計算機三級網(wǎng)絡技術(shù)機試(選擇題)模擬試卷4(共255題)_第1頁
計算機三級網(wǎng)絡技術(shù)機試(選擇題)模擬試卷4(共255題)_第2頁
計算機三級網(wǎng)絡技術(shù)機試(選擇題)模擬試卷4(共255題)_第3頁
計算機三級網(wǎng)絡技術(shù)機試(選擇題)模擬試卷4(共255題)_第4頁
計算機三級網(wǎng)絡技術(shù)機試(選擇題)模擬試卷4(共255題)_第5頁
已閱讀5頁,還剩81頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

計算機三級網(wǎng)絡技術(shù)機試(選擇題)模擬試卷4(共9套)(共255題)計算機三級網(wǎng)絡技術(shù)機試(選擇題)模擬試卷第1套一、選擇題(本題共25題,每題1.0分,共25分。)1、按照ITU標準,傳輸速率為622.080Mbps的標準是A、0C-3B、OC.12C、OC-48D、OC-192標準答案:B知識點解析:在光纖接入技術(shù)中,無源光纖網(wǎng)PON是IT[J的SGl5研究組在G.983建議“基于無源光纖網(wǎng)的高速光纖接入系統(tǒng)”進行標準化的,該建議分為兩部分:①OC-3,155.520Mbps的對稱業(yè)務;②上行OC-3,155.520Mbps,下行OC-12,622.080Mbps的不對稱業(yè)務。2、下列技術(shù)中,屬于無線接入技術(shù)的是()。A、SDHB、EPONC、WiMAXD、WAP標準答案:C知識點解析:SDH是光纖傳輸技術(shù),EPON是以太網(wǎng)無源光網(wǎng)絡,WiMAX是無線城域網(wǎng)技術(shù),WAP是無線應用協(xié)議。3、下列關(guān)于RPR技術(shù)的描述中,正確的是A、RPR環(huán)能夠在30ms內(nèi)實現(xiàn)自愈B、RPR.環(huán)中每一個節(jié)點都執(zhí)行DPT公平算法C、RPR.環(huán)將沿順時針方向傳輸?shù)墓饫w環(huán)叫做外環(huán)D、RPR的內(nèi)環(huán)與外環(huán)分別用于傳輸數(shù)據(jù)分組與控制分組標準答案:C知識點解析:彈性分組環(huán)RPR是直接在光纖上高效傳輸IP分組的傳輸技術(shù)。其標準是802.17。RPR采用雙環(huán)結(jié)構(gòu),兩個RPR結(jié)點之間裸光纖最大的距離可達100km,其中順時針傳輸?shù)墓饫w稱為外環(huán),逆時針傳輸?shù)墓饫w稱為內(nèi)環(huán)。內(nèi)環(huán)和外環(huán)都可以采用統(tǒng)計利率復用的方法傳輸IP分組,同時可以實現(xiàn)“自愈環(huán)”的功能。內(nèi)環(huán)和外環(huán)都可以傳輸數(shù)據(jù)分組和控制分組。其技術(shù)的主要特點:帶寬利用率高、分平性好(每一結(jié)點都執(zhí)行SRP公平算法、加權(quán)公平法則和入口、出口速率限制)、快速保護和恢復能力強(50ms可以隔離出故障的結(jié)點和光纖段)、保證服務質(zhì)量,所以選項C正確。4、網(wǎng)絡系統(tǒng)分層設計中層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在()。A、1:1B、1:10C、1:20D、1:40標準答案:C知識點解析:根據(jù)實際經(jīng)驗總結(jié):層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在1:20。5、一臺交換機具有24個10/100Mbps端口和2個1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機總帶寬應為()。A、4.4GbpsB、6.4GbpsC、6.8GbpsD、8.8Gbps標準答案:D知識點解析:交換機所有端口均工作于全雙工狀態(tài),故每個端口提供的帶寬應翻倍,計算如下:24×0.1×2+2×1×2=8.8Gbps。6、IP地址塊202.192.33.160/28的子網(wǎng)掩碼可寫為()。A、255.255.255.192B、255.255.255.224C、255.255.255.240D、255.255.255.248標準答案:C知識點解析:IP地址塊202.192.33.160/28中,網(wǎng)絡前綴表示對應28位的網(wǎng)絡號是確定的,即IP地址前面的28位為網(wǎng)絡號,故其子網(wǎng)掩碼為11111111.11111111.11111111.11110000,轉(zhuǎn)化為十進制為255.255.255.240。7、IP地址塊202.113.79.128/27、202.113.79.160/27和202.113.79.192/27經(jīng)過聚合后可用的地址數(shù)為()。A、126B、128C、64D、92標準答案:A知識點解析:本題可先求解聚合后的子網(wǎng)掩碼,然后再推算出可用地址數(shù)量。聚合后掩碼求解如下(掩碼長度超過24位,故IP地址的前三段不必討論,直接看第四段):128:10000000160:10100000192:11000000由此可見,聚合后的子網(wǎng)掩碼位數(shù)應為24+l=25位,故主機位為32-25=7位,支持的主機數(shù)量為:27一2=126。8、下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯誤的是()。A、一個BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息B、BGP協(xié)議交換路由信息的節(jié)點數(shù)不小于自治系統(tǒng)數(shù)C、BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議D、BGP-4采用路由向量協(xié)議標準答案:A知識點解析:采用BGP(邊界網(wǎng)關(guān)協(xié)議)的網(wǎng)絡當中,不同自治系統(tǒng)的發(fā)言人之間首先要建立TCP連接,然后在此連接上交換報文。9、一臺Cisco路由器R1的第3模塊第1端口通過DDN的E1專線與一臺遠程路由器R2的第4模塊第2端口相連,在R1的端口上封裝PPP協(xié)議。為R1和R2端口分配的IP地址分別為193.42.91.201/30和193.42.91.202/30。下列R2的配置端口,正確的是()。A、Router(config)#interfaces4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress193.42.91.202255.255.255.252Router(config-if)#encapsulationPPPRouter(config-if)#exitB、Router(config)#interfacea4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress193.42.91.202255.255.255.252Router(config-if)#encapsulationpppRouter(config-if)#exitC、Router(config)#interfaces4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress193.42.91.201255.255.255.252Router(config-if)#encapsulationhdlcRouter(config-it)#exitD、Router(config)#interfacea4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress193.42.91.202255.255.255.252Router(config-if)#encapsulationhdlcRouter(config-if)#exit標準答案:A知識點解析:第一條命令進入接口配置模式,第二條命令指定DDN專線帶寬,第三條命令指定端口IP地址,第四條命令為端口封裝PPP協(xié)議,第五條命令退出端口配置模式。10、下列對于loopback接El的描述中,錯誤的是()。A、Loopback是一個虛擬接口,沒有一個實際的物理接口與之對應B、Loopback接口號的有效值為0~2147483647C、網(wǎng)絡管理員為loopback接口分配一個IP地址,其掩碼應為0.0.0.0D、Loopback永遠處于激活狀態(tài),可用于網(wǎng)絡管理標準答案:C知識點解析:loopback為虛擬接口,但為其分配地址時,應按照為普通接口分配地址的方式來為其分配地址和子網(wǎng)掩碼,0.0.0.0一般用于指定默認路由,不能用做普通IP地址的子網(wǎng)掩碼。11、下列不屬于Windows2003系統(tǒng)下DNS服務器的參數(shù)是()。A、作用域B、資源記錄C、正向查找區(qū)域D、反向查找區(qū)域標準答案:A知識點解析:DNS服務器配置的主要參數(shù)為:正向查找區(qū)域、反向查找區(qū)域、資源記錄和轉(zhuǎn)發(fā)器,作用域是:DGCP服務器配置的術(shù)語。12、在一臺Cisco路由器的#/1端口封禁ICMP協(xié)議,只允許169.15.128.0/24和119.75.108.0/24子網(wǎng)的ICMP數(shù)據(jù)包通過路由器,正確的access-list配置是A、Router(config)#access-list198denyicmpanyanyRouter(config)#access-list198permiticmp169.15.128.00.0.0.255anyRouter(config)#access-list198permiticmp119.75.108.00.0.0.255anyRouter(config)#access-list198permitipanyanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group198inRouter(config.if)#ipaccess-group198outRouter(config-if)#B、Router(config)#access-list198permiticmp169.15.128.00.0.0.255anyRouter(config)#access-list198permiticmp119.75.108.00.0.0.255anyRouter(config)#access-list198denyicmpanyanyRouter(config)#access-list198permitipanyanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group198inRouter(config-if)#ipaccess-group198outRouter(config-if)#C、Router(config)#access-1ist98permiticmp169.15.128.00.0.0.255anyRouter(config)#access-list98permiticmp119.75.108.00.0.0.255anyRouter(config)#access-list98denyicmpanyanyRouter(config)#access-list98permitlpanyanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group98inRouter(config-if)#ipaccess—group98outRouter(config-if)#D、Router(config)#access-list100permiticmp169.15:128.00.0.0.255anyRouter(config)#access-list100permiticmp119.75.108.00.0.0.255anyRouter(config)#access-list100permitipanyanyRouter(config)#access-list100denyicmpanyanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group100InRouter(config-if)#ipaccess-group100outRouter(confiR-if)#標準答案:B知識點解析:暫無解析13、下列不屬于Windows2003系統(tǒng)下DNS服務器的參數(shù)是()。A、作用域B、資源記錄C、正向查找區(qū)域D、反向查找區(qū)域標準答案:A知識點解析:DNS服務器配置的主要參數(shù)為:正向查找區(qū)域、反向查找區(qū)域、資源記錄和轉(zhuǎn)發(fā)器,作用域是DGCP服務器配置的術(shù)語。14、在一臺Cisco路由器上使用showaccess-lists命令得到下列信息StandardIPaccesslisttestdeny10.0.0.0.wildcardbits0.255.255.255logdeny192.168.0.0.wildcardbits0.0.255.255deny127.0.0.0.wildcardbits0.255.255.255deny172.16.0.0.wildcardbits0.15.255.255permitany路由器access-lists的正確配置是A、Router(config)#ipaccess-listextendedtestRouter(config-ext-nacl)#deny10.0.0.00.255.255.255logRouter(config-ext-nacl)#deny192.168.0.00.0.255.255Router(config-ext-nacl)#deny127.0.0.00.255.255.255Router(config-ext-nacl)#deny172.16.0.00.15.255.255Router(config-ext-nacl)#permitanyB、Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny1912.168.0.00.0.255.255Router(config-std-nacl)#deny127.0.0.00.255.255.255Router(config-std-nacl)#deny172.16.0.00.15.255.255Router(config-std-nacl)#permitanyC、Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#permitanyRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny192.168.0.00.0.255.255Router(config-std-nacl)#deny127.0.0.00.255.255.255Router(config-std-nacl)#deny17.16.0.00.15.255:255D、Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#deny10.0.0.0255.0.0.0logRouter(config-std-nacl)#deny192.168.0.0255.255.0.0Router(config-std-nacl)#deny127.0.0.0255.0.0.0Router(config-std-nacl)#deny172.16.0.0255.240.0.0Router(config-std-nacl)#permitany標準答案:B知識點解析:在Cisco路由器上使用showaccess-lists命令,查看acl信息。由題目的Acl信息可知,該路由器上定義了以名字test命名的標準ACL。Acl的具體內(nèi)容是查看得到的信息。所以選項B正確。15、下列關(guān)于Windows2003系統(tǒng)WWW服務器配置與訪問的描述中,正確的是()。A、Web站點必須配置靜態(tài)的IP地址B、在一臺服務器上只能構(gòu)建一個網(wǎng)站C、訪問Web站點時必須使用站點的域名D、建立Web站點時必須為該站點指定一個主目錄標準答案:D知識點解析:Web站點可以配置靜態(tài)IP地址,也可以配置動態(tài)IP地址,因此A選項錯誤。而同一臺服務器可以構(gòu)建多個網(wǎng)站,B選項錯誤。訪問Web站點時必須使用站點的域名,也可以使用站點的IP地址,因此C選項錯誤。而D)選項建立Web站點時必須為該站點指定一個主目錄。16、在組建一個家庭局域網(wǎng)時,有三臺計算機需要上網(wǎng)訪問Intemet,但ISP只提供一個連接到網(wǎng)絡的接口,且只為其分配一個有效的IP地址。那么在組建這個家庭局域網(wǎng)時可選用的網(wǎng)絡設備是A、無線路由器B、無線接入點C、無線網(wǎng)橋D、局域網(wǎng)交換機標準答案:A知識點解析:無線路由器可提供多臺計算機共享一個互聯(lián)網(wǎng)出口的功能。其他3個設備能提供無線或有線接入功能,但無法提供互聯(lián)網(wǎng)出口共享功能。17、下列工具中不能用作安全評估的是()。A、ISSB、WSUSC、MBSAD、X.Scanner標準答案:B知識點解析:網(wǎng)絡安全評估就是對網(wǎng)絡進行檢查,發(fā)現(xiàn)可能的漏洞。ISS掃描器、X-ScannerMBSA都是常用的漏洞掃描工具,可對網(wǎng)絡實施安全評估。WSUS是微軟推出的網(wǎng)絡化的補丁分發(fā)方案,不能用于漏洞掃描。18、若用戶A和B的郵件服務器分別為mail.a(chǎn)aa.tom和mail.bbb.com,則用戶A通過Outlook向用戶B發(fā)送郵件時,用戶A端需解析的域名及類型為()。A、mail.a(chǎn)aa.com和郵件交換器資源記錄B、mail.bbb.com和郵件交換器資源記錄C、mail.a(chǎn)aa.com和主機資源記錄D、mail.bbb.com和主機資源記錄標準答案:B知識點解析:郵件的轉(zhuǎn)發(fā)需要建立郵件路由,主機資源不屬于該項,可以排除選項C和D)。用戶A發(fā)送給B,需要解析的自然是B的郵件服務器的域名。19、下列關(guān)于Windows2003系統(tǒng)下DNS服務器的描述中,正確的是A、DNS服務器中的根DNS服務器需管理員手工配置B、主機記錄的生存時間是指該記錄在服務器中存放的時間C、動態(tài)更新允許客戶機在發(fā)生更改時動態(tài)更新其資源記錄D、轉(zhuǎn)發(fā)器是一個路由器,用于將DNS查詢轉(zhuǎn)發(fā)給外部DNS服務器標準答案:C知識點解析:DNS服務器的IP地址應該是靜態(tài)設置的固定地址,選項A錯誤。DNS服務器根DNS服務器可以自動配置,不需要管理員手動配置,選項A錯誤。主機記錄的生存時間是指該記錄被客戶端查詢到,存放在緩存中的持續(xù)時間,默認值是3600秒,選項B錯誤。轉(zhuǎn)發(fā)器是網(wǎng)絡上的DNS服務器,它將對外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)到網(wǎng)絡外部的DNS服務器,選項D錯誤。所以選項C正確。20、下列軟件中不支持SNMP的是()。A、SolarwindsB、WiresharkC、NetviewD、MRTG標準答案:B知識點解析:Solarwinds、Netview、MRTG均為常用的網(wǎng)管軟件,均支持SNMP。Wireshark用于抓取并分析網(wǎng)絡中的數(shù)據(jù)包,不是專門的網(wǎng)絡管理軟件,不支持SNMP。21、下列可以用于測試域名到IP地址轉(zhuǎn)換的命令是A、arpB、ipconfigC、nslookupD、netstat標準答案:C知識點解析:nslookup命令的功能是查詢一臺機器的IP地址和其對應的域名。它通常需要一臺域名服務器來提供域名服務。如果用戶已經(jīng)設置好域名服務器,就可以用這個命令查看不同主機的IP地址對應的域名。格式:nslookup[IP地址域名]。所以選項C正確。ARP命令用于顯示和修改“地址解析協(xié)議(ARP)”緩存中的項目。ARP緩存中包含一個或多個表,它們用于存儲IP地址及其經(jīng)過解析的以太網(wǎng)或令牌環(huán)物理地址。。IPConfig用于顯示當前的TCP/IP配置的設置值。netstat命令的功能是顯示網(wǎng)絡連接、路由表和網(wǎng)絡接口信息,可以讓用戶得知有哪些網(wǎng)絡連接正在運作。22、下列關(guān)于ServUFTP服務器配置和使用的描述中,錯誤的是A、FTP服務器的匿名用戶由管理員添加B、服務器常規(guī)選項中,最大用戶數(shù)是指同時在線的用戶數(shù)量C、FTP服務器使用動態(tài)IP地址時,服務器IP地址應配置為0.0.0.0D、對用戶數(shù)大于500的域,將域存放在注冊表中可提供更高的性能標準答案:C知識點解析:服務器域的存儲位置對話框中,對于小的域選擇,INI文件存儲;對于大的域(用戶數(shù)大于500)應選擇注冊表可以提供更高的性能。服務器常規(guī)選項中,可以設置域內(nèi)最大的同時在線用戶數(shù),最小密碼長度、是否要求復雜密碼等選項。FTP服務器的匿名用戶由管理員添加。FTP服務器使用動態(tài)lP地址時,服務器IP地址應配置空。23、以下協(xié)議中不屬于內(nèi)部網(wǎng)關(guān)協(xié)議的是()。A、RIPB、OSPFC、BGPD、IGRP標準答案:C知識點解析:內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是內(nèi)部網(wǎng)關(guān)協(xié)議。因此,本題答案選擇C選項。24、R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(a)所示,當R1收到R2發(fā)送的如下圖(b)的(V,D)報文后,R1更新的4個路由表項中距離值從上到下依次為0、2、3、3。那么,①②③④可能的取值依次為()。A、0、3、4、3B、1、2、3、3C、2、1、3、2D、3、1、2、3標準答案:D知識點解析:路由表R2的路由信息<距離3、1、2、3>發(fā)送至路由表R1<距離0、3、5、3>,目的網(wǎng)絡均無變化,故R1更新后距離依次為0、2、3、3。找出路由表中收到報文后哪些距離值發(fā)生了改變,題目中發(fā)生變化的是R1到R2和R3的距離,則R1到R2和R3的距離就是所填②③處的值加1的結(jié)果。R1到直接和R4的距離沒有變是因為①④處的值加上1大于或等于R1中對應的值。因此,本題答案選擇D選項。25、DNS服務器中,不包含的資源記錄是()。A、主機資源記錄B、別名記錄C、FTP服務器記錄D、郵件交換器記錄標準答案:C知識點解析:在DNS服務器中,資源記錄是指區(qū)域中的一組結(jié)構(gòu)化的記錄。常用的資源記錄包括:主機地址資源記錄,將DNS域名映射到IP地址;郵件交換器資源記錄,為郵件交換器主機提供郵件路由;別名資源記錄,將別名映射到標準DNS域名。DNS服務器中沒有“FTP服務器”這一資源記錄。因此,本題答案選擇C選項。計算機三級網(wǎng)絡技術(shù)機試(選擇題)模擬試卷第2套一、選擇題(本題共40題,每題1.0分,共40分。)1、ITU-T標準OC-12的傳輸速率為A、51.84MbosB、155.52MbpsC、622.08MbpsD、1.244Gbps標準答案:C知識點解析:OC-12是ITU為同步光網(wǎng)絡SONET制定的一套標準。3個OC-1(STS-1)信號通過時分復用的方式轉(zhuǎn)換成SONET層次的下一個級別OC-3(STS-3),速率為155.520Mbit/s。STS-3信號也被用作SDH體制的一個基礎(chǔ),被指定為STM-1(同步傳輸模塊第一級別)。而4個OC-3復用成為一個OC-12,因此速率為155.520Mbit/s*4=622.080Mbit/s。2、下列關(guān)于寬帶城域網(wǎng)技術(shù)的描述中,錯誤的是()。A、網(wǎng)絡服務質(zhì)量表現(xiàn)在延時、抖動、吞吐量與丟包率B、網(wǎng)絡業(yè)務包括多媒體、數(shù)據(jù)與語音業(yè)務C、網(wǎng)絡采用IP網(wǎng)絡的帶內(nèi)管理D、網(wǎng)絡服務質(zhì)量保障技術(shù)主要有RSVP、DiffServ與MPLS標準答案:C知識點解析:寬帶城域網(wǎng)技術(shù)當中,可采用3種網(wǎng)絡管理方案:帶內(nèi)網(wǎng)絡管理、帶外網(wǎng)絡管理、同時使用帶內(nèi)和帶外網(wǎng)絡管理,其中利用IP網(wǎng)絡及協(xié)議進行的網(wǎng)絡管理稱為“帶外”管理。3、下列關(guān)于IEEE802.16標準的描述中,錯誤的是()。A、提供寬帶城域網(wǎng)用戶訪問Internet所需要的路由服務B、最高傳輸速率為234MpbsC、使用的無線頻段為10~66GHzD、與IEEE802.16標準工作組對應的論壇組織是WiMAX標準答案:B知識點解析:IEEE802.16為無線城域網(wǎng)標準,其標準工作組對應的論壇組織為WiMAX。IEEE802.16提供無線寬帶城域網(wǎng)用戶到Internet的接入服務,支持10~66GHz的工作頻段;最大傳輸速率為70Mbps,最大覆蓋范圍可達50km。4、下列關(guān)于xDSL技術(shù)的描述中,錯誤的是A、xDSL技術(shù)按上行與下行速率分為速率對稱與非對稱兩類B、ADSL技術(shù)在現(xiàn)有用戶電話線上同時支持電話業(yè)務和數(shù)字業(yè)務C、ADSL上行傳輸速率最大可以達到8MbpsD、HDSL上行傳輸速率為1.544Mbps標準答案:C知識點解析:ADSL技術(shù)提供的非對稱帶寬特性,上行速度在64kbps~640kbps,下行速度在500kbps~7Mbps。5、下列關(guān)于高端路由器可靠性與可用性指標的描述中,錯誤的是()。A、無故障連續(xù)工作時間大于10萬小時B、系統(tǒng)主備用切換時間小于50msC、系統(tǒng)故障恢復時間小于60分鐘D、SDH接口自動保護切換時間小于50ms標準答案:C知識點解析:典型高端路由器的可靠性與可用性指標應達到:MTBF大于10萬小時,系統(tǒng)故障恢復時間小于30分鐘,主備設備切換時間小于50毫秒,SDH接口自動保護切換時間小于50毫秒。6、下列關(guān)于RPR技術(shù)的描述中,錯誤的是A、RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法B、兩個RPR節(jié)點之間的裸光纖最大長度為100公里C、RPR能夠在30ms內(nèi)隔離出現(xiàn)故障的節(jié)點和光纖段D、RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組標準答案:C知識點解析:彈性分組環(huán)RPR是直接在光纖上高效傳輸IP分組的傳輸技術(shù)。其標準是802.17。RPR采用雙環(huán)結(jié)構(gòu),兩個RPR結(jié)點之間裸光纖最大的距離可達100km,其中順時針傳輸?shù)墓饫w叫外環(huán),逆時針傳輸?shù)墓饫w由內(nèi)環(huán)。內(nèi)環(huán)和外環(huán)都可以采用統(tǒng)計利率復用的方法傳輸IP分組,同時可以實現(xiàn)“自愈環(huán)”的功能。內(nèi)環(huán)和外環(huán)都可以傳輸數(shù)據(jù)分組和控制分組。其技術(shù)的主要特點:帶寬利用率高、分平性好(每一結(jié)點都執(zhí)行SRP公平算法、加權(quán)公平法則和入口、出口速率限制)、快速保護和恢復能力強(50ms可以隔離出故障的結(jié)點和光纖段)、保證服務質(zhì)量,所以選項C正確。7、網(wǎng)絡系統(tǒng)分層設計中層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在()。A、1:1B、1:10C、1:20D、1:40標準答案:C知識點解析:根據(jù)實際經(jīng)驗總結(jié):層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在1:20。8、一臺交換機的總帶寬為8.8Gbit/s,如果該交換機擁有兩個全雙工1000Mbit/s光端口,那么最多還可以提供的全雙工10/100Mbit/s電端口的數(shù)量是()。A、12B、16C、24D、48標準答案:C知識點解析:全雙工端口帶寬的計算方法是:端口數(shù)×端口數(shù)量×2,所以本題的計算方法為:端口數(shù)量:(8.8Gbit/s.1000Mbit/sx2×2)/(100Mbit/sx2)=24。9、一臺交換機具有24個10/100Mbps端口和2個1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機總帶寬應為A、4.4GbpsB、6.4GbpsC、6.8GbpsD、8.8Gbps標準答案:D知識點解析:交換機所有端口均工作于全雙工狀態(tài),故每個端口提供的帶寬應翻倍,計算如下:24×0.1×2+2×1×2=8.8Gbps。10、IP地址塊168.192.33.125/27的子網(wǎng)掩碼可寫為()。A、255.255.255.192B、255.255.255.224C、255.255.255.240D、255.255.255.248標準答案:B知識點解析:CIDR地址采用“斜線記法”,“斜線記法”中的數(shù)字就是掩碼中1的個數(shù),所以子網(wǎng)掩碼共有27個,即:255.255.255.224。11、下圖是網(wǎng)絡地址轉(zhuǎn)換NAT的一個示例()。圖中①和②依次應為A、10.0.0.1.3142和147.2.1.1,80B、10.0.0.0.1,3142和59.67.15.21,5511C、147.2.1.1,80和10.0.0.1,3142D、59.67.15.21.5511和10.0.0.1,3142標準答案:D知識點解析:解本題既可以依據(jù)入向數(shù)據(jù)判斷,也可以依據(jù)出向數(shù)據(jù)判斷,比如采用出向數(shù)據(jù),則數(shù)據(jù)包的源地址即為該主機的地址,圖中給出了該源地址及端口號在NAT轉(zhuǎn)換前為10.0.0.1,3142,NAT轉(zhuǎn)換后為59.67.15.21,5511。12、IP地址塊202.113.79.0/27、202.113.79.32/27和202.113.79.64/26經(jīng)過聚合后可分配的IP地址數(shù)為()。A、62B、64C、126D、128標準答案:C知識點解析:要計算幾個地址塊經(jīng)過聚合后的地址的方法,是先找出網(wǎng)絡地址的共同前綴和位數(shù),從而確定路由匯聚地址和掩碼,最終確定可分配IP個數(shù)。題中給出的3個地址塊網(wǎng)絡前綴的前25位都是相同的。所以,地址聚合后的地址為202.113.79.0/25。在這個地址塊中,主機號有7位,所以可以分配的IP地址數(shù)量為27—2=126個(全0和全1的地址是不可分配的IP地址)。13、下列對IPv6地址FE23:0:0:050D:BC:0:0:03DA的簡化表示中,錯誤的是()。A、FE23::50D:BC:0:0:03DAB、FE23:0:0:050D:BC::03DAC、FE23:0:0:50D:BC::03DAD、FE23::50D:BC::03DA標準答案:D知識點解析:IPv6地址可以用雙冒號表示法來進行簡化表示,但是需要注意的是,在一個IPv6地址中,雙冒號只能出現(xiàn)一次。14、下列對IPv6地址FF23:0:0:0:0510:0:0:9C5B的簡化表示中,錯誤的是()。A、FF23∷0510:0:0:9C5BB、FF23:0:0:0:0510∷9C5BC、FF23:0:0:0:051∷9C5BD、FF23∷510:0:0:9C5B標準答案:C知識點解析:IPv6地址的表示需要注意的是,在使用零壓縮法時,不能把一個尾端內(nèi)部的有效0壓縮掉,僅僅可以壓縮某個位段中的前導0。根據(jù)這個原則,選項C是錯誤的。15、下列對IPv6地址的表示中,錯誤的是()。A、::50D:BC:0:0:03DAB、FE23::0:45:03/48C、FE23:0:0:050D:BC::03DAD、FF34:42:BC::0:50F:21:0:03D標準答案:D知識點解析:IPv4地址采用32位的點分四段十進制表示,而IPv6采用的是128位的冒分八段十六進制法。按照RFC2373定義,一個完整的IPv6地址的表示法:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx。例如:2031:0000:1F1F:0000:0000:0100:11A0:ADDF。為了簡化其表示法,RFC2373提出每段中前面的0可以省略,連續(xù)的0可省略為“::”,但只能出現(xiàn)一次,例如:1080:0:0:0:8:800:200C:417A可以簡寫為1080::8:800:200C:417A。類似于IPv4中的CDIR表示法,IPv6用前綴來表示網(wǎng)絡地址空間,比如:2001:250:6000::/48表示前綴為48位的地址空間。而D選項中的FF34:42::BC::0:50F:21:0:03D已經(jīng)超過8段,所以表示錯誤。16、下列關(guān)于BGP協(xié)議的描述中,錯誤的是()。A、兩個BGP發(fā)言人需要不定期地交換keepalive分組來確認雙方的相鄰關(guān)系B、一個BGP發(fā)言人與其他自治系統(tǒng)中BGP發(fā)言人交換路由信息使用TCP連接C、open分組用來與相鄰的另一個BGP發(fā)言人建立關(guān)系D、使用update分組更新路由時,一個報文只能增加一條路由標準答案:A知識點解析:兩個BGP發(fā)言人需要定期地(一般為30秒)交換keepalive分組來確認雙方的相鄰關(guān)系。17、如果內(nèi)網(wǎng)某Web服務器允許外網(wǎng)訪問,其NAT轉(zhuǎn)換過程如下圖所示,那么外網(wǎng)主機正確訪問服務器使用的URL是A、http://192.168.33.11:80B、http://202.12.1.1:1423C、http://135.2.1.1:5511D、http://135.2.1.1標準答案:B知識點解析:由上圖可知,內(nèi)部IP地址192.168.3.11,端口80,經(jīng)過NAT轉(zhuǎn)換為外部地址為202.121.1.1,端口為1423。所以外部訪問內(nèi)部服務器時,使用外部的IP地址和端口,即202.12.1.1:1423。18、下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是()。A、STP比UTP的抗電磁干擾能力好B、水平布線子系統(tǒng)電纜長度應該在90米以內(nèi)C、多介質(zhì)插座是用來連接計算機和光纖交換機的D、對于建筑群子系統(tǒng)來說,管道內(nèi)布線是最理想的方式標準答案:C知識點解析:STP電纜價格比UTP要貴,而且對安裝施工的要求較高,但是STP比UTP的抗電磁干擾能力好。在綜合布線系統(tǒng)中,水平布線子系統(tǒng)都采用5類(或超5類,或6類)4對非屏蔽雙絞線。雙絞線電纜長度在90m以內(nèi),信息插座在內(nèi)部作固定線連接。工作區(qū)子系統(tǒng)的信息插座大致可分為嵌入式安裝插座(暗座)、表面安裝插座和多介質(zhì)信息插座(光纖和銅纜)等。其中,嵌入式安裝插座是用來連接雙絞線的,多介質(zhì)信息插座用來連接銅纜和光纖,用以解決用戶對“光纖到桌面”的需求。建筑群布線子系統(tǒng)所采用的鋪設方式主要有架空布線、巷道布線、直埋布線、地下管道布線,或者是這4種鋪設方式的任意組合。其中地下管道布線的鋪設方式能夠?qū)€纜提供最佳的機械保護,是最理想的方式。19、下列對IPv6地址F34E:0:0:0830:FE:0:0:014A的簡化表示中,錯誤的是A、F34E::83:FE:0:0:014AB、F34E::830:FE:0:0:014AC、F34E:0:0:830:FE::014AD、F34E:0:0:0830:FE::014A標準答案:A知識點解析:IPv6可以通過刪除每個16位塊中的前包含導0來壓縮地址的長度。即刪除某些地址類中包含一系列的0的辦法來簡化IPv6地址。需要注意的是雙冒號(::)在一個。IPv6地址中只能出現(xiàn)一次。在選項A中0830最后面的O不能省略。20、采用碎片丟棄交換模式的交換機開始轉(zhuǎn)發(fā)數(shù)據(jù)幀時已經(jīng)接收到的幀長度是()。A、14字節(jié)B、64字節(jié)C、1518字節(jié)D、128字節(jié)標準答案:B知識點解析:采用碎片丟棄模式的交換機,不保存整個數(shù)據(jù)幀,而是只要接收了64字節(jié),就開始轉(zhuǎn)發(fā)數(shù)據(jù)幀。21、下列對交換機的描述中,錯誤的是()。A、交換機根據(jù)接收數(shù)據(jù)包中的IP地址過濾和轉(zhuǎn)發(fā)數(shù)據(jù)B、交換機可將多臺數(shù)據(jù)終端設備連接在一起,構(gòu)成星狀結(jié)構(gòu)的網(wǎng)絡C、交換機有存儲轉(zhuǎn)發(fā)、快速轉(zhuǎn)發(fā)和碎片丟棄三種交換模式D、交換機允許多對站點進行并發(fā)通信標準答案:A知識點解析:交換機和網(wǎng)橋一樣,在數(shù)據(jù)鏈路層完成數(shù)據(jù)幀的接收、轉(zhuǎn)發(fā)與地址過濾功能。在數(shù)據(jù)鏈路層使用的是MAC地址而不是IP地址。22、下列關(guān)于BGP協(xié)議的描述中,錯誤的是A、兩個屬于不同自治系統(tǒng)的邊界路由器初始協(xié)商時要首先發(fā)送open分組B、一個BGP發(fā)言人通過建立TCP連接與其他自治系統(tǒng)中BGP發(fā)言人交換路由信息C、當路由信息發(fā)生變化時,BGP發(fā)言人使用notification分組通知相鄰自治系統(tǒng)D、兩個BGP發(fā)言人需要周期性地交換keepalive分組來確認雙方的相鄰關(guān)系標準答案:C知識點解析:BGP的主旨是提供一種域問路由選擇系統(tǒng),確保自主系統(tǒng)只能夠無環(huán)地交換路由選擇信息,BGP路由器交換有關(guān)前往目標網(wǎng)絡的路徑信息。BGP將傳輸控制協(xié)議(TCP)用作其傳輸協(xié)議。是可靠傳輸,運行在FCP的179端口上。BGP使用keepalive周期性地發(fā)送存活消息(60s)(維持鄰居關(guān)系)。BGP消息類型:open:用來建立最初的BGP連接(包含hold-time-router-id);Keepalive:對等體之間周期性的交換這些消息以保持會話有效(默認60秒);Update:對等體之間使用這些消息來交換網(wǎng)絡層可達性信息;Notifcation:這些消息用來通知出錯信息。23、下列對VLAN的描述中,錯誤的是()。A、每個VLAN都是一個獨立的邏輯網(wǎng)段B、VLAN之間通信必須通過路由器C、VLAN以交換式網(wǎng)絡為基礎(chǔ)D、VLAN工作在OSI參考模型的網(wǎng)絡層標準答案:D知識點解析:VLAN(虛擬局域網(wǎng))以交換網(wǎng)絡為基礎(chǔ),工作在OSI參考模型第二層(數(shù)據(jù)鏈路層),每個VLAN都是一個獨立的邏輯網(wǎng)段,VLAN之間要進行通信需要通過三層設備(如路由器)。24、將Catalyst6500交換機的設備管理地址設置為203.29.166.9/24,缺省網(wǎng)關(guān)的IP地址為203.29.166.1,正確的配置語句是()。A、setinterfacevlan1203.29.166.90.0.0.255203.29.166.1B、setinterfacevlan1203.29.166.9255.255.255.0203.29.166.1C、setinterfacesc0203.29.166.90.0.0.255203.29.166.1D、setinterfacesc0203.29.166.9255.255.255.0203.29.166.1標準答案:D知識點解析:Catalyst6500配置IP地址的命令如下:Setinterfacesc0<ipaddr><ipmask><ip_addr>(broadcastaddress)。本題中,IP地址203.29.166.9/24的子網(wǎng)掩碼為255.255.255.0。25、下列關(guān)于OSPF協(xié)議的描述中,錯誤的是A、在一個OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡拓撲B、對于規(guī)模大的網(wǎng)絡,OSPF通過劃分區(qū)域提高路由收斂速度C、OSPF的每個區(qū)域擁有一個16位的區(qū)域標識符D、在一個區(qū)域內(nèi)的路由器數(shù)一般不超過200個標準答案:C知識點解析:在OSPF協(xié)議的環(huán)境下,區(qū)域(Area)是一組邏輯上的OSPF路由器和鏈路,區(qū)域是通過一個32位的區(qū)域ID(AreaID)來識別的。在一個區(qū)域內(nèi)的路由器將不需要了解它們所在區(qū)域外部的拓撲細節(jié)。在這種環(huán)境下:路由器僅僅需要和它所在區(qū)域的其他路由器具有相同的鏈路狀態(tài)數(shù)據(jù)庫。為了適應規(guī)模很大的網(wǎng)絡,并使更新過程收斂得更快,OSPF協(xié)議將一個自治系統(tǒng)再劃分為若干個更小的范圍,叫做區(qū)域(Area)。在一個區(qū)域內(nèi)的路由器數(shù)不超過200個。26、Cisco路由器執(zhí)行showaccess-list命令顯示如下一組控制列表信息StandardIPaccesslist30deny127.0.0.0,wildcardbits0.255.255.255deny172.16.0.0.wildcardbits0.15.255.255permitany根據(jù)上述信息,正確的access-list配置是()。A、Router(config)#access-list30deny127.0.0.0255.255.255.0Router(config)#access-list30deny172.16.0.0255.240.0.0Router(config)#access-list30permitanyB、Router(config.std.nacl)#access-list30deny127.0.0.00.255.255.255Router(config-std-nacl)#access-list30deny172.16.0.00.15.255.255Router(config-std-nacl)#access-list30permitanyC、Router(config)#access-list30deny127.0.0.00.255.255.255Router(config)#access-list30deny172.16.0.00.15.255.255Router(config)#access-list30permitanyD、Router(config)#access-list30deny127.0.0.00.255.255.255Router(config)#access-list30permitanyRouter(config)#access-list30deny172.16.0.00.15.255.255標準答案:C知識點解析:對于配置標準訪問控制列表,在全局配置模式下的命令格式為:access-listaccess-list-number{permit|deny}sourcewildcard-mask;其中wildcard.mask是子網(wǎng)掩碼的反碼,所以A)是錯誤的;選項B是在擴展或標準訪問控制模式下,命令應以permitldeny開頭,所以選項B是錯誤的;由于數(shù)據(jù)包只有在跟第一個判斷條件不匹配時,才能被交給ACL中的下一個條件進行比較,所以選項D是錯誤的。27、采用IEEE802.11b標準的對等解決方案,將4臺計算機連成一個無線局域網(wǎng),如果要求該無線局域網(wǎng)與有線局域網(wǎng)連接,并保持對等解決方案不變,其解決方法是()。A、增加APB、無解決方法C、其中一臺計算機再安裝一塊無線網(wǎng)卡D、其中一臺計算機再安裝一塊以太網(wǎng)網(wǎng)卡標準答案:D知識點解析:對等解決方案是一種最簡單的應用方案,只要給每臺電腦安裝一片無線網(wǎng)卡,即可相互訪問。28、下列對交換機的描述中,錯誤的是A、交換機根據(jù)接收數(shù)據(jù)包中的IP地址過濾和轉(zhuǎn)發(fā)數(shù)據(jù)B、交換機可將多臺數(shù)據(jù)終端設備連接在一起,構(gòu)成星狀結(jié)構(gòu)的網(wǎng)絡C、交換機有存儲轉(zhuǎn)發(fā)、快速轉(zhuǎn)發(fā)和碎片丟棄三種交換模式D、交換機允許多對站點進行并發(fā)通信標準答案:D知識點解析:在Catalyst3548上建立VLAN的步驟是:①進入VLAN模式模式:#vlandata;②配置vlanl20并命名其名字是phyl20:#vlan120namephyl20;③刪除Vlan100:#novlan100;④退出VLAN模式模式:#exit。29、下列關(guān)于Windows2003系統(tǒng)DNS服務器安裝、配置的描述中,錯誤的是()。A、缺省情況下Windows2003系統(tǒng)沒有安裝DNS服務B、為方便DNS服務配置,可以使用DHCP服務器動態(tài)分配IP地址C、DNS服務器的基本配置包括創(chuàng)建正向和反向查找區(qū)域、增加資源記錄等D、在反向查找區(qū)域中可以手工增加主機的指針記錄標準答案:B知識點解析:對于選項B:DNS服務器必須配置固定的IP地址。30、下列關(guān)于HiperLAN/2技術(shù)與標準的描述中,錯誤的是A、HiperLAN/1和HiperLAN/2都采用5G射頻頻率B、HiperLAN/2上行速率可以達到20MbpsC、一個HiperLAN/2的AP在室內(nèi)可覆蓋的范圍一般為30米D、HiperLAN/2采用OFDM調(diào)制技術(shù)標準答案:B知識點解析:由H2GF開發(fā)的HiperLAN/2技術(shù),被稱為下一代WLAN技術(shù),它工作于5G射頻頻段,采用OFDM調(diào)制技術(shù),室內(nèi)AP覆蓋范圍一般為30米,第三層傳輸速度最高可達25Mbps。31、下列對HiperLAN/2無線局域網(wǎng)標準的描述中,錯誤的是A、采用OFDM調(diào)制技術(shù)B、一個AP的室內(nèi)覆蓋范圍一般為50米C、一個AP的室外覆蓋范圍一般為150米D、采用5G射頻頻率,上行速率可以達到54Mbps標準答案:B知識點解析:HiperLAN/2是歐洲ETSI為了滿足未來的Internet訪問和寬帶多媒體數(shù)據(jù)業(yè)務的需求,開發(fā)的新一代的WLAN技術(shù)標準,它在5CHz的頻段上運行,它采用OFDM作為物理層,因而可以有效對抗多徑干擾,提高數(shù)據(jù)速率。另外由于采用和802.11a相同的物理層,因此它們可以共享一些相同的部件,從而在較大的范圍內(nèi)降低系統(tǒng)成本。HiperLAN/2標準中,一個AP所覆蓋的區(qū)域稱為一個小區(qū),一個小區(qū)的覆蓋范圍在室內(nèi)一般為30m,室外一般為150m。32、下列軟件中不支持SNMP的是()。A、SolarwindsB、WiresharkC、NetviewD、MRTG標準答案:B知識點解析:Solarwinds、Netview、MRTG均為常用的網(wǎng)管軟件,均支持SNMPWireshark用于抓取并分析網(wǎng)絡中的數(shù)據(jù)包,不是專門的網(wǎng)絡管理軟件,不支持SNMP。33、下列對藍牙標準的主要參數(shù)與技術(shù)指標的描述中,錯誤的是A、跳頻速率是1600次/秒B、工作頻段是2.402GHz一2.480GHzC、非對稱連接的異步信道速率是433.9kbpsD、發(fā)射功率為100mW時,最大傳輸距離為100米標準答案:C知識點解析:藍牙技術(shù)是一種短距離列線連接技術(shù)。其設備使用全球通知的,無需申請通話許可的2.45GHz頻段,可實時進行數(shù)據(jù)和語音傳輸,其傳輸速率可達到10Mbps。藍牙系統(tǒng)的異步信道速率:①非對稱連接的異步信道速率是723.2Kbps/57.6Kbps。②對稱連接的則為433.9kbps(全雙工模式)。藍牙技術(shù)的同步信道速率是64kbps。所以應選擇選項C。34、下列關(guān)于Windows2003系統(tǒng)下DNS服務器的描述中,正確的是A、DNS服務器中的根DNS服務器需管理員手工配置B、主機記錄的生存時間是指該記錄在服務器中存放的時間C、動態(tài)更新允許客戶機在發(fā)生更改時動態(tài)更新其資源記錄D、轉(zhuǎn)發(fā)器是一個路由器,用于將DNS查詢轉(zhuǎn)發(fā)給外部DNS服務器標準答案:C知識點解析:DNS服務器的IP地址應該是靜態(tài)設置的固定地址,選項A錯誤。DNS服務器根DNS服務器可以自動配置,不需要管理員手動配置,選項A錯誤。主機記錄的生存時間是指該記錄被客戶端查詢到,存放在緩存中的持續(xù)時間,默認值是3600秒,選項B錯誤。轉(zhuǎn)發(fā)器是網(wǎng)絡上的DNS服務器,它將對外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)到網(wǎng)絡外部的DNS服務器,選項D錯誤。所以選項C正確。35、在一臺主機上用瀏覽器無法訪問到域名為www.a(chǎn)bc.edu.cn的網(wǎng)站,并且在這臺主機上執(zhí)行tracert命令時有如下信息Tracingroutetowww.a(chǎn)bc.edu.cn[202.113.96.10]Overmaximumof30hops:1<1ms<1ms<1ms59.67.148.1259.67.148.1reports:DestinationnetunreachableTracecomplete分析以上信息,會造成這種現(xiàn)象的原因是()。A、該計算機IP地址設置有誤B、相關(guān)路由器上進行了訪問控制C、該計算機沒有正確設置DNS服務器D、該計算機設置的DNS服務器工作不正常標準答案:B知識點解析:通過執(zhí)行tracert命令可以看出,域名解析時沒有問題的,在路由轉(zhuǎn)發(fā)的第二跳59.67.148.1是存在訪問控制,對該計算機的訪問進行了控制,而造成的無法訪問。36、校園網(wǎng)內(nèi)的一臺計算機不能使用域名而可以使用IP地址訪問外部服務器,造成這種故障的原因不可能是()。A、本地域名服務器無法與外部正常通信B、提供被訪問服務器名字解析的服務器有故障C、該計算機DNS設置有誤D、該計算機與DNS服務器不在同一子網(wǎng)標準答案:D知識點解析:DNS為域名解析系統(tǒng),實現(xiàn)域名和IP地址之間的互相轉(zhuǎn)換。在本題中,選項A、B和C都可能是題目所述故障的原因,在這三種情況下,都沒有可用的DNS服務器提供域名解析。而選項D)中的情況是不會造成該故障的,如果在本題DNS服務器中沒有找到相應的記錄,會按系統(tǒng)設置將查詢請求轉(zhuǎn)發(fā)給其他:DNS服務器進行查詢。37、下列關(guān)于Windows2003系統(tǒng)DNS服務器安裝、配置的描述中,錯誤的是A、缺省情況下Windows2003系統(tǒng)沒有安裝DNS服務B、為方便DNS服務配置,可以使用DHCP服務器動態(tài)分配IP地址C、DNS服務器的基本配置包括創(chuàng)建正向和反向查找區(qū)域、增加資源記錄等D、在反向查找區(qū)域中可以手工增加主機的指針記錄標準答案:B知識點解析:對于選項BDNS服務器必須配置固定的IP地址。38、根據(jù)可信計算機系統(tǒng)評估準則(TESEC),用戶能定義訪問控制要求的自主保護類型系統(tǒng)屬于A、A類B、B類C、C類D、D類標準答案:C知識點解析:根據(jù)TESEC準則,計算機系統(tǒng)安全等級分為4類7個等級,即D、C1、C2、B1、B2、B3、A1,其中C類系統(tǒng)是用戶能自定義訪問控制要求的自主保護類型。39、包過濾路由器能夠阻斷的攻擊是A、TeardropB、跨站腳本C、Cookie篡改D、SOL注入標準答案:A知識點解析:路由器通常具有包過濾功能,可以將從某一端口接收到的符合一定特征的數(shù)據(jù)包進行過濾而不再轉(zhuǎn)發(fā)。Teardrop是基于UDP的病態(tài)分片數(shù)據(jù)包的攻擊方法,其工作原理是向被攻擊者發(fā)送多個分片的IP包。包過濾路由器可以對接收到的分片數(shù)據(jù)包進行分析,計算數(shù)據(jù)包的片偏移量(Offset)是否有誤。從而阻斷Teardrop攻擊??缯灸_本攻擊(也稱為XSS)是指利用網(wǎng)站漏洞從用戶那里惡意盜取信息。cookie篡改(cookiepoisoning)是指攻擊者通過修改cookie(網(wǎng)站用戶計算機中的個人信息)獲得用戶未授權(quán)信息,進而盜用身份的過程。SQL注入是指通過把SOL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執(zhí)行惡意的SQL命令。40、DNS正向搜索的功能是將域名解析為IP地址,Windows系統(tǒng)中可測試該功能的命令是()。A、nslookupB、arpC、netstatD、query標準答案:A知識點解析:nslookup命令用于對DNS服務器進行測試。ARP(Addressresolutionprotocol)是地址解析協(xié)議,主要用于尋找MAC地址(即硬件地址)。netstat是控制臺命令,是一個監(jiān)控TCP/IP網(wǎng)絡非常有用的工具,它可以顯示路由表、實際的網(wǎng)絡連接以及每一個網(wǎng)絡接口設備的狀態(tài)信息。Query即查詢命令,主要用于查詢系統(tǒng)中登錄的進程、用戶、會話等。A選項符合題意,故選擇A選項。計算機三級網(wǎng)絡技術(shù)機試(選擇題)模擬試卷第3套一、選擇題(本題共25題,每題1.0分,共25分。)1、下列關(guān)于服務器技術(shù)的描述中,錯誤的是()。A、對稱多處理技術(shù)可以在多CPU結(jié)構(gòu)的服務器中均衡負載B、集群系統(tǒng)中一臺主機出現(xiàn)故障時不會影響系統(tǒng)的整體性能C、采用RISC結(jié)構(gòu)處理器的服務器通常不采用Windows操作系統(tǒng)D、采用RAID技術(shù)可提高磁盤容錯能力標準答案:D知識點解析:獨立冗余陣列RAID是一種數(shù)據(jù)備份技術(shù),它可以將若干個硬盤驅(qū)動器組成一個整體,由陣列管理器管理,使其能以快速、準確、安全的方式來讀寫磁盤數(shù)據(jù)。但RAID不能提高磁盤的容錯能力,故選項D的說法是錯誤的。選項C的說法是正確的,各種大型、中型計算機和超級服務器都采用RISC結(jié)構(gòu)處理器,操作系統(tǒng)采用Unix。2、服務器系統(tǒng)年停機時間為8.5小時,系統(tǒng)可用性可以達到()。A、99%B、99.9%C、99.99%D、99.999%標準答案:B知識點解析:系統(tǒng)高可用性的描述如下:系統(tǒng)高可用性=MTBF/(MTBF+MTBR),其中,MTBF為平均無故障時間,MTBR為平均修復時間。根據(jù)這個計算公式可知,如果系統(tǒng)高可用性達到99.9%,那么每年的停機時間≤8.8小時;如果系統(tǒng)高可用性達到99.99%,那么每年的停機時間≤53分鐘:如果系統(tǒng)高可用性達到99.999%,那么每年的停機時間≤5分鐘。3、IP地址塊192.168.133.128/26的子網(wǎng)掩碼可寫為()。A、255.255.255.0B、255.255.255.128C、255.255.255.192D、255.255.255.224標準答案:C知識點解析:26位子網(wǎng)掩碼采用二二進制格式表示為:11111111111111111111111111000000轉(zhuǎn)換為十進制為:255.255.255.192。4、若兩臺服務器系統(tǒng)可用性分別達到99.999%和99.99%,那么兩臺服務器每年的停機時間必須小于等于A、5分鐘和10分鐘B、5分鐘和53分鐘C、10分鐘和53分鐘D、53分鐘和8.8小時標準答案:B知識點解析:當系統(tǒng)可用性達到99.99%時,有(365*24-MTBF)/(365*24)=99.99%。即0.9999=1.MTBF/(365*24),所以MTBF=(365*24、)*0.0001*60=525547≈53分鐘;當系統(tǒng)可用性達到99.999%時,有(365*24一MTBF)/(365*24)=99.999%。即0.99999=1.MTBF/(365*24),所以MTBF=(365*24)*0.00001*60≈5分鐘。5、將Catalyst6500交換機的系統(tǒng)時間設定為“2014年3月26日,星期五,9點19分25秒”,正確配置是()。A、setclockfri26/3/20149:19:25B、settimefri3/26/20149:19:25C、settimefri26/3/20149:19:25D、setclockfri3/26/20149:19:25標準答案:B知識點解析:Catalyst6500改變系統(tǒng)時間的設置命令為:settime[day_of_week][mm/dd/yy][hh:mm:ss],符合這個格式的為選項B,即settimefri3/26/20109:19:25。6、CiscoCatalyst6500交換機的3/1端口與一臺其他廠商的交換機相連,并要求該端口工作在VLANTrunk模式,這兩臺交換機的mink端口都應封裝的協(xié)議和CiscoCatalyst6500設置trunk模式的正確配置語句是()。A、ISL和set3/1trunkonis1B、ISL和settrunk3/1onis1C、IEEE802.1Q和settmnk3/1ondotlqD、IEEE802.1Q和set3/1trunkondotlq標準答案:C知識點解析:VLAN協(xié)議就是為VLAN楨標簽定義的一組約定和規(guī)則,VLAN協(xié)議有CiscoISL和IEEE802.1Q。IEEE802.1Q可用于不同廠家的交換設備互連,是實現(xiàn)VLANTrunk的唯一標準協(xié)議。7、下列關(guān)于綜合布線的描述中,正確的是A、多介質(zhì)插座是用來連接UTP和STP的B、適配器具有轉(zhuǎn)換不同數(shù)據(jù)速率的功能C、與STP相比,UTP防止對外電磁輻射的能力更強D、對于建筑群子系統(tǒng)來說,巷道布線法是最理想的方式標準答案:B知識點解析:STP電纜價格比UTP要貴,而且對安裝施工的要求較高,但是STP比UTP的抗電磁干擾能力好。在綜合布線系統(tǒng)中,水平布線子系統(tǒng)都采用5類(或超5類,或6類)4對非屏蔽雙絞線。雙絞線電纜長度應該在90m以內(nèi),信息插座應在內(nèi)部作固定線連接。工作區(qū)子系統(tǒng)的信息插座大致可分為嵌入式安裝插座(暗座)、表面安裝插座和多介質(zhì)信息插座(光纖和銅纜)等。其中,嵌入式安裝插座是用來連接雙絞線的,多介質(zhì)信息插座用來連接銅纜和光纖,用以解決用戶對“光纖到桌面”的需求。建筑群布線子系統(tǒng)所采用的鋪設方式主要有架空布線、巷道布線、直埋布線、地下管道布線,或者是這4種鋪設方式的任意組合。其中地下管道布線的鋪設方式能夠?qū)€纜提供最佳的機械保護,是最理想的方式。8、如下圖所示,Cisco3548交換機A與B之間需傳輸名為VL10(ID號為10)和VLl5(ID號為15)的VLAN信息。下列為交換機A的g0/1端口分配VLAN的配置,正確的是A、Switch-3548(config)#interfaceg0/1Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkallowedvlan10,15B、Switch-3548(config)#interfaceg0/1Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttmnkaccessvlan10,15C、Switch-3548(config)#interfaceg0/1Switch-3548(config-if)#switchpoftallowedvlanv110,v115D、Switch-3548(config)#interfacego/lSwitch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkallowedvlan10—15標準答案:A知識點解析:為交換機A的gO/l端口分配VLAN的配置。以Cisco3548交換機為例,操作過程:進入交換機端口配置模式(config)#interfaceg0/1;配置VLANTrunk模式(config-if)#switchportmodetrunk;為端口分配VIrAN(config-if)#switchporttrunkallowedvlan10,15。9、下列關(guān)于IEEE802.11標準的描述中,錯誤的是()。A、定義了無線結(jié)點和無線接入點兩種類型的設備B、無線結(jié)點的作用是提供無線和有線網(wǎng)絡之間的橋接C、物理層最初定義了FHSS、DSSS擴頻技術(shù)和紅外傳播三個規(guī)范D、MAC層的CSMA/CA協(xié)議利用ACK信號避免沖突的發(fā)生標準答案:B知識點解析:IEEE802.11D定義了兩種無線網(wǎng)絡設備:無線節(jié)點和無線接入點,無線節(jié)點通常是由一臺接入設備上加上一塊無線網(wǎng)卡構(gòu)成,無法實現(xiàn)無線網(wǎng)絡與有線網(wǎng)絡的連接;無線接入點提供了無線和有線網(wǎng)絡的連接功能。10、在一臺Cisco路由器的g0/1端口上,用標準訪問控制列表禁止源地址為10.0.0.0~10.255.255.255和172.16.0.0~172.31.255.255的數(shù)據(jù)包進出路由器。下列access-list配置,正確的是()。A、Router(config)#access-list30deny10.0.0.0255.0.0.0logRouter(config)#access-list30deny172.16.0.0255.240.0.0Router(config)#access-list30permitanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group30inRouter(config-if)#ipaccess-group30outB、Router(config)#access-list30deny10.0.0.00.255.255.255logRouter(config)#access-list30deny172.16.0.00.15.255.255Router(config)#access-list30permitanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group30inRouter(config-if)#ipaccess-group30outC、Router(config)#access-list100deny10.0.0.00.255.255.255logRouter(config)#access-list100deny172.16.0.00.15.255.255Router(config)I#access-list100permitanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group100inRouter(config-if)#ipaccess-group100outD、Router(config)#interfaceg0/1Router(config-if)#ipaccess-group99inRouter(config-if)#ipaccess-group99outRouter(config-if)#exitRouter(config)#access-list99deny10.0.0.00.255.255.255logRouter(config)#access-list99deny172.16.0.00.15.255.255Router(config)#access-list99permitany標準答案:B知識點解析:訪問控制列表的配置主要包括兩個部分:首先定義規(guī)則,然后將該規(guī)則應用到特定端口的特定傳輸方向。本題當中,可對四個選項逐個分析,選項A配置語法錯誤,應當采用反掩碼,選項C采用了擴展IP訪問控制列表,與題意不符,選項D語法錯誤。11、下列關(guān)于Windows2003系統(tǒng)DHCP服務器安裝、配置和使用的描述中,錯誤的是()。A、地址租約期限的最小可調(diào)整單位是分鐘B、客戶機的地址租約續(xù)訂是由客戶端軟件自動完成的C、添加排除時必須輸入起始IP地址和結(jié)束IP地址D、新建作用域后必須激活才可為客戶機分配地址標準答案:C知識點解析:對于選項C:在添加排除對話框中,添加排除的IP地址范圍,而不是必須輸入起始IP地址和結(jié)束IP地址。選項A、B和D:默認租約期限設置為8天,租約到期前客戶端需要續(xù)訂,續(xù)訂工作由客戶端自動完成;作用域激活后,DHCP服務器才可以為客戶機分配IP地址。12、在無線局域網(wǎng)中,客戶端設備用來訪問接入點(AP)的唯一標識是()。A、BSSIDB、ESSIDC、SSIDD、IP地址標準答案:C知識點解析:在安裝和配置無線接入點之前,先向網(wǎng)絡管理員詢問一些信息,用于配置無線接入點。其中包括系統(tǒng)名、無線網(wǎng)絡中對大小寫敏感的服務集標識符(SSID)等。13、攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。這種攻擊被稱為()。A、DDoS攻擊B、Smurf攻擊C、Land攻擊D、SYNFlooding攻擊標準答案:D知識點解析:題目中描述的攻擊手段為SYNFlooding攻擊,故選項D正確,DDos攻擊為分布式拒絕服務攻擊,其特點是攻擊者攻破了多個系統(tǒng),并利用這些系統(tǒng)集中攻擊其他目標,Smurf攻擊是攻擊者冒充受害主機的IP地址,向一個大的網(wǎng)絡發(fā)送echorequest的定向廣播包,此網(wǎng)絡的許多主機都做出回應,受害主機會受到大量的echoreply消息,Land攻擊是向某個設備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP地址和目的IP地址都設置成攻擊目標的地址。14、Serv-U中可以限制用戶上傳信息占用存儲空間的選項是A、用戶配額選項B、域配額選項C、用戶上傳下載率選項D、域上傳下載率選項標準答案:A知識點解析:FTP服務器的基本配置完成后,需要對選項進行配置。用戶配額選項卡用于限制用戶上傳信息占用的存儲空間。15、下列可以用于測試域名到IP地址轉(zhuǎn)換的命令是A、arpB、ipconfigC、nslookupD、netstat標準答案:C知識點解析:nslookup命令的功能是查詢一臺機器的IP地址和其對應的域名。它通常需要一臺域名服務器來提供域名服務。如果用戶已經(jīng)設置好域名服務器,就可以用這個命令查看不同主機的IP地址對應的域名。格式:nslookup[IP地址域名]。所以選項C正確。ARP命令用于顯示和修改“地址解析協(xié)議(ARP)”緩存中的項目。ARP緩存中包含一個或多個表,它們用于存儲IP地址及其經(jīng)過解析的以太網(wǎng)或令牌環(huán)物理地址。。IPConfig用于顯示當前的TCP/IP配置的設置值。netstat命令的功能是顯示網(wǎng)絡連接、路由表和網(wǎng)絡接口信息,可以讓用戶得知有哪些網(wǎng)絡連接正在運作。16、在某Cisco路由器上使用命令“snmp-serverhost202.113.77.5system”進行SNMP設置,如果在管理站202.113.77.5上能夠正常接收來自該路由器的通知,那么下列描述中錯誤的是()。A、路由器上己用“snmp-serverenabletraps”設置了SNMP代理具有發(fā)出通知的功能B、路由器向管理站按照團體字public發(fā)送通知C、管理站202.113.77.5使用UDP的162端口接收通知D、路由器使用SNMP版本1向管理站發(fā)送通知標準答案:B知識點解析:snmp-serverhost使用本命令規(guī)定SNMP通知操作的接受方。snmp-servercommunity使用本命令定義簡單命令管理協(xié)議的社區(qū)訪問字符串。17、下列關(guān)于Windows2003系統(tǒng)下DNS服務器配置和測試的描述中,正確的是A、轉(zhuǎn)發(fā)器是網(wǎng)絡上的DNS服務器,用于內(nèi)部域名的DNS查

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論