計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷33_第1頁
計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷33_第2頁
計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷33_第3頁
計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷33_第4頁
計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷33_第5頁
已閱讀5頁,還剩116頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷

第1套

一、選擇題(本題共38題,每題1.0分,共38分。)

1、Windows環(huán)境下可以用來修改主機默認網(wǎng)關(guān)設(shè)置的命令是()。

A、route

B、ipconfig

C、net

D、nbtstat

標(biāo)準(zhǔn)答案:A

知識點解析:Windows中route命令用于在本地IP路由表中顯示和修改條目,在

Windows中可以通過routeadd命令來添加和修改默認網(wǎng)關(guān);ipconfig命令用于顯示

所有適配器的基本TCP/IP配置;NET命令權(quán)限很大,主要用于管理本地或者遠

程計算機的網(wǎng)絡(luò)環(huán)境,以及各種服務(wù)程序的運行和配置;NBTSTAT命令用于查看

當(dāng)前基于NRTBIOS的TCP/IP連接狀態(tài),通過該工具可以獲得遠程或本地機器的

組名和機器名。故A選項正確。

2、下列Windows命令中,可以用于檢測本機配置的DNS服務(wù)器是否工作正常的

命令是()。

A^ipconfig

B、netstat

C、pathping

D^route

標(biāo)準(zhǔn)答案:C

知識點解析:ipconfig顯示當(dāng)前TCP/IP網(wǎng)絡(luò)配置;nelsla【顯示本機與遠程計算機的

基于TCP/IP的NeTBIOS的統(tǒng)計及連接信息:pathping將報文發(fā)送到所經(jīng)過地所有

路由器,并根據(jù)每一跳返回的報文進行統(tǒng)計;route顯示或修改本地IP路由表條

目。

3、下列關(guān)于Windows2003系統(tǒng)DHCP服務(wù)器的描述中,錯誤的是()。

A、DHCP服務(wù)器負責(zé)多個網(wǎng)段IP地址分配時,需要配置多個作用域

B、客戶機與DHCP服務(wù)器不在一個網(wǎng)段M,需DHCP中繼轉(zhuǎn)發(fā)DHCP消息

C、DHCP中繼轉(zhuǎn)發(fā)DHCP發(fā)現(xiàn)消息時,需修改該消息中的相關(guān)字段

D、DHCP中繼轉(zhuǎn)發(fā)客戶機的消息時,仍使用廣播方式發(fā)送給DHCP服務(wù)器

標(biāo)準(zhǔn)答案:D

知識點解析:作用域是網(wǎng)絡(luò)上IP地址的完整性連續(xù)范圍。作用域通常定義為接

受。DHCP服務(wù)的網(wǎng)絡(luò)上的單個物理子網(wǎng)。多個網(wǎng)段IP地址,則需要配置多個作

用域??蛻魴C與DHCP服務(wù)器在同一網(wǎng)段時,采用DHCP消息收到的子網(wǎng)所處的

網(wǎng)段分配IP地址。否則,選擇轉(zhuǎn)發(fā)DHCP發(fā)現(xiàn)消息的中繼所在的子網(wǎng)網(wǎng)段。這種

情況下,DHCP服務(wù)器需要配置多個作用域,用于負責(zé)多個網(wǎng)段IP地址的分配。

DHCP中繼轉(zhuǎn)發(fā)客戶機的消息時,因為客戶機已經(jīng)擁有IP地址,且DHCP地址已

經(jīng)被告知,因此可以采用端到端的傳遞方式,因此選項D錯誤。

4、定義一個用于封禁ICMP協(xié)議而只允許轉(zhuǎn)發(fā)166.129.130.0/24子網(wǎng)的ICMP

數(shù)據(jù)包的訪問控制列表,Cisco路由器的正確配置是()。

A、access-list198pemu(icmp166.129.130.0255.255.255.0anyaccess-list

198denyicmpanyanyaccess-list198permitipanyany

B、access-list198permiticmp166.129.130.00.0.0.25.5anyaccess-list198

denyicinpanyanyaccess-list198permitipanyany

C、access-list99permiticmp166.129.130.00.0.0.255anyaccess-list99

denyicmpanyanyaccess-list99permitipanyany

D、access-list100permiticmp166.129.130.00.0.0.255anyaccess-list100

permitipanyanyaccess-list100denyicmpanyany

標(biāo)準(zhǔn)答案:B'

知識點解析:標(biāo)準(zhǔn)訪問控制列表標(biāo)號為1?99,1300?1999。100?199,2000-

2699為擴展控制列表。標(biāo)準(zhǔn)訪問控制列表只能檢查數(shù)據(jù)包的源地址,因此其功能

有很大的局限性,擴展訪問控制列表可以檢查數(shù)據(jù)包的源地址和目的地址,還可以

對數(shù)據(jù)包頭中的協(xié)議進行過濾,如IP協(xié)議,ICMP協(xié)議和TCP協(xié)議等,因此排除

Co訪問控制列表的通配符是子網(wǎng)掩碼的反碼,所以A項錯誤。而D項先執(zhí)行

4laccess-Iist100permitipanyany^,那么所有的IP地址都不禁封,而后面命令的將

不執(zhí)行,D項錯。所以選擇B選項。

5、下列Scrv-UFTP服務(wù)器的選項中,不提供“IP訪問選項''的是()。

A、服務(wù)器選項

B、域選項

C、組選項

D、用戶選項

標(biāo)準(zhǔn)答案:A

知識點解析:FTP服務(wù)器配置的主要參數(shù)有以下幾項:(1)服務(wù)器選項可以設(shè)置如

下項目:最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除

部分已上傳的文件、禁用反超時調(diào)度以及攔截FTP_BONCE攻擊等。(2)域選項:

在Serv-UFTP服務(wù)器中,可以構(gòu)建多個虛擬服務(wù)器,每個虛擬的服務(wù)器稱做域,

一個域山IP地址和端口號唯一識別。域選項中包括域常規(guī)選項、域虛擬路徑選

項、域IP訪問選項、域消息選項、域記錄選項和域.匕/下載速率選項。(3)用戶選

項中包括用戶賬號選項、用戶目錄訪問選項、用戶IP選項和用戶配額選項。(4)組

選項包括賬號選項、目錄訪問選項和IP訪問選項。綜上所述,A選項不提供IP訪

問選項。

6、攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處

于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會

話請求,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為()。

A、DDoS攻擊

B、SYNFlooding

C、暴力攻擊

D、重放攻擊

標(biāo)準(zhǔn)答案:B

知識點解析:SYSFlooding攻擊指的該攻擊以多個隨機的源主機地址向目的路由器

發(fā)送SYN包,而在收到目的路由器的SYNACK后并不回應(yīng),這樣,目的路由器

就為這些源主機建立了大量的連接隊列,而且由于沒有收到ACK一直維護著這些

隊列,造成了資源的大量消耗而不能向正常請求提供服務(wù),甚至導(dǎo)致路由器崩潰,

服務(wù)器要等待超時(Time0u【)才能斷開己分配的資源。因此B選項正確。

7、就資源管理和用戶接口而言,操作系統(tǒng)的主要功能包括:處理器管理、存儲管

理、設(shè)備管理和()。

A、時間管理

B、文件管理

C、事務(wù)管理

D、數(shù)據(jù)庫管理

標(biāo)準(zhǔn)答案:B

知識點解析:處理器管理主要是解決處理器的分配和高度;存儲管理是管理主存儲

器資源;設(shè)備管理負責(zé)有效地管理備類外圍設(shè)備;文件管理負責(zé)文件的存取、修改

等操作并解決數(shù)據(jù)的存儲、共享、保密和保護等問題。這些都是操作系統(tǒng)主要功

能。

8、一臺交換機具有48個10/100Mbps端口和2個1000Mbps端口,如果所有端口

都T作在全雙工狀態(tài),那么交換機總帶寬應(yīng)為(,

A、8.8Gbps

B、12.8Gbps

C^13.6Gbps

D、24.8Gbps

標(biāo)準(zhǔn)答案:c

知識點解析:全雙工端口帶寬的計算方法是:端口數(shù)x端口速率x2,故:

48x100Mbpsx2+2x10()0Mbpsx2=13.6Gbps。

9、服務(wù)器系統(tǒng)年停機時間為8.5小時,系統(tǒng)可用性可以達到()。

A、99%

B、99.9%

C、99.99%

D、99.999%

標(biāo)準(zhǔn)答案:B

標(biāo)準(zhǔn)答案:c

知識點露析:防火墻的訪問模式有非特權(quán)模式、特權(quán)模式、配置模式和監(jiān)視模式四

種,其中監(jiān)視模式下可以進行操作系統(tǒng)映像更新、口令恢復(fù)等操作。

14、下列關(guān)于Windows2003系統(tǒng)下WWW服務(wù)器配置的描述中,錯誤的是

()O

A、設(shè)置默認文檔后使用瀏覽器訪問網(wǎng)站時能夠自動打開網(wǎng)頁

B、網(wǎng)站選項可設(shè)置網(wǎng)站的標(biāo)識,并可啟用日志記錄

C、目錄安全選項可選擇配置身份驗證和訪問控制、IP地址和域名限制、安全通信

D、性能選項可設(shè)置影響帶寬使用的屬性及客戶端Web連接的數(shù)量和超時時間

標(biāo)準(zhǔn)答案:D

知識點解析:暫無解析

15、下列關(guān)于Windows2003系統(tǒng)下WWW服務(wù)器的描述中,錯誤的是()。

A、在Windows2003中添加操作系統(tǒng)組件IIS即可實現(xiàn)Web服務(wù)

B、在Web站點的主目錄選項卡中,可配置主目錄的讀取和寫入等權(quán)限

C、Web站點必須配刊靜態(tài)IP地址

D、在一臺服務(wù)器上可構(gòu)建多個網(wǎng)站

標(biāo)準(zhǔn)答案:C

知識點解析:在一臺服務(wù)器上可構(gòu)建多個網(wǎng)站,為了確??蛻舳说恼埱竽苓_到正確

的網(wǎng)站,必須為服務(wù)器上的每個站點配置唯一的標(biāo)識符。標(biāo)識符通常有三種:主機

頭名稱、IP地址、非標(biāo)準(zhǔn)的TCP端口號。通過分析可知,Web站點沒必要配置靜

態(tài)IP地址。C選項錯誤,故選擇C選項。

16、下列關(guān)于FTP服務(wù)的描述中,錯誤的是()。

A、使用FTP可以傳送任何類型的文件

B、傳送文件時客戶機和服務(wù)器間需建立控制連接和數(shù)據(jù)連接

C、服務(wù)器端發(fā)起的連接是數(shù)據(jù)連接,客戶端的端口為20

D、客戶端發(fā)起的連接是控制連接,服務(wù)器端的默認端口為21

標(biāo)準(zhǔn)答案:c

知識點解析:FTP服務(wù)器端發(fā)起數(shù)據(jù)連接,服務(wù)器瑞的端口號為20。

17、下列關(guān)于數(shù)據(jù)備份方法的描述中,錯誤的是()。

A、增量備份比完全備份使用的空間少

B、差異備份比增量備份恢復(fù)的速度慢

C、差異備份比完全備份的備份速度快

D、恢復(fù)時完全備份使用的副本最少

標(biāo)準(zhǔn)答案:B

知識點解析:暫無解析

18、ADSL上行速率范圍是()。

A、64Kbps?640Kbps

B>640Kbps~7Mbps

C^7Mbps~10Mbps

D^10Mbps~20Mbps

標(biāo)準(zhǔn)答案:A

知識點解析:ADSL(AsymmetricDigitalSubscriberLine,非對稱數(shù)字用戶線)上行速

率范圍是64Kps-640Kbps,下行速率范圍是1.5Mbps-6Mbpso故選擇A選項。

19、下列屬于無線接入技術(shù)的是()。

A、RPR

B、Adhoc

C、EPON

D、SDH

標(biāo)準(zhǔn)答案:B

知識點解析:RPR(彈性分組環(huán),ResilienlPackelRing)是一種直接在光纖上高效傳

輸IP分組的傳輸技術(shù),用于支持城域光網(wǎng)絡(luò)。RPR采用雙環(huán)結(jié)構(gòu),可提供最大長

度100km的光纖傳輸。其雙環(huán)均可.以傳輸數(shù)據(jù),高效的利用光纖的帶寬。Adhoe

是一種無線接入技術(shù),主要在無線傳感網(wǎng)和無線網(wǎng)格網(wǎng)中運用。EPON是一種新型

的光纖接入網(wǎng)技術(shù),采用點到多點結(jié)構(gòu)、無源光纖傳輸,在以太網(wǎng)之上提供多種業(yè)

務(wù)。SDH是一種將復(fù)接、線路傳輸及交換功能融為一體、并由統(tǒng)一網(wǎng)管系統(tǒng)操作

的綜合信息傳送網(wǎng)絡(luò),運用于美國貝爾通信技術(shù)研究所的同步光網(wǎng)絡(luò),因此選擇B

選項。

20、下列對配置CiscoAironet1100接入點的描述中,錯誤的是()。

A、第一次配置AironetllOO無線接入點,常采用本地配置方式

B、使用5類UTP電纜將一臺PC機連接到Aironet1100的以太網(wǎng)端口

C、在瀏覽器地址欄輸入無線接入點IP地址10.1.1.1后,出現(xiàn)輸入網(wǎng)絡(luò)密碼對

話框

D、在接入點匯總狀態(tài)的頁面.點擊“Express;Setup”可進入快速配置頁面

標(biāo)準(zhǔn)答案:C

知識點解析:第一次配置CiscoAironet1100無線接入點,一般采用本地配置方

式,即無需將無線接入點連接到一個有線的網(wǎng)絡(luò)中。將一臺PC機連接到Aironet

1100的以太網(wǎng)端口,可以采用5類UTP電纜。在瀏覽器地址欄輸入無線接入點IP

地址10.0.0.1,出現(xiàn)網(wǎng)絡(luò)密碼對話框。在接入點匯總狀態(tài)的頁面,點擊

“ExpressSetup”可進入快速配置頁面,故選擇C選項。

21、基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)采用的基本識別技術(shù)中不包括()。

A、模式匹配

混雜模式

C、頻率或閾值

D、事件的相關(guān)性

標(biāo)準(zhǔn)答案:B

知識點解析:基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)采用的基本識別技術(shù)包括模式匹配、頻率或

閾值、事件的相關(guān)性和統(tǒng)計意義上的非正?,F(xiàn)象檢測。不包括混雜模式,故選擇B

選項。

22、下列技術(shù)中,不屬于無線接入技術(shù)的是()。

A、Adhoc

B、SDH

C、WiFi

D、WiMAX

標(biāo)準(zhǔn)答案:B

知識點解析:無線接入技術(shù)有無線局域網(wǎng)接入技術(shù)(WiFi)、無線城域網(wǎng)技術(shù)

(\^乂&*)和人€111℃技術(shù),SDH是一種將復(fù)接、線蹌傳輸及交換功能融為一體、并

由統(tǒng)一網(wǎng)管系統(tǒng)操作的綜合信息傳送網(wǎng)絡(luò),是美國貝爾通信技術(shù)研究所提出來的同

步光網(wǎng)絡(luò)(SONET)。

23、下列關(guān)于Serv-UFrP服務(wù)器的描述中,正確的是()。

A、創(chuàng)建新域時輸入的域名必須是合格的域名

B、添加匿名用戶時用戶名必須為“anonymous”

C、用戶可在服務(wù)器中自行注冊新用戶

D、使用瀏覽器不能訪問FTP服務(wù)器

標(biāo)準(zhǔn)答案:B

知識點解析:FTP服務(wù)器域名可以任意。服務(wù)器的用戶包括匿名用戶和命名用戶,

這兩種類型的用戶都必須由管理員手動添加。訪問FTP服務(wù)器除了可以使用專用

的客戶端外,如cuieFTP,還可以使用瀏覽器。故選B選項。

24、差異備份、增量備份、完全備份3種備份策略恢復(fù)時使用備份數(shù)由少到多依次

為()。

A、增量備份、差異備份、完全備份

B、差異備份、增量備份、完全備份

C、完全備份、差異備份、增量備份

D、完全備份、增量備份、差異備份

標(biāo)準(zhǔn)答案:C

知識點解析:常用備份策略的比較如下??臻g使年上:完全備份最多,增量備份

最少,差異備份少于完全備份。備份速度上:完全備份最慢,增量備份最快,差

異備份快于完全備份?;謴?fù)速度上:完全備份最快,增量備份最慢,差異備份快

于增量備份。故選C選項。

25、在WindowsServer2003系統(tǒng)下www服務(wù)器的配置中,不屬于網(wǎng)站選項的是

()。

A、網(wǎng)站標(biāo)識

B、網(wǎng)站連接超時時間

C、身份驗證和訪問控制

D、是否啟用日志記錄

標(biāo)準(zhǔn)答案:C

知識點解析:在WindowsServer2003系統(tǒng)下WWW服務(wù)器的配置中,網(wǎng)站選領(lǐng)包

括網(wǎng)站的標(biāo)識、設(shè)置站點的連接限制以及啟用日志記錄并配置站點的日志記錄格

式。身份驗證和訪問控制屬于目錄安全選項的內(nèi)容。故選擇C選項。

26、下列關(guān)于Windows2003系統(tǒng)WWW服務(wù)器安裝、配置和使用的描述中,錯誤

的是()。

A、缺省情況下Windows2003系統(tǒng)已安裝DNS服務(wù)

13、建立Web站點時必須為該站點指定一個主目錄

C、若Web站點未設(shè)置默認網(wǎng)站文檔,訪問該站點時必須輸入首頁內(nèi)容的文件名

D、Web站點的目錄安全選項用于在授權(quán)訪問受限內(nèi)容前確認用戶標(biāo)識

標(biāo)準(zhǔn)答案:A

知識點解析:缺省情況下Windows2003系統(tǒng)沒有安裝DNS服務(wù)。故選擇A選

項。

27、RI、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表

如圖(a),當(dāng)R1收到R2發(fā)送的如圖(b)的(V,D)報文后,R1更新的4個路由表項中

距離值從上到下依次為()。

目的網(wǎng)絡(luò)距離路由目的網(wǎng)絡(luò)距離

10.1.0.()直接10.1.0.0■

0一-----」

51123

4K34

3R44

(b)

A、0、3、4、3

B、0、4、4、3

C、0、5、4、3

D、0、5、4、4

標(biāo)準(zhǔn)答案:B

知識點解析:對應(yīng)兩個路由器R1和R2,R1接收R2的(V,D),R1根據(jù)下列規(guī)則

更新路由表:①如果R1的路由表中沒有此項記錄,則增加該項,由于要經(jīng)過R2

轉(zhuǎn)發(fā),因此距離D值加1。②如果R1中的路由表的一項記錄比R2發(fā)送的一項記

錄D值加1還要大,R1在路由表中修改該項,距離D值根據(jù)R2提供的值加1。

兩者表中的路由表的記錄項相同,由規(guī)則①可知,不需要增加新的記錄項。R1中

第一行和第四行值加1小于或等于R2中值,根據(jù)規(guī)則②不要修改。路由表中第

二行不符合規(guī)則②,因此需要修改,修改的值為R2中的值加1,即得至I」3+1=4。

根據(jù)解析,修改后的結(jié)果為0,4,4,3。故選擇B選項。

28、在Cisco路由器上執(zhí)行一條命令后得到的部分信息如卜:Using6079outof

32762bytes!version10.2servicepassword-encryption!hostnameRouterenable

password7083B4057584052474852!chat-scriptcisco-

defaultABORTERRORATZ"OK"ATDT\T"T1MEOUT30\cCONN!interface

EthernetOipaddress202.112.7.4255.255.255.0ipaccountingoutput-packets

nomopenabled!在路由器上執(zhí)行的命令是()。

ANRoutcr#showconfiguration

B、Router#showflash

C^Router#showipprotocols

D、Router#showiproute

標(biāo)準(zhǔn)答案:A

知識點解析:選項A是查看路由器配置,選項B是查看flash,選項C是查看路由

協(xié)議的詳細信息,選項D是查看路由表。本題中的信息是路由器的配置信息,故

A選項符合題意。

29、前綴為48位的IPv6地址塊,可以分配給主機的地址數(shù)最多為()。

A、248

B、264

C、280

D、2128

標(biāo)準(zhǔn)答案:C

知識點解析:IPv6地址長度是128位,前綴為48位,所以可分配的地址長度為80

位,所以最多有2鼬個可分配給主機的地址數(shù)。故選擇C選項。

30、將一臺Catelysl6500交換機的系統(tǒng)時間設(shè)置為2014年3月13日星期四10點

37分50秒,設(shè)備管理地址設(shè)置為54/24,缺省路由為219.75.208.1,交

換機正確的配置是()。

A、Switch-6500>(enable)seitimeihursday2014/3/1310:37:50Swiich-6500>

(enable)setinterfacescO5455Switch-6500>

(enable)setiproute

B、Switch-6500>(enable)sellimethursday3/13/201410:37:50Switch-6500>

(enable)setinterfacescO5455Switch-6500>

(enable)setiproute

C、Switch-6500>(enable)settimethursday3/13/201410:37:50Switch-6500>

(enable)setinterfacescO5455Switch-6500>

(enable)setipdefault-gateway

D、Switch-6500>(cnable)scttime3/13/2014thursday10:37:50Switch-6500>

(enable)selscOinterface545555Switch-6500>

(enable)setiproute

標(biāo)準(zhǔn)答案:B

知識點解析:①Catalyst6500交換機配置時間的格式是:settime星期幾月/印年

小時:分鐘:秒。?Catalyst6500交換機配置設(shè)備管理地址:setinterfacescOIP地址

子網(wǎng)掩碼。③Catalyst6500交換機配置缺省路由的格式是:setiproute路由

地址。根據(jù)規(guī)則①,選項A、D配置時間的語句不正確,可以排除。根據(jù)規(guī)則

③,選項C配置缺省路由的語句不正確,可以排除。故選擇B選項。

31、若某大學(xué)分配給計算機系和自動化系的1P地址塊分別為211.112.15.128

/26和211.112.15.192/26,合后的地址塊為])。

A、211.112.15.0/24

B、211.112.15.0/25

C、211.112.15.128/25

D、211.112.15.128/24

標(biāo)準(zhǔn)答案:c

知識點。析:地址聚合是指是把幾個小網(wǎng)絡(luò)合并為一個大網(wǎng)絡(luò),主要是通過修改子

網(wǎng)位實現(xiàn)(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下三

步。第一步:將地址轉(zhuǎn)換為二進制格式,并將它們對齊第二步:找到所有地址中

都相同的最后一位。第三步:計算有多少位是相同的。

211.112.15.128:11010011.1IKXXD0.00001111.1O(XXXX)O

211.112.15.192:IKXXXXJO.01000011.1(X)11111.11000000

-------------------------————---------得]1010011.11

100000.000011II.10000000/25,即211.112.15.128/25,故選C選項。

32、下列對配置CiscoAironet1100無線接入點的描述中,錯誤的是()。

A、第一次配置無線接入點,一般采用本地配置方式

B、無線接入點的默認IP地址是10.0.0.1,并作為小型的DHCP服務(wù)器

C、使用5類以太網(wǎng)電纜連接PC機和無線接入點,通過接入點的以太網(wǎng)端口進行

配置

D、可將PC機置于無線接入點的覆蓋范圍內(nèi),配置區(qū)分大小寫的SS1D,就可以無

線方式配置接入點

標(biāo)準(zhǔn)答案:D

知識點解彳斤:可將PC機置于無線接入點的覆蓋范圍內(nèi),不配置SSID或SSID配置

為tsunami,用無線方式配置接入點。故選擇D選項。

33、Cisco路由器存儲當(dāng)前使用的操作系統(tǒng)映像文件和一些微代碼的內(nèi)存是()。

A、ROM

B、RAM

C>Flash

D、NVRAM

標(biāo)準(zhǔn)答案:C

知識點解析:選項C):閃存Flash是可擦寫的ROM,主要用于存儲路由器當(dāng)前

使用的操作系統(tǒng)映像文件和一些微代碼。

34、下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯誤的是()。

A、中繼器工作在MAC層

B、連接到一個集線器的所有節(jié)點共享一個沖突域

C、交換機在源端口與目的端口間建立虛連接

D、網(wǎng)橋的主要性能指標(biāo)包括幀轉(zhuǎn)發(fā)速率和幀過濾速率

標(biāo)準(zhǔn)答案:A

知識點解析:中繼器工作在物理層,因此選項A中提到的中繼器工作在MAC層是

錯誤的說法。

35、卜.列一臺Catalysl3500顯示交換表的命令及顯示信息,完全正確的是()。

A、Cisco—*3548#showmac-address-table0000.b4c2.bcb8Dynamic124

GigabitEthcrnctO/10003.6btb.bdOUDynamic112FastEthcrnctO/48

0003.e31b.5a00Dynamic120FastEthernetO/44

B、Cisco一3548#showcamdynamic0000.b4c2.bcb8Dynamic124

GigabitEthcrnctO/10003.6bfb.bdOODynamic112FastEthcrnctO/48

0003.e31b.5a00Dynamic120FastEthernetO/44

C^Cisco一3548#showmac-address-table12400-----00——b4------c2------be

b8GigabitEthcrnctO/111200~03—6b—fb—bd—00FastEthernetO/4812000—

03一e3一lb―5a_00FastEthernetO/44

D^Cisco-3548#showcamdynamic12400—00—b4-c2—be一b8

GigabitEihcrnciO/111200—03—6b—fb—bd—00FastEthcrnctO/4812000一03一

e3一1b―5a―00FastEthernetO/44

標(biāo)準(zhǔn)答案:A

知識點解析:catalyst3500顯示交換表命令采用:showmac—address—table,顯示

的內(nèi)容包括目的地址、地址類型、VLAN和目的MAC地址對應(yīng)交換機端口名4

項。故選擇A選項。

36、一臺交換機具有12個10/100Mbps電端口和2個1000Mbps光端口,如果所

有端口都工作在全雙工狀態(tài),那么交換機總帶寬應(yīng)為()。

A、3.2Gbps

B、4.8Gbps

C、6.4Gbps

D、14Gbps

標(biāo)準(zhǔn)答案:C

知識點解析:全雙工端口帶寬計算方法是:端口數(shù)x端口速率x2。由題干可知,交

換機總帶寬為:12x2xlOOMbps+2x2xlOOOMbps=6.4Gbpso

37、下列選項中,不屬于Winmail郵件服務(wù)器系統(tǒng)設(shè)置功能的是()。

A、郵件過濾

B、更改管理員密碼

C、SMTP設(shè)置

D、域名設(shè)置

標(biāo)準(zhǔn)答案:D

知識點解析:Winmail的系統(tǒng)設(shè)置包括SMTP、郵件過濾、更改管理員密碼等,域

名設(shè)置屬于Winmail屬于郵件管理工具的項目。故選擇D選項。

38、如果Ciseo路由器有如下SNMP的配置Routerieonfig)#smnp-serverenabletraps

Router(config)#snmp-serverhostadmin.tjut.edu.cnadmin那么,下列描述中錯誤

的是()。

A、主機admin.tjut.cdu.cn是接收信息的管理站

B、主機admin.ijul.edu.cn使用UDP的162端口接收信息

C、路由器向主機admin,tjut.edu.cn發(fā)送自陷消息而得不到確認時會自動重發(fā)

D、路由器使用團體字admin|句主機admin.tjut.cdu.cn發(fā)送信息

標(biāo)準(zhǔn)答案:C

知識點解析:“Router(config)#snmp-serverenabletraps"中的"traps”又稱為陷入或中

斷。SNMP規(guī)定了六種一般的自陷情況,例如冷啟動,熱啟動,鏈路失效等,每當(dāng)

出現(xiàn)這些情況時,代理就會向管理站發(fā)出包含有“團體名''和'rrapPDU的報文。管

理站對這種報文不必有所應(yīng)答?!癛outer(config)#snmp-serverhost

admin.tjut.cdu.cnadmin”說明的意思是路由器以團體名“admin”向主機

tkadmin.tjust.edu.cn”發(fā)送自陷消息。故選c。

二、程序設(shè)計題(本題共/題,每題1.0分,共/分0)

39、已知在文件IN.DAT中存有100個產(chǎn)品銷售記錄,每個產(chǎn)品銷售記錄由產(chǎn)品

代碼dm(字符型4位)、產(chǎn)品名稱me(字符型10位)、單價dj(整型)、數(shù)量si(整

型)、金額je(長整型)五部分組成。其中:金額=單價*數(shù)量計算得出。函數(shù)

ReadDal。是讀取這100個銷售記錄并存入結(jié)構(gòu)數(shù)組sell中。請編制SortDat。,其功

能要求:按產(chǎn)品代碼從大到小進行排列,若產(chǎn)品代碼相同,則按金額從大到小進行

排列,最終排列結(jié)果仍存入結(jié)構(gòu)數(shù)組sell中,最后調(diào)用函數(shù)WriteDat。把結(jié)構(gòu)輸出

至IJ文件OUT6.DAT中。注意:部分源程序已給出。請勿改動主函數(shù)main。、讀

數(shù)據(jù)函數(shù)ReadDat。和輸出數(shù)據(jù)函數(shù)WriteDat()的內(nèi)容。試題程序:#include

#include#include#include#defineMAX100typedefstruct{chardm|5|;//產(chǎn)品代

碼charmc[ll];//產(chǎn)品名稱intdj;//單價intSl;//數(shù)量longje;//金

額}PRO;PROsell[MAX];voidReadDat();voidWriteDat();voidSortDat(){)

voidmain(){memset(seil,0,sizeof(sell));ReadDat();SortDat();WriteDat();)

voidReadDat(){FILE*fp;charstr[80],ch[l1];inti;fp=fbpen(uIN.DAT”,

"r");for(i=0;i<100;i++){fgets(str,80,fp);memcpy(sell[i].dm,str,4);

memcpy(sell|i].me,str+4,10);memcpy(ch,str+14,4);ch|4]=0;

sell[i].dj=atoi(eh);memcpy(ch,str+18,4);ch[4|=0:sell[i].sl=atoi(eh);

sell[i].je=(10ng)sell[i].dj*sell[i].si;}felose(fp);)voidWriteDat(void)

{FILE*fp;inti;Ip=fbpen(4tOUT2.DAT”,"W");for(i=0;i<100;i++)

{printf("%s%s%4d%5d%51d\n",sell[f].dm,sell[,i].me,sell[i].dj,

sell[i].si,sell[i].je),fprintf(fp,"%S%s%4d%5d%51d\n",sell[i].dm,

sell[i].me,sell|i|.dj,sell|i|.si.sell[i].je);}fclose(fp);)

標(biāo)準(zhǔn)答案:inti,j;PROxy;for(i=0;i

知識點解析:本題主要考查數(shù)組的排序操作。算法思路;①結(jié)點與后面的所有j

結(jié)點比較,若符合條件則交換i、j結(jié)點位置。②然后后移i結(jié)點,執(zhí)行步驟①直

到i結(jié)點是倒教第二結(jié)點為止。

三、綜合題(本題共5題,每題7.0分,共5分。)

圖4是在一臺主機上用sniffer捕捉的數(shù)據(jù)包,請根據(jù)顯示的信息回答下列問題。

圖4sniffer捕捉的數(shù)據(jù)包

40、該主機的IP地址是()。

標(biāo)準(zhǔn)答案:202.113.64.166

知識點解析:根據(jù)sniffer截圖中的sourceAddress可知主機IP為

211.113.64.116o

41、該主機上正在瀏覽的網(wǎng)站是()。

標(biāo)準(zhǔn)答案:www.edu.ca

知識點解析:根據(jù)sniffer截圖中的最后一行開始接收的數(shù)據(jù)的目的地址為

www.edu.cn0

42、該主機上設(shè)置的DNS服務(wù)器的IP地址是()。

標(biāo)準(zhǔn)答案:211.81.20.200

知識點解析:第一、二行中,SourceAddress源IP通過211.81.20.200去解析

202.110.64.166o

43、該主機采用HTTP協(xié)議進行通信時,使用的源端口是()。

標(biāo)準(zhǔn)答案:80

知識點解析:根據(jù)sniffer截圖中的最后5行可知源IP202.113.64.166通過端口

D=80訪問www.edu.cn。

44、根據(jù)圖中“NO”欄中信息,標(biāo)識TCP連接三次握手過程完成的數(shù)據(jù)包的標(biāo)號是

()0

標(biāo)準(zhǔn)答案:8

知識點解析:根據(jù)sniffer截圖可知源IP202.113.64.166訪問通過

三次握手源主機最后只發(fā)送確認報文ACKo

四、應(yīng)用題(本題共3題,每題7.0分,共3分。)

應(yīng)用題必須用藍、黑色綱筆或者圓珠筆寫在答題紙的相應(yīng)位置上,否則無效。請根

45、填寫路由器RG的路由表項[1】?【5】。

目的網(wǎng)絡(luò)輸出接口

40/30SO(直接連接)

______LU_____S1(直接連接)

______121______so

__________13】S1

______L4J_____so

______L5J_____SI

標(biāo)準(zhǔn)答案:[1]59.67.63.244/30[2]59.67.63.0/28[3]

9.67.63.16/28[4]59.67.0.0/22[5]59.67.56.0/22

知識點解析:根據(jù)圖6網(wǎng)絡(luò)結(jié)構(gòu)示意圖可以推出路由器RG的路由表。

46、如果該網(wǎng)內(nèi)服務(wù)器群的IP地址為59.67.57.11?59.67.57.25,并且采

用一種設(shè)置能夠?qū)Ψ?wù)器群提供如下保護措施:發(fā)送到服務(wù)器群的數(shù)據(jù)包將被進行

過濾檢測,如果檢測到惡意數(shù)據(jù)包時,系統(tǒng)發(fā)出警報并阻斷攻擊。請寫出這種設(shè)備

的名稱。這種設(shè)置應(yīng)該部署在圖6中的哪個設(shè)備的哪個接口)?

標(biāo)準(zhǔn)答案:防火墻,RcEl

知識點解析:防火墻是在網(wǎng)絡(luò)之間通過執(zhí)行控制策略來保護網(wǎng)絡(luò)的系統(tǒng),那么防火

墻安裝的位置一定是在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間。所以本題防火墻應(yīng)該處于Rc位

置,即服務(wù)器群與局域網(wǎng)連接處,用來過濾數(shù)據(jù),包含服務(wù)器群的安全。

47>如果將59.67.59.128/25劃分3個子網(wǎng),其中第一個子網(wǎng)能容納6。臺主

機,另外兩個子網(wǎng)分別能容納25臺主機,請寫出子網(wǎng)掩碼及可用的IP地址段。

(注:請按子網(wǎng)序號分配網(wǎng)絡(luò)地址)

標(biāo)準(zhǔn)答案:子網(wǎng)掩碼:255.255.255.192,可用的IP段:59.67.59.129?

59.67.59.190:子網(wǎng)掩碼:255.255.255.224,可用的IP段:

59.67.59.193?59.67.59.222:子網(wǎng)掩碼:255.255.255.224,可用的

IP段:59.67.59.225?59.67.59.254;

知識點解析:題目中已給的IP地址為59.67.59.128/25,所以主機號為7位

(59.67.59.10000000),即128個IP;第一個子網(wǎng)要求容納60臺,所以給它分

配61個地址,算_1_網(wǎng)絡(luò)地址和廣播地址后,笫二個和笫三個子網(wǎng)算,網(wǎng)絡(luò)地址和

廣播地址能容納25臺主機。所以采用5位主機號,這樣子網(wǎng)掩碼為

255.255.255.11100000,即255.255.255.224。那么子網(wǎng)1的網(wǎng)絡(luò)地址為

59.67.59.128,而廣播地址是比下一個子網(wǎng)號小1的地址,即59.67.59.191

減去網(wǎng)絡(luò)地址和廣播地址子網(wǎng)1中的可用1P段為:59.67.59.129?

59.67.59.190o同理得子網(wǎng)2、3的網(wǎng)絡(luò)地址、廣播地址和可用IP段。

計算機三級(網(wǎng)絡(luò)技術(shù))機試模擬試卷

第2套

一、選擇題(本題共37題,每題1.0分,共37分。)

1、WLAN標(biāo)準(zhǔn)802.11a將傳輸速率提高到()。

A、5.5Mbps

B、11Mbps

C>54Mbps

D、100Mbps

標(biāo)準(zhǔn)答案:C

知識點解析:IEEE802.11中三種協(xié)議的傳輸率分別是802.11b的最大數(shù)據(jù)傳輸

率為11Mbps,802.11a的最大數(shù)據(jù)傳輸率為54Mbps,802.11g的最大數(shù)據(jù)傳輸

率為54Mbps。因此C選項正確。

2、下列關(guān)于接入技術(shù)特征的描述中,錯誤的是()。

A、Adhoc是一種無線接入技術(shù)

B、CableModem利用波分復(fù)用的方法將信道分為上行信道和下行信道

C、光纖傳輸系統(tǒng)的中維距離可達100km以上

D、ADSL技術(shù)具有非對稱帶寬特性

標(biāo)準(zhǔn)答案:B

知識點解析:CableModem利用頻分復(fù)用的方法,將雙向信道分為兩種:從計算機

終端到網(wǎng)絡(luò)方向稱為上行信道;從網(wǎng)絡(luò)到計算機終端方向稱為下行信道。無線接入

技術(shù)主要有802.11標(biāo)準(zhǔn)的無線局域網(wǎng)(WIAN)接入、802.16標(biāo)準(zhǔn)的無線城域網(wǎng)

(WMAN)接入以及正在發(fā)展的Adhoc接入技術(shù)。光纖傳輸信號可通過很長的距離

無需中繼,且光纖傳輸系統(tǒng)的中繼距離可達100km以上。ADSL提供的非對稱寬

帶特性,上行速率為64Kbps?640Kbps,下行速率為500Kbps?7Mbps。因此B項

表述錯誤。

3、下列關(guān)于IEEE802.il標(biāo)準(zhǔn)的描述中,錯誤的是()

A、IEEE802.il無線傳輸?shù)念l道定義在UNII波段

B.IEEE802.il在物理層定義了兩個擴頻技術(shù)和一個紅外傳播規(guī)范

C、IEEE802.il在MAC子層引入了一個RTS/CTS選項

D>IEEE802.il定義的傳輸速率是1Mbps和2Mbps

標(biāo)準(zhǔn)答案:A

知識點解析:IEEE802.11最初定義的三個物理層包括了兩個擴頻技術(shù)和一個紅外

傳播規(guī)范,無線傳輸?shù)念l道定義在2.4GHz的ISM波段內(nèi)。正EE802.11無線標(biāo)準(zhǔn)

定義的傳輸速率是1Mbps和2Mbps,可以使用FHSS(跳頻擴頻)和DSSS(自序

擴頻)技術(shù).為了解決"隱藏結(jié)點響題,IEEE80211在MAC層卜引入了一個新的

RTS/CTS選項。綜上所述,選項A錯誤。

4、CiscoPIX525防火墻能夠進行口令恢復(fù)操作的模式是()。

A、特權(quán)模式

B、非特權(quán)模式

C、監(jiān)視模式

D、配置模式

標(biāo)準(zhǔn)答案:C

知識點常析:防火墻的訪問模式有非特權(quán)模式、特權(quán)模式、配置模式和監(jiān)視模式四

種,其中監(jiān)視模式下可以進行操作系統(tǒng)映像更新和口令恢復(fù)等操作。因此C選項

符合要求。

5、攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處

于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會

話請求,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為()。

A、DDoS攻擊

B、Land攻擊

C、Smurf攻擊

D、SYNFlooding攻擊

標(biāo)準(zhǔn)答案:D

知識點解析:DDoS攻擊是指攻擊者攻破多個系統(tǒng),利用這些系統(tǒng)集中攻擊其他目

標(biāo),大量請求使被害設(shè)備因為無法處理而拒絕服務(wù);Land攻擊是指向某個設(shè)備發(fā)

送數(shù)據(jù)包,把源IP地址和目的IP地址均設(shè)為攻擊目標(biāo)地址;Smurf攻擊指攻擊者

冒充被害主機IP地址向大型網(wǎng)絡(luò)發(fā)送echorequest定向廣播包,此網(wǎng)絡(luò)大量主機應(yīng)

答,使受害主機收到大量echoreply消息。SYNFlooding攻擊即為題目中所述情

況。所以答案是D。

6、現(xiàn)有SW1-SW4四臺交換機相連,它們的VTP工作模式分別設(shè)定為Server、

ClientsTransparent和Client。若在SW1上建立一個名為VLAN100的虛擬網(wǎng),這

時能夠?qū)W到這個VLAN配置的交換機應(yīng)該是()

A、SW1和SW3

B、SW1和SW4

C、SW2和SW4

D、SW3和SW4

標(biāo)準(zhǔn)答案:C

知識點解析:SW3工作在VTPTransparent模式,是一個獨立的交換機,不從VTP

Server學(xué)習(xí)LAN配置,也不參與VTP工作,排除A、D,SW1工作在VTPServer

模式,本身就可以進行配置操作,不必參與學(xué)習(xí)。故答案選C。

7、DNSF向搜索區(qū)的功能是將域名解析為IP地址.Window*XP系統(tǒng)中用于測試

該功能的命令是()。

A、nslookup

B、arp

C^nctstat

D、query

標(biāo)準(zhǔn)答案:A

知識點解析:WindowsXP系統(tǒng)中,命令nslookup的功能是用于測試域名與【P地

址的相互解析,arp命令用于顯示和修改地址轉(zhuǎn)球協(xié)議(ARP)表項,netstat命令用于

顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息等

內(nèi)容,query是應(yīng)用程序的查詢命令。綜上可知A選項正確。

8、下列軟件中不支持SNMP的是()。

A、Solarwinds

B、Wireshark

C、Netview

D、MRTG

標(biāo)準(zhǔn)答案:B

知識點解析:Wireshark(前稱Elhereal)是一個網(wǎng)絡(luò)封包分析軟件。網(wǎng)絡(luò)封包分析

軟件的功能是截取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細的網(wǎng)絡(luò)封包資料。其他都是

網(wǎng)絡(luò)管理軟件,所以此題選B。

9、奈奎斯特定理描述了有限帶寬、無噪聲信道的最大數(shù)據(jù)傳輸速率與信道帶寬的

關(guān)系。對于二進制數(shù)據(jù),若最大數(shù)據(jù)傳輸速率為6000bps,則信道帶寬B=()。

A、300Hz

B、6000Hz

C、3000Hz

D、2400Hz

標(biāo)準(zhǔn)答案:C

知識點解析:奈奎斯特標(biāo)準(zhǔn):如果間隔為兀/蟻3=2兀。,通過理想通信信道傳輸窄

脈沖信號,則前后碼元之間不產(chǎn)生相互干擾。因此,二進制數(shù)據(jù)信號的最大數(shù)據(jù)傳

輸速率Rmax與通信信道帶寬B(B=f,單位為Hz)的關(guān)系可以寫成:Rmax=2fo對于

二進制數(shù)據(jù),若最大數(shù)據(jù)傳輸速率為6000bpa,則信道帶寬B二Rmax/2.所以

B=3000bps<,

10、下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是(),

A、嵌入式安裝插座用于連接樓層配線架

B、對于建筑群子系統(tǒng)來說,管道內(nèi)布線是最理想的方式

C、多介質(zhì)插座是用來連接銅纜和光纖

D、TA絞線扭絞可以減少電磁干擾

標(biāo)準(zhǔn)答案:A

知識點解析:嵌入式安裝插座一般用于工作區(qū)子系統(tǒng),可用于連接雙絞線。

11、CiscoPIX525防火墻用于實現(xiàn)內(nèi)部和外部地址固定映射的配置命令是()。

A、static

B、nat

C>global

D、fixup

標(biāo)準(zhǔn)答案:A

知識點解析:CiscoPIX525的常用命令有:nameif、interface、ipaddress、nat>

globaUroute、static等。其中staric命令的作用是配置靜態(tài)IP地址翻譯,使內(nèi)部地

址與外部地址---對應(yīng);nat命令的作用是地址轉(zhuǎn)換命令,將內(nèi)網(wǎng)的私有IP轉(zhuǎn)換為

外網(wǎng)公網(wǎng)IP;global命令的作用是指定公網(wǎng)地址范圍、定義地址池;fixup命令的

作用是啟用或禁止一個服務(wù)或協(xié)議,通過指定端口設(shè)置PIX防火墻要偵聽listen服

務(wù)的端口。能實現(xiàn)題中耍求的命令是A選項。因此A選項正確。

12、RI、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表

如下圖(A)所示,當(dāng)R1收到R2發(fā)送的如下圖(B)的[V,D]報文后,R1更新的四個

路由:

目的網(wǎng)絡(luò)目的網(wǎng)絡(luò)

()。

A、3、3、3

B、4、4、5

C、5、4、3

D、6、4、2

標(biāo)準(zhǔn)答案:C

知識點解析:RI、R2是一個自治系統(tǒng)中兩個相鄰路由器,所以距離為1,如果收

到新的報文后,R1表項的每一條記錄都要更新,則結(jié)果應(yīng)為3、4、5、5,但是結(jié)

果為0、4、4、3,第一條記錄不變,第二條記錄被更新,可知原來的距離必定大

于等于4,第三條與第四條都沒有被更新,所以更新前距離可能為0、5、4、3。

13、下列關(guān)于xDSL技術(shù)的描述中,錯誤的是()。

A、xDSL技術(shù)按上行與下行速率分為速率對稱與非對稱兩類

B、ADSL技術(shù)在現(xiàn)有用戶電話線上同時支持電話業(yè)務(wù)和數(shù)字業(yè)務(wù)

C、ADSL上行傳輸速率最大可以達到8Mbps

D、HDSL上行傳輸速率為1.544Mbps

標(biāo)準(zhǔn)答案:C

知識點解析:ADSL技術(shù)為速率非對稱型,上行速率為64Kbps?640Kbps。

14、下列關(guān)于Serv_UFTP服務(wù)器配置的描述中,錯誤的是()

A、配置服務(wù)器域名時,可以使用域名或其它描述

B、配置服務(wù)器IP地址時,服務(wù)器有多個IP地址需分別添加

C、配置服務(wù)器域端口號時,可使用端口21或其它合適的端口號

D、配置域存儲位置時,小的域應(yīng)選擇.INI文件存儲而大的域應(yīng)選擇注冊表存儲

標(biāo)準(zhǔn)答案:B

知識點解析:ServUFTP服務(wù)器是一種被廣泛運用的FTP服務(wù)器端軟件,支持

3x/9x/ME/NT/2K等全Windows系列,可以設(shè)定多個FTP服務(wù)器、限定登錄用戶的

權(quán)限、登錄主目錄及空間大小等,功能非常完備。它具有非常完備的安全特性,

支持SSLFTP傳輸,支持在多個ServU和FTP客戶端通過SSL加密連接保護您的

數(shù)據(jù)安全等。設(shè)置FTP服務(wù)器的IP地址時,IP地址可為空,意為服務(wù)器所有的IP

地址,當(dāng)服務(wù)器有多個IP地址或使用動態(tài)IP地址時,IP地址為空會比較方便,因

此,本題的正確答案是B。

15、攻擊者采用某種手段,使用戶訪問某網(wǎng)站時獲得一個其他網(wǎng)站的IP地址,從

而將用戶的訪問引導(dǎo)到其他網(wǎng)站,這種攻擊手段稱為()。

A、DNS欺騙攻擊

B、ARP欺騙攻擊

C、暴力攻擊

D、重放攻擊

標(biāo)準(zhǔn)答案:A

知識點解析:DNS欺騙攻擊是攻擊者采用某種欺騙手段,使用戶查詢服務(wù)器進行

域名解析時獲得一個錯誤的IP地址,從而可將用戶引導(dǎo)到錯誤的Internet站點。因

此A選項正確。

16、下列協(xié)議中不是電子郵件協(xié)議的是()

A、CMIP

B、IMAP

C、POP3

D,SMTP

標(biāo)準(zhǔn)答案:A

知識點解析:電子郵件系統(tǒng)使用的協(xié)議主要有:1.簡單郵件傳送協(xié)議(SMTP),

用于發(fā)送子郵件或郵件系統(tǒng)間傳送電子郵件,SMTP默認的TCP端口號為25;2.

第3版本郵局協(xié)議(POP3)默認的TCP端口號為110,用戶使用POP3協(xié)議可以

訪問并讀取郵件服務(wù)器上的郵件信息;3.第4版Intemei消息訪問協(xié)議

(IMAP4),用于客戶端管理郵件服務(wù)器上郵件的協(xié)議,默認的TCP端口號為

143.公共管理信息協(xié)議(CMIP)是一種基于OSI參考模型的網(wǎng)絡(luò)管理協(xié)議。

17、下列關(guān)于增量備份特點的描述中,錯誤的是(),

A、恢復(fù)速度最慢

B、備份速度最快

C、備份上一次完全備份之后的所有數(shù)據(jù)

D、使用的空間最小

標(biāo)準(zhǔn)答案:C

知識點解析:增量備份只備份相對于上一次備份操作以來新建或者更新過的數(shù)據(jù)。

18、某企業(yè)產(chǎn)品部的IP地址塊為211.168.15.192/26,市場部的為

211.168.15.160/27,財務(wù)部的為211.168.15.128/27,這三個地址塊經(jīng)

聚合后的地址為()。

A、211.168.15.0/25

B、211.168.15.0/26

C、211.168.15.128/25

D、211.168.15.128/26

標(biāo)準(zhǔn)答案:C

知識點解析:產(chǎn)品部的網(wǎng)絡(luò)前綴為的1?168?15.11000000(最后一個部分為二進

制表示),市場部的網(wǎng)絡(luò)前綴為211.168.15.10100000,財務(wù)部的網(wǎng)絡(luò)前綴為

211.168.15.10000(X)0,三個地址塊聚合后的前25位相同(找相同的部分),因

此聚合后的網(wǎng)絡(luò)地址為211.168.15.128/25。

19、下列工具中不能用年安全評估的是()。

A、ISS

B、WSUS

C、MBSA

D、X—Scanner

標(biāo)準(zhǔn)答案:B

知識點解析:ISS掃描器,用于自動對網(wǎng)絡(luò)設(shè)備安全漏洞的檢查和分析。MBSA是

微軟的安全評估工具,可以對IE、Outlook和Office等系統(tǒng)的安全報告。X-

Scanner這是在Windows下,針對WindowsNT/Windows2000和WindowsXP操

作系統(tǒng)的安全進行全面細致的評估。WSUS是個微軟推出的網(wǎng)絡(luò)化的補丁分發(fā)方

案,支持微軟公司全部產(chǎn)品的更新,包括Office、SQLServer.MSDE和Exchange

Server等內(nèi)容,故選擇B選項。

20、在Cisco路由器的g0/1端口上禁止源地址為某些特定地址段的數(shù)據(jù)包進/出

路由器,下列access-lisi的正確配置是()。

A^Router(config)#access-list70deny10.0.0,0255.0.0.0

Router(config)#access-list70deny192.168.0.0255.255.0.0

Router(config)#access-list70deny127.0.0.0255.0.0.0

Router(config)#access-list70deny172.16.0.0255.240.0.0

Router(config)#access-list70permitanyRouter(config)#intcrfacegO/1Router(config-

if)#ipaccess-group70inRouter(config-if)#ipaccess-group70outRouter(config-if)^exit

Router(config)#

B、Router(config)#access-list99deny10.0.0.00.255.255.255

Router(config)#access-list99deny192.168.0.00.0.255.255

Router(config)#access-list99deny127.0.0.0O.255.255.255

Router(config)#access-list99deny172.16.0.00.15.255.255

Router(config)#access-list99permitanyRouter(config)#interfacegO/1Router(config-

if)#ipacccss-group99inRoutcr(config-if)#ipaccess-group99outRoutcr(config-if)#cxit

Router(config)#

C^Router(config)#interfacegO/1Router(config-if)#ipaccess-group30in

Router(config-if)#ipaccess-group30outRouter(config-if)#exitRouter(config)#access-

lisl30deny10.0.0.00.255.255.255Ruulci(uuiing)#acccs8-list30deny

192.168.0.00.0.255.255Router(config)#access-list30deny127.0.0.0

0.255.255.255Router(config)#access-list30deny172.16.0.0

0.15.255.255Router(config)#access-list30permitany

D、Router(config)#access-list60deny10.0.0.00.255.255.255

Router(config)#access-list60deny192.168.0.00.0.255.255

Router(config)#access-list60deny127.0.0.00.255.255.255

Router(config)#access-list60deny172.16.0.00.15.255.255

Router(config)#access-list60permitanyRouter(config)#interfacegO/1Router(config-

if)#ipaccess-group160inRouter(config-if)#ipaccess-group160outRouter(config-

if)#exitRouter(config)#

標(biāo)準(zhǔn)答案:B

知識點解析:①在路由器上使用訪問控制列表(AccessComrolList,ACL)時需要注

意ACL諳句的順序,因為路由器執(zhí)行哪條ACL語句是按照配置的ACL中的條件

語句,從第一條開始順序執(zhí)行。數(shù)據(jù)包只有在跟第一個判斷條件不匹配時,才能交

給ACL中下一個語句進行比較。②access-list語法是:access-listACL表號

permitIdeny協(xié)議名源端地址源端反掩碼目的端地址目的端反掩碼。③IP標(biāo)準(zhǔn)訪

問控制列表的表號范圍是:1?99,1300?1999。標(biāo)準(zhǔn)訪問控制列表只能檢查數(shù)據(jù)

包的源地址。④使用access-list命令要求只能使用表號識別列表,在建立控制列

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論