(重點(diǎn))計(jì)算機(jī)等級(jí)-三級(jí)網(wǎng)絡(luò)技術(shù)近年考試真題題庫-含答案_第1頁
(重點(diǎn))計(jì)算機(jī)等級(jí)-三級(jí)網(wǎng)絡(luò)技術(shù)近年考試真題題庫-含答案_第2頁
(重點(diǎn))計(jì)算機(jī)等級(jí)-三級(jí)網(wǎng)絡(luò)技術(shù)近年考試真題題庫-含答案_第3頁
(重點(diǎn))計(jì)算機(jī)等級(jí)-三級(jí)網(wǎng)絡(luò)技術(shù)近年考試真題題庫-含答案_第4頁
(重點(diǎn))計(jì)算機(jī)等級(jí)-三級(jí)網(wǎng)絡(luò)技術(shù)近年考試真題題庫-含答案_第5頁
已閱讀5頁,還剩273頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

PAGEPAGE1一、單選題1.下列關(guān)于于SNMP操作的描述中,錯(cuò)誤的是()。A、團(tuán)體字的訪問模式必須是read-write時(shí)才能實(shí)現(xiàn)Set操作B、當(dāng)出現(xiàn)自陷情況時(shí),代理會(huì)向管理站發(fā)出包含團(tuán)體字和TrapPDU的報(bào)文C、當(dāng)管理站需要查詢時(shí),就向某個(gè)代理發(fā)出包含團(tuán)體字和SetResponsePDU的報(bào)文D、代理使用Inform方式執(zhí)行Notification操作時(shí)需要收到管理站發(fā)出的一條確認(rèn)消息答案:C解析:當(dāng)管理站需要修改被管理設(shè)備上MIB庫的某個(gè)數(shù)據(jù)時(shí),就向某個(gè)代理發(fā)出包含團(tuán)體名和SetResponsePDU的報(bào)文。當(dāng)管理站需要查詢時(shí),就向某個(gè)代理發(fā)出包含團(tuán)體字和GetRequestPDU的報(bào)文。故選擇C選項(xiàng)。2.攻擊者利用攻破的多個(gè)系統(tǒng)發(fā)送大量請(qǐng)求去集中攻擊其他目標(biāo),受害設(shè)備因?yàn)闊o法處理而拒絕服務(wù)。這種攻擊被稱為()。A、注入攻擊B、DDoS攻擊C、重放攻擊D、暴力攻擊答案:B解析:分布式拒絕服務(wù)攻擊(DDoS攻擊)是指攻擊者攻破了多個(gè)系統(tǒng),并利用這些系統(tǒng)去集中攻擊其他目標(biāo)。成百上千的主機(jī)發(fā)送大量的請(qǐng)求,受害設(shè)備因?yàn)闊o法處理而拒絕服務(wù)。故選擇B選項(xiàng)。3.一臺(tái)交換機(jī)具有24個(gè)10/100Mbps全雙工端口和2個(gè)1000Mbps全雙工端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)總帶寬應(yīng)為()。A、4.4GbpsB、6.4GbpsC、6.8GbpsD、8.8Gbps答案:D解析:全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率×2。故該題的交換機(jī)總帶寬為;24×100x2+2×1000×2=8800Mbps=8.8Gbps。4.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是()。A、中繼器只能起到對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)的作用B、連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域C、透明網(wǎng)橋一般用在兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)D、二層交換機(jī)維護(hù)一個(gè)表示MAC地址與IP地址對(duì)應(yīng)關(guān)系的交換表答案:D解析:交換機(jī)的基本功能是建立和維護(hù)一個(gè)表示MAC地址與交換機(jī)端口對(duì)應(yīng)關(guān)系的交換表,而不是MAC和IP地址對(duì)應(yīng)關(guān)系的交換表,因此D選項(xiàng)錯(cuò)誤。5.一個(gè)校園主干網(wǎng)有4臺(tái)Catelyst6500核心交換機(jī)SW1-SW4,它們的優(yōu)先級(jí)值依次為8192、24576、20480和16384,現(xiàn)要求將SW4作為根交換機(jī),SW4優(yōu)先級(jí)的正確配置是()。A、Switch-SW4-6500>(enable)setspantreepriority28672B、Switch-SW4-6500>(enable)setspantreepriority12288C、Switch-SW4-6500>(enable)setspantreepriority8192D、Switch-SW4-6500>(enable)setspantreepriority4096答案:D解析:生成樹的優(yōu)先即的取值范圍為0~61440,增量為4096,其有效值為0,4096,8192,12288等等。優(yōu)先級(jí)的值越小,優(yōu)先級(jí)越高。題目中4臺(tái)Catelyst6500核心交換機(jī)SW1-SW4,它們的優(yōu)先級(jí)值依次為8192、24576、20480和16384。現(xiàn)在將SW4作為根交換機(jī),SW4優(yōu)先級(jí)應(yīng)該最高,即4096。具體命令為:(enable)setspantreepriority4096,因此答案選D。6.下列對(duì)生成樹協(xié)議STP的描述中,錯(cuò)誤的是()。A、IEEE802.1D是最早的STP標(biāo)準(zhǔn)B、STP運(yùn)行在交換機(jī)和網(wǎng)橋上C、配置BPDU不超過35個(gè)字節(jié),拓?fù)渥兓ㄖ狟PDU不超過4個(gè)字節(jié)D、BPDU每5秒鐘發(fā)送一次,在網(wǎng)絡(luò)發(fā)生故障或拓?fù)浣Y(jié)構(gòu)產(chǎn)生變化時(shí)也發(fā)送新的BPDU答案:D解析:BPDU每2秒鐘發(fā)送一次,在網(wǎng)絡(luò)發(fā)生故障或拓?fù)浣Y(jié)構(gòu)產(chǎn)生變化時(shí)也發(fā)送新的BPDU,故選擇D選項(xiàng)。7.下列關(guān)于Windows2003系統(tǒng)DHCP服務(wù)器的描述中,錯(cuò)誤的是()。A、DHCP服務(wù)器負(fù)責(zé)多個(gè)網(wǎng)段IP地址分配時(shí),需要配置多個(gè)作用域B、客戶機(jī)與DHCP服務(wù)器不在一個(gè)網(wǎng)段時(shí),需DHCP中繼轉(zhuǎn)發(fā)DHCP消息C、DHCP中繼轉(zhuǎn)發(fā)DHCP發(fā)現(xiàn)消息時(shí),需修改該消息中的相關(guān)字段D、DHCP中繼轉(zhuǎn)發(fā)客戶機(jī)的消息時(shí),仍使用廣播方式發(fā)送給DHCP服務(wù)器答案:D解析:作用域是網(wǎng)絡(luò)上IP地址的完整性連續(xù)范圍。作用域通常定義為接受DHCP服務(wù)的網(wǎng)絡(luò)上的單個(gè)物理子網(wǎng)。多個(gè)網(wǎng)段IP地址,則需要配置多個(gè)作用域??蛻魴C(jī)與DHCP服務(wù)器在同一網(wǎng)段時(shí),采用DHCP消息收到的子網(wǎng)所處的網(wǎng)段分配P地址。否則,選擇轉(zhuǎn)發(fā)DHCP發(fā)現(xiàn)消息的中繼所在的子網(wǎng)網(wǎng)段。這種情況下,DHCP服務(wù)器需要配置多個(gè)作用域,用于負(fù)責(zé)多個(gè)網(wǎng)段IP地址的分配。DHCP中繼轉(zhuǎn)發(fā)客戶機(jī)的消息時(shí),因?yàn)榭蛻魴C(jī)已經(jīng)擁有IP地址,且DHCP地址已經(jīng)被告知,因此可以采用端到端的傳遞方式,因此選項(xiàng)D錯(cuò)誤。8.下列關(guān)于RPR技術(shù)的描述中,正確的是()。A、RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組B、RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行DPT公平算法C、RPR環(huán)將沿順時(shí)針方向傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán)D、RPR環(huán)能夠在80ms內(nèi)實(shí)現(xiàn)自愈答案:A解析:內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計(jì)復(fù)用的方法傳輸數(shù)據(jù)分組和控制分組;RPR(彈性分組環(huán)技術(shù))中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法;RPR有內(nèi)環(huán)和外環(huán)兩個(gè)光纖環(huán),內(nèi)環(huán)沿逆時(shí)針方向傳輸,外環(huán)沿順時(shí)針方向傳輸;RPR采用自愈環(huán)設(shè)計(jì)思路,能在50ms時(shí)間內(nèi),隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段。故選擇A選項(xiàng)。9.下列關(guān)于路由協(xié)議的描述中,正確的是()。A、OSPF協(xié)議中鏈路狀態(tài)協(xié)議"度量”是指帶寬B、OSPF和RIP協(xié)議都采用了“最短路徑優(yōu)先”的指導(dǎo)思想C、OSPF協(xié)議中鏈路狀態(tài)數(shù)據(jù)庫保存一個(gè)完整的路由表D、RIP協(xié)議中矢量V標(biāo)識(shí)該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)答案:B解析:RIP協(xié)議中,路由刷新報(bào)文主要內(nèi)容是由若干(V,D))組成的表,矢量V標(biāo)識(shí)該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī),距離D標(biāo)識(shí)該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)。其他路由器在接收到某個(gè)路由器的(V,D)報(bào)文后,按照最短路徑原則對(duì)各自的路由表進(jìn)行刷新。最短路徑優(yōu)先協(xié)議OSPF使用分布式鏈路狀態(tài)協(xié)議,鏈路狀態(tài)"度量”主要是指費(fèi)用、距離、延時(shí)、帶寬等。在OSPF協(xié)議中,鏈路狀態(tài)數(shù)據(jù)庫保存的是全網(wǎng)的拓?fù)浣Y(jié)構(gòu)圖,而非全網(wǎng)完整的路由表。故選擇B選項(xiàng)。10.下列對(duì)IPv6地址表示中,錯(cuò)誤的是()。A、21DA:0:0:0:0:2A:F:FE08:3B、::601:BC:0:05D7C、FF60::2A90:FE:0:4CA2:9C5AD、21BC::0:0:1/48答案:A解析:IPv6的128為地址采用冒號(hào)十六進(jìn)制表示法表達(dá),即按每16位劃分為一個(gè)位段,每個(gè)位段被轉(zhuǎn)換為1個(gè)4位的十六進(jìn)制數(shù),并用冒號(hào)“:”隔開。IPv6的128位地址最多可被劃分為8個(gè)位段,而A中“21DA:0:0:0:0:2A:F::FEO8:3”共有9個(gè)位段,因此A錯(cuò)誤。IPv6不支持子網(wǎng)掩碼,它只支持前綴長度表示法。前綴是IPv6地址的一部分,用做IPv6標(biāo)識(shí)。前綴的表示方法與IPv4中的無類域間路由CIDR表示方法基本類似。IPv6前綴可以用“地址/前綴長度”來表示。例如,C選項(xiàng)中的21BC::0:0:1/48。11.使用Outlook創(chuàng)建郵件帳戶時(shí),不能選擇的郵件接收服務(wù)器類型是()。A、POP3B、HTTPC、IMAPD、SMTP答案:D解析:選擇“使用與接收郵件服務(wù)器相同的的設(shè)置”接收郵件服務(wù)器類型為POP3、Internet消息訪問協(xié)議IMAP和HTTP,而簡單郵件傳送協(xié)議SMTP是發(fā)送郵件服務(wù)器,因此選D。12.ITU標(biāo)準(zhǔn)OC-12和OC-3的傳輸速率分別為()。A、622.08Mbps和155.52MbpsB、155.52Mbps和622.08MbpsC、622.08Mbps和1.244GbpsD、51.84Mbps和622.08Mbps答案:A解析:OC-n:OpticalCarrierLeveln(光載體等級(jí))?!癘C”是OpticalCarrier的縮寫是光纖傳輸?shù)囊环N單位,通常表示為OC-n。其中,n是多路傳輸技術(shù)中基本速率51.84Mbps的倍數(shù)。根據(jù)計(jì)算,ITU標(biāo)準(zhǔn)OC-12和OC-3的傳輸速率分別為12×51.84Mbps=622.08Mbps和3×51.84Mbps=155.52Mbps。故選擇A選項(xiàng)。13.在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)無法阻斷的是()。A、SYNFlooding攻擊B、Cookie篡改攻擊C、DDOS攻擊D、Smurf攻擊答案:B解析:SYNFlooding攻擊、DDOS攻擊和Smurf攻擊都屬于拒絕服務(wù)攻擊,可以被基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)阻斷。因此,B選項(xiàng)正確14.在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)和基于主機(jī)入侵防御系統(tǒng)都難于阻斷的是()。A、DDoSB、SYNFlooding攻擊C、SQL注入攻擊D、Smurf攻擊答案:C解析:基于主機(jī)的入侵防護(hù)系統(tǒng)可以阻斷緩沖區(qū)溢出,改變登陸口令,改變動(dòng)態(tài)鏈接庫以及其他試圖從操Fes控制權(quán)的入侵行為。基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)主要進(jìn)行包過濾保護(hù),如丟棄含有攻擊性的數(shù)據(jù)包或者阻斷連接。應(yīng)用入侵行廳~年育夠阻止如Cookie篡改,SQL注入攻擊,參數(shù)篡改,緩沖區(qū)溢出,強(qiáng)制瀏覽,畸形數(shù)據(jù)包和數(shù)據(jù)類型不匹配等攻擊。選項(xiàng)C的JSQL注入攻擊攻擊屬于利用主機(jī)應(yīng)用系統(tǒng)的漏洞而進(jìn)行的攻擊,可以使用入侵防護(hù)系統(tǒng)防止其入侵。故選C選項(xiàng)。15.將一臺(tái)Catalyst3548和Catalyst6500交換機(jī)的系統(tǒng)時(shí)間改變?yōu)?016年3月14日10點(diǎn)50分33秒,下列設(shè)置系統(tǒng)時(shí)間的正確配置是()。A、Switch-3548#clockset14MARCH201610:50:33Switch-6500>(enable)settimemonday3/14/201610:50:33B、Switch-3548ttclockset10:50:3314MARCH2016Switch-6500>(enable)setclockmonday3/14/201610:50:33C、Switch-3548t#tclockset10:50:3314MARCH2016Switch-6500>(enable)settimemonday3/14/201610:50:33D、Switch-3548#clockset10:50:3314MARCH2016Switch-6500>(enable)settime3/14/2016Monday10:50:33答案:C解析:Catalyst6500交換機(jī)的系統(tǒng)時(shí)間設(shè)置采用settime語句,格式是settime[day_of_week][mm/ddyy][hh:mm.ss],Catalyst3548交換機(jī)的系統(tǒng)時(shí)間設(shè)置語句是clockseti語句,格式是clockseth:mm:ssdaymonthyear。故選擇C選項(xiàng)。16.常用數(shù)據(jù)備份方式包括完全備份、差異備份和增量備份,下列描述中正確的是()。A、數(shù)據(jù)備份速度方面,增量備份比差異備份慢B、數(shù)據(jù)恢復(fù)速度最快的方式是增量備份C、一次數(shù)據(jù)備份耗時(shí)最長方式是完全備份D、增量備份方式生成的備份數(shù)最少答案:C解析:備份策略在不同的方面比較如下:空間使用上:完全備份最多,增量備份最少,差異備份少于完全備份。備份速度上:完全備份最慢,增量備份最快,差異備份快于完全備份?;謴?fù)速度上:完全備份最快,增量備份最慢,差異備份快于增量備份。故選擇C選項(xiàng)。17.在IIS6.0中用虛擬服務(wù)器構(gòu)建多個(gè)網(wǎng)站時(shí),錯(cuò)誤的方法是()。A、用不同的主機(jī)頭名稱B、用不同的IP地址C、用非標(biāo)準(zhǔn)的TCP端口號(hào)D、用不同的傳輸層協(xié)議答案:D解析:IIS6.0可以使用虛擬服務(wù)器的方法在一臺(tái)服務(wù)器上構(gòu)建多個(gè)網(wǎng)站。這些網(wǎng)站用以使用如下三種標(biāo)識(shí)符進(jìn)行區(qū)分:(1)主機(jī)頭名稱。(2)IP地址。(3)非標(biāo)準(zhǔn)TCP端口號(hào)。因此D選項(xiàng)符合題意。18.下列對(duì)生成樹協(xié)議STP的描述中,錯(cuò)誤的是()。A、BPDU有兩種,分別為配置BPDU(<=35個(gè)字節(jié))和拓?fù)渥兓ㄖ狟PDU(<=4個(gè)字節(jié))B、BridgeID值最小的成為根網(wǎng)橋和根交換機(jī)C、BPDU每5秒鐘定時(shí)發(fā)送一次D、BridgeID由2字節(jié)優(yōu)先級(jí)值和交換機(jī)MAC地址組成,優(yōu)先級(jí)增值量是4096答案:C解析:BPDU每2秒鐘定時(shí)發(fā)送一次,在網(wǎng)絡(luò)發(fā)生故障或拓?fù)浣Y(jié)構(gòu)發(fā)生變化時(shí)也會(huì)發(fā)送新的BPDU,以便維護(hù)生成樹樹狀結(jié)構(gòu)。故選擇C選項(xiàng)。19.下列關(guān)于Serv_UFTP服務(wù)器配置的描述中,正確的是()。A、FTP服務(wù)器域選項(xiàng)中,可配置最大上傳/下載速率B、FTP服務(wù)器有多個(gè)IP地址必須分別添加C、FTP服務(wù)器的匿名用戶由服務(wù)器自動(dòng)添加D、FTP服務(wù)器使用動(dòng)態(tài)IP地址時(shí),服務(wù)器IP地址輸入為空答案:D解析:FTP服務(wù)器地址為空,意為服務(wù)器所有的IP地址,當(dāng)服務(wù)器有多個(gè)P地址或使用動(dòng)態(tài)IP地址時(shí),IP地址一般設(shè)置為空。故選擇D選項(xiàng)。20.基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)采用的識(shí)別技術(shù)主要有:模式匹配、統(tǒng)計(jì)意義上的非正?,F(xiàn)象檢測(cè)、頻率或閾值,以及()。A、安全性事件B、系統(tǒng)事件C、事件的相關(guān)性D、應(yīng)用程序事件答案:C解析:基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)采用的識(shí)別技術(shù)主要有:模式匹配、統(tǒng)計(jì)意義上的非正?,F(xiàn)象檢測(cè)、事件的相關(guān)性以及頻率或閾值。故選擇C選項(xiàng)。21.在不同AS之間使用的路由協(xié)議是()。A、NetflowB、OSPFC、BGP-4D、RIP答案:C解析:Netflow是一種數(shù)據(jù)交換方式,由Cisco創(chuàng)造。BGP-4是不同自治系統(tǒng)(AS)的路由器之間交換路由信息的協(xié)議。RIP和OSPF兩個(gè)協(xié)議是AS內(nèi)部所使用的協(xié)議。故選擇C選項(xiàng)。22.下列關(guān)于CiscoAironet1100進(jìn)入快速配置步驟的描述中,錯(cuò)誤的是()A、使用5類無屏蔽雙絞線將PC機(jī)和無線接入點(diǎn)連接起來B、接入點(diǎn)加電后,確認(rèn)PC機(jī)獲得了10.0.0.x網(wǎng)段的地址C、打開PC機(jī)瀏覽器,并在瀏覽器的地址欄輸入接入點(diǎn)的默認(rèn)IP地址54D、輸入密碼進(jìn)入接入點(diǎn)匯總狀態(tài)頁面,并點(diǎn)擊"ExpressSetup"進(jìn)入快速配置頁面答案:C解析:CiscoAironet1100通過PC機(jī)瀏覽器訪問時(shí),在瀏覽器的地址欄里輸入無線接入點(diǎn)的IP地址,因此C項(xiàng)描述錯(cuò)誤,本題的正確答案是C。23.下列關(guān)于接入技術(shù)特征的描述中,錯(cuò)誤的是()。A、光纖傳輸系統(tǒng)的中繼距離可達(dá)100km以上B、CableModem利用頻分復(fù)用的方法,將信道分為上行信道和下行信道C、ADSL技術(shù)具有非對(duì)稱帶寬特性D、IEEE802.11b將傳輸速率提高到54Mbps答案:D解析:光纖傳輸信號(hào)可通過很長的距離,無需中繼。例如T1線路的中繼距離為1.7km,典型的CATV網(wǎng)絡(luò)要求在同軸電纜上每隔500~700m加一個(gè)放大器,而光纖傳輸系統(tǒng)的中繼距離可達(dá)100km以上。CableModem使計(jì)算機(jī)發(fā)出的數(shù)據(jù)信號(hào)于電纜傳輸?shù)纳漕l信號(hào)實(shí)現(xiàn)相互之間的轉(zhuǎn)換,并將信道分為上行信道和下行信道。ADSL提供的非對(duì)稱寬帶特性,上行速率在64kbps-640kbps,下行速率在500kbps~7Mbps。802.116定義了使用直序擴(kuò)頻技術(shù),傳輸速率為1Mbps、2Mbps、5.5Mbps與11Mops的無線局域網(wǎng)標(biāo)準(zhǔn)。將傳輸速率提高到54Mbps的是TEEE802.11a和IEEE802.11g,而802.11b只是將傳輸速度提高到11mbps。24.下列關(guān)于各種接入技術(shù)的描述中,正確的是()。A、ADSL接入方式的上行、下行通道采用對(duì)等型的數(shù)據(jù)傳輸方式B、無源光接入網(wǎng)的結(jié)構(gòu)、可靠性、成本都比有源光接入網(wǎng)高C、通過HFC方式,每個(gè)用戶獨(dú)享信道帶寬D、按IEEE802.16標(biāo)準(zhǔn)建立的無線網(wǎng)絡(luò),基站之間采用全雙工、寬帶通信方式工作答案:D解析:ADSL接入技術(shù)提供非對(duì)稱帶寬特性,故A選項(xiàng)錯(cuò)誤。光接入網(wǎng)不適宜使用復(fù)雜的激光器及其他復(fù)雜光器件,以減少大量用戶接入時(shí)的安裝、維護(hù)的工作量,以降低成本,提高系統(tǒng)的可靠性。這些要求就意味著無源光接入網(wǎng)比有源光接入網(wǎng)更符合實(shí)際應(yīng)用。據(jù)此,選項(xiàng)B錯(cuò)誤。HFC接入方式采用共享式的傳輸方式,所有電纜調(diào)制解調(diào)器信號(hào)的發(fā)送、接收使用同一個(gè)上行和下行信道。因此,HFC網(wǎng)上的用戶越多,每個(gè)用戶實(shí)際可用的帶寬就越窄。據(jù)此,C選項(xiàng)錯(cuò)誤。故D選項(xiàng)正確。25.下列對(duì)VLAN的描述中,錯(cuò)誤的是()。A、IEEE802.1Q標(biāo)準(zhǔn)規(guī)定,VLANID用12位(bit)表示B、VLANID標(biāo)準(zhǔn)范圍是1~1005,擴(kuò)展范圍是1025~4096C、可用于Ethernet的VLANID為1~1002D、VLANname用32個(gè)字符表示答案:C解析:可用于Ethernet的VLANID為1~1000(考試中遇到2-1000也算正確,1作為管理地址不使用),1002~1005是FDDI和TokenRing使用的VLANID。故選擇C選項(xiàng)。26.下列關(guān)于Windows2003系統(tǒng)下DNS服務(wù)器配置和測(cè)試的描述中,正確的是()。A、轉(zhuǎn)發(fā)器是網(wǎng)絡(luò)上的DNS服務(wù)器,用于內(nèi)部域名的DNS查詢B、DNS服務(wù)器中的根DNS服務(wù)器不需管理員手工配置C、主機(jī)記錄的生存時(shí)間是指該記錄在服務(wù)器中存放的時(shí)間D、使用ping命令可以測(cè)試正向和反向查找區(qū)域答案:B解析:轉(zhuǎn)發(fā)器也是一個(gè)DNS服務(wù)器,是本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS;服務(wù)器。主機(jī)記錄的生存時(shí)間是指該記錄被客戶端查詢到,存放到緩存中(以備今后使用)的持續(xù)時(shí)間,默認(rèn)值是3600秒。使用nslookup命令可以測(cè)試正向和反向查找區(qū)域。故選擇B選項(xiàng)。27.Serv-U服務(wù)器中可以限制用戶上傳信息占用存儲(chǔ)空間的選項(xiàng)是()。A、用戶配額選項(xiàng)B、域配額選項(xiàng)C、用戶上傳下載率選項(xiàng)D、域上傳下載率選項(xiàng)答案:A解析:用戶配額選項(xiàng)可以限制用戶上傳信息占用的存儲(chǔ)空間;沒有域配額選項(xiàng);用戶上傳/下載率選項(xiàng)要求FTP客戶端在下載信息的同時(shí)也要上傳文件;域上傳/下載率選項(xiàng)可以添加用戶訪問服務(wù)器時(shí)不計(jì)入到上傳/下載率文件。因此A選項(xiàng)符合要求,故選擇A選項(xiàng)。28.下列關(guān)于Windows2003系統(tǒng)DNS服務(wù)器的描述中,正確的是()。A、DNS服務(wù)器的IP地址可以由DHCP服務(wù)器分配B、DNS服務(wù)器中根DNS服務(wù)器需管理員手工配置C、主機(jī)記錄的生存時(shí)間指該記錄在服務(wù)器中的保存時(shí)間D、轉(zhuǎn)發(fā)器是網(wǎng)絡(luò)上的DNS服務(wù)器,用于外部域名的DNS查詢答案:D解析:DNS服務(wù)器負(fù)責(zé)域名解析,由于DNS服務(wù)器會(huì)被頻繁訪問,故其IP地址應(yīng)該是靜態(tài)設(shè)置的固定地址。在安裝DNS服務(wù)時(shí),這些根DNS服務(wù)器被自動(dòng)加入到系統(tǒng)中,因此不需要管理員手工配置。主機(jī)記錄的生存時(shí)間指該記錄被客戶端查詢到,存放在緩存中的持續(xù)時(shí)間。轉(zhuǎn)發(fā)器是網(wǎng)絡(luò)上的DNS服務(wù)器,用于將外部域名的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器,即用于外部域名的DNS查詢。故D選項(xiàng)正確。29.下列關(guān)于路由協(xié)議的描述中,正確的是()。A、RIP協(xié)議中,矢量V標(biāo)識(shí)該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)B、OSPF協(xié)議中鏈路狀態(tài)協(xié)議“度量”主要是指距離、帶寬C、OSPF協(xié)議中鏈路狀態(tài)數(shù)據(jù)庫保存一個(gè)完整的路由表D、OSPF和RIP協(xié)議都采用了“最短路徑優(yōu)先”的原則答案:D解析:RIP協(xié)議中,路由刷新報(bào)文主要內(nèi)容是由若干(V,D)組成的表,矢量V標(biāo)識(shí)該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī),距離D標(biāo)識(shí)該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)。其它路由器在接收到某個(gè)路由器的(V,D)報(bào)文后,按照最短路徑原則對(duì)各自的路由表進(jìn)行刷新。OSPF(OpenShortestPathFirst開放式最短路徑優(yōu)先)使用分布式鏈路狀態(tài)協(xié)議,鏈路狀態(tài)協(xié)議"度量”主要是指費(fèi)用、距離、延時(shí)、帶寬等,OSPF協(xié)議中,鏈路狀態(tài)數(shù)據(jù)庫保存的是全網(wǎng)的拓?fù)浣Y(jié)構(gòu)圖,而非全網(wǎng)完整的路由表。故選擇D選項(xiàng)。30.在Cisco路由器的內(nèi)存中,主要用于存儲(chǔ)啟動(dòng)配置文件(startup-config)或備份配置文件的可讀寫存儲(chǔ)器是()。A、FlashB、NVRAMC、RAMD、ROM答案:B解析:ROM主要用來永久保存路由器的開機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。RAM主要存儲(chǔ)路由表、各種緩存和運(yùn)行配置文件等臨時(shí)信息,關(guān)機(jī)和重啟后數(shù)據(jù)自動(dòng)丟失。NVRAM主要用于存儲(chǔ)啟動(dòng)配置文件或備份配置文件。閃存主要用于存儲(chǔ)路由器當(dāng)前使用的操作系統(tǒng)映像文件和一些微代碼。31.在Cisco交換機(jī)上,可以刪除全部配置的命令是()。A、Router#writeeraseB、Router#fdeletewriteC、RouterHerasedeleteD、Router#twritedelete答案:A解析:在路由器配置命令中,writeerase用來刪除配置信息,B、C、D選項(xiàng)語法錯(cuò)誤。故選擇A選項(xiàng)。32.若用戶的郵箱是user@.Cn,則下列描述中正確的是()。A、user的客戶端軟件可使用SMTP協(xié)議從郵件服務(wù)器讀取郵件B、發(fā)送郵件給該用戶時(shí),發(fā)方郵件服務(wù)器使用POP3協(xié)議發(fā)送郵件至.CnC、發(fā)送郵件給該用戶時(shí),收方郵件服務(wù)器將收到的郵件存儲(chǔ)在user對(duì)應(yīng)的郵箱中D、該用戶所在的郵件服務(wù)器可以允許用戶自行注冊(cè)新郵箱答案:C解析:發(fā)送方的郵件服務(wù)器使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務(wù)器。接收方的郵件服務(wù)器將收到的郵件存放在用戶的郵箱中待用戶處理;POP3用于訪問并讀取郵件服務(wù)器上的郵件信息。是否允許用戶自行注冊(cè)新郵箱是由管理員在郵件服務(wù)器的域參數(shù)中配置的。故選擇C選項(xiàng)。33.在Cisco路由器上主要用于存儲(chǔ)路由表、快速交換緩存、ARP緩存、數(shù)據(jù)分組緩沖區(qū)和緩沖隊(duì)列、運(yùn)行配置(runningconfiguration)文件,以及正在執(zhí)行的代碼和一些臨時(shí)數(shù)據(jù)的存儲(chǔ)器是()。A、RAMB、DiskC、FlashD、EPROM答案:A解析:RAM即隨機(jī)存儲(chǔ)器,主要存儲(chǔ)路由表、快速交換緩存、ARP緩存、數(shù)據(jù)分組緩沖區(qū)和緩沖隊(duì)列、運(yùn)行配置等文件,關(guān)機(jī)和重啟后,RAM里的數(shù)據(jù)會(huì)丟失。Flash即閃存,主要用于存儲(chǔ)路由器當(dāng)前使用的操作系統(tǒng)映像文件和一些微代碼。EPROM是一種可重寫的存儲(chǔ)器芯片,并且其內(nèi)容在掉電的時(shí)候也不會(huì)丟失,它是非易失性的。故選擇A選項(xiàng)。34.下列關(guān)于集線器的描述中,錯(cuò)誤的是()。A、通過在網(wǎng)絡(luò)中增加一臺(tái)集線器,IDS連接在該集線器上可以獲取和分析數(shù)據(jù)包。B、通過在網(wǎng)絡(luò)鏈路中串接一個(gè)集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包C、連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域D、集線器是基于MAC地址識(shí)別完成數(shù)據(jù)轉(zhuǎn)發(fā)的答案:D解析:集線器不具備交換機(jī)所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時(shí)都是沒有針對(duì)性的,而是采用廣播方式發(fā)送,連接到一個(gè)集線器的所有結(jié)點(diǎn)構(gòu)成一個(gè)沖突域。通過在網(wǎng)絡(luò)鏈路中串接一個(gè)集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包。連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí)執(zhí)行CSMA/CD介質(zhì)訪問控制方法。故選擇D選項(xiàng)。35.在Cisco路由器上進(jìn)行SNMP設(shè)置時(shí),如果團(tuán)體名為admin,訪問權(quán)限為只讀,那么正確的配置語句是()。A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrwC、snmp-servercommunityadminroD、snmp-servercommunityadminrw答案:C解析:配置團(tuán)體名:snmp-servercommunity團(tuán)體名{view視閾名rolrw}[訪問控制表號(hào)]。團(tuán)體名為admin,只讀為ro,訪問控制表號(hào)可以省略,根據(jù)語法結(jié)構(gòu),故選C選項(xiàng)。36.提高Catalyst6500發(fā)生間接鏈路失效的收斂速度,正確配置STP可選功能的命令是()。A、setspantreebackbonefastenableB、setspantreeuplinkfastenableC、setspantreeportfast3/2enableD、setspantreeportfastbpdu-filterenable答案:A解析:當(dāng)一臺(tái)交換機(jī)的根端口或阻塞端口接收到劣質(zhì)BPDUs包時(shí),說明該交換機(jī)到根網(wǎng)橋的間接鏈路有問題,網(wǎng)絡(luò)中可能出現(xiàn)交換機(jī)到根網(wǎng)橋的鏈路失效故障。按生成樹的一般規(guī)則,交換機(jī)的阻塞端口在轉(zhuǎn)換成轉(zhuǎn)發(fā)工作狀態(tài)之前,需要等待一個(gè)生成樹最大存活時(shí)間(約為30s)。為了省去端口狀態(tài)轉(zhuǎn)換等待時(shí)間,提高網(wǎng)絡(luò)的收斂速度,可以通過配置交換機(jī)STP可選的BackboneFast功能,讓端口直接由偵聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。Catalyst6500交換機(jī)backbonefast功能的配置語句如下:Switch-PHY-6500>(enable)Setspantreebackbonefastenable。37.若某大學(xué)分配給計(jì)算機(jī)系的IP地址塊為28/26,分配給自動(dòng)化系的IP地址塊為92/26,那么這兩個(gè)地址塊經(jīng)過聚合后的地址為()。A、/24B、/25C、28/25D、28/24答案:C解析:地址聚合是指是把幾個(gè)小網(wǎng)絡(luò)合并為一個(gè)大網(wǎng)絡(luò),主要是通過修改子網(wǎng)位實(shí)現(xiàn)(增大)具體方法是判斷這些地址最左邊的多少位相同的,需要如下三步。第一步:將地址轉(zhuǎn)換為二進(jìn)制格式,并將它們對(duì)齊第二步:找到所有地址中都相同的最后一位。第三步:計(jì)算有多少位是相同的。通過分析題目發(fā)現(xiàn),本題中只有最后一個(gè)點(diǎn)位不同,其它3個(gè)點(diǎn)位都相同,在進(jìn)行十進(jìn)制-二進(jìn)制轉(zhuǎn)換時(shí),只需計(jì)算最后一個(gè)點(diǎn)位就行了。92:10(0000028:0000000得0000000,即28/25。38.某公司分配給人事部的IP地址塊為215..167.159.224/27,分配給培訓(xùn)部的IP地址塊為08/28,分配給銷售部的IP地址塊為92/28,那么這三個(gè)地址塊經(jīng)過聚合后的地址為()。A、92/25B、24/25C、92/26D、24/26答案:C解析:地址聚合是指是把幾個(gè)小網(wǎng)絡(luò)合并為一個(gè)大網(wǎng)絡(luò),主要是通過修改子網(wǎng)位實(shí)現(xiàn)(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下3步第1步:將地址轉(zhuǎn)換為二進(jìn)制格式,并將它們對(duì)齊。第2步:找到所有地址中都相同的最后一位。第3步:計(jì)算有多少位是相同的。通過分析題目發(fā)現(xiàn),本題中只有最后一個(gè)點(diǎn)位不同,其它3個(gè)點(diǎn)位都相同,在進(jìn)行十進(jìn)制向二進(jìn)制轉(zhuǎn)換時(shí),只需計(jì)算最后一個(gè)點(diǎn)位就行了。24:110000008:101000092:1000000得1000000/26,即92/26,故選擇C選項(xiàng)。39.以下關(guān)于Windows2003系統(tǒng)下Web服務(wù)器配置和使用的描述中,正確的是()。A、訪問Web站點(diǎn)時(shí)必須使用站點(diǎn)的域名B、若Web站點(diǎn)未設(shè)置啟用默認(rèn)內(nèi)容文檔,訪問站點(diǎn)時(shí)必須提供首頁內(nèi)容的文件名C、Web站點(diǎn)的默認(rèn)內(nèi)容文檔在網(wǎng)站選項(xiàng)卡中設(shè)置D、Web站點(diǎn)的性能選項(xiàng)包括影響帶寬使用的屬性和客戶端Web連接的超時(shí)時(shí)間答案:B解析:Web默認(rèn)文檔可設(shè)置也可以不設(shè)置。默認(rèn)文檔是指訪問一個(gè)網(wǎng)站時(shí)打開的默認(rèn)網(wǎng)頁,這個(gè)網(wǎng)頁通常是該網(wǎng)站的主頁。如果沒有啟用默認(rèn)文檔或網(wǎng)站的主頁文件名不在默認(rèn)文檔列表中,則訪問這個(gè)網(wǎng)站時(shí)需要在地址中指明文件名。故選擇B選項(xiàng)。40.下列關(guān)于Windows2003系統(tǒng)下DHCP服務(wù)器的描述中,錯(cuò)誤的是()。A、添加排除時(shí)需獲得客戶機(jī)的MAC地址信息B、保留是指DHCP服務(wù)器指派的永久地址租約C、客戶機(jī)的地址租約續(xù)訂是由客戶端軟件自動(dòng)完成的D、若網(wǎng)絡(luò)中主要包含位置固定的臺(tái)式計(jì)算機(jī),應(yīng)設(shè)置較長的租約期限答案:A解析:添加排除時(shí)需要添加排除的起始P地址和結(jié)束IP地址,而不需要獲得客戶機(jī)的MAC地址信息。故選擇A選項(xiàng)。41.下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是()。A、對(duì)于規(guī)模很大的網(wǎng)絡(luò),OSPF通過劃分區(qū)域來提高路由更新收斂速度B、每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符C、在一個(gè)OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)銬、在一個(gè)區(qū)域內(nèi)的路由器數(shù)一般不超過24個(gè)答案:D解析:為了適應(yīng)大規(guī)模的網(wǎng)絡(luò),并使更新過程收斂的很快,OSPF協(xié)議將一個(gè)自治系統(tǒng)劃分為若干個(gè)更小的范圍,每個(gè)范圍叫做區(qū)域。每個(gè)區(qū)域有一個(gè)32位的區(qū)域標(biāo)識(shí)符(點(diǎn)分十進(jìn)制表示),在一個(gè)區(qū)域內(nèi)的路由器數(shù)目不超過200個(gè)。劃分區(qū)域的好處是將利用洪泛法交換鏈路狀態(tài)信息的范圍局限在每一個(gè)區(qū)域內(nèi),而不是整個(gè)自治系統(tǒng),因此區(qū)域內(nèi)部路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓?fù)洌恢榔渌麉^(qū)域的網(wǎng)絡(luò)拓?fù)淝闆r。42.下列是一臺(tái)Cisco路由器的部分路由表信息,表中的路由信息完全正確的是()。A、C6isdirectlyconnected,POS3/0OE12[110/21]via42,2w6d,GigabitEthernet4/2S/24[1/0]viaOE2/24[110/20]via42,7wOd,GigabitEthernet4/2/16isvariablysubnetted,209subnets,4masksO4/26[110/3]via18,10:35:25GigabitEthernet7/0B/16[200/70]via54,1w0dB/24[200/70]via54,1wOdS*/0[1/0]via7B、C6isdirectlyconnected,POS3/0OE12[110/21]via42,2w6d,GigabitEthernet4/2S/24[1/0]viaOE2/24[110/20]via42,7wOd,GigabitEthernet4/2/16isvariablysubnetted,209subnets,4masks04/26[110/3]via18,10:35:25,GigabitEthernet7/0B/16[200/70]via54,1wOdB/24[200/70]via54,1wOdS*/24[1/0]via7C、C6isdirectlyconnected,POS3/0OE12[110/21]via42,2w6d,vlan62S/24[1/0]viaOE2/24[110/20]via42,7wOd,vlan255/16isvariablysubnetted,209subnets,4masksO4/26[110/3]via18,10:35:25vlan250B/16[200/70]via54,1wOdB/24[200/70]via54,1wOdS*/0[1/0]via7D、C6isdirectlyconnected,POS3/0OE12[110/21]via42,2w6d,GigabitEthernet4/2S/24[1/0]viaGigabitEthernet4/6OE2/24[110/20]via42,7wOd,GigabitEthernet4/2/16isvariablysubnetted,209subnets,4masks04/26[110/3]via18,10:35:25,GigabitEthernet7/0B/16[200/70]via54,1wOdB/24[200/70]via54,1wOdS*/0[1/0]via7答案:A解析:路由表中第一列指明路由源碼,“C"表示為直連(connected),管理距離0,表示目的網(wǎng)絡(luò)直接與路由器的端口相連?!癝"”表示為靜態(tài)(static)〉路由,管理距離1。"“O"表示OSPF協(xié)議,管理距離110,E1表示OSPF外部路由類型1,E2表示OSPF外部路由類型2,*表示缺省路由(Candidatedefault)選項(xiàng)。選項(xiàng)B中“/24[1/0]via7”默認(rèn)路由的子網(wǎng)掩碼是;選項(xiàng)C中"“OE12[110/21]via42,2w6d,vlan62"、“OE2/24[110/20]via42,7wOd,vlan.一個(gè)地址“42”屬于不同的虛擬子網(wǎng)“vlan62”和“vlan255",同一個(gè)地址只能屬于一個(gè)子網(wǎng);選項(xiàng)D中"S/24[1/0]viaGigabitEthernet4/6'via關(guān)鍵字后面填具體的IP地址。故選擇A選項(xiàng)。43.下列關(guān)于RAID的描述中,正確的是()。A、需要外加一個(gè)RAID卡才能實(shí)現(xiàn)RAID功能B、RAID卡只提供一個(gè)磁盤接口通道C、RAID1可靠性優(yōu)于RAID5D、RAID卡能提供SATA接口答案:D解析:RAID需要有RAID控制器,在有些服務(wù)器主板上自帶有RAID控制器,提供相應(yīng)的接口;而有些服務(wù)器主板上沒有RAID控制器,如果需要配置RAID,就必須外加一個(gè)RAID卡才能實(shí)現(xiàn)RAID功能。RAID5是在所有磁盤上交叉地存取數(shù)據(jù)及奇偶校驗(yàn)信息,RAID5可靠性優(yōu)于RAID1。RAID控制器的磁盤接口有SCS、IDE和SATA等幾種。故選擇D選項(xiàng)。44.IP地址36/23和/25的子網(wǎng)掩碼分別為()。A、和B、和C、和D、和28答案:D解析:/23表明子網(wǎng)掩碼從左邊第一位開始一共有23個(gè)1,即11111111.11111111.11111110.00000000,轉(zhuǎn)換成十進(jìn)制得,同理/25可以求得子網(wǎng)掩碼是28。故選擇D選項(xiàng)。45.一臺(tái)交換機(jī)具有48個(gè)100Mbps全雙工端口,它的端口總帶寬應(yīng)為()。A、19.2GbpsB、9.6GbpsC、4.8GbpsD、2.4Gbps答案:B解析:本題本質(zhì)上是求全雙工交換機(jī)的總帶寬。全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速具有48個(gè)的100Mbps全雙工端口最大帶寬是48?100Mbps?2=9600Mbps=9.6Gbps。故選擇B選項(xiàng)。46.子網(wǎng)掩碼為,該掩碼又可以寫為()。A、/8B、/9C、/10D、/11答案:B解析:轉(zhuǎn)換成二進(jìn)制是11111111.10000000.00000000.000000,從最左邊開始一共連續(xù)有9個(gè)1,即/9。故選B選項(xiàng)。47.下列關(guān)于Windows2003系統(tǒng)下DHCP服務(wù)器的描述中,錯(cuò)誤的是()。A、地址租約期限的最小可調(diào)整單位是分鐘B、添加排除時(shí)必須輸入起始IP地址和結(jié)束IP地址C、客戶機(jī)的地址租約續(xù)訂是由客戶端軟件自動(dòng)完成的D、新建作用域后,必須激活作用域才可為客戶機(jī)分配P地址答案:B解析:添加排除的IP地址可以是一個(gè)地址范圍也可以是一個(gè)IP地址。如果排除一個(gè)IP地址,則只需要在“起始IP地址”中輸入該地址即可,不必輸入結(jié)束IP地址。因此選項(xiàng)B錯(cuò)誤,故選B選項(xiàng)。I.IP地址Ⅱ.子網(wǎng)掩碼IⅢI.MAC地址在DHCP服務(wù)器中新建保留時(shí)需要輸入保留名稱、IP地址、MAC地址、描述和支持類型等選項(xiàng)。故選B選項(xiàng)。48.VLAN工作在OSI參考模型的層次是()。A、物理層B、數(shù)據(jù)鏈路層C、網(wǎng)絡(luò)層D、傳輸層答案:B解析:VLAN虛擬局域網(wǎng)是工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層)。故選擇B選項(xiàng)。49.一臺(tái)交換機(jī)具有48個(gè)10/100Mbps全雙工端口和4個(gè)1000Mbps全雙工端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)總帶寬應(yīng)為()。A、17.6GbpsB、13.6GbpsC、12.8GbpsD、8.8Gbps答案:A解析:本題本質(zhì)上是求全雙工交換機(jī)的最大帶寬。全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口;速率×2。具有48個(gè)的10/100Mbps全雙工端口最大帶寬是48?100Mbps?2=9600Mbps=9.6Gbps;具有4個(gè)的1000Mbps全雙工端口最大帶寬是4?1000Mbps?2=8000Mbps=8Gbps。該交換機(jī)總帶寬應(yīng)為9.6+8=17.6Gbps。故選擇A選項(xiàng)。50.下列是4臺(tái)交換機(jī)的BridgeID值,依據(jù)該值STP確定的根網(wǎng)橋是()。A、32768,0O-01-55-4b-d1-aaB、24576,00-12-6a-ab-f1-ccC、8192,00-21-5a-ab-c1-dcD、8192,00-26-8a-bb-e2-ff答案:C解析:BridgeID用8個(gè)字節(jié)表示,BridgeID由兩個(gè)字節(jié)的優(yōu)先級(jí)值和6個(gè)字節(jié)的交換機(jī)MAC地址組成,優(yōu)先級(jí)取值范圍是0~61440,增值量是4096,優(yōu)先值越小,優(yōu)先級(jí)越高。當(dāng)優(yōu)先值相同時(shí),那么就根據(jù)MAC地址的值決定根網(wǎng)橋,MAC地址最小的為根網(wǎng)橋。選項(xiàng)C、D中優(yōu)先值相同,但是選項(xiàng)C的MAC值小于選項(xiàng)D,故選C選項(xiàng)。51.下列關(guān)于Windows2003系統(tǒng)中WWW服務(wù)器安裝、配置和使用的描述中,正確的是()。A、建立Web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄B、訪問Web站點(diǎn)時(shí)必須使用站點(diǎn)的域名C、訪問站點(diǎn)時(shí)必須提供首頁內(nèi)容的文件名D、Web站點(diǎn)的網(wǎng)站選項(xiàng)包括網(wǎng)站標(biāo)識(shí)和帶寬限制答案:A解析:同一臺(tái)服務(wù)器可以構(gòu)建多個(gè)網(wǎng)站,每個(gè)網(wǎng)站對(duì)應(yīng)服務(wù)器上的一個(gè)目錄,建立Web站點(diǎn)時(shí)必須為區(qū)立。作指定一個(gè)主目錄,也可以是虛擬的子目錄。在客戶機(jī)瀏覽器的地址欄中輸入Web站點(diǎn)的IP地址或者域名都可以訪問網(wǎng)Web站點(diǎn)中默認(rèn)文檔可設(shè)置也可以不設(shè)置,如果沒有啟用默認(rèn)文檔或網(wǎng)站的主頁文件名不在默認(rèn)文檔列表中,則訪問這個(gè)網(wǎng)站時(shí)需要在地址中指明文件名。網(wǎng)站選項(xiàng)包括網(wǎng)站標(biāo)識(shí)(描述,IP地址,非標(biāo)準(zhǔn)TCP端口,SSL端口),連接(連接超時(shí)寸和保持連接選項(xiàng)),啟用日志記錄。故選擇A選項(xiàng)。52.以下不是無線統(tǒng)一網(wǎng)絡(luò)中AC功能的是()A、為用戶端設(shè)備提供病毒防護(hù)簽名庫的更新B、根據(jù)區(qū)域內(nèi)其他活動(dòng)的接入點(diǎn)信息動(dòng)態(tài)地給出每個(gè)AP選擇并配置RF信道C、實(shí)現(xiàn)用戶端設(shè)備的第二層或第三層漫游,且切換的時(shí)間短D、根據(jù)覆蓋范圍內(nèi)的信號(hào)情況,動(dòng)態(tài)地自動(dòng)調(diào)整AP的發(fā)射功率答案:A解析:無線統(tǒng)一網(wǎng)絡(luò)AC可以對(duì)多個(gè)接入點(diǎn)實(shí)現(xiàn)動(dòng)態(tài)分配信道、優(yōu)化發(fā)射功率、自動(dòng)修復(fù)無線覆蓋范圍、靈活的客戶端漫游與安全管理等功能。故選擇A選項(xiàng)。53.在Windows2003中,用于顯示域列表、計(jì)算機(jī)列表的命令是()。A、nbtstat-aB、netflow-aC、netviewD、nslookup答案:C解析:Nbtstat命令顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NetBIOS的統(tǒng)計(jì)及連接信息。Netview顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上共享資源的列表。NetFlow是一種數(shù)據(jù)交換方式。nslookup(nameserverlookup,域名查詢);是一個(gè)用于查詢Internet域名信息或診斷DNS服務(wù)器問題的工具。54.下列軟件中不能用于網(wǎng)絡(luò)嗅探的是()。A、SnifferB、TCPdumpC、WiresharkD、X-Scanner答案:D解析:常見的網(wǎng)絡(luò)數(shù)據(jù)監(jiān)聽工具(嗅探器軟件)有Wireshark、Sniffer、Pro、Ethereal、TCPdump等。故選擇D選項(xiàng)。55.在建筑群布線子系統(tǒng)可采用的四種鋪設(shè)方式中,對(duì)線纜保護(hù)相對(duì)最不利的兩種方式分別是()。A、巷道布線和架空布線B、地下管道布線和架空布線C、架空布線和直埋布線D、地下管道布線和直埋布線答案:C解析:地下管道布線法:是由管道和入孔組成的地下系統(tǒng),用來對(duì)網(wǎng)絡(luò)內(nèi)的各建筑物進(jìn)行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對(duì)電纜提供了最好的機(jī)械保護(hù),使電纜受到維修的機(jī)會(huì)減到最小程度。直埋布線法:該方法除了穿過基礎(chǔ)墻部分電纜外,電纜的其余部分都沒有管道保護(hù),最容易受到破壞。巷道布線法:利用建筑物之間的地下巷道鋪設(shè)電纜,不僅造價(jià)低而且還可以利用原有的安全設(shè)施給線纜提供保護(hù)。由于地下巷道存在熱水管道,因此可能會(huì)把電纜燙傷。架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差。故選擇C選項(xiàng)。56.下列關(guān)于Windows2003系統(tǒng)WWW服務(wù)器配置的描述中,錯(cuò)誤的是()。A、建立Web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄B、Web站點(diǎn)必須設(shè)置默認(rèn)的網(wǎng)站文檔才能被訪問C、主目錄選項(xiàng)卡中可設(shè)置用于存放網(wǎng)頁的文件路徑D、性能選項(xiàng)可設(shè)置影響帶寬使用的屬性及客戶端Web連接的數(shù)量答案:B解析:可以是虛擬的子目錄如果未設(shè)置默認(rèn)內(nèi)容文檔,訪問站點(diǎn)時(shí)應(yīng)提供首頁內(nèi)容的文件名,例如在瀏覽器的地址欄可以輸入:7/index.html。此時(shí)Web站點(diǎn)就可以不設(shè)置默認(rèn)的網(wǎng)站文檔就可以被訪問。故選擇B選項(xiàng)。57.在Cisco路由器上主要用于存儲(chǔ)啟動(dòng)配置文件(startup-config)文件或備份配置文件的存儲(chǔ)器是()。A、RAMB、NVRAMC、DISKD、ROM答案:B解析:RAM即隨機(jī)存儲(chǔ)器,主要存儲(chǔ)路由表、快速交換緩存、ARP緩存、數(shù)據(jù)分組緩沖區(qū)和緩沖隊(duì)列、運(yùn)行配置等nf文件,關(guān)機(jī)和重啟后,RAM里的數(shù)據(jù)會(huì)丟失。NVRAM即非易失性隨機(jī)存儲(chǔ)器,主要用于存儲(chǔ)啟動(dòng)配置文件(startup-config)份配置文件。磁盤〈DISK〉是計(jì)算機(jī)主要的存儲(chǔ)介質(zhì),可以存儲(chǔ)大量的二進(jìn)制數(shù)據(jù),并且斷電后也能保持?jǐn)?shù)據(jù)不丟失。只讀內(nèi)存(ROM)主要用來永久保存路由器的開機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。故選擇B選項(xiàng)。58.下列關(guān)于IEEE802.11三種協(xié)議的描述中,錯(cuò)誤的是()A、IEEE802.11a的實(shí)際吞吐量是28~31MbpsB、IEEE802.11a的最大容量是432MbpsC、IEEE802.11b的最大容量是88MbpsD、IEEE802.11g的最大容量是162Mbps答案:C解析:可知IEEE802.11b的最大容量是33Mbps。故選擇C選項(xiàng)。59.可設(shè)置Winmail郵件服務(wù)器是否允許自行注冊(cè)新用戶的選項(xiàng)是()。A、域名設(shè)置B、系統(tǒng)設(shè)置C、SMTP設(shè)置D、用戶和組設(shè)置答案:A解析:可設(shè)置Winmail郵件服務(wù)器是否允許自行注冊(cè)新用戶的選項(xiàng)是域名設(shè)置60.下列對(duì)VLAN標(biāo)識(shí)的描述中,錯(cuò)誤的是()。A、VLANname用48個(gè)字符表示,可以是字母和數(shù)字B、IEEE802.1Q標(biāo)準(zhǔn)規(guī)定,VLANID用12bit表示C、在VLANID標(biāo)準(zhǔn)范圍內(nèi)可用于Ethernet的VLANID為2-1000D、在建立一個(gè)ID為300的VLAN時(shí),若沒給名字,系統(tǒng)則用缺省的VLAN名VLAN00300答案:A解析:VLANname用32個(gè)字符表示,可以是字母和數(shù)字。故選擇A選項(xiàng)。61.下列關(guān)于綜合布線的描述中,錯(cuò)誤的是()。A、終端有高速率要求時(shí),水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面B、多介質(zhì)信息插座是用于連接雙絞線C、干線線纜鋪設(shè)經(jīng)常采用點(diǎn)對(duì)點(diǎn)結(jié)合和分支結(jié)合兩種方式D、采用在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜的方式來改變線纜路由答案:B解析:多介質(zhì)信息插座是用于連接銅纜和光纖,嵌入式安裝插座是用來連接雙絞線,因此選項(xiàng)B錯(cuò)誤。故選擇B選項(xiàng)。62.下列Cisco第三層交換機(jī)的路由表信息中,路由表項(xiàng)全部正確的是()。A、O/24[110/20]via42,00:23:00,Vlan2C/24isdirectlyconnected,FastEthernet2/2C68isdirectlyconnected,GigabitEthernet8/0OE2/24[110/20]via42,00:23:00,Vlan253S96[1/0]via26S*/O[1/0]via7B、12.62.242,00:23:00,Vlan253S96[0/0]via26S*/32[0/0]via7O/24[110/20]via42,00:23:00,Vlan2C/24isdirectlyconnected,Vlan157C68isdirectlyconnected,Vlan30OE2/24[110/20]via202.1C、o/24[110/20]via42,00:23:00,Vlan2C/24isdirectlyconnected,Vlan157C68isdirectlyconnected,Vlan30OE2/24[110/20]via42,00:23:00,Vlan253S96[1/0]via26S*/0O[1/0]via7D、O/24[115/20]via42,00:23:00,Vlan2C/24isdirectlyconnected,Vlan157C68isdirectlyconnected,Vlan30OE2/24[115/20]via42,00:23:00,Vlan253S96[1/0]via26S*/O[1/0]via7答案:C解析:路由表項(xiàng)內(nèi)容:第一列是路由源碼,說明路由表項(xiàng)是通過什么方式,采用什么路由選擇協(xié)議獲得的。其中C表示為直連;S表示為靜態(tài)路由;I使用IGRP內(nèi)部網(wǎng)關(guān)協(xié)議獲得路由信息;O使用OSPF開放最短路徑優(yōu)先協(xié)議獲得路由信息;R使用RIP路由信息協(xié)議獲得路由信息;i使用IS-IS內(nèi)部網(wǎng)關(guān)協(xié)議獲得路由信息;B使用BGP外部網(wǎng)關(guān)協(xié)議獲得路由信息;E使用EGP外部網(wǎng)關(guān)協(xié)議獲得路由信息。第二列是目的網(wǎng)絡(luò)地址和掩碼。第三列前面的值是管理距離,后面的值是權(quán)值或成本。第四列是目的端口或是下一跳路由器地址。第五列是VLAN網(wǎng)絡(luò)。A選項(xiàng)第2、3條語句是錯(cuò)誤的,三層交換機(jī)處于虛擬局域網(wǎng),所以用來鏈接的是虛擬局域網(wǎng)號(hào)。B選項(xiàng)的第六條缺省路由表項(xiàng)目的網(wǎng)絡(luò)地址錯(cuò)誤。D選項(xiàng)的管理距離值錯(cuò)誤,OSPF協(xié)議默認(rèn)管理距離為110。故選C選項(xiàng)。63.一臺(tái)CiscoPIX525防火墻有如下配置:pix525(config)#nameifethernet0plsecurity100pix525(config)#nameifethernetlp2security0pix525(config)#nameifethernet2p3security50那么對(duì)應(yīng)的端口連接方案是()。A、pl連接外部網(wǎng)絡(luò),p2連接DMZ,p3連接內(nèi)部網(wǎng)絡(luò)B、pl連接內(nèi)部網(wǎng)絡(luò),p2連接DMZ,p3連接外部網(wǎng)絡(luò)C、pl連接外部網(wǎng)絡(luò),p2連接內(nèi)部網(wǎng)絡(luò),p3連接DMZD、pl連接內(nèi)部網(wǎng)絡(luò),p2連接外部網(wǎng)絡(luò),p3連接DMZ答案:D解析:pix525在缺省情況下,外部接口(outside)安全級(jí)別是0,內(nèi)部接口(inside)安全級(jí)別是100。中間接口dmz安全級(jí)別為50。故選D選項(xiàng)。64.ITU標(biāo)準(zhǔn)中傳輸速率為622.08Mbps和1.244Gbps分別對(duì)應(yīng)()。A、OC-3和OC-12B、OC-12和OC-24C、OC-12和OC-3D、OC-24、OC-12答案:B解析:OC-n:OpticalCarrierleveln(光載體等級(jí))?!癘C”是OpticalCarrier的縮寫,這是光纖傳輸?shù)囊环N單位,它通常表示為OC-n,其中,n是多路傳輸技術(shù)中基本速率51.84Mbps的倍數(shù)。根據(jù)計(jì)算,傳輸速率為622.08Mbps和1.244Gbps對(duì)應(yīng)的ITU標(biāo)準(zhǔn)分別是OC-12和OC-24。故選擇B選項(xiàng)。65.下列刪除VLAN的命令中,無法執(zhí)行的是()。A、novlan1B、novlan2C、novlan100D、novlan1000答案:A解析:VLAN的ID數(shù)值范圍為1~4049,其中1是缺省的VLAN,一般用于設(shè)備管理,且用戶只能使用不能刪除。因此A選項(xiàng)是無法執(zhí)行的命令,故選A選項(xiàng)。66.下列關(guān)于寬帶城域網(wǎng)核心交換層特點(diǎn)的描述中,錯(cuò)誤的是()。A、將多個(gè)匯聚層連接起來B、實(shí)現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP數(shù)據(jù)出口C、根據(jù)接入層的用戶流量進(jìn)行本地路由、過濾、流量均衡D、為整個(gè)城域網(wǎng)提供一個(gè)高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境答案:C解析:寬帶城域網(wǎng)核心交換層特點(diǎn)的是將多個(gè)匯聚層連接起來,為整個(gè)城域網(wǎng)提供一個(gè)高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境,提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由服務(wù)。選項(xiàng)C屬于匯聚層的功能。67.下列關(guān)于建筑群布線子系統(tǒng)的描述中,正確的是()。A、可采用的四種鋪設(shè)方式中,對(duì)線纜保護(hù)巷道布線優(yōu)于直埋布線B、可采用的四種鋪設(shè)方式中,對(duì)線纜保護(hù)最好的方式是架空布線C、建筑群子系統(tǒng)連接各建筑物之間的線纜通常采用同軸電纜或屏蔽雙絞線D、ISO/IEC50211-2000給出了建筑群綜合布線系統(tǒng)工程設(shè)計(jì)規(guī)范答案:A解析:巷道布線法:利用建筑物之間的地下巷道鋪設(shè)電纜,不僅造價(jià)低而且還可以利用原有的安全設(shè)施給線纜提供保護(hù)。由于地下巷道存在熱水管道,因此可能會(huì)把電纜燙傷地下管道布線法:由管道和入孔組成的地下系統(tǒng),用來對(duì)網(wǎng)絡(luò)內(nèi)的各建筑物進(jìn)行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對(duì)電纜提供了最好的機(jī)械保護(hù),使電纜受損維修的機(jī)會(huì)減到最低程度。直埋布線法:該方法除了穿過基礎(chǔ)墻部分電纜外,電纜的其余部分都沒有管道保護(hù),最容易受到破壞。架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差。建筑群子系統(tǒng)連接各建筑物之間的線纜通常采用雙絞線。綜合布線系統(tǒng)標(biāo)準(zhǔn)有:TR41.8.1工作組于1995年發(fā)布的ANSI/TIA/EIA568-A,定義了語音與數(shù)據(jù)通訊布線系統(tǒng);TIA/EIA-568-B.1、TIA/EIA-568-B.2和TIA/EIA-568-B.3是ANSI/TIA/EIA568之后的三個(gè)版本。GB/T50311-2000和GB/T50312-2000是我國制定的綜合布線系統(tǒng)工程的國家標(biāo)準(zhǔn)。故選擇A選項(xiàng)。68.當(dāng)路由器緩存已滿,只能將數(shù)據(jù)包丟棄時(shí),路由器向源節(jié)點(diǎn)發(fā)出的ICMP報(bào)文類型為()。A、目標(biāo)不可達(dá)B、超時(shí)C、源抑制D、重定向答案:C解析:當(dāng)路由器緩存已滿,只能將數(shù)據(jù)包丟棄時(shí),路由器向源節(jié)點(diǎn)發(fā)出的ICMP報(bào)文類型為源抑制。源節(jié)點(diǎn)接到這個(gè)信息后會(huì)降低發(fā)送速度。故選擇C選項(xiàng)。69.當(dāng)IP包頭中TTL值減為0時(shí),路由器發(fā)出的ICMP報(bào)文類型為()。A、時(shí)間戳請(qǐng)求B、超時(shí)C、目標(biāo)不可達(dá)D、重定向答案:B解析:每個(gè)P數(shù)據(jù)包的包頭中有一個(gè)TTL(time-to-live,生存時(shí)間)字段,該字段有8個(gè)bit位,取值范圍為0~255。當(dāng)IP數(shù)據(jù)包在網(wǎng)絡(luò)中傳輸時(shí),每經(jīng)過一個(gè)路由器(稱為一跳,hop〉該字段的值便減少1。當(dāng)一個(gè)P數(shù)據(jù)包從源節(jié)點(diǎn)出發(fā)時(shí),其TTL值會(huì)被設(shè)定一個(gè)初始值(如132),經(jīng)過一跳一跳的傳輸,如果這個(gè)IP數(shù)據(jù)包的TTL降低到零,路由器就會(huì)丟棄此數(shù)據(jù)包。此時(shí),該路由器上的ICMP就會(huì)發(fā)出一個(gè)超時(shí)(timeexoeeded)報(bào)文。ICMP在請(qǐng)求、響應(yīng)消息中均帶有時(shí)間戳。當(dāng)某個(gè)源節(jié)點(diǎn)發(fā)送的IP數(shù)據(jù)包,但其目標(biāo)主機(jī)或其整個(gè)網(wǎng)絡(luò)由于某些故障不可達(dá)時(shí),相關(guān)路由器或主機(jī)上的ICMP會(huì)向源節(jié)點(diǎn)發(fā)送一個(gè)目標(biāo)不可達(dá)"的ICMP報(bào)文。當(dāng)一臺(tái)主機(jī)向自己的缺省網(wǎng)關(guān)路由器發(fā)送一個(gè)需要轉(zhuǎn)發(fā)的數(shù)據(jù)包時(shí),如果路由器查找路由表發(fā)現(xiàn)有更好的路由信息,就會(huì)向源主機(jī)發(fā)送"重定向"的ICMP報(bào)文。綜上可知,B選項(xiàng)符合要求,故選擇B選項(xiàng)。70.coPIX525防火墻用來允許數(shù)據(jù)流從具有較低安全級(jí)接口流向較高安全級(jí)接口的配置命令是()。A、fixupB、conduitC、globalD、nameif答案:B解析:condit命令用來允許數(shù)據(jù)流從具有較低安全級(jí)別的接口流向具有較高安全級(jí)別的接口,例如允許從外部到DMZ或內(nèi)部接口的進(jìn)入方向的會(huì)話。對(duì)于向內(nèi)部接口的連接,將聯(lián)合使用static和conduit命令來指定會(huì)話的建立71.在Cisco路由器上封禁IP地址為3的主機(jī),下列access-list配置,正確的是()。A、access-list112permitanyanyipaccess-list112denyiphost3anyaccess-list112denyipanyhost3B、access-list112denyiphost3anyaccess-list112denyipanyhost3access-list112permitanyanyipC、access-list112denyiphost3anyaccess-list112denyipanyhost3access-list112permitipanyanyD、access-list112denyiphost3anyaccess-list112denyiphostany3access-list112permitipanyany答案:C解析:①在路由器上使用訪問控制列表(AccessControlList,ACL)時(shí)需要注意ACL語句的順序,因?yàn)槁酚善鲌?zhí)行哪條ACL語句是按照配置的ACL中的條件語句,從第一條開始順序執(zhí)行。數(shù)據(jù)包只有在跟第一個(gè)判斷條件不匹配時(shí),才能交給ACL中下一個(gè)語句進(jìn)行比較。(2acces-listi語法為:access-itacces-list-numberpermit(denyprotocolsourcewildcard-maskdestinationwildcard-mask[operator][operand]。A選項(xiàng)中,允許和拒絕的語句順序不對(duì),應(yīng)該先執(zhí)行拒絕語句然后再執(zhí)行允許語句。B選項(xiàng)中access-list112permitanyanyip,ip協(xié)議放置的位置不對(duì),ip協(xié)議應(yīng)該放在permit后面。故B選項(xiàng)錯(cuò)誤。D選項(xiàng)中access-list112denyiphostany3中""hostany"中語句錯(cuò)誤,應(yīng)該是anyhost,意為任何主機(jī)。綜上所述,可知C選項(xiàng)正確。72.下列關(guān)于Winmail郵件服務(wù)器配置、使用和管理的描述中,錯(cuò)誤的是()。A、Winmail郵件服務(wù)器支持基于Web方式的訪問和管理B、為建立郵件路由,需在DNS服務(wù)器中建立該郵件服務(wù)器主機(jī)記錄和郵件交換器記錄C、使用瀏覽器發(fā)送郵件時(shí),客戶機(jī)與郵件服務(wù)器間使用SMTP協(xié)議D、Winmail郵件服務(wù)器可以實(shí)現(xiàn)允許用戶自行注冊(cè)新郵箱的功能答案:C解析:SMTP是一種提供可靠且有效的電子郵件傳輸?shù)膮f(xié)議,SMTP是建立在FTP文件傳輸服務(wù)上的一種郵件服務(wù),主要用于系統(tǒng)之間的郵件信息傳遞,并提供有關(guān)來信的通知,發(fā)送方的郵件服務(wù)器使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務(wù)器。故選擇C選項(xiàng)。73.下列關(guān)于入侵檢測(cè)系統(tǒng)探測(cè)器獲取網(wǎng)絡(luò)流量的方法中,錯(cuò)誤的是()。A、利用交換設(shè)備的鏡像功能B、在網(wǎng)絡(luò)鏈路中串接一臺(tái)分路器C、鏈路中串接一臺(tái)集線器D、在網(wǎng)絡(luò)鏈路中串接一臺(tái)交換機(jī)答案:D解析:過IDS獲取網(wǎng)絡(luò)流量的方法不包括在網(wǎng)絡(luò)中串接一臺(tái)交換機(jī)。74.下列關(guān)于交換機(jī)的四種交換結(jié)構(gòu)的說法,錯(cuò)誤的是()。A、矩陣交換結(jié)構(gòu)的交換機(jī)具有交換速度快、延時(shí)小、結(jié)構(gòu)緊湊、易于擴(kuò)展等優(yōu)點(diǎn),但它堆疊困難,不方便進(jìn)行性能監(jiān)控B、總線交換結(jié)構(gòu)的交換機(jī)具有性能好,便于堆疊擴(kuò)展、易實(shí)現(xiàn)廣播等優(yōu)點(diǎn),缺點(diǎn)是對(duì)總線帶寬要求高C、軟件執(zhí)行交換結(jié)構(gòu)的交換機(jī)具有結(jié)構(gòu)靈活、容易升級(jí)等優(yōu)點(diǎn),主要用于早期的交換機(jī)產(chǎn)品上,缺點(diǎn)是交換速度慢、堆疊困難D、共享存儲(chǔ)器交換結(jié)構(gòu)的交換機(jī)是總線結(jié)構(gòu)的一種變形,具有結(jié)構(gòu)簡單、易于實(shí)現(xiàn)的優(yōu)點(diǎn),但隨著規(guī)模擴(kuò)大會(huì)產(chǎn)生延時(shí),成本也較高答案:A解析:交換機(jī)的交換結(jié)構(gòu)有軟件執(zhí)行交換結(jié)構(gòu)、矩陣交換結(jié)構(gòu)、總線交換結(jié)構(gòu)和共享存儲(chǔ)器交換結(jié)構(gòu)。矩陣交換結(jié)構(gòu)的交換機(jī)具有交換速度快、延時(shí)小、結(jié)構(gòu)緊湊、矩陣交換的實(shí)現(xiàn)相對(duì)比較簡單、不易擴(kuò)展、不利于交換機(jī)性能的監(jiān)控和運(yùn)行管理等特點(diǎn)。故選擇A選項(xiàng)。75.通過撥號(hào)遠(yuǎn)程配置Cisco路由器時(shí),應(yīng)使用的接口是()。A、AUXB、ConsoleC、EthernetD、VTY答案:A解析:路由器有多種配置方式(1)使用控制端口配置。(2)使用AUX端口連接一臺(tái)Modem,通過撥號(hào)遠(yuǎn)程配置路由器。(3)使用telnet遠(yuǎn)程登錄到路由器上配置路由器。(4)使用TFTP服務(wù),以拷貝配置文件、修改配置文件的形式配置路由器。(5)通過網(wǎng)絡(luò)管理協(xié)議SNMP修改路由器配置文件的方式,從而對(duì)路由器進(jìn)行配置。因此,本題的正確答案是A。76.Serv_UFTP服務(wù)器的用戶常規(guī)選項(xiàng)中不包含()。A、最大上傳速度B、最大下載速度C、空閑超時(shí)時(shí)間D、用戶主目錄答案:D解析:Serv_UFTP服務(wù)器的用戶常規(guī)選項(xiàng)包括最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反超時(shí)時(shí)間調(diào)度、空閑超時(shí)時(shí)間、攔截FTP_BOUNCE攻擊和FXP。故選擇D選項(xiàng)。77.下列關(guān)于Windows2003系統(tǒng)下wWW服務(wù)器配置的描述中,錯(cuò)誤的是()。A、Web站點(diǎn)可以動(dòng)態(tài)獲取IP地址B、在一臺(tái)服務(wù)器上可構(gòu)建多個(gè)網(wǎng)站C、訪問Web站點(diǎn)時(shí)必須使用站點(diǎn)的域名D、建立Web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄答案:C解析:訪問Web站點(diǎn)時(shí)可以使用站點(diǎn)的域名也可以使用站點(diǎn)的IP地址。故選擇C選項(xiàng)。78.在一臺(tái)Cisco路由器的g3/1端口封禁端口號(hào)為139的TCP和端口號(hào)為1434的UDP連接,并封禁ICMP協(xié)議,只允許/26子網(wǎng)的ICMP數(shù)據(jù)包通過路由器,正確的access-list配置是()。A、Router(config)#ipaccess-listextendedfilterRouter(config-ext-nacl)#permiticmp92anyRouter(config-ext-nacl)#denyicmpanyanyRouter(config-ext-nacI)#denyudpanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq139Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacl)#exitRouter(config)#interfaceg3/1Router(config-if)#ipaccess-groupfilterinRouter(config-if)ipaccess-groupfilteroutB、Router(config)ipaccess-listextendedfilterRouter(config-ext-nacl)#permiticmp92anyRouter(config-ext-nacl)#denyicmpanyanyRouter(config-ext-nacl)#denyudpanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq139Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacI)#exitRouter(config)interfaceg3/1Router(config-if)#ipaccess-groupfilterinRouter(config-if)#ipaccess-groupfilteroutC、Router(config)#ipaccess-liststandardfilterRouter(config-std-nacl)#permiticmp3anyRouter(config-std-nacl)#denyicmpanyanyRouter(config-std-nacl)#denyudpanyanyeq1434Router(config-std-nacI)#denytcpanyanyeq139Router(config-std-nacl)#permitipanyanyRouter(config-std-nac1);exitRouter(config)#interfaceg3/1Router(config-if)#ipaccess-groupfilterinRouter(config-if)#ipaccess-groupfilteroutD、Router(config)ipaccess-listextendedfilterRouter(config-ext-nacl)#permiticmp3anyRouter(config-ext-nacl)#denyicmpanyanyRouter(config-ext-nacl);#denyudpanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq139Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacl)#exitRouter(config)interfaceg3/1Router(config-if)#ipaccess-groupfilterinRouter(config-if)#-ipaccess-groupfilterout答案:D解析:①在路由器上使用訪問控制列表(AocessControlList,ACL)時(shí)需要注意ACL語句的順序,因?yàn)槁酚善鲌?zhí)行哪條ACL語句是按照配置的ACL中的條件語句,從第一條開始順序執(zhí)行。數(shù)據(jù)包只有在跟第一個(gè)判斷條件不匹配時(shí),才能交給ACL中下一個(gè)語句進(jìn)行比較。ipaccess-list語法是:ipaccess-listextended|standardACL表號(hào)或者表名3extanded多用于協(xié)議端口配置,而standard多用于IP地址配置。4permit|deny協(xié)議名源端地址源端反掩碼目的端地址目的端反掩碼。⑤配置完訪問控制列表之后,還應(yīng)該在端口上配置數(shù)據(jù)包的進(jìn)和出。其語法格式是:ipaccess-groupACL表號(hào)或表名(該表號(hào)或名稱應(yīng)該與第2步中的表號(hào)一致)in/out(in代表數(shù)據(jù)進(jìn)入,out代表數(shù)據(jù)的輸出)。選項(xiàng)A中第二行錯(cuò)誤,沒有使用子網(wǎng)掩碼的反碼,選項(xiàng)B中第二行錯(cuò)誤,子網(wǎng)掩碼反碼計(jì)算錯(cuò)誤,應(yīng)該是0.00.63。由于是對(duì)協(xié)議端口配置,應(yīng)該使用extanded關(guān)鍵字,C選項(xiàng)錯(cuò)誤。故選D選項(xiàng)。79.以下關(guān)于IEEE802.16協(xié)議的描述中,錯(cuò)誤的是()。A、802.16主要用于解決城市地區(qū)范圍內(nèi)的寬帶無線接入問題B、802.16a用于移動(dòng)結(jié)點(diǎn)接入C、802.16d用于固定結(jié)點(diǎn)接入D、802.16e用于固定或移動(dòng)結(jié)點(diǎn)接入答案:B解析:802.11標(biāo)準(zhǔn)的重點(diǎn)在于解決局域網(wǎng)范圍的移動(dòng)結(jié)點(diǎn)通信問題,802.16標(biāo)準(zhǔn)的重點(diǎn)是解決建筑物之間的數(shù)據(jù)通信問題,802.16a增加了非視距和對(duì)無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點(diǎn)接入。80.一臺(tái)CiscoPIX525防火墻有如下配置:pix525(config)#nameifethernet0plsecurity100pix525(config)#nameifethernet1p2security50pix525(config)#nameifethernet2p3security0那么常用的端口連接方案是()。A、端口pl作為外部接口,p2連接DMZ,p3作為內(nèi)部接口B、端口p1作為內(nèi)部接口,p2連接DMZ,p3作為外部接口C、端口pl作為外部接口,p2作為內(nèi)部接口,p3連接DMZD、端口p1作為內(nèi)部接口,p2作為外部接口,p3連接DMZ答案:B解析:一般情況下,端口被命名為外部接口(outside),安全級(jí)別(security〉是O0;端口被命名為內(nèi)部接口(inside),安全級(jí)別(security)是100。81.下列關(guān)于Windows2003系統(tǒng)下WWW服務(wù)器的描述中,錯(cuò)誤的是()。A、Web站點(diǎn)必須設(shè)置網(wǎng)站的默認(rèn)文檔后才能被訪問B、建立Web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄C、網(wǎng)站的連接超時(shí)選項(xiàng)是指HTTP連接的保持時(shí)間D、網(wǎng)站的帶寬選項(xiàng)能限制該網(wǎng)站可使用的網(wǎng)絡(luò)帶寬答案:A解析:帶寬選項(xiàng)是在性能選項(xiàng)卡里的一個(gè)復(fù)選框,書上的原文稱之為帶寬限制選項(xiàng),帶寬選項(xiàng)和帶寬限制選項(xiàng)是同義詞,可以互換,因此D選項(xiàng)正確。當(dāng)Web站點(diǎn)未設(shè)置默認(rèn)內(nèi)容文檔,訪問站點(diǎn)時(shí)應(yīng)提供首頁內(nèi)容的文件名,仍然可以訪問該網(wǎng)站。所以A項(xiàng)錯(cuò)誤。82.下列關(guān)于BGP協(xié)議的描述中,錯(cuò)誤的是()。A、兩個(gè)屬于不同自治系統(tǒng)的邊界路由器初始協(xié)商時(shí)要首先發(fā)送open分組B、兩個(gè)BGP發(fā)言人需要周期性地交換keepalive分組來確認(rèn)雙方的相鄰關(guān)系C、當(dāng)路由發(fā)生變化時(shí),BGP發(fā)言人使用notification分組通知相鄰自治系統(tǒng)D、一個(gè)BGP發(fā)言人通過建立TCP連接與其他自治系統(tǒng)中BGP發(fā)言人交換路由信息答案:C解析:當(dāng)路由器測(cè)到錯(cuò)誤時(shí),BGP發(fā)言人使用notification

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論