計算機三級(網(wǎng)絡技術)機試模擬試卷14_第1頁
計算機三級(網(wǎng)絡技術)機試模擬試卷14_第2頁
計算機三級(網(wǎng)絡技術)機試模擬試卷14_第3頁
計算機三級(網(wǎng)絡技術)機試模擬試卷14_第4頁
計算機三級(網(wǎng)絡技術)機試模擬試卷14_第5頁
已閱讀5頁,還剩154頁未讀, 繼續(xù)免費閱讀

付費下載

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

計算機三級(網(wǎng)絡技術)機試模擬試卷

第1套

一、選擇題(本題共37題,每題1.0分,共37分。)

1、下列關于RPR技術的描述中,錯誤的是()。

A、RPR與FDDI一樣使用雙環(huán)結構

B、在RPR環(huán)中,源節(jié)點向目的節(jié)點成功發(fā)出的數(shù)據(jù)幀要由源節(jié)點從環(huán)中收回

C、RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法

D、RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點和光纖段

標準答案:B

知識點解析:RPR數(shù)據(jù)幀要由目的結點從環(huán)中收回,并非源結點,從而不再占用

下游段的環(huán)帶寬,提高了環(huán)帶寬的利用率,因此B選項錯誤。

2、下列不屬于無線接入技術的是()。

A、APON

B、Adhoe

C、WiMAX

D、WiFi

標準答案:A

知識點解析:APON是ATM和PON相結合的產(chǎn)物。PON即無源光纖網(wǎng)絡(無緣的

光接入網(wǎng)),其光配線網(wǎng)(ODN)上的器件全部由無源器件組成,不包含任何有源結

點。在PON中采用ATM信元的形式來傳輸信息,稱為APON。無線接入技術主

要有WLAN、WiMAX、Wi-Fi、因此選擇A選項。

3、按照ITU標準,傳輸速率為622.080Mbps的標準是()。

A、OC-3

B、OC-12

C、OC-48

D、OC-192

標準答案:B

知識點解析:無源光纖網(wǎng)(PON)是ITU(國際電信聯(lián)盟)的SG15研究組在G.983建

議“基于無源光纖網(wǎng)的高速光纖接入系統(tǒng)”進行標準化的。該建議分為兩個部分:

(l)OC-3,155.520Mbps的對稱業(yè)務。(2)上行OC-3,155.520Mbps;下行OC-

12,622.080Mbps的不對稱業(yè)務。

4、下列關于光纖同軸電纜混合網(wǎng)HFC的描述中,錯誤的是()。

A、HFC是一個雙向傳輸系統(tǒng)

B、CableModem利用頻分多路復用方法將信道分為上行信道與下行信道

C、CableModem傳輸方式分為對稱式和非對稱式兩類

D、HFC通過CableModem將光纜與同軸電纜連接起來

標準答案:D

知識點解析:CableModem是一種專門為利用有線電視網(wǎng)進行數(shù)據(jù)傳輸而設計的。

在發(fā)送端,它將數(shù)據(jù)進行調(diào)制,然后利用有線電視網(wǎng)同軸電纜允許的頻率發(fā)送出

去:在接收端,把調(diào)制后的信號進行解調(diào),還原出數(shù)據(jù)。CableModem把用戶計算

機與有線電視同軸電纜連接起來。故D選項錯誤。因此選擇D選項。

5、下列關于服務器技術的描述中,錯誤的是()。

A、熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、板卡等

B、集群系統(tǒng)中一臺主機出現(xiàn)故障時不會影響系統(tǒng)的正常服務

C、服務器的可用性用MTBF描述

D、服務器磁盤性能表現(xiàn)在磁盤存儲容量與I/O速度

標準答案:C

知識點解析:通常用平溝無故障時間(MTBF)來度量系統(tǒng)的可靠性,用平均維修時

間(MTBR)來度量系統(tǒng)的可維護性,而系統(tǒng)的可用性定義為:可用性=MTBF/

(MTBF十MTBR),因此C項錯誤。路由器的可用性nJ用MTBF描述。

6、一臺交換機的總帶寬為8.8Gbps,如果該交換機擁有兩個全雙工1000Mbps光

端口,那么最多還可以提供的全雙工10/100Mbps電端口的數(shù)量是()。

A、12

B、16

C、24

D、48

標準答案:C

知識點解析:全雙T端口帶寬計算方法是:端口數(shù)x端口概率x2,由計算方法可

知:(2xl000+100n)x2=8800,n=24。

7、IP地址塊202.192.33.160/28的子網(wǎng)掩碼可寫為()。

A、255.255.255.192

B、255.255.255.224

C、255.255.255.240

D、255.255.255.248

標準答案:C

知識點解析:子網(wǎng)掩碼(subnetmask)又叫網(wǎng)絡掩碼、地址掩碼、子網(wǎng)絡遮罩,它不

能單獨存在,必須結合IP地址一起使用。子網(wǎng)掩碼的作用就是將某個IP地址劃分

成網(wǎng)絡地址和主機地址兩部分。針對此題,IP的前28位置1,后4位設0,得

255.255.255.240,故選項C正確。

8、IP地址塊202.113.79.0/27、202.113.79.32/27和202.113.79.64

/26經(jīng)過聚合后可分配的IP地址數(shù)為()。

A、62

B、64

C、126

D、128

標準答案:C

知識點解析:經(jīng)過子網(wǎng)聚合,IP地址塊為202.113.79.0/25,去掉第一個IP

和最后一個IP即得l28-2=126o

9、下列對IPv6地址FE23:0:0:050D:BC:0:0:03DA的簡化表示中,錯誤

的是()。

A、FE23::50D:BC:0:0:03DA

B、FE23:0:0:050D:BC::03DA

C、FE23:0:0:50D:BC::03DA

D、FE23::50D:BC::03DA

標準答案:D

知識點解析:IPv6可以通過刪除每個16位塊中的前導0和壓縮0,即刪除某些地

址類型中包含一系列的0的辦法來簡化IPv6地址。需要注意的是雙冒號(::)在一

個IPv6地址中只能出現(xiàn)一次。

10、以下協(xié)議中不屬于內(nèi)部網(wǎng)關協(xié)議的是()。

A、RIP

B、OSPF

C、BGP

D、IGRP

標準答案:C

知識點解析:內(nèi)部網(wǎng)關協(xié)議主要有RIP和OSPF.協(xié)議°RGP是邊界網(wǎng)關協(xié)議,不

是內(nèi)部網(wǎng)關協(xié)議。

11、RI、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表

如下圖(A)所示,如果R1收到R2發(fā)送的如下圖(B)所示的(V,D)報文后,更新后

R1的五個路由表項的距離值從上到下依次為0、4、4、3、2,那么,a、b、c、

目的網(wǎng)絡距*路由目的網(wǎng)絡距離

0直接.

sR2?b

4R3c

3R4d

2R5e

d、e可能的數(shù)值依次為()。(A)(B)

A、0、5、4、3、2

B、1、3、4、3、1

C、2、3、4、1、1

D、3、4、3、3、1

標準答案:B

知識點解析:對于Roumrl,按照以下規(guī)律更新路由表信息:①如果Routeri的路

由表沒有此項記錄,Routeri在路由表中增加該項,由于要經(jīng)過Router2轉發(fā),因

此距離D值增1;②如果Routeri的路由表中的一項記錄比Rouler2發(fā)送的一項記

錄距離D值減1還要大,Routeri在路由表中修改該項,距離D值根據(jù)Router2提

供的值加1。由以上規(guī)律,可知B項符合要求。因此選擇B選項。

12、每一個OSPF區(qū)域擁有一個區(qū)域標識符,區(qū)域標識符的位數(shù)是()。

A、16

B、32

C、48

D、64

標準答案:B

知識點解析:每一個OSPF區(qū)域擁有一個32位的區(qū)域標識符,每一個區(qū)域內(nèi)的路

由器數(shù)不超過200個。

13、使用sniffer在網(wǎng)絡設備的一個端口上能夠捕捉到與之屬于同一VLAN的不同

端口的所有通信流量,該種設備是()。

A、二層交換機

B、三層交換機

C、路由器

D、集線器

標準答案:D

知識點解析:二層交換機工作于數(shù)據(jù)鏈路層,三層交換機與路由器均工作在網(wǎng)絡

層.監(jiān)捽一個端口只能獲得這個端口與其他端口之間的通信流量c集線器T作干物

理層,連接到一個集線器的所有結點共享一個沖突域,當一個結點發(fā)送數(shù)據(jù)時,所

有結點都能夠接收到,因此能在一個端口捕捉到所有通信端口的通信流量。

14、下列關于綜合布線系統(tǒng)的描述中,錯誤的是(),

A、雙絞線扭絞可以減少電磁干擾

B、管理子系統(tǒng)設置在樓層配線間內(nèi)

C、多介質插座是用來連接銅纜和光纖的

D、對于建筑群子系統(tǒng)直埋布線是最理想的方式

標準答案:D

知識點解析:建筑群子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布

線,或者是這四種布線方式的任意組合,選項D敘述錯誤。故選擇D選項。

15、加快Caialyst3548發(fā)生直接鏈路失效時的收斂速度,正確配置生成樹可選功能

的命令是()。

A、spanning-treebackbonefasl

B、spanning-treeporffastdefault

C>spanning-treeuplinkfastmax-update-rate32000

D、setspantreeuplinkfastenablerate40

標準答案:C

知識點解析:配置uplinkfast的命令格式是"spanning-treeuplinkfast-max-update-ratc

<0-32000><cr>,\其中“max-updaerate”的值是0-32000,單位是packet/s。因

此C選項正確。

16、將Catalyst65。。交換機的系統(tǒng)時間設定為“2013年3月26日,星期五,9點19

分25秒”,正確配置是()。

A、setclockfri26/3/20139:19:25

B、settimefri3/26/20139:19:25

C、settimefri26/3/20139:19:25

D、setclock3/26/2013fri9:19:25

標準答案:B

知識點解析:正確的配置公式是“setlime[day_of_week][mm/dd/yy][hh:mm:

ss「,所以B項正確。

17、在Catalyst6500交換機上將端口3/I至3/24的傳輸速率設置為IGbps,正確

的配置是()。

A、setportspeed3/1-3/241000000

B、setportspeed3/1-241000000

C、setportspeed3/1-3/241000

D^setportspeed3/1-241000

標準答案:D

知識點解析:Catalyst650的格式是“setportspeed<mod/port><port-speed>(10,

100,1000)”,其中速度的單位是Mbps.故選項DTP確.

「過程示意圖

00d0.bcfl.ahl4(數(shù)據(jù)包2)

/24-JFon2---------?"

/24

R2

00d().63c3.3r41

B

/24/24

OOrO.4r3a.285l

數(shù)據(jù)包31

根據(jù)圖中給出的信

息,數(shù)據(jù)包2的目的IP地址和目的MAC地址分別是()。

A、222.4.59.2和(X)dO.63c3.3c41

B、222.4.59.1和OOeO.4c3a.285f

C、222.4.57.2和OOdO.63c3.3c41

D、222.4.59.2和OOeO.4c3a.285f

標準答案:A

知識點解析?:根據(jù)相關原理,數(shù)據(jù)包2的目的IP地址指向最終的目的地址,其

MAC地址指向下一跳路由器的MAC地址,故選項A正確。

19、定義一個用于封禁ICMP協(xié)議而只允許轉發(fā)166.129.130.0/24子網(wǎng)的

ICMP數(shù)據(jù)包的訪問控制列表,Cise。路由器的正確配置是()。

A、access-list198permiticmpl66.129.130.0255.255.255.OanyAccess-

list198denyicmpanyanyaccess-list198permitipanyany

access-list198permiticmp166.129.130.00.0.0.255anyaccess-list198deny

icmpanyanyaccess-list198permitipanyany

CNaccess-list99pcrmiticmp166.129.130.00.0.0.255anyaccess-1ist99dcny

icmpanyanyaccess-list99pcrmitipanyany

D、access-listlOOpermiticmp166.129.130.00.0.0.255anyaccess-

listlOOpermitipanyanyaccess-listIOOdenyicmpanyany

標準答案:B

知識點解析:標準訪問控制列表標號為1?99,1300?1999。100?199,2000?

2699為擴展控制列表。標準訪問控制列表只能檢查數(shù)據(jù)包的源地址,因此其功能

有很大的局限性,擴展訪問控制列表可以檢查數(shù)據(jù)包的源地址和目的地址,還可以

對數(shù)據(jù)包頭中的協(xié)議進行過濾,如IP協(xié)議,ICMP協(xié)議和TCP協(xié)議等,因此排除

Co訪問控制列表的通陀符是子網(wǎng)掩碼的反碼,所以A項錯誤。而D項先執(zhí)行

4iacccss-listlOOpermitipanyany^,那么所有的IP地址都不禁封,而后面命令的將不

執(zhí)行,D項錯。所以選擇B選項。

20、某園區(qū)網(wǎng)采用OSPF路由協(xié)議,參與OSPF的網(wǎng)絡地址是169.111.0.0/

16,Ciseo路由器的正確配置是()。

A^Router(config)#routcrospf63Router(eorttlg-router)#network169.111.0.0

0.0.0.OareaORouter(eonfig-router)#areaOrange169.111.0.0255.255.0.0

B、Router(eontig)#routerospf63Router(cortfig-router)#network169.111.0.0

255.255.0.OareaORouter(config-router)#areaOrange169.111.0.0

255.255.0.0

C、Router(config)#routerospf63Router(config-router)#networkl69.111.0.0

0.0.255.255arca0Router(config-routcr)#arcaOrangc169.111.0.0

255.255.0.0

D、Router(config)#routerospf63Router(config-router)#network169.111.0.0

0.0.255.255area0Router(config-router)#areaOrange169.111.0.0

0.0.255.255

標準答案:C

知識點解析:路由器的OSPF配置模式下,定義參與OSPF的子網(wǎng)地址。命令珞式

為"networkipV子網(wǎng)號》Vwildcard-mask>area,〈區(qū)域號〉“,即

“169.111.0.00.0.255.255area0,\如果區(qū)域中的子網(wǎng)是連續(xù)的,則可以使

用子網(wǎng)聚合功能定義某一特定范圍子網(wǎng)的聚合,命令格式如下:areaV區(qū)域號>

rangeV子網(wǎng)地址〉〈子網(wǎng)掩碼>。由上述各命令格式可知,C選項正確。

21Cisco路由器執(zhí)行showaccess-1ist命令顯示如下一組信息StandardIPaccesslist

blockdeny10.0.0.0,wildcardbitsO.255.255.2551ogdeny172.16.0.0,

wildcardbitsO.15.255.255permitany根據(jù)上述信息正確的access-list配置是

()。

A、Router(config)#access-liststandardblockRouter(config-std-

nacl)#deny10.0.0.0255.0.0.OlogRouter(config-std-

nacl)#deny172.16.0.0255.240.0.0Router(config-std-nacl)#permitany

B、Routcr(config)#ipflcccss-liststandardblockRoutcr(config-std-nacl)#pcrmitany

Router(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-

nael)#deny172.16.0.00.15.255.255

C、Rouler(config)#ipaccess-liststandardblockRouter(config-std-

nael)#denyl0.0.0.0255.0.0.OlogRouter(config-std-natl)#deny172.16.0.0

255.240.0.0Router(config-std-nacl)#permitany

D、Router(config)#ipaccess-liststandardblockRouter(config-std-

nael)#denyl0.0.0.00.255.255.255logRouter(config-std-

nac])#deny!72.16.0.00.15.255.255Router(config-std-nael)#permitany

標準答案:D

知識點解析:用名字標-只訪問控制列表的配置方法在全局配置模式下的命令格式為

“ipacccss-listextendcd|standardaccess-list-numbcr|nainc,\在擴展或標準訪問控制模

式卜配置過濾準則,命令格式為“permit|denyprotocolsourcewildcard-mask

destinationwildcard-mask[opera-tor][operand],\根據(jù)以上命令格式首先排除A選

項。B選項中“permit”放在“deny”前,這樣“deny”命令不起作用,與題意不符。C選

項中應為子網(wǎng)掩碼的反碼,所以C選項錯。因此D選項正確。

22、下列關于無線網(wǎng)絡HiperLAN/2協(xié)議的描述中,錯誤的是()。

A、采用5GHz工作頻段

B、上行速率最多可達54Mbps

C、室外最大覆蓋范圍為30米

D、可支持面向連接的傳輸服務

標準答案:C

知識點解析:HipcrLAN/2標準中,一個AP所覆蓋的區(qū)域稱為一個小區(qū),一個小

區(qū)的覆蓋范圍在室內(nèi)一股為30m,室外一般為150m。所以選項C描述錯誤。

23、下列對IEEE802.11協(xié)議的描述中,錯誤的是()。

A、定義了無線節(jié)點與無線接入點兩種類型的設備

B、物理層采用FSK調(diào)制方式

C、MAC層采用CSMA/CA協(xié)議

D、點工作模式可支持最多由256個結點組成的無線Adhoc網(wǎng)絡

標準答案:B

知識點解析:IEEE802.11無線標準定義的傳輸速率是1Mbps和2Mbps,可以使

用FHSS和DSSS技術。802.11定義了兩種類型的設備:無線結點和無線接入

點。在802.11中對CSMA/CD進行了一些調(diào)整,采用了新的協(xié)議CSMA/CA

或者DCF。802.11b運作模式基本分為兩種:點對點模式和基本模式。其中點對

點模式最多可連接256臺PC。所以A、C、D選項都正確,因此B選項錯誤。

24、下列對CiscoAironetl100系列接入點的描述中,錯誤的是()。

A、支持802.11b與802.11g協(xié)議

B、工作在2.4cHz頻段

C、使用CiscoI0S操作系統(tǒng)

D、起到無線路由器的作用

標準答案:D

知識點解析:CiscoAironetl100系列接入點兼容802.11b與802.11g協(xié)議,工作

在2.4GHz頻段,使用CiscoIOS操作系統(tǒng),所以A、B、C都正確,Cisco

Aironetl100系列接入點設備是一款無線局域網(wǎng)收發(fā)器,主要用于獨立無線網(wǎng)絡的

中心點或無線網(wǎng)絡和有線網(wǎng)絡之間的連接點。因此D選項錯誤。

25、下列不屬于WindowsServer2003系統(tǒng)下DNS服務器的參數(shù)是()。

A、作用域

B、資源記錄

C、正向查找區(qū)域

D、反向查找區(qū)域

標準答案:A

知識點解析:DNS服務器配置的主要參數(shù):(1)正向查找域(將域名映射到IP地址

數(shù)據(jù)庫,用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)

庫,用于將IP地址解析為域名)。(3)資源記錄(區(qū)域中的一組結構化記錄,包括主

機地址資源記錄、郵件交換器資源記錄和別名資源記錄)。(4)轉發(fā)器(本地DNS服

務器用于將外部DNS名稱的DNS查詢轉發(fā)給該DNS服務器)。因此A選項不是

DNS服務器參數(shù)。

26、在WindowsServer2003系統(tǒng)下DHCP服務器中添加排除時,應輸入的信息是

()。

A、起始1P地址和結束1P地址

B、起始IP地址和網(wǎng)關地址

C、起始IP地址和MAC地址

D、起始IP地址和掩碼

標準答案:A

知識點解析:在DHCP服務器中添加排除時,可以輸入要排除的IP地址范圍的起

始1P地址和結束IP地址。如果想排除一個單獨的IP地址,只需要輸入起始IP地

址。

27,下列對于用HS6.0在一個服務器上建立多個網(wǎng)站的描述中,錯誤的是()、

A、可以使用虛擬服務器的方法在一臺服務器上構建多個網(wǎng)站

B、多個網(wǎng)站通過標識符進行區(qū)分,標識符包括主機頭名稱、IP地址和協(xié)議類型

C、可以為每個網(wǎng)站創(chuàng)建唯一的主目錄并存儲在本地服務器

D、在網(wǎng)站的配置選項中能夠限制網(wǎng)站可使用的網(wǎng)絡帶寬

標準答案:B

知識點解析:要確??蛻舳说恼埱竽艿竭_正確的網(wǎng)站,必須為服務器上的每個站點

配置唯一的標識,多個網(wǎng)站通過標識符進行區(qū)分,標識符包括主機頭名稱、IP地

址和非標準TCP端口號。因此選項B錯。

28、下列Serv-UFTP服務器的選項中,不提供“IP方間選項”的是()。

A、服務器選項

B、域選項

C、組選項

D、用戶選項

標準答案:A

知識點解析:FTP服務器配置的主要參數(shù)有以下幾項:(1)服務器選項可以設置如

下項目:最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除

部分己上傳的文件、禁用反超時調(diào)度以及攔截FTP_BONCE攻擊等。(2)域選項:

在Serv-UFTP服務器中,可以構建多個虛擬服務器,每個虛擬的服務器稱做域,

一個域由IP地址和端I」號唯一識別。域選項中包括域常規(guī)選項、域虛擬路徑選

項、域IP訪問選項、域消息選項、域記錄選項和域上/下載速率選項。(3)用戶選

項中包括用戶賬號選項、用戶目錄訪問選項、用戶IP選項和用戶配額選項。(4)組

選項包括賬號選項、目錄訪問選項和IP訪問選項。綜上所述,A選項不提供IP訪

問選項。

29、使用Oudook創(chuàng)建郵件帳戶時,不能選擇的郵件接收服務器類型是()。

A、POP3

B、HTTP

C、IMAP

D、SMTP

標準答案:D

知識點解析:選擇,、使用與接收郵件服務器相同的的設置“接收郵件服務器類型為

POP3sInternet消息訪問協(xié)議IMAP和HTFP,而簡單郵件傳送協(xié)議SMTP是發(fā)送

郵件服務器,因此選擇D選項。

30、差異備份、增量備份、完全備份三種備份策略的備份速度由快到慢依次為()。

A、增量備份、差異備份、完全備份

B、差異備份、增量備份、完全備份

C、完全備份、差異備份、增量備份

D、完全備份、增量備份、差異備份

標準答案:A

知識點解析:備份速度最慢的是完全備份,最快的是增量備份,所以選項A正

確。完全備份、增量備份和差異備份之間的關系如下:

完全備份增量籥份差舁備份

空間使用最多果少少于完全備份

益份速度最慢能快快于完全備份

恢復速度最快最慢快于增■番份1

31、CiscoPIX525防火墻可以進行操作系統(tǒng)映像更新的訪問模式是()。

A、非特權模式

B、特權模式

C、監(jiān)視模式

D、配置模式

標準答案:C

知識點解析:PIX防火墻提供4種管理訪問模式:(1)非特權模式:PIX防火墻開機

自檢后,即處于此種模式。系統(tǒng)顯示為“pixfirewall〉”。(2)特權模式:輸入enable

進入特權模式,可以改變當前配置。顯示為“pixfirewall#"。(3)配置模式:輸入

“con:figureterminal”進入此模式,絕大部分的系統(tǒng)配置都在此進行。顯示為

<lpixfirewall(config)#Mo(4)監(jiān)視模式:PIX防火墻在開機或重啟過程中,按住

“Escape”鍵或發(fā)送一個“/Break/"字符,進入監(jiān)視模式。這里可以更新操作系統(tǒng)映

像和口令恢復。綜上可知,在監(jiān)視模式下,可以進行操作系統(tǒng)映像更新、口令恢

復等操作,所以選項C正確。

32、下列攻擊手段中,基于網(wǎng)絡的入侵防護系統(tǒng)無法阻斷的是()。

A、SYNFlooding

B、SQLftA

C、DDOS

D^PingofDeath

標準答案:B

知識點解析:所謂SQL注入,就是通過把SQL命令插入到Web表單遞交或輸入

域名或頁面請求的查詢字符串中,最終達到欺騙服務器執(zhí)行惡意的SQL命令。如

先前的很多影視網(wǎng)站泄露VIP會員密碼,大多就是通過Web表單遞交查詢字符暴

出的,這類表單特別容易受到SQL注入式攻擊。SQL注入為漏洞入侵,采用應用

入侵保護系統(tǒng)。其他的都是采用基于網(wǎng)絡的入侵防護系統(tǒng)。

33、下列安全設備中,不能部署在網(wǎng)絡出口的是(),

A、網(wǎng)絡版防病毒

B、系統(tǒng)防火墻

C、入侵防護系統(tǒng)

D、UTM

標準答案:A

知識點解析:防病毒工具必須能夠針對網(wǎng)絡中各個可能的病毒入口來進行防護,不

能處于網(wǎng)絡出口的位置,因此A選項符合要求。具備入侵防御功能的設備通常部

署在服務器前或網(wǎng)絡出口兩個位置處。UTM部署在網(wǎng)絡出口位置,保護的目標是

網(wǎng)絡。

34、如果Ciseo路由器有如下SNMP的配置Router(config)#snmp-serverenabletraps

Router(config)#snmp-serverhostadmin.tjut.cdu.cnadmin那么,卜列描述中錯誤

的是()。

A^主機admin.tjut.edu.cn是接收信息的管理站

B、主機admin.tjut.edu.cn使用UDP的162端口接收信息

C、路由器向主機admin.tjut.edu.cn發(fā)送自陷消息而得不到確認時會自動重發(fā)

D、路由器使用團體字admin向主機admin.tjut.edu.cn發(fā)送信息

標準答案:C

知識點解析:“Router(config)#snmp-serverenabletraps"中的"tr即s"又稱為陷入或中

斷。SNMP規(guī)定了六種一般的自陷情況,例如冷啟動,熱啟動,鏈路失效等,每當

出現(xiàn)這些情況時,代理就會向管理站發(fā)出包含有“團體名''和TrapPDU的報文。管

理站對這種報文不必有所應答?!癛outer(config)#snmp-serverhost

admin,tjut.edu.cnadmin”說明的意思是路由器以團體名“admin”向主機

“admin,ijust.edu.cn”發(fā)送自陷消息。故選C。

35、攻擊者采用某種手段,使用戶訪問某網(wǎng)站時獲得一個其他網(wǎng)站的IP地址,從

而將用戶的訪問引導到其他網(wǎng)站,這種攻擊手段稱為()。

A、DNS欺騙攻擊

B、ARP欺騙攻擊

C、暴力攻擊

D、重放攻擊

標準答案:A

知識點解析:DNs欺騙攻擊是攻擊者采用某種欺騙手段,使用戶查詢服務器進行

域名解析時獲得一個錯誤的IP地址,從而可將用戶引導到錯誤的Internet站點。因

此A選項正確。

36、校園網(wǎng)內(nèi)的一臺計算機不能使用域名而可以使用IP地址訪問外部服務器,造

成這種故障的原因不可能是()。

A、本地域名服務器無法與外部正常通信

B、提供被訪問服務器名字解析的服務器有故障

C、該計算機DNS設置有誤

D、該計算機與DNS服務器不在同一子網(wǎng)

標準答案:D

知識點解析:域名系統(tǒng)DNS的作用是完成域名到IP地址的解析,此題中計算機不

能使用域名而可以使用IP地址訪問外部服務器說明域名解析發(fā)生了問題,A、B、

C選項都有可能是原因,而D選項中屬于同一個子網(wǎng)并不是問題的關鍵,如果本

地域名服務沒有完成解析,可以由其他DNS完成.,因此選擇D選項。

37、下列關于漏洞掃描技術和工具的描述中,錯誤的是()。

A、X-Scanner采用多線程方式對指定IP地址段進行安全漏洞掃描

B、ISS的InternetScanner通過依附于主機上的掃描器代理偵測主機內(nèi)部的漏洞

C、主動掃描可能會影響網(wǎng)絡系統(tǒng)的正常運行

D、漏洞掃描工具的主要性能指標包括速度、漏洞數(shù)量及更新周期、是否支持定制

攻擊等

標準答案:B

知識點解析:系統(tǒng)掃描器(SystemScanner)是在系統(tǒng)層上通過依附于主機上的掃描

器代理偵測主機內(nèi)部的漏洞。故B選項錯誤。

二、綜合題(本題共5題,每題分,共5分。)

38、計算并填寫下表。

標準答案;【1】將士機號和廣播地址分別按位對照;

廣播地址:00111】01.】00IIII1.11111111.11111111

主機號:00000000.00010111.00001110.00010010對照后,將二者不變的部分組合起來,

即可得到IP地址:00111101.10010111.00001110.00010010,轉換成十進制

得:61.151.14.18o故【1】處應填入:61.151.14.18o[2]通過【1】空

對比分析發(fā)現(xiàn),本子網(wǎng)的網(wǎng)絡位是11位,即

11111111.11100000.00000000.00000000(/1l)o轉換成十進制是

255.224.0.0o故【2】處應填入:255.224.0.0。[3]判斷地址的類別只

需要判斷IP地址的第一個8位的取值,A類地址范圍是1.0.0.0?

127.255.255.255。本題中IP地址第一個8位的取值是61,可判斷屬于A類地

址。故【3】處應填入:A類?!?】網(wǎng)絡地址是IP地址中網(wǎng)絡位不變,主機位全

為0的地址,本題中網(wǎng)絡位是11位,主機位是21,立。將IP地址

00111101.10010111.00001110.00010010后21位置0得

00111101.10000000.00000000.0000000,轉換成十進制得61.128.0.0。故

[4]處應填入:61.128.0.0o(51子網(wǎng)內(nèi)的最后一個可用的【P地址是子網(wǎng)

廣播地址的前一個地址。本題中最后一個可用的IP地址是61.159.255.254,

可以推算出廣播地址是61.159.255.255。故【5】處應填入:

61.159.255.255o

知識點解析:(1)該題考查的是給出IP地址和子網(wǎng)掩碼來求解網(wǎng)絡地址、直接廣播

地址、主機號以及確定地址類別和子網(wǎng)內(nèi)的最后一個可用IP地址。網(wǎng)絡地址是1P

地址中網(wǎng)絡位不變,主機位全為0的地址。主機號是IP地址網(wǎng)絡位置0,主機位

不變得到,直接廣播地址是IP地址網(wǎng)絡位不變,主機位置1得到的地址。子網(wǎng)內(nèi)

的最后一個可用的IP地址是子網(wǎng)廣播地址的前一個地址。(2)判斷地址的類別只需

要判斷IP地址的第一個8位的取值,A類地址范圍是1.0.0.0?

127.255.255.255,B類地址范圍是128.0.0.0-191.255.255.255,C類

地址范圍是192.0.0.0-223.255.255.255。主機號是IP地址網(wǎng)絡位置0,

主機位不變得到,直接廣播地址是IP地址網(wǎng)絡位不變,主機位置1得到的地址。

子網(wǎng)內(nèi)的最后一個可用的IP地址是子網(wǎng)廣播地址的前一個地址。由子網(wǎng)最后一個

可用IP地址61.159.255.254知本子網(wǎng)廣播地址是61.159.255.255,轉換

成二進制得:00111101.10011111.11111111.11111111。主機號轉換成二進制

得:00000000.00010111.00001110.00010010o

39、如下圖所示,某校園網(wǎng)使用lOGbps的POS技術與CERNET相連,校園網(wǎng)內(nèi)

部使用OSPF路由協(xié)議,與CERNET連接使用靜態(tài)路由協(xié)議。路由器R1是DHCP

服務器,可分配的可地址是211.152.83.0/24,其中211.152.83.20。?

211.152.83.254地址除外,地址池的名字為tju,缺省網(wǎng)關為21

1.152.83.1,域名為iju.edu.cn,域名服務器地址為211.152.85.26,地

以XCERNETf

KK.I.ps^^

/InlrrGurP(>S4/0

InterfjK-rPOS4/0/69550

210.25.69170/30_/

R,

例%校用網(wǎng)應

址租用時間為6小時30分。1,,,(「服務器"駕”

閱讀以下R1和R3的部分配置信息,并補充空白處的配置命令或參數(shù),按題目要

求完成路由器的相關配置。R1的DHCP配置Router-Rl(config)#[6]

211.152.83.200211.152.83.254Router-Rl(config)#[7]tjuRouter-

Rl(dhcp-config)#network211.152.83.0255.255.255.0Router-R1(dhcp-

config)#[8]211.152.83.1Router-Rl(dhcp-config)#domain-nametju.edu.cn

Router-R1(dhcp-config)#dns-serveraddress2I1.152.85.26Router-R1(dhcp-

config)#lease[9]Romer-R1(dhcp-config)#exitR3的POS接口酉已置Router-

R3(config)#interfacepos4/0Router-R3(config-if)#dcscriptionToCERNETRouter-

R3(config-if)#bandwidth10000000Router-R3(config-if)#ipaddress210.25.69.170

255.255.255.252Router-R3(config-if)#crc32Router-R3(config-if)#posframing

sdhRouter-R3(confi-if)#noipdirected-broadcastRouter-R3(config-if)#[10]Router-

R3(config-if)#noshutdownRouter-R3(config-if)#exit

標準答案:【6】根據(jù)題意211.152.83.200?211.152.83.254地址被排除在

外,不參加IP地址動態(tài)分配。配置不用于動態(tài)分配的IP地址語句是ipdhcp

exclude&address低地址[高地址]。配置單個地址時,高地址省略。故[6]處應填

入:ipdhcpexcluded-addressv[7]題干中給出地址池的名字是tju,[7]后給出

的也是tju。因此可以推斷出該空是配置地址池的名稱。配置地址池名稱的語句是

ipdhcppool地址池名稱。故【7】處應填入:ipdhcppooL[8][8]空后給出的

是缺省網(wǎng)關的地址。因此可以推斷出該空是配置缺省網(wǎng)關的語句。配置缺省網(wǎng)關的

語句是default-router網(wǎng)關地址。故[8]處應填入:default-routero[9]由[9]

空前l(fā)ease知,本題應該填寫地址租用時間。根據(jù)題意地址租用時間是6小時30

分。配置地址租用時間的語句是lease天小時分秒或者無線時間(infinite)。本題地

址租用的時間是0天6小時30秒。故【9】處應填入:0630。[10]路由器POS

接口配置主要涉及接口帶寬,接口地址,接口的鏈路層協(xié)議,接口的幀格式,接口

的CRC校驗和fl咤等.配置完接口CRC校驗和接口的幀格式,還應該配置flag,

flag配置語句是posflags1s0O(SONET)或posflags1sO2(SDH),由語句“pos

filmingsdh”知,本題采用的是sdh幀格式,故【10】處應填入:posflagsis02o

知識點解析:本題涉及的內(nèi)容有“DHCP”服務器的配置、“路由器POS接口配置”、

“路由器靜態(tài)路由配置''和"OSPF”動態(tài)路由協(xié)議配置。配置路由器為DHCP服務

器,在路由器上首先要配置IP地址池(Pool)的名稱:并由此進去DHCPPool配置

模式。在DHCPPool配置模式下,配置IP地址池的子網(wǎng)地址和子網(wǎng)掩碼、缺省網(wǎng)

關、域名和域名服務器的IP地址、IP地址的租用時間和取消地址沖突記錄日志等

參數(shù)。

40、如表1所示,在某DHCP客戶機上捕獲了4條報文,并對第4條報文進行了解

析?,表2是在該客戶機捕獲上述報文后執(zhí)行ipconfig/all命令得到的部分信息,分

析表中的信息,并補全表2中空白處的信息。

表1

編號源IP地址目的IP地址報文摘要

10.0.0.055DHCP:Request.Type:DHCPdiscover

255DHCP;Reply.Type:DHCPoffer

30.0.0.055DHCP:Requeil,Type:DHCPrt^uesl

410.3.4.155DHCP:Reply.Type:DHCPack

DHCP;-----------DHCPHealer-

DHCP:Boo<recordtype=2(Reply)

DHCP:Hanlwareaddres?type=1(10MEthernet)

DHCP:Hardwareaddrruslength=6byte

DHCP:Hope=0

DHCP:Tranwctionid=2219131D

DHCP:Elapsedboottime=0seconds

DHCP:Flag*=0000

DHCP:0anobroackost

DHCP:Clientself-gsignrdaddrr*M=[0.0.0,0]

DHCP:Clientaddr-?[10.3.4.5]

DHCP:NextServertouiwinbootstrap=[0.0.0.0j

DHCP:RelayAfent■^]

DHCP:Clienthaidwarr1KMe=000)02030405

DHCP:VendorInformation"=63825363

DHCP:MnwaftcType=5(DHCPAck)

DHCP;Addrewrmewelinterval=34S600(second?)

DHCP:Addr*?arebindingintenal?604800(Mcondfi)

DHCP;RequestIPAddremleaitetime=691200(seconds)

DHCP:Subnetmask=

DHCP:Gatewayaddress=[10.3.4.I]

DHCP:Domain^NameServeracidrew=[10,3.4.100]

表2

Ethernetadapter本地連接:

Connection-specificDNSSuffix.:

Dcftcriplion......................................:Broadcom440x10/100IntegratedQuitroller

PhysicalAddress..............................:[II]

DhcpEnableD)..............................:.[12]

IPAddress..........................................;[13]

SubnetMask.....................................:[14】

DefbultGateway.......................:[⑸

標準答案:[11]由題目前面英語單詞“PhysicalAddress”知[11]空應填寫物理地

址(或者MAC、硬件地址)。有表1中“Clienthardwareaddress=000102030405”語句

知,客戶機的硬件地址是000102030405。故【11】處應填入:000102030405<>

【12兒解析】有空[12]前“DhepEnabled(是否允許DHCP動態(tài)分配)”語句知,

[12]用來判斷客戶機IP地址是DHCP服務器自動分配還是人工設置。根據(jù)表1

中的前4行,結合、重新獲得1P地址,DHCP服務器其DHCP客戶端的交互過程

知,本題中的客戶機IP地址是DHCP服務器動態(tài)分配的。故【12】處應填入:

Yeso[13]由【13】空前"IPAddress”知,【13】空處應填寫客戶機的IP地址。

由表1中“DHCP:Clientaddress=[10.3.4.5/知,客戶機的IP地址是

10.3.4.5o故【13】處應填入:10.3.4,5。[14]由【14】空前"Subnet

Mask(子網(wǎng)掩碼)”知,【14】空處應填寫該客戶機所在網(wǎng)絡的子網(wǎng)掩碼。由表1中

“DHCP:Subnetmask=255.255.255.0”知,子網(wǎng)掩碼是255.255.255.0,故

[14]處應填入:255.255.255.0。[15]由[15]空前“DefaultGateway(默認

網(wǎng)關)”知,【15】空處應填寫默認網(wǎng)關。由表1中“DHCP:Gateway

addrcss=[10.3.4.1「知,默認網(wǎng)關是10.3.4.1。故[15]處應填入:

10.3.4.10

知識點解析:本題考查的DHCP協(xié)議中常見英語單詞的中文意義和DHCP工作流

程。(l)DHCP協(xié)議中常見英語單詞的中文意義如PhysicalAddress(物理地址,又稱

MAC地址、硬件地址(Hardwareaddress)),DHCPEnabled(是否允許DHCP動態(tài)分

配),IPAddress(IP地址),SubnetMask(子網(wǎng)掩碼),DefaultGateway(默認網(wǎng)關)。然

后對照表1,在里面尋找即可得到答案。(2)重新獲得IP地址,DHCP服務器其

DHCP客戶端的交互過程如下:①DHCP客戶機廣播“DHCP發(fā)現(xiàn)(HCPdiscover)^^

消息,試圖找到網(wǎng)絡中的DHCP服務器,以便從DHCP服務器獲得一個IP地址。

由于DHCP客戶機還沒配置IP地址,它只能用廣播方式發(fā)送該消息,并且源IP地

址設置為:0.0.0.0。②DHCP服務器收到“DHCP發(fā)現(xiàn)(DHCPdiscover)”消息

后,就向網(wǎng)絡中廣播“DHCP供給(DHCPoffer)”消息,其中包括提供供給DHCP客

戶機的IP地址和相關的配置信息。③DHCP客戶機收到“DHCP供給(DHCPoffer)”

消息,如果接受DHCP服務器所提供的相關參數(shù),就通過廣播“DHCP請求(DHCP

request)”消息向DHCP服務器請求提供IP地址。④DHCP服務器廣播“DHCP確認

(DHCPack)”消息,將IP地址分配給DHCP客戶機,

UecodrvIM/J?Ethernet

>0i113(4137)10211Tb4H「D一HSC___________OP2UERYNA)C-“xlujedliucn00004

202113“202U)641)7】QMSRID-23868-7UERYSTAT*OKHAME-Mmlt)educr1IS00004?7(

20211364(2021B641)WSCID-45720?QUERYN▲窿??…M7luco7400004”:

20211364(20211364B7)DHSRID-45720OP-QOERYSTAT-OKlilt)educr16000004?74

20211364;b)(I>?免窗工E1g3“UH1060000427€

□10129)(20211364000042?€

□Ill07)Bailtjeducn1L__IL10$00004"£

Erhr

c(20211364129)(202H364137J0000427(

—?

(20211)“】”】i)educn10600004

c14(202111,4129)(202H364137|700000<2”

tntran?>.

202113641371(202H3643)DWSC1D?3J“OOPPUERYMAME—296411)202>n-?ddi870000428(

202113“(202“157JmtsR1D?3)UOOP-OUERYSTAr-NaMerrorHAME-12^/p>

:「-MJ-Y題

(20211)64]”)■?〃t)educnICMPEcho1060000$;八

20C2021137725)1f202113641371ExocxlTiwe-lo-1iveexceededintraniBit

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論