全國計算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》習(xí)題集_第1頁
全國計算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》習(xí)題集_第2頁
全國計算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》習(xí)題集_第3頁
全國計算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》習(xí)題集_第4頁
全國計算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》習(xí)題集_第5頁
已閱讀5頁,還剩43頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

全國計算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》

精選習(xí)題集

1.下列關(guān)于Winmail郵件服務(wù)器配置、使用、管理的描述中,正確的

是()。

A.在Winmail快速設(shè)置向?qū)е校蛇x擇是否允許客戶通過Webmail

注冊新用戶

B.通過瀏覽器管理郵件服務(wù)器的可選項包括系統(tǒng)設(shè)置、域名設(shè)置、用

戶和組等

C.使用瀏覽器發(fā)送郵件時,使用的協(xié)議是SMTP

D.Winmail郵件服務(wù)器可以允許用戶使用Outlook自行注冊新郵箱

【答案】:C

【解析】:

A項中,Winmail中能對注冊界面進(jìn)行設(shè)置,譬如郵件名長度,密碼

長度等的設(shè)置;B通過瀏覽器管理郵件服務(wù)器的可選項不包括系統(tǒng)設(shè)

置;D不能注冊新郵箱,可使用Outlook對郵箱服務(wù)器進(jìn)行測試。答

案選擇C選項。

2.下列關(guān)于寬帶城域網(wǎng)技術(shù)的描述中,錯誤的是()。

A.寬帶城域網(wǎng)保證QoS的主要技術(shù)有RSVP、Diffserv和MPLS

B.寬帶城域網(wǎng)帶內(nèi)網(wǎng)絡(luò)管理是指利用網(wǎng)絡(luò)管理協(xié)議SNMP建立網(wǎng)絡(luò)

管理系統(tǒng)

C.寬帶城域網(wǎng)能夠為用戶提供帶寬保證,實現(xiàn)流量工程

D.寬帶城域網(wǎng)可以利用NAT技術(shù)解決IP地址資源不足的問題

【答案】:B

【解析】:

A項,寬帶城域網(wǎng)保證QoS的主要技術(shù)有RSVP、DiffServ和MPLS。B

項,管理寬帶城域網(wǎng)基本方案有:①帶內(nèi)網(wǎng)絡(luò)管理。利用傳統(tǒng)的電信

網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)管理,利用數(shù)據(jù)通信網(wǎng)或公共交換電話網(wǎng)撥號,對網(wǎng)絡(luò)

設(shè)備進(jìn)行數(shù)據(jù)配置;②帶外網(wǎng)絡(luò)管理。利用IP網(wǎng)絡(luò)及協(xié)議進(jìn)行網(wǎng)絡(luò)

管理,利用網(wǎng)絡(luò)管理協(xié)議建立網(wǎng)絡(luò)管理系統(tǒng);③同時使用帶內(nèi)和帶外

網(wǎng)絡(luò)管理。SNMP是簡單網(wǎng)絡(luò)管理協(xié)議,屬于帶外網(wǎng)絡(luò)管理。CD兩項,

寬帶城域網(wǎng)能夠為用戶提供帶寬保證,實現(xiàn)流量工程,可以利用NAT

技術(shù)解決IP地址資源不足的問題。

3.目前寬帶城域網(wǎng)保證QoS要求的技術(shù)主要有RSVP、DiffServ和()。

A.ATM

B.MPLS

C.SDH

D.Adhoc

【答案】:B

【解析】:

寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)有:資源預(yù)留(RSvP)、區(qū)

分服務(wù)(DiffServ)與多協(xié)議標(biāo)記交換MPLS;AC兩項是網(wǎng)絡(luò)模型;D

項是無線接入技術(shù)。

4.在Windows系統(tǒng)中,不能解析出指定網(wǎng)絡(luò)對應(yīng)IP地址的命令是()。

A.nslookup

B.pathping

C.ping

D.arp

【答案】:D

【解析】:

用于確定IP地址對應(yīng)的網(wǎng)卡物理地址的ARP是一個重要的TCP/IP協(xié)

議,使用arp命令,我們能夠查看本地計算機(jī)或另一臺計算機(jī)ARP高

速緩存中的當(dāng)前內(nèi)容。

5.在Cisco路由器上進(jìn)行SNMP設(shè)置時,如果團(tuán)體名為manage,訪問

權(quán)限為只讀,那么正確的配置語句是()o

A.snmp-servercommunitypublicro

B.snmp-servercommunitypublicrw

C.snmp-servercommunitymanagero

D.snmp-servercommunitymanagerw

【答案】:C

【解析】:

設(shè)置SNMP服務(wù)最重要的是創(chuàng)建或修改對SNMP的代理程序,它的命

令格式為:snmp-servercommunityc團(tuán)體名>[view<視閾名習(xí)[ro|rw][<

訪問控制表號>]。其中ro為只讀。

6.下列中交換機(jī)同屬一個VTP域。除交換機(jī)B外,所有交換機(jī)的VLAN

配置都與交換機(jī)A相同。交換機(jī)A和B的VTP工作模式的正確配置

是()。

A.

B.

C.

D.

【答案】:B

【解析】:

VTPServer維護(hù)該VTP領(lǐng)域中所有的VLAN信息列表,VTPTransparent

相當(dāng)于是獨立的交換機(jī),題中交換機(jī)B例外,故將交換機(jī)B配置為

transparento

7,下列標(biāo)準(zhǔn)中,不是綜合布線系統(tǒng)標(biāo)準(zhǔn)的是()。

A.ISO/IEC18011

B.ANSI/TIA/日A568-A

C.GB/T50311-2000和GB/T50312-2000

D.TIA/EIA-568-B.1、TIA/EIA-568-B,2和TIA/EIA-568-B.3

【答案】:A

【解析】:

綜合布線設(shè)計標(biāo)準(zhǔn)主要包括以下幾類:

①ANSI/TIA/EIA568-A商業(yè)大樓電信布線標(biāo)準(zhǔn);

②TIA/EIA-568-B商業(yè)建筑通信布線系統(tǒng)標(biāo)準(zhǔn);

③日A/TIA-569電信通道和空間的商業(yè)大樓標(biāo)準(zhǔn)(CSAT530);

④日A/TIA-570住宅和N型商業(yè)電信布線標(biāo)準(zhǔn)(CSAT525);

⑤TIA/日A-606商業(yè)大樓電信基礎(chǔ)設(shè)施的管理標(biāo)準(zhǔn)(CSAT528);

⑥TIA/EIA-607商業(yè)大樓接地/連接要求(CSAT527);

⑦ANSI/IEEE802.5-1989令牌環(huán)網(wǎng)訪問方法利物理層規(guī)范;

⑧GB/T50311-2000《建筑與建筑群綜合布線系統(tǒng)工程設(shè)計規(guī)范》;

⑨GB/T50312-2000《建筑與建筑群綜合布線系統(tǒng)工程驗收規(guī)范》;

⑩CECS72:97《建筑與建筑群綜合布線系統(tǒng)工程設(shè)計及驗收規(guī)范》。

A項中的ISO/IEC18011不是綜合布線系統(tǒng)標(biāo)準(zhǔn)。

8.提高Catalyst6500發(fā)生間接鏈路失效的收斂速度,正確配置STP可

選功能的命令是()。

A.

B.

C.

D.

【答案】:A

【解析】:

BackboneFast提供間接失效環(huán)境下的快速收斂,遵循STP協(xié)議上增加

功能的方式。典型地,收斂時間可以從缺省的50s減少到30s。

9.Winmail的()工具包括系統(tǒng)設(shè)置、域名設(shè)置、用戶和組、系統(tǒng)狀

態(tài)和系統(tǒng)日志等幾個項目。

A.郵件管理

B.域名管理

C.用戶和組管理

D.系統(tǒng)設(shè)置

【答案】:A

【解析】:

Winmail的郵件管理工具中包括系統(tǒng)設(shè)置、域名設(shè)置、用戶和組、系

統(tǒng)狀態(tài)和系統(tǒng)日志等幾個項目,故選A。

10.一臺Cisco交換機(jī)和一臺3COM交換機(jī)相連,相連端口都工作在

VLANtrunk模式,這兩個端口應(yīng)使用的VLAN協(xié)議是()。

A.ISL和IEEE802.10

B.ISL和ISL

C.ISL和IEEE802.1Q

D.IEEE802.1Q和IEEE802.1Q

【答案】:D

【解析】:

虛擬局域網(wǎng)中繼(VLANTrunk)技術(shù)是交換機(jī)與交換機(jī)之間、交換機(jī)

與路由器之間存在一條物理鏈路,而在這一條物理鏈路上要傳輸多個

VLAN信息的一種技術(shù)。在交換設(shè)備之間實現(xiàn)Trunk功能,必須遵守

相同的VLAN協(xié)議。IEEE802.1Q協(xié)議能使不同廠家的交換設(shè)備互連在

一起,并提供Trunk功能。

11.下列關(guān)于FastEthernet物理層標(biāo)準(zhǔn)的捕述中,錯誤的是()。

A.100BASETX和100BASF-T4均采用全雙工方式工作

B.100BASE-T4使用三對雙絞線傳輸數(shù)據(jù),一對雙絞線進(jìn)行沖突檢測

C.100BASE-FX使用光纖傳輸數(shù)據(jù),最大長度為415m

D.100BASE-TX使用二對五類非屏蔽雙絞線

【答案】:A

【解析】:

100BASE-TX采用全雙工方式工作,而100BASF-T4采用半雙工方式工

作。

12.一臺交換機(jī)具有24個10/100Mbit/s端口和兩個1000Mbit/s端口,

如果所有端口都工作在全雙工方式,那么交換機(jī)總帶寬應(yīng)為()o

A.4.4Gbit/s

B.6.4Gbit/S

C.6.8Gbit/s

D.8.8Gbit/S

【答案】:D

【解析】:

由交換機(jī)總帶寬的計算公式:端口數(shù)X相應(yīng)端口速率X2(全雙工模

式)可得(24X100+2X1000)X2Mbit/s=8800Mbit/s=8.8Gbit/so

13.攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使受

害主機(jī)處于開放會話的請求之中,直至連接超時。在此期間,受害主

機(jī)將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應(yīng)。這種攻

擊被稱為()o

A.DDoS攻擊

B.Land攻擊

C.Smurf攻擊

D.SYNFlooding攻擊

【答案】:D

【解析】:

DDOS攻擊方式是攻破多個系統(tǒng),并利用這些系統(tǒng)去集中攻擊其他目

標(biāo);Land攻擊是向某個設(shè)備發(fā)送數(shù)據(jù)包,并將該數(shù)據(jù)報的源IP和目

的IP地址都設(shè)置成攻擊目標(biāo)的地址;Smurf攻擊是冒充受害主機(jī)的IP

地址,向一個大的網(wǎng)絡(luò)發(fā)送echorequest定向廣播包,此網(wǎng)絡(luò)許多主

機(jī)都會回應(yīng),造成受害主機(jī)收到大量的echoreply消息;SYNFlooding

攻擊是針對TCP連接的三次握手進(jìn)行的,其原理是使受害主機(jī)處于開

放會話的請求之中,耗盡所有的相關(guān)資源,致使正常的用戶請求因分

不到資源而無法響應(yīng)。

14.如圖2所示是大型企業(yè)網(wǎng)核心層設(shè)計的兩種方案,關(guān)于兩種方案

技術(shù)特點的描述中,錯誤的是()。

圖2

A.兩個核心路由器之間采取冗余鏈路的光纖連接

B.核心層目前主要采用GE/10GE網(wǎng)絡(luò)技術(shù)

C.方案(b)核心路由器的流量壓力更大

D.方案(b)易形成單點故障

【答案】:C

【解析】:

A項,兩個方案中核心路由器之間均采用了鏈路冗余技術(shù);B項,網(wǎng)

絡(luò)核心層應(yīng)當(dāng)提供高速網(wǎng)絡(luò)傳輸能力,目前主要采用GE或者10GE

網(wǎng)絡(luò)技術(shù);C項,在兩個方案當(dāng)中,客戶端對服務(wù)器的訪問量相同,

所有訪問服務(wù)器的流量均需經(jīng)過核心路由器,故兩個方案流過核心路

由器的網(wǎng)絡(luò)流量是相同的;D項,在方案(b)中,用于連接服務(wù)器

的交換機(jī)易形成單點故障。

15.CiscoCatalyst6500交換機(jī)采用telnet遠(yuǎn)程管理方式進(jìn)行配置,其

設(shè)備管理地址是7^7,缺省路由是61,下列對

交換機(jī)預(yù)先進(jìn)行的配置,正確的是()。

A.

B.

C./

D./

【答案】:D

【解析】:

早期思科6500系列交換機(jī)采用set命令模式,設(shè)置本機(jī)管理地址的

命令為:setinterfacescO<ip-addr><ip_mask><ip_addr>

(broadcastaddress);設(shè)置缺省路由的命令為:setiproute

<ip_addr>o

16.圖3所示是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個示例

圖3

根據(jù)圖中信息,標(biāo)號為①的方格中的內(nèi)容應(yīng)為()o

A.

B.

C.

D.

【答案】:A

【解析】:

根據(jù)網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的基本工作原理,一個內(nèi)部網(wǎng)絡(luò)地址為

的主機(jī)要訪問Internet上地址為的Web服務(wù)

器,那么它會產(chǎn)生一個源地址S=192.168.L1,端口號為3105;目的

地址D=,端口號為8080。

17.()產(chǎn)生的效果表現(xiàn)在消耗帶寬、消耗計'算資源、使系統(tǒng)和應(yīng)

用崩潰等方面。

A.非服務(wù)攻擊

B.拒絕服務(wù)攻擊

C.非服務(wù)器攻擊

D.以上都錯

【答案】:B

【解析】:

拒絕服務(wù)攻擊產(chǎn)生的效果表現(xiàn)在消耗帶寬、消耗計算資源、使系統(tǒng)和

應(yīng)用崩潰等方面,它是阻止針對某種服務(wù)的合法使用者訪問他有權(quán)訪

問的服務(wù)。

18.IPv4地址可以劃分為兩部分。在下面的地址標(biāo)記中,用0表示所

有比特為0,用一1表示所有比特為1。以下選項中,()不能作為

目標(biāo)地址。

A.

B.

C.

D.

【答案】:A

【解析】:

在IPv4地址中,有一些具有特殊含義的地址。若一個IP地址由全0

組成,即,表示在本網(wǎng)絡(luò)上本臺為主機(jī),當(dāng)一臺主機(jī)在運行引

導(dǎo)程序但又不知道其IP地址時使用該地址,因此該地址不能作為目

標(biāo)地址。

19.下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個示例:

圖中①?④中略去部分信息,其中③應(yīng)為()。

A.S=,3342D=,80

B.S=202,112.15.1,1524D=,80

C.S=10,0.1.1,3342D=,1524

D.S=,80D=,3342

【答案】:B

【解析】:

根據(jù)圖中所給的所有地址及其相應(yīng)的端口號,按照轉(zhuǎn)換規(guī)律:在內(nèi)網(wǎng)

到公網(wǎng)的轉(zhuǎn)換過程中,源地址變、目的地址不變;在公網(wǎng)到內(nèi)網(wǎng)的轉(zhuǎn)

換過程中源地址不變,目的地址變,每次都是內(nèi)網(wǎng)地址發(fā)生變化,公

網(wǎng)地址不變。

20.下面不屬于非授權(quán)訪問的是()o

A.非法用戶通過猜測用戶口令的辦法冒充合法用戶進(jìn)行操作

B.非法用戶通過竊取口令的辦法冒充合法用戶進(jìn)行操作

C.非法用戶通過設(shè)法繞過網(wǎng)絡(luò)安全認(rèn)證系統(tǒng)來冒充合法用戶進(jìn)行操

D.非法用戶通過攻擊使服務(wù)器癱瘓

【答案】:D

【解析】:

網(wǎng)絡(luò)中的非法用戶可以通過猜測用戶口令、竊取口令的辦法,或者設(shè)

法繞過網(wǎng)絡(luò)安全認(rèn)證系統(tǒng)來冒充合法用戶,非法查看、下載、修改、

刪除未授權(quán)訪問的信息,以及使用未授權(quán)的網(wǎng)絡(luò)服務(wù)。

21.若Web站點的默認(rèn)文檔中依次有index.htm、default.htm>

default.sap>bh.htm四個文檔,則主頁顯示的是()的內(nèi)容c

A.default,sap

B.bh.htm

C.default.htm

D.index,htm

【答案】:D

【解析】:

在Web站點中,主頁顯示的順序是站點中默認(rèn)文檔的順序,故選D。

22.如下圖所示,在一臺CiscoCatalyst3500交換機(jī)上連接2臺PC,使

用端口劃分方法將它們分別劃分在VLANID為21、22,VLAN名為

VL21、VL22的VLAN中,下列關(guān)于交換機(jī)VLAN的配置,正確的是()。

A.

B.

C.

D.

【答案】:C

【解析】:

使用端口劃分方法將它們分別劃分在VLANID為21、22,VLAN名為

VL21、VL22的VLAN中,交換機(jī)VLAN的配置為.

23.以下關(guān)于P2DR安全模型的描述中,不壬確的()。

A.P2DR模型包含四個主要部分:策略、防護(hù)、檢測和響應(yīng)

B.響應(yīng)包括系統(tǒng)恢復(fù)和信息恢復(fù)

C.網(wǎng)絡(luò)安全策略一般包括總體安全策略和具體安全規(guī)則兩個部分

D.策略是P2DR安全模型的核心

【答案】:B

【解析】:

P2DR模型是TCSEC模型的發(fā)展,也是目前被普遍采用的安全模型。

P2DR模,翅包含四個主要部分:策略、防護(hù)、檢測和響應(yīng)。策略是

模型的核心,所有的防護(hù)、檢測、響應(yīng)都是依據(jù)安全策略實施的,系

統(tǒng)一旦檢測出入侵,響應(yīng)系統(tǒng)就開始工作,進(jìn)行事件處理。響應(yīng)包括

緊急響應(yīng)和恢復(fù)處理,而恢復(fù)又包括系統(tǒng)恢復(fù)和信息恢復(fù)。

24.內(nèi)部網(wǎng)關(guān)協(xié)議RIP是一種廣泛使用的基于()的協(xié)議。

A.鏈路狀態(tài)算法

B.固定路由算法

C.距離向量算法

D.集中式路由算法

【答案】:C

【解析】:

RIP(RoutingInformationProtocol)路由協(xié)議是一種相對古老、在小型

以及同介質(zhì)網(wǎng)絡(luò)中得到了廣泛應(yīng)用的一種路由協(xié)議。RIP采用距離向

量算法,是一種距離向量協(xié)議,故選C。

25.下列對CiscoAironet1100接入點進(jìn)入快速配置頁面的描述中,錯

誤的是()o

A.使用5類UTP電纜將PC機(jī)連接到Aironet1100的以太網(wǎng)端口

B.在PC機(jī)瀏覽器的地址欄里輸入無線接入點的IP地址0,按

回車鍵后出現(xiàn)輸入網(wǎng)絡(luò)密碼對話框

C.在無線接入點加電后,確認(rèn)PC機(jī)獲得了10.0.0.X網(wǎng)段的地址

D.在網(wǎng)絡(luò)密碼對話框輸入密碼Cisco,出現(xiàn)接入點匯總狀態(tài)頁面,點

擊“ExpressSetup”進(jìn)入快速配置頁面

【答案】:B

【解析】:

在配置CiscoAironet1100無線AP時,該設(shè)備的默認(rèn)管理地址為

lO.O.O.lo

26.R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,

R1的路由表如下圖(a)所示,當(dāng)R1收至ljR2發(fā)送的如下圖(b)的

(V,D)報文后,R1更新的4個路由表項中距離值從上到下依次為

()。

(a)

(b)

A.0、1、3、4

B.O、4、4、3

C.O、5、4、3

D.0>5、4、4

【答案】:B

【解析】:

對應(yīng)兩個路由器RI和R2,R1接收R2的(V,D),R1根據(jù)下列規(guī)則

更新路由表:①如果R1的路由表中沒有此項記錄,則增加該項,由

于要經(jīng)過R2轉(zhuǎn)發(fā),因此距離D值加lo②如果R1中的路由表的一項

記錄比R2發(fā)送的一項記錄D值加1還要大,R1在路由表中修改該項,

距離D值根據(jù)R2提供的值加1。

兩者表中的路由表的記錄項相同,由規(guī)則①可知,不需要增加新的記

錄項。路由表中第二行不符合規(guī)則②,因此需要修改,修改的值為

R2中的值加1,即得到3+1=4。因此獲得路由表為0、4、4、3。

27.目前寬帶城域網(wǎng)保證QoS要求的技術(shù)主要有RSVP、DiffServ和()。

A.ATM

B.MPLS

C.SDH

D.Adhoc

【答案】:B

【解析】:

QoS(QualityofService)指標(biāo)為延時、抖動、吞吐量和丟失包率等幾個

方面,是指網(wǎng)絡(luò)提供更高優(yōu)先服務(wù)的一種能力。目前寬帶城域網(wǎng)保證

QoS要求的技術(shù)主要有資源預(yù)留RSVP、區(qū)分服務(wù)DiffServ與多協(xié)議標(biāo)

記交換

MPLSO

28.以下關(guān)于虛擬局域網(wǎng)中繼(VLANTrunk)的描述中,錯誤的是()。

A.VLANTrunk是在交換機(jī)與交換機(jī)之間、交換機(jī)與路由器之間存在的

物理鏈路上傳輸多個VLAN信息的一種技術(shù)

B.VLANTrunk的標(biāo)準(zhǔn)機(jī)制是幀標(biāo)簽

C.在交換設(shè)備之間實現(xiàn)Trunk功能,VLAN協(xié)議可以不同

D.目前常用的VLAN協(xié)議有ISL。、IEEE802.10和國際標(biāo)準(zhǔn)IEEE802.1Q

【答案】:c

【解析】:

在交換設(shè)備之間實現(xiàn)Trunk功能,必須遵守相同的VLAN協(xié)議。

29.一個校園主干網(wǎng)有4臺Catelyst6500核心交換機(jī)SW1-SW4,它們

的優(yōu)先級值依次為8192、24576、20480和16384,現(xiàn)要求將SW4作

為根交換機(jī),優(yōu)先級的正確配置是()

SW4o

A.

B.

C.

D.

【答案】:D

【解析】:

生成樹的優(yōu)先級的取值范圍為0-61440,增量為4096,其有效值為

0、4096、8192、12288等等。值越小,優(yōu)先級越高。題目中4臺Catelyst

6500核心交換機(jī)SWI-SW4,它們的優(yōu)先級值依次為8192、24576、

20480和16384?,F(xiàn)在將SW4作為根交換機(jī),SW4優(yōu)先級應(yīng)該最高,

即4096。具體命令為:(enable)setspantreepriority4096,因此答案

選Do

30.R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,

R1的路由表如下圖(a)所示,當(dāng)R1收到R2發(fā)送的如下圖(b)的

(V,D)報文后,R1更新的4個路由表項中距離值從上到下依次為

0、3、3、4?

(a)

(b)

那么,①②③④可能的取值依次為()o

A.0>4、4、3

B.1、3、3、3

C.2、2、3、2

D.3、2、2、3

【答案】:D

【解析】:

因為R1更新距離值為0、3、3、4,則目的網(wǎng)絡(luò)和

通過路由R2,以及通過R2到達(dá)的距離應(yīng)該不小于4。減去

R1至R2的距離1,因此R2至ljg的網(wǎng)絡(luò)和的距離(②

和③的值)均為2,到的距離(④的值)不小于3。

31.0

32.在互連的網(wǎng)絡(luò)設(shè)備中,交換機(jī)與網(wǎng)橋相比,區(qū)別在于()。

A.交換機(jī)連接的網(wǎng)段比網(wǎng)橋的多

B.速度快

C.速度慢

D.無區(qū)別

【答案】:A

【解析】:

網(wǎng)橋的端口數(shù)量一般比較少,最多不會超過24個,而交換機(jī)的硬件

系統(tǒng)是專門設(shè)計的,用以實現(xiàn)多個端口的并發(fā)連接,因此端口數(shù)量比

較多,最多可達(dá)128個。

33.在一臺主機(jī)上用瀏覽器無法訪問到域名為的網(wǎng)

站,并且在這臺主機(jī)上執(zhí)行tracert命令時有如下信息:

Tracingrouteto[0]

Overmaximumof30hops:

l<lms<lms<lms

2reports:Destinationnetunreachable

Tracecomplete

分析以上信息,會造成這種現(xiàn)象的原因是()。

A.該計算機(jī)IP地址設(shè)置有誤

B,相關(guān)路由器上進(jìn)行了訪問控制

C.該計算機(jī)沒有正確設(shè)置DNS服務(wù)器

D.該計算機(jī)設(shè)置的DNS服務(wù)器工作不正常

【答案】:B

【解析】:

Tracert(跟蹤路由)是路由跟蹤實用程序,用于確定IP數(shù)據(jù)包訪問

目標(biāo)所采取的路徑。Tracert命令用IP生存時間(TTL)字段和ICMP

錯誤消息來確定從一個主機(jī)到網(wǎng)絡(luò)上其他主機(jī)的路由。根據(jù)第四行語

句ureports:Destinationnetunreachable”(遠(yuǎn)端網(wǎng)絡(luò)不可到達(dá))可知

ICMP包不能通過路由器,因此可以推斷相關(guān)路由器上設(shè)置了訪問控

制。因此答案選B。

34.通信協(xié)議失配、操作系統(tǒng)版本失配等網(wǎng)絡(luò)故障屬于以下哪種故障

類型?()

A.網(wǎng)絡(luò)設(shè)備故障

B.軟件故障

C.通信線路故障

D.主機(jī)故障

【答案】:B

【解析】:

常見的軟件故障包括通信協(xié)議失配、軟件系統(tǒng)集成沖突、配置不合理

等,故選B。

35.以下地址中不屬于專用IP地址的是()o

A.7

B.0

C.8

D.

【答案】:B

【解析】:

專用IP地址有三組。第一組為A類地址塊?55;

第二組為B類地址塊172.16?172.31;第三組為C類地址塊

192.168.0—192.168.255o

36.當(dāng)交換機(jī)到根網(wǎng)橋的間接鏈路出現(xiàn)失效故障時(如圖,鏈路L1失

效),STP協(xié)議會將交換機(jī)C的阻塞端口的工作狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。

為了省去端口狀態(tài)轉(zhuǎn)換等待時間,讓端口直接由偵聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換

為轉(zhuǎn)發(fā)狀態(tài),需配置交換機(jī)STP的可選功能是()。

A.PortFast

B.UplinkFast

C.BackboneFast

D.BPDUFilter

【答案】:C

【解析】:

STP生成樹協(xié)議是一個二層鏈路管理協(xié)議,它的主要功能是在保證網(wǎng)

絡(luò)中沒有回路的基礎(chǔ)上,允許在第二層鏈路中提供冗余路徑,以保證

網(wǎng)絡(luò)可靠、穩(wěn)定地運行。按生成樹一般規(guī)則,交換機(jī)C的阻塞端口在

轉(zhuǎn)換成轉(zhuǎn)發(fā)工作狀態(tài)之前,需要等待一個生成樹最大存活時間,而

BackboneFast的功能就是使阻塞端口不再等待這段時間,而是直接將

端口由幀聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。

37.IP地址塊2即8、4儂8和60/27經(jīng)聚

合后可用地址數(shù)為()o

A.62

B.64

C.126

D.128

【答案】:A

【解析】:

先找出網(wǎng)絡(luò)地址的共同前綴和位數(shù),從而確定路由匯聚地址和掩碼,

最終確定可分配IP個數(shù)。題中給出的3個地址塊網(wǎng)絡(luò)前綴的前26位

都是相同的。所以,在地址聚合后的地址為2即6。在這個

地址塊中,主機(jī)號有6位,所以可以分配的IP地址數(shù)量為26-2=62

個(全0和全1的地址不是可分配的IP地址)。

38.將Catalyst6500交換機(jī)的系統(tǒng)時間設(shè)定為“2014年3月26日,星

期五,9點19分25秒”,正確配置是()o

A.setclockfri2判20149:19:25

B.settimefriM的0149:19:25

C.settimefri2^20149:19:25

D.setclockfri切醍0149:19:25

【答案】:B

【解析】:

Catalyst6500改變系統(tǒng)時間的設(shè)置命令為:settime[day_of_week]

[mm/dd/yy][hh:mm:ss],即settimefri初破0109:19:25,B項正確。

39.下列關(guān)于Winmail郵件服務(wù)器配置管理的描述中,錯誤的是()。

A.Winmail郵件服務(wù)器支持基于Web方式的訪問和管理

B.在域名設(shè)置中可修改域的參數(shù),包括增加新域、刪除已有域等

C.在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參數(shù),包括是否允許自行注

冊新用戶等

D.建立郵件路由時,需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和

郵件交換器記錄

【答案】:C

【解析】:

Winmail郵件服務(wù)器支持基于web方式的訪問與管理.,在域名設(shè)置中

可修改域的參數(shù),包括增加新域、刪除已有域等,還可設(shè)置是否允許

在本域中自行注冊新用戶,在系統(tǒng)設(shè)置中可修改郵件服務(wù)器的系統(tǒng)參

數(shù),在建立郵件路由時,需要在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)

記錄和郵件交換記錄。

40.在圖7所示的基于網(wǎng)絡(luò)入侵檢測系統(tǒng)的基本結(jié)構(gòu)圖中,對應(yīng)I、II、

川模塊的名稱是()。

圖7

A.數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫

B.網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫

C.攻擊特征庫、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊

D.攻擊特征庫、數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊

【答案】:B

【解析】:

基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)一般是通過將網(wǎng)卡設(shè)置成“混雜模式”來收

集在網(wǎng)上出現(xiàn)的數(shù)據(jù)幀,使用原始的數(shù)據(jù)幀作為數(shù)據(jù)源,采用模式匹

配、頻率或閾值、事件的相關(guān)性和統(tǒng)計意義上的非正常現(xiàn)象檢測等基

本識別技術(shù)。

41.IP地址塊/11的子網(wǎng)掩碼可寫為()。

A.

B.

C.

D.

【答案】:B

【解析】:

子網(wǎng)掩碼的其中一種表示方法是“網(wǎng)絡(luò)號/子網(wǎng)掩碼長度”,即此題的

子網(wǎng)掩碼的長度為11,則子網(wǎng)掩碼為111111111110000000000000

00000000,即c

42.攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得

受害主機(jī)處于開放會話的請求之中,直至連接超時。在此期間,受害

主機(jī)將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應(yīng)。這種

攻擊被稱為()o

A.DDoS攻擊

B.SYNFlooding

C.暴力攻擊

D.重放攻擊

【答案】:B

【解析】:

SYNFlooding攻擊指的該攻擊以多個隨機(jī)的源主機(jī)地址向目的服務(wù)器

發(fā)送SYN包,而在收到目的服務(wù)器的SYNACK后并不回應(yīng)。這樣,目

的服務(wù)器就為這些源主機(jī)建立了大量的連接隊列,而且由于沒有收到

ACK一直維護(hù)著這些隊列,造成了資源的大量消耗而不能向正常的請

求提供服務(wù),甚至導(dǎo)致服務(wù)器崩潰。服務(wù)器要等待超時(TimeOut)

才能斷開已分配的資源。

43.在WindowsServer2003中,用于顯不域列表、計算機(jī)列表的命令

是()。

A.nbtstat—a

B.ipconfig/all

C.netstat一a

D.netview

【答案】:D

【解析】:

A項,nbtstat可以顯示木機(jī)與遠(yuǎn)程計算機(jī)基于TCP/IP的NetBIOS的統(tǒng)

計及連接信息;B項,ipconfig/al可以用于顯示本地主機(jī)TCP/IP網(wǎng)絡(luò)

配置信息;C項,netstat可以顯示活動的TCP連接、偵聽的端口、以

太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息;D項,netview用于顯示域

列表、計算機(jī)列表或指定計算機(jī)上共享資源的列表。

44.下列IPv6地址表示中,錯誤的是()o

A.301::BC:0::05D7

B.10DA::2AA0:F:FE08:9C5A

C.51EC::0:0:JA8

D.21DA::2A90:FE:0:4CA2:9C5A

【答案】:A

【解析】:

IPv6地址可以采用8段16進(jìn)制數(shù)來表示,當(dāng)出現(xiàn)多段數(shù)值均為零時,

可采用“::”來簡化表示,但"::"最多只能出現(xiàn)一次,否則無法確定

唯一地址,A項采用了兩個

45.下列關(guān)于藍(lán)牙技術(shù)的描述中,錯誤的是()。

A.工作頻段在2.402GHz-2.480GHz

B.非對稱連接的異步信道速率是433.9kbit/s/57.6kbit/s

C.同步信道速率是64kbit/s

D.擴(kuò)展覆蓋范圍是100m

【答案】:B

【解析】:

藍(lán)牙系統(tǒng)的主要參數(shù)與指標(biāo):

(1)工作頻段:ISM頻段2.402GHz?2.480GHz

(2)標(biāo)稱數(shù)據(jù)速率:1Mbps

(3)異步信道速率:非對稱連接723.2kbps萬7.6kbps

對稱連接:433.9kbps(全雙工模式)

(4)同步信道速率:64kbps(3個全雙工信道)

(5)發(fā)射功率及覆蓋:0dBm(1mw),覆蓋20dBm(100

mw),覆蓋擴(kuò)展至100m

46.下列是優(yōu)先級值相同的四臺核心交換機(jī)的MAC地址,STP根據(jù)這

些地址確定的根交換機(jī)是()。

A.OO-dO-Ol-84-a7-e0

B.00-d0-02-85-a7-f0

C.00-d0-03-86-a7-fa

D.00-d0-04-87-a7-fc

【答案】:A

【解析】:

在選擇根網(wǎng)橋時,如果優(yōu)先級值相同,那么就根據(jù)MAC地址的值決

定根網(wǎng)橋,MAC地址的值最小的為根網(wǎng)橋。

47.若某大學(xué)分配給計算機(jī)系的IP地址塊為2即6,分配

給自動化系的IP地址塊為92^6,那么這兩個地址塊經(jīng)過

聚合后的地址為()o

A./24

B./25

C.2即5

D.2^35

【答案】:C

【解析】:

斜線記法中網(wǎng)絡(luò)前綴、主機(jī)號,題目中/26表示在這個32位長度的IP

地址中,其中26位是網(wǎng)絡(luò)前綴,后6位是主機(jī)號。計算機(jī)系IP地址

28的后8位為100000000,自動系IP±也址92

后八位為HOOOOOOo故聚合后IP地址后8位為10000000,主機(jī)號為

后7位,即.12即5。

48.以下關(guān)于增量備份的描述中,不正確的是()。

A.增量備份可靠性相對比較好

B.增量備份比完全備份更快、更小

C.增量備份只備份相對于上一次備份操作以來新創(chuàng)建或者更新過的

數(shù)據(jù)

D.增量備份技術(shù)有幾種使用方式,包括偶爾進(jìn)行完全備份,頻繁地進(jìn)

行增量備份;“完全備份+增量備份”;簡單的“增量備份”

【答案】:A

【解析】:

增量備份只備份相對于上一次備份操作以來新創(chuàng)建或者更新過的數(shù)

據(jù)。比完全備份更快、更小,但可靠性差。在這種備份方式下,各盤

磁帶間的關(guān)系就像鏈子一樣,一環(huán)套一環(huán),其中任何一盤磁帶出現(xiàn)了

問題都會導(dǎo)致整條鏈子脫節(jié)。增量備份技術(shù)有幾種使用方式,包括偶

爾進(jìn)行完全備份,頻繁地進(jìn)行增量備份;“完全備份+增量備份”;簡

單的“增量備份二

49.下列對IPv6地址FE80:0:0:0801:FE:0:0:04Al的簡化表示中,錯誤的

是()。

A.FE8::801:FE:0:0:04Al

B.FE80::801:FE:0:0:04A1

C.FE80:0:0:801:FE::04Al

D.FE80:0:0:801:FE::4Al

【答案】:A

【解析】:

在使用前導(dǎo)零壓縮表示IPv6地址時,能壓縮前導(dǎo)0,所以FE80不能

壓縮為FE8,A項錯誤。

50.下列關(guān)于公共漏洞和暴露CVE的描述中,錯誤的是()o

A.CVE為每個漏洞和暴露確定了唯一的名稱和解決方法

B.在選擇入侵檢測產(chǎn)品時.,CVE可以作為評判的參考標(biāo)準(zhǔn)

C.通過CVE兼容數(shù)據(jù)庫可以找到漏洞的修補信息

D.用戶可以根據(jù)CVE字典建立自己的風(fēng)險評估體系

【答案】:A

【解析】:

公共漏洞和暴露CVE是個行業(yè)標(biāo)準(zhǔn),它為每個漏洞和暴露確定了唯一

的名稱和標(biāo)準(zhǔn)化的描述。

51.下列關(guān)于IEEE802.11系列標(biāo)準(zhǔn)的描述中,錯誤的是()。

A.IEEE802.11a運行在5GHzUNII頻段,最大傳輸速率是54Mbps,最

大容量是162Mbps

B.IEEE802.11g運行在2.4GHzISM頻段,實際吞吐量是28?31Mbps

C.IEEE802.11運行在2.4GHzISM頻段,最大傳輸速率是1?2Mbps

D.IEEE802.11b運行在2.4GHzISM頻段,最大傳輸速率是11Mbps,

最大容量是33Mbps

【答案】:A

【解析】:

IEEE802.11a運行在5GHZUNII頻段,最大傳輸速度是54Mbps,最大

容量是432Mbps。

52.訪問交換機(jī)的方式有多種,配置一臺新的交換機(jī)時可以()進(jìn)行

訪問。

A.通過微機(jī)的串口連接交換機(jī)的控制臺端口

B.通過telnet程序遠(yuǎn)程訪問交換機(jī)

C.通過瀏覽器訪問指定IP地址的交換機(jī)

D.通過運行SNMP協(xié)議的網(wǎng)管軟件訪問交換機(jī)

【答案】:A

【解析】:

使用控制(Console)端口配置交換機(jī):在每臺交換機(jī)上都有一個

Console口,也稱它為控制端口。Console口是一個用來連接配置終端

的異步串行口,其接口標(biāo)準(zhǔn)為RJ—45。通過Console口,可以將交換

機(jī)與配置終端連起來,以便在配置終端上對交換機(jī)進(jìn)行配置。交換機(jī)

有多種配置方式,可以使用每臺交換機(jī)提供的控制(Console)端口,

直接對交換機(jī)進(jìn)行配置。對于一臺新的交換機(jī),并沒有配置如IP地

址、默認(rèn)網(wǎng)關(guān)等信息,只能通過計算機(jī)的串口連接交換機(jī)的控制臺端

口進(jìn)行訪問,這是在交換機(jī)剛剛出廠,第一次對它進(jìn)行配置時常用的

一種方式。所以答案為A。

53.當(dāng)路由表中包含多種路由信息源時,根據(jù)缺省的管理距離值,路

由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時,會選擇的路由信息源是()。

A.RIP

B.IGRP

C.OSPF

D.Static

【答案】:D

【解析】:

每個路由協(xié)議都有缺省的管理距離值,值越小其優(yōu)先級越高。各路由

協(xié)議的缺省管理距離值如下:Connected0;Static1;IGRP100等等。

54.以下關(guān)于網(wǎng)絡(luò)運行環(huán)境的描述中,錯誤的是()o

A.網(wǎng)絡(luò)運行環(huán)境是指保障網(wǎng)絡(luò)安全、可靠與正常地運行所必需的基本

設(shè)施與設(shè)備條件

B.它主要包括機(jī)房與電源兩部分

C.機(jī)房是放置核心路由器、交換機(jī)、服務(wù)器等核心設(shè)備的場所,不包

括各個建筑物中放置路由器、交換機(jī)與布線設(shè)施的設(shè)備間、配線間等

場所

D.關(guān)鍵的網(wǎng)絡(luò)設(shè)備(如核心路由器、交換機(jī)、服務(wù)器)對供電條件的

一要求是很高的,必須保證由專用的UPS系統(tǒng)供電

【答案】:C

【解析】:

A項,網(wǎng)絡(luò)運行環(huán)境是指保障網(wǎng)絡(luò)安全、可靠與正常地運行所必需的

基本設(shè)施與設(shè)備條件;B項,網(wǎng)絡(luò)運行環(huán)境主要包括機(jī)房與電源兩部

分;C項機(jī)房是放置核心路由器、交換機(jī)、服務(wù)器等核心設(shè)備的場所,

同時也包括各個建筑物中放置路由器、交換機(jī)與布線設(shè)施的設(shè)備間、

配線間等場所;D項,關(guān)鍵的網(wǎng)絡(luò)設(shè)備對供電系統(tǒng)的要求是很嚴(yán)格的,

一般是用專門的UPS供電系統(tǒng).岡為它具有較好的穩(wěn)壓同時帶有備用

電源與供電智能管理。

55.當(dāng)前SNMP管理體系結(jié)構(gòu)中的核心是MIB-2oMIB-2是由()維

護(hù)的。

A.管理信息庫

B.管理進(jìn)程

C.被管理設(shè)備

D.

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論