版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机三级(网络技术)机试模拟试卷5(共9套)(共394题)计算机三级(网络技术)机试模拟试卷第1套一、选择题(本题共36题,每题1.0分,共36分。)1、下列关于RPR技术的描述中,错误的是()。A、RPR与FDDI一样使用双环结构B、在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回C、RPR环中每一个节点都执行SRP公平算法D、RPR能够在50ms内隔离出现故障的节点和光纤段标准答案:B知识点解析:RPR数据帧要由目的结点从环中收回,并非源结点,从而不再占用下游段的环带宽,提高了环带宽的利用率,因此B选项错误。2、下列不属于无线接入技术的是()。A、APONB、AdhocC、WiMAXD、WiFi标准答案:A知识点解析:APON是ATM和PON相结合的产物。PON即无源光纤网络(无缘的光接入网),其光配线网(ODN)上的器件全部由无源器件组成,不包含任何有源结点。在PON中采用ATM信元的形式来传输信息,称为APON。无线接入技术主要有WLAN、WiMAx、Wi-Fi、WMAN和Adhoc等。因此选择A选项。3、按照ITU标准,传输速率为622.080Mbps的标准是()。A、OC-3B、OC-12C、OC-48D、OC-192标准答案:B知识点解析:无源光纤网(PON)是ITU(国际电信联盟)的SG15研究组在G.983建议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:(1)OC-3,155.520Mbps的对称业务。(2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不对称业务。4、下列关于光纤同轴电缆混合网HFC的描述中,错误的是()。A、HFC是一个双向传输系统B、CableModem利用频分多路复用方法将信道分为上行信道与下行信道C、CableModem传输方式分为对称式和非对称式两类D、HFC通过CableModem将光缆与同轴电缆连接起来标准答案:D知识点解析:CableModem是一种专门为利用有线电视网进行数据传输而设计的。在发送端,它将数据进行调制,然后利用有线电视网同轴电缆允许的频率发送出去;在接收端,把调制后的信号进行解调,还原出数据。CableModem把用户计算机与有线电视同轴电缆连接起来。故D选项错误。因此选择D选项。5、下列关于服务器技术的描述中,错误的是()。A、热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等B、集群系统中一台主机出现故障时不会影响系统的正常服务C、服务器的可用性用MTBF。描述D、服务器磁盘性能表现在磁盘存储容量与I/O速度标准答案:C知识点解析:通常用平均无故障时间(MTBF)来度量系统的可靠性,用平均维修时间(MTBR)来度量系统的可维护性,而系统的可用性定义为:可用性=MTBF/(MTBF+MTBR),因此c项错误。路由器的可用性可用MTBF描述。6、一台交换机的总带宽为8.8Gbps,如果该交换机拥有两个全双工1000Mbps光端口,那么最多还可以提供的全双工10/100Mbps电端口的数量是()。A、12B、16C、24D、48标准答案:C知识点解析:全双工端口带宽计算方法是:端口数×端口概率×2,由计算方法可知:(2×1000+100n)×2=8800,n=24。7、下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是()。A、无故障连续工作时间大于1万小时B、系统故障恢复时间小于30分钟C、主备用系统切换时间小于50毫秒D、SDH接口自动保护切换时间小于50毫秒标准答案:A知识点解析:典型的高端路由器的可靠性与可用性指标应该达到:(1)无故障连续工作时间(MTBF)大于10万个小时。(2)系统故障恢复时间小于30分钟。(3)系统具有自动保护切换功能,主备用切换时间小于50毫秒。(4)SDH与ATM接口自动保护切换功能,切换时间小于50毫秒。(5)主处理器、主存储器、交换矩阵、电源、总线管理器与网络管理接口等主要部件需要有热拔插冗余备份,线卡要求有备份,并提供远程测试诊断能力。(6)路由器系统内部不存在单点故障。综上可知,选择A选项。8、IP地址块202.192.33.160/28的子网掩码可写为()。A、255.255.255.192B、255.255.255.224C、255.255.255.240D、255.255.255.248标准答案:C知识点解析:子网掩码(subnetmask)又叫网络掩码、地址掩码、子网络遮罩,它不能单独存在,必须结合IP地址一起使用。子网掩码的作用就是将某个IP地址划分成网络地址和主机地址两部分。针对此题,IP的前28位置1,后4位置0,得255.255.255.240,故选项C正确。9、下图是网络地址转换NAT的一个示例图中①和②是转换前后的地址,它们依次应为()。A、10.0.0.1,3342和202.0.1.1,5001B、202.0.1.1,5001和10.0.0.1,3342C、135.2.1.1,80和10.0.0.1,3342D、10.0.0.1,3342和135.2.1.1,80标准答案:A知识点解析:从左边第一个方格中的内容可以看出,内部网主机的IP地址为10.0.0.1,端口为3342,它要访问的外部网IP地址为135.2.1.1,端口号为80。当数据包到达NAT路由器时,通过NAT地址转换,将内网的专用IP地址转化为外部Internet的全局IP地址202.0.1.1,端口号5001。故选择A选项。10、IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/26经过聚合后可分配的IP地址数为()。A、62B、64C、126D、128标准答案:C知识点解析:经过子网聚合,IP地址块为202.113.79.0/25,去掉第一个IP和最后一个IP即得128—2=126。11、以下协议中不属于内部网关协议的是()。A、RIPB、OSPFC、BGPD、IGRP标准答案:C知识点解析:内部网关协议主要有RIP和OSPF协议。BGP是边界网关协议,不是内部网关协议。12、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,如果R1收到R2发送的如下图(B)所示的(V,D)报文后,更新后R1的五个路由表项的距离值从上到下依次为0、4、4、3、2,那么,a、b、c、d、e可能的数值依次为()。A、0、5、4、3、2B、1、3、4、3、1C、2、3、4、1、1D、3、4、3,3、1标准答案:B知识点解析:对于Router1,按照以下规律更新路由表信息:①如果Router1的路由表没有此项记录,Routed在路由表中增加该项,由于要经过Router2转发,因此距离D值增1;②如果Router1的路由表中的一项记录比Router2发送的一项记录距离D值减1还要大,Router1在路由表中修改该项,距离D值根据Router2提供的值加1。由以上规律,可知B项符合要求。因此选择B选项。13、使用sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是()。A、二层交换机B、三层交换机C、路由器D、集线器标准答案:D知识点解析:二层交换机工作于数据链路层,三层交换机与路由器均工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有结点共享一个冲突域,当一个结点发送数据时,所有结点都能够接收到,因此能在一个端口捕捉到所有通信端口的通信流量。14、下列关于综合布线系统的描述中,错误的是()。A、双绞线扭绞可以减少电磁干扰B、管理子系统设置在楼层配线问内C、多介质插座是用来连接铜缆和光纤的D、对于建筑群子系统直埋布线是最理想的方式标准答案:D知识点解析:建筑群子系统可以是架空布线、巷道布线、直埋布线、地下管道布线,或者是这四种布线方式的任意组合,选项D叙述错误。故选择D选项。15、将Catalyst6500交换机的系统时间设定为“2013年3月26日,星期五,9点19分25秒”,正确配置是()。A、setclockfri26/3/20139:19:25B、settimefri3/26/20139:19:25C、settimefri26/3/20139:19:25D、setclock3/26/2013fri9:19:25标准答案:B知识点解析:正确的配置公式是“settime[day_of_week][mm/dd/yy][hh:mm:ss]”,所以B项正确。16、如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLANID为1、10、20和30的4个VLAN信息,Catalyst3548交换机VLANTrunk的正确配置是()。A、Switch-3548(config-if)#switchporttrunkencapsulationdotlqSwitch-3548(config-if)#switchporttrunkallowedvlan1,10,20,30B、Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)}}switchporttrunkencapsulationislSwitch-3548(config-if)#switchporttrunkallowedvlan1-30C、Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkencapsulationnegotiateSwitch-3548(config-if)#switchporttrunkallowedvlan1-30D、Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkencapsulationdotlqSwitch-3548(config-if)#switchporttrunkallowedvlan1,10,20,30标准答案:D知识点解析:IEEE802.1Q可用于不同厂家的交换机设备互连,是实现VLANTrunk的唯一标准协议,因此,不同厂家交换机互连要实现VLANTrunk功能时,必须在直接相连的两台交换机端口上都封装dotlq协议。VLANTrunk协议配置的步骤为:①进入继模式“#SwitchportModetrunk”;②封装协议“#Switchporttrunkencapsulationdotiq”;③指定所属的VLAN“#Switch-porttrunkallowedVLAN1,10,20,30”。故D选项正确。17、在Catalyst6500交换机上将端口3/1至3/24的传输速率设置为1Gbps,正确的配置是()。A、setportspeed3/1—3/241000000B、setportspeed3/1—241000000C、setportspeed3/1—3/241000D、setportspeed3/1—241000标准答案:D知识点解析:Catalyst650的格式是“setportspeed(10,100,1000)”,其中速度的单位是Mbps,故选项D正确。18、下图是主机A发送的数据包通过路由器转发到主机B的过程示意图根据图中给出的信息,数据包2的目的IP地址和目的MAC地址分别是()。A、222.4.59.2和00d0.63e3.3c41B、222.4.59.1和00e0.4c3a.285fC、222.4.57.2和00d0.63c3.3c41D、222.4.59.2和00e0.4e3a.285f标准答案:A知识点解析:根据相关原理,数据包2的目的IP地址指向最终的目的地址,其MAC地址指向下一跳路由器的MAC地址,故选项A正确。19、定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Ciseo路由器的正确配置是()。A、access-fist198permiticmp166.129.130.0255.255.255.0anyaeeess-list198denyicmpanyanyaecess-list198permitipanyanyB、access-list198permiticmp166.129.130.00.0.0.255anyaecess-list198denyicmpanyanyaeeess-list198permitipanyanyC、access-list99permiticmp166.129.130.00.0.0.255anyaccess-list99denyicmpanyanyaccess-list99permitipanyanyD、access-list100permiticmp166.129.130.00.0.0.255anyaccess-list100permitipanyanyaceess-list100denyicmpanyany标准答案:B知识点解析:标准访问控制列表标号为1~99,1300~1999。100~199,2000~2699为扩展控制列表。标准访问控制列表只能检查数据包的源地址,因此其功能有很大的局限性,扩展访问控制列表可以检查数据包的源地址和目的地址,还可以对数据包头中的协议进行过滤,如IP协议,ICMP协议和。TCP协议等,因此排除C。访问控制列表的通配符是子网掩码的反码,所以A项错误。而D项先执行“access-list100permitipanyany”,那么所有的IP地址都不禁封,而后面命令的将不执行,D项错。所以选择B选项。20、某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16,Cisco路由器的正确配置是()。A、Router(eonfig)#routerospf63Router(config-router)#network169.111.0.00.0.0.0area0Router(config-router)#area0range169.111.0.0255.255.0.0B、Router(config)#routerospf63Router(config-router)#network169.111.0.0255.255.0.0area0Router(config-router)#area0range169.111.0.0255.255.0.0C、Router(config)#routerospf63Router(config-router)#network169.111.0.00.0.255.255area0Router(config-router)#area0range169.111.0.0255.255.0.0D、Router(config)#routerospf63Router(config-router)#network169.111.0.00.0.255.255area0Router(config-router)#area0range169.111.0.00.0.255.255标准答案:C知识点解析:路由器的OSPF配置模式下,定义参与OSPF的子网地址。命令格式为“networkip<子网号>area<区域号>”,即“169.111.0.00.0.255.255area0”。如果区域中的子网是连续的,则可以使用子网聚合功能定义某一特定范围子网的聚合,命令格式如下:area<区域号>range<子网地址><子网掩码>。由上述各命令格式可知,C选项正确。21、Cisco路由器执行showaccess-list命令显示如下一组信息StandardIPaccesslistblockdeny10.0.0.0,wildcardbits0.255.255.255logdeny172.16.0.0,wildcardbits0.15.255.255permitany根据上述信息,正确的access-list配置是()。A、Router(config)#access-liststandardblockRouter(config-std-nael)#deny10.0.0.0255.0.0.0logRouter(config-std-nacl)#deny172.16.0.0255.240.0.0Router(config-std-nacl)#permitanyB、Router(config)#ipaccess-liststandardblockRouter(config-std-nacl)#permitanyRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny172.16.0.00.15.255.255C、Router(config)#ipaccess-liststandardblockRouter(config-std-nacl)#deny10.0.0.0255.0.0.0logRouter(config-std-nacl)#deny172.16.0.0255.240.0.0Router(config-std-nacl)#permitanyD、Router(config)#ipaccess-liststandardblockRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny172.16.0.00.15.255.255Router(config-std-nacl)#permitany标准答案:D知识点解析:用名字标识访问控制列表的配置方法在全局配置模式下的命令格式为“ipaccess-listextended|standardaccess-list-number|name”,在扩展或标准访问控制模式下配置过滤准则,命令格式为“permit|denyprotocolsourcewildcard-maskdestinationwildcard-mask[operator][operand]”,根据以上命令格式首先排除A选项。B选项中“permit”放在“deny”前,这样“deny”命令不起作用,与题意不符。C选项中应为子网掩码的反码,所以C选项错。因此D选项正确。22、下列关于无线网络HiperLAN/2协议的描述中,错误的是()。A、采用5GHz工作频段B、上行速率最多可达54MbpsC、室外最大覆盖范围为30米D、可支持面向连接的传输服务标准答案:C知识点解析:HiperLAN/2标准中,一个AP所覆盖的区域称为一个小区,一个小区的覆盖范围在室内一般为30m,室外一般为150m。所以选项C描述错误。23、下列对IEEE802.11协议的描述中,错误的是()。A、定义了无线节点与无线接入点两种类型的设备B、物理层采用FSK调制方式C、MAC层采用CSMA/CA协议D、点-点工作模式可支持最多由256个结点组成的无线Adhoc网络标准答案:B知识点解析:IEEE802.11无线标准定义的传输速率是1Mbps和2Mbps,可以使用FHSS和DSSS技术。802.1l定义了两种类型的设备:无线结点和无线接入点。在802.11中对CSMA/CD进行了一些调整,采用了新的协议CSMA/CA或者DCF。802.1lb运作模式基本分为两种:点对点模式和基本模式。其中点对点模式最多可连接256台PC。所以A、C、D选项都正确,因此B选项错误。24、下列对CiscoAironet1100系列接入点的描述中,错误的是()。A、支持802.11b与802.11g协议B、工作在2.4GHz频段C、使用Cisco:IOS操作系统D、起到无线路由器的作用标准答案:D知识点解析:CiscoAironet1100系列接入点兼容802.11b与802.11g协议,工作在2.4GHz频段,使用CiscoIOS操作系统,所以A、B、C都正确,CiscoAironet1100系列接入点设备是一款无线局域网收发器,主要用于独立无线网络的中心点或无线网络和有线网络之间的连接点。因此D选项错误。25、下列不属于windowsServer2003系统下DNS服务器的参数是()。A、作用域B、资源记录C、正向查找区域D、反向查找区域标准答案:A知识点解析:DNS服务器配置的主要参数:(1)正向查找域(将域名映射到IP地址数据库,用于将域名解析为IP地址)。(2)反向查找域(将IP地址映射到域名数据库,用于将IP地址解析为域名)。(3)资源记录(区域中的一组结构化记录,包括主机地址资源记录、邮件交换器资源记录和别名资源记录)。(4)转发器(本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器)。因此A选项不是DNS服务器参数。26、在WindowsServer2003系统下DHCP服务器中添加排除时,应输入的信息是()。A、起始IP地址和结束IP地址B、起始IP地址和网关地址C、起始IP地址和MAC地址D、起始IP地址和掩码标准答案:A知识点解析:在DHCP服务器中添加排除时,可以输入要排除的IP地址范围的起始IP地址和结束IP地址。如果想排除一个单独的IP地址,只需要输入起始IP地址。27、下列对于用IIS6.0在一个服务器上建立多个网站的描述中,错误的足()。A、可以使用虚拟服务器的方法在一台服务器上构建多个网站B、多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型C、可以为每个网站创建唯一的主目录并存储在本地服务器D、在网站的配置选项中能够限制网站可使用的网络带宽标准答案:B知识点解析:要确保客户端的请求能到达正确的网站,必须为服务器上的每个站点配置唯一的标识,多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和非标准TCP端口号。因此选项B错。28、下列Serv-UFTP服务器的选项中,不提供“IP访问选项”的是()。A、服务器选项B、域选项C、组选项D、用户选项标准答案:A知识点解析:FTP服务器配置的主要参数有以下几项:(1)服务器选项可以设置如下项目:最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度以及拦截FTP_BONCE攻击等。(2)域选项:在Serv-UFTP服务器中,可以构建多个虚拟服务器,每个虚拟的服务器称做域,一个域由IP地址和端口号唯一识别。域选项中包括域常规选项、域虚拟路径选项、域IP访问选项、域消息选项、域记录选项和域上/下载速率选项。(3)用户选项中包括用户账号选项、用户目录访问选项、用户IP选项和用户配额选项。(4)组选项包括账号选项、目录访问选项和IP访问选项。综上所述,A选项不提供IP访问选项。29、使用Outlook创建邮件帐户时,不能选择的邮件接收服务器类型是()。A、POP3B、HTTPC、IMAPD、SMTP标准答案:D知识点解析:选择“使用与接收邮件服务器相同的的设置”接收邮件服务器类型为POP3、Internet消息访问协议IMAP和HTTP,而简单邮件传送协议SMTP是发送邮件服务器,因此选择D选项。30、差异备份、增量备份、完全备份三种备份策略的备份速度由快到慢依次为()。A、增量备份、差异备份、完全备份B、差异备份、增量备份、完全备份C、完全备份、差异备份、增量备份D、完全备份、增量备份、差异备份标准答案:A知识点解析:备份速度最慢的是完全备份,最快的是增量备份,所以选项A正确。完全备份、增量备份和差异备份之间的关系如下:31、下列攻击手段中,基于网络的入侵防护系统无法阻断的是()。A、SYNFloodingB、SQL注入C、DDOSD、PingofDeath标准答案:B知识点解析:所谓SQL注入,就是通过把SQL命令插入到Web表单递交或输人域名或页面请求的查询字符串中,最终达到欺骗服务器执行恶意的SQL命令。如先前的很多影视网站泄露VIP会员密码,大多就是通过Web表单递交查询字符暴出的,这类表单特别容易受到SQL注入式攻击。SQL注入为漏洞入侵,采用应用入侵保护系统。其他的都是采用基于网络的入侵防护系统。32、下列安全设备中,不能部署在网络出口的是()。A、网络版防病毒B、系统防火墙C、入侵防护系统D、UTM标准答案:A知识点解析:防病毒工具必须能够针对网络中各个可能的病毒入口来进行防护,不能处于网络出口的位置,因此A选项符合要求。具备入侵防御功能的设备通常部署在服务器前或网络出口两个位置处。UTM部署在网络出口位置,保护的目标是网络。33、如果Ciseo路由器有如下SNMP的配置Router(eonfig)#snmp-serverenabletrapsRouter(config)#snmp-serverhostadmin.tjut.edu.cnadmin那么,下列描述中错误的是()。A、主机admin.tjut.edu.cn是接收信息的管理站B、主机admin.tjuI.edu.cn使用UDP的162端口接收信息C、路由器向主机admin.tjut.edu.cn发送自陷消息而得不到确认时会自动重发D、路由器使用团体字admin向主机admin.tjut.edu.cn发送信息标准答案:C知识点解析:“Router(config)#snmp-serverenabletraps”中的“traps”又称为陷入或中断。SNMP规定了六种一般的自陷情况,例如冷启动,热启动,链路失效等,每当出现这些情况时,代理就会向管理站发出包含有“团体名”和’rrapPDU的报文。管理站对这种报文不必有所应答。“Router(config)#snmp-serverhostadmin.tjut.edu.cnadmin”说明的意思是路由器以团体名“admin”向主机“admin.tjust.edu.cn”发送自陷消息。故选c。34、攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。A、DNS欺骗攻击B、ARP欺骗攻击C、暴力攻击D、重放攻击标准答案:A知识点解析:DNS欺骗攻击是攻击者采用某种欺骗手段,使用户查询服务器进行域名解析时获得一个错误的IP地址,从而可将用户引导到错误的Internet站点。因此A选项正确。35、校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是()。A、本地域名服务器无法与外部正常通信B、提供被访问服务器名字解析的服务器有故障C、该计算机DNS设置有误D、该计算机与DNS服务器不在同一子网标准答案:D知识点解析:域名系统DNS的作用是完成域名到IP地址的解析,此题中计算机不能使用域名而可以使用IP地址访问外部服务器说明域名解析发生了问题,A、B、C选项都有可能是原因,而D选项中属于同一个子网并不是问题的关键,如果本地域名服务没有完成解析,可以由其他DNS完成,因此选择D选项。36、下列关于漏洞扫描技术和工具的描述中,错误的是()。A、x—Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描B、ISS的InternetScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞C、主动扫描可能会影响网络系统的正常运行D、漏洞扫描工具的主要性能指标包括速度、漏洞数量及更新周期、是否支持定制攻击等标准答案:B知识点解析:系统扫描器(systemScanner)是在系统层上通过依附于主机上的扫描器代理侦测主机内部的漏洞。故B选项错误。二、综合题(本题共4题,每题1.0分,共4分。)37、计算并填写下表标准答案:【l】本题中IP地址的第一个8位二进制的取值为137,可判断属于B类地址。故【1】处应填入:B类。【2】网络地址是IP地址中网络位不变,主机位置为0的地址。网络位和主机位是由子网掩码来确定。在子网掩码中,网络位全为1,主机位全为0。本题中要求解网络地址,只需要将IP地址和子网掩码全部转换成二进制,然后按位进行与运算,即可得到网络地址。从子网掩码得出,前20位是网络位,后12位是主机位,经过按位与运算后得:10001001.10111111.00010000.00000000,转换成十进制为137.191.16.0。故【2】处应填入:137.191.16.0。【3】直接广播地址是IP地址网络位不变,主机位置为1的地址。本题中IP地址前20位是网络位,后12位是主机位,将IP地址中后12位全部置为1,得:10001001.10111111.00011111.11111111,转换成十进制为137.191.31.255。故【3】处应填入:137.191.31.255。【4】主机号是IP地址网络位置为0,主机位不变的地址。本题中IP地址前20位是网络位,后12位是主机位,将IP地址中前20位全部置为0,得:00000000.00000000.00001001.00000111,转换成十进制为0.0.9.7。故【4】处应填入:0.0.9.7。【5】子网内的最后一个可用的IP地址是直接广播地址的前一个地址。本题中直接广播地址是137.191.31.255,子网内的最后一个可用IP地址是137.191.31.254。故【5】处应填入:137.191.31.254。知识点解析:(1)该题考查的是给出IP地址和子网掩码来求解地址类别、网络地址、直接广播地址、主机号和子网内的最后一个可用IP地址。(2)判断地址类别只需要判断IP地址的第一个8位二进制的取值,A类地址段是1.0.0.0~127.255.255.255,B类地址段是128.0.0.0~191.255.255.255,C类地址段是192.0.0.0~223.255.255.255。(3)网络地址是IP地址中网络位不变,主机位置为0的地址;直接广播地址是IP地址网络位不变,主机位置为1的地址;主机号是IP地址网络位置为0,主机位不变的地址;子网内的最后一个可用的IP地址是直接广播地址的前一个地址。38、如下图所示,某园区网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。园区网内部路由协议采用OSPF,与Internet的连接使用静态路由协议。该园区网还通过一台Cisco2511和Modempool设备为用户提供拨号入网服务。请阅读以下R3和R5的部分配置信息,并补充空门处的配置命令或参数,按题目要求完成路由器的配置。R3的POS接口、OSPF和缺省路由的配置信息Router-R3#configureterminalRouter-R3(config)#Router-R3(config)#interfacepos3/0Router-R3(config-if)#descriptionToInternetRouter-R3(config-if)#bandwidth【6】Router-R3(config-if)#ipaddress211.32.81.98255.255.255.252Router-R3(config-if)#【7】32Router-R3(config-if)#posframingsonetRouter-R3(config-if)#noipdirected-broadcastRouter-R3(config-if)#posflagsls00Router-R3(config-if)#【8】(打开端口)Router-R3(config-if)#exitRouter-R3(config)#routerospf65Router-R3(config-router)#network【9】area0Router-R3(config-router)#redistributeconnectedmetric-type1subnetsRouter-R3(config-router)#area0range167.103.0.0255.255.0.0Router-R3(config-router)#exitRouter-R3(config)#iproute0.0.0.00.0.0.0211.32.81.97Router-R3(config)#exitRouter-R3#R5的interfaceAsyncl6的部分配置信息Router(config)#interfacea16Router(config-if)#ipunnumberedethernetORouter(config-if)#encapsulationPPPRouter(config-if)#async【10】202.113.7.16Router(config-if)#asyncdynamicroutingRouter(config-if)#asyncmodeinteractiveRouter(config-if)#标准答案:【6】使用bandwidth命令可设置接口带宽,接口带宽的基本单位为Kbps。题目中校园网使用10Gbps的POS技术,转化成10000000Kbps。故【6】处应填入:10000000。【7】由语句“Router-R3config-if)#【7】32”知该处应该配置CRC校验,故【7】处应填入:crc。【8】根据【8】空后面的文字提示,该处应为打开端口的命令语句。打开端口命令为noshutdown。故【8】处应填入:noshutdown【9】由“Router-R3(config)#routerospf65”语句知,该处是配置OSPF动态路由协议。根据【9】空前network提示,知该处应该填写定义参与OSPF的子网地址语句。其子网号为167.103.0.0,子网掩码为255.255.0.0,其子网掩码的反码为0.0.255.255。故【9】处应填入:167.103.0.00.0.255.255。【10】根据配置异步串行接口的命令async:defaultipaddress。故【10】处应填入:defaultipaddress。知识点解析:本题涉及的内容有:路由器POS接口配置、OSPF动态路由协议配置和异步串行接口的配置。(1)POS接口的配置参数有接口带宽、接口地址、接门的链路层协议、接口的帧格式、接口的CRC校验和flag(帧头中净负荷类型的标志位)等。(2)在全局配置模式下,使用“routerospf”命令,启动OSPF进程。在路由器的OSPF配置模式下,使用“networkip<子网号><子网掩码的反码>area<区域号>”命令定义参与OSPF的子网地址,或使用“area<区域号>range<子网地址><子网掩码>”命令定义某特定子网的聚合。(3)异步串行的接口类型为Async,可简称为a,其配置接口地址的语句命令为asyncdefaultipaddress<接口地址>。39、网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在DHCP客户机上执行“ipconfig/all”得到的部分信息如图(a)所示,该客户机在进行地址续约时捕获的其中1条报文及相关分析如图(b)所示。请分析图中的信息,补充图(b)中空白处的内容。标准答案:【11】该报文为客户机在进行地址续约时捕获的,根据报文摘要“DHCP:Reply,Type:DHCP【11】”可知,此条报文为续约回复报文,报文类型为ACK。故【11】处应填入:ACK。【12】DHCP服务器的“DHCP确认”消息采用广播方式发送,DHCP的广播方式采用的是UDP连接。故【12】处应填入:UDP。【13】DHCP服务器广播“DHCP确认(DHCPack)”消息,将IP地址分配给DHCP客户机。在续约IP地址过程中,其源IP地址为DHCP服务器地址。故【13】处应填入:192.168.0.101。【14】DHCP服务器广播“DHCP确认(DHCPack)”消息,将IP地址分配给DHCP客户机。在续约IP地址过程中,其目的IP地址为客户机当前使用的IP地址。故【14】处应填入:192.168.0.1。【15】由捕获的报文分析可知,HOPS的值为0,说明没有中继,并且DHCP服务器的“DHCP确认”消息是广播的,所以应答地址为0.0.0.0。故【15】处应填入:0.0.0.0。知识点解析:本题考查的DHCP协议的工作流程。ipconfig/all命令可以查看客户机获得的地址租约及其他配置信息情况。ipconfig/release命令可以释放已获得的地址租约。ipconfig/renew命令可以重新从DHCP服务器获得新的地址租约。重新获得IP地址,DHCP服务器其DHCP客户端的交互过程如下:(1)DHCP客户机广播“DHCP发现(DHCPdiscover)”消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为:0.0.0.0。(2)DHCP服务器收到“DHCP发现(DHCPdiscover)”消息后,就向网络中广播“DHCP供给(DHCPoffer)”消息,其中包括提供供给DHCP客户机的IP地址和相关的配置信息。(3)DHCP客户机收到“DHCP供给(DHCPoffer)”削息,如果接受DHCP服务器所提供的相关参数,就通过广播“DHCP请求(DHCPrequest)”消息向DHCP服务器请求提供IP地址。(4)DHCP服务器广播“DHCP确认(DHCPack)”消息,将IP地址分配给DHCP客户机。(5)DHCP协议中常见英语单词的中文意义如PhysicalAddress(物理地址,又称MAC地址、硬件地址(Hardwareaddress)),dhcpEnabled(是否允许DHCP动态分配),IPAddress(IP地址),SubnetMask(子网掩码),Gatewayaddress(网关地址)。40、下图是校园网某台主机使用浏览器访问某个网站,在地址栏键人其URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该URL是【16】。(2)该主机的IP地址是【17】。(3)图中的①②③删除了部分显示信息,其中①应该是【18】,③应该是【19】。(4)该主机配置的DNS服务器的IP地址是【20】。标准答案:【16】第8~9行是DNS域名解析的过程,解析的域名为ftp.bupt.edu.cn。解析完成之后,客户机与服务器进行TCP三次握手以连接FTP服务器。所以URL为ftp://tip.bupt.edu.cn。故【16】处应填入:ftp://ftp.bupt.edu.cn。【17】第8—9行是DNS域名解析的过程,解析的域名为ftp.bupt.edu.cn。是由客户机向DNS服务器发送域名解析的请求。从第18行内部的报文分析可得Sourceaddress为202.113.78.113。故【17】处应填入:202.113.78.113。【18】第10—12行是客户机与服务器建立TCP三次握手的过程,其中第二次握手ack值应为第一次握手seq值加1,ack值为57756880l,故SEQ值为577568800。故【18】处应填入:577568800。【19】③位于第18行报文内部结构,是由客户机与FTP服务器建立的连接,其源IP地址为客户机IP地址,目的IP地址为FTP服务器地址。根据“Destinationaddress=[211.68.71.80]③”可知,该处应填写的是IP地址对应的域名。由域名解析可得域名为ftp.bupt.edu.cn。故【19】处应填入:ftp.bupt.edu.cn。【20】第8~9行是DNS域名解析的过程,解析的域名为ftp.bupt.edu.cn。第8行是由客户机向DNS服务器发送域名解析的请求,其目的IP地址为DNS服务器的IP地址。故【20】处应填入:59.67.148.5。知识点解析:本题主要考察域名解析、TCP三次握手连接过程和FTP命令过程。(1)域名解析过程当应用过程需要将一个主机域名映射为IP地址时,就调用域名解析函数,解析函数将待转换的域名放在DNS请求中,以UDP报文方式发给本地域名服务器。本地的域名服务器查到域名后,将对应的IP地址放在应答报文中返回。(2)TCP三次握手连接过程在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。第一次握手:建立连接时,客户端发送sYN包(seq=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号。第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(seq=k),即SYN+ACK包,此时服务器进入SYN_RECEV状态。第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。(3)FTP命令过程FTP使用TCP生成一个虚拟连接用于控制信息,然后再生成一个单独的TCP连接用于数据传输。控制连接使用类似TELNET协议在主机间交换命令和消息。在进行文件传输时,FTP的客户和服务器之间要建立两个并行的TCP连接:控制连接和数据连接。三、应用题(本题共3题,每题1.0分,共3分。)请根据下图所示网络结构回答下列问题。41、填写路由器RG的路由表项①至⑥。标准答案:①路由器RG的S0端口是由IP地址59.67.147.133和59.67.147.134组成的微型网络,求网络号的方法是将两个IP地址转换成二进制,然后找相同位。不同位取0与相同的位一起组成的IP地址即为网络号。转换成十进制得:59.67.147.132,相同位有30位,因此子网掩码是/30。故①处应填入:59.67.147.132/30。②路由器RG的S1端口是由IP地址59.67.147.130和59.67.147.129组成的微型网络,求网络号的方法是将两个IP地址转换成二进制,然后找相同位。不同位取O与相同的位一起组成的IP地址即为网络号。转换成十进制得:59.67.147.128,相同位有30位,因此子网掩码是/30。故②处应填入:59.67.147.128/30。③第3行S0的网络应由59.67.147.75、59.67.147.73和59.67.147.74组成的微型网络,求网络号的方法是将3个IP地址转换成二进制,然后找相同位。不同位取0与相同位一起组成的IP地址即为网络号。转换成十进制得:59.67.147.72,相同位有30位。该网络有3个IP地址,可以分配的IP地址肯定需要2n一2≥3,得n的最小取值为3,即子网掩码最少是29位才能满足该网络的最少需求。故③应填入:59.67.147.72/29。④第3行S1的网络应由59.67.147.58、59.67.147.56和59.67.147.57组成的微型网络,求网络号的方法是将3个IP地址转换成二进制,然后找相同位。不同位取0与相同位一起组成的IP地址即为网络号。转换成十进制得:59.67.147.56,相同位有30位。该网络已经有3个IP地址,可以分配的IP地址肯定需要2n一2≥3,得n的最小取值为3,即子网掩码最少是29位才能满足该网络的最少需求。但是59.67.147.56已经配给RE路由器的E2端口,所以子网掩码只能取28位才不会引起端口号的冲突。故④应填入:59.67.147.48/28。⑤第4行的S0的网络应由RC的E0、E1端口所在的网络59.67.157.0/24、59.67.156.0/24与RD的E0、E1端口所在的网络59.67.159.0/24、59.67.158.0/24.组成的微型网络,根据①处的计算方法得:59.67.156.0/22。故⑤处应填入:59.67.156.0/22。⑥第4行的sl的网络应由RA的E0、E1端口所在的网络59.67.149.0/24、59.67.148.0/24与RB的E0、E1端口所在的网络59.67.151.0/24、59.67.150.O/24组成的微型网络,根据①处的计算方法得:59.67.148.0/22。故⑥处应填入:59.67.148.0/22。知识点解析:本题主要考查的是路由汇聚、子网划分及其相关知识。路由汇聚的“用意”是采用了一种体系化编址规划后的一种用一个IP地址代表一组IP地址的集合的方法。除了缩小路由表的尺寸之外,路由汇聚还能通过在网络连接断开之后限制路由通信的传播来提高网络的稳定性。假设有下面4个路由:172.18.129.0/24172.18.130.0/24172.18.132.0/24172.18.133.0/24算法为:129的二进制代码是10000001;130的二进制代码是10000010;132的二进制代码是10000100;133的二进制代码是10000101。这四个数的前五位相同,都是10000,所以加上前面的172.18这两部分相同位数的网络号是8+8+5=21位。而10000000的十进制数是128,所以,路由汇聚的IP地址就是172.18.128.0。即汇聚后的网络是172.18.128.0/21。子网划分:在国际互联网上有成千上万台主机,为了区分这些主机,人们给每台主机都分配了一个专门的地址作为标识,称为IP地址。子网掩码的作用是用来区分网络上的主机是否在同一网络段内,它不能单独存在,而必须结合IP地址一起使用。42、如果需要IP地址为59.67.151.128的主机使用第三方软件监控路由器RG的运行状态,请写出路由器RG必须支持的协议名称__________。标准答案:简单网络管理协议(SNMP)可以提供带宽测量、路由CPU负荷等性能指标的实时监控,以及历史数据统计。所以路由器RG必须支持简单网络管理协议(sNMP)。故该处应填入:SNMP。知识点解析:暂无解析43、如果将59.67.149.128/25划分3个子网,其中前两个子网分别能容纳25台主机,第三个子网能容纳55台主机,请写出子网掩码及可用的IP地址段。(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间必须用减号“一”连接,中间不能有空格)。标准答案:①第一个子网能容纳25台主机,加上网络号、直接广播地址则至少需要27个IP地址(2n一2≥25),其主机号长度应该占6位(25=32),则子网号占32—5=27位。故第一个子网掩码是255.255.255.224或/27。②第二个子网能容纳25台主机,加上网络号、直接广播地址则至少需要27个IP地址(2n一2325),其主机号长度应该占5位(25=32),则子网号占32—5=27位。故第二个子网掩码是255.255.255.224或/27。③第三个子网能容纳55台主机,加上网络号、直接广播地址则至少需要57个IP地址(2n一2≥55),其主机号长度应该占5位(26=64),则子网号占32—6=26位。故第三个子网掩码是255.255.255.192或/26。④网络地址是从小到大依次分配给3个子网,3个子网可用IP地址如下表所示:知识点解析:暂无解析计算机三级(网络技术)机试模拟试卷第2套一、选择题(本题共36题,每题1.0分,共36分。)1、如果在一台主机的Windows环境下执行Ping命令得到下列信息:Pinging、www.nankai.edu.cn[202.113.16.33]with32bytesofdata:Replyfrom202.113.16.33:bytes=32time<1msTTL=128Replyfrom202.113.16.33:bytes=32time<1msTTL=128Replyfrom202.113.16.33:bytes=32time<1msTTL=128Replyfrom202.113.16.33:bytes=32time<1msTTL=128Pingstatisticsfor202.113.16.33:Packets:Sent=4,Received=4,Lost=0(0%loss),Approximateroundtriptimesinmilli-seconds:Minimum:0ms,Maximum=0ms,Average=0ms那么下列结论中无法确定的是()。A、为www.nankai.edu.cn提供名字解析的服务器工作正常B、本机使用的DNS服务器工作正常C、主机www.nankai.edu.cn上WWW服务工作正常D、主机www.nankai.edu.cn的网关配置正确标准答案:C知识点解析:通过www.nankai.edu.cn这个域名,可以正确转换到IP202.113.16.33,说明为www.nankai.edu.cn提供名字解析的服务器以及本机使用的DNS服务器工作正常,并且主机www.nankai.edu.cn,但并不能说明该主机WWW服务工作正常。因此C选项错误。2、Windows环境下可以用来修改主机默认网关设置的命令是()。A、routeB、ipconfigC、netD、nbtstat标准答案:A知识点解析:Windows中route命令用于在本地IP路由表中显示和修改条目,在Windows中可以通过routeadd命令来添加和修改默认网关;ipconfig命令用于显示所有适配器的基本TCP/IP配置;NET命令权限很大,主要用于管理本地或者远程计算机的网络环境,以及各种服务程序的运行和配置;NBTSTAT命令用于查看当前基于NRTBIOS的TCP/IP连接状态,通过该工具可以获得远程或本地机器的组名和机器名。故A选项正确。3、VLAN在现代组网技术中占有重要地位。在由多个VLAN组成的一个局域网中,以下说法不正确的是()。A、当站点从一个VLAN转移到另一个VLAN时,一般不需要改变物理连接B、VLAN中的一个站点可以和另一个VLAN中的站点直接通信C、当站点在一个VLAN中广播时,其他VLAN中的站点不能收到D、VLAN可以通过MARS地址、交换机端口等进行定义标准答案:B知识点解析:VLAN是以软件方式来实现逻辑工作组的划分与管理的,不受物理位置的限制,当站点从一个VLAN转移到另一个VLAN时。只需要通过软件设置。但是VLAN中的一个站点不可以直接和另一个VLAN中的站点通信。它可以通过MAC地址、交换机端口等进行定义。4、下图是网络地址转换NAT的一个示例图中①和②是地址转换的一对地址,①应为()。A、10.0.1.1,3342B、58.4.2.1,80C、202.112.15.1,3342D、202.112.15.1,1524标准答案:D知识点解析:由图可知,内部主机的IP地址为10.0.1.1,端口号为3342。Internet端有一个服务器的IP地址为58.4.2.1,端口为80。因此会产生一个源地址S=10.0.1.1,端口号为3342;目的地址D=58.4.2.1,端口号为80的分组,在图中标为“S=10.0.1.1,3342D=58.4.2.1,80”。该分组通过具有NAT功能的路由器时,需要将该分组的源地址从内部专用地址换成外部全局IP地址。如分组“S=202.112.15.1,1524D=58.4.2.1,80”,可以看出NAT转化后的IP地址为202.112.15.1.1524,因此答案选D。5、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图a所示,当R1收到R2发送的如图b的(V,D)报文后,R1更新的路由表项中距离值从上到下依次为0、4、4、3。那么,①②③④可能的取值依次为()。A、0、5、4、3B、1、3、4、3C、2、3、4、1D、3、4、3、3标准答案:B知识点解析:通过图中条件可以发现:路由器R1到目的地址20.0.0.0的距离值为由更新前的5变为了更新后的4,可以推断得此时R1的路由表根据R2提供的数据进行了更新,从而可以推断出②=3,排除A)和D);另外,因为R1的路由表的后三项都没有改变,可以推断,R2路由表中的后三项的值加1,一定要大于或等于R1更新后的路由表。从这个原则可以排除C)选项。如果C)选项成立,R1更新后的路由表应为0、4、4、2。6、在Catalyst6500交换机上将端口3/1至3/24的传输速率设置为1Gbps,正确的配置是()。A、setportspeed3/1-3/241000000B、setportspeed3/1-241000000C、setportspeed3/1-3/241000D、setportspeed3/1-241000标准答案:D知识点解析:Catalyst650的格式是“setportspeed<rnod/port><port-speed>(10,100,IOOO)”,其中速度的单位是Mbps,故选项D正确。7、CiscoPIX525防火墙可以进行操作系统映像更新的访问模式是()。A、非特权模式B、特权模式C、监视模式D、配置模式标准答案:C知识点解析:PIX防火墙提供4种管理访问模式:(1)非特权模式:PIX防火墙开机自检后,即处于此种模式。系统显示为“pixflrewall>”。(2)特权模式:输入enable进入特权模式,可以改变当前配置。显示为“pixfirewall#”。(3)配置模式:输入“configureterminal”进入此模式,绝大部分的系统配置都在此进行。显示为“pixfirewall(config)#”。(4)监视模式:PIX防火墙在开机或重启过程中,按住“Escape”键或发送一个“/Break/”字符,进入监视模式。这里可以更新操作系统映像和口令恢复。综上可知,在监视模式下,可以进行操作系统映像更新、口令恢复等操作,所以选项C正确。8、当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。A、时间戳请求B、超时C、目标不可达D、重定向标准答案:B知识点解析:暂无解析9、下列关于接入技术特征的描述中,错误的是()。A、光纤传输系统的中继距离可达100km以上B、CableModem利用频分复用的方法,将信道分为上行信道和下行信道C、ADSL技术具有非对称带宽特性D、802.11b将传输速率提高到54Mbps标准答案:D知识点解析:光纤传输信号可通过很长的距离,无需中继。例如Tl线路的中继距离为1.7km,典型的CATV网络要求在同轴电缆上每隔500~700m加一个放大器,而光纤传输系统的中继距离可达100km以上。cableModom使计算机发出的数据信号与电缆传输的射频信号实现相互之问的转换,并将信道分为上行信道和下行信道。ADsL提供的非对称宽带特性,上行速率为64Kbps~640Kbps,下行速率为500Kbps~7Mbps。802.11b定义了使用直序扩频技术,传输速率为lMbps、2Mbps、5.5Mbps与llMbps的无线局域网标准。将传输速率提高到54Mbps的是802.1la和802.11g,而802.1lb只是将传输速度提高到11Mbps。10、将Catalyst6500交换机的设备管理地址设置为/24,缺省网关的IP地址为,正确的配置语句是()A、setinterfacevlan155B、setinterfacevlan1C、setinterfacesc055D、setinterfacesc0标准答案:D知识点解析:Catalyst6500交换机配置设备管理地址的格式是:setinterfacesc0(broadcastaddress)。因此,本题的正确答案是D。11、下列关于Serv—UFTP服务器配置的描述中,错误的是()。A、配置服务器域名时,可以使用域名或其他描述B、配置服务器IP地址时,服务器有多个IP地址需分别添加C、配置服务器域端口号时,可使用端口21或其他合适的端口号D、配置域存储位置时,小的域应选择.INI文件存储而大的域应选择注册表存储标准答案:B知识点解析:Serv—UFTP服务器是一种被广泛运用的FTP服务器端软件,支持3x/9x/ME/NT/2K等全Windows系列,可以设定多个FTP服务器、限定登录用户的权限、登录主目录及空间大小等,功能非常完备。它具有非常完备的安全特性,支持SSLFTP传输,支持在多个Serv—U和FTP客户端通过SSL加密连接保护您的数据安全等。设置FTP服务器的IP地址时,IP地址可为空,意为服务器所有的IP地址,当服务器有多个IP地址或使用动态IP地址时,IP地址为空会比较方便,因此选择B选项。12、下列关于RPR技术的描述中,错误的是()。A、RPR与FDDI一样使用双环结构B、在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回C、RPR环中每一个节点都执行SRP公平算法D、RPR能够在50ms内隔离出现故障的节点和光纤段标准答案:B知识点解析:RPR数据帧要由目的节点从环中收回,并非源节点,从而不再占用下游段的环带宽,提高了环带宽的利用率,因此B选项错误。13、如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包3中的目地IP地址和目的MAC地址是()。A、223.54.9.2和0080.c8f6.cc78B、194.6.97.2和00d0.bcf1.abl4C、223.54.9.1和00eo.6687.8d00D、223.54.9.2和00d0.bcf1.abl4标准答案:D知识点解析:数据报文在传输过程中,其IP地址保持不变,而MAC地址会不断变化,由此分析,选项D)正确。14、在Catalyst6500交换机上将端口3/1至3/24的传输速率设置为1Gbps,正确的配置是()。A、setportspeed3/1-3/241000000B、setportspeed3/1-241000000C、setportspeed3/1-3/241000D、setportspeed3/1-241000标准答案:D知识点解析:Catalyst650的格式是“setportspeed(10,100,1000)”,其中速度的单位是Mbps,故选项D正确。15、在Windows2003系统下DHCP服务器中添加排除时,应输入的信息是()。A、起始IP地址和结束IP地址B、起始IP地址和网关地址C、起始IP地址和MAC地址D、起始IP地址和掩码标准答案:A知识点解析:在DHCP服务器中添加排除时,可以输入要排除的IP地址范围的起始IP地址和结束IP地址。如果想排除一个单独的IP地址,只需要输入起始IP地址。16、在建筑群布线子系统所采用的铺设方式中,能够对线缆提供最佳保护的方式是()。A、巷道布线B、架空布线C、直埋布线D、地下管道布线标准答案:D知识点解析:巷道布线法:在建筑群环境中,建筑物之间通常有地下巷道,其中的热水管用来把集中供暖站的热水传送到各个建筑物。利用这些巷道来铺设电缆,不仅造价低,而且可利用原有的安全设施。架空布线法:利用原有的电线杆布线,这种布线方法成本较低,但是保密性、安全性和灵活性较差,因而不是一种理想的布线方式。直埋布线法:该方法除了穿过基础墙部分电缆外,电缆的其余部分都没有管道保护,容易受到破坏。地下管道布线法:是由管道和入孔组成的地下系统,用来对网络内的各建筑物进行互联。由于管道是由耐腐蚀材料做成的,所以这种方法对电缆提供了最好的机械保护。综上可知,选项D最符合题意,故选择D选项。17、下列对VLAN的描述中,错误的是()。A、VLAN以交换式网络为基础B、VLAN工作在OSI参考模型的网络层C、每个VLAN都是一个独立的逻辑网段D、VLAN之间通信必须通过路由器标准答案:B知识点解析:VLAN工作在OSI参考模型的第二层(数据链路层),而不是网络层。故选项B错误。18、下列关于安全评估的描述中,错误的是()。A、在大型网络中评估分析系统通常采用控制台和代理结合的结构B、网络安全评估分析技术常被用来进行穿透实验和安全审计C、X—Scanner可采用多线程方式对系统进行安全评估D、ISS采用被动扫描方式对系统进行安全评估标准答案:D知识点解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络中评估分析系统通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。x—Scanner采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,对系统进行安全评估。ISS的SystemScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。被动扫描工作方式类似于IDS。因此选择D选项。19、下列关于RPR技术的描述中,错误的是()。A、RPR能够在50ms内隔离出现故障的节点和光纤段B、RPR环中每一个节点都执行SRP公平算法C、两个RPR节点之间的裸光纤最大长度为100公里D、RPR用频分复用的方法传输IP分组标准答案:D知识点解析:RPR将沿顺时针传输的光纤环叫做外环,将沿逆时针传输的光纤环叫做内环。内环和外环都可以用统计复用的方法传输IP分组。因此D选项错误。20、一台Cisco路由器R1的第3模块第l端口通过DDN的E1专线与一台远程路由器R2的第4模块第2端口相连,在R1的端口上封装PPP协议。为R1和R2端口分配的IP地址分别为193.42.91.201/30和193.42.91.202/30。下列B2的端口配置,正确的是()。A、Router(config)#interfaces4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress193.42.91.202255.255.255.252Router(config-if)#encapsulationPPPRouter(config-if)#exitB、Router(comqg)#interfacea4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress193.42.91.202255.255.255.252Router(config-if)#encapsulationPPPRouter(config-if)#exitC、Router(config)#interfaces4/2Router(config-if)#bandwidth2048Router(config-if)#ipaddress193.42.91.201255.255.255.252Router(config-if)#encapsulationhdlcRouter(config-if)#exitD、Router(config)#interfacea4/2Router(conf
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论