全国计算机等级考试《三级网络技术》题库真题_第1页
全国计算机等级考试《三级网络技术》题库真题_第2页
全国计算机等级考试《三级网络技术》题库真题_第3页
全国计算机等级考试《三级网络技术》题库真题_第4页
全国计算机等级考试《三级网络技术》题库真题_第5页
已阅读5页,还剩43页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(]三JI新版)全国计算机等级考试《三级

网络技术》题库(真题整理)

1.DQDB协议在网络负载重时的性能特点是网络利用率高,在网络负

载轻时的性能特点是()o

A.网络利用率高

B.网络利用率低

C.发送延迟大

D,发送延迟小

【答案】:D

【解析】:

DQDB协议在轻负载下,空时槽很多,可以很快地访问信道,几乎没

有延迟;而在重负载下,实际上每个时槽都被等待发送的站利用,信

道利用率达到100%,性能一点都不比令牌环差。这种轻负载下的快

速访问和重负载下的可预见排队系统的组合,一度使DQDB成为了最

适合的MAN协议。

2.下列对IPv6地址FE60:0:0:050D:BC:0:0:03F7的简化表示

中,错误的是()。

A.FE60::50D:BC:0:0:03F7

B.FE60:0:0:050D:BC::03F7

C.FE60:0:0:50D:BC::03F7

D.FE60::50D:BC::03F7

【答案】:D

【解析】:

IPv6采用128位,8段,冒号隔开的形式表示IP地址。为了进一步简

化IP地址表达,IPv6可以删除每个16位块中的前导0和压缩零,压

缩零是指如果连续位段的值都为0,那么这些0就可以简写为“::二

但双冒号在一个地址中只能出现一次,所以D项是错误的。

3.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP

地址,从而将用户的访问引导到其他网站:这种攻击手段称为()。

A.DNS欺骗攻击

B.ARP欺骗攻击

C.暴力攻击

D.重放攻击

【答案】:A

【解析】:

攻击者采用种种欺骗手段,使用户查询(DNS)服务器进行域名解析

时获得一个错误的IP地址,从而可将用户引导到错误的Internet站点,

或者发送一个电子邮件到一个未经授权的邮件服务器等,这种协议欺

骗攻击手段成为DNS欺骗攻击。

4.某结点(路由器)存放着路由信息,如下表所示,结点A根据当前

的路由信息计算出的到结点D的路由可能为()。

A.A-B-F-D

B.A-B-C-E-F-D

C.A-E-C-D

D.A-E-C-B-F-D

【答案】:C

【解析】:

根据路由信息表画出该网络的拓扑结构图,如下图所示。根据Dijkstra

的最短路径算法,结点A到结点D的路由是A-E-C-D,开销是9。

5.宽带城域网的核心与关键设备必须是()。

A.电信级

B.用户级

C.地方级

D.国家级

【答案】:A

【解析】:

宽带城域网必须保证系统能提供7X24的服务,并且保证服务质量。

宽带城域网的核心与关键设备必须是电信级的。

6.通常完整的电子邮件地址由两部分构成,第一部分为信箱名,第二

部分为服务器的域名,中间用隔开。

A.

B.#

C.@

D.X

【答案】:C

【解析】:

通常完整的电子邮件地址由两部分构成,第一部分为信箱名,第二部

分为服务器的域名,中间用@隔开。发送方的邮件服务器软件在发送

邮件时根据第二部分来确定要连接的接收方邮件服务器;接收邮件服

务器软件则使用信箱名来选择对应的邮箱将收到的邮件存储起来。

7.下列关于ICMP的描述中,错误的是()o

A.IP包的TTL值减为0时路由器发出“超时”报文

B.收到“Echo请求”报文的目的节点必须向源节点发出“Echo应答”

报文

C.ICMP消息被封装在TCP数据包内

D.数据包中指定的目的端口在目的节点无效时,源节点会收到一个

“目标不可达”报文

【答案】:c

【解析】:

ICMP消息直接封装在IP报文中。

8.下列关于RPR技术的描述中,错误的是()o

A.RPR环能够在50ms内实现自愈

B.RPR与FDDI一样使用双环结构

C.RPR环中每一个节点都执行MPLS公平算法

D.在RPR环中,源节点向目的节点成功发出的数据帧要由目的节点

从环中收回

【答案】:C

【解析】:

为保障公平性,RPR(弹性分组环)中的每个节点都执行SRP公平算

法。

9.网络防火墙不能够阻断的攻击是()o

A.DoS

B.SQL注入

C.Land攻击

D.SYNFlooding

【答案】:B

【解析】:

防火墙的主要功能包括:

(1)检查所有从外部网络进入内部网络和从内部网络流出到外部网

络的数据包。

(2)执行安全策略,限制所有不符合安全策略要求的数据包通过。

(3)具有防攻击能力,保证自身的安全性。

网络防火墙可以检测流入和流出的数据包并具有防攻击能力,可以阻

断DoS攻击。常见的DoS攻击包括Smurf攻击、SYNFlooding、分布

式拒绝服务攻击(DDOS)、PingofDeath>Teardrop和Land攻击。B

项,SQL注入攻击指的是通过构建特殊的输入作为参数传入Web应

用程序,而这些输入大都是SQL语法里的一些组合,通过执行SQL

语句进而执行攻击者所要的操作,其主要原因是程序没有细致地过滤

用户输入的数据,致使非法数据侵入系统。SQL注入属于系统漏洞,

防火墙无法阻止其攻击。

10.通过拨号远程配置Cisco路由器时,应使用的接口是()。

A.AUX

B.Console

C.Ethernet

D.VTY

【答案】:A

【解析】:

路由器的配置方式有多种,其中可以使用AUX端口连接一台Modem,

通过拨号远程配置路由器。

1L根据可信计算机系统评估准则(TESEC),用户能定义访问控制要

求的自主保护类型系统属于()。

A.A类

B.B类

C.C类

D.D类

【答案】:C

【解析】:

根据TESEC准则,计算机系统安全等级分为4类7个等级,即D、C1、

C2、Bl、B2、B3、Al,其中C类系统是用户能自定义访问控制要求

的自主保护类型。

12.根据可信计算机系统评估准则(TESEC),不能用于多用户环境下

重要信息处理的系统属于()o

A.A类系统

B.B类系统

C.C类系统

D.D类系统

【答案】:D

【解析】:

可信计算机系统评估准则(TCSEC)将计算机系统安全等级共分为4

类7个等级,即D、Cl、C2、Bl、B2、B3与A1。其中,D级系统的

安全要求最低,A1级系统的安全要求最高。根据TCSEC,D级系统安

全要求最低,属于非安全保护类,不能用于多用户环境下的重要信息

处理。因此答案选D。

13.配置Windows2003系统www服务器时,下列选项中不能作为网

站标识的是()o

A.主目录

B.IP地址

C.TCP端口号

D.主机头

【答案】:A

【解析】:

作为网络标识的有IP地址、TCP端口号、主机头三部分。在创建不同

的网站服务器时,可以采用不同的端口号、不同的IP地址和不同的

主机头来实现,所以此题答案选A

14.在Windows系统下能够得到下面信息的命令是()。

A.nbtstat-r

B.netstat-a

C.routeprint

D.netview

【答案】:C

【解析】:

常用的网络管理命令中,route用于显示或修改本地IP路由器的条目。

15.网络地址191.22.168.的子网掩码是()o

A.255.255.192.0

B.255.255.224.0

C.255.255.240.0

D.255.255.248.0

【答案】:D

【解析】:

IP地址中3'表示子网掩码从左边第一位开始一共有21个1,即

11111111.11111111.111111000.00000000,转换成十进制,得

255.255.248.0。

16.某校园网的地址是/16,要把该网络分成30个子网,

则子网掩码应该是()。

A.

B.

C.

D.

【答案】:D

【解析】:

/16采用QDR命名方式其网络号是16位要分成30个子

网需在16位主机号中分配5位作为子网号,所以其子网掩码应该是

o

17.下列属于无线技术的是()。

A.RPR

B.Adhoc

C.EPON

D.SDH

【答案】:B

【解析】:

弹性分组环(ResilientPacketRing,RPR)是一种直接在光纤上高效传

输IP分组的有线传输技术;正在发展的Adhoc接入技术和802.11标

准的无线局域网(WLAN)接入、802.16标准的无线城域网(WMAN)

接入属于无线接入技术;无源光纤网络(PassiveOpticalNetwork,PON)

是一种光接入技术,EPON是以太无源光网络,无源表示没有外加电

源,并不是无线;SDH(SynchronousDigitalHierarchy,同步数字体系)

是一种将复接、线路传输及交换功能融为一体、并由统一网管系统操

作的综合信息传送网络,是美国贝尔通信技术研究所提出来的同步光

网络(SONET)。

18.下列关于路由器技术的描述中,错误的是()o

A.路由器的包转发能力与路由器的端口数量、端口速率、包长度、包

类型相关

B.丢包率通常是衡量路由器超负荷工作时的性能

C.突发处理能力是以最大帧间发送数据包而不引起丢失的最大发送

速率来衡量

D.路由器的冗余是为了保证设备的可靠性与可用性

【答案】:C

【解析】:

衡量路由器性能的关键技术指标包括:吞吐量、背板能力、丢包率、

延时与延时抖动和突发处理能力。其中突发处理能力是以最小帧间隔

传送数据包而不引起丢失的最大传输效率来衡量的。衡量路由器突发

处理能力的技术指标是接口缓存,缓存越大,突发处理能力越强;衡

量路由器线速转发能力的技术指标是最小帧间隔值。

19.下列不属于路由器性能指标的是()。

A.吞吐量

B.丢失率

C.延时与延时抖动

D.最大可堆叠数

【答案】:D

【解析】:

路由器的性能指标主要包括:①吞吐量。路由器的包转发能力;②丢

包率。路由器在稳定的持续负荷下,由于资源缺少而不能转发的数据

包在应该转发的数据包中所占的比例,常用作衡量路由器在超负荷工

作时路由器的性能;③时延。数据包第一个比特进入路由器到最后一

个比特从路由器输出的时间间隔;④时延抖动、⑤路由表能力。路由

表内所容纳路由表项数量的极限;⑥背靠背帧数。以最小帧间隔发送

最多数据包不引起丢包时的数据包数量;⑦背板能力。输入与输出端

口间的物理通路;⑧服务质量能力;⑨网络管理;⑩可靠性和可用性

等。

20.以下交换机动态交换模式的描述中,错误的是()。

A.在快速转发存储模式中,数据帧在进行转发处理仅是帧中的MAC

地址部被复制到缓冲区

B.碎片丢弃交换模式中,交换机接收到数据帧时,先检测该数据帧是

不是冲突碎片

C.碎片丢弃交换模式中,交换机接收到数据帧时如果检测到它不是冲

突碎片,则保存整个数据帧

D.存储转发模式中,将接收到的整个数据帧保存在缓冲区中

【答案】:C

【解析】:

在快速转发存储模式中,数据帧在进行转发处理仅是帧中的MAC地

址部被复制到缓冲区,选项A正确;碎片丢弃交换模式中,交换机接

收到数据帧时,先检测该数据帧是不是冲突碎片,如果不是冲突碎片,

也不保存整个数据帧,而是在接收了它的目的地址就直接进行转发操

作,如果该数据帧是冲突碎片,则直接将该帧丢弃,选项B正确,C

错误,存储转发模式中,将接收到的整个数据帧保存在缓冲区中,选

项D正确。

21.冲突碎片的特征是长度小于()字节,它不是有效的数据帧°

A.48

B.56

C.64

D.128

【答案】:C

【解析】:

冲突碎片是因为网络冲突而受损的数据帧碎片,其特征是长度小于

64字节,它不是有效的数据帧,应该被丢弃。

22.下列对VLAN的描述中,错误的是()o

A.VLAN以交换式网络为基础

B.VLAN工作在OSI参考模型的网络层

C.每个VLAN都是一个独立的逻辑网段

D.VLAN之间通信必须通过路由器

【答案】:B

【解析】:

VLAN工作在OSI参考模型的数据链路层。

23.IP地址块2即7、60/27和92/27

经过聚合后可用的地址数为()。

A.64

B.92

C.126

D.128

【答案】:B

【解析】:

本题需要对三个网段进行路由聚合,可先转换成二进制进行分析:

2^27的二进制表示为

11001010.01110001.01001111.10000000^7

60/27的二进制表示为

11001010.01110001.01001111.10100000/27

9^7的二进制表示为:

11001010.01110001.01001111.11000000/27

分析上述二进制串,可矢口2%7与60/27可以

聚合成2^26,则该网络上可用的地址数为26—2=62;

而9盟7不能与2^7和60/27一

起进行聚合,则该网络上可用的地址数为25—2=30;

综上所述,可用的地址数为62+30=92。

24.以下关于交换机根据OSI标准模型的层次分类的描述,错误的是

()。

A.交换机根据OSI标准模型的层次通常可分为第二层交换机、三层交

换机和多层交换机

B.第二层交换机中两个不同的VLAN之间可以直接通信

C.第三层交换机是第三层路南模块直接叠加在二层交换的高速背板

总线上的

D.第四层交换机能够起到与服务器相连接的“虚拟IP"(VIP)前端的

作用

【答案】:B

【解析】:

交换机根据OSI标准模型的层次通常可分为第二层交换机、了层交换

机和多层交换机,四层交换机较少使用,选项A正确;第二层交换机

的转发决策不具有路由功能,两个不同的VLAN之间还是要经过路由

器来完成数据帧的交换,否则不能进行直接通信,选项B错误;选项

C、D都正确。

25.下列对CiscoAironet1100接入点进入快速配置页面的描述中,错

误的是()o

A.使用5类UTP电缆将PC机连接到Aironet1100的以太网端口

B.在PC机浏览器的地址栏里输入无线接入点的IP地址0,按

回车键后出现输入网络密码对话框

C.在无线接入点加电后,确认PC机获得了10.0.0.X网段的地址

D.在网络密码对话框输入密码Cisco,出现接入点汇总状态页面,点

击uExpressSetupM进入快速配置页面

【答案】:B

【解析】:

在配置CiscoAironet1100无线AP时,该设备的默认管理地址为

c

26.IP地址块/27、^27和4/27经

过聚合后可用的地址数为()。

A.64

B.92

C.94

D.126

【答案】:B

【解析】:

/27和^27聚合后为/26,因为

4/27是转6划分出的子网,不能再与

/26聚合,可用的IP地址数为26-2+25-2=92。

27.下列关于xDSL技术的描述巾,错误的是()。

A.xDSL技术按上行与下行速率分为速率对称与非对称两类

B.ADSL技术在现有用户电话线上同时支持电话业务和数字业务

C.ADSL上行传输速率最大可以达到8Mbil/s

D.HDSL上行传输速率为1.544Mbit/s

【答案】:c

【解析】:

ADSL距离5.5kin时上行速率64kbit/s,下行速率1.5Mbit/s;距离3.6

kmB寸上行速率640kbit/s,下行速率6Mbit/s,故最大可达600kbit/s。

28.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,

R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的

[V,D]报文后,R1更新的4个路由表项中距离值从上到下依次为0、

2、3、3o

(A)

(B)

那么,①②③④可能的取值依次为()o

A.0、3、4、3

B.l、2、3、3

C.2、1、3、2

D.3、1、2,3

【答案】:D

【解析】:

路由表R2的路由信息〈距离3、1、2、3>发送至路由表Rlv距离0、3、

5、3>,目的网络均无变化,故R1更新后距离依次为0、2、3、3o

解析该种题目的技巧是找出路由表中收到报文后哪些距离值发生了

改变,例如此题目中发生变化的是R1到R2和R3的距离,则R1到

R2和R3的距离就是所填②、③处的值加1的结果。R1直接到R4的

距离没有变是因为①、④处的值加上1大于或等于R1中对应的值。

因此①、②、③、④取值只有D项符合。

29.以下选项中,不属于路由器关键技术的指标是()_。

A,吞吐量

B.背板能力

C.丢包率

D.价格

【答案】:D

【解析】:

属于路由器关键技术的指标是吞吐量、背板能力、丢包率、延时与时

延抖动、突发处理能力、路由表容量、服务质量、网管能力、可靠性

和可用性。

30.校园网内的一台计算机无法使用域名而只能使用IP地址访问某个

外部服务器,造成这种情况的原因不可能是()。

A.本地域名服务器无法与外部正常通信

B.提供被访问服务器名字解析的服务器有故障

C.该计算机DNS设置有误

D.该计算机与DNS服务器不在同一子网

【答案】:D

【解析】:

主机可以利用IP地址访问外部服务器,却不能使用域名访问外部服

务器,说明域名服务器存在问题。ABC三项都是域名服务器故障现象,

可以排除,因此答案选D。

31.下列关于外部网关协议BGP的描述中,错误的是()。

A.BGP是不同自治系统的路由器之间交换路由信息的协议

B.一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路

由信息

C.BGP协议交换路由信息的节点数不小于自治系统数

D.BGP-4采用向量路由协议

【答案】:B

【解析】:

外部网关协议是不同的自治系统的路由器之间交换路由信息的协议。

一个BGP发言人与其他自治系统中的BGP发言人要交换路由信息就

要先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。

BGP协议交换路由信息的节点数是以自治系统数为单位的,所以不会

小于自治系统数。BGP-4采用向量路由协议。

32.在互连的网络设备中,交换机与网桥相比,区别在于()o

A.交换机连接的网段比网桥的多

B.速度快

C.速度慢

D.无区别

【答案】:A

【解析】:

网桥的端口数量一般比较少,最多不会超过24个,而交换机的硬件

系统是专门设计的,用以实现多个端口的并发连接,因此端口数量比

较多,最多可达128个。

33.以下关于网络入侵检测系统的组成结构的讨论中,错误的是()。

A.网络入侵检测系统一般由控制台和探测器组成

B.控制台和探测器之间的通信是不需要加密的

C.探测器的基本功能是捕获网络数据报,并对数据报进行进一步分析

和判断,当发现可以事件的时候会发出警报

D.一个控制台可以管理多个探测器

【答案】:B

【解析】:

控制台和探测器之间的通信是加密传输的。

34.交换机的优先级增值量是()。

A.1024

B.2048

C.4096

D.8192

【答案】:C

【解析】:

在配置交换机优先级后,发现最小值是4096,并且以4096的倍数递

增。

35.下面说法错误的是()o

A.加密算法是可以公开的,真正需要保密的是密钥

B.密钥的位数越长,破译的困难就越大,安全性也越好

C.加密算法、解密算法、密钥及其工作方式构成密码体制

D.加密的目标是要使破译密钥所需要的“花费”比该密钥所保护的信

息价值还要大

【答案】:B

【解析】:

加密算法实际上很难做到绝对保密,在设计加密系统时,加密算法是

可以公开的,真正需要保密的是密钥。对于同一种加密算法,密钥的

位数越长,破译的漆度就越大,安全性就越好,而本题中没有给出“同

一种加密算法”这个前提条件。加密的目标是要使破译密钥所需要的

“花费”比该密钥所保护的信息价值还要大。加密算法、解密算法、

密钥及其工作方式构成密码体制。

36.若服务器系统年停机时间为55分钟,那么系统可用性至少应达到

()。

A.99%

B.99.9%

C.99.99%

D.99.999%

【答案】:B

【解析】:

系统的可用性用平均无故障时间(MTTF)来度量,即计算机系统平

均能够正常运行多长时间,才发生一次故障。系统的可靠性越高,平

均无故障时间越长。可维护性用平均维修时间(MTTR)来度量,即

系统发生故障后维修和重新恢复正常运行平均花费的时间。系统的可

维护性越好,平均维修时间越短。计算机系统的可用性定义为:MTTF/

(MTTF+MTTR)义100%。

本题中服务器年停机时间为55分钟,则系统可用性=(365X24X60

-55)/365X24X60X100%=99.989%o

37.将Catalyst6500交换机的设备管理地址设置为/^4,缺

省网关的IP地址为,正确的配置语句是()o

A.setinterfacevlanl55

B.setinterfacevlanl

C.setinterfacescO55

D.setinterfacescO

【答案】:D

【解析】:

Catalyst6500交换机配置设备管理地址的格式是:setinterface

scO<ip_addrxip_maskxip_addr>(broadcastaddress)o因此答案选Do

38.下列关于安全评估的描述中,错误的是()。

A.在大型网络中评估分析系统通常采用控制台和代理结合的结构

B.网络安全评估分析技术常被用来进行穿透实验和安全审计

C.X-Scanner可采用多线程方式对系统进行安全评估

D.ISS采用被动扫描方式对系统进行安全评估

【答案】:D

【解析】:

网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统

计分析和网络安全风险集中控制管理功能于一体的网络安全系统。网

络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型

网络中评估分析系统通常采用控制台和代理结合的结构。网络安全评

估技术常被用来进行穿透实验和安全审计。X-Scanner采用多线程方

式对指定IP地址段(或单机)进行安全漏洞检测,对系统进行安全

评估。ISS的SystemScanner通过依附于主机上的扫描器侦测主机内

部的漏洞,主动采用积极的、非破坏的扫描方式。被动扫描工作方式

类似于IDSo

39.CiscoPIX525防火墙可以进行口令恢复的操作模式是()。

A.非特权模式

B.特权模式

C.配置模式

D.监视模式

【答案】:D

【解析】:

CiscoPIX525防火墙有4种基本模式:非特权模式、特权模式、配置

模式和监视模式。其中,监视模式下可以进行系统映像更新、口令回

复等操作,提示符为monitor〉,其进入方式为:pix防火墙在开机或

者重新启动过程中,按下Esc键或者发送一个break字符,进入监视

模式。

40.下列Cisco路由器配置snmp的命令中,错误的是()。

A.snmp-serverenabletraps

B.snmp-servercommunitypublicro105

C.snmp-serverhostsystem

D.snmp-serverviewpartmib-2included

【答案】:B

【解析】:

snmp-servercommunityv团体名>[view<视域名习[ro|rw][<访问控制表

号习,其中访问控制表号是一个1〜99的整数,代表着一个“标准的

ACL”。因此B选项错误。

41.下列WindowsServer2003系统命令中,可以清空DNS缓存(DNS

cache)的是()。

A.nbtstat

B.netstat

C.nslookup

D.ipconfig

【答案】:D

【解析】:

执行“ipconfig/flushdns”命令可以清除DNS缓存。nbtstat可以刷新

NetBIOS名称缓存以及使用WindowsInternet名称服务注册的名称。

netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一

般用于检验本机各端口的网络连接情况。nslookup是一个监测网络中

DNS服务器是否能正确实现域名解析的命令。因此答案选Do

42.某园区网采用OSPF路由协议,参与OSPF的网络地址是

/16,Cisco路由器的正确配置是()。

A.

B.

C.

D.

【答案】:C

【解析】:

路由器的OSPF配置模式下,定义参与OSPF的子网地址。命令格式

为“networkip<子网号><wildcard・mask〉area<区域号>",即

u55area0”。

如果区域中的子网是连续的,则可以使用子网聚合功能定义某一特定

范围内子网的聚合,命令格式如下:area<区域号>range(子网地址x

子网掩码〉。由上述各命令格式可知,C选项正确。

43.在Cisco路由器上,用扩展访问控制列表封禁IP地址为

4的主机,正确的配置语句是()。

A.

B.

C.

D.

【答案】:C

【解析】:

A项错误,IP扩展访问控制列表表号的范围为100〜199,2000〜2699;

ACL是按照配置的访问控制列表中的条件语句,应该从第一条开始顺

序执行;B项错误,若首先执行access-list100permitipanyany,那么

所有的IP地址都不会被封禁,后面的两条语句便无效;D项错误,只

是拒绝了转发源地址为4的数据包,并不阻止目的地址

为4的数据包;使用access-list命令配置扩展访问控制列

表的命令格式为:access-listaccess-list-number{permit|denyjprotocol

sourcewildcard-maskdestinationwildcard-mask[operator][operandio

44.交换机端口配置的基本配置任务包括()。

①配置交换机端口的开启与关闭

②配置交换机的全局参数

③配置交换机端口的传输速率

④配置交换机端口的描述信息

A.①、③

B.②、③

C.①、②、③、④

D.①、②、④

【答案】:C

【解析】:

交换机端口配置的基本配置任务包括配置交换机端口的描述、配置交

换机端口的通信方式、配置交换机端口的传输速率和配置交换机端口

的开启与关闭,故选C。

45.每一个OSPF区域拥有一个区域标识符,区域标识符的位数是()。

A.16

B.32

C.48

D.64

【答案】:B

【解析】:

为了适应规模很大的网络,并使更新过程收敛的更快,OSPF协议将

一个自治系统再划分为若按个更小的范围,叫做区域;每一个区域有

一个32位的区域标识符。

46.在Catalyst6500交换机上将端口羽〜切4的传输速率设置为

lGbit/s,正确的配置是()o

A.setportspeed3/1—3/241000000

B.setportspeed3/1241000000

C.setportspeed"1一转41000

D.setportspeed3/1—241000

【答案】:D

【解析】:

配置交换机端口的传输速率,Catalyst6500交换机的命令格式为

setportspeed<mod/port>autoSetspeedtoauto

setportspeed<mod/portxport_speed>或速率的单位为Mbit/s,

lGbit/s=1000Mbit/s,因止匕选D项。

47.若某大学分配给计算机系的IP地址块为2^26,分配

给自动化系的IP地址块为9^6,那么这两个地址块经过

聚合后的地址为()。

A./24

B./25

C.25/25

D.2^35

【答案】:C

【解析】:

斜线记法中网络前缀、主机号,题目中26表示在这个32位长度的IP

地址中,其中26位是网络前缀,后6位是主机号。计算机系IP地址

28的后8位为100000000,自动系IP地力I:202,113.16,192

后八位为HOOOOOOo故聚合后IP地址后8位为10000000,主机号为

后7位,即.12即5。

48.网络管理被分为五大部分:配置管理、性能管理、记账管理、故

障管理和安全管理,其中()用来测量和收集各种网络资源的使用

情况,包括数据的采集和统计、流量和流向的分析、计费规则的确定

与实施等。

A.配置管理

B.性能管理

C.记账管理

D.故障管理和安全管理

【答案】:C

【解析】:

按照ISO有关文档的规定,网络管理被分为五大部分:配置管理、性

能管理、记账管理、故障管理和安全管理。

配置管理(ConfigurationManagement):监控网络及各个设备的配置

信息,包括整个网络的拓扑结构、各个设备与链路互连情况、每台设

备的硬件和软件配置数据、资源的规划与分配。

性能管理(PerformanceManagement):测量和监控网络运行的状态,

监视和收集网络运行性能的数据,还可以对一段时间内收集的数据进

行统计分析,帮助管理人员从中发现规律性的结论。

记账管理(AccoutingManagement):测量和收集各种网络资源的使

用情况,包括数据的采集和统计、流量和流向的分析、计费规则的确

定与实施等。故障管理(FaultManagement):故障管理包括故障检

测、差错跟踪,出现故障以后的日志记录、产生与隔离定位,以及尽

可能地自动修复。

安全管理(SecurityManagement):安全管理就是设定若干规则,用

来防止网络遭受有意或无意的破坏,同时防止对于敏感资源的未经授

权的访问。

49.将Catalyst6500交换机的设备管理地址设置为0/24的

正确配置语句是()。

A.

B.

C.

D.

【答案】:D

【解析】:

此为固定语法,选D。

50.在Windows命令窗口输入()命令来查看DNS服务器的IP。

A.DNSserver

B.Nslookup

C.DNSconfi9

D.DNSip

【答案】:B

【解析】:

使用【开始】一【运行】,输入[cmd]打开命令窗口,然后使用命

令行程序Nslookup对DNS服务器进行测试。存命令提示符后面输入

域名可完成域名到服务器的转换,输入IP地址则可完成IP地址到域

名的转换。

51.以下()在实际中一般用于电信网络管理。

A.OSI

B.SNMP

C.SMTP

D.CMIP

【答案】:D

【解析】:

本题主要考查SNMP与CMIP的比较。SNMP与CMIP在管理目标、基

本组成部分上都大致相同,不同之处在于:①SNMP有广泛的适用性,

且在用于小规模设备时成本低、效率高,一般用于计算机网络管理;

而CMIP则更适用于大型系统,在实际中一般用于电信网络管理;②

SNMP主要基于轮询方式获得信息,CMIP主要采用报告方式;③在传

输服务的要求方面,SNMP基于无连接的UDP;CMIP使用面向连接的

传输;④CMIP采用面向对象的信息建模方式,而SNMP则是用简单

的变量表示管理对象。

52.BGP路由选择协议的四种分组中不包括()o

A.hello

B.notification

C.open

D.update

【答案】:A

【解析】:

BGP路由选择协议的四种分组为:打开(open)分组、更新(update)

分组、保活(keepalive)分组和通知(notification)分组。不包括hello

分组。

53.下图是网络地址转换NAT的一个示例:

根据图中信息,标号为①的方格中的内容应为()o

A.

B.

C.

D.

【答案】:A

【解析】:

内部网络地址为的主机要访问Internet中的服务器,首先

它会产生一个分组,源地址从内部专用地址通过NAT转换表转换为可

以在外部Internet上路由的全局IP地址,S=,端口号为

3105转换为,5234,目的地址为要访问服务器的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论