全國計(jì)算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》模擬試卷一_第1頁
全國計(jì)算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》模擬試卷一_第2頁
全國計(jì)算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》模擬試卷一_第3頁
全國計(jì)算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》模擬試卷一_第4頁
全國計(jì)算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》模擬試卷一_第5頁
已閱讀5頁,還剩19頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

全國計(jì)算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》模擬試卷一[單選題]1.下列技術(shù)中,不屬于寬帶城域網(wǎng)QoS保證技術(shù)的是()。A.Diff(江南博哥)ServB.MPLSC.PSTND.RSVP參考答案:C參考解析:寬帶城域網(wǎng)保證服務(wù)質(zhì)量(QoS)要求的技術(shù)有:資源預(yù)留(RSVP)、區(qū)分服務(wù)(DiflServ)與多協(xié)議標(biāo)記交換(1VIPLS)。PSTN為公共交換電話網(wǎng)絡(luò),是一種全球語音通信電路交換網(wǎng)絡(luò)。[單選題]2.11a將傳輸速率提高到()。A.5.5Mbit/sB.11Mbit/sC.54Mbit/sD.100Mbit/s參考答案:C參考解析:IEEE802.11中三種協(xié)議的傳輸率分別是:802.11b的最大數(shù)據(jù)傳輸率為11Mbit/s,802.11a的最大數(shù)據(jù)傳輸率為54Mbit/s,802.119的最大數(shù)據(jù)傳輸率為54Mbit,s。[單選題]3.ADSL上行速率范圍是()。A.64~640kbit/sB.640kbit/s~7Mbit/sC.7~10Mbit/sD.10~20Mbit/s參考答案:A參考解析:ADSL(AsymmetricDigitalSubscriberLine,非對稱數(shù)字用戶線)上行速率范圍是64-640kbit/s,下行速率范圍是l.5~6Mbit/s。[單選題]4.下列關(guān)于光纖同軸電纜混合網(wǎng)HFC的描述中,錯(cuò)誤的是()。A.HFC是一個(gè)雙向傳輸系統(tǒng)B.CableModem利用頻分多路復(fù)用方法將信道分為上行信道與下行信道C.CableModem傳輸方式分為對稱式和非對稱式兩類D.HFC通過CableModem將光纜與同軸電纜連接起來參考答案:D參考解析:cableModem是專門為利用有線電視網(wǎng)進(jìn)行數(shù)據(jù)傳輸而設(shè)計(jì)的。在發(fā)送端,它將數(shù)據(jù)進(jìn)行調(diào)制,然后利用有線電視網(wǎng)同軸電纜允許的頻率發(fā)送出去。在接收端,把調(diào)制后的信號進(jìn)行解調(diào),還原出數(shù)據(jù)。CableModem把用戶計(jì)算機(jī)與有線電視同軸電纜連接起來。[單選題]5.允許用戶在不切斷電源的情況下,更換存在故障的硬盤、電源或板卡等部件的功能是()。A.熱插拔B.集群C.虛擬機(jī)D.RAID參考答案:A參考解析:熱插拔允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件,從而提高系統(tǒng)對突發(fā)事件的應(yīng)對能力。[單選題]6.一臺交換機(jī)具有48個(gè)10/100Mbit/s端口和2個(gè)1000Mbit/s端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為()。A.8.8Gbit/sB.12.8Gbit/sC.13.6Gbit/sD.24.8Gbit/s參考答案:C參考解析:全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率×2,故:48×100Mbit/s×2+2×1000Mbit/s×2=13.6Gbit/s。[單選題]7.若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間必須小于等于()。A.5分鐘B.10分鐘C.53分鐘D.8.8小時(shí)參考答案:C參考解析:如果系統(tǒng)高可靠性達(dá)到99.9%,那么每年的停機(jī)時(shí)間≤8.8小時(shí)。系統(tǒng)可靠性達(dá)N99.99%,那么每年的停機(jī)時(shí)間≤53分鐘。如果系統(tǒng)可靠性達(dá)到99.999%,那么每年的停機(jī)時(shí)間≤5分鐘。[單選題]8.下圖是大型企業(yè)網(wǎng)核心層設(shè)計(jì)的兩種方案關(guān)于兩種方案技術(shù)特點(diǎn)的描述,錯(cuò)誤的是()。A.兩個(gè)核心路由器之間采取冗余鏈路的光纖連接B.核心層目前主要采用GE/IOGE網(wǎng)絡(luò)技術(shù)C.方案(b)核心路由器的流量壓力更大D.方案(b)易形成單點(diǎn)故障參考答案:C參考解析:核心層網(wǎng)絡(luò)是整個(gè)網(wǎng)絡(luò)系統(tǒng)的主干部分,是設(shè)計(jì)和建設(shè)的重點(diǎn)。核心層網(wǎng)絡(luò)一般承擔(dān)整個(gè)網(wǎng)絡(luò)流量的40%到60%。目前用于核心層網(wǎng)絡(luò)的技術(shù)標(biāo)準(zhǔn)是GE/10GE。核心設(shè)備是高性能多層交換機(jī)或路由器,連接核心路由器的是多重冗余的光纖。方案(a)采取了鏈路冗余的辦法,直接連接到兩臺核心路由器。方案(b)在兩臺核心路由器之上增加了一臺連接服務(wù)器集群的交換機(jī),其優(yōu)點(diǎn)在于分擔(dān)了核心路由器的帶寬壓力,缺點(diǎn)是容易形成帶寬瓶頸,并且存在單點(diǎn)故障的潛在風(fēng)險(xiǎn),故C項(xiàng)錯(cuò)誤。[單選題]9.網(wǎng)絡(luò)地址/21的子網(wǎng)掩碼是()。A.B.C.D.參考答案:D參考解析:IP地址中“/21”表示子網(wǎng)掩碼從左邊第一位開始一共有21個(gè)1,即11111111.11111111.111111000.00000000,轉(zhuǎn)換成十進(jìn)制,得。[單選題]10.下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)實(shí)例。根據(jù)圖中信息,標(biāo)號為②的方格中的內(nèi)容應(yīng)為()。A.S=,3342D=,5001B.S=,3342D=,80C.S=135.0.0.I,5001D=,3342D.S=,80D=,3342參考答案:D參考解析:該題考查的是外部地址轉(zhuǎn)換為內(nèi)部地址的過程。NAT的工作原理是:當(dāng)內(nèi)部網(wǎng)絡(luò)的一個(gè)專用地址需要訪問外網(wǎng)時(shí),NAT將其轉(zhuǎn)換為Internet上唯一的外部公用地址。而當(dāng)外部網(wǎng)絡(luò)響應(yīng)這個(gè)訪問請求時(shí)只能是響應(yīng)給外部公用IP地址,此時(shí)NAT技術(shù)再將外部公用地址轉(zhuǎn)換為內(nèi)部地址,此時(shí)內(nèi)網(wǎng)到外網(wǎng)的訪問才成功。題目中的S為源地址,D為目標(biāo)地址。由NAT轉(zhuǎn)換表可知,內(nèi)網(wǎng),3342,想訪問外網(wǎng),80這個(gè)地址,需要經(jīng)過NAT轉(zhuǎn)換,將,3342轉(zhuǎn)換為地址,5001。因此,從外網(wǎng)“,80”訪問內(nèi)網(wǎng)“,3342”時(shí),也需要將地址“,5001”轉(zhuǎn)換為,3342。故可以推斷出②空處的內(nèi)容應(yīng)為S=,80,D=,3342。[單選題]11.下列對IPv6地址的表示中,錯(cuò)誤的是()。A.::50D:BC:0:0:03DAB.FE23::0:45:03/48C.FE23:0:0:050D:BC::03DAD.FF34:42:BC::0:50F:21:0:03D參考答案:D參考解析:IPv4地址采用32位的點(diǎn)分四段十進(jìn)制表示,而IPv6采用的是128位的冒分八段十六進(jìn)制。按照RFC2373定義,一個(gè)完整的IPv6地址的表示為XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX。例如2031:0000:1F1F:0000:0000:0100:11A0:ADDF。為了簡化其表示法,RFC2373提出每段中前面的0可以省略,連續(xù)的0可省略為“::”,但只能出現(xiàn)一次,例如1080:0:0:0:8:800:200C:417A可以簡寫為1080::8:800:200C:417A。類似于IPv4中的CDIR表示法,IPv6用前綴來表示網(wǎng)絡(luò)地址空間,比如2001:250:6000::/48表示前綴為48位的地址空間。而D項(xiàng)中的FF34:42:BC::0:50F:21:0:03D已經(jīng)超過8段,所以表示錯(cuò)誤。[單選題]12.下列關(guān)于路由信息協(xié)議RIP的描述中,錯(cuò)誤的是()。A.路由刷新報(bào)文主要內(nèi)容是由若干(V、D)組成的表B.矢量V標(biāo)識該路由器可以到達(dá)目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)C.路由器在接收到(V、D)報(bào)文后按照最短路徑原則更新路由表D.要求路由器周期性地向外發(fā)送路由刷新報(bào)文參考答案:B參考解析:(V,D)表中V代表矢量,標(biāo)識該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī);D代表距離,指出該路由器到達(dá)目的網(wǎng)絡(luò)或目的主機(jī)的距離。距離D對應(yīng)該路由器上的跳數(shù)。綜上可知,B選項(xiàng)中V代表目的主機(jī)的跳數(shù)是錯(cuò)誤的。[單選題]13.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是()。A.中繼器只能起到對傳輸介質(zhì)上信號波形的接收、放大、整形與轉(zhuǎn)發(fā)的作用B.連接到一個(gè)集線器的所有節(jié)點(diǎn)共享一個(gè)沖突域C.透明網(wǎng)橋一般用在兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)D.二層交換機(jī)維護(hù)一個(gè)表示MAC地址與IP地址對應(yīng)關(guān)系的交換表參考答案:D參考解析:中繼器只能起到對傳輸介質(zhì)上信號波形的接收、放大、整形與轉(zhuǎn)發(fā)的作用,這是物理層的功能。集線器工作于物理層:連接到一個(gè)集線器的所有節(jié)點(diǎn)共享一個(gè)沖突域,這些節(jié)點(diǎn)執(zhí)行CSMA/CD介質(zhì)訪問控制方法。網(wǎng)橋工作在鏈路層,根據(jù)轉(zhuǎn)發(fā)策略可分為透明網(wǎng)橋和源路由網(wǎng)橋,透明網(wǎng)橋一般用于兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)。二層交換機(jī)工作于數(shù)據(jù)鏈路層,它建立和維護(hù)一個(gè)表示MAC地址與交換機(jī)端口對應(yīng)關(guān)系的交換表。[單選題]14.下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是()。A.每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識符B.OSPF區(qū)域內(nèi)每個(gè)路由器的鏈路狀態(tài)數(shù)據(jù)庫包含著全網(wǎng)的拓?fù)浣Y(jié)構(gòu)信息C.OSPF協(xié)議要求當(dāng)鏈路狀態(tài)發(fā)生變化時(shí)用洪泛法發(fā)送此信息D.距離、延時(shí)、帶寬都可以作為OSPF協(xié)議鏈路狀態(tài)度量參考答案:B參考解析:OSPF區(qū)域內(nèi)每個(gè)路由器的鏈路狀態(tài)包含著本區(qū)域而不是全網(wǎng)的拓?fù)浣Y(jié)構(gòu)信息。每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識符,在一個(gè)區(qū)域內(nèi)的路由器數(shù)不超過200。OSPF協(xié)議要求當(dāng)鏈路發(fā)生變化時(shí)用洪泛法向所有路由器發(fā)送此信息。鏈路狀態(tài)“度量”主要是指費(fèi)用、距離、延時(shí)、帶寬等。[單選題]15.使用sniffer在網(wǎng)絡(luò)設(shè)備的一個(gè)端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設(shè)備是()。A.二層交換機(jī)B.三層交換機(jī)C.路由器D.集線器參考答案:A參考解析:VLAN建立在局域網(wǎng)交換機(jī)基礎(chǔ)之上,第二層交換機(jī)工作在數(shù)據(jù)鏈路層,沒有路由功能,僅依據(jù)MAC地址完成數(shù)據(jù)幀的交換。而第三層交換機(jī)工作在網(wǎng)絡(luò)層,可以實(shí)現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。D項(xiàng)集線器是工作在ISO參考模型的第一層物理層的設(shè)備,與題意不合。路由器工作在網(wǎng)絡(luò)層,因此C項(xiàng)也與題意不合。綜上所述,只有二層交換機(jī)工作在數(shù)據(jù)鏈路層符合要求。[單選題]16.下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是()。A.雙絞線扭絞可以減少電磁干擾B.嵌入式安裝插座用來連接樓層配線架C.多介質(zhì)插座是用來連接銅纜和光纖D.對于建筑群子系統(tǒng)來說,管道內(nèi)布線是最理想的方式參考答案:B參考解析:雙絞線扭絞的目的是使對外的電磁輻射和遭受到外部的電磁干擾減少到最小。嵌入式安裝插座是用來連接雙絞線的,多介質(zhì)信息插座用來連接銅纜和光纖。新建筑通常采用嵌入式(暗裝)信息插座,現(xiàn)有建筑則采用表面安裝(明裝)的信息插座。建筑群布線子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線。[單選題]17.對于還沒有配置設(shè)備管理地址的交換機(jī),應(yīng)采用的配置方式是()。A.TelnetB.TFTPC.IED.Console參考答案:D參考解析:交換機(jī)常見的3種配置模式分別為Console、Telnet和IE。其中Console模式常用于交換機(jī)剛出廠并進(jìn)行第一次配置時(shí)所采用的模式;Telnet模式常用于遠(yuǎn)程配置模式,該模式要求交換機(jī)已經(jīng)連接到網(wǎng)上,而且已配置了交換機(jī)的設(shè)備管理地址;IE模式主要用于交換機(jī)被設(shè)置成Web服務(wù)器,然后通過網(wǎng)絡(luò)上的任意一個(gè)終端站點(diǎn)使用瀏覽器對交換機(jī)進(jìn)行配置。[單選題]18.下圖中交換機(jī)同屬一個(gè)VTP域。除交換機(jī)B外,所有交換機(jī)的VLAN配置都與交換機(jī)A相同。交換機(jī)A和B的VTP工作模式的正確配置是()。A.setvtpmodedivansparent和setvtpmodeserverB.setvtpmodeserver和setvtpmodedivansparentC.setvtpmodeserver和setvtpmodeclientD.setvtpmodeserver和setvtpmodeserver參考答案:B參考解析:VTP有3種工作模式:VTPServer、VTPCIient和VTPTransparent。一般一個(gè)VTP域內(nèi)的整個(gè)網(wǎng)絡(luò)只有一個(gè)VTPServer,VTPCIient的VLAN配置信息是從VTPServer學(xué)到的,VTPTransparent相當(dāng)于是一個(gè)獨(dú)立交換機(jī),它不參與VTP工作,不從VTPServer學(xué)習(xí)VLAN的配置信息,而只擁有本設(shè)備上自己維護(hù)的VLAN信息。[單選題]19.如下圖所示,在產(chǎn)生間接鏈路失效時(shí)(即鏈路L1失效),STP會將交換機(jī)C的阻塞端口從阻塞狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),為提高轉(zhuǎn)換時(shí)的收斂速度,省去端口狀態(tài)轉(zhuǎn)換的等待時(shí)間,讓端口直接由偵聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)變?yōu)檗D(zhuǎn)發(fā)狀態(tài),需配置的STP可選功能是()。A.BackboneFastB.BPDUFilterC.PortFastD.UplinkFast參考答案:A參考解析:BlockboneFast的功能是使阻塞端口不再等待“生成樹最大存活時(shí)間(SpantreeMaxage)”,而是直接將端口由偵聽(Listing)和學(xué)習(xí)(Learing)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)(Forward),這個(gè)轉(zhuǎn)換任務(wù)大約需要30s,從而提高了在間接鏈路失效情況下的收斂速度。[單選題]20.一臺Cisco6500交換機(jī)的4/1-24端口用于連接單個(gè)PC和服務(wù)器,若需加快PC和服務(wù)器接入到網(wǎng)絡(luò)中的速度,STP可選功能的正確配置是()。A.B.C.D.參考答案:C參考解析:STP中,配置BackboneFast生成樹,主要通過接收到的BPDUs包的優(yōu)劣,反應(yīng)出網(wǎng)絡(luò)中鏈路是否失效,并使阻塞端l3不再等待生成樹的最大存活時(shí)間,直接將端口由偵聽和學(xué)習(xí)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),提高了鏈路失效下的收斂速度。配置UplinkFast生成樹用于在生成樹拓?fù)浣Y(jié)構(gòu)發(fā)生變化和在使用了鏈路組的冗余鏈路之間完成負(fù)載平衡時(shí),提供更高的收斂速度。配置PortFast生成樹用于在接入層交換機(jī)端口上跳過正常的生成樹操作,更快的使終端工作站的數(shù)據(jù)包得到轉(zhuǎn)發(fā)。其配置方法為:setspantreeportfast4/1-24enable。[單選題]21.將Cisco路由器的配置保存在NVRAM中,正確的命令是()。A.Router#writeflashB.Router#writenetworkC.Router#writememoryD.Router#writeerase參考答案:C參考解析:從NVRAM加載配置信息命令為configurememory。將路由器配置保存在NVRAM中命令為writememory。[單選題]22.在Cisco路由器上主要用來永久保存路由器的開機(jī)診斷程序和引導(dǎo)程序的存儲器是()。A.FlashB.NVRAMC.RAMD.ROM參考答案:D參考解析:ROM即只讀內(nèi)存,主要用于永久保存路由器的開機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。A項(xiàng),F(xiàn)lash存儲器即閃存,它是一種可以擦洗的ROM,主要用于存儲路由器當(dāng)前使用的操作系統(tǒng)映像文件和一些微代碼;B項(xiàng),NVRAM即非易失性隨機(jī)存儲器,它是一種可讀可寫的存儲器,主要用于存儲啟動配置文件或備份配置文件;C項(xiàng),RAM即隨機(jī)存儲器,它是一種可讀可寫存儲器。[單選題]23.Cisco路由器用于查看路由表信息的命令是()。A.showiprouteB.showiprouterC.showrouteD.showrouter參考答案:A參考解析:根據(jù)Cisco路由器配置命令可知,用于查看路由表配置的命令是“showiproute”。[單選題]24.某園區(qū)網(wǎng)采用OSPF路由協(xié)議,參與OSPF的網(wǎng)絡(luò)地址是/16,Cisco路由器的正確配置是()。A.B.C.D.參考答案:C參考解析:路由器的OSPF配置模式下,定義參與OSPF的子網(wǎng)地址。命令格式為“networkip<子網(wǎng)號>area<區(qū)域號>”,即“55area0”。如果區(qū)域中的子網(wǎng)是連續(xù)的,則可以使用子網(wǎng)聚合功能定義某一特定范圍內(nèi)子網(wǎng)的聚合,命令格式如下:area<區(qū)域號>range<子網(wǎng)地址><子網(wǎng)掩碼>。由上述各命令格式可知,C項(xiàng)正確。[單選題]25.下列關(guān)于IEEE802.11標(biāo)準(zhǔn)的描述中,錯(cuò)誤的是()。A.IEEE802.11無線傳輸?shù)念l道定義在UNⅡ波段B.IEEE802.11在物理層定義了兩個(gè)擴(kuò)頻技術(shù)和一個(gè)紅外傳播規(guī)范C.IEEE802.11在MAC子層引入了一個(gè)RTS/CTS選項(xiàng)D.IEEE802.11定義的傳輸速率是1Mbit/s和2Mbit/s參考答案:A參考解析:IEEE802.11最初定義的三個(gè)物理層包括了兩個(gè)擴(kuò)頻技術(shù)和一個(gè)紅外傳播規(guī)范,無線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。IEEE802.11無線標(biāo)準(zhǔn)定義的傳輸速率是lMbit/s和2Mbit/s,可以使用FHSS(跳頻擴(kuò)頻)和DSSS(直序擴(kuò)頻)技術(shù)。為了解決“隱藏節(jié)點(diǎn)”問題,IEEE802.11在MAC層上引入了一個(gè)新的RTS/CTS選項(xiàng)。[單選題]26.下列關(guān)于無線局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是()。A.無線接入點(diǎn)AP負(fù)責(zé)頻段管理和漫游等工作B.無線接入點(diǎn)實(shí)現(xiàn)CSMA/CD介質(zhì)訪問控制算法C.無線網(wǎng)橋用于連接多個(gè)網(wǎng)段D.無線路由器一般都具有路由與NAT功能參考答案:B參考解析:無線接入點(diǎn)AP基本功能是集合無線或者有線終端進(jìn)行頻段管理,還可以讓系統(tǒng)中的所有無線網(wǎng)絡(luò)終端在數(shù)個(gè)AP中進(jìn)行無縫漫游。802.11中對CSMA/CD進(jìn)行了一些調(diào)整,采用新的協(xié)議CSMA/CA或者DCF。無線網(wǎng)橋主要用于連接幾個(gè)不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無線數(shù)據(jù)通信。無線路由和無線網(wǎng)關(guān)是具有路由功能的AP,一般情況下它具有NAT功能,因此可以用它建立一個(gè)更小的無線局域網(wǎng)。[單選題]27.下列選項(xiàng)中,不屬于電子郵件系統(tǒng)協(xié)議的是()。A.POP3B.CMIPC.IMAPD.SMTP參考答案:B參考解析:CMIP(CommonManagementInformationProtocol,通用管理信息協(xié)議)主要是為解決不同廠商、不同設(shè)備的網(wǎng)絡(luò)之間互通而創(chuàng)建的開放系統(tǒng)互聯(lián)網(wǎng)絡(luò)管理協(xié)議。A項(xiàng),POP3(PostOfficeProtocol—Version3,郵局協(xié)議版本3)是TCP/IP族中的一員,POP3服務(wù)所用的端口為110,由RFC1939定義。本協(xié)議主要用于支持使用客戶端遠(yuǎn)程管理在服務(wù)器上的電子郵件;C項(xiàng),IMAP(InternetMailAccessProtocol,交互式郵件存取協(xié)議)的主要作用是郵件客戶端(如MSOutlookExpress)可以通過這種協(xié)議從郵件服務(wù)器上獲取郵件的信息,下載郵件等;D項(xiàng),SMTP(SimpleMailTransferProtocol,簡單郵件傳輸協(xié)議)是一組用于由源地址到目的地址傳送郵件的規(guī)則,由它來控制信件的中轉(zhuǎn)方式。[單選題]28.下列關(guān)于WindowsServer2003系統(tǒng)下DNS服務(wù)器的描述中,錯(cuò)誤的是()。A.允許客戶機(jī)在發(fā)生更改時(shí)動態(tài)更新其資源記錄B.DNS服務(wù)器中的根DNS服務(wù)器需管理員手工配置C.轉(zhuǎn)發(fā)器是網(wǎng)絡(luò)上的DNS服務(wù)器,用于外部域名的DNS查詢D.使用nslookup命令可以測試正向和反向查找區(qū)域參考答案:B參考解析:DNS服務(wù)器中的根DNS服務(wù)器是被自動加入到系統(tǒng)中的,因此不需要管理員手工配置。[單選題]29.下列關(guān)于WindowsServer2003系統(tǒng)下配置DHCP服務(wù)器參數(shù)的描述中,錯(cuò)誤的是()。A.作用域是網(wǎng)絡(luò)上IP地址的連續(xù)范圍B.排除是從作用域內(nèi)排除的有限IP地址序列C.保留不可以使用被排除的IP地址序列D.地址池是作用域應(yīng)用排除范圍之后剩余的IP地址參考答案:C參考解析:在配置DHCP服務(wù)時(shí),保留地址可以是作用域地址范圍中的任何IP地址。[單選題]30.配置Windows2003系統(tǒng)www服務(wù)器時(shí),下列選項(xiàng)中不能作為網(wǎng)站標(biāo)識的是()。A.主目錄B.IP地址C.TCP端口號D.主機(jī)頭參考答案:A參考解析:作為網(wǎng)絡(luò)標(biāo)識的有IP地址、TCP端口號、主機(jī)頭三部分。在創(chuàng)建不同的網(wǎng)站服務(wù)器時(shí),可以采用不同的端口號、不同的IP地址和不同的主機(jī)頭來實(shí)現(xiàn)。[單選題]31.下列關(guān)于Serv-UFTP服務(wù)器配置的描述中,錯(cuò)誤的是()。A.Serv-UFTP服務(wù)器中的每個(gè)虛擬服務(wù)器由IP地址唯一識別B.Serv-UFTP服務(wù)器中的最大用戶數(shù)是指同時(shí)在線的用戶數(shù)量C.Serv-UFTP服務(wù)器最大上傳或下載速度是指整個(gè)服務(wù)器占用的帶寬D.配置服務(wù)器的域端口號時(shí),既可使用端口21也可選擇其他合適的端口號參考答案:A參考解析:Serv-UFTP服務(wù)器中的每個(gè)虛擬服務(wù)器由IP地址和端口號唯一識別,而不是僅僅靠一個(gè)IP地址就能識別。[單選題]32.下列關(guān)于安全評估的描述中,錯(cuò)誤的是()。A.在大型網(wǎng)絡(luò)中評估分析系統(tǒng)通常采用控制臺和代理結(jié)合的結(jié)構(gòu)B.網(wǎng)絡(luò)安全評估分析技術(shù)常被用來進(jìn)行穿透實(shí)驗(yàn)和安全審計(jì)C.X-Scanner可采用多線程方式對系統(tǒng)進(jìn)行安全評估D.ISS采用被動掃描方式對系統(tǒng)進(jìn)行安全評估參考答案:D參考解析:網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估系統(tǒng)是一種集網(wǎng)絡(luò)安全檢測、風(fēng)險(xiǎn)評估、修復(fù)、統(tǒng)計(jì)分析和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)集中控制管理功能于一體的網(wǎng)絡(luò)安全系統(tǒng)。網(wǎng)絡(luò)安全評估包括漏洞檢測、修復(fù)建議和整體建議等幾個(gè)方面。在大型網(wǎng)絡(luò)中評估分析系統(tǒng)通常采用控制臺和代理結(jié)合的結(jié)構(gòu)。網(wǎng)絡(luò)安全評估技術(shù)常被用來進(jìn)行穿透實(shí)驗(yàn)和安全審計(jì)。X-Scanner采用多線程方式對指定IP地址段(或單機(jī))進(jìn)行安全漏洞檢測,對系統(tǒng)進(jìn)行安全評估。ISS的SystemScanner通過依附于主機(jī)上的掃描器偵測主機(jī)內(nèi)部的漏洞,主動采用積極的、非破壞的掃描方式。被動掃描工作方式類似于IDS。[單選題]33.CiscoPIX525防火墻可以進(jìn)行口令恢復(fù)的操作模式是()。A.非特權(quán)模式B.特權(quán)模式C.配置模式D.監(jiān)視模式參考答案:D參考解析:CiscoPIX525防火墻有4種基本模式:非特權(quán)模式、特權(quán)模式、配置模式和監(jiān)視模式。其中,監(jiān)視模式下可以進(jìn)行系統(tǒng)映像更新、口令回復(fù)等操作,提示符為monitor>,其進(jìn)入方式為:pix防火墻在開機(jī)或者重新啟動過程中,按下Esc鍵或者發(fā)送一個(gè)break字符,進(jìn)入監(jiān)視模式。[單選題]34.差異備份、增量備份、完全備份三種備份策略的恢復(fù)速度由慢到快依次為()。A.增量備份、差異備份、完全備份B.差異備份、增量備份、完全備份C.完全備份、差異備份、增量備份D.完全備份、增量備份、差異備份參考答案:A參考解析:完全備份是指對整個(gè)系統(tǒng)或用戶指定的所有文件數(shù)據(jù)進(jìn)行一次全面的備份。增量備份只是備份相對于上一次備份操作以來新創(chuàng)建或者更新過的數(shù)據(jù)。差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)?;謴?fù)速度完全備份最快,增量備份最慢,差異備份介于兩者之間。因此由慢到快依次為增量備份、差異備份和完全備份。[單選題]35.下列攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)無法阻斷的是()。A.SYNFloodingB.SQL注入C.DDOSD.PingofDeath參考答案:B參考解析:SQL注入是指通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串中,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令的目的。SQL注入為漏洞入侵,采用基于應(yīng)用的入侵保護(hù)系統(tǒng)。其他的都是采用基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)。[單選題]36.攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機(jī)處于開放會話的請求之中,直至連接超時(shí)。在此期間,受害主機(jī)將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為()。A.DDoS攻擊B.SYNFloodingC.暴力攻擊D.重放攻擊參考答案:B參考解析:SYNFlooding攻擊指的該攻擊以多個(gè)隨機(jī)的源主機(jī)地址向目的服務(wù)器發(fā)送SYN包,而在收到目的服務(wù)器的SYNACK后并不回應(yīng)。這樣,目的服務(wù)器就為這些源主機(jī)建立了大量的連接隊(duì)列,而且由于沒有收到ACK一直維護(hù)著這些隊(duì)列,造成了資源的大量消耗而不能向正常的請求提供服務(wù),甚至導(dǎo)致服務(wù)器崩潰。服務(wù)器要等待超時(shí)(TimeOut)才能斷開已分配的資源。[單選題]37.在WindowsServer2003中,用于顯示域列表、計(jì)算機(jī)列表的命令是()。A.nbtstat—aB.ipconfig/allC.netstat—aD.netview參考答案:D參考解析:A項(xiàng),nbtstat可以顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)基于TCP/IP的NetBIOS的統(tǒng)計(jì)及連接信息;B項(xiàng),ipconfig/al可以用于顯示本地主機(jī)TCP/IP網(wǎng)絡(luò)配置信息;C項(xiàng),netstat可以顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息;D項(xiàng),netview用于顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上共享資源的列表。[單選題]38.下列關(guān)于漏洞掃描技術(shù)和工具的描述中,錯(cuò)誤的是()。A.主動掃描工作方式類似于IDSB.CVE為每個(gè)漏洞確定了唯一的名稱和標(biāo)準(zhǔn)化的描述C.X-Scanner采用多線程方式對指定IP地址段進(jìn)行安全漏洞掃描D.ISS的SystemScanner通過依附于主機(jī)上的掃描器代理偵測主機(jī)內(nèi)部的漏洞參考答案:A參考解析:采用漏洞掃描工具是實(shí)施漏洞查找的常用方法。掃描分為被動和主動兩種:被動掃描對網(wǎng)絡(luò)上流量進(jìn)行分析,不產(chǎn)生額外的流量,不會導(dǎo)致系統(tǒng)的崩潰,其工作方式類似于IDS。主動掃描則更多地帶有入侵的意味,可能會影響網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。[單選題]39.在一臺主機(jī)上用瀏覽器無法訪問到域名為的網(wǎng)站,并且在這臺主機(jī)上執(zhí)行divacert命令時(shí)有如下信息:分析以上信息,會造成這種現(xiàn)象的原因是()。A.本機(jī)使用的DNS服務(wù)器工作不正常B.相關(guān)路由器上進(jìn)行了訪問控制C.主機(jī)上WWW服務(wù)工作不正常D.為提供名字解析的服務(wù)器工作不正常參考答案:B參考解析:圖中已經(jīng)被解析成了1,顯然DNS服務(wù)器工作正常。第一次轉(zhuǎn)發(fā)到29,轉(zhuǎn)發(fā)后無法ping通29,意味著對該路由器存在訪問控制限制。[單選題]40.下列軟件中不能用于網(wǎng)絡(luò)嗅探的是()。A.TCPdumpB.WiresharkC.EtherealD.MRTG參考答案:D參考解析:MRTG(MultiRouterTrafficGrapher)是一個(gè)監(jiān)控網(wǎng)絡(luò)鏈路流量負(fù)載的工具軟件,通過SNMP協(xié)議得到設(shè)備的流量信息,并將流量負(fù)載以包含PNG格式的圖形的HTlVIL文檔方式顯示給用戶,以非常直觀的形式顯示流量負(fù)載。[問答題]1.計(jì)算并填寫下表。參考答案:【1】A解析:A類地址范圍為~55,所以題中的IP地址為A類地址?!?】解析:網(wǎng)絡(luò)地址為IP地址與子網(wǎng)掩碼相與后得到的結(jié)果。IP地址:01111101101011110001010000000111子網(wǎng)掩碼:11111111111000000000000000000000相與的結(jié)果:01111101101000000000000000000000轉(zhuǎn)換成十進(jìn)制即為。【3】55解析:通過子網(wǎng)掩碼知道網(wǎng)絡(luò)號為前11位,后21位為主機(jī)號,直接廣播地址為主機(jī)號全1的IP地址,即為01111101101111111111111111111111。轉(zhuǎn)換成十進(jìn)制表示即為55?!?】0.15.20:7解析:將IP地址的網(wǎng)絡(luò)號置0得到主機(jī)號00000000000011110001010000000111,即為。【5】解析:子網(wǎng)內(nèi)的第一個(gè)可用IP地址是網(wǎng)絡(luò)地址加1,十進(jìn)制表示即為。[問答題]2.如下圖所示,某園區(qū)網(wǎng)用2.5Gbit/s的POS技術(shù)與Intemet相連,POS接口的幀格式是SONET。路由協(xié)議的選擇方案是:園區(qū)網(wǎng)內(nèi)部采用OSPF動態(tài)路由協(xié)議,園區(qū)網(wǎng)與Internet的連接使用靜態(tài)路由。問題:請閱讀以下R3和R4的部分配置信息,并補(bǔ)充空白處的配置命令或參數(shù),按題目要求完成路由器的配置。R3的POS接口、OSPF和缺省路由的配置信息R4的靜態(tài)路由配置信息參考答案:【6】crc解析:(config-if)#crc32指的是配置CRC的校驗(yàn)功能。因此【6】處應(yīng)填入:crc?!?】s1s00解析:在posflag的設(shè)置中,s1s0=00(十進(jìn)制為0.表示是SONET幀的數(shù)據(jù),s1sO=10(十進(jìn)制為2.表示是SDH幀的數(shù)據(jù)。本題要求設(shè)置為SONET幀的數(shù)據(jù),故填寫為s1s00?!?】27解析:在路由器的0SPF配置模式下,可以使用“networkip<子網(wǎng)號>area<區(qū)域號>”命令定義參與OSPF的子網(wǎng)地址。因?yàn)檎麄€(gè)園區(qū)網(wǎng)內(nèi)部都采用OSPF協(xié)議,而園區(qū)網(wǎng)由“28/26”和“92/26”兩個(gè)網(wǎng)址塊組成,對這兩個(gè)網(wǎng)址塊地址進(jìn)行匯聚,得到園區(qū)網(wǎng)的網(wǎng)絡(luò)地址為28/25,其子網(wǎng)掩碼為28,所以在中應(yīng)該填寫子網(wǎng)掩碼的反碼,即27?!?】28解析:可以使用“area<區(qū)域號>range<子網(wǎng)地址><子網(wǎng)掩碼>”命令定義某一特定范圍子網(wǎng)的聚合。對于本題的網(wǎng)絡(luò)中,根據(jù)上一題的解析可知聚合后的網(wǎng)絡(luò)地址為28/25,所以子網(wǎng)掩碼即為28。【10】28解析:靜態(tài)路由配置的命令格式為:iproute<目的網(wǎng)絡(luò)地址><子網(wǎng)掩碼><下一跳路由器的IP地址>。因此【10】處應(yīng)填入:28。[問答題]3.如下圖所示,在某DHCP客戶機(jī)上捕獲了6個(gè)報(bào)文,并對第5條報(bào)文進(jìn)行了解析。分析圖中信息并回答下列問題:(1)該客戶機(jī)獲取的口地址是【11】。(2)在DHCP服務(wù)器中設(shè)置的DNS服務(wù)器地址是【12】,設(shè)置的路由器地址是【13】。(3)若該客戶機(jī)由DHCP服務(wù)器分配固定的IP地址,則在新建保留時(shí),需輸入的MAC地址是【14】。(4)DHCP服務(wù)器的IP地址是【15】。參考答案:【11】解析:由語句“DHCP:Clientaddress(客戶機(jī)地址)=[]”知,客戶機(jī)獲得的IP地址是?!?2】0解析:由語句“DomainNameServeraddress(域名服務(wù)器地址)=[0]”知,在DHCP服務(wù)器中設(shè)置的DNS服務(wù)器地址是0?!?3】解析:由語句“Gatewayaddress=[00]”知,路由器的地址是00。一般在路由器或三層交換機(jī)的以太網(wǎng)的接口上設(shè)置網(wǎng)關(guān)?!?4】001122334455或00—11—22—33—44—55解析:MAC地址或稱硬件地址(HardwareAddress)、物理地址(PhysicalAddress),是由48bit長的十六進(jìn)制的數(shù)字組成。它是用來定義網(wǎng)絡(luò)設(shè)備的位置,每個(gè)硬件的MAC地址都是唯一的。由語句“DHCP:Clienthard-wareaddress=001122334455”知客戶機(jī)的MAC地址是001122334455或00—11—22—33—44—55(二者僅是書寫的方法不同)?!?5】6解析:由DHCP服務(wù)器與客戶機(jī)交互過程可知,DHCP服務(wù)器在分配地址時(shí)會發(fā)送“DHCP供給(DHCPoffer)”消息。由語句“192:168.0.3655DHCP:Reply,Type:DHCPoffer09:07:00”知,地址6發(fā)送“DHCP供給(DHCPoffer)”消息,因此可以推斷6是DHCP服務(wù)器。[問答題]4.下圖是校園網(wǎng)某臺主機(jī)使用瀏覽器訪問某個(gè)網(wǎng)站,在地址欄鍵入其UR1時(shí)用sniper捕獲的數(shù)據(jù)包。sniffer捕獲的數(shù)據(jù)包請根據(jù)圖中信息回答下列問題:(1)該UR1是【16】。(2)該主機(jī)配置的DNS服務(wù)器的IP地址是【17】。(3)圖中的①②③刪除了部分顯示信息,其中②應(yīng)該是【18】,③應(yīng)該是【19】。(4)該主機(jī)的IP地址是【20】。參考答案:【16】https://.en解析:由題中圖可以看出,主機(jī)要訪問的web地址應(yīng)為“https://.en”?!?7】解析:由第25行可得,該主機(jī)配置的DNS服務(wù)器地址為。【18】1327742113解析:對照27、28行可以發(fā)現(xiàn)該處的SEQ值為下一行的ACK值減1,因此【18】處應(yīng)填入:1327742113?!?9】6解析:郵件傳輸協(xié)議所使用的端口為6,因此【19】處應(yīng)填入:6?!?0】11解析:從圖中“IP:sourceaddress”行中可得出本機(jī)IP地址為11。因此【20】處應(yīng)填入:11。[問答題]5.已知IP地址3和4、5和6預(yù)留給RG與其他路由器互聯(lián),請根據(jù)下圖所示網(wǎng)絡(luò)結(jié)構(gòu)回答下列問題:(1)填寫路由器RG的路由表項(xiàng)(每空2分,共12分)(2)如果該網(wǎng)絡(luò)采用WindowsServer2003域用戶管理功能來實(shí)現(xiàn)網(wǎng)絡(luò)資源的訪問控制,那么域用戶信息應(yīng)存在區(qū)域控制器的______。(1分)(3)如果在不改變路由表項(xiàng)的前提下,在路由器RF最多可再接入的路由器數(shù)量是______。(1分)(4)如果將28/25劃分為3個(gè)子網(wǎng),其中前兩個(gè)子網(wǎng)分別能容納25臺主機(jī),第三個(gè)子網(wǎng)能容納60臺主機(jī),要求網(wǎng)絡(luò)地址從小到大依次分配給3個(gè)子網(wǎng),第一子網(wǎng)的掩碼為______,可用的IP地址段為______-______:第三子網(wǎng)的掩碼為______,可用的IP地址段為______-______。(6分)參考答案:(1)①28/30解析:與路由器RG的SO端口直連的網(wǎng)絡(luò)是由IP地址30和29匯聚得到的,求該網(wǎng)絡(luò)地址的方法是將上述兩個(gè)IP地址轉(zhuǎn)換成二進(jìn)制,然后找相同位;不同位取0后與相同的位一起組成的IP地址即為與SO端直接連接的網(wǎng)絡(luò)。過程如下:即28,相同位有30位,因此子網(wǎng)掩碼是/30。因此①空應(yīng)填入:28/30。②32/30解析:路由器RG的sl端口是由IP地址34和33組成的微型網(wǎng)絡(luò),求該網(wǎng)絡(luò)地址的方法是將上述兩個(gè)IP地址轉(zhuǎn)換成二進(jìn)制,然后找相同位;不同位取0后與相同的位一起組成的IP地址即為與SO端直接連接的網(wǎng)絡(luò)。過程如下:轉(zhuǎn)換成十進(jìn)制為:32,相同位有30位,因此子網(wǎng)掩碼是/30。因此②空應(yīng)填入:32/30。③2/29解析:第4行SO的網(wǎng)絡(luò)應(yīng)由3、4、5組成,即這3個(gè)IP地址匯聚后的網(wǎng)絡(luò)。即2,子網(wǎng)掩碼是/29,和端口號不存

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論