




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
實用標準文案計算機網(wǎng)路網(wǎng)絡安全部分一、填空1:宏病毒是利用 ( ) 編寫的具有復制傳染能力的宏。答案:宏命令2:計算機病毒是有破壞性和不可控制的( )。答案:計算機程序3:代理服務的主要缺點是() 。答案:降低了服務速度4:包過濾基于包的()地址及()端口答案:源,源5:防火墻工作原理是遵循()的網(wǎng)絡通信安全機制。答案:數(shù)據(jù)過濾6:實現(xiàn)數(shù)字簽名的主要方法有() ,()和報文摘要。答案:秘密密鑰算法,公開密鑰算法7:認證分為( )認證和( )認證兩個方面 。答案:信息,用戶8:主要的網(wǎng)絡安全的威脅來自( )、( )與( )三個方面。答案:非授權訪問,信息泄露,拒絕服務9:密鑰管理的主要辦法是引進一個密碼分發(fā)中心 KDC,每個用戶與 KDC之間有一個共享的()密鑰。答案:秘密10:RSA算法的主要優(yōu)越性在于( )答案:安全方便11:在公開密鑰算法提出之前,所以密碼系統(tǒng)的()密鑰和()密鑰都有很直接的聯(lián)系。答案:解密,加密12:操作系統(tǒng)的體系結構的不安全因素主要體現(xiàn)在 ( )答案:創(chuàng)建進程機制13:SNMP管理模型可分為成三大部分: ( ),( )和( )。答案:被管理系統(tǒng),網(wǎng)絡管理系統(tǒng),管理協(xié)議14:網(wǎng)絡管理任務分為: _____________、配置管理、性能管理、故障管理、計費管理、安全管理和其他網(wǎng)絡管理功能。答案:性能管理15:網(wǎng)絡管理層次結構為:網(wǎng)絡平臺、網(wǎng)絡管理協(xié)議、網(wǎng)絡管理平臺、網(wǎng)絡管理工具、網(wǎng)絡管理應用軟件和( )答案:網(wǎng)絡管理員二、判斷1:在網(wǎng)絡管理體系中,除了設備上的代理軟件可以主動發(fā)出警告外,管理實體也可以向被管理設備進行輪詢。 ( )答案:對2:在使用公共密鑰加密技術向對方發(fā)送一個數(shù)據(jù)的時候使用對方用戶的公共密鑰加密,對方用自己的私人密鑰解密數(shù)據(jù)。 ( )答案:對3:企業(yè)級CA申請證書有 2種方法。一種是WEB申請,另一種是在證書管理單元中申請。 ( )精彩文檔實用標準文案答案:對4:在WindowsNT中要審核某個文件夾或打印機的訪問,必需啟動審核對象的訪問。 ( )答案:對5:根據(jù)中國國家計算機安全規(guī)范,計算機安全大致可分為三類:實體安全,網(wǎng)絡安全和應用安全。( )答案:對6:計費管理的目標是衡量網(wǎng)絡的利用率,以便使一個或一組網(wǎng)絡用戶可以更有規(guī)則的地利用網(wǎng)絡資源。( )答案:對7:數(shù)字證書是電子的憑證,它用來驗證在線的個人、組織或計算機的合法身份。 ( )答案:對8:網(wǎng)絡安全主要解決數(shù)據(jù)保密和認證問題 ( )答案:對9:網(wǎng)絡管理平臺和網(wǎng)絡管理應用程序是一回事 ( )答案:錯10:防火墻只能對 IP地址進行限制和過濾。 ( )答案:錯三、選擇:1:你配置UNIX下的Ipchains 防火墻,你要添加一條規(guī)則到指定的 chain后面,你應該使用參數(shù):A、—AB、—DC、—SD、—INPUT答案:A2:以下關于對稱加密算法 RC4的說法正確的是:A、它的密鑰長度可以從零到無限大B、在美國一般密鑰長度是 128位,向外出口時限制到 40位C、RC4算法彌補了 RC5算法的一些漏洞D、最多可以支持 40位的密鑰答案:B3:以下不屬于 win2000中的ipsec過濾行為的是:A、允許B、阻塞C、協(xié)商D、證書答案:D4:你是一個公司的網(wǎng)絡管理員, 你經(jīng)常在遠程不同的地點管理你的網(wǎng)絡 (如家里),你公司使用win2000操作系統(tǒng),你為了方便遠程管理, 在一臺服務器上安裝并啟用了終端服務。 最近,你發(fā)現(xiàn)你的服務器有被控制的跡象, 經(jīng)過你的檢查,你發(fā)現(xiàn)你的服務器上多了一個不熟悉的帳戶,你將其刪除,但第二天卻總是有同樣的事發(fā)生,你應該如何解決這個問題?A、停用終端服務B、添加防火墻規(guī)則,除了你自己家里的 IP地址,拒絕所有 3389的端口連入精彩文檔實用標準文案C、打安全補丁 sp4D、啟用帳戶審核事件,然后查其來源,予以追究答案:C5:在Linux下umask的八進制模式位 6代表:A、拒絕訪問B、寫入C、讀取和寫入D、讀取、寫入和執(zhí)行答案:C6:Window2000域或默認的身份驗證協(xié)議是:A、HTMLB、KerberosV5C、TCP/IPD、Apptalk答案:B7:SSL安全套接字協(xié)議所使用的端口是:A、80B、443C、1433D、3389答案:B8:你有一個共享文件夾,你將它的NTFS權限設置為sam用戶可以修改,共享權限設置為sam用戶可以讀取,當sam從網(wǎng)絡訪問這個共享文件夾的時候,他有什么樣的權限?A、讀取B、寫入C、修改D、完全控制答案:A9:以下關于 windowNT4.0 的服務包的說法正確的是?A、sp5包含了sp6的所有內容B、sp6包含了sp5的所有內容C、sp6不包含sp5的某些內容D、sp6不包含sp4的某些內容答案:C10:作為一個管理員, 把系統(tǒng)資源分為三個級別是有必要的, 以下關于級別 1的說法正確的是?A、對于那些運行至關重要的系統(tǒng),如,電子商務公司的用戶帳號數(shù)據(jù)庫B、對于那些必須的但對于日常工作不是至關重要的系統(tǒng)C、本地電腦即級別 1D、以上說法均不正確答案:A11:你所使用的系統(tǒng)為 UNIX,你通過 umask命令求出當前用戶的 umask值為0023,請問該用戶在新建一文件夾,具體有什么樣的權限?A、當前用戶讀、寫和執(zhí)行,當前組讀取和執(zhí)行,其它用戶和組只讀精彩文檔實用標準文案B、當前用戶讀、寫,當前組讀取,其它用戶和組不能訪問C、當前用戶讀、寫,當前組讀取和執(zhí)行,其它用戶和組只讀D、當前用戶讀、寫和執(zhí)行,當前組讀取和寫入,其它用戶和組只讀答案:A12:你所使用的系統(tǒng)為 win2000,所有的分區(qū)均是 NTFS的分區(qū),C區(qū)的權限為 everyone讀取和運行,D區(qū)的權限為 everyone完全控制,現(xiàn)在你將一名為 test 的文件夾,由 C區(qū)移動到D區(qū)之后,test文件夾的權限為?A、everyone讀取和運行B、everyone完全控制C、everyone讀取、運行、寫入D、以上都不對答案:B13:你的window2000開啟了遠程登陸 telnet ,但你發(fā)現(xiàn)你的 window98和unix 計算機沒有辦法遠程登陸,只有 win2000的系統(tǒng)才能遠程登陸,你應該怎么辦?A、重設防火墻規(guī)則B、檢查入侵檢測系統(tǒng)C、運用殺毒軟件,查殺病毒D、將NTLM的值改為 0答案:D14:你是一企業(yè)網(wǎng)絡管理員,你使用的防火墻在UNIX下的IPTABLES,你現(xiàn)在需要通過對防火墻的配置不允許這臺主機登陸到你的服務器,你應該怎么設置防火墻規(guī)則?A、iptables—Ainput—ptcp—s—source—port23—jDENYB、iptables—Ainput—ptcp—s—destination—port23—jDENYC、iptables—Ainput—ptcp—d—source—port23—jDENYD、iptables—Ainput—ptcp—d—destination—port23—jDENY答案:B15:以下哪個不是屬于 window2000的漏洞?A、unicodeB、IIShackerC、輸入法漏洞D、單用戶登陸答案:D16:下列哪項不屬于 window2000的安全組件?A、訪問控制B、強制登陸C、審計D、自動安全更新答案:D17:以下關于VPN的說法中的哪一項是正確的?A、VPN是虛擬專用網(wǎng)的簡稱,它只能只好 ISP維護和實施B、VPN是只能在第二層數(shù)據(jù)鏈路層上實現(xiàn)加密C、IPSEC是也是VPN的一種D、VPN使用通道技術加密,但沒有身份驗證功能答案:C精彩文檔實用標準文案18:你想發(fā)現(xiàn)到達目標網(wǎng)絡需要經(jīng)過哪些路由器,你應該使用什么命令?A、ping B 、nslookupC、tracert D 、ipconfig答案:C19:小李在使用 superscan對目標網(wǎng)絡進行掃描時發(fā)現(xiàn), 某一個主機開放了 25和110端口,此主機最有可能是什么?A、文件服務器 B 、郵件服務器C、WEB服務器 D 、DNS服務器答案:B20:假如你向一臺遠程主機發(fā)送特定的數(shù)據(jù)包, 卻不想遠程主機響應你的數(shù)據(jù)包。 這時你使用哪一種類型的進攻手段?A、緩沖區(qū)溢出 B 、地址欺騙C、拒絕服務 D 、暴力攻擊答案:A21:RC4是由RIVEST在1987年開發(fā)的,是一種流式的密文,就是實時的把信息加密成一個整體,它在美國一般密鑰長度是128位,因為受到美國出口法的限制,向外出口時限制到多少位?A、64位B、56位C、40位D、32位答案:C22:當你感覺到你的Win2000運行速度明顯減慢,當你打開任務管理器后發(fā)現(xiàn)CPU的使用率達到了百分之百,你最有可能認為你受到了哪一種攻擊。A、特洛伊木馬B、拒絕服務C、欺騙D、中間人攻擊答案:B23:SNMP協(xié)議操作命令類型有 ( )A.讀,寫,移動,陷阱B.讀,寫,修改,陷阱C.讀,寫,刪除,陷阱D.讀,寫,增加,陷阱答案:A24:WindowsNT( )A.只提供對 SNMPv1的支持B.只提供對SNMPv2的支持C.同時提供對 SNMPv1和SNMPv2的支持 D.兩者皆不提供支持答案:A25:下列關于SNMPv1的說法中錯誤的是( )適合各種規(guī)劃的數(shù)據(jù)檢索管理信息庫的資源有限,不足以完成復雜的管理功能只提供簡單的認證機制這完善的陷入機制有可能導制管理信息的丟失答案:C26:Internet 的核心傳輸協(xié)議是( )精彩文檔實用標準文案A.IPX/SPX B.TCP/IPC.NETBEUI D.SNMP答案:A27:下列網(wǎng)絡管理工具中由 IBM公司研制開發(fā)的是( )A.NetView B.SNAC.SunNetManager D.OpenView答案:A28:下列敘述( ) 是正確的。A.SNMP不支持管理站改變管理信息庫結構B.SNMP管理站不能增加刪除管理信息庫中的管理對象實例C.SNMP管理站不能一次性訪問一個子樹以上都正確答案:C29:計算機系統(tǒng)中的信息資源只能被授予權限的用戶修改,這是網(wǎng)絡安全的 () 。A.保密性B.數(shù)據(jù)完整性C.可利用性D.可靠性答案:B30:互聯(lián)網(wǎng)中所有端系統(tǒng)和路由器都必須實現(xiàn) ( ) 協(xié)議。A.SNMPB.SMTPC.TCPD.IP答案:C31:實體認證是通過識別通信對方的身份,防止假冒,可使用的方法是( )A.消息認證B.數(shù)字簽名C.消息摘要D.單向Hash變換答案:A32:假設有一個 LAN,每15min輪詢所有被管理設備一次, 管理報文的處理時間是 50ms,網(wǎng)絡延遲為 1ms,單個輪詢需要的時間為 0.202s,則管理站最多可支持的設備數(shù)是( )A.300 B.4500C.18000D.150000答案:A33:網(wǎng)絡管理軟件包括管理專用軟件,管理支持軟件和( )A.用戶專用軟件 B.用戶支持軟件C.用戶管理軟件 D.用戶接口軟件答案:B34:ISO定義的系統(tǒng)管理功能域中,測試管理功能屬于( )A.配置管理B.故障管理C.性能管理D.安全管理答案:D35:下述各功能中,屬于性能管理范疇的功能是( )A.網(wǎng)絡規(guī)劃和資源管理功能B.工作負載監(jiān)視功能C.運行日志控制功能D.測試管理功能答案:B36:防止數(shù)據(jù)源被假冒,最有效的加密機制是( )A.消息認證 B.消息摘要 C.數(shù)字簽名 D.替換加密精彩文檔實用標準文案答案:C37:篡改是破壞了數(shù)據(jù)的( )A.完整性 B.一致性 C.保密性D.可利用性答案:A38:對一個網(wǎng)絡管理員來說,網(wǎng)絡管理的目標不是( )A.提高設備的利用率B.為用戶提供更豐富的服務C.降低整個網(wǎng)絡的運行費用D.提高安全性答案:B39:SNMP協(xié)議的直接下層協(xié)議是( )A.UDPB.ICMPC.TCPD.IP答案:A40:在Internet 網(wǎng)絡管理的體系結構中, SNMP協(xié)議定義在( )A.鏈路層 B.網(wǎng)絡層 C.傳輸層D.應用層答案:D四、簡答1:網(wǎng)絡管理的五大功能是什么?答案:①性能管理(PerformanceManagement);②配置管理(ConfigurationManagement );③記賬(計費)管理( AccountingManagement );④故障管理(FaultManagement);⑤安全管理(SecurityManagement )。2:網(wǎng)絡病毒可以通過哪些網(wǎng)絡服務入侵你的計算機?答案:在局域網(wǎng)環(huán)境下病毒入侵網(wǎng)絡的主要途徑是通過工作站傳播到服務器硬盤,再由服務器的共享目錄傳播到其它工作站。用戶直接從文件服務器復制已感染的文件到本地并執(zhí)行它時,病毒就會感染本機器上的其它文件。在因特網(wǎng)環(huán)境下,網(wǎng)絡病毒也可以通過因特網(wǎng)毫無困難地發(fā)送,幾乎所有的網(wǎng)絡服務都可能有病毒入侵的可能,例如HTTP,F(xiàn)TP,MAIL等服務。3:簡述防火墻的工作原理。答案:防火墻(Firewall)是在兩個網(wǎng)絡之間執(zhí)行訪問控制策略的硬件或軟件系統(tǒng),目的是保護網(wǎng)絡不被他人侵擾。本質上,它遵循的是一種數(shù)據(jù)進行過濾的網(wǎng)絡通信安全機制,只允許授權的通信,而禁止非授權的通信。通常,防火墻就是位于內部網(wǎng)或Web站點與因特網(wǎng)之間的一臺路由器或計算機。通常,部署防火墻的理由包括:防止入侵者干擾內部網(wǎng)絡的正常運行;防止入侵者刪除或修改存儲再內部網(wǎng)絡中的信息;防止入侵者偷竊內部的秘密信息。部署防火墻應該滿足以下規(guī)則:有進出網(wǎng)絡的通信流都應該通過防火墻;所有穿過防火墻的通信流都必須有安全策略和計劃的確認和授權。理論上說,防火墻是不會被攻破的。防火墻不是萬能的,它不能防范惡意的知情者和不通過它的連接,不能防止內部人員的攻擊,也不能防范病毒。五、綜合精彩文檔實用標準文案1:已知明文為 RETRIEVE,所對應的 64位明文代碼為 675A69675E5A6B5A (十六進制數(shù),下同)。密鑰是FEBRUARY,所對應的64位密鑰代碼為5B5A57676A56676E。利用DES算法,計算出密文。答案:試驗證最后得到的密文代碼是 974AFFBF86022D1F2:已知RSA公開密鑰密碼體制的公開密鑰 e=7,n=55,明文M=10。試求其密文 C。答案:C=Me(modn)=107(mod55)=10第八章 網(wǎng)絡設備一、選擇1:在星型局域網(wǎng)結構中,連接文件服務器與工作站的設備是 ( )。A.網(wǎng)卡 B.集線器 C.收發(fā)器 D.網(wǎng)關答案:B2:設有下面 4 條路由: 、 、 和 ,如果進行路由匯聚,能覆蓋這 4條路由的地址是 ( )。 答案:3:IP地址中的網(wǎng)絡號部分用來識別( )。A.路由器 B.主機 C.網(wǎng)卡 D.網(wǎng)段答案:D4:IP路由器設計的重點是提高接收,處理和轉發(fā)分組速度,其傳統(tǒng) IP路由轉發(fā)功能主要由( )A)軟件實現(xiàn) B)硬件實現(xiàn) C)專用ASIC實現(xiàn) D)操作系統(tǒng)實現(xiàn)答案:A5:在計算機網(wǎng)絡中,一方面連接局域網(wǎng)中的計算機,另一方面連接局域網(wǎng)中的傳輸介質的部件是( )。A.雙絞線 B.網(wǎng)卡 C.終結器 D.路由器答案:B6:如果要組建一個快速以太網(wǎng),那么需要使用以下哪些基本的硬件設備與材料?()Ⅰ.100BASE-T .100BASE-T . . 路由器A)Ⅰ、Ⅱ和Ⅳ B) C)Ⅰ、Ⅱ和Ⅲ D)Ⅱ、Ⅲ和Ⅳ答案:C精彩文檔實用標準文案7:針對不同的傳輸介質,網(wǎng)卡提供了相應的接口。適用于非屏蔽雙絞線的網(wǎng)卡應提供()A)AUI接口 B)光纖F/O C)RJ-45接口 D)BNC接口答案:C8:在交換式局域網(wǎng)中,如果交換機采用直接交換方式,那么幀出錯檢測任務由 ( )A) 結點主機完成 B)交換機完成 C)交換機與結點主機共同完成 D)高層協(xié)議完成答案:A9:以下哪個地址是 Ethernet 的物理地址? B)00-60-08-00-A6-38 C)10-65-08 答案:B10:通過局域網(wǎng)連接到 Internet 時,計算機上必須有 ( )。A)MODEM B)網(wǎng)絡適配器 C)電話 D)USB接口答案:B11:路由器轉發(fā)分組是根據(jù)報文分組的 ( )A)端口號 B)MAC地址 C)IP 地址 D)域名答案:C12:符合802.1標準的網(wǎng)橋是由各網(wǎng)橋自己決定路由選擇, 局域網(wǎng)上的各站點不負責路由選擇,這類網(wǎng)橋被稱為 ()A)第2層交換 B)網(wǎng)關 C)源路由網(wǎng)橋 D)透明網(wǎng)橋答案:D13:實現(xiàn)網(wǎng)絡層互連的設備是 ( )A)repeater B)bridge C)router D)gateway答案:C14:按傳輸介質類型,以太網(wǎng)卡主要分為粗纜網(wǎng)卡、細纜網(wǎng)卡、雙絞線網(wǎng)卡與 ( )A)RJ-11 網(wǎng)卡 B)光纖網(wǎng)卡 C)CATV網(wǎng)卡 D)ADSL網(wǎng)卡答案:B15:點—點式網(wǎng)絡與廣播式網(wǎng)絡在技術上有重要區(qū)別。 點—點式網(wǎng)絡需要采用分組存儲轉發(fā)與( )A)路由選擇 B)交換 C)層次結構 D)地址分配答案:A16:局域網(wǎng)與廣域網(wǎng)、廣域網(wǎng)與廣域網(wǎng)的互聯(lián)是通過( )網(wǎng)絡設備實現(xiàn)的。A)服務器 B)網(wǎng)橋 C)路由器 D)交換機答案:C17:主機A運行Unix操作系統(tǒng),IP地址為 ,子網(wǎng)屏蔽碼為 ;主機B運行Linux 操作系統(tǒng),IP地址為 ,子網(wǎng)屏蔽碼為 。它們分別連接在同一臺局域交換機上, 但處于不同的 VLAN中。主機A通過ping命令去ping主機B時,發(fā)現(xiàn)接收不到正確的響應。請問可能的原因是( ):主機A和主機B的IP地址不同主機A和主機B處于不同的VLAN中主機A和主機B使用了不同操作系統(tǒng)主機A和主機B處于不同的子網(wǎng)中答案:B18:一個校園網(wǎng)與城域網(wǎng)互聯(lián),它應該選用的互聯(lián)設備為 ( )A)交換機 B)網(wǎng)橋 C)路由器 D)網(wǎng)關精彩文檔實用標準文案答案:C19:網(wǎng)橋互聯(lián)的兩個局域網(wǎng)可以采用不同的 ( )Ⅰ.物理層協(xié)議 Ⅱ.數(shù)據(jù)鏈路層協(xié)議Ⅲ.網(wǎng)絡層協(xié)議 Ⅳ.傳輸層協(xié)議A)Ⅰ和Ⅱ B)Ⅰ、Ⅱ和Ⅲ C)Ⅱ和Ⅲ D)Ⅱ、Ⅲ和Ⅳ答案:A20:局域網(wǎng)交換機首先完整地接收數(shù)據(jù)幀,并進行差錯檢測。 如果正確,則根據(jù)幀目的地址確定輸出端口號再轉發(fā)出去。這種交換方式為 ( )直接交換B)改進直接交換C)存儲轉發(fā)交換D)查詢交換答案:C21:虛擬網(wǎng)絡中邏輯工作組的結點組成不受物理位置的限制,邏輯工作組的劃分與管理是通過()方式實現(xiàn)的。A)硬件方式 B)存儲轉發(fā)方式 C)改變接口連接方式 D)軟件方式答案:D22:VLAN在現(xiàn)代組網(wǎng)技術中占有重要地位,同一個 VLAN中的兩臺主機( )A)必須連接在同一交換機上 B)可以跨越多臺交換機C)必須連接在同一集線器上 D)可以跨業(yè)多臺路由器答案:B23:有一種互連設備工作于網(wǎng)絡層,它既可以用于相同(或相似)網(wǎng)絡間的互連,也可以用于異構網(wǎng)絡間的互連,這種設備是( )A)集線器 B)交換機 C)路由器 D)網(wǎng)關答案:C24:某路由器的路由表如下所示。 如果它收到一個目的地址為 的IP數(shù)據(jù)報,那么它為該數(shù)據(jù)報選擇的下一路由器地址為( )要達到的網(wǎng)絡 下一路由器 直接投遞 直接投遞 6 D)直接投遞答案:B25:某路由器收到了一個 IP數(shù)據(jù)報,在對其首部進行校驗后發(fā)現(xiàn)該數(shù)據(jù)報存在錯誤,路由器最有可能采取的動作是 ( )A)糾正該IP數(shù)據(jù)報的錯誤 B)將該IP數(shù)據(jù)報返給源主機C)拋棄該IP數(shù)據(jù)報 D) 通知目的主機數(shù)據(jù)報出錯答案:C26:虛擬局域網(wǎng)通常采用交換機端口號、 MAC地址、網(wǎng)絡層地址或 ( )A)物理網(wǎng)段定義 B)操作系統(tǒng)定義 C) IP 廣 播 組 地 址 定義 D)網(wǎng)橋定義答案:C27:交換式局域網(wǎng)從根本上改變了“共享介質”的工作方式, 它可以通過局域網(wǎng)交換機支持端口之間的多個并發(fā)連接。因此,交換式局域網(wǎng)可以增加網(wǎng)絡帶寬,改善局域網(wǎng)性能與 ()精彩文檔實用標準文案A)服務質量 B) 網(wǎng)絡監(jiān)控 C) 存儲管理 D) 網(wǎng)絡拓撲答案:A28:10BASE-T使用標準的 RJ-45接插件與 3類或5類非屏蔽雙絞線連接網(wǎng)卡與集線器。網(wǎng)卡與集線器之間的雙絞線長度最大為 ( )A)15米 B)50米 C)100米 D)500米答案:C29:在路由器互聯(lián)的多個局域網(wǎng)中,通常要求每個局域網(wǎng)的 ( )數(shù)據(jù)鏈路層協(xié)議和物理層協(xié)議必須相同數(shù)據(jù)鏈路層協(xié)議必須相同,而物理層協(xié)議可以不同數(shù)據(jù)鏈路層協(xié)議可以不同,而物理層協(xié)議必須相同數(shù)據(jù)鏈路層協(xié)議和物理層協(xié)議都可以不相同答案:D30:傳統(tǒng)的交換機作為第二層設備,只能識別并轉發(fā)(1)地址,要支持VLAN間的通信只能借助于具有(2)功能的網(wǎng)絡設備。具有這種功能的設備有路由器和三層交換機。當用路由器解決VLAN通信時,路由器得到一個VLAN包后,根據(jù)目的IP地址,獲得目的MAC地址及相應的(3),根據(jù)(4)將幀送往目的交換機端口。當用三層交換機解決VLAN通信時,由于交換機具有(5),交換和路由速度可以達到線速。(1)AIPB網(wǎng)絡C協(xié)議DMAC(2)A三層交換B通信交換C信元交換D線路交換(3)AVLANIDB端口C虛電路D信元(4)AMACBIPCVLANIDD端口(5)A轉發(fā)B路由C線路交換D直通答案:DAACB31:中繼器處于( 1 );有關智能集線器的說法正確的是( 2 )。(1) A、 物理層 B、數(shù)據(jù)鏈路層 C、網(wǎng)絡層 D、高層(2)A、價格更貴 B、有發(fā)現(xiàn)黑客的功能 C、有內置的智能 D、都不對答案:AC32:連接局域網(wǎng)的兩個不同網(wǎng)段應該選用( 1 ),當有不同網(wǎng)絡層地址的兩個局域網(wǎng)相連時用( 2 )。(1)A、中繼器 B、網(wǎng)橋 C、路由器 D、網(wǎng)關(2)A、中繼器 B、網(wǎng)橋 C、路由器 D、網(wǎng)關答案:BC33:網(wǎng)管員在分析出某網(wǎng)絡中部分機器的通信量過大后, 決定將他們劃分到一個獨立的網(wǎng)段上,在路由器上為其分配一個端口進行連接。那么除了為這些機器重新配置 IP地址及為路由器配置端口的 IP地址之外,還應( 1 )。當一個網(wǎng)段上的利用率和沖突都大幅度上升時,解決的辦法是( 2 )。(1)A、在路由器中增加每一臺所連工作站的 MAC地址。B、在路由表中增加一項此網(wǎng)段的路由表項C、刪除以前這些機器在路由器中的登記信息D、刪除路由表中的所有項(2)A、延長網(wǎng)絡線纜 B、改變傳輸介質C、添置中繼器 D、為計算機分段,中間通過網(wǎng)橋或路由器連接答案:BD精彩文檔實用標準文案34:路由器是一種常用的網(wǎng)絡互連設備,它工作在OSI/RM的(1)上,在網(wǎng)絡中它能夠根據(jù)網(wǎng)絡通信的情況(2),并識別(3)。相互分離的網(wǎng)絡經(jīng)路由器互聯(lián)后(4)。(1)A、物理層B、數(shù)據(jù)鏈路層C、網(wǎng)絡層D、傳輸層(2)A、動態(tài)選擇路由B、控制數(shù)據(jù)流量C、調節(jié)數(shù)據(jù)傳輸率D、改變路由結構(3)A、MAC地址B、網(wǎng)絡地址C、MAC地址和網(wǎng)絡地址 D、MAC地址和網(wǎng)絡地址的共同邏輯地址(4)A、形成了一個更大的物理網(wǎng)絡B、仍然還是原來的網(wǎng)絡C、形成了一個邏輯上單一的網(wǎng)絡D、成為若干個互聯(lián)的子網(wǎng)答案:CABD35:以太網(wǎng)交換機根據(jù)()轉發(fā)數(shù)據(jù)包。A.IP地址B.MAC地址C.LLC地址D.PORT地址答案:B二、填空:1.交換機轉發(fā)幀的方式有()、()和()。答案:存儲轉發(fā)方式、直通方式、無碎片直通方式2.Ethernet交換機實現(xiàn)動態(tài)建立和維護端口/MAC地址映射表的方法是()。答案:地址學習3.1000BASE-T標準規(guī)定網(wǎng)卡與HUB之間的非屏蔽雙絞線長度最大為()m。答案:1004.IEEE802.3標準的以太網(wǎng)的物理地址長度為()bit。答案:485.所謂最佳路徑是指經(jīng)過的()最少或者()最短。答案:節(jié)點、傳輸路徑6.如果一個IP地址為4的主機需要向網(wǎng)絡進行直接廣播,那么,它使用的直接廣播地址為()。答案:557.網(wǎng)橋可以在互聯(lián)的多個局域網(wǎng)之間實現(xiàn)源地址()、地址()與數(shù)據(jù)()功能。答案:學習、過濾、轉發(fā)在因特網(wǎng)路由器中,有些路由表項是由網(wǎng)絡管理員手工建立的,這些路由表項被稱為()路由表項;有一些路由表項是由路由器相互發(fā)送路由信息自動形成的, 這些路由表項被稱為( )路由表項。答案:靜態(tài)、動態(tài)9.路由器可以包含一個特殊的路由。 如果沒有發(fā)現(xiàn)到達某一特定網(wǎng)絡或特定主機的路由, 那么它在轉發(fā)數(shù)據(jù)包時使用的路由稱為( )路由。答案:默認有一個虛擬局域網(wǎng)的建立是動態(tài)的,它代表了一組IP地址,并由叫做代理的設備對虛擬局域網(wǎng)中的成員進行管理。在這個虛擬局域網(wǎng)中,代理和多個 IP結點組成 IP( )虛擬局域網(wǎng)。答案:廣播11.在下面所示的簡單互聯(lián)網(wǎng)中,路由器 2的路由表對應目的網(wǎng)絡 的下一跳步精彩文檔實用標準文案IP地址應為( )答案:12.下圖為一個簡單的互聯(lián)網(wǎng)示意圖。其中,路由器Q的路由表中到達網(wǎng)絡的下一跳步IP地址應為()。答案:13.典型的以太網(wǎng)交換機允許一部分端口支持10BASE-T,另一部分端口支持100BASE-T。在采用了()技術時,交換機端口可以同時支持10Mbps/100Mbps。答案:自動檢測;自適應14.路由器是構成因特網(wǎng)的關鍵設備。按照OSI參考模型,它工作于()層。答案:網(wǎng)絡層三、判斷1.一個廣播域一定是一個沖突域 ( )答案:F2.交換機是根據(jù)待傳輸?shù)臄?shù)據(jù)幀的源地址來建立端口之間的連接關系的。 ( )答案:F交換機是根據(jù)“端口號/MAC地址映射表”建立端口之間的連接關系的。()答案:TIP路由器不僅能夠分析出IP數(shù)據(jù)報中的TCP內容,還可以為該數(shù)據(jù)報選擇最佳路徑。答案:FVLAN中的一個站點可以和另一個VLAN中的站點直接通信。()答案:F當站點在一個VLAN中廣播時,其他VLAN中的站點不能收到。()答案:T當站點從一個VLAN轉移到另一個VLAN時,一般不需要物理連接。()答案:T8.在路由器中,為選擇路由而利用的路由表是既可以是人工計算出來輸入到路由器的, 也可是路由器自動計算出來的。 ( )答案:T9.網(wǎng)絡適配器是邏輯上將計算機與網(wǎng)絡連接起來的器件 ( )答案:F精彩文檔實用標準文案可以用交換機端口號、MAC地址、網(wǎng)絡層地址定義虛擬局域網(wǎng)()答案:T四、綜合簡述路由器與網(wǎng)橋的區(qū)別。答案:網(wǎng)橋工作在OSI參考模型的第2層,路由器工作在第3層;路由器的傳輸性能不如網(wǎng)橋,但適應范圍超過網(wǎng)橋;路由器能抑制廣播包,但網(wǎng)橋不能;路由器可以擁有不同的子網(wǎng),而網(wǎng)橋連接的網(wǎng)絡具有相同的子網(wǎng)地址;路由器的安裝和配置比網(wǎng)橋復雜。簡述計算生成樹的步驟。答案:推選"根網(wǎng)橋";決定非根網(wǎng)橋的 "根端口";決定"指定網(wǎng)橋"和各網(wǎng)絡的"指定端口"。簡述透明網(wǎng)橋的工作原理。答案:學習源地址,過濾本網(wǎng)段幀,轉發(fā)異網(wǎng)段幀,廣播未知幀。4.觀察以下的網(wǎng)絡配置圖后,回答問題 1至問題2。【問題1】說明集線器、交換機和路由器工作在 OSI的哪個層次上,使用什么樣的地址類型。【問題2】從傳輸延遲時間的量級來看,路由器和局域網(wǎng)交換機一般為多少微秒?【問題3】共有幾個廣播域,幾個沖突域。答案:(1)路由器工作在網(wǎng)絡層及以下,網(wǎng)絡地址;集線器工作在物理層,無;交換機--數(shù)據(jù)鏈路層及以下,MAC地址。2)路由器一般為幾千微妙,交換機為幾十微秒。3)2個廣播域,7個沖突域。5.閱讀以下說明,回答問題 1至問題4。精彩文檔實用標準文案【說明】設在某單位路由器上建立了如下的路由表。目的IP子網(wǎng)掩碼轉發(fā)端口E128E22828R228R32828Default-R4【問題1】若路由器收到分組的目的 IP地址為 ,則轉發(fā)的端口是哪一個,若收到分組的目的 IP是 ,則轉發(fā)的端口是哪一個?!締栴}2】若該路由器是該單位的與 Internet 接入路由器,則該單位分得的 IP地址是什么?!締栴}3】在一個網(wǎng)絡中子網(wǎng)數(shù)目劃分增多時, 可供分配給主機的正常 IP地址總數(shù)目會如何變化?!締栴}4】當我們將主機地址設置為 時,則主機訪問 Internet 時需要經(jīng)過什么樣的變化。答案:1)R3、R42)3)減少4)需要經(jīng)過網(wǎng)關進行地址轉換6.閱讀以下說明,回答問題 1至問題5?!菊f明】某公司內部的網(wǎng)絡的工作站采用 100Base-TX標準與交換機相連,并經(jīng)網(wǎng)關設備采用 NAT技術共享同一公網(wǎng) IP地址接入互聯(lián)網(wǎng),如下圖所示。精彩文檔實用標準文案【問題1】連接交換機與工作站的傳輸介質是什么?介質需要做成直通線還是交叉線?最大長度限制為多少?【問題2】交換機1與交換機 2之間相距 20米,采用交換機堆疊方式還是交換機級聯(lián)方式?【問題3】在工作站A的網(wǎng)絡配置中,網(wǎng)關地址是什么?【問題4】從以下備選答案中選擇兩種能夠充當網(wǎng)關的網(wǎng)絡設備。 備選答案:A路由器B集線器C代理服務器 D網(wǎng)橋【問題5】若工作站A訪問外部Web服務器,發(fā)往Internet的IP包經(jīng)由(1)和(2)處時源IP地址分別是什么?答案:1)雙絞線,直通,100m2)級聯(lián)方式3)4)AC(5) 、精彩文檔實用標準文案第九章 網(wǎng)絡操作系統(tǒng)一、選擇:以下那項功能不屬于網(wǎng)絡操作系統(tǒng)的基本服務?A.文件服務 B. 打印服務C. 郵件服務 D. 目錄服務答案:C2:以下那個操作系統(tǒng)基本不支持“即插即用” ?A.WindowsME B.WindowsNT4.0C.RedhatLinux7.0 D.WindowsXP答案:B3:在UNIX系統(tǒng)中,用于更新文件操作權限的命令是: __________?A.chown B.chmod C.chwho D.chpms答案:B4:在UNIX系統(tǒng)中,下列的那種文件權限是不存在的?A.讀(read) B. 寫(write ) C. 附加(append)D. 執(zhí)行(execute)答案:C5:在WindowsNT網(wǎng)絡操作系統(tǒng)中,不同域之間可以建立 ___________關系。A.撫養(yǎng) B. 信任 C. 合作 D. 授權答案:B6:下列那一項不是對等網(wǎng)的優(yōu)點?A.有功能強大的服務器提供服務 B.實施簡單C.易于使用、維護 D.價格便宜答案:A7:下列那一項不是對等網(wǎng)的優(yōu)點?A.有功能強大的服務器提供服務 B.實施簡單C.易于使用、維護 D.價格便宜答案:A8:下列那個不是客戶機 /服務器模式?一個無盤工作站訪問文件服務器一個工作站通過打印服務器打印文件一個工作站訪問服務器上的一個數(shù)據(jù)庫一個終端訪問主機上的數(shù)據(jù)庫答案:D9:對等網(wǎng)適合于:A.多于100臺計算機的大網(wǎng)絡 B.10臺左右計算機的局域網(wǎng)C.大量服務器少量客戶機的網(wǎng)絡 D.以上都不適合答案:B10:在對等網(wǎng)上, PC機能夠同時作為:A.文件服務器 B. 打印服務器 C. 工作站 D. 以上都可答案:D二、填空1:為了使得相關用戶可以列出目錄中的文件名,需要給目錄賦予 _________的權限。答案:讀(read)精彩文檔實用標準文案操作系統(tǒng)的安全性包括:_______________,__________________,________________。答案:登錄安全性,資源訪問權限控制,服務器安全性大型門戶網(wǎng)站,需要構建______________來應付大容量的訪問。答案:服務器集群( cluster )為了在UNIX系統(tǒng)可以為每個用戶開辟一個個人網(wǎng)頁發(fā)布的空間,其默認的目錄名是在用戶登錄主目錄下的_________________,在UNIX指令中可以用__________________表示。答案:public_html,~/public_html5.在UNIX中,系統(tǒng)將訪問資源的用戶劃分成三類,分別是: __________,___________,____________。答案:資源屬主( u),同組者(g),其他(o)在Windows2000的活動目錄中,對用戶進行管理的主要邏輯單位包括:_______,______,_____,_____ 。答案:域,組織單元,樹,森林在UNIX中對文件進行更名的指令為_______________________。答案:mv普通的雙機備份技術的切換時間為__________________。答案:10秒-30秒
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 殘聯(lián)安置協(xié)議書
- 車輛交割協(xié)議書模板
- 實習協(xié)議與保密協(xié)議
- 國有企業(yè)借款合同
- 公司股份制合同協(xié)議書
- 環(huán)境工程污水處理技術應用試題集
- 商務往來文書與合同樣本集
- 比賽授權協(xié)議書
- 產(chǎn)品授權經(jīng)銷協(xié)議書
- 無線接口協(xié)議書
- 企業(yè)數(shù)字化轉型的國外研究現(xiàn)狀共3篇
- T-GDWCA 0033-2018 耳機線材標準規(guī)范
- NB/T 10533-2021采煤沉陷區(qū)治理技術規(guī)范
- GA/T 1068-2015刑事案件命名規(guī)則
- 主治醫(yī)師聘用合同
- 2021年四川綿竹高發(fā)投資有限公司招聘筆試試題及答案解析
- 建設工程消防驗收備案抽查復查申請表
- 水費計算、水權與水價課件
- 思想道德與法治課件:第六章 第一節(jié) 社會主義法律的特征和運行
- 61850報文解析-深瑞版-131016
- 江西新定額2017土建定額說明及解釋
評論
0/150
提交評論