2026年全国计算机三级《网络技术》通关必做强化训练试题库500题及答案_第1页
2026年全国计算机三级《网络技术》通关必做强化训练试题库500题及答案_第2页
2026年全国计算机三级《网络技术》通关必做强化训练试题库500题及答案_第3页
2026年全国计算机三级《网络技术》通关必做强化训练试题库500题及答案_第4页
2026年全国计算机三级《网络技术》通关必做强化训练试题库500题及答案_第5页
已阅读5页,还剩261页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE1一、单选题1.根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于()。A、A类B、B类C、c类D、D类答案:C解析:美国国防部公布了《可信计算机系统评估维则》TCSEC(TnustedComputerSystemEvaluationCrtera),将计算机系统的安全可信度从低到高分为D、C、B、A四类共七个级别:D级,C1级,C2级,B1级,B2级,B3级,A1级。(最小保护)D级:该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windoows的低版本和DBASE均是这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。(自主保护类)C1级:具有自主访问控制机制、用户登录时需要进行身份鉴别。(自主保护类)C2级:具有审计和验证机制((对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的UNX和ORACLE等系统大多具有C类的安全设施。(强制安全保护类)B1级:引入强制访问控制机制,能够对主体和客体的安全标记进行管理。B2级:具有形式化的安全模型,着重强凋实际评价的手段,能够地隐通道进行限制。(主要是对存储隐通道)B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。Al级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。(其安全功能,依次后面包含前面的)因此用户能定义访问控制要求的自主保护类型系统属于C类。因此C选项正确。2.IP地址块36/21和/22的子网掩码分别可写为()。A、和B、和C、和D、和答案:C解析:/21表明子网掩码从左边第一位开始一共有21个1,即11111111.11111111.11111000.00000000,转换成十进制得。同理可以求得/22的子网掩码是。故选择C选项。3.以下关于IEEE802.16协议的描述中,错误的是A、802.16主要用于解决城市地区范围内的宽带无线接入问题B、802.16a用于移动结点接入C、802.16d用于固定结点接入D、802.16e用于固定或移动结点接入答案:B解析:802.11标准的重点在于解决局域网范围的移动结点通信问题,802.16标准的重点是解决建筑物之间的数据通信问题,802.16a增加了非视距和对无线网格网结构的支持,用于固定结点接入。4.网络防火墙不能够阻断的攻击是()。A、DoSB、SQL注入C、Land攻击D、SYNFlooding答案:B解析:网络防火墙可以检测流入和流出的数据包和具有防攻击能力,可以阻断DoS攻击,而CD也都属于常见的DoS攻击。常见的DoS攻击包括Smurf攻击、SYNFlooding、分布式拒绝服务攻击(DDOSPingofDeath、Teardoop和Land攻击。B项属于系统漏洞,防火墙无法阻止其攻击。5.若服务器系统年停机时间为55分钟,那么系统可用性至少达到()。A、99%B、99.9%C、99.99%D、99.999%答案:B解析:系统的可用性用平均无故障时间(MTBF)来度量,即计算机系统平均能够正常运行多长时间,才发生一次故障。系统的可靠性越高,平均无故障时间越长。可维护性用平均维修时间(MTBR)来度量,即系统发生故障后维修和重新恢复正常运行平均花费的时间。系统的可维护性越好,平均维修时间越短。计算机系统的可用性定义为:MTBF/(MTBF+MTBR)*100%。题中服务器年停机时间为55分钟,(365*24*60-55)/365*24*60*100%~99.99%,但达不到99.99%,因此可用性达到B项99.9%。因此B选项正确。6.下列对IEEE802.11b无线局域网的描述中,错误的是()A、采用IEEE802.11b标准的对等解决方案,只要给每台计算机安装一块无线网卡即可B、在多蜂窝漫游工作方式中,整个漫游过程对用户是透明的C、采用直接序列无线扩频技术,经过申请后可使用2.4GHZ频段D、IEEE、802.11b网卡处于休眠模式时,接入点将信息缓冲到客户答案:C解析:IEEE802.11b标准使用的是开放的2.4GHz频段,无须申请就可直接使用。因此选项C错误。7.攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为()。A、DNS欺骗攻击B、DDoS攻击C、重放攻击D、SYNFloodinE、攻击答案:D解析:SYNFlooding:攻击者利用TCP连接的三次握手过程进行攻击,攻击者主机使用无数的IP地址,与受害主机进行TCP的三次握手,在完成第二步后,受害主机就会处于开放会话的请求之中,但会话并未真正的完成,受害主机必须等待连接超时,之后才能清除未完成的会话,在此期间,受害主机将会连续接受这种会话请求,最终因耗尽用来管理会话的资源而停止响应。因此,本题的正确答案是D。8.如果Cisc路由器有如下SNMP的配置Ruter(cnfig)<snmp-serverenabletrapsRuter(cnfig)<admin那么,下列描述中错误的是()。A、主机是接收信息的管理站B、主机使用UDP的162端口接收信息C、路由器向主机发送自陷消息而得不到确认时会自动重发D、路由器使用团体字admin向主机发送信息答案:C9.使用Outlook邮件客户端软件创建邮件帐户时,发送邮件服务器类型通常是()。A、POP3B、HTTPC、IMAPD、SMTP答案:D解析:POP3用于访问并读取邮件服务器上的邮件信息。IMAP用于客户端管理邮件服务器上邮件的协议。SMTP用于发送电子邮件。故选择D选项。10.下列哪项不是无线统─网络中AC的功能A、自我修复无线覆盖范围,如果某个AP出现故障,将自动调整周围AP的发射功率,以覆盖出现的空洞B、实现用户端设备的第二层或第三层漫游,且切换的时间非常短C、根据区域内其他活动的接入点信息动态地给每个AP选择并配置RF的发射方向D、给无线接入点AP设备提供电源答案:D解析:无线统一网络AC功能主要包括:①动态地分配信道:AC根据区域内其他活动的接入点,为每个AP选择并配置RF信道;②优化发射功率:AC根据所需的覆盖范围设置每个AP的发射功率,发射功率还将;定期地自动调整;③自我修复无线覆盖范围:如果某个AP出现故障,将自动调高周围AP的发射功率,以覆盖出现的空洞;④灵活的客户端漫游:客户端可在第二层或第三层漫游,且切换时间非常短;⑤动态地客户端负载均衡;⑥RF监控;⑦安全性管理。故选择D选项。11.按照ITU标准,传输速率为622.080Mbps的标准是()。A、OC-3B、OC-12C、OC-48D、OC-192答案:B解析:无源光纤网(PON)是ITU(国际电信联盟)的SG15研究组在G-983建议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:(1)OC3,155.520Mbps的对称业务。(2)上行OC-3,155.520Mbps,下行OC-12,622.080Mbps的不对称业务。12.加快Catalyst3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是()。A、spanning-treB、backbnefastC、spanning-treD、prtfastdefaultE、spanning-treF、uplinkfastmax-update-ratG、32000H、setspantre答案:C解析:配置uplinkfast的命令格式是:spanning--treeuplinkfastmax-update-rate<0-32000><cr>,其中:max-update-rate的值是0~32000,单位是packet/s。C项正确。13.下列关于Serv-UFTP服务器的描述中,正确的是()。A、命名用户必须设置密码B、FTP服务器不能使用动态P地址C、匿名用户"anonymous"是由服务器自动添加的D、服务器可构建多个由P地址和端口号识别的虚拟服务器答案:D解析:Serv-UFTP服务器可以设置固定IP地址,也可以不指定IP地址,采用动态IP地址。服务器可构建多个由IP地址和端口号识别的虚拟服务器。Serv-UFTP服务器创建完成后需要添加用户,才能被客户端访问,用户名包括匿名用户和命名用户,如果添加的是匿名用户,系统将不会要求输入密码。故选D选项。14.一个家庭要将分布在不同房间的三台计算机连网,ISP只提供一个有线网接口,并只分配一个IP地址,在这种情况下,要建立一个能够访问Internet的家庭无线局域网应选用的无线设备是()A、无线网卡B、无线接入点C、无线网桥D、无线路由器答案:D解析:无线路由器和无线网关是具有路由功能的AP,一般情况下它具有NAT功能,用它可以建立一个更小的无线局域网。故选择D选项。15.在Catalyst6500交换机上将端口3/1至3/24的传输速率设置为1Gbps,正确的配置是()。A、setportspeeB、3/1-3/241000000C、setportspeeD、3/1-241000000E、setportspeeF、3/1-3/241000G、setportspeeH、3/1-241000答案:D解析:Catalyst650的格式是:setprtspeed<md/prt>(10,100,1000),其中速度的单位是Mbps,故选项D正确。16.下列关于Serv_UFTP服务器安装、配置的描述中,错误的是()。A、匿名用户“anonymous”是由服务器自动添加的B、最大上传或最大下载速率是指整个服务器占用的带宽C、服务器最大用户数是指服务器允许同时在线的最大用户数量D、配置域的存储位置时,小的域应选择.INI文件存储而大的域应选择注册表存储答案:A解析:创建新域添加用户时,用户名若为“最大下载速anonymous",则被系统自动判定为匿名用户。最大上传或率是指整个FTP服务器占用的带宽。服务器最大用户数是指服务器允许同时在线的最大用户数量。配置域的存储位置时,小的域应选择.INI文件存储,而大的域(用户数大于500)应选择注册表存储。综上所述,A选项错误。17.下列关于Windows2003系统WWW服务器安装、配置和使用的描述中,错误的是()。A、缺省情况下Windows2003系统已安装DNS服务B、建立Web站点时必须为该站点指定一个主目录C、若Web站点未设置默认网站文档,访问该站点时必须输入首页内容的文件名D、Web站点的目录安全选项用于在授权访问受限内容前确认用户标识答案:A解析:缺省情况下Windows2003系统没有安装DNS服务。故选择A选项。18.下列关于Serv-UFTP服务器配置的描述中,错误的是()。A、配置服务器域名时,可以使用域名或其它描述B、配置服务器IP地址时,服务器有多个IP地址需分别添加C、配置服务器域端口号时,可使用端口21或其它合适的端口号D、配置域存储位置时,小的域应选择.INI文件存储而大的域应选择注册表存储答案:B解析:Serv-UFTP服务器是一种被广泛运用的FTP服务器端软件,支持3x/9x/ME/NT/2K等全Windows系列,可以设定多个FTP服务器、限定登录用户的权限、登录主目录及空间大小等,功能非常完备。它具有非常完备的安全特性,支持SSLFTP传输,支持在多个Serv-U和FTP客户端通过SSL加密连接保护您的数据安全等。设置FTP服务器的IP地址时,IP地址可为空,意为服务器所有的IP地址,当服务器有多个IP地址或使用动态IP地址时,IP地址为空会比较方便,因此,本题的正确答案是B。19.以下关于IEEE802.16协议的描述中,错误的是()。A、802.16主要用于解决城市地区范围内的宽带无线接入问题B、802.16a用于移动结点接入C、802.16d用于固定结点接入D、802.16e用于固定或移动结点接入答案:B解析:802.11标准的重点在于解决局域网范围的移动结点通信问题,802.16标准的重点是解决建筑物之间的数据通信问题,802.16a增加了非视距和对无线网格网结构的支持,用于固定结点接入。20.下列关于Cisco路由器Netflow配置中不可执行的命令是()。A、ipflow-exportversion3B、ipflow-exportdestination59996C、showipflowexportD、showipcachE、flow答案:A解析:本题考查的是关于Cisco路由器中Netflow的基本配置,主要包括接口配置、Nefiow输出目标配置、输出版本配置以及查看Netlow的配置信息和查看Netflow采集到的信息。具体的配置如下:①配置Netflow输出目标,即采集服务器的IP地址和监听端口Router(config)21.DHCP客户机可实现地址租约释放的命令是()。A、ipConfig/releaseB、netstatC、pingD、nbtstat答案:A解析:ipConfig/release:DHCP客户机用于地址租约释放。netstat命令的功能是显示网络连接、路由表和网络接口信息,可以让用户得知有哪些网络连接正在运作。Ping是Windows系列自带的一个可执行命令,利用它可以检查网络是否能够连通,分析判定网络故障。该命令只有在安装了TCP/P协议后才可以使用。nbtstat命令显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。故选择A选项。22.下列关于光纤同轴电缆混合网HFC的描述中,错误的是()。A、HFC是一个双向传输系统B、HFC由有线电视头端、长距离干线、放大器、馈线和下引线组成C、HFC的数据传输速率可达10-36MbpsD、HFC通过路由器将用户计算机与同轴电缆连接起来答案:D解析:HFC是一个双向传输系统,HFC由有线电视头端、长距离干线、放大器、馈线和下引线组成,HFC的数据传输速率可达10-36Mbps,HFC通过电缆调制解调器(CableModem)将用户计算机与同轴电缆连接起来。选项D错误,故选择D选项。23.若某大学分配给计算机系的IP地址块为28/26,分配给自动化系的IP地址块为92/26,那么这两个地址块经过聚合后的地址为()。A、/24B、/25C、28/25D、28/24答案:C解析:地址聚合计算办法:取两个网络前缀共同的部分,即为聚合后的地址。计算机系的IP地址块为28/26,其二进制表示为:11001100.01110001.00010000.10000000/26,自动化系的IP地址块为92/26,其二进制表示为:11001100.01110001.00010000.11000000/26,这两个IP地址的子网掩码均为92(11111111.11111111.11111111.11000000),向前一位,掩码编程25个1就能实现成为一个网段,即两个IP地址可聚合为28/25。24.路由器发出的ICMP报文类型字段值为3时,表示()。A、超时B、源抑制C、重定向D、目标不可达答案:D解析:ICMP报文类型字段值表示意义:25.下列对蓝牙技术指标的描述中,错误的是()A、话音编码方式为CVSD或对数PCMB、跳频速率为1640次/秒C、发射功率及覆盖:0dBm覆盖1~10m,20dBm覆盖100mD、同步信道速率:64kbps(3个全双工通道)答案:B解析:跳频速率为1600次/秒。故选择B选项。26.使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是()。A、二层交换机B、三层交换机C、路由器D、集线器答案:D解析:二层交换机工作于数据链路层,三层交换机与路由器均工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有结点共享一个冲突域,当一个结点发送数据时,所有结点都能够接收到,因此能在一个端口捕捉到所有通信端口通信流量。故D选项正确。27.若两台服务器系统可用性分别达到99.99%和99.9%,则两台服务器每年的停机时间必须小于等于()。A、5分钟和10分钟B、5分钟和53分钟C、10分钟和53分钟D、53分钟和8.8小时答案:D解析:如果系统高可靠性达到99.9%,那么每年的停机时间<8.8小时;系统高可靠性达到99.99%,那么每年的停机时间<53分钟;如果系统高可靠性达到99.999%,那么每年的停机时间≤5分钟。28.下列关于集线器的描述中,错误的是()。A、连接到一个集线器的所有结点共享一个冲突域B、集线器是基于网卡地址识别完成数据转发的C、通过在网络链路中串接一个集线器可以监听该链路中的数据包D、连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法答案:B解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,龙不用诳世以八¥送,也就是说当它要向某节点发送数据时,不是直接把数据发送到目的节点,而是把数据包发送到与集线器相连的所有节点。故选择B选项。29.下列IPv6地址表示中,错误的是()。A、10B、BC、0:0:03DAD、FEOO:0:45:03/48E、FE31:05OF、BG、03DAH、FF34:42:B答案:C解析:使用IPV6时需要注意,在使用零压缩法时,不能把一个段位内部的有效O也压缩掉;双冒号::只能出现一次;在得到一个一个IPV6地址时,经常会遇到如何确定双冒号:∶之间被压缩0位数的问题;IPV6不支持子网掩码,它只支持前缀长度表示法。本体中C选项出现了两个双冒号。30.下列关于OSPF协议的描述中,错误的是()。A、对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度B、每一个OSPF区域拥有一个32位的区域标识符C、在一个OSPF区域内部的路由器不知道其他区域的网络拓扑D、在一个区域内的路由器数一般不超过24个答案:D解析:为了适应大规模的网络,并使更新过程收敛的很快,OSPF协议将一个自治系统划分为若干个更小的范围,每个范围叫做区域。每个区域有一个32位的区域标识符(点分十进制表示),在一个区域内的路由器数目不超过200个。划分区域的好处是将利用洪泛法交换链路状态信息的范围局限在每一个区域内,而不是整个自治系统,因此区域内部路由器只知道本区域的完整网络拓扑,而不知道其他区域的网络拓扑情况。31.下列对VLAN标识的描述中,错误的是()。A、VLANname最多用32个字符表示,可以是字母和数字B、IEEC、802.1Q标准规定,VLANID用24位(bit)表示D、在VLANID标准范围内可用于Ethernet的VLANID为2-1000E、在建立一个VLAN时,若没给名字,系统则用缺省的VLAN名(VLAN00xxx)答案:B解析:IEEE802.1Q标准规定,VLANID用12位(bit)表示,故选项B错误。32.于常见网络版防病毒系统的描述中,错误的是()。A、管理控制台可以安装在客户机端B、客户端的安装可以采用脚本登录安装方式C、系统的数据通信端口是固定的D、系统的升级可以采用从网站上下载升级包后进行手动升级的方式答案:C解析:为了使网络版病毒软件的通信数据能顺利地通过防火墙,通常系统需要手动设置数据通信端口,因此系统的数据通信端口是不固定的,只要不和已有的通信端口冲突即可。33.ICMP报文类型号为11时表示()。A、时间戳请求B、超时C、目标不可达D、重定向答案:B解析:常见的ICMP报文类型类型号消息内容类型号消息内容0Echo应答12数据报参数错误3目标不可达13时间戳请求4源抑制14时间戳应答5重定向15信息请求消息应答8Echo请求169路由器通告17地址掩码请求路由器恳求18地址掩码应答1011超时故选择B选项。34.下列关于高端路由器可靠性与可用性指标的描述中,错误的是()。A、无故障连续工作时间大于10万小时B、系统故障恢复时间小于60分钟C、系统主备用切换时间小于50msD、SDH接口自动保护切换时间小于50ms答案:B解析:典型的高端路由器的可靠性与可用性指标应该达到:(1)无故障连续工作时间大于10万个小时。(2)系统故障恢复时间小于30分钟。(3)系统具有自动保护切换功能,主备用切换时间小于50毫秒。(4)SDH与ATM接口自动保护切换功能,切换时间小于50毫秒。(5)主处理器、主存储器、交换矩阵、电源、总线管理器与网络管理接口等主要部件需要有热插拔冗余备份,线卡要求有备份,并提供远程测试诊断能力。(6)路由器系统内都不存在单故障点。35.下列属于城域网QoS技术的是()。A、RSVPB、PSTNC、MSTPD、ISDN答案:A解析:属于城域网QoS技术的是RSVP。目前宽带城域网保证服务质量QoS要求的技术主要有资源预留(RSVP)、区分服务(DiffServ)和多协议标记交换(MPLS)。36.下列关于Serv_UFTP服务器配置的描述中,错误的是()。A、配置服务器域名时必须使用规范的域名B、FTP服务器的域创建完成后,匿名用户需管理员添加C、配置服务器的IP地址时,IP地址为空代表其所有IP地址D、FTP服务器常规选项中,最大用户数指同时在线的用户数量上限答案:A解析:配置服务器域名时可以是合格域名或者是其它任何描述。故选择A选项。37.通过伪造某台主机的IP地址窃取特权的攻击方式属于()。A、木马入侵攻击B、漏洞入侵攻击C、协议欺骗攻击D、拒绝服务攻击答案:C解析:协议欺骗攻击方式有以下几种:(1)IP欺骗攻击。(2)ARP欺骗攻击。(3)DNS欺骗攻击。(4)源路由欺骗攻击。其中IP欺骗攻击是通过伪造某台主机的IP地址骗取特权,进而进行攻击的技术。因此C选项正确。38.下列技术中,不属于无线接入技术的是()。A、AB、hocC、802.11acD、FDDIE、WiMAX答案:C解析:无线接入技术可以分为无线局域网接入(IEEE802.11标准)、无线城域网接入(IEEE802.16标准)、Adhoc接入。其中,远距离无线宽带接入网采用IEEE802.16标准的WiMAX技术。光纤分布式数据接口FDDI采用光纤作为传输介质,可以用于100km范围内的局域网互联。故选择C选项。39.提高Catalyst-6500发生直接链路失效的收敛速度应使用的STP配置命令是()。A、Switch-6500>(enablB、setspantreC、uplinkfastenableD、Switch-6500>(enablE、setspantreF、portfast3/2enableG、Switch-6500>(enablH、setspantre答案:A解析:Uplinkfast的功能是当生成树拓扑结构发生变化和在使用上连链路组的冗余链路之间完成负载平衡时,提供快速收敛。配置命令格式为:setspantreeuplinkfastenable。故A选项正确。40.在Windows中使用IIS建立Web站点后可以设置网站标识,下列不属于网站标识的是()。A、HTTP头B、TCP端口C、IP地址D、SSL端口答案:A解析:网站选项包括网站标识(描述,IP地址,TCP端口,SSL端口),连接(连接超时和保持连接选项),启用日志记录。故选择A选项。41.下列关于综合布线的描述中,正确的是()。A、多介质插座是用来连接UTP和STP的B、适配器具有转换不同数据速率的功能C、与STP相比,UTP防止对外电磁辐射的能力更强D、对于建筑群子系统来说,巷道布线法是最理想的方式答案:B解析:双绞线扭绞目的是使对外的电磁辐射和遭受外部的电磁干扰减少到最小。多介质插座是用来连接铜缆和光纤的。STP即屏蔽双绞线,UTP即非屏蔽双绞线。与STP相比,UTP防止对外电磁辐射的能力较弱。在连接使用不同信号的数模转换或数据速率转换装置时,宜采用适配器。对于建筑群子系统来说,管道内布线法是最理想的方式。故选B选项。42.IP地址块36/22和1/21的子网掩码分别可写为()。A、和B、和C、和D、和答案:B解析:子网掩码的其中一种表示方式是“网络号/子网掩码长度”,/22表示子网掩码长度为22,即11111111.11111111.11111100.00000000,转换成十进制得,同理,/21可以求得子网掩码是。故选择B选项。43.下列软件中不能用于网络嗅探的是()。A、TCPdumpB、WiresharkC、EtherealD、X-scanner答案:D解析:X-scanner运行在Windows平台下,它主要针对WindowsNT/Windows2000WindowsXP操作系统的安全进行全面细致的评估,可以扫描出很多Windows系统流行的漏洞,并详细地指出安全的脆弱环节与弥补措施。故选择D选项。44.下列不属于Windows2003系统下DNS服务器的参数是()。A、作用域B、资源记录C、正向查找区域D、反向查找区域答案:A解析:DNS服务器配置的主要参数:(1)正向查找域(将域名映射到IP地址数据库,用于将域名解析为IP地址)。(2)反向查找域(将IP地址映射到域名数据库,用于将IP地址解析为域名)。(3)资源记录(区域中的一组结构化记录,包括主机地址资源记录、邮件交换器资源记录和别名资源记录)。(4)转发器(本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器)。因此,A选项不是DNS服务器参数。45.下列关于RPR技术的描述中,错误的是()。A、RPR环中每一个节点都执行SRP公平算法B、RPR能够在50ms内隔离出现故障的节点和光纤段C、RPR的内环与外环都可以传输数据分组与控制分组D、两个RPR节点之间的裸光纤最大长度为10公里答案:D解析:RPR(弹性分组环技术)中每一个节点都执行SRP公平算法。RPR采用自愈环设计思路,能在50ms时间内,隔离出现故障的节点和光纤段;RPR有内环和外环两个光纤环,内环沿逆时针方向传输,外环沿顺时针方向传输;内环和外环都可以用统计复用的方法传输数据分组和控制分组。两个RPR节点之间的裸光纤最大长度可以达到100km。故选择D选项。46.一台CiscoPIX525防火墙有如下配置:pix525(config)A、p1为outside,p2为DMZ,p3为insideB、p1为inside,p2为DMZ,p3为outsideC、p1为outside,p2为inside,p3为DMZD、p1为inside,p2为outside,p3为DMZ答案:B解析:外部接口(outside)安全级别是0,内部接口〈inside)安全级别是100。中间接口dmz安全级别为50。故选择B选项。47.网络地址的子网掩码是()。A、B、C、D、答案:D解析:网络地址是一个B类的IP地址块。网络地址由“网络号+子网号”构成。依IPv4规定,B类地址网络号有16位,剩下为子网号和主机号。而网络地址的二进制表示为:10101011.00010110.10101000.00000000,根据该二进制数中比特“1”的分布情况可知,前除掉16位网络号,剩下5位即为子网号,故其子网掩码为。48.IP地址块/11的子网掩码可写为()。A、B、C、D、答案:B解析:子网掩码的其中一种表示方法是“网络号/子网掩码长度”,即此题的子网掩码的长度为11,则子网掩码为11111111111000000000000000000000,即。49.CiscoPIX525防火墙开机自检后,输入“enable”进入的模式是()。A、配置模式B、非特权模式C、监视模式D、特权模式答案:D解析:PIX防火墙提供4种管理访问模式。①非特权模式:PIX防火墙开机自检后,即处于此种模式。系统显示为“pixfirewall”。②特权模式:输入enable进入特权模式,可以改变当前配置。显示为“Pixfirewall50.下列关于Winmail邮件服务器的描述中,正确的是A、Winmail邮件服务器允许用户自行注册新邮箱B、Winmail用户可以使用Outlook自行注册新邮箱C、用户自行注册新邮箱时需输入邮箱名、域名和密码等信息D、为建立邮件路由,需在DNS服务器中建立该邮件服务器主机记录答案:A解析:Winmail邮件服务器可以允许用户使用Outlook创建在服务器中已经建立好的邮件账户,但并不支持用户使用OutLook自行注册新邮箱,因此B选项错误。用户自行注册新邮箱时需输入邮箱名、密码等信息,而域名是服务器固定的,并不能自行设置,因此C选项错误。为建立邮件路由,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录,因此D选项错误。Winmail邮件服务器允许用户自行注册新邮箱。因此A选项正确。51.下列选项中,可用于测试FTP服务器是否正常工作的是()。A、使用PingB、使用SeCureCRTC、使用ipConfigD、使用traCert答案:B解析:SeCureCRT命令用于测试FTP服务器是否正常工作。ping命令主要功能是通过发送ICMP报文并监听回应报文,来检查与远程或本地计算机的连接。ipConfig命令用于显示当前TCP/IP网络配置信息。traCert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。故选择B选项。52.差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()。A、增量备份、差异备份、完全备份B、差异备份、增量备份、完全备份C、完全备份、差异备份、增量备份D、完全备份、增量备份、差异备份答案:A解析:恢复速度由慢到快排序为增量备份、差异备份、完全备份。53.下列技术中,属于无线接入技术的是()。A、NetflowB、APONC、AD、hocE、HFC答案:C解析:无线接入技术可以分为无线局域网接入(IEEE802.11标准)、无线城域网接入(IEEE802.16标准)、Adhoc接入。Netflow是一种数据交换方式,由Cisco创造。APON是以ATM为基础的宽带无源光网络技术,属于光纤接入技术。HFC光纤同轴电缆混合网,是新一代有线电视网络。故选择C选项。54.在Windows中使用IIS建立Web站点后可以设置站点选项,下列属于性能选项的是()。A、客户端Web连接数B、连接超时时间C、身份验证和访问控制D、安全通信答案:A解析:网站性能选项可以设置影响带宽使用的属性,以及客户端Web连接的数量。网站选项可用于设置连接超时。目录安全性选项可用于设置身份验证和访问控制、IP地址和域名限制和安全通信。故选择A选项。55.某个IP地址的子网掩码为92,该掩码又可以写为()。A、/22B、/24C、/26D、/28答案:C解析:题中某个IP地址的子网掩码为92,用二进制表示为:11111111.11111111.11111111.11000000,其中"1"的个数即为子网掩码的长度,即可用"/26"表示此子网掩码。56.下列关于路由器技术指标的描述中,错误的是()。A、吞吐量是指路由器的路由表容量B、背板能力决定了路由器的吞吐量C、延时与包长度、链路传输速率相关D、突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量的答案:A解析:路由器的性能指标主要包括吞吐量、背板能力、丢包率、延时与延时抖动、突发处理育能力、路由表容量、服务质量、网管能力、可靠性和可用性。吞吐量是指路由器的包转发能力;背板能力决定了路由器的吞吐量;延时是指数据包的第一个比特进入路由器,到该帧的最后一个比特离开路由器所经历的时间,该时间间隔标志着路由器转发包的处理时间,延时与包长度、链路传输速率有关;路由器的突发处理能力是以最小帧间隔发送数据最大发送速率来狰是的故洗择A洗项包而不引起去失的最大发送运。57.下列具有NAT功能的无线局域网设备是()。A、无线网卡B、无线接入点C、无线网桥D、无线路由器答案:D解析:广域网与局域网中的计算机交换数据时要通过路由器或网关的NAT(网络地址转换)进行IP地址的转换。而题目中所给的无线局域网设备中只有路由器工作在广域网和局域网之间,所以只有无线路由器具有NAT功能。因此D选项正确。58.下列入侵检测系统结构中,能够避免单点故障的是()。A、集中式B、层次式C、协作式D、对等式答案:D解析:分布式入侵检测系统包括三种类型:层次式,协作式、对等式。①层次式入侵检测系统的主要问题是不能很好地适应网络拓扑结构的变化,较难部署,而且上层的入侵检测模块若受到攻击则其入侵检测的有效性将大大地降低。③协作式入侵检测系统的各数据分析模块可以相对独立地进行决策,与层次式入侵检测系统相比,而具有更大的自主性。但是由于整个分布式入侵检测系统仍由一个统一的中央控制机制进行协调,单点失效的风险仍然存在。③对等式入侵检测系统各模块地位、作用完全平等,可以通过对其数目进行控制来提供所需的入侵检测处理能力,整个系统因而更具有很好的伸缩性,因此对等模型的应用使得分布式入侵检测系统真正避免了单点失效的发生。综上可知,选项D能够排除单点失效,故选择D选项。59.下列IPv6地址表示中,错误的是()。A、12B、BC、0:05E6D、DA21:0:0:0:0:2E、F:FE08:32F、BC21::10:0:1/48G、FD60::2A90:FH、0:4CA2:943E答案:B解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为O的情况,只保留一个0;当地址中存在E一个或者多个连续的16比特位为0字符时,可以用::(双冒号)来表示,但是一个IPv6地址只允许有一个双冒号;不能::将一个段内有效的0压缩掉。而B选项有9个位段,故B选项错误。60.下列关于集线器的描述中,错误的是()。A、连接到集线器的所有结点属于一个冲突域B、连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法C、通过在网络链路中串接一个集线器可以监听该链路中的数据包D、连接到一个集线器的多个结点不能同时接收数据帧答案:D解析:结点通过双绞线连接到一个集线器上,当其中一个结点发送数据的时候,任何一个结点都可以收到消息,所以链路中串接集线器可以监听该链路中的数据包。由于集线器工作在物理层,所以每次只能有一个结点能够发送数据,而其他的结点都处于接收数据的状态。连接到一个集线器的所有结点共享一个冲突域,这些结点执行CSMA/CD介质访问控制方法。61.在某园区网中,路由器R1的GE0/1(/30)与路由器R2的GEO/1(/30相连,R2的GEO/2(/30)与R3的GEO/1(0/30)相连,R3的GE0/2(3/30)直接与Internet上的路由器相连,路由器R1缺省路由的正确配置是()。A、iproutB、C、iproutD、E、iproutF、0G、iproutH、3答案:A解析:由题可知,路由器R1访问Internet时下一跳路由接口指向R2的GEO/1。因此路由器R1访问Internet的默认路由配置语句如下:iproute62.将Cisco路由器的配置保存在NVRAM中,正确的命令是()。A、Router<writB、flashC、Router<writD、networkE、Router<writF、memoryG、Router<writH、erase答案:C解析:从NVRAM加载配置信息命令为configurememory。将路由器配置保存在NVRAM中命令为writememory。因此C选项正确。63.一台交换机具有24个10/100Mbps全双工端口和1个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为()。A、8.8GbpsB、6.8GbpsC、6.4GbpsD、4.4Gbps答案:B解析:全双工端口带宽的计算方法是:端口数×端口速率×2。具有24个的10/100Mbps全双工端口最大带宽是24∗100Mbps∗2=4800Mbps=4.8Gbps,具有1个的1000Mbps全双工端口最大带宽是1∗1000Mbps∗2=2000Mbps=2Gbps。二者加起来共6.8Gbps。64.下列关于外部网关协议BGP的描述中,错误的是()。A、BGP是同一自治系统的不同路由器之间交换路由信息的协议B、一个BGP发言人使用TCP与其他自治系统中的BGP发言人交换路由信息C、BGP协议交换路由信息的结点数是以自治系统数为单位的D、BGP-4采用路由向量协议答案:A解析:BGP是不同自治系统的路由器之间交换路由信息的协议。故选择A选项。65.下列对生成树协议STP的描述中,错误的是()。A、最早的STP标准是IEEE802.1DB、生成树协议是一个二层链路管理协议C、配置BPDU数据包不超过4个字节,拓扑变化通知BPDU不超过35个字节D、BridgE、ID由优先级值和交换机的MAC地址组成,优先级值的增值量是4096答案:C解析:配置BPDU数据包不超过35个字节,拓扑变化通知BPDU不超过4个字节。故选择C选项。66.下列关于IPS的描述中,正确的是()。A、HIPS一般部署于应用服务器的前端B、AIPS可以通过监视内核的系统调用来阻挡攻击C、NIPS对攻击的误报会导致合法通信被阻断D、IPS不具备嗅探功能答案:C解析:HIPS(Host-basedIntrusionPreventionSystem,基于主机的入侵防御系统)是安装在受保护的主机系统中,检测并阻挡针对本机的威胁和攻击。AIPS(ApplicationIntrusionPreventionSystem,应用入侵防护系统)一般部署于应用服务器前端,从而将基于主机的入侵防护系统功能延伸到服务器之前的高性能网络设备上,进而保证书应用服务器的安全性。NPS(Network-basedIntrusionPreventionSystem,基于网络的入侵防护系统)一般布置于网络出口处,一般串联于防火墙与路由器之间,网络进出的数据流都必须通过它,从而保护整个网络的安全。因为网络误报将导致合法的通信被阻断,导致拒接服务,而性能不足会带来合法通信的延迟,甚至成为网络的瓶颈。IPS(IntrusionPreventionSystem,入侵防护系统)主要由嗅探器、检测分析组件、策略执行组件、状态开关、日志系统和控制台组成。嗅探器主要负责接收数据包,对数据包协议类型进行分析,依据协议类型开辟缓冲区,保存接收到的数据包,并提交检测分析组件进行分析处理。根据分析,选项C正确,故选C选项。67.在下面的攻击手段中,基于网络的入侵防护系统和基于主机入侵防御系统都难于阻断的是()。A、LAND攻击B、SQL注入攻击C、TeardropD、Smurf攻击答案:B解析:基于主机的入侵防护系统可以阻断缓冲区溢出,改变登陆口令,改变动态链接库以及其他试图从操作系统夺取控制权的入侵行为。基于网络的入侵防护系统主要进行包过滤保护,如丢弃含有攻击性的数据包或者阻断连接。应用入侵防护系统能够阻止如Cookie篡改,SQL代码嵌入,参数篡改,缓冲区溢出,强制浏览,畸形数据包和数据类型不匹配等攻击选项A、C、D属于拒绝服务攻击,可以通过基于主机的入侵防护系统阻挡。选项B的SQL注入攻击属于利用主机应用系统的漏洞而进行的攻击,可以使用应用入侵防护系统防止其入侵。故选B选项。68.在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性需求分析,还需要做的工作是()。A、网络工程造价估算B、网络工程进度安排C、网络硬件设备选型D、网络带宽接入需求分析答案:A解析:网络需求详细分析主要包括:网络总体需求分析、综合布线需求分析、网络可用性和可靠性分析、网络安全:性需求分析、网络工程造价估算等。在完成前四项详细分析和初步设计方案的基础上,需要对满足设计要求的系统建设工程造价进行初步估算。69.将专用IP地址转换为公用IP地址的技术是()。A、ARPB、DHCPC、UTMD、NAT答案:D解析:NAT技术是网络地址转换技术,用于将专用IP地址转换为公用IP地址。其中ARP(AddressResolutionProtocol)是地址解析协议。最直白的说法是:在IP以太网中,当一个上层协议要发包时,有了节点的IP地址,ARP就能提供该节点的MAC地址。动态主机配置协议(DynamicHostConfigurationProtocol,DHCP)是局域网的网络协议,使用DHCP协议工作主要有两个用途:给内部网络或网络服务供应商自动分配IP地址;给用户或者内部网络管理员作为对所有计算机作中央管理的手段。UTM(UnifiedThreatManagement)安全网关:即统一威胁管理(UnifiedThreatManagement),2004年9月,IDC首度提出统一威胁管理的概念,即将防病毒、入侵检测和防火墙安全设备划归统一威胁管理(UnifiedThreatManagement,简称UTM⑴新类别。70.下列关于IPS的描述中,错误的是()。A、IPS具备嗅探功能B、AIPS一般部署于应用服务器的前端C、NIPS对攻击的漏报会导致合法通信被阻断D、HIPS可以通过监视内核的系统调用来阻挡攻击答案:C解析:NIPS对攻击的误报会导致合法通信被阻断,而不是漏报。71.下列对IPv6地址17E0:0:0:0601:BC:0:0:05A3的简化表示中,错误的是()。A、17E0::601:BB、05A3C、17E0::601:BD、0:0:05A3E、17E0:0:0:601:BF、05A3G、17E0:0:0:0601:BH、05A3答案:A解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用::(双冒号)来表示,但是一个IPv6地址只允许有一个双冒号;不能将一个段内有效的0压缩掉。选项A出现了两个双冒号。故选择A选项。72.不同AS之间使用的路由协议是()。A、BGPB、ISISC、OSPFD、RIP答案:A解析:外部网关协议是不同自治系统的路由器之间交换路由信息的协议。1989年发布了主要的外部网关协议--边界网关协议(BGP)。新版本BGP4是在1995年发布的,并采用路由向量路由协议。中间系统到中间系统(ISIS,Intermediatesystemtointermediatesystem,读作“isys')是一种内部网关协议,是电信运营商普遍采用的内部网关协议之一。故选项B不正确;OSPF(OpenShortestPathFirst开放式最短路径优先)是内部网关协议(InteriorGatewayProtocol,简称IGP),用于在单一自治系统(autonomoussystem,AS)内决策路由。题目的要求是不同的自治系统,故选择C不正确;路由信息协议(RIP)是一种在网关与主机之间交换路由选择信息的标准。RIP是一种内部网关协议。故选项D不正确。73.若某企业分配给产品部的IP地址块为92/26,分配给市场部的IP地址块为60/27,分配给财务部的IP地址块为28/27,那么这三个地址块经过聚合后的地址为()。A、/25B、/26C、28/25D、28/26答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下3步。第1步:将IP地址转换为二进制格式,并将它们对齐。第2步:找到所有地址中都相同的最后一位。第3步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个段位不同,其他3个段位都相同,在进行十进制向二进制转换时,只需计算最后一个段位即可。92:100000060:010000028:0000000得到00000000,即28/25。故选择C选项。74.下列关于综合布线的描述中,错误的是()。A、终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B、多介质信息插座是用于连接双绞线C、干线线缆铺设经常采用点对点结合和分支结合两种方式D、采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由答案:B解析:多介质信息插座是用于连接铜缆和光纤,嵌入式安装插座是用来连接双绞线,因此选项B错误。故选择B选项。75.Winmail用户使用outlook发送邮件时,使用协议是()。A、HTTPB、IMAPC、POP3D、SMTP答案:D解析:发送邮件时通常采用SMTP(简单邮件传输协议)协议,而接受邮件时通常采用POP3(邮局协·议的第3个版本)或者IMAP(交互式邮件存取协议)协议。HTTP是超文本传输协议,是一种详细规定了浏览器和万维网服务器之间互相通信的规则。故选D选项。76.下列关于宽带城域网核心交换层特点的描述中,错误的是()。A、将多个汇聚层连接起来B、为城域网提供QoS保障能力C、根据接入层的用户流量进行本地路由、过滤、流量均衡D、实现与主干网络的互联,提供城市的宽带IP数据出口答案:C解析:宽带城域网核心交换层的特点是将多个汇聚层连接起来,为汇聚层的网络提供高速分组转发,为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境,实现与主干网络的互联,提供城市宽带IP数据出口,提供宽带城域网的用户访问Internet所需要的路由服务。故选择C选项。77.下列关于接入技术特征的描述中,正确的是()。A、ADSL技术具有对称带宽特性B、远距离无线宽带接入网采用802.15标准C、光纤传输系统的中继距离可达100km以上D、CablE、Modem利用波分复用的方法,将信道分为上行信道和下行信道答案:C解析:ADSL技术全称是非对称数字用户线,具有非对称带宽特性。在无线带宽接入网的结构中,远距离采用802.16标准的WMAX技术,近距离采用802.11标准的无线局域网WLAN。CableModemn利用频分复用的方法,将信道分为上行信道和下行信道。故选择C选项。78.若服务器系统可用性达到99.999%,那么每年的停机时间必须小于等于()。A、5分钟B、10分钟C、53分钟D、106分钟答案:A解析:如果系统高可靠性达到99.9%,那么每年的停机时间<8.8小时;系统高可靠性达到99.99%,那么每年的停机时间<53分钟;如果系统高可靠性达到99.999%,那么每年的停机时间≤5分钟。79.下列关于FTP的描述中,错误的是()。A、在进行文件传送时,FTP客户机和服务器之间要建立两个TCP连接B、使用FTP可传送任何类型的文件,如文本文件、二进制文件等C、FTP客户机和服务器间的数据连接和控制连接均由客户端发起D、Internet上提供自由下载文件信息的FTP服务器答案:C解析:用户登录时不使用密码,这种FTP服务称为匿名FTP服务FTP是文件传输协议,允许用户从服务器上获取文本附件,或者将本地计算机上的一个文件上传到服务器。FTP采用的是客户机服务器工作方式。传输文件时,为了分开数据流和控制流,服务器和客户机间需要建立控制连接和数据连接。当客户机向服务器发起连接请求时,服务器端的默认端口为21.服务器端在接收到客户端发起的控制连接时,控制进程创建一个数据传输进程,其端口为20,此时由服务器端发起,与客户端提供的端口建立数据传输的TCP连接。故选择C选项。80.校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是A、本地域名服务器无法与外部正常通信B、提供被访问服务器名字解析的服务器有故障C、该计算机DNS设置有误D、该计算机与DNS服务器不在同一子网答案:D解析:域名系统DNS的作用是完成域名到IP地址的解析,此题中计算机不能使用域名而可以使用IP地址访问外音了月反今务昌器说旦月大名解析发生了问题,A.B,C都有可能是原因,而D项中属于同一个子网并不是问题的关键,如果本地域名服务没有完成解木,口以l也DNS完成,因此选D。81.两台交换机分别具有16个和12个100/1000Mbps全双工下联端口,它的上联端口带宽至少分别应为()。A、64Gbps和48GbpsB、32Gbps和24GbpsC、16Gbps和12GbpsD、8Gbps和6Gbps答案:B解析:全双工端口带宽的计算方法是:端口数x端口速率x2。题目中交换机具有16个的100/1000)Mbps全双工端口最大带宽是16∗1000Mbps∗2=32000Mbps=32Gbps,具有12个的100/1000Mbps全双工端口最大带宽是12∗1000Mbps∗2=24000Mbps=24Gbps。因上联端口带宽是交换机所有端口带宽的总和。故选择B选项。82.在Cisco路由器上主要用于存储启动配置文件(startup-config)文件或备份配置文件的存储器是()。A、RAMB、NVRAMC、DISKD、ROM答案:B解析:RAM即随机存储器,主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置等文件,关机和重启后,RAM里的数据会丢失。NVRAM即非易失性随机存储器,主要用于存储启动配置文件(startup-config)文件或备份配置文件。磁盘(DISK)是计算机主要的存储介质,可以存储大量的二进制数据,并且断电后也能保持数据不丢失。只读内存〈ROM))主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。故选择B选项。83.攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为()。A、DDoS攻击B、重放攻击C、暴力攻击D、SYNFlooding攻击答案:A解析:DDoS攻击和SYNFlooding攻击属于DoS攻击〈拒绝服务攻击),它的基本方式是通过发送大量合法的请求来消耗和占用过多的服务资源,使得网络服务不能相应正常的请求。其中:DDoS攻击(分布式拒绝服务攻击)∶攻击者攻破了多个系统,并利用这些系统去集中攻击其他目标。成百上千的主机发送大量的请求,受害设备因无法处理二拒绝服务。SYNFlooding攻击利用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。重放攻击和暴力攻击属于口令入侵。口令入侵是使用某些合法用户的账户及其口令登陆到目的主机,然后再实施攻击的行为。84.下列对配置Aironet1100无线接入点的描述中,错误的是()A、使用5类UTP电缆将PC机连接到无线接入点B、无线接入点加电后,PC机可获得192.168.0.x的IP地址C、第一次配置无线接入点,一般采用本地配置方式,这时它的默认地址是D、打开浏览器E,并在地址栏输入无线接入点的IP地址,会出现输入网络密码对话框答案:B解析:无线接入点加电后,PC机可获得10.0.0.x的IP地址。故选B选项。85.下列关于综合布线系统的描述中,错误的是()。A、STP比UTP的抗电磁干扰能力强B、管理子系统提供与其他子系统连接的手段C、对于建筑群子系统来说,架空布线是最理想的方式D、对高速率终端用户可直接铺设光纤到桌面答案:C解析:STP电缆价格比UTP要贵,而且对安装施工的要求较高,但是STP比UTP的抗电磁干扰能力好。在综合布线系统中,水平布线子系统都采用5类(或超5类,或6类)4对非屏蔽双绞线。双绞线电缆长度应该在90m以内,信息插座应在内部作固定线连接。工作区子系统的信息插座大致可分为嵌入式安装插座(暗座)、表面安装插座和多介质信息插座(光纤和铜缆)等。其中,嵌入式安装插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤,用以解决用户对"光纤到桌面"的需求。建筑群布线子系统所米用的期攻土次h五'线、巷道布线、直埋布线、地下管道布线,或者是这4种铺设方式的任意组合。其中地下管道布线的铺设方式能够对线缆提供最佳的机械保护,是最理想的方式。因此C选项错误。86.若两台服务器系统可用性分别达到99.999%和99.9999%,那么下面关于两台服务器每年停机时间的描述中正确的是()。A、两台服务器每年的停机时间之和不可能大于58分钟B、两台服务器每年的停机时间之差不可能小于5分钟C、两台服务器每年的停机时间必须小于等于的时长分别是5分钟和8.8小时D、两台服务器每年的停机时间必须小于等于的时长分别是5分钟和53分钟答案:A解析:1-(停机时间(单位是小时))(365∗24))∗100%=服务器可用性百分比。其中365指t的是365天,24是每天24小时。分别带入公式的1-(x/365∗24)∗100%=99.999%,得0.0876小时,1-(x/365∗24)∗100%=99.9999%,得0.00876小时。即如果要保证服务器系统可用性达到99.999%和99.9999%,系统的每年的停机时间要小于0.0876小时和0.00876小时。二者停机之和约0.09636小时,小于58分钟。故选择A选项。87.若服务器系统可用性达到99.99%,那么每年停机时间必须小于等于()。A、8分钟B、53分钟C、1.2小时D、8.8小时答案:B解析:如果系统高可靠性达到99.9%,那么每年的停机时间≤8.8小时;系统高可靠性达到99.99%,那么每年的停机时间≤53分钟;系统高可靠性达到99.999%,那么每年的停机时间≤5分钟。因此,B选项正确。88.IP地址块25/29的子网掩码可写为()。A、92B、24C、40D、48答案:D解析:因为IP地址块为20/29,后面数字为29,所以子网掩码应该32位中前29位为1,后3位为0,即是(11111111.11111111.11111111.11111000)(2进制)转换为十进制就是48。因此D选项正确。89.校园网内的一台计算机无法使用域名而只能使用IP地址访问某个外部服务器,造成这种情况的原因可能是()。A、该计算机网关设置有误B、被访问服务器上设置的DNS服务器有误C、本地域名服务器无法与外部正常通信D、该计算机与DNS服务器不在同一子网答案:C解析:校园网内的一台计算机无法使用域名而只能使用P地址访问某个外部服务器,可能原因主要有:①该计算材几的TCP/IP协议工作不正常;②该计算机IP地址与掩码设置有误;③该计算机网关设置有误;④被访问服务器上设置的DNS服务器有误;⑤本地DNS无法与外部正常通信。本地主机能够通过P地址访问外部服务器,说明网络是通的,可以排除①~④)。故选择C选项。90.在Windows2003系统下DHCP服务器中添加排除时,应输入的信息是()。A、起始IP地址和结束IP地址B、起始IP地址和网关地址C、起始P地址和MAC地址D、起始IP地址和掩码答案:A解析:在DHCP服务器中添加排除时,可以输入要排除的IP地址范围的起始IP地址和结束IP地址。如果想排除一个单独的IP地址,只需要输入起始IP地址。91.下列关于综合布线部件的描述中,错误的是A、双绞线扭绞可以减少线间电磁干扰B、STP比UTP的抗电磁干扰能力强C、多介质插座是用来连接UTP和STP的D、适配器具有转换不同数据速率的功能答案:C解析:多介质插座,顾名思义,是用来连接铜缆和光纤两种不同介质的装置。双绞线扭绞的目的就是使对外的电磁辐射和遭受外部的电磁干扰减少到最小。相对与UTP,STP、FTP和SFTP双绞电缆都是有屏蔽层的屏蔽线缆,具有防止外来电磁干扰和防止向外辐射的特性。适配器用于连接不同信号的数模转换或数据速率转换装置,故选项C错误。92.下列关于局域网设备的描述中,错误的是()。A、中继器可以用于连接物理层协议相同的局域网缆段B、连接到一个集线器的所有结点共享一个冲突域C、连接二层交换机上不同VLAN成员之间可以直接通信D、三层交换机是具有路由功能的二层交换机答案:C解析:中继器工作在物理层,只能用于连接物理协议相同的局域网。连接到一个集线器的所有结点都在一个冲突域和广播域中。VLAN用于隔离不同的广播域,不同的VLAN成员之间不能直接通信。三层交换机具有部分路由器功能的交换机,用于加快大型局域网内部的数据交换,三层交换技术就是二层交换技术上加上三层转发技术,是在网络模型中的第三层实现了数据包的高速转发,既可实现网络路由功能,又可根据不同网络状况做到最优网络性能,故选项C错误。93.Windows2003系统下DHCP服务器新建作用域时,必须输入的信息是()。A、起始P地址和子网掩码B、起始IP地址和结束IP地址C、起始IP地址、结束IP地址和子网掩码D、起始P地址、结束P地址、掩码长度和子网掩码答案:B解析:Windows2003系统下DHCP服务器新建作用域时,必须输入的信息是起始IP地址和结束IP地址,客户端的地址就是从作用域IP地址范围动态获得。故选择B选项94.下列对交换表的描述中,错误的是()。A、交换表的内容包括目的MAC地址及其所对应的交换机端口号B、Cisco大中型交换机使用“showMac-address-table”命令显示交换表内容C、交换表中没有接收帧的目的MAC地址时,交换机用Flood技术转发该帧D、交换机采用盖时间戳的方法刷新交换表答案:B解析:交换表的内容包括:目的MAC地址、该地址所对应的交换机端口号以及所在的虚拟子网。Cisco大中型交换机使用“showCamdynamic”命令显示交换表内容;小型交换机使用“showmac-address-table”命令显示交换表内容。因此B选项错误。95.下列不属于宽带城域网QoS技术的是()。A、DWDMB、DiffServC、RSVPD、MPLS答案:A解析:目前宽带城域网保证服务质量QoS的技术主要有DifServ、RSVP和MPLS。其中DiftServ表示区分服务,RSVP表示资源预留,MPLS表示多协议标记交换。DWDM表示密集波分复用,属于光纤通信的传输技术,不属于宽带城域网保证服务质量QoS的技术。因此A选项错误。96.下列设置选项中,可构建虚拟邮件服务器的是()。A、域名设置B、用户和组设置C、系统设置D、SMTP设置答案:A解析:在域名管理界面中,可以增加新的域,用于构建虚拟邮件服务器、删除已有的域,还可以对域的参数进行修改。97.一台交换机的总带宽为8.8Gbps,如果该交换机拥有两个全双工1000Mbps光端口,那么最多还可以提供的全双工10/100Mbps电端口的数量是()。A、12B、16C、24D、48答案:C解析:本题求解可按照最大或最小端口速率进行计算,考试当中依据选项进行选择。全双工端口带宽的计算方法是:端口数×端口速率×2。98.下列关于Aironet1100无线接入点的快速配置页面配置数据含义的描述中,错误的是()A、SystemName是无线接入点的标识B、IPAddress用于设置或改变接入点的IP地址C、DefaultGateway用于输入网络管理员提供的默认网关IP地址D、ConfigurationServerProtocol的StatiE、IP表示由DHCP服务器自动地分配IP地址答案:D解析:ConfigurationServerProtocol的StaticIP表示由DHCP服务器手工分配IP地址。故选择D选项。99.下列对IEEE802.11系列标准的描述中,错误的是()A、IEEE802.11b的实际吞吐量是5~7MbpsB、IEEE802.11g的最大传输速率是54MbpsC、IEEE802.11a的最大容量是864MbpsD、IEEE802.11a工作在5GHzUNII频段答案:C解析:IEEE802.11a的最大容量是432Mbps。故选择C选项。100.关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是()。A、串入到链路中B、连接到串入的集线器C、连接到交换设备的镜像端口D、通过分路器答案:A解析:入侵检测系统(IntrusionDetectionSystem,简称IDS)是一种被动的扫描方式,将探测器部署在链路中对网络性能影响最大。因此A选择正确。101.一台Cisco6500交换机的4/1-24端口用于连接单个PC机和服务器,若需加快PC机和服务器接入到网络中的速度,STP可选功能的正确配置是()。A、Switch-SW-6500>(enablB、setspantreC、backbonefast4/1-24enableD、Switch-SW-6500>(enablE、setspantreF、uplinkfast4/1-24enableG、Switch-SW-6500>(enablH、setspantre答案:C解析:STP中,配置BackboneFast生成树,主要通过接收到的BPDUs包的优劣,反应出网络中链路是否失效,并使阻塞端口不再等待生成树的最大存活时间,直接将端口由侦听和学习直接转换为转发状态,提高了链路失效下的收敛速度。配置UplinkFast生成树用于在生成树拓扑结构发生变化和在使用上链路组的冗余链路之间完成负载平衡时,提供收敛速度。配置PortFast生成树用于在接入层交换机端口上跳过正常的生成树操作,加快了终端工作站进入到转发状态。其配置方法为:setspantreeportfast4/1-24enable,因此答案选C。102.下列关于IPS的描述中,错误的是()。A、NIPS应该串接在被保护的链路中B、NIPS对攻击的漏报会导致合法的通信被阻断C、HIPS可以监视内核的系统调用,阻挡攻击D、AIPS一般部署于应用服务器的前端答案:B解析:NIPS布置于网络出口处,一般串联于防火墙与路由器之间。对于NIPS来说,入侵检测的准确性和高性:能至关重要。攻击的误报将导致合法的通信被阻断,导致拒绝服务。HIPS安装在受保护的主机系统中,检测并阻止针对本机的威胁和攻击。它与操作系统内核紧密结合在一起,监视内核的系统调用、阻挡攻击、并记录日志。AIPS一般部署在应用服务器的前端,保证了应用服务器的安全性,故选项B错误。103.根据可信计算机系统评估准则(TCSEC),不能用于多用户环境下重要信息处理的系统属于()。A、A类系统B、B类系统C、C类系统D、D类系统答案:D解析:根据TCSEC,D级系统安全要求最低,不能用于多用户环境下的重要信息处理。因此,D项符合要求。104.下列关于路由信息协议RIP的描述中,错误的是()。A、路由刷新报文主要内容是由若干(V、B、组成的表C、矢量V标识该路由器可以到达的目的网络或目的主机的跳数D、路由器在接收到(V、E、报文后按照最短路径原则更新路由表F、要求路由器周期性地向外发送路由刷新报文答案:B解析:路由信息协议(RIP)是内部网关协议中使用最广泛的一种协议,它是一种分布式、基于距离向量的路由选择协议,其特点是协议简单。它要求路由器周期性地向外发送路由刷新报文。路由刷新报文主要内容是由若干个(V,D)组成的表。其中,V代表矢量,标识该路出P人ii的目标网络(或目的主机)﹔D代表距离,指出该路由器到达目标网络(或目标主机)的距离。距离D对应该路由器上的跳数。其他路言者1个路由器的(V,D)报文后,按照最短路径原则对各自的路由表进行刷新。105.在一个校园内,欲采用基本模式建立一个无线局域网,并实现无线局域网与现有校园网的连接,应选用的无线设备是()A、无线网卡B、无线接入点C、无线网桥D、无线路由器答案:B解析:无线接入点也被称为无线AP,这个设备的基本功能是集合无线或者有线终端,其作用类似于有线局域网中的集线希和机。一个无线AP一股可以连按30章乐仅以办m在痴个AP中进行无线漫~AP,并且还可以让系统中的所有无线网络终端在数个AP中进行无线漫游,而无线终端不要进行额外配置。无线网卡:无线局域网中最基本的硬件,主要实现点对点通信无线网桥:主要用于连接几个不同的网段,实现较远距离的无线通信。无线路由器:无线路由器是具有无线路由功能的AP(AccessPoint,接入点),一般情况下具有NAT功能,可

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论