(新版)计算机等级-三级网络技术考试(重点)题库300题(含答案)_第1页
(新版)计算机等级-三级网络技术考试(重点)题库300题(含答案)_第2页
(新版)计算机等级-三级网络技术考试(重点)题库300题(含答案)_第3页
(新版)计算机等级-三级网络技术考试(重点)题库300题(含答案)_第4页
(新版)计算机等级-三级网络技术考试(重点)题库300题(含答案)_第5页
已阅读5页,还剩158页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE1一、单选题1.下列对蓝牙标准的主要参数与技术指标的描述中,错误的是()A、蓝牙标准的工作频段是2.402GHz~2.480GHzB、蓝牙发射功率为100mW时,覆盖范围在100米C、蓝牙对称连接的异步信道速率是723.2kbps/57.6kbpsD、蓝牙的跳频速率是1600次/s,频点数是79个频点/MHz答案:C解析:蓝牙非对称连接的异步信道速率是723.2kbps/57.6kbps。2.将一台Catelyst3548的系统时间设置为2014年6月14日星期六的11点20分10秒,下列配置命令正确的是()。A、Switch-3548#clockset11:20:10Junesaturday2014B、Switch-3548#timeset11:20:1014June2014C、Switch-3548ttsettimeSaturday6/14/201411:20:10D、Switch-3548#clockset11:20:1014June2014答案:D解析:Catelyst3548设置时间的格式是:clockset小时:分钟:秒日月年。故选D选项。3.下列关于宽带城域网汇聚层基本功能的描述中,错误的是()。A、提供用户访问Internet所需要的路由服务B、根据处理结果把用户流量转发到核心交换层C、汇接接入层的用户流量,进行数据转发和交换D、根据接入层的用户流量,进行流量均衡、安全控制等处理答案:A解析:汇聚层的基本功能是:(1)汇接接入层的用户流量,进行数据分组传输的汇聚、转发与交换;(2)根据接入层的用户流量,进行本地路由、过滤、流量均衡、QoS优先级管理,以及安全控制,IP地址转换、流量整形等处理。(3)根据处理结果把用户流量转发到核心交换层或在本地进行路由处理。根据解析,选项A叙述错误,故选A选项。4.在某Cisco路由器上使用命令“snmp-serverhostsystem”进行SNMP设置,如果在管理站上能够正常接收来自该路由器的通知,那么下列描述中错误的是()。A、路由器使用SNMP版本1向管理站发送通知B、路由器向管理站按照团体字system发送通知C、管理站使用TCP的162端口接收通知D、路由器上已用"snmp-serverenabletraps"设置了SNMP代理具有发出通知的功能答案:C解析:SNMP版本1是最简单的、最基本的网络管理协议,几乎所有的网络设备和计算机系统都支持它。system为管理站团体字,它是访问时的一种验证机制,可以看做是网络管理者与管理代理约定的口令。snmp-server命令中使用UDP端口,默认端口号162。能正常接收来自路由的通知,说明已设置的SNMP代理具有发出通知的功能。故选C选项。5.关于CiscoPIX525防火墙配置命令conduit格式的描述中,错误的是()。A、permit|deny设定允许或拒绝访问B、global_ip是由global或static命令定义的全局IP地址C、protocol表示使用IPv4或IPv6协议D、port表示服务的端口号答案:C解析:permitldeny表示允许或拒绝访问;globalip指的是先前由global或static命令定义的全局IP地址,port指的是服务所作用的端口,protocol是连接协议,如TCP、UDP、ICMP等。故选择c选项6.下列关于宽带城域网核心交换层特点的描述中,正确的是()。A、将多个接入层连接起来B、根据接入层的用户流量进行本地路由、过滤、流量均衡C、提供城市的宽带IP数据出口D、解决“最后一公里”问题答案:C解析:宽带城域网核心交换层主要有以下几个功能:(1)核心交换层将多个汇聚层连接起来,为汇聚层的网络提供高速分组转发,为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境。(2)核心交换层实现与主干网络的互联,提供城市的宽带IP数据出口。(3)核心交换层提供宽带城域网的用户访问Internet所需要的路由服务。宽带城域网核心交换层结构设计重点考虑的是它的可靠性、可扩展性与开放性。故选择C选项。7.在下面的攻击手段中,基于网络和主机的入侵防护系统都难于阻断的是()。A、SYNFlooding攻击B、SQL注入攻击C、DDOSD、Smurf攻击答案:B解析:基于主机的入侵防护系统可以阻断缓冲区溢出,改变登陆口令,改变动态链接库以及其他试图从操作系统夺取控制权的入侵行为。基于网络的入侵防护系统主要进行包过滤保护,如丢弃含有攻击性的数据包或者阻断连接。应用入侵防护系统能够阻止如Cookie篡改,SQL代码嵌入,参数篡改,缓冲区溢出,强制浏览,畸形数据包和数据类型不匹配等攻击。选项B属于应用入侵防护系统功能,故选择B选项。8.使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是()。A、二层交换机B、三层交换机C、路由器D、集线器答案:D解析:二层交换机工作于数据链路层,三层交换机与路由器均工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有结点共享一个冲突域,当一个结点发送数据时,所有结点都能够接收到,因此能在一个端口捕捉到所有通信端口通信流量。故D选项正确。9.若两台服务器系统可用性分别达到99.999%和99.99%,那么下面关于两台服务器每年停机时间的描述中正确的是()。A、两台服务器每年的停机时间之差不可能大于5分钟B、两台服务器每年的停机时间之和不可能大于58分钟C、两台服务器每年的停机时间必须小于等于的时长分别是8.8小时和5分钟D、两台服务器每年的停机时间必须小于等于的时长分别是8.8小时和53分钟答案:B解析:1-((停机时间(单位是小时))/(365×24))×100%=服务器可用性百分比,其中365指的是365天,24是每天24小时。分别带入公式的1-(X/(365x24))×100%=99.999%,得0.0876小时。1-(X/(365x24))∗100%=99.99%,得0.876。如果要保证服务器系统可用性达到99.999%和99.99%,系统的每年的停机时间要小于0.0876小时和0.876小时。5分钟约是0.0833小时,53分钟约是0.883小时。采用估算的方法,二者时间之和小于58分钟。故选择B选项。10.在不同AS之间使用的路由协议是()。A、RSVPB、RIPC、OSPFD、BGP-4答案:D解析:BGP-4是不同自治系统(AS)的路由器之间交换路由信息的协议。RSVP即资源预留协议,是一种位于第三层的信令协议。RIP和OSPF两个协议是AS内部所使用的协议。故选择D选项。11.在Cisco路由器上进行SNMP设置时,如果团体名为manage,访问权限为只读,那么正确的配置语句是()。A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrwC、snmp-servercommunitymanageroD、snmp-servercommunitymanagerw答案:C解析:在Cisco路由器上设置SNMP服务,最重要的是创建(或修改)对SNMP团体的访问控制。它在全局配置模式下执行,命令格式如下:(config)12.IP地址块36/23和/24的子网掩码分别可写为()。A、和B、和C、和D、和答案:A解析:子网掩码可以采用“网络号/子网掩码长度”来表示。根据题意,/23表示子网掩码长度为23,表明从左边第一位开始一共有23个1,用二进制表示为11111111.11111111.11111110.00000000,转换成十进制得。同理,/24可以求出子网掩码是。故选择A选项。13.使用Outlook创建邮件帐户时,不能选择的邮件接收服务器类型是()。A、POP3B、HTTPC、IMAPD、SMTP答案:D解析:选择“使用与接收邮件服务器相同的的设置”接收邮件服务器类型为POP3、Internet消息访问协议IMAP和HTTP,而简单邮件传送协议SMTP是发送邮件服务器,因此选D。14.下列关于RPR技术的描述中,错误的是()。A、RPR环中每一个节点都执行SRP公平算法B、两个RPR节点之间的裸光纤最大长度为100公里C、RPR能够在30ms内隔离出现故障的节点和光纤段D、RPR的内环与外环都可以传输数据分组与控制分组答案:C解析:RPR采用自愈环的设计思想,能够在50ms的时间内,隔离出现故障的结点和光纤段,RPR环中每一个结点都执行SRP公平算法,两个RPR结点之间的裸光纤最大长度为100公里,RPR的内环与外环都可以传输数据分组与控制分组。15.下列关于VLAN标识的描述中,错误的是()。A、以太网的VLANID范围是1~1000B、IEEE802.1Q标准规定VLANID用16位表示C、VLANID为223时,缺省的VLAN名是VLAN00223D、IEEE802.1Q标准规定,VLAN名最长用32个字符表示答案:B解析:IEEE802.1Q标准规定VLANID用12位表示。16.一台Cisco交换机和一台3COM交换机相连,相连端口都工作在VLANtrunk模式,这两个端口应使用的VLAN协议是()。A、ISL和IEEE802.10B、ISL和ISLC、ISL和IEEE802.1QD、IEEE802.1Q和IEEE802.1Q答案:D解析:在交换设备之间实现Trunk功能,必须遵守相同的VLAN协议。国际标准IEEE802.1Q协议可使不同厂家的交换设备互连,是实现VLANTrunk的唯一标准协议。因此,在不同厂家交换机互连要实现VLANTrunk功能时,必须在直接相连的两台交换机端口上都封装上IEEE802.1Q协议,从而保证协议的一致性,否则不能正确地传输多个VLAN的信息。17.在某园区网中,路由器R1的GEO0/1(/30)与路由器R2的GEO1(/30相连,R2的GE0/2(/30)与R3的GEO/1(0/30)相连,R3的GE0/2(3/30)直接与Internet上的路由器相连,路由器R1缺省路由的正确配置是()。A、iprouteB、iprouteC、iproute0D、iproute3答案:A解析:由题可知,路由器Rl访问Intereti下一跳路由接口指向R2的GEO/1。因此路由器R1访问Internet的默认路由配置语句如下:iproute18.下列技术中,不属于无线接入技术的是()。A、AdhocB、SDHC、WiFiD、WiMAX答案:B解析:无线接入技术有无线局域网接入技术(WiFi)、无线城域网技术(WiMax)和Adhoc技术。SDH是一种将复接、线路传输及交换功能融为一体、并由统一网管系统操作的综合信息传送网络,是美国贝尔通信技术研究所提出来的同步光网络(SONET)。19.下列关于宽带城域网汇聚层基本功能的描述中,错误的是()。A、提供用户访问Internet所需要的路由服务B、汇接接入层的用户流量,进行数据转发和交换C、根据接入层的用户流量,进行流量均衡、安全控制等处理D、根据处理结果把用户流量转发到核心交换层或在本地进行路由处理答案:A解析:提供用户访问Internet所需要的路由服务的是核心交换层。汇聚层的基本功能是:(1)汇聚接入层的用户流量,进行数据分组传输的汇聚、转发和交换。(2)根据接入层的用户流量,进行本地路由、过滤、流量均衡、QoS优先级管理,以及安全控制、IP地址转换、流量整形等处理。(3)根据处理结果把用户流量转发到核心交换层或本地进行路由处理。20.下列关于RPR技术的描述中,正确的是()。A、RPR的内环与外环都可以传输数据分组与控制分组B、RPR环将沿逆时针方向传输的光纤环叫做外环C、RPR环中每一个结点都执行DPT公平算法D、RPR环能够在100ms内实现自愈答案:A解析:RPR(弹性分组环技术)中每一个节点都执行SRP公平算法。RPR采用自愈环设计思路,能在50ms时间内,隔离出现故障的节点和光纤段;RPR有内环和外环两个光纤环,内环沿逆时针方向传输,外环沿顺时针方向传输;内环和外环都可以用统计复用的方法传输数据分组和控制分组。故选择A选项。21.在Cisco路由器上主要用来永久保存路由器的开机诊断程序和引导程序的存储器是()。A、FlashB、NVRAMC、RAMD、ROM答案:D解析:Flash存储器即闪存,它是一种可以擦洗的ROM,主要用于存储路由器当前使用的操作系统映像文件和一些微代码。NVRAM即非易失性随机存储器,它是一种可读可写的存储器,主要用于存储启动配置文件或备份配置文件。RAM即随机存储器,它是一种可读可写存储器。ROM即只读内存,主要用于永久保存路由器的开机诊断程序、引导程序和操作系统软件。22.若某大学分配给计算机系的IP地址块为28/26,分配给自动化系的IP地址块为92/26,那么这两个地址块经过聚合后的地址为()。A、/24B、/25C、28/25D、28/24答案:C解析:地址聚合是指把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步第一步:将地址转换为二进制格式,并将它们对齐第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制-二进制转换时,只需计算最后一个点位就行了。92:100000028:0000000得0000000,即28/25。故选择C选项。23.下列关于宽带城域网核心交换层特点的描述中,错误的是()。A、将多个汇聚层连接起来B、为城域网提供QoS保障能力C、根据接入层的用户流量进行本地路由、过滤、流量均衡D、实现与主干网络的互联,提供城市的宽带IP数据出口答案:C解析:宽带城域网核心交换层的特点是将多个汇聚层连接起来,为汇聚层的网络提供高速分组转发,为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境,实现与主干网络的互联,提供城市宽带IP数据出口,提供宽带城域网的用户访问Internet所需要的路由服务。故选择C选项。24.下列关于路由器技术指标的描述中,错误的是()。A、高性能路由器一般采用共享背板的结构B、丢包率是衡量路由器超负荷工作能力的指标之一C、路由器的服务质量主要表现在队列管理机制与支持的QoS协议类型上D、路由器的包转发能力与端口数量、端口速率、包长度和包类型有关答案:A解析:背板是路由器输入端与输出端之间的物理通道,它决定了路由器的吞吐量。高性能路由器一般采用交换式结构,而传统的路由器采用的是共享背板的结构。25.下列对loopback接口的描述中,错误的是()。A、Loopback是一个虚拟接口,没有一个实际的物理接口与之对应B、Loopback接口号的有效值为0~2147483647C、网络管理员为loopback接口分配一个IP地址,其掩码应为D、Loopback永远处于激活状态,可用于网络管理答案:C解析:环回接口(lopack)作为一台路由器的管理地址,网络管理员可以为其分配一个IP地址作为管理地址,其掩码应为55"因此,选项C错误。26.将Catalyst-6500交换机的设备管理地址设置为/24,缺省网关的IP地址为,正确的配置语句是()。A、setinterfacevlan155203.29.166B、setinterfacevlan1C、setinterfacesc055D、setinterfacesc055答案:D解析:Catalyst-6500交换机配置设备管理地址的格式是:setinterfacesc(<ip_addr><ip_mask><ip_addr>(broadcastaddress)。因此,本题的正确答案是D。27.某公司分配给人事部的IP地址块为24/27,分配给培训部的IP地址块为08/28,分配给销售部的IP地址块为92/28,那么这三个地址块经过聚合后的地址为()。A、92/25B、24/25C、92/26D、24/26答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下3步。第1步:将地址转换为二进制格式,并将它们对齐第2步:所有地址中都相同的最后一位。第3步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制向二进制转换时,只需计算最后一个点位就行了。24:110000008:101000092:1000000得到1000000,即92,相同位有26位,因此子网掩码为/26,最终结果为92/26。故选择C选项。28.若两台服务器系统可用性分别为99.999%和99.9%,那么下面关于两台服务器每年停机时间的描述中正确的是()。A、两台服务器每年的停机时间必须小于等于的时长分别是53分钟和8.8小时B、两台服务器每年的停机时间之和不可能大于50分钟C、两台服务器每年的停机时间之差不可能小于45分钟D、两台服务器每年的停机时间必须小于等于的时长分别是53分钟和5分钟答案:C解析:1-(停机时间(单位是小时))(365∗24)∗100%=服务器可用性百分比。其中365指的是365天,24是每天24小时。分别带入公式的1-(x/365∗24)∗100%=99.999%,得0.0876小时,1-(x/365∗24)∗100%=99.9%,得8.76小时。即如果要保证服务器系统可用性达到99.999%和99.9%,系统的每年的停机时间要小于0.0876小时和8.76小时,0.0876小时约为5min。故选择C选项。29.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。A、DNS欺骗攻击B、ARP欺骗攻击C、暴力攻击D、重放攻击答案:A解析:DNS欺骗攻击是攻击者采用某种欺骗手段,使用户查询服务器进行域名解析时获得一个错误的IP地址,从而可将用户引导到错误的Internet站点。因此A选项正确。30.下列关于服务器技术的描述中,错误的是()。A、服务器磁盘性能表现在磁盘存储容量与I/O速度B、集群系统中一台主机出现故障时系统可以提供正常服务C、采用RISC结构处理器的服务器,其操作系统通常采用AndroidD、热插拔功能允许用户在不切断电源的情况下,更换硬盘、电源等答案:C解析:各种大型、中型计算机和超级服务器都采用RISC结构处理器,操作系统采用UNIX,所以通常将此类服务器称作UNIX服务器。热插拔功能支持在不断电的情况下更换备用电源。故选择C选项。31.将Catalyst-6500交换机的设备管理地址设置为0/24的正确配置语句是()。A、setinterfaceVlan105555B、setinterfaceVlan1055C、setinterfacesc005555D、setinterfacesc0055答案:D解析:在Catalyt-6500交换机的超级用户模式下,使用命令setinterfacesc0<ip_addr><ip_mask>可配置交换机的设备管理地址。例如,将Catalyst-6500交换机的设备管理地址设置为0/24的正确配置语句是:Switch-PHY-6500>(enable)setinterfacesc005532.下列关于集线器的描述中,错误的是()。A、集线器是基于MAC地址识别完成数据转发的B、连接到一个集线器的所有结点共享一个冲突域C、通过在网络链路中串接一个集线器,可以监听该链路中的数据包D、连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法答案:A解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。连接到一个集线器的所有节点构成一个冲突域。通过在网络链路中串接一个集线器可以监听该链路中的数据包,在网络中部署IDS时,可以使用集线器替代分路器(TAP)。连接到集线器的节点发送数据时执行CSMA/CD介质访问控制方法。故选择A选项。33.下列关于IEEE802.11标准的描述中,错误的是()A、IEEE802.11无线传输的频道定义在UNII波段B、IEEE802.11在物理层定义了两个扩频技术和一个红外传播规范C、IEEE802.11在MAC子层引入了一个RTS/CTS选项D、IEEE802.11定义的传输速率是1Mbps和2Mbps答案:A解析:IEEE802.11最初定义的三个物理层包括了两个扩频技术和一个红外传播规范,无线传输的频道定义在2.4GHz的ISM波段内。IEEE802.11无线标准定义的传输速率是1Mbps和2Mbps,可以使用FHSS(跳频扩频)和DSSS(自序扩频)技术。为了解决“隐藏结点”问题,IEEE802.11在MAC层上引入了一个新的RTS/CTS选项。综上所述,选项A错误。34.ITU标准OC-3和OC-12的传输速率分别为()。A、622.08Mbps和1.244GbpsB、155.52Mbps和622.08MbpsC、155.52Mbps和51.84MbpsD、51.84Mbps和622.08Mbps答案:B解析:OC-n:OpticalCarrierLeveln(光载体等级)。“OC”是OpticalCarrier的缩写,这是光纤传输的一种单位,它通常表示为OC-n,其中,n是多路传输技术中基本速率51.84Mbits的倍数。根据计算,ITU标准OC-3和oC-12的传输速率分别为155.52Mbps和622.08Mbps。35.下列IPv6地址表示中,错误的是()。A、21AD::D1:0:1/48B、3D:0:2AA:D0:2F3B:1::/64C、FE80:0:0:0:0:FE:FE80:2A1D、FE11::70D:BC:0:80:0:0:7CB答案:D解析:用IPV6地址表示需要注意:在使用零压缩法时,不能把一个位段内部的有效0也压缩掉;双冒号::在一个地址中只能出现一次;在得到一个一个IPV6地址时,经常会遇到如何确定双冒号:∶之间被压缩0的位数的问题;IPV6不支持子网掩码,它只支持前缀长度表示法。本题中D选项已经有8个位段,没有全0位段压缩,不应该使用双冒号::。36.将内部专用IP地址转换为外部公用IP地址的技术是()。A、VOIPB、NATC、DHCPD、ARP答案:B解析:NAT(网络地址转换)技术是解决IP地址短缺问题,可以实现将内部网络专用的IP地址可以转换为用于访问外网的全局IP地址。37.若某大学分配给计算机系的IP地址块为28/26,分配给自动化系的IP地址块为92/26,那么这两个地址块经过聚合后的地址为()。A、/24B、/25C、28/25D、28/24答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)具体方法是判断这些地址最左边的多少位相同的,需要如下三步。第一步:将地址转换为二进制格式,并将它们对齐第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制-二进制转换时,只需计算最后一个点位就行了。92:10(0000028:0000000得0000000,即28/25。38.下列关于宽带城域网核心交换层特点的描述中,错误的是()。A、提供宽带城域网用户访问Internet所需要的路由服务B、与主干网络的互联,提供城市的宽带IP数据出口C、汇接接入层的用户流量,进行数据分组的汇聚、转发与交换D、为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境答案:C解析:汇接接入层的用户流量,进行数据分组的汇聚、转发与交换是属于汇聚层的基本功能,根据题意,故选C选项。39.若两台服务器系统可用性分别达到99.9%和99.99%,那么下面关于两台服务器每年停机时间的描述中正确的是()。A、两台服务器每年的停机时间之和不可能大于9小时B、两台服务器每年的停机时间之差不可能小于5分钟C、两台服务器每年的停机时间必须小于等于的时长分别是8.8小时和5分钟D、两台服务器每年的停机时间必须小于等于的时长分别是8.8小时和53分钟答案:D解析:1-(停机时间(单位是小时))(365∗24))∗100%=服务器可用性百分比,其中365指的是365天,24是每天24小时。分别带入公式的1-(x/365∗24)∗100%=99.99%,得0.876小时,1-(x/365∗24)∗100%=99.9%,得8.76。即如果要保证服务器系统可用性达到99.9%和99.99%,系统的每年的停机时间要小于0.08776小时和8.76小时,53分钟约是0.883。40.将Catalyst3524的接口GigabitEthernet0/21开启,并将通信方式配置成全双工,传输速率配置成100Mbps,下列配置正确的是()。A、Switch-JYS-3524(config)#interfaceg0/21Switch-JYS-3524(config-if)#duplexfullSwitch-JYS-3524(config-if)#speed100Switch-JYS-3524(config-if)#noshutdownB、Switch-JYS-3524(config)#interfacef0/21Switch-JYS-3524(config-if)#noshutdownSwitch-JYS-3524(config-if)#duplexfullSwitch-JYS-3524(config-if)#speed100C、Switch-JYS-3524(config)#interfaceg0/21Switch-JYS-3524(config-if)#speed100Switch-JYS-3524(config-if)#fullduplexSwitch-JYS-3524(config-if)#noshutdownD、Switch-JYS-3524(config)#interfacef0/21Switch-JYS-3524(config-if)#setduplexfullSwitch-JYS-3524(config-if)#setspeed100Switch-JYS-3524(config-if)#setportenable答案:A解析:本题考查Catalyst3500系列交换机端口的基本配置,主要包括配置交换机的端口描述信息、配置交换机端口的通信方式、配置交换机端口的传输速率和配置交换机端口的关闭与开启。具体的配置步骤如下。步骤一:进入端口配置模式,Switch-PHY-3548(config)#finterfacef0/5。步骤二:配置端口通信方式,Switch-PHY-3548(config-if)#duplexfullo步骤三:配置端口的传输速率,Switch-PHY-3548(config-if)#tspeed100(单位Mbps)。步骤四:开启端口,Switch-PHY-3548(config-if)#noshutdown故选择A选项。41.下列关于Winmail邮件服务器配置管理的描述中,错误的是()。A、Winmail邮件服务器支持基于Web方式的访问和管理B、在域名设置中可修改域的参数,包括增加新域、删除已有域等C、在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注册新用户等D、建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录答案:C解析:Winmail邮件服务器支持基于Web方式的访问和管理,因此在安装邮件服务器软件之前要安装IIs,A项正确。在域名设置中可修改域的参数,也可以增加新域、删除已有域等,B项正确。在系统设置中可修改邮件服务器的J系统参数,包括SMTP、邮件过滤、更改管理员密码等,在快速设置向导中可以设置是否允许自行注册新用户,所以C错。建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录,D项正确。42.攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。A、DoS攻击B、Land攻击C、SYNFlooding攻击D、Wannacry攻击答案:C解析:DoS攻击(拒绝服务攻击)∶是指恶意的攻击网络协议实现的缺陷或直接通过野蛮手段残忍地耗尽被攻击对象的动。自勺是让目标计算机或网络无法提供正常的服务或资源访问,使目标系统服务系统停止响应甚至崩溃,而在此攻击中并不包括侵入目标服务器或目标网络设备。SYNFloding攻击利用无效的P地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。Land攻击:向某个设备发送数据包,并将数据包的源IP地址和目的IP地!址都设置成攻击目标的地址。WanaCry,一种电脑软件勒索病毒。该恶意软件会扫描电脑上的TCP445端口(ServerMessageBlocklSMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金。43.下列命令中,可查看DHCP客户机已获取IPv6地址和MAC地址等信息的命令是()。A、ipConfig/allB、ipConfig/renew6C、ipConfig/release6D、ipConfig/release答案:A解析:ipConfig/all命令可以查看客户机获得的地址租约及其他配置信息情况。ipConfig/renew6命令用于刷新并重新获取IPv6地址ipConfig/release6命令可以释放已获得的DHCP客户机IPV6地址租约。ipConfig/release命令可以释放已获得的DHCP客户机IPV4地址租约。故选择A选项。44.下列关于ADSL的描述中,错误的是()。A、ADSL使用一对铜双绞线B、ADSL的上下行速率是相同的C、ADSLModem用于连接计算机D、采用ADSL技术可以通过PSTN接入Internet答案:B解析:ADSL在现有的用户电话铜双绞线上,以重叠和不干扰传统模拟电话业务下提供高速数字业务。由于电话铜双绞线通常用于传输模拟信号,为了传输数字信号,计算机需要在传输信道和计算机之间采用ADSLModem进行调制解调。ADSL技术提供了非对称特性,上行速率在64kbps-640Okbps,下行速率在50Okbps~7Mbps。用户可以根据需求,采用上行和下行速率。45.coPIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是()。A、fixupB、conduitC、globalD、nameif答案:B解析:condit命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的进入方向的会话。对于向内部接口的连接,将联合使用static和conduit命令来指定会话的建立46.拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的acces-list配置是()。A、Router(config)#access-list30denyudpanyanyeq1434Router(config)l#access-list30denytcpanyanyeq4444Router(config)Haccess-list30permitipanyanyB、Router(config)H#access-list130denyudpanyanyeq1434Router(config)#faccess-list130denytcpanyanyeq4444Router(config)#access-list130permitipanyanyC、Router(config)#access-list110denyanyanyudpeq1434Router(config)#access-list110denyanyanytcpeq4444Router(config)#access-list110permitipanyanyD、Router(config)#access-list150denyudpeq1434anyanyRouter(config)#access-list150denytcpeq4444anyanyRouter(config)#access-list150permitipanyany答案:B解析:配置扩展访问控制列表命令格式如下:Access-listaccess-list-number{fpermit|deny;protocolsourcewildcard-maskdestinationwildcard-mask[operator][operand]注:access-list-number是访问控制列表号。permit是语句匹配时允许通过,deny是语句不匹配时,拒绝通过。source是源TP地址,protocol是值得数据包遵守的协议,也就是数据类型。soure-wildcard是通配符,log是可选项,生成有关分组匹配情况的日志消息,发到控制台。题中拒绝转发所有IP地址进与出方向的、端口号为1434的UDP数据包:denyudpanyanyeq1434,拒绝转发所有P地址进与出方向的、端口号为4444的TCP数据包:denytcpanyanyeq4444。允许其他端口和其他类型的数据包:permitipanyany。由于要根据数据包头中的协议类型进行过滤,所以选用扩展访问控制列表,扩展访问控制列表的表号范围是100~199,后来又扩展的表号是2000~2699。因此B选项正确。47.在Cisco路由器上配置DHCP服务,使得客户端可以分配到的地址范围是-00,默认路由是185..74.73.1,分配的dns服务器地址是7和6,地址租用时间是1小时30分钟,不记录地址冲突日志。以下配置完全正确的是()。A、Router(config)#noipdhcpconflictloggingRouter(config)#ipdhcpexcluded-address0154Router(config)#ipdhcppool185.74.73Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#dns-server76Router(dhcp-config)#lease0130B、Router(config)#noipdhcpconflictloggingRouter(config)#ipdhcpincluded-address00Router(config)#ipdhcppool185.74.73Router(dhcp-config)#network55Router(dhcp-config)#default-routerRouter(dhcp-config)#dns-server76Router(dhcp-config)#lease0130C、Router(config)#noipdhcpconflictloggingRouter(config)ipdhcpexcluded-address0154Router(config)#ipdhcppool185.74.73Router(dhcp-config)network55Router(dhcp-config)#default-routerRouter(dhcp-config)#dns-server76Router(dhcp-config)#lease01.5D、Router(config)#noipdhcpconflictloggingRouter(config)#ipdhcpincluded-address00Router(config)#ipdhcppool185.74.73Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#dns-server76Router(dhcp-config)#lease01.5答案:A解析:在Cisco路由器上配置DHCP服务时首先配置IP地址池((Pool)的名称,并由此进入DHCPPool配置模式。在DHCPPool配己置模式下,配置IP地址池的子网地址和子网掩码、缺省网关、域名和域名服务器的IP地址、P地址的租用时间和取消地址冲突记录日志等参数。但排除不用于动态分配的P地址是在全局配置模式下配置的。根据题意,客户端可以分配到的地址范围是-00,那么不用于动态分配的P地址是01-54。①配置IP地址池的子网地址和子网掩码:在DHCPPool配置模式下,命令格式:network<网络地址><子网掩码>。②配置不参于动态分配的IP地址(除外地址)∶在全局配置模式下,命令格式:ipdhcpexcluded-address<低地址><高地址>。③配置IP地址池的地址租用时间:在DHCPPool配置模式下,命令格式:lease{天[时][分〕│无限}。B选项①设置错误,参数应为子网掩码,不是子网掩码的反码;C选项和D选项③设置错误,租用时间应设置为lease0130.故选择A选项。48.对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是()。A、允许动态更新B、使用反向查找区域C、增加别名记录D、设置较小的生存时间答案:A解析:动态更新允许DNS客户端在发生更改的任何时候,都能使用DNS服务器注册和动态地更新其资源记录,它减少了对区域记录进行手动管理的需要,适用于频繁改变位置并使用DHCP获取IP地址的DNS客户端。49.攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为()。A、DNS欺骗攻击B、DDoS攻击C、重放攻击D、SYNFlooding攻击答案:D解析:SINFlooding:攻击者利用TCP连接的三次握手过程进行攻击,攻击者主机使用无数的IP地址,与受害主机进行TCP的三次握手,在完成第二步后,受害主机就会处于开放会话的请求之中,但会话并未真正的完成,受害主机必须等待连接超时,之后才能清除未完成的会话,在此期间,受害主机将会连续接受这种会话请求,最终因耗尽用来管理会话的资源而停止响应。因此,本题的正确答案是D。50.下列关于Windows2003系统下WWW服务器的描述中,错误的是()。A、Web站点必须设置网站的默认文档后才能被访问B、建立Web站点时必须为该站点指定一个主目录C、网站的连接超时选项是指HTTP连接的保持时间D、网站的带宽选项能限制该网站可使用的网络带宽答案:A解析:带宽选项是在性能选项卡里的一个复选框,书上的原文称之为带宽限制选项,带宽选项和带宽限制选项是同义词,可以互换,因此D选项正确。当Web站点未设置默认内容文档,访问站点时应提供首页内容的文件名,仍然可以访问该网站。所以A项错误。51.下列关于Windows2003系统下DNS服务器配置和测试的描述中,错误的是()。A、转发器用于外部域名的DNS查询B、DNS服务器中的根DNS服务器需管理员手工配置C、主机记录的生存时间是该记录被客户端查询后在缓存中存放的时间D、使用ping命令可以测试正向查找区域答案:B解析:在Internet上有13个根DNS服务器(标号为a至m),其中大部分位于北美洲。安装根服务器时,这些根DNS服务器被自动加入到系统中。故选择B选项。52.一台Catalyst6500的3/1端口和一台Catalyst3500的g0/1端口工作在VLANtrunk模式,且端口3/1使用IEEE802.1Q协议,要求传输VLAN1、2和17-37的VLAN信息,不允许传输VLAN3-16的信息,下列Catalyst3500VLANtrunk的正确配置是()。A、Switch-3500(config)#tinterfaceg0/1Switch-3500(config-if)#switchportmodeTrunkSwitch-3500(config-if)#switchporttrunkEncapsulationislSwitch-3500(config-if)#tswitchporttrunkAccessvlan1,2,17-37B、Switch-3500(config)#tinterfaceg0/1Switch-3500(config-if)#switchportmodeTrunkSwitch-3500(config-if)#switchporttrunkEncapsulationdot1qSwitch-3500(config-if)#tswitchporttrunkAllowedvlan1-37Switch-3500(config-if)#tswitchporttrunkAllowedvlanclear3-16C、Switch-3500(config)#interfaceg0/1Switch-3500(config-if)#tswitchportmodeTrunkSwitch-3500(config-if)#tswitchporttrunkEncapsulationdot1qSwitch-3500(config-if)#switchporttrunkAllowedvlan1-37Switch-3500(config-if)#switchporttrunkAllowedvlanexcept3-16D、Switch-3500(config)#interfaceg0/1Switch-3500(config-if)#switchportmodeTrunkSwitch-3500(config-if)#switchporttrunkEncapsulationislSwitch-3500(config-if)#switchporttrunkAllowedvlan1-37Switch-3500(config-if)#switchporttrunkAllowedvlanexcept3-16答案:C解析:IEEE802.1Q俗称"DotOneQ"简写为dotlq。封装协议的语句格式:switchporttrunkEncapsulation协议名,对于IEEE802.1Q协议,封装协议名为dot1q。VLAN之间通信设置,应当先设置允许通信的VLAN后配置不允许通信的VLAN。设置允许VLAN通信的语句格式:switchporttrunkallowedVlanVLANID。本题中允许传输VLAN1、2和17-37的VLAN信息,故可设置为:switchporttrunkallowedVlan1-37。配置不允许VLAN通信的语句格式:在允许的基础上,利用except语句除掉不允许通信的VLAN号:switchporttrunkallowedvlanExcept3-16。故选择C选项。53.下列关于宽带城域网核心交换层功能特点的描述中,错误的是()。A、主要承担用户接入和本地流量控制的功能B、可以为城域网提供QoS保障能力C、根据汇聚层的用户流量进行本地路由、过滤、流量均衡D、实现与主干网络的互联,提供城市的宽带IP数据出口答案:A解析:接入层主要承担用户接入和本地流量控制的功能。故选择A选项。C选项是根据汇聚层的流量,属于核心交换层的功能。54.下列关于Windows2003系统DHCP服务器的描述中,错误的是()。A、DHCP服务器负责多个网段IP地址分配时,需要配置多个作用域B、客户机与DHCP服务器不在一个网段时,需DHCP中继转发DHCP消息C、DHCP中继转发DHCP发现消息时,需修改该消息中的相关字段D、DHCP中继转发客户机的消息时,仍使用广播方式发送给DHCP服务器答案:D解析:作用域是网络上IP地址的完整性连续范围。作用域通常定义为接受DHCP服务的网络上的单个物理子网。多个网段IP地址,则需要配置多个作用域。客户机与DHCP服务器在同一网段时,采用DHCP消息收到的子网所处的网段分配P地址。否则,选择转发DHCP发现消息的中继所在的子网网段。这种情况下,DHCP服务器需要配置多个作用域,用于负责多个网段IP地址的分配。DHCP中继转发客户机的消息时,因为客户机已经拥有IP地址,且DHCP地址已经被告知,因此可以采用端到端的传递方式,因此选项D错误。55.下列对配置CiscoAironet1100无线接入点的描述中,错误的是()A、第一次配置无线接入点,一般采用本地配置方式B、无线接入点的默认IP地址是,并作为小型的DHCP服务器C、使用5类以太网电缆连接PC机和无线接入点,通过接入点的以太网端口进行配置D、可将PC机置于无线接入点的覆盖范围内,配置区分大小写的SSID,就可以无线方式配置接入点答案:D解析:可将PC机置于无线接入点的覆盖范围内,不配置SSID或SSID配置为tsunami,用无线方式配置接入点。故选择D选项。56.下列一台Catalyst3500配置STP的命令和提示符完全正确的是()。A、Cisco-3548(config)#spanning-treevlan130priority8192Cisco-3548(config)#intfO/1Cisco-3548(config-if)#spanning-treePortfastB、Cisco-3548(config)#tspanning-treepriority8192vlan130Cisco-3548(config)#intf0/1Cisco-3548(config)#spanning-treeportfastC、Cisco-3548(config)#spanning-treepriority8192vlan130Cisco-3548(config)#tintf0/1Cisco-3548(config)#spanning-treeportfastDefaultD、Cisco-3548>(enable)setspantreeenable130Cisco-3548>(enable)setspantreePriority8192Cisco-3548>(enable)setspantreePortfast1/1enable答案:A解析:Catalyst3500交换机配置优先级的命令是在全局配置模式下输入spanning-treeVlanpriority<0-61440>,然后进入端口,在端口配置模式下配置portfast生成树。故选择A选项。57.Serv-U服务器中可以限制用户上传信息占用存储空间的选项是()。A、用户配额选项B、域配额选项C、用户上传下载率选项D、域上传下载率选项答案:A解析:用户配额选项可以限制用户上传信息占用的存储空间;没有域配额选项;用户上传/下载率选项要求FTP客户端在下载信息的同时也要上传文件;域上传/下载率选项可以添加用户访问服务器时不计入到上传/下载率文件。因此A选项符合要求,故选择A选项。58.一台交换机具有12个10/100Mbps电端口和2个1000Mbps光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A、3.2GbpsB、4.8GbpsC、6.4GbpsD、14Gbps答案:C解析:本题求解可按照最大或最小端口速率进行计算,考试当中依据选项进行选择。全双工端口带宽的计算方法是:端口数×端口速率x2。交换机具有12个10/100Mbps和2个1000Mbps全双工端口,按照最小端口速率求解是12×10Mbps×2+2×1000Mbps×2=4.24Gbps。按照最大端口速率求解是12×100Mbps×2+2×1000Mbps×2=6.4Gbps。故选择C选项。59.在Windows2003中,用于显示主机上活动的TCP连接状况的DOS命令是()。A、ipconfig/allB、nbtstat-aC、netstat-aD、netview答案:C解析:ipconfig/all用于显示当前TCP/IP网络配置Nbtstat-a用于显示远程计算机的名称列表。Netstat-a用于显示所有TCP连接和侦听的端口。Netview用于显示域列表、计算机列表或指定计算机上共享资源的列表。故选C选项。60.Cisco路由器上使用团体字pub向管理站发送自陷消息,正确的snmp配置语句是()。A、snmp-serverenabletrapssnmp-serverhostpubB、snmp-servertrapsenablesnmp-serverhostpubC、snmp-serverenabletrapssnmp-serverpubD、snmp-servertrapsenablesnmp-serverpub答案:A解析:设置路由器上的snmp代理具有发出通知的功能:在全局模式下的命令格式为:(config)61.如果Cisco路由器有如下SNMP的配置Router(config)<snmp-serverenabletrapsRouter(config)<snmp-serverhostadmin那么,下列描述中错误的是()。A、主机是接收信息的管理站B、主机使用UDP的162端口接收信息C、路由器向主机发送自陷消息而得不到确认时会自动重发D、路由器使用团体字admin向主机发送信息答案:C解析:“Router(config)62.IP地址29/28的子网掩码可写为()。A、92B、24C、40D、48答案:C解析:根据题中IP地址可知,网络位为前28位,表示为11111111.11111111.11111111.11110000。故子网掩码应为40。63.下列关于IPS的描述中,错误的是()。A、IPS具备嗅探功能B、AIPS一般部署于应用服务器的前端C、NIPS对攻击的漏报会导致合法通信被阻断D、HIPS可以通过监视内核的系统调用来阻挡攻击答案:C解析:IPS采用内联工作模式,具备嗅探功能。应用入侵防护系统〈AIPS)一般部署在受保护的应用服务器前端,能够防止诸多入侵。基于网络的入侵防护系统(NIPS)布置于网络出口处,一般串联于防火墙与路由器之间,对攻击的误报会导致合法的通信被阻断。基于主机的入侵防护系统(HIPS)一般部署于受保护的主机系统中,监视内核的系统调用,阻挡攻击。NIPS;对攻击的误报将会导致合法通信被阻断,而不是漏报。故选C选项。64.一台CiscoPIX525防火墙有如下配置:Pix525(config)#nameifethernet0outsideesecurityVALUE1Pix525(config)#tnameifethernet1insidesecurityVALUE2Pix525(config)#nameifethernet2DMZsecurityVALUE3那么VALUE1、VALUE2、VALUE3可能的取值分别是()。A、0、50、100B、0、100、50C、100、0、50D、100、50、0答案:B解析:在缺省情况下,外部接口(outside)安全级别是0,内部接口〈inside)安全级别是100。中间接口dmz安全级别为50。65.下列关于RPR技术的描述中,正确的是()。A、RPR的内环与外环都可以传输数据分组与控制分组B、RPR环中每一个节点都执行DPT公平算法C、RPR环将沿顺时针方向传输的光纤环叫做内环D、RPR环能够在80ms内实现自愈答案:A解析:内环和外环都可以用统计复用的方法传输数据分组和控制分组;RPR(弹性分组环技术)中每一个节点都执行SRP公平算法;RPR有内环和外环两个光纤环,内环沿逆时针方向传输,外环沿顺时针方向传输;RPR采用自愈环设计思路,能在50ms时间内,隔离出现故障的节点和光纤段。故选择A选项。66.在Windows2003中,用于显示主机上活动的TCP连接状况的命令是()。A、ipconfig/allB、nbtstat-aC、netstat-aD、netview答案:C解析:ipconfiglall用于显示全部的TCPIP网络配置。nbtstat-a用于显示使用远程计算机的基于TCP/IP的NetBIOSde统计和连接信息。netstat-a用于显示主机上活动的TCP连接状况。netview用于显示域列表、计算机列表或指定计算机上共享资源列表,故此题选C。67.在Cisco路由器上主要用于存储startup-config文件或备份配置文件的存储器是()。A、FlashB、NVRAMC、RAMD、ROM答案:B解析:在Cisco路由器上主要用于存储当前使用的操作系统映像文件和微代码的存储器是Flash。NVRAM主要存储启动配置文件或备份配置文件。RAM主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置文件等。ROM主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。故选B选项。68.下列选项中,在Windows2003系统的DNS服务器中可配置的是()。A、根DNS服务器B、顶级域(TL服务器C、权威DNS服务器D、DNS转发器答案:D解析:DNS服务器按层次可以分为根DNS服务器、顶级域(TLD)服务器、权威DNS服务器。DNS服务器配置的主要参数:正向查找区域、反向查找区域、资源记录、转发器。故选择D选项。69.下列关于RPR技术的描述中,正确的是()。A、RPR环能够在30ms内实现自愈B、RPR环中每一个节点都执行DPT公平算法C、RPR环将沿逆时针方向传输的光纤环叫做外环D、RPR的内环与外环都可以传输数据分组与控制分组答案:D解析:RPR(弹性分组环)采用自愈环的设计思想,能够在50ms的时间内,隔离出现故障的结点和光纤段,RPR环中每一个结点都执行SRP公平算法,两个RPR结点之间的裸光纤最大长度为100公里,RPR将沿顺时针传输的光纤环叫做外环,将沿逆时针传输的光纤环叫做内环,RPR的内环与外环都可以传输数据分组与控制分组。故答案选择D选项。70.在Aironet1100的快速配置页面,输入SSID应选择的配置数据是()A、ConfigurationServerProtocolB、RadioServiceSetIDC、BroadcastSSIDinBeaconD、DefaultGateway答案:B解析:ConfigurationServerProtocol:配置服务器协议,其中DHCP选项表示由网络中的DHCP服务器自动地分配P地址,StaticIP选项表示手工分配IP地址。RadioServiceSetID(SSID):输入网络管理员提供的SSID,注意要区分大小写。BroadcastSSIDinBeacon:设置允许设备不指定SSID而访问接入点。DefaultGateway:指的是配置默认网关。故选择B选项。71.下列关于集线器的描述中,错误的是()。A、连接到一个集线器的所有结点共享一个冲突域B、集线器是基于MAC地址识别完成数据转发的C、通过在网络链路中串接一个集线器可以监听该链路中的数据包D、连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法答案:B解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。也就是说当它要向某结点发送数据时,不是直接把数据发送到目的结点,而是把数据包发送到与集线器相连的所有结点,即所有连接到集线器的结点共享一个冲突域,这种通信方式,如果在网络链路中串接一个集线器就能监听该链路中的数据包。连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法。故选B选项。72.按照ITU-T标准,传输速度为622.080Mbps的标准是()。A、OC-3B、OC-12C、OC-48D、OC-192答案:B解析:无源光纤网PON,按照ITU标准分为两部分:OC-3,155.520Mbps对称业务;上行OC-3,155.520Mbps,下行OC-12,622.080Mbps,不对称业务。OC-48传输速度为2488.32Mbps。OC-192传输速度为10Gbps。故B选项正确。73.下列关于SNMP操作的描述中,正确的是()。A、只有在团体字的访问模式是read-write的条件下才能实现Get操作B、当出现自陷情况时,管理站会向代理发出包含团体字和TrapPDU的报文C、当管理站需要查询时,就向某个代理发出包含团体字和SetResponsePDU的报文D、代理使用Inform方式执行Notification操作时需要收到管理站发出的一条确认消息答案:D解析:SNMP的主要操作有获取(get)、设置(set)、通知(notification)。只有在团体字的访问模式是read-write的条件下才能实现Set操作。当出现自陷情况时,代理站会向管理发出包含团体字和TrapPDU的报文。当个立与需要查询时,就向某个代理发出包含团体字和GetRequestPDU的报文。当SNMP管理站收到一条Inform通知后需要向发送者回复一条确认消息。故D选项正确。74.将Catalyst3548的设备管理地址配置为2/24,缺省路由为,下列正确的配置是()。A、Switch-PHY-3548(config)#interfacesc0Switch-PHY-3548(config-if)#ipaddress2Switch-PHY-3548(config-if)#exitSwitch-PHY-3548(config)#ipdefault-gatewayB、Switch-PHY-3548(config)#interfacevlan1Switch-PHY-3548(config-if)#ipaddress2Switch-PHY-3548(config-if)exitSwitch-PHY-3548(config)#ipdefault-gatewayC、Switch-PHY-3548(config)#interfacevlanlSwitch-PHY-3548(config-if)#ipaddress2Switch-PHY-3548(config-if)#exitSwitch-PHY-3548(config)#ipdefault-routerD、Switch-PHY-3548(config)#interfacevlanlSwitch-PHY-3548(config-if)#ipaddress2Switch-PHY-3548(config-if)#exitSwitch-PHY-3548(config)#iproute答案:B解析:配置交换机Catalyst3548的设备管理地址首先要进入VLAN,VLAN1是用于设备管理的缺省VLAN典己管语句是:Switch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress2。配置缺省路由语句:Switch-3548(config)#ipdefault-gateway。故选择B选项。75.当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。A、重定向B、超时C、目标不可达D、时间戳请求答案:B解析:每个IP数据包的头部有一个“生存期”(TTL)字段,该字段有8个比特,取值范围为0~255.当IP数据包在网络中传输时,每经过一个路由器(称为一跳,Hop),该字段的值更减少1。一个IP数据包从源节点出发时,其TTL值被设定一个~初始值(比如32),经过一跳一跳的传输,如果这个P数据包的TTL降低到零,路由器就会丢弃此包。此时,该路由器上的ICMP便会发出一个“超时”的ICMP报文。76.下列设置选项中,可构建虚拟邮件服务器的是()。A、域名设置B、用户和组设置C、系统设置D、SMTP设置答案:A解析:在域名管理界面中,可以增加新的域,用于构建虚拟邮件服务器、删除已有的域,还可以对域的参数进行修改。77.下列关于漏洞扫描技术和工具的描述中,错误的是()。A、X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描B、是否支持可定制的攻击方法是漏洞扫描器的主要性能指标之一C、主动扫描可能会影响网络系统的正常运行D、选择漏洞扫描产品时,用户可以使用CVE作为评判工具的标准答案:A解析:XScanner运行在Windows平台下,主要针对WindowsNT/Windows2000/WindowsXP操作系统充的安全进行全面细致评估。基于网络的漏洞扫描器主要扫描设定网络内的服务器、路由器、交换机和防火墙等设备的安全漏洞。漏洞扫描器的主要性能指标有速度、发现漏洞数量、是否支持可定制攻击方法、报告和更新周期。主动扫描带有入侵的意味,可能会影响网络系统的正常运行。公共漏洞和暴露(CVE)是个行业标准,可以成为评价相应入侵检测和漏洞扫描等工具产品和数据库的基准。78.下列选项中,不会出现在Cisco路由器路由表中的是()。A、S28[1/0]viaB、C6isdirectlyconnected,POS3/0C、S*(maskis55)[1/0]viaD、OE1/25[110/23]via31,00:03:02,FastEthernet4/1答案:C解析:路由器的路由表项第一列是路由源码,C表示直连,S表示静态路由,O使用OSPF协议,E使用EGP外P夕十音x动获得路由信息;第二列为目的网络地址和掩码;第三列是目的端口或下一跳路由器地址。另外还有缺省路由器表项,目的地址为/0。C选项为缺省路由表项,其中目的地址掩码应用前缀号表示/O。故选择C选项。79.下列对IPv6地址的表示中,错误的是()。A、::101:B3C:0:05D7B、D21A:0:0:0:0:A2:F3:FEO8:3C、1B2C::0:0:61/48D、EF60::2A90:FE:0:4CA2:9C5A答案:B解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为O字符时,可以用::(双冒号)来表示,但是一个IPv6地址只允许有一个双冒号(::);不能将一个段内有效的0压缩掉。选项B有9个位段,B选项错误。根据题意,故选B选项。80.下列关于VLAN标识的描述中,错误的是()。A、IEEE802.1Q

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论