計(jì)算機(jī)三級(jí)(網(wǎng)絡(luò)技術(shù))機(jī)試模擬試卷18(共406題)_第1頁(yè)
計(jì)算機(jī)三級(jí)(網(wǎng)絡(luò)技術(shù))機(jī)試模擬試卷18(共406題)_第2頁(yè)
計(jì)算機(jī)三級(jí)(網(wǎng)絡(luò)技術(shù))機(jī)試模擬試卷18(共406題)_第3頁(yè)
計(jì)算機(jī)三級(jí)(網(wǎng)絡(luò)技術(shù))機(jī)試模擬試卷18(共406題)_第4頁(yè)
計(jì)算機(jī)三級(jí)(網(wǎng)絡(luò)技術(shù))機(jī)試模擬試卷18(共406題)_第5頁(yè)
已閱讀5頁(yè),還剩131頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

計(jì)算機(jī)三級(jí)(網(wǎng)絡(luò)技術(shù))機(jī)試模擬試卷18(共9套)(共406題)計(jì)算機(jī)三級(jí)(網(wǎng)絡(luò)技術(shù))機(jī)試模擬試卷第1套一、選擇題(本題共39題,每題1.0分,共39分。)1、下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是()。A、中繼器工作在MAC層B、連接到一個(gè)集線器的所有節(jié)點(diǎn)共享一個(gè)沖突域C、交換機(jī)在源端口與目的端口間建立虛連接D、網(wǎng)橋的主要性能指標(biāo)包括幀轉(zhuǎn)發(fā)速率和幀過(guò)濾速率標(biāo)準(zhǔn)答案:A知識(shí)點(diǎn)解析:中繼器是物理層的連接設(shè)備,工作在物理層。其原因?yàn)椋孩僦欣^器只能起到對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形和轉(zhuǎn)發(fā)的作用;②中繼器的工作不涉及幀結(jié)構(gòu),不對(duì)幀的內(nèi)容做任何處理。因此A項(xiàng)中中繼器不是工作在MAC層。因此A選項(xiàng)錯(cuò)誤。2、在Cisco路由器上進(jìn)行SNMP設(shè)置時(shí),如果團(tuán)體名為manage,訪問(wèn)權(quán)限為只讀,那么正確的配置語(yǔ)句是()。A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrwC、snmp-servercommunitymanageroD、snmp-servercommunitymanagerw標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:暫無(wú)解析3、下列屬于無(wú)線接入技術(shù)的是()。A、RPRB、AdhocC、EPOND、SDH標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:RPR(彈性分組環(huán),ResilientPacketRing)是一種直接在光纖上高效傳輸IP分組的傳輸技術(shù),用于支持城域光網(wǎng)絡(luò)。RPR采用雙環(huán)結(jié)構(gòu),可提供最大長(zhǎng)度100km的光纖傳輸。其雙環(huán)均可以傳輸數(shù)據(jù),高效的利用光纖的帶寬。Adhoc是一種無(wú)線接入技術(shù),主要在無(wú)線傳感網(wǎng)和無(wú)線網(wǎng)格網(wǎng)中運(yùn)用。EPON是一種新型的光纖接入網(wǎng)技術(shù),采用點(diǎn)到多點(diǎn)結(jié)構(gòu)、無(wú)源光纖傳輸,在以太網(wǎng)之上提供多種業(yè)務(wù)。SDH是一種將復(fù)接、線路傳輸及交換功能融為一體、并由統(tǒng)一網(wǎng)管系統(tǒng)操作的綜合信息傳送網(wǎng)絡(luò),運(yùn)用于美國(guó)貝爾通信技術(shù)研究所的同步光網(wǎng)絡(luò),因此答案選B。4、R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,R1的路由表如下圖(a)所示,當(dāng)R1收到R2發(fā)送的如下圖(b)的〔V,D〕報(bào)文后,R1更新的4個(gè)路由表項(xiàng)中距離值從上到下依次為0、2、3、3那么,①②③④可能的取值依次為()。A、0、3、4、3B、1、2、3、3C、2、1、3、2D、3、1、2、3標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:路由表R2的路由信息<距離3、1、2、3>發(fā)送至路由表R1<距離0、3、5、3>,目的網(wǎng)絡(luò)均無(wú)變化,故R1更新后距離依次為0、2、3、3。解析該種題目的技巧是找出路由表中收到報(bào)文后哪些距離值發(fā)生了改變,例如此題目中發(fā)生變化的是R1到R2和R3的距離,則R1到R2和R3的距離就是所填②③處的值加1的結(jié)果。R1到直接和R4的距離沒(méi)有變是因?yàn)棰佗芴幍闹导由?大于或等于R1中對(duì)應(yīng)的值。因此①②③④取值只有D項(xiàng)符合。5、下列關(guān)于Windows2003系統(tǒng)DHCP服務(wù)器的描述中,錯(cuò)誤的是()。A、DHCP服務(wù)器負(fù)責(zé)多個(gè)網(wǎng)段IP地址分配時(shí),需要配置多個(gè)作用域B、客戶機(jī)與DHCP服務(wù)器不在一個(gè)網(wǎng)段時(shí),需DHCP中繼轉(zhuǎn)發(fā)DHCP消息C、DHCP中繼轉(zhuǎn)發(fā)DHCP發(fā)現(xiàn)消息時(shí),需修改該消息中的相關(guān)字段D、DHCP中繼轉(zhuǎn)發(fā)客戶機(jī)的消息時(shí),仍使用廣播方式發(fā)送給DHCP服務(wù)器標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:作用域是網(wǎng)絡(luò)上IP地址的完整性連續(xù)范圍。作用域通常定義為接受DHCP服務(wù)的網(wǎng)絡(luò)上的單個(gè)物理子網(wǎng)。多個(gè)網(wǎng)段IP地址,則需要配置多個(gè)作用域??蛻魴C(jī)與DHCP服務(wù)器在同一網(wǎng)段時(shí),采用DHCP消息收到的子網(wǎng)所處的網(wǎng)段分配IP地址。否則,選擇轉(zhuǎn)發(fā)DHCP發(fā)現(xiàn)消息的中繼所在的子網(wǎng)網(wǎng)段。這種情況下,DHCP服務(wù)器需要配置多個(gè)作用域,用于負(fù)責(zé)多個(gè)網(wǎng)段IP地址的分配。DHCP中繼轉(zhuǎn)發(fā)客戶機(jī)的消息時(shí),因?yàn)榭蛻魴C(jī)已經(jīng)擁有IP地址,且DHCP地址已經(jīng)被告知,因此可以采用端到端的傳遞方式,因此選項(xiàng)D錯(cuò)誤。6、下列關(guān)于WindowsServer2003系統(tǒng)下DHCP服務(wù)器的描述中,正確的是()。A、設(shè)置租約期限可控制用戶的上網(wǎng)時(shí)間B、添加排除時(shí)不需要獲取客戶機(jī)的MAC地址信息C、保留是指客戶機(jī)靜態(tài)配置的IP地址,不需服務(wù)器分配D、新建保留時(shí)需輸入客戶機(jī)的IP地址、子網(wǎng)掩碼和MAC地址等信息標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:DHCP服務(wù)器配置的術(shù)語(yǔ)和主要參數(shù)如下:作用域:作用域是用于網(wǎng)絡(luò)的可能IP地址的完整連續(xù)范圍,通常定義提供DHCP服務(wù)的網(wǎng)絡(luò)上的單獨(dú)物理子網(wǎng)。作用域還為服務(wù)器提供管理IP地址的分配和指派以及與網(wǎng)上客戶相關(guān)的任何配置參數(shù)的主要方法。排除范圍:排除范圍是作用域內(nèi)從DHCP服務(wù)中排除的有限IP地址序列。添加排除的IP地址范圍,只需排除起始IP地址和結(jié)束IP地址。租約:租約是客戶機(jī)可使用指派的IP地址期間DHCP服務(wù)器指定的時(shí)間長(zhǎng)度。保留:使用保留創(chuàng)建通過(guò)DHCP服務(wù)器的永久地址租約指派。保留確保了子網(wǎng)上指定的硬件設(shè)備始終可使用相同的IP地址。新建保留:新建保留時(shí)需輸入保留名稱、IP地址、MAC地址、描述和支持類型等項(xiàng)目。7、IP地址塊202.111.15.128/28、202.111.15.144/28和202.111.15.160/28經(jīng)過(guò)聚合后可用的地址數(shù)為()。A、40B、42C、44D、46標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:202.111.15.128/28=(11001010.01101111.00001111.10000000)B202.111.15.144/28=(11001010.01101111.00001111.10010000)B202.111.15.160/28=(11001010.01101111.00001111.10100000)B前兩個(gè)IP地址段可以聚合,聚合后的地址塊為202.111.15.128/27,主機(jī)號(hào)5位,最多提供25-2=30個(gè)可用IP地址。第三個(gè)地址塊網(wǎng)絡(luò)號(hào)與前兩個(gè)地址塊聚合后的網(wǎng)絡(luò)號(hào)前26位不相同,不能聚合,此網(wǎng)段最多提供24-2=14個(gè)可用IP地址,因此總共可以提供的可用地址數(shù)為44。故C選項(xiàng)正確。8、在Catalyst6500交換機(jī)上將端口3/1至3/24的傳輸速率設(shè)置為1Gbps,正確的配置是()A、setportspeed3/1-3/241000000B、setportspeed3/1-241000000C、setportspeed3/1-3/241000D、setportspeed3/1-241000標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:Catalyst650的格式是:setportspeed(10,100,1000),其中速度的單位是Mbps,故選項(xiàng)D正確。9、下列對(duì)IEEE802.11協(xié)議的描述中,錯(cuò)誤的是()。A、定義了無(wú)線節(jié)點(diǎn)與無(wú)線接入點(diǎn)兩種類型的設(shè)備B、物理層采用FSK調(diào)制方式C、MAC層采用CSMA/CA協(xié)議D、點(diǎn)-點(diǎn)工作模式可支持最多由256個(gè)結(jié)點(diǎn)組成的無(wú)線Adhoc網(wǎng)絡(luò)標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:IEEE802.11無(wú)線標(biāo)準(zhǔn)定義的傳輸速率是1Mbps和2Mbps,可以使用FHSS和DSSS技術(shù)。802.11定義了兩種類型的設(shè)備:無(wú)線結(jié)點(diǎn)和無(wú)線接入點(diǎn)。在802.11中對(duì)CSMA/CD進(jìn)行了一些調(diào)整,采用了新的協(xié)議CSMA/CA或者DCF。802.11b運(yùn)作模式基本分為兩種,點(diǎn)對(duì)點(diǎn)模式和基本模式。其中點(diǎn)對(duì)點(diǎn)模式最多可連接256臺(tái)PC。所以A、C、D選項(xiàng)都正確,因此B選項(xiàng)錯(cuò)誤。10、用標(biāo)準(zhǔn)訪問(wèn)控制列表禁止非法地址197.178.0.0/16的數(shù)據(jù)包進(jìn)出路由器的正確配置是()。A、access-list110deny197.178.0.00.0.255.255access-list110permitanyB、access-list10deny197.178.0.0255.255.0.0access-list10permitanyC、access-list50permitanyaccess-list50deny197.178.0.00.0.255.255D、access-list99deny197.178.0.00.0.255.255access-list99permitany標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:標(biāo)準(zhǔn)ACL的標(biāo)號(hào)范圍是1~99、1300~1999,所以A選項(xiàng)錯(cuò)誤。在路由器全局配置模式下,使用命令“access-listaccess-list-number{permit|deny}sourcewildcard-mask”配置標(biāo)準(zhǔn)ACL。其中,訪問(wèn)控制列表通配符(Wildcard-Mask)是子網(wǎng)掩碼的反碼,所以B選項(xiàng)錯(cuò)誤。ACL默認(rèn)執(zhí)行順序是自上而下的,在配置ACL列表時(shí),要遵循最小特權(quán)原則、最靠近受控對(duì)象原則以及默認(rèn)丟棄原則。其中默認(rèn)丟棄原則是指在路由交換設(shè)備中,默認(rèn)最后一條ACL語(yǔ)句為denyanyany,即丟棄所有不符合條件的數(shù)據(jù)包因此,C選項(xiàng)錯(cuò)誤。故選項(xiàng)D正確。11、以下關(guān)于IEEE802.16協(xié)議的描述中,錯(cuò)誤的是()。A、802.16主要用于解決城市地區(qū)范圍內(nèi)的寬帶無(wú)線接入問(wèn)題B、802.16a用于移動(dòng)結(jié)點(diǎn)接入C、802.16d用于固定結(jié)點(diǎn)接入D、802.16e用于固定或移動(dòng)結(jié)點(diǎn)接入標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:802.11標(biāo)準(zhǔn)的重點(diǎn)在于解決局域網(wǎng)范圍的移動(dòng)結(jié)點(diǎn)通信問(wèn)題,802.16標(biāo)準(zhǔn)的重點(diǎn)是解決建筑物之間的數(shù)據(jù)通信問(wèn)題,802.16a增加了非視距和對(duì)無(wú)線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點(diǎn)接入。12、下列關(guān)于WindowsServer2003系統(tǒng)下DNS服務(wù)器參數(shù)的描述中,錯(cuò)誤的是()。A、安裝DNS服務(wù)時(shí),根服務(wù)器被自動(dòng)加入到系統(tǒng)中B、反向查找區(qū)域用于將IP地址解析為域名C、主機(jī)記錄的3TL是該記錄被查詢后放到緩存中的持續(xù)時(shí)間D、轉(zhuǎn)發(fā)器用于將外部域名的查詢轉(zhuǎn)發(fā)給內(nèi)部DNS服務(wù)器標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:轉(zhuǎn)發(fā)器也是一個(gè)DNS服務(wù)器,是本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器。因此選擇D選項(xiàng)。13、如果Cisco路由器有如下SNMP的配置()。Router(config)#snmp-serverenabletrapsRouter(config)#snmp-serverhostadmin那么,下列描述中錯(cuò)誤的是()。A、主機(jī)是接收信息的管理站B、主機(jī)使用UDP的162端口接收信息C、路由器向主機(jī)發(fā)送自陷消息而得不到確認(rèn)時(shí)會(huì)自動(dòng)重發(fā)D、路由器使用團(tuán)體字admin向主機(jī)發(fā)送信息標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:暫無(wú)解析14、下列方式中,利用主機(jī)應(yīng)用系統(tǒng)漏洞進(jìn)行攻擊的是()。A、Land攻擊B、暴力攻擊C、源路由欺騙攻擊D、SQL注入攻擊標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:應(yīng)用入侵防護(hù)系統(tǒng)能夠防止諸多入侵,其中包括Cookie篡改、SQL代碼嵌入、參數(shù)篡改、緩沖器溢出、強(qiáng)制瀏覽、畸形數(shù)據(jù)包、數(shù)據(jù)類型不匹配以及其他已知漏洞等。由此可見,SQL注入攻擊屬于利用主機(jī)應(yīng)用系統(tǒng)的漏洞而進(jìn)行的攻擊類型,因此選擇D選項(xiàng)。15、IP地址塊202.113.79.0/27、202.113.79.32/27和202.113.79.64/26經(jīng)過(guò)聚合后可分配的IP地址數(shù)為()。A、62B、64C、126D、128標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:經(jīng)過(guò)子網(wǎng)聚合,IP地址塊為/25,去掉第一個(gè)IP和最后一個(gè)IP即得128-2=126。16、下列關(guān)于服務(wù)器技術(shù)的描述中,錯(cuò)誤的是()。A、熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、板卡等B、集群系統(tǒng)中一臺(tái)主機(jī)出現(xiàn)故障時(shí)不會(huì)影響系統(tǒng)的正常服務(wù)C、服務(wù)器的可用性用MTBF描述D、服務(wù)器磁盤性能表現(xiàn)在磁盤存儲(chǔ)容量與I/0速度標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:通常用平均無(wú)故障時(shí)間(MTBF)來(lái)度量系統(tǒng)的可靠性,用平均維修時(shí)間(MTBR)來(lái)度量系統(tǒng)的可維護(hù)性,而系統(tǒng)的可用性定義為:可用性=MT一BW(MTBF+MTBR),因此C項(xiàng)錯(cuò)誤。路由器的可用性可用MTBF描述。17、下列對(duì)交換機(jī)中交換表的描述中,錯(cuò)誤的是()。A、在一些高端交換機(jī)中,交換表通常被保存在CAM存儲(chǔ)器中B、交換表中沒(méi)有接收幀的目的MAC地址時(shí),交換機(jī)用Flood技術(shù)轉(zhuǎn)發(fā)該幀C、使用“showmac—addres—table”命令可顯示小型交換機(jī)的交換表內(nèi)容D、交換表的內(nèi)容包括目的IP地址及其所對(duì)應(yīng)的交換機(jī)端口號(hào)標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:在一些中高端交換機(jī)中,通常把交換表保存在可編址內(nèi)容存儲(chǔ)器(CAM)中。交換表中沒(méi)有接收幀的目的MAC地址時(shí),通過(guò)Flood技術(shù)的廣播幀,交換機(jī)得到新的MAC地址與其對(duì)應(yīng)的端口號(hào),建立一個(gè)新的表項(xiàng)。Cisco大中型交換機(jī)使用“showcamdynamic”命令顯示交換表內(nèi)容,小型交換機(jī)使用“showmac—address—table”命令顯示交換表內(nèi)容。通過(guò)Flood技術(shù)的廣播幀,交換機(jī)可得到新的MAC地址及與其對(duì)應(yīng)的端口號(hào),從而建立一個(gè)新的表項(xiàng)。交換表的內(nèi)容包括:目的MAC地址、該地址所對(duì)應(yīng)的交換機(jī)端口號(hào)以及所在的虛擬子網(wǎng)。故選擇D選項(xiàng)。18、如下圖所示,3com和Cisco公司的交換機(jī)相互連接,在兩臺(tái)交換機(jī)之間需傳輸VLANID為1、10、20和30的4個(gè)VLAN信息,Catalyst3548交換機(jī)VLANTrunk的正確配置是()。A、Switch-3548(config—if)#switchporttrunkencapsulationdotlqSwitch-3548(config—if)#switchporttrunkallowedvlan1,10,20,30B、Switch-3548(config—if)#switchportmodetrunkSwitch-3548(config—if)#switchporttrunkencapsulationislSwitch-3548(config—if)#switchporttrunkallowedvlan1—30C、Switch-3548(config—if)}}switchportmodetrunkSwitch-3548(config—if)#switchporttrunkencapsulationnegotiateSwitch-3548(eonfig—if)#switchporttrunkallowedvlan1—30D、Switch一3548(config—if)#switchportmodetrunkSwitch一3548(config—if)#switehporttrunkencapsulationdotlqSwitch一3548(config—if)#switchporttrunkallowedvlan1,10,20,30標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:IEEE802.1Q可用于不同廠家的交換機(jī)設(shè)備互連,是實(shí)現(xiàn)VLANTrunk的唯一標(biāo)準(zhǔn)協(xié)議,因此,不同廠家交換機(jī)互連要實(shí)現(xiàn)VLANrrunk功能時(shí),必須在直接相連的兩臺(tái)交換機(jī)端口上都封裝dotlq協(xié)議。VLANTrunk協(xié)議配置的步驟為:①進(jìn)入繼模式“#SwitehportModetrunk”。②封裝協(xié)議“#SwitchporttIunkencapsulationdotiq”。③指定所屬的VLAN“#SwitchporttrunkallowedVLANl,10,20,30”。故D選項(xiàng)正確。19、下列關(guān)于郵件系統(tǒng)工作過(guò)程的描述中,錯(cuò)誤的是()。A、用戶使用客戶端軟件創(chuàng)建新郵件B、客戶端軟件使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務(wù)器C、接收方的郵件服務(wù)器將收到的郵件存儲(chǔ)在用戶的郵箱中待用戶處理D、接收方客戶端軟件使用POP3或IMAP4協(xié)議從郵件服務(wù)器讀取郵件標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:暫無(wú)解析20、下列是Cisco路由器執(zhí)行showconfig命令得到的DHCP配置信息ipdhcpexcluded-address219.105.46.240219.105.46.250!ipdhcpp00146network219.105.46.0255.255.255.0default-router219.105.46.1domain-namepku.edu.cndns-server219.105.129.26219.105.129.27222.112.7.13lease05根據(jù)上述信息,DHCP客戶端不可能從服務(wù)器獲得的IP地址是()。A、219.105.46.45B、219.105.46.145C、219.105.46.245D、219.105.46.254標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:ipdhcpexcluded-address219.105.46.240219.105.46.250此命令是將某個(gè)地址范圍排除在自動(dòng)分配范圍之外。該范圍內(nèi)的任何IP地址將不會(huì)提供給網(wǎng)絡(luò)上的DHCP客戶機(jī)。故選擇C選項(xiàng)。21、應(yīng)用入侵防護(hù)系統(tǒng)(AIPS)一般部署在()。A、受保護(hù)的應(yīng)用服務(wù)器前端B、受保護(hù)的應(yīng)用服務(wù)器中C、受保護(hù)的應(yīng)用服務(wù)器后端D、網(wǎng)絡(luò)的出口處標(biāo)準(zhǔn)答案:A知識(shí)點(diǎn)解析:應(yīng)用入侵防護(hù)系統(tǒng)(AIPS)一般部署在受保護(hù)的應(yīng)用服務(wù)器前端。故選擇A選項(xiàng)。22、下列關(guān)于Winmail郵件服務(wù)器的描述中,正確的是()。A、Winmail郵件服務(wù)器允許用戶自行注冊(cè)新郵箱B、Winmail用戶可以使用Outlook自行注冊(cè)新郵箱C、用戶自行注冊(cè)新郵箱時(shí)需輸入郵箱名、域名和密碼等信息D、為建立郵件路由,需在DNS服務(wù)器中建立該郵件服務(wù)器主機(jī)記錄標(biāo)準(zhǔn)答案:A知識(shí)點(diǎn)解析:Winmail郵件服務(wù)器可以允許用戶使用Outlook創(chuàng)建在服務(wù)器中已經(jīng)建立好的郵件賬戶,但并不支持用戶使用OutLook自行注冊(cè)新郵件,因此B選項(xiàng)錯(cuò)誤。用戶自行注冊(cè)新郵箱時(shí)需輸入郵箱名、密碼等信息,而域名是服務(wù)器固定的,并不能自行設(shè)置,因此C選項(xiàng)錯(cuò)誤。為建立郵件路由,需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄,因此D選項(xiàng)錯(cuò)誤。Winmail郵件服務(wù)器允許用戶自行注冊(cè)新郵箱。因此選擇A選項(xiàng)。23、根據(jù)可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則(TESEC),不能用于多用戶環(huán)境下重要信息處理的系統(tǒng)屬于()。A、A類系統(tǒng)B、B類系統(tǒng)C、C類系統(tǒng)D、D類系統(tǒng)標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:根據(jù)TCSEC,D級(jí)系統(tǒng)安全要求最低,不能用于多用戶環(huán)境下的重要信息處理。因此D項(xiàng)符合要求。24、在一臺(tái)Cisco路由器上使用showaccess=lists命令得到下列信息StandardIPaccesslisttestdeny10.0.0.0.wildcardbits0.255.255.255logdeny192.168.0.0.wildcardbits0.0.255.255deny127.0.0.0.wildcardbits0.255.255.255deny172.16.0.0.wildcardbits0.15.255.255permitany路由器access-lists的正確配置是()。A、Router(config)#ipaccess-listextendedtestRouter(config-ext-nacl)#deny10.0.0.00.255.255.255logRouter(config-ext-nacl)#deny192.168.0.00.0.255.255Router(config-ext-nacl)#deny127.0.0.00.255.255.255Router(config-ext-nacl)#deny172.16.0.00.15.255.255Router(config-ext-nacl)#permitanyB、Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny192.168.0.00.0.255.255Router(config-std-nacl)#deny127.0.0.00.255.255.255Router(config-std-nacl)#deny172.16.0.00.15.255.255Router(config-std-nacl)#permitanyC、Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#permitanyRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny192.168.0.00.0.255.255Router(config-std-nacl)#deny127.0.0.00.255.255.255Router(config-std-nacl)#deny172.16.0.00.15.255.255D、Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#deny10.0.0.0255.0.0.0logRouter(config-std-nacl)#deny192.168.0.0255.255.0.0Router(config-8td-nacl)#deny127.0.0.0255.0.0.0Router(config-std-nacl)#deny172.16.0.0255.240.0.0Router(config-std-nacl)#permitany標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:在路由器上使用訪問(wèn)控制列表(AccessControlList,ACL)時(shí)需要注意ACL語(yǔ)句的順序,因?yàn)槁酚善鲌?zhí)行那條ACL語(yǔ)句是按照配置的ACL中的條件語(yǔ)句,從第一條開始順序執(zhí)行。數(shù)據(jù)包只有在跟第一個(gè)判斷條件不匹配時(shí),才能交給ACL中下一個(gè)語(yǔ)句進(jìn)行比較。根據(jù)語(yǔ)句“StandardIPaccesslisttest”知,本題應(yīng)該是標(biāo)準(zhǔn)的訪問(wèn)控制列表設(shè)置,故可以排除A選項(xiàng)擴(kuò)展訪問(wèn)控制列表的配置。選項(xiàng)C中,控制列表的語(yǔ)句顛倒,應(yīng)該是先拒絕(deny)再允許(permit)。選項(xiàng)D中IP地址后面應(yīng)該是子網(wǎng)掩碼的反碼。25、一臺(tái)Catalyst6500的VTP域名是pku,在該交換機(jī)上建立ID號(hào)為222,名為lib222的VLAN,并刪除ID號(hào)為133,名為phy133的VLAN,正確的配置命令是()。A、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodetransparentSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)deletevlan133B、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan222lib222Switch-6500>(enable)clearvlan133C、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)clearvlan133D、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeclientSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)clearvlanphy133標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:VTP(VLANTrunkingProtocol,VLAN中繼協(xié)議)有三種工作模式:服務(wù)器模式(VTPServer),客戶機(jī)模式(VTPClient),透明模式(VTPTMr18parcrit)。其中:VTPServer模式提供VTP消息,包括VLANID和名字信息,學(xué)習(xí)相同域名的VTP消息,轉(zhuǎn)發(fā)相同域名的VTP消息,可以添加、刪除和更改VLAN信息并寫入NVRAM。VTPClient模式可以請(qǐng)求VTP消息,學(xué)習(xí)相同域名的VTP消息,轉(zhuǎn)發(fā)相同域名的VTP消息,但不能添加、刪除和更改VLAN信息。VTPTransparent模式相當(dāng)于是一個(gè)獨(dú)立的交換機(jī),它不參與VTP工作,不從VTPServer學(xué)習(xí)VLAN的配置信息,只是擁有本設(shè)備上自己維護(hù)的VLAN信息。VTPTransparent模式可以建立、刪除和修改本機(jī)上的VLAN信息。設(shè)置VTP域名的語(yǔ)句是:setvtpdomain域名設(shè)置VTP工作模式語(yǔ)句是:setvtpmode工作模式名稱建立VLAN語(yǔ)句是:setvlanVLANIDnameVLAN名稱刪除VLAN語(yǔ)句是:clearvlanVLANID26、CiscoPIX525防火墻能夠進(jìn)行操作系統(tǒng)映象更新、口令恢復(fù)等操作的模式是()。A、特權(quán)模式B、非特權(quán)模式C、監(jiān)視模式D、配置模式標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:ciscoPIX525防火墻有4種基本模式:非特權(quán)模式、特權(quán)模式、配置模式、監(jiān)視模式。非特權(quán)模式:開機(jī)自檢后就處于這種模式,提示符pixfirewall>。特權(quán)模式:在非特權(quán)模式中輸入enable就會(huì)進(jìn)人特權(quán)模式,該模式可以更改當(dāng)前配置,提示符為pixfirewall#。配置模式:在特權(quán)模式中輸入configureterminal進(jìn)入配置模式,絕大部分的系統(tǒng)配置都是在配置模式下進(jìn)行,提示符為pixfirewall(config)#。監(jiān)視模式:pix防火墻在開機(jī)或者重新啟動(dòng)過(guò)程中,按下Escape鍵或者發(fā)送一個(gè)break字符,進(jìn)入監(jiān)視模式。該模式下可以進(jìn)行系統(tǒng)映像更新、口令回復(fù)等操作,提示符為monitor>。故選C選項(xiàng)。27、下列關(guān)于Serv_UFTP服務(wù)器配置的描述中,錯(cuò)誤的是()。A、創(chuàng)建新域時(shí)輸入的域名必須是合格的域名B、支持服務(wù)器使用多個(gè)IP地址C、應(yīng)將用戶數(shù)少的域放在.INI文件中D、添加名為“anonymous”的用戶時(shí),系統(tǒng)會(huì)自動(dòng)判定為匿名用戶標(biāo)準(zhǔn)答案:A知識(shí)點(diǎn)解析:創(chuàng)建新域時(shí)輸入的域名時(shí)可以是合格的域名,也可以是其他任何描述。故選擇A選項(xiàng)。28、某校園網(wǎng)計(jì)劃將兩棟樓用無(wú)線局域網(wǎng)實(shí)現(xiàn)遠(yuǎn)程連接,要求連接后的網(wǎng)絡(luò)在同一個(gè)邏輯子網(wǎng),兩棟樓的所有站點(diǎn)擁有相同的網(wǎng)絡(luò)號(hào),應(yīng)選用的無(wú)線設(shè)備是()。A、無(wú)線網(wǎng)卡B、無(wú)線網(wǎng)橋C、無(wú)線接人點(diǎn)D、無(wú)線路由器標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:無(wú)線接入點(diǎn):這個(gè)設(shè)備的基本功能是集合無(wú)線或者有線終端,其作用類似于有線局域網(wǎng)中集線器和交換機(jī)。無(wú)線網(wǎng)卡:無(wú)線局域網(wǎng)中最基本的硬件,主要實(shí)現(xiàn)點(diǎn)對(duì)點(diǎn)通信。無(wú)線網(wǎng)橋:主要用于連接幾個(gè)不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無(wú)線通信。無(wú)線路由器:無(wú)線路由器是具有無(wú)線路由功能的AP(AccessPoint,接入點(diǎn)),一般情況下具有NAT功能,可以用它建立一個(gè)小的無(wú)線局域網(wǎng)。故選擇B選項(xiàng)。29、下列關(guān)于路由信息協(xié)議RIP的描述中,錯(cuò)誤的是()。A、路由刷新報(bào)文主要內(nèi)容是由若干(V、D)組成的表B、矢量V標(biāo)識(shí)該路由器可以到達(dá)目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)C、路由器在接收到(V、D)報(bào)文后按照最短路徑原則更新路由表D、要求路由器周期性地向外發(fā)送路由刷新報(bào)文標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:(V,D)表中V代表矢量,標(biāo)識(shí)該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī);D代表距離,指出該路由器到達(dá)目的網(wǎng)絡(luò)或目的主機(jī)的距離。距離D對(duì)應(yīng)該路由器上的跳數(shù)。綜上可知B選項(xiàng)中V代表目的主機(jī)的跳數(shù)錯(cuò)誤,故選擇B選項(xiàng)。30、下列關(guān)于WindowsServer2003系統(tǒng)下DHCP服務(wù)器的描述中,錯(cuò)誤的是()。A、添加排除時(shí)需獲得客戶機(jī)的MAC地址信息B、保留是指DHCP服務(wù)器指派的永久地址租約C、客戶機(jī)的地址租約續(xù)訂是由客戶端軟件自動(dòng)完成的D、若網(wǎng)絡(luò)中主要包含位置固定的臺(tái)式計(jì)算機(jī),應(yīng)設(shè)置較長(zhǎng)的租約期限標(biāo)準(zhǔn)答案:A知識(shí)點(diǎn)解析:)添加排除時(shí)需要添加排除的起始IP地址和結(jié)束IP地址,而不需要獲得客戶機(jī)的MAC地址信息。故選擇A選項(xiàng)。31、下列對(duì)IPv6地址AB31:0:0:0601:BC:0:0:05D7的簡(jiǎn)化表示中,錯(cuò)誤的是()。A、AB31::601:BC:0:0:05D7B、AB31::601:BC::05D7C、AB31:0:0:601:BC::05D7D、.AB31:0:0:0601:BC::5D7標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:IPv6采用128位地址長(zhǎng)度,每16位劃分為一個(gè)位段。每個(gè)位段被轉(zhuǎn)換為一個(gè)4位的十六進(jìn)制數(shù),位段間用冒號(hào)隔開,這種方法稱為冒號(hào)十六進(jìn)制表示法,因此一個(gè)IPv6地址最多有8個(gè)位段。另外一種是零壓縮表示法,規(guī)則為:對(duì)于一個(gè)位段中中間的0不做省略;對(duì)于一個(gè)位段中全部數(shù)字為0的情況,只保留一個(gè)0;當(dāng)?shù)刂分写嬖谝粋€(gè)或者多個(gè)連續(xù)的16比特位為0字符時(shí),可以用::(雙冒號(hào))來(lái)表示,但是一個(gè)IPv6地址只允許有一個(gè)冒號(hào),不能將一個(gè)段內(nèi)有效的0壓縮掉。選項(xiàng)B中有兩個(gè)雙冒號(hào),因此B選項(xiàng)錯(cuò)誤。32、下列關(guān)于局域網(wǎng)互聯(lián)設(shè)備特點(diǎn)的描述中,錯(cuò)誤的是()。A、集線器需運(yùn)行CSMA/CD協(xié)議B、網(wǎng)橋能夠互聯(lián)傳輸速率不同的局域網(wǎng)C、中繼器連接的幾個(gè)纜段屬于一個(gè)局域網(wǎng)D、第三層交換機(jī)可依據(jù)IP地址進(jìn)行路由選擇與分組轉(zhuǎn)發(fā)標(biāo)準(zhǔn)答案:A知識(shí)點(diǎn)解析:網(wǎng)橋可用于多個(gè)傳輸速率不同的局域網(wǎng)互聯(lián),工作于數(shù)據(jù)鏈路層。三層交換機(jī)具有路由功能,工作在網(wǎng)絡(luò)層,可依據(jù)IP地址進(jìn)行路由選擇與分組轉(zhuǎn)發(fā)。中繼器對(duì)在線路上的信號(hào)具有放大再生的功能,用于擴(kuò)展局域網(wǎng)網(wǎng)段的長(zhǎng)度,但僅用于連接相同的局域網(wǎng)網(wǎng)段。集線器需運(yùn)行CSMA/CD介質(zhì)訪問(wèn)控制方法,而不是協(xié)議。故選A選項(xiàng)。33、CiscoCatalyst6500交換機(jī)采用telnet遠(yuǎn)程管理方式進(jìn)行配置,其設(shè)備管理地址是78/27,缺省路由是61,下列對(duì)交換機(jī)預(yù)先進(jìn)行的配置,正確的是()。A、Switch-6500>(enable)setinterfacesc0782455Switch-6500>(enable)setipdefaultroute61B、Switch-6500>(enable)setinterfacevlan1782491Switch-6500>(enable)setiproute61C、Switch-6500>(enable)setportsc0782491Switch-6500>(enable)setiproute61D、Switch-6500>(enable)setinterfacesc0782491Switch-6500>(enable)setiproute61標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:早期思科6500系列交換機(jī)采用set命令模式,比如設(shè)置本機(jī)管理地址的命令為:setinterfacesc0(broadcastaddress)設(shè)置缺省路由的命令為:setiproute據(jù)此分析,選項(xiàng)D)正確。34、服務(wù)器系統(tǒng)年停機(jī)時(shí)間為8.5小時(shí),系統(tǒng)可用性可以達(dá)到()。A、99%B、99.9%C、99.99%D、99.999%標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:如果系統(tǒng)可用性達(dá)到99.9%,那么每年停機(jī)時(shí)間≤8.8小時(shí);系統(tǒng)高可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間小于等于53分鐘;系統(tǒng)高可用性達(dá)到99.999%,那么每年的停機(jī)時(shí)間小于等于5分鐘。也可以利用如下公式進(jìn)行計(jì)算:(365×24—8.5)/(365×24)=99.903%35、服務(wù)器的主機(jī)名為abe.com.cn、IP地址為123.127.134.230,別名為www.a(chǎn)bc.corn.cn在該服務(wù)器建立網(wǎng)站時(shí),網(wǎng)站創(chuàng)建向?qū)е兄惠斎刖W(wǎng)站的TCP端口為8000。訪問(wèn)該網(wǎng)站時(shí)在瀏覽器的地址欄中可輸入的是()。A、lattp://abe.tom.cnB、http://123.127.134.230C、http://www.a(chǎn)bc.com.cnD、http://123.127.134.230:8000標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:訪問(wèn)使用不同的端口號(hào)創(chuàng)建網(wǎng)站時(shí),需要在IP地址或別名后面加上端口號(hào)才能正取訪問(wèn)網(wǎng)站。故選擇D選項(xiàng)。36、在windowsserver2003中,能夠獲得形如下圖運(yùn)行結(jié)果的命令是()。A、arp—aB、nbtstat—aC、netviewD、netstat—a標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:arp一a功能:顯示當(dāng)前的arp表項(xiàng)。nbtstat—a功能:使用遠(yuǎn)程計(jì)算機(jī)的名稱列出名稱表。netview功能:用于顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上共享資源的列表。netstat一a功能:顯示所有的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息。故選擇D選項(xiàng)。37、攻擊者采用某種手段,使用戶訪問(wèn)某網(wǎng)站時(shí)獲得一個(gè)其他網(wǎng)站的IP地址,從而將用戶的訪問(wèn)引導(dǎo)到其他網(wǎng)站,這種攻擊手段稱為()。A、DNS欺騙攻擊B、ARP欺騙攻擊C、暴力攻擊D、重放攻擊標(biāo)準(zhǔn)答案:A知識(shí)點(diǎn)解析:DNS欺騙攻擊是攻擊者采用某種欺騙手段,使用戶查詢服務(wù)器進(jìn)行域名解析時(shí)獲得一個(gè)錯(cuò)誤的IP地址,從而可將用戶引導(dǎo)到錯(cuò)誤的Internet站點(diǎn)。因此A選項(xiàng)正確。38、若兩臺(tái)服務(wù)器系統(tǒng)可用性分別達(dá)到99.9%和99.99%,那么兩臺(tái)服務(wù)器每年的停機(jī)時(shí)間必須小于等于的時(shí)長(zhǎng)分別是()。A、10分鐘和5分鐘B、53分鐘和5分鐘C、53分鐘和10分鐘D、8.8小時(shí)和53分鐘標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:(1-(停機(jī)時(shí)間(單位是小時(shí)))/(365*24)))*100%=服務(wù)器可用性百分比。其中365指的是365天,24是每天24小時(shí)。分別帶入公式的(1-(X/365*24))*100%=99.9%,得8.76小時(shí),(1-(X/365*24))*100%=99.99%,得0.876。即如果要保證服務(wù)器系統(tǒng)可用性達(dá)到99.9%和99.99%,系統(tǒng)的每年的停機(jī)時(shí)間要小于8.76小時(shí)和0.876小時(shí),轉(zhuǎn)換成分鐘約為8.8小時(shí)和53分鐘,故選擇D選項(xiàng)。39、將專用IP地址轉(zhuǎn)換為公用IP地址的技術(shù)是()。A、ARPB、DHCPC、UTMD、NAT標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:NAT技術(shù)是網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),用于將專用IP地址轉(zhuǎn)換為公用IP地址。其中ARP(AddressResolutionProtocol)是地址解析協(xié)議。最直白的說(shuō)法是:在IP以太網(wǎng)中,當(dāng)一個(gè)上層協(xié)議要發(fā)包時(shí),有了節(jié)點(diǎn)的IP地址,ARP就能提供該節(jié)點(diǎn)的MAC地址。動(dòng)態(tài)主機(jī)配置協(xié)議(DynamicHostConfigurationProtocol,DHCP)是局域網(wǎng)的網(wǎng)絡(luò)協(xié)議,使用DHCP協(xié)議工作主要有兩個(gè)用途:給內(nèi)部網(wǎng)絡(luò)或網(wǎng)絡(luò)服務(wù)供應(yīng)商自動(dòng)分配IP地址;給用戶或者內(nèi)部網(wǎng)絡(luò)管理員作為對(duì)所有計(jì)算機(jī)作中央管理的手段。UTM(UnifiedThreatManagement)安全網(wǎng)關(guān):即統(tǒng)一威脅管理(UnifiedThreatManagement),2004年9月,IDC首度提出統(tǒng)一威脅管理的概念,即將防病毒、入侵檢測(cè)和防火墻安全設(shè)備劃歸統(tǒng)一威脅管理(UnifiedThreatManagement,簡(jiǎn)稱UTM)新類別。二、程序設(shè)計(jì)題(本題共1題,每題1.0分,共1分。)40、補(bǔ)充函數(shù),要求實(shí)現(xiàn)如下功能:尋找并輸出11—999之間的數(shù)m,它滿足m、m2、m3均為回文數(shù)(回文數(shù)是指各位數(shù)字左右對(duì)稱的整數(shù))。例如:12321.505.1458541等。滿足上述條件的數(shù)如m=11時(shí),m2=121,m3=1331都是回文數(shù)。請(qǐng)編寫jsValue(1ongm)實(shí)現(xiàn)此功能。如果是回文數(shù)。則函數(shù)返回1,不是則返回0。最后,把結(jié)果輸出到文件OUT.DAT中。注意:部分源程序已經(jīng)給出。請(qǐng)勿改動(dòng)主函數(shù)main()中的內(nèi)容。試題程序:#include#include#includeintjsValue(1ongm){}main(){longm;FILE*out;Out=fopen(“OUT.DAT”,“W”);for(m=11;m<1000Im++)if(jsValue(m)&&jaValue(m*m)&&jsValue(m*m*m)){printf(“m=%41d,m*m=%61d,m*m*m=%81d\n”,m,m*m,m*m*m);fprintf(out,“m=%41d,m*m=%61d,m*m*m=%81d\n”,m.m*m,m*m*m);}fclose(out);}標(biāo)準(zhǔn)答案:intjsVlue(1ongm){inti,strlhalf;chartempi20];hoa(m,temp,10);str=strlen(temp);half=str/2;for(i=0;i=half)returnl;elsereturn0;}知識(shí)點(diǎn)解析:判斷回文數(shù),即比時(shí)該數(shù)字位置上的數(shù)是否相等,此時(shí)使用ltoa函數(shù)將數(shù)字進(jìn)行拆分,拆分為各個(gè)單獨(dú)的數(shù)字并放入字符數(shù)組中。然后進(jìn)行比對(duì)。如果首位位置不相等,則退出循環(huán),如果相等則繼續(xù)比對(duì),直到比較到中間位置時(shí)都相等,則是回文數(shù),此時(shí)返回1。三、綜合題(本題共5題,每題1.0分,共5分。)圖4是在一臺(tái)主機(jī)上用sniffer捕捉的數(shù)據(jù)包,請(qǐng)根據(jù)顯示的信息回答下列問(wèn)題。41、該主機(jī)的IP地址是()。標(biāo)準(zhǔn)答案:202.113.64.166知識(shí)點(diǎn)解析:根據(jù)sniffer截圖中的sourceAddress可知主機(jī)IP為211.113.64.116。42、該主機(jī)上正在瀏覽的網(wǎng)站是()。標(biāo)準(zhǔn)答案:www.edu.ca知識(shí)點(diǎn)解析:根據(jù)sniffer截圖中的最后一行開始接收的數(shù)據(jù)的目的地址為www.edu.cn。43、該主機(jī)上設(shè)置的DNS服務(wù)器的IP地址是()。標(biāo)準(zhǔn)答案:211.81.20.200知識(shí)點(diǎn)解析:第一、二行中,SourceAddress源IP通過(guò)211.81.20.200去解析202.110.64.166。44、該主機(jī)采用HTTP協(xié)議進(jìn)行通信時(shí),使用的源端口是()。標(biāo)準(zhǔn)答案:80知識(shí)點(diǎn)解析:根據(jù)sniffer截圖中的最后5行可知源IP202.113.64.166通過(guò)端口D=80訪問(wèn)www.edu.cn。45、根據(jù)圖中“NO”欄中信息,標(biāo)識(shí)TCP連接三次握手過(guò)程完成的數(shù)據(jù)包的標(biāo)號(hào)是()。標(biāo)準(zhǔn)答案:8知識(shí)點(diǎn)解析:根據(jù)sniffer截圖可知源IP202.113.64.166訪問(wèn)通過(guò)三次握手源主機(jī)最后只發(fā)送確認(rèn)報(bào)文ACK。四、應(yīng)用題(本題共3題,每題1.0分,共3分。)應(yīng)用題必須用藍(lán)、黑色鋼筆或者圓珠筆寫在答題紙的相應(yīng)位置上,否則無(wú)效。請(qǐng)根據(jù)如圖5所示的網(wǎng)絡(luò)結(jié)構(gòu)回答下列問(wèn)題。46、填寫路由器RG的路由表項(xiàng)【1】~【5】。標(biāo)準(zhǔn)答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知識(shí)點(diǎn)解析:根據(jù)圖6網(wǎng)絡(luò)結(jié)構(gòu)示意圖可以推出路由器RG的路由表。47、如果該網(wǎng)內(nèi)服務(wù)器群的IP地址為59.67.57.11~59.67.57.25,并且采用一種設(shè)置能夠?qū)Ψ?wù)器群提供如下保護(hù)措施:發(fā)送到服務(wù)器群的數(shù)據(jù)包將被進(jìn)行過(guò)濾檢測(cè),如果檢測(cè)到惡意數(shù)據(jù)包時(shí),系統(tǒng)發(fā)出警報(bào)并阻斷攻擊。請(qǐng)寫出這種設(shè)備的名稱。這種設(shè)置應(yīng)該部署在圖6中的哪個(gè)設(shè)備的哪個(gè)接口)?標(biāo)準(zhǔn)答案:防火墻,RcE1知識(shí)點(diǎn)解析:防火墻是在網(wǎng)絡(luò)之間通過(guò)執(zhí)行控制策略來(lái)保護(hù)網(wǎng)絡(luò)的系統(tǒng),那么防火墻安裝的位置一定是在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間。所以本題防火墻應(yīng)該處于Rc位置,即服務(wù)器群與局域網(wǎng)連接處,用來(lái)過(guò)濾數(shù)據(jù),包含服務(wù)器群的安全。48、如果將59.67.59.128/25劃分3個(gè)子網(wǎng),其中第一個(gè)子網(wǎng)能容納60臺(tái)主機(jī),另外兩個(gè)子網(wǎng)分別能容納25臺(tái)主機(jī),請(qǐng)寫出子網(wǎng)掩碼及可用的IP地址段。(注:請(qǐng)按子網(wǎng)序號(hào)分配網(wǎng)絡(luò)地址)標(biāo)準(zhǔn)答案:子網(wǎng)掩碼:255.255.255.192,可用的IP段:59.67.59.129~59.67.59.190:子網(wǎng)掩碼:255.255.255.224,可用的IP段:59.67.59.193~59.67.59.222;子網(wǎng)掩碼:255.255.255.224,可用的IP段:59.67.59.225~59.67.59.254;知識(shí)點(diǎn)解析:題目中已給的IP地址為59.67.59.128/25,所以主機(jī)號(hào)為7位(59.67.59.10000000),即128個(gè)IP;第一個(gè)子網(wǎng)要求容納60臺(tái),所以給它分配61個(gè)地址,算上網(wǎng)絡(luò)地址和廣播地址后,第二個(gè)和第三個(gè)子網(wǎng)算上網(wǎng)絡(luò)地址和廣播地址能容納25臺(tái)主機(jī)。所以采用5位主機(jī)號(hào),這樣子網(wǎng)掩碼為255.255.255.11100000,即255.255.255.224。那么子網(wǎng)1的網(wǎng)絡(luò)地址為59.67.59.128,而廣播地址是比下一個(gè)子網(wǎng)號(hào)小l的地址,即59.67.59.191減去網(wǎng)絡(luò)地址和廣播地址子網(wǎng)1中的可用IP段為:59.67.59.129~59.67.59.190。同理得子網(wǎng)2、3的網(wǎng)絡(luò)地址、廣播地址和可用IP段。計(jì)算機(jī)三級(jí)(網(wǎng)絡(luò)技術(shù))機(jī)試模擬試卷第2套一、選擇題(本題共39題,每題1.0分,共39分。)1、下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是()。A、RPR環(huán)能夠在50ms內(nèi)實(shí)現(xiàn)自愈B、RPR將沿逆時(shí)針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)C、在RPR環(huán)中,源節(jié)點(diǎn)向目的節(jié)點(diǎn)成功發(fā)出的數(shù)據(jù)幀要由源節(jié)點(diǎn)從環(huán)中收回D、RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:在RPR(彈性分組環(huán))中,當(dāng)源節(jié)點(diǎn)成功地發(fā)送一個(gè)數(shù)據(jù)幀之后,這個(gè)數(shù)據(jù)幀要由目的節(jié)點(diǎn)從環(huán)中收回。2、所謂多能奔騰就是在經(jīng)典奔騰的基礎(chǔ)上增加了MMX.MMX技術(shù)是指()。A、多媒體擴(kuò)充技術(shù)B、網(wǎng)絡(luò)傳輸技術(shù)C、數(shù)據(jù)加密技術(shù)D、數(shù)據(jù)壓縮技術(shù)標(biāo)準(zhǔn)答案:A知識(shí)點(diǎn)解析:MMX(多媒體擴(kuò)充技術(shù))對(duì)多媒體數(shù)據(jù)的處理需要強(qiáng)大的處理能力,通用的奔騰芯片就提供了較強(qiáng)的多媒體技術(shù)。3、Cisco路由器查看路由表信息的命令是()。A、showrouteB、showrouterC、showiprouteD、showiorouter標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:showiprouter查看路由器的路由表。4、下列對(duì)Aironet1100無(wú)線接入點(diǎn)進(jìn)入快速配置頁(yè)面的描述中,錯(cuò)誤的是()。A、第一次配置無(wú)線接入點(diǎn)一般采用本地配置方式B、使用5類以太網(wǎng)電纜連接PC機(jī)和無(wú)線接入點(diǎn),并給無(wú)線接入點(diǎn)加電C、在PC機(jī)獲得10.0.0.x的IP地址后,打開游覽器,并在地址欄里輸入無(wú)線接入點(diǎn)的IP地址192.168.0.1,會(huì)出現(xiàn)輸入網(wǎng)絡(luò)密碼頁(yè)面D、輸入密碼并按“回車”鍵后,出現(xiàn)接入點(diǎn)匯總狀態(tài)頁(yè)面,點(diǎn)擊“ExpressSetup”進(jìn)入快速配置頁(yè)面標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:PC獲得10.0.0.x的IP地址后,打開瀏覽器,并在地址欄中輸入無(wú)線接入點(diǎn)的IP地址10.0.0.1,按下回車鍵后,會(huì)出現(xiàn)要求輸入密碼的頁(yè)面。5、下列關(guān)于Windows2003系統(tǒng)下WWW服務(wù)器安裝的配置的描述中,錯(cuò)誤的是()。A、在一臺(tái)服務(wù)器上可構(gòu)建多個(gè)網(wǎng)站B、在Windows2003中添加操作系統(tǒng)組件IIS就可實(shí)現(xiàn)Web服務(wù)C、在Web站點(diǎn)的主目錄選項(xiàng)卡中,可配置主目錄的讀取和寫入等權(quán)限D(zhuǎn)、Web站點(diǎn)必須配置靜態(tài)的IP地址標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:IIS6.0可以使用虛擬服務(wù)器的方法在一臺(tái)服務(wù)器上構(gòu)建多個(gè)網(wǎng)站,并實(shí)現(xiàn)WEB服務(wù)。在主目錄選項(xiàng)卡的文本框中輸入存放網(wǎng):頁(yè)文件的路徑,就可以配置主目錄的訪問(wèn)權(quán)限。而選項(xiàng)D在使用第三方軟件時(shí),同樣可以無(wú)需申請(qǐng)靜態(tài)IP來(lái)構(gòu)建WEB服務(wù)器。6、允許用戶在不切斷電源的情況下,更換存在故障的硬盤、電源或板卡等部件的功能是()。A、熱插拔B、集群C、虛擬機(jī)D、RAID標(biāo)準(zhǔn)答案:A知識(shí)點(diǎn)解析:不切斷電源的情況下更換故障部件的功能稱為熱插拔。RAID技術(shù)用于將物理磁盤組成邏輯磁盤,達(dá)到提高性能及冗余性的效果,集群技術(shù)用于將多臺(tái)服務(wù)器組成邏輯組,虛擬機(jī)技術(shù)能夠?qū)崿F(xiàn)在一臺(tái)物理主機(jī)中虛擬出多個(gè)邏輯主機(jī)。7、下列關(guān)于綜合布線部件的描述中,錯(cuò)誤的是()。A、雙絞線扭絞可以減少線間電磁干擾B、STP比UTP的抗電磁干擾能力強(qiáng)C、多介質(zhì)插座是用來(lái)連接UTP和STP的D、適配器具有轉(zhuǎn)換不同數(shù)據(jù)速率的功能標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:多介質(zhì)插座,是用來(lái)連接銅纜和光纖兩種不同介質(zhì)的裝置。雙絞線扭絞的目的是使對(duì)外的電磁輻射和遭受外部的電磁干擾減少到最小。相對(duì)于UTP,STP、FTP和SFTP雙絞電纜都是有屏蔽層的屏蔽線纜,具有防止外來(lái)電磁干擾和防止向外輻射的特性。適配器用于連接不同信號(hào)的數(shù)模轉(zhuǎn)換或數(shù)據(jù)速率轉(zhuǎn)換裝置,故選項(xiàng)C錯(cuò)誤。8、下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是()。A、STP比UTP的抗電磁干擾能力好B、水平布線子系統(tǒng)電纜長(zhǎng)度應(yīng)該在90米以內(nèi)C、多介質(zhì)插座是用來(lái)連接計(jì)算機(jī)和光纖交換機(jī)的D、對(duì)于建筑群子系統(tǒng)來(lái)說(shuō),管道內(nèi)布線是最理想的方式標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:SIP電纜價(jià)格,不易施工,但比UTP的抗電磁干擾能力好。在綜合布線系統(tǒng)中,水平布線子系統(tǒng)采用非屏蔽雙絞線,長(zhǎng)度應(yīng)該在90m以內(nèi)。信息插座應(yīng)在內(nèi)部作固定線連接,其中多介質(zhì)信息插座用來(lái)連接銅纜和光纖。建筑群布線子系統(tǒng)所采用的鋪設(shè)方式主要有架空布線、巷道布線、直埋布線、地下管道布線,或者是這4種鋪設(shè)方式的任意組合,其中地下管道布線的鋪設(shè)方式能夠?qū)€纜提供最佳的機(jī)械保護(hù),是最理想的方式。故選擇C選項(xiàng)。9、有3臺(tái)交換機(jī)分別安裝在辦公樓的1~3層,同屬于財(cái)務(wù)部門的6臺(tái)PC機(jī)分別連接在這3臺(tái)交換機(jī)的端口上,為了提高網(wǎng)絡(luò)安全性和易管理性,最好的解決方案是()。A、改變物理連接,將6臺(tái)PC機(jī)全部移動(dòng)到同一層B、使用路由器,并用訪問(wèn)控制列表(ACL)控制主機(jī)之間的數(shù)據(jù)流C、產(chǎn)生一個(gè)VPN,并使用VTP通過(guò)交換機(jī)的Trunk傳播給6臺(tái)PC機(jī)D、在每臺(tái)交換機(jī)上建立一個(gè)相同的VLAN,將連接6臺(tái)PC機(jī)的交換機(jī)端口都分配到這個(gè)VLAN中標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:虛擬局域網(wǎng)(VLAN)技術(shù)能夠把網(wǎng)絡(luò)上用戶的終端設(shè)備劃分為若干個(gè)邏輯工作組,該邏輯組是一個(gè)獨(dú)立的邏輯網(wǎng)絡(luò)和單一的廣播域。對(duì)于這個(gè)邏輯組的設(shè)定不受實(shí)際交換機(jī)區(qū)段的限制,也不受用戶所在的物理位置和物理網(wǎng)段的限制。VLAN技術(shù)提供了動(dòng)態(tài)組織工作環(huán)境的功能,簡(jiǎn)化了網(wǎng)絡(luò)的物理結(jié)構(gòu),提高了網(wǎng)絡(luò)的安全性和易管理性,提高了網(wǎng)絡(luò)性能。10、當(dāng)路由表中包含多種路由信息源時(shí),根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí),會(huì)選擇的路由信息源是()。A、RIPB、IGRPC、OSPFD、Static標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:每個(gè)路由協(xié)議都有缺省的管理距離值,值越小其優(yōu)先級(jí)越高。各路由協(xié)議的缺省管理距離值如下:Connected0;Stmic1;IGRP100等等。11、IP地址塊202.111.15.128/28、202.111.15.144/28和202.111.15.160/28經(jīng)過(guò)聚合后可用的地址數(shù)為()。A、40B、42C、44D、46標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:202.111.15.128/28=(11001010.01101111.00001111.10000000)B202.111.15.144/28=(11001010.01101111.00001111.10010000)B202.111.15.160/28=(11001010.01101111.00001111.10100000)B前兩個(gè)IP地址段可以聚合,聚合后的地址塊為202.111.15.128/27,主機(jī)號(hào)5位,最多提供25一2=30個(gè)可用IP地址。第三個(gè)地址塊網(wǎng)絡(luò)號(hào)與前兩個(gè)地址塊聚合后的網(wǎng)絡(luò)號(hào)前26位不相同,不能聚合,此網(wǎng)段最多提供24—2=14個(gè)可用IP地址,因此總共可以提供的可用地址數(shù)為44。故選擇C選項(xiàng)。12、下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是()。A、STP比UTP的成本高B、對(duì)高速率終端可采用光纖直接到桌面的方案C、建筑群子系統(tǒng)之間一般用雙絞線連接D、多介質(zhì)插座用來(lái)連接銅纜和光纖標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:STP電纜價(jià)格高,不易施工,但比UTP的抗電磁干擾能力好。光纖接入能提供較高的傳輸速率以及多種類型信息的傳輸,對(duì)高速率終端可采用光纖直接到桌面的方案。建筑群子系統(tǒng)由電纜、光纜和人樓處線纜上過(guò)流過(guò)壓的電氣保護(hù)設(shè)備等相關(guān)硬件組成。信息插座大致可分為嵌入式安裝插座和多介質(zhì)信息插座,其中多介質(zhì)信息插座用來(lái)連接銅纜和光纖。故選擇C選項(xiàng)。13、下列攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)無(wú)法阻斷的是()。A、SYNFloodingB、SQL注入C、DOSD、DingofDeath標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:所謂SQL注入,就是通過(guò)把SQL命令插入到Web表單遞交或輸入域名或頁(yè)面請(qǐng)求的查詢字符串中,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令。如先前的很多影視網(wǎng)站泄露VIP會(huì)員密碼,大多就是通過(guò)web表單遞交查詢字符暴出的,這類表單特別容易受到sQL注入式攻擊。SQL注入為漏洞入侵,采用應(yīng)用入侵保護(hù)系統(tǒng)。其他的都是采用基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)。14、.下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是()。A、每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符B、OSPF區(qū)域內(nèi)每個(gè)路由器的鏈路狀態(tài)數(shù)據(jù)庫(kù)包含著全網(wǎng)的拓?fù)浣Y(jié)構(gòu)信息C、OSPF協(xié)議要求當(dāng)鏈路狀態(tài)發(fā)生變化時(shí)用洪泛法發(fā)送此信息D、距離、延時(shí)、帶寬都可以作為OSPF協(xié)議鏈路狀態(tài)度量標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:OSPF。區(qū)域內(nèi)每個(gè)路由器的鏈路狀態(tài)包含著本區(qū)域而不是全網(wǎng)的拓?fù)浣Y(jié)構(gòu)信息。每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符,在一個(gè)區(qū)域內(nèi)的路由器數(shù)不超過(guò)200。OSPF協(xié)議要求當(dāng)鏈路發(fā)生變化時(shí)用洪泛法向所有路由器發(fā)送此信息。鏈路狀態(tài)“度量”主要是指費(fèi)用、距離、延時(shí)、帶寬等,綜上所述B選項(xiàng)錯(cuò)。15、攻擊者使用無(wú)效IP地址,利用TCP連接的三次握手過(guò)程,連續(xù)發(fā)送會(huì)話請(qǐng)求,使受害主機(jī)處于開放會(huì)話的請(qǐng)求之中,直至連接超時(shí),最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為()。A、DNS欺騙攻擊B、DDoS攻擊C、重放攻擊D、SYNFlooding攻擊標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:暫無(wú)解析16、下列關(guān)于WindowsServer2003系統(tǒng)下DHCP服務(wù)器的描述中,錯(cuò)誤的是()。A、租約期限決定客戶端向服務(wù)器更新租約的頻率B、-個(gè)作用域可負(fù)責(zé)多個(gè)網(wǎng)段IP地址的分配C、地址池是作用域應(yīng)用排除范圍之后剩余的IP地址D、保留確保子網(wǎng)上指定設(shè)備始終使用相同的IP地址標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:租約期限決定租約何時(shí)期滿以及客戶端需要向服務(wù)器對(duì)它進(jìn)行更新的頻率。作用域是網(wǎng)絡(luò)上IP地址的完整連續(xù)范圍,并不負(fù)責(zé)IP地址分配。定義了作用域并應(yīng)用排除范圍之后,剩余的地址在作用域內(nèi)形成可用的“地址池”??墒褂谩氨A簟眲?chuàng)建DHCP服務(wù)器指派的永久地址租約,可以保留一些特定的IP地址供客戶端永久使用。故選擇B選項(xiàng)。17、如圖所示是Windows2003系統(tǒng)DNS服務(wù)器中增加的1條資源記錄,下列關(guān)于該資源記錄的描述中,正確的是()。I創(chuàng)建的資源記錄為郵件交換器記錄Ⅱ創(chuàng)建該記錄時(shí),在反向查找區(qū)域中創(chuàng)建相應(yīng)的指針記錄Ⅲ該記錄被客戶查詢時(shí),存放到緩存中的時(shí)間為3600秒A、僅Ⅰ、ⅡB、僅Ⅰ、ⅢC、僅Ⅱ、ⅢD、Ⅰ、Ⅱ、Ⅲ標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:由圖可知該記錄為主機(jī)記錄而非MX(郵件交換)記錄。在圖中選定了“創(chuàng)建相關(guān)的指針(PTR)記錄”,故會(huì)在反向查找區(qū)域中創(chuàng)建相應(yīng)的指針記錄。該記錄的生存時(shí)間為1小時(shí),即3600秒,故能在緩存中保存3600秒。18、下列關(guān)于Windows2003系統(tǒng)下DHCP服務(wù)器的描述中,正確的是()。A、設(shè)置租約期限可以控制用戶的上網(wǎng)時(shí)間B、添加排除時(shí)不需要獲取客戶機(jī)的MAC地址信息C、保留是指客戶機(jī)靜態(tài)配置的IP地址,不需服務(wù)器分配D、新建保留時(shí)需輸入客戶機(jī)的IP地址、子網(wǎng)掩碼和MAC地址等信息標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:添加排除時(shí)僅需提供所排除的起始IP地址和結(jié)束IP地址即可,不需要提供MAC地址。設(shè)置租約期限能夠控制用戶使用IP地址的期限,而不是控制用戶上網(wǎng)時(shí)間;保留是在DHCP服務(wù)器上指派的永久使用地址,需要在服務(wù)器上配置保留地址與設(shè)備物理地址的對(duì)應(yīng)關(guān)系,而非簡(jiǎn)單地在客戶端進(jìn)行手工配置;新建保留時(shí)需要輸入客戶端IP地址、MAC地址等內(nèi)容,不需要提供子網(wǎng)掩碼。19、在下列軟件中,不是系統(tǒng)軟件的是()。A、DPMSB、WindowsXPC、PhotoshopD、編譯軟件標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:計(jì)算機(jī)軟件分為系統(tǒng)軟件與應(yīng)用軟件。編譯軟件、操作系統(tǒng)、編輯軟件、DBMS均屬于系統(tǒng)軟件,而Photoshop是用來(lái)進(jìn)行圖像處理的應(yīng)用軟件。20、按照ITU標(biāo)準(zhǔn),傳輸速率為155.520Mbps的標(biāo)準(zhǔn)是()。A、OC-3B、OC-12C、OC-48D、OC-192標(biāo)準(zhǔn)答案:A知識(shí)點(diǎn)解析:光源光纖網(wǎng)(PON)是ITU(國(guó)際電信聯(lián)盟)的SGIS研究組在G.983建議“基于無(wú)源光纖網(wǎng)的高速光纖接入系統(tǒng)”進(jìn)行標(biāo)準(zhǔn)化的。該建議分為兩個(gè)部分:(1)OC-3,155.520mbps的對(duì)稱業(yè)務(wù)。(2)上行OC-3,155.520mbps,下行OC-12,622.080mbps的不對(duì)稱業(yè)務(wù),綜上可知選項(xiàng)A正確。21、CiscoPIX525防火墻能夠進(jìn)行操作系統(tǒng)映象更新、口令恢復(fù)等操作的模式是()。A、特權(quán)模式B、非特權(quán)模式C、監(jiān)視模式D、配置模式標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:PIX525防火墻的監(jiān)視模式可以進(jìn)行操作系統(tǒng)映像更新和口令恢復(fù)。22、包過(guò)濾路由器能夠阻斷的攻擊是()。A、TeardropB、跨站腳本C、Cookie篡改D、SQL注入標(biāo)準(zhǔn)答案:A知識(shí)點(diǎn)解析:路由器通常具有包過(guò)濾功能,可以將從某一端口接收到的符合一定特征的數(shù)據(jù)包進(jìn)行過(guò)濾而不再轉(zhuǎn)發(fā)。Teardrop是基于UDP的病態(tài)分片數(shù)據(jù)包的攻擊方法,其工作原理是向被攻擊者發(fā)送多個(gè)分片的IP包。包過(guò)濾路由器可以對(duì)接收到的分片數(shù)據(jù)包進(jìn)行分析,計(jì)算數(shù)據(jù)包的片偏移量(Offset)是否有誤。從而阻斷Teardrop攻擊??缯灸_本攻擊(也稱為XSS)指利用網(wǎng)站漏洞從用戶那里惡意盜取信息。Cookie篡改(Cookiepoisoning)是攻擊者修改Cookie(網(wǎng)站用戶計(jì)算機(jī)中的個(gè)人信息)獲得用戶未授權(quán)信息,進(jìn)而盜用身份的過(guò)程。SQL注入是通過(guò)把SQL命令插入到Web表單遞交或輸入域名或頁(yè)面請(qǐng)求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令。因此選擇A選項(xiàng)。23、網(wǎng)絡(luò)系統(tǒng)分層設(shè)計(jì)中層次之間的上聯(lián)帶寬與下一級(jí)帶寬之比一般控制在()。A、1:1B、1:10C、1:20D、1:40標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:網(wǎng)絡(luò)系統(tǒng)分層設(shè)計(jì)中層次之間的上聯(lián)帶寬與下一級(jí)帶寬之比—般控制在1:20。故選擇C選項(xiàng)。24、下列關(guān)于IEEE802.11b協(xié)議的描述中,錯(cuò)誤的是()。A、采用CSMA/CA介質(zhì)訪問(wèn)控制方法B、允許無(wú)線節(jié)點(diǎn)之間采用對(duì)等通信方式C、室內(nèi)環(huán)境通信距離最遠(yuǎn)為100米D、最大傳輸速率可以達(dá)到54Mbps標(biāo)準(zhǔn)答案:D知識(shí)點(diǎn)解析:IEEE802.11b無(wú)線局域網(wǎng)的帶寬最高可達(dá)11Mbps,802.11a的最大帶寬是54Mbps。因此選擇D選項(xiàng)。25、下列關(guān)于Windows2003系統(tǒng)下DHCP服務(wù)器參數(shù)的描述中,錯(cuò)誤的是()。A、作用域是網(wǎng)絡(luò)上IP地址的連續(xù)范圍B、排除是從作用域內(nèi)排除的有限IP地址序列C、保留不可以使用被排出的IP地址序列D、地址池是作用域應(yīng)用排除范圍之后剩余的IP地址標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:在配置DHCP服務(wù)時(shí),保留地址可以使用作用域地址范圍中的任何IP地址。因此c選項(xiàng)描述錯(cuò)誤,故選擇C選項(xiàng)。26、差異備份、增量備份、完全備份三種備份策略的恢復(fù)速度由慢到快依次為()。A、增量備份、差異備份、完全備份B、差異備份、增量備份、完全備份C、完全備份、差異備份、增量備份D、完全備份、增量備份、差異備份標(biāo)準(zhǔn)答案:A知識(shí)點(diǎn)解析:恢復(fù)速度由慢到快排序?yàn)樵隽總浞?、差異備份、完全備份。如下表所示?7、如下圖所示,CiscoCatalyst6500交換機(jī)A與B之間需傳輸ID號(hào)為10~35的VLAN信息,但是ID號(hào)為23的VLAN信息不允許傳輸。下列為交換機(jī)端口5/1分配VLAN的配置,正確的是A、Switch-6500>(enable)set5/1trunkondotlqSwitch-6500>(enable)set5/1trunkvlan10-35Switch-6500>(enable)clear5/1trunk23B、Switch-6500>(enable)settrunk5/1ondotlqSwitch-6500>(enable)settrunk5/1vlan10-35Switch-6500>(enable)excepttrunk5/123C、Switch-6500>(enable)settrunk5/1ondotlqSwitch-6500>(enable)settrunk5/1vlan10-35Switch-6500>(enable)cleartrunk5/123D、Switch-6500>(enable)settrunkon5/1dotlqSwitch-6500>(enable)settrunk5/1vlan10-35Switch-6500>(enable)deletetrunk5/123標(biāo)準(zhǔn)答案:B知識(shí)點(diǎn)解析:暫無(wú)解析28、在交換機(jī)的端口號(hào)/MAC地址映射表中,每個(gè)表項(xiàng)都被賦予了一個(gè)計(jì)時(shí)器。該計(jì)時(shí)器的作用是()。A、保證表項(xiàng)的安全性B、加快添加表項(xiàng)的速度C、及時(shí)刪除過(guò)時(shí)的、已不使用的表項(xiàng)D、計(jì)量用戶的上網(wǎng)時(shí)間標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:計(jì)時(shí)器的作用主要是把過(guò)時(shí)的,不使用的表項(xiàng)刪除。29、下列Cisco第三層交換機(jī)的路由表信息中,路由表項(xiàng)全部正確的是()。A、O202.205.159.0/24[110/20]via202.112.62.242,00:23:00,Vlan2C202.112.7.0/24isdirectlyconnected,F(xiàn)astEthemet2/2‘’C219.243.224.168isdirectlyconnected,GigabitEthernet8/0OE2202.205.233.0/24[110/20]via202.112.62.242,00:23:00,Vlan253S202.38.97.196[1/0]via202.112.41.226S*0.0.0.0/0[1/0]via202.112.38.17B、O202.205.159.0/24[110/20]via202.112.62.242,00:23:00,Vlan2C202.112.7.0/24isdirectlyconnected,Vlan157C219.243.224.168isdirectlyconnected,Vlan30OE2202.205.233.0/24[110/20]via202.112.62.242,00:23:00,Vlan253S202.38.97.196[0/0]via202.112.41.226S*0.0.0.0/32[0/0]via202.112.38.17C、O202.205.159.0/24[110/20]via202.112.62.242,00:23:00,Vlan2C202.112.7.0/24isdirectlyconnected,Vlanl57C219.243.224.168isdirectlyconnected,Vlan30OE2202.205.233.0/24『110/20]via202.112.62.242,00:23:00,Vlan253S202.38:97.196[I/0]via202.112.41.226S*0.0.0.0/0[1/0]via202.112.38.17D、O202.205.159.0/24[115/20]via202.112.62.242,00:23:00,Vlan2C202.112.7.0/24isdirectlyconnected,Vlan157C219.243.224.168isdirectlyconnected,Vlan30OE2202.205.233.0/24[115/20]via202.112.62.242,00:23:00,Vlan253S202.38.97.196[1/0]via202.112.41.226S*0.0.0.0/0[1/0]via202.112.38.17標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:路由表項(xiàng)內(nèi)容說(shuō)明如下:第一列是路由源碼,說(shuō)明路由表項(xiàng)是通過(guò)什么方式,采用什么路由選擇協(xié)議獲得的。其中C表示為直連;S表示為靜態(tài)路由;I表示使用IGRP內(nèi)部網(wǎng)關(guān)協(xié)議獲得路由信息;O表示使用OSPF開放最短路徑優(yōu)先協(xié)議獲得路由信息;R表示使用RIP路由信息協(xié)議獲得路由信息;i表示使用IS-IS內(nèi)部網(wǎng)關(guān)協(xié)議獲得路由信息;B表示使用BGP外部網(wǎng)關(guān)協(xié)議獲得路由信息;E表示使用EGP外部網(wǎng)關(guān)協(xié)議獲得路由信息。第二列是目的網(wǎng)絡(luò)地址和掩碼。第三列前面的值是管理距離,后面的值是權(quán)值或成本。第四列是目的端口或下一跳路由器地址。第五列是VLAN網(wǎng)絡(luò)。A選項(xiàng)的第二、三行中,不是VLAN網(wǎng)絡(luò),故錯(cuò)誤。B選項(xiàng)的第六行的缺省路由表項(xiàng)目的網(wǎng)絡(luò)地址錯(cuò)誤。D選項(xiàng)的管理距離值115錯(cuò)誤,OSPF協(xié)議默認(rèn)管理距離應(yīng)為110。故選C選項(xiàng)。30、一臺(tái)Catalyst6500的VTP域名是pku,在該交換機(jī)上建立ID號(hào)為222,名為lib222的VLAN,并刪除ID號(hào)為133,名為phy133的VLAN,正確的配置命令是()。A、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodetransparentSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)deletevlan133B、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan222lib222Switch-6500>(enable)clearvlan133C、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)clearvlan133D、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeclientSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)clearvlanphy133標(biāo)準(zhǔn)答案:C知識(shí)點(diǎn)解析:VTP(VLANTrunkingProtocol,VLAN中繼協(xié)議)有三種工作模式:服務(wù)器模式(VTPServer),客戶機(jī)模式(VTPClient),透明模式(VTPTMr18parcrit)。其中:VTPServer模式提供VTP消息,包括VLANID和名字信息,學(xué)習(xí)相同域名的VTP消息,轉(zhuǎn)發(fā)相同域名的VTP消息,可以添加、刪除和更改VLAN信息并寫入NVRAM。VTPClient模式可以請(qǐng)求VTP消息,學(xué)習(xí)相同域名的VTP消息,轉(zhuǎn)發(fā)相同域名的VTP消息,但不能添加、刪除和更改

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論