2014年全国计算机三级等级考试上机考题及答案.doc_第1页
2014年全国计算机三级等级考试上机考题及答案.doc_第2页
2014年全国计算机三级等级考试上机考题及答案.doc_第3页
2014年全国计算机三级等级考试上机考题及答案.doc_第4页
2014年全国计算机三级等级考试上机考题及答案.doc_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2014年全国计算机等级考试三级网络技术上机考试题及答案一、单项选择题(共40题,合计40分)1通过伪造某台主机的IP地址窃取特权的攻击方式属于()。A. 木马入侵攻击B. 漏洞入侵攻击C. 协议欺骗攻击D. 拒绝服务攻击2下列关于外部网关协议BGP的描述中,错误的是()。A. BGP是不同自治系统的路由器之间交换路由信息的协议B. 一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息C. BGP协议交换路由信息的节点数不小于自治系统数D. BGP-4采用路由向量协议3下图是网络地址转换NAT的一个实例,根据图中信息,数据包2的方格中的内容就为()。A.202.1 12.62.81和0007.0c9e.8120B.70和00e0.4c3a.ad33C.202112411和OOd063c33e41D.6028176170和OOd0bcflabl44下图是网络地址转换NAT的一个示例图中和依次应为()。A. 10001,3142和59671521,5511B. 59671521,5511和10001,3142C. 147211,80和10001,3142D. 10001,3142和147211,80。5下列关于OSPF协议的描述中,错误的是()。A. 每一个OSPF区域拥有一个32位的区域标识符B. OSPF区域内每个路由器的链路状态数据库包含着全网的拓扑结构信息C. OSPF协议要求当链路状态发生变化时用洪泛法发送此信息D. 距离、延时、带宽都可以作为OSPF协议链路状态度量6一台接入层交换机具有16个100/1000Mbps全双工下联端口,它的上联端口带宽至少应为()。A. 08GbpsB. 16GbpsC. 24GbpsD. 32Gbps7下列对交换机的描述中,错误的是()。A. 交换机根据接收数据包中的IP地址过滤和转发数据B. 交换机可将多台数据终端设备连接在一起,构成星状结构的网络C. 交换机有存储转发、快速转发和碎片丢弃三种交换模式D. 交换机允许多对站点进行并发通信8下列关于接人技术特征的描述中,错误的是()。A. 光纤传输系统的中继距离可达100km以上B. CableModem利用频分复用的方法,将信道分为上行信道和下行信道C. ADSL技术具有非对称带宽特性D. 80211b将传输速率提高到54Mbps9使用sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是()。A. 二层交换机B. 三层交换机C. 路由器D. 集线器10以下不属于网络安全评估内容的是()。A. 数据加密B. 漏洞检测C. 风险评估D. 安全审计11CiscoPIX525防火墙可以进行操作系统映像更新的访问模式是()。A. 非特权模式B. 特权模式C. 监视模式D. 配置模式12根据可信计算机系统评估准则(TEsEC,用户能定义访问控制要求的自主保护类型系统属于()。A. A类B. B类C. C类D. D类13下列关于ICMP的描述中,错误的是()。A. IP包的TT1值减为0时路由器发出“超时”报文B. 收到“ECho请求”报文的目的节点必须向源节点发出“ECho应答”报文C. ICMP消息被封装在TCP数据包内D. 数据包中指定的目的端口在目的节点无效时,源节点会收到一个“目标不可达”报文14当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是()。A. RIPB. IGRPC. OSPFD. Static15在Catalyst 3524以太网交换机上建立名为hyzx204的VLAN,正确的配置语句是()。A. vlan l name hyzx204B. vlan l05 hyzx204C. vlan 500 name hyzx204D. vlan l005 name hyzx20416若服务器系统可用性达到9999%,那么每年停机时间必须小于等于()。A. 8分钟B. 53分钟C. 12小时D. 88小时17下列关于接入技术特征的描述中,错误的是()。A. Adhoc是一种无线接人技术B. CableModem利用波分复用的方法将信道分为上行信道和下行信道C. 光纤传输系统的中继距离可达100kin以上D. ADSL技术具有非对称带宽特性18IP地址块20211379128/27、20211379160/27和20211379192/27经过聚合后可用的地址数为()。A. 164B. 92C. 126D. 12819下列关于OSPF协议的描述中,错误的是()。A. 对于规模很大的网络,0SPF通过划分区域来提高路由更新收敛速度B. 每一个OSPF区域拥有一个32位的区域标识符C. 在一个OSPF区域内部的路由器不知道其他区域的网络拓扑D. 在一个区域内的路由器数一般不超过24个20下列对IPv6地址表示中,错误的是()。A. 21DA:0:0:O:O:2A:F:FE08:3B. 601:BC:0:05D7C. FF60:2A90:FE:O:4CA2:9C5AD. 21BC:0:0:1/4821一台交换机具有12个10/100Mbps电端口和2个1000Mbps光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A. 32GbDsB. 48GbpsC. 64GbDsD. 14Gbps22下列对IEEE 80211b无线局域网的描述中,错误的是()。A. 采用IEEE 80211b标准的对等解决方案,只要给每台计算机安装一块无线网卡即可B. 在多蜂窝漫游工作工作方式中,整个漫游过程对用户是透明的C. 采用直接序列无线扩频技术,经过申请后可使用24GHZ频段D. IEEE 8021lb网卡处于休眠模式时,接入点将信息缓冲到客户23下列关于服务器技术的描述中,错误的是()。A. 服务器磁盘性能表现在磁懿存储容量与I/O速度B. 集群系统中一台主机出现故障时不会影响系统的正常服务C. 热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等D. 采用对称多处理器(SMP)技术的服务器的总体性能取决于CPU的数量24不属于DNS动态更新类型的选项是()。A. 不允许动态更新B. 只允许安全的动态更新C. 允许安全的和非安全的动态更新D. 允许管理员指定设备的动态更新25下列关于蓝牙技术的描述中,错误的是()。A. 工作频段在2402GHz2480GHzB. 非对称连接的异步信道速率是4339Kbps/576KbpsC. 同步信道速率是64KbpsD. 扩展覆盖范围是100米26Rl、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,Rl的路由表如下图(A所示,如果Rl收到R2发送的如下图(B所示的(V,D报文后,更新后Rl的五个路由表项的距离值从上到下依次为0、4、4、3、2那么,a,b、c,d、e可能的数值依次为()。A. 0、5、4、3、2B. 1、3、4、3、1C. 2、3、4、1、1D. 3、4、3、3、127若服务器系统可用性达到9999%,那么每年的停机时间必须小于等于()。A. 5分钟B. 10分钟C. 53分钟D. 88小时28下列关于无线网络HiperLAN/2协议的描述中,错误的是()。A. 采用5GHz工作频段B. 上行速率最多可达54MbpsC. 室外最大覆盖范围为30米D. 可支持面向连接的传输服务29下列关于RPR技术的描述中,错误的是()。A. RPR环能够在50ms内实现自愈B. RPR环中每一个节点都执行DPT公平算法C. RPR环将沿顺时针方向传输的光纤环叫做外环D. RPR的内环与外环都可以传输数据分组与控制分组30某企业产品部的IP地址块为21116815192/26,市场部的为21116815160/27,财务部的为21116815128/27,这三个地址块经聚合后的地址为()。A. 211168150/25B. 211168150/26C. 21116815128/25D. 21116815128/2631下列关于宽带城域网核心交换层特点的描述中,错误的是()。A. 将多个汇聚层连接起来B. 为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境C. 提供宽带城域网的用户访问Internet所需要的路由服务D. 根据接人层的用户流量进行本地路由、过滤、流量均衡32如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLANID为1、10、20和30的4个VLAN信息,Catalyst3548交换机VLANTrunk的正确配置是()。A.Switch-3548(config-if)#switchporttrunkencapsulationdotlq Switch-3548(config-if)#switchporttrunkallowedvlan1,10,20,30B.Switch-3548(config-if)#switchportmodetrunk Switch-3548(config-if)#switchporttrunkencapsulationisl Switch-3548(config-if)#switchporttrunkallowedvlan1-30C.Switch-3548(config-if)#switchportmodetrunk Switch-3548(config-if)#switchporttrunkencapsulationnegotiate Switch-3548(config-if)#switchporttrunkallowedvlan1-30D.Switch-3548(config-if)#switchportmodetrunk Switch-3548(config-if)#switchporttrunkencapstulationdotlq Switch-3548(config-if)#switchporttrunkallowedvlan1,10,20,3033下列对IPv6地址FE80:0:0:0801:FE:o:0:04A1的简化表示中,错误的是()。A. FE8:801:FE:0:0:04A1B. FE80:801:FE:0:0:04A1C. FE80:0:0:801:FE:04A1D. FE80:0:0:801:FE:4A134IP地址块59811128/28、59:811144/28和59811160/28经过聚合后可用的地址数为()。A. 40B. 42C. 44D. 4635下列关于Serv-UFTP服务器安装、配置的描述中,错误的是()。A. 匿名用户“anonymous”是由服务器自动添加的B. 最大上传或最大下载速率是指整个服务器占用的带宽C. 服务器最大用户数是指服务器允许同时在线的最大用户数量D. 配置域的存储位嚣时,小的域应选择INI文件存储而大的域应选择注册表存储36下列不属于Windows2003系统下DNS服务器的参数是()。A. 作用域B. 资源记录C. 正向查找区域D. 反向查找区域37在采用对等解决方案建立无线局域网时,仅需要使用的无线设备是()。A. 无线网卡B. 无线接人点APC. 无线网桥D. 无线路由器38Cisc0路由器执行showaccess1ist命令显示如下一组信息StandardIPaccesslistblockdenyl0000wildcardbits0255255255logdenyl721600,wildcardbits015255255permitany根据上述信息,正确的access1ist配置是()。A. Router(config)#access-liststandardblockRouter(config-std-nacl)#denylogRouter(config-std-nacl)#denyRouter(config-std-nacl)#permitanyB. Router(config)#ipaccess-liststandardblockRouter(config-std-nacl)#permitanyRouter(config-std-nacl)#deny55logRouter(config-std-nacl)#deny55C. Router(config)#ipaccess-liststandardblockRouter(config-std-nacl)#deny255.O.O.0logRouter(config-std-nacl)#denyRouter(config-std-nacl)#permitanyD. Router(config)#ipaccess-liststandardblockRouter(config-std-nacl)#deny55logRouter(config-std-nacl)#deny55Router(config-std-nacl)#permitany39下列关于光纤同轴电缆混合网HFC的描述中,错误的是()。A. HFC是一个双向传输系统B. HFC光纤结点通过同轴电缆下引线为用户提供服务C. HFC为有线电视用户提供了一种Intemet接入方式D. HFC通过Cab1e Modem将用户计算机与光缆连接起来40常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据恢复速度方面由快到慢的顺序为()。A. 完全备份、增量备份、差异备份B. 完全备份、差异备份、增量备份C. 增量备份、差异备份、完全备份D. 差异备份、增量备份、完全备份二、综合题(共4题,合计40分)41如下图所示,某园区网用l0Gbps的POS技术与Internet相连,路由协议的选择方案是,园区网内部采用OSPF动态路由协议,园区网与Intemet的连接使用静态路由协议。问题:请阅读以下R3和R4的部分配置信息,并补充下列空白处的配置命令或参数,按题目要求完成路由器的路由配置。R3的OSPF和缺省路由的配置信息如下:Router-R3#configureterminalRouter-R3(config)#routerospf65Router-R3(config-router)#network【6】area0Router-R3(config-router)#network【7】area0Router-R3(config-router)#redistributeconnectedmetric-type1subnetsRouter-R3(config-router)#area0rangeRouter-R3(config-router)#area0rangeRouter-R3(config-router)#exitRouter-R3(config)#iproute【8】Router-R3(config)#exitRouter-R3#R4的静态路由配置如下:Router-R4#configureterminalRouter-R4(config)#iproute【9】Router-R4(config)#iproute【10】Router-R4(config)#exitRouter-R4#42下图是校园网某台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该主机上配置的IP地址的网络号长度最多是【16】(2)图中的和删除了部分显示信息,其中处的信息应该是【17】处的信息应该是【18】(3)该主机上配置的域名服务器的IP地址是【19】(4)该主机上执行的命令是【20】43下图是校园网中一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)ftppkuedu(3n对应的IP地址是【l6】。(2)图中处删除了部分显示信息,其中和处的信息分别是【17】和【l8】。(3)主机202113643的功能是【19】。page 9 / 25(4)当需要回放捕获的数据包时,可以使用sniffer内置的【20】。44如下图所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SDH,Rl和R2之间使用静态路由。请阅读以下Rl和R2关于POS接口和静态路由的配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的相关配置。R1的POS接口配置如下:Router-R1#configureterminalRouter-HI(config)#Router-R1(config)#interfacepos4/10Router-HI(config-if)#bandwidth【6】Router-HI(config-if)#ipaddress52Router-HI(config-if)#crc32Router-HI(config-if)#posframingsdhRouter-R1(config-if)#noipdirected-broadcastRouter-H1(config-if)#posflag【7】Router-HI(config-if)#noshutdownRouter-HI(config-if)#exitRouter-HI(config)#R1的静态路由配置如下:RouterRl(config)#iproute【8】【9】20322761R2的静态路由配置如下:Router-R2(config)#iproute00000000【10】三、应用题(共1题,合计20分)45根据下图所示网络结构回答下列问题。1填写路由器RG的路由表项至。(每空2分,共12分)目的网络/掩码长度输出端口S0(直接连接)S1(直接连接)SOS1SOS12如果需要监听路由器RF和RG之间的所有流量,可以在该链路中串入一种设备,请写 出这种设备的名称。(2分)3若在Windows主机l9216864215上探测数据包传输路径:从本机到主机19216866195,应使用的命令是 ,数据包经过的第2个路由器为 。(2分)4如果将l9216866128/25划分为3个子网,其中子网l能容纳50台主机,子网2和子网3分别能容纳20台主机,要求网络地址从小到大依次分配给3个子网,前两个子网的掩码分别为 和 ,可用的IP地址段为 和 。(4分)(注:IP地址段的起始地址和结束地址间必须用减号“一”连接,中间不能有空格)参考答案1.C解析:协议欺骗攻击方式有以下几种:(1)IP欺骗攻击。(2)ARP欺骗攻击。(3)DNS欺骗攻击。(4)源路由欺骗攻击。其中IP欺骗攻击是通过伪造某台主机的IP地址骗取特权,从而进行攻击的技术。因此C选项正确。2.B解析:外部网关协议是不同的自治系统的路由器之间交换路由信息的协议。一个BGP发言人与其他自治系统中的BGP发言人要交换路由信息就要先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。BGP协议交换路由信息的结点数是以自治系统数为单位的,所以不会小于自治系统数。BGP-4采用路由向量路由协议。3.B解析:路由器分组转发过程中,数据包中包含目的主机网络地址(IP地址)和下一跳路由物理地址(MAC地址),也就是说数据分组通过每一个路由器转发时,分组中目的MAC地址就会变化,但目的网络地址始终不变。4.B解析:由图可以看出由内部主机发出的数据帧,源地址(s)为内部主机专用地址10001,经过NAT进行地址转换,转换后的IP地址(S)为59671521。5.B解析:0SPF区域内每个路由器的链路状态包含着本区域而不是全网的拓扑结构信息。每一个OSPF区域拥有一个32位的区域标识符,在一个区域内的路由器数不超过200。OSPF协议要求当链路发生变化时用洪泛法向所有路由器发送此信息。链路状态“度量”主要是指费用、距离、延时、带宽等,综上所述B错。6.B解析:全双工端口带宽的计算方法是:端口数端口速率2。本题中交换机的全双工端口总带宽为:16l000Mbps2=32Gbps。而网络系统分层设计中,层次之间的上连带宽与下一级带宽之比一般控制在1:20。因此该接入层交换机上连端口至少应为:32/20Gbps=16Gbps。7.A解析:局域网交换机是一种工作在数据链路层的网络设备。交换机根据进入端口数据帧中的MAC地址,过滤、转发数据帧,它是基于MAC地址识别、完成转发数据帧功能的一种网络连接设备。8.D解析:光纤传输信号可通过很长的距离,无需中继。例如Tl线路的中继距离为l7km,典型的CATV网络要求在同轴电缆上每隔500700 m加一个放大器,而光纤传输系统的中继距离可达100km以上。Cable Modom使计算机发出的数据信号与电缆传输的射频信号实现相互之间的转换,并将信道分为上行信道和下行信道。ADSL提供的非对称宽带特性,上行速率为64 Kbps640 Kbps,下行速率为500 Kbps7Mbps。8021lb定义了使用直序扩频技术,传输速率为1 Mbps、2Mbps、55Mbps与11Mbps的无线局域网标准。将传输速率提高到54 Mbps的是80211a和802119,而80211b只是将传输速度提高到llMbps。9.A解析:VLAN建立在局域网交换机基础之上,第二层交换机工作在数据链路层,没有路由交换功能,仅依据MAC地址完成数据帧的交换,而第三层交换机工作在网络层,可以实现不同逻辑子网、不同VLAN之间的数据通信。D中集线器是工作在IS0参考模型的第一层物理层的设备,与题意不合,路由器工作在网络层,因此c也与题意不合。综上所述,只有二层交换机工作再数据链路层,符合要求,因此A项正确。10.A解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。综上可知A项不属于网络安全评估内容。11.C解析:PIX防火墙提供4种管理访问模式:(1)非特权模式:PIX防火墙开机自检后,即处于此种模式。系统显示为“pixfirewall”。(2)特权模式:输入enable进入特权模式,可以改变当前配置。显示为“pixfirewall#”。(3)配置模式:输人“configureterminal”进入此模式,绝大部分的系统配置都在此进行。显示为“pixfirewall(config)#”。(4)监视模式:PIX防火墙在开机或重启过程中,按住“Escape”键或发送一个“/Break/”字符,进入监视模式。这里可以更新操作系统映像和口令恢复。综上可知,在监视模式下,可以进行操作系统映像更新、口令恢复等操作,所以选项C正确。12.C解析:可信计算机系统评估准则将计算机系统的安全可信度从低到高分为四类,共七个级别:D级,最小保护,该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据;Cl级,自主保护类,具有自主访问控制机制,用户登录时需要进行身份鉴别;C2级,自主保护类,具有审计和验证机制;B1级,强制安全保护类,引入强制访问控制机制,能够对主体和客体的安全标记进行管理;B2级,结构保护,要求计算机系统中所有的对象都加标签,而且给设备分配单个或多个安全级别;B3级,具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道;A1级,要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。13.C解析:ICMP消息封装在IP数据包内而非TCP数据包内。因此C项错误。14.D解析:一个路由器往往会从多个路径得到某指定网络的路由信息。当有多条最佳路径时,路由器会选择一个路由信息源可信度最高的路径。管理距离用于衡量路由表中给定的路由信息源的可信度,管理距离的值越小,路由信息源的可信度越高。路由信息源默认的管理距离值如下表所示:路由协议 管理距离路由协议管理距离直接连接0静态路由l外部GP20内部EIGRP 90 IGRP 100 0SPF 110ISIS 115RIP 120外部EIGRP170内部BGP200未知255由上表可知,本题中路由器将选择Static(静态路由)路由信息源进行数据包的转发。15.C解析:在Catalyst 3524以太网交换机全局配置模式下,使用命令“vlan database”进入VLAN配置子模式“Switch(vlan)#”,然后使用命令“vlanname”创建一个新的VLAN。可见选项B的配置语句不符合该命令的语法格式;选项D中“1005”不是以太网使用的VLAN ID。而在交换机上新建一个VLAN需要从VLAN2开始。即只有c选项满足要求。16.B解析:如果系统高可靠性达到99。9%,那么每年的停机时间88小时;系统高可靠性达N9999%,那么每年的停机时间53分钟;系统高可靠性达到99999%,那么每年的停机时间5分钟。因此B选项正确。17.B解析:Cable Modem利用频分复用的方法,将双向信道分为两种:从计算机终端到网络方向称为上行信道;从网络到计算机终端方向称为下行信道。无线接入技术主要有80211标准的无线局域网(WLAN)接人、80216标准的无线城域网(WMAN)接人以及正在发展的Adhoc接入技术。光纤传输信号可通过很长的距离无需中继,且光纤传输系统的中继距离可达100km以上。ADSL提供的非对称宽带特性,上行速率为64 Kbps640 Kbps,下行速率为500 Kbps7Mbps。因此B项表述错误。18.C解析:地址块2021137912827可表示为ll001010 01110001 01001111 10000000,地址块2021137916027可表示为ll001010 01110001 01001111 10100000,地址块2021137919227可表示为11001010 01110001 01001111 11000000。从以上三个地址块的二进制形式中可以看出,前25位是完全相同的。因此三个地址块聚合后是20211379128,聚合后的主机位是7位,可用地址数是272=126个。因此选c。19.D解析:为了适应大规模的网络,并使更新过程收敛的很快,OSPF协议将一个自治系统划分为若干个更小的范围,每个范围叫做区域。每个区域有一个32位的区域标识符(点分十进制表示),在一个区域内的路由器数目不超过200个。划分区域的好处是将利用洪泛法交换链路状态信息的范围局限在每一个区域内,而不是整个自治系统,因此区域内部路由器只知道本区域的完整网络拓扑,而不知道其他区域的网络拓扑情况。20.A解析:IPv6的128位地址采用冒号十六进制表示法,即按每l6位划分为一个位段,每个位段被转换为一个4位的十六进制数,并用冒号“:”隔开。IPv6的128位地址最多可被划分为8个位段,而A中“21DA:0:0:0:O:2A:F:FE08:3”共有9个位段,因此A错误。IPv6不支持子网掩码,它只支持前缀长度表示法。前缀是IPv6地址的一部分,用做IPv6标识。前缀的表示方法与IPv4中的无类域问路由CIDR表示方法基本类似。IPv6前缀可以用“地址/前缀长度”来表示。例如D选项中的“21BC:0:0:1/48”。21.C解析:全双工端口带宽计算方法是:端口数端口速率x2。由题干可知,交换机总带宽为:122100Mbps+221000Mbps=64Gbps。22.C解析:IEEE 80211b标准使用的是开放的24GHz频段,无须申请就可直接使用。因此选项C错误。23.D解析:评价高性能存储技术的指标主要是IO速度和磁盘存储容量。集群(Cluster)技术是向一组独立的计算机提供高速通信线路,组成一个共享数据存储空间的服务器系统,如果一台主机出现故障,它所运行的程序将转移到其他主机。因此集群计算机技术可以大大提高服务器的可靠性、可用性和容灾能力。热插拔功能允许用户在不切断电源的情况下,更换存在故障的硬盘、板卡等部件,从而提高系统应对突发事件的能力。服务器总体性能不仅仅取决于CPU数量,而且与CPU主频、系统内存和网络速度等都有关系。24.D解析:DNS动态更新选项卡可选选项有不允许动态更新以及只允许安全的动态更新、允许安全的和非安全的动态更新。因此D项不属于DNS动态更新类型25.B解析:蓝牙系统的异步信道速率:(1)非对称连接的异步信道速率是7322Kbps/576Kbps。(2)对称连接异步信道速率是4339Kbps(全双工模式)。因此本题的正确答案是B。26.B解析:对于Routerl,按照以下规律更新路由表信息:(1)如果Routerl的路由表没有此项记录,Routerl在路由表中增加该项,由于要经过Router2转发,因此距离D值增l。(2)如果Routerl的路由表中的一项记录比Router2发送的一项记录距离D值减l还要大,Routerl在路由表中修改该项,距离D值根据Router2提供的值加1。由以上规律,可知B项符合要求。27.C解析:如果系统高可靠性达到999,那么每年的停机时间88小时;系统高可靠性达到9999,那么每年的停机时间53分钟;如果系统高可靠性达到99999,那么每年的停机时间5分钟。28.C解析:HiperLAN/2标准中,一个AP所覆盖的区域称为一个小区,一个小区的覆盖范围在室内一般为30m,室外一般为l50m。所以选项C描述错误。29.B解析:RPR采用自愈环设计思路,能在50ms时问内隔离出现故障的结点和光纤段,提供SDH级的快速保护和恢复。弹性分组环(RPR)中每一个节点都执行SRP公平算法,与FDDl一样使用双环结构。RPR将顺时针传输的光纤环称为外环,将沿逆时针传输的光纤环称为内环,并且其内环和外环都可以传输数据分组和控制分组。因此B选项描述错误。30.C解析:产品部的网络前缀为2111681511000000(最后一个部分为二进制表示),市场部的网络前缀为2111681510100000,财务部的网络前缀为21116815:10000000,三个地址块聚合后的前25位相同(找相同的部分),因此聚合后的网络地址为21116815128/25。31.D解析:宽带城域网的核心交换层主要有以下几个基本功能:(1)核心交换层将多个汇聚层连接起来,为汇聚层的网络提供高速分组转发,为整个城市提供一个高速、安全与具有QoS保障能力的数据传输环境。(2)核心交换层实现与主干网络的互联,提供城市的宽带IP出口。(3)核心交换层提供宽带城域网的用户访问Internet所需要的路由访问。而D选项中根据接入层的用户流量进行本地路由、过滤、流量均衡,则是汇聚层的功能。故此题选D。32.D解析:IEEE 8021Q可用于不同厂家的交换机设备互连,是实现VLANTrunk的唯一标准协议,因此,不同厂家交换机互连要实现VLANTrunk功能时,必须在直接相连的两台交换机端口上都封装dotlq协议。VLANTrunk协议配置的步骤为:(1)进入继模式“#Switchport Mode trunk”。(2)封装协议#Switchport trunkencapsulation dotiq”。(3)指定所属的VLAN“#Switchport trunk allow VLANl,10,20,30”。故D选项正确。33.A解析:由于IPv6地址中许多地址的内部可能有很多个0,所以有几种优化方法可以使用。第一种,在一个组内前导0可以省略,比如04A1可以写成4A1。第二种,16个“0”位构成的一个或多个组可以用一对冒号来代替。因此此题中的IPv6地址可写成B、c、D选项中的任意形式。而A中FE80中的“0”是不可以省略的,所以选项A错误。34.C解析:地址块59811128/28 00111011 01010001 00000001 10000000地址块59811144/28 001 1 101 1 01010001 00000001 10010000地址块59811160/28 001 1 101 1 01010001 00000001 10100000前两个地址块的前27位相同,可以聚合,结果为20211379128/27,共30个可用地址,另一个地址块不能汇聚,可用地址为l4个,所以共44个。35.A解析:创建新域添加用户时,用户名若为“anonymous”则被系统自动判定为匿名用户。最大上传或最大下载速率是指整个FTP服务器占用的带宽。服务器最大用户数是指服务器允许同时在线的最大用户数量。配置域的存储位置时,小的域应选择INI文件存储,而大的域(用户数大于500)应选择注册表存储。综上所述A选项错误。36.A解析:DNS服务器配置的主要参数:(1)正向查找域(将域名映射到IP地址数据库,用于将域名解析为IP地址)。(2)反向查找域(将IP地址映射到域名数据库,用于将IP地址解析为域名)。(3)资源记录(区域中的一组结构化记录,包括主机地址资源记录、邮件交换器资源记录和别名资源记录)。(4)转发器(本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器)。因此A选项不是DNS服务器参数。37.A解析:在采用对等解决方案建立无线局域网时,仅需要无线网卡即可实现相互访问。无线接人点基本功能是集合无线或有线终端,作用相当于有线局域网中的集线器和交换机,将其加入更多功能则可成为无线网桥、无线路由器和无线网关,从而实现较远距离无线数据通信。38.Dpage 22 / 25解析:用名字标识访问控制列表的配置方法在全局配置模式下的命令格式为“ip access-list ex-tended Istandard access-list-number I name”,在扩展或标准访问控制模式下配置过滤准则,命令格式为“permit Ideny protocol source wildcard-mask destination wildcardmaskoperatoroperand”,根据以上命令格式首先排除A选项。B选项中“permit”放在“deny”前,这样“deny”命令不起作用,与题意不符。C项中应为子网掩码的反码,所以C错。因此D选项正确。39.D解析:电缆调制解调器(Cab1e Modem)专门为利用有线电视网进行数据传输而设计。Cab1e Modem把用户计算机与有线电视同轴电缆连接起来。故选项D错误。40.B解析:完全备份是指对整个系统或用户指定的所有文件数据进行一次全面的备份;增量备份只是备份相对于上一次备份操作以来新创建或者更新过的数据;差异备份即备份上一次完全备份后产生和更新的所有新的数据。恢复速度完全备份最快,增量备份最慢,差异备份介于两者之间。所以,恢复速度由快到慢的顺序是完全备份差异备份增量备份。41.【6】【解析】在路由器的0SPF配置模式下,使用“network iparea”命令定义参与OSPF的子网地址。园区网内部采用OSPF动态路由协议,Rl网络地址为16511200/16,子网号为1651l200,子网掩码为25525500,“”为00255255。因此【6】处应填入:l6511200 00255255。【7】【解析】在路由器的0SPF配置模式下,使用“network iparea”命令定义参与OSPF的子网地址。园区网内部采用OSPF动态路由协议,R2网络地址为20241280/19,子网号为20241280,子网掩码为2252552240,“”为0031255。因此【7】处应填入:20241280 0o31255。【8】【解析】静态路由配置命令格式:“ip route”,由于任意外网请求都要通过静态路由转发,故而目的地址与子网掩码均为0000。因此【8】处应填人:0000 0000 2132981101。【9】【解析】静态路由配置命令格式:“ip route”。配置目的地址为Rl的路由表项时,目的网络地址为Rl地址l651 1200,子网掩码为25525500,下一跳路由器为R3,IP地址为2132981102。因此【9】处应填人:l6511200 255255002132981102。【10】【解析】静态路由配置命令格式:“ip route”。配置目的地址为R2的路由表项时,目的网络地址为R2的IP地址20241280,子网掩码为2552552240,下一跳路由器为R3,IP地址为2132981102。因此【l0】处应填入:20241280 25525522402132981102。解析:本题涉及内容为局域网接口配置(千兆以太网接口)、路由器静态路由配置和OSPF动态路由协议配置等内容。42.【16】【解析】报文5进行域名解析,访问DNS服务器的源地址20211364137即为该主机的IP地址。报文l0为执行tracert命令时监听到的回应报文,源地址20211364129为路径中第一个路由器的IP地址,两个IP地址同处校园网内,由于它们前28位相同,故该主机IP地址的网络号长度最多28位。因此【16】处应填人:28。【l7】【解析】tracert命令数据报文使用ICMP协议。因此【l7】处应填人:ICMP。【l8】【解析】数据包详细内容为主机进行tracert命令向“mailtjeducn”发送TrL=1的ICMP报文,目的地址为域名是“mailtjeduen”的Email服务器。因此【18】处应填人:mailtjeduen。【19】【解析】报文5主机访问DNS服务器进行域名解析,目的地址为DNS服务器地址,即为202113643。因此【l9】处应填入:202113643。【20】【解析】由报文914、1720中不同的TTL与应答Echo可知,主机执行了tracert命令,探测到达域名为“mailtjedu1311”或“tracert mailtjedu1213”的Email服务器的路径。因越【20】处应填入:tracert mailtjeducn。解析:由报文58可知主机上进行了“域名解析”,由报文914、1720不同的TTL与应答Echo可知主机执行了tracert命令,探测到达E-mail服务器的路径。43.【16】【解析】根据第l8条报文建立TCP连接目的地址得知,ftppkueduen对应的IP地为2023897197。因此【l6】处应填入:2023897197。【17】【解析】是源IP地址发送的包的序号,是希望收到的回复包的序号。因此【17】处应填人:SEQ。【18】【解析】第l8条报文是SYN报文,其对应的Flags是02,因此【l8】处应填入:02。【19】【解析】发往主机202113643的报文是要进行域名解析的。因此【l9】处应填入:DNs服务器。【20】【解析】数据包生成“sniffer Pr0”内置了一个数据包生成器,可以向网络发送定制的数据包来测试网络,使用数据包生成器也可以回放捕获的数据包。因此【20】处应填

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论