全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》歷年真題及解析_第1頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》歷年真題及解析_第2頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》歷年真題及解析_第3頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》歷年真題及解析_第4頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》歷年真題及解析_第5頁(yè)
已閱讀5頁(yè),還剩41頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》

歷年真題及解析?答案可下載

1.在Cisco路由器上使用命令“snmp.serverhostsystem”

進(jìn)行SNMP設(shè)置,如果在管理站上能正常接收來自該路

由器的通知,那么下列描述中錯(cuò)誤的是()。

A.管理站使用TCP的162端口接收通知

B.路由器向管理站按照?qǐng)F(tuán)體字system發(fā)送通知

C.路由器上已用“snmp-serverenabletraps”設(shè)置了SNMP代理具有

發(fā)出通知的功能

D.路由器使用SNMP版本1向管理站發(fā)送通知

【答案】:A

【解析】:

題目中給出的配置命令是用于設(shè)置哪臺(tái)主機(jī)作為接受自陷消息的管

理站,其中默認(rèn)的接收端口為UDP162。

2.下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯(cuò)誤的是()。

A.BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議

B.一個(gè)BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路

由信息

C.BGP協(xié)議交換路由信息的節(jié)點(diǎn)數(shù)不小于自治系統(tǒng)數(shù)

D.BGP-4采用向量路由協(xié)議

【答案】:B

【解析】:

外部網(wǎng)關(guān)協(xié)議是不同的自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。

一個(gè)BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交換路由信息就

要先建立TCP連接,然后在此連接上交換BGP報(bào)文以建立BGP會(huì)話。

BGP協(xié)議交換路由信息的節(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會(huì)

小于自治系統(tǒng)數(shù)。BGP-4采用向量路由協(xié)議。

3.如下圖所示,3com和Cisco公司的交換機(jī)相互連接,在兩臺(tái)交換機(jī)

之間需傳輸VLANID為1、10、20和30的5個(gè)VLAN信息,Catalyst3548

交換機(jī)VLANTrunk的正確配置是()。

A.Switch-3548(config-if)#switchporttrunkencapsulationdotlq

Switch-3548(config-if)#switchporttrunkallowedvlan1,10,20,30

B.Switch-3548(config-if)#switchportmodetrunk

Switch-3548(config-if)#switchporttrunkencapsulationisl

Switch-3548(config-if)#switchporttnmkallowedvlan1-30

C.Switch-3548(config-if)#switchportmodetrunk

Switch-3548(config-if)#switchporttrunkencapsulationnegotiate

Switch-3548(config-if)#switchporttrunkallowedvlan1-30

D.Switch-3548(config-if)#switchportmodetrunk

Switch-3548(config-if)#switchporttrunkencapsulationdotlq

Switch-3548(config-if)#switchporttrunkallowedvlan1,10,20,30

【答案】:D

【解析】:

VLANtrunk的配置任務(wù)有:設(shè)置交換機(jī)端口的VLANTrunk模式,為

VLANTrunk封裝VLAN協(xié)議和設(shè)置VLANTrunk允許中繼的VLAN。D

項(xiàng)正確,即:

Switch-3548(config-if)#switchportmodetrunk

4.在已獲取IP地址的DHCP客戶端是執(zhí)行"ipconfig/release”命令后,

其IPAddress和SubnetMask分另U為()。

A.2和

B.和

C.和55

D.和

【答案】:B

【解析】:

ipconfig/release命令用于釋放客戶端當(dāng)前獲取的IP地址,執(zhí)行后客

戶端的IP地址及子網(wǎng)掩碼變?yōu)椋?O.O.O.Oo

5.下列關(guān)于局域網(wǎng)設(shè)備描述中,錯(cuò)誤的是()。

A.中繼器工作在MAC層

B.連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域

C.交換機(jī)在源端口與目的端口問建立虛連接

D.網(wǎng)橋的主要性能指標(biāo)包括幀轉(zhuǎn)發(fā)速率和幀過濾速率

【答案】:A

【解析】:

中繼器工作在物理層,而MAC是媒體訪問控制層。

6.ICMP報(bào)文類型值為3時(shí)表示()□

A.目標(biāo)不可達(dá)

B.時(shí)間戳請(qǐng)求

C.超時(shí)

D.重定向

【答案】:A

【解析】:

ICMP協(xié)議報(bào)文類型值3表示目標(biāo)不可達(dá),13表示時(shí)間戳請(qǐng)求,11表

示超時(shí),5表示重定向。

7.在DHCP的租約期限界面中,可以設(shè)置DHCP服務(wù)器分配給IP地址

時(shí)的租約期限。默認(rèn)租約期限為()。

A.1天

B.7天

C.8天

D.30天

【答案】:C

【解析】:

DHCP服務(wù)器分配的IP地址的租約期限默認(rèn)為8天,租約到期前,客

戶端需要續(xù)訂,續(xù)訂工作由客戶端自動(dòng)完成。

8.提高Catalyst6500發(fā)生間接鏈路失效的收斂速度,正確配置STP可

選功能的命令是()□

A.

B.

C.

D.

【答案】:A

【解析】:

BackboneFast提供間接失效環(huán)境下的快速收斂,遵循STP協(xié)議上增加

功能的方式。典型地,收斂時(shí)間可以從缺省的50s減少到30s。

9.下列關(guān)于ICMP的描述中,錯(cuò)誤的是()□

A.IP包的TTL值減為0時(shí)路由器發(fā)出“超時(shí)”報(bào)文

B.收到“Echo請(qǐng)求”報(bào)文的目的節(jié)點(diǎn)必須向源節(jié)點(diǎn)發(fā)出“Echo應(yīng)答”

報(bào)文

C.ICMP消息被封裝在TCP數(shù)據(jù)包內(nèi)

D.數(shù)據(jù)包中指定的目的端口在目的節(jié)點(diǎn)無效時(shí),源節(jié)點(diǎn)會(huì)收到一個(gè)

“目標(biāo)不可達(dá)”報(bào)文

【答案】:C

【解析】:

ICMP消息封裝在IP數(shù)據(jù)包內(nèi)而非TCP數(shù)據(jù)包內(nèi)。因此C項(xiàng)錯(cuò)誤。

10.以下關(guān)于路由算法的描述中,不正確的是()。

A.可靠性是指?jìng)鬏斶^程中的誤碼率

B.算法的“最佳”是指以低的延時(shí)轉(zhuǎn)發(fā)分組

C.衡量開銷的因素可以是鏈路長(zhǎng)度、傳輸速率、鏈路容量、保密、傳

播延時(shí)與費(fèi)用等

D.開銷一般是指?jìng)鬏斶^程中的耗費(fèi),耗費(fèi)通常與所使用的鏈路帶寬相

關(guān)

【答案】:B

【解析】:

可靠性是指?jìng)鬏斶^程中的誤碼率;算法的“最佳”是指以低的開銷轉(zhuǎn)

發(fā)組;衡量開銷的因素可以是鏈路長(zhǎng)度、傳輸速率、鏈路容量、保密、

傳播延時(shí)與費(fèi)用等;開銷一般是指?jìng)鬏斶^程中的耗費(fèi),耗費(fèi)通常與所

使川的鏈路帶寬相關(guān)。

ll.CiscoPIX525防火墻用來允許數(shù)據(jù)流從具有較低安全級(jí)接口流向

較高安全級(jí)接口的配置命令是()o

A.fixup

B.conduit

C.global

D.nameif

【答案】:B

【解析】:

CiscoPIX525防火墻基本配置命令包括nameif,interface,ipaddress,

nat,global,route,static,conduit,fixup等。其中,conduit命令用

來允許數(shù)據(jù)流從具有較低安全級(jí)別的接口流向具有較高安全級(jí)別的

接口。

12.交換機(jī)的結(jié)構(gòu)主要存在四種交換結(jié)構(gòu),即軟件執(zhí)行交換結(jié)構(gòu)、矩

陣交換結(jié)構(gòu)、總線交換結(jié)構(gòu)和()。

A.服務(wù)器/客戶機(jī)結(jié)構(gòu)

B.共享存儲(chǔ)器交換結(jié)構(gòu)

C.網(wǎng)狀結(jié)構(gòu)

D.環(huán)形結(jié)構(gòu)

【答案】:B

【解析】:

交換機(jī)的結(jié)構(gòu)隨著交換技術(shù)的發(fā)展也在不斷地改進(jìn)。但總體來講,主

要存在四種交換結(jié)構(gòu),即軟件執(zhí)行交換結(jié)構(gòu)、矩陣交換結(jié)構(gòu)、總線交

換結(jié)構(gòu)和共享存儲(chǔ)器交換結(jié)構(gòu)。

13.若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間必須小

于等于()。

A.5分鐘

B.10分鐘

C.53分鐘

D.8.8小時(shí)

【答案】:C

【解析】:

如果系統(tǒng)高可靠性達(dá)到99.9%,那么每年的停機(jī)時(shí)間W8.8小時(shí)。系

統(tǒng)可靠性達(dá)N99.99%,那么每年的停機(jī)時(shí)間W53分鐘。如果系統(tǒng)可

靠性達(dá)到99.999%,那么每年的停機(jī)時(shí)間W5分鐘。

14.下列關(guān)于IEEE802.11b協(xié)議的描述中,錯(cuò)誤的是()。

A.采用CSMA/CA介質(zhì)訪問控制方法

B.允許無線節(jié)點(diǎn)之間采用對(duì)等通信方式

C.室內(nèi)環(huán)境通信距離最遠(yuǎn)為100m

D.最大傳輸速率可以達(dá)到54Mbit/s

【答案】:D

【解析】:

802.11b的最大數(shù)據(jù)傳輸率為11Mbit/s,802.11a為54Mbit/s,802.11g

為54Mbit/so

15.下列對(duì)交換機(jī)功能的描述中,錯(cuò)誤的是()。

A.建立和維護(hù)一個(gè)表示目的IP地址與交換機(jī)端口對(duì)應(yīng)關(guān)系的交換表

B.在交換機(jī)的源端口和目的端口之間建立虛連接

C.交換機(jī)根據(jù)幀中的目的地址,通過查詢交換表確定丟棄還是轉(zhuǎn)發(fā)該

D.完成數(shù)據(jù)幀的轉(zhuǎn)發(fā)過程

【答案】:A

【解析】:

交換機(jī)是建立和維護(hù)一個(gè)表示MAC地址與交換機(jī)端口對(duì)應(yīng)關(guān)系的交

換表。

交換機(jī)的主要功能包括物理編址、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、錯(cuò)誤校驗(yàn)、幀序列

以及流控。交換機(jī)還具備了,一些新的功能,如對(duì)VLAN(虛擬局域

網(wǎng))的支持、對(duì)鏈路匯聚的支持、甚至有的還具有防火墻的功能。

學(xué)習(xí):以太網(wǎng)交換機(jī)了解每一端口相連設(shè)備的MAC地址,并將地址

同相應(yīng)的端口映射起來存放在交換機(jī)緩存中的MAC地址表中。

轉(zhuǎn)發(fā)/過濾:當(dāng)一個(gè)數(shù)據(jù)幀的目的地址在MAC地址表中有映射時(shí),它

被轉(zhuǎn)發(fā)到連接目的結(jié)點(diǎn)的端口而不是所有端口(如該數(shù)據(jù)幀為廣播/

組播幀則轉(zhuǎn)發(fā)至所有端口)。

消除回路:當(dāng)交換機(jī)包括一個(gè)冗余回路時(shí),以太網(wǎng)交換機(jī)通過生成樹

協(xié)議避免回路的產(chǎn)生,同時(shí)允許存在后備路徑。

16.在路由器上配置DHCPServer的第一步是()。

A.建立一個(gè)地址池

B.配置不用于動(dòng)態(tài)分配的IP地址

C.配置IP地址池的域名系統(tǒng)

D.配置IP地址池的地址租約時(shí)間

【答案】:A

【解析】:

在路由器上配置DHCPServer的第一步是建立一個(gè)地址池,故選A。

17.在組建一個(gè)家庭局域網(wǎng)時(shí),有三臺(tái)計(jì)算機(jī)需要上網(wǎng)訪問Internet,

但I(xiàn)SP只提供一個(gè)連接到網(wǎng)絡(luò)的接口,且只為其分配一個(gè)有效的IP地

址。那么在組建這個(gè)家庭局域網(wǎng)時(shí)可選用的網(wǎng)絡(luò)設(shè)備是()。

A.無線路由器

B.無線接入點(diǎn)

C.無線網(wǎng)橋

D.局域網(wǎng)交換機(jī)

【答案】:A

【解析】:

無線路由器可提供多臺(tái)計(jì)算機(jī)共享一個(gè)互聯(lián)網(wǎng)出口的功能。其他3個(gè)

設(shè)備能提供無線或有線接入功能,但無法提供互聯(lián)網(wǎng)出口共享功能。

18.Windows環(huán)境下可以用來修改主機(jī)默認(rèn)網(wǎng)關(guān)設(shè)置的命令是()o

A.route

B.ipconfig

C.NET

D.NBTSTAT

【答案】:A

【解析】:

Windows中route命令用于在本地IP路由表中顯示和修改條目,還可

以通過routeadd命令來添加和修改網(wǎng)關(guān);ipconfig命令用于顯示所有

適配器的基本TCP/IP配置;NET命令權(quán)限很大,主要用于管理本地或

者遠(yuǎn)程計(jì)算機(jī)的網(wǎng)絡(luò)環(huán)境,以及各種服務(wù)程序的運(yùn)行和配置,

NBTSTSTAT命令用于NBTSTAT命令用于查看當(dāng)前基于NRTBIOS的

TCP/IP連接狀態(tài),通過該工具可以獲得遠(yuǎn)程或本地機(jī)器的組名和機(jī)器

名。

19.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是()。

A.中繼器只能起到對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)

的作用

B.連接到一個(gè)集線器的所有節(jié)點(diǎn)共享一個(gè)沖突域

C.透明網(wǎng)橋一般用在兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)

D.二層交換機(jī)維護(hù)一個(gè)表示MAC地址與IP地址對(duì)應(yīng)關(guān)系的交換表

【答案】:D

【解析】:

中繼器只能起到對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)的

作用,這是物理層的功能。集線器工作于物理層:連接到一個(gè)集線器

的所有節(jié)點(diǎn)共享一個(gè)沖突域,這些節(jié)點(diǎn)執(zhí)行CSMA/CD介質(zhì)訪問控制

方法。網(wǎng)橋工作在鏈路層,根據(jù)轉(zhuǎn)發(fā)策略可分為透明網(wǎng)橋和源路由網(wǎng)

橋,透明網(wǎng)橋一般用于兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)。二

層交換機(jī)工作于數(shù)據(jù)鏈路層,它建立和維護(hù)一個(gè)表示MAC地址與交

換機(jī)端口對(duì)應(yīng)關(guān)系的交換表。

20.以下交換機(jī)動(dòng)態(tài)交換模式的描述中,錯(cuò)誤的是()。

A.在快速轉(zhuǎn)發(fā)存儲(chǔ)模式中,數(shù)據(jù)幀在進(jìn)行轉(zhuǎn)發(fā)處理僅是幀中的MAC

地址部被復(fù)制到緩沖區(qū)

B.碎片丟棄交換模式中,交換機(jī)接收到數(shù)據(jù)幀時(shí),先檢測(cè)該數(shù)據(jù)幀是

不是沖突碎片

C.碎片丟棄交換模式中,交換機(jī)接收到數(shù)據(jù)幀時(shí)如果檢測(cè)到它不是沖

突碎片,則保存整個(gè)數(shù)據(jù)幀

D.存儲(chǔ)轉(zhuǎn)發(fā)模式中,將接收到的整個(gè)數(shù)據(jù)幀保存在緩沖區(qū)中

【答案】:C

【解析】:

在快速轉(zhuǎn)發(fā)存儲(chǔ)模式中,數(shù)據(jù)幀在進(jìn)行轉(zhuǎn)發(fā)處理僅是幀中的MAC地

址部被復(fù)制到緩沖區(qū),選項(xiàng)A正確;碎片丟棄交換模式中,交換機(jī)接

收到數(shù)據(jù)幀時(shí),先檢測(cè)該數(shù)據(jù)幀是不是沖突碎片,如果不是沖突碎片,

也不保存整個(gè)數(shù)據(jù)幀,而是在接收了它的目的地址就直接進(jìn)行轉(zhuǎn)發(fā)操

作,如果該數(shù)據(jù)幀是沖突碎片,則直接將該幀丟棄,選項(xiàng)B正確,C

錯(cuò)誤,存儲(chǔ)轉(zhuǎn)發(fā)模式中,將接收到的整個(gè)數(shù)據(jù)幀保存在緩沖區(qū)中,選

項(xiàng)D正確。

21.下列對(duì)CiscoAironet1100系列接入點(diǎn)的描述中,錯(cuò)誤的是()。

A.支持IEEE802.11b無線標(biāo)準(zhǔn)

B.工作在2.4GHz頻段

C.使用CiscoIOS操作系統(tǒng)

D.起到無線路由器的作用

【答案】:D

【解析】:

CiscoAironet1100系列接入點(diǎn)支持IEEE802.11b無線標(biāo)準(zhǔn),工作在

2.4GHz頻段,使用CiscoIOS操作系統(tǒng),A,B,C都正確,CiscoAironetllOO

系列接入點(diǎn)設(shè)備主要用于獨(dú)立無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點(diǎn),答

案選擇D選項(xiàng)。

22.下列關(guān)于入侵檢測(cè)系統(tǒng)探測(cè)器獲取網(wǎng)絡(luò)流量的方法中,錯(cuò)誤的是

()。

A.利用交換設(shè)備的鏡像功能

B.在網(wǎng)絡(luò)鏈路中串接一臺(tái)分路器

C.在網(wǎng)絡(luò)鏈路中串接一臺(tái)集線器

D.在網(wǎng)絡(luò)鏈路中串接一臺(tái)交換機(jī)

【答案】:D

【解析】:

交換機(jī)根據(jù)交換表來轉(zhuǎn)發(fā)數(shù)據(jù),并不會(huì)將所有流量轉(zhuǎn)發(fā)到所有端口,

如果利用交換機(jī)串接來連接探測(cè)器,則探測(cè)器無法獲取網(wǎng)絡(luò)中的所有

流量,達(dá)不到保護(hù)全網(wǎng)的效果。利用其他3種方式,探測(cè)器均能獲取

到網(wǎng)絡(luò)中的所有流量。

23.下列關(guān)于路由器技術(shù)的描述中,錯(cuò)誤的是()。

A.路由器的包轉(zhuǎn)發(fā)能力與路由器的端口數(shù)量、端口速率、包長(zhǎng)度、包

類型相關(guān)

B.丟包率通常是衡量路由器超負(fù)荷工作時(shí)的性能

C.突發(fā)處理能力是以最大幀間發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)送

速率來衡量

D.路由器的冗余是為了保證設(shè)備的可靠性與可用性

【答案】:C

【解析】:

突發(fā)處理能力是以最大幀間隔傳送數(shù)據(jù)包而不引起丟失的最小傳輸

速率來衡量。

24.Windows環(huán)境下可以用來修改主機(jī)默認(rèn)網(wǎng)關(guān)設(shè)置的命令是()o

A.route

B.ipconfig

C.NET

D.NBTSTAT

【答案】:A

【解析】:

Windows中route命令用于在本地IP路由表中顯示和修改條目,

routeadd命令來添加和修改默認(rèn)網(wǎng)管;ipconfig命令用于顯示所有適

配器的基本TCP/IP配置;NET命令權(quán)限很大,主要用于管理本地或者

遠(yuǎn)程計(jì)算機(jī)的網(wǎng)絡(luò)環(huán)境,以及各種服務(wù)程序的運(yùn)行和配置。NBTSTAT

命令用于NBTSTAT命令用于查看當(dāng)前基于NRTBIOS的TCP/IP連接狀

態(tài),通過該工具可以獲得遠(yuǎn)程或本地機(jī)器的組名和機(jī)器名。

25.下列工具中不能用作安全評(píng)估的是()。

A.ISS

B.WSUS

C.MBSA

D.X-Scanner

【答案】:B

【解析】:

ISS、MBSA和X-Scanner工具能用作安全評(píng)估。

26.命令"spanning-treevlan<vlans>”的功能是()。

A.Catalyst3500系統(tǒng)下啟用STP

B.Catalyst6500系統(tǒng)下啟用STP

C.Catalyst3500系統(tǒng)下配置生成樹優(yōu)先級(jí)

D.上述說法都不對(duì)

【答案】:A

【解析】:

Catalyst6500系統(tǒng)下啟用STP的命令為setspantreeenable<Hans>;

Catalyst3500系統(tǒng)下配置生成樹優(yōu)先級(jí)的命令為spanning-tree

vlan<Hans>priority<0-61440>o

27.下列關(guān)于winmail郵件服務(wù)器配置、使用、管理的描述中,正確的

是()。

A.在Winmail快速設(shè)置向?qū)е?,可選擇是否允許客戶通過Webmail

注冊(cè)新用戶

B.通過瀏覽器管理郵件服務(wù)器的可選項(xiàng)包括系統(tǒng)設(shè)置、域名設(shè)置、用

戶和組等

C.使用瀏覽器發(fā)送郵件時(shí),使用的協(xié)議是SMTP

D.Winmail郵件服務(wù)器可以允許用戶使用Outlook自行注冊(cè)新郵箱

【答案】:C

【解析】:

A項(xiàng)中,Winmail中能對(duì)注冊(cè)界面進(jìn)行設(shè)置,譬如郵件名長(zhǎng)度,密碼

長(zhǎng)度等的設(shè)置;B通過瀏覽器管理郵件服務(wù)器的可選項(xiàng)不包括系統(tǒng)設(shè)

置;D不能注冊(cè)新郵箱,可使用Outlook對(duì)郵箱服務(wù)器進(jìn)行測(cè)試。答

案選擇C選項(xiàng)。

28.以下關(guān)于加密算法與解密算法的描述中,哪項(xiàng)是錯(cuò)誤的?()

A.加密算法是相對(duì)穩(wěn)定的

B.解密算法所使用的密鑰稱為解密密鑰

C.對(duì)密文解密時(shí)采用的一組規(guī)則稱為解密算法

D.加密算法一定要做好保密工作

【答案】:D

【解析】:

對(duì)明文進(jìn)行加密時(shí)采用的一組規(guī)則稱為加密算法,對(duì)密文解密時(shí)采用

的一組規(guī)則稱為解密算法。加密算法和解密算法通常都在一組密鑰控

制下進(jìn)行。加密算法所使用的密鑰稱為加密密鑰,解密算法所使用的

密鑰稱為解密密鑰,加密算法是相對(duì)穩(wěn)定的。加密算法是很難做到絕

對(duì)保密的,故選D。

29.下列對(duì)CiscoAironet1100系列接入點(diǎn)的描述中,錯(cuò)誤的是()。

A.支持IEEE802.11b無線標(biāo)準(zhǔn)

B.工作在2.4GHz頻段

C.使用CiscoIOS操作系統(tǒng)

D.起到無線路由器的作用

【答案】:D

【解析】:

CiscoAironet1100系列接入點(diǎn)支持IEEE802.11b無線標(biāo)準(zhǔn),工作在

2.4GHz頻段,使用CiscoIOS操作系統(tǒng),A,B,C都正確,CiscoAironetllOO

系列接入點(diǎn)設(shè)備主要用于獨(dú)立無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點(diǎn),答

案選擇D選項(xiàng)。

30.某園區(qū)網(wǎng)采用OSPF路由協(xié)議,參與OSPF的網(wǎng)絡(luò)地址是

/16,Cisco路由器的正確配置是()。

A.

B.

C.

D.

【答案】:C

【解析】:

路由器的OSPF配置模式下,定義參與OSPF的子網(wǎng)地址。命令格式

為"networkip<子網(wǎng)號(hào)><wildcard-mask>area<區(qū)域號(hào)〉”,即

55area0”。

如果區(qū)域中的子網(wǎng)是連續(xù)的,則可以使用子網(wǎng)聚合功能定義某一特定

范圍內(nèi)子網(wǎng)的聚合,命令格式如下:area<區(qū)域號(hào)〉rangec子網(wǎng)地址><

子網(wǎng)掩碼〉。由上述各命令格式可知,C項(xiàng)正確。

31.下列關(guān)于Windows2003系統(tǒng)DHCP服務(wù)器安裝、配置和使用的描

述中,錯(cuò)誤的是()。

A.地址租約期限的最小可調(diào)整單位是分鐘

B.客戶機(jī)的地址租約續(xù)訂是由客戶端軟件自動(dòng)完成的

C.添加排除時(shí)必須輸入起始IP地址和結(jié)束IP地址

D.新建作用域后必須激活才可為客戶機(jī)分配地址

【答案】:C

【解析】:

添加排除時(shí),如果想排除IP地址范圍,則輸入排除范圍的起始IP地

址和結(jié)束IP地址;如果想排除一個(gè)單獨(dú)的地址,則只需要輸入起始

IP地址。DHCP服務(wù)器分配的IP地址的租約默認(rèn)期限為8天,租約到

期前,客戶端需要續(xù)訂,續(xù)訂工作由客戶端自動(dòng)完成。

32.一臺(tái)交換機(jī)具有24個(gè)10/100Mbit/s端口和2個(gè)1000Mbit/s端口,

如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為()o

A.4.4Gbit/s

B.6.4Gbit/s

C.6.8Gbit/s

D.8.8Gbit/s

【答案】:D

【解析】:

一臺(tái)交換機(jī)具有24個(gè)10/100Mbps端口和2個(gè)1000Mbps端口,如

果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為端口數(shù)X端

口速率X2,即:24X2X100+2X2X1000=8800Mbpso

33.IEEE制定的生成樹協(xié)議標(biāo)準(zhǔn)是()□

A.IEEE802.1B

B.IEEE802.ID

C.IEEE802.IQ

D.IEEE802.IX

【答案】:B

【解析】:

IEEE802.1D是當(dāng)前流行的STP(生成樹協(xié)議)標(biāo)準(zhǔn)。IEEE802.1a定義

局域網(wǎng)體系結(jié)構(gòu);IEEE802.1b定義網(wǎng)際互連,網(wǎng)絡(luò)管理及尋址;IEEE

802.1d定義生成樹協(xié)議;IEEE802.1p定義優(yōu)先級(jí)隊(duì)列;IEEE802.1q定

義VLAN標(biāo)記協(xié)議;IEEE802.1s定義多生成樹協(xié)議;IEEE802.1W定義

快速生成樹協(xié)議;IEEE802.1X定義局域網(wǎng)安全認(rèn)證。

34.下列關(guān)于WindowsServer2003系統(tǒng)下DNS服務(wù)器的描述中,錯(cuò)誤

的是()o

A.允許客戶機(jī)在發(fā)生更改時(shí)動(dòng)態(tài)更新其資源記錄

B.DNS服務(wù)器中的根DNS服務(wù)器需管理員手工配置

C.轉(zhuǎn)發(fā)器是網(wǎng)絡(luò)上的DNS服務(wù)器,用于外部域名的DNS查詢

D.使用nslookup命令可以測(cè)試正向和反向查找區(qū)域

【答案】:B

【解析】:

DNS服務(wù)器中的根DNS服務(wù)器是被自動(dòng)加入到系統(tǒng)中的,因此不需

要管理員手工配置。

35.封禁ICMP協(xié)議,只轉(zhuǎn)發(fā)6^7所在子網(wǎng)的所有站點(diǎn)的

ICMP數(shù)據(jù)包,正確的accesslist配置是()。

A.

B.

C.

D.

【答案】:D

【解析】:

6^7的前27位為網(wǎng)絡(luò)前綴,即前24位不變,笫25位

為1,26位為0,27位為1,其余為0,計(jì)算得地址212.78.170.160,

后5位置1,其余為0時(shí)通配符掩碼為0.0.0.31,故選D。

36.一個(gè)局域網(wǎng)中某臺(tái)主機(jī)的IP地址為2.使用22位作為

網(wǎng)絡(luò)地址,那么該局域網(wǎng)的子網(wǎng)掩碼為()。

A.

B.

C.

D.

【答案】:C

【解析】:

子網(wǎng)掩碼和IP地址一樣,也是32bit長(zhǎng),由一串1和跟隨的一串0組

成。子網(wǎng)掩碼中的1對(duì)應(yīng)于IP地址中的網(wǎng)絡(luò)號(hào)net-id和子網(wǎng)號(hào)

subnet-id,而子網(wǎng)掩碼中的0對(duì)應(yīng)于IP地址中的主機(jī)號(hào)host-id□由于

該局域網(wǎng)中使用了22位作為網(wǎng)絡(luò)地址,因此,子網(wǎng)掩碼為

11111111.11111111.11111100.00000000,轉(zhuǎn)換成十進(jìn)制為

o

37.校園內(nèi)的一臺(tái)計(jì)算機(jī)只能使用IP地址而無法使用域名訪問某個(gè)外

部服務(wù)器。下列選項(xiàng)中不可能造成這種情況的是()。

A.該計(jì)算機(jī)與DNS服務(wù)器不在同一子網(wǎng)

B.提供被訪問服務(wù)器名字解析的DNS服務(wù)器有故障

C.該計(jì)算機(jī)發(fā)出的目的端口為53的訪問請(qǐng)求被限制

D.該計(jì)算機(jī)沒置的DNS服務(wù)器沒有提供正常域名解析服務(wù)

【答案】:A

【解析】:

校園內(nèi)的一臺(tái)計(jì)算機(jī)只能使用IP地址而無法使用域名訪問某個(gè)外部

服務(wù)器。不可能造成這種情況的是該計(jì)算機(jī)與DNS服務(wù)器不在同一

子網(wǎng)。

38.如果在一套主機(jī)的Windows環(huán)境下執(zhí)行命令Ping

得到下列信息:

Pinging[13]with32bytesofdata:

Requesttimedout.

Requesttimedout.

Requesttimedout.

Requesttimedout.

Pingstatisticsfor13:

Packets:Sent=4,Received=0,Lost=4(100%loss)

那么下列結(jié)論中無法確定的是()。

A.為提供名字解析的服務(wù)器工作正常

B.本機(jī)配置的IP地址可用

C.本機(jī)使用的DNS服務(wù)器工作正常

D.本機(jī)的網(wǎng)關(guān)配置正確

【答案】:B

【解析】:

測(cè)試結(jié)果中顯示出的IP地址13,表明

名字解析的服務(wù)器工作正常,因此DNS服務(wù)器工作

一定正常,網(wǎng)關(guān)配置也正確。

39.R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,

R1的路由表如下圖(a)所示,當(dāng)收到R2發(fā)送的如下圖(b)的(V,

D)報(bào)文后,R1更新的四個(gè)路由表項(xiàng)中距離值從上到下依為。

(a)

(b)

A.0、4、2、3

B.0、4、3、3

C.0、5、3、3

D.0、5、3、4

【答案】:c

【解析】:

通過要求所有活躍的RIP路由器在固定的時(shí)間間隔廣播其路由表內(nèi)容

至相鄰的RIP路由器來做到RIP積極地維護(hù)路由表的完整性,所有收

到的更新自動(dòng)代替已經(jīng)存儲(chǔ)在路由表中的信息。本題中,R1到目的

網(wǎng)絡(luò)的距離為0,無須更新;若分組由R1經(jīng)R2到目的網(wǎng)絡(luò)

20.0.0.0,則距離為5,與從R1到目的網(wǎng)絡(luò)的距離一樣,無須更新;

若分組由R1經(jīng)R2到目的網(wǎng)絡(luò)30.0.0.0,則距離為3,小于表項(xiàng)中原

來的距離4,距離值需要更新為3;若分組由R1經(jīng)R2到目的網(wǎng)絡(luò)

40.0.0.0,則距離為4,大于表項(xiàng)中的距離4,不需要更新。

40.差異備份、增量備份、完全備份三種備份策略的恢復(fù)速度由慢到

快依次為()o

A.增量備份、差異備份、完全備份

B.差異備份、增量備份、完全備份

C.完全備份、差異備份、增量備份

D.完全備份、增量備份、差異備份

【答案】:A

【解析】:

恢復(fù)速度由慢到快排序?yàn)樵隽總浞?、差異備份、完全備份。如下表?/p>

示:

41.下列攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)無法阻斷的是()。

A.SYNFlooding

B.SQL注入

C.DDOS

D.PingofDeath

【答案】:B

【解析】:

SQL注入是指通過把SQL命令插入到Web表單遞交或輸入域名或頁(yè)

面請(qǐng)求的查詢字符串中,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令的

目的。SQL注入為漏洞入侵,采用基于應(yīng)用的入侵保護(hù)系統(tǒng)。其他的

都是采用基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)。

42.綜合布線采用()和相關(guān)連接硬件,模塊化設(shè)計(jì),因此所有通道

都是通用的。

A.專用通道

B.標(biāo)準(zhǔn)光纖

C.標(biāo)準(zhǔn)的傳輸線纜

D.雙絞線

【答案】:C

【解析】:

綜合布線采用標(biāo)準(zhǔn)的傳輸線纜和相關(guān)連接硬件,模塊化設(shè)計(jì)。因此所

有通道都是通用的,故選C。

43.任MIB-2功能組的接口組中,如果對(duì)象ifAdminStacus的值為up

(1),而ifOperStatus的值為down(2)。則該接口的狀態(tài)為()。

A.正常

B.故障

C.停機(jī)

D.測(cè)試

【答案】:B

【解析】:

在MIB-2功能組的接口組巾,如果對(duì)象ifAdminStatus的值為up(1),

而ifOperStatus的值down(2),則該接口處于故障狀態(tài)。如果對(duì)象if-

AdminStatus、ifOperStatus的值均為up(1),則接口處于正常狀態(tài);

如果對(duì)象ifAdminStatus、ifOperStatus的值均為down(2),則接口處

于停機(jī)狀態(tài);如果對(duì)象ifAdminStacus>ifOperStatus的值均為Testing

(3),則接口處于測(cè)試狀態(tài)。

44.不屬于DNS動(dòng)態(tài)更新類型的選項(xiàng)是()0

A.只允許安全的動(dòng)態(tài)更新

B.不允許動(dòng)態(tài)更新

C.允許安全的非安全的動(dòng)態(tài)更新

D.允許管理員指定設(shè)備的動(dòng)態(tài)更新

【答案】:D

【解析】:

動(dòng)態(tài)更新允許DNS客戶端發(fā)生改變的任何時(shí)候,使用DNS服務(wù)器注

冊(cè)和動(dòng)態(tài)地更新其資源記錄,它減少了對(duì)區(qū)域記錄進(jìn)行手動(dòng)管理的需

要,特別是對(duì)于頻繁移動(dòng)或改變位置并使用DHCP獲得IP地址的客戶

端。

45.在一臺(tái)Cisco路由器上執(zhí)行showaccess-list命令顯示如下一組信

息:

根據(jù)上述信息,正確的access-list的配置是()。

A.

B.

C.

D.

【答案】:D

【解析】:

由題意知,正確的accesslist的配置為

46.在顯示路由器的配置信息時(shí),路由器必須進(jìn)入的工作模式是()。

A.用戶模式

B.特權(quán)模式

C.設(shè)置模式

D.虛擬終端配置模式

【答案】:B

【解析】:

在用戶模式下輸入“enable”命令和超級(jí)用戶密碼,就可以進(jìn)入特權(quán)

模式。特權(quán)模式可以管理系統(tǒng)時(shí)鐘、進(jìn)行錯(cuò)誤檢測(cè)、查看和保存配置

文件、清除閃存、處理并完成路由器的冷啟動(dòng)等操作。

47.下列路由表中錯(cuò)誤的路由表項(xiàng)是()。

A.

B.

C.

D.

【答案】:A

【解析】:

A:C/24isdirectlyconnected,是一條直連路由,

后面的IP地址應(yīng)為接口名稱,例如faO/1。

48.攻擊者采用某種手段,使用戶訪問某網(wǎng)站時(shí)獲得一個(gè)其他網(wǎng)站的

IP地址,從而將用戶的訪問引導(dǎo)到其他網(wǎng)站,這種攻擊手段稱為()。

A.DNS欺騙攻擊

B.ARP欺騙攻擊

C.暴力攻擊

D.重放攻擊

【答案】:A

【解析】:

DNS欺騙會(huì)使那些易受攻擊DNS服務(wù)器產(chǎn)生許多安全問題,例如:

將用戶引導(dǎo)到錯(cuò)誤互聯(lián)網(wǎng)站點(diǎn),或者發(fā)送個(gè)電子郵件到未經(jīng)授權(quán)郵件

服務(wù)器。題中所屬的就是DNS欺騙,因此選A項(xiàng)。而其余的ARP欺

騙攻擊就利用該協(xié)議漏洞,通過偽造IP地址和MAC地址實(shí)現(xiàn)ARP

欺騙攻擊技術(shù),暴力攻擊:嘗試所有口令字符串的組合方式獲得合法

用戶的口令。

49.下列對(duì)IPv6地址FE80:0:0:0801:FE:0:0:04Al的簡(jiǎn)化表示中,錯(cuò)誤的

是()。

A.FE8::801:FE:0:0:04Al

B.FE80::801:FE:0:0:04Al

C.FE80:0:0:801:FE::04Al

D.FE80:0:0:801:FE::4Al

【答案】:A

【解析】:

在使用前導(dǎo)零壓縮表示IPv6地址時(shí),能壓縮前導(dǎo)0,所以FE80不能

壓縮為FE8,A項(xiàng)錯(cuò)誤。

50.下列不屬于寬帶城域網(wǎng)QoS技術(shù)的是()。

A.DWDM

B.DiffServ

C.RSVP

D.MPLS

【答案】:A

【解析】:

寬帶城域網(wǎng)保證服務(wù)質(zhì)量(QoS)的技術(shù)主要有:資源預(yù)留(RSVP)、

區(qū)分服務(wù)(Diffserv)與多協(xié)議標(biāo)記交換MPLS。DWDM表示密集波分

復(fù)用,屬于光纖通信的傳輸技術(shù),不屬于寬帶城域網(wǎng)保證服務(wù)質(zhì)量

(QoS)的技術(shù)。

51.下列關(guān)于B/S模式應(yīng)用服務(wù)器的描述中,錯(cuò)誤的是()。

A.網(wǎng)絡(luò)應(yīng)用建立在Web服務(wù)的基礎(chǔ)上

B.訪問不同的應(yīng)用服務(wù)器需要不同的客戶端程序

C.瀏覽器不能直接訪問數(shù)據(jù)庫(kù)服務(wù)器

D.采用3層架構(gòu)

【答案】:B

【解析】:

B/S結(jié)構(gòu),即瀏覽器/服務(wù)器結(jié)構(gòu),訪問者通過同一個(gè)瀏覽器程序即能

訪問所有的服務(wù)器。

52.下列關(guān)于HiperLAN技術(shù)與標(biāo)準(zhǔn)的描述中,錯(cuò)誤的是()。

A.HiperLAN/1和HiperLAN/2都采用5G射頻頻率

B.HiperLAN/2上行速率可以達(dá)到20Mbit/s

C.一個(gè)HiperLAN/2的AP在室內(nèi)可覆蓋的范圍一般為30m

D.HiperLAN/2采用OFDM調(diào)制技術(shù)

【答案】:B

【解析】:

HiperLAN技術(shù)標(biāo)準(zhǔn)、HiperLAN/1標(biāo)準(zhǔn)和HiperLAN/2標(biāo)準(zhǔn)都采用5G

射頻頻率,HiperLAN/1標(biāo)準(zhǔn)可以達(dá)到上行20Mbit/s的速,HiperLAN/2

標(biāo)準(zhǔn)上行速率可以達(dá)到54Mbit/soHiperLAN/2系統(tǒng)與3G標(biāo)準(zhǔn)是兼容

的。

53.若服務(wù)器系統(tǒng)年停機(jī)時(shí)間為50min,那么系統(tǒng)可用性至少達(dá)到

()。

A.99%

B.99.9%

C.99.99%

D.99.999%

【答案】:C

【解析】:

系統(tǒng)高可用性一平均無故障時(shí)間/(平均無故障時(shí)間+平均修復(fù)時(shí)間)

=(365X24-6)/(365X24)=99.932%,可見系統(tǒng)的可用性可達(dá)

99.9%。如果系統(tǒng)高可用性達(dá)到99.9%,那么每年的停機(jī)時(shí)間W8.8h;

如果系統(tǒng)高可用性

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論