计算机三级(网络技术)机试模拟试卷6(共386题)_第1页
计算机三级(网络技术)机试模拟试卷6(共386题)_第2页
计算机三级(网络技术)机试模拟试卷6(共386题)_第3页
计算机三级(网络技术)机试模拟试卷6(共386题)_第4页
计算机三级(网络技术)机试模拟试卷6(共386题)_第5页
已阅读5页,还剩127页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机三级(网络技术)机试模拟试卷6(共9套)(共386题)计算机三级(网络技术)机试模拟试卷第1套一、选择题(本题共36题,每题1.0分,共36分。)1、下列IPv6地址表示中,错误的是()。A、21AD::D1:0:1/48B、3D:0:2AA:D1:2F3B:1::/64C、FE80:0:0:0:0:FE:FE80:2A1D、FE11::70D:BC:0:80:0:0:7CB标准答案:D知识点解析:用IPV6地址表示需要注意:在使用零压缩法时,不能把一个位段内部的有效0也压缩掉;双冒号::在一个地址中只能出现一次;在得到一个一个IPV6地址时,经常会遇到如何确定双冒号::之间被压缩O的位数的问题;IPV6不支持子网掩码,它只支持前缀长度表示法。本题中D选项已经有8个位段,没有全O位段压缩,不应该使用双冒号::。2、将Cisco路由器的配置保存在NVRAM中,正确的命令是()。A、Router#writeflashB、Router#writenetworkC、Router#writememoryD、Router#writeerase标准答案:C知识点解析:从NVRAM加载配置信息命令为configurememory。将路由器配置保存在NVRAM中命令为writememory。因此C选项正确。3、下列Cisco路由器进入vty配置模式后的命令提示符,正确的是()。A、Router#B、Router(config)#C、Router(config-line)#D、Router(config-if)#标准答案:C知识点解析:在全局配置模式下进入虚拟终端配置模式:Router(config)#linevty015Router(config-line)#因此C选项正确。4、下列对CiscoAironet1100接入点进入快速配置页面的描述中,错误的是()。A、使用5类UTP电缆将PC机连接到Aironet1100的以太网端口B、在无线接入点加电后,确认PC机获得了10.0.0.x网段的地址C、在PC机浏览器的地址栏里输入无线接入点的IP地址10.0.0.10,按回车键后出现输入网络密码对话框D、在网络密码对话框输入密码Cisco,出现接入点汇总状态页面,点击“ExpressSetup”进入快速配置页面标准答案:C知识点解析:第一次配置无线接入点一般采用本地配置方式,此时因为没有连接到DHCP服务器而无法获得IP地址,默认IP地址一般为10.0.0.1。此外,其使用5类UTP电缆将PC机连接到无线接入点,并通过Aironet1100的以太网端口进行配置。在无线接入点加电后,确认PC机获得了10.0.0.x网段的地址。在PC机浏览器的地址栏里输入无线接入点的IP地址10.0.0.1,按回车键后出现输入网络密码对话框。在网络密码对话框输入密码“Cisco”后按回车键,出现接入点汇总状态页面,单击“ExpressSetup”进入快速配置页面。综上所述C项表述错误。5、在已获取IP地址的DHCP客户上执行“ipconfig/release”后,其IPAddress和SubnetMask分别为()。A、169.254.161.12和255.255.0B、0.0.0.0和0.0.0.0C、127.0.0.1和255.255.255.255D、127.0.0.1和255.0.0.0标准答案:B知识点解析:“ipconfig/release”命令可以释放已获得的地址租约,使其IPAddress和SubnetMask均为0.0.0.0。6、根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于()。A、A类B、B类C、C类D、D类标准答案:C知识点解析:美国国防部公布了《可信计算机系统评估准则》FCSEC(TrustedComputerSystemEvalua-tionCriteria),将计算机系统的安全可信度从低到高分为D、C、B、A四类共七个级别:D级,C1级,C2级,B1级,B2级,B3级,A1级。(最小保护)D级:该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windows的低版本和DBASE均是这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。(自主保护类)C1级:具有自主访问控制机制、用户登录时需要进行身份鉴别。(自主保护类)C2级:具有审计和验证机制((对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的UNIX和ORACLE等系统大多具有C类的安全设施。(强制安全保护类)B1级:引入强制访问控制机制,能够对主体和客体的安全标记进行管理。B2级:具有形式化的安全模型,着重强凋实际评价的手段,能够对隐通道进行限制。(主要是对存储隐通道)B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。A1级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。(其安全功能,依次后面包含前面的)因此用户能定义访问控制要求的自主保护类型系统属于C类。因此C选项正确。7、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在()。A、1:1B、1:10C、1:20D、1:40标准答案:C知识点解析:根据实际经验总结:层次之间的上联带宽与下一级带宽之比一般控制在l:20。8、下列属于无线接入技术的是()。A、RPRB、AdhocC、EPOND、SDH标准答案:B知识点解析:RPR(弹性分组环,ResilientPacketRing)是一种直接在光纤上高效传输IP分组的传输技术,用于支持城域光网络。RPR采用双环结构,可提供最大长度100km的光纤传输。其双环均可以传输数据,高效的利用光纤的带宽。Adhoc是一种无线接入技术,主要在无线传感网和无线网格网中运用。EPON是一种新型的光纤接入网技术,采用点到多点结构、无源光纤传输,在以太网之上提供多种业务。SDH是一种将复接、线路传输及交换功能融为一体、并由统一网管系统操作的综合信息传送网络,运用于美国贝尔通信技术研究所的同步光网络,因此答案选B。9、下列对交换机功能的描述中,错误的是()。A、建立和维护一个表示目的IP地址与交换机端口对应关系的交换表B、在交换机的源端口和目的端口之间建立虚连接C、交换机根据帧中的目的地址,通过查询交换表确定是丢弃还是转发该帧D、完成数据帧的转发或过滤标准答案:A知识点解析:局域网交换机的三个基本功能是:一是建立和维护一个表示MAC地址和交换机端口对应关系的交换表;二是在发送节点和接收节点之间建立一条虚连接,更确切的说,是在发送节点所在交换机端口和接收节点所在交换机端口之间建立虚连接;三是完成数据帧的转发或过滤,故选项A错误。10、在一台Cisco路由器上执行showaccess-lists命令显示如下一组限制远程登录的访问控制列表信息。StandardIPaccesslist40permit167.112.75.89(54matches)permit202.113.65.56(12matches)denyany(1581matches)根据上述信息,正确的access-list的配置是()。A、Router(config)#access-list40permit167.112.75.89Router(config)#access-list40permit202.113.65.56Router(config)#access-list40denyanyRouter(config)#linevty05Router(config-line)#access-class40inB、Router(config)#access-list40permit167.112.75.89logRouter(config)#access-list40permit202.113.65.56logRouter(config)#access-list40denyanylogRouter(config)#linevty05Router(config-line)#access-class40inC、Router(config)#access-list40permit167.112.75.89logRouter(config)#access-list40permit202.113.65.56logRouter(config)#access-list40denyanylogRouter(config)#linevty05Router(config-line)#access-class40outD、Router(config)#access-list40permit167.112.75.89Router(config)#access-list40permit202.113.65.56Router(config)#access-list40denyanylogRouter(config)#linevty05Router(config-line)#access-class40out标准答案:A知识点解析:根据配置标准访问控制列表的命令格式“access-listaccess-list-number{permit|deny}sourcewildeard-mask”可知,B、C明显错误,D选项“access-list40denyany”后面不用加log。11、在Cisco路由器上,用扩展访问控制列表封禁IP地址为4的主机,正确的配置语句是()。A、access-list99denyiphost4anyaccess-list99denyipanyhost4access-list99permitipanyanyB、access-list100permitipanyanyaccess-list100denyiphost4anyaccess-list100denyipanyhost4C、access-list199denyiphost4anyaccess-list199denyipanyhost4access-list199permitipanyanyD、access-list166denyiphost4anyaccess-list166permitipanyany标准答案:C知识点解析:暂无解析12、CiscoPIX525防火墙能够进行操作系统映象更新、口令恢复等操作的模式是()。A、特权模式B、非特权模式C、监视模式D、配置模式标准答案:C知识点解析:PIX525防火墙的监视模式可以进行操作系统映像更新和口令恢复。13、下列对IPv6地址表示中,错误的是()。A、45BC::0:0:1/48B、EF60:0:0:0:0:2A:F:FE08:3AC、::601:BC:0:05D7D、51DA::2A90:FE:0:4CA2:9C5A标准答案:B知识点解析:IPv6地址为128位共分为8个位段,表示中需要注意的问题有:使用零压缩法时不能把一个位段的有效0压缩掉;双冒号在一个地址中只能出现一次;不支持子网掩码,支持前缀长度表示法。选项B已经超过8个位段,故选择B选项。14、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,如果R1收到R2发送的如下图(b)所示的(V,D)报文后,更新后R1的五个路由表项的距离值从上到下依次为0、4、4、3、2那么,a、b、c、d、e可能的数值依次为()A、0、5、4、3、2B、1、3、4、3、1C、2、3、4、1、1D、3、4、3、3、1标准答案:B知识点解析:对于Router1,按照以下规律更新路由表信息:(1)如果Router1的路由表没有此项记录,Router1在路由表中增加该项,由于要经过Router2转发,因此距离D值增1;(2)如果Router1的路由表中的一项记录比Router2发送的一项记录距离D值减1还要大,Router1在路由表中修改该项,距离D值根据Router2提供的值加1。由以上规律,可知B项符合要求。15、下列关于路由器技术指标的描述中,正确的是()。A、丢包率通常是衡量路由器超负荷工作时的性能指标B、吞吐量决定了路由器的背板能力C、语音、视频业务对延时抖动要求不高D、突发处理能力是以最小帧间隔值来衡量的标准答案:A知识点解析:路由器的性能指标主要包括吞吐量、背板能力、丢包率、时延与时延抖动、突发处理能力、路由表容量、服务质量、网管能力、可靠性和可用性。丢包率通常是衡量路由器超负荷工作时的性能指标之一。背板能力决定了路由器的吞吐量。语音、视频业务对延时抖动要求较高。突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量的。故A选项正确。16、IP地址块202.192.33.160/28的子网掩码可写为()。A、255.255.255.192B、255.255.255.224C、255.255.255.240D、255.255.255.248标准答案:C知识点解析:子网掩码(subnetmask)又叫网络掩码、地址掩码、子网络遮罩,它不能单独存在,必须结合IP地址一起使用。子网掩码的作用就是将某个IP地址划分成网络地址和主机地址两部分。针对此题,IP的前28位置l,后4位置0,得255.255.255.240,故选项C正确。17、提高Catalyst6500发生间接链路失效的收敛速度,正确配置STP可选功能的命令是()。A、setspantreebackbonefastenableB、setspantreeuplinkfastenableC、setspantreeportfast3/2enableD、setspantreeportfastbpdu-filterenable标准答案:A知识点解析:暂无解析18、网桥转发数据的依据是()。A、ARP表B、MAC地址表C、路由表D、访问控制列表标准答案:B知识点解析:网桥是在数据链路层实现网络互联的设备。网桥最重要的维护工作是构建和维护MAC地址表。MAC地址表中记录不同节点的物理地址与网桥转发端口关系。如果没有MAC地址表,网桥无法确定帧是否需要转发,以及如何进行转发。所以网桥转发数据的依据是MAC地址表。19、下列对IEEE802.11协议的描述中,错误的是()。A、定义了无线节点与无线接入点两种类型的设备B、物理层采用FSK调制方式C、MAC层采用CSMA/CA协议D、点工作模式可支持最多由256个结点组成的无线Adhoc网络标准答案:B知识点解析:IEEE802.11无线标准定义的传输速率是1Mbps和2Mbps,可以使用FHSS和DSSS技术。802.11定义了两种类型的设备:无线结点和无线接入点。在802.11中对CSMA/CD进行了一些调整,采用了新的协议CSMA/CA或者DCF。802.11b运作模式基本分为两种:点对点模式和基本模式。其中点对点模式最多可连接256台PC。所以A、C、D选项都正确,因此B选项错误。20、下列对于用IIS6.0在一个服务器上建立多个网站的描述中,错误的是()。A、可以使用虚拟服务器的方法在一台服务器上构建多个网站B、多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型C、可以为每个网站创建唯一的主目录并存储在本地服务器D、在网站的配置选项中能够限制网站可使用的网络带宽标准答案:B知识点解析:要确保客户端的请求能到达正确的网站,必须为服务器上的每个站点配置唯一的标识,多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和非标准TCP端口号。因此选项B错。21、下列对Aironnet1100无线接入点进入快速配置页面的描述巾,错误的是()。A、第一次配置无线接入点一般采用本地配置方式B、使用5类以太网电缆连接PC机和无线接入点,并给无线接入点加电C、在PC机获得10.0.0.x的IP地址后,打开浏览器,并在地址栏里输入无线接入点的IP地址192.168.0.1,会出现输入网络密码页面D、输入密码并按“回车”键后,出现接入点汇总状态页面,单击“ExpressSetup”进入快速配置页面标准答案:C知识点解析:CiscoAironnet1100系列接入点是一款无线局域网收发器,主要用于独立无线网络的中心点或无线网络和有线网络之间的连接点。由于该AP出产时默认的设备管理地址为10.0.0.1,因此与其连接的PC所配置的IP地址必须是10.0.0.x网段的地址,即10.0.0.2~10.0.0.254中的任一IP地址。22、下列对VTP工作模式的描述中,错误的是()。A、VTPServer可将VLAN的配置信息传播到本域内其他所有的交换机B、VTPClient不能建立、删除和修改VLAN配置信息C、VTPTransparent不传播也不学习其他交换机的VLAN配置信息D、在一个VTP域内,可设多个VTPServer、VTPClient和VTPTransparent标准答案:D知识点解析:对于选项D):VTP有三种工作模式:VTPServer、VTPClient和VTPTransparent。一般,一个VTP域内的整个网络只设一个VTPServer;选项A):VTPServer可将VLAN的配置信息传播到本域内其他所有的交换机;选项B):VTPClient虽然也维护所有的VLAN信息列表,但其VLAN的配置信息是从VTPServer学到的,VTPClient不能建立、删除或修改VLAN;选项C):VTPTransparent相对于是一个独立的交换机,它不参与VTP的工作,不从VTPServer学习VLAN的配置信息。而只拥有本设备上自己维护的VIrAN信息。23、如果Cisco路由器有如下SNMP的配置()。Router(config)#snmp-serverenabletrapsRouter(config)#snmp-serverhostadmin那么,下列描述中错误的是()。A、主机是接收信息的管理站B、主机使用UDP的162端口接收信息C、路由器向主机发送自陷消息而得不到确认时会自动重发D、路由器使用团体字admin向主机发送信息标准答案:C知识点解析:暂无解析24、下列关于蓝牙系统的技术指标的描述中,错误的是()。A、工作频段在2.402GHz-2.480GHz的ISM频段B、标称数据速率是1MbpsC、对称连接的异步信道速率是433.9kbpsD、同步信道速率是192kbps标准答案:D知识点解析:蓝牙技术同步信道速率为64kbps。25、在采用对等解决方案建立无线局域网时,仅需要使用的无线设备是()。A、无线接入点APB、无线网桥C、无线路由器D、无线网卡标准答案:D知识点解析:点对点模式无线网络是指无线网卡之间直接的通信方式,该方式仅需无线网卡即可建立无线网络。26、下列关于路由器技术指标的描述中,错误的是()。A、路由器的包转发能力与端口数量、端口速率、包长度和包类型有关B、高性能路由器一般采用共享背板的结构C、丢包率是衡量路由器超负荷工作能力的指标之一D、路由器的服务质量主要表现在队列管理机制与支持的QoS协议类型上标准答案:B知识点解析:路由器的包转发能力与端口数量、端口速率、包长度和包类型有关,丢包率是衡量路由器超负荷工作能力的指标之一,高性能路由器一般采用采用可交换式的结构,传统的核心路由器采用共享背板的结构,路由器的服务质量主要表现在队列管理机制与支持的QoS协议类型上。选项B错误,故选择B选项。27、下列是Cisco路由器执行showconfig命令得到的DHCP配置信息ipdhcpexcluded-address219.105.46.240219.105.46.250!ipdhcpp00146network219.105.46.0255.255.255.0default-router219.105.46.1domain-namepku.edu.cndns-server219.105.129.26219.105.129.27222.112.7.13lease05根据上述信息,DHCP客户端不可能从服务器获得的IP地址是()。A、219.105.46.45B、219.105.46.145C、219.105.46.245D、219.105.46.254标准答案:C知识点解析:ipdhcpexcluded-address219.105.46.240219.105.46.250此命令是将某个地址范围排除在自动分配范围之外。该范围内的任何IP地址将不会提供给网络上的DHCP客户机。故选择C选项。28、下列对于loopback接口的描述中,错误的是A、Loopback是一个虚拟接口,没有一个实际的物理接口与之对应B、Loopback接口号的有效值为0~2147483647C、网络管理员为loopback接口分配一个IP地址,其掩码应为D、Loopback永远处于激活状态,可用于网络管理标准答案:C知识点解析:暂无解析29、下列关于漏洞扫描技术和工具的描述中,错误的是()。A、主动扫描工作方式类似于IDSB、CVE为每个漏洞确定了唯一的名称和标准化的描述C、X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描,D、ISS的SystemScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞标准答案:A知识点解析:采用漏洞扫描工具是实施漏洞查找的常用方法。扫描分为被动和主动两种:被动扫描对网络上流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于IDS。主动扫描则更多地带有入侵的意味,可能会影响网络系统的正常运行。30、若服务器系统年停机时间为10分钟,那么系统可用性至少达到A、99%B、99.90%C、99.99%D、100.00%标准答案:D知识点解析:暂无解析31、下列关于Serv.UFTP服务器的描述中,正确的是()。A、创建新域时输入的域名必须是合格的域名B、添加匿名用户时用户名必须为“anonymous”C、用户可在服务器中自行注册新用户D、使用浏览器不能访问FTP服务器标准答案:B知识点解析:TTP服务器域名可以任意。服务器的用户包括匿名用户和命名用户,这两种类型的用户都必须由管理员手动添加。访问FTP服务器除了可以使用专用的客户端外,如cuteFTP,还可以使用浏览器。故选B选项。32、将一台Catalyst6500交换机的系统时间设置为2015年3月23日星期一的18点10分35秒,下列交换机正确的配置是()。A、Switch-6500>(enable)settime18:10:35Monday3/23/2015B、Switch-6500>(enable)settimeMonday3/23/201518:10:35C、Switch-6500>(enable)settimeMonday23/3/201518:10:35D、Switch-6500>(enable)setclockMonday18:10:353/23/2015标准答案:B知识点解析:Catalyst6500交换机的系统时间设置采用settime语句,格式是settime星期月/日/年小时分钟秒。33、下列是一台三层交换机的部分路由表信息,表中的路由信息完全正确的是()。A、C169.28.155.0/24isdirectlyconnected,FastEthernet2/15OE1169.28.87.0/24;[10/21]via162.105.254.24,2d16h.Vlan2202.38.97.0/30jssubnetted.1subnetsC202.38.97.196isdirectlyconnected.PO$3/0O169.28.70.0/24;[110/2]via162.105.254.5.2d1611.Vlan2O169.28.117.0/24[110/2]via162.105.254.15.2d16h.Vlan2C169.28.159.8/29isdirectlyconnected.FastEthernet2/5S169.28.159.48/28[1/0]via169.28.159.10B、C169.28.155.0/24isdirectlyconnected,Vlan4500E1169.28.87.0/24[120/21]via162.105.254.24,2d16h.Vlan2202.38.97.0/30issubnetted.1subnetsC202.38.97.196isdirectlyconnected.Vlan902O169.28.70.0/24l120/2{via162.105.254.5,2(t16h.Vlan2O169.28.117.0/24[120/2]via162.105.254.15,2d16h.Vlan2C169.28.159.8/29isdirectlyconnected.Vlan909S169.28.159.48/28[1/0]via169.28.159.10C、C169.28.I55.0/24isdirectlyconnected,Vlan4500El169.28.87.0/24[110/21]via162.105.254.24,2d16h.Vlan2202.38.97.0/30issubnetted.1subnetsC202.38.97.196isdirectlyconnected.Vlan902O169.28.70.0/24[110/2]via162.105.254.5,2d16h,Vlan2O169.28.117.0/24[110/2]via162.105.254.15,2d16h,Vlan2C169.28.159.8/29isdirectlyconnected.Vlan909S169.28.159.48/28[1/0]viaVlan908D、C169.28.155.0/24isdirectlyconnected.Vlan4500E1169.28.87.0/24[110/21]via162.105.254.24,2d16h,Vlan2202.38.97.0/30issubnetted.1subnetsC202.38.97.196isdirectlyconnected.Vlan902O169.28.70.0/24[110/2]via162.105.254.5.2d16h,Vlan2O169.28.117.0/24[110/2via162.105.254.15,2d16h.Vlan2C169.28.159.8/29isdirectlyconnected.Vlan909S169.28.159.48/28[1/0]via169.28.159.10标准答案:D知识点解析:A选项中“202.38.97.196isdirectlyconnected,POS3/0”处“POS3/0”处错误,该位置应该填入:具体的虚拟局域网号。B选项中“0E1169.28.87.0/24[120/21]via162.105.254.24,2d16h,Vlan2”,“O169.28.70.0/24[120/2]via162.105.254.5,2d16h,Vlan2”,“O169.28.117.0/24[120/2]via162.105.254.15,2d16h,Vlan2”语句错误,O代表OSPF协议,其管理距离是110。C选项中,“S169.28.159.48/28[1/0]viaVlan908”处“viaVlan908”错误,via后面应该是一个具体的IP地址。故选择D选项。34、不属于DNS动态更新类型的选项是()。A、只允许安全的动态更新B、不允许动态更新C、允许安全的非安全的动态更新D、允许管理员指定设备的动态更新标准答案:D知识点解析:动态更新允许DNS客户端发生改变的任何时候,使用DNS服务器注册和动态地更新其资源记录,它减少了对区域记录进行手动管理的需要,特别是对于频繁移动或改变位置并使用DHCP获得IP地址的客户端更是如此,题目当中仅有选项D不属于DNS动态更新的选定。35、在不同AS之间使用的路由协议是()。A、RSVPB、RIPC、OSPFD、BGP一4标准答案:D知识点解析:BGP一4是不同自治系统(AS)的路由器之间交换路由信息的协议。RSVP即资源预留协议,是一种位于第3层的信令协议。RIP和OSPF两个协议是AS内部所使用的协议。故选择D选项。36、现有SWl一SW4四台交换机相连,它们的VTP工作模式分别设定为Server、Client、Trans.parent和Client。若在SW1上建立一个名为VLANl00的虚拟网,这时能够学到这个VLAN配置的交换机应该是()。A、SW1和SW3B、SW1和SW4C、SW2和SW4D、SW3和SW4标准答案:C知识点解析:SW3工作在VTPTransparent模式,是一个独立的交换机,不从VTPServer学习VLAN配置,也不参与VTP工作,排除A、D,SW1工作在VTPServer模式,本身就可以进行配置操作,不必参与学习。故答案为C选项。二、程序设计题(本题共1题,每题1.0分,共1分。)37、文件IN.DAT中存有N个实数(N<200)t函数ReadData()负责将这N个实数读人数组inBuf[-]中。请编制程序calculate(),其功能要求:(1)求出这N个实数的平均值aver。(2)分别求出这N个实数的整数部分值之和sumint及其小数部分之和sumdee,最后调用函数WriteData()把所求的结果输出到文件OUT.DAT中。注意:部分源程序已给出。请勿改动主函数main()、读函数ReadData()和写函数WriteData()的内容。试题程序:#include#include#defineMAX200floatinBuf[MAX]={0);intN=0;doubleaver=0.0;doublesumint=0.0;doublesumdec=0.0;intRcadData();voidWriteData();voidcalculate(){}voidmain(){system(“CLS”);lf(RcadData()){printf(“数据文件IN.DAT不能打开!\007\n”);return;}calculate();printf(“real_amount=%dkn”,N);printf(“average=%.2lf\n”,aver);printf(“int=%.2lf\n”,sumint);printf(“dec=%.2lf\n”,sumdec);WriteData();}intRcadData(){FILE*fp;if((fp=fopen(“IN.DAT”,“r”))==NULL)return1;while(!feof(fp)){fseanf(fp,“%f”,&inBuf[N]);if(inBuf[N]>0.000001)N++;}felose(fp);return0;}voidWriteData(){FILE*fp;fp=fopen(“OUT.DAT”,“W”);fprintf(fp,“real=%d\naverage=%.21f\hint=%.2lf\ndec=%.2lf\n”,N,aver,sumint,sumdec);fclose(fp)}}标准答案:voidcalculate(){intINT,i;floatDEC;for(i=0;i知识点解析:本题可以看做是将一个实数进行整数部分和小数部分进行分开的数位分解。将浮点型数进行数据类型转换强制转换成整型数据,这样便可以得到一个实数的整数部分。用实数再减去整数部分,便可以得到小数部分。三、综合题(本题共5题,每题1.0分,共5分。)图4是在一台主机上用sniffer捕捉的数据包,请根据显示的信息回答下列问题。38、该主机的IP地址是()。标准答案:202.113.64.166知识点解析:根据sniffer截图中的sourceAddress可知主机IP为211.113.64.116。39、该主机上正在浏览的网站是()。标准答案:www.edu.ca知识点解析:根据sniffer截图中的最后一行开始接收的数据的目的地址为www.edu.cn。40、该主机上设置的DNS服务器的IP地址是()。标准答案:211.81.20.200知识点解析:第一、二行中,SourceAddress源IP通过211.81.20.200去解析202.110.64.166。41、该主机采用HTTP协议进行通信时,使用的源端口是()。标准答案:80知识点解析:根据sniffer截图中的最后5行可知源IP202.113.64.166通过端口D=80访问www.edu.cn。42、根据图中“NO”栏中信息,标识TCP连接三次握手过程完成的数据包的标号是()。标准答案:8知识点解析:根据sniffer截图可知源IP202.113.64.166访问通过三次握手源主机最后只发送确认报文ACK。四、应用题(本题共3题,每题1.0分,共3分。)应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据如图5所示的网络结构回答下列问题。43、填写路由器RG的路由表项【1】~【5】。标准答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知识点解析:根据图6网络结构示意图可以推出路由器RG的路由表。44、如果该网内服务器群的IP地址为59.67.57.11~59.67.57.25,并且采用一种设置能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称。这种设置应该部署在图6中的哪个设备的哪个接口)?标准答案:防火墙,RcE1知识点解析:防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火墙安装的位置一定是在内部网络与外部网络之间。所以本题防火墙应该处于Rc位置,即服务器群与局域网连接处,用来过滤数据,包含服务器群的安全。45、如果将59.67.59.128/25划分3个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机,请写出子网掩码及可用的IP地址段。(注:请按子网序号分配网络地址)标准答案:子网掩码:255.255.255.192,可用的IP段:59.67.59.129~59.67.59.190:子网掩码:255.255.255.224,可用的IP段:59.67.59.193~59.67.59.222;子网掩码:255.255.255.224,可用的IP段:59.67.59.225~59.67.59.254;知识点解析:题目中已给的IP地址为59.67.59.128/25,所以主机号为7位(59.67.59.10000000),即128个IP;第一个子网要求容纳60台,所以给它分配61个地址,算上网络地址和广播地址后,第二个和第三个子网算上网络地址和广播地址能容纳25台主机。所以采用5位主机号,这样子网掩码为255.255.255.11100000,即255.255.255.224。那么子网1的网络地址为59.67.59.128,而广播地址是比下一个子网号小l的地址,即59.67.59.191减去网络地址和广播地址子网1中的可用IP段为:59.67.59.129~59.67.59.190。同理得子网2、3的网络地址、广播地址和可用IP段。计算机三级(网络技术)机试模拟试卷第2套一、选择题(本题共33题,每题1.0分,共33分。)1、下列关于集线器的描述中,错误的是()。A、连接到集线器的所有结点属于一个冲突域B、连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法C、通过在网络链路中串接一个集线器可以监听该链路中的数据包D、连接到一个集线器的多个结点不能同时接收数据帧标准答案:D知识点解析:结点通过双绞线连接到一个集线器上,当其中一个结点发送数据的时候,任何一个结点都可以收到消息,所以链路中串接集线器可以监听该链路中的数据包。由于集线器工作在物理层,所以每次只能有一个结点能够发送数据,而其他的结点都处于接收数据的状态。连接到一个集线器的所有结点共享一个冲突域,这些结点执行CSMA/CD介质访问控制方法。2、下列关于Windows2003系统下WWW服务器安装的配置的描述中,错误的是()。A、在一台服务器上可构建多个网站B、在Windows2003中添加操作系统组件IIS就可实现Web服务C、在Web站点的主目录选项卡中,可配置主目录的读取和写入等权限D、Web站点必须配置静态的IP地址标准答案:D知识点解析:IIS6.0可以使用虚拟服务器的方法在一台服务器上构建多个网站,并实现WEB服务。在主目录选项卡的文本框中输入存放网页文件的路径,就可以配置主目录的访问权限。而选项D)在使用第三方软件时,同样可以无需申请静态IP来构建wEB服务器。3、下列关于ADSL的描述中,错误的是()。A、ADSL使用1对铜双绞线B、ADSL的上下行速率是相同的C、ADSLModem用于连接计算机D、采用ADSL技术可以通过PSTN接入Internet标准答案:B知识点解析:ADSL即非对称数字用户环路,其上下行速度不对称,上行速率512Kbps~1Mbps,下行速率lMbps~8Mbps。4、一台交换机具有24个10/100Mbps电端口和4个1000Mbps光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A、6.4GbpsB、10.4GbpsC、12.8GbpD、28Gbps标准答案:C知识点解析:暂无解析5、在Windows2003中,用于显示主机上活动的TCP连接状况的DOS命令是()。A、nbtstat-aB、arp-aC、netstat-aD、netview标准答案:C知识点解析:在Windowssenrer2003操作系统的cmd命令窗口中,命令netstat用于显示活动的TCP连接、侦听端口、以太网统计信息、IP路由表和IP统计信息。其后带上参数“-a”,将显示出所有连接和侦听端口。命令nbtstat用于显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。其后带上“-a”,显示结果将使用远程计算机的名称列出名称表。命令arp-a用于显示当前主机的地址转换协议(ARP)表项。命令:netview用于显示域列表、计算机列表或指定计算机上共享资源的列表。里此C选项正确。6、下列不属于无线接入技术的是()。A、APONB、AdhocC、WiMAXD、WiFi标准答案:A知识点解析:APON是ATM和PON相结合的产物。PON即无源光纤网络(无缘的光接入网),其光配线网(ODN)上的器件全部由无源器件组成,不包含任何有源结点。在PON中采用ATM信元的形式来传输信息,称为APON。无线接入技术主要有WLAN、WiMAX、Wi-Fi、WMAN和Adhoc等。因此选择A选项。7、下列关于IEEE802.11三种协议的描述中,错误的是()。A、IEEE802.11a的实际吞吐量是28~31MbpsB、IEEE802.11a的最大容量是432MbpsC、IEEE802.11b的最大容量是88MbpsD、IEEE802.11g的最大容量是162Mbps标准答案:C知识点解析:IEEE802.11三种协议比较由表可知IEEE802.11b的最大容量是33Mbps。故选择C选项。8、使用sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是()。A、二层交换机B、三层交换机C、路由器D、集线器标准答案:D知识点解析:二层交换机工作于数据链路层,三层交换机与路由器均工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有结点共享一个冲突域,当一个结点发送数据时,所有结点都能够接收到,因此能在一个端口捕捉到所有通信端口的通信流量。9、下图是主机A发送的数据包通过路由器转发到主机B的过程示意图根据图中给出的信息,数据包2的目的IP地址和目的MAC地址分别是()。A、222.4.59.2和00d0.63c3.3c41B、222.4.59.1和00e0.4c3a.285fC、222.4.57.2和’00d0.63c3.3c41D、222.4.59.2和00e0.4c3a.285f标准答案:A知识点解析:根据相关原理,数据包2的目的IP地址指向最终的目的地址,其MAC地址指向下一跳路由器的MAC地址,故选项A正确。10、如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包3中的目地IP地址和目的MAC地址是()。A、223.54.9.2和0080.c8f6.cc78B、194.6.97.2和00d0.bcf1.abl4C、223.54.9.1和00eo.6687.8d00D、223.54.9.2和00d0.bcf1.abl4标准答案:D知识点解析:数据报文在传输过程中,其IP地址保持不变,而MAC地址会不断变化,由此分析,选项D)正确。11、下列关于邮件系统工作过程的描述中,错误的是()。A、用户使用客户端软件创建新邮件B、客户端软件使用SMIP协议将邮件发送到接收方的邮件服务器C、接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理D、接收方客户端软件使用POP3或IMAP4协议从邮件服务器读取邮件标准答案:B知识点解析:邮件系统的工作过程如下:①用户使用客户端软件创建新邮件。②客户端软件使用SMTP协议将邮件发到发方的邮件服务器。③发方邮件服务器使用SMTP协议将邮件发送到接收方的邮件服务器。④接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理。⑤接收方客户端软件使用POP3或IMAP4协议从邮件服务器读取邮件。因此选择B选项。12、下列关于蓝牙技术的描述中,错误的是()。A、工作频段在2.402GHz~2.480GHzB、非对称连接的异步信道速率是433.9kbps/57.6kbpsC、同步信道速率是64kbpsD、扩展覆盖范围是100米标准答案:B知识点解析:在蓝牙系统中,非对称连接的异步信道速率为723.2kbps/57.6kbps,对称连接的异步信道速率为433.9kbps(全双工模式)。13、每一个OSPF、区域拥有一个区域标识符,区域标识符的位数是()。A、16B、32C、48D、64标准答案:B知识点解析:每一个OSPF区域拥有一个32位的区域标识符,每一个区域内的路由器数不超过200个。14、攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。A、DDoS攻击B、SYNFloodingC、暴力攻击D、重放攻击标准答案:B知识点解析:SYSFlooding攻击指的该攻击以多个随机的源主机地址向目的路由器发送SYN包,而在收到目的路由器的SYNACK后并不回应,这样,目的路由器就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些队列,造成了资源的大量消耗而不能向正常请求提供服务,甚至导致路由器崩溃,服务器要等待超时(TimeOut)才能断开已分配的资源。因此选择B选项。15、下列关于VLAN标识的描述中,错误的是()。A、扩展的VLANID范围是1025~4094B、VLAN通常用VLANID和VLANname标识C、缺省的VLAN名是系统根据VLANID自动生成的D、IEEE802.1Q标准规定,VLANname最多用12个字符表示标准答案:D知识点解析:VLAN通常用VLANID和VLANname标识,扩展的VLANID范围是1025~4094,缺省的VLAN名是系统根据VLANID自动生成的,IEEE802.1Q标准规定,VLANname最多用32个字符表示,可以是字母和数字。根据分析可知,选项D错误,故选择D选项。16、下列关于IEEE802.11b基本运作模式的描述中,错误的是()。A、点对点模式是指无线网卡和无线网卡之间的通信方式B、点对点连接方式只要PC插上无线网卡即可与另一具有无线网卡的PC连接,最多可连接512台PCC、基本模式是指无线网络规模扩充或无线和有线网络并存时的通信方式D、采用基本模式时,插上无线网卡的PC需要由接入点与另一台PC连接,一个接入点最多可连接1024台PC标准答案:B知识点解析:IEEE802.11b是在无线标准IEEE802.11的基础上推出的第二代无线局域网协议标准。802.11无线局域网运作模式可以分为两种:点对点(AdHoc)模式和基本(In-frastructure)模式。点对点模式指无线网卡和无线网卡之间的直接通信方式。只要PC插上无线网卡即可与另一具有无线网卡的PC连接,这是一种便捷的连接方式,最多可连接256个移动结点。基本模式指无线网络规模扩充或无线和有线网络并存的通信方式,这也是802.11最常用的方式。此时,插上无线网卡的移动结点需通过接入点AP(AccessPoint)与另一台移动结点连接。接入点负责频段管理及漫游管理等工作,一个接入点最多可连接1024个移动结点。因此选择B选项。17、下列关于Winmail邮件服务器的描述中,正确的是()。A、Winmail邮件服务器允许用户自行注册新邮箱B、Winmail用户可以使用Outlook自行注册新邮箱C、用户自行注册新邮箱时需输入邮箱名、域名和密码等信息D、为建立邮件路由,需在DNS服务器中建立该邮件服务器主机记录标准答案:A知识点解析:Winmail邮件服务器可以允许用户使用Outlook创建在服务器中已经建立好的邮件账户,但并不支持用户使用OutLook自行注册新邮件,因此B选项错误。用户自行注册新邮箱时需输入邮箱名、密码等信息,而域名是服务器固定的,并不能自行设置,因此C选项错误。为建立邮件路由,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录,因此D选项错误。Winmail邮件服务器允许用户自行注册新邮箱。因此选择A选项。18、在一台主机上用浏览器无法访问到域名为www.pku.edu.cn的网站,并且在这台主机上执行ping命令时有如下信息C:\>pingwww.pku.edu.caPingingwww.pku.edu.cn[162.105.131.113]with32bytesofdata:Requesttimedout.Requesttimedout.Requesttimedout.Requesttimedout.Pingstatisticsfor162.105.131.113:Packets:Sent=4,Receiveal=0,Lost=4(100%loss)分析以上信息,可以排除的故障原因是()。A、网络链路出现故障B、该计算机的浏览器工作不正常C、服务器www.pku.edu.cn工作不正常D、该计算机设置的DNS服务器工作不正常标准答案:D知识点解析:当ping地址时,出现延迟,表明该计算机设置的DNS解析地址服务出现问题,出现了不正常。19、在Cisco路由器上执行一条命令后得到下列信息RoutingProtocolis“rip”Sendingupdatesevery30seconds,nextduein16secondsInvalidafter180seconds,holddown180,flushedafter240OutgoingupdatefilterlistforallinterfacesisnotsetIncomingupdatefilterlistforallinterfacesisnotsetRedistributing:ripRoutingforNetworks:202.112.7.0202.112.7.0PassiveInterface(s):Ethemet0RoutingInformationSources:GatewayDistanceLastUpdate202.112.7.321204w4dDistance:(defaultis120)那么该路由器执行的命令是()。A、Router#showconfigurationB、Router#showflashC、Router#showipprotocolsD、Router#showiproute标准答案:C知识点解析:RoutingProtocolis“rip”(路由协议是rip)知本题主要功能是查看路由协议。选项A是查看路由器配置,选项B是查看flash,选项C是查看路由协议的详细信息,选项D是查看路由表。故选C选项。20、将一台Catalyst6500交换机的系统时间设置为2015年3月23日星期一的18点10分35秒,下列交换机正确的配置是()。A、Switch-6500>(enable)settime18:10:35Monday3/23/2015B、Switch-6500>(enable)settimeMonday3/23/201518:10:35C、Switch-6500>(enable)settimeMonday23/3/201518:10:35D、Switch-6500>(enable)setclockMonday18:10:353/23/2015标准答案:B知识点解析:Catalyst6500交换机的系统时间设置采用settime语句,格式是settime星期月/日/年小时分钟秒。21、下列关于宽带城域网技术的描述中,错误的是A、网络服务质量表现在延时、抖动、吞吐量与丢包率B、网络业务包括多媒体、数据与语音业务C、网络采用IP网络的带内管理D、网络服务质量保障技术主要有RSVP、DiffServ与MPLS标准答案:C知识点解析:暂无解析22、一网站创建时,输入的网站IP地址为192.168.1.1,TCP端口为默认端口,网站的主机头为WWW.exam.ple.com。访问该网站时,可在浏览器的地址栏中输入的是()。I.www.example.comⅡ.192.168.1.1Ⅲ.http://192.168.1.1:80A、仅IB、仅ⅡC、仅ⅢD、I、Ⅱ和Ⅲ标准答案:D知识点解析:访问网站时在浏览器的地址栏内可以输入域名或者IP地址:端口号,如果使用默认的端口号,在输入时可以省略端口号。故选D选项。23、下列关于WindowsServer2003系统下DNS服务器配置和测试的描述中,正确的是()。A、转发器是网络上的DNS服务器,用于内部域名的DNS查询B、DNS服务器中的根DNS服务器不需管理员手工配置C、主机记录的生存时间是指该记录在服务器中存放的时间D、使用ping命令可以测试正向和反向查找区域标准答案:B知识点解析:转发器也是一个DNS服务器,是本地DNS服务器用于将外部DNS名称的DNS查询转发给该网络外的DNS服务器。主机记录的生存时间是指该记录被客户端查询到,存放到缓存中(以备今后使用)的持续时间,默认值是3600so使用nslookup命令可以测试正向和反向查找区域。故选择B选项。24、下列关于IPS的描述中,正确的是()。A、HIPS一般部署于应用服务器的前端B、AIPS可以通过监视内核的系统调用来阻挡攻击C、NIPS对攻击的误报会导致合法通信被阻断D、IPS不具备嗅探功能标准答案:C知识点解析:HIPS(Host-basedIntrusionPreventionSystem,基于主机的入侵防御系统)是安装在受保护的主机系统中,检测并阻挡针对本机的威胁和攻击。AIPS(ApplicationIntrusionPreventionSystem,应用入侵防护系统)一般部署于应用服务器前端,从而将基于主机的入侵防护系统功能延伸到服务器之前的高性能网络设备上,进而保证书应用服务器的安全性。NIPS(Network-basedIntrusionPreventionSystem,基于网络的入侵防护系统)一般布置于网络出口处,一般串联于防火墙与路由器之间,网络进出的数据流都必须通过它,从而保护整个网络的安全。因为网络误报将导致合法的通信被阻断,导致拒接服务,而性能不足会带来合法通信的延迟,甚至成为网络的瓶颈。IPS(IntrusionPreventionSystem,入侵防护系统)主要由嗅探器、检测分析组件、策略执行组件、状态开关、日志系统和控制台组成。嗅探器主要负责接收数据包,对数据包协议类型进行分析,依据协议类型开辟缓冲区,保存接收到的数据包,并提交检测分析组件进行分析处理。根据分析,选项C正确,故选C选项。25、下列关于综合布线的描述中,错误的是()。A、多介质信息插座是用于连接光纤和铜缆B、干线线缆铺设经常采用点对点结合和分支结合两种方式C、终端有高速率要求时;水平子系统可采用光纤直接铺设到桌面D、在工作区子系统中更改、增加、交换、扩展线缆用于改变线缆路由标准答案:D知识点解析:在管理子系统中更改、增加、交换、扩展线缆用于改变线缆路由,选项D错误。26、下列关于生成树协议(STP)的描述中,错误的是()。A、BPDU每28定时发送一次B、-般交换机优先级的默认值为32768C、优先级的取值范围是1~61440,增值量是4096D、配置BPDU不超过35个字节,拓扑变化通知BPDU不超过4个字节标准答案:C知识点解析:优先级的取值范围是0~61440,增值量是4096。故选择C选项。27、在Windows2003中,用于显示域列表、计算机列表的命令是()。A、nbtstat-aB、arp-aC、netstat-aD、netview标准答案:D知识点解析:Netstat命令显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息。Nbtstat命令显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。NETVIEW显示域列表、计算机列表或指定计算机上共享资源的列表。ARP显示和修改ARP表项。故选择D选项。28、下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。A、利用交换设备的镜像功能B、在网络链路中串接一台分路器C、在网络链路中串接一台集线器D、在网络链路中串接一台交换机标准答案:D知识点解析:根据网络拓扑结构的不同,入侵检测系统的探测器可以通过三种方式部署在被检测的网络中:网络接口卡与交换设备的监控端口连接,通过交换设备的Span/Mirror功能将流向各端口的数据包复制一份给监控端口,入侵检测传感器从监控端口获取数据包进行分析和处理;在网络中增加一台集线器改变网络拓扑结构;通过一个TAP(分路器)设备对交换式网络中的数据包进行分析和处理。29、下列关于生成树协议(STP)的描述中,错误的是A、BPDU每2秒钟定时发送一次B、一般交换机优先级的默认值为32768C、优先级的取值范围是1-61440,增值量是4096D、配置BPDU不超过35个字节,拓扑变化通知BPDU不超过4个字节标准答案:C知识点解析:生成树协议(SpanningTree)定义在IEEE802.1D中,是一种链路管理协议,它为网络提供路径冗余同时防止产生环路。优先级理论取值范围:0~65535默认取值:32768,增值量是4096,优先级实际取值范围:0~61440。配置BPDU数据包不超过35个字节,拓扑变化通知BPDU数据包不超过4个字节。BPDU每2秒钟定时发送一次。30、下列是一台第三层交换机的部分路由表,表中的路由信息完全正确的是A、O/24[110/2]via,00:23:00,Vlan2OE1/25[110/30]via49,00:23:00,Vlan253C/25[1/0]viaC28/26[1/0]viaS/24isdirectlyconnected,Vlan157S/24isdirectlyconnected,Vlan30B、O/24[110/2]via,00:23:00,Vlan2OE1/25[110/30]via49,00:23:00,Vlan253C/24isdirectlyconnected,Vlan157C/24isdirectlyconnected,Vlan30S/25[1/0]viaS28/26[1/0]viaC、O/24[110/2]via,00:23:00,Vlan2OE1/25[110/30]via49,00:23:00,Vlan253C/24isdirectlyconnected,FastEthernet3/8C/24isdirectlyconnected,POS3/0S/25[1/0]viaS28/26[1/0]viaD、O/24[100/2]via,00:23:00,Vlan2OE1/25[100/30]via49,00:23:00,Vlan253C/24isdirectlyconnected,Vlan157C/24isdirectlyconnected,Vlan30S/25[1/0]viaS28/26[1/0]via标准答案:B知识点解析:路由表包含五要素:目标地址、目标网络掩码、优先级(管理距离和度量值)、下一跳地址、出接口。管理距离是用来比较不同路由协议的优劣的,管理距离的值越小,路由器认为该协议的算法越好,计算结果越准确,优先采用该协议的结果。常见路由协议的管理距离有:度量值是用来衡量同一种路由协议计算到达相同目标地址的多条路径的优劣的参数。度量值最小的会被记录到路由表。用来作为度量值的参考因素有:跳数、带宽、延迟、可靠性、负载、MTU等。不同的路由协议用来作为度量值的参数是不同的,有的是一种,有的是多种。如RIP使用跳数做度量值,EIGRP默认使用带宽和延迟两种,最多可以使用五种。OSPF使用cost(开销)作为度量值,cost和端口的带宽相关,基本上是和端口带宽成反比,即端口带宽越大,开销越小,链路越优。由于路由协议OSPF的管理距离是110,所以选项D是错误的。又由于直连路由的管理距离是0,所以选项A)是错误的。出接口一般是逻辑虚拟接口,所以选项B正确。31、下列软件中不能用于网络嗅探的是()。A、SnifferB、TCPdumpC、WiresharkD、OPNET标准答案:D知识点解析:OPNET就是一个网络仿真技术软件包,它能够准确的分析复杂网络的性能和行为,在网络模型中的任意位置都可以插入标准的或用户指定的探头,以采集数据和进行统计。通过探头得到的仿真输出可以以图形化显示、数字方式观察、或者输出到第三方的软件包去。故选择D选项32、Windows2003系统下DHCP服务器新建作用域时,必须输入的信息是()。A、起始IP地址和子网掩码B、起始IP地址和结束IP地址C、起始IP地址、结束IP地址和子网掩码D、起始IP地址、结束IP地址、掩码长度和子网掩码标准答案:B知识点解析:Windows2003系统下。DHCP服务器新建作用域时,必须输入的信息是起始IP地址和结束IP地址,客户端的地址就是从作用域IP地址范围动态获得。故选择B选项。33、下图是网络地址转换NAT的一个示例,图中①和②是地址转换之后与转换之前的一对地址(含端口号),它们依次应为()。A、10.0.1.1,1234和59.67.0.6,2341B、59.67.0.6,2341和10.0.1.1.1234C、10.0.1.1,1234和202.2.1.1,8080D、202.2.1.1,8080和10.0.1.1.1234标准答案:B知识点解析:上图中的NAT转换过程是从Internet中IP为202.2.1.1,端口号为8080的源主机发送了一个数据包给IP为59.67.0.6,端口为2341的目标主机,而NAT转换器将这个IP为59.67.0.6,端口为2341的目标主机转换成IP为10.0.1.1,端口为1234在局域网中工作,然后再逆向转换成59.67.0.6返回Internet中。因此题中NAT转换表中转换后的IP为59.67.0.6;转换之前,也就是主机专用IP为10.0.1.1。因此选择B选项。二、综合题(本题共5题,每题1.0分,共5分。)图4是在一台主机上用sniffer捕捉的数据包,请根据显示的信息回答下列问题。34、该主机的IP地址是()。标准答案:202.113.64.166知识点解析:根据sniffer截图中的sourceAddress可知主机IP为211.113.64.116。35、该主机上正在浏览的网站是()。标准答案:www.edu.ca知识点解析:根据sniffer截图中的最后一行开始接收的数据的目的地址为www.edu.cn。36、该主机上设置的DNS服务器的IP地址是()。标准答案:211.81.20.200知识点解析:第一、二行中,SourceAddress源IP通过211.81.20.200去解析202.110.64.166。37、该主机采用HTTP协议进行通信时,使用的源端口是()。标准答案:80知识点解析:根据sniffer截图中的最后5行可知源IP202.113.64.166通过端口D=80访问www.edu.cn。38、根据图中“NO”栏中信息,标识TCP连接三次握手过程完成的数据包的标号是()。标准答案:8知识点解析:根据sniffer截图可知源IP202.113.64.166访问通过三次握手源主机最后只发送确认报文ACK。三、应用题(本题共3题,每题1.0分,共3分。)应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据如图5所示的网络结构回答下列问题。39、填写路由器RG的路由表项【1】~【5】。标准答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知识点解析:根据图6网络结构示意图可以推出路由器RG的路由表。40、如果该网内服务器群的IP地址为59.67.57.11~59.67.57.25,并且采用一种设置能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称。这种设置应该部署在图6中的哪个设备的哪个接口)?标准答案:防火墙,RcE1知识点解析:防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火墙安装的位置一定是在内部网络与外部网络之间。所以本题防火墙应该处于Rc位置,即服务器群与局域网连接处,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论