計算機三級(網絡技術)機試模擬試卷5_第1頁
計算機三級(網絡技術)機試模擬試卷5_第2頁
計算機三級(網絡技術)機試模擬試卷5_第3頁
計算機三級(網絡技術)機試模擬試卷5_第4頁
計算機三級(網絡技術)機試模擬試卷5_第5頁
已閱讀5頁,還剩156頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

計算機三級(網絡技術)機試模擬試卷

第1套

一、選擇題(本題共37題,每題1.0分,共37分。)

1、下列技術中,不屬于寬帶城域網QoS保證技術的是()。

A、DiffServ

B、MPLS

C、PSTN

D、RSVP

標準答案:C

知識點解析:寬帶城域網保證服務質量QoS要求的技術有:資源預留(RSVP)、區

分服務(DiffServ)與多協議標記交換(MPLS)。PSTN為公共交換電話網絡,是一種

全球語音通信電路交換網絡v故選擇C選項.

2、下列關于RPR技術的描述中,正確的是()。

A、RPR環能夠在30ms內實現自愈

B、在RPR環中,源節點向目的節點成功發出的數據幀要由源節點從環中收回

C、兩個RPR節點之間的裸光纖最大長度可以達到100公里

D、RPR的內環用于傳輸數據分組,外環用于傳輸控制分組

標準答案:C

知識點解析:彈性分組環(RPR)采用自愈環設計思路,能在50ms時間內,隔離出

現故障的結點和光纖段,提供SDH級的快速保護和恢復。RPR限制數據幀只在源

結點與目的結點之間的光纖段上傳輸,當源結點成功發送一個數據幀之后,這個數

據幀由目的結點從環中回收。兩個RPR結點之間的裸光纖最大長度可以達到

100km。RPR將順時針傳輸方向的光纖環稱為外環,將沿逆時針傳輸方向的光纖環

稱為內環,內環和外環都可以用統計復用的方法傳輸數據分組和控制分組。故選擇

C選項。

3、下列關于接入技術的描述中,正確的是()。

A、APON是一種無線接入技術

B、CableModem利用頻分復用的方法將信道分為上行信道和下行信道

C、802.11b將傳輸速率提高到54Mbps

D、ADSL技術具有對稱帶寬特性

標準答案:B

知識點解析:無線接入技術主要有:802.11標準的的無線局域網(WLAN)接入、

802.16標準的無線城域網(WMAN)接入,以及正在發展的Adhoc接入技術。

APON系統是PON和ATM相結合的產物。CableModem利用頻分復用的方法,將

雙向信道分為:從計算機終端到網絡方向稱為上行信道,從網絡到計算機終端方向

稱為下行信道。802.11a將傳輸速率提高到54Mbps。ASDL技術提供非對稱寬帶

特性,上行速率在64kbps?640kbps,卜行速率在500kbps?7Mbps。故選擇B選

項。

4、按照ITU—T標準,傳輸速度為622.080Mbps的標準是()。

A、OC—3

B、OC—12

C、OC—48

D、OC—192

標準答案:B

知識點解析:無源光纖網PON,按照ITU標準分為兩部分:OC—3,155.520

Mbps對稱業務;上行OC—3,155.520Mbps,下行OC—12,622.080Mbps,

不對稱業務。OC一8傳輸速度為2488.32MbpsoOC.192傳輸速度為lOGbps。

故選擇B選項。

5、下列關于服務器技術的描述中,錯誤的是()。

A、集群系統中一臺主機出現故障時不會影響系統的性能

B、采用RISC結構處理器的服務器通常使用UNIX系統

C、熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、電源等

D、分布式內存訪問(NUMA)技術將對稱多處理器(SMP)和集群(cluster)技術結合起

標準答案:A

知識點解析:Cluster集群是指一組連接起來的計算機,它們共同工作對外界來說

就像一臺計算機一樣,一般用于單臺計算機無法完成的高性能計算中。在集群中當

服務器組中一臺主機出現故障后,程序立即轉移到其他主機中運行,一臺主機出現

故障時雖不會使整個網絡無法T.作.但仍然會影響系統的性能.RISC精簡指令集

計算機是一種執行較少類型計算機指令的微處理器,操作系統采用UNIX系統。熱

插拔功能允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件。非

統一內存訪問(NUMA)技術將對稱多處理器(SMP)和集群(Cluster)技術結合起來,以

獲得更高的性價比。故選擇A選項。

6、下列關于路由器技術指標的描述中,正確的是()。

A、丟包率通常是衡量路由器超負荷工作時的性能指標

B、吞吐量決定了路由器的背板能力

C、語音、視頻業務對延時抖動要求不高

D、突發處理能力是以最小幀間隔值來衡量的

標準答案:A

知識點解析:路由器的性能指標主要包括吞吐量、背板能力、丟包率、時延與時延

抖動、突發處理能力、路由表容量、服務質量、網管能力、可靠性和可用性。丟包

率通常是衡量路由器超負荷工作時的性能指標之一。背板能力決定了路由器的吞吐

量。語音、視頻業務對延時抖動要求較高。突發處理能力是以最小幀間隔發送數據

包而不引起丟失的最大發送速率來衡量的。故選擇A選項。

7、若服務器系統可用性達到99.99%,那么系統平均無故障時間(單位:分鐘)約

為()。

A、525595

B、525547

C、525218

D、525072

標準答案:B

知識點解析:系統的可用性用平均無故障時間(MTTF)來度量,即計算機系統平均

能夠正常運行多長時間,才發生一次故障。可維護性用平均維修時間(MTTR)來度

量,即系統發生故障后維修和重新恢復正常運行平均花費的時間。計算機系統的可

用性定義為MTTF/(MTTF+MTTR)xlOO%0由于MTTF/365x24x60x100%<

99.99%,因此MTTFV525547.44。故選擇B選項。

8、IP地址塊192.168.133.128/26的子網掩碼可寫為()。

A、255.255.255.0

B、255.255.255.128

C、255.255.255.192

D、255.255.255.224

標準答案:C

知識點解析:IP地址塊為192.168.133.128/26,網絡號為26位,子網掩碼即

將網絡號置1,主機號置0。故子網掩碼為

11111111.11111111.11111111.11000000,表示為點分十進制為

255.255.255.192.故選擇C選項。

9、一臺交換機具有16個100/1000Mbps全雙工下聯端口,它的上聯端口帶寬至

少應為()。

A、0.8Gbps

B、1.6Gbps

C、2.4Gbps

D、3.2Gbps

標準答案:B

知識點解析:全雙工端口帶寬的計算方法是:端口數x端口速率x2。交換機的全雙

工端口總帶寬為16xlOOOx2=32Gbps。而網絡系統分層設計中,層次之間的上聯帶

寬與下聯帶寬之比一般控制在1:20,因此該接入層交換機上連端口至少應為32

Gbps/20=1.6Gbpso故選擇B選項。

10、IP地址塊202.111.15.128/28、202.111.15.144/28和

202.111.15.160/28經過聚合后可用的地址數為()。

A、40

B、42

C、44

D、46

標準答案:C

知識點解析:202.111.15.128/

28=(11001010.01101111.00001111.10000000)B202.111.15.144/

28=(11001010.01101111.00001111.10010000)B202.111.15.160/

28=(11001010.01101111.00001111.10100000)B前兩個IP地址段可以聚合,聚

合后的地址塊為202.111.15.128/27,主機號5位,最多提供2$—2=30個可

用IP地址。第三個地址塊網絡號與前兩個地址塊聚合后的網絡號前26位不相同,

不能聚合,此網段最多亮供2,—2=14個可用IP地址,因此總共可以提供的可用地

址數為44。故選擇C選項。

11、下列對IPv6地址表示中,錯誤的是()。

A、45BC::0:0:1/48

B、EF60:0:0:0:0:2A:F:FE08:3A

C、::601:BC:0:05D7

D、51DA::2A90:FE:0:4CA2:9C5A

標準答案:B

知識點解析:IPv6地址為128位共分為8個位段,表示中需要注意的問題有:使用

零壓縮法時不能把一個位段的有效O壓縮掉;雙冒號在一個地址中只能出現一

次;不支持子網掩碼,支持前綴長度表示法。選項B已經超過8個位段,故選擇B

選項。

12、下列關于綜合布線系統的描述中,錯誤的是(),

A、雙絞線扭絞可以減少電磁干擾

B、嵌入式安裝插座用來連接樓層配線架

C、多介質插座是用來連接銅纜和光纖

D、對于建筑群子系統來說,管道內布線是最理想的方式

標準答案:B

知識點解析:雙絞線扭絞的目的是使對外的電磁輻射和遭受到外部的電磁干擾減少

到最小。嵌入式安裝插座是用來連接雙絞線的,多介質信息插座用來連接銅纜和光

纖。建筑群布線子系統可以是架空布線、巷道布線、直埋布線、地下管道布線,綜

合比較美觀性、可靠性等,其中地下管道布線的鋪設方式能夠對線纜提供最佳的機

械保護,是最理想的方式。故選擇B選項。

13、下列關于局域網設備的描述中,錯誤的是()。

A、中繼器只能起到對傳輸介質上信號波形的接收、放大、整形與轉發的作用

B、連接到一個集線器的所有結點共享一個沖突域

C、透明網橋一般用在兩個MAC層協議相同的網段之間的互聯

D、二層交換機維護一個表示MAC地址與IP地址對應關系的交換表

標準答案:D

知識點解析:中繼器只能起到對傳輸介質上信號波形的接收、放大、整形與轉發的

作用,這是物理層的功能。集線器工作于物理層,連接到一個集線器的所有結點共

享一個沖突域,這些結點執行CSMA/CD介質訪問控制方法。網橋工作在鏈路

層,根據轉發策略可分為透明網橋和源路由網橋,透明網橋一般用于兩個MAC層

協議相同的網段之間的互聯。二層交換機工作于數據鏈路層,它建立和維護一個表

示MAC地址與交換機端口對應關系的交換表。故選擇D選項。

14、下列關于綜合布線系統的描述中,錯誤的是(),

A、STP比UTP的成本高

B、對高速率終端可采用光纖直接到桌面的方案

C、建筑群子系統之間一般用雙絞線連接

D、多介質插座用來連接銅纜和光纖

標準答案:C

知識點解析:STP電纜價格高,不易施工,但比UTP的抗電磁干擾能力好。光纖

接入能提供較高的傳輸速率以及多種類型信息的傳輸,對高速率終端可采用光纖直

接到桌面的方案。建筑群子系統由電纜、光纜和人樓處線纜上過流過壓的電氣保護

設備等相關硬件組成。信息插座大致可分為嵌入式安裝插座和多介質信息插座,其

中多介質信息插座用來連接銅纜和光纖。故選擇C選項。

15、使用Sniffer在網絡設備的一個端U上能夠捕捉到與之屬于同一VLAN的不同

端口的所有通信流量,咳種設備是()。

A、二層交換機

B、三層交換機

C、路由器

D、集線器

標準答案:D

知識點解析:二層交換機工作于數據鏈路層,三層交換機與路由器均工作在網絡

層,監捽一個端口只能獲得這個端口與其他端口之間的通信流量c集線器T作干物

理層,連接到一個集線器的所有結點共享一個沖突域,當一個結點發送數據時,所

有結點都能夠接收到,因此能在一個端口捕捉到所有通信端口通信流量。故選擇D

選項。

16、下列關于綜合布線系統的描述中,錯誤的是(),

A、雙絞線扭絞可以減少電磁干擾

B、管理子系統設置在樓層配線間內

C、多介質插座是用來連接銅纜和光纖的

D、對于建筑群子系統直埋布線是最理想的方式

標準答案:D

知識點解析:雙絞線扭絞的目的是使對外的電磁輻射和遭受到外部的電磁干擾減少

到最小。管理子系統設置在樓層配線間內,是水平子系統電纜端接的場所,也是主

干系統電纜端接的場所,由大樓主配線架、跳線、轉換插座組成。嵌入式安裝插座

是用來連接雙絞線的,多介質信息插座用來連接銅纜和光纖。建筑群布線子系統可

以是架空布線、巷道布線、直埋布線、地下管道布線,其中地下管道布線的鋪設方

式能夠對線纜提供最佳的機械保護,是最理想的方式。故選擇D選項。

17、下列對交換機中交浜表的描述中,錯誤的是(),

A、在一些高端交換機中,交換表通常被保存在CAM存儲器中

B、交換表中沒有接收幀的目的MAC地址時,交換機用Flood技術轉發該幀

C>使用“showmac—addres—table”命令可顯示小型交換機的交換表內容

D、交換表的內容包括目的IP地址及其所對應的交換機端口號

標準答案:D

知識點解析:在一些中高端交換機中,通常把交換表保存在可編址內容存儲器

(CAM)中。交換表中沒有接收幀的目的MAC地址時,通過Flood技術的廣播幀,

交換機得到新的MAC地址與其對應的端口號,建立一個新的表項。Cisco大中型

交換機使用“showcamdynamic”命令顯示交換表內容,小型交換機使用“show

mac一address—table”命令顯示交換表內容。通過Flood技術的廣播幀,交換機可得

到新的MAC地址及與其對應的端口號,從而建立一個新的表項。交換表的內容包

括:目的MAC地址、該地址所對應的交換機端口號以及所在的虛擬子網。故選擇

D選項。

18,下列對STP生成樹結構的描述中,錯誤的是()“

A、STP無論是根的確定,還是樹狀結構的生成,主要依靠BPDU提供的信息

B、在配置BPDU的BridgeID中,優先級的取值范圍是0-61440

C、拓撲變化通知BPDU數據包的長度不超過4個字節

D、配置BPDU數據包的長度小于等于32個字節

標準答案:D

知識點解析:從STP的工作原理可以看出,無論是根的確定,還是樹狀結構的生

成,主要依靠BPDU提供的信息。在配置BPDU的BridgeID中,優先級的取值范

圍是。?61440,增量為4096,優先級的值越小,優先級越高。BPDU數據包有兩

種類型.一種是包含配置信息的配置RPDU(不超過35個字節).另一種是包含柘

撲變化信息的拓撲變化通知BPDU(不超過4個字節)。故選擇D選項。

19^如下圖所示,CiscoCatalyst6500的千兆以太網端口4/5與CiscoCatalyst

3500的端口g0/8相連,go/8工作在全雙工方式。兩臺交換機之間需傳輸兩個

VLAN,其VLANID為101、102,VLAN名為VL101、VL102o下列Cisco

Catalyst6500的端口配置和VLAN配在,正確的是])。

A^Switch—6500>(enablc)setportduplex4/5fullSwitch―6500>(cnablc)sctport

speed4/51000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)set

vtpmodeclientSwitch—6500>(enable)setvlan101namevllOlSwitch—

6500>(enable)setvlan102namevl102Switch—6500>(enable)settrunk4/5ondotlq

Switch―6500>(enable)settrunk4/5vlan101,102

B、Switch-6500>(enable)setportduplex4/5fullSwitch_6500>(enable)setport

speed4/51000000Switch—6500>(enable)setvtpdomainbuptSwitch—

6500>(enable)selvtpmodetransparentSwitch-6500>(enable)setvlan101namevl101

Switch―6500>(enable)setvlan102namevl102Switch—6500>(enable)settrunk4/5

onislSwitch—6500>(enable)settrunk4/5vlan101—102

C^Switch—6500>(enable)setportduplex4/5fullSwitch—6500>(enable)selport

speed4/51000Switch——6500>(enable)setvtpdomainbuptSwitch—6500>(enable)set

vtpmodetransparentSwitch-6500>(enable)setvlan101namevllOlSwitch一

6500>(enable)setvlan102namevl102Switch—6500>(enable)settrunk4/5ondollq

Switch―6500>(enabIe)settrunk4/5vlan101-102

D、Switch—6500>(enable)setportduplex4/5halfSwitch—6500>(enable)setport

speed4/51000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)set

vtpmodeserverSwitch_6500>(enable)setvlan101namevl101Switch一

6500>(enable)se

標準答案:C

知識點解析:配置交換孔端口通信方式:Switch_6500>(enable)setportduplexfull

/half配置交換機端口傳輸速率:Switch-6500>(enable)setportspeed其中,g0

為千兆以太網端口,速率為1000Mbps。設置VTP域名:Switch-

6500>(enable)setvtpdomainv域名,配置VTP工作模式:Switch.6500>(enable)set

vtpmode<模式名>其中,題目中要求工作模式為transparento建立VLAN:

Switch-6500>(enable)setvlanname配置VLANTrunk模式,封裝VLAN協議:

Switch—6500>(enable)settrunk其中,VLAN協議ISL只適用于Cisco交換機內部鏈

路,IEEE802.IQ(dotlq)是國際標準,可用于不同廠家的交換機設備互聯。設置

允許中繼的VLAN:Switch_6500>(enable)settrunkvlan,故選擇C選項。

20、提高Calalysl6500發生直接鏈路失效的收斂速度應使用的STP配置命令是

()。

A、Switch—6500>(enable)setspantreeuplinkfastenable

B、Switch―6500>(enable)setspantreeportfast3/2enable

C、Switch-6500>(enablc)setspantreebackbonefastenable

D、Switch―6500>(enable)setspantreeporffastbpdu—filterenable

標準答案:A

知識點解析:Uplinkfast的功能是當生成樹拓撲結構發生變化和在使用上連鏈路組

的冗余鏈路之間完成負載平衡時,提供快速收斂。配置命令格式為:selspaniree

uplinkfastenableo故A選項正確。

21、下圖是主機A發送的數據包通過路由器轉發到主機B的過程示意圖。根據圖

中給出的信息,數據包3中的目的IP地址和目的MAC地址分別是()。

45/24早竟

0026.5a?h.flee

/24

OO8O.c8f6.cc78

I0L4.112.2/24|日吧2)

724IR2

00r0.84lf.4bfr

0/24

IHeO.c8f6,cc78

I93.I58.5.II/24

OOdO.63r3.3c4l(數據包3]

16/24R

/2

OO5O.barr.l8O5

()OrO.4r3?.2K5f

(數據包4)

A、129.42.56.2160050.bacc.1805

B、129.42.56.21600d0.63c3.3c41

C、193.158.5.11OOdO.63c3.3c41

D、193.158.5.110050.bacc.1805

標準答案:B

知識點解析:數據包的轉發過程為:由主機A發出,源IP為111.13.87.245,

目的1P為129.42.56.216,發送至缺省路由R1,由R1轉發至R2,R2讀取數

據分組,根據目的IP地址查詢路由表項,轉發數據包到下一跳路由R3,封裝轉發

端口MAC地址為R3的端口MAC地址00d0.63c3.3c41,而數據包中的源IP地

址與目的IP地址不變。故選擇B選項。

22、在一臺Cisco路由器的g3/1接口,封禁ICMP協議,只允許轉發

168.105.129.0/24子網的ICMP數據包,正確的訪問控制列表的配置是()。

A、Router(config)#interfaceg3/1Router(config-ifi#ipaccess——group198in

Router(config—access—group198outRouter(config—if)#exit

Router(config)#access-list198permiticmp168.105.129.00.0.0.255any

Router(config)#access-list198denyicmpanyanyRouter(config)#access-list198

permitipanyany

B、Router(config)#access-list2000permiticmp168.105.129.00.0.0.255

anyRouter(config)#access—list2000denyicmpanyanyRouter(config)#access-list

2000permitipanyanyRouter(config)#interfaceg3/1Router(config—if)#ipaccess—

group2000inRouter(config―if)#ipaccess—group2000outRouter(config——if)#exit

C、Router(config)#access—list198denyicmpanyanyRouter(config)#access—list198

permiticmp168.105.129.00.0.0.255anyRouter(config)#access-list198

permitipanyanyRouter(config)#interfaceg3/IRouter(config—if)#ipaccess—group

198outRoutcr(config—if)#cxit

D、Router(config)#access-list100permiticmp168.105.129.00.0.0.255any

Router(config)#access—list100permitipanyanyRouter(config)#access—list100deny

icmpanyanyRouter(config)#interfaceg3/1Router(config—if)#ipaccess—group100

in

標準答案:B

知識點解析:全局配置膜式命令格式為:Router(config)#access—listany禁止其他

ICMP:Router(config)#access—list2000denyicmpanyany允許IP包通過:

Router(config)#access—list2000permitipanyany配置應用接口:

Router(conflg)#interface<?口名>Router(config—access—group另夕卜,禁封

ICMP協議為擴展訪問控制命令,IP擴展訪問控制列表表號范圍:100?199、

2000?2699:wildcard_mask為通配符,也即子網掩碼的反碼。故選擇B選項。

23、使用名字標識訪問控制列表的配置方法,在Cisco路由器的g0/3接口封禁端

口號為1434的UDP數據包和端口號為4444的TCP數據包,正確的訪問控制列表

的配置是()。

A、Rouler(uuufig)#ipaccess—listeAleiidcdWINSQLRuuler(uonfig-exl—nacl)^deny

anyanyudpeq1434Router(config-ext—nacl)#denyanyanytcpeq4444

Router(config—ext—nacl)#pcrmitipanyanyRoutcr(config-ext——nacl)#cxit

Router(config)#interfacegO/3Router(config—if)#ipaccess—groupWINSQLin

Router(config一if)#ipaccess一groupWINSQLout

B>Router(config)#ipaccess—liststandardWINSQLRouter(config—std—nacl)#deny

udpanyanycq1434Routcr(conflg—std—nacl)#dcnytcpanyanycq4444

Router(config——std——nacl)#permitipanyanyRouter(config—std——nacl)#exit

Router(config)#interfacegO/3Router(config一if)#ipaccess—groupWINSQLin

Router(config—if)#ipaccess—groupWINSQLout

C、Routcr(contig)#ipaccess—listextendedWINSQLRoutcr(config-ext—

nacl)#pcrmitipanyanyRouter(config—ext——nacl)#dcnyudpcq1434anyany

Router(config—ext——nacl)#denytcpeq4444anyanyRouter(config-ext-nacl)#exit

Router(config)#interfacegO/3Router(config-if)#ipaccess-groupWINSQLout

D、Router(config)#ipaccess一listextendedWINSQLRouter(config一ext一nacl)#deny

udpanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq4444

Router(config-ext—nacl)#permitipanyanyRouter(config—ext—nacl)#exit

Router(config)#inter

標準答案:D

知識點解析:用名字標設訪問控制列表的配置方法:全局配置模式:

Router(config)#ipaccess一listextended在擴展或標準訪問控制模式下配置過濾準

貝ij:Routcr(config——ext-nacl)#pcrmitIdenyprotocolsourcewildcard——mask

destinationwildcard-mask|operator][operand]拒絕轉發端口號為1434的UDP數據

包:denyudpanyanyeq1434拒絕轉發端口號為4444的TCP數據包:denytcpany

anycq4444允許其他端口和其他類型的數據包:permitipanyany退出全局配置模

式:Router(config―ext-nacl)#exit進入應用端口配置模:Router(config)#interface

gO/3允許其他IP數據包通過:Router(config—if)#ipaccess—groupinIout,故選

擇D選項。

24、下列關于IEEE802.11三種協議的描述中,錯誤的是()。

A、IEEE802.11a的實際吞吐量是28?31Mbps

B、IEEE802.11a的最大容量是432Mbps

C、IEEE802.Ilh的最大容量是88Mhp*

D、IEEE802.Ug的最大容量是162Mbps

標準答案:C

知識點解析:IEEE802.11三種協議比較如下表:

屬性EEE8O2.11b1EEE802.IlaIEEE802.lig

最大數據傳輸率11Mbps54MbpH54Mb|M

28~31Mbps(全部在802JIg環境)10~

實際吞吐量5~7Mbpc28-31Mbps

12Mbp£與802.Ub客戶端的混合環境)

最大容就33MbpQ信道xl】432Mbp湘信道x54162Mbj?3信道*34

由表可知IEEE802.11b的最大容量是33Mbps。故選擇C選項。

25、下列關于無線局域網設備的描述中,錯誤的是()。

A、無線接入點AP負責頻段管理和漫游等工作

B、無線接入點實現CSMA/CD介質訪問控制算法

C、無線網橋用于連接多個網段

D、無線路由器一般都具有路由與NAT功能

標準答案:B

知識點解析:無線接入點AP基本功能是集合無線或者有線終端進行頻段管埋,還

可以讓系統中的所有無線網絡終端在數個AP中進行無縫漫游。802.11中對

CSMA/CD進行了一些調整,采用新的協議CSMA/CA或者DCF。無線網橋主

要用于連接幾個不同的網段,實現較遠距離的無線數據通信。無線路由和無線網關

是具有路由功能的AP,一般情況下它具有NAT功能,因此可以用它建立一個更

小的無線局域網。故選擇B選項。

26、下列關于CiscoAirunet1100無線接入點設備及其配置的描述中,錯誤的是

()o

A、工作在2.4GHz頻段

B、第一次配置使用的默認IP地址是10.0.0.I

C、與以太網連接時使用RS—232—C接口標準

D、使用Cisco的IOS操作系統

標準答案:C

知識點解析:CiscoAironel1100無線接入點設備主要是為企業辦公環境而設計,

工作在2.4GHz頻段。第一次配置無線接入點,一般采用本地配置模式,即無需

將無線接入點連接到一個有線的網絡中,因為沒有連接到DHCP服務器而無法獲

得IP地址,它的默認IP地址是10.0.0.xo將無線接入點連接到網絡,將以太

網電纜的一端連接到接入點上標有Ethernet的RJ—45以太網接口。Aironet1100系

列無線接入點使用Cisco的I0S操作系統。故選擇C選項。

27、下列關于WindowsServer2003系統下DNS服務器的描述中,正確的是():>

A,DNS服務器中的根DNS服務器需管理員手工配置

B、主機記錄的生存時間是指該記錄在服務器中存放的時間

C、動態更新允許客戶機在發生更改時動態更新其資源記錄

D、轉發器是一個路由器,用于將DNS查詢轉發給外部DNS服務器

標準答案:C

知識點解析:在Iniernei上有13個根DNS服務器,不需要在配置DNS服務器時管

理員手工配置。主機記錄的生存時間指該記錄被客戶端查詢到,存放在緩存中的持

續時間。動態更新允許DNS客戶端在發生更改的任何時候,使用DNS服務器注冊

和動態地更新其資源記錄,它減少了對區域記錄進行手動管理的需要,適用于頻繁

改變位置并便用DHCP獲取IP地址的DNS客戶端、轉發器也是DNS服務器,是

本地DNS服務器用于將外部DNS名稱的DNS查詢轉發給該DNS服務器。故選擇

C選項。

28、下列關于WindowsServer2003系統下DHCP服務器的描述中,錯誤的是()。

A、租約期限決定客戶端向服務器更新租約的頻率

B、一個作用域可負責多個網段IP地址的分配

C、地址池是作用域應用排除范圍之后剩余的IP地址

D、保留確保子網上指定設備始終使用相同的IP地址

標準答案:B

知識點解析:租約期限決定租約何時期滿以及客戶端需要向服務器對它進行更新的

頻率。作用域是網絡上1P地址的完整連續范圍,并不負責IP地址分配。定義了作

用域并應用排除范圍之后,剩余的地址在作用域內形成可用的“地址池”。可使用

“保留”創建DHCP服務器指派的永久地址租約,可以保留一些特定的IP地址供客

戶端永久使用。故選擇B選項。

29、下列關于Serv—UFTP服務器的描述中,正確的是()。

A、服務器中每個虛擬服務器稱作域,域由IP地址惟一識別

B、服務器中匿名用戶“anonymous”是由服務器自動添加的

C、服務器常規選項中,最大用戶數指同時在線的用戶數量

D、用戶上傳/下載率選項是配置用戶的上傳和下載的速率

標準答案:C

知識點解析:在Serv—UFTP服務器中,可以構建多個虛擬服務器,稱作域,由

IP地址和端口號惟一識別。創建新域添加用戶時,在用戶名稱文本對話框中輸入

anonymous,系統自動判定匿名用戶。服務器最大用戶數是指服務器允許同時在線

的最大用戶數量。用戶上傳/下載率選項要求FTP客戶端在下載信息的同時也要

上傳文件。故選擇c選項。

30、下列關于Winmail郵件服務器在快速設置向導中新建郵箱

user@mail.abc.com時的描述中,錯誤的是()。

A、需輸入郵箱地址

B、需輸入系統郵箱的密碼

C、系統自動創建名為mail.abc.com的域

D、可選擇是否允許自行注冊新郵箱

標準答案:B

知識點解析:Winmail快速設置向導中創建新用戶時,輸入新建用戶的信息,,包括

用戶名、域名及用戶密碼(不是系統郵箱的密碼),系統除了創建信箱用戶名

@mail.abc.com外,還會自動創建名為mail.abc.com的域,并可選擇是否允

許客戶通過winmail注冊新郵箱。故選擇B選項。

31、差異備份、增量備分、完全備份三種備份策略一次備份時空間使用由少到多依

次為()。

A、增量備份、差異備份、完全備份

R、差異備份、增量備份、完全備份

C、完全備份、差異備份、增量備份

D、完全備份、增量備份、差異備份

標準答案:A

知識點解析:一般都有三種備份種類:完全備份、差異備份、增量備份。完全備份

是指備份全部選中的文件夾,并不依賴文件的存檔屬性來確定備份那些文件。差異

備份即備份上一次的完全備份后發生變化的所有文件。增量備份是指在一次全備份

或上一次增量備份后,以后每次的備份只需備份與前一次相比增加和者被修改的文

件。由上述備份情況可知三種備份策略的空間使用由少到多分別是增量備份、差異

備份、完全備份。因此選擇A選項。

32、CiscoPIX525防火墻用于實現內部和外部地址固定映射的配置命令是()<>

A、static

B、nat

C、global

D、6xup

標準答案:A

知識點解析:CiscoPIX525的常用命令有:nameif、interfaceipaddress、nat^

global,route,sialic等。其中static命令的作用是配置靜態IP地址翻譯,使內部地

址與外部地址一一對應;nat命令的作用是地址轉換命令,將內網的私有IP轉換為

外網公網IP;global命令的作用是指定公網地址范圍、定義地址池;fixup命令的

作用是啟用或禁止一個服務或協議,通過指定端口設置PIX防火墻要偵聽listen服

務的端口。能實現題中要求的命令是A選項。因此選擇A選項。

33、下列關于入侵檢測系統探測器獲取網絡流量的方法中,錯誤的是()。

A、利用交換設備的鏡像功能

B、在網絡鏈路中串接一臺交換機

C、在網絡鏈路中串接一臺集線器

D、在網絡鏈路中串接一臺分路器

標準答案:B

知識點解析:根據網絡布撲結構的不同,入侵檢測系統的探測器可以通過三種方式

部署在被檢測的網絡中:網絡接口卡與交換設備的監控端口連接,通過交換設備的

Span/Mirroi功能將流向各端口的數據包復制一份給監控端口,入侵檢測傳感器從

監控端口獲取數據包進行分析和處理;在網絡中增加一臺集線器改變網絡拓撲結

構;通過一個TAP分路器設備對交換式網絡中的數據包進行分析和處理。交換機

不符合題目要求。因此選擇B選項。

34、攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處

于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續接受這種會

話請求,最終因耗盡資源而停止響應。這種攻擊被稱為()。

A、DDoS攻擊

B、SYNFlooding

C、暴力攻擊

D、重放攻擊

標準答案:B

知識點解析:SYSFlooding攻擊指的該攻擊以多個隨機的源主機地址向R的路由器

發送SYN包,而在收到目的路由器的SYNACK后并不回應,這樣,目的路由器

就為這些源主機建立了大量的連接隊列,而且由于沒有收到ACK一直維護著這些

隊列,造成了資源的大量消耗而不能向正常請求提供服務,甚至導致路由器崩

潰.服務器要等待超時(TimeOut)才能斷開已分配的資源。因此選擇B選項。

35、在下面的攻擊手段中,基于網絡的入侵防護系統可以阻斷的是()。

A、Cookie篡改攻擊

B、DNS欺騙攻擊

C、Smurf攻擊

D、SQL注入

標準答案:C

知識點解析:基于網絡的入侵檢測系統用原始的網絡包作為數據源,實時接收和分

析網絡中流動的數據包,從而檢測是否存在入侵行為。Cookie篡改攻擊,通過對

Cookie的篡改可以實現非法訪問目標站點。DNS欺騙是攻擊者冒充域名服務器的

一種欺騙行為。SQL注入,就是通過把SQL命令插入到Web表單遞交或輸入域名

或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。以上三種

方式都不是通過阻塞網路或者耗費網絡資源等來進行的攻擊。Smuff攻擊,攻擊者

冒充受害主機的ip地址,向一個大的網絡發送echorequesl的定向廣播包,此網絡

的許多主機都做出回應,受害主機會收到大齡的echoreply消息。基于網絡的入侵

防護系統可以阻斷Smuff攻擊。故選擇C選項。

36、下列關于SNMP操作的描述中,正確的是()。

A、只有在團體字的訪問模式是read-write的條件下才能實現Get操作

B、當出現自陷情況時,管理站會向代理發出包含團體字和Tr叩PDU的報文

C、當管理站需要查詢時,就向某個代理發出包含團體字和SelResponsePDU的報

D、代理使用Inform方式執行Nolifkalion操作時需要收到管理站發出的一條確認

消息

標準答案:D

知識點解析:SNMP的主要操作有獲取(gel)、設置(sei)、通知(notificaiion)。只有在

團體字的訪問模式是read,wrile的條件下才能實現Set操作。當出現自陷情況時,

代理站會向管理發出包含團體字和TrapPDU的報文。當管理站需要查詢時,就向

某個代理發出包含團體字和GctRcquestPDU的報文。當SNMP管理站收到一條

Inform通知后需耍向發送者回復一條確認消息故D選項正確。

37、下列關于漏洞掃描技術和工具的描述中,正確的是()。

A、主動掃描不會影響網絡系統的正常運行

B、CVE為每個漏洞確定了唯一的名稱和標準化的描述

C、X—Scanner可以對路由器、交換機、防火墻等設備進行安全漏洞掃描

D、漏洞掃描器的主要評價指標包括速度、漏洞發現率、漏洞修復時間、漏洞渾更

新周期等

標準答案:B

知識點解析:主動掃描更多地帶有入侵的意味,可能會影響網絡系統的正常運行。

公共漏洞和暴露(CVE)是行業標準,它為每個漏洞和暴露確定了唯一的名稱和標準

化的描述。x一Scanner運行在Windows平臺下,而路由器、交換機等并不采用

Windows系統。漏洞掃描器的主要評價指標包括:速度、能夠發現的漏洞數量、

是否支持可定制的攻擊方法、報告、更新周期。故B選項正確。

二、綜合題(本題共4題,每題7.0分,共4分。)

38、計算并填寫下表。

IP地址3

子網掩碼

地址類別LU

網絡地址⑵

直接廣播地址IH

主機號

子網內的最后一個可用IP地址________⑶

標準答案:【1】B類的主機地址范圍為128.0.0.0?191.255.255.255,可

見191.23.181.13位于B類地址范圍內。因此【1】處應填入:B類。【2】網

絡地址為子網掩碼與IP地址進行按位與運算的結果。本題中IP地址對應的二進制

數為10111111000101111011010100001101,子網掩碼對應的二進制數為11111111

111111111100000000000000,所以網絡地址為191.23.128.0。因此【2】處應

填入:191.23.128.0o【3】B類地址中如果主機號為全I,那么這個地址為廣

播地址。因此將主機號全置為1即得到191.23.191.255o因此【3】處應填

入:191.23.191.255o【4】在32位IPV4地址中,除去網絡號剩下的就是主

機號,從IP地址中去除網絡地址后得到主機號即為0.0.53.13。因此【4】處

應填入:0.0.53.13。【5】在該網絡中最后一個可用的IP地址的主機號除最

后一位是。外,其余都是1,由此可知最后一個可用的IP是191.23.191.254o

因此【5】處應填入:191.23.191.254o

知識點解析:網絡地址規劃需耍按照以下6步進行:(1)判斷用戶對網絡與主機數

的需求。(2)計算滿足用戶需求的基本網絡地址結構。(3)計算地址掩碼。(4)計算網

絡地址。(5)計算網絡廣播地址。(6)計算網絡的主機地址。

39、如下圖所示,某園區網用2.5Gbps的POS技術與Internel相連,POS接口I

的幀格式是SONET。路由協議的選擇方案是,園區網內部采用OSPF協議,園區

網與Internet的連接使用靜態路由.

Internet

InterfacePOS3/0

/30

InterfaceP0S3/0

InterfacegO/1/30

/24

InterfacegO/1

/24

R2

RI

請閱讀以下RI和R3的部分

配置信息,并補充空白處的配置命令或參數,按題目要求完成路由器的配置。R1

缺省路由的配置信息如下:Router—R1#configureterminalRouter—R1(config)#

Router—Rl(config)#iproute0.0.0.0[6]Router—Rl(config)#cxitRouter—RI#

R3的POS接口和OSPF協議的配置信息如下:Router—R3#configureterminal

Router—R3(config)#Router—R3(config)#interfacepos3/0Router—R3(config—

if)#descriptionToInternetRouter—R3(config一if)#bandwidth2500000Router—

R3(config—i0#ipaddress221.195.178.1255.255.255.252Router-

R3(config一if)#crc32Router-R3(config一if)#pos[7]Router-R3(config一if)#no

ipdirected—broadcastRouter—R3(config—if)#posflag[8]Router—R3(config—

if)#noshutdownRouter—R3(config―if)#exitRouter——R3(config)#routerospf65

Router—R3(config一rouier)#network211.100.66.0[9]area0Router一

R3(config-router)#redistributeconnectedmetric-type1subnetsRouter.R3(config一

routcr)#arca0range211.100.66.0[10]Router—R3(config—routcr)#cxit

Router—R3(config)#

標準答案:【6】RI路由器僅與R3相連,它的下一跳地址就是R3,因此子網掩碼

就是0.0.0.0,下一跳IP地址就是166.12.45.1。由靜態路由配置命令知,

[6]處應填入:0.0.0.0166.12.45.1。[7]由題意可知,POS接口幀格

式是“framingsonet"。因此[7]處應填入:framingsonneto[8]配置POS接口標

志的命令格式“posflagsis0數值(sls0=00表示SONET幀的數據,sls0=10(十進制

2)表示SDH幀的數據廣,由此可得【8】處應填入:sIsOOo[9]?[10]網絡地

址塊211.100.66.0/26和211.100.66.64/26聚合后的地址塊為

211.100.66.0/25。該地址塊為路由器R3配置OSPF的子網地址。在路由器的

OSPF配置模式下,使用“networkip(子網號〉area<區域號命令定義參與OSPF的

子網地址,或使用“area<區域號>rangev子網地址x子網掩碼〉”命令定義某一特定

范圍子網的聚合。注意network命令中的““是子網掩碼的反碼,即反掩碼,如掩碼

為255.255.0.0,其反碼應為0.0.255.255。本題中9處應填寫子網掩碼的

反碼,子網掩碼是255.255.255.128;則反碼是0.0.0.127。area命令中使

用子網掩碼,應為:255.255.255.128口故【9】處應填入:0.0.0.127,

[10]處應填入:255.255.255.128.

知識點解析:(1)廣域網接口配置POS是PacketoverSONET/SDH的縮寫,這是

一種利用SONET/SDH提供的高速傳輸通道直接傳送IP數據包的技術,并支持

光纖介質。在路由器上插入一塊POS模塊,路由器就可提供POS接口。POS使用

的鏈路層協議主要有PPP和HDLC。POS接口的配置參數有接口帶寬、接口地

址、接口的鏈路層協議、接口的幀格式、接口的CRC校驗和flag(幀頭中凈負荷類

型的標志位)等。廣域網接U配置:配置POS接口在全局模式下:

Router(config)#interfacePOS3/0Router(config一if)#descriptionToTianJingDaXue

Router(config一ig)#bandwidth2500000Router(config一if)#ipaddress

212.12.37.18255.255.255.252Router(config—if)#crc32(可選crc校驗位是

16和32)Router(config—if)#posframingsdh(可選幀珞式是sdh和sonet)

Router(config—if)#noipdirected—broadcastRouter(config—if)#posflagslsO

2(sls0=00表示是SONET幀的數據,sls0=10(十進制2)表示是SDH幀的數據)

Router(config—if)#noshutdownRouter(config—if)#exitRouter(config)#exitRouter#

(2)需要熟練掌握路由器的靜態路由配置方法與步驟。在全局模式下,使用“ip

route”命令來配置靜態路由,使用“noiproute”命令來刪除靜態路由配置。命令格

式:iproutc<目的網絡地址><子網掩碼><下一跳路由器的IP地址>(3)需要熟練掌

握動態路由協議的配置,主要是OSPF動態路由協議的配置。①OSPF的基本配置

包括啟用并運行OSPF進程,在進入OSPF配置模式后,再配置路由器所屬的區

域、區域范圍和區域內參與OSPF路由的網絡地址。在全局配置模式下,使汪

“routerosp「命令啟動OSPF進程。啟動OSPF進程后,路由器即可進入OSPF況置

模式。其中(PID)是OSPF的進程號,可在指定的范圍(1?65535)內隨意設置。在

路由器的OSPF配置模式下,使用“networkip<子網號》areav區域號命令定義參與

OSPF的子網地址,或使用“areav區域號>range<子網地址><子網掩碼〉”命令定義某

一特定范圍子網的聚合。在network命令中的是子網掩碼的反碼,即反掩碼。②

配置引入外部路由時缺省的外部路由類型有類型1和類型2兩種。不同的外部路由

器類型,其計算路由花費的方法不同。缺省的外部路由的類型是2,可以用

^redistributeconnectedmetric—type”命令重新設置缺省的外部路由類型,具體配置

步驟如卜:Router(config)#routerospf63Router(config—router)#redistribute

connectedmetric—type1subnetsRouter(config—routcr)#endRouter#

40、某公司網絡管理員使用DHCP服務器對公司內部主機的IP地址進行管理。在

某DHCP客戶機上連續執行"ipconfig/all"和"ipconfig/renew”命令,執行"ipconfig

/all”得到的部分信息如圖(A)所示,執行“ipconfig/renew”命令時,在客戶標捕獲

的報文及相關分析如圖(B)所示。請分析圖中的信息,補全空白處內容。

Ethernetadapter本地連接:

Description...................:Broadcom440x10/100IntegratedController

PhysicalAddress.................?00-16-18-F1-C5-68

DhcpEnabled......................?Yes

IPAddress........................'190

SubnetMask......................?255.255.255.0

DefaultGateway.................:192.168.0.1

DHCPServer........................:00

DNSServer........................:00

LewObtained....................:2013年07月18日8:29:03

LeaseExpires....................:2O13年07月26日8:29:03

圖(A)在DHCP客戶機執行ipconfig/all獲取的部分信息

'編號源IP地址目的IP地址報文摘要報文捕獲時間

11

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論