2025年计算机等级-三级网络技术核心考点速记速练300题(附答案)_第1页
2025年计算机等级-三级网络技术核心考点速记速练300题(附答案)_第2页
2025年计算机等级-三级网络技术核心考点速记速练300题(附答案)_第3页
2025年计算机等级-三级网络技术核心考点速记速练300题(附答案)_第4页
2025年计算机等级-三级网络技术核心考点速记速练300题(附答案)_第5页
已阅读5页,还剩157页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE1一、单选题1.下列关于光以太网技术特征的描述中,错误的是()。A、能够根据用户的需求分配带宽B、以信元为单位传输数据C、具有保护用户和网络资源安全的认证与授权功能D、提供分级的QoS服务答案:B解析:以ATM为基础的宽带无源光网络是以基于信元的ATM传输数据的,选项B不属于光以太网技术特征,故选择B选项。2.差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()。A、增量备份、差异备份、完全备份B、差异备份、增量备份、完全备份C、完全备份、差异备份、增量备份D、完全备份、增量备份、差异备份答案:A解析:完全备份是指对整个系统或用户指定的所有文件数据进行一次全面的备份;增量备份只是备份相对于上一次备份操作以来新创建或者更新过的数据;差异备份即备份上一次完全备份后产生和更新的所有新的数据。恢灰复速度完全备份最快,增量备份最慢,差异备份介于两者之间。因此由慢到快依次为增量备份和完全备份,所以选项A正确。3.在不同AS之间使用的路由协议是()。A、NetflowB、OSPFC、BGP-4D、RIP答案:C解析:Netflow是一种数据交换方式,由Cisco创造。BGP-4是不同自治系统(AS)的路由器之间交换路由信息的协议。RIP和OSPF两个协议是AS内部所使用的协议。故选择C选项。4.下列对IPv6地址EF34:0:0:0803:FE:0:0:016E的简化表示中,错误的是()。A、EF34:0:0:803:FE::016EB、EF34::803:FE::016EC、EF34::803:FE:0:0:016ED、EF34:0:0:803:FE::16E答案:B解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用:(双冒号)来表示,但是一个IPv6地址只允许有一个冒号;不能将一个段内有效的0压缩掉。5.常用的三种数据备份方式在数据恢复速度方面由慢到快的顺序为()。A、完全备份、增量备份、差异备份B、完全备份、差异备份、增量备份C、增量备份、差异备份、完全备份D、差异备份、增量备份、完全备份答案:C解析:备份策略在不同方面的比较如下:空间使用上:完全备份最多,增量备份最少,差异备份少于完全备份。备份速度上:完全备份最慢,增量备份最快,差异备份快于完全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备份。故选择C选项。6.下列关于漏洞扫描技术和工具的描述中,错误的是()。A、主动扫描工作方式类似于IDSB、CVE为每个漏洞确定了唯一的名称和标准化的描述C、X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描D、ISS的SystemScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞答案:A解析:采用漏洞扫描工具是实施漏洞查找的常用方法。扫描分为被动和主动两种:被动扫描对网络上流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于IDS。主动扫描则更多地带有入侵的意味,可能会影响网络系统的正常运行。7.若两台服务器系统可用性分别达到99.999%和99.9999%,那么下面关于两台服务器每年停机时间的描述中正确的是()。A、两台服务器每年的停机时间之和不可能大于58分钟B、两台服务器每年的停机时间之差不可能小于5分钟C、两台服务器每年的停机时间必须小于等于的时长分别是5分钟和8.8小时D、两台服务器每年的停机时间必须小于等于的时长分别是5分钟和53分钟答案:A解析:1-(停机时间(单位是小时))(365∗24))∗100%=服务器可用性百分比。其中365指t的是365天,24是每天24小时。分别带入公式的1-(x/365∗24)∗100%=99.999%,得0.0876小时,1-(x/365∗24)∗100%=99.9999%,得0.00876小时。即如果要保证服务器系统可用性达到99.999%和99.9999%,系统的每年的停机时间要小于0.0876小时和0.00876小时。二者停机之和约0.09636小时,小于58分钟。故选择A选项。8.一台交换机具有48个10/100Mbps全双工端口和4个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为()。A、17.6GbpsB、13.6GbpsC、12.8GbpsD、8.8Gbps答案:A解析:本题本质上是求全双工交换机的最大带宽。全双工端口带宽的计算方法是:端口数×端口;速率×2。具有48个的10/100Mbps全双工端口最大带宽是48∗100Mbps∗2=9600Mbps=9.6Gbps;具有4个的1000Mbps全双工端口最大带宽是4∗1000Mbps∗2=8000Mbps=8Gbps。该交换机总带宽应为9.6+8=17.6Gbps。故选择A选项。9.下列关于路由器技术特征的描述中,正确的是()。A、路由器的端口吞吐量是由端口数决定的B、路由器的整机吞吐量是指路由器的路由表容量决定的C、语音、视频业务对延时抖动要求较高D、突发处理能力是以最小帧间隔值来衡量的答案:C解析:吞吐量是指路由器的包转发能力,路由器的吞吐量涉及两个方面的内容:端口吞吐量与整机吞吐量。端口吞吐量是指路由器的具体一个端口的包转发能力,而整机吞吐量是指路由器整机的包转发能力。路由器的包转发能力与端口数量、端口速率、包长度和包类型有关。背板是路由输入端与输出端之间的物理通道。背板能力决定了路由器的吞吐量。延时是指数据包的第一个比特进入路由器,到该帧的最后一个比特离开路由器所经历的时间。延时抖动是指延时的变化量,由于数据包对延时抖动要求不高,因此通常不把延时抖动作为衡量高速路由器的主要指标,但是语音、视频业务对延时抖动要求较高。突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量的。故选择C选项。10.下列命令中,可查看DHCP客户机已获取配置信息的命令是()。A、ipConfig/allB、ipConfig/releaseC、netstat-sD、netstat-n答案:A解析:ipConfiglall命令可以查看客户机获得的地址租约及其他配置信息情况。ipConfig/release命令可以释放已获得的DHCP客户机地址租约。netstat-s命令可以显示协议统计信息。netstat-n命令拒绝显示别名,能显示数字的全部转化成数字。故选择A选项。11.下列技术中,不属于无线接入技术的是()。A、AdhocB、802.11acC、FDDID、WiMAX答案:C解析:无线接入技术可以分为无线局域网接入(IEEE802.11标准)、无线城域网接入(IEEE802.16标准)、Adhoc接入。其中,远距离无线宽带接入网采用IEEE802.16标准的WiMAX技术。光纤分布式数据接口FDDI采用光纤作为传输介质,可以用于100km范围内的局域网互联。故选择C选项。12.下列关于宽带城域网核心交换层特点的描述中,错误的是()。A、为城域网提供QoS保障能力B、将多个接入层连接起来C、为汇聚层的网络提供高速分组转发D、实现与主干网络的互联,提供城市的宽带IP数据出口答案:B解析:宽带城域网核心交换层的特点之一是将多个汇聚层连接起来。故选择B选项。13.以下关于无线统一网络中AC的功能描述中,错误的是()A、根据覆盖范围内的信号情况,动态地自动调整AP的发射功率B、根据区域内其他活动的接入点信息动态地给每个AP选择并配置RF信道C、实现客户端设备的第二层或第三层漫游,且切换的时间非常短D、对AP进行安全防护,避免网络攻击对AP造成冲击答案:D解析:无线统一网络AC功能主要包括:①动态地分配信道:AC根据区域内其他活动的接入点,为每个AP选择并配置RF信道;②优化发射功率:AC根据所需的覆盖范围设置每个AP的发射功率,发射功率还将定期地自动调整;③自我修复无线覆盖范围:如果某个AP出现故障,将自动调高周围AP的发射功率,以覆盖出现的空洞;④灵活的客户端漫游:客户端可在第二层或第三层漫游,且切换时间非常短;⑤动态地客户端负载均衡;⑥RF监控;⑦安全性管理。故选择D选项。14.采用直通交换模式的交换机开始转发数据帧时已经接收到的帧长度是()。A、14字节B、20字节C、64字节D、1518字节答案:A解析:交换机具有三种交换模式:快速转发直通式,交换机接收到帧的前14个字节时就立刻转发数据帧。碎片丢弃式,它缓存每个帧的前64个字节,检查冲突过滤碎片。存储转发式,转发之前将整个帧读取到内存里。15.使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是()。A、二层交换机B、三层交换机C、路由器D、集线器答案:D解析:二层交换机工作于数据链路层,三层交换机与路由器均工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有结点共享一个冲突域,当一个结点发送数据时,所有结点都能够接收到,因此能在一个端口捕捉到所有通信端口通信流量。故D选项正确。16.下列关于Windows2003系统下WWW服务器配置的描述中,错误的是()。A、目录安全选项可配置主目录的访问权限B、网站选项可设置网站的标识和站点的连接限制C、主目录选项卡中,可设置用于存放网页的文件路径D、性能选项可设置影响带宽使用的属性及客户端Web连接的数量答案:A解析:Windows2003系统下WWW服务器配置中目录安全选项卡可以选择配置身份验证和访问控制、IP地址和域名限制、安全通信三种方法。故选择A选项。17.在建立ID号为999,不给定VLAN名的VLAN时,系统自动使用的缺省VLAN名是()。A、VLAN999B、VLAN0999C、VLAN00999D、VLAN000999答案:C解析:VLANname用32个字符表示,可以是字母和数字。不给定名字的VLAN,系统自动按缺省的VLAN名(VLAN00×××)建立,“x××”是VLANID。题目中ID是999,因此缺省VLAN名是VLAN00999。18.下列关于Windows2003系统下DHCP服务器的描述中,错误的是()。A、作用域地址范围是一组连续的IP地址B、排除是DHCP服务器不分配的IP地址C、保留可确保子网上指定设备使用相同的IP地址D、添加保留时须输入保留的起始IP地址和结束IP地址答案:D解析:在Windows2003系统中DHCP服务器添加保留地址时直接输入单个IP地址即可。19.下列是一台第三层交换机的部分路由表,其中管理距离为缺省值,正确的路由信息是()。A、0/24[110/2]via,00:23:00,Vlan2OE1/25[110/30]via49,00:23:00,Vlan253C/24isdirectlyconnected,viaC/24isdirectlyconnected,viaS/25[1/0]viaS28/26[1/0]viaB、O/24[120/2]via,00:23:00,Vlan2OE1/25[120/30]via49,00:23:00,Vlan253C/24isdirectlyconnected,Vlan157C/24isdirectlyconnected,Vlan30S/25[1/0]viaS28/26[1/0]viaC、0/24[110/2]via,00:23:00,Vlan2OE1/25[110/30]via49,00:23:00,Vlan253C/24isdirectlyconnected,Vlan157C/24isdirectlyconnected,Vlan30S/25[1/0]viaD、0/24[110/2]via,00:23:00,Vlan2OE1/25[110/30]via49,00:23:00,Vlan253C/24isdirectlyconnected,Vlan157C/24isdirectlyconnected,Vlan30S/25[1/0]viaS28/26[1/0]via答案:D解析:在路由信息表中,每行第一个字母表示的是路由协议的类型。字母O代表的是OSPF协议,其管理距离的值是110;字母C代表的是直连(Connected),表示目的网络直接与路由器的端口相连,管理距离的值是0,字母S代表的是静态(Static)路由,管理距离是1。路由表第2列是目的网络地址和掩码。路由表第3列是目的端口或下一跳路由器地址,如果是直连,则下一跳应该是目的路由器的端口,如果是静态路由,下一跳应该填写下一个路由器的IP地址。路由表[xxy]如([110/20])x值是管理距离的值,一般来说管理距离值越小,其可信度越高,yy代表的是权值(metric)或者成本,一般来说权值越小,路径越佳。B选项中,管理距离值是120,而第一个字母是字母O即OSPF协议,而OSPF协议默认的管理距离值是110,故B选项错误。如果是直连,则下一跳应该是目的路由器的端口,如果是静态路由,下一跳应该填写下一个路由器的IP地址。故选项A、C错误。故选择D选项。20.下列关于Winmail邮件服务器的描述中,错误的是()。A、在域名设置中可通过增加新域构建虚拟邮件服务器B、Winmail邮件服务器支持基于Web方式的管理C、使用Outlook等客户端软件可以访问和管理Winmail邮件服务器D、为建立邮件路由,需在DNS服务器中建立该邮件服务器的主机记录和邮件交换器记录答案:C解析:使用Outlook等客户端软件只能访问Winmail邮件服务器不能管理Winmail邮件服务器。故选择C:选项。21.若两台服务器系统可用性分别达到99.9%和99.99%,那么下面关于两台服务器每年停机时间的描述中正确的是()。A、两台服务器每年的停机时间之和不可能大于9小时B、两台服务器每年的停机时间之差不可能小于5分钟C、两台服务器每年的停机时间必须小于等于的时长分别是8.8小时和5分钟D、两台服务器每年的停机时间必须小于等于的时长分别是8.8小时和53分钟答案:D解析:1-(停机时间(单位是小时))(365∗24))∗100%=服务器可用性百分比,其中365指的是365天,24是每天24小时。分别带入公式的1-(x/365∗24)∗100%=99.99%,得0.876小时,1-(x/365∗24)∗100%=99.9%,得8.76。即如果要保证服务器系统可用性达到99.9%和99.99%,系统的每年的停机时间要小于0.08776小时和8.76小时,53分钟约是0.883。22.在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/(出路由器,下列lacces-list的正确配置是()。A、Router(config)laccess-list70denyRouter(config)#access-list70denyRouter(config)#faccess-list70denyRouter(config)#access-list70denyRouter(config)#access-list70permitanyRouter(config)#interfaceg0/1Router(config-if)ipaccess-group70inRouter(config-if)ipaccess-group70outRouter(config-if)HexitRouter(config)#B、Router(config)Haccess-list99deny55Router(config)#access-list99deny55Router(config)#access-list99deny55Router(config)#faccess-list99deny55Router(config)#faccess-list99permitanyRouter(config)interfaceg0/1Router(config-if)#ipaccess-group99inRouter(config-if)#ipaccess-group99outRouter(config-if)HexitRouter(config)#C、Router(config)interfaceg0/1Router(config-if)ipaccess-group30inRouter(config-if)ipaccess-group30outRouter(config-if)exitRouter(config)#faccess-list30deny55Router(config)#access-list30deny55Router(config)#access-list30deny55Router(config)#access-list30deny55Router(config)#access-list30permitanyD、Router(config)Haccess-list60deny55Router(config)l#access-list60deny55Router(config)l#access-list60deny55Router(config)l#access-list60deny55Router(config)H/access-list60permitanyRouter(config)#interfaceg0/1Router(config-if)ipaccess-group160inRouter(config-if)#ipaccess-group160outRouter(config-if)exitRouter(config)#答案:B解析:①在路由器上使用访问控制列表(AccessControlList,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-listi语法是:acces-listACL表号permitldeny协议名源端地址源端反掩码目的端地址目的端反掩码。③P标准访问控制列表的表号范围是:1-99,1300-1999。标准访问控制列表只能检查数据包的源地址。④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ipaccess-groupACL表号(该表号应该与第2步中的表号一致)in/out(in代表数据进入,out代表数据的输出)。选项A中使用了子网掩码,不符合规则2,错误。选项C中"Router<config-it>"应在"Router<config"下一层,故C选项错误。选项D中表号不一致,错误。故选B选项。23.ITU标准OC-24和OC-12的传输速率分别为()。A、155.52Mbps和622.08MbpsB、1.244Gbps和622.08MbpsC、155.52Mbps和51.84MbpsD、622.08Mbps和155.52Mbps答案:B解析:OC-n:OpticalCarrierLeveln(光载体等级)。“OC”是OpticalCarrier的缩写,是光纤传输的一种单位,通常表示为OC-n。其中,n是多路传输技术中基本速率51.84Mbps的倍数。根据计算,ITU标准OC-24和OC-12的传输速率分别为24×51.84Mbps=1.244Gbps和12×51.84Mbps=622.08Mbps。故选择B选项。24.攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为()。A、Smurf攻击B、DDoS攻击C、SYNFlooding攻击D、Land攻击答案:B解析:Smurf攻击是攻击者冒充受害主机的IP地址,向一个大的网络发送echorequest的定向广播包,此网络的许多主机都做出回应,受害主机会收到大量的echoreply消息。DDoS攻击(分布式拒绝服务攻击)是攻击者攻破了多个系统,并利用这些系统去集中攻击其他目标。成百上千的主机发送大量的请求,受害设备因无法处理而拒绝服务。SYNFlooding攻击利用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。Land攻击会向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。综上可知,选项B符合题意,故选择B选项。25.在Cisco路由器全局配置模式下,创建或修改SNMP视阈的命令是()。A、snmp-servercommunityB、snmp-serverviewC、snmp-serverenabletrapsD、snmp-servertraplink-status答案:B解析:在Cisco路由器全局配置模式下,创建或修改SNMP视阈的命令是snmp-serverview视阀名对象标识符或子树{includelexluded}。选项A的命令更能使创建或修改对SNMP团体的访问控制,选项C用于设置路由器上的snmp代理具有发出通知的功能。选项D用于在某个接口的配置模式下,指定当该端口断开或连接时要向管理站发出通知。故选择B选项。26.下列关于集线器的描述中,正确的是()。A、集线器是基于IP地址识别完成数据转发的B、连接到集线器的一个结点发送数据时,只有目的结点能够收到C、集线器的每个端口拥有独立的冲突域D、通过在网络链路中串接一个集线器可以监听该链路中的数据包答案:D解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送,连接到一个集线器的所有结点构成一个冲突域。通过在网络链路中串接一个集线器可以监听该链路中的数据包。连接到集线器的结点发送数据时执行CSMA/CD介质访问控制方法,在网络中部署IDS时,可以使用集线器替代分路器(TAP)。27.PIX525防火墙进入监视模式后,可以进行的操作是()。A、配置以太网端口参数B、操作系统映像更新C、可进入配置模式D、直接进入特权模式答案:B解析:CiscoPIX525防火墙进入监视模式后,可以进行的操作是系统映像更新、口令恢复等。故选择B选项。28.下列关于Windows2003系统下DHCP服务器配置的描述中,错误的是()。A、不添加排除和保留时,服务器可将地址池内的IP地址动态指派给DHCP客户机B、地址租约期限决定客户机使用所获得P地址的时间长短C、添加排除和保留时均需获得客户机的MAC地址信息D、保留是指DHCP服务器指派的永久地址租约答案:C解析:在DHCP服务器的【添加排除:配置界面中,只需输入准备从作用域内排除的有限IP地址序列,无须获得客户端的MAC地址信息。因此,C选项说法错误。29.ICMP报文类型号为3时表示()。A、目标不可达B、超时C、时间戳请求D、重定向答案:A解析:在ICMP协议中,目标不可达的报文类型为3,超时的报文类型为11,时间戳请求的报文类型为13,重定向的报文类型为5。故选择A选项。30.下列对IPv6地址表示中,错误的是()。A、F360::2A90:FE:0:4CA2:9C5AB、2F1A:0:0:0:0:A2:F13:FE08:3C、D2C1::0:0:81/48D、::501:A5C:0:05D9答案:B解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用::(双冒号)来表示,但是一个IPv6地址只允许有一个双冒号;不能将一个段内有效的0压缩掉。B选项中有9个位段,故选择B选项。31.下列传输速率为54Mbps,工作在5GHz频段上的IEEE802.11标准是()A、IEEE802.11B、IEEE802.11aC、IEEE802.11bD、IEEE802.11g答案:B解析:IEEE802.11a工作在5GHzUNI频段上,最大数据传输率54Mbps。故选择B选项。32.下列Windows命令中,可以显示主机路由表内容的命令是()。A、nbtstat-rB、netstat-rC、netviewD、route-f答案:B解析:nbtstat-r功能是列出通过广播和WINS解析的名称,netstat-r用于显示路由表内容,netview用于显示域列表、计算机列表或指定计算机上共享资源的列表,route-f是用于清除路由表中所有的网关条目。故选B选项。33.下列关于RPR技术的描述中,正确的是()。A、RPR能够在30ms内隔离出现故障的节点和光纤段B、两个RPR节点之间的裸光纤最大长度为10公里C、RPR的内环用于传输数据分组,外环用于传输控制分组D、RPR环中每一个节点都执行SRP公平算法答案:D解析:RPR采用自愈环的设计思想,能够在50ms的时间内,隔离出现故障的结点和光纤段,RPR环中每一个结点都执行SRP公平算法,两个RPR结点之间的裸光纤最大长度为100公里,RPR的内环与外环都可以传输数据分组与控制分组。34.下列命令中,可检查DHCP客户机是否已获取IP地址、默认网关等配置信息的命令是()。A、ipConfig/allB、ipConfig/releaseC、nbtstat-rD、nbtstat-s答案:A解析:ipConfig/all:查看客户机获取的地址租约及其他配置信息情况;ipConfig/release:DHCP客户机用于地址租约释放;nbtstat-r:列出通过广播和WINS解析的名称;nbtstat-s:列出会话及其目的IP地址。故选择A选项。35.下列对蓝牙技术指标的描述中,错误的是()A、同步信道速率为128kbps(3个全双工通道)B、发射功率为0dBm时覆盖范围是1~10mC、跳频速率为1600次/sD、数据连接方式包括面向连接业务SCO和无连接业务ACL答案:A解析:蓝牙同步信道速率为64kbps(3个全双工通道),故选择A选项。36.下列对蓝牙技术的描述中,错误的是()A、跳频速率为1600次/秒B、同步信道速率为128kbpsC、工作在2.402GHz~2.480GHz的ISM频段D、非对称连接的异步信道速率为723.2kbps/57.6kbps答案:B解析:同步信道速率为64kbps。故选择B选项。37.下列对蓝牙技术指标的描述中,错误的是()A、发射功率及覆盖:0dBm覆盖1~10m,20dBm覆盖100mB、同步信道速率:256kbps(3个全双工通道)C、跳频速率为1600次/秒D、数据连接方式包括面向连接业务SCO和无连接业务ACL答案:B解析:蓝牙技术的同步信道速率是64kbps(3个全双工通道),不是256kbps(3个全双工通道)。故选择B选项。38.下列关于Winmail邮件服务器描述中,正确的是()。A、Winmail邮件服务器支持通过outlook客户端的管理B、Winmail邮件服务器中不允许用户自行注册新邮箱C、Winmail邮件服务器支持用户基于Web方式的访问D、为建立邮件路由,需在DNS服务器中建立邮件服务器的主机记录答案:C解析:Winmail支持基于Web方式的访问和管理,用户可以通过浏览器登陆邮件服务器或注册新用户。件路由,需在DNS服务器中建立邮件服务器的主机记录和邮件交互器记录。故选C选项。39.以下不属于网桥协议数据单元BPDU携带的实现生成树算法的信息是()。A、RootIDB、RootPathCostC、RootMACAddressD、Hellotime答案:C解析:网桥协议数据单元BPDU携带的实现生成树算法的信息包括RootID、RootPathCost、BridgeID、PPortID、Hellotime、MaxAge等。故选择C选项。40.IP地址块/23和/22的子网掩码分别可写为()。A、和B、和C、和D、和答案:A解析:子网掩码的其中一种表示方式是“网络号/子网掩码长度”,/23表示子网掩码长度为23,即11111111.11111111.11111110.00000000,转换成十进制得,同理,/22可以求得子网掩码是。故选择A选项。41.下列对蓝牙技术指标的描述中,错误的是()A、话音编码方式为CVSD或对数PCMB、发射功率20dBm时覆盖范围为200mC、跳频速率为1600次/sD、同步信道速率:64kbps(3个全双工通道)答案:B解析:发射功率20dBm时覆盖范围为100m。故选择B选项。42.在建筑群布线子系统所采用的铺设方式中,对线缆保护最不利的方式是()。A、巷道布线B、架空布线C、直埋布线D、地下管道布线答案:C解析:巷道布线法:利用建筑物之间的地下巷道铺设电缆,不仅造价低而且还可以利用原有的安全设施给线缆提供保护。由于地下巷道存在热水管道,因此可能会把电缆烫伤。架空布线法:利用原有的电线杆布线,这种布线方法成本较低,但是保密性、安全性和灵活性较差。直埋布线法:该方法除了穿过基础墙部分电缆外,电缆的其余部分都没有管道保护,容易受到破坏。管道内布线法:是由管道和入孔组成的地下系统,用来对网络内的各建筑物进行互联。由于管道是由耐腐蚀材料做成的,所以这种方法对电缆提供了最好的机械保护,使电缆受到维修的机会减到最小程度。故选择C选项。43.子网掩码为,该掩码又可以写为()。A、/8B、/9C、/10D、/11答案:B解析:转换成二进制是11111111.10000000.00000000.000000,从最左边开始一共连续有9个1,即/9。故选B选项。44.IP地址块/22和36/21的子网掩码分别可写为()。A、和B、和C、和D、和答案:A解析:/21表明子网掩码从左边第一位开始一共有21个1,即11111111.11111111.11111000.00000000,转换成十进制得。同理可以求得/22的子网掩码是。故选择A选项。45.以下关于在Catalyst3500上配置STP,正确的是()。A、Cisco-3548(config)#spanning-treevlan2priority4096Cisco-3548(config)#intf0/1Cisco-3548(config-if)#spanning-treePortfastB、Cisco-3548(config)#spanning-treevlan2priority4096Cisco-3548(config)intfO/1Cisco-3548(config)#spanning-treeportfastC、Cisco-3548#spanning-treevlan2priority40960Cisco-3548#intf0/1Cisco-3548#spanning-treeportfastdefaultD、Cisco-3548(config)#spanning-treevlan2priority40960Cisco-3548(config)intf0/1Cisco-3548(config-if)#spanning-treePortfastdefault答案:A解析:Catalyst3500交换机配置优先级的命令是在全局配置模式下输入spanning-treevlanpriority<0-61440>,故排除C选项。B选项第三条语句应在端口配置模式下进行。D选项第三条语句语法错误。故本题选择A选项。46.下列关于宽带城域网汇聚层基本功能的描述中,错误的是()。A、提供用户访问Internet所需要的路由服务B、汇接接入层的用户流量,进行数据转发和交换C、根据接入层的用户流量,进行流量均衡、安全控制等处理D、根据处理结果把用户流量转发到核心交换层或在本地进行路由处理答案:A解析:提供用户访问Internet所需要的路由服务的是核心交换层。汇聚层的基本功能是:(1)汇聚接入层的用户流量,进行数据分组传输的汇聚、转发和交换。(2)根据接入层的用户流量,进行本地路由、过滤、流量均衡、QoS优先级管理,以及安全控制、IP地址转换、流量整形等处理。(3)根据处理结果把用户流量转发到核心交换层或本地进行路由处理。47.若某大学分配给计算机系的IP地址块为28/26,分配给自动化系的IP地址块为92/26,那么这两个地址块经过聚合后的地址为()。A、/24B、/25C、28/25D、28/24答案:C解析:地址聚合是指把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步第一步:将地址转换为二进制格式,并将它们对齐第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制-二进制转换时,只需计算最后一个点位就行了。92:100000028:0000000得0000000,即28/25。故选择C选项。48.某企业分配给产品部的IP地址块为92/26,分配给市场部的IP地址块为60/27,分配给财务部的IP地址块为28/27,那么这三个地址块经过聚合后的地址为()。A、/25B、/26C、28/25D、28/26答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步。第一步:将地址转换为二进制格式,并将它们对齐第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制-二进制转换时,只需计算最后一个点位就行了。92:100000060:010000028:0000000得0000000,即28/25。49.一台Cico路由器R1的第3模块第1端口通过DDN的E1专线与一台远程路由器R2的第4模块第2端口相连,在RI的端口上封装PPP协议。为R1和R2端口分配的IP地址分别为01/30和02/30。下列R2的端口配置,正确的是()。A、Router(config)#interfaces4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress0252Router(config-if)#encapsulationpppRouter(config-if)#exitB、Router(config)#interfacea4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress0252Router(config-if)#encapsulationpppRouter(config-if)#exitC、Router(config)#interfaces4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress0152Router(config-if)#encapsulationhdlcRouter(config-if)#exitD、Router(config)#interfacea4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress0252Router(config-if)#encapsulationhdlcRouter(config-if)#exit答案:A解析:DDN专线,通常需要Serial接口连接。此外,R2的IP地址为02,子网掩码为30,即52。此外,R2采用PPP协议。配置信息如下:Router(config)#interfaces4/2Router(config-if)#bandwidth2048(带宽为2M)Router(config-if)#ipaddress0252(设置IP地址)Router(config-if)#tencapsulationppp(封装ppp协议)Router(config-if)#texit因此答案选A。50.下列方式中,利用主机应用系统漏洞进行攻击的是()。A、Land攻击B、暴力攻击C、源路由欺骗攻击D、SQL注入攻击答案:D解析:应用入侵防护系统能够防止诸多入侵,其中包括Cookie篡改、SQL代码嵌入、参数篡改、缓冲器溢出、强制浏览、畸形数据包、数据类型不匹配以及其他已知漏洞等。由此可见,SQL注入攻击属于利用主机应用系统的漏洞而进行的攻击类型,故答案选D。51.下列关于交换机的四种交换结构的说法,错误的是()。A、共享存储器交换结构的交换机是总线结构的一种变形,具有结构简单、易于实现的优点,缺点是延时会随着规模扩大而增加,成本较高B、矩阵交换结构的交换机具有交换速度快、延时小、结构紧凑、实现相对简单的优点,但它不易扩展,不方便进行性能监控C、软件执行交换结构的交换机具有结构灵活、交换速度快等优点,主要用于早期的交换机产品上,缺点是升级复杂、堆叠困难D、总线交换结构的交换机具有性能好,便于堆叠扩展、易实现广播等优点,缺点是对总线的带宽要求较高答案:C解析:交换机的交换结构有:软件执行交换结构、矩阵交换结构、总线交换结构和共享存储器交换结构。软件执行交换结构的交换机具有结构灵活、交换速度慢、交换机堆叠困难、交换机端口较多导致交换机性能下降的特点。故选择C选项。52.下列关于SNMP操作的描述中,错误的是()。A、只有团体字的访问模式是read-write的条件下才能实现Get操作B、当出现自陷情况时,代理会向管理站发出包含团体字和TrapPDU的报文C、当管理站需要查询时,就向某个代理发出包含团体字和GetRequestPDU的报文D、Notification操作两种操作中,Inform比Trap耗用更多的网络和设备资源答案:A解析:只有团体字的访问模式是read-write的条件下才能实现Set操作。故选择A选项。53.在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是()。A、SYNFlooding攻击B、Cookie篡改攻击C、DDOS攻击D、Smurf攻击答案:B解析:SYNFlooding攻击、DDOS攻击和Smurf攻击都属于拒绝服务攻击,可以被基于网络的入侵防护系统阻断。因此,B选项正确54.某企业分配给产品部的IP地址块为92/26,分配给市场部的IP地址块为60/27,分配给财务部的IP地址块为28/27,那么这三个地址块经过聚合后的地址为()。A、/25B、/26C、28/25D、28/26答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步。第一步:将地址转换为二进制格式,并将它们对齐第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制-二进制转换时,只需计算最后一个点位就行了。92:100000060:010000028:0000000得0000000,即28/25。故选择C选项。55.ICMP报文类型号为5时表示()。A、时间戳请求B、超时C、目标不可达D、重定向答案:D解析:常见的ICMP报文类型类型号消息内容类型号消息内容0Echo应答12数据报参数错误3目标不可达13时间戳请求4源抑制14时间戳应答5重定向15信息请求8Echo请求16消息应答9路由器通告17地址掩码请求10路由器恳求18地址掩码应答11超时故选择D选项。56.下列是一台第三层交换机的路由表信息,表中的管理距离值为缺省值,其中路由表项全部正确的是()。A、O/24[170/2]via,00:23:00,Vlan2O/24[170/2]via4,00:23:00,Vlan2C/24isdirectlyconnected,Vlan157C/24isdirectlyconnected,Vlan30OE1/25[170/30]via49,00:23:00,Vlan253O/24[170/2]via4,00:23:00,Vlan2S/25[1/0]viaS28/26[1/0]viaB、O/24[110/2]via,00:23:00,Vlan2O/24[110/2]via4,00:23:00,Vlan2C/24isdirectlyconnected,00:23:00,POS3/0C/24isdirectlyconnected,00:23:00,FastEthernet2/5OE1/25[110/30]via49,00:23:00,Vlan253O/24[110/2]via4,00:23:00,Vlan2S/25[1/0]viaS28/26[1/0]viaC、O/24[110/2]via,00:23:00,Vlan2O/24[110/2]via4,00:23:00,Vlan2C/24isdirectlyconnected,Vlan157C/24isdirectlyconnected,Vlan30OE1/25[110/30]via49,00:23:00,Vlan253O/24[110/2]via4,00:23:00.Vlan2S/25[1/0]viaVlan252S28/26[1/0]viaVlan3D、O/24[110/2]via,00:23:00,Vlan2O/24[110/2]via4,00:23:00,Vlan2C/24isdirectlyconnected,Vlan157C/24isdirectlyconnected,Vlan30OEl/25[110/30]via49,00:23:00,Vlan253O/24[110/2]via4,00:23:00,Vlan2S/25[1/0]viaS28/26[1/0]via答案:D解析:路由表中第一列指明路由源码,“C"表示为直连(connected),管理距离0,表示目的网络直接与路由器的端口相连。“S”表示为静态(static)路由,管理距离1。“O"表示OSPF协议,管理距离110,E1表示OSPF外部路由类型1,E2表示OSPF外部路由类型2,*表示缺省路由(Candidatedefault〉选项。选项A中“O/24[170/2]中管理距离值错误。选项B中“C/24isdirectlyconnected,00:23:00,POS3/0、C/24isdirectlyconnected,00:23:00,FastEthernet2/5"处“FastEthernet2/5"和"FastEthernet2/7T"处错误,该位置应填入虚拟局域网号。选项C中"S162.105.23;9.0/25[1/0]viaVlan252、S28/26[1/0]viaVlan3"via关键字后面填具体的IP地址,而不是端口名称。故选择D选项。57.下列对IPv6地址的描述中,错误的是()。A、地址长度为128位B、分为单播、多播与组播等3类C、可以用零压缩方法表示D、可用子网掩码表示网络号长度答案:D解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略。根据RFC2373对IPv6地址分类,IPv6地址主要分为:单播地址、组播地址和多播地址基本三类。IPv6不支持子网掩码,它只支持前缀长度表示法。故选择D选项。58.在Cisco路由器的用户模式下输入“enable”命令,路由器将进入的工作模式是()。A、GlobalConfigurationB、PrivilegedEXECC、SetupD、UserEXEC答案:B解析:在Cisco路由器上输入“configureterminal"命令,路由器将进入的工作模式是全局配置模式(GlobalConfiguration)。PrivilegedEXEC是特权模式,需要在用户模式(UserEXEC)模式下输入enable。Setup是设置模式,当通过Console端口进入一台刚出厂的没有任何配置的路由器时,就会进入该模式。故选择B选项。59.路由器发出的ICMP报文类型字段值为3时,表示()。A、超时B、源抑制C、重定向D、目标不可达答案:D解析:ICMP报文类型字段值表示意义:60.在无线局域网中,客户端设备用来访问接入点()的唯一标识是()A、BSSIDB、ESSIDC、SSIDD、IP地址答案:C解析:服务集标识符SSID(ServiceSetIDentifier)用于区分不同的网络,最多可以由32个区分大小写的字符组成。无线网卡设置了不同的SSID就可以进入不同的网络,SSID迪常有AP)播出米,世过无线终端操作系统自带的扫描功能可以扫描当前区域内的SSID。出于安全考虑可以不广播SSID,此时用户就要手工设置SSI才能进入相应的网络。换言之,SSID就是一个局域网的名称,只有名称设置为相同SSID的值得无线设备才能互相通信。所以,SSID是客户端设备用来访问接入点的唯一标识。61.下列关于集线器的描述中,错误的是()。A、连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法B、在网络中部署IDS时,可以使用集线器替代分路器(TAP)C、连接到一个集线器的所有结点共享一个冲突域D、集线器是基于IP地址识别完成数据转发的答案:D解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广送,连接到一个集线器的所有结点构成一个冲突域。通过在网络链路中串接一个集线器可以监听该链路中的数据包。连接到集线器的结点发送数据时执行CSMA/CD介质访问控制方法,在网络中部署IDS时,可以使用集线器替代分路器(TAP)。故选择D选项。62.在建筑群布线子系统可采用的四种铺设方式中,对线缆保护最有利的方式是()。A、巷道布线B、架空布线C、直埋布线D、管道内布线答案:D解析:地下管道布线法:是由管道和入孔组成的地下系统,用来对网络内的各建筑物进行互联。由于管道是由耐腐蚀材料做成的,所以这种方法对电缆提供了最好的机械保护,使电缆受到维修的机会减到最小程度。直埋布线法:该方法除了穿过基础墙部分电缆外,电缆的其余部分都没有管道保护,最容易受到破坏。巷道布线法:利用建筑物之间的地下巷道铺设电缆,不仅造价低而且还可以利用原有的安全设施给线缆提供保护。由于地下巷道存在热水管道,因此可能会把电缆烫伤。架空布线法:利用原有的电线杆布线,这种布线方法成本较低,但是保密性、安全性和灵活性较差。63.下列关于Serv_UFTP服务器配置和使用的描述中,错误的是()。A、FTP服务器的匿名用户由管理员添加B、服务器常规选项中,最大用户数是指同时在线的用户数量C、FTP服务器使用动态IP地址时,服务器P地址应配置为0.0.0.OD、对用户数大于500的域,将域存放在注册表中可提供更高的性能答案:C解析:FTP服务器使用动态IP地址时,服务器IP地址应配置为空。64.下列具有NAT功能的无线设备是()A、无线网卡B、无线接入点C、无线网桥D、无线路由器答案:D解析:无线路由器和无线网关是具有路由功能AP,一般情况下它具有NAT功能,用它可以建立一个更小的无线局域网。故选择D选项。65.在建筑群布线子系统所采用的铺设方式中,能够对线缆保护最不利的方式是()。A、架空布线B、直埋布线C、巷道布线D、地下管道布线答案:B解析:巷道布线法:利用建筑物之间的铺设电缆,不仅造价低而且还可以利用原有的安全设施给线缆提供保护。由于地下巷道存在热水管道,因此可能会把电缆烫伤。地下管道布线法:由管道和入孔组成的地下系统,用来对网络内的各建筑物进行互联。由于管道是由耐腐蚀材料做成的,所以这种方法对电缆提供了最好的机械保护,使电缆受损维修的机会减到最低程度。直埋布线法:该方法除了穿过基础墙部分电缆外,电缆的其余部分都没有管道保护,最容易受到破坏。架空布线法:利用原有的电线杆布线,这种布线方法成本较低,但是保密性、安全性和灵活性较差。故选择B选项。66.下列对VLAN的描述中,错误的是()。A、可用于Ethernet的VLANID为1~1000B、VLANID1~1005是标准范围,1025~4096是扩展范围C、IEEE802.1Q标准规定,VLANID用16比特表示D、VLANname用32个字符表示答案:C解析:IEEE802.1Q标准规定,VLANID用12比特表示。(可用于Ethernet的VLANID为1~1000或2~1000都算正确,1是作为设备管理地址不用于分配)。故选择C选项。67.下列关于VLAN标识的描述中,错误的是()。A、以太网的VLANID范围是1~1000B、IEEE802.1Q标准规定VLANID用16位表示C、VLANID为223时,缺省的VLAN名是VLAN00223D、IEEE802.1Q标准规定,VLAN名最长用32个字符表示答案:B解析:IEEE802.1Q标准规定VLANID用12位表示。68.按照ITU标准,传输速率为622.080Mbps的标准是()。A、OC-3B、OC-12C、OC-48D、OC-192答案:B解析:无源光纤网(PON)是ITU(国际电信联盟)的SG15研究组在G-983建议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:(1)OC3,155.520Mbps的对称业务。(2)上行OC-3,155.520Mbps,下行OC-12,622.080Mbps的不对称业务。69.IP地址块28/28、44/28和60/27经聚合后可用地址数为()。A、62B、64C、126D、128答案:A解析:地址块1的网络前缀为0000000(最后一部分为二进制表示),地址2的网络前缀为0010000,地址3的网络前缀为0100000,三个地址块聚合后的(找相同的部分)。因此聚合后的网络地址为28/26。主机字段的长度为32-26=6位,则主机数为26-2,即62个。70.采用碎片丢弃交换模式的交换机开始转发数据帧时已经接收到的帧长度是()。A、14字节B、64字节C、128字节D、1518字节答案:B解析:交换机具有三种交换模式:快速转发直通式,交换机接收到帧的前14个字节7个字节的前缀,1个字节的帧起始和6个字节的目的地址时就立刻转发数据帧;碎片丢弃式,它不保存整个数据帧,只要接收364个字节,就开始转发数据帧。如果帧的长度小于64个字节,则被视为碎片,交换机直接将帧丢弃;存储转发式,转发之前将整个帧读取到内存里。71.下列关于接入技术特征的描述中,错误的是()。A、APON是一种无线接入技术B、ADSL技术具有非对称带宽特性C、802.11a将传输速率提高到54MbpsD、CableModem利用频分复用的方法将信道分为上行信道和下行信道答案:A解析:在PON中采用ATM信元的形式来传输信息的,称为ATM—PON或简称APON。这种模式建立的是一个点到多点的系统,不仅可以利用光纤的巨大带宽提供宽带服务,还可以利用ATM进行高效的带宽业务管理,是一种利用光纤的接入技术。ADSL(非对称数字用户线)技术即具有非对称带宽特性。IEEE8O2.11a将传输速率提高到54Mbps。IEEE802.11n是在IEEE802.11g和JEEE802.11a之上发展起来的一项技术,最大的特点是速率提升,理论速率最高可达600Mbps。CableModem利用频分复用的方法将信道分为上行信道和下行信道。故选择A选项。72.在Cisco路由器上进行SNMP设置时,如果指定一个接口在断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是()。A、snmpenableinformsB、snmp-serverenableinformsC、snmptraplink-statusD、snmp-serverenabletraps答案:C解析:snmptraplink-status功能是在某个接口的配置模式下,指定当该接口断开或连接时要向管理站发出通知。73.按照ITU标准,传输速率为155.520Mbps的标准是()。A、OC-3B、OC-12C、OC-48D、OC-192答案:A解析:光源光纤网(PON)是ITU(国际电信联盟)的SGIS研究组在G-983建议“基于无源光纤网的高速光纤接入系统"进行标准化的。该建议分为两个部分:(1)OC-3,155.520mbps的对称业务。(2)上行OC-12,155.520mbps,下行OC-12,622.080mbps的不对称业务,综上可知选项A正确。74.下列关于集线器的描述中,错误的是()。A、集线器是基于MAC地址完成数据帧转发的B、连接到一个集线器的所有结点同属一个冲突域C、连接到集线器的一个结点发送数据时,所有结点能够收到D、通过在网络链路中串接一个集线器可以监听该链路中的数据包答案:A解析:集线器是以太网中心设备,所有结点通过双绞线连接到一个集线器上,当一个结点发送数据时,所有的结点都能接收到数据,因此集线器仍然工作在物理层,所有连接在一个集线器上的结点都属于同一个“冲突域”。在任何一个时间段中,只能有一个结点可以发送数据帧,而其它结点只能处于接收状态。通过解析可知,集线器是通过广播转发帧的。75.下列关于局域网互联设备特点的描述中,错误的是()。A、集线器需运行CSMA/CD协议B、网桥能够互联传输速率不同的局域网C、中继器连接的几个缆段属于一个局域网D、第三层交换机可依据IP地址进行路由选择与分组转发答案:A解析:网桥可用于多个传输速率不同的局域网互联,工作于数据链路层。三层交换机具有路由器的功能,工作在网络层,可依据IP地址进行路由选择与分组转发。中继器对在线路上的信号具有放大再生的功能,用于扩展局域网网段的长度,仅用于连接相同的局域网网段。连接在集线器上的节点需运行CSMA/CD介质访问控制方法,而不是协议。故选A选项。76.下列关于Windows2003系统下DNS服务器主要配置参数的描述中,错误的是()。A、正向查找区域用于将域名解析为P地址B、反向查找区域用于将IP地址解析为域名C、资源记录中别名资源记录用于将别名映射到标准DNS域名D、转发器是网络上的路由器,用于转发外部域名的DNS查询答案:D解析:转发器也是一个DNS服务器,是本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器。故选择D选项。77.下列关于集线器的描述中,正确的是()。A、连接到一个集线器的每个结点独享一个冲突域B、连接到集线器的结点发送数据时,不需要执行CSMA/CD方法C、在网络中部署IDS时,可以使用集线器替代分路器(TAP)D、集线器是基于IP地址识别完成数据转发的答案:C解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。连接到一个集线器的所有节点共享一个冲突域。通过在网络链路中串接一个集线器可以监听该链路中的数据包,在网络中部署IDS时,可以使用集线器替代分路器(TAP)。连接到集线器的节点发送数据时执行CSMA/CD介质访问控制方法。故选择C选项。78.在Cisco路由器上主要用于存储启动配置(startup-config)文件或备份配置文件的存储器是()。A、FlashB、NVRAMC、RAMD、ROM答案:B解析:Flash即闪存,主要用于存储路由器当前使用的操作系统映像文件和一些微代码。NVRAM即非易失性随机存储器,主要用于存储启动配置文件或备份配置文件。RAM即随机存储器,主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置等文件,关机和重启后,RAM里的数据会丢失。ROM即只读内存,是用于永久保存路由器的开机诊断程序、引导程序和操作系统软件的存储器。79.基于网络的入侵检测系统采用的识别技术主要有:频率或阈值、统计意义上的非正常现象检测、事件的相关性,以及()。A、系统事件B、模式匹配C、安全性事件D、应用程序事件答案:B解析:基于网络的入侵检测系统采用的识别技术主要有:模式匹配、统计意义上的非正常现象检测、事件的相关性以及频率或阈值。故选择B选项。80.在不同AS之间使用的路由协议是()。A、RIPB、BGP-4C、OSPFD、IPFIX答案:B解析:RIP和OSPF两个协议是AS内部所使用的协议。BGP-4是不同自治系统(AS)的路由器之间交换路由信息的协议。IPFIX全称为IPFlowInformationExport,即IP数据流信息输出,它是由I正ETF公布的用于网络中的流信息测量的标准协议。故选择B选项。81.下列关于交换机的四种交换结构的说法,错误的是()。A、矩阵交换结构的交换机具有交换速度快、延时小、结构紧凑、易于扩展等优点,但它堆叠困难,不方便进行性能监控B、总线交换结构的交换机具有性能好,便于堆叠扩展、易实现广播等优点,缺点是对总线带宽要求高C、软件执行交换结构的交换机具有结构灵活、容易升级等优点,主要用于早期的交换机产品上,缺点是交换速度慢、堆叠困难D、共享存储器交换结构的交换机是总线结构的一种变形,具有结构简单、易于实现的优点,但随着规模扩大会产生延时,成本也较高答案:A解析:交换机的交换结构有软件执行交换结构、矩阵交换结构、总线交换结构和共享存储器交换结构。矩阵交换结构的交换机具有交换速度快、延时小、结构紧凑、矩阵交换的实现相对比较简单、不易扩展、不利于交换机性能的监控和运行管理等特点。故选择A选项。82.下列关于接入技术特征的描述中,正确的是()。A、EPON是一种无线接入技术B、CableModem利用波分复用的方法将信道分为上行信道和下行信道C、802.11a将传输速率提高到11MbpsD、ADSL技术具有非对称带宽特性答案:D解析:EPON就是一种新兴的宽带接入技术,它通过一个单一的光纤接入系统,实现数据、语音及视频的综合业务接入。CableModem利用频分复用的方法将信道分为上行信道和下行信道。802.11a将传输速率提高到54Mbps。故选择D选项。83.在Cisco路由器上主要用于存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置(runningconfiguration)文件,以及正在执行的代码和一些临时数据的存储器是()。A、RAMB、DiskC、FlashD、EPROM答案:A解析:RAM即随机存储器,主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置等文件,关机和重启后,RAM里的数据会丢失。Flash即闪存,主要用于存储路由器当前使用的操作系统映像文件和一些微代码。EPROM是一种可重写的存储器芯片,并且其内容在掉电的时候也不会丢失,它是非易失性的。故选择A选项。84.下列关于Serv_UFTP服务器配置的描述中,错误的是()。A、添加新建域时输入的域名必须是合格的域名B、用户不能在FTP服务器中自行注册新用户C、服务器对名为anonymous的用户自动识别为匿名用户D、检查匿名用户密码选项是指使用匿名用户登录时需用电子邮件地址作为登录密码答案:A解析:添加新建域时输入的域名可以是合格域名或者是其它任何描述。故选择A选项。85.下列对生成树协议STP的描述中,错误的是()。A、IEEE802.1D是最早的STP标准B、STP运行在交换机和路由器上C、配置BPDU不超过35个字节,拓扑变化通知BPDU不超过4个字节D、BPDU每2秒钟发送一次,在网络发生故障或拓扑结构产生变化时也发送新的BPDU答案:B解析:STP(生成树协议)运行在交换机的,不允许运行在路由器上,故选项B错误。86.网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在()。A、1:1B、1:10C、1:20D、1:40答案:C解析:对网络系统进行分层设计可便于规划与分配带宽,有利于均衡负荷,提高网络效率。实际情况验证:层次之间的上联带宽与下一级带宽之比一般控制在1:20。87.一主机使用“ping.Cn”命令时,若得到信息为"Ping请求找不到主机.Cn”,表明域名.Cn不存在。在解析域名过程中,产生域名不存在报文的服务器是()。A、根域名服务器B、Cn域名服务器C、edu域名服务器D、bupt域名服务器答案:D解析:域名服务器DNS按层次分为三种:①根服务器,在Internet上有13个根DNS服务器(标号为at~m);2顶级域(TLD)服务器,这些服务器负责顶级域名(如Com、oRG、net、edu、gov)和所有国家的顶级域名(如Cn)﹔③权威DNS服务器,在Internet上具有公共可访问主机〈如WWW服务器和FTP服务器)的每个组织机构必须提供公共可访问的DNS记录。选项A,13个根服务器中1个为主根服务器,放置在美国。其余12个均为辅根服务器,美国9个,欧洲2个,位于英国和瑞典,亚洲1个位于日本。Cn和edu属于顶级域名也存在,故只有fs和bupt可能不存在。故选择D选项。88.交换机的优先级增值量是()。A、1024B、2048C、4096D、8192答案:C解析:交换机的生成树优先级的取值范围是0~61440,增量为4096。优先级的值越小,优先级越高。通常交换机优先级的默认值为32768,可以使用命令人工修改该值。89.将一台Catelyst6500的系统时间设置为2016年7月1日星期五的10点20分10秒,下列配置命令正确的是()。A、Switch-6500>(enable)clockset10:20:101july2016B、Switch-6500>(enable)settimefri7/1/201610:20:10C、Switch-6500>(enable)timesetfri7/1/201610:20:10D、Switch-6500>(enable)settime10:20:107/1/2016fri答案:B解析:Catelyst6500配置系统时间的语句是:Switch-6500>(enable)setTime[day_of_week][mm/dd/yy][hh:mm:ss]。90.下列对HiperLAN/2无线局域网标准的描述中,错误的是()A、采用OFDM调制技术B、一个AP的室内覆盖范围一般为50米C、一个AP的室外覆盖范围一般为150米D、采用5G射频频率,上行速率可以达到54Mbps答案:B解析:一个AP的室内覆盖范围一般为30米故选B选项。91.下列关于路由协议的描述中,正确的是()。A、RIP协议适用于路由变化剧烈的互联网络环境B、RIP协议中,路由器在接收到更新报文后按照最短路径

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论