计算机三级(网络技术)机试模拟试卷60(题后含答案及解析)_第1页
计算机三级(网络技术)机试模拟试卷60(题后含答案及解析)_第2页
计算机三级(网络技术)机试模拟试卷60(题后含答案及解析)_第3页
计算机三级(网络技术)机试模拟试卷60(题后含答案及解析)_第4页
计算机三级(网络技术)机试模拟试卷60(题后含答案及解析)_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机三级(网络技术)机试模拟试卷60(题后含答案及解析)题型有:1.选择题3.综合题4.应用题选择题1.ITU标准OC-12和OC-3的传输速率分别为()。A.51.84Mbps和622.08MbpsB.155.52Mbps和51.84MbpsC.622.08Mbps和155.52MbpsD.155.52Mbps和622.08Mbps正确答案:C解析:OC-n:OpticalCarrierleveln(光载体等级)。“OC”是OpticalCarrier的缩写,这是光纤传输的一种单位,它通常表示为OC-n,其中,n是多路传输技术中基本速率51.84Mbps的倍数。因此12×51.84=622.08,3×51.84=155.52。故选择C选项。2.下列关于光以太网技术特征的描述中,错误的是()。A.支持MPLS协议B.提供分级的QoS服务C.以信元为单位传输数据D.能够根据用户的需求分配带宽正确答案:C解析:ATM网络中以信元为单位传输数据。故选择C选项。3.下列关于RPR技术的描述中,错误的是()。A.RPR环中每一个节点都执行SRP公平算法B.两个RPR节点之间的裸光纤最大长度为100公里C.RPR能够在30ms内隔离出现故障的节点和光纤段D.RPR的内环与外环都可以传输数据分组与控制分组正确答案:C解析:RPR采用自愈环的设计思想,能够在50ms的时间内,隔离出现故障的结点和光纤段,RPR环中每一个结点都执行SRP公平算法,两个RPR结点之间的裸光纤最大长度为100km,RPR的内环与外环都可以传输数据分组与控制分组。故选择C选项。4.下列关于接入技术特征的描述中,正确的是()。A.APON是一种无线接入技术B.ADSL技术具有对称带宽特性C.802.1ib将传输速率提高到54MbpsD.CableModem利用频分复用的方法将信道分为上行信道和下行信道正确答案:D解析:APON是一种以ATM为基础的宽带无源光网络接入技术。ADSL技术具有非对称带宽特性,上行速率为64~640kbps,下行速率为500kbps~7Mbps。802.11a将传输速率提高到54Mbps,802.11b传输速率最高达到11Mbps。故选择D选项。5.下列关于路由器技术指标的描述中,错误的是()。A.路由器的包转发能力与端口数量、端口速率、包长度和包类型有关B.丢包率是衡量路由器超负荷工作能力的指标之一C.路由器的服务质量主要表现在包转发效率D.高性能路由器一般采用交换式结构正确答案:C解析:路由器的服务质量主要表现在队列管理机制、端口硬件队列管理和支持QoS协议上。故选择C选项。6.两台交换机分别有16个和8个100/1000Mbps全双工下联端口,它们的上联端口带宽至少为()。A.0.8Gbps和0.4GbpsB.1.6Gbps和0.8GbpsC.3.2Gbps和1.6GbpsD.6.4Gbps和3.2Gbps正确答案:B解析:全双工端口带宽的计算方法是:端口数×端口速率×2。具有16个的100/1000Mbps全双工端口最大带宽是16×1000Mbps×2=32000Mbps=32Gbps,具有8个的10/1000Mbps全双工端口最大带宽是8×1000Mbps×2=16000Mbps=16Gbps。而在网络系统分层设计中,层次之间的上联带宽与下联带宽之比一般控制在1:20,因此该接入层交换机上联端口至少应分别为32Gbps/20=1.6Gbps和16Gbps/20=0.8Gbps。故选择B选项。7.若两台服务器系统可用性分别达到99.99%和99.9%,则两台服务器每年的停机时间必须小于等于()。A.5分钟和10分钟B.5分钟和53分钟C.10分钟和53分钟D.53分钟和8.8小时正确答案:D解析:服务器可用性百分比的计算公式为:1-(停机时间(单位是小时))/(365×24))×100%=服务器可用性百分比。其中365指的是365天,24是每天24小时。分别带入公式1-(x/365×24)×100%=99.9%,得8.76小时,1-(x/365×24)×100%=99.99%,得0.876。即如果要保证服务器系统可用性达到99.9%和99.99%,系统的每年的停机时间要小于8.76小时和0.876小时。5分钟约是0.0833小时,10分钟约是0.1666小时,53分钟约是0.883。故选择D选项。8.IP地址192.168.15.136/22和172.16.15.5/23的子网掩码可分别写为()。A.255.255.240.0和255.255.248.0B.255.255.248.0和255.255.252.0C.255.255.252.0和255.255.254.0D.255.255.254.0和255.255.255.0正确答案:C解析:/23表明子网掩码从左边第一位开始一共有23个1,即11111111.11111111.11111110.00000000,转换成十进制得255.255.254.0,同理/22可以求得子网掩码是255.255.252.0。故选择C选项。9.下图是网络地址转换NAT的一个实例根据图中信息,标号为③的方格中的内容应为()。A.S=135.2.1.1,80D=202.0.1.1,5001B.S=135.2.1.1,80D=192.168.1.1,3342C.S=202.0.1.1,5001D=135.2.1.1,80D.S=192.168.1.1,3342D=135.2.1.1,80正确答案:A解析:该题考查的是外部地址转换为内部地址的过程。NAT的工作原理是:当内部网络的一个专用地址需要访问外网时,NAT将其转换为Internet上唯一的外部公用地址+端口号。而当外部网络响应这个访问请求时只能是响应给外部公用IP地址+端口号,此时NAT技术再将外部公用地址+端口号转换为内部地址+端口号以成功访问。题目中的S为源地址,D为目标地址。①中和④中源地址、目的地址正好相反。②中和③中源地址、目的地址正好相反。故选择A选项。10.某企业分配给产品部、市场部和财务部的IP地址块分别为10.16.31.192/26、10.16.31.160/27和10.16.31.128/27,这三个地址块经聚合后的地址块为()。A.10.16.31.0/25B.10.16.31.0/26C.10.16.31.128/25D.10.16.31.128/26正确答案:C解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步。第一步:将地址转换为二进制格式,并将它们对齐第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。得11000000.01000011.10011111.10000000/25,即10.16.31.128/25,故选C选项。11.下列IPv6地址5FE0:0:0:0601:BC:0:0:05D7的简化表示,错误的是()。A.5FE0::601:BC:0:0:05D7B.5FE0::601:BC::05D7C.5FE0:0:0:601:BC::05D7D.5FE0:0:0:0601:BC::05D7正确答案:B解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用双冒号(::)来表示,但是一个IPv6地址只允许有一个双冒号(::);不能将一个段内有效的0压缩掉。B选项中有两个冒号,故B选项错误。12.下列关于外部网关协议BGP的描述中,正确的是()。A.一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息B.BGP协议交换路由信息的结点数是以自治系统数为单位的C.BGP是同一自治系统的路由器之间交换路由信息的协议D.BGP采用距离向量协议正确答案:B解析:BGP是不同自治系统的路由器之间交换路由信息的协议,一个BGP发言人使用TCP与其他自治系统中的BGP发言人交换路由信息,BGP协议交换路由信息的结点数是以自治系统数为单位的,BGP-4采用路由向量协议。故选择B选项。13.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图(a),当R1收到R2发送的如图(b)的(V,D)报文后,R1更新的14个路由表项中距离值从上到下依次为()。A.0、3、4、3B.0、4、4、3C.0、5、4、3D.0、5、4、4正确答案:B解析:对应两个路由器R1和R2,R1接收R2的(V,D),R1根据下列规则更新路由表:①如果R1的路由表中没有此项记录,则增加该项,由于要经过R2转发,因此距离D值加1。②如果R1中的路由表的一项记录比R2发送的一项记录D值加1还要大,R1在路由表中修改该项,距离D值根据R2提供的值加1。两者表中的路由表的记录项相同,由规则①可知,不需要增加新的记录项。R1中第一行和第四行值加1小于或等于R2中值,根据规则②不要修改。路由表中第二行不符合规则②,因此需要修改,修改的值为R2中的值加1,即得到3+1=4。根据解析,修改后的结果为0,4,4,3。故选择B选项。14.下列关于OSPF协议的描述中,错误的是()。A.在一个OSPF区域内部的路由器不知道其他区域的网络拓扑B.对于规模大的网络,OSPF通过划分区域提高路由收敛速度C.OSPF的每个区域拥有一个16位的区域标识符D.在一个区域内的路由器数一般不超过200个正确答案:C解析:对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度,每一个区域OSPF拥有一个32位的区域标示符,在一个OSPF区域内部的路由器不知道其他区域的网络拓扑,在一个区域内的路由器数一般不超过200个。故选择C选项。15.下列关于集线器的描述中,正确的是()。A.隔离冲突域B.根据MAC地址完成帧转发C.使用双绞线连接工作站D.执行CSMA/CD介质访问控制方法正确答案:C解析:集线器是以太网的中心设备,所有结点通过双绞线连接到一个集线器上,当一个结点发送数据时,所有的结点都能接收到数据,因此集线器仍然工作在物理层,所有连接在一个集线器上的结点都属于同一个“冲突域”。在任何一个时间段中,只能有一个结点可以发送数据帧,而其它结点只能处于接收状态。而CSMA/CD介质访问控制方法工作在数据链路层。故选择C选项。16.在建筑群布线子系统所采用的铺设方式中,能够对线缆提供最佳机械保护的方式是()。A.巷道布线B.架空布线C.直埋布线D.地下管道布线正确答案:D解析:巷道布线法:利用建筑物之间的地下巷道铺设电缆,不禁造价低而且还可以利用原有的安全设施给线缆提供保护。由于地下巷道存在热水管道,因此可能会把电缆烫伤。架空布线法:利用原有的电线杆布线,这种布线方法成本较低,但是保密性、安全性和灵活性较差。直埋布线法:该方法除了穿过基础墙部分电缆外,电缆的其余部分都没有管道保护,容易受到破坏。地下管道布线法:是由管道和人孔组成的地下系统,用来对网络内的各建筑物进行互联。由于管道是由耐腐蚀材料做成的,所以这种方法对电缆提供了最好的机械保护,将电缆需要维修的概率降到最小值。故选择D选项。17.下列关于VLAN标识的描述中,错误的是()。A.IEEE802.1Q标准规定VLANID用12位表示B.FDDI和TokenRing的VLANID范围是1002~1005C.VLANID为223时,缺省的VLAN名是VLAN000223D.IEEE802.1Q标准规定,VLAN名最长用32个字符表示正确答案:C解析:VIANID为223时,缺省的VLAN名是VLAN00223,选项C中多了一个0。故选择C选项。18.将一台Catalyst6500交换机的系统时间设置为2015年3月23日星期一的18点10分35秒,下列交换机正确的配置是()。A.Switch-6500>(enable)settime18:10:35Monday3/23/2015B.Switch-6500>(enable)settimeMonday3/23/201518:10:35C.Switch-6500>(enable)settimeMonday23/3/201518:10:35D.Switch-6500>(enable)setclockMonday18:10:353/23/2015正确答案:B解析:Catalyst6500交换机的系统时间设置采用settime语句,格式是settime星期月/日/年小时分钟秒。故选择B选项。19.一台Catalyst3548的V11P域名是cuhk,在该交换机上建立ID号为131,名为jszx131的VLAN,并删除ID号为150,名为lib150的VLAN,交换机正确的配置是()。A.Switeh-3548(config)#vtpdomaineuhkSwitch-3548(eonfig)#vtpmodeserverSwitch-3548(config)#exitSwitch-3548#vlandataSwitch-3548(vlan)#vlannamejszx131131Switch-3548(vlan)#novlan150Switch-3548(vlan)#exitB.Switch-3548(config)#vtpdomaincuhkSwitch-3548(config)#vtpmodeserverSwitch-3548(config)#exitSwitch-3548#vlandataSwitch-3548(vlan)#vlan131namejszx131Switch-3548(vlan)#cleardan150Switch-3548(vlan)#exitC.Switch-3548(config)#vtpdomaincuhkSwitch-3548(config)#vtpmodetransparentSwitch-3548(config)#exitSwitch-3548#vlandataSwitch-3548(vlan)#vlan131namejszx131Switch-3548(vlan)#novlan150Switch-3548(dan)#exitD.Switch-3548(config)#vtpdomaincuhkSwitch-3548(config)#vtpmodeclientSwitch-3548(config)#exitSwitch-3548#vlandataSwitch-3548(vlan)#vlan131namejszx131Switch-3548(vlan)#deletelib150Switch-3548(vlan)#exit正确答案:C解析:VTP(VLANTrunkingProtocol,VLAN中继协议)有三种工作模式:服务器模式(VTPServer),客户机模式(VTPClient),透明模式(VTPTransparent)。VTPServer模式提供VTP消息,包括VLANID和名字信息,学习相同域名的VTP消息,转发相同域名的VTP消息,可以添加、删除和更改VLAN信息写入NVRAM。VTPClient模式可以请求VTP消息,学习相同域名的VTP消息,转发相同域名的VTP消息,但不能添加、删除和更改VLAN信息。VTPTransparent模式相当于是一个独立的交换机,它不参与VTP工作,不从VTPServer学习VLAN的配置信息,而只是拥有本设备上自己维护的VLAN信息。VTPTransparent模式可以建立、删除和修改本机上的VIAN信息。Catalyst3548设置VTP域名的语句是:vtpdomain域名Catalyst3548设置VTP工作模式语句是:vtpmode工作模式名称Catalyst3548建立VLAN语句是:vlanVLANID号nameVLAN名称Catalyst3548删除VLAN语句是:novlanVLANID号故选择C选项。20.下列对生成树协议(STP)的描述中,错误的是()。A.BridgeID用8个字节表示B.STP运行在交换机和路由器设备上C.由IEEE制定的最早的STP标准是IEEE802.1DD.阻塞的端13仍然是一个激活端口,但它只能接收BPDU正确答案:B解析:STP运行在三层交换机上,不运行在路由器上。故选择B选项。21.下列是一台Cisco路由器的部分路由表,表中的路由信息完全正确的是()。A.Gatewayoflastresortis202.112.41.217tonetwork0.0.0.0C212.112.7.0/24isdirectlyconnected,VLAN120212.112.37.0/30issubnetted,1subnetsC212.112.37.16isdirectlyconnected.VLAN130167.105.0.0/26issubnetted.2subnetsS167.105.125.128[1/0]via202.112.7.1S167.105.144.192[1/0]via202.112.7.1S*0.0.0.0/0[1/0]via202.112.41.217B.Gatewayoflastresortis202.112.41.217tonetwork0.0.0.0C212.112.7.0/24isdirectlyconnected,FastEthernet2/5212.112.37.0/30issubnetted,1subnetsC212.112.37.16isdirectlyconnected.POS3/0167.105.0.0/26issubnetted,2subnetsS167.105.125.128[1/0]via202.112.7.1S167.105.144.192[1/0]via202.112.7.1S*0.0.0.0/0[1/0]via202.112.7.1C.Gatewayoflastresortis202.112.41.217tonetwork0.0.0.0C212.112.7.0/24isdirectlyconnected,FastEthemet2/5212.112.37.0/30issubnetted,1subnetsC212.112.37.16isdirectlyconnected,POS3/0167.105.0.0/26issubnetted,2subnetsS167.105.125.128[1/0]via202.112.7.1S167.105.144.192[1/0]via202.112.7.1S*0.0.0.0/0[1/0]via202.112.41.217D.Gatewayoflastresortis202.112.41.217tonetwork0.0.0.0C212.112.7.0/24isdirectlyconnected,FastEthemet2/5212.112.37.0/30issubnetted,1subnetsC212.112.37.16isdirectlyconnected,POS3/0167.105.0.0/26issubnetted,2subnetsS167.105.125.128[20/0]via202.112.7.1S167.105.144.192[20/0]via202.112.7.1S*0.0.0.0/0[20/0]via202.112.41.217正确答案:C解析:选项A第二行“C212.112.7.0/24isdirectlyconnected,VLAN120”在VLAN120之前缺少端口名称,选项B中via后面的IP地址错误,根据题意“Gatewayoflastresortis202.112.41.217tonetwork0.0.0.0”知,正确的IP地址应该是202.112.41.217。选项D中,最后一行“S*0.0.0.0/0[20/0]via202.112.41.217”中[20/0]错误,静态路由的管理距离是1而不是20。故选择C选项。22.在一台Cisco路由器上使用showaccess-lists命令得到下列信息StandardIPacccesslisttestdeny10.0.0.0.wildcardbits0.255.255.255logdeny192.168.0.0.wildcardbits0.0.255.255deny127.0.0.0.wildeardbits0.255.255.255deny172.16.0.0.wildeardbits0.15.255.255permitanyA.Router(config)#ipaccess-listextendedtestRouter(config-ext-nacl)#deny10.0.0.00.255.255.255logRouter(config-ext-nacl)#deny192.168.0.00.0.255.255Router(config-ext-nacl)#deny127.0.0.00.255.255.255Router(config-ext-nacl)#deny172.16.0.00.15.255.255Router(confi-ext-nacl)#permitanyB.Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny192.168.0.00.0.255.255Router(config-std-nacl)#deny127.0.0.00.255.255.255Router(config-std-nacl)#deny172.16.0.00.15.255.255Router(config-std-nacl)#permitanyC.Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#permitanyRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny192.168.0.00.0.255.255Router(config-std-nacl)#deny127.0.0.00.255.255.255Router(config-std-nacl)#deny172.16.0.00.15.255.255D.Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#deny10.0.0.0255.0.0.0logRouter(config-std-nacl)#deny192.168.0.0255.255.0.0Router(config-st-nacl)#deny127.0.0.0255.0.0.0Router(config.std.nacl)#deny172.16.0.0255.240.0.0Router(config.std.nacl)#permitany正确答案:B解析:1、在路由器上使用访问控制列表(AccessControlList,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。根据语句“StandardIPaccesslisttest”知,本题应该是标准的访问控制列表设置,故可以排除A选项扩展访问控制列表的配置。选项C中,控制列表的语句颠倒,应该是先拒绝(deny)再允许(permit)。选项D中IP地址后面应该是子网掩码的反码。故选择B选项。23.在Cisco路由器上执行一条命令后得到的部分信息如下:Using6079outof32762bytes!version10.2servicepassword-encryption!hostnameRouterenablepassword7083B4057584052474852!chat-scriptcisco-defaultABORTERROR”““ATZ”OK”ATDT\T”TIMEOUT30\cCONN!interfaceEthernet0ipaddress202.112.7.4255.255.255.0ipaccountingoutput-packetsnomopenabled!在路由器上执行的命令是()。A.Router#showconfigurationB.Router#showflashC.Router#showipprotocolsD.Router#showiproute正确答案:A解析:选项A是查看路由器配置,选项B是查看flash,选项C是查看路由协议的详细信息,选项D是查看路由表。本题中的信息是路由器的配置信息,故A选项符合题意。24.如下图所示,主机A发送数据包给B,在数据包经过路由器转发的过程中,下列封装在数据包2中的目的IP地址和目的MAC地址,正确的是()。A.121.194.0.10ooe0.63c3.3c41B.137.189.11.100007.0e9e.8120C.211.68.69.25400e0.63c3.3c41D.211.68.69.2540006.f150.4900正确答案:C解析:在分组转发过程中,数据分组通过每一个路由器转发时,分组中的目的MAC地址变为下一跳接口的MAC地址,而目的网络地址始终不变。本题中,数据包2的下一跳目的MAC地址是121.194.0.10/30端口的地址00e0.63ce.3c41,而目的网络不变,仍为211.68.69.254/24,故选择C选项。25.下列对蓝牙技术的描述中,错误的是()。A.跳频速率为1600次/秒B.同步信道速率为128kbpsC.工作在2.402~2.480GHz的ISM频段D.非对称连接的异步信道速率为723.2kbps/57.6kbps正确答案:B解析:同步信道速率为64kbps。故选择B选项。26.某校园网计划将两栋楼用无线局域网实现远程连接,要求连接后的网络在同一个逻辑子网,两栋楼的所有站点拥有相同的网络号,应选用的无线设备是()。A.无线网卡B.无线网桥C.无线接入点D.无线路由器正确答案:B解析:无线接入点:这个设备的基本功能是集合无线或者有线终端,其作用类似于有线局域网中集线器和交换机。无线网卡:无线局域网中最基本的硬件,主要实现点对点通信。无线网桥:主要用于连接几个不同的网段,实现较远距离的无线通信。无线路由器:无线路由器是具有无线路由功能的AP(AccessPoint,接入点),一般情况下具有NAT功能,可以用它建立一个小的无线局域网。故选择B选项。27.下列关于Aironet1100无线接入点的快速配置页面配置数据含义的描述中,错误的是()。A.SystemName是无线接入点的标识B.IPAddress用于设置或改变接入点的IP地址C.DefaultGateway用于输入网络管理员提供的默认网关IP地址D.ConfigurationServerProtocol的StaticIP表示由DHCP服务器自动地分配IP地址正确答案:D解析:ConfigurationServerProtocol的StaticIP表示由DHCP服务器手工分配IP地址。故选择D选项。28.下列关于WindowsServer2003系统下DNS服务器配置和测试的描述中,正确的是()。A.转发器是网络上的DNS服务器,用于内部域名的DNS查询B.DNS服务器中的根DNS服务器不需管理员手工配置C.主机记录的生存时间是指该记录在服务器中存放的时间D.使用ping命令可以测试正向和反向查找区域正确答案:B解析:转发器也是一个DNS服务器,是本地DNS服务器用于将外部DNS名称的DNS查询转发给该网络外的DNS服务器。主机记录的生存时间是指该记录被客户端查询到,存放到缓存中(以备今后使用)的持续时间,默认值是3600s。使用nslookup命令可以测试正向和反向查找区域。故选择B选项。29.下列关于WindowsServer2003系统下DHCP服务器的描述中,错误的是()。A.添加排除时需获得客户机的MAC地址信息B.保留是指DHCP服务器指派的永久地址租约C.客户机的地址租约续订是由客户端软件自动完成的D.若网络中主要包含位置固定的台式计算机,应设置较长的租约期限正确答案:A解析:添加排除时需要添加排除的起始IP地址和结束IP地址,而不需要获得客户机的MAC地址信息。故选择A选项。30.在WindowsServer2003系统下www服务器的配置中,不属于网站选项的是()。A.网站标识B.网站连接超时时间C.身份验证和访问控制D.是否启用日志记录正确答案:C解析:在WindowsServer2003系统下WWW服务器的配置中,网站选项包括网站的标识、设置站点的连接限制以及启用日志记录并配置站点的日志记录格式。身份验证和访问控制属于目录安全选项的内容。故选择C选项。31.Serv-UFFP服务器的用户常规选项中不包含()。A.最大上传速度B.最大下载速度C.空闲超时时间D.用户主目录正确答案:D解析:Serv-UFTP服务器的用户常规选项包括最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时时间调度、空闲超时时间、拦截FTP-BOUNCE攻击和FXP。故选择D选项。32.下列关于Winmail邮件服务器的描述中,错误的是()。A.通过浏览器可对服务器进行访问和管理B.通过浏览器可在服务器上注册新用户C.通过浏览器可配置邮件交换器记录D.通过浏览器可发送或接收邮件正确答案:C解析:邮件交换器记录的配置只能在服务器上配置,不能通过浏览器配置。故选择C选项。33.常用的数据备份方式包括完全备份、增量备份和差异备份,恢复速度由快到慢的是()。A.完全备份、增量备份、差异备份B.完全备份、差异备份、增量备份C.增量备份、差异备份、完全备份D.差异备份、增量备份、完全备份正确答案:B解析:备份策略比较:空间使用上:完全备份最多,增量备份最少,差异备份少于完全备份。备份速度上:完全备份最慢,增量备份最快,差异备份快于完全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备份。故选择B选项。34.如果一台CiscoPIX525防火墙有如下配置:Pix525(config)#nameifethernet0outsidesecurityVALUE1Pix525(config)#nameifethernet1insidesecurityVALUE2Pix525(config)#nameifethernet2DMZsecurityVALUE3那么VALUE1、VALUE2、VALUE3可能的取值分别是()。A.0、50、100B.0、100、50C.100、0、50D.100、50、0正确答案:B解析:在缺省情况下,ethernet0端口被命名为外部接口(outside),安全级别是0;ethernet1端口被命名为内部接口(inside),安全级别是100。故选择B选项。35.在下面的攻击手段中,基于网络的入侵防护系统和基于主机入侵防御系统都难于阻断的是()。A.SYNFlooding攻击B.Cookie篡改攻击C.DDOSD.Smurf攻击正确答案:B解析:基于主机的入侵防护系统可以阻断缓冲区溢出,改变登录口令,改变动态链接库以及其他试图从操作系统夺取控制权的入侵行为。基于网络的入侵防护系统主要进行包过滤保护,如丢弃含有攻击性的数据包或者阻断连接。应用入侵防护系统能够阻止,如Cookie篡改、SQL代码嵌入、参数篡改、缓冲区溢出、强制浏览、畸形数据包和数据类型不匹配等攻击。选项B属于应用入侵防护系统功能,故选择B选项。36.下列关于常见网络版防病毒系统的描述中,错误的是()。A.客户端的安装可以采用脚本登录安装方式B.系统是有客户端、服务器端与管理控制台组成C.管理控制台既可以安装在服务器端,也可以安装在客户端D.系统的升级可以采用从网站上下载升级包后进行手动升级的方式正确答案:B解析:常见网络版防病毒系统是由系统中心、客户端、服务器端与管理控制台组成。故选择B选项。37.在WindowsServer2003中,用于显示域列表、计算机列表的命令是()。A.nbtstat-aB.nslookupC.netstat-aD.netview正确答案:D解析:nbtstat功能:显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。nslookup功能:是一个用于查询Internet域名信息或诊断DNS服务器问题的工具。netstat功能:显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息。netview功能:用于显示域列表、计算机列表或指定计算机上共享资源的列表。故选择D选项。38.在一台主机上用浏览器无法访问到域名为www.nankai.edu.cn的网站,并且在这台主机上执行tracert命令时有如下信息:分析以上信息,会造成这种现象的原因是()。A.该计算机IP地址设置有误B.相关路由器上进行了访问控制C.服务器www.nankai.edu.cn工作不正常D.该计算机设置的DNS服务器工作不正常正确答案:B解析:由Tracingroutetowww.nankai.edu.cn[202.113.16.2]语句知,该计算机设置的DNS服务器和www.nankai.edu.cn服务器工作正常,否则不能进行解析。第一跳网络可以到达,而第二跳却出现Destinationnetunreachable(远程网络不可到达)提示,可以推断,该计算机IP地址设置正确,否则第一跳也不能正常传递数据。选项A、C、D都可以排除,故选择B选项。39.攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。A.Land攻击B.DDoS攻击C.Smurf攻击D.SYNFlooding攻击正确答案:D解析:smurf攻击:攻击者冒充受害主机的IP地址,向一个大的网络发送echorequest的定向广播包,此网络的许多主机都做出回应,受害主机会收到大量的echoreply消息。DDoS攻击(分布式拒绝服务攻击):攻击者攻破了多个系统,并利用这些系统去集中攻击其他目标。成百上千的主机发送大量的请求,受害设备因无法处理而拒绝服务。SYNFlooding攻击:利用无效的IP地址以及TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。Land攻击:向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。故选择D选项。40.在Cisco路由器上进行SNMP设置时,如果指定一个接口在断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是()。A.snmpenableinformsB.snmp-serverenableinformsC.snmptraplink-statusD.snmp-serverenabletraps正确答案:C解析:snmptraplink-status功能是在某个接口的配置模式下,指定当该接口断开或连接时要向管理站发出通知。故选择C选项。综合题41.计算并填写下表。正确答案:【1】A类地址的范围为1.0.0.0~127.255.255.255,所以题中的IP地址为A类地址。因此【1】处应填入:A类。【2】IP地址的二进制为01101111101101010001010100001001,子网掩码的二进制为11111111110000000000000000000000,网络地址为IP地址与子网掩码相与后得到的结果,即111.128.0.0。因此【2】处应填入:111.128.0.0。【3】通过子网掩码知道网络号为前10位,后22位为主机号,直接广播地址为主机号全为1的IP地址,即111.191.255.255。因此【3】处应填入:111.191.255.255。【4】将网络号位置为0,故主机号的地址为00000000001101010001011000001001,即为0.53.21.9。因此[41处应填入:0.53.21.9。【5】子网内的最后一个可用IP地址就是直接广播地址的前一位,即111.191.255.254。因此【5】处应填入:111.191.255.2540。解析:网络地址规划需要按照以下6步进行:(1)判断用户对网络与主机数的需求。(2)计算满足用户需求的基本网络地址结构。(3)计算地址掩码。(4)计算网络地址。(5)计算网络广播地址。(6)计算网络的主机地址。42.如下图所示,某园区网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SDH。园区网内部路由协议采用OSPF,园区网与Internet的连接使用静态路由协议。请阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。R3的POS接口、OSPF和缺省路由的配置信息如下:Router-R3#configureterminalRouter-R3(config)#Router-R3(config)#interfacepos3/0Router-R3(config-if)#descriptionToInternetRouter-R3(config-if)#bandwidth1000(0)00Router-R3(config-if)#ipaddress202.112.8.198255.255.255.252Router-R3(config-if)#crc32Router-R3(config-if)#pos【6】sdhRouter-R3(config-if)#noipdirected-broadcastRouter-R3(config-if)#posflag【7】Router-R3(config-if)#noshutdownRouter-R3(config-if)#exitRouter-R3(cortfig)#【8】65Router-R3(config-muter)#network128.58.0.0【9】area0Router-R3(config-muter)#redistributeconnectedmetric-type1subnetsRouter-R3(config-router)#area0range128.58.0.0255.255.128.0Router-R3(config-muter)#exitRouter-R3(config)#iproute【10】Router-R3(config)#exitRouter-R3#正确答案:【6】根据路由器配置POS接口帧的格式可知,【6】处应填入:framing。【7】格式:posflags1s0数值。当s1s0=00时表示SONET帧的数据;当s1s0=10(十进制2)时表示SDH帧的数据。题中指定使用的是SDH帧格式。故【7】处应填入:s1s02。【8】根据路由器配置OSPF协议可知,在全局配置模式下,使用“routerospf<ProcessID>”命令可启动OSPF进程。故【8】处应填入:routerospf。【9】在路由器的OSPF配置模式下,使用“networkip<子网号><wildcard-mask>area<区域号>”命令定义参与OSPF的子网地址,或使用“area<区域号>range<子网地址><子网掩码>”命令定义某一特定范围子网的聚合。在“network”命令中的“<wildcard-mask>”是子网掩码的反码,即反掩码。【9】处应填写子网掩码的反码,由命令行“area0range128.58.0.0255.255.128.0”可知子网掩码为255.255.128.0,故其反码为0.0.127.255。因此【9】处应填入:0.0.127.255。【10】在全局模式下,使用“iproute”命令来配置静态路由,使用“noiproute”命令来删除静态路由配置。命令格式为:iproute<目的网络地址><子网掩码><下一跳路由器的IP地址>,故得出10处格式即为0.0.0.00.0.0.0202.112.8.197。因此【10】处应填入:0.0.0.00.0.0.0202.112.8.197。解析:(1)广域网接口配置POS是PacketoverSONET/SDH的缩写,这是一种利用SONET/SDH提供的高速传输通道直接传送IP数据包的技术。POS技术支持光纤介质,它是一种高速、先进的广域网连接技术。在路由器上插入一块POS模块,路由器就可提供POS接口。POS使用的链路层协议主要有PPP和HDLC,接口的配置参数有接口带宽、接口地址、接口的链路层协议、接口的帧格式、接口的CRC校验和flag(帧头中净负荷类型的标志位)等。广域网接口配置:配置POS接口在全局模式下:Router(config)#interfacePOS3/0Router(config-if)#descriptionToTianJingDaXueRouter(config-ig)#bandwidth2500000Router(config-if)#ipaddress212.12.37.18255.255.255.252Router(config-if)#crc32(可选crc校验位是16和32)Router(config-if)#posframingsdh(可选帧格式是sdh和sonet)Router(config-if)#noipdirected-broadcastRouter(config-if)#posflags1s02(s1s0=00表示是SONET帧的数据,s1s0=10(十进制2)表示是SDH帧的数据)Router(config-if)#noshutdownRouter(config-if)#exitRouter(config)#exitRouter#(2)需要熟练掌握路由器的静态路由配置方法与步骤。路由器的静态路由配置在全局模式下,使用“iproute”命令来配置静态路由,使用“noiproute”命令来删除静态路由配置。命令格式:iproute<目的网络地址><子网掩码><下一跳路由器的IP地址>(3)需要熟练掌握动态路由协议的配置,主要是OSPF动态路由协议的配置。①OSPF的基本配置OSPF的基本配置包括启用并运行OSPF进程,在进入OSPF配置模式后,再配置路由器所属的区域、区域范围和区域内参与OSPF路由的网络地址。在全局配置模式下,使用“routerospf<ProcessID>”命令,启动OSPF进程。启动OSPF进程后,路由器进入OSPF配置模式。其中“<ProcessID>(PI@D@”是OSPF的进程号,可在指定的范围(1~65535)内随意设置。在路由器的OSPF配置模式下,使用“networkip<子网号><wildcard-mask>area<区域号>”命令定义参与OSPF的子网地址,或使用“area<区域号>range<子网地址><子网掩码>”命令定义某一特定范围子网的聚合。在network命令中的“<wildcard-mask>”是子网掩码的反码,即反掩码。②配置引入外部路由时缺省的外部路由类型外部路由有类型1和类型2两种类型。不同的外部路由器类型,其计算路由花费的方法不同。缺省的外部路由的类型是2,可以用“redistributeconnectedmetric-type”命令重新设置缺省的外部路由类型,具体配置步骤如下:Router(config)#routerospf63Router(config-router)#redistributeconnectedmetric-type1subnetsRouter(config-router)#endRouter#43.用DHCP服务器对公司内部主机的IP地址进行管理。在DHCP客户机上执行“ipconfig/all”得到的部分信息如图(A)所示,该客户机在进行地址续约时捕获的其中1条报文及相关分析如图(B)所示。请分析图中的信息,补全图(B)中的内容。正确答案:【11】~【12】在客户机所执行“ipconfig/all”得到的信息可以看出,本机IP地址是192.168.0.1,DHCP服务器地址为192.168.0.101。客户机进行续约,即首先以客户机为源向DHCP服务器(目的)发送请求,那么源地址与目的地址在客户机进行“ipconfig/all”命令后可以找到,源地址为192.168.0.1,目的地址为192.168.0.101。故【11】处、【12】处分别应填入:192.168.0.1和192.168.0.101。【13】【13】处应填入:Request。【14】在释放租约地址重新获取地址时,客户机的IP为空,即0.0.0.0广播方式发送请求。因此【14】处应填入:0.0.0.0。【15】根据命令“ipconfig/all”的输出得知提供给客户机的IP地址为192.168.0.1。故填192.168.0.1。因此【15】处应填入:192.168.0.1。解析:本题主要考查DHCP的工作原理、DHCP服务器以及DHCP客户端的交互过程。(1)动态主机配置协议(DHCP)客户从DHCP服务器申请一个IP地址的基本操作步骤如下:①DHCP客户主机A发送一个“DHCP发现”广播包给DHCP服务器。由于DHCP客户机还未配置IP地址,它只能使用广播方式发送该消息,并且源IP地址设置为0.0.0.0。②DHCP服务器用一个“DHCP供给”单播数据包给予应答,并提供DHCP客户所需的TCWIP属性的配置参数。配置参数包括IP地址、子网掩码、缺省网关、域名和域名服务器的IP地址。③主机A会发送一个“DHCP请求”广播包给DHCP服务器,确定与此DHCP服务器建立地址租借关系,并通告其他DHCP服务器。④DHCP服务器在接收到一个“DHCP请求”广播包后,在正常情况下,会发送一个“DHCP确认”的广播包给DHCP客户,这是一个确认相互关系的应答包。(2)释放地址租约在DHCP客户机的命令行窗口中,使用“ipcortfig/release”命令可以释放已获得的地址租约。(3)重新获取地址租约在DHCP客户机的命令行窗口中,使用“ipconfig/renew”命令可以重新从DHCP服务器获得新的地址租约。是校园网某台主机使用浏览器访问某个网站,在地址栏键人其URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。44.该URL是【16】。正确答案:【16】由题中图可以看出,主机要访问的web地址应为“https://mail.lb.pku.edu.cn”。因此【16】处应填入:https://mail.lb.pku.edu.cn。45.该主机配置的DNS服务器的IP地址是【17】。正确答案:【17】由第25行可得,该主机配置的DNS服务器地址为59.67.148.5。因此【17】处应填入:59.67.148.5。46.图中的①②③删除了部分显示信息,其中②应该是【18】,③应该是【19】。正确答案:【18】对照27、28行可以发现该处的SEQ值为下一行的ACK值减1,因此【18】处应填入:1327742113。【19】邮件传输协议所使用的端口为6,因此【19】处应填入:6。47.该主机的IP地址是【20】。正确答案:【20】从图中“IP:sourceaddress”行中可得出本机IP地址为202.113.78.111。因此【20】处应填入:202.113.78.111。解析:本题主要考查域名解析和TCP(三次握手)连接过程。在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。第一次握手:建立连接时,客户端发送SYN包(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号(SynchronizeSequenceNumbers)。第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN_RECV状态。第三次握手:客户端

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论