全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》2023年考點(diǎn)練習(xí)題答案_第1頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》2023年考點(diǎn)練習(xí)題答案_第2頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》2023年考點(diǎn)練習(xí)題答案_第3頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》2023年考點(diǎn)練習(xí)題答案_第4頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》2023年考點(diǎn)練習(xí)題答案_第5頁(yè)
已閱讀5頁(yè),還剩41頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、全國(guó)計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)2023年考點(diǎn)練習(xí)題答案1.下列IPv6地址表示中,錯(cuò)誤的是( )。A.21AD:D1:0:1/48B.3D:0:2AA:D0:2F38:1:/64C.FE80:0:0:0:0:FE:FE80:2A1D.FE11:70D:BC:0:80:0:0:7CB【答案】:D【解析】:IPv6地址占128位,使用冒號(hào)十六進(jìn)制記法,它把每個(gè)16位的值用十六進(jìn)制值表示,各值之間用冒號(hào)分隔。在十六進(jìn)制記法中,允許把數(shù)字前面的0省略。冒號(hào)十六進(jìn)制記法可以允許零壓縮,即一連串連續(xù)的零可以為一對(duì)冒號(hào)所取代,為了保證零壓縮有一個(gè)不含混的解釋?zhuān)?guī)定在任一地址中只能使用一次零壓縮。冒號(hào)十六進(jìn)制

2、記法可結(jié)合使用點(diǎn)分十進(jìn)制記法的后綴。IPv6不支持子網(wǎng)掩碼,它只支持前綴長(zhǎng)度表示法。D項(xiàng),該表示形式已有8個(gè)位段,沒(méi)有全0位段壓縮,不應(yīng)該使用雙冒號(hào):。9.32/28、8/28和4/28聚合后可用的IP地址數(shù)為( )。A.30B.44C.46D.62【答案】:B【解析】:0100000(32)0110000(48)聚合后為0100000/27,與4/28不能再聚合,因此可用的IP地址數(shù)為:25-2+24-2=44。3.下列對(duì)IPv6地址的表示中,錯(cuò)誤的是( )。 A.:50D:BC:0:0:03DAB.FE23:0:45:03/48C.FE23:0:0:050D:BC:03DAD.FF34:4

3、2:BC:0:50F:21:0:03D【答案】:D【解析】:IPv4地址采用32位的點(diǎn)分四段十進(jìn)制表示,而IPv6采用的是128位的冒分八段十六進(jìn)制。按照RFC2373定義,一個(gè)完整的IPv6地址的表示為XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX例如2031:0000:1F1F:0000:0000:0100:11A0:ADDF。為了簡(jiǎn)化其表示法,RFC2373提出每段中前面的0可以省略,連續(xù)的0可省略為“:”,但只能出現(xiàn)一次,例如1080:0:0:0:8:800:200C:417A可以簡(jiǎn)寫(xiě)為1080:8:800:200C:417A。類(lèi)似于IPv4中的CDIR

4、表示法,IPv6用前綴來(lái)表示網(wǎng)絡(luò)地址空間,比如2001:250:6000:/48表示前綴為48位的地址空間。而D選項(xiàng)中的FF34:42:BC:0:50F:21:0:03D已經(jīng)超過(guò)8段,所以表示錯(cuò)誤。4.Winmail Mail Server管理工具中,在( )中可增加新的域、構(gòu)建虛擬郵件服務(wù)器、刪除已有的域,還可以對(duì)域的參數(shù)進(jìn)行修改。A.系統(tǒng)管理界面B.用戶(hù)管理界面C.組用戶(hù)管理界面D.域名管理界面【答案】:D【解析】:Winmail Mail Server管理工具域名設(shè)置中,在域名管理界而中,可增加新的域、構(gòu)建虛擬郵件服務(wù)器、刪除已有的域,還可以對(duì)域的參數(shù)進(jìn)行修改,例如是否允許在本域中自行注

5、冊(cè)新用戶(hù)。5.對(duì)路由選擇協(xié)議的一個(gè)要求是必須能夠快速收斂,所謂路由收斂是指( )。A.能把多個(gè)子網(wǎng)匯聚成一個(gè)超網(wǎng)B.路由器能把分組發(fā)送到預(yù)定的目標(biāo)C.路由器處理分組的速度足夠快D.網(wǎng)絡(luò)設(shè)備的路由表與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致【答案】:D【解析】:收斂是指路由信息可以精確地反映新的拓?fù)浣Y(jié)構(gòu),即網(wǎng)絡(luò)設(shè)備的路由表收斂新的拓?fù)浣Y(jié)構(gòu),與新的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致,故選D。6.下列Cisco路由器進(jìn)入vty配置模式后的命令提示符,正確的是( )。A.Router(config)#B.Router(config-line)#C.Router#D.Router(config-if)#【答案】:B【解析】:A項(xiàng),配置模

6、式;B項(xiàng),vty配置模式;C項(xiàng),特權(quán)模式;D項(xiàng),端口配置模式。7.在DHCP的租約期限界面中,可以設(shè)置DHCP服務(wù)器分配給IP地址時(shí)的租約期限。默認(rèn)租約期限為( )。A.1天B.7天C.8天D.30天【答案】:C【解析】:DHCP服務(wù)器分配的IP地址的租約期限默認(rèn)為8天,租約到期前,客戶(hù)端需要續(xù)訂,續(xù)訂工作由客戶(hù)端自動(dòng)完成。8.下列關(guān)于公共漏洞和暴露CVE的描述中,錯(cuò)誤的是( )。A.CVE為每個(gè)漏洞和暴露確定了唯一的名稱(chēng)和解決方法B.在選擇入侵檢測(cè)產(chǎn)品時(shí),CVE可以作為評(píng)判的參考標(biāo)準(zhǔn)C.通過(guò)CVE兼容數(shù)據(jù)庫(kù)可以找到漏洞的修補(bǔ)信息D.用戶(hù)可以根據(jù)CVE字典建立自己的風(fēng)險(xiǎn)評(píng)估體系【答案】:A【解

7、析】:公共漏洞和暴露CVE是一個(gè)行業(yè)標(biāo)準(zhǔn),它為每個(gè)漏洞和暴露確定了唯一的名稱(chēng)和標(biāo)準(zhǔn)化的描述,但并未給出解決方法。9.IP地址塊60/28的子網(wǎng)掩碼可寫(xiě)為( )。A.92B.24C.40D.48【答案】:C【解析】:IP地址塊60/28中,網(wǎng)絡(luò)前綴表示對(duì)應(yīng)28位的網(wǎng)絡(luò)號(hào)是確定的,即IP地址前面的28位為網(wǎng)絡(luò)號(hào),故其子網(wǎng)掩碼為11111111.11111111.11111111.11110000,轉(zhuǎn)化為十進(jìn)制為40。10.下列關(guān)于入侵檢測(cè)和入侵防護(hù)系統(tǒng)的描述中,錯(cuò)誤的是( )。A.對(duì)于UNIX系統(tǒng),基于主機(jī)的入侵檢測(cè)系統(tǒng)可使用utmp和wtmp文件作為數(shù)據(jù)源B.當(dāng)檢測(cè)到攻擊時(shí),基于主機(jī)的入侵防護(hù)系

8、統(tǒng)可以在網(wǎng)絡(luò)接口層阻斷攻擊C.基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)必須采用Inline工作模式D.基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)和基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)都需具有嗅探功能【答案】:C【解析】:采用Inline工作模式的是入侵防護(hù)系統(tǒng),它整合了防火墻技術(shù)和入侵檢測(cè)技術(shù),基于網(wǎng)絡(luò)的入侵檢測(cè)工作不依賴(lài)具體的計(jì)算機(jī)軟硬件平臺(tái),所以無(wú)需采用In-line工作模式。11.有3臺(tái)交換機(jī)分別安裝在辦公樓的13層,同屬于財(cái)務(wù)部門(mén)的6臺(tái)PC機(jī)分別連接在這3臺(tái)交換機(jī)的端口上,為了提高網(wǎng)絡(luò)安全性和易管理性,最好的解決方案是( )。A.改變物理連接,將6臺(tái)PC機(jī)全部移動(dòng)到同一層B.使用路由器,并用訪問(wèn)控制列表(ACL)控制主機(jī)之間的數(shù)據(jù)流C.

9、產(chǎn)生一個(gè)VPN,并使用VTP通過(guò)交換機(jī)的Trunk傳播給6臺(tái)PC機(jī)D.在每臺(tái)交換機(jī)上建立一個(gè)相同的VLAN,將連接6臺(tái)PC機(jī)的交換機(jī)端口都分配到這個(gè)VLAN中【答案】:D【解析】:虛擬網(wǎng)絡(luò)就是一個(gè)網(wǎng)絡(luò)設(shè)備或用戶(hù)的邏輯組,該邏輯組是一個(gè)獨(dú)立的邏輯網(wǎng)絡(luò)、單一的廣播域,設(shè)定不受實(shí)際交換機(jī)區(qū)段的限制,也不受用戶(hù)所在的物理位置和物理網(wǎng)段的限制。虛擬網(wǎng)技術(shù)提供了動(dòng)態(tài)組織工作環(huán)境的功能,它簡(jiǎn)化了網(wǎng)絡(luò)的物理結(jié)構(gòu),提高了網(wǎng)絡(luò)的易管理性和安全性,提供了網(wǎng)絡(luò)的性能。12.一臺(tái)交換機(jī)具有48個(gè)10/100Mbit/s端口和2個(gè)1000Mbit/s端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為( )。A.8

10、.8Gbit/sB.12.8Gbit/sC.13.6Gbit/sD.24.8Gbit/s【答案】:C【解析】:全雙工端口帶寬的計(jì)算方法是:端口數(shù)端口速率2,故:48100Mbit/s2+21000Mbit/s213.6Gbit/s。13.下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)示例圖中和是地址轉(zhuǎn)換之后與轉(zhuǎn)換之前的一對(duì)地址(含端口號(hào)),它們依次應(yīng)為( )。A.,1234和,2341B.,2341和,1234C.,1234和,8080D.,8080和,1234【答案】:B【解析】:圖中的NAT轉(zhuǎn)換過(guò)程是從Internet中IP為,端口8080的源主機(jī)發(fā)送了一個(gè)包給IP為,端口為2341的目標(biāo)主機(jī),而NAT轉(zhuǎn)

11、換器將這個(gè)IP為,端口為2341的目標(biāo)主機(jī)轉(zhuǎn)換成IP為,端口為1234,在局域網(wǎng)中工作,然后再逆向轉(zhuǎn)換成59,67.0.6返回到Internet中。因此題中NAT轉(zhuǎn)換表中轉(zhuǎn)換后的IP為;轉(zhuǎn)換之前,也就是主機(jī)專(zhuān)用IP為。14.下列關(guān)于BGP的描述中,錯(cuò)誤的是( )。A.兩個(gè)BGP發(fā)言人需要不定期地交換keepalive分組來(lái)確認(rèn)雙方的相鄰關(guān)系B.一個(gè)BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息使用TCP連接C.open分組用來(lái)與相鄰的另一個(gè)BGP發(fā)言人建立關(guān)系D.使用update分組更新路Fh時(shí),一個(gè)報(bào)文只能增加一條路由【答案】:A【解析】:A項(xiàng)錯(cuò)誤,?;睿╧eepalive)分組用來(lái)

12、確認(rèn)打開(kāi)報(bào)文,以及周期性地(周期一般是30s)確認(rèn)相鄰邊界路由器的存在。15.如圖所示是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)示例,圖中略去部分信息,其中應(yīng)為( )。A.B.C.D.【答案】:B【解析】:圖中展示了一臺(tái)內(nèi)網(wǎng)客戶(hù)機(jī)與一臺(tái)外網(wǎng)服務(wù)器之間的數(shù)據(jù)通信,該外網(wǎng)服務(wù)器的地址及端口號(hào)為,80,而由于采用了NAT技術(shù),該內(nèi)網(wǎng)客戶(hù)機(jī)的地址及端口號(hào)在網(wǎng)絡(luò)內(nèi)部與網(wǎng)絡(luò)外部不相同,由圖中可見(jiàn),客戶(hù)機(jī)內(nèi)網(wǎng)地址及端口號(hào)為,3342,轉(zhuǎn)換后的公網(wǎng)地址及端口號(hào)為,3342,故空處應(yīng)填入S=,3342 D=,80。16.某校園網(wǎng)的地址是/16,要把該網(wǎng)絡(luò)分成30個(gè)子網(wǎng),則子網(wǎng)掩碼應(yīng)該是( )。A.B.C.D.【答案】:D【解析

13、】:/16采用CIDR命名方式其網(wǎng)絡(luò)號(hào)是16位要分成30個(gè)子網(wǎng)需在16位主機(jī)號(hào)中分配5位作為子網(wǎng)號(hào),所以其子網(wǎng)掩碼應(yīng)該是。17.在設(shè)計(jì)點(diǎn)對(duì)點(diǎn)(Ad boc)模式的小型無(wú)線局域時(shí),應(yīng)選用的無(wú)線局域網(wǎng)設(shè)備是( )。A.無(wú)線網(wǎng)卡B.無(wú)線接入點(diǎn)C.無(wú)線網(wǎng)橋D.無(wú)線路由器【答案】:A【解析】:無(wú)線網(wǎng)卡是無(wú)線局域網(wǎng)系統(tǒng)中最基本的硬件。無(wú)線接入點(diǎn)用來(lái)集合無(wú)線或者有線終端,基本功能類(lèi)似于有線局域網(wǎng)的集線器和交換機(jī);無(wú)線網(wǎng)橋用來(lái)連接若干不同的網(wǎng)段,可以實(shí)現(xiàn)距離較遠(yuǎn)的無(wú)線數(shù)據(jù)通信;無(wú)線路由器和無(wú)線網(wǎng)關(guān)是具有路由功能的AP,一般情況下具有NAT功能,因此可以用來(lái)建立更小的無(wú)線局域網(wǎng)。18.下列關(guān)于路由器技術(shù)的描述中

14、,錯(cuò)誤的是( )。A.路由器的包轉(zhuǎn)發(fā)能力與路由器的端口數(shù)量、端口速率、包長(zhǎng)度、包類(lèi)型相關(guān)B.丟包率通常是衡量路由器超負(fù)荷工作時(shí)的性能C.突發(fā)處理能力是以最大幀間發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)送速率來(lái)衡量D.路由器的冗余是為了保證設(shè)備的可靠性與可用性【答案】:C【解析】:衡量路由器性能的關(guān)鍵技術(shù)指標(biāo)包括:吞吐量、背板能力、丟包率、延時(shí)與延時(shí)抖動(dòng)和突發(fā)處理能力。其中突發(fā)處理能力是以最小幀間隔傳送數(shù)據(jù)包而不引起丟失的最大傳輸效率來(lái)衡量的。衡量路由器突發(fā)處理能力的技術(shù)指標(biāo)是接口緩存,緩存越大,突發(fā)處理能力越強(qiáng);衡量路由器線速轉(zhuǎn)發(fā)能力的技術(shù)指標(biāo)是最小幀間隔值。19.以下協(xié)議中不屬于內(nèi)部網(wǎng)關(guān)協(xié)議的是( )

15、。A.RIPB.OSPFC.BGPD.IGRP【答案】:C【解析】:Internet將路由選擇協(xié)議分為兩大類(lèi):內(nèi)部網(wǎng)關(guān)協(xié)議(IGP)和外部網(wǎng)關(guān)協(xié)議(EGP)。內(nèi)部網(wǎng)關(guān)協(xié)議主要有路由信息協(xié)議(RIP)和開(kāi)放最短路徑優(yōu)先(OSPF)。IGRP為內(nèi)部網(wǎng)關(guān)路由協(xié)議,也是內(nèi)部網(wǎng)關(guān)協(xié)議的一種;BGP是網(wǎng)關(guān)間路由協(xié)議。20.下列關(guān)于路由器技術(shù)指標(biāo)的描述中,錯(cuò)誤的是( )。A.吞吐量是指路由器的包轉(zhuǎn)發(fā)能力B.背板能力決定了路由器的吞吐量C.語(yǔ)音、視頻業(yè)務(wù)對(duì)延時(shí)抖動(dòng)要求較高D.突發(fā)處理能力是以最小幀間隔值來(lái)衡量的【答案】:D【解析】:路由器在網(wǎng)絡(luò)發(fā)生變化后,計(jì)算下一跳的最佳路由,更新路由表所用時(shí)間的長(zhǎng)短是用來(lái)衡

16、量路由收斂能力的關(guān)鍵指標(biāo)。21.以下關(guān)于信息傳輸中的第三方的描述中,不正確的是( )。A.第三方負(fù)責(zé)向通信雙方分發(fā)秘密信息B.雙方發(fā)生爭(zhēng)議時(shí)第三方進(jìn)行仲裁C.為了信息的安全傳輸,通常需要一個(gè)可信任的第三方D.發(fā)送和接收雙方共享的某些信息,這些信息對(duì)可信任的第三方是公開(kāi)的,對(duì)于其他用戶(hù)也可以是公開(kāi)的【答案】:D【解析】:信息的安全傳輸包括兩個(gè)基本部分:對(duì)發(fā)送的信息進(jìn)行安全轉(zhuǎn)換(如信息加密),實(shí)現(xiàn)信息的保密性?;蛘吒郊右恍┨卣餍畔?,以便進(jìn)行發(fā)送方身份驗(yàn)證;發(fā)送和接收雙方共享的某些信息(如加密密鑰),這些信息除了對(duì)可信任的第三方外,對(duì)于其他用戶(hù)是保密的。為了信息的安全傳輸,通常需要一個(gè)可信任的第三方

17、。第三方的作用是負(fù)責(zé)向通信雙方分發(fā)秘密信息,并在雙方發(fā)生爭(zhēng)議時(shí)進(jìn)行仲裁。22.如圖4所示,Cisco 3548交換機(jī)A與B之間需傳輸名為VL10(ID號(hào)為10)和VL15(ID號(hào)為15)的VLAN信息。下列為交換機(jī)A的g0/1端口分配VLAN的配置,正確的是( )。圖4A.B.C.D.【答案】:A【解析】:為交換機(jī)A的g0/1端口分配VLAN的配置。以Cisco 3548交換機(jī)為例:進(jìn)入交換機(jī)端口配置模式(config)#interface g0/1。配置VLAN Trunk模式(config-if)#switchport mode trunk。為端口分配VLAN(config-if)#swi

18、tchport trunk allowed vlan 10,15。23.第二層交換機(jī)( )路由功能,第三層交換機(jī)( )路由功能。A.具有;具有B.不具有;不具有C.不具有;具有D.具有;不具有【答案】:C【解析】:第一二層交換機(jī)工作在OSI參考模型的第二層,即數(shù)據(jù)鏈路層。它依據(jù)數(shù)據(jù)幀中的目的MAC地址進(jìn)行數(shù)據(jù)幀的線速交換。第二層交換機(jī)是沒(méi)有路由功能的交換機(jī),僅能依據(jù)MAC地址完成數(shù)據(jù)幀的交換。第三層交換機(jī)工作在OSI參考模型的第三層,即網(wǎng)絡(luò)層。第三層交換機(jī)就是具有路由功能的二層交換機(jī)。第三層交換機(jī)依據(jù)數(shù)據(jù)包中的目的IP地址,進(jìn)行路徑選擇和快速的數(shù)據(jù)包交換。它可以實(shí)現(xiàn)不同邏輯子網(wǎng)、不同VLAN之

19、間的數(shù)據(jù)通信。在第三層交換機(jī)中,增加了一個(gè)第三層交換模塊,由該模塊完成路徑選擇功能;而第三層交換機(jī)的數(shù)據(jù)交換仍由第二層交換模塊完成24.ping命令通過(guò)echo協(xié)議可以判別網(wǎng)絡(luò)的連通情況,根據(jù)接口可以確定路徑的可靠性、鏈路的延遲時(shí)間和目的-是否可以到達(dá)。A.網(wǎng)絡(luò)B.主機(jī)C.路由器D.交換機(jī)【答案】:B【解析】:ping通過(guò)echo協(xié)議可以判別網(wǎng)絡(luò)的連通情況。ping命令發(fā)出一個(gè)數(shù)據(jù)分組到目的主機(jī),等待目的主機(jī)的應(yīng)答。根據(jù)結(jié)果,可以了解路徑的可靠性、鏈路的延遲時(shí)間和目的主機(jī)是否可以到達(dá),以判斷網(wǎng)絡(luò)是否處于連通狀態(tài)。25.下列入侵檢測(cè)系統(tǒng)結(jié)構(gòu)中,能夠真正避免單點(diǎn)故障的是( )。A.集中式B.層次式

20、C.協(xié)作式D.對(duì)等式【答案】:D【解析】:對(duì)等模型的應(yīng)用使得分布式入侵監(jiān)視系統(tǒng)真正避免了單點(diǎn)失效的發(fā)生。26.Windows 2003對(duì)已備份文件在備份后不做標(biāo)記的備份方法是( )。A.正常備份B.差異備份C.增量備份D.副本備份【答案】:D【解析】:Windows 2003備份程序有5種備份方法:副本備份-復(fù)制所有選中的文件,但不將這些文件標(biāo)記為已經(jīng)備份,不會(huì)影響其他備份操作。;每日備份;差異備份-從上次正常備份或增量備份后,創(chuàng)建或修改的差異備份副本文件;增量備份-只備份上一次正常備份或增量備份后創(chuàng)建或改變的文件,備份后標(biāo)記文件;正常備份-復(fù)制所有選中的文件,并且標(biāo)記備份后的每個(gè)文件。27.

21、下列關(guān)于winmail郵件服務(wù)器配置、使用、管理的描述中,正確的是( )。A.在Winmail快速設(shè)置向?qū)е?,可選擇是否允許客戶(hù)通過(guò)Webmail注冊(cè)新用戶(hù)B.通過(guò)瀏覽器管理郵件服務(wù)器的可選項(xiàng)包括系統(tǒng)設(shè)置、域名設(shè)置、用戶(hù)和組等C.使用瀏覽器發(fā)送郵件時(shí),使用的協(xié)議是SMTPD.Winmail郵件服務(wù)器可以允許用戶(hù)使用Outlook自行注冊(cè)新郵箱【答案】:C【解析】:A項(xiàng)中,Winmail中能對(duì)注冊(cè)界面進(jìn)行設(shè)置,譬如郵件名長(zhǎng)度,密碼長(zhǎng)度等的設(shè)置;B通過(guò)瀏覽器管理郵件服務(wù)器的可選項(xiàng)不包括系統(tǒng)設(shè)置;D不能注冊(cè)新郵箱,可使用Outlook對(duì)郵箱服務(wù)器進(jìn)行測(cè)試。答案選擇C選項(xiàng)。28.( )不屬于將入侵檢測(cè)

22、系統(tǒng)部署在DMZ中的優(yōu)點(diǎn)。A.可以查看受保護(hù)區(qū)域主機(jī)被攻擊的狀態(tài)B.可以檢測(cè)防火墻系統(tǒng)的策略配置是否合理C.可以檢測(cè)DMZ被黑客攻擊的重點(diǎn)D.可以審計(jì)來(lái)自Internet上對(duì)受保護(hù)網(wǎng)絡(luò)的攻擊類(lèi)型【答案】:D【解析】:DMZ是一個(gè)隔離的網(wǎng)絡(luò),可以在這個(gè)網(wǎng)絡(luò)中放置Web服務(wù)器或是Email服務(wù)器等,外網(wǎng)的用戶(hù)可以訪問(wèn)DMZ,它可以查看受保護(hù)區(qū)域主機(jī)被攻擊的狀態(tài);可以檢測(cè)防火墻系統(tǒng)的策略配置是否合理;可以檢測(cè)DMZ被黑客攻擊的重點(diǎn);但只有將入侵檢測(cè)系統(tǒng)放置于路由器和邊界防火墻之間時(shí),它才可審計(jì)來(lái)自Internet上對(duì)受保護(hù)網(wǎng)絡(luò)的攻擊類(lèi)型。29.下列關(guān)于ServU FFP服務(wù)器的描述中,錯(cuò)誤的是( )

23、。A.FTP服務(wù)器可以使用動(dòng)態(tài)IP地址B.FTP服務(wù)器的域創(chuàng)建完成后,客戶(hù)端即可使用匿名用戶(hù)訪問(wèn)C.對(duì)用戶(hù)數(shù)大于500的域,將域存放在注冊(cè)表中可提供更高的性能D.限制某些IP地址能否訪問(wèn)FTP服務(wù)器可通過(guò)設(shè)置IP訪問(wèn)來(lái)實(shí)現(xiàn)【答案】:B【解析】:FTP服務(wù)器的域創(chuàng)建完成后需要添加用戶(hù)才能被客戶(hù)端訪問(wèn)。用戶(hù)包括匿名用戶(hù)和命名用戶(hù),因此答案選B。30.WLAN標(biāo)準(zhǔn)802.11a將傳輸速率提高到( )。A.5.5Mbit/sB.11Mbit/sC.54Mbit/sD.100Mbit/s【答案】:C【解析】:802.11是IEEE為無(wú)線局域網(wǎng)WLAN制定的標(biāo)準(zhǔn)。802.11a是802.11原始標(biāo)準(zhǔn)的一個(gè)

24、修訂標(biāo)準(zhǔn),采用了與原始標(biāo)準(zhǔn)相同的核心協(xié)議,工作頻率為5GHz,使用52個(gè)正交頻分多路復(fù)用副載波,最大原始數(shù)據(jù)傳輸率為54Mbit/s。此外還有802.11b、802.11g傳輸速率也為54Mbit/s,而802.11n則將傳輸速率提高到了300Mbit/s。因此答案選擇C。31.以下關(guān)于STP的描述中錯(cuò)誤的是( )。A.STP是一個(gè)二層鏈路管理協(xié)議。目前應(yīng)用最廣泛的STP標(biāo)準(zhǔn)是IEEE 802.1DB.在STP工作過(guò)程中,被阻塞的端口不是一個(gè)激活的端口C.STP運(yùn)行在交換機(jī)和網(wǎng)橋設(shè)備上D.在STP的處理過(guò)程中,交換機(jī)和網(wǎng)橋是有區(qū)別的【答案】:B【解析】:生成樹(shù)協(xié)議STP是一個(gè)二層的鏈路管理協(xié)議

25、。在STP 工作過(guò)程中要確定交換機(jī)冗余鏈路端口的工作狀態(tài),一些端口進(jìn)入轉(zhuǎn)發(fā)狀態(tài),另一些端口進(jìn)入阻塞狀態(tài)。其中被阻塞的端口仍然是一個(gè)激活的端口,但它只能接收和讀取BPDU而不能接收和轉(zhuǎn)發(fā)數(shù)據(jù)流。32.1.128/28的二進(jìn)制表示為:00111011.01010001.00000001.10000000/2833.以下關(guān)于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的組成結(jié)構(gòu)的討論中,錯(cuò)誤的是( )。A.網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)一般由控制臺(tái)和探測(cè)器組成B.控制臺(tái)和探測(cè)器之間的通信是不需要加密的C.探測(cè)器的基本功能是捕獲網(wǎng)絡(luò)數(shù)據(jù)報(bào),并對(duì)數(shù)據(jù)報(bào)進(jìn)行進(jìn)一步分析和判斷,當(dāng)發(fā)現(xiàn)可以事件的時(shí)候會(huì)發(fā)出警報(bào)D.一個(gè)控制臺(tái)可以管理多個(gè)探測(cè)器【答案】:

26、B【解析】:控制臺(tái)和探測(cè)器之間的通信是加密傳輸?shù)摹?4.IP地址塊/27、2/27和4/27經(jīng)過(guò)聚合后可用的地址數(shù)為( )。A.64B.92C.94D.126【答案】:B【解析】:IP地址塊/27和2/27經(jīng)過(guò)聚合后為/26,其中全0和全1不能用,因此可用地址數(shù)為26-2=62個(gè),而4/27無(wú)法聚合,可用地址數(shù)為25-2=30個(gè)。所以總共可用的地址數(shù)為62+30=92個(gè)。35.下面說(shuō)法錯(cuò)誤的是( )。A.加密算法是可以公開(kāi)的,真正需要保密的是密鑰B.密鑰的位數(shù)越長(zhǎng),破譯的困難就越大,安全性也越好C.加密算法、解密算法、密鑰及其工作方式構(gòu)成密碼體制D.加密的目標(biāo)是要使破譯密鑰所需要的“花費(fèi)”比該

27、密鑰所保護(hù)的信息價(jià)值還要大【答案】:B【解析】:加密算法實(shí)際上很難做到絕對(duì)保密,在設(shè)計(jì)加密系統(tǒng)時(shí),加密算法是可以公開(kāi)的,真正需要保密的是密鑰。對(duì)于同一種加密算法,密鑰的位數(shù)越長(zhǎng),破譯的難度就越大,安全性就越好,而本題中沒(méi)有給出“同一種加密算法”這個(gè)前提條件。加密的目標(biāo)是要使破譯密鑰所需要的“花費(fèi)”比該密鑰所保護(hù)的信息價(jià)值還要大。加密算法、解密算法、密鑰及其工作方式構(gòu)成密碼體制。36.以下關(guān)于非對(duì)稱(chēng)密碼體制的描述中,不正確的是( )。A.非對(duì)稱(chēng)加密技術(shù)對(duì)信息的加密與解密使用不同的密鑰B.加密公鑰與解密私鑰是成對(duì)出現(xiàn)的C.用來(lái)加密的密鑰和用來(lái)解密的私鑰是需要保密的D.不能通過(guò)加密公鑰來(lái)計(jì)算出解密私

28、鑰【答案】:C【解析】:非對(duì)稱(chēng)加密技術(shù)對(duì)信息的加密與解密使用不同的密鑰,用來(lái)加密的密鑰是可以公開(kāi)的,用來(lái)解密的私鑰是需要保密的,因此又被稱(chēng)為公鑰加密技術(shù)。加密用的公鑰與解密用的私鑰不同,公開(kāi)加密密鑰不至于危及解密密鑰的安全。用來(lái)加密的公鑰與解密的私鑰是數(shù)學(xué)相關(guān)的,并且加密公鑰與解密私鑰是成對(duì)出現(xiàn)的,但是不能通過(guò)加密公鑰來(lái)計(jì)算出解密私鑰。37.R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,R1的路由表如圖(a)所示,當(dāng)R1收到R2發(fā)送的如圖(b)的V,D報(bào)文后,R1更新的4個(gè)路由表項(xiàng)中距離值從上到下依次為0、3、3、4。(a)(b)那么,可能的取值依次為( )。A.0、4、4、3

29、B.1、3、3、3C.2、2、3、2D.3、2、2、3【答案】:D【解析】:因?yàn)镽1更新距離值為0、3、3、4,因此可以肯定的是日的網(wǎng)絡(luò)20000和30000肯定通過(guò)路由R2,以及通過(guò)R2到達(dá)40000的距離應(yīng)該不小于4。減去R1到R2的距離1,因此R2到目的網(wǎng)絡(luò)20000和30000的距離也就是和均為2,到40000的距離也就是應(yīng)該不小于3。因此可以得出答案應(yīng)該為D。38.將Catalyst6500交換機(jī)的系統(tǒng)時(shí)間設(shè)定為“2014年3月26日,星期五,9點(diǎn)19分25秒”,正確配置是( )。A.set clock fri 26/3/2014 9:19:25B.set time fri 3/26

30、/2014 9:19:25C.set time fri 26/3/2014 9:19:25D.set clock fri 3/26/2014 9:19:25【答案】:B【解析】:Catalyst6500改變系統(tǒng)時(shí)間的設(shè)置命令為:set time day_of_week mm/dd/yy hh:mm:ss,即set time fri 3/26/2010 9:19:25,B項(xiàng)正確。39.Windows 2003對(duì)已備份文件在備份后不做標(biāo)記的備份方法是( )。A.正常備份B.差異備份C.增量備份D.副本備份【答案】:D【解析】:Windows 2003對(duì)文件進(jìn)行備份的方法有:完全備份、增量備份、差異

31、備份和副本備份。其中副本備份,復(fù)制所有選中的文件,但不將這些文件標(biāo)記為已經(jīng)備份,即不清除存檔屬性,故此題選D。40.下列關(guān)于Windows 2003系統(tǒng)Web服務(wù)器安裝、配置和使用的描述中,錯(cuò)誤的是( )。A.建立web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄B.訪問(wèn)web站點(diǎn)時(shí)必須使用站點(diǎn)的域名C.若Web站點(diǎn)未設(shè)置默認(rèn)內(nèi)容文檔,訪問(wèn)站點(diǎn)時(shí)必須提供首頁(yè)內(nèi)容的文件名D.web站點(diǎn)的性能選項(xiàng)包括影響寬帶使用的屬性和客戶(hù)端Web連接的數(shù)量【答案】:B【解析】:使用站點(diǎn)的域名,如 ;使用站點(diǎn)的IP地址,如http:5。是常見(jiàn)的兩種Web站點(diǎn)訪問(wèn)方式。41.若服務(wù)器系統(tǒng)可用性達(dá)到99.99,那么每年的停機(jī)時(shí)間

32、必須小于等于( )。A.5分鐘B.10分鐘C.53分鐘D.8.8小時(shí)【答案】:C【解析】:依據(jù)系統(tǒng)高可用性的計(jì)算公式來(lái)計(jì)算如下:系統(tǒng)高可用性=平均無(wú)故障時(shí)間/(平均無(wú)故障時(shí)間+平均修復(fù)時(shí)間),即:99.99=(3652460 - x) / (3652460),解得x=53分鐘。42.下列關(guān)于增量備份特點(diǎn)的描述中,錯(cuò)誤的是( )。A.恢復(fù)速度最慢B.備份速度最快C.備份上一次完全備份之后的所有數(shù)據(jù)D.使用的空間最小【答案】:C【解析】:增量備份只備份相對(duì)于上一次備份操作以來(lái)新建或者更新過(guò)的數(shù)據(jù)。43.每一個(gè)OSPF區(qū)域擁有一個(gè)區(qū)域標(biāo)識(shí)符,區(qū)域標(biāo)識(shí)符的位數(shù)是( )。A.16B.32C.48D.64

33、【答案】:B【解析】:每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符,每一個(gè)區(qū)域內(nèi)的路由器數(shù)不超過(guò)200個(gè)。44.159.128/26的二進(jìn)制表示為:00111011.01000011.10011111.10000000/26分析上述二進(jìn)制串,可知/26與4/26可以聚合成/25,則該網(wǎng)絡(luò)上可用的地址數(shù)為272126;而28不能與和4一起進(jìn)行聚合,則該網(wǎng)絡(luò)上可用的地址數(shù)為26262;綜上所述,可用的地址數(shù)為12662188。45.下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是( )。A.RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段B.RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法C.兩個(gè)RPR節(jié)點(diǎn)之間的裸光

34、纖最大長(zhǎng)度為100kmD.RPR用頻分復(fù)用的方法傳輸IP分組【答案】:D【解析】:彈性分組環(huán)(Resilient Packet Ring,RPR)是一種用于直接在光纖上高效傳輸IP分組的傳輸技術(shù)。RPR采用雙環(huán)結(jié)構(gòu),在RPR環(huán)中,兩個(gè)RPR結(jié)點(diǎn)之間的裸光纖的最大長(zhǎng)度可以達(dá)到100 km。彈性分組環(huán)RPR的內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計(jì)復(fù)用的方法傳輸IP分組,同時(shí)可以實(shí)現(xiàn)“自愈環(huán)”的功能。RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段。RPR的內(nèi)環(huán)和外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組。每一個(gè)結(jié)點(diǎn)都可以使用兩個(gè)方向的光纖與相鄰結(jié)點(diǎn)通信。 RPR環(huán)中每一個(gè)結(jié)點(diǎn)都執(zhí)行SRP公平算法,使得結(jié)點(diǎn)之間能夠獲得平等的

35、帶寬,防止個(gè)別結(jié)點(diǎn)因流量大而造成環(huán)擁塞。46.下列關(guān)于藍(lán)牙系統(tǒng)的技術(shù)指標(biāo)的描述中,錯(cuò)誤的是( )。A.工作頻段在2.402GHz-2.480GHz的ISM頻段B.標(biāo)稱(chēng)數(shù)據(jù)速率是1Mbit/sC.對(duì)稱(chēng)連接的異步信道速率是433.9kbit/sD.同步信道速率是192kbit/s【答案】:D【解析】:藍(lán)牙系統(tǒng)的主要參數(shù)與指標(biāo)為:(1)工作頻段:ISM頻段2.402 GHz-2.480 GHz(2)標(biāo)稱(chēng)數(shù)據(jù)速率:1 Mbps(3)異步信道速率:非對(duì)稱(chēng)連接723.2 kbps/57.6 kbps對(duì)稱(chēng)連接:433.9 kbps(全雙工模式)(4)同步信道速率:64 kbps(3個(gè)全雙工信道)47.下列關(guān)

36、于無(wú)線網(wǎng)絡(luò)HisperLAN/2協(xié)議的描述中,錯(cuò)誤的是( )。A.采用5GHz工作頻段B.上行速率最多可達(dá)54Mbit/sC.室外最大覆蓋范圍為30mD.可支持面向連接的傳輸服務(wù)【答案】:C【解析】:在HisperLAN/2網(wǎng)絡(luò)中,一個(gè)小區(qū)的覆蓋范圍在室內(nèi)一般為30米,在室外一般為150米。48.下列IPv6地址表示中,錯(cuò)誤的是( )。A.:10F:BC:0:0:03DAB.FE00:0:45:03/48C.FE31:0:BC:3E:0:050D:BC:03DAD.FF34:42:BC:3E:50F:21:03D【答案】:C【解析】:IPv6地址可以采用8段十六進(jìn)制數(shù)來(lái)表示,符號(hào)“:”表示一段

37、或連續(xù)幾段全零,C項(xiàng)已經(jīng)超過(guò)了8段十六進(jìn)制數(shù)的長(zhǎng)度。49.下列對(duì)IPv6地址FE80:0:0:0801:FE:0:0:04A1的簡(jiǎn)化表示中,錯(cuò)誤的是( )。A.FE8:801:FE:0:0:04A1B.FE80:801:FE:0:0:04A1C.FE80:0:0:801:FE:04A1D.FE80:0:0:801:FE:4A1【答案】:A【解析】:在使用前導(dǎo)零壓縮表示IPv6地址時(shí),能壓縮前導(dǎo)0,所以FE80不能壓縮為FE8,A項(xiàng)錯(cuò)誤。50.下列關(guān)于IEEE 802.11b的基本運(yùn)作模式的描述,錯(cuò)誤的是( )。A.在基本模式中一個(gè)接入點(diǎn)最多可連接512臺(tái)PCB.在點(diǎn)對(duì)點(diǎn)模式中最多可連接256臺(tái)

38、PCC.基本模式是無(wú)線和有線網(wǎng)絡(luò)并存的通信方式D.點(diǎn)對(duì)點(diǎn)模式是指無(wú)線網(wǎng)卡和無(wú)線網(wǎng)卡之間的通信方式【答案】:A【解析】:802.11b無(wú)線局域網(wǎng)標(biāo)準(zhǔn)的運(yùn)作模式分兩種:點(diǎn)對(duì)點(diǎn)模式和基本模式?;灸J绞菬o(wú)線和有線網(wǎng)絡(luò)并存的通信方式,一個(gè)接入點(diǎn)最多可接入1024臺(tái)PC;點(diǎn)對(duì)點(diǎn)模式是指無(wú)線網(wǎng)卡和無(wú)線網(wǎng)卡之間的通信模式,最多可連接256臺(tái)PC。51.以下( )在實(shí)際中一般用于電信網(wǎng)絡(luò)管理。A.OSIB.SNMPC.SMTPD.CMIP【答案】:D【解析】:本題主要考查SNMP與CMIP的比較。SNMP與CMIP在管理目標(biāo)、基本組成部分上都大致相同,不同之處在于:SNMP有廣泛的適用性,且在用于小規(guī)模設(shè)備時(shí)

39、成本低、效率高,一般用于計(jì)算機(jī)網(wǎng)絡(luò)管理;而 CMIP則更適用于大型系統(tǒng),在實(shí)際中一般用于電信網(wǎng)絡(luò)管理;SNMP主要基于輪詢(xún)方式獲得信息,CMIP主要采用報(bào)告方式;在傳輸服務(wù)的要求方面,SNMP基于無(wú)連接的UDP;CMIP使用面向連接的傳輸;CMIP采用面向?qū)ο蟮男畔⒔7绞?,而SNMP則是用簡(jiǎn)單的變量表示管理對(duì)象。52.設(shè)計(jì)一個(gè)寬帶城域網(wǎng)將涉及“三個(gè)平臺(tái)與一個(gè)出口”,即網(wǎng)絡(luò)平臺(tái)、業(yè)務(wù)平臺(tái)、管理平臺(tái)和( )。A.廣域網(wǎng)出口B.局域網(wǎng)出口C.城市寬帶出口D.衛(wèi)星通道出口【答案】:C【解析】:設(shè)計(jì)一個(gè)寬帶城域網(wǎng)將涉及“三個(gè)平臺(tái)與一個(gè)出口”,即網(wǎng)絡(luò)平臺(tái)、業(yè)務(wù)平臺(tái)、管理平臺(tái)與城市寬帶出口等問(wèn)題。53.I

40、Pv6地址FE:45:0:A2的:之間被壓縮的二進(jìn)制數(shù)字0的位數(shù)為( )。A.16B.32C.64D.96【答案】:C【解析】:IPv6地址一共有128位,每16位為一個(gè)位段,劃分為8個(gè)位段,此題中簡(jiǎn)化了4個(gè)位段的地址,也就是壓縮了416=64位數(shù)。54.下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是( )。A.雙絞線扭絞可以減少電磁干擾B.管理子系統(tǒng)設(shè)置在樓層配線間內(nèi)C.多介質(zhì)插座是用來(lái)連接銅纜和光纖的D.對(duì)于建筑群子系統(tǒng)直埋布線是最理想的方式【答案】:D【解析】:建筑群子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,或者是這四種布線方式的任意組合,因此答案選D。55.網(wǎng)絡(luò)防火墻不能夠阻斷的攻擊是( )。A.DoSB.SQL注入C.Land攻擊D.SYN Flooding【答案】:B【解析】:DoS、Land攻擊、SYN Flooding為拒絕服務(wù)攻擊,利用防火墻過(guò)濾數(shù)據(jù)包可阻斷其攻擊。SQL注

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論