版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷18(共9套)(共406題)計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷第1套一、選擇題(本題共39題,每題1.0分,共39分。)1、下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯誤的是()。A、中繼器工作在MAC層B、連接到一個集線器的所有節(jié)點共享一個沖突域C、交換機在源端口與目的端口間建立虛連接D、網(wǎng)橋的主要性能指標(biāo)包括幀轉(zhuǎn)發(fā)速率和幀過濾速率標(biāo)準(zhǔn)答案:A知識點解析:中繼器是物理層的連接設(shè)備,工作在物理層。其原因為:①中繼器只能起到對傳輸介質(zhì)上信號波形的接收、放大、整形和轉(zhuǎn)發(fā)的作用;②中繼器的工作不涉及幀結(jié)構(gòu),不對幀的內(nèi)容做任何處理。因此A項中中繼器不是工作在MAC層。因此A選項錯誤。2、在Cisco路由器上進行SNMP設(shè)置時,如果團體名為manage,訪問權(quán)限為只讀,那么正確的配置語句是()。A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrwC、snmp-servercommunitymanageroD、snmp-servercommunitymanagerw標(biāo)準(zhǔn)答案:C知識點解析:暫無解析3、下列屬于無線接入技術(shù)的是()。A、RPRB、AdhocC、EPOND、SDH標(biāo)準(zhǔn)答案:B知識點解析:RPR(彈性分組環(huán),ResilientPacketRing)是一種直接在光纖上高效傳輸IP分組的傳輸技術(shù),用于支持城域光網(wǎng)絡(luò)。RPR采用雙環(huán)結(jié)構(gòu),可提供最大長度100km的光纖傳輸。其雙環(huán)均可以傳輸數(shù)據(jù),高效的利用光纖的帶寬。Adhoc是一種無線接入技術(shù),主要在無線傳感網(wǎng)和無線網(wǎng)格網(wǎng)中運用。EPON是一種新型的光纖接入網(wǎng)技術(shù),采用點到多點結(jié)構(gòu)、無源光纖傳輸,在以太網(wǎng)之上提供多種業(yè)務(wù)。SDH是一種將復(fù)接、線路傳輸及交換功能融為一體、并由統(tǒng)一網(wǎng)管系統(tǒng)操作的綜合信息傳送網(wǎng)絡(luò),運用于美國貝爾通信技術(shù)研究所的同步光網(wǎng)絡(luò),因此答案選B。4、R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(a)所示,當(dāng)R1收到R2發(fā)送的如下圖(b)的〔V,D〕報文后,R1更新的4個路由表項中距離值從上到下依次為0、2、3、3那么,①②③④可能的取值依次為()。A、0、3、4、3B、1、2、3、3C、2、1、3、2D、3、1、2、3標(biāo)準(zhǔn)答案:D知識點解析:路由表R2的路由信息<距離3、1、2、3>發(fā)送至路由表R1<距離0、3、5、3>,目的網(wǎng)絡(luò)均無變化,故R1更新后距離依次為0、2、3、3。解析該種題目的技巧是找出路由表中收到報文后哪些距離值發(fā)生了改變,例如此題目中發(fā)生變化的是R1到R2和R3的距離,則R1到R2和R3的距離就是所填②③處的值加1的結(jié)果。R1到直接和R4的距離沒有變是因為①④處的值加上1大于或等于R1中對應(yīng)的值。因此①②③④取值只有D項符合。5、下列關(guān)于Windows2003系統(tǒng)DHCP服務(wù)器的描述中,錯誤的是()。A、DHCP服務(wù)器負責(zé)多個網(wǎng)段IP地址分配時,需要配置多個作用域B、客戶機與DHCP服務(wù)器不在一個網(wǎng)段時,需DHCP中繼轉(zhuǎn)發(fā)DHCP消息C、DHCP中繼轉(zhuǎn)發(fā)DHCP發(fā)現(xiàn)消息時,需修改該消息中的相關(guān)字段D、DHCP中繼轉(zhuǎn)發(fā)客戶機的消息時,仍使用廣播方式發(fā)送給DHCP服務(wù)器標(biāo)準(zhǔn)答案:D知識點解析:作用域是網(wǎng)絡(luò)上IP地址的完整性連續(xù)范圍。作用域通常定義為接受DHCP服務(wù)的網(wǎng)絡(luò)上的單個物理子網(wǎng)。多個網(wǎng)段IP地址,則需要配置多個作用域??蛻魴C與DHCP服務(wù)器在同一網(wǎng)段時,采用DHCP消息收到的子網(wǎng)所處的網(wǎng)段分配IP地址。否則,選擇轉(zhuǎn)發(fā)DHCP發(fā)現(xiàn)消息的中繼所在的子網(wǎng)網(wǎng)段。這種情況下,DHCP服務(wù)器需要配置多個作用域,用于負責(zé)多個網(wǎng)段IP地址的分配。DHCP中繼轉(zhuǎn)發(fā)客戶機的消息時,因為客戶機已經(jīng)擁有IP地址,且DHCP地址已經(jīng)被告知,因此可以采用端到端的傳遞方式,因此選項D錯誤。6、下列關(guān)于WindowsServer2003系統(tǒng)下DHCP服務(wù)器的描述中,正確的是()。A、設(shè)置租約期限可控制用戶的上網(wǎng)時間B、添加排除時不需要獲取客戶機的MAC地址信息C、保留是指客戶機靜態(tài)配置的IP地址,不需服務(wù)器分配D、新建保留時需輸入客戶機的IP地址、子網(wǎng)掩碼和MAC地址等信息標(biāo)準(zhǔn)答案:B知識點解析:DHCP服務(wù)器配置的術(shù)語和主要參數(shù)如下:作用域:作用域是用于網(wǎng)絡(luò)的可能IP地址的完整連續(xù)范圍,通常定義提供DHCP服務(wù)的網(wǎng)絡(luò)上的單獨物理子網(wǎng)。作用域還為服務(wù)器提供管理IP地址的分配和指派以及與網(wǎng)上客戶相關(guān)的任何配置參數(shù)的主要方法。排除范圍:排除范圍是作用域內(nèi)從DHCP服務(wù)中排除的有限IP地址序列。添加排除的IP地址范圍,只需排除起始IP地址和結(jié)束IP地址。租約:租約是客戶機可使用指派的IP地址期間DHCP服務(wù)器指定的時間長度。保留:使用保留創(chuàng)建通過DHCP服務(wù)器的永久地址租約指派。保留確保了子網(wǎng)上指定的硬件設(shè)備始終可使用相同的IP地址。新建保留:新建保留時需輸入保留名稱、IP地址、MAC地址、描述和支持類型等項目。7、IP地址塊202.111.15.128/28、202.111.15.144/28和202.111.15.160/28經(jīng)過聚合后可用的地址數(shù)為()。A、40B、42C、44D、46標(biāo)準(zhǔn)答案:C知識點解析:202.111.15.128/28=(11001010.01101111.00001111.10000000)B202.111.15.144/28=(11001010.01101111.00001111.10010000)B202.111.15.160/28=(11001010.01101111.00001111.10100000)B前兩個IP地址段可以聚合,聚合后的地址塊為202.111.15.128/27,主機號5位,最多提供25-2=30個可用IP地址。第三個地址塊網(wǎng)絡(luò)號與前兩個地址塊聚合后的網(wǎng)絡(luò)號前26位不相同,不能聚合,此網(wǎng)段最多提供24-2=14個可用IP地址,因此總共可以提供的可用地址數(shù)為44。故C選項正確。8、在Catalyst6500交換機上將端口3/1至3/24的傳輸速率設(shè)置為1Gbps,正確的配置是()A、setportspeed3/1-3/241000000B、setportspeed3/1-241000000C、setportspeed3/1-3/241000D、setportspeed3/1-241000標(biāo)準(zhǔn)答案:D知識點解析:Catalyst650的格式是:setportspeed(10,100,1000),其中速度的單位是Mbps,故選項D正確。9、下列對IEEE802.11協(xié)議的描述中,錯誤的是()。A、定義了無線節(jié)點與無線接入點兩種類型的設(shè)備B、物理層采用FSK調(diào)制方式C、MAC層采用CSMA/CA協(xié)議D、點-點工作模式可支持最多由256個結(jié)點組成的無線Adhoc網(wǎng)絡(luò)標(biāo)準(zhǔn)答案:B知識點解析:IEEE802.11無線標(biāo)準(zhǔn)定義的傳輸速率是1Mbps和2Mbps,可以使用FHSS和DSSS技術(shù)。802.11定義了兩種類型的設(shè)備:無線結(jié)點和無線接入點。在802.11中對CSMA/CD進行了一些調(diào)整,采用了新的協(xié)議CSMA/CA或者DCF。802.11b運作模式基本分為兩種,點對點模式和基本模式。其中點對點模式最多可連接256臺PC。所以A、C、D選項都正確,因此B選項錯誤。10、用標(biāo)準(zhǔn)訪問控制列表禁止非法地址197.178.0.0/16的數(shù)據(jù)包進出路由器的正確配置是()。A、access-list110deny197.178.0.00.0.255.255access-list110permitanyB、access-list10deny197.178.0.0255.255.0.0access-list10permitanyC、access-list50permitanyaccess-list50deny197.178.0.00.0.255.255D、access-list99deny197.178.0.00.0.255.255access-list99permitany標(biāo)準(zhǔn)答案:D知識點解析:標(biāo)準(zhǔn)ACL的標(biāo)號范圍是1~99、1300~1999,所以A選項錯誤。在路由器全局配置模式下,使用命令“access-listaccess-list-number{permit|deny}sourcewildcard-mask”配置標(biāo)準(zhǔn)ACL。其中,訪問控制列表通配符(Wildcard-Mask)是子網(wǎng)掩碼的反碼,所以B選項錯誤。ACL默認執(zhí)行順序是自上而下的,在配置ACL列表時,要遵循最小特權(quán)原則、最靠近受控對象原則以及默認丟棄原則。其中默認丟棄原則是指在路由交換設(shè)備中,默認最后一條ACL語句為denyanyany,即丟棄所有不符合條件的數(shù)據(jù)包因此,C選項錯誤。故選項D正確。11、以下關(guān)于IEEE802.16協(xié)議的描述中,錯誤的是()。A、802.16主要用于解決城市地區(qū)范圍內(nèi)的寬帶無線接入問題B、802.16a用于移動結(jié)點接入C、802.16d用于固定結(jié)點接入D、802.16e用于固定或移動結(jié)點接入標(biāo)準(zhǔn)答案:B知識點解析:802.11標(biāo)準(zhǔn)的重點在于解決局域網(wǎng)范圍的移動結(jié)點通信問題,802.16標(biāo)準(zhǔn)的重點是解決建筑物之間的數(shù)據(jù)通信問題,802.16a增加了非視距和對無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點接入。12、下列關(guān)于WindowsServer2003系統(tǒng)下DNS服務(wù)器參數(shù)的描述中,錯誤的是()。A、安裝DNS服務(wù)時,根服務(wù)器被自動加入到系統(tǒng)中B、反向查找區(qū)域用于將IP地址解析為域名C、主機記錄的3TL是該記錄被查詢后放到緩存中的持續(xù)時間D、轉(zhuǎn)發(fā)器用于將外部域名的查詢轉(zhuǎn)發(fā)給內(nèi)部DNS服務(wù)器標(biāo)準(zhǔn)答案:D知識點解析:轉(zhuǎn)發(fā)器也是一個DNS服務(wù)器,是本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器。因此選擇D選項。13、如果Cisco路由器有如下SNMP的配置()。Router(config)#snmp-serverenabletrapsRouter(config)#snmp-serverhostadmin那么,下列描述中錯誤的是()。A、主機是接收信息的管理站B、主機使用UDP的162端口接收信息C、路由器向主機發(fā)送自陷消息而得不到確認時會自動重發(fā)D、路由器使用團體字admin向主機發(fā)送信息標(biāo)準(zhǔn)答案:C知識點解析:暫無解析14、下列方式中,利用主機應(yīng)用系統(tǒng)漏洞進行攻擊的是()。A、Land攻擊B、暴力攻擊C、源路由欺騙攻擊D、SQL注入攻擊標(biāo)準(zhǔn)答案:D知識點解析:應(yīng)用入侵防護系統(tǒng)能夠防止諸多入侵,其中包括Cookie篡改、SQL代碼嵌入、參數(shù)篡改、緩沖器溢出、強制瀏覽、畸形數(shù)據(jù)包、數(shù)據(jù)類型不匹配以及其他已知漏洞等。由此可見,SQL注入攻擊屬于利用主機應(yīng)用系統(tǒng)的漏洞而進行的攻擊類型,因此選擇D選項。15、IP地址塊202.113.79.0/27、202.113.79.32/27和202.113.79.64/26經(jīng)過聚合后可分配的IP地址數(shù)為()。A、62B、64C、126D、128標(biāo)準(zhǔn)答案:C知識點解析:經(jīng)過子網(wǎng)聚合,IP地址塊為/25,去掉第一個IP和最后一個IP即得128-2=126。16、下列關(guān)于服務(wù)器技術(shù)的描述中,錯誤的是()。A、熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、板卡等B、集群系統(tǒng)中一臺主機出現(xiàn)故障時不會影響系統(tǒng)的正常服務(wù)C、服務(wù)器的可用性用MTBF描述D、服務(wù)器磁盤性能表現(xiàn)在磁盤存儲容量與I/0速度標(biāo)準(zhǔn)答案:C知識點解析:通常用平均無故障時間(MTBF)來度量系統(tǒng)的可靠性,用平均維修時間(MTBR)來度量系統(tǒng)的可維護性,而系統(tǒng)的可用性定義為:可用性=MT一BW(MTBF+MTBR),因此C項錯誤。路由器的可用性可用MTBF描述。17、下列對交換機中交換表的描述中,錯誤的是()。A、在一些高端交換機中,交換表通常被保存在CAM存儲器中B、交換表中沒有接收幀的目的MAC地址時,交換機用Flood技術(shù)轉(zhuǎn)發(fā)該幀C、使用“showmac—addres—table”命令可顯示小型交換機的交換表內(nèi)容D、交換表的內(nèi)容包括目的IP地址及其所對應(yīng)的交換機端口號標(biāo)準(zhǔn)答案:D知識點解析:在一些中高端交換機中,通常把交換表保存在可編址內(nèi)容存儲器(CAM)中。交換表中沒有接收幀的目的MAC地址時,通過Flood技術(shù)的廣播幀,交換機得到新的MAC地址與其對應(yīng)的端口號,建立一個新的表項。Cisco大中型交換機使用“showcamdynamic”命令顯示交換表內(nèi)容,小型交換機使用“showmac—address—table”命令顯示交換表內(nèi)容。通過Flood技術(shù)的廣播幀,交換機可得到新的MAC地址及與其對應(yīng)的端口號,從而建立一個新的表項。交換表的內(nèi)容包括:目的MAC地址、該地址所對應(yīng)的交換機端口號以及所在的虛擬子網(wǎng)。故選擇D選項。18、如下圖所示,3com和Cisco公司的交換機相互連接,在兩臺交換機之間需傳輸VLANID為1、10、20和30的4個VLAN信息,Catalyst3548交換機VLANTrunk的正確配置是()。A、Switch-3548(config—if)#switchporttrunkencapsulationdotlqSwitch-3548(config—if)#switchporttrunkallowedvlan1,10,20,30B、Switch-3548(config—if)#switchportmodetrunkSwitch-3548(config—if)#switchporttrunkencapsulationislSwitch-3548(config—if)#switchporttrunkallowedvlan1—30C、Switch-3548(config—if)}}switchportmodetrunkSwitch-3548(config—if)#switchporttrunkencapsulationnegotiateSwitch-3548(eonfig—if)#switchporttrunkallowedvlan1—30D、Switch一3548(config—if)#switchportmodetrunkSwitch一3548(config—if)#switehporttrunkencapsulationdotlqSwitch一3548(config—if)#switchporttrunkallowedvlan1,10,20,30標(biāo)準(zhǔn)答案:D知識點解析:IEEE802.1Q可用于不同廠家的交換機設(shè)備互連,是實現(xiàn)VLANTrunk的唯一標(biāo)準(zhǔn)協(xié)議,因此,不同廠家交換機互連要實現(xiàn)VLANrrunk功能時,必須在直接相連的兩臺交換機端口上都封裝dotlq協(xié)議。VLANTrunk協(xié)議配置的步驟為:①進入繼模式“#SwitehportModetrunk”。②封裝協(xié)議“#SwitchporttIunkencapsulationdotiq”。③指定所屬的VLAN“#SwitchporttrunkallowedVLANl,10,20,30”。故D選項正確。19、下列關(guān)于郵件系統(tǒng)工作過程的描述中,錯誤的是()。A、用戶使用客戶端軟件創(chuàng)建新郵件B、客戶端軟件使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務(wù)器C、接收方的郵件服務(wù)器將收到的郵件存儲在用戶的郵箱中待用戶處理D、接收方客戶端軟件使用POP3或IMAP4協(xié)議從郵件服務(wù)器讀取郵件標(biāo)準(zhǔn)答案:B知識點解析:暫無解析20、下列是Cisco路由器執(zhí)行showconfig命令得到的DHCP配置信息ipdhcpexcluded-address219.105.46.240219.105.46.250!ipdhcpp00146network219.105.46.0255.255.255.0default-router219.105.46.1domain-namepku.edu.cndns-server219.105.129.26219.105.129.27222.112.7.13lease05根據(jù)上述信息,DHCP客戶端不可能從服務(wù)器獲得的IP地址是()。A、219.105.46.45B、219.105.46.145C、219.105.46.245D、219.105.46.254標(biāo)準(zhǔn)答案:C知識點解析:ipdhcpexcluded-address219.105.46.240219.105.46.250此命令是將某個地址范圍排除在自動分配范圍之外。該范圍內(nèi)的任何IP地址將不會提供給網(wǎng)絡(luò)上的DHCP客戶機。故選擇C選項。21、應(yīng)用入侵防護系統(tǒng)(AIPS)一般部署在()。A、受保護的應(yīng)用服務(wù)器前端B、受保護的應(yīng)用服務(wù)器中C、受保護的應(yīng)用服務(wù)器后端D、網(wǎng)絡(luò)的出口處標(biāo)準(zhǔn)答案:A知識點解析:應(yīng)用入侵防護系統(tǒng)(AIPS)一般部署在受保護的應(yīng)用服務(wù)器前端。故選擇A選項。22、下列關(guān)于Winmail郵件服務(wù)器的描述中,正確的是()。A、Winmail郵件服務(wù)器允許用戶自行注冊新郵箱B、Winmail用戶可以使用Outlook自行注冊新郵箱C、用戶自行注冊新郵箱時需輸入郵箱名、域名和密碼等信息D、為建立郵件路由,需在DNS服務(wù)器中建立該郵件服務(wù)器主機記錄標(biāo)準(zhǔn)答案:A知識點解析:Winmail郵件服務(wù)器可以允許用戶使用Outlook創(chuàng)建在服務(wù)器中已經(jīng)建立好的郵件賬戶,但并不支持用戶使用OutLook自行注冊新郵件,因此B選項錯誤。用戶自行注冊新郵箱時需輸入郵箱名、密碼等信息,而域名是服務(wù)器固定的,并不能自行設(shè)置,因此C選項錯誤。為建立郵件路由,需在DNS服務(wù)器中建立郵件服務(wù)器主機記錄和郵件交換器記錄,因此D選項錯誤。Winmail郵件服務(wù)器允許用戶自行注冊新郵箱。因此選擇A選項。23、根據(jù)可信計算機系統(tǒng)評估準(zhǔn)則(TESEC),不能用于多用戶環(huán)境下重要信息處理的系統(tǒng)屬于()。A、A類系統(tǒng)B、B類系統(tǒng)C、C類系統(tǒng)D、D類系統(tǒng)標(biāo)準(zhǔn)答案:D知識點解析:根據(jù)TCSEC,D級系統(tǒng)安全要求最低,不能用于多用戶環(huán)境下的重要信息處理。因此D項符合要求。24、在一臺Cisco路由器上使用showaccess=lists命令得到下列信息StandardIPaccesslisttestdeny10.0.0.0.wildcardbits0.255.255.255logdeny192.168.0.0.wildcardbits0.0.255.255deny127.0.0.0.wildcardbits0.255.255.255deny172.16.0.0.wildcardbits0.15.255.255permitany路由器access-lists的正確配置是()。A、Router(config)#ipaccess-listextendedtestRouter(config-ext-nacl)#deny10.0.0.00.255.255.255logRouter(config-ext-nacl)#deny192.168.0.00.0.255.255Router(config-ext-nacl)#deny127.0.0.00.255.255.255Router(config-ext-nacl)#deny172.16.0.00.15.255.255Router(config-ext-nacl)#permitanyB、Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny192.168.0.00.0.255.255Router(config-std-nacl)#deny127.0.0.00.255.255.255Router(config-std-nacl)#deny172.16.0.00.15.255.255Router(config-std-nacl)#permitanyC、Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#permitanyRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny192.168.0.00.0.255.255Router(config-std-nacl)#deny127.0.0.00.255.255.255Router(config-std-nacl)#deny172.16.0.00.15.255.255D、Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#deny10.0.0.0255.0.0.0logRouter(config-std-nacl)#deny192.168.0.0255.255.0.0Router(config-8td-nacl)#deny127.0.0.0255.0.0.0Router(config-std-nacl)#deny172.16.0.0255.240.0.0Router(config-std-nacl)#permitany標(biāo)準(zhǔn)答案:B知識點解析:在路由器上使用訪問控制列表(AccessControlList,ACL)時需要注意ACL語句的順序,因為路由器執(zhí)行那條ACL語句是按照配置的ACL中的條件語句,從第一條開始順序執(zhí)行。數(shù)據(jù)包只有在跟第一個判斷條件不匹配時,才能交給ACL中下一個語句進行比較。根據(jù)語句“StandardIPaccesslisttest”知,本題應(yīng)該是標(biāo)準(zhǔn)的訪問控制列表設(shè)置,故可以排除A選項擴展訪問控制列表的配置。選項C中,控制列表的語句顛倒,應(yīng)該是先拒絕(deny)再允許(permit)。選項D中IP地址后面應(yīng)該是子網(wǎng)掩碼的反碼。25、一臺Catalyst6500的VTP域名是pku,在該交換機上建立ID號為222,名為lib222的VLAN,并刪除ID號為133,名為phy133的VLAN,正確的配置命令是()。A、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodetransparentSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)deletevlan133B、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan222lib222Switch-6500>(enable)clearvlan133C、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)clearvlan133D、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeclientSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)clearvlanphy133標(biāo)準(zhǔn)答案:C知識點解析:VTP(VLANTrunkingProtocol,VLAN中繼協(xié)議)有三種工作模式:服務(wù)器模式(VTPServer),客戶機模式(VTPClient),透明模式(VTPTMr18parcrit)。其中:VTPServer模式提供VTP消息,包括VLANID和名字信息,學(xué)習(xí)相同域名的VTP消息,轉(zhuǎn)發(fā)相同域名的VTP消息,可以添加、刪除和更改VLAN信息并寫入NVRAM。VTPClient模式可以請求VTP消息,學(xué)習(xí)相同域名的VTP消息,轉(zhuǎn)發(fā)相同域名的VTP消息,但不能添加、刪除和更改VLAN信息。VTPTransparent模式相當(dāng)于是一個獨立的交換機,它不參與VTP工作,不從VTPServer學(xué)習(xí)VLAN的配置信息,只是擁有本設(shè)備上自己維護的VLAN信息。VTPTransparent模式可以建立、刪除和修改本機上的VLAN信息。設(shè)置VTP域名的語句是:setvtpdomain域名設(shè)置VTP工作模式語句是:setvtpmode工作模式名稱建立VLAN語句是:setvlanVLANIDnameVLAN名稱刪除VLAN語句是:clearvlanVLANID26、CiscoPIX525防火墻能夠進行操作系統(tǒng)映象更新、口令恢復(fù)等操作的模式是()。A、特權(quán)模式B、非特權(quán)模式C、監(jiān)視模式D、配置模式標(biāo)準(zhǔn)答案:C知識點解析:ciscoPIX525防火墻有4種基本模式:非特權(quán)模式、特權(quán)模式、配置模式、監(jiān)視模式。非特權(quán)模式:開機自檢后就處于這種模式,提示符pixfirewall>。特權(quán)模式:在非特權(quán)模式中輸入enable就會進人特權(quán)模式,該模式可以更改當(dāng)前配置,提示符為pixfirewall#。配置模式:在特權(quán)模式中輸入configureterminal進入配置模式,絕大部分的系統(tǒng)配置都是在配置模式下進行,提示符為pixfirewall(config)#。監(jiān)視模式:pix防火墻在開機或者重新啟動過程中,按下Escape鍵或者發(fā)送一個break字符,進入監(jiān)視模式。該模式下可以進行系統(tǒng)映像更新、口令回復(fù)等操作,提示符為monitor>。故選C選項。27、下列關(guān)于Serv_UFTP服務(wù)器配置的描述中,錯誤的是()。A、創(chuàng)建新域時輸入的域名必須是合格的域名B、支持服務(wù)器使用多個IP地址C、應(yīng)將用戶數(shù)少的域放在.INI文件中D、添加名為“anonymous”的用戶時,系統(tǒng)會自動判定為匿名用戶標(biāo)準(zhǔn)答案:A知識點解析:創(chuàng)建新域時輸入的域名時可以是合格的域名,也可以是其他任何描述。故選擇A選項。28、某校園網(wǎng)計劃將兩棟樓用無線局域網(wǎng)實現(xiàn)遠程連接,要求連接后的網(wǎng)絡(luò)在同一個邏輯子網(wǎng),兩棟樓的所有站點擁有相同的網(wǎng)絡(luò)號,應(yīng)選用的無線設(shè)備是()。A、無線網(wǎng)卡B、無線網(wǎng)橋C、無線接人點D、無線路由器標(biāo)準(zhǔn)答案:B知識點解析:無線接入點:這個設(shè)備的基本功能是集合無線或者有線終端,其作用類似于有線局域網(wǎng)中集線器和交換機。無線網(wǎng)卡:無線局域網(wǎng)中最基本的硬件,主要實現(xiàn)點對點通信。無線網(wǎng)橋:主要用于連接幾個不同的網(wǎng)段,實現(xiàn)較遠距離的無線通信。無線路由器:無線路由器是具有無線路由功能的AP(AccessPoint,接入點),一般情況下具有NAT功能,可以用它建立一個小的無線局域網(wǎng)。故選擇B選項。29、下列關(guān)于路由信息協(xié)議RIP的描述中,錯誤的是()。A、路由刷新報文主要內(nèi)容是由若干(V、D)組成的表B、矢量V標(biāo)識該路由器可以到達目的網(wǎng)絡(luò)或目的主機的跳數(shù)C、路由器在接收到(V、D)報文后按照最短路徑原則更新路由表D、要求路由器周期性地向外發(fā)送路由刷新報文標(biāo)準(zhǔn)答案:B知識點解析:(V,D)表中V代表矢量,標(biāo)識該路由器可以到達的目的網(wǎng)絡(luò)或目的主機;D代表距離,指出該路由器到達目的網(wǎng)絡(luò)或目的主機的距離。距離D對應(yīng)該路由器上的跳數(shù)。綜上可知B選項中V代表目的主機的跳數(shù)錯誤,故選擇B選項。30、下列關(guān)于WindowsServer2003系統(tǒng)下DHCP服務(wù)器的描述中,錯誤的是()。A、添加排除時需獲得客戶機的MAC地址信息B、保留是指DHCP服務(wù)器指派的永久地址租約C、客戶機的地址租約續(xù)訂是由客戶端軟件自動完成的D、若網(wǎng)絡(luò)中主要包含位置固定的臺式計算機,應(yīng)設(shè)置較長的租約期限標(biāo)準(zhǔn)答案:A知識點解析:)添加排除時需要添加排除的起始IP地址和結(jié)束IP地址,而不需要獲得客戶機的MAC地址信息。故選擇A選項。31、下列對IPv6地址AB31:0:0:0601:BC:0:0:05D7的簡化表示中,錯誤的是()。A、AB31::601:BC:0:0:05D7B、AB31::601:BC::05D7C、AB31:0:0:601:BC::05D7D、.AB31:0:0:0601:BC::5D7標(biāo)準(zhǔn)答案:B知識點解析:IPv6采用128位地址長度,每16位劃分為一個位段。每個位段被轉(zhuǎn)換為一個4位的十六進制數(shù),位段間用冒號隔開,這種方法稱為冒號十六進制表示法,因此一個IPv6地址最多有8個位段。另外一種是零壓縮表示法,規(guī)則為:對于一個位段中中間的0不做省略;對于一個位段中全部數(shù)字為0的情況,只保留一個0;當(dāng)?shù)刂分写嬖谝粋€或者多個連續(xù)的16比特位為0字符時,可以用::(雙冒號)來表示,但是一個IPv6地址只允許有一個冒號,不能將一個段內(nèi)有效的0壓縮掉。選項B中有兩個雙冒號,因此B選項錯誤。32、下列關(guān)于局域網(wǎng)互聯(lián)設(shè)備特點的描述中,錯誤的是()。A、集線器需運行CSMA/CD協(xié)議B、網(wǎng)橋能夠互聯(lián)傳輸速率不同的局域網(wǎng)C、中繼器連接的幾個纜段屬于一個局域網(wǎng)D、第三層交換機可依據(jù)IP地址進行路由選擇與分組轉(zhuǎn)發(fā)標(biāo)準(zhǔn)答案:A知識點解析:網(wǎng)橋可用于多個傳輸速率不同的局域網(wǎng)互聯(lián),工作于數(shù)據(jù)鏈路層。三層交換機具有路由功能,工作在網(wǎng)絡(luò)層,可依據(jù)IP地址進行路由選擇與分組轉(zhuǎn)發(fā)。中繼器對在線路上的信號具有放大再生的功能,用于擴展局域網(wǎng)網(wǎng)段的長度,但僅用于連接相同的局域網(wǎng)網(wǎng)段。集線器需運行CSMA/CD介質(zhì)訪問控制方法,而不是協(xié)議。故選A選項。33、CiscoCatalyst6500交換機采用telnet遠程管理方式進行配置,其設(shè)備管理地址是78/27,缺省路由是61,下列對交換機預(yù)先進行的配置,正確的是()。A、Switch-6500>(enable)setinterfacesc0782455Switch-6500>(enable)setipdefaultroute61B、Switch-6500>(enable)setinterfacevlan1782491Switch-6500>(enable)setiproute61C、Switch-6500>(enable)setportsc0782491Switch-6500>(enable)setiproute61D、Switch-6500>(enable)setinterfacesc0782491Switch-6500>(enable)setiproute61標(biāo)準(zhǔn)答案:D知識點解析:早期思科6500系列交換機采用set命令模式,比如設(shè)置本機管理地址的命令為:setinterfacesc0(broadcastaddress)設(shè)置缺省路由的命令為:setiproute據(jù)此分析,選項D)正確。34、服務(wù)器系統(tǒng)年停機時間為8.5小時,系統(tǒng)可用性可以達到()。A、99%B、99.9%C、99.99%D、99.999%標(biāo)準(zhǔn)答案:B知識點解析:如果系統(tǒng)可用性達到99.9%,那么每年停機時間≤8.8小時;系統(tǒng)高可用性達到99.99%,那么每年的停機時間小于等于53分鐘;系統(tǒng)高可用性達到99.999%,那么每年的停機時間小于等于5分鐘。也可以利用如下公式進行計算:(365×24—8.5)/(365×24)=99.903%35、服務(wù)器的主機名為abe.com.cn、IP地址為123.127.134.230,別名為www.a(chǎn)bc.corn.cn在該服務(wù)器建立網(wǎng)站時,網(wǎng)站創(chuàng)建向?qū)е兄惠斎刖W(wǎng)站的TCP端口為8000。訪問該網(wǎng)站時在瀏覽器的地址欄中可輸入的是()。A、lattp://abe.tom.cnB、http://123.127.134.230C、http://www.a(chǎn)bc.com.cnD、http://123.127.134.230:8000標(biāo)準(zhǔn)答案:D知識點解析:訪問使用不同的端口號創(chuàng)建網(wǎng)站時,需要在IP地址或別名后面加上端口號才能正取訪問網(wǎng)站。故選擇D選項。36、在windowsserver2003中,能夠獲得形如下圖運行結(jié)果的命令是()。A、arp—aB、nbtstat—aC、netviewD、netstat—a標(biāo)準(zhǔn)答案:D知識點解析:arp一a功能:顯示當(dāng)前的arp表項。nbtstat—a功能:使用遠程計算機的名稱列出名稱表。netview功能:用于顯示域列表、計算機列表或指定計算機上共享資源的列表。netstat一a功能:顯示所有的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息。故選擇D選項。37、攻擊者采用某種手段,使用戶訪問某網(wǎng)站時獲得一個其他網(wǎng)站的IP地址,從而將用戶的訪問引導(dǎo)到其他網(wǎng)站,這種攻擊手段稱為()。A、DNS欺騙攻擊B、ARP欺騙攻擊C、暴力攻擊D、重放攻擊標(biāo)準(zhǔn)答案:A知識點解析:DNS欺騙攻擊是攻擊者采用某種欺騙手段,使用戶查詢服務(wù)器進行域名解析時獲得一個錯誤的IP地址,從而可將用戶引導(dǎo)到錯誤的Internet站點。因此A選項正確。38、若兩臺服務(wù)器系統(tǒng)可用性分別達到99.9%和99.99%,那么兩臺服務(wù)器每年的停機時間必須小于等于的時長分別是()。A、10分鐘和5分鐘B、53分鐘和5分鐘C、53分鐘和10分鐘D、8.8小時和53分鐘標(biāo)準(zhǔn)答案:D知識點解析:(1-(停機時間(單位是小時))/(365*24)))*100%=服務(wù)器可用性百分比。其中365指的是365天,24是每天24小時。分別帶入公式的(1-(X/365*24))*100%=99.9%,得8.76小時,(1-(X/365*24))*100%=99.99%,得0.876。即如果要保證服務(wù)器系統(tǒng)可用性達到99.9%和99.99%,系統(tǒng)的每年的停機時間要小于8.76小時和0.876小時,轉(zhuǎn)換成分鐘約為8.8小時和53分鐘,故選擇D選項。39、將專用IP地址轉(zhuǎn)換為公用IP地址的技術(shù)是()。A、ARPB、DHCPC、UTMD、NAT標(biāo)準(zhǔn)答案:D知識點解析:NAT技術(shù)是網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),用于將專用IP地址轉(zhuǎn)換為公用IP地址。其中ARP(AddressResolutionProtocol)是地址解析協(xié)議。最直白的說法是:在IP以太網(wǎng)中,當(dāng)一個上層協(xié)議要發(fā)包時,有了節(jié)點的IP地址,ARP就能提供該節(jié)點的MAC地址。動態(tài)主機配置協(xié)議(DynamicHostConfigurationProtocol,DHCP)是局域網(wǎng)的網(wǎng)絡(luò)協(xié)議,使用DHCP協(xié)議工作主要有兩個用途:給內(nèi)部網(wǎng)絡(luò)或網(wǎng)絡(luò)服務(wù)供應(yīng)商自動分配IP地址;給用戶或者內(nèi)部網(wǎng)絡(luò)管理員作為對所有計算機作中央管理的手段。UTM(UnifiedThreatManagement)安全網(wǎng)關(guān):即統(tǒng)一威脅管理(UnifiedThreatManagement),2004年9月,IDC首度提出統(tǒng)一威脅管理的概念,即將防病毒、入侵檢測和防火墻安全設(shè)備劃歸統(tǒng)一威脅管理(UnifiedThreatManagement,簡稱UTM)新類別。二、程序設(shè)計題(本題共1題,每題1.0分,共1分。)40、補充函數(shù),要求實現(xiàn)如下功能:尋找并輸出11—999之間的數(shù)m,它滿足m、m2、m3均為回文數(shù)(回文數(shù)是指各位數(shù)字左右對稱的整數(shù))。例如:12321.505.1458541等。滿足上述條件的數(shù)如m=11時,m2=121,m3=1331都是回文數(shù)。請編寫jsValue(1ongm)實現(xiàn)此功能。如果是回文數(shù)。則函數(shù)返回1,不是則返回0。最后,把結(jié)果輸出到文件OUT.DAT中。注意:部分源程序已經(jīng)給出。請勿改動主函數(shù)main()中的內(nèi)容。試題程序:#include#include#includeintjsValue(1ongm){}main(){longm;FILE*out;Out=fopen(“OUT.DAT”,“W”);for(m=11;m<1000Im++)if(jsValue(m)&&jaValue(m*m)&&jsValue(m*m*m)){printf(“m=%41d,m*m=%61d,m*m*m=%81d\n”,m,m*m,m*m*m);fprintf(out,“m=%41d,m*m=%61d,m*m*m=%81d\n”,m.m*m,m*m*m);}fclose(out);}標(biāo)準(zhǔn)答案:intjsVlue(1ongm){inti,strlhalf;chartempi20];hoa(m,temp,10);str=strlen(temp);half=str/2;for(i=0;i=half)returnl;elsereturn0;}知識點解析:判斷回文數(shù),即比時該數(shù)字位置上的數(shù)是否相等,此時使用ltoa函數(shù)將數(shù)字進行拆分,拆分為各個單獨的數(shù)字并放入字符數(shù)組中。然后進行比對。如果首位位置不相等,則退出循環(huán),如果相等則繼續(xù)比對,直到比較到中間位置時都相等,則是回文數(shù),此時返回1。三、綜合題(本題共5題,每題1.0分,共5分。)圖4是在一臺主機上用sniffer捕捉的數(shù)據(jù)包,請根據(jù)顯示的信息回答下列問題。41、該主機的IP地址是()。標(biāo)準(zhǔn)答案:202.113.64.166知識點解析:根據(jù)sniffer截圖中的sourceAddress可知主機IP為211.113.64.116。42、該主機上正在瀏覽的網(wǎng)站是()。標(biāo)準(zhǔn)答案:www.edu.ca知識點解析:根據(jù)sniffer截圖中的最后一行開始接收的數(shù)據(jù)的目的地址為www.edu.cn。43、該主機上設(shè)置的DNS服務(wù)器的IP地址是()。標(biāo)準(zhǔn)答案:211.81.20.200知識點解析:第一、二行中,SourceAddress源IP通過211.81.20.200去解析202.110.64.166。44、該主機采用HTTP協(xié)議進行通信時,使用的源端口是()。標(biāo)準(zhǔn)答案:80知識點解析:根據(jù)sniffer截圖中的最后5行可知源IP202.113.64.166通過端口D=80訪問www.edu.cn。45、根據(jù)圖中“NO”欄中信息,標(biāo)識TCP連接三次握手過程完成的數(shù)據(jù)包的標(biāo)號是()。標(biāo)準(zhǔn)答案:8知識點解析:根據(jù)sniffer截圖可知源IP202.113.64.166訪問通過三次握手源主機最后只發(fā)送確認報文ACK。四、應(yīng)用題(本題共3題,每題1.0分,共3分。)應(yīng)用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應(yīng)位置上,否則無效。請根據(jù)如圖5所示的網(wǎng)絡(luò)結(jié)構(gòu)回答下列問題。46、填寫路由器RG的路由表項【1】~【5】。標(biāo)準(zhǔn)答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知識點解析:根據(jù)圖6網(wǎng)絡(luò)結(jié)構(gòu)示意圖可以推出路由器RG的路由表。47、如果該網(wǎng)內(nèi)服務(wù)器群的IP地址為59.67.57.11~59.67.57.25,并且采用一種設(shè)置能夠?qū)Ψ?wù)器群提供如下保護措施:發(fā)送到服務(wù)器群的數(shù)據(jù)包將被進行過濾檢測,如果檢測到惡意數(shù)據(jù)包時,系統(tǒng)發(fā)出警報并阻斷攻擊。請寫出這種設(shè)備的名稱。這種設(shè)置應(yīng)該部署在圖6中的哪個設(shè)備的哪個接口)?標(biāo)準(zhǔn)答案:防火墻,RcE1知識點解析:防火墻是在網(wǎng)絡(luò)之間通過執(zhí)行控制策略來保護網(wǎng)絡(luò)的系統(tǒng),那么防火墻安裝的位置一定是在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間。所以本題防火墻應(yīng)該處于Rc位置,即服務(wù)器群與局域網(wǎng)連接處,用來過濾數(shù)據(jù),包含服務(wù)器群的安全。48、如果將59.67.59.128/25劃分3個子網(wǎng),其中第一個子網(wǎng)能容納60臺主機,另外兩個子網(wǎng)分別能容納25臺主機,請寫出子網(wǎng)掩碼及可用的IP地址段。(注:請按子網(wǎng)序號分配網(wǎng)絡(luò)地址)標(biāo)準(zhǔn)答案:子網(wǎng)掩碼:255.255.255.192,可用的IP段:59.67.59.129~59.67.59.190:子網(wǎng)掩碼:255.255.255.224,可用的IP段:59.67.59.193~59.67.59.222;子網(wǎng)掩碼:255.255.255.224,可用的IP段:59.67.59.225~59.67.59.254;知識點解析:題目中已給的IP地址為59.67.59.128/25,所以主機號為7位(59.67.59.10000000),即128個IP;第一個子網(wǎng)要求容納60臺,所以給它分配61個地址,算上網(wǎng)絡(luò)地址和廣播地址后,第二個和第三個子網(wǎng)算上網(wǎng)絡(luò)地址和廣播地址能容納25臺主機。所以采用5位主機號,這樣子網(wǎng)掩碼為255.255.255.11100000,即255.255.255.224。那么子網(wǎng)1的網(wǎng)絡(luò)地址為59.67.59.128,而廣播地址是比下一個子網(wǎng)號小l的地址,即59.67.59.191減去網(wǎng)絡(luò)地址和廣播地址子網(wǎng)1中的可用IP段為:59.67.59.129~59.67.59.190。同理得子網(wǎng)2、3的網(wǎng)絡(luò)地址、廣播地址和可用IP段。計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷第2套一、選擇題(本題共39題,每題1.0分,共39分。)1、下列關(guān)于RPR技術(shù)的描述中,錯誤的是()。A、RPR環(huán)能夠在50ms內(nèi)實現(xiàn)自愈B、RPR將沿逆時針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)C、在RPR環(huán)中,源節(jié)點向目的節(jié)點成功發(fā)出的數(shù)據(jù)幀要由源節(jié)點從環(huán)中收回D、RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法標(biāo)準(zhǔn)答案:C知識點解析:在RPR(彈性分組環(huán))中,當(dāng)源節(jié)點成功地發(fā)送一個數(shù)據(jù)幀之后,這個數(shù)據(jù)幀要由目的節(jié)點從環(huán)中收回。2、所謂多能奔騰就是在經(jīng)典奔騰的基礎(chǔ)上增加了MMX.MMX技術(shù)是指()。A、多媒體擴充技術(shù)B、網(wǎng)絡(luò)傳輸技術(shù)C、數(shù)據(jù)加密技術(shù)D、數(shù)據(jù)壓縮技術(shù)標(biāo)準(zhǔn)答案:A知識點解析:MMX(多媒體擴充技術(shù))對多媒體數(shù)據(jù)的處理需要強大的處理能力,通用的奔騰芯片就提供了較強的多媒體技術(shù)。3、Cisco路由器查看路由表信息的命令是()。A、showrouteB、showrouterC、showiprouteD、showiorouter標(biāo)準(zhǔn)答案:C知識點解析:showiprouter查看路由器的路由表。4、下列對Aironet1100無線接入點進入快速配置頁面的描述中,錯誤的是()。A、第一次配置無線接入點一般采用本地配置方式B、使用5類以太網(wǎng)電纜連接PC機和無線接入點,并給無線接入點加電C、在PC機獲得10.0.0.x的IP地址后,打開游覽器,并在地址欄里輸入無線接入點的IP地址192.168.0.1,會出現(xiàn)輸入網(wǎng)絡(luò)密碼頁面D、輸入密碼并按“回車”鍵后,出現(xiàn)接入點匯總狀態(tài)頁面,點擊“ExpressSetup”進入快速配置頁面標(biāo)準(zhǔn)答案:C知識點解析:PC獲得10.0.0.x的IP地址后,打開瀏覽器,并在地址欄中輸入無線接入點的IP地址10.0.0.1,按下回車鍵后,會出現(xiàn)要求輸入密碼的頁面。5、下列關(guān)于Windows2003系統(tǒng)下WWW服務(wù)器安裝的配置的描述中,錯誤的是()。A、在一臺服務(wù)器上可構(gòu)建多個網(wǎng)站B、在Windows2003中添加操作系統(tǒng)組件IIS就可實現(xiàn)Web服務(wù)C、在Web站點的主目錄選項卡中,可配置主目錄的讀取和寫入等權(quán)限D(zhuǎn)、Web站點必須配置靜態(tài)的IP地址標(biāo)準(zhǔn)答案:D知識點解析:IIS6.0可以使用虛擬服務(wù)器的方法在一臺服務(wù)器上構(gòu)建多個網(wǎng)站,并實現(xiàn)WEB服務(wù)。在主目錄選項卡的文本框中輸入存放網(wǎng):頁文件的路徑,就可以配置主目錄的訪問權(quán)限。而選項D在使用第三方軟件時,同樣可以無需申請靜態(tài)IP來構(gòu)建WEB服務(wù)器。6、允許用戶在不切斷電源的情況下,更換存在故障的硬盤、電源或板卡等部件的功能是()。A、熱插拔B、集群C、虛擬機D、RAID標(biāo)準(zhǔn)答案:A知識點解析:不切斷電源的情況下更換故障部件的功能稱為熱插拔。RAID技術(shù)用于將物理磁盤組成邏輯磁盤,達到提高性能及冗余性的效果,集群技術(shù)用于將多臺服務(wù)器組成邏輯組,虛擬機技術(shù)能夠?qū)崿F(xiàn)在一臺物理主機中虛擬出多個邏輯主機。7、下列關(guān)于綜合布線部件的描述中,錯誤的是()。A、雙絞線扭絞可以減少線間電磁干擾B、STP比UTP的抗電磁干擾能力強C、多介質(zhì)插座是用來連接UTP和STP的D、適配器具有轉(zhuǎn)換不同數(shù)據(jù)速率的功能標(biāo)準(zhǔn)答案:C知識點解析:多介質(zhì)插座,是用來連接銅纜和光纖兩種不同介質(zhì)的裝置。雙絞線扭絞的目的是使對外的電磁輻射和遭受外部的電磁干擾減少到最小。相對于UTP,STP、FTP和SFTP雙絞電纜都是有屏蔽層的屏蔽線纜,具有防止外來電磁干擾和防止向外輻射的特性。適配器用于連接不同信號的數(shù)模轉(zhuǎn)換或數(shù)據(jù)速率轉(zhuǎn)換裝置,故選項C錯誤。8、下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是()。A、STP比UTP的抗電磁干擾能力好B、水平布線子系統(tǒng)電纜長度應(yīng)該在90米以內(nèi)C、多介質(zhì)插座是用來連接計算機和光纖交換機的D、對于建筑群子系統(tǒng)來說,管道內(nèi)布線是最理想的方式標(biāo)準(zhǔn)答案:C知識點解析:SIP電纜價格,不易施工,但比UTP的抗電磁干擾能力好。在綜合布線系統(tǒng)中,水平布線子系統(tǒng)采用非屏蔽雙絞線,長度應(yīng)該在90m以內(nèi)。信息插座應(yīng)在內(nèi)部作固定線連接,其中多介質(zhì)信息插座用來連接銅纜和光纖。建筑群布線子系統(tǒng)所采用的鋪設(shè)方式主要有架空布線、巷道布線、直埋布線、地下管道布線,或者是這4種鋪設(shè)方式的任意組合,其中地下管道布線的鋪設(shè)方式能夠?qū)€纜提供最佳的機械保護,是最理想的方式。故選擇C選項。9、有3臺交換機分別安裝在辦公樓的1~3層,同屬于財務(wù)部門的6臺PC機分別連接在這3臺交換機的端口上,為了提高網(wǎng)絡(luò)安全性和易管理性,最好的解決方案是()。A、改變物理連接,將6臺PC機全部移動到同一層B、使用路由器,并用訪問控制列表(ACL)控制主機之間的數(shù)據(jù)流C、產(chǎn)生一個VPN,并使用VTP通過交換機的Trunk傳播給6臺PC機D、在每臺交換機上建立一個相同的VLAN,將連接6臺PC機的交換機端口都分配到這個VLAN中標(biāo)準(zhǔn)答案:D知識點解析:虛擬局域網(wǎng)(VLAN)技術(shù)能夠把網(wǎng)絡(luò)上用戶的終端設(shè)備劃分為若干個邏輯工作組,該邏輯組是一個獨立的邏輯網(wǎng)絡(luò)和單一的廣播域。對于這個邏輯組的設(shè)定不受實際交換機區(qū)段的限制,也不受用戶所在的物理位置和物理網(wǎng)段的限制。VLAN技術(shù)提供了動態(tài)組織工作環(huán)境的功能,簡化了網(wǎng)絡(luò)的物理結(jié)構(gòu),提高了網(wǎng)絡(luò)的安全性和易管理性,提高了網(wǎng)絡(luò)性能。10、當(dāng)路由表中包含多種路由信息源時,根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時,會選擇的路由信息源是()。A、RIPB、IGRPC、OSPFD、Static標(biāo)準(zhǔn)答案:D知識點解析:每個路由協(xié)議都有缺省的管理距離值,值越小其優(yōu)先級越高。各路由協(xié)議的缺省管理距離值如下:Connected0;Stmic1;IGRP100等等。11、IP地址塊202.111.15.128/28、202.111.15.144/28和202.111.15.160/28經(jīng)過聚合后可用的地址數(shù)為()。A、40B、42C、44D、46標(biāo)準(zhǔn)答案:C知識點解析:202.111.15.128/28=(11001010.01101111.00001111.10000000)B202.111.15.144/28=(11001010.01101111.00001111.10010000)B202.111.15.160/28=(11001010.01101111.00001111.10100000)B前兩個IP地址段可以聚合,聚合后的地址塊為202.111.15.128/27,主機號5位,最多提供25一2=30個可用IP地址。第三個地址塊網(wǎng)絡(luò)號與前兩個地址塊聚合后的網(wǎng)絡(luò)號前26位不相同,不能聚合,此網(wǎng)段最多提供24—2=14個可用IP地址,因此總共可以提供的可用地址數(shù)為44。故選擇C選項。12、下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是()。A、STP比UTP的成本高B、對高速率終端可采用光纖直接到桌面的方案C、建筑群子系統(tǒng)之間一般用雙絞線連接D、多介質(zhì)插座用來連接銅纜和光纖標(biāo)準(zhǔn)答案:C知識點解析:STP電纜價格高,不易施工,但比UTP的抗電磁干擾能力好。光纖接入能提供較高的傳輸速率以及多種類型信息的傳輸,對高速率終端可采用光纖直接到桌面的方案。建筑群子系統(tǒng)由電纜、光纜和人樓處線纜上過流過壓的電氣保護設(shè)備等相關(guān)硬件組成。信息插座大致可分為嵌入式安裝插座和多介質(zhì)信息插座,其中多介質(zhì)信息插座用來連接銅纜和光纖。故選擇C選項。13、下列攻擊手段中,基于網(wǎng)絡(luò)的入侵防護系統(tǒng)無法阻斷的是()。A、SYNFloodingB、SQL注入C、DOSD、DingofDeath標(biāo)準(zhǔn)答案:B知識點解析:所謂SQL注入,就是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串中,最終達到欺騙服務(wù)器執(zhí)行惡意的SQL命令。如先前的很多影視網(wǎng)站泄露VIP會員密碼,大多就是通過web表單遞交查詢字符暴出的,這類表單特別容易受到sQL注入式攻擊。SQL注入為漏洞入侵,采用應(yīng)用入侵保護系統(tǒng)。其他的都是采用基于網(wǎng)絡(luò)的入侵防護系統(tǒng)。14、.下列關(guān)于OSPF協(xié)議的描述中,錯誤的是()。A、每一個OSPF區(qū)域擁有一個32位的區(qū)域標(biāo)識符B、OSPF區(qū)域內(nèi)每個路由器的鏈路狀態(tài)數(shù)據(jù)庫包含著全網(wǎng)的拓撲結(jié)構(gòu)信息C、OSPF協(xié)議要求當(dāng)鏈路狀態(tài)發(fā)生變化時用洪泛法發(fā)送此信息D、距離、延時、帶寬都可以作為OSPF協(xié)議鏈路狀態(tài)度量標(biāo)準(zhǔn)答案:B知識點解析:OSPF。區(qū)域內(nèi)每個路由器的鏈路狀態(tài)包含著本區(qū)域而不是全網(wǎng)的拓撲結(jié)構(gòu)信息。每一個OSPF區(qū)域擁有一個32位的區(qū)域標(biāo)識符,在一個區(qū)域內(nèi)的路由器數(shù)不超過200。OSPF協(xié)議要求當(dāng)鏈路發(fā)生變化時用洪泛法向所有路由器發(fā)送此信息。鏈路狀態(tài)“度量”主要是指費用、距離、延時、帶寬等,綜上所述B選項錯。15、攻擊者使用無效IP地址,利用TCP連接的三次握手過程,連續(xù)發(fā)送會話請求,使受害主機處于開放會話的請求之中,直至連接超時,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為()。A、DNS欺騙攻擊B、DDoS攻擊C、重放攻擊D、SYNFlooding攻擊標(biāo)準(zhǔn)答案:D知識點解析:暫無解析16、下列關(guān)于WindowsServer2003系統(tǒng)下DHCP服務(wù)器的描述中,錯誤的是()。A、租約期限決定客戶端向服務(wù)器更新租約的頻率B、-個作用域可負責(zé)多個網(wǎng)段IP地址的分配C、地址池是作用域應(yīng)用排除范圍之后剩余的IP地址D、保留確保子網(wǎng)上指定設(shè)備始終使用相同的IP地址標(biāo)準(zhǔn)答案:B知識點解析:租約期限決定租約何時期滿以及客戶端需要向服務(wù)器對它進行更新的頻率。作用域是網(wǎng)絡(luò)上IP地址的完整連續(xù)范圍,并不負責(zé)IP地址分配。定義了作用域并應(yīng)用排除范圍之后,剩余的地址在作用域內(nèi)形成可用的“地址池”。可使用“保留”創(chuàng)建DHCP服務(wù)器指派的永久地址租約,可以保留一些特定的IP地址供客戶端永久使用。故選擇B選項。17、如圖所示是Windows2003系統(tǒng)DNS服務(wù)器中增加的1條資源記錄,下列關(guān)于該資源記錄的描述中,正確的是()。I創(chuàng)建的資源記錄為郵件交換器記錄Ⅱ創(chuàng)建該記錄時,在反向查找區(qū)域中創(chuàng)建相應(yīng)的指針記錄Ⅲ該記錄被客戶查詢時,存放到緩存中的時間為3600秒A、僅Ⅰ、ⅡB、僅Ⅰ、ⅢC、僅Ⅱ、ⅢD、Ⅰ、Ⅱ、Ⅲ標(biāo)準(zhǔn)答案:C知識點解析:由圖可知該記錄為主機記錄而非MX(郵件交換)記錄。在圖中選定了“創(chuàng)建相關(guān)的指針(PTR)記錄”,故會在反向查找區(qū)域中創(chuàng)建相應(yīng)的指針記錄。該記錄的生存時間為1小時,即3600秒,故能在緩存中保存3600秒。18、下列關(guān)于Windows2003系統(tǒng)下DHCP服務(wù)器的描述中,正確的是()。A、設(shè)置租約期限可以控制用戶的上網(wǎng)時間B、添加排除時不需要獲取客戶機的MAC地址信息C、保留是指客戶機靜態(tài)配置的IP地址,不需服務(wù)器分配D、新建保留時需輸入客戶機的IP地址、子網(wǎng)掩碼和MAC地址等信息標(biāo)準(zhǔn)答案:B知識點解析:添加排除時僅需提供所排除的起始IP地址和結(jié)束IP地址即可,不需要提供MAC地址。設(shè)置租約期限能夠控制用戶使用IP地址的期限,而不是控制用戶上網(wǎng)時間;保留是在DHCP服務(wù)器上指派的永久使用地址,需要在服務(wù)器上配置保留地址與設(shè)備物理地址的對應(yīng)關(guān)系,而非簡單地在客戶端進行手工配置;新建保留時需要輸入客戶端IP地址、MAC地址等內(nèi)容,不需要提供子網(wǎng)掩碼。19、在下列軟件中,不是系統(tǒng)軟件的是()。A、DPMSB、WindowsXPC、PhotoshopD、編譯軟件標(biāo)準(zhǔn)答案:C知識點解析:計算機軟件分為系統(tǒng)軟件與應(yīng)用軟件。編譯軟件、操作系統(tǒng)、編輯軟件、DBMS均屬于系統(tǒng)軟件,而Photoshop是用來進行圖像處理的應(yīng)用軟件。20、按照ITU標(biāo)準(zhǔn),傳輸速率為155.520Mbps的標(biāo)準(zhǔn)是()。A、OC-3B、OC-12C、OC-48D、OC-192標(biāo)準(zhǔn)答案:A知識點解析:光源光纖網(wǎng)(PON)是ITU(國際電信聯(lián)盟)的SGIS研究組在G.983建議“基于無源光纖網(wǎng)的高速光纖接入系統(tǒng)”進行標(biāo)準(zhǔn)化的。該建議分為兩個部分:(1)OC-3,155.520mbps的對稱業(yè)務(wù)。(2)上行OC-3,155.520mbps,下行OC-12,622.080mbps的不對稱業(yè)務(wù),綜上可知選項A正確。21、CiscoPIX525防火墻能夠進行操作系統(tǒng)映象更新、口令恢復(fù)等操作的模式是()。A、特權(quán)模式B、非特權(quán)模式C、監(jiān)視模式D、配置模式標(biāo)準(zhǔn)答案:C知識點解析:PIX525防火墻的監(jiān)視模式可以進行操作系統(tǒng)映像更新和口令恢復(fù)。22、包過濾路由器能夠阻斷的攻擊是()。A、TeardropB、跨站腳本C、Cookie篡改D、SQL注入標(biāo)準(zhǔn)答案:A知識點解析:路由器通常具有包過濾功能,可以將從某一端口接收到的符合一定特征的數(shù)據(jù)包進行過濾而不再轉(zhuǎn)發(fā)。Teardrop是基于UDP的病態(tài)分片數(shù)據(jù)包的攻擊方法,其工作原理是向被攻擊者發(fā)送多個分片的IP包。包過濾路由器可以對接收到的分片數(shù)據(jù)包進行分析,計算數(shù)據(jù)包的片偏移量(Offset)是否有誤。從而阻斷Teardrop攻擊??缯灸_本攻擊(也稱為XSS)指利用網(wǎng)站漏洞從用戶那里惡意盜取信息。Cookie篡改(Cookiepoisoning)是攻擊者修改Cookie(網(wǎng)站用戶計算機中的個人信息)獲得用戶未授權(quán)信息,進而盜用身份的過程。SQL注入是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務(wù)器執(zhí)行惡意的SQL命令。因此選擇A選項。23、網(wǎng)絡(luò)系統(tǒng)分層設(shè)計中層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在()。A、1:1B、1:10C、1:20D、1:40標(biāo)準(zhǔn)答案:C知識點解析:網(wǎng)絡(luò)系統(tǒng)分層設(shè)計中層次之間的上聯(lián)帶寬與下一級帶寬之比—般控制在1:20。故選擇C選項。24、下列關(guān)于IEEE802.11b協(xié)議的描述中,錯誤的是()。A、采用CSMA/CA介質(zhì)訪問控制方法B、允許無線節(jié)點之間采用對等通信方式C、室內(nèi)環(huán)境通信距離最遠為100米D、最大傳輸速率可以達到54Mbps標(biāo)準(zhǔn)答案:D知識點解析:IEEE802.11b無線局域網(wǎng)的帶寬最高可達11Mbps,802.11a的最大帶寬是54Mbps。因此選擇D選項。25、下列關(guān)于Windows2003系統(tǒng)下DHCP服務(wù)器參數(shù)的描述中,錯誤的是()。A、作用域是網(wǎng)絡(luò)上IP地址的連續(xù)范圍B、排除是從作用域內(nèi)排除的有限IP地址序列C、保留不可以使用被排出的IP地址序列D、地址池是作用域應(yīng)用排除范圍之后剩余的IP地址標(biāo)準(zhǔn)答案:C知識點解析:在配置DHCP服務(wù)時,保留地址可以使用作用域地址范圍中的任何IP地址。因此c選項描述錯誤,故選擇C選項。26、差異備份、增量備份、完全備份三種備份策略的恢復(fù)速度由慢到快依次為()。A、增量備份、差異備份、完全備份B、差異備份、增量備份、完全備份C、完全備份、差異備份、增量備份D、完全備份、增量備份、差異備份標(biāo)準(zhǔn)答案:A知識點解析:恢復(fù)速度由慢到快排序為增量備份、差異備份、完全備份。如下表所示:27、如下圖所示,CiscoCatalyst6500交換機A與B之間需傳輸ID號為10~35的VLAN信息,但是ID號為23的VLAN信息不允許傳輸。下列為交換機端口5/1分配VLAN的配置,正確的是A、Switch-6500>(enable)set5/1trunkondotlqSwitch-6500>(enable)set5/1trunkvlan10-35Switch-6500>(enable)clear5/1trunk23B、Switch-6500>(enable)settrunk5/1ondotlqSwitch-6500>(enable)settrunk5/1vlan10-35Switch-6500>(enable)excepttrunk5/123C、Switch-6500>(enable)settrunk5/1ondotlqSwitch-6500>(enable)settrunk5/1vlan10-35Switch-6500>(enable)cleartrunk5/123D、Switch-6500>(enable)settrunkon5/1dotlqSwitch-6500>(enable)settrunk5/1vlan10-35Switch-6500>(enable)deletetrunk5/123標(biāo)準(zhǔn)答案:B知識點解析:暫無解析28、在交換機的端口號/MAC地址映射表中,每個表項都被賦予了一個計時器。該計時器的作用是()。A、保證表項的安全性B、加快添加表項的速度C、及時刪除過時的、已不使用的表項D、計量用戶的上網(wǎng)時間標(biāo)準(zhǔn)答案:C知識點解析:計時器的作用主要是把過時的,不使用的表項刪除。29、下列Cisco第三層交換機的路由表信息中,路由表項全部正確的是()。A、O202.205.159.0/24[110/20]via202.112.62.242,00:23:00,Vlan2C202.112.7.0/24isdirectlyconnected,F(xiàn)astEthemet2/2‘’C219.243.224.168isdirectlyconnected,GigabitEthernet8/0OE2202.205.233.0/24[110/20]via202.112.62.242,00:23:00,Vlan253S202.38.97.196[1/0]via202.112.41.226S*0.0.0.0/0[1/0]via202.112.38.17B、O202.205.159.0/24[110/20]via202.112.62.242,00:23:00,Vlan2C202.112.7.0/24isdirectlyconnected,Vlan157C219.243.224.168isdirectlyconnected,Vlan30OE2202.205.233.0/24[110/20]via202.112.62.242,00:23:00,Vlan253S202.38.97.196[0/0]via202.112.41.226S*0.0.0.0/32[0/0]via202.112.38.17C、O202.205.159.0/24[110/20]via202.112.62.242,00:23:00,Vlan2C202.112.7.0/24isdirectlyconnected,Vlanl57C219.243.224.168isdirectlyconnected,Vlan30OE2202.205.233.0/24『110/20]via202.112.62.242,00:23:00,Vlan253S202.38:97.196[I/0]via202.112.41.226S*0.0.0.0/0[1/0]via202.112.38.17D、O202.205.159.0/24[115/20]via202.112.62.242,00:23:00,Vlan2C202.112.7.0/24isdirectlyconnected,Vlan157C219.243.224.168isdirectlyconnected,Vlan30OE2202.205.233.0/24[115/20]via202.112.62.242,00:23:00,Vlan253S202.38.97.196[1/0]via202.112.41.226S*0.0.0.0/0[1/0]via202.112.38.17標(biāo)準(zhǔn)答案:C知識點解析:路由表項內(nèi)容說明如下:第一列是路由源碼,說明路由表項是通過什么方式,采用什么路由選擇協(xié)議獲得的。其中C表示為直連;S表示為靜態(tài)路由;I表示使用IGRP內(nèi)部網(wǎng)關(guān)協(xié)議獲得路由信息;O表示使用OSPF開放最短路徑優(yōu)先協(xié)議獲得路由信息;R表示使用RIP路由信息協(xié)議獲得路由信息;i表示使用IS-IS內(nèi)部網(wǎng)關(guān)協(xié)議獲得路由信息;B表示使用BGP外部網(wǎng)關(guān)協(xié)議獲得路由信息;E表示使用EGP外部網(wǎng)關(guān)協(xié)議獲得路由信息。第二列是目的網(wǎng)絡(luò)地址和掩碼。第三列前面的值是管理距離,后面的值是權(quán)值或成本。第四列是目的端口或下一跳路由器地址。第五列是VLAN網(wǎng)絡(luò)。A選項的第二、三行中,不是VLAN網(wǎng)絡(luò),故錯誤。B選項的第六行的缺省路由表項目的網(wǎng)絡(luò)地址錯誤。D選項的管理距離值115錯誤,OSPF協(xié)議默認管理距離應(yīng)為110。故選C選項。30、一臺Catalyst6500的VTP域名是pku,在該交換機上建立ID號為222,名為lib222的VLAN,并刪除ID號為133,名為phy133的VLAN,正確的配置命令是()。A、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodetransparentSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)deletevlan133B、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan222lib222Switch-6500>(enable)clearvlan133C、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)clearvlan133D、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeclientSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)clearvlanphy133標(biāo)準(zhǔn)答案:C知識點解析:VTP(VLANTrunkingProtocol,VLAN中繼協(xié)議)有三種工作模式:服務(wù)器模式(VTPServer),客戶機模式(VTPClient),透明模式(VTPTMr18parcrit)。其中:VTPServer模式提供VTP消息,包括VLANID和名字信息,學(xué)習(xí)相同域名的VTP消息,轉(zhuǎn)發(fā)相同域名的VTP消息,可以添加、刪除和更改VLAN信息并寫入NVRAM。VTPClient模式可以請求VTP消息,學(xué)習(xí)相同域名的VTP消息,轉(zhuǎn)發(fā)相同域名的VTP消息,但不能添加、刪除和更改
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2030年中國仿古床頭柜數(shù)據(jù)監(jiān)測研究報告
- 2025年中國球蟲寧散市場調(diào)查研究報告
- 2025年中國毛細電子玻璃棒市場調(diào)查研究報告
- 2025年中國全粘膠無放布市場調(diào)查研究報告
- 二零二五年度跨境電商公司電商運營團隊合作協(xié)議
- 2025年個人智能穿戴設(shè)備技術(shù)入股協(xié)議4篇
- 二零二五年度車輛借出免責(zé)及保險理賠協(xié)議書
- 二零二五年度銀行賬戶管協(xié)議方金融風(fēng)險防控合作協(xié)議
- 二零二四年度租賃協(xié)議:大連某海濱小區(qū)個人租房合同
- 二零二四年物流收派服務(wù)與品牌形象合作協(xié)議3篇
- 江蘇中國中煤能源集團有限公司江蘇分公司2025屆高校畢業(yè)生第二次招聘6人筆試歷年參考題庫附帶答案詳解
- 【語文】第23課《“蛟龍”探?!氛n件 2024-2025學(xué)年統(tǒng)編版語文七年級下冊
- 北師版七年級數(shù)學(xué)下冊第二章測試題及答案
- 加強教師隊伍建設(shè)教師領(lǐng)域?qū)W習(xí)二十屆三中全會精神專題課
- 2025警察公安派出所年終總結(jié)工作匯報
- 2024-2025學(xué)年人教版數(shù)學(xué)七年級上冊期末復(fù)習(xí)卷(含答案)
- 2024年決戰(zhàn)行測5000題言語理解與表達(培優(yōu)b卷)
- 四年級數(shù)學(xué)上冊人教版24秋《小學(xué)學(xué)霸單元期末標(biāo)準(zhǔn)卷》考前專項沖刺訓(xùn)練
- 中國游戲發(fā)展史課件
- (完整版)減數(shù)分裂課件
- 銀行辦公大樓物業(yè)服務(wù)投標(biāo)方案投標(biāo)文件(技術(shù)方案)
評論
0/150
提交評論