計算機三級網(wǎng)絡技術機試(選擇題)模擬試卷3(共255題)_第1頁
計算機三級網(wǎng)絡技術機試(選擇題)模擬試卷3(共255題)_第2頁
計算機三級網(wǎng)絡技術機試(選擇題)模擬試卷3(共255題)_第3頁
計算機三級網(wǎng)絡技術機試(選擇題)模擬試卷3(共255題)_第4頁
計算機三級網(wǎng)絡技術機試(選擇題)模擬試卷3(共255題)_第5頁
已閱讀5頁,還剩79頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

計算機三級網(wǎng)絡技術機試(選擇題)模擬試卷3(共9套)(共255題)計算機三級網(wǎng)絡技術機試(選擇題)模擬試卷第1套一、選擇題(本題共25題,每題1.0分,共25分。)1、下圖是網(wǎng)絡地址轉換NAT的一個示例圖中①和②是地址轉換之后與轉換之前的一對地址(含端口號),它們依次應為()。A、10.0.1.1,1234和59.67.0.6,2341B、59.67.0.6,2341和10.0.1.1,1234C、10.0.1.1,1234和202.2.1.1,8080D、202.2.1.1,8080和10.0.1.1,1234標準答案:B知識點解析:圖中的NAT轉換過程是從Intemet中IP為202.2.1.1,端口8080的源主機發(fā)送了一個包給IP為59.67.0.6,端口為2341的目標主機,而NAT轉換器將這個IP為59.67.0.6,端口為2341的目標主機轉換成IP為10.0.1.1,端口為1234,在局域網(wǎng)中工作,然后再逆向轉換成59.67.0.6返回到Internet中。因此題中NAT轉換表中轉換后的IP為59.67.0.6;轉換之前,也就是主機專用IP為10.0.1.1。2、若服務器系統(tǒng)可用性達到99,99%,那么每年的停機時間必須小于A、4分鐘B、10分鐘C、53分鐘D、106分鐘標準答案:C知識點解析:系統(tǒng)可用性=(365*24.MTBF)/(365*24)=99.99%。即0.9999=1.MTBF/(365*24),所以MTBF=(365*24)*0.0001*60=525547。3、兩臺交換機分別有16個和8個100/1000Mbps全雙工下聯(lián)端口,它們的上聯(lián)端口帶寬至少為A、8Gbps和4GbpsB、16Gbps和8GbpsC、32Gbps和16GbpsD、8Gbps和32Gbps標準答案:C知識點解析:具有16個全雙工下聯(lián)端口的交換機其總帶寬為:16*1000M*2=32Gbps。具有8個全雙工下聯(lián)端口的交換機其總帶寬為:8木1000M*2=16Gbps。所以這兩臺交換機上聯(lián)端口帶寬至少分別為32Gbps和16Gbps。4、IP地址塊59.81.1.128/28、59.81.1.144/28和59.81.1.160/28經(jīng)過聚合后可用的地址數(shù)為()。A、62B、40C、46D、44標準答案:A知識點解析:題目中三個子網(wǎng)的前三段均相同(59.81.1),故只需分析第四段:128:10000000144:10010000160:10100000由此可見,聚合后的子網(wǎng)掩碼位數(shù)應為24+2=26位,故主機位為32-26=6位,支持的主機數(shù)量為:26-2=62。5、將專用IP地址轉換為公用IP地址的技術是()。A、ARPB、DHCPC、UTMD、NAT標準答案:D知識點解析:NAT為網(wǎng)絡地址轉換技術,實現(xiàn)專用IP地址和全局IP地址之間的轉換。ARP為地址解析協(xié)議,實現(xiàn)MAC地址與IP地址之間的轉換;DHCP為動態(tài)主機設置協(xié)議。6、下列關于OSPF協(xié)議的描述中,錯誤的是A、在一個區(qū)域內(nèi)的路由器數(shù)不超過50個B、每一個區(qū)域OSPF擁有一個32位的區(qū)域標識符C、在一個OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡拓撲D、對于規(guī)模很大的網(wǎng)絡,OSPF通過劃分區(qū)域來提高路由更新收斂速度標準答案:A知識點解析:在OSPF協(xié)議的環(huán)境下,區(qū)域(Area)是一組邏輯上的OSPF路由器和鏈路,區(qū)域是通過一個32位的區(qū)域ID(AreaID)來識別盼。在一個區(qū)域內(nèi)的路由器將不需要了解它們所在區(qū)域外部的拓撲細節(jié)。在這種環(huán)境下:路由器僅僅需要和它所在區(qū)域的其他路由器具有相同的鏈路狀態(tài)數(shù)據(jù)庫。為了適應規(guī)模很大的網(wǎng)絡,并使更新過程收斂得更快,OSPF協(xié)議將一個自治系統(tǒng)再劃分為若干個更小的范圍,叫做區(qū)域(Area)。在一個區(qū)域內(nèi)的路由器數(shù)不超過200個。7、如下圖所示,CiscoCatalyst6500交換機A與B之間需傳輸ID號為10~35的VLAN信息,但是ID號為23的VLAN信息不允許傳輸。下列為交換機端口5/1分配VLAN的配置,正確的是A、Switch-6500>(enable)set5/1trunkondotlqSwitch-6500>(enable)set5/1trunkvlan10.35Switch-6500>(enable)clear5/1trunk23B、Switch-6500>(enable)setmink5/1ondotlqSwitch-6500>(enable)settrunk5/1vlan10.35Switch-6500>(enablelexcepttrunk5/123C、Switch-6500>(enable)settrunk5/1ondotlqSwitch-6500>(enable)settnmk5/1vlan10.35Switch-6500>(enable)cleartrunk5/123D、Switch-6500>(enable)settrunkon5/1dotlqSwitch-6500>(enable)settrunk5/1vlan10.35Switch-6500>(enable)deletetrunk5/123標準答案:A知識點解析:普通交換機屬于二層設備,不具備三層功能,不能理解IP地址。8、如下圖所示,Cisco3548交換機A與B之間需傳輸名為VL10(ID號為10)和VLl5(ID號為15)的VLAN信息。下列為交換機A的g0/1端口分配VLAN的配置,正確的是A、Switch-3548(config)#interfaceg0/1Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkallowedvlan10,15B、Switch-3548(config)#interfaceg0/1Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttmnkaccessvlan10,15C、Switch-3548(config)#interfaceg0/1Switch-3548(config-if)#switchpoftallowedvlanv110,v115D、Switch-3548(config)#interfacego/lSwitch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkallowedvlan10—15標準答案:A知識點解析:為交換機A的gO/l端口分配VLAN的配置。以Cisco3548交換機為例,操作過程:進入交換機端口配置模式(config)#interfaceg0/1;配置VLANTrunk模式(config-if)#switchportmodetrunk;為端口分配VIrAN(config-if)#switchporttrunkallowedvlan10,15。9、下列關于Windows2003系統(tǒng)下DNS服務器參數(shù)的描述中,錯誤的是()。A、安裝DNS服務時,根服務器被自動加入到系統(tǒng)中B、反向查找區(qū)域用于將IP地址解析為域名C、主機記錄的TTL是該記錄被查詢后放到緩存中的持續(xù)時間D、轉發(fā)器用于將外部域名的查詢轉發(fā)給內(nèi)部DNS服務器標準答案:D知識點解析:轉發(fā)器是一個DNS服務器,是本地DNS服務器用于將外部DNS名稱的DNS查詢轉發(fā)給該DNS服務器,而不是內(nèi)部DNS服務器。10、在一臺Cisco路由器上執(zhí)行showaccess-lists命令顯示如下一組信息ExtendedIPaccesslistport4444permiticmp202.38.97.0.wildcardbits0.0.0.255anydenyicmpanyanydenyudpanyanyeq1434denytcpanyanyeq4444permitipanyany根據(jù)上述信息,正確的access-list的配置命令是()。A、Router(config)#ipaccess-listextendedport4444Router(config-ext-nacl)#denyicmpanyanyRouter(config-ext-nacl)#denyudpanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq4444Router(config-ext-nacl)#permiticmp202.38.97.00.0.0.255anyRouter(config-ext-nacl)#permitipanyanyB、Router(config)#access-listport4444permiticmp202.38.97.00.0.0.255anyRouter(config)#access-listport4444denyicmpanyanyRouter(config)#access-listport4444denyudpanyanyeq1434Router(config)#access-listport4444denytcpanyanyeq4444Router(config)#access-listport4444permitipanyanyC、Router(config)#ipaccess-listextendedport4444Router(config-ext-nacl)#permit202.38.97.00.0.0.255anyicmpRouter(config-ext-nacl)#denyanyanyicmpRouter(config-ext-nacl)#denyanyanyudpeq1434Router(config-ext-nacl)#denyanyanytcpeq4444Router(config-ext-nacl)#permitipanyanyD、Router(config)#ipaccess-listextendedport4444Router(config-ext-nacl)#permiticmp202.38.97.00.0.0.255anyRouter(config-ext-nacl)#denyicmpanyanyRouter(config-ext-nacl)#denyupdanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq4444Router(config-ext-nacl)#permitipanyany標準答案:D知識點解析:第一條命令用于創(chuàng)建擴展訪問控制列表,第二條和第三條命令用于許可子網(wǎng)202.38.97.0/24的ICMP訪問,第四條命令用于禁止對UDP端口1434的訪問,第五條命令用于禁止對TCP端口4444的訪問,第六條命令用于許可其他IP訪問。11、下列關于Cisco路由器RIP路由協(xié)議的描述中,錯誤的是A、RIP定時更新路由,默認每隔30秒鐘更新一次B、在RIP璐由配置模式下,用“passive-interface”命令可配置被動接口C、RIP限制的最大路由器跳數(shù)是16,如果超過16,則意味著路徑不可到達D、RIP缺省的管理距離值是120,在路由配置模式下可用distance命令重新設置該值標準答案:C知識點解析:RIP基于經(jīng)典的距離向量路由算法,最大跳數(shù)為15跳。RIP使用UDP數(shù)據(jù)包更新路由信息。路由器每隔30s更新一次路由信息,如果在180s內(nèi)沒有收到相鄰路由器的回應,則認為去往該路由器的路由不可用,該路由器不可到達。如果在240s后仍未收到該路由器的應答,則把有關該路由器的路由信息從路由表中刪除。在RIP中使用被動接口的目的在某些網(wǎng)絡環(huán)境中,不希望將RIP更新發(fā)送給某些路由器或者說發(fā)送到某個網(wǎng)絡中去,就可以使用passive-interface這個命令阻止RIP更新廣播從指定接口發(fā)送到外界,但是這一接口仍然可以接受RjP更新。RIP缺省的管理距離值是120,在路由配置模式下可用distance命令重新設置該值。所以應選擇選項C。12、下列關于Windows2003系統(tǒng)Web服務器安裝、配置和使用的描述中,錯誤的是()。A、建立Web站點時必須為該站點指定一個主目錄B、訪問Web站點時必須使用站點的域名C、若Web站點未設置默認內(nèi)容文檔,訪問站點時必須提供首頁內(nèi)容的文件名D、Web站點的性能選項包括影響帶寬使用的屬性和客戶端Web連接的數(shù)量標準答案:B知識點解析:對于選項B:訪問Web站點時也可以使用Web站點的IP地址,不是必須使用站點的域名。13、下列對CiscoAironet1100的SSID及其選項設置的描述中,錯誤的是A、SSID是客戶端設備用來訪問接入點的唯一標識B、SSID區(qū)分大小寫C、快速配置頁面的“BroadcastSSIDinBeacon”選項為“yes”是默認設置D、默認設置表示設備必須指定SSIlD才能訪問接入點標準答案:C知識點解析:SSID(ServiceSetIdentifier)服務集標識是客戶端設備用來訪問接入點的惟一標識??梢詫⒁粋€無線局域網(wǎng)分為幾個需要不同身份驗證的子網(wǎng)絡,每一個子網(wǎng)絡都需要獨立的身份驗證,只有通過身份驗證的用戶才可以進入相應的子網(wǎng)絡,防止未被授權的用戶進入該網(wǎng)絡。,最長可達32位區(qū)分大小寫??焖倥渲庙撁嬷小癇roadcastSSIDinBeacon”選項,可用于設定允許設備不指定SSID而訪問接入點。默認為不選中。也就是說默認設置表示設備必須指定SSID才能訪問接入點。14、在一臺主機上用瀏覽器無法訪問到域名為www.pku.edu.cn的網(wǎng)站,并且在這臺主機上執(zhí)行ping命令時有如下信息C:\>pingwww.pku.edu.cnPingingwww.pku.edu.cn[162.105.131.113]with32bytesofdata:Requesttimedout.Requesttimedout.Requesttimedout.Requesttimedout.Pingstatisticsfor162.105.131.113:Packets:Sent=4,Receiveal=0,Lost=4(100%loss)分析以上信息,可以排除的故障原因是()。A、網(wǎng)絡鏈路出現(xiàn)故障B、該計算機的瀏覽器工作不正常C、服務器、www.pku.edu.cn工作不正常D、該計算機設置的DNS服務器工作不正常標準答案:D知識點解析:當ping地址時,出現(xiàn)延遲,表明該計算機設置的DNS解析地址服務出現(xiàn)問題,出現(xiàn)了不正常。15、攻擊者采用某種手段,使用戶訪問某網(wǎng)站時獲得一個其他網(wǎng)站的IP地址,從而將用戶的訪問引導到其他網(wǎng)站,這種攻擊手段稱為()。A、DNS欺騙攻擊B、ARP欺騙攻擊C、暴力攻擊D、重放攻擊標準答案:A知識點解析:攻擊者采用種種欺騙手段,使用戶查詢(DNS)服務器進行域名解析時獲得一個錯誤的IP地址,從而可將用戶引導到錯誤的Internet站點,或者發(fā)送一個電子郵件到一個未經(jīng)授權的郵件服務器等,這種協(xié)議欺騙攻擊手段成為DNS欺騙攻擊。16、下列關于Windows2003系統(tǒng)DHCP服務器的描述中,錯誤的是A、DHCP服務器負責多個網(wǎng)段IP地址分配時,需要配置多個作用域B、客戶機和DHCP服務器不在一個網(wǎng)段時,需DHCPqtll繼轉發(fā)DHCP消息C、DHCP中繼轉發(fā)DHCP發(fā)現(xiàn)消息時,需修改該消息中的相關字段D、DHCP中繼轉發(fā)客戶機的消息時,仍使用廣播方式發(fā)送給DHCP服務器標準答案:C知識點解析:DHCP中繼轉發(fā)客戶機消息時,不會修改消息中的相關字段。17、在Windows2003中,用于顯示域列表、計算機列表的命令是()。A、nbtstat-aB、ipconfig/allC、netstat-aD、netview標準答案:D知識點解析:NetView用于顯示域列表、計算機列表或指定計算機的共享資源列表;Netstat用于顯示與IP、TCP、UDP和ICMP協(xié)議相關的統(tǒng)計數(shù)據(jù),一般用于檢驗本機各端口的網(wǎng)絡連接情況,netstat-a顯示所有連線中的Socket。nbtstat-a命令顯示遠程計算機的NetBIOS名稱表;ipconfig/all命令能為DNS和WINS服務器顯示它已配置且所要使用的附加信息(如IP地址等),并且顯示內(nèi)置于本地網(wǎng)卡中的MAC。所以選項D正確。18、CiscoPIX255防火墻用于實現(xiàn)內(nèi)部和外部地址固定映射的配置命令是A、natB、staticC、globalD、fixup標準答案:B知識點解析:static把內(nèi)部地址翻譯成一個指定的全局地址,建立了內(nèi)部地址和外部地址之間的靜態(tài)映射。19、一臺Cisco交換機和一臺3COM交換機相連,相連端口都工作在VLANtrunk模式,這兩個端口應使用的VLAN協(xié)議是()。A、ISL和IEEE802.10B、ISL和ISLC、ISL和IEEE802.1QD、IEEE802.1Q和IEEE802.1Q標準答案:D知識點解析:在交換設備之間實現(xiàn)Trunk功能,必須遵守相同的VLAN協(xié)議。國際標準IEEE802.1Q協(xié)議可使不同廠家的交換設備互連,是實現(xiàn)VLANTrunk的唯一標準協(xié)議。因此,在不同廠家交換機互連要實現(xiàn)VLANTrunk功能時,必須在直接相連的兩臺交換機端口上都封裝上IEEE802.1Q協(xié)議,從而保證協(xié)議的一致性,否則不能正確地傳輸多個VLAN的信息。20、下列關于集線器的描述中,錯誤的是()。A、集線器是基于MAC地址識別來完成數(shù)據(jù)轉發(fā)的B、連接到集線器的結點發(fā)送數(shù)據(jù)時執(zhí)行CSMA/CD介質(zhì)訪問控制方法C、通過在網(wǎng)絡鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包D、連接到一個集線器的所有結點屬于一個沖突域標準答案:C知識點解析:集線器不具備交換機所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時都是沒有針對性的,而是采用廣播方式發(fā)送。也就是說當它要向某節(jié)點發(fā)送數(shù)據(jù)時,不是直接把數(shù)據(jù)發(fā)送到目的節(jié)點,而是把數(shù)據(jù)包發(fā)送到與集線器相連的所有節(jié)點,集線器發(fā)送數(shù)據(jù)時執(zhí)行CSMA/CD介質(zhì)訪問控制方法。集線器中所有的節(jié)點屬于一個沖突域,通過在網(wǎng)絡鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包,根據(jù)解析選項A錯誤,故選A選項。21、若服務器系統(tǒng)可用性達到99.99%,那么每年的停機時間必須小于()。A、4分鐘B、10分鐘C、53分鐘D、106分鐘標準答案:C知識點解析:1-(停機時間(單位是小時))/(365*24))*100%=服務器可用性百分比.其中365指的是365天,24是每天24小時。帶入公式的1-(x/365*24)*100%=99.99%,得0.876小時,即如果要保證服務器系統(tǒng)可用性達到99.99%,系統(tǒng)的每年的停機時間要小于0.876小時。4分鐘約是0.067小時,10分鐘約是0.1666小時,53分鐘約是0.883。因此選項C最接近0.876小時,故選C選項。22、在安裝和配置無線接入點之前,不需要向網(wǎng)絡管理員詢問的信息是()。A、ISP地址B、對大小寫敏感的服務集標識符(SSID)C、PC機與接入點不在同一子網(wǎng)時的子網(wǎng)掩碼和默認網(wǎng)關D、使用SNMP時的SNMP集合名稱以及SNMP文件屬性標準答案:A知識點解析:配置無線接入點需要詢問的信息包括:系統(tǒng)名、對大小寫敏感的服務集標識符(SSID)、如果沒有連接到DHCP服務器,則需要為接入點配置一個唯一的IP地址、PC機與接入點不在同一子網(wǎng)時的子網(wǎng)掩碼和默認網(wǎng)關、使用SNMP時的SNMP集合名稱以及SNMP文件屬性。從分析知,選項A不在詢問信息范圍,故選擇A選項。23、下列關于OSPF協(xié)議的描述中,正確的是()。A、OSPF使用距離向量算法B、鏈路狀態(tài)數(shù)據(jù)庫中包含所有區(qū)域的拓撲結構圖C、鏈路狀態(tài)“度量”主要是指費用、距離、延時、帶寬等D、當鏈路狀態(tài)發(fā)生變化時只需向相鄰的路由器發(fā)送信息標準答案:C知識點解析:OSPF采用最短路徑算法,其鏈路狀態(tài)數(shù)據(jù)庫(LinkstateDatabase)包含全網(wǎng)的拓撲結構圖。當鏈路狀態(tài)發(fā)生變化時使用洪泛法向所有路由器發(fā)送信息。因此,本題答案選擇C選項。24、在不同AS之間使用的路由協(xié)議是()。A、BGP-4B、ISISC、OSPFD、RIP標準答案:A知識點解析:邊界網(wǎng)關協(xié)議(BGP)是運行于TCP上的一種自治系統(tǒng)(AutonomousSystem,AS)的路由協(xié)議。BGP是唯一一個用來處理像因特網(wǎng)大小的網(wǎng)絡的協(xié)議,也是唯一能夠妥善處理好不相關路由域間的多路連接的協(xié)議。新版本BGP-4在1995年發(fā)布,并已成為Internet草案標準協(xié)議。因此,本題答案選擇A選項。25、下列關于Serv-UFTP服務器配置管理的描述中,正確的是()。A、初始狀態(tài)下,服務器的管理員密碼為“admin”B、域端口號缺省為21,也可使用0~65535間的任意值C、創(chuàng)建新域時,匿名用戶“anonymous”會自動加入服務器中D、配置服務器的IP地址時,若為空則代表該服務器的所有IP地址標準答案:D知識點解析:初始狀態(tài)下沒有設置管理員密碼,可以直接進入Serv-U管理程序,以設置或更改管理員密碼。FTP服務器缺省端口號為21,但是有時因為某種原因則不能使用21號端口,可以設置選定的端口號。若創(chuàng)建新域,在添加用戶時,用戶名為“anonymous”將被系統(tǒng)自動判定為匿名用戶。配置服務器的IP地址時,若為空則代表該服務器的所有IP地址。因此,本題答案選擇D選項。計算機三級網(wǎng)絡技術機試(選擇題)模擬試卷第2套一、選擇題(本題共25題,每題1.0分,共25分。)1、按照ITU標準,傳輸速率為155.520Mbps的標準是A、OC-3B、OC-12C、OC-48D、OC-192標準答案:A知識點解析:在光纖接入技術中,無源光纖網(wǎng)PON是ITU的SG15研究組在G.983建議“基于無源光纖網(wǎng)的高速光纖接入系統(tǒng)”進行標準化的,該建議分為兩部分:①OC-3,155.520Mbps的對稱業(yè)務;②上行OC-3,155.520Mbps,下行OC-12,622.080Mbps的不對稱業(yè)務。2、若服務器系統(tǒng)可用性達到99.99%,那么每年的停機時間必須小于等于()。A、5分鐘B、10分鐘C、53分鐘D、8.8小時標準答案:C知識點解析:依據(jù)系統(tǒng)高可用性的計算公式來計算如下:系統(tǒng)高可用性=平均無故障時問/(平均無故障時間+平均修復時間),即:99.99%=365*24*60-x/365*24*60,解得x=53分鐘。3、以下協(xié)議中不屬于內(nèi)部網(wǎng)關協(xié)議的是()。A、RIPB、OSPFC、BGPD、IGRP標準答案:C知識點解析:Internet將路由選擇協(xié)議分為兩大類:內(nèi)部網(wǎng)關協(xié)議(IGP)和外部網(wǎng)關協(xié)議(EGP)。內(nèi)部網(wǎng)關協(xié)議主要有路由信息協(xié)議(RIP)和開放最短路徑優(yōu)先(OSPF),故選項C是錯誤的。IGRP為內(nèi)部網(wǎng)關路由協(xié)議,也是內(nèi)部網(wǎng)關協(xié)議的一種。4、下列關于外部網(wǎng)關協(xié)議BGP的描述中,錯誤的是()。A、一個BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息B、BGP協(xié)議交換路由信息的節(jié)點數(shù)不小于自治系統(tǒng)數(shù)C、BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議D、BGP—4采用路由向量協(xié)議標準答案:A知識點解析:采用BGP(邊界網(wǎng)關協(xié)議)的網(wǎng)絡當中,不同自治系統(tǒng)的發(fā)言人之間首先要建立TCP連接,然后在此連接上交換報文。5、下列對IPv6地址FF23:0:0:0:0510:0:0:9C5B的簡化表示中,錯誤的是()。A、FF23::0510:0:0:9C5BB、FF23:0:0:0:0510::9C5BC、FF23:0:0:0:051::9C5BD、FF23::510:0:0:9C5B標準答案:C知識點解析:IPv6地址的表示需要注意的是,在使用零壓縮法時,不能把一個尾端內(nèi)部的有效0也壓縮掉,僅僅可以壓縮某個位段中的前導0。根據(jù)這個原則,選項C是錯誤的。6、子網(wǎng)掩碼255.255.192.0可寫為A、/16B、/17C、/18D、/19標準答案:C知識點解析:子網(wǎng)掩碼255.255.192.0轉化為二進制為:(11111111.11111111.11000000.00000000)2。在這個二進制中,前18位全為1,所以又可以寫成/18。7、下列關于OSPF協(xié)議的描述中,錯誤的是()。A、一個OSPF區(qū)域內(nèi)的路由器一般不超過200個B、OSPF區(qū)域內(nèi)每個路由器的鏈路狀態(tài)數(shù)據(jù)庫只包含本區(qū)域的拓撲結構信息C、OSPF協(xié)議要求當鏈路狀態(tài)發(fā)生變化時用洪泛法發(fā)送此信息D、每一個OSPF區(qū)域擁有一個64位的區(qū)域標識符標準答案:D知識點解析:OSPF區(qū)域標識符為32位二進制數(shù)。8、下列關于局域網(wǎng)設備的描述中,錯誤的是()。A、中繼器工作在MAC層B、連接到一個集線器的所有結點共享一個沖突域C、交換機在源端口與目的端口問建立虛連接D、網(wǎng)橋的主要性能指標包括帖轉發(fā)速率和帖過濾速率標準答案:A知識點解析:中繼器是物理層的連接設備。其原因為:①中繼器只能起到對傳輸介質(zhì)上信號波形的接收、放大、整形和轉發(fā)的作用;②中繼器的工作不涉及幀結構,不對幀的內(nèi)容做任何處理。9、下列關于工作區(qū)子系統(tǒng)適配器的描述中,錯誤的是()。A、在設備與不同的信息插座鏈接時,可選用專用電纜或適配器B、當在單一信息插座上進行兩項服務時,可采用“Y”型適配器C、在水平子系統(tǒng)中選用電纜類別不同于設備所需的電纜類別時,宜采用適配器D、適配器不具有轉換不同數(shù)據(jù)速率的功能標準答案:D知識點解析:適配器具有不同信號的數(shù)模轉換與數(shù)據(jù)速率轉換功能。10、下列關于工作區(qū)子系統(tǒng)適配器的描述中,錯誤的是()。A、在設備與不同的信息插座鏈接時,可選用專用電纜或適配器B、當在單一信息插座上進行兩項服務時,可采用“Y”型適配器C、在水平子系統(tǒng)中選用電纜類別不同于設備所需的電纜類別時,宜采用適配器D、適配器不具有轉換不同數(shù)據(jù)速率的功能標準答案:D知識點解析:適配器具有不同信號的數(shù)模轉換與數(shù)據(jù)速率轉換功能。11、下列關于路由信息協(xié)議RIP的描述中,錯誤的是A、路由刷新報文主要內(nèi)容是由若干(V,D)組成的表B、矢量V標識該路由器可以到達的目的網(wǎng)絡或目的主機的跳數(shù)C、路由器在接收到(V,D)報文后按照最短路徑原則更新路由表D、要求路由器周期性地向外發(fā)送路由刷新報文標準答案:B知識點解析:路由信息協(xié)議(RIP)的思想很簡單,它要求路由器周期性地向外發(fā)送路由刷新報文。路由刷新報文主要內(nèi)容是由若干個(V,D)組成的表。(V,D)表中V代表矢量,標識該路由器可以到達的目的網(wǎng)絡或目的主機;D代表距離,指出該路由器到達目的網(wǎng)絡或目的主機的距離。12、下列是優(yōu)先級值相同的四臺核心交換機的MAC地址,STP根據(jù)這些地址確定的根交換機是()。A、00-d0-01-84-a7-e0B、00-d0-02-85-a7-f0C、00-d0-03-86-a7-faD、00-d0-04-87-a7-fc標準答案:A知識點解析:在選擇根網(wǎng)橋時,如果優(yōu)先級值相同,那么就根據(jù)MAC地址的值決定根網(wǎng)橋,MAC地址的值最小的為根網(wǎng)橋,所以選擇A。13、一個校園網(wǎng)主干網(wǎng)有4臺Catelyst6500核心交換機SWl~SW4,它們的優(yōu)先級值依次為8192、24576、20480和16384,要將SW4作為根交換機,SW4優(yōu)先級的正確配置是A、Switch-SW4-6500>(enable)setspantreepdodty28672B、Switch-SW4-6500>(enable)setspantreepriority12288C、Switch-SW4-6500>(enable)setspantreepriority8192D、Switch-SW4-6500>(enable)setspantreepriority4096標準答案:B知識點解析:第一條命令指明采用802.1q技術來進行VLAN封裝,第二條命令指明需要傳輸哪些VLAN的信息,第三條命令指明排除VLAN23。14、下列關于安全評估的描述中,錯誤的是()。A、在大型網(wǎng)絡中評估分析系統(tǒng)通常采用控制臺和代理結合的結構B、網(wǎng)絡安全評估分析技術常被用來進行穿透實驗和安全審計C、X—Scanner可采用多線程方式對系統(tǒng)進行安全評估D、ISS采用被動掃描方式對系統(tǒng)進行安全評估標準答案:D知識點解析:網(wǎng)絡安全風險評估系統(tǒng)是一種集網(wǎng)絡安全檢測、風險評估、修復、統(tǒng)計分析和網(wǎng)絡安全風險集中控制管理功能于一體的網(wǎng)絡安全設備。網(wǎng)絡安全評估包括漏洞檢測、修復建議和整體建議等幾個方面。在大型網(wǎng)絡評估分析系統(tǒng)中通常采用控制臺和代理結合的結構。網(wǎng)絡安全評估技術常被用來進行穿透實驗和安全審計。X—Scanner采用多線程方式對指定IP地址段(或單機)進行安全漏洞檢測,對系統(tǒng)進行安全評估。ISS的SystemScanner通過依附于主機上的掃描器代理偵測主機內(nèi)部的漏洞,采用的是主動采用積極的、非破壞的掃描方式。被動掃描工作方式類似于IDS。15、在Cisco路由器上使用命令“snmp-serverhost59.67.148.2system”進行SNMP設置,如果在管理站59.67.148.212能正常接收來自該路由器的通知,那么下列描述中錯誤的是()。A、管理站59.67.148.2使用TCP的162端口接收通知B、路由器向管理站按照團體字system發(fā)送通知C、路由器上已用“snmp.serverenabletraps”設置了SNMP代理具有發(fā)出通知的功能D、路由器使用SNMP版本1向管理站發(fā)送通知標準答案:B知識點解析:題目中給出的配置命令是用于設置哪臺主機作為接受自陷消息的管理站,其中默認的接收端口為UDP162。16、配置Windows2003系統(tǒng)WWW服務器時,下列選項中不能作為網(wǎng)站標識的是A、主目錄B、IP地址C、TCP端口號D、主機頭標準答案:A知識點解析:為服務器中的每個站點配置唯一標識時,應采用以下三者之一:主機頭名稱、IP地址、非標準TCP端口號。17、下列Windows命令中,可以用于檢測本機配置的DNS服務器是否工作正常的命令是()。A、ipconfigB、netstatC、routeD、pathping標準答案:B知識點解析:ipconfig用于顯示當前TCP/IP配置,netstat用于顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息等,從而判斷本機配置的網(wǎng)絡服務是否工作正常,route用于顯示或修改本地IP路由表的條目,pathping可將報文發(fā)送到所有經(jīng)過的路由器,并根據(jù)每跳返回的報文進行統(tǒng)計。18、在一臺主機上用瀏覽器無法訪問到域名為www.online.tj.cn的網(wǎng)站,并且在這臺主機上執(zhí)行tracert命令時有如下信息。分析以上信息,會造成這種現(xiàn)象的原因是()。A、該計算機網(wǎng)關設置有誤B、該計算機設置的DNS服務器工作不正常C、該計算機IP地址與掩碼設置有誤D、網(wǎng)站www.online.tj.cn工作不正常標準答案:D知識點解析:tracert命令功能是通過發(fā)送包含不同TTL的ICMP報文并監(jiān)聽回應報文,來探測到達目的計算機的路徑。IP包正常發(fā)送,所以計算機網(wǎng)關或IP及子網(wǎng)正常,tracert針對的是域名,所以DNS配置正常。19、下列關于漏洞掃描技術和工具的描述中,錯誤的是()。A、選擇漏洞掃描產(chǎn)品時,用戶可以使用CVE作為評判工具的標準B、主動掃描可能會影響網(wǎng)絡系統(tǒng)的正常運行C、是否支持可定制攻擊方法是漏洞掃描器的主要性能指標之一D、X-Scanner可以對路由器、交換機、防火墻等設備進行安全漏洞掃描標準答案:D知識點解析:X-Scanner運行在Windows平臺下,它主要針對WindowsNT/Windows2000/WindowsXP操作系統(tǒng)的安全進行全面細致的評估,它不支持對網(wǎng)絡設備的掃描。20、在Windows2003中,用于顯示域列表、計算機列表的命令是A、nbtstat—aB、ipconfig/allC、netstat—aD、netview標準答案:D知識點解析:NetView用于顯示域列表、計算機列表或指定計算機的共享資源列表;Netstat用于顯示與IP、TCP、UDP和ICMP協(xié)議相關的統(tǒng)計數(shù)據(jù),一般用于檢驗本機各端口的網(wǎng)絡連接情況,netstat-a顯示所有連線中的Socket。nbtstat-a命令顯示遠程計算機的NetBIOS名稱表;ipconfig/all命令能為DNS和WINS服務器顯示它已配置且所要使用的附加信息(如IP地址等),并且顯示內(nèi)置于本地網(wǎng)卡中的MAC,所以選項D正確。21、下列關于SNMP的描述中,錯誤的是A、SNMP是基于TCP傳輸?shù)腂、MIB一2庫中計數(shù)器類型的值只能增加不能減少C、SNMP操作主要Get、Set、Notifications等D、Manager通過SNMP定義的PDU向Agent發(fā)出請求標準答案:A知識點解析:SNMP即簡單網(wǎng)絡管理協(xié)議,該協(xié)議基于UDP進行傳輸。22、若某大學分配給計算機系的IP地址塊為28/26,分配給自動化系的IP地址塊為92/26,那么這兩個地址塊經(jīng)過聚合后的地址為()。A、/24B、/25C、28/25D、28/24標準答案:C知識點解析:地址聚合計算辦法:取兩個網(wǎng)絡前綴共同的部分,即為聚合后的地址。計算機系的IP地址塊為28/26,其二進制表示為:11001100.01110001.00010000.10000000/26,自動化系的IP地址塊為92/26,其二進制表示為:11001100.01110001.00010000.11000000/26,這兩個IP地址的子網(wǎng)掩碼均為92(11111111.11111111.11111111.11000000),向前一位,掩碼編程25個1就能實現(xiàn)成為一個網(wǎng)段,即兩個IP地址可聚合為28/25。23、當路由表中包含多種路由信息源時,根據(jù)缺省的管理距離值,路由器在轉發(fā)數(shù)據(jù)包時,會選擇的路由信息源是()。A、RIPB、IGRPC、OSPFD、Static標準答案:D知識點解析:一個路由器往往會從多個路徑得到某指定網(wǎng)絡的路由信息。當有多條最佳路徑時,路由器會選擇一個路由信息員可信度最高的路徑。管理距離用于衡量路由表中給定的路由信息源的“可信度”。管理距離的值越小,路由信息源的可信度越高。路由信息源默認的管理距離值如下表所示:24、如下圖所示,某教師欲建立一個家庭無線局域網(wǎng),并要求將無線局域網(wǎng)連接到校園網(wǎng)上,此時家庭無線局域網(wǎng)應使用的無線設備是()。A、無線網(wǎng)卡B、無線接入點C、無線網(wǎng)橋D、無線路由器標準答案:D知識點解析:無線接入點:這個設備的基本功能是集合無線或者有線終端,其作用類似于有線局域網(wǎng)中的集線器和交換機。無線網(wǎng)卡:無線局域網(wǎng)中最基本的硬件,主要實現(xiàn)點對點通信。無線網(wǎng)橋:主要用于連接幾個不同的網(wǎng)段,實現(xiàn)較遠距離的無線通信。無線路由器是具有無線路由功能的AP(AccessPoint,接入點),一般情況下還具有NAT功能,可以用它建立一個小的無線局域網(wǎng)。綜上可知,D選項符合題意,故選擇D選項。25、校園網(wǎng)內(nèi)的一臺計算機無法使用域名而只能使用IP地址訪問某個外部服務器,造成這種情況的原因不可能是()。A、本地域名服務器無法與外部正常通信B、提供被訪問服務器名字解析的服務器有故障C、該計算機DNS設置有誤D、該計算機與DNS服務器不在同一子網(wǎng)標準答案:D知識點解析:主機可以利用IP地址訪問外部服務器,卻不能使用域名訪問外部服務器,數(shù)目域名服務器存在問題。A、B、C都是域名服務器故障現(xiàn)象,可以排除,故選D選項。計算機三級網(wǎng)絡技術機試(選擇題)模擬試卷第3套一、選擇題(本題共25題,每題1.0分,共25分。)1、ITU標準OC-12的傳輸速率為()。A、51.84MbpsB、155.52MbpsC、622.08MbpsD、9.95328Gbps標準答案:C知識點解析:OC-12是ITU為同步光網(wǎng)絡SONET制定的一套標準。3個OC-1(STS-1)信號通過時分復用的方式轉換成SONET層次的下一個級別OC-3(STS-3),速率為155.520Mbit/s。STS-3信號也被用作SDH體制的一個基礎,被指定為STM-1(同步傳輸模塊第一級別)。而4個OC-3復用成為一個OC-12,因此速率為155.520Mbit/s*4=622.080Mbit/s。2、下列屬于無線接入技術的是()。A、RPRB、AdhocC、EPOND、SDH標準答案:B知識點解析:.Adhoc是一種自組織對等式無線網(wǎng)絡技術,故B選項正確,RPR為彈性分組環(huán)技術,EPON為以太無源光網(wǎng)絡技術,SDH為同步數(shù)字體系,也是一種光傳輸技術。3、下列屬于廣域網(wǎng)OoS技術的是()。A、RSVPB、PSTNC、MSTPD、ISDN標準答案:A知識點解析:廣域網(wǎng)Qos主要技術包括:資源預留(RSVP)、區(qū)分服務、多協(xié)議標記交換(MPLS)。PSTN公共交換電話網(wǎng)絡,MSTP多生成樹協(xié)議,ISDN綜合業(yè)務數(shù)字網(wǎng),這3個答案與Qos無關。4、若服務器系統(tǒng)可用性達到99.99%,那么系統(tǒng)平均無故障時間(單位:分鐘)約為A、525595B、525547C、525218D、525072標準答案:B知識點解析:系統(tǒng)可用性=(365*24-MTBF)/(365*24)=99.99%。即0.9999=1-MTBF/(365*24),所以MTBF=(365*24)*0.0001*60=525547,所以選項B正確。5、下列關于B/S模式應用服務器的描述中,錯誤的是A、網(wǎng)絡應用建立在Web服務的基礎上B、訪問不同的應用服務器需要不同的客戶端程序C、瀏覽器不能直接訪問數(shù)據(jù)庫服務器D、采用三層架構標準答案:B知識點解析:B/S結構,即瀏覽器朋艮務器結構,訪問者通過同一個瀏覽器程序即能訪問所有的服務器,故選項B)錯誤。6、若服務器系統(tǒng)可用性達到99.99%,那么每年的停機時間必須小于A、4分鐘B、10分鐘C、53分鐘D、106分鐘標準答案:C知識點解析:系統(tǒng)可用性=(365*24一MTBF)/(365*24)=99.99%。即0.9999=1.MTBF/(365*24),所以MTBF=(365*24)*0.0001*60=525547。7、下列IPv6地址表示中,錯誤的是()。A、301::BC:0::05D7B、10DA::2AA0:F:FE08:9C5AC、51EC::0:0:1/48D、21DA::2A90:FE:0:4CA2:9C5A標準答案:D知識點解析:IPv6地址可以采用8段16進制數(shù)來表示,當出現(xiàn)多段數(shù)值均為零時,可采用“.."來簡化表示,但“::"最多只能出現(xiàn)一次,否則無法確定唯一地址,而選項A采用了兩個“::”,明顯錯誤。8、下列對IPv6地址的表示中,錯誤的是A、::50D:BC:0:0:03DAB、FE23::0:45:03/48C、FE23:0:0:050D:BC::03DAD、FF34:42:BC::0:50F:21:0:03D標準答案:D知識點解析:IPv4地址采用32位的點分四段十進制表示,而IPv6采用的是128位的冒分八段十六進制法。按照RFC2373定義,一個完整的IPv6地址的表示法:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX。例如:2031:0000:1F1F:0000:0000:0100:11A0:ADDF。為了簡化其表示法,RFC2373提出每段中前面的0可以省略,連續(xù)的0可省略為“::”,但只能出現(xiàn)一次,例如:1080:0:0:0:8:800:200C:417A可以簡寫為1080::8:800:200C:417A。類似于IPv4中的CDIR表示法,IPv6用前綴來表示網(wǎng)絡地址空間(例如:2001:250:6000::/48表示前綴為48位的地址空間)。而選項D中的FF34:42:BC::0:50F:21:0:03D已經(jīng)超過8段,所以表示錯誤。9、下列對IPv6地址AB31:0:0:0601:BC:0:0:05D7的簡化表示中,錯誤的是()。A、AB31::601:BC:0:0:05D7B、AB31::601:BC::05D7C、AB31:0:0:601:BC::05D7D、AB31:0:0:0601:BC::5D7標準答案:B知識點解析:IPv6地址的表達形式一般采用32個十六進制數(shù),用8個字段進行表示,如n:n:n:n:n:n:n:n。為了簡化書寫,對多個0塊的單個連續(xù)序列由雙冒號符號(::)進行簡化表示,但(::)只允許出現(xiàn)1次。在選項B中,雙冒號符號(::)出現(xiàn)了兩次,并且0601中6前面的不應該省略,所以選項B是錯誤的。10、IP地址塊10.15.15.136/12的子網(wǎng)掩碼可寫為A、255.224.0.0B、255.240.0.0C、255.255.128.0D、255.255.0.0標準答案:B知識點解析:子網(wǎng)掩碼又叫網(wǎng)絡掩碼、地址掩碼、子網(wǎng)絡遮罩,它不能單獨存在,必須結合IP地址一起使用。子網(wǎng)掩碼的作用就是將某個IP地址劃分成網(wǎng)絡地址和主機地址兩部分。針對此題,IP的前12位置為1,后20位置為0,得到255.240.0.0。11、下列關于局域網(wǎng)設備的描述中,錯誤的是()。A、中繼器只能起到對傳輸介質(zhì)上信號波形的接收、放大、整形與轉發(fā)的作用B、連接到一個集線器的所有結點共享一個沖突域C、透明網(wǎng)橋一般用在兩個MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)D、二層交換機維護一個表示MAC地址與IP地址對應關系的交換表標準答案:D知識點解析:二層交換機維護一個表示MAC地址與端口對應關系的交換表。中繼器與集線器均工作在物理層,其中中繼器用于遠距離數(shù)據(jù)傳輸當中的信號整形與放大,集線器是局域剛連網(wǎng)設備,采用集線器互連的設備處于同一沖突域中,透明網(wǎng)橋工作在數(shù)據(jù)鏈路層,能夠實現(xiàn)兩個MAC層相同的網(wǎng)絡進行互聯(lián)。12、不同邏輯子網(wǎng)間通信必須使用的設備是()。A、二層交換機B、三層交換機C、網(wǎng)橋D、集線器標準答案:B知識點解析:不同邏輯子網(wǎng)間通信必須使用第三層交換機,它根據(jù)數(shù)據(jù)包中的目的IP地址,進行路徑選擇和快速的數(shù)據(jù)包轉換,它可以實現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。13、若某大學分配給計算機系和自動化系的IP地址塊分別為211.112.15.128/26和211.112.15.192/26,聚合后的地址塊為A、211.112.15.0/24B、211.112.15.0/25C、211.112.15.128/25D、211.112.15.128/24標準答案:C知識點解析:十進制轉換為二級制:211.112.15.128/26=(11010011.01110000.00001111.10000000)2211.112.15.192/26=(11010011.01110000.00001111.11000000)2由于這兩個IP地址的二進制形式中,前25位相同,所以聚合后的IP地址為,(11010011.01110000.00001111.10000000)2,即211.112.15.128/25。14、將Catalyst6500交換機的系統(tǒng)時間設定為“2014年3月26日,星期五,9點19分25秒”,正確配置是()。A、setclockfri26/3/20149:19:25B、settimefri3/26/20149:19:25C、settimefri26/3/20149:19:25D、setclockfri3/26/20149:19:25標準答案:B知識點解析:Catalyst6500改變系統(tǒng)時間的設置命令為:settime[day_of_week][mm/dd/yy][hh:mm:ss],符合這個格式的為選項B,即settimefri3/26/20109:19:25。15、對于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減少對其資源記錄的手動管理,可采取的措施是()。A、增加別名記錄B、使用反向查找區(qū)域C、允許動態(tài)更新D、設置較小的生存時間標準答案:C知識點解析:動態(tài)更新允許DNS客戶端發(fā)生改變的任何時候,使用DNS服務器注冊和動態(tài)地更新其資源記錄,它減少了對區(qū)域記錄進行手動管理的需要,特別是對于頻繁移動或改變位置并使用DHCP獲得IP地址的客戶端更是如此。16、DNS正向搜索區(qū)的功能是將域名解析為IP地址,WindowsXP系統(tǒng)中用于測試該功能的命令是()。A、nslookupB、arpC、netstatD、query標準答案:A知識點解析:nslookup命令是查詢一臺機器的IP地址和其對應的域名;arp命令是用于解析IP所對應的MAC地址;netstat命令是監(jiān)控TCP/IP網(wǎng)絡。17、在Cisco路由器上,用擴展訪問控制列表封禁IP地址為211.102.33.24的主機,正確的配置語句是()。A、access-list99denyiphost211.102.33.24anyaccess-list99denyipanyhost211.102.33.24access-list99permitipanyanyB、access-list100permitipanyanyaccess-list100denyiphost211.102.33.24anyaccess-list100denyipanyhost211.102.33.24C、access-list199denyiphost211.102.33.24anyaccess-list199denyipanyhost211.102.33.24access-list199permitipanyanyD、access-list166denyiphost211.102.33.24anyaccess-list166permitipanyany標準答案:C知識點解析:根據(jù)全局配置模式下封禁IP地址語句,選擇C)正確。18、在Cisco路由器上建立一個名為zw246的DHCP地址池,地址池的IP地址是176.115.246.0/24,其中不用于動態(tài)分配的地址有176.115.246.2~176.115.246.10,缺省網(wǎng)關為176.115.246.1,域名為tj.edu.cn,域名服務器地址為176.115.129.26,地址租用時間設定為6小時30分鐘。下列DHCP地址池的配置,正確的是A、Router(config)#ipdhcppoolzw246Router(dhcp-config)#ipdhcpexcluded.a(chǎn)ddress176.115.246.2176.115.246.10Router(dhcp-config)#network176.115.246.0255.255.255.0Router(dhcp-config)#default.router176.115.246.1Router(dhcp-config)#domain-nametj.edu.cnRouter(dhcp-config)#dns.serveraddress176.115.129.26Router(dhcp-config)#1ease0630B、Router(config)#ipdhcpexcluded-address176.15.246.2-10Router(config)#ipdhcppoolzw246Router(dhcp-config)#network176.115.246.0255.255.255.0Router(dhcp-config)#default.router176.115.246.1Router(dacp-config)#domain.nametj.edu.caRouter(dhcp-config)#dns.serveraddress176.115.129.26Router(dhcp-config)#lease0630C、Router(config)#ipdhcpexcluded.a(chǎn)ddress176.115.246.2176.115.246.10Router(config)#ipdhcppoolzw246Router(dhcp-config)#network176.115.246.0255.255.255.0Router(dhcp-config)#default.router176.115.246.1Router(dhcp-config)#domain.nametj.edu.cnRouter(dhcp-config)#dns.serveraddressl76.1l5.129.26Router(dhcp-config)#1ease0630D、Router(config)#ipdhcpexcluded.a(chǎn)ddress176.115.246.2176.115.246.10Router(config)#ipdhcppoolzw246Router(dhcp-config)#network176.115.246.0255.255.255.0Router(dhcp-config)#default.router176.115.246.1Router(dhcp-config)#domain.nametj.edu.cnRouter(dhcp-config)#dns.serveraddress176.115.129.26Router(dhcp-config)#1ease3060標準答案:B知識點解析:標準控制列表命令格式如下:Router(config)#access-listaccess-list-number{permitordeny}protocolsoure{soure-wiidcard}log說明:access-list-number是訪問控制列表號。permit是語句匹配時允許通過,deny是語句不匹配時,拒絕通過。soure是源IP地址,protocol是值的數(shù)據(jù)包遵守的協(xié)議,也就是數(shù)據(jù)類型。soure-wildcard是通配符,log是可選項,生成有關分組匹配情況的日志消息,發(fā)到控制臺。題中標準控制列表命令訪問控制列表號在0-99,擴展的控制列表命令訪問控制列表號access-list-number大于100;拒絕轉發(fā)所有IP地址進與出方向的、端口號為1434的UDP數(shù)據(jù)包:denyudpanyanyeq1434:拒絕轉發(fā)所有IP地址進與出方向的、端口號為4444的TCP數(shù)據(jù)包:denytcpanyanyeq4444。允許其他端口和其他類型的數(shù)據(jù)包:permitipanyany。19、下列工具中不能用作安全評估的是()。A、ISSB、WSUSC、MBSAD、X-Scanner標準答案:B知識點解析:網(wǎng)絡安全評估就是對網(wǎng)絡進行檢查,發(fā)現(xiàn)可能的漏洞。ISS掃描器、X-Scanner、MBSA.都是常用的漏洞掃描工具,可對網(wǎng)絡實施安全評估。WSUS是微軟推出的網(wǎng)絡化的補丁分發(fā)方案,不能用于漏洞掃描。20、攻擊者采用某種手段,使用戶訪問某網(wǎng)站時獲得一個其他網(wǎng)站的IP地址,從而將用戶的訪問引導到其他網(wǎng)站,這種攻擊手段稱為()。A、DNS欺騙攻擊B、ARP欺騙攻擊C、暴力攻擊D、重放攻擊標準答案:A知識點解析:攻擊者采用種種欺騙手段,使用戶查詢(DNS)服務器進行域名解析時獲得一個錯誤的IP地址,從而可將用戶引導到錯誤的Internet站點,或者發(fā)送一個電子郵件到一個未經(jīng)授權的郵件服務器等,這種協(xié)議欺騙攻擊手段成為DNS欺騙攻擊。21、在某Cisco路由器上使用命令“snmp.serverhost202.113.77.5system”進行SNMP設置,如果在管理站202.113.77.5上能夠正常接收來自該路由器的通知,那么下列描述中錯誤的是A、路由器上己用“snmp-serverenabletraps”設置了SNMP代理具有發(fā)出通知的功能B、路由器向管理站按照團體字public發(fā)送通知C、管理站202.113.77.5使用UDP的162端口接收通知D、路由器使用SNMP版本1向管理站發(fā)送通知標準答案:B知識點解析:snmp-serverhost使用本命令規(guī)定SNMP通知操作的接受方。snmp-servercommunity使用本命令定義簡單命令管理協(xié)議的社區(qū)訪問字符串。22、在下面的攻擊手段中,基于網(wǎng)絡的入侵防護系統(tǒng)無法阻斷的是()。A、SYNFlooding攻擊B、Cookie篡改攻擊C、DDOS攻擊D、Smurf攻擊標準答案:B知識點解析:SYNFlooding攻擊、DDOS攻擊和Smurf攻擊都屬于拒絕服務攻擊,可以被基于網(wǎng)絡的入侵防護系統(tǒng)阻斷。因此,B選項正確23、下列關于漏洞掃描技術和工具的描述中,錯誤的是()。A、X-Scanner可以對路由器、交換機、防火墻等設備進行安全漏洞掃描B、是否支持可定制的攻擊方法是漏洞掃描器的主要性能指標之一C、主動掃描可能會影響網(wǎng)絡系統(tǒng)的正常運行D、選擇漏洞掃描產(chǎn)品時,用戶可以使用CVE作為評判工具的標準標準答案:A知識點解析:X-Scanner運行在Windows平臺下,主要針對WindowsNT/Windows2000/WindowsXP操作系統(tǒng)的安全進行全面細致評估?;诰W(wǎng)絡的漏洞掃描器主要掃描設定網(wǎng)絡內(nèi)的服務器、路由器、交換機和防火墻等設備的安全漏洞。漏洞掃描器的主要性能指標有速度、發(fā)現(xiàn)漏洞數(shù)量、是否支持可定制攻擊方法、報告和更新周期。主動掃描帶有入侵的意味,可能會影響網(wǎng)絡系統(tǒng)的正常運行。公共漏洞和暴露(CVE)是個行業(yè)標準,可以成為評價相應入侵檢測和漏洞掃描等工具產(chǎn)品和數(shù)據(jù)庫的基準。24、下列刪除VLAN的命令中,無法執(zhí)行的是()。A、novlan1B、novlan2C、novlan100D、novlan1000標準答案:A知識點解析:VLAN的ID數(shù)值范圍為1~4049,其中1是缺省的VLAN,一般用于設備管理,且用戶只能使用不能刪除。因此A選項是無法執(zhí)行的命令,故選A選項。25、某園區(qū)網(wǎng)采用OSPF路由協(xié)議,參與OSPF的網(wǎng)絡地址是169.111.0.0/16,Cisco路由器的正確配置是()。A、Router(config)#routerospf63Router(config-router)#network169.111.0.00.0.0.0area0Router(config-router)#area0range169.111.0.0255.255.0.0B、Router(config)#routerospf63Router(config-router)#network169.111.0.0255.255.0.0area0Router(config-router)#area0range169.111.0.0255.255.0.0C、Router(config)#routerospf63Router(config-router)#network169.111.0.00.0.255.255area0Router(config-router)#area0range169.111.0.0255.255.0.0D、Router(config)#routerospf63Router(config-router)#network169.111.0.00.0.255.255area0Router(config-router)#area0range169.111.0.00.0.255.255標準答案:C知識點解析:路由器的OSPF配置模式下,定義參與OSPF的子網(wǎng)地址。命令格式為“networkip<子網(wǎng)號>area<區(qū)域號>”,即169.111.0.00.0.255.255area0。如果區(qū)域中的子網(wǎng)是連續(xù)的,則可以使用子網(wǎng)聚合功能定義某一特定范圍子網(wǎng)的聚合,命令格式為:area<區(qū)域號>range<子網(wǎng)地址><子網(wǎng)掩碼>。因此,本題答案選擇C選項。計算機三級網(wǎng)絡技術機試(選擇題)模擬試卷第4套一、選擇題(本題共40題,每題1.0分,共40分。)1、下列關于RPR技術的描述中,錯誤的是()。A、RPR與FDDI一樣使用雙環(huán)結構B、在RPR環(huán)中,源結點向目的結點成功發(fā)出的數(shù)據(jù)幀要由源結點從環(huán)中收回C、RPR環(huán)中每一個結點都執(zhí)行SRP公平算法D、RPR.能夠在50ms內(nèi)隔離出現(xiàn)故障的結點和光纖段標準答案:B知識點解析:彈性分組環(huán)RPR采用雙環(huán)結構,與FDDI結構相同;RPR技術主要特點如下:①帶寬利用率高,RPR環(huán)中,當源結點成功發(fā)送一個數(shù)據(jù)幀之后,這個數(shù)據(jù)幀要由目的結點從環(huán)中收回,所以選項B的說法是錯誤的;②公平性好,RPR環(huán)中每一個結點都執(zhí)行SRP公平算法;③快速保護和恢復能力強;④保證服務質(zhì)量。2、下列關于網(wǎng)絡接入技術和方法的描述中,錯誤的是A、“三網(wǎng)融合”中的三網(wǎng)是指計算機網(wǎng)絡、電信通信網(wǎng)和廣播電視網(wǎng)B、寬帶接入技術包括xDSL、HFC、SDH、無線接入等C、無線接入技術主要有WLAN、WMAN等D、CableModem的傳輸速率可以達到10~36Mbps標準答案:C知識點解析:無線接入技術主要有802.11(MrAN)、藍牙(Bluetooth)、IrDA(紅外線數(shù)據(jù))、HomeRF、無線微波接入技術、IEEE802.16(WiMAX,WMAN)、GPRS/CDMA無線接入等等。電纜調(diào)制解調(diào)器(CableModem)技術是基于CATV(HFC)網(wǎng)的網(wǎng)絡接入技術,上行帶寬可達10M,下行帶寬可達36M。3、下列關于網(wǎng)絡接入技術和方法的描述中,錯誤的是A、“三網(wǎng)融合”中的三網(wǎng)是指計算機網(wǎng)絡、電信通信網(wǎng)和廣播電視網(wǎng)B、寬帶接入技術包括xDSL、HFC、SDH、無線接入等C、無線接入技術主要有WLAN、WMAN等D、CableModem的傳輸速率可以達到10~36Mbps標準答案:C知識點解析:無線接入技術主要有802.11(WLAN)、藍牙(Bluetooth)、IrDA(紅外線數(shù)據(jù))、HomeRF、無線微波接入技術、IEEE802.16(WiMAX,WMAN)、GPR.S/CDMA無線接入等等。電纜調(diào)制解調(diào)器(CableModem)技術是基于CATV(HFC)網(wǎng)的網(wǎng)絡接入技術,上行帶寬可達10M,下行帶寬可達36M。4、下列關于接入技術特征的描述中,錯誤的是()。A、802.11b將傳輸率提高到54MbpsB、ADSL技術具有非對稱帶寬特性C、CableModem利用頻分復用的方法,將信道分為上行信道和下行信道D、光纖傳輸系統(tǒng)的中繼距離可達100km以上標準答案:A知識點解析:無線局域網(wǎng)技術標準802.11b所提供的網(wǎng)絡傳輸速度為11Mbps。5、下列關于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯誤的是()。A、根據(jù)接入層的用戶流量,進行流量均衡、安全控制等處理B、根據(jù)處理結果把用戶流量轉發(fā)到核心交換層或在本地進行路由處理C、匯接接入層的用戶流量,進行數(shù)據(jù)轉發(fā)和交換D、提供用戶訪問Internet所需要的路由服務標準答案:D知識點解析:用戶訪問Internet所需要的路由服務由核心交換層提供,而非匯聚層提供。6、一臺交換機具有24個10/100Mbps端口和2個1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機總帶寬應為()。A、4.4GbpsB、6.4GbpsC、6.8GbpsD、8.8Gbps標準答案:D知識點解析:交換機所有端口均工作于全雙工狀態(tài),故每個端口提供的帶寬應翻倍,計算如下:24×0.1×2+2×1×2=8.8Gbps。7、網(wǎng)絡系統(tǒng)分層設計中層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在()。A、1:1B、1:10C、1:20D、1:40標準答案:C知識點解析:根據(jù)實際經(jīng)驗總結:層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在1:20。8、如圖所示是網(wǎng)絡地址轉換NAT的一個示例,圖中①~④略去部分信息,其中③應為()。A、S=202.112.15.1,3342D=58.42.2.1,80B、S=202.112.15.1,1524D=58.42.2.1,80C、S=10.0.1.1,3342D=202.112.15.1,1524D、S=58.42.2.1,80D=10.0.1.1,3342標準答案:B知識點解析:圖中展示了一臺內(nèi)網(wǎng)客戶機與一臺外網(wǎng)服務器之間的數(shù)據(jù)通信,該外網(wǎng)服務器的地址及端口號很顯然為58.42.2.1,80,而由于采用了NAT技術,該內(nèi)網(wǎng)客戶機的地址及端口號在網(wǎng)絡內(nèi)部與網(wǎng)絡外部不相同,由圖中可見,客戶機內(nèi)網(wǎng)地址及端口號為10.0.0.1,3342,轉換后的公網(wǎng)地址及端口號為202.112.15.1,3342,故空③處應填入S=202.112.15.1,3342D=58.42.2.1,80。9、若兩臺服務器系統(tǒng)可用性分別達到99.999%和99.99%,那么兩臺服務器每年的停機時間必須小于等于A、5分鐘和10分鐘B、5分鐘和53分鐘C、10分鐘和53分鐘D、53分鐘和8.8小時標準答案:B知識點解析:當系統(tǒng)可用性達到99.99%時,有(365*24.MTBF)/(365*24)=99.99%。即0.9999=1.MTBF/(365*241,所以MTBF=(365*24)*0.0001*60=525547≈53分鐘;當系統(tǒng)可用性達到99.9999,0時,有(365*24.MTBF)/*365*24)=99.999%。即0.99999=1.MTBF/(365*24),所以:MTBF=(365*24)*0.00001*60≈5分鐘。10、IP地址塊59.81.1.128/28、59.81.1.144/28和59.81.1.160/28經(jīng)過聚合后可用的地址數(shù)為()。A、62B、40C、46D、44標準答案:A知識點解析:題目中三個子網(wǎng)的前三段均相同(59.81.1),故只需分析第四段:128:10000000144:10010000160:10100000由此可見,聚合后的子網(wǎng)掩碼位數(shù)應為24+2=26位,故主機位為32-26=6位,支持的主機數(shù)量為:26-2=62。11、下列對IPv6地址FE80:0:0:0801:FE:0:0:04A1的簡化表示中,錯誤的是()。A、FE8::801:FE:0:0:04A1B、FE80::801:FE:0:0:04A1C、FE80:0:0:801:FE::04A1D、FE80:0:0:801:FE::4A1標準答案:A知識點解析:在表示IPv6地址時,使用前導零壓縮時,能壓縮前導0,所以FE80不能壓縮為FE8。12、IP地址塊192.168.15.136/29的子網(wǎng)掩碼可寫為A、255.255.255.192B、255.255:255.224C、255.255.255.240D、255.255.255.248標準答案:D知識點解析:子網(wǎng)掩碼又叫網(wǎng)絡掩碼、地址掩碼、子網(wǎng)絡遮罩,它不能單獨存在,必須結合IP地址一起使用。子網(wǎng)掩碼的作用就是將某個IP地址劃分成網(wǎng)絡地址和主機地址兩部分。針對此題,IP的前29位置為1,后3位置為0,得到255.255.255.248。13、若某大學分配給計算機系和自動化系的IP地址塊分別為211.112.15.128/26和211.112.15.192/26,聚合后的地址塊為A、211.112.15.0/24B、211.112.15.0/25C、211.112.15.128/25D、211.112.15.128/24標準答案:C知識點解析:十進制轉換為二級制:211.112.

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論