全国计算机等级考试《三级网络技术》题库-模拟试题-习题解析_第1页
全国计算机等级考试《三级网络技术》题库-模拟试题-习题解析_第2页
全国计算机等级考试《三级网络技术》题库-模拟试题-习题解析_第3页
全国计算机等级考试《三级网络技术》题库-模拟试题-习题解析_第4页
全国计算机等级考试《三级网络技术》题库-模拟试题-习题解析_第5页
已阅读5页,还剩46页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、全国计算机等级考试三级网络技术题库-模拟试题-习题解析1.如下图所示,Cisco Catelyst 6500交换机A与B之间需传输ID号为1035的VLAN信息,但是ID号为23的VLAN信息不允许传输。下列为交换机端口5/1分配VLAN的配置,正确的是( )。A.B.C.D.【答案】:C【解析】:为交换机A的端口5/1端口分配VLAN。以Cisc06500交换机为例:步骤一:配置VLAN Trunk模式步骤二:分配端口步骤三:2.通过伪造某台主机的IP地址窃取特权的攻击方式属于( )。A.漏洞入侵攻击B.协议欺骗攻击C.拒绝服务攻击D.木马入侵攻击【答案】:B【解析】:题目中的攻击方式属于协

2、议欺骗攻击。漏洞入侵攻击是利用网络系统漏洞进行攻击,拒绝服务攻击用于消耗服务资源,使得网络服务不能响应正常请求,木马入侵攻击是通过植入木马的方式进行攻击。3.在E-mail邮件服务器系统中,用户不可用( )协议访问并读取邮件服务器上的邮件信息。A.POP3B.SMTPC.IMAPD.IMAP4【答案】:B【解析】:电子邮件系统使用的协议主要有:简单邮件传送协议(SMTP),用于发送电子邮件,SMTP默认的TCP端口为25;邮局协议日前使用的是第三版本的邮局协议,即POP3,默认的TCP端口为110,用户可用 POP3协议访问并读取邮件服务器上的邮件信息;Internet消息访问协议 IMAP是

3、用于客户端管理邮件服务器上邮件的协议,目前使用的版本是4,即IMAP4,默认的TCP端口为143。IMAP是一种优于POP的新协议。和POP一样,IMAP也能下载邮件、从服务器中删除邮件或询问是否有新邮件,但IMAP克服了POP的一些缺点。例如,客户机可先阅读邮件信息的标题和发送者的名字再决定是否下载这个邮件。答案选择B选项。4.宽带城域网在组建方案中一定要按照电信级运营的要求,考虑设备冗余、线路冗余、路由冗余,以及( )。A.系统故障的快速诊断与自动恢复B.系统计费C.系统接入D.系统扩展【答案】:A【解析】:对网络安全问题必须通盘考虑,进行体系化的整体安全设计和实施。宽带城域网在组建方案中

4、一定要按照电信级运营的要求,考虑设备冗余、线路冗余、路由冗余,以及系统故障的快速诊断与自动恢复。同时,宽带城域网必须充分考虑网络防攻击问题。5.将专用IP地址转换为公用IP地址的技术是( )。A.ARPB.DHCPC.UTMD.NAT【答案】:D【解析】:NAT为网络地址转换技术,实现专用IP地址和全局IP地址之间的转换。ARP为地址解析协议,实现MAC地址与IP地址之间的转换;DHCP为动态主机设置协议。6.下列Cisco路由器进入vty配置模式后的命令提示符,正确的是( )。A.Router(config)#B.Router(config-line)#C.Router#D.Router(c

5、onfig-if)#【答案】:B【解析】:A项,配置模式;B项,vty配置模式;C项,特权模式;D项,端口配置模式。7.下列关于集线器的描述中,错误的是( )。A.集线器是基于MAC地址识别完成数据转发的B.连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法C.通过在网络链路中串接一个集线器可以监听该链路中的数据包D.连接到一个集线器的所有结点共享一个冲突域【答案】:A【解析】:交换机可以识别MAC地址,而集线器并不能识别MAC地址,采用洪泛方式转发数据。8.局域网交换机(Switch)是一种工作在( )的网络设备。A.物理层B.数据链路层C.应用层D.网络层【答案】:B【解析

6、】:局域网交换机(Switch)是一种工作在数据链路层的网络设备。交换机根据进入端口数据帧中的MAC地址,过滤、转发数据帧。它是基于MAC地址识别,完成转发数据帧的一种网络连接设备。9.使用链路状态数据库的路由器协议是( )。A.RIPB.OSPFC.BGPD.IGRP【答案】:B【解析】:路由信息协议RIP和开放最短路径优先协议OSPF为内部网关协议,其中RIP是一种分布式、基于距离向量的路由选择协议,而OSPF最主要的特征是使用分布式链路状态协议。OSPF使用了区域的概念,多个区域形成了层次化的网络结构,这有利于路由聚合。边界网关协议BGP是外部网关协议,采用路由向量协议,与RIP、OSP

7、F协议有很大的区别。10.应用入侵防护系统(AIPS)一般部署在( )。A.受保护的应用服务器前端B.受保护的应用服务器中C.受保护的应用服务器后端D.网络的出口处【答案】:A【解析】:基于网络入侵防护系统(NIPS)布置于网络出口处,一般串联于防火墙路由器之间,NIPS对攻击的误报会导致合法的通信被阻断。一般部署在应用服务器的前端,将基于主机和入侵防护系统功能延伸到服务器之前的高性能网络设备上。11.将Cisco路由器的配置保存在NVRAM中,正确的命令是( )。A.Router#write flashB.Router#write networkC.Router#write memoryD.

8、Router#write erase【答案】:C【解析】:从NVRAM加载配置信息命令为Configure memory,将路由器配置保存在NVRAM中命令为write memory。12.一台交换机具有24个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。A.4.4Gbit/sB.6.4Gbit/sC.6.8Gbit/sD.8.8Gbit/s【答案】:D【解析】:如果所有端口都工作在全双工状态,那么根据交换机总带宽:总带宽=端口数端口速率2,一台交换机具有24个10/100Mbit/s端口和2个1000Mbit/s端口,

9、可得242100+221000=8800Mbit/s。13.软件执行交换结构是借助( )硬件环境。由特定的软件来完成数据帧交换的一种交换结构。A.CPU和RAMB.CPU和硬盘C.CPU和控制器D.RAM和硬盘【答案】:A【解析】:交换机的四种结构中,包括软件执行交换结构。软件执行交换结构是借助CPU和RAM硬件环境,由特定的软件来完成数据帧交换的一种交换结构。交换机先将数据帧由串行代码转换成并行代码,并将代码暂存在交换机的快速缓存RAM中;而由CPU依据目的MAC地址进行查表,确定目的端口号,建立虚连接;然后将保存在RAM中数据帧的并行代码转换为串行代码,传送到目的端口,完成数据帧的交换。以

10、上所有全部功能由软件控制执行。软件执行交换结构的交换机具有结构灵活、交换速度慢、交换机堆叠困难、交换机端口较多导致交换机性能下降的特点。软件执行交换结构主要在早期的交换机产品中应用。14.在组建以太网时,主要使用( )。A.粗同轴电缆B.双绞线C.细同轴电缆D.以上都是【答案】:B【解析】:由于无论是采用粗缆方式或细缆方式组网,其造价都高于双绞线,组网和网络传输线路维护的难度大,并且故障率高。所以,目前组建以太网几乎都采用非屏蔽双绞线组网。15.下列关于Serv_U FTP服务器配置管理的描述中,正确的是( )。A.初始状态下,服务器的管理员密码为“admin”B.域端口号默认为21,也可使用

11、065535间的任意值C.创建新域时,匿名用户“anonymous”会自动加入到服务器中D.配置服务器的IP地址时,若为空则代表该服务器的所有IP地址【答案】:D【解析】:配置服务器的1P地址时,若为空,则代表该服务器的所有IP地址。16.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是( )。A.利用交换设备的镜像功能B.在网络链路中串接一台分路器C.在网络链路中串接一台集线器D.在网络链路中串接一台交换机【答案】:D【解析】:入侵检测系统的探测器可以通过三种方式部署在被检测的网络中获得网络流量。(1)网络接口卡与交换设备的监控端口连接,通过交换设备的Span/Mirror功能将流向

12、各端口的数据包复制一份给控制端口。入侵检测传感器从监控端口获取数据包进行分析和处理。(2)在网络中增加一台集线器改变网络拓扑结构,通过集线器获取数据包。(3)入侵检测传感器通过一个分路器设备对交换式网络中的数据包进行分析和处理。17.( )产生的效果表现在消耗带宽、消耗计算资源、使系统和应用崩溃等方面。A.非服务攻击B.拒绝服务攻击C.非服务器攻击D.以上都错【答案】:B【解析】:拒绝服务攻击产生的效果表现在消耗带宽、消耗计算资源、使系统和应用崩溃等方面,它是阻止针对某种服务的合法使用者访问他有权访问的服务。18.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图(

13、A)所示,当R1收到R2发送的如图(B)的(V,D)报文后,R1更新的四个路由表项中距离值从上到下依次为0,4,4,3。(A)(B)那么,不可能的取值序列为( )。A.4,4,3B.4,5,3C.5,2,3D.5,4,3【答案】:C【解析】:路由更新的原则是选择最优路径,需要将所给选项代入路由表,再与收到的(V,D)报文的距离进行大小比较,如果大于(V,D)报文所给的距离则则更新路由表,距离值加1,否则不更新路由表。19.在组建一个家庭局域网时,有三台计算机需要上网访问Internet,但ISP只提供一个连接到网络的接口,且只为其分配一个有效的IP地址。那么在组建这个家庭局域网时可选用的网络设

14、备是( )。A.无线路由器B.无线接入点C.无线网桥D.局域网交换机【答案】:A【解析】:无线路由器有网络地址转换功能。20.下列关于Fast Ethernet物理层标准的描述中,错误的是( ) 。A.100BASETX和100BASFT4均采用全双工方式工作B.100BASET4使用三对双绞线传输数据,一对双绞线进行冲突检测C.100BASEFX使用光纤传输数据,最大长度为415 mD.100BASETX使用二对五类非屏蔽双绞线【答案】:A【解析】:Fast Ethernet指快速以太网,是标准以太网数据速率的十倍。100Mbps快速以太网标准分为100BASE-TX、100BASE-FX、

15、100BASE-T4三个子类。100BASE-TX采用全双工方式工作,而100BASF-T4采用半双工方式工作。21.若Web站点的默认文档中依次有indexhtm、defaulthtm、defaultsap、bhhtm四个文档,则主页显示的是( )的内容。A.defaultsapB.bhhtmC.defaulthtmD.indexhtm【答案】:D【解析】:在Web站点中,主页显示的顺序是站点中默认文档的顺序,故选D。22.Cisco路由器查看路由表信息的命令是( )。A.show routeB.show routerC.show ip routeD.show ip router【答案】:C

16、【解析】:查看路由表信息命令语法:show ip route。23.下列关于IPS的描述中,错误的是( )。A.NIPS应该串接在被保护的链路中B.NIPS对攻击的漏报会导致合法的通信被阻断C.HIPS可以监视内核的系统调用,阻挡攻击D.AIPS一般部署于应用服务器的前端【答案】:B【解析】:NIPS即基于网络的入侵防御系统,能够主动防御对网络的攻击。部署时应串接到网络中。HIPS即基于主机的入侵防御系统,可以监视内核的系统调用,阻挡攻击。AIPS即基于应用的入侵防御系统,一般部署在应用服务器的前端,保护应用服务器的安全。NIPS可能对攻击产生漏报和误报,发生漏报时可能会放行攻击数据包,从而引

17、起安全问题,误报则可能导致合法的通信被阻断。24.下列工具中不能用作安全评估的是( )。A.ISSB.MBSAC.WSUSD.XScanner【答案】:C【解析】:网络安全评估是针对网络系统安全强度的一种服务。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。常见的安全评估工具有:ISS、MBSA和X-Scanner。25.执行路由器的ip route命令必须进入的工作模式是( )。A.用户模式B.特权模式C.路由协议配置模式D.全局配置模式【答案】:D【解析】:路由器具有用户模式、特权模式、全局配置模式和接口配置模式,进行一些全局参数设置时,须在全局配置模式下进行。26.中继器能对下面

18、的( )问题提供一个简单的解决方案。A.网络上太多种类的不兼容的设备B.太多的结点和/或电缆不足C.网络上太多的流量D.太低的数据传输速率【答案】:B【解析】:中继器是网络物理层上面的连接设备,适用于完全相同的两类网络的互连,主要功能是通过对数据信号的重新发送或者转发,来扩大网络传输的距离。27.下列关于xDSL技术的描述巾,错误的是( )。A.xDSL技术按上行与下行速率分为速率对称与非对称两类B.ADSL技术在现有用户电话线上同时支持电话业务和数字业务C.ADSL上行传输速率最大可以达到8Mbil/sD.HDSL上行传输速率为1.544Mbit/s【答案】:C【解析】:ADSL距离55ki

19、n时上行速率64kbit/s,下行速率1.5Mbit/s;距离3.6 km时上行速率640kbit/s,下行速率6Mbit/s,故最大可达600kbit/s。28.如下图所示,Cisco Catalyst 6500交换机A与B之间需传输ID号为10-35的VLAN信息,但是ID号为23的VLAN信息不允许传输。下列为交换机端口5/1分配VLAN的配置,正确的是( )。A.Switch-6500(enable)set 5/1 trunk on dotlqSwitch-6500(enable)set 5/1 trunk vlan 10-35Switch-6500(enable)clear 5/1

20、trunk 23B.Switch-6500(enable)set trunk 5/1 on dotlqSwitch-6500(enable)set trunk 5/1 vlan 10-35Switch-6500(enable)except trunk 5/1 23C.Switch-6500(enable)set trunk 5/1 on dotlqSwitch-6500(enable)set trunk 5/1 vlan 10-35Switch-6500(enable)clear trunk 5/1 23D.Switch-6500(enable)set trunk on 5/1

21、 dotlqSwitch-6500(enable)set trunk 5/1 vlan 10-35Switch-6500(enable)delete trunk 5/1 23【答案】:C【解析】:Catelyst 6500交换机VLAN TRUNK的配置有三个步骤: 步骤一:配置VLAN的TRUNK模式,封装VLAN协议。设置端口5/1为TRUNK模式,封装802.1Q协议:(enable)set trunk 5/1 on dot1q 步骤二:配置允许中继的VLAN。在端口5/1允许VLAN的列表中添加1035号VLAN:(enable)set trunk 5/1 vlan 10-35

22、 步骤三:配置不允许中继的VLAN。在端口5/1删除23号VLAN:(enable)clear trunk 5/1 23综上所述C选项正确。29.用标准访问控制列表配置只允许/24子网主机登录到路由表,正确的配置是( )。A.B.C.D.【答案】:C【解析】:D项错误,标准访问控制列表表号范围为1-99,扩展访问控制列表的表号范围为100199和20002699,并且通配符用32位二进制数表示,表示形式与IP地址和子网掩码相同,即为子网掩码的反码,/24的子网掩码为,反码为55。30.WLAN标准802.11a将传输速率提高到( )。A.5.5Mbit/sB.11Mbit/sC.54Mbit/

23、sD.100Mbit/s【答案】:C【解析】:802.11是IEEE为无线局域网WLAN制定的标准。802.11a是802.11原始标准的一个修订标准,采用了与原始标准相同的核心协议,工作频率为5GHz,使用52个正交频分多路复用副载波,最大原始数据传输率为54Mbit/s。此外还有802.11b、802.11g传输速率也为54Mbit/s,而802.11n则将传输速率提高到了300Mbit/s。因此答案选择C。31.以下关于STP的描述中错误的是( )。A.STP是一个二层链路管理协议。目前应用最广泛的STP标准是IEEE 802.1DB.在STP工作过程中,被阻塞的端口不是一个激活的端口C

24、.STP运行在交换机和网桥设备上D.在STP的处理过程中,交换机和网桥是有区别的【答案】:B【解析】:生成树协议STP是一个二层的链路管理协议。在STP 工作过程中要确定交换机冗余链路端口的工作状态,一些端口进入转发状态,另一些端口进入阻塞状态。其中被阻塞的端口仍然是一个激活的端口,但它只能接收和读取BPDU而不能接收和转发数据流。32.如下图所示,某校园网用10Gbps的POS技术与CERNET相连,POS的帧格式是SDH,下列R1的POS3/0接口配置,正确的是( )。A.Router fconfig)#interface pos3/0Router(config-if)#descripti

25、on To CERNETRouter(config-if)#bandwidth 10000000Router(config-if)#ip address Router(config-if)#crc 32Router(config-if)#pos flaming sdhRouter(config-if)#no ip directed-broadcastRouter(config-if)#pos flag sls02Router(config-if)#no shutdownRouter(config-if)#exitRouter(config)#B.Router(config)#interface

26、 pos3/0Router(config-if)#description To CERNETRouter(config-if)#bandwidth 10000000Router(config-if)#ip address 852Router(config-if)#crc 16Router(config-if)#pos flaming sdhRouter(config-if)#no ip directed-broadcastRouter(config-if)#pos flag sls00Router(config-if)#no shutdownRouter(config-if)#exitRout

27、er(config)#C.Router(config)#interface pos3/0Router(config-if)#description To CERNETRouter(config-if)#bandwidth 10000000Router(config-if)#ip address 852Router(config-if)#crc 16Router(config-if)#pos framing sdhRouter(config-if)#no ip directed-broadcastRouter(config-if)#pos flag sls02Router(config-if)#

28、no shutdownRouter(config-if)#exitRouter(config)#D.Router(config)#interface pos3/0Router(config-if)#description To CERNETRouter(config-if)#bandwidth 10000Router (config-if)#ip address 852Router(config-if)#crc 64Router(config-if)#pos framing sdhRouter(config-if)#no ip directed-broadcastRouter(config-i

29、f)#pos flag sls02Router(config-if)#no shutdownRouter(config-if)#exitRouter(config)#【答案】:C【解析】:A项,错用了反掩码;B项,设置了SONET帧格式;D项,CRC校验位设置有误。33.一台交换机的总带宽为8.8 Gbit/s,如果该交换机拥有两个全双工1000Mbit/s光端口,那么最多还可以提供的全双工10/100Mbit/s电端口的数量是( )。A.12B.16C.24D.48【答案】:C【解析】:全双工端口带宽计算方法是:端口数端口速率2。而交换机的总带宽等于所有端口的带宽总和。由计算方法可知:(21

30、000100n)28800,n24。34.下列关于综合布线系统的描述中,错误的是( )。A.STP比UTP的成本高B.对高速率终端可采用光纤直接到桌面的方案C.建筑群子系统之间一般用双绞线连接D.多介质插座用来连接铜缆和光纤【答案】:C【解析】:C项,建筑群子系统是将一个建筑物中的线缆延伸到建筑物群的另一些建筑物中的通信设备和装置上。建筑群子系统是指由两个或两个以上建筑物的电话、数据、电视系统组成的一个建筑群综合布线系统,它由电缆、光缆和入楼处线缆上过流过压的电气保护设备等相关硬件组成,从而形成了建筑群综合布线系统,其连接各建筑物之间的缆线组成建筑群子系统。35.下列关于Windows 200

31、3系统DHCP服务器的描述中,正确的是( )。A.新建作用域后即可为客户机分配地址B.地址池是作用域除保留外剩余的IP地址C.客户机的地址租约续订是由客户端软件自动完成的D.保留仅可使用地址池中的IP地址【答案】:C【解析】:A项错误,新建作用域必须激活后才可为客户机分配地址;B项错误,地址池是作用域应用排除范围之后剩余的IP地址;C项正确,客户机的地址租约续订是由客户端软件自动完成的;D项错误,保留地址可以使用作用域地址范围中的任何IP地址。36.一个局域网中某台主机的IP地址为2.使用22位作为网络地址,那么该局域网的子网掩码为( )。A.B.C.D.【答案】:C【解析】:子网掩码和IP地

32、址一样,也是32bit长,由一串1和跟随的一串0组成。子网掩码中的1对应于IP地址中的网络号net-id和子网号subnet-id,而子网掩码中的0对应于IP地址中的主机号host-id。由于该局域网中使用了22位作为网络地址,因此,子网掩码为11111111.11111111.11111100.00000000,转换成十进制为。37.某园区网计划将两栋楼的局域网通过无线局域网技术连接起来,要求连接后的网络仍在同一个逻辑子网,应选用的无线设备是( )。A.无线接入点B.无线网卡C.无线网桥D.无线路由器【答案】:C【解析】:无线接入点:该设备的基本功能是集合无线或者有线终端,其作用类似于有线局

33、域网中的集线器和交换机。无线接入点是使无线设备用户进入有线网络的接入点,典型距离覆盖几十米至上百米,也有可以用于远距离传送。大多数无线AP还带有接入点客户端模式(AP client),可以和其它AP进行无线连接,延展网络的覆盖范围。无线网卡:无线局域网中最基本的硬件,主要实现点对点通信。无线网卡是终端无线网络的设备,是不通过有线连接,采用无线信号进行数据传输的终端。无线网桥:主要用于连接几个不同的网段,实现较远距离的无线通信。无线路由器:无线路由器是具有无线路由功能的AP(Access Point,接入点),一般情况下具有NAT功能。可以用它建立一个小的无线局域网。根据题意可知,无线网桥符合题

34、目要求,因此答案选C。38.将Catalyst6500交换机的系统时间设定为“2014年3月26日,星期五,9点19分25秒”,正确配置是( )。A.set clock fri 26/3/2014 9:19:25B.set time fri 3/26/2014 9:19:25C.set time fri 26/3/2014 9:19:25D.set clock fri 3/26/2014 9:19:25【答案】:B【解析】:Catalyst6500改变系统时间的设置命令为:set time day_of_week mm/dd/yy hh:mm:ss,即set time fri 3/26/201

35、0 9:19:25,B项正确。39.Cisco3548交换机采用telnet远程管理方式进行配置,其设备管理地址是3/24,缺省路由是。下列对交换机预先进行的配置,正确的是( )。A.B.C.D.【答案】:B【解析】:交换机telnet远程管理方式进行配置。以Cisco3548交换机为例:进入端口配置模式(config)#interface vlan1。配置端口通信IP地址与子网掩码(config-if)#ip address 3 。退出(config-if)#exit。配置缺省路由(config-if)#ip default-gateway 。配置远程登录口令(config)#1ine vt

36、y 0 4(config-line)#password 7 ccc。退出(config-line)#exit。40.下列关于Windows 2003系统Web服务器安装、配置和使用的描述中,错误的是( )。A.建立web站点时必须为该站点指定一个主目录B.访问web站点时必须使用站点的域名C.若Web站点未设置默认内容文档,访问站点时必须提供首页内容的文件名D.web站点的性能选项包括影响宽带使用的属性和客户端Web连接的数量【答案】:B【解析】:使用站点的域名,如 ;使用站点的IP地址,如http:5。是常见的两种Web站点访问方式。41.加快Catalyst 3548发生直接链路失效的收敛

37、速度,正确配置生成树可选功能的命令是( )。A.spanning-tree backbonefastB.spanning-tree portfast defaultC.spanning-tree uplinkfast max-update-rate 32000D.set spantree uplinkfast enable rate 40【答案】:C【解析】:uplinkfast的功能是当生成树拓扑结构发生变化和在使用上链路组的冗余链路之间完全负载平衡时,提供快速收敛,Catalyst 3548的命令格式为spanning-tree uplinkfast max-update rate ,因此

38、选C。42.如果在一台主机的Windows环境下执行Ping命令得到下列信息Minimum =0ms,Maximum =0ms,Average =0ms那么下列结论中无法确定的是( )。A.为提供名字解析的服务器工作正常B.本机使用的DNS服务器工作正常C.主机上www服务工作正常D.主机的网关配置正确【答案】:C【解析】:通过这个域名,可以正确转换到IP 3,说明为提供名字解析的服务器以及本机使用的DNS服务器工作正常,并且主机,但并不能说明该主机www服务工作正常。43.在Cisco路由器上,用扩展访问控制列表封禁IP地址为4的主机,正确的配置语句是( )。A.B.C.D.【答案】:C【解

39、析】:A项错误,IP扩展访问控制列表表号的范围为100199,20002699;ACL是按照配置的访问控制列表中的条件语句,应该从第一条开始顺序执行;B项错误,若首先执行access-list 100 permit ip any any,那么所有的lP地址都不会被封禁,后面的两条语句便无效;D项错误,只是拒绝了转发源地址为4的数据包,并不阻止目的地址为4的数据包;使用access-list命令配置扩展访问控制列表的命令格式为:access-list access-list-numberpermit|denyprotocol source wildcard-mask destination wi

40、ldcardmaskoperatoroperandi。44.不属于DNS动态更新类型的选项是( )。A.只允许安全的动态更新B.不允许动态更新C.允许安全的非安全的动态更新D.允许管理员指定设备的动态更新【答案】:D【解析】:动态更新允许DNS客户端发生改变的任何时候,使用DNS服务器注册和动态地更新其资源记录,它减少了对区域记录进行手动管理的需要,特别是对于频繁移动或改变位置并使用DHCP获得IP地址的客户端。45.交换机初始配置时,CONSOLE控制线使用的是( )。A.6芯短屏蔽铜缆B.8芯STPC.单模光缆D.8芯UTP【答案】:B【解析】:交换机初始配置时,CONSOLE控制线使用的

41、是8芯屏蔽双绞线(STP),故选B。46.下列对IPv6地址的表示中,错误的是( )。A.:50D:BC:0:0:03DAB.FE23:0:45:03/48C.FE23:0:0:050D:BC:03DAD.FF34:42:BC:0:50F:21:0:03D【答案】:D【解析】:IPv4地址采用32位的点分四段十进制表示,而IPv6采用的是128位的冒分八段十六进制法。按照RFC2373定义,一个完整的IPv6地址的表示法:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx。为了简化其表示法,每段中前面的0可以省略,连续的0可省略为“:”,但只能出现一次。D项中的FF

42、34:42:BC:0:50F:21:0:03D已经超过8段,所以表示错误。47.下列关于服务器技术的描述中,错误的是( )。A.服务器磁盘性能表现在磁盘存储容量与I/O速度B.集群系统中一台主机出现故障时不会影响系统的正常服务C.热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等D.企业级服务器采用对称多处理器(SMP)技术时,一般使用13个CPU【答案】:D【解析】:SMP技术是由多个处理器运行操作系统的单一复本,并共享内存和一台计算机的其他资源,系统将任务队列对称地分布于多个CPU之上,从而极大地提高了整个系统的数据处理能力,采用该技术至少应配备两颗CPU,配备4颗、6颗及8颗CPU的

43、情况也较常见。48.下列关于服务器技术的描述中,错误的是( )。A.服务器的可用性用MTBF描述B.集群系统中一台主机出现故障时不会影响系统的正常服务C.热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等D.服务器磁盘性能表现在磁盘存储容量与I/O速度【答案】:A【解析】:服务器的可用性可以描述为:MTBF/(MTBF+MTBR),其中MTBF为平均无故障时问,MTBR为平均修复时间。49.一台Cisco路由器R1的第3模块第1端口通过DDN的E1专线与一台远程路由器R2的第4模块第2端口相连,在R1的端口上封装PPP协议。为R1和R2端口分配的IP地址分别为01/30和02/30。下列R

44、2端口配置,正确的是( )。A.B.C.D.【答案】:A【解析】:根据题意,R1启用PPP协议封装与R2实现远程点对点连接,所以R2也必定启用PPP封装,否则不同协议无法实现通信;其次,路由器在 DDN专线下需采用同步串行线路“s”接口。“a”为异步串行接口。50.下列不属于宽带城域网QoS技术的是( )。A.DWDMB.DiffServC.RSVPD.MPLS【答案】:A【解析】:宽带城域网保证服务质量(QoS)的技术主要有:资源预留(RSVP)、区分服务(Diffserv)与多协议标记交换MPLS。DWDM表示密集波分复用,属于光纤通信的传输技术,不属于宽带城域网保证服务质量(QoS)的技

45、术。51.以下几项中,( )属于对于交换机端口配置的基本配置任务的描述。配置交换机的端口描述信息配置交换机端口的通信方式配置交换机端口的传输速率设置交换机端口的关闭与开启A.B.C.D.【答案】:D【解析】:在交换机端口配置模式下,可以对交换机端口的描述信息、通信方式、传输速率、VLA分配、质量保证(QoS)策略、资源预留协议(RSVP)、安全属性、广播信息链、流量限制、数据的流量控制以及IEEE802.1X和IEEE 802.1Q等协议进行配置。通常交换机端口的基本配置任务有:配置交换机的端口描述信息,通过描述信息,网络管理员可以了解交换机端口的物理连接情况;配置交换机端口的通信方式,数据通

46、信通常有单工、半双工和全双工三种通信方式,交换机端口通常工作在半双工或全双工方式。在网络中,直接相连的两台交换机端口的通信方式要求必须一致,否则将产生严重的丢包,影响网络的正常运行。为此,有时需要强制将交换机端口设置为某种通信方式;配置交换机端口的传输速率,交换机端口可以支持多种传输速率(10/100/1000Mbit/s),并且支持自动适应端口速率功能。但在实际应用中可能出现端口速率不匹配的问题,这会影响交换机正常地传输数据,因此需要将某个交换机端口的速率强行设置为某个速率;设置交换机端口的关闭与开启,一般交换机出厂的默认配置是将端口关闭的,即端口处于shutdown状态,在这种状态下端口是

47、不能正常工作的,如果要使用该端口,必须先开启端口,使它处于工作状态(Active)。52.以下关于综合布线与传统布线的描述中,哪个是错误的?( )A.综合布线比传统布线具有经济性优点,主要是综合布线可适应相当长的时间需求B.综合布线采用光纤与双绞线混合布线方式,极为合理地构成一套完整的布线C.综合布线取代单一、昂贵、复杂的传统布线,是“信息时代”的要求D.相比传统布线,综合布线在设计、施工方面要复杂、困难许多【答案】:D【解析】:综合布线与传统布线相比有着许多优越性:综合布线逼传统布线具有经济性优点,主要是综合布线可适应相当长时间的需求;综合布线采用光纤与双绞线混合布线方式,极为合理地构成一套完整的布线;综合布线取代单一、昂贵、复杂的传统布线,是“信息时代”的要求;相比传统布线、综合布线在设计、施工和维护方面给人们带来了许多方便,故选D。53.下列关于综合布线系统的描述中,错误的是( )。A.嵌入式安装插座用于连接楼层配线架B.对于建筑群

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论