三級網(wǎng)絡(luò)分類模擬26_第1頁
三級網(wǎng)絡(luò)分類模擬26_第2頁
三級網(wǎng)絡(luò)分類模擬26_第3頁
免費(fèi)預(yù)覽已結(jié)束,剩余13頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、 模擬 三級網(wǎng)絡(luò)分類模擬 26選擇題第 1 題:一臺(tái)交換機(jī)具有24個(gè)10/ 100Mbps全雙工端口和2個(gè)1000Mbps全雙工端口, 如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)總帶寬為 () 。A. 44GbpsB. 64GbpsC. 68GbpsD. 88Gbps參考答案: D全雙工端口帶寬的計(jì)算方法是:端口數(shù)X端口速率X 2。具有24個(gè)的10/ 100Mbps全雙工端口最大帶寬是 24X 100MbpsX 2=4800Mbps=4 8Gbps,具有 2個(gè)的 1000Mbps全 雙工端口最大帶寬是 2 X 1000MbpsX 2=7000Mbps=4Gbps二 者加起來 共 88Gbps

2、。第 2 題:一臺(tái)交換機(jī)的總帶寬為8. 8 Gbps,如果該交換機(jī)擁有兩個(gè)全雙工 1000Mbps光 端口,那么最多還可以提供的全雙工 10/looMbps 電端口的數(shù)量是 ()。A. 12B. 16C. 24D. 48參考答案: C全雙工端口帶寬計(jì)算方法是:端口數(shù)X端口概率X2,由計(jì)算方法可知:(2 X1000+100n)X 2=8800, n=24。第 3 題:下列對 IPv6 地址的表示中,錯(cuò)誤的是 ()。A. : 50D: BC: O: O: 03DAB. FE23: 0: 45: 03/48C. FE23: O: 0: 0500: BC: 03DAD. FF34: 42: BC: 0

3、: 50F: 21: 0: 03D參考答案: DIPv4 地址采用 32 位的點(diǎn)分四段十進(jìn)制表示,而 IPv6 采用的是 128 位的冒分八 段十六進(jìn)制法。按照RFC237定義,一個(gè)完整的IPv6地址的表示法:xxxx : xxxxx :XXXX xxxx : xxxx : xxxx : : xxxx : xxxx 例如:2031: 0000: 1F1F: 0000: 0000: 0100: 11A0 ADDF為了簡化其表示法,RFC2373提出每段中前面的0可以省略, 連續(xù)的 0 可省略為“:”,但只能出現(xiàn)一次,例如: 1080: 0: 0: 0: 8: 800: 200C: 417A可以簡

4、寫為 1080: 8: 800: 200C: 417A。類似于 IPv4 中的 CDIR表 示法, IPv6 用前綴來表示網(wǎng)絡(luò)地址空間,比如: 2001:250:6000:48表示 前綴為48位的地址空間。而 D選項(xiàng)中的。FF34: 42: BC : 0 : 50F : 21 : 0 : 03D 已經(jīng)超過8段,所以表示錯(cuò)誤。因此選擇 D選項(xiàng)。第4題在Cisco路由器上進(jìn)行SNM設(shè)置時(shí),如果指定一個(gè)接口在斷開或連接時(shí)向管理 站發(fā)出通知,那么在該接口的配置模式下正確的配置命令是 () 。A. snmp enable informsB. snmp-server enable informsC. sn

5、mp traplink-statusD. snmp-server enable traps參考答案 Csnmp trap link-status 功能是在某個(gè)接口的配置模式下,指定當(dāng)該接口斷開或 連接時(shí)要向管理站發(fā)出通知。第5題下列關(guān)于xDSL技術(shù)的描述中,錯(cuò)誤的是()。A. xDSL技術(shù)按上行與下行速率分為速率對稱與非對稱兩類B. ADSL技術(shù)在現(xiàn)有用戶電話線上同時(shí)支持電話業(yè)務(wù)和數(shù)字業(yè)務(wù)C. ADSL上行傳輸速率最大可以達(dá)到8MbpsD. HDSL上行傳輸速率為1. 544Mbps參考答案 CADSL技術(shù)為速率非對稱型,上行速率為 64Kbps640Kbps。第6題下列關(guān)于入侵檢測系統(tǒng)探測器

6、獲取網(wǎng)絡(luò)流量的方法中,錯(cuò)誤的是 ()。A. 利用交換設(shè)備的鏡像功能B. 在網(wǎng)絡(luò)鏈路中串接一臺(tái)分路器C. 在網(wǎng)絡(luò)鏈路中串接一臺(tái)集線器D. 在網(wǎng)絡(luò)鏈路中串接一臺(tái)交換機(jī)參考答案 D通過 IDs 獲取網(wǎng)絡(luò)流量的方法不包括在網(wǎng)絡(luò)中串接一臺(tái)交換機(jī)。第7題在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)可以阻斷的是 () 。A. Cookie 篡改攻擊B. DNS欺騙攻擊C. Smurf 攻擊D. SQL注 入?yún)⒖即鸢福?C基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)用原始的網(wǎng)絡(luò)包作為數(shù)據(jù)源, 實(shí)時(shí)接收和分析網(wǎng)絡(luò)中流 動(dòng)的數(shù)據(jù)包, 從而檢測是否存在入侵行為。 Cookie 篡改攻擊,通過對 (200kie 的 篡改町以實(shí)現(xiàn)非法訪問目標(biāo)

7、站點(diǎn)。DNS欺騙是攻擊者冒充域名服務(wù)器的一種欺騙 行為。SQL注入,就是通過把AQL命令插入到Web表單遞交或輸入域名或頁面請 求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的 SQL命令。以上三種方式都不 是通過阻塞網(wǎng)路或者耗費(fèi)網(wǎng)絡(luò)資源等來進(jìn)行的攻擊。 Smurf 攻擊,攻擊者冒充受 害主機(jī)的 ip 地址,向一個(gè)大的網(wǎng)絡(luò)發(fā)送 echo request 的定向廣播包, 此網(wǎng)絡(luò)的 許多主機(jī)都做出回應(yīng),受害主機(jī)會(huì)收到大齡的 echo reply 消息。基于網(wǎng)絡(luò)的入 侵防護(hù)系統(tǒng)可以阻斷Smurf攻擊。故C選項(xiàng)正確。第 8 題:在DHCP服務(wù)器中新建保留時(shí)不需輸入的信息是()。A. IP 地址B. MAC

8、地 址C. 子網(wǎng)掩碼D. 保留名稱參考答案: C在DHcP服務(wù)器中新建保留時(shí)輸入的信息有保留名稱、IP地址、MAc地址、描述 和支持類型等。故選擇 C選項(xiàng)。第 9 題:使用 Outlook 創(chuàng)建郵件帳戶時(shí),不能選擇的郵件接收服務(wù)器類型是 () 。A. POP3B. HTTPC. IMAPD. SMTP參考答案: D選擇“使用與接收郵件服務(wù)器相同的的設(shè)置”接收郵件服務(wù)器類型為POP3、In ternet消息訪問協(xié)議IMAP和HTYP而簡單郵件傳送協(xié)議 SMTP是發(fā)送郵件服 務(wù)器,因此選擇 D 選項(xiàng)。第 10 題: 下列關(guān)于 winmail 郵件服務(wù)器配置管理的描述中,錯(cuò)誤的是 (A. winma

9、il郵件服務(wù)器支持基于Web方式的訪問和管理B. 在域名設(shè)置中可修改域的參數(shù),包括增加新域、刪除已有域等C. 在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù), 包括是否允許自行注冊新用 戶等D. 建立郵件路由時(shí),需在DNS!務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換 器記錄參考答案: CWinmail郵件服務(wù)器支持基于Web方式的訪問和管理,因此在安裝郵件服務(wù)器軟 件之前要安裝IIS ,A項(xiàng)正確。在域名設(shè)置中可修改域的參數(shù),也可以增加新域、 刪除已有域等,B項(xiàng)正確。在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù), 包括SMTP 郵件過濾和更改管理員密碼等, 在快速設(shè)置向?qū)е锌梢栽O(shè)置是否允許自行注冊新 用戶,所以C

10、錯(cuò)。建立郵件路由時(shí),需在DNS!務(wù)器中建立郵件服務(wù)器主機(jī)記錄 和郵件交換器記錄,所以D項(xiàng)正確。第 11 題:下列關(guān)于Windows 2003系統(tǒng)下WW服務(wù)器配置的描述中,錯(cuò)誤的是()。A. 設(shè)置默認(rèn)文檔后使用瀏覽器訪問網(wǎng)站時(shí)能夠自動(dòng)打開網(wǎng)頁B. 網(wǎng)站選項(xiàng)可設(shè)置網(wǎng)站的標(biāo)識(shí),并可啟用日志記錄C. 目錄安全選項(xiàng)可選擇配置身份驗(yàn)證和訪問控制、IP地址和域名限制、安全 通信D. 性能選項(xiàng)可設(shè)置影響帶寬使用的屬性及客戶端Web連接的數(shù)量和超時(shí)時(shí)間參考答案: D性能選項(xiàng)卡可以設(shè)置影響帶寬使用的屬性以及客戶端 Web連接的數(shù)量,但不包括 超時(shí)時(shí)間。超時(shí)時(shí)間由網(wǎng)站選項(xiàng)設(shè)置。因此選擇 D選項(xiàng)。第 12 題:下列關(guān)

11、于 Windows Server 2003系統(tǒng)下DNS!艮務(wù)器配置和測試的描述中,正確 的是 () 。A. 轉(zhuǎn)發(fā)器是網(wǎng)絡(luò)上的DN&艮務(wù)器,用于內(nèi)部域名的 DNSS詢B. DNS服務(wù)器中的根DNS®務(wù)器不需管理員手工配置C. 主機(jī)記錄的生存時(shí)間是指該記錄在服務(wù)器中存放的時(shí)間D. 使用ping命令可以測試正向和反向查找區(qū)域參考答案: B轉(zhuǎn)發(fā)器也是一個(gè)DNS!務(wù)器,是本地DNSK務(wù)器用于將外部DNS名稱的:DNSS 詢轉(zhuǎn)發(fā)給該網(wǎng)絡(luò)外的DNSK務(wù)器。豐機(jī)記錄的生存時(shí)間是指該記錄被客戶端查詢 到,存放到緩存中 ( 以備今后使用 ) 的持續(xù)時(shí)間,默認(rèn)值是 3600 秒。使用 nslook

12、up 命令可以測試止向和反向查找區(qū)域。故選擇 B 選項(xiàng)。第 13 題: 在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)和基于主機(jī)入侵防御系統(tǒng)都難 于阻斷的是 ( ) 。A. SYN Flooding 攻擊B. Cookie 篡改攻擊C. DDOSD. Smurf 攻擊 參考答案: B基于主機(jī)的入侵防護(hù)系統(tǒng)可以阻斷緩沖區(qū)溢出, 改變登錄口令, 改變動(dòng)態(tài)鏈接庫 以及其他試圖從操作系統(tǒng)奪取控制權(quán)的入侵行為。 基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)主要 進(jìn)行包過濾保護(hù), 如丟棄含有攻擊性的數(shù)據(jù)包或者阻斷連接。 應(yīng)用入侵防護(hù)系統(tǒng) 能夠阻止,如Cookie篡改、SQL代碼嵌入、參數(shù)篡改、緩沖區(qū)溢出、強(qiáng)制瀏覽、 畸形數(shù)據(jù)包和數(shù)

13、據(jù)類型不匹配等攻擊。 選項(xiàng) B 屬于應(yīng)用入侵防護(hù)系統(tǒng)功能, 故選 擇 B 選項(xiàng)。第 14 題:下列關(guān)于SNMP勺描述中,錯(cuò)誤的是()。A. 由1. 3. 6. 1. 4. 1. 9開頭的標(biāo)識(shí)符(OID)定義的是私有管理對象B. MIB-2 庫中計(jì)量器類型的值可以增加也可以減少C. SNMP操作有 get、put 和 notificationsD. SNMP管理模型中,Man ager通過SNM定義的PDU向 Age nt發(fā)出請求參考答案: CSNM簡單網(wǎng)絡(luò)管理協(xié)議。MIB-2庫中計(jì)數(shù)器類型的值只能增加, 必能減少;而計(jì) 量器類型的值可以增加也可以減少。SNMP主要操作有主要有獲取(get)、設(shè)

14、置(set)、通知(notincation) 。SNM管理模型中,Manager通過 SNMF定義的 PDU 向Age nt發(fā)出請求,而 Age nt將得到MIB值通過SNM協(xié)議傳給Man ager。而標(biāo) 識(shí)符(OID)是用于對網(wǎng)絡(luò)硬件進(jìn)行唯一的標(biāo)識(shí),其中1. 3. 6. 1. 4. 1. 9開頭的OID表示Cisco。因此C選項(xiàng)正確。第 15 題:在建立ID號為999,不給定VLAN名的VLAN時(shí),系統(tǒng)自動(dòng)使用的缺省 VLAN名 是()。A. VLAN999B. VLAN0999C. VLAN00999D. VLAN000999參考答案: CVLAN name用32個(gè)字符表示,可以是字母和數(shù)

15、字。不給定名字的 VLAN系統(tǒng)自 動(dòng)按缺省的 VLAN名(VLA. N00XXX )建立,“XXX”是VLANID題目中ID是 999,因此缺省VLAN名是VLAN00999第 16 題: 下列關(guān)于集線器的描述中,錯(cuò)誤的是 () 。A. 集線器基于MAC地址完成數(shù)據(jù)幀轉(zhuǎn)發(fā)B. 連接到集線器的節(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí)采用 CSMXCD算法C. 通過在網(wǎng)絡(luò)鏈路中串接一個(gè)集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包D. 連接到一個(gè)集線器的所有節(jié)點(diǎn)共享一個(gè)沖突域參考答案: A通常認(rèn)為,集線器工作在物理層,只能對傳輸介質(zhì)上信號波形的接收、放大、整 形與轉(zhuǎn)發(fā)的作用,而不涉及幀的結(jié)構(gòu),不對幀的內(nèi)容做任何處理?;贛AC地址 識(shí)別完

16、成數(shù)據(jù)轉(zhuǎn)發(fā)的網(wǎng)絡(luò)互連設(shè)備是網(wǎng)橋或交換機(jī)等。 由于連接到一個(gè)集線器的 所有節(jié)點(diǎn)共享一個(gè)沖突域,因此連接到集線器的節(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí),仍然要執(zhí)行 CSM/VCD介質(zhì)訪問控制方法。在獲得發(fā)送數(shù)據(jù)的權(quán)利之后,信源節(jié)點(diǎn)利用一對 發(fā)送線將數(shù)據(jù)通過集線器內(nèi)部的總線廣播出去。 如果在網(wǎng)絡(luò)鏈路中串接一個(gè)集線 器,可以監(jiān)聽該鏈路中廣播的數(shù)據(jù)包。因此A選項(xiàng)錯(cuò)誤。第 17 題:下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是 ()。A. 雙絞線扭絞可以減少電磁干擾B. 嵌入式安裝插座用來連接樓層配線架C. 多介質(zhì)插座是用來連接銅纜和光纖D. 對于建筑群子系統(tǒng)來說,管道內(nèi)布線是最理想的方式參考答案: B雙絞線扭絞的目的是使對外的電磁

17、輻射和遭受到外部的電磁干擾減少到最小。 嵌 入式安裝插座是用來連接雙絞線的, 多介質(zhì)信息插座用來連接銅纜和光纖。 新建 筑通常采用嵌入式 (暗裝)信息插座,現(xiàn)有建筑則采用表面安裝 (明裝)的信息插座。 建筑群布線子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線。綜上 可知,B項(xiàng)中描述錯(cuò)誤。第 18 題:在 Cisco 路由器上執(zhí)行一條命令后得到的部分信息如下:Using 6079.out of 32762 bytes!versionl0 . 2service password encryptionhost name Routerenable password 7083 B40575840

18、52474852!chat scriptcisco defaullABORTERRO” “ AT才 OK ATDTT” TIMEOUT3R cCONN!interface EthernetOip address 202 11274 2552552550ip accounting out put packetsno mop enabled! 在路由器上執(zhí)行的命令是 () 。A. Router#show configurationB. Router#show flashC. Router#show ip protocolsD. Router#show ip route參考答案: A選項(xiàng)A是查看路由

19、器配置,選項(xiàng)B是查看flash,選項(xiàng)C是查看路由協(xié)議的詳細(xì) 信息,選項(xiàng)D是查看路由表。本題中的信息是路由器的配置信息, 故A選項(xiàng)符合 題意。IP 地址 21181 121 2928的子網(wǎng)掩碼可寫為 (A.255255255192B.255255255224C.255255255240D.255255255248第 19 題:參考答案: C)。根據(jù)題中 IP 地址可知,網(wǎng)絡(luò)位為前 28 位,表示為 11 11 1 11 1 11 11 1 11 1 11 1 1 11 11 11 110000 。故子網(wǎng)掩碼應(yīng)為 255 255255240。第 20 題:Catalyst 6500 的VrP域名是

20、bupt,在該交換機(jī)上建立ID號為128,名為 phyl28的VLAN修改ID號為223,名為phy223的VTAN勺名字為 mat223,并 為端口 3/10分配128號VLAN交換機(jī)正確的配置是()。A. Switch-6500>(enable)setvtp bupt Switch-6500>(enable)set vtpmode transparent Switch-6500>(enable)set vlan 128 name phyl 28 Switch- 6500>(enable)set vlan 223 name mat223 Switch 一 6500&g

21、t;(enable)set vlan 128 3 10B. Switch-6500>(enable)set vtp domain bupt Switch-6500>(enable)setvtp mode server Switch-6500>(enable)set vlan 128 name phyl28 Switch一6500>(enable)vlanphy223 name mat223 Switch 一 6500>(enable)setvlan128 3 /10C. Switch-6500>(e nable)set vtp domai n bupt Sw

22、itch-6500>(e nable)set vtp mode clie nt Switch-6500>(e nable)setv Ian 128 name phyl 28 Switch- 6500>(e nable)setv Ian 223 name mat223 Switch-6500>(e nable)set vlan 3 /10 128D. Switch-6500>(e nable)set vtp domai n bupt Switch-6500>(e nable)set vtp mode server Switch-6500>(e nable

23、)set vlan 128 name phyl 28 Switch- 6500>(enable)set vlan 223 name mat223 Switch 一 6500>f enable)set vlan 128 3 /10 參考答案:Dcatalyst 6500 設(shè)置 VTP域名的語句是:set vtp domain域名 catalyst 6500設(shè)置VTP工作模式語句是:set vtpmode工作模式名稱catalyst 6500建立VLAN 語句是:set vlan VLAN ID 號 name VLAN名稱 catalyst 6500刪除 VLAh語句是:clear v

24、lan VLANID號 Catalyst 6500分配端口的語句是:set vlan VLANID 號端口號 第21題:如下圖所示,在一臺(tái)Cisco Catalyst 3500交換機(jī)上連接2臺(tái)PC機(jī),使用端口劃分方法將它們分別劃分在 VLAN ID為21、22,VLAN名為VL21、V122的VLAN 中,下列關(guān)于交換機(jī)VLAN的配置,正確的是()。a*A. Switch 一 3548#vlan data Switch 一 3548(vlan)#vlan 21 name v121Switch 一 3548(vlan)#vlan 22 name v122 Switch一 3548(vlan)#e

25、xit Switch一 3548#configureterminal Switch 一 3548(config)#int f0 /1 Switch 一3548(config if)#switchpoa access vlan 2 1 Switch 一 3548(config)#int f0 /2 Switch 一 3548(config if)#switehpoa access vlan 22B. Switch 一 3548#vlan data Switch 一 3548(vlan)#setvlan 2 l namev121 Switch 一 3548(vlan)#set vlan 22 na

26、mev122 Switch 一 3548(vlan)#exit Switch 一 3548#c on figure termi nal Switch 一 3548(co nfig)# intf0 /1 Switch一 3548(co nfig if)#switchpoa access vlan 21 Switch一 3548(c on fig)# intf0 /2 Switch 一 3548(config if)#switchpoa access vlan 22C. Switch 一 3548#vlan data Switch一 3548(vlan)#vlan 2 1 name v12 1Sw

27、itch 一 3548(vlan)#vlan 22 name v122 Switch 一 3548 (vlan)#exit Switch一 3548#c on figure terrni nal Switch 一 3548(c on fig)#i ntf0 /1 Switch 一3548(config if)#switchpoa allowed vlan 2 1 Switch一 3548(config)#intt0 /2 Switch 一 3548(config if)#switchpoa allowed vlan 22D. Switch 一 3548#vlan data Switch 一 3

28、548(vlan)#vlan21 name v12 1Switch 一 3548(vlan)#vlan 22 name v122 Switch一 3548(vlan)#exit Switch一 3548#configure terminal Switch 一 3548(eonfig)#int f0 1 Switch 一 3548(config-if)#switehport access 21 Switch 一 3548(config)#intf0 2Switch 一 3548(eonfig if)#switehport access 22參考答案: A建立 VLAN的命令格式 “vian<

29、;vlan-IID>name<v_lan name> ,為端口分配 VLAN 的命令格式為“ switchport access vlan <dan num>。綜上所述只有 A項(xiàng)符合。第 22 題:下列關(guān)于Serv U FTP服務(wù)器配置管理的描述中,正確的是()。A. 初始狀態(tài)下,服務(wù)器的管理員密碼為“ admi n”B. 域端口號缺省為21,也可使用065535間的任意值C. 創(chuàng)建新域時(shí),匿名用戶“ anonymou«會(huì)自動(dòng)加人到服務(wù)器中D. 配置服務(wù)器的IP地址時(shí),若為空則代表該服務(wù)器的所有 IP地址參考答案: D初始狀態(tài)下沒有設(shè)置管理員密碼,可以直

30、接進(jìn)入 Serv-U 管理程序,以設(shè)置或更 改管理員密碼。FYPI艮務(wù)器缺省端口號為21,但是有時(shí)因?yàn)槟撤N原因則不能使用 21 號端口,但可以設(shè)置選定的端口號。 若創(chuàng)建新域, 在添加用戶時(shí), 當(dāng)用戶名為 “anonymous9時(shí)會(huì)被系統(tǒng)自動(dòng)判定為匿名用戶。配置服務(wù)器的 IP地址時(shí),若 為空則代表該服務(wù)器的所有IP地址。綜上所述D項(xiàng)正確。第 23 題:下列對SSID的描述中,錯(cuò)誤的是()。A. SSID是無線網(wǎng)絡(luò)中的服務(wù)集標(biāo)識(shí)符B. SSID是客戶端設(shè)備用來訪問接入點(diǎn)的惟一標(biāo)識(shí)C. 快速配置頁面中“ Broadcast SSID in Beacon ”選項(xiàng),可用于設(shè)定允許設(shè) 備不指定SSID而訪

31、問接入點(diǎn)D. SSID不區(qū)分大小寫參考答案: DSSID(Service Set Identitier)也可以寫為ESSID用來區(qū)分不同的網(wǎng)絡(luò),最多可以有32個(gè)字符,無線網(wǎng)卡設(shè)置了不同的SSID就可以進(jìn)入不同網(wǎng)絡(luò),SSID通常由AP或無線路由器廣播出來,通過XP自帶的掃描功能可以查看當(dāng)前區(qū)域內(nèi)的 SSID。網(wǎng)絡(luò)中的每個(gè)無線設(shè)備必須使用相同的網(wǎng)絡(luò)名。網(wǎng)絡(luò)名為由1到32個(gè)區(qū)分大小寫的ASCII可打印字符組成的任意字母數(shù)字串,字符范圍為“a”至“z”,“ A” 到 “Z” 以及 “0” 到 “9”。第 24 題:按照ITU-T標(biāo)準(zhǔn),傳輸速度為622. 080Mbps的標(biāo)準(zhǔn)是()。A. OC-3B.

32、OC-12C. OC-48D. OC-192參考答案:B 無源光纖網(wǎng)PON按照ITU標(biāo)準(zhǔn)分為兩部分:OC-3, 155. 520 Mbps對稱業(yè)務(wù); 上行 OC-3, 155. 520 Mbps,下行 OC-12 622. 080 Mbps,不對稱業(yè)務(wù)。OC-48 傳輸速度為2488. 32M bps。OC-192傳輸速度為10Gbps故B選項(xiàng)正確。第25題:R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,R1的路由表如 下圖A所示,當(dāng)R1收到R2發(fā)送的如下圖B的V , D報(bào)文后,R1更新的四個(gè)路 由表項(xiàng)中距離值從上到下依次為 0、4、4、3那么,可能的取值依次為C. 5、4、3

33、D. 6、4、2參考答案:CR1、R2是一個(gè)自治系統(tǒng)中兩個(gè)相鄰路由器,所以距離為1,如果收到新的報(bào)文后, R1表項(xiàng)的每一條記錄都要更新,則結(jié)果應(yīng)為 3、4、5、5,但是結(jié)果為0、4、4、 3,第一條記錄不變,第二條記錄被更新,可知原來的距離必定大于等于 4,第三 條與第四條都沒有被更新,所以更新前距離可能為 0、5、4、3。第26題:根據(jù)可信計(jì)算機(jī)系統(tǒng)評估準(zhǔn)則(TESEC),用戶能定義訪問控制要求的自主保護(hù)類 型系統(tǒng)屬于()。A. A類B. B類C. C類D. D類參考答案:C可信計(jì)算機(jī)系統(tǒng)評估準(zhǔn)則將計(jì)算機(jī)系統(tǒng)的安全可信度從低到高分為四類,共七個(gè)級別:D級,最小保護(hù),該級的計(jì)算機(jī)系統(tǒng)除了物理上

34、的安全設(shè)施外沒有任何安全措施,任何人只要啟動(dòng)系統(tǒng)就可以訪問系統(tǒng)的資源和數(shù)據(jù);C1 級,自主保護(hù)類,具有自主訪問控制機(jī)制,用戶登錄時(shí)需要進(jìn)行身份鑒別;C2 級,自主保護(hù)類,具有審計(jì)和驗(yàn)證機(jī)制;B1級,強(qiáng)制安全保護(hù)類,引入強(qiáng)制訪問控制機(jī)制,能 夠?qū)χ黧w和客體的安全標(biāo)記進(jìn)行管理;B2級,結(jié)構(gòu)保護(hù),要求計(jì)算機(jī)系統(tǒng)中所有 的對象都加標(biāo)簽,而且給設(shè)備分配單個(gè)或多個(gè)安全級別;B3級,具有硬件支持的 安全域分離措施, 從而保證安全域中軟件和硬件的完整性, 提供可信通道; A1 級, 要求對安全模型作形式化的證明, 對隱通道作形式化的分析, 有可靠的發(fā)行安裝 過程。第 27 題:一臺(tái)Cisco路由器RI的第3模

35、塊第1端口通過DDN勺El專線與一臺(tái)遠(yuǎn)程路由 器R2的第4模塊第2端口相連,在RI的端口上封裝PPP協(xié)議。為RI和R2端 口分配的 IP 地址分別為 193429120130和 193429120230。下 列R2的端口配置,正確的是()。A. Router(config)#interface s42 Router(config if)#bandwidth 2048Router(config if)#ipaddress 1934291 202 255255255252Router(config if)#encapsuIation PPP Router(eonfigif)#exitB. Rout

36、er(eonfig)#interface a42 Router(config if)#bandwidth 2048Router(config if)#ipaddress 1934291 202 255255255252Router(config if)#encapsuIation PPP Router(configif)#exitC. Router(config)#interface s42 Router(config if)#bandwidth 2048Router(config if)#ipaddress 1934291 201 255255255252Router(config if)#

37、encapsuIation hdIc Router(eonfigif)#exitD. Router(config)#interface a42 Router(config if)#bandwidth 2048Router(config if)#ipaddress 1934291 202 255255255252Router(eonfig if)#encapsuIation hdIc Router(eonfigif)#exit參考答案: ADDN專線,通常需要Serial接口連接。此外,R2的IP地址為193. 42. 91. 202, 子網(wǎng)掩碼為30,即255. 255. 255. 252。此

38、外,R2采用PPP協(xié)議。配置信息如 下 : Router(config)#interface s4 2 Router(eonfig if)#bandwidth 2048(帶寬為 2M) Router(config if)#ip address 193. 42. 91. 202 255。 255. 255. 252(設(shè)置 IP 地址)Router(eonfig if)#encapsulationPPP封裝PPP協(xié)議)Router(config if)#exit 因此答案選 A。第 28 題:下列關(guān)于生成樹協(xié)議(STP)的描述中,錯(cuò)誤的是()。A. BPDU每2s定時(shí)發(fā)送一次B .一般交換機(jī)優(yōu)先級

39、的默認(rèn)值為 32768C. 優(yōu)先級的取值范圍是161440,增值量是4096D. 配置BPDI不超過35個(gè)字節(jié),拓?fù)渥兓ㄖ?BPDI不超過4個(gè)字節(jié)參考答案: C 優(yōu)先級的取值范圍是061440,增值量是4096。第 29 題: 下列關(guān)于寬帶城域網(wǎng)核心交換層特點(diǎn)的描述中,錯(cuò)誤的是 ()。A. 將多個(gè)匯聚層連接起來B. 實(shí)現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶 IP數(shù)據(jù)出口C. 根據(jù)接入層的用戶流量進(jìn)行本地路由、過濾、流量均衡D. 為整個(gè)城域網(wǎng)提供一個(gè)高速、安全與具有 QoS呆障能力的數(shù)據(jù)傳輸環(huán)境參考答案: C寬帶城域網(wǎng)核心交換層特點(diǎn)的是將多個(gè)匯聚層連接起來, 為整個(gè)城域網(wǎng)提供一個(gè) 高速、安全與具有

40、 QOS保障能力的數(shù)據(jù)傳輸環(huán)境,提供寬帶城域網(wǎng)的用戶訪問 In ternet ,所需要的路由服務(wù)。選項(xiàng) C屬于匯聚層的功能。第 30 題:將專用 IP 地址轉(zhuǎn)換為公用 IP 地址的技術(shù)是 ()A. ARPB. DHCPC. UTMD. NAT參考答案: DNAT技術(shù)是網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),用于將專用IP地址轉(zhuǎn)換為公用IP地址。其中ARP(Address Resolution Protocol) 是地址解析協(xié)議。最直白的說法是:在 IP 以太網(wǎng)中,當(dāng)一個(gè)上層協(xié)議要發(fā)包時(shí),有了節(jié)點(diǎn)的IP地址,ARP就能提供該節(jié)點(diǎn)的 MAC地址。動(dòng)態(tài)主機(jī)配置協(xié)議(Dy namic Host Con figuration

41、Protocol ,DHCP是局域網(wǎng)的網(wǎng)絡(luò)協(xié)議,使用DHC助、議工作主要有兩個(gè)用途:給內(nèi)部網(wǎng)絡(luò)或 網(wǎng)絡(luò)服務(wù)供應(yīng)商自動(dòng)分配 IP 地址;給用戶或者內(nèi)部網(wǎng)絡(luò)管理員作為對所有計(jì)算 機(jī)作中央管理的手段。UTM(Unified Threat Management安全網(wǎng)關(guān):即統(tǒng)一威脅 管理(Unified Threat Management),2004年9月,IDC首度提出統(tǒng)一威脅管理的概念,即將防病毒、入侵檢測和防火墻安全設(shè)備劃歸統(tǒng)一威脅管理 (Unified Threat Management,簡稱 UTM新類別。第 31 題:下列關(guān)于OSPF協(xié)、議的描述中,錯(cuò)誤的是()。A. 對于規(guī)模很大的網(wǎng)絡(luò),O

42、SPF通過劃分區(qū)域來提高路由更新收斂速度B. 每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符C. 在一個(gè)OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)銬. 在一個(gè)區(qū)域內(nèi)的路由器數(shù)一般不超過 24個(gè)參考答案: D 為了適應(yīng)大規(guī)模的網(wǎng)絡(luò),并使更新過程收斂的很快, OSPF協(xié)議將一個(gè)自治系統(tǒng) 劃分為若干個(gè)更小的范圍,每個(gè)范圍叫做區(qū)域。每個(gè)區(qū)域有一個(gè) 32 位的區(qū)域標(biāo) 識(shí)符( 點(diǎn)分十進(jìn)制表示 ),在一個(gè)區(qū)域內(nèi)的路由器數(shù)目不超過 200 個(gè)。劃分區(qū)域的 好處是將利用洪泛法交換鏈路狀態(tài)信息的范圍局限在每一個(gè)區(qū)域內(nèi), 而不是整個(gè) 自治系統(tǒng), 因此區(qū)域內(nèi)部路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓?fù)洌?而不知道其他區(qū) 域

43、的網(wǎng)絡(luò)拓?fù)淝闆r。第 32 題: 下列是一臺(tái) Cisco 三層交換機(jī)的部分路由表,表中的路由信息完全正確的是 ( ) 。A. Gateway of last resort is 1621051145 to network 0 0000 222292024110 3via 1621051145, 00:13:43, Vlan1 0 22229320241103via 162 1051145, 00:13:43, Vlan1 0 * E 20000 0110 1via 202112416, 00:15:10, Vlan1 C 2221051570 24 is directly connected,

44、Vlan157 C 222 105156 024 is directlyconnected , Vlan30 S 222 10523902510 via 202 112416 S 2221051251282610via 202 11271B. Gateway of last resort is 1621051145 to network 0 0000 222292024110 3via 1621051145, 00:13:43, Vlan1 0 22229320241103via 162 1051145, 00:13:43, Vlan1 0 * E 200000110 1via 1621051

45、145, 00:15:10, Vlan1 C 1621051570 24 is directly connected, Vlan157 C 162 105156 024 is directlyconnected , Vlan30 S 162 105 239 0 251 0via vlan157 S 1621051251282610via vlan1C. Gateway of last resort is 1621051145 to network 0 0000 222292024115 3vial621051145, 00:13:43, Vlan1 022229320241153via 162

46、 1051145, 00:13:43, Vlan1 0 * E 200000115 1via 1621051145, 00:15:10, Vlan1 C 1621051570 24 is directly connected, GigbpsEthernet 0 1 C 162 105156024is directly connected , GigbpsEthemet 0 2 S 162 1052390251 0via 202 112416 S 1621051251282610via 202 11271D. Gateway of last resort is 1621051145 to net

47、work 0 0000 222292024110 3via 1621051145, 00:13:43, Vlan1 0 22229320241103via 162 1051145, 00:13:43, Vlan1 0 * E 200000110 1via 1621051145, 00:15:10, Vlan1 C 1621051570 24 is directly connected, Vlan157 C 162 105156 024 is directlyconnected , Vlan30 S 1621052390251 0via202112416 S1621051251282610via

48、 202 11271參考答案: DA 選項(xiàng)中,根據(jù)“ Gateway of last resort is 1621051145 to network0000”知,到達(dá) 00。00網(wǎng)絡(luò)經(jīng)過 1621051145端口,而從“ 0*E20. 0. 0. 0/0110/ 1via 202 . 112. 41. 6, 00: 15: 10, Vian1 ”語句中卻 是經(jīng)過202. 112. 41. 6端口,故A選項(xiàng)錯(cuò)誤。B選擇中,“S 162. 105. 239. 0 /251/0 via vian157 、S 162105125128/261/0via vian1 ”兩行 via關(guān)鍵字后面缺少端口號或

49、者端口名稱, 故B選項(xiàng)錯(cuò)誤。C選項(xiàng)中,字母O代 表的是OSPF協(xié)議,其管理距離是110,而題目中給出的卻是115,故C選項(xiàng)錯(cuò) 誤。第 33 題:下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是 ()。A. 雙絞線扭絞可以減少電磁干擾B .嵌入式安裝插座用來連接樓層配線架C. 多介質(zhì)插座是用來連接銅纜和光纖D. 對于建筑群子系統(tǒng)來說,管道內(nèi)布線是最理想的方式參考答案: B雙絞線扭絞的目的是使對外的電磁輻射和遭受到外部的電磁干擾減少到最小。 嵌 入式安裝插座是用來連接雙絞線的, 多介質(zhì)信息插座用來連接銅纜和光纖。 建筑 群布線子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,綜合比較 美觀性、可靠性等

50、, 其中地下管道布線的鋪設(shè)方式能夠?qū)€纜提供最佳的機(jī)械保 護(hù),是最理想的方式。故選擇 B選項(xiàng)。第 34 題:下列關(guān)于接入技術(shù)特征的描述中,錯(cuò)誤的是 ()。A. 光纖傳輸系統(tǒng)的中繼距離可達(dá) 100k m以上B. Cable Modem利用頻分復(fù)用的方法,將信道分為上行信道和下行信道C. ADSL技術(shù)具有非對稱帶寬特性D. 80211 b 將傳輸速率提高到 54Mbps參考答案: D光纖傳輸信號可通過很長的距離,無需中繼。例如T1線路的中繼距離為1.7 km 典型的CATV網(wǎng)絡(luò)要求在同軸電纜上每隔500700 m加一個(gè)放大器,而光纖傳輸 系統(tǒng)的中繼距離可達(dá)100 km以上。Cable Modom使計(jì)算機(jī)發(fā)出的數(shù)據(jù)信號與電 纜傳輸?shù)纳漕l信號實(shí)現(xiàn)相互之間的轉(zhuǎn)換,并將信道分為上行信道和下行信道。ADSL提供的非對稱寬帶特性,上行速率為 64 Kbps640 Kbps,下行速率為500Kbps7 Mbps.

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論