全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》考試題庫及答案_第1頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》考試題庫及答案_第2頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》考試題庫及答案_第3頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》考試題庫及答案_第4頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》考試題庫及答案_第5頁
已閱讀5頁,還剩42頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》

考試題庫及答案(可下載)

1.下列關(guān)于木馬的描述中,錯誤的是()。

A.木馬是一個C/S結(jié)構(gòu)的程序

B.木馬具有自我復制的功能

C.木馬可以通過即時聊天軟件傳播

D.木馬被植入后可實施轉(zhuǎn)向入侵

【答案】:B

【解析】:

木馬沒有自我復制的功能,通常寄生在用戶的計算機系統(tǒng)中,盜用用

戶信息,并通過網(wǎng)絡(luò)發(fā)送給黑客,木馬傳播途徑主要有:①電子郵件;

②軟件下載;③會話軟件。

2.與病毒不同之處在于,()是沒有自我復制功能的惡意程序。

A.木馬

B.宿主計算機蠕蟲

C.網(wǎng)絡(luò)蠕蟲

D.良性病毒

【答案】:A

【解析】:

木馬通常寄生在用戶的計算機系統(tǒng)中,盜用用戶信息,并通過網(wǎng)絡(luò)發(fā)

送給黑客,與病毒不同之處在于,木馬是沒有自我復制功能的惡意程

序。

3.下列對IPv6地址的表示中,錯誤的是()。

A.::50D:BC:0:0:03DA

B.FE23::0:45:0刊8

C.FE23:0:0:050D:BC::03DA

D.FF34:42:BC::0:50F:21:0:03D

【答案】:D

【解析】:

IPv4地址采用32位的點分四段十進制表示,而IPv6采用的是128位

的冒分八段十六進制。按照RFC2373定義,一個完整的IPv6地址的

表示為XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX

例如2031:0000:1F1F:0000:0000:0100:11A0:ADDF。為了簡

化其表示法,RFC2373提出每段中前面的0可以省略,連續(xù)的0可省

略為“::”,但只能出現(xiàn)一次,例如1080:0:0:0:8:800:200C:

417A可以簡寫為1080::8:800:200C:417A。類似于IPv4中的CDIR

表示法,IPv6用前綴來表示網(wǎng)絡(luò)地址空間,比如2001:250:6000::

48表示前綴為48位的地址空間。而D選項中的FF34:42:BC::0:

50F:21:0:03D已經(jīng)超過8段,所以表示錯誤。

4.下列關(guān)于網(wǎng)絡(luò)版防病毒系統(tǒng)配置的捕述中,正確的是()。

A.系統(tǒng)中心只能從上級中心升級

B.掃描設(shè)置不包括文件類型、優(yōu)化選項的設(shè)置

C.不可以對端口進行設(shè)置

D.在黑白名單設(shè)置中,可以指定允許或者禁止在系統(tǒng)中心注冊的IP

地址

【答案】:D

【解析】:

系統(tǒng)可以配置中心升級方式,設(shè)計升級頻率,指定升級時間等。通常,

系統(tǒng)中心包括以下幾種升級方式:從網(wǎng)站升級、從上級中心升級、從

網(wǎng)站下載手動升級包。掃描設(shè)置通常包括文件類型、掃描病毒類型、

優(yōu)化選項、發(fā)現(xiàn)病毒后的處理方式、清除病毒失敗后的處理方式、殺

毒結(jié)束后的處理方式和病毒隔離系統(tǒng)的設(shè)置。為了使網(wǎng)絡(luò)版防病毒軟

件的通信數(shù)據(jù)能順利通過防火墻,通常系統(tǒng)都會提供用于進行數(shù)據(jù)通

信端口設(shè)置的界面。

5.建立一個主機名為,IP地址為0、別名為

的網(wǎng)站時,網(wǎng)站創(chuàng)建向?qū)е休斎氲男畔⑷缦聢D所示。

訪問該網(wǎng)站時,在瀏覽器地址欄中應(yīng)輸入()。

A.http:

6.核心層網(wǎng)絡(luò)一般要承擔整個網(wǎng)絡(luò)流量的()。

A.10%~30%

B.30%?50%

C.40%?60%

D.50%?80%

【答案】:c

【解析】:

核心層網(wǎng)絡(luò)一般要承擔整個網(wǎng)絡(luò)流量的40%?60%。

7.下列關(guān)于ICMP的描述中,錯誤的是()o

A.IP包的TTL值減為0時路由器發(fā)出“超時”報文

B.收到“Echo請求”報文的目的節(jié)點必須向源節(jié)點發(fā)出“Echo應(yīng)答”

報文

C.ICMP消息被封裝在TCP數(shù)據(jù)包內(nèi)

D.數(shù)據(jù)包中指定的目的端口在目的節(jié)點無效時,源節(jié)點會收到一個

“目標不可達”報文

【答案】:C

【解析】:

ICMP消息直接封裝在IP報文中。

8.下列刪除VLAN的命令中,無法執(zhí)行的是()。

A.novlan1

B.novlan2

C.novlan500

D.novlan1000

【答案】:A

【解析】:

VLAN名用1~32個字符表示,它可以是字母和數(shù)字。VLANID的數(shù)值

范圍是工?4094,但是有的交換機只支持工?1005。其中,工是缺省

VLAN,一般用于設(shè)備管理,只能使用這個VLAN,但不能刪除它。

9.使用鏈路狀態(tài)數(shù)據(jù)庫的路由器協(xié)議是()。

A.RIP

B.OSPF

C.BGP

D.IGRP

【答案】:B

【解析】:

路由信息協(xié)議RIP和開放最短路徑優(yōu)先協(xié)議OSPF為內(nèi)部網(wǎng)關(guān)協(xié)議,

其中RIP是一種分布式、基于距離向量的路由選擇協(xié)議,而OSPF最

主要的特征是使用分布式鏈路狀態(tài)協(xié)議。OSPF使用了區(qū)域的概念,

多個區(qū)域形成了層次化的網(wǎng)絡(luò)結(jié)構(gòu),這有利于路由聚合。

邊界網(wǎng)關(guān)協(xié)議BGP是外部網(wǎng)關(guān)協(xié)議,采用路由向量協(xié)議,與RIP、OSPF

協(xié)議有很大的區(qū)別。

10.以下關(guān)于路由算法的描述中,不正確的是()。

A.可靠性是指傳輸過程中的誤碼率

B.算法的“最佳”是指以低的延時轉(zhuǎn)發(fā)分組

C.衡量開銷的因素可以是鏈路長度、傳輸速率、鏈路容量、保密、傳

播延時與費用等

D.開銷一般是指傳輸過程中的耗費,耗費通常與所使用的鏈路帶寬相

關(guān)

【答案】:B

【解析】:

可靠性是指傳輸過程中的誤碼率;算法的“最佳”是指以低的開銷轉(zhuǎn)

發(fā)組;衡量開銷的因素可以是鏈路長度、傳輸速率、鏈路容量、保密、

傳播延時與費用等;開銷一般是指傳輸過程中的耗費,耗費通常與所

使川的鏈路帶寬相關(guān)。

11.允許用戶在不切斷電源的情況下,更換存在故障的硬盤、電源或

板卡等部件的功能是()。

A.熱插拔

B.集群

C.虛擬機

D.RAID

【答案】:A

【解析】:

熱插拔允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡

等部件,從而提高系統(tǒng)對突發(fā)事件的應(yīng)對能力。

12.一般作為核心層路由器的是()。

A.低端路由器

B.中端路由器

C.高端路由器

D.企業(yè)路由器

【答案】:C

【解析】:

通常來說,路由器的吞吐量大于40Gbit/s時,稱為高端路由器,它主

要作為核心層的主干路由器;吞吐量在25?40Gbit/s之間的稱為中斷

路由器,也叫企業(yè)級路由器,它一般應(yīng)用在匯聚層;吞吐量低于

25Gbit/s稱為低端路由器,常用于接入層,故選C。

13.軟件執(zhí)行交換結(jié)構(gòu)是借助()硬件環(huán)境。由特定的軟件來完成數(shù)

據(jù)幀交換的一種交換結(jié)構(gòu)。

A.CPU和RAM

B.CPU和硬盤

C.CPU和控制器

D.RAM和硬盤

【答案】:A

【解析】:

交換機的四種結(jié)構(gòu)中,包括軟件執(zhí)行交換結(jié)構(gòu)。軟件執(zhí)行交換結(jié)構(gòu)是

借助CPU和RAM硬件環(huán)境,由特定的軟件來完成數(shù)據(jù)幀交換的一種

交換結(jié)構(gòu)。交換機先將數(shù)據(jù)幀由串行代碼轉(zhuǎn)換成并行代碼,并將代碼

暫存在交換機的快速緩存RAM中;而由CPU依據(jù)目的MAC地址進行

查表,確定目的端口號,建立虛連接;然后將保存在RAM中數(shù)據(jù)幀

的并行代碼轉(zhuǎn)換為串行代碼,傳送到目的端口,完成數(shù)據(jù)幀的交換。

以上所有全部功能由軟件控制執(zhí)行。軟件執(zhí)行交換結(jié)構(gòu)的交換機具有

結(jié)構(gòu)靈活、交換速度慢、交換機堆疊困難、交換機端口較多導致交換

機性能下降的特點。軟件執(zhí)行交換結(jié)構(gòu)主要在早期的交換機產(chǎn)品中應(yīng)

用。

14.在Windows系統(tǒng)下能夠得到下面信息的命令是()。

A.nbtstat-r

B.netstat-a

C.routeprint

D.netview

【答案】:C

【解析】:

常用的網(wǎng)絡(luò)管理命令中,route用于顯示或修改本地IP路由器的條目。

15.CiscoCatalyst6500交換機采用telnet遠程管理方式進行配置,其

設(shè)備管理地址是78/27,缺省路由是61,下列對

交換機預(yù)先進行的配置,正確的是()。

A.

B.

C./

D./

【答案】:D

【解析】:

早期思科6500系列交換機采用set命令模式,設(shè)置本機管理地址的

命令為:setinterfacescO<ip-addr><ip_mask><ip_addr>

(broadcastaddress);設(shè)置缺省路由的命令為:setiproute

<ip_addr>o

16.在路由器上配置DHCPServer的第一步是()。

A.建立一個地址池

B.配置不用于動態(tài)分配的IP地址

C.配置IP地址池的域名系統(tǒng)

D.配置IP地址池的地址租約時間

【答案】:A

【解析】:

在路由器上配置DHCPServer的第一步是建立一個地址池,故選A。

17.能夠得到下面信息的DNS命令是()。

A.nbtstat

B.tracert

C.pathping

D.netstat

【答案】:C

【解析】:

提供有關(guān)在源和目標之間的中間躍點處網(wǎng)絡(luò)滯后和網(wǎng)絡(luò)丟失的信息。

pathping在一段時間內(nèi)將多個回響請求消息發(fā)送到源和目標之間的

各個路由器,然后根據(jù)各個路由器返回的數(shù)據(jù)包計算結(jié)果。因為

pathping顯示在任何特定路由器或鏈接處的數(shù)據(jù)包的丟失程度,所以

用戶可據(jù)此確定存在網(wǎng)絡(luò)問題的路由器或子網(wǎng)。pathping通過識別路

徑上的路南器來執(zhí)行與tracert命令相同的功能。然后,該命令在一

段指定的時間內(nèi)定期將ping命令發(fā)送到所有的路由器,并根據(jù)每個

路由器的返回數(shù)值生成統(tǒng)計結(jié)果。如果不指定參數(shù),pathping則顯示

幫助。

18.每一個OSPF區(qū)域擁有一個區(qū)域標識符,區(qū)域標識符的位數(shù)是()。

A.16

B.32

C.48

D.64

【答案】:B

【解析】:

為了適應(yīng)規(guī)模很大的網(wǎng)絡(luò),并使更新過程收斂的更快,OSPF協(xié)議將

一個自治系統(tǒng)劃分為若干個更小的范圍,稱作區(qū)域;每一個區(qū)域有一

個32位的區(qū)域標識符。

19.以下協(xié)議中不屬于內(nèi)部網(wǎng)關(guān)協(xié)議的是()。

A.RIP

B.OSPF

C.BGP

D.IGRP

【答案】:C

【解析】:

Internet將路由選擇協(xié)議分為兩大類:內(nèi)部網(wǎng)關(guān)協(xié)議(IGP)和外部網(wǎng)

關(guān)協(xié)議(EGP)。內(nèi)部網(wǎng)關(guān)協(xié)議主要有路由信息協(xié)議(RIP)和開放最

短路徑優(yōu)先(OSPF)。IGRP為內(nèi)部網(wǎng)關(guān)路由協(xié)議,也是內(nèi)部網(wǎng)關(guān)協(xié)議

的一種;BGP是網(wǎng)關(guān)間路由協(xié)議。

20.使用鏈路狀態(tài)數(shù)據(jù)庫的路由器協(xié)議是()。

A.RIP

B.OSPF

C.BGP

D.IGRP

【答案】:B

【解析】:

內(nèi)部網(wǎng)關(guān)協(xié)議主要有路由信息協(xié)議RIP和開放最短路徑優(yōu)先協(xié)議

OSPF,其中RIP是一種分布式、基于距離向量的路由選擇協(xié)議,而

OSPF最主要的特征是使用分布式鏈路狀態(tài)協(xié)議,RIP使用的是距離向

量協(xié)議。

外部網(wǎng)關(guān)協(xié)議最主要的是邊界網(wǎng)關(guān)協(xié)議BGP,采用路由向量協(xié)議,與

RIP、OSPF協(xié)議都有很大的區(qū)別。

21.下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個示例T的一個示例

圖中①和②依次應(yīng)為()。

A.,3142和1,5511

B.1,5511和,3142

C.,80和,3142

D.,3142和,80

【答案】:B

【解析】:

NAT地址轉(zhuǎn)換題首先了解圖中所給的所有地址及其相應(yīng)的端口號。有

一個規(guī)律是在內(nèi)網(wǎng)到公網(wǎng)的轉(zhuǎn)換過程中,源地址變、目的地址不變;

在公網(wǎng)到內(nèi)網(wǎng)的轉(zhuǎn)換過程中源地址不變,目的地址變。圖中①和②依

次應(yīng)為1,5511和,3142。

22.下列對VLAN的描述中,錯誤的是()□

A.VLAN以交換式網(wǎng)絡(luò)為基礎(chǔ)

B.VLAN工作在OSI參考模型的網(wǎng)絡(luò)層

C.每個VLAN都是一個獨立的邏輯網(wǎng)段

D.VLAN之間通信必須通過路由器

【答案】:B

【解析】:

VLAN工作在OSI參考模型的數(shù)據(jù)鏈路層。

23.對于還沒有配置設(shè)備管理地址的交換機,應(yīng)采用的配置方式是

()。

A.Telnet

B.TFTP

C.IE

D.Console

【答案】:D

【解析】:

交換機常見的3種配置模式分別為Console>Telnet和IE。其中Console

模式常用于交換機剛出廠并進行第一次配置時所采用的模式;Telnet

模式常用于遠程配置模式,該模式要求交換機已經(jīng)連接到網(wǎng)上,而且

已配置了交換機的設(shè)備管理地址;IE模式主要用于交換機被設(shè)置成

Web服務(wù)器,然后通過網(wǎng)絡(luò)上的任意一個終端站點使用瀏覽器對交換

機進行配置。

24.如下圖所示,CiscoCatelyst6500交換機A與B之間需傳輸ID號為

10?35的VLAN信息,但是ID號為23的VLAN信息不允許傳輸。下

列為交換機端口91分配VLAN的配置,正確的是()。

A.

B.

C.

D.

【答案】:C

【解析】:

為交換機A的端口71端口分配VLAN的配置。以Cisco6500交換機為

例:

步驟一:配置VLANTrunk模式Switch-6500>(enable)settrunk5/lon

dotlq

步驟二:為端口分配VLANSwitch6500>(enable)settrunk5/1vlanlO

一35

步驟三:Switch-6500>(enable)cleartrunk5/123

25.下列對CiscoAironet1100接入點進入快速配置頁面的描述中,錯

誤的是()。

A.使用5類UTP電纜將PC機連接到Aironet1100的以太網(wǎng)端口

B.在PC機瀏覽器的地址欄里輸入無線接入點的IP地址0,按

回車鍵后出現(xiàn)輸入網(wǎng)絡(luò)密碼對話框

C.在無線接入點加電后,確認PC機獲得了10.0.0.X網(wǎng)段的地址

D.在網(wǎng)絡(luò)密碼對話框輸入密碼Cisco,出現(xiàn)接入點匯總狀態(tài)頁面,點

擊“ExpressSetup”進入快速配置頁面

【答案】:B

【解析】:

在配置CiscoAironet1100無線AP時,該設(shè)備的默認管理地址為

lO.O.O.lo

26.中繼器能對下面的()問題提供一個簡單的解決方案。

A.網(wǎng)絡(luò)上太多種類的不兼容的設(shè)備

B.太多的結(jié)點和/或電纜不足

C.網(wǎng)絡(luò)上太多的流量

D.太低的數(shù)據(jù)傳輸速率

【答案】:B

【解析】:

中繼器是網(wǎng)絡(luò)物理層上面的連接設(shè)備,適用于完全相同的兩類網(wǎng)絡(luò)的

互連,主要功能是通過對數(shù)據(jù)信號的重新發(fā)送或者轉(zhuǎn)發(fā),來擴大網(wǎng)絡(luò)

傳輸?shù)木嚯x。

27.若服務(wù)器系統(tǒng)可用性達到99.99%,那么系統(tǒng)平均無故障時間(單

位:分鐘)約為()。

A.525595

B.525547

C.525218

D.525072

【答案】:B

【解析】:

系統(tǒng)的可用性用平均無故障時間(MITF)來度量,即計算機系統(tǒng)平均

能夠正常運行多長時間,才發(fā)生一次故障??删S護性用平均維修時間

(MZrR)來度量,即系統(tǒng)發(fā)生故障后維修和重新恢復正常運行平均

花費的時間。計算機系統(tǒng)的可用性定義為MTTF/(MTFF+MTrR)X

100%□由于MTrF^65X24X60X100%<99.99%,因此

MTIT<525547.44o故B選項正確。

28.下列屬于無線技術(shù)的是()。

A.RPR

B.Adhoc

C.EPON

D.SDH

【答案】:B

【解析】:

彈性分組環(huán)(ResilientPacketRing,RPR)是一種用于直接在光纖上高

效傳輸IP分組的傳輸技術(shù),其T作基礎(chǔ)是Cisco公司提m的動態(tài)分組

傳輸(DynamicPacketTransport,DPT)技術(shù)。因此RPR是一種有線

傳輸技術(shù)。

無線接入技術(shù)主要有:802.11標準的無線局域網(wǎng)(WLAN)接入、802.16

標準的無線城域網(wǎng)(WMAN)接入,以及正在發(fā)展的Adhoc接入技

術(shù)。

無源光纖網(wǎng)絡(luò)(PassiveOpticalNetwork,PON)是一種光接入技術(shù)。

那么X+PON就是基于X的無源光網(wǎng)絡(luò)(X+PON)技術(shù),因此EPON就

是以太無源光網(wǎng)絡(luò)(EthernetPassiveOpticalNetwork0無源的意思是

沒有外加電源,純介質(zhì),并不是無線的意思。

SDH(SynchronousDigitalHierarchy,同步數(shù)字體系)光端機容量較大,

一般是16E1到4032E1。SDH是一種將復接、線路傳輸及交換功能融

為一體、并由統(tǒng)一網(wǎng)管系統(tǒng)操作的綜合信息傳送網(wǎng)絡(luò),是美國貝爾通

信技術(shù)研究所提出來的同步光網(wǎng)絡(luò)(SONET)。

29.攻擊者采用某種手段,使用戶訪問某網(wǎng)站時獲得一個其他網(wǎng)站的

IP地址,從而將用戶的訪問引導到其他網(wǎng)站,這種攻擊手段稱為()。

A.DNS欺騙攻擊

B.ARP欺騙攻擊

C.暴力攻擊

D.重放攻擊

【答案】:A

【解析】:

DNS欺騙攻擊是攻擊者采用某種欺騙手段,使用戶查詢DNS服務(wù)器

進行域名解析時獲得一個錯誤的IP地址,從而可將用戶引導到錯誤

的Internet站點的攻擊方式。ARP欺騙攻擊:在局域網(wǎng)中,黑客經(jīng)過

收到ARPRequest廣播包,能夠偷聽到其它節(jié)點的(IP,MAC)地址,

黑客就偽裝為A,告訴B(受害者)一個假地址,使得B在發(fā)送給A的

數(shù)據(jù)包都被黑客截取,而B渾然不知。重放攻擊是指攻擊者發(fā)送一個

目的主機已接收過的包,來達到欺騙系統(tǒng)的目的,主要用于身份認證

過程,破壞認證的正確性。

3O.Serv-U服務(wù)器中可以限制用戶上傳信息占用存儲空間的選項是

()。

A.用戶配額選項

B.域配額選項

C.用戶上傳/下載率選項

D.域上傳/下載率選項

【答案】:A

【解析】:

Serv-U服務(wù)器是一個容易配置并且功能強大的商業(yè)FTP服務(wù)器,與IIS

集成的FTP服務(wù)器功能相比,Serv-U提供了更為靈活且更易配置的強

大功能。A項,用戶配額選項可以限制用戶上傳信息占用的存儲空間。

31.下列關(guān)于IEEE802.11標準的描述中,錯誤的是()□

A.IEEE802.11無線傳輸?shù)念l道定義在UNII波段

B.IEEE802.11在物理層定義了兩個擴頻技術(shù)和一個紅外傳播規(guī)范

C.IEEE802.11在MAC子層引入了一個RTS/CTS選項

D.IEEE802.11定義的傳輸速率是1Mbit/s和2Mbit/s

【答案】:A

【解析】:

IEEE802.11最初定義的三個物理層包括了兩個擴頻技術(shù)和一個紅外

傳播規(guī)范,無線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。IEEE802.il

無線標準定義的傳輸速率是IMbit/s和2Mbit/s,可以使用FHSS(跳頻

擴頻)和DSSS(直序擴頻)技術(shù)。為了解決“隱藏節(jié)點”問題,IEEE

802.11在MAC層上引入了一個新的RTS/CTS選項。

32.下列IPv6地址表示中,錯誤的是()。

A.21DA::D1:0:必8

B.3D:0:2AA:DO:2F38:1::/M

C.FE80:0:0:0:0:FE:FE80:2A1

D.FE11::70D:BC:0:80:0:0:7CB

【答案】:D

【解析】:

IPv6采用128位,8段,用冒號分隔的十六進制表示法,可以通過壓

縮零(即某些地址類型中包含一系列的零)的方法來簡化書寫。壓縮

零時需要注意雙冒號“::”在一個地址中只能出現(xiàn)一次。

33.在無線接入點配置中,SSID的含義是()□

A.改變接入點的IP地址

B.客戶端設(shè)備用來訪問接入點的唯一標識

C.配置服務(wù)器協(xié)議

D.無線接入點的標識

【答案】:B

【解析】:

SSID是RadioServiceSetID的縮寫,它是客戶端設(shè)備用來訪問接入點

的唯一標識。輸入SSID時要注意區(qū)分大小寫。

34.下列關(guān)于Serv-UFTP服務(wù)器配置的描述中,錯誤的是()。

A.Serv-UFTP服務(wù)器中的每個虛擬服務(wù)器由IP地址唯一識別

B.Serv-UFTP服務(wù)器中的最大用戶數(shù)是指同時在線的用戶數(shù)量

C.Serv-UFTP服務(wù)器最大上傳或下載速度是指整個服務(wù)器占用的帶寬

D.配置服務(wù)器的域端口號時,既可使用端口21也可選擇其他合適的

端口號

【答案】:A

【解析】:

Serv-UFTP服務(wù)器中的每個虛擬服務(wù)器由IP地址和端口號唯一識別,

而不是僅僅靠一個IP地址就能識別。

35.下列方式中,利用主機應(yīng)用系統(tǒng)漏洞進行攻擊的是()。

A.Land攻擊

B.暴力攻擊

C.源路由欺騙攻擊

D.SQL注入攻擊

【答案】:D

【解析】:

應(yīng)用入侵防護系統(tǒng)能夠防止諸多入侵,其中包括Cookie篡改、SQL

代碼嵌入、參數(shù)篡改、緩沖器溢出、強制瀏覽、畸形數(shù)據(jù)包、數(shù)據(jù)類

型不匹配以及其他已知漏洞等。由此可見,SQL注入攻擊屬于利用主

機應(yīng)用系統(tǒng)的漏洞而進行的攻擊類型,故答案選D。

36.若服務(wù)器系統(tǒng)年停機時間為55分鐘,那么系統(tǒng)可用性至少應(yīng)達到

()。

A.99%

B.99.9%

C.99.99%

D.99.999%

【答案】:B

【解析】:

系統(tǒng)的可用性用平均無故障時間(MTTF)來度量,即計算機系統(tǒng)平

均能夠正常運行多長時間,才發(fā)生一次故障。系統(tǒng)的可靠性越高,平

均無故障時間越長??删S護性用平均維修時間(MTTR)來度量,即

系統(tǒng)發(fā)生故障后維修和重新恢復正常運行平均花費的時間。系統(tǒng)的可

維護性越好,平均維修時間越短。計算機系統(tǒng)的可用性定義為:MTTF/

(MTTF+MTTR)X100%o

本題中服務(wù)器年停機時間為55分鐘,則系統(tǒng)可用性=(365X24X60

—55)方65X24X60X100%=99.989%。

37.使用Sniffer在網(wǎng)絡(luò)設(shè)備的一個端口上能夠捕捉到與之屬于同一

VLAN的不同端口的所有通信流量,該種設(shè)備是()。

A.二層交換機

B.三層交換機

C.路由器

D.集線器

【答案】:D

【解析】:

二層交換機工作于數(shù)據(jù)鏈路層,三層交換機與路由器均工作在網(wǎng)絡(luò)

層,監(jiān)控一個端口只能獲得這個端口與其他端口之間的通信流量。集

線器工作于物理層,連接到一個集線器的所有節(jié)點共享一個沖突域,

當一個節(jié)點發(fā)送數(shù)據(jù)時,所有節(jié)點都能夠接收到,因此能在一個端口

捕捉到所有通信端口通信流量。

38.以下說法不正確的是()。

A.非對稱加密技術(shù)不需要共享通用的密鑰

B.公鑰加密技術(shù)的主要缺點是加密算法復雜

C.DSA的安全性建立在大素數(shù)分解的基礎(chǔ)上

D.公鑰加密技術(shù)加密與解密的速度比較慢

【答案】:c

【解析】:

非對稱加密技術(shù)與對稱加密技術(shù)相比,其優(yōu)勢在于不需要共享通用的

密鑰,用于解密的私鑰不需要發(fā)往任何地方,公鑰在傳遞和發(fā)布過程

中即使被截獲。由于沒有與公鑰相匹配的私鑰,截獲的公鑰對入侵者

也就沒有太大意義。公鑰加密技術(shù)的主要缺點是加密算法復雜,加密

與解密的速度比較慢。

39.下列關(guān)于SNMP的描述中,錯誤的是(

A.SNMP是基于TCP傳輸?shù)?/p>

B.MIB-2庫中計數(shù)器類型的值只能增加不能減少

C.SNMP操作主要有Get、Set、Notifications等

D.Manager通過SNMP定義的PDU向Agent發(fā)出請求

【答案】:A

【解析】:

SNMP是一種較流行的用于傳輸管理信息的傳輸協(xié)議。SNMP定義比

較簡單,并不在每層都定義有管理實體,只在TCP/IP協(xié)議層上進行定

義,并基于UDP傳輸。MIB-2中的計數(shù)器是一個非負的整數(shù),且從0

開始逐步增加,但不能減少。SNMP的操作有Get、Set、Notifications

等,每種操作都有相應(yīng)的PDU操作,因此答案選A。

40.以下關(guān)于STP協(xié)議的描述中,哪項是錯誤的?()

A.STP協(xié)議是一個二層鏈路管理協(xié)議

B.STP的主要功能是在保證網(wǎng)絡(luò)中沒有回路的基礎(chǔ)上,允許在第二層

鏈路中提供冗余路徑

C.STP運行在交換機和網(wǎng)橋設(shè)備上

D.STP在選定跟網(wǎng)橋后,讓一些端口進入阻塞工作模式,這些被阻塞

端口沒有被激活

【答案】:D

【解析】:

STP在選定根網(wǎng)橋后,讓一些端口進入阻塞工作模式,另一些端口進

入轉(zhuǎn)發(fā)工作模式。其中被阻塞的端口仍然是一個激活的端口,故選Do

41.下列關(guān)于數(shù)據(jù)備份方法的描述中,錯誤的是()。

A.完全備份比差異備份使用的空間大

B.差異備份比增量備份的恢復速度慢

C.增量備份比完全備份的備份速度快

D.恢復時差異備份只使用2個備份記錄

【答案】:B

【解析】:

三種備份方案特點的比較

B項,差異備份比增量備份的恢復速度快而不是慢。

42.下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是()。

A.雙絞線扭絞可以減少電磁干擾

B.嵌入式安裝插座用于連接樓層配線架

C.多介質(zhì)插座用于連接銅纜和光纖

D.對于建筑群子系統(tǒng)來說,管道內(nèi)布線是最理想的方式

【答案】:B

【解析】:

信息插座包括用于連接雙絞線的嵌入式安裝插座、表面安裝插座和用

來連接銅纜和光纖的多介質(zhì)信息插座,雙絞線扭絞的目的是使電磁射

線和外部電磁干擾減到最小。

43.任MIB-2功能組的接口組中,如果對象ifAdminStacus的值為up

(1),而ifOperStatus的值為down(2)。則該接口的狀態(tài)為()。

A.正常

B.故障

C.停機

D.測試

【答案】:B

【解析】:

在MIB-2功能組的接口組巾,如果對象ifAdminStatus的值為up(1),

而ifOperStatus的值down(2),則該接口處于故障狀態(tài)。如果對象if-

AdminStatus、ifOperStatus的值均為up(1),則接口處于正常狀態(tài);

如果對象ifAdminStatus>ifOperStatus的值均為down(2),則接口處

于停機狀態(tài);如果對象ifAdminStacus>ifOperStatus的值均為Testing

(3),則接口處于測試狀態(tài)。

44.下列IPv6地址表示中,錯誤的是()。

A.301::BC:0::05D7

B.10DA::2AA0:F:FE08:9C5A

C.51EC::0:0:3A8

D.21DA::2A90:FE:0:4CA2:9C5A

【答案】:A

【解析】:

IPv6地址可以采用8段16進制數(shù)來表示,當出現(xiàn)多段數(shù)值均為零時,

可采用“::”來簡化表示,但"::"最多只能出現(xiàn)一次,否則無法確定

唯一地址,A項采用了兩個“::"。

45.若服務(wù)器系統(tǒng)年停機時間為6小時,那么系統(tǒng)可用性至少達到()。

A.99%

B.99.9%

C.99.99%

D.99.999%

【答案】:B

【解析】:

根據(jù)系統(tǒng)高可用性公式,如果系統(tǒng)高可用性達到99.9%,那么每年的

停機時間W8.8小時;如果系統(tǒng)高可用性達到99.99%,那么每年的停

機時間W53分鐘;如果系統(tǒng)高可用性達到99.999%,那么每年的停

機時間W5分鐘。

46.某企業(yè)產(chǎn)品部的IP地址塊為9^6,市場部的為

60/27,財務(wù)部的為2⑼27,這三個地址塊經(jīng)

聚合后的地址為()o

A./25

B./26

C.2^25

D.2即6

【答案】:c

【解析】:

先找出網(wǎng)絡(luò)地址的共同前綴和位數(shù),從而確定路由匯聚地址和掩碼。

題中給出的3個地址塊網(wǎng)絡(luò)前綴的前25位都是相同的。所以,在地

址聚合后的地址為2即5。

47.下列關(guān)于無線網(wǎng)絡(luò)HisperLAN/2協(xié)議的描述中,錯誤的是()。

A.采用5GHz工作頻段

B.上行速率最多可達54Mbit/s

C.室外最大覆蓋范圍為30m

D.可支持面向連接的傳輸服務(wù)

【答案】:C

【解析】:

在HisperLAN/2網(wǎng)絡(luò)中,一個小區(qū)的覆蓋范圍在室內(nèi)一般為30米,在

室外一般為150米。

48.下列關(guān)于綜合布線部件的描述中,錯誤的是()。

A.雙絞線扭絞可以減少電磁干擾

B.與UTP相比,STP防止對外電磁輻射的能力更強

C.多介質(zhì)插座是用來連接UTP和STP的

D.作為水平布線系統(tǒng)電纜時,UTP電纜長度通常應(yīng)該在90米以內(nèi)

【答案】:C

【解析】:

信息插座包括用來連接銅纜和光纖的多介質(zhì)信息插座、用來連接雙絞

線的嵌入式安裝插座以及表面安裝插座,雙絞線扭絞的目的是使電磁

射線和外部電磁干擾減到最小,STP雙絞電纜有屏蔽層,具有防止外

來電磁干擾和防止向外輻射的特性。

49.下列關(guān)于服務(wù)器技術(shù)的描述中,錯誤的是()。

A.對稱多處理技術(shù)可以在多CPU結(jié)構(gòu)的服務(wù)器中均衡負載

B.集群系統(tǒng)中一臺主機出現(xiàn)故障時不會影響系統(tǒng)的整體性能

C.采用RISC結(jié)構(gòu)處理器的服務(wù)器通常不采用Windows操作系統(tǒng)

D.采用RAID技術(shù)可提高磁盤容錯能力

【答案】:B

【解析】:

對稱多處理(SMP)技術(shù)可以在多CPU結(jié)構(gòu)的服務(wù)器中均衡負荷,提

高系統(tǒng)工作效率。集群(Cluster)技術(shù)是向一組獨立的計算機提供高

速通信線路,組成一個共享數(shù)據(jù)存儲空間的服務(wù)器系統(tǒng),提高了系統(tǒng)

的數(shù)據(jù)處理能力。同時,如果其中一臺主機出現(xiàn)故障,它所運行的程

序?qū)⒘⒓崔D(zhuǎn)移到其他主機,但是依舊會影響到系統(tǒng)的整體性能?;?/p>

精簡指令集RISC結(jié)構(gòu)處理器的服務(wù)器與相應(yīng)的基于復雜指令集CISC

處理器的Intel結(jié)構(gòu)的PC服務(wù)器相比,CPU處理能力能夠提高50%?

75%。各種大型、中型計算機和超級服務(wù)器都采用RISC結(jié)構(gòu)處理器,

操作系統(tǒng)采用UNIXoRAID是磁盤陣列技術(shù),可以提高磁盤數(shù)據(jù)的容

錯能力。它是由若干個物理磁盤構(gòu)成的一個陣列磁盤,數(shù)據(jù)分散存放

在陣列中的物理磁盤上,冗余的磁衙容量用于存放校驗信息,用于保

證單個磁盤失效時的數(shù)據(jù)恢復。當計算機硬盤出現(xiàn)故障時,可保證系

統(tǒng)的正常運行,讓用戶有足夠時間來更換故障硬盤。答案選擇B選項。

50.如下圖所示,Cisco3548交換機A與B之間需傳輸名為VL10(ID

號為10)和VL15(ID號為15)的VLAN信息。下列為交換機A的g0/l

端口分配VLAN的配置,正確的是()。

A.Switch-3548(config)#iinterfacegO/1

Switch-3548(config-if)#switchportmodetnmk

Switch-3548(config-if)#switchporttrunkallowedvlan10,15

B.Switch-3548(config)#interfacegO/1

Switch-3548(config-if)#switchportmodetrunk

Switch-3548(config-if)#switchporttrunkaccessvlan10,15

C.Switch-3548(config)#iinterfacegO/1

Switch-3548(config-if)#switchportallowedvlanvllO,vll5

D.Switch-3548(config)#iinterfacegO/1

Switch-3548(config-if)#switchpoamodetrunk

Switch-3548(config-if)#switchportminkallowedvlan10-15

【答案】:A

【解析】:

為交換機的端口分配的配置。以交換機為例:

Ag0/lVLANCisco3548

①進入交換機端口配置模式(config)#interfacegO/lo

②配置VLANTrunk模式(config-if)#switchportmodetrunko

③為端口分配VLAN(config-if)#switchporttrunkallowedvlan10,15。

51.下列關(guān)于寬帶城域網(wǎng)核心交換層特點的描述中,錯誤的是()。

A.將多個匯聚層連接起來

B.為整個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳

輸環(huán)境

C.提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由服務(wù)

D.根據(jù)接入層的用戶流量進行本地路由、過濾、流量均衡

【答案】:D

【解析】:

核心交換層的基本功能為:

①將多個匯聚層連接起來,為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā),為整

個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境;

②實現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP數(shù)據(jù)出口;

③提供寬帶城域網(wǎng)的用戶訪問Internet所需的數(shù)據(jù)服務(wù)。

52.某企業(yè)產(chǎn)品部的IP地址塊為9^26,市場部的為

60/27,財務(wù)部的為2即7,這三個地址塊經(jīng)

聚合后的地址為()。

A./25

B./26

C.2^25

D.2^6

【答案】:C

【解析】:

三個地址塊寫成二進制后的前25位是相同的,故選前25位為聚合后

的網(wǎng)絡(luò)前綴,排除B、D兩項,前24位不變,第25位為1,其余為

0,計算得地址為2即5。

53.在輸入交換機命令時可使用縮寫形式,在S

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論