.1.1

【问题3】

为路由器R2的SO接口配置Internet协议属性参数。

IP地址:(4);

子网掩码:(5);

(4)100.10.1.26

(5)255.255.255.252


由路由器R1与R2相连的接口地址为100.10.1.25/30,可以算出路由器R2的S0接口配置Internet协议属性参数为: .

IP地址:100.10.1.26

子网掩码:255.255.255.252


(4)100.10.1.26

(5)255.255.255.252


由路由器R1与R2相连的接口地址为100.10.1.25/30,可以算出路由器R2的S0接口配置Internet协议属性参数为: .

IP地址:100.10.1.26

子网掩码:255.255.255.252

【问题4】

若某一时刻R1的NAPT变换表如表1-1所示,由Internet发往R1的报文信息如图1-2所示,填写图中空缺信息。

(6)61.103.1.110

(7)80

(8)200.10.1.33

(9)60000

(10)61.103.1.110

(11)80

(12)192.168.1.18

(13)3000


Internet发往R1的报文信息中,由原地址和端口号为200.10.1.33:60000,经过R3时不进行NAT变化,故(69)处应分别填入61.103.1.11080200.10.1.3360000

经过R1时要进行NAT变化,查NAT表知对应192.168.1.18主机,端口号为3000,源地址与端口号不发生变化,故(1013)处应分别填入61.103.1.11080192.168.1.183000

试题二

公司A网络拓扑结构如图2-1所示,其中FTP—server是在Windows Server 2003操作系统中配置的FTP服务器,仅供公司内部主机访问。

【问题1】

图2-2是配置FTP服务时的FTP站点选项卡,“IP地址”栏的值为(1);TCP端口默认倌为(2)。

若要利用访向情况来分析非法行为,在图2-2中应如何配置?

(1)192.168.3.110(或全部未分配)

(2)21

选中“启用日志记录”复选框


本题考查WindowsServer2003中FTP服务配置相关知识。

“EP地址”栏的值为提供服务的FTP服务器的IP地址,故(1)处应填入192.168.3.110,也可选择全部未分配,后面再指定:TCP端口指的是控制端口,其默认值为21,故(2)处应填入21。

采用日志记录访问情况可以作为分析非法行为的依据,故在图中应选中“启用曰志记录”复选框来记录访问信息。

【问题2】

图2-3是配置FTP服务时的主目录选项卡,“本地路径”栏的信息默认为(3)。

(3)c:\inetpub\ftproot


配置FTP服务时的主目录选项卡中“本地路径”栏的信息默认为c:\inetpub\ftproot。

【问题3】

图2-4是配置FTP服务时的目录安全性选项卡,选中“拒绝访问”单选框,点击“添加”按钮,弹出图2-5所示的窗体,“网络标识”栏应填入(4),“子网掩码”栏应填入(5)。

(4)192.168.3.0(192.168.3.0/25网段任意一个地址均可)

(5)255.255.255.128


由于FTP服务器仅供公司内部主机访问,选中“拒绝访问”单选框后,默认情况下所有的计算机均被拒绝访问,只有选中框内的计算机可以访问,故“网络标识”栏应填入_192.168.3.0(或192.168.3.0/25网段任意一个地址),“子网掩码”栏为255.255.255.128。


【问题4】

根据图2-3,在FTP服务器配置完成后,网络管理员要添加可供下载的资料,该如何操作?

将要下载的资料复制或移动到FTP发布文件夹(站点目录)


在FTP服务器配置完成后,图中“写入”权限没有选中,故网络管理员要添加可供下载的资料,只能将要下载的资料复制或移动到FTP发布文件夹(站点目录)。

试题三

如图3-1所示,PC1和PC2接到交换机SwitchA的f0/1和f0/2端口上,PC3和PC4接到交换机SwitchB的f0/1和f0/2端口上,SwitchA和SwitchB利用交叉双绞线互连在端口f0/24上,PC1和PC3构成VLAN2,PC2和PC4构成VLAN3。

【问题1】

VLAN可以把一个网络从逻辑上划分为多个子网,在图3-1中,PC1可以直接和(1)通信;能收到PC2广播包的主机是(2)。

(1)PC3

(2)PC4


本题考查交换机配置VLAN的操作。

VLAN技术是交换技术的重要组成部分,也是交换机的重要进步之一。它用以把物理上直接相连的网络从逻辑上划分为多个子网。每一个VLAN对应着一个广播域,处于不同VLAN上的主机不能进行通信,不同VLAN之间的通信要引入第三层交换技术才可以解决。 ’

从图3-1中可知,PC1和PC3同属于一个VLAN,PC2和PC4同属于一个VLAN。PC1可以直接和PC3通信;能收到PC2广播包的主机是PC4。因此(1)和(2)答案为PC3和PC4。

【问题2】

下面语句的功能是在SwitchA中创建VLAN 2和VLAN 3,并将f0/1和f0/2端口分别加入到VLAN 2和VLAN 3,请填空。

(3)vlan 2

(4)vlan 3

(5)config terminal

(6)interface f0/2

(7)switchport access vlan 3


本问题考和VLAN配置相关的命令。


【问题3】

下面语句在SwitchA中配置VTP协议和VLAN Trunk端口,请填空。

(8)vlan database

(9)vtp server

(10)exit

(11)interface fO024

(12)trunk



本问题考查配置VTP协议和VLANT runk端口相关的命令。

【问题4】

对于SwitchB,需要配置为VTP的客户端模式,使其能从SwitchA中学习到VTP和VLAN的相关信息。请填空完成相关配置。

(13)vlan database

(14)vtp client

(15)exit


本问题考查VTP的客户端模式配置的相关命令。

试题四

为了保障网络安全,某公司安装了一款防火墙,将内部网络、Web服务器以及外部网络进行逻辑隔离,其网络结构如图4-1所示。

【问题1】

该款防火墙的三个端口E0、E1和E2命名为Trusted、Untrusted和DMZ,分别用于连接信任网络、不信任网络和非军事区,则从图4-1可以判断出:①处对应端口(1),②处对应端口(2),③处对应端口(3)。

(1)E0

(2)E1

(3)E2


本题考防火墙配置操作。

由图4-1可以看出防火墙的三个网络接口分别连接内网、外网和服务器子网,从防火墙的基本配置方式来看,内网应该属于信任网络、外网属于不信任网络,而服务器应该位于DMZ区。所以①处对应端口E0,②处对应端口E1,③处对应端口E2。

【问题2】

表4-1是防火墙对三个端口E0、E1和E2之间包过滤规则的四种缺省设置,请指出设置最为合理的是哪种,并说明理由。

(a)最合理,设置依据是Trusted可以访问DMZ和Untrasted,DMZ可以访问Untrusted,Untrusted默认没有访问Trusted和DMZ的权限。


从防火墙的缺省配置来看,三个端口E0、E1和E2对应的Trusted、Untrusted和DMZ区域的安全级别为:Trusted>DMZ>Untrusted。从访问权限来看,安全级别高的区域可以访问安全级别低的区域,安全级别低的区域不能访问安全级别高的区域。所以正确答案是(a)。

【问题3】

在防火墙缺省配置的基础上,增加下面条规则,请问该规则的功能是什么?

允许任何用户访问Web服务


IP地址201.10.1.10对应的是DMZ区的Web服务器,因此该规则的功能是允许任意网络的主机访问DMZ中的Web服务。

【问题4】

如果要禁止内网主机192.168.1.2访问公网上202.117.112.3提供的SMTP服务,请补充完成下列配置。

(4)192.168.1.2

(5)202.117.112.3

(6)25

(7)禁止


要禁止内网主机192.168.1.2访问公网上202.117.112.3提供的SMTP服务,源地址是192.168.1.2,目的地址是202.117.112.3,SMTP对应的端口是25,规则是禁止。


【问题5】

如果内网主机192.168.1.3通过8888端口为Web服务器提供用户认证服务,请补充完成下面的配置。

(8)201.10.1.10

(9)192.168.1.3

(10)8888


如果内网主机192.168.1.3通过8888端口为Web服务器提供用户认证服务,则需要增加Web服务器201.10.1.10到内网主机192.168.1.3在端口8888上的访问权限。


试题五

某公司用ASP+Access数据库开发了库存査询系统,该系统用户登录界面如图5-1所示:

【问题1】

该系统采用B/S三层结构,请根据B/S三层结构的工作过程,完成如图5-2所示:

14)备选答案:

(A)Web服务器

(B)数据库

(C)浏览器

(D)数据库服务器

(1)C 浏览器

(2)A web服务器

(3)D 数据库服务器

(4)B 数据库


本题考查B/S三层结构的工作过程。

B/S结构就是只安装维护一个服务器(Server),而客户端采用浏览器(Browse)运行软件,即浏览器/服务器结构。

B/S结构的优点是维护方便,能够降低总体拥有成本。客户端运行软件,采用浏览器即可,不用安装其它软件。B/S结构的软件所有的维护、升级工作都只在服务器上进

行,而客户端就能获得最新版本的软件。

B/S采用的是三层结构。在两层结构中,客户端接受用户的请求,客户端向数据库服务提出请求,数据库服务将数据提交给客户端,客户端将数据进行计算(可能涉及到运算、.汇总、统计等等)并将结果呈现给用户。在三层结构中,客户端(浏览器)接受用户的请求,客户端向应用服务器(Web服务器)提出请求,应用服务器向数据库服务器提出请求,从具体的数据库中获得数据,应用服务器将数据进行计算并将结果提交给客户端,客户端将结果呈现给用户。其过程见下图:

【问题2】

该系统用户登录界面文件名为login.asp,用户输入的数据由check.asp文件判断。下面是login.asp的部分代码,请根据题目说明,补充完成。




511)备选答案:

A.password

B.reset

C. check.asp

D.true

E.text

F.submit

G. function

(5)function  

(6)true

(7)check.asp

(8)text

(9)password

(10)submit

(11)reset


本题考HTML的编程知识。Functionchk(theForm)用于定义函数chk,故(5)处应填入Function;当账号密码都有值时应返回true,故(6)处应填入true;用户输入的数据由check.asp文件判断,故(7)处应填入check.asp;用户名表单类型为text,故(8)处应填入text;密码表单类型为password,故(9)处应填入password:提交表单类型为submit,取消表单类型为reset,故(10)、(11)分别填入submit和reset。

【问题3】

下面是登录系统中check.asp的部分代码,请根据login.asp和题目说明,补充完成。

1215)备选答案:

A. rs

B. redirect

C. eof

D. admin_pass


(12)admin_pass  

(13)rs

(14)eof

(15)redirect


本题考查利用ASP的编程能力。(12)处应填入密码,故答案为admin_pass;(13)处为通过rs.open建立查询连接,故应填入rs;(14)处为查询不到记录进行的处理,故应填入Eof;(15)处填入Redirect。


QQ:258506508                                     联系电话:020-000000    000-000000                                   联系邮箱:xxx@.co.m                                     联系地址:XXX省XXX市XXX县XXX路