全国计算机等级考试《三级网络技术》试题_第1页
全国计算机等级考试《三级网络技术》试题_第2页
全国计算机等级考试《三级网络技术》试题_第3页
全国计算机等级考试《三级网络技术》试题_第4页
全国计算机等级考试《三级网络技术》试题_第5页
已阅读5页,还剩44页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(题库版)全国计算机等级考试《三级网络

技术》试题完整版

1.当服务器组中一台主机出现故障,该主机上运行的程序将立即转移

到组内其他主机。下列技术中能够实现上述需求的是()o

A.RAID

B.Cluster

C.RISC

D.CISC

【答案】:B

【解析】:

RAID磁盘阵列就是将N台硬盘通过RAIDController(分Hardware,

Software)结合成虚拟单台大容量的硬盘使用,从而提高硬盘性能。

Cluster集群是指一组连接起来的计算机,它们共同工作对外界来说就

像一个计算机一样,集群一般用于单个计算机无法完成的高性能计

算,拥有较高的性价比。可以实现负载均衡和性能优化。如Baidu和

Google等大的搜索引擎后台服务器就是利用Cluster实现。

RISC精简指令集计算机是一种执行较少类型计算机指令的微处理器,

起源于80年代的MIPS主机(即RISC机),RISC机中采用的微处理器

统称RISC处理器。IBM的PowerPC就是采用的RISC。

CISC复杂指令集计算机,和RISC,都是指的计算机的中央处理器内核

的指令类型。不同的是指令由完成任务的多个步骤所组成,把数值传

送进寄存器或进行相加运算。如Intel和AMD的x86就是采用的CISC。

综上分析可推得,服务器组中一台出现故障后,立即转移到其他主机

中,应该通过Cluster集群来实现。

2.下列关于路由选择协议相关技术的描述中,错误的是()。

A.最短路径优先协议是一种基于分布式链路状态的路由选择协议

B.路由信息协议是一种基于距离向量的路由选择协议

C.链路状态度量主要包括带宽、距离、收敛时间等

D.边界网关协议可以在两个自治系统之间传递路由选择信息

【答案】:C

【解析】:

链路状态就是说明本路由器都和哪些路由器相邻,以及该链路的“度

量二OSPF将这个“度量”用来表示费用、距离、时延、带宽等等。

C项,费用应是链路状态度量的一个主要内容。

3.如图所示是大型企业网核心层设计的两种方案,关于两种方案技术

特点的描述中,错误的是()o

A.两个核心路由器之间采取冗余链路的光纤连接

B.核心层目前主要采用GE/10GE网络技术

C.方案(b)核心路由器的流量压力更大

D.方案(b)易形成单点故障

【答案】:C

【解析】:

A项,由图可知,两个方案中核心路由器之间均采用了链路冗余技术;

B项,网络核心层应当提供高速网络传输能力,故一般采用GE或者

10GE网络技术;C项,在两个方案当中,客户端对服务器的访问量

应当是相同的,而所有访问服务器的流量均需经过核心路由器,故两

个方案当中流过核心路由器的网络流量是相同的;D项,在方案(b)

中,用于连接服务器的交换机成为了整个网络中的单点故障。

4.在已获取IP地址的DHCP客户端是执行"ipconfig/release”命令后,

其IPAddress和SubnetMask分别为()。

A.2和

B.和

C.和55

D.和

【答案】:B

【解析】:

ipconfig/release命令用于释放客户端当前获取的IP地址,执行后客

户端的IP地址及子网掩码变为:0.000,c

5.下列关于漏洞扫描技术和工具的描述中,错误的是()o

A.选择漏洞扫描产品时,用户可以使用CVE作为评判工具的标准

B.主动扫描可能会影响网络系统的正常运行

C.是否支持可定制攻击方法是漏洞扫描器的主要性能指标之一

D.X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫

【答案】:D

【解析】:

X-Scanner运行在Windows平台下,它主要针对WindowsNT/Windows

2000/WindowsXP操作系统的安全进行全面细致的评估,它不支持对

网络设备的扫描。

6.下列关于局域网设备的描述中,错误的是()o

A.连接在二层交换机上不同VLAN成员之间可以直接通信

B.中继器可以用于连接物理层协议相同的局域网

C.连接一个集线器的所有结点属于一个冲突域

D.三层交换机是具有路由功能的二层交换机

【答案】:A

【解析】:

不同VLAN不在同一个逻辑网段,不可以直接通信;VLAN通信需要

三层设备的支持,实现方式为路由器和每个VLAN都有一个物理接口

连接或者是单臂路由;路由器一个端口一个广播域,交换机一个端口

一个冲突域,集线器是一个冲突域;具有路由功能的二层交换机称为

三层交换机。

7,下图是网络地址转换NAT的一个示例,图中①和②是地址转换之后

与转换之前的一对地址(含端口号),它们依次应为()o

A.:1234和:2341

B.:2341和:1234

C.:1234和:8080

D.202.2.1,1:8080^0:1234

【答案】:B

【解析】:

NAT的工作原理是:当内部网络的一个专用地址需要访问外网时,NAT

将其转换为Internet上唯一的外部公用地址。而当外部网络响应这个

访问请求时只能是响应给外部公用IP地址,此时NAT技术再将外部

公用地址转换为内部地址。其中S是源地址,而D是目标地址。由图

可以看出内部主机的专用地址为:1234,与其通信的Internet

IP地址为:8080,内部专用IP地址经NAT转换为唯一外部公

用IP地址:2341o

将传输速率提高到(

8.11a)o

A.5.5Mbit/s

B.UMbit/s

C.54Mbit/s

D.lOOMbit/s

【答案】:C

【解析】:

IEEE802.11中三种协议的传输率分别是:802.11b的最大数据传输率

为llMbit/s,802.11a的最大数据传输率为54Mbit/s,802.119的最大

数据传输率为54Mbit,s。

9.下图是网络地址转换(NAT)的一个示例

图中①和②依次应为()。

A.:3142和1:5511

B.1:5511和:3142

C.:80和:3142

D.:3142:80

【答案】:B

【解析】:

NAT的工作原理是:当内部网络的一个专用地址需要访问外网时,NAT

将其转换为Internet上唯一的外部公用地址。而当外部网络响应这个

访问请求时只能是响应给外部公用IP地址,此时NAT技术再将外部

公用地址转换为内部地址。其中S是源地址,而D是目标地址。由图

可以看出内部主机的专用地址为10.001,与其通信的InternetIP地

址为,内部专用IP地址经NAT转换为唯一外部公用IP地址

1o

lO.Windows网络操作系统通过域模型实现网络安全管理策略。在一

个域模型中不允许包含()。

A.多个主域

B.多个服务器

C.多个备份域控制器

D.多个主域控制器

【答案】:D

【解析】:

主域控制器(PDT)是一台运行WindowsServer的服务器,一个域模

型必须有也只能有一个PDC,故选D。

11.交换表的内容主要有()o

A.目的MAC地址

B.所对应的交换机端口号

C.所在的虚拟子网

D.以上全部

【答案】:D

【解析】:

交换表的内容包括目的MAC地址及其所对应的交换机端口号和所在

的虚拟子网。其中,虚拟子网用VLANID号表示。交换表对于交换机

是至关重要的,交换表能够使交换机知道连接在其下的所有终端站点

的MAC地址和它们所连接的交换机端口,从而为每个数据帧的转发

确定相应的输出端口和传输路径。

12.当交换机到根网桥的间接链路出现失效故障时(如图1所示,链

路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转

发状态。为了省去端口状态转换等待时间,让端口直接由侦听和学习

状态转换为转发状态,需配置交换机STP的可选功能是()o

图1

A.PortFast

B.UplinkFast

C.BackboneFast

D.BPDUFilter

【答案】:C

【解析】:

STP生成树协议是一个二层链路管理协议,它的主要功能是在保证网

络中没有回路的基础上,允许在第二层链路中提供冗余路径,以保证

网络可靠、稳定地运行。按生成树一般规则,交换机C的阻塞端口在

转换成转发工作状态之前,需要等待一个生成树最大存活时间,STP

的BackboneFast的功能是使阻塞端口不再等待这段时间,直接将端口

由帧听和学习状态转换为转发状态。

13.若服务器系统可用性达到99.99%,那么每年的停机时间必须小

于等于()o

A.5分钟

B.10分钟

C.53分钟

D.8.8小时

【答案】:C

【解析】:

如果系统高可靠性达到99.9%,那么每年的停机时间W8.8小时。系

统可靠性达N99.99%,那么每年的停机时间<53分钟。如果系统可

靠性达到99.999%,那么每年的停机时间或5分钟。

14.静态路由广泛应用于哪些网络连接?()

A.点到点

B.点到端

C.变化

D.大型

【答案】:A

【解析】:

静态路由仅适合小型的、网络拓扑没有变化的局域网并采用点到点连

接方式的网络互联环境,故选A。

15.下列关于BGP协议的描述中,错误的是()。

A.当路由信息发生变化时,BGP发言人使用notification分组通知相邻

自治系统

B.一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人

交换路由信息

C.两个属于不同自治域系统的边界路由器初始协商时要首先发送

open分组

D.两个BGP发言人需要周期性地交换keepalive分组来确认双方的相

邻关系

【答案】:A

【解析】:

notification的作用是发送检测到的差错,当路由信息发生变化时,BGP

发言人使用UPDATE分组通知相邻自治系统。

16.共享存储器交换结构比较适合()交换机采用。

A.小型

B.中型

C.大型

D.任意型号

【答案】:A

【解析】:

共享存储器交换结构是总线交换结构的一种变形,它用共享存储器替

代了公用总线。在这种结构的交换机中,数据帧的交换功能是通过共

享存储器RAM直接将数据帧从输入端口传送到输出端口的方式直接

完成的。共享存储器交换结构的优点:具有交换机的结构简单、易于

实现的特点。共享存储器交换结构的缺点:在交换机端口数量与存储

容量扩展到一定程度时,会产生延时;冗余结构比较复杂,冗余交换

引擎技术的实现比较困难、成本高。共享存储器交换结构比较适合小

型交换机采用。

17.CiscoPIX525防火墙用于指定外部IP地址范围的配置命令是()o

A.route

B.fixup

C.conduit

D.global

【答案】:D

【解析】:

static的功能是配置静态natofixup命令的作用是启用、禁止、改变

一个服务或协议通过pix防火墙,由fixup命令指定的端口是pix防火

墙要侦听的服务。conduit命令允许数据流从具有较低安全级别的接

口流向具有较高安全级别的接口。global命令用于指定外部IP地址范

围。

18.下列属于无线接入技术的是()o

A.RPR

B.Adhoc

C.EPON

D.SDH

【答案】:B

【解析】:

B项,Adhoc是一种自组织对等式无线网络技术;A项,RPR为弹性

分组环技术;C项,EPON为以太无源光网络技术;D项,SDH为同步

数字体系,也是一种光传输技术。

19.下列不属于路由器性能指标的是()。

A.吞吐量

B.丢失率

C.延时与延时抖动

D.最大可堆叠数

【答案】:D

【解析】:

路由器的性能指标主要包括:①吞吐量。路由器的包转发能力;②丢

包率。路由器在稳定的持续负荷下,由于资源缺少而不能转发的数据

包在应该转发的数据包中所占的比例,常用作衡量路由器在超负荷工

作时路由器的性能;③时延。数据包第一个比特进入路由器到最后一

个比特从路由器输出的时间间隔;④时延抖动、⑤路由表能力。路由

表内所容纳路由表项数量的极限;⑥背靠背帧数。以最小帧间隔发送

最多数据包不引起丢包时的数据包数量;⑦背板能力。输入与输出端

口间的物理通路;⑧服务质量能力;⑨网络管理;⑩可靠性和可用性

等。

20.网桥转发数据的依据是()。

A.ARP表

B.MAC地址表

C.路由表

D.访问控制列表

【答案】:B

【解析】:

网桥是在数据链路层实现网络互联的设备,最重要的维护工作是构建

和维护MAC地址表。MAC地址表中记录不同节点的物理地址与网桥

转发端口关系,用来确定帧是否需要转发,以及如何进行转发,所以

网桥转发数据的依据是MAC地址表。

21,冲突碎片的特征是长度小于()字节,它不是有效的数据帧c

A.48

B.56

C.64

D.128

【答案】:C

【解析】:

冲突碎片是因为网络冲突而受损的数据帧碎片,其特征是长度小于

64字节,它不是有效的数据帧,应该被丢弃。

22.GSCOPIX525防火墙用于启用或禁止一种服务或协议的配置命令是

()o

A.conduit

B.fixup

C.redistribute

D.set

【答案】:B

【解析】:

由fixup命令指定的端口是pix防火墙要侦听的服务,此命令的作用

是启用、禁止、改变一个服务或协议通过pix防火墙。

23.以下关于P2DR安全模型的描述中,不正确的()。

A.P2DR模型包含四个主要部分:策略、防护、检测和响应

B.响应包括系统恢复和信息恢复

C.网络安全策略一般包括总体安全策略和具体安全规则两个部分

D.策略是P2DR安全模型的核心

【答案】:B

【解析】:

P2DR模型是TCSEC模型的发展,也是目前被普遍采用的安全模型。

P2DR模,翅包含四个主要部分:策略、防护、检测和响应。策略是

模型的核心,所有的防护、检测、响应都是依据安全策略实施的C系

统一旦检测出入侵,响应系统就开始工作,进行事件处理。响应包括

紧急响应和恢复处理,而恢复又包括系统恢复和信息恢复。

24.ping命令通过echo协议可以判别网络的连通情况,根据接口可以

确定路径的可靠性、链路的延迟时间和目的-是否可以到达。

A.网络

B.主机

C.路由器

D.交换机

【答案】:B

【解析】:

ping通过echo协议可以判别网络的连通情况。ping命令发出一个数

据分组到目的主机,等待目的主机的应答°根据结果,可以了解路径

的可靠性、链路的延迟时间和目的主机是否可以到达,以判断网络是

否处于连通状态。

25.查看路由器的配置信息和IP路由协议详细信息的命令分别是()。

A.shversion和shiproute

B.shconfiguration和shiproute

C.shiproute和shipprotocols

D.shconfiguration彳口shipprotocols

【答案】:D

【解析】:

shversion是查看路由器软、硬件版木的命令;shiproute是查看路由

表的命令;shconfiguration是查看路由器配置的命令;shipprotocols

是查看IP路由协议的详细信息的命令。

26.某企业产品部的IP地址块为9加6,市场部的为

60/27,财务部的为2^27,这三个地址块经

聚合后的地址为()o

A./25

B./26

C.25/25

D.28^6

【答案】:C

【解析】:

产品部的网络前缀为1000000

市场部的网络前缀为0100000

财务部的网络前缀为0000000

三个地址块聚合后的前25位相同(找相同的部分),因此聚合后的网

络地址为2^25o

27.在粗缆以太网中,如果使用中继器,那么最大粗缆长度不能()

超过m。

A.200

B.500

C.800

D.2500

【答案】:D

【解析】:

在典型的粗缆以太网中,常用的是提供AUI接口的两端口相同介质中

继器。如果不使用中继器,最大粗缆长度不能超过500m;如果要使

用中继器,一个以太网中最多只允许使用4个中继器,连接5条最大

长度为500m的粗缆缆段,那么用中继器连接后的粗缆缆段最大长度

不能超过2500m。在每个祖缆以太网中,最多只能连人100个结点。

两个相邻收发器之间的最小距离为2.5m,收发器电缆的最大长度为

50mo

28.Cisc。路由器进入vty配置模式后,正确的命令提示符是()o

A.Router(config-line)#

B.Router(config-if)#

C.Router#

D.Router(config)#

【答案】:A

【解析】:

vty配置模式即虚拟终端配置模式,命令提示符Router(config-line)

#代表进入vty模式。命令提示符Router#代表进入特权模式;命令提

示符Router(config)#代表进入全局配置模式;命令提示符Router

(config—if)#代表进入接口配置模式。

29.用标准访问控制列表配置只允许24子网主机登录到

路由表,正确的配置是()。

A.

B.

C.

D.

【答案】:C

【解析】:

D项错误,标准访问控制列表表号范围为1-99,扩展访问控制列表的

表号范围为100—199和2000—2699,并且通配符用32位二进制数

表示,表示形式与IP地址和子网掩码相同,即为子网掩码的反码,

/24的子网掩码为,反码为55。

30.如下图所示,一台Cisco6500交换机A和一台3C0M交换机B相

连,两台交换机之间需传输名为vlanll,ID号为110和名为vlanl2,

ID号为120的VLAN信息,下列交换机A的VLAN配置,正确的是()。

A.Switch-6500>(enable)setvlan110namevlanll

Switch-6500>(enable)setvlan120namevlanl2

Switch-6500>(enable)setvlan1105^21

Switch-6500>(enable)setvlan1205^22

Switch-6500>(enable)settrunk^23ondotlq

Switch-6500>(enable)settrunkS/23vlan110-120

Switch-6500>(enable)

B.Switch-6500>(enable)setvlan110namevlanll

Switch-6500>(enable)setvlan120namevlanl2

Switch-6500>(enable)setvlan110^21

Switch-6500>(enable)setvlan120^22

Switch-6500>(enable)settrtmk5/23onISL

Switch-6500>(enable)settrunk^23vlan110-120

Switch-6500>(enable)

C.Switch-6500>(enable)setvlan110vlan11

Switch-6500>(enable)setvlan120vlan12

Switch-6500>(enable)setvlan1105/21

Switch-6500>(enable)setvlan1205/22

Switch-6500>(enable)settrunk5/23ondotlq

Switch-6500>(enable)settrunk5/23vlan110,120

Switch-6500>(enable)

D.Switch-6500>(enable)setvlan110namevlanll

Switch-6500>(enable)setvlan120namevlanl2

Switch-6500>(enable)setvlan110port5/21

Switch-6500>(enable)setvlan120port5/22

Switch-6500>(enable)settrunk^23ondotlq

Switch-6500>(enable)settrunk^23vlan110,120

Switch-6500>(enable)

【答案】:A

【解析】:

A项正确,在Cisco6500交换机当中,利用set命令集来进行vlan配

置;B项错误,封装了ISL协议;C项错误,缺少了name参数;D项

错误,多出了port参数。

31.以下关于STP的描述中错误的是()。

A.STP是一个二层链路管理协议。目前应用最广泛的STP标准是IEEE

802.ID

B.在STP工作过程中,被阻塞的端口不是一个激活的端口

C.STP运行在交换机和网桥设备上

D.在STP的处理过程中,交换机和网桥是有区别的

【答案】:B

【解析】:

生成树协议STP是一个二层的链路管理协议。在STP工作过程中要确

定交换机冗余链路端口的工作状态,一些端口进入转发状态,另一些

端口进入阻塞状态。其中被阻塞的端口仍然是一个激活的端口,但它

只能接收和读取BPDU而不能接收和转发数据流。

32.1.12%8的二进制表示为:

00111011.01010001.00000001.10000000/28

33.下列关于ADSL的描述中,错误的是()o

A.ADSL使用1对铜双绞线

B.ADSL的上下行速率是相同的

C.ADSLModem用于连接计算机

D.采用ADSL技术可以通过PSTN接入Internet

【答案】:B

【解析】:

ADSL即非对称数字用户线。顾名思义其上下行速率是不对称的,上

行速率在64kbit/s~640kbit/s,下行速率在500kbit/s~7Mbit/s。ADSL

Modem是ADSL调制解调器,用来进行数/模转换,连接用户计算机

与电话网。而PSTN(PublicSwitchedTelephoneNetwork)即公共交换

电话网络,其介质一般为一对铜双绞线。当然ADSL,可以通过PSTN

接入互联网。

34.无线局域网采用直序扩频接入技术,使用户可以在()GHz的ISM

频段上进行无线Internet连接。

A.2.0

B.2.1

C.2.3

D.2.4

【答案】:D

【解析】:

无线局域网采用直序扩频接入技术,使用户可以在2.4GHz的ISM频

段上进行无线Internet连接,故选D。

35.下面说法错误的是()。

A.加密算法是可以公开的,真正需要保密的是密钥

B.密钥的位数越长,破译的困难就越大,安全性也越好

C.加密算法、解密算法、密钥及其工作方式构成密码体制

D.加密的目标是要使破译密钥所需要的“花费”比该密钥所保护的信

息价值还要大

【答案】:B

【解析】:

加密算法实际上很难做到绝对保密,在设计加密系统时,加密算法是

可以公开的,真正需要保密的是密钥。对于同一种加密算法,密钥的

位数越长,破译的箱度就越大,安全性就越好,而本题中没有给出“同

一种加密算法”这个前提条件。加密的目标是要使破译密钥所需要的

“花费”比该密钥所保护的信息价值还要大。加密算法、解密算法、

密钥及其工作方式构成密码体制。

36.一个局域网中某台主机的IP地址为2.使用22位作为

网络地址,那么该局域网的子网掩码为()o

A.

B.

C.

D.

【答案】:C

【解析】:

子网掩码和IP地址一样,也是32bit长,由一串1和跟随的一串。组

成。子网掩码中的1对应于IP地址中的网络号net-id和子网号

而子网掩码中的对应于地址中的主机号由于

subnet-id,0IPhost-ido

该局域网中使用了22位作为网络地址,因此,子网掩码为

11111111.11111111.11111100.00000000,转换成十进制为

o

37.下列关于Serv-UFTP服务器安装、配置的描述中,错误的是()。

A.最大上传或最大下载速率是指整个服务器占用的带宽

B.服务器最大用户数是指服务器允许同时在线的最大用户数量

C.匿名用户“anonymous”是由服务器自动添加的

D.配置域的存储位置时,小的域应选择.INI文件存储而大的域应选

择注册表存储

【答案】:C

【解析】:

在设置Serv-U时,匿名用户不会自动生成,需要手动添加。

38.在Cisco路由器上配置RIPvl路由协议,参与RIP路由的网络地址

有26、4/26、28/26和

9项6,正确的配置命令是()。

A.Router(config)^network55

B.Router(config-router)#network

C.Router(config)//network

D.Router(config-router)#network

【答案】:D

【解析】:

RIP不支持可变长掩码,它只根据各类IP地址的网络号的位数来确定。

因此在配置网络地址时不需要给定掩码,故AB两项错误。RIP路由

协议是在“RouterIconfig.muter)#”模式下进行配置。

39.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,

R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的

[V,D]报文后,R1更新的路由表项中距离值从上到下依次为0、4、4、

3

(A)

(B)

那么,①②③④可能的取值依次为()。

A.0、5、4、3

B.1、3、4、3

C.2、3、4、1

D.3、4、3、3

【答案】:B

【解析】:

路由器更新规则为:假设R1和R2相邻,如果R1的路由表没有某项

记录,R1在路由表中增加该项,由于要经过R2转发,故距离值在R2

的距离值的基础上加1;如果R1的路由表中的一项记录比R2发送的

一项记录距离值加1还要大,R1在路由表中修改该项,距离值根据

R2提供的值加1。由上述规则可知,B项正确。

40.以下不属于VTP工作模式的是()。

A.VTPServer

B.VTPClient

C.VTPManage

D.VTPTransparent

【答案】:c

【解析】:

VTP有三种工作模式。它们分析是VTPServer>VTPClient和VTP

Transparento

41.下列WindowsServer2003系统命令中,可以清空DNS缓存(DNS

cache)的是()。

A.nbtstat

B.netstat

C.nslookup

D.ipconfig

【答案】:D

【解析】:

执行“ipconfig/flushdns”命令可以清除DNS缓存。nbtstat可以刷新

NetBIOS名称缓存以及使用WindowsInternet名称服务注册的名称。

netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一

般用于检验本机各端口的网络连接情况。nslookup是一个监测网络中

DNS服务器是否能正确实现域名解析的命令。因此答案选Do

42.下列对802.11b无线局域网的多蜂窝漫游工作方式的描述中,错误

的是()o

A.在部署无线网络时,可以布置多个接入点构成一个微蜂窝系统

B.微蜂窝系统允许一个用户在不同的接入点覆盖区域内任意漫游

C.随着位置的变换,信号会由一个接入点自动切换到另外一个接入点

D.无线结点漫游时始终保持数据传输速率为11Mbit/s

【答案】:D

【解析】:

802.11b无线局域网的带宽在不同的实际情况下可以采用1Mbit/s、2

Mbit/s和5.5Mbit/s,最高可达11Mbit/s,。

43.配置DHCP服务器IP地址池的地址为/54,其中,

0至0用作静态地址分配,正确的配置语句是

()。

A.ipdhcpexcluded-address0,0

Network193.45.98,0

B.ipdhcpexcluded-address00

Network/24

C.ipdhcpexcluded-address00

Network55

D.ipdhcpexcluded-address00

Network193.45.98,0

【答案】:D

【解析】:

ipdhcpexcluded-address设置不参与动态分配的保留IP地址,所以

0和0之间没有逗号,network

是设置动态分配的IP地址段。

44.路由器R1的拓扑连接和地址分配如下图所示,如果在R1上安装

OSPF协议,运行命令:routerospf200,则配置E0和E1端口的命令

分别是()。

A.

B.

C.

D.

【答案】:D

【解析】:

在OSPF配置模式下,使用:“networkip<子网号xwildcard一

mask>area<区域号命令定义参与OSPF的子网地址。题中E0端口

的IP地址为10.1.1.皿4,则所属网络地址为10.1.1.0,子网

掩码为255.255.255.0,〈wildcard—mask〉为0.0.0.255;El

端口的IP地址为192.168.1.1/24,则所属网络地址为192.168.1.0,

子网掩码为255.255.255.0,〈wildcard—mask〉为0.0.0.255。

45.下列关于RPR技术的描述中,错误的是()o

A.RPR能够在50ms内隔离出现故障的节点和光纤段

B.RPR环中每一个节点都执行SRP公平算法

C.两个RPR节点之间的裸光纤最大长度为100km

D.RPR用频分复用的方法传输IP分组

【答案】:D

【解析】:

弹性分组环(ResilientPacketRing,RPR)是一种用于直接在光纤上高

效传输IP分组的传输技术。RPR采用双环结构,在RPR环中,两个

RPR结点之间的裸光纤的最大长度可以达到100km。弹性分组环RPR

的内环和外环都可以用统计复用的方法传输IP分组,同时可以实现

“自愈环”的功能。RPR能够在50ms内隔离出现故障的节点和光纤

段。RPR的内环和外环都可以传输数据分组与控制分组。每一个结点

都可以使用两个方向的光纤与相邻结点通信。RPR环中每一个结点

都执行SRP公平算法,使得结点之间能够获得平等的带宽,防止个别

结点因流量大而造成环拥塞。

46.在Catalyst6500交换机上将端口)1〜初4的传输速率设置为

lGbit/s,正确的配置是()o

A.setportspeed3/1—^241000000

B.setportspeed)1241000000

C.setportspeedV241000

D.setportspeed初一241000

【答案】:D

【解析】:

配置交换机端口的传输速率,Catalyst6500交换机的命令格式为

setportspeed<mod/port>autoSetspeedtoauto

setportspeed<mod/portxport_speed>或速率的单位为Mbit/s,

lGbit/s=1000Mbit/s,因此选D项。

47.以下网络管理术语中,()是网络管理中的被动实体,相当于一

个解释器或过滤器,完成管理进程下达的管理任务。

A.管理进程(Manager)

B.被管对象(M0)

C代理进程(Agent)

D.管理信息库(MIB)

【答案】:C

【解析】:

网络管理系统一般由管理进程(Manager)、被管对象(M0)、代理进

程(Agent)、网络管理协议和管理信息库(MIB)五部分组成。

管理进程:管理进程也称为管理站,是网络管理的主动实体,它提供

网络管理员与被管对象间的界面并完成匣络管理员指定的各项管理

任务,可读取或改变被管理对象的网管信息。

被管对象:被管对象是指网络上的软硬件设施,如Hub、路由器、网

络操作系统等。

代理进程:代理进程是网络管理中的被动实体,相当于一个解释器或

过滤器,完成管理进程下达的管理任务,也可自动发送Trap或Event

消息向管理进程报告本地出现的异常情况。

网络管理协议:网络管理协议是用于传输管理信息的一种传输协议,

比较流行的有SNMP和CMIP。

管理信息库:被管对象概念上的集合被称作管理信息库,所有相关的

网络被管对象信息都存放在MIB中©MIB的组成结构在SMKStructure

ofManagementInformation)中定义。MIB仅是一个概念上的数据库,

实际网络中并不存在这样的库。

48.下列关于HiperLAN〃技术与标准的描述中,错误的是()。

A.HiperLAN/1和HiperLAN/2都采用5G射频频率

B.HiperLAN〃上行速率可以达到20Mbps

C.一个HiperLAN/2的AP在室内可覆盖的范围一般为30米

D.HiperLAN/2采用OFDM调制技术

【答案】:B

【解析】:

由H2GF开发的HiperLAN△技术,被称为下一代WLAN技术,它工作

于5G射频频段,采用OFDM调制技术,室内AP覆盖范围一般为30

米,第三层传输速度最高可达25Mbps。

49.DNS服务器可以按层次分类,其中不包括()。

A.顶级域服务器

B.权威DNS服务器

C.根DNS服务器

D.主DNS服务器

【答案】:D

【解析】:

DNS服务器按层次分为以下几种:根DNS服务器、顶级域服务器、

权威DNS服务,故选D。

50.下列关于Serv—uFTP服务器的描述中,错误的是()。

A.创建新域时输入的域名不必是合格的域名

B.用户可在FTP服务器中自行注册新用户

C.若选择拦截"FTPBOUNCE”和FXP,则不允许在两个FTP服务器间

传输文件

D.添加用户时,系统会自动判定名为“anonymous”的用户为匿名用

【答案】:B

【解析】:

A项,创建新域时,输入的域名不必是合格的域名,可以使用域名,

也可以使用其他任何描述。B项,Serv-UFTP服务器不允许用户在

FTP服务器中自行注册新用户。故该项表达错误。C项,若选择拦截

“FTPBOUNCE”和FXP,则只允许在rrP客户端和服务器间进行文件

传输,而不允许在两个FTrP服务器间进行文件传输。D项,FTP服务

器的域创建完成后需要添加用户,才能被客户端访问。用户包括匿名

用户和命名用户。当用户输入的用户名称为“anonymous”时,系统

会自动判定为匿名用户。

51.应用入侵防护系统(AIPS)一般部署在()o

A.受保护的应用服务器前端

B.受保护的应用服务器中

C.受保护的应用服务器后端

D.网络的出口处

【答案】:A

【解析】:

入侵防护系统主要分为三种:基于主机的入侵防护系统,安装在受保

护的主机系统中,检测并阻挡针对本机的威胁和攻击;基于网络的入

侵防护系统,布置在网络出口处,一般串联于防火墙与路由器之间,

网络进出的数据流都必须经过它;应用入侵防护系统,一般部署于应

用服务器前端,将基于主机和入侵防护系统功能延伸到服务器之前的

高性能网络设备上。

52.下列关于恶意代码的描述中,错误的是()0

A.木马能够通过网络完成自我复制

B.电子图片中也可以携带恶意代码

C.JavaScript、VBScript等脚本语言可被用于编写网络病毒

D.蠕虫是一个独立程序,它不需要把自身附加在宿主程序上

【答案】:A

【解析】:

A项错误,木马通常寄生在用户的计算机系统中,盗用用户的信息,

并通过网络发送给黑客,与病毒不同的是木马是没有自我复制功能的

恶意程序。

53.下列关于Winmail邮件服务器配置管理的描述中,错误的是()。

A.Winmail邮件服务器支持基于Web方式的访问和管理

B.在域名设置中可修改域的参数,包括增加新域、删除已有域等

C.在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注

册新用户等

D.建立邮件路由时,需

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论