版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、全國計算機等級考試三級網(wǎng)絡(luò)技術(shù)精選模擬試題必過1.在已獲取IP地址的DHCP客戶上執(zhí)行“ipconfig/release”后,其IP Address和Subnet Mask分別為( )。A.B.C.D.【答案】:B【解析】:ipconfig/release命令可以釋放已獲得的地址租約,使其IP Address和Subnet Mask均為。ipconfig/all命令可以查看客戶機獲得的地址租約及其他配置信息情況。ipconfig/renew命令可以重新從DHCP服務(wù)器獲得新的地址租約。2.對網(wǎng)絡(luò)結(jié)點地理位置分布情況調(diào)查的主要內(nèi)容包括用戶數(shù)量及分布的位置、( )和建筑物群情況。A.網(wǎng)絡(luò)應(yīng)用需求B
2、.網(wǎng)絡(luò)用戶數(shù)量C.建筑物內(nèi)部結(jié)構(gòu)情況D.網(wǎng)絡(luò)應(yīng)用軟件【答案】:C【解析】:對網(wǎng)絡(luò)結(jié)點地理位置分布情況調(diào)查的主要內(nèi)容包括:用戶數(shù)量及分布的位置、建筑物內(nèi)部結(jié)構(gòu)情況和建筑物群情況。3.路由表中除包含目的網(wǎng)絡(luò)地址、下一跳路由器地址和目的端口等信息,還應(yīng)包括( )信息。A.網(wǎng)絡(luò)帶寬B.路由器跳數(shù)C.默認(rèn)路由D.網(wǎng)絡(luò)花費【答案】:C【解析】:路由表的主要內(nèi)容包括目的網(wǎng)絡(luò)地址、下一跳路由器地址和目的端口等信息。另外,每一臺路由器的路由表中還包含默認(rèn)路由的信息。默認(rèn)路由又稱為默認(rèn)網(wǎng)關(guān),如果目標(biāo)網(wǎng)絡(luò)沒有直接顯示在路由表里的時候,那么就將數(shù)據(jù)分組傳送給默認(rèn)網(wǎng)關(guān)。一般路由器一般指向與該路由器的一個端口直接相連接的
3、,并且通往Internet的出口路由器。4.下列關(guān)于SNMP的描述中,錯誤的是( )。A.SNMP是基于TCP傳輸?shù)腂.MIB-2庫中計數(shù)器類型的值只能增加不能減少C.SNMP操作主要Get、Set、Notifications等D.Manager通過SNMP定義的PDU向Agent發(fā)出請求【答案】:A【解析】:SNMP即簡單網(wǎng)絡(luò)管理協(xié)議,該協(xié)議基于UDP進(jìn)行傳輸。5.下列關(guān)于常見網(wǎng)絡(luò)版防病毒系統(tǒng)的描述中,錯誤的是( )。A.管理控制臺既可以安裝在服務(wù)器端,也可以安裝在客戶端B.客戶端的安裝可以采用腳本登錄安裝方式C.系統(tǒng)的升級可以采用從網(wǎng)站上下載升級包后進(jìn)行手動升級的方式D.系統(tǒng)的數(shù)據(jù)通信端口
4、是固定的【答案】:D【解析】:A項,管理控制臺是專門為網(wǎng)絡(luò)管理員設(shè)計的,是對網(wǎng)絡(luò)防病毒系統(tǒng)進(jìn)行設(shè)置、使用和控制的操作平臺。它既可以安裝在服務(wù)器上,也可以安裝在客戶機上。B項,對于大多數(shù)網(wǎng)絡(luò)版的防病毒系統(tǒng),服務(wù)器端和客戶端通常可采用本地安裝、遠(yuǎn)程安裝、Web安裝、腳本安裝等方式進(jìn)行安裝。C項,系統(tǒng)升級可以從網(wǎng)站上下載手動升級包,然后通過手動操作來升級。D項,為了使網(wǎng)絡(luò)版防病毒軟件的通信數(shù)據(jù)順利地通過防火墻,通常系統(tǒng)都會提供用于進(jìn)行數(shù)據(jù)通信端口設(shè)置的界面,用來設(shè)置通信的端口。6.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯誤的是( )。A.連接在二層交換機上不同VLAN成員之間可以直接通信B.中繼器可以用于連接
5、物理層協(xié)議相同的局域網(wǎng)C.連接一個集線器的所有結(jié)點屬于一個沖突域D.三層交換機是具有路由功能的二層交換機【答案】:A【解析】:不同VLAN不在同一個邏輯網(wǎng)段,不可以直接通信;VLAN通信需要三層設(shè)備的支持,實現(xiàn)方式為路由器和每個VLAN都有一個物理接口連接或者是單臂路由;路由器一個端口一個廣播域,交換機一個端口一個沖突域,集線器是一個沖突域;具有路由功能的二層交換機稱為三層交換機。7.Cisco PIX 525防火墻能夠進(jìn)行口令恢復(fù)操作的模式是( )。A.特權(quán)模式B.非特權(quán)模式C.監(jiān)視模式D.配置模式【答案】:C【解析】:Cisco PIX 525防火墻提供了4種管理訪問模式:(1)非特權(quán)模式
6、:PIX防火墻開機自檢后,即處于這種模式。(2)特權(quán)模式:輸入“enable”進(jìn)入特權(quán)模式,可以改變當(dāng)前配置。(3)配置模式:在特權(quán)模式下輸入“configure terminal”進(jìn)入配置模式。絕大部分的系統(tǒng)配置都在配置模式下進(jìn)行。(4)監(jiān)視模式:PIX防火墻在開機或重新啟動過程中,按住Escape鍵或發(fā)送一個“Break”字符,進(jìn)入監(jiān)視模式。在監(jiān)視模式下,可以進(jìn)行操作系統(tǒng)映象更新、口令恢復(fù)等操作。8.下列關(guān)于DHCP的配置的描述中,錯誤的是( )。A.DHCP服務(wù)器不需要配置固定的IP地址B.如果網(wǎng)絡(luò)中有較多可用的IP地址并且很少對配置進(jìn)行更改,則可適當(dāng)增加地址租約期限長度C.釋放地址租約
7、的命令是“ipconfig/release”D.在管理界面中,作用域被激活后,DHCP才可以為客戶機分配IP地址【答案】:A【解析】:DHCP服務(wù)器需要配置固定的IP地址,可在【本地連接 屬性】對話框中選擇【Internet協(xié)議(TCP/IP)】,在打開的屬性對話框中完成DHCP服務(wù)器IP地址的配置。9.使用鏈路狀態(tài)數(shù)據(jù)庫的路由器協(xié)議是( )。A.RIPB.OSPFC.BGPD.IGRP【答案】:B【解析】:路由信息協(xié)議RIP和開放最短路徑優(yōu)先協(xié)議OSPF為內(nèi)部網(wǎng)關(guān)協(xié)議,其中RIP是一種分布式、基于距離向量的路由選擇協(xié)議,而OSPF最主要的特征是使用分布式鏈路狀態(tài)協(xié)議。OSPF使用了區(qū)域的概念
8、,多個區(qū)域形成了層次化的網(wǎng)絡(luò)結(jié)構(gòu),這有利于路由聚合。邊界網(wǎng)關(guān)協(xié)議BGP是外部網(wǎng)關(guān)協(xié)議,采用路由向量協(xié)議,與RIP、OSPF協(xié)議有很大的區(qū)別。10.下圖是大型企業(yè)核心層設(shè)計的兩種方案,關(guān)于兩種方案技術(shù)特點的描述中,錯誤的是( )。A.兩個核心路由器之間采取冗余鏈路的光纖連接B.核心層目前主要是GE/10GE網(wǎng)絡(luò)C.方案(b)核心路由器的流量壓力更大D.方案(b)易形成單點故障【答案】:C【解析】:在方案(b)中來自服務(wù)器的數(shù)據(jù)交換首先要經(jīng)過的是交換機,很大程度上交換機承擔(dān)了許多流量壓力,以至于與方案(a)相比的話,方案(b)的核心路由器流量壓力較小。11.下列關(guān)于IPv6地址表示中,錯誤的是(
9、)。A.:10F:BC:0:0:03DAB.FE:0:45:03/48C.FE31:0:BC:3E:0:050D:BC:03DAD.FF34:42:BC:3E:50F:21:03D【答案】:C【解析】:在RFC2373定義的IPv6地址中, 128位地址每16位劃分為一個位段,每個位段轉(zhuǎn)換為一個4位的十六進(jìn)制數(shù),并用冒號隔開,共8個位段,若位段全為0,則可以使用一個雙冒號,雙冒號只能使用一次。C項錯誤,除了8個位段外,還有一個雙冒號“:”,說明此時共有至少9個位段。B項是IPv6地址的前綴長度表示法,用作IPv6路由或子網(wǎng)標(biāo)識。12.交換機的結(jié)構(gòu)主要存在四種交換結(jié)構(gòu),即軟件執(zhí)行交換結(jié)構(gòu)、矩陣交
10、換結(jié)構(gòu)、總線交換結(jié)構(gòu)和( )。A.服務(wù)器/客戶機結(jié)構(gòu)B.共享存儲器交換結(jié)構(gòu)C.網(wǎng)狀結(jié)構(gòu)D.環(huán)形結(jié)構(gòu)【答案】:B【解析】:交換機的結(jié)構(gòu)隨著交換技術(shù)的發(fā)展也在不斷地改進(jìn)。但總體來講,主要存在四種交換結(jié)構(gòu),即軟件執(zhí)行交換結(jié)構(gòu)、矩陣交換結(jié)構(gòu)、總線交換結(jié)構(gòu)和共享存儲器交換結(jié)構(gòu)。13.軟件執(zhí)行交換結(jié)構(gòu)是借助( )硬件環(huán)境。由特定的軟件來完成數(shù)據(jù)幀交換的一種交換結(jié)構(gòu)。A.CPU和RAMB.CPU和硬盤C.CPU和控制器D.RAM和硬盤【答案】:A【解析】:交換機的四種結(jié)構(gòu)中,包括軟件執(zhí)行交換結(jié)構(gòu)。軟件執(zhí)行交換結(jié)構(gòu)是借助CPU和RAM硬件環(huán)境,由特定的軟件來完成數(shù)據(jù)幀交換的一種交換結(jié)構(gòu)。交換機先將數(shù)據(jù)幀由串行
11、代碼轉(zhuǎn)換成并行代碼,并將代碼暫存在交換機的快速緩存RAM中;而由CPU依據(jù)目的MAC地址進(jìn)行查表,確定目的端口號,建立虛連接;然后將保存在RAM中數(shù)據(jù)幀的并行代碼轉(zhuǎn)換為串行代碼,傳送到目的端口,完成數(shù)據(jù)幀的交換。以上所有全部功能由軟件控制執(zhí)行。軟件執(zhí)行交換結(jié)構(gòu)的交換機具有結(jié)構(gòu)靈活、交換速度慢、交換機堆疊困難、交換機端口較多導(dǎo)致交換機性能下降的特點。軟件執(zhí)行交換結(jié)構(gòu)主要在早期的交換機產(chǎn)品中應(yīng)用。14.按照ITU標(biāo)準(zhǔn),傳輸速率為622.080Mbit/s的標(biāo)準(zhǔn)是( )。A.OC-3B.OC-12C.OC-48D.OC-192【答案】:B【解析】:OC-n(Optical Carrier level
12、 n)為光載體等級,是光纖傳輸?shù)囊环N單位,其中n是多路傳輸技術(shù)中基本速率51.8 Mbit/s的倍數(shù)。622.080Mbit/s約是基本速率單位51.8Mbit/s的12倍。15.下列關(guān)于BGP協(xié)議的描述中,錯誤的是( )。A.當(dāng)路由信息發(fā)生變化時,BGP發(fā)言人使用notification分組通知相鄰自治系統(tǒng)B.一個BGP發(fā)言人通過建立TCP連接與其他自治系統(tǒng)中BGP發(fā)言人交換路由信息C.兩個屬于不同自治域系統(tǒng)的邊界路由器初始協(xié)商時要首先發(fā)送open分組D.兩個BGP發(fā)言人需要周期性地交換keepalive分組來確認(rèn)雙方的相鄰關(guān)系【答案】:A【解析】:notification的作用是發(fā)送檢測到
13、的差錯,當(dāng)路由信息發(fā)生變化時,BGP發(fā)言人使用UPDATE分組通知相鄰自治系統(tǒng)。16.下列工具中不能用作安全評估的是( )。A.ISSB.WSUSC.MBSAD.X-Scanner【答案】:B【解析】:網(wǎng)絡(luò)安全評估是針對網(wǎng)絡(luò)系統(tǒng)安全強度的一種服務(wù)。網(wǎng)絡(luò)安全評估包括漏洞檢測、修復(fù)建議和整體建議等幾個方面。常見的安全評估工具有:ISS、MBSA和X-Scanner。17.以下協(xié)議中不屬于內(nèi)部網(wǎng)關(guān)協(xié)議的是( )。A.RIPB.OSPFC.BGPD.IGRP【答案】:C【解析】:內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是內(nèi)部網(wǎng)關(guān)協(xié)議。18.下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個實例。根
14、據(jù)圖中信息,標(biāo)號為的方格中的內(nèi)容就為( )。A.S=,2012B.S=,6023C.S=,80D.S=,80【答案】:B【解析】:從標(biāo)號為的方格中的內(nèi)容可以看出,內(nèi)部網(wǎng)的主機在內(nèi)部網(wǎng)的IP地址為,端口號為2012,它要訪問的外部網(wǎng)絡(luò)IP地址,端口號為80,如圖中記為“S=,2012、D=,80”。當(dāng)數(shù)據(jù)包到達(dá)NAT路由器時,通過NAT地址轉(zhuǎn)換表,將內(nèi)網(wǎng)的專用IP地址轉(zhuǎn)化為外部Internet的全局IP地址,它在外部網(wǎng)絡(luò)的全局IP地址為,端口號為6023,結(jié)果為“S=,6023,D=,80”。故答案為B。19.會造成信息目的結(jié)點接收不到應(yīng)該接收的信息的是( )。A.截獲信息B.竊聽信息C.篡改信
15、息D.偽造信息【答案】:A【解析】:信息從信息源結(jié)點傳輸出來,中途被攻擊者非法截獲,倩息目的結(jié)點沒有接收到應(yīng)該接收的信息,因而造成了信息在傳輸途中的丟失,這叫做截獲信息。20.下列對交換機功能的描述中,錯誤的是( )。A.建立和維護(hù)一個表示目的IP地址與交換機端口對應(yīng)關(guān)系的交換表B.在交換機的源端口和目的端口之間建立虛連接C.交換機根據(jù)幀中的目的地址,通過查詢交換表確定丟棄還是轉(zhuǎn)發(fā)該幀D.完成數(shù)據(jù)幀的轉(zhuǎn)發(fā)過程【答案】:A【解析】:交換機的主要功能包括物理編址、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、錯誤校驗、幀序列以及流控,它建立和維護(hù)一個表示MAC地址與交換機端口對應(yīng)關(guān)系的交換表。以太網(wǎng)交換機獲取每一端口相連設(shè)備的M
16、AC地址,并將地址同相應(yīng)的端口映射起來,存放在交換機緩存中的MAC地址表中。當(dāng)一個數(shù)據(jù)幀的目的地址映射存在于MAC地址表中時,它將被轉(zhuǎn)發(fā)到連接目的節(jié)點的端口而非所有端口(如該數(shù)據(jù)幀為廣播/組播幀,則依然轉(zhuǎn)發(fā)至所有端口)。當(dāng)交換機包括一個冗余回路時,以太網(wǎng)交換機通過生成樹協(xié)議避免回路的產(chǎn)生,同時允許存在后備路徑。21.使用sniffer在網(wǎng)絡(luò)設(shè)備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設(shè)備是( )。A.二層交換機B.三層交換機C.路由器D.集線器【答案】:A【解析】:VLAN建立在局域網(wǎng)交換機基礎(chǔ)之上,第二層交換機工作在數(shù)據(jù)鏈路層,沒有路由功能,僅依據(jù)MAC地址完
17、成數(shù)據(jù)幀的交換。而第三層交換機工作在網(wǎng)絡(luò)層,可以實現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。D項集線器是工作在ISO參考模型的第一層物理層的設(shè)備,與題意不合。路由器工作在網(wǎng)絡(luò)層,因此C項也與題意不合。綜上所述,只有二層交換機工作在數(shù)據(jù)鏈路層符合要求。22.以下IP地址中,不屬于專用IP地址的是( )。A.B.C.D.【答案】:B【解析】:專用地址23.傳輸速率為54Mbit/s的WLAN標(biāo)準(zhǔn)是( )。A.802.11aB.802.11bC.802.11jD.802.11n【答案】:A【解析】:802.11a是無線網(wǎng)絡(luò)標(biāo)準(zhǔn),支持的最大數(shù)據(jù)傳輸速率為54Mbit/s,工作頻段為5GHz,采用了多
18、載波調(diào)制技術(shù)。80211b是802.11a的先行版本,最大數(shù)據(jù)傳輸速率為11Mbit/s,主要為個人電腦提供完整的網(wǎng)絡(luò)服務(wù)。80211j在 4.9 GHz到5.0 GHz之間的無線頻率范圍內(nèi)提供信道,是802.11a的補充。802.11n將WLAN的傳輸速率由目前802.11a及802.119提供的54Mbit/s,提高到300Mbit/s,因此答案選A。24.在如下基于網(wǎng)絡(luò)入侵檢測系統(tǒng)的基本結(jié)構(gòu)圖中,對應(yīng)I、II、III模塊的名稱是( )。A.數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫B.網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫C.攻擊特征庫、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊D.攻擊特
19、征庫、數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊【答案】:B【解析】:基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)一般是通過將網(wǎng)卡設(shè)置成“混雜模式”來收集在網(wǎng)上出現(xiàn)的數(shù)據(jù)幀,使用原始的數(shù)據(jù)幀作為數(shù)據(jù)源,采用模式匹配、頻率或閾值、事件的相關(guān)性和統(tǒng)計意義上的非正?,F(xiàn)象檢測等基本識別技術(shù)。25.下列對Cisco Aironet 1100接入點進(jìn)入快速配置頁面的描述中,錯誤的是( )。A.使用5類UTP電纜將PC機連接到Aironet 1100的以太網(wǎng)端口B.在PC機瀏覽器的地址欄里輸入無線接入點的IP地址0,按回車鍵后出現(xiàn)輸入網(wǎng)絡(luò)密碼對話框C.在無線接入點加電后,確認(rèn)PC機獲得了10.0.0.X網(wǎng)段的地址D.在網(wǎng)絡(luò)密碼對話框輸入密
20、碼Cisco,出現(xiàn)接入點匯總狀態(tài)頁面,點擊“Express Setup”進(jìn)入快速配置頁面【答案】:B【解析】:在配置Cisco Aironet 1100無線AP時,該設(shè)備的默認(rèn)管理地址為。26.按照ITU標(biāo)準(zhǔn),傳輸速率為155.520Mbit/s的標(biāo)準(zhǔn)是( )。A.OC-3B.OC-12C.OC-48D.OC-192【答案】:A【解析】:按照ITU標(biāo)準(zhǔn),建議“基于無源光纖網(wǎng)的高速光纖接入系統(tǒng)”分為兩部分:第一部分是OC3,155.520Mbit/s的對稱業(yè)務(wù);第二部分是上行OC-3,155.520Mbit/s,下行OC-12,622.080Mbit/s的不對稱業(yè)務(wù)。27.同一個VLAN中的兩臺
21、主機( )。A.必須連接在同一臺交換機上B.可以跨越多臺交換機C.必須連接在同一集線器上D.可以跨越多臺路由器【答案】:B【解析】:VLAN是一個邏輯組,不受交換器區(qū)段的限制,也不受用戶所在的物理位置和物理網(wǎng)段的限制。所以同一個VLAN中的兩臺主機可以跨越多臺交換機。28.攻擊者無須偽造數(shù)據(jù)包中IP地址就可以實施的攻擊是( )。A.DDoS攻擊B.Land攻擊C.Smurf攻擊D.SYN Flooding攻擊【答案】:A【解析】:DDOS攻擊:攻破多個系統(tǒng),并利用這些系統(tǒng)去集中攻擊其他目標(biāo);Land攻擊:向某個設(shè)備發(fā)送數(shù)據(jù)包,并將該數(shù)據(jù)報的源IP和目的IP地址都設(shè)置成攻擊目標(biāo)的地址;Smurf
22、攻擊:冒充受害主機的IP地址,向一個大的網(wǎng)絡(luò)發(fā)送echo request定向廣播包,此網(wǎng)絡(luò)許多主機都會回應(yīng),造成受害主機收到大量的echo reply消息;SYN Flooding攻擊:攻擊者主機使用無效的IP地址,與受害者主機進(jìn)行TCP的三次握手。BCD三項中的攻擊方式攻擊者都需要偽造數(shù)據(jù)包中IP地址。29.一臺Cisco路由器R1的第3模塊第1端口通過DDN的E1專線與一臺遠(yuǎn)程路由器R2的第4模塊第2端口相誶在R1的端口上封裝PPP協(xié)議。為砌和R2端口分配的IP地址分別為1934291201/30和1934291202/30。下列R2的端口配置,正確的是( )。A.B.C.D.【答案】:A
23、【解析】:DDN專線,通常需要Serial接13連接。此外,R2的IP地址為02,子網(wǎng)掩碼為30,即52。此外,R2采用PPP協(xié)議。配置信息如下:Router(eonfig)#interface s4/2Router(eonfigif)#bandwidth 2048(帶寬為2M)Router(configif)#ip address 0252(設(shè)置IP地址)Router(configif)#encapsulation PPP(封裝PPP協(xié)議)Router(configif)#exit因此答案選A。30.對Cisco PIX 525防火墻進(jìn)行操作系統(tǒng)映像更新時的訪問模式是( )。A.非特權(quán)模式B
24、.特權(quán)模式C.監(jiān)視模式D.配置模式【答案】:C【解析】:PIX防火墻在開機或重啟過程中,按住“Esc”鍵或發(fā)送一個“/Break/”字符,進(jìn)入監(jiān)視模式,在監(jiān)視模式下,可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操作。31.下列關(guān)于Windows 2003系統(tǒng)DHCP服務(wù)器安裝、配置和使用的描述中,錯誤的是( )。A.地址租約期限的最小可調(diào)整單位是分鐘B.客戶機的地址租約續(xù)訂是由客戶端軟件自動完成的C.添加排除時必須輸入起始IP地址和結(jié)束IP地址D.新建作用域后必須激活才可為客戶機分配地址【答案】:C【解析】:添加排除時,如果想排除IP地址范圍,則輸入排除范圍的起始IP地址和結(jié)束IP地址;如果想排除一個
25、單獨的地址,則只需要輸入起始IP地址。DHCP服務(wù)器分配的IP地址的租約默認(rèn)期限為8天,租約到期前,客戶端需要續(xù)訂,續(xù)訂工作由客戶端自動完成。32.圖6所示是Windows 2003系統(tǒng)DNS服務(wù)器中增加的1條資源記錄,下列關(guān)于該資源記錄的描述中,正確的是( )。圖6I創(chuàng)建的資源記錄為郵件交換器記錄II創(chuàng)建該記錄時,在反向查找區(qū)域中創(chuàng)建相應(yīng)的指針記錄III該記錄被客戶查詢時,存放到緩存中的時間為3600秒A.僅I、IIB.僅I、IIIC.僅II、IIID.I、II、III【答案】:C【解析】:由圖可知該記錄為主機記錄而非MX(郵件交換)記錄。在圖中選定了“創(chuàng)建相關(guān)的指針(PTR)記錄”,故會在
26、反向查找區(qū)域中創(chuàng)建相應(yīng)的指針記錄。該記錄的生存時間為1小時,能在緩存中保存3600秒。33.在網(wǎng)絡(luò)/20中可分配的主機地址數(shù)是( )。A.1022B.2046C.4096D.8192【答案】:C【解析】:網(wǎng)絡(luò)/20中的網(wǎng)絡(luò)地址和子網(wǎng)地址共20位,主機位12位,共有212=4096種組合。34.1.144/28的二進(jìn)制表示為:00111011.01010001.00000001.10010000/2835.下列Serv-U FTP服務(wù)器的選項中,不提供“IP訪問選項”的是( )。A.服務(wù)器選項B.域選項C.組選項D.用戶選項【答案】:A【解析】:FTP服務(wù)器配置的主要參數(shù)有以下幾項:(1)服務(wù)器
27、選項可以設(shè)置如下項目:最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反超時調(diào)度以及攔截FTP_BONCE攻擊等。(2)域選項:在Serv-U FTP服務(wù)器中,可以構(gòu)建多個虛擬服務(wù)器,每個虛擬的服務(wù)器稱做域,一個域由IP地址和端口號唯一識別。域選項中包括域常規(guī)選項、域虛擬路徑選項、域IP訪問選項、域消息選項、域記錄選項和域上/下載速率選項。(3)用戶選項中包括用戶賬號選項、用戶目錄訪問選項、用戶IP選項和用戶配額選項。(4)組選項包括賬號選項、目錄訪問選項和IP訪問選項。36.下列對于用IIS 6.0在一個服務(wù)器上建立多個網(wǎng)站的描述中,錯誤的是( )。A.
28、可以使用虛擬服務(wù)器的方法在一臺服務(wù)器上構(gòu)建多個網(wǎng)站B.多個網(wǎng)站通過標(biāo)識符進(jìn)行區(qū)分,標(biāo)識符包括主機頭名稱、IP地址和協(xié)議類型C.可以為每個網(wǎng)站創(chuàng)建惟一的主目錄并存儲在本地服務(wù)器D.在網(wǎng)站的配置選項中能夠限制網(wǎng)站可使用的網(wǎng)絡(luò)帶寬【答案】:B【解析】:IIS 6.0可以使用虛擬服務(wù)器的方法在一臺服務(wù)器上構(gòu)建多個網(wǎng)站。要確保客戶端的請求能到達(dá)正確的網(wǎng)站,必須為服務(wù)器上的每個站點配置惟一的標(biāo)識,標(biāo)識符包括主機頭名稱、IP地址和非標(biāo)準(zhǔn)TCP端口號。37.使用Sniffer在網(wǎng)絡(luò)設(shè)備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設(shè)備是( )。A.二層交換機B.三層交換機C.路由器D
29、.集線器【答案】:D【解析】:二層交換機工作于數(shù)據(jù)鏈路層,三層交換機與路由器均工作在網(wǎng)絡(luò)層,監(jiān)控一個端口只能獲得這個端口與其他端口之間的通信流量。集線器工作于物理層,連接到一個集線器的所有節(jié)點共享一個沖突域,當(dāng)一個節(jié)點發(fā)送數(shù)據(jù)時,所有節(jié)點都能夠接收到,因此能在一個端口捕捉到所有通信端口通信流量。38.STP的拓?fù)渥兓ㄖ狟PDU的長度不超過( )。A.4字節(jié)B.35字節(jié)C.16字節(jié)D.8字節(jié)【答案】:A【解析】:STP利用BPDU來交換生成樹信息,BPDU數(shù)據(jù)包有兩種類型:包含配置信息的BPDU(不超過35字節(jié));包含拓?fù)渥兓耐負(fù)渥兓ㄖ狟PDU(不超過4字節(jié))。39.下列關(guān)于Serv_U
30、FTP服務(wù)器配置的描述中,正確的是( )。A.用戶可在服務(wù)器中自行注冊新用戶B.配置服務(wù)器域名時,必須使用該服務(wù)器的域名C.配置服務(wù)器的IP地址時,服務(wù)器若有多個IP地址需分別添加D.添加名為“anonymous”的用戶時,系統(tǒng)會自動判定為匿名用戶【答案】:D【解析】:D項正確,添加名為“anonymous”的用戶時,系統(tǒng)會自動判定為匿名用戶。A項錯誤,新用戶的添加與注冊必須由管理員來操作,用戶無法自行操作。B項錯誤,配置服務(wù)器域名時,可以使用域名或其它描述。C項錯誤,服務(wù)器IP地址可為空,當(dāng)服務(wù)器有多個IP地址或使用動態(tài)IP地址時,IP地址為空。40.在圖7所示的基于網(wǎng)絡(luò)入侵檢測系統(tǒng)的基本結(jié)
31、構(gòu)圖中,對應(yīng)I、II、III模塊的名稱是( )。圖7A.數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫B.網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫C.攻擊特征庫、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊D.攻擊特征庫、數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊【答案】:B【解析】:基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)一般是通過將網(wǎng)卡設(shè)置成“混雜模式”來收集在網(wǎng)上出現(xiàn)的數(shù)據(jù)幀,使用原始的數(shù)據(jù)幀作為數(shù)據(jù)源,采用模式匹配、頻率或閾值、事件的相關(guān)性和統(tǒng)計意義上的非正常現(xiàn)象檢測等基本識別技術(shù)。41.在一臺主機上用瀏覽器無法訪問到域名為的網(wǎng)站,并且在這臺主機上執(zhí)行tracert命令時有如下信息分析以上信息,會造成這種現(xiàn)象的原因是( )
32、。A.該計算機IP地址設(shè)置有誤B.相關(guān)路由器上進(jìn)行了訪問控制C.該計算機沒有正確設(shè)置DNS服務(wù)器D.該計算機設(shè)置的DNS服務(wù)器工作不正常【答案】:B【解析】:通過執(zhí)行tracert命令可以看出,域名解析時沒有問題的,在路由轉(zhuǎn)發(fā)的第二跳是存在訪問控制,對該計算機的訪問進(jìn)行了控制,而造成的無法訪問。42.下列不屬于Windows Server 2003系統(tǒng)下DNS服務(wù)器的參數(shù)是( )。A.作用域B.資源記錄C.正向查找區(qū)域D.反向查找區(qū)域【答案】:A【解析】:DNS服務(wù)器配置的主要參數(shù)有:正向查找域(將域名映射到IP地址數(shù)據(jù)庫,用于將域名解析為IP地址);反向查找域(將IP地址映射到域名數(shù)據(jù)庫,用
33、于將IP地址解析為域名);資源記錄(區(qū)域中的一組結(jié)構(gòu)化記錄,包括主機地址資源記錄、郵件交換器資源記錄和別名資源記錄);轉(zhuǎn)發(fā)器(本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器)。43.對于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減少對其資源記錄的手動管理,可采取的措施是( )。A.增加別名記錄B.使用反向查找區(qū)域C.允許動態(tài)更新D.設(shè)置較小的生存時間【答案】:C【解析】:動態(tài)更新允許DNS客戶端在任何時候使用DNS服務(wù)器注冊和動態(tài)地更新其資源記錄,減少了對區(qū)域記錄進(jìn)行手動管理的需要,特別是對于頻繁移動或改變位置并使用DHCP獲得IP地址的客戶端。44.構(gòu)建F
34、TP服務(wù)器的軟件很多,很多互聯(lián)網(wǎng)FTP服務(wù)器采用( )。A.Serv-U FTP ServerB.IIS 60C.FTP ServerD.Serv-U【答案】:A【解析】:構(gòu)建FTP服務(wù)器的軟件很多,其中常用的有IIS 60集成的FTP服務(wù)、Serv U FTP Server等。IIS 60中的FTP服務(wù)器功能屬于非專業(yè)的FTP服務(wù)器軟件。很多互聯(lián)網(wǎng)FTP服務(wù)器采用Serv-U FTP Server,它使用方便、功能強大,可快速構(gòu)建專業(yè)的FTP服務(wù)器。9.16/28、2/28和8/28聚合后可用的IP地址數(shù)為( )。A.30B.44C.46D.62【答案】:B【解析】:本題需要對三個網(wǎng)段進(jìn)行路
35、由聚合,可先轉(zhuǎn)換成二進(jìn)制進(jìn)行分析:6/28的二進(jìn)制表示為:11001010.01110001.01001111.00010000/282/28的二進(jìn)制表示為:11001010.01110001.01001111.00100000/288/28的二進(jìn)制表示為:11001010.01110001.01001111.00110000/28分析上述二進(jìn)制串,可知2/28與8/28可以聚合成2/27,則該網(wǎng)絡(luò)上可用的地址數(shù)為25230;而6/28不能與2/28和8/28一起進(jìn)行聚合,則該網(wǎng)絡(luò)上可用的地址數(shù)為24214;綜上所述,可用的地址數(shù)為301444。46.網(wǎng)絡(luò)地址的子網(wǎng)掩碼是( )。A.B.C.D
36、.【答案】:D【解析】:網(wǎng)絡(luò)地址為的二進(jìn)制表示為:10111111.00010110.10101000.00000000,網(wǎng)絡(luò)號占前面的21位,所以子網(wǎng)掩碼為11111111.11111111.11111000.00000000,即。47.以下布線法中,通過管道和人口組成的地下系統(tǒng)對網(wǎng)絡(luò)內(nèi)的各個建筑物進(jìn)行互聯(lián)的是( )。A.架空布線法B.巷道布線法C.直埋布線法D.管道布線法【答案】:D【解析】:架空布線法由電線桿支撐將電纜懸空在建筑物之間;巷道布線法利用地下巷道,如熱水管來敷設(shè)電纜;直埋布線法中除了穿過基礎(chǔ)墻的那部分電纜之外,其余部分均沒有管道保護(hù);管道布線法是由管道和入口組成的地下系統(tǒng),用
37、來對網(wǎng)絡(luò)內(nèi)的各個建筑物進(jìn)行互聯(lián),這種方法對電纜提供了最好的機械保護(hù)。48.下列關(guān)于Winmail郵件服務(wù)器配置管理的描述中,錯誤的是( )。A.Winmail郵件服務(wù)器支持基于Web方式的訪問和管理B.在域名設(shè)置中可修改域的參數(shù),包括增加新域、刪除已有域等C.在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù),包括是否允許自行注冊新用戶等D.建立郵件路由時,需在DNS服務(wù)器中建立郵件服務(wù)器主機記錄和郵件交換器記錄【答案】:C【解析】:試題分析:Winmail郵件服務(wù)器配置管理包括SMTP、郵件過濾、更改管理員密碼等項目。49.下列關(guān)于Windows 2003系統(tǒng)下DHCP服務(wù)器配置的描述中,錯誤的是( )
38、。A.不添加排除和保留時,服務(wù)器可將地址池內(nèi)的IP地址動態(tài)指派給DHCP客戶機B.地址租約期限決定客戶機使用所獲得IP地址的時間長短C.添加排除和保留時均需獲得客戶機的MAC地址信息D.保留是指DHCP服務(wù)器指派的永久地址租約【答案】:C【解析】:DHCP服務(wù)器指派永久地址租約即保留時需要MAC地址信息來標(biāo)識特定主機,但添加排除時不需要MAC地址信息,不添加排除和保留時,服務(wù)器可將地址池內(nèi)的IP地址動態(tài)指派給DHCP客戶機。50.下列對VTP工作模式的描述中,錯誤的是( )。A.VTP Server可將VLAN的配置信息傳播到本區(qū)域內(nèi)其他所有交換機B.VTP CIient不能建立、刪除和修改V
39、LAN配置信息C.VTP Transparent不傳播也不學(xué)習(xí)其他交換機的VLAN配置信息D.在一個VTP域內(nèi),可設(shè)多個VIP Server、VIP CIient和VIP Transparent【答案】:D【解析】:VTP也被稱為VLAN干道協(xié)議,是VLAN中繼協(xié)議,屬于OSI參考模型第二層的通信協(xié)議,主要用于管理在相同域名的網(wǎng)絡(luò)范圍內(nèi)VLAN的建立、刪除和重命名。VTP包含VTP Server、VTPCIient和VTP Transparent三種工作模式。VTP Server用來維護(hù)該VTP域內(nèi)所有VLAN信息列表,可以建立、刪除或修改VLAN。VTP Client雖然也維護(hù)所有VLAN信
40、息列表,但VLAN的配置信息是從服務(wù)器獲取的,不能建立、刪除或修改,一般,一個VTP域內(nèi)的整個網(wǎng)絡(luò)只設(shè)一個VTP Server。VTP Transparent相當(dāng)于一個獨立的交換機,只擁有本設(shè)備上自己維護(hù)的VLAN信息,不參與VTP工作,不從VTP Server獲取VLAN的配置信息。51.以下幾項中,( )屬于對于交換機端口配置的基本配置任務(wù)的描述。配置交換機的端口描述信息配置交換機端口的通信方式配置交換機端口的傳輸速率設(shè)置交換機端口的關(guān)閉與開啟A.B.C.D.【答案】:D【解析】:在交換機端口配置模式下,可以對交換機端口的描述信息、通信方式、傳輸速率、VLA分配、質(zhì)量保證(QoS)策略、資
41、源預(yù)留協(xié)議(RSVP)、安全屬性、廣播信息鏈、流量限制、數(shù)據(jù)的流量控制以及IEEE802.1X和IEEE 802.1Q等協(xié)議進(jìn)行配置。通常交換機端口的基本配置任務(wù)有:配置交換機的端口描述信息,通過描述信息,網(wǎng)絡(luò)管理員可以了解交換機端口的物理連接情況;配置交換機端口的通信方式,數(shù)據(jù)通信通常有單工、半雙工和全雙工三種通信方式,交換機端口通常工作在半雙工或全雙工方式。在網(wǎng)絡(luò)中,直接相連的兩臺交換機端口的通信方式要求必須一致,否則將產(chǎn)生嚴(yán)重的丟包,影響網(wǎng)絡(luò)的正常運行。為此,有時需要強制將交換機端口設(shè)置為某種通信方式;配置交換機端口的傳輸速率,交換機端口可以支持多種傳輸速率(10/100/1000Mbi
42、t/s),并且支持自動適應(yīng)端口速率功能。但在實際應(yīng)用中可能出現(xiàn)端口速率不匹配的問題,這會影響交換機正常地傳輸數(shù)據(jù),因此需要將某個交換機端口的速率強行設(shè)置為某個速率;設(shè)置交換機端口的關(guān)閉與開啟,一般交換機出廠的默認(rèn)配置是將端口關(guān)閉的,即端口處于shutdown狀態(tài),在這種狀態(tài)下端口是不能正常工作的,如果要使用該端口,必須先開啟端口,使它處于工作狀態(tài)(Active)。52.下列關(guān)于IPS的描述中,錯誤的是( )。A.NIPS對攻擊的漏報會導(dǎo)致合法的通信被阻斷B.AIPS一般部署于應(yīng)用服務(wù)器的前端C.HIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊D.IPS工作在In-Line模式【答案】:A【解析】:NI
43、PS對攻擊的漏報必然會影響正常業(yè)務(wù)通信,但不一定會阻斷合法的通信,信息泄露或服務(wù)質(zhì)量下降等原因造成的合法通信的延遲可能會成為網(wǎng)絡(luò)的瓶頸。53.下列關(guān)于Winmail郵件服務(wù)器配置管理的描述中,錯誤的是( )。A.Winmail郵件服務(wù)器支持基于Web方式的訪問和管理B.在域名設(shè)置中可修改域的參數(shù),包括增加新域、刪除已有域等C.在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù),包括是否允許自行注冊新用戶等D.建立郵件路由時,需在DNS服務(wù)器中建立郵件服務(wù)器主機記錄和郵件交換器記錄【答案】:C【解析】:Winmail郵件服務(wù)器支持基于web方式的訪問與管理,在域名設(shè)置中可修改域的參數(shù),包括增加新域、刪除已有域等,還可設(shè)置是否允許在本域中自行注冊新用戶,在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù),包括SMTP、郵件過濾、更改管理員密碼等項目,在建立郵件路由時,需要在DNS服務(wù)器中建立郵件服務(wù)器主機記錄和郵件交換記錄。5
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 16895.3-2024低壓電氣裝置第5-54部分:電氣設(shè)備的選擇和安裝接地配置和保護(hù)導(dǎo)體
- 2024年起重設(shè)備出口合同模板國際標(biāo)準(zhǔn)條款3篇
- 2025標(biāo)準(zhǔn)建筑材料質(zhì)量檢測采購合同3篇
- 2智能語音電子病歷系統(tǒng)(2024年)開發(fā)合同
- 2024影視作品海外發(fā)行與版權(quán)交易合同
- 2024年股東協(xié)議:公司控制權(quán)及決策機制
- 2025年度GRC構(gòu)件生產(chǎn)與裝配技術(shù)創(chuàng)新合同3篇
- 2024消防工程設(shè)計與安裝一體化服務(wù)合同5篇
- 職業(yè)學(xué)院固定資產(chǎn)購置項目方案
- 個人電動車租賃合同(2024版)一
- 動車組車輛智能運維檢修嘗試與應(yīng)用
- 2022年0822海南省公務(wù)員考試《行測》真題
- 機械制造企業(yè)風(fēng)險分級與管控
- 鼻空腸管()課件
- 新疆生產(chǎn)建設(shè)兵團(tuán)2022-2023學(xué)年小升初總復(fù)習(xí)數(shù)學(xué)測試題含答案
- 家庭管理量表(FaMM)
- 公園綠化應(yīng)急搶險預(yù)案總結(jié)
- 腰椎間盤突出癥的射頻治療
- 托福閱讀講義
- 2023屆河南省洛陽市平頂山市許昌市濟(jì)源市高三一模語文試題
- 【超星爾雅學(xué)習(xí)通】《老子》《論語》今讀網(wǎng)課章節(jié)答案
評論
0/150
提交評論