版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机三级(网络技术)机试模拟试卷14(共9套)(共384题)计算机三级(网络技术)机试模拟试卷第1套一、选择题(本题共36题,每题1.0分,共36分。)1、下列具有NAT功能的无线局域网设备是()。A、无线网卡B、无线接入点C、无线网桥D、无线路由器标准答案:D知识点解析:广域网与局域网中的计算机交换数据时要通过路由器或网关的NAT(网络地址转换)进行IP地址的转换。而题目中所给的无线局域网设备中只有路由器工作在广域网和局域网之间,所以只有无线路由器具有NAT功能。因此D选项正确。2、下列软件中不能用于网络嗅探的是()。A、YCPdumpB、WiresharkC、EtherealD、MRTG标准答案:D知识点解析:Mrtg(MultiRouterTrafficGrapher,MRTG)是一个监控网络链路流量负载的工具软件,它通过SNMP协议从设备得到设备的流量信息,并将流量负载以包含PNG格式的图形的HTML文档方式显示给用户,以非常直观的形式显示流量负载。3、下列属于广域网QoS技术的是()A、RSVPB、PSTNC、MSTPD、ISDN标准答案:A知识点解析:属于广域网QoS技术的是RSVP。目前宽带城域网保证服务质量QoS要求的技术主要有资源预留(RSVP)、区分服务(DiffServ)和多协议标记交换(MPLS)。4、下列关于RPR技术的描述中,错误的是()。A、RPR环能够在50ms内实现自愈B、RPR环中每一个结点都执行DPT公平算法C、RPR环将沿顺时针方向传输的光纤环叫做外环D、RPR的内环与外环都可以传输数据分组与控制分组标准答案:B知识点解析:暂无解析5、IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/26经过聚合后可分配的IP地址数为()。A、62B、64C、126D、128标准答案:C知识点解析:经过子网聚合,IP地址块为202.113.79.0/25,去掉第一个IP和最后一个IP即得128-2=126。6、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,当R1收封R2发送的如下图(B)的(V,D)报文后,R1更新的五个路由表项中距离值从上到下依次为()。A、0、5、4、3、2B、0、5、4、3、1C、0、4、4、3、2D、0、3、4、3、1标准答案:C知识点解析:当R1收到R2发送的如图(B)所示的(V,D)报文后,按照以下规律更新路由表信息:如果R1的路由表没有某项路由记录,则R1在路由表中增加该项,由于经过R2转发,因此距离值要在R2所提供的数值基础上加1。如果R1的路由表中的某项路由记录比R2发送的对应项的距离值加1还要大,则R1在路由表中修改该项,距离值为R2提供的数值加1。由此,计算的结果为C选项。7、()拓扑结构是点一点式网络和广播式网络都可以使用的类型。A、环型B、总线型C、星型D、网状型标准答案:A知识点解析:采用广播信道通信子网的基本拓结构有:总线型、树型、环型、无线通信与卫星通信型;采用点对点线路的通信子网的基本拓结构有4种:星型、环型、树型和网状型。点一点式网络和广播武网络都可以使用的类型是树型和环型拓扑结构。8、STP的拓扑变化通知BPDU的长度不超过()。A、4字节B、35字节C、16字节D、8字节标准答案:A知识点解析:STP利用:BPDU来交换生成树信息,BPDU数据包有两种类型:包含配置信息的BPDU(不超过35字节),另一种是包含拓扑变化的拓扑变化通知BPDU(不超过4字节)。9、IP地址块211.64.0.0/11的子网掩码可写为()。A、255.192.0.0B、255.224.0.0C、255.240.0.0D、255.248.0.0标准答案:B知识点解析:子网掩码的其中一种表示方法是“网络号/子网掩码长度”,即此题的子网掩码的长度为11,则子网掩码为11111111111000000000000000000000,即255.224.0.0。10、按照ITU标准,传输速率为155.520Mbps的标准是()。A、OC-3B、OC-12C、OC-48D、OC-192标准答案:A知识点解析:光源光纤网(PON)是ITU(国际电信联盟)的SGIS研究组在G.983建议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:(1)OC-3,155.520Mbps的对称业务。(2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不对称业务,综上可知选项A正确。11、不同AS之间使用的路由协议是()。A、BGP-4B、ISISC、OSPFD、RIP标准答案:A知识点解析:外部网关协议是不同自治系统的路由器之间交换路由信息的协议。1989年发布了主要的外部网关协议一边界网关协议(BGP)。新版本BGP-4是在1995年发布的,并采用路由向量路由协议。中间系统到中间系统(IS-IS,Intermediatesystemtointermediatesystern,读作“i-sys”)是一种内部网关协议,是电信运营商普遍采用的内部网关协议之一。故选项B错误;OSPF(OpenShortestPathFirst开放式最短路径优先)是内部网关协议(InteriorGatewayProtocol,简称IGP),用于在单一自治系统(autonomoussystem,AS)内决策路由。题目的要求是不同的自治系统,故选选C错误;路由信息协议(RIP)是一种在网关与主机之间交换路由选择信息的标准。RIP是一种内部网关协议。故选项D错误。12、下列Windows命令中,可以用于检测本机配置的DNS服务器是否工作正常的命令是()。A、ipconfigB、netstatC、pathpingD、route标准答案:C知识点解析:ipconfig显示当前TCP/IP网络配置;netstat显示本机与远程计算机的基于TCP/IP的NeTBIOS的统计及连接信息;pathping将报文发送到所经过地所有路由器,并根据每一跳返回的报文进行统计;route显示或修改本地IP路由表条目。13、Rl、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,如果Rl收到R2发送的如下图(B)所示的(V,D)报文后,更新后R1的五个路由表项的距离值从上到下依次为0、4、4、3、2那么,a、b、c、d、e可能的数值依次为()。A、0、5、4、3、2B、1、3、4、3、1C、2、3、4、1、1D、3、4、3、3、1标准答案:B知识点解析:对于Router1,按照以下规律更新路由表信息:(1)如果Router1的路由表没有此项记录,Router1在路由表中增加该项,由于要经过Router2转发,因此距离D值增1;(2)如果Router1的路由表中的一项记录比Router2发送的一项记录距离D值减1还要大,Router1在路由表中修改该项,距离D值根据Router2提供的值加1。由以上规律,可知B项符合要求。14、一台交换机具有16个100/1000Mbps全双工下联端口,它的上联端口带宽至少应为()。A、0.8GbpsB、1.6GbpsC、2.4GbpsD、3.2Gbps标准答案:B知识点解析:全双工端口带宽的计算方法是:端口数×端口速率×2。交换机的全双工端口总带宽为16×1000×2=32Gbps。而网络系统分层设计中,层次之间的上联带宽与下联带宽之比一般控制在1:20,因此该接入层交换机上连端口至少应为32Gbps/20=1.6Gbps。故选择B选项。15、IP地址块28/28、44/28和60/28经过聚合后可用的地址数为()。A、STP无论是根的确定,还是树状结构的生成,主要依靠BPDU提供的信息B、在配置BPDU的BridgeID中,优先级的取值范围是0一61440C、拓扑变化通知BPDU数据包的长度不超过4个字节D、配置BPDU数据包的长度小于等于32个字节标准答案:C知识点解析:202.111.15.128/28=(11001010.01101111.00001111.10000000)B202.111.15.144/28=(11001010.01101111.00001111.10010000)B202.111.15.160/28=(11001010.01101111.00001111.10100000)B前两个IP地址段可以聚合,聚合后的地址块为202.111.15.128/27,主机号5位,最多提供25-2=30个可用IP地址。第三个地址块网络号与前两个地址块聚合后的网络号前26位不相同,不能聚合,此网段最多提供24-2=14个可用IP地址,因此总共可以提供的可用地址数为44。故选择C选项。16、下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。A、利用交换设备的镜像功能B、在网络链路中串接一台交换机C、在网络链路中串接一台集线器D、在网络链路中串接一台分路器标准答案:B知识点解析:根据网络拓扑结构的不同,入侵检测系统的探测器可以通过三种方式部署在被检测的网络中:网络接口卡与交换设备的监控端口连接,通过交换设备的Span/Mirroi功能将流向各端口的数据包复制一份给监控端口,入侵检测传感器从监控端口获取数据包进行分析和处理;在网络中增加一台集线器改变网络拓扑结构;通过一个TAP分路器设备对交换式网络中的数据包进行分析和处理。交换机不符合题目要求。因此选择B选项。17、下列关于WindowsServer2003系统DNS服务器的描述中,正确的是()。A、DNS服务器的IP地址可以由DHCP服务器分配B、DNS服务器中根DNS服务器需管理员手工配置C、主机记录的生存时间指该记录在服务器中的保存时间D、转发器是网络上的DNS服务器,用于外部域名的DNS查询标准答案:D知识点解析:DNS服务器负责域名解析,由于DNS服务器会被频繁访问,故其IP地址应该是静态设置的固定地址。在安装DNS服务时,这些根DNS服务器被自动加入到系统中,因此不需要管理员手工配置。主机记录的生存时间指该记录被客户端查询到,存放在缓存中的持续时间。转发器是网络上的DNS服务器,用于将外部域名的DNS查询转发给该DNS服务器,即用于外部域名的DNS查询。故选择D选项。18、将内部专用IP地址转换为外部公用IP地址的技术是()。A、RARPB、NATC、DHCPD、ARP标准答案:B知识点解析:①ARP(AddressResolutionPrntocol,地址解析协议)就是主机在发送数据帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。②RARP(逆地址解析协议)是ARP协议的逆向过程。③NAT(NetworkAddressTranslation,网络地址转换)属接入广域网(WAN)技术,是一种将私有(保留)地址转化为合法IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中。④DHCP(DynamicHostConfigurationProtocol,动态主机设置协议)主要用于局域网内主机IP地址的动态分配。综上所述选项B符合要求,故选择B选项。19、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的五个路由表项中距离值从上到下依次为()A、0、5、4、3、2B、0、5、4、3、1C、0、4、4、3、2D、0、3、4、3、1标准答案:C知识点解析:当R1收到R2发送的如图(b)的(V,D)报文后,按照以下规律更新路由表信息:如果R1的路由表没有某项路由记录,则R1在路由表中增加该项,由于经过R2转发,因此距离值要在R2所提供的数值基础上加1.如果R1的路由表中的某项路由记录比R2发送的对应项的距离值还要大,则R1在路由表中修改该项,距离值为R2提供的数值加1。由此,计算的结果为C选项。20、服务器系统年停机时间为8.5小时,系统可用性可以达到()。A、99%B、99.9%C、99.99%D、99.999%标准答案:B知识点解析:如果系统可用性达到99.9%,那么每年停机时间≤8.8小时;系统高可用性达到99.99%,那么每年的停机时间小于等于53分钟;系统高可用性达到99.999%,那么每年的停机时间小于等于5分钟。也可以利用如下公式进行计算:(365×24-8.5)/(365×24)=99.903%21、下列关于局域网设备的描述中,错误的是()。A、中继器工作在MAC层B、连接到一个集线器的所有节点共享一个冲突域C、交换机在源端口与目的端口间建立虚连接D、网桥的主要性能指标包括帧转发速率和帧过滤速率标准答案:A知识点解析:中继器工作在物理层,因此选项A中提到的中继器工作在MAC层是错误的说法。22、下列关于IPS的描述中,正确的是()。A、HIPS一般部署于应用服务器的前端B、AIPS可以通过监视内核的系统调用来阻挡攻击C、NIPS对攻击的误报会导致合法通信被阻断D、IPS不具备嗅探功能标准答案:C知识点解析:HIPS(Host-basedIntrusionPreventionSystem,基于主机的入侵防御系统)是安装在受保护的主机系统中,检测并阻挡针对本机的威胁和攻击。AIPS(ApplicationIntrusionPreventionSystem,应用入侵防护系统)一般部署于应用服务器前端,从而将基于主机的入侵防护系统功能延伸到服务器之前的高性能网络设备上,进而保证书应用服务器的安全性。NIPS(Network-basedIntrusionPreventionSystem,基于网络的入侵防护系统)一般布置于网络出口处,一般串联于防火墙与路由器之间,网络进出的数据流都必须通过它,从而保护整个网络的安全。因为网络误撮将昱致合法的通信被阻断,导致拒接服务,而性能不足会带来合法通信的延迟,甚至成为网络的瓶颈。IPS(IntrusionPreventionSystem,入侵防护系统)主要由嗅探器、检测分析组件、策略执行组件、状态开关、日志系统和控制台组成。嗅探器主要负责接收数据包,对数据包协议类型进行分析,依据协议类型开辟缓冲区,保存接收到的数据包,并提交检测分析组件进行分析处理。根据分析,选项C正确,故选择C选项。23、CiscoPIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是()。A、fixupB、conduitC、globalD、nameif标准答案:B知识点解析:conduit命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的进入方向的会话。对于向内部接口的连接,将联合使用static和conduit命令来指定会话的建立。24、WindowsServer2003对已备份文件在备份后不做标记的备份方法是()。A、正常备份B、差异备份C、增量备份D、副本备份标准答案:D知识点解析:Windows2003对已备份文件在备份的方法有:完全备份、增量备份、差异备份和副本备份。其中副本备份,复制所有选中的文件,但不将这些文件标记为已经备份,即不清除存档属性,故选择D选项。25、按照ITU标准,OC-3的传输速度是A、622.08MbpsB、51.84MbpsC、1.244GbpsD、155.52Mbps标准答案:D知识点解析:暂无解析26、下列关于Serv-UFTP服务器配置的描述中,错误的是()。A、Serv-UFTP服务器对名为anonymous的用户自动识别为匿名用户B、Serv-UFTP服务器常规选项中,最大用户数是同时在线的用户数C、检查匿名用户密码选项是指用电子邮件地址作为匿名用户登录密码D、当Serv-UFTP服务器有多个IP地址或使用动态IP地址时,IP地址应配置为0.0.0.0标准答案:D知识点解析:)在Serv-UFTP服务器配置中,服务器IP地址可以为空,表示服务器所有的IP地址;当服务器有多个IP地址或使用动态IP地址时,IP地址为空比较方便。如果设置了IP地址,客户端只能通过设定的IP地址访问FTP服务器。故选择D选项。27、下列对生成树协议(STP)的描述中,错误的是()。A、BndgeID用8个字节表示B、STP运行在交换机和路由器设备上C、由IEEE制定的最早的STP标准是IEEE802.1DD、阻塞的端口仍然是一个激活端口,但它只能接收BPDU标准答案:B知识点解析:STP运行在三层交换机上,不运行在路由器上。故选择B选项。28、Windows2003系统中创建Web站点时需配置该网站的访问权限,不属于网站访问权限的选项是()。A、修改B、写入C、读取D、浏览标准答案:A知识点解析:Web站点配置的选项包括写入、读取、浏览等,不包括修改。29、下列关于OSPF协议的描述中,正确的是A、链路状态协议“度量”用跳数表示B、链路状态数据库中保存一个完整的路由表C、每一个OSPF区域拥有一个30位的区域标识符D、当链路状态发生变化时用洪泛法向所有路由器发送信息标准答案:D知识点解析:在OSPF协议的环境下,区域(Area)是一组逻辑上的OSPF路由器和链路,区域是通过一个32位的区域ID(AreaID)来识别的。在一个区域内的路由器将不需要了解它们所在区域外部的拓扑细节。在这种环境下:路由器仅仅需要和它所在区域的其他路由器具有相同的链路状态数据库。每台路由器向每个邻居发送链路状态通告(LS@A)@,有时叫链路状态报文(LSP)。每个邻居在收到LSP之后要依次向它的邻居转发这些LSP(泛洪)。为了适应规模很大的网络,并使更新过程收敛得更快,OSPF协议将一个自治系统再划分为若干个更小的范围,叫做区域(Area)。在一个区域内的路由器数不超过200个。30、下列技术中,属于无线接入技术的是()。A、NetflowB、APONC、AdhocD、HFC标准答案:C知识点解析:无线接入技术可以分为无线局域网接入(IEEE802.11标准)、无线城域网接入(IEEE802.16标准)、Adhoc接入。Netflow是一种数据交换方式,由Cisco创造。APON是以ATM为基础的宽带无源光网络技术,属于光纤接入技术。HFC光纤同轴电缆混合网,是新一代有线电视网络。故选择C选项。31、IP地址块59.68.15.131/22和202.16.15.15/23的子网掩码分别可写为()c,A、255.255.240.0和255.255.248.0B、255.255.248.0和255.255.252.0C、255.255.252.0和255.255.254.0D、255.255.254.0和255.255.255.0标准答案:C知识点解析:该题中/23表明子网掩码从左边第一位开始一共有23个1,即11111111.11111111.11111110.00000000,转换成十进制得255.255.254.0,同理/22可以求得子网掩码是255.255.252.0。故选择C选项。32、下列对VLAN的描述中,错误的是()。A、VLAN以交换式网络为基础B、VLAN工作在OSI参考模型的网络层C、每个VLAN都是一个独立的逻辑网段D、VLAN之间通信必须通过路由器标准答案:B知识点解析:VLAN工作在OSI参考模型的第二层(数据链路层),而不是网络层。故选项B错误。33、如图所示,某家庭组建无线局域网,并通过相应的无线设备连接到校园网的交换机上,家庭电脑使用私有IP地址,校园网使用公有IP地址,图中用于连接家庭无线局域网和校园网的无线设备是()。A、无线网卡B、无线接入点C、无线网桥D、无线路由器标准答案:D知识点解析:无线网卡:无线局域网中最基本的硬件,主要实现点对点通信。无线接入点:这个设备的基本功能是集合无线或者有线终端,其作用类似于有线局域网中集线器和交换机。无线网桥:主要用于连接几个不同的网段,实现较远距离的无线通信。无线路由器:无线路由器是具有无线路由功能的AP(AeeessPoint,接入点),一般情况下具有NAT功能,可以用它建立一个小的无线局域网。故选择D选项。34、下列对VLAN标识的描述中,错误的是()。A、VLANname最多用32个字符表示,可以是字母和数字B、IEEE802.1Q标准规定,VLANID用12位(bit)表示C、在VLANID标准范围内可用于Ethernet的VLANID为1~1005D、在建立一个VLAN时,若没给名字,系统则用缺省的VLAN名(VLAN00xxx)标准答案:C知识点解析:在VLANID标准范围内可用于Ethernet的VLANID为2~1000。1是缺省VLAN,一般用于设备管理。1002~1005是预留给FDDI和TokenRing使用,1025-4094是扩展的VLANID。故选择C选项。35、在WindowsServer2003系统下DHCP服务器中添加排除时,应输入的信息是()。A、起始IP地址和结束IP地址B、起始IP地址和网关地址C、起始IP地址和MAC地址D、起始IP地址和掩码标准答案:A知识点解析:在DHCP服务器中添加排除时,可以输入要排除的IP地址范围的起始IP地址和结束IP地址。如果想排除一个单独的IP地址,只需要输入起始IP地址。36、如果Ciseo路由器有如下SNMP的配置Router(eonfig)#snmp-serverenabletrapsRouter(config)#snmp-serverhostadmin.tjut.edu.cnadmin那么,下列描述中错误的是()。A、主机admin.tjut.edu.cn是接收信息的管理站B、主机admin.tjuI.edu.cn使用UDP的162端口接收信息C、路由器向主机admin.tjut.edu.cn发送自陷消息而得不到确认时会自动重发D、路由器使用团体字admin向主机admin.tjut.edu.cn发送信息标准答案:C知识点解析:“Router(config)#snmp-serverenabletraps”中的“traps”又称为陷入或中断。SNMP规定了六种一般的自陷情况,例如冷启动,热启动,链路失效等,每当出现这些情况时,代理就会向管理站发出包含有“团体名”和’rrapPDU的报文。管理站对这种报文不必有所应答。“Router(config)#snmp-serverhostadmin.tjut.edu.cnadmin”说明的意思是路由器以团体名“admin”向主机“admin.tjust.edu.cn”发送自陷消息。故选c。二、程序设计题(本题共1题,每题1.0分,共1分。)37、文件IN.DAT中存有一篇英文文章,函数ReadData()负责将IN.DAT中的数据读到数组inBuf[][]中。请编制函数replaeeChar(),该函数的功能是:以行为单位把字符串的最后一个字符ASCII值右移4位后加最后第二个字符的ASCII值,得到最后一个新的字符,最后第二个字符的ASCII值右移4位后加最后第三个字符的ASCII值,得到最后第二个新的字符,依此类推.一直处理到第二个字符,第一个字符的ASCII值加最后一个字符的ASCII值,得到第一个新的字符,得到的新字符分别存放在原字符串对应的位置上。把已处理的字符串仍按行重新存入字符串数组inBuf[][]中,函数WriteData()负责将inBuf[][]中的数据输出到文件OUT.DAT中并且在屏幕上打出。原始数据文件存放的格式是:每行的宽度均小于80个字符,含标点符号和空格。注意:部分源程序已给出。请勿改动主函数main()、读函数ReadData()和写函数WriteData()的内容。试题程序:#include#include#include#include#defineLlNE50#defineCOL80charinBuf[LINE][C()L+1];inttotleLine=0;//文章的总行数intReadData(void);voidWriteData(void);voidreplaceChar(){}voidmain(){system(“CLS”);if(ReadData()){printf(“IN.DATcan’tbeopen!\n\007”);return;}replaceChar();WriteData();}IntRcadData(void){FILE*fp;inti=0;char*P;if((fp=fopen(“IN.DAT”,“r”))=NULL)return1;while(fgets(inBuf[i],COL+1,fp)!=NULL){P=strchr(inBuf[i],’\n’);if(p)*P=’\0’;i++;}tmleLine=i;fclose(fp);return0;}voidWriteData(void){FILE*fp;inti;fp=fopen(“OUT.DAT”,“W”);for(i=0;i标准答案:voidreplaceChar(){inti,j,len.last;charY;for(i=0;i0;j--)inBuf[il[i]=(inBuf[i][j]>>4)+inBuf[i][j-1];/*其他情况下,则将该字符的ASCII码右移4位再加上前一个字符的ASCII码*/inBuf[i][0]+=last;//将整型转换成字符型存入inBuf中}}知识点解析:本题主要考查字符与其时应的ASCII码之间的转换及时ASCII码进行操作。程序步骤:①计算出每行字符串的长度。②将字符串中最后一个保存在变量last中。③按照指定的规则对字符串中除第一个以外的字符进行替代。④时第一个字符按照指定规则进行替代。三、综合题(本题共5题,每题1.0分,共5分。)图4是在一台主机上用sniffer捕捉的数据包,请根据显示的信息回答下列问题。38、该主机的IP地址是()。标准答案:202.113.64.166知识点解析:根据sniffer截图中的sourceAddress可知主机IP为211.113.64.116。39、该主机上正在浏览的网站是()。标准答案:www.edu.ca知识点解析:根据sniffer截图中的最后一行开始接收的数据的目的地址为www.edu.cn。40、该主机上设置的DNS服务器的IP地址是()。标准答案:211.81.20.200知识点解析:第一、二行中,SourceAddress源IP通过211.81.20.200去解析202.110.64.166。41、该主机采用HTTP协议进行通信时,使用的源端口是()。标准答案:80知识点解析:根据sniffer截图中的最后5行可知源IP202.113.64.166通过端口D=80访问www.edu.cn。42、根据图中“NO”栏中信息,标识TCP连接三次握手过程完成的数据包的标号是()。标准答案:8知识点解析:根据sniffer截图可知源IP202.113.64.166访问通过三次握手源主机最后只发送确认报文ACK。四、应用题(本题共3题,每题1.0分,共3分。)应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据如图5所示的网络结构回答下列问题。43、填写路由器RG的路由表项【1】~【5】。标准答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知识点解析:根据图6网络结构示意图可以推出路由器RG的路由表。44、如果该网内服务器群的IP地址为59.67.57.11~59.67.57.25,并且采用一种设置能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称。这种设置应该部署在图6中的哪个设备的哪个接口)?标准答案:防火墙,RcE1知识点解析:防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火墙安装的位置一定是在内部网络与外部网络之间。所以本题防火墙应该处于Rc位置,即服务器群与局域网连接处,用来过滤数据,包含服务器群的安全。45、如果将59.67.59.128/25划分3个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机,请写出子网掩码及可用的IP地址段。(注:请按子网序号分配网络地址)标准答案:子网掩码:255.255.255.192,可用的IP段:59.67.59.129~59.67.59.190:子网掩码:255.255.255.224,可用的IP段:59.67.59.193~59.67.59.222;子网掩码:255.255.255.224,可用的IP段:59.67.59.225~59.67.59.254;知识点解析:题目中已给的IP地址为59.67.59.128/25,所以主机号为7位(59.67.59.10000000),即128个IP;第一个子网要求容纳60台,所以给它分配61个地址,算上网络地址和广播地址后,第二个和第三个子网算上网络地址和广播地址能容纳25台主机。所以采用5位主机号,这样子网掩码为255.255.255.11100000,即255.255.255.224。那么子网1的网络地址为59.67.59.128,而广播地址是比下一个子网号小l的地址,即59.67.59.191减去网络地址和广播地址子网1中的可用IP段为:59.67.59.129~59.67.59.190。同理得子网2、3的网络地址、广播地址和可用IP段。计算机三级(网络技术)机试模拟试卷第2套一、选择题(本题共39题,每题1.0分,共39分。)1、下列关于网络接入技术和方法的描述中,错误的是()。A、“三网融合”中的三网是指计算机网络、电信通信网和广播电视网B、宽带接入技术包括XDSL、HFC、sDH、无线接入等C、无线接入技术主要有WLAN、WMAN等D、CableModem的传输速率可以达到10~36Mbps标准答案:B知识点解析:从实现技术的角度,目前宽带接人技术主要有以下几种:数字用户线xDSL技术、光纤同轴电缆混合网HFC技术、光纤接入技术、无线接人技术与局域网接人技术。其中无线接入又可以分为无线局域网接入、无线城域网接入与无线Adhoc接入。B选项中的SDH指的是同步数字体系,不属于具体的网络接入技术。因此B选项错误。2、当服务器组中一台主机出现故障,该主机上运行的程序将立即转移到组内其他主机。下列技术中能够实现上述需求的是()。A、RAIDB、ClusterC、RISCD、CISC标准答案:B知识点解析:Cluster集群是指一组连接起来的计算机,它们共同工作对外界来说就像一台计算机一样,一般用于单个计算机无法完成的高性能计算中。在集群中当服务器组中一台主机出现故障后,程序立即转移到其他主机中运行,一台主机出现故障时虽不会使整个网络无法工作,但仍然会影响系统的性能。A项中RAID是一种把多块独立的硬盘(物理硬盘)按不同的方式组合起来形成一个硬盘组(逻辑硬盘),从而提供比单个硬盘更高的存储性能和提供数据备份技术。C项中RISC指的是精简指令集计算机系统。D项中的CISC与RISC相反,指的是复杂指令集计算机系统。Cluster技术能够实现题目的需要。因此B选项正确。3、按照ITU标准,OC-3的传输速度是()。A、622.08MbpsB、51.84MbpsC、1.244GbpsD、155.52Mbps标准答案:D知识点解析:“OC”是OpticalCarrier的缩写,这是光纤传输的一种单位,最小的单位为OC-1,其传输数据量约为51.84Mbps,较常使用的OC-3则为155.52Mbps。4、下列关于工作区子系统适配器的描述中,错误的是()。A、在设备与不同的信息插座链接时,可选用专用电缆或适配器B、当在单一信息插座上进行两项服务时,可:采用“Y”型适配器C、在水平子系统中选用电缆类别不同于设备所需的电缆类别时,宜采用适配器D、适配器不具有转换不同数据速率的功能标准答案:D知识点解析:适配器具有不同信号的数模转换与数据速率转换功能。5、下列关于光纤同轴电缆混合网HFC的描述中,错误的是()。A、HFC是一个单向传输系统B、HFC改善了信号传输质量,提高了系统可靠性C、HFC光纤结点通过同轴电缆下引线可以为500到2000个用户服务D、HFC通过CableModem将用户计算机与同轴电缆连接起来标准答案:A知识点解析:对于选项A):光纤同轴电缆混合网HFC是一个双向传输系统,不是单向的;选项B):HFC改善了信号质量,提高了可靠性,线路可以使用的带宽甚至高达lGHz;选项C):光纤节点通过同轴电缆下引线可以为500~2000个用户服务;选项D):CableModem把用户计算机与有线电视同轴电缆连接起来。6、下列软件中不能用于网络嗅探的是()。A、YCPdumpB、WiresharkC、EtherealD、MRTG标准答案:D知识点解析:Mrtg(MultiRouterTrafficGrapher,MRTG)是一个监控网络链路流量负载的工具软件,它通过SNMP协议从设备得到设备的流量信息,并将流量负载以包含PNG格式的图形的HTML文档方式显示给用户,以非常直观的形式显示流量负载。7、下列关于综合布线的描述中,错误的是()。A、终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B、多介质信息插座是用于连接双绞线C、干线线缆铺设经常采用点对点结合和分支结合两种方式D、采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由标准答案:B知识点解析:信息插座可分为嵌入式安装插座、表面安装插座和多介质信息插座3种类型。其中嵌入式安装插座用来连接五类或超五类双绞线,多介质信息插座用来连接铜缆和光纤,以解决用户对“光纤到桌面”的需求。8、下列Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是()。A、netstatB、pathpingC、ipconfigD、nbstat标准答案:B知识点解析:pathing结合了ping和tracert的功能,可以用于检测网络连通情况和探测到达目的计算机的路径。9、IP地址块202.111.15.128/28、202.111.15.144/28和202.111.15.160/28经过聚合后可用的地址数为()。A、40B、42C、44D、46标准答案:C知识点解析:202.111.15.128/28=(11001010.01101111.00001111.10000000)B202.111.15.144/28=(11001010.01101111.00001111.10010000)B202.111.15.160/28=(11001010.01101111.00001111.10100000)B前两个IP地址段可以聚合,聚合后的地址块为202.111.15.128/27,主机号5位,最多提供25一2=30个可用IP地址。第三个地址块网络号与前两个地址块聚合后的网络号前26位不相同,不能聚合,此网段最多提供24一2=14个可用IP地址,因此总共可以提供的可用地址数为44。故C选项正确。10、每一个OSPF区域拥有一个区域标识符,区域标识符的位数是()。A、16B、32C、48D、64标准答案:B知识点解析:每一个OSPF区域拥有一个32位的区域标识符,每一个区域内的路由器数不超过200个。11、服务器处理的数据都很庞大,例如大型数据库、数据挖掘、决策支持以及设计自动化等应用,因而需要多个安腾处理器来组成系统。安腾芯片采用的创新技术是()。A、复杂指令系统计算CISCB、精简指令系统计算RISCC、简明并行指令计算EPICD、复杂并行指令计算CPIC标准答案:C知识点解析:286、386采用的是传统的复杂指令系统,即CISC技术;奔腾采用了许多精简指令系统的措施,即RISC技术;而安腾处理器采用了超越CISC与RIRS的最新设计理念EPIC,即简明并行指令计算(ExplicitlyParallelInstructionComputing)技术。12、下列标准中,不是综合布线系统标准的是()。A、ISO/IEC18011B、ANSI/TIA/EIA568-AC、GB/T50311-2000和GB/T50312-2000D、TLA/EIA-568-B.1、TIA/EIA-568-B.2和TlA/EIA.568-B.3标准答案:A知识点解析:综合布线设计标准主要包括以下几类:ANSI/TIMEIA-568A商业大楼电信布线标准(加拿大采用CSA工F529)TIA/EIA-568-B商业建筑通信布线系统标准EIA/TIA-569电信通道和空间的商业大楼标准(CSAT530)EIA/TIA-570住宅和N型商业电信布线标准CSAT525TIA/EIA-606商业大楼电信基础设施的管理标准(CSAT528)TA/EIA一607商业大楼接地/连接要求(CSAT527)ANSI/IEEE802.5-1989令牌环网访问方法和物理层规范GB/T50311-2000《建筑与建筑群综合布线系统工程设计规范》GB/T50312.2000《建筑与建筑群综合布线系统工程验收规范》CECS72:97《建筑与建筑群综合布线系统工程设计及验收规范》而选项A)中的ISO/IEC18011不是综合布线系统标准。13、下列Serv-UFTP服务器的选项中,不提供“IP访问选项”的是()。A、服务器选项B、域选项C、组选项D、用户选项标准答案:A知识点解析:FTP服务器配置的主要参数有以下几项:(1)服务器选项可以设置如下项目:最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度以及拦截FTP_BONCE攻击等。(2)域选项:在Serv-UFTP服务器中,可以构建多个虚拟服务器,每个虚拟的服务器称做域,一个域由IP地址和端口号唯一识别。域选项中包括域常规选项、域虚拟路径选项、域IP访问选项、域消息选项、域记录选项和域上/下载速率选项。(3)用户选项中包括用户账号选项、用户目录访问选项、用户IP选项和用户配额选项。(4)组选项包括账号选项、目录访问选项和IP访问选项。综上所述,A选项不提供IP访问选项。14、下列关于配置CiscoAironet1100接入点的描述中,错误的是()。A、在采用本地配置方式第一次配置Aironet1100接入点时,可将PC连接到接入点的以太网端口,也可将PC置于无线接入点的覆盖范围内实现无线的连接B、在采用无线连接配置接入点时,不配置SSID或SSID配置为isunamiC、在给无线接入点加电后,确认PC获得了192.168.0.x网段的地址unamiD、在PC的浏览器中输入接入点的IP地址和密码后,出现接入点汇总状态页面标准答案:B知识点解析:第一次配置无线接入点一般采用本地配置方式,此时因为没有连接到DHCP服务器而无法获得IP地址,它的默认IP地址是10.0.0.1,并成为小型DHCP服务器可为覆盖范围内的PC以及连接到接入点的以太网端口的PC分配IP地址实现无线连接,此时不配置SSID或SSID配置为tsunami。在PC的浏览器中输入接入点的IP地址和密码后,出现接入点汇总状态页面。15、在某园区网中,路由器R1的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30)相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Intemet上的路由器相连。路由器R1缺省路由的正确配置是()。A、iproute0.0.0.0.0.0.0.0212.112.8.6B、iproute0.0.0.0.0.0.0.0212.112.8.9C、iproute0.0.0.0.0.0.0.0212.112.8.10D、iproute0.0.0.0.0.0.0.0212.112.8.13标准答案:D知识点解析:路由器器Rl需要配置缺省路由,将下一跳路由器指定为R2。使用iproute命令配置静态路,命令格式为:iproute<目的网络地址><子网掩码><下一跳路由器的IP地址>。16、加快Catalyst3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是()。A、spanning-treebackbonefastB、spanning-treeportfastdefaultC、spanning-treeuplinkfastmax-update-rate32000D、setspantreeuplinkfastenablerate40标准答案:C知识点解析:配置uplinkfast的命令格式是“spanning-treeuplinkfastmax-update-rate<0-32000>”,其中“max.update.rate”的值是0~32000,单位是packet/s。因此C项正确。17、下列关于IEEE802.11标准的描述中,错误的是()。A、IEEE802.11定义的传输速率是1Mbps和2MbpsB、IEEE802.11无线传输的频道定义在UNII波段C、IEEE802.11在MAC子层引入了一个RTS/CTS选项D、IEEE802.11在物理层定义了两个扩频技术和一个红外传播规范标准答案:B知识点解析:IEEE802.11是第一代WLAN标准之一,该标准定义了两个扩频技术和一个红外传播规范,定义传输速度为1Mbps和2Mbps,无线传输频道定义在2.4GHz的ISM波段。18、下列关于局域网设备的描述中,错误的是()。A、中继器工作在MAC层B、连接到一个集线器的所有结点共享一个冲突域C、交换机在源端口与目的端口间建立虚连接D、网桥的主要性能指标包括帧转发速率和帧过滤速率标准答案:A知识点解析:中继器是物理层的连接设备,工作在物理层。其原因为:①中继器只能起到对传输介质上信号波形的接收、放大、整形和转发的作用;②中继器的工作不涉及帧结构,不对帧的内容做任何处理。因此A项中中继器不是工作在MAC层。因此选择A选项。19、下列关于Winmail邮件服务器的描述中,正确的是()。A、Winmail邮件服务器允许用户自行注册新邮箱B、Winmail用户可以使用Outlook自行注册新邮箱C、用户自行注册新邮箱时需输入邮箱名、域名和密码等信息D、为建立邮件路由,需在DNS服务器中建立该邮件服务器主机记录标准答案:A知识点解析:Winmail邮件服务器可以允许用户使用Outlook创建在服务器中已经建立好的邮件账户,但并不支持用户使用OutLook自行注册新邮件,因此B选项错误。用户自行注册新邮箱时需输入邮箱名、密码等信息,而域名是服务器固定的,并不能自行设置,因此c选项错误。为建立邮件路由,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录,因此D选项错误。Winmail邮件服务器允许用户自行注册新邮箱。因此选择A选项。20、在Cisco路由器上进行SNMP设置时,如果指定当一个接口断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是()。A、snmp-serverenabletrapsB、snmp-serverenableinformsC、snmptraplink-statusD、snmpenableinforms标准答案:C知识点解析:snmp-serverenabletraps该命令可以设置路由器上的snmp代理具有发出通知的功能。snmptraplink-status该命令可以指定接口断开或连接时要向管理站发出通知。C选项符合题意,故选择C选项。21、拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是()。A、Router(config)#access-list30denyudpanyanyeq1434Router(config)#access-list30denytcpanyanyeq4444Router(config)#access-list30permitipanyanyB、Router(config)#access-list130denyudpanyanyeq1434Router(config)#access-list130denytcpanyanyeq4444Router(config)#access-list130permitipanyanyC、Router(config)#access-list110denyanyanyudpeq1434Router(config)#access-list110denyanyanytcpeq4444Router(config)#access-list110permitipanyanyD、Router(config)#access-list150denyudpeq1434anyanyRouter(conflg)#access-list150denytcpeq4444anyanyRouter(config)#access-list150permitipanyany标准答案:B知识点解析:配置扩展访问控制列表命令格式如下:Access-listaccess-list-number{permitldeny}protocolsourcewildcard-maskdestinationwild-card-mask[operator][operand]注:access-list-number是访问控制列表号。permit是语句匹配时允许通过,deny是语句不匹配时,拒绝通过。source是源IP地址,protocol是值得数据包遵守的协议,也就是数据类型。soure-wildcard是通配符,log是可选项,生成有关分组匹配情况的日志消息,发到控制台。题中拒绝转发所有IP地址进与出方向的、端口号为1434的UDP数据包:denyudpanyanyeq1434;拒绝转发所有IP地址进与出方向的、端口号为4444的TCP数据包:denytcpanyanyeq44440允许其他端口和其他类型的数据包:permitipanyany。由于要根据数据包头中的协议类型进行过滤,所以选用扩展访问控制列表,扩展访问控制列表的表号范围是100N199,后来又扩展的表号是2000~2699。因此选择B选项。22、下列安全设备中,不能部署在网络出口的是()。A、网络版防病毒系统B、防火墙C、A侵防护系统D、UTM标准答案:A知识点解析:网络版反病毒系统是针对网络中所有可能的病毒入口进行防护的,由系统中心、服务器端、客户端和管理控制台等子系统组成。而防火墙、入侵防护系统以及UTM都是部署在网络出口保护网络的。23、IP地划:192.168.15.1/27的子网掩码可写为()。A、255.255.255.192B、255.255.255.224C、255.255.255.240D、255.255.255.248标准答案:B知识点解析:IP地址192.168.15.1/27中的27表示的是子网掩码的长度,也就是说子网掩码是27个1和5个0组成的,即11111111111111111111111111100000,所以192.168.15.1/27的子网掩码为255.255.255.224,因此选择B选项。24、将Catalyst6500交换机的设备管理地址设置为203.29.166.9/24,缺省网关的IP地址为203.29.166.1,正确的配置语句是()。A、setinterfacevlan1203.29.166.90.0.0.255203.29.166.1B、setinterfacevlan1203.29.166.9255.255.255.0203.29.166.1C、setinterfacesc0203.29.166.90.0.0.255203.29.166.1D、setinterfacesc0203.29.166.9255.255.255.0203.29.166.1标准答案:D知识点解析:Catalyst6500交换机配置设备管理地址的格式是:setinterfacesc0(broadcastaddress)。因此,本题的正确答案是D选项。25、当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。A、时间戳请求B、超时C、目标不可达D、重定向标准答案:B知识点解析:TTL=0,IP数据报的丢弃,ICMP超时;报头TTL=3,TTL=1,TTL=2未使用的UCP端口,ICMP端口不可到达报文。26、在一台主机上用浏览器无法访问到域名为www.abc.edu.cn的网站,并且在这台主机上执行tracert命令时有如下信息Tracingroutetowww.abc.edu.cn[202.113.96.10]Overmaximumof30hops:1<1ms<1ms<1ms59.67.148.1259.67.148.1reports:DestinationnetunreachableTracecomplete分析以上信息,会造成这种现象的原因是()。A、该计算机IP地址设置有误B、相关路由器上进行了访问控制C、该计算机没有正确设置DNS服务器D、该计算机设置的DNS服务器工作不正常标准答案:B知识点解析:通过执行tracen命令可以看出,域名解析时没有问题的,在路由转发的第二跳59.67.148.1是存在访问控制,对该计算机的访问进行了控制,而造成的无法访问。27、下列关于Serv-UFTP服务器配置的描述中,错误的是()。A、Serv-UFTP服务器对名为anonymous的用户自动识别为匿名用户B、Serv-UFTP服务器常规选项中,最大用户数是同时在线的用户数C、检查匿名用户密码选项是指用电子邮件地址作为匿名用户登录密码D、当Serv-UFFP服务器有多个IP地址或使用动态IP地址时,IP地址应配置为0.0.0.0标准答案:D知识点解析:)在Serv-UFTP服务器配置中,服务器IP地址可以为空,表示服务器所有的IP地址;当服务器有多个IP地址或使用动态IP地址时,IP地址为空比较方便。如果设置了IP地址,客户端只能通过设定的IP地址访问FTP服务器。故选择D选项。28、能够得到下列信息的DOS命令是()。A、nbtstatB、netstatC、pathpingD、tracert标准答案:B知识点解析:nbtstat功能:显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。netstat功能:显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息。pathping功能:结合了ping和tracert命令的功能,将报文发送到经过的所有路由器,并根据每跳返回的报文进行统计。tracert功能:通过发送ICMP报文并监听回应报文,来检查与远程或本地计算机的连接。故选择B选项。29、某企业分配给产品部、市场部和财务部的IP地址块分别为10.16.31.192/26、10.16.31.160/27和10.16.31.128/27,这三个地址块经聚合后的地址块为()。A、10.16.31.0/25B、10.16.31.0/26C、10.16.31.128/25D、10.16.31.128/26标准答案:C知识点解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步。第一步:将地址转换为二进制格式,并将它们对齐第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。得11000000.01000011.10011111.10000000/25,即10.16.31.128/25,故选C选项。30、下列关于OSPF协议的描述中,正确的是()。A、在一个区域内的路由器数一般不超过50个B、每一个区域OSPF拥有一个30位的区域标识符C、在一个OSPF区域内部的路由器可以知道其他区域的网络拓扑D、对于规模很大的网络,OSPF通过划分区域可以提高路由更新收敛速度标准答案:D知识点解析:为了适应规模很大的网络,并使更新过程收敛的更快,OSPF协议将一个自治系统再划分为若干个更小的范围,叫做区域。一个区域内部的路由器只知道本区域的完整网络拓扑,而不知道其他区域的网络拓扑情况。每个区域有一个32位的区域标识符(用点分十进制表示),在一个区域内的路由器数不超过200个。故选择D选项。31、下列关于集线器的描述中,正确的是()。A、隔离冲突域B、根据MAC地址完成帧转发C、使用双绞线连接工作站D、执行CSMA/CD介质访问控制方法标准答案:C知识点解析:集线器是以太网的中心设备,所有结点通过双绞线连接到一个集线器上,当一个结点发送数据时,所有的结点都能接收到数据,因此集线器仍然工作在物理层,所有连接在一个集线器上的结点都属于同一个“冲突域”。在任何一个时间段中,只能有一个结点可以发送数据帧,而其它结点只能处于接收状态。而CSMA/CD介质访问控制方法工作在数据链路层。故选择C选项。32、一网站创建时,输入的网站IP地址为192.168.1.1,TCP端口为默认端口,网站的主机头为WWW.exam.ple.com。访问该网站时,可在浏览器的地址栏中输入的是()。I.www.example.comⅡ.192.168.1.1Ⅲ.http://192.168.1.1:80A、仅IB、仅ⅡC、仅ⅢD、I、Ⅱ和Ⅲ标准答案:D知识点解析:访问网站时在浏览器的地址栏内可以输入域名或者IP地址:端口号,如果使用默认的端口号,在输入时可以省略端口号。故选D选项。33、在下面的攻击手段中,基于网络的入侵防护系统和基于主机入侵防御系统都难于阻断的是()。A、SYNFlooding攻击B、Cookie篡改攻击C、DDOSD、Smurf攻击标准答案:B知识点解析:基于主机的入侵防护系统可以阻断缓冲区溢出,改变登录口令,改变动态链接库以及其他试图从操作系统夺取控制权的入侵行为。基于网络的入侵防护系统主要进行包过滤保护,如丢弃含有攻击性的数据包或者阻断连接。应用入侵防护系统能够阻止,如Cookie篡改、SQL代码嵌入、参数篡改、缓冲区溢出、强制浏览、畸形数据包和数据类型不匹配等攻击。选项B属于应用入侵防护系统功能,故选择B选项。34、下列工作在ISM频段,实际吞吐量为28-31Mbps,最大容量为162Mbps的IEEE802.11标准是()。A、IEEE802.11B、IEEE802.11aC、IEEE802.11bD、IEEE802.11g标准答案:D知识点解析:IEEE802.11最初定义的传输标准是1Mbps和2Mbps。IEEE802.11a最大数据传输率54Mbps,实际吞吐量28-31Mbps,最大容量432Mbps。IEEE802.11b最大数据传输率11Mbps,实际吞吐量5-7Mbps,最大容量33Mbps。IEEE802.11g最大数据传输率54Mbps,实际吞吐量28-31。Mbps(全部在IEEE802.11g环境)10-12Mbps(与IEEE802.11b客户端的混合环境),最大容量162Mbps。故选择D选项。35、攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。A、DDoS攻击B、Land攻击C、Smurf攻击D、SYNFlooding攻击标准答案:D知识点解析:DDoS攻击(分布式拒绝服务攻击):攻击者攻破了多个系统,并利用这些系统去集中攻击其他目标。成百上千的主机发送大量的请求,受害设备因无法处理而拒绝服务。Land攻击:向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。Smurf攻击:攻击者冒充受害主机的IP地址,向一个大的网络发送EchoRequest的定向广播包,此网络的许多主机都做出回应,受害主机会收到大量的EchoReply消息。SYNFlooding攻击:利用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。综上所述,因此选D选项。36、在组建一个家庭局域网时,有三台计算机需要上网访问Internet,但ISP只提供一个连接到网络的接口,且只为其分配一个有效的IP地址。那么在组建这个家庭局域网时可选用的网络设备是()。A、无线路由器B、无线接入点C、无线网桥D、局域网交换机标准答案:A知识点解析:无线路由器可提供多台计算机共享一个互联网出口的功能。其他3个设备能提供无线或有线接入功能,但无法提供互联网出口共享功能。37、使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是()。A、二层交换机B、三层交换机C、路由器D、集线器标准答案:D知识点解析:二层交换机工作于数据链路层,三层交换机与路由器均工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有节点共享一个冲突域,当一个节点发送数据时,所有节点都能够接收到,因此能在一个端口捕捉到所有通信端口通信流量。故选择D选项。38、关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是()。A、串入到链路中B、连接到串入的集线器C、连接到交换设备的镜像端口D、通过分路器标准答案:A知识点解析:入侵检测系统(IntrusionDetectionSystem,简称IDs)是一种被动的扫描方式,将探测器部署在链路中对网络性能影响最大。因此选择A选择。39、下列关于WindowsServer2003系统下WWW服务器配置的描述中,错误的是()。A、建立Web站点时必须为该站点指定一个主目录B、Web站点主目录必须在本地服务器上C、Web站点可配置静态或动态的IP地址D、在一台服务器上可构建多个网站标准答案:B知识点解析:Web站点主目录可以存放到本地服务器或远程服务器上。故选择B选项。二、程序设计题(本题共1题,每题1.0分,共1分。)40、文件lN.DAT中存有200个四位整型数,函数ReadData()负责将IN.DAT中的数读到数组inBuf[]中。请编写函数findValue()。选出200个数中各位都是奇数的项并按照从小到大的顺序存入数组outBuf[]中,并用count记录下符合条件的数的个数。函数WriteData()负责将outBuf[]中的数输出到文件OUT.DAT中并且在屏幕上显示出来。注意;部分源程序已给出。程序中已定义数组:inBuf[200],outBuf[200],已定义变量:count。请勿改动主函数main()、读函数ReadData()和写函数WriteData()的内容。试题程序:#include#defineNUM200intinBuf[NUM],outBuf[NUM],count=0;voidReadData();voidWriteData();voidfindValue(){}voidmain(){inti;ReadData();findValue();WriteData();printf(“count=%d\n”,count);for(i=0;i标准答案:voidfindValue(){inti,j,k,d[4].temp;for(i=0;ioutBuf[j])/*如果第i位比它后面的数大。则将两者进行交换,也即将更小的值放到第i位*/{temp=outBuf[i];outBuf[i]=outBuf[j];outBuf[j]=temp;}}知识点解析:本题主要考查数位分解及排序。数位分解就是将n位数上各个数位上的教值单独分离出来。解决此问题的方法是:将n位数对10求余可以将个位上的数值分离出来。将这个n位教除以10以后得到一个n-1位数,则此时n位数原来的十位就变成了n-1位数的个位,再将此n-1位数对10求余便可得到原n位数的十位。依此类推,按照同样的方法便可将n位数各个数位上的数值分离出来。程序步骤:①将数值送入temp中。②由ternp%10得到个位数;(temp/10)%10得到十位数……如此可得到各位上的数值。③按照题目所给的条件选出数据。④对选出的数据进行排序。排序的思想是(以从小到大为例):将当前数据与其后的各个数据相比较,如果当前的数据比其后的数据大,则将两数据进行交换,从而使得前面的数据小于后面的数据,达到从小到大排序的目的。三、综合题(本题共5题,每题1.0分,共5分。)图4是在一台主机上用sniffer捕捉的数据包,请根据显示的信息回答下列问题。41、该主机的IP地址是()。标准答案:202.113.64.166知识点解析:根据sniffer截图中的sourceAddress可知主机IP为211.113.64.116。42、该主机上正在浏览的网站是()。标准答案:www.edu.ca知识点解析:根据sniffer截图中的最后一行开始接收的数据的目的地址为www.edu.cn。43、该主机上设置的DNS服务器的IP地址是()。标准答案:211.81.20.200知识点解析:第一、二行中,SourceAddress源IP通过211.81.20.200去解析202.110.64.166。44、该主机采用HTTP协议进行通信时,使用的源端口是()。标准答案:80知识点解析:根据sniffer截图中的最后5行可知源IP202.113.64.166通过端口D=80访问www.edu.cn。45、根据图中“NO”栏中信息,标识TCP连接三次握手过程完成的数据包的标号是()。标准答案:8知识点解析:根据sniffer截图可知源IP202.113.64.166访问通过三次握手源主机最后只发送确认报文ACK。四、应用题(本题共3题,每题1.0分,共3分。)应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据如图5所示的网络结构回答下列问题。46、填写路由器RG的路由表项【1】~【5】。标准答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知识点解析:根据图6网络结构示意图可以推出路由器RG的路由表。47、如果该网内服务器群的IP地址为59.67.57.11~59.67.57.25,并且采用一种设置能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称。这种设置应该部署在图6中的哪个设备的哪个接口)?标准答案:防火墙,RcE1知识点解析:防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火墙安装的位置一
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论