全國(guó)計(jì)算機(jī)等級(jí)考試2014三級(jí)網(wǎng)絡(luò)技術(shù)模擬試題_第1頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試2014三級(jí)網(wǎng)絡(luò)技術(shù)模擬試題_第2頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試2014三級(jí)網(wǎng)絡(luò)技術(shù)模擬試題_第3頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試2014三級(jí)網(wǎng)絡(luò)技術(shù)模擬試題_第4頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試2014三級(jí)網(wǎng)絡(luò)技術(shù)模擬試題_第5頁(yè)
已閱讀5頁(yè),還剩13頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、全國(guó)計(jì)算機(jī)等級(jí)考試2014三級(jí)網(wǎng)絡(luò)技術(shù)(2014)模擬試題1從??架浖霞兪执蛑谱?1.下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是()。A) RPR與FDDI一樣使用雙環(huán)結(jié)構(gòu)B) 在RPR環(huán)中,源節(jié)點(diǎn)向目的節(jié)點(diǎn)成功發(fā)出的數(shù)據(jù)幀要由目的節(jié)點(diǎn)從環(huán)中收回C) RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行MPLS公平算法D) RPR環(huán)能夠在50ms內(nèi)實(shí)現(xiàn)自愈參考答案及解析彈性分組環(huán)(RPR)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法,與FDDI一樣使用雙環(huán)結(jié)構(gòu)。傳統(tǒng)的FDDI環(huán)中,當(dāng)源結(jié)點(diǎn)向目的結(jié)點(diǎn)成功發(fā)送一個(gè)數(shù)據(jù)幀之后,這個(gè)數(shù)據(jù)幀要由源結(jié)點(diǎn)從環(huán)中回收,而RPR環(huán)限制數(shù)據(jù)幀只在源結(jié)點(diǎn)與目的結(jié)點(diǎn)之間的光纖段上傳輸,當(dāng)源結(jié)點(diǎn)成功發(fā)送一個(gè)數(shù)

2、據(jù)幀之后,這個(gè)數(shù)據(jù)幀由目的結(jié)點(diǎn)從環(huán)中回收。RPR采用自愈環(huán)設(shè)計(jì)思路,能在50ms時(shí)間內(nèi),隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段,提供SDH級(jí)的快速保護(hù)和恢復(fù)。2. 下列關(guān)于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯(cuò)誤的是()A) 提供用戶訪問(wèn)Internet所需要的路由服務(wù)B) 匯接接入層的用戶流量,進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)和交換C) 根據(jù)接入層的用戶流量,進(jìn)行流量均衡、安全控制等處理D) 根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層或在本地進(jìn)行路由處理參考答案及解析提供用戶訪問(wèn)Internet所需要的路由服務(wù)的是核心交換層。匯聚層的基本功能是:(1)匯聚接入層的用戶流量,進(jìn)行數(shù)據(jù)分組傳輸?shù)膮R聚、轉(zhuǎn)發(fā)和交換。(2)根據(jù)接入層的用

3、戶流量,進(jìn)行本地路由、過(guò)濾、流量均衡、QoS優(yōu)先級(jí)管理,以及安全控制、IP地址轉(zhuǎn)換、流量整形等處理。(3)根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層或本地進(jìn)行路由處理。3. 按照ITU標(biāo)準(zhǔn),OC-3的傳輸速度是()A) 51.84 Mbps B) 155.52Mbps C) 622.08Mbps D) 1.244Gbps參考答案及解析無(wú)源光纖網(wǎng)PON,按照ITU標(biāo)準(zhǔn)可分為兩部分:(1)OC3,155.520 Mbps 的對(duì)稱業(yè)務(wù)。2)上行OC3,155.520 Mbps,下行OC12,622.080 Mbps的不對(duì)稱業(yè)務(wù)。4. 下列關(guān)于接入技術(shù)特征的描述中,錯(cuò)誤的是()A) 光纖傳輸系統(tǒng)的中繼距離

4、可達(dá)100km以上B) Cable Modem利用頻分復(fù)用的方法,將信道分為上行信道和下行信道C) ADSL技術(shù)具有非對(duì)稱帶寬特性D) 802.11b將傳輸速率提高到54Mbps光纖傳輸信號(hào)可通過(guò)很長(zhǎng)的距離,無(wú)需中繼。例如T1線路的中繼距離為1.7 km,典型的CATV網(wǎng)絡(luò)要求在同軸電纜上每隔500 700 m加一個(gè)放大器,而光纖傳輸系統(tǒng)的中繼距離可達(dá)100 km 以上。Cable Modom使計(jì)算機(jī)發(fā)出的數(shù)據(jù)信號(hào)于電纜傳輸?shù)纳漕l信號(hào)實(shí)現(xiàn)相互之間的轉(zhuǎn)換,并將信道分為上行信道和下行信道。ASDL提供的非對(duì)稱寬帶特性,上行速率在64 kbps640 kbps,下行速率在500 kbps 7 Mbp

5、s。802.11b定義了使用直序擴(kuò)頻技術(shù),傳輸速率為1 Mbps、2 Mbps、5.5Mbps與11Mbps的無(wú)線局域網(wǎng)標(biāo)準(zhǔn)。將傳輸速率提高到54 Mbps的是802.11a和802.119,而802.11b只是將傳輸速度提高到11mbps。5. 下列關(guān)于服務(wù)器技術(shù)的描述中,錯(cuò)誤的是()A) 服務(wù)器磁盤(pán)性能表現(xiàn)在磁盤(pán)存儲(chǔ)容量與I/O速度B) 集群系統(tǒng)中一臺(tái)主機(jī)出現(xiàn)故障時(shí)不會(huì)影響系統(tǒng)的正常服務(wù)C) 熱插拔功能允許用戶在不切斷電源的情況下更換硬盤(pán)、板卡等D) 采用對(duì)稱多處理器(SMP)技術(shù)的服務(wù)器的總體性能取決于CPU的數(shù)量評(píng)價(jià)高性能存儲(chǔ)技術(shù)的指標(biāo)主要是I/O速度和磁盤(pán)存儲(chǔ)容量。集群(Cluste

6、r)技術(shù)是向一組獨(dú)立的計(jì)算機(jī)提供高速通信線路,組成一個(gè)共享數(shù)據(jù)存儲(chǔ)空間的服務(wù)器系統(tǒng),如果一臺(tái)主機(jī)出現(xiàn)故障,它所運(yùn)行的程序?qū)⑥D(zhuǎn)移到其他主機(jī)。因此集群計(jì)算機(jī)技術(shù)可以大大提高服務(wù)器的可靠性、可用性和容災(zāi)能力。熱插拔功能允許用戶在不切斷電源的情況下,更換存在故障的硬盤(pán)、板卡等部件,從而提高系統(tǒng)應(yīng)對(duì)突發(fā)事件的能力。服務(wù)器總體性能不僅僅取決于CPU數(shù)量,而且與CPU主頻、系統(tǒng)內(nèi)存、網(wǎng)絡(luò)速度等都有關(guān)系。6. 一臺(tái)交換機(jī)具有24個(gè)10/100Mbps端口和2個(gè)1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為()A) 4.4Gbps B) 6.4Gbps C) 6.8Gbps D) 8

7、.8Gbps全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率×2。即24×100mbps×2+2×1000mbps×2=8.8Gbps7. 若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間必須小于等于()A) 5分鐘B) 10分鐘C) 53分鐘D) 8.8小時(shí)如果系統(tǒng)高可靠性達(dá)到99.9%,那么每年的停機(jī)時(shí)間8.8小時(shí);系統(tǒng)高可靠性達(dá)到99.99%,那么每年的停機(jī)時(shí)間53分鐘;如果系統(tǒng)高可靠性達(dá)到99.999%,那么每年的停機(jī)時(shí)間5分鐘。8. IP地址塊25/11的子網(wǎng)掩碼可寫(xiě)為()A)

8、B) C) D) 由IP地址塊25/11可知,網(wǎng)絡(luò)號(hào)為前11位,則子網(wǎng)掩碼為前11位全1、后21位為0,即為11111111 11100000 00000000 00000000,點(diǎn)分十進(jìn)制為。9. 下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)示例圖中和依次應(yīng)為()A) ,3142和1,5511B) 1,5511和,3142C) ,80和,3142D) ,3142和147.2.1

9、.1,80由圖可以看出由內(nèi)部主機(jī)發(fā)出的數(shù)據(jù)幀,源地址(S)為內(nèi)部主機(jī)專(zhuān)用地址,經(jīng)過(guò)NAT進(jìn)行地址轉(zhuǎn)換,轉(zhuǎn)換后的IP地址(S)為1。10.IP地址塊28/27、60/27和92/27經(jīng)過(guò)聚合后可用的地址數(shù)為()A) 64B) 92C) 126D) 128地址塊28/27可表示為11001010 01110001 01001111 10000000地址塊60/27可表示為11001010 01110001 01001111 10100000地址

10、塊 92/27可表示為11001010 01110001 01001111 11000000從以上三個(gè)地址塊的二進(jìn)制形式中可以看出,前25位時(shí)完全相同的。因此三個(gè)地址塊聚合后是28,聚合后的主機(jī)位是7位,可用地址數(shù)是27-2=126個(gè)。因此,選C。11. 下列IPv6地址表示中,錯(cuò)誤的是()A) 21AD: D1:0:1/48B) 3D:0:2AA:D0:2F3B:1: :/64C) FE80:0:0:0:0:FE:FE80:2A1D) FE11:70D:BC: 0:80:0:0:7CB用IPV6地址表示需要注意:在使用零壓縮法時(shí),不能把一個(gè)位段

11、內(nèi)部的有效0也壓縮掉;雙冒號(hào):在一個(gè)地址中只能出現(xiàn)一次;在得到一個(gè)一個(gè)IPV6地址時(shí),經(jīng)常會(huì)遇到如何確定雙冒號(hào):之間被壓縮0的位數(shù)的問(wèn)題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長(zhǎng)度表示法。本題中D選項(xiàng)已經(jīng)有8個(gè)位段,沒(méi)有全0位段壓縮,不應(yīng)該使用雙冒號(hào):。12. 下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯(cuò)誤的是()A) BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議B) 一個(gè)BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息C) BGP協(xié)議交換路由信息的節(jié)點(diǎn)數(shù)不小于自治系統(tǒng)數(shù)D) BGP-4采用路由向量協(xié)議外部網(wǎng)關(guān)協(xié)議是不同的自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。一個(gè)BGP發(fā)言人與

12、其他自治系統(tǒng)中的BGP發(fā)言人要交換路由信息就要先建立TCP連接,然后在此連接上交換BGP報(bào)文以建立BGP會(huì)話。BGP協(xié)議交換路由信息的結(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會(huì)小于自治系統(tǒng)數(shù)。BGP4采用路由向量路由協(xié)議。13. R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,R1的路由表如下圖(A)所示,當(dāng)R1收到R2發(fā)送的如下圖(B)的V, D報(bào)文后,R1更新的四個(gè)路由表項(xiàng)中距離值從上到下依次為0、4、4、3那么,可能的取值依次為()A) 3、3、3B) 4、4、5C) 5、4、3D) 6、4、2R1、R2是一個(gè)自治系統(tǒng)中兩個(gè)相鄰路由器,所以距離為1,如果收到新的報(bào)文后,R1表項(xiàng)

13、的每一條記錄都要更新,則結(jié)果應(yīng)為3、4、5、5,但是結(jié)果為0、4、4、3,第一條記錄不變,第二條記錄被更新,可知原來(lái)的距離必定大于等于4,第三條與第四條都沒(méi)有被更新,所以更新前距離可能為0、5、4、3。14. 下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是()A) 對(duì)于規(guī)模很大的網(wǎng)絡(luò),OSPF通過(guò)劃分區(qū)域來(lái)提高路由更新收斂速度B) 每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符C) 在一個(gè)OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)銬) 在一個(gè)區(qū)域內(nèi)的路由器數(shù)一般不超過(guò)24個(gè)為了適應(yīng)大規(guī)模的網(wǎng)絡(luò),并使更新過(guò)程收斂的很快,OSPF協(xié)議將一個(gè)自治系統(tǒng)劃分為若干個(gè)更小的范圍,每個(gè)范圍叫做區(qū)域。每個(gè)區(qū)域有一

14、個(gè)32位的區(qū)域標(biāo)識(shí)符(點(diǎn)分十進(jìn)制表示),在一個(gè)區(qū)域內(nèi)的路由器數(shù)目不超過(guò)200個(gè)。劃分區(qū)域的好處是將利用洪泛法交換鏈路狀態(tài)信息的范圍局限在每一個(gè)區(qū)域內(nèi),而不是整個(gè)自治系統(tǒng),因此區(qū)域內(nèi)部路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓?fù)洌恢榔渌麉^(qū)域的網(wǎng)絡(luò)拓?fù)淝闆r。15. 下列關(guān)于集線器的描述中,錯(cuò)誤的是()A) 連接到集線器的所有結(jié)點(diǎn)屬于一個(gè)沖突域B) 連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí),將執(zhí)行CSMA/CD介質(zhì)訪問(wèn)控制方法C) 通過(guò)在網(wǎng)絡(luò)鏈路中串接一個(gè)集線器可以監(jiān)聽(tīng)該鏈路中的數(shù)據(jù)包D) 連接到一個(gè)集線器的多個(gè)結(jié)點(diǎn)不能同時(shí)接收數(shù)據(jù)幀結(jié)點(diǎn)通過(guò)雙絞線連接到一個(gè)集線器上,當(dāng)其中一個(gè)結(jié)點(diǎn)發(fā)送數(shù)據(jù)的時(shí)候,任何一個(gè)結(jié)點(diǎn)都可以收

15、到消息,所以鏈路中串接集線器可以監(jiān)聽(tīng)該鏈路中的數(shù)據(jù)包。由于集線器工作在物理層,所以每次只能有一個(gè)結(jié)點(diǎn)能夠發(fā)送數(shù)據(jù),而其他的結(jié)點(diǎn)都處于接收數(shù)據(jù)的狀態(tài)。連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域,這些結(jié)點(diǎn)執(zhí)行CSMA/CD介質(zhì)訪問(wèn)控制方法。16. 下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是()A) 雙絞線扭絞可以減少電磁干擾B) 嵌入式安裝插座用來(lái)連接樓層配線架C) 多介質(zhì)插座是用來(lái)連接銅纜和光纖D) 對(duì)于建筑群子系統(tǒng)來(lái)說(shuō),管道內(nèi)布線是最理想的方式雙絞線扭絞的目的是使對(duì)外的電磁輻射和遭受到外部的電磁干擾減少到最小。嵌入式安裝插座是用來(lái)連接雙絞線的,多介質(zhì)信息插座用來(lái)連接銅纜和光纖。新建筑通常采用嵌入式(

16、暗裝)信息插座,現(xiàn)有建筑則采用表面安裝(明裝)的信息插座。建筑群布線子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線。綜上可知,B項(xiàng)中描述錯(cuò)誤。17. 采用直通交換模式的交換機(jī)開(kāi)始轉(zhuǎn)發(fā)數(shù)據(jù)幀時(shí)已經(jīng)接收到的幀長(zhǎng)度是()A) 14字節(jié)B) 20字節(jié)C) 64字節(jié)D) 1518字節(jié)交換機(jī)具有三種交換模式:快速轉(zhuǎn)發(fā)直通式,交換機(jī)接收到幀的前14個(gè)字節(jié)時(shí)就立刻轉(zhuǎn)發(fā)數(shù)據(jù)幀。碎片丟棄式,它緩存每個(gè)幀的前64個(gè)字節(jié),檢查沖突過(guò)濾碎片。存儲(chǔ)轉(zhuǎn)發(fā)式,轉(zhuǎn)發(fā)之前將整個(gè)幀讀取到內(nèi)存里。18. 如下圖所示,在一臺(tái)Cisco Catalyst 3500交換機(jī)上連接2臺(tái)PC機(jī),使用端口劃分方法將它們分別劃分在VLAN

17、ID為21、22,VLAN名為VL21、VL22的VLAN中,下列關(guān)于交換機(jī)VLAN的配置,正確的是()。A) Switch-3548 #vlan dataSwitch-3548 (vlan)#vlan 21 name vl21Switch-3548 (vlan)#vlan 22 name vl22Switch-3548 (vlan)#exitSwitch-3548 #configure terminalSwitch-3548 (config)#int f0/1Switch-3548 (config-if)#switchport access vlan 21Switch-3548 (confi

18、g)#int f0/2Switch-3548 (config-if)#switchport access vlan 22B) Switch-3548 #vlan dataSwitch-3548 (vlan)#set vlan 21 name vl21Switch-3548 (vlan)#set vlan 22 name vl22Switch-3548 (vlan)#exitSwitch-3548 #configure terminalSwitch-3548 (config)#int f0/1Switch-3548 (config-if)#switchport access vlan 21Swi

19、tch-3548 (config)#int f0/2Switch-3548 (config-if)#switchport access vlan 22C) Switch-3548 #vlan dataSwitch-3548 (vlan)#vlan 21 name vl21Switch-3548 (vlan)#vlan 22 name vl22Switch-3548 (vlan)#exitSwitch-3548 #configure terminalSwitch-3548 (config)#int f0/1Switch-3548 (config-if)#switchport allowed vl

20、an 21Switch-3548 (config)#int f0/2Switch-3548 (config-if)#switchport allowed vlan 22D) Switch-3548 #vlan dataSwitch-3548 (vlan)#vlan 21 name vl21Switch-3548 (vlan)#vlan 22 name vl22Switch-3548 (vlan)#exitSwitch-3548 #configure terminalSwitch-3548 (config)#int f0/1Switch-3548 (config-if)#switchport a

21、ccess 21Switch-3548 (config)#int f0/2Switch-3548 (config-if)#switchport access 22建立VLAN的命令格式:vlan<vlan_ID> name <vlan_name>為端口分配VLAN的命令格式為:switchport access vlan<vlan_num>綜上只有A項(xiàng)符合。19. 在建立ID號(hào)為999,不給定VLAN名的VLAN時(shí),系統(tǒng)自動(dòng)使用的缺省VLAN名是()A) VLAN999B) VLAN0999C) VLAN00999D) VLAN000999VLAN name

22、用32個(gè)字符表示,可以是字母和數(shù)字。不給定名字的VLAN,系統(tǒng)自動(dòng)按缺省的VLAN名(VLAN00×××)建立,"×××"是VLAN ID。20. 如果將一臺(tái)Catalyst6500交換機(jī)的管理地址設(shè)置為9/28,缺省路由設(shè)置為7,下列對(duì)交換機(jī)的配置,正確的是()A) Switch-6500> (enable)set interface vlan1 9 40Switch-6500> (enable)set ip

23、route 7B) Switch-6500> (enable)set interface sc0 9 40 11Switch-6500> (enable)set ip route 7C) Switch-6500> (enable)set interface sc0 9 40 55Switch-6500> (enable)set ip route 0.0.0.

24、0 7D) Switch-6500> (enable)set interface sc0 9 40 11Switch-6500> (enable)set ip default-gateway 7配置交換機(jī)Catalyst 6500管理IP地址命令格式:Switch-6500> (enable)set interface sc0<ip_addr><ip_mask><ip_addr>(broadcast address)21. 如下

25、圖所示,網(wǎng)絡(luò)站點(diǎn)A發(fā)送數(shù)據(jù)包給B,在數(shù)據(jù)包經(jīng)過(guò)路由器轉(zhuǎn)發(fā)的過(guò)程中,封裝在數(shù)據(jù)包3中的目的IP地址和目的MAC地址是()。A) 和0080.c8f6.cc78B) 和00d0.bcf1.ab14C) 和00eo.6687.8d00D) 和00d0.bcf1.ab14路由器分組轉(zhuǎn)發(fā)過(guò)程中,數(shù)據(jù)包中包含目的主機(jī)網(wǎng)絡(luò)地址(IP地址)和下一跳路由物理地址(MAC地址),也就是說(shuō)數(shù)據(jù)分組通過(guò)每一個(gè)路由器轉(zhuǎn)發(fā)時(shí),分組中目的MAC地址是變化的,但目的網(wǎng)絡(luò)地址始終不變。因此數(shù)據(jù)包3的IP地址和目的MAC地址分別是

26、和oodo.bcf1.ab14,所以選D。22. 下列Cisco路由器進(jìn)入vty配置模式后的命令提示符,正確的是()A) Router #B) Router (config)#C) Router (config-line)#D) Router (config-if)#在全局配置模式下進(jìn)入虛擬終端配置模式:Router (config)# line vty 0 15Router (configline)#因此C選項(xiàng)正確。23. 如下圖所示,在Cisco2511路由器R1的16個(gè)異步串行接口上連接一臺(tái)Modem pool為用戶提供撥號(hào)上網(wǎng)服務(wù),分配一個(gè)IP子網(wǎng)地址為6/28

27、;使用同步串行接口,通過(guò)DDN專(zhuān)線與R2相連,分配一個(gè)IP地址為1/30。下列路由器R1的異步串行接口a1和同步串行接口s1/1的部分配置,正確的是()。A) Router (config)#interface a1Router (config-if)#encapsulation pppRouter (config-if)#async default ip address 6Router (config-if)#exitRouter (config)#interface s1/1Router (config-if)#ip address 222.

28、112.41.81 52Router (config-if)#encapsulation pppB) Router (config)#interface a1Router (config-if)#encapsulation pppRouter (config-if)#async default ip address 6Router (config-if)#exitRouter (config)#interface s1/1Router (config-if)#ip address 1 52Rou

29、ter (config-if)#encapsulation hdlcC) Router (config)#interface a1Router (config-if)#encapsulation pppRouter (config-if)#async default ip address 7Router (config-if)#exitRouter (config)#interface s1/1Router (config-if)#ip address 1 52Router (config-if)#encapsulati

30、on pppD) Router (config)#interface a1Router (config-if)#encapsulation hdlcRouter (config-if)#async default ip address 7Router (config-if)#exitRouter (config)#interface s1/1Router (config-if)#ip address 1 52Router (config-if)#encapsulation ppp進(jìn)入接口配置模式:Router (conf

31、ig)#interface <接口名>封裝ppp協(xié)議: Router (configif)#encapsulation ppp配置異步串行接口IP地址:Router (configif)#async default ip address <ip_addr>配置同步串行接口IP地址:Router (configif)#ip address <ip_addr><ip_mask>另外6/28為網(wǎng)絡(luò)號(hào),其中第一個(gè)可用IP地址為7。綜上所述C項(xiàng)符合要求。24. 在一臺(tái)Cisco路由器的g0/1端口上,用標(biāo)準(zhǔn)訪

32、問(wèn)控制列表禁止源地址為-55和-55的數(shù)據(jù)包進(jìn)出路由器。下列access-list配置,正確的是()A) Router (config)#access-list 30 deny 55 logRouter (config)#access-list 30 deny 55Router (config)#access-list 30 permit anyRouter (config)#interface g0/1Router (confi

33、g-if)#ip access-group 30 inRouter (config-if)#ip access-group 30 outB) Router (config)#access-list 30 deny logRouter (config)#access-list 30 deny Router (config)#access-list 30 permit anyRouter (config)#interface g0/1Router (config-if)#ip access-group 30

34、inRouter (config-if)#ip access-group 30 outC) Router (config)#access-list 100 deny 55 logRouter (config)#access-list 100 deny 55Router (config)#access-list 100 permit anyRouter (config)#interface g0/1Router (config-if)#ip access-group 100 inRouter (config-if)

35、#ip access-group 100 outD) Router (config)#interface g0/1Router (config-if)#ip access-group 99 inRouter (config-if)#ip access-group 99 outRouter (config-if)#exitRouter (config)#access-list 99 deny 55 logRouter (config)#access-list 99 deny 55Router (config)#ac

36、cess-list 99 permit any全局配置模式:Router (config)#accesslist <accesslist_num><deny|permit><ip_addr><wildcard_mask> log配置應(yīng)用接口:Router (config)#interface <接口名>Router (configif)#ip accessgroup <accesslist_num><in|out>此外,IP標(biāo)準(zhǔn)訪問(wèn)控制列表對(duì)應(yīng)的表號(hào)范圍是:199、13001999;IP擴(kuò)展訪問(wèn)控制列表對(duì)應(yīng)的表

37、號(hào)范圍是:100199、20002699;wildcard_mask為通配符,也即子網(wǎng)掩碼的反碼。標(biāo)準(zhǔn)訪問(wèn)控制列表只能檢查數(shù)據(jù)包的源地址,但是擴(kuò)展訪問(wèn)控制列表可以檢查數(shù)據(jù)包的源地址、目的地址和端口號(hào)。題目中要求是標(biāo)準(zhǔn)訪問(wèn)控制列表,所以C項(xiàng)錯(cuò)。B項(xiàng)中應(yīng)該是子網(wǎng)掩碼的反碼,所以B錯(cuò)。D中kouter<config-if>應(yīng)在kouter<config>下一層。25. 下列關(guān)于IEEE802.11標(biāo)準(zhǔn)的描述中,錯(cuò)誤的是()A) IEEE802.11無(wú)線傳輸?shù)念l道定義在UNII波段B) IEEE802.11在物理層定義了兩個(gè)擴(kuò)頻技術(shù)和一個(gè)紅外傳播規(guī)范C) IEEE802.11在

38、MAC子層引入了一個(gè)RTS/CTS選項(xiàng)D) IEEE802.11定義的傳輸速率是1Mbps和2MbpsIEEE 802.11最初定義的三個(gè)物理層包括了兩個(gè)擴(kuò)頻技術(shù)和一個(gè)紅外傳播規(guī)范,無(wú)線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。IEEE 802.11無(wú)線標(biāo)準(zhǔn)定義的傳輸速率是1Mbps和2Mbps,可以使用FHSS(跳頻擴(kuò)頻)和DSSS(自序擴(kuò)頻)技術(shù)。為了解決"隱藏結(jié)點(diǎn)"問(wèn)題,IEEE 802.11在MAC層上引入了一個(gè)新的RTS/CTS選項(xiàng)。綜上所述,選項(xiàng)A錯(cuò)誤。26. 下列關(guān)于IEEE802.11b的基本運(yùn)作模式的描述,錯(cuò)誤的是()A) 點(diǎn)對(duì)點(diǎn)模式是指無(wú)線網(wǎng)卡和無(wú)線網(wǎng)

39、卡之間的通信方式B) 在點(diǎn)對(duì)點(diǎn)模式中最多可連接256臺(tái)PCC) 基本模式是無(wú)線和有線網(wǎng)絡(luò)并存的通信方式D) 在基本模式中一個(gè)接入點(diǎn)最多可連接512臺(tái)PCIEEE 802.11b的運(yùn)作模式分為點(diǎn)對(duì)點(diǎn)模式和基本模式。點(diǎn)對(duì)點(diǎn)模式是指無(wú)線網(wǎng)卡和無(wú)線網(wǎng)卡之間的通信方式。這種連接方式對(duì)于小型的網(wǎng)絡(luò)來(lái)說(shuō)是非常方便的,它最多可以允許256臺(tái)PC連接。基本模式是指無(wú)線網(wǎng)絡(luò)規(guī)模擴(kuò)充或無(wú)線和有線網(wǎng)絡(luò)并存時(shí)的通信方式,這也是IEEE 802.11b現(xiàn)在最普及的方式。接入點(diǎn)負(fù)責(zé)頻段管理及漫游等指揮工作,一個(gè)接入點(diǎn)最多可連接1024臺(tái)PC。綜上所述,D選項(xiàng)錯(cuò)誤。27. 下列關(guān)于配置Cisco Aironet 1100接入

40、點(diǎn)的描述中,錯(cuò)誤的是()A) 在采用本地配置方式第一次配置Aironet 1100接入點(diǎn)時(shí),可將PC連接到接入點(diǎn)的以太網(wǎng)端口,也可將PC置于無(wú)線接入點(diǎn)的覆蓋范圍內(nèi)實(shí)現(xiàn)無(wú)線的連接B) 在給無(wú)線接入點(diǎn)加電后,確認(rèn)PC獲得了192.168.0.x網(wǎng)段的地址C) 在采用無(wú)線連接配置接入點(diǎn)時(shí),不配置SSID或SSID配置為tsunamiD) 在PC的瀏覽器中輸入接入點(diǎn)的IP地址和密碼后,出現(xiàn)接入點(diǎn)匯總狀態(tài)頁(yè)面第一次配置無(wú)線接入點(diǎn)一般采用本地配置方式,此時(shí)因?yàn)闆](méi)有連接到DHCP服務(wù)器而無(wú)法獲得IP地址,它的默認(rèn)IP地址是,并成為小型DHCP服務(wù)器可為覆蓋范圍內(nèi)的PC以及連接到接入點(diǎn)的以太網(wǎng)

41、端口的PC分配IP地址實(shí)現(xiàn)無(wú)線連接,此時(shí)不配置SSID或SSID配置為tsunami。在PC的瀏覽器中輸入接入點(diǎn)的IP地址和密碼后,出現(xiàn)接入點(diǎn)匯總狀態(tài)頁(yè)面。28.對(duì)于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減少對(duì)其資源記錄的手動(dòng)管理,可采取的措施是()A) 允許動(dòng)態(tài)更新B) 使用反向查找區(qū)域C) 增加別名記錄D) 設(shè)置較小的生存時(shí)間動(dòng)態(tài)更新允許DNS客戶端在發(fā)生更改的任何時(shí)候,都能使用DNS服務(wù)器注冊(cè)和動(dòng)態(tài)地更新其資源記錄,它減少了對(duì)區(qū)域記錄進(jìn)行手動(dòng)管理的需要,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端。29. 在已獲取IP地址的DHCP客戶上執(zhí)行"i

42、pconfig /release"后,其IP Address和Subnet Mask分別為()A) 2和B) 和C) 和55D) 和"ipconfig /release"命令可以釋放已獲得的地址租約,使其IP Address和Subnet Mask均為。30. 下列關(guān)于Windows 2003系統(tǒng)下WWW服務(wù)器配置的描述中,正確的是()A) 網(wǎng)站性能選項(xiàng)中,帶寬限制選項(xiàng)限制該網(wǎng)站的可使用帶寬B)

43、網(wǎng)站性能選項(xiàng)中,網(wǎng)站連接選項(xiàng)可通過(guò)設(shè)置訪問(wèn)列表限制客戶端C) 建立Web站點(diǎn)時(shí),必須為該站點(diǎn)指定一個(gè)主目錄,但不能是虛擬目錄D) 設(shè)置Web站點(diǎn)時(shí),若不輸入默認(rèn)頁(yè)面,訪問(wèn)時(shí)會(huì)直接打開(kāi)default.html頁(yè)面網(wǎng)站性能選項(xiàng)中,帶寬限制選項(xiàng)限制該網(wǎng)站的可使用帶寬,以控制該站點(diǎn)允許的流量。網(wǎng)站性能選項(xiàng)中,網(wǎng)站連接選項(xiàng)可設(shè)置客戶端Web連接數(shù)量B中沒(méi)有說(shuō)明限制客戶端的什么功能,而且并不是通過(guò)訪問(wèn)列表限制的,而是通過(guò)微調(diào)框。建立Web站點(diǎn)時(shí),必須為每個(gè)站點(diǎn)指定一個(gè)主目錄,也可以是虛擬的子目錄,所以C錯(cuò)。設(shè)置Web站點(diǎn)時(shí),只有設(shè)置了默認(rèn)頁(yè)面,訪問(wèn)時(shí)才會(huì)直接打開(kāi)default.html等設(shè)置的默認(rèn)頁(yè)面。如

44、果沒(méi)有設(shè)置默認(rèn)頁(yè)面,訪問(wèn)站點(diǎn)時(shí)需要提供首頁(yè)內(nèi)容的文件名,所以D錯(cuò)。綜上選項(xiàng)A正確。31. 下列關(guān)于Serv_U FTP服務(wù)器配置管理的描述中,正確的是()A) 初始狀態(tài)下,服務(wù)器的管理員密碼為"admin"B) 域端口號(hào)缺省為21,也可使用065535間的任意值C) 創(chuàng)建新域時(shí),匿名用戶"anonymous"會(huì)自動(dòng)加入到服務(wù)器中D) 配置服務(wù)器的IP地址時(shí),若為空則代表該服務(wù)器的所有IP地址初始狀態(tài)下沒(méi)有設(shè)置管理員密碼,可以直接進(jìn)入ServU管理程序,以設(shè)置或更改管理員密碼。FTP服務(wù)器缺省端口號(hào)為21,但是有時(shí)因?yàn)槟撤N原因則不能使用21號(hào)端口,但可以設(shè)

45、置選定的端口號(hào)。若創(chuàng)建新域,在添加用戶時(shí),用戶名為"anonymous"時(shí)被系統(tǒng)自動(dòng)判定為匿名用戶。配置服務(wù)器的IP地址時(shí),若為空則代表該服務(wù)器的所有IP地址。綜上所述D項(xiàng)正確。32. 下列關(guān)于Winmail 郵件服務(wù)器配置管理的描述中,錯(cuò)誤的是()A) Winmail 郵件服務(wù)器支持基于Web方式的訪問(wèn)和管理B) 在域名設(shè)置中可修改域的參數(shù),包括增加新域、刪除已有域等C) 在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù),包括是否允許自行注冊(cè)新用戶等D) 建立郵件路由時(shí),需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄Winmail郵件服務(wù)器支持基于Web方式的訪問(wèn)和管理,

46、因此在安裝郵件服務(wù)器軟件之前要安裝IIS,A項(xiàng)正確。在域名設(shè)置中可修改域的參數(shù),也可以增加新域、刪除已有域等,B項(xiàng)正確。在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù),包括SMTP、郵件過(guò)濾、更改管理員密碼等,在快速設(shè)置向?qū)е锌梢栽O(shè)置是否允許自行注冊(cè)新用戶,所以C錯(cuò)。建立郵件路由時(shí),需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄,D項(xiàng)正確。33. 差異備份、增量備份、完全備份三種備份策略的恢復(fù)速度由慢到快依次為()A) 增量備份、差異備份、完全備份B) 差異備份、增量備份、完全備份C) 完全備份、差異備份、增量備份D) 完全備份、增量備份、差異備份完全備份是指對(duì)整個(gè)系統(tǒng)或用戶指定的所有文件數(shù)

47、據(jù)進(jìn)行一次全面的備份;增量備份只是備份相對(duì)于上一次備份操作以來(lái)新創(chuàng)建或者更新過(guò)的數(shù)據(jù);差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)?;謴?fù)速度完全備份最快,增量備份最慢,差異備份介于兩者之間。因此由慢到快依次為增量備份和完全備份,所以選項(xiàng)A正確。34. Cisco PIX 525防火墻能夠進(jìn)行口令恢復(fù)操作的模式是()A) 特權(quán)模式B) 非特權(quán)模式C) 監(jiān)視模式D) 配置模式防火墻的訪問(wèn)模式有非特權(quán)模式、特權(quán)模式、配置模式和監(jiān)視模式四種,其中監(jiān)視模式下可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操作。因此C選項(xiàng)符合要求。35. 應(yīng)用入侵防護(hù)系統(tǒng)(AIPS)一般部署在()A) 受保護(hù)的應(yīng)用服務(wù)器前

48、端B) 受保護(hù)的應(yīng)用服務(wù)器中C) 受保護(hù)的應(yīng)用服務(wù)器后端D) 網(wǎng)絡(luò)的出口處入侵防護(hù)系統(tǒng)主要分為三種:基于主機(jī)的入侵防護(hù)系統(tǒng),安裝在受保護(hù)的主機(jī)系統(tǒng)中,檢測(cè)并阻擋針對(duì)本機(jī)的威脅和攻擊;基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng),布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡(luò)進(jìn)出的數(shù)據(jù)流都必須經(jīng)過(guò)他它;應(yīng)用入侵防護(hù)系統(tǒng),一般部署于應(yīng)用服務(wù)器前端,將基于主機(jī)和入侵防護(hù)系統(tǒng)功能延伸到服務(wù)器之前的高性能網(wǎng)絡(luò)設(shè)備上。36. 根據(jù)可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則(TESEC),用戶能定義訪問(wèn)控制要求的自主保護(hù)類(lèi)型系統(tǒng)屬于()A) A類(lèi) B) B類(lèi) C) C類(lèi) D) D類(lèi)可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則將計(jì)算機(jī)系統(tǒng)的安全可信度從低到高分為四類(lèi)

49、,共七個(gè)級(jí)別:D級(jí),最小保護(hù),該級(jí)的計(jì)算機(jī)系統(tǒng)除了物理上的安全設(shè)施外沒(méi)有任何安全措施,任何人只要啟動(dòng)系統(tǒng)就可以訪問(wèn)系統(tǒng)的資源和數(shù)據(jù);C1級(jí),自主保護(hù)類(lèi),具有自主訪問(wèn)控制機(jī)制,用戶登錄時(shí)需要進(jìn)行身份鑒別;C2級(jí),自主保護(hù)類(lèi),具有審計(jì)和驗(yàn)證機(jī)制;B1級(jí),強(qiáng)制安全保護(hù)類(lèi),引入強(qiáng)制訪問(wèn)控制機(jī)制,能夠?qū)χ黧w和客體的安全標(biāo)記進(jìn)行管理;B2級(jí),結(jié)構(gòu)保護(hù),要求計(jì)算機(jī)系統(tǒng)所有的對(duì)象都加標(biāo)簽,而且給設(shè)備分配單個(gè)或多個(gè)安全級(jí)別;B3級(jí),具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道;A1級(jí),要求對(duì)安全模型作形式化的證明,對(duì)隱通道作形式化的分析,有可靠的發(fā)行安裝過(guò)程。37. 在Cisc

50、o路由器上使用命令"snmp-server host system"進(jìn)行SNMP設(shè)置,如果在管理站上能正常接收來(lái)自該路由器的通知,那么下列描述中錯(cuò)誤的是()A) 路由器上已用"snmp-server enable traps"設(shè)置了SNMP代理具有發(fā)出通知的功能B) 管理站使用TCP的162端口接收通知C) 路由器向管理站按照?qǐng)F(tuán)體字system發(fā)送通知D) 路由器使用SNMP版本1向管理站發(fā)送通知能正常接收來(lái)自路由的通知,說(shuō)明路由上已設(shè)置SNMP代理并具有發(fā)出通知的功能。UDP端口號(hào)缺省

51、為162,system為管理站團(tuán)體字,SNMP版本1是最基本、最簡(jiǎn)單的,幾乎所有網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)操作系都支持它。38. 攻擊者使用無(wú)效的IP地址,利用TCP連接的三次握手過(guò)程,使得受害主機(jī)處于開(kāi)放會(huì)話的請(qǐng)求之中,直至連接超時(shí)。在此期間,受害主機(jī)將會(huì)連續(xù)接受這種會(huì)話請(qǐng)求,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為()A) DDoS 攻擊B) Land 攻擊C) Smurf 攻擊D) SYN Flooding攻擊DDoS攻擊是指攻擊者攻破多個(gè)系統(tǒng),利用這些系統(tǒng)集中攻擊其他目標(biāo),大量請(qǐng)求使被害設(shè)備因?yàn)闊o(wú)法處理而拒絕服務(wù);Land 攻擊是指向某個(gè)設(shè)備發(fā)送數(shù)據(jù)包,把源IP地址和目的IP地址均設(shè)為攻擊目標(biāo)地

52、址;Smurf 攻擊指攻擊者冒充被害主機(jī)IP地址向大型網(wǎng)絡(luò)發(fā)送echo request定向廣播包,此網(wǎng)絡(luò)大量主機(jī)應(yīng)答,使受害主機(jī)收到大量echo reply消息。SYN Flooding攻擊即為題目中所述情況。所以答案是D39校園網(wǎng)內(nèi)的一臺(tái)計(jì)算機(jī)只能使用IP地址而無(wú)法使用域名訪問(wèn)某個(gè)外部服務(wù)器,造成這種情況的原因不可能是()A) 該計(jì)算機(jī)設(shè)置的DNS服務(wù)器沒(méi)有提供正常域名解析服務(wù)B) 提供被訪問(wèn)服務(wù)器名字解析的DNS服務(wù)器有故障C) 該計(jì)算機(jī)與DNS服務(wù)器不在同一子網(wǎng)D) 該計(jì)算機(jī)發(fā)起的目的端口為53的訪問(wèn)請(qǐng)求被限制這種情況應(yīng)該是DNS服務(wù)器故障或配置不正確??赡苁窃撚?jì)算機(jī)設(shè)置的DNS服務(wù)器沒(méi)

53、有提供正常域名解析服務(wù),也可能是提供被訪問(wèn)服務(wù)器名字解析的DNS服務(wù)器有故障。端口號(hào)為53的訪問(wèn)請(qǐng)求是DNS訪問(wèn)請(qǐng)求,被限制也會(huì)引起域名解析故障。計(jì)算機(jī)與DNS服務(wù)器在不在一個(gè)子網(wǎng)不影響域名解析。40. 下列Windows命令中,可以用于檢測(cè)本機(jī)配置的DNS服務(wù)器是否工作正常的命令是()A) ipconfigB) netstatC) pathpingD) routeipconfig顯示當(dāng)前TCP/IP網(wǎng)絡(luò)配置;netstat顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NeTBIOS的統(tǒng)計(jì)及連接信息;pathping將報(bào)文發(fā)送到所經(jīng)過(guò)地所有路由器,并根據(jù)每一跳返回的報(bào)文進(jìn)行統(tǒng)計(jì);route顯示或修改

54、本地IP路由表?xiàng)l目。 二綜合題1.計(jì)算并填寫(xiě)下表2.如下圖所示,某校園網(wǎng)用10Gbps 的POS技術(shù)與Internet相連,POS接口的幀格式是SDH。路由協(xié)議的選擇方案是校園網(wǎng)內(nèi)部采用OSPF協(xié)議,校園網(wǎng)與Internet的連接使用靜態(tài)路由協(xié)議。校園網(wǎng)內(nèi)的路由器R1設(shè)為DHCP服務(wù)器,可分配的IP地址是92/26,其中00-54地址除外,地址租用時(shí)間為5小時(shí)30分。問(wèn)題:請(qǐng)閱讀以下R3和R1的部分配置信息,并補(bǔ)充下列空白處的配置命令或參數(shù),按題目要求完成路由器的配置。R3的POS接口、OSPF和缺省路由的配置信息Router-

55、R3 #configure terminalRouter-R3 (config)#interface pos4/0Router-R3 (config-if)#description To InternetRouter-R3 (config-if)#bandwidth 10000000Router-R3 (config-if)#ip address 70 52Router-R3 (config-if)# 【6】 32Router-R3 (config-if)#pos framing sdhRouter-R3 (config-if)#no ip di

56、rected-broadcast Router-R3 (config-if)#pos flag s1s0 2Router-R3 (config-if)#no shutdownRouter-R3 (config-if)#exitRouter-R3 (config)#router ospf 63Router-R3 (config-router)#network 【7】 area 0Router-R3 (config-router)#redistribute connected metric-type 1 subnetsRouter-R3 (config-router)#area 0 range 【8】 Router-R3 (config-router)#exitRouter-R3 (config)#ip route 0.0.0

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論