版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE1一、单选题1.某企业分配给产品部、市场部和财务部的IP地址块分别为92/26、60/27和28/27,这三个地址块经聚合后的地址块为()。A、/25B、/26C、28/25D、28/26答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步第一步:将地址转换为二进制格式,并将它们对齐第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。92:00001010.00010000.00011111.1100000060:00001010.00010000.00011111.1010000028:00001010.00010000.00011111.10000000得00001010.00010000.00011111.10000000/25,即28/25,故选C选项。2.下列关于常用数据备份方式的描述中,正确的是()。A、数据备份速度方面,增量备份比差异备份快B、一次数据备份耗时最短方式是完全备份C、数据恢复速度最快的方式是增量备份D、增量备份方式生成的备份数最少答案:A解析:备份策略在不同的方面比较如下:空间使用上:完全备份最多,增量备份最少,差异备份少于完全备份。备份速度上:完全备份最慢,增量备份最快,差异备份快于完全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备份。故选择A选项。3.下列关于Windows2003系统DNS服务器的描述中,正确的是()。A、DNS服务器的IP地址可以由DHCP服务器分配B、DNS服务器中根DNS服务器需管理员手工配置C、主机记录的生存时间指该记录在服务器中的保存时间D、转发器是网络上的DNS服务器,用于外部域名的DNS查询答案:D解析:DNS服务器负责域名解析,由于DNS服务器会被频繁访问,故其IP地址应该是静态设置的固定地址。在安装DNS服务时,这些根DNS服务器被自动加入到系统中,因此不需要管理员手工配置。主机记录的生存时间指该记录被客户端查询到,存放在缓存中的持续时间。转发器是网络上的DNS服务器,用于将外部域名的DNS查询转发给该DNS服务器,即用于外部域名的DNS查询。故D选项正确。4.下列关于OSPF协议的描述中,正确的是()。A、每一个区域OSPF拥有一个32位的区域标识符B、链路状态协议“度量”主要是指距离和带宽C、链路状态数据库中保存了一个完整的路由表D、当链路状态发生变化时相邻路由器发送信息答案:A解析:每一个区域OSPF拥有一个32位的区域标识符;OSPF中链路状态协议的度量主要指费用、距离、延时、带宽等。OSPF使用分布式链路状态协议,链路状态数据库存储着全网的拓扑结构图,并且在全网内保持一致。当链路状态发生变化时用洪泛法(flooding)向所有路由器发送信息。故选择A选项。5.下列具有NAT功能的无线设备是()A、无线接入点B、无线路由器C、无线网卡D、无线网桥答案:B解析:NAT(NetworkAddressTranslation,网络地址转换)lPx人属于接入)以被广泛应用于各种类型InteleUTo一小的转换技术,它被广泛应用于各种类型Internet接入方式和各种络中。无线接入点也称无线AP,这个设备的基本功能是集合无线或者有线终端,其作用类似于有线局域网中的集线器和交换机。无线网桥主要用于连接几个不同的网段,实现较远距离的无线数据通信。无线网无线网络的一个信号收发的设备。无线路由器和无线网关是具能的AP,一般情况下它具有NAT功能。本题中,只有尤线路出备有此功能,故选B选项。6.ITU标准OC-1、OC-3和OC-12的传输速率分布为()。A、51.84Mbps、155.52Mbps和622.08MbpsB、155.52Mbps、622.08Mbps和1.244GbpsC、51.84Mbps、155.52Mbps和1.244GbpsD、1.244Gbps、622.08Mbps和51.84Mbps答案:A解析:OC-n:OpticalCarrierLeveln(光载体等级)。“OC”M是OpticalCarrier的缩写,这是光纤传输的一种单位,它通常表示为OC-n,其中,n是多路传输技术中基本速率51.84MbitS的倍数。根据计算,ITU标准OC-1、Oc-3和OC-12的传输速率分别为51.84Mbps、155.52Mbps和622.08Mbps。故选择B选项。7.下列一台Catalyst3500配置STP命令和提示符完全正确的是()。A、Cisco-3548(config)#spanning-treevlan129priority8192Cisco-3548(config)#intg0/2Cisco-3548(config-if)#tspanning-treePortfastB、Cisco-3548(config)spanning-treevlan129priority8192Cisco-3548(config)#intg0/2Cisco-3548(config)#tspanning-treeportfastC、Cisco-3548#spanning-treevlan129priority81920Cisco-3548#intg0/2Cisco-3548#spanning-treeportfastdefaultD、Cisco-354(config)#spanning-treevlan129priority81920Cisco-3548(config)#intg0/2Cisco-3548(config-if)#tspanning-treePortfast答案:A解析:Catalyst3500交换机配置优先级的命令是在全局配置模式下输入spanning-treevlanpriority<0-61440>,然后进入端口,在端口配置模式下配置porfast生成树spanning-reeportfast,default表示开启所有端口,此处只需配置g02端口。故选择A选项。8.在Cisco路由器上进行SNMP设置时,如果设置路由器上的SNMP代理具有发出通知的功能,可使用的配置命令是()。A、snmptraplink-statusB、snmp-serverenabletrapsC、snmpenableinformsD、snmp-servertraplink-status答案:B解析:设置路由器上的snmp代理具有发出通知的功能:在全局模式下的命令格式为“(config)林snmp-serverenabletraps[<通知类型>]「<通知选项>]”。故选择B选项。9.在Cisco路由器上主要用于存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置(runningconfiguration)文件,以及正在执行的代码和一些临时数据的存储器是()。A、RAMB、DiskC、FlashD、EPROM答案:A解析:RAM即随机存储器,主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置等文件,关机和重启后,RAM里的数据会丢失。Flash即闪存,主要用于存储路由器当前使用的操作系统映像文件和一些微代码。EPROM是一种可重写的存储器芯片,并且其内容在掉电的时候也不会丢失,它是非易失性的。故选择A选项。10.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。A、利用交换设备的镜像功能B、在网络链路中串接一台分路器C、链路中串接一台集线器D、在网络链路中串接一台交换机答案:D解析:过IDS获取网络流量的方法不包括在网络中串接一台交换机。11.校园网内的一台计算机无法使用域名而只能使用IP地址访问某个外部服务器,造成这种情况的原因不可能是()。A、该计算机DNS设置有误B、该计算机与DNS服务器不在同一子网C、本地域名服务器无法与外部正常通信D、提供被访问服务器名字解析的服务器有故障答案:B解析:nb计算机无法使用域名而只能使用IP地址访问某个外部服务器,说明网络是通的,域名解析出现问题。选项B不属于域名解析的问题,故选项B不可能。12.下列关于Windows2003系统下DHCP服务器的描述中,错误的是()。A、添加排除时需获得客户机的MAC地址信息B、保留是指DHCP服务器指派的永久地址租约C、客户机的地址租约续订是由客户端软件自动完成的D、若网络中主要包含位置固定的台式计算机,应设置较长的租约期限答案:A解析:添加排除时需要添加排除的起始P地址和结束IP地址,而不需要获得客户机的MAC地址信息。故选择A选项。13.Cisco路由器存储开机诊断程序、引导程序和操作系统软件的内存是()。A、NVRAMB、RAMC、ROMD、Flash答案:C解析:路由器内存用于保存路由器配置、路由器操作系统、路由协议软件等。路由器内存主要有:只读存储器(ROM)、随机存储器(RAM)、非易失性随机存储器(NVRAM)、闪存((Flash)等类型。其中,ROM主要用于永久保存路由器的开机诊断程序、引导程序和操作系统软件。Flash主要存储路由器当前使用的操作系统映像软件和一些微代码。RAM作用于路由器操作系统运行期间,主要存储路由表、快速交换缓存、ARP缓存等。NVRAM主要用于存储启动配置文件或备份配置文件。14.下列关于高端路由器的可靠性与可用性指标的描述中,错误的是()。A、无故障连续工作时间大于10万个小时B、系统故障恢复时间小于30分钟C、系统具有自动保护切换功能,主备切换时间小于50毫秒D、SDH和ATM接口具有自动保护切换功能,切换时间小于100毫秒答案:D解析:SDH和ATM接口具有自动保护切换功能,切换时间小于50毫秒。故选择D选项。15.下列关于宽带城域网特征的描述中,错误的是()。A、以光传输网为基础B、以SDN路由协议为核心C、融合无线城域网D、支持电信、电视与IP业务答案:B解析:宽带城域网以TCP/IP路由协议为基础,以宽带光传输网络为开放平台。SDN技术主要应用在广域网当中。故选择B选项。16.下列技术中,属于无线接入技术的是()。A、EPONB、SDHC、WiMAXD、WAP答案:C解析:以太无源光纤网络(EPON)是光纤接入技术,同步数字体系(SDH)在各种宽带光纤接入网技术中应用普遍;无线应用协议(WAP)是一项全球性的网络通信协议。无线接入技术主要有802.11标准的的无线局域网(WLAN)接入、802.16标准的无线城域网(WMAN)接入以及正在发展的Adhoc接入技术。在无线宽带接入网的结构中,远距离采用802.16标准的WiMAX技术,可以在50m范围内提供70Mbps的传输速率;近距离采用802.11标准的WLAN,可以满足一定地理范围内的用户无线接入的需求。综上所述,可知C选项正确。17.下列关于RPR技术的描述中,正确的是()。A、RPR的内环与外环都可以传输数据分组与控制分组B、RPR环将沿顺时针方向传输的光纤环叫做内环C、RPR环中每一个节点都执行DPT公平算法D、RPR环能够在100ms内实现自愈答案:A解析:在RPR环中,将沿顺时针传输的光纤环叫做外环,将沿逆时针传输的光纤环叫做内环;RPR的内环和外环都可以传输数据分组和控制分组;RPR采用自愈环的设计思想,能够在50ms的时间内隔离出现故障的节点和光纤段;RPR环中每一个节点都执行SRP公平算法。故选择A选项。18.IP地址块36/21和/22的子网掩码分别可写为()。A、和B、和C、和D、和答案:B解析:/21表明子网掩码从左边第一位开始一共有21个1,即11111111.11111111.11111000.00000000,转换成十进制得。同理可以求得/22的子网掩码是。19.下列关于路由协议的描述中,正确的是()。A、OSPF和RIP协议,都采用了“最短路径优先”的指导思想B、OSPF协议中,链路状态"度量”主要是指距离和带宽C、OSPF协议中,链路状态数据库保存一个完整的路由表D、RIP协议中,矢量V标识该路由器可以到达的目的网络或目的主机的跳数答案:A解析:RIP协议中,路由刷新报文主要内容是由若干(V,D)组成的表,矢量V标识该路由器可以到达的目的网络或目的主机,距离D标识该路由器可以到达的目的网络或目的主机的跳数。其他路由器在接收到某个路由器的(V,D)报文后,按照最短路径原则对各自的路由表进行刷新。最短路径优先协议OSPF使用分布式链路状态协议,链路状态“度量”主要是指费用、距离、延时、带宽等。在OSPF协议中,链路状态数据库保存的是全网的拓扑结构图,而非全网完整的路由表。故选择A选项。20.下列关于Serv-UFTP服务器配置的描述中,错误的是()。A、Serv-UFTP服务器中的每个虚拟服务器由IP地址唯一识别B、Serv-UFTP服务器中的最大用户数是指同时在线的用户数量C、Serv-UFTP服务器最大上传或下载速度是指整个服务器占用的带宽D、配置服务器的域端口号时,既可使用端口21也可选择其它合适的端口答案:A解析:Serv-UFTP服务器中的每个虚拟服务器由IP地址和端口号唯一识别,而不是仅仅靠一个IP地址就能识别。21.下列选项中,不会出现在Cisco路由器路由表中的是()。A、S28[1/0]viaB、C6isdirectlyconnected,POS3/0C、S*(maskis55)[1/0]viaD、OE1/25[110/23]via31,00:03:02,FastEthernet4/1答案:C解析:路由器的路由表项第一列是路由源码,C表示直连,S表示静态路由,O使用OSPF协议,E使用EGP外P夕十音x动获得路由信息;第二列为目的网络地址和掩码;第三列是目的端口或下一跳路由器地址。另外还有缺省路由器表项,目的地址为/0。C选项为缺省路由表项,其中目的地址掩码应用前缀号表示/O。故选择C选项。22.ITU标准OC-3和OC-12的传输速率分别为()。A、622.08Mbps和1.244GbpsB、155.52Mbps和622.08MbpsC、155.52Mbps和51.84MbpsD、51.84Mbps和622.08Mbps答案:B解析:OC-n:OpticalCarrierLeveln(光载体等级)。“OC”M是OpticalCarrier的缩写,这是光纤传输的一种单位,它通常表示为OC-n,其中,n是多路传输技术中基本速率51.84Mbps的倍数。根据计算ITU标准OC-3和OC-12的传输速率分别为155.52Mbps和622.08Mbps。故选择B选项。23.下列关于BGP协议的描述中,错误的是()。A、两个属于不同自治系统的边界路由器初始协商时要首先发送open分组B、两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系C、当路由发生变化时,BGP发言人使用notification分组通知相邻自治系统D、一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信息答案:C解析:当路由器测到错误时,BGP发言人使用notification分组通知相邻自治系统。当路由发生变化时,BGP发言人使用update分组通知相邻自治系统。故选C选项。24.在设计一个要求具有NAT功能的小型无线局域网时,应选用的无线局域网设备是()A、无线网卡B、无线接入点C、无线网桥D、无线路由器答案:D解析:无线路由器是具有路由功能、网络地址转换(NAT)等功能的AP,可用于组建无线局域网。无线网卡是WLAN系统中安装于各终端节点的最基本的硬件设备。无线接入点(AP)的基本功能时集合无线或有线终端。无线网桥主要用于连接几个不同的网段,实现较远距离的无线数据通信。25.下列关于Serv_UFTP服务器安装和配置的描述中,错误的是()。A、服务器选项中最大用户数量是指同时在线的最大用户数B、添加名为"anonymous"的用户时,系统会自动判定为匿名用户C、Serv_UFTP服务器中每个虚拟服务器由IP地址和端口号惟一识别D、若服务器中设置检查匿名用户密码,用匿名用户登录时需输入匿名用户密码答案:D解析:如果添加的是匿名用户,系统将不会要求输入密码。故选D选项。26.下列对IPv6地址FE01:0:0:050D:23:0:0:03D4的简化表示中,错误的是()。A、FE01::50D:23:0:0:03D4B、FE01:0:0:050D:23::03D4C、FE01:0:0:50D:23::03D4D、FE01::50D:23::03D4答案:D解析:IPv6地址在使用双冒号法表示时,双冒号只允许出现一次,所以选项D错误。27.网络防火墙不能够阻断的攻击是()。A、DoSB、SQL注入C、Land攻击D、SYNFlooding答案:B解析:网络防火墙可以检测流入和流出的数据包和具有防攻击能力,可以阻断DoS攻击,而C、D也都属于常见的DoS攻击。常见的DoS攻击包括Smurft攻击、SYNFlooding、分布式拒绝服务攻击(DDOS)、PingofDeath、Teardoop和Land攻击。B项属于系统漏洞,防火墙无法阻止其攻击。28.某个IP地址的子网掩码为92,该掩码又可以写为()。A、/22B、/24C、/26D、/28答案:C解析:题中某个IP地址的子网掩码为92,用二进制表示为:11111111.11111111.11111111.11000000,其中"1"的个数即为子网掩码的长度,即可用“/26”表示此子网掩码。29.下列传输速率为54Mbps,最大容量为432Mbps的无线局域网标准是()A、IEEE802.11B、IEEE802.11aC、IEEE802.11bD、IEEE802.11g答案:B解析:IEEE802.11最初定义的传输标准是1Mbps和2Mbps。IEEE802.11a最大数据传输率54Mbps,实际吞吐量28-31Mbps,最大容量432Mbps。IEEE802.11b最大数据传输率11Mbps,实际吞吐量5-7Mbps,最大容量33Mbps。IEEE802.11g最大数据传输率54Mbps,实际吞吐量28-31Mbps(全部在802.11g环境)10-12Mbps(与802.11b客户端的混合环境),最大容量162Mbps。30.下列关于Windows2003系统下WWW服务器配置的描述中,正确的是()。A、在一台服务器上可构建多个网站B、访问Web站点时须使用站点的域名C、Web站点必须配置并启用默认内容文档D、建立Web站点时必须为该站点指定在本地服务器上的一个主目录答案:A解析:在客户机浏览器的地址栏中输入Web站点的IP地址或者域名都可以访问网站。在Web站点中默认文档可设置也可以不设置。如果没有启用默认文档或网站的主页文件名不在默认文档列表中,则访问这个网站时需要在地!址中指明文件名。同一台服务器可以构建多个网站,每个网站对应服务器上的一个目录,建立Web站点时必须为该站点指定一个主目录,也可以是虚拟的子目录。故选择A选项。31.按照ITU标准,传输速率为622.080Mbps的标准是()。A、OC-3B、OC-12C、OC-48D、OC-192答案:B解析:无源光纤网(PON)是ITU(国际电信联盟)的SG15研究组在G-983建议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:(1)OC3,155.520Mbps的对称业务。(2)上行OC-3,155.520Mbps,下行OC-12,622.080Mbps的不对称业务。32.下列关于路由信息协议RIP的描述中,错误的是()。A、路由刷新报文主要内容是由若干(D、V)组成的表B、矢量D标识该路由器可以到达的目的网络或目的主机的跳数C、路由器在接收到更新报文后按照最短路径原则更新路由表D、要求路由器周期性的向外发送路由刷新报文答案:A解析:路由刷新报文主要内容是由若干(V、D)组成的表。故选择A选项。33.下列关于CiscoAironet1100无线接入点设备及其配置的描述中,错误的是()A、工作在2.4GHz频段B、第一次配置使用的默认P地址是C、与以太网连接时使用RS-232-C接口标准D、使用Cisco的IOS操作系统答案:C解析:CiscoAironet1100无线接入点设备主要是为企业办公环境而设计,工作在2.4GHz频段。第一次配置无线接入点,一般采用本地配置模式,即无需将无线接入点连接到一个有线的网络中,因为没有连接到DHCP服务器而无法获得P地址,它的默认IP地址是10.0.0.x。将无线接入点连接到网络,将以太网电缆的一端连接到接入点上标有Ethernet的RJ-45以太网接口。Aironet1100系列无线接入点使用Cisco的IOS操作系统。故选择C选项。34.下列对配置Aironet1100无线接入点的描述中,错误的是()A、使用5类UTP电缆将PC机连接到无线接入点B、无线接入点加电后,PC机可获得192.168.0.x的IP地址C、第一次配置无线接入点,一般采用本地配置方式,这时它的默认地址是D、打开浏览器E,并在地址栏输入无线接入点的IP地址,会出现输入网络密码对话框答案:B解析:无线接入点加电后,PC机可获得10.0.0.x的IP地址。故选B选项。35.下列对生成树协议STP的描述中,错误的是()。A、BPDU有两种,分别为配置BPDU(<=35个字节)和拓扑变化通知BPDU(<=4个字节)B、BridgeID值最小的成为根网桥和根交换机C、BPDU每5秒钟定时发送一次D、BridgeID由2字节优先级值和交换机MAC地址组成,优先级增值量是4096答案:C解析:BPDU每2秒钟定时发送一次,在网络发生故障或拓扑结构发生变化时也会发送新的BPDU,以便维护生成树树状结构。故选择C选项。36.一网站创建时,输入的网站IP地址为,TCP端口为默认端口,网站的主机头为www.example.Com。访问该网站时,可在浏览器的地址栏中输入的是()。I.www.example.ComII.III.:80A、仅IB、仅ⅡIC、仅ⅢID、I、II和IⅢI答案:D解析:访问网站时在浏览器的地址栏内可以输入域名或者ip地址:端口号,如果使用默认的端口号,在输入时可以省略端口号。故选D选项。37.IEEE制定的生成树协议标准是()。A、IEEE802.1BB、IEEE802.1DC、IEEE802.1QD、IEEE802.1X答案:B解析:IEEE.802.1D是当前流行的STP(生成树协议)标准。38.下列关于综合布线系统(PDS)的描述中,错误的是()。A、PDS工程的设备配置是指各种配线架、布线子系统、传输介质和信息插座等的配置B、当在单一信息插座上进行两项服务时,宜采用Y形适配器C、水平布线子系统双绞线电缆长度应该在90m以内D、网络拓扑结构的组合逻辑描述了网络单元的邻接关系答案:D解析:综合布线系统的网络拓扑结构是由各种网络单元组成的,并按照技术性能要求和经济合理原则进行组合和配置。组合配置包括组合逻辑和配置形式。组合逻辑描述网络功能的体系结构;配置形式描述网络单元的邻接关系,即说明交换中心(或节点)和传输链路的连接情况。因此,选项D的说法错误。39.若两台服务器系统可用性分别达到99.99%和99.999%,那么下面关于两台服务器每年停机时间的描述中正确的是()。A、两台服务器每年的停机时间之差不可能小于5分钟B、两台服务器每年的停机时间之和不可能大于58分钟C、两台服务器每年的停机时间必须小于等于的时长分别是8.8小时和5分钟D、两台服务器每年的停机时间必须小于等于的时长分别是8.8小时和53分钟答案:B解析:(1-(停机时间(单位是小时))/(365∗24))∗100%=服务器可用性百分比。其中,365指的是365天,24是每天24小时。分别带入公式的1-(X/365∗24))∗100%=99.999%,得0.0084小时,1-(X/365∗24)∗100%=99.99%,得0.876。即如果要保证服务器系统可用性达到99.999%和99.99%,系统的每年的停机时间要小于0.0084小时和0.876小时。5分钟约是0.0833小时,10分钟约是0.1666小时,53分钟约是0.883。采用估算的方法,二者时间之和小于58分钟。故选择B选项。40.下列关于使用线内供电将无线接入点连接至网络的描述中,错误的是()A、将以太网电缆的一端连接到接入点上标有Ethernet的RJ-45以太网接口B、电缆的另一端连接到带有线内供电的交换机C、电缆的另一端也可以连接到接入点的电源注入器上标有ToAP/Bridge的一端D、将电源模块的输出端接到接入点上标有48VDC的电源接口答案:D解析:Aironet1100系列接入点使用线内供电将无线.接入点连接至网络时接入线内供电交换面板。而采用本地电源连接以太网时,将电源模块的输出端接到接入点上标有48VDC的电源接口。41.下列关于服务器技术的描述中,正确的是()。A、服务器磁盘性能表现在磁盘存储容量与I/O速度B、集群系统中一台主机出现故障时系统的无法提供正常服务C、采用RISC结构处理器的服务器的操作系统通常采用AndroidD、热插拔功能允许用户在不切断电源的情况下,更换主板、硬盘、电源等答案:A解析:集群系统中一台主机出现故障时,它所运行的程序将立即转移到其他主机。采用RISC结构处理器的服务器的操作系统通常采用Unix、Linux,热插拔功能允许用户在不切断电源的情况下,更换板卡、硬盘等。42.列关于OSPF协议的描述中,错误的是()。A、OSPF使用分布式链路状态协议B、链路状态数据库只保存下一跳路由器的数据C、链路状态“度量”主要是指费用、距离、延时、带宽等D、当链路状态发生变化时用洪泛法向所有路由器发送信息答案:B解析:链路状态数据库中保存一个拓扑结构图,并且在全网内保持一致。选项B错误,根据题意,故选B选项。43.ITU标准OC-3和OC-12的传输速率分别为()。A、155.52Mbps和622.08MbpsB、155.52Mbps和51.84MbpsC、622.08Mbps和1.244GbpsD、51.84Mbps和622.08Mbps答案:A解析:OC-n:OpticalCarrierLeveln(光载体等级)。“OC”是OpticalCarier的缩写,是光纤传输的一种单位,通常表示为OC-n。其中,n是多路传输技术中基本速率51.84Mbps的倍数。根据计算,ITU标准OC-3和OC-12的传输速率分别为3×51.84Mbps=155.52Mbps和12×51.84Mbps=622.08Mbps。故选择A选项。44.将Catalyst3548的接口FastEthernet0/24开启,并将通信方式配置成全双工,传输速率配置成100Mbps,下列正确的配置是()。A、Switch-PHY-3548(config)#interfacef0/24Switch-PHY-3548(config-if)#duplexfullSwitch-PHY-3548(config-if)#speed100Switch-PHY-3548(config-if)#noshutdownB、Switch-PHY-3548(config)#interfaceg0/24Switch-PHY-3548(config-if)#noshutdownSwitch-PHY-3548(config-if)#duplexfullSwitch-PHY-3548(config-if)#speed100C、Switch-PHY-3548(config)#interfacef0/24Switch-PHY-3548(config-if)#speed100Switch-PHY-3548(config-if)#fullduplexSwitch-PHY-3548(config-if)#noshutdownD、Switch-PHY-3548(config)#interfacef0/24Switch-PHY-3548(config-if)#setduplexfullSwitch-PHY-3548(config-if)#tsetspeed100Switch-PHY-3548(config-if)#setportenable答案:A解析:Catalyst3500系列端口配置语法:①配置交换机的端口描述信息步骤一:进入端口配置模式。Switch-3548(config)#interfacef0/24步骤二:配置端口描述信息。Switch-3548(config-if)#tdescriptionTo-lib⒉.配置交换机端口的关闭与开启步骤一:进入端口配置模式Switch-3548(config)#tinterfacef0/24步骤二:关闭或开启端口Switch-3548(config-if)#shutdown(关闭端口)/noshutdown(开启端口)3.配置交换机端口的通信方式步骤一:进入端口配置模式Switch-3548(config)#interfacef0/24步骤二:配置端口通信方式Switch-3548(config-if)#duplexauto(自适应)/duplexfull(全双工)/duplexhalf(半双工)3.配置交换机端口的传输速率步骤一:进入端口配置模式Switch-3548(config)#tinterfacef0/24步骤二:配置端口的传输速率Switch-3548(config-if)#tspeed10/100(设置10Mbps或者100Mbps)Switch-3548(config-if)#tauto(设置自动速率配置)故选择A选项。45.基于网络的入侵检测系统采用的识别技术主要有:模式匹配、统计意义上的非正常现象检测、事件的相关性,以及()。A、频率或阈值B、系统事件C、安全性事件D、应用程序事件答案:A解析:基于网络的入侵检测系统采用的识别技术主要有:模式匹配、统计意义上的非正常现象检测、事件的相关性以及频率或阈值。故选择A选项。46.在Cisco路由器上配置DHCP服务,使得客户端可以分配到的地址范围是-00,默认路由是185..74.73.1,分配的dns服务器地址是7和6,地址租用时间是1小时30分钟,不记录地址冲突日志。以下配置完全正确的是()。A、Router(config)#noipdhcpconflictloggingRouter(config)#ipdhcpexcluded-address0154Router(config)#ipdhcppool185.74.73Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#dns-server76Router(dhcp-config)#lease0130B、Router(config)#noipdhcpconflictloggingRouter(config)#ipdhcpincluded-address00Router(config)#ipdhcppool185.74.73Router(dhcp-config)#network55Router(dhcp-config)#default-routerRouter(dhcp-config)#dns-server76Router(dhcp-config)#lease0130C、Router(config)#noipdhcpconflictloggingRouter(config)ipdhcpexcluded-address0154Router(config)#ipdhcppool185.74.73Router(dhcp-config)network55Router(dhcp-config)#default-routerRouter(dhcp-config)#dns-server76Router(dhcp-config)#lease01.5D、Router(config)#noipdhcpconflictloggingRouter(config)#ipdhcpincluded-address00Router(config)#ipdhcppool185.74.73Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#dns-server76Router(dhcp-config)#lease01.5答案:A解析:在Cisco路由器上配置DHCP服务时首先配置IP地址池((Pool)的名称,并由此进入DHCPPool配置模式。在DHCPPool配己置模式下,配置IP地址池的子网地址和子网掩码、缺省网关、域名和域名服务器的IP地址、P地址的租用时间和取消地址冲突记录日志等参数。但排除不用于动态分配的P地址是在全局配置模式下配置的。根据题意,客户端可以分配到的地址范围是-00,那么不用于动态分配的P地址是01-54。①配置IP地址池的子网地址和子网掩码:在DHCPPool配置模式下,命令格式:network<网络地址><子网掩码>。②配置不参于动态分配的IP地址(除外地址)∶在全局配置模式下,命令格式:ipdhcpexcluded-address<低地址><高地址>。③配置IP地址池的地址租用时间:在DHCPPool配置模式下,命令格式:lease{天[时][分〕│无限}。B选项①设置错误,参数应为子网掩码,不是子网掩码的反码;C选项和D选项③设置错误,租用时间应设置为lease0130.故选择A选项。47.通过拨号远程配置Cisco路由器时,应使用的接口是()。A、AUXB、ConsoleC、EthernetD、VTY答案:A解析:路由器有多种配置方式(1)使用控制端口配置。(2)使用AUX端口连接一台Modem,通过拨号远程配置路由器。(3)使用telnet远程登录到路由器上配置路由器。(4)使用TFTP服务,以拷贝配置文件、修改配置文件的形式配置路由器。(5)通过网络管理协议SNMP修改路由器配置文件的方式,从而对路由器进行配置。因此,本题的正确答案是A。48.配置DHCP服务器IP地址池的地址为/24。其中0至0用作静态地址分配,正确的配置语句是()。A、ipdlhcpexcluded-address0,0networkB、ipdhcpexcluded-address0,0network/24C、ipdhcpexcluded-address0,0network55D、ipdhcpexcluded-address00network答案:D解析:在DHCPPool配置模式下,使用命令network<networknmumber>[mask/prefixlength]配置分配给DHCP客户的有效IP地址池的子网地址和子网掩码。其中,子网掩码参数允许以点分十进制数、掩码前缀长度两种形式表达。因此,DHCP服务器P地址池的地址为183.145.980/24的配置语句,如下所示:Router(dhcp-config)#network或Router(dhcp-config)#network/24在全局配置模式下Router(config)#"下,使用命令ipdhcpexcludedaddresslowaddress[highadress]将所要保留的P地址从预定义的P池中排除,使之成为不能动态分配的IP地址。若将IP地址池中0~0用做静态地址分配,则相关的配置语句如下::Router(config)#ipdhcpexcludedaddress00因此,只有D选项符合要求。49.将专用IP地址转换为公用IP地址的技术是()。A、ARPB、DHCPC、UTMD、NAT答案:D解析:NAT(网络地址转换)技术是解决IP地址短缺问题,可以实现将内部网络专用的IP地址可以转换为用于访问外网的全局IP地址。50.下列对生成树协议STP的相关描述中,错误的是()。A、BPDU每2秒钟定时发送一次B、BridgeID值最小的成为根网桥或根交换机C、BPDU有两种,配置BPDU(<35个字节),拓扑变化通知BPDU(<4个字节)D、BridgeID由2字节优先级值和交换机MAC地址组成优先级增值量是2048答案:D解析:BridgeID由2字节优先级值和6个字节的交换机MAC地址组成,优先级增值量是4096。故选择D选项。51.下列关于OSPF协议的描述中,正确的是()。A、链路状态数据库中保存一个完整的路由表B、链路状态协议“度量”主要是指距离、带宽等C、每一个区域OSPF拥有一个32位的区域标识符D、当链路状态发生变化时使用UDP协议向相邻路由器发送信息答案:C解析:OSPF中链路状态协议的度量主要指费用、距离、延时、带宽等。链路状态数据库中保存一个全网的拓扑结构图,并且在全网范围内是保持一致。每一个区域有一个32位的区域标识符,在一个区域内的路由器数不超过200个。当链路状态发生变化时用洪泛法(flooding)向所有路由器发送信息。故选择C选项。52.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。A、利用交换设备的镜像功能B、在网络链路中串接一台交换机C、在网络链路中串接一台集线器D、在网络链路中串接一台分路器答案:B解析:根据网络拓扑结构的不同,入侵检测系统的探测器可以通过三种方式部署在被检测的网络中:网络接口卡与交换设备的监控端口连接,通过交换设备的Span/Mirroi功能将流向各端口的数据包复制一份给监控端口,入侵检测传感器从监控端口获取数据包进行分析和处理;在网络中增加一台集线器改变网络拓扑结构;通过一个TAP分路器设备对交换式网络中的数据包进行分析和处理。交换机不符合题目要求。因此B选项错误。53.下列对VLAN的描述中,错误的是()。A、VLANID1~1005是标准范围,1025~4096是扩展范围B、可用于Ethernet的VLANID为1~1005C、不是所有的交换机都能支持4096个VLAND、IEEE802.1Q标准规定,VLANID用12位(bit)表示答案:B解析:IEEE802.1Q标准规定,VLANID用12位(bit)表示,可以支持4096个VLAN。其中,1~1005是标准范围,1025~4096是扩展范围。但并不是所有交换机都能支持4096个VLAN。目前,相当一部分交换机只支持标准范围1~1005,而其中可用于以太网的VLANID为1~1000。故选择B选项。54.下列入侵检测系统结构中,能够真正避免单点故障的是()。A、层次式B、对等式C、协作式和层次式D、对等式和集中式答案:B解析:对等模型的应用使得分布式入侵检测系统真正避免了单点失效的发生。故选择B选项。55.下列关于外部网关协议BGP的描述中,错误的是()。A、BGP是同一自治系统的不同路由器之间交换路由信息的协议B、一个BGP发言人使用TCP与其他自治系统中的BGP发言人交换路由信息C、BGP协议交换路由信息的结点数是以自治系统数为单位的D、BGP-4采用路由向量协议答案:A解析:BGP是不同自治系统的路由器之间交换路由信息的协议。故选择A选项。56.下列对IPv6地址表示中,错误的是()。A、::40:1A5C:0:05D9B、A360::1A90:FE:0:4CA2:9C5CC、A2C1::81/48D、EF1A:0:0:0:0:A2:F3:FE08:3答案:D解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用:(双冒号)来表示,但是一个IPv6地址只允许有一个冒号;不能将一个段内有效的0压缩掉。选项D中有9个位段,故选择D选项。57.WLAN标准802.11a将传输速率提高到()。A、5.5MbpsB、11MbpsC、54MbpsD、100Mbps答案:C解析:IEEE802.11中三种协议的传输率分别是:802.11b的最大数据传输率为11Mbp据传输率为54Mbps,802.11g的最大数据传输率为54Mbps。因此C选项正确。58.下列关于宽带城域网技术的描述中,错误的是()。A、网络业务包括多媒体、数据与语音业务B、网络服务质量表现在延时、抖动、吞吐量与丢包率C、网络服务质量保障技术主要有RSVP、DiffServ与MPLSD、网络采用IP网络的带内管理答案:D解析:网络业务包括Internet接入业务、数据专线业务、语音业务、视频与多媒体业务、以及内容提供业务等。网络服务质量表现在延时、抖动、吞吐量和包丢失率等几个方面。目前宽带城域网保证服务质量QoS要求的技术主要有资源预留(RSVP)、区分服务(DiffServ)与多协议交换MPLS。所谓“带内”与“带外”网络管理是以传统的电信网络为基准的,利用传统的电信网络进行网络管理称为“带内”,而利用IP网络及协议进行网络管理的则称为“带外”宽带城域网对汇聚层及其以上设备采取带外管理,而对汇聚层以下采用带内管理。因此,D选项表述错误。59.在Windows2003系统下www服务器的配置中,不属于网站选项的是()。A、网站标识B、网站连接超时时间C、身份验证和访问控制D、是否启用日志记录答案:C解析:在Windows2003系统下WWW服务器的配置中,网站选项包括网站的标识、设置站点的连接限制以及启用日志记录并配置站点的日志记录格式。身份验证和访问控制属于目录安全选项的内容。故选择C选项。60.下列关于OSPF协议的描述中,正确的是()。A、链路状态协议度量”用跳数表示B、链路状态数据库中保存一个完整的路由表C、每一个OSPF区域拥有一个30位的区域标识符D、当链路状态发生变化时用洪泛法向所有路由器发送信息答案:D解析:OSPF中链路状态协议的度量主要指费用、距离、延时、带宽等。链路状态数据库中保存一个拓扑结构图,并且在全网内保持一致。每一个区域有一个32位的区域标识符,在一个区域内的路由器数不超过200个。当链路状态发生变化时用洪泛法向所有路由器发送信息。61.攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。A、DDoS攻击B、Land攻击C、Smurf攻击D、SYNFlooding攻击答案:D解析:DDoS攻击(分布式拒绝服务攻击):攻击者攻破了多个系统,并利用这些系统去集中攻击其他目标。成百上千的主机发送大量的请求,受害设备因无法处理而拒绝服务。Land攻击:向某个设备发送数据包,并将数据包的源P地址和目的IP地址都设置成攻击目标的地址。Smurf攻击:攻击者冒充受害主机的IP地址,向一个大的网络发送echorequest的定向广播包,此网络的许多主机都做出回应,受害主机会收到大量的echoreply消息。SYNFlooding攻击:利用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。故选D选项。62.若服务器系统年停机时间为10分钟,那么系统可用性至少达到()。A、99%B、99.9%C、99.99%D、99.999%答案:C解析:按每年365天计算,每天共24∗60分钟,因此一年共365∗24∗60分钟。服务器系统停机10分钟,其可用性为1-10/365∗24∗60—99.99%。63.下列关于路由器技术指标的描述中,错误的是()。A、路由器的包转发能力与端口数量、端口速率、包长度和包类型有关B、高性能路由器一般采用共享背板的结构C、丢包率是衡量路由器超负荷工作能力的指标之一D、路由器的服务质量主要表现在队列管理机制与支持的QoS协议类型上答案:B解析:背板是路由器输入端与输出端之间的物理通道,它决定了路由器的吞吐量。高性能路由器一般采用交换式结构,而传统的路由器采用的是共享背板的结构。64.下列关于交换机的四种交换结构的说法,错误的是()。A、共享存储器交换结构的交换机是总线结构的一种变形,具有结构简单、易于实现的优点,缺点是延时会随着规模扩大而增加,成本较高B、矩阵交换结构的交换机具有交换速度快、延时小、结构紧凑、实现相对简单的优点,但它不易扩展,不方便进行性能监控C、软件执行交换结构的交换机具有结构灵活、交换速度快等优点,主要用于早期的交换机产品上,缺点是升级复杂、堆叠困难D、总线交换结构的交换机具有性能好,便于堆叠扩展、易实现广播等优点,缺点是对总线的带宽要求较高答案:C解析:交换机的交换结构有:软件执行交换结构、矩阵交换结构、总线交换结构和共享存储器交换结构。软件执行交换结构的交换机具有结构灵活、交换速度慢、交换机堆叠困难、交换机端口较多导致交换机性能下降的特点。故选择C选项。65.在一台Cisco路由器的g0/1端口上封禁ICMP协议,只允许/24和/24子网的ICMP数据包通过路由器,正确的access-list配置是()。A、Router(config)#access-list98permiticmp55anyRouter(config)#access-list98permiticmp55anyRouter(config)Haccess-list98denyicmpanyanyRouter(config)#faccess-list98permitipanyanyRouter(config)#interfaceg0/1Router(config-if)ipaccess-group98inRouter(config-if)ipaccess-group98outB、Router(config)#access-list198permiticmpanyRouter(config)#access-list198permiticmpanyRouter(config)#faccess-list198denyicmpanyanyRouter(config)#faccess-list198permitipanyanyRouter(config)interfaceg0/1Router(config-if)#ipaccess-group198inRouter(config-if)ipaccess-group198outC、Router(config)#access-list198permiticmp55anyRouter(config)#access-list198permiticmp55anyRouter(config)#access-list198denyicmpanyanyRouter(config)#faccess-list198permitipanyanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group198inRouter(config-if)ipaccess-group198outD、Router(config)#access-list198denyicmpanyanyRouter(config)#faccess-list198permiticmp55anyRouter(config)#access-list198permiticmp55anyRouter(config)#/access-list198permitipanyanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group198inRouter(config-if)#ipaccess-group198out答案:C解析:①IP访问控制列表有两种类型:一种是标准访问控制列表,只能检查数据包的源地址,表号范围是1~99,扩展的表号是1300~1999。第二种是扩展访问控制列表,除了可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头中的协议类型进行过滤。扩展访问控制列表表号范围是100~199,扩展的表号是2000~2699。②IP访问控制列表是一个连续的列表,至少由一个permit”(允许)语句和一个或多个“deny”(拒绝〉语句组成。③配置IP访问控制列表的首要任务就是使用acces-it*"或"ipaccess-istM命令,定义一个访问控制列表。"acces-lit"命令要求只能使用表号标识列表;而ipaccess-list”命令,既可以使用表号,也可以使用名字标识一个访问控制列表。④access-list语法是:access-listACL表号permitdeny源端地址源端反掩码目的地址目的端反掩码操作操作数。其中操作有:"t(小于)、“gt大于)”、“eq(等于)”、“neq(不等于)”,操作数指的的是端口数。⑤配置应用接口的语法:ipaccess-group表号in|out。选项A配置语句应该先拒绝排除的协议或者端口,然后允许其它协议或者端口进行数据传输,选项B前2句源端反掩码错误,选项D缺少deny语句。故选择C选项。66.下列关于RPR技术的描述中,错误的是()。A、RPR环能够在50ms内实现自愈B、RPR环中每一个节点都执行DPT公平算法C、RPR环限制数据帧只在源节点和目的节点之间的光纤段上传输D、RPR的内环与外环都可以传输数据分组与控制分组答案:B解析:RPR环中每一个结点都执行SRP公平算法。故选择B选项。67.在Windows2003中使用IIS建立Web站点后可以设置站点选项,下列不属于网站选项的是()。A、网站标识B、连接超时时间C、是否启用日志记录D、带宽限制答案:D解析:在Windows2003中使用IIS建立Web站点后可以设置站点的选项,其中网站选项包括网站标识(描述,IP地址,TCP端口,SSL端口),连接(连接超时和保持连接选项),启用日志记录。故选择D选项。68.下列关于光以太网在宽带城域网应用的描述中,错误的是()。A、光以太网设备与线路符合电信网络99.99%的高运行可靠性B、能根据用户需求动态分配带宽C、具有认证与授权功能D、提供计费功能答案:A解析:光以太网设备与线路符合电信网络99.999%的高运行可靠性,并具备以下特征:①能够根据终端用户的实际应用需求分配带宽﹔②具有认证与授权功能:③支持MPLS(多协议标签交换)﹔④提供计费功能;⑤能够方便、快速、灵活地适应用户和业务的扩展。故选择A选项。69.下列关于综合布线系统的描述中,错误的是()。A、STP比UTP的成本高B、对高速率终端可采用光纤直接到桌面的方案C、建筑群子系统之间一般用双绞线连接D、多介质插座用来连接铜缆和光纤答案:C解析:建筑群子系统是由连接各建筑物之间的线缆组成的,除了双绞线,还有光缆和电器保护设备等。70.某企业分配给产品部的IP地址块为92/26,分配给市场部的IP地址块为60/27,分配给财务部的IP地址块为28/27,那么这三个地址块经过聚合后的地址为()。A、/25B、/26C、28/25D、28/26答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具法是判断这些地址最左边的多少位相同的,需要如下三步第1步:将地址转换为二进制格式,并将它们对齐第2步:找到所有地址中都相同的最后一位。第3步:计算有多少位是相同的。92:100000060:010000028:0000000得0000000/25,即28/25,故选择C选项。71.在某Cisco路由器上使用命令“snmp-serverhost5system”进行SNMP设置,如果在管理站5上能够正常接收来自该路由器的通知,那么下列描述中错误的是()。A、管理站5使用UDP的161端口接收通知B、路由器上已用“snmp-serverenabletraps”设置了SNMP代理具有发出通知的功能C、路由器向管理站按照团体字system发送通知D、路由器使用SNMP版本1向管理站发送通知答案:A解析:管理站5使用UDP的162端口接收通知。故选择A选项。72.在Windows2003中,用于显示主机上活动的TCP连接状况的命令是()。A、nbtstat-aB、arp-aC、netstat-aD、netview答案:C解析:nbtstat功能是显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。arp功能是显示和修改ARP表项。netstat功能是显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息。netview功能是用于显示域列表、计算机列表或指定计算机上共享资源的列表。综上可知,C选项符合题目要求。故选择C选项。73.下列命令中,可检查DHCP客户机是否已获取IP地址、默认网关等配置信息的命令是()。A、ipConfig/allB、ipConfig/releaseC、nbtstat-rD、nbtstat-s答案:A解析:ipConfig/all:查看客户机获取的地址租约及其他配置信息情况;ipConfig/release:DHCP客户机用于地址租约释放;nbtstat-r:列出通过广播和WINS解析的名称;nbtstat-s:列出会话及其目的IP地址。故选择A选项。74.一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为()。A、4.4GbpsB、6.4GbpsC、6.8GbpsD、8.8Gbps答案:D解析:全双工端口带宽的计算方法是:端口数×端口速率×2。故该题的交换机总带宽为;24×100x2+2×1000×2=8800Mbps=8.8Gbps。75.常用数据备份方式包括完全备份、差异备份和增量备份,在数据恢复速度方面最慢和最快的方式分别为()。A、增量备份和差异备份B、差异备份和增量备份C、完全备份和增量备份D、增量备份和完全备份答案:D解析:备份策略比较:空间使用上:完全备份最多,增量备份最少,差异备份少于完全备份。备份速度上:完全备份最慢,增量备份最快,差异备份快于完全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备份。76.在不同AS之间使用的路由协议是()。A、RIPB、OSPFC、DiffServD、BGP-4答案:D解析:BGP-4是不同自治系统(AS)的路由器之间交换路由信息的协议。DiffServ:区分服务体系结构,它是一种保证服务质量(QoS)的网络技术。RIP和OSPF两个协议是AS内部所使用的协议。77.在通过Console进入一台刚出厂没有任何配置的Cisco路由器时,路由器进入的模式是()。A、GlobalConfigurationB、PrivilegedEXECC、RXBOOTD、Setup答案:D解析:在Cisco路由器上输入“configureterminal"命令,路由器将进入的工作模式是全局配置模式(GlobalConfiguration)。PrivilegedEXEC是特权模式,需要在用户模式(UserEXEC)模式下输入enable。Setup是设置模式,当通过Console端口进入一台刚出厂的没有任何配置的路由器时,就会进入该模式。RXBOOT模式是路由器的维护模式,在密码丢失时,可以进入该模式,以恢复密码。故选择D选项。78.一台交换机具有16个10/100Mbps全双工下联端口,它的上联端口带宽至少应为()。A、0.8GbpsB、1.6GbpsC、2.4GbpsD、3.2Gbps答案:D解析:全双工端口带宽的计算方法是:端口数×端口速率×2。交换机的全双工端口总带宽为16×100×2=3.2Gbps。因上联端口带宽是交换机的所有端口带宽的总和,故选择D选项。79.下列方式中,利用主机应用系统漏洞进行攻击的是()。A、Land攻击B、暴力攻击C、源路由欺骗攻击D、SQL注入攻击答案:D解析:应用入侵防护系统能够防止诸多入侵,其中包括Cookie篡改、SQL代码嵌入、参数篡改、缓冲器溢出、强制浏览、畸形数据包、数据类型不匹配以及其他已知漏洞等。由此可见,SQL注入攻击属于利用主机应用系统的漏洞而进行的攻击类型,故答案选D。80.下列关于Windows2003系统下DNS服务器参数的描述中,错误的是()。A、安装DNS服务时,根服务器被自动加入到系统中B、反向查找区域用于将P地址解析为域名C、主机记录的TTL是该记录被查询后放到缓存中的持续时间D、转发器用于将外部域名的查询转发给内部DNS服务器答案:D解析:转发器也是一个DNS服务器,是本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器。因此,本题选择D选项。81.传输速率为54Mbps的WLAN标准是()。A、802.11aB、802.11bC、802.11jD、802.11n答案:A解析:802.11a是无线网络标准,指定了最大数据传输速率为54Mbps和工作频段为5GHz,采用了多载波调制技术。802.116是802.11a的先行版本,最大数据传输速率为11Mb/s,主要为个人电脑提供完全的网络服务。802.11j在4.9GHz到5.0GHz之间的这个无线频率范围内增加信道,是8o2.11a的补充。802.11n将WLAN的传输速率由目前802.11a及802.11g提供的54Mbps,提高到300Mbps。82.下列关于ICMP的描述中,错误的是()。A、IP包的TTL值减为0时路由器发出"超时"报文B、收到"Echo请求"报文的目的节点必须向源节点发出"Echo应答"报文C、ICMP消息被封装在TCP数据包内D、数据包中指定的目的端口在目的节点无效时,源节点会收到一个"目标不可达"报文答案:C解析:ICMP消息封装在IP数据包内而非TCP数据包内。因此C项错误。83.下列关于BGP协议的描述中,错误的是()。A、当路由信息发生变化时,BGP发言人使用notification分组通知相邻自治系统B、一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信息C、两个属于不同自治域系统的边界路由器初始协商时要首先发送open分组D、两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系答案:A解析:BGP的打开(OPEN)分组用于与相邻的另一个BGP发言人建立相邻关系;更新(Update)分组用于发送某一路由的信息,以及列出要撤销的多条路由;保活(Keepalive)分组用来确认打开报文,以及周期性地证实相邻边界路由器的存在;通知(Notification)分组用于发送检测到的差错。故A选项错误。84.常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据恢复速度方面由快到慢的顺序为()。A、完全备份、增量备份、差异备份B、完全备份、差异备份、增量备份C、增量备份、差异备份、完全备份D、差异备份、增量备份、完全备份答案:B解析:几种常用备份策略的比较:空间使用上:完全备份最多,增量备份最少,差异备份少于完全备份。备份速度上:完全备份最慢,增量备份最快,差异备份快于完全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备份。综上可知,B选项符合题意,故选择B选项。85.下列命令中,可用于测试IP地址和域名之间转换的是()。A、nslookupB、pathpingC、pingD、traCert答案:A解析:nslookup命令用于测试域名到P地址转换。pathing命令的功能结合了ping命令和traCert命令的功I能,将报文发送到所经过的所有路由器,并根据每跳返回的报文进行统计。ping命令的功能通过发送ICMP报文并监听回应报文,来检查与远程或本地计算机的连接。traCert命令的功能通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。故选A选项。86.下列关于集线器的描述中,错误的是()。A、连接到一个集线器的所有结点共享一个冲突域B、集线器是基于MAC地址识别完成数据转发的C、通过在网络链路中串接一个集线器可以监听该链路中的数据包D、连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法答案:B解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。也就是说当它要向某结点发送数据时,不是直接把数据发送到目的结点,而是把数据包发送到与集线器相连的所有结点,即所有连接到集线器的结点共享一个冲突域,这种通信方式,如果在网络链路中串接一个集线器就能监听该链路中的数据包。连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法。故选B选项。87.根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于()。A、A类B、B类C、c类D、D类答案:C解析:美国国防部公布了《可信计算机系统评估维则》TCSEC(TnustedComputerSystemEvaluationCrtera),将计算机系统的安全可信度从低到高分为D、C、B、A四类共七个级别:D级,C1级,C2级,B1级,B2级,B3级,A1级。(最小保护)D级:该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windoows的低版本和DBASE均是这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。(自主保护类)C1级:具有自主访问控制机制、用户登录时需要进行身份鉴别。(自主保护类)C2级:具有审计和验证机制((对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的UNX和ORACLE等系统大多具有C类的安全设施。(强制安全保护类)B1级:引入强制访问控制机制,能够对主体和客体的安全标记进行管理。B2级:具有形式化的安全模型,着重强凋实际评价的手段,能够地隐通道进行限制。(主要是对存储隐通道)B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。Al级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。(其安全功能,依次后面包含前面的)因此用户能定义访问控制要求的自主保护类型系统属于C类。因此C选项正确。88.下列关于宽带城域网技术的描述中,错误的是()。A、宽带城域网带内网络管理是指利用网络管理协议SNMP建立网络管理系统B、宽带城域网保证QoS的主要技术有RSVP、Diff-Serv和MPLSC、宽带城域网可以利用NAT技术解决IP地址资源不足的问题D、宽带城域网能够为用户提供带宽保证,实现流量工程答案:A解析:管理宽带城域网有三种基本方案:带内网络管理、带外网络管理、同时使用带内和带外网络管理。所谓“带内”与“带外”网络管理是以传统的电信网络为基准的。利用传统的电信网络进行网络管理称为“带内”,而利用P网络及协议进行网络管理的则称为“带外。带内网络管理是指利用数据通信网(DCN)或公共交换电话网(PSTN)拨号
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 6300-2025船舶完工文件编制和提交规定
- 2025年初中七年级物理月考卷
- 2025年河北省石家庄市桥东区保安员招聘考试题库附答案解析
- 2025年建筑施工起重机械设备安全监督管理规定
- 2025年绿色能源热泵技术应用项目可行性研究报告及总结分析
- 锂离子电池原理介绍课件
- 2025年企业文化建设服务协议
- 2022年福建中烟工业有限责任公司招聘考试真题
- 2025年一级建造师之一建工程法规通关考试题库带答案解析
- 2020-2025年质量员之设备安装质量专业管理实务能力测试试卷A卷附答案
- JG/T 160-2004混凝土用膨胀型、扩孔型建筑锚栓
- 高一家长会化学教师课件
- 2025年中国电脑CPU散热器市场调查研究报告
- 2025年保密观考试题库及答案(真题版)
- 超市店长职责与工作流程
- 重症监护室护理管理制度范本
- 《社会体育指导员技术等级培训教材》
- 科研项目经费预算表格-科研项目经费明细
- 锂电池叉车充电使用安全
- 南京艺术学院《文学概论》2023-2024学年第二学期期末试卷
- (新版)多旋翼无人机超视距驾驶员执照参考试题(附答案)
评论
0/150
提交评论