软件水平考试_(中级) 网络工程师_2020章节练习_网络体系结构

时间: 2020-08-23 20:40 来源: 网络 作者: 无忧题库


1. 局域网中某主机的IP地址为192.16.1.12/26,该局域网的子网掩码为( ),最多可以连接的主机数为( )。
A.255.255.255.0
B.255.255.254.0
C.255.255.252.128
D.255.255.255.192
答案:D
解析: 某主机的IP地址为192.16.1.12/26,/26表示子网掩码中有26个“1”,因此子网掩码是255.255.255.192。最多可连接的主机数是2^6-2=62



2. 攻击者通过发送一个目的主机已经接收过的报文来达到攻击目的,这种攻击方式属 ( )
A.重放
B.拒绝服务
C.数据截获
D.数据流分析
答案:A
解析:



3. 下列关于OSI和TCP/IP体系结构说法错误的是( )。
A.OSI模型最大的优势是强化了服务、接口和协议的概念
B.TCP/IP模型是事实上的工业标准
C.TCP/IP模型没有区分物理层和数据链路层这两个功能完全不同的层
D.因特网的雏形来自于OSI参考模型
答案:D
解析: TCP/IP参考模型与OSI参考模型有很多相同之处,都是以协议栈为基础的,对应各层功能也大体相似。当然也有一些区别,如OSI模型最大的优势是强化了服务、接口和协议的概念,这种做法能明确什么是规范、什么是实现,侧重理论框架的完备。TCP/IP体系结构是事实上的工业标准,是因特网构件的基础。 TCP/IP体系结构没有区分物理层和数据链路层这两个功能完全不同的层。OSI模型比较适合理论研究和新网络技术研究,而TCP/IP体系结构真正做到了流行和应用。答案:D



4. 在建立TCP连接过程中,出现错误连接时,( )标志字段置“1”。
A.SYN
B.RST
C.FIN
D.ACK
答案:B
解析:



5. 下图是一个网络工程使用的PERT图,则该工程的关键路径是( );整个项目的最短工期为(请作答此空);在不延误项目总工期的情况下,任务G最多可以推迟开始的时间是( )天。
A.17
B.18
C.24
D.25
答案:D
解析:根据关键路径的定义可知,最长的路径就是关键路径,因此图中任务流ACEGH的持续时间是5+3+10+4=22,其余的路径依此类推,可分别得到任务流ABEGH的持续时间是25,ABEFGH的持续时间是24,ABEFH的持续时间是18,ABDFGH的持续时间是23,ABDFH的持续时间是17。所以项目关键路径长度为25,也就是整个项目的最短工期了,关键路径就是ABEGH。路径ABEGH是关键路径,因此G在关键路径上,G可以推迟的时间为0.



6. SNMP代理收到一个GET请求时,如果不能提供该对象的值,代理以( )响应。
A.该实例的上个值
B.该实例的下个值
C.Trap报文
D.错误信息
答案:B
解析:



7. 下面的地址中属于单播地址的是( )
A.125.221.191.255/18
B.192.168.24.123/30
C.200.114.207.94/27
D.224.0.0.23/16
答案:C
解析:常规直接的办法,还是化二进制吧,A.125.221.191.255/18=125.221.10*111111.11111111B.192.168.24. 123/30=192.168.24.011110*11C.200.114.207 .94/27=200.114.207.010*11110D.224.0.0.23/16 (组播地址,果断放弃吧)注:*号后面为主机号,当主机号全0时为网络地址,主机号全1时为广播地址,然后自己看选哪个,不解释了。



8. 使用( )命令释放当前主机自动获取的IP地址。
A.ipconfig/all
B.ipconfig/reload
C.ipconfig/release
D.ipconfig/reset
答案:C
解析:常识。Release就是释放地址的命令。



9. 在TCP协议中,用于进行流量控制的字段为( )。
A.端口号
B.序列号
C.应答编号
D.窗口
答案:D
解析:



10. 在以下各项中,( )不是防火墙技术。
A.包过滤
B.基于状态监测
C.IP隧道
D.代理服务
答案:C
解析: 常见的三种防火墙技术:包过滤防火墙、代理服务器式防火墙、基于状态检测的防火墙。(1)包过滤防火墙包过滤防火墙主要针对OSI模型中的网络层和传输层的信息进行分析。通常包过滤防火墙用来控制IP、UDP、TCP、ICMP和其他协议。包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能通过,对数据包的检查内容一般包括源地址、目的地址和协议。包过滤防火墙通过规则(如ACL)来确定数据包是否能通过。配置了ACL的防火墙可以看成包过滤防火墙。(2)代理服务器式防火墙代理服务器式防火墙对第四层到第七层的数据进行检查,与包过滤防火墙相比,需要更高的开销。用户经过建立会话状态并通过认证及授权后,才能访问到受保护的网络。压力较大的情况下,代理服务器式防火墙工作很慢。ISA可以看成是代理服务器式防火墙。(3)基于状态检测的防火墙基于状态检测的防火墙检测每一个TCP、UDP之类的会话连接。基于状态的会话包含特定会话的源、目的地址、端口号、TCP序列号信息以及与此会话相关的其他标志信息。基于状态检测的防火墙工作基于数据包、连接会话和一个基于状态的会话流表。基于状态检测的防火墙的性能比包过滤防火墙和代理服务器式防火墙要高。思科PIX和ASA属于基于状态检测的防火墙。答案:C




(责任编辑:admin)