計算機三級網(wǎng)絡(luò)技術(shù)機試(選擇題)模擬試卷9(共245題)_第1頁
計算機三級網(wǎng)絡(luò)技術(shù)機試(選擇題)模擬試卷9(共245題)_第2頁
計算機三級網(wǎng)絡(luò)技術(shù)機試(選擇題)模擬試卷9(共245題)_第3頁
計算機三級網(wǎng)絡(luò)技術(shù)機試(選擇題)模擬試卷9(共245題)_第4頁
計算機三級網(wǎng)絡(luò)技術(shù)機試(選擇題)模擬試卷9(共245題)_第5頁
已閱讀5頁,還剩79頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

計算機三級網(wǎng)絡(luò)技術(shù)機試(選擇題)模擬試卷9(共9套)(共245題)計算機三級網(wǎng)絡(luò)技術(shù)機試(選擇題)模擬試卷第1套一、選擇題(本題共25題,每題1.0分,共25分。)1、下列關(guān)于RPR技術(shù)的描述中,錯誤的是()。A、RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的結(jié)點和光纖段B、RPR環(huán)中每一個結(jié)點都執(zhí)行SRP公平算法C、兩個RPR結(jié)點之間的裸光纖最大長度為100公里D、RPR用頻分復用的方法傳輸IP分組標準答案:D知識點解析:彈性分組環(huán)RPR是一種用于光纖上高效傳輸IP分組的傳輸技術(shù),它的工作基礎(chǔ)動態(tài)分組傳送DPT技術(shù)。2、下列屬于廣域網(wǎng)OoS技術(shù)的是()。A、RSVPB、PSTNC、MSTPD、ISDN標準答案:A知識點解析:廣域網(wǎng)Qos主要技術(shù)包括:資源預留(RSVP)、區(qū)分服務、多協(xié)議標記交換(MPLS)。PSTN公共交換電話網(wǎng)絡(luò),MSTP多生成樹協(xié)議,ISDN綜合業(yè)務數(shù)字網(wǎng),這3個答案與Qos無關(guān)。3、下列關(guān)于無線局域網(wǎng)802.11標準的描述中,錯誤的是A、802.11標準定義了無線局域網(wǎng)的物理層與MAC層協(xié)議B、802.11標準定義了兩類設(shè)備,即無線結(jié)點與無線接入點C、無線接入點在無線與有線網(wǎng)絡(luò)之間起到橋接的作用D、802.11標準在MAC層采用了CSMA/CD的訪問控制方法標準答案:D知識點解析:對于選項D):802.11標準在MAC層采用了CSMA/CA的訪問控制方法。4、下列關(guān)于服務器技術(shù)的描述中,錯誤的是()。A、對稱多處理技術(shù)可以在多CPU結(jié)構(gòu)的服務器中均衡負載B、集群系統(tǒng)中一臺主機出現(xiàn)故障時不會影響系統(tǒng)的整體性能C、采用RISC結(jié)構(gòu)處理器的服務器通常不采用Windows操作系統(tǒng)D、采用RAID技術(shù)可提高磁盤容錯能力標準答案:D知識點解析:獨立冗余陣列RAID是一種數(shù)據(jù)備份技術(shù),它可以將若干個硬盤驅(qū)動器組成一個整體,由陣列管理器管理,使其能以快速、準確、安全的方式來讀寫磁盤數(shù)據(jù)。但RAID不能提高磁盤的容錯能力,故選項D的說法是錯誤的。選項C的說法是正確的,各種大型、中型計算機和超級服務器都采用RISC結(jié)構(gòu)處理器,操作系統(tǒng)采用Unix。5、若服務器系統(tǒng)年停機時間為6小時,那么系統(tǒng)可用性至少達到()。A、99%B、99.9%C、99.99%D、99.999%標準答案:B知識點解析:根據(jù)系統(tǒng)高可用性公式,對于選項B:如果系統(tǒng)高可用性達到99.9%,那么每年的停機時間≤8.8小時。如果系統(tǒng)高可用性達到99.99%,那么每年的停機時間≤53分鐘。如果系統(tǒng)高可用性達到99.999%,那么每年的停機時間≤5分鐘。6、下列關(guān)于服務器技術(shù)的描述中,錯誤的是A、服務器磁盤性能表現(xiàn)在磁盤存儲容量與I/O速度B、集群系統(tǒng)中一臺主機出現(xiàn)故障時會影響系統(tǒng)的正常服務C、采用RISC結(jié)構(gòu)處理器的服務器的操作系統(tǒng)通常采用UNIXD、熱插拔功能允許用戶在不切斷電源的情況下,更換硬盤、CPU等標準答案:B知識點解析:集群(Cluster)是指一組連接起來的計算機,它們共同工作對外界來說就像一臺計算機一樣,一般用于單臺計算機無法完成的高性能計算。在集群中當服務器組中一臺主機出現(xiàn)故障后,程序立即轉(zhuǎn)移到其它主機中運行,一臺主機出現(xiàn)故障時雖不會使整個網(wǎng)絡(luò)無法工作,但仍然影響系統(tǒng)的性能。RISC精簡指令集計算機是一種執(zhí)行較少類型計算機指令的微處器,操作系統(tǒng)采用UNIX系統(tǒng)。熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、板卡等部件,不能更換CPU。服務器磁盤存儲能力,.表現(xiàn)在磁盤存儲容量與I/O服務速度上。7、下列IPv6地址表示中,錯誤的是()。A、::10F:BC:0:0:03DAB、FE00::0:45:03/48C、FE31:0:BC:3E:0:050D:BC::03DAD、FF34:42:BC::3E:50F:21:03D標準答案:C知識點解析:IPv6地址可以采甩8段十六進制數(shù)來表示,符號“::”表示一段或連續(xù)幾段全零,根據(jù)這兩個標準來分析選項C已經(jīng)超過了8段十六進制數(shù)的長度,顯然錯誤,其他選項均正確。8、下圖中交換機同屬一個VTP域。除交換機B外,所有交換機的VLAN配置都與交換機A相同。交換機A和B的VTP工作模式的正確配置是()。A、setvtpmodetransparent和setvtpmodeserverB、setvtpmodeserver和setvtpmodetransparentC、setvtpmodeserver和setvtpmodeclientD、setvtpmodeserver和setvtpmodeserver標準答案:B知識點解析:VTP有三種工作模式:VTPServer、VTPClient和VTPTransparent。VTPServer維護該VTP域中所有VLAN信息列表,可以建立、刪除或修改VLAN;VTPClient其配置從VTPServer中學到,不能建立、刪除和修改VLAN;VTPTransparent相當于一個獨立的交換機,不從VTPServer學習VLAN的配置信息,只擁有本設(shè)備上自己維護VLAN的信息。選項B中交換機A通過setvtpmodeserver設(shè)置為VTPServer,交換機B通過setvtpmodetransparent設(shè)置為VTPTransparent,這樣才能滿足題目條件。9、Cisco3548交換機采用telnet遠程管理方式進行配置,其設(shè)備管理地址是222.38.12.23/24,缺省路由是222.38.12.1。下列對交換機預先進行的配置,正確的是()。A、Switch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress222.38.12.23255.255.255.0Switch-3548(config-if)#ipdefault-gateway222.38.12.1Switch-3548(config-if)#exitSwitch-3548(config)#linevty04Switch-3548(config-1ine)#password7cccSwitch-3548(config-line)#exitB、Switch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress222.38.12.23255.255.255.0Switch-3548(config-if)#exitSwitch-3548(config)#ipdefault-gateway222.38.12.1Switch-3548(config)#linevty04Switch-3548(config-1ine)#password7cccSwitch-3548(config-line)#exitC、Switch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress222.38.12.23255.255.255.0Switch-3548(config-if)#exitSwitch-3548(config)#ipdefault-route222.38.12.1Switch-3548(config)#linevtv04Switch-3548(config-line)#password7cccSwitch-3548(config-line)#exitD、Switch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress222.38.12.23255.255.255.0Switch-3548(config-if)#exitSwitch-3548(config)#ipdefault-gateway222.38.12.1Switch-3548(config)#lineaux04Switch-3548(config-line)#password7cccSwitch-3548(config-line)#exit標準答案:B知識點解析:交換機telnet遠程管理方式進行配置。以Cisco3548交換機為例:步驟一:進入端口配置模式(config)#interfacevlan1。步驟二:配置端口通信IP地址與子網(wǎng)掩碼(config-if)#ipaddress222.38.12.23255.255.255.0。步驟三:退出(config-if)#exit。步驟四:配置缺省路由(config-if)#ipdefault-gateway222.38.12.1。步驟五:配置遠程登錄口令(config)#lineVty04(config-line)#password7ccc。步驟六:退出(config-line)#exit。10、如下圖所示,CiscoCatalyst6500的千兆以太網(wǎng)端口4/5與CiscoCatalyst3500的端口g0/8相連,g0/8工作在全雙工方式。兩臺交換機之間需傳輸兩個VLAN,其VLANID為101、102,VLAN名為VL101、VL102。下列CiscoCatalyst6500的端口配置和VLAN配置,正確的是A、Switch-6500>fenable)setportduplex4/5fullSwitch-6500>(enable)setportsoeed4/51000Switch-6500>(enable)setvtodomainbumSwitch-6500>(enable)setvtomodeclientSwitch-6500>(enable)setvlan101namevl101Switch-6500>(enable)setvlan102namevl102Switch-6500>(enable)settrunk4/5ondotlqSwitch-6500>(enable)settrunk4/5vlan101.102B、Switch-6500>(enable)setportduplex4/5fullSwitch-6500>(enable)setportspeed4/51000000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)setvtpmodetransparentSwitch-6500>(enable)setvlan101namev1101Switch-6500>(enable)setvlan102namev1102Switch-6500>(enable)settrunk4/5onislSwitch-6500>(enable)settnmk4/5vlan101-102C、Switch-6500>(enable)setportduplex4/5fullSwitch-6500>(enable)setportspeed4/51000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)setvtpmodetransparentSwitch-6500>(enable)setvlan101namevl101Switch-6500>(enable)setvlan102namevl102Switch-6500>(enable)settrunk4/5ondotlqSwitch-6500>(enable)settrunk4/5vlan101-102D、Switch-6500>(enable)setportduplex4/5halfSwitch-6500>(enable)setportspeed4/51000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan101namev1101Switch-6500>(enable)setvlan102namevl102Switch-6500>(enable)settrunk4/5onislSwitch-6500>(enable)settrunk4/5vlanvl101.vl102標準答案:C知識點解析:在Cisco6500交換機中,設(shè)置千兆以太網(wǎng)端口4/5的通信方式。操作步驟如下:步驟1:設(shè)置第4模塊第5端口的通信方式設(shè)置為全雙工setportduplex4/5full;步驟2:設(shè)置第4模塊第5端口的通信速率為1000Msetportspeed4/51000;步驟3:命名交換機的VLAN管理域(VLANmanagementdomain),的名字為bupt;步驟4:設(shè)置交換機VTP的模式為透明模式setvtpmodetransparent;步驟5:設(shè)置vlan101的名字為vl101setvlan101namevl101;步驟6:設(shè)置vlanl02的名字為vl102setvlan102namevl102;步驟7:設(shè)置第4模塊第5端口的通信方式設(shè)置為。trunk模式settrunk4/50ndotlq;步驟8:設(shè)置第4模塊第5端口的允許vlanv1101,v1102中數(shù)據(jù)通過settrunk4/5vlan101-102。11、下列對802.1lb無線局域網(wǎng)的多峰窩漫游工作方式的描述中,錯誤的是()。A、在部署無線網(wǎng)絡(luò)時,可以布置多個接入點構(gòu)成一個微峰窩系統(tǒng)B、微峰窩系統(tǒng)允許一個用戶在不同的接入點覆蓋區(qū)域內(nèi)任意漫游C、隨著位置的變換,信號會由一個接入點自動切換到另外一個接入點D、無線結(jié)點漫游時始終保持數(shù)據(jù)傳輸速率為11Mbps標準答案:D知識點解析:對于選項D:屬于常識錯誤,傳輸速率不會恒定。12、下列關(guān)于CiscoAironet1100進入快速配置步驟的描述中,錯誤的是()。A、使用5類無屏蔽雙絞線將PC機和無線接入點連接起來B、接入點加電后,確認PC機獲得了10.0.0.x網(wǎng)段的地址C、打開PC機瀏覽器,并在瀏覽器的地址欄輸入接入點的默認IP地址10.0.0.254D、輸入密碼進入接入點匯總狀態(tài)頁面,并點擊“ExpressSetup”進入快速配置頁面標準答案:C知識點解析:第一次配置無線接入點,一般采用本地配置方式,即無需將無線接入點連接到一個有線網(wǎng)絡(luò)中。這時,因為沒有連接到DHCP服務器而無法獲得IP地址,它默認IP地址時是10.0.0.1,并成為小型DHCP服務器。這種情況下,接入點可以分配多達20個10.0.0.x范圍的IP地址。13、在Cisco路由器上主要用來永久保存路由器的開機診斷程序和引導程序的存儲器是A、FlashB、NVRAMC、RAMD、ROM標準答案:D知識點解析:一個路由器往往會從多個路徑得到某指定網(wǎng)絡(luò)的路由信息。當有多條最佳路徑時,路由器會選擇一個路由信息源可信度最高的路徑。管理距離用于衡量路由表中給定的路由信息源的可信度,管理距離的值越小,路由信息源的可信度越高。路由信息源默認的管理距離值如下表所示:在路由器表中字母O表示OSPF路由協(xié)議,C表示直連路由,S表示靜態(tài)路由。所以由上表可知OSPF路由協(xié)議的管理距離為110,直連路由的管理距離為O,靜態(tài)路由的管理距離為1。在[110/2]中110表示OSPF路由協(xié)議的管理距離,2表示這個路由在OSPF中計算出來的度量值,所以應選擇選項D。14、下列ServUFTP服務器的選項中,不提供“IP訪問選項”的是()。A、服務器選項B、域選項C、組選項D、用戶選項標準答案:A知識點解析:FTP服務器的常用選項如下:服務器選項、域選項、用戶選項和組選項。其中服務器選項包括最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反超時調(diào)度和攔截FTPBOUNCE攻擊和FXP,不包含“IP訪問選項”,域選項、用戶選項和組選項均含有IP訪問選項。15、若用戶A和B的郵件服務器分別為mail.a(chǎn)aa.com和mail.bbb.com,則用戶A通過Outlook向用戶B發(fā)送郵件時,用戶A端需解析的域名及類型為()。A、mail.a(chǎn)aa.com和郵件交換器資源記錄B、mail.bbb.com和郵件交換器資源記錄C、mail.a(chǎn)aa.com和主機資源記錄D、mail.bbb.com和主機資源記錄標準答案:B知識點解析:郵件的轉(zhuǎn)發(fā)需要建立郵件路由,主機資源不屬于該項,可以排除選項C和D。用戶A發(fā)送給B,需要解析的自然是B的郵件服務器的域名。16、下列關(guān)于Winmail郵件服務器描述中,錯誤的是()。A、Winmail郵件服務器支持基于Web方式的訪問和管理B、Winmail郵件管理工具包括系統(tǒng)設(shè)置、域名設(shè)置等C、在系統(tǒng)設(shè)置中可以通過增加新的域構(gòu)建虛擬郵件服務器D、為建立郵件路由,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄標準答案:C知識點解析:域名設(shè)置中可以通過增加域來構(gòu)建虛擬郵件服務器。17、下列對Aironetll00無線接入點首次配置的描述中,錯誤的是A、采用本地配置方式,可用5類UTP電纜將PC機連到無線接入點的以太網(wǎng)端口B、在無線接入點加電后,PC機可從接入點獲得一個10.0.0.x網(wǎng)段的地址C、打開PC機瀏覽器,在瀏覽器地址欄輸入10.0.0.1,然后按“回車”鍵,出現(xiàn)輸入網(wǎng)絡(luò)密碼對話框D、在輸入網(wǎng)絡(luò)密碼對話框中輸入對大小寫敏感的用戶名和密碼admin,然后按“回車’’進入接入點匯總狀態(tài)頁面標準答案:D知識點解析:第一次配置CiscoAironet1100無線接入點,一般采用本地配置方式,即無需將無線接入點連接到一個有線的網(wǎng)絡(luò)中。將一臺:PC機連接到Aim.net1100的以太網(wǎng)端口,可以采用5類UTP電纜。在瀏覽器地址欄輸入無線接入點IP地址10.0.0.1,出現(xiàn)網(wǎng)絡(luò)密碼對話框。在接入點匯總狀態(tài)的頁面,點擊“Ex-pressSetup”可進入快速配置頁面,故選擇選項D。18、下列軟件中不支持SNMP的是()。A、SolarwindsB、WiresharkC、NetviewD、MRTG標準答案:B知識點解析:Solarwinds、Netview、MRTG均為常用的網(wǎng)管軟件,均支持SNMP。Wireshark用于抓取并分析網(wǎng)絡(luò)中的數(shù)據(jù)包,不是專門的網(wǎng)絡(luò)管理軟件,不支持SNMP。19、攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。這種攻擊被稱為()。A、DDoS攻擊B、Smurf攻擊C、Land攻擊D、SYNFlooding攻擊標準答案:D知識點解析:題目中描述的攻擊手段為SYNFlooding攻擊,故選項D正確,DDos攻擊為分布式拒絕服務攻擊,其特點是攻擊者攻破了多個系統(tǒng),并利用這些系統(tǒng)集中攻擊其他目標,Smurf攻擊是攻擊者冒充受害主機的IP地址,向一個大的網(wǎng)絡(luò)發(fā)送echorequest的定向廣播包,此網(wǎng)絡(luò)的許多主機都做出回應,受害主機會受到大量的echoreply消息,Land攻擊是向某個設(shè)備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP地址和目的IP地址都設(shè)置成攻擊目標的地址。20、下列關(guān)于Winmail郵件服務器配置、使用與管理的描述中,正確的是A、Winmail郵件服務器允許用戶自行注冊新郵箱B、Winmail用戶可以使用Outlook自行注冊新郵箱C、用戶自行注冊新郵箱時需輸入郵箱名、域名和密碼等信息D、為建立郵件路由,需在DNS服務器中建立該郵件服務器主機記錄標準答案:A知識點解析:Winmail郵件服務器可以允許用戶使用Outlook創(chuàng)建在服務器中已經(jīng)建立好的郵件帳戶,但并不支持用戶使用OutLook自行注冊新郵箱,因此選項B錯誤。用戶自行注冊新郵箱時需輸入郵箱名、密碼等信息,而域名是服務器固定的,并不能自行設(shè)置,因此選項C錯誤。為建立郵件路由,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄,因此選項D錯誤。而選項A中Winmail郵件服務器允許用戶自行注冊新郵箱是正確的。21、一網(wǎng)站創(chuàng)建時,輸入的網(wǎng)站IP地址為192.168.1.1,網(wǎng)站的TCP端口為8080,網(wǎng)站的主機頭為www.example.com。訪問該網(wǎng)站時,在瀏覽器的地址欄中輸入的可以是I.www.example.comⅡ.192.168.1.1Ⅲ.http://192.168.1.1:8080A、僅IB、僅ⅡC、I或ⅢD、Ⅰ、Ⅱ和Ⅲ標準答案:C知識點解析:訪問網(wǎng)站時在瀏覽器的地址欄內(nèi)可以輸入域名或者IP地址:端口號,如果使用默認的端口號,在輸入時可以省略端口號,所以應選擇選項C。22、Winmail用戶使用outlook發(fā)送郵件時,使用協(xié)議是A、HTTPB、IMAPC、POP3D、SMTP標準答案:D知識點解析:發(fā)送郵件時通常采用SMTP(簡單郵件傳輸協(xié)議),而接受郵件時通常采用POP3(郵局協(xié)議的第3個版本)或者IMAP(交互式郵件存取協(xié)議)。HTTP是超文本傳輸協(xié)議,是一種詳細規(guī)定了瀏覽器和萬維網(wǎng)服務器之間互相通信的規(guī)則。Winmail用戶使用瀏覽器查看郵件會使用到HTTP因為瀏覽器是使用HTTP進行數(shù)據(jù)通信的。由上述可知,。IMAP、POP3、SMTP是郵件投遞或者接收時的協(xié)議,所以選擇選項D。23、Windows2003對已備份文件在備份后不做標記的備份方法是A、iE常備份B、差異備份C、增量備份D、副本備份標準答案:D知識點解析:副本備分定義:復制所有選中的文件,但不將這些文件標記為已經(jīng)備份(即不清除存儲文檔)。24、網(wǎng)橋轉(zhuǎn)發(fā)數(shù)據(jù)的依據(jù)是()。A、ARP表B、MAC地址表C、路由表D、訪問控制列表標準答案:B知識點解析:網(wǎng)橋工作在OSI模型中的第二層,即鏈路層。完成數(shù)據(jù)幀(frame)的轉(zhuǎn)發(fā),主要目的是在連接的網(wǎng)絡(luò)間提供透明的通信。網(wǎng)橋的轉(zhuǎn)發(fā)是依據(jù)數(shù)據(jù)幀中的源地址和目的地址來判斷一個幀是否應轉(zhuǎn)發(fā)和轉(zhuǎn)發(fā)到哪個端口。幀中的地址稱為“MAC”地址或“硬件”地址,一般就是網(wǎng)卡所帶的地址。MAC地址表中記錄不同節(jié)點的物理地址與網(wǎng)橋轉(zhuǎn)發(fā)端口關(guān)系。如果沒有MAC地址表,網(wǎng)橋無法確定幀是否需要轉(zhuǎn)發(fā),以及如何進行轉(zhuǎn)發(fā)。網(wǎng)橋最重要的維護工作是構(gòu)建和維護MAC地址表。故此題選B。25、校園網(wǎng)內(nèi)的一臺計算機無法使用域名而只能使用IP地址訪問某個外部服務器,造成這種情況的原因不可能是()。A、本地域名服務器無法與外部正常通信B、提供被訪問服務器名字解析的服務器有故障C、該計算機DNS設(shè)置有誤D、該計算機與DNS服務器不在同一子網(wǎng)標準答案:D知識點解析:主機可以利用IP地址訪問外部服務器,卻不能使用域名訪問外部服務器,數(shù)目域名服務器存在問題。A、B、C都是域名服務器故障現(xiàn)象,可以排除,故選D選項。計算機三級網(wǎng)絡(luò)技術(shù)機試(選擇題)模擬試卷第2套一、選擇題(本題共40題,每題1.0分,共40分。)1、下列關(guān)于接入技術(shù)特征的描述中,錯誤的是A、Cable.Modem利用波分復用的方法將信道分為上行信道和下行信道B、Ad-hoc是一種無線接入技術(shù)C、ADSL技術(shù)具有非對稱帶寬特性D、光纖傳輸系統(tǒng)的中繼距離可達100km以上標準答案:A知識點解析:CableModem利用頻分復用的方法,將雙向信道分為上行信道和下行信道。2、下列不屬于寬帶城域網(wǎng)QoS技術(shù)的是()。A、密集波分復用DWDMB、區(qū)分服務DiffServC、資源預留RSVPD、多協(xié)議標記交換MPLS標準答案:A知識點解析:寬帶城域網(wǎng)服務質(zhì)量QoS技術(shù)包括:①資源預留RSVP,②區(qū)分服務DiffServ,③多協(xié)議標記交換MPLS,而A)中的密集波分復用DWDM屬于光纖通信的傳輸技術(shù)。3、以下關(guān)于EEE802.16協(xié)議的描述中,錯誤的是()。A、802.16主要用于解決城市地區(qū)范圍內(nèi)的寬帶無線接入問題B、802.16a用于移動結(jié)點接入C、802.16d用于固定結(jié)點接入D、802.16e用于固定或移動結(jié)點接入標準答案:B知識點解析:802.16標準體系主要目標是制定工作在2~66MHz頻段的無線接入系統(tǒng)的物理層與MAC子層規(guī)范;按802.16標準建立的無線網(wǎng)絡(luò)可能需要覆蓋一個城市的部分區(qū)域。802.16標準系列比較如下表所示:顯然,選項B的說法是錯誤的。4、一臺交換機具有24個10/100Mbps端口和2個1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機總帶寬應為()。A、4.4GbpsB、6.4GbpsC、6.8GbpsD、8.8Gbps標準答案:D知識點解析:交換機所有端口均工作于全雙工狀態(tài),故每個端口提供的帶寬應翻倍,計算如下:24×0.1×2+2×1×2=8.8Gbps。5、下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個示例圖中①和②是地址轉(zhuǎn)換之后與轉(zhuǎn)換之前的一對地址(含端口號),它們依次應為()。A、10.0.1.1,1234和59.67.0.6,2341B、59.67.0.6,2341和10.0.1.1,1234C、10.0.1.1,1234.和202.2.1.1,8080D、202.2.1.1,8080和10.0.1.1,1234標準答案:B知識點解析:圖中的NAT轉(zhuǎn)換過程是從Internet中IP為202.2.1.1,端口8080的源主機發(fā)送了一個包給IP為59.67.0.6,端口為2341的目標主機,而NAT轉(zhuǎn)換器將這個IP為59.67.0.6,端口為2341的目標主機轉(zhuǎn)換成IP為10.0.1.1,端口為1234,在局域網(wǎng)中工作,然后再逆向轉(zhuǎn)換成59.67.0.6返回到Internet中。因此題中NAT轉(zhuǎn)換表中轉(zhuǎn)換后的IP為59.67.0.6;轉(zhuǎn)換之前,也就是主機專用IP為10.0.1.1。6、IP地址塊202.113.79.128/27、202.113.79.160/27和202.113.79.192/27經(jīng)過聚合后可用的地址數(shù)為()。A、126B、128C、64D、92標準答案:A知識點解析:本題可先求解聚合后的子網(wǎng)掩碼,然后再推算出可用地址數(shù)量。聚合后掩碼求解如下(掩碼長度超過24位,故IP地址的前三段不必討論,直接看第四段):128:10000000160:10100000192:11000000由此可見,聚合后的子網(wǎng)掩碼位數(shù)應為24+1=25位,故主機位為32-25=7位,支持的主機數(shù)量為:27-2=126。7、BGP路由選擇協(xié)議的四種分組中不包括()。A、informB、keepaliveC、openD、update標準答案:A知識點解析:BGP協(xié)議共使用四種分組:open、update、keepalive、notification。8、下列關(guān)于BGP協(xié)議的描述中,錯誤的是()。A、兩個BGP發(fā)言人需要不定期地交換keepalive分組來確認雙方的相鄰關(guān)系B、一個BGP發(fā)言人與其他自治系統(tǒng)中BGP發(fā)言人交換路由信息使用TCP連接C、open分組用來與相鄰的另一個BGP發(fā)言人建立關(guān)系D、使用update分組更新路由時,一個報文只能增加一條路由標準答案:A知識點解析:兩個BGP發(fā)言人需要定期地(一般為30秒)交換keepalive分組來確認雙方的相鄰關(guān)系。9、下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個實例根據(jù)圖中信息,標號④下的方格中的內(nèi)容應為A、S=135.2.1.1,80B、S=135.2.1.1,5001D=202.0.1.1,5001D=135.2.1.1,80C、S=135.2.1.1,80D、D=192.168.1.1,3342D=192.168.1.1,3342S=135.2.1.1,80標準答案:B知識點解析:由上圖中的①②可知,內(nèi)部IP地址192.168.1.1,端口為3342,經(jīng)過NAT轉(zhuǎn)換為外部網(wǎng)絡(luò)IP地址201.0.1.1,端口為5001。第③步是由外部網(wǎng)絡(luò)訪問內(nèi)部網(wǎng)絡(luò),數(shù)據(jù)包中的目的地址也要經(jīng)NAT地址轉(zhuǎn)換,所以④中的目的IP地址為192.168.1.1,3342。10、某企業(yè)分配給產(chǎn)品部、市場部和財務部的IP地址塊分別為10.16.31.192/26、10.16.31.160/27和10.16.31.128/27,這三個地址塊經(jīng)聚合后的地址塊為A、10.16.31.0/25B、10.16,31.0/26C、10.16.31.128/25D、10.16.31.128/26標準答案:C知識點解析:十進制轉(zhuǎn)換為二級制:10.16.31.192/26=(00001010.00010000.00011111.11000000)2.10.16.31.160/27=(00001010.00010000.00011111.10100000)210.16.31.128/27=(00001010.00010000.00011111.10000000)2由于這三個IP地址段的前25位相同,所以聚合后其IP地址段為10.16.31.128/25,故選擇C。11、下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是()。A、STP比UTP的抗電磁干擾能力好B、水平布線子系統(tǒng)電纜長度應該在90米以內(nèi)C、多介質(zhì)插座是用來連接計算機和光纖交換機的D、對于建筑群子系統(tǒng)來說,管道內(nèi)布線是最理想的方式標準答案:C知識點解析:STP電纜價格比UTP要貴,而且對安裝施工的要求較高,但是STP比UTP的抗電磁干擾能力好。在綜合布線系統(tǒng)中,水平布線子系統(tǒng)都采用5類(或超5類,或6類)4對非屏蔽雙絞線。雙絞線電纜長度在90m以內(nèi),信息插座在內(nèi)部作固定線連接。工作區(qū)子系統(tǒng)的信息插座大致可分為嵌入式安裝插座(暗座)、表面安裝插座和多介質(zhì)信息插座(光纖和銅纜)等。其中,嵌入式安裝插座是用來連接雙絞線的,多介質(zhì)信息插座用來連接銅纜和光纖,用以解決用戶對“光纖到桌面”的需求。建筑群布線子系統(tǒng)所采用的鋪設(shè)方式主要有架空布線、巷道布線、直埋布線、地下管道布線,或者是這4種鋪設(shè)方式的任意組合。其中地下管道布線的鋪設(shè)方式能夠?qū)€纜提供最佳的機械保護,是最理想的方式。12、在Catalyst3524以太網(wǎng)交換機上建立名為hyzx204的VLAN,正確的配置語句是()。A、vlan1namehyzx204B、vlan105hyzx204C、vlan500namehyzx204D、vlan1005namehyzx204標準答案:C知識點解析:建立VLAN的命令格式為vlanname。13、Rl、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(A)所示,當R1收到R2發(fā)送的如下圖(B)的(V,D)報文后,R1更新的四個路由表項中距離值從上到下依次為A、0、3、4、3B、O、4、4、3C、0、5、4、3D、0、5、3、4標準答案:A知識點解析:路由器更新規(guī)則為:假設(shè)R1和R2相鄰,如果R1的路由表沒有某項記錄,R1在路由表中增加該項,由于要經(jīng)過R2轉(zhuǎn)發(fā),故距離值在R2的距離值的基礎(chǔ)上加1,如果R1的路由表中的一項記錄比R2發(fā)送的一項記錄距離值加1還要大,R1在路由表中修改該項,距離值根據(jù)R2提供的值加1。14、CiscoCatalyst6500交換機的3/1端口與一臺其他廠商的交換機相連,并要求該端口工作在VLANTrunk模式,這兩臺交換機的trunk端口都應封裝的協(xié)議和CiscoCatalyst6500設(shè)置trunk模式的正確配置語句是()。A、ISL和set3/1trunkonis1B、ISL和settrunk3/1onis1C、IEEE802.10和settrunk3/1ondotlqD、IEEE802.10和set3/1trunkondotlq標準答案:C知識點解析:VLAN協(xié)議就是為VLAN楨標簽定義的一組約定和規(guī)則,VLAN協(xié)議有CiscoISL和IEEE802.1Q。IEEE802.1Q可用于不同廠家的交換設(shè)備互連,是實現(xiàn)vLANTrunl(的唯一標準協(xié)議。15、下列關(guān)于OSPF協(xié)議的描述中,正確的是A、鏈路狀態(tài)協(xié)議“度量”用跳數(shù)表示B、鏈路狀態(tài)數(shù)據(jù)庫中保存一個完整的路由表C、每一個OSPF區(qū)域擁有一個30位的區(qū)域標識符D、當鏈路狀態(tài)發(fā)生變化時用洪泛法向所有路由器發(fā)送信息標準答案:D知識點解析:在OSPF協(xié)議的環(huán)境下,區(qū)域(Area)是一組邏輯上的OSPF路由器和鏈路,區(qū)域是通過一個32位的區(qū)域ID(AreaID)來識別的。在一個區(qū)域內(nèi)的路由器將不需要了解它們所在區(qū)域外部的拓撲細節(jié)。在這種環(huán)境下:路由器僅僅需要和它所在區(qū)域的其他路由器具有相同的鏈路狀態(tài)數(shù)據(jù)庫。每臺路由器向每個鄰居發(fā)送鏈路狀態(tài)通告(LSA),有時叫鏈路狀態(tài)報文(LSP)。每個鄰居在收到LSP之后要依次向它的鄰居轉(zhuǎn)發(fā)這些LSP(泛洪)。為了適應規(guī)模很大的網(wǎng)絡(luò),并使更新過程收斂得更快,OSPF協(xié)議將一個自治系統(tǒng)再劃分為若干個更小的范圍,叫做區(qū)域(Area)。在一個區(qū)域內(nèi)的路由器數(shù)不超過200個。16、下圖是主機A發(fā)送的數(shù)據(jù)包通過路由器轉(zhuǎn)發(fā)到主機B的過程示意圖。根據(jù)圖中給出的信息,數(shù)據(jù)包2的目的IP地址和目的MAC地址分別是()。A、222.4.59.2和OOd0.63c3.3c41B、222.4.59.1和00c0.4c3a.285fC、222.4.57,2和00d0.63c3.3c41D、222.4.59.2和00c0.4c3a.285f標準答案:A知識點解析:在數(shù)據(jù)分組通過路由器轉(zhuǎn)發(fā)時,它的目的地址是不變的,始終是目的主機的IP地址;但數(shù)據(jù)包的目的MlAC地址是不斷變化的。在本題中,數(shù)據(jù)包2的目的IP地址始終是主機B的IP地址,即222.4.59.2;另外,數(shù)據(jù)包2是傳送給路由器R2的,所以其目的MAC地址為R2的MAC地址00d0.63c3.3c4l。17、下列關(guān)于藍牙技術(shù)的描述中,錯誤的是()。A、工作頻段在2.402GHz~2.480GHzB、非對稱連接的異步信道速率是433.9kbps/57.6kbpsC、同步信道速率是64kbpsD、擴展覆蓋范圍是100米標準答案:B知識點解析:在藍牙系統(tǒng)中,非對稱連接的異步信道速率為723.2kbps/57.6kbps,對稱連接的異步信道速率為433.9kbps(全雙工模式)。18、下列關(guān)于VLAN標識的描述中,錯誤的是A、擴展的VLANID范圍是1025-4094B、VLAN通常用VLANID和VLANname標識C、缺省的VLAN名是系統(tǒng)根據(jù)VLANID自動生成的D、IEEE802.1Q標準規(guī)定,VLANname最多用12個字符表示標準答案:D知識點解析:交換機的配置方式一般有兩種:一是本地配置;二是遠程網(wǎng)絡(luò)配置。交換機的本地配置方式是通過計算機與交換機的“Console”端口直接連接的方式進行通信的。遠程配置方式,需要先為交換機配置好了IP地址,可通過IP地址與交換機的普通端口進行連接。以Telnet或Web瀏覽器的方式實現(xiàn)與被管理交換機的通信。19、在無線局域網(wǎng)中,客戶端設(shè)備用來訪問接入點(AP)的唯一標識是()。A、BSSIDB、ESSIDC、SSIDD、IP地址標準答案:C知識點解析:在安裝和配置無線接入點之前,先向網(wǎng)絡(luò)管理員詢問一些信息,用于配置無線接入點。其中包括系統(tǒng)名、無線網(wǎng)絡(luò)中對大小寫敏感的服務集標識符(SSID)等。20、下列關(guān)于生成樹協(xié)議(STP)的描述中,錯誤的是A、BPDU每2秒鐘定時發(fā)送一次B、一般交換機優(yōu)先級的默認值為32768C、優(yōu)先級的取值范圍是1-61440,增值量是4096D、配置BPDU不超過35個字節(jié),拓撲變化通知BPDU不超過4個字節(jié)標準答案:C知識點解析:生成樹協(xié)議(SpanningTree)定義在IEEE802.1D中,是一種鏈路管理協(xié)議,它為網(wǎng)絡(luò)提供路徑冗余同時防止產(chǎn)生環(huán)路。優(yōu)先級理論取值范圍:0~65535默認取值:32768,增值量是4096,優(yōu)先級實際取值范圍:0~61440。配置BPDU數(shù)據(jù)包不超過35個字節(jié),拓撲變化通知BPDU數(shù)據(jù)包不超過4個字節(jié)。BPDU每2秒鐘定時發(fā)送一次。21、下列關(guān)于Windows2003系統(tǒng)下DHCP服務器參數(shù)的描述中,錯誤的是()。A、作用域是網(wǎng)絡(luò)上IP地址的連續(xù)范圍B、排除是從作用域內(nèi)排除的有限IP地址序列C、保留不可以使用被排出的IP地址序列D、地址池是作用域應用排除范圍之后剩余的IP地址標準答案:C知識點解析:可以使用“保留”創(chuàng)建DHCP服務器指派的永久地址租約,可以保留一些特定的IP地址供.DHCP客戶端永久使用,可確保子網(wǎng)上指定的設(shè)備使用使用相同的IP地址。保留地址可以使用作用域地址范圍中的任何IP地址,即使該IP地址同時還位于某個排除范圍內(nèi)。22、下列關(guān)于IEEE802.11標準的描述中,錯誤的是()。A、IEEE802.11定義的傳輸速率是1Mbps和2MbpsB、IEEE802.11無線傳輸?shù)念l道定義在UNII波段C、IEEE802.11在MAC子層引入了一個RTS/CTS選項D、IEEE802.11在物理層定義了兩個擴頻技術(shù)和一個紅外傳播規(guī)范標準答案:B知識點解析:IEEE802.11是第一代WLAN標準之一,該標準定義了兩個擴頻技術(shù)和一個紅外傳播規(guī)范,定義傳輸速度為1Mbps和2Mbps,無線傳輸頻道定義在2.4GHz的ISM波段。23、下列ServUFTP服務器的選項中,不提供“IP訪問選項”的是()。A、服務器選項B、域選項C、組選項D、用戶選項標準答案:A知識點解析:FTP服務器的常用選項如下:服務器選項、域選項、用戶選項和組選項。其中服務器選項包括最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反超時調(diào)度和攔截FTPBOUNCE攻擊和FXP,不包含“IP訪問選項”,域選項、用戶選項和組選項均含有IP訪問選項。24、差異備份、增量備份、完全備份三種備份策略的恢復速度由慢到快依次為()。A、增量備份、差異備份、完全備份B、差異備份、增量備份、完全備份C、完全備份、差異備份、增量備份D、完全備份、增量備份、差異備份標準答案:C知識點解析:主要的數(shù)據(jù)備份策略有3種:完全備份、增量備份、差異備份,其中完全備份的備份速度最慢,而恢復速度最快;增量備份的備份速度最快,而恢復速度最慢;差異備份的備份與恢復速度介于以上兩者之間。25、CiscoPIX525防火墻能夠進行操作系統(tǒng)映像更新、口令恢復等操作的模式是()。A、特權(quán)模式B、非特權(quán)模式C、監(jiān)視模式D、配置模式標準答案:C知識點解析:在監(jiān)視模式下,可以對防火墻進行一些底層的操作,比如更新系統(tǒng)映像、口令恢復等。在特權(quán)模式下,可以對防火墻進行查看與管理操作,此時具有最高管理權(quán)限;在非特權(quán)模式下,僅能查看一些基本信息,無法對防火墻進行配置與管理;在配置模式下,可進行所有的配置操作。26、CiscoPIX255防火墻用于實現(xiàn)內(nèi)部和外部地址固定映射的配置命令是()。A、natB、staticC、globalD、fixup標準答案:B知識點解析:static把內(nèi)部地址翻譯成一個指定的全局地址,建立了內(nèi)部地址和外部地址之間的靜態(tài)映射。27、在一臺Cisco路由器的g0/3端口封禁端口號為4444的TCP數(shù)據(jù)包,只允許166.105.130.0/24和202.112.8.0/30子網(wǎng)的4444端口的TCP數(shù)據(jù)包通過路由器,正確的access-list配置是A、Router(config)#ipaccess-listextendedblock4444Router(config-ext-nacl)#permittcp166.105.130.0255.255.255.0anyeq4444Router(config-ext-nacl)#permittcp202.112.8.0255.255.255.252anyeq4444Router(config-ext-nacl)#denytcpanyanyeq4444Router(config-ext-nacl)#permitipanyanyRouter(config)#interfaceg0/3Router(config-if)#ipaccess-groupblock4444inRouter(config-if)#ipaccess-groupblock4444outB、Router(config)#ipaccess-listextendedblock4444Router(config-ext-nacl)#permit166.105.130.00.0.0.255anytcpeq4444Router(config-ext-nacl)#permit202.112.8.00.0.0.3anytcpeq4444Router(config-ext-nacl)#denyanyanytcpeq4444Router(configext-nacl)#permitipanyanyRouter(config)#interfaceg0/3Router(config-if)#ipaccess-grouptestinRouter(config-if)#ipaccess-grouptestoutC、Router(config)#ipaccess-listextendedblock4444Router(config-ext-nacl)#permittcp166.105.130.00.0.0.255anyeq4444Router(config-ext-nacl)#ermittcp202.112.8.00.0.0.3anyeq4444Router(config-ext-nacl)#denytcpanyanyeq4444Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacl)#exitRouter(config)#interfaceg0/3Router(config-if)#ipaccess-groupblock4444inRouter(config-if)#ipaccess-groupblock4444outD、Router(config)#ipaccess-listextendedblock4444Router(config-ext-nacl)#permittcp166.105.130.00.0.0.255anyeq4444Router(config-ext-nacl)#permittcp202.112.8.00.0.0.3anyeq4444Router(config-ext-nacl)#denytcpanyanyeq4444Router(config-ext-nacl)#permittcpanyanyRouter(config)#interfaceg0/3Router(config-if)#ipaccess-groupblock4444inRouter(config-if)#ipaccess-groupblock4444out標準答案:C知識點解析:選項A)中,定義ACL規(guī)則時,應該使用地址的反掩碼,而選項A中使用了掩碼,例如在permittcp166.105.130.0255.255.255.0anyeq4444這條規(guī)則中,使用了255.255.255.0子網(wǎng)掩碼,所以選項A是錯誤的。選項B中,在定義規(guī)則時,協(xié)議名在IP地址的前面,而在選項B)的permit166.105.130.00.0.0.255anytcpeq4444這條規(guī)則中,協(xié)議名在IP地址的后面,所以選項B)是錯誤的。選項D中的第2至3條規(guī)則的定義符合題目中要求封禁端口號為4444的TCP數(shù)據(jù)包,只允許166.105.130.0/24和202.112.8.0/30子網(wǎng)的4444端口的TCP數(shù)據(jù)包通過路由器。而第4條規(guī)則permittcpanyany是允許tcp數(shù)據(jù)包通過,是錯誤的,應該是允許所以IP數(shù)據(jù)包通過。所以選項D錯誤,而選項C正確。28、采用IEEE802.11b標準將兩棟樓的局域網(wǎng)互連為一個邏輯網(wǎng)絡(luò),應使用的無線設(shè)備是A、無線網(wǎng)橋B、無線路由器C、無線接入點D、無線網(wǎng)卡標準答案:A知識點解析:由題意可知,兩棟建筑物之間需要采用無線網(wǎng)絡(luò)進行互連,只有無線網(wǎng)橋具有這個一功能,故選項A正確。無線路由器一般用于無線設(shè)備訪問互聯(lián)網(wǎng),無線接入點用于組件無線局域網(wǎng),無線網(wǎng)卡則用于安裝到計算機中來實現(xiàn)無線網(wǎng)絡(luò)連接。29、下列關(guān)于無線局域網(wǎng)設(shè)備的描述中,錯誤的是A、無線接入點AP負責頻段管理和漫游等工作B、無線接入點實現(xiàn)CSMA/CD介質(zhì)訪問控制算法C、無線網(wǎng)橋用于連接多個網(wǎng)段D、無線路由器一般都具有路由與NAT功能標準答案:B知識點解析:802.11無線局域網(wǎng)協(xié)議中,采用協(xié)議CSMA/CA或者:DCF(分布式協(xié)調(diào)功能)利用ACK信號避免沖突。無線AP稱為無線接入點,是無線網(wǎng)絡(luò)的核心,其作用相當于以太網(wǎng)中的集線器。當網(wǎng)絡(luò)中增加一個無線AP之后,AP負責頻段管理及漫游等工作。無線路由器是無線AP與寬帶路由器的一種結(jié)合體,一般都具有路由與NAT功能,它借助于路由器功能,可實現(xiàn)家庭無線網(wǎng)絡(luò)中的internet連接共享,實現(xiàn)ADSL和小區(qū)寬帶的無線共享接入。無線網(wǎng)橋可以用于連接兩個或多個獨立的網(wǎng)絡(luò)段。這些獨立的網(wǎng)絡(luò)段通常位于不同的建筑內(nèi),相距幾百米到幾十公里。因此,它可以廣泛應用于多個建筑間互聯(lián),甚至是相鄰城市、村鎮(zhèn)的多個分支機構(gòu)網(wǎng)絡(luò)之間的互聯(lián)。根據(jù)協(xié)議不同,無線網(wǎng)橋又可以分為2.4GHz頻段的802.11b或802.11以及采用5.8GHz頻段的802.11a無線網(wǎng)橋。它們都采用了無須專門申請的ISM開放頻段,并且可以達到幾兆甚至幾十兆比特率的吞吐量,可以用來傳輸對帶寬要求相當高的視頻監(jiān)控等流量,所以應選擇選項B。30、以下不屬于網(wǎng)絡(luò)安全評估內(nèi)容的是()。A、數(shù)據(jù)加密B、漏洞檢測C、風險評估D、安全審計標準答案:A知識點解析:網(wǎng)絡(luò)安全評估是針對網(wǎng)絡(luò)系統(tǒng)安全強度的一種服務。網(wǎng)絡(luò)安全評估包括漏洞檢測、修復建議和整體建議等幾個方面。網(wǎng)絡(luò)安全評估分析技術(shù)常被用來進行穿透實驗和安全審計。選項A中的數(shù)據(jù)加密不屬于網(wǎng)絡(luò)安全評估的內(nèi)容。31、下列關(guān)于ICMP的描述中,錯誤的是()。A、IP包的TTL值減為0時路由器發(fā)出“超時”報文B、收到“Echo請求”報文的日的節(jié)點必須向源節(jié)點發(fā)出“Echo應答”報文C、ICMP消息被封裝在TCP數(shù)據(jù)包內(nèi)D、數(shù)據(jù)包中指定的目的端口在目的節(jié)點無效時,源節(jié)點會收到一個“目標不可達”報文標準答案:C知識點解析:ICMP消息直接封裝在IP報文中。32、下列Windows命令中,可以用于檢測本機配置的域名服務器是否工作正常的命令是()。A、netstatB、pathpingC、ipconfigD、nbstat標準答案:B知識點解析:利用pathping可以驗證本地DNS是否提供了正確的解析功能。nbtstat用于顯示基于TCP/IP的NetBIOS協(xié)議相關(guān)信息,netstat用于監(jiān)控TCP/IP網(wǎng)絡(luò)的情況,ipconfig用于查看本機IP協(xié)議配置情況。33、下列選項中,不屬于DNS服務器資源記錄的是A、主機資源記錄B、別名記錄C、郵件交換器記錄D、FTP服務器記錄標準答案:D知識點解析:DNS(DomainNameSystem,域名系統(tǒng)),因特網(wǎng)上作為域名和IP地址相互映射的一個分布式數(shù)據(jù)庫,能夠使用戶更方便的訪問互聯(lián)網(wǎng),而不用去記住能夠被機器直接讀取的IP地址。資源記錄是一組結(jié)構(gòu)化的目錄,常見的資源記錄包括:主機記錄,是DNS名稱到IP地址的映射,用于正向解析;CNAME記錄,即別名記錄,用于定義A記錄的別名。郵件交換器記錄,用于告知郵件服務器進程將郵件發(fā)送到指定的另一臺郵件服務器,所以選擇選項D。34、下列關(guān)于漏洞掃描技術(shù)和工具的描述中,錯誤的是()。A、主動掃描工作方式類似于IDSB、CVE為每個漏洞確定了唯一的名稱和標準化的描述C、x-Scanner采用多線程方式對指定IP地址段進行安全漏洞掃描D、ISS的SystemScanner通過依附于主機上的掃描器代理偵測主機內(nèi)部的漏洞標準答案:A知識點解析:掃描分為被動和主動兩種。被動掃描對網(wǎng)絡(luò)上流量進行分析,不產(chǎn)生額外的流量,不會導致系統(tǒng)的崩潰,其工作方式類似于IDS。主動掃描則更多地帶有入侵的意味,可能會影響網(wǎng)絡(luò)系統(tǒng)的正常運行。35、在Cisco路由器上使用命令“snmp.serverhost59.67.148.2system”進行SNMP設(shè)置,如果在管理站59.67.148.2上能正常接收來自該路由器的通知,那么下列描述中錯誤的是()。A、管理站59.67.148.2使用TCP的162端口接收通知B、路由器向管理站按照團體字system發(fā)送通知C、路由器上已用“snmp-serverenabletraps”設(shè)置了SNMP代理具有發(fā)出通知的功能D、路由器使用SNMP版本1向管理站發(fā)送通知標準答案:B知識點解析:題目中給出的配置命令是用于設(shè)置哪臺主機作為接受自陷消息的管理站,其中默認的接收端口為UDP162。36、如果在一臺主機的Windows環(huán)境下執(zhí)行命令Pingwww.pku.edu.ca得到下列信息Pingingwww.pku.edu.cn[162.105.131.113]with32bytesofdata:Requesttimedout.Requesttimedout.Requesttimedout.Requesttimedout.Pingstatisticsfor162.105.131.113:Packets:Sent=4,Received=0,Lost=4(100%loss)那么下列結(jié)論中無法確定的是()。A、為www.pku.edu.cn提供名字解析的服務器工作正常B、本機配置的IP地址可用C、本機使用的DNS服務器工作正常D、本機的網(wǎng)關(guān)配置正確標準答案:D知識點解析:通過ping命令的返回結(jié)果可以看出,本機已經(jīng)找到了本地DNS服務器,并通過該DNS服務器獲取到了域名www.pku.edu.cn所對應的IP地址,這就說明本地IP地址設(shè)置正確、本機.DNS服務器工作正常、為該站點服務器提供域名解析的服務器工作正常,問題可能是本機網(wǎng)關(guān)配置錯誤,導致報文無法轉(zhuǎn)發(fā)到目的網(wǎng)絡(luò)。37、下列關(guān)于惡意代碼的描述中,錯誤的是A、木馬能夠通過網(wǎng)絡(luò)完成自我復制B、電子圖片中也可以攜帶惡意代碼C、JavaScript、VBScript等腳本語言可被用于編寫網(wǎng)絡(luò)病毒D、蠕蟲是一個獨立程序,它不需要把自身附加在宿主程序上標準答案:A知識點解析:對于選項A木馬通常寄生在用戶的計算機系統(tǒng)中,盜用用戶的信息,并通過網(wǎng)絡(luò)發(fā)送給黑客,與病毒不同的是木馬是沒有自我復制功能的惡意程序。38、下列對IPv6地址表示中,錯誤的是()。A、21DA:0:0:0:0:2A:F:FE08:3B、::601:BC:0:05D7C、FF60::2A90:FE:0:4CA2:9C5AD、21BC::0:0:1/48標準答案:A知識點解析:IPv6的128為地址采用冒號十六進制表示法表達,即按每16位劃分為一個位段,每個位段被轉(zhuǎn)換為1個4位的十六進制數(shù),并用冒號“:”隔開。IPv6的128位地址最多可被劃分為8個位段,而A中“21DA:0:0:0:0:2A:F:FE08:3”共有9個位段,因此A錯誤。IPv6不支持子網(wǎng)掩碼,它只支持前綴長度表示法。前綴是IPv6地址的一部分,用做IPv6標識。前綴的表示方法與IPv4中的無類域間路由CIDR表示方法基本類似。IPv6前綴可以用“地址/前綴長度”來表示。例如,C選項中的21BC::0:0:1/48。39、若某大學分配給計算機系的IP地址塊為28/26,分配給自動化系的IP地址塊為92/26,那么這兩個地址塊經(jīng)過聚合后的地址為()。A、/24B、/25C、28/25D、28/24標準答案:C知識點解析:地址聚合計算辦法:取兩個網(wǎng)絡(luò)前綴共同的部分,即為聚合后的地址。計算機系的IP地址塊為28/26,其二進制表示為:11001100.01110001.00010000.10000000/26,自動化系的IP地址塊為92/26,其二進制表示為:11001100.01110001.00010000.11000000/26,這兩個IP地址的子網(wǎng)掩碼均為92(11111111.11111111.11111111.11000000),向前一位,掩碼編程25個1就能實現(xiàn)成為一個網(wǎng)段,即兩個IP地址可聚合為28/25。40、采用RSA算法,網(wǎng)絡(luò)中N個用戶之間進行加密通信,學要密鑰個數(shù)是()。A、N*(N-1)B、NC、2ND、N*N標準答案:C知識點解析:目前,主要的公鑰算法包括:RSA算法、DSA算法、PKCS算法與PGP算法等。非對稱加密技術(shù)對信息的加密和解密使用不同的密鑰,用來加密的密鑰是可以公開的,用來解密的私鑰是需要保密的。非對稱加密技術(shù)可以大大簡化密鑰的管理,網(wǎng)絡(luò)中N個用戶之間進行加密通信,僅僅需要使用N對密鑰。換言之,加密通信系統(tǒng)共有2N個密鑰。計算機三級網(wǎng)絡(luò)技術(shù)機試(選擇題)模擬試卷第3套一、選擇題(本題共25題,每題1.0分,共25分。)1、下列關(guān)于RPR技術(shù)的描述中,錯誤的是()。A、RPR環(huán)能夠在50ms內(nèi)實現(xiàn)自愈B、RPR將沿逆時針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)C、在RPR環(huán)中,源節(jié)點向目的節(jié)點成功發(fā)出的數(shù)據(jù)幀要由源節(jié)點從環(huán)中收回D、RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法標準答案:C知識點解析:在RPR(彈性分組環(huán))中,當源節(jié)點成功地發(fā)送一個數(shù)據(jù)幀之后,這個數(shù)據(jù)幀要由目的節(jié)點從環(huán)中收回。2、下列關(guān)于寬帶城域網(wǎng)技術(shù)的描述中,錯誤的是()。A、網(wǎng)絡(luò)服務質(zhì)量表現(xiàn)在延時、抖動、吞吐量與丟包率B、網(wǎng)絡(luò)業(yè)務包括多媒體、數(shù)據(jù)與語音業(yè)務C、網(wǎng)絡(luò)采用IP網(wǎng)絡(luò)的帶內(nèi)管理D、網(wǎng)絡(luò)服務質(zhì)量保障技術(shù)主要有RSVP、DiffServ與MPLS標準答案:C知識點解析:寬帶城域網(wǎng)技術(shù)當中,可采用3種網(wǎng)絡(luò)管理方案:帶內(nèi)網(wǎng)絡(luò)管理、帶外網(wǎng)絡(luò)管理、同時使用帶內(nèi)和帶外網(wǎng)絡(luò)管理,其中利用IP網(wǎng)絡(luò)及協(xié)議進行的網(wǎng)絡(luò)管理稱為“帶外”管理。3、ADSL上行速率在A、64Kbps~640KbpsB、640Kbps~7MbpsC、7Mbps~10MbpsD、10Mbps~20Mbps標準答案:A知識點解析:ADSL的下上行速率在距離5.5km時為1.5Mbps/64.kbps,在距離3.6km時為6Mbps/640kbps。題目中并沒有給定距離,所以上行速率在64~640kbps之間。4、下列關(guān)于路由器技術(shù)指標的描述中,錯誤的是A、吞吐量是指路由器的包轉(zhuǎn)發(fā)能力B、背板能力決定了路由器的吞吐量C、語音、視頻業(yè)務對延時抖動要求較高D、突發(fā)處理能力是以最小幀間隔值來衡量的標準答案:D知識點解析:路由器在網(wǎng)絡(luò)發(fā)生變化后發(fā)生下一跳,計算最佳路由,更新路由表所用時間的長短是用來衡量路由收斂能力的關(guān)鍵指標。5、網(wǎng)絡(luò)系統(tǒng)分層設(shè)計中層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在A、1:2B、1:20C、1:100D、1:200標準答案:B知識點解析:網(wǎng)絡(luò)系統(tǒng)分層設(shè)計中層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在1:20。6、下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯誤的是()。A、一個BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息B、BGP協(xié)議交換路由信息的節(jié)點數(shù)不小于自治系統(tǒng)數(shù)C、BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議D、BGP-4采用路由向量協(xié)議標準答案:A知識點解析:采用BGP(邊界網(wǎng)關(guān)協(xié)議)的網(wǎng)絡(luò)當中,不同自治系統(tǒng)的發(fā)言人之間首先要建立TCP連接,然后在此連接上交換報文。7、IP地址塊192.168.15.136/29的子網(wǎng)掩碼可寫為A、255.255.255.192B、255.255:255.224C、255.255.255.240D、255.255.255.248標準答案:D知識點解析:子網(wǎng)掩碼又叫網(wǎng)絡(luò)掩碼、地址掩碼、子網(wǎng)絡(luò)遮罩,它不能單獨存在,必須結(jié)合IP地址一起使用。子網(wǎng)掩碼的作用就是將某個IP地址劃分成網(wǎng)絡(luò)地址和主機地址兩部分。針對此題,IP的前29位置為1,后3位置為0,得到255.255.255.248。8、R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(a)所示,當R1收到R2發(fā)送的如下圖(b))的(V,D)報文后,R1更新的4個路由表項中距離值從上到下依次為0、2、3、3那么,①②③④可能的取值依次為()。A、0、3、4、3B、1、2、3、3C、2、1、3、2D、3、1、2、3標準答案:D知識點解析:RIP協(xié)議為距離一向量路由協(xié)議,在選擇最優(yōu)路徑時,依據(jù)到目的網(wǎng)絡(luò)所經(jīng)過跳數(shù)的多少來做決定,最終選擇跳數(shù)最少的路徑。當R1收到路由報文后,會對原有路由表進行更新,更新的方法是,將所獲得的合法路由項的跳數(shù)加上1,然后保存到本地路由表當中,依據(jù)題意,更新后的結(jié)果應為:目的網(wǎng)絡(luò)距離10.0.0.0020.0.0.0230.0.0.0340.0.0.03從表中可見,到達網(wǎng)絡(luò)20.0.0.0路由跳數(shù)更新為2,則可推斷,收到的路由信息當中提供的跳數(shù)應為1,到達網(wǎng)絡(luò)30.0.0.0更新為3,則可推斷,收到的路由信息當中提供的跳數(shù)應為2,其他兩項沒有變化。9、下列關(guān)于OSPF協(xié)議的描述中,正確的是A、當鏈路狀態(tài)發(fā)生變化時用洪泛法向相鄰的路由器發(fā)送信息B、每一個區(qū)域OSPF擁有一個30位的區(qū)域標示符C、在一個OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡(luò)拓撲D、在一個區(qū)域內(nèi)的路由器數(shù)一般不超過300個標準答案:C知識點解析:鏈路狀態(tài)路由協(xié)議工作原理:每臺路由器通過使用Hello報文與它的鄰居之間建立鄰接關(guān)系;每臺路由器向每個鄰居發(fā)送鏈路狀態(tài)通告(LSA)。有時叫鏈路狀態(tài)報文(LSP)。每個鄰居在收到LSP之后要依次向它的鄰居轉(zhuǎn)發(fā)這些LSP:每臺路由器要在數(shù)據(jù)庫中保存一份它所收到的LsA的備份,所有路由器的數(shù)據(jù)庫應該相同,依照拓撲數(shù)據(jù)庫每臺路由器使用Diikstra算法(SPF算法)計算出到每個網(wǎng)絡(luò)的最短路徑,并將結(jié)果輸出到路由選擇表中。OSPF的簡化原理:發(fā)Hello報文一建立鄰接關(guān)系一形成鏈路狀態(tài)數(shù)據(jù)庫一SPF算法一形成路由表。在OSPF協(xié)議的環(huán)境下,區(qū)域(Axea)是一組邏輯上的OSPF路由器和鏈路,區(qū)域是通過一個32位的區(qū)域ID(ArealD)來識別的。在一個區(qū)域內(nèi)的路由器將不需要了解它們所在區(qū)域外部的拓撲細節(jié)。在這種環(huán)境下:路由器僅僅需要和它所在區(qū)域的其他路由器具有相同的鏈路狀態(tài)數(shù)據(jù)庫。為了適應規(guī)模很大的網(wǎng)絡(luò),并使更新過程收斂得更快,OSPF協(xié)議將一個自治系統(tǒng)再劃分為若干個更小的范圍,叫做區(qū)域(Area)。在一個區(qū)域內(nèi)的路由器數(shù)不超過200個。10、下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是()。A、STP比UTP的成本高B、對于用高速率終端可采用光纖直接連接到桌面的方案C、建筑群子系統(tǒng)之間一般用雙絞線連接D、多介質(zhì)插座用來連接銅纜和光纖標準答案:C知識點解析:建筑群子系統(tǒng)需要跨越多個建筑物進行布線,一般采用光纜連接。STP為非屏蔽雙絞線,UTP為屏蔽雙絞線,UTP要比STP價格高;光纖到桌面能夠為終端提供高速連接;多介質(zhì)插座可以提供多種介質(zhì)接口,包括銅纜、光纖等。11、下列對交換機中交換表的描述中,錯誤的是A、在一些高端交換機中,交換表通常被保存在CAM存儲器中B、交換表中沒有接收幀的目的MAC地址時,交換機用Flood技術(shù)轉(zhuǎn)發(fā)該幀C、使用“showmac-addres-table”命令可顯示小型交換機的交換表內(nèi)容D、交換表的內(nèi)容包括目的IP地址及其所對應的交換機端口號標準答案:D知識點解析:交換表的內(nèi)容包括:目的MAC地址、該地址所對應的交換機端口號以及所在的虛擬子網(wǎng)。Cisco大中型交換機使用“showcamdynamic”命令顯示交換表內(nèi)容;小型交換機使用“showmac.a(chǎn)ddress-table”命令顯示交換表內(nèi)容,因此選擇選項D。12、將一臺Catalyst6500交換機的系統(tǒng)時間設(shè)置為2015年3月23日星期一的18點10分35秒,下列交換機正確的配置是A、Switch-6500>(enable)settime18:10:35Monday3/23/2015B、Switch-6500>(enable)settimemonday3/23/201518:10:35C、Switch-6500>(enable)settimemonday23/3/201518:10:35D、Switch-6500>(enable)setclockmonday18:10:353/23/2015標準答案:B知識點解析:Catalyst6500交換機改變系統(tǒng)時間的設(shè)置命令是:settime[dayofweek][mm/dd//yy][hh:mm:ss],符合這個格式是選項B。13、應用入侵防護系統(tǒng)(AIPS)一般部署在()。A、受保護的應用服務器后端B、受保護的應用服務器中C、受保護的應用服務器前端D、網(wǎng)絡(luò)的出口處標準答案:C知識點解析:應用入侵防護系統(tǒng)(AIPS)一般部署在應用服務器的前端,從而保證應用服務器的安全性。14、如果Cisco路由器有如下SNMP的配置Router(config)#snmp—serverenabletrapsRouter(config)#snmp—serverhostadmin.tjust.edu.cnadmin那么,下列描述中錯誤的是()。A、主機admin.tjust.edu.ca是接收信息的管理站B、主機admin.tjust.edu.cn使用UDP的162端口接收信息C、路由器向主機admin.tjust.edu.ca發(fā)送自陷消息而得不到確認時會自動重發(fā)D、路由器使用團體字admin向主機admin.tjust.edu.ca發(fā)送信息標準答案:C知識點解析:題目中的命令,使路由器向主機admin.tjust.edu.cn按照團體名admin發(fā)送消息。由于UDP端口號缺省,所以以UDP的162端口接收信息,故選項B是正確的;由于沒有指定trap|informs,缺省的為traps(發(fā)送自陷)。對于自陷的情況,管理站對這種報文不必有所應答,所以C)的說法是錯誤的,選項C的描述為inform的情況。15、攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。這種攻擊被稱為()。A、DDoS攻擊B、Smurf攻擊C、Land攻擊D、SYNFlooding攻擊標準答案:D知識點解析:題目中描述的攻擊手段為SYNFlooding攻擊,故選項D正確,DDos攻擊為分布式拒絕服務攻擊,其特點是攻擊者攻破了多個系統(tǒng),并利用這些系統(tǒng)集中攻擊其他目標,Smurf攻擊是攻擊者冒充受害主機的IP地址,向一個大的網(wǎng)絡(luò)發(fā)送echorequest的定向廣播包,此網(wǎng)絡(luò)的許多主機都做出回應,受害主機會受到大量的echoreply消息,Land攻擊是向某個設(shè)備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP地址和目的IP地址都設(shè)置成攻擊目標的地址。16、網(wǎng)絡(luò)防火墻不能夠阻斷的攻擊時()。A、DoSB、SQL注入C、Land攻擊D、SYNFlooding標準答案:B知識點解析:防火墻工作在第三層,無法解析應用層數(shù)據(jù)內(nèi)容,所以無法防范SQL注入,其他三項攻擊都可利用防火墻來防護。17、下列選項中,不屬于電子郵件系統(tǒng)協(xié)議的是A、POP3B、CMIPC、IMAPD、SMTP標準答案:B知識點解析:常用的電子郵件協(xié)議有SMTP、POP3、IMAP4,它們都隸屬于TCP/IP協(xié)議簇,默認狀態(tài)下,分別通過TCP端口25、110和143建立連接。SMTP的全稱是“SimpleMailTransferP

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論