四級網(wǎng)絡工程師題型練習_第1頁
四級網(wǎng)絡工程師題型練習_第2頁
已閱讀5頁,還剩16頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、選擇題1早期的計算機網(wǎng)絡是由組成系統(tǒng)。 A)計算機通信線路計算機B)PC機通信線路PC機C)終端通信線路終端D)計算機通信線路終端2把計算機網(wǎng)絡分為有線網(wǎng)和無線網(wǎng)的分類依據(jù)是。A)網(wǎng)絡的地理位置 B)網(wǎng)絡的傳輸介質(zhì) C)網(wǎng)絡的拓撲結(jié)構 D)網(wǎng)絡的交換功能3下列選項中,描述局域網(wǎng)的是。A)限制在幾座建筑物中,并由公共電信公司維護B)僅在一座建筑物中或建筑物的一層中C)跨多個城市甚至跨多個國家D)在一個校園范圍內(nèi),并使用公共設施4于構建寬帶城域網(wǎng)的基本技術與方案不包括。 A)基于SDH的城域網(wǎng)方案B)基于幀中繼的城域網(wǎng)方案C)基于彈性分組環(huán)PRP的城域網(wǎng)方案D)基于10GE的城域網(wǎng)方案5以下有關接

2、入技術的說法中,錯誤的是 。A)數(shù)字用戶線路xDSL接入技術在性能和可靠性上有明顯的優(yōu)勢B)HFC的優(yōu)勢是頻帶寬、速度快C)寬帶無源光網(wǎng)絡可適應不同帶寬、傳輸質(zhì)量的需求,不易擁塞,接入距離長。D)光纖同軸電纜混合網(wǎng)HFC是一個單向傳輸系統(tǒng)6層次化網(wǎng)絡設計方案中, 是核心層的主要任務。A)高速數(shù)據(jù)轉(zhuǎn)發(fā) B)路由與流量匯聚 C)流量控制 D)網(wǎng)絡安全7以下關于基于網(wǎng)絡的信息系統(tǒng)基本結(jié)構說法中,錯誤的是 。A)網(wǎng)絡運行環(huán)境主要包括機房與電源兩個部分B)支持信息系統(tǒng)的網(wǎng)絡包括網(wǎng)絡基礎設施和網(wǎng)絡設備兩部分 C)網(wǎng)絡應用軟件與運行環(huán)境包括網(wǎng)絡數(shù)據(jù)庫管理系統(tǒng)和網(wǎng)絡軟件開發(fā)工具兩部分D)一個設計完備的系統(tǒng)還應

3、包括網(wǎng)絡安全系統(tǒng)和網(wǎng)絡管理系統(tǒng)8以下有關網(wǎng)絡服務器的說法中,不正確的是 。A)應用服務器軟件系統(tǒng)的設計在客戶與服務器之間采用了瀏覽器/服務器模式 B)一般情況下,一個企業(yè)網(wǎng)至少要配置一臺主機來安裝DNS服務器、E-mail服務器 C)文件服務器以集中方式管理共享文件D)數(shù)據(jù)庫服務器采用瀏覽器/服務器模式9以下不屬于服務器采用的相關技術的是 。A)對稱處理(SMP)技術B)集群(Cluster)技術 C)NAT技術 D)應急管理端口(EMP)技術10安全技術中防抵賴措施有 。A)身份認證 B)數(shù)字簽名C)數(shù)字信封 D)以上全部11 技術可以最終解決IP地址緊缺的問題。A)子網(wǎng)劃分 B)NATC)

4、CIDR D)IPv6125屬于 類IP地址。A)A類 B)B類C)C類 D)D類13為了避免IP地址的浪費,需要對IP地址中的主機號進行再次劃分,將其劃分為 兩部分。A)子網(wǎng)號和主機號 B)子網(wǎng)號和網(wǎng)絡號C)主機號和網(wǎng)絡號 D)子網(wǎng)號和分機號14以下說法中錯誤的是 。A)RFC1519對A類、B類、C類地址中的全局IP地址和專用IP地址的范圍和使用做了規(guī)定 B)專用IP地址只能用于一個機構、公司內(nèi)部網(wǎng)絡C)使用全局IP地址是需要申請的,而專用IP地址是不需要申請的D)全局IP地址和專用IP地址都必須是惟一的15使用專用地址來規(guī)劃內(nèi)部網(wǎng)絡地址時需要遵循的基本原則有 。A)

5、簡捷 B)便于系統(tǒng)的擴展和管理 C)有效的路由 D)以上全部16OSI參考模型的數(shù)據(jù)鏈路層對應IEEE 802的 。A)數(shù)據(jù)鏈路層 B)邏輯鏈路控制子層 C)介質(zhì)訪問控制子層D)B和C17在對千兆以太網(wǎng)和快速以太網(wǎng)的共同特點的描述中,以下說法中錯誤的是。A)相同的數(shù)據(jù)幀格式 B)相同的物理層實現(xiàn)技術 C)相同的介質(zhì)訪問控制方法 D)相同的組網(wǎng)方法18局域網(wǎng)數(shù)據(jù)傳輸具有高傳輸速率、低誤碼率的特點,典型的Ethernet數(shù)據(jù)傳輸速率可以從10Mbps到_。A)100Mbps B)1000bps C)lGbps D)10Gbps19IEEE 802.3U標準對802.3的物理層作了調(diào)整,其目的是使得

6、物理層在實現(xiàn)100Mbps 速率時所使用的傳輸介質(zhì)和信號編碼方式的變化不會影響_。A) LLC子層 B)網(wǎng)絡層C) MAC子層 D)傳輸層20采用半雙工方式工作的傳輸介質(zhì)標準是。A)100BASE-T4B)100BASE-TXC)100BASE-FXD)1000BASE-T21下面有關VLAN的語句中,正確的是 。A)為了抑制廣播風暴,不同的VLAN之間必須用網(wǎng)橋分隔B)虛擬局域網(wǎng)中繼協(xié)議VTP(VLAN Trunk Protocol)用于在路由器之間交換不同VLAN的信息C)交換機的初始狀態(tài)是工作在VTP服務器模式,這樣可以把配置信息廣播給其他交換機D)VLAN是以交換式網(wǎng)絡為基礎的。22屬

7、于同一VLAN的數(shù)據(jù)幀必須通過 傳輸。A)服務器 B)路由器 C)Backbone鏈路 D)Trunk鏈路23虛擬局域網(wǎng)通常采用交換機端口號,MAC地址,網(wǎng)絡層地址或 。A)物理網(wǎng)段定義 B)操作系統(tǒng)定義C)IP廣播組地址定義 D)網(wǎng)橋定義24下面不是存儲轉(zhuǎn)發(fā)交換模式的特點的是。A)交換延時比較大、交換速度比較慢B)可靠性低C)支持不同速率的端口D)具有鏈路差錯校驗功能25下面關于局域網(wǎng)交換機的論述中不正確的是 。A)低傳輸延遲B)高傳輸帶寬C)可以根據(jù)用戶級別設置訪問權限D(zhuǎn))允許不同傳輸速率的網(wǎng)卡共存于同一個網(wǎng)絡26將單位內(nèi)部的局域網(wǎng)接入Internet(因特網(wǎng))所需使用的接入設備是_。A)

8、防火墻 B)集線器 C)路由器 D)中繼轉(zhuǎn)發(fā)器27一個路由器的路由表通常包含_。A)目的網(wǎng)絡和到達該目的網(wǎng)絡的完整路徑B)所有的目的主機和到達該目的主機的完整路徑C)目的網(wǎng)絡和到達該目的網(wǎng)絡路徑上的下一個路由器的IP地址D)互聯(lián)網(wǎng)中所有路由器的IP地址28在采用點一點通信線路的網(wǎng)絡中,由于連接多臺計算機之間的線路結(jié)構復雜,因此確定分組從源結(jié)點通過通信子網(wǎng)到達目的結(jié)點的適當傳輸路徑需要使用_。A)差錯控制算法 B)路由選擇算法 C)擁塞控制算法 D)協(xié)議變換算法29802.5標準定義了源路選網(wǎng)橋。它假定每一個結(jié)點在發(fā)送幀時都已經(jīng)清楚地知道發(fā)往各個目的結(jié)點的路由,源結(jié)點在發(fā)送幀時需要將詳細的路由信

9、息放在幀的_。A)數(shù)據(jù)字段 B)首部C)路由字段 D)IP地址字段30下列關于IP訪問控制列表的功能的描述中,錯誤的是。A)IP訪問控制列表只能提供基于源地址、目的地址和各種協(xié)議的過濾規(guī)則B)IP訪問控制列表能夠拒絕接收或允許接收某些源IP地址的數(shù)據(jù)包進入路由器C)IP訪問控制列表能夠拒絕或允許接收到達某些目的IP地址的數(shù)據(jù)包進入路由器D)IP訪問控制列表可用于帶寬控制、限定路由更新內(nèi)容等。31可以處理并完成路由器的冷啟動的路由器的工作模式是。A)用戶模式B)特權模式C)設置模式D)RXBOOT模式32下面關于IP訪問控制列表的描述中,錯誤的是 。A)擴展訪問控制列表可以檢查端口號,根據(jù)端口號

10、對數(shù)據(jù)包進行過濾B)IP訪問控制列表是一個連續(xù)的列表C)在訪問控制列表建立并配置好規(guī)則后,列表馬上生效D)在配置了訪問控制列表后,還必須配置其應用的接口才能控制數(shù)據(jù)流的流出或流入33下面不屬于HiperLAN/2的技術特點的是:A)面向無連接B)QoSC)自動頻率分配D)高速數(shù)據(jù)傳輸34利用FTP進行文件傳送時,客戶機和服務器之間一般需要建立 。A)一個控制連接 B)一個數(shù)據(jù)連接C)一個控制連接和一個數(shù)據(jù)連接 D)多個控制連接和多個數(shù)據(jù)連接35如果沒有特殊聲明,匿名FTP服務登錄賬號為_。A)用戶自己的電子郵件地址B)userC)guest D)anonymous36以下屬于非服務攻擊的是_。

11、A)源路由欺騙 B)SYN攻擊C)DoS D)網(wǎng)絡病毒37只備份上次完全備份后產(chǎn)生和更新過的數(shù)據(jù),屬于_。A)完全備份 B)增量備份C)差異備份 D)冷備份38以下屬于網(wǎng)絡病毒特征的是_。A)編寫方式多樣,病毒變種多B)常常用到隱形技術、反跟蹤技術、加密技術、自變異技術、自我保護技術等,從而更加智能化、隱蔽化C)傳播方式多樣,傳播速度快D)以上全部39以下說法中,錯誤的是_。A)蠕蟲是一個獨立的程序,能夠主動運行,而不需要附加在附加在宿主程序上B)所有病毒都有自我復制功能C)良性病毒只擴散和感染,浪費一些存儲空間,降低系統(tǒng)工作效率,并不徹底破壞系統(tǒng)和數(shù)據(jù)D)惡性病毒可破壞系統(tǒng)或數(shù)據(jù),造成計算機

12、癱瘓40對于大多數(shù)網(wǎng)絡版的防病毒系統(tǒng),服務器和客戶端通常采用本地安裝、遠程安裝、Web安裝、腳本登陸安裝等方式進行安裝。其中,可以實現(xiàn)自動安裝的是_。A)本地安裝 B)遠程安裝C)Web安裝 D)腳本安裝41在使用防火墻的網(wǎng)絡中,Web服務器、E-mail服務器等通常放置在_。A)內(nèi)網(wǎng) B)外網(wǎng)C)非軍事化區(qū) D)均可42防火墻配置命令中,nat的功能是_。A)配制以太網(wǎng)接口參數(shù)B)配置網(wǎng)卡的IP地址C)指定要進行轉(zhuǎn)換的內(nèi)部地址D)設置指向內(nèi)網(wǎng)和外網(wǎng)的靜態(tài)路由43在網(wǎng)絡層通常采用_來控制信息在內(nèi)外網(wǎng)絡邊界流從何建立透明的安全加密通道。A)防竊聽技術 B)防火墻技術C)SSL D)數(shù)據(jù)加密44R

13、SA是一種基于_原理公鑰加密算法。A)大素數(shù)分解 B)橢圓曲線 C)背包問題 D)貪婪算法45甲方通過計算機網(wǎng)絡給乙方發(fā)信息,說同意乙方的某請求,但事后甲方不承認發(fā)過該信息。為了防止這種情況的出現(xiàn),應該在計算機網(wǎng)絡中采用_。A)身份認證 B)防火墻技術C)數(shù)據(jù)備份 D)數(shù)據(jù)簽名46OSI安全體系X.800將安全性攻擊分為兩類,即被動攻擊和主動攻擊。以下方式中不屬于被動攻擊的是_。A)竊聽 B)電磁截獲C)業(yè)務流分析 D)偽裝47網(wǎng)絡管理系統(tǒng)中,代理進程是_。A)是網(wǎng)絡管理的主動實體;提供網(wǎng)絡管理員與被管對象的界面并完成網(wǎng)絡管理員指定的管理任務 B)網(wǎng)絡上的軟硬件設施,如Hub、路由器、網(wǎng)絡操作

14、系統(tǒng)等C)是網(wǎng)絡管理的被動實體,完成管理進程下達的任務 D)存放被管對象的信息48MIB-2庫中對象值的數(shù)據(jù)類型有簡單類型和應用類型兩種。以下不屬于簡單類型數(shù)據(jù)的是_。A)整數(shù) B)IP地址C)八個一組的字符串 D)對象標識符49ICMP中消息“目標不可達”的功能是_。A)通知網(wǎng)絡錯誤 B)通知網(wǎng)絡擁塞 C)通告超時 D)測量指定路徑上的通信延遲50網(wǎng)絡管理命令中?!巴ㄟ^發(fā)送包含不同TTL的ICMP報文并監(jiān)聽回應報文,來探測到達目的計算機的路徑”的命令是_。A)ARP B)PingC)NETSTAT D)Tracert51網(wǎng)絡通信協(xié)議中存在安全上的缺陷,攻擊者有可能不必攻破密碼體制即可獲得所需

15、要的信息或服務。這種安全問題稱為。A)黑客攻擊 B)系統(tǒng)缺陷C)安全漏洞 D)網(wǎng)路病毒52以下有關網(wǎng)絡安全的說法中,錯誤的是。A)Internet中對網(wǎng)絡的攻擊分為兩種基本類型,即服務攻擊和非服務攻擊。B)目前70%的病毒發(fā)生在網(wǎng)絡上C)各種計算機硬件與操作系統(tǒng)、各種軟件、網(wǎng)絡協(xié)議等可能存在安全漏洞。D)要加強防范黑客攻擊,內(nèi)部不存在安全隱患53以下關于BGP路由選擇協(xié)議執(zhí)行過程中,個不是BGP的分組。 A)打開分組 B)更新分組C)?;罘纸M D)維護分組54是指將多個類型、容量、接口,甚至品牌一致的專用硬盤或普通硬盤連成一個陣列,使其能以某種快速、準確和安全的方式來讀寫磁盤數(shù)據(jù),從而達到提高

16、數(shù)據(jù)讀取速度和安全性的一種手段。A)磁盤陣列 B)光盤塔 C)磁帶庫 D)光盤網(wǎng)絡鏡像服務器55以下有關數(shù)據(jù)備份設備的說法中,正確的是。 A)磁盤陣列將數(shù)據(jù)備份在多個磁盤上,能提高系統(tǒng)得數(shù)據(jù)吞吐率,免除單塊磁盤故障所帶來的災難性后果B)光盤塔是一種帶有自動換盤機構的光盤網(wǎng)絡共享設備C)磁帶庫是基于磁帶的備份系統(tǒng),適用于數(shù)據(jù)要求量不是很大的中、小型企業(yè)D)光盤網(wǎng)絡鏡像服務器通過存儲局域網(wǎng)絡SAN系統(tǒng)可形成網(wǎng)絡存儲系統(tǒng)56網(wǎng)絡版防病毒系統(tǒng)的主要參數(shù)設置包括:系統(tǒng)升級設置、掃描設置、黑白名單設置和。 A)權限設置 B)防火墻設置 C)加密設置 D)端口設置57PIX防火墻的基本配置命令中用于啟用、禁

17、止、改變一個服務或協(xié)議通過pix防火墻的命令是。A)net B)interfaceC)fixup D)conduit58以下不是網(wǎng)絡入侵檢測系統(tǒng)中網(wǎng)絡探測器的部署方法。A)網(wǎng)絡接口卡與交換設備的監(jiān)控端口連接,網(wǎng)絡探測器從監(jiān)控端口獲取數(shù)據(jù)包進行分析和處理B)在網(wǎng)絡中增加一臺集線器改變網(wǎng)絡拓撲結(jié)構,通過集線器獲取數(shù)據(jù)C)通過TAP分路器對交換式網(wǎng)絡中的數(shù)據(jù)包進行分析和處理D)直接從各主機讀取信息59下列攻擊中,不屬于協(xié)議欺騙攻擊的是。A)IP欺騙攻擊 B)目的路由欺騙攻擊 C)ARP欺騙攻擊 D)DNS欺騙攻擊60以下有關木馬入侵的說法中,錯誤的是。A)木馬是隱藏在計算機中進行特定工作B)木馬是一

18、個C/S結(jié)構的程序,黑客計算機上運行的是Server端,目標計算機上是Client端C)黑客可能利用系統(tǒng)或軟件的漏洞可能植入木馬D)木馬植入后,黑客可以進行遠程遙控,操作對方的Windows系統(tǒng)、程序、鍵盤等填空題1【1】是指保障網(wǎng)絡系統(tǒng)安全、可靠與正常運行所必需的基本設施與設備條件?!?】利用網(wǎng)絡通信設施所提供的數(shù)據(jù)傳輸功能,為高層網(wǎng)絡用戶提供共享資源管理服務,以及其他網(wǎng)絡服務功能。2【3】是指數(shù)據(jù)的第一個比特進入路由器,到該幀的最后一個比特離開路由器所經(jīng)歷的時間間隔。延時的變化量用【4】表示。3【5】技術允許用戶在不切斷電源的情況下,更換存在故障的硬盤、電源或板卡等部件,從而提高系統(tǒng)應對突

19、發(fā)事件的能力。4交換機從內(nèi)部結(jié)構可以分為端口交換機和【6】交換機。5網(wǎng)絡節(jié)點地理位置得調(diào)查主要包括以下方面的內(nèi)容:用戶數(shù)量及分布的位置、建筑物內(nèi)部結(jié)構情況、【7】情況等,這些數(shù)據(jù)是最終確定網(wǎng)絡規(guī)模、布局、拓撲結(jié)構與結(jié)構化布線方案的重要依據(jù)。6大中型網(wǎng)絡中拓撲結(jié)構設計中采用【8】的設計思想。7IPv6的地址采用【9】表示。8自治系統(tǒng)使用同一【10】協(xié)議。9綜合布線采用雙絞線和【11】混合布線方式,極為合理地構成一套完整的布線。10在100BASE-T半雙工模式下,雙絞線長度的最大長度為10BAST-T時的【12】。11透明網(wǎng)橋的MAC地址表中的信息有:站地址、【13】 和時間。12交換機刷新交換

20、表的方法是,每次儲存一個地址表項時,都被蓋上一個【14】。13第三層交換機依據(jù)數(shù)據(jù)包中的 【15】 ,進行路徑選擇和快速的數(shù)據(jù)包交換。14基于MAC地址劃分VLAN的方法需要一個保存 【16】 的VLAN配置服務器。15按照生成樹的一般規(guī)則,交換機的阻塞端口在轉(zhuǎn)換成轉(zhuǎn)發(fā)工作狀態(tài)之前,需要等待一個生成樹最大存活時間,而 【17】 功能可以使阻塞端口不再等待這段時間。16在路由器上配置DHCP Server的第一步是建立一個 【18】 。17如果在配置DHCP服務器時,想保留子網(wǎng)中的幾個IP地址,則可以在全局配置模式下,使用 【19】 命令。18配置訪問控制列表時,首先需要定義一個標準或擴展的 【

21、20】 。19IEEE 802.11的運作模式中,無線網(wǎng)卡和無線網(wǎng)卡之間的通信方式是 【21】 。20在DNS中,將域名映射到IP地址的數(shù)據(jù)庫是 【22】 。21加密/解密算法、 【23】 及其工作方式構成密碼體制。22計算機病毒分類按照寄生方式可以分為 【24】 、文件型病毒及復合型病毒。23網(wǎng)絡入侵監(jiān)測系統(tǒng)一般由控制臺和 【25】 組成。24入侵檢測技術可以分為異常入侵檢測技術、 【26】 技術及兩種方式的組合。25網(wǎng)絡評估技術可分為基于 【27】 和基于 【28】 的兩種評估技術。前者采用被動的、非破壞性的辦法檢測軟件包的設置;后者采用積極的、非破壞性的辦法檢驗系統(tǒng)是否有可能被攻擊崩潰。

22、26網(wǎng)絡版防病毒系統(tǒng)的主要參數(shù)配置包括系統(tǒng)升級設置、掃描設置和 【29】 和端口設置。27在某個系統(tǒng)或其部件中設置“機關”,使在提供特定的輸入數(shù)據(jù)時發(fā)生違反安全策略的操作等,這種攻擊方式稱為 【30】 。28ICMP本身是網(wǎng)絡層的一個協(xié)議;用于在IP主機、路由器之間傳遞 【31】 和差錯報告。29嗅探器通過將本地網(wǎng)卡設置成 【32】 模式,來監(jiān)聽并捕捉其所連接網(wǎng)段的所有網(wǎng)絡數(shù)據(jù)。30Sniffer Pro是一種 【33】 工具。分析題1閱讀以下說明,回答【問題1】至【問題6】?!菊f明】某單位局域網(wǎng)通過ISP提供的寬帶線路與Internet相連,ISP分配的公網(wǎng)IP地址為

23、2/29,局域網(wǎng)中一部分計算機通過代理服務器訪問Internet,而另一部分計算機不經(jīng)過代理服務器直接訪問Internet。其網(wǎng)絡連接方式及相關的網(wǎng)絡參數(shù)如下圖12-1所示。圖12-1【問題1】根據(jù)圖上圖所給出的網(wǎng)絡連接方式及相關的網(wǎng)絡參數(shù),區(qū)域(A)與區(qū)域(B)中計算機的網(wǎng)絡參數(shù)配置為:區(qū)域(A)計算機“IP地址”(范圍): (1) ;區(qū)域(A)計算機“子網(wǎng)掩碼”: (2) ;區(qū)域(A)計算機“默認網(wǎng)關”: (3) ;區(qū)域(B)計算機“IP地址”(范圍): (4) ;區(qū)域(B)計算機“子網(wǎng)掩碼”: (5) ;區(qū)域(B)計算機“默認網(wǎng)關”: (6) ?!締栴}2】上圖中代理服務器還可以用何種網(wǎng)絡

24、連接設備實現(xiàn)?【問題3】在接入Internet時,區(qū)域(A)與區(qū)域(B)相比,哪個區(qū)域的計算機安全性更好?【問題4】IP地址為6的計算機發(fā)送到Internet上的IP數(shù)據(jù)包的源IP地址為 (7) ;IP地址為6的計算機發(fā)送到Internet上的IP數(shù)據(jù)包的源IP地址為(8) 。【問題5】如果該單位有一臺需對外發(fā)布公共信息的Web服務器,應將其接入上圖中的哪個區(qū)域?【問題6】如果電信部門分配的公網(wǎng)IP地址為2/30,則上的網(wǎng)絡連接應做何改動?2閱讀以下說明和交換機的配置信息,回答問題1至問題3?!菊f明】某公司下設三個部門,為了

25、便于管理,每個部門組成一個VLAN,公司網(wǎng)絡結(jié)構如圖12-2所示。圖12-2【交換機Switch1的部分配置信息】Switch1(config)#interface f0/9Switchl(config-if)#switchport mode accessSwitchl(config-if)#switchport access vlan 11Switch1(config)#interface f0/l0Switch1(config-if)#switchport mode accessSwitchl(config-if)#switchport access vlan 12Switch1(conf

26、ig)#interface f0/17Switchl(config-if)#switchport mode accessSwitchl(config-if)#switchport access vlan 13【交換機Switch2的部分配置信息】Switch2(config)#interface f0/6Switch2(config-if)#switchport mode accessSwitch2(config-if)#switchport access vlan 11Switch2(config)#interface f0/8 Switch2(config-if)#switchport m

27、ode accessSwitch2(config-if)#switchport access vlan 12Switch2(config)#intefface f0/11Switch2(config-if)#switchport mode accessSwitch2(config-if)#switchport access vlan 13【交換機Switch3的部分配置信息】Switch3(config)#interface f0/3Switch3(config-if)#switchport mode accessSwitch3(config-if)#switchport access vla

28、n 11Switch3(config-if)#exitSwitch3(config)#interface f0/7Switch3(config-if)#switchport mode accessSwitch3(config-if)#switchport access vlan 12Switch3(config)#interface f0/13Switch3(config-if)#switchport mode accessSwitch3(config-if)#switchport access vlan 13【問題1】通常VLAN有靜態(tài)和動態(tài)兩種實現(xiàn)方式,這兩種方式分別是如何實現(xiàn)的?各有什么

29、特點?Switchl采用的是哪種實現(xiàn)方式?【問題2】在VLAN中,STP和VTP是什么協(xié)議?各有什么作用?【問題3】填充VLAN信息表12-1。表12-1 VLAN信息表部門VLAN編號包括的服務器及主機名稱行政部11(1)市場部12(2)財務部13(3)3閱讀下列說明,回答問題1至問題6。【說明】特洛伊木馬是一種基于客戶機/服務器模式的遠程控制程序,黑客可以利用木馬程序入侵用戶的計算機系統(tǒng)。木馬的工作模式如圖12-3所示。圖12-3【問題1】對于傳統(tǒng)的木馬程序,侵入被攻擊主機的入侵程序?qū)儆?(1) 。攻擊者一旦獲取入侵程序的 (2) ,便與它連接起來。(1)A)客戶程序 B)服務程序 C)代

30、理程序 D)系統(tǒng)程序(2)A)用戶名和口令 B).密鑰 C)訪問權限 D)地址和端口號【問題2】以下 (3) 和 (4) 屬于計算機感染特洛伊木馬后的典型現(xiàn)象。(3)(4) A)程序堆棧 B) 有未知程序試圖建立網(wǎng)絡連接C)郵箱被莫名郵件填滿 D)系統(tǒng)中有可疑的進程在運行【問題3】為了檢測系統(tǒng)是否有木馬侵入,可以使用Windows操作系統(tǒng)的 (5) 命令查看當前的活動連接端口。(5)A)ipport B)netstat an C)tracert an D)ipconfig【問題4】入侵程序可以通過修改Windows操作系統(tǒng)的 (6) 、 (7) 文件或修改系統(tǒng)中的相關注冊表項實現(xiàn)系統(tǒng)啟動時自動

31、加載。通過運行Windows操作系統(tǒng)中的 (8) 命令,可以啟動注冊表編輯器來對注冊表進行維護。(6)(7) A)system.ini B) shell.ini C)win.ini D) autoexec.ini【問題5】安裝了防火墻軟件的主機可以利用防火墻的 (9) 功能有效地防止外部非法連接來攔截木馬。 (9) A)身份認證 B)地址轉(zhuǎn)換 C)日志記錄 D)包過濾【問題6】以下措施中能有效防治木馬入侵的有 (10) 和 (11) 。(10)(11)A)不隨意下載來歷不明的軟件B) 僅開放非系統(tǒng)端口 C)實行加密數(shù)據(jù)傳輸 D)運行實時網(wǎng)絡連接監(jiān)控程序4某大學城局域網(wǎng)的拓撲結(jié)構如圖12-4所示

32、,圖中路由器R1、R2、R3均運行基于距離矢量算法的RIP路由協(xié)議,并且圖中給出了路由器R1、R2、R3各端口的IP地址信息圖12-4 某大學局域網(wǎng)拓撲結(jié)構圖【問題1】結(jié)合圖12-4所示的網(wǎng)絡拓撲結(jié)構圖,將以下路由器R1的配置信息中空缺處(1)(9)處的內(nèi)容填寫完整。Routeren(進入特權模式)Router#config terminal(進入配置模式)Router(config)# (1) R1(config)# no logging consoleR1(config)#interface fastethernet 0/1R1(config-if)# ip address 192.168

33、.100.1 R1(config-if)# (2) (3) R1(config)# interface serial 0(進入端口S0配置子模式)R1(config-if)# (4) (設置當前端口IP地址)R1(config-if)#no shutdownR1(config)# (5) R1(config-if)# ip address R1(config-if)#no shutdownR1(config-if)# exit(退出當前端口配置子模式)R1(config)# (6) R1(config-router)

34、# (7) R1(config-router)# (8) R1(config-router)#network R1(config-router)# R1(config-router)#end(退出回到特權模式)R1# (9) (將配置信息保存到非易失性RAM中)【問題2】在【問題1】的路由器R1配置語句中,“no logging console”命令對配置過程起到什么作用?【問題3】在路由器的特權模式下執(zhí)行“show ip route”命令,得到以下部分的系統(tǒng)輸出信息。請將以下空缺(10)(13)處的內(nèi)容填寫完整,以得到路由器R1的相關路由信息表

35、。R1# show ip routeCodes:C-connected.S-static,I-IGRP,M-mobile,B-BGP,O-SOPF EX-EIGRP external,IA-OSPF inner area,E1-OSPF external type 1 E2-OSPF external type 2,E-EGP,I-IS-IS,L1-IS-IS level 1, L2-IS-IS level-2,*-Candidate default,U-per-user static routeGateway of last resort is not set /24i

36、s subnetted,6 subnetsC is directly connected,Serial 1R 120/1 via (10) ,00:00:08,Serial 1 120/1 via ,00:00:10, (11) C is directly connected,Serial 0C is directly connected, (12) R 120/1 via ,00:00:12,Serial 1R

37、192.168.300.0 120/ (13) via ,00:00:12,Serial 0選擇題分析1答案:D分析:早期的計算機網(wǎng)絡是由負責數(shù)據(jù)處理的計算機、負責數(shù)據(jù)通信處理的通信控制設備與通信線路以及終端組成。2答案:B分析:計算機網(wǎng)絡按其傳輸介質(zhì),可以分為有線網(wǎng)和無線網(wǎng)。選項B選項;對于A選項,按按照網(wǎng)絡的網(wǎng)絡的地理位置,可分為局域網(wǎng)、城域網(wǎng)與廣域網(wǎng);C選項中,按照網(wǎng)絡的拓撲結(jié)構,可分為星型、總線型、環(huán)型、網(wǎng)狀型以及混合型等。D選項中,按照網(wǎng)絡的交換功能,可以分為電路交換網(wǎng)、報文交換網(wǎng)和分組交換網(wǎng)等。3答案:D分析:局域網(wǎng)(LAN)將公司、企業(yè)、政府部門及至住宅小

38、區(qū)內(nèi)的計算機機都在通過LAN 連接起來,以達到資源共享、信息傳遞和數(shù)據(jù)通信的目的,它覆蓋的范圍一般在一個校園范圍內(nèi),并使用公共設施。4答案:B分析:用于構建寬帶城域網(wǎng)的基本技術與方案包括:基于SDH的城域網(wǎng)方案、基于彈性分組環(huán)PRP的城域網(wǎng)方案與基于10GE的城域網(wǎng)方案。5答案:D分析:xDSL技術的優(yōu)勢表現(xiàn):它能夠提供足夠的帶寬以滿足人們對于多媒體網(wǎng)絡應用的需求;它的性能和可靠性有明顯的優(yōu)勢;HFC指的是利用混合光纖同軸網(wǎng)絡來進行寬帶數(shù)據(jù)通信CATV網(wǎng)絡,它的優(yōu)勢是頻帶寬、速度快;寬帶無源光網(wǎng)絡可適應不同帶寬、傳輸質(zhì)量的需求,不易擁塞,接入距離長;光纖同軸電纜混合網(wǎng)HFC是一個雙向傳輸系統(tǒng)。

39、6答案:A分析:網(wǎng)絡三層結(jié)構包括核心層、匯聚層與接入層。其中核心層是用于連接服務器集集群、建筑物的子網(wǎng)交換路由器與城域連接的出口,它主要的任務是承擔高速數(shù)據(jù)交換的能力,提供城市的帶寬IP數(shù)據(jù)出口;匯聚層用于將不同位置的子網(wǎng)連接到核心層,實現(xiàn)路由匯聚的功能;接入層是將各用戶的計算機連接到網(wǎng)絡中。7答案:C分析:網(wǎng)絡運行環(huán)境是指保障網(wǎng)絡系統(tǒng)安全可靠的與正常運行所需的基本設施與設備條件,它主要包括機房與電源兩個部分,選項A正確;支持信息系統(tǒng)的網(wǎng)絡包括網(wǎng)絡基礎設施和網(wǎng)絡設備兩部分,選項B正確;網(wǎng)絡應用軟件與運行環(huán)境包括網(wǎng)絡數(shù)據(jù)庫管理系統(tǒng)與網(wǎng)絡開發(fā)軟件工具,選項C錯誤;一個設計完備的系統(tǒng)還應包括網(wǎng)絡安全

40、系統(tǒng)和網(wǎng)絡管理系統(tǒng),選項D正確。8答案:D分析:傳統(tǒng)的數(shù)據(jù)庫采用的是C/S即客戶/服務器模式來工作,選項D錯誤。選項A、B、C的描述是正確的。9答案:C分析:服務器相關的技術有:對稱處理(SMP)技術、集群(Cluster)技術、分布式內(nèi)存訪問(NUMA)技術、高性能存儲與智能I/O技術、服務器處理器與Intel服務器(ISC)技術、應急管理端口(EMP)技術、熱拔插技術。NAT是地址轉(zhuǎn)換技術。10答案:C分析:網(wǎng)絡安全技術研究通過身份認證、數(shù)字簽名、數(shù)字信封、第三方確認等方法來確保網(wǎng)絡信息的傳輸?shù)暮戏ㄐ詥栴}以及防止抵賴現(xiàn)象。11答案:D分析:IPv6的地址長度從IPv4擴大了4倍,如果將這些

41、地址平均分配,則地球上每一平方米的面積內(nèi)可以分配到個IP地址,大大超過了人們現(xiàn)在實際的需求,從根本上解決了IP地址緊缺的問題。12答案:C分析:5寫成二進制的格式為11011100 00001100 00001101 00110111,地址開頭為110,所以為C類地址。13答案:A分析:IP地址中子網(wǎng)號借用主機號的一部分,將IP地址劃分成為 “網(wǎng)絡號-子網(wǎng)號-主機號”三部分,因此,主機號劃分為主機號與子網(wǎng)號兩部分。14答案:D分析:RFC1519對A類、B類、C類地址中的全局IP地址和專用IP地址的范圍和使用做了規(guī)定;公司內(nèi)部的每一臺主機分配一個不能夠在Internet上

42、使用的保留的專用IP地址;專用IP地址只能用于一個機構、公司內(nèi)部網(wǎng)絡,這些專用的地址都是管理機構預留的,它們不需要向Internet管理機構申請,但是在Internet中并不唯一;使用全局IP地址是需要申請的,而專用IP地址是不需要申請的,因此A、B、C正確,D錯誤。15答案:D分析:使用專用地址來規(guī)劃內(nèi)部網(wǎng)絡地址時需要遵循的基本原則包括:簡捷、便于系統(tǒng)的擴展和管理以及有效的路由。16答案:D分析:IEEE 802的參考模型只對應OSI參考模型的數(shù)據(jù)鏈路層與物理層,OSI參考模型的數(shù)據(jù)鏈路層對應IEEE 802的邏輯鏈路控制子層和介質(zhì)訪問控制子層。17答案:B分析:以太網(wǎng)無論是千兆以太網(wǎng)還是快

43、速以太網(wǎng),它們在MAC層仍采用CSMA/CD方法,幀結(jié)構也沒有變化,采用相同的組網(wǎng)方法。不同的是,快速以太網(wǎng)重新定義了新的物理層標準。18答案:D分析:局域網(wǎng)的傳輸速率比較高,從最初的1Mbps 到后來的10Mbps、100Mbps ,近年來已達到1Gbps、10Gbps。 19答案:C分析:1995 年頒布的IEEE 802.3u,可支持100M 的數(shù)據(jù)傳輸速率,并且與100 BASE-T 一樣可支持共享式與交換式兩種使用環(huán)境,在交換式Ethernet環(huán)境中可以實現(xiàn)全雙工通信它。在MAC 子層仍采用CSMA/CD 作為介質(zhì)訪問控制協(xié)議,并保留了IEEE 802.3 的幀格式。但是,為了實現(xiàn)1

44、00M 的傳輸速率,在物理層作了一些重要的改進,它將MAC子層與物理層分隔開來,使得物理層在實現(xiàn)100Mbps速率時,傳輸介質(zhì)和信號編碼方式的變化不會影響MAC子層。20答案:A分析:在網(wǎng)絡中,全雙工是指接收與發(fā)送采用兩個相互獨立的通道,可同時進行,互不干擾。而半雙工則是接收與發(fā)送共用一個通道,同一時刻只能發(fā)送或只能接收,所以半雙工可能會產(chǎn)生沖突。100BASE-TX和100BASE-FX工作在全雙工方式。100BASE-T4工作在半雙工方式。21答案:D分析:VLAN的劃分能抑制廣播風暴,并不需要用網(wǎng)橋分隔,選項A不正確;VTP在路由器之間交換路由信息,選項B不正確;選項D中,初始工作在VT

45、P服務器模式,但由于此時其VTP域的名稱是NULL,無法把配置信息廣播給其他交換機,選項C錯誤;VLAN是以交換式網(wǎng)絡為基礎的,選項D正確。22答案:D分析: VLAN Trunk(虛擬網(wǎng)中繼)技術即是實現(xiàn)在多個交換機之間或是在交換機與路由器之間進行多個VLAN信息傳輸?shù)募夹g。Trunk是是一種封裝技術,它是一條點到點的鏈路,主要功能就是僅通過一條鏈路就可以連接多個交換機從而擴展已配置的多個VLAN,屬于同一VLAN的數(shù)據(jù)幀必須通過Trunk鏈路傳輸。23答案:C分析:虛擬局域網(wǎng)通常采用交換機端口號,MAC地址,網(wǎng)絡層地址或按網(wǎng)絡地址(邏輯地址)定義VLAN成員,其中包括IP廣播組地址定義。2

46、4答案:B分析:存儲轉(zhuǎn)發(fā)模式將接收到的整個數(shù)據(jù)幀保存在緩沖區(qū)中。它把數(shù)據(jù)幀先存儲起來,然后進行循環(huán)冗余碼校驗檢查,在對錯誤幀進行處理后,才取出數(shù)據(jù)幀的目的地址,進行轉(zhuǎn)發(fā)操作。存儲轉(zhuǎn)發(fā)方式的不足之處在于其進行數(shù)據(jù)處理的延時大。但是它的優(yōu)點是可以對進行交換機的數(shù)據(jù)幀進行錯誤檢測,可靠性較高,有效地改善網(wǎng)絡性能,同時它可以支持不同速度的端口間的轉(zhuǎn)換,保持高速端口與低速端口間的協(xié)同工作。25答案:C分析:局域網(wǎng)交換機的特點包括:傳輸延遲較小、傳帶帶寬高并且允許不同傳輸速率的網(wǎng)卡共存于同一個網(wǎng)絡;交換機不能根據(jù)用戶級別設置訪問權限。26答案:C分析:將單位內(nèi)部的局域網(wǎng)接入Internet(因特網(wǎng))所需使

47、用的接入設備是路由器,它能完成網(wǎng)絡層的功能,實現(xiàn)在網(wǎng)絡層的網(wǎng)絡互連。27答案:C分析:路由表是隨著路由選擇算法的產(chǎn)生而產(chǎn)生的,路由器要傳輸IP分組時,必須查詢路由表來決定分組發(fā)送的下一個地址。路由表的內(nèi)容主要包括目的網(wǎng)絡地址、下一跳路由器地址或目的網(wǎng)絡地址對應的目的端口和缺省路由的信息。28答案:B分析:在采用點一點通信線路的網(wǎng)絡中,由于連接多臺計算機之間的線路結(jié)構復雜,因此確定分組從源結(jié)點通過通信子網(wǎng)到達目的結(jié)點的適當傳輸路徑需要使用路由選擇算法。路由器使用路由選擇協(xié)議,根據(jù)實際網(wǎng)絡連接情況和網(wǎng)絡的性能,建立網(wǎng)絡的拓撲結(jié)構圖,以建立路由選擇和轉(zhuǎn)發(fā)的基礎。29答案:B分析 源路選網(wǎng)橋依據(jù)包含在

48、每一幀內(nèi)的路由標記來轉(zhuǎn)發(fā)幀,它假定每一個結(jié)點在發(fā)送幀時都已經(jīng)清楚地知道發(fā)往各個目的結(jié)點的路由,源結(jié)點在發(fā)送幀時需要將詳細的路由信息放在幀的首部。30答案:A分析:訪問控制列表使用包過濾技術,在路由器上讀取第三層及第四層包頭中的信息如源地址、目的地址、源端口、目的端口等,并通過一定的過濾準則,實現(xiàn)了基于源地址、目的地址、端口號以及各種協(xié)議的數(shù)據(jù)包的過濾,從而達到訪問控制的目的。31答案:B分析:路由器有多種工作模式,其中包括:用戶模式、特權模式、全局配置模式、其他配置模式和RXBOOT模式。在不同的工作模式下,服務器可以通過不同的命令,實現(xiàn)不同的功能??梢蕴幚聿⑼瓿陕酚善鞯睦鋯拥穆酚善鞯墓ぷ髂?/p>

49、式是選項B的特權模式;選項A中的用戶模式只能對路由器進行一些簡單的操作,如查看路由器的一些基本狀態(tài),不能進行配置修以及查看路由器的配置信息;C選項在設置模式下,允許用戶真正修改路由器的配置;D選項的RXBOOT模式是路由器的維護模式。在密碼丟失時,進入RXBOOT模式可以恢復密碼。32答案:C分析:IP訪問控制列表是一個連續(xù)的列表,擴展訪問控制列表可以檢查端口號,根據(jù)端口號對數(shù)據(jù)包進行過濾,在配置了訪問控制列表后,還必須配置其應用的接口才能控制數(shù)據(jù)流的流出或流入,選項A、B、D正確;在訪問控制列表建立并配置好規(guī)則后,列表并不能馬上生效,必須在將控制列表應用于一個接口、一個VTY line或被其

50、他命令引用之后,列表才能生效,選項C錯誤。33答案:A分析:HiperLAN/2的技術特點包括:數(shù)據(jù)傳輸速率高、面向連接的機制、QoS支持、自動頻率分配、安全性無線網(wǎng)絡、移動性、網(wǎng)絡與應用無關以及節(jié)能。34答案:C分析:在進行文件傳送時,F(xiàn)TP客戶機和服務器之間要建立控制連接和數(shù)據(jù)連接這兩個連接。35答案:D分析:anonymous是FTP服務登錄的匿名賬號36答案:A分析:利用協(xié)議或操作系統(tǒng)實現(xiàn)協(xié)議時的漏洞來達到攻擊的目的,它不針對于某具體的應用服務,因此非服務攻擊是一種更有效的攻擊手段。被攻擊到的網(wǎng)絡通信設備等,其工作嚴重阻塞甚至癱瘓,使得整個局域網(wǎng)都不能正常工作,源路由欺騙屬于非服務攻擊

51、。37答案:C分析:數(shù)據(jù)備份的策略可分為:完全備份、增量備份和差異備份。完全備份即是將用戶指定的數(shù)據(jù)甚至是整個系統(tǒng)的數(shù)據(jù)進行完全的備份;在進行增量備份,只有那些在上次完全或者增量備份后被修改了的文件才會被備份;差異備份是將最近一次完全備份后產(chǎn)生的所有數(shù)據(jù)更新進行備份。冷備份又叫離線備份,執(zhí)行備份操作時,服務器不接受來自用戶與應用對數(shù)據(jù)的更新。38答案:D分析:網(wǎng)絡病毒的特征包括:傳播方式多樣、傳播速度快、影響面廣、破壞性強、難以控制、病毒變種多樣、病毒智能化、隱蔽化、出現(xiàn)混合病毒,因此選項A、B、C都是網(wǎng)絡病毒的特征。39答案:B分析:蠕蟲是一種通過網(wǎng)絡傳播的惡性病毒,它具有病毒的一些共性,如傳播性

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論