全國(guó)計(jì)算機(jī)等級(jí)考試 四級(jí)網(wǎng)絡(luò)工程師 過關(guān)練習(xí)7-11章_第1頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試 四級(jí)網(wǎng)絡(luò)工程師 過關(guān)練習(xí)7-11章_第2頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試 四級(jí)網(wǎng)絡(luò)工程師 過關(guān)練習(xí)7-11章_第3頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試 四級(jí)網(wǎng)絡(luò)工程師 過關(guān)練習(xí)7-11章_第4頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試 四級(jí)網(wǎng)絡(luò)工程師 過關(guān)練習(xí)7-11章_第5頁(yè)
已閱讀5頁(yè),還剩9頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、第七章過關(guān)練習(xí)一、選擇題1以下不是使用telnet配置路由器的必備條件的是      。A)在網(wǎng)絡(luò)上必須配備一臺(tái)計(jì)算機(jī)作為telnet ServerB)作為模擬終端的計(jì)算機(jī)與路由器都必須與網(wǎng)絡(luò)連通,它們之間能相互通信C)計(jì)算機(jī)必須有訪問路由器的權(quán)限D(zhuǎn))路由器必須預(yù)先配置好遠(yuǎn)程登錄的密碼2以下關(guān)于TFTP的描述中錯(cuò)誤的是      。A)TFTP不支持客戶端與服務(wù)器之間復(fù)雜的交互過程 B)TFTP有權(quán)限控制C)作為TFTP Server的可以是運(yùn)行Windows系統(tǒng)的個(gè)人計(jì)算機(jī),也可以是運(yùn)行Uni

2、x系統(tǒng)的服務(wù)器D)在使用TFTP配置路由器前,在TFTP服務(wù)器上,必須安裝并運(yùn)行TFTP Server軟件。3以下關(guān)于loopback接口配置的敘述中,錯(cuò)誤的是      。 A)在路由器上,loopback接口沒有與其他網(wǎng)絡(luò)結(jié)點(diǎn)連接的物理鏈路B)loopback可以作為OSPF和RIP的router idC)在每臺(tái)路由器上都配置有l(wèi)oopback接口,它永遠(yuǎn)處于激活狀態(tài)D)loopback接口號(hào) 的有效值為02 147 483 647 4POS目前可以提供多種傳輸速率的接口,下面不是POS可以提供的接口傳輸速率的是 

3、60;    。A)150Mbps                   B)622Mbps                          

4、;   C)2.5Gbps                  D)10Gbps5下面可信度最高的路由協(xié)議是      。A)靜態(tài)路由                  &

5、#160;     B)OSPF                              C)RIP              

6、           D)外部BGP6以下關(guān)于路由器結(jié)構(gòu)的描述中,錯(cuò)誤的是      。A)路由器有不同的接口類型,可以連接不同標(biāo)準(zhǔn)的網(wǎng)絡(luò)B)路由器軟件主要有路由器的操作系統(tǒng)IOS組成C)IOS是運(yùn)行在Cisco網(wǎng)絡(luò)設(shè)備上的操作系統(tǒng)軟件,用于控制和實(shí)現(xiàn)路由器的全部功能D)保存在閃存中的數(shù)據(jù)在關(guān)機(jī)或路由器重啟時(shí)會(huì)丟失7以下不是路由器配置超級(jí)用戶口令的命令的是      。A)Router

7、(config) #enable password 7 phy123 B)Router (config) #enable secret phy123C)Router (config) #enable password phy123 D)Router (config-line) #password 7 zzz3078路由器的訪問控制列表(ACL)的作用是      。A)ACL可以監(jiān)控交換的字節(jié)數(shù)            

8、0;                        B)ACL提供路由過濾功能C)ACL可以檢測(cè)網(wǎng)絡(luò)病毒                      &

9、#160;          D)ACL可以提高網(wǎng)絡(luò)的利用率9以下關(guān)于OSPF協(xié)議的描述中,最準(zhǔn)確的是      。A)OSPF協(xié)議根據(jù)鏈路狀態(tài)法計(jì)算最佳路由 B)OSPF協(xié)議是用于自治系統(tǒng)之間的外部網(wǎng)關(guān)協(xié)議C)OSPF協(xié)議不能根據(jù)網(wǎng)絡(luò)通信情況動(dòng)態(tài)地改變路由 D)OSPF協(xié)議只能適用于小型網(wǎng)絡(luò)10OSPF和RIP都是Intemet中的路由協(xié)議,與RIP相比,OSPF有許多優(yōu)點(diǎn),但      不是OSPF的優(yōu)

10、點(diǎn)。A)沒有跳步數(shù)的限制     B)更快的收斂性 C)擴(kuò)大了網(wǎng)絡(luò)D)更低的路由開銷                              11以下關(guān)于DHCP的描述中錯(cuò)誤的是      。 A)DHCP采

11、用客戶機(jī)/服務(wù)器工作模式 B)在網(wǎng)絡(luò)上,只允許配置一臺(tái)DHCP服務(wù)器C)DHCP服務(wù)器可以是一臺(tái)路由器或第三層交換機(jī)D)Cisco允許在一臺(tái)服務(wù)器上建立多個(gè)地址池12在因特網(wǎng)中,IP數(shù)據(jù)報(bào)的傳輸需要經(jīng)由源主機(jī)和中途路由器到達(dá)目的主機(jī),通常      。A)源主機(jī)和中途路由器都知道IP數(shù)據(jù)報(bào)到達(dá)目的主機(jī)需要經(jīng)過的完整路徑B)源主機(jī)知道IP數(shù)據(jù)報(bào)到達(dá)目的主機(jī)需要經(jīng)過的完整路徑,而中途路由器不知道C)源主機(jī)不知道IP數(shù)據(jù)報(bào)到達(dá)目的主機(jī)需要經(jīng)過的完整路徑,而中途路由器知道D)源主機(jī)和中途路由器都不知道IP數(shù)據(jù)報(bào)到達(dá)目的主機(jī)需要經(jīng)過的完整路徑13以下關(guān)于

12、OSPF的描述中不正確的是      。A)與RIP相比較,OSPF的路由尋徑的開銷更大B)OSPF在進(jìn)行路由表構(gòu)造時(shí),使用的是Dijkstra算法C)OSPF具有路由選擇速度快、收斂性好,支持精確度量等特點(diǎn)D)OSPF是應(yīng)用于自治系統(tǒng)之間的“外部網(wǎng)關(guān)協(xié)議”14下面對(duì)RIP的描述中,錯(cuò)誤的是      。A)RIP限制最大跳數(shù)是15,即,在一條鏈路上最多有15個(gè)路由器B)RIP使用廣泛、配置簡(jiǎn)單,支持CIDR、VLSM及連續(xù)子網(wǎng)C)RIP的路由更新時(shí)間為30秒,路由收斂速度慢D)RIP通常使用單

13、播方式發(fā)送路由更新信息15以下的訪問控制列表中,      禁止所有Telnet 訪問子網(wǎng)/24。A)access-list 15 deny telnet any 55 eq 23B)access-list 115 deny udp any eq  telnetC)access-list 115 deny tcp any 55 eq 23D)access-list 15 deny udp  any 2

14、 eq 23二、填空題1路由表指出的是路由器轉(zhuǎn)發(fā)數(shù)據(jù)的最佳路由。路由表的內(nèi)容主要包括:  【1】  、下一跳路由器地址和目的端口,還有缺省路由等信息。 目的網(wǎng)絡(luò)地址2如果在一個(gè)路由器中有兩條指定某網(wǎng)絡(luò)的路由信息,路由信息源一個(gè)來(lái)自O(shè)SPF,一個(gè)來(lái)自RIP,則路由器會(huì)選擇  【2】  給定的路由信息。 OSPF3路由器的每個(gè)接口必須配置惟一的  【3】  。 IP地址4異步串行接口的接口類型是  【4】  ,它主要用于連接  【5】  設(shè)備,為網(wǎng)絡(luò)用戶提供撥號(hào)上網(wǎng)服務(wù)。 A

15、sync Modem5RIP限制路由器的最大跳數(shù)為 【6】  ,定時(shí)刷新路由的周期為 【7】  秒。 15 30 三、分析題1某單位的網(wǎng)絡(luò)要配置一臺(tái)DHCP服務(wù)器,為網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)自動(dòng)分配IP地址。在考慮DHCP服務(wù)器時(shí),回答以下問題:【問題1】客戶機(jī)是如何從DHCP服務(wù)器得到動(dòng)態(tài)IP的? 當(dāng)DHCP服務(wù)器接收到一個(gè)DHCP請(qǐng)求時(shí),首先查詢IP地址池,為DHCP客戶分配一個(gè)可用的IP地址(空閑、未分配的IP地址);然后將分配給DHCP客戶的IP地址以及子網(wǎng)掩碼、缺省路由、域名和域名服務(wù)器的IP地址等信息一并返回給DHCP客戶。當(dāng)DHCP客戶端的系統(tǒng)關(guān)閉后,一般就將地址釋放

16、,DHCP服務(wù)器自動(dòng)將該IP地址收回,待以后分配給其他客戶的DHCP請(qǐng)求?!締栴}2】被路由器隔離的2個(gè)子網(wǎng)能否公用一臺(tái)DHCP服務(wù)器? 不能【問題3】配置DHCP服務(wù)器應(yīng)具備什么條件?DHCP服務(wù)器本身應(yīng)具有靜態(tài)的IP地址和子網(wǎng)掩碼,此外還應(yīng)具一組可供分配的動(dòng)態(tài)IP地址?!締栴}4】用戶看到自己申請(qǐng)到的本機(jī)IP地址、重新向DHCP服務(wù)器申請(qǐng)IP及釋放IP的命令各是什么?用戶看到自己申請(qǐng)到的本機(jī)IP地址的命令是:ipconfig/all;用戶重新向DHCP服務(wù)器申請(qǐng)IP的命令是:ipconfig/release;用戶釋放IP的命令是:ipconfig/renew第八章過關(guān)練習(xí)一、選擇題1IEEE8

17、02.11定義了無(wú)線局域網(wǎng)的兩種工作模式,其中的      模式是一種點(diǎn)對(duì)點(diǎn)連接的網(wǎng)絡(luò),不需要無(wú)線接入點(diǎn)和有線網(wǎng)絡(luò)的支持,用無(wú)線網(wǎng)卡連接的設(shè)備之間可以直接通信。A)Roaming                   B)Ad Hoc          

18、0;   C)Infrastructure       D)DiffuselR2IEEE802.11的物理層規(guī)定了三種傳輸技術(shù),即紅外技術(shù)、直接序列擴(kuò)頻(DSSS)和跳頻擴(kuò)頻(FHSS)技術(shù),后兩種擴(kuò)頻技術(shù)都工作在      的ISM頻段。A)600MH       B)800MHz          

19、60;        C)2.4GHz                        D)19.2GHz3最新提出的IEEE802.1la標(biāo)準(zhǔn)可提供的最高數(shù)據(jù)速率是      。A)1Mbps     

20、;         B)2Mbps              C)5.5Mbps             D)54Mbps4以下關(guān)于藍(lán)牙技術(shù)特征的描述中,錯(cuò)誤的是      。A)藍(lán)牙系統(tǒng)結(jié)構(gòu)的基本特征主要表現(xiàn)在:網(wǎng)絡(luò)拓

21、撲、交換模式、節(jié)能模式、抗干擾性能、鑒權(quán)與加密、話音編碼、軟件結(jié)構(gòu)等方面B)藍(lán)牙的軟件體系是一個(gè)獨(dú)立的操作系統(tǒng),不與任何操作系統(tǒng)捆綁C)藍(lán)牙協(xié)議體系中協(xié)議和協(xié)議棧的設(shè)計(jì)原則是開放性、兼容性與互通性D)藍(lán)牙軟件結(jié)構(gòu)標(biāo)準(zhǔn)包括802.11和802.16兩大部分5以下關(guān)于配置無(wú)線接入點(diǎn)的描述中,錯(cuò)誤的是      。A)當(dāng)為無(wú)線接入點(diǎn)加電時(shí),接入點(diǎn)會(huì)自動(dòng)運(yùn)行加電程序B)第一次配置無(wú)線接入點(diǎn),需要將無(wú)線接入點(diǎn)連接到一個(gè)有線的網(wǎng)絡(luò)中C)SSID是區(qū)分大小寫的 D)無(wú)線接入點(diǎn)的默認(rèn)IP地址是 6以下關(guān)于無(wú)線局域網(wǎng)的設(shè)計(jì)的描述中,錯(cuò)誤的是

22、60;     。A)在無(wú)線網(wǎng)絡(luò)的初步調(diào)查階段,設(shè)計(jì)者不僅要關(guān)注與現(xiàn)有的有線網(wǎng)絡(luò)相關(guān)的方方面面,同樣也要關(guān)注用戶對(duì)現(xiàn)有網(wǎng)絡(luò)的使用情況。B)在初步設(shè)計(jì)時(shí),要把終端或移動(dòng)PC考慮到設(shè)計(jì)以及網(wǎng)絡(luò)費(fèi)用中。C)在詳細(xì)設(shè)計(jì)階段,要確保任何在初步設(shè)計(jì)評(píng)審中所制定的功能改變都不會(huì)影響到設(shè)計(jì)的整體方案D)文檔的產(chǎn)生過程要與整個(gè)設(shè)計(jì)和實(shí)施過程基本保持一致7下面不是IEEE 802.11b的優(yōu)點(diǎn)的是      。A)支持以百米為單位的范圍 B)允許多種標(biāo)準(zhǔn)的信號(hào)發(fā)送技術(shù)C)內(nèi)置式鑒定和加密D)最多三個(gè)接入點(diǎn)可以同時(shí)定位于有效使

23、用范圍中,支持上百個(gè)用戶同時(shí)進(jìn)行語(yǔ)音和數(shù)據(jù)支持8 以下關(guān)于藍(lán)牙系統(tǒng)的主要參數(shù)和指標(biāo)的描述中,錯(cuò)誤的是      。A)同時(shí)支持電路交換和分組交換業(yè)務(wù) B)信道數(shù)為69C)標(biāo)稱數(shù)據(jù)速率為1Mbps D)認(rèn)證基于共享鏈路密鑰詢問/響應(yīng)機(jī)制9下面的描述中,不是配置無(wú)線接入點(diǎn)所需要的信息的是      。A)系統(tǒng)名和對(duì)大小寫敏感的服務(wù)集標(biāo)識(shí)符(SSID)B)如果沒有連接到DHCP服務(wù)器,則需要為接入點(diǎn)指定一個(gè)唯一的IP地址C)如果接入點(diǎn)與你得PC不在同一子網(wǎng)內(nèi),則需要子網(wǎng)掩碼和默認(rèn)網(wǎng)關(guān)D)SMTP協(xié)議與

24、用戶名、密碼10 在安裝和配置無(wú)線接入點(diǎn)之前,不需要向網(wǎng)絡(luò)管理員詢問的信息是      。A)DHCP服務(wù)器地址 B)如果接入點(diǎn)與PC不在同一子網(wǎng)內(nèi),則需要子網(wǎng)掩碼和默認(rèn)網(wǎng)關(guān)C)無(wú)線網(wǎng)絡(luò)中大小寫敏感的服務(wù)集標(biāo)識(shí)符 D)SNMP集合名稱以及SNMP文件屬性11下面不是IEEE 802.11b的應(yīng)用的優(yōu)點(diǎn)的是      。A)為不經(jīng)常進(jìn)行網(wǎng)絡(luò)配置更改的工作區(qū)域降低了總擁有成本B)在不易接線或接線費(fèi)用較高的區(qū)域中提供網(wǎng)絡(luò)服務(wù)C)為遠(yuǎn)程或銷售辦公室提供易于安裝、使用和維護(hù)的網(wǎng)絡(luò)D)漫游功能使企業(yè)可以建立

25、易于使用的無(wú)線網(wǎng)絡(luò)12藍(lán)牙系統(tǒng)的跳頻速率是      。A)1500次/s       B)1600次/s                C)1700次/s            D)1800次/s13IEEE802.11b的實(shí)際吞吐量是&

26、#160;     。A)57Mbps                 B)102Mbps            C)2831Mbps              

27、;   D)31Mbps以上14為了使無(wú)線信號(hào)有較大的信噪比,一提高數(shù)據(jù)傳輸?shù)姆€(wěn)定性和可靠性,一般      。A)不要將AP連接到天線上                         B)都要將AP連接到天線上C)都要將AP連接到室內(nèi)天線上    

28、;                 D)都要將AP連接到全向天線上15以下設(shè)備中,      主要用于連接幾個(gè)不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無(wú)線數(shù)據(jù)通信。A)無(wú)線網(wǎng)卡      B)無(wú)線網(wǎng)橋            

29、  C)無(wú)線路由器               D)無(wú)線網(wǎng)關(guān)二、填空題1藍(lán)牙的軟件體系是一個(gè)獨(dú)立的  【1】  。 操作系統(tǒng)2HiperLAN/2的省電機(jī)制是基于  【2】   對(duì)睡眠期的初始約定。 MT3一個(gè)無(wú)線接入點(diǎn)通常由一個(gè)  【3】 和一個(gè)有線的網(wǎng)絡(luò)接口構(gòu)成。 無(wú)線輸出口4802.11在MAC層引入了新的RTS/CTS選項(xiàng),這是為了解決  【4】  問題。 Hidden

30、 node5常用的無(wú)線局域網(wǎng)標(biāo)準(zhǔn)有:藍(lán)牙標(biāo)準(zhǔn)、HiperLAN標(biāo)準(zhǔn)和  【5】  。IEEE 802.11b三、分析題1請(qǐng)簡(jiǎn)述802.11中存在的“Near/Far”問題及其解決方案。在802.11無(wú)線局域網(wǎng)協(xié)議中,如果要檢測(cè)沖突,設(shè)備必須能夠一邊接受數(shù)據(jù)信號(hào)一邊傳送數(shù)據(jù)信號(hào),這在無(wú)線系統(tǒng)中是無(wú)法辦到的,這就是“Near/Far”問題。為了解決該問題,802.11中對(duì)CSMA/CD進(jìn)行了調(diào)整,采用了新的CSMA/CA或者DCF。CSMA/CA利用ACK信號(hào)來(lái)避免沖突的發(fā)生,即,只有當(dāng)客戶端收到網(wǎng)絡(luò)上返回的ACK信號(hào)后才確認(rèn)送出的數(shù)據(jù)已經(jīng)正確到達(dá)目的。CSMA/CD通過這種方

31、式來(lái)提供無(wú)線的共享訪問,這種顯示的ACK機(jī)制在處理無(wú)線問題時(shí)非常有效。然而這種方式確增加了額外的負(fù)擔(dān),使得網(wǎng)絡(luò)的性能有所下降。2閱讀以下說明,回答問題1至問題3?!菊f明】某公司規(guī)模擴(kuò)大,既要考慮保證目前土建裝修的效果不被破壞,又要滿足網(wǎng)絡(luò)擴(kuò)容和企業(yè)工作實(shí)際需求,同時(shí)還要保證投資不要過大,經(jīng)過深入分析和研究對(duì)比,決定采用無(wú)線局域網(wǎng)組網(wǎng)來(lái)解決網(wǎng)絡(luò)擴(kuò)容的問題,網(wǎng)絡(luò)拓?fù)淙鐖D8-9所示。 圖8-9【問題1】從工作的頻段、數(shù)據(jù)傳輸速率、優(yōu)缺點(diǎn)以及它們之間的兼容性等方面,對(duì)IEEE802.11a、IEEE802.11b和IEEE802.11g進(jìn)行比較。三者的比較如下表8-7所示:表8-7屬性802

32、.11b802.11a802.11g工作頻段2.4GHz2.4835GHz5.15GHz5.825GHz2.4GHz頻段最大數(shù)據(jù)傳輸率11Mbps54Mbps54Mbps  實(shí)際吞吐量  57Mbps  2831 Mbps2831 Mbps(全部在802.11g環(huán)境)1012 Mbps(與802.11b客戶端的混合環(huán)境)最大容量33 Mbps432 Mbps162 Mbps與802.11b的后向兼容性是否是與其他設(shè)備之間的干擾是否是室內(nèi)距離30m與802.11b和802.11g相比,在30m內(nèi)有更快的速度與802.11b相比,在30m

33、內(nèi)有更快的速度【問題2】1)將(1)處空缺設(shè)備的名稱填寫在答題紙的相應(yīng)位置。AP(無(wú)線接入點(diǎn))或無(wú)線路由器。2)(1)所在局域網(wǎng)內(nèi)的PC機(jī)或筆記本的IP地址有哪幾種分配方式?在安裝(1)時(shí),如何配置這幾種方式? 有動(dòng)態(tài)和靜態(tài)兩種分配方式。在配置AP時(shí),若開啟AP的DHCP功能并配置相應(yīng)的參數(shù),AP會(huì)自動(dòng)給局域網(wǎng)內(nèi)的每臺(tái)機(jī)器動(dòng)態(tài)分配一個(gè)局域網(wǎng)的IP地址;若關(guān)閉AP的DHCP功能,則由用戶在同一子網(wǎng)內(nèi)自行靜態(tài)設(shè)定IP地址。3)對(duì)PC機(jī)或筆記本中無(wú)線網(wǎng)卡進(jìn)行配置時(shí),“encryption”項(xiàng)的值如何確定?和AP“encryption”項(xiàng)的值相同。4)配置完成后,采用什么命令測(cè)試該無(wú)線網(wǎng)絡(luò)是否連通?

34、ping命令。第九章過關(guān)練習(xí)一、選擇題1以下關(guān)于DHCP技術(shù)特征的描述中,錯(cuò)誤的是      。A)DHCP是一種用于簡(jiǎn)化主機(jī)IP地址配置管理的協(xié)議B)在使用DHCP時(shí),網(wǎng)路上至少有一臺(tái)Windows2003服務(wù)器上安裝并配置了DHCP服務(wù),其他要使用DHCP服務(wù)的客戶機(jī)必須配置IP地址。C)DHCP服務(wù)器可以為網(wǎng)絡(luò)上啟用了DHCP服務(wù)的客戶端管理動(dòng)態(tài)IP地址分配和其他相關(guān)環(huán)境配置工作D)DHCP降低了重新配置計(jì)算機(jī)的難度,減少了工作量2以下關(guān)于DNS服務(wù)器配置的描述中,錯(cuò)誤的是      。

35、A)DNS服務(wù)器必須配置固定的IP地址B)在缺省情況下,Windows2003服務(wù)器已經(jīng)安裝了DNS服務(wù)C)DNS服務(wù)器基本配置包括正向查找區(qū)域和反向查找區(qū)域的創(chuàng)建、增加資源記錄等D)動(dòng)態(tài)更新允許DNS客戶端在發(fā)生更改的任何時(shí)候,使用DNS服務(wù)器注冊(cè)和動(dòng)態(tài)地更新其資 源記錄3在Windows 命令窗口輸入      命令來(lái)查看DNS 服務(wù)器的IP。A)DNSserver        B)Nslookup      

36、            C)DNSconfig           D)DNSip4域名解析的兩種主要方式為      。A)直接解析和間接解析                 &

37、#160;         B)直接解析和遞歸解析C)間接解析和反復(fù)解析                          D)反復(fù)解析和遞歸解析5FTP協(xié)議是Internet常用的應(yīng)用層協(xié)議,它通過     

38、 協(xié)議提供服務(wù)。A) TCP           B) UDP                C) IP                   D)DHCP6FTP是基于client/Server結(jié)構(gòu)通信的,作為

39、服務(wù)器一方的進(jìn)程,通過監(jiān)聽端口21得知有服務(wù)請(qǐng)求,在一次會(huì)話中,存在      個(gè)TCP連接。A)0          B)1                 C)2             

40、;     D)3 7若Web站點(diǎn)的默認(rèn)文檔中依次有index.htm,default.htm,default.asp,ih.htm 四個(gè)文檔,則主頁(yè)顯示的是      的內(nèi)容。A)index.htm          B)ih.htm       C)default.htm     &#

41、160; D)default.asp8一臺(tái)主機(jī)要解析的IP地址,如果這臺(tái)主機(jī)配置的域名服務(wù)器為8,因特網(wǎng)頂級(jí)域名服務(wù)器為,而存儲(chǔ)與其IP地址對(duì)應(yīng)關(guān)系的域名服務(wù)器為0,那么這臺(tái)主機(jī)解析該域名通常首先查詢      A)8域名服務(wù)器                  

42、0;      B)域名服務(wù)器C)0域名服務(wù)器                                      

43、;     D)不能確定,可以從這3個(gè)域名服務(wù)器中任選一個(gè)9在瀏覽WWW服務(wù)器的index.html頁(yè)面時(shí),如果可以看到一幅圖像和聽到一段音樂,那么,在服務(wù)器中      。A)這幅圖像數(shù)據(jù)和這段音樂數(shù)據(jù)都存儲(chǔ)在index.html文件中B)這幅圖像數(shù)據(jù)存儲(chǔ)在index.html文件中,而這段音樂數(shù)據(jù)以獨(dú)立的文件存儲(chǔ)C)這段音樂數(shù)據(jù)存儲(chǔ)在index.html文件中,而這幅圖像數(shù)據(jù)以獨(dú)立的文件存儲(chǔ)D)這幅圖像數(shù)據(jù)和這段音樂數(shù)據(jù)都以獨(dú)立的文件存儲(chǔ)10在因特網(wǎng)電子郵件系統(tǒng)中,電子郵件應(yīng)用程序 

44、0;    。A)發(fā)送郵件和接收郵件通常都使用SMTP協(xié)議B)發(fā)送郵件通常使用SMTP協(xié)議,而接收郵件通常使用POP3協(xié)議C)發(fā)送郵件通常使用POP3協(xié)議,而接收郵件通常使用SMTP協(xié)議D)發(fā)送郵件和接收郵件通常都使用POP3協(xié)議11以下軟件中,屬于WWW服務(wù)中的客戶端的是      。A)Outlook Express    B)Internet Explorer          &

45、#160;  C)NetMeeting            D)ACCESS12下列關(guān)于DHCP的配置的描述中,錯(cuò)誤的是      。A)DHCP服務(wù)器不需要配置固定的IP地址B)如果網(wǎng)絡(luò)中有較多可用的IP地址并且很少對(duì)配置進(jìn)行更改,則可適當(dāng)增加地址租約期限長(zhǎng)度C)釋放地址租約的命令是“ipconfig/release”D)在管理界面中,作用域被激活后,DHCP才可以為客戶機(jī)分配IP地址13下列關(guān)于FTP的配置的描述中,錯(cuò)誤

46、的是      。A)FTP服務(wù)器的選項(xiàng)包括服務(wù)器選項(xiàng)、域選項(xiàng)、組選項(xiàng)和用戶選項(xiàng)。B)FTP服務(wù)器的域創(chuàng)建完后,客戶端即可以訪問C)最大上傳速度默認(rèn)為使用所有可用帶寬D)文件權(quán)限設(shè)置選項(xiàng)“追加”表示對(duì)文件有“附加”操作的權(quán)限,可以進(jìn)行斷點(diǎn)續(xù)傳14TFTP也是一個(gè)簡(jiǎn)單的文件傳輸協(xié)議是,它的特點(diǎn)是使用UDP協(xié)議,且      。  A) 速度快          B) 安全   &

47、#160;      C) 代碼占用內(nèi)存 D)不占內(nèi)存15著名的SNMP協(xié)議使用的公開端口為      。A)TCP端口20和21                               

48、0;   B)UDP端口20和21C)TCP端口161和162                                D)UDP端口161和162二、填空題1正向查找希望將  【1】  作為應(yīng)答的資源數(shù)據(jù)。 IP地址2 FTP客戶機(jī)和服務(wù)器之

49、間要建立兩個(gè)連接:控制連接和數(shù)據(jù)連接。其中,在整個(gè)會(huì)話期間一直打開的是  【2】  ??刂七B接3在郵件系統(tǒng)中,客戶端軟件使用  【3】  協(xié)議將郵件發(fā)到發(fā)方的郵件服務(wù)器。 SMTP4在處理HTTP請(qǐng)求過程中響應(yīng)事件的程序是   【4】  。 ISAPI篩選器5主要用于在同一臺(tái)服務(wù)器上提供優(yōu)質(zhì)、安全HTTPS服務(wù)的網(wǎng)站標(biāo)識(shí)符是  【5】  。IP地址三、分析題1在設(shè)置域名解析服務(wù)器時(shí),已知該文件服務(wù)器上文件named.boot的內(nèi)容,回答問題1問題4。named.boot文件為:Directory /var

50、/named Cache named.rootPrimary 0.0.127 named.localPrimary .hostsPrimary 58.112.202. .revSecondary 3 .2ndForward 5【問題1】給出域名解析的兩種方案。本地解析hosts和分布式域名解析系統(tǒng)DNS。 【問題2】使用DNS服務(wù)器時(shí),該服務(wù)器是哪個(gè)域名的主服務(wù)器?該域?qū)?yīng)的IP地址是多少?該DNS服務(wù)器是的主服務(wù)器,該域?qū)τ诘腎P地址是 。【問題3】當(dāng)DNS服務(wù)器

51、啟動(dòng)后,如何驗(yàn)證其是否工作正常?使用“nslookup 域名”命令驗(yàn)證DNS服務(wù)器是否工作正常?!締栴}4】當(dāng)DNS服務(wù)器發(fā)生故障,我們是否可以訪問網(wǎng)絡(luò)上的計(jì)算機(jī)?如果可以,需要什么條件?說明原因。可以,需要知道對(duì)方IP 。因?yàn)橛?jì)算機(jī)是根據(jù)IP訪問對(duì)方計(jì)算機(jī)的,DNS的作用是將域名轉(zhuǎn)換成IP地址。2請(qǐng)描述FTP的工作原理。FTP使用“客戶機(jī)/服務(wù)器”工作方式,客戶端需要在自己的計(jì)算機(jī)上安裝FTP客戶程序。在進(jìn)行文件傳送時(shí),F(xiàn)TP客戶機(jī)和服務(wù)器之間要建立兩個(gè)連接:控制連接和數(shù)據(jù)連接。當(dāng)客戶端向服務(wù)器發(fā)出連接(控制連接)請(qǐng)求時(shí),服務(wù)器端的默認(rèn)端口為21,同時(shí)將自己選擇的端口告知服務(wù)器,用于建立數(shù)據(jù)連

52、接,控制連接在整個(gè)對(duì)話期間一直打開。FTP客戶端所發(fā)出的命令通過控制連接發(fā)送給服務(wù)器端的控制進(jìn)程,控制進(jìn)程在接收到客戶端的請(qǐng)求后,創(chuàng)建一個(gè)數(shù)據(jù)傳送過程,該進(jìn)程用端口20與客戶端提供的端口建立用于數(shù)據(jù)傳送的TCP連接,數(shù)據(jù)傳送完成后關(guān)閉該數(shù)據(jù)傳送連接。 a第十章過關(guān)練習(xí)一、選擇題1以下哪項(xiàng)不是網(wǎng)絡(luò)防攻擊技術(shù)需要研究的問題      。 A)網(wǎng)絡(luò)可能遭到哪些人的攻擊?攻擊類型與手段可能有哪些?B)如何及時(shí)檢測(cè)并報(bào)告網(wǎng)絡(luò)被攻擊?C)如何采取相應(yīng)的網(wǎng)絡(luò)安全策略與網(wǎng)絡(luò)安全防護(hù)體系? D)網(wǎng)絡(luò)通過什么協(xié)議實(shí)現(xiàn)相互交流?2信息從源節(jié)點(diǎn)到目的節(jié)點(diǎn)傳輸

53、過程中,中途被攻擊者非法截取并進(jìn)行修改,因而在目的節(jié)點(diǎn)接收到的為虛假信息。這是對(duì)信息      的攻擊。A)可用性;            B)保密性                 C)完整性      &#

54、160;     D)真實(shí)性3      研究是試圖破譯算法和密鑰。A)密碼學(xué)                 B)密碼編碼學(xué)         C)密碼分析學(xué)      D)密碼設(shè)計(jì)學(xué)4以下  

55、60;   項(xiàng)不是設(shè)計(jì)網(wǎng)絡(luò)安全方案時(shí)的內(nèi)容。 A)設(shè)計(jì)一個(gè)算法,執(zhí)行信息安全相關(guān)的轉(zhuǎn)換 B)生成算法密鑰并研制密鑰分發(fā)和共享的方法C)選擇信息傳送通道 D)設(shè)定兩個(gè)責(zé)任者使用的協(xié)議,利用算法和秘密信息取得安全服務(wù)5可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則TCSEC將計(jì)算機(jī)系統(tǒng)安全等級(jí)分為4類7個(gè)等級(jí),分別是D、C1、C2、B1、B2、B3 與A1。其中,      屬于強(qiáng)制性安全保護(hù)類型,即用戶不能分配權(quán) 限,只有網(wǎng)絡(luò)管理員可以為用戶分配權(quán)限。A)A類        

56、60;         B)B類                 C)C類              D)D類6以下有關(guān)數(shù)據(jù)備份的說法中,正確的是      。A)備份模式可以分為物理備份和

57、邏輯備份 B)物理備份是“基于文件的備份”C)邏輯備份是“基于塊的備份”D)物理備份備份速度較慢,因?yàn)樵趯?duì)非連續(xù)存儲(chǔ)在磁盤上的文件進(jìn)行備份時(shí)需要額外的查找工作7以下有關(guān)數(shù)據(jù)備份的說法中,錯(cuò)誤的是      。  A)完全備份、差異備份及增量備份中,差異備份的備份速度最快。B)增量備份的文件依賴于前次備份的文件,一環(huán)扣一環(huán),任何一盤出問題都將導(dǎo)致備份系統(tǒng)失調(diào),因此可靠性差C)冷備份和熱備份時(shí),系統(tǒng)都可以接收用戶更新的數(shù)據(jù)。D)同物理備份相比,邏輯備份的性能較8OSI(Open System Interconnection)安全體系方案X

58、.800將安全性攻擊分為兩類,即被動(dòng)攻擊和主動(dòng)攻擊。主動(dòng)攻擊包括篡改數(shù)據(jù)流或偽造數(shù)據(jù)流,這種攻擊試圖改變系統(tǒng)資源或影響系統(tǒng)運(yùn)行。下列攻擊方式中不屬于主動(dòng)攻擊的是      。A)偽裝             B)消息泄露                 C)重放

59、0;           D)拒絕服務(wù)9公開密鑰密碼體制中,      是保密的。A)加密算法          B)解密算法        C)加密密鑰           D)解密密鑰10以下有關(guān)計(jì)算機(jī)病毒的說法中,

60、正確的是      。A)計(jì)算機(jī)病毒是一些人為編制的程序B)計(jì)算機(jī)病毒具有隱蔽性、傳染性、潛伏性、破壞性、可觸發(fā)性等特征。 C)計(jì)算機(jī)病毒就是網(wǎng)絡(luò)病毒D)良性病毒只擴(kuò)散和感染,降低系統(tǒng)工作效率,并不徹底破壞系統(tǒng)和數(shù)據(jù)11      沒有自我復(fù)制功能。A)特洛伊木馬         B)蠕蟲        C)細(xì)菌   

61、            D)12      屬于惡性病毒,一旦發(fā)作,就會(huì)破壞系統(tǒng)和數(shù)據(jù),甚至造成計(jì)算機(jī)癱瘓。)A)小球病毒    B)揚(yáng)基病毒              C)1575/1591病毒  D)星期五病毒13以下哪項(xiàng)不是網(wǎng)絡(luò)病毒的特點(diǎn) &#

62、160;    。A)傳播方式多樣,傳播速度快??蓤?zhí)行程序、腳本文件、電子郵件、頁(yè)面等都可能攜帶計(jì)算機(jī)病毒。B)編寫方式多樣,病毒變種多。C)常用到隱形技術(shù)、反跟蹤技術(shù)、加密技術(shù)、自變異技術(shù)、自我保護(hù)技術(shù)等,從而更加智能化、隱蔽化。 D)通過網(wǎng)絡(luò)傳播病毒,感染個(gè)人電腦14以下有關(guān)防火墻作用的說法中錯(cuò)誤的是      。A)集合網(wǎng)絡(luò)安全檢測(cè)、風(fēng)險(xiǎn)評(píng)估、修復(fù)、統(tǒng)計(jì)分析和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)集中控制功能。B)檢查所有從外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)和從內(nèi)部網(wǎng)絡(luò)流出到外部網(wǎng)絡(luò)的數(shù)據(jù)包 C)執(zhí)行安全策略,限制所有不符合安全策略要求的數(shù)據(jù)包通過

63、 D)具有防攻擊能力,保證自身的安全性15通常將防火墻的系統(tǒng)結(jié)構(gòu)分為包過濾路由器結(jié)構(gòu)、      、屏蔽主機(jī)結(jié)構(gòu)和屏蔽子網(wǎng)結(jié)構(gòu)。 A)應(yīng)用網(wǎng)關(guān)結(jié)構(gòu)         B)雙宿主主機(jī)結(jié)構(gòu) C)堡壘主機(jī)結(jié)構(gòu)      D)雙屏蔽網(wǎng)結(jié)構(gòu)二、填空題1網(wǎng)絡(luò)系統(tǒng)安全包括5個(gè)基本要素:保密性、完整性、可用性、  【1】  與不可否認(rèn)性??设b別性2網(wǎng)絡(luò)系統(tǒng)安全的完整性包括數(shù)據(jù)完整性和   【2】

64、  完整性。系統(tǒng)3服務(wù)攻擊(application dependent attack):對(duì)網(wǎng)絡(luò)提供某種服務(wù)的  【3】  發(fā)起攻擊,造成該網(wǎng)絡(luò)的“拒絕服務(wù)”,使網(wǎng)絡(luò)工作不正常。SYN攻擊是一種典型的非服務(wù)攻擊。非服務(wù)攻擊(application independent attack):不針對(duì)某項(xiàng)具體應(yīng)用服務(wù),而是基于網(wǎng)絡(luò)層等低層   【4】  而進(jìn)行的,使得網(wǎng)絡(luò)通信設(shè)備工作嚴(yán)重阻塞或癱瘓。源路由攻擊和地址欺騙都屬于這一類。 服務(wù)器 協(xié)議 4網(wǎng)絡(luò)安全模型的P2DR模型中,核心是  【5】  。  

65、 策略  5冷備份又稱為【6】,即備份時(shí)服務(wù)器不接收來(lái)自數(shù)據(jù)的更新;熱備份又稱為  【7】  ,或數(shù)據(jù)復(fù)制,或同步數(shù)據(jù)備份,即可以備份更細(xì)的數(shù)據(jù)。 離線備份 在線備份三、分析題1閱讀【說明】,回答問題?!菊f明】某單位在部署計(jì)算機(jī)網(wǎng)絡(luò)時(shí)采用了一款硬件防火墻,該防火墻帶有三個(gè)以太網(wǎng)絡(luò)接口,其網(wǎng)絡(luò)拓?fù)淙鐖D10-22所示。 圖10-22【問題1】防火墻包過濾規(guī)則的默認(rèn)策略為拒絕,下表給出防火墻的包過濾規(guī)則配置界面。若要求內(nèi)部所有主機(jī)能使用IE瀏覽器訪問外部IP地址3的Web服務(wù)器,為表10-4中(1)(4)空缺處選擇正確答案。(1)備選

66、答案:A)允許        B)拒絕(2)備選答案:A)/24B)/30 C)3/24(3)備選答案:A)TCP        B)UDP           C).ICMP(4)備選答案:A)  E3->E2       &#

67、160;B)  E1->E3        C)  E1->E2表10-4序號(hào)策略源地址源端口目的地址目的端口協(xié)議方向1(1)(2)Any380(3)(4)【問題2】?jī)?nèi)部網(wǎng)絡(luò)經(jīng)由防火墻采用NAT方式與外部網(wǎng)絡(luò)通信,為表10-5中(5)-(7)空缺處選擇正確答案。表10-5源地址源端口目的地址協(xié)議轉(zhuǎn)換接口轉(zhuǎn)換后地址  /24Any(5)Any   (6)(7)  (5) 備選答案:A)19

68、/24 B)anyC)3/24 (6) 備選答案:A)  E1 B)E2 C)E3  (7) 備選答案:A)    B)    C) 【問題3】圖中  (8)  適合設(shè)置為DMZ區(qū)。(8) 備選答案:A)區(qū)域A     B)區(qū)域B       C)區(qū)域C 【問題4】防火墻上的配置信息如圖2-

69、2所示。要求啟動(dòng)HTTP代理服務(wù),通過HTTP緩存提高瀏覽速度,代理服務(wù)端口為3128,要使主機(jī)PC1使用HTTP代理服務(wù),其中“地址”欄中的內(nèi)容應(yīng)填寫為  (9)  ,“端口”欄中內(nèi)容應(yīng)填寫為       (10)  。 圖10-23【問題5】NAT和HTTP代理分別工作在 (11)  和  (12)  。(11)備選答案:A)網(wǎng)絡(luò)層   B)應(yīng)用層     C)服務(wù)層(12)備選答案:A)網(wǎng)絡(luò)層 B)應(yīng)用層   

70、  C)服務(wù)層 三、分析題答案1【問題1】(1)A(或允許)     (2)A(或/24)                  (3)A(或TCP)         (4)C(或El一E2)【問題2】(5)B(或any)      

71、;       (6)B(或 E2)      (7)C(或)【問題3】B(或區(qū)域B)【問題4】(9)         (10) 3128【問題5】(11)A(或網(wǎng)絡(luò)層)      (12)B(或應(yīng)用層) 第十一章過關(guān)練習(xí)一、選擇題1網(wǎng)絡(luò)管理系統(tǒng)的組成不包括    

72、60; 。A)管理進(jìn)程                          B)被管對(duì)象                       C)網(wǎng)絡(luò)管理協(xié)議&

73、#160;            D)應(yīng)用代理2以下有關(guān)CMIP的說法中正確的是      。A)OSI管理模型中管理站和代理通過CMIP交換管理信息B)CMIP采用簡(jiǎn)單的變量表示管理對(duì)象C)CMIP建立在無(wú)連接傳輸協(xié)議的基礎(chǔ)上D)CMIP的變量能夠傳遞信息,但不能完成網(wǎng)絡(luò)管理任務(wù)3以下有關(guān)SNMP管理模型的說法中正確的是      。A)SNMP的管理模型是基于Client/Server模式的

74、B)SNMP在每層都有管理實(shí)體C)每個(gè)代理只能設(shè)置一個(gè)團(tuán)體 D)一個(gè)管理站可以控制著多個(gè)代理4SNMP中用于管理站向代理查詢被管對(duì)象設(shè)備上的MIB庫(kù)數(shù)據(jù)的操作是      。A)Get             B)Set              C)Trap   &#

75、160;                 D)Inform5以下      項(xiàng)不是SNMP模型的優(yōu)點(diǎn)。A)簡(jiǎn)單,易于在各種網(wǎng)絡(luò)中實(shí)現(xiàn)                      &#

76、160;           B)廣泛支持C)操作原語(yǔ)簡(jiǎn)捷                           D)面向?qū)ο?,支持分布式管?以下有關(guān)CMIP模型特點(diǎn)的描述中,錯(cuò)誤的是    

77、;  。A)CMIP是完全獨(dú)立于下層的應(yīng)用層協(xié)議B)CIMP安全性高,擁有驗(yàn)證、訪問控制和安全日志C)CMIP主要是基于輪詢方式獲得信息 D)CMIP占用資源過多,MIB過于復(fù)雜7以下有關(guān)ICMP的描述中,錯(cuò)誤的是      。A)ICMP本身是網(wǎng)絡(luò)層的一個(gè)協(xié)議 B)ICMP既能報(bào)告差錯(cuò),也能糾正錯(cuò)誤C)ICMP并不能保證所有的IP數(shù)據(jù)報(bào)都能夠傳輸?shù)侥康闹鳈C(jī)D)ICMP的消息共有18種類型8用于通告網(wǎng)絡(luò)擁塞的ICMP報(bào)文是      。A)目標(biāo)不可達(dá)   

78、         B)超時(shí)             C)源抑制         D)數(shù)據(jù)參數(shù)錯(cuò)誤9以下不屬于ICMP主要功能的是      。A)通告網(wǎng)絡(luò)錯(cuò)誤        B)修復(fù)網(wǎng)絡(luò)錯(cuò)誤 

79、;   C)路由器重定向  D)獲取通信子網(wǎng)掩碼10某校園網(wǎng)用戶無(wú)法訪問外部站點(diǎn)4,管理人員在windows操作系統(tǒng)下可以使用      判斷故障發(fā)生在校園網(wǎng)內(nèi)還是校園網(wǎng)外。A)ping 4                                B)tracert 4  C)netstat 4                

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論