2023年全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》必做題_第1頁(yè)
2023年全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》必做題_第2頁(yè)
2023年全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》必做題_第3頁(yè)
2023年全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》必做題_第4頁(yè)
2023年全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》必做題_第5頁(yè)
已閱讀5頁(yè),還剩41頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2023年全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)

技術(shù)》必做題

9.3^8>202,113.79.4^8和4/28聚合后可用

的IP地址數(shù)為()。

A.30

B.44

C.46

D.62

【答案】:B

【解析】:

202.113.79,00100000(32)

0110000(48)

聚合后為0100000/27,不能與軌8再聚合,

因此可用的IP地址數(shù)為:25-2+24-2=44。

2.與病毒不同之處在于,()是沒(méi)有自我復(fù)制功能的惡意程序。

A.木馬

B.宿主計(jì)算機(jī)蠕蟲

C.網(wǎng)絡(luò)蠕蟲

D,良性病毒

【答案】:A

【解析】:

木馬通常寄生在用戶的計(jì)算機(jī)系統(tǒng)中,盜用用戶信息,并通過(guò)網(wǎng)絡(luò)發(fā)

送給黑客,與病毒不同之處在于,木馬是沒(méi)有自我復(fù)制功能的惡意程

序。

3.網(wǎng)絡(luò)版防病毒系統(tǒng)在安裝時(shí),應(yīng)先安裝()o

A.服務(wù)器端

B.客戶端

C.系統(tǒng)中心

D.管理控制器

【答案】:C

【解析】:

網(wǎng)絡(luò)版防病毒系統(tǒng)通常包括系統(tǒng)中心、服務(wù)器端、客戶端和管理控制

臺(tái)。系統(tǒng)中心是網(wǎng)絡(luò)防病毒系統(tǒng)信息管理和病毒防護(hù)的自動(dòng)控制核

心,其他子系統(tǒng)只有在系統(tǒng)中心工作后,才可實(shí)現(xiàn)各自的網(wǎng)絡(luò)防護(hù)功

能,因此,系統(tǒng)中心必須先于其他子系統(tǒng)安裝到符合條件的服務(wù)器上。

4.在已獲取IP地址的DHCP客戶端是執(zhí)行uipconfig/releasev命令后,

其IPAddress和SubnetMask分另ij為()。

A.2和

B.和

C.和55

D.和

【答案】:B

【解析】:

ipconfig/release命令用于釋放客戶端當(dāng)前獲取的IP地址,執(zhí)行后客

戶端的IP地址及子網(wǎng)掩碼變?yōu)椋?c

5.對(duì)路由選擇協(xié)議的一個(gè)要求是必須能夠快速收斂,所謂路由收斂是

指()o

A.能把多個(gè)子網(wǎng)匯聚成一個(gè)超網(wǎng)

B.路由器能把分組發(fā)送到預(yù)定的目標(biāo)

C.路由器處理分組的速度足夠快

D.網(wǎng)絡(luò)設(shè)備的路由表與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致

【答案】:D

【解析】:

收斂是指路由信息可以精確地反映新的拓?fù)浣Y(jié)構(gòu),即網(wǎng)絡(luò)設(shè)備的路由

表收斂新的拓?fù)浣Y(jié)構(gòu),與新的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致,故選D。

6.包過(guò)濾路由器能夠阻斷的攻擊是()o

A.Teardrop

B,跨站腳本

C.Cookie篡改

D.SQL注入

【答案】:A

【解析】:

路由器通常具有包過(guò)濾功能,可以將從某一端口接收到的符合一定特

征的數(shù)據(jù)包進(jìn)行過(guò)漉而不再轉(zhuǎn)發(fā)。Teardrop是基于UDP的病態(tài)分片數(shù)

據(jù)包的攻擊方法,其工作原理是向被攻擊者發(fā)送多個(gè)分片的IP包。

包過(guò)濾路由器可以對(duì)接收到的分片數(shù)據(jù)包進(jìn)行分析,計(jì)算數(shù)據(jù)包的片

偏移量(Offset)是否有誤。從而阻斷Teardrop攻擊。

跨站腳本攻擊(也稱為XSS)是指利用網(wǎng)站漏洞從用戶那里惡意盜取

信息。cookie篡改(cookiepoisoning)是指攻擊者通過(guò)修改cookie(網(wǎng)

站用戶計(jì)算機(jī)中的個(gè)人信息)獲得用戶未授權(quán)信息,進(jìn)而盜用身份的

過(guò)程。SQL注入是指通過(guò)把SQL命令插入到Web表單遞交或輸入域

名或頁(yè)面請(qǐng)求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL

命令。

7.為了保證系統(tǒng)穩(wěn)定、安全、可靠地運(yùn)行,寬帶城域網(wǎng)根據(jù)其結(jié)構(gòu),

一般采取設(shè)立一個(gè)()。

A.帶寬管理中心

B.服務(wù)質(zhì)量中心

C.網(wǎng)絡(luò)管理中心

D.用戶管理中心

【答案】:C

【解析】:

能夠提供電信級(jí)運(yùn)行的寬帶城域網(wǎng)必須有嚴(yán)格的網(wǎng)絡(luò)管理能力。寬帶

城域網(wǎng)根據(jù)其結(jié)構(gòu),般采取設(shè)立一個(gè)網(wǎng)絡(luò)管理中心,以保證系統(tǒng)穩(wěn)定、

安全、可靠的運(yùn)行。

8.對(duì)路由器選擇協(xié)議的一個(gè)要求是必須能夠快速收斂,所謂“路由收

斂”是指()。

A.路由器能把分組發(fā)到預(yù)定的目標(biāo)

B.網(wǎng)絡(luò)設(shè)備的路由表與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致

C.路由器處理的速度足夠快

D.能把多個(gè)子網(wǎng)匯聚成一個(gè)超網(wǎng)

【答案】:B

【解析】:

路由信息需要以精確的、一致的觀點(diǎn)反映新的拓?fù)浣Y(jié)構(gòu),這種精確的、

一致的觀點(diǎn)就稱為收斂。對(duì)路由器選擇協(xié)議的一個(gè)要求是必須能夠快

速收斂,其中“路由收斂”是指網(wǎng)絡(luò)設(shè)備的路由表與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保

持一致。

9.下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯(cuò)誤的是()。

A.BGP是不同自治系統(tǒng)的路由器之問(wèn)交換路由信息的協(xié)議

B.BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信

C.BGP協(xié)議交換路由信息的結(jié)點(diǎn)數(shù)不小于自治系統(tǒng)數(shù)

D.BGP-4采用路由向量協(xié)議

【答案】:B

【解析】:

邊界網(wǎng)關(guān)協(xié)議(BGP)是唯一一個(gè)用來(lái)處理像因特網(wǎng)大小的網(wǎng)絡(luò)和能

夠妥善處理好不相關(guān)路由域間的多路連接的協(xié)議,它是運(yùn)行于TCP上

的一種自治系統(tǒng)的路由協(xié)議。BGP系統(tǒng)的主要功能是和其他的BGP

系統(tǒng)交換網(wǎng)絡(luò)可達(dá)信息,這些信息構(gòu)造了AS互聯(lián)的拓?fù)鋱D,并清除

了路由環(huán)路,同時(shí)可在AS級(jí)別上實(shí)施策略決策。

10.將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術(shù)是()o

A.RARP

B.NAT

C.DHCP

D.ARP

【答案】:B

【解析】:

B項(xiàng),網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)技術(shù)用于將內(nèi)部專用IP地址轉(zhuǎn)換為外部

公用IP地址。A項(xiàng),RARP反向地址解析協(xié)議,用于MAC地址到IP

的解析;C項(xiàng),DHCP動(dòng)態(tài)主機(jī)配置協(xié)議用于讓管理員指定全局和子

網(wǎng)特有的TCP/IP參數(shù)供整個(gè)網(wǎng)絡(luò)使用;D項(xiàng),ARP地址解析協(xié)議主要

用于將IP地址轉(zhuǎn)換為以太網(wǎng)的MAC地址。

1L根據(jù)可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則(TESEC),用戶能定義訪問(wèn)控制要

求的自主保護(hù)類型系統(tǒng)屬于()。

A.A類

B.B類

C.C類

D.D類

【答案】:C

【解析】:

根據(jù)TESEC準(zhǔn)則,計(jì)算機(jī)系統(tǒng)安全等級(jí)分為4類7個(gè)等級(jí),即D、C1、

C2、Bl、B2、B3、A1,其中C類系統(tǒng)是用戶能自定義訪問(wèn)控制要求

的自主保護(hù)類型。

12.一臺(tái)交換機(jī)具有48個(gè)10/100Mbit/s端口和2個(gè)lOOOMbit/s端口,

如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為()o

A.8.8Gbit/s

B.12.8Gbit/s

C.13.6Gbit/s

D.24.8Gbit/s

【答案】:C

【解析】:

全雙工端口帶寬的計(jì)算方法是:端口數(shù)X端口速率X2,故:48X

100Mbit/sX2+2X1000Mbit/sX2=13.6Gbit/s0

13.若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間必須小

于等于()。

A.5分鐘

B.10分鐘

C.53分鐘

D.8.8小時(shí)

【答案】:C

【解析】:

如果系統(tǒng)高可靠性達(dá)到99.9%,那么每年的停機(jī)時(shí)間W8.8小時(shí)飛系

統(tǒng)可靠性達(dá)N99.99%,那么每年的停機(jī)時(shí)間W53分鐘。如果系統(tǒng)可

靠性達(dá)到99.999%,那么每年的停機(jī)時(shí)間W5分鐘。

14.在Windows系統(tǒng)下能夠得到下面信息的命令是()。

A.nbtstat-r

B.netstat-a

C.routeprint

D.netview

【答案】:C

【解析】:

常用的網(wǎng)絡(luò)管理命令中,route用于顯示或修改本地IP路由器的條目。

15.下列關(guān)于WindowsServer2003系統(tǒng)下WWW服務(wù)器配置的描述

中,錯(cuò)誤的是()。

A.設(shè)置默認(rèn)文檔后使用瀏覽器訪問(wèn)網(wǎng)站時(shí)能夠自動(dòng)打開網(wǎng)頁(yè)

B.網(wǎng)站選項(xiàng)可設(shè)置網(wǎng)站的標(biāo)識(shí),并可啟用日志記錄

C.目錄安全選項(xiàng)可選擇配置身份驗(yàn)證和訪問(wèn)控制、IP地址和域名限

制、安全通信

D.性能選項(xiàng)可設(shè)置影響帶寬使用的屬性及客戶端Web連接的數(shù)量和

超時(shí)時(shí)間

【答案】:D

【解析】:

性能選項(xiàng)卡可以設(shè)置影響帶寬使用的屬性以及客戶端web連接的數(shù)

量,但不包括超時(shí)忖間。超時(shí)時(shí)間由網(wǎng)站選項(xiàng)設(shè)置。因此答案選D。

16.在路由器上配置DHCPServer的第一步是()。

A,建立一個(gè)地址池

B.配置不用于動(dòng)態(tài)分配的IP地址

C.配置IP地址池的域名系統(tǒng)

D.配置IP地址池的地址租約時(shí)間

【答案】:A

【解析】:

在路由器上配置DHCPServer的第一步是是立一個(gè)地址池,故選A。

17.CiscoPIX525防火墻能夠進(jìn)行操作系統(tǒng)映象更新、口令恢復(fù)等操作

的模式是()o

A.特權(quán)模式

B.非特權(quán)模式

C.監(jiān)視模式

D.配置模式

【答案】:C

【解析】:

PIX防火墻只有在監(jiān)視模式下才可以進(jìn)行操作系統(tǒng)映像更新、口令恢

復(fù)等操作,與普通路由器類似。

18.在設(shè)計(jì)點(diǎn)對(duì)點(diǎn)(AdHoc)模式的小型無(wú)線局域時(shí),應(yīng)選用的無(wú)線局

域網(wǎng)設(shè)備是()o

A,無(wú)線網(wǎng)卡

B.無(wú)線接入點(diǎn)

C.無(wú)線網(wǎng)橋

D,無(wú)線路由器

【答案】:A

【解析】:

無(wú)線網(wǎng)卡是無(wú)線局域網(wǎng)系統(tǒng)中最基本的硬件。無(wú)線接入點(diǎn)的基本功能

是集合無(wú)線或者有線終端,其作用類似于有線局域網(wǎng)的集線器和交換

機(jī),而無(wú)線網(wǎng)橋主要用于連接幾個(gè)不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無(wú)線

數(shù)據(jù)通信,無(wú)線路由器和無(wú)線網(wǎng)關(guān)是具有路由功能的AP,一般情況

下它具有NAT功能,因此可以用它建立一個(gè)更小的無(wú)線局域網(wǎng)。

19.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是()。

A.中繼器只能起到對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)

的作用

B.連接到一個(gè)集線器的所有節(jié)點(diǎn)共享一個(gè)沖突域

C.透明網(wǎng)橋一般用在兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)

D.二層交換機(jī)維護(hù)一個(gè)表示MAC地址與IP地址對(duì)應(yīng)關(guān)系的交換表

【答案】:D

【解析】:

中繼器只能起到對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)的

作用,這是物理層的功能。集線器工作于物理層:連接到一個(gè)集線器

的所有節(jié)點(diǎn)共享一個(gè)沖突域,這些節(jié)點(diǎn)執(zhí)行CSMA/CD介質(zhì)訪問(wèn)控制

方法。網(wǎng)橋工作在鏈路層,根據(jù)轉(zhuǎn)發(fā)策略可分為透明網(wǎng)橋和源路由網(wǎng)

橋,透明網(wǎng)橋一般用于兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)。二

層交換機(jī)工作于數(shù)據(jù)鏈路層,它建立和維護(hù)一個(gè)表示MAC地址與交

換機(jī)端口對(duì)應(yīng)關(guān)系的交換表。

20.為了避免IP地址的浪費(fèi),需要對(duì)IP地址中的主機(jī)號(hào)部分進(jìn)行再次

劃分,再次劃分后的IP地址的網(wǎng)絡(luò)號(hào)部分和主機(jī)號(hào)部分用()來(lái)區(qū)

分。

A.IP地址

B.子網(wǎng)掩碼

C.網(wǎng)絡(luò)號(hào)

D.IP協(xié)議

【答案】:B

【解析】:

再次劃分后的IP地址的網(wǎng)絡(luò)號(hào)部分和主機(jī)號(hào)部分用子網(wǎng)掩碼來(lái)區(qū)分。

子網(wǎng)掩碼是32位二進(jìn)制數(shù)值,分別對(duì)應(yīng)IP地址的32位二進(jìn)制數(shù)值。

對(duì)應(yīng)IP地址中的網(wǎng)絡(luò)號(hào)部分在子網(wǎng)掩碼中用“1”表示,IP地址中的

主機(jī)號(hào)部分在子網(wǎng)掩碼中用“0”表示。

21.關(guān)于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的探測(cè)器部署,下列方法中對(duì)原有網(wǎng)絡(luò)性

能影響最大的是()。

A.串入到鏈路中

B.連接到串入的集線器

C.連接到交換設(shè)備的鏡像端口

D.通過(guò)分路器

【答案】:A

【解析】:

入侵檢測(cè)系統(tǒng)(IntrusionDetectionSystem,簡(jiǎn)稱IDS)是一種被動(dòng)的

掃描方式,將探測(cè)器部署在鏈路中對(duì)網(wǎng)絡(luò)性能影響最大。

22.CiscoPIX525防火墻能夠進(jìn)行口令恢復(fù)操作的模式是()。

A.特權(quán)模式

B.非特權(quán)模式

C.監(jiān)視模式

D.配置模式

【答案】:C

【解析】:

在防火墻的監(jiān)視模式下,可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操

作,除此之外,防火墻還具有非特權(quán)模式、特權(quán)模式以及配置模式三

種訪問(wèn)模式。

23.802.lla將傳輸速率提高到()。

A.11Mbit/s

B.22Mbit/s

C.54Mbit/s

D.100Mbit/s

【答案】:C

【解析】:

802.11b標(biāo)準(zhǔn)信號(hào)傳輸速率為UMbit/s,而802.11a與802.11g標(biāo)準(zhǔn)的

傳輸速率為54Mbit/s。

24.在如下基于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的基本結(jié)構(gòu)圖中,對(duì)應(yīng)|、||、川模

塊的名稱是()。

A.數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫(kù)

B.網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫(kù)

C.攻擊特征庫(kù)、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊

D.攻擊特征庫(kù)、數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊

【答案】:B

【解析】:

基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)一般是通過(guò)將網(wǎng)卡設(shè)置成“混雜模式”來(lái)收

集在網(wǎng)上出現(xiàn)的數(shù)據(jù)幀,使用原始的數(shù)據(jù)幀作為數(shù)據(jù)源,采用模式匹

配、頻率或閾值、事件的相關(guān)性和統(tǒng)計(jì)意義上的非正?,F(xiàn)象檢測(cè)等基

本識(shí)別技術(shù)。

25.執(zhí)行路由器的iproute命令必須進(jìn)入的工作模式是()。

A.用戶模式

B.特權(quán)模式

C.路由協(xié)議配置模式

D.全局配置模式

【答案】:D

【解析】:

路由器具有用戶模式、特權(quán)模式、全局配置模式和接口配置模式,進(jìn)

行一些全局參數(shù)設(shè)置時(shí),須在全局配置模式下進(jìn)行。

26.命令"spanning-treevlan<vlans>”的功能是()。

A.Catalyst3500系統(tǒng)下啟用STP

B.Catalyst6500系統(tǒng)下啟用STP

C.Catalyst3500系統(tǒng)下配置生成樹優(yōu)先級(jí)

D.上述說(shuō)法都不對(duì)

【答案】:A

【解析】:

Catalyst6500系統(tǒng)下啟用STP的命令為setspantreeenable<Hans>;

Catalyst3500系統(tǒng)下配置生成樹優(yōu)先級(jí)的命令為spanning-tree

vlan<Hans>priority<0-61440>o

27.同一個(gè)VLAN中的兩臺(tái)主機(jī)()o

A.必須連接在同一臺(tái)交換機(jī)上

B.可以跨越多臺(tái)交換機(jī)

C.必須連接在同一集線器上

D.可以跨越多臺(tái)路由器

【答案】:B

【解析】:

VLAN是一個(gè)邏輯組,不受交換器區(qū)段的限制,也不受用戶所在的物

理位置和物理網(wǎng)段的限制。所以同一個(gè)VLAN中的兩臺(tái)主機(jī)可以跨越

多臺(tái)交換機(jī)。

28.下面關(guān)于集線器特點(diǎn)的描述中,錯(cuò)誤的是()。

A.以太網(wǎng)是典型的總線形結(jié)構(gòu),但是從外部結(jié)構(gòu)來(lái)看,其物理結(jié)構(gòu)是

星形的

B.集線器工作在物理層

C.在10Mbit/s的傳輸速率下,使用粗線纜

D.集線器的每個(gè)端口通過(guò)一個(gè)RJ-45插頭與網(wǎng)卡連接

【答案】:C

【解析】:

以太網(wǎng)是典型的總線形結(jié)構(gòu),當(dāng)它的物理層采用10BASE-T協(xié)議時(shí),

所有的結(jié)點(diǎn)都通過(guò)雙絞線連接到一個(gè)集線器上,它們?nèi)匀粓?zhí)行

CSMA/CD介質(zhì)訪問(wèn)控制方法,但是從外部結(jié)構(gòu)來(lái)看,其物理機(jī)構(gòu)是

星形的。所有的結(jié)點(diǎn)通過(guò)雙絞線連接到一個(gè)集線器上,它們?nèi)匀粓?zhí)行

CSMA/CD介質(zhì)訪問(wèn)控制方法,當(dāng)一個(gè)結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí),所有的結(jié)點(diǎn)

都能夠接收到,因比集線器工作在物理層。一個(gè)集線器有多個(gè)端口,

每個(gè)端口通過(guò)一個(gè)RJ-45插頭與網(wǎng)卡連接。在10Mbit/s的傳輸速率下,

使用非屏蔽雙絞線。

29.R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,

R1的路由表如下圖(a)所示,當(dāng)R1收至ljR2發(fā)送的如下圖(b)的

(V,D)報(bào)文后,R1更新的4個(gè)路由表項(xiàng)中距離值從上到下依次為

0、2、3、2o

(a)

(b)

那么,①②③④可能的取值依次為()o

A.3、1、2、1

B.1、1、3、1

C.2、2、1、2

D.0、1、2、2

【答案】:A

【解析】:

RIP協(xié)議的路由表更新原理:原有路由發(fā)生了變化,或者新的路由優(yōu)

于原有路由才進(jìn)行更新,否則不更新。下面對(duì)A項(xiàng)進(jìn)行試算:

可見,如果采用A項(xiàng),則更新后的路由表符合題意,A項(xiàng)正確。

30.下列關(guān)于IPS的描述中,錯(cuò)誤的是()。

A.NIPS對(duì)攻擊的漏報(bào)會(huì)導(dǎo)致合法的通信被阻斷

B.AIPS一般部署于應(yīng)用服務(wù)器的前端

C.HIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊

D.IPS工作在In-Line模式

【答案】:A

【解析】:

NIPS對(duì)攻擊的漏報(bào)必然會(huì)對(duì)正常業(yè)務(wù)通信產(chǎn)生影響,但不一定會(huì)導(dǎo)致

合法的通信被阻斷,也可能是信息的泄露,服務(wù)質(zhì)量下降等。

3L下列關(guān)于加密技術(shù)說(shuō)法中,是錯(cuò)誤的()。

A.密碼分析的目的就是千方百計(jì)地尋找密鑰或明文

B.對(duì)稱密碼體制的加密密鑰和解密密鑰是相同的

C.所有的密鑰都有生存周期

D.對(duì)稱密碼體制中加密算法和解密算法是保密的

【答案】:D

【解析】:

試圖發(fā)現(xiàn)密鑰或明文的過(guò)程稱為密碼分析,選項(xiàng)A正確。對(duì)稱加密技

術(shù)是使用相同的密鑰對(duì)信息進(jìn)行加密與解密;選項(xiàng)B正確;密鑰的生

存周期是指授權(quán)使用該密鑰的周期,所有的密鑰都有生存周期,選項(xiàng)

C正確;加密與解密的操作過(guò)程都是在一組密鑰的控下進(jìn)行的,這個(gè)

密鑰可以作為加密算法中可變參數(shù),很多情況下加密算法是穩(wěn)定的。

改變的僅僅是密鑰的值,現(xiàn)代的加密技術(shù),允許加密算法的公開,但

是要求密鑰的嚴(yán)格保密。

32.生成樹優(yōu)先級(jí)的取值范圍是(),增量是4096,優(yōu)先級(jí)的值越小

優(yōu)先級(jí)越高。

A.0-61420

B.0-61430

C.0-61440

D.0—61450

【答案】:C

【解析】:

BridgeID用8個(gè)字節(jié)表示,其中2個(gè)字節(jié)用來(lái)表示優(yōu)先級(jí),6個(gè)字節(jié)

用來(lái)表示交換機(jī)MAC地址。優(yōu)先級(jí)的取值范圍為。?61440。一般交

換機(jī)優(yōu)先級(jí)的默認(rèn)值為32768o

33,下列關(guān)于Serv-UFTP服務(wù)器配置的描述中,錯(cuò)誤的是()。

A.配置服務(wù)器域名時(shí),可以使用域名或其他描述

B.配置服務(wù)器IP地址時(shí),服務(wù)器有多個(gè)IP地址需分別添加

C.配置服務(wù)器域端口號(hào)時(shí),可使用端口21或其他合適的端口號(hào)

D.配置域存儲(chǔ)位置時(shí),小的域應(yīng)選擇INI文件存儲(chǔ)而大的域應(yīng)選擇注

冊(cè)表存儲(chǔ)

【答案】:B

【解析】:

A項(xiàng),設(shè)定服務(wù)器域名時(shí)可以使用域名,也可使用其他任何描述。B

項(xiàng),配置服務(wù)器IP地址時(shí),IP地址可為空,意為服務(wù)器所有的IP地

址,當(dāng)服務(wù)器有多個(gè)IP地址或使用動(dòng)態(tài)IP地址時(shí),IP地址為空會(huì)比

較方便。如果設(shè)置了IP地址,客戶端只能通過(guò)設(shè)定的IP地址訪問(wèn)FTP

服務(wù)器。C項(xiàng),F(xiàn)TP服務(wù)器缺省端口號(hào)為21,若由于某種原因不能使

用21端口,則可選定其他的端口號(hào)。D項(xiàng),配置域存儲(chǔ)位置時(shí),對(duì)

于小的域應(yīng)選擇INI文件存儲(chǔ),對(duì)于大的域(用戶數(shù)大于500)應(yīng)選

擇注冊(cè)表可以提供更高的性能。

.在公鑰加密機(jī)制中,公開的是(

34)o

A.解密密鑰

B.加密密鑰

C.明文

D.加密密鑰和解密密鑰

【答案】:B

【解析】:

與對(duì)稱密碼體制相比,公鑰密碼體制有兩個(gè)不同的密鑰,它可將加密

功能和解密功能分開。一個(gè)密鑰稱為私鑰,它被秘密保存。另一個(gè)密

鑰稱為公鑰,不需要保密。對(duì)于公開密鑰加密,正如其名所言,公鑰

加密的加密算法和公鑰都是公開的。

35.下列Serv-UFTP服務(wù)器的選項(xiàng)中,不提供“IP訪問(wèn)選項(xiàng)”的是()。

A.服務(wù)器選項(xiàng)

B.域選項(xiàng)

C.組選項(xiàng)

D.用戶選項(xiàng)

【答案】:A

【解析】:

FTP服務(wù)器配置的主要參數(shù)有以下幾項(xiàng):

(1)服務(wù)器選項(xiàng)可以設(shè)置如下項(xiàng)目:最大上傳速度和最大下載速度、

最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反

超時(shí)調(diào)度以及攔截FTP_BONCE攻擊等。

(2)域選項(xiàng):在Serv-UFTP服務(wù)器中,可以構(gòu)建多個(gè)虛擬服務(wù)器,

每個(gè)虛擬的服務(wù)器稱做域,一個(gè)域由IP地址和端口號(hào)唯一識(shí)別。域

選項(xiàng)中包括域常規(guī)選項(xiàng)、域虛擬路徑選項(xiàng)、域IP訪問(wèn)選項(xiàng)、域消息

選項(xiàng)、域記錄選項(xiàng)和域上/下載速率選項(xiàng)。

(3)用戶選項(xiàng)中包括用戶賬號(hào)選項(xiàng)、用戶目錄訪問(wèn)選項(xiàng)、用戶IP選

項(xiàng)和用戶配額選項(xiàng)。

(4)組選項(xiàng)包括賬號(hào)選項(xiàng)、目錄訪問(wèn)選項(xiàng)和IP訪問(wèn)選項(xiàng)。

標(biāo)準(zhǔn)的傳輸速率為(

36.TTC0C—3)o

A.51.84Mbit/s

B.155.52Mbit/s

C.622.08Mbit/s

D.1.244Gbit/s

【答案】:B

【解析】:

G.983建議主要包括:①OC—3,155.520Mbit/s的對(duì)稱業(yè)務(wù);②上行

OC—3,155.520Mbit/s,下行OC—12,622.080Mbit/s的不對(duì)稱業(yè)務(wù),

無(wú)源光纖網(wǎng)(PON)是國(guó)際電信聯(lián)盟(ITU)SG15研究組基于此建議

進(jìn)行標(biāo)準(zhǔn)化得到的。

37.將Catalyst6500交換機(jī)的設(shè)備管理地址設(shè)置為/24,缺

省網(wǎng)關(guān)的IP地址為,正確的配置語(yǔ)句是()o

A.setinterfacevlanl55

B.setinterfacevlanl

C.setinterfacescO55

D.setinterfacescO

【答案】:D

【解析】:

Catalyst6500交換機(jī)配置設(shè)備管理地址的格式是:setinterface

scO<ip_addrxip_maskxip_addr>(broadcastaddress)o因此答案選D。

38.STP的拓?fù)渥兓ㄖ狟PDU的長(zhǎng)度不超過(guò)()o

A.4字節(jié)

B.35字節(jié)

C.16字節(jié)

D.8字節(jié)

【答案】:A

【解析】:

STP利用BPDU來(lái)交換生成樹信息,BPDU數(shù)據(jù)包有兩種類型:①包含

配置信息的BPDU(不超過(guò)35字節(jié));②包含拓?fù)渥兓耐負(fù)渥兓?/p>

知BPDU(不超過(guò)4字節(jié))。

39.R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,

R1的路由表如下圖(a)所示,當(dāng)收到R2發(fā)送的如下圖(b)的(V,

D)報(bào)文后,R1更新的四個(gè)路由表項(xiàng)中距離值從上到下依為。

(a)

(b)

A.O、4、2、3

B.Ox4、33

C.0、5、3、3

D.O、5、3、4

【答案】:C

【解析】:

通過(guò)要求所有活躍的RIP路由器在固定的時(shí)間間隔廣播其路由表內(nèi)容

至相鄰的RIP路由器來(lái)做到RIP積極地維護(hù)路由表的完整性,所有收

到的更新自動(dòng)代替已經(jīng)存儲(chǔ)在路由表中的信息,。木題中,R1到目的

網(wǎng)絡(luò)的距離為0,無(wú)須更新;若分組由R1經(jīng)R2到目的網(wǎng)絡(luò)

20.0.0.0,則距離為5,與從RC到目的網(wǎng)絡(luò)的距離一樣,無(wú)須更新;

若分組由R1經(jīng)R2到目的網(wǎng)絡(luò)30.0.0.0,則距離為3,小于表項(xiàng)中原

來(lái)的距離4,距離值需要更新為3;若分組由R1經(jīng)R2到目的網(wǎng)絡(luò)

,則距離為4,大于表項(xiàng)中的距離4,不需要更新。

40.IP地址29/28的子網(wǎng)掩碼可寫為()。

A.92

B.24

C.40

D.48

【答案】:C

【解析】:

根據(jù)題中IP地址可知,網(wǎng)絡(luò)地址占28位,故子網(wǎng)掩碼二進(jìn)制表示為

11111111111111111111111111110000,轉(zhuǎn)換為十進(jìn)制即

40o

41.Serv-U中可以限制用戶上傳信息占用存儲(chǔ)空間的選項(xiàng)是()。

A.用戶配額選項(xiàng)

B.域配額選項(xiàng)

C.用戶上傳下載率選項(xiàng)

D.域上傳下載率選項(xiàng)

【答案】:A

【解析】:

FTP服務(wù)器的基本配置完成后,需要對(duì)選項(xiàng)進(jìn)行配置,用戶配額選項(xiàng)

卡用于限制用戶上傳信息占用的存儲(chǔ)空間。

42.下列關(guān)于干線子系統(tǒng)設(shè)計(jì)的描述中,錯(cuò)誤的是()o

A.點(diǎn)對(duì)點(diǎn)結(jié)合方法的主要缺點(diǎn)是主干線數(shù)目較多

B.應(yīng)選擇覆蓋的封閉通道敷設(shè)干線電纜

C.在規(guī)劃主干線電纜時(shí)要注意確定電纜中語(yǔ)音和數(shù)據(jù)信號(hào)的共享原

D.干線子系統(tǒng)用于連接兩個(gè)或兩個(gè)以上建筑物的網(wǎng)絡(luò)設(shè)備

【答案】:D

【解析】:

建筑群子系統(tǒng)用于連接兩個(gè)或兩個(gè)以上建筑物的網(wǎng)絡(luò)設(shè)備,而干線子

系統(tǒng)是綜合布線系統(tǒng)的神經(jīng)中樞,主要用來(lái)連接主配線架系統(tǒng)與各樓

層配線架系統(tǒng)。

43.FTP是基于Client/Server結(jié)構(gòu)通信的,作為服務(wù)器一方的進(jìn)程,通

過(guò)監(jiān)聽端口21得知有服務(wù)請(qǐng)求,在一次會(huì)話中,存在()jTCP連

接。

A.0

B.1

C.2

D.3

【答案】:C

【解析】:

FTP使用“客戶機(jī)/服務(wù)器”的工作方式,客戶端要在自己的計(jì)算機(jī)上

安裝FTP客戶程序。使用FTP可傳送任何類型的文件。在進(jìn)行文件傳

輸時(shí),F(xiàn)TP客戶機(jī)和服務(wù)器之間要建立兩個(gè)連接:控制連接和數(shù)據(jù)連

接。

44.路由器R1的拓?fù)溥B接和地址分配如下圖所示,如果在R1上安裝

OSPF協(xié)議,運(yùn)行命令:routerospf200,則配置E0和El端口的命令

分別是()o

A.

B.

C.

D.

【答案】:D

【解析】:

在OSPF配置模式下,使用:“networkip<子網(wǎng)號(hào)xwildcard一

mask>area<區(qū)域號(hào)命令定義參與OSPF的子網(wǎng)地址。題中E0端口

的IP地址為10.1.1.1/24,則所屬網(wǎng)絡(luò)地址為10.1.1.0,子網(wǎng)

掩碼為255.255.255.0,〈wildcard—mask〉為0.0.0.255;E1

端口的1P地址為192.168.1.V24,則所屬網(wǎng)絡(luò)地址為192.168.1.0,

子網(wǎng)掩碼為255?255.255.0,〈wildcard—mask〉為0.0.0.255。

45.按照國(guó)際標(biāo)準(zhǔn),綜合布線采用的主要連接部件分為建筑群配線架、

大樓主配線架、轉(zhuǎn)接點(diǎn)和()。

A.濾波器

B.通信引出端

C.終端設(shè)備

D.適配器

【答案】:B

【解析】:

按照國(guó)際標(biāo)準(zhǔn),綜合布線采用的主要連接部件分為建筑群配線架

(CD)、大樓主配線架(BD)、轉(zhuǎn)接點(diǎn)(TP)和通信引出端(T()),

如下圖所示。

46.下列關(guān)于藍(lán)牙系統(tǒng)的技術(shù)指標(biāo)的描述中,錯(cuò)誤的是()。

A.工作頻段在2.402GHz-2.480GHz的ISM頻段

B.標(biāo)稱數(shù)據(jù)速率是IMbit/s

C.對(duì)稱連接的異步信道速率是433.9kbit/s

D.同步信道速率是192kbit/s

【答案】:D

【解析】:

藍(lán)牙系統(tǒng)的主要參數(shù)與指標(biāo)為:

(1)工作頻段:ISM頻段2.402GHz-2.480GHz

(2)標(biāo)稱數(shù)據(jù)速率:1Mbps

(3)異步信道速率:非對(duì)稱連接723.2kbps萬(wàn)7.6kbps

對(duì)稱連接:433.9kbps(全雙工模式)

(4)同步信道速率:64kbps(3個(gè)全雙工信道)

47.下列關(guān)于無(wú)線網(wǎng)絡(luò)HisperLAN〃協(xié)議的描述中,錯(cuò)誤的是()。

A.采用5GHz工作頻段

B.上行速率最多可達(dá)54Mbit/s

C.室外最大覆蓋范圍為30m

D.可支持面向連接的傳輸服務(wù)

【答案】:C

【解析】:

在HisperLAN〃網(wǎng)絡(luò)中,一個(gè)小區(qū)的覆蓋范圍在室內(nèi)一般為30米,在

室外一般為150米c

48.在一臺(tái)主機(jī)上用瀏覽器無(wú)法訪問(wèn)到域名為www.sun.corn的網(wǎng)站,

并且在這臺(tái)主機(jī)上執(zhí)行tracert命令時(shí)有如下信息:

分析以上信息,會(huì)造成這種現(xiàn)象的原因是()。

A.本機(jī)IP地址設(shè)置有誤

B.為提供名字解析的服務(wù)器工作不正常

C.相關(guān)路由器上進(jìn)行了訪問(wèn)控制

D.主機(jī).hwww服務(wù)工作不正常

【答案】:C

【解析】:

因?yàn)榭梢缘竭_(dá)下一跳路由,所以本機(jī)IP地址配置正確,;DNS域名解

析服務(wù)器工作正常,因?yàn)樵赥racertingroutewww.sun.corn后有解析

的IP地址:;因?yàn)槟康牟回斑_(dá),所以無(wú)法得知主機(jī)

www.sun.corn上的www服務(wù)器工作是否正常。

49.在綜合布線時(shí),如果對(duì)配置要求較低,用銅心雙絞線電纜組網(wǎng),

此時(shí)可以選擇()。

A.基本型

B.增強(qiáng)型

C.綜合型

D.簡(jiǎn)單型

【答案】:A

【解析】:

綜合布線系統(tǒng)設(shè)計(jì)分為3個(gè)等級(jí),可根據(jù)需要進(jìn)行選擇。

基本型適用于綜合布線系統(tǒng)中配置標(biāo)準(zhǔn)較低的場(chǎng)合,用銅心雙絞線電

纜組網(wǎng)。

增強(qiáng)型適用于綜合布線系統(tǒng)中中等配置標(biāo)準(zhǔn)的場(chǎng)合,用銅心雙絞線電

纜組網(wǎng)。

綜合型適用于綜合布線系統(tǒng)中配置標(biāo)準(zhǔn)較高的場(chǎng)合,用光纜和銅芯雙

絞線電纜混合組網(wǎng)。

50.OSPF協(xié)議使用()分組來(lái)保持與其鄰居的連接。

A.Hello

B.Keepalive

C.SPF(最短路徑優(yōu)先)

D.LSU(鏈路狀態(tài)更新)

【答案】:A

【解析】:

選項(xiàng)A中的Hello分組用來(lái)發(fā)現(xiàn)和維護(hù)鄰站的可達(dá)性;選項(xiàng)B中的

Keepalive不是OSPF的分組;選項(xiàng)C中的SPF是一種算法,不是OSPF

分組;選項(xiàng)D中的LSU分組的用來(lái)更新全網(wǎng)的更新鏈路狀態(tài)。

51.在某園區(qū)網(wǎng)中,路由器R1的GEO/1(/30)與路由器R2

的GE0/1(212.112.8.^30)相連,R2的GE0/2(/30)與R3

的GE0/1(0/30)相連,R3的GE0/2(^0)直

接與Internet上的路由器相連。路由器R1缺省路由的正確配置是()。

A.iproute

B.iproute

C.iproute0

D.iproute3

【答案】:A

【解析】:

路由器需要配置缺省路由,將下一跳路由器指定為使用

R1R20ip

route命令配置靜態(tài)路,命令格式為:iproute。

52.下列關(guān)于IPS的描述中,錯(cuò)誤的是()。

A.NIPS對(duì)攻擊的漏報(bào)會(huì)導(dǎo)致合法的通信被阻斷

B.AIPS一般部署于應(yīng)用服務(wù)器的前端

C.HIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊

D.IPS工作在In-Line模式

【答案】:A

【解析】:

NIPS對(duì)攻擊的漏報(bào)必然會(huì)影響正常業(yè)務(wù)通信,但不一定會(huì)阻斷合法的

通信,信息泄露或服務(wù)質(zhì)量下降等原因造成的合法通信的延遲可能會(huì)

成為網(wǎng)絡(luò)的瓶頸。

53.下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)示例:

根據(jù)圖中信息,標(biāo)號(hào)為①的方格中的內(nèi)容應(yīng)為()。

A.

B.

C.

D.

【答案】:A

【解析】:

內(nèi)部網(wǎng)絡(luò)地址為的主機(jī)要訪問(wèn)Internet中的服務(wù)器,首先

它會(huì)產(chǎn)生一個(gè)分組,源地址從內(nèi)部專用地址通過(guò)NAT轉(zhuǎn)換表轉(zhuǎn)換為可

以在外部Internet上路由的全局IP地址,由S=,端口號(hào)為

3105轉(zhuǎn)換為,5234,目的地址為要訪問(wèn)服務(wù)器的地址,

服務(wù)器以全局IP地址,8080向源主機(jī)發(fā)送分組,所以主

機(jī)分組中目的地址為,8080o

54.CMP支持()功能,即在兩個(gè)主機(jī)間一個(gè)往返路徑上發(fā)送一個(gè)包。

A.延時(shí)回送

B.回送

C.轉(zhuǎn)發(fā)

D.延時(shí)轉(zhuǎn)發(fā)

【答案】:B

【解析】:

ICMP支持Echo回送功能,即在兩個(gè)主機(jī)間一個(gè)往返路徑上發(fā)送一個(gè)

包?;厮拖ā罢?qǐng)求”、“應(yīng)答”兩種報(bào)文。南網(wǎng)絡(luò)中的一個(gè)結(jié)點(diǎn)

主動(dòng)向另一個(gè)結(jié)點(diǎn)發(fā)出一個(gè)“Echo請(qǐng)求”報(bào)文,其中包含著這個(gè)報(bào)

文的標(biāo)識(shí)和序列,收到該報(bào)文的結(jié)點(diǎn)則必須向源結(jié)點(diǎn)發(fā)出"Echo應(yīng)

答”報(bào)文。

55.如下圖所示,網(wǎng)絡(luò)站點(diǎn)A發(fā)送數(shù)據(jù)包給B,在數(shù)據(jù)包經(jīng)過(guò)路由器轉(zhuǎn)

發(fā)的過(guò)程中,封裝在數(shù)據(jù)包中的目地地址和目的地址是(

3IPMAC)o

A.和0080.c8f6.cc78

B.和00d0.bcfl.abl4

C.和00e0.6687.8d00

D.和00d0.bcfl.abl4

【答案】:D

【解析】:

數(shù)據(jù)報(bào)文在傳輸過(guò)程中,其IP地址保持不變,而MAC地址會(huì)不斷變

化。

56.下列關(guān)于Winm

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論