全國計算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年題庫附答案解析_第1頁
全國計算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年題庫附答案解析_第2頁
全國計算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年題庫附答案解析_第3頁
全國計算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年題庫附答案解析_第4頁
全國計算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》2023年題庫附答案解析_第5頁
已閱讀5頁,還剩43頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

全國計算機(jī)等級考試《三級網(wǎng)絡(luò)技術(shù)》

2023年題庫精選附答案解析

1.以下關(guān)于路由器結(jié)構(gòu)的描述中,錯誤的是()。

A.路由器有不同的接口類型,可以連接不司標(biāo)準(zhǔn)的網(wǎng)絡(luò)

B.路由器軟件主要由路由器的操作系統(tǒng)IOS組成

C.IOS是運(yùn)行在Cisco網(wǎng)絡(luò)設(shè)備上的操作系統(tǒng)軟件,用于控制和實現(xiàn)

路由器的全部功能

D.路由器和計算機(jī)一樣有CPU、內(nèi)存、存儲器,還有圖形用戶界面和

鍵盤輸出設(shè)備

【答案】:D

【解析】:

路由器和計算機(jī)一樣具有中央處理器、內(nèi)存、存儲器等硬件系統(tǒng)C但

路由器沒有顯示器,沒有圖形用戶界面、沒有鍵盤和鼠標(biāo)等輸入輸出

等設(shè)備。所以選項D是錯誤的。

2.IP地址塊3^29的子網(wǎng)掩碼可寫為()。

A.92

B.24

C.40

D.48

【答案】:D

【解析】:

/29表明子網(wǎng)掩碼從左邊第一位開始一共有29個1,即

11111111.11111111.11111111.11111000,轉(zhuǎn)換成十進(jìn)制得

48o

3.下列對IPv6地址的表示中,錯誤的是()o

A.::50D:BC:0:0:03DA

B.FE23::0:45:0乎18

C.FE23:0:0:050D:BC::03DA

D.FF34:42:BC::0:50F:21:0:03D

【答案】:D

【解析】:

IPv4地址采用32位的點分四段十進(jìn)制表示,而IPv6采用的是128位

的冒分八段十六進(jìn)制。按照RFC2373定義,一個完整的IPv6地址的

表示為XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX

例如2031:0000:1F1F:0000:0000:0100:11A0:ADDF。為了簡

化其表示法,RFC2373提出每段中前面的。可以省略,連續(xù)的0可省

略為“::”,但只能出現(xiàn)一次,例如1080:0:0:0:8:800:200C:

417A可以簡寫為1080::8:800:200C:417A。類似于IPv4中的CDIR

表示法,IPv6用前綴來表示網(wǎng)絡(luò)地址空間,比如2001:250:6000::

48表示前綴為48位的地址空間。而D選項中的FF34:42:BC::0:

50F:21:0:03D已經(jīng)超過8段,所以表示錯誤。

4.下列關(guān)于IEEE802.11b運(yùn)作模式的描述中,錯誤的是()。

A.點對點模式是指無線網(wǎng)卡和無線網(wǎng)卡之間的通信方式

B.點對點模式中最多可連接256臺PC

C.無線和有線網(wǎng)絡(luò)并存的通信方式屬于基木模式

D.基本模式中一個接入點最多可連接512臺PC

【答案】:D

【解析】:

點對點模式最多可連接256臺PC,指無線網(wǎng)卡和無線網(wǎng)卡之間的通

信方式,IEEE802.11b的運(yùn)作模式除點對點模式外還包括基本模式,

無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)并存的通信模式屬于基本模式,一個接入點最多

可連接1024臺PCo

5.下圖中交換機(jī)同屬一個VTP域。除交換機(jī)B外,所有交換機(jī)的VLAN

配置都與交換機(jī)A相同。交換機(jī)A和B的VTP工作模式的正確配置

是()。

A.setvtpmodetransparent和setvtpmodeserver

B.setvtpmodeserver和setvtpmodetransparent

C.setvtpmodeserver和setvtpmodeclient

D.setvtpmodeserver和setvtpmodeserver

【答案】:B

【解析】:

VTP有3種工作模式:VTPServer、VTPCIientVTPTransparento——般

一個VTP域內(nèi)的整個網(wǎng)絡(luò)只有一個VTPServer,VTPClient的VLAN配

置信息是從VTPServer學(xué)到的,VTPTransparent相當(dāng)于是一個獨立交

換機(jī),它不參與VTP工作,不從VTPServer學(xué)習(xí)VLAN的配置信息,

而只擁有本設(shè)備上自己維護(hù)的VLAN信息。根據(jù)題意選項B正確,

6.下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個示例。

根據(jù)圖中信息,標(biāo)號為②的方格中的內(nèi)容應(yīng)為(

A.

B.

C.

D.

【答案】:D

【解析】:

NAT的工作原理:當(dāng)內(nèi)部網(wǎng)絡(luò)的一個專用IP地址需要訪問外網(wǎng)時.,通

過NAT轉(zhuǎn)換,可以將其轉(zhuǎn)換為Internet上唯一的外部公用地址。而當(dāng)

外部網(wǎng)絡(luò)響應(yīng)這個訪問請求時,只是響應(yīng)給外部公用的IP地址,此

時NAT技術(shù)再將外部公用的IP地址轉(zhuǎn)換為內(nèi)部專用的IP地址。題目

中的S為源地址,D為目標(biāo)地址。因此標(biāo)號為②的方格中源地址S應(yīng)

為與內(nèi)網(wǎng)IP地址通信的外網(wǎng)IP地址,而目標(biāo)地址

D則應(yīng)是NAT網(wǎng)的唯一外部公用IP地址o

7.CiscoPIX525防火墻能夠進(jìn)行口令恢復(fù)操作的模式是()。

A.特權(quán)模式

B.非特權(quán)模式

C.監(jiān)視模式

D.配置模式

【答案】:C

【解析】:

CiscoPIX525防火墻提供了4種管理訪問模式:

(1)非特權(quán)模式:PIX防火墻開機(jī)自檢后,即處于這種模式。

(2)特權(quán)模式:輸入“enable”進(jìn)入特權(quán)模式,可以改變當(dāng)前配置。

(3)配置模式:在特權(quán)模式下輸入“configureterminal”進(jìn)入配置模

式。絕大部分的系統(tǒng)配置都在配置模式下進(jìn)行。

(4)監(jiān)視模式:PIX防火墻在開機(jī)或重新啟動過程中,按住Escape

鍵或發(fā)送一個"Break”字符,進(jìn)入監(jiān)視模式。在監(jiān)視模式下,可以

進(jìn)行操作系統(tǒng)映象更新、口令恢復(fù)等操作。

8.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯誤的是()。

A.中繼器只能起到對傳輸介質(zhì)上信號波形的接收、放大、整形與轉(zhuǎn)發(fā)

的作用

B.連接到一個集線器的所有節(jié)點共享一個沖突域

C.透明網(wǎng)橋一般用在兩個MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)

D.二層交換機(jī)維護(hù)一個表示MAC地址與IP地址對應(yīng)關(guān)系的交換表

【答案】:D

【解析】:

交換機(jī)的基本功能是建立和維護(hù)一個表示MAC地址與交換機(jī)端口對

應(yīng)關(guān)系的交換表,而不是MAC和IP地址對應(yīng)關(guān)系的交換表,因此答

案選D。

9.網(wǎng)絡(luò)防火墻不能夠阻斷的攻擊是()。

A.DoS

B.SQL注入

C.Land攻擊

D.SYNFlooding

【答案】:B

【解析】:

防火墻的主要功能包括:

(1)檢查所有從外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)和從內(nèi)部網(wǎng)絡(luò)流出到外部網(wǎng)

絡(luò)的數(shù)據(jù)包。

(2)執(zhí)行安全策略,限制所有不符合安全策略要求的數(shù)據(jù)包通過。

(3)具有防攻擊能力,保證自身的安全性。

網(wǎng)絡(luò)防火墻可以檢測流入和流出的數(shù)據(jù)包并具有防攻擊能力,可以阻

斷DoS攻擊。常見的DoS攻擊包括Smurf攻擊、SYNFlooding、分布

式拒絕服務(wù)攻擊式DOS)、PingofDeath>Teardrop和Land攻擊。B

項,SQL注入攻擊指的是通過構(gòu)建特殊的輸入作為參數(shù)傳入Web應(yīng)

用程序,而這些輸入大都是SQL語法里的一些組合,通過執(zhí)行SQL

語句進(jìn)而執(zhí)行攻擊者所要的操作,其主要原因是程序沒有細(xì)致地過濾

用戶輸入的數(shù)據(jù),致使非法數(shù)據(jù)侵入系統(tǒng)。SQL注入屬于系統(tǒng)漏洞,

防火墻無法阻止其攻擊。

10.下列關(guān)于RPR技術(shù)的描述中,錯誤的是()o

A.RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的結(jié)點和光纖段

B.RPR環(huán)中每一個結(jié)點都執(zhí)行SRP公平算法

C.兩個RPR結(jié)點之間的裸光纖最大長度為100公里

D.RPR用頻分復(fù)用的方法傳輸IP分組

【答案】:D

【解析】:

彈性分組環(huán)RPR是一種用于光纖上高效傳輸IP分組的傳輸技術(shù),它

的工作基礎(chǔ)是動態(tài)分組傳送的DPT技術(shù)。

11.在HiperLAN在的典型網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)中,一個AP所覆蓋的區(qū)域稱為

一個小區(qū),一個小區(qū)的覆蓋范圍在室內(nèi)一般為30m,在室外一般為

()。

A.50m

B.100m

C.150m

D.250m

【答案】:c

【解析】:

在HiperLAN在的典型網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)中,一個AP所覆蓋的區(qū)域稱為一

個小區(qū),一個小區(qū)的覆蓋范圍在室內(nèi)一般為30m,在室外一一般為150

m。

12.當(dāng)交換機(jī)到根網(wǎng)橋的間接鏈路出現(xiàn)失效故障時(如圖1所示,鏈

路L1失效),STP協(xié)議會將交換機(jī)C的阻塞端口的工作狀態(tài)轉(zhuǎn)換為轉(zhuǎn)

發(fā)狀態(tài)。為了省去端口狀態(tài)轉(zhuǎn)換等待時間,讓端口直接由偵聽和學(xué)習(xí)

狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),需配置交換機(jī)STP的可選功能是()。

圖1

A.PortFast

B.UplinkFast

C.BackboneFast

D.BPDUFilter

【答案】:C

【解析】:

STP生成樹協(xié)議是一個二層鏈路管理協(xié)議,它的主要功能是在保證網(wǎng)

絡(luò)中沒有回路的基礎(chǔ)上,允許在第二層鏈路中提供冗余路徑,以保證

網(wǎng)絡(luò)可靠、穩(wěn)定地運(yùn)行。按生成樹一般規(guī)則,交換機(jī)C的阻塞端口在

轉(zhuǎn)換成轉(zhuǎn)發(fā)工作狀態(tài)之前,需要等待一個生成樹最大存活時間,STP

的BackboneFast的功能是使阻塞端口不再等待這段時間,直接將端口

由幀聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。

13.以下關(guān)于Windows2003用戶管理的描述中,哪項是錯誤的?()

A.Windows2003中有兩種用戶:本地用戶和域用戶

B."ActiveDirectory用戶和計算機(jī)”是在配置為域控制器的計算機(jī)上

安裝的目錄管理工具

C.本地用戶可以訪問整個域中的資源,但不可以修改

D.Windows2003中可以使用圖形化界面的管理工具實現(xiàn)用戶管理

【答案】:C

【解析】:

Windows2003中有兩種用戶:本地用戶和域用戶。本地用戶信息存

儲在本地計算機(jī)的賬戶管理數(shù)據(jù)庫中,用戶登錄后只能根據(jù)權(quán)限訪問

本地計算機(jī),而不可以訪問整體域中的資源,故選C。

14.如圖2所示是大型企業(yè)網(wǎng)核心層設(shè)計的兩種方案,關(guān)于兩種方案

技術(shù)特點的描述中,錯誤的是()o

圖2

A.兩個核心路由器之間采取冗余鏈路的光纖連接

B.核心層目前主要采用GE/10GE網(wǎng)絡(luò)技術(shù)

C.方案(b)核心路由器的流量壓力更大

D.方案(b)易形成單點故障

【答案】:C

【解析】:

A項,兩個方案中核心路由器之間均采用了鏈路冗余技術(shù);B項,網(wǎng)

絡(luò)核心層應(yīng)當(dāng)提供高速網(wǎng)絡(luò)傳輸能力,目前主要采用GE或者10GE

網(wǎng)絡(luò)技術(shù);C項,在兩個方案當(dāng)中,客戶端對服務(wù)器的訪問量相同,

所有訪問服務(wù)器的流量均需經(jīng)過核心路由器,故兩個方案流過核心路

由器的網(wǎng)絡(luò)流量是相同的;D項,在方案(b)中,用于連接服務(wù)器

的交換機(jī)易形成單點故障。

15.以下配置靜態(tài)路由的命令中,哪項是正確的()o

A.R2(config)#iproutel92.168.1.50.0.0.25510.1.1.2

B.R2(config)#iproutel92.168.1.5255.255.254.010.1.1.2

C.R2(config)#iproutel92.168.1.5255.255.255.010.1.1.2

D.R2(config)#iproutel92.168.1.5255.0.0.010.1.1.2

【答案】:C

【解析】:

配置靜態(tài)路由的命令格式如下:iproute<目的網(wǎng)絡(luò)地址><子網(wǎng)掩碼><

下一跳路由器的IP地址>,故選Co

16.以下關(guān)于網(wǎng)絡(luò)狀態(tài)檢測技術(shù)特征的描述中,錯誤的是()。

A.狀態(tài)檢測技術(shù)是在包過濾的同時,檢查數(shù)據(jù)報之間的關(guān)聯(lián)性

B.當(dāng)用戶訪問請求到達(dá)網(wǎng)關(guān)的操作系統(tǒng)前,狀態(tài)監(jiān)視器要抽取有關(guān)數(shù)

據(jù)進(jìn)行分析,結(jié)合網(wǎng)絡(luò)配置和安全規(guī)則,執(zhí)行允許、拒絕、身份認(rèn)證、

報警或數(shù)據(jù)加密等操作

C.狀態(tài)檢測不保留防火墻保留狀態(tài)連接表,而是將進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)當(dāng)

成一個一個的會話,利用狀態(tài)表跟蹤每一個會話狀態(tài)

D.狀態(tài)檢測對每一個包的檢查不僅根據(jù)規(guī)則表,更考慮了數(shù)據(jù)包是否

符合會話所處的狀態(tài),因此提供了完整的對傳輸層的控制能力

【答案】:c

【解析】:

狀態(tài)檢測保留防火墻保留狀態(tài)連接表,并將進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)當(dāng)成一個

一個的會活,利用狀態(tài)表跟蹤每一個會話狀態(tài)。

17.以下協(xié)議中不屬于內(nèi)部網(wǎng)關(guān)協(xié)議的是()。

A.RIP

B.OSPF

C.BGP

D.IGRP

【答案】:C

【解析】:

內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是

內(nèi)部網(wǎng)關(guān)協(xié)議。

18.IPV4地址可以劃分為兩部分。在下面的地址標(biāo)記中,用0表示所

有比特為0,用一1表示所有比特為1。以下選項中,()不能作為

目標(biāo)地址。

A.

B.

C.

D.

【答案】:A

【解析】:

在IPv4地址中,有一些具有特殊含義的地址。若一個IP地址由全0

組成,即000.0,表示在本網(wǎng)絡(luò)上本臺為主機(jī),當(dāng)一臺主機(jī)在運(yùn)行引

導(dǎo)程序但又不知道其IP地址時使用該地址,因此該地址不能作為目

標(biāo)地址。

19.會造成信息目的結(jié)點接收不到應(yīng)該接收的信息的是()。

A.截獲信息

B.竊聽信息

C.篡改信息

D.偽造信息

【答案】:A

【解析】:

信息從信息源結(jié)點傳輸出來,中途被攻擊者非法截獲,倩息目的結(jié)點

沒有接收到應(yīng)該接收的信息,因而造成了信息在傳輸途中的丟失,這

叫做截獲信息。

似下交換機(jī)動態(tài)交換模式的描述中,錯誤的是()

20o

A.在快速轉(zhuǎn)發(fā)存儲模式中,數(shù)據(jù)幀在進(jìn)行轉(zhuǎn)發(fā)處理僅是幀中的MAC

地址部被復(fù)制到緩沖區(qū)

B.碎片丟棄交換模式中,交換機(jī)接收到數(shù)據(jù)幀時,先檢測該數(shù)據(jù)幀是

不是沖突碎片

C.碎片丟棄交換模式中,交換機(jī)接收到數(shù)據(jù)幀時如果檢測到它不是沖

突碎片,則保存整個數(shù)據(jù)幀

D.存儲轉(zhuǎn)發(fā)模式中,將接收到的整個數(shù)據(jù)幀保存在緩沖區(qū)中

【答案】:c

【解析】:

在快速轉(zhuǎn)發(fā)存儲模式中,數(shù)據(jù)幀在進(jìn)行轉(zhuǎn)發(fā)處理僅是幀中的MAC地

址部被復(fù)制到緩沖區(qū),選項A正確;碎片丟棄交換模式中,交換機(jī)接

收到數(shù)據(jù)幀時,先檢測該數(shù)據(jù)幀是不是沖突碎片,如果不是沖突碎片,

也不保存整個數(shù)據(jù)幀,而是在接收了它的目的地址就直接進(jìn)行轉(zhuǎn)發(fā)操

作,如果該數(shù)據(jù)幀是沖突碎片,則直接將該幀丟棄,選項B正確,C

錯誤,存儲轉(zhuǎn)發(fā)模式中,將接收到的整個數(shù)據(jù)幀保存在緩沖區(qū)中,選

項D正確。

21.關(guān)于網(wǎng)絡(luò)入侵檢測系統(tǒng)的探測器部署,下列方法中對原有網(wǎng)絡(luò)性

能影響最大的是()o

A.串入到鏈路中

B.連接到串入的集線器

C.連接到交換設(shè)備的鏡像端口

D.通過分路器

【答案】:A

【解析】:

入侵檢測系統(tǒng)(IntrusionDetectionSystem,簡稱IDS)是一種被動的

掃描方式,將探測器部署在鏈路中對網(wǎng)絡(luò)性能影響最大。

22.在無線局域網(wǎng)中,客戶端設(shè)備用來訪問接入點(AP)的唯一?標(biāo)識

是()o

A.BSSID

B.ESSID

C.SSID

D.IP地址

【答案】:C

【解析】:

在安裝和配置無線接入點之前,先向網(wǎng)絡(luò)管理員詢問一些信息,用于

配置無線接入點。其中包括系統(tǒng)名、無線網(wǎng)絡(luò)中對大小寫敏感的服務(wù)

集標(biāo)識符(SSID)等。

23.下列關(guān)于光纖同軸電纜混合網(wǎng)HFC描述,錯誤的是()。

A.HFC是一個單向傳輸系統(tǒng)

B.HFC改善了信號傳輸質(zhì)量,提高了系統(tǒng)可靠性

C.HFC光纖結(jié)點通過同軸電纜下引線可以為500到2000個用戶服務(wù)

D.HFC通過CableModem將用戶汁算機(jī)與同軸電纜連接起來

【答案】:A

【解析】:

HFC是新一代有線電視網(wǎng)絡(luò),它是一個雙線傳輸系統(tǒng),用戶既可以按

照傳統(tǒng)方式接收電視節(jié)目,同時可以實現(xiàn)視頻點播、發(fā)送E-mail、瀏

覽網(wǎng)頁等雙向服務(wù)功能。

9.3加8、即8和他8聚合后可用

的IP地址數(shù)為()o

A.30

B.44

C.46

D.62

【答案】:B

【解析】:

IP地土止^8可表不為0100000/28

IPt也址2^8可表示為0110000^8

IP土也址軌8可表示為1000000/28

艱8與^28可以聚合為^7,且

無法與202.11379.6轉(zhuǎn)8聚合。對于項7地址塊,主機(jī)號

占5位,故可用IP地址數(shù)為25—2=30,對于轉(zhuǎn)8地址

塊,主機(jī)號占4位,故可用IP地址數(shù)為24-2=14。故總共可用的IP

地址數(shù)為30+14=44。

25.下列關(guān)于城域網(wǎng)技術(shù)的描述錯誤的是()。

A.建設(shè)同樣規(guī)模的寬帶城域網(wǎng),采用10G光以太網(wǎng)的造價高于SONET

B.RPR是一種用于直接在光纖上高效傳輸IP分組的傳輸技術(shù)

C.早期的SONET/SDH不適合于傳輸IP分組

D.DPT由CiscO公司提出

【答案】:A

【解析】:

目前,以太網(wǎng)與DWDM技術(shù)都已廣泛應(yīng)用,SONET為同步光纖網(wǎng)絡(luò),

估算可得,組建一個同等規(guī)模的寬帶城域網(wǎng),光以太網(wǎng)的造價是

SONET的仍,是ATM的1/10。

26.按照ITU標(biāo)準(zhǔn),傳輸速率為155.520Mbit/s的標(biāo)準(zhǔn)是()。

A.0C-3

B.0C-12

C.OC-48

D.OC-192

【答案】:A

【解析】:

按照ITU標(biāo)準(zhǔn),建議“基于無源光纖網(wǎng)的高速光纖接入系統(tǒng)”分為兩

部分:第一部分是0C3,155.520Mbit/s的對稱業(yè)務(wù);第二部分是上

行OC-3,155.520Mbit/s,下行0C?12,622.080Mbit/s的不對稱業(yè)務(wù)。

27.下列關(guān)于HiperLAN〃技術(shù)與標(biāo)準(zhǔn)的描述中,錯誤的是()。

A.HiperLAN/1和HiperLAN/2都采用5G射頻頻率

B.HiperLAN/2上行速率可以達(dá)到20Mbps

C.一個HiperLAN/2的AP在室內(nèi)可覆蓋的范圍一般為30米

D.HiperLAN/2采用OFDM調(diào)制技術(shù)

【答案】:B

【解析】:

由H2GF開發(fā)的HiperLAN/2技術(shù),被稱為下一代WLAN技術(shù),它工作

于5G射頻頻段,采用OFDM調(diào)制技術(shù),室內(nèi)AP覆蓋范圍一般為30

米,第三層傳輸速度最高可達(dá)25Mbps。

28.在需要恢復(fù)路由器密碼時,應(yīng)進(jìn)入的路由器工作模式是()。

A.UserEXEC

B.PrivilegedEXEC

C.Setup

D.RXBOOT

【答案】:D

【解析】:

路由器工作模式主要包括用戶模式、特權(quán)模式、設(shè)置模式、全局配置

模式、其他配置模式和RXBOOT(維護(hù))模式,應(yīng)在RXBOOT模式下

恢復(fù)路由器密碼。

29.()是密碼學(xué)研窕的主要內(nèi)容。

A.密碼體制的沒計

B.密碼分析學(xué)

C.密碼編碼學(xué)

D.以上全是

【答案】:A

【解析】:

密碼學(xué)包括密碼編碼學(xué)和密碼分析學(xué)。密碼體制的設(shè)計是密碼學(xué)研究

的主要內(nèi)容,故選A。

30.支持300個以下結(jié)點的中型應(yīng)用要選?。ǎ﹐

A.部門級交換機(jī)

B.企業(yè)級交換機(jī)

C.固定端口交換機(jī)

D.工作組級交換機(jī)

【答案】:A

【解析】:

從應(yīng)用規(guī)模上看,支持500個以上結(jié)點的大型應(yīng)用可以選取企業(yè)級交

換機(jī);支持300個以下結(jié)點的中型應(yīng)用要選取部門級交換機(jī);支持

100個結(jié)點以下小型應(yīng)用要選取工作組級交換機(jī)。

31.以下給出的地址中,不屬于子網(wǎng)9〃8的主機(jī)地址是

()。

A.7

B.4

C.6

D.1

【答案】:B

【解析】:

將IP地址9和28位子網(wǎng)掩碼40分別化為

二進(jìn)制后進(jìn)行與運(yùn)算,可以得到該子網(wǎng)的網(wǎng)絡(luò)地址6,由

于網(wǎng)絡(luò)位是28位,主機(jī)位就是4位,2的4次方是16,即該子網(wǎng)段

包括16個IP地址,地址范圍是6~1,其中

16是網(wǎng)絡(luò)地址,31是廣播地址。

32.基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)采用的識別技術(shù)主要有:事件相關(guān)性、

統(tǒng)計意義上的非正?,F(xiàn)象檢測、頻率或閡值,以及()。

A.模式匹配

B.安全性事件

C.應(yīng)用程序事件

D.系統(tǒng)事件

【答案】:A

【解析】:

基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)將原始的網(wǎng)絡(luò)包昨為數(shù)據(jù)源,利用一個運(yùn)行

在隨機(jī)模式F的網(wǎng)絡(luò)適配器來實時監(jiān)視并分析通過網(wǎng)絡(luò)的所有通信。

基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)的攻擊辨識模式使用以下4種常用技術(shù):

?模式、表達(dá)式或字節(jié)匹配

?頻率或穿越閥值

?低級事件的相關(guān)性

?統(tǒng)計學(xué)意義上的非常規(guī)現(xiàn)象檢測

33.下列對loopback接口的描述中,錯誤的是()o

A.Loopback是一個虛擬接口,沒有一個實際的物理接口與之對應(yīng)

B.Loopback接口號的有效值為0?2147483647

C.網(wǎng)絡(luò)管理員為loopback接口分配一個IP地址,其掩碼應(yīng)為0.000

D.Loopback永遠(yuǎn)處于激活狀態(tài),可用于網(wǎng)絡(luò)管理

【答案】:C

【解析】:

環(huán)回接口(loopback)作為一臺路由器的管理地址,網(wǎng)絡(luò)管理員可以

為其分配一個IP地址作為管理地址,其掩碼應(yīng)為55o

因此選項C錯誤。

34.通信協(xié)議失配、操作系統(tǒng)版本失配等網(wǎng)絡(luò)故障屬于以下哪種故障

類型?()

A.網(wǎng)絡(luò)設(shè)備故障

B.軟件故障

C.通信線路故障

D.主機(jī)故障

【答案】:B

【解析】:

常見的軟件故障包括通信協(xié)議失配、軟件系統(tǒng)集成沖突、配置不合理

等,故選Bo

35.若用戶在Winmail郵件服務(wù)器注冊的郵箱是user@,

則下列描述錯誤的是()。

A.發(fā)送郵件給該用戶時,發(fā)方郵件服務(wù)器使用SMTP協(xié)議發(fā)送郵件至

B.發(fā)送郵件給該用戶時,收方郵件服務(wù)器根據(jù)user將收到的郵件存

儲在相應(yīng)的信箱

C.Winmail郵件服務(wù)器允許用戶自行注冊新郵箱

D.建立郵件路由時,要在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄

【答案】:D

【解析】:

D項錯誤,為了使其他郵件服務(wù)器將收件人為user@的

郵件轉(zhuǎn)發(fā)到主機(jī)頭為的郵件服務(wù)器,需要在DNS服務(wù)器

中建立郵件服務(wù)器主機(jī)記錄和郵件交換器無錄。

36.R1,R2是一個自治系統(tǒng)的采用RIP路由協(xié)議的兩個相鄰路由器,

R1的路由表如圖(a)所示。如果R1收到R2發(fā)送的如圖(b)所示

的(V.D)報文,更新后R1的四個路由表項的距離值從上到下依次

為0、4、4、2,那么a,b,c,d可能的數(shù)值依次為()o

(a)

(b)

A.1、2、2,1

B.2、2、3、1

C.3、3、3、1

D.4、4、3、2

【答案】:c

【解析】:

由于R1的四個路由表項的距離值從上到下依次為0、4、4、2說明網(wǎng)

絡(luò)20、0、0、0的距離更新為4,因此收到R2的報文必定為3,排除

選Co

37.IP地址塊2即8、44/28和60/27經(jīng)聚

合后可用地址數(shù)為()。

A.62

B.64

C.126

D.128

【答案】:A

【解析】:

先找出網(wǎng)絡(luò)地址的共同前綴和位數(shù),從而確定路由匯聚地址和掩碼,

最終確定可分配IP個數(shù)。題中給出的3個地址塊網(wǎng)絡(luò)前綴的前26位

都是相同的。所以,在地址聚合后的地址為2即6。在這個

地址塊中,主機(jī)號有6位,所以可以分配的IP地址數(shù)量為26-2=62

個(全0和全1的地址不是可分配的IP地址)。

38.STP的拓?fù)渥兓ㄖ狟PDU的長度不超過()。

A.4字節(jié)

B.35字節(jié)

C.16字節(jié)

D.8字節(jié)

【答案】:A

【解析】:

STP利用BPDU來交換生成樹信息,BPDU數(shù)據(jù)包有兩種類型:①包含

配置信息的BPDU(不超過35字節(jié));②包含拓?fù)渥兓耐負(fù)渥兓?/p>

知BPDU(不超過4字節(jié))。

39.如果不想公布網(wǎng)絡(luò)中的某些RIP信息,那么可以采用被動接口配

置。將路由器RouterA的FastEthernetO/O接口設(shè)置為被動接口的配置

語句是()o

A.

B.

C.

D.

【答案】:A

【解析】:

設(shè)置被動接口的命令是passive-interface,將路由器RouterA的

FastEthernetO/O接口設(shè)置為被動接口的配置語句是RouterA

(Config-router)#passive-interfacefastetllemetO/O,將該接口設(shè)置為

被動接口后,它將停止向該接口所在網(wǎng)絡(luò)廣播RIP路由更新信息,但

允許該接口繼續(xù)接收路由更新廣播信息。

40.Cisco路由器執(zhí)行showaccess-list命令顯示如下一組信息

StandardIPaccesslistblock

deny,wildcardbits55log

deny.wildcardbits55

permitany

根據(jù)上述信息,正確的access-list配置是()。

A.

B.

C.

D.

【答案】:D

【解析】:

用名字標(biāo)識訪問控制列表的配置方法在全局配置模式下的命令格式

為“ipaccess-listextended|standardaccess-list-number|name在擴(kuò)

展或標(biāo)準(zhǔn)訪問控制模式下配置過濾準(zhǔn)則,命令格式為“permit|deny

protocolsourcewildcard-maskdestination

wildeard-mask[operator][operand]根據(jù)以上命令格式首先排除A項。

B項中“permit”放在“deny"前,這樣"deny”命令不起作用,與

題意不符。C項中應(yīng)為子網(wǎng)掩碼的反碼,所以C錯。因此D項正確。

41.0

42.服務(wù)器系統(tǒng)年停機(jī)時間為8.5小時,系統(tǒng)可用性可以達(dá)到()。

A.99%

B.99.9%

C.99.99%

D.99.999%

【答案】:B

【解析】:

系統(tǒng)高可用性的描述如下:系統(tǒng)高可用性=MTBF/(MTBF+MTBR),其中,

MTBF為平均無故障時間,MTBR為平均修復(fù)時間。根據(jù)這個計算公

式可知,如果系統(tǒng)高可用性達(dá)到99.9%,那么每年的停機(jī)時間W8.8

小時;如果系統(tǒng)高可用性達(dá)到99.99%,那么每年的停機(jī)時間W53分

鐘;如果系統(tǒng)高可用性達(dá)到99.999%,那么每年的停機(jī)時間W5分鐘。

43.下列關(guān)于RPR技術(shù)的描述中,錯誤的是()o

A.可以對不同的'業(yè)務(wù)數(shù)據(jù)分配不同的優(yōu)先級

B.能夠在100ms內(nèi)輻離出現(xiàn)故障的節(jié)點和光纖段

C.內(nèi)環(huán)和外環(huán)都可以用于傳輸數(shù)據(jù)分組和控制分組

D.是一種用于直接在光纖上高效傳輸IP分組的傳輸技術(shù)

【答案】:B

【解析】:

RPR采用自愈環(huán)的設(shè)計思想,能夠在50ms的時間內(nèi)隔離出現(xiàn)故障的

節(jié)點和光纖段,提供SDH級的快速保護(hù)和恢復(fù),同時不需要像SDH

那樣必須有專用的帶寬,因此又進(jìn)一步提高了環(huán)帶寬的利用率。

44.對于100Mbit/s以下、10Mbit/s以上的高速數(shù)據(jù)的傳輸采用的是

()。

A.4類或5類雙絞線

B.5類或6類雙絞線

C.光纖或6類雙絞線

D.光纖、5類、6類混合

【答案】:B

【解析】:

在速率低于10Mbit/s的數(shù)據(jù)傳輸時,一般采用4類或5類雙絞線;

數(shù)據(jù)傳輸速率為10-100Mbit/s的傳輸用5類或6類雙絞線;而對速

率高于100Mbit/s的寬帶數(shù)據(jù)和復(fù)合信號的傳輸,采用光纖或6類雙

絞線,當(dāng)然將光纖、6類與5類雙絞線混合布線,是較為經(jīng)濟(jì)的方案。

45.下列對IPv6地址FF23:0:0:0:0510:0:0:9C58的簡化表示中,錯誤的

是()。

A.FF23::0510:0:0:9C5B

B.FF23:0:0:0:0510::9C5B

C.FF23:0:0:0:051::9C5B

D.FF23::510:0:0:9C5B

【答案】:C

【解析】:

IPv6地址的表示需要注意的是,在使用零壓縮法時,不能把一個尾端

內(nèi)部的有效。也壓縮掉,僅僅可以壓縮某個位段中的前導(dǎo)0。

46.以下關(guān)于IEEE802.16協(xié)議的描述中,錯誤的是(

A.802.16主要用于解決城市地區(qū)范圍內(nèi)的寬帶無線接入問題

B.802.16a用于移動節(jié)點接入

C.802.16d用于固定節(jié)點接入

D.802.16e用于固定或移動節(jié)點接入

【答案】:B

【解析】:

802.11標(biāo)準(zhǔn)的重點在于解決局域網(wǎng)范圍的移動節(jié)點通信問題,802.16

標(biāo)準(zhǔn)的重點是解決建筑物之間的數(shù)據(jù)通信問題,802.16a增加了非視

距和對無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定節(jié)點接入。

47.下列關(guān)于Windows2003系統(tǒng)DHCP服務(wù)器的描述中,錯誤的是()。

A.DHCP服務(wù)器負(fù)責(zé)多個網(wǎng)段IP地址分配時,需要配置多個作用域

B客戶機(jī)與DHCP服務(wù)器不在一個網(wǎng)段時,需DHCP中繼轉(zhuǎn)發(fā)DHCP

消息

C.DHCP中繼轉(zhuǎn)發(fā)DHCP發(fā)現(xiàn)消息時,需修改該消息中的相關(guān)字段

D.DHCP中繼轉(zhuǎn)發(fā)客戶機(jī)的消息時,仍使用廣播方式發(fā)送給DHCP服

務(wù)器

【答案】:D

【解析】:

DHCP是基于客戶機(jī)/服務(wù)器模式的服務(wù)器。安裝了DHCP服務(wù)軟件的

服務(wù)器稱為DHCP服務(wù)器,啟用了DHCP功能的客戶機(jī)稱為DHCP客

戶端,DHCP服務(wù)器是以地址租約的方式為DHCP客戶端提供服務(wù)的。

DHCP客戶端啟動后,會自動與DHCP服務(wù)器通信,而DHCP服務(wù)器會

為DHCP客戶端提供自動分配IP地址的服務(wù)。

48.下列IPv6地址表示中,錯誤的是()o

A.::10F:BC:0:0:03DA

B.FE00::0:45:0乎18

C.FE31:0:BC:3E:0:050D:BC::03DA

D.FF34:42:BC::3E:50F:21:03D

【答案】:C

【解析】:

IPv6地址可以采用8段十六進(jìn)制數(shù)來表示,符號"::"表示一段或連

續(xù)幾段全零,C項已經(jīng)超過了8段十六進(jìn)制數(shù)的長度。

49.下列關(guān)于IEEE802.11標(biāo)準(zhǔn)的描述中,錯誤的是()。

A.IEEE802.11定義的傳輸速率是1Mbps和2Mbps

B.IEEE802.11無線傳輸?shù)念l道定義在UNII波段

C.IEEE802.il在MAC子層引入了一個RTS/CTS選項

D.IEEE802.11在物理層定義「兩個擴(kuò)頻技術(shù)和一個紅外傳播規(guī)范

【答案】:B

【解析】:

IEEE802.11是第一代WLAN標(biāo)準(zhǔn)之一,該標(biāo)準(zhǔn)定義了兩個擴(kuò)頻技術(shù)和

一個紅外傳播規(guī)范,定義傳輸速度為1Mbps和2Mbps,無線傳輸頻

道定義在2.4GHz的ISM波段。

50.SNMPV2表的狀態(tài)列有6種取值,管理站不可以使用set操作設(shè)置

的狀態(tài)是()o

A.notReady

B.notlnservice

C.createAndGo

D.destroy

【答案】:A

【解析】:

SNMPv2表的狀態(tài)列有6種取值:?active(可讀寫);@notlnservice

(不可讀寫);③notReady(只讀);?createAndGo(只讀不寫);⑤

ereateAndWait(只寫不讀);?destroy(只寫不讀)。這6種狀態(tài)中,

除了notReady狀態(tài)之外,其他5種狀態(tài)是管理站可以使用set操作

設(shè)置的狀態(tài)。其中active、notlnservice>notReady三種狀態(tài)可作為響

應(yīng)管理站的查詢而返回的狀態(tài),destroy狀態(tài)是不能響應(yīng)管理站的查

詢而返回的狀態(tài)。

51.下列關(guān)于寬帶城域網(wǎng)核心交換層特點的描述中,錯誤的是()o

A.將多個匯聚層連接起來

B.為整個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳

輸環(huán)境

C.提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由服務(wù)

D.根據(jù)接入層的用戶流量進(jìn)行本地路由、過濾、流量均衡

【答案】:D

【解析】:

核心交換層的基本功能為:

①將多個匯聚層連接起來,為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā),為整

個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境;

②實現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP數(shù)據(jù)出口;

③提供寬帶城域網(wǎng)的用戶訪問Internet所需的數(shù)據(jù)服務(wù)。

52.以下關(guān)于綜合布線與傳統(tǒng)布線的描述中,哪個是錯誤的?()

A.綜合布線比傳統(tǒng)布線具有經(jīng)濟(jì)性優(yōu)點,主要是綜合布線可適應(yīng)相當(dāng)

長的時間需求

B.綜合布線采用光纖與雙絞線混合布線方式,極為合理地構(gòu)成一套完

整的布線

C.綜合布線取代單一、昂貴、復(fù)雜的傳統(tǒng)布線,是“信息時代”的要

D.相比傳統(tǒng)布線,綜合布線在設(shè)計、施工方面要復(fù)雜、困難許多

【答案】:D

【解析】:

綜合布線與傳統(tǒng)布線相比有著許多優(yōu)越性:綜合布線逼傳統(tǒng)布線具有

經(jīng)濟(jì)性優(yōu)點,主要是綜合布線可適應(yīng)相當(dāng)長時間的需求;綜合布線采

用光纖與雙絞線混合布線方式,極為合理地構(gòu)成一套完整的布線;綜

合布線取代單一、昂貴、復(fù)雜的傳統(tǒng)布線,是“信息時代”的要求;

相比傳統(tǒng)布線、綜合布線在設(shè)計,施工和維護(hù)方面給人們帶來了許多

方便,故選D。

53.IP地址塊在6、4/26和2即6聚合

后可用的地址數(shù)為()o

A.126

B.186

C.188

D.254

【答案】:C

【解析】:

本題需要對三個網(wǎng)段進(jìn)行路由聚合,可先轉(zhuǎn)換成二進(jìn)制進(jìn)行分析:

54.CMP支持()功能,即在兩個主機(jī)間一個往返路徑上發(fā)送一個包。

A.延時回送

B回送

C.轉(zhuǎn)發(fā)

D.延時轉(zhuǎn)發(fā)

【答案】:B

【解析】:

ICMP支持Echo回送功能,即在兩個主機(jī)間一個往返路徑上發(fā)送一個

包?;厮拖ā罢埱蟆薄ⅰ皯?yīng)答”兩種報文。南網(wǎng)絡(luò)中的一個結(jié)點

主動向另一個結(jié)點發(fā)出一個“Echo請求”報文,其中包含著這個報

文的標(biāo)識和序列,攻到該報文的結(jié)點則必須向源結(jié)點發(fā)出"Echo應(yīng)

答”報文。

55.Winmail快速設(shè)置向?qū)е袆?chuàng)建新用戶時,不需要輸入的信息是()。

A.用戶名

B.域名

C.用戶密碼

D.用戶IP地址

【答案】:D

【解析】:

Winmail快速設(shè)置向?qū)е袆?chuàng)建新用戶時,需要輸入用戶名、域名、用

戶密碼,但不需要輸入用戶IP地址,因為Winmail根據(jù)用戶名、域

名、用戶密碼即可唯一確定用戶。

56.如下圖所示,網(wǎng)絡(luò)站點A發(fā)送數(shù)據(jù)包給B,在數(shù)據(jù)包經(jīng)過路由器轉(zhuǎn)

發(fā)的過程中,封裝在數(shù)據(jù)包1中的目地IP地址和目的MAC地址是()。

A.70和00d0.63c3.3c41

B.70和00d0.bcfl.abl4

C.和00d0.63c3.3c41

D.70和0007.0e9e.8120

【答案】:A

【解析】:

數(shù)據(jù)報文在傳輸過程中,其IP地址保持不變,而MAC地址會不斷變

化。

57.如下圖所示,交換機(jī)B的端口夕1為千兆以太網(wǎng)接口,通信方式如

圖所注。下列交換機(jī)A的端口配置,正確的是()。

A.Switch-6500>(enable)setportenable5/23

Switch-6500>(enable)setportenable5/22

Switch-6500>(enable)setportenable3/1Q

Switch-6500>(enable)setportduplex5/22-23half

Switch-6500>(enable)setportduplex3/10half

SwiSh-6500>(enable)setportspeed5/

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論