(新版)全國(guó)計(jì)算機(jī)三級(jí)《網(wǎng)絡(luò)技術(shù)》考試(重點(diǎn))題庫(kù)300題(含答案)_第1頁(yè)
(新版)全國(guó)計(jì)算機(jī)三級(jí)《網(wǎng)絡(luò)技術(shù)》考試(重點(diǎn))題庫(kù)300題(含答案)_第2頁(yè)
(新版)全國(guó)計(jì)算機(jī)三級(jí)《網(wǎng)絡(luò)技術(shù)》考試(重點(diǎn))題庫(kù)300題(含答案)_第3頁(yè)
(新版)全國(guó)計(jì)算機(jī)三級(jí)《網(wǎng)絡(luò)技術(shù)》考試(重點(diǎn))題庫(kù)300題(含答案)_第4頁(yè)
(新版)全國(guó)計(jì)算機(jī)三級(jí)《網(wǎng)絡(luò)技術(shù)》考試(重點(diǎn))題庫(kù)300題(含答案)_第5頁(yè)
已閱讀5頁(yè),還剩154頁(yè)未讀 繼續(xù)免費(fèi)閱讀

付費(fèi)下載

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

PAGEPAGE1一、單選題1.ITU標(biāo)準(zhǔn)中傳輸速率為1.244Gbps、622.08Mbps和155.52Mbps分別對(duì)應(yīng)()。A、OC-24、OC-12和OC-3B、OC-1、OC-3和OC-12C、OC-3、OC-12和OC-24D、OC-12、OC-3和OC-1答案:A解析:“OC”是OpticalCarrier的縮寫,是光纖傳輸?shù)囊环N單位,通常表示為OC-n。其中,n是多路傳輸技術(shù)中基本速率51.84Mbps的倍數(shù)。根據(jù)計(jì)算,ITU標(biāo)準(zhǔn)中傳輸速率為1.244Gbps、622.08Mbps和155.52Mbps分別對(duì)應(yīng)是OC-24、OC-12和OC-3。故選擇A選項(xiàng)。2.若某大學(xué)分配給計(jì)算機(jī)系的IP地址塊為28/26,分配給自動(dòng)化系的IP地址塊為92/26,那么這兩個(gè)地址塊經(jīng)過聚合后的地址為()。A、/24B、/25C、28/25D、28/24答案:C解析:地址聚合是指是把幾個(gè)小網(wǎng)絡(luò)合并為一個(gè)大網(wǎng)絡(luò),主要是通過修改子網(wǎng)位實(shí)現(xiàn)(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下3步第1步:將IP地址轉(zhuǎn)換為二進(jìn)制格式,并將它們對(duì)齊第2步:找到所有地址中都相同的最后一位。第3步:計(jì)算有多少位是相同的。通過分析題目發(fā)現(xiàn),本題中只有最后一個(gè)點(diǎn)位不同,其他3個(gè)點(diǎn)位都相同,在進(jìn)行十進(jìn)制向二進(jìn)制轉(zhuǎn)換時(shí),只需計(jì)算最后一個(gè)點(diǎn)位即可。28:000000092:1000000得到0000000,即28/25。故選擇C選項(xiàng)。3.下列關(guān)于交換機(jī)的四種交換結(jié)構(gòu)特點(diǎn)的描述中,錯(cuò)誤的是()。A、矩陣交換結(jié)構(gòu)的交換機(jī)具有交換速度快、延時(shí)小、結(jié)構(gòu)緊湊、實(shí)現(xiàn)相對(duì)簡(jiǎn)單的優(yōu)點(diǎn),但它不易擴(kuò)展,不方便進(jìn)行性能監(jiān)控B、總線交換結(jié)構(gòu)的交換機(jī)具有性能好,便于堆疊擴(kuò)展等優(yōu)點(diǎn),缺點(diǎn)是對(duì)總線的帶寬要求較高、不容易實(shí)現(xiàn)廣播C、共享存儲(chǔ)器交換結(jié)構(gòu)的交換機(jī)具有結(jié)構(gòu)簡(jiǎn)單、易于實(shí)現(xiàn)的優(yōu)點(diǎn),缺點(diǎn)是延時(shí)會(huì)隨著規(guī)模擴(kuò)大而增加,成本較高D、軟件執(zhí)行交換結(jié)構(gòu)的交換機(jī)具有結(jié)構(gòu)靈活、容易升級(jí)等優(yōu)點(diǎn),主要用于早期的交換機(jī)產(chǎn)品上,缺點(diǎn)是交換速度慢、堆疊困難答案:B解析:交換機(jī)的交換結(jié)構(gòu)有軟件執(zhí)行交換結(jié)構(gòu)、矩陣交換結(jié)構(gòu)、總線交換結(jié)構(gòu)和共享存儲(chǔ)器交換結(jié)構(gòu)??偩€交換結(jié)構(gòu)具有性能好、堆疊擴(kuò)展、易實(shí)現(xiàn)幀的廣播、易監(jiān)控管理、易實(shí)現(xiàn)多個(gè)輸入對(duì)一個(gè)輸出的幀傳送的特點(diǎn),但他對(duì)總線的帶寬要求比較高,一般總線帶寬應(yīng)為端口帶寬的總和。故選擇B選項(xiàng)。4.下列關(guān)于VLAN的描述中,錯(cuò)誤的是()。A、所有的交換機(jī)都能支持4096個(gè)VLANB、VLANID1~1005是標(biāo)準(zhǔn)范圍,1025~4096是擴(kuò)展范圍C、可用于Ethernet的VLANID為1~1000D、IEEE802.1Q標(biāo)準(zhǔn)規(guī)定,VLANID用12位(bit)表示答案:A解析:IEEE802.1Q標(biāo)準(zhǔn)規(guī)定,VLANID用12位(bit)表示,可以支持4096個(gè)VLAN。1~1005是標(biāo)準(zhǔn)范圍1005~4096是拓展范圍。但并不是所有交換機(jī)都能支持4096個(gè)VLAN。目前,相當(dāng)一部分交換機(jī)只支持標(biāo)準(zhǔn)范圍1~1005,而其中可用于以太網(wǎng)的VLANID為1~1000(考試遇到2-1000也算正確,1作為管理地址不用于分配)。故選擇A選項(xiàng)。5.下列對(duì)藍(lán)牙技術(shù)的描述中,錯(cuò)誤的是()A、跳頻速率為1600次/秒B、同步信道速率為128kbpsC、工作在2.402GHz~2.480GHz的ISM頻段D、非對(duì)稱連接的異步信道速率為723.2kbps/57.6kbps答案:B解析:同步信道速率為64kbps。故選擇B選項(xiàng)。6.一臺(tái)交換機(jī)具有48個(gè)10/100Mbps端口和2個(gè)1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為()。A、8.8GbpsB、12.8GbpsC、13.6GbpsD、24.8Gbps答案:C解析:本題求解可按照最大或最小端口速率進(jìn)行計(jì)算,考試當(dāng)中依據(jù)選項(xiàng)進(jìn)行選擇。全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率x2。交換機(jī)具有48個(gè)10/100Mbps和2個(gè)1000Mbps全雙工端口,按照最小端口速率求解是48×0Mbpsx2+2x1000Mbps×2=4.96Gbps。按照最大端口速率求解是48×100Mbpsx2+2x1000Mbpsx2=13.6Gbps。故選擇C選項(xiàng)。7.在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)無(wú)法阻斷的是()。A、Cookie郝改攻擊B、DDOSC、Smurf攻擊D、SYNFlooding攻擊答案:A解析:Cookie篡改攻擊是一項(xiàng)主要以獲取模擬和隱私權(quán)泄密著稱的技術(shù),通過維護(hù)客戶(或終端用戶)身份的會(huì)話信息操縱來(lái)實(shí)現(xiàn)的。通過打造這些cookie,一個(gè)黑客可以模擬一個(gè)有效的客戶,因此獲取詳細(xì)信息并執(zhí)行代表病毒的行為。DDoS攻擊(分布式拒絕服務(wù)攻擊):攻擊者攻破了多個(gè)系統(tǒng),并利用這些系統(tǒng)去集中攻擊其他目標(biāo)。成百上千的主機(jī)發(fā)送大量的請(qǐng)求,受害設(shè)備因無(wú)法處理而拒絕服務(wù)。Smurf攻擊:攻擊者冒充受害主機(jī)的IP地址,向一個(gè)大的網(wǎng)絡(luò)發(fā)送echorequest的定向廣播包,此網(wǎng)絡(luò)的許多主機(jī)都做出回應(yīng),受害主機(jī)會(huì)收到大量的echoreply消息。SYNFlooding攻擊利用無(wú)效的IP地址,利用TCP連接的三次握手過程,使得受害主機(jī)處于開放會(huì)話的請(qǐng)求之中,直至連接超時(shí)。在此期間,受害主機(jī)將會(huì)連續(xù)接受這種會(huì)話請(qǐng)求,最終因耗盡資源而停止響應(yīng)。根據(jù)解析,后三者均是基于網(wǎng)絡(luò)的入侵,都可以被阻斷,選項(xiàng)A符合題意,故選A選項(xiàng)。8.ITU標(biāo)準(zhǔn)中傳輸速率為1.244Gbps和155.52Mbps分別對(duì)應(yīng)()。A、OC-24和OC-3B、OC-12和OC-3C、OC-3和OC-24D、OC-3和OC-12答案:A解析:“OC”是OpticalCarrier的縮寫,是光纖傳輸?shù)囊环N單位,通常表示為OC-n。其中,n是多路傳輸技術(shù)中基本速率51.84Mbps的倍數(shù)。根據(jù)計(jì)算,ITU標(biāo)準(zhǔn)中傳輸速率為1.244Gbps和155.52Mbps分別對(duì)應(yīng)是OC-24和OC-3。故選擇A選項(xiàng)。9.下列命令中,可查看DHCP客戶機(jī)已獲取IPv6地址和MAC地址等信息的命令是()。A、ipconfiB、/allC、ipconfiD、/renew6E、ipconfiF、/release6G、ipconfiH、/release答案:A解析:ipconfig/all命令可以查看客戶機(jī)獲得的地址租約及其他配置信息情況。ipconfig/renew6命令用于刷新并重新獲取IPv6地址。ipconfig/release6命令可以釋放已獲得的DHCP客戶機(jī)IPV6地址租約。ipconfig/release命令可以釋放已獲得的DHCP客戶機(jī),IPV4地址租約。故選擇A選項(xiàng)。10.在不同AS之間使用的路由協(xié)議是()。A、RIPB、OSPFC、BGP-4D、ISIS答案:C解析:AS內(nèi)部的路由算法稱為內(nèi)部網(wǎng)關(guān)協(xié)議;AS之間的路由算法稱為外部網(wǎng)關(guān)協(xié)議。RIP協(xié)議、OSPF協(xié)議、ISIS協(xié)議均在-個(gè)AS內(nèi)部使用。此題中只有選項(xiàng)C中的BGP-4協(xié)議用于不同AS之間。11.一臺(tái)CiscoPIX525防火墻有如下配置:pix525(config)A、pl連接外部網(wǎng)絡(luò),p2連接DMZ,p3連接內(nèi)部網(wǎng)絡(luò)B、pl連接內(nèi)部網(wǎng)絡(luò),p2連接DMZ,p3連接外部網(wǎng)絡(luò)C、pl連接外部網(wǎng)絡(luò),p2連接內(nèi)部網(wǎng)絡(luò),p3連接DMZD、pl連接內(nèi)部網(wǎng)絡(luò),p2連接外部網(wǎng)絡(luò),p3連接DMZ答案:D解析:pix525在缺省情況下,外部接口(outside)安全級(jí)別是0,內(nèi)部接口(inside)安全級(jí)別是100。中間接口dmz安全級(jí)別為50。故選D選項(xiàng)。12.使用Sniffer在網(wǎng)絡(luò)設(shè)備的一個(gè)端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設(shè)備是()。A、二層交換機(jī)B、三層交換機(jī)C、路由器D、集線器答案:A13.下列關(guān)于綜合布線的描述中,正確的是()。A、終端有高速率要求時(shí),水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面B、多介質(zhì)信息插座是用于連接5類雙絞線和6類雙絞線C、干線線纜鋪設(shè)必須采用點(diǎn)對(duì)點(diǎn)結(jié)合D、采用在工作區(qū)子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜的方式來(lái)改變線纜路由答案:A解析:干線線纜鋪設(shè)通常采用點(diǎn)對(duì)點(diǎn)結(jié)合和分支結(jié)合方式。多介質(zhì)信息插座用于連接銅纜和光纖。用戶可以采用在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜的方式來(lái)改變線纜路由。故選擇A選項(xiàng)。14.下列關(guān)于接入技術(shù)特征的描述中,錯(cuò)誤的是()。A、光纖傳輸系統(tǒng)的中繼距離可達(dá)100km以上B、CablC、Modem利用頻分復(fù)用的方法,將信道分為上行信道和下行信道D、ADSL技術(shù)具有非對(duì)稱帶寬特性E、IEEF、802.11b將傳輸速率提高到54Mbps答案:D解析:光纖傳輸信號(hào)可通過很長(zhǎng)的距離,無(wú)需中繼。例如T1線路的中繼距離為1.7km,典型的CATV網(wǎng)絡(luò)要求在同軸電纜上每隔500~700m加一個(gè)放大器,而光纖傳輸系統(tǒng)的中繼距離可達(dá)100km以上。CableModem使計(jì)算機(jī)發(fā)出的數(shù)據(jù)信號(hào)于電纜傳輸?shù)纳漕l信號(hào)實(shí)現(xiàn)相互之間的轉(zhuǎn)換,并將信道分為上行信道和下行信道。ADSL提供的非對(duì)稱寬帶特性,上行速率在64kbps-640kbps,下行速率在500kbps~7Mbps。802.116定義了使用直序擴(kuò)頻技術(shù),傳輸速率為1Mbps、2Mbps、5.5Mbps與11Mops的無(wú)線局域網(wǎng)標(biāo)準(zhǔn)。將傳輸速率提高到54Mbps的是TEEE802.11a和IEEE802.11g,而802.11b只是將傳輸速度提高到11mbps。15.若某企業(yè)分配給產(chǎn)品部的IP地址塊為92/26,分配給市場(chǎng)部的IP地址塊為60/27,分配給財(cái)務(wù)部的IP地址塊為28/27,那么這三個(gè)地址塊經(jīng)過聚合后的地址為()。A、/25B、/26C、28/25D、28/26答案:C解析:地址聚合是指是把幾個(gè)小網(wǎng)絡(luò)合并為一個(gè)大網(wǎng)絡(luò),主要是通過修改子網(wǎng)位實(shí)現(xiàn)(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下3步。第1步:將IP地址轉(zhuǎn)換為二進(jìn)制格式,并將它們對(duì)齊。第2步:找到所有地址中都相同的最后一位。第3步:計(jì)算有多少位是相同的。通過分析題目發(fā)現(xiàn),本題中只有最后一個(gè)段位不同,其他3個(gè)段位都相同,在進(jìn)行十進(jìn)制向二進(jìn)制轉(zhuǎn)換時(shí),只需計(jì)算最后一個(gè)段位即可。92:100000060:010000028:0000000得到00000000,即28/25。故選擇C選項(xiàng)。16.下列對(duì)VLAN的描述中,錯(cuò)誤的是()。A、VLAN以交換式網(wǎng)絡(luò)為基礎(chǔ)B、VLAN工作在OSI參考模型的網(wǎng)絡(luò)層C、每個(gè)VLAN都是一個(gè)獨(dú)立的邏輯網(wǎng)段D、VLAN之間通信必須通過路由器答案:B解析:VLAN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層),而不是網(wǎng)絡(luò)層。故選項(xiàng)B錯(cuò)誤。17.下列不屬于寬帶城域網(wǎng)QoS技術(shù)的是A、DWDMB、DiffServC、RSVPD、MPLS答案:A解析:目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS的技術(shù)主要有DiffServ、RSVP和MPLS。其中;DiffServ表示區(qū)分服務(wù),RSVP表示資源預(yù)留,MPLS表示多協(xié)議標(biāo)記交換。DWDM表示密集波分復(fù)用,屬于光纖通信的傳輸技術(shù),不屬于寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS的技術(shù)。因此A選項(xiàng)錯(cuò)誤。18.PIX525防火墻開機(jī)自檢后,輸入“enable”進(jìn)入的模式是()。A、配置模式B、非特權(quán)模式C、監(jiān)視模式D、特權(quán)模式答案:D解析:PIX防火墻提供4種管理訪問模式。①非特權(quán)模式:PIX防火墻開機(jī)自檢后,即處于此種模式。系統(tǒng)顯示為“pixfirewall”。②特權(quán)模式:輸入enable進(jìn)入特權(quán)模式,可以改變當(dāng)前配置。顯示為“Pixfirewall19.將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術(shù)是()。A、RARPB、NATC、DHCPD、ARP答案:B解析:NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)技術(shù)是解決IP地址短缺問題,可以實(shí)現(xiàn)將內(nèi)部網(wǎng)絡(luò)專用的IP地址可以轉(zhuǎn)換為用于訪問外網(wǎng)的全局IP地址。20.一臺(tái)交換機(jī)具有24個(gè)10/100Mbps端口和2個(gè)1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為()。A、4.4GbpsB、6.4GbpsC、6.8GbpsD、8.8Gbps答案:D解析:本題求解可按照最大或最小端口速率進(jìn)行計(jì)算,考試當(dāng)中依據(jù)選項(xiàng)進(jìn)行選擇。全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率×2。交換機(jī)具有24個(gè)10/100Mbps和2個(gè)1000Mbps全雙工端口,按照最小端口速率求解是24×10Mbps×2+2×1000Mbps×2=4.48Gbps。按照最大端口速率求解是24×100Mbps×2+2×1000Mbps×2=8.8Gbpps。故選擇D選項(xiàng)。21.常用數(shù)據(jù)備份方式包括完全備份、差異備份和增量備份,下列描述中正確的是()。A、數(shù)據(jù)備份速度方面,增量備份比差異備份慢B、數(shù)據(jù)恢復(fù)速度最快的方式是增量備份C、一次數(shù)據(jù)備份耗時(shí)最長(zhǎng)方式是完全備份D、增量備份方式生成的備份數(shù)最少答案:C解析:備份策略在不同的方面比較如下:空間使用上:完全備份最多,增量備份最少,差異備份少于完全備份。備份速度上:完全備份最慢,增量備份最快,差異備份快于完全備份。恢復(fù)速度上:完全備份最快,增量備份最慢,差異備份快于增量備份。故選擇C選項(xiàng)。22.常用數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)恢復(fù)速度方面由快到慢的順序?yàn)锳、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份答案:B解析:完全備份是指對(duì)整個(gè)系統(tǒng)或用戶指定的所有文件數(shù)據(jù)進(jìn)行一次全面的備份;增量備份只是備份相雙對(duì)于上一次備份操作以來(lái)新創(chuàng)建或者更新過的數(shù)據(jù);差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)?;謴?fù)速度完全備份最快,增量備份最慢,差異備份介于兩者之間。所以,恢復(fù)速度,完全備份>差異備份>增量備份。23.下列關(guān)于綜合布線的描述中,錯(cuò)誤的是()。A、終端有高速率要求時(shí),水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面B、多介質(zhì)信息插座是用于連接雙絞線C、干線線纜鋪設(shè)經(jīng)常采用點(diǎn)對(duì)點(diǎn)結(jié)合和分支結(jié)合兩種方式D、采用在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜的方式來(lái)改變線纜路由答案:B解析:信息插座可分為嵌入式安裝插座、表面安裝插座、多介質(zhì)信息插座3種類型。其中,嵌入式安裝插座用來(lái)連接五類或超五類雙絞線,多介質(zhì)信息插座用來(lái)連接銅纜和光纖,以解決用戶對(duì)光纖到桌面的需求。24.下列關(guān)于DNS服務(wù)器的描述中,錯(cuò)誤的是()。A、缺省情況下,Windows2003系統(tǒng)未安裝DNS服務(wù)B、DNS服務(wù)器按層次分為3類服務(wù)器C、DNS服務(wù)器中的根DNS服務(wù)器需管理員手工配置D、正向查找區(qū)域是將域名映射到P地址的數(shù)據(jù)庫(kù)答案:C解析:DNS服務(wù)器按層次可以分為根DNS服務(wù)器、頂級(jí)域(TLD)服務(wù)器、權(quán)威DNS服務(wù)器。在Internet上有13個(gè)根DNS服務(wù)器(標(biāo)號(hào)為a~m),其中大部分位于北美洲。安裝根服務(wù)器時(shí),這些根DNS服務(wù)器被自動(dòng)加入到系統(tǒng)中。故選擇C選項(xiàng)。25.當(dāng)IP包頭中TTL值減為0時(shí),路由器發(fā)出的ICMP報(bào)文類型為()。A、重定向B、超時(shí)C、目標(biāo)不可達(dá)D、時(shí)間戳請(qǐng)求答案:B解析:每個(gè)IP數(shù)據(jù)包的頭部有一個(gè)“生存期”(TTL)字段,該字段有8個(gè)比特,取值范圍為0~255.當(dāng)IP數(shù)據(jù)包在網(wǎng)絡(luò)中傳輸時(shí),每經(jīng)過一個(gè)路由器(稱為一跳,Hop),該字段的值更減少1。一個(gè)IP數(shù)據(jù)包從源節(jié)點(diǎn)出發(fā)時(shí),其TTL值被設(shè)定一個(gè)~初始值(比如32),經(jīng)過一跳一跳的傳輸,如果這個(gè)P數(shù)據(jù)包的TTL降低到零,路由器就會(huì)丟棄此包。此時(shí),該路由器上的ICMP便會(huì)發(fā)出一個(gè)“超時(shí)”的ICMP報(bào)文。26.在某Cisco路由器上使用命令“snmp-serverhostadmin”進(jìn)行SNMP設(shè)置,如果在管理站上能夠正常接收來(lái)自該路由器的通知,那么下列描述中錯(cuò)誤的是()。A、路由器使用SNMP版本1向管理站發(fā)送通知B、管理站使用UDP的161端口接收通知C、路由器向管理站按照?qǐng)F(tuán)體字admin發(fā)送通知D、路由器上已用“snmp-serverenablE、traps”設(shè)置了SNMP代理具有發(fā)出通知的功能答案:B解析:管理站使用UDP的162端口接收通知。故選擇B選項(xiàng)。27.采用IEEE802.11b標(biāo)準(zhǔn)的對(duì)等解決方案,將4臺(tái)計(jì)算機(jī)連成一個(gè)無(wú)線局域網(wǎng),如果要求該無(wú)線局域網(wǎng)與有線局域網(wǎng)連接,并保持對(duì)等解決方案不變,其解決方案是()。A、增加APB、無(wú)解決方法C、其中一臺(tái)計(jì)算機(jī)再安裝一塊無(wú)線網(wǎng)卡D、其中一臺(tái)計(jì)算機(jī)再安裝一塊以太網(wǎng)網(wǎng)卡答案:D解析:IEEE802.11b標(biāo)準(zhǔn)的對(duì)等解決方案是一種最簡(jiǎn)單的點(diǎn)對(duì)點(diǎn)應(yīng)用方案,只要給每臺(tái)計(jì)算機(jī)安裝一塊無(wú)線網(wǎng)卡即可相互訪問,但不能同時(shí)進(jìn)行多點(diǎn)訪問。如果需要與有線局域網(wǎng)互連互通,則可以為其中一臺(tái)計(jì)算機(jī)再安裝一塊以太網(wǎng)網(wǎng)卡,無(wú)線網(wǎng)中其他將計(jì)算機(jī)即可利用這臺(tái)計(jì)算機(jī)作為網(wǎng)關(guān),訪問有線網(wǎng)絡(luò)或共享打印機(jī)等設(shè)備。28.下列不屬于路由器性能指標(biāo)的是()。A、吞吐量B、丟包率C、延時(shí)與延時(shí)抖動(dòng)D、最大可堆疊數(shù)答案:D解析:路由器的性能指標(biāo)主要包括吞吐量、背板能力、丟包率、時(shí)延與時(shí)延抖動(dòng)、突發(fā)處理能力、路由表容量、服務(wù)質(zhì)量、網(wǎng)管能力、可靠性和可用性。D中最大可堆疊數(shù)不屬于路由器性能指標(biāo),因此D選項(xiàng)錯(cuò)誤。29.下列關(guān)于IEEE802.11系列標(biāo)準(zhǔn)的描述中,錯(cuò)誤的是()A、IEEE802.11運(yùn)行在2.4GHzISM頻段,最大傳輸速率是1~2MbpsB、IEEE802.11b運(yùn)行在2.4GHzISM頻段,最大傳輸速率是11Mbps,最大容量是33MbpsC、IEEE802.11a運(yùn)行在5GHzUNII頻段,最大傳輸速率是54Mbps,最大容量是162MbpsD、IEEE802.11g運(yùn)行在2.4GHzISM頻段,實(shí)際吞吐量是28~31Mbps答案:C解析:IEEE802.11運(yùn)行在2.4GHzISM頻段,最大傳輸速率是1~2Mbps;IEEE802.11b運(yùn)行在2.4GHzISM頻段,最大傳輸速率是11Mbps,最大容量是33Mbps;IEEE802.11a運(yùn)行在5GHzUNII頻段,最大傳輸速率是54Mbps,最大容量是432Mbps;IEEE802.11g運(yùn)行在2.4GHzISM頻段,最大傳輸速率是54Mbps,實(shí)際吞吐量是28~31Mbps,最大容量是162Mbps。因此,C選項(xiàng)描述錯(cuò)誤。30.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是()。A、中繼器可以用于連接物理層協(xié)議相同的局域網(wǎng)纜段B、連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域C、連接二層交換機(jī)上不同VLAN成員之間可以直接通信D、三層交換機(jī)是具有路由功能的二層交換機(jī)答案:C解析:中繼器工作在物理層,只能用于連接物理協(xié)議相同的局域網(wǎng)。連接到一個(gè)集線器的所有結(jié)點(diǎn)都在一個(gè)沖突域和廣播域中。VLAN用于隔離不同的廣播域,不同的VLAN成員之間不能直接通信。三層交換機(jī)具有部分路由器功能的交換機(jī),用于加快大型局域網(wǎng)內(nèi)部的數(shù)據(jù)交換,三層交換技術(shù)就是二層交換技術(shù)上加上三層轉(zhuǎn)發(fā)技術(shù),是在網(wǎng)絡(luò)模型中的第三層實(shí)現(xiàn)了數(shù)據(jù)包的高速轉(zhuǎn)發(fā),既可實(shí)現(xiàn)網(wǎng)絡(luò)路由功能,又可根據(jù)不同網(wǎng)絡(luò)狀況做到最優(yōu)網(wǎng)絡(luò)性能,故選項(xiàng)C錯(cuò)誤。31.Cisc路由器執(zhí)行shwaccess-list命令顯示如下-組信息StandardlPaccesslistblckdeny,wildcardbits55lgdeny,wildcardbits55permitany根據(jù)上述信息,正確的access-list配置是()。A、Ruter(cnfiB、<access-liststandarC、blckD、Ruter(cnfiE、<ipaccess-liststandarF、blckG、Ruter(cnfiH、<ipaccess-liststandar答案:D解析:Ruter(cnfig-std-nacl)<denylgRuter(cnfig-std-nacl)<denyRuter(cnfig-std-nacl)<permitanyRuter(cnfig-std-nacl)<permitanyRuter(cnfig-std-nacl)<deny55lgRuter(cnfig-std-nacl)<deny55Ruter(cnfig-std-nacl)<denylgRuter(cnfig-std-nacl)<denyRuter(cnfig-std-nacl)<permitanyRuter(cnfig-std-nacl)<deny55lgRuter(cnfig-std-nacl)<deny55Ruter(cnfig-std-nacl)<permitany用名字標(biāo)識(shí)訪問控制列表的配置方法在全局配置模式下的命令格式為:ipaccess-listextended|standardaccess-list-number/name,在擴(kuò)展或標(biāo)準(zhǔn)訪問控制模式下配置過濾準(zhǔn)則,命令格式為:permitldenyprtclsurcewildcard-maskdestinatinwildcard-mask[peratr][perand],根據(jù)以上命令格式首先排除A選項(xiàng)。B選項(xiàng)中permit放在dleny前,這樣deny命令不起作用,與題意不符。C項(xiàng)中應(yīng)為子網(wǎng)掩碼的反碼,所以C錯(cuò)。因此,D選項(xiàng)正確。32.下列關(guān)于OSPF路由協(xié)議的描述中,錯(cuò)誤的是()。A、OSPF采用的是一種鏈路狀態(tài)算法B、OSPF可以劃分區(qū)域,路由更新信息可在不同區(qū)域間傳播C、區(qū)域用數(shù)字標(biāo)識(shí)(ID、區(qū)域ID是一個(gè)32位無(wú)符號(hào)數(shù)值E、ID可以用十進(jìn)制整數(shù)和點(diǎn)分十進(jìn)制數(shù)表示形式答案:B解析:OSPF可以劃分區(qū)域,路由更新信息在同一個(gè)區(qū)域內(nèi)傳播。區(qū)域邊界路由器負(fù)責(zé)接收從其他區(qū)域來(lái)的信息。33.在不同AS之間使用的路由協(xié)議是()。A、RIPB、OSPFC、BGP-4D、IS-IS答案:C解析:AS(AutonomousSystem,自治系統(tǒng))是一個(gè)有權(quán)自主地決定在本系統(tǒng)中采用何種路由協(xié)議的小型單位。路由信息協(xié)議(RIP)是一種在網(wǎng)關(guān)與主機(jī)之間交換路由選擇信息的標(biāo)準(zhǔn),RIP是一種內(nèi)部網(wǎng)關(guān)協(xié)議。OSPF(OpenShortestPathFirst開放式最短路徑優(yōu)先)是一個(gè)內(nèi)部網(wǎng)關(guān)協(xié)議用于在單一自治系統(tǒng)內(nèi)決策路由。BGP是一種外部網(wǎng)關(guān)協(xié)議,用于不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。IS-IS(IntermediateSystemtoIntermediateSystemRoutingProtocol,中間系統(tǒng)到中間系統(tǒng)的路由選擇協(xié)議)是一種內(nèi)部網(wǎng)關(guān)協(xié)議(IGP),是電信運(yùn)營(yíng)商普遍采用的內(nèi)部網(wǎng)關(guān)協(xié)議之一。綜上可知,不同自治系統(tǒng)之間的應(yīng)當(dāng)使用的是外部網(wǎng)關(guān)協(xié)議。C選項(xiàng)符合要求,故選C選項(xiàng)。34.下列關(guān)于集線器的描述中,錯(cuò)誤的是()。A、連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí),將執(zhí)行CSMA/CD介質(zhì)訪問控制方法B、連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域C、通過在網(wǎng)絡(luò)鏈路中串接集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包D、集線器是基于MAC地址識(shí)別完成數(shù)據(jù)轉(zhuǎn)發(fā)的答案:D解析:集線器不具備交換機(jī)所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時(shí)都是沒有針對(duì)性的,而是采用廣播方式發(fā)送。連接到一個(gè)集線器的所有節(jié)點(diǎn)共享一個(gè)沖突域。通過在網(wǎng)絡(luò)鏈路中串接一個(gè)集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包,在網(wǎng)絡(luò)中部署IDS時(shí),可以使用集線器替代分路器(TAP)。連接到集線器的節(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí)執(zhí)行CSMA/CD介質(zhì)訪問控制方法。故選擇D選項(xiàng)。35.常用數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)恢復(fù)速度方面由快到慢的順序?yàn)椋ǎ?。A、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份答案:B解析:完全備份是指對(duì)整個(gè)系統(tǒng)或用戶指定的所有文件數(shù)據(jù)進(jìn)行一次全面的備份;增量備份只是備份相對(duì)于上一次備份操作以來(lái)新創(chuàng)建或者更新過的數(shù)據(jù);差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)?;謴?fù)速度完全備份最快,增量備份最慢,差異備份介于兩者之間。所以,恢復(fù)速度,完全備份>差異備份>增量備份。36.在一臺(tái)Cisco路由器上執(zhí)行showaccess-lists命令顯示如下一組信息根據(jù)上述信息,正確的access-list配置是()。A、Router(confiB、ipaccess-listextendeC、port4444D、Router(confiE、<access-listport4444permiticmp55anyF、Router(confiG、<ipaccess-listextendeH、port4444答案:D解析:Router(config-ext-nacl)37.采用IEEE802.11b標(biāo)準(zhǔn)將兩棟樓內(nèi)的局域網(wǎng)互連為一個(gè)邏輯網(wǎng)絡(luò),應(yīng)使用的無(wú)線設(shè)備是()。A、無(wú)線網(wǎng)橋B、無(wú)線路由器C、無(wú)線接入點(diǎn)D、無(wú)線網(wǎng)卡答案:A解析:無(wú)線接入點(diǎn)也就是無(wú)線AP,用于集合無(wú)線或者有線終端,作用類似于集線器和交換機(jī)。無(wú)線路由器是具有路由功能的AP,用于建立一個(gè)更小的無(wú)線局域網(wǎng)。無(wú)線網(wǎng)橋主要用于連接幾個(gè)不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無(wú)線數(shù)據(jù)通信。無(wú)線網(wǎng)卡,用于兩個(gè)擁有無(wú)線網(wǎng)卡的計(jì)算機(jī)間點(diǎn)對(duì)點(diǎn)通信,組成一個(gè)最小的無(wú)線局域網(wǎng),所以此題選A。38.采用RSA算法,網(wǎng)絡(luò)中N個(gè)用戶之間進(jìn)行加密通信,需要密鑰個(gè)數(shù)是()。A、NB、2NC、N?(N-1)D、N?N答案:B解析:RSA算法屬于非對(duì)稱加密算法中的一種算法。非對(duì)稱加密算法中,如果網(wǎng)絡(luò)中有N個(gè)用戶之間進(jìn)行通信加密,則需要使用N對(duì)密鑰,即2N個(gè)密鑰。故選B選項(xiàng)。39.下列對(duì)配置Aironet1100無(wú)線接入點(diǎn)的描述中,錯(cuò)誤的是()A、使用5類UTP電纜將PC機(jī)連接到無(wú)線接入點(diǎn)B、無(wú)線接入點(diǎn)加電后,PC機(jī)可獲得192.168.0.x的IP地址C、第一次配置無(wú)線接入點(diǎn),一般采用本地配置方式,這時(shí)它的默認(rèn)地址是D、打開瀏覽器E,并在地址欄輸入無(wú)線接入點(diǎn)的IP地址,會(huì)出現(xiàn)輸入網(wǎng)絡(luò)密碼對(duì)話框答案:B解析:無(wú)線接入點(diǎn)加電后,PC機(jī)可獲得10.0.0.x的IP地址。故選B選項(xiàng)。40.下列關(guān)于OSPF協(xié)議的描述中,正確的是()。A、在一個(gè)OSPF區(qū)域內(nèi)部的路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓?fù)銪、每一個(gè)區(qū)域OSPF擁有一個(gè)64位的區(qū)域標(biāo)識(shí)符C、對(duì)于規(guī)模很大的網(wǎng)絡(luò),OSPF無(wú)法通過劃分區(qū)域提高路由更新收斂速度D、在一個(gè)區(qū)域內(nèi)的路由器數(shù)一般不超過20個(gè)答案:A解析:一個(gè)區(qū)域內(nèi)部的路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓?fù)?,而不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)淝闆r;對(duì)于規(guī)模很大的網(wǎng)絡(luò),OSPF通過劃分區(qū)域來(lái)提高路由更新收斂速度;每一個(gè)區(qū)域OSPF擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符;在一個(gè)區(qū)域內(nèi)的路由器數(shù)不超過200個(gè)。故選擇A選項(xiàng)。41.只封禁一臺(tái)地址為30主機(jī)的access-list的正確配置是()。A、access-list110permitipanyanyaccess-list110denyiphost30anyaccess-list110denyipanyhost30B、access-list110denyiphost30anyaccess-list110denyipanyhost30access-list110permitipanyanyC、access-list110denyiphost30anyaccess-list110denyipanyhost30D、access-list110denyiphost30anyaccess-list110permitipanyanyaccess-list110denyipanyhost30答案:B解析:IP訪問控制列表是一個(gè)連續(xù)的列表,至少由一個(gè)pemit"語(yǔ)句和一個(gè)或多個(gè)“deny"語(yǔ)句組成。配置P訪問控制列表的首要任務(wù)就是使用命令acess-list定義一個(gè)訪問控制列表。在配置過濾規(guī)則時(shí),需要注意的是ACL語(yǔ)句的順序。因?yàn)槁酚善鹘涌趫?zhí)行哪一條ACL是按照配置的訪j問控制列表中的條件語(yǔ)句,從第1條開始順序執(zhí)行的。選項(xiàng)A中將“acess-list110permitipanyany"放在ACL最前面,其后的兩條deny語(yǔ)句將不起作用,即不能按照預(yù)期的需求正確地控制數(shù)據(jù)包的接受與拒絕。選項(xiàng)C的ACL規(guī)則中,缺少“permit”語(yǔ)句,它將封禁全網(wǎng)所有的通信。選項(xiàng)D的ACL規(guī)則將封禁地址為30的主機(jī)對(duì)外的單向通信,允許其他主機(jī)或路由器訪問30的主機(jī)。42.以下關(guān)于無(wú)線統(tǒng)一網(wǎng)絡(luò)中AC功能的說(shuō)法,錯(cuò)誤的是()A、實(shí)現(xiàn)客戶端設(shè)備的第二層或第三層漫游,且切換的時(shí)間非常短B、如果多個(gè)AP覆蓋的地理區(qū)域相同,AC將讓客戶端盡可能均勻地分配到不同的AP上C、可以管理通過POE供電的交換機(jī)其端口提供的電源功率D、根據(jù)覆蓋范圍內(nèi)的信號(hào)情況,動(dòng)態(tài)地調(diào)整AP的發(fā)射功率答案:C解析:無(wú)線統(tǒng)一網(wǎng)絡(luò)AC功能主要包括:①動(dòng)態(tài)地分配信道:AC根據(jù)區(qū)域內(nèi)其他活動(dòng)的接入點(diǎn),為每個(gè)AP選擇并配置RF信道;②優(yōu)化發(fā)射功率:AC根據(jù)所需的覆蓋范圍設(shè)置每個(gè)AP的發(fā)射功率,發(fā)射功率還將定期地自動(dòng)調(diào)整;③自我修復(fù)無(wú)線覆蓋范圍:如果某個(gè)AP出現(xiàn)故障,將自動(dòng)調(diào)高周圍AP的發(fā)射功率,以覆蓋出現(xiàn)的空洞;④靈活的客戶端漫游:客戶端可在第二層或第三層漫游,且切換時(shí)間非常短;⑤動(dòng)態(tài)地客戶端負(fù)載均衡;⑥RF監(jiān)控;⑦安全性管理。在無(wú)線統(tǒng)一網(wǎng)絡(luò)中AC中,AP使用直流電,可使用內(nèi)置電源或IEEE802.3af方法,通過POE交換機(jī)端口或以太網(wǎng)電纜給AP供電,這是無(wú)線統(tǒng)一網(wǎng)絡(luò)中AP的工作機(jī)制,并不是無(wú)線統(tǒng)一網(wǎng)絡(luò)AC功能。故選擇C選項(xiàng)。43.兩臺(tái)交換機(jī)分別具有16個(gè)和8個(gè)100/1000Mbps全雙工下聯(lián)端口,它的上聯(lián)端口帶寬至少分別應(yīng)為()。A、1.6Gbps和0.8GbpsB、6.4Gbps和3.2GbpsC、3.2Gbps和1.6GbpsD、0.8Gbps和0.4Gbps答案:C解析:本題本質(zhì)上是求全雙工交換機(jī)的最小帶寬。全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口×2。交換機(jī)具有16個(gè)的100/1000Mbps全雙工端口,最小帶寬是16×100Mbpsx2=3200Mbps=3.2Gbps,同理可得,具有8個(gè)的100/1000Mbps全雙工端口的最小帶寬是1.6Gbps。故選擇C選項(xiàng)。44.在Windows2003中,用于顯示主機(jī)上活動(dòng)的TCP連接狀況的DOS命令是()。A、nbtstat-aB、arp-aC、netstat-aD、netview答案:C解析:在WindowsServer2003操作系統(tǒng)的cmd命令窗口中,命令netstat用于顯示活動(dòng)的TCP連接、偵聽的端口以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息。其后帶上參數(shù)“a”,將顯示出所有連接和偵聽端口。命令nbtstat用于顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NetBIOS的統(tǒng)計(jì)及連接信息。其后帶上“a”,顯示結(jié)果將使用遠(yuǎn)程計(jì)算機(jī)的名稱列出名稱表。命令arpa用于顯示當(dāng)前主機(jī)的地址轉(zhuǎn)換協(xié)議(ARP)表項(xiàng)。命令netview用于顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上共享資源的列表。45.不能用于測(cè)試FTP服務(wù)器是否正常工作的是()。A、使用瀏覽器B、使用ping命令C、使用FTP客戶端軟件D、使用telnet命令答案:B解析:ping命令主要功能是通過發(fā)送ICMP報(bào)文并監(jiān)聽回應(yīng)報(bào)文,來(lái)檢查與遠(yuǎn)程或本地計(jì)算機(jī)的連接。故選擇B選項(xiàng)。46.在Windows2003中,用于顯示主機(jī)上活動(dòng)的TCP連接狀況的命令是()。A、nbtstat-aB、arp-aC、netstat-aD、netview答案:C解析:nbtstat功能是顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NetBIOS的統(tǒng)計(jì)及連接信息。arp功能是顯示和修改ARP表項(xiàng)。netstat功能是顯示活動(dòng)的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息。netview功能是用于顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上共享資源的列表。綜上可知,C選項(xiàng)符合題目要求。故選擇C選項(xiàng)。47.下列關(guān)于綜合布線部件的描述中,正確的是()。A、雙絞線扭絞可以減少電磁干擾B、多介質(zhì)插座是用來(lái)連接UTP和STP的C、與STP相比,UTP防止對(duì)外電磁輻射的能力更強(qiáng)D、作為水平布線系統(tǒng)電纜時(shí),UTP電纜長(zhǎng)度通常應(yīng)該在50米以內(nèi)答案:A解析:雙絞線是兩根銅芯導(dǎo)線,按照規(guī)定的絞距互相扭絞成一對(duì)雙絞線,扭絞的目的是使對(duì)外的電磁輻射和遭受外部的電磁干擾減少到最小。多介質(zhì)信息插座用來(lái)連接銅纜和光纖。與UTP相比,STP雙絞線纜都是有屏蔽層的屏蔽線纜,防止對(duì)外電磁輻射的能力更強(qiáng)。水平布線系統(tǒng)電纜長(zhǎng)度應(yīng)該在90m以內(nèi)。故選擇A選項(xiàng)。48.基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)采用的識(shí)別技術(shù)主要有:模式匹配、統(tǒng)計(jì)意義上的非正?,F(xiàn)象檢測(cè)、頻率或閾值以及()。A、系統(tǒng)事件B、事件的相關(guān)性C、安全性事件D、應(yīng)用程序事件答案:B解析:基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)采用的識(shí)別技術(shù)主要有:模式匹配、統(tǒng)計(jì)意義上的非正?,F(xiàn)象檢測(cè)、頻率或閾值以及事件的相關(guān)性。故選擇B選項(xiàng)。49.在Cisco路由器上使用命令“snmp-serverhostsystem”進(jìn)行SNMP設(shè)置,如果在管理站上能正常接收來(lái)自該路由器的通知,那么下列描述中錯(cuò)誤的是()。A、路由器上已用"snmp-serverenablB、traps"設(shè)置了SNMP代理具有發(fā)出通知的功能C、管理站使用TCP的162端口接收通知D、路由器向管理站按照?qǐng)F(tuán)體字system發(fā)送通知E、路由器使用SNMP版本1向管理站發(fā)送通知答案:B解析:能正常接收來(lái)自路由的通知,說(shuō)明路由上已設(shè)置SNMP代理并具有發(fā)出通知的功能。UDP端口號(hào)缺省為162,system為管理站團(tuán)體字,SNMP版本1是最基本、最簡(jiǎn)單的,幾乎所有網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)操作系統(tǒng)都支持它。50.下列對(duì)IPv6地址FF60:0:0:0601:BC:0:0:05D7的簡(jiǎn)化表示中,錯(cuò)誤的是()。A、FF60::601:BB、0:0:05D7C、FF60::601:BD、05D7E、FF60:0:0:601:BF、05D7G、FF60:0:0:0601:BH、05D7答案:B解析:IPv6采用128位地址長(zhǎng)度,每16位劃分為一個(gè)位段。每個(gè)位段被轉(zhuǎn)換為一個(gè)4位的十六進(jìn)制數(shù),位段間用冒號(hào)隔開,這種方法稱為冒號(hào)十六進(jìn)制表示法。因此一個(gè)IPv6地址最多有8個(gè)位段。另外一種是零壓縮表示法,規(guī)則為:對(duì)于一個(gè)位段中中間的0不做省略;對(duì)于一個(gè)位段中全部數(shù)字為0的情況,只保留一個(gè)0;當(dāng)?shù)刂分写嬖谝粋€(gè)或者多個(gè)連續(xù)的16比特位為0字符時(shí),可以用:(雙冒號(hào))來(lái)表示,但是一個(gè)IPv6地址只允許有一個(gè)冒號(hào);不能將一個(gè)段內(nèi)有效的0壓縮掉。選項(xiàng)B中有兩個(gè)冒號(hào),因此B選項(xiàng)錯(cuò)誤,故選擇B選項(xiàng)。51.下列關(guān)于集線器的描述中,正確的是()。A、集線器是基于IP地址識(shí)別完成數(shù)據(jù)轉(zhuǎn)發(fā)的B、連接到集線器的一個(gè)結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí),只有目的結(jié)點(diǎn)能夠收到C、集線器的每個(gè)結(jié)點(diǎn)擁有獨(dú)立的沖突域D、連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí),將執(zhí)行CSMA/CD介質(zhì)訪問控制方法答案:D解析:集線器不具備交換機(jī)所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時(shí)都是沒有針對(duì)性的,而是采用廣播方式發(fā)送;從一個(gè)結(jié)點(diǎn)發(fā)送數(shù)據(jù)所有結(jié)點(diǎn)都能接收,因此連接到一個(gè)集線器的所有結(jié)點(diǎn)構(gòu)成一個(gè)沖突域。連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí)執(zhí)行CSMA/CD介質(zhì)訪問控制方法。故選擇D選項(xiàng)。52.兩臺(tái)交換機(jī)分別具有6個(gè)和8個(gè)100/1000Mbps全雙工下聯(lián)端口,它的上聯(lián)端口帶寬至少分別應(yīng)為()。A、4.8Gbps和6.4GbpsB、2.4Gbps和3.2GbpsC、1.2Gbps和1.6GbpsD、0.6Gbps和0.8Gbps答案:C解析:本題本質(zhì)上是求全雙工交換機(jī)的最小帶寬。全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率×2。交換機(jī)具有6個(gè)的100/1000Mbps全雙工端口,最小帶寬是6×100Mbps×2=1200Mbps=1.2Gbps,同理可得,具有8個(gè)的100/1000Mbps全雙工端口的最小帶寬是1.6Gbps。故選擇C選項(xiàng)。53.下列對(duì)IPv6地址2F14:0:0:0803:FE:0:0:016E的簡(jiǎn)化表示中,錯(cuò)誤的是()。A、2F14::803:FB、0:0:016EC、2F14::803:FD、016EE、2F14:0:0:803:FF、016EG、2F14:0:0:803:FH、16E答案:B解析:IPv6采用128位地址長(zhǎng)度,每16位劃分為一個(gè)位段。每個(gè)位段被轉(zhuǎn)換為一個(gè)4位的十六進(jìn)制數(shù),位段間用冒號(hào)隔開,這種方法稱為冒號(hào)十六進(jìn)制表示法。因此一個(gè)IPv6地址最多有8個(gè)位段。另外一種是零壓縮表示法,規(guī)則為:對(duì)于一個(gè)位段中中間的0不做省略;對(duì)于一個(gè)位段中全部數(shù)字為0的情況,只保留一個(gè)0;當(dāng)?shù)刂分写嬖谝粋€(gè)或者多個(gè)連續(xù)的16比特位為0字符時(shí),可以用::(雙冒號(hào))來(lái)表示,但是一個(gè)IPv6地址只允許有一個(gè)雙冒號(hào);不能將一個(gè)段內(nèi)有效的0壓縮掉。選項(xiàng)A少了一個(gè)0。故選擇B選項(xiàng)。54.若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間必須小于等于()。A、5分鐘B、10分鐘C、53分鐘D、8.8小時(shí)答案:C解析:如果系統(tǒng)高可靠性達(dá)到99.9%,那么每年的停機(jī)時(shí)間<8.8小時(shí);系統(tǒng)高可靠性達(dá)到99.99%,那么每年的停機(jī)時(shí)間<53分鐘;如果系統(tǒng)高可靠性達(dá)到99.999%,那么每年的停機(jī)時(shí)間≤5分鐘。55.在某臺(tái)Cisco路由器OSPF配置模式下,定義參與OSPF的子網(wǎng)地址,錯(cuò)誤的配置是()。A、networkareB、areC、5rangD、55E、network55areF、1G、areH、3rang答案:B解析:在OSPE配置模式下,使用命令networkip<子網(wǎng)號(hào)><wildeard-mask>area<區(qū)域號(hào)>定義參與OSPF的子網(wǎng)地址。其中,wildeard-mask是子網(wǎng)掩碼的反碼。如果區(qū)域中的子網(wǎng)是連續(xù)的,則可使用OSPF協(xié)議的子網(wǎng)聚合功能,節(jié)省傳播路由信息時(shí)所需的網(wǎng)絡(luò)帶寬。在OSPF配置模式下,使用命令area<區(qū)域號(hào)>range<子網(wǎng)地址><子網(wǎng)掩碼>定義某一特定范圍子網(wǎng)的聚合。命令中使用的是子網(wǎng)掩碼形式,不是使用子網(wǎng)掩碼的反碼形式。因此,唯有B選項(xiàng)錯(cuò)誤。56.以下關(guān)于無(wú)線統(tǒng)一網(wǎng)絡(luò)中AC的功能描述中,錯(cuò)誤的是()A、根據(jù)覆蓋范圍內(nèi)的信號(hào)情況,動(dòng)態(tài)地自動(dòng)調(diào)整AP的發(fā)射功率B、根據(jù)區(qū)域內(nèi)其他活動(dòng)的接入點(diǎn)信息動(dòng)態(tài)地給每個(gè)AP選擇并配置RF信道C、實(shí)現(xiàn)客戶端設(shè)備的第二層或第三層漫游,且切換的時(shí)間非常短D、對(duì)AP進(jìn)行安全防護(hù),避免網(wǎng)絡(luò)攻擊對(duì)AP造成沖擊答案:D解析:無(wú)線統(tǒng)一網(wǎng)絡(luò)AC功能主要包括:①動(dòng)態(tài)地分配信道:AC根據(jù)區(qū)域內(nèi)其他活動(dòng)的接入點(diǎn),為每個(gè)AP選擇并配置RF信道;②優(yōu)化發(fā)射功率:AC根據(jù)所需的覆蓋范圍設(shè)置每個(gè)AP的發(fā)射功率,發(fā)射功率還將定期地自動(dòng)調(diào)整;③自我修復(fù)無(wú)線覆蓋范圍:如果某個(gè)AP出現(xiàn)故障,將自動(dòng)調(diào)高周圍AP的發(fā)射功率,以覆蓋出現(xiàn)的空洞;④靈活的客戶端漫游:客戶端可在第二層或第三層漫游,且切換時(shí)間非常短;⑤動(dòng)態(tài)地客戶端負(fù)載均衡;⑥RF監(jiān)控;⑦安全性管理。故選擇D選項(xiàng)。57.在某Cisco路由器上使用命令“snmp-serverhost5version1admin”進(jìn)行SNMP設(shè)置,如果在管理站5上能夠正常接收來(lái)自該路由器的通知,那么下列描述中錯(cuò)誤的是()。A、路由器使用SNMP版本1向管理站發(fā)送通知B、管理站5使用UDP的162端口接收通知C、管理站向路由器按照?qǐng)F(tuán)體字admin發(fā)送自陷消息D、路由器上已用“snmp-serverenablE、traps”設(shè)置了SNMP代理具有發(fā)出通知的功能答案:C解析:自陷消息是由代理發(fā)送給管理站的。故選擇C選項(xiàng)。58.攻擊者使用無(wú)效的IP地址,利用TCP連接的三次握手過程,使得受害主機(jī)處于開放會(huì)話的請(qǐng)求之中,直至連接超時(shí)。在此期間,受害主機(jī)將會(huì)連續(xù)接受這種會(huì)話請(qǐng)求,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為()。A、DDoS攻擊B、SYNFlooding攻擊C、Land攻擊D、Wannacry攻擊答案:B解析:DDoS攻擊《分布式拒絕服務(wù)攻擊))∶攻擊者攻破了多個(gè)系統(tǒng),并利用這些系統(tǒng)去集中攻擊其他目標(biāo),成百上千的主機(jī)發(fā)送大量的請(qǐng)求,受害設(shè)備因無(wú)法處理而拒絕服務(wù)。SYNFlooding攻擊:利用TCP連接的三次握手過程,使得受害主機(jī)處于開放會(huì)話的請(qǐng)求之中,直至連接超時(shí)。在此期間,受害主機(jī)將會(huì)連續(xù)接受這種會(huì)話請(qǐng)求,最終因耗盡資源而停止響應(yīng)。Land攻擊:向某個(gè)設(shè)備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源P地址和目的IP地址都設(shè)置成攻擊目標(biāo)的地址。WannaCry攻擊:一種電腦軟件勒索病毒。故選擇B選項(xiàng)。59.某公司分配給人事部的IP地址塊為24/27,分配給培訓(xùn)部的IP地址塊為08/28,分配給銷售部的IP地址塊為92/28,那么這三個(gè)地址塊經(jīng)過聚合后的地址為()。A、92/26B、24/25C、92/25D、24/26答案:A解析:地址聚合是指是把幾個(gè)小網(wǎng)絡(luò)合并為一個(gè)大網(wǎng)絡(luò),主要是通過修改子網(wǎng)位實(shí)現(xiàn)(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下3步。第1步:將IP地址轉(zhuǎn)換為二進(jìn)制格式,并將它們對(duì)齊第2步:找到所有地址中都相同的最后一位。第3步:計(jì)算有多少位是相同的。通過分析題目發(fā)現(xiàn),本題中只有最后一個(gè)點(diǎn)位不同,其他3個(gè)點(diǎn)位都相同,在進(jìn)行十進(jìn)制向二進(jìn)制轉(zhuǎn)換時(shí),只需計(jì)算最后一個(gè)點(diǎn)位即可。24:110000008:101000092:1000000得到1000000,即92/26。故選擇A選項(xiàng)。60.若兩臺(tái)服務(wù)器系統(tǒng)可用性分別達(dá)到99.999%和99.9999%,那么下面關(guān)于兩臺(tái)服務(wù)器每年停機(jī)時(shí)間的描述中正確的是()。A、兩臺(tái)服務(wù)器每年的停機(jī)時(shí)間之和不可能大于58分鐘B、兩臺(tái)服務(wù)器每年的停機(jī)時(shí)間之差不可能小于5分鐘C、兩臺(tái)服務(wù)器每年的停機(jī)時(shí)間必須小于等于的時(shí)長(zhǎng)分別是5分鐘和8.8小時(shí)D、兩臺(tái)服務(wù)器每年的停機(jī)時(shí)間必須小于等于的時(shí)長(zhǎng)分別是5分鐘和53分鐘答案:A解析:1-(停機(jī)時(shí)間(單位是小時(shí)))(365?24))?100%=服務(wù)器可用性百分比。其中365指t的是365天,24是每天24小時(shí)。分別帶入公式的1-(x/365?24)?100%=99.999%,得0.0876小時(shí),1-(x/365?24)?100%=99.9999%,得0.00876小時(shí)。即如果要保證服務(wù)器系統(tǒng)可用性達(dá)到99.999%和99.9999%,系統(tǒng)的每年的停機(jī)時(shí)間要小于0.0876小時(shí)和0.00876小時(shí)。二者停機(jī)之和約0.09636小時(shí),小于58分鐘。故選擇A選項(xiàng)。61.在Cisco路由器上輸入“configureterminal”命令,路由器將進(jìn)入的工作模式是()。A、GlobalConfigurationB、PrivilegeC、EXECD、SetupE、UserEXEC答案:A解析:在Cisco路由器上輸入“configuretermina1"命令,路由器將進(jìn)入的工作模式是全局配置模式(GlobalConfiguration)。PrivilegedEXEC是特權(quán)模式,需要在用戶模式(UserEXEC)模式下輸入enable。Setup是設(shè)置模式,當(dāng)通過Console端口進(jìn)入一—一岡可H勺J沒有任何配置的路由器時(shí),就會(huì)進(jìn)入該模式。故選擇A選項(xiàng)。62.通過撥號(hào)遠(yuǎn)程配置Cisco路由器時(shí),應(yīng)使用的接口是()。A、AUXB、ConsoleC、EthernetD、VTY答案:A解析:路由器有多種配置方式(1)使用控制端口配置。(2)使用AUX端口連接一臺(tái)Modem,通過撥號(hào)遠(yuǎn)程配置路由器。(3)使用telnet遠(yuǎn)程登錄到路由器上配置路由器。(4)使用TFTP服務(wù),以拷貝配置文件、修改配置文件的形式配置路由器。(5)通過網(wǎng)絡(luò)管理協(xié)議SNMP修改路由器配置文件的方式,從而對(duì)路由器進(jìn)行配置。因此,本題的正確答案是A。63.下列關(guān)于增量備份特點(diǎn)的描述中,錯(cuò)誤的是()。A、備份上一次完全備份之后的所有數(shù)據(jù)B、使用的空間最小C、備份速度最快D、恢復(fù)速度最慢答案:A解析:增量備份只是備份相對(duì)于上一次備份操作以來(lái)新創(chuàng)建或者更新過的數(shù)據(jù),空間使用最少,備份速度最快,恢復(fù)速度最慢。64.DHCP客戶機(jī)可實(shí)現(xiàn)地址租約釋放的命令是()。A、ipConfig/releaseB、netstatC、pingD、nbtstat答案:A解析:ipConfig/release:DHCP客戶機(jī)用于地址租約釋放。netstat命令的功能是顯示網(wǎng)絡(luò)連接、路由表和網(wǎng)絡(luò)接口信息,可以讓用戶得知有哪些網(wǎng)絡(luò)連接正在運(yùn)作。Ping是Windows系列自帶的一個(gè)可執(zhí)行命令,利用它可以檢查網(wǎng)絡(luò)是否能夠連通,分析判定網(wǎng)絡(luò)故障。該命令只有在安裝了TCP/P協(xié)議后才可以使用。nbtstat命令顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NetBIOS的統(tǒng)計(jì)及連接信息。故選擇A選項(xiàng)。65.下列對(duì)Aironnet1100無(wú)線接入點(diǎn)進(jìn)入快速配置頁(yè)面的描述中,錯(cuò)誤的是()。A、第一次配置無(wú)線接入點(diǎn)一般采用本地配置方式B、使用5類以太網(wǎng)電纜連接PC機(jī)和無(wú)線接入點(diǎn),并給無(wú)線接入點(diǎn)加電C、在PC機(jī)獲得10.0.0.x的IP地址后,打開瀏覽器,并在地址欄里輸入無(wú)線接入點(diǎn)的IP地址,會(huì)出現(xiàn)輸入網(wǎng)絡(luò)密碼頁(yè)面D、輸入密碼并按“回車”鍵后,出現(xiàn)接入點(diǎn)匯總狀態(tài)頁(yè)面,點(diǎn)擊“ExpressSetup”進(jìn)入快速配置頁(yè)面答案:C解析:CiscoAironnet1100系列接入點(diǎn)是一款無(wú)線局域網(wǎng)收發(fā)器,主要用于獨(dú)立無(wú)線網(wǎng)絡(luò)的中心點(diǎn)或無(wú)線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點(diǎn)。由于該AP出產(chǎn)時(shí)默認(rèn)的設(shè)備管理地址為,因此與其連接的PC所配置的IP地址必須是10.0.0.x網(wǎng)段的地址,即~54中的任—IP地址。66.ITU標(biāo)準(zhǔn)OC-12的傳輸速率為()。A、51.84MbpsB、155.52MbpsC、622.08MbpsD、9.95328Gbps答案:C解析:OC-12是ITU-T的推薦標(biāo)準(zhǔn)中定義的光纖的物理層接口,它以51.84Mbps為單位定義了多個(gè)級(jí)別,括號(hào)內(nèi)為接口的傳輸速率,包括OC-1(51.84Mbps)、OC-3(155.52Mbps).OC-9(466.56Mbps).OC-12(622.08Mbps).OC-18(933.12Mbps).OC-24(1244.16Mbps)、OC-48(2488.32Mbps)、OC-192(9.9Gbps).OC-768(39.8Gbps)等,用作通信服務(wù)提供商采用的光纖通信系統(tǒng)、ATM交換機(jī)和路由器等的接口。因此C選項(xiàng)正確。67.某企業(yè)分配給產(chǎn)品部的IP地址塊為92/26,分配給市場(chǎng)部的IP地址塊為60/27,分配給財(cái)務(wù)部的IP地址塊為28/27,那么這三個(gè)地址塊經(jīng)過聚合后的地址為()。A、/25B、/26C、28/25D、28/26答案:C解析:地址聚合是指是把幾個(gè)小網(wǎng)絡(luò)合并為一個(gè)大網(wǎng)絡(luò),主要是通過修改子網(wǎng)位實(shí)現(xiàn)(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下三步。第一步:將地址轉(zhuǎn)換為二進(jìn)制格式,并將它們對(duì)齊第二步:找到所有地址中都相同的最后一位。第三步:計(jì)算有多少位是相同的。通過分析題目發(fā)現(xiàn),本題中只有最后一個(gè)點(diǎn)位不同,其它3個(gè)點(diǎn)位都相同,在進(jìn)行十進(jìn)制-二進(jìn)制轉(zhuǎn)換時(shí),只需計(jì)算最后一個(gè)點(diǎn)位就行了。92:100000060:010000028:0000000得0000000,即28/25。68.下列對(duì)配置CiscoAironet1100無(wú)線接入點(diǎn)的描述中,錯(cuò)誤的是()A、第一次配置無(wú)線接入點(diǎn),一般采用本地配置方式B、無(wú)線接入點(diǎn)的默認(rèn)IP地址是,并作為小型的DHCP服務(wù)器C、可通過接入點(diǎn)的以太網(wǎng)端口對(duì)無(wú)線接入點(diǎn)進(jìn)行配置D、可將PC機(jī)置于無(wú)線接入點(diǎn)的覆蓋范圍內(nèi),不配置SSID或SSID配置為cisco,用無(wú)線方式配置接入點(diǎn)答案:D解析:可將PC機(jī)置于無(wú)線接入點(diǎn)的覆蓋范圍內(nèi),不配置SSID或SSID配置為tsunami,用無(wú)線方式配置接入點(diǎn)。故選擇D選項(xiàng)。69.下列關(guān)于數(shù)據(jù)備份方法的描述中,錯(cuò)誤的是()。A、增量備份比完全備份使用的空間少B、差異備份比增量備份恢復(fù)的速度慢C、差異備份比完全備份的備份速度快D、恢復(fù)時(shí)完全備份使用的副本最少答案:B解析:數(shù)據(jù)備份策略決定何時(shí)進(jìn)行備份、備份收集何種數(shù)據(jù),以及出現(xiàn)故障時(shí)進(jìn)行恢復(fù)的方式。通常使用的備份方式有3種:完全備份、增量備份和差異備份。各種備份策略的比較如下表所示。綜上可知,B選項(xiàng)錯(cuò)誤。70.下列軟件中不能用于網(wǎng)絡(luò)嗅探的是()。A、OPNETB、tcpdumpC、WiresharkD、Sniffer答案:A解析:常見的網(wǎng)絡(luò)數(shù)據(jù)監(jiān)聽工具(嗅探器軟件)有Wireshark、SnifferPro、Ethereal、TCPdump等。OPNET是一個(gè)網(wǎng)絡(luò)仿真技術(shù)軟件包,它能夠準(zhǔn)確的分析復(fù)雜網(wǎng)絡(luò)的性能和行為,在網(wǎng)絡(luò)模型中的任意位置者都可以插入標(biāo)準(zhǔn)的或用戶指定的探頭,以采集數(shù)據(jù)和進(jìn)行統(tǒng)計(jì)。通過探頭得到的仿真輸出可以以圖形化顯示、數(shù)字方式觀察、或者輸出到第三方的軟件包去。故選擇A選項(xiàng)。71.下列入侵檢測(cè)系統(tǒng)結(jié)構(gòu)中,能夠真正避免單點(diǎn)故障的是()。A、對(duì)等式B、層次式C、協(xié)作式D、集中式答案:A解析:對(duì)等模型的應(yīng)用使得分布式入侵檢測(cè)系統(tǒng)真正避免了單點(diǎn)失效的發(fā)生。層次式入侵檢測(cè)系統(tǒng)的主要乒間是頁(yè)1司己很好地適應(yīng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的變化,較難部署,而且上層的入侵檢測(cè)模塊若受到攻擊,則其入侵檢測(cè)的有效性將大大地降低小1侵檢測(cè)系統(tǒng)仍由一個(gè)統(tǒng)一的中央控制機(jī)制進(jìn)行協(xié)調(diào),單點(diǎn)失效的風(fēng)險(xiǎn)仍然存在。集中式入侵檢測(cè)系統(tǒng)最大的問題就是單點(diǎn)失效的問題,即一旦自身受到攻擊而停止工作,則整個(gè)網(wǎng)絡(luò)系統(tǒng)將處于危險(xiǎn)之中。故選擇A選項(xiàng)。72.下列關(guān)于郵件系統(tǒng)的描述中,錯(cuò)誤的是()。A、郵件系統(tǒng)中SMTP協(xié)議使用的傳輸層協(xié)議為TCPB、接收方必須使用POP3從郵件服務(wù)器讀取郵件C、郵件服務(wù)器間使用SMTP協(xié)議發(fā)送郵件D、通過Outlook發(fā)送郵件時(shí),使用的協(xié)議是SMTP答案:B解析:接收方客戶端軟件可使用POP3或IMAP4協(xié)議從郵件服務(wù)器讀取郵件。故選擇B選項(xiàng)。73.下列關(guān)于綜合布線的描述中,錯(cuò)誤的是()。A、多介質(zhì)信息插座是用于連接光纖和銅纜B、干線線纜鋪設(shè)經(jīng)常采用點(diǎn)對(duì)點(diǎn)結(jié)合和分支結(jié)合兩種方式C、終端有高速率要求時(shí),水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面D、在工作區(qū)子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜用于改變線纜路由答案:D解析:在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜用于改變線纜路由,選項(xiàng)D錯(cuò)誤。74.路由器發(fā)出的ICMP報(bào)文類型字段值為3時(shí),表示()。A、超時(shí)B、源抑制C、重定向D、目標(biāo)不可達(dá)答案:D解析:ICMP報(bào)文類型字段值表示意義:75.攻擊者利用攻破的多個(gè)系統(tǒng)發(fā)送大量請(qǐng)求去集中攻擊其他目標(biāo),受害設(shè)備因?yàn)闊o(wú)法處理而拒絕服務(wù)。這種攻擊被稱為()。A、Smurf攻擊B、DDoS攻擊C、SYNFloodinD、攻擊E、Land攻擊答案:B解析:拒絕服務(wù)攻擊(DenialOfService,DoS〉的基本方式是通過發(fā)送大量合法的請(qǐng)求來(lái)消耗和占用過多的服務(wù)資源,使得網(wǎng)絡(luò)服務(wù)不能響應(yīng)正常的請(qǐng)求。Land攻擊:向某個(gè)設(shè)備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源P和目的IP都設(shè)置成攻擊目標(biāo)的地址。DDoS分布式拒絕服務(wù)攻擊:攻擊者攻破了多個(gè)系統(tǒng)。并利用這些系統(tǒng)去集中攻擊其他目標(biāo)。成千上萬(wàn)的主機(jī)發(fā)送大量的請(qǐng)求,受害設(shè)備因?yàn)闊o(wú)法處理而拒絕服務(wù)。Smurf攻擊:攻擊這冒充受害主機(jī)的ip地址,向一個(gè)大的網(wǎng)絡(luò)發(fā)送echorequest的定向廣播包,此網(wǎng)絡(luò)的許多主機(jī)都做出回應(yīng),受害主機(jī)會(huì)收到大量的echoreply消息。SYNFlooding攻擊:利用TCP連接的3次握手過程進(jìn)行攻擊。攻擊者主機(jī)使用無(wú)效的IP地址。與受害主機(jī)進(jìn)行TCP3次握手。76.下列關(guān)于建筑群布線子系統(tǒng)的描述中,正確的是()。A、GB/T50311-11801給出了建筑群綜合布線系統(tǒng)工程設(shè)計(jì)規(guī)范B、可采用的四種鋪設(shè)方式中,對(duì)線纜保護(hù)最好的方式是地下管道布線C、建筑群子系統(tǒng)連接各建筑物之間的線纜通常采用同軸電纜D、可采用的四種鋪設(shè)方式中,對(duì)線纜保護(hù)最好的方式是巷道布線答案:B解析:地下管道布線法:是由管道和入孔組成的地下系統(tǒng),用來(lái)對(duì)網(wǎng)絡(luò)內(nèi)的各建筑物進(jìn)行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對(duì)電纜提供了最好的機(jī)械保護(hù),使電纜受到維修的機(jī)會(huì)減到最小程度。直埋布線法:該方法除了穿過基礎(chǔ)墻部分電纜外,電纜的其余部分都沒有管道保護(hù),最容易受到破壞。巷道布線法:利用建筑物之間的地下巷道鋪設(shè)電纜,不僅造價(jià)低而且還可以利用原有的安全設(shè)施給線纜提供保護(hù)。由于地下巷道存在熱水管道,因此可能會(huì)把電纜燙傷。架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差。故選擇B選項(xiàng)。77.IP地址36/23和/24的子網(wǎng)掩碼可分別寫為()。A、和B、和C、和D、和答案:D解析:/23表明子網(wǎng)掩碼從左邊第一位開始一共有23個(gè)1,即11111111.11111111.11111110.00000000,轉(zhuǎn)換成十進(jìn)制得,同理/24可以求得子網(wǎng)掩碼是。故選D選項(xiàng)。78.下列關(guān)于路由協(xié)議的描述中,正確的是()。A、外部網(wǎng)關(guān)協(xié)議是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議B、RIP協(xié)議適用于路由變化劇烈的互連網(wǎng)絡(luò)環(huán)境C、與RIP相比,OSPF協(xié)議的“度量”更側(cè)重于距離和帶寬D、OSPF協(xié)議中,每一個(gè)區(qū)域OSPF擁有一個(gè)128的區(qū)域標(biāo)示符答案:A解析:外部網(wǎng)關(guān)協(xié)議是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。RIP協(xié)議是一種分布式、基于距離向量的路由選擇協(xié)議,其優(yōu)點(diǎn)是實(shí)現(xiàn)簡(jiǎn)單,但是它不適用于大型或路由變化劇烈的互聯(lián)網(wǎng)環(huán)境。OSPF使用分布式鏈路狀態(tài)協(xié)議,鏈路狀態(tài)協(xié)議“度量”主要是指費(fèi)用、距離、延時(shí)、帶寬等,OSPF協(xié)議中,每一個(gè)區(qū)域OSPF擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符。故選擇A選項(xiàng)。79.下列Windows命令中,可以用于檢測(cè)本機(jī)配置的DNS服務(wù)器是否工作正常的命令是()。A、ipconfigB、nbtstatC、pathpingD、route答案:C解析:ipconfig顯示當(dāng)前TCP/IP網(wǎng)絡(luò)配置;nbtstat顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NeTBIOS的統(tǒng)計(jì)及連接信息;pathping將報(bào)文發(fā)送到所經(jīng)過地所有路由器,并根據(jù)每一跳返回的報(bào)文進(jìn)行統(tǒng)計(jì);route顯示或修改本地IP路由表?xiàng)l目。80.下列關(guān)于郵件系統(tǒng)的描述中,錯(cuò)誤的是()。A、郵件系統(tǒng)中SMTP協(xié)議使用的傳輸層協(xié)議為TCPB、接收方必須使用POP3從郵件服務(wù)器讀取郵件C、郵件服務(wù)器間使用SMTP協(xié)議發(fā)送郵件D、通過Outlook發(fā)送郵件時(shí),使用的協(xié)議是SMTP答案:B解析:接收方客戶端軟件可使用POP3或IMAP4協(xié)議從郵件服務(wù)器讀取郵件。故選擇B選項(xiàng)。81.將一臺(tái)Catelyst6500的系統(tǒng)時(shí)間設(shè)置為2016年7月1日星期五的10點(diǎn)20分10秒,下列配置命令正確的是()。A、Switch-6500>(enablB、clockset10:20:101july2016C、Switch-6500>(enablD、settimE、fri7/1/201610:20:10F、Switch-6500>(enablG、timH、setfri7/1/201610:20:10答案:B解析:Catelyst6500配置系統(tǒng)時(shí)間的語(yǔ)句是:Switch-6500>(enable)setTime[day_of_week][mm/dd/yy][hh:mm:ss]。82.在采用對(duì)等解決方案建立無(wú)線局域網(wǎng)時(shí),僅需要使用的無(wú)線設(shè)備是()A、無(wú)線網(wǎng)卡B、無(wú)線接入點(diǎn)APC、無(wú)線網(wǎng)橋D、無(wú)線路由器答案:A解析:在采用對(duì)等解決方案建立無(wú)線局域網(wǎng)時(shí),僅需要無(wú)線網(wǎng)卡即可實(shí)現(xiàn)相互訪問。無(wú)線接入點(diǎn)基本功能是集合無(wú)線或有線終端,作用相當(dāng)于有線局域網(wǎng)中的集線器和交換機(jī),將其加入更多功能則可成為無(wú)線網(wǎng)橋、無(wú)線路由器和無(wú)線網(wǎng)關(guān),從而實(shí)現(xiàn)較遠(yuǎn)距離無(wú)線數(shù)據(jù)通信。83.在Windows2003中,用于顯示域列表、計(jì)算機(jī)列表的命令是()。A、nbtstat-aB、netflow-aC、netviewD、nslookup答案:C解析:Nbtstat命令顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NetBIOS的統(tǒng)計(jì)及連接信息。Netview顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上共享資源的列表。NetFlow是一種數(shù)據(jù)交換方式。nslookup(nameserverlookup,域名查詢);是一個(gè)用于查詢Internet域名信息或診斷DNS服務(wù)器問題的工具。84.對(duì)于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減少對(duì)其資源記錄的手動(dòng)管理,可采取的措施是()。A、允許動(dòng)態(tài)更新B、使用反向查找區(qū)域C、增加別名記錄D、設(shè)置較小的生存時(shí)間答案:A解析:動(dòng)態(tài)更新允許DNS客戶端在發(fā)生更改的任何時(shí)候,都能使用DNS服務(wù)器注冊(cè)和動(dòng)態(tài)地更新其資源記錄,它減少了對(duì)區(qū)域記錄進(jìn)行手動(dòng)管理的需要,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端。85.ITU標(biāo)準(zhǔn)OC-12和OC-3的傳輸速率分別為()。A、51.84Mbps和622.08MbpsB、155.52Mbps和51.84MbpsC、622.08Mbps和155.52MbpsD、155.52Mbps和622.08Mbps答案:C解析:OC-n:OpticalCarrierLeveln(光載體等級(jí))?!癘C”是OpticalCarrier的縮寫,這是光纖傳輸?shù)囊环N單位,它通常表示為OC-n,其中,n是多路傳輸技術(shù)中基本速率51.84Mbit's的倍數(shù)。因此12?51.84=622.08,3?51.84=155.52。故選C選項(xiàng)。86.在Catalyst6500交換機(jī)上將端口3/1至3/24的傳輸速率設(shè)置為1Gbps,正確的配置是()。A、setportspeeB、3/1-3/241000000C、setportspeeD、3/1-241000000E、setportspeeF、3/1-3/241000G、setportspeeH、3/1-241000答案:D解析:Catalyst650的格式是:setportspeed<modport>(10,100,1000),其中速度的單位是Mbps,故選項(xiàng)D正確。87.在一臺(tái)Cisco路由器上執(zhí)行showaccess-lists命令顯示如下一組信息ExtendedIPaccesslistport4444permiticmp,wildcardbits55anydenyicmpanyanydenyudpanyanyeq1434denytcpanyanyeq4444permitipanyany根據(jù)上述信息,正確的access-list配置是()。A、Router(confiB、ipaccess-listextendeC、port4444Router(config-ext-nacl)<denyicmpanyanyRouter(config-ext-nacl)<denyudpanyanyeq1434Router(config-ext-nacl)<denytcpanyanyeq4444Router(config-ext-nacl)D、Router(confiE、<access-listport4444permiticmp55anyRouter(confiF、<faccess-listport4444denyicmpanyanyRouter(confiG、<access-listport4444denyudpanyanyeq1434Router(confiH、<access-listport4444denytcpanyanyeq4444Router(confi答案:D解析:從ExtendedPaccess-istport4444可以看出,訪問列表采用了擴(kuò)展配置模式,且訪問列表名稱為port444。命令為:ipaccess-listextendedport444。從permiticmp,wildcardbits55any可以看出,封禁ICMP協(xié)議,只允許.24子網(wǎng)的ICMP報(bào)通過路由器。此外,其他的ICMP報(bào)全部禁止通過。命令為:pemmiticmp0.00.255any;denyicmpanyany。從denyudpanyanyeq1434;denytcpanyanyeq444;pemnitpanyany可以看出,禁止了端口為1434的UDP數(shù)據(jù)包和端口為444的TCP數(shù)據(jù)包。命令為:denyudpanyanyeq1434,denytcpanyanyeq4444。從permitipanyany可以看出,允許所有IP數(shù)據(jù)包通過路由器。命令為:permitipanyany,綜上所述,此題選D。88.在Windows2003中,用于顯示主機(jī)上活動(dòng)的TCР連接狀況的DOS命令是()。A、nbtstat-aB、arp-aC、netstat-aD、netview答案:C解析:在WindowsServer2003操作系統(tǒng)的cmd命令窗口中,命令netstat用于顯示活動(dòng)的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息。其后帶上參數(shù)“a”,將顯示出所有連接和偵聽端口。命令nbtstat用于顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NetBlOS的統(tǒng)計(jì)及連接信息。其后帶上“a”,顯示結(jié)果將使用遠(yuǎn)程計(jì)算機(jī)的名稱列出名稱表。命令arpa用于顯示當(dāng)前主機(jī)的地址轉(zhuǎn)換協(xié)議(ARP)表項(xiàng)。命令netview用于顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上共享資源的列表。89.在Cisco路由器上進(jìn)行SNMP設(shè)置時(shí),如果團(tuán)體名為manage,訪問權(quán)限為只讀,那么正確的配置語(yǔ)句是()。A、snmp-servercommunitypubliB、roC、snmp-servercommunitypubliD、rwE、snmp-servercommunitymanagF、roG、snmp-servercommunitymanagH、rw答案:C解析:在Cisco路由器上設(shè)置SNMP服務(wù),最重要的是創(chuàng)建(或修改)對(duì)SNMP團(tuán)體的訪問控制。它在全局配置模式下執(zhí)行,命令格式如下:(config)90.配置Windows20系統(tǒng)W服務(wù)器時(shí),下列選項(xiàng)中不能作為網(wǎng)站標(biāo)讓識(shí)的是()。A、主目錄B、IP地址C、非TCP端口號(hào)D、主機(jī)頭答案:A解析:在創(chuàng)建不同的網(wǎng)只解所]為服務(wù)器上的站點(diǎn)點(diǎn)配置標(biāo)識(shí)時(shí),網(wǎng)站服務(wù)器時(shí),可以采用不同同的端口號(hào)、作為國(guó)絡(luò)標(biāo)識(shí)的有。P地址、非標(biāo)準(zhǔn)不同的IP地址和不不同的主機(jī)頭來(lái)實(shí)現(xiàn)所是主機(jī)頭名稱三部分。所以此題答案選A。91.下列對(duì)VLAN的描述中,錯(cuò)誤的是()。A、可用于Ethernet的VLANID為1~1000B、VLANID1~1005是標(biāo)準(zhǔn)范圍,1025~4096是擴(kuò)展范圍C、IEEE802.1Q標(biāo)準(zhǔn)規(guī)定,VLANID用16比特表示D、VLANname用32個(gè)字符表示答案:C解析:IEEE802.1Q標(biāo)準(zhǔn)規(guī)定,VLANID用12比特表示。(可用于Ethernet的VLANID為1~1000或2~1000都算正確,1是作為設(shè)備管理地址不用于分配)。故選擇C選項(xiàng)。92.一臺(tái)交換機(jī)具有48個(gè)10/100Mbps端口和2個(gè)1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為()。A、8.8GbpsB、12.8GbpsC、13.6GbpsD、24.8Gbps答案:C解析:全雙工端口帶寬的計(jì)算方法是:端口數(shù)x端口速率x2。10/100Mbitls的總帶寬=48?100Mbit/s?2=9600Mbits,1000Mbits的總帶寬=2?1000?2=4000Mbits。兩種端口的總帶寬加起來(lái)得交換機(jī)的總帶寬=9600Mbit/s+4000Mbit/s=13600Mbit/s=13.6Gbit/s。故選C選項(xiàng)。93.下列Windows命令中,可以用于檢測(cè)本機(jī)配置的域名服務(wù)器是否工作正常的命令是()。A、netstatB、pathpingC、ipconfigD、nbstat答案:B解析:pathping結(jié)合了ping和tracert的功能,可以用于檢測(cè)網(wǎng)絡(luò)連通情況和探測(cè)到達(dá)目的計(jì)算機(jī)的路徑。94.某個(gè)IP地址的子網(wǎng)掩碼為92,該掩碼又可以寫為()。A、/22B、/24C、/26D、/28答案:C解析:題中某個(gè)IP地址的子網(wǎng)掩碼為92,用二進(jìn)制表示為:11111111.11111111.11111111.11000000,其中"1"的個(gè)數(shù)即為子網(wǎng)掩碼的長(zhǎng)度,即可用“/26”表示此子網(wǎng)掩碼。95.在Cisco路由器的g0/3端口上禁止端口號(hào)為7028的UDP數(shù)據(jù)包和

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論