计算机三级(网络技术)机试模拟试卷15_第1页
计算机三级(网络技术)机试模拟试卷15_第2页
计算机三级(网络技术)机试模拟试卷15_第3页
计算机三级(网络技术)机试模拟试卷15_第4页
计算机三级(网络技术)机试模拟试卷15_第5页
已阅读5页,还剩123页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机三级(网络技术)机试模拟试卷

第1套

一、选择题(本题共38题,每题1.0分,共38分。)

1、下列关于RPR技术的描述中,错误的是()。

A、RPR与FDDI一样使用双环结构

B、在RPR环中,源节点向目的节点成功发出的数据帧要由目的节点从环中收回

C、RPR环中每一个节点都执行MPLS公平算法

D、RPR环能够在50ms内实现自愈

标准答案:C

知识点解析:弹性分组环(RPR)中每一个节点都执行SRP公平算法,与FDDI一

样使用双环结构。传统的FDDI环中,当源结点向目的结点成功发送一个数据帧之

后,这个数据帧要由源结点从环中回收,而RPR环限制数据帧只在源结点与目的

结点之间的光纤段上传瑜,当源结点成功发送一个数据帧之后,这个数据帧由目的

结点从环中回收。RPR采用自愈环设计思路,能在50ms时间内,隔离出现故障的

结点和光纤段,提供SDH级的快速保护和恢复。

2、RI、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路曰表

如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的五个路

由表项中距离值从.上到下依次为()。

目的网络距高路由目的网络距离

0直接2

5R23

4R34

3R44

2R51

(a)(b)

A、0、3、4、3、1

B、0、4、4、3、2

C、0、5、4、3、1

D、0、5、4、3、2

标准答案:B

知识点解析:RIP路由信息协议(RoulingInformationProlocol)是基于距离矢量算法

的路由协议,通过计算出达目的地的最少跳数(hop)来选取最佳路径。RIP协议的跳

数最多计算到15跳,当超过这个数字时,RIP协议会认为目的地不可达。R1收到

R2的10.0.0.0时,比较路由器表中各自的距离,R1中的0小于R2中的2,

距离信息不变,当20.0.0.0到达R1时,比较后变更R1的距离信息为

3+1=4,R2后面的目的地址达不到R1的距离信息,所以R1表中的信息不变。

3、下列关于OSI模型关系的叙述,正确的是()。

A、TCP/IP应用层汇集了OSI模型中的会话层、表示层和应用层

B、TCP/IP互联层对应OSI模型中的数据链路层

C、TCP/【P互联层对应OSI模型中的物理层

D、TCP/IP的传输包含OSI模型中的传输层和数据链路层

标准答案:A

知识点常析:TCP/IP参考模型可以分为4个层次:应用层、传输层、互联层与主

机一网络层。其中应用层汇集了OSI模型中的会话层、表示层和应用层;互联层

对应OSI模型中的网络层;传输层对应于0SI参考模型的传输层1TCP/IP参考模

型的主机一网络层包含OSI模型中的物理层和数据链路层。

4、下列关于无线局域网802.11标准的描述中,错误的是()。

A、802.11标准定义了无线局域网的物理层与MAC层协议

B、802.11标准定义了两类设备,即无线结点与无线接入点

C、无线接入点在无线与有线网络之间起到桥接的作用

D、802.11标准在MAC层采用了CSMA/CD的访问控制方法

标准答案:D

知识点解析:对于选项D):802.11标准在MAC层采用了CSMA/CA的访问控

制方法。

5、在如下基于网络入侵检测系统的基本结构图中,时应I、II、III模块的名称是

存取"卜I\II.

II

________介以

()oQ1

A、数据包捕获模块、网络协议分析模块、攻击特征库

B、网络协议分析模块、数据包捕获模块、攻击特征库

C、攻击特征库、网络协议分析模块、数据包捕获模块

D、攻击特征库、数据包捕获模块、网络协议分析模块

标准答案:B

知识点解析:暂无解析

6、如果在一台主机的Windows环境卜执行Ping命令得到卜列信息:Pinging、

www.nankai.edu.cn[202.113.16.33]with32bytesofdata:Replyfrom

202.113.16.33:bytes=32time<1msTTL=128Replyfrom202.113.16.33:

bytes=32time<ImsTTL=128Replyfrom202.113.16.33:bytes=32lime<1ms

TTL=I28Replyfrom202.113.16.33:byles=32time<1msTTL=128Ping

statisticsfor202.113.16.33:Packets:Sent=4,Received=4,Lost=0(0%loss),

Approximateroundtriptimesinmilli-seconds:Minimum:0ms,Maximum=0ms,

Average=0ms那么下列结论中无法确定的是()。

A、为www.nankai.edu.cn提供名字解析的服务器工作正常

B、本机使用的DNS服务器工作正常

C、主机www.nankai.edu.cn上WWW服务工作正常

D、主机www.nankai.edu.cn的网关配置正确

标准答案:C

知识点解析:通过WWW.nankai.edu.cn这个域名,可以正确转换到IP

202.113.16.33,说明为www.nankai.edu.cn提供名字解析的服务器以及本

机使用的DNS服务器工作正常,并且主机www.nankai.edu.cn,但并不能说明

该主机WWW服务工作正常。因此C选项错误。

7、在不同AS之间使用的路由协议是()。

A、RIP

B、OSPF

C、BGP-4

D、ISIS

标准答案:C

知识点解析♦:AS内部的路由算法称为内部网关协议,AS之间的路由算法称为外部

网关协议。RIP协议、OSPF协议和ISIS协议均在一个AS内部使用。此题中只有

选项C中的BGP-4协议用于不同AS之间。

8、CiscoCatalyst6500交换机的3/1端口与一台其他厂商的交换机相连,并要求该

端口工作在VLANTrunk模式,这两台交换机的trunk端口都应封装的协议和Cisco

Calalyst6500设置trunk模式的正确配置语句是()。

A、ISI.和set3/1trunkonisl

B、ISL和settrunk3/1onisl

C、IEEE802.1Q和settrunk3/1ondotlq

D、IEEE802.1Q和set3,1trunkondotlq

标准答案:C

知识点解析:暂无解析

9、按照ITU—T标准,传输速度为622.080Mbps的标准是()。

A、0C—3

B、OC—12

C、OC-48

D、OC—192

标准答案:B

知识点解析:无源光纤网PON,按照ITU标准分为两部分:OC—3,155.520

Mbps对称业务;上行0C—3,155.520Mbps,工行OC—12,622.080Mbps,

不对称业务。0C—48传输速度为2488.32Mbps。0C—192传输速度为

lOGbpso故B选项正确。

10、IP地址块202.192.33.160/28的子网掩码可写为()。

A、255.255.255.192

B、255.255.255.224

C、255.255.255.240

D、255.255.255.248

标准答案:C

知识点解析:子网掩码(subnetmask)又叫网络掩码、地址掩码、子网络遮罩,它不

能单独存在,必须结合IP地址一起使用。子网掩码的作用就是将某个IP地址划分

成网络地址和主机地址两部分。针对此题,IP的前28位置1,后4位置0,得

255.255.255.240,故选项c正确。

11、一台接入层交换机具有16个100/1000Mbps全双工下联端口,它的上联端口带

宽至少应为()。

A、0.8Gbps

B、1.6Gbps

C、2.4Gbps

D、3.2Gbps

标准答案:B

知识点解析:暂无解析

B、202.0.1.1,5001和10.0.0.1,3342

C、135.2.1.C80和10.0.0.1,3342

D、10.0.0.1,3342和135.2.1.I,80

标准答案:A

知识点解析:从左边第一个方格中的内容可以看出,内部网主机的IP地址为

10.0.0.1,端口为3342,它要访问的外部网IP地址为135.2.1.1,端口号

为80。当数据包到达NAT路由器时,通过NAT地址转换,将内网的专用IP地址

转化为外部Internet的全局IP地址202.0.1.1,端口号50010故选择A选项。

13、下列关于综合布线系统的描述中,错误的是(),

A、STP比UTP的抗电磁干扰能力强

13、管理子系统提供与其他子系统连接的手段

C、对于建筑群子系统来说,架空布线是最理想的方式

D、对高速率终端用户可直接铺设光纤到桌面

标准答案:C

知识点解析:架空布线是通过电线杆支撑的电缆在建筑物之间悬空。如果原先有电

线杆,则这种布线方法成本就会较低,但影响美观,保密性、安全性和灵活性差,

因而不是理想的布线方法,故C选项错。

14、下列选项中,IP地址有效的是()。

A、192.128.1.256

B、138.192.260.125

C、268.110.125.3

D、192.192.100.192

标准答案:D

知识点解析:IP地址把4个字节的二进制数值转换成4个十进制数值,第一个数值

都应该小于等于255。

15、在Catalyst6500交换机上将端口3/1至3/24的传输速率设置为IGbps,正

确的配置是()。

A、setportspeed3/1-3/241000000

B、setportspeed3/1-241000000

C、setportspeed3/1-3/241000

D、setportspeed3/1-241000

标准答案:D

知识点解析:Catalyst650的格式是“setportspeed(10,100,1000f,其中速度的单

位是Mbps,故选项D正确。

16、按照ITU-T标准,传输速度为622.080Mbps的标准是()。

A、OC-3

B、OC-12

C、0C-48

D、OC-192

标准答案:B

知识点解析:无源光纤网(PON)是ITU(国际电信联盟)的SG15研究组在G.983建

议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:

(1)003,155.520Mbps的对称业务。(2)上行0C-3,155.520Mbps;下行0C-

12,622.080Mbps的不对称业务。OC-x是ITU-T的推荐标准中定义的光纤的物理

层接口,它以51.84Mbps为单位定义了多个级别,用作通信服务提供商采用的光

纤通信系统(SONET及SDH)、ATM交换机和路由器等的接口。故选项B正确。

17、CiscoPIX525防火墙用于实现内部和外部地址固定映射的配置命令是()。

A、static

nat

C、global

D^fixup

标准答案:A

知识点解析:CiscoPIX525的常用命令有:nameif>interfaceipaddress,nat、

globaKroute>stat-ic等。其中static命令的作用是配置静态IP地址翻译,使内部

地址与外部地址一一对应;nal命令的作用是地址转换命令,将内网的私有IP转换

为外网公网IP;global命令的作用是指定公网地址范围、定义地址池;fixup命令

的作用是启用或禁止一个服务或协议,通过指定端口设置PIX防火墙要侦听listen

服务的端口。能实现题中要求的命令是A选项。囚此选择A选项。

18、下列选项中,属于IP协议的特点的是()。

A、IP协议不知道数据报的路由器

B、匿名服务

C、QOS保证

D、IP并不随意丢弃数据报,它尽最大努力投递数据报

标准答案:D

知识点解析:IP协议负责数据报的路由,决定数据报发到哪里.在路由出现叵题

的时候还负责更换路由,但数据报的投递不能受到保障CIP会尽最大努力投读数

据报。

19、下列关于数据备份方法的描述中,错误的是(),

A、完全备份比差异备份使用的空间大

B、差异备份比增量备份的恢复速度慢

C、增量备份比完全备份的备份速度快

D、恢复时差异备份只使用2个备份记录

标准答案:B

知识点解析:备份的恢复速度从快到慢依次为完全备份、差异备份、增量备份。

20、不同AS之间使用的路由协议是()。

A、BGP-4

B、ISIS

C、OSPF

D、RIP

标准答案:A

知识点解析:外部网关协议是不同自治系统的路由器之间交换路由信息的协议。

1989年发布了主要的外部网关协议--边界网关协议(BGP)。新版本BGP-4是在

1995年发布的,并采用路由向量路由协议。中间系统到中间系统(IS-IS,

Intermediatesystemtoimermcdiatesystem,读作“i-sys")是一种内部网关协议,是

电信运营商普遍采用的内部网关协议之一。故选项飞不正确;OSPF(OpenShortest

PathFirst开放式最短路径优先)是内部网关协议(InteriorGatewayProtocol,简称

IGP),用于在单一自治系统(autonomoussystem,AS)内决策路由。题目的要求

是不同的自治系统,故选择C不正确;路由信息协议(R【P)是一种在网关与主机

之间交换路由选择信息的标准。RIP是一种内部网关协议。故选项D不正确。

21、以下关于IEEE802.16协议的描述中,错误的是()。

A、802.16主要用于解决城市地区范围内的宽带无线接入问题

B、802.16a用于移动节点接入

C、802.16d用于固定节点接入

D、802.16e用于固定或移动节点接入

标准答案:B

知识点解析:802.11标准的重点在于解决局域网范围的移动节点通信问题,

802.16标准的重点是解决建筑物之问的数据通信问题,802.16a增加了非视距和

对无线网格网结构的支夺,用于固定节点接入。

22、下列软件中不能用于网络嗅探的是()。

A、TCPdump

B、Wireshark

CNEthereal

D、MRTG

标准答案:D

知识点解析:Mrlg(MultiRouterTrafficGrapher,MRTG)是一个监控网络链路流量

负载的工具软件,它通过SNMP协议从设备得到设备的流量信息,并将流量负载

以包含PNG格式的图形的HTML文档方式显示给用户,以非常直观的形式显示流

量负载。

23、下列技术中,不属于宽带城域网QoS保证技术的是()。

A、DiffServ

B、MPLS

C、EPON

D、RSVP

标准答案:C

知识点解析:宽带城域网QoS保证技术有资源预留(:RSVP)、区分服务(DiffServ)

和多协议标记交互(MPLS)。故选C选项。

24、下列关于综合布线所用部件的描述中,错误的是()。

A、双绞线扭绞可以减少电磁干扰

B、多介质插座用来连接UTP和STP

C、与UTP相比,STP防止对外电磁辐射的能力更强

D、作为水平布线系统电缆时,UTP电缆长度通常应该在90米以内

标准答案:B

知识点解析:多介质信息插座用于连接铜缆和光纤,嵌入式安装插座用来连接双绞

线。选项B错误,故选B选项。

25、下列关于BGP协议的描述中,错误的是()。

A、两个BGP发言人需要不定期地交换keepalive分组来确认双方的相邻关系

B、一个BGP发言人与其他自治系统中BGP发言人交换路由信息使用TCP连接

C、open分组用来与相邻的另一个BGP发言人建立关系

D、使用update分组更新路由时,一个报文只能增加一条路由

标准答案:A

知识点解析:两个BGP发言人需要周期性(一般是每隔30s)地交换keepalive分组来

确认双方的相邻关系。故选择A选项。

26,下列关于Serv-UFTP服务器配置的描述中,错误的是().

A、Serv-UFTP服务器对名为anonymous的用户自动识别为匿名用户

B、Serv-UFTP服务器常规选项中,最大用户数是同时在线的用户数

C、检查匿名用户密码选项是指用电子邮件地址作为匿名用户登录密码

D、当Serv-UFTP服务器有多个IP地址或使用动态IP地址时,IP地址应配置为

0.0.0.0

标准答案:D

知识点解析:)在Serv-UFTP服务器配置中,服务器IP地址可以为空,表示服务器

所有的IP地址;当服务器有多个IP地址或使用动态IP地址时,IP地址为空比较

方便.如果设置了IP地址,客户端只能通过设定的IP地址访问FTP服务器°故选

择D选项。

27、Serv-UFrP服务器的用户常规选项中不包含()。

A、最大上传速度

B、最大下载速度

C、空闲超时时间

D、用户主目录

标准答案:D

知识点解析:Serv-UFTP服务器的用户常规选项包括最大上传速度和最大下载速

度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时时间

调度、空闲超时时间、拦截FTP-BOUNCE攻击和FXP。故选择D选项。

28、如图所示,Catalyst6500的3/1和Catalyst3500的g0/1端口工作在VLAN

trunk模式,且端口8。/1使用正££802.9协议,要求传输VLAN1,2和37—

42的VLAN信息,但不允许传输VLAN3—36的信息,下列Calalyst6500VLAN

C«ulyi>t65OOCaulyrt3500

TrunkVLANJ237-40

trunk的正确配置是()。.鼻黑果i

A、Switch-6500>(enable)settrunk3/1onislSwitch-6500>(enable)settrunk3/1

vlan1,2,37—42Switch—6500>(enable)cleartrunk3/13—36

B、Switch-6500>(enable)settrunk3/1ondotlqSwitch-6500>(enable)settrunk3

/1vlan1,2,37―42Switch-6500>(enable)cleartrunk3/13—36

C、Switch-6500>(enable)seltrunk3/1ondotlqSwitch-6500>(enable)seltrunk3

/1vlan1,2,37―42Switch-6500>(enable)excepttrunk3/13-36

D、Switch-6500>(enable)settrunk3/IondotlqSwitch-6500>(enable)settrunk3

/1vlan1,2,37—42Switch-6500>(enable)settrunk3/1vlanexcept3—36

标准答案:B

知识点解析:VLANtrunk的配置任务有:(1)设置交换机端口的VLANTrunk模式

(2)为VLANTrunk封装VLAN协议⑶设置VLANTrunk允许中继的VLANS。其中

在VLAN协议中最具代表性的VLAN协议有ISL和IEEE802.IQ。ISL是Cisco

交换机内部链路的一个VLAN协议,它仅适用于Cisco设备。IEEE802.1Q俗称

“DotOneQ”(doUq),是经IEEE认证的VLAN协议,它是一个国际标准。Catalyst

6500操作步骤一:配置VLANTrunk模式,封装VLAN协议,命令格式:set

trunko步骤二:设置允许中继的VLAN,命令格式:settnmkvlan。步骤三:删除

不允许信息,命令格式:cleartrunk。A选项中协议名称有误,C、D选项中删除

命令错误。故选择B选项。

29、将内部专用IP地址转换为外部公用IP地址的技术是()。

A、VOI1P

B、NAT

C、DHCP

D、ARP

标准答案:B

知识点解析:VoIP(VoiceoverInternetProtocol,网络电话)简而言之就是将模拟信

号(Voice)数字化,以数据封包(DaiaPackei)的形式在IP网络(IPNelwork)上做实时

传递。NAT(NetworkAddressTranslation,网络地址转换技术)技术属于接入广域网

(WAN)技术,是一种将私有(保留)地址转换为合法IP地址的转换技术,它被广泛

应用于各种类型Intemel接入方式和各种类型的网络中。DHCP(DynamicHost

ConfigurationProtocol,动态主机配置协议)是一个局域网的网络协议,使用UDP

协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址;给

用户或者内部网络管理员作为对所有计算机作中央管理的手段。ARP(Address

ResolutionProtocol,地址解析协议)是主机在发送帧前将目标IP地址转换成目标

MAC地址的过程。故选B选项。

30、如F图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程

’也址,正确的是()。

5/24

00049“8.9682,

22229.154.1/24IRJ

00<i0.841f.4bfr

2/3(^^»

(XMO.63r33c41|pRIM由

1/30LjU

’60―33^0222.29.87.9«/30

IOO.K).Op9r.8l2O

7/30R3(敬以包,)

0G4Mirfl.nhl4|

,22.29.87.II3/30

(MW),c8f6,«T78

14/10

2023K,140.170/24KOOeO.44-3a.285f

OO5O.hacr.l8O5/24

OOrfOhcfUhi4

A、222.29.154.10(X10.84If.4bfc

B、202.38.140.17000d0.84If.4bfc

C、202.38.140.17000c0.4c3a.285f

D、222.29.154.10050.bacc.1805

标准答案:C

知识点解析:分组转发的过程时,在数据分组通过每一个路由器转发时,分组中的

目的MAC地址是变化的,但它的目的网络地址是始终不变的。分组中的目的

MAC地址总是指向下一跳路由器接口的地址。该题中目的IP是

202.38.140.170,数据包4经过路由R4转发,其MAC地址是

00c0.4c3a.285fo故选择C选项。

31、下列不属于无线接入技术的是()。

A、APON

Adhoc

C、WiMAX

D、WiFi

标准答案:A

知识点解析:无线接入技术主要有:802.11标准的WLAN接入,802.16标准的

WMAN接入和正在发展的Adhoc接入。WiFi联盟致力于WLAN的推广,

WiMAX论坛致力于WMAN的推广与应用。APON是以无源光网络PON和ATM

为基础的宽带无源光网络技术,属于光纤接入技术的一种。

32、下列关于WindowsServer2003系统下WWW服务器配置和使用的描述中,错

误的是()。

A、在一台服务器上可构建多个网站

B、访问Web站点时可使用站点的域名或IP地址

C、建立Web站点时,为站点指定的主目录必须在本地计算机

D、若Web站点已设置默认内容文档,则访问站点时只需提供站点的域名

标准答案:c

知识点解析:建立Web站点时,为站点指定的主「录可以是本地计算机的目录、

另一台计算机上的共享或者重定向到的某个地址。故选择C选项。

33、如下图所示,交换机B的端口5/1为千兆以太网接口,通信方式如图所注。下

全收工

CtMO6S40米

/4\全双工

xBxIx

列交换机A的端口配置,正确的是()。<hev

A、Switch-6500>(enable)setportenable5/23Switch-6500>(enable)setportenable

5/22Switch-6500>(enable)setportenable3/10Switch-6500>(enable)setportduplex

5/22-23halfSwitch-6500>(enable)setportduplex3/10halfSwitch-6500>(enable)setpo

Switch-6500>(enable)setportenable5/23Switch-6500>(enable)setportenable

5/22Switch-6500>(enable)setportenable3/10Switch-6500>(enable)setportduplex

5/22-23fullSwitch-6500>(enable)setportduplex3/10halfSwitch-6500>(enable)setpo

C、Switch-6500>(enable)setinterfaceenable5/23Switch-6500>(enable)setinterface

enable5/22Switch-6500>(enable)setinterfaceenable3/10Switch-6500>(enable)set

interfaceduplex5/22-23halfSwitch-6500>(enabIe)setinterfaceduplex3/10halfSw

D、Switch-6500>(enable)sctportenable5/23Switch-6500>(enablc)sctportenable

5/22Switch-6500>(cnablc)sctportenable3/10Switch-6500>(cnablc)setport5/22-23

duplexfullSwitch-6500>(enable)setport3/10duplexhalfSwitch-6500>(enable)setpo

标准答案:B

知识点解析:启用交换机端口,并设置工作模式与速度,选项A)错误在于将

5/22・23设置为半双工模式,选项C)错误在于将5/22-23设置为半双工模式,选项

D)错误在设置双工模式命令使用错误。

34、一台交换机总带宽为24Gbps,具有48个10/100Mbps电端口和若干个

1000Mbps光端口,如果所有端口都工作在全双工作状态,那么该交换机光端口数

最多为()。

A、14

B、15

C、7

D、8

标准答案:C

知识点解析:交换机所有端口均工作于全双工状态,故每个端口提供的带宽应翻

倍,设交换机光端口数量为a,则:48x0.1x2+axlx2<24Gbps,解得”7.2。

/24^9(~数据包I)一、4B的过程示意图

OO5O.bae<-.l805.一

包2的目的IP地址和目的MAC地址分别是()。

A、222.4.59.2和ODdO.63c3.3c4l

B、222.4.59.1和OOeO.4e3a.285f

C、222.4.57.2和OOdO.63c3.3c41

D、222.4.59.2和OOeO.4c3a.285f

标准答案:A

知识点解析:根据相关原理,数据包2的目的IP地址指向最终的目的地址,其

MAC地址指向下一跳路由器的MAC地址,故选项A正确。

36、在Cisco路由器的gO/3端15上禁止端口号为7028的UDP数据包和端口号

为4321的TCP数据包,下列access-list的正确配置是()。

A、Routcr(config)#ipaccess-liststandardfcngjin7028Routcr(config-std-nacl)#dcnyudp

anyanycq7028Routcr(config-std-nacl)#dcnytcpanyanycq4321Routcr(config-std-

nacl)#permitipanyanyRouter(config-std-nacl)#exitRouter(config)#interfacegO/3

Router(config-if)#ipaccess-groupfengjin7028inRouter(config-if)#ipaccess-group

fengjin7028out

B、Routcr(config)#ipacccss-listextendedfcngjin7028Routcr(config-cxt-nacl)#dcny

anyanyudpcq7028Routcr(config-cxt-nacl)#dcnyanyanytcpcq4321Routcr(config-

ext-nacl)#permitipanyanyRouter(config-ext-nacl)#exitRouter(config)#interfacegO/3

Router(config-if)#ipaccess-groupfengjin7028inRouter(config-if)#ipaccess-group

fengjin7028out

C、Router(config)#ipaccess-listextendedfengjin7028Router(config-ext-nacl)#deny

udpanyanycq7028Router(config-ext-nacl)#denytcpanyanycq4321Router(config-

ext-nacl)#pennitipanyanyRouter(config-ext-nacl)#exitRouter(config)#interfacegO/3

Router(config-if)#ipaccess-groupfengjin7028inRouter(config-if)#ipaccess-group

fengjin7028out

D、Router(config)#ipaccess-listextendedfengjin7028Router(config-ext-nacl)#permit

ipanyanyRouter(config-ext-nacl)#denyudpanyanyeq7028Router(config-ext-

nacl)#denytcpanyanyeq4321Router(config-ext-nacl)#exitRouter(config)#interfacegO

/3Router(config-if)#ipaccess-groupfengjin7028inRouter(config-if)#ipaccess-ginup

fengjin7028out

标准答案:c

知识点.析:①IP访问控制列表有两种类型:一种是标准访问控制列表,只能检

查数据包的源地址,表号范围是1〜99,扩展的表号是1300〜1999。第二种是扩展

访问控制列表,除了可以检查数据包的源地址和目的地址,还可以检查指定的协

议,根据数据包头中的协议类型进行过滤。扩展访问控制列表表号范围是100、

199o扩展的表号是2000〜2699。②IP访问控制列表是一个连续的列表,至少由

一个"permit”(允许)语句和一个或多个“deny”(拒绝)语句组成。③配置【P访问控制

列表的首要任务就是使用“access-list”或“ipaccess-list”命令,定义一个访问控制列

表。“acccss-list”命令要求只能使用表号标识列表;血"ipacccss-list”命令,既可以

使用表号,也可以使用名字标识一个访问控制列表。④在配置过滤规则时,特别

要注意的是ACL语句的顺序。因为路由器接口执行哪一条ACL是按照配置的访问

控制列表中的条件语句(准则),从第一条开始顺序执行。数据包只有在跟第一个判

断条件不匹配时,才会被交给ACL中的下一条语句进行比较。⑤access-lisl语法

是:access-listACL表号peirnit|deny源端地址源端反掩码1=1的地址H的端反掩码操

作操作数。其中操作有:“It(小于)”、"gt(大于广、“eq(等于户、“neq(不等于户,操作

数指的的是端口数。⑥配置应用接口的语法:ipaccess・group表号in|oul。选项A

采用的访问控制列表标准(standard)错误;选项B4luRouter(config-ext-nacl)-#deny

anyanyudpeq7028、Router(config-ext-nacl)#denyanyanytcpeq4321”语法错误。

选项D配置语句应该先拒绝排除的协议或者端口,然后允许其它协议或者端口进

行数据传输。故选择C选项。

37、采用IEEE802.11b标准将两栋楼内的局域网互连为一个逻辑网络,应使用的

无线设备是()。

A、无线网桥

B、无线路由器

C、无线接入点

D、无线网卡

标准答案;A

知识点解析:无线接入点也就是无线AP,用于集合无线或者有线终端,作用类似

于集线器和交换机。无线路由器是具有路由功能的AP,用于建立一个更小的无线

局域网。无线网桥主要用于连接几个不同的网段,实现较远距离的无线数据通信。

无线网卡,用于两个拥有无线网卡的计算机间点对点通信,组成一个最小的无线局

域网,所以选择A选项。

38、在Cisco路由器上进行SNMP设置时,如果指定当一个接口断开或连接时向管

理站发出通知,那么在该接口的配置模式下正确的配置命令是()。

A^snmpenableinforms

B>snmp-serverenableinforms

C、snmptraplink-status

D^snmp-servertraplink-status

标准答案:C

知识点解析:snmplraplinksialus功能是在某个接口的配置模式下,指定当该接口

断开或连接时要向管理站发出通知。故选择C选项。

二、程序设计题(本题共7题,每题1.0分,共7分。)

39、已知数据文件IN39.DAT中存有300个四位数,函数ReadData。负责把这些

数存人数组inBu{口中,请编制一函数findValue。,其功能是:统计出这300个数

中素数的个数count,再把所有满足此条件的四位数依次存人数组。ulBufH中,然

后对数组outBuf[]的四位数按从小到大的顺序进行排序,函数WriteData。负责把数

组outBuf[]中的数输出到OUT.DAT文件中。例如:3191是素数,则该数满足条

件,存入数组outBufH中,且个数coum=counl+l。1234是非素数,则该数不满足

条件,忽略。注意:部分源程序已给出。程序中已定义数组:inBuf[300],

outBuf[300],已定义变量:counto请勿改动主函数main。、读函数RcadData()和

写函数WriteData。的内容。试题程序:#include#defineNUM300int

inBuf[NUM],outBuf[NUM],count=0:voidReadData();voidWriteData();void

findValue(){)voidmain(){inti;RcadData();findVaiue();WriteData();

print{("count=%d\n",count);fbr(i=O;i

标准答案:voidlindValue(){inti,j,temp,flag:for(i=0:ioi)tRnf|j])/*如果第i

位比它后面的数大,则将两者进行交换,也即将更小的值放到第i位*/

{temp=outBuf[i];outBuf[i]=outBuf[j];outBuf[j]=temp;))

知识点解析:本题主要考查素数的判断和排序问题。①判断是否为素数:素数的

定义是:若一个数除了其自身和1再没有其他的除数,则该数就是素数。故用其定

义可以很容易判断。在2到所判断数之间的数进行扫描。若有一个除数,则试教就

不是素数。②排序:排序的思想是(以从小到大为例):将当前数据与其后的各个数

据相比较,如果当前的数据比其后的数据大,则将两数据进行交换,从而使得前面

的数据小于后面的数据,达到从小到大排序的目的。

三、综合题(本题共5题,每题分,共5分。)

图4是在一台主机上用sni作er捕捉的数据包,请根据显示的信息回答下列问题。

图4sniffer捕捉的数据包

40、该主机的IP地址是()。

标准答案:202.113.64.166

知识点解析:根据sniffer截图中的sourceAddress可知主机IP为

211.113.64.116o

41、该主机上正在浏览的网站是()。

标准答案:www.edu.ca

知识点解析:根据sniffer截图中的最后一行开始接收的数据的目的地址为

www.edu.cn0

42、该主机上设置的DNS服务器的IP地址是()。

标准答案:211.81.20.200

知识点解析:第一、二行中,SourceAddress源IP通过211.81.20.200去解析

202.110.64.166o

43、该主机采用HTTP协议进行通信时,使用的源端口是()。

标准答案:80

知识点解析:根据sniffer截图中的最后5行可知源IP202.113.64.166通过端口

D=80访问www.edu.eno

44、根据图中“NO”栏中信息,标识TCP连接三次握手过程完成的数据包的标号是

()O

标准答案:8

知识点解析:根据sniffer截图可知源IP202.113.64.166访问通过

三次握手源主机最后只发送确认报文ACKo

四、应用题(本题共3题,每题1.0分,共3分。)

应用题必须用蓝、黑色纲笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根

据如图5所示的网络结构回答下列问题。

45、填写路由器RG的路由表项[1】〜【5】。

目的网络输出接口

40/30SO(直接连接)

______LU_____S1(直接连接)

______121______so

______131_____S1

________14】so

______L5J_____SI

标准答案:[1]59.67.63.244/30[2]59.67.63.0/28[3]

9.67.63.16/28[4]59.67.0.0/22[5]59.67.56.0/22

知识点解析:根据图6网络结构示意图可以推出路由器RG的路由表。

46、如果该网内服务器群的IP地址为59.67.57.11〜59.67.57.25,并且采

用一种设置能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行

过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备

的名称。这种设置应该部署在图6中的哪个设名的哪个接口)?

标准答案:防火墙,RcEl

知识点解析:防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火

墙安装的位置一定是在内部网络与外部网络之间。所以本题防火墙应该处于Rc位

置,即服务器群与局域网连接处,用来过滤数据,包含服务器群的安全。

47、如果将59.67.59.128/25划分3个子网,其中第一个子网能容纳60台主

机,另外两个子网分别能容纳25台主机,请写出子网掩码及可用的IP地址段。

(注:请按子网序号分配网络地址)

标准答案:子网掩码:255.255.255.192,可用的IP段:59.67.59.129〜

59.67.59.190:子网掩码:255.255.255.224,可用的IP段:

59.67.59.193〜59.67.59.222;子网掩码:255.255.255.224,可用的

IP段:59.67.59.225〜59.67.59.254;

知识点解析:题目中己给的IP地址为59.67.59.128/25,所以主机号为7位

(59.67.59.10000000),即128个IP;第一个子网要求容纳60台,所以给它分

配61个地址,算上网络地址和广播地址后,第二个和第三个子网算上网络地址和

广播地址能容纳25台主机。所以采用5位主机号,这样子网掩码为

255.255.255.11100000,即255.255.255.224。那么子网1的网络地址为

59.67.59.128,而广播地址是比下一个子网号小I的地址,即59.67.59.191

减去网络地址和广播地址子网1中的可用IP段为:59.67.59.129〜

59.67.59.190o同理得子网2、3的网络地址、广播地址和可用IP段。

计算机三级(网络技术)机试模拟试卷

第2套

一、选择题(本题共37题,每题1.0分,共37分。)

1、攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处

于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会

话请求,最终因耗尽资源而停止响应「这种攻击被称为()

A、DDoS攻击

B、Land攻击

C^Smurf攻击

D、SYNFlooding攻击

标准答案:D

知识点解析:DDoS攻击是指攻击者攻破多个系统,利用这些系统集中攻击其池目

标,大量请求使被害设备因为无法处理而拒绝服务;Land攻击是指向某个设备发

送数据包,把源IP地址和目的IP地址均设为攻击目标地址;Smurf攻击指攻击者

冒充被害主机IP地址向大型网络发送echorequest定向广播包,此网络大量主机应

答,使受害主机收到大量echoreply消息。SYNFlooding攻击即为题目中所述“青

况。所以答案是D

2、下列Windows命令中,可以用于检测本机配置的DNS服务器是否工作正常的

命令是()

A、ipconfig

B、netstat

C、pathping

D、route

标准答案:C

知识点解析:ipconfig显示当前TCP/IP网络配置;netstat显示本机与远程计算机的

基于TCP/IP的NeTBIOS的统计及连接信息;pathping将报文发送到所经过地所有

路由器,并根据每一跳返回的报文进行统计;route显示或修改本地IP路由表条

目。

3、下列属于广域网QoS技术的是()。

A、RSVP

B、PSTN

C、MSTP

D、ISDN

标准答案:A

知识点解析:属于广域网QoS技术的是RSVP。目前宽带城域网保证服务质量

QoS要求的技术主要有资源预留(RSVP)、区分服务(DiffServ)和多协议标记交换

(MPLS)o故选项A正确。

4、202.113.79.32/28、202.113.79.48/28和202.113.79.64/28聚

合后可用的IP地址数为()。

A、30

B、44

C、46

D、62

标准答案:B

知识点解析:IP地址202.113.79.32/28可表示为202.113c79.00100000

/28oIP地址202.113.79.48/28表示为202.113.79.00110000/28oIP

地址202.113.79.64/28表示为202.113.79.01000000/28。

202.113.79.32/28与202.113.79.48/28可以聚合为202.113.79.32/

27,且无法与202.113.79.64/28聚合。因此202.113.79.32,/27共2'一

2=30,202.113.79.64/28共2,-2:14,即共30+14=44个可用IP地址。

5、下列关于802.11b基本运行模式与接入点设备的描述中,错误的是()。

A、无线与有线网络并存的通信方式属于基本运行模式

B、无线接入点具有频道与结点漫游管理功能

C、按基本模式配置,一个接入点最多可连接256台PC

D、Aironet1100系统接入点设备使用CiscoIOS操作系统

标准答案:C

知识点解析:暂无解析

6、网络防火墙不能够阻断的攻击是()。

A^DoS

B、SQLA

C、Land攻击

D、SYNFlooding

标准答案:B

知识点解析:网络防火墙可以检测流入和流出的数据包和具有防攻击能力,可以阻

断DoS攻击,而C、D选项也都属于常见的DoS攻击。常见的DoS攻击包括

Smurf攻击、SYNFlooding^分布式拒绝服务攻击(DDOS)、PingofDeathTear

drop和Land攻击,B选项属于系统漏洞,防火墙无法阻止其攻击。

7、下列关于恶意代码的描述中,错误的是()。

A、木马能够通过网络完成自我复制

B、电子图片中也可以携带恶意代码

C、JavaScript.VBScript等脚本语言可被用于编写网络病毒

D、蠕虫是一个独立程序,它不需要把自身附加在宿主程序上

标准答案:A

知识点解析:暂无解析

8、下列对IPv6地址FE23:0:0:050D:BC:0:0:03DA的简化表示中,错误

的是()。

A、FE23::50D:BC:0:0:03DA

B、FE23:0:0:050D:BC::03DA

C、FE23:0:0:50D:BC::03DA

D、FE23::50D:BC::03DA

标准答案:D

知识点解析:IPv6可以通过删除每个16位块中的前导0和压缩0,即删除某些地

址类型中包含一系列的0的办法来简化IPv6地址.需要注意的是双冒号::在一

个IPv6地址中只能出现一次。

9、若服务器系统可用性达到99.999%,那么每年的停机时间必须小于等于()。

A、5分钟

B、10分钟

C、53分钟

D、106分钟

标准答案:A

知识点解析:假设一年以365天计算,则服务系统每年的平均无故障时间和平均修

复时间之和为365x24x60分钟,即:MTBF+MTBR=525600分钟。若服务系统可用

性达到99.999%,即:MTBR/(MTBF+MT-BR)=0.99999,则每年的平均无故

障时间为:MTBF=0.99999x365x24x60分钟。每年的平均修复时间为:

MTBR=(l-0.99999)x365x24x60=5.256分钟,即每年的停机时间必须小于等于5

分钟。如果系统的高可用性达到99.9%,那么每年的停机时间W8.8小时;高可

用性达到99.99%,那么每年的停机时间W53分钟。

10、下列关于宽带城域网汇聚层基本功能的描述中,错误的是()。

A、提供用户访问Intemet所需要的路由服务

B、汇接接入层的用户流量,进行数据转发和交换

C、根据接入层的用户流量,进行流量均衡、安全控制等处理

D、根据处理结果把用户流量转发到核心交换层或在本地进行路由处理

标准答案:A

知识点解析:提供用户访问Internet所需要的路由服务的是核心交换层。汇聚层的

基本功能是:(1)汇聚接入层的用户流量,进行数据分组传输的汇聚、转发和交

换。(2)根据接入层的用户流量,进行本地路由、过滤、流量均衡、Qos优先级管

理,以及安全控制、IP地址转换、流量整形等处理。(3)根据处理结果把用户流量

转发到核心交换层或本地进行路由处理。

11、分布式系统与计算现网络的主要区别不在它们的物理结构上,而是在()。

A、服务器软件

B、通信子网

C、高层软件

D、路由器硬件

标准答案:c

知识点器析:分布式系统与计算机网络的区别主要表现在;分布武操作系统与网络

操作系统的设计思想是不同的,因此它们的结构、工作方式与功能也不相同。因

此,分布武系统与计算矶网络的主要区别不在它们的物理结构上,而是在高层软件

上。

12>Cisco路由器执行showaccess-list的命令显示如下一组信息()。StandardIP

accesslistblockdeny,wildcardbits55logdeny,wildcard

bits55permitany根据上述信息,正确的access-list配置是()。

A、Rounter(config)#access-liststandardblockRounter(config-std-nacl)#deny

logRounter(config-std-nacl)#denyRounter(config-

std-nacl)#permitany

B、Rounter(config)#IPaccess-liststandardblockRounter(config-std-nacl)#permitany

Rounter(config-std-nacl)#deny55logRounter(config-std-nacl)#

deny55

C、Rounter(config)#IPacce

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论