![全國計(jì)算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年考點(diǎn)練習(xí)題答案_第1頁](http://file4.renrendoc.com/view14/M07/39/1E/wKhkGWcaVPqAHG2gAAFVGg7o7_E487.jpg)
![全國計(jì)算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年考點(diǎn)練習(xí)題答案_第2頁](http://file4.renrendoc.com/view14/M07/39/1E/wKhkGWcaVPqAHG2gAAFVGg7o7_E4872.jpg)
![全國計(jì)算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年考點(diǎn)練習(xí)題答案_第3頁](http://file4.renrendoc.com/view14/M07/39/1E/wKhkGWcaVPqAHG2gAAFVGg7o7_E4873.jpg)
![全國計(jì)算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年考點(diǎn)練習(xí)題答案_第4頁](http://file4.renrendoc.com/view14/M07/39/1E/wKhkGWcaVPqAHG2gAAFVGg7o7_E4874.jpg)
![全國計(jì)算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年考點(diǎn)練習(xí)題答案_第5頁](http://file4.renrendoc.com/view14/M07/39/1E/wKhkGWcaVPqAHG2gAAFVGg7o7_E4875.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
全國計(jì)算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》
2023年考點(diǎn)練習(xí)題答案
1.下列IPv6地址表示中,錯(cuò)誤的是()。
A.21AD::D1:0:皿8
B.3D:0:2AA:DO:2F38:1::由4
C.FE80:0:0:0:0:FE:FE80:2A1
D.FE11::70D:BC:0:80:0:0:7CB
【答案】:D
【解析】:
IPv6地址占128位,使用冒號十六進(jìn)制記法,它把每個(gè)16位的值用
十六進(jìn)制值表示,各值之間用冒號分隔。在十六進(jìn)制記法中,允許把
數(shù)字前面的0省略。冒號十六進(jìn)制記法可以允許零壓縮,即一連串連
續(xù)的零可以為一對冒號所取代,為了保證零壓縮有一個(gè)不含混的解
釋,規(guī)定在任一地址中只能使用一次零壓縮。冒號十六進(jìn)制記法可結(jié)
合使用點(diǎn)分十進(jìn)制記法的后綴。IPv6不支持子網(wǎng)掩碼,它只支持前綴
長度表示法。D項(xiàng),該表示形式已有8個(gè)位段,沒有全0位段壓縮,
不應(yīng)該使用雙冒號::。
9.3盟8、職8和轉(zhuǎn)8聚合后可用
的IP地址數(shù)為()。
A.30
B.44
C.46
D.62
【答案】:B
【解析】:
0100000(32)
0110000(48)
聚合后為0100000/27,與4/28不能再聚合,
因此可用的IP地址數(shù)為:25-2+24-2=44o
3.下列對IPv6地址的表示中,錯(cuò)誤的是()。
A.::50D:BC:0:0:03DA
B.FE23::0:45:0利8
C.FE23:0:0:050D:BC::03DA
D.FF34:42:BC::0:50F:21:0:03D
【答案】:D
【解析】:
IPv4地址采用32位的點(diǎn)分四段十進(jìn)制表示,而IPv6采用的是128位
的冒分八段十六進(jìn)制。按照RFC2373定義,一個(gè)完整的IPv6地址的
表示為XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX
例如2031:0000:1F1F:0000:0000:0100:11A0:ADDF。為了簡
化其表示法,RFC2373提出每段中前面的0可以省略,連續(xù)的0可省
略為“::”,但只能出現(xiàn)一次,例如1080:0:0:0:8:800:200C:
可以簡寫為:::::類似于中的
417A10808800200C417AOIPv4CDIR
表示法,IPv6用前綴來表示網(wǎng)絡(luò)地址空間,比如2001:250:6000::
48表示前綴為48位的地址空間。而D選項(xiàng)中的FF34:42:BC::0:
50F:21:0:03D已經(jīng)超過8段,所以表示錯(cuò)誤。
4.WinmailMailServer管理工具中,在()中可增加新的域、構(gòu)建虛
擬郵件服務(wù)器、刪除已有的域,還可以對域的參數(shù)進(jìn)行修改。
A.系統(tǒng)管理界面
B.用戶管理界面
C.組用戶管理界面
D.域名管理界面
【答案】:D
【解析】:
WinmailMailServer管理工具域名設(shè)置中,在域名管理界而中,可增
加新的域、構(gòu)建虛擬郵件服務(wù)器、刪除已有的域,還可以對域的參數(shù)
進(jìn)行修改,例如是否允許在本域中自行注冊新用戶。
5.對路由選擇協(xié)議的一個(gè)要求是必須能夠快速收斂,所謂路由收斂是
指(
A.能把多個(gè)子網(wǎng)匯聚成一個(gè)超網(wǎng)
B.路由器能把分組發(fā)送到預(yù)定的目標(biāo)
C.路由器處理分組的速度足夠快
D,網(wǎng)絡(luò)設(shè)備的路由表與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致
【答案】:D
【解析】:
收斂是指路由信息可以精確地反映新的拓?fù)浣Y(jié)構(gòu),即網(wǎng)絡(luò)設(shè)備的路由
表收斂新的拓?fù)浣Y(jié)構(gòu),與新的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致,故選D。
6.下列Cisco路由器進(jìn)入vty配置模式后的命令提示符,正確的是()。
A.Router(config)#
B.Router(config-line)#
C.Router#
D.Router(config-if)#
【答案】:B
【解析】:
A項(xiàng),配置模式;B項(xiàng),vty配置模式;C項(xiàng),特權(quán)模式;D項(xiàng),端口
配置模式。
7.在DHCP的租約期限界面中,可以設(shè)置DHCP服務(wù)器分配給IP地址
時(shí)的租約期限。默認(rèn)租約期限為()o
A.1天
B7天
C.8天
D.30天
【答案】:C
【解析】:
DHCP服務(wù)器分配的IP地址的租約期限默認(rèn)為8天,租約到期前,客
戶端需要續(xù)訂,續(xù)訂工作由客戶端自動(dòng)完成。
8.下列關(guān)于公共漏洞和暴露CVE的描述中,錯(cuò)誤的是()。
A.CVE為每個(gè)漏洞和暴露確定了唯一的名稱和解決方法
B.在選擇入侵檢測產(chǎn)品時(shí),CVE可以作為評判的參考標(biāo)準(zhǔn)
C.通過CVE兼容數(shù)據(jù)庫可以找到漏洞的修補(bǔ)信息
D.用戶可以根據(jù)CVE字典建立自己的風(fēng)險(xiǎn)評估體系
【答案】:A
【解析】:
公共漏洞和暴露CVE是一個(gè)行業(yè)標(biāo)準(zhǔn),它為每個(gè)漏洞和暴露確定了唯
一的名稱和標(biāo)準(zhǔn)化的描述,但并未給出解決方法。
9.IP地址塊60/28的子網(wǎng)掩碼可寫為()。
A.92
B.24
C.40
D.48
【答案】:C
【解析】:
IP地址塊60/28中,網(wǎng)絡(luò)前綴表示對應(yīng)28位的網(wǎng)絡(luò)號是
確定的,即IP地址前面的28位為網(wǎng)絡(luò)號,故其子網(wǎng)掩碼為
11111111.11111111.11111111.11110000,轉(zhuǎn)化為十進(jìn)制為
40o
10.下列關(guān)于入侵檢測和入侵防護(hù)系統(tǒng)的描述中,錯(cuò)誤的是()。
A.對于UNIX系統(tǒng),基于主機(jī)的入侵檢測系統(tǒng)可使用utmp和wtmp
文件作為數(shù)據(jù)源
B.當(dāng)檢測到攻擊時(shí),基于主機(jī)的入侵防護(hù)系統(tǒng)可以在網(wǎng)絡(luò)接口層阻斷
攻擊
C.基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)必須采用In-line工作模式
D.基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)都需具有嗅
探功能
【答案】:C
【解:
采用In—line工作模式的是入侵防護(hù)系統(tǒng),它整合了防火墻技術(shù)和入
侵檢測技術(shù),基于網(wǎng)絡(luò)的入侵檢測工作不依賴具體的計(jì)算機(jī)軟硬件平
臺,所以無需采用In-line工作模式。
11.有3臺交換機(jī)分別安裝在辦公樓的1?3層,同屬于財(cái)務(wù)部門的6
臺PC機(jī)分別連接在這3臺交換機(jī)的端口上,為了提高網(wǎng)絡(luò)安全性和
易管理性,最好的解決方案是()o
A.改變物理連接,將6臺PC機(jī)全部移動(dòng)到同一層
B.使用路由器,并用訪問控制列表(ACL)控制主機(jī)之間的數(shù)據(jù)流
C.產(chǎn)生一個(gè)VPN,并使用VTP通過交換機(jī)的Trunk傳播給6臺PC機(jī)
D.在每臺交換機(jī)上建立一個(gè)相同的VLAN,將連接6臺PC機(jī)的交換機(jī)
端口都分配到這個(gè)VLAN中
【答案】:D
【解析】:
虛擬網(wǎng)絡(luò)就是一個(gè)網(wǎng)絡(luò)設(shè)備或用戶的邏輯組,該邏輯組是一個(gè)獨(dú)立的
邏輯網(wǎng)絡(luò)、單一的廣播域,設(shè)定不受實(shí)際交換機(jī)區(qū)段的限制,也不受
用戶所在的物理位置和物理網(wǎng)段的限制。虛擬網(wǎng)技術(shù)提供了動(dòng)態(tài)組織
工作環(huán)境的功能,它簡化了網(wǎng)絡(luò)的物理結(jié)構(gòu),提高了網(wǎng)絡(luò)的易管理性
和安全性,提供了網(wǎng)絡(luò)的性能。
12.一臺交換機(jī)具有48個(gè)10/100Mbit/s端口和2個(gè)lOOOMbit/s端口,
如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為()o
A.8.8Gbit/s
B.12.8Gbit/s
C.13.6Gbit/s
D.24.8Gbit/s
【答案】:c
【解析】:
全雙工端口帶寬的計(jì)算方法是:端口數(shù)X端口速率X2,故:48X
100Mbit/sX2+2X1000Mbit/sX2=13.6Gbit/so
13.下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)示例
圖中①和②是地址轉(zhuǎn)換之后與轉(zhuǎn)換之前的一對地址(含端口號),它
們依次應(yīng)為()。
A.,1234和,2341
B.,2341和,1234
C.,1234和,8080
D.,8080和,1234
【答案】:B
【解析】:
圖中的NAT轉(zhuǎn)換過程是從Internet中IP為,端口8080的源
主機(jī)發(fā)送了一個(gè)包給IP為59.67.0.6,端口為2341的目標(biāo)主機(jī),而
NAT轉(zhuǎn)換器將這個(gè)IP為59.67.0.6,端口為2341的目標(biāo)主機(jī)轉(zhuǎn)換成IP
為10.0.1.1,端口為1234,在局域網(wǎng)中工作,然后再逆向轉(zhuǎn)換成59,
67.0.6返回到Internet中。因此題中NAT轉(zhuǎn)換表中轉(zhuǎn)換后的IP為
;轉(zhuǎn)換之前,也就是主機(jī)專用IP為10.0.LL
14.下列關(guān)于BGP的描述中,錯(cuò)誤的是()o
A.兩個(gè)BGP發(fā)言人需要不定期地交換keepalive分組來確認(rèn)雙方的相
鄰關(guān)系
B.一個(gè)BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息使
用TCP連接
C.open分組用來與相鄰的另一個(gè)BGP發(fā)言人建立關(guān)系
D.使用update分組更新路Fh時(shí),一個(gè)報(bào)文只能增加一條路由
【答案】:A
【解析】:
A項(xiàng)錯(cuò)誤,?;睿╧eepalive)分組用來確認(rèn)打開報(bào)文,以及周期性地
(周期一般是30s)確認(rèn)相鄰邊界路由器的存在。
15.如圖所示是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)示例,圖中①?④略去部分
信息,其中③應(yīng)為()o
A.
B.
C.
D.
【答案】:B
【解:
圖中展示了一臺內(nèi)網(wǎng)客戶機(jī)與一臺外網(wǎng)服務(wù)器之間的數(shù)據(jù)通信,該外
網(wǎng)服務(wù)器的地址及端口號為,80,而由于采用了NAT技術(shù),
該內(nèi)網(wǎng)客戶機(jī)的地址及端口號在網(wǎng)絡(luò)內(nèi)部與網(wǎng)絡(luò)外部不相同,由圖中
可見,客戶機(jī)內(nèi)網(wǎng)地址及端口號為,3342,轉(zhuǎn)換后的公網(wǎng)地
址及端口號為202.112.15,1,3342,故空③處應(yīng)填入S=202.112?15」,
3342D=,80。
16.某校園網(wǎng)的地址是/16,要把該網(wǎng)絡(luò)分成30個(gè)子網(wǎng),
則子網(wǎng)掩碼應(yīng)該是()o
A.
B.
C.
D.
【答案】:D
【解析】:
/16采用CIDR命名方式其網(wǎng)絡(luò)號是16位要分成30個(gè)子
網(wǎng)需在16位主機(jī)號中分配5位作為子網(wǎng)號,所以其子網(wǎng)掩碼應(yīng)該是
o
17.在設(shè)計(jì)點(diǎn)對點(diǎn)(Adboc)模式的小型無線局域時(shí),應(yīng)選用的無線局
域網(wǎng)設(shè)備是()。
A.無線網(wǎng)卡
B.無線接入點(diǎn)
C.無線網(wǎng)橋
D,無線路由器
【答案】:A
【解析】:
無線網(wǎng)卡是無線局域網(wǎng)系統(tǒng)中最基本的硬件。無線接入點(diǎn)用來集合無
線或者有線終端,基本功能類似于有線局域網(wǎng)的集線器和交換機(jī);無
線網(wǎng)橋用來連接若干不同的網(wǎng)段,可以實(shí)現(xiàn)距離較遠(yuǎn)的無線數(shù)據(jù)通
信;無線路由器和無線網(wǎng)關(guān)是具有路由功能的AP,一般情況下具有
NAT功能,因此可以用來建立更小的無線局域網(wǎng)。
18.下列關(guān)于路由器技術(shù)的描述中,錯(cuò)誤的是()。
A.路由器的包轉(zhuǎn)發(fā)能力與路由器的端口數(shù)量、端口速率、包長度、包
類型相關(guān)
B.丟包率通常是衡量路由器超負(fù)荷工作時(shí)的性能
C.突發(fā)處理能力是以最大幀間發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)送
速率來衡量
D.路由器的冗余是為了保證設(shè)備的可靠性與可用性
【答案】:C
【解析】:
衡量路由器性能的關(guān)鍵技術(shù)指標(biāo)包括:吞吐量、背板能力、丟包率、
延時(shí)與延時(shí)抖動(dòng)和突發(fā)處理能力。其中突發(fā)處理能力是以最小幀間隔
傳送數(shù)據(jù)包而不引起丟失的最大傳輸效率來衡量的。衡量路由器突發(fā)
處理能力的技術(shù)指標(biāo)是接口緩存,緩存越大,突發(fā)處理能力越強(qiáng);衡
量路由器線速轉(zhuǎn)發(fā)能力的技術(shù)指標(biāo)是最小幀間隔值。
19.以下協(xié)議中不屬于內(nèi)部網(wǎng)關(guān)協(xié)議的是()。
A.RIP
B.OSPF
C.BGP
D.IGRP
【答案】:C
【解析】:
Internet將路由選擇協(xié)議分為兩大類:內(nèi)部網(wǎng)關(guān)協(xié)議(IGP)和外部網(wǎng)
關(guān)協(xié)議(EGP)。內(nèi)部網(wǎng)關(guān)協(xié)議主要有路由信息協(xié)議(RIP)和開放最
短路徑優(yōu)先(OSPF)。IGRP為內(nèi)部網(wǎng)關(guān)路由協(xié)議,也是內(nèi)部網(wǎng)關(guān)協(xié)議
的一種;BGP是網(wǎng)關(guān)間路由協(xié)議。
20.下列關(guān)于路由器技術(shù)指標(biāo)的描述中,錯(cuò)誤的是()o
A.吞吐量是指路由器的包轉(zhuǎn)發(fā)能力
B.背板能力決定了路由器的吞吐量
C.語音、視頻業(yè)務(wù)對延時(shí)抖動(dòng)要求較高
D.突發(fā)處理能力是以最小幀間隔值來衡量的
【答案】:D
【解析】:
路由器在網(wǎng)絡(luò)發(fā)生變化后,計(jì)算下一跳的最佳路由,更新路由表所用
時(shí)間的長短是用來衡量路由收斂能力的關(guān)鍵指標(biāo)。
21似下關(guān)于信息傳輸中的第三方的描述中,不正確的是()。
A.第三方負(fù)責(zé)向通信雙方分發(fā)秘密信息
B.雙方發(fā)生爭議時(shí)第三方進(jìn)行仲裁
C.為了信息的安全傳輸,通常需要一個(gè)可信任的第三方
D.發(fā)送和接收雙方共享的某些信息,這些信息對可信任的第三方是公
開的,對于其他用戶也可以是公開的
【答案】:D
【解析】:
信息的安全傳輸包括兩個(gè)基本部分:①對發(fā)送的信息進(jìn)行安全轉(zhuǎn)換
(如信息加密),實(shí)現(xiàn)信息的保密性?;蛘吒郊右恍┨卣餍畔?,以便
進(jìn)行發(fā)送方身份驗(yàn)證;②發(fā)送和接收雙方共享的某些信息(如加密密
鑰),這些信息除了對可信任的第三方外,對于其他用戶是保密的。
為了信息的安全傳輸,通常需要一個(gè)可信任的第三方。第三方的作用
是負(fù)責(zé)向通信雙方分發(fā)秘密信息,并在雙方發(fā)生爭議時(shí)進(jìn)行仲裁。
22.如圖4所示,Cisco3548交換機(jī)A與B之間需傳輸名為VL10(ID
號為10)和VL15CID號為15)的VLAN信息。下列為交換機(jī)A的gO/1
端口分配VLAN的配置,正確的是()o
圖4
A.
B.
C.
D.
【答案】:A
【解析】:
為交換機(jī)A的gO/1端口分配VLAN的配置。以Cisco3548交換機(jī)為例:
①進(jìn)入交換機(jī)端口配置模式(config)#interfacegO/lo
②配置VLANTrunk模式(config-if)#switchportmodetrunko
③為端口分配VLAN(config-if)#switchporttrunkallowedvlan(0,15。
23.第二層交換機(jī)()路由功能,第三層交換機(jī)()路由功能。
A.具有;具有
B,不具有;不具有
C.不具有;具有
D.具有;不具有
【答案】:C
【解:
第一二層交換機(jī)工作在0SI參考模型的第二層,即數(shù)據(jù)鏈路層。它依
據(jù)數(shù)據(jù)幀中的目的MAC地址進(jìn)行數(shù)據(jù)幀的線速交換。第二層交換機(jī)
是沒有路由功能的交換機(jī),僅能依據(jù)MAC地址完成數(shù)據(jù)幀的交換。
第三層交換機(jī)工作在OSI參考模型的第三層,即網(wǎng)絡(luò)層。第三層交換
機(jī)就是具有路由功能的二層交換機(jī)。第三層交換機(jī)依據(jù)數(shù)據(jù)包中的目
的IP地址,進(jìn)行路徑選擇和快速的數(shù)據(jù)包交換。它可以實(shí)現(xiàn)不同邏
輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。在第三層交換機(jī)中,增加了一
個(gè)第三層交換模塊,由該模塊完成路徑選擇功能;而第三層交換機(jī)的
數(shù)據(jù)交換仍由第二層交換模塊完成
24.ping命令通過echo協(xié)議可以判別網(wǎng)絡(luò)的連通情況,根據(jù)接口可以
確定路徑的可靠性、鏈路的延遲時(shí)間和目的-是否可以到達(dá)。
A.網(wǎng)絡(luò)
B.主機(jī)
C路由器
D.交換機(jī)
【答案】:B
【解析】:
ping通過echo協(xié)議可以判別網(wǎng)絡(luò)的連通情況。ping命令發(fā)出一個(gè)數(shù)
據(jù)分組到目的主機(jī),等待目的主機(jī)的應(yīng)答。根據(jù)結(jié)果,可以了解路徑
的可靠性、鏈路的延遲時(shí)間和目的主機(jī)是否可以到達(dá),以判斷網(wǎng)絡(luò)是
否處于連通狀態(tài)。
.下列入侵檢測系統(tǒng)結(jié)構(gòu)中,能夠真正避免單點(diǎn)故障的是(
25)o
A.集中式
B.層次式
C.協(xié)作式
D.對等式
【答案】:D
【解析】:
對等模型的應(yīng)用使得分布式入侵監(jiān)視系統(tǒng)真正避免了單點(diǎn)失效的發(fā)
生。
26.Windows2003對已備份文件在備份后不做標(biāo)記的備份方法是()。
A,正常備份
B.差異備份
C.增量備份
D.副本備份
【答案】:D
【解析】:
Windows2003備份程序有5種備份方法:①副本備份■復(fù)制所有選中
的文件,但不將這些文件標(biāo)記為已經(jīng)備份,不會影響其他備份操作。;
②每日備份;③差異備份■從上次正常備份或增量備份后,創(chuàng)建或修
改的差異備份副本文件;④增量備份一只備份上一次正常備份或增量
備份后創(chuàng)建或改變的文件,備份后標(biāo)記文件;⑤正常備份■復(fù)制所有
選中的文件,并且標(biāo)記備份后的每個(gè)文件。
27.下列關(guān)于winmail郵件服務(wù)器配置、使用、管理的描述中,正確的
是()。
A.在Winmail快速設(shè)置向?qū)е?,可選擇是否允許客戶通過Webmail
注冊新用戶
B.通過瀏覽器管理郵件服務(wù)器的可選項(xiàng)包括系統(tǒng)設(shè)置、域名設(shè)置、用
戶和組等
C.使用瀏覽器發(fā)送郵件時(shí),使用的協(xié)議是SMTP
D.Winmail郵件服務(wù)器可以允許用戶使用Outlook自行注冊新郵箱
【答案】:c
【解析】:
A項(xiàng)中,Winmail中能對注冊界面進(jìn)行設(shè)置,譬如郵件名長度,密碼
長度等的設(shè)置;B通過瀏覽器管理郵件服務(wù)器的可選項(xiàng)不包括系統(tǒng)設(shè)
置;D不能注冊新郵箱,可使用Outlook對郵箱服務(wù)器進(jìn)行測試。答
案選擇C選項(xiàng)。
28.()不屬于將入侵檢測系統(tǒng)部署在DMZ中的優(yōu)點(diǎn)。
A.可以查看受保護(hù)區(qū)域主機(jī)被攻擊的狀態(tài)
B.可以檢測防火墻系統(tǒng)的策略配置是否合理
C.可以檢測DMZ被黑客攻擊的重點(diǎn)
D.可以審計(jì)來自Internet上對受保護(hù)網(wǎng)絡(luò)的攻擊類型
【答案】:D
【解析】:
DMZ是一個(gè)隔離的網(wǎng)絡(luò),可以在這個(gè)網(wǎng)絡(luò)中放置Web服務(wù)器或是E
-mail服務(wù)器等,外網(wǎng)的用戶可以訪問DMZ,它可以查看受保護(hù)區(qū)
域主機(jī)被攻擊的狀態(tài);可以檢測防火墻系統(tǒng)的策略配置是否合理;可
以檢測DMZ被黑客攻擊的重點(diǎn);但只有將入侵檢測系統(tǒng)放置于路由
器和邊界防火墻之間時(shí)、它才可審計(jì)來自Internet上對受保護(hù)網(wǎng)絡(luò)的
攻擊類型。
29.下列關(guān)于Serv—UFFP服務(wù)器的描述中,錯(cuò)誤的是()。
A.FTP服務(wù)器可以使用動(dòng)態(tài)IP地址
B.FTP服務(wù)器的域創(chuàng)建完成后,客戶端即可使用匿名用戶訪問
C.對用戶數(shù)大于500的域,將域存放在注冊表中可提供更高的性能
D.限制某些IP地址能否訪問FTP服務(wù)器可通過設(shè)置IP訪問來實(shí)現(xiàn)
【答案】:B
【解析】:
FTP服務(wù)器的域創(chuàng)建完成后需要添加用戶才能被客戶端訪問。用戶包
括匿名用戶和命名用戶,因此答案選B。
30.WLAN標(biāo)準(zhǔn)802.11a將傳輸速率提高到()。
A.5.5Mbit/s
B.11Mbit/s
C.54Mbit/s
D.100Mbit/s
【答案】:C
【解析】:
802.11是IEEE為無線局域網(wǎng)WLAN制定的標(biāo)準(zhǔn)。802.11a是802.11
原始標(biāo)準(zhǔn)的一個(gè)修訂標(biāo)準(zhǔn),采用了與原始標(biāo)準(zhǔn)相同的核心協(xié)議,工作
頻率為5GHz,使用52個(gè)正交頻分多路復(fù)用副載波,最大原始數(shù)據(jù)傳
輸率為54Mbit/s。此外還有802.11b>802.11g傳輸速率也為54Mbit/s,
而802.11n則將傳輸速率提高到了300Mbit/So因此答案選擇C。
以下關(guān)于的描述中錯(cuò)誤的是(
3LSTP)o
A.STP是一個(gè)二層鏈路管理協(xié)議。目前應(yīng)用最廣泛的STP標(biāo)準(zhǔn)是IEEE
802.ID
B.在STP工作過程中,被阻塞的端口不是一個(gè)激活的端口
C.STP運(yùn)行在交換機(jī)和網(wǎng)橋設(shè)備上
D.在STP的處理過程中,交換機(jī)和網(wǎng)橋是有區(qū)別的
【答案】:B
【解析】:
生成樹協(xié)議STP是一個(gè)二層的鏈路管理協(xié)議。在STP工作過程中要確
定交換機(jī)冗余鏈路端口的工作狀態(tài),一些端口進(jìn)入轉(zhuǎn)發(fā)狀態(tài),另一些
端口進(jìn)入阻塞狀態(tài)。其中被阻塞的端口仍然是一個(gè)激活的端口,但它
只能接收和讀取BPDU而不能接收和轉(zhuǎn)發(fā)數(shù)據(jù)流。
32.1.12即8的二進(jìn)制表示為:
00111011.01010001.00000001.10000000/28
33.以下關(guān)于網(wǎng)絡(luò)入侵檢測系統(tǒng)的組成結(jié)構(gòu)的討論中,錯(cuò)誤的是()。
A.網(wǎng)絡(luò)入侵檢測系統(tǒng)一般由控制臺和探測器組成
B.控制臺和探測器之間的通信是不需要加密的
C.探測器的基本功能是捕獲網(wǎng)絡(luò)數(shù)據(jù)報(bào),并對數(shù)據(jù)報(bào)進(jìn)行進(jìn)一步分析
和判斷,當(dāng)發(fā)現(xiàn)可以事件的時(shí)候會發(fā)出警報(bào)
D.一個(gè)控制臺可以管理多個(gè)探測器
【答案】:B
【解析】:
控制臺和探測器之間的通信是加密傳輸?shù)摹?/p>
34.IP地址塊202.113.79破7、^7和轉(zhuǎn)7經(jīng)
過聚合后可用的地址數(shù)為()。
A.64
B.92
C.94
D.126
【答案】:B
【解析】:
IP地址塊/27和軌7經(jīng)過聚合后為
/26,其中全0和全1不能用,因此可用地址數(shù)為26-2=62
個(gè),而4/27無法聚合,可用地址數(shù)為25-2=30個(gè)。所以
總共可用的地址數(shù)為62+30=92個(gè)。
35.下面說法錯(cuò)誤的是()。
A.加密算法是可以公開的,真正需要保密的是密鑰
B.密鑰的位數(shù)越長,破譯的困難就越大,安全性也越好
C.加密算法、解密算法、密鑰及其工作方式構(gòu)成密碼體制
D.加密的目標(biāo)是要使破譯密鑰所需要的“花費(fèi)”比該密鑰所保護(hù)的信
息價(jià)值還要大
【答案】:B
【解析】:
加密算法實(shí)際上很難做到絕對保密,在設(shè)計(jì)加密系統(tǒng)時(shí),加密算法是
可以公開的,真正需要保密的是密鑰。對于同一種加密算法,密鑰的
位數(shù)越長,破譯的難度就越大,安全性就越好,而本題中沒有給出“同
一種加密算法”這個(gè)前提條件。加密的目標(biāo)是要使破譯密鑰所需要的
“花費(fèi)”比該密鑰所保護(hù)的信息價(jià)值還要大。加密算法、解密算法、
密鑰及其工作方式構(gòu)成密碼體制。
36.以下關(guān)于非對稱密碼體制的描述中,不正確的是()o
A.非對稱加密技術(shù)對信息的加密與解密使用不同的密鑰
B.加密公鑰與解密私鑰是成對出現(xiàn)的
C.用來加密的密鑰和用來解密的私鑰是需要保密的
D.不能通過加密公鑰來計(jì)算出解密私鑰
【答案】:C
【解析】:
非對稱加密技術(shù)對信息的加密與解密使用不同的密鑰,用來加密的密
鑰是可以公開的,用來解密的私鑰是需要保密的,因此又被稱為公鑰
加密技術(shù)。加密用的公鑰與解密用的私鑰不同,公開加密密鑰不至于
危及解密密鑰的安全。用來加密的公鑰與解密的私鑰是數(shù)學(xué)相關(guān)的,
并且加密公鑰與解密私鑰是成對出現(xiàn)的,但是不能通過加密公鑰來計(jì)
算出解密私鑰。
37.R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,
R1的路由表如圖(a)所示,當(dāng)R1收到R2發(fā)送的如圖(b)的[V,
D]報(bào)文后,R1更新的4個(gè)路由表項(xiàng)中距離值從上到下依次為0、3、3、
4o
(a)
(b)
那么,①②③④可能的取值依次為()。
A.0、4、4、3
B.1、3、3、3
C.2、2、3、2
D.3、2、2、3
【答案】:D
【解析】:
因?yàn)镽1更新距離值為0、3、3、4,因此可以肯定的是日的網(wǎng)絡(luò)
和30.0.0.0肯定通過路由R2,以及通過R2到達(dá)40.0.0.0的
距離應(yīng)該不小于4。減去R1到R2的距離1,因此R2到目的網(wǎng)絡(luò)
20.0.0.0和30.0.0.0的距離也就是②和③均為2,至I」40.0.0.0
的距離也就是④應(yīng)該不小于3o因此可以得出答案應(yīng)該為Do
38.將Catalyst6500交換機(jī)的系統(tǒng)時(shí)間設(shè)定為“2014年3月26日,星
期五,9點(diǎn)19分25秒”,正確配置是()o
A.setclockfri2^20149:19:25
B.settimefri3^2^20149:19:25
C.settimefri2隰20149:19:25
D.setclockfri初級0149:19:25
【答案】:B
【解析】:
Catalyst6500改變系統(tǒng)時(shí)間的設(shè)置命令為:settime[day_of_week]
[mm/dd/yy][hh:mm:ss],BPsettimefri3/2^20109:19:25,B項(xiàng)正確。
39.Windows2003對已備份文件在備份后不做標(biāo)記的備份方法是()。
A,正常備份
B.差異備份
C.增量備份
D.副本備份
【答案】:D
【解析】:
Windows2003對文件進(jìn)行備份的方法有:完全備份、增量備份、差
異備份和副本備份。其中副本備份,復(fù)制所有選中的文件,但不將這
些文件標(biāo)記為已經(jīng)備份,即不清除存檔屬性,故此題選D。
40.下列關(guān)于Windows2003系統(tǒng)Web服務(wù)器安裝、配置和使用的描
述中,錯(cuò)誤的是()o
A.建立web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄
B.訪問web站點(diǎn)時(shí)必須使用站點(diǎn)的域名
C.若Web站點(diǎn)未設(shè)置默認(rèn)內(nèi)容文檔,訪問站點(diǎn)時(shí)必須提供首頁內(nèi)容
的文件名
D.web站點(diǎn)的性能選項(xiàng)包括影響寬帶使用的屬性和客戶端Web連接
的數(shù)量
【答案】:B
【解析】:
①使用站點(diǎn)的域名,如;②使用站點(diǎn)的IP地址,如http:
〃:L92.168.L25。是常見的兩種Web站點(diǎn)訪問方式。
41.若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間必須小于
等于()。
A.5分鐘
B.10分鐘
C.53分鐘
D.8.8小時(shí)
【答案】:C
【解析】:
依據(jù)系統(tǒng)高可用性的計(jì)算公式來計(jì)算如下:系統(tǒng)高可用性=平均無故
障時(shí)間/(平均無故障時(shí)間+平均修復(fù)時(shí)間),即:99.99%=(365X24
X60?x)/(365X24X60),解得x=53分鐘。
42.下列關(guān)于增量備份特點(diǎn)的描述中,錯(cuò)誤的是()。
A.恢復(fù)速度最慢
B.備份速度最快
C.備份上一次完全備份之后的所有數(shù)據(jù)
D.使用的空間最小
【答案】:C
【解析】:
增量備份只備份相對于上一次備份操作以來新建或者更新過的數(shù)據(jù)。
43.每一個(gè)OSPF區(qū)域擁有一個(gè)區(qū)域標(biāo)識符,區(qū)域標(biāo)識符的位數(shù)是()。
A.16
B.32
C.48
D.64
【答案】:B
【解析】:
每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識符,每一個(gè)區(qū)域內(nèi)的路由
器數(shù)不超過200個(gè)。
44.159.12即6的二進(jìn)制表示為:
00111011.01000011.10011111.10000000/26
分析上述二進(jìn)制串,可知/26與轉(zhuǎn)6可以聚合
成/25,則該網(wǎng)絡(luò)上可用的地址數(shù)為27—2=126;
而28不能與和4一起進(jìn)行聚合,
則該網(wǎng)絡(luò)上可用的地址數(shù)為26—2=62;
綜上所述,可用的地址數(shù)為126+62=188。
45.下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是()。
A.RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段
B.RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法
C.兩個(gè)RPR節(jié)點(diǎn)之間的裸光纖最大長度為100km
D.RPR用頻分復(fù)用的方法傳輸IP分組
【答案】:D
【解:
彈性分組環(huán)(ResilientPacketRing,RPR)是一種用于直接在光纖上高
效傳輸IP分組的傳輸技術(shù)。RPR采用雙環(huán)結(jié)構(gòu),在RPR環(huán)中,兩個(gè)
RPR結(jié)點(diǎn)之間的裸光纖的最大長度可以達(dá)到100km。彈性分組環(huán)RPR
的內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計(jì)復(fù)用的方法傳輸IP分組,同時(shí)可以實(shí)現(xiàn)
“自愈環(huán)”的功能。RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖
段。RPR的內(nèi)環(huán)和外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組。每一個(gè)結(jié)點(diǎn)
都可以使用兩個(gè)方向的光纖與相鄰結(jié)點(diǎn)通信。RPR環(huán)中每一個(gè)結(jié)點(diǎn)
都執(zhí)行SRP公平算法,使得結(jié)點(diǎn)之間能夠獲得平等的帶寬,防止個(gè)別
結(jié)點(diǎn)因流量大而造成環(huán)擁塞。
46.下列關(guān)于藍(lán)牙系統(tǒng)的技術(shù)指標(biāo)的描述中,錯(cuò)誤的是()。
A.工作頻段在2.402GHz2480GHz的ISM頻段
B.標(biāo)稱數(shù)據(jù)速率是IMbit/s
C.對稱連接的異步信道速率是433.9kbit/s
D.同步信道速率是192kbit/s
【答案】:D
【解析】:
藍(lán)牙系統(tǒng)的主要參數(shù)與指標(biāo)為:
(1)工作頻段:ISM頻段2.402GHz-2.480GHz
(2)標(biāo)稱數(shù)據(jù)速率:1Mbps
(3)異步信道速率:非對稱連接723.2kbps/57.6kbps
對稱連接:433.9kbps(全雙工模式)
(4)同步信道速率:64kbps(3個(gè)全雙工信道)
47.下列關(guān)于無線網(wǎng)絡(luò)HisperLAN2協(xié)議的描述中,錯(cuò)誤的是()。
A.采用5GHz工作頻段
B,上行速率最多可達(dá)54Mbit/s
C.室外最大覆蓋范圍為30m
D.可支持面向連接的傳輸服務(wù)
【答案】:C
【解析】:
在HisperLAN?網(wǎng)絡(luò)中,一個(gè)小區(qū)的覆蓋范圍在室內(nèi)一般為30米,在
室外一般為150米。
48.下列IPv6地址表示中,錯(cuò)誤的是()。
A.::10F:BC:0:0:03DA
B.FE00::0:45:03^8
C.FE31:0:BC:3E:0:050D:BC::03DA
D.FF34:42:BC::3E:50F:21:03D
【答案】:C
【解析】:
IPv6地址可以采用8段十六進(jìn)制數(shù)來表示,符號"::"表示一段或連
續(xù)幾段全零,C項(xiàng)已經(jīng)超過了8段十六進(jìn)制數(shù)的長度。
49.下列對IPv6地址FE80:0:0:0801:FE:0:0:04Al的簡化表示中,錯(cuò)誤的
是()。
A.FE8::801:FE:0:0:04Al
B.FE80::801:FE:0:0:04Al
C.FE80:0:0:801:FE::04Al
D.FE80:0:0:801:FE::4Al
【答案】:A
【解析】:
在使用前導(dǎo)零壓縮表示IPv6地址時(shí),能壓縮前導(dǎo)0,所以FE80不能
壓縮為FE8,A項(xiàng)錯(cuò)誤。
50.下列關(guān)于IEEE802.11b的基本運(yùn)作模式的描述,錯(cuò)誤的是()。
A.在基本模式中一個(gè)接入點(diǎn)最多可連接512臺PC
B.在點(diǎn)對點(diǎn)模式中最多可連接256臺PC
C.基本模式是無線和有線網(wǎng)絡(luò)并存的通信方式
D.點(diǎn)對點(diǎn)模式是指無線網(wǎng)卡和無線網(wǎng)卡之間的通信方式
【答案】:A
【解析】:
802.11b無線局域網(wǎng)標(biāo)準(zhǔn)的運(yùn)作模式分兩種:點(diǎn)對點(diǎn)模式和基本模式。
①基本模式是無線和有線網(wǎng)絡(luò)并存的通信方式,一個(gè)接入點(diǎn)最多可接
入1024臺PC;②點(diǎn)對點(diǎn)模式是指無線網(wǎng)卡和無線網(wǎng)卡之間的通信模
式,最多可連接256臺PC。
51.以下()在實(shí)際中一般用于電信網(wǎng)絡(luò)管理。
A.OSI
B.SNMP
C.SMTP
D.CMIP
【答案】:D
【解析】:
本題主要考查SNMP與CMIP的比較。SNMP與CMIP在管理目標(biāo)、基
本組成部分上都大致相同,不同之處在于:①SNMP有廣泛的適用性,
且在用于小規(guī)模設(shè)備時(shí)成本低、效率高,一般用于計(jì)算機(jī)網(wǎng)絡(luò)管理;
而CMIP則更適用于大型系統(tǒng),在實(shí)際中一般用于電信網(wǎng)絡(luò)管理;②
SNMP主要基于輪詢方式獲得信息,CMIP主要采用報(bào)告方式;③在傳
輸服務(wù)的要求方面,SNMP基于無連接的UDP;CMIP使用面向連接的
傳輸;④CMIP采用面向?qū)ο蟮男畔⒔7绞?,而SNMP則是用簡單
的變量表示管理對象。
52.設(shè)計(jì)一個(gè)寬帶城域網(wǎng)將涉及“三個(gè)平臺與一個(gè)出口”,即網(wǎng)絡(luò)平臺、
業(yè)務(wù)平臺、管理平臺和()。
A.廣域網(wǎng)出口
B.局域網(wǎng)出口
C.城市寬帶出口
D.衛(wèi)星通道出口
【答案】:C
【解析】:
設(shè)計(jì)一個(gè)寬帶城域網(wǎng)將涉及“三個(gè)平臺與一個(gè)出口”,即網(wǎng)絡(luò)平臺、
業(yè)務(wù)平臺、管理平臺與城市寬帶出口等問題。
531Pv6地址FE::45:0:A2的::之間被壓縮的二進(jìn)制數(shù)字0的位
數(shù)為()。
A.16
B.32
C.64
D.96
【答案】:C
【解析】:
IPv6地址一共有128位,每16位為一個(gè)位段,劃分為8個(gè)位段,此
題中簡化了4個(gè)位段的地址,也就是壓縮了4X16=64位數(shù)。
54.下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是()。
A.雙絞線扭絞可以減少電磁干擾
B.管理子系統(tǒng)設(shè)置在樓層配線間內(nèi)
C.多介質(zhì)插座是用來連接銅纜和光纖的
D.對于建筑群子系統(tǒng)直埋布線是最理想的方式
【答案】:D
【解析】:
建筑群子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,
或者是這四種布線方式的任意組合,因此答案選D。
55.網(wǎng)絡(luò)防火墻不能夠阻斷的攻擊
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度跆拳道俱樂部賽事安保與醫(yī)療保障合同
- 2025年度醫(yī)生與醫(yī)療機(jī)構(gòu)合作研發(fā)新藥合同
- 《意大利城市文化》課件
- 《顱骨斷面影像解剖》課件
- 二零二五年度三方醫(yī)療器械轉(zhuǎn)讓及售后服務(wù)合同范本3篇
- 《珍珠鳥》教學(xué)課件
- 文旅復(fù)合型人才的職業(yè)發(fā)展路徑
- 《軟件體系結(jié)構(gòu)描述》課件
- 臨床??迫瞬抨?duì)伍建設(shè)策略
- 兩角和差的正切公式課件
- 2025年中國高價(jià)HPV疫苗行業(yè)競爭格局分析及投資規(guī)劃研究報(bào)告
- 醫(yī)院感染與醫(yī)療器械消毒
- 2025年春新北師大版物理八年級下冊課件 第七章 運(yùn)動(dòng)和力 第四節(jié) 同一直線上二力的合成
- 智能客服系統(tǒng)中人工智能技術(shù)的應(yīng)用
- 2025年公司年會活動(dòng)總結(jié)樣本(3篇)
- 村衛(wèi)生室2025年初工作計(jì)劃
- 派出所校園安全創(chuàng)新
- 飛書項(xiàng)目管理
- 醫(yī)院醫(yī)共體2025年度工作計(jì)劃
- UL498標(biāo)準(zhǔn)中文版-2019插頭插座UL標(biāo)準(zhǔn)中文版
- 決戰(zhàn)朝鮮課件
評論
0/150
提交評論