版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE1一、单选题1.下列关于于SNMP操作的描述中,错误的是()。A、团体字的访问模式必须是read-write时才能实现Set操作B、当出现自陷情况时,代理会向管理站发出包含团体字和TrapPDU的报文C、当管理站需要查询时,就向某个代理发出包含团体字和SetResponsePDU的报文D、代理使用Inform方式执行Notification操作时需要收到管理站发出的一条确认消息答案:C解析:当管理站需要修改被管理设备上MIB库的某个数据时,就向某个代理发出包含团体名和SetResponsePDU的报文。当管理站需要查询时,就向某个代理发出包含团体字和GetRequestPDU的报文。故选择C选项。2.攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为()。A、注入攻击B、DDoS攻击C、重放攻击D、暴力攻击答案:B解析:分布式拒绝服务攻击(DDoS攻击)是指攻击者攻破了多个系统,并利用这些系统去集中攻击其他目标。成百上千的主机发送大量的请求,受害设备因为无法处理而拒绝服务。故选择B选项。3.一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为()。A、4.4GbpsB、6.4GbpsC、6.8GbpsD、8.8Gbps答案:D解析:全双工端口带宽的计算方法是:端口数×端口速率×2。故该题的交换机总带宽为;24×100x2+2×1000×2=8800Mbps=8.8Gbps。4.下列关于局域网设备的描述中,错误的是()。A、中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的作用B、连接到一个集线器的所有结点共享一个冲突域C、透明网桥一般用在两个MAC层协议相同的网段之间的互联D、二层交换机维护一个表示MAC地址与IP地址对应关系的交换表答案:D解析:交换机的基本功能是建立和维护一个表示MAC地址与交换机端口对应关系的交换表,而不是MAC和IP地址对应关系的交换表,因此D选项错误。5.一个校园主干网有4台Catelyst6500核心交换机SW1-SW4,它们的优先级值依次为8192、24576、20480和16384,现要求将SW4作为根交换机,SW4优先级的正确配置是()。A、Switch-SW4-6500>(enable)setspantreepriority28672B、Switch-SW4-6500>(enable)setspantreepriority12288C、Switch-SW4-6500>(enable)setspantreepriority8192D、Switch-SW4-6500>(enable)setspantreepriority4096答案:D解析:生成树的优先即的取值范围为0~61440,增量为4096,其有效值为0,4096,8192,12288等等。优先级的值越小,优先级越高。题目中4台Catelyst6500核心交换机SW1-SW4,它们的优先级值依次为8192、24576、20480和16384。现在将SW4作为根交换机,SW4优先级应该最高,即4096。具体命令为:(enable)setspantreepriority4096,因此答案选D。6.下列对生成树协议STP的描述中,错误的是()。A、IEEE802.1D是最早的STP标准B、STP运行在交换机和网桥上C、配置BPDU不超过35个字节,拓扑变化通知BPDU不超过4个字节D、BPDU每5秒钟发送一次,在网络发生故障或拓扑结构产生变化时也发送新的BPDU答案:D解析:BPDU每2秒钟发送一次,在网络发生故障或拓扑结构产生变化时也发送新的BPDU,故选择D选项。7.下列关于Windows2003系统DHCP服务器的描述中,错误的是()。A、DHCP服务器负责多个网段IP地址分配时,需要配置多个作用域B、客户机与DHCP服务器不在一个网段时,需DHCP中继转发DHCP消息C、DHCP中继转发DHCP发现消息时,需修改该消息中的相关字段D、DHCP中继转发客户机的消息时,仍使用广播方式发送给DHCP服务器答案:D解析:作用域是网络上IP地址的完整性连续范围。作用域通常定义为接受DHCP服务的网络上的单个物理子网。多个网段IP地址,则需要配置多个作用域。客户机与DHCP服务器在同一网段时,采用DHCP消息收到的子网所处的网段分配P地址。否则,选择转发DHCP发现消息的中继所在的子网网段。这种情况下,DHCP服务器需要配置多个作用域,用于负责多个网段IP地址的分配。DHCP中继转发客户机的消息时,因为客户机已经拥有IP地址,且DHCP地址已经被告知,因此可以采用端到端的传递方式,因此选项D错误。8.下列关于RPR技术的描述中,正确的是()。A、RPR的内环与外环都可以传输数据分组与控制分组B、RPR环中每一个节点都执行DPT公平算法C、RPR环将沿顺时针方向传输的光纤环叫做内环D、RPR环能够在80ms内实现自愈答案:A解析:内环和外环都可以用统计复用的方法传输数据分组和控制分组;RPR(弹性分组环技术)中每一个节点都执行SRP公平算法;RPR有内环和外环两个光纤环,内环沿逆时针方向传输,外环沿顺时针方向传输;RPR采用自愈环设计思路,能在50ms时间内,隔离出现故障的节点和光纤段。故选择A选项。9.下列关于路由协议的描述中,正确的是()。A、OSPF协议中链路状态协议"度量”是指带宽B、OSPF和RIP协议都采用了“最短路径优先”的指导思想C、OSPF协议中链路状态数据库保存一个完整的路由表D、RIP协议中矢量V标识该路由器可以到达的目的网络或目的主机的跳数答案:B解析:RIP协议中,路由刷新报文主要内容是由若干(V,D))组成的表,矢量V标识该路由器可以到达的目的网络或目的主机,距离D标识该路由器可以到达的目的网络或目的主机的跳数。其他路由器在接收到某个路由器的(V,D)报文后,按照最短路径原则对各自的路由表进行刷新。最短路径优先协议OSPF使用分布式链路状态协议,链路状态"度量”主要是指费用、距离、延时、带宽等。在OSPF协议中,链路状态数据库保存的是全网的拓扑结构图,而非全网完整的路由表。故选择B选项。10.下列对IPv6地址表示中,错误的是()。A、21DA:0:0:0:0:2A:F:FE08:3B、::601:BC:0:05D7C、FF60::2A90:FE:0:4CA2:9C5AD、21BC::0:0:1/48答案:A解析:IPv6的128为地址采用冒号十六进制表示法表达,即按每16位划分为一个位段,每个位段被转换为1个4位的十六进制数,并用冒号“:”隔开。IPv6的128位地址最多可被划分为8个位段,而A中“21DA:0:0:0:0:2A:F::FEO8:3”共有9个位段,因此A错误。IPv6不支持子网掩码,它只支持前缀长度表示法。前缀是IPv6地址的一部分,用做IPv6标识。前缀的表示方法与IPv4中的无类域间路由CIDR表示方法基本类似。IPv6前缀可以用“地址/前缀长度”来表示。例如,C选项中的21BC::0:0:1/48。11.使用Outlook创建邮件帐户时,不能选择的邮件接收服务器类型是()。A、POP3B、HTTPC、IMAPD、SMTP答案:D解析:选择“使用与接收邮件服务器相同的的设置”接收邮件服务器类型为POP3、Internet消息访问协议IMAP和HTTP,而简单邮件传送协议SMTP是发送邮件服务器,因此选D。12.ITU标准OC-12和OC-3的传输速率分别为()。A、622.08Mbps和155.52MbpsB、155.52Mbps和622.08MbpsC、622.08Mbps和1.244GbpsD、51.84Mbps和622.08Mbps答案:A解析:OC-n:OpticalCarrierLeveln(光载体等级)。“OC”是OpticalCarrier的缩写是光纤传输的一种单位,通常表示为OC-n。其中,n是多路传输技术中基本速率51.84Mbps的倍数。根据计算,ITU标准OC-12和OC-3的传输速率分别为12×51.84Mbps=622.08Mbps和3×51.84Mbps=155.52Mbps。故选择A选项。13.在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是()。A、SYNFlooding攻击B、Cookie篡改攻击C、DDOS攻击D、Smurf攻击答案:B解析:SYNFlooding攻击、DDOS攻击和Smurf攻击都属于拒绝服务攻击,可以被基于网络的入侵防护系统阻断。因此,B选项正确14.在下面的攻击手段中,基于网络的入侵防护系统和基于主机入侵防御系统都难于阻断的是()。A、DDoSB、SYNFlooding攻击C、SQL注入攻击D、Smurf攻击答案:C解析:基于主机的入侵防护系统可以阻断缓冲区溢出,改变登陆口令,改变动态链接库以及其他试图从操Fes控制权的入侵行为。基于网络的入侵防护系统主要进行包过滤保护,如丢弃含有攻击性的数据包或者阻断连接。应用入侵行厅~年育够阻止如Cookie篡改,SQL注入攻击,参数篡改,缓冲区溢出,强制浏览,畸形数据包和数据类型不匹配等攻击。选项C的JSQL注入攻击攻击属于利用主机应用系统的漏洞而进行的攻击,可以使用入侵防护系统防止其入侵。故选C选项。15.将一台Catalyst3548和Catalyst6500交换机的系统时间改变为2016年3月14日10点50分33秒,下列设置系统时间的正确配置是()。A、Switch-3548#clockset14MARCH201610:50:33Switch-6500>(enable)settimemonday3/14/201610:50:33B、Switch-3548ttclockset10:50:3314MARCH2016Switch-6500>(enable)setclockmonday3/14/201610:50:33C、Switch-3548t#tclockset10:50:3314MARCH2016Switch-6500>(enable)settimemonday3/14/201610:50:33D、Switch-3548#clockset10:50:3314MARCH2016Switch-6500>(enable)settime3/14/2016Monday10:50:33答案:C解析:Catalyst6500交换机的系统时间设置采用settime语句,格式是settime[day_of_week][mm/ddyy][hh:mm.ss],Catalyst3548交换机的系统时间设置语句是clockseti语句,格式是clockseth:mm:ssdaymonthyear。故选择C选项。16.常用数据备份方式包括完全备份、差异备份和增量备份,下列描述中正确的是()。A、数据备份速度方面,增量备份比差异备份慢B、数据恢复速度最快的方式是增量备份C、一次数据备份耗时最长方式是完全备份D、增量备份方式生成的备份数最少答案:C解析:备份策略在不同的方面比较如下:空间使用上:完全备份最多,增量备份最少,差异备份少于完全备份。备份速度上:完全备份最慢,增量备份最快,差异备份快于完全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备份。故选择C选项。17.在IIS6.0中用虚拟服务器构建多个网站时,错误的方法是()。A、用不同的主机头名称B、用不同的IP地址C、用非标准的TCP端口号D、用不同的传输层协议答案:D解析:IIS6.0可以使用虚拟服务器的方法在一台服务器上构建多个网站。这些网站用以使用如下三种标识符进行区分:(1)主机头名称。(2)IP地址。(3)非标准TCP端口号。因此D选项符合题意。18.下列对生成树协议STP的描述中,错误的是()。A、BPDU有两种,分别为配置BPDU(<=35个字节)和拓扑变化通知BPDU(<=4个字节)B、BridgeID值最小的成为根网桥和根交换机C、BPDU每5秒钟定时发送一次D、BridgeID由2字节优先级值和交换机MAC地址组成,优先级增值量是4096答案:C解析:BPDU每2秒钟定时发送一次,在网络发生故障或拓扑结构发生变化时也会发送新的BPDU,以便维护生成树树状结构。故选择C选项。19.下列关于Serv_UFTP服务器配置的描述中,正确的是()。A、FTP服务器域选项中,可配置最大上传/下载速率B、FTP服务器有多个IP地址必须分别添加C、FTP服务器的匿名用户由服务器自动添加D、FTP服务器使用动态IP地址时,服务器IP地址输入为空答案:D解析:FTP服务器地址为空,意为服务器所有的IP地址,当服务器有多个P地址或使用动态IP地址时,IP地址一般设置为空。故选择D选项。20.基于网络的入侵检测系统采用的识别技术主要有:模式匹配、统计意义上的非正常现象检测、频率或阈值,以及()。A、安全性事件B、系统事件C、事件的相关性D、应用程序事件答案:C解析:基于网络的入侵检测系统采用的识别技术主要有:模式匹配、统计意义上的非正常现象检测、事件的相关性以及频率或阈值。故选择C选项。21.在不同AS之间使用的路由协议是()。A、NetflowB、OSPFC、BGP-4D、RIP答案:C解析:Netflow是一种数据交换方式,由Cisco创造。BGP-4是不同自治系统(AS)的路由器之间交换路由信息的协议。RIP和OSPF两个协议是AS内部所使用的协议。故选择C选项。22.下列关于CiscoAironet1100进入快速配置步骤的描述中,错误的是()A、使用5类无屏蔽双绞线将PC机和无线接入点连接起来B、接入点加电后,确认PC机获得了10.0.0.x网段的地址C、打开PC机浏览器,并在浏览器的地址栏输入接入点的默认IP地址54D、输入密码进入接入点汇总状态页面,并点击"ExpressSetup"进入快速配置页面答案:C解析:CiscoAironet1100通过PC机浏览器访问时,在浏览器的地址栏里输入无线接入点的IP地址,因此C项描述错误,本题的正确答案是C。23.下列关于接入技术特征的描述中,错误的是()。A、光纤传输系统的中继距离可达100km以上B、CableModem利用频分复用的方法,将信道分为上行信道和下行信道C、ADSL技术具有非对称带宽特性D、IEEE802.11b将传输速率提高到54Mbps答案:D解析:光纤传输信号可通过很长的距离,无需中继。例如T1线路的中继距离为1.7km,典型的CATV网络要求在同轴电缆上每隔500~700m加一个放大器,而光纤传输系统的中继距离可达100km以上。CableModem使计算机发出的数据信号于电缆传输的射频信号实现相互之间的转换,并将信道分为上行信道和下行信道。ADSL提供的非对称宽带特性,上行速率在64kbps-640kbps,下行速率在500kbps~7Mbps。802.116定义了使用直序扩频技术,传输速率为1Mbps、2Mbps、5.5Mbps与11Mops的无线局域网标准。将传输速率提高到54Mbps的是TEEE802.11a和IEEE802.11g,而802.11b只是将传输速度提高到11mbps。24.下列关于各种接入技术的描述中,正确的是()。A、ADSL接入方式的上行、下行通道采用对等型的数据传输方式B、无源光接入网的结构、可靠性、成本都比有源光接入网高C、通过HFC方式,每个用户独享信道带宽D、按IEEE802.16标准建立的无线网络,基站之间采用全双工、宽带通信方式工作答案:D解析:ADSL接入技术提供非对称带宽特性,故A选项错误。光接入网不适宜使用复杂的激光器及其他复杂光器件,以减少大量用户接入时的安装、维护的工作量,以降低成本,提高系统的可靠性。这些要求就意味着无源光接入网比有源光接入网更符合实际应用。据此,选项B错误。HFC接入方式采用共享式的传输方式,所有电缆调制解调器信号的发送、接收使用同一个上行和下行信道。因此,HFC网上的用户越多,每个用户实际可用的带宽就越窄。据此,C选项错误。故D选项正确。25.下列对VLAN的描述中,错误的是()。A、IEEE802.1Q标准规定,VLANID用12位(bit)表示B、VLANID标准范围是1~1005,扩展范围是1025~4096C、可用于Ethernet的VLANID为1~1002D、VLANname用32个字符表示答案:C解析:可用于Ethernet的VLANID为1~1000(考试中遇到2-1000也算正确,1作为管理地址不使用),1002~1005是FDDI和TokenRing使用的VLANID。故选择C选项。26.下列关于Windows2003系统下DNS服务器配置和测试的描述中,正确的是()。A、转发器是网络上的DNS服务器,用于内部域名的DNS查询B、DNS服务器中的根DNS服务器不需管理员手工配置C、主机记录的生存时间是指该记录在服务器中存放的时间D、使用ping命令可以测试正向和反向查找区域答案:B解析:转发器也是一个DNS服务器,是本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS;服务器。主机记录的生存时间是指该记录被客户端查询到,存放到缓存中(以备今后使用)的持续时间,默认值是3600秒。使用nslookup命令可以测试正向和反向查找区域。故选择B选项。27.Serv-U服务器中可以限制用户上传信息占用存储空间的选项是()。A、用户配额选项B、域配额选项C、用户上传下载率选项D、域上传下载率选项答案:A解析:用户配额选项可以限制用户上传信息占用的存储空间;没有域配额选项;用户上传/下载率选项要求FTP客户端在下载信息的同时也要上传文件;域上传/下载率选项可以添加用户访问服务器时不计入到上传/下载率文件。因此A选项符合要求,故选择A选项。28.下列关于Windows2003系统DNS服务器的描述中,正确的是()。A、DNS服务器的IP地址可以由DHCP服务器分配B、DNS服务器中根DNS服务器需管理员手工配置C、主机记录的生存时间指该记录在服务器中的保存时间D、转发器是网络上的DNS服务器,用于外部域名的DNS查询答案:D解析:DNS服务器负责域名解析,由于DNS服务器会被频繁访问,故其IP地址应该是静态设置的固定地址。在安装DNS服务时,这些根DNS服务器被自动加入到系统中,因此不需要管理员手工配置。主机记录的生存时间指该记录被客户端查询到,存放在缓存中的持续时间。转发器是网络上的DNS服务器,用于将外部域名的DNS查询转发给该DNS服务器,即用于外部域名的DNS查询。故D选项正确。29.下列关于路由协议的描述中,正确的是()。A、RIP协议中,矢量V标识该路由器可以到达的目的网络或目的主机的跳数B、OSPF协议中链路状态协议“度量”主要是指距离、带宽C、OSPF协议中链路状态数据库保存一个完整的路由表D、OSPF和RIP协议都采用了“最短路径优先”的原则答案:D解析:RIP协议中,路由刷新报文主要内容是由若干(V,D)组成的表,矢量V标识该路由器可以到达的目的网络或目的主机,距离D标识该路由器可以到达的目的网络或目的主机的跳数。其它路由器在接收到某个路由器的(V,D)报文后,按照最短路径原则对各自的路由表进行刷新。OSPF(OpenShortestPathFirst开放式最短路径优先)使用分布式链路状态协议,链路状态协议"度量”主要是指费用、距离、延时、带宽等,OSPF协议中,链路状态数据库保存的是全网的拓扑结构图,而非全网完整的路由表。故选择D选项。30.在Cisco路由器的内存中,主要用于存储启动配置文件(startup-config)或备份配置文件的可读写存储器是()。A、FlashB、NVRAMC、RAMD、ROM答案:B解析:ROM主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。RAM主要存储路由表、各种缓存和运行配置文件等临时信息,关机和重启后数据自动丢失。NVRAM主要用于存储启动配置文件或备份配置文件。闪存主要用于存储路由器当前使用的操作系统映像文件和一些微代码。31.在Cisco交换机上,可以删除全部配置的命令是()。A、Router#writeeraseB、Router#fdeletewriteC、RouterHerasedeleteD、Router#twritedelete答案:A解析:在路由器配置命令中,writeerase用来删除配置信息,B、C、D选项语法错误。故选择A选项。32.若用户的邮箱是user@.Cn,则下列描述中正确的是()。A、user的客户端软件可使用SMTP协议从邮件服务器读取邮件B、发送邮件给该用户时,发方邮件服务器使用POP3协议发送邮件至.CnC、发送邮件给该用户时,收方邮件服务器将收到的邮件存储在user对应的邮箱中D、该用户所在的邮件服务器可以允许用户自行注册新邮箱答案:C解析:发送方的邮件服务器使用SMTP协议将邮件发送到接收方的邮件服务器。接收方的邮件服务器将收到的邮件存放在用户的邮箱中待用户处理;POP3用于访问并读取邮件服务器上的邮件信息。是否允许用户自行注册新邮箱是由管理员在邮件服务器的域参数中配置的。故选择C选项。33.在Cisco路由器上主要用于存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置(runningconfiguration)文件,以及正在执行的代码和一些临时数据的存储器是()。A、RAMB、DiskC、FlashD、EPROM答案:A解析:RAM即随机存储器,主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置等文件,关机和重启后,RAM里的数据会丢失。Flash即闪存,主要用于存储路由器当前使用的操作系统映像文件和一些微代码。EPROM是一种可重写的存储器芯片,并且其内容在掉电的时候也不会丢失,它是非易失性的。故选择A选项。34.下列关于集线器的描述中,错误的是()。A、通过在网络中增加一台集线器,IDS连接在该集线器上可以获取和分析数据包。B、通过在网络链路中串接一个集线器可以监听该链路中的数据包C、连接到一个集线器的所有结点共享一个冲突域D、集线器是基于MAC地址识别完成数据转发的答案:D解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送,连接到一个集线器的所有结点构成一个冲突域。通过在网络链路中串接一个集线器可以监听该链路中的数据包。连接到集线器的结点发送数据时执行CSMA/CD介质访问控制方法。故选择D选项。35.在Cisco路由器上进行SNMP设置时,如果团体名为admin,访问权限为只读,那么正确的配置语句是()。A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrwC、snmp-servercommunityadminroD、snmp-servercommunityadminrw答案:C解析:配置团体名:snmp-servercommunity团体名{view视阈名rolrw}[访问控制表号]。团体名为admin,只读为ro,访问控制表号可以省略,根据语法结构,故选C选项。36.提高Catalyst6500发生间接链路失效的收敛速度,正确配置STP可选功能的命令是()。A、setspantreebackbonefastenableB、setspantreeuplinkfastenableC、setspantreeportfast3/2enableD、setspantreeportfastbpdu-filterenable答案:A解析:当一台交换机的根端口或阻塞端口接收到劣质BPDUs包时,说明该交换机到根网桥的间接链路有问题,网络中可能出现交换机到根网桥的链路失效故障。按生成树的一般规则,交换机的阻塞端口在转换成转发工作状态之前,需要等待一个生成树最大存活时间(约为30s)。为了省去端口状态转换等待时间,提高网络的收敛速度,可以通过配置交换机STP可选的BackboneFast功能,让端口直接由侦听和学习状态转换为转发状态。Catalyst6500交换机backbonefast功能的配置语句如下:Switch-PHY-6500>(enable)Setspantreebackbonefastenable。37.若某大学分配给计算机系的IP地址块为28/26,分配给自动化系的IP地址块为92/26,那么这两个地址块经过聚合后的地址为()。A、/24B、/25C、28/25D、28/24答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)具体方法是判断这些地址最左边的多少位相同的,需要如下三步。第一步:将地址转换为二进制格式,并将它们对齐第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制-二进制转换时,只需计算最后一个点位就行了。92:10(0000028:0000000得0000000,即28/25。38.某公司分配给人事部的IP地址块为215..167.159.224/27,分配给培训部的IP地址块为08/28,分配给销售部的IP地址块为92/28,那么这三个地址块经过聚合后的地址为()。A、92/25B、24/25C、92/26D、24/26答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下3步第1步:将地址转换为二进制格式,并将它们对齐。第2步:找到所有地址中都相同的最后一位。第3步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制向二进制转换时,只需计算最后一个点位就行了。24:110000008:101000092:1000000得1000000/26,即92/26,故选择C选项。39.以下关于Windows2003系统下Web服务器配置和使用的描述中,正确的是()。A、访问Web站点时必须使用站点的域名B、若Web站点未设置启用默认内容文档,访问站点时必须提供首页内容的文件名C、Web站点的默认内容文档在网站选项卡中设置D、Web站点的性能选项包括影响带宽使用的属性和客户端Web连接的超时时间答案:B解析:Web默认文档可设置也可以不设置。默认文档是指访问一个网站时打开的默认网页,这个网页通常是该网站的主页。如果没有启用默认文档或网站的主页文件名不在默认文档列表中,则访问这个网站时需要在地址中指明文件名。故选择B选项。40.下列关于Windows2003系统下DHCP服务器的描述中,错误的是()。A、添加排除时需获得客户机的MAC地址信息B、保留是指DHCP服务器指派的永久地址租约C、客户机的地址租约续订是由客户端软件自动完成的D、若网络中主要包含位置固定的台式计算机,应设置较长的租约期限答案:A解析:添加排除时需要添加排除的起始P地址和结束IP地址,而不需要获得客户机的MAC地址信息。故选择A选项。41.下列关于OSPF协议的描述中,错误的是()。A、对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度B、每一个OSPF区域拥有一个32位的区域标识符C、在一个OSPF区域内部的路由器不知道其他区域的网络拓扑D、在一个区域内的路由器数一般不超过24个答案:D解析:为了适应大规模的网络,并使更新过程收敛的很快,OSPF协议将一个自治系统划分为若干个更小的范围,每个范围叫做区域。每个区域有一个32位的区域标识符(点分十进制表示),在一个区域内的路由器数目不超过200个。划分区域的好处是将利用洪泛法交换链路状态信息的范围局限在每一个区域内,而不是整个自治系统,因此区域内部路由器只知道本区域的完整网络拓扑,而不知道其他区域的网络拓扑情况。42.下列是一台Cisco路由器的部分路由表信息,表中的路由信息完全正确的是()。A、C6isdirectlyconnected,POS3/0OE12[110/21]via42,2w6d,GigabitEthernet4/2S/24[1/0]viaOE2/24[110/20]via42,7wOd,GigabitEthernet4/2/16isvariablysubnetted,209subnets,4masksO4/26[110/3]via18,10:35:25GigabitEthernet7/0B/16[200/70]via54,1w0dB/24[200/70]via54,1wOdS*/0[1/0]via7B、C6isdirectlyconnected,POS3/0OE12[110/21]via42,2w6d,GigabitEthernet4/2S/24[1/0]viaOE2/24[110/20]via42,7wOd,GigabitEthernet4/2/16isvariablysubnetted,209subnets,4masks04/26[110/3]via18,10:35:25,GigabitEthernet7/0B/16[200/70]via54,1wOdB/24[200/70]via54,1wOdS*/24[1/0]via7C、C6isdirectlyconnected,POS3/0OE12[110/21]via42,2w6d,vlan62S/24[1/0]viaOE2/24[110/20]via42,7wOd,vlan255/16isvariablysubnetted,209subnets,4masksO4/26[110/3]via18,10:35:25vlan250B/16[200/70]via54,1wOdB/24[200/70]via54,1wOdS*/0[1/0]via7D、C6isdirectlyconnected,POS3/0OE12[110/21]via42,2w6d,GigabitEthernet4/2S/24[1/0]viaGigabitEthernet4/6OE2/24[110/20]via42,7wOd,GigabitEthernet4/2/16isvariablysubnetted,209subnets,4masks04/26[110/3]via18,10:35:25,GigabitEthernet7/0B/16[200/70]via54,1wOdB/24[200/70]via54,1wOdS*/0[1/0]via7答案:A解析:路由表中第一列指明路由源码,“C"表示为直连(connected),管理距离0,表示目的网络直接与路由器的端口相连。“S"”表示为静态(static)〉路由,管理距离1。"“O"表示OSPF协议,管理距离110,E1表示OSPF外部路由类型1,E2表示OSPF外部路由类型2,*表示缺省路由(Candidatedefault)选项。选项B中“/24[1/0]via7”默认路由的子网掩码是;选项C中"“OE12[110/21]via42,2w6d,vlan62"、“OE2/24[110/20]via42,7wOd,vlan.一个地址“42”属于不同的虚拟子网“vlan62”和“vlan255",同一个地址只能属于一个子网;选项D中"S/24[1/0]viaGigabitEthernet4/6'via关键字后面填具体的IP地址。故选择A选项。43.下列关于RAID的描述中,正确的是()。A、需要外加一个RAID卡才能实现RAID功能B、RAID卡只提供一个磁盘接口通道C、RAID1可靠性优于RAID5D、RAID卡能提供SATA接口答案:D解析:RAID需要有RAID控制器,在有些服务器主板上自带有RAID控制器,提供相应的接口;而有些服务器主板上没有RAID控制器,如果需要配置RAID,就必须外加一个RAID卡才能实现RAID功能。RAID5是在所有磁盘上交叉地存取数据及奇偶校验信息,RAID5可靠性优于RAID1。RAID控制器的磁盘接口有SCS、IDE和SATA等几种。故选择D选项。44.IP地址36/23和/25的子网掩码分别为()。A、和B、和C、和D、和28答案:D解析:/23表明子网掩码从左边第一位开始一共有23个1,即11111111.11111111.11111110.00000000,转换成十进制得,同理/25可以求得子网掩码是28。故选择D选项。45.一台交换机具有48个100Mbps全双工端口,它的端口总带宽应为()。A、19.2GbpsB、9.6GbpsC、4.8GbpsD、2.4Gbps答案:B解析:本题本质上是求全双工交换机的总带宽。全双工端口带宽的计算方法是:端口数×端口速具有48个的100Mbps全双工端口最大带宽是48∗100Mbps∗2=9600Mbps=9.6Gbps。故选择B选项。46.子网掩码为,该掩码又可以写为()。A、/8B、/9C、/10D、/11答案:B解析:转换成二进制是11111111.10000000.00000000.000000,从最左边开始一共连续有9个1,即/9。故选B选项。47.下列关于Windows2003系统下DHCP服务器的描述中,错误的是()。A、地址租约期限的最小可调整单位是分钟B、添加排除时必须输入起始IP地址和结束IP地址C、客户机的地址租约续订是由客户端软件自动完成的D、新建作用域后,必须激活作用域才可为客户机分配P地址答案:B解析:添加排除的IP地址可以是一个地址范围也可以是一个IP地址。如果排除一个IP地址,则只需要在“起始IP地址”中输入该地址即可,不必输入结束IP地址。因此选项B错误,故选B选项。I.IP地址Ⅱ.子网掩码IⅢI.MAC地址在DHCP服务器中新建保留时需要输入保留名称、IP地址、MAC地址、描述和支持类型等选项。故选B选项。48.VLAN工作在OSI参考模型的层次是()。A、物理层B、数据链路层C、网络层D、传输层答案:B解析:VLAN虚拟局域网是工作在OSI参考模型的第二层(数据链路层)。故选择B选项。49.一台交换机具有48个10/100Mbps全双工端口和4个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为()。A、17.6GbpsB、13.6GbpsC、12.8GbpsD、8.8Gbps答案:A解析:本题本质上是求全双工交换机的最大带宽。全双工端口带宽的计算方法是:端口数×端口;速率×2。具有48个的10/100Mbps全双工端口最大带宽是48∗100Mbps∗2=9600Mbps=9.6Gbps;具有4个的1000Mbps全双工端口最大带宽是4∗1000Mbps∗2=8000Mbps=8Gbps。该交换机总带宽应为9.6+8=17.6Gbps。故选择A选项。50.下列是4台交换机的BridgeID值,依据该值STP确定的根网桥是()。A、32768,0O-01-55-4b-d1-aaB、24576,00-12-6a-ab-f1-ccC、8192,00-21-5a-ab-c1-dcD、8192,00-26-8a-bb-e2-ff答案:C解析:BridgeID用8个字节表示,BridgeID由两个字节的优先级值和6个字节的交换机MAC地址组成,优先级取值范围是0~61440,增值量是4096,优先值越小,优先级越高。当优先值相同时,那么就根据MAC地址的值决定根网桥,MAC地址最小的为根网桥。选项C、D中优先值相同,但是选项C的MAC值小于选项D,故选C选项。51.下列关于Windows2003系统中WWW服务器安装、配置和使用的描述中,正确的是()。A、建立Web站点时必须为该站点指定一个主目录B、访问Web站点时必须使用站点的域名C、访问站点时必须提供首页内容的文件名D、Web站点的网站选项包括网站标识和带宽限制答案:A解析:同一台服务器可以构建多个网站,每个网站对应服务器上的一个目录,建立Web站点时必须为区立。作指定一个主目录,也可以是虚拟的子目录。在客户机浏览器的地址栏中输入Web站点的IP地址或者域名都可以访问网Web站点中默认文档可设置也可以不设置,如果没有启用默认文档或网站的主页文件名不在默认文档列表中,则访问这个网站时需要在地址中指明文件名。网站选项包括网站标识(描述,IP地址,非标准TCP端口,SSL端口),连接(连接超时寸和保持连接选项),启用日志记录。故选择A选项。52.以下不是无线统一网络中AC功能的是()A、为用户端设备提供病毒防护签名库的更新B、根据区域内其他活动的接入点信息动态地给出每个AP选择并配置RF信道C、实现用户端设备的第二层或第三层漫游,且切换的时间短D、根据覆盖范围内的信号情况,动态地自动调整AP的发射功率答案:A解析:无线统一网络AC可以对多个接入点实现动态分配信道、优化发射功率、自动修复无线覆盖范围、灵活的客户端漫游与安全管理等功能。故选择A选项。53.在Windows2003中,用于显示域列表、计算机列表的命令是()。A、nbtstat-aB、netflow-aC、netviewD、nslookup答案:C解析:Nbtstat命令显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。Netview显示域列表、计算机列表或指定计算机上共享资源的列表。NetFlow是一种数据交换方式。nslookup(nameserverlookup,域名查询);是一个用于查询Internet域名信息或诊断DNS服务器问题的工具。54.下列软件中不能用于网络嗅探的是()。A、SnifferB、TCPdumpC、WiresharkD、X-Scanner答案:D解析:常见的网络数据监听工具(嗅探器软件)有Wireshark、Sniffer、Pro、Ethereal、TCPdump等。故选择D选项。55.在建筑群布线子系统可采用的四种铺设方式中,对线缆保护相对最不利的两种方式分别是()。A、巷道布线和架空布线B、地下管道布线和架空布线C、架空布线和直埋布线D、地下管道布线和直埋布线答案:C解析:地下管道布线法:是由管道和入孔组成的地下系统,用来对网络内的各建筑物进行互联。由于管道是由耐腐蚀材料做成的,所以这种方法对电缆提供了最好的机械保护,使电缆受到维修的机会减到最小程度。直埋布线法:该方法除了穿过基础墙部分电缆外,电缆的其余部分都没有管道保护,最容易受到破坏。巷道布线法:利用建筑物之间的地下巷道铺设电缆,不仅造价低而且还可以利用原有的安全设施给线缆提供保护。由于地下巷道存在热水管道,因此可能会把电缆烫伤。架空布线法:利用原有的电线杆布线,这种布线方法成本较低,但是保密性、安全性和灵活性较差。故选择C选项。56.下列关于Windows2003系统WWW服务器配置的描述中,错误的是()。A、建立Web站点时必须为该站点指定一个主目录B、Web站点必须设置默认的网站文档才能被访问C、主目录选项卡中可设置用于存放网页的文件路径D、性能选项可设置影响带宽使用的属性及客户端Web连接的数量答案:B解析:可以是虚拟的子目录如果未设置默认内容文档,访问站点时应提供首页内容的文件名,例如在浏览器的地址栏可以输入:7/index.html。此时Web站点就可以不设置默认的网站文档就可以被访问。故选择B选项。57.在Cisco路由器上主要用于存储启动配置文件(startup-config)文件或备份配置文件的存储器是()。A、RAMB、NVRAMC、DISKD、ROM答案:B解析:RAM即随机存储器,主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置等nf文件,关机和重启后,RAM里的数据会丢失。NVRAM即非易失性随机存储器,主要用于存储启动配置文件(startup-config)份配置文件。磁盘〈DISK〉是计算机主要的存储介质,可以存储大量的二进制数据,并且断电后也能保持数据不丢失。只读内存(ROM)主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。故选择B选项。58.下列关于IEEE802.11三种协议的描述中,错误的是()A、IEEE802.11a的实际吞吐量是28~31MbpsB、IEEE802.11a的最大容量是432MbpsC、IEEE802.11b的最大容量是88MbpsD、IEEE802.11g的最大容量是162Mbps答案:C解析:可知IEEE802.11b的最大容量是33Mbps。故选择C选项。59.可设置Winmail邮件服务器是否允许自行注册新用户的选项是()。A、域名设置B、系统设置C、SMTP设置D、用户和组设置答案:A解析:可设置Winmail邮件服务器是否允许自行注册新用户的选项是域名设置60.下列对VLAN标识的描述中,错误的是()。A、VLANname用48个字符表示,可以是字母和数字B、IEEE802.1Q标准规定,VLANID用12bit表示C、在VLANID标准范围内可用于Ethernet的VLANID为2-1000D、在建立一个ID为300的VLAN时,若没给名字,系统则用缺省的VLAN名VLAN00300答案:A解析:VLANname用32个字符表示,可以是字母和数字。故选择A选项。61.下列关于综合布线的描述中,错误的是()。A、终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B、多介质信息插座是用于连接双绞线C、干线线缆铺设经常采用点对点结合和分支结合两种方式D、采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由答案:B解析:多介质信息插座是用于连接铜缆和光纤,嵌入式安装插座是用来连接双绞线,因此选项B错误。故选择B选项。62.下列Cisco第三层交换机的路由表信息中,路由表项全部正确的是()。A、O/24[110/20]via42,00:23:00,Vlan2C/24isdirectlyconnected,FastEthernet2/2C68isdirectlyconnected,GigabitEthernet8/0OE2/24[110/20]via42,00:23:00,Vlan253S96[1/0]via26S*/O[1/0]via7B、12.62.242,00:23:00,Vlan253S96[0/0]via26S*/32[0/0]via7O/24[110/20]via42,00:23:00,Vlan2C/24isdirectlyconnected,Vlan157C68isdirectlyconnected,Vlan30OE2/24[110/20]via202.1C、o/24[110/20]via42,00:23:00,Vlan2C/24isdirectlyconnected,Vlan157C68isdirectlyconnected,Vlan30OE2/24[110/20]via42,00:23:00,Vlan253S96[1/0]via26S*/0O[1/0]via7D、O/24[115/20]via42,00:23:00,Vlan2C/24isdirectlyconnected,Vlan157C68isdirectlyconnected,Vlan30OE2/24[115/20]via42,00:23:00,Vlan253S96[1/0]via26S*/O[1/0]via7答案:C解析:路由表项内容:第一列是路由源码,说明路由表项是通过什么方式,采用什么路由选择协议获得的。其中C表示为直连;S表示为静态路由;I使用IGRP内部网关协议获得路由信息;O使用OSPF开放最短路径优先协议获得路由信息;R使用RIP路由信息协议获得路由信息;i使用IS-IS内部网关协议获得路由信息;B使用BGP外部网关协议获得路由信息;E使用EGP外部网关协议获得路由信息。第二列是目的网络地址和掩码。第三列前面的值是管理距离,后面的值是权值或成本。第四列是目的端口或是下一跳路由器地址。第五列是VLAN网络。A选项第2、3条语句是错误的,三层交换机处于虚拟局域网,所以用来链接的是虚拟局域网号。B选项的第六条缺省路由表项目的网络地址错误。D选项的管理距离值错误,OSPF协议默认管理距离为110。故选C选项。63.一台CiscoPIX525防火墙有如下配置:pix525(config)#nameifethernet0plsecurity100pix525(config)#nameifethernetlp2security0pix525(config)#nameifethernet2p3security50那么对应的端口连接方案是()。A、pl连接外部网络,p2连接DMZ,p3连接内部网络B、pl连接内部网络,p2连接DMZ,p3连接外部网络C、pl连接外部网络,p2连接内部网络,p3连接DMZD、pl连接内部网络,p2连接外部网络,p3连接DMZ答案:D解析:pix525在缺省情况下,外部接口(outside)安全级别是0,内部接口(inside)安全级别是100。中间接口dmz安全级别为50。故选D选项。64.ITU标准中传输速率为622.08Mbps和1.244Gbps分别对应()。A、OC-3和OC-12B、OC-12和OC-24C、OC-12和OC-3D、OC-24、OC-12答案:B解析:OC-n:OpticalCarrierleveln(光载体等级)。“OC”是OpticalCarrier的缩写,这是光纤传输的一种单位,它通常表示为OC-n,其中,n是多路传输技术中基本速率51.84Mbps的倍数。根据计算,传输速率为622.08Mbps和1.244Gbps对应的ITU标准分别是OC-12和OC-24。故选择B选项。65.下列删除VLAN的命令中,无法执行的是()。A、novlan1B、novlan2C、novlan100D、novlan1000答案:A解析:VLAN的ID数值范围为1~4049,其中1是缺省的VLAN,一般用于设备管理,且用户只能使用不能删除。因此A选项是无法执行的命令,故选A选项。66.下列关于宽带城域网核心交换层特点的描述中,错误的是()。A、将多个汇聚层连接起来B、实现与主干网络的互联,提供城市的宽带IP数据出口C、根据接入层的用户流量进行本地路由、过滤、流量均衡D、为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境答案:C解析:宽带城域网核心交换层特点的是将多个汇聚层连接起来,为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境,提供宽带城域网的用户访问Internet所需要的路由服务。选项C属于汇聚层的功能。67.下列关于建筑群布线子系统的描述中,正确的是()。A、可采用的四种铺设方式中,对线缆保护巷道布线优于直埋布线B、可采用的四种铺设方式中,对线缆保护最好的方式是架空布线C、建筑群子系统连接各建筑物之间的线缆通常采用同轴电缆或屏蔽双绞线D、ISO/IEC50211-2000给出了建筑群综合布线系统工程设计规范答案:A解析:巷道布线法:利用建筑物之间的地下巷道铺设电缆,不仅造价低而且还可以利用原有的安全设施给线缆提供保护。由于地下巷道存在热水管道,因此可能会把电缆烫伤地下管道布线法:由管道和入孔组成的地下系统,用来对网络内的各建筑物进行互联。由于管道是由耐腐蚀材料做成的,所以这种方法对电缆提供了最好的机械保护,使电缆受损维修的机会减到最低程度。直埋布线法:该方法除了穿过基础墙部分电缆外,电缆的其余部分都没有管道保护,最容易受到破坏。架空布线法:利用原有的电线杆布线,这种布线方法成本较低,但是保密性、安全性和灵活性较差。建筑群子系统连接各建筑物之间的线缆通常采用双绞线。综合布线系统标准有:TR41.8.1工作组于1995年发布的ANSI/TIA/EIA568-A,定义了语音与数据通讯布线系统;TIA/EIA-568-B.1、TIA/EIA-568-B.2和TIA/EIA-568-B.3是ANSI/TIA/EIA568之后的三个版本。GB/T50311-2000和GB/T50312-2000是我国制定的综合布线系统工程的国家标准。故选择A选项。68.当路由器缓存已满,只能将数据包丢弃时,路由器向源节点发出的ICMP报文类型为()。A、目标不可达B、超时C、源抑制D、重定向答案:C解析:当路由器缓存已满,只能将数据包丢弃时,路由器向源节点发出的ICMP报文类型为源抑制。源节点接到这个信息后会降低发送速度。故选择C选项。69.当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。A、时间戳请求B、超时C、目标不可达D、重定向答案:B解析:每个P数据包的包头中有一个TTL(time-to-live,生存时间)字段,该字段有8个bit位,取值范围为0~255。当IP数据包在网络中传输时,每经过一个路由器(称为一跳,hop〉该字段的值便减少1。当一个P数据包从源节点出发时,其TTL值会被设定一个初始值(如132),经过一跳一跳的传输,如果这个IP数据包的TTL降低到零,路由器就会丢弃此数据包。此时,该路由器上的ICMP就会发出一个超时(timeexoeeded)报文。ICMP在请求、响应消息中均带有时间戳。当某个源节点发送的IP数据包,但其目标主机或其整个网络由于某些故障不可达时,相关路由器或主机上的ICMP会向源节点发送一个目标不可达"的ICMP报文。当一台主机向自己的缺省网关路由器发送一个需要转发的数据包时,如果路由器查找路由表发现有更好的路由信息,就会向源主机发送"重定向"的ICMP报文。综上可知,B选项符合要求,故选择B选项。70.coPIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是()。A、fixupB、conduitC、globalD、nameif答案:B解析:condit命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的进入方向的会话。对于向内部接口的连接,将联合使用static和conduit命令来指定会话的建立71.在Cisco路由器上封禁IP地址为3的主机,下列access-list配置,正确的是()。A、access-list112permitanyanyipaccess-list112denyiphost3anyaccess-list112denyipanyhost3B、access-list112denyiphost3anyaccess-list112denyipanyhost3access-list112permitanyanyipC、access-list112denyiphost3anyaccess-list112denyipanyhost3access-list112permitipanyanyD、access-list112denyiphost3anyaccess-list112denyiphostany3access-list112permitipanyany答案:C解析:①在路由器上使用访问控制列表(AccessControlList,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。(2acces-listi语法为:access-itacces-list-numberpermit(denyprotocolsourcewildcard-maskdestinationwildcard-mask[operator][operand]。A选项中,允许和拒绝的语句顺序不对,应该先执行拒绝语句然后再执行允许语句。B选项中access-list112permitanyanyip,ip协议放置的位置不对,ip协议应该放在permit后面。故B选项错误。D选项中access-list112denyiphostany3中""hostany"中语句错误,应该是anyhost,意为任何主机。综上所述,可知C选项正确。72.下列关于Winmail邮件服务器配置、使用和管理的描述中,错误的是()。A、Winmail邮件服务器支持基于Web方式的访问和管理B、为建立邮件路由,需在DNS服务器中建立该邮件服务器主机记录和邮件交换器记录C、使用浏览器发送邮件时,客户机与邮件服务器间使用SMTP协议D、Winmail邮件服务器可以实现允许用户自行注册新邮箱的功能答案:C解析:SMTP是一种提供可靠且有效的电子邮件传输的协议,SMTP是建立在FTP文件传输服务上的一种邮件服务,主要用于系统之间的邮件信息传递,并提供有关来信的通知,发送方的邮件服务器使用SMTP协议将邮件发送到接收方的邮件服务器。故选择C选项。73.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。A、利用交换设备的镜像功能B、在网络链路中串接一台分路器C、链路中串接一台集线器D、在网络链路中串接一台交换机答案:D解析:过IDS获取网络流量的方法不包括在网络中串接一台交换机。74.下列关于交换机的四种交换结构的说法,错误的是()。A、矩阵交换结构的交换机具有交换速度快、延时小、结构紧凑、易于扩展等优点,但它堆叠困难,不方便进行性能监控B、总线交换结构的交换机具有性能好,便于堆叠扩展、易实现广播等优点,缺点是对总线带宽要求高C、软件执行交换结构的交换机具有结构灵活、容易升级等优点,主要用于早期的交换机产品上,缺点是交换速度慢、堆叠困难D、共享存储器交换结构的交换机是总线结构的一种变形,具有结构简单、易于实现的优点,但随着规模扩大会产生延时,成本也较高答案:A解析:交换机的交换结构有软件执行交换结构、矩阵交换结构、总线交换结构和共享存储器交换结构。矩阵交换结构的交换机具有交换速度快、延时小、结构紧凑、矩阵交换的实现相对比较简单、不易扩展、不利于交换机性能的监控和运行管理等特点。故选择A选项。75.通过拨号远程配置Cisco路由器时,应使用的接口是()。A、AUXB、ConsoleC、EthernetD、VTY答案:A解析:路由器有多种配置方式(1)使用控制端口配置。(2)使用AUX端口连接一台Modem,通过拨号远程配置路由器。(3)使用telnet远程登录到路由器上配置路由器。(4)使用TFTP服务,以拷贝配置文件、修改配置文件的形式配置路由器。(5)通过网络管理协议SNMP修改路由器配置文件的方式,从而对路由器进行配置。因此,本题的正确答案是A。76.Serv_UFTP服务器的用户常规选项中不包含()。A、最大上传速度B、最大下载速度C、空闲超时时间D、用户主目录答案:D解析:Serv_UFTP服务器的用户常规选项包括最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时时间调度、空闲超时时间、拦截FTP_BOUNCE攻击和FXP。故选择D选项。77.下列关于Windows2003系统下wWW服务器配置的描述中,错误的是()。A、Web站点可以动态获取IP地址B、在一台服务器上可构建多个网站C、访问Web站点时必须使用站点的域名D、建立Web站点时必须为该站点指定一个主目录答案:C解析:访问Web站点时可以使用站点的域名也可以使用站点的IP地址。故选择C选项。78.在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许/26子网的ICMP数据包通过路由器,正确的access-list配置是()。A、Router(config)#ipaccess-listextendedfilterRouter(config-ext-nacl)#permiticmp92anyRouter(config-ext-nacl)#denyicmpanyanyRouter(config-ext-nacI)#denyudpanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq139Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacl)#exitRouter(config)#interfaceg3/1Router(config-if)#ipaccess-groupfilterinRouter(config-if)ipaccess-groupfilteroutB、Router(config)ipaccess-listextendedfilterRouter(config-ext-nacl)#permiticmp92anyRouter(config-ext-nacl)#denyicmpanyanyRouter(config-ext-nacl)#denyudpanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq139Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacI)#exitRouter(config)interfaceg3/1Router(config-if)#ipaccess-groupfilterinRouter(config-if)#ipaccess-groupfilteroutC、Router(config)#ipaccess-liststandardfilterRouter(config-std-nacl)#permiticmp3anyRouter(config-std-nacl)#denyicmpanyanyRouter(config-std-nacl)#denyudpanyanyeq1434Router(config-std-nacI)#denytcpanyanyeq139Router(config-std-nacl)#permitipanyanyRouter(config-std-nac1);exitRouter(config)#interfaceg3/1Router(config-if)#ipaccess-groupfilterinRouter(config-if)#ipaccess-groupfilteroutD、Router(config)ipaccess-listextendedfilterRouter(config-ext-nacl)#permiticmp3anyRouter(config-ext-nacl)#denyicmpanyanyRouter(config-ext-nacl);#denyudpanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq139Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacl)#exitRouter(config)interfaceg3/1Router(config-if)#ipaccess-groupfilterinRouter(config-if)#-ipaccess-groupfilterout答案:D解析:①在路由器上使用访问控制列表(AocessControlList,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。ipaccess-list语法是:ipaccess-listextended|standardACL表号或者表名3extanded多用于协议端口配置,而standard多用于IP地址配置。4permit|deny协议名源端地址源端反掩码目的端地址目的端反掩码。⑤配置完访问控制列表之后,还应该在端口上配置数据包的进和出。其语法格式是:ipaccess-groupACL表号或表名(该表号或名称应该与第2步中的表号一致)in/out(in代表数据进入,out代表数据的输出)。选项A中第二行错误,没有使用子网掩码的反码,选项B中第二行错误,子网掩码反码计算错误,应该是0.00.63。由于是对协议端口配置,应该使用extanded关键字,C选项错误。故选D选项。79.以下关于IEEE802.16协议的描述中,错误的是()。A、802.16主要用于解决城市地区范围内的宽带无线接入问题B、802.16a用于移动结点接入C、802.16d用于固定结点接入D、802.16e用于固定或移动结点接入答案:B解析:802.11标准的重点在于解决局域网范围的移动结点通信问题,802.16标准的重点是解决建筑物之间的数据通信问题,802.16a增加了非视距和对无线网格网结构的支持,用于固定结点接入。80.一台CiscoPIX525防火墙有如下配置:pix525(config)#nameifethernet0plsecurity100pix525(config)#nameifethernet1p2security50pix525(config)#nameifethernet2p3security0那么常用的端口连接方案是()。A、端口pl作为外部接口,p2连接DMZ,p3作为内部接口B、端口p1作为内部接口,p2连接DMZ,p3作为外部接口C、端口pl作为外部接口,p2作为内部接口,p3连接DMZD、端口p1作为内部接口,p2作为外部接口,p3连接DMZ答案:B解析:一般情况下,端口被命名为外部接口(outside),安全级别(security〉是O0;端口被命名为内部接口(inside),安全级别(security)是100。81.下列关于Windows2003系统下WWW服务器的描述中,错误的是()。A、Web站点必须设置网站的默认文档后才能被访问B、建立Web站点时必须为该站点指定一个主目录C、网站的连接超时选项是指HTTP连接的保持时间D、网站的带宽选项能限制该网站可使用的网络带宽答案:A解析:带宽选项是在性能选项卡里的一个复选框,书上的原文称之为带宽限制选项,带宽选项和带宽限制选项是同义词,可以互换,因此D选项正确。当Web站点未设置默认内容文档,访问站点时应提供首页内容的文件名,仍然可以访问该网站。所以A项错误。82.下列关于BGP协议的描述中,错误的是()。A、两个属于不同自治系统的边界路由器初始协商时要首先发送open分组B、两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系C、当路由发生变化时,BGP发言人使用notification分组通知相邻自治系统D、一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信息答案:C解析:当路由器测到错误时,BGP发言人使用notification
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年数字孪生技术应用研究可行性报告
- 押题宝典中级银行从业资格之中级公司信贷题库附答案(基础题)
- 2025年国外资产管理投资项目可行性研究报告及总结分析
- 2025年智能化书店经营模式创新项目可行性研究报告及总结分析
- 2025年城市安全管理系统建设项目可行性研究报告及总结分析
- 2025年社交网络电商平台开发项目可行性研究报告及总结分析
- 2025年绿色金融信息披露协议
- 2025年基因检测与个性化医疗服务项目可行性研究报告及总结分析
- 2025年5G智能制造应用项目可行性研究报告及总结分析
- 2025年新版实操考试题 a卷试题及答案
- 国家开放大学《财政与金融(农)》形考任务1-4参考答案
- 工程设计收费基价表(自动计算)
- 《流行音乐导论》知识考试题库(含答案)
- 消防常用器材维修材料单价表
- 建筑设备电气控制工程实验实训指导书
- 宣讲关于网络强国的重要思想专题课件ppt
- 区危化品运输车辆停车场专项应急预案
- 年度考核评分表实用文档
- dd5e人物卡可填充格式角色卡夜版
- 食品安全“周排查”记录表
- 大学英语学术阅读知到章节答案智慧树2023年南京大学
评论
0/150
提交评论