版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE1一、单选题1.下列设置选项中,可构建虚拟邮件服务器的是()。A、域名设置B、用户和组设置C、系统设置D、SMTP设置答案:A解析:在域名管理界面中,可以增加新的域,用于构建虚拟邮件服务器、删除已有的域,还可以对域的参数进行修改。2.下列安全设备中,不能部署在网络出口的是()。A、网络版防病毒B、系统防火墙C、入侵防护系统D、UTM答案:A解析:防病毒工具必须能够针对网络中各个可能的病毒入口来进行防护,不能处于网络出口的位置,因此A项符合要求。具备入侵防御功能的设备通常部署在服务器前或网络出口两个位置。UTM部署在网络出口位置,保护的目标是网络。3.某公司分配给人事部的IP地址块为215..167.159.224/27,分配给培训部的IP地址块为08/28,分配给销售部的IP地址块为92/28,那么这三个地址块经过聚合后的地址为()。A、92/25B、24/25C、92/26D、24/26答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下3步第1步:将地址转换为二进制格式,并将它们对齐。第2步:找到所有地址中都相同的最后一位。第3步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制向二进制转换时,只需计算最后一个点位就行了。24:110000008:101000092:1000000得1000000/26,即92/26,故选择C选项。4.采用IEEE802.11b标准将两栋楼内的局域网互连为一个逻辑网络,应使用的无线设备是()。A、无线网桥B、无线路由器C、无线接入点D、无线网卡答案:A解析:无线接入点也就是无线AP,用于集合无线或者有线终端,作用类似于集线器和交换机。无线路由器是具有路由功能的AP,用于建立一个更小的无线局域网。无线网桥主要用于连接几个不同的网段,实现较远距离的无线数据通信。无线网卡,用于两个拥有无线网卡的计算机间点对点通信,组成一个最小的无线局域网,所以此题选A。5.下列关于宽带城域网汇聚层基本功能的描述中,错误的是()。A、提供用户访问Internet所需要的路由服务B、根据处理结果把用户流量转发到核心交换层C、汇接接入层的用户流量,进行数据转发和交换D、根据接入层的用户流量,进行流量均衡、安全控制等处理答案:A解析:汇聚层的基本功能是:(1)汇接接入层的用户流量,进行数据分组传输的汇聚、转发与交换;(2)根据接入层的用户流量,进行本地路由、过滤、流量均衡、QoS优先级管理,以及安全控制,IP地址转换、流量整形等处理。(3)根据处理结果把用户流量转发到核心交换层或在本地进行路由处理。根据解析,选项A叙述错误,故选A选项。6.下列关于xDSL技术的描述中,错误的是()。A、xDSL技术按上行与下行速率分为速率对称与非对称两类B、ADSL技术在现有用户电话线上同时支持电话业务和数字业务C、ADSL上行传输速率最大可以达到8MbpsD、HDSL上行传输速率为1.544Mbps答案:C解析:ADSL技术为速率非对称型,上行速率为64kbps~640kbps。7.下列关于Winmail邮件服务器的描述中,错误的是()。A、Winmail邮件服务器支持基于Web方式的访问和管理B、Winmail邮件管理工具包括系统设置、域名设置等C、在系统设置中可以通过增加新的域构建虚拟邮件服务器D、为建立邮件路由,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录答案:C解析:在系统设置中,可以对邮件服务器的系统参数进行设置,包括SMTP、邮件过滤、更改管理员密码等项目。在域名设置中,可以增加新的域,用于构建虚拟邮件服务器、删除已有的域、还可以对域的参数进行修改。选项C混淆了系统设置和域名设置的功能,故选择C选项。8.下列关于集线器的描述中,错误的是()。A、连接到集线器的所有结点属于一个冲突域B、连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法C、通过在网络链路中串接一个集线器可以监听该链路中的数据包D、连接到一个集线器的多个结点不能同时接收数据帧答案:D解析:结点通过双绞线连接到一个集线器上,当其中一个结点发送数据的时候,任何一个结点都可以收到消息,所以链路中串接集线器可以监听该链路中的数据包。由于集线器工作在物理层,所以每次只能有一个结点能够发送数据,而其他的结点都处于接收数据的状态。连接到一个集线器的所有结点共享一个冲突域,这些结点执行CSMA/CD介质访问控制方法。9.下列关于Winmail邮件服务器在快速设置向导中新建邮箱user@mail.abC.Com时的描述中,错误的是()。A、需输入邮箱地址B、需输入系统邮箱的密码C、系统自动创建名为mail.abCom的域D、可选择是否允许自行注册新邮箱答案:B解析:Winmail快速设置向导中创建新用户时,输入新建用户的信息,包括用户名、域名及用户密码(不是系统邮箱的密码),系统除了创建信箱用户名@mail.abC.Com<mailto:用户名@mail.abC.Com>外,还会自动创建名为mail.abC.Com的域,并可选择是否允许客户通过Winmail注册新邮箱。故选择B选项。10.下列对生成树协议STP的相关描述中,错误的是()。A、BPDU每2秒钟定时发送一次B、BridgC、ID值最小的成为根网桥或根交换机D、BPDU有两种,配置BPDU(<35个字节),拓扑变化通知BPDU(<4个字节)E、BridgF、ID由2字节优先级值和交换机MAC地址组成优先级增值量是2048答案:D解析:BridgeID由2字节优先级值和6个字节的交换机MAC地址组成,优先级增值量是4096。故选择D选项。11.在不同AS之间使用的路由协议是()。A、BGP-4B、NetflowC、OSPFD、RIP答案:A解析:BGP-4是不同自治系统(AS)的路由器之间交换路由信息的协议。NetFlow是一种数据交换方式,由Cisco创造。RIP和OSPF两个协议是AS内部所使用的协议。故选择A选项。12.下列对蓝牙技术指标的描述中,错误的是()。A、跳频速率为1600次/SB、发射功率及覆盖:0dBm覆盖1~10m,20dBm覆盖100mC、密钥是以4bit为单位增减,最长128bitD、数据连接方式包括面向连接业务SCO和无连接业务ACL答案:C解析:在蓝牙系统当中,密钥以8bit为单位增长,最长128bit。故选择C选项。13.下列IPv6地址5FE0:0:0:0601:BC:0:0:05D7的简化表示,错误的是()。A、5FE0::601:BB、0:0:05D7C、5FE0::601:BD、05D7E、5FE0:0:0:601:BF、05D7G、5FE0:0:0:0601:BH、05D7答案:B解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用::(双冒号)来表示,但是一个IPv6地址只允许有一个双冒号(::)不能将一个段内有效的0压缩掉。B选项中有两个冒号,故B选项错误。14.下列关于增量备份特点的描述中,错误的是()。A、备份上一次完全备份之后的所有数据B、使用的空间最小C、备份速度最快D、恢复速度最慢答案:A解析:增量备份只是备份相对于上一次备份操作以来新创建或者更新过的数据,空间使用最少,备份速度最快,恢复速度最慢。15.下列关于虚拟局域网(VLAN)的描述中,错误的是()。A、根据IEEB、802.1Q标准,VLANID由16位(bit)表示C、VLAN能提高网络的灵活性和安全性,从逻辑上分割一个物理网络D、VLANID的标准范围是1~4096E、VLAN可以跨多个网络设备,建立起虚拟的局域网环境答案:A解析:IEEE802.1Q标准规定,VLANID用12位(bit)表示,可以支持4096个VLAN。VLANname用32个字符表示,可以是字母和数字。其中,1~1005是标准范围,1025~4096是扩展范围。但并不是所有交换机都能支持4096个VLAN。目前,相当一部分交换机只支持标准范围1~1005,而其中可用于以太网的VLANID为1~1000(考试遇到2~1000也正确,1是设备管理地址,不用于分配)。故选择A选项。16.下列关于IPS的描述中,错误的是()。A、NIPS对攻击的漏报会导致合法的通信被阻断B、AIPS一般部署于应用服务器的前端C、HIPS可以监视内核的系统调用,阻挡攻击D、IPS工作在In-Line模式答案:A解析:入侵防护系统(IPS〉整合了防火墙技术和入侵检测技术,采用Inline工作模式。IPS主要分为基于主机的IPS(HIPS)、基于网络的IPS(NIPS)和应用IPS(AIPS)。NIPS对攻击的误报将导致合法通信被阻断,甚至导致拒绝服务。HIPS与操作系统内核紧密捆绑在一起,监视内核的系统调用,阻挡攻击,并记录日志。AIPS由HIPS发展而来,通常部署与应用服务器前端。17.下列入侵检测系统结构中,能够真正避免单点故障的是()。A、协作式B、层次式C、对等式D、集中式答案:C解析:对等模型的应用使得分布式入侵检测系统真正避免了单点失效的发生。故选择C选项。18.以下关于IEEE802.11系列标准的描述中,错误的是()A、EEE802.11a工作在5GHzUNII频段B、IEEE802.11g的最大传输速率是54MbpsC、IEEE802.11b的最大容量是33MbpsD、IEEE802.11b使用的频段不会与无线电话、蓝牙、微波炉等相互干扰答案:D解析:IEEE802.11b使用的频段会与无线电话、蓝牙、微波炉等相互干扰。故选择D选项。19.下列哪项不是无线统─网络中AC的功能A、自我修复无线覆盖范围,如果某个AP出现故障,将自动调整周围AP的发射功率,以覆盖出现的空洞B、实现用户端设备的第二层或第三层漫游,且切换的时间非常短C、根据区域内其他活动的接入点信息动态地给每个AP选择并配置RF的发射方向D、给无线接入点AP设备提供电源答案:D解析:无线统一网络AC功能主要包括:①动态地分配信道:AC根据区域内其他活动的接入点,为每个AP选择并配置RF信道;②优化发射功率:AC根据所需的覆盖范围设置每个AP的发射功率,发射功率还将;定期地自动调整;③自我修复无线覆盖范围:如果某个AP出现故障,将自动调高周围AP的发射功率,以覆盖出现的空洞;④灵活的客户端漫游:客户端可在第二层或第三层漫游,且切换时间非常短;⑤动态地客户端负载均衡;⑥RF监控;⑦安全性管理。故选择D选项。20.在不同AS之间使用的路由协议是()。A、RIPB、OSPFC、BGP-4D、ISIS答案:C解析:AS内部的路由算法称为内部网关协议;AS之间的路由算法称为外部网关协议。RIP协议、OSPF协议、ISIS协议均在-个AS内部使用。此题中只有选项C中的BGP-4协议用于不同AS之间。21.每一个OSPF区域拥有一个区域标识符,区域标识符的位数是()。A、16B、32C、48D、64答案:B解析:每一个SPF区域拥有一个32位的区域标识符,每一个区域内的路由器数不超过200个。22.下列关于Windows2003系统下DNS服务器主要配置参数的描述中,错误的是()。A、正向查找区域用于将域名解析为P地址B、反向查找区域用于将IP地址解析为域名C、资源记录中别名资源记录用于将别名映射到标准DNS域名D、转发器是网络上的路由器,用于转发外部域名的DNS查询答案:D解析:转发器也是一个DNS服务器,是本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器。故选择D选项。23.WLAN标准802.11a将传输速率提高到()A、5.5MbpsB、11MbpsC、54MbpsD、10OMbps答案:C解析:IEEE802.11中三种协议的传输率分别是:802.11b的最大数据传输率为11Mbps802.11a的最大数据传输率为54Mbps,802.11g的最大数据传输率为54Mbps。因此C选项正确。24.在Cisco路由器上配置DHCP服务,使得客户端可以分配到的地址范围是-00,默认路由是,分配的DNS服务器地址是7和6,地址租用时间是1小时30分钟,不记录地址冲突日志。以下配置正确的是()。A、Router(confiB、<noipdhcpconflictloggingRouter(confiC、ipdhcpexcluded-address0154Router(confiD、ipdhcppool218.69.73Router(dhcp-confiE、<networkRouter(dhcp-confiF、default-routerRouter(dhcp-confiG、<dns-server76Router(dhcp-confiH、<leas答案:A解析:在Cisco路由器上配置DHCP服务时首先配置P地址池(Pool)的名称,并由此进入DHCPPool配置模式。在DHCPPool配置模式下,配置IP地址池的子网地址和子网掩码、缺省网关、域名和域名服务器的IP地址、P地址的租用时间和取消地址冲突记录日志等参数。①配置IP地址池的子网地址和子网掩码:在DHCPPool配置模式下,命令格式:network<网络地址><子网掩码>。②配置不参与动态分配的IP地址(除外地址)︰在全局配置模式下,命令格式:IPDHCPexcluded—adress≤<低地址><高地址>。③配置IP地址池的地址租用时间:在DHCPPool配置模式下,命令格式:lease{天[时][分]│无限〕。B选项①②设置错误,C选项①③设置错误,D选项②③设置错误。故选择A选项。25.下列关于路由选择协议相关技术的描述中,正确的是()。A、边界网关协议可以在两个自治系统之间传递路由选择信息B、链路状态度量主要包括带宽、距离、收敛时间等C、路由信息协议使用分布式链路状态协议D、最短路径优先协议是一种基于距离向量的路由选择协议答案:A解析:外部网关协议(EGP)是不同自治系统的路由器之间交换路由信息的协议,其典型协议是边界网关协议(BGP)。最短路径优先协议(OSPF)最主要的特征是使用分布式链路状态协议。它要求路由器发送的信息是本路由器与哪些路由器相邻,以及链路状态的度量。链路状态“度量”主要是指费用、距离、延时、带宽等。路由信.息协议(RIP)是内部网关协议中使用最广泛的一种协议,它是一种分布式、基于距离向量的路由选择协议。故选择A选项。26.下列对VLAN标识的描述中,错误的是()。A、VLANname最多用32个字符表示,可以是字母和数字B、IEEC、802.1Q标准规定,VLANID用12位(bit)表示D、在VLANID标准范围内可用于Ethernet的VLANID为1-1005E、在建立一个VLAN时,若没给名字,系统则用缺省的VLAN名(VLAN00xxx)答案:C解析:在VLANID标准范围内可用于Ethernet的VLANID为2~1000。1是缺省VLAN,一般用于设备管理1002~1005是预留给FDDI和TokenRing使用,1025~4094是扩展的VLANID。故选择C选项。27.Cisco3548交换机采用telnet远程管理方式进行配置,其设备管理地址是3/24,缺省路由是。下列对交换机预先进行的配置,正确的是()。A、Switch-3548(confiB、<interfacC、vlanlSwitch-3548(config-iD、<ipaddress3Switch-3548(config-iE、<ipdefault-gatewaySwitch-3548(config-iF、texitSwitch-3548(confiG、<linH、vty04Switch-3548(config-lin答案:B解析:交换机telnet远程管理方式进行配置。以Cisco3548交换机为例:步骤一:进入端口配置模式(config)28.一台Cisco路由器R1的第3模块第1端口通过DDN的E1专线与一台远程路由器R2的第4模块第2端口相连,在R1的端口上封装PPP协议。为R1和R2端口分配的IP地址分别为01/30和193.42.91..202/30。下列R2的端口配置,正确的是()。A、Router(confiB、<interfacC、s4/2D、Router(confiE、<interfacF、a4/2G、Router(confiH、<interfac答案:A解析:Router(config-if)29.在不同AS之间使用的路由协议是()。A、RSVPB、RIPC、OSPFD、BGP-4答案:D解析:BGP-4是不同自治系统(AS)的路由器之间交换路由信息的协议。RSVP即资源预留协议,是一种位于第三层的信令协议。RIP和OSPF两个协议是AS内部所使用的协议。故选择D选项。30.下列关于计算机病毒和恶意代码的描述中,错误的是()。A、蠕虫需要将自身附加在宿主程序上B、网络病毒常常用到自变异技术、隐形技术、反跟踪技术等C、脚本语言可用于编写计算机病毒D、木马没有自我复制功能答案:A解析:蠕虫病毒不需要宿主程序,它是一段独立的程序或代码,因此也就避免了受宿主程序的牵制,可以不依赖于宿主程序而独立运行,从而主动地实施攻击。故选择A选项。31.IP地址29/28的子网掩码可写为()。A、92B、24C、40D、48答案:C解析:根据题中IP地址可知,网络位为前28位,表示为11111111.11111111.11111111.11110000。故子网掩码应为40。32.若服务器系统年停机时间为10分钟,那么系统可用性至少达到()。A、99%B、99.9%C、99.99%D、99.999%答案:C解析:按每年365天计算,每天共24*60分钟,因此一年共365*24*60分钟。服务器系统停机10分钟,其可用性为1-10/365*24*60=99.99%。33.能够得到下面信息的DOS命令是()。A、netstatB、netC、nbtstatD、pathping答案:A解析:Netstat命令显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息NET命令:管理网络环境、服务、用户、登录等本地信息。Nbtstat命令显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。Pathping结合了ping和tracert命令的功能,将报文发送到所经过地所有路由器,并根据每跳返回的报文进行统计。故选择A选项。34.下列关于安全评估的描述中,错误的是()。A、在大型网络中评估分析系统通常采用控制台和代理结合的结构B、网络安全评估分析技术常被用来进行穿透实验和安全审计C、X-Scanner可采用多线程方式对系统进行安全评估D、ISS采用被动扫描方式对系统进行安全评估答案:D解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制J管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络中评估分析系统通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。X-Scanner采用多线程方式对指定IP地址段((或单机)进行安全漏洞检测,对系统进行安全评估。ISS的SystemScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。被动扫描工作方式类似于IDS。因此D选项错误。35.下列Serv-UFTP服务器的选项中,不提供“IP访问选项”的是()。A、服务器选项B、域选项C、组选项D、用户选项答案:A解析:FTP服务器配置的主要参数有以下几项。(1)服务器选项可以设置如下项目:最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上专白1反超时调度以及拦截FTP_BNCE攻击等。(2)〉域选项:在ServUFTP服务器中,可以构建多个虚拟服务器,每个虚拟的服务器称做域,一个域由IP地址和端口号唯一识别域。选项中包括域常规选项、域虚拟路径选项、域IP访问选项、域消息选项、域记录选项和域上/下载速率选项。(3〉用户选项中包括用户账号选项、用户目录访问选项、用户IP选项和用户配额选项。(4)组选项包括账号选项、目录访问选项和IP访问选项。综上所述,A选项不提供IP访问选项。36.下列关于集线器的描述中,正确的是()。A、集线器是基于IP地址识别完成数据转发的B、结点发送数据时,集线器将执行CSMA/CD介质访问控制方法C、通过在网络链路中串接一个集线器可以监听该链路中的数据包D、连接到一个集线器的每个结点是一个冲突域答案:C解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。也就是说当它要向某节点发送数据时,不是直接把数据发送到目的节点,而是把数据包发送到与集线器相连的所有节点。当一个节点需要发送数据时,该节点将将执行CSMA/CD介质访问控制方法。连接到一个集线器的所有节点共享一个冲突域。综上可知A、B、D选项错误,故选择C选项。(B选项错误的原因是连接在集线器上面的节点执行CSMA/CD介质访问控制方法,并非集线器执行)37.下列一台Catalyst3500配置STP命令和提示符完全正确的是()。A、Cisco-3548(confiB、<tspanning-treC、vlan132priority4096Cisco-3548(confiD、<intf0/8Cisco-3548(config-iE、<spanning-treePortfastF、Cisco-3548(confiG、<spanning-treH、vlan132priority4096Cisco-3548(confi答案:A解析:Catalyst3500交换机配置优先级的命令是在全局配置模式下输入spanning-treevlanpriority<O-61440>,然后进入端口,在端口配置模式下配置portfast生成树spanning-treeportfast,default表示开启所有端口,此处只需配置g0/2端口。故选择A选项。38.若服务器系统可用性达到99.999%,那么每年的停机时间必须小于等于()。A、5分钟B、10分钟C、53分钟D、106分钟答案:A解析:1-停机时间(单位是小时)/(365∗24)∗100%=服务器可用性百分比,其中365指的是365天,24是每天24小时。带入公式1-x(365∗24)∗100%=99.999%,得0.0864小时,即如果要保证服务器系统可用性达到99.99%,系统的每年的停机时间要小于0.0864小时。通常情况,如果系统高可用性达到99.9%,那么每年停机时间38.8小时;系统的高可用性达到99.99%,那么每年的停机时间s3分钟;系统的高可用性达到99.999%,那么每年的停机时间s5分钟。故选A选项。39.当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是()A、RIPB、IGRPC、OSPFD、Static答案:D解析:一个路由器往往会从多个路径得到某指定网络的路由信息。当有多条最佳路径时,路由器会选择一个路由信息员可信度最高的路径。管理距离用于衡量路由表中给定的路由信息源的"可信度"”。管理距离的值越小,路由信息源的可信度越高。路由信息源默认的管理距离值如下表所示:40.下列关于Windows2003系统WWW服务器安装、配置和使用的描述中,错误的是()。A、缺省情况下Windows2003系统已安装DNS服务B、建立Web站点时必须为该站点指定一个主目录C、若Web站点未设置默认网站文档,访问该站点时必须输入首页内容的文件名D、Web站点的目录安全选项用于在授权访问受限内容前确认用户标识答案:A解析:缺省情况下Windows2003系统没有安装DNS服务。故选择A选项。41.不同AS之间使用的路由协议是()。A、BGPB、ISISC、OSPFD、RIP答案:A解析:外部网关协议是不同自治系统的路由器之间交换路由信息的协议。1989年发布了主要的外部网关协议--边界网关协议(BGP)。新版本BGP4是在1995年发布的,并采用路由向量路由协议。中间系统到中间系统(ISIS,Intermediatesystemtointermediatesystem,读作“isys”)是一种内部网关协议,是电信运营商普遍采用的内部网关协议之一。故选项B不正确;OSPF(OpenShortestPathFirst开放式最短路径优先)是内部网关协议(InteriorGatewayPrrotocol,简称lGP),用于在单一自治系统(autonomoussystem,AS)内决策路由。题目的要求是不同的自治系统,故选择C不正确;路由信息协议(RIP)是一种在网关与主机之间交换路由选择信息的标准。RIP是一种内部网关协议。故选项D不正确。42.一个家庭要将分布在不同房间的三台计算机连网,ISP只提供一个有线网接口,并只分配一个IP地址。在这种情况下,要建立一个能够访问Internet的家庭无线局域网应选用的无线设备是()A、无线网桥B、无线路由器C、无线接入点D、局域网交换机答案:B解析:无线网桥主要用于连接几个不同的网段,实现较远距离的无线数据通信。无线路由器是具有无线路由功能的AP(AccessPoint,接入点),一般情况下具有NAT功能,可以用它建立一个小的无线局域网。无线接入点也被称为无线AP,这个设备作用类似于有线网络中的集线器和交换机。局域网交换机是一种在局域网中完成信息交换功能的设备。根据题意组成一个小型的无线局域网,无线路由器最符合要求,故选择B选项。43.下列关于综合布线部件的描述中,正确的是()。A、水平布线系统中,UTP电缆长度最长为50米B、多介质插座是用来连接UTP和STP的C、与STP相比,UTP防止对外电磁辐射的能力更强D、双绞线扭绞可以减少电磁干扰答案:D解析:水平布线系统中,UTP电缆长度最长为90米。多介质插座是用来连接光纤和铜缆,嵌入式安装插连接双绞线。与STP相比,UTP防止对外电磁辐射的能力更弱。故选择D选项。44.如果将一台Catalyst6500交换机的管理地址设置为9/28,缺省路由设置为7,下列对交换机的配置,正确的是()。A、Switch-6500>(enablB、setInterfacC、vlan1940Switch-6500>(enablD、setiproutE、7F、Switch-6500>(enablG、setInterfacH、sc094011Switch-6500>(enabl答案:B解析:配置交换机Catalyst6500管理IP地址命令格式:Switch-6500>(enable)setinterfaceSc0<ip_addr><ip_mask><ip_addr>(broadcastaddress)。配置缺省路由命令格式为“Switch-6500>(enable)Setiproute”。45.下列不属于宽带城域网QoS技术的是A、DWDMB、DiffServC、RSVPD、MPLS答案:A解析:目前宽带城域网保证服务质量QoS的技术主要有DiffServ、RSVP和MPLS。其中;DiffServ表示区分服务,RSVP表示资源预留,MPLS表示多协议标记交换。DWDM表示密集波分复用,属于光纤通信的传输技术,不属于宽带城域网保证服务质量QoS的技术。因此A选项错误。46.下列关于Windows2003系统下WWW服务器的描述中,错误的是()。A、Web站点必须设置网站的默认文档后才能被访问B、建立Web站点时必须为该站点指定一个主目录C、网站的连接超时选项是指HTTP连接的保持时间D、网站的带宽选项能限制该网站可使用的网络带宽答案:A解析:带宽选项是在性能选项卡里的一个复选框,书上的原文称之为带宽限制选项,带宽选项和带宽限制选项是同义词,可以互换,因此D选项正确。当Web站点未设置默认内容文档,访问站点时应提供首页内容的文件名,仍然可以访问该网站。所以A项错误。47.下列关于宽带城域网核心交换层特点的描述中,正确的是()。A、将多个接入层连接起来B、根据接入层的用户流量进行本地路由、过滤、流量均衡C、提供城市的宽带IP数据出口D、解决“最后一公里”问题答案:C解析:宽带城域网核心交换层主要有以下几个功能:(1)核心交换层将多个汇聚层连接起来,为汇聚层的网络提供高速分组转发,为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境。(2)核心交换层实现与主干网络的互联,提供城市的宽带IP数据出口。(3)核心交换层提供宽带城域网的用户访问Internet所需要的路由服务。宽带城域网核心交换层结构设计重点考虑的是它的可靠性、可扩展性与开放性。故选择C选项。48.在DHCP服务器中新建作用域时,在租约期限中不可调整的时间单位是()。A、周B、天C、小时D、分钟答案:A解析:在DHCP服务器中新建作用域时,租约期限中限制默认为8天O时0分。没有出现周的时间单位,故周不可以调整。故选A选项。49.下列不属于路由器性能指标的是()。A、吞吐量B、丢包率C、延时与延时抖动D、最大可堆叠数答案:D解析:路由器的性能指标主要包括吞吐量、背板能力、丢包率、时延与时延抖动、突发处理能力、路由表容量、服务质量、网管能力、可靠性和可用性。D中最大可堆叠数不属于路由器性能指标,因此D选项错误。50.下列不能用于网络嗅探的是()。A、GPTB、TCPdumpC、WiresharkD、Sniffer答案:A解析:常见的网络数据监听工具(嗅探器软件)有Wireshark、SnifferPro、Ethereal、TCPduump等。GPT是一种基于Transformer的自然语言生成模型,它能够根据给定的文本输入生成相关的文本输出。故选择A选项。51.下列对IPv6地址的表示中,错误的是()。A、5OB、BC、0:0:03DAD、FE23::0:45:03/48E、FE23:0:0:050F、BG、03DAH、FF34:42:B答案:D解析:IPv4地址采用32位的点分四段十进制表示,而IPv6采用的是128位的冒分八段十六进制法。按照RFC2373定义,一个完整的IPv6地址的表示法:XXXX:.XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX例如:2031:0000:1F1F:0000:0000:0100:11AO:ADDF。为了简化其表示法,RFC2373提出每段中前面的0可以省略,连续的0可省略为"",但只能出现一次,例如:1080:0:0:0:8:800:200C417A可以简写为1080:8:800:200C:417A。类似于IPv4中的CDIR表示法,IPv6用前缀来表示网络地址空间,比如:2001:.250:6000:/48表示前缀为48位的地址空间。而D选项中的FF34∶42:BC::O:50F:21:0:03D已经超过8段,所以表示错误。因此D选项正确。52.ITU标准OC-12的传输速率为()。A、51.84MbpsB、155.52MbpsC、622.08MbpsD、1.244Gbps答案:C解析:OC-n:OpticalCarrierLeveln(光载体等级)。“OC”是OpticalCarrier的缩写,这是光纤传输的一种单位,它通常表示为OC-n,其中,n是多路传输技术中基本速率51.84Mbit's的倍数。根据计算,ITU标准OC-12的传输速率分别为622.08Mbps。53.下列不属于无线接入技术的是()。A、APONB、AC、hocD、WiMAXE、WiFi答案:A解析:APON是ATM和PON相结合的产物。PON即无源光纤网络(无缘的光接入网),其光配线网(ODN)上的器件全部由无源器件组成,不包含任何有源结点。在PON中采用ATM信元的形式来传输信息,称为APON。无线接入技术主要有:WLAN、WiMAX、WiFi、WMAN和Adhoc等。因此答案选A54.下列对生成树协议STP的描述中,错误的是()。A、STP是一个二层链路管理协议B、IEEE制定的最早的STP标准是IEEE802.1DC、STP在交换机之间传递BPDU数据包,默认每5秒定时发送一次D、STP运行在交换机和网桥设备上,它通过计算建立一个稳定的树状结构网络答案:C解析:STP在交换机之间传递BPDU数据包,默认每2秒定时发送一次。故选C选项。55.两台交换机分别具有16个和12个100/1000Mbps全双工下联端口,它的上联端口带宽至少分别应为()。A、64Gbps和48GbpsB、32Gbps和24GbpsC、16Gbps和12GbpsD、8Gbps和6Gbps答案:B解析:全双工端口带宽的计算方法是:端口数x端口速率x2。题目中交换机具有16个的100/1000)Mbps全双工端口最大带宽是16∗1000Mbps∗2=32000Mbps=32Gbps,具有12个的100/1000Mbps全双工端口最大带宽是12∗1000Mbps∗2=24000Mbps=24Gbps。因上联端口带宽是交换机所有端口带宽的总和。故选择B选项。56.攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为()。A、Land攻击B、DDoS攻击C、SQL注入D、暴力攻击答案:B解析:Land攻击:向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。DDoS攻击(分布式拒绝服务攻击):攻击者攻破了多个系统,并利用这些系统去集中攻击其他目标。成百上千的主机发送大量的请求,受害设备因无法处理而拒绝服务。SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它是利用现有应用程序,将(恶意的)SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意)SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SQL语句。暴力破解攻击是指攻击者通过系统地组合所有可能性(例如登录时用到的账户名、密码),尝试所有的可能性破解用户的账户名、密码等敏感信息。攻击者会经常使用自动化脚本组合出正确的用户名和密码。57.一主机使用“.Cn”命令时,若得到信息为"Ping请求找不到主机.Cn”,表明域名.Cn不存在。在解析域名过程中,产生域名不存在报文的服务器是()。A、根域名服务器B、Cn域名服务器C、edu域名服务器D、bupt域名服务器答案:D解析:域名服务器DNS按层次分为三种:①根服务器,在Internet上有13个根DNS服务器(标号为at~m);2顶级域(TLD)服务器,这些服务器负责顶级域名(如Com、oRG、net、edu、gov)和所有国家的顶级域名(如Cn)﹔③权威DNS服务器,在Internet上具有公共可访问主机〈如WWW服务器和FTP服务器)的每个组织机构必须提供公共可访问的DNS记录。选项A,13个根服务器中1个为主根服务器,放置在美国。其余12个均为辅根服务器,美国9个,欧洲2个,位于英国和瑞典,亚洲1个位于日本。Cn和edu属于顶级域名也存在,故只有fs和bupt可能不存在。故选择D选项。58.下列对IPv6地址的表示中,错误的是()。A、50B、BC、0:0:03DAD、FE23::0:45:03/48E、FE23:0:0:050F、BG、03DAH、FF34:42:B答案:D解析:IPv4地址采用32位的点分四段十进制表示,而IPv6采用的是128位的冒分八段十六进制法。按照RFC2373定义,一个完整的IPv6地址的表示法:XXXX:.XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX例如:2031:0000:1F1F:0000:0000:0100:11A0:ADDF。为了简化其表示法,RFC2373提出每段中前面的0可以省略,连续的0可省略为"…",但只能出现一次,例如:1080:0:0:0:8:800:200C:417A可以简写为1080:.8:800:200C:417A。类似于IPv4中的CDIR表示法,IPv6用前缀来表示网络地址空间,比如:2001:250:6000:/48表示前缀为48位的地址空间。而D选项中的FF34:42:BC::0:50F:21:0:03D已经超过8段,所以表示错误。因此D选项正确。59.在CiscoCatalyst3548以太网交换机上建立-个名为lib105的VLAN,正确的配置是()。A、Switch-3548<vlan1namB、lib105C、Switch-3548(vlan)<vlan1namD、lib105E、Switch-3548(vlan)<vlan1000namF、lib105G、Switch-3548(vlan)<vlan1002namH、lib105答案:C解析:Switch-354860.IP地址块36/22和1/21的子网掩码分别可写为()。A、和B、和C、和D、和答案:B解析:子网掩码的其中一种表示方式是“网络号/子网掩码长度”,/22表示子网掩码长度为22,即11111111.11111111.11111100.00000000,转换成十进制得,同理,/21可以求得子网掩码是。故选择B选项。61.下列软件中不支持SNMP的是()。A、SolarwindsB、WiresharkC、NetviewD、MRTG答案:B解析:Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。其他都是网络管理软件,所以此题选B。62.一台计算机无法使用域名而只能使用IP地址访问某个外部服务器,造成这种情况的原因可能是()。A、被访问服务器上设置的DNS服务器有误B、本地域名服务器无法与外部正常通信C、该计算机网关设置有误D、该计算机与DNS服务器不在同一子网答案:B解析:校园网内的一台计算机无法使用域名而只能使用P地址访问某个外部服务器,可能原因主要有:①该计算机的TCP/IP协议工作不正常;②该计算机P地址与掩码设置有误;③该计算机网关设置有误;④被访问服务器上设置的DNS服务器有误;⑤本地DNS无法与外部正常通信。本地主机能够通过P地址访问外部服务器,说明网络是通的,可以排除①-④)。(技巧:这类题问可能的原因I就是本地dns解析有问题,不可能的原因就是不在同一子网)。故选择B选项。63.下列选项中,不能用于测试Winmail邮件服务器是否正常工作的是()。A、使用Outlook客户端软件B、使用浏览器C、使用traCertD、使用telnet答案:C解析:traCert(跟踪路由)是路由跟踪实用程序,通过发送包含不同TTL的ICMP报文并监听回应报文,来检测到达目的计算机的路径。故选择C选项。64.下列关于路由协议的描述中,正确的是()。A、RIP协议适用于路由变化剧烈的互联网络环境B、RIP协议中,路由器在接收到更新报文后按照最短路径原则更新路由表C、OSPF协议中,链路状态协议“度量”是指距离、带宽D、OSPF协议中,每一个区域OSPF拥有一个128位的区域标识符答案:B解析:RIP协议是一种分布式、基于距离向量的路由选择协议,其优点是头现间果,1但以山剧新立主要内容是变化剧烈的互联网环境。RIP协议中,路由刷新报文主要内容是由若干(V,D)组成的表,矢量V标识该路田谷以到的网络或目的主机,矢量D标识该路由器可以到达的目的网络叹月、的主机的跳数。其它路由器在接收到某个路由器的(V,D)报文后,按照最短路径原则对各自的路由表进行刷新。OSPF使用分布式链路状态协议,链路状岔u’中付童”主要是指费用、距且在全网内保持一致,链路状态协议“度量”主要是指费用、距离、延时、带宽等,OSPF协议中,每一个区域OSPF拥有一个32位的区域标识符。故选择B选项。65.PIX525防火墙可以进行口令恢复的操作模式是()。A、非特权模式B、特权模式C、配置模式D、监视模式答案:D解析:CiscoPIX525防火墙有四种基本模式:非特权模式、特权模式、配置模式和监视模式。非特权模式:开机自检后就处于这种模式,提示符pixfirewall>。特权模式:非特权模式中输入enable进入特权模式,该模式可以更改当前配置,提示符为pixfirewall66.基于网络的入侵检测系统采用的识别技术主要有:模式匹配、统计意义上的非正常现象检测、频率或阈值以及()。A、系统事件B、事件的相关性C、安全性事件D、应用程序事件答案:B解析:基于网络的入侵检测系统采用的识别技术主要有:模式匹配、统计意义上的非正常现象检测、频率或阈值以及事件的相关性。故选择B选项。67.下列对Aironnet1100无线接入点进入快速配置页面的描述中,错误的是()A、第一次配置无线接入点一般采用本地配置方式B、使用5类以太网电缆连接PC机和无线接入点,并给无线接入点加电C、在PC机获得10.0.0.x的IP地址后,打开浏览器,并在地址栏里输入无线接入点的IP地址,会出现输入网络密码页面D、输入密码并按“回车”键后,出现接入点汇总状态页面,点击“ExpressSetup?进入快速配置页面答案:C解析:CiscoAironnet1100系列接入点是一款无线局域网收发器,主要用于独立无线网络的中心点或无线网络和有线网络之间的连接点。由于该AP出产时默认的改备官埋地I,A10554中的PC所配置的IP地址必须是10.0.0.x网段的地址,即~54中的任一IP地址。68.下面是一台三层交换机的部分路由表信息。根据表中的路由信息,下列关于此设备的描述中,错误的是()。A、此设备的网络接口Vlan5上配置了两个IP地址,3/27和7/28B、此设备的缺省路由是网络管理员手工配置的,下一跳是设备的TenGigabitEthernet1/15接口C、此设备启用了OSPF动态路由协议,并学到了E1和E2两种类型的OSPF外部路由D、路由表中的管理距离采用的是默认值,没有进行修改答案:B解析:路由表第1列是路由源码,用单个英文字母表示(C表示直连;S表示为静态路由(static);o表示OSPF开放最短路径优先路由信息;L表示为本地路由((local))。缺省路由既可以由网络管理员手工设置,也可以通过某些动态路由协议生成,由“O*E/0[110/21]via89,2w6d,TenGigabitEthemetl/15"语句可知,此处是由OSPF协议生成的,而非管理员手工设置。故选择B选项.69.攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为()。A、APT攻击B、DDoS攻击C、SQL注入D、暴力攻击答案:B解析:APT攻击:利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式,此攻击会主动挖掘被攻击对象受信系统和应用程序的漏洞,利用这些漏洞组建攻击者所需的网络,并利用0day漏洞进行攻击。DDoS攻击(分布式拒绝服务攻击):攻击者攻破了多个系统,并利用这些系统去集中攻击其他目标。成百上千的主机发送大量的请求,受害设备因无法处理而拒绝服务。SQL注入就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说.它是利用现有应用程序,将(恶意的)SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意的)SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SOL语句。暴力破解攻击是指攻击者通过系统地组合所有可能性(例如登录时用到的账户名、密码),尝试所有的可能性破解用户的账户名、密码等敏感信息。攻击者会经常使用自动化脚本组合出正确的用户名和密码。故选择B选项。70.差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()。A、增量备份、差异备份、完全备份B、差异备份、增量备份、完全备份C、完全备份、差异备份、增量备份D、完全备份、增量备份、差异备份答案:A解析:恢复速度由慢到快排序为增量备份、差异备份、完全备份。71.下列关于路由器技术指标的描述中,正确的是()。A、丢包率通常是衡量路由器超负荷工作时的性能指标B、吞吐量决定了路由器的背板能力C、语音、视频业务对延时抖动要求不高D、突发处理能力是以最小帧间隔值来衡量的答案:A解析:路由器的性能指标主要包括吞吐量、背板能力、丢包率、时延与时延抖动、突发处理能力、路由表容量、服务质量、网管能力、可靠性和可用性。丢包率通常是衡量路由器超负荷工作时的性能指标之一。背板能力大定了口的吞吐量。语音、视频业务对延时抖动要求较高。突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量的。故A选项正确。72.在某主机上用浏览器无法访问到域名为的网站,并且在该主机上执行tracert命令时有如下信息分析以上信息,会造成这种现象的原因是()。A、相关路由器上进行了访问控制B、服务器工作不正常C、该计算机设置的DNS服务器工作不正常D、该计算机IP地址设置有误答案:A解析:tracert命令的功能是通过发送不同的TTL得ICMP报文并监听回应报文,来探测到达目的计算机的路径。根据第一行语句“[0]"可以推断出域名解析正常,可以排除B、C。到达29之前都可以正常通信,只有最后跳无法通信,说明许算机的P地址配置正确,否则第一条就不可能正常通信,可以排除选项D。故选择A选项。73.IP地址31/22和5/23的子网掩码分别为()。A、和B、和C、和D、和答案:C解析:该题/22表明子网掩码从左边第一位开始一共有22个1,即11111111.11111111.11111100.00000000,转换成十进制得,同理/23可以求得子网掩码是。故选择C选项。74.下列关于各种接入技术的描述中,正确的是()。A、ADSL接入方式的上行、下行通道采用对等型的数据传输方式B、无源光接入网的结构、可靠性、成本都比有源光接入网高C、通过HFC方式,每个用户独享信道带宽D、按IEEE、802.16标准建立的无线网络,基站之间采用全双工、宽带通信方式工作答案:D解析:ADSL接入技术提供非对称带宽特性,故A选项错误。光接入网不适宜使用复杂的激光器及其他复杂光器件,以减少大量用户接入时的安装、维护的工作量,以降低成本,提高系统的可靠性。这些要求就意味着无源光接入网比有源光接入网更符合实际应用。据此,选项B错误。HFC接入方式采用共享式的传输方式,所有电缆调制解调器信号的发送、接收使用同一个上行和下行信道。因此,HFC网上的用户越多,每个用户实际可用的带宽就越窄。据此,C选项错误。故D选项正确。75.在建筑群布线子系统所采用的铺设方式中,对线缆保护最不利的方式是A、地下管道布线B、架空布线C、巷道布线D、直埋布线答案:D解析:巷道布线法:利用建筑物之间的地下巷道铺设电缆,不仅造价低而且还可以利用原有的安全设施给线缆提供保护。由于地下巷道存在热水管道,因此可能会把电缆烫伤。地下管道布线法:由管道和入孔组成的地下系统,用来对网络内的各建筑物进行互联。由于管道是由耐腐蚀材料做成的,所以这种方法对电缆提供了最好的机械保护,使电缆受损维修的机会减到最低程度。直埋布线法:该方法除了穿过基础墙部分电缆外,电缆的其余部分都没有管道保护,最容易受到破坏。架空布线法:利用原有的电线杆布线,这种布线方法成本较低,但是保密性、安全性和灵活性较差。故选择D选项。76.下列对蓝牙标准的主要参数与技术指标的描述中,错误的是()A、蓝牙标准的工作频段是2.402GHz~2.480GHzB、蓝牙发射功率为100mW时,覆盖范围在100米C、蓝牙对称连接的异步信道速率是723.2kbps/57.6kbpsD、蓝牙的跳频速率是1600次/s,频点数是79个频点/MHz答案:C解析:蓝牙非对称连接的异步信道速率是723.2kbps/57.6kbps。77.ICMP报文类型值为3时表示()。A、超时B、重定向C、目标不可达D、时间戳请求答案:C解析:常用ICMP报文类型主要有OEcho应答、3目标不可到达、4源抑制、5重定向、8Echo请求、9路由器通告、11超时以及12参数失灵等78.一台Catalyst3548的VTP域名是cuhk,在该交换机上建立ID号为131,名为jszx131的VLAN,并删除ID号为150,名为lib150的VLAN,交换机正确的配置是()。A、Switch-3548(confiB、<vtpdomaincuhkSwitch-3548(confiC、<vtpmodD、serverSwitch-3548(confiE、<texitSwitch-3548<vlandataSwitch-3548(vlan)<vlannamF、jszx131131Switch-3548(vlan)<novlan150Switch-3548(vlan)<exitG、Switch-3548(confiH、<vtpdomaincuhkSwitch-3548(confi答案:C解析:VTP(VLANTrunkingProtocol,VLAN中继协议)有三种工作模式:服务器模式(VTPServer),客户机模式(VTPClient),透明模式(VTPTransparent)。其中VTPServer模式提供VTP消息:包括VLANID和名字信息,学习相同域名的VTP消息,转发相同域名的VTP消息,可以添加、删除和更改VLAN信息写入NVRAM。VTPClient模式可以请求VTP消息,学习相同域名的VTP消息,转发相同域名的VTP消息,但不能添加、删除和更改VILAN信息。VTPTransparent模式相当于是一个独立的交换机,它不参与VTP工作,不从VTPServer学习VLAN的配置信息,而只是拥有本设备上自己维护的VLAN信息。VTPTransparent模式可以建立、删除和修改本机上的VLAN信息。Catalyst3548设置VTP域名的语句是:vtpdomain域名Catalyst3548设置VTP工作模式语句是:vtpMode工作模式名称Catalyst3548建立VLAN语句是:vlanVLANID号nameVLAN名称Catalyst3548删除VLAN语句是:novlanVLANID号79.攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为()。A、DNS欺骗攻击B、DDoS攻击C、重放攻击D、SYNFlooding攻击答案:D解析:SINFlooding:攻击者利用TCP连接的三次握手过程进行攻击,攻击者主机使用无数的IP地址,与受害主机进行TCP的三次握手,在完成第二步后,受害主机就会处于开放会话的请求之中,但会话并未真正的完成,受害主机必须等待连接超时,之后才能清除未完成的会话,在此期间,受害主机将会连续接受这种会话请求,最终因耗尽用来管理会话的资源而停止响应。因此,本题的正确答案是D。80.在建筑群布线子系统可采用的四种铺设方式中,对线缆保护相对最不利的两种方式分别是()。A、巷道布线和架空布线B、地下管道布线和架空布线C、架空布线和直埋布线D、地下管道布线和直埋布线答案:C解析:地下管道布线法:是由管道和入孔组成的地下系统,用来对网络内的各建筑物进行互联。由于管道是由耐腐蚀材料做成的,所以这种方法对电缆提供了最好的机械保护,使电缆受到维修的机会减到最小程度。直埋布线法:该方法除了穿过基础墙部分电缆外,电缆的其余部分都没有管道保护,最容易受到破坏。巷道布线法:利用建筑物之间的地下巷道铺设电缆,不仅造价低而且还可以利用原有的安全设施给线缆提供保护。由于地下巷道存在热水管道,因此可能会把电缆烫伤。架空布线法:利用原有的电线杆布线,这种布线方法成本较低,但是保密性、安全性和灵活性较差。故选择C选项。81.攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。A、APT攻击B、DDoS攻击C、Land攻击D、SYNFlooding攻击答案:D解析:SYNFlooding利用TCP三次握手过程进行攻击。攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。故选择D选项。82.下列具有NAT功能的无线局域网设备是()A、无线网卡B、无线接入点C、无线网桥D、无线路由器答案:D解析:参考解析:【解析】广域网与局域网中的计算机父拱教掂时安川心给命或网关的NAT(网络地址转换)进行IP地址的转换。而题目中所给的无线局域网设备中只有路由器工作在广域网和局域网之间,所以只有无线路由器具有NAT功能。因此D选项正确。83.下列关于邮件系统的描述中,错误的是()。A、Outlook为邮件系统中的客户端软件B、客户端软件使用POP3或IMAP4协议发送/接收邮件C、邮件服务器间使用SMTP协议发送邮件D、邮件系统使用的传输层协议为TCP答案:B解析:POP3用于访问并读取邮件服务器上的邮件信息。IMAP用于客户端管理邮件服务器上邮件的协议。故选择B选项。84.下列关于接入技术特征的描述中,错误的是()。A、无线统一网络中AC如果发现某个AP出现故障,将自动调高周围AP的发射功率以覆盖出现的空洞B、ADSL技术具有非对称带宽特性C、APON是一种无线接入技术D、CablE、Modem利用频分复用的方法将信道分为上行信道和下行信道答案:C解析:无线接入技术主要有:802.11标准的无线局域网(WLAN)接入、802.16标准的无线城域网(WMAN)接入,以及正在发展的Adhoc接入技术。APON系统是PON和ATM相结合的产物。ADSL技术提供非对称宽带特性,上行速率在64kbps-640kbps,下行速率在500kbps~7Mbps。无线统一网络中AC具有自我修复无线覆盖范围的功能,如果某个AP出现故障,将自动调高周围AP的发射功率,以覆盖出现的空洞。CableModem利用频分复用的方法,将双向信道分为:从计算机终端到网络方向称为上行信道,从网络到计算机终端方向称为下行信道。故选择C选项。85.Cisco路由器执行showaccess-list命令显示如下一组信息StandardIPaccesslistblockdeny,wildcardbits55logdeny,wildcardbits55permitany根据上述信息,正确的access-list配置是()。A、Router(confiB、<access-liststandarC、blockRouter(config-std-nacl)<denylogRouter(config-std-nacl)<denyRouter(config-std-nacl)<permitanyD、Router(confiE、<ipaccess-liststandarF、blockRouter(config-std-nacl)<permitanyRouter(config-std-nacl)<deny55logRouter(config-std-nacl)<deny55G、Router(confiH、<ipaccess-liststandar答案:D解析:用名字标识访问控制列表的配置方法在全局配置模式下的命令格式为:ipacces-litxtendedistandartacss-list-nunberpame,在扩展或标准访问控制模式下配置过滤准则,命令格式为:permitidlenyprotocolsourcewildcard-maskdestinationwildcard-maskLoperator][operand],根据以上命令格式首先排除A选项。B选项中permit放在deny前,这样deny命令不起作用,与题意不符。C项中应为子网掩码的反码,所以C错。因此,D选项正确。86.以下关于OSPF协议的描述中,错误的是()。A、OSPF使用分布式链路状态协议B、链路状态“度量”主要是指费用、距离、延时、带宽等C、当链路状态发生变化时用洪泛法向所有路由器发送信息D、链路状态数据库只保存下一跳路由器的数据答案:D解析:OSPF使用分布式链路状态协议,链路状态“度量”主要是指费用、距离、延时、带宽等。当链路状态发生变化时用洪泛法向所有路由器发送此信息。使用OSPF协议的路由器都建立一个链路状态数据库,即为全网的拓扑结构图,而jD项中只保存下—跳路由器数据的是RIP协议。因此,D选项错误。87.某企业分配给产品部的IP地址块为92/26,分配给市场部的IP地址块为60/27,分配给财务部的IP地址块为28/27,那么这三个地址块经过聚合后的地址为()。A、/25B、/26C、28/25D、28/26答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步。第一步:将地址转换为二进制格式,并将它们对齐第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制-二进制转换时,只需计算最后一个点位就行了。92:100000060:010000028:0000000得0000000,即28/25。88.下列关于蓝牙系统的技术指标的描述中,错误的是()。A、工作频段在2.402GHz~2.480GHz的ISM频段B、标称数据速率是1MbpsC、对称连接的异步信道速率是433.9kbpsD、同步信道速率是192kbps答案:D解析:蓝牙技术的同步信道速率是64kbps,不是192kbps。D选项错误。89.ITU标准OC-12的传输速率为()。A、51.84MbpsB、155.52MbpsC、622.08MbpsD、1.244Gbps答案:C解析:无源光纤网PON,按照ITU标准分为两部分:a)OC3(155.520Mbps)的对称业务。b)上行OC3(155.520Mbps)、下行OC12(622.080Mbps)的不对称业务。90.如果一台CiscoPIX525防火墙有如下配置:Pix525(config)A、端口P1作为外部接口,P2连接DMZ,P3作为内部接口B、端口P1作为内部接口,P2连接DMZ,P3作为外部接口C、端口P1作为外部接口,P2作为内部接口,P3连接DMZD、端口P1作为内部接口,P2作为外部接口,P3连接DMZ答案:D解析:PIX防火墙基本配置命令nameif用于配置防火墙接口的名字,并指定安全级别。安全级别取值范围为1~99,数字越大安全级别越高。91.下列对于用IlS6.0在一个服务器上建立多个网站的描述中,错误的是()。A、可以使用虚拟服务器的方法在一台服务器上构建多个网站B、多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型C、可以为每个网站创建唯一的主目录并存储在本地服务器D、在网站的配置选项中能够限制网站可使用的网络带宽答案:B解析:要确保客户端的请求能到达正确的网站,必须为服务器上的每个站点配置唯一的标识,多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和非标准TCP端口号。因此选项B错。92.下列关于IEEE802.11b基本运作模式的描述中,错误的是()。A、点对点模式是指无线网卡和无线网卡之间的通信方式B、点对点连接方式只要PC插上无线网卡即可与另一具有无线网卡的PC连接,最多可连接512台PCC、基本模式是指无线网络规模扩充或无线和有线网络并存时的通信方式D、采用基本模式时,插上无线网卡的PC需要由接入点与另一台PC连接,一个接入点最多可连接1024台PC答案:B解析:IEEE802.11b是在无线标准IEEE802.11的基础上推出的第二代无线局域网协议标准。802.11无线局域网运作模式可以分为两种:点对点(AdHoc)模式和基本(Infrastructure)模式。点对点模式指无线网卡和无线网卡之间的直接通信方式。只要PC插上无线网卡即可与另一具有无线网卡的PC连接,这是一种便捷的连接方式,最多可连接256个移动结点。基本模式指无线网络规模扩充或无线和有线网络并存的通信方式,这也是802.11最常用的方式。此时,插上无线网卡的移动结点需通过接入点AP(AccessPoint)与另一台移动结点连接。接入点负责频段管理及漫游管理等工作,一个接入点最多可连接1024个移动结点。因此B选项错误。93.下列关于Windows2003系统wwW服务器的描述中,正确的是()。A、Web站点必须配置静态的IP地址B、在一台服务器上只能构建一个网站C、访问Web站点时必须使用站点的域名D、建立Web站点时必须为该站点指定一个主目录答案:D解析:Web站点可以配置静态IP地址,也可以配置动态IP地址,因此A选项错误。而同一台服务器可以构建多个网站,B选项错误。访问Web站点时必须使用站点的域名,也可以使用站点的IP地址,因此C选项错误。建立Web站点,时必须为每个站点指定一个主目录,也可以是虚拟的子目录。因此D选项正确。94.采用RSA算法,网络中N个用户之间进行加密通信,需要密钥个数是()。A、NB、N+1C、2ND、N*N答案:C解析:RSA是非对称加密技术的一种,对于非对称加密技术可以简化密钥的管理,网络中N个用户之间进行通信加密,仅仅需要使用N对(2N)密钥即可。而对称加密算法,如DES算法中N个用户则需要N*(N-1)密钥。故选择C选项。95.若服务器系统可用性达到99.99%,那么每年停机时间必须小于等于()。A、8分钟B、53分钟C、1.2小时D、8.8小时答案:B解析:如果系统高可靠性达到99.9%,那么每年的停机时间≤8.8小时;系统高可靠性达到99.99%,那么每年的停机时间≤53分钟;系统高可靠性达到99.999%,那么每年的停机时间≤5分钟。因此,B选项正确。96.下列对配置CiscoAironet1100无线接入点的描述中,错误的是()A、第一次配置无线接入点,一般采用本地配置方式B、无线接入点的默认IP地址是,并作为小型的DHCP服务器C、可通过接入点的以太网端口对无线接入点进行配置D、可将PC机置于无线接入点的覆盖范围内,不配置SSID或SSID配置为cisco,用无线方式配置接入点答案:D解析:可将PC机置于无线接入点的覆盖范围内,不配置SSID或SSID配置为tsunami,用无线方式配置接入点。故选择D选项。97.DHCP客户机用于地址租约续订的命令是()。A、ipConfigB、netstatC、pingD、nbtstat答案:A解析:ipConfig/release:DHCP客户机用于地址租约释放。netstat命令的功能是显示网络连接、路由表表冈经口信息,可以让用户得知有哪些网络连接正在运作。Ping是Windows系列自带的一个可执行命令。利用它可以检查网络是否能够连通,分析判定网络故障。该命令只有在安装了TCPIP协议后才可以使用。Nbtstat命令显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。故选择A选项。98.在某Cisco路由器上使用命令“snmp-serverhost5system”进行SNMP设置,如果在管理站5上能够正常接收来自该路由器的通知,那么下列描述中错误的是()。A、管理站5使用UDP的161端口接收通知B、路由器上已用“snmp-server
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 写出人物的精神教学反思
- 端午放假时间管理
- 光伏厂管理规定
- 预防医学科流感预防控制策略
- 骨髓疾病的护理与治疗方案
- 2026中国科学院广州地球化学研究所科研助理招聘2人备考题库(应用矿物学学科组)及答案详解【夺冠系列】
- 2026山东济南市中心医院招聘博士研究生(控制总量)70人备考题库含答案详解(满分必刷)
- 2026内蒙古康远工程建设监理有限责任公司成熟电力工程监理人才招聘67人备考题库附答案详解(突破训练)
- 2026黑龙江五大连池市乡镇卫生院招聘医学相关专业毕业生1人备考题库及参考答案详解(能力提升)
- 2026湖南湘江研究院有限责任公司招聘7人备考题库附参考答案详解(综合卷)
- GB/T 44260-2024虚拟电厂资源配置与评估技术规范
- DL∕T 1733-2017 电力通信光缆安装技术要求
- JTGT B06-02-2007 公路工程预算定额
- 工程经济学概论(第4版)课件 邵颖红 第9-11章 投资风险分析、资产更新分析、价值工程
- 开封大学单招职业技能测试参考试题库(含答案)
- 关于汉字字谜研究报告
- 采购管理制度及流程采购管理制度及流程
- 水工隧洞的维护-水工隧洞的检查与养护
- 惠州市惠城区2022-2023学年数学六年级第二学期期末综合测试试题含解析
- 2023年江苏对口单招财会高考试卷
- 实验动物课件 实验动物的营养控制-研究生2018
评论
0/150
提交评论