全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》試題-考試題庫(kù)_第1頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》試題-考試題庫(kù)_第2頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》試題-考試題庫(kù)_第3頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》試題-考試題庫(kù)_第4頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》試題-考試題庫(kù)_第5頁(yè)
已閱讀5頁(yè),還剩40頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

(題庫(kù)版)全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)

技術(shù)》試題?考試題庫(kù)

L如下圖所示,CiscoCatelyst6500交換機(jī)A與B之間需傳輸ID號(hào)為

10?35的VLAN信息,但是ID號(hào)為23的VLAN信息不允許傳輸。下

列為交換機(jī)端口5/1分配VLAN的配置,正確的是()-

A.

B.

C.

D.

【答案】:C

【解析】:

為交換機(jī)A的端口箱端口分配VLANo以Cisc06500交換機(jī)為例:

步驟一:配置VLANTrunk模式

步驟二:分配端口

步驟三:

2.下列對(duì)VLAN的描述中,錯(cuò)誤的是()o

A.VLAN以交換式網(wǎng)絡(luò)為基礎(chǔ)

B.VLAN工作在OSI參考模型的網(wǎng)絡(luò)層

C.每個(gè)VLAN都是一個(gè)獨(dú)立的邏輯網(wǎng)段

D.VLAN之間通信必須通過(guò)路由器

【答案】:B

【解析】:

虛擬網(wǎng)VLAN是以交換式網(wǎng)絡(luò)為基礎(chǔ)。VLAN有如下幾個(gè)重要的技術(shù)

特性:

1.VLAN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層)。

2.每個(gè)VLAN都是一個(gè)獨(dú)立的邏輯網(wǎng)段,一個(gè)獨(dú)立的廣播域。

3.每個(gè)VLAN又是一個(gè)獨(dú)立的邏輯網(wǎng)絡(luò),它們都有唯一的子網(wǎng)號(hào)。

VLAN之間不能直接通信,必須通過(guò)第三層路由功能完成。

3.下列關(guān)于完全備份、增量備份和差異備份三種備份方式的描述中,

錯(cuò)誤的是()。

A.差異備份的備份速度最快

B.完全備份的恢復(fù)速度最快

C.增量備份使用的空間最少

D.增量備份在恢復(fù)數(shù)據(jù)時(shí)使用的備份文件數(shù)不少于差異備份

【答案】:A

【解析】:

從空間使用上說(shuō),完全備份使用的空間最多,增量備份使用的空間最

少,差異備份使用的空間少于完全備份;從備份速度上說(shuō),完全備份

的速度最慢,增量備份的速度最快,差異備份的速度快于完全備份;

從恢復(fù)速度上說(shuō),完全備份的恢復(fù)速度最快,增量備份的恢復(fù)速度最

慢,差異備份快于增量備份。

4.下列關(guān)于SNMP的描述中,錯(cuò)誤的是()。

A.SNMP是基于TCP傳輸?shù)?/p>

B.MIB-2庫(kù)中計(jì)數(shù)器類型的值只能增加不能減少

C.SNMP操作主要Get、Set、Notifications等

D.Manager通過(guò)SNMP定義的PDU向Agent發(fā)出請(qǐng)求

【答案】:A

【解析】:

SNMP即簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議,該協(xié)議基于UDP進(jìn)行傳輸。

5.下列對(duì)IPv6地址FF60:0:0:0601:BC:0:0:05D7的簡(jiǎn)化表示

中,錯(cuò)誤的是()o

A.FF60::601:BC:0:0:05D7

B.FF60::601:BC::05D7

C.FF60:0:0:601:BC::05D7

D.FF60:0:0:0601:BC::05D7

【答案】:B

【解析】:

IPv6地址占128位,使用冒號(hào)十六進(jìn)制記法,它把每個(gè)16位的值用

十六進(jìn)制值表示,各值之間用冒號(hào)分隔。在十六進(jìn)制記法中,允許把

數(shù)字前面的0省略。冒號(hào)十六進(jìn)制記法可以允許零壓縮,即一連串連

續(xù)的零可以為一對(duì)冒號(hào)所取代,為了保證零壓縮有一個(gè)不含混的解

釋,規(guī)定在任一地址中只能使用一次零壓縮。冒號(hào)十六進(jìn)制記法可結(jié)

合使用點(diǎn)分十進(jìn)制記法的后綴。B項(xiàng),表示中使用了兩次零壓縮,不

符合規(guī)定。

6.交換機(jī)的優(yōu)先級(jí)增值量是()。

A.1024

B.2048

C.4096

D.8192

【答案】:C

【解析】:

在生成樹(shù)優(yōu)先級(jí)當(dāng)中數(shù)字越大,優(yōu)先級(jí)越低,并且優(yōu)先級(jí)的增量值為

4096,即優(yōu)先級(jí)必須是4096的倍數(shù)才有效。

7.在Cisco路由器的內(nèi)存中,主要用于存儲(chǔ)啟動(dòng)配置文件

(startup-config)或備份配置文件的可讀寫(xiě)存儲(chǔ)器是()。

A.Flash

B.RAM

C.ROM

D.NVRAM

【答案】:D

【解析】:

路由器配有四類存儲(chǔ)器,包括:ROM、RAM、NVRAM和Flash,其中

NVRAM用于存儲(chǔ)啟動(dòng)配置文件或備份配置文件。

8.如果服務(wù)器集群采取鏈路冗余的方法直接連接兩臺(tái)核心路由器,下

面的說(shuō)法中錯(cuò)誤的是()。

A.這樣可以直接利用核心路由器的帶寬

B.占用比較多的核心路由器端口

C.不如采用專用服務(wù)器交換機(jī)的方法好

D.會(huì)使沒(méi)備的成本上升

【答案】:C

【解析】:

采取鏈路冗余的辦法直接連接兩臺(tái)核心路由器,直接利用了核心路由

器的帶寬,但占用比較多的核心路由器端口,而高端路由器端口價(jià)格

高,使得設(shè)備成本上升。采用專用服務(wù)器交換機(jī),可以分擔(dān)核心路由

器的帶寬,但容易形成帶寬瓶頸,并且存在單點(diǎn)故障的潛在危險(xiǎn)。

9.下列關(guān)于1000Base-T的敘述中錯(cuò)誤的是()。

A.可以使用超5類UTP作為網(wǎng)絡(luò)傳輸介質(zhì)

B.最長(zhǎng)有效距離可以達(dá)到100米

C.支持88/10B編碼方案

D.不同廠商的超5類系統(tǒng)之間可以互用

【答案】:C

【解析】:

lOOOBaseT是由IEEE802.3ab標(biāo)準(zhǔn)定義的基于5類雙絞線千兆位以太

網(wǎng)標(biāo)準(zhǔn),它使用的4對(duì)芯都工作于全雙工模式,充分利用4對(duì)芯共具

有的400MHz可用帶寬,并采用脈沖幅度調(diào)制(PAM-5)編碼而不是

8B/10B;而千兆位以太網(wǎng)標(biāo)準(zhǔn)有兩個(gè):IEEE802.3z和IEEE802.3ab,

其中IEEE802.3Z是基于光纖和對(duì)稱屏蔽銅纜的千兆位以太網(wǎng)標(biāo)準(zhǔn),采

用的編碼方式是8B/10B。

10.下列關(guān)于郵件系統(tǒng)工作過(guò)程的描述中,錯(cuò)誤的是()。

A.用戶使用客戶端軟件創(chuàng)建新郵件

B.客戶端軟件使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務(wù)器

C.接收方的郵件服務(wù)器將收到的郵件存儲(chǔ)在用戶的郵箱中待用戶處

D.接收方客戶端軟件使用POP3或IMAP4協(xié)議從郵件服務(wù)器讀取郵件

【答案】:B

【解析】:

郵件系統(tǒng)的工作過(guò)程如下:①用戶使用客戶端軟件創(chuàng)建新郵件;②客

戶端軟件使用SMTP協(xié)議將郵件發(fā)到發(fā)方的郵件服務(wù)器;③發(fā)方郵件

服務(wù)器使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務(wù)器;④接收方

的郵件服務(wù)器將收到的郵件存儲(chǔ)在用戶的郵箱中待用戶處理;⑤接收

方客戶端軟件使用POP3或IMAP4協(xié)議從郵件服務(wù)器讀取郵件。因此

B描述錯(cuò)誤。

11.有3臺(tái)交換機(jī)分別安裝在辦公樓的1?3層,同屬于財(cái)務(wù)部門(mén)的6

臺(tái)PC機(jī)分別連接在這3臺(tái)交換機(jī)的端口上,為了提高網(wǎng)絡(luò)安全性和

易管理性,最好的解決方案是()。

A.改變物理連接,將6臺(tái)PC機(jī)全部移動(dòng)到同一層

B.使用路由器,并用訪問(wèn)控制列表(ACL)控制主機(jī)之間的數(shù)據(jù)流

C.產(chǎn)生一個(gè)VPN,并使用VTP通過(guò)交換機(jī)的Trunk傳播給6臺(tái)PC機(jī)

D.在每臺(tái)交換機(jī)上建立一個(gè)相同的VLAN,將連接6臺(tái)PC機(jī)的交換機(jī)

端口都分配到這個(gè)VLAN中

【答案】:D

【解析】:

虛擬網(wǎng)絡(luò)就是一個(gè)網(wǎng)絡(luò)設(shè)備或用戶的邏輯組,該邏輯組是一個(gè)獨(dú)立的

邏輯網(wǎng)絡(luò)、單一的廣播域,設(shè)定不受實(shí)際交換機(jī)區(qū)段的限制,也不受

用戶所在的物理位置和物理網(wǎng)段的限制。虛擬網(wǎng)技術(shù)提供了動(dòng)態(tài)組織

工作環(huán)境的功能,它簡(jiǎn)化了網(wǎng)絡(luò)的物理結(jié)構(gòu),提高了網(wǎng)絡(luò)的易管理性

和安全性,提供了網(wǎng)絡(luò)的性能。

12.IP地址29/13的子網(wǎng)掩碼可寫(xiě)為()。

A.

B.

C.

D.

【答案】:C

【解析】:

根據(jù)題意可知,該網(wǎng)絡(luò)子網(wǎng)掩碼共13位,則其二進(jìn)制格式應(yīng)為:

11111111.11111000.00000000.00000000轉(zhuǎn)換為點(diǎn)分十進(jìn)制則為:

。

13.下列安全設(shè)備中,不能部署在網(wǎng)絡(luò)出口的是()o

A.網(wǎng)絡(luò)版防病毒系統(tǒng)

B.防火墻

C.入侵防護(hù)系統(tǒng)

D.UTM

【答案】:A

【解析】:

網(wǎng)絡(luò)版反病毒系統(tǒng)是針對(duì)網(wǎng)絡(luò)中所有可能的病毒入口進(jìn)行防護(hù)的,由

系統(tǒng)中心、服務(wù)器端、客戶端和管理控制臺(tái)等子系統(tǒng)組成。而防火墻、

入侵防護(hù)系統(tǒng)以及UTM都是部署在網(wǎng)絡(luò)出口保護(hù)網(wǎng)絡(luò)的。

14.下列關(guān)于工作區(qū)子系統(tǒng)適配器的描述中,錯(cuò)誤的是()。

A.在設(shè)備與不同的信息插座連接時(shí),可選用專用電纜或適配器

B.當(dāng)在單一信息插座上進(jìn)行兩項(xiàng)服務(wù)時(shí),可采用“Y”形適配器

C.在水平子系統(tǒng)中選用電纜類別不同于設(shè)備所需的電纜類別時(shí),宜采

用適配器

D.適配器不具有轉(zhuǎn)換不同數(shù)據(jù)速率的功能

【答案】:D

【解析】:

工作區(qū)子系統(tǒng)適配器具有進(jìn)行不同信號(hào)數(shù)模轉(zhuǎn)換或數(shù)據(jù)速率轉(zhuǎn)換的

自適應(yīng)功能。

15.下列關(guān)于Serv_UFTP服務(wù)器安裝和配置的描述中,錯(cuò)誤的是()。

A.ServJJFTP服務(wù)器中每個(gè)虛擬服務(wù)器稱作域,域由IPtlktlk和端口

號(hào)唯一標(biāo)識(shí)

B.Serv_UFTP服務(wù)器常規(guī)選項(xiàng)中,最大用戶數(shù)量指該服務(wù)器可添加的

用戶數(shù)量上限

C.檢查匿名用戶密碼選項(xiàng)指使用匿名用戶登錄時(shí)用電子郵件地址作

為登錄密碼

D.Serv_UFTP服務(wù)器對(duì)名為anonymous是用戶自動(dòng)識(shí)別為匿名用戶

【答案】:B

【解析】:

在Serv_UFTP服務(wù)器常規(guī)選項(xiàng)中,最大用戶數(shù)量是指同時(shí)在線的最大

用戶數(shù)。

16.一臺(tái)交換機(jī)具有48個(gè)10/100Mbps端口和2個(gè)1000Mbps端口,

如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為()o

A.8.8Gbps

B.12.8Gbps

C.13.6Gbps

D.24.8Gbps

【答案】:C

【解析】:

全雙工端口帶寬的計(jì)算方法是:端口速度X端口數(shù)量X2,所以本題

的計(jì)算方法為:總帶寬=48X100MbpsX2+2X1000MbpsX

2=13.6GbpSo

17.以下協(xié)議中不屬于內(nèi)部網(wǎng)關(guān)協(xié)議的是()。

A.RIP

B.OSPF

C.BGP

D.IGRP

【答案】:C

【解析】:

內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是

內(nèi)部網(wǎng)關(guān)協(xié)議。

18.下列屬于無(wú)線接入技術(shù)的是()o

A.RPR

B.Adhoc

C.EPON

D.SDH

【答案】:B

【解析】:

B項(xiàng),Adhoc是一種自組織對(duì)等式無(wú)線網(wǎng)絡(luò)技術(shù);A項(xiàng),RPR為彈性

分組環(huán)技術(shù);C項(xiàng),EPON為以太無(wú)源光網(wǎng)絡(luò)技術(shù);D項(xiàng),SDH為同步

數(shù)字體系,也是一種光傳輸技術(shù)。

19.下列關(guān)于Windows2003系統(tǒng)www服務(wù)器配置與訪問(wèn)的描述中,

正確的是()o

A.Web站點(diǎn)必須配置靜態(tài)的IP地址

B.在一臺(tái)服務(wù)器上只能構(gòu)建一個(gè)網(wǎng)站

C.訪問(wèn)Web站點(diǎn)時(shí)必須使用站點(diǎn)的域名

D.建立Web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄

【答案】:D

【解析】:

D項(xiàng)正確,建立Web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄。A項(xiàng)錯(cuò)誤,

Web站點(diǎn)可以配置靜態(tài)IP地址,也可以配置動(dòng)態(tài)IP地址。B項(xiàng)錯(cuò)誤,

同一臺(tái)服務(wù)器可以構(gòu)建多個(gè)網(wǎng)站;C項(xiàng)錯(cuò)誤,訪問(wèn)Web站點(diǎn)時(shí)必須使

用站點(diǎn)的域名,也可以使用站點(diǎn)的IP地址。

20.下列關(guān)于FastEthernet物理層標(biāo)準(zhǔn)的描述中,錯(cuò)誤的是()。

A.100BASE—TX和100BASF—T4均采用全雙工方式工作

B.100BASE—T4使用三對(duì)雙絞線傳輸數(shù)據(jù),一對(duì)雙絞線進(jìn)行沖突檢測(cè)

C.100BASE-FX使用光纖傳輸數(shù)據(jù),最大長(zhǎng)度為415m

D.100BASE—TX使用二對(duì)五類非屏蔽雙絞線

【答案】:A

【解析】:

FastEthernet指快速以太網(wǎng),是標(biāo)準(zhǔn)以太網(wǎng)數(shù)據(jù)速率的十倍。100Mbps

快速以太網(wǎng)標(biāo)準(zhǔn)分為100BASE-TX>100BASE-FX、100BASE-T4三個(gè)子類。

100BASE-TX采用全雙工方式工作,而100BASF-T4采用半雙工方式工

作。

21.一臺(tái)交換機(jī)的總帶寬為8.8Gbit/s,如果該交換機(jī)擁有兩個(gè)全雙工

1000Mbit/s光端口,那么最多還可以提供的全雙工10/100Mbit/s電端

口的數(shù)量是()。

A.12

B.6

C.24

D.48

【答案】:C

【解析】:

端口的工作狀態(tài)為全雙工,帶寬8.8Gbit/s=(nX100)X2Mbit/s+1000

X2X2Mbit/s=8800Mbit/s,解出n=24。

22.下列對(duì)VLAN的描述中,錯(cuò)誤的是()□

A.VLAN以交換式網(wǎng)絡(luò)為基礎(chǔ)

B.VLAN工作在OSI參考模型的網(wǎng)絡(luò)層

C.每個(gè)VLAN都是一個(gè)獨(dú)立的邏輯網(wǎng)段

D.VLAN之間通信必須通過(guò)路由器

【答案】:B

【解析】:

VLAN工作在OSI參考模型的數(shù)據(jù)鏈路層。

23.IP地址塊2^/27>60/27和9^27

經(jīng)過(guò)聚合后可用的地址數(shù)為()o

A.64

B.92

C.126

D.128

【答案】:B

【解析】:

本題需要對(duì)三個(gè)網(wǎng)段進(jìn)行路由聚合,可先轉(zhuǎn)換成二進(jìn)制進(jìn)行分析:

2^27的二進(jìn)制表示為

11001010.01110001.01001111.10000000/27

60/27的二進(jìn)制表示為

11OO1O1O.O111OOO1.O1OO1111.1O1OOOOO/27

9^27的二進(jìn)制表示為

11001010.01110001.01001111.11000000/27

分析上述二進(jìn)制串,可知2即7與60/27可以

聚合成202.113.79.12^26,則該網(wǎng)絡(luò)上可用的地址數(shù)為26-2=62;

而9^27不能與2即7和60/27一

起進(jìn)行聚合,則該網(wǎng)絡(luò)上可用的地址數(shù)為25—2=30;

綜上所述,可用的地址數(shù)為62+30=92。

24.Windows環(huán)境下可以用來(lái)修改主機(jī)默認(rèn)網(wǎng)關(guān)設(shè)置的命令是()。

A.route

B.ipconfig

C.NET

D.NBTSTAT

【答案】:A

【解析】:

Windows中route命令用于在本地IP路由表中顯示和修改條目,

routeadd命令來(lái)添加和修改默認(rèn)網(wǎng)管;ipconfig命令用于顯示所有適

配器的基本TCP/IP配置;NET命令權(quán)限很大,主要用于管理本地或者

遠(yuǎn)程計(jì)算機(jī)的網(wǎng)絡(luò)環(huán)境,以及各種服務(wù)程序的運(yùn)行和配置。NBTSTAT

命令用于NBTSTAT命令用于查看當(dāng)前基于NRTBIOS的TCP/IP連接狀

態(tài),通過(guò)該工具可以獲得遠(yuǎn)程或本地機(jī)器的組名和機(jī)器名。

25.按照ITU-T標(biāo)準(zhǔn),傳輸速度為622.080Mbit/s的標(biāo)準(zhǔn)是()。

A.0C-3

B.0C-12

C.OC-48

D.OC-192

【答案】:B

【解析】:

無(wú)源光網(wǎng)絡(luò)(PON)是ITU—T(國(guó)際電信聯(lián)盟電信標(biāo)準(zhǔn)化部門(mén))的第

15研究組(SG15)在G.983.1建議書(shū)“基于無(wú)源光網(wǎng)絡(luò)(PON)的寬

帶光接入系統(tǒng)”進(jìn)行標(biāo)準(zhǔn)化的。該建議書(shū)分為兩個(gè)部分:①0C-3,

155.520Mbit/s的對(duì)稱業(yè)務(wù);②上行OC-3,155.520Mbit/s;下行0C-12,

622.080Mbit/s的不對(duì)稱業(yè)務(wù)。OC—x是ITU-T的推薦標(biāo)準(zhǔn)中定義的光

纖的物理層接口,它以51.84Mbit/s為單位定義了多個(gè)級(jí)別,用作通

信服務(wù)提供商采用的光纖通信系統(tǒng)(SONET及SDH)、ATM交換機(jī)和

路由器等的接口。

26.在沒(méi)置目錄安全選項(xiàng)時(shí),使用“目錄安全性”選項(xiàng)卡設(shè)置IIS安全

性功能,從而在授權(quán)訪問(wèn)受限制的內(nèi)容之前確認(rèn)用戶的用戶標(biāo)識(shí)。可

以選擇三種配置方法:身份驗(yàn)證和訪問(wèn)控制、()、安全通信。

A.IP地址和域名限制

B.UDP端口限制

C.TCP端口限制

D.域名限制

【答案】:A

【解析】:

在設(shè)置目錄安全選項(xiàng)時(shí),使用“目錄安全性”選項(xiàng)卡設(shè)置IIS安全性

功能,從而在授權(quán)訪問(wèn)受限制的內(nèi)容之前確認(rèn)用戶的用戶標(biāo)識(shí)??梢?/p>

選擇的三種配置方法有:身份驗(yàn)證和訪問(wèn)控制、IP地址或域名限制、

安全通信,故選A。

27.目前寬帶城域網(wǎng)保證QoS要求的技術(shù)主要有RSVP>DiffServ^()。

A.ATM

B.MPLS

C.SDH

D.Adhoc

【答案】:B

【解析】:

QoS(Q.ualityofService)指標(biāo)為延時(shí)、抖動(dòng)、吞吐量和丟失包率等幾個(gè)

方面,是指網(wǎng)絡(luò)提供更高優(yōu)先服務(wù)的一種能力。目前寬帶城域網(wǎng)保證

QoS要求的技術(shù)主要有資源預(yù)留RSVP、區(qū)分服務(wù)DiffServ與多協(xié)議標(biāo)

記交換MPLSo

28.某局域網(wǎng)用一臺(tái)路由器互連4個(gè)子網(wǎng),各子網(wǎng)的網(wǎng)絡(luò)地址分別是

/26、軌6、2即6和9盟6。

使用RIPvl路由協(xié)議配置參與RIP協(xié)議的網(wǎng)絡(luò)地址,其正確的配置是

()o

A.network92

B.network55

C.network92

network492

network2892

network9292

D.network

【答案】:D

【解析】:

RIP的基本配置包括啟用并進(jìn)入RIP路由協(xié)議的配置模式,設(shè)置參與

RIP協(xié)議的網(wǎng)絡(luò)地址。由于RIP不支持可變長(zhǎng)掩碼,它只根據(jù)各類IP

地址的網(wǎng)絡(luò)號(hào)的位數(shù)來(lái)確定掩碼。

29.攻擊者采用某種手段,使用戶訪問(wèn)某網(wǎng)站時(shí)獲得一個(gè)其他網(wǎng)站的

IP地址,從而將用戶的訪問(wèn)引導(dǎo)到其他網(wǎng)站,這種攻擊手段稱為()。

A.DNS欺騙攻擊

B.ARP欺騙攻擊

C.暴力攻擊

D.重放攻擊

【答案】:A

【解析】:

DNS欺騙攻擊是攻擊者采用某種欺騙手段,使用戶查詢DNS服務(wù)器

進(jìn)行域名解析時(shí)獲得一個(gè)錯(cuò)誤的IP地址,從而可將用戶引導(dǎo)到錯(cuò)誤

的Internet站點(diǎn)的攻擊方式。ARP欺騙攻擊:在局域網(wǎng)中,黑客經(jīng)過(guò)

收到ARPRequest廣播包,能夠偷聽(tīng)到其它節(jié)點(diǎn)的(IP,MAC)地址,

黑客就偽裝為A,告訴B(受害者)一個(gè)假地址,使得B在發(fā)送給A的

數(shù)據(jù)包都被黑客截取,而B(niǎo)渾然不知。重放攻擊是指攻擊者發(fā)送一個(gè)

目的主機(jī)已接收過(guò)的包,來(lái)達(dá)到欺騙系統(tǒng)的目的,主要用于身份認(rèn)證

過(guò)程,破壞認(rèn)證的正確性。

30.支持300個(gè)以下結(jié)點(diǎn)的中型應(yīng)用要選?。ǎ?。

A.部門(mén)級(jí)交換機(jī)

B.企業(yè)級(jí)交換機(jī)

C.固定端口交換機(jī)

D.工作組級(jí)交換機(jī)

【答案】:A

【解析】:

從應(yīng)用規(guī)模上看,支持500個(gè)以上結(jié)點(diǎn)的大型應(yīng)用可以選取企業(yè)級(jí)交

換機(jī);支持300個(gè)以下結(jié)點(diǎn)的中型應(yīng)用要選取部門(mén)級(jí)交換機(jī);支持

100個(gè)結(jié)點(diǎn)以下小型應(yīng)用要選取工作組級(jí)交換機(jī)。

31.下列對(duì)SSID的描述中,錯(cuò)誤的是()o

A.SSID是無(wú)線網(wǎng)絡(luò)中的服務(wù)集標(biāo)識(shí)符

B.SSID是客戶端設(shè)備用來(lái)訪問(wèn)接入點(diǎn)的唯一標(biāo)識(shí)

C.快速配置頁(yè)面中“BroadcastSSIDinBeacon”選項(xiàng),可用于設(shè)定允

許設(shè)備不指定SSID而訪問(wèn)接入點(diǎn)

D.SSID不區(qū)分大小寫(xiě)

【答案】:D

【解析】:

SSID是對(duì)大小寫(xiě)敏感的。

32.在互連的網(wǎng)絡(luò)設(shè)備中,交換機(jī)與網(wǎng)橋相比,區(qū)別在于()。

A.交換機(jī)連接的網(wǎng)段比網(wǎng)橋的多

B.速度快

C.速度慢

D.無(wú)區(qū)別

【答案】:A

【解析】:

網(wǎng)橋的端口數(shù)量一般比較少,最多不會(huì)超過(guò)24個(gè),而交換機(jī)的硬件

系統(tǒng)是專門(mén)設(shè)計(jì)的,用以實(shí)現(xiàn)多個(gè)端口的并發(fā)連接,因此端口數(shù)量比

較多,最多可達(dá)128個(gè)。

33.以下關(guān)于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的組成結(jié)構(gòu)的討論中,錯(cuò)誤的是()。

A.網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)一般由控制臺(tái)和探測(cè)器組成

B.控制臺(tái)和探測(cè)器之間的通信是不需要加密的

C.探測(cè)器的基本功能是捕獲網(wǎng)絡(luò)數(shù)據(jù)報(bào),并對(duì)數(shù)據(jù)報(bào)進(jìn)行進(jìn)一步分析

和判斷,當(dāng)發(fā)現(xiàn)可以事件的時(shí)候會(huì)發(fā)出警報(bào)

D.一個(gè)控制臺(tái)可以管理多個(gè)探測(cè)器

【答案】:B

【解析】:

控制臺(tái)和探測(cè)器之間的通信是加密傳輸?shù)摹?/p>

34.下列關(guān)于WindowsServer2003系統(tǒng)下DNS服務(wù)器的描述中,錯(cuò)誤

的是()。

A.允許客戶機(jī)在發(fā)生更改時(shí)動(dòng)態(tài)更新其資源記錄

B.DNS服務(wù)器中的根DNS服務(wù)器需管理員手工配置

C.轉(zhuǎn)發(fā)器是網(wǎng)絡(luò)上的DNS服務(wù)器,用于外部域名的DNS查詢

D.使用nslookup命令可以測(cè)試正向和反向查找區(qū)域

【答案】:B

【解析】:

DNS服務(wù)器中的根DNS服務(wù)器是被自動(dòng)加入到系統(tǒng)中的,因此不需

要管理員手工配置。

35.若用戶在Winmail郵件服務(wù)器注冊(cè)的郵箱是user@,

則下列描述錯(cuò)誤的是()。

A.發(fā)送郵件給該用戶時(shí),發(fā)方郵件服務(wù)器使用SMTP協(xié)議發(fā)送郵件至

B.發(fā)送郵件給該用戶時(shí),收方郵件服務(wù)器根據(jù)user將收到的郵件存

儲(chǔ)在相應(yīng)的信箱

C.Winmail郵件服務(wù)器允許用戶自行注冊(cè)新郵箱

D.建立郵件路由時(shí),要在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄

【答案】:D

【解析】:

D項(xiàng)錯(cuò)誤,為了使其他郵件服務(wù)器將收件人為user@的

郵件轉(zhuǎn)發(fā)到主機(jī)頭為的郵件服務(wù)器,需要在DNS服務(wù)器

中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄。

36.TTC標(biāo)準(zhǔn)OC—3的傳輸速率為(0

A.51.84Mbit/s

B.155.52Mbit/s

C.622.08Mbit/s

D.1.244Gbit/s

【答案】:B

【解析】:

G.983建議主要包括:①OC—3,155.520Mbit/s的對(duì)稱業(yè)務(wù);②上行

OC—3,155.520Mbit/s,下行0C—12,622.080Mbit/s的不對(duì)稱業(yè)務(wù),

無(wú)源光纖網(wǎng)(PON)是國(guó)際電信聯(lián)盟(ITU)SG15研究組基于此建議

進(jìn)行標(biāo)準(zhǔn)化得到的。

37.下列關(guān)于Serv-UFTP服務(wù)器配置的描述中,錯(cuò)誤的是()。

A.Serv-UFTP服務(wù)器中的每個(gè)虛擬服務(wù)器由IP地址唯一識(shí)別

B.Serv-UFTP服務(wù)器中的最大用戶數(shù)是指同時(shí)在線的用戶數(shù)量

C.Serv-UFTP服務(wù)器最大上傳或下載速度是指整個(gè)服務(wù)器占用的帶寬

D.配置服務(wù)器的域端口號(hào)時(shí),既可使用端口21也可選擇其他合適的

端口號(hào)

【答案】:A

【解析】:

Serv-UFTP服務(wù)器中的每個(gè)虛擬服務(wù)器由IP地址和端口號(hào)唯一識(shí)別,

而不是僅僅靠一個(gè)IP地址就能識(shí)別。

38.假設(shè)用戶XI有2000臺(tái)主機(jī),則至少應(yīng)給他分配()個(gè)C類網(wǎng)絡(luò)。

A.4

B.8

C.10

D.16

【答案】:B

【解析】:

C類地址使用后8位作為主機(jī)號(hào),每個(gè)網(wǎng)絡(luò)最多可以容納28-2=254

臺(tái)主機(jī),所以2000臺(tái)主機(jī)至少要分配8個(gè)C類網(wǎng)絡(luò)。

39.下列關(guān)于Winmail郵件服務(wù)器配置管理的描述中,錯(cuò)誤的是()。

A.Winmail郵件服務(wù)器支持基于Web方式的訪問(wèn)和管理

B.在域名設(shè)置中可修改域的參數(shù),包括增加新域、刪除已有域等

C.在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù),包括是否允許自行注

冊(cè)新用戶等

D.建立郵件路由時(shí),需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和

郵件交換器記錄

【答案】:C

【解析】:

Winmail郵件服務(wù)器支持基于web方式的訪問(wèn)與管理,在域名設(shè)置中

可修改域的參數(shù),包括增加新域、刪除已有域等,還可設(shè)置是否允許

在本域中自行注冊(cè)新用戶,在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參

數(shù),在建立郵件路由時(shí),需要在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)

記錄和郵件交換記錄。

40.下列Cisco路由器配置snmp的命令中,錯(cuò)誤的是()。

A.snmp-serverenabletraps

B.snmp-servercommunitypublicro105

C.snmp-serverhostsystem

D.snmp-serverviewpartmib-2included

【答案】:B

【解析】:

snmp-servercommunityc團(tuán)體名>[view<視域名>][ro|rw][(訪問(wèn)控制表

號(hào)>],其中訪問(wèn)控制表號(hào)是一個(gè)工?99的整數(shù),代表著一個(gè)“標(biāo)準(zhǔn)的

ACL”。因此B選項(xiàng)錯(cuò)誤。

41.如下圖所示,網(wǎng)絡(luò)站點(diǎn)A發(fā)送數(shù)據(jù)包給B,在數(shù)據(jù)包經(jīng)過(guò)路由器轉(zhuǎn)

發(fā)的過(guò)程中,封裝在數(shù)據(jù)包3中的目的IP地址和目的MAC地址是()。

A.

B.

C.

D.

【答案】:D

【解析】:

路由器分組轉(zhuǎn)發(fā)過(guò)程中,數(shù)據(jù)包中包含目的主機(jī)的網(wǎng)絡(luò)地址(IP地址)

和下一跳路由物理地址(MAC地址),也就是說(shuō)數(shù)據(jù)分組通過(guò)每一個(gè)

路由器轉(zhuǎn)發(fā)時(shí),分組中目的MAC地址是變化的,但目的網(wǎng)絡(luò)地址始

終不變。因此數(shù)據(jù)包3的IP地址和目的MAC地址分別是

和OOdO.befl.abl4o

42.交換機(jī)的基本配置一般都是通過(guò)使用Console端口配置方式完成

的,配置的主要內(nèi)容有配置交換機(jī)的主機(jī)名、超級(jí)用戶口令、()和

遠(yuǎn)程登錄口令。

A.TCP地址

B.設(shè)備管理地址

C.IP地址

D.MAC地址

【答案】:B

【解析】:

配置交換機(jī)的系統(tǒng)信息是交換機(jī)的基本任務(wù)。交換機(jī)的基本配置一般

都是通過(guò)使用Console端口配置方式完成的,配置的主要內(nèi)容有配置

交換機(jī)的主機(jī)名、超級(jí)用戶口令、設(shè)備管理地址和遠(yuǎn)程登錄口令。

43.0

44.以下關(guān)于增量備份的描述中,哪項(xiàng)是錯(cuò)誤的?()

A.增量備份比完全備份更快、更小

B.增量備份比完全備份可靠性好

C.增量備份技術(shù)有幾種使用方式,包括偶爾進(jìn)行完全備份,頻繁地進(jìn)

行增量備份;“完全備份+增量備份”;簡(jiǎn)單的“增量備份”

D.增量備份只備份相對(duì)于上一次備份操作以來(lái)新創(chuàng)新或者跟新過(guò)的

數(shù)據(jù)

【答案】:B

【解析】:

增量備份只備份相對(duì)上一次備份操作以來(lái)創(chuàng)新或者更新過(guò)的數(shù)據(jù)。增

量備份比完全備份更快、更小,但可靠性差。增量備份技術(shù)有幾種使

用方式,包括:偶爾進(jìn)行完全備份,頻繁地進(jìn)行增量備份;“完全備

份+增量備份”;簡(jiǎn)單的“增量備份”。由上可知答案,故選B。

45.包含配置信息的配置BPDU數(shù)據(jù)包的長(zhǎng)度不超過(guò)()o

A.4字節(jié)

B.15字節(jié)

C.25字節(jié)

D.35字節(jié)

【答案】:D

【解析】:

BPDU數(shù)據(jù)包有兩種類型:①包含配置信息的配置BPDU(不超過(guò)35

個(gè)字節(jié)),②包含拓?fù)渥兓畔⒌耐負(fù)渥兓ㄖ狟PDU(不超過(guò)4個(gè)字

節(jié))。

46.在Catalyst6500交換機(jī)上將端口羽?切4的傳輸速率設(shè)置為

lGbit/s,正確的配置是()-

A.setportspeed3/1-3^41000000

B.setportspeed3^1241000000

C.setportspeed3/1一切41000

D.setportspeed3/1-241000

【答案】:D

【解析】:

配置交換機(jī)端口的傳輸速率,Catalyst6500交換機(jī)的命令格式為

setportspeed<mod/port>autoSetspeedtoauto

setportspeed<mod/port><port_speed>或速率的單位為Mbit/s,

lGbit/s=1000Mbit/s,因此選D項(xiàng)。

47.DNS正向搜索區(qū)的功能是將域名解析為IP地址,WindowsXP系統(tǒng)

中用于測(cè)試該功能的命令是()。

A.nslookup

B.arp

C.netstat

D.query

【答案】:A

【解析】:

nslookup命令是查詢一臺(tái)機(jī)器的IP地址和其對(duì)應(yīng)的域名;arp命令是

用于解析IP所對(duì)應(yīng)的MAC地址;netstat命令是監(jiān)控TCP/IP網(wǎng)絡(luò)。

48.DNS服務(wù)器中,不包含的資源記錄是()。

A.主機(jī)資源記錄

B.別名記錄

C.FTP服務(wù)器記錄

D.郵件交換器記錄

【答案】:C

【解析】:

DNS服務(wù)器記錄有始授權(quán)機(jī)構(gòu)SOA、主機(jī)資源記錄A、名稱服務(wù)器NS、

別名CNAME、郵件交換記錄MX,指針PTRo

49.IP地址塊/27、^27和4/26經(jīng)

過(guò)聚合后可分配的IP地址數(shù)為()0

A.62

B.64

C.126

D.128

【答案】:C

【解析】:

IP地址塊/27和^27的的26位相同,聚合后

為/26,/26與鉉6的前25位相

同,所以這兩個(gè)地址塊經(jīng)過(guò)聚合后的地址為/25,主機(jī)號(hào)

后7位,因此經(jīng)過(guò)聚合后可分配的IP地址數(shù)為有27-2=126個(gè)。

50.()是綜合布線的神經(jīng)中樞,其主要功能是將主配線架系統(tǒng)與各

樓層配線架系統(tǒng)連接起來(lái)。

A.工作區(qū)子系統(tǒng)

B.配線子系統(tǒng)

C.水平子系統(tǒng)

D.干線子系統(tǒng)

【答案】:D

【解析】:

干線子系統(tǒng)應(yīng)由設(shè)備間的配線設(shè)備和跳線以及設(shè)備間至各樓層配線

問(wèn)的連接電纜組成。它是綜合布線的神經(jīng)中樞,其主要功能是將主配

線架系統(tǒng)與各樓層配線架系統(tǒng)連接起來(lái)。

51.以下不是干線子系統(tǒng)設(shè)計(jì)中線纜選擇依據(jù)的是()。

A.信息類型

B.傳輸速率

C.電纜長(zhǎng)度

D.信息的帶寬和容量

【答案】:C

【解析】:

在干線子系統(tǒng)設(shè)計(jì)中,線纜選擇依據(jù)的是信息類型、傳輸速率及信息

的帶寬和容量。一般根據(jù)對(duì)語(yǔ)音、數(shù)據(jù)的需求來(lái)確定樓層電纜,在確

定主電纜時(shí)要注意在統(tǒng)一電纜中語(yǔ)音和數(shù)據(jù)信號(hào)的共享原則。所以,

電纜長(zhǎng)度不是干線子系統(tǒng)設(shè)計(jì)中線纜選擇的依據(jù)。

52.下列關(guān)于Windows2003系統(tǒng)下DNS服務(wù)器配置和測(cè)試的描述中,

錯(cuò)誤的是()。

A.主機(jī)記錄的生存時(shí)間指該記錄在服務(wù)器中的存放時(shí)間

B.接口選項(xiàng)可設(shè)置在哪些接口上偵聽(tīng)DNS查詢請(qǐng)求

C.事件日志選項(xiàng)可設(shè)置DNS服務(wù)器是否將查詢事件記錄到日志中

D.調(diào)試日志選項(xiàng)可設(shè)置DNS服務(wù)器是否收發(fā)的數(shù)據(jù)包記錄到指定的

日志文件中

【答案】:A

【解析】:

生存時(shí)間(TTL)是指該記錄被客戶端查詢到,存放在緩存中(以備

今后使用)的持續(xù)時(shí)間,默認(rèn)值是3600S,可根據(jù)情況修改此值。

53.下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是()o

A.嵌入式安裝插座用于連接樓層配線架

B.對(duì)于建筑群子系統(tǒng)來(lái)說(shuō),管道內(nèi)布線是最理想的方式

C.多介質(zhì)插座是用來(lái)連接銅纜和光纖

D.雙絞線扭絞可以減少電磁干擾

【答案】:A

【解析】:

嵌入式安裝插座一般用于工作區(qū)子系統(tǒng),可用于連接雙絞線。

54.下圖是大型企業(yè)核心層設(shè)計(jì)的兩種方案,關(guān)于兩種方案技術(shù)特點(diǎn)

的描述中,錯(cuò)誤的是()。

(A)直接接入核心路由器(B)通過(guò)專用交換機(jī)接入核心路由器

A.兩個(gè)核心路由器之間采取冗余鏈路的光纖連接

B.核心層目前主要是GE/10GE網(wǎng)絡(luò)

C.方案(B)核心路由器的流量壓力更大

D.方案(B)易形成單點(diǎn)故障

【答案】:C

【解析】:

在方案(B)中來(lái)自服務(wù)器的數(shù)據(jù)首先要經(jīng)過(guò)交換機(jī),交換機(jī)很大程

度上承擔(dān)了流量壓力。所以,與方案(A)相比較,方案(B)的核心

路由器流量壓力較小。

55.網(wǎng)絡(luò)防火墻不能夠阻斷的攻擊是()。

A.DoS

B.SQL注入

C.Land攻擊

D.

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論