最新三级网络技术上机试题及答案_第1页
最新三级网络技术上机试题及答案_第2页
最新三级网络技术上机试题及答案_第3页
最新三级网络技术上机试题及答案_第4页
最新三级网络技术上机试题及答案_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、xx 最新三级网络技术上机试题及答案1 通过伪造某台主机的 IP 地址窃取特权的攻击方式属于 ( ) 。A. 木马入侵攻击 B. 漏洞入侵攻击 C.协议欺骗攻击 D.拒绝服务攻击【参考答案】: C【参考解析】:协议欺骗攻击方式有以下几种:(1)IP 欺骗攻击。 (2)ARP 欺骗攻击。 (3)DNS 欺骗攻击。 (4) 源路由欺骗攻击。其中 IP 欺骗攻击是通过伪造某台主机的 IP 地址骗取特权,从而进行攻击的技术。因此 C选项正确。2 下列关于外部网关协议 BGP的描述中,错误的是 ( ) 。A.BGP是不同自治系统的路由器之间交换路由信息的协议B. 一个 BGP发言人使用 UDP与其他自治

2、系统中的 BGP发言人交换路由信息C.BGP协议交换路由信息的节点数不小于自治系统数D.BGP-4采用路由向量协议【参考答案】: B【参考解析】:外部网关协议是不同的自治系统的路由器之间交换路由信息的协议。 一个 BGP发言人与其他自治系统中的BGP发言人要交换路由信息就要先建立TCP连接,然后在此连接上交换BGP报文以建立 BGP会话。BGP协议交换路由信息的结点数是以自治系统数为单位的,所以不会小于自治系统数。 BGP-4采用路由向量路由协议。5下列关于 OSPF协议的描述中,错误的是( )。A. 每一个 OSPF区域拥有一个 32 位的区域标识符B.OSPF区域内每个路由器的链路状态数据

3、库包含着全网的拓扑结构信息C.OSPF协议要求当链路状态发生变化时用洪泛法发送此信息D.距离、延时、带宽都可以作为OSPF协议链路状态度量【参考答案】: B【参考解析】: 0SPF区域内每个路由器的链路状态包含着本区域而不是全网的拓扑结构信息。 每一个 OSPF区域拥有一个 32 位的区域标识符,在一个区域内的路由器数不超过200。OSPF协议要求当链路发生变化时用洪泛法向所有路由器发送此信息。链路状态“度量”主要是指费用、距离、延时、带宽等,综上所述B 错。6 一台接入层交换机具有 16个 100/1000Mbps全双工下联端口,它的上联端口带宽至少应为 ( ) 。A.0.8GbpsB.1.

4、6GbpsC.2.4GbpsD.3.2Gbps【参考答案】: B【参考解析】:全双工端口带宽的计算方法是:端口数端口速率 2。本题中交换机的全双工端口总带宽为: 16l000Mbps 2=32Gbps。而网络系统分层设计中, 层次之间的上连带宽与下一级带宽之比一般控制在 1:20。因此该接入层交换机上连端口至少应为:32/20Gbps=1.6Gbps。7 下列对交换机的描述中,错误的是 ( ) 。A.交换机根据接收数据包中的IP 地址过滤和转发数据B. 交换机可将多台数据终端设备连接在一起,构成星状结构的网络C. 交换机有存储转发、快速转发和碎片丢弃三种交换模式D. 交换机允许多对站点进行并发

5、通信【参考答案】: A【参考解析】:局域网交换机是一种工作在数据链路层的网络设备。交换机根据进入端口数据帧中的MAC地址,过滤、转发数据帧,它是基于 MAC地址识别、完成转发数据帧功能的一种网络连接设备。8 下列关于接人技术特征的描述中,错误的是 ( ) 。A.光纤传输系统的中继距离可达100km以上B.CableModem利用频分复用的方法,将信道分为上行信道和下行信道C.ADSL技术具有非对称带宽特性D.802.11b将传输速率提高到54Mbps【参考答案】: D【参考解析】:光纤传输信号可通过很长的距离,无需中继。例如 Tl 线路的中继距离为l.7km ,典型的 CATV网络要求在同轴电

6、缆上每隔 500700m加一个放大器,而光纤传输系统的中继距离可达100km以上。CableModom使计算机发出的数据信号与电缆传输的射频信号实现相互之间的转换, 并将信道分为上行信道和下行信道。ADSL提供的非对称宽带特性,上行速率为64Kbps640Kbps,下行速率为500Kbps7Mbps。802.1lb 定义了使用直序扩频技术,传输速率为1Mbps、2Mbps、5.5Mbps 与 11Mbps的无线局域网标准。将传输速率提高到 54Mbps的是 802.11a 和 802.119 ,而 802.11b 只是将传输速度提高到 llMbps 。9 使用 sniffer 在网络设备的一个

7、端口上能够捕捉到与之属于同一 VLAN的不同端口的所有通信流量,该种设备是 ( ) 。A. 二层交换机 B. 三层交换机 C.路由器 D.集线器【参考答案】: A【参考解析】: VLAN建立在局域网交换机基础之上,第二层交换机工作在数据链路层, 没有路由交换功能, 仅依据 MAC地址完成数据帧的交换,而第三层交换机工作在网络层, 可以实现不同逻辑子网、不同 VLAN之间的数据通信。 D 中集线器是工作在 IS0 参考模型的第一层物理层的设备,与题意不合,路由器工作在网络层,因此 c 也与题意不合。综上所述,只有二层交换机工作再数据链路层, 符合要求,因此 A 项正确。10 以下不属于网络安全评

8、估内容的是 ( ) 。A. 数据加密 B. 漏洞检测 C.风险评估 D.安全审计【参考答案】: A【参考解析】:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。 网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。综上可知A 项不属于网络安全评估内容。11CiscoPIX525防火墙可以进行操作系统映像更新的访问模式是 ( ) 。A. 非特权模式 B. 特权模式 C.监视模式 D.配置模式【参考答案】: C【参考解析】: PIX 防火墙提供 4 种管理访问模式:(1) 非特权模式: PIX 防火墙开机自检后,即处于此种模

9、式。系统显示为“ pixfirewall ”。(2) 特权模式:输入 enable 进入特权模式,可以改变当前配置。显示为“ pixfirewall# ”。(3) 配置模式:输人“ configureterminal ”进入此模式,绝大部分的系统配置都在此进行。显示为“ pixfire.wall(config)#”。(4) 监视模式:PIX 防火墙在开机或重启过程中, 按住“Escape”键或发送一个“ /Break/ ”字符,进入监视模式。这里可以更新操作系统映像和口令恢复。综上可知,在监视模式下,可以进行操作系统映像更新、口令恢复等操作,所以选项 C正确。12 根据可信计算机系统评估准则

10、(TEsEC.,用户能定义访问控制要求的自主保护类型系统属于 ( ) 。A.A 类 B.B 类 C.C 类 D.D 类【参考答案】: C【参考解析】:可信计算机系统评估准则将计算机系统的安全可信度从低到高分为四类,共七个级别:D级,最小保护,该级的计算机系统除了物理上的安全设施外没有任何安全措施, 任何人只要启动系统就可以访问系统的资源和数据 ;Cl 级,自主保护类,具有自主访问控制机制,用户登录时需要进行身份鉴别 ;C2 级,自主保护类,具有审计和验证机制 ;B1 级,强制安全保护类,引入强制访问控制机制,能够对主体和客体的安全标记进行管理 ;B2 级,结构保护,要求计算机系统中所有的对象都

11、加标签, 而且给设备分配单个或多个安全级别 ;B3 级,具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道 ;A1 级,要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。13 下列关于 ICMP的描述中,错误的是 ( ) 。A.IP包的 TT1值减为 0 时路由器发出“超时”报文B. 收到“ ECho请求”报文的目的节点必须向源节点发出“ ECho应答”报文C.ICMP消息被封装在TCP数据包内D. 数据包中指定的目的端口在目的节点无效时,源节点会收到一个“目标不可达”报文【参考答案】: C【参考解析】: ICMP消息封装在 IP 数据包内

12、而非 TCP数据包内。因此 C项错误。14 当路由表中包含多种路由信息源时, 根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是 ( ) 。A.RIPB.IGRPC.OSPFD.Static【参考答案】: D【参考解析】:一个路由器往往会从多个路径得到某指定网络的路由信息。当有多条最佳路径时, 路由器会选择一个路由信息源可信度最高的路径。管理距离用于衡量路由表中给定的路由信息源的可信度,管理距离的值越小, 路由信息源的可信度越高。路由信息源默认的管理距离值如下表所示:xx 计算机三级网络技术上机考试冲刺试题 (3)由上表可知,本题中路由器将选择 Static( 静态路由 ) 路由

13、信息源进行数据包的转发。15 在 Catalyst3524 以太网交换机上建立名为 hyzx204 的 VLAN,正确的配置语句是 ( ) 。A.vlanlnamehyzx204B.vlanl05hyzx204C.vlan500namehyzx204D.vlanl005namehyzx204【参考答案】: C【参考解析】:在 Catalyst3524以太网交换机全局配置模式下,使用命令“vlandatabase ”进入 VLAN配置子模式“Switch(vlan)#”,然后使用命令“ vlanname”创建一个新的VLAN。可见选项 B 的配置语句不符合该命令的语法格式; 选项 D 中“ 10

14、05”不是以太网使用的VLANID。而在交换机上新建一个VLAN需要从 VLAN2开始。即只有 c选项满足要求。16 若服务器系统可用性达到 99.99%,那么每年停机时间必须小于等于 ( ) 。A.8分钟 B.53 分钟 C.1.2 小时 D.8.8 小时【参考答案】: B【参考解析】:如果系统高可靠性达到 99。9%,那么每年的停机时间 8.8 小时 ; 系统高可靠性达 N99.99%,那么每年的停机时间 53 分钟 ; 系统高可靠性达到 99.999%,那么每年的停机时间 5 分钟。因此 B 选项正确。17 下列关于接入技术特征的描述中,错误的是 ( ) 。A.Adhoc是一种无线接人技

15、术B.CableModem利用波分复用的方法将信道分为上行信道和下行信道C. 光纤传输系统的中继距离可达 100kin 以上D.ADSL技术具有非对称带宽特性【参考答案】: B【参考解析】: CableModem利用频分复用的方法,将双向信道分为两种:从计算机终端到网络方向称为上行信道; 从网络到计算机终端方向称为下行信道。无线接入技术主要有802.11 标准的无线局域网 (WLAN)接人、 802.16 标准的无线城域网 (WMAN)接人以及正在发展的 Adhoc 接入技术。光纤传输信号可通过很长的距离无需中继, 且光纤传输系统的中继距离可达 100km以上。 ADSL提供的非对称宽带特性,

16、上行速率为64Kbps640Kbps,下行速率为500Kbps 7Mbps。因此 B 项表述错误。18IP地址块 202.113.79.128/27 、202.113.79.160/27和202.113.79.192/27经过聚合后可用的地址数为( )。A.164B.92C.126D.128【参考答案】: C【参考解析】:地址块202.113.79.128/27可表示为11001010011100010100111110000000,地址块 202.113.79.160/27可表示为 11001010011100010100111110100000,地址块202.113.79.192/27 可

17、表示为 11001010011100010100111111000000。从以上三个地址块的二进制形式中可以看出, 前 25 位是完全相同的。因此三个地址块聚合后是202.113.79.128 ,聚合后的主机位是 7 位,可用地址数是27-2=126 个。因此选 c。19 下列关于 OSPF协议的描述中,错误的是 ( ) 。A. 对于规模很大的网络, 0SPF通过划分区域来提高路由更新收敛速度B. 每一个 OSPF区域拥有一个 32 位的区域标识符C. 在一个 OSPF区域内部的路由器不知道其他区域的网络拓扑D. 在一个区域内的路由器数一般不超过 24 个【参考答案】: D【参考解析】:为了适

18、应大规模的网络,并使更新过程收敛的很快, OSPF协议将一个自治系统划分为若干个更小的范围,每个范围叫做区域。每个区域有一个32 位的区域标识符 ( 点分十进制表示 ) ,在一个区域内的路由器数目不超过200 个。划分区域的好处是将利用洪泛法交换链路状态信息的范围局限在每一个区域内,而不是整个自治系统,因此区域内部路由器只知道本区域的完整网络拓扑,而不知道其他区域的网络拓扑情况。20 下列对 IPv6 地址表示中,错误的是 ( ) 。A.21DA:0:0:O:O:2A:F:FE08:3B.601:BC:0:05D7C.FF60:2A90:FE:O:4CA2:9C5AD.21BC: 0:0:1/48【参考答案】: A【参考解析】: IP

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论