




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、全國計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)歷年真題卷及答案解析1.以下關(guān)于網(wǎng)絡(luò)病毒的描述中,不正確的是( )。A.網(wǎng)絡(luò)病毒是指在網(wǎng)絡(luò)上傳播,并對網(wǎng)絡(luò)系統(tǒng)進(jìn)行破壞的病毒B.可以用JavaScript和VBScript編寫病毒C.目前病毒對于掌上型移動(dòng)通信工具和PDA還不能感染D.網(wǎng)絡(luò)病毒比單機(jī)病毒的破壞性更大【答案】:C【解析】:網(wǎng)絡(luò)病毒是指在網(wǎng)絡(luò)上傳播,并對網(wǎng)絡(luò)系統(tǒng)進(jìn)行破壞的病毒;網(wǎng)絡(luò)病毒主要特征:傳播方式多樣,傳播速度更快、影響面更廣、破壞性更強(qiáng)、難以控制和根治、編寫方式多樣,病毒變種多、智能化、混合病毒;病毒感染的對象由單一的個(gè)人電腦變?yōu)樗芯邆渫ㄐ艡C(jī)制的工作站、服務(wù)器,甚至掌上型移動(dòng)通信工具和PDA
2、。2.IP地址塊36/29的子網(wǎng)掩碼可寫為( )。A.92B.24C.40D.48【答案】:D【解析】:/29表明子網(wǎng)掩碼從左邊第一位開始一共有29個(gè)1,即11111111.11111111.11111111.11111000,轉(zhuǎn)換成十進(jìn)制得48。3.網(wǎng)絡(luò)版防病毒系統(tǒng)在安裝時(shí),應(yīng)先安裝( )。A.服務(wù)器端B.客戶端C.系統(tǒng)中心D.管理控制器【答案】:C【解析】:網(wǎng)絡(luò)版防病毒系統(tǒng)通常包括系統(tǒng)中心、服務(wù)器端、客戶端和管理控制臺(tái)。系統(tǒng)中心是網(wǎng)絡(luò)防病毒系統(tǒng)信息管理和病毒防護(hù)的自動(dòng)控制核心,其他子系統(tǒng)只有在系統(tǒng)中心工作后,才可實(shí)現(xiàn)各自的網(wǎng)絡(luò)防護(hù)功能,因此,系統(tǒng)中心必須先于其他子系統(tǒng)安裝到符合條件的服務(wù)器
3、上。4.下列對配置Cisco Aironet 1100接入點(diǎn)的描述中,錯(cuò)誤的是( )。A.第一次配置Aironet 1100無線接入點(diǎn),常采用本地配置方式B.使用5類UTP電纜將一臺(tái)PC連接到Aironet 1100的以太網(wǎng)端口C.在接入點(diǎn)匯總狀態(tài)的頁面,單擊“Express Setup”可進(jìn)入快速配置頁面D.在瀏覽器地址欄輸入無線接入點(diǎn)IP地址后,出現(xiàn)輸入網(wǎng)絡(luò)密碼對話框【答案】:D【解析】:Aironet 1100系列默認(rèn)無線接入點(diǎn)地址為,訪問此IP地址可以出現(xiàn)網(wǎng)絡(luò)密碼對話框。5.下圖中交換機(jī)同屬一個(gè)VTP域。除交換機(jī)B外,所有交換機(jī)的VLAN配置都與交換機(jī)A相同。交換機(jī)A和B的VTP工作模
4、式的正確配置是( )。A.set vtp mode transparent和set vtp mode serverB.set vtp mode server和set vtp mode transparentC.set vtp mode server和set vtp mode clientD.set vtp mode server和set vtp mode server【答案】:B【解析】:VTP有3種工作模式:VTP Server、VTPCIient和VTPTransparent。一般一個(gè)VTP域內(nèi)的整個(gè)網(wǎng)絡(luò)只有一個(gè)VTP Server,VTP CIient的VLAN配置信息是從VTP Ser
5、ver學(xué)到的,VTP Transparent相當(dāng)于是一個(gè)獨(dú)立交換機(jī),它不參與VTP工作,不從VTP Server學(xué)習(xí)VLAN的配置信息,而只擁有本設(shè)備上自己維護(hù)的VLAN信息。根據(jù)題意選項(xiàng)B正確。6.用于寬帶城域網(wǎng)的光以太網(wǎng)最為重要的兩種實(shí)現(xiàn)形式為( )。A.基于GE和10GE技術(shù)B.FDDI技術(shù)和DWDM技術(shù)C.基于10GE技術(shù)與彈性分組環(huán)技術(shù)D.ATM和RPR技術(shù)【答案】:C【解析】:用于寬帶城域網(wǎng)的光以太網(wǎng)可以有多種實(shí)現(xiàn)方式,其中最為重要的有兩種:基于10GE技術(shù)與彈性分組環(huán)技術(shù)。7.一臺(tái)Cisco 6500交換機(jī)的4/124端口用于連接單個(gè)PC和服務(wù)器,若需加快PC和服務(wù)器接入到網(wǎng)絡(luò)中
6、的速度,STP可選功能的正確配置是( )。A.B.C.D.【答案】:C【解析】:BackboneFast的功能是使交換機(jī)的阻塞端口不需要在轉(zhuǎn)換成轉(zhuǎn)發(fā)工作狀態(tài)之前,等待一個(gè)生成樹的最大存活時(shí)間,而是直接將端口由偵聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),這個(gè)轉(zhuǎn)換任務(wù)大約需要30s,大大提高了間接鏈路失效情況下的收斂速度。配置UplinkFast生成樹的特點(diǎn)是當(dāng)生成樹拓?fù)浣Y(jié)構(gòu)發(fā)生變化或者使用上連鏈路組(uplink group)的冗余鏈路之間完成負(fù)載平衡時(shí),提供快速收斂。配置PortFast生成樹的特點(diǎn)是在接入層交換機(jī)端口上,跳過正常的生成樹操作,加快終端工作站接入到網(wǎng)絡(luò)中的速度。配置BPDU Filter生成
7、樹特點(diǎn)是BPDU Filter會(huì)使交換機(jī)在指定的端口上停止發(fā)送BPDUs,對于進(jìn)入這個(gè)端口的BPDUs也不做任何處理,同時(shí)立即將端口狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。8.當(dāng)IP包頭中TTL值減為0時(shí),路由器發(fā)出的ICMP報(bào)文類型為( )。A.時(shí)間戳請求B.超時(shí)C.目標(biāo)不可達(dá)D.重定向【答案】:B【解析】:TTL=0,IP數(shù)據(jù)報(bào)的丟棄,ICMP超時(shí);報(bào)頭TTL=3,TTL=1,TTL=2未使用的UCP端口,ICMP端口不可到達(dá)報(bào)文。9.網(wǎng)絡(luò)防火墻不能夠阻斷的攻擊是( )。A.DoSB.SQL注入C.Land攻擊D.SYN Flooding【答案】:B【解析】:防火墻的主要功能包括:(1)檢查所有從外部網(wǎng)絡(luò)進(jìn)入
8、內(nèi)部網(wǎng)絡(luò)和從內(nèi)部網(wǎng)絡(luò)流出到外部網(wǎng)絡(luò)的數(shù)據(jù)包。(2)執(zhí)行安全策略,限制所有不符合安全策略要求的數(shù)據(jù)包通過。(3)具有防攻擊能力,保證自身的安全性。網(wǎng)絡(luò)防火墻可以檢測流入和流出的數(shù)據(jù)包并具有防攻擊能力,可以阻斷DoS攻擊。常見的DoS攻擊包括Smurf攻擊、SYN Flooding、分布式拒絕服務(wù)攻擊(DDOS)、Ping of Death、Tear drop和Land攻擊。B項(xiàng),SQL注入攻擊指的是通過構(gòu)建特殊的輸入作為參數(shù)傳入Web應(yīng)用程序,而這些輸入大都是SQL語法里的一些組合,通過執(zhí)行SQL語句進(jìn)而執(zhí)行攻擊者所要的操作,其主要原因是程序沒有細(xì)致地過濾用戶輸入的數(shù)據(jù),致使非法數(shù)據(jù)侵入系統(tǒng)。S
9、QL注入屬于系統(tǒng)漏洞,防火墻無法阻止其攻擊。10.將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術(shù)是( )。A.RARPB.NATC.DHCPD.ARP【答案】:B【解析】:B項(xiàng),網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)技術(shù)用于將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址。A項(xiàng),RARP反向地址解析協(xié)議,用于MAC地址到IP的解析;C項(xiàng),DHCP動(dòng)態(tài)主機(jī)配置協(xié)議用于讓管理員指定全局和子網(wǎng)特有的TCP/IP參數(shù)供整個(gè)網(wǎng)絡(luò)使用;D項(xiàng),ARP地址解析協(xié)議主要用于將IP地址轉(zhuǎn)換為以太網(wǎng)的MAC地址。11.允許用戶在不切斷電源的情況下,更換存在故障的硬盤、電源或板卡等部件的功能是( )。A.熱插拔B.集群C.虛擬機(jī)D.RAID
10、【答案】:A【解析】:熱插拔允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件,從而提高系統(tǒng)對突發(fā)事件的應(yīng)對能力。12.HiperLAN標(biāo)準(zhǔn)是基于ETSI所規(guī)定的一些具體的功能要求的,它是應(yīng)用于( )的無線局域網(wǎng)通信標(biāo)準(zhǔn)的。A.中國B.歐洲C.美國D.日本【答案】:B【解析】:HiperLAN標(biāo)準(zhǔn)是基于ETSI所規(guī)定的一些具體的功能要求的,如數(shù)據(jù)速率、覆蓋范圍、具有多跳Ad-hoc網(wǎng)絡(luò)能力,支持時(shí)間限制業(yè)務(wù)和節(jié)能功率管理等,它是應(yīng)用于歐洲的無線局域網(wǎng)通信標(biāo)準(zhǔn)的。13.下列安全設(shè)備中,不能部署在網(wǎng)絡(luò)出口的是( )。A.網(wǎng)絡(luò)版防病毒系統(tǒng)B.防火墻C.入侵防護(hù)系統(tǒng)D.UTM【答案】:A【解
11、析】:網(wǎng)絡(luò)版反病毒系統(tǒng)是針對網(wǎng)絡(luò)中所有可能的病毒入口進(jìn)行防護(hù)的,由系統(tǒng)中心、服務(wù)器端、客戶端和管理控制臺(tái)等子系統(tǒng)組成。而防火墻、入侵防護(hù)系統(tǒng)以及UTM都是部署在網(wǎng)絡(luò)出口保護(hù)網(wǎng)絡(luò)的。14.在Windows系統(tǒng)下能夠得到下面信息的命令是( )。A.nbtstat-rB.netstat-aC.route printD.net view【答案】:C【解析】:常用的網(wǎng)絡(luò)管理命令中,route用于顯示或修改本地IP路由器的條目。15.以太網(wǎng)100BASE-TX標(biāo)準(zhǔn)規(guī)定的傳輸介質(zhì)是( )。A.3類UTPB.5類UTPC.單模光纖D.多模光纖【答案】:B【解析】:Fast Ethernet在不同的物理層標(biāo)準(zhǔn)所
12、使用的傳輸介質(zhì)也不同,100BASE-TX使用兩對5類非屏蔽雙絞線(UTP)、100BASE-T4使用4對3類UTP、100BASE-FX使用2條光纖。16.下列關(guān)于入侵檢測系統(tǒng)探測器獲取網(wǎng)絡(luò)流量的方法中,錯(cuò)誤的是( )。A.利用交換設(shè)備的鏡像功能B.在網(wǎng)絡(luò)鏈路中串接一臺(tái)分路器C.在網(wǎng)絡(luò)鏈路中串接一臺(tái)集線器D.在網(wǎng)絡(luò)鏈路中串接一臺(tái)交換機(jī)【答案】:D【解析】:入侵檢測系統(tǒng)的探測器可以通過三種方式部署在被檢測的網(wǎng)絡(luò)中獲得網(wǎng)絡(luò)流量。(1)網(wǎng)絡(luò)接口卡與交換設(shè)備的監(jiān)控端口連接,通過交換設(shè)備的Span/Mirror功能將流向各端口的數(shù)據(jù)包復(fù)制一份給控制端口。入侵檢測傳感器從監(jiān)控端口獲取數(shù)據(jù)包進(jìn)行分析和處理
13、。(2)在網(wǎng)絡(luò)中增加一臺(tái)集線器改變網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),通過集線器獲取數(shù)據(jù)包。(3)入侵檢測傳感器通過一個(gè)分路器設(shè)備對交換式網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行分析和處理。17.能夠得到下面信息的DNS命令是( )。A.nbtstatB.tracertC.pathpingD.netstat【答案】:C【解析】:提供有關(guān)在源和目標(biāo)之間的中間躍點(diǎn)處網(wǎng)絡(luò)滯后和網(wǎng)絡(luò)丟失的信息。pathping在一段時(shí)間內(nèi)將多個(gè)回響請求消息發(fā)送到源和目標(biāo)之間的各個(gè)路由器,然后根據(jù)各個(gè)路由器返回的數(shù)據(jù)包計(jì)算結(jié)果。因?yàn)閜athping顯示在任何特定路由器或鏈接處的數(shù)據(jù)包的丟失程度,所以用戶可據(jù)此確定存在網(wǎng)絡(luò)問題的路由器或子網(wǎng)。pathping通過識(shí)
14、別路徑上的路南器來執(zhí)行與tracert命令相同的功能。然后,該命令在一段指定的時(shí)間內(nèi)定期將 ping命令發(fā)送到所有的路由器,并根據(jù)每個(gè)路由器的返回?cái)?shù)值生成統(tǒng)計(jì)結(jié)果。如果不指定參數(shù),pathping則顯示幫助。18.不同AS之間使用的路由協(xié)議是( )。A.BGP-4B.ISISC.OSPFD.RIP【答案】:A【解析】:Internet將路由選擇協(xié)議分為兩大類:內(nèi)部網(wǎng)關(guān)協(xié)議(IGP)和外部網(wǎng)關(guān)協(xié)議(EGP)。內(nèi)部網(wǎng)關(guān)系統(tǒng)是在一個(gè)自治區(qū)域(AS)內(nèi)部使用的路由選擇協(xié)議;外部網(wǎng)關(guān)系統(tǒng)式在不同AS之間使用的路由協(xié)議。主要的外部網(wǎng)關(guān)協(xié)議是邊界網(wǎng)關(guān)協(xié)議BGP,BGP-4是外部網(wǎng)關(guān)協(xié)議在1995年的新版本。
15、19.在建立ID號(hào)為999,不給定VLAN名的VLAN時(shí),系統(tǒng)自動(dòng)使用的默認(rèn)VLAN名是( )。A.VLAN999B.VLAN0999C.VLAN00999D.VLAN000999【答案】:C【解析】:在建立ID號(hào)為999,不給定VLAN名的VLAN時(shí),系統(tǒng)自動(dòng)使用的缺省VLAN名是CVLAN00999。20.在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)無法阻斷的是( )。A.Cookie篡改攻擊B.Smurf攻擊C.SYN Flooding攻擊D.DDOS攻擊【答案】:A【解析】:基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)無法阻斷Cookie篡改攻擊,需要用應(yīng)用入侵防護(hù)系統(tǒng)來進(jìn)行阻斷21.使用sniffer在網(wǎng)絡(luò)
16、設(shè)備的一個(gè)端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設(shè)備是( )。A.二層交換機(jī)B.三層交換機(jī)C.路由器D.集線器【答案】:A【解析】:VLAN建立在局域網(wǎng)交換機(jī)基礎(chǔ)之上,第二層交換機(jī)工作在數(shù)據(jù)鏈路層,沒有路由功能,僅依據(jù)MAC地址完成數(shù)據(jù)幀的交換。而第三層交換機(jī)工作在網(wǎng)絡(luò)層,可以實(shí)現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。D項(xiàng)集線器是工作在ISO參考模型的第一層物理層的設(shè)備,與題意不合。路由器工作在網(wǎng)絡(luò)層,因此C項(xiàng)也與題意不合。綜上所述,只有二層交換機(jī)工作在數(shù)據(jù)鏈路層符合要求。22.允許用戶在不切斷電源的情況下,更換存在故障的硬盤、電源或板卡等部件的功能是( )。A
17、.熱插拔B.集群C.虛擬機(jī)D.RAID【答案】:A【解析】:熱插拔(Hot-plugging或Hot Swap)即帶電插拔,熱插拔功能就是允許用戶在不關(guān)閉系統(tǒng)、不切斷電源的情況下取出和更換損壞的硬盤、電源或板卡等部件。23.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是( )。A.中繼器只能起到對傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)的作用B.連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域C.透明網(wǎng)橋一般用在兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)D.二層交換機(jī)維護(hù)一個(gè)表示MAC地址與IP地址對應(yīng)關(guān)系的交換表【答案】:D【解析】:二層交換機(jī)維護(hù)一個(gè)表示MAC地址與端口對應(yīng)關(guān)系的交換表;中繼器與集線器均工作在物
18、理層,其中中繼器用于遠(yuǎn)距離數(shù)據(jù)傳輸當(dāng)中的信號(hào)整形與放大;集線器是局域網(wǎng)連網(wǎng)設(shè)備,采用集線器互連的設(shè)備處于同一沖突域中;透明網(wǎng)橋工作在數(shù)據(jù)鏈路層,能夠?qū)崿F(xiàn)兩個(gè)MAC層相同的網(wǎng)絡(luò)進(jìn)行互聯(lián)。24.以下關(guān)于交換機(jī)根據(jù)OSI標(biāo)準(zhǔn)模型的層次分類的描述,錯(cuò)誤的是( )。A.交換機(jī)根據(jù)OSI標(biāo)準(zhǔn)模型的層次通常可分為第二層交換機(jī)、三層交換機(jī)和多層交換機(jī)B.第二層交換機(jī)中兩個(gè)不同的VLAN之間可以直接通信C.第三層交換機(jī)是第三層路南模塊直接疊加在二層交換的高速背板總線上的D.第四層交換機(jī)能夠起到與服務(wù)器相連接的“虛擬IP”(VIP)前端的作用【答案】:B【解析】:交換機(jī)根據(jù)OSI標(biāo)準(zhǔn)模型的層次通??煞譃榈诙咏粨Q
19、機(jī)、了層交換機(jī)和多層交換機(jī),四層交換機(jī)較少使用,選項(xiàng)A正確;第二層交換機(jī)的轉(zhuǎn)發(fā)決策不具有路由功能,兩個(gè)不同的VLAN之間還是要經(jīng)過路由器來完成數(shù)據(jù)幀的交換,否則不能進(jìn)行直接通信,選項(xiàng)B錯(cuò)誤;選項(xiàng)C、D都正確。25.按照ITU-T標(biāo)準(zhǔn),傳輸速度為622.080Mbit/s的標(biāo)準(zhǔn)是( )。A.OC-3B.OC-12C.OC-48D.OC-192【答案】:B【解析】:無源光網(wǎng)絡(luò)(PON)是ITUT(國際電信聯(lián)盟電信標(biāo)準(zhǔn)化部門)的第15研究組(SG15)在G.983.1建議書“基于無源光網(wǎng)絡(luò)(PON)的寬帶光接入系統(tǒng)”進(jìn)行標(biāo)準(zhǔn)化的。該建議書分為兩個(gè)部分:OC-3,155.520Mbit/s的對稱業(yè)務(wù);
20、上行OC-3,155.520Mbit/s;下行OC-12,622.080Mbit/s的不對稱業(yè)務(wù)。OCx是ITU-T的推薦標(biāo)準(zhǔn)中定義的光纖的物理層接口,它以51.84Mbit/s為單位定義了多個(gè)級(jí)別,用作通信服務(wù)提供商采用的光纖通信系統(tǒng)(SONET及SDH)、ATM交換機(jī)和路由器等的接口。26.提高Caralyst 6500發(fā)生直接鏈路失效的收斂速度,正確配置STP可選功能的命令是( )。A.set sDantree backbonefast enableB.set spantree uplinkfast enableC.set sDantree portfast 3/2 enableD.se
21、t spantree portfast bpdu-filter enable【答案】:B【解析】:A項(xiàng)中Backbone Fast的功能是使阻塞端口跳過等待時(shí)間,直接將端口由偵聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài);CD兩項(xiàng)中portlast的功能是使交換機(jī)的端口跳過偵聽和學(xué)習(xí)狀態(tài),直接從阻塞狀態(tài)進(jìn)入轉(zhuǎn)發(fā)轉(zhuǎn)態(tài)。而uplinkfast的功能是提高發(fā)生直接鏈路失效的收斂速度。27.下列關(guān)于winmail郵件服務(wù)器配置、使用、管理的描述中,正確的是( )。A.在Winmail快速設(shè)置向?qū)е?,可選擇是否允許客戶通過Webmail注冊新用戶B.通過瀏覽器管理郵件服務(wù)器的可選項(xiàng)包括系統(tǒng)設(shè)置、域名設(shè)置、用戶和組等C.使
22、用瀏覽器發(fā)送郵件時(shí),使用的協(xié)議是SMTPD.Winmail郵件服務(wù)器可以允許用戶使用Outlook自行注冊新郵箱【答案】:C【解析】:A項(xiàng)中,Winmail中能對注冊界面進(jìn)行設(shè)置,譬如郵件名長度,密碼長度等的設(shè)置;B通過瀏覽器管理郵件服務(wù)器的可選項(xiàng)不包括系統(tǒng)設(shè)置;D不能注冊新郵箱,可使用Outlook對郵箱服務(wù)器進(jìn)行測試。答案選擇C選項(xiàng)。28.下列關(guān)于郵件系統(tǒng)工作過程的描述中,錯(cuò)誤的是( )。A.用戶使用客戶端軟件創(chuàng)建新郵件B.客戶端軟件使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務(wù)器C.接收方的郵件服務(wù)器將收到的郵件存儲(chǔ)在用戶的郵箱中待用戶處理D.接收方客戶端軟件使用POP3或IMAP4協(xié)議從
23、郵件服務(wù)器讀取郵件【答案】:B【解析】:郵件系統(tǒng)的工作過程如下:用戶使用客戶端軟件創(chuàng)建新郵件;客戶端軟件使用SMTP協(xié)議將郵件發(fā)到發(fā)方的郵件服務(wù)器;發(fā)方郵件服務(wù)器使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務(wù)器;接收方的郵件服務(wù)器將收到的郵件存儲(chǔ)在用戶的郵箱中待用戶處理;接收方客戶端軟件使用POP3或IMAP4協(xié)議從郵件服務(wù)器讀取郵件。因此B描述錯(cuò)誤。29.IP地址塊28/27、60/27和92/27經(jīng)過聚合后可用的地址數(shù)為( )。A.126B.128C.64D.92【答案】:D【解析】:本題需要對三個(gè)網(wǎng)段進(jìn)行路由聚合,可先轉(zhuǎn)換成二進(jìn)制進(jìn)行分析:28/27的二進(jìn)制表示為:11001010.011
24、10001.01001111.10000000/2760/27的二進(jìn)制表示為:11001010.01110001.01001111.10100000/2792/27的二進(jìn)制表示為:11001010.01110001.01001111.11000000/27分析上述二進(jìn)制串,可知28/27與60/27可以聚合成28/26,則該網(wǎng)絡(luò)上可用的地址數(shù)為26262;而92/27不能與28/27和60/27一起進(jìn)行聚合,則該網(wǎng)絡(luò)上可用的地址數(shù)為25230;綜上所述,可用的地址數(shù)為623092。30.對Cisco PIX 525防火墻進(jìn)行操作系統(tǒng)映像更新時(shí)的訪問模式是( )。A.非特權(quán)模式B.特權(quán)模式C.監(jiān)
25、視模式D.配置模式【答案】:C【解析】:PIX防火墻在開機(jī)或重啟過程中,按住“Esc”鍵或發(fā)送一個(gè)“/Break/”字符,進(jìn)入監(jiān)視模式,在監(jiān)視模式下,可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操作。31.Cisco Catalyst 6500交換機(jī)的3/1端口與一臺(tái)其他廠商的交換機(jī)相連,并要求該端口工作在VLAN Trunk模式,這兩臺(tái)交換機(jī)的trunk端口都應(yīng)封裝的協(xié)議和Cisco Catalyst6500設(shè)置trunk模式的正確配置語句是( )。A.ISL和set 3/1 trunk on is1B.ISL和settnmk 3/1 on is1C.IEEE 802.1Q和set trunk 3/
26、1 on dotlqD.IEEE 802.1Q和set 3/1 trunk on dotlq【答案】:C【解析】:VLAN協(xié)議就是為VLAN楨標(biāo)簽定義的一組約定和規(guī)則,VLAN協(xié)議有CiscoISL和IEEE 802.1Q。IEEE 802.1Q可用于不同廠家的交換設(shè)備互連,是實(shí)現(xiàn)VLAN Trunk的唯一標(biāo)準(zhǔn)協(xié)議。32.基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)采用的識(shí)別技術(shù)主要有:事件相關(guān)性、統(tǒng)計(jì)意義上的非正?,F(xiàn)象檢測、頻率或閡值,以及( )。A.模式匹配B.安全性事件C.應(yīng)用程序事件D.系統(tǒng)事件【答案】:A【解析】:基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)將原始的網(wǎng)絡(luò)包作為數(shù)據(jù)源,利用一個(gè)運(yùn)行在隨機(jī)模式F的網(wǎng)絡(luò)適配器來實(shí)時(shí)監(jiān)
27、視并分析通過網(wǎng)絡(luò)的所有通信?;诰W(wǎng)絡(luò)的入侵檢測系統(tǒng)的攻擊辨識(shí)模式使用以下4種常用技術(shù):模式、表達(dá)式或字節(jié)匹配頻率或穿越閥值低級(jí)事件的相關(guān)性統(tǒng)計(jì)學(xué)意義上的非常規(guī)現(xiàn)象檢測33.034.R1,R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)路由器,R1的路由表如圖(a)所示,如果R1收到R2發(fā)送的如圖(b)所示的(V,D)報(bào)文后,更新后R1的五個(gè)路由表項(xiàng)的距離值從上到下依次為0、4、4、3、2。(a)(b)那么a,b,c,d,e可能的數(shù)值依次為( )。A.0、5、4、3、2B.1、3、4、3、1C.2、3、4、1、1D.3、4、3、3、1【答案】:B【解析】:根據(jù)R2發(fā)送的(V,D)報(bào)文可以看出,由R1
28、到目的地址20000的距離為5,而R2到該地址的距離為4,所以R1經(jīng)過R2到達(dá)該地址更新為4,則R2到目的地址20000的距離為3,因此b=3,排除A,D,而若為C選項(xiàng),得到的R1的五個(gè)路由表項(xiàng)的距離值從上到下依次為0、4、4、2、2。C錯(cuò)誤,故選B。35.下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是( )。A.雙絞線扭絞可以減少電磁干擾B.管理子系統(tǒng)設(shè)置在樓層配線間內(nèi)C.多介質(zhì)插座是用來連接銅纜和光纖的D.對于建筑群子系統(tǒng)直埋布線是最理想的方式【答案】:D【解析】:在建筑群子系統(tǒng)設(shè)計(jì)中,可以利用架空布線、巷道布線、直埋布線、地下管道布線等方式。根據(jù)綜合布線原則中的靈活性,直埋布線的方式是很麻煩的。
29、36.下列關(guān)于802.11b基本運(yùn)行模式與接入點(diǎn)設(shè)備的描述中,錯(cuò)誤的是( )。A.無線與有線網(wǎng)絡(luò)并存的通信方式屬于基本運(yùn)行模式B.無線接入點(diǎn)具有頻道與結(jié)點(diǎn)漫游管理功能C.按基本模式配置,一個(gè)接入點(diǎn)最多可連接256臺(tái)PCD.Aironet1100系列接入點(diǎn)設(shè)備使用Cisco IOS操作系統(tǒng)【答案】:C【解析】:IEEE 802.11b運(yùn)作模式分為兩種:點(diǎn)對點(diǎn)模式。指無線網(wǎng)卡與無線網(wǎng)卡之間的通信方式,最多可以連接256臺(tái)PC;基本模式。指無線網(wǎng)絡(luò)規(guī)模擴(kuò)充或無線和有線網(wǎng)絡(luò)并存時(shí)的通信方式,這是802.11b最常用的方式。接入點(diǎn)負(fù)責(zé)頻段管理及漫游指揮工作,一個(gè)接入點(diǎn)最多可連接1024臺(tái)PC。37.有下
30、面四條路由,202204190/24、202204240/24、202204320/24和202204130/24,如果進(jìn)行路由匯聚,能覆蓋這四條路由的地址是( )。A.20220400/18B.2022041320/22C.20220400/24D.20220400/16【答案】:A【解析】:4個(gè)IP地址中,每個(gè)IP都有“202”、“204”,因此這2個(gè)數(shù)字是路由匯聚IP地址包含的,共16位,根據(jù)IPv4表示法,分解每個(gè)IP地址的第3個(gè)字節(jié)的低6位,其他位是可被路由匯聚的,故匯聚路由IP地址應(yīng)為16+2=18,故選A。38.對于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減少對其
31、資源記錄的手動(dòng)管理,可采取的措施是( )。A.增加別名記錄B.使用反向查找區(qū)域C.允許動(dòng)態(tài)更新D.設(shè)置較小的生存時(shí)間【答案】:C【解析】:對于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,可以通過允許動(dòng)態(tài)更新,即在DNS客戶端發(fā)生更改的任何時(shí)候都能使用DNS服務(wù)器注冊和動(dòng)態(tài)的更新其資源記錄來減少對資源記錄的手動(dòng)管理。39.Windows 2003對已備份文件在備份后不做標(biāo)記的備份方法是( )。A.正常備份B.差異備份C.增量備份D.副本備份【答案】:D【解析】:Windows 2003對文件進(jìn)行備份的方法有:完全備份、增量備份、差異備份和副本備份。其中副本備份,復(fù)制所有選中的文件,但不
32、將這些文件標(biāo)記為已經(jīng)備份,即不清除存檔屬性,故此題選D。40.下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是( )。A.OSPF是基于分布式鏈路狀態(tài)算法的路由協(xié)議B.鏈路狀態(tài)“度量”主要是指費(fèi)用、距離、延時(shí)、帶寬等C.當(dāng)鏈路狀態(tài)發(fā)生變化時(shí)用洪泛法向所有路由器發(fā)送信息D.鏈路狀態(tài)數(shù)據(jù)庫中保存一個(gè)完整的路由表【答案】:D【解析】:鏈路狀態(tài)數(shù)據(jù)庫中保存一個(gè)全網(wǎng)的拓?fù)浣Y(jié)構(gòu)圖,并且在全網(wǎng)內(nèi)保持一致。每一個(gè)路由器使用鏈路狀態(tài)數(shù)據(jù)庫中的數(shù)據(jù),構(gòu)造出自己的路由表。因此答案選D。41.對于大中型交換機(jī)可以通過命令( )在屏幕上顯示出保存在CAM中的交換表內(nèi)容。A.show cam dynamicB.show mac-a
33、ddress-tableC.show camD.show cam-address-table【答案】:A【解析】:在交換機(jī)的超級(jí)用戶模式下,對于大中型交換機(jī)輸入show cam dynamic命令可顯示交換表內(nèi)容;對于小型交換機(jī),輸入show mac-address table命令,可顯示交換表內(nèi)容。42.下列關(guān)于SNMP的描述中,錯(cuò)誤的是( )。A.SNMP是基于TCP傳輸?shù)腂.MIB-2庫中計(jì)數(shù)器類型的值只能增加不能減少C.SNMP操作主要有Get、Set、Notifications等D.Manager通過SNMP定義的PDU向Agent發(fā)出請求【答案】:A【解析】:SNMP是基于UPD傳
34、輸?shù)摹?3.044.若服務(wù)器系統(tǒng)年停機(jī)時(shí)間為10分鐘,那么系統(tǒng)可用性至少達(dá)到( )。A.99B.99.9C.99.99D.99.999【答案】:C【解析】:系統(tǒng)高可用性可以描述為:系統(tǒng)高可用性。其中:MTBF為平均無故障時(shí)間,MTBR為平均修復(fù)時(shí)間。由公式可得:如果系統(tǒng)高可用性達(dá)到99.9,那么每年的停機(jī)時(shí)間8.8小時(shí);系統(tǒng)高可用性達(dá)到99.99,那么每年的停機(jī)時(shí)間53分鐘;系統(tǒng)高可用性達(dá)到99.999,那么每年的停機(jī)時(shí)間8分鐘。45.校園網(wǎng)內(nèi)的一臺(tái)計(jì)算機(jī)不能使用域名而可以使用IP地址訪問外部服務(wù)器,造成這種故障的原因不可能是( )。A.本地域名服務(wù)器無法與外部正常通信B.提供被訪問服務(wù)器名字
35、解析的服務(wù)器有故障C.該計(jì)算機(jī)DNS設(shè)置有誤D.該計(jì)算機(jī)與DNS服務(wù)器不在同一子網(wǎng)【答案】:D【解析】:DNS為域名解析系統(tǒng),實(shí)現(xiàn)域名和IP地址之間的互相轉(zhuǎn)換。在本題中,A、B和C項(xiàng)都可能是題目所述故障的原因,在這三種情況下,都沒有可用的DNS服務(wù)器提供域名解析。D項(xiàng)中的情況是不會(huì)造成該故障的,如果在本題DNS服務(wù)器中沒有找到相應(yīng)的記錄,會(huì)按系統(tǒng)設(shè)置將查詢請求轉(zhuǎn)發(fā)給其他DNS服務(wù)器進(jìn)行查詢。46.下列關(guān)于0SPF協(xié)議分區(qū)的描述中,錯(cuò)誤的是( )。A.OSPF協(xié)議要求當(dāng)鏈路狀態(tài)發(fā)生變化時(shí)用洪泛法向全網(wǎng)路由器發(fā)送此信息B.OSPF每個(gè)路由器的鏈路狀態(tài)數(shù)據(jù)庫包含著本區(qū)域的拓?fù)浣Y(jié)構(gòu)信息C.每一個(gè)區(qū)域O
36、SPF擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符D.OSPF劃分區(qū)域能提高路由更新收斂速度【答案】:B【解析】:開放式最短路徑優(yōu)先是一個(gè)內(nèi)部網(wǎng)關(guān)協(xié)議,用于在單一自治系統(tǒng)內(nèi)決策路由,協(xié)議要求當(dāng)鏈路狀態(tài)發(fā)生變化時(shí),使用洪泛法向全網(wǎng)所有路由器發(fā)送信息,由于執(zhí)行OSPF協(xié)議的路由器之間頻繁的交換鏈路狀態(tài)信息,因此所有的路由器最終都能建立一個(gè)內(nèi)容為全網(wǎng)拓?fù)浣Y(jié)構(gòu)圖的鏈路狀態(tài)數(shù)據(jù)庫。47.下列關(guān)于IEEE 802.11三種協(xié)議的描述中,錯(cuò)誤的是( )。A.IEEE 802.11a的實(shí)際吞吐量是2831Mbit/sB.IEEE 802.11a的最大容量是432Mbit/sC.IEEE 802.11b的最大容量是88Mbit/
37、sD.IEEE 802.11g的最大容量是162Mbit/s【答案】:C【解析】:IEEE 802.11三種協(xié)議比較如下表。由表可知IEEE 802.11b的最大容量是33Mbit/s。48.下列關(guān)于HiperLAN/2技術(shù)與標(biāo)準(zhǔn)的描述中,錯(cuò)誤的是( )。A.HiperLAN/1和HiperLAN/2都采用5G射頻頻率B.HiperLAN/2上行速率可以達(dá)到20MbpsC.一個(gè)HiperLAN/2的AP在室內(nèi)可覆蓋的范圍一般為30米D.HiperLAN/2采用0FDM調(diào)制技術(shù)【答案】:B【解析】:由H2GF開發(fā)的HiperLAN/2技術(shù),被稱為下一代WLAN技術(shù),它工作于5G射頻頻段,采用OF
38、DM調(diào)制技術(shù),室內(nèi)AP覆蓋范圍一般為30米,第三層傳輸速度最高可達(dá)25Mbps。49.一臺(tái)Cisco路由器R1的第3模塊第1端口通過DDN的E1專線與一臺(tái)遠(yuǎn)程路由器R2的第4模塊第2端口相連,在R1的端口上封裝PPP協(xié)議。為R1和R2端口分配的IP地址分別為01/30和02/30。下列R2端口配置,正確的是( )。A.B.C.D.【答案】:A【解析】:根據(jù)題意,R1啟用PPP協(xié)議封裝與R2實(shí)現(xiàn)遠(yuǎn)程點(diǎn)對點(diǎn)連接,所以R2也必定啟用PPP封裝,否則不同協(xié)議無法實(shí)現(xiàn)通信;其次,路由器在 DDN專線下需采用同步串行線路“s”接口。“a”為異步串行接口。50.下列對VTP工作模式的描述中,錯(cuò)誤的是( )。
39、A.VTP Server可將VLAN的配置信息傳播到本區(qū)域內(nèi)其他所有交換機(jī)B.VTP CIient不能建立、刪除和修改VLAN配置信息C.VTP Transparent不傳播也不學(xué)習(xí)其他交換機(jī)的VLAN配置信息D.在一個(gè)VTP域內(nèi),可設(shè)多個(gè)VIP Server、VIP CIient和VIP Transparent【答案】:D【解析】:VTP也被稱為VLAN干道協(xié)議,是VLAN中繼協(xié)議,屬于OSI參考模型第二層的通信協(xié)議,主要用于管理在相同域名的網(wǎng)絡(luò)范圍內(nèi)VLAN的建立、刪除和重命名。VTP包含VTP Server、VTPCIient和VTP Transparent三種工作模式。VTP Serv
40、er用來維護(hù)該VTP域內(nèi)所有VLAN信息列表,可以建立、刪除或修改VLAN。VTP Client雖然也維護(hù)所有VLAN信息列表,但VLAN的配置信息是從服務(wù)器獲取的,不能建立、刪除或修改,一般,一個(gè)VTP域內(nèi)的整個(gè)網(wǎng)絡(luò)只設(shè)一個(gè)VTP Server。VTP Transparent相當(dāng)于一個(gè)獨(dú)立的交換機(jī),只擁有本設(shè)備上自己維護(hù)的VLAN信息,不參與VTP工作,不從VTP Server獲取VLAN的配置信息。51.以下( )在實(shí)際中一般用于電信網(wǎng)絡(luò)管理。A.OSIB.SNMPC.SMTPD.CMIP【答案】:D【解析】:本題主要考查SNMP與CMIP的比較。SNMP與CMIP在管理目標(biāo)、基本組成部分
41、上都大致相同,不同之處在于:SNMP有廣泛的適用性,且在用于小規(guī)模設(shè)備時(shí)成本低、效率高,一般用于計(jì)算機(jī)網(wǎng)絡(luò)管理;而 CMIP則更適用于大型系統(tǒng),在實(shí)際中一般用于電信網(wǎng)絡(luò)管理;SNMP主要基于輪詢方式獲得信息,CMIP主要采用報(bào)告方式;在傳輸服務(wù)的要求方面,SNMP基于無連接的UDP;CMIP使用面向連接的傳輸;CMIP采用面向?qū)ο蟮男畔⒔7绞剑鳶NMP則是用簡單的變量表示管理對象。52.使用Outlook創(chuàng)建郵件賬戶時(shí),不能選擇的郵件接收服務(wù)器類型是( )。A.POP3B.HTIPC.IMAPD.SMTP【答案】:D【解析】:選擇“使用與接收郵件服務(wù)器相同的設(shè)置”接收郵件服務(wù)器類型為POP3、Internet消息訪問協(xié)議IMAP和HTTP,而簡單郵件傳送協(xié)議SMTP是發(fā)送郵件服務(wù)器,因此選D。53.當(dāng)路由表中包含多種路由信息源時(shí),根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí),會(huì)選擇的路由信息源是( )。A.RIPB.IGRPC.OSPFD.Static【答案】:D【解析】:每個(gè)路由協(xié)議都有缺省的管理距離值,值越小其優(yōu)先級(jí)越高。各路由協(xié)議的缺省管理距離值如下:Connected 0;Static 1;IGRP 100等等。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度藥店藥品零售連鎖品牌授權(quán)及供應(yīng)鏈合同
- 二零二五年度涉及知識(shí)產(chǎn)權(quán)的方協(xié)議解約及糾紛解決合同
- 不動(dòng)產(chǎn)買賣合同書及補(bǔ)充協(xié)議條款
- 英文短句記憶技巧教案
- 海底兩萬里觀后感體會(huì)
- 農(nóng)業(yè)經(jīng)濟(jì)政策解讀方案
- 傳媒廣告行業(yè)廣告效果數(shù)據(jù)分析與優(yōu)化方案
- 互聯(lián)網(wǎng)+健康產(chǎn)業(yè)服務(wù)協(xié)議
- 倉庫庫房租賃合同書
- 童話森林的故事解讀
- 2025年呼和浩特職業(yè)學(xué)院單招職業(yè)傾向性測試題庫及參考答案
- 醫(yī)學(xué)遺傳學(xué)教案-山東大學(xué)醫(yī)學(xué)遺傳學(xué)
- 合唱之美知到智慧樹章節(jié)測試課后答案2024年秋山東航空學(xué)院
- 海南省澄邁縣2024-2025學(xué)年七年級(jí)上學(xué)期期末考試地理試題(含答案)
- 心房顫動(dòng)診斷和治療中國指南解讀課件
- 榆神礦區(qū)郭家灘煤礦(700 萬噸-年)項(xiàng)目環(huán)評
- 小學(xué)校本課程-三省吾身教學(xué)課件設(shè)計(jì)
- 法蘭蝶閥螺栓配用表
- 垃圾中轉(zhuǎn)站施工方案及施工方法
- 內(nèi)蒙古自治區(qū)小額貸款公司試點(diǎn)管理實(shí)施細(xì)則
評論
0/150
提交評論