計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷5(共394題)_第1頁
計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷5(共394題)_第2頁
計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷5(共394題)_第3頁
計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷5(共394題)_第4頁
計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷5(共394題)_第5頁
已閱讀5頁,還剩138頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷5(共9套)(共394題)計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷第1套一、選擇題(本題共36題,每題1.0分,共36分。)1、下列關(guān)于RPR技術(shù)的描述中,錯誤的是()。A、RPR與FDDI一樣使用雙環(huán)結(jié)構(gòu)B、在RPR環(huán)中,源節(jié)點向目的節(jié)點成功發(fā)出的數(shù)據(jù)幀要由源節(jié)點從環(huán)中收回C、RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法D、RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點和光纖段標準答案:B知識點解析:RPR數(shù)據(jù)幀要由目的結(jié)點從環(huán)中收回,并非源結(jié)點,從而不再占用下游段的環(huán)帶寬,提高了環(huán)帶寬的利用率,因此B選項錯誤。2、下列不屬于無線接入技術(shù)的是()。A、APONB、AdhocC、WiMAXD、WiFi標準答案:A知識點解析:APON是ATM和PON相結(jié)合的產(chǎn)物。PON即無源光纖網(wǎng)絡(luò)(無緣的光接入網(wǎng)),其光配線網(wǎng)(ODN)上的器件全部由無源器件組成,不包含任何有源結(jié)點。在PON中采用ATM信元的形式來傳輸信息,稱為APON。無線接入技術(shù)主要有WLAN、WiMAx、Wi-Fi、WMAN和Adhoc等。因此選擇A選項。3、按照ITU標準,傳輸速率為622.080Mbps的標準是()。A、OC-3B、OC-12C、OC-48D、OC-192標準答案:B知識點解析:無源光纖網(wǎng)(PON)是ITU(國際電信聯(lián)盟)的SG15研究組在G.983建議“基于無源光纖網(wǎng)的高速光纖接入系統(tǒng)”進行標準化的。該建議分為兩個部分:(1)OC-3,155.520Mbps的對稱業(yè)務(wù)。(2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不對稱業(yè)務(wù)。4、下列關(guān)于光纖同軸電纜混合網(wǎng)HFC的描述中,錯誤的是()。A、HFC是一個雙向傳輸系統(tǒng)B、CableModem利用頻分多路復(fù)用方法將信道分為上行信道與下行信道C、CableModem傳輸方式分為對稱式和非對稱式兩類D、HFC通過CableModem將光纜與同軸電纜連接起來標準答案:D知識點解析:CableModem是一種專門為利用有線電視網(wǎng)進行數(shù)據(jù)傳輸而設(shè)計的。在發(fā)送端,它將數(shù)據(jù)進行調(diào)制,然后利用有線電視網(wǎng)同軸電纜允許的頻率發(fā)送出去;在接收端,把調(diào)制后的信號進行解調(diào),還原出數(shù)據(jù)。CableModem把用戶計算機與有線電視同軸電纜連接起來。故D選項錯誤。因此選擇D選項。5、下列關(guān)于服務(wù)器技術(shù)的描述中,錯誤的是()。A、熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、板卡等B、集群系統(tǒng)中一臺主機出現(xiàn)故障時不會影響系統(tǒng)的正常服務(wù)C、服務(wù)器的可用性用MTBF。描述D、服務(wù)器磁盤性能表現(xiàn)在磁盤存儲容量與I/O速度標準答案:C知識點解析:通常用平均無故障時間(MTBF)來度量系統(tǒng)的可靠性,用平均維修時間(MTBR)來度量系統(tǒng)的可維護性,而系統(tǒng)的可用性定義為:可用性=MTBF/(MTBF+MTBR),因此c項錯誤。路由器的可用性可用MTBF描述。6、一臺交換機的總帶寬為8.8Gbps,如果該交換機擁有兩個全雙工1000Mbps光端口,那么最多還可以提供的全雙工10/100Mbps電端口的數(shù)量是()。A、12B、16C、24D、48標準答案:C知識點解析:全雙工端口帶寬計算方法是:端口數(shù)×端口概率×2,由計算方法可知:(2×1000+100n)×2=8800,n=24。7、下列關(guān)于典型的高端路由器可靠性與可用性指標的描述中,錯誤的是()。A、無故障連續(xù)工作時間大于1萬小時B、系統(tǒng)故障恢復(fù)時間小于30分鐘C、主備用系統(tǒng)切換時間小于50毫秒D、SDH接口自動保護切換時間小于50毫秒標準答案:A知識點解析:典型的高端路由器的可靠性與可用性指標應(yīng)該達到:(1)無故障連續(xù)工作時間(MTBF)大于10萬個小時。(2)系統(tǒng)故障恢復(fù)時間小于30分鐘。(3)系統(tǒng)具有自動保護切換功能,主備用切換時間小于50毫秒。(4)SDH與ATM接口自動保護切換功能,切換時間小于50毫秒。(5)主處理器、主存儲器、交換矩陣、電源、總線管理器與網(wǎng)絡(luò)管理接口等主要部件需要有熱拔插冗余備份,線卡要求有備份,并提供遠程測試診斷能力。(6)路由器系統(tǒng)內(nèi)部不存在單點故障。綜上可知,選擇A選項。8、IP地址塊202.192.33.160/28的子網(wǎng)掩碼可寫為()。A、255.255.255.192B、255.255.255.224C、255.255.255.240D、255.255.255.248標準答案:C知識點解析:子網(wǎng)掩碼(subnetmask)又叫網(wǎng)絡(luò)掩碼、地址掩碼、子網(wǎng)絡(luò)遮罩,它不能單獨存在,必須結(jié)合IP地址一起使用。子網(wǎng)掩碼的作用就是將某個IP地址劃分成網(wǎng)絡(luò)地址和主機地址兩部分。針對此題,IP的前28位置1,后4位置0,得255.255.255.240,故選項C正確。9、下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個示例圖中①和②是轉(zhuǎn)換前后的地址,它們依次應(yīng)為()。A、10.0.0.1,3342和202.0.1.1,5001B、202.0.1.1,5001和10.0.0.1,3342C、135.2.1.1,80和10.0.0.1,3342D、10.0.0.1,3342和135.2.1.1,80標準答案:A知識點解析:從左邊第一個方格中的內(nèi)容可以看出,內(nèi)部網(wǎng)主機的IP地址為10.0.0.1,端口為3342,它要訪問的外部網(wǎng)IP地址為135.2.1.1,端口號為80。當數(shù)據(jù)包到達NAT路由器時,通過NAT地址轉(zhuǎn)換,將內(nèi)網(wǎng)的專用IP地址轉(zhuǎn)化為外部Internet的全局IP地址202.0.1.1,端口號5001。故選擇A選項。10、IP地址塊202.113.79.0/27、202.113.79.32/27和202.113.79.64/26經(jīng)過聚合后可分配的IP地址數(shù)為()。A、62B、64C、126D、128標準答案:C知識點解析:經(jīng)過子網(wǎng)聚合,IP地址塊為202.113.79.0/25,去掉第一個IP和最后一個IP即得128—2=126。11、以下協(xié)議中不屬于內(nèi)部網(wǎng)關(guān)協(xié)議的是()。A、RIPB、OSPFC、BGPD、IGRP標準答案:C知識點解析:內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是內(nèi)部網(wǎng)關(guān)協(xié)議。12、R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(A)所示,如果R1收到R2發(fā)送的如下圖(B)所示的(V,D)報文后,更新后R1的五個路由表項的距離值從上到下依次為0、4、4、3、2,那么,a、b、c、d、e可能的數(shù)值依次為()。A、0、5、4、3、2B、1、3、4、3、1C、2、3、4、1、1D、3、4、3,3、1標準答案:B知識點解析:對于Router1,按照以下規(guī)律更新路由表信息:①如果Router1的路由表沒有此項記錄,Routed在路由表中增加該項,由于要經(jīng)過Router2轉(zhuǎn)發(fā),因此距離D值增1;②如果Router1的路由表中的一項記錄比Router2發(fā)送的一項記錄距離D值減1還要大,Router1在路由表中修改該項,距離D值根據(jù)Router2提供的值加1。由以上規(guī)律,可知B項符合要求。因此選擇B選項。13、使用sniffer在網(wǎng)絡(luò)設(shè)備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設(shè)備是()。A、二層交換機B、三層交換機C、路由器D、集線器標準答案:D知識點解析:二層交換機工作于數(shù)據(jù)鏈路層,三層交換機與路由器均工作在網(wǎng)絡(luò)層,監(jiān)控一個端口只能獲得這個端口與其他端口之間的通信流量。集線器工作于物理層,連接到一個集線器的所有結(jié)點共享一個沖突域,當一個結(jié)點發(fā)送數(shù)據(jù)時,所有結(jié)點都能夠接收到,因此能在一個端口捕捉到所有通信端口的通信流量。14、下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是()。A、雙絞線扭絞可以減少電磁干擾B、管理子系統(tǒng)設(shè)置在樓層配線問內(nèi)C、多介質(zhì)插座是用來連接銅纜和光纖的D、對于建筑群子系統(tǒng)直埋布線是最理想的方式標準答案:D知識點解析:建筑群子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,或者是這四種布線方式的任意組合,選項D敘述錯誤。故選擇D選項。15、將Catalyst6500交換機的系統(tǒng)時間設(shè)定為“2013年3月26日,星期五,9點19分25秒”,正確配置是()。A、setclockfri26/3/20139:19:25B、settimefri3/26/20139:19:25C、settimefri26/3/20139:19:25D、setclock3/26/2013fri9:19:25標準答案:B知識點解析:正確的配置公式是“settime[day_of_week][mm/dd/yy][hh:mm:ss]”,所以B項正確。16、如下圖所示,3com和Cisco公司的交換機相互連接,在兩臺交換機之間需傳輸VLANID為1、10、20和30的4個VLAN信息,Catalyst3548交換機VLANTrunk的正確配置是()。A、Switch-3548(config-if)#switchporttrunkencapsulationdotlqSwitch-3548(config-if)#switchporttrunkallowedvlan1,10,20,30B、Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)}}switchporttrunkencapsulationislSwitch-3548(config-if)#switchporttrunkallowedvlan1-30C、Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkencapsulationnegotiateSwitch-3548(config-if)#switchporttrunkallowedvlan1-30D、Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkencapsulationdotlqSwitch-3548(config-if)#switchporttrunkallowedvlan1,10,20,30標準答案:D知識點解析:IEEE802.1Q可用于不同廠家的交換機設(shè)備互連,是實現(xiàn)VLANTrunk的唯一標準協(xié)議,因此,不同廠家交換機互連要實現(xiàn)VLANTrunk功能時,必須在直接相連的兩臺交換機端口上都封裝dotlq協(xié)議。VLANTrunk協(xié)議配置的步驟為:①進入繼模式“#SwitchportModetrunk”;②封裝協(xié)議“#Switchporttrunkencapsulationdotiq”;③指定所屬的VLAN“#Switch-porttrunkallowedVLAN1,10,20,30”。故D選項正確。17、在Catalyst6500交換機上將端口3/1至3/24的傳輸速率設(shè)置為1Gbps,正確的配置是()。A、setportspeed3/1—3/241000000B、setportspeed3/1—241000000C、setportspeed3/1—3/241000D、setportspeed3/1—241000標準答案:D知識點解析:Catalyst650的格式是“setportspeed(10,100,1000)”,其中速度的單位是Mbps,故選項D正確。18、下圖是主機A發(fā)送的數(shù)據(jù)包通過路由器轉(zhuǎn)發(fā)到主機B的過程示意圖根據(jù)圖中給出的信息,數(shù)據(jù)包2的目的IP地址和目的MAC地址分別是()。A、222.4.59.2和00d0.63e3.3c41B、222.4.59.1和00e0.4c3a.285fC、222.4.57.2和00d0.63c3.3c41D、222.4.59.2和00e0.4e3a.285f標準答案:A知識點解析:根據(jù)相關(guān)原理,數(shù)據(jù)包2的目的IP地址指向最終的目的地址,其MAC地址指向下一跳路由器的MAC地址,故選項A正確。19、定義一個用于封禁ICMP協(xié)議而只允許轉(zhuǎn)發(fā)166.129.130.0/24子網(wǎng)的ICMP數(shù)據(jù)包的訪問控制列表,Ciseo路由器的正確配置是()。A、access-fist198permiticmp166.129.130.0255.255.255.0anyaeeess-list198denyicmpanyanyaecess-list198permitipanyanyB、access-list198permiticmp166.129.130.00.0.0.255anyaecess-list198denyicmpanyanyaeeess-list198permitipanyanyC、access-list99permiticmp166.129.130.00.0.0.255anyaccess-list99denyicmpanyanyaccess-list99permitipanyanyD、access-list100permiticmp166.129.130.00.0.0.255anyaccess-list100permitipanyanyaceess-list100denyicmpanyany標準答案:B知識點解析:標準訪問控制列表標號為1~99,1300~1999。100~199,2000~2699為擴展控制列表。標準訪問控制列表只能檢查數(shù)據(jù)包的源地址,因此其功能有很大的局限性,擴展訪問控制列表可以檢查數(shù)據(jù)包的源地址和目的地址,還可以對數(shù)據(jù)包頭中的協(xié)議進行過濾,如IP協(xié)議,ICMP協(xié)議和。TCP協(xié)議等,因此排除C。訪問控制列表的通配符是子網(wǎng)掩碼的反碼,所以A項錯誤。而D項先執(zhí)行“access-list100permitipanyany”,那么所有的IP地址都不禁封,而后面命令的將不執(zhí)行,D項錯。所以選擇B選項。20、某園區(qū)網(wǎng)采用OSPF路由協(xié)議,參與OSPF的網(wǎng)絡(luò)地址是169.111.0.0/16,Cisco路由器的正確配置是()。A、Router(eonfig)#routerospf63Router(config-router)#network169.111.0.00.0.0.0area0Router(config-router)#area0range169.111.0.0255.255.0.0B、Router(config)#routerospf63Router(config-router)#network169.111.0.0255.255.0.0area0Router(config-router)#area0range169.111.0.0255.255.0.0C、Router(config)#routerospf63Router(config-router)#network169.111.0.00.0.255.255area0Router(config-router)#area0range169.111.0.0255.255.0.0D、Router(config)#routerospf63Router(config-router)#network169.111.0.00.0.255.255area0Router(config-router)#area0range169.111.0.00.0.255.255標準答案:C知識點解析:路由器的OSPF配置模式下,定義參與OSPF的子網(wǎng)地址。命令格式為“networkip<子網(wǎng)號>area<區(qū)域號>”,即“169.111.0.00.0.255.255area0”。如果區(qū)域中的子網(wǎng)是連續(xù)的,則可以使用子網(wǎng)聚合功能定義某一特定范圍子網(wǎng)的聚合,命令格式如下:area<區(qū)域號>range<子網(wǎng)地址><子網(wǎng)掩碼>。由上述各命令格式可知,C選項正確。21、Cisco路由器執(zhí)行showaccess-list命令顯示如下一組信息StandardIPaccesslistblockdeny10.0.0.0,wildcardbits0.255.255.255logdeny172.16.0.0,wildcardbits0.15.255.255permitany根據(jù)上述信息,正確的access-list配置是()。A、Router(config)#access-liststandardblockRouter(config-std-nael)#deny10.0.0.0255.0.0.0logRouter(config-std-nacl)#deny172.16.0.0255.240.0.0Router(config-std-nacl)#permitanyB、Router(config)#ipaccess-liststandardblockRouter(config-std-nacl)#permitanyRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny172.16.0.00.15.255.255C、Router(config)#ipaccess-liststandardblockRouter(config-std-nacl)#deny10.0.0.0255.0.0.0logRouter(config-std-nacl)#deny172.16.0.0255.240.0.0Router(config-std-nacl)#permitanyD、Router(config)#ipaccess-liststandardblockRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny172.16.0.00.15.255.255Router(config-std-nacl)#permitany標準答案:D知識點解析:用名字標識訪問控制列表的配置方法在全局配置模式下的命令格式為“ipaccess-listextended|standardaccess-list-number|name”,在擴展或標準訪問控制模式下配置過濾準則,命令格式為“permit|denyprotocolsourcewildcard-maskdestinationwildcard-mask[operator][operand]”,根據(jù)以上命令格式首先排除A選項。B選項中“permit”放在“deny”前,這樣“deny”命令不起作用,與題意不符。C選項中應(yīng)為子網(wǎng)掩碼的反碼,所以C選項錯。因此D選項正確。22、下列關(guān)于無線網(wǎng)絡(luò)HiperLAN/2協(xié)議的描述中,錯誤的是()。A、采用5GHz工作頻段B、上行速率最多可達54MbpsC、室外最大覆蓋范圍為30米D、可支持面向連接的傳輸服務(wù)標準答案:C知識點解析:HiperLAN/2標準中,一個AP所覆蓋的區(qū)域稱為一個小區(qū),一個小區(qū)的覆蓋范圍在室內(nèi)一般為30m,室外一般為150m。所以選項C描述錯誤。23、下列對IEEE802.11協(xié)議的描述中,錯誤的是()。A、定義了無線節(jié)點與無線接入點兩種類型的設(shè)備B、物理層采用FSK調(diào)制方式C、MAC層采用CSMA/CA協(xié)議D、點-點工作模式可支持最多由256個結(jié)點組成的無線Adhoc網(wǎng)絡(luò)標準答案:B知識點解析:IEEE802.11無線標準定義的傳輸速率是1Mbps和2Mbps,可以使用FHSS和DSSS技術(shù)。802.1l定義了兩種類型的設(shè)備:無線結(jié)點和無線接入點。在802.11中對CSMA/CD進行了一些調(diào)整,采用了新的協(xié)議CSMA/CA或者DCF。802.1lb運作模式基本分為兩種:點對點模式和基本模式。其中點對點模式最多可連接256臺PC。所以A、C、D選項都正確,因此B選項錯誤。24、下列對CiscoAironet1100系列接入點的描述中,錯誤的是()。A、支持802.11b與802.11g協(xié)議B、工作在2.4GHz頻段C、使用Cisco:IOS操作系統(tǒng)D、起到無線路由器的作用標準答案:D知識點解析:CiscoAironet1100系列接入點兼容802.11b與802.11g協(xié)議,工作在2.4GHz頻段,使用CiscoIOS操作系統(tǒng),所以A、B、C都正確,CiscoAironet1100系列接入點設(shè)備是一款無線局域網(wǎng)收發(fā)器,主要用于獨立無線網(wǎng)絡(luò)的中心點或無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點。因此D選項錯誤。25、下列不屬于windowsServer2003系統(tǒng)下DNS服務(wù)器的參數(shù)是()。A、作用域B、資源記錄C、正向查找區(qū)域D、反向查找區(qū)域標準答案:A知識點解析:DNS服務(wù)器配置的主要參數(shù):(1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫,用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫,用于將IP地址解析為域名)。(3)資源記錄(區(qū)域中的一組結(jié)構(gòu)化記錄,包括主機地址資源記錄、郵件交換器資源記錄和別名資源記錄)。(4)轉(zhuǎn)發(fā)器(本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器)。因此A選項不是DNS服務(wù)器參數(shù)。26、在WindowsServer2003系統(tǒng)下DHCP服務(wù)器中添加排除時,應(yīng)輸入的信息是()。A、起始IP地址和結(jié)束IP地址B、起始IP地址和網(wǎng)關(guān)地址C、起始IP地址和MAC地址D、起始IP地址和掩碼標準答案:A知識點解析:在DHCP服務(wù)器中添加排除時,可以輸入要排除的IP地址范圍的起始IP地址和結(jié)束IP地址。如果想排除一個單獨的IP地址,只需要輸入起始IP地址。27、下列對于用IIS6.0在一個服務(wù)器上建立多個網(wǎng)站的描述中,錯誤的足()。A、可以使用虛擬服務(wù)器的方法在一臺服務(wù)器上構(gòu)建多個網(wǎng)站B、多個網(wǎng)站通過標識符進行區(qū)分,標識符包括主機頭名稱、IP地址和協(xié)議類型C、可以為每個網(wǎng)站創(chuàng)建唯一的主目錄并存儲在本地服務(wù)器D、在網(wǎng)站的配置選項中能夠限制網(wǎng)站可使用的網(wǎng)絡(luò)帶寬標準答案:B知識點解析:要確保客戶端的請求能到達正確的網(wǎng)站,必須為服務(wù)器上的每個站點配置唯一的標識,多個網(wǎng)站通過標識符進行區(qū)分,標識符包括主機頭名稱、IP地址和非標準TCP端口號。因此選項B錯。28、下列Serv-UFTP服務(wù)器的選項中,不提供“IP訪問選項”的是()。A、服務(wù)器選項B、域選項C、組選項D、用戶選項標準答案:A知識點解析:FTP服務(wù)器配置的主要參數(shù)有以下幾項:(1)服務(wù)器選項可以設(shè)置如下項目:最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反超時調(diào)度以及攔截FTP_BONCE攻擊等。(2)域選項:在Serv-UFTP服務(wù)器中,可以構(gòu)建多個虛擬服務(wù)器,每個虛擬的服務(wù)器稱做域,一個域由IP地址和端口號唯一識別。域選項中包括域常規(guī)選項、域虛擬路徑選項、域IP訪問選項、域消息選項、域記錄選項和域上/下載速率選項。(3)用戶選項中包括用戶賬號選項、用戶目錄訪問選項、用戶IP選項和用戶配額選項。(4)組選項包括賬號選項、目錄訪問選項和IP訪問選項。綜上所述,A選項不提供IP訪問選項。29、使用Outlook創(chuàng)建郵件帳戶時,不能選擇的郵件接收服務(wù)器類型是()。A、POP3B、HTTPC、IMAPD、SMTP標準答案:D知識點解析:選擇“使用與接收郵件服務(wù)器相同的的設(shè)置”接收郵件服務(wù)器類型為POP3、Internet消息訪問協(xié)議IMAP和HTTP,而簡單郵件傳送協(xié)議SMTP是發(fā)送郵件服務(wù)器,因此選擇D選項。30、差異備份、增量備份、完全備份三種備份策略的備份速度由快到慢依次為()。A、增量備份、差異備份、完全備份B、差異備份、增量備份、完全備份C、完全備份、差異備份、增量備份D、完全備份、增量備份、差異備份標準答案:A知識點解析:備份速度最慢的是完全備份,最快的是增量備份,所以選項A正確。完全備份、增量備份和差異備份之間的關(guān)系如下:31、下列攻擊手段中,基于網(wǎng)絡(luò)的入侵防護系統(tǒng)無法阻斷的是()。A、SYNFloodingB、SQL注入C、DDOSD、PingofDeath標準答案:B知識點解析:所謂SQL注入,就是通過把SQL命令插入到Web表單遞交或輸人域名或頁面請求的查詢字符串中,最終達到欺騙服務(wù)器執(zhí)行惡意的SQL命令。如先前的很多影視網(wǎng)站泄露VIP會員密碼,大多就是通過Web表單遞交查詢字符暴出的,這類表單特別容易受到SQL注入式攻擊。SQL注入為漏洞入侵,采用應(yīng)用入侵保護系統(tǒng)。其他的都是采用基于網(wǎng)絡(luò)的入侵防護系統(tǒng)。32、下列安全設(shè)備中,不能部署在網(wǎng)絡(luò)出口的是()。A、網(wǎng)絡(luò)版防病毒B、系統(tǒng)防火墻C、入侵防護系統(tǒng)D、UTM標準答案:A知識點解析:防病毒工具必須能夠針對網(wǎng)絡(luò)中各個可能的病毒入口來進行防護,不能處于網(wǎng)絡(luò)出口的位置,因此A選項符合要求。具備入侵防御功能的設(shè)備通常部署在服務(wù)器前或網(wǎng)絡(luò)出口兩個位置處。UTM部署在網(wǎng)絡(luò)出口位置,保護的目標是網(wǎng)絡(luò)。33、如果Ciseo路由器有如下SNMP的配置Router(eonfig)#snmp-serverenabletrapsRouter(config)#snmp-serverhostadmin.tjut.edu.cnadmin那么,下列描述中錯誤的是()。A、主機admin.tjut.edu.cn是接收信息的管理站B、主機admin.tjuI.edu.cn使用UDP的162端口接收信息C、路由器向主機admin.tjut.edu.cn發(fā)送自陷消息而得不到確認時會自動重發(fā)D、路由器使用團體字admin向主機admin.tjut.edu.cn發(fā)送信息標準答案:C知識點解析:“Router(config)#snmp-serverenabletraps”中的“traps”又稱為陷入或中斷。SNMP規(guī)定了六種一般的自陷情況,例如冷啟動,熱啟動,鏈路失效等,每當出現(xiàn)這些情況時,代理就會向管理站發(fā)出包含有“團體名”和’rrapPDU的報文。管理站對這種報文不必有所應(yīng)答?!癛outer(config)#snmp-serverhostadmin.tjut.edu.cnadmin”說明的意思是路由器以團體名“admin”向主機“admin.tjust.edu.cn”發(fā)送自陷消息。故選c。34、攻擊者采用某種手段,使用戶訪問某網(wǎng)站時獲得一個其他網(wǎng)站的IP地址,從而將用戶的訪問引導(dǎo)到其他網(wǎng)站,這種攻擊手段稱為()。A、DNS欺騙攻擊B、ARP欺騙攻擊C、暴力攻擊D、重放攻擊標準答案:A知識點解析:DNS欺騙攻擊是攻擊者采用某種欺騙手段,使用戶查詢服務(wù)器進行域名解析時獲得一個錯誤的IP地址,從而可將用戶引導(dǎo)到錯誤的Internet站點。因此A選項正確。35、校園網(wǎng)內(nèi)的一臺計算機不能使用域名而可以使用IP地址訪問外部服務(wù)器,造成這種故障的原因不可能是()。A、本地域名服務(wù)器無法與外部正常通信B、提供被訪問服務(wù)器名字解析的服務(wù)器有故障C、該計算機DNS設(shè)置有誤D、該計算機與DNS服務(wù)器不在同一子網(wǎng)標準答案:D知識點解析:域名系統(tǒng)DNS的作用是完成域名到IP地址的解析,此題中計算機不能使用域名而可以使用IP地址訪問外部服務(wù)器說明域名解析發(fā)生了問題,A、B、C選項都有可能是原因,而D選項中屬于同一個子網(wǎng)并不是問題的關(guān)鍵,如果本地域名服務(wù)沒有完成解析,可以由其他DNS完成,因此選擇D選項。36、下列關(guān)于漏洞掃描技術(shù)和工具的描述中,錯誤的是()。A、x—Scanner采用多線程方式對指定IP地址段進行安全漏洞掃描B、ISS的InternetScanner通過依附于主機上的掃描器代理偵測主機內(nèi)部的漏洞C、主動掃描可能會影響網(wǎng)絡(luò)系統(tǒng)的正常運行D、漏洞掃描工具的主要性能指標包括速度、漏洞數(shù)量及更新周期、是否支持定制攻擊等標準答案:B知識點解析:系統(tǒng)掃描器(systemScanner)是在系統(tǒng)層上通過依附于主機上的掃描器代理偵測主機內(nèi)部的漏洞。故B選項錯誤。二、綜合題(本題共4題,每題1.0分,共4分。)37、計算并填寫下表標準答案:【l】本題中IP地址的第一個8位二進制的取值為137,可判斷屬于B類地址。故【1】處應(yīng)填入:B類?!?】網(wǎng)絡(luò)地址是IP地址中網(wǎng)絡(luò)位不變,主機位置為0的地址。網(wǎng)絡(luò)位和主機位是由子網(wǎng)掩碼來確定。在子網(wǎng)掩碼中,網(wǎng)絡(luò)位全為1,主機位全為0。本題中要求解網(wǎng)絡(luò)地址,只需要將IP地址和子網(wǎng)掩碼全部轉(zhuǎn)換成二進制,然后按位進行與運算,即可得到網(wǎng)絡(luò)地址。從子網(wǎng)掩碼得出,前20位是網(wǎng)絡(luò)位,后12位是主機位,經(jīng)過按位與運算后得:10001001.10111111.00010000.00000000,轉(zhuǎn)換成十進制為137.191.16.0。故【2】處應(yīng)填入:137.191.16.0?!?】直接廣播地址是IP地址網(wǎng)絡(luò)位不變,主機位置為1的地址。本題中IP地址前20位是網(wǎng)絡(luò)位,后12位是主機位,將IP地址中后12位全部置為1,得:10001001.10111111.00011111.11111111,轉(zhuǎn)換成十進制為137.191.31.255。故【3】處應(yīng)填入:137.191.31.255?!?】主機號是IP地址網(wǎng)絡(luò)位置為0,主機位不變的地址。本題中IP地址前20位是網(wǎng)絡(luò)位,后12位是主機位,將IP地址中前20位全部置為0,得:00000000.00000000.00001001.00000111,轉(zhuǎn)換成十進制為0.0.9.7。故【4】處應(yīng)填入:0.0.9.7?!?】子網(wǎng)內(nèi)的最后一個可用的IP地址是直接廣播地址的前一個地址。本題中直接廣播地址是137.191.31.255,子網(wǎng)內(nèi)的最后一個可用IP地址是137.191.31.254。故【5】處應(yīng)填入:137.191.31.254。知識點解析:(1)該題考查的是給出IP地址和子網(wǎng)掩碼來求解地址類別、網(wǎng)絡(luò)地址、直接廣播地址、主機號和子網(wǎng)內(nèi)的最后一個可用IP地址。(2)判斷地址類別只需要判斷IP地址的第一個8位二進制的取值,A類地址段是1.0.0.0~127.255.255.255,B類地址段是128.0.0.0~191.255.255.255,C類地址段是192.0.0.0~223.255.255.255。(3)網(wǎng)絡(luò)地址是IP地址中網(wǎng)絡(luò)位不變,主機位置為0的地址;直接廣播地址是IP地址網(wǎng)絡(luò)位不變,主機位置為1的地址;主機號是IP地址網(wǎng)絡(luò)位置為0,主機位不變的地址;子網(wǎng)內(nèi)的最后一個可用的IP地址是直接廣播地址的前一個地址。38、如下圖所示,某園區(qū)網(wǎng)用10Gbps的POS技術(shù)與Internet相連,POS接口的幀格式是SONET。園區(qū)網(wǎng)內(nèi)部路由協(xié)議采用OSPF,與Internet的連接使用靜態(tài)路由協(xié)議。該園區(qū)網(wǎng)還通過一臺Cisco2511和Modempool設(shè)備為用戶提供撥號入網(wǎng)服務(wù)。請閱讀以下R3和R5的部分配置信息,并補充空門處的配置命令或參數(shù),按題目要求完成路由器的配置。R3的POS接口、OSPF和缺省路由的配置信息Router-R3#configureterminalRouter-R3(config)#Router-R3(config)#interfacepos3/0Router-R3(config-if)#descriptionToInternetRouter-R3(config-if)#bandwidth【6】Router-R3(config-if)#ipaddress211.32.81.98255.255.255.252Router-R3(config-if)#【7】32Router-R3(config-if)#posframingsonetRouter-R3(config-if)#noipdirected-broadcastRouter-R3(config-if)#posflagsls00Router-R3(config-if)#【8】(打開端口)Router-R3(config-if)#exitRouter-R3(config)#routerospf65Router-R3(config-router)#network【9】area0Router-R3(config-router)#redistributeconnectedmetric-type1subnetsRouter-R3(config-router)#area0range167.103.0.0255.255.0.0Router-R3(config-router)#exitRouter-R3(config)#iproute0.0.0.00.0.0.0211.32.81.97Router-R3(config)#exitRouter-R3#R5的interfaceAsyncl6的部分配置信息Router(config)#interfacea16Router(config-if)#ipunnumberedethernetORouter(config-if)#encapsulationPPPRouter(config-if)#async【10】202.113.7.16Router(config-if)#asyncdynamicroutingRouter(config-if)#asyncmodeinteractiveRouter(config-if)#標準答案:【6】使用bandwidth命令可設(shè)置接口帶寬,接口帶寬的基本單位為Kbps。題目中校園網(wǎng)使用10Gbps的POS技術(shù),轉(zhuǎn)化成10000000Kbps。故【6】處應(yīng)填入:10000000?!?】由語句“Router-R3config-if)#【7】32”知該處應(yīng)該配置CRC校驗,故【7】處應(yīng)填入:crc。【8】根據(jù)【8】空后面的文字提示,該處應(yīng)為打開端口的命令語句。打開端口命令為noshutdown。故【8】處應(yīng)填入:noshutdown【9】由“Router-R3(config)#routerospf65”語句知,該處是配置OSPF動態(tài)路由協(xié)議。根據(jù)【9】空前network提示,知該處應(yīng)該填寫定義參與OSPF的子網(wǎng)地址語句。其子網(wǎng)號為167.103.0.0,子網(wǎng)掩碼為255.255.0.0,其子網(wǎng)掩碼的反碼為0.0.255.255。故【9】處應(yīng)填入:167.103.0.00.0.255.255?!?0】根據(jù)配置異步串行接口的命令async:defaultipaddress。故【10】處應(yīng)填入:defaultipaddress。知識點解析:本題涉及的內(nèi)容有:路由器POS接口配置、OSPF動態(tài)路由協(xié)議配置和異步串行接口的配置。(1)POS接口的配置參數(shù)有接口帶寬、接口地址、接門的鏈路層協(xié)議、接口的幀格式、接口的CRC校驗和flag(幀頭中凈負荷類型的標志位)等。(2)在全局配置模式下,使用“routerospf”命令,啟動OSPF進程。在路由器的OSPF配置模式下,使用“networkip<子網(wǎng)號><子網(wǎng)掩碼的反碼>area<區(qū)域號>”命令定義參與OSPF的子網(wǎng)地址,或使用“area<區(qū)域號>range<子網(wǎng)地址><子網(wǎng)掩碼>”命令定義某特定子網(wǎng)的聚合。(3)異步串行的接口類型為Async,可簡稱為a,其配置接口地址的語句命令為asyncdefaultipaddress<接口地址>。39、網(wǎng)絡(luò)管理員使用DHCP服務(wù)器對公司內(nèi)部主機的IP地址進行管理。在DHCP客戶機上執(zhí)行“ipconfig/all”得到的部分信息如圖(a)所示,該客戶機在進行地址續(xù)約時捕獲的其中1條報文及相關(guān)分析如圖(b)所示。請分析圖中的信息,補充圖(b)中空白處的內(nèi)容。標準答案:【11】該報文為客戶機在進行地址續(xù)約時捕獲的,根據(jù)報文摘要“DHCP:Reply,Type:DHCP【11】”可知,此條報文為續(xù)約回復(fù)報文,報文類型為ACK。故【11】處應(yīng)填入:ACK?!?2】DHCP服務(wù)器的“DHCP確認”消息采用廣播方式發(fā)送,DHCP的廣播方式采用的是UDP連接。故【12】處應(yīng)填入:UDP。【13】DHCP服務(wù)器廣播“DHCP確認(DHCPack)”消息,將IP地址分配給DHCP客戶機。在續(xù)約IP地址過程中,其源IP地址為DHCP服務(wù)器地址。故【13】處應(yīng)填入:192.168.0.101。【14】DHCP服務(wù)器廣播“DHCP確認(DHCPack)”消息,將IP地址分配給DHCP客戶機。在續(xù)約IP地址過程中,其目的IP地址為客戶機當前使用的IP地址。故【14】處應(yīng)填入:192.168.0.1?!?5】由捕獲的報文分析可知,HOPS的值為0,說明沒有中繼,并且DHCP服務(wù)器的“DHCP確認”消息是廣播的,所以應(yīng)答地址為0.0.0.0。故【15】處應(yīng)填入:0.0.0.0。知識點解析:本題考查的DHCP協(xié)議的工作流程。ipconfig/all命令可以查看客戶機獲得的地址租約及其他配置信息情況。ipconfig/release命令可以釋放已獲得的地址租約。ipconfig/renew命令可以重新從DHCP服務(wù)器獲得新的地址租約。重新獲得IP地址,DHCP服務(wù)器其DHCP客戶端的交互過程如下:(1)DHCP客戶機廣播“DHCP發(fā)現(xiàn)(DHCPdiscover)”消息,試圖找到網(wǎng)絡(luò)中的DHCP服務(wù)器,以便從DHCP服務(wù)器獲得一個IP地址。由于DHCP客戶機還沒配置IP地址,它只能用廣播方式發(fā)送該消息,并且源IP地址設(shè)置為:0.0.0.0。(2)DHCP服務(wù)器收到“DHCP發(fā)現(xiàn)(DHCPdiscover)”消息后,就向網(wǎng)絡(luò)中廣播“DHCP供給(DHCPoffer)”消息,其中包括提供供給DHCP客戶機的IP地址和相關(guān)的配置信息。(3)DHCP客戶機收到“DHCP供給(DHCPoffer)”削息,如果接受DHCP服務(wù)器所提供的相關(guān)參數(shù),就通過廣播“DHCP請求(DHCPrequest)”消息向DHCP服務(wù)器請求提供IP地址。(4)DHCP服務(wù)器廣播“DHCP確認(DHCPack)”消息,將IP地址分配給DHCP客戶機。(5)DHCP協(xié)議中常見英語單詞的中文意義如PhysicalAddress(物理地址,又稱MAC地址、硬件地址(Hardwareaddress)),dhcpEnabled(是否允許DHCP動態(tài)分配),IPAddress(IP地址),SubnetMask(子網(wǎng)掩碼),Gatewayaddress(網(wǎng)關(guān)地址)。40、下圖是校園網(wǎng)某臺主機使用瀏覽器訪問某個網(wǎng)站,在地址欄鍵人其URL時用sniffer捕獲的數(shù)據(jù)包。請根據(jù)圖中信息回答下列問題。(1)該URL是【16】。(2)該主機的IP地址是【17】。(3)圖中的①②③刪除了部分顯示信息,其中①應(yīng)該是【18】,③應(yīng)該是【19】。(4)該主機配置的DNS服務(wù)器的IP地址是【20】。標準答案:【16】第8~9行是DNS域名解析的過程,解析的域名為ftp.bupt.edu.cn。解析完成之后,客戶機與服務(wù)器進行TCP三次握手以連接FTP服務(wù)器。所以URL為ftp://tip.bupt.edu.cn。故【16】處應(yīng)填入:ftp://ftp.bupt.edu.cn?!?7】第8—9行是DNS域名解析的過程,解析的域名為ftp.bupt.edu.cn。是由客戶機向DNS服務(wù)器發(fā)送域名解析的請求。從第18行內(nèi)部的報文分析可得Sourceaddress為202.113.78.113。故【17】處應(yīng)填入:202.113.78.113?!?8】第10—12行是客戶機與服務(wù)器建立TCP三次握手的過程,其中第二次握手ack值應(yīng)為第一次握手seq值加1,ack值為57756880l,故SEQ值為577568800。故【18】處應(yīng)填入:577568800?!?9】③位于第18行報文內(nèi)部結(jié)構(gòu),是由客戶機與FTP服務(wù)器建立的連接,其源IP地址為客戶機IP地址,目的IP地址為FTP服務(wù)器地址。根據(jù)“Destinationaddress=[211.68.71.80]③”可知,該處應(yīng)填寫的是IP地址對應(yīng)的域名。由域名解析可得域名為ftp.bupt.edu.cn。故【19】處應(yīng)填入:ftp.bupt.edu.cn?!?0】第8~9行是DNS域名解析的過程,解析的域名為ftp.bupt.edu.cn。第8行是由客戶機向DNS服務(wù)器發(fā)送域名解析的請求,其目的IP地址為DNS服務(wù)器的IP地址。故【20】處應(yīng)填入:59.67.148.5。知識點解析:本題主要考察域名解析、TCP三次握手連接過程和FTP命令過程。(1)域名解析過程當應(yīng)用過程需要將一個主機域名映射為IP地址時,就調(diào)用域名解析函數(shù),解析函數(shù)將待轉(zhuǎn)換的域名放在DNS請求中,以UDP報文方式發(fā)給本地域名服務(wù)器。本地的域名服務(wù)器查到域名后,將對應(yīng)的IP地址放在應(yīng)答報文中返回。(2)TCP三次握手連接過程在TCP/IP協(xié)議中,TCP協(xié)議提供可靠的連接服務(wù),采用三次握手建立一個連接。第一次握手:建立連接時,客戶端發(fā)送sYN包(seq=j)到服務(wù)器,并進入SYN_SEND狀態(tài),等待服務(wù)器確認。SYN為同步序列編號。第二次握手:服務(wù)器收到SYN包,必須確認客戶的SYN(ack=j+1),同時自己也發(fā)送一個SYN包(seq=k),即SYN+ACK包,此時服務(wù)器進入SYN_RECEV狀態(tài)。第三次握手:客戶端收到服務(wù)器的SYN+ACK包,向服務(wù)器發(fā)送確認包ACK(ack=k+1),此包發(fā)送完畢,客戶端和服務(wù)器進入ESTABLISHED狀態(tài),完成三次握手。(3)FTP命令過程FTP使用TCP生成一個虛擬連接用于控制信息,然后再生成一個單獨的TCP連接用于數(shù)據(jù)傳輸??刂七B接使用類似TELNET協(xié)議在主機間交換命令和消息。在進行文件傳輸時,F(xiàn)TP的客戶和服務(wù)器之間要建立兩個并行的TCP連接:控制連接和數(shù)據(jù)連接。三、應(yīng)用題(本題共3題,每題1.0分,共3分。)請根據(jù)下圖所示網(wǎng)絡(luò)結(jié)構(gòu)回答下列問題。41、填寫路由器RG的路由表項①至⑥。標準答案:①路由器RG的S0端口是由IP地址59.67.147.133和59.67.147.134組成的微型網(wǎng)絡(luò),求網(wǎng)絡(luò)號的方法是將兩個IP地址轉(zhuǎn)換成二進制,然后找相同位。不同位取0與相同的位一起組成的IP地址即為網(wǎng)絡(luò)號。轉(zhuǎn)換成十進制得:59.67.147.132,相同位有30位,因此子網(wǎng)掩碼是/30。故①處應(yīng)填入:59.67.147.132/30。②路由器RG的S1端口是由IP地址59.67.147.130和59.67.147.129組成的微型網(wǎng)絡(luò),求網(wǎng)絡(luò)號的方法是將兩個IP地址轉(zhuǎn)換成二進制,然后找相同位。不同位取O與相同的位一起組成的IP地址即為網(wǎng)絡(luò)號。轉(zhuǎn)換成十進制得:59.67.147.128,相同位有30位,因此子網(wǎng)掩碼是/30。故②處應(yīng)填入:59.67.147.128/30。③第3行S0的網(wǎng)絡(luò)應(yīng)由59.67.147.75、59.67.147.73和59.67.147.74組成的微型網(wǎng)絡(luò),求網(wǎng)絡(luò)號的方法是將3個IP地址轉(zhuǎn)換成二進制,然后找相同位。不同位取0與相同位一起組成的IP地址即為網(wǎng)絡(luò)號。轉(zhuǎn)換成十進制得:59.67.147.72,相同位有30位。該網(wǎng)絡(luò)有3個IP地址,可以分配的IP地址肯定需要2n一2≥3,得n的最小取值為3,即子網(wǎng)掩碼最少是29位才能滿足該網(wǎng)絡(luò)的最少需求。故③應(yīng)填入:59.67.147.72/29。④第3行S1的網(wǎng)絡(luò)應(yīng)由59.67.147.58、59.67.147.56和59.67.147.57組成的微型網(wǎng)絡(luò),求網(wǎng)絡(luò)號的方法是將3個IP地址轉(zhuǎn)換成二進制,然后找相同位。不同位取0與相同位一起組成的IP地址即為網(wǎng)絡(luò)號。轉(zhuǎn)換成十進制得:59.67.147.56,相同位有30位。該網(wǎng)絡(luò)已經(jīng)有3個IP地址,可以分配的IP地址肯定需要2n一2≥3,得n的最小取值為3,即子網(wǎng)掩碼最少是29位才能滿足該網(wǎng)絡(luò)的最少需求。但是59.67.147.56已經(jīng)配給RE路由器的E2端口,所以子網(wǎng)掩碼只能取28位才不會引起端口號的沖突。故④應(yīng)填入:59.67.147.48/28。⑤第4行的S0的網(wǎng)絡(luò)應(yīng)由RC的E0、E1端口所在的網(wǎng)絡(luò)59.67.157.0/24、59.67.156.0/24與RD的E0、E1端口所在的網(wǎng)絡(luò)59.67.159.0/24、59.67.158.0/24.組成的微型網(wǎng)絡(luò),根據(jù)①處的計算方法得:59.67.156.0/22。故⑤處應(yīng)填入:59.67.156.0/22。⑥第4行的sl的網(wǎng)絡(luò)應(yīng)由RA的E0、E1端口所在的網(wǎng)絡(luò)59.67.149.0/24、59.67.148.0/24與RB的E0、E1端口所在的網(wǎng)絡(luò)59.67.151.0/24、59.67.150.O/24組成的微型網(wǎng)絡(luò),根據(jù)①處的計算方法得:59.67.148.0/22。故⑥處應(yīng)填入:59.67.148.0/22。知識點解析:本題主要考查的是路由匯聚、子網(wǎng)劃分及其相關(guān)知識。路由匯聚的“用意”是采用了一種體系化編址規(guī)劃后的一種用一個IP地址代表一組IP地址的集合的方法。除了縮小路由表的尺寸之外,路由匯聚還能通過在網(wǎng)絡(luò)連接斷開之后限制路由通信的傳播來提高網(wǎng)絡(luò)的穩(wěn)定性。假設(shè)有下面4個路由:172.18.129.0/24172.18.130.0/24172.18.132.0/24172.18.133.0/24算法為:129的二進制代碼是10000001;130的二進制代碼是10000010;132的二進制代碼是10000100;133的二進制代碼是10000101。這四個數(shù)的前五位相同,都是10000,所以加上前面的172.18這兩部分相同位數(shù)的網(wǎng)絡(luò)號是8+8+5=21位。而10000000的十進制數(shù)是128,所以,路由匯聚的IP地址就是172.18.128.0。即匯聚后的網(wǎng)絡(luò)是172.18.128.0/21。子網(wǎng)劃分:在國際互聯(lián)網(wǎng)上有成千上萬臺主機,為了區(qū)分這些主機,人們給每臺主機都分配了一個專門的地址作為標識,稱為IP地址。子網(wǎng)掩碼的作用是用來區(qū)分網(wǎng)絡(luò)上的主機是否在同一網(wǎng)絡(luò)段內(nèi),它不能單獨存在,而必須結(jié)合IP地址一起使用。42、如果需要IP地址為59.67.151.128的主機使用第三方軟件監(jiān)控路由器RG的運行狀態(tài),請寫出路由器RG必須支持的協(xié)議名稱__________。標準答案:簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)可以提供帶寬測量、路由CPU負荷等性能指標的實時監(jiān)控,以及歷史數(shù)據(jù)統(tǒng)計。所以路由器RG必須支持簡單網(wǎng)絡(luò)管理協(xié)議(sNMP)。故該處應(yīng)填入:SNMP。知識點解析:暫無解析43、如果將59.67.149.128/25劃分3個子網(wǎng),其中前兩個子網(wǎng)分別能容納25臺主機,第三個子網(wǎng)能容納55臺主機,請寫出子網(wǎng)掩碼及可用的IP地址段。(注:請按子網(wǎng)順序號分配網(wǎng)絡(luò)地址,IP地址段的起始地址和結(jié)束地址間必須用減號“一”連接,中間不能有空格)。標準答案:①第一個子網(wǎng)能容納25臺主機,加上網(wǎng)絡(luò)號、直接廣播地址則至少需要27個IP地址(2n一2≥25),其主機號長度應(yīng)該占6位(25=32),則子網(wǎng)號占32—5=27位。故第一個子網(wǎng)掩碼是255.255.255.224或/27。②第二個子網(wǎng)能容納25臺主機,加上網(wǎng)絡(luò)號、直接廣播地址則至少需要27個IP地址(2n一2325),其主機號長度應(yīng)該占5位(25=32),則子網(wǎng)號占32—5=27位。故第二個子網(wǎng)掩碼是255.255.255.224或/27。③第三個子網(wǎng)能容納55臺主機,加上網(wǎng)絡(luò)號、直接廣播地址則至少需要57個IP地址(2n一2≥55),其主機號長度應(yīng)該占5位(26=64),則子網(wǎng)號占32—6=26位。故第三個子網(wǎng)掩碼是255.255.255.192或/26。④網(wǎng)絡(luò)地址是從小到大依次分配給3個子網(wǎng),3個子網(wǎng)可用IP地址如下表所示:知識點解析:暫無解析計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷第2套一、選擇題(本題共36題,每題1.0分,共36分。)1、如果在一臺主機的Windows環(huán)境下執(zhí)行Ping命令得到下列信息:Pinging、www.nankai.edu.cn[202.113.16.33]with32bytesofdata:Replyfrom202.113.16.33:bytes=32time<1msTTL=128Replyfrom202.113.16.33:bytes=32time<1msTTL=128Replyfrom202.113.16.33:bytes=32time<1msTTL=128Replyfrom202.113.16.33:bytes=32time<1msTTL=128Pingstatisticsfor202.113.16.33:Packets:Sent=4,Received=4,Lost=0(0%loss),Approximateroundtriptimesinmilli-seconds:Minimum:0ms,Maximum=0ms,Average=0ms那么下列結(jié)論中無法確定的是()。A、為www.nankai.edu.cn提供名字解析的服務(wù)器工作正常B、本機使用的DNS服務(wù)器工作正常C、主機www.nankai.edu.cn上WWW服務(wù)工作正常D、主機www.nankai.edu.cn的網(wǎng)關(guān)配置正確標準答案:C知識點解析:通過www.nankai.edu.cn這個域名,可以正確轉(zhuǎn)換到IP202.113.16.33,說明為www.nankai.edu.cn提供名字解析的服務(wù)器以及本機使用的DNS服務(wù)器工作正常,并且主機www.nankai.edu.cn,但并不能說明該主機WWW服務(wù)工作正常。因此C選項錯誤。2、Windows環(huán)境下可以用來修改主機默認網(wǎng)關(guān)設(shè)置的命令是()。A、routeB、ipconfigC、netD、nbtstat標準答案:A知識點解析:Windows中route命令用于在本地IP路由表中顯示和修改條目,在Windows中可以通過routeadd命令來添加和修改默認網(wǎng)關(guān);ipconfig命令用于顯示所有適配器的基本TCP/IP配置;NET命令權(quán)限很大,主要用于管理本地或者遠程計算機的網(wǎng)絡(luò)環(huán)境,以及各種服務(wù)程序的運行和配置;NBTSTAT命令用于查看當前基于NRTBIOS的TCP/IP連接狀態(tài),通過該工具可以獲得遠程或本地機器的組名和機器名。故A選項正確。3、VLAN在現(xiàn)代組網(wǎng)技術(shù)中占有重要地位。在由多個VLAN組成的一個局域網(wǎng)中,以下說法不正確的是()。A、當站點從一個VLAN轉(zhuǎn)移到另一個VLAN時,一般不需要改變物理連接B、VLAN中的一個站點可以和另一個VLAN中的站點直接通信C、當站點在一個VLAN中廣播時,其他VLAN中的站點不能收到D、VLAN可以通過MARS地址、交換機端口等進行定義標準答案:B知識點解析:VLAN是以軟件方式來實現(xiàn)邏輯工作組的劃分與管理的,不受物理位置的限制,當站點從一個VLAN轉(zhuǎn)移到另一個VLAN時。只需要通過軟件設(shè)置。但是VLAN中的一個站點不可以直接和另一個VLAN中的站點通信。它可以通過MAC地址、交換機端口等進行定義。4、下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個示例圖中①和②是地址轉(zhuǎn)換的一對地址,①應(yīng)為()。A、10.0.1.1,3342B、58.4.2.1,80C、202.112.15.1,3342D、202.112.15.1,1524標準答案:D知識點解析:由圖可知,內(nèi)部主機的IP地址為10.0.1.1,端口號為3342。Internet端有一個服務(wù)器的IP地址為58.4.2.1,端口為80。因此會產(chǎn)生一個源地址S=10.0.1.1,端口號為3342;目的地址D=58.4.2.1,端口號為80的分組,在圖中標為“S=10.0.1.1,3342D=58.4.2.1,80”。該分組通過具有NAT功能的路由器時,需要將該分組的源地址從內(nèi)部專用地址換成外部全局IP地址。如分組“S=202.112.15.1,1524D=58.4.2.1,80”,可以看出NAT轉(zhuǎn)化后的IP地址為202.112.15.1.1524,因此答案選D。5、R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如圖a所示,當R1收到R2發(fā)送的如圖b的(V,D)報文后,R1更新的路由表項中距離值從上到下依次為0、4、4、3。那么,①②③④可能的取值依次為()。A、0、5、4、3B、1、3、4、3C、2、3、4、1D、3、4、3、3標準答案:B知識點解析:通過圖中條件可以發(fā)現(xiàn):路由器R1到目的地址20.0.0.0的距離值為由更新前的5變?yōu)榱烁潞蟮?,可以推斷得此時R1的路由表根據(jù)R2提供的數(shù)據(jù)進行了更新,從而可以推斷出②=3,排除A)和D);另外,因為R1的路由表的后三項都沒有改變,可以推斷,R2路由表中的后三項的值加1,一定要大于或等于R1更新后的路由表。從這個原則可以排除C)選項。如果C)選項成立,R1更新后的路由表應(yīng)為0、4、4、2。6、在Catalyst6500交換機上將端口3/1至3/24的傳輸速率設(shè)置為1Gbps,正確的配置是()。A、setportspeed3/1-3/241000000B、setportspeed3/1-241000000C、setportspeed3/1-3/241000D、setportspeed3/1-241000標準答案:D知識點解析:Catalyst650的格式是“setportspeed<rnod/port><port-speed>(10,100,IOOO)”,其中速度的單位是Mbps,故選項D正確。7、CiscoPIX525防火墻可以進行操作系統(tǒng)映像更新的訪問模式是()。A、非特權(quán)模式B、特權(quán)模式C、監(jiān)視模式D、配置模式標準答案:C知識點解析:PIX防火墻提供4種管理訪問模式:(1)非特權(quán)模式:PIX防火墻開機自檢后,即處于此種模式。系統(tǒng)顯示為“pixflrewall>”。(2)特權(quán)模式:輸入enable進入特權(quán)模式,可以改變當前配置。顯示為“pixfirewall#”。(3)配置模式:輸入“configureterminal”進入此模式,絕大部分的系統(tǒng)配置都在此進行。顯示為“pixfirewall(config)#”。(4)監(jiān)視模式:PIX防火墻在開機或重啟過程中,按住“Escape”鍵或發(fā)送一個“/Break/”字符,進入監(jiān)視模式。這里可以更新操作系統(tǒng)映像和口令恢復(fù)。綜上可知,在監(jiān)視模式下,可以進行操作系統(tǒng)映像更新、口令恢復(fù)等操作,所以選項C正確。8、當IP包頭中TTL值減為0時,路由器發(fā)出的ICMP報文類型為()。A、時間戳請求B、超時C、目標不可達D、重定向標準答案:B知識點解析:暫無解析9、下列關(guān)于接入技術(shù)特征的描述中,錯誤的是()。A、光纖傳輸系統(tǒng)的中繼距離可達100km以上B、CableModem利用頻分復(fù)用的方法,將信道分為上行信道和下行信道C、ADSL技術(shù)具有非對稱帶寬特性D、802.11b將傳輸速率提高到54Mbps標準答案:D知識點解析:光纖傳輸信號可通過很長的距離,無需中繼。例如Tl線路的中繼距離為1.7km,典型的CATV網(wǎng)絡(luò)要求在同軸電纜上每隔500~700m加一個放大器,而光纖傳輸系統(tǒng)的中繼距離可達100km以上。cableModom使計算機發(fā)出的數(shù)據(jù)信號與電纜傳輸?shù)纳漕l信號實現(xiàn)相互之問的轉(zhuǎn)換,并將信道分為上行信道和下行信道。ADsL提供的非對稱寬帶特性,上行速率為64Kbps~640Kbps,下行速率為500Kbps~7Mbps。802.11b定義了使用直序擴頻技術(shù),傳輸速率為lMbps、2Mbps、5.5Mbps與llMbps的無線局域網(wǎng)標準。將傳輸速率提高到54Mbps的是802.1la和802.11g,而802.1lb只是將傳輸速度提高到11Mbps。10、將Catalyst6500交換機的設(shè)備管理地址設(shè)置為/24,缺省網(wǎng)關(guān)的IP地址為,正確的配置語句是()A、setinterfacevlan155B、setinterfacevlan1C、setinterfacesc055D、setinterfacesc0標準答案:D知識點解析:Catalyst6500交換機配置設(shè)備管理地址的格式是:setinterfacesc0(broadcastaddress)。因此,本題的正確答案是D。11、下列關(guān)于Serv—UFTP服務(wù)器配置的描述中,錯誤的是()。A、配置服務(wù)器域名時,可以使用域名或其他描述B、配置服務(wù)器IP地址時,服務(wù)器有多個IP地址需分別添加C、配置服務(wù)器域端口號時,可使用端口21或其他合適的端口號D、配置域存儲位置時,小的域應(yīng)選擇.INI文件存儲而大的域應(yīng)選擇注冊表存儲標準答案:B知識點解析:Serv—UFTP服務(wù)器是一種被廣泛運用的FTP服務(wù)器端軟件,支持3x/9x/ME/NT/2K等全Windows系列,可以設(shè)定多個FTP服務(wù)器、限定登錄用戶的權(quán)限、登錄主目錄及空間大小等,功能非常完備。它具有非常完備的安全特性,支持SSLFTP傳輸,支持在多個Serv—U和FTP客戶端通過SSL加密連接保護您的數(shù)據(jù)安全等。設(shè)置FTP服務(wù)器的IP地址時,IP地址可為空,意為服務(wù)器所有的IP地址,當服務(wù)器有多個IP地址或使用動態(tài)IP地址時,IP地址為空會比較方便,因此選擇B選項。12、下列關(guān)于RPR技術(shù)的描述中,錯誤的是()。A、RPR與FDDI一樣使用雙環(huán)結(jié)構(gòu)B、在RPR環(huán)中,源節(jié)點向目的節(jié)點成功發(fā)出的數(shù)據(jù)幀要由源節(jié)點從環(huán)中收回C、RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法D、RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點和光纖段標準答案:B知識點解析:RPR數(shù)據(jù)幀要由目的節(jié)點從環(huán)中收回,并非源節(jié)點,從而不再占用下游段的環(huán)帶寬,提高了環(huán)帶寬的利用率,因此B選項錯誤。13、如下圖所示,網(wǎng)絡(luò)站點A發(fā)送數(shù)據(jù)包給B,在數(shù)據(jù)包經(jīng)過路由器轉(zhuǎn)發(fā)的過程中,封裝在數(shù)據(jù)包3中的目地IP地址和目的MAC地址是()。A、223.54.9.2和0080.c8f6.cc78B、194.6.97.2和00d0.bcf1.a(chǎn)bl4C、223.54.9.1和00eo.6687.8d00D、223.54.9.2和00d0.bcf1.a(chǎn)bl4標準答案:D知識點解析:數(shù)據(jù)報文在傳輸過程中,其IP地址保持不變,而MAC地址會不斷變化,由此分析,選項D)正確。14、在Catalyst6500交換機上將端口3/1至3/24的傳輸速率設(shè)置為1Gbps,正確的配置是()。A、setportspeed3/1-3/241000000B、setportspeed3/1-241000000C、setportspeed3/1-3/241000D、setportspeed3/1-241000標準答案:D知識點解析:Catalyst650的格式是“setportspeed(10,100,1000)”,其中速度的單位是Mbps,故選項D正確。15、在Windows2003系統(tǒng)下DHCP服務(wù)器中添加排除時,應(yīng)輸入的信息是()。A、起始IP地址和結(jié)束IP地址B、起始IP地址和網(wǎng)關(guān)地址C、起始IP地址和MAC地址D、起始IP地址和掩碼標準答案:A知識點解析:在DHCP服務(wù)器中添加排除時,可以輸入要排除的IP地址范圍的起始IP地址和結(jié)束IP地址。如果想排除一個單獨的IP地址,只需要輸入起始IP地址。16、在建筑群布線子系統(tǒng)所采用的鋪設(shè)方式中,能夠?qū)€纜提供最佳保護的方式是()。A、巷道布線B、架空布線C、直埋布線D、地下管道布線標準答案:D知識點解析:巷道布線法:在建筑群環(huán)境中,建筑物之間通常有地下巷道,其中的熱水管用來把集中供暖站的熱水傳送到各個建筑物。利用這些巷道來鋪設(shè)電纜,不僅造價低,而且可利用原有的安全設(shè)施。架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差,因而不是一種理想的布線方式。直埋布線法:該方法除了穿過基礎(chǔ)墻部分電纜外,電纜的其余部分都沒有管道保護,容易受到破壞。地下管道布線法:是由管道和入孔組成的地下系統(tǒng),用來對網(wǎng)絡(luò)內(nèi)的各建筑物進行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對電纜提供了最好的機械保護。綜上可知,選項D最符合題意,故選擇D選項。17、下列對VLAN的描述中,錯誤的是()。A、VLAN以交換式網(wǎng)絡(luò)為基礎(chǔ)B、VLAN工作在OSI參考模型的網(wǎng)絡(luò)層C、每個VLAN都是一個獨立的邏輯網(wǎng)段D、VLAN之間通信必須通過路由器標準答案:B知識點解析:VLAN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層),而不是網(wǎng)絡(luò)層。故選項B錯誤。18、下列關(guān)于安全評估的描述中,錯誤的是()。A、在大型網(wǎng)絡(luò)中評估分析系統(tǒng)通常采用控制臺和代理結(jié)合的結(jié)構(gòu)B、網(wǎng)絡(luò)安全評估分析技術(shù)常被用來進行穿透實驗和安全審計C、X—Scanner可采用多線程方式對系統(tǒng)進行安全評估D、ISS采用被動掃描方式對系統(tǒng)進行安全評估標準答案:D知識點解析:網(wǎng)絡(luò)安全風(fēng)險評估系統(tǒng)是一種集網(wǎng)絡(luò)安全檢測、風(fēng)險評估、修復(fù)、統(tǒng)計分析和網(wǎng)絡(luò)安全風(fēng)險集中控制管理功能于一體的網(wǎng)絡(luò)安全設(shè)備。網(wǎng)絡(luò)安全評估包括漏洞檢測、修復(fù)建議和整體建議等幾個方面。在大型網(wǎng)絡(luò)中評估分析系統(tǒng)通常采用控制臺和代理結(jié)合的結(jié)構(gòu)。網(wǎng)絡(luò)安全評估技術(shù)常被用來進行穿透實驗和安全審計。x—Scanner采用多線程方式對指定IP地址段(或單機)進行安全漏洞檢測,對系統(tǒng)進行安全評估。ISS的SystemScanner通過依附于主機上的掃描器代理偵測主機內(nèi)部的漏洞,采用的是主動采用積極的、非破壞的掃描方式。被動掃描工作方式類似于IDS。因此選擇D選項。19、下列關(guān)于RPR技術(shù)的描述中,錯誤的是()。A、RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點和光纖段B、RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法C、兩個RPR節(jié)點之間的裸光纖最大長度為100公里D、RPR用頻分復(fù)用的方法傳輸IP分組標準答案:D知識點解析:RPR將沿順時針傳輸?shù)墓饫w環(huán)叫做外環(huán),將沿逆時針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)。內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計復(fù)用的方法傳輸IP分組。因此D選項錯誤。20、一臺Cisco路由器R1的第3模塊第l端口通過DDN的E1專線與一臺遠程路由器R2的第4模塊第2端口相連,在R1的端口上封裝PPP協(xié)議。為R1和R2端口分配的IP地址分別為193.42.91.201/30和193.42.91.202/30。下列B2的端口配置,正確的是()。A、Router(config)#interfaces4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress193.42.91.202255.255.255.252Router(config-if)#encapsulationPPPRouter(config-if)#exitB、Router(comqg)#interfacea4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress193.42.91.202255.255.255.252Router(config-if)#encapsulationPPPRouter(config-if)#exitC、Router(config)#interfaces4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress193.42.91.201255.255.255.252Router(config-if)#encapsulationhdlcRouter(config-if)#exitD、Router(config)#interfacea4/2Router(conf

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論