版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
計算機三級(網(wǎng)絡技術)機試模擬試卷60(題后含答案及解析)題型有:1.選擇題3.綜合題4.應用題選擇題1.ITU標準OC-12和OC-3的傳輸速率分別為()。A.51.84Mbps和622.08MbpsB.155.52Mbps和51.84MbpsC.622.08Mbps和155.52MbpsD.155.52Mbps和622.08Mbps正確答案:C解析:OC-n:OpticalCarrierleveln(光載體等級)?!癘C”是OpticalCarrier的縮寫,這是光纖傳輸?shù)囊环N單位,它通常表示為OC-n,其中,n是多路傳輸技術中基本速率51.84Mbps的倍數(shù)。因此12×51.84=622.08,3×51.84=155.52。故選擇C選項。2.下列關于光以太網(wǎng)技術特征的描述中,錯誤的是()。A.支持MPLS協(xié)議B.提供分級的QoS服務C.以信元為單位傳輸數(shù)據(jù)D.能夠根據(jù)用戶的需求分配帶寬正確答案:C解析:ATM網(wǎng)絡中以信元為單位傳輸數(shù)據(jù)。故選擇C選項。3.下列關于RPR技術的描述中,錯誤的是()。A.RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法B.兩個RPR節(jié)點之間的裸光纖最大長度為100公里C.RPR能夠在30ms內(nèi)隔離出現(xiàn)故障的節(jié)點和光纖段D.RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組正確答案:C解析:RPR采用自愈環(huán)的設計思想,能夠在50ms的時間內(nèi),隔離出現(xiàn)故障的結點和光纖段,RPR環(huán)中每一個結點都執(zhí)行SRP公平算法,兩個RPR結點之間的裸光纖最大長度為100km,RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組。故選擇C選項。4.下列關于接入技術特征的描述中,正確的是()。A.APON是一種無線接入技術B.ADSL技術具有對稱帶寬特性C.802.1ib將傳輸速率提高到54MbpsD.CableModem利用頻分復用的方法將信道分為上行信道和下行信道正確答案:D解析:APON是一種以ATM為基礎的寬帶無源光網(wǎng)絡接入技術。ADSL技術具有非對稱帶寬特性,上行速率為64~640kbps,下行速率為500kbps~7Mbps。802.11a將傳輸速率提高到54Mbps,802.11b傳輸速率最高達到11Mbps。故選擇D選項。5.下列關于路由器技術指標的描述中,錯誤的是()。A.路由器的包轉發(fā)能力與端口數(shù)量、端口速率、包長度和包類型有關B.丟包率是衡量路由器超負荷工作能力的指標之一C.路由器的服務質量主要表現(xiàn)在包轉發(fā)效率D.高性能路由器一般采用交換式結構正確答案:C解析:路由器的服務質量主要表現(xiàn)在隊列管理機制、端口硬件隊列管理和支持QoS協(xié)議上。故選擇C選項。6.兩臺交換機分別有16個和8個100/1000Mbps全雙工下聯(lián)端口,它們的上聯(lián)端口帶寬至少為()。A.0.8Gbps和0.4GbpsB.1.6Gbps和0.8GbpsC.3.2Gbps和1.6GbpsD.6.4Gbps和3.2Gbps正確答案:B解析:全雙工端口帶寬的計算方法是:端口數(shù)×端口速率×2。具有16個的100/1000Mbps全雙工端口最大帶寬是16×1000Mbps×2=32000Mbps=32Gbps,具有8個的10/1000Mbps全雙工端口最大帶寬是8×1000Mbps×2=16000Mbps=16Gbps。而在網(wǎng)絡系統(tǒng)分層設計中,層次之間的上聯(lián)帶寬與下聯(lián)帶寬之比一般控制在1:20,因此該接入層交換機上聯(lián)端口至少應分別為32Gbps/20=1.6Gbps和16Gbps/20=0.8Gbps。故選擇B選項。7.若兩臺服務器系統(tǒng)可用性分別達到99.99%和99.9%,則兩臺服務器每年的停機時間必須小于等于()。A.5分鐘和10分鐘B.5分鐘和53分鐘C.10分鐘和53分鐘D.53分鐘和8.8小時正確答案:D解析:服務器可用性百分比的計算公式為:1-(停機時間(單位是小時))/(365×24))×100%=服務器可用性百分比。其中365指的是365天,24是每天24小時。分別帶入公式1-(x/365×24)×100%=99.9%,得8.76小時,1-(x/365×24)×100%=99.99%,得0.876。即如果要保證服務器系統(tǒng)可用性達到99.9%和99.99%,系統(tǒng)的每年的停機時間要小于8.76小時和0.876小時。5分鐘約是0.0833小時,10分鐘約是0.1666小時,53分鐘約是0.883。故選擇D選項。8.IP地址192.168.15.136/22和172.16.15.5/23的子網(wǎng)掩碼可分別寫為()。A.255.255.240.0和255.255.248.0B.255.255.248.0和255.255.252.0C.255.255.252.0和255.255.254.0D.255.255.254.0和255.255.255.0正確答案:C解析:/23表明子網(wǎng)掩碼從左邊第一位開始一共有23個1,即11111111.11111111.11111110.00000000,轉換成十進制得255.255.254.0,同理/22可以求得子網(wǎng)掩碼是255.255.252.0。故選擇C選項。9.下圖是網(wǎng)絡地址轉換NAT的一個實例根據(jù)圖中信息,標號為③的方格中的內(nèi)容應為()。A.S=135.2.1.1,80D=202.0.1.1,5001B.S=135.2.1.1,80D=192.168.1.1,3342C.S=202.0.1.1,5001D=135.2.1.1,80D.S=192.168.1.1,3342D=135.2.1.1,80正確答案:A解析:該題考查的是外部地址轉換為內(nèi)部地址的過程。NAT的工作原理是:當內(nèi)部網(wǎng)絡的一個專用地址需要訪問外網(wǎng)時,NAT將其轉換為Internet上唯一的外部公用地址+端口號。而當外部網(wǎng)絡響應這個訪問請求時只能是響應給外部公用IP地址+端口號,此時NAT技術再將外部公用地址+端口號轉換為內(nèi)部地址+端口號以成功訪問。題目中的S為源地址,D為目標地址。①中和④中源地址、目的地址正好相反。②中和③中源地址、目的地址正好相反。故選擇A選項。10.某企業(yè)分配給產(chǎn)品部、市場部和財務部的IP地址塊分別為10.16.31.192/26、10.16.31.160/27和10.16.31.128/27,這三個地址塊經(jīng)聚合后的地址塊為()。A.10.16.31.0/25B.10.16.31.0/26C.10.16.31.128/25D.10.16.31.128/26正確答案:C解析:地址聚合是指是把幾個小網(wǎng)絡合并為一個大網(wǎng)絡,主要是通過修改子網(wǎng)位實現(xiàn)(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下三步。第一步:將地址轉換為二進制格式,并將它們對齊第二步:找到所有地址中都相同的最后一位。第三步:計算有多少位是相同的。得11000000.01000011.10011111.10000000/25,即10.16.31.128/25,故選C選項。11.下列IPv6地址5FE0:0:0:0601:BC:0:0:05D7的簡化表示,錯誤的是()。A.5FE0::601:BC:0:0:05D7B.5FE0::601:BC::05D7C.5FE0:0:0:601:BC::05D7D.5FE0:0:0:0601:BC::05D7正確答案:B解析:IPv6采用128位地址長度,每16位劃分為一個位段。每個位段被轉換為一個4位的十六進制數(shù),位段間用冒號隔開,這種方法稱為冒號十六進制表示法。因此一個IPv6地址最多有8個位段。另外一種是零壓縮表示法,規(guī)則為:對于一個位段中中間的0不做省略;對于一個位段中全部數(shù)字為0的情況,只保留一個0;當?shù)刂分写嬖谝粋€或者多個連續(xù)的16比特位為0字符時,可以用雙冒號(::)來表示,但是一個IPv6地址只允許有一個雙冒號(::);不能將一個段內(nèi)有效的0壓縮掉。B選項中有兩個冒號,故B選項錯誤。12.下列關于外部網(wǎng)關協(xié)議BGP的描述中,正確的是()。A.一個BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息B.BGP協(xié)議交換路由信息的結點數(shù)是以自治系統(tǒng)數(shù)為單位的C.BGP是同一自治系統(tǒng)的路由器之間交換路由信息的協(xié)議D.BGP采用距離向量協(xié)議正確答案:B解析:BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議,一個BGP發(fā)言人使用TCP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息,BGP協(xié)議交換路由信息的結點數(shù)是以自治系統(tǒng)數(shù)為單位的,BGP-4采用路由向量協(xié)議。故選擇B選項。13.R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如圖(a),當R1收到R2發(fā)送的如圖(b)的(V,D)報文后,R1更新的14個路由表項中距離值從上到下依次為()。A.0、3、4、3B.0、4、4、3C.0、5、4、3D.0、5、4、4正確答案:B解析:對應兩個路由器R1和R2,R1接收R2的(V,D),R1根據(jù)下列規(guī)則更新路由表:①如果R1的路由表中沒有此項記錄,則增加該項,由于要經(jīng)過R2轉發(fā),因此距離D值加1。②如果R1中的路由表的一項記錄比R2發(fā)送的一項記錄D值加1還要大,R1在路由表中修改該項,距離D值根據(jù)R2提供的值加1。兩者表中的路由表的記錄項相同,由規(guī)則①可知,不需要增加新的記錄項。R1中第一行和第四行值加1小于或等于R2中值,根據(jù)規(guī)則②不要修改。路由表中第二行不符合規(guī)則②,因此需要修改,修改的值為R2中的值加1,即得到3+1=4。根據(jù)解析,修改后的結果為0,4,4,3。故選擇B選項。14.下列關于OSPF協(xié)議的描述中,錯誤的是()。A.在一個OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡拓撲B.對于規(guī)模大的網(wǎng)絡,OSPF通過劃分區(qū)域提高路由收斂速度C.OSPF的每個區(qū)域擁有一個16位的區(qū)域標識符D.在一個區(qū)域內(nèi)的路由器數(shù)一般不超過200個正確答案:C解析:對于規(guī)模很大的網(wǎng)絡,OSPF通過劃分區(qū)域來提高路由更新收斂速度,每一個區(qū)域OSPF擁有一個32位的區(qū)域標示符,在一個OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡拓撲,在一個區(qū)域內(nèi)的路由器數(shù)一般不超過200個。故選擇C選項。15.下列關于集線器的描述中,正確的是()。A.隔離沖突域B.根據(jù)MAC地址完成幀轉發(fā)C.使用雙絞線連接工作站D.執(zhí)行CSMA/CD介質訪問控制方法正確答案:C解析:集線器是以太網(wǎng)的中心設備,所有結點通過雙絞線連接到一個集線器上,當一個結點發(fā)送數(shù)據(jù)時,所有的結點都能接收到數(shù)據(jù),因此集線器仍然工作在物理層,所有連接在一個集線器上的結點都屬于同一個“沖突域”。在任何一個時間段中,只能有一個結點可以發(fā)送數(shù)據(jù)幀,而其它結點只能處于接收狀態(tài)。而CSMA/CD介質訪問控制方法工作在數(shù)據(jù)鏈路層。故選擇C選項。16.在建筑群布線子系統(tǒng)所采用的鋪設方式中,能夠對線纜提供最佳機械保護的方式是()。A.巷道布線B.架空布線C.直埋布線D.地下管道布線正確答案:D解析:巷道布線法:利用建筑物之間的地下巷道鋪設電纜,不禁造價低而且還可以利用原有的安全設施給線纜提供保護。由于地下巷道存在熱水管道,因此可能會把電纜燙傷。架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差。直埋布線法:該方法除了穿過基礎墻部分電纜外,電纜的其余部分都沒有管道保護,容易受到破壞。地下管道布線法:是由管道和人孔組成的地下系統(tǒng),用來對網(wǎng)絡內(nèi)的各建筑物進行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對電纜提供了最好的機械保護,將電纜需要維修的概率降到最小值。故選擇D選項。17.下列關于VLAN標識的描述中,錯誤的是()。A.IEEE802.1Q標準規(guī)定VLANID用12位表示B.FDDI和TokenRing的VLANID范圍是1002~1005C.VLANID為223時,缺省的VLAN名是VLAN000223D.IEEE802.1Q標準規(guī)定,VLAN名最長用32個字符表示正確答案:C解析:VIANID為223時,缺省的VLAN名是VLAN00223,選項C中多了一個0。故選擇C選項。18.將一臺Catalyst6500交換機的系統(tǒng)時間設置為2015年3月23日星期一的18點10分35秒,下列交換機正確的配置是()。A.Switch-6500>(enable)settime18:10:35Monday3/23/2015B.Switch-6500>(enable)settimeMonday3/23/201518:10:35C.Switch-6500>(enable)settimeMonday23/3/201518:10:35D.Switch-6500>(enable)setclockMonday18:10:353/23/2015正確答案:B解析:Catalyst6500交換機的系統(tǒng)時間設置采用settime語句,格式是settime星期月/日/年小時分鐘秒。故選擇B選項。19.一臺Catalyst3548的V11P域名是cuhk,在該交換機上建立ID號為131,名為jszx131的VLAN,并刪除ID號為150,名為lib150的VLAN,交換機正確的配置是()。A.Switeh-3548(config)#vtpdomaineuhkSwitch-3548(eonfig)#vtpmodeserverSwitch-3548(config)#exitSwitch-3548#vlandataSwitch-3548(vlan)#vlannamejszx131131Switch-3548(vlan)#novlan150Switch-3548(vlan)#exitB.Switch-3548(config)#vtpdomaincuhkSwitch-3548(config)#vtpmodeserverSwitch-3548(config)#exitSwitch-3548#vlandataSwitch-3548(vlan)#vlan131namejszx131Switch-3548(vlan)#cleardan150Switch-3548(vlan)#exitC.Switch-3548(config)#vtpdomaincuhkSwitch-3548(config)#vtpmodetransparentSwitch-3548(config)#exitSwitch-3548#vlandataSwitch-3548(vlan)#vlan131namejszx131Switch-3548(vlan)#novlan150Switch-3548(dan)#exitD.Switch-3548(config)#vtpdomaincuhkSwitch-3548(config)#vtpmodeclientSwitch-3548(config)#exitSwitch-3548#vlandataSwitch-3548(vlan)#vlan131namejszx131Switch-3548(vlan)#deletelib150Switch-3548(vlan)#exit正確答案:C解析:VTP(VLANTrunkingProtocol,VLAN中繼協(xié)議)有三種工作模式:服務器模式(VTPServer),客戶機模式(VTPClient),透明模式(VTPTransparent)。VTPServer模式提供VTP消息,包括VLANID和名字信息,學習相同域名的VTP消息,轉發(fā)相同域名的VTP消息,可以添加、刪除和更改VLAN信息寫入NVRAM。VTPClient模式可以請求VTP消息,學習相同域名的VTP消息,轉發(fā)相同域名的VTP消息,但不能添加、刪除和更改VLAN信息。VTPTransparent模式相當于是一個獨立的交換機,它不參與VTP工作,不從VTPServer學習VLAN的配置信息,而只是擁有本設備上自己維護的VLAN信息。VTPTransparent模式可以建立、刪除和修改本機上的VIAN信息。Catalyst3548設置VTP域名的語句是:vtpdomain域名Catalyst3548設置VTP工作模式語句是:vtpmode工作模式名稱Catalyst3548建立VLAN語句是:vlanVLANID號nameVLAN名稱Catalyst3548刪除VLAN語句是:novlanVLANID號故選擇C選項。20.下列對生成樹協(xié)議(STP)的描述中,錯誤的是()。A.BridgeID用8個字節(jié)表示B.STP運行在交換機和路由器設備上C.由IEEE制定的最早的STP標準是IEEE802.1DD.阻塞的端13仍然是一個激活端口,但它只能接收BPDU正確答案:B解析:STP運行在三層交換機上,不運行在路由器上。故選擇B選項。21.下列是一臺Cisco路由器的部分路由表,表中的路由信息完全正確的是()。A.Gatewayoflastresortis202.112.41.217tonetwork0.0.0.0C212.112.7.0/24isdirectlyconnected,VLAN120212.112.37.0/30issubnetted,1subnetsC212.112.37.16isdirectlyconnected.VLAN130167.105.0.0/26issubnetted.2subnetsS167.105.125.128[1/0]via202.112.7.1S167.105.144.192[1/0]via202.112.7.1S*0.0.0.0/0[1/0]via202.112.41.217B.Gatewayoflastresortis202.112.41.217tonetwork0.0.0.0C212.112.7.0/24isdirectlyconnected,F(xiàn)astEthernet2/5212.112.37.0/30issubnetted,1subnetsC212.112.37.16isdirectlyconnected.POS3/0167.105.0.0/26issubnetted,2subnetsS167.105.125.128[1/0]via202.112.7.1S167.105.144.192[1/0]via202.112.7.1S*0.0.0.0/0[1/0]via202.112.7.1C.Gatewayoflastresortis202.112.41.217tonetwork0.0.0.0C212.112.7.0/24isdirectlyconnected,F(xiàn)astEthemet2/5212.112.37.0/30issubnetted,1subnetsC212.112.37.16isdirectlyconnected,POS3/0167.105.0.0/26issubnetted,2subnetsS167.105.125.128[1/0]via202.112.7.1S167.105.144.192[1/0]via202.112.7.1S*0.0.0.0/0[1/0]via202.112.41.217D.Gatewayoflastresortis202.112.41.217tonetwork0.0.0.0C212.112.7.0/24isdirectlyconnected,F(xiàn)astEthemet2/5212.112.37.0/30issubnetted,1subnetsC212.112.37.16isdirectlyconnected,POS3/0167.105.0.0/26issubnetted,2subnetsS167.105.125.128[20/0]via202.112.7.1S167.105.144.192[20/0]via202.112.7.1S*0.0.0.0/0[20/0]via202.112.41.217正確答案:C解析:選項A第二行“C212.112.7.0/24isdirectlyconnected,VLAN120”在VLAN120之前缺少端口名稱,選項B中via后面的IP地址錯誤,根據(jù)題意“Gatewayoflastresortis202.112.41.217tonetwork0.0.0.0”知,正確的IP地址應該是202.112.41.217。選項D中,最后一行“S*0.0.0.0/0[20/0]via202.112.41.217”中[20/0]錯誤,靜態(tài)路由的管理距離是1而不是20。故選擇C選項。22.在一臺Cisco路由器上使用showaccess-lists命令得到下列信息StandardIPacccesslisttestdeny10.0.0.0.wildcardbits0.255.255.255logdeny192.168.0.0.wildcardbits0.0.255.255deny127.0.0.0.wildeardbits0.255.255.255deny172.16.0.0.wildeardbits0.15.255.255permitanyA.Router(config)#ipaccess-listextendedtestRouter(config-ext-nacl)#deny10.0.0.00.255.255.255logRouter(config-ext-nacl)#deny192.168.0.00.0.255.255Router(config-ext-nacl)#deny127.0.0.00.255.255.255Router(config-ext-nacl)#deny172.16.0.00.15.255.255Router(confi-ext-nacl)#permitanyB.Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny192.168.0.00.0.255.255Router(config-std-nacl)#deny127.0.0.00.255.255.255Router(config-std-nacl)#deny172.16.0.00.15.255.255Router(config-std-nacl)#permitanyC.Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#permitanyRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny192.168.0.00.0.255.255Router(config-std-nacl)#deny127.0.0.00.255.255.255Router(config-std-nacl)#deny172.16.0.00.15.255.255D.Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#deny10.0.0.0255.0.0.0logRouter(config-std-nacl)#deny192.168.0.0255.255.0.0Router(config-st-nacl)#deny127.0.0.0255.0.0.0Router(config.std.nacl)#deny172.16.0.0255.240.0.0Router(config.std.nacl)#permitany正確答案:B解析:1、在路由器上使用訪問控制列表(AccessControlList,ACL)時需要注意ACL語句的順序,因為路由器執(zhí)行哪條ACL語句是按照配置的ACL中的條件語句,從第一條開始順序執(zhí)行。數(shù)據(jù)包只有在跟第一個判斷條件不匹配時,才能交給ACL中下一個語句進行比較。根據(jù)語句“StandardIPaccesslisttest”知,本題應該是標準的訪問控制列表設置,故可以排除A選項擴展訪問控制列表的配置。選項C中,控制列表的語句顛倒,應該是先拒絕(deny)再允許(permit)。選項D中IP地址后面應該是子網(wǎng)掩碼的反碼。故選擇B選項。23.在Cisco路由器上執(zhí)行一條命令后得到的部分信息如下:Using6079outof32762bytes!version10.2servicepassword-encryption!hostnameRouterenablepassword7083B4057584052474852!chat-scriptcisco-defaultABORTERROR”““ATZ”O(jiān)K”ATDT\T”TIMEOUT30\cCONN!interfaceEthernet0ipaddress202.112.7.4255.255.255.0ipaccountingoutput-packetsnomopenabled!在路由器上執(zhí)行的命令是()。A.Router#showconfigurationB.Router#showflashC.Router#showipprotocolsD.Router#showiproute正確答案:A解析:選項A是查看路由器配置,選項B是查看flash,選項C是查看路由協(xié)議的詳細信息,選項D是查看路由表。本題中的信息是路由器的配置信息,故A選項符合題意。24.如下圖所示,主機A發(fā)送數(shù)據(jù)包給B,在數(shù)據(jù)包經(jīng)過路由器轉發(fā)的過程中,下列封裝在數(shù)據(jù)包2中的目的IP地址和目的MAC地址,正確的是()。A.121.194.0.10ooe0.63c3.3c41B.137.189.11.100007.0e9e.8120C.211.68.69.25400e0.63c3.3c41D.211.68.69.2540006.f150.4900正確答案:C解析:在分組轉發(fā)過程中,數(shù)據(jù)分組通過每一個路由器轉發(fā)時,分組中的目的MAC地址變?yōu)橄乱惶涌诘腗AC地址,而目的網(wǎng)絡地址始終不變。本題中,數(shù)據(jù)包2的下一跳目的MAC地址是121.194.0.10/30端口的地址00e0.63ce.3c41,而目的網(wǎng)絡不變,仍為211.68.69.254/24,故選擇C選項。25.下列對藍牙技術的描述中,錯誤的是()。A.跳頻速率為1600次/秒B.同步信道速率為128kbpsC.工作在2.402~2.480GHz的ISM頻段D.非對稱連接的異步信道速率為723.2kbps/57.6kbps正確答案:B解析:同步信道速率為64kbps。故選擇B選項。26.某校園網(wǎng)計劃將兩棟樓用無線局域網(wǎng)實現(xiàn)遠程連接,要求連接后的網(wǎng)絡在同一個邏輯子網(wǎng),兩棟樓的所有站點擁有相同的網(wǎng)絡號,應選用的無線設備是()。A.無線網(wǎng)卡B.無線網(wǎng)橋C.無線接入點D.無線路由器正確答案:B解析:無線接入點:這個設備的基本功能是集合無線或者有線終端,其作用類似于有線局域網(wǎng)中集線器和交換機。無線網(wǎng)卡:無線局域網(wǎng)中最基本的硬件,主要實現(xiàn)點對點通信。無線網(wǎng)橋:主要用于連接幾個不同的網(wǎng)段,實現(xiàn)較遠距離的無線通信。無線路由器:無線路由器是具有無線路由功能的AP(AccessPoint,接入點),一般情況下具有NAT功能,可以用它建立一個小的無線局域網(wǎng)。故選擇B選項。27.下列關于Aironet1100無線接入點的快速配置頁面配置數(shù)據(jù)含義的描述中,錯誤的是()。A.SystemName是無線接入點的標識B.IPAddress用于設置或改變接入點的IP地址C.DefaultGateway用于輸入網(wǎng)絡管理員提供的默認網(wǎng)關IP地址D.ConfigurationServerProtocol的StaticIP表示由DHCP服務器自動地分配IP地址正確答案:D解析:ConfigurationServerProtocol的StaticIP表示由DHCP服務器手工分配IP地址。故選擇D選項。28.下列關于WindowsServer2003系統(tǒng)下DNS服務器配置和測試的描述中,正確的是()。A.轉發(fā)器是網(wǎng)絡上的DNS服務器,用于內(nèi)部域名的DNS查詢B.DNS服務器中的根DNS服務器不需管理員手工配置C.主機記錄的生存時間是指該記錄在服務器中存放的時間D.使用ping命令可以測試正向和反向查找區(qū)域正確答案:B解析:轉發(fā)器也是一個DNS服務器,是本地DNS服務器用于將外部DNS名稱的DNS查詢轉發(fā)給該網(wǎng)絡外的DNS服務器。主機記錄的生存時間是指該記錄被客戶端查詢到,存放到緩存中(以備今后使用)的持續(xù)時間,默認值是3600s。使用nslookup命令可以測試正向和反向查找區(qū)域。故選擇B選項。29.下列關于WindowsServer2003系統(tǒng)下DHCP服務器的描述中,錯誤的是()。A.添加排除時需獲得客戶機的MAC地址信息B.保留是指DHCP服務器指派的永久地址租約C.客戶機的地址租約續(xù)訂是由客戶端軟件自動完成的D.若網(wǎng)絡中主要包含位置固定的臺式計算機,應設置較長的租約期限正確答案:A解析:添加排除時需要添加排除的起始IP地址和結束IP地址,而不需要獲得客戶機的MAC地址信息。故選擇A選項。30.在WindowsServer2003系統(tǒng)下www服務器的配置中,不屬于網(wǎng)站選項的是()。A.網(wǎng)站標識B.網(wǎng)站連接超時時間C.身份驗證和訪問控制D.是否啟用日志記錄正確答案:C解析:在WindowsServer2003系統(tǒng)下WWW服務器的配置中,網(wǎng)站選項包括網(wǎng)站的標識、設置站點的連接限制以及啟用日志記錄并配置站點的日志記錄格式。身份驗證和訪問控制屬于目錄安全選項的內(nèi)容。故選擇C選項。31.Serv-UFFP服務器的用戶常規(guī)選項中不包含()。A.最大上傳速度B.最大下載速度C.空閑超時時間D.用戶主目錄正確答案:D解析:Serv-UFTP服務器的用戶常規(guī)選項包括最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反超時時間調度、空閑超時時間、攔截FTP-BOUNCE攻擊和FXP。故選擇D選項。32.下列關于Winmail郵件服務器的描述中,錯誤的是()。A.通過瀏覽器可對服務器進行訪問和管理B.通過瀏覽器可在服務器上注冊新用戶C.通過瀏覽器可配置郵件交換器記錄D.通過瀏覽器可發(fā)送或接收郵件正確答案:C解析:郵件交換器記錄的配置只能在服務器上配置,不能通過瀏覽器配置。故選擇C選項。33.常用的數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,恢復速度由快到慢的是()。A.完全備份、增量備份、差異備份B.完全備份、差異備份、增量備份C.增量備份、差異備份、完全備份D.差異備份、增量備份、完全備份正確答案:B解析:備份策略比較:空間使用上:完全備份最多,增量備份最少,差異備份少于完全備份。備份速度上:完全備份最慢,增量備份最快,差異備份快于完全備份?;謴退俣壬希和耆珎浞葑羁?,增量備份最慢,差異備份快于增量備份。故選擇B選項。34.如果一臺CiscoPIX525防火墻有如下配置:Pix525(config)#nameifethernet0outsidesecurityVALUE1Pix525(config)#nameifethernet1insidesecurityVALUE2Pix525(config)#nameifethernet2DMZsecurityVALUE3那么VALUE1、VALUE2、VALUE3可能的取值分別是()。A.0、50、100B.0、100、50C.100、0、50D.100、50、0正確答案:B解析:在缺省情況下,ethernet0端口被命名為外部接口(outside),安全級別是0;ethernet1端口被命名為內(nèi)部接口(inside),安全級別是100。故選擇B選項。35.在下面的攻擊手段中,基于網(wǎng)絡的入侵防護系統(tǒng)和基于主機入侵防御系統(tǒng)都難于阻斷的是()。A.SYNFlooding攻擊B.Cookie篡改攻擊C.DDOSD.Smurf攻擊正確答案:B解析:基于主機的入侵防護系統(tǒng)可以阻斷緩沖區(qū)溢出,改變登錄口令,改變動態(tài)鏈接庫以及其他試圖從操作系統(tǒng)奪取控制權的入侵行為?;诰W(wǎng)絡的入侵防護系統(tǒng)主要進行包過濾保護,如丟棄含有攻擊性的數(shù)據(jù)包或者阻斷連接。應用入侵防護系統(tǒng)能夠阻止,如Cookie篡改、SQL代碼嵌入、參數(shù)篡改、緩沖區(qū)溢出、強制瀏覽、畸形數(shù)據(jù)包和數(shù)據(jù)類型不匹配等攻擊。選項B屬于應用入侵防護系統(tǒng)功能,故選擇B選項。36.下列關于常見網(wǎng)絡版防病毒系統(tǒng)的描述中,錯誤的是()。A.客戶端的安裝可以采用腳本登錄安裝方式B.系統(tǒng)是有客戶端、服務器端與管理控制臺組成C.管理控制臺既可以安裝在服務器端,也可以安裝在客戶端D.系統(tǒng)的升級可以采用從網(wǎng)站上下載升級包后進行手動升級的方式正確答案:B解析:常見網(wǎng)絡版防病毒系統(tǒng)是由系統(tǒng)中心、客戶端、服務器端與管理控制臺組成。故選擇B選項。37.在WindowsServer2003中,用于顯示域列表、計算機列表的命令是()。A.nbtstat-aB.nslookupC.netstat-aD.netview正確答案:D解析:nbtstat功能:顯示本機與遠程計算機的基于TCP/IP的NetBIOS的統(tǒng)計及連接信息。nslookup功能:是一個用于查詢Internet域名信息或診斷DNS服務器問題的工具。netstat功能:顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息。netview功能:用于顯示域列表、計算機列表或指定計算機上共享資源的列表。故選擇D選項。38.在一臺主機上用瀏覽器無法訪問到域名為www.nankai.edu.cn的網(wǎng)站,并且在這臺主機上執(zhí)行tracert命令時有如下信息:分析以上信息,會造成這種現(xiàn)象的原因是()。A.該計算機IP地址設置有誤B.相關路由器上進行了訪問控制C.服務器www.nankai.edu.cn工作不正常D.該計算機設置的DNS服務器工作不正常正確答案:B解析:由Tracingroutetowww.nankai.edu.cn[202.113.16.2]語句知,該計算機設置的DNS服務器和www.nankai.edu.cn服務器工作正常,否則不能進行解析。第一跳網(wǎng)絡可以到達,而第二跳卻出現(xiàn)Destinationnetunreachable(遠程網(wǎng)絡不可到達)提示,可以推斷,該計算機IP地址設置正確,否則第一跳也不能正常傳遞數(shù)據(jù)。選項A、C、D都可以排除,故選擇B選項。39.攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。這種攻擊被稱為()。A.Land攻擊B.DDoS攻擊C.Smurf攻擊D.SYNFlooding攻擊正確答案:D解析:smurf攻擊:攻擊者冒充受害主機的IP地址,向一個大的網(wǎng)絡發(fā)送echorequest的定向廣播包,此網(wǎng)絡的許多主機都做出回應,受害主機會收到大量的echoreply消息。DDoS攻擊(分布式拒絕服務攻擊):攻擊者攻破了多個系統(tǒng),并利用這些系統(tǒng)去集中攻擊其他目標。成百上千的主機發(fā)送大量的請求,受害設備因無法處理而拒絕服務。SYNFlooding攻擊:利用無效的IP地址以及TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。Land攻擊:向某個設備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP地址和目的IP地址都設置成攻擊目標的地址。故選擇D選項。40.在Cisco路由器上進行SNMP設置時,如果指定一個接口在斷開或連接時向管理站發(fā)出通知,那么在該接口的配置模式下正確的配置命令是()。A.snmpenableinformsB.snmp-serverenableinformsC.snmptraplink-statusD.snmp-serverenabletraps正確答案:C解析:snmptraplink-status功能是在某個接口的配置模式下,指定當該接口斷開或連接時要向管理站發(fā)出通知。故選擇C選項。綜合題41.計算并填寫下表。正確答案:【1】A類地址的范圍為1.0.0.0~127.255.255.255,所以題中的IP地址為A類地址。因此【1】處應填入:A類?!?】IP地址的二進制為01101111101101010001010100001001,子網(wǎng)掩碼的二進制為11111111110000000000000000000000,網(wǎng)絡地址為IP地址與子網(wǎng)掩碼相與后得到的結果,即111.128.0.0。因此【2】處應填入:111.128.0.0?!?】通過子網(wǎng)掩碼知道網(wǎng)絡號為前10位,后22位為主機號,直接廣播地址為主機號全為1的IP地址,即111.191.255.255。因此【3】處應填入:111.191.255.255。【4】將網(wǎng)絡號位置為0,故主機號的地址為00000000001101010001011000001001,即為0.53.21.9。因此[41處應填入:0.53.21.9?!?】子網(wǎng)內(nèi)的最后一個可用IP地址就是直接廣播地址的前一位,即111.191.255.254。因此【5】處應填入:111.191.255.2540。解析:網(wǎng)絡地址規(guī)劃需要按照以下6步進行:(1)判斷用戶對網(wǎng)絡與主機數(shù)的需求。(2)計算滿足用戶需求的基本網(wǎng)絡地址結構。(3)計算地址掩碼。(4)計算網(wǎng)絡地址。(5)計算網(wǎng)絡廣播地址。(6)計算網(wǎng)絡的主機地址。42.如下圖所示,某園區(qū)網(wǎng)用10Gbps的POS技術與Internet相連,POS接口的幀格式是SDH。園區(qū)網(wǎng)內(nèi)部路由協(xié)議采用OSPF,園區(qū)網(wǎng)與Internet的連接使用靜態(tài)路由協(xié)議。請閱讀以下R3的部分配置信息,并補充空白處的配置命令或參數(shù),按題目要求完成路由器的配置。R3的POS接口、OSPF和缺省路由的配置信息如下:Router-R3#configureterminalRouter-R3(config)#Router-R3(config)#interfacepos3/0Router-R3(config-if)#descriptionToInternetRouter-R3(config-if)#bandwidth1000(0)00Router-R3(config-if)#ipaddress202.112.8.198255.255.255.252Router-R3(config-if)#crc32Router-R3(config-if)#pos【6】sdhRouter-R3(config-if)#noipdirected-broadcastRouter-R3(config-if)#posflag【7】Router-R3(config-if)#noshutdownRouter-R3(config-if)#exitRouter-R3(cortfig)#【8】65Router-R3(config-muter)#network128.58.0.0【9】area0Router-R3(config-muter)#redistributeconnectedmetric-type1subnetsRouter-R3(config-router)#area0range128.58.0.0255.255.128.0Router-R3(config-muter)#exitRouter-R3(config)#iproute【10】Router-R3(config)#exitRouter-R3#正確答案:【6】根據(jù)路由器配置POS接口幀的格式可知,【6】處應填入:framing?!?】格式:posflags1s0數(shù)值。當s1s0=00時表示SONET幀的數(shù)據(jù);當s1s0=10(十進制2)時表示SDH幀的數(shù)據(jù)。題中指定使用的是SDH幀格式。故【7】處應填入:s1s02。【8】根據(jù)路由器配置OSPF協(xié)議可知,在全局配置模式下,使用“routerospf<ProcessID>”命令可啟動OSPF進程。故【8】處應填入:routerospf?!?】在路由器的OSPF配置模式下,使用“networkip<子網(wǎng)號><wildcard-mask>area<區(qū)域號>”命令定義參與OSPF的子網(wǎng)地址,或使用“area<區(qū)域號>range<子網(wǎng)地址><子網(wǎng)掩碼>”命令定義某一特定范圍子網(wǎng)的聚合。在“network”命令中的“<wildcard-mask>”是子網(wǎng)掩碼的反碼,即反掩碼?!?】處應填寫子網(wǎng)掩碼的反碼,由命令行“area0range128.58.0.0255.255.128.0”可知子網(wǎng)掩碼為255.255.128.0,故其反碼為0.0.127.255。因此【9】處應填入:0.0.127.255?!?0】在全局模式下,使用“iproute”命令來配置靜態(tài)路由,使用“noiproute”命令來刪除靜態(tài)路由配置。命令格式為:iproute<目的網(wǎng)絡地址><子網(wǎng)掩碼><下一跳路由器的IP地址>,故得出10處格式即為0.0.0.00.0.0.0202.112.8.197。因此【10】處應填入:0.0.0.00.0.0.0202.112.8.197。解析:(1)廣域網(wǎng)接口配置POS是PacketoverSONET/SDH的縮寫,這是一種利用SONET/SDH提供的高速傳輸通道直接傳送IP數(shù)據(jù)包的技術。POS技術支持光纖介質,它是一種高速、先進的廣域網(wǎng)連接技術。在路由器上插入一塊POS模塊,路由器就可提供POS接口。POS使用的鏈路層協(xié)議主要有PPP和HDLC,接口的配置參數(shù)有接口帶寬、接口地址、接口的鏈路層協(xié)議、接口的幀格式、接口的CRC校驗和flag(幀頭中凈負荷類型的標志位)等。廣域網(wǎng)接口配置:配置POS接口在全局模式下:Router(config)#interfacePOS3/0Router(config-if)#descriptionToTianJingDaXueRouter(config-ig)#bandwidth2500000Router(config-if)#ipaddress212.12.37.18255.255.255.252Router(config-if)#crc32(可選crc校驗位是16和32)Router(config-if)#posframingsdh(可選幀格式是sdh和sonet)Router(config-if)#noipdirected-broadcastRouter(config-if)#posflags1s02(s1s0=00表示是SONET幀的數(shù)據(jù),s1s0=10(十進制2)表示是SDH幀的數(shù)據(jù))Router(config-if)#noshutdownRouter(config-if)#exitRouter(config)#exitRouter#(2)需要熟練掌握路由器的靜態(tài)路由配置方法與步驟。路由器的靜態(tài)路由配置在全局模式下,使用“iproute”命令來配置靜態(tài)路由,使用“noiproute”命令來刪除靜態(tài)路由配置。命令格式:iproute<目的網(wǎng)絡地址><子網(wǎng)掩碼><下一跳路由器的IP地址>(3)需要熟練掌握動態(tài)路由協(xié)議的配置,主要是OSPF動態(tài)路由協(xié)議的配置。①OSPF的基本配置OSPF的基本配置包括啟用并運行OSPF進程,在進入OSPF配置模式后,再配置路由器所屬的區(qū)域、區(qū)域范圍和區(qū)域內(nèi)參與OSPF路由的網(wǎng)絡地址。在全局配置模式下,使用“routerospf<ProcessID>”命令,啟動OSPF進程。啟動OSPF進程后,路由器進入OSPF配置模式。其中“<ProcessID>(PI@D@”是OSPF的進程號,可在指定的范圍(1~65535)內(nèi)隨意設置。在路由器的OSPF配置模式下,使用“networkip<子網(wǎng)號><wildcard-mask>area<區(qū)域號>”命令定義參與OSPF的子網(wǎng)地址,或使用“area<區(qū)域號>range<子網(wǎng)地址><子網(wǎng)掩碼>”命令定義某一特定范圍子網(wǎng)的聚合。在network命令中的“<wildcard-mask>”是子網(wǎng)掩碼的反碼,即反掩碼。②配置引入外部路由時缺省的外部路由類型外部路由有類型1和類型2兩種類型。不同的外部路由器類型,其計算路由花費的方法不同。缺省的外部路由的類型是2,可以用“redistributeconnectedmetric-type”命令重新設置缺省的外部路由類型,具體配置步驟如下:Router(config)#routerospf63Router(config-router)#redistributeconnectedmetric-type1subnetsRouter(config-router)#endRouter#43.用DHCP服務器對公司內(nèi)部主機的IP地址進行管理。在DHCP客戶機上執(zhí)行“ipconfig/all”得到的部分信息如圖(A)所示,該客戶機在進行地址續(xù)約時捕獲的其中1條報文及相關分析如圖(B)所示。請分析圖中的信息,補全圖(B)中的內(nèi)容。正確答案:【11】~【12】在客戶機所執(zhí)行“ipconfig/all”得到的信息可以看出,本機IP地址是192.168.0.1,DHCP服務器地址為192.168.0.101。客戶機進行續(xù)約,即首先以客戶機為源向DHCP服務器(目的)發(fā)送請求,那么源地址與目的地址在客戶機進行“ipconfig/all”命令后可以找到,源地址為192.168.0.1,目的地址為192.168.0.101。故【11】處、【12】處分別應填入:192.168.0.1和192.168.0.101?!?3】【13】處應填入:Request?!?4】在釋放租約地址重新獲取地址時,客戶機的IP為空,即0.0.0.0廣播方式發(fā)送請求。因此【14】處應填入:0.0.0.0?!?5】根據(jù)命令“ipconfig/all”的輸出得知提供給客戶機的IP地址為192.168.0.1。故填192.168.0.1。因此【15】處應填入:192.168.0.1。解析:本題主要考查DHCP的工作原理、DHCP服務器以及DHCP客戶端的交互過程。(1)動態(tài)主機配置協(xié)議(DHCP)客戶從DHCP服務器申請一個IP地址的基本操作步驟如下:①DHCP客戶主機A發(fā)送一個“DHCP發(fā)現(xiàn)”廣播包給DHCP服務器。由于DHCP客戶機還未配置IP地址,它只能使用廣播方式發(fā)送該消息,并且源IP地址設置為0.0.0.0。②DHCP服務器用一個“DHCP供給”單播數(shù)據(jù)包給予應答,并提供DHCP客戶所需的TCWIP屬性的配置參數(shù)。配置參數(shù)包括IP地址、子網(wǎng)掩碼、缺省網(wǎng)關、域名和域名服務器的IP地址。③主機A會發(fā)送一個“DHCP請求”廣播包給DHCP服務器,確定與此DHCP服務器建立地址租借關系,并通告其他DHCP服務器。④DHCP服務器在接收到一個“DHCP請求”廣播包后,在正常情況下,會發(fā)送一個“DHCP確認”的廣播包給DHCP客戶,這是一個確認相互關系的應答包。(2)釋放地址租約在DHCP客戶機的命令行窗口中,使用“ipcortfig/release”命令可以釋放已獲得的地址租約。(3)重新獲取地址租約在DHCP客戶機的命令行窗口中,使用“ipconfig/renew”命令可以重新從DHCP服務器獲得新的地址租約。是校園網(wǎng)某臺主機使用瀏覽器訪問某個網(wǎng)站,在地址欄鍵人其URL時用sniffer捕獲的數(shù)據(jù)包。請根據(jù)圖中信息回答下列問題。44.該URL是【16】。正確答案:【16】由題中圖可以看出,主機要訪問的web地址應為“https://mail.lb.pku.edu.cn”。因此【16】處應填入:https://mail.lb.pku.edu.cn。45.該主機配置的DNS服務器的IP地址是【17】。正確答案:【17】由第25行可得,該主機配置的DNS服務器地址為59.67.148.5。因此【17】處應填入:59.67.148.5。46.圖中的①②③刪除了部分顯示信息,其中②應該是【18】,③應該是【19】。正確答案:【18】對照27、28行可以發(fā)現(xiàn)該處的SEQ值為下一行的ACK值減1,因此【18】處應填入:1327742113?!?9】郵件傳輸協(xié)議所使用的端口為6,因此【19】處應填入:6。47.該主機的IP地址是【20】。正確答案:【20】從圖中“IP:sourceaddress”行中可得出本機IP地址為202.113.78.111。因此【20】處應填入:202.113.78.111。解析:本題主要考查域名解析和TCP(三次握手)連接過程。在TCP/IP協(xié)議中,TCP協(xié)議提供可靠的連接服務,采用三次握手建立一個連接。第一次握手:建立連接時,客戶端發(fā)送SYN包(syn=j)到服務器,并進入SYN_SEND狀態(tài),等待服務器確認。SYN為同步序列編號(SynchronizeSequenceNumbers)。第二次握手:服務器收到SYN包,必須確認客戶的SYN(ack=j+1),同時自己也發(fā)送一個SYN包(syn=k),即SYN+ACK包,此時服務器進入SYN_RECV狀態(tài)。第三次握手:客戶端
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 值班的管理制度
- 企業(yè)員工培訓與績效提升制度
- 交通設施施工安全管理制度
- 2026年傳統(tǒng)文化與藝術文化遺產(chǎn)專家考試題目
- 2026年投資入門指南金融市場基礎知識筆試練習題
- 2026年國際漢語教師職業(yè)能力測試練習題
- 2026年網(wǎng)絡安全攻防技術考試題庫及答案詳解
- 2026年旅游行業(yè)從業(yè)者心理調適與應對策略題
- 商超節(jié)日堆頭布置合同
- 2026年音樂療法體驗協(xié)議
- 2026湖北十堰市丹江口市衛(wèi)生健康局所屬事業(yè)單位選聘14人參考考試題庫及答案解析
- 手術區(qū)消毒和鋪巾
- 企業(yè)英文培訓課件
- (正式版)DBJ33∕T 1307-2023 《 微型鋼管樁加固技術規(guī)程》
- 2025年寵物疫苗行業(yè)競爭格局與研發(fā)進展報告
- 企業(yè)安全生產(chǎn)責任培訓課件
- 綠化防寒合同范本
- DB45-T 2675-2023 木薯米粉加工技術規(guī)程
- 板材眼鏡生產(chǎn)工藝
- Unit 3 My weekend plan B Let's talk(教案)人教PEP版英語六年級上冊
- 實習考勤表(完整版)
評論
0/150
提交評論