2022年软考-网络规划设计师考试题库及全真模拟冲刺卷(含答案带详解)套卷87

上传人:住在山****ck 文档编号:94438840 上传时间:2022-05-22 格式:DOCX 页数:18 大小:45.93KB
收藏 版权申诉 举报 下载
2022年软考-网络规划设计师考试题库及全真模拟冲刺卷(含答案带详解)套卷87_第1页
第1页 / 共18页
2022年软考-网络规划设计师考试题库及全真模拟冲刺卷(含答案带详解)套卷87_第2页
第2页 / 共18页
2022年软考-网络规划设计师考试题库及全真模拟冲刺卷(含答案带详解)套卷87_第3页
第3页 / 共18页
资源描述:

《2022年软考-网络规划设计师考试题库及全真模拟冲刺卷(含答案带详解)套卷87》由会员分享,可在线阅读,更多相关《2022年软考-网络规划设计师考试题库及全真模拟冲刺卷(含答案带详解)套卷87(18页珍藏版)》请在装配图网上搜索。

1、2022年软考-网络规划设计师考试题库及全真模拟冲刺卷(含答案带详解)1. 单选题在ADSL接入网中通常采用离散多音频(DMT),以下关于DMT的叙述中,正确的是( )。问题1选项A.DMT采用频分多路技术将电话信道、上行信道和下行信道分离B.DMT可以把一条电话线路划分成256个子信道,每个带宽为8.0kHzC.DMT目的是依据子信道质量分配传输数据,优化传输性能D.DMT可以分离拨出与拨入的信号,使得上下行信道共用频率【答案】C【解析】ADSL是利用频分复用技术将电话线分成了三个独立的信道,分别是:电话、上行、下行。从而避免了它们之间的干扰,同时用户可以边打电话一边上网、不需要担心通话和网

2、络速率影响的问题。DMT 调制技术采用频分复用的方法,把 40 kHz 以上一直到 1.1 MHz 的高端频谱划分为许多的子信道,其中 25 个子信道用于上行信道,而 249 个子信道用于下行信道。每个子信道占据 4 KHz 带宽(严格讲是 4.3125 kHz),并使用不同的载波(即不同的音调)进行数字调制。这种做法相当于在一对用户线上使用许多小的调制解调器并行地传送数据。之所以要如此划分,是为了避免相互子信道之间的干扰。DMT目的是依据子信道质量分配传输数据,优化传输性能。2. 单选题在PKI系统中,负责验证用户身份的是( ),( )用户不能够在PKI系统中申请数字证书。问题1选项A.证书

3、机构CAB.注册机构RAC.证书发布系统D.PKI策略问题2选项A.网络设备B.自然人C.政府团体D.民间团体【答案】第1题:B第2题:A【解析】第1题:一个典型的PKI系统如图所示,其中包括终端PKI实体、CA、RA和证书/CRL发布点四类实体共同组成。(1)证书机构CA是PKI的信任基础,它管理公钥的整个生命周期,其作用包括:发放证书、规定证书的有效期和通过发布证书废除列表CRL确保必要时可以废除证书。(2)注册机构RA是一个受CA委托来完成PKI实体(是指将要向认证中心CA申请数字证书的客户,可以是个人,也可以是集团或团体、某政府机构等)注册的机构,它接收用户的注册申请,审查用户的申请资

4、格,并决定是否同意CA给其签发数字证书,用于减轻CA的负担。建议在部署PKI系统时,RA与CA安装在不同的设备上,减少CA与外界的直接交互,以保护CA的私钥。(3)RA接收CA返回的证书,发送到轻量级目录访问协议LDAP服务器,并告知用户证书发送成功。第2题:3. 单选题在进行室外无线分布系统规划时,菲涅尔区的因素影响在( )方面,是一个重要的指标。问题1选项A.信道设计B.宽带设计C.覆盖设计D.供电设计【答案】C【解析】无线电波波束的菲涅尔区是一个直接环绕在可见视线通路周围的椭球区域。其厚度会因信号通路长度和信号频率的不同而有所变化。4. 单选题某网站的域名是,使用SSL安全页面,用户可以

5、使用( ) 访问该网站。问题1选项A.B.C.files:/D.ftp: /【答案】B【解析】A有一个使用SSL的安全网页。B上网时候点击到这个安全网页的连接(Https,不是Http)。5. 单选题对下面4个网络:110.125.129.0/24、110.125.130.0/24、110.125.132.0/24、110.125.133.0/24进行路由汇聚,能覆盖这4个网络的地址是( )。问题1选项A.110.125.128.0/21B.110.125.128.0/22C.110.125.130.0/22D.110.125.132.0/23【答案】A【解析】4个网络地址进行汇聚,选择最大的

6、相同位数作为汇聚后的网络位,所以汇聚后的地址是110.125.10000 000/21。6. 单选题网络管理员进行检查时发现某台交换机CPU占用率超过90%,通过分析判断,该交换机是由某些操作业务导致CPU占用率高,造成该现象的可能原因有( )。生成树更新路由表频繁的网管操作ARP广播风暴端口频繁UP/DOWN数据报文转发量过大问题1选项A.B.C.D.【答案】C【解析】交换机CPU使用率过高的原因主要有:硬件故障、网络攻击、网络震荡(包括STP震荡和路由协议震荡)、网络环路。华为交换机由转发芯片转发普通数据报文,无需CPU参与。以下场景会将报文发送给CPU处理:需要交换机终结的协议报文。所有

7、目的地址为本机的报文均需要上送CPU处理:各种协议控制报文,如STP、LLDP、LNP、LACP、VCMP、DLDP、EFM、GVRP、VRRP等。路由更新报文,如RIP、OSPF、BGP、IS-IS等。SNMP、Telnet、SSH报文。ARP、ND回应报文。需要特殊处理的报文。带option选项的ICMP报文。带hop-by-hop选项的IPv6报文。TTL小于或等于1的IPv4/IPv6数据报文。目的IP地址为本机的数据报文。ARP/ND/FIB Miss报文。应用了ACL,需要CPU处理的报文。开启logging功能后,通过ACL deny动作丢弃的报文。流策略重定向到CPU的报文。组

8、播特性相关的报文。PIM、IGMP、MLD、MSDP协议报文。未知IP组播流。其他特性的相关报文。DHCP协议报文。ARP、ND广播请求报文。7. 单选题Data security is the practice of protecting digital information from ( ) access, corruption,or theft throughout its entire life cycle. It is a concept that encompasses every aspect of information security from the ( ) secur

9、ity of hardware and storage devices to administrative and access controls,as well as the logical security of software applications. It also includes organizational ( ) and procedures.Data security involves deploying tools and technologies that enhance the organizations Visibility into where its crit

10、ical data resides and how it is used. These tools and technologies should ( ) the growing challenges inherent in securing todays complex distributed,hybrid,and/or multicloud computing environments.Ideally,these tools should be able to apply protections like ( ) ,data masking,and redaction of sensiti

11、ve files, and should automate reporting to streamline audits and adhering to regulatory requirements.问题1选项A.unauthorizedB.authorizedC.normalD.frequent问题2选项A.logicalB.physicalC.networkD.Information问题3选项A.behaviorsB.culturesC.policiesD.structures问题4选项A.addressB.defineC.ignoreD.pose问题5选项A.compressionB.

12、encryptionC.decryptionD.translation【答案】第1题:A第2题:B第3题:C第4题:B第5题:B【解析】数据安全是指在数字信息的整个生命周期中对未受未经授权的访问、损坏或盗窃的数字信息实施保护。这一概念涵盖了信息安全的各个方面,从硬件和存储设备的物理安全、管理和访问控制,以及软件应用程序的逻辑安全。它还包括组织策略和程序。数据安全涉及部署工具和技术,以增强组织对其关键数据所在位置和使用方式的可见性。这些工具和技术应当对当今复杂的分布式、混合和/或多云计算环境的内在安全挑战做出界定。理想情况下,这些工具应该能够应用加密、数据屏蔽和敏感文件的编校等保护,并且应该自动

13、化报告以简化审计并遵守法规要求。1、A. 未经授权的 B. 经授权的 C. 一般的 D. 频繁的2、A、逻辑的 B、物理的 C、网络 D、信息3、A、行为 B、文化 C、策略 D、结构4、A、编址 B、界定 C、忽视 D、引起5、A、压缩 B、加密 C、解密 D、翻译。8. 单选题HDLC协议通信过程如下图所示,其中属于U帧的是()。问题1选项A.仅SABMEB.SABME和UAC.SABME、UA和REJ,1D.SABME、UA和I,0,0【答案】B【解析】无编号帧(Unnumbered format),无编号帧因其控制字段中不包含编号N(S)和N(R)而得名,简称U帧。U帧用于提供对链路的

14、建立、拆除以及多种控制功能,通常称为U帧。在 HDLC链路的建立过程中涉及的无编号帧类型如下:SABME命令:用作建立数据链路命令;UA应答:用于 SABME命令的无编号应答;UE应答:用于对 UA帧的应答。9. 单选题Traceroute在进行路由追踪时发出的ICMP消息( ),收到的消息是中间节点或目的节点返回的( )。问题1选项A.Echo RequestB.Timestamp RequestC.Echo ReplyD.Timestamp Reply问题2选项A.Destination UnreachableB.TTL ExceededC.Parameter ProblemDD.Sour

15、ce Route Failed【答案】第1题:A第2题:B【解析】Traceroute在进行路由追踪时发出的ICMP回送请求报文,收到的消息是中间节点或目的节点返回的时间超过报文。10. 单选题在运行OSPF的路由器中,可以使用( ) 命令查看OSPF进程下路由计算的统计信息,使用( ) 命令查看OSPF邻居状态信息。问题1选项A.display ospf cumulativeB.display ospf spf-statisticsC.display ospf global-staticsD.display ospf request-queue问题2选项A.display ospf peer

16、B.display ospf spf-statisticsC.display ospf global-staticsD.display ospf request-queue【答案】第1题:B第2题:A【解析】display ospf spf-statistics:查看OSPF进程下路由计算的统计信息displayospfpeer:查看各OSPF的邻居display ospf cumulative:命令用来查看OSPF的统计信息。11. 单选题以100Mb/s以太网连接的站点A和B相距2000m,通过停等机制进行数据传输,传播速度为200m/us,最高的有效传输速率为( )Mb/s。问题1选项A

17、.80.8B.82.9C.90.1D.92.3【答案】B【解析】一个数据帧帧长最大为1518字节。其中数据帧发送时间=15188/100Mb/s=121.44us数据帧传播时间=2000m/200m/us=10us。停等协议是发送一帧,收到确认后再发下一帧,确认帧是64B,则发送时间=648/100mbps=5.12us则总时间=121.44us+5.12us+10us+10us=146.56us。发送一个数据帧的有效速率=15188/146.56=82.9mbps。12. 单选题下面关于第三方认证的服务说法中,正确的是( )。问题1选项A.Kerberos认证服务中保存数字证书的服务器叫CA

18、B.Kerberos和PKI是第三方认证服务的两种体制C.Kerberos认证服务中用户首先向CA申请初始票据D.Kerberos的中文全称是“公钥基础设施”【答案】B【解析】目前常用的密钥分配方式是设立密钥分配中心KDC,KDC是大家都信任的机构,其任务就是给需要进行秘密通信的用户临时分配一个会话密钥。目前用得最多的密钥分配协议是Kerberos。Kerberos使用两个服务器:鉴别服务器AS、票据授权服务器TGS。PKI(Public Key Infrastructure,公钥基础设施)是一个利用公钥理论和技术来实现并提供信息安全服务的具有通用性的安全基础设施。PKI系统以数字证书的形式分

19、发和使用公钥。数字证书是一个用户的身份和它所持有的公钥的结合。基于数字证书的PKI系统,能够为网络通信和网络交易(例如电子政务和电子商务)提供各种安全服务。13. 单选题( )子系统是楼宇布线的组成部分。问题1选项A.接入B.交换C.垂直D.骨干【答案】C【解析】垂直干线子系统通常是由主设备间(如计算机房、程控交换机房)提供建筑中最重要的铜线或光纤线主干线路,是整个大楼的信息交通枢纽。一般它提供位于不同楼层的设备间和布线框间的多条联接路径,也可连接单层楼的大片地区。14. 单选题在交换机上通过( )查看到下图所示信息,其中State字段的含义是( )。问题1选项A.display vrrp s

20、tatisticsB.display ospf peerC.display vrrp verbosesD.display ospf neighbor问题2选项A.抢占模式B.认证类型C.配置的优先级D.交换机在当前备份组的状态【答案】第1题:C第2题:D【解析】display vrrp verboses显示Switch上备份组1的详细信息。State显示交换机的状态为master主交换机。15. 单选题以太网交换机中采用生成树算法是为了解决( )问题。问题1选项A.帧的转发B.短路C.环路D.生成转发表【答案】C【解析】为了解决交换网络中的环路问题,IEEE提出了基于802.1D标准的生成树协

21、议STP(Spanning Tree Protocol)。STP是局域网中的破环协议,运行该协议的设备通过彼此交互信息来发现网络中的环路,并有选择地对某些端口进行阻塞,最终将环形网络结构修剪成无环路的树形网络结构,达到破除环路的目的。另外,如果当前活动的路径发生故障,STP还可以激活冗余备份链路,恢复网络连通性。16. 单选题下面是100BASE-TX标准中MLT-3编码的波形,出错的是第( )位,传送的信息编码为( )。问题1选项A.3B.4C.5D.6问题2选项A.1111111B.0000000C.0101010D.1010101【答案】第1题:C第2题:A【解析】第1题:MLT-3即M

22、ulti-Level Transmit -3,多电平传输码,MLT-3码跟NRZI码有点类似,其特点都是逢“1”跳变,逢“0”保持不变,并且编码后不改变信号速率。如NRZI码不同的是,MLT-3是双极性码,有”-1”、“0”、“1”三种电平,编码后直流成份大大减少,可以进行电路传输,100Base-TX采用此码型。MLT-3编码规则:1)如果下一输入为“0”,则电平保持不变;2)如果下一输入为“1”,则产生跳变,此时又分两种情况。(a)如果前一输出是“1”或“-1”,则下一输出为“0”;(b)如果前一输出为“0”,其信号极性和最近一个非“0”相反。第2题:17. 单选题能够增强和提高网际层安全

23、的协议是( )。问题1选项A.IPsecB.L2TPC.TLSD.PPRP【答案】A【解析】L2TP可以让用户从客户端或访问服务器端发起VPN连接。L2TP是由Cisco、Microsoft等公司联合制定的,已经成为二层隧道协议的工业标准,并得到了众多网络厂商的支持。属于第二层隧道VPN,在数据链路层采用隧道技术实现专网的互联,可以跨越多种WAN,如PSTN、帧中继、X.25、ATM等网络。功能大致和PPTP协议类似,但L2TP本身不提供加密功能,基于L2TP协议的下的加密是通过使用IPsec身份验证过程中生成的秘钥,用IPsec加密机制加密L2TP消息。IPSec其实是IP安全协议的简称,它

24、的目的是为IP协议提供安全性的保护,VPN则是在实现这种安全保护机制下产生的解决方案。IPSec在诞生之初本来是为IPV6服务的,但由于IPV6并没有普及,现在拿出来为IPV4协议服务,IPSec是IETF制定的一组开放的网络安全协议。它并不是一个单独的协议,而是一系列为IP网络提供安全性的协议和服务的集合。该体系结构包括认证头协议AH、封装安全负载协议ESP、密钥管理协议IKE和用于网络认证及加密的一些算法等。IPSec规定了如何在对等体之间选择安全协议、确定安全算法和密钥交换,向上提供了数据源认证、数据加密、数据完整性等网络安全服务。SSL/TLS可以对万维网客户与服务器之间传送的数据进行

25、加密和鉴别。在双方握手阶段,对将要使用的加密算法和双方共享的会话密钥进行协商,完成客户与服务器之间的鉴别。在握手完成后,所传送的数据都使用会话密钥进行传输。18. 单选题VOIP通信采用的实时传输技术是( )。问题1选项A.RTPB.RSVPC.G729/G723D.H323【答案】A【解析】VOIP通信采用的实时传输协议为RTP,实时传输协议(RTP)为数据提供了具有实时特征的端对端传送服务。19. 单选题距离向量路由协议所采用的核心算法是( )问题1选项A.Dijkstra算法B.Prim算法C.Floyd算法D.Bellman-Ford算法【答案】D【解析】贝尔曼-福特算法(Bellma

26、nFord algorithm )用于计算出起点到各个节点的最短距离。20. 单选题下列不属于快速UDP互联网连接(QUIC)协议的优势是( )。问题1选项A.高速且无连接B.避免队头阻塞的多路复用C.连接迁移D.前向冗余纠错【答案】A【解析】和 TCP 相反,UDP 协议是无连接协议。客户端发出 UDP 数据包后,只能“假设”这个数据包已经被服务端接收。这样的好处是在网络传输层无需对数据包进行确认,但存在的问题就是为了确保数据传输的可靠性,应用层协议需要自己完成包传输情况的确认。此时,QUIC 协议就登场了。QUIC 是 Quick UDP Internet Connections 的缩写,

27、谷歌发明的新传输协议。与 TCP 相比,QUIC 可以减少延迟。QUIC 协议可以在 1 到 2 个数据包(取决于连接的服务器是新的还是已知的)内,完成连接的创建(包括 TLS)。QUIC(Quick UDP Internet Connection)是谷歌制定的一种互联网传输层协议,它基于UDP传输层协议,同时兼具TCP、TLS、HTTP/2等协议的可靠性与安全性,可以有效减少连接与传输延迟,更好地应对当前传输层与应用层的挑战。在UDP上保证可靠传输的QUIC协议,很多实现基本上是照搬了TCP协议,另外做了很多优化。避免队头阻塞QUIC能够在传输层中区分出不同的数据流,前一个丢包不会阻塞住后面无关的数据包,这样就避免了刚才的队头阻塞问题。连接迁移TCP通过四元组(源端口、源IP、目的端口、目的IP)标记一条连接,当网络发生变化是会导致连接断开,比如从Wifi切换到4G时,需要断连重连。QUIC通过一个64位的随机ID数表示一个连接,当网络环境变化时,不会断开连接。QUIC使用前向纠错的纠错码,每个数据包除了它本身的内容之外,还包括了部分其他数据包的数据,因此少量的丢包可以通过其他包的冗余数据直接组装而无需重传。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!