




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》
2023年真題在線測試
1.以下有寬帶城域網(wǎng)的說法中錯誤的是()。
A.寬帶城域網(wǎng)指網(wǎng)絡(luò)運營商在城市范圍內(nèi)提供各種信息服務(wù)業(yè)務(wù)的
所有網(wǎng)絡(luò)
B.寬帶城域網(wǎng)以TCP/IP協(xié)議為基礎(chǔ)
C.寬帶城域網(wǎng)對傳輸速率和服務(wù)質(zhì)量要求不高
D.寬帶城域網(wǎng)的建沒給整個電信業(yè)的傳輸和服務(wù)業(yè)務(wù)都帶來了重大
影響
【答案】:C
【解析】:
寬帶城域網(wǎng)是以寬帶光傳輸網(wǎng)絡(luò)為開放平臺,以TCP/IP協(xié)議為基礎(chǔ),
通過各種網(wǎng)絡(luò)互聯(lián)設(shè)備和各種服務(wù)業(yè)務(wù)并與廣域計算機網(wǎng)絡(luò)、廣播電
視網(wǎng)、電話交換網(wǎng)互聯(lián)互通的本地綜合業(yè)務(wù)網(wǎng)絡(luò)。現(xiàn)實意義的城域網(wǎng)
一定是能夠提供高傳輸速率和保證服務(wù)質(zhì)量的網(wǎng)絡(luò)系統(tǒng)。
2.下列關(guān)于WindowsServer2003系統(tǒng)下配置DHCP服務(wù)器參數(shù)的描述
中,錯誤的是()。
A.作用域是網(wǎng)絡(luò)上IP地址的連續(xù)范圍
B.排除是從作用域內(nèi)排除的有限IP地址序列
C.保留不可以使用被排除的IP地址序列
D.地址池是作用域應(yīng)用排除范圍之后剩余的IP地址
【答案】:C
【解析】:
在配置DHCP服務(wù)時,保留地址可以是作用域地址范圍中的任何IP
地址。因此C選項描述錯誤,所以本題的正確答案是C。
3.下列對IPv6地址FE80:0:0:0801:FE:0:0:04A1的簡化表示
中,錯誤的是()。
A.FE8::801:FE:0:0:04A1
B.FE80::801:FE:0:0:04A1
C.FE80:0:0:801:FE::04A1
D.FE80:0:0:801:FE::4A1
【答案】:A
【解析】:
使用前導(dǎo)零壓縮表示IPv6地址時,只能壓縮前導(dǎo)0,FE80不能壓縮
為FE8o
4.IP地址192.168.15.:1/27的子網(wǎng)掩碼可寫為()。
A.92
B.24
C.40
D.48
【答案】:B
【解析】:
IP地址/27中的27表示的是子網(wǎng)掩碼的長度,即子網(wǎng)掩
碼是由27個1和5個0組成的,二進制表示為1111111111111111
1111111111100000,故/27的子網(wǎng)掩碼為
24o
5.路由器命令Router>shint的作用是()。
A.檢查配置的協(xié)議
B.檢查端口配置參數(shù)和統(tǒng)計數(shù)據(jù)
C.進入特權(quán)模式
D.檢查是否建立連接
【答案】:B
【解析】:
Router=>shprotocols,顯示配置協(xié)議;Router>configterminal,進入特
權(quán)模式;Where顯示活動連接;路由器命令Router>shint的作用是檢
查端口配置參數(shù)和統(tǒng)計數(shù)據(jù),故選B。
6.下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個示例。
根據(jù)圖中信息,標(biāo)號為②的方格中的內(nèi)容應(yīng)為()。
A.
B.
C.
D.
【答案】:D
【解析】:
NAT的工作原理:當(dāng)內(nèi)部網(wǎng)絡(luò)的一個專用IP地址需要訪問外網(wǎng)時,通
過NAT轉(zhuǎn)換,可以將其轉(zhuǎn)換為Internet上唯一的外部公用地址。而當(dāng)
外部網(wǎng)絡(luò)響應(yīng)這個訪問請求時,只是響應(yīng)給外部公用的IP地址,此
時NAT技術(shù)再將外部公用的IP地址轉(zhuǎn)換為內(nèi)部專用的IP地址。題目
中的S為源地址,D為目標(biāo)地址。因此標(biāo)號為②的方格中源地址S應(yīng)
為與內(nèi)網(wǎng)IP地址lO.O.l.l通信的外網(wǎng)IP地址202.2.1L1,而目標(biāo)地址
D則應(yīng)是NAT網(wǎng)的唯一外部公用IP地址o
7.下列關(guān)于ICMP的描述中,錯誤的是()o
A.IP包的TTL值減為0時路由器發(fā)出“超時”報文
B.收到“Echo請求”報文的目的節(jié)點必須向源節(jié)點發(fā)出“Echo應(yīng)答”
報文
C.ICMP消息被封裝在TCP數(shù)據(jù)包內(nèi)
D.數(shù)據(jù)包中指定的目的端口在目的節(jié)點無效時,源節(jié)點會收到一個
“目標(biāo)不可達”報文
【答案】:c
【解析】:
ICMP消息直接封裝在IP報文中。
8.11a將傳輸速率提高到()o
A.5.5Mbit/s
B.UMbit/s
C.54Mbit/s
D.lOOMbit/s
【答案】:C
【解析】:
IEEE802.11中三種協(xié)議的傳輸率分別是:802.11b的最大數(shù)據(jù)傳輸率
為llMbit/s,802.1M的最大數(shù)據(jù)傳輸率為54Mbit/s,802.119的最大
數(shù)據(jù)傳輸率為54Mbit,So
9.Winmail的()工具包括系統(tǒng)設(shè)置、域名設(shè)置、用戶和組、系統(tǒng)狀
態(tài)和系統(tǒng)日志等幾個項目。
A.郵件管理
B.域名管理
C.用戶和組管理
D.系統(tǒng)設(shè)置
【答案】:A
【解析】:
Winmail的郵件管理工具中包括系統(tǒng)設(shè)置、域名設(shè)置、用戶和組、系
統(tǒng)狀態(tài)和系統(tǒng)日志等幾個項目,故選A。
10.100BASE-TX把數(shù)據(jù)傳輸速率提高了10倍,同時網(wǎng)絡(luò)的覆蓋范圍
()。
A.保持不變
B.縮小了
C.擴大了
D.沒有限制
【答案】:B
【解析】:
與傳統(tǒng)以太網(wǎng)相比,快速以太網(wǎng)的數(shù)據(jù)速率提高了10倍,而最小幀
長沒變,為了能進行有效地碰撞檢測,必須將網(wǎng)絡(luò)的覆蓋范圍縮小
10倍,答案選B。
11.在路由器上建立一個名為test的DHCP地址池,并為其分配IP地
址/24,子網(wǎng)地址中的—0作為靜態(tài)
地址分配,正確的DHCP配置是()。
A.
B.
C.
D.
【答案】:D
【解析】:
靜態(tài)地址分配命令語法:
Router(config)#ipdhcpexcluded一address0
配置IP地址池的域名命令語法:
Router(config)#ipdhcppooltest
為test的DHCP地址池分配IP地址命令語法:
Router(dhcp—config)#network
12.路由器的SO端口連接()o
A.以太網(wǎng)
B.交換機
C.廣域網(wǎng)
D.網(wǎng)橋
【答案】:C
【解析】:
路由器的SO端口連接廣域網(wǎng),故選C。
13.一臺交換機具有24個10/100Mbps端口和2個1000Mbps端口,
如果所有端口都工作在全雙工狀態(tài),那么交換機總帶寬應(yīng)為()。
A.4.4Gbps
B.6.4Gbps
C.6.8Gbps
D.8.8Gbps
【答案】:D
【解析】:
交換機所有端口均工作于全雙工狀態(tài),故每個端口提供的帶寬應(yīng)翻
倍,計算如下:24X0.1X2+2X1X2=8.8GbpSo
14.下圖是大型企業(yè)網(wǎng)核心層設(shè)計的兩種方案
關(guān)于兩種方案技術(shù)特點的描述,錯誤的是()o
A.兩個核心路由器之間采取冗余鏈路的光纖連接
B.核心層目前主要采用GE/IOGE網(wǎng)絡(luò)技術(shù)
C.方案(b)核心路由器的流量壓力更大
D.方案(b)易形成單點故障
【答案】:c
【解析】:
核心層網(wǎng)絡(luò)是整個網(wǎng)絡(luò)系統(tǒng)的主干部分,是設(shè)計和建設(shè)的重點。核心
層網(wǎng)絡(luò)一般承擔(dān)整個網(wǎng)絡(luò)流量的40%到60%o目前用于核心層網(wǎng)絡(luò)
的技術(shù)標(biāo)準(zhǔn)是GE/10GE。核心設(shè)備是高性能多層交換機或路由器,連
接核心路由器的是多重冗余的光纖。方案(a)采取了鏈路冗余的辦
法,直接連接到兩臺核心路由器。方案(b)在兩臺核心路由器之上
增加了一臺連接服務(wù)器集群的交換機,其優(yōu)點在于分擔(dān)了核心路由器
的帶寬壓力,缺點是容易形成帶寬瓶頸,并且存在單點故障的潛在風(fēng)
險,故C項錯誤。
15.在采用對等解決方案建立無線局域網(wǎng)時,僅需要使用的無線設(shè)備
是()。
A.無線接入點AP
B,無線網(wǎng)橋
C.無線路由器
D.無線網(wǎng)卡
【答案】:D
【解析】:
點對點模式無線網(wǎng)絡(luò)是指無線網(wǎng)卡之間直接的通信方式,該方式僅需
尢線網(wǎng)卡即可建立尢線網(wǎng)絡(luò)。
16.共享存儲器交換結(jié)構(gòu)比較適合()交換機采用。
A.小型
B.中型
C.大型
D.任意型號
【答案】:A
【解析】:
共享存儲器交換結(jié)構(gòu)是總線交換結(jié)構(gòu)的一種變形,它用共享存儲器替
代了公用總線。在這種結(jié)構(gòu)的交換機中,數(shù)據(jù)幀的交換功能是通過共
享存儲器RAM直接將數(shù)據(jù)幀從輸入端口傳送到輸出端口的方式直接
完成的。共享存儲器交換結(jié)構(gòu)的優(yōu)點:具有交換機的結(jié)構(gòu)簡單、易于
實現(xiàn)的特點。共享存儲器交換結(jié)構(gòu)的缺點:在交換機端口數(shù)量與存儲
容量擴展到一定程度時,會產(chǎn)生延時;冗余結(jié)構(gòu)比較復(fù)雜,冗余交換
引擎技術(shù)的實現(xiàn)比較困難、成本高。共享存儲器交換結(jié)構(gòu)比較適合小
型交換機采用。
17.以下協(xié)議中不屬于內(nèi)部網(wǎng)關(guān)協(xié)議的是()。
A.RIP
B.OSPF
C.BGP
D.IGRP
【答案】:C
【解析】:
內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是
內(nèi)部網(wǎng)關(guān)協(xié)議。
18.下面說法錯誤的是()。
A.服務(wù)攻擊指對為網(wǎng)絡(luò)提供某種服務(wù)的服務(wù)器發(fā)起攻擊,造成該網(wǎng)絡(luò)
的“拒絕服務(wù)”,使網(wǎng)絡(luò)工作不正常
B.源路由攻擊和地址欺騙都屬于非服務(wù)攻擊
C.與非服務(wù)攻擊相比,服務(wù)攻擊與特定服務(wù)無關(guān)
D.對網(wǎng)絡(luò)的攻擊可以分為服務(wù)攻擊與非服務(wù)攻擊
【答案】:C
【解析】:
與服務(wù)攻擊相比,非服務(wù)攻擊與特定服務(wù)無關(guān)。它往往利用協(xié)議或操
作系統(tǒng)實現(xiàn)協(xié)議時的漏洞來達到攻擊的目的,更為隱蔽且常常被人們
所忽略,因而是一種更為危險的攻擊手段。非服務(wù)攻擊不針對某項具
體應(yīng)用服務(wù),而是針對網(wǎng)絡(luò)層等底層協(xié)議進行的。TCP/IP協(xié)議自身安
全機制的不足為攻擊者提供了方便。源路由攻擊和地址欺騙都屬于這
一類。服務(wù)攻擊指對為網(wǎng)絡(luò)提供某種服務(wù)的服務(wù)器發(fā)起攻擊,造成該
網(wǎng)絡(luò)的“拒絕服務(wù)”,使網(wǎng)絡(luò)工作不正常。
19.如下圖所示,網(wǎng)絡(luò)站點A發(fā)送數(shù)據(jù)包給B,在數(shù)據(jù)包經(jīng)過路由器轉(zhuǎn)
發(fā)的過程中,封裝在數(shù)據(jù)包3中的目的IP地址和目的MAC地址分別
是(
A.和0080.c8f6.cc78
B.和00d0.Bcfl.abl4
C.和00e0.6687.8d00
D.和00d0.Bcfl.abl4
【答案】:D
【解析】:
在數(shù)據(jù)包經(jīng)過路由器轉(zhuǎn)發(fā)時,封裝在數(shù)據(jù)包3中的目的IP地址始終
為目標(biāo)主機地址和目的MAC地址始終變?yōu)橄乱惶刂?,所以分別是
和00d0.Bcl.abl4。
20.為了避免IP地址的浪費,需要對IP地址中的主機號部分進行再次
劃分,再次劃分后的IP地址的網(wǎng)絡(luò)號部分和主機號部分用()來區(qū)
分。
A.IP地址
B.子網(wǎng)掩碼
C.網(wǎng)絡(luò)號
D.IP協(xié)議
【答案】:B
【解析】:
再次劃分后的IP地址的網(wǎng)絡(luò)號部分和主機號部分用子網(wǎng)掩碼來區(qū)分。
子網(wǎng)掩碼是32位二進制數(shù)值,分別對應(yīng)IP地址的32位二進制數(shù)值。
對應(yīng)IP地址中的網(wǎng)絡(luò)號部分在子網(wǎng)掩碼中用“1”表示,IP地址中的
主機號部分在子網(wǎng)掩碼中用“0”表示。
21.不同邏輯子網(wǎng)間通信必須使用的設(shè)備是()。
A.二層交換機
B.三層交換機
C.網(wǎng)橋
D.集線器
【答案】:B
【解析】:
不同邏輯子網(wǎng)間通信必須使用第三層交換磯,它根據(jù)數(shù)據(jù)包中的目的
IP地址,進行路徑選擇和快速的數(shù)據(jù)包轉(zhuǎn)換,它可以實現(xiàn)不同邏輯子
網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。
22.Cisc。路由器查看路由表信息的命令是[)o
A.showroute
B.showrouter
C.showiproute
D.showiprouter
【答案】:C
【解析】:
查看路由表信息命令語法:showiprouteo
23.下列關(guān)于IPS的描述中,錯誤的是()o
A.NIPS應(yīng)該串接在被保護的鏈路中
B.NIPS對攻擊的漏報會導(dǎo)致合法的通信被阻斷
CHIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊
D.AIPS一般部署于應(yīng)用服務(wù)器的前端
【答案】:B
【解析】:
NIPS即基于網(wǎng)絡(luò)的入侵防御系統(tǒng),能夠主動防御對網(wǎng)絡(luò)的攻擊。部署
時應(yīng)串接到網(wǎng)絡(luò)中。HIPS即基于主機的入侵防御系統(tǒng),可以監(jiān)視內(nèi)核
的系統(tǒng)調(diào)用,阻擋攻擊。AIPS即基于應(yīng)用的入侵防御系統(tǒng),一般部署
在應(yīng)用服務(wù)器的前端,保護應(yīng)用服務(wù)器的安全。NIPS可能對攻擊產(chǎn)生
漏報和誤報,發(fā)生漏報時可能會放行攻擊數(shù)據(jù)包,從而引起安全問題,
誤報則可能導(dǎo)致合法的通信被阻斷。
24.Windows環(huán)境下可以用來修改主機默認(rèn)網(wǎng)關(guān)設(shè)置的命令是()。
A.route
B.ipconfig
C.NET
D.NBTSTAT
【答案】:A
【解析】:
Windows中route命令用于在本地IP路由表中顯示和修改條目,
routeadd命令來添加和修改默認(rèn)網(wǎng)管;ipconfig命令用于顯示所有適
配器的基本TCP/IP配置;NET命令權(quán)限很大,主要用于管理本地或者
遠(yuǎn)程計算機的網(wǎng)絡(luò)環(huán)境,以及各種服務(wù)程序的運行和配置。NBTSTAT
命令用于NBTSTAT命令用于查看當(dāng)前基于NRTBIOS的TCP/IP連接狀
態(tài),通過該工具可以獲得遠(yuǎn)程或本地機器的組名和機器名。
25.下列Windows命令中,可以用于檢測本機配置的域名服務(wù)器是否
工作正常的命令是()o
A.netstat
B.pathping
C.ipconfig
D.nbtstat
【答案】:B
【解析】:
利用pathping可以驗證本地DNS是否提供了正確的解析功能。nbtstat
用于顯示基于TCP/IP的NetBIOS協(xié)議相關(guān)信息,netstat用于監(jiān)控
TCP/IP網(wǎng)絡(luò)的情況,ipconfig用于查看本機IP協(xié)議配置情況。
26.命令uspanning-treevlan<vlans>的功能是()。
A.Catalyst3500系統(tǒng)下啟用STP
B.Catalyst6500系統(tǒng)下啟用STP
C.Catalyst3500系統(tǒng)下配置生成樹優(yōu)先級
D.上述說法都不對
【答案】:A
【解析】:
Catalyst6500系統(tǒng)下啟用STP的命令為setspantreeenable<Hans>;
Catalyst3500系統(tǒng)下配置生成樹優(yōu)先級的命令為spanning-tree
vlan<Hans>priority<0-61440>o
27.在粗纜以太網(wǎng)中,如果使用中繼器,那么最大粗纜長度不能()
超過
mo
A.200
B.500
C.800
D.2500
【答案】:D
【解析】:
在典型的粗纜以太網(wǎng)中,常用的是提供AUI接口的兩端口相同介質(zhì)中
繼器。如果不使用中繼器,最大粗纜長度不能超過500m;如果要使
用中繼器,一個以太網(wǎng)中最多只允許使用4個中繼器,連接5條最大
長度為500m的粗纜纜段,那么用中繼器連接后的粗纜纜段最大長度
不能超過2500m。在每個祖纜以太網(wǎng)中,最多只能連人100個結(jié)點。
兩個相鄰收發(fā)器之間的最小距離為2.5m,收發(fā)器電纜的最大長度為
50mo
28.在Cisco路由器上主要用來永久保存路由器的開機診斷程序和引導(dǎo)
程序的存儲器是()o
A.Flash
B.NVRAM
C.RAM
D.ROM
【答案】:D
【解析】:
ROM即只讀內(nèi)存,主要用于永久保存路由器的開機診斷程序、引導(dǎo)
程序和操作系統(tǒng)軟件。A項,F(xiàn)lash存儲器即閃存,它是一種可以擦洗
的ROM,主要用于存儲路由器當(dāng)前使用的操作系統(tǒng)映像文件和一些
微代碼;B項,NVRAM即非易失性隨機存儲器,它是一種可讀可寫
的存儲器,主要用于存儲啟動配置文件或備份配置文件;C項,RAM
即隨機存儲器,它是一種可讀可寫存儲器。
29.下列是優(yōu)先級值相同的四臺核心交換機的MAC地址,STP根據(jù)這
些地址確定的根交換機是()o
A.00-dO-01-84-a7-eO
B.00-dO-02-85-a7-fO
C.00-dO-03-86-a7-fa
D.00-dO-04-87-a7-fc
【答案】:A
【解析】:
在進行根交換機選擇時,如果優(yōu)先級相同,則需要根據(jù)MAC地址的
值來決定根網(wǎng)橋,將MAC地址值最小的交換機作為根交換機。
30.根據(jù)網(wǎng)橋的幀轉(zhuǎn)發(fā)策略來分類,可以分為()與源路由網(wǎng)橋,
A.雙端口網(wǎng)橋
B.透明網(wǎng)橋
C.無線網(wǎng)橋
D.遠(yuǎn)程網(wǎng)橋
【答案】:B
【解析】:
根據(jù)網(wǎng)橋的幀轉(zhuǎn)發(fā)策略來分類,可以分為透明網(wǎng)橋與源路由網(wǎng)橋;
根據(jù)網(wǎng)橋的端口數(shù)來分類,可以分為雙端口網(wǎng)橋與多端口網(wǎng)橋;根據(jù)
網(wǎng)橋的連接線路來分類,可以分為普通局域網(wǎng)網(wǎng)橋、無線網(wǎng)橋與遠(yuǎn)程
網(wǎng)橋。
3L下列對SSID的描述中,錯誤的是()。
A.SSID是無線網(wǎng)絡(luò)中的服務(wù)集標(biāo)識符
B.SSID是客戶端設(shè)備用來訪問接入點的惟一標(biāo)識
C.快速配置頁面中“BroadcastSSIDinBeacon”選項,可用于設(shè)定允
許設(shè)備不指定SSID而訪問接入點
D.SSID不區(qū)分大小寫
【答案】:D
【解析】:
SSID是區(qū)分大小寫的文本字符串,用來區(qū)分不同的網(wǎng)絡(luò),最多可以有
32個字符,無線網(wǎng)卡設(shè)置了不同的SSID就可以進入不同網(wǎng)絡(luò),SSID
通常由AP或無線路由器廣播出來,通過XP自帶的掃描功能可以查看
當(dāng)前區(qū)域內(nèi)的SSID,網(wǎng)絡(luò)中的每個無線設(shè)備必須使用相同的網(wǎng)絡(luò)名,
網(wǎng)絡(luò)名為由1到32個區(qū)分大小寫的ASCII可打印字符組成的任意字母
數(shù)字串。
32.IPV6地址FE::45:0:A2的::之間被壓縮的二進制數(shù)字。的位
數(shù)為()o
A.16
B.32
C.64
D.96
【答案】:c
【解析】:
IPv6地址一共有128位,16位,8段。IPv6簡寫的方法是,如果連續(xù)
幾個位段都是0,可以簡寫為::,稱作雙冒號表示法。此題中僅留下
了4個位段,所以簡化了8-4=4個位段的地址,也就是壓縮了4X16=64
位數(shù)。
33.以下關(guān)于網(wǎng)絡(luò)入侵檢測系統(tǒng)的組成結(jié)構(gòu)的討論中,錯誤的是()。
A.網(wǎng)絡(luò)入侵檢測系統(tǒng)一般由控制臺和探測器組成
B.控制臺和探測器之間的通信是不需要加密的
C.探測器的基本功能是捕獲網(wǎng)絡(luò)數(shù)據(jù)報,并對數(shù)據(jù)報進行進一步分析
和判斷,當(dāng)發(fā)現(xiàn)可以事件的時候會發(fā)出警報
D.一個控制臺可以管理多個探測器
【答案】:B
【解析】:
控制臺和探測器之間的通信是加密傳輸?shù)摹?/p>
34.一臺交換機具有16個10/100Mbit/s全雙工端口,它的總帶寬應(yīng)為
()。
A.0.8Gbit/s
B.1.6GbiL/s
C.2.4Gbit/s
D.3.2Gbit/s
【答案】:D
【解析】:
全雙工端口帶寬的計算方法:端口數(shù)X端口速率X2。10/100Mbit/s
的最大帶寬為lOOMbit/s,所以該交換機的總帶寬是:16X100Mbit/s
X2=3200Mbit/s=3.2Gbit/So
35.封禁ICMP協(xié)議,只轉(zhuǎn)發(fā)6^7所在子網(wǎng)的所有站點的
ICMP數(shù)據(jù)包,正確的accesslist配置是()。
A.
B.
C.
D.
【答案】:D
【解析】:
6^27的前27位為網(wǎng)絡(luò)前綴,即前24位不變,笫25位
為1,26位為0,27位為1,其余為0,計算得地址212.78.170.160,
后5位置1,其余為0時通配符掩碼為0.0.0.31,故選D。
36.下列關(guān)于Serv-UFTP服務(wù)器配置管理的描述中,正確的是()。
A.初始狀態(tài)下,服務(wù)器的的管理員密碼為“admin”
B.域端口號缺省為21,也可使用。?65535間的任意值
C.創(chuàng)建新域時,匿名用戶“anonymous”會自動加入到服務(wù)器中
D,配置服務(wù)器的IP地址時,若為空則代表該服務(wù)器的所有IP地址
【答案】:D
【解析】:
在設(shè)置Serv-U時,初始狀態(tài)下沒有設(shè)置管理員密碼,服務(wù)器缺省端
口為21,也可手動輸入1?65535之間的任意端口號,匿名用戶不會
自動生成,需要手動添加,在配置IP地址時,若為空則代表該服務(wù)
器所有的IP地址。
37.在IPv4中把()類地址作為組播地址。
A.A
B.B
C.D
D.E
【答案】:C
【解析】:
在IPv4中,用于組播地址的是D類地址,第一個字節(jié)以“1110”開
始。A類、B類、C類地址都是分配主機使用,E類地址保留給試驗使
用。
38.STP的拓?fù)渥兓ㄖ狟PDU的長度不超過()。
A.4字節(jié)
B.35字節(jié)
C.16字節(jié)
D.8字節(jié)
【答案】:A
【解析】:
STP利用BPDU來交換生成樹信息,BPDU數(shù)據(jù)包有兩種類型:①包含
配置信息的BPDU(不超過35字節(jié));②包含拓?fù)渥兓耐負(fù)渥兓?/p>
知BPDU(不超過4字節(jié))。
39.下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是()o
A,雙絞線扭絞可以減少電磁干擾
B.作為水平布線系統(tǒng)電纜時,UTP電纜長度通常應(yīng)該在90米以內(nèi)
C.多介質(zhì)插座是用來連接UTP和STP
D.與UTP相比,STP對外電磁輻射較小
【答案】:c
【解析】:
信息插座大致可分為嵌入式安裝插座、表面安裝插座和多介質(zhì)信息插
座。其中,嵌入式安裝插座是用來連接雙絞線的;多介質(zhì)信息插座用
來連接銅纜和光纖,用以解決用戶對“光纖到桌面”的需求。
40.對于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減
少對其資源記錄的手動管理,可采取的措施是()o
A.允許動態(tài)更新
B.使用反向查找區(qū)域
C.增加別名記錄
D.設(shè)置較小的生存時間
【答案】:A
【解析】:
動態(tài)更新允許DNS客戶端在發(fā)生更改的任何時候,都能使用DNS服
務(wù)器注冊和動態(tài)地更新其資源記錄。它減少了對區(qū)域記錄進行手動管
理的過程,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客
戶端。
41.若服務(wù)器系統(tǒng)可用性達到99.99%,那么每年的停機時間必須小于
等于()o
A.5分鐘
B.10分鐘
C.53分鐘
D.8.8小時
【答案】:C
【解析】:
依據(jù)系統(tǒng)高可用性的計算公式來計算如下:系統(tǒng)高可用性二平均無故
障時間/(平均無故障時間+平均修復(fù)時間),即:99.99%=(365X24
X60-x)/(365X24X60),解得x=53分鐘。
42.采用IEEE802.11b標(biāo)準(zhǔn)將兩棟樓的局域網(wǎng)互連為一個邏輯網(wǎng)絡(luò),應(yīng)
使用的無線設(shè)備是()0
A.無線網(wǎng)橋
B,無線路由器
C.無線接入點
D,無線網(wǎng)卡
【答案】:B
【解析】:
如果“將兩棟樓的局域網(wǎng)互連為一個邏輯網(wǎng)絡(luò)”,那么要求選用的設(shè)
備一定是具有三層功能的無線路由器。
43.在Cisco路由器上,用擴展訪問控制列表封禁IP地址為
4的主機,正確的配置語句是()。
A.
B.
C.
D.
【答案】:C
【解析】:
A項錯誤,IP擴展訪問控制列表表號的范圍為100?199,2000?2699;
ACL是按照配置的訪問控制列表中的條件語句,應(yīng)該從第一條開始順
序執(zhí)行;B項錯誤,若首先執(zhí)行access-list100permitipanyany,那么
所有的IP地址都不會被封禁,后面的兩條語句便無效;D項錯誤,只
是拒絕了轉(zhuǎn)發(fā)源地址為4的數(shù)據(jù)包,并不阻止目的地址
為4的數(shù)據(jù)包;使用access-list命令配置擴展訪問控制列
表的命令格式為:access-listaccess-list-number{permit|denyjprotocol
sourcewildcard-maskdestinationwildcard-mask[operator][operandio
44.下列關(guān)于漏洞掃描技術(shù)和工具的描述中,錯誤的是()。
A.主動掃描工作方式類似于IDS
B.CVE為每個漏洞確定了唯一的名稱和標(biāo)準(zhǔn)化的描述
C.X-Scanner采用多線程方式對指定IP地址段進行安全漏洞掃描
D.ISS的SystemScanner通過依附于主機上的掃描器代理偵測主機內(nèi)
部的漏洞
【答案】:A
【解析】:
采用漏洞掃描工具是實施漏洞查找的常用方法。掃描分為被動和主動
兩種:被動掃描對網(wǎng)絡(luò)上流量進行分析,不產(chǎn)生額外的流量,不會導(dǎo)
致系統(tǒng)的崩潰,其工作方式類似于IDSo主動掃描則更多地帶有入侵
的意味,可能會影響網(wǎng)絡(luò)系統(tǒng)的正常運行。
45.在服務(wù)器常規(guī)選項窗口,可以設(shè)置如下-一些項目:()。
A.最大上傳速度和最大下載速度、最大用戶數(shù)量
B.檢查匿名用戶密碼、刪除部分已上傳的文件
C.禁用反超時調(diào)度以及攔截FTP_BONCE攻擊
D.以上全部
【答案】:D
【解析】:
在服務(wù)器常規(guī)選項窗口,可以設(shè)置如下項目。
(1)最大上傳速度和最大下載速度:這里的最大上傳速度和最大下
載速度是指整個FTP服務(wù)器占用的帶寬。默認(rèn)情況使用所有可用帶
寬。
(2)最大用戶數(shù)量:最大用戶數(shù)量是指同時在線的最大用戶數(shù)量。
(3)檢查匿名用戶密碼:若選擇此項,使用匿名用戶登錄服務(wù)器時
要用電子郵件作為登錄密碼。
(4)刪除部分已上傳的文件:若選擇此項,部分上傳的文件會被服
務(wù)器自動刪除。
(5)禁用反超時詭度:若選擇此項,會阻止FTP客戶端的反超時機
制。
(6)攔截FTP_BONCE攻擊和FXP:若選擇此項,只允許在FTP客戶
端和服務(wù)器之間進行文件傳輸,而不允許在兩個FTP服務(wù)器間進行文
件傳輸,以防止FTP-BONCE的攻擊。
46.攻擊者使用無效IP地址,利用TCP連接的三次握手過程,連續(xù)發(fā)
送會話請求,使受害主機處于開放會話的請求之中,直至連接超時,
最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為()o
A.DNS欺騙攻擊
B.DDoS攻擊
C.重放攻擊
D.SYNFlooding攻擊
【答案】:D
【解析】:
DNS欺騙就是攻擊者冒充域名服務(wù)器的一種欺騙行為。分布式拒絕服
務(wù)(DDoS)攻擊指借助于客戶/服務(wù)器技術(shù),將多個計算機聯(lián)合起來作
為攻擊平臺,對一個或多個目標(biāo)發(fā)動DDoS攻擊,從而成倍地提高拒
絕服務(wù)攻擊的威力。重放攻擊(ReplayAttacks)乂稱重播攻擊、回放
攻擊或新鮮性攻擊(FreshnessAttacks),是指攻擊者發(fā)送一個目的主
機已接收過的包,來達到欺騙系統(tǒng)的目的,主要用于身份認(rèn)證過程,
破壞認(rèn)證的正確性cSYNFlooding(同步泛濫技術(shù))攻擊手段是拒絕
服務(wù)攻擊(DDoS),該攻擊利用TCP/IP協(xié)議天生的特點,通過大量的
虛假IP地址建立不完整連接,使得服務(wù)器超載,陷入癱瘓狀態(tài)。
47,下列關(guān)于IEEE802.11三種協(xié)議的描述中,錯誤的是()。
A.IEEE802.11a的實際吞吐量是28?31Mbit/s
B.IEEE802.11a的最大容量是432Mbit/s
C.IEEE802.11b的最大容量是88Mbit/s
D.IEEE802.11g的最大容量是162Mbit/s
【答案】:C
【解析】:
IEEE802.11三種協(xié)議比較如下表。
由表可知IEEE802.11b的最大容量是33Mbit/So
48.某企業(yè)分配給人事部的IP地址塊為/27,分配給企劃部的
IP地址塊為2/27,分配給市場部的IP地址塊為426,
那么這三個地址塊經(jīng)過聚合后的地址為()。
A./25
B./26
C.4/25
D.4/26
【答案】:A
【解析】:
三個地址的地址塊網(wǎng)絡(luò)前綴的前25位是相同的,所以聚合地址為
/25o
49.在綜合布線時,如果對配置要求較低,用銅心雙絞線電纜組網(wǎng),
此時可以選擇()o
A.基本型
B,增強型
C.綜合型
D.簡單型
【答案】:A
【解析】:
綜合布線系統(tǒng)設(shè)計分為3個等級,可根據(jù)需要進行選擇。
基本型適用于綜合布線系統(tǒng)中配置標(biāo)準(zhǔn)較低的場合,用銅心雙絞線電
纜組網(wǎng)。
增強型適用于綜合布線系統(tǒng)中中等配置標(biāo)準(zhǔn)的場合,用銅心雙絞線電
纜組網(wǎng)。
綜合型適用于綜合布線系統(tǒng)中配置標(biāo)準(zhǔn)較高的場合,用光纜和銅芯雙
絞線電纜混合組網(wǎng)。
50.在某Cisco路由器上使用命令usnmp-serverhost
system”進行SNMP設(shè)置,如果在管理站上能夠正常接
收來自該路由器的通知,那么下列描述中錯誤的是()。
A.路由器上已用usnmp-serverenabletraps”設(shè)置了SNMP代理具有
發(fā)出通知的功能
B.路由器向管理站按照團體字public發(fā)送通知
C.管理站使用UDP的162端口接收通知
D.路由器使用SNMP版本1向管理站發(fā)送通知
【答案】:B
【解析】:
路由器按照團體字public以snmp-servercommunitypublic的命令格式
向管理站發(fā)送通知。
51.應(yīng)用入侵防護系統(tǒng)(AIPS)一般部署在()。
A.受保護的應(yīng)用服務(wù)器前端
B.受保護的應(yīng)用服務(wù)器中
C.受保護的應(yīng)用服務(wù)器后端
D.網(wǎng)絡(luò)的出口處
【答案】:A
【解析】:
入侵防護系統(tǒng)主要分為三種:基于主機的入侵防護系統(tǒng),安裝在受保
護的主機系統(tǒng)中,檢測并阻擋針對本機的威脅和攻擊;基于網(wǎng)絡(luò)的入
侵防護系統(tǒng),布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,
網(wǎng)絡(luò)進出的數(shù)據(jù)流都必須經(jīng)過它;應(yīng)用入侵防護系統(tǒng),一般部署于應(yīng)
用服務(wù)器前端,將基于主機和入侵防護系統(tǒng)功能延伸到服務(wù)器之前的
高性能網(wǎng)絡(luò)設(shè)備上。
52.執(zhí)行路由器的iproute命令必須進入的工作模式是()。
A.用戶模式
B.特權(quán)模式
C.路由協(xié)議配置模式
D.全局配置模式
【答案】:D
【解析】:
路由器具有用戶模式、特權(quán)模式、全局配置模式和接口配置模式,進
行一些全局參數(shù)設(shè)置時,須在全局配置模式下進行。
53.下列關(guān)于IEEE802.11b協(xié)議的描述中,錯誤的是()。
A.采用CSMA/CA介質(zhì)訪問控制方法
B.允許無線結(jié)點之間采用對等通信方式
C.室內(nèi)環(huán)境通信距離最遠(yuǎn)為100米
D.最大傳輸速率可以達到54Mbps
【答案】:D
【解析】:
在IEEE802.11b協(xié)議中,2.4GHz直接序列擴頻無線技術(shù)提供最大為
11Mbps的數(shù)據(jù)傳輸速度,無
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 冷庫存放物品協(xié)議
- 個人貸款信用評估協(xié)議
- 借款協(xié)議特別條款
- 出口咖啡合同范本
- 防汛評估工程合同范本
- 勞務(wù)派遣公司派遣合同范本
- 人教版初中歷史與社會九年級上冊 1.2.2 武昌起義與中華民國的創(chuàng)建 教學(xué)設(shè)計
- Unit 3 Powerful Music Listening,Understanding and Communicating 教學(xué)設(shè)計-2024-2025學(xué)年高中英語重大版(2019)必修第一冊
- 動物及其產(chǎn)品銷售合同
- 建筑公司合同管理職責(zé)
- 銀河鐵道之夜
- 三年級 生命安全教育課件
- 專項維修基金使用培訓(xùn)課件
- Unit3-4復(fù)習(xí)(課件)譯林版英語六年級上冊
- 現(xiàn)代企業(yè)管理課件:企業(yè)管理概述
- 《動物細(xì)胞工程制藥》課件
- 本校教材選用組織機構(gòu)及職責(zé)-選用程序及要求
- 材料供應(yīng)履約信用證明:免修版模板范本
- 人教版七年級生物上冊《第三單元-植物的生活》單元教學(xué)設(shè)計與說明
- 初中體育籃球雙手胸前傳接球教案
- 門式起重機、架橋機作業(yè)前安全隱患排查表
評論
0/150
提交評論