版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
PAGEPAGE1一、單選題1.校園網內的一臺計算機無法使用域名而只能使用IP地址訪問某個外部服務器,造成這種情況的原因不可能是()。A、該計算機DNS設置有誤B、該計算機與DNS服務器不在同一子網C、本地域名服務器無法與外部正常通信D、提供被訪問服務器名字解析的服務器有故障答案:B解析:nb計算機無法使用域名而只能使用IP地址訪問某個外部服務器,說明網絡是通的,域名解析出現問題。選項B不屬于域名解析的問題,故選項B不可能。2.下列關于綜合布線系統(tǒng)的描述中,錯誤的是()。A、雙絞線扭絞可以減少電磁干擾B、嵌入式安裝插座用來連接樓層配線架C、多介質插座是用來連接銅纜和光纖D、對于建筑群子系統(tǒng)來說,管道內布線是最理想的方式答案:B解析:雙絞線扭絞的目的是使對外的電磁輻射和遭受到外部的電磁干擾減少到最小。嵌入式安裝插座是用來連接雙絞線的,多介質信息插座用來連接銅纜和光纖。新建筑通常采用嵌入式(暗裝)信息插座,現有建筑則采用表面安裝(明裝)的信息插座。建筑群布線子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線。綜上可知,B項中描述錯誤。3.一臺Catalyst6500和一臺Catalyst3548交換機的設備管理地址分別是0/24,1/24,缺省路由地址都是,下列這2臺交換機的相關配置正確的是()。A、Switch-6500>(enable)setinterfacesc0055Switch-6500>(enable)setipdefault-gatewaySwitch-3548(config)#tipdefault-gatewaySwitch-3548(config)#interfacesc0Switch-3548(config-if)#ipaddress155B、Switch-6500>(enable)setinterfacesc0055Switch-6500>(enable)setiprouteSwitch-3548(config)#ipdefault-gatewaySwitch-3548(config)#interfacescOSwitch-3548(config-if)#ipaddress1C、Switch-6500>(enable)setinterfacesc0055Switch-6500>(enable)setiprouteSwitch-3548(config)#ipdefault-gatewaySwitch-3548(config)#interfacevlanlD、Switch-6500>(enable)setinterfacesc005555Switch-6500>(enable)setiprouteSwitch-3548(config)#tipdefault-gatewaySwitch-3548(config)#tinterfacevlanlSwitch-3548(config-if)#tipaddress155答案:C解析:由于Catalyst6500(CatOS系統(tǒng))和Catalyst3548(CiscoIOS系統(tǒng))交換機采用不同的系統(tǒng),配置方法是不一樣的。Catalyst6500配置設備管理地址的命令是:setinterfacescO<管理地址><子網掩碼><子網的廣播地址>;Catalyst3548配置設備管理地址的命令是:首先利用interfaceVLAN1命令進入設備管理的缺省虛擬局域網VLAN1,然后配置管理地址:ipaddress<管理地址><子網掩碼>;Catalyst6500配置缺省路由的命令是:setiproute<缺省路由地址>;Catalyst3548配置缺省路由的命令是:ipdefault-gateway<缺省路由地址>。故選擇C選項。4.將專用IP地址轉換為公用IP地址的技術是()。A、ARPB、DHCPC、UTMD、NAT答案:D解析:NAT(網絡地址轉換)技術是解決IP地址短缺問題,可以實現將內部網絡專用的IP地址可以轉換為用于訪問外網的全局IP地址。5.下列關于RAID的描述中,錯誤的是()。A、服務器需要外加一個RAID卡才能實現RAID功能B、一些RAID卡可以提供SATA接口C、RAID卡可以提供多個磁盤接口通道D、RAID5可靠性優(yōu)于RAID1答案:A解析:RAID需要有RAID控制器,在有些服務器主板上自帶有RAID控制器,提供相應的接口;而有些服務器主板上沒有RAID控制器,如果需要配置RAID,就必須外加一個RAID卡才能實現RAID功能。RAID5是在所有磁盤上交叉地存取數據及奇偶校驗信息,RAID5可靠性優(yōu)于RAID1。RAID控制器的磁盤接口有SCS、IDE和SATA等。故選擇A選項。6.下列關于集線器的描述中,錯誤的是()。A、通過在網絡中增加一臺集線器,IDS連接在該集線器上可以獲取和分析數據包。B、通過在網絡鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數據包C、連接到一個集線器的所有結點共享一個沖突域D、集線器是基于MAC地址識別完成數據轉發(fā)的答案:D解析:集線器不具備交換機所具有的MAC地址表,所以它發(fā)送數據時都是沒有針對性的,而是采用廣播方式發(fā)送,連接到一個集線器的所有結點構成一個沖突域。通過在網絡鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數據包。連接到集線器的結點發(fā)送數據時執(zhí)行CSMA/CD介質訪問控制方法。故選擇D選項。7.一個家庭要將分布在不同房間的三臺計算機連網,ISP只提供一個有線網接口,并只分配一個IP地址,在這種情況下,要建立一個能夠訪問Internet的家庭無線局域網應選用的無線設備是()A、無線網卡B、無線接入點C、無線網橋D、無線路由器答案:D解析:無線路由器和無線網關是具有路由功能的AP,一般情況下它具有NAT功能,用它可以建立一個更小的無線局域網。故選擇D選項。8.在下面的攻擊手段中,基于網絡和主機的入侵防護系統(tǒng)都難于阻斷的是()。A、SYNFlooding攻擊B、SQL注入攻擊C、DDOSD、Smurf攻擊答案:B解析:基于主機的入侵防護系統(tǒng)可以阻斷緩沖區(qū)溢出,改變登陸口令,改變動態(tài)鏈接庫以及其他試圖從操作系統(tǒng)奪取控制權的入侵行為。基于網絡的入侵防護系統(tǒng)主要進行包過濾保護,如丟棄含有攻擊性的數據包或者阻斷連接。應用入侵防護系統(tǒng)能夠阻止如Cookie篡改,SQL代碼嵌入,參數篡改,緩沖區(qū)溢出,強制瀏覽,畸形數據包和數據類型不匹配等攻擊。選項B屬于應用入侵防護系統(tǒng)功能,故選擇B選項。9.下列關于RAID的描述中,錯誤的是()。A、服務器可以通過增加RAID卡來實現RAID功能B、一些RAID卡可以提供SATA接口C、RAID卡可以提供多個磁盤接口通道D、RAID1可靠性優(yōu)于RAID5答案:D解析:RAID需要有RAID控制器,在有些服務器主板上自帶有RAID控制器,提供相應的接口;而有些服務器主板上沒有RAID控制器,如果需要配置RAID,就必須外加一個RAID卡才能實現RAID功能。RAID卡可以提供多個磁盤接口通道,RAID控制器的磁盤接口有SCS、IDE和SATA等。RAID5是在所有磁盤上交叉地存取數據及奇偶校驗信息,RAID5可靠性優(yōu)于RA1ID1。故選擇D選項。10.下列關于高端路由器的可靠性與可用性指標的描述中,錯誤的是()。A、無故障連續(xù)工作時間大于10萬個小時B、系統(tǒng)故障恢復時間小于30分鐘C、系統(tǒng)具有自動保護切換功能,主備切換時間小于50毫秒D、SDH和ATM接口具有自動保護切換功能,切換時間小于100毫秒答案:D解析:SDH和ATM接口具有自動保護切換功能,切換時間小于50毫秒。故選擇D選項。11.若兩臺服務器系統(tǒng)可用性分別達到99.99%和99.999%,那么兩臺服務器每年的停機時間不得超過的值分別是()。A、53分鐘和10分鐘B、8.8小時和53分鐘C、53分鐘和5分鐘D、10分鐘和5分鐘答案:C解析:如果系統(tǒng)高可靠性達到99.9%,那么每年的停機時間<8.8小時;系統(tǒng)高可靠性達到99.99%,那么每年的停機時間<53分鐘;如果系統(tǒng)高可靠性達到99.999%,那么每年的停機時間≤5分鐘。12.某公司分配給人事部的IP地址塊為24/27,分配給培訓部的IP地址塊為08/28,分配給銷售部的IP地址塊為92/28,那么這三個地址塊經過聚合后的地址為()。A、92/25B、24/25C、92/26D、24/26答案:C解析:地址聚合是指是把幾個小網絡合并為一個大網絡,主要是通過修改子網位實現(增大)。具法是判斷這些地址最左邊的多少位相同的,需要如下3步第1步:將IP地址轉換為二進制格式,并將它們對齊第2步:找到所有地址中都相同的最后一位。第3步:計算有多少位是相同的。通過分析題目發(fā)現,本題中只有最后一個段位不同,其他3個段位都相同,在進行十進制向二進制轉換時,只需計算最后一個段位即可。24:110000008:101000092:1000000得到1000000,即92/26。故選擇C選項。13.若某企業(yè)分配給產品部的IP地址塊為92/26,分配給市場部的IP地址塊為60/27,分配給財務部的IP地址塊為28/27,那么這三個地址塊經過聚合后的地址為()。A、/25B、/26C、28/25D、28/26答案:C解析:地址聚合是指是把幾個小網絡合并為一個大網絡,主要是通過修改子網位實現(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下3步。第1步:將IP地址轉換為二進制格式,并將它們對齊。第2步:找到所有地址中都相同的最后一位。第3步:計算有多少位是相同的。通過分析題目發(fā)現,本題中只有最后一個段位不同,其他3個段位都相同,在進行十進制向二進制轉換時,只需計算最后一個段位即可。92:100000060:010000028:0000000得到00000000,即28/25。故選擇C選項。14.按照ITU-T標準,傳輸速度為622.080Mbps的標準是()。A、OC-3B、OC-12C、OC-48D、OC-192答案:B解析:無源光纖網PON,按照ITU標準分為兩部分:OC-3,155.520Mbps對稱業(yè)務;上行OC-3,155.520Mbps,下行OC-12,622.080Mbps,不對稱業(yè)務。OC-48傳輸速度為2488.32Mbps。OC-192傳輸速度為10Gbps。故B選項正確。15.若兩臺服務器系統(tǒng)可用性分別達到99.99%和99.999%,那么兩臺服務器每年的停機時間必須小于等于的時長分別是()。A、10分鐘和5分鐘B、53分鐘和5分鐘C、53分鐘和10分鐘D、8.8小時和53分鐘答案:B解析:如果系統(tǒng)高可靠性達到99.9%,那么每年的停機時間<8.8小時;系統(tǒng)高可靠性達到99.99%,那么每年的停機時間<53分鐘;如果系統(tǒng)高可靠性達到99.999%,那么每年的停機時間≤5分鐘。16.將Catalyst3548的接口FastEthernet0/24開啟,并將通信方式配置成半雙工,傳輸速率配置成100Mbps,下列配置正確的是()。A、Switch-PHY-3548(config)#interfacef0/24Switch-PHY-3548(config-if)#duplexhalfSwitch-PHY-3548(config-if)#speed100Switch-PHY-3548(config-if)#noshutdownB、Switch-PHY-3548(config)#interfaceg0/24Switch-PHY-3548(config-if)#noshutdownSwitch-PHY-3548(config-if)#duplexhalfSwitch-PHY-3548(config-if)#speed100C、Switch-PHY-3548(config)#interfacef0/24Switch-PHY-3548(config-if)#speed100Switch-PHY-3548(config-if)#halfduplexSwitch-PHY-3548(config-if)#noshutdownD、Switch-PHY-3548(config)#interfacef0/24Switch-PHY-3548(config-if)#setduplexhalfSwitch-PHY-3548(config-if)#tsetspeed100Switch-PHY-3548(config-if)#setportenable答案:A解析:本題考查Catalyst3500系列交換機端口的基本配置,主要包括配置交換機的端口描述信息、配置交換機端口的通信方式、配置交換機端口的傳輸速率和配置交換機端口的關閉與開啟。具體的配置步驟如下:步驟一:進入端口配置模式,Switch-PHY-3548(config)#interfacef0/24。步驟二:配置端口通信方式,Switch-PHY-3548(config-if)#duplexhalfo步驟三:配置端口的傳輸速率,Switch-PHY-3548(config-if)#speed100(單位Mbps).步驟四:開啟端口,Switch-PHY-3548(config-if)#noshutdown。故選擇A選項17.下列對藍牙技術指標的描述中,錯誤的是()A、話音編碼方式為CVSD或對數PCMB、發(fā)射功率20dBm時覆蓋范圍為200mC、跳頻速率為1600次/sD、同步信道速率:64kbps(3個全雙工通道)答案:B解析:發(fā)射功率20dBm時覆蓋范圍為100m。故選擇B選項。18.一臺交換機總帶寬為8.8Gbps,具有若干個10/100Mbps電端口和2個1000Mbps光端口,所有端口都工作在全雙工狀態(tài),那么該交換機電端口數最多是()。A、12B、24C、44D、48答案:B解析:全雙工端口帶寬的計算方法是:端口數×端口速率×2。對于光端口總帶寬是:2×1000Mbit/s×2=4000Mbit/s,剩余的帶寬則是電端口的,即8.8×1000Mbit/s-4000Mbit/s=4800Mbit/s。則電端口可能為4800Mbitis/100MbitS/2=24。因此該交換機電端口數最多是24個。注意,該題中的換算單位是1000,而不是1024。故選B選項。19.在一臺Cisco路由器上封禁ICMP協(xié)議,只允許6/28和/24子網的ICMP數據包通過路由器,下列正確的access-list配置是()。A、Router(config)#access-list100permiticmp640anyRouter(config)#faccess-list100permiticmpanyRouter(config)#access-list100denyicmpanyanyRouter(config)#access-list100permitipanyanyRouter(config)#B、Router(config)Haccess-list98permiticmp65anyRouter(config)#access-list98permiticmp55anyRouter(config)l#access-list98denyicmpanyanyRouter(config)#access-list98permitipanyanyRouter(config)#C、Router(config)#access-list198permiticmp65anyRouter(config)#access-list198permiticmp55anyRouter(config)#faccess-list198denyicmpanyanyRouter(config)#access-list198permitipanyanyRouter(config)#D、Router(config)#access-list198permiticmp5anyRouter(config)#access-list198permiticmp55anyRouter(config)#access-list198permitipanyanyRouter(config)#access-list198denyicmpanyanyRouter(config)#答案:C解析:全局配置模式:Router(config)#access-list<accesslist_num><deny]permit><ip_addr><wildcard_mask>any禁止其他ICMP:Router(config)#access-list198denyicmpanyany允許IP包通過:Router(config)#access-list198permitipanyany配置應用接口:Router(config)#tinterface<接口名>Router(configif)#ipaccess-group<accesslist_num><in|out>此外,禁封ICMP協(xié)議為擴展訪問控制命令;IP擴展訪問控制列表表號范圍為100~199、2000~269;wildicart-mask為通配符,也即子網掩碼的反碼。denyicmpanyany要在permitipanyany之前,因為執(zhí)行了permitanyany7后,不再執(zhí)行其后續(xù)的命令。因此,C選項正確。20.下列關于IEEE802.11標準的描述中,錯誤的是()A、定義了無線結點和無線接入點兩種類型的設備B、無線結點的作用是提供無線和有線網絡之間的橋接C、物理層最初定義了FHSS、DSSS擴頻技術和紅外傳播三個規(guī)范D、MAC層的CSMA/CA協(xié)議利用ACK信號避免沖突的發(fā)生答案:B解析:無線接入點AP的作用是提供無線和有線網絡之間的橋接,而非無線結點。21.CiscoCatalyst6500交換機采用telnet遠程管理方式進行配置,其設備管理地址是78/27,缺省路由是61,下列對交換機預先進行的配置,正確的是()。A、Switch-6500>(enable)setinterfacesc0782491Switch-6500>(enable)setiproute61B、Switch-6500>(enable)setportsc0782491Switch-6500>(enable)setiproute61C、Switch-6500>(enable)setinterfacesc0782455Switch-6500>(enable)setipdefaultroute61D、Switch-6500>(enable)setinterfacevlan1782491Switch-6500>(enable)setiproute61答案:A解析:根據Catalyst6500(CatalystOS(CatOS)系統(tǒng))配置IP地址的命令格式:setinterfacescO<ip_addr><ipmask><ipaddr>(broadcastaddress)可知,A選項正確。22.下列關于RPR技術的描述中,正確的是()。A、RPR環(huán)能夠在30ms內實現自愈B、RPR環(huán)中每一個節(jié)點都執(zhí)行DPT公平算法C、RPR環(huán)將沿逆時針方向傳輸的光纖環(huán)叫做外環(huán)D、RPR的內環(huán)與外環(huán)都可以傳輸數據分組與控制分組答案:D解析:RPR(彈性分組環(huán))采用自愈環(huán)的設計思想,能夠在50ms的時間內,隔離出現故障的結點和光纖段,RPR環(huán)中每一個結點都執(zhí)行SRP公平算法,兩個RPR結點之間的裸光纖最大長度為100公里,RPR將沿順時針傳輸的光纖環(huán)叫做外環(huán),將沿逆時針傳輸的光纖環(huán)叫做內環(huán),RPR的內環(huán)與外環(huán)都可以傳輸數據分組與控制分組。故答案選擇D選項。23.下列關于路由協(xié)議的描述中,正確的是()。A、外部網關協(xié)議是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議B、RIP協(xié)議適用于路由變化劇烈的互連網絡環(huán)境C、與RIP相比,OSPF協(xié)議的“度量”更側重于距離和帶寬D、OSPF協(xié)議中,每一個區(qū)域OSPF擁有一個128的區(qū)域標示符答案:A解析:外部網關協(xié)議是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。RIP協(xié)議是一種分布式、基于距離向量的路由選擇協(xié)議,其優(yōu)點是實現簡單,但是它不適用于大型或路由變化劇烈的互聯網環(huán)境。OSPF使用分布式鏈路狀態(tài)協(xié)議,鏈路狀態(tài)協(xié)議“度量”主要是指費用、距離、延時、帶寬等,OSPF協(xié)議中,每一個區(qū)域OSPF擁有一個32位的區(qū)域標識符。故選擇A選項。24.常用數據備份方式包括完全備份、增量備份和差異備份,三種方式中空間使用最少和數據恢復速度最快的分別為()。A、增量備份、差異備份B、完全備份、增量備份C、完全備份、差異備份D、增量備份、完全備份答案:D解析:備份策略比較:空間使用上:完全備份最多,增量備份最少,差異備份少于完全備份。備份速度上:完全備份最慢,增量備份最快,差異備份快于完全備份?;謴退俣壬?完全備份最快,增量備份最慢,差異備份快于增量備份。故選擇D選項。25.下列關于IPS的描述中,錯誤的是()。A、NIPS對攻擊的誤報會導致合法通信被阻斷B、HIPS可以通過監(jiān)視內核的系統(tǒng)調用來阻擋攻擊C、AIPS一般部署于被保護的服務器前面D、IPS接入網絡需使用TAP答案:D解析:入侵防御系統(tǒng)(IPS)是電腦網絡安全設施,是對防病毒軟件和防火墻的解釋。入侵防御系統(tǒng)是一個能夠監(jiān)視網絡或網絡設備的網絡資料傳輸行為的計算機網絡安全設備,能夠即時的中斷、調整或隔離一些不正常或是具有傷害性的網絡資料傳輸行為。而TAP(分路器)用于入侵檢測系統(tǒng)(IDS),用于對交換式網絡中的數據包進行分析和處理。故選擇D選項。26.某校園網采用RIPvl路由協(xié)議,通過一臺Cico路由器RI互連2個子網,地址分別為和28,掩碼為28,并要求過濾g0/1接口輸出的路由更新信息。那么R1正確的路由協(xié)議配置是()。A、Router(config)#access-list12denyanyRouter(config)#routerrip?Router(config-router)#distribute-list12ing0/1Router(config-router)#networkB、Router(config)#routerripRouter(config-router)#passive-interfaceg0/1Router(config-router)#network28Router(config-router)#network2828C、Router(config)#routerripRouter(config-router)#passive-interfaceg0/1Router(config-router)#networkD、Router(config)#passive-interfaceg0/1Router(config)#routerripRouter(config-router)#network答案:C解析:passiveinterace命令指定一個路由器接口為被動接口,在被動接口上可以抑制路由更新信息,防止:端口發(fā)送路由信息。根據題中命令配置可知,選項C正確。27.一臺CiscoPIX525防火墻有如下配置:pix525(config)#nameifethernet0plsecurity100pix525(config)#nameifethernet1p2security50pix525(config)#nameifethernet2p3security0那么常用的端口連接方案是()。A、端口pl作為外部接口,p2連接DMZ,p3作為內部接口B、端口p1作為內部接口,p2連接DMZ,p3作為外部接口C、端口pl作為外部接口,p2作為內部接口,p3連接DMZD、端口p1作為內部接口,p2作為外部接口,p3連接DMZ答案:B解析:一般情況下,端口被命名為外部接口(outside),安全級別(security〉是O0;端口被命名為內部接口(inside),安全級別(security)是100。28.下列關于路由器技術指標的描述中,錯誤的是()。A、高性能路由器一般采用共享背板的結構B、丟包率是衡量路由器超負荷工作能力的指標之一C、路由器的服務質量主要表現在隊列管理機制與支持的QoS協(xié)議類型上D、路由器的包轉發(fā)能力與端口數量、端口速率、包長度和包類型有關答案:A解析:背板是路由器輸入端與輸出端之間的物理通道,它決定了路由器的吞吐量。高性能路由器一般采用交換式結構,而傳統(tǒng)的路由器采用的是共享背板的結構。29.下列關于FTP的描述中,錯誤的是()。A、在進行文件傳送時,FTP客戶機和服務器之間要建立兩個TCP連接B、使用FTP可傳送任何類型的文件,如文本文件、二進制文件等C、FTP客戶機和服務器間的數據連接和控制連接均由客戶端發(fā)起D、Internet上提供自由下載文件信息的FTP服務器答案:C解析:用戶登錄時不使用密碼,這種FTP服務稱為匿名FTP服務FTP是文件傳輸協(xié)議,允許用戶從服務器上獲取文本附件,或者將本地計算機上的一個文件上傳到服務器。FTP采用的是客戶機服務器工作方式。傳輸文件時,為了分開數據流和控制流,服務器和客戶機間需要建立控制連接和數據連接。當客戶機向服務器發(fā)起連接請求時,服務器端的默認端口為21.服務器端在接收到客戶端發(fā)起的控制連接時,控制進程創(chuàng)建一個數據傳輸進程,其端口為20,此時由服務器端發(fā)起,與客戶端提供的端口建立數據傳輸的TCP連接。故選擇C選項。30.下列關于FTP服務器的描述中,錯誤的是()。A、使用FTP可傳送任何類型的文件B、FTP客戶機和服務器之間要建立控制連接和數據連接C、控制連接由客戶端建立,服務器端的默認端口為21D、數據連接由服務器建立,服務器端的默認端口為22答案:D解析:數據連接由服務器建立,服務器端的默認端口為20。31.在Windows系統(tǒng)中可以測試IP地址到域名解析功能的命令是()。A、netviewB、netstat-nC、traCert-dD、nslookup答案:D解析:netview:顯示域列表、計算機列表或指定計算機上共享資源的列表。Netstat命令顯示活動的TCP連接、偵聽的端口、以太網統(tǒng)計信息、IP路由表和IP統(tǒng)計信息。TraCert通過發(fā)送包含不同TTL的ICMP報文并監(jiān)聽回應報文,來探測到達目的計算機的路徑。Nslookup是一個用于查詢Internet域名信息或診斷DNS服務器問題的工具。故選擇D選項。32.下列關于綜合布線的描述中,錯誤的是()。A、多介質信息插座是用于連接光纖和銅纜B、干線線纜鋪設經常采用點對點結合和分支結合兩種方式C、終端有高速率要求時,水平子系統(tǒng)可采用光纖直接鋪設到桌面D、在工作區(qū)子系統(tǒng)中更改、增加、交換、擴展線纜用于改變線纜路由答案:D解析:在管理子系統(tǒng)中更改、增加、交換、擴展線纜用于改變線纜路由,選項D錯誤。33.下列關于寬帶城域網核心交換層特點的描述中,錯誤的是()。A、將多個接入層連接起來B、可以為城域網提供QoS保障能力C、根據匯聚層的用戶流量進行本地路由、過濾、流量均衡D、實現與主干網絡的互聯,提供城市的寬帶IP數據出口答案:A解析:寬帶城域網核心交換層的特點之一是將多個匯聚層連接起來。故選擇A選項。34.攻擊者利用攻破的多個系統(tǒng)發(fā)送大量請求去集中攻擊其他目標,受害設備因為無法處理而拒絕服務。這種攻擊被稱為()。A、DDoS攻擊B、重放攻擊C、暴力攻擊D、SYNFlooding攻擊答案:A解析:DDoS攻擊和SYNFlooding攻擊屬于DoS攻擊〈拒絕服務攻擊),它的基本方式是通過發(fā)送大量合法的請求來消耗和占用過多的服務資源,使得網絡服務不能相應正常的請求。其中:DDoS攻擊(分布式拒絕服務攻擊)∶攻擊者攻破了多個系統(tǒng),并利用這些系統(tǒng)去集中攻擊其他目標。成百上千的主機發(fā)送大量的請求,受害設備因無法處理二拒絕服務。SYNFlooding攻擊利用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。重放攻擊和暴力攻擊屬于口令入侵??诹钊肭质鞘褂媚承┖戏ㄓ脩舻馁~戶及其口令登陸到目的主機,然后再實施攻擊的行為。35.某公司分配給人事部的IP地址塊為24/27,分配給培訓部的IP地址塊為08/28,分配給銷售部的IP地址塊為92/28,那么這三個地址塊經過聚合后的地址為()。A、92/26B、24/25C、92/25D、24/26答案:A解析:地址聚合是指是把幾個小網絡合并為一個大網絡,主要是通過修改子網位實現(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下3步第1步:將地址轉換為二進制格式,并將它們對齊第2步:找到所有地址中都相同的最后一位。第3步:計算有多少位是相同的。通過分析題目發(fā)現,本題中只有最后一個點位不同,其他3個點位都相同,在進行十進制向二進制轉換時,只需計算最后一個點位就行了。24:110000008:101000092:1000000得到1000000,即92,相同位有26位,因此子網掩碼為/26,最終結果為92/26。故選擇A選項。36.以下關于在Catalyst3500上配置STP,正確的是()。A、Cisco-3548(config)#spanning-treevlan2priority4096Cisco-3548(config)#intf0/1Cisco-3548(config-if)#spanning-treePortfastB、Cisco-3548(config)#spanning-treevlan2priority4096Cisco-3548(config)intfO/1Cisco-3548(config)#spanning-treeportfastC、Cisco-3548#spanning-treevlan2priority40960Cisco-3548#intf0/1Cisco-3548#spanning-treeportfastdefaultD、Cisco-3548(config)#spanning-treevlan2priority40960Cisco-3548(config)intf0/1Cisco-3548(config-if)#spanning-treePortfastdefault答案:A解析:Catalyst3500交換機配置優(yōu)先級的命令是在全局配置模式下輸入spanning-treevlanpriority<0-61440>,故排除C選項。B選項第三條語句應在端口配置模式下進行。D選項第三條語句語法錯誤。故本題選擇A選項。37.下列關于郵件系統(tǒng)的描述中,錯誤的是()。A、郵件系統(tǒng)中SMTP協(xié)議使用的傳輸層協(xié)議為TCPB、接收方必須使用POP3從郵件服務器讀取郵件C、郵件服務器間使用SMTP協(xié)議發(fā)送郵件D、通過Outlook發(fā)送郵件時,使用的協(xié)議是SMTP答案:B解析:接收方客戶端軟件可使用POP3或IMAP4協(xié)議從郵件服務器讀取郵件。故選擇B選項。38.下列對于用IIS6.0在一個服務器上建立多個網站的描述中,錯誤的是()。A、可以使用虛擬服務器的方法在一臺服務器上構建多個網站B、多個網站通過標識符進行區(qū)分,標識符包括主機頭名稱、IP地址和協(xié)議類型C、可以為每個網站創(chuàng)建唯一的主目錄并存儲在本地服務器D、在網站的配置選項中能夠限制網站可使用的網絡帶寬答案:B解析:要確??蛻舳说恼埱竽艿竭_正確的網站,必須為服務器上的每個站點配置唯一的標識,多個網站通過標識符進行區(qū)分,標識符包括主機頭名稱、IP地址和非標準TCP端口號。因此選項B錯。39.PIX525防火墻可以進行操作系統(tǒng)映像更新的訪問模式是()。A、非特權模式B、特權模式C、監(jiān)視模式D、配置模式答案:C解析:PIX防火墻提供4種管理訪問模式。(1)非特權模式:PIX防火墻開機自檢后,即處于此種模式。系統(tǒng)顯示為pixfirewall>。(2)特權模式:輸入enable進入特權模式,可以改變當前配置。顯示為pixfirewall40.一臺交換機具有24個10/100Mbps全雙工端口和2個1000Mbps全雙工端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機總帶寬應為()。A、4.4GbpsB、6.8GbpsC、6.4GbpsD、8.8Gbps答案:D解析:全雙工端口帶寬的計算方法是:端口數×端口速率×2。交換機具有24個的10/100Mbps全雙工端口最大帶寬是24?100Mbps?2=4800Mbps=4.8Gbps,具有2個的1000Mbps全雙工端口最大帶寬是2?1000Mbps?2=4000Mbps=4Gbps。交換機總帶寬應為4.8Gbps+4Gbps=8.8Gbps。故選擇D選項。41.下列關于路由器技術特征的描述中,正確的是()。A、高性能路由器一般采用共享背板的結構B、路由器的服務質量主要表現在包轉發(fā)效率C、丟包率是衡量路由器超負荷工作能力的指標之一D、路由器的包轉發(fā)能力與端口數量、端口類型、包長度和包類型有關答案:C解析:高性能路由器一般采用交換式的結構。路由器的服務質量主要表現在隊列管理機制、端口硬件隊列管理和支持QoS協(xié)議。路由器的包轉發(fā)能力與端口數量、端口速率、包長度和包類型有關。故選擇C選項。42.下列關于Windows2003系統(tǒng)下DHCP服務器的描述中,正確的是()。A、設置租約期限可控制用戶的上網時間B、添加排除時不需要獲取客戶機的MAC地址信息C、保留是指客戶機靜態(tài)配置的IP地址,不需服務器分配D、新建保留時需輸入客戶機的IP地址、子網掩碼和MAC地址等信息答案:B解析:DHCP服務器配置的術語和主要參數如下:作用域:作用域是用于網絡的可能P地址的完整連續(xù)范圍,通常定義提供DHCP服務的網絡上的單獨物理子網。作用域還為服務器提供管理P地址的分配和指派以及與網上客戶相關的任何配置參數的主要方法。排除范圍:排除范圍是作用域內從DHCP服務中排除的有限P地址序列。添加排除的IP地址范圍,只需排除起始IP地址和結束IP地址。43.PIX525防火墻開機自檢后,再輸入"enable”進入的模式是()。A、特權模式B、非特權模式C、監(jiān)視模式D、配置模式答案:A解析:PIX防火墻提供4種管理訪問模式。①非特權模式:PIX防火墻開機自檢后,即處于此種模式。系統(tǒng)顯示為“pixfirewall”。②特權模式:輸入enable進入特權模式,可以改變當前配置。顯示為“Pixfirewall44.在Cisco路由器上輸入“configureterminal”命令,路由器將進入的工作模式是()。A、GlobalConfigurationB、PrivilegedEXECC、SetupD、UserEXEC答案:A解析:在Cisco路由器上輸入“configuretermina1"命令,路由器將進入的工作模式是全局配置模式(GlobalConfiguration)。PrivilegedEXEC是特權模式,需要在用戶模式(UserEXEC)模式下輸入enable。Setup是設置模式,當通過Console端口進入一—一岡可H勺J沒有任何配置的路由器時,就會進入該模式。故選擇A選項。45.一臺Cico路由器R1的第3模塊第1端口通過DDN的E1專線與一臺遠程路由器R2的第4模塊第2端口相連,在RI的端口上封裝PPP協(xié)議。為R1和R2端口分配的IP地址分別為01/30和02/30。下列R2的端口配置,正確的是()。A、Router(config)#interfaces4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress0252Router(config-if)#encapsulationpppRouter(config-if)#exitB、Router(config)#interfacea4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress0252Router(config-if)#encapsulationpppRouter(config-if)#exitC、Router(config)#interfaces4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress0152Router(config-if)#encapsulationhdlcRouter(config-if)#exitD、Router(config)#interfacea4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress0252Router(config-if)#encapsulationhdlcRouter(config-if)#exit答案:A解析:DDN專線,通常需要Serial接口連接。此外,R2的IP地址為02,子網掩碼為30,即52。此外,R2采用PPP協(xié)議。配置信息如下:Router(config)#interfaces4/2Router(config-if)#bandwidth2048(帶寬為2M)Router(config-if)#ipaddress0252(設置IP地址)Router(config-if)#tencapsulationppp(封裝ppp協(xié)議)Router(config-if)#texit因此答案選A。46.下列關于路由選擇協(xié)議相關技術的描述中,錯誤的是()。A、鏈路狀態(tài)度量主要包括帶寬、距離、收斂時間等B、邊界網關協(xié)議可以在兩個自治系統(tǒng)之間傳遞路由選擇信息C、路由信息協(xié)議是一種基于距離向量的路由選擇協(xié)議D、最短路徑優(yōu)先協(xié)議使用分布式鏈路狀態(tài)協(xié)議答案:A解析:最短路徑優(yōu)先協(xié)議(OSPF)最主要的特征是使用分布式鏈路狀態(tài)協(xié)議。它要求路由器發(fā)送的信息是本路由器與哪些路由器相鄰,以及鏈路狀態(tài)的度量。鏈路狀態(tài)"度量”主要是指費用、距離、延時、帶寬等。外部網關協(xié)議(EGP)是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議,其典型協(xié)議是邊界網關協(xié)議(BGP)。路由信息協(xié)議(RIP)是內部網關協(xié)議中使用最廣泛的一種協(xié)議,它是一種分布式、基于距離向量的路由選擇協(xié)議。故選擇A選項。47.在一臺Cisco路由器的g0/1端口封禁ICMP協(xié)議,只允許/24和/24子網的ICMP數據包通過路由器,正確的access-list配置是()。A、Router(config)#access-list198denyicmpanyanyRouter(config)#access-list198permiticmp55anyRouter(config)#access-list198permiticmp55anyRouter(config)access-list198permitipanyanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group198inRouter(config-if)#ipaccess-group198outRouter(config-if)#B、Router(config)#access-list198permiticmp55anyRouter(config)#faccess-list198permiticmp55anyRouter(config)l#access-list198denyicmpanyanyRouter(config)#faccess-list198permitipanyanyRouter(config)#interfaceg0/1Router(config-if)ipaccess-group198inRouter(config-if)#ipaccess-group198outRouter(config-if)#C、Router(config)#access-list98permiticmp55anyRouter(config)#access-list98permiticmp55anyRouter(config)#faccess-list98denyicmpanyanyRouter(config)#access-list98permitipanyanyRouter(config)interfaceg0/1Router(config-if)#ipaccess-group98inRouter(config-if)#ipaccess-group98outRouter(config-if)#D、Router(config)#access-list100permiticmp55anyRouter(config)#access-list100permiticmp55anyRouter(config)l#faccess-list100permitipanyanyRouter(config)#access-list100denyicmpanyanyRouter(config)Hinterfaceg0/1Router(config-if)ipaccess-group100inRouter(config-if)#ipaccess-group100outRouter(config-if)#答案:B解析:①在路由器上使用訪問控制列表〈(AccessControlList,ACL)時需要注意ACL語句的順序,因為路由器執(zhí)行哪條ACL語句是按照配置的ACL中的條件語句,從第一條開始順序執(zhí)行。數據包只有在跟第一個判斷條件不匹配時,才能交給ACL中下一個語句進行比較。access-list語法格式為:acces-listacces-list-numberpermit(deny協(xié)議名源端地址源端反掩碼目的端地址目的端反掩碼。③IP標準訪問控制列表的表號范圍是:1~99,1300~1999。標準訪問控制列表只能檢查數據包的源地址。④P擴展訪問控制列表的表號范圍是:100~199,2000~2699。擴展訪問控制列表可以檢查數據包的源地址和目的地址,還可以檢查指定的協(xié)議根據數據包頭的協(xié)議類型進行過濾。⑤/24子網掩碼的反掩碼是55。題目要求是只允許/24和/24子網的ICMP數據包通過路由器,其它的ICMP數據包均禁止,根據規(guī)則①,ACL應該先配置允許的網絡,后配置拒絕的網絡。故A選項錯誤。根據規(guī)則④.IP擴展訪問控制列表的表號范圍是:100~199,200~2699,選項C中的表號是98,屬于標準訪問控制列表的表號范圍,因此選項C錯誤。根據規(guī)則①選項D中Router(config)#access-list100permitipanyany、Router(config)#acces-list100denyicmpanyany語句順序錯誤,應該是Routter(config)#access-list100denyicmpanyanyRouter(config)#access-list100permitipanyany。故選擇B選項。48.在Aironet1100的快速配置頁面,配置AP的IP地址應該選擇的是()A、ConfigurationServerProtocolB、RadioServiceSetIDC、BroadcastSSIDinBeaconD、DefaultGateway答案:A解析:ConfigurationServerProtocol配置服務器協(xié)議,其中DHCP選項表示由網絡中的DHCP服務器自動地分配IP地址,StaticIP選項表示手工分配IP地址。RadioServiceSetID(SSID)輸入網絡管理員提供的SSID,注意要區(qū)分大小寫。BroadcastSSIDinBeacon設置允許設備不指定SSID而訪問接入點。DefaultGateway指的是配置默認網關。故選擇A選項。49.于常見網絡版防病毒系統(tǒng)的描述中,錯誤的是()。A、系統(tǒng)的數據通信端口可以設定B、管理控制臺只能安裝在服務器端C、客戶端的安裝可以采用腳本登錄安裝方式D、系統(tǒng)的升級可以采用從網站上下載升級包后進行手動升級的方式答案:B解析:控制臺的安裝通常有兩種方式:通過光盤安裝控制臺;遠程安裝控制臺,系統(tǒng)管理員可以將管理控制臺遠程安裝在其他計算機上。故選擇B選項。50.下列關于綜合布線系統(tǒng)的描述中,錯誤的是()。A、STP比UTP的成本高B、對高速率終端可采用光纖直接到桌面的方案C、建筑群子系統(tǒng)之間一般用雙絞線連接D、多介質插座用來連接銅纜和光纖答案:C解析:STP電纜價格高,不易施工,但比UTP的抗電磁干擾能力好。光纖接入能提供較高的傳輸速率以及多種類型信息的傳輸,對高速率終端可采用光纖直接到桌面的方案。建筑群子系統(tǒng)由電纜、光纜和入樓處線纜上過流過壓的電氣保護設備等相關硬件組成。信息插座大致可分為嵌入式安裝插座和多介質信息插座,其中多介質信息插座用來連接銅纜和光纖。故選擇C選項。51.下列關于交換機的四種交換結構的說法,錯誤的是()。A、共享存儲器交換結構的交換機是總線結構的一種變形,具有結構簡單、易于實現的優(yōu)點,缺點是延時會隨著規(guī)模擴大而增加,成本較高B、矩陣交換結構的交換機具有交換速度快、延時小、結構緊湊、實現相對簡單的優(yōu)點,但它不易擴展,不方便進行性能監(jiān)控C、軟件執(zhí)行交換結構的交換機具有結構靈活、交換速度快等優(yōu)點,主要用于早期的交換機產品上,缺點是升級復雜、堆疊困難D、總線交換結構的交換機具有性能好,便于堆疊擴展、易實現廣播等優(yōu)點,缺點是對總線的帶寬要求較高答案:C解析:交換機的交換結構有:軟件執(zhí)行交換結構、矩陣交換結構、總線交換結構和共享存儲器交換結構。軟件執(zhí)行交換結構的交換機具有結構靈活、交換速度慢、交換機堆疊困難、交換機端口較多導致交換機性能下降的特點。故選擇C選項。52.下列傳輸速率為54Mbps,工作在5GHz頻段上的IEEE802.11標準是()A、IEEE802.11B、IEEE802.11aC、IEEE802.11bD、IEEE802.11g答案:B解析:IEEE802.11a工作在5GHzUNI頻段上,最大數據傳輸率54Mbps。故選擇B選項。53.基于網絡的入侵檢測系統(tǒng)采用的識別技術主要有:事件的相關性、統(tǒng)計意義上的非正?,F象檢測模式匹配,以及()。A、系統(tǒng)事件B、頻率或閾值C、安全性事件D、應用程序事件答案:B解析:基于網絡的入侵檢測系統(tǒng)采用的識別技術主要有:事件的相關性、統(tǒng)計意義上的非正?,F象檢測、模式匹配,以及頻率或閾值。故選擇B選項。54.下列關于Windows2003系統(tǒng)下WWW服務器配置的描述中,正確的是()。A、網站性能選項中,帶寬限制選項限制該網站的可使用帶寬B、網站性能選項中,網站連接選項可通過設置訪問列表限制客戶端C、建立Web站點時,必須為該站點指定一個主目錄,但不能是虛擬目錄D、設置Web站點時,若不輸入默認頁面,訪問時會直接打開default.html頁面答案:A解析:網站性能選項中,帶寬限制選項限制該網站的可使用帶寬,以控制該站點允許的流量。網站性能選項中,網站連接選項可設置客戶端Web連接數量B中沒有說明限制客戶端的什么功能,而且并不是通過訪問列表限制的J,而是通過微調框。建立Web站點時,必須為每個站點指定一個主目錄,也可以是虛擬的子目錄,所以C錯。設置Web站點時,只有設置了默認頁面,訪問時才會直接打開default.html等設置的默認頁面。如果沒有設置默認頁面,訪問站點時需要提是供首頁內容的文件名,所以D錯。綜上選項A正確。55.按照ITU-T標準,傳輸速度為622.080Mbps的標準是()。A、OC-3B、OC-12C、OC-48D、OC-192答案:B解析:無源光纖網(PON)是ITU(國際電信聯盟)的SG15研究組在G.983建議“基于無源光纖網的高速光纖接入系統(tǒng)”進行標準化的。該建議分為兩個部分:(1)OC3,155.520Mbps的對稱業(yè)務。(2)上行OC3,155.520Mbps;下行OC12,622.080Mbps的不對稱業(yè)務。OCx是ITUT的推薦標準中定義的光線的物理層接口,它以51.84Mbps為單位定義了多個級別用作通信服務提供商采用的光線通信系統(tǒng)(SONET及SDH)、ATM交換機和路由器等的接口。故選項B正確。56.下列關于虛擬局域網(VLAN)的描述中,錯誤的是()。A、根據IEEE802.1Q標準,VLANID由16位(bit)表示B、VLAN能提高網絡的靈活性和安全性,從邏輯上分割一個物理網絡C、VLANID的標準范圍是1~4096D、VLAN可以跨多個網絡設備,建立起虛擬的局域網環(huán)境答案:A解析:IEEE802.1Q標準規(guī)定,VLANID用12位(bit)表示,可以支持4096個VLAN。VLANname用32個字符表示,可以是字母和數字。其中,1~1005是標準范圍,1025~4096是擴展范圍。但并不是所有交換機都能支持4096個VLAN。目前,相當一部分交換機只支持標準范圍1~1005,而其中可用于以太網的VLANID為1~1000(考試遇到2~1000也正確,1是設備管理地址,不用于分配)。故選擇A選項。57.下列對生成樹協(xié)議STP的相關描述中,錯誤的是()。A、BPDU每2秒鐘定時發(fā)送一次B、BridgeID值最小的成為根網橋或根交換機C、BPDU有兩種,配置BPDU(<35個字節(jié)),拓撲變化通知BPDU(<4個字節(jié))D、BridgeID由2字節(jié)優(yōu)先級值和交換機MAC地址組成優(yōu)先級增值量是2048答案:D解析:BridgeID由2字節(jié)優(yōu)先級值和6個字節(jié)的交換機MAC地址組成,優(yōu)先級增值量是4096。故選擇D選項。58.將Catalyst6500交換機的系統(tǒng)時間設定為“2013年3月26日,星期五,9點19分25秒”,正確配置是()。A、setclockfri26/3/20139:19:25B、settimefri3/26/20139:19:25C、settimefri26/3/20139:19:25D、setclock3/26/2013fri9:19:25答案:B解析:正確的配置公式是:Settime[day_of_week][mmldd/yy][hh:mm:ss],所以B項正確。59.下列關于外部網關協(xié)議BGP的描述中,錯誤的是()。A、BGP是同一自治系統(tǒng)的不同路由器之間交換路由信息的協(xié)議B、一個BGP發(fā)言人使用TCP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息C、BGP協(xié)議交換路由信息的節(jié)點數是以自治系統(tǒng)數為單位的D、BGP-4采用路由向量協(xié)議答案:A解析:BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議,一個BGP發(fā)言人使用TCP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息,BGP協(xié)議交換路由信息的節(jié)點數是以自治系統(tǒng)數為單位的,BGP-4采用路由向量協(xié)議。故選擇A選項。60.實際吞吐量為28-31Mbps,最大容量為432Mbps的IEEE802.11標準是()A、IEEE802.11B、IEEE802.11aC、IEEE802.11bD、IEEE802.11g答案:B解析:EEE802.11最初定義的傳輸標準是1Mbps和2Mbps。IEEE802.11a最大數據傳輸率54Mbps,實際吞吐量28-31Mbps,最大容量432Mbps。IEEE802.11b最大數據傳輸率11Mbps,實際吞吐量5-7Mbps,最大容量33Mbps。IEEE802.11g最大數據傳輸率54Mbps,實際吞吐量28-31Mbps(全部在802.11g環(huán)境)10-12Mbps(與802.11b客戶端的混合環(huán)境),最大容量162Mbps。故選擇B選項。故選擇B選項。61.下列關于OSPF協(xié)議的描述中,錯誤的是()。A、對于規(guī)模很大的網絡,OSPF通過劃分區(qū)域來提高路由更新收斂速度B、每一個區(qū)域OSPF擁有一個30位的區(qū)域標示符C、在一個OSPF區(qū)域內部的路由器不知道其他區(qū)域的網絡拓撲D、在一個區(qū)域內的路由器數一般不超過200個答案:B解析:對于規(guī)模很大的網絡,OSPF通過劃分區(qū)域來提高路由更新收斂速度,每一個區(qū)域OSPF擁有一個32位的區(qū)域標示符,在一個OSPF區(qū)域內部的路由器不知道其他區(qū)域的網絡拓撲,在一個區(qū)域內的路由器數一般不超過200個。由解析知B選項錯誤,故選擇B選項。62.在某Cisco路由器上使用命令“snmp-serverhost5version1admin”進行SNMP設置,如果在管理站5上能夠正常接收來自該路由器的通知,那么下列描述中錯誤的是()。A、路由器使用SNMP版本1向管理站發(fā)送通知B、管理站5使用UDP的162端口接收通知C、管理站向路由器按照團體字admin發(fā)送自陷消息D、路由器上已用“snmp-serverenabletraps”設置了SNMP代理具有發(fā)出通知的功能答案:C解析:自陷消息是由代理發(fā)送給管理站的。故選擇C選項。63.下列關于Windows2003系統(tǒng)WWW服務器配置的描述中,錯誤的是()。A、建立Web站點時必須為該站點指定一個主目錄B、Web站點必須設置默認的網站文檔才能被訪問C、主目錄選項卡中可設置用于存放網頁的文件路徑D、性能選項可設置影響帶寬使用的屬性及客戶端Web連接的數量答案:B解析:可以是虛擬的子目錄如果未設置默認內容文檔,訪問站點時應提供首頁內容的文件名,例如在瀏覽器的地址欄可以輸入:7/index.html。此時Web站點就可以不設置默認的網站文檔就可以被訪問。故選擇B選項。64.下列關于RAID的描述中,錯誤的是()。A、RAID10是RAIDO和RAID1的組合B、一些RAID卡可以提供SATA接口C、RAID卡可以提供多個磁盤接口通道D、服務器必須外加一個RAID卡才能實現RAID功能答案:D解析:RAID需要有RAID控制器,在有些服務器主板上自帶有RAID控制器,提供相應的接口;而有些服務器主板上沒有這種控制器,如果需要配置RAID,就必須外加一個RAID卡才能實現RAID功能。65.下列對生成樹協(xié)議STP的描述中,錯誤的是()。A、STP是一個二層鏈路管理協(xié)議B、IEEE制定的最早的STP標準是IEEE802.1DC、STP在交換機之間傳遞BPDU數據包,默認每5秒定時發(fā)送一次D、STP運行在交換機和網橋設備上,它通過計算建立一個穩(wěn)定的樹狀結構網絡答案:C解析:STP在交換機之間傳遞BPDU數據包,默認每2秒定時發(fā)送一次。故選C選項。66.在一臺Cisco路由器的g0/3端口封禁端口號為444的TCP數據包,只允許/24和/30子網的4444端口的TCP數據包通過路由器,正確的access-list配置是()。A、Router(config)#ipaccess-listextendedblock4444Router(config-ext-nacl)#permittcpanyeq4444Router(config-ext-nacl)#permittcp52anyeq4444Router(config-ext-nacl)#denytcpanyanyeq4444Router(config-ext-nacl)#permitipanyanyRouter(config)interfaceg0/3Router(config-if)ipaccess-groupblock4444inRouter(config-if)#ipaccess-groupblock4444outB、Router(config)ipaccess-listextendedblock4444Router(config-ext-nacl)#permit55anytcpeq4444Router(config-ext-nacI)#permitanytcpeq4444Router(config-ext-nacl)#denyanyanytcpeq4444Router(config-ext-nacl)#permitipanyanyRouter(config)#interfaceg0/3Router(config-if)#ipaccess-grouptestinRouter(config-if)#ipaccess-grouptestoutC、Router(config)#ipaccess-listextendedblock4444Router(config-ext-nacl)#permittcp55anyeq4444Router(config-ext-nacl)#permittcpanyeq4444Router(config-ext-nacl)#Idenytcpanyanyeq4444Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacl)#exitRouter(config)#interfaceg0/3Router(config-if)#ipaccess-groupblock4444inRouter(config-if)ipaccess-groupblock4444outD、Router(config)ipaccess-listextendedblock4444Router(config-ext-nacl)#permittcp55anyeq4444Router(config-ext-nacl)#permittcpanyeq4444Router(config-ext-nacI)#denytcpanyanyeq4444Router(config-ext-nacl)HpermittcpanyanyRouter(config)#interfaceg0/3Router(config-if)ipaccess-groupblock4444inRouter(config-if)#ipaccess-groupblock4444out答案:C解析:1.在路由器上使用訪問控制列表〈AcssControlList,ACL)時需要注意ACL語句的順序,因為路由器執(zhí)行那條ACL語句是按照配置的ACL中的條件語句,從第一條開始順序執(zhí)行。數據包只有在跟第一個判斷條件不匹配時,才能交給ACL中下一個語句進行比較,需要注意的是,配置完之后要加exit保存配置結果。2.acces-list語法是:access-itACL表號permit(deny協(xié)議名源端地址源端反掩碼目的端地址目的端反掩碼操作(如t(小于)、gt(大于)、e(等于)、neq(不等于)操作數(指的是端口號)。3.IP標準訪問控制列表的表號范圍是:1-99,1300-1999。標準訪問控制列表只能檢查數據包的源地址。4.IP擴展訪問控制列表的表號范圍是:100-199,200-2699。擴展訪問控制列表可以檢查數據包的源地址和目的地址,還可以檢查指定的協(xié)議,根據數據包頭的協(xié)議類型進行過濾。本題中封禁端口號為4144的TCP數據包,屬于IP擴展訪問控制列表的表號范圍。選項A中,目的網絡的反掩碼錯誤,選項B中最后兩行缺少分組號4444,選項D中在“Router(config)H#interfaceg0/3"之前缺少exit,以致前面配置的信息沒有保存。選項A、B、D錯誤。67.在Cisco路由器上進行SNMP設置時,如果指定當一個接口斷開或連接時向管理站發(fā)出通知,那么在該接口的配置模式下正確的配置命令是()。A、snmp-serverenabletrapsB、snmp-serverenableinformsC、snmptraplink-statusD、snmpenableinforms答案:C解析:snmp-serverenabletraps該命令可以設置路由器上的snmp代理具有發(fā)出通知的功能。snmptraplink-status該命令可以指定接口斷開或連接時要向管理站發(fā)出通知。C選項符合題意,故選C選項。68.下列入侵檢測系統(tǒng)結構中,出現單點故障影響最嚴重的的是()。A、協(xié)作式B、層次式C、集中式D、對等式答案:C解析:集中式入侵檢測系統(tǒng)最大的問題就是單點失效的問題,即一旦自身受到攻擊而停止工作,則整個網絡于危險之中。而層次式入侵檢測系統(tǒng)的主要問題是不能很好地適應網絡拓撲結構的變化,較難部署,而且上層的入侵檢測模攻擊,則其入侵檢測的有效性將大大地降低。協(xié)作式入侵檢測系統(tǒng)仍由一個統(tǒng)一的中央控制機制進行協(xié)調,單點失效的風險仍然存在。對等模型的應用使得分布式入侵檢測系統(tǒng)真正避免了單點失效的發(fā)生。故選擇C選項。69.下列關于CiscoAironet1100系列接入點的快速配置頁面配置數據含義的描述中,錯誤的是()A、IPAddress用于設置或改變接入點的IP地址B、RadioServiceSetID(SSID)用于輸入網絡管理員提供的區(qū)分大小寫的SSIDC、BroadcastSSIDinBeacon的值是Yes時,表示設備必須指定SSID訪問接入點D、ConfigurationServerProtocol的選項為StaticIP時,表示手工分配IP地址答案:C解析:BroadcastSSIDinBeacon的值是Yes時,表示設備不指定SSID訪問接入點,No選項表示設備必須指定SSID訪問接入點。70.在Windows中使用IIS建立Web站點后可以設置網站標識,下列不屬于網站標識的是()。A、HTTP頭B、TCP端口C、IP地址D、SSL端口答案:A解析:網站選項包括網站標識(描述,IP地址,TCP端口,SSL端口),連接(連接超時和保持連接選項),啟用日志記錄。故選擇A選項。71.將Catalyst3548的接口FastEthernet0/5開啟,并將通信方式配置成全雙工,傳輸速率配置成100Mbps,下列配置正確的是()。A、Switch-PHY-3548(config)#interfacef0/5Switch-PHY-3548(config-if)#duplexfullSwitch-PHY-3548(config-if)#speed100Switch-PHY-3548(config-if)#noshutdownB、Switch-PHY-3548(config)#interfaceg0/5Switch-PHY-3548(config-if)#noshutdownSwitch-PHY-3548(config-if)#duplexfullSwitch-PHY-3548(config-if)#speed100C、Switch-PHY-3548(config)#interfacef0/5Switch-PHY-3548(config-if)#speed100Switch-PHY-3548(config-if)#fullduplexSwitch-PHY-3548(config-if)#noshutdownD、Sw
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年西安旅游股份有限公司招聘模擬筆試試題及答案解析
- 2025廣西旅發(fā)集團廣西自貿區(qū)醫(yī)院管理有限公司招5人考試備考題庫及答案解析
- 2025年亳州渦陽縣人力資源和社會保障局公開招募青年就業(yè)見習人員備考筆試題庫及答案解析
- 2025廣西壯族自治區(qū)人民醫(yī)院防城港醫(yī)院防城港市第一人民醫(yī)院緊急招聘超聲醫(yī)學科前臺登記員2人參考考試試題及答案解析
- 2025山東濟南市平陰豐源炭素有限責任公司招聘29人參考考試題庫及答案解析
- 2025中國信托業(yè)保障基金有限責任公司招聘參考考試試題及答案解析
- 2026年南昌大學附屬口腔醫(yī)院高層次人才招聘備考筆試題庫及答案解析
- 2025云南玉溪數字資產管理有限公司市場化選聘中層管理人員招聘3人備考筆試題庫及答案解析
- 網店顧問合同范本
- 網絡轉移協(xié)議書
- 2025年及未來5年市場數據中國拖拉機制造市場競爭態(tài)勢及投資戰(zhàn)略規(guī)劃研究報告
- 廣東省廣州市越秀區(qū)2024-2025學年八年級上學期期末考試英語試題
- 地震波速反演方法-洞察及研究
- 百年未有之大變局課件
- 2025年時事政治考試100題及答案
- 應急救援電源
- 電力行業(yè)電力工程設計師崗位招聘考試試卷及答案
- 2025年北京市建筑施工作業(yè)人員安全生產知識教育培訓考核試卷E卷及答案
- 中鐵群安員培訓
- 2024年云南省第一人民醫(yī)院招聘考試真題
- 2025急性高甘油三酯血癥胰腺炎康復期多學科管理共識解讀
評論
0/150
提交評論