國家四級網(wǎng)絡工程師模擬試卷3(共404題)_第1頁
國家四級網(wǎng)絡工程師模擬試卷3(共404題)_第2頁
國家四級網(wǎng)絡工程師模擬試卷3(共404題)_第3頁
國家四級網(wǎng)絡工程師模擬試卷3(共404題)_第4頁
國家四級網(wǎng)絡工程師模擬試卷3(共404題)_第5頁
已閱讀5頁,還剩123頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

家四級網(wǎng)絡工程師模擬試卷3(共9

套)

(共404題)

國家四級網(wǎng)絡工程師模擬試卷第1套

一、選擇題(本題共40題,每題1.。分,共40分。)

不屬于“三個平臺與一個出口”的是?

A)屈絡平臺

B)交換平臺

C)管理平臺

1、D;城市寬帶出口

A、

B、

C、

D、

木東準答室.R

知識點僦析:暫無解析

利用寬帶城域網(wǎng)可以實現(xiàn)的業(yè)務有■

A)高速上陽業(yè)務

B)智能社區(qū)業(yè)務

C)遠程醫(yī)療業(yè)務

2、D)以上全部

A、

B、

C、

D、

標準答案:D

知識點解析:暫無解析

目前城域網(wǎng)的主要結(jié)構(gòu)是.

A)總線結(jié)構(gòu)

B)星形結(jié)構(gòu)

C)環(huán)形結(jié)構(gòu)

3、D)樹形結(jié)構(gòu)

A、

B、

C、

D、

標準答案:C

知識點解析:環(huán)形結(jié)構(gòu)是目前城域網(wǎng)采用的主要拓撲構(gòu)型。在典型的核心交換層有

3?10個結(jié)點的城域網(wǎng)中,使用環(huán)形結(jié)構(gòu)可以簡化光纖的配置,并解決網(wǎng)絡保護機

制與帶寬共享等問題。與多個點一點結(jié)構(gòu)相比,環(huán)形結(jié)構(gòu)將使接入點/匯聚點具有

更好的可擴展性。與網(wǎng)狀結(jié)構(gòu)相比,環(huán)形結(jié)構(gòu)將更容易提供點到多點的業(yè)務。

無線接入技術(shù)不包括?

A)S0211標準的無線局域網(wǎng)接入

B)302.16標準的無線城域網(wǎng)接入

C)Adhoc接入技術(shù)

4、D)光纖接入技術(shù)

A、

B、

C、

D、

標準答案:B

知識點解析:暫無解析

5、

以下關于隨絡需求詳細分析的描述中,錯誤的是?

A:網(wǎng)絡總體需求分析要大致估算網(wǎng)絡帶寬,提出擬采用的網(wǎng)絡技術(shù)

結(jié)構(gòu)化布線要確定中心機房等位置,確定結(jié)構(gòu)化布線的需求、造價和方案

C:網(wǎng)絡需求分析只包括圉絡總體需求分析、綜合布線需求分析、網(wǎng)絡安全性分析和網(wǎng)絡工程造價估算

D;閑絡安全性需求分析包括預見網(wǎng)絡安全威脅來源、劃分網(wǎng)絡安全邊界與安全措施等

A、

B、

C、

D、

標準答案:C

知識點解析:暫無解析

低端路由器需要支持。

A)防火崎、QoS、安全與VP\策略

Bi局域網(wǎng)、ADSL接入、PPP接入方式與協(xié)議

C)中型的園區(qū)網(wǎng)和企業(yè)隨

6、D)IP協(xié)議、IPX、Vines等多種協(xié)議

A、

B、

C、

D、

標準答案:B

知識點解析:高端路由器支持多協(xié)議標記交換協(xié)議等;中端路由器主要用于滿足中

型的園區(qū)網(wǎng)或企業(yè)網(wǎng),支持IP、IPX、Vines等多種協(xié)議,并支持防火墻、QoS、

安全與VPN策略;低端路由器支持局域網(wǎng)、ADSL接入、PPP接入方式與協(xié)議,

故選B。

支持300個以下結(jié)點的中型應用要選取.

A)部門級交換機

B)企業(yè)級交換機

C':固定端口交換機

7、D]工作組級交換機

A、

B、

C、

D、

標準答案:A

知識點解析:暫無解析

通常路由器不進行轉(zhuǎn)發(fā)的網(wǎng)絡地址是.

A)101.132.7

B)192.17S.32.2

C)

8、D)44

A、

B、

C、

D、

標準答案:C

知識點解析:暫無解析

以下給出的地址中,屬于子網(wǎng)19、16s.i5一192s的主機地址是?

A)192.16S.15.17

B)4

C)192.16S.15.16

9、D)192.16S.1531

A、

B、

C、

D、

標準答案:C

知識點解析:在該子網(wǎng)中,網(wǎng)絡號net-id和子網(wǎng)號subnet-id共占28位,子網(wǎng)掩碼

和IP地址逐比特相“與"(AND),就可得出該子網(wǎng)的網(wǎng)絡地址和廣播地址,由子網(wǎng)

的網(wǎng)絡地址和廣播地址,可以確定該子網(wǎng)的主機范圍為7?

192.168.15.31o由此可見4不屬于該子網(wǎng)。

如果分配給用戶Userl的網(wǎng)絡號為,則指定給Us紅1的子網(wǎng)掩碼為.

A)

B)

C)255.255.24S.0

10、D)

A、

B、

C、

D、

標準答案.C

知識點露析:暫無解析

11、

IPv6是下一代IP協(xié)議.IPv6的基本報頭包含個字節(jié),此外還可以包含多今擴展報頭.

A)16

B)32

C)40

D)60

A、

B、

C、

D、

標準答案:C

知識點解析:暫無解析

以下不是最短路徑優(yōu)先(OpenShone式PathFirst.OSPF協(xié)議的特點的為.

A使用分布式的鏈路狀態(tài)協(xié)議(LinkstareProtocol)

B:路由器發(fā)送的信息是本路由器與哪些路由器相鄰,以及鏈路狀態(tài)信息

C:當鏈路狀態(tài)發(fā)生變化時僅向相鄰的路由器發(fā)送此信息

D所有的路由器最終都能建立一個鏈路狀態(tài)數(shù)據(jù)庫仁:nk義氽Daiabas?);這個數(shù)據(jù)庫實際上就是全劇的拓撲

結(jié)構(gòu)圖

A、

B、

「、

D、

標準答案:C

知識點解析:暫無解析

某IP刖絡連接如圖U-7所示,在這種配置下IP全局廣播分組不能夠通過的路徑是.

計算機R計算機T

圖12-7

Ai計算機麗計算機Q之間的路徑

B?計算機P和計真機S之間的路徑

Ci計算機Q和計算機R之間的路徑

13、D)計算機S和計算機T之間的路徑

A、

B、

C、

D、

標準答案:B

知識點解析:二層設備可能分割沖突域,三層設備可能分割廣播域。集線器Hub

屬于一層設備,網(wǎng)橋和交換機屬于二層設備,路由器屬于三層設備。A中P、Q中

間有二層設備網(wǎng)橋,不在同一個沖突域中,但在同一個廣播域中;B中P和S被一

臺三層設備路由器隔開,屬于不同的廣播域,它們之間不能通過IP全局廣播分

組。C中Q、R中間只有一個一層設備Hub,既在同一個廣播域中,也在同一個沖

突域中;D中S、T中間有二層設備交換機,不在同一個沖突域中,但在同一個廣

播域中。

以下項不是BGP技術(shù)產(chǎn)生的背景.

A)BGP協(xié)議于1969正公布,1995年公布新版本BGP-4

B)因特網(wǎng)規(guī)模太大,致使自治系統(tǒng)之間路由表太大,域間路由實現(xiàn)困難

C)不同自治系統(tǒng)之間存在的度量的差異,使得難以計算出有意義的系統(tǒng)開銷

14、D自治系統(tǒng)之間的路由選擇必須考慮有關政治、安全、經(jīng)濟等因素,制定最佳策略

A、

B、

C、

D、

標準答案:D

知識點解析:暫無解析

FastEthumei自動協(xié)商過程要求在多少時間內(nèi)完成、.

A)50ms

B)10ms

C)1500ms

15>D)100ms

A、

B、

C、

D、

標準答案:C

知識點解析:暫無解析

16、

IEEES02.11\IAC層具有多種功能,其中分布式協(xié)調(diào)功能采用的是協(xié)議,用于支持突發(fā)式通信.

A)CSNIACA

B)CSNL4CB

C)01ACD

D)CS'IACF

A、

B、

C、

D、

標準答案:A

知識點解析:IEEE802.11物理層的無線媒體決定了WLAN具有獨特的媒體接入控

制(MAC)機制。IEEE802.ll的MAC子層定義了3種訪問控制機制:第一種是分

布協(xié)調(diào)功能(DCF),類似于傳統(tǒng)的以太網(wǎng),支持異步數(shù)據(jù)傳輸?shù)葼幱脴I(yè)務,所有要

傳輸數(shù)據(jù)的用戶擁有平等接入網(wǎng)絡的機會,它是通過CSMA/CA來實現(xiàn)的;第二種

是點協(xié)調(diào)功能(PCF),基于由接入點AP集中控制的輪詢(Poll)方式.主要為對時間

敏感的實時業(yè)務提供無爭用服務;第三種是通過RST/CST來支持信道預約。因

此,分布式協(xié)調(diào)功能采用的是CSMA/CA協(xié)議,答案選A。

IP交換是一種利用交換硬件快速傳送IP分組的技術(shù)。一臺IP交換機由三部分組成。

A)AT'次換模塊、IP交換控制器和交換機管理協(xié)議

BiRf交換模塊、IP交換控制器和路由器管理協(xié)議

C)X二5交換模塊、IP交換控制器和交換機管理協(xié)議

17、D)IPX交換模塊、IP交換控制器和路由器管理協(xié)議

A、

B、

C、

D、

標準答案:A

知識點解析:暫無解析

18、

為了進行第三層的路由選擇,IP交換控制器必須根據(jù)等信息對明絡數(shù)據(jù)流進行分類并加上數(shù)據(jù)流描述

符.

A源和目標IP地址、MAC地址

B源IP地址、ATM\TIVCI

。目標IP地址、TCPUDP端口號

D源和目標IP地址、TCP6端口號

A、

B、

C、

D、

標準答案:D

知識點解析:為了進行第三層的路由選擇,IP交換控制器必須對網(wǎng)絡數(shù)據(jù)流進行

分類并加上數(shù)據(jù)流描述符,分類的依據(jù)是源和目標IP地址、TCP/UDP端口號???/p>

制模塊檢查每一個數(shù)據(jù)分組攜帶的源和目標IP地址、TCP/UDP端口號就可以知道

當前分組屬于哪個數(shù)據(jù)流。如果后繼數(shù)據(jù)分組與Cache中的網(wǎng)絡流描述符匹配的

話,就直接由ATM交換模塊完成交換,而不必經(jīng)過傳統(tǒng)的存儲/轉(zhuǎn)發(fā)處理。

使用對交換機進行配置,是一種遠程管理設徑的常用方式.

Ai遠程登錄[eln式

BiConsole?□

owwwai覽器

19、D)以上任意一種

A、

B、

C、

D、

標準答案:A

知識點解析:交換機有多種配置方式。可以使用每臺交換機提供的控制(Console)端

口,直接對交換機進行配置;也可以使用telnet命令,對交換機進行配置。使用遠

程登錄間net對交換機進行配置,是一種遠程管理設備的常用方式。

下面關于交換機VLA?酒己置的描述中,錯誤的是?

Ai配置、工AN的任務有兩個:建立\TP域和設置VTP的工作模式

B:配置VTP域名的命令是巾domain

CJ配置\TP工作模式的命令是vtpmode

20、D)建立VLAN的命令是vlandata

A、

B、

C、

D、

標準答案:D

知識點解析:暫無解析

路由器命令Router〉shmt的作用是.

A.>檢查配置的協(xié)議

B)檢查端口配置參數(shù)和統(tǒng)計數(shù)據(jù)

C)進入特權(quán)模式

21、Di檢查是否建立連接

A、

B、

C、

D、

標準答案:B

知識點解析:暫無解析

下面列出了路由器的各種命令狀態(tài),可以配置路由器全局參數(shù)的是.

A)router(config)=

B)router>

C)route=

22、D)router(confi2-if:=

A、

B、

C、

D、

標準答案:A

知識點解析:暫無解析

以下關于IP標準訪問控制列表的描述中,哪項是錯誤的'0

A)IP標準訪問控制列表根據(jù)源網(wǎng)絡或目的網(wǎng)絡、子網(wǎng)或主機的IP地址來決定對數(shù)據(jù)包的過涯

BHP標準訪問控制列表的功能有很大的局限性

CiIP標準訪問控制列表的配置比較簡單

D)IP標準訪問控制列表的表號范圍是1?99,后來又進行了擴展,擴展的表號是1300?1999

A、

B、

C、

D、

標準答案:A

知識點解析:暫無解析

以下哪個命令是配置】P地址池的子網(wǎng)地址和子網(wǎng)掩碼的。,

A)ipdhcpexcluded-address

B)networkaddressmask

C)default-routeraddress

24、D)ipdhcppooi<name>

A、

B、

C、

D、

標準答案:B

知識點解析:暫無解析

以下關于配置無線接入點的描述中,錯誤的是-

工當為無線接入點加電時,接入點會自動運行加電程序

B)第一次配直無線接入點,需要將無線接入點連接到一個有線的朗絡中

C)SSID是區(qū)分大小寫的

25、D)無線接入點的默認IP地址是10.001

A、

B、

C、

D、

標準答案:B

知識點解析:暫無解析

為了使無線信號有較大的信噪比,提高數(shù)據(jù)傳輸?shù)姆€(wěn)定性和可靠性,一般.

Ai不要將AP連接到天線上

Bi都要將AP連接到天線上

C;都要將AP連接到室內(nèi)天線上

26、Di都要將AP連接到全向天線上

A、

B、

C、

D、

標準答案:B

知識點解析:為了使無線信號有較大的信噪比,提高數(shù)據(jù)傳輸?shù)姆€(wěn)定性和可靠性,

一般都要將AP連接到天線上。有些AP自帶天線,有些AP需要外接天線。外接

天線一般可分為室內(nèi)天線和室外天線,也可以分為全向天線及無向天線。

27、

下面不是正EHS02.11匕的優(yōu)點的是.

A)支持以百米為單位的范題

Bj允許多種標準的信號發(fā)送技術(shù)

C)內(nèi)置式鑒定和加密

D.最多三個接入點可以同時定位于有效使用范圍中,支持上百個用戶同時進行語音和數(shù)據(jù)支持

A、

B、

C、

D、

標準答案:B

知識點解析:暫無解析

28、

一臺主機要解析\vww.abeF的IP地址,如果這臺主機配置的域名服務器為2k.120.66.6S,因特網(wǎng)頂級城

名服務器為IL2s6,而存儲與其IP地址對應關系的域名服務器為0,那么這臺主機解

析該域名通常首先查詢.

A)3域名服務器

B)11.286域名服務器

C)202113.16.10域名服務器

D)不能確定,可以從這3個域名服務器中任選一個

A、

B、

C、

D、

標準答案:A

知識點解析:在解析域名時,首先要查詢客戶機的緩存,如果沒有符合條件的記

錄,就會產(chǎn)生一個查詢條件請求,并發(fā)送給本地DNS服務器,DNS服務器收到查

詢請求后,在服務器的資源記錄中查找,如果找到相應的記錄,則將解析結(jié)果返回

給DNS客戶機;如果沒有滿足查詢請求的記錄,服務器在本地的緩存中繼續(xù)查

找;如果找到相應的記錄,則解析過程結(jié)束,否則按系統(tǒng)設置將查詢請求轉(zhuǎn)發(fā)給其

他DNS服務器進行查詢;客戶機如果在規(guī)定的時間內(nèi)未收到查詢響應,會嘗試其

他的DNS服務器或在此查詢。

29、

如果需要通過域名訪問郵件服務器,還應在服務器中噌加主機地址資源記錄,并且對應相應的IP地

址.

A)WWW服務器

B)FTP服務器

C)DNS服務器

D)E-mai>務器

A、

B、

C、

D、

標準答案:C

知識點解析:暫無解析

30、

FTP服務器的配置主要包括4個方面,即修改管理員密碼、創(chuàng)建域、和配苴選項。

A)創(chuàng)建用戶

B)用戶管理

C)修改用戶

D)修改域

A、

B、

C、

D、

標準答案:B

知識點解析:暫無解析

31、

DHCP服務器和DHC噂戶端的交換過程如下;DHCP客戶機廠播瑞DHCP發(fā)現(xiàn)”消息,試圖找到豳絡中的DH-

CP服務器,以便從DHCP服務器獲褥一個IP地址.由于DHCP客戶機還未配置IP地址,它只能使用廣播方式發(fā)送消

息,并且源IP地址設置為.

A)

B)55

C)

D)55

A、

B、

C、

D、

標準答案:A

知識點解析:DHCP服務器和DHCP客戶端的交換過程如下。①DHCP客戶機廣

播“DHCP發(fā)現(xiàn)”消息,試圖找到網(wǎng)絡中的DHCP服務器,以便從DHCP服務器獲得

一個IP地址。由于DHCP客戶機還未配置IP地址,它只能使用廣播方式發(fā)送消

息,并且源IP地址設置為0.000。②DHCP服務器收至『DHCP發(fā)現(xiàn)”消息后,就

向網(wǎng)絡中廣播“DHCP供給”消息,其中包括提供給DHCP客戶機的IP地址和相關

配置信息。③DHCP客戶機收至『DHCP供給”消息,如果接受DHCP服務器所提

供的相關參數(shù),就通過廣播“DHCP請求”向DHCP服務器請求提供IP地址。

④DHCP服務器廣播“DHCP確認”消息,將IP地址分配給DHCP客戶機。

32、

瀏覽器與服務器之間傳送信息的協(xié)議是HTTP,即超文本傳輸協(xié)議,用于傳輸網(wǎng)頁等內(nèi)容,使用TC的議,默

認端口號為0

A)S0

B)S001

C)S002

D)S003

A、

B、

C、

D、

標準答案:A

知識點解析:暫無解析

CiscoPIX525防火墻開機自檢后,將處于模式。

A)非特權(quán)

Bi特權(quán)

Ci配置

33、D)監(jiān)視

A、

B、

C、

D、

標準答案:A

知識點解析:CiscoPIX525防火墻有四種模式:非特權(quán)模式、特權(quán)模式、配置模

式和監(jiān)視模式。CiscoPIX525防火墻開機自檢后,即處于非特權(quán)模式;輸入

“enable”進入特權(quán)模式;在特權(quán)模式下輸入“configuretermina『進入配置模式;

CiscoPIX525防火墻開機或重啟過程中,按住氏cape鍵或發(fā)送一個"Break”字符,

進入監(jiān)視模式。

031;OpenSystemIn亡connection安全體系方案KfG照安全性攻擊分為兩類,即被動攻擊和主動攻擊,主動

攻擊包括篡改數(shù)據(jù)流或偽造數(shù)捱流,這種攻擊試圖改變系統(tǒng)資源或影晌系統(tǒng)運行。下列攻擊方式中不屬于主動攻

擊的為.

A)偽裝

B:消息泄露

C)重放

D;拒絕服務

A、

B、

C、

D、

標準答案:B

知識點解析?:安全攻擊可以分為被動攻擊和主動攻擊兩種。主動攻擊是攻擊信息來

源的真實性、信息傳輸?shù)耐暾院拖到y(tǒng)服務的可用性,因此偽裝、重放、拒絕服務

都屬于主動攻擊。被動攻擊是對信息的保密性進行攻擊,即通過竊聽網(wǎng)絡上傳輸?shù)?/p>

信息并加以分析從而獲得有價值的情報,但它并不修改信息的內(nèi)容,因此消息泄露

屬于被動攻擊。

DES的密鑰長度為位.

A)32

B)48

C)64

35、功12s

A、

B、

C、

D、

標準答案:C

知識點解析:暫無解析

以下不屬于主機故障的是.

A)接口故障

B)內(nèi)部連接線纜故障

C:>硬盤空間性能不足

36、D)內(nèi)存故障

A、

B、

C、

D、

標準答案:A

知識點解析:暫無解析

使用tracurowe命令測試網(wǎng)絡可以0

Ai檢驗鏈路協(xié)議是否運行正常

B)檢驗目標網(wǎng)路是否在路由表中

口檢驗應用程序是否正常

37、D)顯示分組到達目標經(jīng)過的各個路由器

A、

B、

C、

D、

標準答案:B

知識點解析:暫無解析

有若干常用的網(wǎng)絡平臺軟件,但不是明管平臺軟件。

A)NetManager

B)NetManager

C)SunView

38、D)XetX'iew

A、

B、

C、

D、

標準答案:C

知識點解析:暫無解析

39、

駐留在多個網(wǎng)絡設備上的程序在短時間內(nèi)同時產(chǎn)生大量的請求消息沖擊某正山服務器,導致該服務器不堪重

負,無法正常響應其他合法用戶的請求,這屬于O

A)上網(wǎng)沖浪

B;中間人攻擊

UDDcS攻擊

D)'IAC攻擊

A、

B、

C、

D、

標準答案:C

知識點解析:暫無解析

在S'RIP協(xié)議中,駐留在_____上的網(wǎng)管平臺軟件可通過該協(xié)議較件調(diào)閱被管理的網(wǎng)絡結(jié)點內(nèi)的管理信息庫

中的內(nèi)容。

A)通信服務器

B)數(shù)據(jù)庫服務器

C)隨絡管理工作站

D)主路由器

A、

B、

C、

D、

標準答案:D

知識點解析:SNMP的體系結(jié)構(gòu)分為SNMP管理者、SNMP帶路和MIB。其管理

模式是一個管理/代理模型,因此駐留在網(wǎng)絡管理工作站上的網(wǎng)管平臺軟件可通過

該協(xié)議軟件調(diào)閱被管理的網(wǎng)絡結(jié)點內(nèi)的管理信息庫中的內(nèi)容。

二、綜合題(本題共1題,每題分,共1分。)

41、計算并填寫表7-3。表7-3IP地址計算表

IP地址1231S7.23.5

子網(wǎng)掩碼

地址類別m

網(wǎng)絡地址

受限廣播地址

子網(wǎng)內(nèi)第一個可用IP地址

子曲內(nèi)的最后一個可用IP地址?

標準答案:A類5554

知識點解析:如果將點分十進制的IP地址表示為X.Y.Y.Y,則X在1?127范圍內(nèi)

的地址稱為A類IP地址,X在128?191范圍內(nèi)的地址稱為B類IP地址,X在

192?223范圍內(nèi)的地址稱為C類IP地址,X在224-239范圍內(nèi)的地址稱為D類IP

地址。由于IP地址P3.187.23.5中,以23勺27,因此這是一個A類的IP地址。

子網(wǎng)掩碼用二進制表示為11111111.11111000.00000000.00000000,

其簡化表達是IP地址用二進制表示為01111011.1011

1011.00010111.00000101o將該IP地址與其子網(wǎng)掩碼進行邏輯與運算,運算結(jié)果

的二進制值是O111011.10111000.00000000.00000000,即所得的網(wǎng)絡地址為

oIP地址主機號用二進制表示為00000000.00000011.0001

0111.00000101,即該IP地址的主機號為。該子網(wǎng)內(nèi)第一個可用IP地址是

比網(wǎng)絡地址大1的地址,即,其二:進制表示是大111011.1011

1000.00000000.00000001o32位全I的IP地址(55)稱為受限廣播地

址。因此/13網(wǎng)段的受限廣播地址為55。在A類、B類與

C類IP地址中,對于主機號全1的地址,稱為直接廣播地址。IP地址

的直接廣播地址用二進制表示為。111011.10111111.11111111.1111lllh即

55。該子網(wǎng)內(nèi)最后二個可用IP地址是比直接廣播地址小1的地址,

即54,其二進制表示是01111011.10111111.11111111.111111110。

三、應用題(本題共3題,每題7.0分,共3分。)

1跳址6

子閑掩碼

地址類別nr

網(wǎng)絡地址3

直接廣播地址11L

受限廠播地址J£L

42、計算并填寫下表印網(wǎng)內(nèi)最后一個可用IP地址{5}

標準答案:A5555

知識點解析:暫無解析

43、如圖12-1所示,某單位通過2M的DDN專線接入廣域網(wǎng),該單位內(nèi)網(wǎng)分為三

個子網(wǎng)。服務器放置在子網(wǎng)/24中,財務部工作站放置在子網(wǎng)

/24,銷售部工作站放置在子網(wǎng)/24。該單位申請的公網(wǎng)IP

地址為6/29。圖12-1為

保證路由器的安全,網(wǎng)絡管理員做了如下設置,請閱讀下列三段路由配置信息,并

在⑹~[10]處填寫該段語句的作用。Router(Config)#noiphttpserver

Router(Config)#snmp-servercommunityadminRWRouter(Config)#access-list

1permitRouter(Config)#linecon0Router(Config-line)#transportinput

noneRouter(Config-line)/lloginlocalRouter(Config-1ine)#exec-timeout50

Router(Config-1ine)#access-classIin請參照圖12-1,在路由器上完成銷售部

網(wǎng)段NAT的部分配置。Router(Config)#ipnatpoolxiaoshou

69.246.i00.99netmask!設置地址池!Routcr(Config)#access-liat2

permit!定義訪問控制列表!Router(Config)#ipnatinsidesourcelist2

poolxiaoshou!使用訪問控制列表完成地址映射

標準答案:路由器禁止HTTP服務,以提高安全性設置ACL允許進入

CON04855

知識點解析:在本題中,noiphttpserver:用來禁I:服務器的hup服務。access-

class1in:設置conO的輸入方向使用sccess-list1,即訪問控制列表1允許

訪問?;驹L問控制列表命令如下。Router(Config)#access-list

pennitldeny:默認是拒絕任何訪問。Router(Config-if)#ipaccess-groupin|out:SB

群組的訪問權(quán)限。擴展訪問控制列如下。access-listpermit|denyicmp[type]:允許

或拒絕ICMP訪問。access-listpennitldenytcplport):允許或拒絕ICMP訪問。

nat:地址轉(zhuǎn)換命令,將內(nèi)網(wǎng)的私有IP轉(zhuǎn)化為外網(wǎng)的公有IP,用來設定可以訪問外

網(wǎng)的主機。語》去:ipnatpoolpool~namcstar-ipnctmask[typcratry]0pool-name:

放置轉(zhuǎn)換后地址的地址池名稱。slar-ip/end-ip:地址池內(nèi)疝始和終止IP地址。

netmask:表示子網(wǎng)掩碼。[typerolary](可選):地址池中的地址為循環(huán)使用。由題

可知,(3)處進行地址轉(zhuǎn)換,根據(jù)圖中標記的【P地址,(3)應填48;

(4)(5)配置訪問控制列表,應分別填和25.。

44、

某企業(yè)采用正indoxvs200C操作系統(tǒng)部署企業(yè)虛擬專用屈:將企業(yè)的兩個異地網(wǎng)絡通過公共Interne茨全地互

聯(lián)起來.微軟Windows2000操作系統(tǒng)當中對IP3ec具備完詈的支持,圖12-3給出了基于Windows2000系統(tǒng)部署

IPSecVPN的魂瞄構(gòu)圖.

IPSec的密鑰管理包括密鑰的前定和分發(fā).IPSec支持自動密鑰分配和(16)兩種密鑰管理方式.試比較這兩種

方式的優(yōu)缺點.

如果按照圖12-3所示的網(wǎng)絡結(jié)構(gòu)配置IPSecVP、,安全機制選擇的是三SP,那么1Psec工作在隧道模式.一般情況

下,在圖1>3所示的四個網(wǎng)絡接口中,將(⑺和(⑹配置為公網(wǎng)【P,將(19)和引Ch配地為內(nèi)的IP?

圖12-3

標準答案:手工密鑰分配NIC2或NIC3NIC3或NIC2NIC1或NIC4NIC4或NIC1

知識點解析:手工密鑰是系統(tǒng)管理員手工配置系統(tǒng)之間進行通信時使用的密鑰,配

置簡單,用于規(guī)模小、機器分布相對固定的環(huán)境。自動密鑰管理系統(tǒng)可按需要自

動建立SA的密鑰,特別適用于規(guī)模大、結(jié)構(gòu)多變的分布式系統(tǒng)。自動密鑰管理靈

活方便,但配置復雜,且需要軟件協(xié)議支持,規(guī)模小的系統(tǒng)沒必要采用。由題目

中所給的網(wǎng)絡拓撲圖可知NIC2、NIC3與公網(wǎng)直接相連,因此應該將它們配置成公

網(wǎng)IP,而NIC1和NIC4分別連接各自的子網(wǎng),因此應該將它們配置成內(nèi)網(wǎng)IP。

國家四級網(wǎng)絡工程師模擬試卷第2套

一、選擇題(本題共40題,每題1.0分,共40分。)

1、在IPv4中把_____類地址作為組播地址。

A、A

B、B

C、D

D、E

標準答案:C

知識點解析:在IPv4中,用于組播地址的是D類地址,第一個字節(jié)以“1110”開

始。A類、B類、C類地址都是分配主機使用,E類地址保留給試驗使用。

2、通常路由器不進行轉(zhuǎn)發(fā)的網(wǎng)絡地址是.

A、

B、

C、

D、44

標準答案:c

知識點解析:是保留地址,它在一個組織內(nèi)部是惟一的,但從全局來看

卻不是惟一的,因特網(wǎng)的路由器一般不轉(zhuǎn)發(fā)目標地址為保留地址的數(shù)據(jù)包。

3、一個局域網(wǎng)中某臺主機的IP地址為2,使用22位作為網(wǎng)絡地址,

那么該局域網(wǎng)的子網(wǎng)掩碼為O

A、

B、

C、

D、

標準答案:C

知識點解析:子網(wǎng)掩碼和IP地址一樣,也是32bit長,由一串1和跟隨的一串。組

成。子網(wǎng)掩碼中的1對應于IP地址中的網(wǎng)絡號nel-id和子網(wǎng)號subnel-id,而子網(wǎng)

掩碼中的0對應于IP地址中的主機號host-id。由于該局域網(wǎng)中使用了22位作為網(wǎng)

絡地址,囚此,子網(wǎng)掩碼為11111111.11111111.11111100.00000000,轉(zhuǎn)換成十進制

為o

4、以下給出的地址中,不屬于子網(wǎng)9/28的主機地址是。

A、7

B、4

C、8

D、1

標準答案:B

知識點解析:在該子網(wǎng)中,網(wǎng)絡號net-id和子網(wǎng)號smhneZd共占28位,子網(wǎng)掩碼

和IP地址逐比特相“與"(AND),就可得出該子網(wǎng)的網(wǎng)絡地址和廣播地址,由子網(wǎng)

的網(wǎng)絡地址和廣播地址,可以確定該子網(wǎng)的主機范圍為7?

1o由此可見4不屬于該子網(wǎng)。

5、屬于網(wǎng)絡/21的地址是

A、

B、

C、

D、

標準答案:B

知識點解析:該子網(wǎng)的主機范圍為-54,H

于該子網(wǎng)。

6、如果分配給用戶Userl的網(wǎng)絡號為,則指定給Userl的子網(wǎng)掩碼為

A、

B、

C、

D、

標準答案:C

知識點解析:因為Userl有2000臺主機,即需要11位作為主機號(211-2=2046),

21位作為網(wǎng)絡號,因此子網(wǎng)掩碼為11111111.11111111.11111000.00000000,即

o

7、設有下面4條路由:/24、/24,/24和

172.18.133/24,如果進行路由匯聚,能覆蓋這4條路由的地址是。

A、/21

B、/22

C、/22

D、/23

標準答案:A

知識點解析:要“算這4條路由的路由匯聚,可以找出它們的網(wǎng)絡地址的共同前綴

和位數(shù),從而確定路由匯聚地址和子網(wǎng)掩碼,這4條路由有21位相同,共同前綴

為0o

8、網(wǎng)絡/24和/24經(jīng)過路由匯聚,得到的網(wǎng)絡地址是

A、/22

B、/21

C、/22

D、/24

標準答案:B

知識點解析:網(wǎng)絡/24和網(wǎng)絡/24有21位相同,網(wǎng)絡地址

為o

9、某校園網(wǎng)的地址塊是/20,該校園網(wǎng)被劃分為個C類子網(wǎng)

A、4

B、8

C、16

D、32

標準答案:C

知識點解析:C類地址的默認子網(wǎng)掩碼為/24,子網(wǎng)掩碼為/20相當于將16個C類

地址組成的超網(wǎng)。

10、某校園網(wǎng)的地址塊是/20,不周于該校園網(wǎng)的子網(wǎng)地址是

A、

B、

C、

D、

標準答案:D

知識點解析:若將地址塊是/20劃分成16個子網(wǎng),則子網(wǎng)地址范圍:

?,由此可見不在這個范圍之內(nèi)。

11、IPv6是下一代IP協(xié)議。IPv6的基本報頭包含個字節(jié),此外還可以包含

多個擴展報頭。

A、16

B、32

C、40

D、60

標準答案:c

知識點》析:IPv6報頭由基本報頭和擴展報頭組成,其中基本報頭的長度是固定

的,共40個字節(jié)。

12、在IPv6中,地址被擴充為128位,并且為IPv4保留了一部分地址空間。按照

IPv6的地址表示方法,以下地址中屬于IPv4地址的是_____o

A、0000:0000:0000:0000:0000:FFFF:1234:1180

B、0000:0000:0000:1111:lilt:FFFF:1234:1180

C、0000:0000:FFFF:FFFF:FFFF:FFFF:1234:1180

D、FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:1234:1180

標準答案:A

知識點解析:為了實現(xiàn)同IPv4的兼容忤和過渡.在IPv6地址設計了兩類地址來表

示IPv4地址:一類是兼容的,它是96位。和32位的IPv4地址;另一類是映射

的,它是由80位的。后面跟著16位的1,再后面就是32位的IPv4地址。

13、下列設備中可以隔離ARP廣播幀的是_____。

A、路由器

B、網(wǎng)橋

C、以太網(wǎng)交換機

D、集線器

標準答案:A

知識點解析:ARP報文是通過廣播幀進行傳輸,路由器是一個三層設備,可以隔

離廣播幀,ARP(AddressResolutionProtocol,地址解析協(xié)議)的基本功能是IP地址

向物理地址(在以太網(wǎng)中是MAC地址)的映射。

14、在TCP/IP網(wǎng)絡中,為各種公共服務保留的端口號范圍是_____。

A、1-255

B、1?1023

C、1-1024

D、1-65535

標準答案:B

知識點解析:端口號分為三類,第一類是熟知端口,分配給一些常用的應用層使

用,其范圍是0?1023(其中0為保留端□);第二類是注冊端n,其范圍是1024?

49151;第三類是動態(tài)端口,用來隨時分配給請求通信的客戶進程使用,是短暫端

口,其范圍是49152?65535。

15、TCP是互聯(lián)網(wǎng)中的協(xié)議,使用2次握手協(xié)議建立連接。

A、傳輸層

B、網(wǎng)絡層

C、會話層

D、應用層

標準答案:A

知識點解析:TCP是互聯(lián)網(wǎng)中的傳輸層協(xié)議,使用2次握手協(xié)議建立連接。

16、電子郵件通常使用的協(xié)議有0

A、SMTP和POP3

B、SMTP和RMON

C、RMON和SNMP

D、SNMP和POP3

標準答案:A

知識點解析:電子郵件在發(fā)送和接收的過程中的基本協(xié)議主要有兩類,一類是郵件

傳送協(xié)議,最主要的協(xié)議是SMTP協(xié)議(SimpleMailTransferProtocol?簡單郵件傳

輸協(xié)議),它用于主機與主機之間的電子郵件交換;另一類是郵件讀取協(xié)議,主要

有POP3協(xié)議(PostOfficeProtocolVersion3,郵局協(xié)議的第3版本)和IMAP協(xié)議

(InternetMessageAccessProtocol,因特網(wǎng)報文存取協(xié)議)。

17、在RS-232C定義的接口線中,表示計算機請求發(fā)送數(shù)據(jù)。

A、DCD

B、TD

C、RTS

D、DSR

標準答案:C

知識點解析:RS-232c常用的聯(lián)絡控制信號線有:DSR(DataSetReady,數(shù)據(jù)裝置

準備好)、DTR(DataTerminatReady,數(shù)據(jù)終端準備好)、RTS(RequestToSend,

請求發(fā)送)、CTS(ClearToSend,允許發(fā)送)等。其中,RTS用來表示DTE請求

DCE發(fā)送數(shù)據(jù),即當終端要發(fā)送數(shù)據(jù)時,使該信號有效(ON狀態(tài)),向Modem請

求發(fā)送。它用來控制Modem是否要進入發(fā)送狀態(tài);DTR用來表明數(shù)據(jù)終端可以使

用,當有效(ON)狀態(tài)時;計算機準備接收數(shù)據(jù)。

18、RS-232c是DTE、DCE之間的接口標準,它規(guī)定的電平的表示方式為

A、負電壓表示1,正電壓表示0

B、正電壓表示1,負電壓表示0

C、正電壓表示1,0電壓表示0

D^0電壓表示1,負電壓表示0

標準答案:A

知識點解析:RS-232c采用負邏輯,邏輯0相當于對信號地線有+5?+15V的旦

壓,而邏輯1相當于對信號地線有-5?-15V的電壓。

19、當用RS-232C直接連接兩臺計算機時,采用零調(diào)制解調(diào)器方式,其連接方式

為O

A、用25針插座及電纜連接

B、用9針插座及電纜連接

C、信號地對接,一臺計算機的發(fā)送(接收)數(shù)據(jù)線與對方的接收(發(fā)送)數(shù)據(jù)線相連

D、不能采用這種連接方式

標準答案:C

知識點解析:當兩臺計算機需要在近距離內(nèi)連接時,可以不使用電話網(wǎng)和調(diào)制解調(diào)

器,而使用稱為零調(diào)制解調(diào)器的電纜將兩臺機器直接相連。這種情況下,只需使用

少數(shù)幾根信號線。在有些應用場合中,兩個DTE之間除了傳輸數(shù)據(jù)以外,不傳輸

任何控制信號,在這種情況下還可以進一步簡化DTE-DTE之間的連接,所有左制

信號在本地固定連接好,兩個DTE之間只需要3根信號線(發(fā)送數(shù)據(jù)、接收數(shù)據(jù)、

信號地)。

20、當計算機需要通過相連的Modem發(fā)送數(shù)據(jù)時,依次設置的信號是°

A、Modem就緒-DTE就緒一請求發(fā)送一允許發(fā)送一發(fā)數(shù)據(jù)一請請求發(fā)送一請允

許發(fā)送一>請Modem就緒一請DTE就緒

R、Modem就緒-DTF就緒一請求發(fā)送一允許發(fā)送一發(fā)數(shù)據(jù)一請請求發(fā)送一請允

許發(fā)送一請DTE就緒一>請Modem就緒

C、DTE就緒-Modem就緒一請求發(fā)送一?允許發(fā)送一發(fā)數(shù)據(jù)一請請求發(fā)送一■請允

許發(fā)送一請Modem就緒一請DTE就緒

D、DTE就緒-Modem就緒一請求發(fā)送一允許發(fā)送一發(fā)數(shù)據(jù)一請請求發(fā)送一請允

許發(fā)送一請DTE就緒一>請Modem就緒

標準答案:D

知識點解析:當計算機需要通過相連的Modem發(fā)送數(shù)據(jù)時,依次設置的信號是:

DTE就緒一Modem就緒一請求發(fā)送一允許發(fā)送一發(fā)數(shù)據(jù)一請求發(fā)送一請允許發(fā)送

請DTE就緒t請Modem就緒。

21、某IP網(wǎng)經(jīng).,播分組不能夠通過的路

廿算機R沙就暝I

圖13?7某網(wǎng)絡拓撲圖

徑是。

A、計算機P和計算機Q之間的路徑

B、計算機P和計算機S之間的路徑

C、計算機Q和計算機R之間的路徑

D、計算機S和計算機T之間的路徑

標準答案:B

知識點解析:二層設備可能分割沖突域,三層設備可能分割廣播域。集線器Hub

屬干一層設備,網(wǎng)橋和交換機屬干二層設備,路由器屬于三層設備。A中P、Q中

間有二層設備網(wǎng)橋,不在同一個沖突域中,但在同一個廣播域中;B中P和S被一

臺三層設備路由器隔開,屬于不同的廣播域,它們之間不能通過IP全局廣播分

組.C中Q、R中間只有一個一層設備Hub,既在同一個廣播域中,也在同一個沖

突域中:D中S、T中間有二層設備交換機,不在同一個沖突域中,但在同一個廣

播域中。

22、IP交換是一種利用交換硬件快速傳送IP分組的技術(shù)。一臺IP交換機由

三部分組成。

A、ATM交換機、IP交換控制器和交換機管理協(xié)議

B、RF交換模塊、IP交換控制器和路由器管理協(xié)議

C、X.25交換模塊、IP交換控制器和交換機管理協(xié)議

D、IPX交換模塊、IP交換控制器和路由器管理協(xié)議

標準答案:A

知識點解析:IP交換機主要由ATM交換機、IP交換控制器和交換機管理協(xié)議組

成。

23、為了進行第三層的路由選擇,IP交換控制器必須根據(jù)等信息對網(wǎng)絡數(shù)

據(jù)流進行分類并加上數(shù)據(jù)流描述符。

A、源和目標IP地址、MAC地址

B、源IP地址、ATMVPI/VCI

C、目標IP地址、TCP/UDP端口號

D、源和目標IP地址、TCP/UDP端口號

標準答案:D

知識點解析:為了進行第三層的路由選擇,【P交換控制器必須對網(wǎng)絡數(shù)據(jù)流進行

分類并加上數(shù)據(jù)流描述符,分類的依據(jù)是源和目標IP地址,TCP/UDP端口號???/p>

制模塊檢查每一個數(shù)據(jù)分組攜帶的源和目標IP地址、TCP/UDP端口號就可以知道

當前分組屬于哪個數(shù)據(jù)流。如果后繼數(shù)據(jù)分組與Cache中的網(wǎng)絡流描述符匹配的

話,就直接由ATM交換模塊完成交換,而不必經(jīng)過傳統(tǒng)的存儲/轉(zhuǎn)發(fā)處理。

24、協(xié)議標記交換(MPLS)是IETF提出的第三層交獲標準,下面有關MPLS的描述

中,正確的是O

A、MPLS支持各種網(wǎng)絡層協(xié)議,帶有MPLS標記的分組必須封裝在PPP幀中傳送

13、MPLS標記是各個子網(wǎng)中特定分組的惟一標識

C、路由器可以根據(jù)轉(zhuǎn)發(fā)目標把多個IP流聚合在一起,組成一個轉(zhuǎn)發(fā)等價類

(FEC)

D、傳送帶有MPLS標記的分組之前先要建立對應的網(wǎng)絡連接

標準答案:A

知識點解析:MPLS可以承載的報文通常是IP包,也可以改進后直接承載以太

包,AAL5包甚至ATM信元,承載MPLS的第2層協(xié)議可以是PPP、以太網(wǎng)、

ATM和幀中繼。

25、OSL網(wǎng)絡管理標準定義了網(wǎng)管的5大功能,如對每一個被管理對象的每一個

屬性設置閥值、控制閥值檢查和告警的功能屬于o

A、計費管理

B、性能管理

C、用戶管理

D、差錯管理

標準答案:B

知識點解析:OSI網(wǎng)絡管理標準定義了網(wǎng)管的5大功能,性能管理:對每一個被管

理對象的每一個屬性設置閾值、控制閾值檢查和告警的功能都屬于對數(shù)據(jù)的分析。

故障處理:接收報警信息、啟動報警程序,以各種形式發(fā)出警報的功能都是對報警

信息的處理安全管理:接收告警事件、分析相關信息、及時發(fā)現(xiàn)正在進行的攻擊

和可疑跡象的功能都是對網(wǎng)絡安全進行防范。在SNMP網(wǎng)絡管理協(xié)議中,Trap操

作是代理進程主動發(fā)送給管理進程的報文,用來通報重要事件的發(fā)生,而管理進程

不需要給代理進程發(fā)送確認,即Trap操作無響應。

26、國際標準化組織制定的OSI網(wǎng)絡管理協(xié)議是_____o

A、CMIP

B、LMMP

C、CMOT

D、SGMP

標準答案:A

知識點解析:OSI提供的網(wǎng)絡管理協(xié)議簇是CMIS/CMIP(CommonManagement

InformationService/Protocol,公共管理信息服務/公共管理信息協(xié)議),其中,CMIS

為每個網(wǎng)絡組成部分提供網(wǎng)絡管理服務,而CMIP則是實現(xiàn)CMIS服務的協(xié)議。

27、IAB制定的網(wǎng)絡管理協(xié)議是SNMP,在SNMP管理框架中使用的管理信息庫

為o

A、M1B-1

B、MIB-2

C、MIB-3

D、MIB-4

標準答案:B

知識點解析:管理信息庫(MIB)是網(wǎng)絡管理系統(tǒng)的重要構(gòu)件,由系統(tǒng)許多被管理的

對象及其屬性組成,它是一個虛擬的數(shù)據(jù)庫,采用樹型結(jié)構(gòu)來組織的。MIB經(jīng)歷

MIB-1和MIB-2兩個版本,SNMP現(xiàn)在使用的是MIB-2。

28、管理站(Manager)通過GetRequest命令查詢代理(Agent)中的管理信息庫,如果

代理需要向管理站報告一個異常事件,則代理發(fā)出_____報文。

A、Information

Exception

C^Trap

D、Interrupt

標準答案:C

知火點解析:SNMPvl使用了5種格式的報文,其中Trap是在被管理設備出現(xiàn)意

外或突然故障(稱為異常事件)時,代理進程向管理進程發(fā)送的報文。

29、在SNMP管理框架中,不屬于異常事件的是______o

A、熱啟動

B、線路故障

C、認證失敗

D、檢索的變量不存在

標準答案:D

知識點解析:在SNMP管理中,常見的異常事件有:冷啟動.熱啟動、線路故

障、線路故障恢復、認證失敗等。

30、SNMPvl的管理信息結(jié)構(gòu)定義的應用數(shù)據(jù)類型limelicks的單位是。

A、1秒

B、0.1秒

C、0.01秒

D、1亳秒

標準答案:C

知識點解析:SNMPvl的管理信息結(jié)構(gòu)(SMI)的數(shù)據(jù)類型主要有三種,簡單類型

(Simple)>簡單結(jié)構(gòu)類型(Simple-ConstructcD)和應用類型(Application-Wide)。time

ticks屬于應用數(shù)據(jù)類型,是引用SNMP的簡單數(shù)據(jù)類型來定義。timeticks是一個

時間單位,表示以0.01秒為單位計算的時間,答案選C。

31、使用traceroute命令測試網(wǎng)絡可以。

A、檢驗鏈路協(xié)議是否運行正常

B、檢驗目標網(wǎng)路是否在路由表中

C、檢驗應用程序是否正常

D、顯示分組到達目標經(jīng)過的各個路由器

標準答案:B

知識點解析:traceroute命令是在Linux或Unix下路由跟蹤程序命令,它的功能與

Windows2000btracert的命令相同。

32、有若干常用的網(wǎng)絡平臺軟件,但_____不是網(wǎng)管平臺軟件。

A、(NctManagcr

B、NetManager

C、OpenView

D^NctView

標準答案:A

知識點解析:NetManager是Sun公司在Sun平臺上的網(wǎng)絡管理平臺:OpenView是

Hp公司的旗艦軟件產(chǎn)品,已成為網(wǎng)絡管理平臺的典范;NctVicw是IBM公司開發(fā)

的網(wǎng)絡管理平臺。

33、不屬于當前網(wǎng)絡管理系統(tǒng)的發(fā)展趨勢.

A、功能盡可能多,從管理到網(wǎng)絡中的每一個細節(jié)

與系統(tǒng)管理集成在一

C、網(wǎng)絡管理的智能化

D、基于Web的管理

標準答案:B

知識點解析:隨著網(wǎng)絡的發(fā)展,計算機系統(tǒng)管理和網(wǎng)絡管理之間的關系已經(jīng)越來越

密切了,把它們集成在一起,使用統(tǒng)一的界面完成全部管理工作,是未來網(wǎng)絡管理

的一個重要趨勢。

34、OSI(OpenSystemInterconnection)安全體系方案X.800將安全性攻擊分為兩

類,即被動攻擊和主動攻擊。主動攻擊包括篡改數(shù)據(jù)流或偽造數(shù)據(jù)流,這種攻擊試

圖改變系統(tǒng)資源或影響系統(tǒng)運行。下列攻擊方式中不屬于主動攻擊的是o

A、偽裝

B、消息泄漏

C、重放

D、拒絕服務

標準答案:B

知識點解析:安全攻擊可以分為被動攻擊和主動攻擊兩種。主動攻擊是攻擊信息來

源的真實性、信息傳輸?shù)耐暾院拖到y(tǒng)服務的可用性,因此偽裝、重放、拒絕服務

都屬于主動攻擊。被動攻擊是對信息的保密性進行攻擊,即通過竊聽網(wǎng)絡上傳輸?shù)?/p>

信息并加以分析從而獲得有價值的情報,但它并不修改信息的內(nèi)容,因此消息泄漏

屬于被動攻擊。

35、駐留在多個網(wǎng)絡設備上的程序在短時間內(nèi)同時產(chǎn)生大量的請求消息沖擊某

Web服務器,導致該服務器不堪重負,無法正常響應其他合法用戶的請求,這屬

于O

A、上網(wǎng)沖浪

B、中間人攻擊

C、DDoS攻擊

D、MAC攻擊

標準答案:C

知識點解析:駐留在多個網(wǎng)絡設備上的程序在短時間內(nèi)同時產(chǎn)生大量的請求消息沖

擊某Web服務器,導致該服務器不堪重負,無法正常響應其他合法用戶的請求,

這屬于DDoS攻擊。

36、數(shù)據(jù)加密是一種保證數(shù)據(jù)安全的方法,數(shù)據(jù)解密則是逆變換,即o

A、由加密密鑰求出解密密鑰

B、由密文求出明文

C、由明文求出密文

D、由解密密鑰求出加密密鑰

標準答案:B

知識點解析:數(shù)據(jù)加密是利用加密密鑰和加密算法將明文轉(zhuǎn)換成密文,而數(shù)據(jù)解密

是利用解密密鑰將密文變換成明文。

37、DES的密鑰長度為______位。

A、32

B、48

C、64

D、128

標準答案:C

知識點解析:DES算法屬于對稱密鑰體制.它的密鑰長度為64位.

38、破密者面臨多種不同的問題,其從易到難排列依次為o

A、選擇明文、已知明文、僅知密文

B、已知明文、僅知密文、選擇明文

C、已知明文、選擇明文、僅知密文

D、僅知密文、已知明文、選擇明文

標準答案:A

知識點解析:破密者(即解密者)指的是截取到密文,且想方設法將其變換成明文的

第三方。破密的關鍵是如何求得密鑰。破密者僅知密文,試圖推導出明文,或推算

出用來加密的密鑰,以便解密出密文,無疑是非常困難的。破密者已知明文是指破

密不僅可得密文,而且也知道相應的明文,由此推算出用來加密的密鑰或加密算

法,從而解密密文,這個難度比僅知密文要小些。選擇明文是指破密者不僅可得到

密文和相應的明文,而且也可以選擇被加密的明文,這比已知明文更容易地推出用

來加密的密鑰或算法。

39、以下不屬于主機故障的是o

A、接口故障

B、內(nèi)部連接線纜故障

C、硬盤空間性能不足

D、內(nèi)存故障

標準答案:A

知識點解析:接口故障屬于網(wǎng)絡設備故障。

40、在SMMP協(xié)議中,駐留在上的網(wǎng)管平臺軟件可通過該協(xié)議軟件查閱被

管理的網(wǎng)絡節(jié)點內(nèi)的管理信息庫中的內(nèi)容。

A、通信服務器

B、數(shù)據(jù)庫服務器

C、網(wǎng)絡管理工作站

D、主路由器

標準答案:C

知識點解析:SNMP的體系結(jié)構(gòu)分為SNMP管理者、SNMP帶路和MIB。其管理

模式是一個管理/代理模型,因此駐留在網(wǎng)絡管理工作站上的網(wǎng)管平臺軟件可通過

該協(xié)議軟件調(diào)閱被管理的網(wǎng)絡節(jié)點內(nèi)的管理信息庫中的內(nèi)容。

二、綜合題(本題共4題,每題1.0分,共4分。)

[P地址109.153.39.55

子刖掩碼255.240.0.0

地址類別[1]

冽絡地址[2]

直接廣播地址[3]

受限廣播地址

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論