【必會】全國計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》備考題庫寶典-2026核心題版_第1頁
【必會】全國計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》備考題庫寶典-2026核心題版_第2頁
【必會】全國計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》備考題庫寶典-2026核心題版_第3頁
【必會】全國計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》備考題庫寶典-2026核心題版_第4頁
【必會】全國計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》備考題庫寶典-2026核心題版_第5頁
已閱讀5頁,還剩315頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

PAGEPAGE1一、單選題1.下列設(shè)置選項中,可構(gòu)建虛擬郵件服務(wù)器的是()。A、域名設(shè)置B、用戶和組設(shè)置C、系統(tǒng)設(shè)置D、SMTP設(shè)置答案:A解析:在域名管理界面中,可以增加新的域,用于構(gòu)建虛擬郵件服務(wù)器、刪除已有的域,還可以對域的參數(shù)進(jìn)行修改。2.下列安全設(shè)備中,不能部署在網(wǎng)絡(luò)出口的是()。A、網(wǎng)絡(luò)版防病毒B、系統(tǒng)防火墻C、入侵防護(hù)系統(tǒng)D、UTM答案:A解析:防病毒工具必須能夠針對網(wǎng)絡(luò)中各個可能的病毒入口來進(jìn)行防護(hù),不能處于網(wǎng)絡(luò)出口的位置,因此A項符合要求。具備入侵防御功能的設(shè)備通常部署在服務(wù)器前或網(wǎng)絡(luò)出口兩個位置。UTM部署在網(wǎng)絡(luò)出口位置,保護(hù)的目標(biāo)是網(wǎng)絡(luò)。3.某公司分配給人事部的IP地址塊為215..167.159.224/27,分配給培訓(xùn)部的IP地址塊為08/28,分配給銷售部的IP地址塊為92/28,那么這三個地址塊經(jīng)過聚合后的地址為()。A、92/25B、24/25C、92/26D、24/26答案:C解析:地址聚合是指是把幾個小網(wǎng)絡(luò)合并為一個大網(wǎng)絡(luò),主要是通過修改子網(wǎng)位實(shí)現(xiàn)(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下3步第1步:將地址轉(zhuǎn)換為二進(jìn)制格式,并將它們對齊。第2步:找到所有地址中都相同的最后一位。第3步:計算有多少位是相同的。通過分析題目發(fā)現(xiàn),本題中只有最后一個點(diǎn)位不同,其它3個點(diǎn)位都相同,在進(jìn)行十進(jìn)制向二進(jìn)制轉(zhuǎn)換時,只需計算最后一個點(diǎn)位就行了。24:110000008:101000092:1000000得1000000/26,即92/26,故選擇C選項。4.采用IEEE802.11b標(biāo)準(zhǔn)將兩棟樓內(nèi)的局域網(wǎng)互連為一個邏輯網(wǎng)絡(luò),應(yīng)使用的無線設(shè)備是()。A、無線網(wǎng)橋B、無線路由器C、無線接入點(diǎn)D、無線網(wǎng)卡答案:A解析:無線接入點(diǎn)也就是無線AP,用于集合無線或者有線終端,作用類似于集線器和交換機(jī)。無線路由器是具有路由功能的AP,用于建立一個更小的無線局域網(wǎng)。無線網(wǎng)橋主要用于連接幾個不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無線數(shù)據(jù)通信。無線網(wǎng)卡,用于兩個擁有無線網(wǎng)卡的計算機(jī)間點(diǎn)對點(diǎn)通信,組成一個最小的無線局域網(wǎng),所以此題選A。5.下列關(guān)于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯誤的是()。A、提供用戶訪問Internet所需要的路由服務(wù)B、根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層C、匯接接入層的用戶流量,進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)和交換D、根據(jù)接入層的用戶流量,進(jìn)行流量均衡、安全控制等處理答案:A解析:匯聚層的基本功能是:(1)匯接接入層的用戶流量,進(jìn)行數(shù)據(jù)分組傳輸?shù)膮R聚、轉(zhuǎn)發(fā)與交換;(2)根據(jù)接入層的用戶流量,進(jìn)行本地路由、過濾、流量均衡、QoS優(yōu)先級管理,以及安全控制,IP地址轉(zhuǎn)換、流量整形等處理。(3)根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層或在本地進(jìn)行路由處理。根據(jù)解析,選項A敘述錯誤,故選A選項。6.下列關(guān)于xDSL技術(shù)的描述中,錯誤的是()。A、xDSL技術(shù)按上行與下行速率分為速率對稱與非對稱兩類B、ADSL技術(shù)在現(xiàn)有用戶電話線上同時支持電話業(yè)務(wù)和數(shù)字業(yè)務(wù)C、ADSL上行傳輸速率最大可以達(dá)到8MbpsD、HDSL上行傳輸速率為1.544Mbps答案:C解析:ADSL技術(shù)為速率非對稱型,上行速率為64kbps~640kbps。7.下列關(guān)于Winmail郵件服務(wù)器的描述中,錯誤的是()。A、Winmail郵件服務(wù)器支持基于Web方式的訪問和管理B、Winmail郵件管理工具包括系統(tǒng)設(shè)置、域名設(shè)置等C、在系統(tǒng)設(shè)置中可以通過增加新的域構(gòu)建虛擬郵件服務(wù)器D、為建立郵件路由,需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄答案:C解析:在系統(tǒng)設(shè)置中,可以對郵件服務(wù)器的系統(tǒng)參數(shù)進(jìn)行設(shè)置,包括SMTP、郵件過濾、更改管理員密碼等項目。在域名設(shè)置中,可以增加新的域,用于構(gòu)建虛擬郵件服務(wù)器、刪除已有的域、還可以對域的參數(shù)進(jìn)行修改。選項C混淆了系統(tǒng)設(shè)置和域名設(shè)置的功能,故選擇C選項。8.下列關(guān)于集線器的描述中,錯誤的是()。A、連接到集線器的所有結(jié)點(diǎn)屬于一個沖突域B、連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時,將執(zhí)行CSMA/CD介質(zhì)訪問控制方法C、通過在網(wǎng)絡(luò)鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包D、連接到一個集線器的多個結(jié)點(diǎn)不能同時接收數(shù)據(jù)幀答案:D解析:結(jié)點(diǎn)通過雙絞線連接到一個集線器上,當(dāng)其中一個結(jié)點(diǎn)發(fā)送數(shù)據(jù)的時候,任何一個結(jié)點(diǎn)都可以收到消息,所以鏈路中串接集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包。由于集線器工作在物理層,所以每次只能有一個結(jié)點(diǎn)能夠發(fā)送數(shù)據(jù),而其他的結(jié)點(diǎn)都處于接收數(shù)據(jù)的狀態(tài)。連接到一個集線器的所有結(jié)點(diǎn)共享一個沖突域,這些結(jié)點(diǎn)執(zhí)行CSMA/CD介質(zhì)訪問控制方法。9.下列關(guān)于Winmail郵件服務(wù)器在快速設(shè)置向?qū)е行陆ㄠ]箱user@mail.abC.Com時的描述中,錯誤的是()。A、需輸入郵箱地址B、需輸入系統(tǒng)郵箱的密碼C、系統(tǒng)自動創(chuàng)建名為mail.abCom的域D、可選擇是否允許自行注冊新郵箱答案:B解析:Winmail快速設(shè)置向?qū)е袆?chuàng)建新用戶時,輸入新建用戶的信息,包括用戶名、域名及用戶密碼(不是系統(tǒng)郵箱的密碼),系統(tǒng)除了創(chuàng)建信箱用戶名@mail.abC.Com<mailto:用戶名@mail.abC.Com>外,還會自動創(chuàng)建名為mail.abC.Com的域,并可選擇是否允許客戶通過Winmail注冊新郵箱。故選擇B選項。10.下列對生成樹協(xié)議STP的相關(guān)描述中,錯誤的是()。A、BPDU每2秒鐘定時發(fā)送一次B、BridgC、ID值最小的成為根網(wǎng)橋或根交換機(jī)D、BPDU有兩種,配置BPDU(<35個字節(jié)),拓?fù)渥兓ㄖ狟PDU(<4個字節(jié))E、BridgF、ID由2字節(jié)優(yōu)先級值和交換機(jī)MAC地址組成優(yōu)先級增值量是2048答案:D解析:BridgeID由2字節(jié)優(yōu)先級值和6個字節(jié)的交換機(jī)MAC地址組成,優(yōu)先級增值量是4096。故選擇D選項。11.在不同AS之間使用的路由協(xié)議是()。A、BGP-4B、NetflowC、OSPFD、RIP答案:A解析:BGP-4是不同自治系統(tǒng)(AS)的路由器之間交換路由信息的協(xié)議。NetFlow是一種數(shù)據(jù)交換方式,由Cisco創(chuàng)造。RIP和OSPF兩個協(xié)議是AS內(nèi)部所使用的協(xié)議。故選擇A選項。12.下列對藍(lán)牙技術(shù)指標(biāo)的描述中,錯誤的是()。A、跳頻速率為1600次/SB、發(fā)射功率及覆蓋:0dBm覆蓋1~10m,20dBm覆蓋100mC、密鑰是以4bit為單位增減,最長128bitD、數(shù)據(jù)連接方式包括面向連接業(yè)務(wù)SCO和無連接業(yè)務(wù)ACL答案:C解析:在藍(lán)牙系統(tǒng)當(dāng)中,密鑰以8bit為單位增長,最長128bit。故選擇C選項。13.下列IPv6地址5FE0:0:0:0601:BC:0:0:05D7的簡化表示,錯誤的是()。A、5FE0::601:BB、0:0:05D7C、5FE0::601:BD、05D7E、5FE0:0:0:601:BF、05D7G、5FE0:0:0:0601:BH、05D7答案:B解析:IPv6采用128位地址長度,每16位劃分為一個位段。每個位段被轉(zhuǎn)換為一個4位的十六進(jìn)制數(shù),位段間用冒號隔開,這種方法稱為冒號十六進(jìn)制表示法。因此一個IPv6地址最多有8個位段。另外一種是零壓縮表示法,規(guī)則為:對于一個位段中中間的0不做省略;對于一個位段中全部數(shù)字為0的情況,只保留一個0;當(dāng)?shù)刂分写嬖谝粋€或者多個連續(xù)的16比特位為0字符時,可以用::(雙冒號)來表示,但是一個IPv6地址只允許有一個雙冒號(::)不能將一個段內(nèi)有效的0壓縮掉。B選項中有兩個冒號,故B選項錯誤。14.下列關(guān)于增量備份特點(diǎn)的描述中,錯誤的是()。A、備份上一次完全備份之后的所有數(shù)據(jù)B、使用的空間最小C、備份速度最快D、恢復(fù)速度最慢答案:A解析:增量備份只是備份相對于上一次備份操作以來新創(chuàng)建或者更新過的數(shù)據(jù),空間使用最少,備份速度最快,恢復(fù)速度最慢。15.下列關(guān)于虛擬局域網(wǎng)(VLAN)的描述中,錯誤的是()。A、根據(jù)IEEB、802.1Q標(biāo)準(zhǔn),VLANID由16位(bit)表示C、VLAN能提高網(wǎng)絡(luò)的靈活性和安全性,從邏輯上分割一個物理網(wǎng)絡(luò)D、VLANID的標(biāo)準(zhǔn)范圍是1~4096E、VLAN可以跨多個網(wǎng)絡(luò)設(shè)備,建立起虛擬的局域網(wǎng)環(huán)境答案:A解析:IEEE802.1Q標(biāo)準(zhǔn)規(guī)定,VLANID用12位(bit)表示,可以支持4096個VLAN。VLANname用32個字符表示,可以是字母和數(shù)字。其中,1~1005是標(biāo)準(zhǔn)范圍,1025~4096是擴(kuò)展范圍。但并不是所有交換機(jī)都能支持4096個VLAN。目前,相當(dāng)一部分交換機(jī)只支持標(biāo)準(zhǔn)范圍1~1005,而其中可用于以太網(wǎng)的VLANID為1~1000(考試遇到2~1000也正確,1是設(shè)備管理地址,不用于分配)。故選擇A選項。16.下列關(guān)于IPS的描述中,錯誤的是()。A、NIPS對攻擊的漏報會導(dǎo)致合法的通信被阻斷B、AIPS一般部署于應(yīng)用服務(wù)器的前端C、HIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊D、IPS工作在In-Line模式答案:A解析:入侵防護(hù)系統(tǒng)(IPS〉整合了防火墻技術(shù)和入侵檢測技術(shù),采用Inline工作模式。IPS主要分為基于主機(jī)的IPS(HIPS)、基于網(wǎng)絡(luò)的IPS(NIPS)和應(yīng)用IPS(AIPS)。NIPS對攻擊的誤報將導(dǎo)致合法通信被阻斷,甚至導(dǎo)致拒絕服務(wù)。HIPS與操作系統(tǒng)內(nèi)核緊密捆綁在一起,監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊,并記錄日志。AIPS由HIPS發(fā)展而來,通常部署與應(yīng)用服務(wù)器前端。17.下列入侵檢測系統(tǒng)結(jié)構(gòu)中,能夠真正避免單點(diǎn)故障的是()。A、協(xié)作式B、層次式C、對等式D、集中式答案:C解析:對等模型的應(yīng)用使得分布式入侵檢測系統(tǒng)真正避免了單點(diǎn)失效的發(fā)生。故選擇C選項。18.以下關(guān)于IEEE802.11系列標(biāo)準(zhǔn)的描述中,錯誤的是()A、EEE802.11a工作在5GHzUNII頻段B、IEEE802.11g的最大傳輸速率是54MbpsC、IEEE802.11b的最大容量是33MbpsD、IEEE802.11b使用的頻段不會與無線電話、藍(lán)牙、微波爐等相互干擾答案:D解析:IEEE802.11b使用的頻段會與無線電話、藍(lán)牙、微波爐等相互干擾。故選擇D選項。19.下列哪項不是無線統(tǒng)─網(wǎng)絡(luò)中AC的功能A、自我修復(fù)無線覆蓋范圍,如果某個AP出現(xiàn)故障,將自動調(diào)整周圍AP的發(fā)射功率,以覆蓋出現(xiàn)的空洞B、實(shí)現(xiàn)用戶端設(shè)備的第二層或第三層漫游,且切換的時間非常短C、根據(jù)區(qū)域內(nèi)其他活動的接入點(diǎn)信息動態(tài)地給每個AP選擇并配置RF的發(fā)射方向D、給無線接入點(diǎn)AP設(shè)備提供電源答案:D解析:無線統(tǒng)一網(wǎng)絡(luò)AC功能主要包括:①動態(tài)地分配信道:AC根據(jù)區(qū)域內(nèi)其他活動的接入點(diǎn),為每個AP選擇并配置RF信道;②優(yōu)化發(fā)射功率:AC根據(jù)所需的覆蓋范圍設(shè)置每個AP的發(fā)射功率,發(fā)射功率還將;定期地自動調(diào)整;③自我修復(fù)無線覆蓋范圍:如果某個AP出現(xiàn)故障,將自動調(diào)高周圍AP的發(fā)射功率,以覆蓋出現(xiàn)的空洞;④靈活的客戶端漫游:客戶端可在第二層或第三層漫游,且切換時間非常短;⑤動態(tài)地客戶端負(fù)載均衡;⑥RF監(jiān)控;⑦安全性管理。故選擇D選項。20.在不同AS之間使用的路由協(xié)議是()。A、RIPB、OSPFC、BGP-4D、ISIS答案:C解析:AS內(nèi)部的路由算法稱為內(nèi)部網(wǎng)關(guān)協(xié)議;AS之間的路由算法稱為外部網(wǎng)關(guān)協(xié)議。RIP協(xié)議、OSPF協(xié)議、ISIS協(xié)議均在-個AS內(nèi)部使用。此題中只有選項C中的BGP-4協(xié)議用于不同AS之間。21.每一個OSPF區(qū)域擁有一個區(qū)域標(biāo)識符,區(qū)域標(biāo)識符的位數(shù)是()。A、16B、32C、48D、64答案:B解析:每一個SPF區(qū)域擁有一個32位的區(qū)域標(biāo)識符,每一個區(qū)域內(nèi)的路由器數(shù)不超過200個。22.下列關(guān)于Windows2003系統(tǒng)下DNS服務(wù)器主要配置參數(shù)的描述中,錯誤的是()。A、正向查找區(qū)域用于將域名解析為P地址B、反向查找區(qū)域用于將IP地址解析為域名C、資源記錄中別名資源記錄用于將別名映射到標(biāo)準(zhǔn)DNS域名D、轉(zhuǎn)發(fā)器是網(wǎng)絡(luò)上的路由器,用于轉(zhuǎn)發(fā)外部域名的DNS查詢答案:D解析:轉(zhuǎn)發(fā)器也是一個DNS服務(wù)器,是本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器。故選擇D選項。23.WLAN標(biāo)準(zhǔn)802.11a將傳輸速率提高到()A、5.5MbpsB、11MbpsC、54MbpsD、10OMbps答案:C解析:IEEE802.11中三種協(xié)議的傳輸率分別是:802.11b的最大數(shù)據(jù)傳輸率為11Mbps802.11a的最大數(shù)據(jù)傳輸率為54Mbps,802.11g的最大數(shù)據(jù)傳輸率為54Mbps。因此C選項正確。24.在Cisco路由器上配置DHCP服務(wù),使得客戶端可以分配到的地址范圍是-00,默認(rèn)路由是,分配的DNS服務(wù)器地址是7和6,地址租用時間是1小時30分鐘,不記錄地址沖突日志。以下配置正確的是()。A、Router(confiB、<noipdhcpconflictloggingRouter(confiC、ipdhcpexcluded-address0154Router(confiD、ipdhcppool218.69.73Router(dhcp-confiE、<networkRouter(dhcp-confiF、default-routerRouter(dhcp-confiG、<dns-server76Router(dhcp-confiH、<leas答案:A解析:在Cisco路由器上配置DHCP服務(wù)時首先配置P地址池(Pool)的名稱,并由此進(jìn)入DHCPPool配置模式。在DHCPPool配置模式下,配置IP地址池的子網(wǎng)地址和子網(wǎng)掩碼、缺省網(wǎng)關(guān)、域名和域名服務(wù)器的IP地址、P地址的租用時間和取消地址沖突記錄日志等參數(shù)。①配置IP地址池的子網(wǎng)地址和子網(wǎng)掩碼:在DHCPPool配置模式下,命令格式:network<網(wǎng)絡(luò)地址><子網(wǎng)掩碼>。②配置不參與動態(tài)分配的IP地址(除外地址)︰在全局配置模式下,命令格式:IPDHCPexcluded—adress≤<低地址><高地址>。③配置IP地址池的地址租用時間:在DHCPPool配置模式下,命令格式:lease{天[時][分]│無限〕。B選項①②設(shè)置錯誤,C選項①③設(shè)置錯誤,D選項②③設(shè)置錯誤。故選擇A選項。25.下列關(guān)于路由選擇協(xié)議相關(guān)技術(shù)的描述中,正確的是()。A、邊界網(wǎng)關(guān)協(xié)議可以在兩個自治系統(tǒng)之間傳遞路由選擇信息B、鏈路狀態(tài)度量主要包括帶寬、距離、收斂時間等C、路由信息協(xié)議使用分布式鏈路狀態(tài)協(xié)議D、最短路徑優(yōu)先協(xié)議是一種基于距離向量的路由選擇協(xié)議答案:A解析:外部網(wǎng)關(guān)協(xié)議(EGP)是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議,其典型協(xié)議是邊界網(wǎng)關(guān)協(xié)議(BGP)。最短路徑優(yōu)先協(xié)議(OSPF)最主要的特征是使用分布式鏈路狀態(tài)協(xié)議。它要求路由器發(fā)送的信息是本路由器與哪些路由器相鄰,以及鏈路狀態(tài)的度量。鏈路狀態(tài)“度量”主要是指費(fèi)用、距離、延時、帶寬等。路由信.息協(xié)議(RIP)是內(nèi)部網(wǎng)關(guān)協(xié)議中使用最廣泛的一種協(xié)議,它是一種分布式、基于距離向量的路由選擇協(xié)議。故選擇A選項。26.下列對VLAN標(biāo)識的描述中,錯誤的是()。A、VLANname最多用32個字符表示,可以是字母和數(shù)字B、IEEC、802.1Q標(biāo)準(zhǔn)規(guī)定,VLANID用12位(bit)表示D、在VLANID標(biāo)準(zhǔn)范圍內(nèi)可用于Ethernet的VLANID為1-1005E、在建立一個VLAN時,若沒給名字,系統(tǒng)則用缺省的VLAN名(VLAN00xxx)答案:C解析:在VLANID標(biāo)準(zhǔn)范圍內(nèi)可用于Ethernet的VLANID為2~1000。1是缺省VLAN,一般用于設(shè)備管理1002~1005是預(yù)留給FDDI和TokenRing使用,1025~4094是擴(kuò)展的VLANID。故選擇C選項。27.Cisco3548交換機(jī)采用telnet遠(yuǎn)程管理方式進(jìn)行配置,其設(shè)備管理地址是3/24,缺省路由是。下列對交換機(jī)預(yù)先進(jìn)行的配置,正確的是()。A、Switch-3548(confiB、<interfacC、vlanlSwitch-3548(config-iD、<ipaddress3Switch-3548(config-iE、<ipdefault-gatewaySwitch-3548(config-iF、texitSwitch-3548(confiG、<linH、vty04Switch-3548(config-lin答案:B解析:交換機(jī)telnet遠(yuǎn)程管理方式進(jìn)行配置。以Cisco3548交換機(jī)為例:步驟一:進(jìn)入端口配置模式(config)28.一臺Cisco路由器R1的第3模塊第1端口通過DDN的E1專線與一臺遠(yuǎn)程路由器R2的第4模塊第2端口相連,在R1的端口上封裝PPP協(xié)議。為R1和R2端口分配的IP地址分別為01/30和193.42.91..202/30。下列R2的端口配置,正確的是()。A、Router(confiB、<interfacC、s4/2D、Router(confiE、<interfacF、a4/2G、Router(confiH、<interfac答案:A解析:Router(config-if)29.在不同AS之間使用的路由協(xié)議是()。A、RSVPB、RIPC、OSPFD、BGP-4答案:D解析:BGP-4是不同自治系統(tǒng)(AS)的路由器之間交換路由信息的協(xié)議。RSVP即資源預(yù)留協(xié)議,是一種位于第三層的信令協(xié)議。RIP和OSPF兩個協(xié)議是AS內(nèi)部所使用的協(xié)議。故選擇D選項。30.下列關(guān)于計算機(jī)病毒和惡意代碼的描述中,錯誤的是()。A、蠕蟲需要將自身附加在宿主程序上B、網(wǎng)絡(luò)病毒常常用到自變異技術(shù)、隱形技術(shù)、反跟蹤技術(shù)等C、腳本語言可用于編寫計算機(jī)病毒D、木馬沒有自我復(fù)制功能答案:A解析:蠕蟲病毒不需要宿主程序,它是一段獨(dú)立的程序或代碼,因此也就避免了受宿主程序的牽制,可以不依賴于宿主程序而獨(dú)立運(yùn)行,從而主動地實(shí)施攻擊。故選擇A選項。31.IP地址29/28的子網(wǎng)掩碼可寫為()。A、92B、24C、40D、48答案:C解析:根據(jù)題中IP地址可知,網(wǎng)絡(luò)位為前28位,表示為11111111.11111111.11111111.11110000。故子網(wǎng)掩碼應(yīng)為40。32.若服務(wù)器系統(tǒng)年停機(jī)時間為10分鐘,那么系統(tǒng)可用性至少達(dá)到()。A、99%B、99.9%C、99.99%D、99.999%答案:C解析:按每年365天計算,每天共24*60分鐘,因此一年共365*24*60分鐘。服務(wù)器系統(tǒng)停機(jī)10分鐘,其可用性為1-10/365*24*60=99.99%。33.能夠得到下面信息的DOS命令是()。A、netstatB、netC、nbtstatD、pathping答案:A解析:Netstat命令顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息NET命令:管理網(wǎng)絡(luò)環(huán)境、服務(wù)、用戶、登錄等本地信息。Nbtstat命令顯示本機(jī)與遠(yuǎn)程計算機(jī)的基于TCP/IP的NetBIOS的統(tǒng)計及連接信息。Pathping結(jié)合了ping和tracert命令的功能,將報文發(fā)送到所經(jīng)過地所有路由器,并根據(jù)每跳返回的報文進(jìn)行統(tǒng)計。故選擇A選項。34.下列關(guān)于安全評估的描述中,錯誤的是()。A、在大型網(wǎng)絡(luò)中評估分析系統(tǒng)通常采用控制臺和代理結(jié)合的結(jié)構(gòu)B、網(wǎng)絡(luò)安全評估分析技術(shù)常被用來進(jìn)行穿透實(shí)驗(yàn)和安全審計C、X-Scanner可采用多線程方式對系統(tǒng)進(jìn)行安全評估D、ISS采用被動掃描方式對系統(tǒng)進(jìn)行安全評估答案:D解析:網(wǎng)絡(luò)安全風(fēng)險評估系統(tǒng)是一種集網(wǎng)絡(luò)安全檢測、風(fēng)險評估、修復(fù)、統(tǒng)計分析和網(wǎng)絡(luò)安全風(fēng)險集中控制J管理功能于一體的網(wǎng)絡(luò)安全設(shè)備。網(wǎng)絡(luò)安全評估包括漏洞檢測、修復(fù)建議和整體建議等幾個方面。在大型網(wǎng)絡(luò)中評估分析系統(tǒng)通常采用控制臺和代理結(jié)合的結(jié)構(gòu)。網(wǎng)絡(luò)安全評估技術(shù)常被用來進(jìn)行穿透實(shí)驗(yàn)和安全審計。X-Scanner采用多線程方式對指定IP地址段((或單機(jī))進(jìn)行安全漏洞檢測,對系統(tǒng)進(jìn)行安全評估。ISS的SystemScanner通過依附于主機(jī)上的掃描器代理偵測主機(jī)內(nèi)部的漏洞,采用的是主動采用積極的、非破壞的掃描方式。被動掃描工作方式類似于IDS。因此D選項錯誤。35.下列Serv-UFTP服務(wù)器的選項中,不提供“IP訪問選項”的是()。A、服務(wù)器選項B、域選項C、組選項D、用戶選項答案:A解析:FTP服務(wù)器配置的主要參數(shù)有以下幾項。(1)服務(wù)器選項可以設(shè)置如下項目:最大上傳速度和最大下載速度、最大用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上專白1反超時調(diào)度以及攔截FTP_BNCE攻擊等。(2)〉域選項:在ServUFTP服務(wù)器中,可以構(gòu)建多個虛擬服務(wù)器,每個虛擬的服務(wù)器稱做域,一個域由IP地址和端口號唯一識別域。選項中包括域常規(guī)選項、域虛擬路徑選項、域IP訪問選項、域消息選項、域記錄選項和域上/下載速率選項。(3〉用戶選項中包括用戶賬號選項、用戶目錄訪問選項、用戶IP選項和用戶配額選項。(4)組選項包括賬號選項、目錄訪問選項和IP訪問選項。綜上所述,A選項不提供IP訪問選項。36.下列關(guān)于集線器的描述中,正確的是()。A、集線器是基于IP地址識別完成數(shù)據(jù)轉(zhuǎn)發(fā)的B、結(jié)點(diǎn)發(fā)送數(shù)據(jù)時,集線器將執(zhí)行CSMA/CD介質(zhì)訪問控制方法C、通過在網(wǎng)絡(luò)鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包D、連接到一個集線器的每個結(jié)點(diǎn)是一個沖突域答案:C解析:集線器不具備交換機(jī)所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時都是沒有針對性的,而是采用廣播方式發(fā)送。也就是說當(dāng)它要向某節(jié)點(diǎn)發(fā)送數(shù)據(jù)時,不是直接把數(shù)據(jù)發(fā)送到目的節(jié)點(diǎn),而是把數(shù)據(jù)包發(fā)送到與集線器相連的所有節(jié)點(diǎn)。當(dāng)一個節(jié)點(diǎn)需要發(fā)送數(shù)據(jù)時,該節(jié)點(diǎn)將將執(zhí)行CSMA/CD介質(zhì)訪問控制方法。連接到一個集線器的所有節(jié)點(diǎn)共享一個沖突域。綜上可知A、B、D選項錯誤,故選擇C選項。(B選項錯誤的原因是連接在集線器上面的節(jié)點(diǎn)執(zhí)行CSMA/CD介質(zhì)訪問控制方法,并非集線器執(zhí)行)37.下列一臺Catalyst3500配置STP命令和提示符完全正確的是()。A、Cisco-3548(confiB、<tspanning-treC、vlan132priority4096Cisco-3548(confiD、<intf0/8Cisco-3548(config-iE、<spanning-treePortfastF、Cisco-3548(confiG、<spanning-treH、vlan132priority4096Cisco-3548(confi答案:A解析:Catalyst3500交換機(jī)配置優(yōu)先級的命令是在全局配置模式下輸入spanning-treevlanpriority<O-61440>,然后進(jìn)入端口,在端口配置模式下配置portfast生成樹spanning-treeportfast,default表示開啟所有端口,此處只需配置g0/2端口。故選擇A選項。38.若服務(wù)器系統(tǒng)可用性達(dá)到99.999%,那么每年的停機(jī)時間必須小于等于()。A、5分鐘B、10分鐘C、53分鐘D、106分鐘答案:A解析:1-停機(jī)時間(單位是小時)/(365?24)?100%=服務(wù)器可用性百分比,其中365指的是365天,24是每天24小時。帶入公式1-x(365?24)?100%=99.999%,得0.0864小時,即如果要保證服務(wù)器系統(tǒng)可用性達(dá)到99.99%,系統(tǒng)的每年的停機(jī)時間要小于0.0864小時。通常情況,如果系統(tǒng)高可用性達(dá)到99.9%,那么每年停機(jī)時間38.8小時;系統(tǒng)的高可用性達(dá)到99.99%,那么每年的停機(jī)時間s3分鐘;系統(tǒng)的高可用性達(dá)到99.999%,那么每年的停機(jī)時間s5分鐘。故選A選項。39.當(dāng)路由表中包含多種路由信息源時,根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時,會選擇的路由信息源是()A、RIPB、IGRPC、OSPFD、Static答案:D解析:一個路由器往往會從多個路徑得到某指定網(wǎng)絡(luò)的路由信息。當(dāng)有多條最佳路徑時,路由器會選擇一個路由信息員可信度最高的路徑。管理距離用于衡量路由表中給定的路由信息源的"可信度"”。管理距離的值越小,路由信息源的可信度越高。路由信息源默認(rèn)的管理距離值如下表所示:40.下列關(guān)于Windows2003系統(tǒng)WWW服務(wù)器安裝、配置和使用的描述中,錯誤的是()。A、缺省情況下Windows2003系統(tǒng)已安裝DNS服務(wù)B、建立Web站點(diǎn)時必須為該站點(diǎn)指定一個主目錄C、若Web站點(diǎn)未設(shè)置默認(rèn)網(wǎng)站文檔,訪問該站點(diǎn)時必須輸入首頁內(nèi)容的文件名D、Web站點(diǎn)的目錄安全選項用于在授權(quán)訪問受限內(nèi)容前確認(rèn)用戶標(biāo)識答案:A解析:缺省情況下Windows2003系統(tǒng)沒有安裝DNS服務(wù)。故選擇A選項。41.不同AS之間使用的路由協(xié)議是()。A、BGPB、ISISC、OSPFD、RIP答案:A解析:外部網(wǎng)關(guān)協(xié)議是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。1989年發(fā)布了主要的外部網(wǎng)關(guān)協(xié)議--邊界網(wǎng)關(guān)協(xié)議(BGP)。新版本BGP4是在1995年發(fā)布的,并采用路由向量路由協(xié)議。中間系統(tǒng)到中間系統(tǒng)(ISIS,Intermediatesystemtointermediatesystem,讀作“isys”)是一種內(nèi)部網(wǎng)關(guān)協(xié)議,是電信運(yùn)營商普遍采用的內(nèi)部網(wǎng)關(guān)協(xié)議之一。故選項B不正確;OSPF(OpenShortestPathFirst開放式最短路徑優(yōu)先)是內(nèi)部網(wǎng)關(guān)協(xié)議(InteriorGatewayPrrotocol,簡稱lGP),用于在單一自治系統(tǒng)(autonomoussystem,AS)內(nèi)決策路由。題目的要求是不同的自治系統(tǒng),故選擇C不正確;路由信息協(xié)議(RIP)是一種在網(wǎng)關(guān)與主機(jī)之間交換路由選擇信息的標(biāo)準(zhǔn)。RIP是一種內(nèi)部網(wǎng)關(guān)協(xié)議。故選項D不正確。42.一個家庭要將分布在不同房間的三臺計算機(jī)連網(wǎng),ISP只提供一個有線網(wǎng)接口,并只分配一個IP地址。在這種情況下,要建立一個能夠訪問Internet的家庭無線局域網(wǎng)應(yīng)選用的無線設(shè)備是()A、無線網(wǎng)橋B、無線路由器C、無線接入點(diǎn)D、局域網(wǎng)交換機(jī)答案:B解析:無線網(wǎng)橋主要用于連接幾個不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無線數(shù)據(jù)通信。無線路由器是具有無線路由功能的AP(AccessPoint,接入點(diǎn)),一般情況下具有NAT功能,可以用它建立一個小的無線局域網(wǎng)。無線接入點(diǎn)也被稱為無線AP,這個設(shè)備作用類似于有線網(wǎng)絡(luò)中的集線器和交換機(jī)。局域網(wǎng)交換機(jī)是一種在局域網(wǎng)中完成信息交換功能的設(shè)備。根據(jù)題意組成一個小型的無線局域網(wǎng),無線路由器最符合要求,故選擇B選項。43.下列關(guān)于綜合布線部件的描述中,正確的是()。A、水平布線系統(tǒng)中,UTP電纜長度最長為50米B、多介質(zhì)插座是用來連接UTP和STP的C、與STP相比,UTP防止對外電磁輻射的能力更強(qiáng)D、雙絞線扭絞可以減少電磁干擾答案:D解析:水平布線系統(tǒng)中,UTP電纜長度最長為90米。多介質(zhì)插座是用來連接光纖和銅纜,嵌入式安裝插連接雙絞線。與STP相比,UTP防止對外電磁輻射的能力更弱。故選擇D選項。44.如果將一臺Catalyst6500交換機(jī)的管理地址設(shè)置為9/28,缺省路由設(shè)置為7,下列對交換機(jī)的配置,正確的是()。A、Switch-6500>(enablB、setInterfacC、vlan1940Switch-6500>(enablD、setiproutE、7F、Switch-6500>(enablG、setInterfacH、sc094011Switch-6500>(enabl答案:B解析:配置交換機(jī)Catalyst6500管理IP地址命令格式:Switch-6500>(enable)setinterfaceSc0<ip_addr><ip_mask><ip_addr>(broadcastaddress)。配置缺省路由命令格式為“Switch-6500>(enable)Setiproute”。45.下列不屬于寬帶城域網(wǎng)QoS技術(shù)的是A、DWDMB、DiffServC、RSVPD、MPLS答案:A解析:目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS的技術(shù)主要有DiffServ、RSVP和MPLS。其中;DiffServ表示區(qū)分服務(wù),RSVP表示資源預(yù)留,MPLS表示多協(xié)議標(biāo)記交換。DWDM表示密集波分復(fù)用,屬于光纖通信的傳輸技術(shù),不屬于寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS的技術(shù)。因此A選項錯誤。46.下列關(guān)于Windows2003系統(tǒng)下WWW服務(wù)器的描述中,錯誤的是()。A、Web站點(diǎn)必須設(shè)置網(wǎng)站的默認(rèn)文檔后才能被訪問B、建立Web站點(diǎn)時必須為該站點(diǎn)指定一個主目錄C、網(wǎng)站的連接超時選項是指HTTP連接的保持時間D、網(wǎng)站的帶寬選項能限制該網(wǎng)站可使用的網(wǎng)絡(luò)帶寬答案:A解析:帶寬選項是在性能選項卡里的一個復(fù)選框,書上的原文稱之為帶寬限制選項,帶寬選項和帶寬限制選項是同義詞,可以互換,因此D選項正確。當(dāng)Web站點(diǎn)未設(shè)置默認(rèn)內(nèi)容文檔,訪問站點(diǎn)時應(yīng)提供首頁內(nèi)容的文件名,仍然可以訪問該網(wǎng)站。所以A項錯誤。47.下列關(guān)于寬帶城域網(wǎng)核心交換層特點(diǎn)的描述中,正確的是()。A、將多個接入層連接起來B、根據(jù)接入層的用戶流量進(jìn)行本地路由、過濾、流量均衡C、提供城市的寬帶IP數(shù)據(jù)出口D、解決“最后一公里”問題答案:C解析:寬帶城域網(wǎng)核心交換層主要有以下幾個功能:(1)核心交換層將多個匯聚層連接起來,為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā),為整個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境。(2)核心交換層實(shí)現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP數(shù)據(jù)出口。(3)核心交換層提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由服務(wù)。寬帶城域網(wǎng)核心交換層結(jié)構(gòu)設(shè)計重點(diǎn)考慮的是它的可靠性、可擴(kuò)展性與開放性。故選擇C選項。48.在DHCP服務(wù)器中新建作用域時,在租約期限中不可調(diào)整的時間單位是()。A、周B、天C、小時D、分鐘答案:A解析:在DHCP服務(wù)器中新建作用域時,租約期限中限制默認(rèn)為8天O時0分。沒有出現(xiàn)周的時間單位,故周不可以調(diào)整。故選A選項。49.下列不屬于路由器性能指標(biāo)的是()。A、吞吐量B、丟包率C、延時與延時抖動D、最大可堆疊數(shù)答案:D解析:路由器的性能指標(biāo)主要包括吞吐量、背板能力、丟包率、時延與時延抖動、突發(fā)處理能力、路由表容量、服務(wù)質(zhì)量、網(wǎng)管能力、可靠性和可用性。D中最大可堆疊數(shù)不屬于路由器性能指標(biāo),因此D選項錯誤。50.下列不能用于網(wǎng)絡(luò)嗅探的是()。A、GPTB、TCPdumpC、WiresharkD、Sniffer答案:A解析:常見的網(wǎng)絡(luò)數(shù)據(jù)監(jiān)聽工具(嗅探器軟件)有Wireshark、SnifferPro、Ethereal、TCPduump等。GPT是一種基于Transformer的自然語言生成模型,它能夠根據(jù)給定的文本輸入生成相關(guān)的文本輸出。故選擇A選項。51.下列對IPv6地址的表示中,錯誤的是()。A、5OB、BC、0:0:03DAD、FE23::0:45:03/48E、FE23:0:0:050F、BG、03DAH、FF34:42:B答案:D解析:IPv4地址采用32位的點(diǎn)分四段十進(jìn)制表示,而IPv6采用的是128位的冒分八段十六進(jìn)制法。按照RFC2373定義,一個完整的IPv6地址的表示法:XXXX:.XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX例如:2031:0000:1F1F:0000:0000:0100:11AO:ADDF。為了簡化其表示法,RFC2373提出每段中前面的0可以省略,連續(xù)的0可省略為"",但只能出現(xiàn)一次,例如:1080:0:0:0:8:800:200C417A可以簡寫為1080:8:800:200C:417A。類似于IPv4中的CDIR表示法,IPv6用前綴來表示網(wǎng)絡(luò)地址空間,比如:2001:.250:6000:/48表示前綴為48位的地址空間。而D選項中的FF34∶42:BC::O:50F:21:0:03D已經(jīng)超過8段,所以表示錯誤。因此D選項正確。52.ITU標(biāo)準(zhǔn)OC-12的傳輸速率為()。A、51.84MbpsB、155.52MbpsC、622.08MbpsD、1.244Gbps答案:C解析:OC-n:OpticalCarrierLeveln(光載體等級)?!癘C”是OpticalCarrier的縮寫,這是光纖傳輸?shù)囊环N單位,它通常表示為OC-n,其中,n是多路傳輸技術(shù)中基本速率51.84Mbit's的倍數(shù)。根據(jù)計算,ITU標(biāo)準(zhǔn)OC-12的傳輸速率分別為622.08Mbps。53.下列不屬于無線接入技術(shù)的是()。A、APONB、AC、hocD、WiMAXE、WiFi答案:A解析:APON是ATM和PON相結(jié)合的產(chǎn)物。PON即無源光纖網(wǎng)絡(luò)(無緣的光接入網(wǎng)),其光配線網(wǎng)(ODN)上的器件全部由無源器件組成,不包含任何有源結(jié)點(diǎn)。在PON中采用ATM信元的形式來傳輸信息,稱為APON。無線接入技術(shù)主要有:WLAN、WiMAX、WiFi、WMAN和Adhoc等。因此答案選A54.下列對生成樹協(xié)議STP的描述中,錯誤的是()。A、STP是一個二層鏈路管理協(xié)議B、IEEE制定的最早的STP標(biāo)準(zhǔn)是IEEE802.1DC、STP在交換機(jī)之間傳遞BPDU數(shù)據(jù)包,默認(rèn)每5秒定時發(fā)送一次D、STP運(yùn)行在交換機(jī)和網(wǎng)橋設(shè)備上,它通過計算建立一個穩(wěn)定的樹狀結(jié)構(gòu)網(wǎng)絡(luò)答案:C解析:STP在交換機(jī)之間傳遞BPDU數(shù)據(jù)包,默認(rèn)每2秒定時發(fā)送一次。故選C選項。55.兩臺交換機(jī)分別具有16個和12個100/1000Mbps全雙工下聯(lián)端口,它的上聯(lián)端口帶寬至少分別應(yīng)為()。A、64Gbps和48GbpsB、32Gbps和24GbpsC、16Gbps和12GbpsD、8Gbps和6Gbps答案:B解析:全雙工端口帶寬的計算方法是:端口數(shù)x端口速率x2。題目中交換機(jī)具有16個的100/1000)Mbps全雙工端口最大帶寬是16?1000Mbps?2=32000Mbps=32Gbps,具有12個的100/1000Mbps全雙工端口最大帶寬是12?1000Mbps?2=24000Mbps=24Gbps。因上聯(lián)端口帶寬是交換機(jī)所有端口帶寬的總和。故選擇B選項。56.攻擊者利用攻破的多個系統(tǒng)發(fā)送大量請求去集中攻擊其他目標(biāo),受害設(shè)備因?yàn)闊o法處理而拒絕服務(wù)。這種攻擊被稱為()。A、Land攻擊B、DDoS攻擊C、SQL注入D、暴力攻擊答案:B解析:Land攻擊:向某個設(shè)備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP地址和目的IP地址都設(shè)置成攻擊目標(biāo)的地址。DDoS攻擊(分布式拒絕服務(wù)攻擊):攻擊者攻破了多個系統(tǒng),并利用這些系統(tǒng)去集中攻擊其他目標(biāo)。成百上千的主機(jī)發(fā)送大量的請求,受害設(shè)備因無法處理而拒絕服務(wù)。SQL注入,就是通過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令。具體來說,它是利用現(xiàn)有應(yīng)用程序,將(惡意的)SQL命令注入到后臺數(shù)據(jù)庫引擎執(zhí)行的能力,它可以通過在Web表單中輸入(惡意)SQL語句得到一個存在安全漏洞的網(wǎng)站上的數(shù)據(jù)庫,而不是按照設(shè)計者意圖去執(zhí)行SQL語句。暴力破解攻擊是指攻擊者通過系統(tǒng)地組合所有可能性(例如登錄時用到的賬戶名、密碼),嘗試所有的可能性破解用戶的賬戶名、密碼等敏感信息。攻擊者會經(jīng)常使用自動化腳本組合出正確的用戶名和密碼。57.一主機(jī)使用“.Cn”命令時,若得到信息為"Ping請求找不到主機(jī).Cn”,表明域名.Cn不存在。在解析域名過程中,產(chǎn)生域名不存在報文的服務(wù)器是()。A、根域名服務(wù)器B、Cn域名服務(wù)器C、edu域名服務(wù)器D、bupt域名服務(wù)器答案:D解析:域名服務(wù)器DNS按層次分為三種:①根服務(wù)器,在Internet上有13個根DNS服務(wù)器(標(biāo)號為at~m);2頂級域(TLD)服務(wù)器,這些服務(wù)器負(fù)責(zé)頂級域名(如Com、oRG、net、edu、gov)和所有國家的頂級域名(如Cn)﹔③權(quán)威DNS服務(wù)器,在Internet上具有公共可訪問主機(jī)〈如WWW服務(wù)器和FTP服務(wù)器)的每個組織機(jī)構(gòu)必須提供公共可訪問的DNS記錄。選項A,13個根服務(wù)器中1個為主根服務(wù)器,放置在美國。其余12個均為輔根服務(wù)器,美國9個,歐洲2個,位于英國和瑞典,亞洲1個位于日本。Cn和edu屬于頂級域名也存在,故只有fs和bupt可能不存在。故選擇D選項。58.下列對IPv6地址的表示中,錯誤的是()。A、50B、BC、0:0:03DAD、FE23::0:45:03/48E、FE23:0:0:050F、BG、03DAH、FF34:42:B答案:D解析:IPv4地址采用32位的點(diǎn)分四段十進(jìn)制表示,而IPv6采用的是128位的冒分八段十六進(jìn)制法。按照RFC2373定義,一個完整的IPv6地址的表示法:XXXX:.XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX例如:2031:0000:1F1F:0000:0000:0100:11A0:ADDF。為了簡化其表示法,RFC2373提出每段中前面的0可以省略,連續(xù)的0可省略為"…",但只能出現(xiàn)一次,例如:1080:0:0:0:8:800:200C:417A可以簡寫為1080:.8:800:200C:417A。類似于IPv4中的CDIR表示法,IPv6用前綴來表示網(wǎng)絡(luò)地址空間,比如:2001:250:6000:/48表示前綴為48位的地址空間。而D選項中的FF34:42:BC::0:50F:21:0:03D已經(jīng)超過8段,所以表示錯誤。因此D選項正確。59.在CiscoCatalyst3548以太網(wǎng)交換機(jī)上建立-個名為lib105的VLAN,正確的配置是()。A、Switch-3548<vlan1namB、lib105C、Switch-3548(vlan)<vlan1namD、lib105E、Switch-3548(vlan)<vlan1000namF、lib105G、Switch-3548(vlan)<vlan1002namH、lib105答案:C解析:Switch-354860.IP地址塊36/22和1/21的子網(wǎng)掩碼分別可寫為()。A、和B、和C、和D、和答案:B解析:子網(wǎng)掩碼的其中一種表示方式是“網(wǎng)絡(luò)號/子網(wǎng)掩碼長度”,/22表示子網(wǎng)掩碼長度為22,即11111111.11111111.11111100.00000000,轉(zhuǎn)換成十進(jìn)制得,同理,/21可以求得子網(wǎng)掩碼是。故選擇B選項。61.下列軟件中不支持SNMP的是()。A、SolarwindsB、WiresharkC、NetviewD、MRTG答案:B解析:Wireshark(前稱Ethereal)是一個網(wǎng)絡(luò)封包分析軟件。網(wǎng)絡(luò)封包分析軟件的功能是截取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料。其他都是網(wǎng)絡(luò)管理軟件,所以此題選B。62.一臺計算機(jī)無法使用域名而只能使用IP地址訪問某個外部服務(wù)器,造成這種情況的原因可能是()。A、被訪問服務(wù)器上設(shè)置的DNS服務(wù)器有誤B、本地域名服務(wù)器無法與外部正常通信C、該計算機(jī)網(wǎng)關(guān)設(shè)置有誤D、該計算機(jī)與DNS服務(wù)器不在同一子網(wǎng)答案:B解析:校園網(wǎng)內(nèi)的一臺計算機(jī)無法使用域名而只能使用P地址訪問某個外部服務(wù)器,可能原因主要有:①該計算機(jī)的TCP/IP協(xié)議工作不正常;②該計算機(jī)P地址與掩碼設(shè)置有誤;③該計算機(jī)網(wǎng)關(guān)設(shè)置有誤;④被訪問服務(wù)器上設(shè)置的DNS服務(wù)器有誤;⑤本地DNS無法與外部正常通信。本地主機(jī)能夠通過P地址訪問外部服務(wù)器,說明網(wǎng)絡(luò)是通的,可以排除①-④)。(技巧:這類題問可能的原因I就是本地dns解析有問題,不可能的原因就是不在同一子網(wǎng))。故選擇B選項。63.下列選項中,不能用于測試Winmail郵件服務(wù)器是否正常工作的是()。A、使用Outlook客戶端軟件B、使用瀏覽器C、使用traCertD、使用telnet答案:C解析:traCert(跟蹤路由)是路由跟蹤實(shí)用程序,通過發(fā)送包含不同TTL的ICMP報文并監(jiān)聽回應(yīng)報文,來檢測到達(dá)目的計算機(jī)的路徑。故選擇C選項。64.下列關(guān)于路由協(xié)議的描述中,正確的是()。A、RIP協(xié)議適用于路由變化劇烈的互聯(lián)網(wǎng)絡(luò)環(huán)境B、RIP協(xié)議中,路由器在接收到更新報文后按照最短路徑原則更新路由表C、OSPF協(xié)議中,鏈路狀態(tài)協(xié)議“度量”是指距離、帶寬D、OSPF協(xié)議中,每一個區(qū)域OSPF擁有一個128位的區(qū)域標(biāo)識符答案:B解析:RIP協(xié)議是一種分布式、基于距離向量的路由選擇協(xié)議,其優(yōu)點(diǎn)是頭現(xiàn)間果,1但以山劇新立主要內(nèi)容是變化劇烈的互聯(lián)網(wǎng)環(huán)境。RIP協(xié)議中,路由刷新報文主要內(nèi)容是由若干(V,D)組成的表,矢量V標(biāo)識該路田谷以到的網(wǎng)絡(luò)或目的主機(jī),矢量D標(biāo)識該路由器可以到達(dá)的目的網(wǎng)絡(luò)嘆月、的主機(jī)的跳數(shù)。其它路由器在接收到某個路由器的(V,D)報文后,按照最短路徑原則對各自的路由表進(jìn)行刷新。OSPF使用分布式鏈路狀態(tài)協(xié)議,鏈路狀岔u’中付童”主要是指費(fèi)用、距且在全網(wǎng)內(nèi)保持一致,鏈路狀態(tài)協(xié)議“度量”主要是指費(fèi)用、距離、延時、帶寬等,OSPF協(xié)議中,每一個區(qū)域OSPF擁有一個32位的區(qū)域標(biāo)識符。故選擇B選項。65.PIX525防火墻可以進(jìn)行口令恢復(fù)的操作模式是()。A、非特權(quán)模式B、特權(quán)模式C、配置模式D、監(jiān)視模式答案:D解析:CiscoPIX525防火墻有四種基本模式:非特權(quán)模式、特權(quán)模式、配置模式和監(jiān)視模式。非特權(quán)模式:開機(jī)自檢后就處于這種模式,提示符pixfirewall>。特權(quán)模式:非特權(quán)模式中輸入enable進(jìn)入特權(quán)模式,該模式可以更改當(dāng)前配置,提示符為pixfirewall66.基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)采用的識別技術(shù)主要有:模式匹配、統(tǒng)計意義上的非正常現(xiàn)象檢測、頻率或閾值以及()。A、系統(tǒng)事件B、事件的相關(guān)性C、安全性事件D、應(yīng)用程序事件答案:B解析:基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)采用的識別技術(shù)主要有:模式匹配、統(tǒng)計意義上的非正?,F(xiàn)象檢測、頻率或閾值以及事件的相關(guān)性。故選擇B選項。67.下列對Aironnet1100無線接入點(diǎn)進(jìn)入快速配置頁面的描述中,錯誤的是()A、第一次配置無線接入點(diǎn)一般采用本地配置方式B、使用5類以太網(wǎng)電纜連接PC機(jī)和無線接入點(diǎn),并給無線接入點(diǎn)加電C、在PC機(jī)獲得10.0.0.x的IP地址后,打開瀏覽器,并在地址欄里輸入無線接入點(diǎn)的IP地址,會出現(xiàn)輸入網(wǎng)絡(luò)密碼頁面D、輸入密碼并按“回車”鍵后,出現(xiàn)接入點(diǎn)匯總狀態(tài)頁面,點(diǎn)擊“ExpressSetup?進(jìn)入快速配置頁面答案:C解析:CiscoAironnet1100系列接入點(diǎn)是一款無線局域網(wǎng)收發(fā)器,主要用于獨(dú)立無線網(wǎng)絡(luò)的中心點(diǎn)或無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點(diǎn)。由于該AP出產(chǎn)時默認(rèn)的改備官埋地I,A10554中的PC所配置的IP地址必須是10.0.0.x網(wǎng)段的地址,即~54中的任一IP地址。68.下面是一臺三層交換機(jī)的部分路由表信息。根據(jù)表中的路由信息,下列關(guān)于此設(shè)備的描述中,錯誤的是()。A、此設(shè)備的網(wǎng)絡(luò)接口Vlan5上配置了兩個IP地址,3/27和7/28B、此設(shè)備的缺省路由是網(wǎng)絡(luò)管理員手工配置的,下一跳是設(shè)備的TenGigabitEthernet1/15接口C、此設(shè)備啟用了OSPF動態(tài)路由協(xié)議,并學(xué)到了E1和E2兩種類型的OSPF外部路由D、路由表中的管理距離采用的是默認(rèn)值,沒有進(jìn)行修改答案:B解析:路由表第1列是路由源碼,用單個英文字母表示(C表示直連;S表示為靜態(tài)路由(static);o表示OSPF開放最短路徑優(yōu)先路由信息;L表示為本地路由((local))。缺省路由既可以由網(wǎng)絡(luò)管理員手工設(shè)置,也可以通過某些動態(tài)路由協(xié)議生成,由“O*E/0[110/21]via89,2w6d,TenGigabitEthemetl/15"語句可知,此處是由OSPF協(xié)議生成的,而非管理員手工設(shè)置。故選擇B選項.69.攻擊者利用攻破的多個系統(tǒng)發(fā)送大量請求去集中攻擊其他目標(biāo),受害設(shè)備因?yàn)闊o法處理而拒絕服務(wù)。這種攻擊被稱為()。A、APT攻擊B、DDoS攻擊C、SQL注入D、暴力攻擊答案:B解析:APT攻擊:利用先進(jìn)的攻擊手段對特定目標(biāo)進(jìn)行長期持續(xù)性網(wǎng)絡(luò)攻擊的攻擊形式,此攻擊會主動挖掘被攻擊對象受信系統(tǒng)和應(yīng)用程序的漏洞,利用這些漏洞組建攻擊者所需的網(wǎng)絡(luò),并利用0day漏洞進(jìn)行攻擊。DDoS攻擊(分布式拒絕服務(wù)攻擊):攻擊者攻破了多個系統(tǒng),并利用這些系統(tǒng)去集中攻擊其他目標(biāo)。成百上千的主機(jī)發(fā)送大量的請求,受害設(shè)備因無法處理而拒絕服務(wù)。SQL注入就是通過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令。具體來說.它是利用現(xiàn)有應(yīng)用程序,將(惡意的)SQL命令注入到后臺數(shù)據(jù)庫引擎執(zhí)行的能力,它可以通過在Web表單中輸入(惡意的)SQL語句得到一個存在安全漏洞的網(wǎng)站上的數(shù)據(jù)庫,而不是按照設(shè)計者意圖去執(zhí)行SOL語句。暴力破解攻擊是指攻擊者通過系統(tǒng)地組合所有可能性(例如登錄時用到的賬戶名、密碼),嘗試所有的可能性破解用戶的賬戶名、密碼等敏感信息。攻擊者會經(jīng)常使用自動化腳本組合出正確的用戶名和密碼。故選擇B選項。70.差異備份、增量備份、完全備份三種備份策略的恢復(fù)速度由慢到快依次為()。A、增量備份、差異備份、完全備份B、差異備份、增量備份、完全備份C、完全備份、差異備份、增量備份D、完全備份、增量備份、差異備份答案:A解析:恢復(fù)速度由慢到快排序?yàn)樵隽總浞?、差異備份、完全備份?1.下列關(guān)于路由器技術(shù)指標(biāo)的描述中,正確的是()。A、丟包率通常是衡量路由器超負(fù)荷工作時的性能指標(biāo)B、吞吐量決定了路由器的背板能力C、語音、視頻業(yè)務(wù)對延時抖動要求不高D、突發(fā)處理能力是以最小幀間隔值來衡量的答案:A解析:路由器的性能指標(biāo)主要包括吞吐量、背板能力、丟包率、時延與時延抖動、突發(fā)處理能力、路由表容量、服務(wù)質(zhì)量、網(wǎng)管能力、可靠性和可用性。丟包率通常是衡量路由器超負(fù)荷工作時的性能指標(biāo)之一。背板能力大定了口的吞吐量。語音、視頻業(yè)務(wù)對延時抖動要求較高。突發(fā)處理能力是以最小幀間隔發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)送速率來衡量的。故A選項正確。72.在某主機(jī)上用瀏覽器無法訪問到域名為的網(wǎng)站,并且在該主機(jī)上執(zhí)行tracert命令時有如下信息分析以上信息,會造成這種現(xiàn)象的原因是()。A、相關(guān)路由器上進(jìn)行了訪問控制B、服務(wù)器工作不正常C、該計算機(jī)設(shè)置的DNS服務(wù)器工作不正常D、該計算機(jī)IP地址設(shè)置有誤答案:A解析:tracert命令的功能是通過發(fā)送不同的TTL得ICMP報文并監(jiān)聽回應(yīng)報文,來探測到達(dá)目的計算機(jī)的路徑。根據(jù)第一行語句“[0]"可以推斷出域名解析正常,可以排除B、C。到達(dá)29之前都可以正常通信,只有最后跳無法通信,說明許算機(jī)的P地址配置正確,否則第一條就不可能正常通信,可以排除選項D。故選擇A選項。73.IP地址31/22和5/23的子網(wǎng)掩碼分別為()。A、和B、和C、和D、和答案:C解析:該題/22表明子網(wǎng)掩碼從左邊第一位開始一共有22個1,即11111111.11111111.11111100.00000000,轉(zhuǎn)換成十進(jìn)制得,同理/23可以求得子網(wǎng)掩碼是。故選擇C選項。74.下列關(guān)于各種接入技術(shù)的描述中,正確的是()。A、ADSL接入方式的上行、下行通道采用對等型的數(shù)據(jù)傳輸方式B、無源光接入網(wǎng)的結(jié)構(gòu)、可靠性、成本都比有源光接入網(wǎng)高C、通過HFC方式,每個用戶獨(dú)享信道帶寬D、按IEEE、802.16標(biāo)準(zhǔn)建立的無線網(wǎng)絡(luò),基站之間采用全雙工、寬帶通信方式工作答案:D解析:ADSL接入技術(shù)提供非對稱帶寬特性,故A選項錯誤。光接入網(wǎng)不適宜使用復(fù)雜的激光器及其他復(fù)雜光器件,以減少大量用戶接入時的安裝、維護(hù)的工作量,以降低成本,提高系統(tǒng)的可靠性。這些要求就意味著無源光接入網(wǎng)比有源光接入網(wǎng)更符合實(shí)際應(yīng)用。據(jù)此,選項B錯誤。HFC接入方式采用共享式的傳輸方式,所有電纜調(diào)制解調(diào)器信號的發(fā)送、接收使用同一個上行和下行信道。因此,HFC網(wǎng)上的用戶越多,每個用戶實(shí)際可用的帶寬就越窄。據(jù)此,C選項錯誤。故D選項正確。75.在建筑群布線子系統(tǒng)所采用的鋪設(shè)方式中,對線纜保護(hù)最不利的方式是A、地下管道布線B、架空布線C、巷道布線D、直埋布線答案:D解析:巷道布線法:利用建筑物之間的地下巷道鋪設(shè)電纜,不僅造價低而且還可以利用原有的安全設(shè)施給線纜提供保護(hù)。由于地下巷道存在熱水管道,因此可能會把電纜燙傷。地下管道布線法:由管道和入孔組成的地下系統(tǒng),用來對網(wǎng)絡(luò)內(nèi)的各建筑物進(jìn)行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對電纜提供了最好的機(jī)械保護(hù),使電纜受損維修的機(jī)會減到最低程度。直埋布線法:該方法除了穿過基礎(chǔ)墻部分電纜外,電纜的其余部分都沒有管道保護(hù),最容易受到破壞。架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差。故選擇D選項。76.下列對藍(lán)牙標(biāo)準(zhǔn)的主要參數(shù)與技術(shù)指標(biāo)的描述中,錯誤的是()A、藍(lán)牙標(biāo)準(zhǔn)的工作頻段是2.402GHz~2.480GHzB、藍(lán)牙發(fā)射功率為100mW時,覆蓋范圍在100米C、藍(lán)牙對稱連接的異步信道速率是723.2kbps/57.6kbpsD、藍(lán)牙的跳頻速率是1600次/s,頻點(diǎn)數(shù)是79個頻點(diǎn)/MHz答案:C解析:藍(lán)牙非對稱連接的異步信道速率是723.2kbps/57.6kbps。77.ICMP報文類型值為3時表示()。A、超時B、重定向C、目標(biāo)不可達(dá)D、時間戳請求答案:C解析:常用ICMP報文類型主要有OEcho應(yīng)答、3目標(biāo)不可到達(dá)、4源抑制、5重定向、8Echo請求、9路由器通告、11超時以及12參數(shù)失靈等78.一臺Catalyst3548的VTP域名是cuhk,在該交換機(jī)上建立ID號為131,名為jszx131的VLAN,并刪除ID號為150,名為lib150的VLAN,交換機(jī)正確的配置是()。A、Switch-3548(confiB、<vtpdomaincuhkSwitch-3548(confiC、<vtpmodD、serverSwitch-3548(confiE、<texitSwitch-3548<vlandataSwitch-3548(vlan)<vlannamF、jszx131131Switch-3548(vlan)<novlan150Switch-3548(vlan)<exitG、Switch-3548(confiH、<vtpdomaincuhkSwitch-3548(confi答案:C解析:VTP(VLANTrunkingProtocol,VLAN中繼協(xié)議)有三種工作模式:服務(wù)器模式(VTPServer),客戶機(jī)模式(VTPClient),透明模式(VTPTransparent)。其中VTPServer模式提供VTP消息:包括VLANID和名字信息,學(xué)習(xí)相同域名的VTP消息,轉(zhuǎn)發(fā)相同域名的VTP消息,可以添加、刪除和更改VLAN信息寫入NVRAM。VTPClient模式可以請求VTP消息,學(xué)習(xí)相同域名的VTP消息,轉(zhuǎn)發(fā)相同域名的VTP消息,但不能添加、刪除和更改VILAN信息。VTPTransparent模式相當(dāng)于是一個獨(dú)立的交換機(jī),它不參與VTP工作,不從VTPServer學(xué)習(xí)VLAN的配置信息,而只是擁有本設(shè)備上自己維護(hù)的VLAN信息。VTPTransparent模式可以建立、刪除和修改本機(jī)上的VLAN信息。Catalyst3548設(shè)置VTP域名的語句是:vtpdomain域名Catalyst3548設(shè)置VTP工作模式語句是:vtpMode工作模式名稱Catalyst3548建立VLAN語句是:vlanVLANID號nameVLAN名稱Catalyst3548刪除VLAN語句是:novlanVLANID號79.攻擊者使用無效IP地址,利用TCP連接的三次握手過程,連續(xù)發(fā)送會話請求,使受害主機(jī)處于開放會話的請求之中,直至連接超時,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為()。A、DNS欺騙攻擊B、DDoS攻擊C、重放攻擊D、SYNFlooding攻擊答案:D解析:SINFlooding:攻擊者利用TCP連接的三次握手過程進(jìn)行攻擊,攻擊者主機(jī)使用無數(shù)的IP地址,與受害主機(jī)進(jìn)行TCP的三次握手,在完成第二步后,受害主機(jī)就會處于開放會話的請求之中,但會話并未真正的完成,受害主機(jī)必須等待連接超時,之后才能清除未完成的會話,在此期間,受害主機(jī)將會連續(xù)接受這種會話請求,最終因耗盡用來管理會話的資源而停止響應(yīng)。因此,本題的正確答案是D。80.在建筑群布線子系統(tǒng)可采用的四種鋪設(shè)方式中,對線纜保護(hù)相對最不利的兩種方式分別是()。A、巷道布線和架空布線B、地下管道布線和架空布線C、架空布線和直埋布線D、地下管道布線和直埋布線答案:C解析:地下管道布線法:是由管道和入孔組成的地下系統(tǒng),用來對網(wǎng)絡(luò)內(nèi)的各建筑物進(jìn)行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對電纜提供了最好的機(jī)械保護(hù),使電纜受到維修的機(jī)會減到最小程度。直埋布線法:該方法除了穿過基礎(chǔ)墻部分電纜外,電纜的其余部分都沒有管道保護(hù),最容易受到破壞。巷道布線法:利用建筑物之間的地下巷道鋪設(shè)電纜,不僅造價低而且還可以利用原有的安全設(shè)施給線纜提供保護(hù)。由于地下巷道存在熱水管道,因此可能會把電纜燙傷。架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差。故選擇C選項。81.攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機(jī)處于開放會話的請求之中,直至連接超時。在此期間,受害主機(jī)將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為()。A、APT攻擊B、DDoS攻擊C、Land攻擊D、SYNFlooding攻擊答案:D解析:SYNFlooding利用TCP三次握手過程進(jìn)行攻擊。攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機(jī)處于開放會話的請求之中,直至連接超時。在此期間,受害主機(jī)將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應(yīng)。故選擇D選項。82.下列具有NAT功能的無線局域網(wǎng)設(shè)備是()A、無線網(wǎng)卡B、無線接入點(diǎn)C、無線網(wǎng)橋D、無線路由器答案:D解析:參考解析:【解析】廣域網(wǎng)與局域網(wǎng)中的計算機(jī)父拱教掂時安川心給命或網(wǎng)關(guān)的NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)進(jìn)行IP地址的轉(zhuǎn)換。而題目中所給的無線局域網(wǎng)設(shè)備中只有路由器工作在廣域網(wǎng)和局域網(wǎng)之間,所以只有無線路由器具有NAT功能。因此D選項正確。83.下列關(guān)于郵件系統(tǒng)的描述中,錯誤的是()。A、Outlook為郵件系統(tǒng)中的客戶端軟件B、客戶端軟件使用POP3或IMAP4協(xié)議發(fā)送/接收郵件C、郵件服務(wù)器間使用SMTP協(xié)議發(fā)送郵件D、郵件系統(tǒng)使用的傳輸層協(xié)議為TCP答案:B解析:POP3用于訪問并讀取郵件服務(wù)器上的郵件信息。IMAP用于客戶端管理郵件服務(wù)器上郵件的協(xié)議。故選擇B選項。84.下列關(guān)于接入技術(shù)特征的描述中,錯誤的是()。A、無線統(tǒng)一網(wǎng)絡(luò)中AC如果發(fā)現(xiàn)某個AP出現(xiàn)故障,將自動調(diào)高周圍AP的發(fā)射功率以覆蓋出現(xiàn)的空洞B、ADSL技術(shù)具有非對稱帶寬特性C、APON是一種無線接入技術(shù)D、CablE、Modem利用頻分復(fù)用的方法將信道分為上行信道和下行信道答案:C解析:無線接入技術(shù)主要有:802.11標(biāo)準(zhǔn)的無線局域網(wǎng)(WLAN)接入、802.16標(biāo)準(zhǔn)的無線城域網(wǎng)(WMAN)接入,以及正在發(fā)展的Adhoc接入技術(shù)。APON系統(tǒng)是PON和ATM相結(jié)合的產(chǎn)物。ADSL技術(shù)提供非對稱寬帶特性,上行速率在64kbps-640kbps,下行速率在500kbps~7Mbps。無線統(tǒng)一網(wǎng)絡(luò)中AC具有自我修復(fù)無線覆蓋范圍的功能,如果某個AP出現(xiàn)故障,將自動調(diào)高周圍AP的發(fā)射功率,以覆蓋出現(xiàn)的空洞。CableModem利用頻分復(fù)用的方法,將雙向信道分為:從計算機(jī)終端到網(wǎng)絡(luò)方向稱為上行信道,從網(wǎng)絡(luò)到計算機(jī)終端方向稱為下行信道。故選擇C選項。85.Cisco路由器執(zhí)行showaccess-list命令顯示如下一組信息StandardIPaccesslistblockdeny,wildcardbits55logdeny,wildcardbits55permitany根據(jù)上述信息,正確的access-list配置是()。A、Router(confiB、<access-liststandarC、blockRouter(config-std-nacl)<denylogRouter(config-std-nacl)<denyRouter(config-std-nacl)<permitanyD、Router(confiE、<ipaccess-liststandarF、blockRouter(config-std-nacl)<permitanyRouter(config-std-nacl)<deny55logRouter(config-std-nacl)<deny55G、Router(confiH、<ipaccess-liststandar答案:D解析:用名字標(biāo)識訪問控制列表的配置方法在全局配置模式下的命令格式為:ipacces-litxtendedistandartacss-list-nunberpame,在擴(kuò)展或標(biāo)準(zhǔn)訪問控制模式下配置過濾準(zhǔn)則,命令格式為:permitidlenyprotocolsourcewildcard-maskdestinationwildcard-maskLoperator][operand],根據(jù)以上命令格式首先排除A選項。B選項中permit放在deny前,這樣deny命令不起作用,與題意不符。C項中應(yīng)為子網(wǎng)掩碼的反碼,所以C錯。因此,D選項正確。86.以下關(guān)于OSPF協(xié)議的描述中,錯誤的是()。A、OSPF使用分布式鏈路狀態(tài)協(xié)議B、鏈路狀態(tài)“度量”主要是指費(fèi)用、距離、延時、帶寬等C、當(dāng)鏈路狀態(tài)發(fā)生變化時用洪泛法向所有路由器發(fā)送信息D、鏈路狀態(tài)數(shù)據(jù)庫只保存下一跳路由器的數(shù)據(jù)答案:D解析:OSPF使用分布式鏈路狀態(tài)協(xié)議,鏈路狀態(tài)“度量”主要是指費(fèi)用、距離、延時、帶寬等。當(dāng)鏈路狀態(tài)發(fā)生變化時用洪泛法向所有路由器發(fā)送此信息。使用OSPF協(xié)議的路由器都建立一個鏈路狀態(tài)數(shù)據(jù)庫,即為全網(wǎng)的拓?fù)浣Y(jié)構(gòu)圖,而jD項中只保存下—跳路由器數(shù)據(jù)的是RIP協(xié)議。因此,D選項錯誤。87.某企業(yè)分配給產(chǎn)品部的IP地址塊為92/26,分配給市場部的IP地址塊為60/27,分配給財務(wù)部的IP地址塊為28/27,那么這三個地址塊經(jīng)過聚合后的地址為()。A、/25B、/26C、28/25D、28/26答案:C解析:地址聚合是指是把幾個小網(wǎng)絡(luò)合并為一個大網(wǎng)絡(luò),主要是通過修改子網(wǎng)位實(shí)現(xiàn)(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下三步。第一步:將地址轉(zhuǎn)換為二進(jìn)制格式,并將它們對齊第二步:找到所有地址中都相同的最后一位。第三步:計算有多少位是相同的。通過分析題目發(fā)現(xiàn),本題中只有最后一個點(diǎn)位不同,其它3個點(diǎn)位都相同,在進(jìn)行十進(jìn)制-二進(jìn)制轉(zhuǎn)換時,只需計算最后一個點(diǎn)位就行了。92:100000060:010000028:0000000得0000000,即28/25。88.下列關(guān)于藍(lán)牙系統(tǒng)的技術(shù)指標(biāo)的描述中,錯誤的是()。A、工作頻段在2.402GHz~2.480GHz的ISM頻段B、標(biāo)稱數(shù)據(jù)速率是1MbpsC、對稱連接的異步信道速率是433.9kbpsD、同步信道速率是192kbps答案:D解析:藍(lán)牙技術(shù)的同步信道速率是64kbps,不是192kbps。D選項錯誤。89.ITU標(biāo)準(zhǔn)OC-12的傳輸速率為()。A、51.84MbpsB、155.52MbpsC、622.08MbpsD、1.244Gbps答案:C解析:無源光纖網(wǎng)PON,按照ITU標(biāo)準(zhǔn)分為兩部分:a)OC3(155.520Mbps)的對稱業(yè)務(wù)。b)上行OC3(155.520Mbps)、下行OC12(622.080Mbps)的不對稱業(yè)務(wù)。90.如果一臺CiscoPIX525防火墻有如下配置:Pix525(config)A、端口P1作為外部接口,P2連接DMZ,P3作為內(nèi)部接口B、端口P1作為內(nèi)部接口,P2連接DMZ,P3作為外部接口C、端口P1作為外部接口,P2作為內(nèi)部接口,P3連接DMZD、端口P1作為內(nèi)部接口,P2作為外部接口,P3連接DMZ答案:D解析:PIX防火墻基本配置命令nameif用于配置防火墻接口的名字,并指定安全級別。安全級別取值范圍為1~99,數(shù)字越大安全級別越高。91.下列對于用IlS6.0在一個服務(wù)器上建立多個網(wǎng)站的描述中,錯誤的是()。A、可以使用虛擬服務(wù)器的方法在一臺服務(wù)器上構(gòu)建多個網(wǎng)站B、多個網(wǎng)站通過標(biāo)識符進(jìn)行區(qū)分,標(biāo)識符包括主機(jī)頭名稱、IP地址和協(xié)議類型C、可以為每個網(wǎng)站創(chuàng)建唯一的主目錄并存儲在本地服務(wù)器D、在網(wǎng)站的配置選項中能夠限制網(wǎng)站可使用的網(wǎng)絡(luò)帶寬答案:B解析:要確保客戶端的請求能到達(dá)正確的網(wǎng)站,必須為服務(wù)器上的每個站點(diǎn)配置唯一的標(biāo)識,多個網(wǎng)站通過標(biāo)識符進(jìn)行區(qū)分,標(biāo)識符包括主機(jī)頭名稱、IP地址和非標(biāo)準(zhǔn)TCP端口號。因此選項B錯。92.下列關(guān)于IEEE802.11b基本運(yùn)作模式的描述中,錯誤的是()。A、點(diǎn)對點(diǎn)模式是指無線網(wǎng)卡和無線網(wǎng)卡之間的通信方式B、點(diǎn)對點(diǎn)連接方式只要PC插上無線網(wǎng)卡即可與另一具有無線網(wǎng)卡的PC連接,最多可連接512臺PCC、基本模式是指無線網(wǎng)絡(luò)規(guī)模擴(kuò)充或無線和有線網(wǎng)絡(luò)并存時的通信方式D、采用基本模式時,插上無線網(wǎng)卡的PC需要由接入點(diǎn)與另一臺PC連接,一個接入點(diǎn)最多可連接1024臺PC答案:B解析:IEEE802.11b是在無線標(biāo)準(zhǔn)IEEE802.11的基礎(chǔ)上推出的第二代無線局域網(wǎng)協(xié)議標(biāo)準(zhǔn)。802.11無線局域網(wǎng)運(yùn)作模式可以分為兩種:點(diǎn)對點(diǎn)(AdHoc)模式和基本(Infrastructure)模式。點(diǎn)對點(diǎn)模式指無線網(wǎng)卡和無線網(wǎng)卡之間的直接通信方式。只要PC插上無線網(wǎng)卡即可與另一具有無線網(wǎng)卡的PC連接,這是一種便捷的連接方式,最多可連接256個移動結(jié)點(diǎn)。基本模式指無線網(wǎng)絡(luò)規(guī)模擴(kuò)充或無線和有線網(wǎng)絡(luò)并存的通信方式,這也是802.11最常用的方式。此時,插上無線網(wǎng)卡的移動結(jié)點(diǎn)需通過接入點(diǎn)AP(AccessPoint)與另一臺移動結(jié)點(diǎn)連接。接入點(diǎn)負(fù)責(zé)頻段管理及漫游管理等工作,一個接入點(diǎn)最多可連接1024個移動結(jié)點(diǎn)。因此B選項錯誤。93.下列關(guān)于Windows2003系統(tǒng)wwW服務(wù)器的描述中,正確的是()。A、Web站點(diǎn)必須配置靜態(tài)的IP地址B、在一臺服務(wù)器上只能構(gòu)建一個網(wǎng)站C、訪問Web站點(diǎn)時必須使用站點(diǎn)的域名D、建立Web站點(diǎn)時必須為該站點(diǎn)指定一個主目錄答案:D解析:Web站點(diǎn)可以配置靜態(tài)IP地址,也可以配置動態(tài)IP地址,因此A選項錯誤。而同一臺服務(wù)器可以構(gòu)建多個網(wǎng)站,B選項錯誤。訪問Web站點(diǎn)時必須使用站點(diǎn)的域名,也可以使用站點(diǎn)的IP地址,因此C選項錯誤。建立Web站點(diǎn),時必須為每個站點(diǎn)指定一個主目錄,也可以是虛擬的子目錄。因此D選項正確。94.采用RSA算法,網(wǎng)絡(luò)中N個用戶之間進(jìn)行加密通信,需要密鑰個數(shù)是()。A、NB、N+1C、2ND、N*N答案:C解析:RSA是非對稱加密技術(shù)的一種,對于非對稱加密技術(shù)可以簡化密鑰的管理,網(wǎng)絡(luò)中N個用戶之間進(jìn)行通信加密,僅僅需要使用N對(2N)密鑰即可。而對稱加密算法,如DES算法中N個用戶則需要N*(N-1)密鑰。故選擇C選項。95.若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年停機(jī)時間必須小于等于()。A、8分鐘B、53分鐘C、1.2小時D、8.8小時答案:B解析:如果系統(tǒng)高可靠性達(dá)到99.9%,那么每年的停機(jī)時間≤8.8小時;系統(tǒng)高可靠性達(dá)到99.99%,那么每年的停機(jī)時間≤53分鐘;系統(tǒng)高可靠性達(dá)到99.999%,那么每年的停機(jī)時間≤5分鐘。因此,B選項正確。96.下列對配置CiscoAironet1100無線接入點(diǎn)的描述中,錯誤的是()A、第一次配置無線接入點(diǎn),一般采用本地配置方式B、無線接入點(diǎn)的默認(rèn)IP地址是,并作為小型的DHCP服務(wù)器C、可通過接入點(diǎn)的以太網(wǎng)端口對無線接入點(diǎn)進(jìn)行配置D、可將PC機(jī)置于無線接入點(diǎn)的覆蓋范圍內(nèi),不配置SSID或SSID配置為cisco,用無線方式配置接入點(diǎn)答案:D解析:可將PC機(jī)置于無線接入點(diǎn)的覆蓋范圍內(nèi),不配置SSID或SSID配置為tsunami,用無線方式配置接入點(diǎn)。故選擇D選項。97.DHCP客戶機(jī)用于地址租約續(xù)訂的命令是()。A、ipConfigB、netstatC、pingD、nbtstat答案:A解析:ipConfig/release:DHCP客戶機(jī)用于地址租約釋放。netstat命令的功能是顯示網(wǎng)絡(luò)連接、路由表表岡經(jīng)口信息,可以讓用戶得知有哪些網(wǎng)絡(luò)連接正在運(yùn)作。Ping是Windows系列自帶的一個可執(zhí)行命令。利用它可以檢查網(wǎng)絡(luò)是否能夠連通,分析判定網(wǎng)絡(luò)故障。該命令只有在安裝了TCPIP協(xié)議后才可以使用。Nbtstat命令顯示本機(jī)與遠(yuǎn)程計算機(jī)的基于TCP/IP的NetBIOS的統(tǒng)計及連接信息。故選擇A選項。98.在某Cisco路由器上使用命令“snmp-serverhost5system”進(jìn)行SNMP設(shè)置,如果在管理站5上能夠正常接收來自該路由器的通知,那么下列描述中錯誤的是()。A、管理站5使用UDP的161端口接收通知B、路由器上已用“snmp-server

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論