计算机三级网络技术选择题第四套-含答案_第1页
计算机三级网络技术选择题第四套-含答案_第2页
计算机三级网络技术选择题第四套-含答案_第3页
计算机三级网络技术选择题第四套-含答案_第4页
计算机三级网络技术选择题第四套-含答案_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1. 按照ITU标准,传输速率为155.520Mbps的标准是( A)。A) OC-3 B) OC-12C) OC-48 D) OC-192解析:光源光纤网(PON)是ITU(国际电信联盟)的SGIS研究组在G·983建议"基于无源光纤网的高速光纤接入系统"进行标准化的。该建议分为两个部分:(1)OC-3,155.520mbps的对称业务。(2)上行OC-3,155.520mbps,下行OC-12,622.080mbps的不对称业务,综上可知选项A正确。2. 下列关于RPR技术的描述中,错误的是(D )。A) RPR能够在50ms内隔离出现故障的节点和光纤段B)

2、RPR环中每一个节点都执行SRP公平算法C) 两个RPR节点之间的裸光纤最大长度为100公里D) RPR用频分复用的方法传输IP分组解析:RPR将沿顺时针传输的光纤环叫做外环,将沿逆时针传输的光纤环叫做内环。内环和外环都可以用统计复用的方法传输IP分组。D选项错误。3. 以下关于IEEE802.16协议的描述中,错误的是(B )。A) 802.16主要用于解决城市地区范围内的宽带无线接入问题B) 802.16a用于移动结点接入C) 802.16d用于固定结点接入D) 802.16e用于固定或移动结点接入解析:802.11标准的重点在于解决局域网范围的移动结点通信问题,802.16标准的重点是解

3、决建筑物之间的数据通信问题,802.16a增加了非视距和对无线网格网结构的支持,用于固定结点接入。4. 下列关于xDSL技术的描述中,错误的是(C )。A) xDSL技术按上行与下行速率分为速率对称与非对称两类B) ADSL技术在现有用户电话线上同时支持电话业务和数字业务C) ADSL上行传输速率最大可以达到8MbpsD) HDSL上行传输速率为1.544Mbps解析:ADSL技术为速率非对称型,上行速率为64kbps640kbps。5. 下列关于服务器技术的描述中,错误的是(D )。A) 对称多处理技术可以在多CPU结构的服务器中均衡负载B) 集群系统中一台主机出现故障时不会影响系统的整体性

4、能C) 采用RISC结构处理器的服务器通常不采用Windows操作系统D) 采用RAID技术可提高磁盘容错能力解析:RAID是磁盘阵列技术在一定程度上可以提磁盘存储容量但是不能提高容错能力。6. 一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为(C )。A) 8.8Gbps B) 12.8GbpsC) 13.6Gbps D) 24.8Gbps解析:全双工端口带宽的计算方法是:端口数×端口速率×2,故:48×100Mbps×2+2×1000Mbps×2=13.6

5、Gbps。7. 服务器系统年停机时间为8.5小时,系统可用性可以达到(B )。A) 99% B) 99.9%C) 99.99% D) 99.999%解析:如果系统可用性达到99.9%,那么每年停机时间8.8小时;系统高可用性达到99.99%,那么每年的停机时间小于等于53分钟;系统高可用性达到99.999%,那么每年的停机时间小于等于5分钟。也可以利用如下公式进行计算:(365×24-8.5)/(365×24)=99.903%8. IP地址块/11的子网掩码可写为(B )。A) B) C) 255.240.0

6、.0 D) 解析:子网掩码的其中一种表示方法是"网络号/子网掩码长度",即此题的子网掩码的长度为11,则子网掩码为11111111 11100000 00000000 00000000,即。9. 某企业产品部的IP地址块为92/26,市场部的为60/27,财务部的为28/27,这三个地址块经聚合后的地址为(C )。A) /25B) /26C) 28/25D) 28/

7、26解析:产品部的网络前缀为1000000(最后一个部分为二进制表示),市场部的网络前缀为:0100000,财务部的网络前缀为0000000,三个地址块聚合后的前25位相同(找相同的部分),因此,聚合后的网络地址为28/25。10. IP地址块28/28、44/28和60/27经聚合后可用地址数为(A )。A) 62 B) 64C) 126 D) 128解析:地址块1的网络前缀为0000000(最后一部分为二进制表示),

8、地址2的网络前缀为0010000,地址3的网络前缀为0100000,三个地址块聚合后的(找相同的部分)。因此聚合后的网络地址为28/26。主机字段的长度为32-26=6位,则主机数为-2,即62个。11. 下列对IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是(C )。A) FF23:0510:0:0:9C5BB) FF23:0:0:0:0510:9C5BC) FF23:0:0:0:051:9C5BD) FF23:510:0:0:9C5B解析:在使用零压缩法时,不能把一个位段内部的有效0也压缩掉。C项

9、明显不符合前导零压缩法12. 将专用IP地址转换为公用IP地址的技术是(D )。A) ARP B) DHCPC) UTM D) NAT解析:NAT技术是网络地址转换技术,用于将专用IP地址转换为公用IP地址。其中ARP (Address Resolution Protocol) 是地址解析协议。最直白的说法是:在IP以太网中,当一个上层协议要发包时,有了节点的IP地址,ARP就能提供该节点的MAC地址。动态主机配置协议(Dynamic Host Configuration Protocol, DHCP)是局域网的网络协议,使用DHCP协议工作主要有两个用途:给内部网络或网络服务供应商自动分配I

10、P地址;给用户或者内部网络管理员作为对所有计算机作中央管理的手段。UTM(Unified Threat Management) 安全网关:即统一威胁管理(Unified Threat Management), 2004年9月,IDC首度提出统一威胁管理的概念,即将防病毒、入侵检测和防火墙安全设备划归统一威胁管理(Unified Threat Management,简称UTM)新类别。13. R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图a所示,当R1收到R2发送的如图b的V, D报文后,R1更新的路由表项中距离值从上到下依次为0、4、4、3那么,可能的取值依次为

11、(B )。A) 0、5、4、3 B) 1、3、4、3C) 2、3、4、1 D) 3、4、3、3解析:路由器更新规则为:假设R1和R2相邻,如果R1的路由表没有某项记录,R1在路由表中增加该项,由于要经过R2转发,故距离值在R2的距离值的基础上加1;如果R1的路由表中的一项记录比R2发送的一项记录距离值加1还要大,R1在路由表中修改该项,距离值根据R2提供的值加1。由上述规则可知,B项正确。14. 不同AS之间使用的路由协议是( A)。A) BGP B) ISISC) OSPF D) RIP解析:外部网关协议是不同自治系统的路由器之间交换路由信息的协议。1989年发布了主要的外部网关协议-边界网

12、关协议(BGP)。新版本BGP4是在1995年发布的,并采用路由向量路由协议。中间系统到中间系统(ISIS,Intermediate system to intermediate system,读作"isys")是一种内部网关协议,是电信运营商普遍采用的内部网关协议之一。故选项B不正确;OSPF(Open Shortest Path First开放式最短路径优先)是内部网关协议(Interior Gateway Protocol,简称IGP),用于在单一自治系统(autonomous system,AS)内决策路由。题目的要求是不同的自治系统,故选择C不正确;路由信息协议(

13、RIP)是一种在网关与主机之间交换路由选择信息的标准。RIP 是一种内部网关协议。故选项D不正确。15. 下列关于局域网设备的描述中,错误的是(A )。A) 中继器工作在MAC层B) 连接到一个集线器的所有结点共享一个冲突域C) 交换机在源端口与目的端口间建立虚连接D) 网桥的主要性能指标包括帧转发速率和帧过滤速率解析:中继器工作在物理层,因此选项A中提到的中继器工作在MAC层是错误的说法。16. 下列关于综合布线系统的描述中,错误的是( C)。A) STP比UTP的抗电磁干扰能力强B) 管理子系统提供与其他子系统连接的手段C) 对于建筑群子系统来说,架空布线是最理想的方式D) 对高速率终端用

14、户可直接铺设光纤到桌面解析:架空布线是通过电线杆支撑的电缆在建筑物之间悬空。如果原先有电线杆,则这种布线方法成本就会较低,但影响美观,保密性、安全性和灵活性差,因而不是理想的布线方法,故C项错17. 下列对交换机的描述中,错误的是(A ) 。A) 交换机根据接收数据包中的IP地址过滤和转发数据B) 交换机可将多台数据终端设备连接在一起,构成星状结构的网络C) 交换机有存储转发、快速转发和碎片丢弃三种交换模式D) 交换机允许多对站点进行并发通信解析:局域网交换机是一种工作在数据链路层的网络设备。交换机根据进入端口数据帧中的MAC地址,过滤、转发数据帧,它是基于MAC地址识别、完成转发数据帧功能的

15、一种网络连接设备。18. 下图中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配置都与交换机A相同。交换机A和B 的VTP工作模式的正确配置是(B )。A) set vtp mode transparent 和set vtp mode serverB) set vtp mode server 和set vtp mode transparentC) set vtp mode server 和set vtp mode clientD) set vtp mode server 和set vtp mode serve解析:VTP有三种工作模式:VTP Server、VTP Client 和

16、VTP Transparent。一般一个VTP域内的整个网络只有一个VTP Server,VTP Client的VLAN配置信息是从VTP Server学到的,VTP Transparent相当于是一个独立交换机,它不参与VIP工作,不从VTP Server学习VLAN的配置信息,而只拥有本设备上自己维护的VLAN信息。根据题意选项B正确。19. 在Cisco Catalyst 3548以太网交换机上建立一个名为lib105的VLAN,正确的配置是(C )。A) Switch-3548 #vlan 1 name lib105Switch-3548 #exitB) Switch-3548 (vl

17、an )#vlan 1 name lib105Switch-3548 (vlan )#exitC) Switch-3548 (vlan )#vlan 1000 name lib105Switch-3548 (vlan )#exitD) Switch-3548 (vlan )#vlan 1002 name lib105Switch-3548 (vlan )#exit解析:VLAN名用132个字符表示,可以是字母和数字;VLAN ID的数值范围是14094,但是有的交换机只支持11005,而其中可用于以太网的VLAN ID为21000,10021005是FDDI和Token Ring使用的VLAN

18、 ID,故C项正确。20. 将Catalyst 6500交换机的设备管理地址设置为/24,缺省网关的IP地址为,正确的配置语句是(D )。A) set interface vlan1 55 B) set interface vlan1 C) set interface sc0 55 D) set interface sc0 203.29.166

19、.9 解析:Catalyst 6500交换机配置设备管理地址的格式是:set interface sc0<ip_addr><ip_mask><ip_addr>(broadcast address)。 因此,本题的正确答案是D。21. 封禁ICMP协议,只转发66/27所在子网的所有站点的ICMP数据包,正确的access-list 配置是( D)。A) Router (config)#access-list 110 permit icmp 66

20、 anyRouter (config)#access-list 110 deny icmp any anyRouter (config)#access-list 110 permit ip any anyB) Router (config)#access-list 110 permit icmp 24 anyRouter (config)#access-list 110 permit ip any anyRouter (config)#access-list 110 deny icmp any anyC) Router (config)#ac

21、cess-list 110 permit icmp 55 anyRouter (config)#access-list 110 deny icmp any anyRouter (config)#access-list 110 permit ip any anyD) Router (config)#access-list 110 permit icmp 60 1 any?Router (config)#access-list 110 deny icmp any anyRouter (config)#access-lis

22、t 110 permit ip any any解析:在全局配置模式下,配置扩展访问控制列表的命令格式为:access-list access-list-number permitdery protocol source wildcard mask destination wildcardmaskoperatoroperand在配置访问控制列表的源地址或目的地址时,在允许或拒绝的IP地址后面有一个参数是wildcard-mask-通配符(或通配符掩码)。通配符用32位二进制数表示,表示形式与IP地址和子网掩码相同。wildcard-mask实际上就是子网掩码的反码,如IP地址202.112.66

23、.1,其掩码是,那么它的通配符掩码应该为55,并与IP地址总是成对出现。通配符的作用是指出访问控制列表过滤的IP地址范围,也就是路由器在进行基于源IP地址和目的IP地址过滤时,通配符告诉路由器应该检查哪些地址位,忽略哪些地址位。通配符为"0",表示检查相应的地址位;通配符为"1"表示忽略,不检查相应的地址位。本题中的子网掩码为24,则访问控制列表的通配符为1。22. Cisco路由器执行show access-list命令显示如下一组控制列表信息Standard IP acc

24、ess list 30deny , wildcard bits 55deny , wildcard bits 55permit any根据上述信息,正确的access-list配置是( C)。A) Router (config)#access-list 30 deny Router (config)#access-list 30 deny Router (config)#access-list 30 permit anyB)

25、Router (config-std-nacl)# access-list 30 deny 55Router (config-std-nacl)# access-list 30 deny 55Router (config-std-nacl)# access-list 30 permit anyC) Router (config)#access-list 30 deny 55Router (config)#access-list 30 deny 0.

26、15.255.255Router (config)#access-list 30 permit anyD) Router (config)#access-list 30 deny 55Router (config)#access-list 30 permit anyRouter (config)#access-list 30 deny 55解析:选项A中,wildcard-mask是错误的,选项B中,配置模式是错误的,选项D中,permit any命令应是最后一条,题中的顺序将导致最后一个IP地址不能被禁止掉。

27、因此,本题的正确答案是C。23. 通过拨号远程配置Cisco路由器时,应使用的接口是( A)。A) AUX B) ConsoleC) Ethernet D) VTY解析:路由器有多种配置方式(1)使用控制端口配置。(2)使用AUX端口连接一台Modem,通过拨号远程配置路由器。(3)使用telnet远程登录到路由器上配置路由器。(4)使用TFTP服 务,以拷贝配置文件、修改配置文件的形式配置路由器。(5)通过网络管理协议SNMP修改路由器配置文件的方式,从而对路由器进行配置。因此,本题的正确答案是A。24. 在Cisco路由器上配置RIP v1路由协议,参与RIP路由的网络地址有193.22.

28、56.0/26、4/26、28/26和92/26,正确的配置命令是(D )。A) Router (config)# network 55B) Router (config-router)# network C) Router (config)# network D) Router (config-router)# network 解析:RIP不支持可变长掩码,它只根据各类IP地址的网络号的位数来确定

29、。因此,在配置网络地址时不需要给定掩码,故选项A,B错误。RIP路由协议是在Router(config-router)#模式下进行配置。因此,本题的正确答案是D。25. 下列关于蓝牙技术的描述中,错误的是(B )。A) 工作频段在2.402GHz2.480GHzB) 非对称连接的异步信道速率是433.9kbps/57.6kbpsC) 同步信道速率是64kbpsD) 扩展覆盖范围是100米解析:蓝牙系统的异步信道速率:(1)非对称连接的异步信道速率是732.2Kbps/57.6Kbps。(2)对称连接的则为433.9Kbps(全双工模式)。因此,本题的正确答案是B。26. 下列关于IEEE802

30、.11b协议的描述中,错误的是(D )。A) 采用CSMA/CA介质访问控制方法B) 允许无线节点之间采用对等通信方式C) 室内环境通信距离最远为100米D) 最大传输速率可以达到54Mbps解析:IEEE802.11b无线局域网的带宽最高可达11Mbps,802.11a的最大带宽是54mbps。因此,本题的正确答案是D。27. 下列关于Cisco Aironet1100进入快速配置步骤的描述中,错误的是(C )。A) 使用5类无屏蔽双绞线将PC机和无线接入点连接起来B) 接入点加电后,确认PC机获得了10.0.0.x网段的地址C) 打开PC机浏览器,并在浏览器的地址栏输入接入点的默认IP地址

31、54D) 输入密码进入接入点汇总状态页面,并点击"Express Setup"进入快速配置页面解析:Cisco Aironet 1100通过PC机浏览器访问时,在浏览器的地址栏里输入无线接入点的IP地址,因此项描述错误,本题的正确答案是C28. 下列关于Windows 2003系统下DNS服务器参数的描述中,错误的是( D)。A) 安装DNS服务时,根服务器被自动加入到系统中B) 反向查找区域用于将IP地址解析为域名C) 主机记录的TTL是该记录被查询后放到缓存中的持续时间D) 转发器用于将外部域名的查询转发给内部DNS服务器解析:转发器也是

32、一个DNS服务器,是本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器。因此,本题的正确答案是D。29. 下列关于Windows 2003系统下DHCP服务器参数的描述中,错误的是(C )。A) 作用域是网络上IP 地址的连续范围B) 排除是从作用域内排除的有限IP地址序列C) 保留不可以使用被排出的IP地址序列D) 地址池是作用域应用排除范围之后剩余的IP地址解析:在配置DHCP服务时,保留地址可以使用作用域地址范围中的任何IP地址。因此C选项描述错误,所以本题的正确答案是C。30. 下列关于Windows 2003系统下WWW服务器配置的描述中,错误的是(D )。A) 设

33、置默认文档后使用浏览器访问网站时能够自动打开网页B) 网站选项可设置网站的标识,并可启用日志记录C) 目录安全选项可选择配置身份验证和访问控制、IP地址和域名限制、安全通信D) 性能选项可设置影响带宽使用的属性及客户端Web连接的数量和超时时间解析:性能选项卡可以设置影响带宽使用的属性以及客户端Web连接的数量,但不包括超时时间超时时间由网站选项设置。因此本题的正确答案是D。31. 下列关于Serv_U FTP服务器配置的描述中,错误的是( B)。A) 配置服务器域名时,可以使用域名或其它描述B) 配置服务器IP地址时,服务器有多个IP地址需分别添加C) 配置服务器域端口号时,可使用端口21或

34、其它合适的端口号D) 配置域存储位置时,小的域应选择.INI文件存储而大的域应选择注册表存储解析:Serv-U FTP服务器是一种被广泛运用的FTP服务器端软件,支持3x/9x/ME/NT/2K等全Windows系列,可以设定多个FTP服务器、限定登录用户的权限、登录主目录及空间大小等,功能非常完备。 它具有非常完备的安全特性,支持SSL FTP传输,支持在多个ServU和FTP客户端通过SSL加密连接保护您的数据安全等。设置FTP服务器的IP地址时, IP地址可为空,意为服务器所有的IP地址,当服务器有多个IP地址或使用动态IP地址时,IP地址为空会比较方便,因此,本题的正确答案是B。32.

35、 下列关于邮件系统工作过程的描述中,错误的是(B )。A) 用户使用客户端软件创建新邮件B) 客户端软件使用SMTP协议将邮件发送到接收方的邮件服务器C) 接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理D) 接收方客户端软件使用POP3或IMAP4协议从邮件服务器读取邮件解析:邮件系统的工作过程如下:(1)用户使用客户端软件创建新邮件。(2)客户端软件使用SMTP协议将邮件发到发方的邮件服务器。(3)发方邮件服务器使用SMTP协议将邮件发送到接收方的邮件服务器。(4)接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理。(5)接收方客户端软件使用POP3或IMAP4协议从邮件

36、服务器读取邮件。因此,B选项描述错误。33. 差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为(A )。A) 增量备份、差异备份、完全备份B) 差异备份、增量备份、完全备份C) 完全备份、差异备份、增量备份D) 完全备份、增量备份、差异备份解析:恢复速度由慢到快排序为增量备份、差异备份、完全备份。34. Cisco PIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是( B)。A) fixup B) conduitC) global D) nameif解析:conduit命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许

37、从外部到DMZ或内部接口的进入方向的会话。对于向内部接口的连接,将联合使用static和conduit命令来指定会话的建立35. 下列方式中,利用主机应用系统漏洞进行攻击的是(D )。A) Land攻击 B) 暴力攻击C) 源路由欺骗攻击 D) SQL注入攻击解析:应用入侵防护系统能够防止诸多入侵,其中包括Cookie篡改、SQL代码嵌入、参数篡改、缓冲器溢出、强制浏览、畸形数据包、数据类型不匹配以及其他已知漏洞等。由此可见,SQL注入攻击属于利用主机应用系统的漏洞而进行的攻击类型,故答案选D。36. 以下不属于网络安全评估内容的是(A )。A) 数据加密 B) 漏洞检测C) 风险评估 D)

38、安全审计解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。综上可知A项不属于网络安全评估内容。37. Cisco路由器上使用团体字pub向管理站发送自陷消息,正确的snmp配置语句是(A )。A) snmp-server enable trapssnmp-server host pubB) snmp-server traps enablesnmp-server host pubC) snmp-server enable trapssnmp-server pubD) snmp-server traps enablesnmp-serv

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论