版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机三级(网络技术)机试模拟试卷15(共9套)(共410题)计算机三级(网络技术)机试模拟试卷第1套一、选择题(本题共37题,每题1.0分,共37分。)1、下列对CiscoAironet1100的SSID及其选项设置的描述中,错误的是()。A、SSID是客户端设备用来访问接入点的唯一标识B、SSID区分大小写C、快速配置页面的“BroadcastSSIDinBeacon”选项为“yes”是默认设置D、默认设置表示设备必须指定SSID才能访问接入点标准答案:D知识点解析:服务集标识(SSID)是客户端设备用来访问接人点的唯一标识。可以将一个无线局域网分为几个需要不同身份验证的子网络,每一个子网络都需要独立的身份验证,只有通过身份验证的用户才可以进入相应的子网络,防止未被授权的用户进入本网络。最多可以有32个字符,且区分大小写。快速配置页面中“:BroadcastSSIDinBeacon”选项,设定允许设备不指定SSID而访问接入点。其中YEs选项是默认设置,允许设备不指定SSID而访问接入点,N0选项表示设备必须指定SSID才能访问接入点,故选择D选项。2、根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于()。A、A类B、B类C、C类D、D类标准答案:C知识点解析:可信计算机系统评估准则将计算机系统的安全可信度从低到高分为四类,共七个级别:D级,最小保护,该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据;C1级,自主保护类,具有自主访问控制机制,用户登录时需要进行身份鉴别;C2级,自主保护类,具有审计和验证机制;Bl级,强制安全保护类,引入强制访问控制机制,能够对主体和客体的安全标记进行管理;B2级,结构保护,要求计算机系统中所有的对象都加标签,而且给设备分配单个或多个安全级别;B3级,具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道;A1级,要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。3、下列关于BGP协议的描述中,错误的是()。A、当路由信息发生变化时,BGP发言人使用notification分组通知相邻自治系统B、一个BGP发言人与其他自治系统中BGP发言人交换路由信息使用TCP连接C、open分组用来与相邻的另一个BGP发言人建立关系D、两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系标准答案:A知识点解析:路由信息发生变化时,BGP发言人通过update而不是notification分组通知相邻AS。open报用来与相邻的另一个BGP发言人建立关系。update更新分组用来发送某一路由的信息,以及列出要撤销的多条路由。keepaliVe保活分组用来确认打开的报文,以及周期性地证实相邻的边界路由器的存在。一个BGP发言人与其他自治系统中的BGP发言人要交接路由信息,就要先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。因此选项A错误。4、某校园网采用RIPvl路由协议,通过一台Cisco路由器R1互连2个子网,地址分别为213.33.56.0和213.33.56.128,掩码为255.255.255.128,并要求过滤g0/1接口输出的路由更新信息。那么R1正确的路由协议配置是()。A、Router(config)#access—list12denyanyRouter(config)#routerripRouter(config—router)#distribute—list12ins0/1Router(config—router)#network213.33.56.0B、Router(config)#routerripRouter(config—router)#passive—interfaces0/1Router(config—router)#network213.33.56.0255.255.255.128Router(contig—router)#network213.33.56.128255.255.255.128C、Router(config)#routerripRouter(config—router)#passive—interfaceg0/1Router(cortfig—router)#network213.33.56.0D、Router(config)#passive—interfaceg0/1Router(config)#routerripRouter(config—router)#network213.33.56.0标准答案:C知识点解析:“passive—interface”命令指定一个路由器接口为被动接口,在被动接口上可以抑制路由更新信息,防止端口发送路由信息。根据题中命令配置可知,选项C正确。5、Windows2003对已备份文件在备份后不做标记的备份方法是()。A、正常备份B、差异备份C、增量备份D、副本备份标准答案:D知识点解析:Windows2003对已备份文件在备份的方法有:完全备份、增量备份、差异备份和副本备份。其中副本备份,复制所有选中的文件,但不将这些文件标记为已经备份,即不清除存档属性,故此题选D。6、下列关于RPR技术的描述中,错误的是()。A、RPR与FDDI-样使用双环结构B、在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回C、RPR环中每一个节点都执行SRP公平算法D、RPR能够在50ms内隔离出现故障的节点和光纤段标准答案:B知识点解析:RPR数据帧要由目的结点从环中收回,并非源结点,从而不再占用下游段的环带宽,提高了环带宽的利用率,因此B选项错误。7、一台交换机具有16个100/1000Mbps全双工下联端口,它的上联端口带宽至少应为()。A、0.8GbpsB、1.6GbpsC、2.4GbpsD、3.2Gbps标准答案:B知识点解析:全双工端口带宽的计算力法是:端口数×端口速率×2。交换机的全双工端口总带宽为16×1000×2=32Gbps。而网络系统分层设计中,层次之间的上联带宽与下联带宽之比一般控制在1:20,因此该接入层交换机上连端口至少应为32Gbps/20=1.6Gbps。故B选项正确。8、下列关于无线网络HiperLAN/2协议的描述中,错误的是()。A、采用5GHz工作频段B、上行速率最多可达54MbpsC、室外最大覆盖范围为30米D、可支持面向连接的传输服务标准答案:C知识点解析:HiperLAN/2标准中,一个AP所覆盖的区域称为一个小区,一个小区的覆盖范围在室内一般为30m,室外一般为150m。所以选项C描述错误。9、下列关于综合布线系统的描述中,错误的是()。A、双绞线扭绞可以减少电磁干扰B、嵌入式安装插座用来连接楼层配线架C、多介质插座是用来连接铜缆和光纤D、对于建筑群子系统来说,管道内布线是最理想的方式标准答案:B知识点解析:双绞线扭绞的目的是使对外的电磁辐射和遭受到外部的电磁干扰减少到最小。嵌人式安装插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤。新建筑通常采用嵌入式(暗装)信息插座,现有建筑则采用表面安装(明装)的信息插座。建筑群布线子系统可以是架空布线、巷道布线、直埋布线、地下管道布线。综上可知,B项中描述错误。10、下列关于局域网设备的描述中,错误的是()。A、中继器工作在MAC层B、连接到一个集线器的所有结点共享一个冲突域C、交换机在源端口与目的端口间建立虚连接D、网桥的主要性能指标包括帧转发速率和帧过滤速率标准答案:A知识点解析:中继器工作在物理层,因此选项A中提到的中继器工作在MAC层是错误的说法。11、差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()A、增量备份、差异备份、完全备份B、差异备份、增量备份、完全备份C、完全备份、差异备份、增量备份D、完全备份、增量备份、差异备份标准答案:A知识点解析:恢复速度由慢到快排序为增量备份、差异备份、完全备份。12、下列关于宽带城域网技术的描述中,错误的是()A、网络业务包括多媒体、数据与语音业务B、网络服务质量表现在延时、抖动、吞吐量与丢包率C、网络服务质量保障技术主要有RSVP、DiffServ与MPLSD、网络采用IP网络的带内管理标准答案:D知识点解析:网络业务包括Internet接入业务、数据专线业务、语音业务、视频与多媒体业务、以及内容提供业务等。网络服务质量表现在延时、抖动、吞吐量和包丢失率等几个方面。目前宽带城域网保证服务质量QoS要求的技术主要有资源预留(RSVP)、区分服务(DiffServ)与多协议交换MPLS。所谓"带内"与"带外"网络管理是以传统的电信网络为基准的,利用传统的电信网络进行网络管理称为"带内",而利用IP网络及协议进行网络管理的则称为"带外"。宽带城域网对汇聚层及其以上设备采取带外管理,而对汇聚层以下采用带内管理。因此,D选项表述错误。13、IP地址块202.111.15.128/28、202.111.15.144/28和202.111.15.160/28经过聚合后可用的地址数为()。A、40B、42C、44D、46标准答案:C知识点解析:202.111.15.128/28=(11001010.01101111.00001111.10000000)B202.111.15.144/28=(11001010.01101111.00001111.10010000)B202.111.15.160/28=(11001010.01101111.00001111.10100000)B前两个IP地址段可以聚合,聚合后的地址块为202.111.15.128/27,主机号5位,最多提供25一2=30个可用IP地址。第三个地址块网络号与前两个地址块聚合后的网络号前26位不相同,不能聚合,此网段最多提供24一2=14个可用IP地址,因此总共可以提供的可用地址数为44。故选择C选项。14、使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同-VLAN的不同端口的所有通信流量,该种设备是()。A、二层交换机B、三层交换机C、路由器D、集线器标准答案:D知识点解析:二层交换机工作于数据链路层,三层交换机与路由器均工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有结点共享一个冲突域,当一个结点发送数据时,所有结点都能够接收到,因此能在一个端口捕捉到所有通信端口通信流量。故选择D选项。15、下列关于Serv-UFTP服务器的描述中,正确的是()。A、服务器中每个虚拟服务器称作域,域由IP地址惟一识别B、服务器中匿名用户“anonymous”是由服务器自动添加的C、服务器常规选项中,最大用户数指同时在线的用户数量D、用户上传/下载率选项是配置用户的上传和下载的速率标准答案:C知识点解析:在Serv-UFTP服务器中,可以构建多个虚拟服务器,称作域,由IP地址和端口号惟一识别。创建新域添加用户时,在用户名称文本对话框中输入anonymous,系统自动判定匿名用户。服务器最大用户数是指服务器允许同时在线的最大用户数量。用户上传/下载率选项要求FTP客户端在下载信息的同时也要上传文件。故选择C选项。16、网络防火墙不能够阻断的攻击是()。A、DoSB、SQL注入C、Land攻击D、SYNFlooding标准答案:B知识点解析:网络防火墙可以检测流入和流出的数据包和具有防攻击能力,可以阻断DoS攻击,而C、D也都属于常见的DoS攻击。常见的DoS攻击包括Smurf攻击、SYNFlooding、分布式拒绝服务攻击(DDOS)、PingofDeath、Teardrop和Land攻击。B项属于系统漏洞,防火墙无法阻止其攻击。17、若服务器系统年停机时间为55分钟,那么系统可用性至少达到()。A、99%B、99.9%C、99.99%D、99.999%标准答案:B知识点解析:系统的可用性用平均无故障时间(MTTF)来度量,即计算机系统平均能够正常运行多长时间,才发生一次故障。系统的可靠性越高,平均无故障时间越长。可维护性用平均维修时间(MTTR)来度量,即系统发生故障后维修和重新恢复正常运行平均花费的时间。系统的可维护性越好,平均维修时间越短。计算机系统的可用性定义为:MTFF/(MTTF+MTrR)*100%。题中服务器年停机时间为55分钟,(365*24*60一50)/365*24*60*100%=99.989,因此可用性达到B项99.9%。因此选择B选项。18、下列具有NAT功能的无线局域网设备是()。A、无线网卡B、无线接入点C、无线网桥D、无线路由器标准答案:D知识点解析:广域网与局域网中的计算机交换数据时要通过路由器或网关的NAT(网络地址转换)进行IP地址的转换。而题目中所给的无线局域网设备中只有路由器工作在广域网和局域网之间,所以只有无线路由器具有NAT功能。因此选择D选项。19、下列关于蓝牙系统的技术指标的描述中,错误的是()。A、工作频段在2.402GHz~2.480GHz的ISM频段B、标称数据速率是1MbpsC、对称连接的异步信道速率是433.9KbpsD、同步信道速率是192Kbps标准答案:D知识点解析:蓝牙技术的同步信道速率是64Khps,不是192Kbps。故D选项错误。20、CiscoPIX525防火墙能够进行操作系统映象更新、口令恢复等操作的模式是()。A、特权模式B、非特权模式C、监视模式D、配置模式标准答案:C知识点解析:PIX525防火墙的监视模式可以进行操作系统映像更新和口令恢复。21、Windows环境下可以用来修改主机默认网关设置的命令是()。A、routeB、ipcomqgC、netD、nbtstat标准答案:A知识点解析:Windows中route命令用于在本地IP路由表中显示和修改条目,在Windows中可以通过routeadd命令来添加和修改默认网关;ipconfig命令用于显示所有适配器的基本TCP/IP配置;NET命令权限很大,主要用于管理本地或者远程计算机的网络环境,以及各种服务程序的运行和配置;NBTSTAT命令用于查看当前基于NRTBIOS的TCP/IP连接状态,通过该工具可以获得远程或本地机器的组名和机器名。故选择A选项。22、下列关于宽带城域网技术的描述中,错误的是()。A、能够为用户提供带宽保证,实现流量工程B、可以利用NAT技术解决IP地址资源不足的问题C、可以利用SNMP实现带外网络管理D、保证QoS的主要技术有RSVP、DiffServ和MSTP标准答案:D知识点解析:宽带城域网的汇接接入层,根据接入层的用户流量,进行本地路由、流量均衡、QoS管理、IP地址转换等,宽带城域网技术的交换层实现与主干网络的互联,提供城市的宽带IP数据出口。宽带城域网具备IP分配能力,能够支持静态和动态的地址分配,并支持网络地址的转换NAT功能。地址转换NAT技术,通过地址转换实现有限IP地址的分配问题。SNMP协议则用于外带网络管理,实现对网络数据的采集,获取相关数据,供网络管理人员进行分析、维护网络设备与系统运行状态。宽带城域网技术中,保证服务质量QOS的技术主要有:资源预留(RSVP)、区分服务(DiffServ)和多协议标记交换(MPLS),因此选项D错误。23、关于多媒体网络应用特点的描述中,错误的是()。A、需要同时传输语音、罔形与视频等多种类型数据B、各种类型数据传输的服务质量要求是相同的C、通常有较高的实时性传输要求D、网络传输应具有高速率与低延迟的特点标准答案:B知识点解析:各种类型数据传输的服务质量要求并不一定相同。24、适用于细同轴电缆的Ethemet网卡应提供()。A、RJ-45接口B、F/O接口C、AUI接口D、BNC接口标准答案:D知识点解析:RJ-45接口主要用于连接双交线,F/O接口和AUI接口不是连接线缆的。所以应该选择BNC接口。25、下列对配置CiscoAironet1100无线接入点的描述中,错误的是()。A、在采用本地配置方式时,无线接入点的默认IP地址是10.0.0.1B、在PC机和无线接入点连接后,PC机获得了192.168.0.0网段的地址C、打开浏览器并在地址栏里输入IP地址10.0.0.1,进入输入网络密码的对话框D、输入密码后进入接入点汇总状态页面,点击“ExpressSetup"进入快速配置页面标准答案:B知识点解析:在PC机和无线接入点连接后,PC获得了10.0.0.x网段的地址。故选择B选项。26、在Cisco路由器上进行SNMP设置时,如果指定一个接口在断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是()。A、snmpenableinformsB、snmp-serverenableinformsC、snmptraplink-statusD、snmp-serverenabletraps标准答案:C知识点解析:snmptraplink-status功能是在某个接口的配置模式下,指定当该接口断开或连接时要向管理站发出通知。27、当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。A、超时B、重定向C、目标不可达D、时间戳请求标准答案:A知识点解析:当IP包头中TTL值减为0时,路由器就会丢弃此包,此时,该路由器上的ICMP便会发出一个“超时(timeexceeded)”的ICMP报文。故选择A选项。28、根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于A、A类B、B类C、C类D、D类标准答案:C知识点解析:暂无解析29、下列技术中,不属于宽带城域网QoS保证技术的是()。A、DiffServB、MPLSC、FDDID、RSVP标准答案:C知识点解析:宽带城域网QoS保证技术有DiffServ(区分服务)、MPLS(多协议标记交换)、RSVP(资源预留)。故选择C选项。30、下列技术中,不属于宽带城域网QoS保证技术的是()。A、DiflServB、MPLSC、FDDID、RSVP标准答案:C知识点解析:宽带城域网QoS保证技术有DiffServ(区分服务)、MPLS(多协议标记交换)、RSVP(资源预留)。故选择C选项。31、在DHCP服务器中新建保留时,不能选择的支持类型是()。A、ARPB、BOOTPC、DHCPD、DHCP和B00TP标准答案:A知识点解析:BOOTP是一个基于TCP/IP的协议,它可以让无盘站从一个中心服务器上获得IP地址,为局域网中的无盘工作站分配动态IP地址,并不需要为每个用户去设置静态IP地址。动态主机配置协议DHCP是一个局域网的网络协议,使用UDP工作,主要有两个用途:给内部网络或网络服务供应商自动分配IP地址,给用户给内部网络管理员作为对所有计算机作中央管理的手段。ARP地址解析协议是主机在发送帧前将目标IP地址转换成目标MAC地址的过程,不能动态地分配IP地址,A选项符合题意,故选A选项。32、在不同AS之间使用的路由协议是()。A、RIPB、OSPFC、BGP-4D、ISIS标准答案:C知识点解析:AS(AutonomousSystem,自治系统)是一个有权自主地决定在本系统中应采用何种路由协议的小型单位。路由信息协议(RIP)是一种在网关与主机之间交换路由选择信息的标准,RIP是一种内部网关协议。OSPF(OpenShortestPathFirst开放式最短路径优先)是一个内部网关协议用于在单一自治系统内的决策路由oBGP是一种外部网关协议,用于不同自治系统的路由器之间交换路由信息的协议。不同的AS之间使用外部网关协议BGP-4路由协议。IS-IS(IntermediateSystemtoIntermediateSystemRoutingProtocol,中间系统到中间系统的路由选择协议)是一种内部网关协议(IGP),是电信运营商普遍采用的内部网关协议之一。由分析可知,不同自治系统之间应当使用外部网关协议。故选择C选项。33、如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包1中的目地IP地址和目的MAC地址是()。A、70和00d0.63c3.3c41B、70和00d0.bcf1.ab14C、和00d0.63c3.3c41D、70和0007.0e9e.8120标准答案:A知识点解析:数据报文在传输过程中,其IP地址保持不变,而MAC地址会不断变化,由此分析,选项A)正确。34、如下图所示,某校园网用10Gbps的POS技术与CERNET相连,POS的帧格式是SDH,下列R1的POS3/0接口配置,正确的是()。A、Router(config)#interfacepos3/0Router(config-if)#descriptionToCERNETRouter(config-if)#bandwidth10000000Router(config-if)#ipaddress8Router(config-if)#crc32Router(config-if)#posframingsdhRouter(config-if)#noipB、Router(config)#interfacepos3/0Router(config-if)#descriptionToCERNETRouter(config-if)#bandwidth10000000Router(config-if)#ipaddress852Router(config-if)#crc16Router(config-if)#posframingsdhRouter(config-ifC、Router(config)#interfacepos3/0Router(config-if)#descriptionToCERNETRouter(config-if)#bandwidth10000000Router(config-if)#ipaddress852Router(config-if)#crc16Router(config-if)#posframingsdhRouter(config-ifD、Router(config)#interfacepos3/0Router(config-if)#descriptionToCERNETRouter(config-if)#bandwidth10000Router(config-if)#ipaddress852Router(config-if)#crc64Router(config-if)#posframingsdhRouter(config-if)#n标准答案:C知识点解析:对每个选项逐个分析,选定A)错用了反掩码,选项B)错误在于设置了SONET帧格式,选项D)的crc校验位设置有误。35、下列关于Windows2003系统下WWW服务器安装的配置的描述中,错误的是()。A、在一台服务器上可构建多个网站B、在Windows2003中添加操作系统组件IIS就可实现Web服务C、在Web站点的主目录选项卡中,可配置主目录的读取和写入等权限D、Web站点必须配置静态的IP地址标准答案:D知识点解析:IIS6.0可以使用虚拟服务器的方法在一台服务器上构建多个网站,并实现WEB服务。在主目录选项卡的文本框中输入存放网页文件的路径,就可以配置主目录的访问权限。而选项D)在使用第三方软件时,同样可以无需申请静态IP来构建WEB服务器。36、下列属于广域网QoS技术的是A、RSVPB、PSTNC、MSTPD、ISDN标准答案:A知识点解析:广域网Qos主要技术包括:资源预留(RSVP)、区分服务、多协议标记交换(MPLS)。PSTN公共交换电话网络,MSTP多生成树协议,ISDN综合业务数字网,这3个答案与Qos无关。37、在Cisco路由器上执行showiproute命令时,路由器应工作的模式是()。A、UserEXECB、PrivilegedEXECC、SetupD、RXBOOT标准答案:B知识点解析:UserEXEC是用户模式,是个只读模式,在该模式下只可以对路由器做简单操作,不能对路由器进行修改,也不能看路由器的配置信息。PrivilegedEXEC是特权模式,需要在用户模式(UserEXEC)模式下输入enable,特权模式可以管理系统时钟,进行错误检测,查看和保存配置文件,清除缓存,处理和完成路由器的冷启动工作。Setup是设置模式,当通过Console端口进入一台刚出厂的没有任何配置的路由器时,就会进入该模式。RXBOOT模式是路由器的维护模式。在密码丢失时,可以进入RXBOOT模式,以恢复密码。故选择B选项。二、综合题(本题共5题,每题1.0分,共5分。)图4是在一台主机上用sniffer捕捉的数据包,请根据显示的信息回答下列问题。38、该主机的IP地址是()。标准答案:202.113.64.166知识点解析:根据sniffer截图中的sourceAddress可知主机IP为211.113.64.116。39、该主机上正在浏览的网站是()。标准答案:www.edu.ca知识点解析:根据sniffer截图中的最后一行开始接收的数据的目的地址为www.edu.cn。40、该主机上设置的DNS服务器的IP地址是()。标准答案:211.81.20.200知识点解析:第一、二行中,SourceAddress源IP通过211.81.20.200去解析202.110.64.166。41、该主机采用HTTP协议进行通信时,使用的源端口是()。标准答案:80知识点解析:根据sniffer截图中的最后5行可知源IP202.113.64.166通过端口D=80访问www.edu.cn。42、根据图中“NO”栏中信息,标识TCP连接三次握手过程完成的数据包的标号是()。标准答案:8知识点解析:根据sniffer截图可知源IP202.113.64.166访问通过三次握手源主机最后只发送确认报文ACK。三、应用题(本题共3题,每题1.0分,共3分。)应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据如图5所示的网络结构回答下列问题。43、填写路由器RG的路由表项【1】~【5】。标准答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知识点解析:根据图6网络结构示意图可以推出路由器RG的路由表。44、如果该网内服务器群的IP地址为59.67.57.11~59.67.57.25,并且采用一种设置能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称。这种设置应该部署在图6中的哪个设备的哪个接口)?标准答案:防火墙,RcE1知识点解析:防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火墙安装的位置一定是在内部网络与外部网络之间。所以本题防火墙应该处于Rc位置,即服务器群与局域网连接处,用来过滤数据,包含服务器群的安全。45、如果将59.67.59.128/25划分3个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机,请写出子网掩码及可用的IP地址段。(注:请按子网序号分配网络地址)标准答案:子网掩码:255.255.255.192,可用的IP段:59.67.59.129~59.67.59.190:子网掩码:255.255.255.224,可用的IP段:59.67.59.193~59.67.59.222;子网掩码:255.255.255.224,可用的IP段:59.67.59.225~59.67.59.254;知识点解析:题目中已给的IP地址为59.67.59.128/25,所以主机号为7位(59.67.59.10000000),即128个IP;第一个子网要求容纳60台,所以给它分配61个地址,算上网络地址和广播地址后,第二个和第三个子网算上网络地址和广播地址能容纳25台主机。所以采用5位主机号,这样子网掩码为255.255.255.11100000,即255.255.255.224。那么子网1的网络地址为59.67.59.128,而广播地址是比下一个子网号小l的地址,即59.67.59.191减去网络地址和广播地址子网1中的可用IP段为:59.67.59.129~59.67.59.190。同理得子网2、3的网络地址、广播地址和可用IP段。计算机三级(网络技术)机试模拟试卷第2套一、选择题(本题共36题,每题1.0分,共36分。)1、下列关于RPR.技术的描述中,错误的是()。A、RPR环能够在50ms内实现自愈B、RPR环中每一个结点都执行DPT公平算法C、RPR环将沿顺时针方向传输的光纤环叫做外环D、RPR的内环与外环都可以传输数据分组与控制分组标准答案:B知识点解析:RPR环上的每个结点都使用一种分布式的公平算法(SRP-fa)来保证全网带宽的合理利用,即在接入侧、链路侧均能保证公平。2、下列对IPv6地址的表示中,错误的是()。A、::50D:BC:0:0:03DAB、FE23::0:45:03/48C、FE23:0:0:050D:BC::03DAD、FF34:42:BC::0:50F:21:0:03D标准答案:D知识点解析:IPv4地址采用32位的点分四段十进制表示,而IPv6采用的是128位的冒分八段十六进制法。按照RFC2373定义,一个完整的IPv6地址的表示法:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx例如:2031:0000:1F1F:0000:0000:0100:11A0:ADDF。为了简化其表示法,RFC2373提出每段中前面的0可以省略,连续的0可省略为“::”,但只能出现一次,例如11080:0:0:0:8:800:200C:417A可以简写为1080::8:800:200C:417A。类似于IPv4中的CDIR表示法,IPv6用前缀来表示网络地址空间,比如:2001:250:6000::/48表示前缀为48位的地址空间。而D选项中的:FF34.:42:BC::0:50F:21:0:03D已经超过8段,所以表示错误。因此选择D选项。3、下列关于路由信息协议RIP的描述中,错误的是()。A、路由刷新报文主要内容是由若干(V,D)组成的表B、矢量V标识该路由器可以到达的目的网络或目的主机的跳数C、路由器在接收到(V,D)报文后按照最短路径原则更新路由表D、要求路由器周期性地向外发送路由刷新报文标准答案:B知识点解析:暂无解析4、下列关于局域网设备的描述中,错误的是()。A、中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的作用B、连接到一个集线器的所有结点共享一个冲突域C、透明网桥一般用在两个MAC层协议相同的网段之间的互联D、二层交换机维护一个表示MAC地址与IP地址对应关系的交换表标准答案:D知识点解析:交换机的基本功能是建立和维护一个表示MAc地址与交换机端口对应关系的交换表,而不是MAC和IP地址对应关系的交换表,因此D选项错误。5、下列关于WindowsServer2003系统下WWW服务器的描述中,错误的是()。A、Web站点必须设置网站的默认文档后才能被访问B、建立Web站点时必须为该站点指定一个主目录C、网站的连接超时选项是指HTYP连接的保持时间D、网站的带宽选项能限制该网站可使用的网络带宽标准答案:A知识点解析:带宽选项是在性能选项卡里的一个复选框,书上的原文称之为带宽限制选项,带宽选项和带宽限制选项是同义词,可以互换,因此D选项正确。当Web站点未设置默认内容文档,访问站点时应提供首页内容的文件名,仍然可以访问该网站。所以A选项错误。6、调整DHCP客户的地址租用时间为3小时30分,Cisco路由器的正确配置语句是()。A、lease330B、lease0330C、lease3030D、lease0303标准答案:B知识点解析:暂无解析7、下列对IPv6地址FE23:0:0:050D:BC:0:0:03DA的简化表示中,错误的是()。A、FE23::50D:BC:0:0:03DAB、FE23:0:0:050D:BC::03DAC、FE23:0:0:50D:BC::03DAD、FE23::5013:B13::03DA标准答案:D知识点解析:IPv6可以通过删除每个16位块中的前导0和压缩0,即删除某些地址类型中包含一系列的O的办法来简化IPv6地址。需要注意的是双冒号(::)在一个IPv6地址中只能出现一次。8、下列关于接入技术特征的描述中,错误的是()。A、光纤传输系统的中继距离可达100km以上B、CableModem利用频分复用的方法,将信道分为上行信道和下行信道C、ADSL技术具有非对称带宽特性D、802.11b将传输速率提高到54Mbps标准答案:D知识点解析:光纤传输信号可通过很长的距离,无需中继。例如T1线路的中继距离为1.7km,典型的CATV网络要求在同轴电缆上每隔500~700m加一个放大器,而光纤传输系统的中继距离可达100km以上。CableModom使计算机发出的数据信号于电缆传输的射频信号实现相互之间的转换,并将信道分为上行信道和下行信道。ASDL提供的非对称宽带特性,上行速率在64kbps~640kbps,下行速率在500kbps~7Mbps。802.11b定义了使用直序扩频技术,传输速率为1Mbps、2Mbps、5.5Mbps与11Mbps的无线局域网标准。将传输速率提高到54Mbps的是802.11a和802.119,而802.11b只是将传输速度提高到11mbps。9、下列关于NetWare的描述中,说法错误的是()。A、NetWare的三级容错是区别于其他操作系统的显著特点B、NetWare是以文件服务器为中心的C、注册安全性是NetWare四级安全保密机制之一D、工作站资源可以良好地共享是NetWare的优点之一标准答案:D知识点解析:NetWare的缺点有4个:①工作站的资源无法直接共享;②安装及管理维护比较复杂;⑨多用户需同时获取文件及数据时会导致网络效率低下;④服务器的运算功能没有得到发挥等。10、下图是网络地址转换NAT的一个示例图中①和②依次应为()。A、10.0.0.1,3142和59.67.15.21,5511B、59.67.15.21,55ll和10.0.0.1,3142C、147.2.1.1,80和10.0.0.1,3142D、10.0.0.1,3142和147.2.1.1,80标准答案:B知识点解析:由图可以看出由内部主机发出的数据帧,源地址(S)为内部主机专用地址10.0.0.1,经过NAT进行地址转换,转换后的IP地址(S)为59.67.15.21。11、在Cisco路由器上配置RIPv1路由协议,参与RIP路由的网络地址有/26、4/26、28/26和92/26,正确的配置命令是()A、Router(config)#network55B、Router(config-router)#networkC、Router(config)#networkD、Router(config-router)#network标准答案:D知识点解析:RIP不支持可变长掩码,它只根据各类IP地址的网络号的位数来确定。因此,在配置网络地址时不需要给定掩码,故选项A,B错误。RIP路由协议是在Router(configrouter)#模式下进行配置。因此,本题的正确答案是D。12、校园网内的一台计算机只能使用IP地址而无法使用域名访问某个外部服务器,造成这种情况的原因不可能是()。A、该计算机设置的DNS服务器没有提供正常域名解析服务B、提供被访问服务器名字解析的DNS服务器有故障C、该计算机与DNS服务器不在同一子网D、该计算机发出的目的端口为53的访问请求被限制标准答案:C知识点解析:这种情况应该是DNS服务器故障或配置不正确。可能是该计算机设置的DNS服务器没有提供正常域名解析服务,也可能是提供被访问服务器名字解析的DNS服务器有故障。端口号为53的访问请求是DNS访问请求,被限制也会引起域名解析故障。计算机与DNS服务器在不在一个子网不影响域名解析。13、在CiscoCatalyst3548以太网交换机上建立—个名为lib105的VLAN,正确的配置是()。A、Switch-3548#vlan1namelib105Switch-3548#exitB、Switch-3548(vlan)#vlan1namelib105Switch-3548(vlan)#exitC、Switch-3548(vlan)#vlan1000namelib105Switch-3548(vlan)#exitD、Switch-3548(vlan)#vlan1002namelib105Switch-3548(vlan)#exit标准答案:C知识点解析:VLAN名用1~32个字符表示,可以是字母和数字;VLANID的数值范围是1~4094,但是有的交换机只支持1~1005,而其中可用于以太网的VLANID为2~1000,1002~1005是FDDI和TokenRing使用的VLANID,故C选项正确。14、一台交换机的总带宽为8.8Gbps,如果该交换机拥有两个全双工1000Mbps光端口,那么最多还可以提供的全双工10/100Mbps电端口的数量是()。A、12B、16C、24D、48标准答案:C知识点解析:全双I端口带宽计算方法是:端口数×端口概率×2,由计算方法可知:(2×1000+100n)×2=8800,n=24。15、IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/26经过聚合后可分配的IP地址数为()。A、62B、64C、126D、128标准答案:C知识点解析:经过子网聚合,IP地址块为/25,去掉第一个IP和最后一个IP即得128-2=126。16、在Windows2003系统一FDHCP服务器中添加排除时,应输入的信息是()。A、起始IP地址和结束IP地址B、起始IP地址和网关地址C、起始IP地址和MAC地址D、起始IP地址和掩码标准答案:A知识点解析:在DHcP服务器中添加排除时,可以输入要排除的IP地址范围的起始IP地址和结束IP地址。如果想排除一个单独的IP地址,只需要输入起始IP地址。17、在OSI参考模型的各层中,向用户提供可靠的端到端(End-to-End)服务,透明地传送报文的是()。A、应用层B、数据链路层C、传输层D、网络层标准答案:C知识点解析:在OSI参考模型的各层中,传输层的主要任务是向用户提供可靠的端到端(End-to-End)服务,透明地传送报文。传输层向高层屏蔽了下层数据通信的细节,因而是计算机通信体系结构中最关键的一层。18、如果Ethernet交换机一个端口的数据传输速率是100Mbps,改端口支持全双工通信,则此端口的实际数据传输数量可达到()。A、50MbpsB、100MbosC、200MbpsD、400Mbos标准答案:C知识点解析:交换机的端口分为全双工和半双工,对于100Mbps端口.半双工的端口带宽为100Mbps,全双工的带宽为一个端口速率的2倍,为200Mbps。19、下列选项中,属于IP协议的特点的是()。A、IP协议不知道数据报的路由器B、匿名服务C、QOS保证D、IP并不随意丢弃数据报,它尽最大努力投递数据报标准答案:D知识点解析:IP协议负责数据报的路由,决定数据报发到哪里.在路由出现问题的时候还负责更换路由,但数据报的投递不能受到保障。IP会尽最大努力投递数据报。20、IEEE制定的生成树协议标准是()。A、IEEE802.1BB、IEEE802.1DC、IEEE802.1QD、IEEE802.1X标准答案:B知识点解析:IEEE802.1D是当前流行的STP(生成树协议)标准。21、若服务器系统年停机时间为10分钟,那么系统可用性至少达到()。A、99%B、99.9%C、99.99%D、99.999%标准答案:C知识点解析:按每年365天计算,每天共24×60分钟,因此一年共365×24×60分钟。服务器系统停机10分钟,其可用性为1-10/365×24×60=99.99%,因此答案选C。22、帧中继系统设计的主要目标是用于互联多个()。A、广域网B、电话网C、局域网D、ATM网标准答案:C知识点解析:帧中继的设计主要是针对局域网之间的互联,以面向连接的方式。以合理的数据传输速率与适合的价格提供数据通信服务。23、若两台服务器系统可用性分别达到99.999%和99.99%,那么两台服务器每年的停机时间必须小于等于()。A、5分钟和10分钟B、5分钟和53分钟C、10分钟和53分钟D、53分钟和8.8小时标准答案:B知识点解析:服务器可用性百分比的计算公式为:1-(停机时间(单位是小时))/(365×24))×l00%=服务器可用性百分比。其中365指的是365天,24是指每天24小时。分别带人公式的1-(x/365×24)×100%=99.999%,得0.0876小时,1-(x/365×24)×100%=99.99%,得0.876。即如果要保证服务器系统可用性达到99.999%和99.99%,系统的每年的停机时间要小于等于0.876小时和0.0876小时。5分钟约是0.0833小时,10分钟约是0.1666小时,53分钟约是0.883。故选B选项。24、在DHCP服务器中新建保留时不需输入的信息是()。A、IP地址B、MAC地址C、子网掩码D、保留名称标准答案:C知识点解析:在DHCP服务器中新建保留时输入的信息有保留名称、IP地址、MAC地址、描述和支持类型等。故选择C选项。25、下列关于Windows2003系统下DNS服务器配置和测试的描述中,错误的是()。A、转发器用于外部域名的DNS查询B、DNS服务器中的根DNS服务器需管理员手工配置C、主机记录的生存时间是该记录被客户端查询后在缓存中存放的时间D、使用ping命令可以测试正向查找区域标准答案:B知识点解析:在Internet上有13个根DNS服务器(标号为a至m),其中大部分位于北美洲。安装根服务器时,这些根DNS服务器被自动加入到系统中。故选择B选项。26、在Windows2003中,用于显示域列表、计算机列表的命令是()。A、nbtstat-aB、arp-aC、netstat-aD、netview标准答案:D知识点解析:Netstat命令显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息。Nbtstat命令显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。NETVIEW显示域列表、计算机列表或指定计算机上共享资源的列表。ARP显示和修改ARP表项。故选择D选项。27、当源节点收到报文类型号为3的ICMP报文时,表示()。A、目标不可达B、超时C、源抑制D、重定向标准答案:A知识点解析:目标不可达的类型号是3,超时的类型号是11,源抑制的类型号是4,重定向的类型号是5。故选择A选项。28、下列关于Serv-UFTP服务器配置和使用的描述中,错误的是()。A、FTP服务器的匿名用户由管理员添加B、服务器常规选项中,最大用户数是指同时在线的用户数量C、FTP服务器使用动态IP地址时,服务器IP地址应配置为0.0.0.0D、对用户数大于500的域,将域存放在注册表中可提供更高的性能标准答案:C知识点解析:FTP服务器使用动态IP地址时,服务器IP地址应配置为空。故选择C选项。29、下列关于RPR技术的描述中,错误的是()。A、RPR环能够在50ms内实现自愈B、RPR环中每一个节点都执行DPT公平算法C、RPR环限制数据帧只在源节点和目的节点之间的光纤段上传输D、RPR的内环与外环都可以传输数据分组与控制分组标准答案:B知识点解析:RPR环中每一个节点都执行SRP公平算法。故选择B选项。30、下图是网络地址转换NAT的一个示例图中①和②依次应为()。A、10.0.0.1,3142和59.67.15.21,5511B、59.67.15.21,5511和10.0.0.1,3142C、147.2.1.1,80和10.0.0.1,3142D、10.0.0.1,3142和147.2.1.1,80标准答案:B知识点解析:由图可以看出由内部主机发出的数据帧,源地址(s)为内部主机专用地址10.0.0.1,经过NAT进行地址转换,转换后的IP地址(S)为59.67.15.21。31、以下协议中不属于内部网关协议的是()。A、RIPB、OSPFC、BGPD、IGRP标准答案:C知识点解析:内部网关协议主要有RIP和OSPF、协议。BGP是边界网关协议,不是内部网关协议。32、一台交换机具有12个10/100Mbps电端口和2个1000Mbps光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A、3.2GbpsB、4.8GbpsC、6.4GbpsD、14Gbps标准答案:C知识点解析:全双工端口带宽计算方法是:端口数×端口速率×2。由题干可知,交换机总带宽为:12×2×100Mbps+2×2×1000Mbps=6.4Gbps。33、在Windows2003中,用于显示域列表、计算机列表的命令是()。A、IpconfigB、Nbtstat-aC、NetviewD、Nslookup标准答案:C知识点解析:Ipconfig功能:显示当前TCP/IP网络配置。Nbtstat-a功能:使用远程计算机的名称列出名称表。Netview功能:用于显示域列表、计算机列表或指定计算机上共享资源的列表。Nslookup功能:是一个用于查询Internet域名信息或诊断DNS服务器问题的工具。故选择C选项。34、下列关于ICMP的描述中,错误的是()。A、IP包的TTL值减为0时路由器发出“超时”报文B、收到“Echo请求”报文的目的节点必须向源节点发出“Echo应答”报文C、ICMP消息被封装在TCP数据包内D、数据包中指定的目的端口在目的节点无效时,源节点会收到一个“目标不可达”报文标准答案:C知识点解析:ICMP消息封装在IP数据包内而非TCP数据包内。因此C选项错误。35、包过滤路由器能够阻断的攻击是()。A、TeardropB、跨站脚本C、Cookie篡改D、SQL注入标准答案:A知识点解析:路由器通常具有包过滤功能,可以将从某一端口接收到的符合一定特征的数据包进行过滤而不再转发。Teardrop是基于UDP的病态分片数据包的攻击方法,其工作原理是向被攻击者发送多个分片的IP包。包过滤路由器可以对接收到的分片数据包进行分析,计算数据包的片偏移量(Offset)是否有误。从而阻断Teardrop攻击。跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。Cookie篡改(Cookiepoisoning)是攻击者修改Cookie(网站用户计算机中的个人信息)获得用户未授权信息,进而盗用身份的过程。SQL注入是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的sQL命令。因此选择A选项。36、在WindowsServer2003中,用于显示主机上活动的TCP连接状况的命令是()。A、ipconfig/allB、nbtstatl-aC、netstat-aD、netview标准答案:C知识点解析:ipconfig/all用于显示全部的TCP/IP网络配置。nbtstat-a用于显示使用远程计算机的基于TCP/IP的NetBIOSde统计和连接信息。netstat-a用于显示主机上活动的TCP连接状况。netview用于显示域列表、计算机列表或指定计算机上共享资源列表,故选择C选项。二、程序设计题(本题共1题,每题1.0分,共1分。)37、文件IN.DAT中存在有一篇英文文章,函数ReadData()负责将IN.DAT中的数据读到数组inBuf[][]中。请编制函数replaceChar(),该函数的功能是;以行为单位把字符申中的所有小写字母改成该字母的上一个字母,如果是字母a,则改成字母z。大写字母仍是大写字母。其他字符不变。把已处理的字符串仍按行重新存入字符串数组inBuf[][]中,函数WriteData()负责将inBuf[][]中的数据输出到文件OUT.DAT中,并且在屏幕上输出。例如:原文:my.name.is.Lin.TaoNice.to.meet.you结果:Ix.mzld.hr.Lhm.TznNhbd.sn.1dds.xnt原始数据文件存放的格式是:每行的宽度均小于80个字符,含标点符号和空格。注意:部分程序已给出。请勿改动主函数main()、读函数ReadData()和写函数WriteData()的内容。试题程序:#include#include#include#include#defineLINE70#defineCOL80charinBuf[LINE][COL+1];inttotleLine=0;//文章的总行数intRcadData(void);voidWriteData(void);voidreplaceChar(){}voidmain(){system(“CLS”);if(ReadData()){printf(“IN.DATcan’tbeopen!\n\007”);return;}replaceChar();WriteData();}intRcadData(void){FILE*fp;inti=0;char*P;if((fp=fopen(“IN.DAT”,“r”))==NULL)return1;while(fgets(inBuf[i],COL+1,fp)!=NULL){P=strchr(inBuf[i],’\n’);if(p)*P=’\0’;i++;}totleLine=i;fclose(fp);return0;}voidWriteData(void){FILE*fp;inti;fp=fopen(“OUT.DAT”,“W”);for(i=0;i标准答案:voidreplaceChar(){inti,j,str;for(i=0;i=’a’&&inBuf[i][j]<=’z’)//如果字符在’a’~’z’之间{if(inBuf[i][i]=’a’)inBuf[i][j]=’z’;//如果是字符’a’则用’z’来代替elseinBuf[i][j]=(char)((int)inBuf[i][j]-1);//其他情况则用其前面的字符代替}}}知识点解析:本题考查的主要是字符与其对应的ASCII码之间的转换及对ASCll码进行操作。基本思路是:①根据条件选择inBuf[i][j],时其进行类型强制转换,转换成整型(也即所时应的ASCII码值)。②将ASCII码值减1,将谊字符的ASCII码值换成其上一个字符的ASCII码值。③最后将计算所得结果再转换咸丰符型存储到inBuf[i][j]中。三、综合题(本题共5题,每题1.0分,共5分。)图4是在一台主机上用sniffer捕捉的数据包,请根据显示的信息回答下列问题。38、该主机的IP地址是()。标准答案:202.113.64.166知识点解析:根据sniffer截图中的sourceAddress可知主机IP为211.113.64.116。39、该主机上正在浏览的网站是()。标准答案:www.edu.ca知识点解析:根据sniffer截图中的最后一行开始接收的数据的目的地址为www.edu.cn。40、该主机上设置的DNS服务器的IP地址是()。标准答案:211.81.20.200知识点解析:第一、二行中,SourceAddress源IP通过211.81.20.200去解析202.110.64.166。41、该主机采用HTTP协议进行通信时,使用的源端口是()。标准答案:80知识点解析:根据sniffer截图中的最后5行可知源IP202.113.64.166通过端口D=80访问www.edu.cn。42、根据图中“NO”栏中信息,标识TCP连接三次握手过程完成的数据包的标号是()。标准答案:8知识点解析:根据sniffer截图可知源IP202.113.64.166访问通过三次握手源主机最后只发送确认报文ACK。四、应用题(本题共3题,每题1.0分,共3分。)应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据如图5所示的网络结构回答下列问题。43、填写路由器RG的路由表项【1】~【5】。标准答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知识点解析:根据图6网络结构示意图可以推出路由器RG的路由表。44、如果该网内服务器群的IP地址为59.67.57.11~59.67.57.25,并且采用一种设置能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称。这种设置应该部署在图6中的哪个设备的哪个接口)?标准答案:防火墙,RcE1知识点解析:防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火墙安装的位置一定是在内部网络与外部网络之间。所以本题防火墙应该处于Rc位置,即服务器群与局域网连接处,用来过滤数据,包含服务器群的安全。45、如果将59.67.59.128/25划分3个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机,请写出子网掩码及可用的IP地址段。(注:请按子网序号分配网络地址)标准答案:子网掩码:255.255.255.192,可用的IP段:59.67.59.129~59.67.59.190:子网掩码:255.255.255.224,可用的IP段:59.67.59.193~59.67.59.222;子网掩码:255.255.255.224,可用的IP段:59.67.59.225~59.67.59.254;知识点解析:题目中已给的IP地址为59.67.59.128/25,所以主机号为7位(59.67.59.10000000),即128个IP;第一个子网要求容纳60台,所以给它分配61个地址,算上网络地址和广播地址后,第二个和第三个子网算上网络地址和广播地址能容纳25台主机。所以采用5位主机号,这样子网掩码为255.255.255.11100000,即255.255.255.224。那么子网1的网络地址为59.67.59.128,而广播地址是比下一个子网号小l的地址,即59.67.59.191减去网络地址和广播地址子网1中的可用IP段为:59.67.59.129~59.67.59.190。同理得子网2、3的网络地址、广播地址和可用IP段。计算机三级(网络技术)机试模拟试卷第3套一、选择题(本题共39题,每题1.0分,共39分。)1、下列关于OSPF、协议的描述中,错误的是()。A、对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度B、每一个OSPF区域拥有一个32位的区域标识符C、在一个OSPF区域内部的路由器不知道其他区域的网络拓扑D、在一个区域内的路由器数一般不超过24个标准答案:D知识点解析:为了适应大规模的网络,并使更新过程收敛的很快,OSPF协议将一个自治系统划分为若干个更小的范围,每个范围叫做区域。每个区域有一个32位的区域标识符(点分十进制表示),在一个区域内的路由器数目不超过200个。划分区域的好处是将利用洪泛法交换链路状态信息的范围局限在每一个区域内,而不是整个自治系统,因此区域内部路由器只知道本区域的完整网络拓扑,而不知道其他区域的网络拓扑情况。2、在采用对等解决方案建立无线局域网时,仅需要使用的无线设备是()。A、无线网卡B、无线接入点APC、无线网桥D、无线路由器标准答案:A知识点解析:在采用对等解决方案建立无线局域网时,仅需要无线网卡即可实现相互访问。无线接入点基本功能是集合无线或有线终端,作用相当于有线局域网中的集线器和交换机,将其加入更多功能则可成为无线网桥、无线路由器和无线网关,从而实现较远距离无线数据通信。3、攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。A、DDoS攻击B、Land攻击C、Smuff攻击D、SYNFlooding攻击标准答案:D知识点解析:DDoS攻击是指攻击者攻破多个系统,利用这些系统集中攻击其他目标,大量请求使被害设备因为无法处理而拒绝服务;Land攻击是指向某个设备发送数据包,把源IP地址和目的IP地址均设为攻击目标地址;Smurf攻击指攻击者冒充被害主机IP地址向大型网络发送echorequest定向广播包,此网络大量主机应答,使受害主机收到大量echoreply消息。SYNFlooding攻击即为题目中所述情况。所以答案是D。4、下列关于蓝牙系统的技术指标的描述中,错误的是()A、工作频段在2.402GHz~2.480GHz的ISM频段B、标称数据速率是1MbpsC、对称连接的异步信道速率是433.9kbpsD、同步信道速率是192kbps标准答案:D知识点解析:蓝牙技术的同步信道速率是64kbps,不是192kbps。D选项错误。5、下列软件中不支持SNMP的是()。A、SolarwindsB、WiresharkC、NetviewD、MRTG标准答案:B知识点解析:Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。其他都是网络管理软件,所以此题选B。6、城域网设计的目标是要满足几十千米范围内的大量企业、机关、公司的()。A、多个政务内网互联的需求B、多个局域网互联的需求C、多个广域网互联的需求D、多个网络操作系统互联的需求标准答案:B知识点解析:每个企业单位可以组建自己的局域网,一个城市中的多个局域网相互连接而成为广域网。城域网设计的目标是要满足几十千米范围内的大量企业、机关、公司的多个局域网互联的需求,以实现大量用户之间的数据、语音、图形与视频等多种信息的传输功能。7、按照ITU-T标准,传输速度为622.080Mbps的标准是()。A、OC-3B、OC-12C、OC-48D、OC-192标准答案:B知识点解析:无源光纤网PON,按照ITU标准分为两部分:OC-3,155.520Mbps对称业务;上行OC-3,155.520Mbps,下行OC-12,622.080Mbps,不对称业务。OC-48传输速度为2488.32M.bps。OC-192传输速度为10Gbps。故B选项正确。8、802.5标准定义的源路选网桥。它假定每一个节点在发送帧时都已经清楚地知道发往各个目的结点的路由,源结点在发送帧时需要将详细的路由信息放在帧的()。A、数据字段B、首部C、路由字段D、IP地址字段标准答案:B知识点解析:802.5标准的网桥是由发送帧的源结点负责路由选择,即源结点路选网桥假定了每一个结点在发送帧时都已经清楚地知道发往各个目的结点的路由,源结点在发送帧时需要将详细的路由信息放在帧首部,因此这类网桥又称为源路选网桥。9、定义一个用于封禁ICMP协议而只允许转发/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是()A、access-list198permiticmpanyaccess-list198denyicmpanyanyaccess-list198permitipanyanyB、access-list198permiticmp55anyaccess-list198denyicmpanyanyaccess-list198permitipanyanyC、access-list99permiticmp55anyaccess-list99denyicmpanyanyaccess-list99permitipanyanyD、access-list100permiticmp55anyaccess-list100permitipanyanyaccess-list100denyicmpanyany标准答案:B知识点解析:标准访问控制列表标号为1~99,1300~1999,100~199,2000~2699为扩展控制列表。标准访问控制列表只能检查数据包的源地址,因此其功能有很大的局限性,扩展访问控制列表可以检查数据包的源地址和目的地址,还可以对数据包头中的协议进行过滤,如IP协议,ICMP协议,TCP协议等,因此排除C。访问控制列表的通配符是子网掩码的反码,所以A项错误。而D项先执行"accesslist100permitipanyany",那么所有的IP地址都不禁封,而后面命令的将不执行,D项错。所以选B。10、下列关于综合布线系统的描述中,错误的是()。A、双绞线扭绞可以减少电磁干扰B、管理子系统设置在楼层配线间内C、多介质插座是用来连接铜缆和光纤的D、对于建筑群子系统直埋布线是最理想的方式标准答案:D知识点解析:建筑群子系统可以是架空布线、巷道布线、直埋布线、地下管道布线,或者是这四种布线方式的任意组合,选项D叙述错误。故选择D选项。11、加快Catalyst3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是()。A、spanning-treebackbonefastB、spanning-treeportfastdefaultC、spanning-treeuplinkfastmax-update-rate32000D、setspantreeuplinkfastenablerate40标准答案:C知识点解析:配置uplinkfast的命令格式是“spanning-treeuplinkfastmax-update-rate<0一32000><cr>”,其中“max-update-rate”的值是0~32000,单位是packet/so因此C选项正确。12、下列攻击手段中,基于网络的入侵防护系统无法阻断的是()。A、SYNFloodingB、SQL注入C、DDOSD、PingofDeath标准答案:B知识点解析:所谓SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串中,最终达到欺骗服务器执行恶意的SQL命令。如先前的很多影视网站泄露VIP会员密码,大多就是通过Web表单递交查询字符暴出的,这类表单特别容易受到SQL注入式攻击。SQL注入为漏洞入侵,采用应用入侵保护系统。其他的都是采用基于网络的入侵防护系统。13、下列对于用IIS6.0在一个服务器上建立多个网站的描述中,错误的是()。A、可以使用虚拟服务器的方法在一台服务器上构建多个网站B、多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型C、可以为每个网站创建唯一的主目录并存储在本地服务器D、在网站的配置选项中能够限制网站可使用的网络带宽标准答案:B知识点解析:要确保客户端的请求能到达正确的网站,必须为服务器上的每
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年度年福建省高校教师资格证之高等教育心理学模考模拟试题(全优)
- 2024年度山西省高校教师资格证之高等教育法规考前冲刺模拟试卷A卷含答案
- 2023年标胶投资申请报告
- 广东开放大学2024年秋《大学英语2(专)》形考测验1参考答案
- 第七章 社会主义改革和对外开放课件
- 二年级数学计算题专项练习1000题汇编集锦
- 2024年输电设备建设承包协议
- 2024年工程承包商协议条款及细则
- 道德与法治八上八上9.2《维护国家安全》教学设计
- 2024年饮食店全职员工聘用协议
- 军事理论论文——我国周边安全形势及应对策略
- 小学语言文字工作计划例文
- 外伤性颅底脑脊液漏的处理策略
- 人字形骨架首件施工方案
- 学校专用教室管理与使用检查记录表
- 外来文件管理规定
- 部编版五年级语文上册第五单元教学计划及全部教案
- 全面预算管理编制操作流程图
- 普通公制螺纹基本牙型及基本尺寸和公差
- 调试工作内容(调试报告模板)
- (完整版)律师事务所律师办理非诉讼业务规则
评论
0/150
提交评论