全國計算機等級考試《三級網(wǎng)絡技術(shù)》2023年高頻考點習題_第1頁
全國計算機等級考試《三級網(wǎng)絡技術(shù)》2023年高頻考點習題_第2頁
全國計算機等級考試《三級網(wǎng)絡技術(shù)》2023年高頻考點習題_第3頁
全國計算機等級考試《三級網(wǎng)絡技術(shù)》2023年高頻考點習題_第4頁
全國計算機等級考試《三級網(wǎng)絡技術(shù)》2023年高頻考點習題_第5頁
已閱讀5頁,還剩41頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

全國計算機等級考試《三級網(wǎng)絡技術(shù)》

2023年精選高頻考點習題

L以下關(guān)于路由器結(jié)構(gòu)的描述中,錯誤的是()。

A.路由器有不同的接口類型,可以連接不同標準的網(wǎng)絡

B.路由器軟件主要由路由器的操作系統(tǒng)IOS組成

C.IOS是運行在Cisco網(wǎng)絡設備上的操作系統(tǒng)軟件,用于控制和實現(xiàn)

路由器的全部功能

D.路由器和計算機一樣有CPU、內(nèi)存、存儲器,還有圖形用戶界面和

鍵盤輸出設備

【答案】:D

【解析】:

路由器和計算機一樣具有中央處理器、內(nèi)存、存儲器等硬件系統(tǒng)。但

路由器沒有顯示器,沒有圖形用戶界面、沒有鍵盤和鼠標等輸入輸出

等設備。所以選項D是錯誤的。

2.下列對交換機功能的描述中,錯誤的是()。

A.建立和維護一個表示目的IP地址與交換機端口對應關(guān)系的交換表

B.在交換機的源端口和目的端口之間建立虛連接

C.交換機根據(jù)幀中的目的地址,通過查詢交換表確定是丟棄還是轉(zhuǎn)發(fā)

該幀

D.完成數(shù)據(jù)幀的轉(zhuǎn)發(fā)或過濾

【答案】:A

【解析】:

局域網(wǎng)交換機的三個基本功能:一是建立和維護一個表示MAC地址

和交換機端口對應關(guān)系的交換表;二是在發(fā)送節(jié)點和接收節(jié)點之間建

立一條虛連接,更確切的說,是在發(fā)送節(jié)點所在交換機端口和接收節(jié)

點所在交換機端口之間建立虛連接;三是完成數(shù)據(jù)幀的轉(zhuǎn)發(fā)或過濾,

交換機分析每一個進來的數(shù)據(jù)幀,根據(jù)幀中的目的MAC地址,通過

查詢交換表,確定是丟棄幀還是轉(zhuǎn)發(fā)幀。

3.下列關(guān)于局域網(wǎng)設備的描述中,錯誤的是()。

A.連接在二層交換機上不同VLAN成員之間可以直接通信

B.中繼器可以用于連接物理層協(xié)議相同的局域網(wǎng)纜段

C.連接一個集線器的所有結(jié)點屬于一個沖突域

D.三層交換機是具有路由功能的二層交換機

【答案】:A

【解析】:

不同VLAN間的通信需要三層設備的支持,實現(xiàn)方式有路由

器和每個VLAN與都有一個物理接口連接或者是單臂路由;路由器一

個端口一個廣播域,交換機一個端口一個沖突域,集線器是一個沖突

域。

4.下列方式中,利用主機應用系統(tǒng)漏洞進行攻擊的是()。

A.Land攻擊

B.暴力攻擊

C.源路由欺騙攻擊

D.SQL注入攻擊

【答案】:D

【解析】:

漏洞入侵是指黑客利用網(wǎng)絡系統(tǒng)的漏洞,采用針對該漏洞的工具或自

己設計的針對該漏洞的工具等方式進行入侵、攻擊的行為。比較著名

的漏洞入侵有Unicode漏洞入侵、跨站腳本入侵、sql注入入侵等。

5.差異備份、增量備份、完全備份三種備份策略的恢復速度由慢到快

依次為()o

A.增量備份、差異備份、完全備份

B.差異備份、增量備份、完全備份

C.完全備份、差異備份、增量備份

D.完全備份、增量備份、差異備份

【答案】:A

【解析】:

完全備份指對整個系統(tǒng)或用戶指定的所有文件數(shù)據(jù)全部備份;增量備

份只對上一次備份操作后發(fā)生變化的文件數(shù)據(jù)進行備份;差異備份只

對上一次完全備份后發(fā)生變化的文件數(shù)據(jù)進行備份,從恢復上來說,

完全備份快于差異備份快于增量備份。

6.下列Cisco路由器進入vty配置模式后的命令提示符,正確的是()o

A.Router(config)#

B.Router(config-line)#

C.Router#

D.Router(config-if)#

【答案】:B

【解析】:

A項,配置模式;B項,vty配置模式;C項,特權(quán)模式;D項,端口

配置模式。

7.下列關(guān)于集線器的描述中,錯誤的是()o

A.集線器是基于MAC地址識別完成數(shù)據(jù)轉(zhuǎn)發(fā)的

B.連接到集線器的結(jié)點發(fā)送數(shù)據(jù)時,將執(zhí)行CSMA/CD介質(zhì)訪問控制

方法

C.通過在網(wǎng)絡鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包

D.連接到一個集線器的所有結(jié)點共享一個沖突域

【答案】:A

【解析】:

交換機可以識別MAC地址,而集線器并不能識別MAC地址,采用洪

泛方式轉(zhuǎn)發(fā)數(shù)據(jù)。

8.對路由器選擇協(xié)議的一個要求是必須能夠快速收斂,所謂“路由收

斂”是指()o

A.路由器能把分組發(fā)到預定的目標

B.網(wǎng)絡設備的路由表與網(wǎng)絡拓撲結(jié)構(gòu)保持一致

C.路由器處理的速度足夠快

D.能把多個子網(wǎng)匯聚成一個超網(wǎng)

【答案】:B

【解析】:

路由信息需要以精確的、一致的觀點反映新的拓撲結(jié)構(gòu),這種精確的、

一致的觀點就稱為收斂。對路由器選擇協(xié)議的一個要求是必須能夠快

速收斂,其中“路由收斂”是指網(wǎng)絡設備的路由表與網(wǎng)絡拓撲結(jié)構(gòu)保

持一致。

9.網(wǎng)絡防火墻不能夠阻斷的攻擊是()o

A.DoS

B.SQL注入

C.Land攻擊

D.SYNFlooding

【答案】:B

【解:

防火墻的主要功能包括:

(1)檢查所有從外部網(wǎng)絡進入內(nèi)部網(wǎng)絡和從內(nèi)部網(wǎng)絡流出到外部網(wǎng)

絡的數(shù)據(jù)包。

(2)執(zhí)行安全策略,限制所有不符合安全策略要求的數(shù)據(jù)包通過。

(3)具有防攻擊能力,保證自身的安全性。

網(wǎng)絡防火墻可以檢測流入和流出的數(shù)據(jù)包并具有防攻擊能力,可以阻

斷DoS攻擊。常見的DoS攻擊包括Smurf攻擊、SYNFlooding、分布

式拒絕服務攻擊式DOS)、PingofDeath>Teardrop和Land攻擊。B

項,SQL注入攻擊指的是通過構(gòu)建特殊的輸入作為參數(shù)傳入Web應

用程序,而這些輸入大都是SQL語法里的一些組合,通過執(zhí)行SQL

語句進而執(zhí)行攻擊者所要的操作,其主要原因是程序沒有細致地過濾

用戶輸入的數(shù)據(jù),致使非法數(shù)據(jù)侵入系統(tǒng)。SQL注入屬于系統(tǒng)漏洞,

防火墻無法阻止其攻擊。

10.一臺Cisco交換機和一臺3COM交換機相連,相連端口都工作在

VLANtrunk模式,這兩個端口應使用的VLAN協(xié)議是()。

A.ISL和IEEE802.10

B.ISL和ISL

C.ISL和IEEE802.1Q

D.IEEE802.1Q和IEEE802.1Q

【答案】:D

【解析】:

虛擬局域網(wǎng)中繼(VLANTrunk)技術(shù)是交換機與交換機之間、交換機

與路由器之間存在一條物理鏈路,而在這一條物理鏈路上要傳輸多個

VLAN信息的一種技術(shù)。在交換設備之間實現(xiàn)Trunk功能,必須遵守

相同的VLAN協(xié)議。IEEE802.1Q協(xié)議能使不同廠家的交換設備互連在

一起,并提供Trunk功能,

11.ITU標準0C?12的傳輸速率為()o

A.51.84Mbit/s

B.155.52Mbit/s

C.622.08Mbit/s

D.1.244Gbit/s

【答案】:C

【解析】:

標準的傳輸速率可以達到

ITUOC-12622.08Mbit/so

12.一臺交換機具有24個10/100Mbit/s端口和兩個1000Mbit/s端口,

如果所有端口都工作在全雙工方式,那么交換機總帶寬應為()o

A.4.4Gbit/s

B.6.4Gbit/S

C.6.8Gbit/s

D.8.8Gbit/S

【答案】:D

【解析】:

由交換機總帶寬的計算公式:端口數(shù)X相應端口速率X2(全雙工模

式)可得(24X100+2X1000)X2Mbit/s=8800Mbit/s=8.8Gbit/So

13.下列Cisco路由器配置snmp的命令中,錯誤的是()。

A.snmp一serverenabletraps

B.snmp—servercommunitypublicro105

C.snmp—serverhost.ensystem

D.snmp-serverviewpartmib-2included

【答案】:B

【解析】:

snmpservercommunity(團體名>[view<視域名習[ro|rw][<訪問控制表

號習,其中訪問控制表號是一個1-99的整數(shù),代表?一個"標準的ACL”。

因此B項錯誤。

14.下圖是網(wǎng)絡地址轉(zhuǎn)換NAT的一個示例

根據(jù)圖中信息,標號為③的方格中的內(nèi)容應為()o

A.

B.

C.

D.

【答案】:A

【解析】:

標號③方格中的網(wǎng)絡通信發(fā)生在局域網(wǎng)外部,所以不需要進行NAT

轉(zhuǎn)換,并且該次通信是對于②的回應,故僅需將②中的源地址與目的

地址對換即可。

15.下面的地址中,屬于本地回送地址的是()o

A.

B.55

C.

D.

【答案】:c

【解析】:

回送地址(127.0.0.1)是--種虛假的IP地址、通過回送到本地主機,

而且擁有該地址的請求或信息從未被發(fā)送到網(wǎng)絡中。

16.下列關(guān)于路由器技術(shù)指標的描述中,錯誤的是()。

A.吞吐是指路由器的包轉(zhuǎn)發(fā)能力

B,背板能力決定了路由器的吞吐量

C.語音、視頻業(yè)務對延時抖動要求較高

D.突發(fā)處理能力是以最小幀間隔值來衡量的

【答案】:D

【解析】:

衡量路由器性能的關(guān)鍵技術(shù)指標包括:吞吐量、背板能力、丟包率、

延時與延時抖動和突發(fā)處理能力。其中突發(fā)處理能力是以最小幀間隔

傳送數(shù)據(jù)包而不引起丟失的最大傳輸效率來衡量的。衡量路由器突發(fā)

處理能力的技術(shù)指標是接口緩存,緩存越大,突發(fā)處理能力越強;衡

量路由器線速轉(zhuǎn)發(fā)能力的技術(shù)指標是最小幀間隔值。

.下面關(guān)于地址劃分說法錯誤的是(

17IP)o

A.標準IP地址分類利用率低,路由器工作效率低

B.子網(wǎng)的劃分利于優(yōu)化網(wǎng)絡性能,改善網(wǎng)絡管理

C.IP地址是層次型結(jié)構(gòu)的,它的長度是32位

D.子網(wǎng)的概念只能應用于A類IP地址中

【答案】:D

【解析】:

標準IP地址分類利用率低,路由器工作效率低,所以人們提出了子

網(wǎng)的概念。子網(wǎng)的劃分利于優(yōu)化網(wǎng)絡性能,改善網(wǎng)絡管理。IP地址是

層次型結(jié)構(gòu)的,它的長度是32位。子網(wǎng)的概念可以應用于A類、B

類或C類中任意一類的IP地址中。

18.下列攻擊手段中,基于網(wǎng)絡的入侵防護系統(tǒng)無法阻斷的是()。

A.SYNFlooding

B.SQL注入

C.DDOS

D.PingofDeath

【答案】:B

【解析】:

所謂SQL注入,就是通過把SQL命令插入到Web表單遞交或輸入域

名或頁面請求的查詢字符串中,最終達到欺騙服務器執(zhí)行惡意的SQL

命令的目的。如先前的很多影視網(wǎng)站泄露VIP會員密碼,大多就是通

過Web表單遞交查詢字符暴出的,這類表單特別容易受到SQL注入

式攻擊。SQL注入為漏洞入侵,采用基于應用的入侵保護系統(tǒng)。其他

的都是采用基于網(wǎng)絡的入侵防護系統(tǒng)。

19.如下圖所示,網(wǎng)絡站點A發(fā)送數(shù)據(jù)包給B,在數(shù)據(jù)包經(jīng)過路由器轉(zhuǎn)

發(fā)的過程中,封裝在數(shù)據(jù)包3中的目的IP地址和目的MAC地址分別

是()。

A.和0080.c8f6.cc78

B.和00d0.Bcfl.abl4

C.和00e0.6687.8d00

D.和00d0.Bcfl.abl4

【答案】:D

【解析】:

在數(shù)據(jù)包經(jīng)過路由器轉(zhuǎn)發(fā)時,封裝在數(shù)據(jù)包3中的目的IP地址始終

為目標主機地址和目的MAC地址始終變?yōu)橄乱惶刂罚苑謩e是

和00d0.Bcl.abl4。

20.以下設備中,()主要用于連接幾個不同的網(wǎng)段,實現(xiàn)較遠距離

的無線數(shù)據(jù)通信。

A.無線網(wǎng)卡

B.無線網(wǎng)橋

C,無線路由器

D.無線網(wǎng)關(guān)

【答案】:B

【解析】:

無線網(wǎng)橋主要用于連接幾個不同的網(wǎng)段,實現(xiàn)較遠距離的無線通信。

21.將Catalyst6500交換機的設備管理地址設置為0/24的

正確配置語句是()。

A.

B.

C.

D.

【答案】:D

【解析】:

配置IP地址命令語法:setinterfacescO<ip_addr>

<ip_maskxip_addr>(broadcastaddress)。

22.在無線局域網(wǎng)中,客戶端設備用來訪問接入點(AP)的唯一標識

是()。

A.BSSID

B.ESSID

C.SSID

D.IP地址

【答案】:C

【解析】:

在安裝和配置無線接入點之前,先向網(wǎng)絡管理員詢問一些信息,用于

配置無線接入點。其中包括系統(tǒng)名、無線網(wǎng)絡中對大小寫敏感的服務

集標識符(SSID)等。

23.對于還沒有配置設備管理地址的交換機,應采用的配置方式是

()。

A.Telnet

B.TFTP

C.IE

D.Console

【答案】:D

【解析】:

交換機常見的3種配置模式分別為Console>Telnet和IE。其中Console

模式常用于交換機剛出廠并進行第一次配置時所采用的模式;Telnet

模式常用于遠程配置模式,該模式要求交換機已經(jīng)連接到網(wǎng)上,而且

已配置了交換機的設備管理地址;IE模式主要用于交換機被設置成

Web服務器,然后通過網(wǎng)絡上的任意一個終端站點使用瀏覽器對交換

機進行配置。

24.在如下基于網(wǎng)絡入侵檢測系統(tǒng)的基本結(jié)構(gòu)圖中,對應I、II、III模

塊的名稱是()。

A.數(shù)據(jù)包捕獲模塊、網(wǎng)絡協(xié)議分析模塊、攻擊特征庫

B.網(wǎng)絡協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫

C.攻擊特征庫、網(wǎng)絡協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊

D.攻擊特征庫、數(shù)據(jù)包捕獲模塊、網(wǎng)絡協(xié)議分析模塊

【答案】:B

【解析】:

基于網(wǎng)絡的入侵檢測系統(tǒng)一般是通過將網(wǎng)卡設置成“混雜模式”來收

集在網(wǎng)上出現(xiàn)的數(shù)據(jù)幀,使用原始的數(shù)據(jù)幀作為數(shù)據(jù)源,采用模式匹

配、頻率或閾值、事件的相關(guān)性和統(tǒng)計意義上的非正常現(xiàn)象檢測等基

本識別技術(shù)。

25.下列關(guān)于城域網(wǎng)技術(shù)的描述錯誤的是()。

A.建設同樣規(guī)模的寬帶城域網(wǎng),采用10G光以太網(wǎng)的造價高于SONET

B.RPR是一種用于直接在光纖上高效傳輸IP分組的傳輸技術(shù)

C.早期的SONET/SDH不適合于傳輸IP分組

D.DPT由CiscO公司提出

【答案】:A

【解析】:

目前,以太網(wǎng)與DWDM技術(shù)都己廣泛應用,SONET為同步光纖網(wǎng)絡,

估算可得,組建一個同等規(guī)模的寬帶城域網(wǎng),光以太網(wǎng)的造價是

SONET的地,是ATM的1/10。

26.命令aspanning-treevlan<vlans>>,的功能是(

A.Catalyst3500系統(tǒng)下啟用STP

B.Catalyst6500系統(tǒng)下啟用STP

C.Catalyst3500系統(tǒng)下配置生成樹優(yōu)先級

D.上述說法都不對

【答案】:A

【解析】:

Catalyst6500系統(tǒng)下啟用STP的命令為setspantreeenable<Hans>;

Catalyst3500系統(tǒng)下配置生成樹優(yōu)先級的命令為spanning-tree

vlan<Hans>priority<0-61440>o

27.入侵檢測技術(shù)可以分為異常檢測與()。

A.基于統(tǒng)計異常檢測

B.誤用檢測

C.基于主機的檢測

D.基于網(wǎng)絡的檢測

【答案】:B

【解析】:

入侵檢測技術(shù)可以分為異常檢測與誤用檢測,故選B。

28.下列關(guān)于郵件系統(tǒng)工作過程的描述中,錯誤的是()。

A.用戶使用客戶端軟件創(chuàng)建新郵件

B.客戶端軟件使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務器

C.接收方的郵件服務器將收到的郵件存儲在用戶的郵箱中待用戶處

D.接收方客戶端軟件使用POP3或IMAP4協(xié)議從郵件服務器讀取郵件

【答案】:B

【解析】:

郵件系統(tǒng)的工作過程如下:①用戶使用客戶端軟件創(chuàng)建新郵件;②客

戶端軟件使用SMTP協(xié)議將郵件發(fā)到發(fā)方的郵件服務器;③發(fā)方郵件

服務器使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務器;④接收方

的郵件服務器將收到的郵件存儲在用戶的郵箱中待用戶處理;⑤接收

方客戶端軟件使用POP3或IMAP4協(xié)議從郵件服務器讀取郵件。因此

B描述錯誤。

29.用標準訪問控制列表配置只允許/24子網(wǎng)主機登錄到

路由表,正確的配置是()。

A.

B.

C.

D.

【答案】:C

【解:

D項錯誤,標準訪問控制列表表號范圍為1-99,擴展訪問控制列表的

表號范圍為100—199和2000—2699,并且通配符用32位二進制數(shù)

表示,表示形式與IP地址和子網(wǎng)掩碼相同,即為子網(wǎng)掩碼的反碼,

/24的子網(wǎng)掩碼為255.255.255。反碼為55。

3O.Serv-U服務器中可以限制用戶上傳信息占用存儲空間的選項是

()。

A.用戶配額選項

B.域配額選項

C.用戶上傳/下載率選項

D.域上傳/下載率選項

【答案】:A

【解析】:

Serv-U服務器是一個容易配置并且功能強大的商業(yè)FTP服務器,與IIS

集成的FTP服務器功能相比,Serv-U提供了更為靈活且更易配置的強

大功能。A項,用戶配額選項可以限制用戶上傳信息占用的存儲空間。

3L若服務器系統(tǒng)年停機時間為50min,那么系統(tǒng)可用性至少達到

()。

A.99%

B.99.9%

C.99.99%

D.99.999%

【答案】:C

【解析】:

系統(tǒng)的可用性定義為:,系統(tǒng)的可靠性和可維護性共同決定了系統(tǒng)的

可用性,可靠性通常通過平均無故障時間(MTBF)來度量,可維護

性通常通過平均維修時間(MTBR)來度量。如果系統(tǒng)高可用性達到

99.9%,那么每年的停機時間<8.8h;如果系統(tǒng)高可用性達到

99.99%,那么每年的停機時間<53min;如果系統(tǒng)高可用性達到

99.999%,那么每年的停機時間<5min。計算機產(chǎn)業(yè)界通常用如上表

所示的”9“的個數(shù)來劃分計算機系統(tǒng)可用性的類型。

32.如下圖所示,某校園網(wǎng)用lOGbps的POS技術(shù)與CERNET相連,POS

的幀格式是SDH,下歹UR1的POS前接口配置,正確的是()。

A.Routerfconfig)#interfacepos3/0

Router(config-if)#descriptionToCERNET

Router(config-if)#bandwidth10000000

Router(config-if)#ipaddress

Router(config-if)#crc32

Router(config-if)#posflamingsdh

Router(config-if)#noipdirected-broadcast

Router(config-if)#posflagsls02

Router(config-if)#noshutdown

Router(config-if)#exit

Router(config)#

B.Router(config)#interfacepos30D

Router(config-if)#descriptionToCERNET

Router(config-if)#bandwidth10000000

Router(config-if)#ipaddress852

Router(config-if)#crc16

Router(config-if)#posflamingsdh

Router(config-if)#noipdirected-broadcast

Router(config-if)#posflagsIsOO

Router(config-if)#noshutdown

Router(config-if)#exit

Router(config)#

C.Router(config)#interfacepos羽

Router(config-if)#descriptionToCERNET

Router(config-if)#bandwidth10000000

Router(config-if)#ipaddress852

Router(config-if)#crc16

Router(config-if)#posframingsdh

Router(config-if)#noipdirected-broadcast

Router(config-if)#posflagsls02

Router(config-if)#noshutdown

Router(config-if)#exit

Router(config)#

D.Router(config)#interfacepos^O

Router(config-if)#descriptionToCERNET

Router(config-if)#bandwidth10000

Router(config-if)#ipaddress852

Router(config-if)#crc64

Router(config-if)#posframingsdh

Router(config-if)#noipdirected-broadcast

Router(config-if)#posflagsls02

Router(config-if)#noshutdown

Router(config-if)#exit

Router(config)#

【答案】:C

【解析】:

A項,錯用了反掩碼;B項,設置了SONET幀格式;D項,CRC校驗

位設置有誤。

33.下列關(guān)于Windows2003系統(tǒng)DNS服務器安裝、配置的描述中,錯

誤的是()

A.默認情況下Windows2003系統(tǒng)沒有安裝DNS服務

B.為方便DNS服務器配置,可以使用DHCP服務器動態(tài)分配IP地址

C.DNS服務器的基本配置包括創(chuàng)建正向和反向查找區(qū)域、增加資源記

錄等

D.在反向查找區(qū)域中可以手工增加主機的指針記錄

【答案】:B

【解:

B項錯誤,DNS服務器必須配置固定的IP地址,否則無法通過確定的

IP地址訪問DNS服務器。在增加主機資源記錄時,如果反向查找區(qū)

域已經(jīng)建立,就可以選擇“創(chuàng)建相關(guān)的指針記錄”,在創(chuàng)建主機的同

時也在反向查找區(qū)域中創(chuàng)建了響應的指針記錄,否則就需要在反向查

找區(qū)域中手工增加該主機的指針記錄。

34.1.14較8的二進制表示為:

00111011.01010001.00000001.10010000/28

35.下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是()o

A,雙絞線扭絞可以減少電磁干擾

B.管理子系統(tǒng)設置在樓層配線間內(nèi)

C.多介質(zhì)插座是用來連接銅纜和光纖的

D.對于建筑群子系統(tǒng)直埋布線是最理想的方式

【答案】:D

【解析】:

在建筑群子系統(tǒng)設計中,可以利用架空布線、巷道布線、直埋布線、

地下管道布線等方式。根據(jù)綜合布線原則中的靈活性,直埋布線的方

式是很麻煩的。

36.關(guān)于網(wǎng)絡入侵檢測系統(tǒng)的探測器部署,下列方法中對原有網(wǎng)絡性

能影響最大的是()o

A.串入到鏈路中

B.連接到串入的集線器

C.連接到交換設備的鏡像端口

D.通過分路器

【答案】:A

【解析】:

根據(jù)網(wǎng)絡拓撲結(jié)構(gòu)的不同,入侵檢測系統(tǒng)的探測器可以通過三種方式

部署在被檢測的網(wǎng)絡中:(1)網(wǎng)絡接口卡與交換設備的監(jiān)控端口連接,

通過交換設備的Span/Mirror功能將流向各端口的數(shù)據(jù)包復制一份給

監(jiān)控端口,入侵檢測傳感器從監(jiān)控端口獲取數(shù)據(jù)包進行分析和處理。

(2)在網(wǎng)絡中增加一臺集線器改變網(wǎng)絡拓撲結(jié)構(gòu),通過集線器(共

享式監(jiān)聽方式)獲取數(shù)據(jù)包。(3)入侵檢測傳感器通過一個TAP(分

路器)設備對交換式網(wǎng)絡中的數(shù)據(jù)包進行分析和處理。入侵檢測系統(tǒng)

(IntrusionDetectionSystem,IDS)是一種被動的掃描方式,將探測

器部署在鏈路中對網(wǎng)絡性能影響最大。因此答案選A。

37.設置Catalyst6500交換機的3/1至初4端口為全雙工通信方式,正

確的配置語句是()o

A.setinterfaceduplex3/113/24full

B.setinterfaceduplex3/1—24full

C.setportduplex3/113/24full

D.setportduplex3/1—24full

【答案】:D

【解析】:

Catalyst6500交換機端口配置的命令語法:setportduplex<mod/port>

fulL

38.下列關(guān)于IEEE802.16標準的描述中,錯誤的是()。

A.提供寬帶城域網(wǎng)用戶訪問Internet所需要的路由服務

B.最高傳輸速率為234Mpbs

C.使用的無線頻段為10?66GHz

D.與IEEE802.16標準工作組對應的論壇組織是WiMAX

【答案】:B

【解析】:

IEEE802.16為無線城域網(wǎng)標準,其標準工作組對應的論壇組織為

WiMAX,提供無線寬帶城域網(wǎng)用戶到Internet的接入服務,支持10?

66GHz的工作頻段;最大傳輸速率為70Mbps,最大覆蓋范圍可達

50kmo

39.CiscoPIX525防火墻可以進行口令恢復的操作模式是()。

A.非特權(quán)模式

B.特權(quán)模式

C.配置模式

D.監(jiān)視模式

【答案】:D

【解析】:

CiscoPIX525防火墻有4種基本模式:非特權(quán)模式、特權(quán)模式、配置

模式和監(jiān)視模式。其中,監(jiān)視模式下可以進行系統(tǒng)映像更新、口令回

復等操作,提示符為monitor〉,其進入方式為:pix防火墻在開機或

者重新啟動過程中,按下Esc鍵或者發(fā)送一個break字符,進入監(jiān)視

模式。

40.下圖是網(wǎng)絡地址轉(zhuǎn)換NAT的一個示例:圖中①和②依次應為()o

A.,3142和1,5511

B.1,5511,3142

C.,80和,3142

D.,3142和14/21.1,80

【答案】:B

【解析】:

NAT地址轉(zhuǎn)換的規(guī)律是靠近內(nèi)網(wǎng)的地址變,靠近公網(wǎng)的地址不變:在

內(nèi)網(wǎng)到公網(wǎng)的轉(zhuǎn)換過程中,源地址變、目的地址不變;在公網(wǎng)到內(nèi)網(wǎng)

的轉(zhuǎn)換過程中源地址不變,目的地址變。所以圖中①和②依次應為

1,5511^0,3142。

41.在建立ID號為999,不給定VLAN名的VLAN時,系統(tǒng)自動使用的

默認VLAN名是()o

A.VLAN999

B.VLAN0999

C.VLAN00999

D.VLAN000999

【答案】:C

【解析】:

系統(tǒng)在建立ID號為999,不給定VLAN名的VLAN時自動使用的默認

VLAN名是CVLAN00999。

42.ADSL上行速率在()。

A.64Kbps?640Kbps

B.640Kkbps?7Mbps

C.7Mbps~10Mbps

D.10Mbps~20Mbps

【答案】:A

【解析】:

ADSL的下上行速率在距離5.5km時為l.5Mbps/64kbps;在距離3.6km

時為6Mbps/640kbpSo題中并沒有給定距離,所以上行速率在64?

640kbps之間。

43.對于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減

少對其資源記錄的手動管理,可采取的措施是()o

A.增加別名記錄

B.使用反向查找區(qū)域

C.允許動態(tài)更新

D.設置較小的生存時間

【答案】:C

【解析】:

動態(tài)更新允許DNS客戶端在任何時候使用DNS服務器注冊和動態(tài)地

更新其資源記錄,減少了對區(qū)域記錄進行手動管理的需要,特別是對

于頻繁移動或改變位置并使用DHCP獲得IP地址的客戶端。

44.159.12^26的二進制表示為:

00111011.01000011.10011111.10000000/26

分析上述二進制串,可知/26與轉(zhuǎn)6可以聚合

成/25,則該網(wǎng)絡上可用的地址數(shù)為27-2=126;

而28不能與和4一起進行聚合,

則該網(wǎng)絡上可用的地址數(shù)為26—2=62;

綜上所述,可用的地址數(shù)為126+62=188。

45.交換機初始配置時,CONSOLE控制線使用的是()。

A.6芯短屏蔽銅纜

B8芯STP

C.單模光纜

D.8芯UTP

【答案】:B

【解析】:

交換機初始配置時,CONSOLE控制線使用的是8芯屏蔽雙絞線(STP),

故選

Bo

46.某企業(yè)產(chǎn)品部的IP地址塊為9?/26,市場部的為

60727,財務部的為2/7,這三個地址塊經(jīng)

聚合后的地址為()o

A./25

B./26

C.2^25

D.2^26

【答案】:c

【解析】:

先找出網(wǎng)絡地址的共同前綴和位數(shù),從而確定路由匯聚地址和掩碼。

題中給出的3個地址塊網(wǎng)絡前綴的前25位都是相同的。所以,在地

址聚合后的地址為2即5。

47.下列關(guān)于xDSL技術(shù)的描述中,錯誤的是()o

A.xDSL技術(shù)按上行與下行速率分為速率對稱與非對稱兩類

B.ADSL技術(shù)在現(xiàn)有用戶電話線上同時支持電話業(yè)務和數(shù)字業(yè)務

C.ADSL上行傳輸速率最大可以達到8Mbit/s

D.HDSL上行傳輸速率為1.544Mbit/s

【答案】:C

【解:

ADSL技術(shù)為速率非對稱型,上行速率為64kbit/s?640kbit/s。

48.下列關(guān)于Winmail郵件服務器配置管理的描述中,錯誤的是()。

A.Winmail郵件服務器支持基于Web方式的訪問和管理

B.在域名設置中可修改域的參數(shù),包括增加新域、刪除已有域等

C.在系統(tǒng)設置中可修改郵件服務器的系統(tǒng)參數(shù),包括是否允許自行注

冊新用戶等

D.建立郵件路由時,需在DNS服務器中建立郵件服務器主機記錄和

郵件交換器記錄

【答案】:C

【解:

試題分析:{

Winmail郵件服務器配置管理包括SMTP、郵件過濾、更改管理員密

碼等項目。

49.下列關(guān)于Windows2003系統(tǒng)下DHCP服務器配置的描述中,錯誤

的是()。

A.不添加排除和保留時,服務器可將地址池內(nèi)的IP地址動態(tài)指派給

DHCP客戶機

B.地址租約期限決定客戶機使用所獲得IP地址的時間長短

C.添加排除和保留時均需獲得客戶機的MAC地址信息

D.保留是指DHCP服務器指派的永久地址租約

【答案】:C

【解析】:

DHCP服務器指派永久地址租約即保留時需要MAC地址信息來標識特

定主機,但添加排除時不需要MAC地址信息,不添加排除和保留時,

服務器可將地址池內(nèi)的IP地址動態(tài)指派給DHCP客戶機。

50似下關(guān)于IEEE802.16協(xié)議的描述中,錯誤的是()。

A.802.16主要用于解決城市地區(qū)范圍內(nèi)的寬帶無線接入問題

B.802.16a用于移動節(jié)點接入

C.802.16d用于固定節(jié)點接入

D.802.16e用于固定或移動節(jié)點接入

【答案】:B

【解析】:

802.11標準的重點在于解決局域網(wǎng)范圍的移動節(jié)點通信問題,802.16

標準的重點是解決建筑物之間的數(shù)據(jù)通信問題,802.16a增加了非視

距和對無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定節(jié)點接入。

51.若用戶A和B的郵件服務器分別為和,

則用戶A通過Outlook向用戶B發(fā)送郵件時,用戶A端需解析的域名

及類型為()o

A.和郵件交換器資源記錄

B.和郵件交換器資源記錄

C.和主機資源記錄

D.和主機資源記錄

【答案】:B

【解析】:

郵件的轉(zhuǎn)發(fā)需要建立郵件路由,主機資源記錄不屬于該項內(nèi)容,排除

CD兩項。用戶A發(fā)送給B,要解析的內(nèi)容應是B的郵件服務器的域

名。因此答案選B。

52.某企業(yè)產(chǎn)品部的IP地址塊為9M6,市場部的為

60/27,財務部的為2即7,這三個地址塊經(jīng)

聚合后的地址為()o

A./25

B./26

C.2^25

D.28^6

【答案】:C

【解:

三個地址塊寫成二進制后的前25位是相同的,故選前25位為聚合后

的網(wǎng)絡前綴,排除B、D兩項,前24位不變,第25位為1,其余為

0,計算得地址為2%5。

53.IP地址塊25/29的子網(wǎng)掩碼可寫為()。

A.92

B.24

C.40

D.48

【答案】:D

【解析】:

因為IP地址塊為20在9,掩碼長度為29,所以子網(wǎng)掩碼應

該32位中前29位為1,后3位為0,即是

(11111111.11111111.11111111.11111000)(2進制)轉(zhuǎn)換為十進制

就是48o

54.0

55.下列關(guān)于郵件系統(tǒng)工作過程的描述中,錯誤的是()。

A.用戶使用客戶端軟件創(chuàng)建新郵件

B.客戶端軟件使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務器

C.接收方的郵件服務器將收到的郵件存儲在用戶的郵箱中待用戶處

D.接收方客戶端軟件使用POP3或IMAP4協(xié)議從郵件服務器讀取郵件

【答案】:B

【解析】:

電子郵件系統(tǒng)的客戶端軟件,以

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論