全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年真題在線測試_第1頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年真題在線測試_第2頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年真題在線測試_第3頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年真題在線測試_第4頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年真題在線測試_第5頁
已閱讀5頁,還剩41頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》

2023年真題在線測試

1.以下有寬帶城域網(wǎng)的說法中錯誤的是()。

A.寬帶城域網(wǎng)指網(wǎng)絡(luò)運營商在城市范圍內(nèi)提供各種信息服務(wù)業(yè)務(wù)的

所有網(wǎng)絡(luò)

B.寬帶城域網(wǎng)以TCP/IP協(xié)議為基礎(chǔ)

C.寬帶城域網(wǎng)對傳輸速率和服務(wù)質(zhì)量要求不高

D.寬帶城域網(wǎng)的建沒給整個電信業(yè)的傳輸和服務(wù)業(yè)務(wù)都帶來了重大

影響

【答案】:C

【解析】:

寬帶城域網(wǎng)是以寬帶光傳輸網(wǎng)絡(luò)為開放平臺,以TCP/IP協(xié)議為基礎(chǔ),

通過各種網(wǎng)絡(luò)互聯(lián)設(shè)備和各種服務(wù)業(yè)務(wù)并與廣域計算機網(wǎng)絡(luò)、廣播電

視網(wǎng)、電話交換網(wǎng)互聯(lián)互通的本地綜合業(yè)務(wù)網(wǎng)絡(luò)。現(xiàn)實意義的城域網(wǎng)

一定是能夠提供高傳輸速率和保證服務(wù)質(zhì)量的網(wǎng)絡(luò)系統(tǒng)。

2.下列關(guān)于WindowsServer2003系統(tǒng)下配置DHCP服務(wù)器參數(shù)的描述

中,錯誤的是()。

A.作用域是網(wǎng)絡(luò)上IP地址的連續(xù)范圍

B.排除是從作用域內(nèi)排除的有限IP地址序列

C.保留不可以使用被排除的IP地址序列

D.地址池是作用域應(yīng)用排除范圍之后剩余的IP地址

【答案】:C

【解析】:

在配置DHCP服務(wù)時,保留地址可以是作用域地址范圍中的任何IP

地址。因此C選項描述錯誤,所以本題的正確答案是C。

3.下列對IPv6地址FE80:0:0:0801:FE:0:0:04A1的簡化表示

中,錯誤的是()。

A.FE8::801:FE:0:0:04A1

B.FE80::801:FE:0:0:04A1

C.FE80:0:0:801:FE::04A1

D.FE80:0:0:801:FE::4A1

【答案】:A

【解析】:

使用前導(dǎo)零壓縮表示IPv6地址時,只能壓縮前導(dǎo)0,FE80不能壓縮

為FE8o

4.IP地址192.168.15.:1/27的子網(wǎng)掩碼可寫為()。

A.92

B.24

C.40

D.48

【答案】:B

【解析】:

IP地址/27中的27表示的是子網(wǎng)掩碼的長度,即子網(wǎng)掩

碼是由27個1和5個0組成的,二進制表示為1111111111111111

1111111111100000,故/27的子網(wǎng)掩碼為

24o

5.路由器命令Router>shint的作用是()。

A.檢查配置的協(xié)議

B.檢查端口配置參數(shù)和統(tǒng)計數(shù)據(jù)

C.進入特權(quán)模式

D.檢查是否建立連接

【答案】:B

【解析】:

Router=>shprotocols,顯示配置協(xié)議;Router>configterminal,進入特

權(quán)模式;Where顯示活動連接;路由器命令Router>shint的作用是檢

查端口配置參數(shù)和統(tǒng)計數(shù)據(jù),故選B。

6.下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個示例。

根據(jù)圖中信息,標(biāo)號為②的方格中的內(nèi)容應(yīng)為()。

A.

B.

C.

D.

【答案】:D

【解析】:

NAT的工作原理:當(dāng)內(nèi)部網(wǎng)絡(luò)的一個專用IP地址需要訪問外網(wǎng)時,通

過NAT轉(zhuǎn)換,可以將其轉(zhuǎn)換為Internet上唯一的外部公用地址。而當(dāng)

外部網(wǎng)絡(luò)響應(yīng)這個訪問請求時,只是響應(yīng)給外部公用的IP地址,此

時NAT技術(shù)再將外部公用的IP地址轉(zhuǎn)換為內(nèi)部專用的IP地址。題目

中的S為源地址,D為目標(biāo)地址。因此標(biāo)號為②的方格中源地址S應(yīng)

為與內(nèi)網(wǎng)IP地址lO.O.l.l通信的外網(wǎng)IP地址202.2.1L1,而目標(biāo)地址

D則應(yīng)是NAT網(wǎng)的唯一外部公用IP地址o

7.下列關(guān)于ICMP的描述中,錯誤的是()o

A.IP包的TTL值減為0時路由器發(fā)出“超時”報文

B.收到“Echo請求”報文的目的節(jié)點必須向源節(jié)點發(fā)出“Echo應(yīng)答”

報文

C.ICMP消息被封裝在TCP數(shù)據(jù)包內(nèi)

D.數(shù)據(jù)包中指定的目的端口在目的節(jié)點無效時,源節(jié)點會收到一個

“目標(biāo)不可達”報文

【答案】:c

【解析】:

ICMP消息直接封裝在IP報文中。

8.11a將傳輸速率提高到()o

A.5.5Mbit/s

B.UMbit/s

C.54Mbit/s

D.lOOMbit/s

【答案】:C

【解析】:

IEEE802.11中三種協(xié)議的傳輸率分別是:802.11b的最大數(shù)據(jù)傳輸率

為llMbit/s,802.1M的最大數(shù)據(jù)傳輸率為54Mbit/s,802.119的最大

數(shù)據(jù)傳輸率為54Mbit,So

9.Winmail的()工具包括系統(tǒng)設(shè)置、域名設(shè)置、用戶和組、系統(tǒng)狀

態(tài)和系統(tǒng)日志等幾個項目。

A.郵件管理

B.域名管理

C.用戶和組管理

D.系統(tǒng)設(shè)置

【答案】:A

【解析】:

Winmail的郵件管理工具中包括系統(tǒng)設(shè)置、域名設(shè)置、用戶和組、系

統(tǒng)狀態(tài)和系統(tǒng)日志等幾個項目,故選A。

10.100BASE-TX把數(shù)據(jù)傳輸速率提高了10倍,同時網(wǎng)絡(luò)的覆蓋范圍

()。

A.保持不變

B.縮小了

C.擴大了

D.沒有限制

【答案】:B

【解析】:

與傳統(tǒng)以太網(wǎng)相比,快速以太網(wǎng)的數(shù)據(jù)速率提高了10倍,而最小幀

長沒變,為了能進行有效地碰撞檢測,必須將網(wǎng)絡(luò)的覆蓋范圍縮小

10倍,答案選B。

11.在路由器上建立一個名為test的DHCP地址池,并為其分配IP地

址/24,子網(wǎng)地址中的—0作為靜態(tài)

地址分配,正確的DHCP配置是()。

A.

B.

C.

D.

【答案】:D

【解析】:

靜態(tài)地址分配命令語法:

Router(config)#ipdhcpexcluded一address0

配置IP地址池的域名命令語法:

Router(config)#ipdhcppooltest

為test的DHCP地址池分配IP地址命令語法:

Router(dhcp—config)#network

12.路由器的SO端口連接()o

A.以太網(wǎng)

B.交換機

C.廣域網(wǎng)

D.網(wǎng)橋

【答案】:C

【解析】:

路由器的SO端口連接廣域網(wǎng),故選C。

13.一臺交換機具有24個10/100Mbps端口和2個1000Mbps端口,

如果所有端口都工作在全雙工狀態(tài),那么交換機總帶寬應(yīng)為()。

A.4.4Gbps

B.6.4Gbps

C.6.8Gbps

D.8.8Gbps

【答案】:D

【解析】:

交換機所有端口均工作于全雙工狀態(tài),故每個端口提供的帶寬應(yīng)翻

倍,計算如下:24X0.1X2+2X1X2=8.8GbpSo

14.下圖是大型企業(yè)網(wǎng)核心層設(shè)計的兩種方案

關(guān)于兩種方案技術(shù)特點的描述,錯誤的是()o

A.兩個核心路由器之間采取冗余鏈路的光纖連接

B.核心層目前主要采用GE/IOGE網(wǎng)絡(luò)技術(shù)

C.方案(b)核心路由器的流量壓力更大

D.方案(b)易形成單點故障

【答案】:c

【解析】:

核心層網(wǎng)絡(luò)是整個網(wǎng)絡(luò)系統(tǒng)的主干部分,是設(shè)計和建設(shè)的重點。核心

層網(wǎng)絡(luò)一般承擔(dān)整個網(wǎng)絡(luò)流量的40%到60%o目前用于核心層網(wǎng)絡(luò)

的技術(shù)標(biāo)準(zhǔn)是GE/10GE。核心設(shè)備是高性能多層交換機或路由器,連

接核心路由器的是多重冗余的光纖。方案(a)采取了鏈路冗余的辦

法,直接連接到兩臺核心路由器。方案(b)在兩臺核心路由器之上

增加了一臺連接服務(wù)器集群的交換機,其優(yōu)點在于分擔(dān)了核心路由器

的帶寬壓力,缺點是容易形成帶寬瓶頸,并且存在單點故障的潛在風(fēng)

險,故C項錯誤。

15.在采用對等解決方案建立無線局域網(wǎng)時,僅需要使用的無線設(shè)備

是()。

A.無線接入點AP

B,無線網(wǎng)橋

C.無線路由器

D.無線網(wǎng)卡

【答案】:D

【解析】:

點對點模式無線網(wǎng)絡(luò)是指無線網(wǎng)卡之間直接的通信方式,該方式僅需

尢線網(wǎng)卡即可建立尢線網(wǎng)絡(luò)。

16.共享存儲器交換結(jié)構(gòu)比較適合()交換機采用。

A.小型

B.中型

C.大型

D.任意型號

【答案】:A

【解析】:

共享存儲器交換結(jié)構(gòu)是總線交換結(jié)構(gòu)的一種變形,它用共享存儲器替

代了公用總線。在這種結(jié)構(gòu)的交換機中,數(shù)據(jù)幀的交換功能是通過共

享存儲器RAM直接將數(shù)據(jù)幀從輸入端口傳送到輸出端口的方式直接

完成的。共享存儲器交換結(jié)構(gòu)的優(yōu)點:具有交換機的結(jié)構(gòu)簡單、易于

實現(xiàn)的特點。共享存儲器交換結(jié)構(gòu)的缺點:在交換機端口數(shù)量與存儲

容量擴展到一定程度時,會產(chǎn)生延時;冗余結(jié)構(gòu)比較復(fù)雜,冗余交換

引擎技術(shù)的實現(xiàn)比較困難、成本高。共享存儲器交換結(jié)構(gòu)比較適合小

型交換機采用。

17.以下協(xié)議中不屬于內(nèi)部網(wǎng)關(guān)協(xié)議的是()。

A.RIP

B.OSPF

C.BGP

D.IGRP

【答案】:C

【解析】:

內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是

內(nèi)部網(wǎng)關(guān)協(xié)議。

18.下面說法錯誤的是()。

A.服務(wù)攻擊指對為網(wǎng)絡(luò)提供某種服務(wù)的服務(wù)器發(fā)起攻擊,造成該網(wǎng)絡(luò)

的“拒絕服務(wù)”,使網(wǎng)絡(luò)工作不正常

B.源路由攻擊和地址欺騙都屬于非服務(wù)攻擊

C.與非服務(wù)攻擊相比,服務(wù)攻擊與特定服務(wù)無關(guān)

D.對網(wǎng)絡(luò)的攻擊可以分為服務(wù)攻擊與非服務(wù)攻擊

【答案】:C

【解析】:

與服務(wù)攻擊相比,非服務(wù)攻擊與特定服務(wù)無關(guān)。它往往利用協(xié)議或操

作系統(tǒng)實現(xiàn)協(xié)議時的漏洞來達到攻擊的目的,更為隱蔽且常常被人們

所忽略,因而是一種更為危險的攻擊手段。非服務(wù)攻擊不針對某項具

體應(yīng)用服務(wù),而是針對網(wǎng)絡(luò)層等底層協(xié)議進行的。TCP/IP協(xié)議自身安

全機制的不足為攻擊者提供了方便。源路由攻擊和地址欺騙都屬于這

一類。服務(wù)攻擊指對為網(wǎng)絡(luò)提供某種服務(wù)的服務(wù)器發(fā)起攻擊,造成該

網(wǎng)絡(luò)的“拒絕服務(wù)”,使網(wǎng)絡(luò)工作不正常。

19.如下圖所示,網(wǎng)絡(luò)站點A發(fā)送數(shù)據(jù)包給B,在數(shù)據(jù)包經(jīng)過路由器轉(zhuǎn)

發(fā)的過程中,封裝在數(shù)據(jù)包3中的目的IP地址和目的MAC地址分別

是(

A.和0080.c8f6.cc78

B.和00d0.Bcfl.abl4

C.和00e0.6687.8d00

D.和00d0.Bcfl.abl4

【答案】:D

【解析】:

在數(shù)據(jù)包經(jīng)過路由器轉(zhuǎn)發(fā)時,封裝在數(shù)據(jù)包3中的目的IP地址始終

為目標(biāo)主機地址和目的MAC地址始終變?yōu)橄乱惶刂?,所以分別是

和00d0.Bcl.abl4。

20.為了避免IP地址的浪費,需要對IP地址中的主機號部分進行再次

劃分,再次劃分后的IP地址的網(wǎng)絡(luò)號部分和主機號部分用()來區(qū)

分。

A.IP地址

B.子網(wǎng)掩碼

C.網(wǎng)絡(luò)號

D.IP協(xié)議

【答案】:B

【解析】:

再次劃分后的IP地址的網(wǎng)絡(luò)號部分和主機號部分用子網(wǎng)掩碼來區(qū)分。

子網(wǎng)掩碼是32位二進制數(shù)值,分別對應(yīng)IP地址的32位二進制數(shù)值。

對應(yīng)IP地址中的網(wǎng)絡(luò)號部分在子網(wǎng)掩碼中用“1”表示,IP地址中的

主機號部分在子網(wǎng)掩碼中用“0”表示。

21.不同邏輯子網(wǎng)間通信必須使用的設(shè)備是()。

A.二層交換機

B.三層交換機

C.網(wǎng)橋

D.集線器

【答案】:B

【解析】:

不同邏輯子網(wǎng)間通信必須使用第三層交換磯,它根據(jù)數(shù)據(jù)包中的目的

IP地址,進行路徑選擇和快速的數(shù)據(jù)包轉(zhuǎn)換,它可以實現(xiàn)不同邏輯子

網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。

22.Cisc。路由器查看路由表信息的命令是[)o

A.showroute

B.showrouter

C.showiproute

D.showiprouter

【答案】:C

【解析】:

查看路由表信息命令語法:showiprouteo

23.下列關(guān)于IPS的描述中,錯誤的是()o

A.NIPS應(yīng)該串接在被保護的鏈路中

B.NIPS對攻擊的漏報會導(dǎo)致合法的通信被阻斷

CHIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊

D.AIPS一般部署于應(yīng)用服務(wù)器的前端

【答案】:B

【解析】:

NIPS即基于網(wǎng)絡(luò)的入侵防御系統(tǒng),能夠主動防御對網(wǎng)絡(luò)的攻擊。部署

時應(yīng)串接到網(wǎng)絡(luò)中。HIPS即基于主機的入侵防御系統(tǒng),可以監(jiān)視內(nèi)核

的系統(tǒng)調(diào)用,阻擋攻擊。AIPS即基于應(yīng)用的入侵防御系統(tǒng),一般部署

在應(yīng)用服務(wù)器的前端,保護應(yīng)用服務(wù)器的安全。NIPS可能對攻擊產(chǎn)生

漏報和誤報,發(fā)生漏報時可能會放行攻擊數(shù)據(jù)包,從而引起安全問題,

誤報則可能導(dǎo)致合法的通信被阻斷。

24.Windows環(huán)境下可以用來修改主機默認(rèn)網(wǎng)關(guān)設(shè)置的命令是()。

A.route

B.ipconfig

C.NET

D.NBTSTAT

【答案】:A

【解析】:

Windows中route命令用于在本地IP路由表中顯示和修改條目,

routeadd命令來添加和修改默認(rèn)網(wǎng)管;ipconfig命令用于顯示所有適

配器的基本TCP/IP配置;NET命令權(quán)限很大,主要用于管理本地或者

遠(yuǎn)程計算機的網(wǎng)絡(luò)環(huán)境,以及各種服務(wù)程序的運行和配置。NBTSTAT

命令用于NBTSTAT命令用于查看當(dāng)前基于NRTBIOS的TCP/IP連接狀

態(tài),通過該工具可以獲得遠(yuǎn)程或本地機器的組名和機器名。

25.下列Windows命令中,可以用于檢測本機配置的域名服務(wù)器是否

工作正常的命令是()o

A.netstat

B.pathping

C.ipconfig

D.nbtstat

【答案】:B

【解析】:

利用pathping可以驗證本地DNS是否提供了正確的解析功能。nbtstat

用于顯示基于TCP/IP的NetBIOS協(xié)議相關(guān)信息,netstat用于監(jiān)控

TCP/IP網(wǎng)絡(luò)的情況,ipconfig用于查看本機IP協(xié)議配置情況。

26.命令uspanning-treevlan<vlans>的功能是()。

A.Catalyst3500系統(tǒng)下啟用STP

B.Catalyst6500系統(tǒng)下啟用STP

C.Catalyst3500系統(tǒng)下配置生成樹優(yōu)先級

D.上述說法都不對

【答案】:A

【解析】:

Catalyst6500系統(tǒng)下啟用STP的命令為setspantreeenable<Hans>;

Catalyst3500系統(tǒng)下配置生成樹優(yōu)先級的命令為spanning-tree

vlan<Hans>priority<0-61440>o

27.在粗纜以太網(wǎng)中,如果使用中繼器,那么最大粗纜長度不能()

超過

mo

A.200

B.500

C.800

D.2500

【答案】:D

【解析】:

在典型的粗纜以太網(wǎng)中,常用的是提供AUI接口的兩端口相同介質(zhì)中

繼器。如果不使用中繼器,最大粗纜長度不能超過500m;如果要使

用中繼器,一個以太網(wǎng)中最多只允許使用4個中繼器,連接5條最大

長度為500m的粗纜纜段,那么用中繼器連接后的粗纜纜段最大長度

不能超過2500m。在每個祖纜以太網(wǎng)中,最多只能連人100個結(jié)點。

兩個相鄰收發(fā)器之間的最小距離為2.5m,收發(fā)器電纜的最大長度為

50mo

28.在Cisco路由器上主要用來永久保存路由器的開機診斷程序和引導(dǎo)

程序的存儲器是()o

A.Flash

B.NVRAM

C.RAM

D.ROM

【答案】:D

【解析】:

ROM即只讀內(nèi)存,主要用于永久保存路由器的開機診斷程序、引導(dǎo)

程序和操作系統(tǒng)軟件。A項,F(xiàn)lash存儲器即閃存,它是一種可以擦洗

的ROM,主要用于存儲路由器當(dāng)前使用的操作系統(tǒng)映像文件和一些

微代碼;B項,NVRAM即非易失性隨機存儲器,它是一種可讀可寫

的存儲器,主要用于存儲啟動配置文件或備份配置文件;C項,RAM

即隨機存儲器,它是一種可讀可寫存儲器。

29.下列是優(yōu)先級值相同的四臺核心交換機的MAC地址,STP根據(jù)這

些地址確定的根交換機是()o

A.00-dO-01-84-a7-eO

B.00-dO-02-85-a7-fO

C.00-dO-03-86-a7-fa

D.00-dO-04-87-a7-fc

【答案】:A

【解析】:

在進行根交換機選擇時,如果優(yōu)先級相同,則需要根據(jù)MAC地址的

值來決定根網(wǎng)橋,將MAC地址值最小的交換機作為根交換機。

30.根據(jù)網(wǎng)橋的幀轉(zhuǎn)發(fā)策略來分類,可以分為()與源路由網(wǎng)橋,

A.雙端口網(wǎng)橋

B.透明網(wǎng)橋

C.無線網(wǎng)橋

D.遠(yuǎn)程網(wǎng)橋

【答案】:B

【解析】:

根據(jù)網(wǎng)橋的幀轉(zhuǎn)發(fā)策略來分類,可以分為透明網(wǎng)橋與源路由網(wǎng)橋;

根據(jù)網(wǎng)橋的端口數(shù)來分類,可以分為雙端口網(wǎng)橋與多端口網(wǎng)橋;根據(jù)

網(wǎng)橋的連接線路來分類,可以分為普通局域網(wǎng)網(wǎng)橋、無線網(wǎng)橋與遠(yuǎn)程

網(wǎng)橋。

3L下列對SSID的描述中,錯誤的是()。

A.SSID是無線網(wǎng)絡(luò)中的服務(wù)集標(biāo)識符

B.SSID是客戶端設(shè)備用來訪問接入點的惟一標(biāo)識

C.快速配置頁面中“BroadcastSSIDinBeacon”選項,可用于設(shè)定允

許設(shè)備不指定SSID而訪問接入點

D.SSID不區(qū)分大小寫

【答案】:D

【解析】:

SSID是區(qū)分大小寫的文本字符串,用來區(qū)分不同的網(wǎng)絡(luò),最多可以有

32個字符,無線網(wǎng)卡設(shè)置了不同的SSID就可以進入不同網(wǎng)絡(luò),SSID

通常由AP或無線路由器廣播出來,通過XP自帶的掃描功能可以查看

當(dāng)前區(qū)域內(nèi)的SSID,網(wǎng)絡(luò)中的每個無線設(shè)備必須使用相同的網(wǎng)絡(luò)名,

網(wǎng)絡(luò)名為由1到32個區(qū)分大小寫的ASCII可打印字符組成的任意字母

數(shù)字串。

32.IPV6地址FE::45:0:A2的::之間被壓縮的二進制數(shù)字。的位

數(shù)為()o

A.16

B.32

C.64

D.96

【答案】:c

【解析】:

IPv6地址一共有128位,16位,8段。IPv6簡寫的方法是,如果連續(xù)

幾個位段都是0,可以簡寫為::,稱作雙冒號表示法。此題中僅留下

了4個位段,所以簡化了8-4=4個位段的地址,也就是壓縮了4X16=64

位數(shù)。

33.以下關(guān)于網(wǎng)絡(luò)入侵檢測系統(tǒng)的組成結(jié)構(gòu)的討論中,錯誤的是()。

A.網(wǎng)絡(luò)入侵檢測系統(tǒng)一般由控制臺和探測器組成

B.控制臺和探測器之間的通信是不需要加密的

C.探測器的基本功能是捕獲網(wǎng)絡(luò)數(shù)據(jù)報,并對數(shù)據(jù)報進行進一步分析

和判斷,當(dāng)發(fā)現(xiàn)可以事件的時候會發(fā)出警報

D.一個控制臺可以管理多個探測器

【答案】:B

【解析】:

控制臺和探測器之間的通信是加密傳輸?shù)摹?/p>

34.一臺交換機具有16個10/100Mbit/s全雙工端口,它的總帶寬應(yīng)為

()。

A.0.8Gbit/s

B.1.6GbiL/s

C.2.4Gbit/s

D.3.2Gbit/s

【答案】:D

【解析】:

全雙工端口帶寬的計算方法:端口數(shù)X端口速率X2。10/100Mbit/s

的最大帶寬為lOOMbit/s,所以該交換機的總帶寬是:16X100Mbit/s

X2=3200Mbit/s=3.2Gbit/So

35.封禁ICMP協(xié)議,只轉(zhuǎn)發(fā)6^7所在子網(wǎng)的所有站點的

ICMP數(shù)據(jù)包,正確的accesslist配置是()。

A.

B.

C.

D.

【答案】:D

【解析】:

6^27的前27位為網(wǎng)絡(luò)前綴,即前24位不變,笫25位

為1,26位為0,27位為1,其余為0,計算得地址212.78.170.160,

后5位置1,其余為0時通配符掩碼為0.0.0.31,故選D。

36.下列關(guān)于Serv-UFTP服務(wù)器配置管理的描述中,正確的是()。

A.初始狀態(tài)下,服務(wù)器的的管理員密碼為“admin”

B.域端口號缺省為21,也可使用。?65535間的任意值

C.創(chuàng)建新域時,匿名用戶“anonymous”會自動加入到服務(wù)器中

D,配置服務(wù)器的IP地址時,若為空則代表該服務(wù)器的所有IP地址

【答案】:D

【解析】:

在設(shè)置Serv-U時,初始狀態(tài)下沒有設(shè)置管理員密碼,服務(wù)器缺省端

口為21,也可手動輸入1?65535之間的任意端口號,匿名用戶不會

自動生成,需要手動添加,在配置IP地址時,若為空則代表該服務(wù)

器所有的IP地址。

37.在IPv4中把()類地址作為組播地址。

A.A

B.B

C.D

D.E

【答案】:C

【解析】:

在IPv4中,用于組播地址的是D類地址,第一個字節(jié)以“1110”開

始。A類、B類、C類地址都是分配主機使用,E類地址保留給試驗使

用。

38.STP的拓?fù)渥兓ㄖ狟PDU的長度不超過()。

A.4字節(jié)

B.35字節(jié)

C.16字節(jié)

D.8字節(jié)

【答案】:A

【解析】:

STP利用BPDU來交換生成樹信息,BPDU數(shù)據(jù)包有兩種類型:①包含

配置信息的BPDU(不超過35字節(jié));②包含拓?fù)渥兓耐負(fù)渥兓?/p>

知BPDU(不超過4字節(jié))。

39.下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是()o

A,雙絞線扭絞可以減少電磁干擾

B.作為水平布線系統(tǒng)電纜時,UTP電纜長度通常應(yīng)該在90米以內(nèi)

C.多介質(zhì)插座是用來連接UTP和STP

D.與UTP相比,STP對外電磁輻射較小

【答案】:c

【解析】:

信息插座大致可分為嵌入式安裝插座、表面安裝插座和多介質(zhì)信息插

座。其中,嵌入式安裝插座是用來連接雙絞線的;多介質(zhì)信息插座用

來連接銅纜和光纖,用以解決用戶對“光纖到桌面”的需求。

40.對于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減

少對其資源記錄的手動管理,可采取的措施是()o

A.允許動態(tài)更新

B.使用反向查找區(qū)域

C.增加別名記錄

D.設(shè)置較小的生存時間

【答案】:A

【解析】:

動態(tài)更新允許DNS客戶端在發(fā)生更改的任何時候,都能使用DNS服

務(wù)器注冊和動態(tài)地更新其資源記錄。它減少了對區(qū)域記錄進行手動管

理的過程,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客

戶端。

41.若服務(wù)器系統(tǒng)可用性達到99.99%,那么每年的停機時間必須小于

等于()o

A.5分鐘

B.10分鐘

C.53分鐘

D.8.8小時

【答案】:C

【解析】:

依據(jù)系統(tǒng)高可用性的計算公式來計算如下:系統(tǒng)高可用性二平均無故

障時間/(平均無故障時間+平均修復(fù)時間),即:99.99%=(365X24

X60-x)/(365X24X60),解得x=53分鐘。

42.采用IEEE802.11b標(biāo)準(zhǔn)將兩棟樓的局域網(wǎng)互連為一個邏輯網(wǎng)絡(luò),應(yīng)

使用的無線設(shè)備是()0

A.無線網(wǎng)橋

B,無線路由器

C.無線接入點

D,無線網(wǎng)卡

【答案】:B

【解析】:

如果“將兩棟樓的局域網(wǎng)互連為一個邏輯網(wǎng)絡(luò)”,那么要求選用的設(shè)

備一定是具有三層功能的無線路由器。

43.在Cisco路由器上,用擴展訪問控制列表封禁IP地址為

4的主機,正確的配置語句是()。

A.

B.

C.

D.

【答案】:C

【解析】:

A項錯誤,IP擴展訪問控制列表表號的范圍為100?199,2000?2699;

ACL是按照配置的訪問控制列表中的條件語句,應(yīng)該從第一條開始順

序執(zhí)行;B項錯誤,若首先執(zhí)行access-list100permitipanyany,那么

所有的IP地址都不會被封禁,后面的兩條語句便無效;D項錯誤,只

是拒絕了轉(zhuǎn)發(fā)源地址為4的數(shù)據(jù)包,并不阻止目的地址

為4的數(shù)據(jù)包;使用access-list命令配置擴展訪問控制列

表的命令格式為:access-listaccess-list-number{permit|denyjprotocol

sourcewildcard-maskdestinationwildcard-mask[operator][operandio

44.下列關(guān)于漏洞掃描技術(shù)和工具的描述中,錯誤的是()。

A.主動掃描工作方式類似于IDS

B.CVE為每個漏洞確定了唯一的名稱和標(biāo)準(zhǔn)化的描述

C.X-Scanner采用多線程方式對指定IP地址段進行安全漏洞掃描

D.ISS的SystemScanner通過依附于主機上的掃描器代理偵測主機內(nèi)

部的漏洞

【答案】:A

【解析】:

采用漏洞掃描工具是實施漏洞查找的常用方法。掃描分為被動和主動

兩種:被動掃描對網(wǎng)絡(luò)上流量進行分析,不產(chǎn)生額外的流量,不會導(dǎo)

致系統(tǒng)的崩潰,其工作方式類似于IDSo主動掃描則更多地帶有入侵

的意味,可能會影響網(wǎng)絡(luò)系統(tǒng)的正常運行。

45.在服務(wù)器常規(guī)選項窗口,可以設(shè)置如下-一些項目:()。

A.最大上傳速度和最大下載速度、最大用戶數(shù)量

B.檢查匿名用戶密碼、刪除部分已上傳的文件

C.禁用反超時調(diào)度以及攔截FTP_BONCE攻擊

D.以上全部

【答案】:D

【解析】:

在服務(wù)器常規(guī)選項窗口,可以設(shè)置如下項目。

(1)最大上傳速度和最大下載速度:這里的最大上傳速度和最大下

載速度是指整個FTP服務(wù)器占用的帶寬。默認(rèn)情況使用所有可用帶

寬。

(2)最大用戶數(shù)量:最大用戶數(shù)量是指同時在線的最大用戶數(shù)量。

(3)檢查匿名用戶密碼:若選擇此項,使用匿名用戶登錄服務(wù)器時

要用電子郵件作為登錄密碼。

(4)刪除部分已上傳的文件:若選擇此項,部分上傳的文件會被服

務(wù)器自動刪除。

(5)禁用反超時詭度:若選擇此項,會阻止FTP客戶端的反超時機

制。

(6)攔截FTP_BONCE攻擊和FXP:若選擇此項,只允許在FTP客戶

端和服務(wù)器之間進行文件傳輸,而不允許在兩個FTP服務(wù)器間進行文

件傳輸,以防止FTP-BONCE的攻擊。

46.攻擊者使用無效IP地址,利用TCP連接的三次握手過程,連續(xù)發(fā)

送會話請求,使受害主機處于開放會話的請求之中,直至連接超時,

最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為()o

A.DNS欺騙攻擊

B.DDoS攻擊

C.重放攻擊

D.SYNFlooding攻擊

【答案】:D

【解析】:

DNS欺騙就是攻擊者冒充域名服務(wù)器的一種欺騙行為。分布式拒絕服

務(wù)(DDoS)攻擊指借助于客戶/服務(wù)器技術(shù),將多個計算機聯(lián)合起來作

為攻擊平臺,對一個或多個目標(biāo)發(fā)動DDoS攻擊,從而成倍地提高拒

絕服務(wù)攻擊的威力。重放攻擊(ReplayAttacks)乂稱重播攻擊、回放

攻擊或新鮮性攻擊(FreshnessAttacks),是指攻擊者發(fā)送一個目的主

機已接收過的包,來達到欺騙系統(tǒng)的目的,主要用于身份認(rèn)證過程,

破壞認(rèn)證的正確性cSYNFlooding(同步泛濫技術(shù))攻擊手段是拒絕

服務(wù)攻擊(DDoS),該攻擊利用TCP/IP協(xié)議天生的特點,通過大量的

虛假IP地址建立不完整連接,使得服務(wù)器超載,陷入癱瘓狀態(tài)。

47,下列關(guān)于IEEE802.11三種協(xié)議的描述中,錯誤的是()。

A.IEEE802.11a的實際吞吐量是28?31Mbit/s

B.IEEE802.11a的最大容量是432Mbit/s

C.IEEE802.11b的最大容量是88Mbit/s

D.IEEE802.11g的最大容量是162Mbit/s

【答案】:C

【解析】:

IEEE802.11三種協(xié)議比較如下表。

由表可知IEEE802.11b的最大容量是33Mbit/So

48.某企業(yè)分配給人事部的IP地址塊為/27,分配給企劃部的

IP地址塊為2/27,分配給市場部的IP地址塊為426,

那么這三個地址塊經(jīng)過聚合后的地址為()。

A./25

B./26

C.4/25

D.4/26

【答案】:A

【解析】:

三個地址的地址塊網(wǎng)絡(luò)前綴的前25位是相同的,所以聚合地址為

/25o

49.在綜合布線時,如果對配置要求較低,用銅心雙絞線電纜組網(wǎng),

此時可以選擇()o

A.基本型

B,增強型

C.綜合型

D.簡單型

【答案】:A

【解析】:

綜合布線系統(tǒng)設(shè)計分為3個等級,可根據(jù)需要進行選擇。

基本型適用于綜合布線系統(tǒng)中配置標(biāo)準(zhǔn)較低的場合,用銅心雙絞線電

纜組網(wǎng)。

增強型適用于綜合布線系統(tǒng)中中等配置標(biāo)準(zhǔn)的場合,用銅心雙絞線電

纜組網(wǎng)。

綜合型適用于綜合布線系統(tǒng)中配置標(biāo)準(zhǔn)較高的場合,用光纜和銅芯雙

絞線電纜混合組網(wǎng)。

50.在某Cisco路由器上使用命令usnmp-serverhost

system”進行SNMP設(shè)置,如果在管理站上能夠正常接

收來自該路由器的通知,那么下列描述中錯誤的是()。

A.路由器上已用usnmp-serverenabletraps”設(shè)置了SNMP代理具有

發(fā)出通知的功能

B.路由器向管理站按照團體字public發(fā)送通知

C.管理站使用UDP的162端口接收通知

D.路由器使用SNMP版本1向管理站發(fā)送通知

【答案】:B

【解析】:

路由器按照團體字public以snmp-servercommunitypublic的命令格式

向管理站發(fā)送通知。

51.應(yīng)用入侵防護系統(tǒng)(AIPS)一般部署在()。

A.受保護的應(yīng)用服務(wù)器前端

B.受保護的應(yīng)用服務(wù)器中

C.受保護的應(yīng)用服務(wù)器后端

D.網(wǎng)絡(luò)的出口處

【答案】:A

【解析】:

入侵防護系統(tǒng)主要分為三種:基于主機的入侵防護系統(tǒng),安裝在受保

護的主機系統(tǒng)中,檢測并阻擋針對本機的威脅和攻擊;基于網(wǎng)絡(luò)的入

侵防護系統(tǒng),布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,

網(wǎng)絡(luò)進出的數(shù)據(jù)流都必須經(jīng)過它;應(yīng)用入侵防護系統(tǒng),一般部署于應(yīng)

用服務(wù)器前端,將基于主機和入侵防護系統(tǒng)功能延伸到服務(wù)器之前的

高性能網(wǎng)絡(luò)設(shè)備上。

52.執(zhí)行路由器的iproute命令必須進入的工作模式是()。

A.用戶模式

B.特權(quán)模式

C.路由協(xié)議配置模式

D.全局配置模式

【答案】:D

【解析】:

路由器具有用戶模式、特權(quán)模式、全局配置模式和接口配置模式,進

行一些全局參數(shù)設(shè)置時,須在全局配置模式下進行。

53.下列關(guān)于IEEE802.11b協(xié)議的描述中,錯誤的是()。

A.采用CSMA/CA介質(zhì)訪問控制方法

B.允許無線結(jié)點之間采用對等通信方式

C.室內(nèi)環(huán)境通信距離最遠(yuǎn)為100米

D.最大傳輸速率可以達到54Mbps

【答案】:D

【解析】:

在IEEE802.11b協(xié)議中,2.4GHz直接序列擴頻無線技術(shù)提供最大為

11Mbps的數(shù)據(jù)傳輸速度,無

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論