全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》模擬試卷二_第1頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》模擬試卷二_第2頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》模擬試卷二_第3頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》模擬試卷二_第4頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》模擬試卷二_第5頁
已閱讀5頁,還剩21頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》模擬試卷二[單選題]1.下列屬于廣域網(wǎng)QoS技術(shù)的是()。A.RSVPB.PSTNC(江南博哥).MSTPD.ISDN參考答案:A參考解析:屬于廣域網(wǎng)QoS技術(shù)的是RSVP。目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量(QoS)要求的技術(shù)主要有資源預(yù)留(RSVP)、區(qū)分服務(wù)(DiffServ)和多協(xié)議標(biāo)記交換(MPLS)。[單選題]2.下列關(guān)于RPR技術(shù)的描述中,錯誤的是()。A.RPR與FDDI一樣使用雙環(huán)結(jié)構(gòu)B.在RPR環(huán)中,源節(jié)點向目的節(jié)點成功發(fā)出的數(shù)據(jù)幀要由源節(jié)點從環(huán)中收回C.RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法D.RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點和光纖段參考答案:B參考解析:RPR數(shù)據(jù)幀要由目的節(jié)點從環(huán)中收回,并非源節(jié)點,從而不再占用下游段的環(huán)帶寬,提高了環(huán)帶寬的利用率,因此B項錯誤。[單選題]3.按照ITU標(biāo)準(zhǔn),OC-3的傳輸速度是()。A.51.84Mbit/sB.155.52Mbit/sC.622.08Mbit/sD.1.244Gbit/s參考答案:B參考解析:無源光纖網(wǎng)PON,按照ITu標(biāo)準(zhǔn)可分為兩部分:①OC-3,155.520Mbit/s的對稱業(yè)務(wù);②上行OC-3,155.520Mbit/s;下行OC.12,622.080Mbit/s的不對稱業(yè)務(wù)。[單選題]4.以下關(guān)于IEEE802.16協(xié)議的描述中,錯誤的是()。A.802.16主要用于解決城市地區(qū)范圍內(nèi)的寬帶無線接入問題B.802.16a用于移動節(jié)點接入C.802.16d用于固定節(jié)點接入D.802.16e用于固定或移動節(jié)點接入?yún)⒖即鸢福築參考解析:802.11標(biāo)準(zhǔn)的重點在于解決局域網(wǎng)范圍的移動節(jié)點通信問題,802.16標(biāo)準(zhǔn)的重點是解決建筑物之間的數(shù)據(jù)通信問題,802.16a增加了非視距和對無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定節(jié)點接入。[單選題]5.下列關(guān)于B/S模式應(yīng)用服務(wù)器的描述中,錯誤的是()。A.網(wǎng)絡(luò)應(yīng)用建立在Web服務(wù)的基礎(chǔ)上B.訪問不同的應(yīng)用服務(wù)器需要不同的客戶端程序C.瀏覽器不能直接訪問數(shù)據(jù)庫服務(wù)器D.采用三層架構(gòu)參考答案:B參考解析:B/S結(jié)構(gòu)(瀏覽器/服務(wù)器模式),是Web興起后的一種網(wǎng)絡(luò)服務(wù)模式。該結(jié)構(gòu)統(tǒng)一采用Web瀏覽器作為客戶端。B/S結(jié)構(gòu)將系統(tǒng)功能實現(xiàn)的核心部分集中到服務(wù)器上,使得系統(tǒng)的開發(fā)、維護和使用簡便化。瀏覽器通過Web服務(wù)器訪問數(shù)據(jù)庫服務(wù)器,將復(fù)雜的業(yè)務(wù)邏輯部分集中在Web服務(wù)器上。[單選題]6.下列關(guān)于路由器技術(shù)指標(biāo)的描述中,正確的是()。A.丟包率通常是衡量路由器超負荷工作時的性能指標(biāo)B.吞吐量決定了路由器的背板能力C.語音、視頻業(yè)務(wù)對延時抖動要求不高D.突發(fā)處理能力是以最小幀間隔值來衡量的參考答案:A參考解析:路由器的性能指標(biāo)主要包括吞吐量、背板能力、丟包率、時延與時延抖動、突發(fā)處理能力、路由表容量、服務(wù)質(zhì)量、網(wǎng)管能力、可靠性和可用性。丟包率通常是衡量路由器超負荷工作時的性能指標(biāo)之一。背板能力決定了路由器的吞吐量。語音、視頻業(yè)務(wù)對延時抖動要求較高。突發(fā)處理能力是以最小幀間隔發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)送速率來衡量的。[單選題]7.IP地址塊25/29的子網(wǎng)掩碼可寫為()。A.92B.24C.40D.48參考答案:D參考解析:因為IP地址塊為20/29,掩碼長度為29,所以子網(wǎng)掩碼應(yīng)該32位中前29位為1,后3位為0,即是(11111111.11111111.11111111.11111000)(2進制)轉(zhuǎn)換為十進制就是48。[單選題]8.若服務(wù)器的系統(tǒng)年停機時間為55分鐘,那么系統(tǒng)的可用性至少達到()。A.99%B.99.9%C.99.99%D.99.999%參考答案:B參考解析:根據(jù)系統(tǒng)高可用性公式,可得:如果系統(tǒng)高可用性達到99.9%,那么每年的停機時間≤8.8小時。如果系統(tǒng)高可用性達到99.99%,那么每年的停時間≤53分鐘。如果系統(tǒng)高可用性達到99.999%,那么每年的停機時間≤5分鐘。[單選題]9.將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術(shù)是()。A.RARPB.NATC.DHCPD.ARP參考答案:B參考解析:NAT(NetworkAddressTranslation,網(wǎng)絡(luò)地址轉(zhuǎn)換)屬接入廣域網(wǎng)(WAN)技術(shù),是一種將私有(保留)地址轉(zhuǎn)化為合法IP地址的轉(zhuǎn)換技術(shù),它被廣泛應(yīng)用于各種類型Intenet接入方式和各種類型的網(wǎng)絡(luò)中。[單選題]10.某公司分配給人事部的IP地址塊為24/27,分配給培訓(xùn)部的IP地址塊為08/28,分配給銷售部的IP地址塊為92/28,那么這三個地址塊經(jīng)過聚合后的地址為()。A.92/25B.24/25C.92/26D.24/26參考答案:C參考解析:地址聚合是指把幾個小網(wǎng)絡(luò)合并為一個大網(wǎng)絡(luò),主要是通過修改子網(wǎng)位數(shù)來實現(xiàn)(增大)的。具體可分為如下三步:①將地址轉(zhuǎn)換為二進制格式,并將它們對齊;②找到所有地址中都相同的最后一位;③計算有多少位是相同的。根據(jù)題意,將3個網(wǎng)絡(luò)地址轉(zhuǎn)換為二進制格式:上述3個IP地址中前26位相同,故子網(wǎng)掩碼為/26,其對應(yīng)的口地址為92,因此選擇C項。[單選題]11.下列對IPv6地址FE01:0:0:050D:23:0:0:03134的簡化表示中,錯誤的是()。A.FE01::50D:23:0:0:03134B.FE01:0:0:050D:23::03D4C.FE01:0:0:50D:23::03D4D.FE01::50D:23::03D4參考答案:D參考解析:IPv6地址在使用雙冒號法表示時,雙冒號只允許出現(xiàn)一次,所以D項錯誤。[單選題]12.以下協(xié)議中不屬于內(nèi)部網(wǎng)關(guān)協(xié)議的是()。A.RIPB.OSPFC.BGPD.IGRP參考答案:C參考解析:內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是內(nèi)部網(wǎng)關(guān)協(xié)議。[單選題]13.R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(A)所示,當(dāng)R1收到R2發(fā)送的如下圖(B)的[V,D]報文后,R1更新的路由表項中距離值從上到下依次為0、4、4、3(A)(B)那么,①②③④可能的取值依次為()。A.0、5、4、3B.1、3、4、3C.2、3、4、1D.3、4、3、3參考答案:B參考解析:路由器更新規(guī)則為:假設(shè)R1和R2相鄰,如果R1的路由表沒有某項記錄,R1在路由表中增加該項,由于要經(jīng)過R2轉(zhuǎn)發(fā),故距離值在R2的距離值的基礎(chǔ)上加1;如果R1的路由表中的一項記錄比R2發(fā)送的一項記錄距離值加1還要大,R1在路由表中修改該項,距離值根據(jù)R2提供的值加1。由上述規(guī)則可知,B項正確。[單選題]14.下列關(guān)于OSPF協(xié)議的描述中,錯誤的是()。A.對于規(guī)模很大的網(wǎng)絡(luò),OSPF通過劃分區(qū)域來提高路由更新收斂速度B.每一個OSPF區(qū)域擁有一個32位的區(qū)域標(biāo)識符C.在一個OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡(luò)拓撲D.在一個區(qū)域內(nèi)的路由器數(shù)一般不超過24個參考答案:D參考解析:為了適應(yīng)大規(guī)模的網(wǎng)絡(luò),并使更新過程收斂的速度加快,OSPF協(xié)議將一個自治系統(tǒng)劃分為若干個更小的范圍,每個范圍叫做區(qū)域。每個區(qū)域有一個32位的區(qū)域標(biāo)識符(點分十進制表示),在一個區(qū)域內(nèi)的路由器數(shù)目不超過200個。劃分區(qū)域的好處是將利用洪泛法交換鏈路狀態(tài)信息的范圍局限在每一個區(qū)域內(nèi),而不是整個自治系統(tǒng),因此區(qū)域內(nèi)部路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓撲,而不知道其他區(qū)域的網(wǎng)絡(luò)拓撲情況。[單選題]15.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯誤的是()。A.中繼器可以用于連接物理層協(xié)議相同的局域網(wǎng)纜段B.連接到一個集線器的所有節(jié)點共享一個沖突域C.連接二層交換機上不同VIAN成員之間可以直接通信D.三層交換機是具有路由功能的二層交換機參考答案:C參考解析:中繼器工作在物理層,只能用于連接物理協(xié)議相同的局域網(wǎng)。連接到一個集線器的所有節(jié)點都在一個沖突域和廣播域中。VLAN用于隔離不同的廣播域,不同的VLAN成員之間不能直接通信。三層交換機是具有部分路由器功能的交換機,用于加快大型局域網(wǎng)內(nèi)部的數(shù)據(jù)交換,三層交換技術(shù)就是二層交換技術(shù)上加上三層轉(zhuǎn)發(fā)技術(shù),是在網(wǎng)絡(luò)模型中的第三層實現(xiàn)了數(shù)據(jù)包的高速轉(zhuǎn)發(fā),既可實現(xiàn)網(wǎng)絡(luò)路由功能,又可根據(jù)不同網(wǎng)絡(luò)狀況做到最優(yōu)網(wǎng)絡(luò)性能,故C項錯誤[單選題]16.下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是()。A.雙絞線扭絞可以減少電磁干擾B.管理子系統(tǒng)設(shè)置在樓層配線間內(nèi)C.多介質(zhì)插座是用來連接銅纜和光纖的D.對于建筑群子系統(tǒng)直埋布線是最理想的方式參考答案:D參考解析:雙絞線扭絞的目的是使對外的電磁輻射和遭受到外部的電磁干擾減少到最小。管理子系統(tǒng)設(shè)置在樓層配線間內(nèi),是水平子系統(tǒng)電纜端接的場所,也是主干系統(tǒng)電纜端接的場所,由大樓主配線架、跳線、轉(zhuǎn)換插座組成。嵌入式安裝插座是用來連接雙絞線的,多介質(zhì)信息插座用來連接銅纜和光纖。建筑群布線子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,其中地下管道布線的鋪設(shè)方式能夠?qū)€纜提供最佳的機械保護,是最理想的方式。[單選題]17.下列對交換表的描述中,錯誤的是()。A.交換表的內(nèi)容包括目的MAC地址及其所對應(yīng)的交換機端口號B.Cisco大中型交換機使用“showmac-address-div”命令顯示交換表內(nèi)容C.交換表中沒有接收幀的目的MAC地址時,交換機用Flood技術(shù)轉(zhuǎn)發(fā)該幀D.交換機采用蓋時間戳的方法刷新交換表參考答案:B參考解析:交換表的內(nèi)容包括:目的MAC地址、該地址所對應(yīng)的交換機端口號以及所在的虛擬子網(wǎng)。Cis-co大中型交換機使用“showcaindynamic”命令顯示交換表內(nèi)容。小型交換機使用“showmac-address-table”命令顯示交換表內(nèi)容。[單選題]18.如下圖所示,兩臺不同廠家的交換機通過千兆以太網(wǎng)端口相連,連接端口需工作在VlanTrunk模式,那么這兩個連接端口應(yīng)封裝的VLAN協(xié)議是()。A.ISL和ISLB.ISL和IEEE802.1QC.ISL和IEEE802.1QD.IEEE802.1Q和IEEE802.IQ參考答案:D參考解析:ISL屬于Cisco公司內(nèi)部交換鏈路協(xié)議;IEEE802.1Q協(xié)議的主要作用是使不同廠家的交換設(shè)備互連在一起,并提供Trunk功能。根據(jù)題意應(yīng)該在兩個交換機端口配置IEEE802.1Q協(xié)議。[單選題]19.將一臺Catelyst6500交換機的系統(tǒng)時間設(shè)置為2014年3月13日星期四10點37分50秒,設(shè)備管理地址設(shè)置為54/24,缺省路由為,交換機正確的配置是()。A.B.C.D.參考答案:B參考解析:①Catalyst6500交換機配置時間的格式是:settime星期幾月/日/年小時:分鐘:秒。②Catalyst6500交換機配置設(shè)備管理地址的格式是:setinterfacescoIP地址子網(wǎng)掩碼。③Catalyst6500交換機配置缺省路由的格式是:setiproute路由地址。根據(jù)規(guī)則①,AD兩項配置時間的語句不正確,可以排除。根據(jù)規(guī)則③,C項配置缺省路由的語句不正確,可以排除。[單選題]20.一臺Cisco6500交換機的生成樹優(yōu)先級是20480,若將其優(yōu)先級提升2級,正確的配置命令是()。A.B.C.D.參考答案:B參考解析:生成樹優(yōu)先級的取值范圍是0~61440,增量是4096。優(yōu)先級的值越小優(yōu)先級越高,如優(yōu)先級。是最高優(yōu)先級,61440是最低優(yōu)先級。如果在20480的基礎(chǔ)上提高2級,優(yōu)先級的值是20480—2×4096=12288。[單選題]21.封禁ICMP協(xié)議,只轉(zhuǎn)發(fā)66/27所在子網(wǎng)的所有站點的ICMP數(shù)據(jù)包,正確的access-list配置是()。A.B.C.D.參考答案:D參考解析:在全局配置模式下,配置擴展訪問控制列表的命令格式為:access-listaccess-list-number{permitIdery}protocolsourcewildcard·maskdestinationwildeard-mask[operator][op.erand]在配置訪問控制列表的源地址或目的地址時,在允許或拒絕的IP地址后面有一個參數(shù)是wildcard.mask——通配符(或通配符掩碼)。通配符用32位二進制數(shù)表示,表示形式與IP地址和子網(wǎng)掩碼相同。wildeard.mask實際上就是子網(wǎng)掩碼的反碼,如IP地址,其掩碼是,那么它的通配符掩碼應(yīng)該為55,并與IP地址總是成對出現(xiàn)。通配符的作用是指出訪問控制列表過濾的IP地址范圍,也就是路由器在進行基于源IP地址和目的IP地址過濾時,通配符告訴路由器應(yīng)該檢查哪些地址位,忽略哪些地址位。通配符為“0”,表示檢查相應(yīng)的地址位;通配符為“1”表示忽略,不檢查相應(yīng)的地址位。本題中的子網(wǎng)掩碼為24,則訪問控制列表的通配符為1。[單選題]22.下圖是主機A發(fā)送的數(shù)據(jù)包通過路由器轉(zhuǎn)發(fā)到主機B的過程示意圖根據(jù)圖中給出的信息,數(shù)據(jù)包2的目的IP地址和目的MAC地址分別是()。A.和00d0.63c3.3c41B.和00e0.4c3a.285fC.和00d0.63c3.3c41D.和00e0.4e3a.285f參考答案:A參考解析:根據(jù)相關(guān)原理,數(shù)據(jù)包2的目的IP地址指向最終的目的地址,其MAC地址指向下一跳路由器的MAC地址。[單選題]23.如下圖所示,在Cisco2511路由器R1的16個異步串行接口上連接一臺Modempool為用戶提供撥號上網(wǎng)服務(wù),分配一個IP子網(wǎng)地址為6/28。使用同步串行接口,通過DDN專線與R2相連,分配一個IP地址為1/30。下列路由器R1的異步串行接口3a1和同步串行接口s1/1的部分配置,正確的是()。A.B.C.D.參考答案:C參考解析:進入接口配置模式:Router(contig)#interface<接口名>封裝PPP協(xié)議:Router(con_fig-ff)#encapsulafionPPP配置異步串行接口IP地址:Router(config-if)#asyncdefaultipaddress配置同步串行接口IP地址:Router(config-if)#ipaddress另外6/28為網(wǎng)絡(luò)號,其中第一個可用IP地址為7。[單選題]24.在一臺Cisco路由器上執(zhí)行showaccess-lists命令顯示如下一組信息根據(jù)上述信息,正確的access-list配置是()。A.B.C.D.參考答案:D參考解析:從ExtendedIPaccesslistport4444可以看出,訪問列表采用了擴展配置模式,且訪問列表名稱為port4444。命令為:ipaccess-listextendedpon4444-。從permiticmp,wildcardbits55any可以看出,封禁ICMP協(xié)議,只允許/24子網(wǎng)的ICMP報通過路由器。此外,其他的ICMP報全部禁止通過。命令為:permiticmp55any;denyicmpanyany。從denyudpanyanyeql434;denytcpanyanyeq&!.4A.;permitipanyany可以看出,禁止了端13為1434的UDP數(shù)據(jù)包和端口為4444的TCP數(shù)據(jù)包。命令為:de—nyudpanyanyeq1434;denytepanyanyeq4444。從permitipanyany可以看出,允許所有IP數(shù)據(jù)包通過路由器。命令為:permitipanyany。[單選題]25.下列關(guān)于IEEE802.11標(biāo)準(zhǔn)的描述中,錯誤的是()。A.定義了無線節(jié)點和無線接入點兩種類型的設(shè)備B.無線節(jié)點的作用是提供無線和有線網(wǎng)絡(luò)之間的橋接C.物理層最初定義了FHSS、DSSS擴頻技術(shù)和紅外傳播三個規(guī)范D.MAC層的CSMA/CA協(xié)議利用ACK信號避免沖突的發(fā)生參考答案:B參考解析:無線接入點AP的作用是提供無線和有線網(wǎng)絡(luò)之間的橋接,而非無線節(jié)點。[單選題]26.下列對Aironet1100無線接入點配置的描述中,錯誤的是()。A.采用本地配置方式時,可將PC通過以太網(wǎng)接口或無線方式連接接入點B.在給無線接入點加電后,PC應(yīng)獲得10.0.0.x網(wǎng)段的地址C.打開PC的瀏覽器,在瀏覽器的地址欄中輸入無線接入點的IP地址0D.在接入點匯總狀態(tài)頁面,單擊“ExpressSetup”可進入快速配置頁面參考答案:C參考解析:采用本地配置方式時,可將PC通過以太網(wǎng)接口或無線方式連接接入點,在給無線接入點加電后,Pc應(yīng)獲得10.0.0.X網(wǎng)段的地址。打開Pc的瀏覽器,在瀏覽器的地址欄中輸入無線接入點的IP地址,在接入點匯總狀態(tài)頁面,單擊“ExpressSetup”可進入快速配置頁面。[單選題]27.一個家庭要將分布在不同房間的3臺計算機連網(wǎng),ISP只提供一個有線網(wǎng)接口,并只分配一個IP地址。在這種情況下,要建立一個能夠訪問Internet的家庭無線局域網(wǎng)應(yīng)選用的無線設(shè)備是()。A.無線網(wǎng)橋B.無線路由器C.無線接入點D.局域網(wǎng)交換機參考答案:B參考解析:無線網(wǎng)橋主要用于連接幾個不同的網(wǎng)段,實現(xiàn)較遠距離的無線數(shù)據(jù)通信。無線路由器是具有無線路由功能的AP(AccessPoint,接入點),一般情況下具有NAT功能,可以用它建立一個小的無線局域網(wǎng)。無線接入點也被稱為無線AP,這個設(shè)備的作用類似于有線網(wǎng)絡(luò)中的集線器和交換機。局域網(wǎng)交換機是一種在局域網(wǎng)中完成信息交換功能的設(shè)備。根據(jù)題意組成一個小型的無線局域網(wǎng),無線路由器最符合要求。[單選題]28.下列關(guān)于WindowsServer2003系統(tǒng)下DNS服務(wù)器的描述中,錯誤的是()。A.缺省情況下,WindowsServer2003系統(tǒng)中未安裝DNS服務(wù)B.在反向查找區(qū)域中可以手工增加主機的指針記錄C.為便于DNS服務(wù)器使用,可使用DHCP服務(wù)器為其動態(tài)分配IP地址D.DNS服務(wù)器的基本配置包括創(chuàng)建正向和反向查找區(qū)域、增加資源記錄等參考答案:C參考解析:DNS服務(wù)器的IP地址必須為固定的IP地址,因此C項錯誤。[單選題]29.下列關(guān)于在WindowsServer2003系統(tǒng)中配置DHCP服務(wù)器的描述中,正確的是()。A.新建作用域后即可為客戶機分配地址B.地址池是作用域除保留地址外剩余的IP地址C.客戶機的地址租約續(xù)訂是由客戶端軟件自動完成的D.保留僅可使用地址池中的IP地址參考答案:C參考解析:客戶機的地址租約續(xù)訂是由客戶端軟件自動完成,C項正確。A項錯誤,作用域是可分配到網(wǎng)絡(luò)上IP地址的連續(xù)范圍,修建作用域后必須激活才可為客戶機分配地址;B項錯誤,地址池是作用域應(yīng)用排除范圍之后剩余的IP地址;D項錯誤,保留地址可以使用作用域地址范圍中的任何IP地址。[單選題]30.下列關(guān)于WindowsServer2003系統(tǒng)下WWW服務(wù)器的描述中,正確的是()。A.Web站點必須配置靜態(tài)IP地址B.訪問web站點時必須使用該站點的域名C.建立Web站點時必須為該站點指定一個主目錄D.Web站點的性能選項包括帶寬限制屬性和客戶端連接時間限制屬性參考答案:C參考解析:Web站點可以配置靜態(tài)IP地址,也可以配置動態(tài)IP地址。訪問Web站點時可以使用站點的域名,也可以使用站點的IP地址。同一臺服務(wù)器可以構(gòu)建多個網(wǎng)站,每個網(wǎng)站對應(yīng)服務(wù)器上的一個目錄,建立Web站點時必須為該站點指定一個主目錄,也可以是虛擬的子目錄。Web站點的性能選項包括影響帶寬使用的屬性和客戶端Web連接的數(shù)量。[單選題]31.下列關(guān)于Serv-UFTP服務(wù)器配置管理的描述中,正確的是()。A.初始狀態(tài)下,服務(wù)器的管理員密碼為“admin”B.域端口號缺省為21,也可使用0~65535間的任意值C.創(chuàng)建新域時,匿名用戶“anonymous”會自動加入到服務(wù)器中D.配置服務(wù)器的IP地址時,若為空則代表該服務(wù)器的所有IP地址參考答案:D參考解析:初始狀態(tài)下沒有設(shè)置管理員密碼,可以直接進入Serv.U管理程序,以設(shè)置或更改管理員密碼。F-IP服務(wù)器缺省端口號為21,但是有時因為某種原因則不能使用21號端口,但可以設(shè)置選定的端口號。若創(chuàng)建新域,在添加用戶時,當(dāng)用戶名為“anonymous”時會被系統(tǒng)自動判定為匿名用戶。配置服務(wù)器的IP地址時,若為空則代表該服務(wù)器的所有IP地址。[單選題]32.使用Outlook創(chuàng)建郵件賬戶時,不能選擇的郵件接收服務(wù)器類型是()。A.POP3B.HTIPC.IMAPD.SMTP參考答案:D參考解析:選擇“使用與接收郵件服務(wù)器相同的設(shè)置”接收郵件服務(wù)器類型為POP3、Internet消息訪問協(xié)議IMAP和HTTP,而簡單郵件傳送協(xié)議SMTP是發(fā)送郵件服務(wù)器。[單選題]33.下列關(guān)于集線器的描述中,正確的是()。A.集線器是基于IP地址識別完成數(shù)據(jù)轉(zhuǎn)發(fā)的B.節(jié)點發(fā)送數(shù)據(jù)時,集線器將執(zhí)行CSMA/CD介質(zhì)訪問控制方法C.通過在網(wǎng)絡(luò)鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包D.連接到一個集線器的每個節(jié)點是一個沖突域參考答案:C參考解析:集線器不具備交換機所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時都是沒有針對性的,而是采用廣播方式發(fā)送。也就是說當(dāng)它要向某節(jié)點發(fā)送數(shù)據(jù)時,不是直接把數(shù)據(jù)發(fā)送到目的節(jié)點,而是把數(shù)據(jù)包發(fā)送到與集線器相連的所有節(jié)點。當(dāng)一個節(jié)點需要發(fā)送數(shù)據(jù)時,該節(jié)點將執(zhí)行CSMA/CD介質(zhì)訪問控制方法。連接到一個集線器的所有節(jié)點共享一個沖突域。[單選題]34.常用的數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,3種方式在空間使用方面由多到少的順序為()。A.完全備份、增量備份、差異備份B.完全備份、差異備份、增量備份C.增量備份、差異備份、完全備份D.差異備份、增量備份、完全備份參考答案:B參考解析:常用的數(shù)據(jù)備份策略主要有完全備份、增量備份和差異備份,三者間的對比如下:①空間使用上,完全備份最多,增量備份最少,差異備份少于完全備份;②備份速度上,完全備份最慢,增量備份最快,差異備份快于完全備份;③恢復(fù)速度上,完全備份最快,增量備份最慢,差異備份快于增量備份。[單選題]35.下列方式中,利用主機應(yīng)用系統(tǒng)漏洞進行攻擊的是()。A.Land攻擊B.暴力攻擊C.源路由欺騙攻擊D.SQL注入攻擊參考答案:D參考解析:應(yīng)用入侵防護系統(tǒng)能夠防止諸多入侵,其中包括Cookie篡改、SQL代碼嵌入、參數(shù)篡改、緩沖器溢出、強制瀏覽、畸形數(shù)據(jù)包、數(shù)據(jù)類型不匹配以及其他已知漏洞等。由此可見,SQL注入攻擊屬于利用主機應(yīng)用系統(tǒng)的漏洞而進行的攻擊類型。[單選題]36.根據(jù)可信計算機系統(tǒng)評估準(zhǔn)則(TESEC),用戶能定義訪問控制要求的自主保護類型系統(tǒng)屬于()。A.A類B.B類C.C類D.D類參考答案:C參考解析:可信計算機系統(tǒng)評估準(zhǔn)則(TESEC)把計算機的安全等級分為4類7個等級。C類系統(tǒng)是指用戶能自定義訪問控制要求的自主保護類型,分為C1和C2級別。A類系統(tǒng)要求最高,D類要求最低。UNIX系統(tǒng)滿足C2級標(biāo)準(zhǔn),只有一部分產(chǎn)品達到了B1級別。[單選題]37.下列關(guān)于SNMP的描述中,錯誤的是()。A.由.4.1.9.開頭的標(biāo)識符(OID)定義的是私有管理對象B.MIB-2庫中計量器類型的值可以增加也可以減少C.SNMP操作有g(shù)et、put和notificationsD.SNMP管理模型中,Manager通過SNMP定義的PDU向Agent發(fā)出請求參考答案:C參考解析:SNMP簡單網(wǎng)絡(luò)管理協(xié)議。MIB-2庫中計數(shù)器類型的值只能增加,不能減少。而計量器類型的值可以增加也可以減少。SNMP主要操作有主要有獲?。╣et)、設(shè)置(set)、通知(notification)。SNMP管理模型中,Manager通過SNMF定義的PDU向Agent發(fā)出請求,而Agent將得到MIB值通過SNMP協(xié)議傳給Manager。而標(biāo)識符(OID)是用于對網(wǎng)絡(luò)硬件進行唯一識別的標(biāo)識,其中.4.1.9開頭的OID表示Cisco。[單選題]38.如果在一臺主機的Windows環(huán)境下執(zhí)行命令Ping得到下列信息Pinging[13]with32bytesofdata:Requesttimedout.Requesttimedout.Requesttimedout.Requesttimedout.Pingstatisticsfor13:Packets:Sent=4,Received=0,Lost=4(100%loss)那么下列結(jié)論中無法確定的是()。A.為提供名字解析的服務(wù)器工作正常B.本機配置的IP地址可用C.本機使用的DNS服務(wù)器工作正常D.本機的網(wǎng)關(guān)配置正確參考答案:D參考解析:執(zhí)行“Ping”得到IP地址為13,說明本機所配IP可用,DNS服務(wù)器和域名解析服務(wù)工作都正常,但無法檢測出本機的網(wǎng)關(guān)配置是否正確。[單選題]39.下列關(guān)于漏洞掃描技術(shù)和工具的描述中,正確的是()。A.主動掃描不會影響網(wǎng)絡(luò)系統(tǒng)的正常運行B.CVE為每個漏洞確定了唯一的名稱和標(biāo)準(zhǔn)化的描述C.X—Scanner可以對路由器、交換機、防火墻等設(shè)備進行安全漏洞掃描D.漏洞掃描器的主要評價指標(biāo)包括速度、漏洞發(fā)現(xiàn)率、漏洞修復(fù)時間、漏洞庫更新周期等參考答案:B參考解析:主動掃描更多地帶有入侵的意味,可能會影響網(wǎng)絡(luò)系統(tǒng)的正常運行。公共漏洞和暴露(CVE)是行業(yè)標(biāo)準(zhǔn),它為每個漏洞和暴露確定了唯一的名稱和標(biāo)準(zhǔn)化的描述。X-Scanner運行在Windows平臺上,而路由器、交換機等并不采用Windows系統(tǒng)。漏洞掃描器的主要評價指標(biāo)包括:速度、能夠發(fā)現(xiàn)的漏洞數(shù)量、是否支持可定制的攻擊方法、報告、更新周期。[單選題]40.在Cisco路由器上進行SNMP設(shè)置時,如果團體名為manage,訪問權(quán)限為只讀,那么正確的配置語句是()。A.snmp—servercommunitypublicroB.snmp—servercommunitypublicrwC.snmp—servercommunitymanageroD.snmp—servel"communitymanagerw參考答案:C參考解析:只讀的語句為ro(readonly),讀寫語句為rw(readwrite)。因此可以排除BD兩項。由于團體名是manage,因此可以排除A項。[問答題]1.計算并填寫下表。參考答案:【1】7解析:主機號由IP地址網(wǎng)絡(luò)位置、主機位不變得到,廣播地址由IP地址網(wǎng)絡(luò)位不變、主機位置1得到。因直接廣播地址前的第一個地址即是子網(wǎng)內(nèi)的最后一個可用的IP地址,可得子網(wǎng)直接廣播地址是55。將主機號轉(zhuǎn)化成二進制:0000000.00010111.00001101.00010001將廣播地址轉(zhuǎn)換成二進制:0011110.10011111.11111111.11111111通過對比得知IP地址前11位是網(wǎng)絡(luò)位,后21位是主機位。因此得到網(wǎng)絡(luò)地址:0011110.10000000.00000000.00000000,即/11。由于主機號由IP地址網(wǎng)絡(luò)位置0、主機位不變得到,因此將主機號(7轉(zhuǎn)化成二進制為0000000000101110000110100010001.的網(wǎng)絡(luò)位恢復(fù)就得到IP地址,即0011110.100101110000110100010001,轉(zhuǎn)化成十進制為7。【2】或/11解析:根據(jù)【1】空的解析知IP地址網(wǎng)絡(luò)位是11位,即11111111.11100000.00000000.00000000,轉(zhuǎn)換成二進制為,因此【2】處應(yīng)填入為或/11。【3】A類地址解析:根據(jù)【1】空的解析知IP地址為7。第一個8位十進制值是62,處于A類地址第一個八位1~126之間,故可以判定7是A類地址。因此【3】處應(yīng)填入:A類地址。【4】解析:根據(jù)【1】空解析知子網(wǎng)掩碼是,因此【4】處應(yīng)填入:?!?】55解析:因直接廣播地址前的第一個地址即是子網(wǎng)內(nèi)的最后一個可用的IP地址,可得子網(wǎng)直接廣播地址是55。因此【5】處應(yīng)填入:55。[問答題]2.如下圖所示,某校園網(wǎng)用10Gbit/s的POS技術(shù)與Internet相連,POS接口的幀格式是SONET。路由協(xié)議的選擇方案是校園網(wǎng)內(nèi)部采用OSPF動態(tài)路由協(xié)議,校園網(wǎng)與Internet的連接使用靜態(tài)路由協(xié)議。另外,還要求在R3上配置一個loopback接口,接口的IP地址是。請閱讀以下R3和R4的部分配置信息,并補充空白處的配置命令或參數(shù),按題目要求完成路由器的配置。R3的POS接口、loopback接口和OSPF路由協(xié)議的配置信息R4的靜態(tài)路由配置信息參考答案:【6】55解析:網(wǎng)絡(luò)管理員為loopback接口分配一個IP地址作為管理地址,其掩碼應(yīng)該為55。因此【6】處應(yīng)填入:55。【7】crc解析:(config-if)#crc32指的是配置CRC的校驗功能。因此【7】處應(yīng)填入:crc?!?】55解析:在路由器的0SPF配置模式下,使用“networkip<子網(wǎng)號>area<區(qū)域號>”命令定義參與OSPF的子網(wǎng)地址。校園網(wǎng)內(nèi)部采用OSPF協(xié)議,兩個子網(wǎng)/19與/19聚合后的網(wǎng)絡(luò)地址為/18,子網(wǎng)掩碼為,為子網(wǎng)掩碼的反碼55。因此【8】處應(yīng)填入:55?!?】解析:在路由器的0SPF配置模式下,使用“area<區(qū)域號>range<子網(wǎng)地址><子網(wǎng)掩碼>”命令定義某一特定范圍子網(wǎng)的聚合。校園網(wǎng)內(nèi)部采用0SPF協(xié)議,網(wǎng)絡(luò)地址/18,子網(wǎng)掩碼為。因此【9】處應(yīng)填入:。【10】7解析:靜態(tài)路由配置命令格式:iproute<目的網(wǎng)絡(luò)地址><子網(wǎng)掩碼><下一跳路由器的IP地址>。配置目的地址為R3的路由表項時,目的網(wǎng)絡(luò)地址為/18,子網(wǎng)掩碼為,下一跳路由器為R3,IP地址為7。因此【10】處應(yīng)填入:7。[問答題]3.某公司使用Windows2003DHCP服務(wù)器對內(nèi)部主機的IP地址進行管理,DHCP服務(wù)器的新建作用域及新建保留配置如圖(A)和圖(B)所示。圖(A)新建作用域配置圖(B)新建保留配置某DHCP客戶機從該DHCP服務(wù)器獲取IP地址過程中,在客戶機捕獲的4條報文及對第4條報文的分析如下所示。請補充其中的信息。參考答案:【11】55解析:DHCP客戶機廣播“DHCP發(fā)現(xiàn)”消息,試圖找到網(wǎng)絡(luò)中的DHCP服務(wù)器,以便從DHCP服務(wù)器獲得一個IP地址。因DHCP客戶機還未配置IP地址,它只能使用廣播方式發(fā)送該消息,且IP地址設(shè)置為,又由于是廣播消息,所以【11】處應(yīng)填入:55?!?2】request解析:由編號2所在行可知,DHCP服務(wù)器的IP地址是01。編號為3的記錄表示DHCP工作過程中的第三步,客戶機對DHCPoffer報文做出響應(yīng)。所以【12】處應(yīng)填入:request?!?3】01解析:編號為4的記錄表示DHCP工作過程中的第四步,客戶機對DHCP服務(wù)器以廣播形式對DHCPrequest報文做出響應(yīng),即DHCPack,此時客戶機還未獲得IP地址,DHCP服務(wù)器的IP地址是01。因此【13】處應(yīng)填入:01。【14】00【15】解析:編號為4的記錄中,客戶機地址即為服務(wù)器提供的IP地址,DHCP客戶機的MAC地址為1122334455。在DHCP服務(wù)器中將IP地址00保留給客戶機,所以【14】處應(yīng)填入:00。根據(jù)圖a中的配置信息,得知【15】處子網(wǎng)掩碼應(yīng)填入:。[問答題]4.下圖所示的是用sniffer捕獲一臺主機用瀏覽器訪問某網(wǎng)站時的數(shù)據(jù)包。請根據(jù)圖中信息回答下列問題:(1)IP地址為00的主機功能是【16】,被瀏覽網(wǎng)站的IP地址是【17】。(2)圖中的①—⑥刪除了部分顯示信息,其中②處應(yīng)該是【18】,④處應(yīng)該是【19】,⑥處應(yīng)該是【20】。參考答案:【16】域名解析(DNS)解析:由Summary欄的第1行到第4行語句可知,這是DNS域名解析的過程,域名服務(wù)器的IP地址是00,域名為WWW.。因此【16】處應(yīng)填入:域名解析(DNS)。【17】解析:從圖中第6行(Source:,Destination:66.的報文詳細信息中可知Sourceaddress=[],可以推斷出www.O的IP地址是。因此【17】處應(yīng)填入:?!?8】3056467584解析:由TCPHeader部分報文中的“TCP:Initialsequencenumber=3056467584”可知,SEQ的初始值為3056467584,因此【18】處應(yīng)填入:3056467584?!?9】解析:從圖中第6行(Source:,Destination:66.的報文分析可知源地址主機的域名為,因此【19】處應(yīng)填入:?!?0】143086952解析:從截取報文的第5行可知,SEQ的初始值為143086951,因此第二次握手時ack的值為seq+1=143086951+1=143086952,因此【20】處應(yīng)填入:143086952。[問答題]5.請根據(jù)下圖所示網(wǎng)絡(luò)結(jié)構(gòu)回答下列問題:網(wǎng)絡(luò)結(jié)構(gòu)示意圖(1)填寫路由器RG的路由表項①至④。(每空2分,共8分)(2)路由器RG的S0的IP地址是,路由器RE的S0的IP地址是。(2分)(3)如果該網(wǎng)絡(luò)內(nèi)服務(wù)器群的IP地址為02.126和03.200,要求用一種設(shè)備對服務(wù)器群提供如下保護:檢測發(fā)送到服務(wù)器群的數(shù)據(jù)包,如果發(fā)現(xiàn)惡意數(shù)據(jù)包,系統(tǒng)發(fā)出警報并阻斷攻擊。請回答以下兩個問題:第一,這種設(shè)備的名稱是。(2分)第二,該設(shè)備應(yīng)該部署在圖中路由器的接口上。(2分)(4)如果將28/26劃分3個子網(wǎng),其中前兩個子網(wǎng)分別能容納10臺主機,第三個子網(wǎng)能容納20臺主機。要求網(wǎng)絡(luò)地址從小到大依次分配給3個子網(wǎng),這3個子網(wǎng)的掩碼分別為、和,可用的IP地址段分別為、和。(6分)注:IP地址段的起始地址和結(jié)束地址間必須用減號“-”連接,中間不能有空格)參考答案:(1)①/29解析:圖中RA的E2端口、RB的E2端口和RE的E0端口組成一個網(wǎng)絡(luò),該網(wǎng)絡(luò)包含、和,這三個地址聚合后的網(wǎng)絡(luò)地址為/29。該網(wǎng)絡(luò)在路由器RG中的路由表項所使用的端口是S0。所以第①空應(yīng)填入:/29。②/29解析:圖中RC的E2端口、RD的E2端口和RF的E0端口組成一個網(wǎng)絡(luò),該網(wǎng)絡(luò)包含、0和1,這三個

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論