网络工程师基础考试试题(含答案)agf

合集下载

网络工程师基础考试试题(含答案)agr

网络工程师基础考试试题(含答案)agr

网络工程师考试试题(含答案)一、单项选择题1.使用ADSL拨号上网,需要在用户端安装协议。

A.PPPB.SLIPC.PPTPD.PPPoE【解析】PPPoE()是基于以太网的PPP协议,它继承了PPP拨号的用户验证和动态IP地址分配功能。

宽带网络运营商在管理xDSL、HFC等接入网络时,通常使用PPPoE进行数据封装和用户验证。

客户端的PPPoE包在ADSLModem中封装成AAL5帧,由ATM信元传输到局端的DSLAM()。

【正确答案】D2.关于自治系统(),以下说法错误的是()。

A.AS是由某一管理部门统一控制的一组网络B.AS的标识是唯一的16位编号C.在AS内部采用相同的路由技术,实现统一的路由策略D.如果一个网络要从Internet获取路由信息,可以使用自定义的AS编号【解析】Internet的自治系统号是由各级互联网管理中心进行分配的,不能由网络管理者自行定义。

【正确答案】D3.Needham-Schroeder协议是基于()的认证协议。

A.共享密钥B.公钥C.报文摘要D.数字证书【解析】Needham-Schroeder是较为复杂的多路质询—回应协议,其过程如下图所示:Needham-Schroeder使用了与KDC的共享密钥来实现认证。

【正确答案】A4.某系统的进程状态转换如下图所示,图中1、2、3、4分别表示引起状态转换的不同原因,原因4表示。

A.就绪进程被调度B.运行进程执行了P操作C.发生了阻塞进程等待的事件D.运行进程时间片到了即使不了解操作系统的进程管理,对四个选项进行分析也可以采用排除法获得正确答案。

【正确答案】C5.POP3协议采用()模式,当客户机需要服务时,客户端软件()与POP3服务器建立()连接。

A.Browser/ServerB.Client/ServerC.PeertoPeerD.PeertoServerA.TCPB.UDPC.PHPD.IP【解析】POP3是典型的C/S模式,POP3使用的TCP110端口。

网络工程师基础考试试题(含答案)agg

网络工程师基础考试试题(含答案)agg

网络工程师考试试题(含答案)一、单项选择题1.关于链路状态协议与距离矢量协议的区别,以下说法中错误的是()。

A.链路状态协议周期性地发布路由信息,而距离矢量协议在网络拓扑发生变化时发布路由信息B.链路状态协议由网络内部指定的路由器发布路由信息,而距离矢量协议的所有路由器都发布路由信息C.链路状态协议采用组播方式发布路由信息,而距离矢量协议以广播方式发布路由信息D.链路状态协议发布的组播报文要求应答,这种通信方式比不要求应答的广播通信可靠【解析】链路状态协议和距离矢量协议类似,都会周期性地发布路由信息。

【正确答案】A2.内聚性和耦合性是度量软件模块独立性的重要准则,软件设计时应力求。

A.高内聚,高耦合B.高内聚,低耦合C.低内聚,高耦合D.低内聚,低耦合【解析】对于软件开发来说,要追求模块内部的高内聚,模块之间的低耦合。

常识!【正确答案】B3.要使Samba服务器在网上邻居中出现的主机为smbserver,其配置文件smb.conf中应包含()。

A.workgroup=smbserverB.netbiosname=smbserverC.serverstring=smbserverD.guestaccount=smbserver【解析】在Linux/Unix中,配置文件smb.conf规定网上邻居中出现的主机要采用netbiosname定义。

对于不熟悉这些配置的人来说,可以采用排除法缩小选择范围。

例如:workgroup这个关键字主要是用于描述工作组有关的信息,因此A可以排除;Guest这个关键字主要是用于描述用户有关的信息,因此D可以排除。

【正确答案】B4.在WebServices中,客户与服务之间的标准通信协议是()。

A.简单对象访问协议B.超文本传输协议C.统一注册与发现协议D.远程对象访问协议【解析】在WebServices中,各个实体之间的通信都是基于SOAP()来实现的,可以说SOAP是整个Web服务的通信基础。

网络工程师考试试题及答案

网络工程师考试试题及答案

网络工程师考试试题及答案一、单项选择题(共30题,每题1分,共30分)1. 下面哪个选项属于计算机网络的五层模型?A. ISO/OSI模型B. TCP/IP模型C. IEEE 802.11标准D. HTTP协议2. 在计算机网络中,IP地址用于标识网络中的主机。

下面哪个选项是合法的IP地址?A. 192.268.0.1B. 10.0.0.256C. 172.16.0.1D. 300.1.1.13. 对于一个网络工程师而言,下列哪种技能最为重要?A. 硬件维护和故障排除能力B. 服务器管理和部署技能C. 网络安全防御和攻击检测能力D. 系统软件开发和编程能力4. 在TCP/IP通信协议中,传输层协议主要有:A. IP协议和ARP协议B. TCP协议和UDP协议C. RIP协议和BGP协议D. HTTP协议和SMTP协议5. 下列哪项不属于ARP协议的功能之一?A. IP地址和MAC地址的映射B. 通过主机的IP地址查询其所在的子网C. 通过MAC地址查询主机的IP地址D. 通过广播方式获取网络中其他主机的MAC地址二、问答题(共5题,每题6分,共30分)1. 简述OSI七层模型的基本概念及各层功能。

2. 请列举并解释TCP/IP协议组的常用协议及其作用。

3. 什么是IPv4和IPv6?它们有何区别?4. 简述网络拓扑结构中的星型拓扑和总线拓扑的特点和优缺点。

5. 什么是网络安全?请列举几种常见的网络安全攻击方式。

三、综合题(共2题,每题20分,共40分)1. 有一个办公楼内有五个部门(A、B、C、D、E),每个部门需要连上互联网并与其他部门具有通信能力。

每个部门的工作电脑数量及日均上网流量如下:部门A:20台电脑,日均上网流量800GB;部门B:15台电脑,日均上网流量600GB;部门C:10台电脑,日均上网流量400GB;部门D:8台电脑,日均上网流量300GB;部门E:5台电脑,日均上网流量200GB。

网络工程师基础考试试题(含答案)aka

网络工程师基础考试试题(含答案)aka

网络工程师考试试题(含答案)一、单项选择题1.有4个子网:10.1.201.0/24、10.1.203.0/24、10.1.207.0/24和10.1.199.0/24,经路由汇聚后得到的网络地址是()。

A.10.1.192.0/20B.10.1.192.0/21C.10.1.200.0/21D.10.1.224.0/20【解析】前两个字节和最后一个字节不做比较了,只比较第三个字节。

201→11001001203→11001011207→11001111199→11000111显然,这四个数字只有前四位是完全相同的,因此汇聚后的网络的第三个字节应该是11000000→192。

汇聚后的网络的掩码中1的数量应该有8+8+4=20。

因此答案是10.1.192.0/20。

【正确答案】A2.下面的地址中,属于本地回路地址的是()。

A.10.10.10.1B.255.255.255.0C.127.0.0.1D.192.0.0.1【解析】所有形如127.xx.yy.zz的地址,都作为保留地址,用于回路()测试。

【正确答案】C3.()能够显示路由器配置了哪种路由协议。

A.R1(config)#showiprouteB.R1>showiprouteC.R1>showipprotocolD.R1(config-if)#showipprotocol【解析】IOS中,在用户模式下运行showipprotocol即可显示路由协议的情况。

【正确答案】C4.在CPU与主存之间设置高速缓冲存储器Cache,其目的是为了②。

②A.扩大主存的存储容量B.提高CPU对主存的访问效率C.既扩大主存容量又提高存取速度D.提高外存储器的速度【解析】Cache是不具有扩大主存容量功能的,更不可能提高外存的访问速度。

但Cache的访问速度是在CPU和内存之间,可以提高CPU对内存的访问效率。

【正确答案】B5.以下关于Samba的描述中,不正确的是()。

网络工程师考试试题精选(含答案)agi

网络工程师考试试题精选(含答案)agi

网络工程师考试试题(含答案)一、单项选择题1.在FTP协议中,控制连接是由()主动建立的。

A.服务器端B.客户端C.操作系统D.服务提供商【解析】在FTP协议中,由客户端通过服务器的TCP21端口向服务器发起连接。

常识!【正确答案】B2.简单邮件传输协议()默认的端口号是()。

A.21B.23C.25D.80【解析】简单邮件传输协议()默认的端口号是TCP25端口。

常识!【正确答案】C3.使用ADSL拨号上网,需要在用户端安装协议。

A.PPPB.SLIPC.PPTPD.PPPoE【解析】PPPoE()是基于以太网的PPP协议,它继承了PPP拨号的用户验证和动态IP地址分配功能。

宽带网络运营商在管理xDSL、HFC等接入网络时,通常使用PPPoE进行数据封装和用户验证。

客户端的PPPoE包在ADSLModem中封装成AAL5帧,由ATM信元传输到局端的DSLAM()。

【正确答案】D4.某校园网的地址是202.100.192.0/18,要把该网络分成30个子网,则子网掩码应该是(),每个子网可分配的主机地址数是()。

A.255.255.200.0B.255.255.224.0C.255.255.254.0D.255.255.255.0A.32B.64C.510D.512【解析】由于24<30<25,因此子网位的长度应该是5位,所以掩码中1的数量应该为18+5=23,转换后得到掩码255.255.254.0,每个子网可分配主机地址数是29-2=510。

【正确答案】C()C5.100BASE-FX采用4B/5B和NRZ-I编码,这种编码方式的效率为。

A.50%B.60%C.80%D.100%【解析】4B/5B编码法就是将数据流中的每4bits作为一组,然后按编码规则将每一个组转换成为5bits,因此效率为4/5=80%。

【正确答案】C6.在Windows操作系统中,要实现一台具有多个域名的Web服务器,正确的方法是()。

网络工程师基础考试试题(含答案)ais

网络工程师基础考试试题(含答案)ais

网络工程师考试试题(含答案)一、单项选择题1.关于OSPF协议,下列说法错误的是()。

A.OSPF的每个区域()运行路由选择算法的一个实例B.OSPF路由器向各个活动端口组播Hello分组来发现邻居路由器C.Hello协议还用来选择指定路由器,每个区域选出一个指定路由器D.OSPF协议默认的路由更新周期为30秒【解析】OSPF使用Hello数据报发现邻居并建立邻接。

Hello数据报以组播形式每隔一定时间()发送一次。

在不同网络中,HelloInterval的时间也不同。

在X.25网中,HelloInterval 的值为30秒;在局域网中,HelloInterval的值为10秒。

【正确答案】D2.若文件系统容许不同用户的文件可以具有相同的文件名,则操作系统应采用来实现。

A.索引表B.索引文件C.指针D.多级目录【解析】索引表、索引文件和指针可以让不同用户访问相同的文件。

如果是不同用户的不同文件要使用相同的文件名,使用多级目录就可以简单实现了。

【正确答案】D3.配置VLAN有多种方法,下面哪一条不是配置VLAN的方法?()。

A.把交换机端口指定给某个VLANB.把MAC地址指定给某个VLANC.由DHCP服务器动态地为计算机分配VLAND.根据上层协议来划分VLAN【解析】配置VLAN的方法有很多种,就是没有通过DHCP动态划分的那一种。

【正确答案】C4.在路由器的特权模式下键入命令setup,则路由器进入()模式。

A.用户命令状态B.局部配置状态C.特权命令状态D.设置对话状态【解析】设置对话模式是一台新的交换机开机时自动进入的模式,在特权命令模式()下使用setup 命令也可以进入此模式,这时可以通过对话方式对交换机进行设置。

【正确答案】D5.当数据在两个VLAN之间传输时需要哪种设备?()A.二层交换机B.网桥C.路由器D.中继器【解析】VLAN之间的数据传输需要通过网络层设备来实现。

【正确答案】C6.ADSL采用的两种接入方式是()。

网络工程师基础考试试题(含答案)gc

网络工程师基础考试试题(含答案)gc

网络工程师考试试题(含答案)一、单项选择题1.在RIP协议中,可以采用水平分割法()解决路由环路问题,下面的说法中正确的是()。

A.把网络分割成不同的区域以减少路由循环B.不要把从一个邻居学习到的路由再发送回该邻居C.设置邻居之间的路由度量为无限大D.路由器必须把整个路由表发送给自己的邻居【解析】水平分割算法的原理是:路由器必须有选择地将路由表中的路由信息发送给相邻的其他路由器,而不是发送整个路由表。

具体地说,即一条路由信息不会被发送给该信息的来源方向。

【正确答案】B2.简单邮件传输协议()默认的端口号是()。

A.21B.23C.25D.80【解析】简单邮件传输协议()默认的端口号是TCP25端口。

常识!【正确答案】C3.快速以太网标准比原来的以太网标准的数据速率提高了10倍,这时它的网络跨距()()。

A.没有改变B.变长了C.缩短了D.可以根据需要设定【解析】由于CSMA/CD的约束,速率增加,长度就得减少。

【正确答案】C4.在网络管理中要防护各种安全威胁。

在SNMPv3中,不必要或无法防护的安全威胁是()。

A.篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作B.通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息C.假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作D.消息泄露:SNMP引擎之间交换的信息被第三者偷听【解析】SNMPv3中增加的最重要功能是安全认证。

在SNMPv1和SNMPv2中只是使用共同体的概念提供了有限的安全识别,没有任何保密性。

SNMPv3引入了基于用户的安全模型,来保证消息安全性。

目前该安全模型定义了使用HMAC-MD5-96和HMAC-SHA-96作为可能的鉴别协议,使用CBC-DES作为保密协议。

同时SNMPv3也加强了远程控制,引入了VACM()用于访问控制。

但是,SNMPv3没有阻止第三者进行通信分析的能力。

【正确答案】B5.下面关于几个网络管理工具的描述中,错误的是()。

网络工程师考试题及答案

网络工程师考试题及答案

网络工程师考试题及答案一、单选题1. 以下哪项是网络工程师的主要职责?A. 网络规划与设计B. 网络设备安装与配置C. 网络安全管理D. 所有选项答案:D2. 在OSI模型中,哪一层负责路由选择?A. 传输层B. 网络层C. 数据链路层D. 应用层3. 以下哪个协议不是TCP/IP模型中的协议?A. TCPB. IPC. UDPD. NetBEUI答案:D4. 以下哪项技术用于在网络中扩展IP地址?A. VLANB. NATC. STPD. OSPF答案:B5. 哪种类型的网络设备用于在不同网络之间转发数据包?B. 路由器C. 防火墙D. 网桥答案:B二、多选题1. 网络工程师在设计网络时需要考虑哪些因素?A. 网络拓扑结构B. 网络性能需求C. 安全性要求D. 成本预算E. 维护方便性答案:ABCDE2. 以下哪些协议属于网络层协议?A. IPB. ICMPC. ARPD. TCPE. UDP答案:ABC3. 在网络故障排查中,哪些工具是常用的?A. 网络监控工具B. 网络诊断工具C. 网络管理工具D. 网络测试工具E. 网络配置工具答案:ABD三、判断题1. 网络工程师需要具备良好的沟通能力。

(对/错)答案:对2. 网络工程师不需要了解网络安全知识。

(对/错)答案:错3. 网络工程师的工作仅限于硬件设备的安装和配置。

(对/错)答案:错四、简答题1. 描述网络工程师在网络升级过程中的角色和职责。

答案:网络工程师在网络升级过程中扮演着关键角色。

他们负责评估现有网络架构,确定升级需求,设计新的网络架构,规划升级步骤,确保业务连续性,监督升级实施,并在升级后进行测试和优化。

此外,他们还需要确保升级过程中的网络安全,并提供必要的技术支持。

2. 简述网络工程师如何进行网络性能监控。

答案:网络工程师可以通过多种方式进行网络性能监控,包括使用网络监控工具(如SNMP管理器)来收集网络设备的性能数据,分析网络流量模式,识别性能瓶颈,以及监控网络设备的健康状况。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络工程师考试试题(含答案)一、单项选择题1.计算机系统中广泛采用了RAID技术,在各种RAID技术中,磁盘容量利用率最低的是()。

A.RAID0B.RAID1C.RAID3D.RAID5【解析】RAID1是镜像模式,磁盘容量利用率仅为50%,最低。

【正确答案】B2.以太网协议中使用了二进制指数后退算法,这个算法的特点是()。

A.容易实现,工作效率高B.在轻负载下能提高网络的利用率C.在重负载下能有效分解冲突D.在任何情况下不会发生阻塞【解析】“容易实现,工作效率高”,可以算是吧,不过这不能算是核心特点。

“在轻负载下能提高网络的利用率”,这句话说得似是而非,二进制指数后退算法在轻负载下可以有效地解决冲突问题,但不能提高网络的利用率。

“在重负载下能有效分解冲突”,是。

“在任何情况下不会发生阻塞”,胡扯。

以太网的思想就是允许冲突,只是采用二进制指数后退算法来处理冲突。

但二进制指数后退算法不是万能的,负载过重网络冲突会造成阻塞。

【正确答案】C3.配置VLAN有多种方法,下面哪一条不是配置VLAN的方法?()。

A.把交换机端口指定给某个VLANB.把MAC地址指定给某个VLANC.由DHCP服务器动态地为计算机分配VLAND.根据上层协议来划分VLAN【解析】配置VLAN的方法有很多种,就是没有通过DHCP动态划分的那一种。

【正确答案】C4.关于原型化开发方法的叙述中,不正确的是。

A.原型化方法适应于需求不明确的软件开发B.在开发过程中,可以废弃不用早期构造的软件原型C.原型化方法可以直接开发出最终产品D.原型化方法利于确认各项系统服务的可用性【解析】原型是用于明确用户需求的,并非是提交用户的最终产品。

【正确答案】C5.在Windows中运行()命令后得到如下图所示的结果,该信息表明主机的以太网网卡(),图中224.0.0.0是()。

A.ipconfig/renewB.pingC.netstat-rD.nslookupA.IP地址为127.0.0.1,子网掩码为255.255.255.0,默认网关为127.0.0.1。

B.IP地址为102.217.115.132,子网掩码为255.255.255.128。

C.IP地址为102.217.115.132,子网掩码为255.255.255.255。

D.IP地址为255.255.255.255,子网掩码为255.255.255.255。

A.本地回路B.默认路由C.组播地址D.私网地址【解析】这个么,自己执行一下netstat–r命令就知道了。

【正确答案】C、()B、()C6.在光纤通信标准中,OC-3的数据速率是。

A.51Mb/sB.155Mb/sC.622Mb/sD.2488Mb/s【解析】OC-1是51.84Mb/s,乘以3,就是OC-3的数据速率。

【正确答案】B7.设置计算机的无线网卡,使该计算机与实验室的无线访问点LabAP之间的通信能够受密码保护,指定密钥为2350AD9FE0,则下图中应设置()。

A.SSID为LabAP,网络验证为开放式,数据加密为WEPB.SSID为2350AD9FE0,网络验证为开放式,数据加密为WEPC.SSID为LabAP,网络验证为WEP,数据加密为开放式D.SSID为2350AD9FE0,网络验证为WEP,数据加密为开放式【正确答案】A8.软件能力成熟度模型()将软件能力成熟度自低到高依次划分为初试级、可重复级、定义级、管理级和优化级,其中()对软件过程和产品都有定量的理解与控制。

A.可重复级和定义级B.定义级和管理级C.管理级和优化级D.定义级、管理级和优化级【解析】根据“已定量管理级”的定义,该级别必须收集对软件过程和产品质量的详细度量,对软件过程和产品都有定量的理解与控制。

它的更高级别也必须满足该要求。

9.0.0.0代表本网络,不能作为目标地址。

10.路由器Console端口默认的数据速率为()。

A.2400b/sB.4800b/sC.9600b/sD.10Mb/s【正确答案】C11.Windows2000有两种认证协议,即Kerberos和PKI,下面有关这两种认证协议的描述中,正确的是()在使用Kerberos认证时,首先向密钥分发中心发送初始票据(),请求一个会话票据,以便获取服务器提供的服务。

A.Kerberos和PKI都是对称密钥B.Kerberos和PKI都是非对称密钥C.Kerberos是对称密钥,而PKI是非对称密钥D.Kerberos是非对称密钥,而PKI是对称密钥A.RSAB.TGTC.DESD.LSA【解析】Windows2000中有两种验证协议,即Kerberos和公开密钥基础设施(),Kerberos是一种秘密密钥网络认证协议,由麻省理工学院()开发,它使用DES加密算法来进行加密和认证,DES是属于对称密钥,而PKI是一种新的安全技术,它由公开密钥密码技术、数字证书、证书发放机构(CA)和关于公开密钥的安全策略等基本成分共同组成的,它是采用了非对称密钥。

Kerberos的认证过程中将构造一个包含客户方,会话密钥以及开始和实效时间等信息的特殊票据TGT(),用TGS的密钥进行加密。

【正确答案】CB12.不使用面向连接传输服务的应用层协议是()。

A.SMTPB.FTPC.HTTPD.SNMP【解析】SNMP是基于UDP的。

13.A TM适配层的功能是()。

A.分割和合并用户数据B.信元头的组装和拆分C.比特定时D.信元校验【解析】AAL()位于ATM层之上,这一层是和业务相关的,即针对不同的业务采用不同的适配方法。

由于上层业务种类繁多,AAL层处理比较复杂,所以分为SAR拆分和重组子层和CS汇集子层。

其中,SAR子层对数据进行分段和重装配。

CS子层负责为来自用户平台()的信息单元作分割准备。

进行这种准备的目的是让CS层能够将这些包再拼接成原始状态;信元头的组装、拆分和校验是在ATM层中实现的;比特定时是物理层中实现的。

因此只有A是正确的。

【正确答案】A14.在Linux操作系统中手工安装Apache服务器时,默认的Web站点的目录为()。

A./etc/httpdB./var/log/httpdC./etc/homeD./home/httpd【解析】Apache的默认目录是/home/httpd,可以通过在配置文件srm.conf通过修改DocumentRoot 配置项来改变。

【正确答案】D15.在Linux中,()命令可用显示当前用户的工作目录。

A.#whereB.#mdC.#pwdD.#rd【解析】各个命令介绍如下表【正确答案】C16.用户A与用户B通过卫星链路通信时,传播延迟为270ms,假设数据速率是64Kb/s,帧长4000bit,若采用停等流控协议通信,则最大链路利用率为();若采用后退N帧ARQ 协议通信,发送窗口为8,则最大链路利用率可以达到()。

A.0.104B.0.116C.0.188D.0.231A.0.416B.0.464C.0.752D.0.832【解析】停等协议是一种简单的流控制技术。

接收方每接收一帧都会发送一个确认帧。

发送方在收到确认帧之后再发送第二个数据帧。

在停等协议控制下,实际传输的有效数据为4000bit,所以最大链路利用率为()/()=0.104。

后退N帧ARQ协议具有“推倒重来”的特征,即当出错时要向回走N个帧,然后再开始重传。

发送窗口为8时,发送8个最大帧的发送时间=8*4k/64k=0.5秒。

信号一来一回的传输延迟=0.27*2=0.54秒。

显然,8个帧发送出去时,回应帧还没有传送到用户A。

在最佳情况()下,用户A只要收到第一个回应帧,就可以发送第9帧。

因此最大链路利用率应该这么算:用户发送8帧的总时间/()。

第一帧从开始发送到A收到回应帧的时间=帧的发送时间+往返传输延迟=4k/64K+0.27*2=0.6025秒。

所以最大链路利用率=8*4k/64k/0.6025=0.830。

这个结果与答案D的0.832比较相近,但还是不太一样。

【正确答案】AD17.网络连接如下图所示,要使计算机能访问到服务器,在路由器R1中配置路由表的命令是()。

A.R1(config)#iphostR2202.116.45.110B.R1(config)#ipnetwork202.16.7.0255.255.255.0C.R1(config)#iphostR2202.116.45.0255.255.255.0D.R1(config)#iproute201.16.7.0255.255.255.0202.116.45.110【解析】路由器配置路由信息的命令是iproute。

【正确答案】D18.两个公司希望通过Internet进行安全通信,保证从信息源到目的地之间的数据传输以密文形式出现,而且公司不希望由于在中间节点使用特殊的安全单元而增加开支,最合适的加密方式是,使用的会话密钥算法应该是。

A.链路加密B.节点加密C.端-端加密D.混合加密A.RSAB.RC-5C.MD5D.ECC【解析】链路加密是在数据链路层加密,通信设备需要安装特殊的安全单元。

端-端加密是把加密设备放在网络层和传输层之间,只加密传输层的数据单元,数据在发送端进行加密,到达接收端才解密,中间节点不参与加解密过程。

节点加密时,节点中的数据是以密文形式存在,但要求在每个节点加装安全单元,需要公共网络提供配合。

RSA和ECC()算法是非对称密钥算法,加密速度慢,计算量大,不适合用于会话通信。

MD5属于消息摘要算法,RC5属于分组对称密钥算法。

【正确答案】CB19.路由器命令Router﹥shint的作用是()。

A.检查端口配置参数和统计数据B.进入特权模式C.检查是否建立连接D.检查配置的协议【解析】Sh是show的缩写,int是interface的缩写。

【正确答案】A20.下面列出了路由器的各种命令状态,可以配置路由器全局参数的是()。

A.router﹥B.router#C.router(config)#D.router(config-if)#【解析】要配置路由器的全局参数,只能在(config)#提示符下进行。

【正确答案】C21.下列()命令可以更改一个文件的权限设置。

A.attribB.fileC.chmodD.change【解析】Attrib命令可以修改文件属性,但不涉及权限。

只有chmod具备修改权限的能力。

【正确答案】C22.()不属于PKICA()的功能。

A.接受并验证最终用户数字证书的申请B.向申请者颁发或拒绝颁发数字证书C.产生和发布证书废止列表(),验证证书状态D.业务受理点LRA的全面管理【解析】CA是PKI的核心,CA负责管理PKI结构下的所有用户()的证书,把用户的公钥和用户的其它信息捆绑在一起,在网上验证用户的身份,CA还要负责用户证书的黑名单登记和黑名单发布。

相关文档
最新文档