2023年全国计算机等级考试《三级网络技术》题库-考题及答案_第1页
2023年全国计算机等级考试《三级网络技术》题库-考题及答案_第2页
2023年全国计算机等级考试《三级网络技术》题库-考题及答案_第3页
2023年全国计算机等级考试《三级网络技术》题库-考题及答案_第4页
2023年全国计算机等级考试《三级网络技术》题库-考题及答案_第5页
已阅读5页,还剩43页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2023年全国计算机等级考试《三级网络

技术》题库•考题及答案

L下列IPv6地址表示中,错误的是()。

A.21AD::D1:0:皿8

B.3D:0:2AA:DO:2F38:1::由4

C.FE80:0:0:0:0:FE:FE80:2A1

D.FE11::70D:BC:0:80:0:0:7CB

【答案】:D

【解析】:

IPv6地址占128位,使用冒号十六进制记法,它把每个16位的值用

十六进制值表示,各值之间用冒号分隔。在十六进制记法中,允许把

数字前面的0省略。冒号十六进制记法可以允许零压缩,即一连串连

续的零可以为一对冒号所取代,为了保证零压缩有一个不含混的解

释,规定在任一地址中只能使用一次零压缩。冒号十六进制记法可结

合使用点分十进制记法的后缀。IPv6不支持子网掩码,它只支持前缀

长度表示法。D项,该表示形式已有8个位段,没有全。位段压缩,

不应该使用双冒号::。

2.下列关于SNMP操作的描述中,错误的是()。

A.代理向管理站发出一条Inform通知而未收到确认消息时,会再次

发送

B.当出现自陷情况时,代理会向管理站发出包含团体字和TrapPDU的

报文

C.当管理站需要查询时一,就向某个代理发出包含团体字和

GetResponsePDU的报文

D.只有团体字的访问模式是read-write的条件下才能实现Set操作

【答案】:C

【解析】:

当管理站需要查询时一,就向某个代理发出包含团体字和

GetRequestPDU的报文,而不是GetResponsePDU。

3.下列对IPv6地址FE80:0:0:0801:FE:0:0:04A1的简化表示

中,错误的是()。

A.FE8::801:FE:0:0:04A1

B.FE80::801:FE:0:0:04Al

C.FE80:0:0:801:FE::04A1

D.FE80:0:0:801:FE::4A1

【答案】:A

【解析】:

使用前导零压缩表示IPv6地址时,只能压缩前导0,FE80不能压缩

为FE8o

4.关于路由器,下列说法正确的是()。

A.路由器处理的信息量比交换机少,因而转发速度比交换机快

B.对于同一目标,路由器只提供延迟最小的最佳路由

C.路由器不但能够根据逻辑地址进行转发,而且可以根据物理地址进

行转发

D.通常的路由器可以支持多种网络层协议,并提供不同协议之间的分

组转换

【答案】:D

【解析】:

选项A中没有说明是三层交换机还是二层交换机,路由器转发的速度

与信息量无直接联系;路由器能提供路由冗余,而提高网络健壮性,

在网络中,当某路由器出现故障时,其他相邻路由器能自动从新选择

新路由,因此B错误;路由器在工作在网络层的,所以他不能根据

MAC层的物理地址进行转发,但可以转换协议格式,所以选项C错

误的;路由器可以支持多种网层协议,在不同协议之间进行分组转换。

故选Do

5.将专用IP地址转换为公用IP地址的技术是()o

A.ARP

B.DHCP

C.UTM

D.NAT

【答案】:D

【解析】:

NAT为网络地址转换技术,实现专用IP地址和全局IP地址之间的转

换。ARP为地址解析协议,实现MAC地址与IP地址之间的转换;DHCP

为动态主机设置协议。

6.在Windows2003系统下DHCP服务器中添加排除时一,应输入的信息

是()。

A.起始IP地址和结束IP地址

B.起始IP地址和网关地址

C.超始IP地址和MAC地址

D.起始IP地址和掩码

【答案】:A

【解析】:

在DHCP新建作用域的添加排除对话框中,需要添加起始IP地址和结

束IP地址,来确定添加排除的IP地址的范围。

7.在Cisco路由器的内存中,主要用于存储启动配置文件

(startup-config)或备份配置文件的可读写存储器是()。

A.Flash

B.RAM

C.ROM

D.NVRAM

【答案】:D

【解析】:

路由器配有四类存储器,包括:ROM、RAM、NVRAM和Flash,其中

NVRAM用于存储启动配置文件或备份配置文件。

8.如果服务器集群采取链路冗余的方法直接连接两台核心路由器,下

面的说法中错误的是()。

A.这样可以直接利用核心路由器的带宽

B.占用比较多的核心路由器端口

C.不如采用专用服务器交换机的方法好

D.会使没备的成本上升

【答案】:C

【解析】:

采取链路冗余的办法直接连接两台核心路由器,直接利用了核心路由

器的带宽,但占用比较多的核心路由器端口,而高端路由器端口价格

高,使得设备成本上升。采用专用服务器交换机,可以分担核心路由

器的带宽,但容易形成带宽瓶颈,并且存在单点故障的潜在危险。

9.在一台Cisco路由器上,只允许IP地址为00/24的主机和

4/26子网上的所有主机远程登录路由器,下列正确的

access-list酉己置是()。

A.

B.

C.

D.

【答案】:A

【解析】:

在一台Cisco路由器上,只允许IP地址为00/24的主机和IP

地址为破6子网上的所有主机远程登录路由器,正确的

access-list配置如下:

10.100BASE-TX把数据传输速率提高了10倍,同时网络的覆盖范围

()o

A.保持不变

B.缩小了

C.扩大了

D.没有限制

【答案】:B

【解析】:

与传统以太网相比,快速以太网的数据速率提高了10倍,而最小帧

长没变,为了能进行有效地碰撞检测,必须将网络的覆盖范围缩小

10倍,答案选B。

11.有3台交换机分别安装在办公楼的1〜3层,同属于财务部门的6

台PC机分别连接在这3台交换机的端口上,为了提高网络安全性和

易管理性,最好的解决方案是()。

A.改变物理连接,将6台PC机全部移动到同一层

B.使用路由器,并用访问控制列表(ACL)控制主机之间的数据流

C.产生一个VPN,并使用VTP通过交换机的Trunk传播给6台PC机

D.在每台交换机上建立一个相同的VLAN,将连接6台PC机的交换机

端口都分配到这个VLAN中

【答案】:D

【解析】:

虚拟网络就是一个网络设备或用户的逻辑组,该逻辑组是一个独立的

逻辑网络、单一的广播域,设定不受实际交换机区段的限制,也不受

用户所在的物理位置和物理网段的限制。虚拟网技术提供了动态组织

工作环境的功能,它简化了网络的物理结构,提高了网络的易管理性

和安全性,提供了网络的性能。

12.一台交换机具有48个10/100Mbit/s端口和2个1000Mbit/s端口,

如果所有端口都工作在全双工状态,那么交换机总带宽应为()o

A.8.8Gbit/s

B.12.8Gbit/s

C.13.6Gbit/s

D.24.8Gbit/s

【答案】:c

【解析】:

全双工端口带宽的计算方法是:端口数X端口速率X2,故:48X

100Mbit/sX2+2X1000Mbit/sX2=13.6Gbit/so

13.下图是网络地址转换NAT的一个示例

图中①和②是地址转换之后与转换之前的一对地址(含端口号),它

们依次应为()o

A.,1234和,2341

B.,2341和,1234

C.,1234和20221.1,8080

D.,8080和,1234

【答案】:B

【解析】:

图中的NAT转换过程是从Internet中IP为,端口8080的源

主机发送了一个包给IP为,端口为2341的目标主机,而

NAT转换器将这个IP为,端口为2341的目标主机转换成IP

为,端口为1234,在局域网中工作,然后再逆向转换成59,

67.0.6返回到Internet中。因此题中NAT转换表中转换后的IP为

;转换之前,也就是主机专用IP为c

14.在Windows系统下能够得到下面信息的命令是()。

A.nbtstat-r

B.netstat-a

C.routeprint

D.netview

【答案】:C

【解析】:

常用的网络管理命令中,route用于显示或修改本地IP路由器的条目。

.下列对交换机功能的描述中,错误的是(

15)o

A.建立和维护一个表示目的IP地址与交换机端口对应关系的交换表

B.在交换机的源端口和目的端口之间建立虚连接

C.交换机根据帧中的目的地址,通过查询交换表确定丢弃还是转发该

D.完成数据帧的转发过程

【答案】:A

【解析】:

交换机是建立和维护一个表示MAC地址与交换机端口对应关系的交

换表。

交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列

以及流控。交换机还具备了,一些新的功能,如对VLAN(虚拟局域

网)的支持、对链路汇聚的支持、甚至有的还具有防火墙的功能。

学习:以太网交换机了解每一端口相连设备的MAC地址,并将地址

同相应的端口映射起来存放在交换机缓存中的MAC地址表中。

转发/过滤:当一个数据帧的目的地址在MAC地址表中有映射时,它

被转发到连接目的结点的端口而不是所有端口(如该数据帧为广播/

组播帧则转发至所有端口)。

消除回路:当交换机包括一个冗余回路时,以太网交换机通过生成树

协议避免回路的产生,同时允许存在后备路径。

16.在路由器上配置DHCPServer的第一步是()。

A.建立一个地址池

B.配置不用于动态分配的IP地址

C.配置IP地址池的域名系统

D.配置IP地址池的地址租约时间

【答案】:A

【解析】:

在路由器上配置DHCPServer的第一步是建立一个地址池,故选A。

17.一台交换机具有12个10/100Mbps电端口和2个lOOOMpbs光端

口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()o

A.3.2Gbps

B.4.8Gbps

C.6.4Gbps

D.14Gbps

【答案】:c

【解析】:

lOOOMpbs光端口在全双工状态下带宽可达到2000Mbps,100Mbps

电端口在全双工状态下带宽可达到200Mbps,故总的带宽为:

2000MbpsX2+200MbpsX12=64000Mbps=6.4Gbpso

18.下列关于路由信息协议RIP的描述中,错误的是()。

A.路由刷新报文主要内容是由若干(V、D)组成的表

B.矢量V标识该路由器可以到达目的网络或目的主机的跳数

C.路由器在接收到(V、D)报文后按照最短路径原则更新路由表

D.要求路由器周期性地向外发送路由刷新报文

【答案】:B

【解析】:

(V,D)表中V代表矢量,标识该路由器可以到达的目的网络或目

的主机;D代表距离,指出该路由器到达目的网络或目的主机的距离。

距离D对应该路由器上的跳数。综上可知,B选项中V代表目的主机

的跳数是错误的。

19.IP地址块/26>4/26和2^26聚合

后可用的地址数为()o

A.126

B.186

C.188

D.254

【答案】:C

【解析】:

由题意可知,地址/26可表示为0/300000,而

地址4/26可表示为1/300000,这两个IP地址块

可以聚合为地址块/25,这与28/26无法聚合,

所以可用的地址数为/125网段的27~2=126和

2^26的地址数64-2=62的和。因此答案选C。

20.为了避免IP地址的浪费,需要对IP地址中的主机号部分进行再次

划分,再次划分后的IP地址的网络号部分和主机号部分用()来区

分。

A.IP地址

B.子网掩码

C.网络号

D.IP协议

【答案】:B

【解析】:

再次划分后的IP地址的网络号部分和主机号部分用子网掩码来区分。

子网掩码是32位二进制数值,分别对应IP地址的32位二进制数值。

对应IP地址中的网络号部分在子网掩码中用“1”表示,IP地址中的

主机号部分在子网掩码中用“0”表示。

21.使用“ActiveDirectory用户和计算机”进行用户账户管理,可以实

现的功能是()o

A.启用和禁用账户、移动账户

B.用户账户的重命名、修改用户账户密码、查找用户账户

C.修改用户账户属性,以及删除用户账户

D.以上全部

【答案】:D

【解析】:

域用户管理是通过工具“ActiveDirectory用户和计算机”实现的。使

用“ActiveDirectory用户和计算机”进行用户账户管理,可以实现的

功能有:启用和禁用账户、移动账户、用户账户的重命名、修改用户

账户密码、查找用户账户、修改用户账户属性,以及删除用户账户。

22.允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或

板卡等部件的功能是()。

A.热插拔

B.集群

C.虚拟机

D.RAID

【答案】:A

【解析】:

热插拔(Hot-plugging或HotSwap)即带电插拔,热插拔功能就是允

许用户在不关闭系统、不切断电源的情况下取出和更换损坏的硬盘、

电源或板卡等部件。

23.IP土也址块2%7、60/27和92/27

经过聚合后可用的地址数为()。

A.64

B.92

C.126

D.128

【答案】:B

【解析】:

本题需要对三个网段进行路由聚合,可先转换成二进制进行分析:

2^27的二进制表示为:

11001010.01110001.01001111.10000000/27

60/27的二进制表示为:

11001010.01110001.01001111.10100000/27

9^7的二进制表示为:

11001010.01110001.01001111.11000000/27

分析上述二进制串,可知28727与60/27可以

聚合成2Q6,则该网络上可用的地址数为26-2=62;

而9?/27不能与202,113.79.12^/27和60/27一

起进行聚合,则该网络上可用的地址数为25—2=30;

综上所述,可用的地址数为62+30=92。

24.以下关于交换机根据OSI标准模型的层次分类的描述,错误的是

()o

A.交换机根据OSI标准模型的层次通常可分为第二层交换机、三层交

换机和多层交换机

B.第二层交换机中两个不同的VLAN之间可以直接通信

C.第三层交换机是第三层路南模块直接叠加在二层交换的高速背板

总线上的

D.第四层交换机能够起到与服务器相连接的“虚拟IP"(VIP)前端的

作用

【答案】:B

【解析】:

交换机根据OSI标准模型的层次通常可分为第二层交换机、了层交换

机和多层交换机,四层交换机较少使用,选项A正确;第二层交换机

的转发决策不具有路由功能,两个不同的VLAN之间还是要经过路由

器来完成数据帧的交换,否则不能进行直接通信,选项B错误;选项

C、D都正确。

25.下列工具中不能用作安全评估的是()。

A.ISS

B.WSUS

C.MBSA

D.X-Scanner

【答案】:B

【解析】:

ISS、MBSA和X-Scanner工具能用作安全评估。

26.某企业产品部的IP地址块为9*6,市场部的为

60/27,财务部的为2^27,这三个地址块经

聚合后的地址为()o

A./25

B./26

C.2^25

D.25/26

【答案】:C

【解析】:

产品部的网络前缀为1000000

市场部的网络前缀为0100000

财务部的网络前缀为0000000

三个地址块聚合后的前25位相同(找相同的部分),因此聚合后的网

络地址为2即5。

27.将Cisco路由器的配置保存在NVRAM中,正确的命令是()。

A.Router#writeflash

B.Router#writenetwork

C.Router#writememory

D.Router#writeerase

【答案】:c

【解析】:

从NVRAM加载配置信息命令为configurememory。将路由器配置保

存在NVRAM中命令为writememory。

28.下列属于无线技术的是()。

A.RPR

B.Adhoc

C.EPON

D.SDH

【答案】:B

【解析】:

弹性分组环(ResilientPacketRing,RPR)是一种用于直接在光纤上高

效传输IP分组的传输技术,其T作基础是Cisco公司提m的动态分组

传输(DynamicPacketTransport,DPT)技术。因此RPR是一种有线

传输技术。

无线接入技术主要有:802.11标准的无线局域网(WLAN)接入、802.16

标准的无线城域网(WMAN)接入,以及正在发展的Adhoc接入技

术。

无源光纤网络(PassiveOpticalNetwork,PON)是一种光接入技术。

那么X+PON就是基于X的无源光网络(X+PON)技术,因此EPON就

是以太无源光网络(EthernetPassiveOpticalNetwork)o无源的意思是

没有外加电源,纯介质,并不是无线的意思。

SDH(SynchronousDigitalHierarchy,同步数字体系)光端机容量较大,

一般是16E1到4032E1。SDH是一种将复接、线路传输及交换功能融

为一体、并由统一网管系统操作的综合信息传送网络,是美国贝尔通

信技术研究所提出来的同步光网络(SONET)。

29.IP土也址块2%7、60/27和92/27

经过聚合后可用的地址数为()。

A.126

B.128

C.64

D.92

【答案】:D

【解析】:

本题需要对三个网段进行路由聚合,可先转换成二进制进行分析:

2^27的二进制表示为

11001010.01110001.01001111.10000000/27

60/27的二进制表示为

11001010.01110001.01001111.10100000/27

9?/27的二进制表示为

11001010.01110001.01001111.11000000/27

分析上述二进制串,可知2M7与60/27可以

聚合成2%6,则该网络上可用的地址数为26-2=62;

而9^7不能与202,113.79.12^/27和60/27一

起进行聚合,则该网络上可用的地址数为25—2=30;

综上所述,可用的地址数为62+30=92。

30..对CiscoPIX525防火墙进行操作系统映像更新时的访问模式是

A.非特权模式

B.特权模式

C.监视模式

D.配置模式

【答案】:C

【解析】:

PIX防火墙在开机或重启过程中,按住“Esc”键或发送一个“/Break/"

字符,进入监视模式,在监视模式下,可以进行操作系统映像更新、

口令恢复等操作。

31.下列关于Windows2003系统DHCP服务器安装、配置和使用的描

述中,错误的是()o

A.地址租约期限的最小可调整单位是分钟

B.客户机的地址租约续订是由客户端软件自动完成的

C.添加排除时必须输入起始IP地址和结束IP地址

D.新建作用域后必须激活才可为客户机分配地址

【答案】:C

【解析】:

添加排除时,如果想排除IP地址范围,则输入排除范围的起始IP地

址和结束IP地址;如果想排除一个单独的地址,则只需要输入起始

IP地址。DHCP服务器分配的IP地址的租约默认期限为8天,租约到

期前,客户端需要续订,续订工作由客户端自动完成。

32.以下关于无线接入点配置意义的描述中,()是错误的。

A.SystemName----用户为无线接入点的命名

B.ConfigurationServerProtocol----单击单选项来选择网络中IP地址

的分配方式

C.DHCP——由网络中的DHCP服务器自动分配IP地址

D.StaticIP----手工分配IP地址

【答案】:A

【解析】:

SystemName(系统名称)无线接入点的标识;ConfigurationServer

Protocol(配置服务器协议)——“DHCP”选项表示由网络中的DHCP

服务器自动地分配IP地址;DHCP——由网络中的DHCP服务器一动

分配IP地址;StaticIP手工分配IP地址。

33.下列关于Serv-UFTP服务器配置的描述中,错误的是()。

A.配置服务器域名时,可以使用域名或其他描述

B.配置服务器IP地址时,服务器有多个IP地址需分别添加

C.配置服务器域端口号时,可使用端口21或其他合适的端口号

D.配置域存储位置时,小的域应选择INI文件存储而大的域应选择注

册表存储

【答案】:B

【解析】:

A项,设定服务器域名时可以使用域名,也可使用其他任何描述。B

项,配置服务器IP地址时,IP地址可为空,意为服务器所有的IP地

址,当服务器有多个IP地址或使用动态IP地址时,IP地址为空会比

较方便。如果设置了IP地址,客户端只能通过设定的IP地址访问FTP

服务器。C项,FTP服务器缺省端口号为21,若由于某种原因不能使

用21端口,则可选定其他的端口号。D项,配置域存储位置时,对

于小的域应选择INI文件存储,对于大的域(用户数大于500)应选

择注册表可以提供更高的性能。

34.1.144/28的二进制表示为:

00111011.01010001.00000001.10010000/28

35.若服务器系统可用性达到99.999%,那么每年的停机时间必须小

于等于()o

A.5分钟

B.10分钟

C.53分钟

D.106分钟

【答案】:A

【解析】:

服务器可用性百分比的计算公式如下:

服务器可用性百分比=1—停机时间(单位是小时一)/(365X24)X

100%o

由上述公式可得:1-x/(365X24)X100%=99.999%,解得x的值

是00876小时。因此若使服务器系统可用性达到99.999%,则停机

时间必须小于或者等于0.0876小时约为5分钟。

36.下列关于RPR技术的描述中,错误的是()o

A.RPR与FDDI一样使用双环结构

B.在RPR环中,源结点向目的结点成功发出的数据帧要由目的结点从

环中收回

C.RPR环中每一个结点都执行MPLS公平算法

D.RPR环能够在50ms内实现自愈

【答案】:C

【解析】:

RPR是一个高效的优化协议,可以在环网上传输IP数据业务,同时提

供小于50ms的保护倒换。提供了高速、可靠的园区网和数据中心的

连接,在城域网和广域网中得到充分应用。RPRMAC和第1层是独立

的,它可以在标准的以太网物理层和SDH帧传输上运行。RPR的每一

个结点都执行SRP公平算法而非MPLS公平算法。

37.使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一

VLAN的不同端口的所有通信流量,该种设备是()。

A.二层交换机

B.三层交换机

C.路由器

D.集线器

【答案】:D

【解析】:

二层交换机工作于数据链路层,三层交换机与路由器均工作在网络

层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集

线器工作于物理层,连接到一个集线器的所有节点共享一个冲突域,

当一个节点发送数据时,所有节点都能够接收到,因此能在一个端口

捕捉到所有通信端口通信流量。

38.下列关于综合布线的描述中,错误的是()o

A.终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面

B.多介质信息插座是用于连接双绞线

C.干线线缆铺设经常采用点对点结合和分支结合两种方式

D.采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线

缆路由

【答案】:B

【解析】:

确定信息插座的数量和类型中,信息插座大致可分为嵌入式安装插

座、表面安装插座和多介质信息插座。其中,嵌入式安装插座是用来

连接双绞线的,多介质信息插座用来连接铜缆和光纤,用以解决用户

对“光纤到桌面”的需求。

39.CiscoPIX525防火墙可以进行口令恢复的操作模式是()。

A.非特权模式

B.特权模式

C.配置模式

D.监视模式

【答案】:D

【解析】:

CiscoPIX525防火墙有4种基本模式:非特权模式、特权模式、配置

模式和监视模式。其中,监视模式下可以进行系统映像更新、口令回

复等操作,提示符为monitor>,其进入方式为:pix防火墙在开机或

者重新启动过程中,按下Esc键或者发送一个break字符,进入监视

模式。

40.下列关于OSPF协议的描述中,错误的是()。

A.OSPF是基于分布式链路状态算法的路由协议

B.链路状态“度量”主要是指费用、距离、延时、带宽等

C.当链路状态发生变化时用洪泛法向所有路由器发送信息

D.链路状态数据库中保存一个完整的路由表

【答案】:D

【解析】:

链路状态数据库中保存一个全网的拓扑结构图,并且在全网内保持一

致。每一个路由器使用链路状态数据库中的数据,构造出自己的路由

表。因此答案选D。

41.下列关于数据备份方法的描述中,错误的是()。

A.完全备份比差异备份使用的空间大

B.差异备份比增量备份的恢复速度慢

C.增量备份比完全备份的备份速度快

D.恢复时差异备份只使用2个备份记录

【答案】:B

【解析】:

三种备份方案特点的比较

B项,差异备份比增量备份的恢复速度快而不是慢。

42.提高Caralyst6500发生直接链路失效的收敛速度,正确配置STP

可选功能的命令是()。

A.setspantreebackbonefastenable

B.setspantreeuplinkfastenable

C.setspantteeportfast3/2enable

D.setspantreeportfastbpdu-filterenable

【答案】:B

【解析】:

A选项中backboneFast的功能是使阻塞端口不再等待这段时间,而是

直接将端口由侦听和学习状态转换为转发状态,C、D中portlast的功

能是使交换机的端口跳过侦听和学习转态,直接从阻塞状态进入转发

转态,而uplinkfast功能是提高发生直接链路失效的收敛速度。

43.一台Cisco路由器R1的第3模块第1端口通过DDN的E1专线与

一台远程路由器R2的第4模块第2端口相i卒.在R1的端口上封装

PPP协议。为砌和R2端口分配的IP地址分别为01^0

和0加0。下列R2的端口配置,正确的是()。

A.

B.

C.

D.

【答案】:A

【解析】:

DDN专线,通常需要Serial接13连接。此外,R2的IP地址为

02,子网掩石马为30,即52。止匕夕卜,R2采用

PPP协议。配置信息如下:

Router(eonfig)#interfaces4/2

Router(eonfig一if)#bandwidth2048(带宽为2M)

Router(config—if)#ipaddress0252(设置

IP地址)

Router(config——if)#encapsulationPPP(圭寸装PPP一协,议)

Router(config——if)#exit。

44.若服务器系统年停机时间为10分钟,那么系统可用性至少达到

()o

A.99%

B.99.9%

C.99.99%

D.99.999%

【答案】:C

【解析】:

由题意可知,该系统的可用性为1-10/(60X24X365)X100%

99.998097%,可见该系统的可用性至少应为99.99%。

45.交换机初始配置时,CONSOLE控制线使用的是()。

A.6芯短屏蔽铜缆

B.8芯STP

C.单模光缆

D.8芯UTP

【答案】:B

【解析】:

交换机初始配置时,CONSOLE控制线使用的是8芯屏蔽双绞线(STP),

故选Bo

46.以下关于宽带城域网技术特征的描述中,不正确的()o

A.城域网的概念泛指:网络运营商在城市范围内提供各种信息服务业

务的所有网络

B.它是以TCP/IP协议为基础,通过各种网络互连没备

C.它可以实现语音、数据、图像、多媒体视频、IP电话、IP接入和各

种增值服务与智能业务

D.它是一种典型的广域计算机网络

【答案】:D

【解析】:

城域网设计的目标是要满足几十公里范围内的大量企业、机关、公司

的多个局域网互联的需求,以实现大量用户之间的语音、数据、IP电

话、IP接入、图形与多媒体视频等多种信息的传输功能。城域网以

TCP/IP协议为基础,通过各种网络互连设备。所以它并不是一种典型

的广域计算机网络。

47.下列关于漏洞扫描技术和工具的描述中,错误的是()。

A.主动扫描工作方式类似于IDS

B.CVE为每个漏洞确定了唯一的名称和标准化的描述

C.X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描

D.ISS的SystemScanner通过依附于主机上的扫描器代理侦测主机内

部的漏洞

【答案】:A

【解析】:

采用漏洞扫描工具是实施漏洞查找的常用方法。扫描分为被动和主动

两种:被动扫描对网络上流量进行分析,不产生额外的流量,不会导

致系统的崩溃,其工作方式类似于IDSo主动扫描则更多地带有入侵

的意味,可能会影响网络系统的正常运行。

48.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的

IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。

A.DNS欺骗攻击

B.ARP欺骗攻击

C.暴力攻击

D.重放攻击

【答案】:A

【解析】:

DNS欺骗会使那些易受攻击DNS服务器产生许多安全问题,例如:

将用户引导到错误互联网站点,或者发送个电子邮件到未经授权邮件

服务器。题中所属的就是DNS欺骗,因此选A项。而其余的ARP欺

骗攻击就利用该协议漏洞,通过伪造IP地址和MAC地址实现ARP

欺骗攻击技术,暴力攻击:尝试所有口令字符串的组合方式获得合法

用户的口令。

49.在综合布线时,如果对配置要求较低,用铜心双绞线电缆组网,

此时可以选择()。

A.基本型

B.增强型

C.综合型

D.简单型

【答案】:A

【解析】:

综合布线系统设计分为3个等级,可根据需要进行选择。

基本型适用于综合布线系统中配置标准较低的场合,用铜心双绞线电

缆组网。

增强型适用于综合布线系统中中等配置标准的场合,用铜心双绞线电

缆组网。

综合型适用于综合布线系统中配置标准较高的场合,用光缆和铜芯双

绞线电缆混合组网。

50.某公司拥有IP地址块/24。其中^28和

^28已经分配给人事部和财务部,现在技术部需要100

个IP地址,可分配的IP地址块是()o

A./25

B.^25

C.4/25

D.2^25

【答案】:D

【解析】:

需要100个IP地址,那主机号最起码为7位数,网络号为25,可以

容纳128-2=126个主机,因此子网掩码为28,又因为两

个网段占用了/25,只有子网为2⑼25可以分

配了,因此选D。

51.当一台主机要解析域名为WWW.的IP地址时,如果这

台主机配置的域名服务器为9,因特网顶级服务器为

,而存储WWW.与其IP地址对应关系的域名

为,那么这台主机解析该域名将先查询()。

A.9域名服务器

B.域名服务器

C.域名服务器

D.不能确定,可以从这三个域名服务器中任选一个

【答案】:A

【解析】:

当某台DNS客户机准备解析一个域名时,首先要查询客户机缓存,

如果没有符合条件的记录,就会产生一个查询条件请求,并发送给

DNS服务器,故选A。

52.计算机的漏洞是()。

A.可以完全修补的

B.每个系统不可能避免的

C.只要设计严密就不会出现

D.只要掩饰好黑客一般不会发现

【答案】:B

【解析】:

每个系统都有漏洞,不论在系统安全性上投入多少,攻击者仍然可以

发现一些可以利用的特征和配置缺陷。这对于安全管理员来说,是一

个不可回避的问题。

53.IPv6地址FE::45:0:A2的::之间被压缩的二进制数字0的位

数为()o

A.16

B.32

C.64

D.96

【答案】:C

【解析】:

IPv6地址一共有128位,每16位为一个位段,划分为8个位段,此

题中简化了4个位段的地址,也就是压缩了4X16=64位数。

54.如下图所示,Ciseo3548交换机A与B之间需传输名。为VLIOQD

号为10)和VL15(ID号为15)的VLAN信息。下列为交换机A的gO/1

端口分配VLAN的配置,正确的是()。

A.

B.

C.

D.

【答案】:A

【解析】:

为交换机A的gO/1端口分配VLAN的配置。以Cisco3548交换机为例:

步骤一:进入交换机端口配置模式(config)#interfacegO/1

步骤二:配置VLANTrunk

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论