計算機三級(網(wǎng)絡技術)機試模擬試卷14(共384題)_第1頁
計算機三級(網(wǎng)絡技術)機試模擬試卷14(共384題)_第2頁
計算機三級(網(wǎng)絡技術)機試模擬試卷14(共384題)_第3頁
計算機三級(網(wǎng)絡技術)機試模擬試卷14(共384題)_第4頁
計算機三級(網(wǎng)絡技術)機試模擬試卷14(共384題)_第5頁
已閱讀5頁,還剩129頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

計算機三級(網(wǎng)絡技術)機試模擬試卷14(共9套)(共384題)計算機三級(網(wǎng)絡技術)機試模擬試卷第1套一、選擇題(本題共36題,每題1.0分,共36分。)1、下列具有NAT功能的無線局域網(wǎng)設備是()。A、無線網(wǎng)卡B、無線接入點C、無線網(wǎng)橋D、無線路由器標準答案:D知識點解析:廣域網(wǎng)與局域網(wǎng)中的計算機交換數(shù)據(jù)時要通過路由器或網(wǎng)關的NAT(網(wǎng)絡地址轉(zhuǎn)換)進行IP地址的轉(zhuǎn)換。而題目中所給的無線局域網(wǎng)設備中只有路由器工作在廣域網(wǎng)和局域網(wǎng)之間,所以只有無線路由器具有NAT功能。因此D選項正確。2、下列軟件中不能用于網(wǎng)絡嗅探的是()。A、YCPdumpB、WiresharkC、EtherealD、MRTG標準答案:D知識點解析:Mrtg(MultiRouterTrafficGrapher,MRTG)是一個監(jiān)控網(wǎng)絡鏈路流量負載的工具軟件,它通過SNMP協(xié)議從設備得到設備的流量信息,并將流量負載以包含PNG格式的圖形的HTML文檔方式顯示給用戶,以非常直觀的形式顯示流量負載。3、下列屬于廣域網(wǎng)QoS技術的是()A、RSVPB、PSTNC、MSTPD、ISDN標準答案:A知識點解析:屬于廣域網(wǎng)QoS技術的是RSVP。目前寬帶城域網(wǎng)保證服務質(zhì)量QoS要求的技術主要有資源預留(RSVP)、區(qū)分服務(DiffServ)和多協(xié)議標記交換(MPLS)。4、下列關于RPR技術的描述中,錯誤的是()。A、RPR環(huán)能夠在50ms內(nèi)實現(xiàn)自愈B、RPR環(huán)中每一個結點都執(zhí)行DPT公平算法C、RPR環(huán)將沿順時針方向傳輸?shù)墓饫w環(huán)叫做外環(huán)D、RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組標準答案:B知識點解析:暫無解析5、IP地址塊202.113.79.0/27、202.113.79.32/27和202.113.79.64/26經(jīng)過聚合后可分配的IP地址數(shù)為()。A、62B、64C、126D、128標準答案:C知識點解析:經(jīng)過子網(wǎng)聚合,IP地址塊為202.113.79.0/25,去掉第一個IP和最后一個IP即得128-2=126。6、R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(A)所示,當R1收封R2發(fā)送的如下圖(B)的(V,D)報文后,R1更新的五個路由表項中距離值從上到下依次為()。A、0、5、4、3、2B、0、5、4、3、1C、0、4、4、3、2D、0、3、4、3、1標準答案:C知識點解析:當R1收到R2發(fā)送的如圖(B)所示的(V,D)報文后,按照以下規(guī)律更新路由表信息:如果R1的路由表沒有某項路由記錄,則R1在路由表中增加該項,由于經(jīng)過R2轉(zhuǎn)發(fā),因此距離值要在R2所提供的數(shù)值基礎上加1。如果R1的路由表中的某項路由記錄比R2發(fā)送的對應項的距離值加1還要大,則R1在路由表中修改該項,距離值為R2提供的數(shù)值加1。由此,計算的結果為C選項。7、()拓撲結構是點一點式網(wǎng)絡和廣播式網(wǎng)絡都可以使用的類型。A、環(huán)型B、總線型C、星型D、網(wǎng)狀型標準答案:A知識點解析:采用廣播信道通信子網(wǎng)的基本拓結構有:總線型、樹型、環(huán)型、無線通信與衛(wèi)星通信型;采用點對點線路的通信子網(wǎng)的基本拓結構有4種:星型、環(huán)型、樹型和網(wǎng)狀型。點一點式網(wǎng)絡和廣播武網(wǎng)絡都可以使用的類型是樹型和環(huán)型拓撲結構。8、STP的拓撲變化通知BPDU的長度不超過()。A、4字節(jié)B、35字節(jié)C、16字節(jié)D、8字節(jié)標準答案:A知識點解析:STP利用:BPDU來交換生成樹信息,BPDU數(shù)據(jù)包有兩種類型:包含配置信息的BPDU(不超過35字節(jié)),另一種是包含拓撲變化的拓撲變化通知BPDU(不超過4字節(jié))。9、IP地址塊211.64.0.0/11的子網(wǎng)掩碼可寫為()。A、255.192.0.0B、255.224.0.0C、255.240.0.0D、255.248.0.0標準答案:B知識點解析:子網(wǎng)掩碼的其中一種表示方法是“網(wǎng)絡號/子網(wǎng)掩碼長度”,即此題的子網(wǎng)掩碼的長度為11,則子網(wǎng)掩碼為11111111111000000000000000000000,即255.224.0.0。10、按照ITU標準,傳輸速率為155.520Mbps的標準是()。A、OC-3B、OC-12C、OC-48D、OC-192標準答案:A知識點解析:光源光纖網(wǎng)(PON)是ITU(國際電信聯(lián)盟)的SGIS研究組在G.983建議“基于無源光纖網(wǎng)的高速光纖接入系統(tǒng)”進行標準化的。該建議分為兩個部分:(1)OC-3,155.520Mbps的對稱業(yè)務。(2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不對稱業(yè)務,綜上可知選項A正確。11、不同AS之間使用的路由協(xié)議是()。A、BGP-4B、ISISC、OSPFD、RIP標準答案:A知識點解析:外部網(wǎng)關協(xié)議是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。1989年發(fā)布了主要的外部網(wǎng)關協(xié)議一邊界網(wǎng)關協(xié)議(BGP)。新版本BGP-4是在1995年發(fā)布的,并采用路由向量路由協(xié)議。中間系統(tǒng)到中間系統(tǒng)(IS-IS,Intermediatesystemtointermediatesystern,讀作“i-sys”)是一種內(nèi)部網(wǎng)關協(xié)議,是電信運營商普遍采用的內(nèi)部網(wǎng)關協(xié)議之一。故選項B錯誤;OSPF(OpenShortestPathFirst開放式最短路徑優(yōu)先)是內(nèi)部網(wǎng)關協(xié)議(InteriorGatewayProtocol,簡稱IGP),用于在單一自治系統(tǒng)(autonomoussystem,AS)內(nèi)決策路由。題目的要求是不同的自治系統(tǒng),故選選C錯誤;路由信息協(xié)議(RIP)是一種在網(wǎng)關與主機之間交換路由選擇信息的標準。RIP是一種內(nèi)部網(wǎng)關協(xié)議。故選項D錯誤。12、下列Windows命令中,可以用于檢測本機配置的DNS服務器是否工作正常的命令是()。A、ipconfigB、netstatC、pathpingD、route標準答案:C知識點解析:ipconfig顯示當前TCP/IP網(wǎng)絡配置;netstat顯示本機與遠程計算機的基于TCP/IP的NeTBIOS的統(tǒng)計及連接信息;pathping將報文發(fā)送到所經(jīng)過地所有路由器,并根據(jù)每一跳返回的報文進行統(tǒng)計;route顯示或修改本地IP路由表條目。13、Rl、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(A)所示,如果Rl收到R2發(fā)送的如下圖(B)所示的(V,D)報文后,更新后R1的五個路由表項的距離值從上到下依次為0、4、4、3、2那么,a、b、c、d、e可能的數(shù)值依次為()。A、0、5、4、3、2B、1、3、4、3、1C、2、3、4、1、1D、3、4、3、3、1標準答案:B知識點解析:對于Router1,按照以下規(guī)律更新路由表信息:(1)如果Router1的路由表沒有此項記錄,Router1在路由表中增加該項,由于要經(jīng)過Router2轉(zhuǎn)發(fā),因此距離D值增1;(2)如果Router1的路由表中的一項記錄比Router2發(fā)送的一項記錄距離D值減1還要大,Router1在路由表中修改該項,距離D值根據(jù)Router2提供的值加1。由以上規(guī)律,可知B項符合要求。14、一臺交換機具有16個100/1000Mbps全雙工下聯(lián)端口,它的上聯(lián)端口帶寬至少應為()。A、0.8GbpsB、1.6GbpsC、2.4GbpsD、3.2Gbps標準答案:B知識點解析:全雙工端口帶寬的計算方法是:端口數(shù)×端口速率×2。交換機的全雙工端口總帶寬為16×1000×2=32Gbps。而網(wǎng)絡系統(tǒng)分層設計中,層次之間的上聯(lián)帶寬與下聯(lián)帶寬之比一般控制在1:20,因此該接入層交換機上連端口至少應為32Gbps/20=1.6Gbps。故選擇B選項。15、IP地址塊28/28、44/28和60/28經(jīng)過聚合后可用的地址數(shù)為()。A、STP無論是根的確定,還是樹狀結構的生成,主要依靠BPDU提供的信息B、在配置BPDU的BridgeID中,優(yōu)先級的取值范圍是0一61440C、拓撲變化通知BPDU數(shù)據(jù)包的長度不超過4個字節(jié)D、配置BPDU數(shù)據(jù)包的長度小于等于32個字節(jié)標準答案:C知識點解析:202.111.15.128/28=(11001010.01101111.00001111.10000000)B202.111.15.144/28=(11001010.01101111.00001111.10010000)B202.111.15.160/28=(11001010.01101111.00001111.10100000)B前兩個IP地址段可以聚合,聚合后的地址塊為202.111.15.128/27,主機號5位,最多提供25-2=30個可用IP地址。第三個地址塊網(wǎng)絡號與前兩個地址塊聚合后的網(wǎng)絡號前26位不相同,不能聚合,此網(wǎng)段最多提供24-2=14個可用IP地址,因此總共可以提供的可用地址數(shù)為44。故選擇C選項。16、下列關于入侵檢測系統(tǒng)探測器獲取網(wǎng)絡流量的方法中,錯誤的是()。A、利用交換設備的鏡像功能B、在網(wǎng)絡鏈路中串接一臺交換機C、在網(wǎng)絡鏈路中串接一臺集線器D、在網(wǎng)絡鏈路中串接一臺分路器標準答案:B知識點解析:根據(jù)網(wǎng)絡拓撲結構的不同,入侵檢測系統(tǒng)的探測器可以通過三種方式部署在被檢測的網(wǎng)絡中:網(wǎng)絡接口卡與交換設備的監(jiān)控端口連接,通過交換設備的Span/Mirroi功能將流向各端口的數(shù)據(jù)包復制一份給監(jiān)控端口,入侵檢測傳感器從監(jiān)控端口獲取數(shù)據(jù)包進行分析和處理;在網(wǎng)絡中增加一臺集線器改變網(wǎng)絡拓撲結構;通過一個TAP分路器設備對交換式網(wǎng)絡中的數(shù)據(jù)包進行分析和處理。交換機不符合題目要求。因此選擇B選項。17、下列關于WindowsServer2003系統(tǒng)DNS服務器的描述中,正確的是()。A、DNS服務器的IP地址可以由DHCP服務器分配B、DNS服務器中根DNS服務器需管理員手工配置C、主機記錄的生存時間指該記錄在服務器中的保存時間D、轉(zhuǎn)發(fā)器是網(wǎng)絡上的DNS服務器,用于外部域名的DNS查詢標準答案:D知識點解析:DNS服務器負責域名解析,由于DNS服務器會被頻繁訪問,故其IP地址應該是靜態(tài)設置的固定地址。在安裝DNS服務時,這些根DNS服務器被自動加入到系統(tǒng)中,因此不需要管理員手工配置。主機記錄的生存時間指該記錄被客戶端查詢到,存放在緩存中的持續(xù)時間。轉(zhuǎn)發(fā)器是網(wǎng)絡上的DNS服務器,用于將外部域名的DNS查詢轉(zhuǎn)發(fā)給該DNS服務器,即用于外部域名的DNS查詢。故選擇D選項。18、將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術是()。A、RARPB、NATC、DHCPD、ARP標準答案:B知識點解析:①ARP(AddressResolutionPrntocol,地址解析協(xié)議)就是主機在發(fā)送數(shù)據(jù)幀前將目標IP地址轉(zhuǎn)換成目標MAC地址的過程。ARP協(xié)議的基本功能就是通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的順利進行。②RARP(逆地址解析協(xié)議)是ARP協(xié)議的逆向過程。③NAT(NetworkAddressTranslation,網(wǎng)絡地址轉(zhuǎn)換)屬接入廣域網(wǎng)(WAN)技術,是一種將私有(保留)地址轉(zhuǎn)化為合法IP地址的轉(zhuǎn)換技術,它被廣泛應用于各種類型Internet接入方式和各種類型的網(wǎng)絡中。④DHCP(DynamicHostConfigurationProtocol,動態(tài)主機設置協(xié)議)主要用于局域網(wǎng)內(nèi)主機IP地址的動態(tài)分配。綜上所述選項B符合要求,故選擇B選項。19、R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(a)所示,當R1收到R2發(fā)送的如下圖(b)的(V,D)報文后,R1更新的五個路由表項中距離值從上到下依次為()A、0、5、4、3、2B、0、5、4、3、1C、0、4、4、3、2D、0、3、4、3、1標準答案:C知識點解析:當R1收到R2發(fā)送的如圖(b)的(V,D)報文后,按照以下規(guī)律更新路由表信息:如果R1的路由表沒有某項路由記錄,則R1在路由表中增加該項,由于經(jīng)過R2轉(zhuǎn)發(fā),因此距離值要在R2所提供的數(shù)值基礎上加1.如果R1的路由表中的某項路由記錄比R2發(fā)送的對應項的距離值還要大,則R1在路由表中修改該項,距離值為R2提供的數(shù)值加1。由此,計算的結果為C選項。20、服務器系統(tǒng)年停機時間為8.5小時,系統(tǒng)可用性可以達到()。A、99%B、99.9%C、99.99%D、99.999%標準答案:B知識點解析:如果系統(tǒng)可用性達到99.9%,那么每年停機時間≤8.8小時;系統(tǒng)高可用性達到99.99%,那么每年的停機時間小于等于53分鐘;系統(tǒng)高可用性達到99.999%,那么每年的停機時間小于等于5分鐘。也可以利用如下公式進行計算:(365×24-8.5)/(365×24)=99.903%21、下列關于局域網(wǎng)設備的描述中,錯誤的是()。A、中繼器工作在MAC層B、連接到一個集線器的所有節(jié)點共享一個沖突域C、交換機在源端口與目的端口間建立虛連接D、網(wǎng)橋的主要性能指標包括幀轉(zhuǎn)發(fā)速率和幀過濾速率標準答案:A知識點解析:中繼器工作在物理層,因此選項A中提到的中繼器工作在MAC層是錯誤的說法。22、下列關于IPS的描述中,正確的是()。A、HIPS一般部署于應用服務器的前端B、AIPS可以通過監(jiān)視內(nèi)核的系統(tǒng)調(diào)用來阻擋攻擊C、NIPS對攻擊的誤報會導致合法通信被阻斷D、IPS不具備嗅探功能標準答案:C知識點解析:HIPS(Host-basedIntrusionPreventionSystem,基于主機的入侵防御系統(tǒng))是安裝在受保護的主機系統(tǒng)中,檢測并阻擋針對本機的威脅和攻擊。AIPS(ApplicationIntrusionPreventionSystem,應用入侵防護系統(tǒng))一般部署于應用服務器前端,從而將基于主機的入侵防護系統(tǒng)功能延伸到服務器之前的高性能網(wǎng)絡設備上,進而保證書應用服務器的安全性。NIPS(Network-basedIntrusionPreventionSystem,基于網(wǎng)絡的入侵防護系統(tǒng))一般布置于網(wǎng)絡出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡進出的數(shù)據(jù)流都必須通過它,從而保護整個網(wǎng)絡的安全。因為網(wǎng)絡誤撮將昱致合法的通信被阻斷,導致拒接服務,而性能不足會帶來合法通信的延遲,甚至成為網(wǎng)絡的瓶頸。IPS(IntrusionPreventionSystem,入侵防護系統(tǒng))主要由嗅探器、檢測分析組件、策略執(zhí)行組件、狀態(tài)開關、日志系統(tǒng)和控制臺組成。嗅探器主要負責接收數(shù)據(jù)包,對數(shù)據(jù)包協(xié)議類型進行分析,依據(jù)協(xié)議類型開辟緩沖區(qū),保存接收到的數(shù)據(jù)包,并提交檢測分析組件進行分析處理。根據(jù)分析,選項C正確,故選擇C選項。23、CiscoPIX525防火墻用來允許數(shù)據(jù)流從具有較低安全級接口流向較高安全級接口的配置命令是()。A、fixupB、conduitC、globalD、nameif標準答案:B知識點解析:conduit命令用來允許數(shù)據(jù)流從具有較低安全級別的接口流向具有較高安全級別的接口,例如允許從外部到DMZ或內(nèi)部接口的進入方向的會話。對于向內(nèi)部接口的連接,將聯(lián)合使用static和conduit命令來指定會話的建立。24、WindowsServer2003對已備份文件在備份后不做標記的備份方法是()。A、正常備份B、差異備份C、增量備份D、副本備份標準答案:D知識點解析:Windows2003對已備份文件在備份的方法有:完全備份、增量備份、差異備份和副本備份。其中副本備份,復制所有選中的文件,但不將這些文件標記為已經(jīng)備份,即不清除存檔屬性,故選擇D選項。25、按照ITU標準,OC-3的傳輸速度是A、622.08MbpsB、51.84MbpsC、1.244GbpsD、155.52Mbps標準答案:D知識點解析:暫無解析26、下列關于Serv-UFTP服務器配置的描述中,錯誤的是()。A、Serv-UFTP服務器對名為anonymous的用戶自動識別為匿名用戶B、Serv-UFTP服務器常規(guī)選項中,最大用戶數(shù)是同時在線的用戶數(shù)C、檢查匿名用戶密碼選項是指用電子郵件地址作為匿名用戶登錄密碼D、當Serv-UFTP服務器有多個IP地址或使用動態(tài)IP地址時,IP地址應配置為0.0.0.0標準答案:D知識點解析:)在Serv-UFTP服務器配置中,服務器IP地址可以為空,表示服務器所有的IP地址;當服務器有多個IP地址或使用動態(tài)IP地址時,IP地址為空比較方便。如果設置了IP地址,客戶端只能通過設定的IP地址訪問FTP服務器。故選擇D選項。27、下列對生成樹協(xié)議(STP)的描述中,錯誤的是()。A、BndgeID用8個字節(jié)表示B、STP運行在交換機和路由器設備上C、由IEEE制定的最早的STP標準是IEEE802.1DD、阻塞的端口仍然是一個激活端口,但它只能接收BPDU標準答案:B知識點解析:STP運行在三層交換機上,不運行在路由器上。故選擇B選項。28、Windows2003系統(tǒng)中創(chuàng)建Web站點時需配置該網(wǎng)站的訪問權限,不屬于網(wǎng)站訪問權限的選項是()。A、修改B、寫入C、讀取D、瀏覽標準答案:A知識點解析:Web站點配置的選項包括寫入、讀取、瀏覽等,不包括修改。29、下列關于OSPF協(xié)議的描述中,正確的是A、鏈路狀態(tài)協(xié)議“度量”用跳數(shù)表示B、鏈路狀態(tài)數(shù)據(jù)庫中保存一個完整的路由表C、每一個OSPF區(qū)域擁有一個30位的區(qū)域標識符D、當鏈路狀態(tài)發(fā)生變化時用洪泛法向所有路由器發(fā)送信息標準答案:D知識點解析:在OSPF協(xié)議的環(huán)境下,區(qū)域(Area)是一組邏輯上的OSPF路由器和鏈路,區(qū)域是通過一個32位的區(qū)域ID(AreaID)來識別的。在一個區(qū)域內(nèi)的路由器將不需要了解它們所在區(qū)域外部的拓撲細節(jié)。在這種環(huán)境下:路由器僅僅需要和它所在區(qū)域的其他路由器具有相同的鏈路狀態(tài)數(shù)據(jù)庫。每臺路由器向每個鄰居發(fā)送鏈路狀態(tài)通告(LS@A)@,有時叫鏈路狀態(tài)報文(LSP)。每個鄰居在收到LSP之后要依次向它的鄰居轉(zhuǎn)發(fā)這些LSP(泛洪)。為了適應規(guī)模很大的網(wǎng)絡,并使更新過程收斂得更快,OSPF協(xié)議將一個自治系統(tǒng)再劃分為若干個更小的范圍,叫做區(qū)域(Area)。在一個區(qū)域內(nèi)的路由器數(shù)不超過200個。30、下列技術中,屬于無線接入技術的是()。A、NetflowB、APONC、AdhocD、HFC標準答案:C知識點解析:無線接入技術可以分為無線局域網(wǎng)接入(IEEE802.11標準)、無線城域網(wǎng)接入(IEEE802.16標準)、Adhoc接入。Netflow是一種數(shù)據(jù)交換方式,由Cisco創(chuàng)造。APON是以ATM為基礎的寬帶無源光網(wǎng)絡技術,屬于光纖接入技術。HFC光纖同軸電纜混合網(wǎng),是新一代有線電視網(wǎng)絡。故選擇C選項。31、IP地址塊59.68.15.131/22和202.16.15.15/23的子網(wǎng)掩碼分別可寫為()c,A、255.255.240.0和255.255.248.0B、255.255.248.0和255.255.252.0C、255.255.252.0和255.255.254.0D、255.255.254.0和255.255.255.0標準答案:C知識點解析:該題中/23表明子網(wǎng)掩碼從左邊第一位開始一共有23個1,即11111111.11111111.11111110.00000000,轉(zhuǎn)換成十進制得255.255.254.0,同理/22可以求得子網(wǎng)掩碼是255.255.252.0。故選擇C選項。32、下列對VLAN的描述中,錯誤的是()。A、VLAN以交換式網(wǎng)絡為基礎B、VLAN工作在OSI參考模型的網(wǎng)絡層C、每個VLAN都是一個獨立的邏輯網(wǎng)段D、VLAN之間通信必須通過路由器標準答案:B知識點解析:VLAN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層),而不是網(wǎng)絡層。故選項B錯誤。33、如圖所示,某家庭組建無線局域網(wǎng),并通過相應的無線設備連接到校園網(wǎng)的交換機上,家庭電腦使用私有IP地址,校園網(wǎng)使用公有IP地址,圖中用于連接家庭無線局域網(wǎng)和校園網(wǎng)的無線設備是()。A、無線網(wǎng)卡B、無線接入點C、無線網(wǎng)橋D、無線路由器標準答案:D知識點解析:無線網(wǎng)卡:無線局域網(wǎng)中最基本的硬件,主要實現(xiàn)點對點通信。無線接入點:這個設備的基本功能是集合無線或者有線終端,其作用類似于有線局域網(wǎng)中集線器和交換機。無線網(wǎng)橋:主要用于連接幾個不同的網(wǎng)段,實現(xiàn)較遠距離的無線通信。無線路由器:無線路由器是具有無線路由功能的AP(AeeessPoint,接入點),一般情況下具有NAT功能,可以用它建立一個小的無線局域網(wǎng)。故選擇D選項。34、下列對VLAN標識的描述中,錯誤的是()。A、VLANname最多用32個字符表示,可以是字母和數(shù)字B、IEEE802.1Q標準規(guī)定,VLANID用12位(bit)表示C、在VLANID標準范圍內(nèi)可用于Ethernet的VLANID為1~1005D、在建立一個VLAN時,若沒給名字,系統(tǒng)則用缺省的VLAN名(VLAN00xxx)標準答案:C知識點解析:在VLANID標準范圍內(nèi)可用于Ethernet的VLANID為2~1000。1是缺省VLAN,一般用于設備管理。1002~1005是預留給FDDI和TokenRing使用,1025-4094是擴展的VLANID。故選擇C選項。35、在WindowsServer2003系統(tǒng)下DHCP服務器中添加排除時,應輸入的信息是()。A、起始IP地址和結束IP地址B、起始IP地址和網(wǎng)關地址C、起始IP地址和MAC地址D、起始IP地址和掩碼標準答案:A知識點解析:在DHCP服務器中添加排除時,可以輸入要排除的IP地址范圍的起始IP地址和結束IP地址。如果想排除一個單獨的IP地址,只需要輸入起始IP地址。36、如果Ciseo路由器有如下SNMP的配置Router(eonfig)#snmp-serverenabletrapsRouter(config)#snmp-serverhostadmin.tjut.edu.cnadmin那么,下列描述中錯誤的是()。A、主機admin.tjut.edu.cn是接收信息的管理站B、主機admin.tjuI.edu.cn使用UDP的162端口接收信息C、路由器向主機admin.tjut.edu.cn發(fā)送自陷消息而得不到確認時會自動重發(fā)D、路由器使用團體字admin向主機admin.tjut.edu.cn發(fā)送信息標準答案:C知識點解析:“Router(config)#snmp-serverenabletraps”中的“traps”又稱為陷入或中斷。SNMP規(guī)定了六種一般的自陷情況,例如冷啟動,熱啟動,鏈路失效等,每當出現(xiàn)這些情況時,代理就會向管理站發(fā)出包含有“團體名”和’rrapPDU的報文。管理站對這種報文不必有所應答?!癛outer(config)#snmp-serverhostadmin.tjut.edu.cnadmin”說明的意思是路由器以團體名“admin”向主機“admin.tjust.edu.cn”發(fā)送自陷消息。故選c。二、程序設計題(本題共1題,每題1.0分,共1分。)37、文件IN.DAT中存有一篇英文文章,函數(shù)ReadData()負責將IN.DAT中的數(shù)據(jù)讀到數(shù)組inBuf[][]中。請編制函數(shù)replaeeChar(),該函數(shù)的功能是:以行為單位把字符串的最后一個字符ASCII值右移4位后加最后第二個字符的ASCII值,得到最后一個新的字符,最后第二個字符的ASCII值右移4位后加最后第三個字符的ASCII值,得到最后第二個新的字符,依此類推.一直處理到第二個字符,第一個字符的ASCII值加最后一個字符的ASCII值,得到第一個新的字符,得到的新字符分別存放在原字符串對應的位置上。把已處理的字符串仍按行重新存入字符串數(shù)組inBuf[][]中,函數(shù)WriteData()負責將inBuf[][]中的數(shù)據(jù)輸出到文件OUT.DAT中并且在屏幕上打出。原始數(shù)據(jù)文件存放的格式是:每行的寬度均小于80個字符,含標點符號和空格。注意:部分源程序已給出。請勿改動主函數(shù)main()、讀函數(shù)ReadData()和寫函數(shù)WriteData()的內(nèi)容。試題程序:#include#include#include#include#defineLlNE50#defineCOL80charinBuf[LINE][C()L+1];inttotleLine=0;//文章的總行數(shù)intReadData(void);voidWriteData(void);voidreplaceChar(){}voidmain(){system(“CLS”);if(ReadData()){printf(“IN.DATcan’tbeopen!\n\007”);return;}replaceChar();WriteData();}IntRcadData(void){FILE*fp;inti=0;char*P;if((fp=fopen(“IN.DAT”,“r”))=NULL)return1;while(fgets(inBuf[i],COL+1,fp)!=NULL){P=strchr(inBuf[i],’\n’);if(p)*P=’\0’;i++;}tmleLine=i;fclose(fp);return0;}voidWriteData(void){FILE*fp;inti;fp=fopen(“OUT.DAT”,“W”);for(i=0;i標準答案:voidreplaceChar(){inti,j,len.last;charY;for(i=0;i0;j--)inBuf[il[i]=(inBuf[i][j]>>4)+inBuf[i][j-1];/*其他情況下,則將該字符的ASCII碼右移4位再加上前一個字符的ASCII碼*/inBuf[i][0]+=last;//將整型轉(zhuǎn)換成字符型存入inBuf中}}知識點解析:本題主要考查字符與其時應的ASCII碼之間的轉(zhuǎn)換及時ASCII碼進行操作。程序步驟:①計算出每行字符串的長度。②將字符串中最后一個保存在變量last中。③按照指定的規(guī)則對字符串中除第一個以外的字符進行替代。④時第一個字符按照指定規(guī)則進行替代。三、綜合題(本題共5題,每題1.0分,共5分。)圖4是在一臺主機上用sniffer捕捉的數(shù)據(jù)包,請根據(jù)顯示的信息回答下列問題。38、該主機的IP地址是()。標準答案:202.113.64.166知識點解析:根據(jù)sniffer截圖中的sourceAddress可知主機IP為211.113.64.116。39、該主機上正在瀏覽的網(wǎng)站是()。標準答案:www.edu.ca知識點解析:根據(jù)sniffer截圖中的最后一行開始接收的數(shù)據(jù)的目的地址為www.edu.cn。40、該主機上設置的DNS服務器的IP地址是()。標準答案:211.81.20.200知識點解析:第一、二行中,SourceAddress源IP通過211.81.20.200去解析202.110.64.166。41、該主機采用HTTP協(xié)議進行通信時,使用的源端口是()。標準答案:80知識點解析:根據(jù)sniffer截圖中的最后5行可知源IP202.113.64.166通過端口D=80訪問www.edu.cn。42、根據(jù)圖中“NO”欄中信息,標識TCP連接三次握手過程完成的數(shù)據(jù)包的標號是()。標準答案:8知識點解析:根據(jù)sniffer截圖可知源IP202.113.64.166訪問通過三次握手源主機最后只發(fā)送確認報文ACK。四、應用題(本題共3題,每題1.0分,共3分。)應用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否則無效。請根據(jù)如圖5所示的網(wǎng)絡結構回答下列問題。43、填寫路由器RG的路由表項【1】~【5】。標準答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知識點解析:根據(jù)圖6網(wǎng)絡結構示意圖可以推出路由器RG的路由表。44、如果該網(wǎng)內(nèi)服務器群的IP地址為59.67.57.11~59.67.57.25,并且采用一種設置能夠?qū)Ψ掌魅禾峁┤缦卤Wo措施:發(fā)送到服務器群的數(shù)據(jù)包將被進行過濾檢測,如果檢測到惡意數(shù)據(jù)包時,系統(tǒng)發(fā)出警報并阻斷攻擊。請寫出這種設備的名稱。這種設置應該部署在圖6中的哪個設備的哪個接口)?標準答案:防火墻,RcE1知識點解析:防火墻是在網(wǎng)絡之間通過執(zhí)行控制策略來保護網(wǎng)絡的系統(tǒng),那么防火墻安裝的位置一定是在內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間。所以本題防火墻應該處于Rc位置,即服務器群與局域網(wǎng)連接處,用來過濾數(shù)據(jù),包含服務器群的安全。45、如果將59.67.59.128/25劃分3個子網(wǎng),其中第一個子網(wǎng)能容納60臺主機,另外兩個子網(wǎng)分別能容納25臺主機,請寫出子網(wǎng)掩碼及可用的IP地址段。(注:請按子網(wǎng)序號分配網(wǎng)絡地址)標準答案:子網(wǎng)掩碼:255.255.255.192,可用的IP段:59.67.59.129~59.67.59.190:子網(wǎng)掩碼:255.255.255.224,可用的IP段:59.67.59.193~59.67.59.222;子網(wǎng)掩碼:255.255.255.224,可用的IP段:59.67.59.225~59.67.59.254;知識點解析:題目中已給的IP地址為59.67.59.128/25,所以主機號為7位(59.67.59.10000000),即128個IP;第一個子網(wǎng)要求容納60臺,所以給它分配61個地址,算上網(wǎng)絡地址和廣播地址后,第二個和第三個子網(wǎng)算上網(wǎng)絡地址和廣播地址能容納25臺主機。所以采用5位主機號,這樣子網(wǎng)掩碼為255.255.255.11100000,即255.255.255.224。那么子網(wǎng)1的網(wǎng)絡地址為59.67.59.128,而廣播地址是比下一個子網(wǎng)號小l的地址,即59.67.59.191減去網(wǎng)絡地址和廣播地址子網(wǎng)1中的可用IP段為:59.67.59.129~59.67.59.190。同理得子網(wǎng)2、3的網(wǎng)絡地址、廣播地址和可用IP段。計算機三級(網(wǎng)絡技術)機試模擬試卷第2套一、選擇題(本題共39題,每題1.0分,共39分。)1、下列關于網(wǎng)絡接入技術和方法的描述中,錯誤的是()。A、“三網(wǎng)融合”中的三網(wǎng)是指計算機網(wǎng)絡、電信通信網(wǎng)和廣播電視網(wǎng)B、寬帶接入技術包括XDSL、HFC、sDH、無線接入等C、無線接入技術主要有WLAN、WMAN等D、CableModem的傳輸速率可以達到10~36Mbps標準答案:B知識點解析:從實現(xiàn)技術的角度,目前寬帶接人技術主要有以下幾種:數(shù)字用戶線xDSL技術、光纖同軸電纜混合網(wǎng)HFC技術、光纖接入技術、無線接人技術與局域網(wǎng)接人技術。其中無線接入又可以分為無線局域網(wǎng)接入、無線城域網(wǎng)接入與無線Adhoc接入。B選項中的SDH指的是同步數(shù)字體系,不屬于具體的網(wǎng)絡接入技術。因此B選項錯誤。2、當服務器組中一臺主機出現(xiàn)故障,該主機上運行的程序?qū)⒘⒓崔D(zhuǎn)移到組內(nèi)其他主機。下列技術中能夠?qū)崿F(xiàn)上述需求的是()。A、RAIDB、ClusterC、RISCD、CISC標準答案:B知識點解析:Cluster集群是指一組連接起來的計算機,它們共同工作對外界來說就像一臺計算機一樣,一般用于單個計算機無法完成的高性能計算中。在集群中當服務器組中一臺主機出現(xiàn)故障后,程序立即轉(zhuǎn)移到其他主機中運行,一臺主機出現(xiàn)故障時雖不會使整個網(wǎng)絡無法工作,但仍然會影響系統(tǒng)的性能。A項中RAID是一種把多塊獨立的硬盤(物理硬盤)按不同的方式組合起來形成一個硬盤組(邏輯硬盤),從而提供比單個硬盤更高的存儲性能和提供數(shù)據(jù)備份技術。C項中RISC指的是精簡指令集計算機系統(tǒng)。D項中的CISC與RISC相反,指的是復雜指令集計算機系統(tǒng)。Cluster技術能夠?qū)崿F(xiàn)題目的需要。因此B選項正確。3、按照ITU標準,OC-3的傳輸速度是()。A、622.08MbpsB、51.84MbpsC、1.244GbpsD、155.52Mbps標準答案:D知識點解析:“OC”是OpticalCarrier的縮寫,這是光纖傳輸?shù)囊环N單位,最小的單位為OC-1,其傳輸數(shù)據(jù)量約為51.84Mbps,較常使用的OC-3則為155.52Mbps。4、下列關于工作區(qū)子系統(tǒng)適配器的描述中,錯誤的是()。A、在設備與不同的信息插座鏈接時,可選用專用電纜或適配器B、當在單一信息插座上進行兩項服務時,可:采用“Y”型適配器C、在水平子系統(tǒng)中選用電纜類別不同于設備所需的電纜類別時,宜采用適配器D、適配器不具有轉(zhuǎn)換不同數(shù)據(jù)速率的功能標準答案:D知識點解析:適配器具有不同信號的數(shù)模轉(zhuǎn)換與數(shù)據(jù)速率轉(zhuǎn)換功能。5、下列關于光纖同軸電纜混合網(wǎng)HFC的描述中,錯誤的是()。A、HFC是一個單向傳輸系統(tǒng)B、HFC改善了信號傳輸質(zhì)量,提高了系統(tǒng)可靠性C、HFC光纖結點通過同軸電纜下引線可以為500到2000個用戶服務D、HFC通過CableModem將用戶計算機與同軸電纜連接起來標準答案:A知識點解析:對于選項A):光纖同軸電纜混合網(wǎng)HFC是一個雙向傳輸系統(tǒng),不是單向的;選項B):HFC改善了信號質(zhì)量,提高了可靠性,線路可以使用的帶寬甚至高達lGHz;選項C):光纖節(jié)點通過同軸電纜下引線可以為500~2000個用戶服務;選項D):CableModem把用戶計算機與有線電視同軸電纜連接起來。6、下列軟件中不能用于網(wǎng)絡嗅探的是()。A、YCPdumpB、WiresharkC、EtherealD、MRTG標準答案:D知識點解析:Mrtg(MultiRouterTrafficGrapher,MRTG)是一個監(jiān)控網(wǎng)絡鏈路流量負載的工具軟件,它通過SNMP協(xié)議從設備得到設備的流量信息,并將流量負載以包含PNG格式的圖形的HTML文檔方式顯示給用戶,以非常直觀的形式顯示流量負載。7、下列關于綜合布線的描述中,錯誤的是()。A、終端有高速率要求時,水平子系統(tǒng)可采用光纖直接鋪設到桌面B、多介質(zhì)信息插座是用于連接雙絞線C、干線線纜鋪設經(jīng)常采用點對點結合和分支結合兩種方式D、采用在管理子系統(tǒng)中更改、增加、交換、擴展線纜的方式來改變線纜路由標準答案:B知識點解析:信息插座可分為嵌入式安裝插座、表面安裝插座和多介質(zhì)信息插座3種類型。其中嵌入式安裝插座用來連接五類或超五類雙絞線,多介質(zhì)信息插座用來連接銅纜和光纖,以解決用戶對“光纖到桌面”的需求。8、下列Windows命令中,可以用于檢測本機配置的域名服務器是否工作正常的命令是()。A、netstatB、pathpingC、ipconfigD、nbstat標準答案:B知識點解析:pathing結合了ping和tracert的功能,可以用于檢測網(wǎng)絡連通情況和探測到達目的計算機的路徑。9、IP地址塊202.111.15.128/28、202.111.15.144/28和202.111.15.160/28經(jīng)過聚合后可用的地址數(shù)為()。A、40B、42C、44D、46標準答案:C知識點解析:202.111.15.128/28=(11001010.01101111.00001111.10000000)B202.111.15.144/28=(11001010.01101111.00001111.10010000)B202.111.15.160/28=(11001010.01101111.00001111.10100000)B前兩個IP地址段可以聚合,聚合后的地址塊為202.111.15.128/27,主機號5位,最多提供25一2=30個可用IP地址。第三個地址塊網(wǎng)絡號與前兩個地址塊聚合后的網(wǎng)絡號前26位不相同,不能聚合,此網(wǎng)段最多提供24一2=14個可用IP地址,因此總共可以提供的可用地址數(shù)為44。故C選項正確。10、每一個OSPF區(qū)域擁有一個區(qū)域標識符,區(qū)域標識符的位數(shù)是()。A、16B、32C、48D、64標準答案:B知識點解析:每一個OSPF區(qū)域擁有一個32位的區(qū)域標識符,每一個區(qū)域內(nèi)的路由器數(shù)不超過200個。11、服務器處理的數(shù)據(jù)都很龐大,例如大型數(shù)據(jù)庫、數(shù)據(jù)挖掘、決策支持以及設計自動化等應用,因而需要多個安騰處理器來組成系統(tǒng)。安騰芯片采用的創(chuàng)新技術是()。A、復雜指令系統(tǒng)計算CISCB、精簡指令系統(tǒng)計算RISCC、簡明并行指令計算EPICD、復雜并行指令計算CPIC標準答案:C知識點解析:286、386采用的是傳統(tǒng)的復雜指令系統(tǒng),即CISC技術;奔騰采用了許多精簡指令系統(tǒng)的措施,即RISC技術;而安騰處理器采用了超越CISC與RIRS的最新設計理念EPIC,即簡明并行指令計算(ExplicitlyParallelInstructionComputing)技術。12、下列標準中,不是綜合布線系統(tǒng)標準的是()。A、ISO/IEC18011B、ANSI/TIA/EIA568-AC、GB/T50311-2000和GB/T50312-2000D、TLA/EIA-568-B.1、TIA/EIA-568-B.2和TlA/EIA.568-B.3標準答案:A知識點解析:綜合布線設計標準主要包括以下幾類:ANSI/TIMEIA-568A商業(yè)大樓電信布線標準(加拿大采用CSA工F529)TIA/EIA-568-B商業(yè)建筑通信布線系統(tǒng)標準EIA/TIA-569電信通道和空間的商業(yè)大樓標準(CSAT530)EIA/TIA-570住宅和N型商業(yè)電信布線標準CSAT525TIA/EIA-606商業(yè)大樓電信基礎設施的管理標準(CSAT528)TA/EIA一607商業(yè)大樓接地/連接要求(CSAT527)ANSI/IEEE802.5-1989令牌環(huán)網(wǎng)訪問方法和物理層規(guī)范GB/T50311-2000《建筑與建筑群綜合布線系統(tǒng)工程設計規(guī)范》GB/T50312.2000《建筑與建筑群綜合布線系統(tǒng)工程驗收規(guī)范》CECS72:97《建筑與建筑群綜合布線系統(tǒng)工程設計及驗收規(guī)范》而選項A)中的ISO/IEC18011不是綜合布線系統(tǒng)標準。13、下列Serv-UFTP服務器的選項中,不提供“IP訪問選項”的是()。A、服務器選項B、域選項C、組選項D、用戶選項標準答案:A知識點解析:FTP服務器配置的主要參數(shù)有以下幾項:(1)服務器選項可以設置如下項目:最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反超時調(diào)度以及攔截FTP_BONCE攻擊等。(2)域選項:在Serv-UFTP服務器中,可以構建多個虛擬服務器,每個虛擬的服務器稱做域,一個域由IP地址和端口號唯一識別。域選項中包括域常規(guī)選項、域虛擬路徑選項、域IP訪問選項、域消息選項、域記錄選項和域上/下載速率選項。(3)用戶選項中包括用戶賬號選項、用戶目錄訪問選項、用戶IP選項和用戶配額選項。(4)組選項包括賬號選項、目錄訪問選項和IP訪問選項。綜上所述,A選項不提供IP訪問選項。14、下列關于配置CiscoAironet1100接入點的描述中,錯誤的是()。A、在采用本地配置方式第一次配置Aironet1100接入點時,可將PC連接到接入點的以太網(wǎng)端口,也可將PC置于無線接入點的覆蓋范圍內(nèi)實現(xiàn)無線的連接B、在采用無線連接配置接入點時,不配置SSID或SSID配置為isunamiC、在給無線接入點加電后,確認PC獲得了192.168.0.x網(wǎng)段的地址unamiD、在PC的瀏覽器中輸入接入點的IP地址和密碼后,出現(xiàn)接入點匯總狀態(tài)頁面標準答案:B知識點解析:第一次配置無線接入點一般采用本地配置方式,此時因為沒有連接到DHCP服務器而無法獲得IP地址,它的默認IP地址是10.0.0.1,并成為小型DHCP服務器可為覆蓋范圍內(nèi)的PC以及連接到接入點的以太網(wǎng)端口的PC分配IP地址實現(xiàn)無線連接,此時不配置SSID或SSID配置為tsunami。在PC的瀏覽器中輸入接入點的IP地址和密碼后,出現(xiàn)接入點匯總狀態(tài)頁面。15、在某園區(qū)網(wǎng)中,路由器R1的GE0/1(212.112.8.5/30)與路由器R2的GE0/1(212.112.8.6/30)相連,R2的GE0/2(212.112.8.9/30)與R3的GE0/1(212.112.8.10/30)相連,R3的GE0/2(212.112.8.13/30)直接與Intemet上的路由器相連。路由器R1缺省路由的正確配置是()。A、iproute0.0.0.0.0.0.0.0212.112.8.6B、iproute0.0.0.0.0.0.0.0212.112.8.9C、iproute0.0.0.0.0.0.0.0212.112.8.10D、iproute0.0.0.0.0.0.0.0212.112.8.13標準答案:D知識點解析:路由器器Rl需要配置缺省路由,將下一跳路由器指定為R2。使用iproute命令配置靜態(tài)路,命令格式為:iproute<目的網(wǎng)絡地址><子網(wǎng)掩碼><下一跳路由器的IP地址>。16、加快Catalyst3548發(fā)生直接鏈路失效時的收斂速度,正確配置生成樹可選功能的命令是()。A、spanning-treebackbonefastB、spanning-treeportfastdefaultC、spanning-treeuplinkfastmax-update-rate32000D、setspantreeuplinkfastenablerate40標準答案:C知識點解析:配置uplinkfast的命令格式是“spanning-treeuplinkfastmax-update-rate<0-32000>”,其中“max.update.rate”的值是0~32000,單位是packet/s。因此C項正確。17、下列關于IEEE802.11標準的描述中,錯誤的是()。A、IEEE802.11定義的傳輸速率是1Mbps和2MbpsB、IEEE802.11無線傳輸?shù)念l道定義在UNII波段C、IEEE802.11在MAC子層引入了一個RTS/CTS選項D、IEEE802.11在物理層定義了兩個擴頻技術和一個紅外傳播規(guī)范標準答案:B知識點解析:IEEE802.11是第一代WLAN標準之一,該標準定義了兩個擴頻技術和一個紅外傳播規(guī)范,定義傳輸速度為1Mbps和2Mbps,無線傳輸頻道定義在2.4GHz的ISM波段。18、下列關于局域網(wǎng)設備的描述中,錯誤的是()。A、中繼器工作在MAC層B、連接到一個集線器的所有結點共享一個沖突域C、交換機在源端口與目的端口間建立虛連接D、網(wǎng)橋的主要性能指標包括幀轉(zhuǎn)發(fā)速率和幀過濾速率標準答案:A知識點解析:中繼器是物理層的連接設備,工作在物理層。其原因為:①中繼器只能起到對傳輸介質(zhì)上信號波形的接收、放大、整形和轉(zhuǎn)發(fā)的作用;②中繼器的工作不涉及幀結構,不對幀的內(nèi)容做任何處理。因此A項中中繼器不是工作在MAC層。因此選擇A選項。19、下列關于Winmail郵件服務器的描述中,正確的是()。A、Winmail郵件服務器允許用戶自行注冊新郵箱B、Winmail用戶可以使用Outlook自行注冊新郵箱C、用戶自行注冊新郵箱時需輸入郵箱名、域名和密碼等信息D、為建立郵件路由,需在DNS服務器中建立該郵件服務器主機記錄標準答案:A知識點解析:Winmail郵件服務器可以允許用戶使用Outlook創(chuàng)建在服務器中已經(jīng)建立好的郵件賬戶,但并不支持用戶使用OutLook自行注冊新郵件,因此B選項錯誤。用戶自行注冊新郵箱時需輸入郵箱名、密碼等信息,而域名是服務器固定的,并不能自行設置,因此c選項錯誤。為建立郵件路由,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄,因此D選項錯誤。Winmail郵件服務器允許用戶自行注冊新郵箱。因此選擇A選項。20、在Cisco路由器上進行SNMP設置時,如果指定當一個接口斷開或連接時向管理站發(fā)出通知,那么在該接口的配置模式下正確的配置命令是()。A、snmp-serverenabletrapsB、snmp-serverenableinformsC、snmptraplink-statusD、snmpenableinforms標準答案:C知識點解析:snmp-serverenabletraps該命令可以設置路由器上的snmp代理具有發(fā)出通知的功能。snmptraplink-status該命令可以指定接口斷開或連接時要向管理站發(fā)出通知。C選項符合題意,故選擇C選項。21、拒絕轉(zhuǎn)發(fā)所有IP地址進與出方向的、端口號為1434的UDP和端口號為4444的TCP數(shù)據(jù)包,下列正確的access-list配置是()。A、Router(config)#access-list30denyudpanyanyeq1434Router(config)#access-list30denytcpanyanyeq4444Router(config)#access-list30permitipanyanyB、Router(config)#access-list130denyudpanyanyeq1434Router(config)#access-list130denytcpanyanyeq4444Router(config)#access-list130permitipanyanyC、Router(config)#access-list110denyanyanyudpeq1434Router(config)#access-list110denyanyanytcpeq4444Router(config)#access-list110permitipanyanyD、Router(config)#access-list150denyudpeq1434anyanyRouter(conflg)#access-list150denytcpeq4444anyanyRouter(config)#access-list150permitipanyany標準答案:B知識點解析:配置擴展訪問控制列表命令格式如下:Access-listaccess-list-number{permitldeny}protocolsourcewildcard-maskdestinationwild-card-mask[operator][operand]注:access-list-number是訪問控制列表號。permit是語句匹配時允許通過,deny是語句不匹配時,拒絕通過。source是源IP地址,protocol是值得數(shù)據(jù)包遵守的協(xié)議,也就是數(shù)據(jù)類型。soure-wildcard是通配符,log是可選項,生成有關分組匹配情況的日志消息,發(fā)到控制臺。題中拒絕轉(zhuǎn)發(fā)所有IP地址進與出方向的、端口號為1434的UDP數(shù)據(jù)包:denyudpanyanyeq1434;拒絕轉(zhuǎn)發(fā)所有IP地址進與出方向的、端口號為4444的TCP數(shù)據(jù)包:denytcpanyanyeq44440允許其他端口和其他類型的數(shù)據(jù)包:permitipanyany。由于要根據(jù)數(shù)據(jù)包頭中的協(xié)議類型進行過濾,所以選用擴展訪問控制列表,擴展訪問控制列表的表號范圍是100N199,后來又擴展的表號是2000~2699。因此選擇B選項。22、下列安全設備中,不能部署在網(wǎng)絡出口的是()。A、網(wǎng)絡版防病毒系統(tǒng)B、防火墻C、A侵防護系統(tǒng)D、UTM標準答案:A知識點解析:網(wǎng)絡版反病毒系統(tǒng)是針對網(wǎng)絡中所有可能的病毒入口進行防護的,由系統(tǒng)中心、服務器端、客戶端和管理控制臺等子系統(tǒng)組成。而防火墻、入侵防護系統(tǒng)以及UTM都是部署在網(wǎng)絡出口保護網(wǎng)絡的。23、IP地劃:192.168.15.1/27的子網(wǎng)掩碼可寫為()。A、255.255.255.192B、255.255.255.224C、255.255.255.240D、255.255.255.248標準答案:B知識點解析:IP地址192.168.15.1/27中的27表示的是子網(wǎng)掩碼的長度,也就是說子網(wǎng)掩碼是27個1和5個0組成的,即11111111111111111111111111100000,所以192.168.15.1/27的子網(wǎng)掩碼為255.255.255.224,因此選擇B選項。24、將Catalyst6500交換機的設備管理地址設置為203.29.166.9/24,缺省網(wǎng)關的IP地址為203.29.166.1,正確的配置語句是()。A、setinterfacevlan1203.29.166.90.0.0.255203.29.166.1B、setinterfacevlan1203.29.166.9255.255.255.0203.29.166.1C、setinterfacesc0203.29.166.90.0.0.255203.29.166.1D、setinterfacesc0203.29.166.9255.255.255.0203.29.166.1標準答案:D知識點解析:Catalyst6500交換機配置設備管理地址的格式是:setinterfacesc0(broadcastaddress)。因此,本題的正確答案是D選項。25、當IP包頭中TTL值減為0時,路由器發(fā)出的ICMP報文類型為()。A、時間戳請求B、超時C、目標不可達D、重定向標準答案:B知識點解析:TTL=0,IP數(shù)據(jù)報的丟棄,ICMP超時;報頭TTL=3,TTL=1,TTL=2未使用的UCP端口,ICMP端口不可到達報文。26、在一臺主機上用瀏覽器無法訪問到域名為www.a(chǎn)bc.edu.cn的網(wǎng)站,并且在這臺主機上執(zhí)行tracert命令時有如下信息Tracingroutetowww.a(chǎn)bc.edu.cn[202.113.96.10]Overmaximumof30hops:1<1ms<1ms<1ms59.67.148.1259.67.148.1reports:DestinationnetunreachableTracecomplete分析以上信息,會造成這種現(xiàn)象的原因是()。A、該計算機IP地址設置有誤B、相關路由器上進行了訪問控制C、該計算機沒有正確設置DNS服務器D、該計算機設置的DNS服務器工作不正常標準答案:B知識點解析:通過執(zhí)行tracen命令可以看出,域名解析時沒有問題的,在路由轉(zhuǎn)發(fā)的第二跳59.67.148.1是存在訪問控制,對該計算機的訪問進行了控制,而造成的無法訪問。27、下列關于Serv-UFTP服務器配置的描述中,錯誤的是()。A、Serv-UFTP服務器對名為anonymous的用戶自動識別為匿名用戶B、Serv-UFTP服務器常規(guī)選項中,最大用戶數(shù)是同時在線的用戶數(shù)C、檢查匿名用戶密碼選項是指用電子郵件地址作為匿名用戶登錄密碼D、當Serv-UFFP服務器有多個IP地址或使用動態(tài)IP地址時,IP地址應配置為0.0.0.0標準答案:D知識點解析:)在Serv-UFTP服務器配置中,服務器IP地址可以為空,表示服務器所有的IP地址;當服務器有多個IP地址或使用動態(tài)IP地址時,IP地址為空比較方便。如果設置了IP地址,客戶端只能通過設定的IP地址訪問FTP服務器。故選擇D選項。28、能夠得到下列信息的DOS命令是()。A、nbtstatB、netstatC、pathpingD、tracert標準答案:B知識點解析:nbtstat功能:顯示本機與遠程計算機的基于TCP/IP的NetBIOS的統(tǒng)計及連接信息。netstat功能:顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息。pathping功能:結合了ping和tracert命令的功能,將報文發(fā)送到經(jīng)過的所有路由器,并根據(jù)每跳返回的報文進行統(tǒng)計。tracert功能:通過發(fā)送ICMP報文并監(jiān)聽回應報文,來檢查與遠程或本地計算機的連接。故選擇B選項。29、某企業(yè)分配給產(chǎn)品部、市場部和財務部的IP地址塊分別為10.16.31.192/26、10.16.31.160/27和10.16.31.128/27,這三個地址塊經(jīng)聚合后的地址塊為()。A、10.16.31.0/25B、10.16.31.0/26C、10.16.31.128/25D、10.16.31.128/26標準答案:C知識點解析:地址聚合是指是把幾個小網(wǎng)絡合并為一個大網(wǎng)絡,主要是通過修改子網(wǎng)位實現(xiàn)(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下三步。第一步:將地址轉(zhuǎn)換為二進制格式,并將它們對齊第二步:找到所有地址中都相同的最后一位。第三步:計算有多少位是相同的。得11000000.01000011.10011111.10000000/25,即10.16.31.128/25,故選C選項。30、下列關于OSPF協(xié)議的描述中,正確的是()。A、在一個區(qū)域內(nèi)的路由器數(shù)一般不超過50個B、每一個區(qū)域OSPF擁有一個30位的區(qū)域標識符C、在一個OSPF區(qū)域內(nèi)部的路由器可以知道其他區(qū)域的網(wǎng)絡拓撲D、對于規(guī)模很大的網(wǎng)絡,OSPF通過劃分區(qū)域可以提高路由更新收斂速度標準答案:D知識點解析:為了適應規(guī)模很大的網(wǎng)絡,并使更新過程收斂的更快,OSPF協(xié)議將一個自治系統(tǒng)再劃分為若干個更小的范圍,叫做區(qū)域。一個區(qū)域內(nèi)部的路由器只知道本區(qū)域的完整網(wǎng)絡拓撲,而不知道其他區(qū)域的網(wǎng)絡拓撲情況。每個區(qū)域有一個32位的區(qū)域標識符(用點分十進制表示),在一個區(qū)域內(nèi)的路由器數(shù)不超過200個。故選擇D選項。31、下列關于集線器的描述中,正確的是()。A、隔離沖突域B、根據(jù)MAC地址完成幀轉(zhuǎn)發(fā)C、使用雙絞線連接工作站D、執(zhí)行CSMA/CD介質(zhì)訪問控制方法標準答案:C知識點解析:集線器是以太網(wǎng)的中心設備,所有結點通過雙絞線連接到一個集線器上,當一個結點發(fā)送數(shù)據(jù)時,所有的結點都能接收到數(shù)據(jù),因此集線器仍然工作在物理層,所有連接在一個集線器上的結點都屬于同一個“沖突域”。在任何一個時間段中,只能有一個結點可以發(fā)送數(shù)據(jù)幀,而其它結點只能處于接收狀態(tài)。而CSMA/CD介質(zhì)訪問控制方法工作在數(shù)據(jù)鏈路層。故選擇C選項。32、一網(wǎng)站創(chuàng)建時,輸入的網(wǎng)站IP地址為192.168.1.1,TCP端口為默認端口,網(wǎng)站的主機頭為WWW.exam.ple.com。訪問該網(wǎng)站時,可在瀏覽器的地址欄中輸入的是()。I.www.example.comⅡ.192.168.1.1Ⅲ.http://192.168.1.1:80A、僅IB、僅ⅡC、僅ⅢD、I、Ⅱ和Ⅲ標準答案:D知識點解析:訪問網(wǎng)站時在瀏覽器的地址欄內(nèi)可以輸入域名或者IP地址:端口號,如果使用默認的端口號,在輸入時可以省略端口號。故選D選項。33、在下面的攻擊手段中,基于網(wǎng)絡的入侵防護系統(tǒng)和基于主機入侵防御系統(tǒng)都難于阻斷的是()。A、SYNFlooding攻擊B、Cookie篡改攻擊C、DDOSD、Smurf攻擊標準答案:B知識點解析:基于主機的入侵防護系統(tǒng)可以阻斷緩沖區(qū)溢出,改變登錄口令,改變動態(tài)鏈接庫以及其他試圖從操作系統(tǒng)奪取控制權的入侵行為?;诰W(wǎng)絡的入侵防護系統(tǒng)主要進行包過濾保護,如丟棄含有攻擊性的數(shù)據(jù)包或者阻斷連接。應用入侵防護系統(tǒng)能夠阻止,如Cookie篡改、SQL代碼嵌入、參數(shù)篡改、緩沖區(qū)溢出、強制瀏覽、畸形數(shù)據(jù)包和數(shù)據(jù)類型不匹配等攻擊。選項B屬于應用入侵防護系統(tǒng)功能,故選擇B選項。34、下列工作在ISM頻段,實際吞吐量為28-31Mbps,最大容量為162Mbps的IEEE802.11標準是()。A、IEEE802.11B、IEEE802.11aC、IEEE802.11bD、IEEE802.11g標準答案:D知識點解析:IEEE802.11最初定義的傳輸標準是1Mbps和2Mbps。IEEE802.11a最大數(shù)據(jù)傳輸率54Mbps,實際吞吐量28-31Mbps,最大容量432Mbps。IEEE802.11b最大數(shù)據(jù)傳輸率11Mbps,實際吞吐量5-7Mbps,最大容量33Mbps。IEEE802.11g最大數(shù)據(jù)傳輸率54Mbps,實際吞吐量28-31。Mbps(全部在IEEE802.11g環(huán)境)10-12Mbps(與IEEE802.11b客戶端的混合環(huán)境),最大容量162Mbps。故選擇D選項。35、攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。這種攻擊被稱為()。A、DDoS攻擊B、Land攻擊C、Smurf攻擊D、SYNFlooding攻擊標準答案:D知識點解析:DDoS攻擊(分布式拒絕服務攻擊):攻擊者攻破了多個系統(tǒng),并利用這些系統(tǒng)去集中攻擊其他目標。成百上千的主機發(fā)送大量的請求,受害設備因無法處理而拒絕服務。Land攻擊:向某個設備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP地址和目的IP地址都設置成攻擊目標的地址。Smurf攻擊:攻擊者冒充受害主機的IP地址,向一個大的網(wǎng)絡發(fā)送EchoRequest的定向廣播包,此網(wǎng)絡的許多主機都做出回應,受害主機會收到大量的EchoReply消息。SYNFlooding攻擊:利用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。綜上所述,因此選D選項。36、在組建一個家庭局域網(wǎng)時,有三臺計算機需要上網(wǎng)訪問Internet,但ISP只提供一個連接到網(wǎng)絡的接口,且只為其分配一個有效的IP地址。那么在組建這個家庭局域網(wǎng)時可選用的網(wǎng)絡設備是()。A、無線路由器B、無線接入點C、無線網(wǎng)橋D、局域網(wǎng)交換機標準答案:A知識點解析:無線路由器可提供多臺計算機共享一個互聯(lián)網(wǎng)出口的功能。其他3個設備能提供無線或有線接入功能,但無法提供互聯(lián)網(wǎng)出口共享功能。37、使用Sniffer在網(wǎng)絡設備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設備是()。A、二層交換機B、三層交換機C、路由器D、集線器標準答案:D知識點解析:二層交換機工作于數(shù)據(jù)鏈路層,三層交換機與路由器均工作在網(wǎng)絡層,監(jiān)控一個端口只能獲得這個端口與其他端口之間的通信流量。集線器工作于物理層,連接到一個集線器的所有節(jié)點共享一個沖突域,當一個節(jié)點發(fā)送數(shù)據(jù)時,所有節(jié)點都能夠接收到,因此能在一個端口捕捉到所有通信端口通信流量。故選擇D選項。38、關于網(wǎng)絡入侵檢測系統(tǒng)的探測器部署,下列方法中對原有網(wǎng)絡性能影響最大的是()。A、串入到鏈路中B、連接到串入的集線器C、連接到交換設備的鏡像端口D、通過分路器標準答案:A知識點解析:入侵檢測系統(tǒng)(IntrusionDetectionSystem,簡稱IDs)是一種被動的掃描方式,將探測器部署在鏈路中對網(wǎng)絡性能影響最大。因此選擇A選擇。39、下列關于WindowsServer2003系統(tǒng)下WWW服務器配置的描述中,錯誤的是()。A、建立Web站點時必須為該站點指定一個主目錄B、Web站點主目錄必須在本地服務器上C、Web站點可配置靜態(tài)或動態(tài)的IP地址D、在一臺服務器上可構建多個網(wǎng)站標準答案:B知識點解析:Web站點主目錄可以存放到本地服務器或遠程服務器上。故選擇B選項。二、程序設計題(本題共1題,每題1.0分,共1分。)40、文件lN.DAT中存有200個四位整型數(shù),函數(shù)ReadData()負責將IN.DAT中的數(shù)讀到數(shù)組inBuf[]中。請編寫函數(shù)findValue()。選出200個數(shù)中各位都是奇數(shù)的項并按照從小到大的順序存入數(shù)組outBuf[]中,并用count記錄下符合條件的數(shù)的個數(shù)。函數(shù)WriteData()負責將outBuf[]中的數(shù)輸出到文件OUT.DAT中并且在屏幕上顯示出來。注意;部分源程序已給出。程序中已定義數(shù)組:inBuf[200],outBuf[200],已定義變量:count。請勿改動主函數(shù)main()、讀函數(shù)ReadData()和寫函數(shù)WriteData()的內(nèi)容。試題程序:#include#defineNUM200intinBuf[NUM],outBuf[NUM],count=0;voidReadData();voidWriteData();voidfindValue(){}voidmain(){inti;ReadData();findValue();WriteData();printf(“count=%d\n”,count);for(i=0;i標準答案:voidfindValue(){inti,j,k,d[4].temp;for(i=0;ioutBuf[j])/*如果第i位比它后面的數(shù)大。則將兩者進行交換,也即將更小的值放到第i位*/{temp=outBuf[i];outBuf[i]=outBuf[j];outBuf[j]=temp;}}知識點解析:本題主要考查數(shù)位分解及排序。數(shù)位分解就是將n位數(shù)上各個數(shù)位上的教值單獨分離出來。解決此問題的方法是:將n位數(shù)對10求余可以將個位上的數(shù)值分離出來。將這個n位教除以10以后得到一個n-1位數(shù),則此時n位數(shù)原來的十位就變成了n-1位數(shù)的個位,再將此n-1位數(shù)對10求余便可得到原n位數(shù)的十位。依此類推,按照同樣的方法便可將n位數(shù)各個數(shù)位上的數(shù)值分離出來。程序步驟:①將數(shù)值送入temp中。②由ternp%10得到個位數(shù);(temp/10)%10得到十位數(shù)……如此可得到各位上的數(shù)值。③按照題目所給的條件選出數(shù)據(jù)。④對選出的數(shù)據(jù)進行排序。排序的思想是(以從小到大為例):將當前數(shù)據(jù)與其后的各個數(shù)據(jù)相比較,如果當前的數(shù)據(jù)比其后的數(shù)據(jù)大,則將兩數(shù)據(jù)進行交換,從而使得前面的數(shù)據(jù)小于后面的數(shù)據(jù),達到從小到大排序的目的。三、綜合題(本題共5題,每題1.0分,共5分。)圖4是在一臺主機上用sniffer捕捉的數(shù)據(jù)包,請根據(jù)顯示的信息回答下列問題。41、該主機的IP地址是()。標準答案:202.113.64.166知識點解析:根據(jù)sniffer截圖中的sourceAddress可知主機IP為211.113.64.116。42、該主機上正在瀏覽的網(wǎng)站是()。標準答案:www.edu.ca知識點解析:根據(jù)sniffer截圖中的最后一行開始接收的數(shù)據(jù)的目的地址為www.edu.cn。43、該主機上設置的DNS服務器的IP地址是()。標準答案:211.81.20.200知識點解析:第一、二行中,SourceAddress源IP通過211.81.20.200去解析202.110.64.166。44、該主機采用HTTP協(xié)議進行通信時,使用的源端口是()。標準答案:80知識點解析:根據(jù)sniffer截圖中的最后5行可知源IP202.113.64.166通過端口D=80訪問www.edu.cn。45、根據(jù)圖中“NO”欄中信息,標識TCP連接三次握手過程完成的數(shù)據(jù)包的標號是()。標準答案:8知識點解析:根據(jù)sniffer截圖可知源IP202.113.64.166訪問通過三次握手源主機最后只發(fā)送確認報文ACK。四、應用題(本題共3題,每題1.0分,共3分。)應用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否則無效。請根據(jù)如圖5所示的網(wǎng)絡結構回答下列問題。46、填寫路由器RG的路由表項【1】~【5】。標準答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知識點解析:根據(jù)圖6網(wǎng)絡結構示意圖可以推出路由器RG的路由表。47、如果該網(wǎng)內(nèi)服務器群的IP地址為59.67.57.11~59.67.57.25,并且采用一種設置能夠?qū)Ψ掌魅禾峁┤缦卤Wo措施:發(fā)送到服務器群的數(shù)據(jù)包將被進行過濾檢測,如果檢測到惡意數(shù)據(jù)包時,系統(tǒng)發(fā)出警報并阻斷攻擊。請寫出這種設備的名稱。這種設置應該部署在圖6中的哪個設備的哪個接口)?標準答案:防火墻,RcE1知識點解析:防火墻是在網(wǎng)絡之間通過執(zhí)行控制策略來保護網(wǎng)絡的系統(tǒng),那么防火墻安裝的位置一

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論