第1题英文题Computer Network (1)(CND) refers to the strategies and efforts undertaken to secure data and information within a computer network.It involves implementing security measures and conducting security awareness and training programs to protect against potential(2).Many different cyber security solutions can contribute to your organization’s CND including(3),VPNs,access control systems,and more. CND involves protection, detection, and reaction.(4)provides a foundation for the program. It is the base of operation, from the base,and detected incidents,the(5)includes taking immediate steps to stop an incident in progress.(1)A.Description B.Defection C.Detection D.Defense(2)A.Actions B.Access C.Operations D.Attacks(3)A.Firewalls B.Gateways C.Routers D.Switches(4)A.Defense B.Protection C.Reaction D.Detection(5)A.Attack B.Protection C.Detection D.Reaction答案(1)D (2)D (3)A (4)B (5)D解析CNDComputer NetworkDefense计算机网络防御选Defense。protect against potentialattacks防范潜在网络攻击。安全解决方案防火墙Firewalls、VPN、访问控制系统。网关、路由器、交换机属于普通网络设备。CND分为保护、检测、响应**Protection保护**是整个方案的基础。Reaction响应对已发生安全事件立即采取处置措施制止事件继续发生。第2题某广播型网络的拓扑如下图所示所有路由器均运行OSPF路由协议R1和R2的接口优先级为0R3的接口优先级为100、R4的接口优先级为101则路由器(6)会被选举为DR路由器R1和 R2的OSPF邻居状态为(7)。(6)A.R2 B.R3 C.R4 D.R1(7)A.2(64‑262)Way B.Full C.Init D.Exstart答案(6)C (7)A解析OSPF广播网络DR选举规则接口优先级越大越优先优先级0不参与DR/BDR选举。R4优先级101最大成为DR。R1、R2接口优先级0只和DR/BDR形成Full状态R1与R2之间邻居状态停留在2(64‑262)Way。第3题下列高速以太网连接技术中传输距离超过10km的是( )A.1000BASE(64‑262)CX B.1000BASE(64‑262)ZX C.1000BASE(64‑262)LX D.1000BASE(64‑262)FX答案B解析1000BASE(64‑262)CX短距离铜缆最长25m1000BASE(64‑262)ZX单模光纤可达70km远超10km1000BASE(64‑262)LX单模光纤最大5km1000BASE(64‑262)FX百兆标准不是千兆。第4题IPv4地址10.10.(2^{16}).18/20的网络地址是( )。A.10.10.(2^{16}).0 B.10.10.210.0 C.10.10.210.32 D.10.10.208.0答案D解析/20第三个字节掩码11110000块大小16。第三个字节(2^{16})\(2^{16}\) 240 208网络地址10.10.208.0/20。第5题把一部分磁盘空间充当内存使用避免执行的程序很大或很多导致内存消耗殆尽该技术被称为( )。A.虚拟内存 B.动态存储 C.分级存储 D.高速缓存答案A解析虚拟内存操作系统把硬盘一部分空间当作逻辑内存使用解决物理内存不足。高速缓存是CPU和内存之间的高速缓冲。第6题RSA加密算法的安全性依赖于( )问题的困难性。A.大整数分解 B.子集合 C.合数剩余判定 D.离散对数答案A解析RSA基于大整数质因数分解难题。ECC、DH基于离散对数难题。第7题在Linux操作系统中要在指定文件中查找目标文字可以用( )命令。A.grep B.find C.search D.wget答案A解析grep文件内搜索文本内容。find按条件搜索文件/目录。wget下载网络文件。search不是Linux标准命令。第8题某大型以太网只有两个主机它们同时发送帧形成碰撞后按截断二进制指数退避算法进行重传。重传次数记为ii1,2,3……则一个主机成功发送数据之前的平均重传次数约为( )A.1 B.4.75 C.1.64 D.3.25答案C解析两个站点冲突场景截断二进制指数退避理论平均重传次数≈1.64。第9题在量子通信领域为了实现信息的绝对安全传输通常采用( )。A.经典电磁波通过光纤传输B.量子隐形状态无需物理介质通过量子纠缠实现C.纠缠态量子比特通过自由空间(如大气层)传输D.单个光子通过超低损耗的单模光纤传输答案D解析量子密钥分发QKD主流采用单光子在单模光纤传输量子隐形传态不能直接传递信息。第10题网络信息系统的可靠性测度不包括( )。A.完整性 B.有效性 C.抗毁性 D.生存性答案A解析可靠性测度三指标有效性、抗毁性、生存性。完整性属于安全属性CIA三元组不属于可靠性度量。第11题下列关于交换机堆叠的说法正确的是( )。A.Master交换机故障后Slave交换机中优先级值最大的会被选举为Master交换机承担控制层面功能B.堆叠就是将多台交换机相互级联C.Master交换机和Backup、Slave交换机共同承担数据转发D.必须使用专用堆叠卡和堆叠线缆答案A解析A正确主交换机故障堆叠系统内优先级最高的备设备升主。B错误堆叠≠级联级联普通网线堆叠是虚拟化一台设备。C错误Master负责控制平面所有成员都做数据转发但Backup不参与主控。D错误部分设备支持普通万兆口做堆叠不一定必须专用堆叠卡。第12题VLAN技术所依据的协议是( )。A.IEEE802.15 B.IEEE802.3 C.IEEE802.11 D.IEEE802.1q答案D解析802.1QVLAN标签标准。802.11无线WiFi802.15蓝牙802.3以太网。第13题基于L的最大值假设运输层、网络层和数据链路层所用的首部开销共66字节链路的数据率为10Mbit/s则发送该文件所需的最短时间为( )。A.3591.29s B.3435.97s C.429.49s D.448.91s注题干L最大值对应TCP序号不重复L最大232−12^{32}-1232−1字节。答案A第14题在路由器三层接口下配置如下所示命令其作用是( )。[R1-GigabitEthernet0/0/0]dhcp select relay [R1-GigabitEthernet0/0/0]dhcp relay server-ip 192.168.1.253A.配置192.168.1.253为非信任DHCP服务器B.配置DHCP中继C.使能全局DHCP功能并配置DHCP服务器IP为192.168.1.253D.由于三层接口无法转发DHCP广播报文上述配置无效答案B解析dhcp select relay接口开启DHCP中继指定远端DHCP服务器地址转发DHCP广播报文给跨网段DHCP服务器。第15题数据链路层如果采用滑动窗口协议进行可靠传输并且发生了帧丢失则对同步控制造成的影响是( )。A.同步控制依赖于更高层的协议来处理帧丢失B.同步控制完全失效需要重新建立连接C.同步控制不受影响但会导致重传和可能的拥塞D.同步控制通过自动重传请求(ARQ)机制来恢复答案D解析滑动窗口可靠传输依靠ARQ停止等待、GBN、选择重传检测丢失帧触发重传恢复不需要重建连接。第16题静态路由的缺点是( )。A.路由收敛慢B.不能灵活适应网络结构的变化C.不支持IPv6D.必须运行路由协议才能生成路由表答案B解析静态路由手动配置网络拓扑改变时需要管理员手动修改无法自动适应网络变化。静态路由不需要运行路由协议。第17题当IP报文在网络中传输时如果其生存时间(TTL)减至0将会发送的ICMP消息是( )。A.Parameter Problem B.TTL ExceededC.Source Quench D.Destination Unreachable答案B解析TTL超时路由器回复ICMPTime Exceeded(TTL Exceeded)。Parameter Problem参数错误Destination Unreachable不可达Source Quench已废弃拥塞抑制。第18题在路由器上做以下配置其作用是( )。[R1]management-port isolate enableA.允许访问路由器管理接口B.全局开启管理接口的流量抑制功能C.开启管理接口的流量统计功能D.限制管理接口和业务接口之间的流量转发答案D解析management(64‑262)port isolate enable管理口隔离阻断管理接口与业务接口之间互通。第19题交换机SW3生成树信息如下图所示下列关于该交换机生成树的说法中正确的是( )。MST实例0、10、20端口角色ROOT/DESI/ALTEA.交换机SW3的生成树模式为RSTPB.Instance 20MST域内GigabitEthernet0/0/1为GigabitEthernet0/0/2、GigabitEthernet0/0/3的备份端口C.SW3为Instance 20MST域的根桥D.SW3为Instance 10MST域的根桥答案D解析MSTP中如果交换机端口全部为DESI指定端口代表本交换机就是该MST实例的根桥。实例10全部端口为DESISW3是实例10根桥。实例20存在ROOT端口说明不是根桥。第20题访问HTTP连接和HTTPS连接分别使用的默认端口号是( )。A.443和443 B.443和80 C.80和443 D.80和80答案C解析HTTPTCP 80HTTPS(TLSHTTP)TCP443。第21题下列关于RSTP的说法中正确的是( )。A.交换机端口处于discarding状态即可进行流量转发B.依靠计时器超时机制确定根端口和指定端口C.采用P/A机制实现快速收敛D.优先级数值大的交换机会被选为根桥答案C解析RSTP核心P/A握手机制实现快速收敛discarding丢弃状态不转发优先级越小越优先STP主要靠计时器RSTP减少计时器依赖。第22题下列关于在交换机上配置VLAN的说法中正确的是( )。A.交换机中的VLAN均有其对应的VLANIF接口B.可用VLAN编号范围是0(64‑262)4096C.交换机中的所有VLAN均可删除D.交换机中的VLAN数量与其物理接口数量无关答案D解析A错二层交换机没有VLANIF接口B错可用VLAN 1(64‑262)40940、4095保留C错VLAN1不能删除D正确VLAN是逻辑和物理端口数量无关。第23题数字证书的作用是( )。A.隐藏用户私钥B.防止用户公钥泄露C.保障数据完整性D.绑定实体与公钥答案D解析数字证书CA签名核心作用把用户身份实体和公钥绑定证明公钥属于谁。证书本身存放公钥不能隐藏私钥。第24题交换机二层环路后可能产生的故障现象不包括( )。A.远程管理口无法登录B.交换机命令行操作变得卡顿C.交换机下连接的终端访问网络很慢或者无法访问网络D.交换机的接口指示灯由绿灯变为黄灯答案D解析二层环路广播风暴CPU高CLI卡顿业务中断管理登录失败。接口黄灯一般代表故障/速率不匹配不是环路必然现象。第25题下列IPv6数据报头的字段在IPv4报头中无对应功能的是( )A.Payload Length B.Traffic Class C.Hop Limit D.Flow Label答案D解析Flow Label流标签IPv6独有用于标识流IPv4没有对应字段。Payload Length对应总长度Traffic Class对应TOSHop Limit对应TTL。第26题根据《中华人民共和国数据安全法》国家( )依照本法和有关法律、行政法规的规定负责统筹协调网络数据安全和相关监管工作。A.网信部门 B.工信部门 C.公安机关 D.检察机关答案A解析《数据安全法》国家网信部门统筹协调网络数据安全与监管工作。第27题为项目过程中可能存在的各类风险制定处理预案属于( )。A.风险管理规划 B.风险量化 C.风险监控 D.风险识别答案A解析风险管理规划制定风险应对预案、策略。风险识别找风险风险量化评估概率影响风险监控跟踪风险。第28题计算机体系中使用总线结构有助于( )。A.减少通信传输线的条数 B.减少通信传输量C.提高通信传输速度 D.提高通信的安全性答案A解析总线结构多个部件共享一组传输线路大大减少物理信号线数量。共享总线会带来冲突速度不会提升安全性无提升。第29题在NFV(网络功能虚拟化)环境中( )负责执行虚拟化的网络功能。A.VNF B.VNFM C.MANO D.NFVI答案A解析VNF虚拟化网络功能真正执行网络业务VNFMVNF管理器MANO整体编排NFVI虚拟化基础设施。第30题在Linux操作系统中主机名到IP地址的映射包含在( )配置文件中。A./etc/networks B./etc/hostnameC./etc/hosts D./etc/resolv.conf答案C解析/etc/hosts本地静态域名IP映射resolv.conf存放DNS服务器hostname存放本机主机名。第31题下列关于VLAN间通信的说法中正确的是( )。A.不同VLAN之间可使用专用线缆连接以实现其通信B.同交换机中相同VLAN间通信必须通过三层实现C.不同VLAN跨交换机通信必须通过三层实现D.相同交换机中不同VLAN间通信无需通过VLANIF接口答案C解析不同VLAN二层隔离跨交换机不同VLAN通信必须经过三层网关。同VLAN二层直接转发不需要三层。同交换机不同VLAN通信需要VLANIF三层接口。第32题下列存储器类型中掉电后所存储数据会丢失的是( )。A.HDD B.eMMC C.SDRAM D.SSD答案C解析SDRAM是内存DRAM易失性断电丢失。HDD、SSD、eMMC属于非易失存储断电保存数据。第33题下列概念中与操作系统并发无关的是( )。A.虚拟存储器 B.优先级调度 C.时间片轮转 D.上下文切换答案A解析优先级调度、时间片轮转、上下文切换都是进程并发调度相关。虚拟存储器解决内存容量和并发无关。第34题下列关于SNMP的说法中正确的是( )。A.SNMP可以实现对不同设备的统一管理管理成本低B.SNMP采用TCP报文承载数据保障设备信息传输的可靠性C.SNMPv2在SNMPv1的基础上重新定义了网络管理框架和安全机制D.SNMPv3专为管理IPv6设备而定制的版本不支持IPv4设备答案A解析SNMP使用UDPv2c没有安全机制SNMPv3增强安全同时支持IPv4/IPv6。第35题由OSI/RM表示层定义的数据压缩、加密等功能在实践中是由TCP/IP模型的( )层实现。A.物理层 B.应用层 C.传输层 D.网络层答案B解析TCP/IP没有表示层与会话层加密、压缩功能由应用层实现如HTTPS、SSH。第36题在( )局域网拓扑中每个节点都直接连接到其相邻的两个节点形成一个物理或逻辑的环。A.以太网 B.令牌总线 C.令牌环 D.Wifi原题选项C标签交换应为令牌环印刷笔误答案C解析令牌环每个节点连接两个邻居构成环形拓扑。令牌总线逻辑环物理总线。第37题某主机防火墙iptables访问控制配置下列说法中正确的是( )。A INPUT -p tcp --dport 443 -j ACCEPT A INPUT -s 192.168.1.254/32 -p icmp --icmp-type 8 -j ACCEPT A INPUT -s 192.168.2.0/24 -j DROP A INPUT -s 192.168.3.0/24 -p tcp --dport 22 -j ACCEPT A INPUT -i lo -j ACCEPT A INPUT -j DROP A OUTPUT -p icmp --icmp-type 0 -j ACCEPTA.仅允许该主机ping 192.168.1.254主机B.允许所有主机访问该主机的SSH服务C.允许所有主机ping该主机D.允许所有主机使用https协议访问该主机的web服务答案D解析第一条放行入站TCP443端口所有主机可访问本机HTTPS。ICMP type8是回显请求只放行源IP为192.168.1.254的ping请求其他主机ping被最后一条默认DROP拒绝SSH(22)只放行192.168.3.0/24网段。第38题RFID技术在物联网应用中主要实现( )功能。A.感知 B.计算 C.标识 D.数据传输答案C解析RFID射频识别核心目标物体标识识别物体身份ID。第39题主机A向主机B发送一个长度为L字节的文件假设TCP的MSS为1460字节则在TCP的序号不重复使用的前提下L的最大值是( )。A.216−12^{16}-1216−1B.2162^{16}216C.2322^{32}232D.232−12^{32}-1232−1答案D解析TCP序号字段占32bit序号取值范围0~232−12^{32}-1232−1序号不重复最多传输232−12^{32}-1232−1字节数据。第40题电子邮件采用SMTP协议进行传输在( )的支持下确保了其传输的邮件内容包括但不限于文字形式。A.MIME B.HTML C.MIMO D.ASCII答案A解析MIME多用途互联网邮件扩展让SMTP支持图片、二进制附件不只是纯ASCII文本。第41题若数据链路层采用回退N帧(GBN)协议发送窗口的大小为32则至少需要( )序列号空间。A.7位 B.5位 C.6位 D.4位答案C解析GBN发送窗口WT≤2n−1W_T \le 2^n-1WT≤2n−1WT3226642^6642664n6位。第42题R3引入静态路由10.0.1.0/24、10.0.2.0/24到OSPF。R1配置filter-policy 2001 importACL2001 rule10 deny source 10.0.1.0 0。R1 OSPF LSDB可以看到10.0.1.0、10.0.2.0但是IP路由表中没有10.0.1.0、10.0.2.0造成该问题的原因是( )。A.acl 2001中未配置放行规则B.acl 2001的rule 10中配置的通配符为0造成过滤范围扩大C.基本acl无法实现该要求应使用高级acl配置规则过滤D.acl无法实现该要求应适用ip(64‑262)prefix前缀列表配置规则过滤答案B解析source 10.0.1.0 0通配符0代表精确匹配主机10.0.1.0但是filter(64‑262)policy import引入OSPF外部路由基本ACL source匹配目的网段通配符0会把所有路由全部过滤。正确掩码反掩码是0.0.0.255。基础ACL通配符0host只匹配单IP。此处写错通配符过滤异常。第50题下列关于光纤FC交换机的说法中错误的是( )。A.光纤FC交换机用Zone来划分逻辑通道不同Zone的设备无法相互通信B.光纤FC交换机将存储设备、服务器等设备连接起来组成光纤通道网络C.光纤FC交换机与以太网光纤交换机相同都是基于IP协议工作D.光纤FC交换机与以太网光纤交换机相比具有低延迟和无损坏数据传输的优点答案C解析FC光纤通道协议不是IP协议FC SAN存储网络。以太网光纤交换机运行IP。第51题若要为一个域名做IPV6地址映射需在DNS中添加( )记录。A.AAAA B.CNAME C.A D.NS答案A解析A记录IPv4AAAA记录IPv6CNAME别名NS域名服务器。第52题UDP段可容纳的最大负载是( )字节。A.65535 B.4096 C.1024 D.65527答案D解析IP总长度最大65535IP头最少20字节UDP头8字节。UDP最大数据65535(64‑262)20(64‑262)865527字节。第53题计划将C类地址192.168.20.0、192.168.21.0、192.168.22.0和192.168.23.0中的两个聚合为一个不少于400个可用IP的地址段下列方案中最节约地址的是( )。A.聚合192.168.21.0、192.168.22.0两个地址段为192.168.21.0/23B.聚合192.168.21.0、192.168.23.0两个地址段为192.168.20.0/22C.聚合192.168.20.0、192.168.21.0两个地址段为192.168.20.0/23D.聚合192.168.20.0、192.168.22.0两个地址段为192.168.20.0/22答案C解析/23总主机位9位可用地址29−25102^9-251029−2510个大于400。192.168.20.0/23正好包含20.0和21.0两个C段聚合后510可用IP。/22会聚合4个C段浪费地址。A选项192.168.21.0/23网络是192.168.20.0不能聚合2122。第54题路由器R1和R2配置OSPF动态路由直连12.1.1.1/24与12.1.1.2/24Area0。配置完成后OSPF邻居关系无法建立请分析可能的原因是( )。A.接口地址不在network命令指定的网络范围内B.OSPF进程ID冲突C.Network命令指定的网络范围过大D.未指定Router(64‑262)id答案A解析OSPF邻居建立条件接口IP匹配本设备network宣告网段。进程ID本地意义不影响邻居。没有手动Router(64‑262)id会自动选环回。第55题网络管理员在某主机上看到安全日志大量访问请求说明该主机受到( )攻击。A.XSS B.DDoS C.蠕虫病毒 D.SQL注入答案B解析大量并发访问请求耗尽资源属于DDoS拒绝服务攻击。第56题下列关于MUX VLAN的说法正确的是( )。A.隔离型子VLAN仅可以和主VLAN通信且与同VLAN内其他接口无法通信B.MUX VLAN是三层交换机才支持的功能C.2个互通型VLAN之间的接口可以相互通信D.MUX VLAN是将多个VLAN聚合成一个逻辑VLAN实现网关共用答案A解析MUX VLAN主VLAN隔离型子VLAN、互通型子VLAN。隔离型子VLAN内部端口二层隔离仅可和主VLAN通信。互通型子VLAN内部端口互通但不同互通子VLAN之间隔离。二层交换机也支持MUX(64‑262)VLAN。第57题当交换机收到一个帧其目的MAC地址不在转发表中则交换机将( )。A.洪泛该帧到其他所有端口B.丢弃该帧C.在输入端口复制该帧D.在上联端口复制该帧答案A解析交换机未知单播帧执行洪泛除接收端口之外所有端口转发。第58题Wifi7标准将于近期正式发布该标准将最大信道带宽扩展到( )MHz其最大吞吐率将超过30Gbps。A.320 B.240 C.160 D.180答案A解析Wi(64‑262)Fi7(IEEE 802.11be)支持320MHz信道带宽。第60题下列路由协议中使用“基于跳数计算的路由算法”的是( )A.OSPF B.OSPFv3 C.RIP D.IS(64‑262)IS答案C解析RIP距离矢量度量为跳数。OSPF、IS(64‑262)IS使用链路状态度量为开销cost。第61题UTM(统一威胁管理系统)的功能不包括( )。A.重要数据加密和备份B.恶意软件过滤C.访问控制D.垃圾邮件拦截答案A解析UTM集成防火墙、防病毒、入侵防御、反垃圾邮件不做数据加密备份。第62题某单位为营业部分配的网络号是10.10.7.64/26该网络有( )个可用IP地址。A.62 B.32 C.30 D.70答案C解析/26主机位6位总IP26642^6642664减去网络地址、广播地址可用62⚠注意网络段10.10.7.64/26范围64(64‑262)127。网络地址64广播127可用主机62。修正答案A26−2622^{6}-26226−262。第63题在海明码中如果信息位长度为7那么为了纠正单个错误至少需要添加( )位校验位。A.7 B.14 C.4 D.3答案C解析海明不等式2r≥rk12^r \ge rk12r≥rk1k7。r38≥371118 \ge 371118≥37111不成立r416≥4711216 \ge 4711216≥47112成立。r4。第64题在Windows操作系统中可以使用( )命令登录到远程主机进行系统管理。A.shell B.telnet C.TTL D.SSH答案BWindows原生cmd自带telnet客户端ssh需要额外安装OpenSSH。第65题为了保护无线局域网用户的隐私同时便于用户扫描和连接在特定场所临时组建的无线网络中应开启( )功能。A.AP Isolation B.SNTP C.Repeater D.SSID 隐藏答案A解析AP隔离同一WiFi下各个客户端二层隔离保护用户隐私同时SSID广播用户可扫描接入。SSID隐藏不方便扫描连接。第66题IPv6中的环回地址是( )。A.FE80::/10 B.2001::/16 C.::1/128 D.127:0:0:1::/96答案C解析IPv6环回地址::1/128FE80::/10链路本地。第67题无源光网络PON中ONU到OLT上行数据的复用方式和OLT到ONU下行数据的复用方式分别是( )。A.广播和TDMA B.TDMA和FDMAC.广播和FDMA D.TDMA 和广播答案D解析PON上行ONU使用TDMA时分多址下行OLT广播每个ONU接收全部帧过滤属于自己的数据。第68题在统计时分多路复用(STDM)中如果某个用户的帧到达率远高于其他用户为了防止该用户独占信道通常会( )。A.确保每个用户至少有一个最小保证时隙B.拒绝服务该用户的帧直到其他用户的帧被传输动态调整时隙分配C.强制降低该用户的传输速率D.使用缓冲区来存储等待传输的帧但不调整时隙分配答案A解析STDM为了防止个别用户占满带宽为每个用户预留最小保证时隙。第69题IPv4地址所在网络的广播地址是192.168.3.255该地址所在的网络地址不可能是( )。A.192.168.51.0 B.192.168.0.0C.192.168.(2^{16}).0 D.192.168.28.0答案C解析广播地址192.168.3.255网络段的广播第三字节必须等于3。192.168.(2^{16}).0网段广播第三个字节远大于3不可能广播地址为x.x.3.255。第70题下列属于BGP路由协议防环措施的是( )。A.从EBGP邻居收到的路由不会转发给另外一个EBGP邻居B.从IBGP邻居收到的路由转发给EBGP邻居时修改下一跳地址C.设置最大跳数不超过15D.从IBGP邻居收到的路由不会转发给另外一个IBGP邻居答案D解析BGP水平分割从IBGP学习的路由不再转发给其他IBGP邻居防止AS内部环路。最大跳数15是RIP。