2023年全国计算机等级考试《三级网络技术》题库-考题及答案_第1页
2023年全国计算机等级考试《三级网络技术》题库-考题及答案_第2页
2023年全国计算机等级考试《三级网络技术》题库-考题及答案_第3页
2023年全国计算机等级考试《三级网络技术》题库-考题及答案_第4页
2023年全国计算机等级考试《三级网络技术》题库-考题及答案_第5页
已阅读5页,还剩44页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2023年全国计算机等级考试三级网络技术题库-考题及答案1.下列IPv6地址表示中,错误的是( )。A.21AD:D1:0:1/48B.3D:0:2AA:D0:2F38:1:/64C.FE80:0:0:0:0:FE:FE80:2A1D.FE11:70D:BC:0:80:0:0:7CB【答案】:D【解析】:IPv6地址占128位,使用冒号十六进制记法,它把每个16位的值用十六进制值表示,各值之间用冒号分隔。在十六进制记法中,允许把数字前面的0省略。冒号十六进制记法可以允许零压缩,即一连串连续的零可以为一对冒号所取代,为了保证零压缩有一个不含混的解释,规定在任一地址中只能使用一次零压缩。冒号十六进

2、制记法可结合使用点分十进制记法的后缀。IPv6不支持子网掩码,它只支持前缀长度表示法。D项,该表示形式已有8个位段,没有全0位段压缩,不应该使用双冒号:。2.下列关于SNMP操作的描述中,错误的是( )。A.代理向管理站发出一条Inform通知而未收到确认消息时,会再次发送B.当出现自陷情况时,代理会向管理站发出包含团体字和TrapPDU的报文C.当管理站需要查询时,就向某个代理发出包含团体字和GetResponsePDU的报文D.只有团体字的访问模式是read-write的条件下才能实现Set操作【答案】:C【解析】:当管理站需要查询时,就向某个代理发出包含团体字和GetRequestPDU

3、的报文,而不是GetResponsePDU。3.下列对IPv6地址FE80000801FE0004A1的简化表示中,错误的是( )。A.FE8801FE0004A1B.FE80801FE0004A1C.FE8000801FE04A1D.FE8000801FE4A1【答案】:A【解析】:使用前导零压缩表示IPv6地址时,只能压缩前导0,FE80不能压缩为FE8。4.关于路由器,下列说法正确的是( )。A.路由器处理的信息量比交换机少,因而转发速度比交换机快B.对于同一目标,路由器只提供延迟最小的最佳路由C.路由器不但能够根据逻辑地址进行转发,而且可以根据物理地址进行转发D.通常的路由器可以支持多

4、种网络层协议,并提供不同协议之间的分组转换【答案】:D【解析】:选项A中没有说明是三层交换机还是二层交换机,路由器转发的速度与信息量无直接联系;路由器能提供路由冗余,而提高网络健壮性,在网络中,当某路由器出现故障时,其他相邻路由器能自动从新选择新路由,因此B错误;路由器在工作在网络层的,所以他不能根据MAC层的物理地址进行转发,但可以转换协议格式,所以选项C错误的;路由器可以支持多种网层协议,在不同协议之间进行分组转换。故选D。5.将专用IP地址转换为公用IP地址的技术是( )。A.ARPB.DHCPC.UTMD.NAT【答案】:D【解析】:NAT为网络地址转换技术,实现专用IP地址和全局IP

5、地址之间的转换。ARP为地址解析协议,实现MAC地址与IP地址之间的转换;DHCP为动态主机设置协议。6.在Windows 2003系统下DHCP服务器中添加排除时,应输入的信息是( )。A.起始IP地址和结束IP地址B.起始IP地址和网关地址C.超始IP地址和MAC地址D.起始IP地址和掩码【答案】:A【解析】:在DHCP新建作用域的添加排除对话框中,需要添加起始IP地址和结束IP地址,来确定添加排除的IP地址的范围。7.在Cisco路由器的内存中,主要用于存储启动配置文件(startup-config)或备份配置文件的可读写存储器是( )。A.FlashB.RAMC.ROMD.NVRAM【

6、答案】:D【解析】:路由器配有四类存储器,包括:ROM、RAM、NVRAM和Flash,其中NVRAM用于存储启动配置文件或备份配置文件。8.如果服务器集群采取链路冗余的方法直接连接两台核心路由器,下面的说法中错误的是( )。A.这样可以直接利用核心路由器的带宽B.占用比较多的核心路由器端口C.不如采用专用服务器交换机的方法好D.会使没备的成本上升【答案】:C【解析】:采取链路冗余的办法直接连接两台核心路由器,直接利用了核心路由器的带宽,但占用比较多的核心路由器端口,而高端路由器端口价格高,使得设备成本上升。采用专用服务器交换机,可以分担核心路由器的带宽,但容易形成带宽瓶颈,并且存在单点故障的

7、潜在危险。9.在一台Cisco路由器上,只允许IP地址为00/24的主机和4/26子网上的所有主机远程登录路由器,下列正确的access-list配置是( )。A.B.C.D.【答案】:A【解析】:在一台Cisco路由器上,只允许IP地址为00/24的主机和IP地址为4/26子网上的所有主机远程登录路由器,正确的access-list配置如下:10.100BASE-TX把数据传输速率提高了10倍,同时网络的覆盖范围( )。A.保持不变B.缩小了C.扩大了D.没有限制【答案】:B【解析】:与传统以太网相比,快速以

8、太网的数据速率提高了10倍,而最小帧长没变,为了能进行有效地碰撞检测,必须将网络的覆盖范围缩小10倍,答案选B。11.有3台交换机分别安装在办公楼的13层,同属于财务部门的6台PC机分别连接在这3台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是( )。A.改变物理连接,将6台PC机全部移动到同一层B.使用路由器,并用访问控制列表(ACL)控制主机之间的数据流C.产生一个VPN,并使用VTP通过交换机的Trunk传播给6台PC机D.在每台交换机上建立一个相同的VLAN,将连接6台PC机的交换机端口都分配到这个VLAN中【答案】:D【解析】:虚拟网络就是一个网络设备或用户的逻辑组,

9、该逻辑组是一个独立的逻辑网络、单一的广播域,设定不受实际交换机区段的限制,也不受用户所在的物理位置和物理网段的限制。虚拟网技术提供了动态组织工作环境的功能,它简化了网络的物理结构,提高了网络的易管理性和安全性,提供了网络的性能。12.一台交换机具有48个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。A.8.8Gbit/sB.12.8Gbit/sC.13.6Gbit/sD.24.8Gbit/s【答案】:C【解析】:全双工端口带宽的计算方法是:端口数端口速率2,故:48100Mbit/s2+21000Mbit/s2=13.6

10、Gbit/s。13.下图是网络地址转换NAT的一个示例图中和是地址转换之后与转换之前的一对地址(含端口号),它们依次应为( )。A.,1234和,2341B.,2341和,1234C.,1234和,8080D.,8080和,1234【答案】:B【解析】:图中的NAT转换过程是从Internet中IP为,端口8080的源主机发送了一个包给IP为,端口为2341的目标主机,而NAT转换器将这个IP为,端口为23

11、41的目标主机转换成IP为,端口为1234,在局域网中工作,然后再逆向转换成59,67.0.6返回到Internet中。因此题中NAT转换表中转换后的IP为;转换之前,也就是主机专用IP为。14.在Windows系统下能够得到下面信息的命令是( )。A.nbtstat-rB.netstat-aC.route printD.net view【答案】:C【解析】:常用的网络管理命令中,route用于显示或修改本地IP路由器的条目。15.下列对交换机功能的描述中,错误的是( )。A.建立和维护一个表示目的IP地址与交换机端口对应关系的交换表B.在交换

12、机的源端口和目的端口之间建立虚连接C.交换机根据帧中的目的地址,通过查询交换表确定丢弃还是转发该帧D.完成数据帧的转发过程【答案】:A【解析】:交换机是建立和维护一个表示MAC地址与交换机端口对应关系的交换表。交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。交换机还具备了,一些新的功能,如对VLAN(虚拟局域网)的支持、对链路汇聚的支持、甚至有的还具有防火墙的功能。学习:以太网交换机了解每一端口相连设备的MAC地址,并将地址同相应的端口映射起来存放在交换机缓存中的MAC地址表中。转发/过滤:当一个数据帧的目的地址在MAC地址表中有映射时,它被转发到连接目的结点的端口而不是

13、所有端口(如该数据帧为广播/组播帧则转发至所有端口)。消除回路:当交换机包括一个冗余回路时,以太网交换机通过生成树协议避免回路的产生,同时允许存在后备路径。16.在路由器上配置DHCP Server的第一步是( )。A.建立一个地址池B.配置不用于动态分配的IP地址C.配置IP地址池的域名系统D.配置IP地址池的地址租约时间【答案】:A【解析】:在路由器上配置DHCP Server的第一步是建立一个地址池,故选A。17.一台交换机具有12个10/100Mbps电端口和2个1000Mpbs光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。A.3.2GbpsB.4.8GbpsC.

14、6.4GbpsD.14Gbps【答案】:C【解析】:1000Mpbs光端口在全双工状态下带宽可达到2000Mbps,100Mbps电端口在全双工状态下带宽可达到200Mbps,故总的带宽为:2000Mbps2+200Mbps12=64000Mbps=6.4Gbps。18.下列关于路由信息协议RIP的描述中,错误的是( )。A.路由刷新报文主要内容是由若干(V、D)组成的表B.矢量V标识该路由器可以到达目的网络或目的主机的跳数C.路由器在接收到(V、D)报文后按照最短路径原则更新路由表D.要求路由器周期性地向外发送路由刷新报文【答案】:B【解析】:(V,D)表中V代表矢量,标识该路由器可以到达的

15、目的网络或目的主机;D代表距离,指出该路由器到达目的网络或目的主机的距离。距离D对应该路由器上的跳数。综上可知,B选项中V代表目的主机的跳数是错误的。19.IP地址块/26、4/26和28/26聚合后可用的地址数为( )。A.126B.186C.188D.254【答案】:C【解析】:由题意可知,地址/26可表示为0/000000,而地址4/26可表示为1/000000,这两个IP地址块可以聚合为地址块/25,这与59.6

16、7.159.128/26无法聚合,所以可用的地址数为/125网段的272126和28/26的地址数64262的和。因此答案选C。20.为了避免IP地址的浪费,需要对IP地址中的主机号部分进行再次划分,再次划分后的IP地址的网络号部分和主机号部分用( )来区分。A.IP地址B.子网掩码C.网络号D.IP协议【答案】:B【解析】:再次划分后的IP地址的网络号部分和主机号部分用子网掩码来区分。子网掩码是32位二进制数值,分别对应IP地址的32位二进制数值。对应IP地址中的网络号部分在子网掩码中用“1”表示,IP地址中的主机号部分在子网掩码中用“0”表示。2

17、1.使用“Active Directory用户和计算机”进行用户账户管理,可以实现的功能是( )。A.启用和禁用账户、移动账户B.用户账户的重命名、修改用户账户密码、查找用户账户C.修改用户账户属性,以及删除用户账户D.以上全部【答案】:D【解析】:域用户管理是通过工具“Active Directory用户和计算机”实现的。使用“Active Directory用户和计算机”进行用户账户管理,可以实现的功能有:启用和禁用账户、移动账户、用户账户的重命名、修改用户账户密码、查找用户账户、修改用户账户属性,以及删除用户账户。22.允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或板卡等部件的

18、功能是( )。A.热插拔B.集群C.虚拟机D.RAID【答案】:A【解析】:热插拔(Hot-plugging或Hot Swap)即带电插拔,热插拔功能就是允许用户在不关闭系统、不切断电源的情况下取出和更换损坏的硬盘、电源或板卡等部件。23.IP地址块28/27、60/27和92/27经过聚合后可用的地址数为( )。A.64B.92C.126D.128【答案】:B【解析】:本题需要对三个网段进行路由聚合,可先转换成二进制进行分析:28/27的二进制表示为:11001010.01110001.01001

19、111.10000000/2760/27的二进制表示为:11001010.01110001.01001111.10100000/2792/27的二进制表示为:11001010.01110001.01001111.11000000/27分析上述二进制串,可知28/27与60/27可以聚合成28/26,则该网络上可用的地址数为26262;而92/27不能与28/27和60/27一起进行聚合,则该网络上可用的地

20、址数为25230;综上所述,可用的地址数为623092。24.以下关于交换机根据OSI标准模型的层次分类的描述,错误的是( )。A.交换机根据OSI标准模型的层次通常可分为第二层交换机、三层交换机和多层交换机B.第二层交换机中两个不同的VLAN之间可以直接通信C.第三层交换机是第三层路南模块直接叠加在二层交换的高速背板总线上的D.第四层交换机能够起到与服务器相连接的“虚拟IP”(VIP)前端的作用【答案】:B【解析】:交换机根据OSI标准模型的层次通常可分为第二层交换机、了层交换机和多层交换机,四层交换机较少使用,选项A正确;第二层交换机的转发决策不具有路由功能,两个不同的VLAN之间还是要经

21、过路由器来完成数据帧的交换,否则不能进行直接通信,选项B错误;选项C、D都正确。25.下列工具中不能用作安全评估的是( )。A.ISSB.WSUSC.MBSAD.X-Scanner【答案】:B【解析】:ISS、MBSA和X-Scanner工具能用作安全评估。26.某企业产品部的IP地址块为92/26,市场部的为60/27,财务部的为28/27,这三个地址块经聚合后的地址为( )。A./25B./26C.28/25D.28/26【

22、答案】:C【解析】:产品部的网络前缀为1000000市场部的网络前缀为0100000财务部的网络前缀为0000000三个地址块聚合后的前25位相同(找相同的部分),因此聚合后的网络地址为28/25。27.将Cisco路由器的配置保存在NVRAM中,正确的命令是( )。A.Router#write flashB.Router#write networkC.Router#write memoryD.Router#write erase【答案】:C【解析】:从NVRAM加载配置信息命令为configure

23、 memory。将路由器配置保存在NVRAM中命令为write memory。28.下列属于无线技术的是 ( )。A.RPRB.Ad hocC.EPOND.SDH【答案】:B【解析】:弹性分组环(Resilient Packet Ring,RPR)是一种用于直接在光纤上高效传输IP分组的传输技术,其T作基础是Cisco公司提m的动态分组传输(Dynamic Packet Transport,DPT)技术。因此RPR是一种有线传输技术。无线接入技术主要有:802.11标准的无线局域网(WLAN)接入、802.16标准的无线城域网(WMAN)接入,以及正在发展的Ad hoc接入技术。无源光纤网络(

24、Passive Optical Network,PON)是一种光接入技术。那么X+PON就是基于X的无源光网络(X+PON)技术,因此EPON就是以太无源光网络(Ethernet Passive Optical Network)。无源的意思是没有外加电源,纯介质,并不是无线的意思。SDH(Synchronous Digital Hierarchy,同步数字体系)光端机容量较大,一般是16E1到4032E1。SDH是一种将复接、线路传输及交换功能融为一体、并由统一网管系统操作的综合信息传送网络,是美国贝尔通信技术研究所提出来的同步光网络(SONET)。29.IP地址块28

25、/27、60/27和92/27经过聚合后可用的地址数为( )。A.126B.128C.64D.92【答案】:D【解析】:本题需要对三个网段进行路由聚合,可先转换成二进制进行分析:28/27的二进制表示为:11001010.01110001.01001111.10000000/2760/27的二进制表示为:11001010.01110001.01001111.10100000/2792/27的二进制表示为:11001010.01110001.01001111.11000000/

26、27分析上述二进制串,可知28/27与60/27可以聚合成28/26,则该网络上可用的地址数为26262;而92/27不能与28/27和60/27一起进行聚合,则该网络上可用的地址数为25230;综上所述,可用的地址数为623092。30.对Cisco PIX 525防火墙进行操作系统映像更新时的访问模式是( )。A.非特权模式B.特权模式C.监视模式D.配置模式【答案】:C【解析】:PIX防火墙在开机或重启过程中,按住“Esc”键或发送一个“/Bre

27、ak/”字符,进入监视模式,在监视模式下,可以进行操作系统映像更新、口令恢复等操作。31.下列关于Windows 2003系统DHCP服务器安装、配置和使用的描述中,错误的是( )。A.地址租约期限的最小可调整单位是分钟B.客户机的地址租约续订是由客户端软件自动完成的C.添加排除时必须输入起始IP地址和结束IP地址D.新建作用域后必须激活才可为客户机分配地址【答案】:C【解析】:添加排除时,如果想排除IP地址范围,则输入排除范围的起始IP地址和结束IP地址;如果想排除一个单独的地址,则只需要输入起始IP地址。DHCP服务器分配的IP地址的租约默认期限为8天,租约到期前,客户端需要续订,续订工作

28、由客户端自动完成。32.以下关于无线接入点配置意义的描述中,( )是错误的。A.System Name用户为无线接入点的命名B.Configuration Server Protocol单击单选项来选择网络中IP地址的分配方式C.DHCP由网络中的DHCP服务器自动分配IP地址D.Static IP手工分配IP地址【答案】:A【解析】:System Name(系统名称)无线接入点的标识;Configuration Server Protocol(配置服务器协议)“DHCP”选项表示由网络中的 DHCP服务器自动地分配IP地址;DHCP由网络中的DHCP服务器一动分配IP地址;Static IP

29、手工分配IP地址。33.下列关于Serv-U FTP服务器配置的描述中,错误的是( )。A.配置服务器域名时,可以使用域名或其他描述B.配置服务器IP地址时,服务器有多个IP地址需分别添加C.配置服务器域端口号时,可使用端口21或其他合适的端口号D.配置域存储位置时,小的域应选择INI文件存储而大的域应选择注册表存储【答案】:B【解析】:A项,设定服务器域名时可以使用域名,也可使用其他任何描述。B项,配置服务器IP地址时,IP地址可为空,意为服务器所有的IP地址,当服务器有多个IP地址或使用动态IP地址时,IP地址为空会比较方便。如果设置了IP地址,客户端只能通过设定的IP地址访问FTP服务器

30、。C项,FTP服务器缺省端口号为21,若由于某种原因不能使用21端口,则可选定其他的端口号。D项,配置域存储位置时,对于小的域应选择INI文件存储,对于大的域(用户数大于500)应选择注册表可以提供更高的性能。34.1.144/28的二进制表示为:00111011.01010001.00000001.10010000/2835.若服务器系统可用性达到99.999,那么每年的停机时间必须小于等于( )。A.5分钟B.10分钟C.53分钟D.106分钟【答案】:A【解析】:服务器可用性百分比的计算公式如下:服务器可用性百分比1停机时间(单位是小时)/(36524)100。由上述公式可得:1x/(3

31、6524)10099.999,解得x的值是0.0876小时。因此若使服务器系统可用性达到99.999,则停机时间必须小于或者等于0.0876小时约为5分钟。36.下列关于RPR技术的描述中,错误的是( )。A.RPR与FDDI一样使用双环结构B.在RPR环中,源结点向目的结点成功发出的数据帧要由目的结点从环中收回C.RPR环中每一个结点都执行MPLS公平算法D.RPR环能够在50ms内实现自愈【答案】:C【解析】:RPR是一个高效的优化协议,可以在环网上传输IP数据业务,同时提供小于50ms的保护倒换。提供了高速、可靠的园区网和数据中心的连接,在城域网和广域网中得到充分应用。RPR MAC和第

32、1层是独立的,它可以在标准的以太网物理层和SDH帧传输上运行。RPR的每一个结点都执行SRP公平算法而非MPLS公平算法。37.使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是( )。A.二层交换机B.三层交换机C.路由器D.集线器【答案】:D【解析】:二层交换机工作于数据链路层,三层交换机与路由器均工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有节点共享一个冲突域,当一个节点发送数据时,所有节点都能够接收到,因此能在一个端口捕捉到所有通信端口通信流量。38.下列关于综合布线

33、的描述中,错误的是( )。A.终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B.多介质信息插座是用于连接双绞线C.干线线缆铺设经常采用点对点结合和分支结合两种方式D.采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由【答案】:B【解析】:确定信息插座的数量和类型中,信息插座大致可分为嵌入式安装插座、表面安装插座和多介质信息插座。其中,嵌入式安装插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤,用以解决用户对“光纤到桌面”的需求。39.Cisco PIX 525防火墙可以进行口令恢复的操作模式是( )。A.非特权模式B.特权模式C.配置模式D.监视模式【答案】:D【

34、解析】:Cisco PIX 525防火墙有4种基本模式:非特权模式、特权模式、配置模式和监视模式。其中,监视模式下可以进行系统映像更新、口令回复等操作,提示符为monitor,其进入方式为:pix防火墙在开机或者重新启动过程中,按下Esc键或者发送一个break字符,进入监视模式。40.下列关于OSPF协议的描述中,错误的是( )。A.OSPF是基于分布式链路状态算法的路由协议B.链路状态“度量”主要是指费用、距离、延时、带宽等C.当链路状态发生变化时用洪泛法向所有路由器发送信息D.链路状态数据库中保存一个完整的路由表【答案】:D【解析】:链路状态数据库中保存一个全网的拓扑结构图,并且在全网内

35、保持一致。每一个路由器使用链路状态数据库中的数据,构造出自己的路由表。因此答案选D。41.下列关于数据备份方法的描述中,错误的是( )。A.完全备份比差异备份使用的空间大B.差异备份比增量备份的恢复速度慢C.增量备份比完全备份的备份速度快D.恢复时差异备份只使用2个备份记录【答案】:B【解析】:三种备份方案特点的比较B项,差异备份比增量备份的恢复速度快而不是慢。42.提高Caralyst 6500发生直接链路失效的收敛速度,正确配置STP可选功能的命令是( )。A.set spantree backbonefast enableB.set spantree uplinkfast enableC

36、.set spanttee portfast 3/2 enableD.set spantree portfast bpdu-filter enable【答案】:B【解析】:A选项中backboneFast的功能是使阻塞端口不再等待这段时间,而是直接将端口由侦听和学习状态转换为转发状态,C、D中portlast的功能是使交换机的端口跳过侦听和学习转态,直接从阻塞状态进入转发转态,而uplinkfast功能是提高发生直接链路失效的收敛速度。43.一台Cisco路由器R1的第3模块第1端口通过DDN的E1专线与一台远程路由器R2的第4模块第2端口相谇在R1的端口上封装PPP协议。为砌和R2端口分配的

37、IP地址分别为1934291201/30和1934291 202/30。下列R2的端口配置,正确的是( )。A.B.C.D.【答案】:A【解析】:DDN专线,通常需要Serial接13连接。此外,R2的IP地址为02,子网掩码为30,即52。此外,R2采用PPP协议。配置信息如下:Router(eonfig)#interface s4/2Router(eonfigif)#bandwidth 2048(带宽为2M)Router(configif)#ip address 0252(设置IP地址)Rout

38、er(configif)#encapsulation PPP(封装PPP协议)Router(configif)#exit。44.若服务器系统年停机时间为10分钟,那么系统可用性至少达到( )。A.99B.99.9C.99.99D.99.999【答案】:C【解析】:由题意可知,该系统的可用性为110/(6024365)10099.998097,可见该系统的可用性至少应为99.99。45.交换机初始配置时,CONSOLE控制线使用的是( )。A.6芯短屏蔽铜缆B.8芯STPC.单模光缆D.8芯UTP【答案】:B【解析】:交换机初始配置时,CONSOLE控制线使用的是8芯屏蔽双绞线(STP),故选B

39、。46.以下关于宽带城域网技术特征的描述中,不正确的( )。A.城域网的概念泛指:网络运营商在城市范围内提供各种信息服务业务的所有网络B.它是以TCP/IP协议为基础,通过各种网络互连没备C.它可以实现语音、数据、图像、多媒体视频、IP电话、IP接入和各种增值服务与智能业务D.它是一种典型的广域计算机网络【答案】:D【解析】:城域网设计的目标是要满足几十公里范围内的大量企业、机关、公司的多个局域网互联的需求,以实现大量用户之间的语音、数据、IP电话、IP接入、图形与多媒体视频等多种信息的传输功能。城域网以TCP/IP协议为基础,通过各种网络互连设备。所以它并不是一种典型的广域计算机网络。47.

40、下列关于漏洞扫描技术和工具的描述中,错误的是( )。A.主动扫描工作方式类似于IDSB.CVE为每个漏洞确定了唯一的名称和标准化的描述C.X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描D.ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞【答案】:A【解析】:采用漏洞扫描工具是实施漏洞查找的常用方法。扫描分为被动和主动两种:被动扫描对网络上流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于IDS。主动扫描则更多地带有入侵的意味,可能会影响网络系统的正常运行。48.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址

41、,从而将用户的访问引导到其他网站,这种攻击手段称为( )。A.DNS欺骗攻击B.ARP欺骗攻击C.暴力攻击D.重放攻击【答案】:A【解析】:DNS欺骗会使那些易受攻击DNS服务器产生许多安全问题,例如:将用户引导到错误互联网站点,或者发送个电子邮件到未经授权邮件服务器。题中所属的就是DNS欺骗,因此选A项。而其余的 ARP欺骗攻击就利用该协议漏洞,通过伪造IP地址和MAC地址实现 ARP欺骗攻击技术,暴力攻击:尝试所有口令字符串的组合方式获得合法用户的口令。49.在综合布线时,如果对配置要求较低,用铜心双绞线电缆组网,此时可以选择( )。A.基本型B.增强型C.综合型D.简单型【答案】:A【解

42、析】:综合布线系统设计分为3个等级,可根据需要进行选择。基本型适用于综合布线系统中配置标准较低的场合,用铜心双绞线电缆组网。增强型适用于综合布线系统中中等配置标准的场合,用铜心双绞线电缆组网。综合型适用于综合布线系统中配置标准较高的场合,用光缆和铜芯双绞线电缆混合组网。50.某公司拥有IP地址块/24。其中6/28和2/28已经分配给人事部和财务部,现在技术部需要100个IP地址,可分配的IP地址块是( )。A./25B.8/25C.4/25D.202

43、.113.77.128/25【答案】:D【解析】:需要100个IP地址,那主机号最起码为7位数,网络号为25,可以容纳128-2=126个主机,因此子网掩码为28,又因为两个网段占用了/25,只有子网为28/25可以分配了,因此选D。51.当一台主机要解析域名为WWWabccom的IP地址时,如果这台主机配置的域名服务器为215126689,因特网顶级服务器为10286,而存储WWWabccom与其IP地址对应关系的域名为215120185,那么这台主机解析该域名将先查询( )。A.215126689域名服务器B.102

44、86域名服务器C.215120185域名服务器D.不能确定,可以从这三个域名服务器中任选一个【答案】:A【解析】:当某台DNS客户机准备解析一个域名时,首先要查询客户机缓存,如果没有符合条件的记录,就会产生一个查询条件请求,并发送给DNS服务器,故选A。52.计算机的漏洞是( )。A.可以完全修补的B.每个系统不可能避免的C.只要设计严密就不会出现D.只要掩饰好黑客一般不会发现【答案】:B【解析】:每个系统都有漏洞,不论在系统安全性上投入多少,攻击者仍然可以发现一些可以利用的特征和配置缺陷。这对于安全管理员来说,是一个不可回避的问题。53.IPv6地址FE:45:0:A2的:之间被压缩的二进制

45、数字0的位数为( )。A.16B.32C.64D.96【答案】:C【解析】:IPv6地址一共有128位,每16位为一个位段,划分为8个位段,此题中简化了4个位段的地址,也就是压缩了416=64位数。54.如下图所示,Ciseo3548交换机A与B之间需传输名。为VLl0(ID号为10)和VL15(ID号为15)的VLAN信息。下列为交换机A的g0/1端口分配VLAN的配置,正确的是( )。A.B.C.D.【答案】:A【解析】:为交换机A的g0/1端口分配VLAN的配置。以Cisco3548交换机为例:步骤一:进入交换机端口配置模式(config)#interface g0/1步骤二:配置VLAN Trunk模式(config-if)#switchport mode trunk步骤三:为端口分配VLAN(conf

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论