2025年计算机等级-三级网络技术考前通关必练题库-含答案_第1页
2025年计算机等级-三级网络技术考前通关必练题库-含答案_第2页
2025年计算机等级-三级网络技术考前通关必练题库-含答案_第3页
2025年计算机等级-三级网络技术考前通关必练题库-含答案_第4页
2025年计算机等级-三级网络技术考前通关必练题库-含答案_第5页
已阅读5页,还剩272页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE1一、单选题1.使用名字标识访问控制列表的配置方法,在Cisco路由器的g03接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是()。A、Router(config)Hipaccess-listextendedWINSQLRouter(config-ext-nacl)denyanyanyudpeq1434Router(config-ext-nacl);#denyanyanytcpeq4444Router(config-ext-nacl);permitipanyanyB、Router(config)#ipaccess-liststandardWINSQLRouter(config-std-nacl)#denyudpanyanyeq1434Router(config-std-nacl)#denytcpanyanyeq4444Router(config-std-nacl)#permitipanyanyRouter(config-std-nacl)#exitRouter(config)#interfaceg0/3Router(config-if)#ipaccess-groupWINSQLinRouter(config-if)#ipaccess-groupWINSQLoutC、Router(config)#ipaccess-listextendedWINSQLRouter(config-ext-nacl)#permitipanyanyRouter(config-ext-nacl)#denyudpeq1434anyanyRouter(config-ext-nacl)#denytcpeq4444anyanyRouter(config-ext-nacl)exitRouter(config)#interfaceg0/3Router(config-if)ipaccess-groupWINSQLoutD、Router(config)#ipaccess-listextendedWINSQLRouter(config-ext-nacI)#Idenyudpanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq4444Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacI)exitRouter(config)#interfaceg0/3Router(config-if)ipaccess-groupWINSQLinRouter(config-if)#ipaccess-groupWINSQLout答案:D解析:用名字标识访问控制列表的配置方法:全局配置模式:Router(config)#ipaccess-listextended<name>在扩展或标准访问控制模式下配置过滤准则:Router(confg-ext-nacl)hpemitdenyprotocolourcewidcart-maskdestinationwidcard-mask[operator[operand]拒绝转发端口号为1434的UDP数据包:denyudpanyanyeq1434拒绝转发端口号为4444的TCP数据包:denytcpanyanyeq4444允许其他端口和其他类型的数据包:permitipanyany退出全局配置模式:Router(config-ext-nacl)#exit进入应用端口配置模:Router(config)#interfaceg0/3允许其他P数据包通过:Router(config-if)ipaccess-group<name>in[out故D选项正确。2.下列关于RPR技术的描述中,错误的是()。A、RPR能够在30ms内隔离出现故障的结点和光纤段B、RPR环中每一个结点都执行SRP公平算法C、两个RPR结点之间的裸光纤最大长度为100公里D、RPR的内环与外环都可以传输数据分组与控制分组答案:A解析:RPR采用自愈环的设计思想,能够在50ms的时间内,隔离出现故障的结点和光纤段,RPR环中每一个结点都执行SRP公平算法,两个RPR结点之间的裸光纤最大长度为100公里,RPR的内环与外环都可以传输数据分组与控制分组。选项A中时间是30ms,A选项错误,故选择A选项。3.一台CiscoPIX525防火墙有如下配置:Pix525(config)#nameifethernet0outsideesecurityVALUE1Pix525(config)#tnameifethernet1insidesecurityVALUE2Pix525(config)#nameifethernet2DMZsecurityVALUE3那么VALUE1、VALUE2、VALUE3可能的取值分别是()。A、0、50、100B、0、100、50C、100、0、50D、100、50、0答案:B解析:在缺省情况下,外部接口(outside)安全级别是0,内部接口〈inside)安全级别是100。中间接口dmz安全级别为50。4.下列关于RPR技术的描述中,错误的是()。A、可以对不同的业务数据分配不同的优先级B、能够在100ms内隔离出现故障的节点和光纤段C、内环和外环都可以用于传输数据分组和控制分组D、是一种用于直接在光纤上高效传输IP分组的传输技术答案:B解析:RPR采用自愈环的设计思想,能够在50ms的时间内隔离出现故障的结点和光纤段,提供SDH级的快速保护和恢复,同时不需要像SDH那样必须有专用的带宽,因此又进一步提高了环带宽的利用率。故选项B错误。5.下列关于使用线内供电将无线接入点连接至网络的描述中,错误的是()A、将以太网电缆的一端连接到接入点上标有Ethernet的RJ-45以太网接口B、电缆的另一端连接到带有线内供电的交换机C、电缆的另一端也可以连接到接入点的电源注入器上标有ToAP/Bridge的一端D、将电源模块的输出端接到接入点上标有48VDC的电源接口答案:D解析:Aironet1100系列接入点使用线内供电将无线.接入点连接至网络时接入线内供电交换面板。而采用本地电源连接以太网时,将电源模块的输出端接到接入点上标有48VDC的电源接口。6.常用数据备份方式包括完全备份、差异备份和增量备份,在数据恢复速度方面最慢和最快的方式分别为()。A、增量备份和差异备份B、差异备份和增量备份C、完全备份和增量备份D、增量备份和完全备份答案:D解析:备份策略比较:空间使用上:完全备份最多,增量备份最少,差异备份少于完全备份。备份速度上:完全备份最慢,增量备份最快,差异备份快于完全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备份。7.Windows系统DHCP客户机用于地址租约释放的命令是()。A、ipConfig/releaseB、netstatC、pingD、arp答案:A解析:ipConfig/release:DHCP客户机用于地址租约释放。netstat命令的功能是显示网络连接、路由表和网络接口信息,可以让用户得知有哪些网络连接正在运作。Ping是Windows系列自带的一个可执行命令,利用它可以检查网区经各是育岂够连通,分析判定网络故障。该命令只有在安装了TCP/IP协议后才可以使用。ARP协议是(AddressResolutionProtCol,地址解析协议)的缩写,ARP把IP地址解析成LAN硬件使用的媒体访问控制地址。故选择A选项。8.下列关于综合布线的描述中,错误的是()。A、双绞线扭绞可以减少电磁干扰B、与UTP相比,STP对外电磁辐射较小C、多介质插座是用来连接UTP和STP的D、作为水平布线系统电缆时,UTP电缆长度通常应该在90米以内答案:C解析:工作区子系统的信息插座大致可分为嵌入式安装插座(暗座)、表面安装插座和多介质信息插座和铜缆)等。其中,嵌入式安装插座是用来连接双绞线一等)的:多介质信息插座用来连接锏缆和光纤用一类大发e对"光纤到桌面"的需求。在综合布线系统中,水平布线子系统多采用5类(或超5类,或6类)4对非屏蔽双绞线。双绞线电缆长度应该在90m以内,信息插座应在内部作固定线连接。因此C选项错误。9.下列关于集线器的描述中,正确的是()。A、在网络中部署IDS时,可以使用集线器替代分路器(TAP)B、连接到集线器的节点发送数据时,将执行CDMA/CD方法C、连接到一个集线器的每个节点独享一个冲突域D、集线器是基于IP地址识别完成数据转发的答案:A解析:在网络中部署IDS时,通过在网络链路中串接一个集线器可以监听该链路中的数据包,可以使用集线器替代分路器(TAP)。连接到集线器的节点发送数据时执行CSMA/CD介质访问控制方法。连接到一个集线器的所有节点共享一个冲突域。集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。故选择A选项。10.下列关于邮件系统的描述中,错误的是()。A、邮件系统中SMTP协议使用的传输层协议为TCPB、接收方必须使用POP3从邮件服务器读取邮件C、邮件服务器间使用SMTP协议发送邮件D、通过Outlook发送邮件时,使用的协议是SMTP答案:B解析:接收方客户端软件可使用POP3或IMAP4协议从邮件服务器读取邮件。故选择B选项。11.下列关于集线器的描述中,错误的是()。A、集线器基于MAC地址完成数据帧转发B、连接到集线器的结点发送数据时采用CSMA/CD算法C、通过在网络链路中串接一个集线器可以监听该链路中的数据包D、连接到一个集线器的所有结点共享一个冲突域答案:A解析:集线器工作于物理层,以广播的形式进行数据转发。结点通过双绞线连接到一个集线器上,当其中一个结点发送数据的时候,所有结点都可以收到消息,即链路中串接集线器可以监听该链路中的数据包,且每次只能有一个结点能够发送数据,而其他的结点都处于接收数据的状态。连接到集线器的所有结点共享一个冲突域,这些结点执行CSMA/CD介质访问控制方法。12.下列删除VLAN的命令中,无法执行的是()。A、novlan1B、novlan2C、novlan100D、novlan1000答案:A解析:VLAN的ID数值范围为1~4049,其中1是缺省的VLAN,一般用于设备管理,且用户只能使用不能删除。因此A选项是无法执行的命令,故选A选项。13.某企业分配给产品部的IP地址块为92/26,分配给市场部的IP地址块为60/27,分配给财务部的IP地址块为28/27,那么这三个地址块经过聚合后的地址为()。A、/25B、/26C、28/25D、28/26答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步。第一步:将地址转换为二进制格式,并将它们对齐第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制-二进制转换时,只需计算最后一个点位就行了。92:100000060:010000028:0000000得0000000,即28/25。14.在Cisco路由器上配置DHCP服务,使得客户端可以分配到的地址范围是-00,默认路由是,分配的dns服务器地址是7和6,地址租用时间是4小时30分钟,不记录地址冲突日志。以下配置完全正确的是()。A、Router(config)#noipdhcpconflictloggingRouter(config)#ipdhcpexcluded-address0154Router(config)ipdhcppool139.72.69Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#dns-server76Router(dhcp-config)#lease0430B、Router(config)#noipdhcpconflictloggingRouter(config)#ipdhcpincluded-address00Router(config)#ipdhcppool139.72.69Router(dhcp-config)network55Router(dhcp-config)#default-routerRouter(dhcp-config)#dns-server76Router(dhcp-config)#lease0430C、Router(config)#noipdhcpconflictloggingRouter(config)#ipdhcpexcluded-address0154Router(config)#ipdhcppool139.72.69Router(dhcp-config)#network55Router(dhcp-config)#default-routerRouter(dhcp-config)#dns-server76Router(dhcp-config)#lease04.5D、Router(config)#noipdhcpconflictloggingRouter(config)ipdhcpincluded-address00Router(config)#ipdhcppool139.72.69Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#dns-server76Router(dhcp-config)#lease04.5答案:A解析:在Cisco路由器上配置DHCP服务时首先配置P地址池(Pool)的名称,并由此进入DHCPPool配置模式。在DHCPPool配置模式下,配置IP地址池的子网地址和子网掩码、缺省网关、域名和域名服务器的P地址、P地址的租用时间和取消地址冲突记录日志等参数。但排除不用于动态分配的IP地址是在全局配置模式下配置的。根据题意,客户端可以分配到的地址范围是-00,那么不用于动态分配的IP地址是01-54。①配置IP地址池的子网地址和子网掩码:在DHCPPool配置模式下,命令格式:network<网络地址><子网掩码>。②配置不参于动态分配的IP地址(除外地址):在全局配置模式下,命令格式:ipdhepexcluded-address<低地址><高地址>。③配置IP地址池的地址租用时间:在DHCPPool配置模式下,命令格式:lease{天[时][分]│无限}。B选项①②设置错误,参数应为子网掩码,不是子网掩码的反码,配置不参于动态分配的IP地址语句错误;C选项①③设置错误,参数应为子网掩码,不是子网掩码的反码,租用时间应设置为lease0430。和D选项②③设置错误,配置不参于动态分配的IP地址语句错误,租用时间应设置为lease0430。故选择A选项。15.某公司分配给人事部的IP地址块为24/27,分配给培训部的IP地址块为08/28,分配给销售部的IP地址块为92/28,那么这三个地址块经过聚合后的地址为()。A、92/25B、24/25C、92/26D、24/26答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步。第1步:将地址转换为二进制格式,并将它们对齐第2步:找到所有地址中都相同的最后一位。第3步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其他3个点位都相同,在进行十进制向二进制转换时,只需要计算最后一个点位就行了。24:110000008:101000092:1000000得1000000/26,即92/26,故选择C选项。16.下列入侵检测系统结构中,能够真正避免单点故障的是()。A、协作式B、层次式C、对等式D、集中式答案:C解析:对等模型的应用使得分布式入侵检测系统真正避免了单点失效的发生。故选择C选项。17.在Cisco路由器上封禁IP地址为3的主机,下列access-list配置,正确的是()。A、access-list112permitanyanyipaccess-list112denyiphost3anyaccess-list112denyipanyhost3B、access-list112denyiphost3anyaccess-list112denyipanyhost3access-list112permitanyanyipC、access-list112denyiphost3anyaccess-list112denyipanyhost3access-list112permitipanyanyD、access-list112denyiphost3anyaccess-list112denyiphostany3access-list112permitipanyany答案:C解析:①在路由器上使用访问控制列表(AccessControlList,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。(2acces-listi语法为:access-itacces-list-numberpermit(denyprotocolsourcewildcard-maskdestinationwildcard-mask[operator][operand]。A选项中,允许和拒绝的语句顺序不对,应该先执行拒绝语句然后再执行允许语句。B选项中access-list112permitanyanyip,ip协议放置的位置不对,ip协议应该放在permit后面。故B选项错误。D选项中access-list112denyiphostany3中""hostany"中语句错误,应该是anyhost,意为任何主机。综上所述,可知C选项正确。18.一台CisoPIX525防火墙的端口lethernet0作为内部接口,ethernetl作为外部接口,ethernet2连接DMZ,那么正确配置是()。A、pix525(config)nameifethernet0insidesecurity100pix525(config)#nameifethernet1outsidesecurityopix525(config)#nameifethernet2DMZsecurity50B、B、pix525(config)#nameifethernet0insidesecurity50pix525(config)#nameifethernet1outsidesecurity0pix525(config)#nameifethernet2DMZsecurity100C、pix525(config)#nameifethernet0insidesecurity0pix525(config)nameifethernet1outsidesecurity100pix525(config)#nameifethernet2DMZsecurity50D、pix525(config)#nameifethernet0insidesecurity0pix525(config)#nameifethernetloutsidesecurity50pix525(config)#nameifethernet2DMZsecurity100答案:A解析:在缺省情况下,ethermet0端口被命名为外部接口(outside),安全级别是0;ethernetl端口被命名为内部接口(insiide),安全级别是100。安全级别取值范围为1~99,数字越大安全级别越高19.一台交换机具有16个10/100Mbps全双工端口,它的总带宽应为()。A、0.8GbpsB、1.6GbpsC、2.4GbpsD、3.2Gbps答案:D解析:全双工端口带宽的计算方法是:端口数×端口速率×2。10/100Mbps最大带宽100Mbps,所以该交换机的总带宽是:16∗100Mbps∗2=3200Mbps=3.2Gbps,故选D选项。20.下列关于服务器技术的描述中,错误的是()。A、服务器磁盘性能表现在磁盘存储容量与I/O速度B、集群系统中一台主机出现故障时不会影响系统的正常服务C、在采用RISC结构处理器的服务器上通常使用UNIX操作系统D、热插拔功能允许用户在不切断电源的情况下,更换硬盘、主背板等答案:D解析:热插拔功能允许用户在不切断电源的情况下,更换硬盘、板卡等,不能在热插拔情况下更换主背板。21.下列对IEEE802.11b运作模式的描述中,错误的是()A、点对点模式最多可连接256台PCB、接入点负责频段及漫游管理,一个接入点最多可连接1024台PCC、基本模式是指无线网络规模扩充或无线和有线网络并存时的通信方式D、采用点对点模式时,插上无线网卡的PC需要由接入点与另一台PC连接答案:D解析:802.11b运作模式基本分为两种:点和基本模式。晨多校去即司与另一具有无线网卡的PB和有线式,只要PC插上无线网卡即可与另一具有无线网卡的PC连接,最多可连接256台PC。基本模式是指无线网络规模扩充或无线和有线网络并存时的通信方式,插上无线网卡的PC需要由接入)PC连接。接入点负责频段管理及漫游等指挥工作,一个接入点最多可连接1024台PC(无线网卡)。故选D选项。22.一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A、8.8GbpsB、12.8GbpsC、13.6GbpsD、24.8Gbps答案:C解析:本题求解可按照最大或最小端口速率进行计算,考试当中依据选项进行选择。全双工端口带宽的计算方法是:端口数×端口速率×2。23.若某大学分配给计算机系的IP地址块为28/26,分配给自动化系的IP地址块为92/26,那么这两个地址块经过聚合后的地址为()。A、/24B、/25C、28/25D、28/24答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步。第1步:将地址转换为二进制格式,并将它们对齐第2步:找到所有地址中都相同的最后一位。第3步:计算有多少位是相同的。28:00111011.00111111.00001111.1000000092:00111011.00111111.00001111.11000000得00111011.00111111.00001111.10000000/25,即28/25,故选择C选项。24.下列关于RAID的描述中,错误的是()。A、服务器需要外加一个RAID卡才能实现RAID功能B、RAID10是RAIDO和RAID1的组合C、一些RAID卡可以提供SATA接口D、RAID卡可以提供多个磁盘接口通道答案:A解析:RIAD(RedundantArraysofindependentDisks,磁盘阵列)需要有磁盘阵列控制器,在有些服务器主板中自带有磁盘阵列控制器,提供了相应的接口。而有些服务器主板上没有这种控制器,这样在使用磁盘阵列时就需要在服务器的PCI插槽上外加一个磁盘阵列卡。常见的RIAD有:RIADO,RIAD1-7,RIADO+1,RIAD10RIAD53,RAID10融合了RAIDO的高速和RAIDl的安全,它是RAIDO和RAIDI的组合。综上可知,选项A说法太绝对,因此选项A错误,故选A选项。25.下列关于Windows2003系统wwW服务器的描述中,正确的是()。A、Web站点必须配置静态的IP地址B、在一台服务器上只能构建一个网站C、访问Web站点时必须使用站点的域名D、建立Web站点时必须为该站点指定一个主目录答案:D解析:Web站点可以配置静态IP地址,也可以配置动态IP地址,因此A选项错误。而同一台服务器可以构建多个网站,B选项错误。访问Web站点时必须使用站点的域名,也可以使用站点的IP地址,因此C选项错误。建立Web站点,时必须为每个站点指定一个主目录,也可以是虚拟的子目录。因此D选项正确。26.下列关于集线器的描述中,正确的是()。A、集线器是基于IP地址识别完成数据转发的B、连接到集线器的一个结点发送数据时,只有目的结点能够收到C、通过在网络链路中串接一个集线器可以监听数据包D、集线器的每个结点拥有独立的冲突域答案:C解析:集线器是以太网中心设备,所有节点通过双绞线连接到一个集线器上,当一个结点发送数据时,所有的结点都能接收到数据,因此集线器仍然工作在物理层,所有连接在一个集线器上的节点都属于同一个“冲突域”。在任何一个时间段中,只能有一个节点可以发送数据帧,而其他节点只能处于接收状态。故选择C选项。27.IP地址36/23和/25的子网掩码分别为()。A、和B、和C、和D、和28答案:D解析:/23表明子网掩码从左边第一位开始一共有23个1,即11111111.11111111.11111110.00000000,转换成十进制得,同理/25可以求得子网掩码是28。故选择D选项。28.在某园区网中,路由器R1的GEO0/1(/30)与路由器R2的GEO1(/30相连,R2的GE0/2(/30)与R3的GEO/1(0/30)相连,R3的GE0/2(3/30)直接与Internet上的路由器相连,路由器R1缺省路由的正确配置是()。A、iprouteB、iprouteC、iproute0D、iproute3答案:A解析:由题可知,路由器Rl访问Intereti下一跳路由接口指向R2的GEO/1。因此路由器R1访问Internet的默认路由配置语句如下:iproute29.在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是()。A、SYNFlooding攻击B、Cookie篡改攻击C、DDOS攻击D、Smurf攻击答案:B解析:SYNFlooding攻击、DDOS攻击和Smurf攻击都属于拒绝服务攻击,可以被基于网络的入侵防护系统阻断。因此,B选项正确30.下列选项中,在Windows2003系统中DHCP服务器添加排除时必须输入的是()。A、起始IP地址B、结束IP地址C、子网掩码D、排除名称答案:A解析:在Windows2003系统中DHCP服务器添加排除时输入起始IP地址和结束IP地址,当排除一个单独的地址,结束IP地址省略。故选择A选项31.在建筑群布线子系统可采用的四种铺设方式中,对线缆保护相对最不利的两种方式分别是()。A、巷道布线和架空布线B、地下管道布线和架空布线C、架空布线和直埋布线D、地下管道布线和直埋布线答案:C解析:地下管道布线法:是由管道和入孔组成的地下系统,用来对网络内的各建筑物进行互联。由于管道是由耐腐蚀材料做成的,所以这种方法对电缆提供了最好的机械保护,使电缆受到维修的机会减到最小程度。直埋布线法:该方法除了穿过基础墙部分电缆外,电缆的其余部分都没有管道保护,最容易受到破坏。巷道布线法:利用建筑物之间的地下巷道铺设电缆,不仅造价低而且还可以利用原有的安全设施给线缆提供保护。由于地下巷道存在热水管道,因此可能会把电缆烫伤。架空布线法:利用原有的电线杆布线,这种布线方法成本较低,但是保密性、安全性和灵活性较差。故选择C选项。32.ICMP报文类型号为3时表示()。A、目标不可达B、超时C、时间戳请求D、重定向答案:A解析:在ICMP协议中,目标不可达的报文类型为3,超时的报文类型为11,时间戳请求的报文类型为13,重定向的报文类型为5。故选择A选项。33.下列对STP生成树结构的描述中,错误的是()。A、STP无论是根的确定,还是树状结构的生成,主要依靠BPDU提供的信息B、在配置BPDU的BridgeID中,优先级的取值范围是0~61440C、拓扑变化通知BPDU数据包的长度不超过4个字节D、配置BPDU数据包的长度小于等于32个字节答案:D解析:从STP的工作原理可以看出,无论是根的确定,还是树状结构的生成,主要依靠BPDU提供的信息。在配置BPDU的BridgeID中,优先级的取值范围是0~61440,增量为4096,优先级的值越小,优先级越高。BPDU数据包有两种类型,一种是包含配置信息的配置BPDU(不超过35个字节),另一种是包含拓扑变化信息的拓扑变化通知BPDU(不超过4个字节)。故选择D选项。34.正向查找区域用于将域名解析为IP地址,在Windows系统中可以测试域名到IP地址解析功能的命令是()。A、nslookupB、hostnameC、routeD、ipConfig答案:A解析:nslookup命令用于监测网络中DNS服务器是否能正确实现域名解析。hostname命令用于显示当前主机名。route命令用于显示或修改本地P路由表条目信息。ipConfig命令用于显示当前TCP/IP网络配置信息。故选择A选项。35.下列关于ADSL的描述中,错误的是()。A、ADSL使用一对铜双绞线B、ADSL的上下行速率是相同的C、ADSLModem用于连接计算机D、采用ADSL技术可以通过PSTN接入Internet答案:B解析:ADSL在现有的用户电话铜双绞线上,以重叠和不干扰传统模拟电话业务下提供高速数字业务。由于电话铜双绞线通常用于传输模拟信号,为了传输数字信号,计算机需要在传输信道和计算机之间采用ADSLModem进行调制解调。ADSL技术提供了非对称特性,上行速率在64kbps-640Okbps,下行速率在50Okbps~7Mbps。用户可以根据需求,采用上行和下行速率。36.下列关于Serv_UFTP服务器安装、配置的描述中,错误的是()。A、匿名用户“anonymous”是由服务器自动添加的B、最大上传或最大下载速率是指整个服务器占用的带宽C、服务器最大用户数是指服务器允许同时在线的最大用户数量D、配置域的存储位置时,小的域应选择.INI文件存储而大的域应选择注册表存储答案:A解析:创建新域添加用户时,用户名若为“最大下载速anonymous",则被系统自动判定为匿名用户。最大上传或率是指整个FTP服务器占用的带宽。服务器最大用户数是指服务器允许同时在线的最大用户数量。配置域的存储位置时,小的域应选择.INI文件存储,而大的域(用户数大于500)应选择注册表存储。综上所述,A选项错误。37.一主机使用“ping.Cn”命令时,若得到信息为"Ping请求找不到主机.Cn”,表明域名.Cn不存在。在解析域名过程中,产生域名不存在报文的服务器是()。A、根域名服务器B、Cn域名服务器C、edu域名服务器D、bupt域名服务器答案:D解析:域名服务器DNS按层次分为三种:①根服务器,在Internet上有13个根DNS服务器(标号为at~m);2顶级域(TLD)服务器,这些服务器负责顶级域名(如Com、oRG、net、edu、gov)和所有国家的顶级域名(如Cn)﹔③权威DNS服务器,在Internet上具有公共可访问主机〈如WWW服务器和FTP服务器)的每个组织机构必须提供公共可访问的DNS记录。选项A,13个根服务器中1个为主根服务器,放置在美国。其余12个均为辅根服务器,美国9个,欧洲2个,位于英国和瑞典,亚洲1个位于日本。Cn和edu属于顶级域名也存在,故只有fs和bupt可能不存在。故选择D选项。38.下列关于Windows2003系统下WWW服务器的描述中,错误的是()。A、在Windows2003中添加操作系统组件IIS即可实现Web服务B、在Web站点的主目录选项卡中,可配置主目录的读取和写入等权限C、Web站点必须配置静态IP地址D、在一台服务器上可构建多个网站答案:C解析:在一台服务器上可构建多个网站,为了确保客户端的请求能达到正确的网站,必须为服务器上的每个站点配置唯一的标识符。标识符通常有三种:主机头名称、IP地址、非标准的TCP端口号。通过分析可知,Web站点没必要配置静态IP地址。C选项错误,故选择C选项。39.下列关于无线统一网络中AC功能的描述中,错误的是()A、优化发射功率,根据所需要覆盖的范围设置每个AP的发射功率B、实现客户端设备的第二层或第三层漫游,但切换的时间比较长C、根据区域内其他活动的接入点信息动态地给每个AP选择并配置RF信道D、根据覆盖范围内的信号情况,动态地自动调整AP的发射功率答案:B解析:无线统一网络AC功能主要包括:①动态地分配信道:AC根据区域内其他活动的接入点,为每个AP选择并配置RF信道;②优化发射功率:AC根据所需的覆盖范围设置每个AP的发射功率,发射功率还将定期地自动调整;③自我修复无线覆盖范围:如果某个AP出现故障,将自动调高周围AP的发射功率,以覆盖出现的空洞;④灵活的客户端漫游:客户端可在第二层或第三层漫游,且切换时间非常短;⑤动态地客户端负载均衡;⑥RF监控;⑦安全性管理。故选择B选项。40.IP地址块25/11的子网掩码可写为()。A、B、C、D、答案:C解析:由IP地址块25/11可知,网络号为前11位,则子网掩码为前11位全1、后21位为0,即为11111111.11100000.00000000.00000000,点分十进制为。41.下列关于Windows2003系统下DHCP服务器参数的描述中,错误的是()。A、作用域是网络上IP地址的连续范围B、排除是从作用域内排除的有限IP地址序列C、保留不可以使用被排出的IP地址序列D、地址池是作用域应用排除范围之后剩余的IP地址答案:C解析:在配置DHCP服务时,保留地址可以使用作用域地址范围中的任何IP地址。因此C选项描述错误,所以本题的正确答案是C。42.下列关于宽带城域网核心交换层特点的描述中,错误的是()。A、将多个汇聚层连接起来B、实现与主干网络的互联,提供城市的宽带IP数据出口C、根据接入层的用户流量进行本地路由、过滤、流量均衡D、为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境答案:C解析:宽带城域网核心交换层特点的是将多个汇聚层连接起来,为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境,提供宽带城域网的用户访问Internet所需要的路由服务。选项C属于汇聚层的功能。43.下列对蓝牙技术指标的描述中,错误的是()A、工作频段是ISM频段2.402GHz~2.480GHzB、异步信道速率:非对称连接433.9kbps/57.6kbps,对称连接:723.2kbpsC、同步信道速率:64kbpsD、发射功率及覆盖:0dBm覆盖1~10m,20dBm覆盖100m答案:B解析:异步信道速率:非对称连接723.2kbps/57.6kbps,对称连接:433.9kbps(全双工)。故选择B选项。44.下列一台Catalyst3500配置STP命令和提示符完全正确的是()。A、Cisco-3548(config)#tspanning-treevlan126priority8192Cisco-3548(config)#intg0/1Cisco-3548(config-if)#tspanning-treePortfastB、Cisco-3548(config)#tspanning-treevlan126priority8192Cisco-3548(config)#intg0/1Cisco-3548(config)#spanning-treeportfastC、Cisco-3548#spanning-treevlan126priority81920Cisco-3548#intg0/1Cisco-3548ttspanning-treeportfastdefaultD、Cisco-354(config)#spanning-treevlan126priority81920Cisco-3548(config)#intg0/1Cisco-3548(config-if)#tspanning-treePortfast答案:A解析:Catalyst3500交换机配置优先级的命令是在全局配置模式下输入spanning-treevlan<vlans>priority<0-61440>,然后进入端口,在端口配置模式下(config-if)#输入spanning-treeportfast配置portfast生成树。故选择A选项。45.采用RSA算法,网络中N个用户之间进行加密通信,需要密钥个数是()。A、NB、2NC、N∗(N-1)D、N∗N答案:B解析:RSA算法属于非对称加密算法中的一种算法。非对称加密算法中,如果网络中有N个用户之间进行通信加密,则需要使用N对密钥,即2N个密钥。故选B选项。46.下列关于集线器的描述中,错误的是()。A、连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法B、在网络中部署IDS时,可以使用集线器替代分路器(TAP)C、连接到一个集线器的所有结点共享一个冲突域D、集线器是基于MAC地址识别完成数据转发的答案:D解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送,连接到一个集线器的所有结点构成一个冲突域。通过在网络链路中串接一个集线器可以监听该链路中的数据包。连接到集线器的结点发送数据时执行CSMA/CD介质访问控制方法,在网络中部署IDS时,可以使用集线器替代分路器(TAP)。47.下列入侵检测系统结构中,能够真正避免单点故障的是()。A、协作式B、层次式C、对等式D、集中式答案:C解析:对等模型的应用使得分布式入侵检测系统真正避免了单点失效的发生。故选择C选项。48.下列一台Catalyst3500配置STP的命令和提示符完全正确的是()。A、Cisco-3524(config)tspanning-treevlan112priority8192Cisco-3524(config)#intf0/6Cisco-3524(config-if)#spanning-treePortfastB、Cisco-3524(config)#tspanning-treepriority8192vlan112Cisco-3524(config)#intf0/6Cisco-3524(config)#spanning-treeportfastC、Cisco-3524(config)#tspanning-treepriority8192vlan112Cisco-3524(config)#tintf0/6Cisco-3524(config)#tspanning-treeportfastDefaultD、Cisco-3524>(enable)setspantreeenable112Cisco-3524>(enable)setspantreePriority8192Cisco-3524>(enable)setspantreePortfast1/6enable答案:A解析:Catalyst3500交换机配置优先级的命令是在全局配置模式下输入spanning-treeVlanpriority<0-61440>,然后进人蠕口,仕而口置模式下配置portfast生成树。default表示缺省,默认打开所有端口,本题只需要设置fO/6端口即可。故选择A选项。49.下列对IPv6地址FE23:0:0:050D:BC:0:0:03DA的简化表示中,错误的是()。A、FE23.::50D:BC:0:0:03DAB、FE23:0:0:050D:BC::03DAC、FE23:0:0:50D:BC::03DAD、FE23::50D:BC::03DA答案:D解析:IPv6可以通过删除每个16位块中的前导0和压缩0,即删除某些地址类型中包含一系列的0的办法来简化IPv6地址。需要注意的是双冒号::在一个IPv6地址中只能出现一次。50.下列技术中,不属于宽带城域网QoS保证技术的是()。A、DiffServB、MPLSC、PSTND、RSVP答案:C解析:宽带城域网保证服务质量QoS要求的技术有:资源预留(RSVP)、区分服务(DiffSserv)与多协议标记交换(MPLS)。PSTN为公共交换电话网络,是一种全球语音通信电路交换网络。故选择C选项。51.下列技术中,不属于无线接入技术的是()。A、AdhocB、RSVPC、WiFiD、WiMAX答案:B解析:RSVP(ReSourceReserVationProtocol,资源预留协议)最初是IETF为QoS的综合服务模型定义的一个信令协议,用于在流(flow)所经路径上为该流进行资源预留,从而满足该流的QoS要求不属于无线接入技术。故选择B选项。52.攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。A、DDoS攻击B、SYNFlooding攻击C、Land攻击D、Wannacry攻击答案:B解析:DDoS攻击《分布式拒绝服务攻击))∶攻击者攻破了多个系统,并利用这些系统去集中攻击其他目标,成百上千的主机发送大量的请求,受害设备因无法处理而拒绝服务。SYNFlooding攻击:利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。Land攻击:向某个设备发送数据包,并将数据包的源P地址和目的IP地址都设置成攻击目标的地址。WannaCry攻击:一种电脑软件勒索病毒。故选择B选项。53.采用IEEE802.11b标准将两栋楼内的局域网互连为一个逻辑网络,应使用的无线设备是()A、无线网桥B、无线路由器C、无线接入点D、无线网卡答案:A解析:无线接入点也就是无线AP,用于集合无线或者有线终端,作用类似于集线器和交换机。无线路由器是具有路由功能的AP,用于建立一个更小的无线局域网。无线网桥主要用于连接几个不同的网段,实现较远距离的无线数据通信。无线网卡,用于两个拥有无线网卡的计算机间点对点通信,组成一个最小的无线局域网,所以此题选A。54.下列命令中,不能用于测试域名到IP地址转换的是()。A、netB、nslookupC、pingD、traCert答案:A解析:net命令用于管理网络环境、服务、用户、登陆等本地信息。nslookup命令用于测试域名到IP地址:转换。ping命令的功能通过发送ICMP报文并监听回应报文,来检查与远程或本地计算机的连接。traCert命令的功能通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。ping命令和traCert命令均可测试域名与IP地址转换是否正常。故选A选项。55.下列关于RAID的描述中,正确的是()。A、RAID1可靠性优于RAID5B、有些RAID卡可以提供SATA接口C、RAID卡只提供一个磁盘接口通道D、需要外加一个RAID卡才能实现RAID功能答案:B解析:RAID磁盘阵列需要有磁盘阵列控制器,有些服务器主板中就自带有这个RAID控制器,提供了相应的接口。而有些服务器主板上没有这种控制器,这样在需要配置RAID时,就必须外加一个RAID卡(阵列卡)插入服务器的PCI插槽中,使DE破版盘支持RAID技术。同时随着SATA接口技术的成熟,基于SATA接口的RAID阵列卡也非常多。RAID1是磁盘阵列中单位成本最高的,但提供了很高的数据安全性和可用性。RAID5是一种存储性能、数据安全和存储成本兼顾的存储解决方案。RAID5可以理解为是RAID0和RAIDI的折中方案。RAID5可以为系统提供数据安全保障,但保障程度要比Mirror低而磁盘空间利用率要比Mirror高。RAID5具有和RAID0相近似的数据读取速度,只是多了一个奇偶校验信息,写入数据的速度比对单个磁盘进行写入操作稍慢。同时由于多个数据对应一个奇偶校验信息,RAID5的磁盘空间利用率要比RAID1高,存储成本相对较低,是目前运用较多的一种解决方案。故选择B选项。56.以下关于在Catalyst3500上配置STP,正确的是()。A、Cisco-3548(config)#spanning-treevlan126priority8192Cisco-3548(config)#intfO/1Cisco-3548(config-if)#spanning-treePortfastB、Cisco-3548(config)#tspanning-treevlan126priority8192Cisco-3548(config)#intf0/1Cisco-3548(config)spanning-treeportfastC、Cisco-3548#spanning-treevlan126priority81920Cisco-3548#intfO/1Cisco-3548#spanning-treeportfastdefaultD、Cisco-354(config)#spanning-treevlan126priority81920Cisco-3548(config)#intf0/1Cisco-3548(config-if)#spanning-treePortfast答案:A解析:Catalyst3500交换机配置优先级的命令是在全局配置模式下输入spanning-treevlanpriority<0-61440)>,故排除C、D选项。B选项第三条语句应在端口配置模式下进行。故本题选择A选项。57.下列Cisco路由器进入vty配置模式后的命令提示符,正确的是()。A、Router<B、Router(config)<C、Router(config-line)<D、Router(config-if)<答案:C解析:在全局配置模式下进入虚拟终端配置模式:Router(config)<linevty015Router(config-line)58.下列关于IEEE802.11b协议的描述中,错误的是()A、采用CSMA/CA介质访问控制方法B、允许无线节点之间采用对等通信方式C、室内环境通信距离最远为100米D、最大传输速率可以达到54Mbps答案:D解析:IEEE802.11b无线局域网的带宽最高可达11Mbps,802.11a的最大带宽是54mbps。因此,本题的正确答案是D。59.下列关于Ethernet物理层标准命名方法(xType-yName)的描述中,错误的是()。A、x表示以Mbps为单位的传输速率B、Type表示数据传输方式是基带还是频带C、y表示以米为单位的网段最大长度D、IEEE802.310Base-5采用基带传输答案:C解析:y表示网段的最大长度,单位为100m。因此C选项错误,故选C选项。60.下列对VLAN标识的描述中,错误的是()。A、VLANname用48个字符表示,可以是字母和数字B、IEEE802.1Q标准规定,VLANID用12bit表示C、在VLANID标准范围内可用于Ethernet的VLANID为2-1000D、在建立一个ID为300的VLAN时,若没给名字,系统则用缺省的VLAN名VLAN00300答案:A解析:VLANname用32个字符表示,可以是字母和数字。故选择A选项。61.下列关于交换机的四种交换结构特点的描述中,错误的是()。A、矩阵交换结构的交换机具有交换速度快、延时小、结构紧凑、实现相对简单的优点,但它不易扩展,不方便进行性能监控B、总线交换结构的交换机具有性能好,便于堆叠扩展等优点,缺点是对总线的带宽要求较高、不容易实现广播C、共享存储器交换结构的交换机具有结构简单、易于实现的优点,缺点是延时会随着规模扩大而增加,成本较高D、软件执行交换结构的交换机具有结构灵活、容易升级等优点,主要用于早期的交换机产品上,缺点是交换速度慢、堆叠困难答案:B解析:交换机的交换结构有软件执行交换结构、矩阵交换结构、总线交换结构和共享存储器交换结构。总线交换结构具有性能好、堆叠扩展、易实现帧的广播、易监控管理、易实现多个输入对一个输出的帧传送的特点,但他对总线的带宽要求比较高,一般总线带宽应为端口带宽的总和。故选择B选项。62.不能用于测试FTP服务器是否正常工作的是()。A、使用浏览器B、使用ping命令C、使用FTP客户端软件D、使用telnet命令答案:B解析:ping命令主要功能是通过发送ICMP报文并监听回应报文,来检查与远程或本地计算机的连接。故选择B选项。63.VDSL上下行速率为()。A、1.544Mbps/1.544MbpsB、640Kbps/1.5MbpsC、64Kbps/6MbpsD、2.3Mbps/51Mbps答案:D解析:VDSL(甚高比特率数字用户线)技术具有非对称带宽特性,上行速率为2.3Mbps,下行速率为51Mbps。故选择D选项。64.下列对IPv6地址FE80:0:0:0801:FE:0:0::04A1的简化表示中,错误的是()。A、FE8::801:FE:0:0:04A1B、FE80::801:FE:0:0:04A1C、FE80:0:0:801:FE::04A1D、FE80:0:0:801:FE::4A1答案:A解析:由于IPv6地址中许多地址的内部可能有很多个0,所以,有几种优化方法可以使用。第一种,在一个组内,前导的0可以省略,比如,04A1可以写成4Al。第二种16个“0”位构成的一个或多个组可以用一对冒号来代替。因此,此题中的IPv6地址可写成B.C.D选项中的三种。而A中FE80中的“0”是不可以省略的,所以,选项A中的表示是错误的。65.在Cisco路由器上建立一个名为zw10O的DHCP地址池,地址池的IP地址是/24,其中不用于动态分配的地址有-0,缺省网关为,域名为,域名服务器地址为6,地址租用时间设定为6小时30分钟。下列DHCP地址池的配置,正确的是()。A、Router(config)#ipdhcppoolzw100Router(dhcp-config)ipdhcpexcluded-address0Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#domain-nameRouter(dhcp-config)#dns-serveraddress6Router(dhcp-config)#lease0630B、Router(config)ipdhcpexcluded-address0Router(config)#ipdhcppoolzw100Router(dhcp-config)networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#domain-nameRouter(dhcp-config)#dns-serveraddress6Router(dhcp-config)#lease0630C、Router(config)#ipdhcpexcluded-address-10Router(config)#ipdhcppoolzw100Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#domain-nameRouter(dhcp-config)#dns-serveraddress6Router(dhcp-config)#lease0630D、Router(config)ipdhcpexcluded-address0Router(config)#tipdhcppoolzw100Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#domain-nameRouter(dhcp-config)#dns-serveraddress6Router(dhcp-config)Hlease3060'答案:B解析:配置地址池的语法:在全局配置模式下(config)#:ipdicppool地址池名称。然后在DHCPPool配置模式下(dhcp-config)#:network网络地址子网掩码。配置不用于动态分配的IP地址(又称为除外地址)语法是:在全局配置模式下(config)#:ipdhcpexcluded-addresslow-address[high-address]。配置IP地址池缺省网关:在DHCPPool配置模式下(dhcp-config)#default-routeraddress[address2..address8]配置IP地址池的域名系统:在DHCPPool配置模式下(dhcp-config)#domain-name<name>配置IP地址池的域名服务器的IP地址:在DHCPPool配置模式下(dhcp-config)#dns-serveraddress服务器地址配置IP地址池的地址租用时间:在DHCPPool配置模式下(dhcp-config)#:lease日小时分钟秒。如果是6小时30分,则格式为0(O天)6(6小时)30(30分钟)需要注意的是,路由表是按行进行执行的,因此除外地址要首先配置,然后才能配置剩下的地址。根据分析可知,B选项符合要求,故选B选项。66.下列关于Windows系统下DNS服务器的描述中,错误的是()。A、反向查找区域中主机的指针记录必须手工添加B、DNS服务器中的根DNS服务器不需管理员手工配置C、动态更新允许客户机在发生更改时动态更新其资源记录D、nslookup命令可以测试正向和反向查找区域答案:A解析:DNS服务器在正向查找区域自动增加主机的指针记录,而反向查找区域可以手工增加主机的指针记录,也可以自动添加指针记录。故选择A选项。67.下列不属于Windows2003系统下DNS服务器的参数是()。A、作用域B、资源记录C、正向查找区域D、反向查找区域答案:A解析:DNS服务器配置的主要参数:(1)正向查找域(将域名映射到IP地址数据库,用于将域名解析为IP地址)。(2)反向查找域(将IP地址映射到域名数据库,用于将IP地址解析为域名)。(3)资源记录(区域中的一组结构化记录,包括主机地址资源记录、邮件交换器资源记录和别名资源记录)。(4)转发器(本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器)。因此,A选项不是DNS服务器参数。68.下列对IPv6地址1234:0:0:0803:FE:0:0:016E的简化表示中,错误的是()。A、1234:0:0:803:FE::016EB、1234::803:FE::016EC、1234::803:FE:0:0:016ED、1234:0:0:803:FE::16E答案:B解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用::(双冒号)来表示,但是一个IPv6地址只允许有一个双冒号;不能将一个段内有效的0压缩掉。选项B中有2个双冒号,故选择B选项。69.下列关于Serv_UFTP服务器配置的描述中,错误的是()。A、当FTP服务器有多个IP地址或使用动态IP地址时B、FTP服务器的缺省端口号为20,配置时也可输入选定的端口号C、添加用户时需输入用户的密码,密码长度最多为8个字符D、检查匿名用户密码选项是指使用匿名用户登录时需用电子邮件地址作为登录密码答案:B解析:不需输入IP地址FTP服务器的缺省端口号为21,配置时也可输入选定的端口号。故选择B选项。70.若两台服务器系统可用性分别达到99.999%和99.99%,那么下面关于两台服务器每年停机时间的描述中正确的是()。A、两台服务器每年的停机时间之差不可能大于5分钟B、两台服务器每年的停机时间之和不可能大于58分钟C、两台服务器每年的停机时间必须小于等于的时长分别是8.8小时和5分钟D、两台服务器每年的停机时间必须小于等于的时长分别是8.8小时和53分钟答案:B解析:1-((停机时间(单位是小时))/(365×24))×100%=服务器可用性百分比,其中365指的是365天,24是每天24小时。分别带入公式的1-(X/(365x24))×100%=99.999%,得0.0876小时。1-(X/(365x24))∗100%=99.99%,得0.876。如果要保证服务器系统可用性达到99.999%和99.99%,系统的每年的停机时间要小于0.0876小时和0.876小时。5分钟约是0.0833小时,53分钟约是0.883小时。采用估算的方法,二者时间之和小于58分钟。故选择B选项。71.常用的数据备份方式包括完全备份、增量备份和差异备份,三种方式在备份时使用的存储空间由少到多的顺序为()。A、完全备份、增量备份、差异备份B、完全备份、差异备份、增量备份C、增量备份、差异备份、完全备份D、差异备份、增量备份、完全备份答案:C解析:备份策略比较:空间使用上:完全备份最多,增量备份最少,差异备份少于完全备份。备份速度上:完全备份最慢,增量备份最快,差异备份快于完全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备份。故选C选项。72.一台CiscoPIX525防火墙有如下配置:Pix525(config)#nameifethernet0outsidesecurityVALUE1Pix525(config)#nameifethernetlinsidesecurityVALUE2Pix525(config)#nameifethernet2DMZsecurityVALUE3那么VALUE1、VALUE2、VALUE3可能的取值分别是()。A、0、50、100B、0、100、50C、100、0、50D、100、50、0答案:B解析:在缺省情况下,外部接口(outside)安全级别是0;内部接口(inside)安全级别是100。中间接口dmz安全级别为50。安全级别的取值范围是1~99,数字越大安全级别越高。综上可知,选项B符合要求,故选择B选项。73.下列关于路由器技术指标的描述中,错误的是()。A、路由器的包转发能力与端口数量、端口速率、包长度和包类型有关B、高性能路由器一般采用共享背板的结构C、丢包率是衡量路由器超负荷工作能力的指标之一D、路由器的服务质量主要表现在队列管理机制与支持的QoS协议类型上答案:B解析:背板是路由器输入端与输出端之间的物理通道,它决定了路由器的吞吐量。高性能路由器一般采用交换式结构,而传统的路由器采用的是共享背板的结构。74.下列选项中,不属于电子邮件系统协议的是()。A、POP3B、CMIPC、IMAPD、SMTP答案:B解析:POP3(PostOffiCeProtCol-Version3,邮局协议版本3)。是TCP/IP协议族中的一员,POP3服务所用的端口为110,由RFC1939定义。本协议主要用于支持使用客户端远程管理在服务器上的电子邮件。CMIP(CommonManagementInformationProtCol,通用管理信息协议)主要解决不同厂商、不同机种的网络之间互通而创建的开放系统互联网络管理协议。IMAP(InternetMailACessProtCol,交互式邮件存取协议)它的主要作用是邮件客户端(例如MSOutlookExpress)可以通过这种协议从邮件服务器上获取邮件的信息,下载邮件等SMTP(SimpleMailTransferProtCol,即简单邮件传输协议),它是一组用于由源地址到目的地址传送邮件的规则,由它来控制信件的中转方式。由此可知,选项B不是电子邮件系统的协议。故选B选项。75.下列关于RPR技术的描述中,错误的是()。A、RPR环中每一个节点都执行SRP公平算法B、在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回C、RPR将沿逆时针传输的光纤环叫做内环D、RPR环能够在50ms内实现自愈答案:B解析:弹性分组环(RPR)是一种直接在光纤上高效传输P分组的传输技术,它采用双环结构,这一点与FDD结构相同,并将沿顺时针传输的光纤叫做外环,将沿逆时针传输的光纤叫做内环。RPR环限制数据帧只在源结点与目的结点之间的光纤段上传输,当源结点成功地发送一个数据帧之后,这个数据帧要由目的结点从环中收回。RPR环中每个结点都执行SRP公平算法,使得结点之间能够获得平等的带宽,防止个别结点因流量大而造成环拥塞。此外,RPR采用自愈环的设计思想,能够在50ms的时间内隔离出现故障的结点和光纤段,提供SDH级快速保护和恢复。因此,B项表述错误。76.在Windows2003中,用于显示域列表、计算机列表的命令是()。A、ipconfigB、nbtstat-aC、netviewD、nslookup答案:C解析:ipconfig命令用于显示当前TCPIP网络配置信息。Nbtstat-a命令用于列出指定名称的远程计算机的名称表。nslookup命令用于监测网络中DNS服务器是否能正确实现域名解析。netview命令用于显示域列表、计算机列表或指定计算节L二源列表。故选择C选项。77.攻击者利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。A、跨站脚本攻击B、Land攻击C、SYNFlooding攻击D、Wannacry攻击答案:C解析:跨站脚本攻击(也称为XSS):指利用网站漏洞从用户那里恶意盗取信息。SYNFlooding攻击:利用TCP连接的三次握手过程进行攻击。攻击者主机使用无效的IP地址,与被攻击主机进行TCP的三次握手。在完成第二步后,被攻击主机就会处于开放会话的请求之中,但会话并未真正完成。被攻击主机必须等待连接超时,之后才能清除未完成的会话。在此期间,被攻击主机将会连续接收这种会话请求,最终因耗尽资源而停止响应。Land攻击:向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。WannaCry:一种电脑软件勒索病毒。该恶意软件会扫描电脑上的TCP445端口(ServerMessageBlockSMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论