2021下半年软考网络工程师上午真题(二)

2021下半年软考网络工程师上午真题
●Linux防火墙iptables命令的-P参数表示(41)。
(41)A.协议
B.表
C.策略
D.跳转
●在防火墙域间安全策略中,不是outbound方向数据流的是(42)。
(42)A.从Trust区域到Local区域的数据流
B.从Trust区域到Untrust区域的数据流
C.从Trust区域到DMZ区域的数据流
D.从DMZ区域到Untrust区域的数据
●PKC证书主要用于确保(43)的合法性。
(43)A.主体私钥
B.CA私钥
C.主体公钥
D.CA公钥
●AES是一种(44)。
(44)A.公钥加密算法
B.流密码算法
C.分组加密算法
D.消息摘要算法
●以下关于HTTPS的描述中,正确的是(45)。
(45)A.HTTPS和SHTTP是同一个协议的不同简称
B.HTTPS服务器端使用的缺省TCP端口是110
C.HTTPS是传输层协议
D.HTTPS是HTTP和SSL/TLS的组合
●与SNMP所采用的传输层协议相同的是(46)。
(46)A.HTTP
B.SMTP
C.FTP
D.DNS
●交换机机的二层转发表空间被占满,清空后短时间内仍然会被沾满,造成这种现象的原因可能是(47)。
A.交换机内存故障
B.存在环路造成广播风暴
C.接入设备过多
D.利用电假的MAC进行攻击
●某网络结构如下图所示。PCI的用户在浏览器地址栏中入www.abc.com获取响应页面,而输入61.102.58.77可以正常打开Web页面,则导致该现象的可能是(48)。

A.域名解析失败
B.网关配置错误
C.PCI网络参数配置错误
D.路由配置错误
●某数据中心做存储系统设计,从性价比角度考量,最合适的几余方式是(),当该RAID配备N块磁盘时,实际可用数为(49)块。
(49)A.RAID 0
B.RAID 1
C.RAID 5
D.RAID 10
(50)
A.N
B.N-1
C.N/2
D.N4
●下面的P地址中,能够作为主机地址的是(51)
A.168.254.0.243/30
B.10.20.30.40/29
C.172.16.18.0/22
D.192.168.11.191/26
●下面的IP地址中,不属于同一网络的是(52)
A.172.20.34.28/21
B.172.20.39.100/21
C.172.20.32.176/21
D.172.20.40.177/21
●某公司中,最大的局域网可容纳200个主机,最小的局域网可容纳20用可变长子网掩码划分子网,其最长的拖码(53)位,最短的掩码(54).
(53)A.24 B.25 C.26 D.27
(54)A.24 B.25 C.26 D.27
●PC1的IP地址为192.168.5.16,PC2的IP地址为192.168.5.100,PC1和PC2在同一网段中,其子网掩码可能是(55)。
(55)A.255.255.255.240
B.255.255.255.224
C.255.255.255.192
D.255.255.255.128
●下列命令片段含义是(56)。

(56)A、配置端口镜像
B.配置链路聚合
C.配置逻辑接口
D.配置访问控制策略
●使用(57)命令可以显示OSPF接口信息。
(57)A.display ospf error
B.display this
C.display ospf brief
D.display ospf interfac
●GVRP是跨交换机进行VLAN动态注册和删除的协议,关于对GVRP描述不准确的是(58)。
(58)A.GVRP是GARP的一种应用,由IEEE制定
B.交换机之间的协议报文交互必须在VLANTrunk链路上进行
C.GVRP协议所支持的VLANID范围为1-1001
D.GVRP配置时需要在每一台交换机上建立VLAN
●使用命令vlan batch 10 15 to 19 25 28 to 30创建了(59)个VLAN.
(59)A.6
B.10
C.5
D.9
●VLAN帧的最小帧长是(60)字节,其中表示帧优先级的字段是(61)。
(60)A.60
B.64
C.1518
D.1522
(61)A.Type
B.PRI
C.CFI
D.VID
●与CSMA相比,CSMA/CD(62)。
(62)A.充分利用传播延迟远小于传输延迟的特性,减少了冲突后信道的浪费
B.将冲突的产生控制在传播时间内,减少了冲突的概率
C.在发送数据前和发送数据过程中侦听信道,不会产生冲突
D.站点竞争信道,提高了信道的利用率
●采用CSMA/CD进行介质访问,两个站点连续冲突3次后再次冲突的(63)。
(63)A.12
B.1/4
C.1/8
D.1/16
●下列通信技术标准中,使用顾带相同的是(64)。
A.802.11a和802.11b
B.802.11b和802.11g
C.802.a和802.11g
D.802.11a和802.11n
●以下关子WTFI6的说法中,错误的是(65)。
A.支持完整版的MU-MIMO
B.理论吞吐量最高可达9.6Gbps
C.遵从协议802.11ax
D.工作段在5GHZ
●以下关于无线漫游的说法中,错误的是(66)。
A.漫游是有AP发起的
B.漫游分为二层漫游和三层漫游
C.三层漫游必须在同一个SSID
D.客户端在AP间漫游,AP可以处于不同的VLAN
●在大型无线网络中,AP通常通过DHCP option(67)来获取AC的IP地址。
A.43
B.60
C.66
D.138
●网络规划中,冗余设计不能(68)。
A.提高链路可靠性
C.提高数据安全性
B.增强负载能力
D.加快路由收效
●某公司局域网使用DHCP动态获取10.10.10.1/24网段的IP地址,某天公司大量终端获得了192.168.1.0/24网段的地址,可在接入交换机上配置(69)功能杜绝该问费再次出现。
A. dhcp relay
B. dhcp snooping
C. mac-address static
D. arp static
●项目范围管理过程如下所示,其正确的流程顺序是(70)。
①定义范围
②核实范围
③收集需求
④控制范围
⑤创建工作分解结构
A.②④①③⑤
B.①②④③⑤
C.③⑤①②④
D.③①⑤②④
●Network security is the protection of the underlying networkinginfrastructur (71) access, misuse, or theft. It involves creating a secureinfrastructure for device and applications to work in a (72) manner.
Network security combines multiple defenses at the edge and in thenetwork. Each network security layer implements(73)controls.Authorized users gain access to network resources. A(74) is a networdevice that monitors incoming and outgoing network traffic and decideswhetherblock specific trffic based on a defined set of security rules. Avirtual (75)encrypts the connection from an endpoint to a network,often over the internet.remote-aceess VPN uses IPsee or Seeure Soekets Layer to aufhenticate thebetween device and network.
(71)A.unauthorized B.authorized C.normal D.frequent
(72)A.economical B.secure C.fair D.efficient
(73)A.computing B.tanstation C. policies D.simulations
(74)A.firewall B.router C.gateway D.switch
(75)A.public B.private C.personal D.political

你可能感兴趣的:(网络,服务器,linux,网络协议)