2026年全國計算機三級《網(wǎng)絡技術(shù)》沖刺提分題庫(含易錯題、陷阱題)_第1頁
2026年全國計算機三級《網(wǎng)絡技術(shù)》沖刺提分題庫(含易錯題、陷阱題)_第2頁
2026年全國計算機三級《網(wǎng)絡技術(shù)》沖刺提分題庫(含易錯題、陷阱題)_第3頁
2026年全國計算機三級《網(wǎng)絡技術(shù)》沖刺提分題庫(含易錯題、陷阱題)_第4頁
2026年全國計算機三級《網(wǎng)絡技術(shù)》沖刺提分題庫(含易錯題、陷阱題)_第5頁
已閱讀5頁,還剩313頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

PAGEPAGE1一、單選題1.Winmail快速設置向?qū)е袆?chuàng)建新用戶時,不需要輸入的信息是()。A、用戶名B、域名C、用戶密碼D、用戶IP地址答案:D解析:郵件服務器Winmail快速設置向?qū)е袆?chuàng)建用戶時,需要輸入的信息有:郵箱名(也就說域名和用戶名)、密碼。因此,不需要輸入IP地址,故此題選D。2.在Windows2003中,用于顯示主機上活動的TCР連接狀況的DOS命令是()。A、nbtstat-aB、arp-aC、netstat-aD、netview答案:C解析:在WindowsServer2003操作系統(tǒng)的cmd命令窗口中,命令netstat用于顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息。其后帶上參數(shù)“a”,將顯示出所有連接和偵聽端口。命令nbtstat用于顯示本機與遠程計算機的基于TCP/IP的NetBlOS的統(tǒng)計及連接信息。其后帶上“a”,顯示結(jié)果將使用遠程計算機的名稱列出名稱表。命令arpa用于顯示當前主機的地址轉(zhuǎn)換協(xié)議(ARP)表項。命令netview用于顯示域列表、計算機列表或指定計算機上共享資源的列表。3.Winmail快速設置向?qū)е袆?chuàng)建新用戶時,不需要輸入的信息是()。A、用戶名B、域名C、用戶密碼D、用戶IP地址答案:D解析:郵件服務器Winmail快速設置向?qū)е袆?chuàng)建用戶時,需要輸入的信息有:郵箱名(也就說域名和用戶名)、密碼。因此,不需要輸入IP地址,故此題選D。4.Windows2003系統(tǒng)中創(chuàng)建Web站點時需配置該網(wǎng)站的訪問權(quán)限,不屬于網(wǎng)站訪問權(quán)限的選項是()。A、讀取B、寫入C、修改D、瀏覽答案:C解析:網(wǎng)站訪問權(quán)限選項卡中的選項有讀取、運行腳本、執(zhí)行、寫入和瀏覽。5.兩臺交換機分別具有16個和12個100/1000Mbps全雙工下聯(lián)端口,它們的上聯(lián)端口帶寬至少分別應為()。A、4.8Gbps和6.4GbpsB、1.6Gbps和1.2GbpsC、3.2Gbps和2.4GbpsD、0.8Gbps和0.6Gbps答案:C解析:本題本質(zhì)上是求全雙工交換機的最小帶寬。全雙工端口帶寬的計算方法是:端口數(shù)×端口速率×2。交換機具有16個的100/1000Mbps全雙工端口,最小帶寬是16×100Mbps×2=3200Mbps=3.2Gbps,同理可得,具有12個的100/1000Mbps全雙工端口的最小帶寬是2.4Gbps。故選擇C選項。6.下列入侵檢測系統(tǒng)結(jié)構(gòu)中,健壯性最強的是()。A、層次式B、對等式C、集中式D、協(xié)作式答案:B解析:層次式入侵檢測系統(tǒng)的主要問題是不能很好地適應網(wǎng)絡拓撲結(jié)構(gòu)的變化,較難部署,而且上層的入侵檢測模塊若受到攻擊,則其入侵檢測的有效性將大大地降低。集中式入侵檢測系統(tǒng)最大的問題就是單點失效的問題,即一旦自身受到攻擊而停止工作,則整個網(wǎng)絡系統(tǒng)將處于危險之中。協(xié)作式入侵檢測系統(tǒng)仍由一個統(tǒng)一的中央控制機制進行協(xié)調(diào),單點失效的風險仍然存在。對等模型的應用使得分布式入侵檢測系統(tǒng)真正避免了單點失效的發(fā)生。故選擇B選項。7.以下關(guān)于IEEE802.11系列標準的描述中,錯誤的是()A、EEE802.11a工作在5GHzUNII頻段B、IEEE802.11g的最大傳輸速率是54MbpsC、IEEE802.11b的最大容量是33MbpsD、IEEE802.11b使用的頻段不會與無線電話、藍牙、微波爐等相互干擾答案:D解析:IEEE802.11b使用的頻段會與無線電話、藍牙、微波爐等相互干擾。故選擇D選項。8.在Cisco交換機上,可以刪除全部配置的命令是()。A、Router<writB、eraseC、Router<fdeletD、writeE、RouterHerasF、deleteG、Router<twritH、delete答案:A解析:在路由器配置命令中,writeerase用來刪除配置信息,B、C、D選項語法錯誤。故選擇A選項。9.下列關(guān)于路由信息協(xié)議RIP的描述中,錯誤的是()。A、路由器周期性地向外發(fā)送路由刷新報文B、路由刷新報文主要內(nèi)容是由(V、C、組成的表D、路由器在接收到更新報文后按照最短路徑原則更新路由表E、矢量V標識該路由器可以到達的目的網(wǎng)絡或目的主機的跳數(shù)答案:D解析:矢量V標識該路由器可以到達的目的網(wǎng)絡或目的主機。10.若兩臺服務器系統(tǒng)可用性分別達到99.99%和99.999%,那么兩臺服務器每年的停機時間不得超過的值分別是()。A、53分鐘和10分鐘B、8.8小時和53分鐘C、53分鐘和5分鐘D、10分鐘和5分鐘答案:C解析:如果系統(tǒng)高可靠性達到99.9%,那么每年的停機時間<8.8小時;系統(tǒng)高可靠性達到99.99%,那么每年的停機時間<53分鐘;如果系統(tǒng)高可靠性達到99.999%,那么每年的停機時間≤5分鐘。11.下列關(guān)于寬帶城域網(wǎng)核心交換層功能特點的描述中,錯誤的是()。A、主要承擔用戶接入和本地流量控制的功能B、可以為城域網(wǎng)提供QoS保障能力C、根據(jù)匯聚層的用戶流量進行本地路由、過濾、流量均衡D、實現(xiàn)與主干網(wǎng)絡的互聯(lián),提供城市的寬帶IP數(shù)據(jù)出口答案:A解析:接入層主要承擔用戶接入和本地流量控制的功能。故選擇A選項。C選項是根據(jù)匯聚層的流量,屬于核心交換層的功能。12.下列關(guān)于寬帶城域網(wǎng)核心交換層特點的描述中,錯誤的是()。A、提供寬帶城域網(wǎng)用戶訪問Internet所需要的路由服務B、與主干網(wǎng)絡的互聯(lián),提供城市的寬帶IP數(shù)據(jù)出口C、匯接接入層的用戶流量,進行數(shù)據(jù)分組的匯聚、轉(zhuǎn)發(fā)與交換D、為整個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境答案:C解析:匯接接入層的用戶流量,進行數(shù)據(jù)分組的匯聚、轉(zhuǎn)發(fā)與交換是屬于匯聚層的基本功能,根據(jù)題意,故選C選項。13.Serv-U中可以限制用戶名上傳信息占用存儲空間的選項是()。A、用戶配額選項B、域配額選項C、用戶上傳下載率選項D、域上傳下載率選項答案:A解析:在Serv-UJ管理界面的左側(cè)目錄樹中,雙擊要設置選項的用戶,就可打開設備用戶賬號選項的窗口。單擊【配額】選項卡,即可在用戶配額選項窗口中限制用戶上傳信息占用的存儲空間。單擊【上傳/下載率】選項卡可打開【用戶上傳/下載率】選項窗口。【上傳/下載率】選項要求FTP客戶端在下載信息的同時也要上傳文件。【上傳/下載率】選項卡用于添加用戶訪問服務器時,不計入到上傳/下載率的文件。Serv-U管理界面中,沒有【域配額】這一選項卡。14.攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。這種攻擊被稱為()。A、SYNFlooding攻擊B、Land攻擊C、緩沖區(qū)溢出漏洞攻擊D、Wannacry攻擊答案:A解析:SINFloding攻擊:利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。Land攻擊:向某個設備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源P地址和目的IP地址都設置成攻擊目標的地址。緩沖區(qū)溢出漏洞攻擊:緩沖區(qū)溢出可以造成程序運行失敗、系統(tǒng)崩潰等后果,可利用該漏洞得到系統(tǒng)控制權(quán),進而進行各種非法操作。WannaCry:一種電腦軟件勒索病毒。故選擇A選項。15.下列關(guān)于路由器技術(shù)指標的描述中,正確的是()。A、高性能路由器一般采用共享背板的結(jié)構(gòu)B、路由器的服務質(zhì)量主要表現(xiàn)在包轉(zhuǎn)發(fā)效率C、丟包率是衡量路由器超負荷工作能力的指標之一D、路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口類型、包長度和包類型有關(guān)答案:C解析:吞吐量是指路由器的包轉(zhuǎn)發(fā)能力。路由器的吞吐量涉及兩個方面的內(nèi)容:端口吞吐量與整機吞吐量。端口吞吐量是指路由器的具體一個端口的包轉(zhuǎn)發(fā)能力,而整機吞吐量是指路由器整機的包轉(zhuǎn)發(fā)能力。背板是路由輸入端與輸出端之間的物理通道。背板能力決定了路由器的吞吐量。路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口速率、包長度和包類型有關(guān)。16.ICMP報文類型號為14時表示()。A、時間戳應答B(yǎng)、目標不可達C、時間戳請求D、重定向答案:A解析:常見的ICMP報文類型類型號消息內(nèi)容類型號消息內(nèi)容0Echo應答12數(shù)據(jù)報參數(shù)錯誤3目標不可達13時間戳請求4源抑制14時間戳應答5重定向15信息請求8Echo請求16消息應答9路由器通告17地址掩碼請求10路由器懇求18地址掩碼應答11超時故選擇A選項。17.在建筑群布線子系統(tǒng)所采用的鋪設方式中,能夠?qū)€纜提供最佳機械保護的方式是()。A、巷道布線B、架空布線C、直埋布線D、地下管道布線答案:D解析:巷道布線法:利用建筑物之間的地下巷道鋪設電纜,不禁造價低而且還可以利用原有的安全設施給線纜提供保護。由于地下巷道存在熱水管道,因此可能會把電纜燙傷。架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差。直埋布線法:該方法除了穿過基礎墻部分電纜外,電纜的其余部分都沒有管道保護,容易受到破壞。地下管道布線法:是由管道和入孔組成的地下系統(tǒng),用內(nèi)的各建筑物進行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對電纜提供了最好的機械保護,使電纜受到維修的機會減到最小程度。18.按照ITU標準,傳輸速率為622.080Mbps的標準是()。A、OC-3B、OC-12C、OC-48D、OC-192答案:B解析:無源光纖網(wǎng)(PON)是ITU(國際電信聯(lián)盟)的SG15研究組在G-983建議“基于無源光纖網(wǎng)的高速光纖接入系統(tǒng)”進行標準化的。該建議分為兩個部分:(1)OC3,155.520Mbps的對稱業(yè)務。(2)上行OC-3,155.520Mbps,下行OC-12,622.080Mbps的不對稱業(yè)務。19.在建筑群布線子系統(tǒng)可采用的四種鋪設方式中,對線纜保護最有利的方式是()。A、巷道布線B、架空布線C、直埋布線D、管道內(nèi)布線答案:D解析:地下管道布線法:是由管道和入孔組成的地下系統(tǒng),用來對網(wǎng)絡內(nèi)的各建筑物進行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對電纜提供了最好的機械保護,使電纜受到維修的機會減到最小程度。直埋布線法:該方法除了穿過基礎墻部分電纜外,電纜的其余部分都沒有管道保護,最容易受到破壞。巷道布線法:利用建筑物之間的地下巷道鋪設電纜,不僅造價低而且還可以利用原有的安全設施給線纜提供保護。由于地下巷道存在熱水管道,因此可能會把電纜燙傷。架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差。20.下列關(guān)于集線器的描述中,錯誤的是()。A、連接到集線器的所有結(jié)點屬于一個沖突域B、連接到集線器的結(jié)點發(fā)送數(shù)據(jù)時,將執(zhí)行CSMA/CD介質(zhì)訪問控制方法C、通過在網(wǎng)絡鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包D、連接到一個集線器的多個結(jié)點不能同時接收數(shù)據(jù)幀答案:D解析:結(jié)點通過雙絞線連接到一個集線器上,當其中一個結(jié)點發(fā)送數(shù)據(jù)的時候,任何一個結(jié)點都可以收到消息,所以鏈路中串接集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包。由于集線器工作在物理層,所以每次只能有一個結(jié)點能夠發(fā)送數(shù)據(jù),而其他的結(jié)點都處于接收數(shù)據(jù)的狀態(tài)。連接到一個集線器的所有結(jié)點共享一個沖突域,這些結(jié)點執(zhí)行CSMA/CD介質(zhì)訪問控制方法。21.WLAN標準802.11a將傳輸速率提高到()A、5.5MbpsB、11MbpsC、54MbpsD、10OMbps答案:C解析:IEEE802.11中三種協(xié)議的傳輸率分別是:802.11b的最大數(shù)據(jù)傳輸率為11Mbps802.11a的最大數(shù)據(jù)傳輸率為54Mbps,802.11g的最大數(shù)據(jù)傳輸率為54Mbps。因此C選項正確。22.一臺交換機的總帶寬為8.8Gbps,如果該交換機擁有兩個全雙工1000Mbps光端口,那么最多還可以提供的全雙工10/100Mbps電端口的數(shù)量是()。A、12B、16C、24D、48答案:C解析:本題求解可按照最大或最小端口速率進行計算,考試當中依據(jù)選項進行選擇。全雙工端口帶寬的計算方法是:端口數(shù)×端口速率x2。交換機具有2個1000Mbps和若干個10/100Mbps全雙工端口,按照最小端口速率求解是2×1000Mbpsx2+Nx10Mbpsx2=8.8Gbps,N=240.按照最大端口速率求解是2x1000Mbpsx2+Nx100Mbpsx2=8.8Gbps,N=24。故選擇C選項。23.IP地址塊28/28、44/28和60/28經(jīng)過聚合后可用的地址數(shù)為(()。A、40B、42C、44D、46答案:C解析:地址塊28/2800111011010100010000000110000000地址塊44/2800111011010100010000000110010000地址塊60/2800111011010100010000000110100000前兩個地址塊的前27位相同,可以聚合,結(jié)果為28/27,共30個可用地址,另一個地址塊不能匯聚,可用地址為14個,所以共44個。24.在Cisco路由器上進行SNMP設置時,如果指定當一個接口斷開或連接時向管理站發(fā)出通知,那么在該接口的配置模式下正確的配置命令是()。A、snmptraplink-statusB、snmp-serverenablC、informsD、snmpenablE、informsF、snmp-servertraplink-status答案:A解析:在Cisco路由器上進行SNMP設置時,如果指定當一個接口斷開或連接時向管理站發(fā)出通知,命令格式:snmptraplink-status。25.下列關(guān)于CiscoAironet1100進入快速配置步驟的描述中,錯誤的是()A、使用5類無屏蔽雙絞線將PC機和無線接入點連接起來B、接入點加電后,確認PC機獲得了10.0.0.x網(wǎng)段的地址C、打開PC機瀏覽器,并在瀏覽器的地址欄輸入接入點的默認IP地址54D、輸入密碼進入接入點匯總狀態(tài)頁面,并點擊"ExpressSetup"進入快速配置頁面答案:C解析:CiscoAironet1100通過PC機瀏覽器訪問時,在瀏覽器的地址欄里輸入無線接入點的IP地址,因此C項描述錯誤,本題的正確答案是C。26.下列關(guān)于RPR技術(shù)的描述中,正確的是()。A、RPR環(huán)能夠在30ms內(nèi)實現(xiàn)自愈B、RPR環(huán)中每一個節(jié)點都執(zhí)行DPT公平算法C、RPR環(huán)將沿順時針方向傳輸?shù)墓饫w環(huán)叫做外環(huán)D、RPR的內(nèi)環(huán)與外環(huán)分別用于傳輸數(shù)據(jù)分組與控制分組答案:C解析:RPR采用自愈環(huán)的設計思想,能夠在50ms的時間內(nèi),隔離出現(xiàn)故障的結(jié)點和光纖段,RPR環(huán)中每一個結(jié)點都執(zhí)行SRP公平算法,兩個RPR結(jié)點之間的裸光纖最大長度為100公里,RPR將順時針傳輸?shù)墓饫w環(huán)叫做外環(huán),RPR將逆時針傳輸?shù)墓饫w環(huán)叫做內(nèi)環(huán),RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組。27.下列關(guān)于服務器技術(shù)的描述中,錯誤的是()A、集群系統(tǒng)中一臺主機出現(xiàn)故障時不會影響系統(tǒng)的性能B、采用RISC結(jié)構(gòu)處理器的服務器通常使用UNIX系統(tǒng)C、熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、電源等D、分布式內(nèi)存訪問(NUME、技術(shù)將對稱多處理器(SMP)和集群(Cluster)技術(shù)結(jié)合起來答案:A解析:Cluster集群是指一組連接起來的電腦,它們共同工作對外界來說就像一個電腦一樣,一般用于單個電腦無法完成的高性能計算中。在集群中當服務器組中一臺主機出現(xiàn)故障后,程序立即轉(zhuǎn)移到其他主機中運行,一臺主機出現(xiàn)故障時雖不會使整個網(wǎng)絡無法工作,但仍然會影響系統(tǒng)的性能。RISC精簡指令集計算機是一種執(zhí)行較少類型計算機指令的微處理器,操作系統(tǒng)采用UNIX系統(tǒng)。熱插拔功能允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件(若設備存在備用電源,也可在不切斷電源的情況下進行更換)。非統(tǒng)一內(nèi)存訪問(NUMA)技術(shù)將對稱多處理器(SMP)和集群(Cluster)技術(shù)結(jié)合起來,以獲得更高的性價比。故選擇A選項28.在無線局域網(wǎng)中,客戶端設備用來訪問接入點()的唯一標識是()A、BSSIDB、ESSIDC、SSIDD、IP地址答案:C解析:服務集標識符SSID(ServiceSetIDentifier)用于區(qū)分不同的網(wǎng)絡,最多可以由32個區(qū)分大小寫的字符組成。無線網(wǎng)卡設置了不同的SSID就可以進入不同的網(wǎng)絡,SSID迪常有AP)播出米,世過無線終端操作系統(tǒng)自帶的掃描功能可以掃描當前區(qū)域內(nèi)的SSID。出于安全考慮可以不廣播SSID,此時用戶就要手工設置SSI才能進入相應的網(wǎng)絡。換言之,SSID就是一個局域網(wǎng)的名稱,只有名稱設置為相同SSID的值得無線設備才能互相通信。所以,SSID是客戶端設備用來訪問接入點的唯一標識。29.在建筑群布線子系統(tǒng)可采用的四種鋪設方式中,對線纜保護最有利和最不利的方式分別是()。A、巷道布線和架空布線B、管道內(nèi)布線和直埋布線C、架空布線和管道內(nèi)布線D、架空布線和直埋布線答案:B解析:巷道布線法:利用建筑物之間的地下巷道鋪設電纜,不僅造價低而且還可以利用原有的安全設施給線纜提供保護。由于地下巷道存在熱水管道,因此可能會把電纜燙傷。架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差。直埋布線法:該方法除了穿過基礎墻部分電纜外,電纜的其余部分都沒有管道保護,容易受到破壞。管道布線法:是由管道和入孔組成的地下系統(tǒng),用來對網(wǎng)絡內(nèi)的各建筑物進行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對電纜提供了最好的機械保護,使電纜受到維修的機會減到最小程度。故選擇B選項。30.在Cisco路由器上輸入“configureterminal”命令,路由器將進入的工作模式是()。A、GlobalConfigurationB、PrivilegeC、EXECD、SetupE、UserEXEC答案:A解析:在Cisco路由器上輸入“configuretermina1"命令,路由器將進入的工作模式是全局配置模式(GlobalConfiguration)。PrivilegedEXEC是特權(quán)模式,需要在用戶模式(UserEXEC)模式下輸入enable。Setup是設置模式,當通過Console端口進入一—一岡可H勺J沒有任何配置的路由器時,就會進入該模式。故選擇A選項。31.ITU標準OC-3和OC-12的傳輸速率分別為()。A、622.08Mbps和1.244GbpsB、155.52Mbps和622.08MbpsC、155.52Mbps和51.84MbpsD、51.84Mbps和622.08Mbps答案:B解析:OC-n:OpticalCarrierLeveln(光載體等級)?!癘C”是OpticalCarrier的縮寫,這是光纖傳輸?shù)囊环N單位,它通常表示為OC-n,其中,n是多路傳輸技術(shù)中基本速率51.84Mbits的倍數(shù)。根據(jù)計算,ITU標準OC-3和oC-12的傳輸速率分別為155.52Mbps和622.08Mbps。32.ICMP報文類型號為13時表示()。A、超時B、時間戳請求C、目標不可達D、重定向答案:B解析:在ICMP協(xié)議中,超時的報文類型為11,時間戳請求的報文類型為13,目標不可達的報文類型為3,重定向的報文類型為5。故選擇B選項。33.下列關(guān)于Windows2003系統(tǒng)下DHCP服務器的描述中,錯誤的是()。A、負責多個網(wǎng)段IP地址分配時需配置多個作用域B、添加保留時需在DHCP客戶機上獲得其MAC地址信息C、保留是指DHCP服務器指派的永久地址租約,客戶端不能釋放該租約D、收到非中繼轉(zhuǎn)發(fā)的“DHCP發(fā)現(xiàn)”消息時,選擇收到該消息的子網(wǎng)所處的網(wǎng)段分配IP地址答案:C解析:每一個作用域都需要設置可分配的IP地址,所以DHCP服務器負責多個網(wǎng)段IP地址分配時需配置多個作用域。添加保留時需要輸入保留名稱、IP地址、MAC地址、描述和支持類型等。保留是指確保DHCP客戶端永遠可以得到同一IP地址,客戶端可以釋放該租約。收到非中繼轉(zhuǎn)發(fā)的“DHCP發(fā)現(xiàn)”消息時,會選擇收到“DHCP發(fā)現(xiàn)”消息的子網(wǎng)所處的網(wǎng)段分配IP地址。因此,C選項錯誤。34.下列關(guān)于IPS的描述中,錯誤的是()。A、NIPS應該串接在被保護的鏈路中B、NIPS對攻擊的漏報會導致合法的通信被阻斷C、HIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊D、AIPS一般部署于應用服務器的前端答案:B解析:NIPS布置于網(wǎng)絡出口處,一般串聯(lián)于防火墻與路由器之間。對于NIPS來說,入侵檢測的準確性和高性能至關(guān)重要。攻擊的誤報將導致合法的通信被阻斷,導致拒絕服務。HIPS安裝在受保護的主機系統(tǒng)中,檢測并阻止二針對本機的威脅和攻擊。它與操作系統(tǒng)內(nèi)核緊密結(jié)合在一起,監(jiān)視內(nèi)核的系統(tǒng)調(diào)用、阻擋攻擊、并記錄日志。AIPS一般部署在應用服務器的前端,保證了應用服務器的安全性,故選項B錯誤。35.不能用于測試FTP服務器是否正常工作的是()。A、使用瀏覽器B、使用ping命令C、使用FTP客戶端軟件D、使用telnet命令答案:B解析:ping命令主要功能是通過發(fā)送ICMP報文并監(jiān)聽回應報文,來檢查與遠程或本地計算機的連接。故選擇B選項。36.下列關(guān)于OSPF協(xié)議的描述中,錯誤的是()。A、OSPF是基于分布式鏈路狀態(tài)算法的路由協(xié)議B、鏈路狀態(tài)“度量”主要是指費用、距離、延時帶寬等C、當鏈路狀態(tài)發(fā)生變化時用洪泛法向本自治系統(tǒng)內(nèi)所有路由器發(fā)送信息D、鏈路狀態(tài)數(shù)據(jù)庫中保存一個完整的路由表答案:D解析:鏈路狀態(tài)數(shù)據(jù)庫中保存一個拓撲結(jié)構(gòu)圖,并且在全網(wǎng)內(nèi)保持一致。因此D選項錯誤,故選擇D選項。37.下列技術(shù)中屬于寬帶城域網(wǎng)QoS保證技術(shù)的是()。A、RSVPB、FDDIC、NetflowD、WiMAX答案:A解析:目前寬帶城域網(wǎng)保證服務質(zhì)量QoS的技術(shù)主要有Diffserv、RSVP和MPLS。其中Difiserv表示區(qū)分服務,RSVP表示資源預留,MPLS表示多協(xié)議標記交換。故選擇A選項。38.子網(wǎng)掩碼為,該掩碼又可以寫為()。A、/8B、/9C、/10D、/11答案:B解析:轉(zhuǎn)換成二進制是11111111.10000000.00000000.000000,從最左邊開始一共連續(xù)有9個1,即/9。故選B選項。39.下列關(guān)于IEEE802.11b基本運作模式的描述中,錯誤的是()。A、點對點模式是指無線網(wǎng)卡和無線網(wǎng)卡之間的通信方式B、點對點連接方式只要PC插上無線網(wǎng)卡即可與另一具有無線網(wǎng)卡的PC連接,最多可連接512臺PCC、基本模式是指無線網(wǎng)絡規(guī)模擴充或無線和有線網(wǎng)絡并存時的通信方式D、采用基本模式時,插上無線網(wǎng)卡的PC需要由接入點與另一臺PC連接,一個接入點最多可連接1024臺PC答案:B解析:IEEE802.11b是在無線標準IEEE802.11的基礎上推出的第二代無線局域網(wǎng)協(xié)議標準。802.11無線局域網(wǎng)運作模式可以分為兩種:點對點(AdHoc)模式和基本(Infrastructure)模式。點對點模式指無線網(wǎng)卡和無線網(wǎng)卡之間的直接通信方式。只要PC插上無線網(wǎng)卡即可與另一具有無線網(wǎng)卡的PC連接,這是一種便捷的連接方式,最多可連接256個移動結(jié)點?;灸J街笩o線網(wǎng)絡規(guī)模擴充或無線和有線網(wǎng)絡并存的通信方式,這也是802.11最常用的方式。此時,插上無線網(wǎng)卡的移動結(jié)點需通過接入點AP(AccessPoint)與另一臺移動結(jié)點連接。接入點負責頻段管理及漫游管理等工作,一個接入點最多可連接1024個移動結(jié)點。因此B選項錯誤。40.下列對CiscoAironet1100的SSID及其選項設置的描述中,錯誤的是()A、SSID是客戶端設備用來訪問接入點的唯一標識B、SSID區(qū)分大小寫C、快速配置頁面的"BroadcastSSID、inBeacon"選項為"yes"是默認設置E、默認設置表示設備必須指定SSID才能訪問接入點答案:D解析:服務集標識(SSID)是客戶端設備用來訪問接入點的唯一標識。可以將一個無線局域網(wǎng)分為幾個需要不同身份驗證的子網(wǎng)絡,每一個子網(wǎng)絡都需要獨立的身份驗證,只有通過身份驗證的用戶才可以進入相應的子網(wǎng)絡,防止未被授權(quán)的用戶進入本網(wǎng)絡。最多可以有32個字符,且區(qū)分大小寫。快速配置頁面中"BroadcastSSIDinBeacon"選項,設定允許設備不指定SSID而訪問接入點。其中YES選項是默認設置,允許設備不指定SSID而訪問接入點,NO選項表示設備必須指定SSID才能訪問接入點,故選擇D選項。41.在Catalyst6500交換機上將端口3/1至3/24的傳輸速率設置為1Gbps,正確的配置是()。A、setportspeeB、3/1-3/241000000C、setportspeeD、3/1-241000000E、setportspeeF、3/1-3/241000G、setportspeeH、3/1-241000答案:D解析:Catalyst650的格式是:setprtspeed<md/prt>(10,100,1000),其中速度的單位是Mbps,故選項D正確。42.使用Sniffer在網(wǎng)絡設備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,不正確是()。A、二層交換機B、三層交換機C、路由器D、集線器答案:D解析:二層交換機工作于數(shù)據(jù)鏈路層,三層交換機與路由器均工作在網(wǎng)絡層,監(jiān)控一個端口只能獲得這個端口與其他端口之間的通信流量。集線器工作于物理層,連接到一個集線器的所有結(jié)點共享一個沖突域,當一個結(jié)點發(fā)麥又口'有結(jié)點都能夠接收到,因此能在一個端口捕捉到所有通信端口通信流量。故D選項正確。43.配置DHCP服務器IP地址池的地址為/24。其中0至0用作靜態(tài)地址分配,正確的配置語句是()。A、ipdhcpexcluded-address0,0networkB、ipdhcpexcluded-address0,0network/24C、ipdhcpexcluded-address0,0network55D、ipdhcpexcluded-address00network答案:D解析:在DHCPPool配置模式下,使用命令network<networknumber>[mask/prefixlength]配置分配給DHCP客戶的有效IP地址池的子網(wǎng)地址和子網(wǎng)掩碼。其中,子網(wǎng)掩碼參數(shù)允許以點分十進制數(shù)、掩碼前綴長度兩種形式表達。因此,DHCP服務器lIP地址池的地址為/24的配置語句,如下所示:Router(dhcp-config)<network或Router(dhcp-config)<network/24在全局配置模式下"Router(config)44.在Cisco路由器上進行SNMP設置時,如果團體名為manage,訪問權(quán)限為只讀,那么正確的配置語句是()。A、snmp-servercommunitypubliB、roC、snmp-servercommunitypubliD、rwE、snmp-servercommunitymanagF、roG、snmp-servercommunitymanagH、rw答案:C解析:在Cisco路由器上設置SNMP服務,最重要的是創(chuàng)建(或修改)對SNMP團體的訪問控制。它在全局配置模式下執(zhí)行,命令格式如下:(config)45.下列對HiperLAN/2無線局域網(wǎng)標準的描述中,錯誤的是()A、采用OFDM調(diào)制技術(shù)B、一個AP的室內(nèi)覆蓋范圍一般為50米C、一個AP的室外覆蓋范圍一般為150米D、采用5G射頻頻率,上行速率可以達到54Mbps答案:B解析:一個AP的室內(nèi)覆蓋范圍一般為30米故選B選項。46.下列關(guān)于寬帶城域網(wǎng)核心交換層特點的描述中,錯誤的是()。A、為城域網(wǎng)提供QoS保障能力B、將多個接入層連接起來C、為匯聚層的網(wǎng)絡提供高速分組轉(zhuǎn)發(fā)D、實現(xiàn)與主干網(wǎng)絡的互聯(lián),提供城市的寬帶IP數(shù)據(jù)出口答案:B解析:寬帶城域網(wǎng)核心交換層的特點之一是將多個匯聚層連接起來。故選擇B選項。47.攻擊者利用攻破的多個系統(tǒng)發(fā)送大量請求去集中攻擊其他目標,受害設備因為無法處理而拒絕服務。這種攻擊被稱為()。A、Land攻擊B、DDoS攻擊C、DOS攻擊D、暴力攻擊答案:B解析:Land攻擊:向某個設備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP地址和目的IP地址都設置成攻擊目標的地址。DDoS攻擊(分布式拒絕服務攻擊)∶指通過很多“僵尸主機”(被攻擊者入侵過或可間接利用的主機)向受害主機發(fā)送大量看似合法的網(wǎng)絡包,從而造成受害主機無法處理而拒絕服務。DoS攻擊〈拒絕服務攻擊):攻擊者通過發(fā)送大量合法的請求或數(shù)據(jù)來占用和消耗過多的服務資源,使得網(wǎng)絡服務不能響應正常的請求。暴力攻擊是指攻擊者試圖通過反復攻擊來發(fā)現(xiàn)系統(tǒng)或服務的密碼,通常這樣的攻擊方式非常消耗時間,但目前大多數(shù)攻擊者使用軟件自動執(zhí)行攻擊任務。暴力攻擊經(jīng)常被用于對網(wǎng)絡服務器等關(guān)鍵資源的竊取上。故選擇B選項。48.PIX525防火墻可以進行口令恢復的操作模式是()。A、非特權(quán)模式B、特權(quán)模式C、配置模式D、監(jiān)視模式答案:D解析:CiscoPIX525防火墻有四種基本模式:非特權(quán)模式、特權(quán)模式、配置模式和監(jiān)視模式。非特權(quán)模式:開機自檢后就處于這種模式,提示符pixfirewall>。特權(quán)模式:非特權(quán)模式中輸入enable進入特權(quán)模式,該模式可以更改當前配置,提示符為pixfirewall49.下列關(guān)于FTP的描述中,錯誤的是()。A、匿名FTP服務可提供自由下載的信息B、使用FTP可傳送任何類型的文件,包括文本文件和二進制文件等C、在進行文件傳送時,F(xiàn)TP客戶機和服務器之間要建立數(shù)據(jù)連接和控制連接D、控制連接是由FTP服務器主動建立的答案:D解析:控制連接是由用戶在FTP服務器中設置的。故選擇D選項。50.下列關(guān)于交換機的四種交換結(jié)構(gòu)特點的描述中,錯誤的是()。A、軟件執(zhí)行交換結(jié)構(gòu)的交換機具有結(jié)構(gòu)靈活、容易升級等優(yōu)點,主要用于早期的交換機產(chǎn)品上,缺點是交換速度慢、堆疊困難B、總線交換結(jié)構(gòu)的交換機具有性能好,便于堆疊擴展、易實現(xiàn)廣播等優(yōu)點,缺點是對總線帶寬要求高C、矩陣交換結(jié)構(gòu)的交換機具有交換速度快、延時小、結(jié)構(gòu)緊湊、易于擴展等優(yōu)點,但它堆疊困難,不方便進行性能監(jiān)控D、共享存儲器交換結(jié)構(gòu)的交換機具有結(jié)構(gòu)簡單、易于實現(xiàn)的優(yōu)點,但隨著規(guī)模擴大會產(chǎn)生延時,成本也較高答案:C解析:交換機的交換結(jié)構(gòu)有軟件執(zhí)行交換結(jié)構(gòu)、矩陣交換結(jié)構(gòu)、總線交換結(jié)構(gòu)和共享存儲器交換結(jié)構(gòu)。矩陣交換結(jié)構(gòu)的交換機具有交換速度快、延時小、結(jié)構(gòu)緊湊、矩陣交換的實現(xiàn)相對比較簡單、不易擴展、不利于交換機性能的監(jiān)控和運行管理等特點。故選擇C選項。51.下列關(guān)于路由協(xié)議的描述中,正確的是()。A、RIP協(xié)議中,路由刷新報文主要內(nèi)容是由若干B、V)組成的表C、RIP協(xié)議中,路由器在接收到更新報文后按照最短路徑原則更新路由表D、OSPF協(xié)議中,鏈路狀態(tài)數(shù)據(jù)庫中保存一個完整的路由表E、OSPF協(xié)議中,當鏈路狀態(tài)發(fā)生變化時用洪泛法向相鄰路由器發(fā)送信息答案:B解析:RIP協(xié)議中,路由刷新報文主要內(nèi)容是由自若干(V、D)組成的表,矢量V標識該路由器可以到達的目或目的主機,矢量D標識該路田器以到的日PM消言.機的跳數(shù)。其它路由器在接收到某個路由器的(V,D)報文后,按照最短路徑原則對各自的路由表進行刷新。OSPF使用分布式鏈路狀態(tài)協(xié)議,鏈路狀態(tài)數(shù)據(jù)庫存儲著全網(wǎng)的拓撲結(jié)構(gòu)圖,并且在全網(wǎng)內(nèi)保持一致,鏈路狀態(tài)協(xié)議“度量”主要是指費用、距離、延時、帶寬等。52.基于網(wǎng)絡的入侵檢測系統(tǒng)采用的識別技術(shù)主要有:頻率或閾值、統(tǒng)計意義上的非正?,F(xiàn)象檢測、事件的相關(guān)性,以及()。A、系統(tǒng)事件B、模式匹配C、安全性事件D、應用程序事件答案:B解析:基于網(wǎng)絡的入侵檢測系統(tǒng)采用的識別技術(shù)主要有:模式匹配、統(tǒng)計意義上的非正?,F(xiàn)象檢測、事件的相關(guān)性以及頻率或閾值。故選擇B選項。53.Catalyst6500的VTP域名是bupt,在該交換機上建立ID號為128,名為phy128的VLAN,修改ID號為223,名為phy223的VLAN的名字為mat223,并為端口3/10分配128號VLAN,交換機正確的配置是()。A、Switch-6500>(enablB、setvtpbuptSwitch-6500>(enablC、setvtpmodeTransparentSwitch-6500>(enablD、setvlan128namePhy128Switch-6500>(enablE、setvlan223nameMat223Switch-6500>(enablF、setvlan1283/10G、Switch-6500>(enablH、setvtpdomainbuptSwitch-6500>(enabl答案:D解析:Catalyst6500設置VTP域名的語句是:setvtpdomain域名Catalyst6500設置VTP工作模式語句是:setVtpmode工作模式名稱Catalyst6500建立VLAN語句是:setvlanVLANID號nameVLAN名稱Catalyst6500刪除VLAN語句是:clearVlanVLANID號Catalyst6500分配端口的語句是:setvlanVLANID號端口號54.在不同AS之間使用的路由協(xié)議是()。A、BGP-4B、NetflowC、OSPFD、RIP答案:A解析:AS(AutonomousSystem,自治系統(tǒng))是一個有權(quán)自主地決定在本系統(tǒng)中應采用何種路由協(xié)議的小型單位。路由信息協(xié)議(RIP)是一種在網(wǎng)關(guān)與主機之間交換路由選擇信息的標準,RIP是一種內(nèi)部網(wǎng)關(guān)協(xié)議。OSPF(OpenShortestPathFirst開放式支天知各全斤先)是一個內(nèi)部網(wǎng)關(guān)協(xié)議用于在單一自治系統(tǒng)內(nèi)決策路由。BGP是一種外部網(wǎng)關(guān)協(xié)議,用于不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。不同的AS之間使用外部網(wǎng)關(guān)協(xié)議BGP-4路由協(xié)議。由分析可知,不同自治系統(tǒng)之間的應當使用外部網(wǎng)關(guān)協(xié)議。55.下列關(guān)于綜合布線所用部件的描述中,錯誤的是()。A、雙絞線扭絞可以減少電磁干擾B、多介質(zhì)插座用來連接UTP和STPC、與UTP相比,STP防止對外電磁輻射的能力更強D、作為水平布線系統(tǒng)電纜時,UTP電纜長度通常應該在90米以內(nèi)答案:B解析:多介質(zhì)信息插座用于連接銅纜和光纖,嵌入式安裝插座是用來連接雙絞線。選項B錯誤,故選B選項。56.在不同AS之間使用的路由協(xié)議是()。A、RIPB、OSPFC、DiffServD、BGP-4答案:D解析:BGP-4是不同自治系統(tǒng)(AS)的路由器之間交換路由信息的協(xié)議。DiffServ:區(qū)分服務體系結(jié)構(gòu),它是一種保證服務質(zhì)量(QoS)的網(wǎng)絡技術(shù)。RIP和OSPF兩個協(xié)議是AS內(nèi)部所使用的協(xié)議。故選擇D選項。57.若某大學分配給計算機系的IP地址塊為28/26,分配給自動化系的IP地址塊為92/26,那么這兩個地址塊經(jīng)過聚合后的地址為()。A、/24B、/25C、28/25D、28/24答案:C解析:地址聚合是指是把幾個小網(wǎng)絡合并為一個大網(wǎng)絡,主要是通過修改子網(wǎng)位實現(xiàn)(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下3步第1步:將IP地址轉(zhuǎn)換為二進制格式,并將它們對齊第2步:找到所有地址中都相同的最后一位。第3步:計算有多少位是相同的。通過分析題目發(fā)現(xiàn),本題中只有最后一個點位不同,其他3個點位都相同,在進行十進制向二進制轉(zhuǎn)換時,只需計算最后一個點位即可。28:000000092:1000000得到0000000,即28/25。故選擇C選項。58.在采用對等解決方案建立無線局域網(wǎng)時,僅需要使用的無線設備是()A、無線網(wǎng)卡B、無線接入點APC、無線網(wǎng)橋D、無線路由器答案:A解析:在采用對等解決方案建立無線局域網(wǎng)時,僅需要無線網(wǎng)卡即可實現(xiàn)相互訪問。無線接入點基本功能是集合無線或有線終端,作用相當于有線局域網(wǎng)中的集線器和交換機,將其加入更多功能則可成為無線網(wǎng)橋、無線路由器和無線網(wǎng)關(guān),從而實現(xiàn)較遠距離無線數(shù)據(jù)通信。59.下列關(guān)于各種接入技術(shù)的描述中,正確的是()。A、ADSL接入方式的上行、下行通道采用對等型的數(shù)據(jù)傳輸方式B、無源光接入網(wǎng)的結(jié)構(gòu)、可靠性、成本都比有源光接入網(wǎng)高C、通過HFC方式,每個用戶獨享信道帶寬D、按IEEE、802.16標準建立的無線網(wǎng)絡,基站之間采用全雙工、寬帶通信方式工作答案:D解析:ADSL接入技術(shù)提供非對稱帶寬特性,故A選項錯誤。光接入網(wǎng)不適宜使用復雜的激光器及其他復雜光器件,以減少大量用戶接入時的安裝、維護的工作量,以降低成本,提高系統(tǒng)的可靠性。這些要求就意味著無源光接入網(wǎng)比有源光接入網(wǎng)更符合實際應用。據(jù)此,選項B錯誤。HFC接入方式采用共享式的傳輸方式,所有電纜調(diào)制解調(diào)器信號的發(fā)送、接收使用同一個上行和下行信道。因此,HFC網(wǎng)上的用戶越多,每個用戶實際可用的帶寬就越窄。據(jù)此,C選項錯誤。故D選項正確。60.在一臺Cisco路由器的g0/1端口上,用標準訪問控制列表禁止源地址為-55和-55的數(shù)據(jù)包進出路由器。下列access-list配置,正確的是()。A、Router(confiB、<access-list30deny55logRouter(confiC、<access-list30deny55Router(confiD、<access-list30permitanyRouter(confiE、<interfacF、g0/1Router(config-iG、<ipaccess-group30inRouter(config-iH、<ipaccess-group30out答案:A解析:全局配置模式:Router(config)61.校園網(wǎng)內(nèi)的一臺計算機不能使用域名而可以使用IP地址訪問外部服務器,造成這種故障的原因不可能是A、本地域名服務器無法與外部正常通信B、提供被訪問服務器名字解析的服務器有故障C、該計算機DNS設置有誤D、該計算機與DNS服務器不在同一子網(wǎng)答案:D解析:域名系統(tǒng)DNS的作用是完成域名到IP地址的解析,此題中計算機不能使用域名而可以使用IP地址訪問外音了月反今務昌器說旦月大名解析發(fā)生了問題,A.B,C都有可能是原因,而D項中屬于同一個子網(wǎng)并不是問題的關(guān)鍵,如果本地域名服務沒有完成解木,口以l也DNS完成,因此選D。62.下列關(guān)于Serv_UFTP服務器配置的描述中,錯誤的是()。A、配置服務器域名時必須使用規(guī)范的域名B、FTP服務器的域創(chuàng)建完成后,匿名用戶需管理員添加C、配置服務器的IP地址時,IP地址為空代表其所有IP地址D、FTP服務器常規(guī)選項中,最大用戶數(shù)指同時在線的用戶數(shù)量上限答案:A解析:配置服務器域名時可以是合格域名或者是其它任何描述。故選擇A選項。63.下列關(guān)于路由選擇協(xié)議相關(guān)技術(shù)的描述中,錯誤的是()。A、OSPF使用分布式鏈路狀態(tài)協(xié)議B、BGP可以在兩個自治系統(tǒng)之間傳遞路由選擇信息C、RIP是一種基于距離向量的路由選擇協(xié)議D、鏈路狀態(tài)度量主要包括帶寬、距離和收斂時間等答案:D解析:外部網(wǎng)關(guān)協(xié)議(EGP)是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議,其典型協(xié)議是邊界網(wǎng)關(guān)協(xié)議(BGP)。最短路徑優(yōu)先協(xié)議(OSPF)最主要的特征是使用分布式鏈路狀態(tài)協(xié)議。它要求路由器發(fā)送的信息是本路由器與哪些路由器相鄰,以及鏈路狀態(tài)的度量。鏈路狀態(tài)“度量”主要是指費用、距離、延時、帶寬等。路由信息協(xié)議(RIP)是內(nèi)部網(wǎng)關(guān)協(xié)議中使用最廣泛的一種協(xié)議,它是一種分布式、基于距離向量的路由選擇協(xié)議。故選擇D選項。64.IP地址塊28/26的子網(wǎng)掩碼可寫為()。A、B、28C、92D、24答案:C解析:IP地址塊為28/26,網(wǎng)絡號為26位,子網(wǎng)掩碼即將網(wǎng)絡號置1,主機號置0。故子網(wǎng)掩碼為11111111.11111111.11111111.11000000,表示為點分十進制為92。故C選項正確。65.下列關(guān)于光以太網(wǎng)技術(shù)特征的描述中,錯誤的是()。A、不支持MPLSB、提供分級的QoS服務C、能夠根據(jù)用戶的需求分配帶寬D、具有保護用戶和網(wǎng)絡資源安全的認證與授權(quán)功能答案:A解析:光以太網(wǎng)解決方案的技術(shù)特征包括:①根據(jù)終端用戶的實際應用分配帶寬。②具有保護用戶和網(wǎng)絡資源安全的認證與授權(quán)功能。③提供計費功能。④支持VPN和防火墻,可以有效的保證網(wǎng)絡安全。⑤能夠支持MPLS,提供分等級的QoS網(wǎng)絡服務。⑥能夠方便、快速、靈活的適應用戶和業(yè)務的發(fā)展。故選擇A選項。66.下列一臺Catalyst3500配置STP命令和提示符完全正確的是()。A、Cisco-3548(confiB、<tspanning-treC、vlan130priority4096Cisco-3548(confiD、<intf0/12Cisco-3548(config-iE、<spanning-treePortfastF、Cisco-3548(confiG、<tspanning-treH、vlan130priority4096Cisco-3548(confi答案:A解析:Catalyst3500交換機配置優(yōu)先級的命令是在全局配置模式下輸入spanning-treevlanpriority<0-61440>,然后進入端口,在端口配置模式下輸入spanning-treePortfast配置portfast生成樹。B、C選項命令提示符錯誤,D選項中的default,默認開啟所有端口。故選擇A選項。67.下列IPv6地址表示中,錯誤的是()。A、10B、BC、0:0:03DAD、FE00::0:45:03/48E、FE31::050F、BG、03DAH、FF34:42:B答案:C解析:使用IPV6時需要注意,在使用零壓縮法時,不能把一個段位內(nèi)部的有效0也壓縮掉;雙冒號::只能出現(xiàn)一次;在得到一個一個IPV6地址時,經(jīng)常會遇到如何確定雙冒號::之間被壓縮0位數(shù)的問題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長度表示法。本體中C選項出現(xiàn)了兩個雙冒號。68.下面是一臺三層交換機的部分路由表信息()。根據(jù)表中的路由信息,以下說法錯誤的是()。A、此設備通過動態(tài)路由協(xié)議學習了缺省路由,沒有對應路由條目的數(shù)據(jù)報文默認將發(fā)送到設備的TenGigabitEthernet1/15接口B、此設備啟用了ODR動態(tài)路由協(xié)議,并學到了E1和E2兩種類型的OSPF外部路由C、此設備的網(wǎng)絡接口Vlan5上配置了兩個IP地址,3/27和7/28D、路由表中的管理距離采用的是默認值,沒有進行修改答案:B解析:路由表中第一列指明路由源碼,“C”表示為直連(connected),管理距離為0?!癝”表示為靜態(tài)(static)路由,管理距離值為1?!癘”表示OSPF協(xié)議,管理距離值為110,E1表示OSPF外部路由類型1,E2表示OSPF外部路由類型2,*表示缺省路由(Candidatedefault)選項。根據(jù)三層交換機的部分路由表信息“OE153[110/21]via4,7wOd,Vlan2”和'OE2/20[110/20]via,7wOd,Vlan2“可知,此設備啟用了OSPF動態(tài)路由協(xié)議,并學到了E1和E2兩種類型的OSPF外部路由。故選擇B選項。69.在網(wǎng)絡需求詳細分析中除包括網(wǎng)絡總體需求分析、綜合布線需求分析、網(wǎng)絡可用性與可靠性分析、網(wǎng)絡安全性需求分析,還需要做的工作是()。A、網(wǎng)絡工程造價估算B、網(wǎng)絡工程進度安排C、網(wǎng)絡硬件設備選型D、網(wǎng)絡帶寬接入需求分析答案:A解析:網(wǎng)絡需求詳細分析主要包括:網(wǎng)絡總體需求分析、綜合布線需求分析、網(wǎng)絡可用性和可靠性分析、網(wǎng)絡安全性需求分析、網(wǎng)絡工程造價估算等。在完成前四項詳細分析和初步設計方案的基礎上,需要對滿足設計要求的系統(tǒng)建設工程造價進行初步估算。70.下列關(guān)于SNMP的描述中,錯誤的是()。A、SNMP是基于TCP傳輸?shù)腂、MIB-2庫中計數(shù)器類型的值只能增加不能減少C、SNMP操作主要有Get、Set、Notifications等D、Manager通過SNMP定義的PDU向Agent發(fā)出請求答案:A解析:SNMP是一種較流行的用于傳輸管理信息的傳輸協(xié)議。SNMP定義比較簡單,并不在每層都定義有管理實體,只在TCP/IP協(xié)議層上進行定義,并基于UDP傳輸。MIB-2中的計數(shù)器是一個非負的整數(shù),且從O開始逐步增加,但不能減少。SNMP的操作有Get、Set、Notifications等,每種操作都有相應的PDU操作,故選項A錯誤。71.若服務器系統(tǒng)可用性達到99.99%,那么每年的停機時間必須小于()。A、4分鐘B、10分鐘C、53分鐘D、106分鐘答案:C解析:如果系統(tǒng)高可靠性達到99.9%,那么每年的停機時間<8.8小時;系統(tǒng)高可靠性達到99.99%,那么每年的停機時間<53分鐘;如果系統(tǒng)高可靠性達到99.999%,那么每年的停機時間≤5分鐘。72.采用IEEE802.11b標準的對等解決方案,將4臺計算機連成一個無線局域網(wǎng),如果要求該無線局域網(wǎng)與有線局域網(wǎng)連接,并保持對等解決方案不變,其解決方案是()A、增加APB、無解決方法C、其中一臺計算機再安裝一塊無線網(wǎng)卡D、其中一臺計算機再安裝一塊以太網(wǎng)網(wǎng)卡答案:D解析:IEEE802.11b標準的對等解決方案是一種最簡單的點對點應用方案,只要給每臺計算機安裝一塊無線網(wǎng)卡即可相互訪問,但不能同時進行多點訪問。如果需要與有線局域網(wǎng)互連互通,則可以為其中一臺計算機再安裝一塊以太網(wǎng)網(wǎng)卡,無線網(wǎng)中其他將計算機即可利用這臺計算機作為網(wǎng)關(guān),訪問有線網(wǎng)絡或共享打印機等設備。73.下列技術(shù)中,不屬于寬帶城域網(wǎng)QoS保證技術(shù)的是()。A、DiffServB、MPLSC、NetflowD、RSVP答案:C解析:NetFlow是一種數(shù)據(jù)交換方式,由Cisco創(chuàng)造。一個Neflow系統(tǒng)包括三個主要部分:探測器,采集器,報告系統(tǒng)。探測器是用來監(jiān)聽網(wǎng)絡數(shù)據(jù)的。采集器是用來收集探測器傳來的數(shù)據(jù)的。報告系統(tǒng)是用來從采集器收集到的數(shù)據(jù)產(chǎn)生易讀的報告的。74.下列對CiscoAironet1100的SSID及其選項設置的描述中,錯誤的是()。A、SSID是客戶端設備用來訪問接入點的唯一標識B、SSID區(qū)分大小寫C、快速配置頁面的"BroadcastSSID、inBeacon"選項為"yes”是默認設置E、默認設置表示設備必須指定SSID才能訪問接入點答案:D解析:服務集標識(SSID)是客戶端設備用來訪問接入點的唯一標識??梢詫⒁粋€無線局域網(wǎng)分為幾個需要不同身份驗證的子網(wǎng)絡,每一個子網(wǎng)絡都需要獨立的身份驗證,只有通過身份驗證的用戶才可以進入相應的子網(wǎng)絡,防止未被授權(quán)的用戶進入本網(wǎng)絡。最多可以有32個字符,且區(qū)分大小寫??焖倥渲庙撁嬷?BroadcastSSIDinBeacon"選項,設定允許設備不指定SSID而訪問接入點。其中YES選項是默認設置,允許設備不指定SSID而訪問接入點,NO選項表示設備必須指定SSID才能訪問接入點,故選擇D選項。75.下列關(guān)于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯誤的是()。A、提供用戶訪問Internet所需要的路由服務B、根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層C、匯接接入層的用戶流量,進行數(shù)據(jù)轉(zhuǎn)發(fā)和交換D、根據(jù)接入層的用戶流量,進行流量均衡、安全控制等處理答案:A解析:匯聚層的基本功能是:(1)匯接接入層的用戶流量,進行數(shù)據(jù)分組傳輸?shù)膮R聚、轉(zhuǎn)發(fā)與交換;(2)根據(jù)接入層的用戶流量,進行本地路由、過濾、流量均衡、QoS優(yōu)先級管理,以及安全控制,IP地址轉(zhuǎn)換、流量整形等處理。(3)根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層或在本地進行路由處理。根據(jù)解析,選項A敘述錯誤,故選A選項。76.以下關(guān)于IEEE802.16協(xié)議的描述中,錯誤的是A、802.16主要用于解決城市地區(qū)范圍內(nèi)的寬帶無線接入問題B、802.16a用于移動結(jié)點接入C、802.16d用于固定結(jié)點接入D、802.16e用于固定或移動結(jié)點接入答案:B解析:802.11標準的重點在于解決局域網(wǎng)范圍的移動結(jié)點通信問題,802.16標準的重點是解決建筑物之間的數(shù)據(jù)通信問題,802.16a增加了非視距和對無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點接入。77.PIX525防火墻開機自檢后,輸入“enable”命令后進入的模式是()。A、特權(quán)模式B、監(jiān)視模式C、配置模式D、非特權(quán)模式答案:A解析:CiscoPIX525防火墻開機自檢后,進入模式為非特權(quán)模式,輸入“enable"命令后進入的模式是特權(quán)模式,輸入"configureterminal”進入的是配置模式,按住Esc或發(fā)送Break字符是進入監(jiān)視模式。78.差異備份、增量備份、完全備份三種備份策略恢復時使用備份數(shù)由少到多依次為()。A、增量備份、差異備份、完全備份B、差異備份、增量備份、完全備份C、完全備份、差異備份、增量備份D、完全備份、增量備份、差異備份答案:A解析:備份策略比較:空間使用上:完全備份最多,增量備份最少,差異備份少于完全備份。備份速度上:完全備份最慢,增量備份最快,差異備份快于完全備份。恢復速度上:完全備份最快,增量備份最慢,差異備份快于增量備份。故選C選項。79.下列對IEEE802.11系列標準的描述中,錯誤的是()A、IEEE802.11g使用的頻段不會與無線電話、藍牙、微波爐等相互干擾B、IEEE802.11g的最大傳輸速率是54MbpsC、IEEE802.11b的最大容量是33MbpsD、IEEE802.11a工作在5GHz頻段答案:A解析:IEEE802.11g工作在2.4GHzISM頻段。與其他設備之間存在干擾,如無線電話,藍牙,微波爐。故選擇A選項。80.拒絕轉(zhuǎn)發(fā)所有IP地址進與出方向的、端口號為1434的UDP和端口號為4444的TCP數(shù)據(jù)包,下列正確的access-list配置是A、Router(confiB、<access-list30denyudpanyanyeq1434C、Router(confiD、<access-list130denyudpanyanyeq1434E、Router(confiF、<taccess-list110denyanyanyudpeq1434G、Router(confiH、<access-list150denyudpeq1434anyany答案:B解析:Router(config)81.現(xiàn)有SWI-SW4四臺交換機相連,它們的VTP工作模式分別設定為Server、Client、Transparent和Client。若在SWl上建立一個名為VLAN100的虛擬網(wǎng),這時能夠?qū)W到這個VLAN配置的交換機應該是()。A、SW1和SW3B、SW1和SW4C、sW2和SW4D、SW3和SW4答案:C解析:SW3工作在VTPTransparent模式,是一個獨立的交換機,不從VTPServer學習LAN配置,也不參與VTP工作,排除A、D,SWl工作在VTPServer模式,本身就可以進行配置操作,不必參與學習。故答案選C。82.在一臺Cisco路由器的g03端口上封禁ICMP協(xié)議,只允許/24和28/26子網(wǎng)的ICMP數(shù)據(jù)包通過路由器,正確的access-list配置是()。A、Router(confiB、access-list98permiticmp55anyRouter(confiC、<access-list98permiticmp283anyRouter(confiD、Haccess-list98denyicmpanyanyRouter(confiE、<access-list98permitipanyanyRouter(confiF、<interfacG、g0/3Router(config-iH、<.ipaccess-group98inRouter(config-i答案:D解析:①IP訪問控制列表有兩種類型:一種是標準訪問控制列表,只能檢查數(shù)據(jù)包的源地址,表號范圍是1-99,擴展的表號是1300-1999。第二種是擴展訪問控制列表,除了可以檢查數(shù)據(jù)包的源地址和目的地址還可以檢查指定的協(xié)議,根據(jù)數(shù)據(jù)包頭中的協(xié)議類型進行過濾。擴展訪問控制列表表號范圍是100-199,擴展的表號是2000-2699。②配置IP訪問控制列表的首要任務就是使用“acces-ist"或"ipaccess-itT命令,定義一個訪問控制列表。"acces-list"命令要求只能使用表號標識列表;而“ipaccess-list”命令,既可以使用表號,也可以使用名字標識一個訪問控制列表。③在路由器上使用訪問控制列表〈AccessControlList,ACL)時需要注意ACL語句的順序,因為路由器執(zhí)行那條ACL語句是按照配置的ACL中的條件語句,從第一條開始順序執(zhí)行。數(shù)據(jù)包只有在跟第一個判斷條件不匹配時,才能交給ACL中下一個語句進行比較。④先在全局配置模式下配置禁止和允許訪問的協(xié)議及端口號(先禁止后運行),然后在配置應用接口。需要注意的是,無論實在全局配置模式下還是應用接口模式下,二者的表號要一致。(⑤access-list語法是:access-listACL表號permit(deny源端地址源端反掩碼目的地址目的端反掩碼操作操作數(shù)。其中操作有:“t(小于)、“gth大于)”'、“eq(等于)”、“neq(不等于)”,操作數(shù)指的的是端口數(shù)。⑥配置應用接口的語法:ipaccess-group表號in|outA選項中訪問控制列表號錯誤,B選項中配置反掩碼錯誤,C選中配置語句順序有誤。故選擇D選項。83.下列關(guān)于接入技術(shù)特征的描述中,正確的是()。A、EPON是一種無線接入技術(shù)B、CablC、Modem利用波分復用的方法將信道分為上行信道和下行信道D、802.11a將傳輸速率提高到11MbpsE、ADSL技術(shù)具有非對稱帶寬特性答案:D解析:EPON就是一種新興的寬帶接入技術(shù),它通過一個單一的光纖接入系統(tǒng),實現(xiàn)數(shù)據(jù)、語音及視頻的綜合業(yè)務接入。CableModem利用頻分復用的方法將信道分為上行信道和下行信道。802.11a將傳輸速率提高到54Mbps。故選擇D選項。84.在Cisco路由器上主要用于存儲啟動配置文件(startup-config)文件或備份配置文件的存儲器是()。A、DISKB、FlashC、NVRAMD、ROM答案:C解析:磁盤(DISK)是計算機主要的存儲介質(zhì),可以存儲大量的二進制數(shù)據(jù),并且斷電后也能保持數(shù)據(jù)不丟失。閃存(Flash)是可擦寫的ROM,主要用于存儲路由器當前使用的操作系統(tǒng)映像文件和一些微代碼。NVRAM即非易失性隨機道書行者工要用于存儲啟動配置文件(starup-config)文件或備份配置文件。只讀內(nèi)存〈(ROM)主要用來永久保存路由器的開機診斷程序、引導程序和操作系統(tǒng)軟件。故選擇C選項。85.關(guān)于CiscoPIX525防火墻描述中,錯誤的是()。A、開機自檢后進入配置模式B、命令nameif用于配置防火墻接口的名字并制定安全級別C、防火墻端口設置的安全級別數(shù)值越大意味著安全級別越高D、對于向內(nèi)部接口的連接,需要使用static和conduit命令來指定會話的建立答案:A解析:PIX防火墻提供4種管理訪問模式:(1)非特權(quán)模式:PIX防火墻開機自檢后,即處于此種模式。系統(tǒng)顯示為“pixfirewall*M。(2)特權(quán)模式:輸入enable進入特權(quán)模式,可以改變當前配置。顯示為“Pixfirewall86.下列關(guān)于OSPF協(xié)議的描述中,錯誤的是()。A、在一個區(qū)域內(nèi)的路由器數(shù)不超過50個B、每一個區(qū)域OSPF擁有一個32位的區(qū)域標識符C、在一個OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡拓撲D、對于規(guī)模很大的網(wǎng)絡,OSPF通過劃分區(qū)域來提高路由更新收斂速度答案:A解析:對于規(guī)模很大的網(wǎng)絡,OSPF通過劃分區(qū)域來提高路由更新收斂速度,每一個區(qū)域OSPF擁有一個32位的區(qū)域標識符,在一個OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡拓撲,在一個區(qū)域內(nèi)的路由器數(shù)一般不超過200個。故選A選項。87.下列關(guān)于IPS的描述中,錯誤的是()。A、NIPS對攻擊的漏報會導致合法的通信被阻斷B、AIPS一般部署于應用服務器的前端C、HIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊D、IPS工作在In-Line模式答案:A解析:入侵防護系統(tǒng)(IPS〉整合了防火墻技術(shù)和入侵檢測技術(shù),采用Inline工作模式。IPS主要分為基于主機的IPS(HIPS)、基于網(wǎng)絡的IPS(NIPS)和應用IPS(AIPS)。NIPS對攻擊的誤報將導致合法通信被阻斷,甚至導致拒絕服務。HIPS與操作系統(tǒng)內(nèi)核緊密捆綁在一起,監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊,并記錄日志。AIPS由HIPS發(fā)展而來,通常部署與應用服務器前端。88.下列關(guān)于RPR技術(shù)的描述中,錯誤的是()。A、RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法B、兩個RPR節(jié)點之間的裸光纖最大長度為100公里C、RPR能夠在30ms內(nèi)隔離出現(xiàn)故障的節(jié)點和光纖段D、RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組答案:C解析:RPR采用自愈環(huán)的設計思想,能夠在50ms的時間內(nèi),隔離出現(xiàn)故障的結(jié)點和光纖段,RPR環(huán)中每一個結(jié)點都執(zhí)行SRP公平算法,兩個RPR結(jié)點之間的裸光纖最大長度為100公里,RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組。89.在建筑群布線子系統(tǒng)所采用的鋪設方式中,能夠?qū)€纜保護最不利的方式是()。A、架空布線B、直埋布線C、巷道布線D、地下管道布線答案:B解析:巷道布線法:利用建筑物之間的鋪設電纜,不僅造價低而且還可以利用原有的安全設施給線纜提供保護。由于地下巷道存在熱水管道,因此可能會把電纜燙傷。地下管道布線法:由管道和入孔組成的地下系統(tǒng),用來對網(wǎng)絡內(nèi)的各建筑物進行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對電纜提供了最好的機械保護,使電纜受損維修的機會減到最低程度。直埋布線法:該方法除了穿過基礎墻部分電纜外,電纜的其余部分都沒有管道保護,最容易受到破壞。架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差。故選擇B選項。90.采用RSA算法,網(wǎng)絡中N個用戶之間進行加密通信,需要密鑰個數(shù)是()。A、NB、2NC、N?(N-1)D、N?N答案:B解析:RSA算法屬于非對稱加密算法中的一種算法。非對稱加密算法中,如果網(wǎng)絡中有N個用戶之間進行通信加密,則需要使用N對密鑰,即2N個密鑰。故選B選項。91.使用Sniffer在網(wǎng)絡設備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設備是()。A、二層交換機B、三層交換機C、路由器D、集線器答案:D解析:二層交換機工作于數(shù)據(jù)鏈路層,三層交換機與路由器均工作在網(wǎng)絡層,監(jiān)控一個端口只能獲得這個端口與其他端口之間的通信流量。集線器工作于物理層,連接到一個集線器的所有結(jié)點共享一個沖突域,當一個結(jié)點發(fā)送數(shù)據(jù)時,所有結(jié)點都能夠接收到,因此能在一個端口捕捉到所有通信端口通信流量。故D選項正確。92.下列對配置Aironet1100無線接入點的描述中,錯誤的是()A、使用5類UTP電纜將PC機連接到無線接入點B、無線接入點加電后,PC機可獲得192.168.0.x的IP地址C、第一次配置無線接入點,一般采用本地配置方式,這時它的默認地址是D、打開瀏覽器E,并在地址欄輸入無線接入點的IP地址,會出現(xiàn)輸入網(wǎng)絡密碼對話框答案:B解析:無線接入點加電后,PC機可獲得10.0.0.x的IP地址。故選B選項。93.下列命令中,不能用于測試域名到IP地址轉(zhuǎn)換的是()。A、netB、nslookupC、pingD、traCert答案:A解析:net命令用于管理網(wǎng)絡環(huán)境、服務、用戶、登陸等本地信息。nslookup命令用于測試域名到IP地址:轉(zhuǎn)換。ping命令的功能通過發(fā)送ICMP報文并監(jiān)聽回應報文,來檢查與遠程或本地計算機的連接。traCert命令的功能通過發(fā)送包含不同TTL的ICMP報文并監(jiān)聽回應報文,來探測到達目的計算機的路徑。ping命令和traCert命令均可測試域名與IP地址轉(zhuǎn)換是否正常。故選A選項。94.下列關(guān)于集線器的描述中,錯誤的是()。A、通過在網(wǎng)絡中增加一臺集線器,IDS連接在該集線器上可以獲取和分析數(shù)據(jù)包。B、通過在網(wǎng)絡鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包C、連接到一個集線器的所有結(jié)點共享一個沖突域D、集線器是基于MAC地址識別完成數(shù)據(jù)轉(zhuǎn)發(fā)的答案:D解析:集線器不具備交換機所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時都是沒有針對性的,而是采用廣播方式發(fā)送,連接到一個集線器的所有結(jié)點構(gòu)成一個沖突域。通過在網(wǎng)絡鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包。連接到集線器的結(jié)點發(fā)送數(shù)據(jù)時執(zhí)行CSMA/CD介質(zhì)訪問控制方法。故選擇D選項。95.下列對IPv6地址的表示中,錯誤的是()。A、5OB、BC、0:0:03DAD、FE23::0:45:03/48E、FE23:0:0:050F、BG、03DAH、FF34:42:B答案:D解析:IPv4地址采用32位的點分四段十進制表示,而IPv6采用的是128位的冒分八段十六進制法。按照RFC2373定義,一個完整的IPv6地址的表示法:XXXX:.XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX例如:2031:0000:1F1F:0000:0000:0100:11AO:ADDF。為了簡化其表示法,RFC2373提出每段中前面的0可以省略,連續(xù)的0可省略為"",但只能出現(xiàn)一次,例如:1080:0:0:0:8:800:200C417A可以簡寫為1080:8:800:200C:417A。類似于IPv4中的CDIR表示法,IPv6用前綴來表示網(wǎng)絡地址空間,比如:2001:.250:6000:/48表示前綴為48位的地址空間。而D選項中的FF34∶42:BC::O:50F:21:0:03D已經(jīng)超過8段,所以表示錯誤。因此D選項正確。96.下列關(guān)于集線器的描述中,錯誤的是()。A、連接到集線器的結(jié)點發(fā)送數(shù)據(jù)時,將執(zhí)行CSMA/CD介質(zhì)訪問控制方法B、連接到一個集線器的所有結(jié)點共享一個沖突域C、通過在網(wǎng)絡鏈路中串接集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包D、集線器是基于MAC地址識別完成數(shù)據(jù)轉(zhuǎn)發(fā)的答案:D解析:集線器不具備交換機所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時都是沒有針對性的,而是采用廣播方式發(fā)送。連接到一個集線器的所有節(jié)點共享一個沖突域。通過在網(wǎng)絡鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包,在網(wǎng)絡中部署IDS時,可以使用集線器替代分路器(TAP)。連接到集線器的節(jié)點發(fā)送數(shù)據(jù)時執(zhí)行CSMA/CD介質(zhì)訪問控制方法。故選擇D選項。97.一臺CiscoPIX525防火墻有如下配置:pix525(config)A、p1為outside,p2為DMZ,p3為insideB、p1為inside,p2為DMZ,p3為outsideC、p1為outside,p2為inside,p3為DMZD、p1為inside,p2為outside,p3為DMZ答案:B解析:外部接口(outside)安全級別是0,內(nèi)部接口〈inside)安全級別是100。中間接口dmz安全級別為50。故選擇B選項。98.將一臺Catalyst6500的設備管理地址設置為12/24,缺省路由為。下列交換機正確的配置是()。A、Switch-6500>(enablB、setinterfacC、sc01255Switch-6500>(enablD、setipdefault-routE、F、Switch-6500>(enablG、setinterfacH、vlan11255Switch-6500>(enabl答案:C解析:Catalyst6500的設備管理地址配置語句:Switch-6500>(enable)setinterfacesc0IP地址子網(wǎng)掩碼子網(wǎng)廣播地址。12/24的廣播地址是將后8位置1得到,即55。Catalyst6500的網(wǎng)關(guān)配置語句:Switch-6500>(enable)set)setiproute網(wǎng)關(guān)地址。99.在Catalyst3548上建立ID號為120,名為phy120的VLAN,并刪除ID號為100,名為phy100的VLAN,正確的配置命令是()。A、Switch-3548<vlandataSwitch-3548(vlan)<tvlannamB、phy120120Switch-3548(vlan)<novlanphy100Switch-3548(vlan)texitSwitch-3548<C、Switch-3548<vlandataSwitch-3548(vlan)<vlan120namD、phy120Switch-3548(vlan)<tclea

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論