2026年全國計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》核心備考題庫(含典型題、重點(diǎn)題)_第1頁
2026年全國計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》核心備考題庫(含典型題、重點(diǎn)題)_第2頁
2026年全國計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》核心備考題庫(含典型題、重點(diǎn)題)_第3頁
2026年全國計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》核心備考題庫(含典型題、重點(diǎn)題)_第4頁
2026年全國計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》核心備考題庫(含典型題、重點(diǎn)題)_第5頁
已閱讀5頁,還剩315頁未讀, 繼續(xù)免費(fèi)閱讀

付費(fèi)下載

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

PAGEPAGE1一、單選題1.透明網(wǎng)橋標(biāo)準(zhǔn)STP定義在()標(biāo)準(zhǔn)中。A、IEEB、802.1qC、IEED、802.1dE、IEEF、802.3uG、IEEH、802.3z答案:B解析:根據(jù)生成樹算法指定的協(xié)議稱為生成樹協(xié)議(SpanningTreeProtocolSTP)。IEEE802.1d標(biāo)準(zhǔn)規(guī)定了STP協(xié)議,它能夠邏輯地阻斷網(wǎng)絡(luò)中存在的冗余鏈路,以消除路徑中的環(huán)路,并可以在活動路徑出現(xiàn)故障時,重新激活冗余鏈路來恢復(fù)網(wǎng)絡(luò)的連通,保證網(wǎng)絡(luò)的正常工作。2.下列技術(shù)中屬于寬帶城域網(wǎng)QoS保證技術(shù)的是()。A、RSVPB、FDDIC、NetflowD、WiMAX答案:A解析:目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS的技術(shù)主要有Diffserv、RSVP和MPLS。其中Difiserv表示區(qū)分服務(wù),RSVP表示資源預(yù)留,MPLS表示多協(xié)議標(biāo)記交換。故選擇A選項(xiàng)。3.下列入侵檢測系統(tǒng)結(jié)構(gòu)中,能夠真正避免單點(diǎn)故障的是()。A、層次式B、對等式C、協(xié)作式和層次式D、對等式和集中式答案:B解析:對等模型的應(yīng)用使得分布式入侵檢測系統(tǒng)真正避免了單點(diǎn)失效的發(fā)生。故選擇B選項(xiàng)。4.在Cisco路由器上封禁IP地址為3的主機(jī),下列access-list配置,正確的是()。A、access-list112permitanyanyipaccess-list112denyiphost3anyaccess-list112denyipanyhost3B、access-list112denyiphost3anyaccess-list112denyipanyhost3access-list112permitanyanyipC、access-list112denyiphost3anyaccess-list112denyipanyhost3access-list112permitipanyanyD、access-list112denyiphost3anyaccess-list112denyiphostany3access-list112permitipanyany答案:C解析:①在路由器上使用訪問控制列表(AccessControlList,ACL)時需要注意ACL語句的順序,因?yàn)槁酚善鲌?zhí)行哪條ACL語句是按照配置的ACL中的條件語句,從第一條開始順序執(zhí)行。數(shù)據(jù)包只有在跟第一個判斷條件不匹配時,才能交給ACL中下一個語句進(jìn)行比較。(2acces-listi語法為:access-itacces-list-numberpermit(denyprotocolsourcewildcard-maskdestinationwildcard-mask[operator][operand]。A選項(xiàng)中,允許和拒絕的語句順序不對,應(yīng)該先執(zhí)行拒絕語句然后再執(zhí)行允許語句。B選項(xiàng)中access-list112permitanyanyip,ip協(xié)議放置的位置不對,ip協(xié)議應(yīng)該放在permit后面。故B選項(xiàng)錯誤。D選項(xiàng)中access-list112denyiphostany3中""hostany"中語句錯誤,應(yīng)該是anyhost,意為任何主機(jī)。綜上所述,可知C選項(xiàng)正確。5.下列屬于城域網(wǎng)QoS技術(shù)的是()。A、RSVPB、PSTNC、MSTPD、ISDN答案:A解析:屬于城域網(wǎng)QoS技術(shù)的是RSVP。目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)主要有資源預(yù)留(RSVP)、區(qū)分服務(wù)(DiffServ)和多協(xié)議標(biāo)記交換(MPLS)。6.下列關(guān)于集線器的描述中,正確的是()。A、連接到一個集線器的每個結(jié)點(diǎn)獨(dú)享一個沖突域B、連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時,不需要執(zhí)行CSMA/CD方法C、在網(wǎng)絡(luò)中部署IDS時,可以使用集線器替代分路器(TAP)D、集線器是基于IP地址識別完成數(shù)據(jù)轉(zhuǎn)發(fā)的答案:C解析:集線器不具備交換機(jī)所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時都是沒有針對性的,而是采用廣播方式發(fā)送。連接到一個集線器的所有節(jié)點(diǎn)共享一個沖突域。通過在網(wǎng)絡(luò)鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包,在網(wǎng)絡(luò)中部署IDS時,可以使用集線器替代分路器(TAP)。連接到集線器的節(jié)點(diǎn)發(fā)送數(shù)據(jù)時執(zhí)行CSMA/CD介質(zhì)訪問控制方法。故選擇C選項(xiàng)。7.下列工作在ISM頻段,實(shí)際吞吐量為28-31Mbps,最大容量為162Mbps的IEEE802.11標(biāo)準(zhǔn)是()A、IEEE802.11B、IEEE802.11aC、IEEE802.11bD、IEEE802.11g答案:D解析:EEE802.11最初定義的傳輸標(biāo)準(zhǔn)是1Mbps和2Mbps。IEEE802.11a最大數(shù)據(jù)傳輸率54Mbps,實(shí)際吞吐量28-31Mbps,最大容量432Mbps。IEEE802.11b最大數(shù)據(jù)傳輸率11Mbps,實(shí)際吞吐量5-7Mbps,最大容量33Mbps。IEEE802.11g最大數(shù)據(jù)傳輸率54Mbps,實(shí)際吞吐量28-31Mbps(全部在802.11g環(huán)境)10-12Mbps(與802.11b客戶端的混合環(huán)境),最大容量162Mbps。故選擇D選項(xiàng)。8.將Catalyst-6500交換機(jī)的設(shè)備管理地址設(shè)置為0/24的正確配置語句是()。A、setinterfacB、Vlan105555C、setinterfacD、Vlan1055E、setinterfacF、sc005555G、setinterfacH、sc0055答案:D解析:在Catalyst-6500交換機(jī)的超級用戶模式下,使用命令setinterfacesc0<ip_addr><ip_mask>可配置交換機(jī)的設(shè)備管理地址。例如,將Catalyst-6500交換機(jī)的設(shè)備管理地址設(shè)置為0/24的正確配置語句是:Switch-PHY-6500>(enable)setinterfacesc00559.下列關(guān)于集線器的描述中,錯誤的是()。A、通過在網(wǎng)絡(luò)中增加一臺集線器,IDS連接在該集線器上可以獲取和分析數(shù)據(jù)包B、連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時,將執(zhí)行CSMA/CD介質(zhì)訪問控制方法C、連接到一個集線器的所有結(jié)點(diǎn)共享一個沖突域D、集線器是基于MAC地址識別完成數(shù)據(jù)轉(zhuǎn)發(fā)的答案:D解析:集線器不具備交換機(jī)所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時都是沒有針對性的,而是采用廣播方式發(fā)送,連接到一個集線器的所有結(jié)點(diǎn)構(gòu)成一個沖突域。IDS(入侵檢測系統(tǒng))通過收集網(wǎng)絡(luò)上的數(shù)據(jù)信息對網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機(jī)密性、完整性和可用性。IDS通過在網(wǎng)絡(luò)鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包。連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時執(zhí)行CSMA/CD介質(zhì)訪問控制方法。故選擇D選項(xiàng)。10.下列對藍(lán)牙標(biāo)準(zhǔn)的主要參數(shù)與技術(shù)指標(biāo)的描述中,錯誤的是()A、跳頻速率是1600次/秒B、工作頻段是2.402GHz-2.480GHzC、非對稱連接的異步信道速率是433.9kbpsD、發(fā)射功率為100mW時,最大傳輸距離為100米答案:C解析:藍(lán)牙對稱連接的異步信道速率是433.9kbit/s,非對稱連接的異步信道速率是723.2kbit/s/57.6Kbit/s。故選C選項(xiàng)。11.在一臺Cisco路由器上執(zhí)行showaccess-lists命令顯示如下一組信息ExtendedIPaccesslistport4444permiticmp,wildcardbits55anydenyicmpanyanydenyudpanyanyeq1434denytcpanyanyeq4444permitipanyany根據(jù)上述信息,正確的access-list配置是()。A、Router(confiB、ipaccess-listextendeC、port4444Router(config-ext-nacl)<denyicmpanyanyRouter(config-ext-nacl)<denyudpanyanyeq1434Router(config-ext-nacl)<denytcpanyanyeq4444Router(config-ext-nacl)D、Router(confiE、<access-listport4444permiticmp55anyRouter(confiF、<faccess-listport4444denyicmpanyanyRouter(confiG、<access-listport4444denyudpanyanyeq1434Router(confiH、<access-listport4444denytcpanyanyeq4444Router(confi答案:D解析:從ExtendedPaccess-istport4444可以看出,訪問列表采用了擴(kuò)展配置模式,且訪問列表名稱為port444。命令為:ipaccess-listextendedport444。從permiticmp,wildcardbits55any可以看出,封禁ICMP協(xié)議,只允許.24子網(wǎng)的ICMP報通過路由器。此外,其他的ICMP報全部禁止通過。命令為:pemmiticmp0.00.255any;denyicmpanyany。從denyudpanyanyeq1434;denytcpanyanyeq444;pemnitpanyany可以看出,禁止了端口為1434的UDP數(shù)據(jù)包和端口為444的TCP數(shù)據(jù)包。命令為:denyudpanyanyeq1434,denytcpanyanyeq4444。從permitipanyany可以看出,允許所有IP數(shù)據(jù)包通過路由器。命令為:permitipanyany,綜上所述,此題選D。12.下列關(guān)于服務(wù)器技術(shù)的描述中,錯誤的是()。A、服務(wù)器磁盤性能由磁盤存儲容量與I/O速度決定B、集群系統(tǒng)中一臺主機(jī)出現(xiàn)故障時不會影響系統(tǒng)的性能C、服務(wù)器采用RISC結(jié)構(gòu)處理器時,操作系統(tǒng)通常使用UNIXD、熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、內(nèi)存等答案:B解析:評價高性能存儲技術(shù)的指標(biāo)主要是存儲/O速度和磁盤容量。集群(Cluster)技術(shù)是向一組獨(dú)立的計算機(jī)提供高速通信線路,組成一個共享數(shù)據(jù)存儲空間的服務(wù)器系統(tǒng),如果一臺主機(jī)出現(xiàn)故障,它所運(yùn)行的程序?qū)⑥D(zhuǎn)移到其他主機(jī),不會影響服務(wù)器正常運(yùn)行,但是會影響系統(tǒng)性能。熱拔插功能允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件,從而提高系統(tǒng)對突發(fā)事件的應(yīng)對能力。各種大型、中型計算機(jī)和超級服務(wù)器都采用基于精簡指令集RISC結(jié)構(gòu)處理器,操作系統(tǒng)采用UNIX。13.ITU標(biāo)準(zhǔn)中傳輸速率為622.08Mbps、1.244Gbps和155.52Mbps分別對應(yīng)()。A、OC-3、OC-12和OC-1B、OC-3、OC-1和OC-12C、OC-12、OC-3和OC-24D、OC-12、OC-24和OC-3答案:D解析:OC-n:OpticalCarrierleveln(光載體等級)?!癘C”M是OpticalCarrier的縮寫,這是光纖傳輸?shù)囊环N單位,它通常表示為OC-n,其中,n是多路傳輸技術(shù)中基本速率51.84Mbps的倍數(shù)。根據(jù)計算,傳輸速率為622.08Mbps、1.244Gbps和155.52Mbps對應(yīng)的ITU標(biāo)準(zhǔn)分別是OC-12、OC-24和OC-3。故選擇D選項(xiàng)。14.下列選項(xiàng)中,不能用于測試Winmail郵件服務(wù)器是否正常工作的是()。A、使用Outlook客戶端軟件B、使用瀏覽器C、使用traCertD、使用telnet答案:C解析:traCert(跟蹤路由)是路由跟蹤實(shí)用程序,通過發(fā)送包含不同TTL的ICMP報文并監(jiān)聽回應(yīng)報文,來檢測到達(dá)目的計算機(jī)的路徑。故選擇C選項(xiàng)。15.下列關(guān)于綜合布線部件的描述中,正確的是()。A、雙絞線扭絞可以減少電磁干擾B、多介質(zhì)插座是用來連接UTP和STP的C、與STP相比,UTP防止對外電磁輻射的能力更強(qiáng)D、作為水平布線系統(tǒng)電纜時,UTP電纜長度通常應(yīng)該在50米以內(nèi)答案:A解析:多介質(zhì)插座是用來連接銅纜和光纖的,STP指的是屏蔽性雙絞線,而UTP指的是非屏蔽性雙絞線,UTP與STP相比,UTP防止對外電磁輻射的能力更弱。作為水平布線系統(tǒng)電纜時,UTP電纜長度通常應(yīng)該在90米以內(nèi)。故選擇A選項(xiàng)。16.常見網(wǎng)絡(luò)版防病毒系統(tǒng)的描述中,錯誤的是()。A、管理控制臺既可以安裝在服務(wù)器端,也可以安裝在客戶端B、客戶端的安裝可以采用腳本登錄安裝方式C、系統(tǒng)的升級可以采用從網(wǎng)站上下載升級包后進(jìn)行手動升級的方式D、系統(tǒng)的數(shù)據(jù)通信端口是固定的答案:D解析:管理控制臺是專門為網(wǎng)絡(luò)管理員設(shè)計的,對網(wǎng)絡(luò)防病毒系統(tǒng)進(jìn)行設(shè)置、使用和控制的操作平臺。它既可以安裝到服務(wù)器上,也可以安裝到客戶機(jī)上。對于大多數(shù)網(wǎng)絡(luò)版的防病毒系統(tǒng),服務(wù)器端和客戶端通??刹捎帽镜匕惭b、遠(yuǎn)程安裝、Web安裝、腳本安裝等方式進(jìn)行安裝。系統(tǒng)升級可以從網(wǎng)站上下載手動升級包,然后通過手動操作來升級。為了使網(wǎng)絡(luò)版防病毒軟件的通信數(shù)據(jù)順利地通過防火墻,通常系統(tǒng)都會提供用于進(jìn)行數(shù)據(jù)通信端口設(shè)置的界面。因此D選項(xiàng)錯誤,故選擇D選項(xiàng)。17.當(dāng)服務(wù)器組中一臺主機(jī)出現(xiàn)故障,該主機(jī)上運(yùn)行的程序?qū)⒘⒓崔D(zhuǎn)移到組內(nèi)其他主機(jī)。下列技術(shù)中能夠?qū)崿F(xiàn)的是()。A、RAIDB、ClusterC、RISCD、CISC答案:B解析:Cluster集群是指一組連接起來的電腦,它們共同工作對外界來說就像一個電腦一樣,一般用于單個電腦無法完成的高性能計算中。在集群中當(dāng)服務(wù)器組中一臺主機(jī)出現(xiàn)故障后,程序立即轉(zhuǎn)移到其他主機(jī)中運(yùn)行,一臺主機(jī)出現(xiàn)故障時雖不會使整個網(wǎng)絡(luò)無法工作,但仍然會影響系統(tǒng)的性能。A項(xiàng)中RAID是一種把多塊獨(dú)立的硬盤(物理硬盤)按不同的方式組合起來形成一個硬盤組(邏輯硬盤),從而提供比單個硬盤更高的存儲性能和提供數(shù)據(jù)備份技術(shù)。C項(xiàng)中RISC指的是精簡指令集計算機(jī)系統(tǒng)。D項(xiàng)中的CISC與RISC相反,指的是復(fù)雜指令集計算機(jī)系統(tǒng)。Cluster技術(shù)能夠?qū)崿F(xiàn)題目的需要。因此B選項(xiàng)正確。18.ADSL上行速率在()。A、64Kbps~640KbpsB、640Kbps~7MbpsC、7Mbps~10MbpsD、10Mbps~20Mbps答案:A解析:ADSL提供的非寬帶特性,上行速率在64kbps~640kbps,下行速率在500kbps~7Mbps。19.下列關(guān)于接入技術(shù)特征的描述中,正確的是()。A、EPON是一種無線接入技術(shù)B、CablC、Modem利用波分復(fù)用的方法將信道分為上行信道和下行信道D、802.11a將傳輸速率提高到11MbpsE、ADSL技術(shù)具有非對稱帶寬特性答案:D解析:EPON就是一種新興的寬帶接入技術(shù),它通過一個單一的光纖接入系統(tǒng),實(shí)現(xiàn)數(shù)據(jù)、語音及視頻的綜合業(yè)務(wù)接入。CableModem利用頻分復(fù)用的方法將信道分為上行信道和下行信道。802.11a將傳輸速率提高到54Mbps。故選擇D選項(xiàng)。20.一個校園主干網(wǎng)有4臺Catelyst6500核心交換機(jī)SW1-SW4,它們的優(yōu)先級值依次為8192、2224576、20480和16384,現(xiàn)要求將SW4作為根交換機(jī),SW4優(yōu)先級的正確配置是()。A、Switch-SW4-6500>(enablB、setspantreC、priority28672D、Switch-SW4-6500>(enablE、setspantreF、priority12288G、Switch-SW4-6500>(enablH、setspantre答案:D解析:生成樹的優(yōu)先即的取值范圍為O~61440,增量為4096,其有效值為O,4096,8192,12288等等。優(yōu)先級的值越小,優(yōu)先級越高。題目中4臺Catelyst6500核心交換機(jī)SW1-SW4,它們的優(yōu)先級值依次為8192、24576、20480和16384。現(xiàn)在將SW4作為根交換機(jī),SW4優(yōu)先級應(yīng)該最高,即4096。具體命令為:(enable)setspantreepriority4096,因此答案選D。21.每一個OSPF區(qū)域擁有一個區(qū)域標(biāo)識符,區(qū)域標(biāo)識符的位數(shù)是()。A、16B、32C、48D、64答案:B解析:每一個OSPF區(qū)域擁有一個32位的區(qū)域標(biāo)識符,每一個區(qū)域內(nèi)的路由器數(shù)不超過200個。22.下列關(guān)于B/S模式應(yīng)用服務(wù)器的描述中,錯誤的是()。A、網(wǎng)絡(luò)應(yīng)用建立在Web服務(wù)的基礎(chǔ)上B、訪問不同的應(yīng)用服務(wù)器需要不同的客戶端程序C、瀏覽器不能直接訪問數(shù)據(jù)庫服務(wù)器D、采用三層架構(gòu)答案:B解析:B/S結(jié)構(gòu)((瀏覽器,服務(wù)器模式),是興起后的一種網(wǎng)絡(luò)結(jié)構(gòu)模式。該結(jié)構(gòu)統(tǒng)一采用Web瀏覽器作為客戶端。B/S結(jié)構(gòu)將系統(tǒng)功能實(shí)現(xiàn)的核心部分集中到服務(wù)器上,使得系統(tǒng)的開發(fā)、維護(hù)和使用簡便化。Web瀏覽器通過服務(wù)器訪問數(shù)據(jù)庫服務(wù)器,將復(fù)雜的業(yè)務(wù)邏輯部分集中在服務(wù)器上。23.下列關(guān)于接入技術(shù)特征的描述中,正確的是()。A、遠(yuǎn)距離無線寬帶接入網(wǎng)采用802.15.4標(biāo)準(zhǔn)B、ADSL技術(shù)具有非對稱帶寬特性C、光纖傳輸系統(tǒng)的中繼距離可達(dá)1000km以上D、CablE、Modem利用時分復(fù)用將信道分為上行信道和下行信道答案:B解析:ADSL(非對稱數(shù)字用戶線)技術(shù)具有非對稱帶寬特性。遠(yuǎn)距離無線寬帶接入網(wǎng)采用IEEE802.16標(biāo)準(zhǔn)的WiMAX技術(shù)。光纖傳輸系統(tǒng)的中繼距離可達(dá)100km以上。CableModem利用頻分復(fù)用的方法將信道分為上行信道和下行信道。故選擇B選項(xiàng)。24.某公司分配給人事部的IP地址塊為24/27,分配給培訓(xùn)部的IP地址塊為08/28,分配給銷售部的IP地址塊為92/28,那么這三個地址塊經(jīng)過聚合后的地址為()。A、92/25B、24/25C、92/26D、24/26答案:C解析:地址聚合是指把幾個小網(wǎng)絡(luò)合并為一個大網(wǎng)絡(luò),主要是通過修改子網(wǎng)位數(shù)來實(shí)現(xiàn)(增大)的。具體可分為如下三步:①將地址轉(zhuǎn)換為二進(jìn)制格式,并將它們對齊。②找到所有地址中都相同的最后一位。③計算有多少位是相同的。根據(jù)題意,將三個網(wǎng)絡(luò)地址轉(zhuǎn)換為二進(jìn)制:24:00111011.01000011.10011111.1110000008:00111011.01000011.10011111.1101000092:00111011.01000011.10011111.11000000上述三個IP地址中前26位相同,故子網(wǎng)掩碼為/26,其對應(yīng)的IP地址為92.因此選擇C選項(xiàng)。25.子網(wǎng)掩碼可寫為()。A、/16B、/17C、/18D、/19答案:C解析:轉(zhuǎn)換成二進(jìn)制是11111111.11111111.11000000.00000000,從最左邊開始一共連續(xù)有18個1,即/18。故選C選項(xiàng)。26.下列關(guān)于路由協(xié)議的描述中,正確的是()。A、RIP協(xié)議適用于路由變化劇烈的互聯(lián)網(wǎng)絡(luò)環(huán)境B、RIP協(xié)議中,路由器在接收到更新報文后按照最短路徑原則更新路由表C、OSPF協(xié)議中,鏈路狀態(tài)協(xié)議“度量”是指距離、帶寬D、OSPF協(xié)議中,每一個區(qū)域OSPF擁有一個128位的區(qū)域標(biāo)識符答案:B解析:RIP協(xié)議是一種分布式、基于距離向量的路由選擇協(xié)議,其優(yōu)點(diǎn)是頭現(xiàn)間果,1但以山劇新立主要內(nèi)容是變化劇烈的互聯(lián)網(wǎng)環(huán)境。RIP協(xié)議中,路由刷新報文主要內(nèi)容是由若干(V,D)組成的表,矢量V標(biāo)識該路田谷以到的網(wǎng)絡(luò)或目的主機(jī),矢量D標(biāo)識該路由器可以到達(dá)的目的網(wǎng)絡(luò)嘆月、的主機(jī)的跳數(shù)。其它路由器在接收到某個路由器的(V,D)報文后,按照最短路徑原則對各自的路由表進(jìn)行刷新。OSPF使用分布式鏈路狀態(tài)協(xié)議,鏈路狀岔u’中付童”主要是指費(fèi)用、距且在全網(wǎng)內(nèi)保持一致,鏈路狀態(tài)協(xié)議“度量”主要是指費(fèi)用、距離、延時、帶寬等,OSPF協(xié)議中,每一個區(qū)域OSPF擁有一個32位的區(qū)域標(biāo)識符。故選擇B選項(xiàng)。27.下列選項(xiàng)中,可用于測試郵件服務(wù)器是否正常工作的是()。A、使用SeCureCRTB、使用ipConfigC、使用traCertD、使用nslookup答案:A解析:SeCureCRT命令可用于測試郵件服務(wù)器是否正常工作。ipConfig命令用于顯示當(dāng)前TCP/IP網(wǎng)絡(luò)配置信息。traCert命令是通過發(fā)送包含不同TTL的ICMP報文并監(jiān)聽回應(yīng)報文,來探測到達(dá)目的計算機(jī)的路徑。nslookup命令用于監(jiān)測網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實(shí)現(xiàn)域名解析。故選擇A選項(xiàng)。28.ITU標(biāo)準(zhǔn)中傳輸速率為1.244Gbps和155.52Mbps分別對應(yīng)()。A、OC-24和OC-3B、OC-12和OC-3C、OC-3和OC-24D、OC-3和OC-12答案:A解析:“OC”是OpticalCarrier的縮寫,是光纖傳輸?shù)囊环N單位,通常表示為OC-n。其中,n是多路傳輸技術(shù)中基本速率51.84Mbps的倍數(shù)。根據(jù)計算,ITU標(biāo)準(zhǔn)中傳輸速率為1.244Gbps和155.52Mbps分別對應(yīng)是OC-24和OC-3。故選擇A選項(xiàng)。29.CiscoPIX525防火墻能夠進(jìn)行操作系統(tǒng)映象更新、口令恢復(fù)等操作的模式是()。A、特權(quán)模式B、非特權(quán)模式C、監(jiān)視模式D、配置模式答案:C解析:PIX525防火墻的監(jiān)視模式可以進(jìn)行操作系統(tǒng)映像更新和口令恢復(fù)。30.下列關(guān)于Windows2003系統(tǒng)下DHCP服務(wù)器的描述中,正確的是()。A、設(shè)置租約期限可控制用戶的上網(wǎng)時間B、添加排除時不需要獲取客戶機(jī)的MAC地址信息C、保留是指客戶機(jī)靜態(tài)配置的IP地址,不需服務(wù)器分配D、新建保留時需輸入客戶機(jī)的IP地址、子網(wǎng)掩碼和MAC地址等信息答案:B解析:DHCP服務(wù)器配置的術(shù)語和主要參數(shù)如下:作用域:作用域是用于網(wǎng)絡(luò)的可能IРP地址的完整連續(xù)范圍,通常定義提供DHCP服務(wù)的網(wǎng)絡(luò)上的單獨(dú)物理子網(wǎng)。作用域還為服務(wù)器提供管理IP地址的分配和指派以及與網(wǎng)上客戶相關(guān)的任何配置參數(shù)的主要方法。排除范圍:排除范圍是作用域內(nèi)從DHCP服務(wù)中排除的有限IРP地址序列。添加排除的IP地址范圍,只需排除起始IP地止和結(jié)束IP地址。租約:租約是客戶機(jī)可使用指派的IP地址期間DHCP服務(wù)器指定的時間長度。保留:使用保留創(chuàng)建通過DHCP服務(wù)器的永久地址租約指派。保留確保了子網(wǎng)上指定的硬件設(shè)備始終可使用相同的IP地址。新建保留:新建保留時需輸入保留名稱、IP地址、MAC地址、描述和支持類型等項(xiàng)目。31.Windows系統(tǒng)DHCP客戶機(jī)用于地址租約釋放的命令是()。A、ipConfig/releaseB、netstatC、pingD、arp答案:A解析:ipConfig/release:DHCP客戶機(jī)用于地址租約釋放。netstat命令的功能是顯示網(wǎng)絡(luò)連接、路由表和網(wǎng)絡(luò)接口信息,可以讓用戶得知有哪些網(wǎng)絡(luò)連接正在運(yùn)作。Ping是Windows系列自帶的一個可執(zhí)行命令,利用它可以檢查網(wǎng)區(qū)經(jīng)各是育豈夠連通,分析判定網(wǎng)絡(luò)故障。該命令只有在安裝了TCP/IP協(xié)議后才可以使用。ARP協(xié)議是(AddressResolutionProtCol,地址解析協(xié)議)的縮寫,ARP把IP地址解析成LAN硬件使用的媒體訪問控制地址。故選擇A選項(xiàng)。32.某個IP地址的子網(wǎng)掩碼為92,該掩碼又可以寫為()。A、/22B、/24C、/26D、/28答案:C解析:92轉(zhuǎn)換成二進(jìn)制:11111111.11111111.11111111.11000000。共有26個1,即網(wǎng)絡(luò)號/26,故選擇C選項(xiàng)。33.下列關(guān)于RAID的描述中,錯誤的是()。A、RAID10是RAIDO和RAID1的組合B、一些RAID卡可以提供SATA接口C、RAID卡可以提供多個磁盤接口通道D、服務(wù)器必須外加一個RAID卡才能實(shí)現(xiàn)RAID功能答案:D解析:RAID需要有RAID控制器,在有些服務(wù)器主板上自帶有RAID控制器,提供相應(yīng)的接口;而有些服務(wù)器主板上沒有這種控制器,如果需要配置RAID,就必須外加一個RAID卡才能實(shí)現(xiàn)RAID功能。34.下列對配置CiscoAironet1100無線接入點(diǎn)的描述中,錯誤的是()A、第一次配置無線接入點(diǎn),一般采用本地配置方式B、無線接入點(diǎn)的默認(rèn)IP地址是,并作為小型的DHCP服務(wù)器C、使用5類以太網(wǎng)電纜連接PC機(jī)和無線接入點(diǎn),通過接入點(diǎn)的以太網(wǎng)端口進(jìn)行配置D、可將PC機(jī)置于無線接入點(diǎn)的覆蓋范圍內(nèi),配置區(qū)分大小寫的SSID,就可以無線方式配置接入點(diǎn)答案:D解析:可將PC機(jī)置于無線接入點(diǎn)的覆蓋范圍內(nèi),不配置SSID或SSID配置為tsunami,用無線方式配置接入點(diǎn)。故選擇D選項(xiàng)。35.下列關(guān)于IPS的描述中,正確的是()。A、HIPS一般部署于應(yīng)用服務(wù)器的前端B、AIPS可以通過監(jiān)視內(nèi)核的系統(tǒng)調(diào)用來阻擋攻擊C、NIPS對攻擊的誤報會導(dǎo)致合法通信被阻斷D、IPS不具備嗅探功能答案:C解析:HIPS(Host-basedIntrusionPreventionSystem,基于主機(jī)的入侵防御系統(tǒng))是安裝在受保護(hù)的主機(jī)系統(tǒng)中,檢測并阻擋針對本機(jī)的威脅和攻擊。AIPS(ApplicationIntrusionPreventionSystem,應(yīng)用入侵防護(hù)系統(tǒng))一般部署于應(yīng)用服務(wù)器前端,從而將基于主機(jī)的入侵防護(hù)系統(tǒng)功能延伸到服務(wù)器之前的高性能網(wǎng)絡(luò)設(shè)備上,進(jìn)而保證書應(yīng)用服務(wù)器的安全性。NPS(Network-basedIntrusionPreventionSystem,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng))一般布置于網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡(luò)進(jìn)出的數(shù)據(jù)流都必須通過它,從而保護(hù)整個網(wǎng)絡(luò)的安全。因?yàn)榫W(wǎng)絡(luò)誤報將導(dǎo)致合法的通信被阻斷,導(dǎo)致拒接服務(wù),而性能不足會帶來合法通信的延遲,甚至成為網(wǎng)絡(luò)的瓶頸。IPS(IntrusionPreventionSystem,入侵防護(hù)系統(tǒng))主要由嗅探器、檢測分析組件、策略執(zhí)行組件、狀態(tài)開關(guān)、日志系統(tǒng)和控制臺組成。嗅探器主要負(fù)責(zé)接收數(shù)據(jù)包,對數(shù)據(jù)包協(xié)議類型進(jìn)行分析,依據(jù)協(xié)議類型開辟緩沖區(qū),保存接收到的數(shù)據(jù)包,并提交檢測分析組件進(jìn)行分析處理。根據(jù)分析,選項(xiàng)C正確,故選C選項(xiàng)。36.下列關(guān)于Windows2003系統(tǒng)的DHCP服務(wù)器的描述中,正確的是()。A、客戶機(jī)的地址租約續(xù)訂是DHCP服務(wù)器發(fā)起的B、添加排除連續(xù)地址段時輸入起始IP地址和結(jié)束IP地址C、地址租約期限的最小可調(diào)整單位是小時D、添加排除和保留時均需要獲取DHCP客戶機(jī)的MAC地址信息答案:B解析:在DHCP服務(wù)器中添加排除時,可以輸入要排除的P地址范圍的起始IP地址和結(jié)束P地址。如果想排除一個單獨(dú)的P地址,只需要輸入起始IP地址。默認(rèn)租約期限設(shè)置為8天,租約到期前客戶端需要續(xù)訂,續(xù)訂工作由客戶端自動完成,地址租約期限的最小可調(diào)整單位是分鐘。在添加保留時需要獲取DHCP客戶機(jī)的IP地址和MAC地址信息。故選擇B選項(xiàng)。37.下列關(guān)于Windows2003系統(tǒng)下DHCP服務(wù)器配置的描述中,錯誤的是()。A、不添加排除和保留時,服務(wù)器可將地址池內(nèi)的IP地址動態(tài)指派給DHCP客戶機(jī)B、地址租約期限決定客戶機(jī)使用所獲得IP地址的時間長短C、添加排除和保留時均需獲得客戶機(jī)的MAC地址信息D、保留是指DHCP服務(wù)器指派的永久地址租約答案:C解析:在DHCP服務(wù)器的【添加排除】配置界面中,只需輸入準(zhǔn)備從作用域內(nèi)排除的有限IP地址序列,無須獲得客戶端的MAC地址信息。因此,C選項(xiàng)說法錯誤。38.只封禁一臺地址為30主機(jī)的access-list的正確配置是()。A、access-list110permitipanyanyaccess-list110denyiphost30anyaccess-list110denyipanyhost30B、access-list110denyiphost30anyaccess-list110denyipanyhost30access-list110permitipanyanyC、access-list110denyiphost30anyaccess-list110denyipanyhost30D、access-list110denyiphost30anyaccess-list110permitipanyanyaccess-list110denyipanyhost30答案:B解析:IP訪問控制列表是一個連續(xù)的列表,至少由一個pemit"語句和一個或多個“deny"語句組成。配置P訪問控制列表的首要任務(wù)就是使用命令acess-list定義一個訪問控制列表。在配置過濾規(guī)則時,需要注意的是ACL語句的順序。因?yàn)槁酚善鹘涌趫?zhí)行哪一條ACL是按照配置的訪j問控制列表中的條件語句,從第1條開始順序執(zhí)行的。選項(xiàng)A中將“acess-list110permitipanyany"放在ACL最前面,其后的兩條deny語句將不起作用,即不能按照預(yù)期的需求正確地控制數(shù)據(jù)包的接受與拒絕。選項(xiàng)C的ACL規(guī)則中,缺少“permit”語句,它將封禁全網(wǎng)所有的通信。選項(xiàng)D的ACL規(guī)則將封禁地址為30的主機(jī)對外的單向通信,允許其他主機(jī)或路由器訪問30的主機(jī)。39.若兩臺服務(wù)器系統(tǒng)可用性分別達(dá)到99.999%和99.9%,則下列關(guān)于兩臺服務(wù)器每年停機(jī)時間的描述中正確的是()。A、兩臺服務(wù)器每年的停機(jī)時間之差不可能大于8.8小時B、兩臺服務(wù)器每年的停機(jī)時間之和不可能大于50分鐘C、兩臺服務(wù)器每年的停機(jī)時間必須小于等于的時長分別是53分鐘和8.8小時D、兩臺服務(wù)器每年的停機(jī)時間必須小于等于的時長分別是5分鐘和53分鐘答案:A解析:1-(停機(jī)時間(單位是小時))(365?24))?100%=服務(wù)器可用性百分比。其中365指的是365天,24是每天24小時。分別帶入公式的1-(x/365?24)?100%=99.9%,得8.76小時,1-(x/365?24)?100%=99.999%,得0.0876小時。即如果要保證服務(wù)器系統(tǒng)可用性達(dá)到99.999%和99.9%,系統(tǒng)的每年的停機(jī)時間要小于0.0876小時和8.76小時。二者停機(jī)之差約8.6724小時,小于8.8小時。故選擇A選項(xiàng)。40.下列關(guān)于虛擬局域網(wǎng)(VLAN)的描述中,錯誤的是()。A、根據(jù)IEEB、802.1Q標(biāo)準(zhǔn),VLANID由16位(bit)表示C、VLAN能提高網(wǎng)絡(luò)的靈活性和安全性,從邏輯上分割一個物理網(wǎng)絡(luò)D、VLANID的標(biāo)準(zhǔn)范圍是1~4096E、VLAN可以跨多個網(wǎng)絡(luò)設(shè)備,建立起虛擬的局域網(wǎng)環(huán)境答案:A解析:IEEE802.1Q標(biāo)準(zhǔn)規(guī)定,VLANID用12位(bit)表示,可以支持4096個VLAN。VLANname用32個字符表示,可以是字母和數(shù)字。其中,1~1005是標(biāo)準(zhǔn)范圍,1025~4096是擴(kuò)展范圍。但并不是所有交換機(jī)都能支持4096個VLAN。目前,相當(dāng)一部分交換機(jī)只支持標(biāo)準(zhǔn)范圍1~1005,而其中可用于以太網(wǎng)的VLANID為1~1000(考試遇到2~1000也正確,1是設(shè)備管理地址,不用于分配)。故選擇A選項(xiàng)。41.在Windows2003中使用IIS建立Web站點(diǎn)后可設(shè)置網(wǎng)站選項(xiàng)。下列選項(xiàng)中不屬于網(wǎng)站選項(xiàng)的是()。A、網(wǎng)站標(biāo)識B、網(wǎng)站連接超時時間C、網(wǎng)站連接數(shù)量D、是否啟用日志記錄答案:C解析:在Windows2003中使用IIS建立Web站點(diǎn)后可設(shè)置網(wǎng)站選項(xiàng),其包括網(wǎng)站標(biāo)識(描述,IP地址,TCP端口,SSL端口),連接(連接超時時間,是否保持HTTP連接,是否啟用日志記錄)。故選擇C選項(xiàng)。42.采用RSA算法,網(wǎng)絡(luò)中N個用戶之間進(jìn)行加密通信,需要密鑰個數(shù)是()。A、N*(N-1)B、NC、N*ND、2N答案:D解析:采用RSA算法,網(wǎng)絡(luò)中N個用戶之間進(jìn)行加密通信,需要2N個密鑰。故選擇D選項(xiàng)。43.正向查找區(qū)域用于將域名解析為IP地址,在Windows系統(tǒng)中可以測試域名到IP地址解析功能的命令是()。A、ipConfigB、netstatC、traCertD、arp答案:C解析:ipConfig命令顯示當(dāng)前TCPIP網(wǎng)絡(luò)配置。Netstat命令顯示活動的TCP連接、偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表和IP統(tǒng)計信息。TraCert命令通過發(fā)送包含不同TTL的ICMP報文并監(jiān)聽回應(yīng)報文,來探測到達(dá)目的的計算機(jī)的路徑。一般情況下,發(fā)送TTL報文前,將域名解析成IP地址,然后在發(fā)送TTL報文。ARP(AddressResolutionProtCol,地址解析協(xié)議)是獲取物理地址的一個TCP/IP協(xié)議。44.下列關(guān)于FTP服務(wù)的描述中,錯誤的是()。A、使用FTP可以傳送任何類型的文件B、傳送文件時客戶機(jī)和服務(wù)器間需建立控制連接和數(shù)據(jù)連接C、服務(wù)器端發(fā)起的連接是數(shù)據(jù)連接,客戶端的端口為20D、客戶端發(fā)起的連接是控制連接,服務(wù)器端的默認(rèn)端口為21答案:C解析:FTP是文件傳輸協(xié)議,允許用戶從服務(wù)器上獲取文件副本,或者將本地計算機(jī)上的一個文件上傳到服務(wù)器。FTP采用的是客戶機(jī)服務(wù)器工作方式。傳輸文件時,為了分開數(shù)據(jù)流和控制流,服務(wù)器和客戶機(jī)間需要建立控制連接和數(shù)據(jù)連接。當(dāng)客戶機(jī)向服務(wù)器發(fā)起連接請求時,服務(wù)器端的默認(rèn)端口為21。服務(wù)器端在接收到客戶端發(fā)起的控制連接時,控制進(jìn)程創(chuàng)建一個數(shù)據(jù)傳送進(jìn)程,其端口為20,與客戶端提供的端口建立數(shù)據(jù)傳輸?shù)腡CP連接,故選項(xiàng)C錯誤。45.攻擊者利用攻破的多個系統(tǒng)發(fā)送大量請求去集中攻擊其他目標(biāo),受害設(shè)備因?yàn)闊o法處理而拒絕服務(wù)。這種攻擊被稱為()。A、注入攻擊B、DDoS攻擊C、重放攻擊D、暴力攻擊答案:B解析:分布式拒絕服務(wù)攻擊(DDoS攻擊)是指攻擊者攻破了多個系統(tǒng),并利用這些系統(tǒng)去集中攻擊其他目標(biāo)。成百上千的主機(jī)發(fā)送大量的請求,受害設(shè)備因?yàn)闊o法處理而拒絕服務(wù)。故選擇B選項(xiàng)。46.如果在一臺主機(jī)的Windows環(huán)境下執(zhí)行Ping命令得到下列信息:P[3]with32bytesofdata:Replyfrom3:bytes=32time<1msTTL=128Replyfrom3:bytes=32time<1msTTL=128Replyfrom3:bytes=32time<1msTTL=128Replyfrom3:bytes=32time<1msTTL=128Pingstatisticsfor3:Packets:Sent=4,Received=4,Lost=0(0%loss),Approximateroundtriptimesinmilli-seconds:Minimum=Oms,Maximum=Oms,Average=0ms那么下列結(jié)論中無法確定的是()。A、為提供名字解析的服務(wù)器工作正常B、本機(jī)使用的DNS服務(wù)器工作正常C、主機(jī)上WWW服務(wù)工作正常D、主機(jī)的網(wǎng)關(guān)配置正確答案:C解析:通過這個域名,可以正確轉(zhuǎn)換到IP3,說明為提供名字解析的服務(wù)器以及本機(jī)使用的DNS服務(wù)器工作正常,并且主機(jī),但并不能說明該主機(jī)WWW服務(wù)工作正常。因此C選項(xiàng)錯誤。47.下列技術(shù)中,不屬于無線接入技術(shù)的是()。A、VRB、WiFiC、AD、hocE、WiMAX答案:A解析:無線接入技術(shù)有無線局域網(wǎng)接入技術(shù)(WiFi)、無線城域網(wǎng)技術(shù)(WiMax)和Adhoc技術(shù)。虛擬現(xiàn)實(shí)技術(shù)(英文名稱:VirtualReality,縮寫為VR),又稱虛擬實(shí)境或靈境技術(shù),是20世紀(jì)發(fā)展起來的一項(xiàng)全新的實(shí)用技術(shù)。故選擇A選項(xiàng)。48.在顯示路由器的配置信息時,路由器必須進(jìn)入的工作模式是()。A、用戶模式B、特權(quán)模式C、設(shè)置模式D、虛擬終端配置模式答案:B解析:用戶模式:它是個只讀模式,在該模式下,用戶只可以對路由器做一些簡單的操作,有限度的查看路由器的相關(guān)信息,但是不能對路由器的配置做任何修改。特權(quán)模式:在用戶模式下輸入"enable"命令和超級用戶密碼,就可以進(jìn)入特權(quán)模式。特權(quán)模式可以管理系統(tǒng)時鐘、進(jìn)行錯誤檢測、查看和保存配置文件、清除閃存、處理并完成路由器的冷啟動等操作。設(shè)置模式:通過Console端口進(jìn)入一個剛出廠的沒有任何配置的路由器時,控制臺就會進(jìn)入設(shè)置模式。虛擬終端配置模式:在全局模式下,通過linevty命令進(jìn)入虛擬終端配置模式。由分析知,選項(xiàng)B符合題意,故選擇B選項(xiàng)。49.下列關(guān)于Serv_UFTP服務(wù)器參數(shù)的描述中,錯誤的是()。A、每個虛擬的服務(wù)器稱作域,域是由域名和端口號唯一識別的B、匿名用戶是指名為anonymous的用戶C、命名用戶在創(chuàng)建時一般都須設(shè)置密碼D、用戶組是將多個擁有相同權(quán)限的命名賬號組織在一起答案:A解析:每個虛擬的服務(wù)器稱作域,域是由P和端口號唯一識別的。故選擇A選項(xiàng)。50.下列關(guān)于IEEE802.11標(biāo)準(zhǔn)的描述中,錯誤的是()A、定義了無線結(jié)點(diǎn)和無線接入點(diǎn)兩種類型的設(shè)備B、無線結(jié)點(diǎn)的作用是提供無線和有線網(wǎng)絡(luò)之間的橋接C、物理層最初定義了FHSS、DSSS擴(kuò)頻技術(shù)和紅外傳播三個規(guī)范D、MAC層的CSMA/CA協(xié)議利用ACK信號避免沖突的發(fā)生答案:B解析:無線接入點(diǎn)AP的作用是提供無線和有線網(wǎng)絡(luò)之間的橋接,而非無線結(jié)點(diǎn)。51.在一臺主機(jī)上用瀏覽器無法訪問域名為的網(wǎng)站,并且在這臺主機(jī)上執(zhí)行tracert命令時有如下信息分析以上信息,會造成這種現(xiàn)象的原因是()。A、該計算機(jī)設(shè)置的DNS服務(wù)器工作不正常B、服務(wù)器工作不正常C、相關(guān)路由器上進(jìn)行了訪問控制D、該計算機(jī)IP地址設(shè)置有誤答案:C解析:tracert命令的功能是通過發(fā)送不同的TTL的ICMP報文并監(jiān)聽回應(yīng)報文,來探測到達(dá)目的計算機(jī)的路徑。根據(jù)第一行語句"[0]"可以推斷出域名解析正常,可以排除選項(xiàng)A、B。到達(dá)29端口之前都可以正常通信,只有最后跳無法通信,說明計算機(jī)的P地址配置正確,否則第一條就不可能正常通信,可以排除選項(xiàng)D。故選擇C選項(xiàng)。52.下列關(guān)于集線器的描述中,正確的是()。A、集線器是基于IP地址識別完成數(shù)據(jù)轉(zhuǎn)發(fā)的B、連接到集線器的一個結(jié)點(diǎn)發(fā)送數(shù)據(jù)時,只有目的結(jié)點(diǎn)能夠收到C、集線器的每個端口擁有獨(dú)立的沖突域D、通過在網(wǎng)絡(luò)鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包答案:D解析:集線器不具備交換機(jī)所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時都是沒有針對性的,而是采用廣播方式發(fā)送,連接到一個集線器的所有結(jié)點(diǎn)構(gòu)成一個沖突域。通過在網(wǎng)絡(luò)鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包。連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時執(zhí)行CSMA/CD介質(zhì)訪問控制方法,在網(wǎng)絡(luò)中部署IDS時,可以使用集線器替代分路器(TAP)。53.關(guān)于CiscoPIX525防火墻描述中,錯誤的是()。A、開機(jī)自檢后進(jìn)入配置模式B、命令nameif用于配置防火墻接口的名字并制定安全級別C、防火墻端口設(shè)置的安全級別數(shù)值越大意味著安全級別越高D、對于向內(nèi)部接口的連接,需要使用static和conduit命令來指定會話的建立答案:A解析:PIX防火墻提供4種管理訪問模式:(1)非特權(quán)模式:PIX防火墻開機(jī)自檢后,即處于此種模式。系統(tǒng)顯示為“pixfirewall*M。(2)特權(quán)模式:輸入enable進(jìn)入特權(quán)模式,可以改變當(dāng)前配置。顯示為“Pixfirewall54.差異備份、增量備份、完全備份三種備份策略一次備份時空間使用由少到多依次為()。A、增量備份、差異備份、完全備份B、差異備份、增量備份、完全備份C、完全備份、差異備份、增量備份D、完全備份、增量備份、差異備份答案:A解析:一般都有三種備份種類:完全備份、差異備份、增量備份。完全備份是指備份全部選中的文件夾,并不依賴文件的存檔屬性來確定備份那些文件。差異備份是指差異備份是針對完全備份,即備份上一次的完全備份后發(fā)生變化的所有文件。增量備份是指在一次全備份或上一次增量備份后,以后每次的備份只需備份與前一次相比增加和者被修改的文件。由上述備份情況可知三種備份策略的空間使用由少到多分別是增量備份、差異備份、完全備份。因此A選項(xiàng)正確。55.下列關(guān)于Windows2003系統(tǒng)下DHCP服務(wù)器的描述中,錯誤的是()。A、租約期限決定客戶端向服務(wù)器更新租約的頻率B、一個作用域可負(fù)責(zé)多個網(wǎng)段IP地址的分配C、地址池是作用域應(yīng)用排除范圍之后剩余的IP地址D、保留確保子網(wǎng)上指定設(shè)備始終使用相同的IP地址答案:B解析:租約期限決定租約何時期滿以及客戶端需要向服務(wù)器對它進(jìn)行更新的頻率。作用域是網(wǎng)絡(luò)上IP地址的完整連續(xù)范圍,并不負(fù)責(zé)IP地址分配。定義了作用域并應(yīng)用排除范圍之后,剩余的地址在作用域內(nèi)形成可用的“地址池”??墒褂谩氨A簟眲?chuàng)建DHCP服務(wù)器指派的永久地址租約,可以保留一些特定的IP地址供客戶端永久使用。故選擇B選項(xiàng)。56.下列關(guān)于路由信息協(xié)議RIP的描述中,錯誤的是()。A、路由刷新報文主要內(nèi)容是由若干(V、B、組成的表C、矢量V標(biāo)識該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)D、路由器在接收到(V、E、報文后按照最短路徑原則更新路由表F、要求路由器周期性地向外發(fā)送路由刷新報文答案:B解析:路由信息協(xié)議(RIP)是內(nèi)部網(wǎng)關(guān)協(xié)議中使用最廣泛的一種協(xié)議,它是一種分布式、基于距離向量的路由選擇協(xié)議,其特點(diǎn)是協(xié)議簡單。它要求路由器周期性地向外發(fā)送路由刷新報文。路由刷新報文主要內(nèi)容是由若干個(V,D)組成的表。其中,V代表矢量,標(biāo)識該路出P人ii的目標(biāo)網(wǎng)絡(luò)(或目的主機(jī))﹔D代表距離,指出該路由器到達(dá)目標(biāo)網(wǎng)絡(luò)(或目標(biāo)主機(jī))的距離。距離D對應(yīng)該路由器上的跳數(shù)。其他路言者1個路由器的(V,D)報文后,按照最短路徑原則對各自的路由表進(jìn)行刷新。57.PIX525防火墻進(jìn)入監(jiān)視模式后,可以進(jìn)行的操作是()。A、配置以太網(wǎng)端口參數(shù)B、操作系統(tǒng)映像更新C、可進(jìn)入配置模式D、直接進(jìn)入特權(quán)模式答案:B解析:CiscoPIX525防火墻進(jìn)入監(jiān)視模式后,可以進(jìn)行的操作是系統(tǒng)映像更新、口令恢復(fù)等。故選擇B選項(xiàng)。58.在建筑群布線子系統(tǒng)所采用的鋪設(shè)方式中,能夠?qū)€纜提供最佳機(jī)械保護(hù)的方式是()。A、巷道布線B、架空布線C、直埋布線D、地下管道布線答案:D解析:巷道布線法:利用建筑物之間的地下巷道鋪設(shè)電纜,不禁造價低而且還可以利用原有的安全設(shè)施給線纜提供保護(hù)。由于地下巷道存在熱水管道,因此可能會把電纜燙傷。架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差。直埋布線法:該方法除了穿過基礎(chǔ)墻部分電纜外,電纜的其余部分都沒有管道保護(hù),容易受到破壞。地下管道布線法:是由管道和入孔組成的地下系統(tǒng),用內(nèi)的各建筑物進(jìn)行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對電纜提供了最好的機(jī)械保護(hù),使電纜受到維修的機(jī)會減到最小程度。59.采用RSA算法,網(wǎng)絡(luò)中N個用戶之間進(jìn)行加密通信,需要密鑰個數(shù)是()。A、NB、N+1C、2ND、N*N答案:C解析:對稱密碼中,如果網(wǎng)絡(luò)中有N個用戶之間進(jìn)行加密通信,需要密鑰個數(shù)是N*(N-1)個密鑰,常見的對稱加密算法有DES,IDEA,RC2,RC4與SkipJack算法。非對稱加密算法中,網(wǎng)絡(luò)中N個用戶之間進(jìn)行加密通信,需要N對密鑰就可以了。常見的非對稱加密算法有:RSA、DSA、PKCS、PGP算法。60.按照ITU標(biāo)準(zhǔn),OC-3的傳輸速度是()。A、51.84MbpsB、155.52MbpsC、622.08MbpsD、1.244Gbps答案:B解析:無源光纖網(wǎng)PON,按照ITU標(biāo)準(zhǔn)可分為兩部分:(1)OC-3,155.520Mbps的對稱業(yè)務(wù)。(2)上行OC-3,155.520Mbps,下行OC-12,622.080Mbps的不對稱業(yè)務(wù)。故本題選擇B選項(xiàng)。61.在某Cisco路由器上使用命令“snmp-serverhostadmin”進(jìn)行SNMP設(shè)置,如果在管理站上能夠正常接收來自該路由器的通知,那么下列描述中錯誤的是()。A、路由器使用SNMP版本1向管理站發(fā)送通知B、管理站使用UDP的161端口接收通知C、路由器向管理站按照團(tuán)體字admin發(fā)送通知D、路由器上已用“snmp-serverenablE、traps”設(shè)置了SNMP代理具有發(fā)出通知的功能答案:B解析:管理站使用UDP的162端口接收通知。故選擇B選項(xiàng)。62.若服務(wù)器系統(tǒng)可用性達(dá)到99.999%,那么每年的停機(jī)時間必須小于等于()。A、5分鐘B、10分鐘C、53分鐘D、106分鐘答案:A解析:如果系統(tǒng)高可靠性達(dá)到99.9%,那么每年的停機(jī)時間<8.8小時;系統(tǒng)高可靠性達(dá)到99.99%,那么每年的停機(jī)時間<53分鐘;如果系統(tǒng)高可靠性達(dá)到99.999%,那么每年的停機(jī)時間≤5分鐘。63.在一臺Cisco路由器的g0/3端口封禁端口號為444的TCP數(shù)據(jù)包,只允許/24和/30子網(wǎng)的4444端口的TCP數(shù)據(jù)包通過路由器,正確的access-list配置是()。A、Router(confiB、<ipaccess-listextendeC、block4444Router(config-ext-nacl)<permittcpanyeq4444Router(config-ext-nacl)<permittcp52anyeq4444Router(config-ext-nacl)<denytcpanyanyeq4444Router(config-ext-nacl)<permitipanyanyRouter(confiD、interfacE、g0/3Router(config-iF、ipaccess-groupblock4444inRouter(config-iG、<ipaccess-groupblock4444outH、Router(confi答案:C解析:1.在路由器上使用訪問控制列表〈AcssControlList,ACL)時需要注意ACL語句的順序,因?yàn)槁酚善鲌?zhí)行那條ACL語句是按照配置的ACL中的條件語句,從第一條開始順序執(zhí)行。數(shù)據(jù)包只有在跟第一個判斷條件不匹配時,才能交給ACL中下一個語句進(jìn)行比較,需要注意的是,配置完之后要加exit保存配置結(jié)果。2.acces-list語法是:access-itACL表號permit(deny協(xié)議名源端地址源端反掩碼目的端地址目的端反掩碼操作(如t(小于)、gt(大于)、e(等于)、neq(不等于)操作數(shù)(指的是端口號)。3.IP標(biāo)準(zhǔn)訪問控制列表的表號范圍是:1-99,1300-1999。標(biāo)準(zhǔn)訪問控制列表只能檢查數(shù)據(jù)包的源地址。4.IP擴(kuò)展訪問控制列表的表號范圍是:100-199,200-2699。擴(kuò)展訪問控制列表可以檢查數(shù)據(jù)包的源地址和目的地址,還可以檢查指定的協(xié)議,根據(jù)數(shù)據(jù)包頭的協(xié)議類型進(jìn)行過濾。本題中封禁端口號為4144的TCP數(shù)據(jù)包,屬于IP擴(kuò)展訪問控制列表的表號范圍。選項(xiàng)A中,目的網(wǎng)絡(luò)的反掩碼錯誤,選項(xiàng)B中最后兩行缺少分組號4444,選項(xiàng)D中在“Router(config)H64.下列關(guān)于RPR技術(shù)的描述中,錯誤的是()。A、RPR環(huán)能夠在50ms內(nèi)實(shí)現(xiàn)自愈B、RPR環(huán)中每一個節(jié)點(diǎn)都執(zhí)行DPT公平算法C、RPR環(huán)限制數(shù)據(jù)幀只在源節(jié)點(diǎn)和目的節(jié)點(diǎn)之間的光纖段上傳輸D、RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組答案:B解析:RPR環(huán)中每一個結(jié)點(diǎn)都執(zhí)行SRP公平算法。故選擇B選項(xiàng)。65.正向查找區(qū)域用于將域名解析為IP地址,在Windows系統(tǒng)中可以測試域名到IP地址解析功能的命令是()。A、nslookupB、hostnameC、routeD、ipConfig答案:A解析:nslookup命令用于監(jiān)測網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實(shí)現(xiàn)域名解析。hostname命令用于顯示當(dāng)前主機(jī)名。route命令用于顯示或修改本地P路由表?xiàng)l目信息。ipConfig命令用于顯示當(dāng)前TCP/IP網(wǎng)絡(luò)配置信息。故選擇A選項(xiàng)。66.下列選項(xiàng)中,不屬于DNS服務(wù)器資源記錄的是()。A、主機(jī)資源記錄B、別名記錄C、郵件交換器記錄D、FTP服務(wù)器記錄答案:D解析:DNS常用資源記錄包括:1主機(jī)地址(A)資源記錄,它將DNS域名映射到P地址。②郵件交換器(MX)資源記錄,為郵件交換器主機(jī)提供郵件路由③別名(CNAME)資源記錄,將別名映射到標(biāo)準(zhǔn)DNS域名。綜上可知,選項(xiàng)D符合要求,故選擇D選項(xiàng)。67.下列關(guān)于Serv_UFTP服務(wù)器配置的描述中,錯誤的是()。A、當(dāng)FTP服務(wù)器有多個IP地址或使用動態(tài)IP地址時B、FTP服務(wù)器的缺省端口號為20,配置時也可輸入選定的端口號C、添加用戶時需輸入用戶的密碼,密碼長度最多為8個字符D、檢查匿名用戶密碼選項(xiàng)是指使用匿名用戶登錄時需用電子郵件地址作為登錄密碼答案:B解析:不需輸入IP地址FTP服務(wù)器的缺省端口號為21,配置時也可輸入選定的端口號。故選擇B選項(xiàng)。68.當(dāng)服務(wù)器組中一臺主機(jī)出現(xiàn)故障,該主機(jī)上運(yùn)行的程序?qū)⒘⒓崔D(zhuǎn)移到組內(nèi)其他主機(jī)。下列技術(shù)中能夠?qū)崿F(xiàn)上述需求的是()。A、RAIDB、ClusterC、RISCD、CISC答案:B解析:Cluster集群是指一組連接起來的電腦,它們共同工作對外界來說就像一個電腦一樣,一般用于單個電腦無法完成的高性能計算中。在集群中當(dāng)服務(wù)器組中一臺主機(jī)出現(xiàn)故障后,程序立即轉(zhuǎn)移到其他主機(jī)中運(yùn)行,一臺主機(jī)不會使整個網(wǎng)絡(luò)無法工作,但仍然會影響系統(tǒng)的性能。A項(xiàng)中RAID是一種把多塊獨(dú)立的硬盤(物理硬盤)按不同的方式組合起來形成一個硬盤組(邏輯硬盤),從而提供比單個硬盤更高的存儲性能和提供數(shù)據(jù)備份技術(shù)。C項(xiàng)中RISC指的是精簡指令集計算機(jī)系統(tǒng)。D項(xiàng)中的CISC與RISC相反,指的是復(fù)雜指令集計算機(jī)系統(tǒng)。Cluster技術(shù)能夠?qū)崿F(xiàn)題目的需要。因此B3選項(xiàng)正確。69.下列關(guān)于SNMP的描述中,錯誤的是()。A、由.4.1.9.開頭的標(biāo)識符(OIB、定義的是私有管理對象C、MIB-2庫中計量器類型的值可以增加也可以減少D、SNMP操作有g(shù)et、put和notificationsE、SNMP管理模型中,Manager通過SNMP定義的PDU向Agent發(fā)出請求答案:A解析:SNMP簡單網(wǎng)絡(luò)管理協(xié)議。MIB-2庫中計數(shù)器類型的值只能增加,不能減少;而計量器類型的值可以增加也可以減少。SNMP主要操作有主要有獲取(get)、設(shè)置(set)、通知(notification)。SNMP管理模型中,Manager通過SNMP定義的PDU向Agent發(fā)出請求,而Agent將得到MB值通過SNMP協(xié)議傳給Manager。而標(biāo)識符(OID)是用于對網(wǎng)絡(luò)硬件進(jìn)行唯一的標(biāo)識,其中.4.1.9開頭的OID表示Cisco。故選擇C選項(xiàng)。70.在Windows2003中,用于顯示主機(jī)上活動的TCP連接狀況的命令是()。A、ipconfiB、/allC、nbtstat-aD、netstat-aE、netview答案:C解析:ipconfiglall用于顯示全部的TCPIP網(wǎng)絡(luò)配置。nbtstat-a用于顯示使用遠(yuǎn)程計算機(jī)的基于TCP/IP的NetBIOSde統(tǒng)計和連接信息。netstat-a用于顯示主機(jī)上活動的TCP連接狀況。netview用于顯示域列表、計算機(jī)列表或指定計算機(jī)上共享資源列表,故此題選C。71.下列關(guān)于集線器的描述中,錯誤的是()。A、集線器是基于MAC地址識別來完成數(shù)據(jù)轉(zhuǎn)發(fā)的B、連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時執(zhí)行CSMA/CD問控制方法C、通過在網(wǎng)絡(luò)鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包D、連接到一個集線器的所有結(jié)點(diǎn)屬于一個沖突域答案:A解析:集線器不具備交換機(jī)所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時都是沒有針對性的,而是采用廣播方式發(fā)送。也就是說當(dāng)它要向某節(jié)點(diǎn)發(fā)送數(shù)據(jù)時,不是直接把數(shù)據(jù)發(fā)送到目的節(jié)點(diǎn),而是把數(shù)據(jù)包發(fā)送到與集線器相連的所有節(jié)點(diǎn),集線器發(fā)送數(shù)據(jù)時執(zhí)行CSMA/CD介質(zhì)訪問控制方法。集線器中所有的節(jié)點(diǎn)屬于一個沖突域,通過在網(wǎng)絡(luò)鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包,根據(jù)解析選項(xiàng)A錯誤,故選A選項(xiàng)。72.下列關(guān)于綜合布線部件的描述中,錯誤的是A、雙絞線扭絞可以減少線間電磁干擾B、STP比UTP的抗電磁干擾能力強(qiáng)C、多介質(zhì)插座是用來連接UTP和STP的D、適配器具有轉(zhuǎn)換不同數(shù)據(jù)速率的功能答案:C解析:多介質(zhì)插座,顧名思義,是用來連接銅纜和光纖兩種不同介質(zhì)的裝置。雙絞線扭絞的目的就是使對外的電磁輻射和遭受外部的電磁干擾減少到最小。相對與UTP,STP、FTP和SFTP雙絞電纜都是有屏蔽層的屏蔽線纜,具有防止外來電磁干擾和防止向外輻射的特性。適配器用于連接不同信號的數(shù)模轉(zhuǎn)換或數(shù)據(jù)速率轉(zhuǎn)換裝置,故選項(xiàng)C錯誤。73.于常見網(wǎng)絡(luò)版防病毒系統(tǒng)的描述中,錯誤的是()。A、管理控制臺可以安裝在客戶機(jī)端B、客戶端的安裝可以采用腳本登錄安裝方式C、系統(tǒng)的數(shù)據(jù)通信端口是固定的D、系統(tǒng)的升級可以采用從網(wǎng)站上下載升級包后進(jìn)行手動升級的方式答案:C解析:為了使網(wǎng)絡(luò)版病毒軟件的通信數(shù)據(jù)能順利地通過防火墻,通常系統(tǒng)需要手動設(shè)置數(shù)據(jù)通信端口,因此系統(tǒng)的數(shù)據(jù)通信端口是不固定的,只要不和已有的通信端口沖突即可。74.在某Cisco路由器上使用命令"snmp-serverhostsystem”進(jìn)行SNMP設(shè)置,如果在管理站上能夠正常接收來自該路由器的通知,那么下列描述中錯誤的是()。A、路由器上已用“snmp-serverenablB、traps”設(shè)置了SNMP代理具有發(fā)出通知的功能C、管理站使用UDP的162端口接收通知D、路由器向管理站按照團(tuán)體字public發(fā)送通知E、路由器使用SNMP版本1向管理站發(fā)送通知答案:C解析:snmp-serverhost命令用于設(shè)置接收通知的管理站,默認(rèn)狀態(tài)下是發(fā)送自陷,若按照團(tuán)體字public發(fā)送通知,則在system后面應(yīng)加入public。75.一臺CiscoPIX525防火墻有如下配置:pix525(config)A、端口pl作為外部接口,p2連接DMZ,p3作為內(nèi)部接口B、端口p1作為內(nèi)部接口,p2連接DMZ,p3作為外部接口C、端口pl作為外部接口,p2作為內(nèi)部接口,p3連接DMZD、端口p1作為內(nèi)部接口,p2作為外部接口,p3連接DMZ答案:B解析:一般情況下,端口被命名為外部接口(outside),安全級別(security〉是O0;端口被命名為內(nèi)部接口(inside),安全級別(security)是100。76.下列關(guān)于路由器技術(shù)指標(biāo)的描述中,正確的是()。A、丟包率是衡量路由器超負(fù)荷工作時的性能指標(biāo)之一B、路由器的突發(fā)處理能力是以最大幀間隔發(fā)送數(shù)據(jù)包而不引起的丟失的發(fā)送速率來衡量的C、高性能路由器一般采用共享背板的結(jié)構(gòu)D、路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口類型、包長度和包數(shù)量有關(guān)答案:A解析:丟包率是衡量路由器超負(fù)荷工作能力的指標(biāo)之一,路由表容量指標(biāo)標(biāo)志著該路由器可以存儲的最多的路由表項(xiàng)的數(shù)量。路由器的突發(fā)處理能力是以最小幀間隔發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)送速率來衡量的,而不是以最大幀間隔值來衡量的。背板是路由輸入端與輸出端之間的物理通道,傳統(tǒng)的路由器采用的是共享背板的結(jié)構(gòu),高性能路由器一般采用的是交換式結(jié)構(gòu)。路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口速率、包長度和包類型有關(guān)。故選擇A選項(xiàng)。77.ITU標(biāo)準(zhǔn)OC-12的傳輸速率為()。A、51.84MbpsB、155.52MbpsC、622.08MbpsD、9.95328Gbps答案:C解析:OC-12是ITU-T的推薦標(biāo)準(zhǔn)中定義的光纖的物理層接口,它以51.84Mbps為單位定義了多個級別,括號內(nèi)為接口的傳輸速率,包括OC-1(51.84Mbps)、OC-3(155.52Mbps).OC-9(466.56Mbps).OC-12(622.08Mbps).OC-18(933.12Mbps).OC-24(1244.16Mbps)、OC-48(2488.32Mbps)、OC-192(9.9Gbps).OC-768(39.8Gbps)等,用作通信服務(wù)提供商采用的光纖通信系統(tǒng)、ATM交換機(jī)和路由器等的接口。因此C選項(xiàng)正確。78.在一臺Cisco路由器的g3/1接口,封禁ICMP協(xié)議,只允許轉(zhuǎn)發(fā)/24子網(wǎng)的ICMP數(shù)據(jù)包,正確的訪問控制列表的配置是()。A、Router(confiB、<interfacC、g3/1D、Router(confiE、<access-list2000permiticmp55anyF、Router(confiG、<access-list198denyicmpanyanyH、Router(confi答案:B解析:Router(config-if)79.下列對生成樹協(xié)議STP的描述中,錯誤的是()。A、最早的STP標(biāo)準(zhǔn)是IEEE802.1DB、生成樹協(xié)議是一個二層鏈路管理協(xié)議C、配置BPDU數(shù)據(jù)包不超過4個字節(jié),拓?fù)渥兓ㄖ狟PDU不超過35個字節(jié)D、BridgE、ID由優(yōu)先級值和交換機(jī)的MAC地址組成,優(yōu)先級值的增值量是4096答案:C解析:配置BPDU數(shù)據(jù)包不超過35個字節(jié),拓?fù)渥兓ㄖ狟PDU不超過4個字節(jié)。故選擇C選項(xiàng)。80.下列刪除VLAN的命令中,無法執(zhí)行的()。A、novlan1B、novlan2C、novlan500D、novlan1000答案:A解析:VLAN使用一個VLAN名(VLANname)和VLAN號(VLANID)來標(biāo)識的。VLAN名用1~32個字符可以是字母和數(shù)字。通常,VLANID的取值范圍是1~4094。其中,ID為1的VLAN是系統(tǒng)默認(rèn)VLAN,通常用于設(shè)備管理。只能使用這個VLAN,但不能執(zhí)行刪除操作,即無法執(zhí)行“novlan1”命令。2~1000用于EthenetVLANs,可以建立、使用和刪除這些VLAN。1002~1005是預(yù)留給FDDI和TokenRingVLANS1史用,1025~+U9+是擴(kuò)展的VLANID,其他為保留ID號。81.下列關(guān)于集線器的描述中,錯誤的是()。A、連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時,將執(zhí)行CSMA/CD介質(zhì)訪問控制方法B、在網(wǎng)絡(luò)中部署IDS時,可以使用集線器替代分路器(TAP)C、連接到一個集線器的所有結(jié)點(diǎn)共享一個沖突域D、集線器是基于MAC地址識別完成數(shù)據(jù)轉(zhuǎn)發(fā)的答案:D解析:集線器不具備交換機(jī)所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時都是沒有針對性的,而是采用廣播方式發(fā)送,連接到一個集線器的所有結(jié)點(diǎn)構(gòu)成一個沖突域。通過在網(wǎng)絡(luò)鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包。連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時執(zhí)行CSMA/CD介質(zhì)訪問控制方法,在網(wǎng)絡(luò)中部署IDS時,可以使用集線器替代分路器(TAP)。82.下列一臺Catalyst3500配置STP的命令和提示符完全正確的是()。A、Cisco-3548(confiB、<spanning-treC、vlan112priority8192Cisco-3548(confiD、<intf0/16Cisco-3548(config-iE、<spanning-treF、portfastG、Cisco-3548(confiH、<spanning-tre答案:A解析:Catalyst3500交換機(jī)配置優(yōu)先級的命令是在全局配置模式下輸入spanning-treevlanpriiority<O-61440>,然后進(jìn)入端口,在端口配置模式下配置portfast生成樹。故選擇A選項(xiàng)。83.下列關(guān)于Windows2003系統(tǒng)下DNS服務(wù)器的描述中,錯誤的是()。A、缺省情況下,Windows2003系統(tǒng)中未安裝DNS服務(wù)B、在反向查找區(qū)域中可以手工增加主機(jī)的指針記錄C、為便于DNS服務(wù)器使用,可使用DHCP服務(wù)器為其動態(tài)分配P地址D、DNS服務(wù)器的基本配置包括創(chuàng)建正向和反向查找區(qū)域、增加資源記錄等答案:C解析:DNS服務(wù)器的IP地址必須為固定的IP地址,因此C選項(xiàng)錯誤,故選擇C選項(xiàng)。84.下列關(guān)于服務(wù)器技術(shù)的描述中,正確的是()。A、采用RISC結(jié)構(gòu)處理器的服務(wù)器,其操作系統(tǒng)通常采用WindowsB、集群系統(tǒng)中一臺主機(jī)出現(xiàn)故障時會影響系統(tǒng)的正常服務(wù)C、服務(wù)器磁盤性能表現(xiàn)在磁盤存儲容量與I/O速度D、熱插拔功能允許用戶在不切斷電源的情況下,更換背板答案:C解析:評價高性能存儲技術(shù)的指標(biāo)主要是I/O速度和磁盤存儲容量。Cluster集群是指一組連接起來的電腦,它們共同工作對外界來說就像一個電腦一樣,一般用于單個電腦無法完成的高性能計算中。在集群中當(dāng)服務(wù)器組中一臺主機(jī)出現(xiàn)故障后,程序立即轉(zhuǎn)移到其他主機(jī)中運(yùn)行,一臺主機(jī)出現(xiàn)故障時雖不會使整個網(wǎng)絡(luò)無法工作,但仍然會影響系統(tǒng)的性能。各種大型、中型計算機(jī)和超級服務(wù)器都采用基于精簡指令集RISC結(jié)構(gòu)處理器,操作系統(tǒng)采用UNIX。熱插拔功能允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件,從而提高系統(tǒng)應(yīng)對突發(fā)事件的能力。故選擇C選項(xiàng)。85.下列關(guān)于路由信息協(xié)議RIP的描述中,錯誤的是()。A、路由刷新報文主要內(nèi)容是由若干(V、B、組成的表C、矢量V標(biāo)識該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)D、路由器在接收到(V、E、報文后按照最短路徑原則更新路由表F、要求路由器周期性地向外發(fā)送路由刷新報文答案:B解析:路由信息協(xié)議(RIP)是內(nèi)部網(wǎng)關(guān)協(xié)議中使用最廣泛的一種協(xié)議,它是一種分布式、基于距離向量的路由選擇協(xié)議,其特點(diǎn)是協(xié)議簡單。它要求路由器周期性地向外發(fā)送路由刷新報文。路由刷新報文主要內(nèi)容是由若干個(V,D)組成的表。其中,V代表矢量,標(biāo)識該路由器可以到達(dá)的目(或目的主機(jī))﹔D代表距離,指出該路由器到達(dá)目標(biāo)網(wǎng)絡(luò)(或目標(biāo)主機(jī))的距離。距離D對應(yīng)該路由器上的跳數(shù)。其他路由器在接收到某個路由器的(V,D)報文后,按照最短路徑原則對各自的路由表進(jìn)行刷新。86.Serv-U服務(wù)器中可以限制用戶上傳信息占用存儲空間的選項(xiàng)是()。A、用戶配額選項(xiàng)B、域配額選項(xiàng)C、用戶上傳下載率選項(xiàng)D、域上傳下載率選項(xiàng)答案:A解析:用戶配額選項(xiàng)可以限制用戶上傳信息占用的存儲空間;沒有域配額選項(xiàng);用戶上傳/下載率選項(xiàng)要求FTP客戶端在下載信息的同時也要上傳文件;域上傳/下載率選項(xiàng)可以添加用戶訪問服務(wù)器時不計入到上傳/下載率文件。因此A選項(xiàng)符合要求,故選擇A選項(xiàng)。87.下列關(guān)于Windows2003系統(tǒng)下DHCP服務(wù)器的描述中,錯誤的是()。A、負(fù)責(zé)多個網(wǎng)段IP地址分配時需配置多個作用域B、添加保留時需在DHCP客戶機(jī)上獲得其MAC地址信息C、保留是指DHCP服務(wù)器指派的永久地址租約,客戶端不能釋放該租約D、收到非中繼轉(zhuǎn)發(fā)的“DHCP發(fā)現(xiàn)”消息時,選擇收到該消息的子網(wǎng)所處的網(wǎng)段分配IP地址答案:C解析:每一個作用域都需要設(shè)置可分配的IP地址,所以DHCP服務(wù)器負(fù)責(zé)多個網(wǎng)段IP地址分配時需配二域。添加保留時需要輸入保留名稱、IP地址、MAC地址、描述和支持類型等。保留是指確保DHCP客戶端永遠(yuǎn)可以人尋全地址,客戶端可以釋放該租約。收到非中繼轉(zhuǎn)發(fā)的"DHCP發(fā)現(xiàn)""消息時,會選擇收到“DHCP發(fā)現(xiàn)”消息的子網(wǎng)所處的J文曼心IP地址。因此,C選項(xiàng)錯誤。88.下面是一臺三層交換機(jī)的部分路由表信息()。根據(jù)表中的路由信息,以下說法錯誤的是()。A、此設(shè)備通過動態(tài)路由協(xié)議學(xué)習(xí)了缺省路由,沒有對應(yīng)路由條目的數(shù)據(jù)報文默認(rèn)將發(fā)送到設(shè)備的TenGigabitEthernet1/15接口B、此設(shè)備啟用了ODR動態(tài)路由協(xié)議,并學(xué)到了E1和E2兩種類型的OSPF外部路由C、此設(shè)備的網(wǎng)絡(luò)接口Vlan5上配置了兩個IP地址,3/27和7/28D、路由表中的管理距離采用的是默認(rèn)值,沒有進(jìn)行修改答案:B解析:路由表中第一列指明路由源碼,“C”表示為直連(connected),管理距離為0?!癝”表示為靜態(tài)(static)路由,管理距離值為1?!癘”表示OSPF協(xié)議,管理距離值為110,E1表示OSPF外部路由類型1,E2表示OSPF外部路由類型2,*表示缺省路由(Candidatedefault)選項(xiàng)。根據(jù)三層交換機(jī)的部分路由表信息“OE153[110/21]via4,7wOd,Vlan2”和'OE2/20[110/20]via,7wOd,Vlan2“可知,此設(shè)備啟用了OSPF動態(tài)路由協(xié)議,并學(xué)到了E1和E2兩種類型的OSPF外部路由。故選擇B選項(xiàng)。89.允許用戶在不切斷電源的情況下,更換存在故障的硬盤、電源或板卡等部件的功能是()。A、熱插拔B、集群C、虛擬機(jī)D、RAID答案:A解析:熱插拔允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件,從而提高系統(tǒng)對突發(fā)事件的應(yīng)對能力。故選項(xiàng)A正確。90.下列對VLAN的描述中,錯誤的是()。A、VLAN以交換式網(wǎng)絡(luò)為基礎(chǔ)B、VLAN工作在OSI參考模型的網(wǎng)絡(luò)層C、每個VLAN都是一個獨(dú)立的邏輯網(wǎng)段D、VLAN之間通信必須通過路由器答案:B解析:VLAN工作在OSI參考模型的第二層(數(shù)據(jù)鏈路層),而不是網(wǎng)絡(luò)層。故選項(xiàng)B錯誤。91.ICMP報文類型號為11時表示()。A、時間戳請求B、超時C、目標(biāo)不可達(dá)D、重定向答案:B解析:常見的ICMP報文類型類型號消息

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論