全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》歷年真題卷及答案解析_第1頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》歷年真題卷及答案解析_第2頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》歷年真題卷及答案解析_第3頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》歷年真題卷及答案解析_第4頁
全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》歷年真題卷及答案解析_第5頁
已閱讀5頁,還剩42頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

全國計算機等級考試《三級網(wǎng)絡(luò)技術(shù)》

歷年真題卷及答案解析

1.以下關(guān)于網(wǎng)絡(luò)病毒的描述中,不正確的是()。

A.網(wǎng)絡(luò)病毒是指在網(wǎng)絡(luò)上傳播,并對網(wǎng)絡(luò)系統(tǒng)進行破壞的病毒

B.可以用JavaScript和VBScript編寫病毒

C.目前病毒對于掌上型移動通信工具和PDA還不能感染

D.網(wǎng)絡(luò)病毒比單機病毒的破壞性更大

【答案】:C

【解析】:

網(wǎng)絡(luò)病毒是指在網(wǎng)絡(luò)上傳播,并對網(wǎng)絡(luò)系統(tǒng)進行破壞的病毒;網(wǎng)絡(luò)病

毒主要特征:傳播方式多樣,傳播速度更快、影響面更廣、破壞性更

強、難以控制和根治、編寫方式多樣,病毒變種多、智能化、混合病

毒;病毒感染的對象由單一的個人電腦變?yōu)樗芯邆渫ㄐ艡C制的工作

站、服務(wù)器,甚至掌上型移動通信工具和PDAo

2.IP地址塊192.168.15.13329的子網(wǎng)掩碼可寫為()。

A.255.255.255.192

B.255.255.255.224

C.255.255.255.240

D.255.255.255.248

【答案】:D

【解析】:

/29表明子網(wǎng)掩碼從左邊第一位開始一共有29個1,即

11111111.11111111.11111111.11111000,轉(zhuǎn)換成十進制得

255.255.255.248o

3.網(wǎng)絡(luò)版防病毒系統(tǒng)在安裝時,應(yīng)先安裝()。

A.服務(wù)器端

B.客戶端

C.系統(tǒng)中心

D.管理控制器

【答案】:C

【解析】:

網(wǎng)絡(luò)版防病毒系統(tǒng)通常包括系統(tǒng)中心、服務(wù)器端、客戶端和管理控制

臺。系統(tǒng)中心是網(wǎng)絡(luò)防病毒系統(tǒng)信息管理和病毒防護的自動控制核

心,其他子系統(tǒng)只有在系統(tǒng)中心工作后,才可實現(xiàn)各自的網(wǎng)絡(luò)防護功

能,因此,系統(tǒng)中心必須先于其他子系統(tǒng)安裝到符合條件的服務(wù)器上。

4.下列對配置CiscoAironet1100接入點的描述中,錯誤的是()。

A.第一次配置Aironet1100無線接入點,常采用本地配置方式

B.使用5類UTP電纜將一臺PC連接到Aironet1100的以太網(wǎng)端口

C.在接入點匯總狀態(tài)的頁面,單擊“ExpressSetup”可進入快速配置

頁面

D.在瀏覽器地址欄輸入無線接入點IP地址10.1.1.1后,出現(xiàn)輸入網(wǎng)絡(luò)

密碼對話框

【答案】:D

【解析】:

Aironet1100系列默認(rèn)無線接入點地址為10.0.0.1,訪問此IP地址可

以出現(xiàn)網(wǎng)絡(luò)密碼對話框。

5.下圖中交換機同屬一個VTP域。除交換機B外,所有交換機的VLAN

配置都與交換機A相同。交換機A和B的VTP工作模式的正確配置

是()。

A.setvtpmodetransparent和setvtpmodeserver

B.setvtpmodeserver和setvtpmodetransparent

C.setvtpmodeserver和setvtpmodeclient

D.setvtpmodeserver和setvtpmodeserver

【答案】:B

【解析】:

VTP有3種工作模式:VTPServer、VTPCIient和VTPTransparento一般

一個VTP域內(nèi)的整個網(wǎng)絡(luò)只有一個VTPServer,VTPClient的VLAN配

置信息是從VTPServer學(xué)到的,VTPTransparent相當(dāng)于是一個獨立交

換機,它不參與VTP工作,不從VTPServer學(xué)習(xí)VLAN的配置信息,

而只擁有本設(shè)備上自己維護的VLAN信息。根據(jù)題意選項B正確。

6.用于寬帶城域網(wǎng)的光以太網(wǎng)最為重要的兩種實現(xiàn)形式為()。

A.基于GE和10GE技術(shù)

B.FDDI技術(shù)和DWDM技術(shù)

C.基于1OGE技術(shù)與彈性分組環(huán)技術(shù)

D.ATM和RPR技術(shù)

【答案】:C

【解析】:

用于寬帶城域網(wǎng)的光以太網(wǎng)可以有多種實現(xiàn)方式,其中最為重要的有

兩種:基于1OGE技術(shù)與彈性分組環(huán)技術(shù)。

7.一臺Cisco6500交換機的4/1—24端口用于連接單個PC和服務(wù)器,

若需加快PC和服務(wù)器接入到網(wǎng)絡(luò)中的速度,STP可選功能的正確配

置是()。

A.

B.

C.

D.

【答案】:c

【解析】:

BackboneFast的功能是使交換機的阻塞端口不需要在轉(zhuǎn)換成轉(zhuǎn)發(fā)工

作狀態(tài)之前,等待一個生成樹的最大存活時間,而是直接將端口由偵

聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),這個轉(zhuǎn)換任務(wù)大約需要30s,大大提

高了間接鏈路失效情況下的收斂速度。

配置UplinkFast生成樹的特點是當(dāng)生成樹拓?fù)浣Y(jié)構(gòu)發(fā)生變化或者使用

上連鏈路組(uplinkgroup)的冗余鏈路之間完成負(fù)載平衡時,提供快

速收斂。

配置PortFast生成樹的特點是在接入層交換機端口上,跳過正常的生

成樹操作,加快終端工作站接入到網(wǎng)絡(luò)中的速度。

配置BPDUFilter生成樹特點是BPDUFilter會使交換機在指定的端口

上停止發(fā)送BPDUs,對于進入這個端口的BPDUs也不做任何處理,同

時立即將端口狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。

8.當(dāng)IP包頭中TTL值減為0時,路由器發(fā)出的ICMP報文類型為()。

A.時間戳請求

B.超時

C.目標(biāo)不可達

D.重定向

【答案】:B

【解析】:

TTL=O,IP數(shù)據(jù)報的丟棄,ICMP超時;報頭TTL=3,TTL=1,TTL=2未

使用的UCP端口,ICMP端口不可到達報文。

9.網(wǎng)絡(luò)防火墻不能夠阻斷的攻擊是()。

A.DoS

B.SQL注入

C.Land攻擊

D.SYNFlooding

【答案】:B

【解析】:

防火墻的主要功能包括:

(1)檢查所有從外部網(wǎng)絡(luò)進入內(nèi)部網(wǎng)絡(luò)和從內(nèi)部網(wǎng)絡(luò)流出到外部網(wǎng)

絡(luò)的數(shù)據(jù)包。

(2)執(zhí)行安全策略,限制所有不符合安全策略要求的數(shù)據(jù)包通過。

(3)具有防攻擊能力,保證自身的安全性。

網(wǎng)絡(luò)防火墻可以檢測流入和流出的數(shù)據(jù)包并具有防攻擊能力,可以阻

斷DoS攻擊。常見的DoS攻擊包括Smurf攻擊、SYNFlooding、分布

式拒絕服務(wù)攻擊(DDOS)、PingofDeath、Teardrop和Land攻擊。B

項,SQL注入攻擊指的是通過構(gòu)建特殊的輸入作為參數(shù)傳入Web應(yīng)

用程序,而這些輸入大都是SQL語法里的一些組合,通過執(zhí)行SQL

語句進而執(zhí)行攻擊者所要的操作,其主要原因是程序沒有細(xì)致地過濾

用戶輸入的數(shù)據(jù),致使非法數(shù)據(jù)侵入系統(tǒng)。SQL注入屬于系統(tǒng)漏洞,

防火墻無法阻止其攻擊。

10.將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術(shù)是()。

A.RARP

B.NAT

C.DHCP

D.ARP

【答案】:B

【解析】:

B項,網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)技術(shù)用于將內(nèi)部專用IP地址轉(zhuǎn)換為外部

公用IP地址。A項,RARP反向地址解析協(xié)議,用于MAC地址到IP

的解析;C項,DHCP動態(tài)主機配置協(xié)議用于讓管理員指定全局和子

網(wǎng)特有的TCP/IP參數(shù)供整個網(wǎng)絡(luò)使用;D項,ARP地址解析協(xié)議主要

用于將IP地址轉(zhuǎn)換為以太網(wǎng)的MAC地址。

11.允許用戶在不切斷電源的情況下,更換存在故障的硬盤、電源或

板卡等部件的功能是()。

A.熱插拔

B.集群

C.虛擬機

D.RAID

【答案】:A

【解析】:

熱插拔允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡

等部件,從而提高系統(tǒng)對突發(fā)事件的應(yīng)對能力。

12.HiperLAN標(biāo)準(zhǔn)是基于ETSI所規(guī)定的一些具體的功能要求的,它是

應(yīng)用于()的無線局域網(wǎng)通信標(biāo)準(zhǔn)的。

A.中國

B.歐洲

C.美國

D.日本

【答案】:B

【解析】:

HiperLAN標(biāo)準(zhǔn)是基于ETSI所規(guī)定的一些具體的功能要求的,如數(shù)據(jù)

速率、覆蓋范圍、具有多跳Ad-hoc網(wǎng)絡(luò)能力,支持時間限制業(yè)務(wù)和

節(jié)能功率管理等,它是應(yīng)用于歐洲的無線局域網(wǎng)通信標(biāo)準(zhǔn)的。

13.下列安全設(shè)備中,不能部署在網(wǎng)絡(luò)出口的是()o

A.網(wǎng)絡(luò)版防病毒系統(tǒng)

B.防火墻

C.入侵防護系統(tǒng)

D.UTM

【答案】:A

【解析】:

網(wǎng)絡(luò)版反病毒系統(tǒng)是針對網(wǎng)絡(luò)中所有可能的病毒入口進行防護的,由

系統(tǒng)中心、服務(wù)器端、客戶端和管理控制臺等子系統(tǒng)組成。而防火墻、

入侵防護系統(tǒng)以及UTM都是部署在網(wǎng)絡(luò)出口保護網(wǎng)絡(luò)的。

14.在Windows系統(tǒng)下能夠得到下面信息的命令是()。

A.nbtstat-r

B.netstat-a

C.routeprint

D.netview

【答案】:C

【解析】:

常用的網(wǎng)絡(luò)管理命令中,route用于顯示或修改本地IP路由器的條目。

15.以太網(wǎng)100BASE-TX標(biāo)準(zhǔn)規(guī)定的傳輸介質(zhì)是()。

A.3類UTP

B.5類UTP

C.單模光纖

D.多模光纖

【答案】:B

【解析】:

FastEthernet在不同的物理層標(biāo)準(zhǔn)所使用的傳輸介質(zhì)也不同,

100BASE-TX使用兩對5類非屏蔽雙絞線(UTP)、100BASE-T4使用4

對3類UTP、100BASE-FX使用2條光纖。

16.下列關(guān)于入侵檢測系統(tǒng)探測器獲取網(wǎng)絡(luò)流量的方法中,錯誤的是

()o

A.利用交換設(shè)備的鏡像功能

B.在網(wǎng)絡(luò)鏈路中串接一臺分路器

C.在網(wǎng)絡(luò)鏈路中串接一臺集線器

D.在網(wǎng)絡(luò)鏈路中串接一臺交換機

【答案】:D

【解析】:

入侵檢測系統(tǒng)的探測器可以通過三種方式部署在被檢測的網(wǎng)絡(luò)中獲

得網(wǎng)絡(luò)流量。

(1)網(wǎng)絡(luò)接口卡與交換設(shè)備的監(jiān)控端口連接,通過交換設(shè)備的

Span/Mirror功能將流向各端口的數(shù)據(jù)包復(fù)制一份給控制端口。入侵

檢測傳感器從監(jiān)控端口獲取數(shù)據(jù)包進行分析和處理。

(2)在網(wǎng)絡(luò)中增加一臺集線器改變網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),通過集線器獲取

數(shù)據(jù)包。

(3)入侵檢測傳感器通過一個分路器設(shè)備對交換式網(wǎng)絡(luò)中的數(shù)據(jù)包

進行分析和處理。

17.能夠得到下面信息的DNS命令是()。

A.nbtstat

B.tracert

C.pathping

D.netstat

【答案】:C

【解析】:

提供有關(guān)在源和目標(biāo)之間的中間躍點處網(wǎng)絡(luò)滯后和網(wǎng)絡(luò)丟失的信息。

pathping在一段時間內(nèi)將多個回響請求消息發(fā)送到源和目標(biāo)之間的

各個路由器,然后根據(jù)各個路由器返回的數(shù)據(jù)包計算結(jié)果。因為

pathping顯示在任何特定路由器或鏈接處的數(shù)據(jù)包的丟失程度,所以

用戶可據(jù)此確定存在網(wǎng)絡(luò)問題的路由器或子網(wǎng)。pathping通過識別路

徑上的路南器來執(zhí)行與tracert命令相同的功能。然后,該命令在一

段指定的時間內(nèi)定期將ping命令發(fā)送到所有的路由器,并根據(jù)每個

路由器的返回數(shù)值生成統(tǒng)計結(jié)果。如果不指定參數(shù),pathping則顯示

幫助。

18.不同AS之間使用的路由協(xié)議是()□

A.BGP-4

B.ISIS

C.OSPF

D.RIP

【答案】:A

【解析】:

Internet將路由選擇協(xié)議分為兩大類:內(nèi)部網(wǎng)關(guān)協(xié)議(IGP)和外部網(wǎng)

關(guān)協(xié)議(EGP)。內(nèi)部網(wǎng)關(guān)系統(tǒng)是在一個自治區(qū)域(AS)內(nèi)部使用的路

由選擇協(xié)議;外部網(wǎng)關(guān)系統(tǒng)式在不同必之間使用的路由協(xié)議。主要

的外部網(wǎng)關(guān)協(xié)議是邊界網(wǎng)關(guān)協(xié)議BGP,BGP-4是外部網(wǎng)關(guān)協(xié)議在1995

年的新版本。

19.在建立ID號為999,不給定VLAN名的VLAN時,系統(tǒng)自動使用的

默認(rèn)VLAN名是()□

A.VLAN999

B.VLAN0999

C.VLAN00999

D.VLAN000999

【答案】:C

【解析】:

在建立ID號為999,不給定VLAN名的VLAN時,系統(tǒng)自動使用的缺

省VLAN名是CVLAN00999o

20.在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護系統(tǒng)無法阻斷的是

()。

A.Cookie篡改攻擊

B.Smurf攻擊

C.SYNFlooding攻擊

D.DDOS攻擊

【答案】:A

【解析】:

基于網(wǎng)絡(luò)的入侵防護系統(tǒng)無法阻斷Cookie篡改攻擊,需要用應(yīng)用入

侵防護系統(tǒng)來進行阻斷

21.使用sniffer在網(wǎng)絡(luò)設(shè)備的一個端口上能夠捕捉到與之屬于同一

VLAN的不同端口的所有通信流量,該種設(shè)備是()。

A.二層交換機

B.三層交換機

C.路由器

D.集線器

【答案】:A

【解析】:

VLAN建立在局域網(wǎng)交換機基礎(chǔ)之上,第二層交換機工作在數(shù)據(jù)鏈路

層,沒有路由功能,僅依據(jù)MAC地址完成數(shù)據(jù)幀的交換。而第三層

交換機工作在網(wǎng)絡(luò)層,可以實現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)

據(jù)通信。D項集線器是工作在ISO參考模型的第一層物理層的設(shè)備,

與題意不合。路由器工作在網(wǎng)絡(luò)層,因此C項也與題意不合。綜上所

述,只有二層交換機工作在數(shù)據(jù)鏈路層符合要求。

22.允許用戶在不切斷電源的情況下,更換存在故障的硬盤、電源或

板卡等部件的功能是()。

A.熱插拔

B.集群

C.虛擬機

D.RAID

【答案】:A

【解析】:

熱插拔(Hot-plugging或HotSwap)即帶電插拔,熱插拔功能就是允

許用戶在不關(guān)閉系統(tǒng)、不切斷電源的情況下取出和更換損壞的硬盤、

電源或板卡等部件。

23.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯誤的是()。

A.中繼器只能起到對傳輸介質(zhì)上信號波形的接收、放大、整形與轉(zhuǎn)發(fā)

的作用

B.連接到一個集線器的所有結(jié)點共享一個沖突域

C.透明網(wǎng)橋一般用在兩個MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)

D.二層交換機維護一個表示MAC地址與IP地址對應(yīng)關(guān)系的交換表

【答案】:D

【解析】:

二層交換機維護一個表示MAC地址與端口對應(yīng)關(guān)系的交換表;中繼

器與集線器均工作在物理層,其中中繼器用于遠距離數(shù)據(jù)傳輸當(dāng)中的

信號整形與放大;集線器是局域網(wǎng)連網(wǎng)設(shè)備,采用集線器互連的設(shè)備

處于同一沖突域中;透明網(wǎng)橋工作在數(shù)據(jù)鏈路層,能夠?qū)崿F(xiàn)兩個MAC

層相同的網(wǎng)絡(luò)進行互聯(lián)。

24.以下關(guān)于交換機根據(jù)OSI標(biāo)準(zhǔn)模型的層次分類的描述,錯誤的是

()。

A.交換機根據(jù)OSI標(biāo)準(zhǔn)模型的層次通??煞譃榈诙咏粨Q機、三層交

換機和多層交換機

B.第二層交換機中兩個不同的VLAN之間可以直接通信

C.第三層交換機是第三層路南模塊直接疊加在二層交換的高速背板

總線上的

D.第四層交換機能夠起到與服務(wù)器相連接的“虛擬IP"(VIP)前端的

作用

【答案】:B

【解析】:

交換機根據(jù)OSI標(biāo)準(zhǔn)模型的層次通常可分為第二層交換機、了層交換

機和多層交換機,四層交換機較少使用,選項A正確;第二層交換機

的轉(zhuǎn)發(fā)決策不具有路由功能,兩個不同的VLAN之間還是要經(jīng)過路由

器來完成數(shù)據(jù)幀的交換,否則不能進行直接通信,選項B錯誤;選項

C、D都正確。

25.按照ITU-T標(biāo)準(zhǔn),傳輸速度為622.080Mbit/s的標(biāo)準(zhǔn)是()。

A.0C-3

B.0C-12

C.OC-48

D.OC-192

【答案】:B

【解析】:

無源光網(wǎng)絡(luò)(PON)是ITU—T(國際電信聯(lián)盟電信標(biāo)準(zhǔn)化部門)的第

15研究組(SG15)在G.983.1建議書“基于無源光網(wǎng)絡(luò)(PON)的寬

帶光接入系統(tǒng)”進行標(biāo)準(zhǔn)化的。該建議書分為兩個部分:①0C-3,

155.520Mbit/s的對稱業(yè)務(wù);②上行OC-3,155.520Mbit/s;下行0C-12,

622.080Mbit/s的不對稱業(yè)務(wù)。OC—x是ITU-T的推薦標(biāo)準(zhǔn)中定義的光

纖的物理層接口,它以51.84Mbit/s為單位定義了多個級別,用作通

信服務(wù)提供商采用的光纖通信系統(tǒng)(SONET及SDH)、ATM交換機和

路由器等的接口。

26.提高Caralyst6500發(fā)生直接鏈路失效的收斂速度,正確配置STP

可選功能的命令是()□

A.setsDantreebackbonefastenable

B.setspantreeuplinkfastenable

C.setsDantreeportfastenable

D.setspantreeportfastbpdu-filterenable

【答案】:B

【解析】:

A項中BackboneFast的功能是使阻塞端口跳過等待時間,直接將端口

由偵聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài);CD兩項中portlast的功能是使交

換機的端口跳過偵聽和學(xué)習(xí)狀態(tài),直接從阻塞狀態(tài)進入轉(zhuǎn)發(fā)轉(zhuǎn)態(tài)。而

uplinkfast的功能是提高發(fā)生直接鏈路失效的收斂速度。

27.下列關(guān)于winmail郵件服務(wù)器配置、使用、管理的描述中,正確的

是()o

A.在Winmail快速設(shè)置向?qū)е校蛇x擇是否允許客戶通過Webmail

注冊新用戶

B.通過瀏覽器管理郵件服務(wù)器的可選項包括系統(tǒng)設(shè)置、域名設(shè)置、用

戶和組等

C.使用瀏覽器發(fā)送郵件時,使用的協(xié)議是SMTP

D.Winmail郵件服務(wù)器可以允許用戶使用Outlook自行注冊新郵箱

【答案】:C

【解析】:

A項中,Winmail中能對注冊界面進行設(shè)置,譬如郵件名長度,密碼

長度等的設(shè)置;B通過瀏覽器管理郵件服務(wù)器的可選項不包括系統(tǒng)設(shè)

置;D不能注冊新郵箱,可使用Outlook對郵箱服務(wù)器進行測試。答

案選擇C選項。

28.下列關(guān)于郵件系統(tǒng)工作過程的描述中,錯誤的是()。

A.用戶使用客戶端軟件創(chuàng)建新郵件

B.客戶端軟件使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務(wù)器

C.接收方的郵件服務(wù)器將收到的郵件存儲在用戶的郵箱中待用戶處

D.接收方客戶端軟件使用POP3或IMAP4協(xié)議從郵件服務(wù)器讀取郵件

【答案】:B

【解析】:

郵件系統(tǒng)的工作過程如下:①用戶使用客戶端軟件創(chuàng)建新郵件;②客

戶端軟件使用SMTP協(xié)議將郵件發(fā)到發(fā)方的郵件服務(wù)器;③發(fā)方郵件

服務(wù)器使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務(wù)器;④接收方

的郵件服務(wù)器將收到的郵件存儲在用戶的郵箱中待用戶處理;⑤接收

方客戶端軟件使用POP3或IMAP4協(xié)議從郵件服務(wù)器讀取郵件。因此

B描述錯誤。

29.IP地址塊202.113.79.12即7、202.113.79.160/27和202.113.79.192/27

經(jīng)過聚合后可用的地址數(shù)為()。

A.126

B.128

C.64

D.92

【答案】:D

【解析】:

本題需要對三個網(wǎng)段進行路由聚合,可先轉(zhuǎn)換成二進制進行分析:

202.113.79.12^27的二進制表示為

11001010.01110001.01001111.10000000/27

202.113.79.160/27的二進制表示為

11001010.01110001.01001111.10100000/27

202.113.79.19^7的二進制表示為

11001010.01110001.01001111.11000000/27

分析上述二進制串,可知202.113.79.12即7與202.113.79.160/27nJLU

聚合成202.113.79.12^26,則該網(wǎng)絡(luò)上可用的地址數(shù)為26—2=62;

而202.113.79.19^7不能與202.113.79.12^27和202.113.79.160/27一

起進行聚合,則該網(wǎng)絡(luò)上可用的地址數(shù)為25—2=30;

綜上所述,可用的地址數(shù)為62+30=92。

30..對CiscoPIX525防火墻進行操作系統(tǒng)映像更新時的訪問模式是

()o

A.非特權(quán)模式

B.特權(quán)模式

C.監(jiān)視模式

D.配置模式

【答案】:C

【解析】:

PIX防火墻在開機或重啟過程中,按住“Esc”鍵或發(fā)送一個“/Break/"

字符,進入監(jiān)視模式,在監(jiān)視模式下,可以進行操作系統(tǒng)映像更新、

口令恢復(fù)等操作。

31.CiscoCatalyst6500交換機的3/1端口與一臺其他廠商的交換機相

連,并要求該端口工作在VLANTrunk模式,這兩臺交換機的trunk端

口都應(yīng)封裝的協(xié)議和CiscoCatalyst6500設(shè)置trunk模式的正確配置語

句是()□

A.ISL和setAltrunkonisl

B.ISL和settnmk3/1onisl

C.IEEE802.IQ和settrunk3/1ondotlq

D.IEEE802.IQ和set3/1trunkondotlq

【答案】:c

【解析】:

VLAN協(xié)議就是為VLAN楨標(biāo)簽定義的一組約定和規(guī)則,VLAN協(xié)議有

CiscolSL和IEEE802.IQ。IEEE802.1Q可用于不同廠家的交換設(shè)備互連,

是實現(xiàn)VLANTrunk的唯一標(biāo)準(zhǔn)協(xié)議。

32.基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)采用的識別技術(shù)主要有:事件相關(guān)性、

統(tǒng)計意義上的非正常現(xiàn)象檢測、頻率或閡值,以及()。

A.模式匹配

B.安全性事件

C.應(yīng)用程序事件

D.系統(tǒng)事件

【答案】:A

【解析】:

基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)將原始的網(wǎng)絡(luò)包作為數(shù)據(jù)源,利用一個運行

在隨機模式F的網(wǎng)絡(luò)適配器來實時監(jiān)視并分析通過網(wǎng)絡(luò)的所有通信。

基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)的攻擊辨識模式使用以下4種常用技術(shù):

?模式、表達式或字節(jié)匹配

,頻率或穿越閥值

?低級事件的相關(guān)性

?統(tǒng)計學(xué)意義上的非常規(guī)現(xiàn)象檢測

33.0

34.R1,R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個路由器,R1的

路由表如圖(a)所示,如果R1收到R2發(fā)送的如圖(b)所示的(V,

D)報文后,更新后R1的五個路由表項的距離值從上到下依次為0、

4、4、3、2o

(a)

(b)

那么a,b,c,d,e可能的數(shù)值依次為()。

A.0、5、4、3、2

B.1、3、4、3、1

C.2、3、4、1、1

D.3、4、3、3、1

【答案】:B

【解析】:

根據(jù)R2發(fā)送的(V,D)報文可以看出,由R1到目的地址20.0.0.0

的距離為5,而R2到該地址的距離為4,所以R1經(jīng)過R2到達該地址

更新為4,則R2到目的地址20.0.0.0的距離為3,因此b=3,排

除A,D,而若為C選項,得到的R1的五個路由表項的距離值從上到

下依次為、、、、錯誤,故選。

044220CB

35.下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是()。

A.雙絞線扭絞可以減少電磁干擾

B.管理子系統(tǒng)設(shè)置在樓層配線間內(nèi)

C.多介質(zhì)插座是用來連接銅纜和光纖的

D.對于建筑群子系統(tǒng)直埋布線是最理想的方式

【答案】:D

【解析】:

在建筑群子系統(tǒng)設(shè)計中,可以利用架空布線、巷道布線、直埋布線、

地下管道布線等方式。根據(jù)綜合布線原則中的靈活性,直埋布線的方

式是很麻煩的。

36.下列關(guān)于802.11b基本運行模式與接入點設(shè)備的描述中,錯誤的是

()o

A.無線與有線網(wǎng)絡(luò)并存的通信方式屬于基本運行模式

B.無線接入點具有頻道與結(jié)點漫游管理功能

C.按基本模式配置,一個接入點最多可連接256臺PC

D.AironetllOO系列接入點設(shè)備使用CiscoIOS操作系統(tǒng)

【答案】:C

【解析】:

IEEE802.11b運作模式分為兩種:①點對點模式。指無線網(wǎng)卡與無線

網(wǎng)卡之間的通信方式,最多可以連接256臺PC;②基本模式。指無

線網(wǎng)絡(luò)規(guī)模擴充或無線和有線網(wǎng)絡(luò)并存時的通信方式,這是802.11b

最常用的方式。接入點負(fù)責(zé)頻段管理及漫游指揮工作,一個接入點最

多可連接1024臺PCo

37.有下面四條路由,202.204.19.0在4、202.204.24.0/24、

202.204.32.0在4和202.204.13.0在4,如果進行路由匯聚,能

覆蓋這四條路由的地址是()。

A.202.204.0.0/18

B.202.204.132.0/22

C.202.204.0.0/24

D.202.204.0.0/16

【答案】:A

【解析】:

4個IP地址中,每個IP都有“202”、“204”,因此這2個數(shù)字是路由

匯聚IP地址包含的,共16位,根據(jù)IPv4表示法,分解每個IP地址

的第3個字節(jié)的低6位,其他位是可被路由匯聚的,故匯聚路由IP

地址應(yīng)為16+2=18,故選A。

38.對于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減

少對其資源記錄的手動管理,可采取的措施是()。

A.增加別名記錄

B.使用反向查找區(qū)域

C.允許動態(tài)更新

D.設(shè)置較小的生存時間

【答案】:c

【解析】:

對于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,可以通

過允許動態(tài)更新,即在DNS客戶端發(fā)生更改的任何時候都能使用DNS

服務(wù)器注冊和動態(tài)的更新其資源記錄來減少對資源記錄的手動管理。

39.Windows2003對已備份文件在備份后不做標(biāo)記的備份方法是()。

A.正常備份

B.差異備份

C.增量備份

D.副本備份

【答案】:D

【解析】:

Windows2003對文件進行備份的方法有:完全備份、增量備份、差

異備份和副本備份。其中副本備份,復(fù)制所有選中的文件,但不將這

些文件標(biāo)記為已經(jīng)備份,即不清除存檔屬性,故此題選D。

40.下列關(guān)于OSPF協(xié)議的描述中,錯誤的是()□

A.OSPF是基于分布式鏈路狀態(tài)算法的路由協(xié)議

B.鏈路狀態(tài)“度量”主要是指費用、距離、延時、帶寬等

C.當(dāng)鏈路狀態(tài)發(fā)生變化時用洪泛法向所有路由器發(fā)送信息

D.鏈路狀態(tài)數(shù)據(jù)庫中保存一個完整的路由表

【答案】:D

【解析】:

鏈路狀態(tài)數(shù)據(jù)庫中保存一個全網(wǎng)的拓?fù)浣Y(jié)構(gòu)圖,并且在全網(wǎng)內(nèi)保持一

致。每一個路由器使用鏈路狀態(tài)數(shù)據(jù)庫中的數(shù)據(jù),構(gòu)造出自己的路由

表。因此答案選D。

41.對于大中型交換機可以通過命令()在屏幕上顯示出保存在CAM

中的交換表內(nèi)容。

A.showcamdynamic

B.showmac-address-table

C.showcam

D.showcam-address-table

【答案】:A

【解析】:

在交換機的超級用戶模式下,對于大中型交換機輸入showcam

dynamic命令可顯示交換表內(nèi)容;對于小型交換機,輸入show

mac-addresstable命令,可顯示交換表內(nèi)容。

42.下列關(guān)于SNMP的描述中,錯誤的是(

A.SNMP是基于TCP傳輸?shù)?/p>

B.MIB-2庫中計數(shù)器類型的值只能增加不能減少

C.SNMP操作主要有Get、Set、Notifications等

D.Manager通過SNMP定義的PDU向Agent發(fā)出請求

【答案】:A

【解析】:

SNMP是基于UPD傳輸?shù)摹?/p>

43.0

44.若服務(wù)器系統(tǒng)年停機時間為10分鐘,那么系統(tǒng)可用性至少達到

()。

A.99%

B.99.9%

C.99.99%

D.99.999%

【答案】:C

【解析】:

系統(tǒng)高可用性可以描述為:系統(tǒng)高可用性。其中:MTBF為平均無故

障時間,MTBR為平均修復(fù)時間。由公式可得:如果系統(tǒng)高可用性達

到99.9%,那么每年的停機時間W8.8小時;系統(tǒng)高可用性達到

99.99%,那么每年的停機時間W53分鐘;系統(tǒng)高可用性達到

99.999%,那么每年的停機時間W8分鐘。

45.校園網(wǎng)內(nèi)的一臺計算機不能使用域名而可以使用IP地址訪問外部

服務(wù)器,造成這種故障的原因不可能是()。

A.本地域名服務(wù)器無法與外部正常通信

B.提供被訪問服務(wù)器名字解析的服務(wù)器有故障

C.該計算機DNS設(shè)置有誤

D.該計算機與DNS服務(wù)器不在同一子網(wǎng)

【答案】:D

【解析】:

DNS為域名解析系統(tǒng),實現(xiàn)域名和IP地址之間的互相轉(zhuǎn)換。在本題

中,A、B和C項都可能是題目所述故障的原因,在這三種情況下,

都沒有可用的DNS服務(wù)器提供域名解析。D項中的情況是不會造成該

故障的,如果在本題DNS服務(wù)器中沒有找到相應(yīng)的記錄,會按系統(tǒng)

設(shè)置將查詢請求轉(zhuǎn)發(fā)給其他DNS服務(wù)器進行查詢。

46.下列關(guān)于OSPF協(xié)議分區(qū)的描述中,錯誤的是()。

A.OSPF協(xié)議要求當(dāng)鏈路狀態(tài)發(fā)生變化時用洪泛法向全網(wǎng)路由器發(fā)送

此信息

B.OSPF每個路由器的鏈路狀態(tài)數(shù)據(jù)庫包含著本區(qū)域的拓?fù)浣Y(jié)構(gòu)信息

C.每一個區(qū)域OSPF擁有一個32位的區(qū)域標(biāo)識符

D.OSPF劃分區(qū)域能提高路由更新收斂速度

【答案】:B

【解析】:

開放式最短路徑優(yōu)先是一個內(nèi)部網(wǎng)關(guān)協(xié)議,用于在單一自治系統(tǒng)內(nèi)決

策路由,協(xié)議要求當(dāng)鏈路狀態(tài)發(fā)生變化時,使用洪泛法向全網(wǎng)所有路

由器發(fā)送信息,由于執(zhí)行OSPF協(xié)議的路由器之間頻繁的交換鏈路狀

態(tài)信息,因此所有的路由器最終都能建立一個內(nèi)容為全網(wǎng)拓?fù)浣Y(jié)構(gòu)圖

的鏈路狀態(tài)數(shù)據(jù)庫。

47.下列關(guān)于IEEE802.11三種協(xié)議的描述中,錯誤的是()。

A.IEEE802.11a的實際吞吐量是28?31Mbit/s

B.IEEE802.11a的最大容量是432Mbit/s

C.IEEE802.11b的最大容量是88Mbit/s

D.IEEE802.11g的最大容量是162Mbit/s

【答案】:C

【解析】:

IEEE802.11三種協(xié)議比較如下表。

由表可知IEEE802.11b的最大容量是33Mbit/So

48.下列關(guān)于HiperLAN△技術(shù)與標(biāo)準(zhǔn)的描述中,錯誤的是()。

A.HiperLAN/1和HiperLAN/2都采用5G射頻頻率

B.HiperLAN/2上行速率可以達到20Mbps

C.一個HiperLAN/2的AP在室內(nèi)可覆蓋的范圍一般為30米

D.HiperLAN/2采用0FDM調(diào)制技術(shù)

【答案】:B

【解析】:

由H2GF開發(fā)的HiperLAN在技術(shù),被稱為下一代WLAN技術(shù),它工作

于5G射頻頻段,采用OFDM調(diào)制技術(shù),室內(nèi)AP覆蓋范圍一般為30

米,第三層傳輸速度最高可達25Mbps。

49.一臺Cisco路由器R1的第3模塊第1端口通過DDN的E1專線與

一臺遠程路由器R2的第4模塊第2端口相連,在R1的端口上封裝

PPP協(xié)議。為R1和R2端口分配的IP地址分別為193.42.91.20^0和

193.42.91.20羽0。下列R2端口配置,正確的是()。

A.

B.

C.

D.

【答案】:A

【解析】:

根據(jù)題意,R1啟用PPP協(xié)議封裝與R2實現(xiàn)遠程點對點連接,所以

R2也必定啟用PPP封裝,否則不同協(xié)議無法實現(xiàn)通信;其次,路由

器在DDN專線下需采用同步串行線路“s”接口?!癮”為異步串行接

口。

50.下列對VTP工作模式的描述中,錯誤的是()。

A.VTPServer可將VLAN的配置信息傳播到本區(qū)域內(nèi)其他所有交換機

B.VTPClient不能建立、刪除和修改VLAN配置信息

C.VTPTransparent不傳播也不學(xué)習(xí)其他交換機的VLAN配置信息

D.在一個VTP域內(nèi),可設(shè)多個VIPServer、VIPClient和VIPTransparent

【答案】:D

【解析】:

VTP也被稱為VLAN干道協(xié)議,是VLAN中繼協(xié)議,屬于OSI參考模

型第二層的通信協(xié)議,主要用于管理在相同域名的網(wǎng)絡(luò)范圍內(nèi)VLAN

的建立、刪除和重命名。VTP包含VTPServer>VTPCIient和VTP

Transparent三種工作模式。VTPServer用來維護該VTP域內(nèi)所有VLAN

信息列表,可以建立、刪除或修改VLAN。VTPClient雖然也維護所有

VLAN信息列表,但VLAN的配置信息是從服務(wù)器獲取的,不能建立、

刪除或修改,一般,一個VTP域內(nèi)的整個網(wǎng)絡(luò)只設(shè)一個VTPServer。

VTPTransparent相當(dāng)于一個獨立的交換機,只擁有本設(shè)備上自己維護

的VLAN信息,不參與VTP工作,不從VTPServer獲取VLAN的配置

信息。

51.以下()在實際中一般用于電信網(wǎng)絡(luò)管理。

A.OSI

B.SNMP

C.SMTP

D.CMIP

【答案】:D

【解析】:

本題主要考查SNMP與CMIP的比較。SNMP與CMIP在管理目標(biāo)、基

本組成部分上都大致相同,不同之處在于:①SNMP有廣泛的適用性,

且在用于小規(guī)模設(shè)備時成本低、效率高,一般用于計算機網(wǎng)絡(luò)管理;

而CMIP則更適用于大型系統(tǒng),在實際中一般用于電信網(wǎng)絡(luò)管理;②

SNMP主要基于輪詢方式獲得信息,CMIP主要采用報告方式;③在傳

輸服務(wù)的要求方面,SNMP基于無連接的UDP;CMIP使用面向連接的

傳輸;④CMIP采用面向?qū)ο蟮男畔⒔7绞?,而SNMP則是用簡單

的變量表示管理對象。

52.使用Outlook創(chuàng)建郵件賬戶時,不能選擇的郵件接收服務(wù)器類型是

()。

A.POP3

B.HTIP

C.IMAP

D.SMTP

【答案】:D

【解析】:

選擇“使用與接收郵件服務(wù)器相同的設(shè)置”接收郵件服務(wù)器類型為

POP3、Internet消息訪問協(xié)議IMAP和HTTP,而簡單郵件傳送協(xié)議

SMTP是發(fā)送郵件服務(wù)器,因此選D。

53.當(dāng)路由表中包含多種路由信息源時,根據(jù)缺省的管理距離值,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論