版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
2023年全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)
技術(shù)》必做題
9.3^8>202,113.79.4^8和4/28聚合后可用
的IP地址數(shù)為()。
A.30
B.44
C.46
D.62
【答案】:B
【解析】:
202.113.79,00100000(32)
0110000(48)
聚合后為0100000/27,不能與軌8再聚合,
因此可用的IP地址數(shù)為:25-2+24-2=44。
2.與病毒不同之處在于,()是沒(méi)有自我復(fù)制功能的惡意程序。
A.木馬
B.宿主計(jì)算機(jī)蠕蟲
C.網(wǎng)絡(luò)蠕蟲
D,良性病毒
【答案】:A
【解析】:
木馬通常寄生在用戶的計(jì)算機(jī)系統(tǒng)中,盜用用戶信息,并通過(guò)網(wǎng)絡(luò)發(fā)
送給黑客,與病毒不同之處在于,木馬是沒(méi)有自我復(fù)制功能的惡意程
序。
3.網(wǎng)絡(luò)版防病毒系統(tǒng)在安裝時(shí),應(yīng)先安裝()o
A.服務(wù)器端
B.客戶端
C.系統(tǒng)中心
D.管理控制器
【答案】:C
【解析】:
網(wǎng)絡(luò)版防病毒系統(tǒng)通常包括系統(tǒng)中心、服務(wù)器端、客戶端和管理控制
臺(tái)。系統(tǒng)中心是網(wǎng)絡(luò)防病毒系統(tǒng)信息管理和病毒防護(hù)的自動(dòng)控制核
心,其他子系統(tǒng)只有在系統(tǒng)中心工作后,才可實(shí)現(xiàn)各自的網(wǎng)絡(luò)防護(hù)功
能,因此,系統(tǒng)中心必須先于其他子系統(tǒng)安裝到符合條件的服務(wù)器上。
4.在已獲取IP地址的DHCP客戶端是執(zhí)行uipconfig/releasev命令后,
其IPAddress和SubnetMask分另ij為()。
A.2和
B.和
C.和55
D.和
【答案】:B
【解析】:
ipconfig/release命令用于釋放客戶端當(dāng)前獲取的IP地址,執(zhí)行后客
戶端的IP地址及子網(wǎng)掩碼變?yōu)椋?c
5.對(duì)路由選擇協(xié)議的一個(gè)要求是必須能夠快速收斂,所謂路由收斂是
指()o
A.能把多個(gè)子網(wǎng)匯聚成一個(gè)超網(wǎng)
B.路由器能把分組發(fā)送到預(yù)定的目標(biāo)
C.路由器處理分組的速度足夠快
D.網(wǎng)絡(luò)設(shè)備的路由表與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致
【答案】:D
【解析】:
收斂是指路由信息可以精確地反映新的拓?fù)浣Y(jié)構(gòu),即網(wǎng)絡(luò)設(shè)備的路由
表收斂新的拓?fù)浣Y(jié)構(gòu),與新的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致,故選D。
6.包過(guò)濾路由器能夠阻斷的攻擊是()o
A.Teardrop
B,跨站腳本
C.Cookie篡改
D.SQL注入
【答案】:A
【解析】:
路由器通常具有包過(guò)濾功能,可以將從某一端口接收到的符合一定特
征的數(shù)據(jù)包進(jìn)行過(guò)漉而不再轉(zhuǎn)發(fā)。Teardrop是基于UDP的病態(tài)分片數(shù)
據(jù)包的攻擊方法,其工作原理是向被攻擊者發(fā)送多個(gè)分片的IP包。
包過(guò)濾路由器可以對(duì)接收到的分片數(shù)據(jù)包進(jìn)行分析,計(jì)算數(shù)據(jù)包的片
偏移量(Offset)是否有誤。從而阻斷Teardrop攻擊。
跨站腳本攻擊(也稱為XSS)是指利用網(wǎng)站漏洞從用戶那里惡意盜取
信息。cookie篡改(cookiepoisoning)是指攻擊者通過(guò)修改cookie(網(wǎng)
站用戶計(jì)算機(jī)中的個(gè)人信息)獲得用戶未授權(quán)信息,進(jìn)而盜用身份的
過(guò)程。SQL注入是指通過(guò)把SQL命令插入到Web表單遞交或輸入域
名或頁(yè)面請(qǐng)求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL
命令。
7.為了保證系統(tǒng)穩(wěn)定、安全、可靠地運(yùn)行,寬帶城域網(wǎng)根據(jù)其結(jié)構(gòu),
一般采取設(shè)立一個(gè)()。
A.帶寬管理中心
B.服務(wù)質(zhì)量中心
C.網(wǎng)絡(luò)管理中心
D.用戶管理中心
【答案】:C
【解析】:
能夠提供電信級(jí)運(yùn)行的寬帶城域網(wǎng)必須有嚴(yán)格的網(wǎng)絡(luò)管理能力。寬帶
城域網(wǎng)根據(jù)其結(jié)構(gòu),般采取設(shè)立一個(gè)網(wǎng)絡(luò)管理中心,以保證系統(tǒng)穩(wěn)定、
安全、可靠的運(yùn)行。
8.對(duì)路由器選擇協(xié)議的一個(gè)要求是必須能夠快速收斂,所謂“路由收
斂”是指()。
A.路由器能把分組發(fā)到預(yù)定的目標(biāo)
B.網(wǎng)絡(luò)設(shè)備的路由表與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致
C.路由器處理的速度足夠快
D.能把多個(gè)子網(wǎng)匯聚成一個(gè)超網(wǎng)
【答案】:B
【解析】:
路由信息需要以精確的、一致的觀點(diǎn)反映新的拓?fù)浣Y(jié)構(gòu),這種精確的、
一致的觀點(diǎn)就稱為收斂。對(duì)路由器選擇協(xié)議的一個(gè)要求是必須能夠快
速收斂,其中“路由收斂”是指網(wǎng)絡(luò)設(shè)備的路由表與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保
持一致。
9.下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯(cuò)誤的是()。
A.BGP是不同自治系統(tǒng)的路由器之問(wèn)交換路由信息的協(xié)議
B.BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信
息
C.BGP協(xié)議交換路由信息的結(jié)點(diǎn)數(shù)不小于自治系統(tǒng)數(shù)
D.BGP-4采用路由向量協(xié)議
【答案】:B
【解析】:
邊界網(wǎng)關(guān)協(xié)議(BGP)是唯一一個(gè)用來(lái)處理像因特網(wǎng)大小的網(wǎng)絡(luò)和能
夠妥善處理好不相關(guān)路由域間的多路連接的協(xié)議,它是運(yùn)行于TCP上
的一種自治系統(tǒng)的路由協(xié)議。BGP系統(tǒng)的主要功能是和其他的BGP
系統(tǒng)交換網(wǎng)絡(luò)可達(dá)信息,這些信息構(gòu)造了AS互聯(lián)的拓?fù)鋱D,并清除
了路由環(huán)路,同時(shí)可在AS級(jí)別上實(shí)施策略決策。
10.將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術(shù)是()o
A.RARP
B.NAT
C.DHCP
D.ARP
【答案】:B
【解析】:
B項(xiàng),網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)技術(shù)用于將內(nèi)部專用IP地址轉(zhuǎn)換為外部
公用IP地址。A項(xiàng),RARP反向地址解析協(xié)議,用于MAC地址到IP
的解析;C項(xiàng),DHCP動(dòng)態(tài)主機(jī)配置協(xié)議用于讓管理員指定全局和子
網(wǎng)特有的TCP/IP參數(shù)供整個(gè)網(wǎng)絡(luò)使用;D項(xiàng),ARP地址解析協(xié)議主要
用于將IP地址轉(zhuǎn)換為以太網(wǎng)的MAC地址。
1L根據(jù)可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則(TESEC),用戶能定義訪問(wèn)控制要
求的自主保護(hù)類型系統(tǒng)屬于()。
A.A類
B.B類
C.C類
D.D類
【答案】:C
【解析】:
根據(jù)TESEC準(zhǔn)則,計(jì)算機(jī)系統(tǒng)安全等級(jí)分為4類7個(gè)等級(jí),即D、C1、
C2、Bl、B2、B3、A1,其中C類系統(tǒng)是用戶能自定義訪問(wèn)控制要求
的自主保護(hù)類型。
12.一臺(tái)交換機(jī)具有48個(gè)10/100Mbit/s端口和2個(gè)lOOOMbit/s端口,
如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為()o
A.8.8Gbit/s
B.12.8Gbit/s
C.13.6Gbit/s
D.24.8Gbit/s
【答案】:C
【解析】:
全雙工端口帶寬的計(jì)算方法是:端口數(shù)X端口速率X2,故:48X
100Mbit/sX2+2X1000Mbit/sX2=13.6Gbit/s0
13.若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間必須小
于等于()。
A.5分鐘
B.10分鐘
C.53分鐘
D.8.8小時(shí)
【答案】:C
【解析】:
如果系統(tǒng)高可靠性達(dá)到99.9%,那么每年的停機(jī)時(shí)間W8.8小時(shí)飛系
統(tǒng)可靠性達(dá)N99.99%,那么每年的停機(jī)時(shí)間W53分鐘。如果系統(tǒng)可
靠性達(dá)到99.999%,那么每年的停機(jī)時(shí)間W5分鐘。
14.在Windows系統(tǒng)下能夠得到下面信息的命令是()。
A.nbtstat-r
B.netstat-a
C.routeprint
D.netview
【答案】:C
【解析】:
常用的網(wǎng)絡(luò)管理命令中,route用于顯示或修改本地IP路由器的條目。
15.下列關(guān)于WindowsServer2003系統(tǒng)下WWW服務(wù)器配置的描述
中,錯(cuò)誤的是()。
A.設(shè)置默認(rèn)文檔后使用瀏覽器訪問(wèn)網(wǎng)站時(shí)能夠自動(dòng)打開網(wǎng)頁(yè)
B.網(wǎng)站選項(xiàng)可設(shè)置網(wǎng)站的標(biāo)識(shí),并可啟用日志記錄
C.目錄安全選項(xiàng)可選擇配置身份驗(yàn)證和訪問(wèn)控制、IP地址和域名限
制、安全通信
D.性能選項(xiàng)可設(shè)置影響帶寬使用的屬性及客戶端Web連接的數(shù)量和
超時(shí)時(shí)間
【答案】:D
【解析】:
性能選項(xiàng)卡可以設(shè)置影響帶寬使用的屬性以及客戶端web連接的數(shù)
量,但不包括超時(shí)忖間。超時(shí)時(shí)間由網(wǎng)站選項(xiàng)設(shè)置。因此答案選D。
16.在路由器上配置DHCPServer的第一步是()。
A,建立一個(gè)地址池
B.配置不用于動(dòng)態(tài)分配的IP地址
C.配置IP地址池的域名系統(tǒng)
D.配置IP地址池的地址租約時(shí)間
【答案】:A
【解析】:
在路由器上配置DHCPServer的第一步是是立一個(gè)地址池,故選A。
17.CiscoPIX525防火墻能夠進(jìn)行操作系統(tǒng)映象更新、口令恢復(fù)等操作
的模式是()o
A.特權(quán)模式
B.非特權(quán)模式
C.監(jiān)視模式
D.配置模式
【答案】:C
【解析】:
PIX防火墻只有在監(jiān)視模式下才可以進(jìn)行操作系統(tǒng)映像更新、口令恢
復(fù)等操作,與普通路由器類似。
18.在設(shè)計(jì)點(diǎn)對(duì)點(diǎn)(AdHoc)模式的小型無(wú)線局域時(shí),應(yīng)選用的無(wú)線局
域網(wǎng)設(shè)備是()o
A,無(wú)線網(wǎng)卡
B.無(wú)線接入點(diǎn)
C.無(wú)線網(wǎng)橋
D,無(wú)線路由器
【答案】:A
【解析】:
無(wú)線網(wǎng)卡是無(wú)線局域網(wǎng)系統(tǒng)中最基本的硬件。無(wú)線接入點(diǎn)的基本功能
是集合無(wú)線或者有線終端,其作用類似于有線局域網(wǎng)的集線器和交換
機(jī),而無(wú)線網(wǎng)橋主要用于連接幾個(gè)不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無(wú)線
數(shù)據(jù)通信,無(wú)線路由器和無(wú)線網(wǎng)關(guān)是具有路由功能的AP,一般情況
下它具有NAT功能,因此可以用它建立一個(gè)更小的無(wú)線局域網(wǎng)。
19.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是()。
A.中繼器只能起到對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)
的作用
B.連接到一個(gè)集線器的所有節(jié)點(diǎn)共享一個(gè)沖突域
C.透明網(wǎng)橋一般用在兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)
D.二層交換機(jī)維護(hù)一個(gè)表示MAC地址與IP地址對(duì)應(yīng)關(guān)系的交換表
【答案】:D
【解析】:
中繼器只能起到對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)的
作用,這是物理層的功能。集線器工作于物理層:連接到一個(gè)集線器
的所有節(jié)點(diǎn)共享一個(gè)沖突域,這些節(jié)點(diǎn)執(zhí)行CSMA/CD介質(zhì)訪問(wèn)控制
方法。網(wǎng)橋工作在鏈路層,根據(jù)轉(zhuǎn)發(fā)策略可分為透明網(wǎng)橋和源路由網(wǎng)
橋,透明網(wǎng)橋一般用于兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)。二
層交換機(jī)工作于數(shù)據(jù)鏈路層,它建立和維護(hù)一個(gè)表示MAC地址與交
換機(jī)端口對(duì)應(yīng)關(guān)系的交換表。
20.為了避免IP地址的浪費(fèi),需要對(duì)IP地址中的主機(jī)號(hào)部分進(jìn)行再次
劃分,再次劃分后的IP地址的網(wǎng)絡(luò)號(hào)部分和主機(jī)號(hào)部分用()來(lái)區(qū)
分。
A.IP地址
B.子網(wǎng)掩碼
C.網(wǎng)絡(luò)號(hào)
D.IP協(xié)議
【答案】:B
【解析】:
再次劃分后的IP地址的網(wǎng)絡(luò)號(hào)部分和主機(jī)號(hào)部分用子網(wǎng)掩碼來(lái)區(qū)分。
子網(wǎng)掩碼是32位二進(jìn)制數(shù)值,分別對(duì)應(yīng)IP地址的32位二進(jìn)制數(shù)值。
對(duì)應(yīng)IP地址中的網(wǎng)絡(luò)號(hào)部分在子網(wǎng)掩碼中用“1”表示,IP地址中的
主機(jī)號(hào)部分在子網(wǎng)掩碼中用“0”表示。
21.關(guān)于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的探測(cè)器部署,下列方法中對(duì)原有網(wǎng)絡(luò)性
能影響最大的是()。
A.串入到鏈路中
B.連接到串入的集線器
C.連接到交換設(shè)備的鏡像端口
D.通過(guò)分路器
【答案】:A
【解析】:
入侵檢測(cè)系統(tǒng)(IntrusionDetectionSystem,簡(jiǎn)稱IDS)是一種被動(dòng)的
掃描方式,將探測(cè)器部署在鏈路中對(duì)網(wǎng)絡(luò)性能影響最大。
22.CiscoPIX525防火墻能夠進(jìn)行口令恢復(fù)操作的模式是()。
A.特權(quán)模式
B.非特權(quán)模式
C.監(jiān)視模式
D.配置模式
【答案】:C
【解析】:
在防火墻的監(jiān)視模式下,可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操
作,除此之外,防火墻還具有非特權(quán)模式、特權(quán)模式以及配置模式三
種訪問(wèn)模式。
23.802.lla將傳輸速率提高到()。
A.11Mbit/s
B.22Mbit/s
C.54Mbit/s
D.100Mbit/s
【答案】:C
【解析】:
802.11b標(biāo)準(zhǔn)信號(hào)傳輸速率為UMbit/s,而802.11a與802.11g標(biāo)準(zhǔn)的
傳輸速率為54Mbit/s。
24.在如下基于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的基本結(jié)構(gòu)圖中,對(duì)應(yīng)|、||、川模
塊的名稱是()。
A.數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫(kù)
B.網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫(kù)
C.攻擊特征庫(kù)、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊
D.攻擊特征庫(kù)、數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊
【答案】:B
【解析】:
基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)一般是通過(guò)將網(wǎng)卡設(shè)置成“混雜模式”來(lái)收
集在網(wǎng)上出現(xiàn)的數(shù)據(jù)幀,使用原始的數(shù)據(jù)幀作為數(shù)據(jù)源,采用模式匹
配、頻率或閾值、事件的相關(guān)性和統(tǒng)計(jì)意義上的非正?,F(xiàn)象檢測(cè)等基
本識(shí)別技術(shù)。
25.執(zhí)行路由器的iproute命令必須進(jìn)入的工作模式是()。
A.用戶模式
B.特權(quán)模式
C.路由協(xié)議配置模式
D.全局配置模式
【答案】:D
【解析】:
路由器具有用戶模式、特權(quán)模式、全局配置模式和接口配置模式,進(jìn)
行一些全局參數(shù)設(shè)置時(shí),須在全局配置模式下進(jìn)行。
26.命令"spanning-treevlan<vlans>”的功能是()。
A.Catalyst3500系統(tǒng)下啟用STP
B.Catalyst6500系統(tǒng)下啟用STP
C.Catalyst3500系統(tǒng)下配置生成樹優(yōu)先級(jí)
D.上述說(shuō)法都不對(duì)
【答案】:A
【解析】:
Catalyst6500系統(tǒng)下啟用STP的命令為setspantreeenable<Hans>;
Catalyst3500系統(tǒng)下配置生成樹優(yōu)先級(jí)的命令為spanning-tree
vlan<Hans>priority<0-61440>o
27.同一個(gè)VLAN中的兩臺(tái)主機(jī)()o
A.必須連接在同一臺(tái)交換機(jī)上
B.可以跨越多臺(tái)交換機(jī)
C.必須連接在同一集線器上
D.可以跨越多臺(tái)路由器
【答案】:B
【解析】:
VLAN是一個(gè)邏輯組,不受交換器區(qū)段的限制,也不受用戶所在的物
理位置和物理網(wǎng)段的限制。所以同一個(gè)VLAN中的兩臺(tái)主機(jī)可以跨越
多臺(tái)交換機(jī)。
28.下面關(guān)于集線器特點(diǎn)的描述中,錯(cuò)誤的是()。
A.以太網(wǎng)是典型的總線形結(jié)構(gòu),但是從外部結(jié)構(gòu)來(lái)看,其物理結(jié)構(gòu)是
星形的
B.集線器工作在物理層
C.在10Mbit/s的傳輸速率下,使用粗線纜
D.集線器的每個(gè)端口通過(guò)一個(gè)RJ-45插頭與網(wǎng)卡連接
【答案】:C
【解析】:
以太網(wǎng)是典型的總線形結(jié)構(gòu),當(dāng)它的物理層采用10BASE-T協(xié)議時(shí),
所有的結(jié)點(diǎn)都通過(guò)雙絞線連接到一個(gè)集線器上,它們?nèi)匀粓?zhí)行
CSMA/CD介質(zhì)訪問(wèn)控制方法,但是從外部結(jié)構(gòu)來(lái)看,其物理機(jī)構(gòu)是
星形的。所有的結(jié)點(diǎn)通過(guò)雙絞線連接到一個(gè)集線器上,它們?nèi)匀粓?zhí)行
CSMA/CD介質(zhì)訪問(wèn)控制方法,當(dāng)一個(gè)結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí),所有的結(jié)點(diǎn)
都能夠接收到,因比集線器工作在物理層。一個(gè)集線器有多個(gè)端口,
每個(gè)端口通過(guò)一個(gè)RJ-45插頭與網(wǎng)卡連接。在10Mbit/s的傳輸速率下,
使用非屏蔽雙絞線。
29.R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,
R1的路由表如下圖(a)所示,當(dāng)R1收至ljR2發(fā)送的如下圖(b)的
(V,D)報(bào)文后,R1更新的4個(gè)路由表項(xiàng)中距離值從上到下依次為
0、2、3、2o
(a)
(b)
那么,①②③④可能的取值依次為()o
A.3、1、2、1
B.1、1、3、1
C.2、2、1、2
D.0、1、2、2
【答案】:A
【解析】:
RIP協(xié)議的路由表更新原理:原有路由發(fā)生了變化,或者新的路由優(yōu)
于原有路由才進(jìn)行更新,否則不更新。下面對(duì)A項(xiàng)進(jìn)行試算:
可見,如果采用A項(xiàng),則更新后的路由表符合題意,A項(xiàng)正確。
30.下列關(guān)于IPS的描述中,錯(cuò)誤的是()。
A.NIPS對(duì)攻擊的漏報(bào)會(huì)導(dǎo)致合法的通信被阻斷
B.AIPS一般部署于應(yīng)用服務(wù)器的前端
C.HIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊
D.IPS工作在In-Line模式
【答案】:A
【解析】:
NIPS對(duì)攻擊的漏報(bào)必然會(huì)對(duì)正常業(yè)務(wù)通信產(chǎn)生影響,但不一定會(huì)導(dǎo)致
合法的通信被阻斷,也可能是信息的泄露,服務(wù)質(zhì)量下降等。
3L下列關(guān)于加密技術(shù)說(shuō)法中,是錯(cuò)誤的()。
A.密碼分析的目的就是千方百計(jì)地尋找密鑰或明文
B.對(duì)稱密碼體制的加密密鑰和解密密鑰是相同的
C.所有的密鑰都有生存周期
D.對(duì)稱密碼體制中加密算法和解密算法是保密的
【答案】:D
【解析】:
試圖發(fā)現(xiàn)密鑰或明文的過(guò)程稱為密碼分析,選項(xiàng)A正確。對(duì)稱加密技
術(shù)是使用相同的密鑰對(duì)信息進(jìn)行加密與解密;選項(xiàng)B正確;密鑰的生
存周期是指授權(quán)使用該密鑰的周期,所有的密鑰都有生存周期,選項(xiàng)
C正確;加密與解密的操作過(guò)程都是在一組密鑰的控下進(jìn)行的,這個(gè)
密鑰可以作為加密算法中可變參數(shù),很多情況下加密算法是穩(wěn)定的。
改變的僅僅是密鑰的值,現(xiàn)代的加密技術(shù),允許加密算法的公開,但
是要求密鑰的嚴(yán)格保密。
32.生成樹優(yōu)先級(jí)的取值范圍是(),增量是4096,優(yōu)先級(jí)的值越小
優(yōu)先級(jí)越高。
A.0-61420
B.0-61430
C.0-61440
D.0—61450
【答案】:C
【解析】:
BridgeID用8個(gè)字節(jié)表示,其中2個(gè)字節(jié)用來(lái)表示優(yōu)先級(jí),6個(gè)字節(jié)
用來(lái)表示交換機(jī)MAC地址。優(yōu)先級(jí)的取值范圍為。?61440。一般交
換機(jī)優(yōu)先級(jí)的默認(rèn)值為32768o
33,下列關(guān)于Serv-UFTP服務(wù)器配置的描述中,錯(cuò)誤的是()。
A.配置服務(wù)器域名時(shí),可以使用域名或其他描述
B.配置服務(wù)器IP地址時(shí),服務(wù)器有多個(gè)IP地址需分別添加
C.配置服務(wù)器域端口號(hào)時(shí),可使用端口21或其他合適的端口號(hào)
D.配置域存儲(chǔ)位置時(shí),小的域應(yīng)選擇INI文件存儲(chǔ)而大的域應(yīng)選擇注
冊(cè)表存儲(chǔ)
【答案】:B
【解析】:
A項(xiàng),設(shè)定服務(wù)器域名時(shí)可以使用域名,也可使用其他任何描述。B
項(xiàng),配置服務(wù)器IP地址時(shí),IP地址可為空,意為服務(wù)器所有的IP地
址,當(dāng)服務(wù)器有多個(gè)IP地址或使用動(dòng)態(tài)IP地址時(shí),IP地址為空會(huì)比
較方便。如果設(shè)置了IP地址,客戶端只能通過(guò)設(shè)定的IP地址訪問(wèn)FTP
服務(wù)器。C項(xiàng),F(xiàn)TP服務(wù)器缺省端口號(hào)為21,若由于某種原因不能使
用21端口,則可選定其他的端口號(hào)。D項(xiàng),配置域存儲(chǔ)位置時(shí),對(duì)
于小的域應(yīng)選擇INI文件存儲(chǔ),對(duì)于大的域(用戶數(shù)大于500)應(yīng)選
擇注冊(cè)表可以提供更高的性能。
.在公鑰加密機(jī)制中,公開的是(
34)o
A.解密密鑰
B.加密密鑰
C.明文
D.加密密鑰和解密密鑰
【答案】:B
【解析】:
與對(duì)稱密碼體制相比,公鑰密碼體制有兩個(gè)不同的密鑰,它可將加密
功能和解密功能分開。一個(gè)密鑰稱為私鑰,它被秘密保存。另一個(gè)密
鑰稱為公鑰,不需要保密。對(duì)于公開密鑰加密,正如其名所言,公鑰
加密的加密算法和公鑰都是公開的。
35.下列Serv-UFTP服務(wù)器的選項(xiàng)中,不提供“IP訪問(wèn)選項(xiàng)”的是()。
A.服務(wù)器選項(xiàng)
B.域選項(xiàng)
C.組選項(xiàng)
D.用戶選項(xiàng)
【答案】:A
【解析】:
FTP服務(wù)器配置的主要參數(shù)有以下幾項(xiàng):
(1)服務(wù)器選項(xiàng)可以設(shè)置如下項(xiàng)目:最大上傳速度和最大下載速度、
最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反
超時(shí)調(diào)度以及攔截FTP_BONCE攻擊等。
(2)域選項(xiàng):在Serv-UFTP服務(wù)器中,可以構(gòu)建多個(gè)虛擬服務(wù)器,
每個(gè)虛擬的服務(wù)器稱做域,一個(gè)域由IP地址和端口號(hào)唯一識(shí)別。域
選項(xiàng)中包括域常規(guī)選項(xiàng)、域虛擬路徑選項(xiàng)、域IP訪問(wèn)選項(xiàng)、域消息
選項(xiàng)、域記錄選項(xiàng)和域上/下載速率選項(xiàng)。
(3)用戶選項(xiàng)中包括用戶賬號(hào)選項(xiàng)、用戶目錄訪問(wèn)選項(xiàng)、用戶IP選
項(xiàng)和用戶配額選項(xiàng)。
(4)組選項(xiàng)包括賬號(hào)選項(xiàng)、目錄訪問(wèn)選項(xiàng)和IP訪問(wèn)選項(xiàng)。
標(biāo)準(zhǔn)的傳輸速率為(
36.TTC0C—3)o
A.51.84Mbit/s
B.155.52Mbit/s
C.622.08Mbit/s
D.1.244Gbit/s
【答案】:B
【解析】:
G.983建議主要包括:①OC—3,155.520Mbit/s的對(duì)稱業(yè)務(wù);②上行
OC—3,155.520Mbit/s,下行OC—12,622.080Mbit/s的不對(duì)稱業(yè)務(wù),
無(wú)源光纖網(wǎng)(PON)是國(guó)際電信聯(lián)盟(ITU)SG15研究組基于此建議
進(jìn)行標(biāo)準(zhǔn)化得到的。
37.將Catalyst6500交換機(jī)的設(shè)備管理地址設(shè)置為/24,缺
省網(wǎng)關(guān)的IP地址為,正確的配置語(yǔ)句是()o
A.setinterfacevlanl55
B.setinterfacevlanl
C.setinterfacescO55
D.setinterfacescO
【答案】:D
【解析】:
Catalyst6500交換機(jī)配置設(shè)備管理地址的格式是:setinterface
scO<ip_addrxip_maskxip_addr>(broadcastaddress)o因此答案選D。
38.STP的拓?fù)渥兓ㄖ狟PDU的長(zhǎng)度不超過(guò)()o
A.4字節(jié)
B.35字節(jié)
C.16字節(jié)
D.8字節(jié)
【答案】:A
【解析】:
STP利用BPDU來(lái)交換生成樹信息,BPDU數(shù)據(jù)包有兩種類型:①包含
配置信息的BPDU(不超過(guò)35字節(jié));②包含拓?fù)渥兓耐負(fù)渥兓?/p>
知BPDU(不超過(guò)4字節(jié))。
39.R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,
R1的路由表如下圖(a)所示,當(dāng)收到R2發(fā)送的如下圖(b)的(V,
D)報(bào)文后,R1更新的四個(gè)路由表項(xiàng)中距離值從上到下依為。
(a)
(b)
A.O、4、2、3
B.Ox4、33
C.0、5、3、3
D.O、5、3、4
【答案】:C
【解析】:
通過(guò)要求所有活躍的RIP路由器在固定的時(shí)間間隔廣播其路由表內(nèi)容
至相鄰的RIP路由器來(lái)做到RIP積極地維護(hù)路由表的完整性,所有收
到的更新自動(dòng)代替已經(jīng)存儲(chǔ)在路由表中的信息,。木題中,R1到目的
網(wǎng)絡(luò)的距離為0,無(wú)須更新;若分組由R1經(jīng)R2到目的網(wǎng)絡(luò)
20.0.0.0,則距離為5,與從RC到目的網(wǎng)絡(luò)的距離一樣,無(wú)須更新;
若分組由R1經(jīng)R2到目的網(wǎng)絡(luò)30.0.0.0,則距離為3,小于表項(xiàng)中原
來(lái)的距離4,距離值需要更新為3;若分組由R1經(jīng)R2到目的網(wǎng)絡(luò)
,則距離為4,大于表項(xiàng)中的距離4,不需要更新。
40.IP地址29/28的子網(wǎng)掩碼可寫為()。
A.92
B.24
C.40
D.48
【答案】:C
【解析】:
根據(jù)題中IP地址可知,網(wǎng)絡(luò)地址占28位,故子網(wǎng)掩碼二進(jìn)制表示為
11111111111111111111111111110000,轉(zhuǎn)換為十進(jìn)制即
40o
41.Serv-U中可以限制用戶上傳信息占用存儲(chǔ)空間的選項(xiàng)是()。
A.用戶配額選項(xiàng)
B.域配額選項(xiàng)
C.用戶上傳下載率選項(xiàng)
D.域上傳下載率選項(xiàng)
【答案】:A
【解析】:
FTP服務(wù)器的基本配置完成后,需要對(duì)選項(xiàng)進(jìn)行配置,用戶配額選項(xiàng)
卡用于限制用戶上傳信息占用的存儲(chǔ)空間。
42.下列關(guān)于干線子系統(tǒng)設(shè)計(jì)的描述中,錯(cuò)誤的是()o
A.點(diǎn)對(duì)點(diǎn)結(jié)合方法的主要缺點(diǎn)是主干線數(shù)目較多
B.應(yīng)選擇覆蓋的封閉通道敷設(shè)干線電纜
C.在規(guī)劃主干線電纜時(shí)要注意確定電纜中語(yǔ)音和數(shù)據(jù)信號(hào)的共享原
則
D.干線子系統(tǒng)用于連接兩個(gè)或兩個(gè)以上建筑物的網(wǎng)絡(luò)設(shè)備
【答案】:D
【解析】:
建筑群子系統(tǒng)用于連接兩個(gè)或兩個(gè)以上建筑物的網(wǎng)絡(luò)設(shè)備,而干線子
系統(tǒng)是綜合布線系統(tǒng)的神經(jīng)中樞,主要用來(lái)連接主配線架系統(tǒng)與各樓
層配線架系統(tǒng)。
43.FTP是基于Client/Server結(jié)構(gòu)通信的,作為服務(wù)器一方的進(jìn)程,通
過(guò)監(jiān)聽端口21得知有服務(wù)請(qǐng)求,在一次會(huì)話中,存在()jTCP連
接。
A.0
B.1
C.2
D.3
【答案】:C
【解析】:
FTP使用“客戶機(jī)/服務(wù)器”的工作方式,客戶端要在自己的計(jì)算機(jī)上
安裝FTP客戶程序。使用FTP可傳送任何類型的文件。在進(jìn)行文件傳
輸時(shí),F(xiàn)TP客戶機(jī)和服務(wù)器之間要建立兩個(gè)連接:控制連接和數(shù)據(jù)連
接。
44.路由器R1的拓?fù)溥B接和地址分配如下圖所示,如果在R1上安裝
OSPF協(xié)議,運(yùn)行命令:routerospf200,則配置E0和El端口的命令
分別是()o
A.
B.
C.
D.
【答案】:D
【解析】:
在OSPF配置模式下,使用:“networkip<子網(wǎng)號(hào)xwildcard一
mask>area<區(qū)域號(hào)命令定義參與OSPF的子網(wǎng)地址。題中E0端口
的IP地址為10.1.1.1/24,則所屬網(wǎng)絡(luò)地址為10.1.1.0,子網(wǎng)
掩碼為255.255.255.0,〈wildcard—mask〉為0.0.0.255;E1
端口的1P地址為192.168.1.V24,則所屬網(wǎng)絡(luò)地址為192.168.1.0,
子網(wǎng)掩碼為255?255.255.0,〈wildcard—mask〉為0.0.0.255。
45.按照國(guó)際標(biāo)準(zhǔn),綜合布線采用的主要連接部件分為建筑群配線架、
大樓主配線架、轉(zhuǎn)接點(diǎn)和()。
A.濾波器
B.通信引出端
C.終端設(shè)備
D.適配器
【答案】:B
【解析】:
按照國(guó)際標(biāo)準(zhǔn),綜合布線采用的主要連接部件分為建筑群配線架
(CD)、大樓主配線架(BD)、轉(zhuǎn)接點(diǎn)(TP)和通信引出端(T()),
如下圖所示。
46.下列關(guān)于藍(lán)牙系統(tǒng)的技術(shù)指標(biāo)的描述中,錯(cuò)誤的是()。
A.工作頻段在2.402GHz-2.480GHz的ISM頻段
B.標(biāo)稱數(shù)據(jù)速率是IMbit/s
C.對(duì)稱連接的異步信道速率是433.9kbit/s
D.同步信道速率是192kbit/s
【答案】:D
【解析】:
藍(lán)牙系統(tǒng)的主要參數(shù)與指標(biāo)為:
(1)工作頻段:ISM頻段2.402GHz-2.480GHz
(2)標(biāo)稱數(shù)據(jù)速率:1Mbps
(3)異步信道速率:非對(duì)稱連接723.2kbps萬(wàn)7.6kbps
對(duì)稱連接:433.9kbps(全雙工模式)
(4)同步信道速率:64kbps(3個(gè)全雙工信道)
47.下列關(guān)于無(wú)線網(wǎng)絡(luò)HisperLAN〃協(xié)議的描述中,錯(cuò)誤的是()。
A.采用5GHz工作頻段
B.上行速率最多可達(dá)54Mbit/s
C.室外最大覆蓋范圍為30m
D.可支持面向連接的傳輸服務(wù)
【答案】:C
【解析】:
在HisperLAN〃網(wǎng)絡(luò)中,一個(gè)小區(qū)的覆蓋范圍在室內(nèi)一般為30米,在
室外一般為150米c
48.在一臺(tái)主機(jī)上用瀏覽器無(wú)法訪問(wèn)到域名為www.sun.corn的網(wǎng)站,
并且在這臺(tái)主機(jī)上執(zhí)行tracert命令時(shí)有如下信息:
分析以上信息,會(huì)造成這種現(xiàn)象的原因是()。
A.本機(jī)IP地址設(shè)置有誤
B.為提供名字解析的服務(wù)器工作不正常
C.相關(guān)路由器上進(jìn)行了訪問(wèn)控制
D.主機(jī).hwww服務(wù)工作不正常
【答案】:C
【解析】:
因?yàn)榭梢缘竭_(dá)下一跳路由,所以本機(jī)IP地址配置正確,;DNS域名解
析服務(wù)器工作正常,因?yàn)樵赥racertingroutewww.sun.corn后有解析
的IP地址:;因?yàn)槟康牟回斑_(dá),所以無(wú)法得知主機(jī)
www.sun.corn上的www服務(wù)器工作是否正常。
49.在綜合布線時(shí),如果對(duì)配置要求較低,用銅心雙絞線電纜組網(wǎng),
此時(shí)可以選擇()。
A.基本型
B.增強(qiáng)型
C.綜合型
D.簡(jiǎn)單型
【答案】:A
【解析】:
綜合布線系統(tǒng)設(shè)計(jì)分為3個(gè)等級(jí),可根據(jù)需要進(jìn)行選擇。
基本型適用于綜合布線系統(tǒng)中配置標(biāo)準(zhǔn)較低的場(chǎng)合,用銅心雙絞線電
纜組網(wǎng)。
增強(qiáng)型適用于綜合布線系統(tǒng)中中等配置標(biāo)準(zhǔn)的場(chǎng)合,用銅心雙絞線電
纜組網(wǎng)。
綜合型適用于綜合布線系統(tǒng)中配置標(biāo)準(zhǔn)較高的場(chǎng)合,用光纜和銅芯雙
絞線電纜混合組網(wǎng)。
50.OSPF協(xié)議使用()分組來(lái)保持與其鄰居的連接。
A.Hello
B.Keepalive
C.SPF(最短路徑優(yōu)先)
D.LSU(鏈路狀態(tài)更新)
【答案】:A
【解析】:
選項(xiàng)A中的Hello分組用來(lái)發(fā)現(xiàn)和維護(hù)鄰站的可達(dá)性;選項(xiàng)B中的
Keepalive不是OSPF的分組;選項(xiàng)C中的SPF是一種算法,不是OSPF
分組;選項(xiàng)D中的LSU分組的用來(lái)更新全網(wǎng)的更新鏈路狀態(tài)。
51.在某園區(qū)網(wǎng)中,路由器R1的GEO/1(/30)與路由器R2
的GE0/1(212.112.8.^30)相連,R2的GE0/2(/30)與R3
的GE0/1(0/30)相連,R3的GE0/2(^0)直
接與Internet上的路由器相連。路由器R1缺省路由的正確配置是()。
A.iproute
B.iproute
C.iproute0
D.iproute3
【答案】:A
【解析】:
路由器需要配置缺省路由,將下一跳路由器指定為使用
R1R20ip
route命令配置靜態(tài)路,命令格式為:iproute。
52.下列關(guān)于IPS的描述中,錯(cuò)誤的是()。
A.NIPS對(duì)攻擊的漏報(bào)會(huì)導(dǎo)致合法的通信被阻斷
B.AIPS一般部署于應(yīng)用服務(wù)器的前端
C.HIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊
D.IPS工作在In-Line模式
【答案】:A
【解析】:
NIPS對(duì)攻擊的漏報(bào)必然會(huì)影響正常業(yè)務(wù)通信,但不一定會(huì)阻斷合法的
通信,信息泄露或服務(wù)質(zhì)量下降等原因造成的合法通信的延遲可能會(huì)
成為網(wǎng)絡(luò)的瓶頸。
53.下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)示例:
根據(jù)圖中信息,標(biāo)號(hào)為①的方格中的內(nèi)容應(yīng)為()。
A.
B.
C.
D.
【答案】:A
【解析】:
內(nèi)部網(wǎng)絡(luò)地址為的主機(jī)要訪問(wèn)Internet中的服務(wù)器,首先
它會(huì)產(chǎn)生一個(gè)分組,源地址從內(nèi)部專用地址通過(guò)NAT轉(zhuǎn)換表轉(zhuǎn)換為可
以在外部Internet上路由的全局IP地址,由S=,端口號(hào)為
3105轉(zhuǎn)換為,5234,目的地址為要訪問(wèn)服務(wù)器的地址,
服務(wù)器以全局IP地址,8080向源主機(jī)發(fā)送分組,所以主
機(jī)分組中目的地址為,8080o
54.CMP支持()功能,即在兩個(gè)主機(jī)間一個(gè)往返路徑上發(fā)送一個(gè)包。
A.延時(shí)回送
B.回送
C.轉(zhuǎn)發(fā)
D.延時(shí)轉(zhuǎn)發(fā)
【答案】:B
【解析】:
ICMP支持Echo回送功能,即在兩個(gè)主機(jī)間一個(gè)往返路徑上發(fā)送一個(gè)
包?;厮拖ā罢?qǐng)求”、“應(yīng)答”兩種報(bào)文。南網(wǎng)絡(luò)中的一個(gè)結(jié)點(diǎn)
主動(dòng)向另一個(gè)結(jié)點(diǎn)發(fā)出一個(gè)“Echo請(qǐng)求”報(bào)文,其中包含著這個(gè)報(bào)
文的標(biāo)識(shí)和序列,收到該報(bào)文的結(jié)點(diǎn)則必須向源結(jié)點(diǎn)發(fā)出"Echo應(yīng)
答”報(bào)文。
55.如下圖所示,網(wǎng)絡(luò)站點(diǎn)A發(fā)送數(shù)據(jù)包給B,在數(shù)據(jù)包經(jīng)過(guò)路由器轉(zhuǎn)
發(fā)的過(guò)程中,封裝在數(shù)據(jù)包中的目地地址和目的地址是(
3IPMAC)o
A.和0080.c8f6.cc78
B.和00d0.bcfl.abl4
C.和00e0.6687.8d00
D.和00d0.bcfl.abl4
【答案】:D
【解析】:
數(shù)據(jù)報(bào)文在傳輸過(guò)程中,其IP地址保持不變,而MAC地址會(huì)不斷變
化。
56.下列關(guān)于Winm
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 齊齊哈爾大學(xué)《單片機(jī)系統(tǒng)課程設(shè)計(jì)》2023-2024學(xué)年期末試卷
- 2024年重慶市住宅租賃協(xié)議范本
- 牧場(chǎng)租賃合同范本
- 擁抱健康陽(yáng)光成長(zhǎng)發(fā)言稿
- 三年級(jí)下冊(cè)第四單元《年月日》說(shuō)課稿
- 德語(yǔ)的合同范本
- 貴州省政府采購(gòu)代理機(jī)構(gòu)考核評(píng)分標(biāo)準(zhǔn)
- 二手房小產(chǎn)權(quán)交易具體協(xié)議模板
- 本年度地區(qū)特色農(nóng)產(chǎn)品采購(gòu)協(xié)議
- 二手房按揭貸款協(xié)議2024年
- 最新小學(xué)科學(xué)教師實(shí)驗(yàn)操作技能大賽
- 控制三高健康生活遠(yuǎn)離心腦血管疾病課件(模板)
- 光學(xué)相干斷層成像(OCT)在冠狀動(dòng)脈介入診斷與治療中的應(yīng)用課件
- 模擬法庭案例腳本:校園欺凌侵權(quán)案 社會(huì)法治
- 05 03 第五章第三節(jié) 投身崇德向善的道德實(shí)踐
- 安徽省合肥市第四十五中學(xué)2022-2023學(xué)年九年級(jí)上學(xué)期數(shù)學(xué)期中考試卷
- 樁基礎(chǔ)工程施工組織方案
- 供水運(yùn)營(yíng)管理實(shí)施方案(4篇)
- 水土保持工程質(zhì)量評(píng)定表
- 水電站基本構(gòu)造原理與類型ppt版(共67)
- 秦朝統(tǒng)一PPT課件教學(xué)
評(píng)論
0/150
提交評(píng)論