全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》題庫(kù)真題_第1頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》題庫(kù)真題_第2頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》題庫(kù)真題_第3頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》題庫(kù)真題_第4頁(yè)
全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》題庫(kù)真題_第5頁(yè)
已閱讀5頁(yè),還剩43頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

(]三JI新版)全國(guó)計(jì)算機(jī)等級(jí)考試《三級(jí)

網(wǎng)絡(luò)技術(shù)》題庫(kù)(真題整理)

1.DQDB協(xié)議在網(wǎng)絡(luò)負(fù)載重時(shí)的性能特點(diǎn)是網(wǎng)絡(luò)利用率高,在網(wǎng)絡(luò)負(fù)

載輕時(shí)的性能特點(diǎn)是()o

A.網(wǎng)絡(luò)利用率高

B.網(wǎng)絡(luò)利用率低

C.發(fā)送延遲大

D,發(fā)送延遲小

【答案】:D

【解析】:

DQDB協(xié)議在輕負(fù)載下,空時(shí)槽很多,可以很快地訪問信道,幾乎沒

有延遲;而在重負(fù)載下,實(shí)際上每個(gè)時(shí)槽都被等待發(fā)送的站利用,信

道利用率達(dá)到100%,性能一點(diǎn)都不比令牌環(huán)差。這種輕負(fù)載下的快

速訪問和重負(fù)載下的可預(yù)見排隊(duì)系統(tǒng)的組合,一度使DQDB成為了最

適合的MAN協(xié)議。

2.下列對(duì)IPv6地址FE60:0:0:050D:BC:0:0:03F7的簡(jiǎn)化表示

中,錯(cuò)誤的是()。

A.FE60::50D:BC:0:0:03F7

B.FE60:0:0:050D:BC::03F7

C.FE60:0:0:50D:BC::03F7

D.FE60::50D:BC::03F7

【答案】:D

【解析】:

IPv6采用128位,8段,冒號(hào)隔開的形式表示IP地址。為了進(jìn)一步簡(jiǎn)

化IP地址表達(dá),IPv6可以刪除每個(gè)16位塊中的前導(dǎo)0和壓縮零,壓

縮零是指如果連續(xù)位段的值都為0,那么這些0就可以簡(jiǎn)寫為“::二

但雙冒號(hào)在一個(gè)地址中只能出現(xiàn)一次,所以D項(xiàng)是錯(cuò)誤的。

3.攻擊者采用某種手段,使用戶訪問某網(wǎng)站時(shí)獲得一個(gè)其他網(wǎng)站的IP

地址,從而將用戶的訪問引導(dǎo)到其他網(wǎng)站:這種攻擊手段稱為()。

A.DNS欺騙攻擊

B.ARP欺騙攻擊

C.暴力攻擊

D.重放攻擊

【答案】:A

【解析】:

攻擊者采用種種欺騙手段,使用戶查詢(DNS)服務(wù)器進(jìn)行域名解析

時(shí)獲得一個(gè)錯(cuò)誤的IP地址,從而可將用戶引導(dǎo)到錯(cuò)誤的Internet站點(diǎn),

或者發(fā)送一個(gè)電子郵件到一個(gè)未經(jīng)授權(quán)的郵件服務(wù)器等,這種協(xié)議欺

騙攻擊手段成為DNS欺騙攻擊。

4.某結(jié)點(diǎn)(路由器)存放著路由信息,如下表所示,結(jié)點(diǎn)A根據(jù)當(dāng)前

的路由信息計(jì)算出的到結(jié)點(diǎn)D的路由可能為()。

A.A-B-F-D

B.A-B-C-E-F-D

C.A-E-C-D

D.A-E-C-B-F-D

【答案】:C

【解析】:

根據(jù)路由信息表畫出該網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)圖,如下圖所示。根據(jù)Dijkstra

的最短路徑算法,結(jié)點(diǎn)A到結(jié)點(diǎn)D的路由是A-E-C-D,開銷是9。

5.寬帶城域網(wǎng)的核心與關(guān)鍵設(shè)備必須是()。

A.電信級(jí)

B.用戶級(jí)

C.地方級(jí)

D.國(guó)家級(jí)

【答案】:A

【解析】:

寬帶城域網(wǎng)必須保證系統(tǒng)能提供7X24的服務(wù),并且保證服務(wù)質(zhì)量。

寬帶城域網(wǎng)的核心與關(guān)鍵設(shè)備必須是電信級(jí)的。

6.通常完整的電子郵件地址由兩部分構(gòu)成,第一部分為信箱名,第二

部分為服務(wù)器的域名,中間用隔開。

A.

B.#

C.@

D.X

【答案】:C

【解析】:

通常完整的電子郵件地址由兩部分構(gòu)成,第一部分為信箱名,第二部

分為服務(wù)器的域名,中間用@隔開。發(fā)送方的郵件服務(wù)器軟件在發(fā)送

郵件時(shí)根據(jù)第二部分來確定要連接的接收方郵件服務(wù)器;接收郵件服

務(wù)器軟件則使用信箱名來選擇對(duì)應(yīng)的郵箱將收到的郵件存儲(chǔ)起來。

7.下列關(guān)于ICMP的描述中,錯(cuò)誤的是()o

A.IP包的TTL值減為0時(shí)路由器發(fā)出“超時(shí)”報(bào)文

B.收到“Echo請(qǐng)求”報(bào)文的目的節(jié)點(diǎn)必須向源節(jié)點(diǎn)發(fā)出“Echo應(yīng)答”

報(bào)文

C.ICMP消息被封裝在TCP數(shù)據(jù)包內(nèi)

D.數(shù)據(jù)包中指定的目的端口在目的節(jié)點(diǎn)無效時(shí),源節(jié)點(diǎn)會(huì)收到一個(gè)

“目標(biāo)不可達(dá)”報(bào)文

【答案】:c

【解析】:

ICMP消息直接封裝在IP報(bào)文中。

8.下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是()o

A.RPR環(huán)能夠在50ms內(nèi)實(shí)現(xiàn)自愈

B.RPR與FDDI一樣使用雙環(huán)結(jié)構(gòu)

C.RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行MPLS公平算法

D.在RPR環(huán)中,源節(jié)點(diǎn)向目的節(jié)點(diǎn)成功發(fā)出的數(shù)據(jù)幀要由目的節(jié)點(diǎn)

從環(huán)中收回

【答案】:C

【解析】:

為保障公平性,RPR(彈性分組環(huán))中的每個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算

法。

9.網(wǎng)絡(luò)防火墻不能夠阻斷的攻擊是()o

A.DoS

B.SQL注入

C.Land攻擊

D.SYNFlooding

【答案】:B

【解析】:

防火墻的主要功能包括:

(1)檢查所有從外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)和從內(nèi)部網(wǎng)絡(luò)流出到外部網(wǎng)

絡(luò)的數(shù)據(jù)包。

(2)執(zhí)行安全策略,限制所有不符合安全策略要求的數(shù)據(jù)包通過。

(3)具有防攻擊能力,保證自身的安全性。

網(wǎng)絡(luò)防火墻可以檢測(cè)流入和流出的數(shù)據(jù)包并具有防攻擊能力,可以阻

斷DoS攻擊。常見的DoS攻擊包括Smurf攻擊、SYNFlooding、分布

式拒絕服務(wù)攻擊(DDOS)、PingofDeath>Teardrop和Land攻擊。B

項(xiàng),SQL注入攻擊指的是通過構(gòu)建特殊的輸入作為參數(shù)傳入Web應(yīng)

用程序,而這些輸入大都是SQL語(yǔ)法里的一些組合,通過執(zhí)行SQL

語(yǔ)句進(jìn)而執(zhí)行攻擊者所要的操作,其主要原因是程序沒有細(xì)致地過濾

用戶輸入的數(shù)據(jù),致使非法數(shù)據(jù)侵入系統(tǒng)。SQL注入屬于系統(tǒng)漏洞,

防火墻無法阻止其攻擊。

10.通過撥號(hào)遠(yuǎn)程配置Cisco路由器時(shí),應(yīng)使用的接口是()。

A.AUX

B.Console

C.Ethernet

D.VTY

【答案】:A

【解析】:

路由器的配置方式有多種,其中可以使用AUX端口連接一臺(tái)Modem,

通過撥號(hào)遠(yuǎn)程配置路由器。

1L根據(jù)可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則(TESEC),用戶能定義訪問控制要

求的自主保護(hù)類型系統(tǒng)屬于()。

A.A類

B.B類

C.C類

D.D類

【答案】:C

【解析】:

根據(jù)TESEC準(zhǔn)則,計(jì)算機(jī)系統(tǒng)安全等級(jí)分為4類7個(gè)等級(jí),即D、C1、

C2、Bl、B2、B3、Al,其中C類系統(tǒng)是用戶能自定義訪問控制要求

的自主保護(hù)類型。

12.根據(jù)可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則(TESEC),不能用于多用戶環(huán)境下

重要信息處理的系統(tǒng)屬于()o

A.A類系統(tǒng)

B.B類系統(tǒng)

C.C類系統(tǒng)

D.D類系統(tǒng)

【答案】:D

【解析】:

可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則(TCSEC)將計(jì)算機(jī)系統(tǒng)安全等級(jí)共分為4

類7個(gè)等級(jí),即D、Cl、C2、Bl、B2、B3與A1。其中,D級(jí)系統(tǒng)的

安全要求最低,A1級(jí)系統(tǒng)的安全要求最高。根據(jù)TCSEC,D級(jí)系統(tǒng)安

全要求最低,屬于非安全保護(hù)類,不能用于多用戶環(huán)境下的重要信息

處理。因此答案選D。

13.配置Windows2003系統(tǒng)www服務(wù)器時(shí),下列選項(xiàng)中不能作為網(wǎng)

站標(biāo)識(shí)的是()o

A.主目錄

B.IP地址

C.TCP端口號(hào)

D.主機(jī)頭

【答案】:A

【解析】:

作為網(wǎng)絡(luò)標(biāo)識(shí)的有IP地址、TCP端口號(hào)、主機(jī)頭三部分。在創(chuàng)建不同

的網(wǎng)站服務(wù)器時(shí),可以采用不同的端口號(hào)、不同的IP地址和不同的

主機(jī)頭來實(shí)現(xiàn),所以此題答案選A

14.在Windows系統(tǒng)下能夠得到下面信息的命令是()。

A.nbtstat-r

B.netstat-a

C.routeprint

D.netview

【答案】:C

【解析】:

常用的網(wǎng)絡(luò)管理命令中,route用于顯示或修改本地IP路由器的條目。

15.網(wǎng)絡(luò)地址191.22.168.的子網(wǎng)掩碼是()o

A.255.255.192.0

B.255.255.224.0

C.255.255.240.0

D.255.255.248.0

【答案】:D

【解析】:

IP地址中3'表示子網(wǎng)掩碼從左邊第一位開始一共有21個(gè)1,即

11111111.11111111.111111000.00000000,轉(zhuǎn)換成十進(jìn)制,得

255.255.248.0。

16.某校園網(wǎng)的地址是/16,要把該網(wǎng)絡(luò)分成30個(gè)子網(wǎng),

則子網(wǎng)掩碼應(yīng)該是()。

A.

B.

C.

D.

【答案】:D

【解析】:

/16采用QDR命名方式其網(wǎng)絡(luò)號(hào)是16位要分成30個(gè)子

網(wǎng)需在16位主機(jī)號(hào)中分配5位作為子網(wǎng)號(hào),所以其子網(wǎng)掩碼應(yīng)該是

o

17.下列屬于無線技術(shù)的是()。

A.RPR

B.Adhoc

C.EPON

D.SDH

【答案】:B

【解析】:

彈性分組環(huán)(ResilientPacketRing,RPR)是一種直接在光纖上高效傳

輸IP分組的有線傳輸技術(shù);正在發(fā)展的Adhoc接入技術(shù)和802.11標(biāo)

準(zhǔn)的無線局域網(wǎng)(WLAN)接入、802.16標(biāo)準(zhǔn)的無線城域網(wǎng)(WMAN)

接入屬于無線接入技術(shù);無源光纖網(wǎng)絡(luò)(PassiveOpticalNetwork,PON)

是一種光接入技術(shù),EPON是以太無源光網(wǎng)絡(luò),無源表示沒有外加電

源,并不是無線;SDH(SynchronousDigitalHierarchy,同步數(shù)字體系)

是一種將復(fù)接、線路傳輸及交換功能融為一體、并由統(tǒng)一網(wǎng)管系統(tǒng)操

作的綜合信息傳送網(wǎng)絡(luò),是美國(guó)貝爾通信技術(shù)研究所提出來的同步光

網(wǎng)絡(luò)(SONET)。

18.下列關(guān)于路由器技術(shù)的描述中,錯(cuò)誤的是()o

A.路由器的包轉(zhuǎn)發(fā)能力與路由器的端口數(shù)量、端口速率、包長(zhǎng)度、包

類型相關(guān)

B.丟包率通常是衡量路由器超負(fù)荷工作時(shí)的性能

C.突發(fā)處理能力是以最大幀間發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)送

速率來衡量

D.路由器的冗余是為了保證設(shè)備的可靠性與可用性

【答案】:C

【解析】:

衡量路由器性能的關(guān)鍵技術(shù)指標(biāo)包括:吞吐量、背板能力、丟包率、

延時(shí)與延時(shí)抖動(dòng)和突發(fā)處理能力。其中突發(fā)處理能力是以最小幀間隔

傳送數(shù)據(jù)包而不引起丟失的最大傳輸效率來衡量的。衡量路由器突發(fā)

處理能力的技術(shù)指標(biāo)是接口緩存,緩存越大,突發(fā)處理能力越強(qiáng);衡

量路由器線速轉(zhuǎn)發(fā)能力的技術(shù)指標(biāo)是最小幀間隔值。

19.下列不屬于路由器性能指標(biāo)的是()。

A.吞吐量

B.丟失率

C.延時(shí)與延時(shí)抖動(dòng)

D.最大可堆疊數(shù)

【答案】:D

【解析】:

路由器的性能指標(biāo)主要包括:①吞吐量。路由器的包轉(zhuǎn)發(fā)能力;②丟

包率。路由器在穩(wěn)定的持續(xù)負(fù)荷下,由于資源缺少而不能轉(zhuǎn)發(fā)的數(shù)據(jù)

包在應(yīng)該轉(zhuǎn)發(fā)的數(shù)據(jù)包中所占的比例,常用作衡量路由器在超負(fù)荷工

作時(shí)路由器的性能;③時(shí)延。數(shù)據(jù)包第一個(gè)比特進(jìn)入路由器到最后一

個(gè)比特從路由器輸出的時(shí)間間隔;④時(shí)延抖動(dòng)、⑤路由表能力。路由

表內(nèi)所容納路由表項(xiàng)數(shù)量的極限;⑥背靠背幀數(shù)。以最小幀間隔發(fā)送

最多數(shù)據(jù)包不引起丟包時(shí)的數(shù)據(jù)包數(shù)量;⑦背板能力。輸入與輸出端

口間的物理通路;⑧服務(wù)質(zhì)量能力;⑨網(wǎng)絡(luò)管理;⑩可靠性和可用性

等。

20.以下交換機(jī)動(dòng)態(tài)交換模式的描述中,錯(cuò)誤的是()。

A.在快速轉(zhuǎn)發(fā)存儲(chǔ)模式中,數(shù)據(jù)幀在進(jìn)行轉(zhuǎn)發(fā)處理僅是幀中的MAC

地址部被復(fù)制到緩沖區(qū)

B.碎片丟棄交換模式中,交換機(jī)接收到數(shù)據(jù)幀時(shí),先檢測(cè)該數(shù)據(jù)幀是

不是沖突碎片

C.碎片丟棄交換模式中,交換機(jī)接收到數(shù)據(jù)幀時(shí)如果檢測(cè)到它不是沖

突碎片,則保存整個(gè)數(shù)據(jù)幀

D.存儲(chǔ)轉(zhuǎn)發(fā)模式中,將接收到的整個(gè)數(shù)據(jù)幀保存在緩沖區(qū)中

【答案】:C

【解析】:

在快速轉(zhuǎn)發(fā)存儲(chǔ)模式中,數(shù)據(jù)幀在進(jìn)行轉(zhuǎn)發(fā)處理僅是幀中的MAC地

址部被復(fù)制到緩沖區(qū),選項(xiàng)A正確;碎片丟棄交換模式中,交換機(jī)接

收到數(shù)據(jù)幀時(shí),先檢測(cè)該數(shù)據(jù)幀是不是沖突碎片,如果不是沖突碎片,

也不保存整個(gè)數(shù)據(jù)幀,而是在接收了它的目的地址就直接進(jìn)行轉(zhuǎn)發(fā)操

作,如果該數(shù)據(jù)幀是沖突碎片,則直接將該幀丟棄,選項(xiàng)B正確,C

錯(cuò)誤,存儲(chǔ)轉(zhuǎn)發(fā)模式中,將接收到的整個(gè)數(shù)據(jù)幀保存在緩沖區(qū)中,選

項(xiàng)D正確。

21.沖突碎片的特征是長(zhǎng)度小于()字節(jié),它不是有效的數(shù)據(jù)幀°

A.48

B.56

C.64

D.128

【答案】:C

【解析】:

沖突碎片是因?yàn)榫W(wǎng)絡(luò)沖突而受損的數(shù)據(jù)幀碎片,其特征是長(zhǎng)度小于

64字節(jié),它不是有效的數(shù)據(jù)幀,應(yīng)該被丟棄。

22.下列對(duì)VLAN的描述中,錯(cuò)誤的是()o

A.VLAN以交換式網(wǎng)絡(luò)為基礎(chǔ)

B.VLAN工作在OSI參考模型的網(wǎng)絡(luò)層

C.每個(gè)VLAN都是一個(gè)獨(dú)立的邏輯網(wǎng)段

D.VLAN之間通信必須通過路由器

【答案】:B

【解析】:

VLAN工作在OSI參考模型的數(shù)據(jù)鏈路層。

23.IP地址塊2即7、60/27和92/27

經(jīng)過聚合后可用的地址數(shù)為()。

A.64

B.92

C.126

D.128

【答案】:B

【解析】:

本題需要對(duì)三個(gè)網(wǎng)段進(jìn)行路由聚合,可先轉(zhuǎn)換成二進(jìn)制進(jìn)行分析:

2^27的二進(jìn)制表示為

11001010.01110001.01001111.10000000^7

60/27的二進(jìn)制表示為

11001010.01110001.01001111.10100000/27

9^7的二進(jìn)制表示為:

11001010.01110001.01001111.11000000/27

分析上述二進(jìn)制串,可矢口2%7與60/27可以

聚合成2^26,則該網(wǎng)絡(luò)上可用的地址數(shù)為26—2=62;

而9盟7不能與2^7和60/27一

起進(jìn)行聚合,則該網(wǎng)絡(luò)上可用的地址數(shù)為25—2=30;

綜上所述,可用的地址數(shù)為62+30=92。

24.以下關(guān)于交換機(jī)根據(jù)OSI標(biāo)準(zhǔn)模型的層次分類的描述,錯(cuò)誤的是

()。

A.交換機(jī)根據(jù)OSI標(biāo)準(zhǔn)模型的層次通??煞譃榈诙咏粨Q機(jī)、三層交

換機(jī)和多層交換機(jī)

B.第二層交換機(jī)中兩個(gè)不同的VLAN之間可以直接通信

C.第三層交換機(jī)是第三層路南模塊直接疊加在二層交換的高速背板

總線上的

D.第四層交換機(jī)能夠起到與服務(wù)器相連接的“虛擬IP"(VIP)前端的

作用

【答案】:B

【解析】:

交換機(jī)根據(jù)OSI標(biāo)準(zhǔn)模型的層次通??煞譃榈诙咏粨Q機(jī)、了層交換

機(jī)和多層交換機(jī),四層交換機(jī)較少使用,選項(xiàng)A正確;第二層交換機(jī)

的轉(zhuǎn)發(fā)決策不具有路由功能,兩個(gè)不同的VLAN之間還是要經(jīng)過路由

器來完成數(shù)據(jù)幀的交換,否則不能進(jìn)行直接通信,選項(xiàng)B錯(cuò)誤;選項(xiàng)

C、D都正確。

25.下列對(duì)CiscoAironet1100接入點(diǎn)進(jìn)入快速配置頁(yè)面的描述中,錯(cuò)

誤的是()o

A.使用5類UTP電纜將PC機(jī)連接到Aironet1100的以太網(wǎng)端口

B.在PC機(jī)瀏覽器的地址欄里輸入無線接入點(diǎn)的IP地址0,按

回車鍵后出現(xiàn)輸入網(wǎng)絡(luò)密碼對(duì)話框

C.在無線接入點(diǎn)加電后,確認(rèn)PC機(jī)獲得了10.0.0.X網(wǎng)段的地址

D.在網(wǎng)絡(luò)密碼對(duì)話框輸入密碼Cisco,出現(xiàn)接入點(diǎn)匯總狀態(tài)頁(yè)面,點(diǎn)

擊uExpressSetupM進(jìn)入快速配置頁(yè)面

【答案】:B

【解析】:

在配置CiscoAironet1100無線AP時(shí),該設(shè)備的默認(rèn)管理地址為

c

26.IP地址塊/27、^27和4/27經(jīng)

過聚合后可用的地址數(shù)為()。

A.64

B.92

C.94

D.126

【答案】:B

【解析】:

/27和^27聚合后為/26,因?yàn)?/p>

4/27是轉(zhuǎn)6劃分出的子網(wǎng),不能再與

/26聚合,可用的IP地址數(shù)為26-2+25-2=92。

27.下列關(guān)于xDSL技術(shù)的描述巾,錯(cuò)誤的是()。

A.xDSL技術(shù)按上行與下行速率分為速率對(duì)稱與非對(duì)稱兩類

B.ADSL技術(shù)在現(xiàn)有用戶電話線上同時(shí)支持電話業(yè)務(wù)和數(shù)字業(yè)務(wù)

C.ADSL上行傳輸速率最大可以達(dá)到8Mbil/s

D.HDSL上行傳輸速率為1.544Mbit/s

【答案】:c

【解析】:

ADSL距離5.5kin時(shí)上行速率64kbit/s,下行速率1.5Mbit/s;距離3.6

kmB寸上行速率640kbit/s,下行速率6Mbit/s,故最大可達(dá)600kbit/s。

28.R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,

R1的路由表如下圖(A)所示,當(dāng)R1收到R2發(fā)送的如下圖(B)的

[V,D]報(bào)文后,R1更新的4個(gè)路由表項(xiàng)中距離值從上到下依次為0、

2、3、3o

(A)

(B)

那么,①②③④可能的取值依次為()o

A.0、3、4、3

B.l、2、3、3

C.2、1、3、2

D.3、1、2,3

【答案】:D

【解析】:

路由表R2的路由信息〈距離3、1、2、3>發(fā)送至路由表Rlv距離0、3、

5、3>,目的網(wǎng)絡(luò)均無變化,故R1更新后距離依次為0、2、3、3o

解析該種題目的技巧是找出路由表中收到報(bào)文后哪些距離值發(fā)生了

改變,例如此題目中發(fā)生變化的是R1到R2和R3的距離,則R1到

R2和R3的距離就是所填②、③處的值加1的結(jié)果。R1直接到R4的

距離沒有變是因?yàn)棰?、④處的值加?大于或等于R1中對(duì)應(yīng)的值。

因此①、②、③、④取值只有D項(xiàng)符合。

29.以下選項(xiàng)中,不屬于路由器關(guān)鍵技術(shù)的指標(biāo)是()_。

A,吞吐量

B.背板能力

C.丟包率

D.價(jià)格

【答案】:D

【解析】:

屬于路由器關(guān)鍵技術(shù)的指標(biāo)是吞吐量、背板能力、丟包率、延時(shí)與時(shí)

延抖動(dòng)、突發(fā)處理能力、路由表容量、服務(wù)質(zhì)量、網(wǎng)管能力、可靠性

和可用性。

30.校園網(wǎng)內(nèi)的一臺(tái)計(jì)算機(jī)無法使用域名而只能使用IP地址訪問某個(gè)

外部服務(wù)器,造成這種情況的原因不可能是()。

A.本地域名服務(wù)器無法與外部正常通信

B.提供被訪問服務(wù)器名字解析的服務(wù)器有故障

C.該計(jì)算機(jī)DNS設(shè)置有誤

D.該計(jì)算機(jī)與DNS服務(wù)器不在同一子網(wǎng)

【答案】:D

【解析】:

主機(jī)可以利用IP地址訪問外部服務(wù)器,卻不能使用域名訪問外部服

務(wù)器,說明域名服務(wù)器存在問題。ABC三項(xiàng)都是域名服務(wù)器故障現(xiàn)象,

可以排除,因此答案選D。

31.下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯(cuò)誤的是()。

A.BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議

B.一個(gè)BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路

由信息

C.BGP協(xié)議交換路由信息的節(jié)點(diǎn)數(shù)不小于自治系統(tǒng)數(shù)

D.BGP-4采用向量路由協(xié)議

【答案】:B

【解析】:

外部網(wǎng)關(guān)協(xié)議是不同的自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。

一個(gè)BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交換路由信息就

要先建立TCP連接,然后在此連接上交換BGP報(bào)文以建立BGP會(huì)話。

BGP協(xié)議交換路由信息的節(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會(huì)

小于自治系統(tǒng)數(shù)。BGP-4采用向量路由協(xié)議。

32.在互連的網(wǎng)絡(luò)設(shè)備中,交換機(jī)與網(wǎng)橋相比,區(qū)別在于()o

A.交換機(jī)連接的網(wǎng)段比網(wǎng)橋的多

B.速度快

C.速度慢

D.無區(qū)別

【答案】:A

【解析】:

網(wǎng)橋的端口數(shù)量一般比較少,最多不會(huì)超過24個(gè),而交換機(jī)的硬件

系統(tǒng)是專門設(shè)計(jì)的,用以實(shí)現(xiàn)多個(gè)端口的并發(fā)連接,因此端口數(shù)量比

較多,最多可達(dá)128個(gè)。

33.以下關(guān)于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的組成結(jié)構(gòu)的討論中,錯(cuò)誤的是()。

A.網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)一般由控制臺(tái)和探測(cè)器組成

B.控制臺(tái)和探測(cè)器之間的通信是不需要加密的

C.探測(cè)器的基本功能是捕獲網(wǎng)絡(luò)數(shù)據(jù)報(bào),并對(duì)數(shù)據(jù)報(bào)進(jìn)行進(jìn)一步分析

和判斷,當(dāng)發(fā)現(xiàn)可以事件的時(shí)候會(huì)發(fā)出警報(bào)

D.一個(gè)控制臺(tái)可以管理多個(gè)探測(cè)器

【答案】:B

【解析】:

控制臺(tái)和探測(cè)器之間的通信是加密傳輸?shù)摹?/p>

34.交換機(jī)的優(yōu)先級(jí)增值量是()。

A.1024

B.2048

C.4096

D.8192

【答案】:C

【解析】:

在配置交換機(jī)優(yōu)先級(jí)后,發(fā)現(xiàn)最小值是4096,并且以4096的倍數(shù)遞

增。

35.下面說法錯(cuò)誤的是()o

A.加密算法是可以公開的,真正需要保密的是密鑰

B.密鑰的位數(shù)越長(zhǎng),破譯的困難就越大,安全性也越好

C.加密算法、解密算法、密鑰及其工作方式構(gòu)成密碼體制

D.加密的目標(biāo)是要使破譯密鑰所需要的“花費(fèi)”比該密鑰所保護(hù)的信

息價(jià)值還要大

【答案】:B

【解析】:

加密算法實(shí)際上很難做到絕對(duì)保密,在設(shè)計(jì)加密系統(tǒng)時(shí),加密算法是

可以公開的,真正需要保密的是密鑰。對(duì)于同一種加密算法,密鑰的

位數(shù)越長(zhǎng),破譯的漆度就越大,安全性就越好,而本題中沒有給出“同

一種加密算法”這個(gè)前提條件。加密的目標(biāo)是要使破譯密鑰所需要的

“花費(fèi)”比該密鑰所保護(hù)的信息價(jià)值還要大。加密算法、解密算法、

密鑰及其工作方式構(gòu)成密碼體制。

36.若服務(wù)器系統(tǒng)年停機(jī)時(shí)間為55分鐘,那么系統(tǒng)可用性至少應(yīng)達(dá)到

()。

A.99%

B.99.9%

C.99.99%

D.99.999%

【答案】:B

【解析】:

系統(tǒng)的可用性用平均無故障時(shí)間(MTTF)來度量,即計(jì)算機(jī)系統(tǒng)平

均能夠正常運(yùn)行多長(zhǎng)時(shí)間,才發(fā)生一次故障。系統(tǒng)的可靠性越高,平

均無故障時(shí)間越長(zhǎng)。可維護(hù)性用平均維修時(shí)間(MTTR)來度量,即

系統(tǒng)發(fā)生故障后維修和重新恢復(fù)正常運(yùn)行平均花費(fèi)的時(shí)間。系統(tǒng)的可

維護(hù)性越好,平均維修時(shí)間越短。計(jì)算機(jī)系統(tǒng)的可用性定義為:MTTF/

(MTTF+MTTR)義100%。

本題中服務(wù)器年停機(jī)時(shí)間為55分鐘,則系統(tǒng)可用性=(365X24X60

-55)/365X24X60X100%=99.989%o

37.將Catalyst6500交換機(jī)的設(shè)備管理地址設(shè)置為/^4,缺

省網(wǎng)關(guān)的IP地址為,正確的配置語(yǔ)句是()o

A.setinterfacevlanl55

B.setinterfacevlanl

C.setinterfacescO55

D.setinterfacescO

【答案】:D

【解析】:

Catalyst6500交換機(jī)配置設(shè)備管理地址的格式是:setinterface

scO<ip_addrxip_maskxip_addr>(broadcastaddress)o因此答案選Do

38.下列關(guān)于安全評(píng)估的描述中,錯(cuò)誤的是()。

A.在大型網(wǎng)絡(luò)中評(píng)估分析系統(tǒng)通常采用控制臺(tái)和代理結(jié)合的結(jié)構(gòu)

B.網(wǎng)絡(luò)安全評(píng)估分析技術(shù)常被用來進(jìn)行穿透實(shí)驗(yàn)和安全審計(jì)

C.X-Scanner可采用多線程方式對(duì)系統(tǒng)進(jìn)行安全評(píng)估

D.ISS采用被動(dòng)掃描方式對(duì)系統(tǒng)進(jìn)行安全評(píng)估

【答案】:D

【解析】:

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)是一種集網(wǎng)絡(luò)安全檢測(cè)、風(fēng)險(xiǎn)評(píng)估、修復(fù)、統(tǒng)

計(jì)分析和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)集中控制管理功能于一體的網(wǎng)絡(luò)安全系統(tǒng)。網(wǎng)

絡(luò)安全評(píng)估包括漏洞檢測(cè)、修復(fù)建議和整體建議等幾個(gè)方面。在大型

網(wǎng)絡(luò)中評(píng)估分析系統(tǒng)通常采用控制臺(tái)和代理結(jié)合的結(jié)構(gòu)。網(wǎng)絡(luò)安全評(píng)

估技術(shù)常被用來進(jìn)行穿透實(shí)驗(yàn)和安全審計(jì)。X-Scanner采用多線程方

式對(duì)指定IP地址段(或單機(jī))進(jìn)行安全漏洞檢測(cè),對(duì)系統(tǒng)進(jìn)行安全

評(píng)估。ISS的SystemScanner通過依附于主機(jī)上的掃描器偵測(cè)主機(jī)內(nèi)

部的漏洞,主動(dòng)采用積極的、非破壞的掃描方式。被動(dòng)掃描工作方式

類似于IDSo

39.CiscoPIX525防火墻可以進(jìn)行口令恢復(fù)的操作模式是()。

A.非特權(quán)模式

B.特權(quán)模式

C.配置模式

D.監(jiān)視模式

【答案】:D

【解析】:

CiscoPIX525防火墻有4種基本模式:非特權(quán)模式、特權(quán)模式、配置

模式和監(jiān)視模式。其中,監(jiān)視模式下可以進(jìn)行系統(tǒng)映像更新、口令回

復(fù)等操作,提示符為monitor〉,其進(jìn)入方式為:pix防火墻在開機(jī)或

者重新啟動(dòng)過程中,按下Esc鍵或者發(fā)送一個(gè)break字符,進(jìn)入監(jiān)視

模式。

40.下列Cisco路由器配置snmp的命令中,錯(cuò)誤的是()。

A.snmp-serverenabletraps

B.snmp-servercommunitypublicro105

C.snmp-serverhostsystem

D.snmp-serverviewpartmib-2included

【答案】:B

【解析】:

snmp-servercommunityv團(tuán)體名>[view<視域名習(xí)[ro|rw][<訪問控制表

號(hào)習(xí),其中訪問控制表號(hào)是一個(gè)1?99的整數(shù),代表著一個(gè)“標(biāo)準(zhǔn)的

ACL”。因此B選項(xiàng)錯(cuò)誤。

41.下列WindowsServer2003系統(tǒng)命令中,可以清空DNS緩存(DNS

cache)的是()。

A.nbtstat

B.netstat

C.nslookup

D.ipconfig

【答案】:D

【解析】:

執(zhí)行“ipconfig/flushdns”命令可以清除DNS緩存。nbtstat可以刷新

NetBIOS名稱緩存以及使用WindowsInternet名稱服務(wù)注冊(cè)的名稱。

netstat用于顯示與IP、TCP、UDP和ICMP協(xié)議相關(guān)的統(tǒng)計(jì)數(shù)據(jù),一

般用于檢驗(yàn)本機(jī)各端口的網(wǎng)絡(luò)連接情況。nslookup是一個(gè)監(jiān)測(cè)網(wǎng)絡(luò)中

DNS服務(wù)器是否能正確實(shí)現(xiàn)域名解析的命令。因此答案選Do

42.某園區(qū)網(wǎng)采用OSPF路由協(xié)議,參與OSPF的網(wǎng)絡(luò)地址是

/16,Cisco路由器的正確配置是()。

A.

B.

C.

D.

【答案】:C

【解析】:

路由器的OSPF配置模式下,定義參與OSPF的子網(wǎng)地址。命令格式

為“networkip<子網(wǎng)號(hào)><wildcard?mask〉area<區(qū)域號(hào)>",即

u55area0”。

如果區(qū)域中的子網(wǎng)是連續(xù)的,則可以使用子網(wǎng)聚合功能定義某一特定

范圍內(nèi)子網(wǎng)的聚合,命令格式如下:area<區(qū)域號(hào)>range(子網(wǎng)地址x

子網(wǎng)掩碼〉。由上述各命令格式可知,C選項(xiàng)正確。

43.在Cisco路由器上,用擴(kuò)展訪問控制列表封禁IP地址為

4的主機(jī),正確的配置語(yǔ)句是()。

A.

B.

C.

D.

【答案】:C

【解析】:

A項(xiàng)錯(cuò)誤,IP擴(kuò)展訪問控制列表表號(hào)的范圍為100?199,2000?2699;

ACL是按照配置的訪問控制列表中的條件語(yǔ)句,應(yīng)該從第一條開始順

序執(zhí)行;B項(xiàng)錯(cuò)誤,若首先執(zhí)行access-list100permitipanyany,那么

所有的IP地址都不會(huì)被封禁,后面的兩條語(yǔ)句便無效;D項(xiàng)錯(cuò)誤,只

是拒絕了轉(zhuǎn)發(fā)源地址為4的數(shù)據(jù)包,并不阻止目的地址

為4的數(shù)據(jù)包;使用access-list命令配置擴(kuò)展訪問控制列

表的命令格式為:access-listaccess-list-number{permit|denyjprotocol

sourcewildcard-maskdestinationwildcard-mask[operator][operandio

44.交換機(jī)端口配置的基本配置任務(wù)包括()。

①配置交換機(jī)端口的開啟與關(guān)閉

②配置交換機(jī)的全局參數(shù)

③配置交換機(jī)端口的傳輸速率

④配置交換機(jī)端口的描述信息

A.①、③

B.②、③

C.①、②、③、④

D.①、②、④

【答案】:C

【解析】:

交換機(jī)端口配置的基本配置任務(wù)包括配置交換機(jī)端口的描述、配置交

換機(jī)端口的通信方式、配置交換機(jī)端口的傳輸速率和配置交換機(jī)端口

的開啟與關(guān)閉,故選C。

45.每一個(gè)OSPF區(qū)域擁有一個(gè)區(qū)域標(biāo)識(shí)符,區(qū)域標(biāo)識(shí)符的位數(shù)是()。

A.16

B.32

C.48

D.64

【答案】:B

【解析】:

為了適應(yīng)規(guī)模很大的網(wǎng)絡(luò),并使更新過程收斂的更快,OSPF協(xié)議將

一個(gè)自治系統(tǒng)再劃分為若按個(gè)更小的范圍,叫做區(qū)域;每一個(gè)區(qū)域有

一個(gè)32位的區(qū)域標(biāo)識(shí)符。

46.在Catalyst6500交換機(jī)上將端口羽?切4的傳輸速率設(shè)置為

lGbit/s,正確的配置是()o

A.setportspeed3/1—3/241000000

B.setportspeed3/1241000000

C.setportspeed"1一轉(zhuǎn)41000

D.setportspeed3/1—241000

【答案】:D

【解析】:

配置交換機(jī)端口的傳輸速率,Catalyst6500交換機(jī)的命令格式為

setportspeed<mod/port>autoSetspeedtoauto

setportspeed<mod/portxport_speed>或速率的單位為Mbit/s,

lGbit/s=1000Mbit/s,因止匕選D項(xiàng)。

47.若某大學(xué)分配給計(jì)算機(jī)系的IP地址塊為2^26,分配

給自動(dòng)化系的IP地址塊為9^6,那么這兩個(gè)地址塊經(jīng)過

聚合后的地址為()。

A./24

B./25

C.25/25

D.2^35

【答案】:C

【解析】:

斜線記法中網(wǎng)絡(luò)前綴、主機(jī)號(hào),題目中26表示在這個(gè)32位長(zhǎng)度的IP

地址中,其中26位是網(wǎng)絡(luò)前綴,后6位是主機(jī)號(hào)。計(jì)算機(jī)系IP地址

28的后8位為100000000,自動(dòng)系IP地力I:202,113.16,192

后八位為HOOOOOOo故聚合后IP地址后8位為10000000,主機(jī)號(hào)為

后7位,即.12即5。

48.網(wǎng)絡(luò)管理被分為五大部分:配置管理、性能管理、記賬管理、故

障管理和安全管理,其中()用來測(cè)量和收集各種網(wǎng)絡(luò)資源的使用

情況,包括數(shù)據(jù)的采集和統(tǒng)計(jì)、流量和流向的分析、計(jì)費(fèi)規(guī)則的確定

與實(shí)施等。

A.配置管理

B.性能管理

C.記賬管理

D.故障管理和安全管理

【答案】:C

【解析】:

按照ISO有關(guān)文檔的規(guī)定,網(wǎng)絡(luò)管理被分為五大部分:配置管理、性

能管理、記賬管理、故障管理和安全管理。

配置管理(ConfigurationManagement):監(jiān)控網(wǎng)絡(luò)及各個(gè)設(shè)備的配置

信息,包括整個(gè)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)、各個(gè)設(shè)備與鏈路互連情況、每臺(tái)設(shè)

備的硬件和軟件配置數(shù)據(jù)、資源的規(guī)劃與分配。

性能管理(PerformanceManagement):測(cè)量和監(jiān)控網(wǎng)絡(luò)運(yùn)行的狀態(tài),

監(jiān)視和收集網(wǎng)絡(luò)運(yùn)行性能的數(shù)據(jù),還可以對(duì)一段時(shí)間內(nèi)收集的數(shù)據(jù)進(jìn)

行統(tǒng)計(jì)分析,幫助管理人員從中發(fā)現(xiàn)規(guī)律性的結(jié)論。

記賬管理(AccoutingManagement):測(cè)量和收集各種網(wǎng)絡(luò)資源的使

用情況,包括數(shù)據(jù)的采集和統(tǒng)計(jì)、流量和流向的分析、計(jì)費(fèi)規(guī)則的確

定與實(shí)施等。故障管理(FaultManagement):故障管理包括故障檢

測(cè)、差錯(cuò)跟蹤,出現(xiàn)故障以后的日志記錄、產(chǎn)生與隔離定位,以及盡

可能地自動(dòng)修復(fù)。

安全管理(SecurityManagement):安全管理就是設(shè)定若干規(guī)則,用

來防止網(wǎng)絡(luò)遭受有意或無意的破壞,同時(shí)防止對(duì)于敏感資源的未經(jīng)授

權(quán)的訪問。

49.將Catalyst6500交換機(jī)的設(shè)備管理地址設(shè)置為0/24的

正確配置語(yǔ)句是()。

A.

B.

C.

D.

【答案】:D

【解析】:

此為固定語(yǔ)法,選D。

50.在Windows命令窗口輸入()命令來查看DNS服務(wù)器的IP。

A.DNSserver

B.Nslookup

C.DNSconfi9

D.DNSip

【答案】:B

【解析】:

使用【開始】一【運(yùn)行】,輸入[cmd]打開命令窗口,然后使用命

令行程序Nslookup對(duì)DNS服務(wù)器進(jìn)行測(cè)試。存命令提示符后面輸入

域名可完成域名到服務(wù)器的轉(zhuǎn)換,輸入IP地址則可完成IP地址到域

名的轉(zhuǎn)換。

51.以下()在實(shí)際中一般用于電信網(wǎng)絡(luò)管理。

A.OSI

B.SNMP

C.SMTP

D.CMIP

【答案】:D

【解析】:

本題主要考查SNMP與CMIP的比較。SNMP與CMIP在管理目標(biāo)、基

本組成部分上都大致相同,不同之處在于:①SNMP有廣泛的適用性,

且在用于小規(guī)模設(shè)備時(shí)成本低、效率高,一般用于計(jì)算機(jī)網(wǎng)絡(luò)管理;

而CMIP則更適用于大型系統(tǒng),在實(shí)際中一般用于電信網(wǎng)絡(luò)管理;②

SNMP主要基于輪詢方式獲得信息,CMIP主要采用報(bào)告方式;③在傳

輸服務(wù)的要求方面,SNMP基于無連接的UDP;CMIP使用面向連接的

傳輸;④CMIP采用面向?qū)ο蟮男畔⒔7绞?,而SNMP則是用簡(jiǎn)單

的變量表示管理對(duì)象。

52.BGP路由選擇協(xié)議的四種分組中不包括()o

A.hello

B.notification

C.open

D.update

【答案】:A

【解析】:

BGP路由選擇協(xié)議的四種分組為:打開(open)分組、更新(update)

分組、保活(keepalive)分組和通知(notification)分組。不包括hello

分組。

53.下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)示例:

根據(jù)圖中信息,標(biāo)號(hào)為①的方格中的內(nèi)容應(yīng)為()o

A.

B.

C.

D.

【答案】:A

【解析】:

內(nèi)部網(wǎng)絡(luò)地址為的主機(jī)要訪問Internet中的服務(wù)器,首先

它會(huì)產(chǎn)生一個(gè)分組,源地址從內(nèi)部專用地址通過NAT轉(zhuǎn)換表轉(zhuǎn)換為可

以在外部Internet上路由的全局IP地址,S=,端口號(hào)為

3105轉(zhuǎn)換為,5234,目的地址為要訪問服務(wù)器的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論