版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
《网络设备安装与维护》中级-练习题[复制]单选题1、当前大中型网络通常采用三层结构模型,每个层次有其特定的功能,位于层次结构顶端,是网络的高速交换主干,给整个网络提供高速又可靠的数据转发能力,对整个网络连通起到至关重要作用的是:[单选题]*A、管理层B、核心层(正确答案)C、汇聚层D、接入层2、在计算机网络系统中,连入网络的计算机共同遵守的工组规则和约定,用于保证数据传送与资源共享能顺利完成的是:[单选题]*A、网络操作系统B、网络传输介绍C、网络传输协议(正确答案)D、网络管理软件3、为了保持网络的稳定性,在组建局域网时通常会使用冗余链路来提高网络的健壮性和稳定性。但冗余链路会使物理网络形成环路,引起广播风暴、多复制等问题。下列哪项技术可以解决路由环路引起的广播风暴和多帧复制问题?[单选题]*A、RIP(正确答案)B、IGIPC、STPD、VRRP容案:C4、在局域网上配置了STP,如果一个端口既不处理BPDU报文,也不转发用户流量,其状态为:[单选题]*A、EnableB、Disabled(正确答案)C、BlockingD、Learning5、在对交换机进行端口安全配置时,可以将端口与固定的PC进行绑定,如PC1的MAC地址为0011.1111.5111,只允许PC1通过交换机的G0/5端口进行网络互联,下列命令正确的是:[单选题]*A、SWA(config-if-GigabitEthernet0/5)#switchportmac-address0011.1111.5111B、SWA(config5)#switchportmacaddress0011.1111.5111G0/5C、SWA(configif-GigabitEthernet0/5)#switchportport-securitymac-address0011.1111.5111(正确答案)D、SWA(config-if-GigabitEthernet0/5)#port-securitymac-address0011.1111.51116、NFPP是网络基础保护策略,能够通过对攻击源头采取隔离措施,保护系统各种服务的正常运行。其工作过程中,采用相应的规则识别出符合某类特征的报文,这个过程称为:[单选题]*A、监控B、检测C、分类(正确答案)D、审计7、在配置OSPF路由协议的网络中,每台路由器使用唯一的RouterID来标识自己。关于RouterID,下列描述不正确的是:[单选题]*A、RouterID一个和MAC地址类似的64位二进制数(正确答案)B、可以由管理员手动配置RouterIDC、如果没有手动配置Router优先使用Loopback接口最大的IP地址作为RouterIDD、如果没有手动配置RouterID且未配置Loopback接口,使用路由器物理接口中最大的IP地址作为RouterID8、0SPF是一种链路状态路由协议,其邻居和邻接之间有不同的状态,如果路由器发现自己的RouterIp存在于收到的He110报文的邻居列表中,确认可以双向通信,这时的状态为:[单选题]*A、DownB、InitC、2-way(正确答案)D、Full9、IP协议是TCP/IP模型中一个重要的协议,关于IP协议,下列选项中描述不正确的是:[单选题]*A、将传输层的数据以数据包的形式进行传输B、IP数据包之间是相互独立的C、工作在TCP/IP模型的网络层D、IP数据包的大小是固定的,为1500个字节(正确答案)10、访问控制列表可以定义一系列不同的规则,设备根据这些规则对数据包进行分类,并针对不同类型的报文进行不同的处理。关于访问控制列表,下列描述不正确的是:[单选题]*A、一个ACL可以由多条规则组成B、ACL可以对路由信息进行过滤C、ACL工作在数据链路层(正确答案)D、ACL,可以依据源IP及目的IP制定过滤规则11、防火墙是重要的网络安全设备,如果防火墙域间没有配置安全策略,或香找安全策略时所有的安全策略都没有命中,则默认执行域间的缺省包过滤动作是:[单选题]*A、允许通过B、拒绝通过(正确答案)C、上报管理员D、转发到网关12、802.1lb协议在2.4GHz频段定义了14个信道,相邻的信道之间在频谱上存在交叠。为了最大程度地利用频段资源,可以使用如下哪组信道来进行无线覆盖:[单选题]*A、1、5、9B、1、6、11(正确答案)C、2、6、10D、3、6、913、综合布线系统标准为布线线缆连接硬件提供了最基本的元件标准,使不同厂家生产的产品具有相同的规格和性能。我因执行的国家标准有GB50311和GB50312,其中GB50312标准的名称为:[单选题]*A、综合布线系统工程设计规范B、综合布线工程验收规范(正确答案)C、商业建筑通信布线标准D、商业建筑电信基础设施管理标准14、在0SI参考模型中,提供网络高效、经济、透明的端到端数据传输服务的是:[单选题]*A、物理层B、数据链路层C、网络层D、传输层(正确答案)15、局域网内使用广播传输的工作机制,局域网内的主机数量越多,广播域越大,带来的带宽浪费、安全等问题越突出。可以使得VLAN解决这个问题,WLAN技术对应的IEEE标准为:[单选题]*A、802.1aB、802.1nC、802.1zD、802.1g(正确答案)16、VLAN是一种虚拟局域网技术,有不同的划分方式,适用于不同的应用场景。下列选项中不属于当前常用的VLAN划分方法的是:[单选题]*A、基于端口划分VLANB、基于时间划分VLAN(正确答案)C、基于MAC地址划分VLAND、基于网络层划分VLAN17、局城网应用范围十分广泛,针对局域网的攻击手段有很多,其中,黑客首先去耗尽DHCP服务器所能分配的资源,再冒充合法的DHCP去提供虚拟的IP地址信息,这种攻击方式称为:[单选题]*A、MIAC泛洪攻击B、DHCP报文泛洪攻击C、DHCPServer欺骗攻击(正确答案)D、ARP攻击18、在一台交换机的VLAN10中,PC1要与PC2进行通信,PC1已知PC2的IP地址,但不知道PC2的MAC地址,关于PC1与PC2通信,下列描述中错误的是:[单选题]*A、PC1发送一个ARP请求报文,该报文为广播帧B、PC1发送的ARP请求广播帧,只能在VLAN10内广播,不会发送到其他VLAN中C、PC2收到ARP请求报文,会将自己的MAC地址,以单播帧的形式进行应答D、VLAN10的PC2收到ARP请求报文,会将自己的MAC地址以广播帧的方式在VLAN10中进行应答(正确答案)19、OSPF是一种链路状态路由协议,其邻居和邻接之间有不同的状态,如果OSPF邻居间已经交换了完整的信息,这时的状态为:[单选题]*A、DownB、InitC、2-wayD、Full(正确答案)20、PPP协议是一种常用的广域网数据链路层协议,关于PPP协议的配置和部署,下面描述正确的是:[单选题]*A、PPP不支持双向认证B、PPP不可以修改keepalive时间C、PPP不能用于下发卫地址D、PPP支持CHAP和PAP两种认证方式(正确答案)21、使用ACL可以实现对网络访问行为的控制,按照功能进行分类,只能对源IP地址进行控制的ACL称为:[单选题]*A、标准ACL(正确答案)B、扩展ACLC、二层ACLD、管理ACL22、在进行网络设备维护及调试时,有时需要查看设备上是否配置了访问控制列表,以及具体的访问控制列表规则是如何定义的。在锐捷路由器上查看ACL配置的命令为:[单选题]*A、Ruijie#showaclB、Ruijie#showaccess-lists(正确答案)C、Ruijie#showclockD、Ruijie#access-listslist23、网络管理工作站通过SNMP协议管理网络设备,当被管理设备有异常发生时,网络管理工作站将会收到哪种SNMP报文?[单选题]*A、get-response报文B、trap报文(正确答案)C、set-request报文D、get-request报文24、IEEE802.11b定义了无线局域网的多蜂窝漫游工作方式,下列描述中不正确的是:[单选题]*A、在部署无线网络时,可以布置多个接入点构成一个微蜂窝系统B、微蜂窝系统允许一个用户在不同的接入点覆盖区域内任意漫游C、无线结点漫游时始终保持数据传输速率为1lhbps(正确答案)D、随着位置的变换,信号会由一个接入点自动切换到另外一个接入点25、计算机网络系统需要使用传输介质进行通信,下列选项中,不属于常用的网络通信介质的是:[单选题]*A、双绞线B、光纤C、电力电缆(正确答案)D、无线电波26、工程师在组建局城网时,需要给PC机配置IP地址,下列哪个IP地址是合法的IPv4地址?[单选题]*A、252.17.23.100255.255.255.0B、175.37.26.11255.255.0.255C、10.0.0.10255.240.0.0D、192.168.200.31255.255.255.240(正确答案)27、在组建局域网时,启动生成树技术可以解决由于网络环路带来的广播风暴问题,生成树协议在进行根桥选举时,选择哪个设备作为根桥?[单选题]*A、根ID最小的(正确答案)B、根ID最大的C、MAC地址最小的D、MAC地址最大的28、MSTP是在STP和RSTP基础上发展出来的多生成树协议,MSTP中引入了域的概念,可以将一个大型的交换网络划分成多个生成树的域。同一个MST域中的交换机不需要相同的:[单选题]*A、域名B、修订级别C、VLAN与Instance映射D、优先级(正确答案)29、局域网应用范围十分广泛,针对局域网的攻击手段有很多,其中,利用工具产生大量欺助MAC,快速填满MAC地址表,流量在所有端口广播,攻击者可利用各种嗅探攻击获取网络信息,这种攻击方式称为:[单选题]*A、木马攻击B、蠕虫病毒攻击C、MAC泛洪攻击(正确答案)D、DHCP攻击30、在交换机上可以进行端口安全配置,当出现安全例外事件时,可以配置的处置方式不包括:[单选题]*A、protectB、refuse(正确答案)C、restrictD、shutdown31、RIP协议是一种距离矢量路由协议,目前有两个版本,其中RIPv2报文为组播报言语,组播地址为:[单选题]*A、211.68.227.13B、225.9.0.13C、224.0.0.9(正确答案)D、253.61.9.032、OSPF是一种链路状态路由协议,采用组播方式进行OSPF包交换,对于全部OSPF设备,其组播地址为:[单选题]*A、224.0.0.5(正确答案)B、211.68.224.5C、239.17.0.1D、127.0.0.10033、802.1X是一种基于端口的对用户进行认证的方法和策略,关于802.1X,下列描述不正确的是:[单选题]*A、其端口可以是物理端口,也可以是逻辑端口B、最终目的是确定端口是否可用C、如果认证成功,允许所有报文通过D、如果认证失败,禁止所有报文通过(正确答案)34、使用ACL进行访问控制时,首先要制定对应的ACL规则,然后将规则应用到对应的端口上。在使用锐捷路由器时,对于外部进入路由器的数据包,在接口上配置规则时,使用的参数为:[单选题]*A、outboundB、inbound(正确答案)C、autoD、radom35、目前无线网络都支持漫游功能,其中二层漫游和三层漫游分别指的是,[单选题]*A、在不同子网内AP间漫游、在同一子网AP间漫游B、在同一子网AP间漫游、在不同子网内AP间漫游(正确答案)C、在同一子网AP间漫游、在同一子网AP间漫游D、在不同子网内AP间漫游、在不同子网内AP间漫游36、无线局域网由于不受电缆铺设的限制,又方便各种设备接入,应用范围十分广泛。现在大部分家庭中都部署无线网络,其AP部署模式通常为:[单选题]*A、主AP模式B、从AP模式C、胖AP模式(正确答案)D、瘦AP模式37、工程师小张在组建局域网时,给经理的PC机配置IP,哪个IP地址可以正常被配置成功?[单选题]*A、192.a.37.8255.255.255.0B、192.355.100.17255.255.255.0C、192.168.16.128255.255.255.240D、192.168.16.31255.255.255.192(正确答案)38、网络接口卡,又称网络适配器,通常被叫为“网卡”,是计算机互联的重要设备。选购网卡时,通常不关心的参数是:[单选题]*A、带宽B、总线方式C、电气接口方式D、MAC地址(正确答案)39、在配置了STP协议的局域网中,当网络拓扑结构发生变更时,交换机必须张惠新计算STP。发生拓扑变化的交换机在新选举的根端口上,每隔HelloTime发送拓扑变化通知BPDU,直至生成树上游邻居交换机确认该TCN为止。HelloTime的默认时间为:[单选题]*A、1秒B、2秒(正确答案)C、10秒D、30秒40、当多个支持VLAN的交换机互联时,交换机之间的连接链路通常配置为Trunk模式,关于Trunk,下列说法错误的是:[单选题]*A、Trunk端口可以接收和发送来自多个VLAN的数据帧B、Trunk端口收到一个untagged帧后,会为其添加一个VID为PVID的tagC、Trunk收到一个tagged帧后,如果这个帧tag中的VID不在允许通过的VID列表中,则该帧会被直接丢弃D、锐捷交换机默认的端口类型为Trunk(正确答案)41、BFD和DLDP都可以用于链路检测,关于BFD和DLDP,下列描述错误的是:[单选题]*A、DIDP只能用于以太网接口,BFD与接口无关,任意两个邻居间均可建立BFD关系B、DLDP使用协议自身探测报文,BFD使用ICIP报文探测(正确答案)C、DLDP是单向检测行为,可以单向使用,BFD是双向联动探测行为,两端都要启用D、DIDP基于接口,BFD是基于邻居对42、局域网应用范围十分广泛,针对局域网的攻击手段有很多,其中,黑客通过工具伪造大量ARP请求、应答以及目的IP不存在的IP报文等,增加网络中ARP报文的流量,浪费交换机CPU带宽和资源,产生丢包甚至网络瘫痪,这种攻击方式称为:[单选题]*A、MKC泛洪攻击B、DHCP攻击C、ARP流量攻击(正确答案)D、ARP欺骗攻击43、运行PPP/HDLC的路由器接口在起用了OSPF后,该接口的默认OSPF网络类型是:[单选题]*A、BroadcastB、NEMAC、P2P(正确答案)D、P2MP44、路由器使用路由表进行数据转发,管理员可以通过手动方式为路由器配置静态路由,关于静态路由,下列描述不正确的是:[单选题]*A、通过网络管理员手动配置B、路由器之间需要交互路由信息(正确答案)C、不能自动适应网络拓扑的变化D、系统开销小45、锐捷网络设备支持AAA认证,在锐捷路由器上开启AAA认证功能正确的命令是[单选题]*A、router(config)#aaanew-model(正确答案)B、router(config)#enableaaaC、router(config)#aaaserverstartD、router(config)#aaaauthentication46、在距离天量路由协议中,老化机制作用于:[单选题]*A、直接相邻的路由器的路由信息B、所有路由器的路由信息(正确答案)C、优先级低的路由器的路由信息D、优先级高的路由器的路由信息47、无线局域网因组网灵活,接入方便,现在被广泛使用,IEEE802针对无线局域网制定的标准是:[单选题]*A、IEEE802.3B、IEEE802.5C、IEEE802.11(正确答案)D、IEEE802.1648、在无线网络中,AP是无线接入点,AC是无线控制器,AP与AC之间的控制报文采用什么方式进行转发?[单选题]*A、CAPTAP隧道(正确答案)B、IPSECC、FrameRelayD、PPP答系:A49、为了更好的提高网络应用的实用性、安全性、易于管理性和可扩展性,很多组织定义了计算机网络的体系模型,其中由IS0(国际标准化组织)定义的网络模型称为:[单选题]*A、TCP/IP模型B、DNA模型C、SMA模型D、OSI/RM模型(正确答案)50、交换机是组建局域网的重要设备,在选购交换机时,以下哪个参数通常不被考虑:[单选题]*A、VLAN类型和数量B、交换机端口数量及类型C、支持的路由协议(正确答案)D、背板带宽51、网络管理员小张要在一台锐捷交换机STB上进行VLAN划分,下列命令正确的是:[单选题]*A、STB(config)#vlanCAIUBUB、STB(config)#vlan5000C、STB#vlan68D、STB(config)#vlan99(正确答案)52、VLAN技术可以将一个物理局域网内不同用户逻辑地划分成多个子网,划分VLAN后的网络,下列说法错误的是:[单选题]*A、不同WAN的用户无法直接通过数据链路层进行通信B、同一VLAN内的用户处于同一个数据链路层广播域中C、VLAN可以提高链路传输速度(正确答案)D、可以基于端口进行WLAN划分53、BFD是双向转发检测,关于BFD会话的建立方式,下列描述错误的是:[单选题]*BFD会话只能通过状态方式建立(正确答案)B、静态配置BFD会话是指通过命令行、手工配置、BFD会话参数,包括本地标识符和远端标识符等C、静态建立BFD会话时,动态分配本地标示符D、系统通过划分标识符区域的方式,来区分静态BFD会话和动态BFD会话54、StickyMAC地址是设备信息的MNC地址,通过端口安全配置,可将学习到的MAC地址转换为stickyM地址。关天stickyMC地址,下列说法错误的是:[单选题]*A、stickyMM地址可以通过动态学习转换得到B、stickyM地址可以通过手工静态配置得到C、设备重启后stickyMc地址不会丢失D、stickyM地址的老化时间默认为30秒(正确答案)55、在配置OSPF路由协议的网络中需要进行DR/BDR选举,关于DR/BDR的选举下列描述不正确的是:[单选题]*A、是基于路由器接口的B、选择接口优先级最大的作为DRC、接口优先级为0时,优先被选为DR(正确答案)D、接口优先级相等时,选择RouterIp最大的作为DR56、在计算机网络组建过程中,把内部私有网络IP地址翻译成公有网络IP地址的技术,可以让使用私有地址的内部网络连接到Internet或其它IP网络上的技术称为:[单选题]*A、NAT(正确答案)B、ProxyC、AgentD、Translate答系:A57、AAA认证是一种常用的网络安全认证技术,目前AAA认证使用最广泛的协议为:[单选题]*A、RIPB、OSPFC、IS-ISD、Radius(正确答案)58、为路由器配置静态路由时,通常会配置一条默认路由,默认路由的目标地址为:[单选题]*A、255.255.255.255255.255.255.255B、255.255.255.2550.0.0.0C、0.0.0.0255.255.255.255D、0.0.0.00.0.0.0(正确答案)59、在实施交换网络的过程中,根据实施方案,工程师会将接入层交换机与汇聚层交换机之间的多条链路配置为聚合,以消除上行带宽瓶颈并提供冗余功能。这种汇聚技术遵循的国际标准是:[单选题]*A、IEEE802.1DB、IEEE802.3ad(正确答案)C、IEEE802.1wD、IEEE802.3z60、在无线局域中,AC指无线接入控制服务器,AC部署时同时扮演AC和汇聚交换机功能,AP的数据业务和管理业务都由集中转发和处理,这种AC的部署方式为:[单选题]*A、旁挂式B、直连式(正确答案)C、代理式D、中继式二、多选题61、计算机网络是一个复杂的系统,将复杂的网络设计分成不同的层次,就是层次化网络设计的理念,采用层次化网络设计的优点包括:*A、提高可扩展性(正确答案)B、可以将故障隔离(正确答案)C、让每个组件变成相对独立的模块,完成特定的功能(正确答案)D、更加便于网络管理(正确答案)62、RSTP是在STP基础上发展出来的,RSTP简化了接口状态,其接口状态包括:*A、Discarding(正确答案)B、Learning(正确答案)C、ListeningD、Forwarding(正确答案)63、交换机端口安全可以理解为根据安全MAC地址对流量进行控制和管理,交换机常用的端口安全类型包括:*A、(正确答案)B、绑定MC和IP地址(正确答案)C、绑定MC和用户D、设置端口论许的MAC地址(正确答案)64、802.1X是一种基于端口的对用户进行认证的方法和策略,采用C/S架构,组成部分包括:*A、客户端(正确答案)B、认证服务器设(正确答案)C、备代理D、设备端(正确答案)65、采用距离矢量的路由算法路由器依靠相邻路由器来获取网络的可达信息,由于算法收敛慢等原因,可能会导致路由环路的产生,常见的防环机制包括:*A、停止等待B、触发更新(正确答案)C、水平分割(正确答案)D、毒性逆转(正确答案)66、ARP协议简单、易用,但也因为没有任何安全认证机制而容易被攻击者利用。ARP欺骗是一种常见的ARP攻击,其主要类型包括:*A、ARP表项攻击(正确答案)B、网关攻击(正确答案)C、中间人攻击(正确答案)D、代理攻击67、IPSourceGuard是一种基于IP源地址的安全技术,通过将IP与其他信息绑定的方式来阻止非法用户对网络的使用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年大气污染防治专项资金审计中大数据应用
- 2026年工程机械:施工升降机防坠安全器可靠性改进设计
- 2026年文学赏析红楼梦贾政人物解析
- 2026年冲压技术岗新员工入职培训手册
- 2026年绿色校园创建验收评估准备清单
- 2026年农村地区保险客户信息采集与建档管理
- 2026年多元智能理论指导下的绘本阅读课程
- 2026年口腔健康(龋齿、牙周病)知识讲座总结
- 2026年幼儿园上学期网站与公众号运营总结
- 2026年高压触电急救知识培训课件
- (三模)济南市2026届高三5月针对性训练英语试卷(含答案)
- 荆州城发集团笔试真题
- 2026重庆市航空应急救援总队航空应急救援专职人员招聘34人笔试模拟试题及答案解析
- 《电力重大事故隐患判定标准及治理监督管理规定》深度解读
- 2026年上海市金山区初三二模语文试卷
- 2026庐山云雾茶产业集团有限公司社会招聘工作人员16人备考题库及答案详解(新)
- 第二单元《第2课 律动青春》教学设计- 人教版(2024)初中美术七年级下册
- 2026年人工智能训练师(五级)综合技能真题题库
- 2026山东省科创集团有限公司权属企业招聘13人笔试历年典型考点题库附带答案详解
- 2026中医医师定期考核题库(附答案)临床真题(附答案)
- 2026海南省建设投资集团有限公司校园招聘10人笔试模拟试题及答案解析
评论
0/150
提交评论