全國計算機等級考試《三級網(wǎng)絡技術(shù)》試題(網(wǎng)友回憶版)一_第1頁
全國計算機等級考試《三級網(wǎng)絡技術(shù)》試題(網(wǎng)友回憶版)一_第2頁
全國計算機等級考試《三級網(wǎng)絡技術(shù)》試題(網(wǎng)友回憶版)一_第3頁
全國計算機等級考試《三級網(wǎng)絡技術(shù)》試題(網(wǎng)友回憶版)一_第4頁
全國計算機等級考試《三級網(wǎng)絡技術(shù)》試題(網(wǎng)友回憶版)一_第5頁
已閱讀5頁,還剩19頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

全國計算機等級考試《三級網(wǎng)絡技術(shù)》試題(網(wǎng)友回憶版)一[單選題]1.下列關(guān)于RPR技術(shù)的描述中,錯誤的是()。A.RPR與(江南博哥)FDDI一樣使用雙環(huán)結(jié)構(gòu)B.在RPR環(huán)中,源結(jié)點向目的結(jié)點成功發(fā)出的數(shù)據(jù)幀要由源結(jié)點從環(huán)中收回C.RPR環(huán)中每一個結(jié)點都執(zhí)行SRP公平算法D.RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的結(jié)點和光纖段參考答案:B參考解析:彈性分組環(huán)RPR采用雙環(huán)結(jié)構(gòu),與FDDI結(jié)構(gòu)相同;RPR技術(shù)的主要特點如下:①帶寬利用率高,在RPR環(huán)中,當源結(jié)點成功發(fā)送一個數(shù)據(jù)幀之后,這個數(shù)據(jù)幀要由目的結(jié)點從環(huán)中收回;②公平性好,RPR環(huán)中每一個結(jié)點都執(zhí)行SRP公平算法;③快速保護和恢復能力強;④保證服務質(zhì)量。[單選題]5.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯誤的是()。A.中繼器工作在MAC層B.連接到一個集線器的所有結(jié)點共享一個沖突域C.交換機在源端口與目的端口間建立虛連接D.網(wǎng)橋的主要性能指標包括帖轉(zhuǎn)發(fā)速率和帖過濾速率參考答案:A參考解析:中繼器工作在物理層,只能起到對傳輸介質(zhì)上信號波形的接收、放大、整形和轉(zhuǎn)發(fā)的作用,中繼器的工作不涉及幀結(jié)構(gòu),不對幀的內(nèi)容做任何處理。[單選題]6.以下關(guān)于IEEE802.16協(xié)議的描述中,錯誤的是()。A.802.16主要用于解決城市地區(qū)范圍內(nèi)的寬帶無線接入問題B.802.16a用于移動結(jié)點接入C.802.16d用于固定結(jié)點接入D.802.16e用于固定或移動結(jié)點接入?yún)⒖即鸢福築參考解析:802.16標準體系主要目標是制定工作在2~66MHz頻段的無線接入系統(tǒng)的物理層與MAC子層規(guī)范;按802.16標準建立的無線網(wǎng)絡可能需要覆蓋一個城市的部分區(qū)域。802.16標準系列比較如下:[單選題]7.下列標準中,不是綜合布線系統(tǒng)標準的是()。A.ISO/IEC18011B.ANSI/TIA/EIA568-AC.GB/T50311-2000和GB/T50312-2000D.TIA/EIA-568-B.1、TIA/EIA-568-B.2和TIA/EIA-568-B.3參考答案:A參考解析:綜合布線設(shè)計標準主要包括以下幾類:①ANSI/TIA/EIA568-A商業(yè)大樓電信布線標準;②TIA/EIA-568-B商業(yè)建筑通信布線系統(tǒng)標準;③EIA/TIA-569電信通道和空間的商業(yè)大樓標準(CSAT530);④EIA/TIA-570住宅和N型商業(yè)電信布線標準(CSAT525);⑤TIA/EIA-606商業(yè)大樓電信基礎(chǔ)設(shè)施的管理標準(CSAT528);⑥TIA/EIA-607商業(yè)大樓接地/連接要求(CSAT527);⑦ANSI/IEEE802.5-1989令牌環(huán)網(wǎng)訪問方法和物理層規(guī)范;⑧GB/T50311-2000《建筑與建筑群綜合布線系統(tǒng)工程設(shè)計規(guī)范》;⑨GB/T50312-2000《建筑與建筑群綜合布線系統(tǒng)工程驗收規(guī)范》;⑩CECS72∶97《建筑與建筑群綜合布線系統(tǒng)工程設(shè)計及驗收規(guī)范》。A項中的ISO/IEC18011不是綜合布線系統(tǒng)標準。[單選題]8.下列關(guān)于工作區(qū)子系統(tǒng)適配器的描述中,錯誤的是()。A.在設(shè)備與不同的信息插座鏈接時,可選用專用電纜或適配器B.當在單一信息插座上進行兩項服務時,可采用“Y”型適配器C.在水平子系統(tǒng)中選用電纜類別不同于設(shè)備所需的電纜類別時,宜采用適配器D.適配器不具有轉(zhuǎn)換不同數(shù)據(jù)速率的功能參考答案:D參考解析:適配器具有不同信號的數(shù)模轉(zhuǎn)換與數(shù)據(jù)速率轉(zhuǎn)換功能。[單選題]9.采用碎片丟棄交換模式的交換機開始轉(zhuǎn)發(fā)數(shù)據(jù)幀時,已經(jīng)接收到的幀長度是()。A.14字節(jié)B.64字節(jié)C.1518字節(jié)D.128字節(jié)參考答案:B參考解析:采用碎片丟棄模式的交換機,不保存整個數(shù)據(jù)幀,只要接收了64字節(jié),就開始轉(zhuǎn)發(fā)數(shù)據(jù)幀。[單選題]10.將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術(shù)是()。A.RARPB.NATC.DHCPD.ARP參考答案:B參考解析:B項,網(wǎng)絡地址轉(zhuǎn)換(NAT)技術(shù)用于將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址。A項,RARP反向地址解析協(xié)議,用于MAC地址到IP的解析;C項,DHCP動態(tài)主機配置協(xié)議用于讓管理員指定全局和子網(wǎng)特有的TCP/IP參數(shù)供整個網(wǎng)絡使用;D項,ARP地址解析協(xié)議主要用于將IP地址轉(zhuǎn)換為以太網(wǎng)的MAC地址。[單選題]11.IEEE制定的生成樹協(xié)議標準是()。A.IEEE802.1DB.IEEE802.1BC.IEEE802.1QD.IEEE802.1X參考答案:A參考解析:A項,IEEE802.1D為生成樹協(xié)議;B項,IEEE802.1B用于尋址、網(wǎng)間互連和網(wǎng)絡管理;C項,IEEE802.1Q為VLAN協(xié)議;D項,IEEE802.1X為訪問控制和認證協(xié)議。[單選題]12.當交換機到根網(wǎng)橋的間接鏈路出現(xiàn)失效故障時(如圖1所示,鏈路L1失效),STP協(xié)議會將交換機C的阻塞端口的工作狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。為了省去端口狀態(tài)轉(zhuǎn)換等待時間,讓端口直接由偵聽和學習狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),需配置交換機STP的可選功能是()。圖1A.PortFastB.UplinkFastC.BackboneFastD.BPDUFilter參考答案:C參考解析:STP生成樹協(xié)議是一個二層鏈路管理協(xié)議,它的主要功能是在保證網(wǎng)絡中沒有回路的基礎(chǔ)上,允許在第二層鏈路中提供冗余路徑,以保證網(wǎng)絡可靠、穩(wěn)定地運行。按生成樹一般規(guī)則,交換機C的阻塞端口在轉(zhuǎn)換成轉(zhuǎn)發(fā)工作狀態(tài)之前,需要等待一個生成樹最大存活時間,STP的BackboneFast的功能是使阻塞端口不再等待這段時間,直接將端口由幀聽和學習狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。[單選題]13.R1,R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個路由器,R1的路由表如下圖(a)所示,如果R1收到R2發(fā)送的如下圖(b)所示的(V,D)報文后,更新后R1的五個路由表項的距離值從上到下依次為0、4、4、3、2。那么a,b,c,d,e可能的數(shù)值依次為()。A.0、5、4、3、2B.1、3、4、3、1C.2、3、4、1、1D.3、4、3、3、1參考答案:B參考解析:路由器R1到目的地址的距離值由5變?yōu)榱?,可以推斷此時R1的路由表根據(jù)R2提供的數(shù)據(jù)進行了更新,從而可以推斷出b=3;R1的路由表的后三項都沒有改變,可以推斷,R2路由表中的后三項的值加1,一定要大于或等于R1更新后的路由表。[單選題]14.如圖2所示是大型企業(yè)網(wǎng)核心層設(shè)計的兩種方案,關(guān)于兩種方案技術(shù)特點的描述中,錯誤的是()。圖2A.兩個核心路由器之間采取冗余鏈路的光纖連接B.核心層目前主要采用GE/10GE網(wǎng)絡技術(shù)C.方案(b)核心路由器的流量壓力更大D.方案(b)易形成單點故障參考答案:C參考解析:A項,兩個方案中核心路由器之間均采用了鏈路冗余技術(shù);B項,網(wǎng)絡核心層應當提供高速網(wǎng)絡傳輸能力,目前主要采用GE或者10GE網(wǎng)絡技術(shù);C項,在兩個方案當中,客戶端對服務器的訪問量相同,所有訪問服務器的流量均需經(jīng)過核心路由器,故兩個方案流過核心路由器的網(wǎng)絡流量是相同的;D項,在方案(b)中,用于連接服務器的交換機易形成單點故障。[單選題]15.CiscoCatalyst6500交換機采用telnet遠程管理方式進行配置,其設(shè)備管理地址是78/27,缺省路由是61,下列對交換機預先進行的配置,正確的是()。A.B.C.D.參考答案:D參考解析:早期思科6500系列交換機采用set命令模式,設(shè)置本機管理地址的命令為:setinterfacesc0(broadcast

address);設(shè)置缺省路由的命令為:setiproute。[單選題]16.圖3所示是網(wǎng)絡地址轉(zhuǎn)換NAT的一個示例圖3根據(jù)圖中信息,標號為①的方格中的內(nèi)容應為()。A.B.C.D.參考答案:A參考解析:根據(jù)網(wǎng)絡地址轉(zhuǎn)換NAT的基本工作原理,一個內(nèi)部網(wǎng)絡地址為的主機要訪問Internet上地址為的Web服務器,那么它會產(chǎn)生一個源地址S=,端口號為3105;目的地址D=,端口號為8080。[單選題]17.下列對VLAN的描述中,錯誤的是()。A.每個VLAN都是一個獨立的邏輯網(wǎng)段B.VLAN之間通信必須通過路由器C.VLAN以交換式網(wǎng)絡為基礎(chǔ)D.VLAN工作在OSI參考模型的網(wǎng)絡層參考答案:D參考解析:VLAN(虛擬局域網(wǎng))以交換網(wǎng)絡為基礎(chǔ),工作在OSI參考模型的數(shù)據(jù)鏈路層,每個VLAN都是一個獨立的邏輯網(wǎng)段,VLAN之間要進行通信需要通過三層設(shè)備(如路由器)。[單選題]18.每一個OSPF區(qū)域擁有一個區(qū)域標識符,區(qū)域標識符的位數(shù)是()。A.16B.32C.48D.64參考答案:B參考解析:為了適應規(guī)模很大的網(wǎng)絡,并使更新過程收斂的更快,OSPF協(xié)議將一個自治系統(tǒng)劃分為若干個更小的范圍,稱作區(qū)域;每一個區(qū)域有一個32位的區(qū)域標識符。[單選題]19.一臺交換機具有12個10/100Mbps電端口和2個1000Mbps光端口,如果所有端口都工作在全雙工狀態(tài),那么交換機總帶寬應為()。A.3.2GbpsB.4.8GbpsC.6.4GbpsD.14Gbps參考答案:C參考解析:1000Mbps光端口在全雙工狀態(tài)下帶寬可達到2000Mbps,100Mbps電端口在全雙工狀態(tài)下帶寬可達到200Mbps,故總的帶寬為:2000Mbps×2+200Mbps×12=64000Mbps=6.4Gbps。[單選題]20.若服務器系統(tǒng)可用性達到99.99%,那么每年的停機時間必須小于等于()。A.5分鐘B.10分鐘C.53分鐘D.8.8小時參考答案:C參考解析:系統(tǒng)高可用性=平均無故障時間/(平均無故障時間+平均修復時間),設(shè)停機時間為x分鐘,即:99.99%=(365×24×60-x)/(365×24×60),解得x=53分鐘。[單選題]21.現(xiàn)有SW1-SW4四臺交換機相連,它們的VTP工作模式分別設(shè)定為Server、Client、Transparent和Client。若在SW1上建立一個名為VLAN100的虛擬網(wǎng),這時能夠?qū)W到這個VLAN配置的交換機應該是()。A.SW1和SW4B.SW3和SW4C.SW1和SW3D.SW2和SW4參考答案:D參考解析:采用VTP協(xié)議的交換機共有3種工作模式:Server、Client和Transparent,處于Client模式的交換機能夠?qū)W習到在Server上的VLAN配置,而處于Transparent模式的交換機只轉(zhuǎn)發(fā)而不學習VLAN信息。[單選題]22.如圖4所示,Cisco3548交換機A與B之間需傳輸名為VL10(ID號為10)和VL15(ID號為15)的VLAN信息。下列為交換機A的g0/1端口分配VLAN的配置,正確的是()。圖4A.B.C.D.參考答案:A參考解析:為交換機A的g0/1端口分配VLAN的配置。以Cisco3548交換機為例:①進入交換機端口配置模式(config)#interfaceg0/1。②配置VLANTrunk模式(config-if)#switchportmodetrunk。③為端口分配VLAN(config-if)#switchporttrunkallowedvlan10,15。[單選題]23.下列Cisco路由器進入vty配置模式后的命令提示符,正確的是()。A.Router(config)#B.Router(config-line)#C.Router#D.Router(config-if)#參考答案:B參考解析:A項為配置模式;B項為vty配置模式;C項為特權(quán)模式;D項為端口配置模式。[單選題]24.下列對于Loopback接口的描述中,錯誤的是()。A.Loopback是一個虛擬接口,沒有一個實際的物理接口與之對應B.Loopback接口號的有效值為0~2147483647C.網(wǎng)絡管理員為Loopback接口分配一個IP地址,其掩碼應為D.Loopback永遠處于激活狀態(tài),可用于網(wǎng)絡管理參考答案:C參考解析:Loopback為虛擬接口,按照為普通接口分配地址的方式來為其分配地址和子網(wǎng)掩碼。一般用于指定默認路由,不能用做普通IP地址的子網(wǎng)掩碼。[單選題]25.執(zhí)行路由器的iproute命令必須進入的工作模式是()。A.用戶模式B.特權(quán)模式C.路由協(xié)議配置模式D.全局配置模式參考答案:D參考解析:路由器具有用戶模式、特權(quán)模式、全局配置模式和接口配置模式,進行一些全局參數(shù)設(shè)置時,須在全局配置模式下進行。[單選題]26.圖5是主機A發(fā)送的數(shù)據(jù)包通過路由器轉(zhuǎn)發(fā)到主機B的過程示意圖。圖5根據(jù)圖中給出的信息,數(shù)據(jù)包2的目的IP地址和目的MAC地址分別是()。A.和00d0.63c3.3c41B.和00c0.4c3a.285fC.和00d0.63c3.3c41D.和00c0.4c3a.285f參考答案:A參考解析:在數(shù)據(jù)分組通過路由器轉(zhuǎn)發(fā)時,目的地址始終是目的主機的IP地址;但數(shù)據(jù)包的目的MAC地址是不斷變化的。在本題中,數(shù)據(jù)包2的目的IP地址始終是主機B的IP地址,即;數(shù)據(jù)包2傳送給路由器R2,則其目的MAC地址為R2的MAC地址00d0.63c3.3c41。[單選題]27.下列關(guān)于HiperLAN/2技術(shù)與標準的描述中,錯誤的是()。A.HiperLAN/1和HiperLAN/2都采用5G射頻頻率B.HiperLAN/2上行速率可以達到20MbpsC.一個HiperLAN/2的AP在室內(nèi)可覆蓋的范圍一般為30米D.HiperLAN/2采用OFDM調(diào)制技術(shù)參考答案:B參考解析:由H2GF開發(fā)的HiperLAN/2技術(shù),被稱為下一代WLAN技術(shù),它工作于5G射頻頻段,采用OFDM調(diào)制技術(shù),室內(nèi)AP覆蓋范圍一般為30米,第三層傳輸速度最高可達25Mbps。[單選題]28.下列關(guān)于IEEE802.11b基本運作模式的描述中,錯誤的是()。A.點對點模式是指無線網(wǎng)卡和無線網(wǎng)卡之間的通信方式B.點對點連接方式只要PC插上無線網(wǎng)卡即可與另一具有無線網(wǎng)卡的PC連接,最多可連接512臺PCC.基本模式是指無線網(wǎng)絡規(guī)模擴充或無線和有線網(wǎng)絡并存時的通信方式D.采用基本模式時,插上無線網(wǎng)卡的PC需要由接入點與另一臺PC連接,一個接入點最多可連接1024臺PC參考答案:B參考解析:IEEE802.11b是IEEE為了改進其最初推出的無線標準IEEE802.11而推出的第二代無線局域網(wǎng)絡協(xié)議標準,運作模式基本分為兩種:①點對點模式,指無線網(wǎng)卡和無線網(wǎng)卡之間的直接通信方式。只要PC插上無線網(wǎng)卡即可與另一具有無線網(wǎng)卡的PC連接,最多可連接256個移動節(jié)點;②基本模式,指無線網(wǎng)絡規(guī)模擴充或無線和有線網(wǎng)絡并存的通信方式。插上無線網(wǎng)卡的移動節(jié)點需通過接入點AP(AccessPoint)與另一臺移動節(jié)點連接,接入點負責頻段管理及漫游管理等工作,一個接入點最多可連接1024個移動節(jié)點。[單選題]29.對于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減少對其資源記錄的手動管理,可采取的措施是()。A.增加別名記錄B.使用反向查找區(qū)域C.允許動態(tài)更新D.設(shè)置較小的生存時間參考答案:C參考解析:動態(tài)更新允許DNS客戶端在任何時候使用DNS服務器注冊和動態(tài)地更新其資源記錄,減少了對區(qū)域記錄進行手動管理的需要,特別是對于頻繁移動或改變位置并使用DHCP獲得IP地址的客戶端。[單選題]30.在Cisco路由器上配置RIPv1路由協(xié)議,參與RIP路由的網(wǎng)絡地址有/26、4/26、28/26和92/26,正確的配置命令是()。A.Router(config)#network55B.Router(config-router)#networkC.Router(config)#networkD.Router(config-router)#network參考答案:D參考解析:RIP根據(jù)各類IP地址的網(wǎng)絡號位數(shù)來確定掩碼,在配置網(wǎng)絡地址時不需要給定掩碼。四個地址塊的網(wǎng)絡前綴的前24位是相同的,所以匯聚后的IP地址為/24。因此在全局配置模式下,正確的配置命令為Router(config-router)#network。[單選題]31.下列對SSID的描述中,錯誤的是()。A.SSID是無線網(wǎng)絡中的服務集標識符B.SSID是客戶端設(shè)備用來訪問接入點的惟一標識C.快速配置頁面中“BroadcastSSIDinBeacon”選項,可用于設(shè)定允許設(shè)備不指定SSID而訪問接入點D.SSID不區(qū)分大小寫參考答案:D參考解析:SSID是區(qū)分大小寫的文本字符串,用來區(qū)分不同的網(wǎng)絡,最多可以有32個字符,無線網(wǎng)卡設(shè)置了不同的SSID就可以進入不同網(wǎng)絡,SSID通常由AP或無線路由器廣播出來,通過XP自帶的掃描功能可以查看當前區(qū)域內(nèi)的SSID。網(wǎng)絡中的每個無線設(shè)備必須使用相同的網(wǎng)絡名,網(wǎng)絡名為由1到32個區(qū)分大小寫的ASCII可打印字符組成的任意字母數(shù)字串。[單選題]32.圖6所示是Windows2003系統(tǒng)DNS服務器中增加的1條資源記錄,下列關(guān)于該資源記錄的描述中,正確的是()。圖6I創(chuàng)建的資源記錄為郵件交換器記錄II創(chuàng)建該記錄時,在反向查找區(qū)域中創(chuàng)建相應的指針記錄III該記錄被客戶查詢時,存放到緩存中的時間為3600秒A.僅I、IIB.僅I、IIIC.僅II、IIID.I、II、III參考答案:C參考解析:由圖可知該記錄為主機記錄而非MX(郵件交換)記錄。在圖中選定了“創(chuàng)建相關(guān)的指針(PTR)記錄”,故會在反向查找區(qū)域中創(chuàng)建相應的指針記錄。該記錄的生存時間為1小時,能在緩存中保存3600秒。[單選題]33.在某園區(qū)網(wǎng)中,路由器R1的GE0/1(/30)與路由器R2的GE0/1(/30)相連,R2的GE0/2(/30)與R3的GE0/1(0/30)相連,R3的GE0/2(3/30)直接與Internet上的路由器相連。路由器R1缺省路由的正確配置是()。A.iprouteB.iprouteC.iproute0D.iproute3參考答案:A參考解析:路由器R1需要配置缺省路由,將下一跳路由器指定為R2。使用iproute命令配置靜態(tài)路由,命令格式為:iproute<目的網(wǎng)絡地址><子網(wǎng)掩碼><下一跳路由器的IP地址>。[單選題]34.調(diào)整DHCP客戶的地址租用時間為3小時30分,Cisco路由器的正確配置語句是()。A.lease330B.lease0330C.lease3030D.lease0303參考答案:B參考解析:在DHCPPool配置模式下,命令格式為:lease{days[hours][minutes]|infinite}。[單選題]35.下列關(guān)于Windows2003系統(tǒng)DHCP服務器的描述中,正確的是()。A.新建作用域后即可為客戶機分配地址B.地址池是作用域除保留外剩余的IP地址C.客戶機的地址租約續(xù)訂是由客戶端軟件自動完成的D.保留僅可使用地址池中的IP地址參考答案:C參考解析:A項錯誤,新建作用域必須激活后才可為客戶機分配地址;B項錯誤,地址池是作用域應用排除范圍之后剩余的IP地址;C項正確,客戶機的地址租約續(xù)訂是由客戶端軟件自動完成的;D項錯誤,保留地址可以使用作用域地址范圍中的任何IP地址。[單選題]36.下列對于用IIS6.0在一個服務器上建立多個網(wǎng)站的描述中,錯誤的是()。A.可以使用虛擬服務器的方法在一臺服務器上構(gòu)建多個網(wǎng)站B.多個網(wǎng)站通過標識符進行區(qū)分,標識符包括主機頭名稱、IP地址和協(xié)議類型C.可以為每個網(wǎng)站創(chuàng)建惟一的主目錄并存儲在本地服務器D.在網(wǎng)站的配置選項中能夠限制網(wǎng)站可使用的網(wǎng)絡帶寬參考答案:B參考解析:IIS6.0可以使用虛擬服務器的方法在一臺服務器上構(gòu)建多個網(wǎng)站。要確??蛻舳说恼埱竽艿竭_正確的網(wǎng)站,必須為服務器上的每個站點配置惟一的標識,標識符包括主機頭名稱、IP地址和非標準TCP端口號。[單選題]37.在IIS6.0中用虛擬服務器構(gòu)建多個網(wǎng)站時,錯誤的方法是()。A.用不同的主機頭名稱B.用不同的IP地址C.用非標準的TCP端口號D.用不同的傳輸層協(xié)議參考答案:D參考解析:IIS6.0可以使用虛擬服務器的方法在一臺服務器上構(gòu)建多個網(wǎng)站,網(wǎng)站標識符可以為:主機頭名稱、IP地址和非標準TCP端口號。[單選題]38.下列關(guān)于Serv_UFTP服務器配置的描述中,正確的是()。A.用戶可在服務器中自行注冊新用戶B.配置服務器域名時,必須使用該服務器的域名C.配置服務器的IP地址時,服務器若有多個IP地址需分別添加D.添加名為“anonymous”的用戶時,系統(tǒng)會自動判定為匿名用戶參考答案:D參考解析:A項錯誤,新用戶的添加與注冊必須由管理員來操作,用戶無法自行操作;B項錯誤,配置服務器域名時,可以使用域名或其他描述;C項錯誤,當服務器有多個IP地址或使用動態(tài)IP地址時,IP地址為空;D項正確,添加名為“anonymous”的用戶時,系統(tǒng)會自動判定為匿名用戶。[單選題]39.下列關(guān)于Winmail郵件服務器配置管理的描述中,錯誤的是()。A.Winmail郵件服務器支持基于Web方式的訪問和管理B.在域名設(shè)置中可修改域的參數(shù),包括增加新域、刪除已有域等C.在系統(tǒng)設(shè)置中可修改郵件服務器的系統(tǒng)參數(shù),包括是否允許自行注冊新用戶等D.建立郵件路由時,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄參考答案:C參考解析:Winmail郵件服務器支持基于web方式的訪問與管理,在域名設(shè)置中可修改域的參數(shù),包括增加新域、刪除已有域等,還可設(shè)置是否允許在本域中自行注冊新用戶,在系統(tǒng)設(shè)置中可修改郵件服務器的系統(tǒng)參數(shù),在建立郵件路由時,需要在DNS服務器中建立郵件服務器主機記錄和郵件交換記錄。[單選題]40.在圖7所示的基于網(wǎng)絡入侵檢測系統(tǒng)的基本結(jié)構(gòu)圖中,對應I、II、III模塊的名稱是()。圖7A.數(shù)據(jù)包捕獲模塊、網(wǎng)絡協(xié)議分析模塊、攻擊特征庫B.網(wǎng)絡協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫C.攻擊特征庫、網(wǎng)絡協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊D.攻擊特征庫、數(shù)據(jù)包捕獲模塊、網(wǎng)絡協(xié)議分析模塊參考答案:B參考解析:基于網(wǎng)絡的入侵檢測系統(tǒng)一般是通過將網(wǎng)卡設(shè)置成“混雜模式”來收集在網(wǎng)上出現(xiàn)的數(shù)據(jù)幀,使用原始的數(shù)據(jù)幀作為數(shù)據(jù)源,采用模式匹配、頻率或閾值、事件的相關(guān)性和統(tǒng)計意義上的非正?,F(xiàn)象檢測等基本識別技術(shù)。[問答題]1.計算并填寫下表:參考答案:【1】【解析】

主機號的二進制表示為00000000000110000000110100000111,可知主機號大于等于21位;

又已知子網(wǎng)最后一個可用IP地址為54的二進制表示為01101111100111111111111111111110

則可知主機號小于等于21位;故可推出其IP地址、子網(wǎng)掩碼等關(guān)鍵信息如下:

網(wǎng)絡號為:01101111100000000000000000000000,即;IP地址為:01101111100110000000110100000111,即;

子網(wǎng)掩碼為:11111111111000000000000000000000即?!?】【解析】略(參考【1】解析)。【3】A類【解析】A類IP地址范圍為:到54?!?】【解析】略(參考【1】解析)?!?】55【解析】網(wǎng)絡內(nèi)最后一個IP地址加1,就得到直接廣播地址。[問答題]2.如圖8所示,某園區(qū)網(wǎng)用2.5Gbps的POS技術(shù)與Internet相連,POS接口的幀格式是SONET。路由協(xié)議的選擇方案是:園區(qū)網(wǎng)內(nèi)部采用OSPF動態(tài)路由協(xié)議,園區(qū)網(wǎng)與Internet的連接使用靜態(tài)路由。圖8網(wǎng)絡拓撲圖問題:請閱讀以下R3和R4的部分配置信息,并補充【6】~【10】空白處的配置命令或參數(shù),按題目要求完成路由器的配置。R3的POS接口、OSPF和缺省路由的配置信息Router-R3#configureterminalRouter-R3(config)#Router-R3(config)#interfacepos3/0Router-R3(config-if)#descriptionToInternetRouter-R3(config-if)#bandwidth2500000Router-R3(config-if)#ipaddress52Router-R3(config-if)#【6】32Router-R3(config-if)#posframingsonetRouter-R3(config-if)#noipdirected-broadcastRouter-R3(config-if)#posflag【7】Router-R3(config-if)#noshudivownRouter-R3(config-if)#exitRouter-R3(config)#routerospf65Router-R3(config-router)#network28【8】area0Router-R3(config-router)#redisdivibuteconnectedmedivic-type1subnetsRouter-R3(config-router)#area0range28【9】Router-R3(config-router)#exitRouter-R3(config)#iproute.Router-R3(config)#exitRouter-R3#R4的靜態(tài)路由配置信息Router-R4#configureterminalRouter-R4(config)#iproute28【10】參考答案:【6】crc;【解析】(config-if)#crc32指的是配置CRC的校驗功能?!?】S1S00;【解析】在posflag的設(shè)置中,s1s0=00(十進制0)表示是SONET幀的數(shù)據(jù),s1s0=10(十進制2)表示是SDH幀的數(shù)據(jù)。本題要求設(shè)置為SONET幀的數(shù)據(jù),故填寫為s1s00。【8】27;【解析】在路由器的OSPF配置模式下,使用“networkip<子網(wǎng)號>area<區(qū)域號>”命令定義參與OSPF的子網(wǎng)地址。因為整個園區(qū)網(wǎng)內(nèi)部都采用OSPF協(xié)議,而園區(qū)網(wǎng)由兩個子網(wǎng)“28/26”和“92/26”兩個網(wǎng)址塊組成,對這兩個網(wǎng)址塊進行匯聚,得到的園區(qū)網(wǎng)的網(wǎng)絡地址為28/25,其子網(wǎng)掩碼為28,所以在中應該填寫子網(wǎng)掩碼的反碼,即27?!?】28;【解析】使用“area<區(qū)域號>range<子網(wǎng)地址><子網(wǎng)掩碼>”命令定義某一特定范圍子網(wǎng)的聚合。在本題的網(wǎng)絡中,根據(jù)上一題的解釋,可知聚合后的網(wǎng)絡地址為28/25,所以子網(wǎng)掩碼即為28?!?0】92

;【解析】靜態(tài)路由配置iproute目標地址段目標地址子網(wǎng)掩碼下一跳地址,由于需要前往目標地址28/26,因此第一個應該是28/26的子網(wǎng)掩碼,也就是92,第二個是下一跳地址,也就是R3地址。[問答題]3.某公司網(wǎng)絡管理員使用DHCP服務器對公司內(nèi)部主機的IP地址進行管理,在某DHCP客戶機上連續(xù)執(zhí)行“ipconfig/all”和“ipconfig/renew”,命令,執(zhí)行“ipconfig/all”得到的部分信息如圖9所示,執(zhí)行“ipconfig/renew”命令時,在客戶機捕獲的報文及相關(guān)分析如圖10所示。請分析圖中的信息,補全圖10中的內(nèi)容。圖9在DHCP客戶機執(zhí)行ipconfig/all獲取的部分信息圖10在DHCP客戶機上執(zhí)行ipconfig/renew時捕獲的報文及第2條報文的分析參考答案:【11】00【12】0【解析】從報文中可以看出,第一行是ipconfig/renew命令向DHCP服務器發(fā)出的DHCPrequest報文,源IP地址應為客戶機的IP地址,目的IP地址應為DHCP服務器的IP地址;第二行是DHCP服務器對DHCPrequest的響應而發(fā)出的DHCPreply報文,其源IP地址應該為DHCP服務器的IP地址,目的IP地址應該為客戶機的IP地址。所以,可知客戶機的IP地址為0,DHCP服務器的IP地址為00。【13】6【解析】“Hardwareaddresslength”是指MAC地址的長度(單位為byte)。MAC地址由12個十六進制數(shù)組成,共6個字節(jié)?!?4】001618F1C568【解析】“Clienthardwareaddress”是指客戶機的MAC地址。ipconfig/all的結(jié)果由圖1顯示,其中可以看出“PhysicalAddress”一項即為客戶機的MAC地址,即001618F1C568。值得注意的是,報文分析中,MAC地址是連寫的,中間沒有“-”號。【15】00【解析】“DomainNameServeraddress”為域名服務器,即DNS服務器。在ipconfig/all的結(jié)果中,可以看出,“DNSServer”的地址為00。[問答題]4.圖11是校園網(wǎng)中一臺主機在命令行模式下執(zhí)行某個命令時用Sniffer捕獲的數(shù)據(jù)包。圖11請根據(jù)圖中信息回答下列問題。(1)對應的IP地址是【16】。(2)圖中①②③處刪除了部分顯示信息,其中②和③處的信息分別是【17】和【18】。(3)主機的功能是【19】。(4)當需要回放捕獲的數(shù)據(jù)包時,可以使用Sniffer內(nèi)置的【20】。參考答案:【16】97【解析】本題中的報文段是通過DNS服務器解析域名為的服務器,然后用TCP協(xié)議進行三次握手與該服務器建立通訊,然后使用FTP協(xié)議傳輸文件。所以可以判斷出TCP建立通訊時的服務器為FTP服務器,因此FTP服務器的域名為,IP地址為97?!?7】SEQ【解析】第三、四、五行報文為TCP三次握手的過程。第三行報文中,客戶端發(fā)送一個帶SYN標識的TCP報文到服務器;第四行報文為服務器回應客戶機的報文,該報文同時帶ACK標識和SYN標識,它表示對剛才客戶端SYN報文的回應,同時又標識SYN給客戶端,詢問客戶端是否準備好進行通訊;第五行報文是客戶端回應服務器的報文,在該報文中,服務器必須再次回應服務端一個ACK報文。所以,在題目中刪除的信息中②為SEQ?!?8】02【解析】在數(shù)據(jù)包的傳送過程中,傳輸?shù)氖潜忍亓鳎僮飨到y(tǒng)將比特流轉(zhuǎn)換為二進制,Sniffer這類軟件又把二進制轉(zhuǎn)換為16進制,然后賦予這些數(shù)字相應的意思。Flags后的數(shù)字為TCP協(xié)議中的標識位。其標志位的數(shù)字和下面二進制區(qū)的陰影區(qū)的數(shù)字一致,即02?!?9】DNS服務器【解析】從第一行報文中的“DNSC”可以看出,這是客戶機向DNS服務器發(fā)出的報文。所以在該報文中,IP地址為37的客戶機向IP地址為的DNS服務器發(fā)出的報文。所以為域名服務器,即

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論