计算机三级(网络技术)机试模拟试卷16(共394题)_第1页
计算机三级(网络技术)机试模拟试卷16(共394题)_第2页
计算机三级(网络技术)机试模拟试卷16(共394题)_第3页
计算机三级(网络技术)机试模拟试卷16(共394题)_第4页
计算机三级(网络技术)机试模拟试卷16(共394题)_第5页
已阅读5页,还剩147页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机三级(网络技术)机试模拟试卷16(共9套)(共394题)计算机三级(网络技术)机试模拟试卷第1套一、选择题(本题共37题,每题1.0分,共37分。)1、一台交换机具有24个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A、4.4GbpsB、6.4GbpsC、6.8GbpsD、8.8Gbps标准答案:D知识点解析:全双工端口带宽的计算方法是:端口数×端口速率×20即:24×100Mbps×2+2×1000Mbps×2=8.8Gbps。2、下图是网络地址转换NAT的一个示例图中①和②依次应为()。A、10.0.0.1,3142和59.67.15.21,5511B、59.67.15.21,5511和10.0.0.1,3142C、147.2.1.1,80和10.0.0.1,3142D、10.0.0.1,3142和147.2.1.1,80标准答案:B知识点解析:由图可以看出由内部主机发出的数据帧,源地址(s)为内部主机专用地址10.0.0.1,经过NAT进行地址转换,转换后的IP地址(S)为59.67.15.21。3、能够得到下面信息的DOS命令是()。A、nbtstatB、tracertC、pathpingD、netstat标准答案:B知识点解析:tracert命令功能是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。4、下列Windows命令中,可以用于检测本机配置的DNS服务器是否工作正常的命令是()A、ipconfigB、netstatC、pathpingD、route标准答案:C知识点解析:ipconfig显示当前TCP/IP网络配置;netstat显示本机与远程计算机的基于TCP/IP的NeTBIOS的统计及连接信息;pathping将报文发送到所经过地所有路由器,并根据每一跳返回的报文进行统计;route显示或修改本地IP路由表条目。5、下列关于ADSL的描述中,错误的是()。A、ADSL使用一对铜双绞线B、ADSL的上下行速率是相同的C、ADSLModem用于连接计算机D、采用ADSL技术可以通过PSTN接入Intemet标准答案:B知识点解析:ADSL在现有的用户电话铜双绞线上,以重复和不干扰传统模拟电话业务下,提供告诉数字业务。由于电话铜双绞线通常用于传输模拟信号,为了传输数字信号,计算机需要在传输信道和计算机直接采用ADSLModem进行调制解调。ADSL技术提供了非对称特性,上行速率在64kbps~640kbps,下行速率在500kbps~7Mbps。用户可以根据需求,采用上行和下行速率,故选项B错误。6、IP地址块59.67.159.0/26、59.67.159.64/26和59.67.159.128/26聚合后可用的地址数为()。A、126B、186C、188D、254标准答案:C知识点解析:由题意可知,地址59.67.159.0/26与59.67.159.64/26可以合并网段为59.67.159.0/25,这与59.67.159.128/26无法聚合,所以可用的地址数为59.67.159.0/125网段的27一2=126和59.67.159.128/26为地址数64-2=62的和。答案为C。7、下列关于综合布线系统的描述中,错误的是()。A、STP比UTP的成本高B、对高速率终端可采用光纤直接到桌面的方案C、建筑群子系统之间一般用双绞线连接D、多介质插座用来连接铜缆和光纤标准答案:C知识点解析:建筑群子系统是由连接各建筑物之间的线缆组成的,除了双绞线,还有光缆和电器保护设备等。8、以下协议中不属于内部网关协议的是()。A、RIPB、OSPFC、BGPD、IGRP标准答案:C知识点解析:内部网关协议主要有RIP和OSPF。协议。BGP是边界网关协议,不是内部网关协议。9、网络地址171.22.168.0的子网掩码是()。A、255.255.192.0B、255.255.224.0C、255.255.240.0D、255.255.248.0标准答案:D知识点解析:网络地址171.22.168.0是一个B类的IP地址块。网络地址由“网络号+子网号”构成。依IPv6规定,B类地址网络号有16位,剩下为子网号和主机号。而网络地址171.22.168.0的二进制表示为1010lOll000101101010100000000000,根据该二进制数中比特“1”的分布情况可知,除掉前16位网络号,剩下5位即为子网号,故其子网掩码为255.255.248.0。10、下列Serv_UFTP服务器的选项中,不提供"IP访问选项"的是()A、服务器选项B、域选项C、组选项D、用户选项标准答案:A知识点解析:FTP服务器配置的主要参数有以下几项。(1)服务器选项可以设置如下项目:最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度以及拦截FTP_BONCE攻击等。(2)域选项:在ServUFTP服务器中,可以构建多个虚拟服务器,每个虚拟的服务器称做域,一个域由IP地址和端口号唯一识别域。选项中包括域常规选项、域虚拟路径选项、域IP访问选项、域消息选项、域记录选项和域上/下载速率选项。(3)用户选项中包括用户账号选项、用户目录访问选项、用户IP选项和用户配额选项。(4)组选项包括账号选项、目录访问选项和IP访问选项。综上所述,A选项不提供IP访问选项。11、配置DHCP服务器IP地址池的地址为183.145.98.0/24。其中183.145.98.10至183.145.98.30用作静态地址分配,正确的配置语句是()。A、ipdhcpexcluded-address183.145.98.10,183.145.98.30network183.145.98.0255.255.255.0B、ipdhcpexcluded-address183.145.98.10,183.145.98.30network183.145.98.0/24C、ipdhcpexcluded-address183.145.98.10,183.145.98.30network183.145.98.00.0.0.255D、ipdhcpexcluded-address183.145.98.10183.145.98.30network183.145.98.0255.255.255.0标准答案:D知识点解析:在DHCPPool配置模式下,使用命令“network<network-number>[mask|/prefix-length]”配置分配给:DHCP客户的有效IP地址池的子网地址和子网掩码。其中,子网抢码参数允许以点分十进制数和掩码前缀长度两种形式表达。因此,DHCP服务器IP地址池的地址为183.145.98.0/24的配置语句,即“Router(dhcp-config)#network183.145.98.0255.255.255.0”或“Router(dhcp-config)#network183.145.98.0/24”。在全局配置模式“Router(config)#”下,使用命令“ipdhcpexcluded-addresslow.address[high-address]”将所要保留的IP地址从预定义的IP池中排除,使之成为不能动态分配的IP地址。若将IP地址池中183.145.98.10~183.145.98.30用做静态地址分配,则相关的配置语句如下:Router(config)#ipdhcpexcluded-address183.145.98.10183.145.98.30因此只有D选项符合要求。12、下列关于服务器技术的描述中,错误的是()。A、服务器磁盘性能表现在磁盘存储容量与I/O速度B、集群系统中一台主机出现故障时不会影响系统的正常服务C、热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等D、采甩对称多处理器(SMP)技术的服务器的总体性能取决于CPU的数量标准答案:D知识点解析:评价高性能存储技术的指标主要是I/O速度和磁盘存储容量。集群(Cluster)技术是向一组独立的计算机提供高速通信线路,组成一个共享数据存储空间的服务器系统,如果一台主机出现故障,它所运行的程序将转移到其他主机。因此集群计算机技术可以大大提高服务器的可靠性、可用性和容灾能力。热插拔功能允许用户在不切断电源的情况下,更换存在故障的硬盘、板卡等部件,从而提高系统应对突发事件的能力。服务器总体性能不仅仅取决于CPU数量,而且与CPU主频、系统内存和网络速度等都有关系。13、Ciseo路由器执行showaccess-list命令显示如下一组控制列表信息StandardIPaccesslist30deny127.0.0.0.wildcardbits0.255.255.255deny172.16.0.0.wildeardbits0.15.255.255permitany根据上述信息,正确的access-list配置是()。A、Router(corrfig)#access-list30deny127.0.0.0255.255.255.0Router(eonfig)#access-list30deny172.16.0.0255.240.0.0Router(config)#access-list30permitanyB、Router(config-std-nacl)#access-list30deny127.0.0.00.255.255.255Router(config-std-nael)#access-list30deny172.16.0.00.15.255.255Router(config-std-nscl)#access-llist30permitanyC、Router(config)#access-list30deny127.0.0.00.255.255.255Router(config)#access-list30deny172.16.0.00.15.255.255Router(config)#access-list30permitanyD、Router(config)#access-list30deny127.0.0.00.255.255.255Router(config)#access-list30permitanyRouter(config)#access-list30deny172.16.0.00.15.255.255标准答案:C知识点解析:选项A中,wildcard-mask是错误的,选项B中,配置模式是错误的,选项D中,permitany命令应是最后一条,题中的顺序将导致最后一个IP地址不能被禁止掉。因此选择C选项。14、攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为()。A、DNS欺骗攻击B、DDoS攻击C、重放攻击D、SYNFlooding攻击标准答案:D知识点解析:SYNFlooding:攻击者利用TcP连接的三次握手过程进行攻击,攻击者主机使用无数的IP地址,与受害主机进行TCP的三次握手,在完成第二步后,受害主机就会处于开放会话的请求之中,但会话并未真正的完成,受害主机必须等待连接超时,之后才能清除未完成的会话,在此期间,受害主机将会连续接受这种会话请求,最终因耗尽用来管理会话的资源而停止响应。因此选择D选项。15、Cisco路由器上使用团体字pub向管理站pub.abc.edu.cn发送自陷消息,正确的8rinip配置语句是()。A、snmp-serverenabletrapssnmp-serverhostpub.abc.edu.cnpubB、snmp-servertrapsenablesnmp-serverhostpub.abc.edu.cnpubC、snmp-serverenabletrapssnmp-serverpub.abc.edu.cnpubD、snmp-servertrapsenablesnmp-serverpub.abc.edu.cnpub标准答案:A知识点解析:设置路由器上的snmp代理具有发出通知的功能:在全局模式下的命令格式为“(config)#snmp-serverenabletraps[<通知类型>][<通知选项>]”。设置接收通知的管理站:此命令在全局模式下执行,用于设置网络中的哪台主机作为接收自陷消息的管理站,命令格式为“(config)#snmp-serverhost<主机名或IP地址>[trapslinforms][version{112c}]<团体名>[udpport<端口号>][<通知类型>]”。故选择A选项。16、下图是网络地址转换NAT的一个示例图中①和②是转换前后的地址,它们依次应为()。A、10.0.0.1,3342和202.0.1.1,5001B、202.0.1.1,5001和10.0.0.1,3342C、135.2.1.1,80和10.0.0.1,3342D、10.0.0.1,3342和135.2.1.1,80标准答案:A知识点解析:从左边第一个方格中的内容可以看出,内部网主机的IP地址为,端口为3342,它要访问的外部网IP地址为,端口号为80。当数据包到达NAT路由器时,通过NAT地址转换,将内网的专用IP地址转化为外部Internet的全局IP地址,端口号5001。故答案为A。17、下列不属于Windows2003系统下DNS服务器的参数是()。A、作用域B、资源记录C、正向查找区域D、反向查找区域标准答案:A知识点解析:DNS服务器配置的主要参数:①正向查找域(将域名映射到IP地址数据库,用于将域名解析为IP地址)。②反向查找域(将IP地址映射到域名数据库,用于将IP地址解析为域名)。③资源记录(区域中的一组结构化记录,包括主机地址资源记录、邮件交换器资源记录和别名资源记录)。④转发器(本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器)。因此A选项不是DNS服务器参数。18、下列关于综合布线系统的描述中,错误的是()。A、双绞线扭绞可以减少电磁干扰B、管理子系统设置在楼层配线间内C、多介质插座是用来连接铜缆和光纤的D、对于建筑群子系统直埋布线是最理想的方式标准答案:D知识点解析:建筑群子系统可以是架空布线、巷道布线、直埋布线、地下管道布线,或者是这四种布线方式的任意组合,选项D叙述错误。19、按照ITU标准,传输速率为622.080Mbps的标准是()。A、OC—3B、OC—12C、OC—48D、OC—192标准答案:B知识点解析:无源光纤网(PON)是ITU(国际电信联盟)的SGl5研究组在G.983建议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:(1)19C-3,155.520Mbps的对称业务。(2)上行0C-3,155.520Mbps;下行OC-12,622.080Mbps的不对称业务。20、下列关于光纤同轴电缆混合网HFC的描述中,错误的是()。A、HFC是一个双向传输系统B、CableModem利用频分多路复用方法将信道分为上行信道与下行信道C、CableModem传输方式分为对称式和非对称式两类D、HFC通过CableModem将光缆与同轴电缆连接起来标准答案:D知识点解析:CableModem是一种专门为利用有线电视网进行数据传输而设计的。在发送端,它将数据进行调制,然后利用有线电视网同轴电缆允许的频率发送出去;在接收端,把调制后的信号进行解调,还原出数据。CableModem把用户计算机与有线电视同轴电缆连接起来。因此D选项错误。21、下列关于蓝牙技术的描述中,错误的是()。A、工作频段在2.402GHz~2.480GHzB、非对称连接的异步信道速率是433.9kbps/57.6kbpsC、同步信道速率是64kbpsD、扩展覆盖范围是100米标准答案:B知识点解析:暂无解析22、下列关于综合布线系统的描述中,错误的是()。A、双绞线扭绞可以减少电磁干扰B、管理子系统设置在楼层配线间内C、多介质插座是用来连接铜缆和光纤的D、对于建筑群子系统直埋布线是最理想的方式标准答案:D知识点解析:双绞线扭绞的目的是使对外的电磁辐射和遭受到外部的电磁干扰减少到最小。管理子系统设置在楼层配线间内,是水平子系统电缆端接的场所,也是主干系统电缆端接的场所,由大楼主配线架、跳线、转换插座组成。嵌入式安装插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤。建筑群布线子系统可以是架空布线、巷道布线、直埋布线、地下管道布线,其中地下管道布线的铺设方式能够对线缆提供最佳的机械保护,是最理想的方式。故选择D选项。23、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的〔V,D〕报文后,R1更新的4个路由表项中距离值从上到下依次为0、3、3、4,那么,①②③④可能的取值依次为()。A、0、4、4、3B、l、3、3、3C、2、2、3、2D、3、2、2、3标准答案:D知识点解析:暂无解析24、下列关于集线器的描述中,错误的是()。A、集线器基于MAC地址完成数据帧转发B、连接到集线器的结点发送数据时采用CSMA/CD算法C、通过在网络链路中串接一个集线器可以监听该链路中的数据包D、连接到一个集线器的所有结点共享一个冲突域标准答案:A知识点解析:通常认为,集线器工作在物理层,只能对传输介质上信号波形的接收、放大、整形与转发的作用,而不涉及帧的结构,不对帧的内容做任何处理。基于MAC地址识别完成数据转发的网络互连设备是网桥或交换机等。由于连接到一个集线器的所有结点共享一个冲突域,因此连接到集线器的结点发送数据时,仍然要执行CSMA/CD介质访问控制方法。在获得发送数据的权利之后,信源结点利用一对发送线将数据通过集线器内部的总线广播出去。如果在网络链路中串接一个集线器,可以监听该链路中广播的数据包。因此选择A选项。25、若某大学分配给计算机系的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为()。A、202.113.16.0/24B、202.113.16.0/25C、202.113.16.128/25D、202.113.16.128/24标准答案:C知识点解析:地址聚合是指把几个小网络合并为一个大网络,主要通过修改子网位实现(增大)。具体方法是判断这些地址从最左边开始有多少位是相同的,需要如下3步。第一步:将地址转换为二进制格式,并将它们对齐。第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。把本题中的IP地址转换成二进制,然后寻找最后一个相同位:转换为十进制为:202.113.16.128,IP地址中有25位相同,因此汇聚后的地址是202.113.16.128/25。故选择C选项。26、如果在一台主机的Windows环境下执行Ping命令得到下列信息:Pingingwww.nankai.edu.cn[202.113.16.33]with32bytesofdata:Replyfrom202.113.16.33:bytes=32time<1ms,TTL=128Replyfrom202.113.16.33:bytes=32time<1msTTL=128Replyfrom202.113.16.33:bytes=32time<1msTTL=128Replyfrom202.113.16.33:bytes=32time<1msTTL=128Pingstatisticsfor202.113.16.33:Packets:Sent=4,Received=4,Lost=0(0%loss),Approximateroundtriptimesinmilli-seconds:Minimum=0ms,Maximum=0ms,Average=0ms那么下列结论中无法确定的是()。A、为WWW.nankai.edu.cn提供名字解析的服务器工作正常B、本机使用的DNS服务器工作正常C、主机WWW.nankai.edu.cn上WWW服务工作正常D、主机www.nankai.edu.cn的网关配置正确标准答案:C知识点解析:通过www.nankai.edu.cn这个域名,可以正确转换到IP202.113.16.33,说明为www.nankai.edu.cn提供名字解析的服务器以及本机使用的DNS服务器工作正常,并且主机www.nankai.edu.cn,但并不能说明该主机WWW服务工作正常。因此选择C选项。27、下列对IPv6地址表示中,错误的是()A、21DA:0:0:0:0:2A:F:FE08:3B、::601:BC:0:05D7C、FF60::2A90:FE:0:4CA2:9C5AD、21BC::0:0:1/48标准答案:A知识点解析:IPv6的128为地址采用冒号十六进制表示法表达,即按每16位划分为一个位段,每个位段被转换为1个4位的十六进制数,并用冒号":"隔开。IPv6的128位地址最多可被划分为8个位段,而A中"21DA:0:0:0:0:2A:F:FE08:3"共有9个位段,因此A错误。IPv6不支持子网掩码,它只支持前缀长度表示法。前缀是IPv6地址的一部分,用做IPv6标识。前缀的表示方法与IPv4中的无类域间路由CIDR表示方法基本类似。IPv6前缀可以用"地址/前缀长度"来表示。例如,C选项中的21BC::0:0:1/48。28、下列入侵检测系统结构中,能够真正避免单点故障的是()。A、对等式B、层次式C、协作式D、集中式标准答案:A知识点解析:对等模型的应用使得分布式入侵检测系统真正避免了单点失效的发生。29、在DHCP服务器中新建保留时不需输入的信息是()。A、IP地址B、MAC地址C、子网掩码D、保留名称标准答案:C知识点解析:在DHCP服务器中新建保留时输入的信息有保留名称、IP地址、MAC地址、描述和支持类型等。故选择C选项。30、下列关于服务器技术的描述中,正确的是()。A、服务器磁盘性能表现在磁盘存储容量与I/O速度B、集群系统中一台主机出现故障时不会影响系统性能C、采用RISC结构处理器的服务器操作系统通常采用Android系统D、热插拔功能允许用户在不切断电源的情况下,更换硬盘、主背板等标准答案:A知识点解析:集群技术是向一组独立的计算机提供高速通信线路,组成一个共享数据存储空间的服务器心跳,如果其中一台主机出现故障,它所运行的程序会被转移到其它主机上。采用RISC结构处理器的服务器操作系统通常采用Unix系统。热插拔功能允许用户在不切断电源的情况下,更换硬盘、板卡等。故选择A选项。31、下列关于集线器的描述中,错误的是A、通过在网络链路中串接一个集线器可以监听该链路中的数据包B、集线器基于MAC地址完成数据帧转发C、连接到集线器的所有结点属于一个冲突域D、连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法标准答案:B知识点解析:暂无解析32、如果内网的某FTP服务器允许外网访问,其NAT转换过程如下图所示,那么外网主机通过浏览器访问该服务器时使用的URL是()。A、ftp://202.12.1.1,1423B、ftp://192.168.33.11,20C、ftp://135.2.1.1,5511D、ftp://192.168.33.11标准答案:A知识点解析:该题考查的是外部地址转换为内部地址的过程。NAT的工作原理是:当内部网络的一个专用地址需要访问外网时,NAT将其转换为Intemet上唯一的外部公用地址+端口号。而当外部网络响应这个访问请求时只能是响应给外部公用IP地址+端口号,此时NAT技术再将外部公用地址+端口号转换为内部地址+端口号以成功访问。题目中的S为源地址,D为目标地址。根据解析,选项D没有端口号,D选项可以排除。由(S=135.2.1.1,5511D=202.12.1.1,1423)可以推测出目的主机+端口号是202.12.1.1,1423,源主机+端口号是135.2.1.1,5511,因此可以排除选项B和C,故选A选项。33、下列关于WindowsServer2003系统下DNS服务器安装和配置的描述中,错误的是()。A、缺省情况下WindowsServer2003系统未安装DNS服务B、在正向查找区域可以手工增加主机的指针记录C、DNS服务器中的根DNS服务器不需管理员手工配置D、转发器是网络上的DNS服务器,用于外部域名的DNS查询标准答案:B知识点解析:正向查找区域可以自动增加主机的指针记录,反向查找区域可以手工增加主机的指针记录。34、下列关于生成树协议(STP)的描述中,错误的是()。A、BPDU每28定时发送一次B、-般交换机优先级的默认值为32768C、优先级的取值范围是1~61440,增值量是4096D、配置BPDU不超过35个字节,拓扑变化通知BPDU不超过4个字节标准答案:C知识点解析:优先级的取值范围是0~61440,增值量是4096。故选择C选项。35、在IIS6.0中用虚拟服务器构建多个网站时,错误的方法是()。A、用不同的主机头名称B、用不同的IP地址C、用非标准的TCP端口号D、用不同的传输层协议标准答案:D知识点解析:IIS6.0可以使用虚拟服务器的方法在一台服务器上构建多个网站,要确保客户端的请求能达到正确的网站,必须为服务器上的每个站点配置惟一标识。网站标识符可以为:主机头名称、IP地址和非标准TCP端口号。36、一台交换机具有24个10/100Mbps电端口和4个1000Mbps光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A、6.4GbpsB、10.4GbpsC、12.8GbpD、28Gbps标准答案:C知识点解析:全双工端口带宽的计算方法是:端口数×端口速率×2,即(24×0.1×2+4×1×2)Gbps=12.8Gbps。37、常用数据备份方式包括完全备份、差异备份和增量备份,数据恢复时使用备份数最多和最少的方式分别为()。A、增量备份和完全备份B、增量备份和差异备份C、差异备份和增量备份D、完全备份和增量备份标准答案:A知识点解析:备份策略在不同方面的比较如下:空间使用上:完全备份最多,增量备份最少,差异备份少于完全备份。备份速度上:完全备份最慢,增量备份最快,差异备份快于完全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备份。故选择A选项。二、综合题(本题共5题,每题1.0分,共5分。)图4是在一台主机上用sniffer捕捉的数据包,请根据显示的信息回答下列问题。38、该主机的IP地址是()。标准答案:202.113.64.166知识点解析:根据sniffer截图中的sourceAddress可知主机IP为211.113.64.116。39、该主机上正在浏览的网站是()。标准答案:www.edu.ca知识点解析:根据sniffer截图中的最后一行开始接收的数据的目的地址为www.edu.cn。40、该主机上设置的DNS服务器的IP地址是()。标准答案:211.81.20.200知识点解析:第一、二行中,SourceAddress源IP通过211.81.20.200去解析202.110.64.166。41、该主机采用HTTP协议进行通信时,使用的源端口是()。标准答案:80知识点解析:根据sniffer截图中的最后5行可知源IP202.113.64.166通过端口D=80访问www.edu.cn。42、根据图中“NO”栏中信息,标识TCP连接三次握手过程完成的数据包的标号是()。标准答案:8知识点解析:根据sniffer截图可知源IP202.113.64.166访问通过三次握手源主机最后只发送确认报文ACK。三、应用题(本题共3题,每题1.0分,共3分。)应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据如图5所示的网络结构回答下列问题。43、填写路由器RG的路由表项【1】~【5】。标准答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知识点解析:根据图6网络结构示意图可以推出路由器RG的路由表。44、如果该网内服务器群的IP地址为59.67.57.11~59.67.57.25,并且采用一种设置能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称。这种设置应该部署在图6中的哪个设备的哪个接口)?标准答案:防火墙,RcE1知识点解析:防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火墙安装的位置一定是在内部网络与外部网络之间。所以本题防火墙应该处于Rc位置,即服务器群与局域网连接处,用来过滤数据,包含服务器群的安全。45、如果将59.67.59.128/25划分3个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机,请写出子网掩码及可用的IP地址段。(注:请按子网序号分配网络地址)标准答案:子网掩码:255.255.255.192,可用的IP段:59.67.59.129~59.67.59.190:子网掩码:255.255.255.224,可用的IP段:59.67.59.193~59.67.59.222;子网掩码:255.255.255.224,可用的IP段:59.67.59.225~59.67.59.254;知识点解析:题目中已给的IP地址为59.67.59.128/25,所以主机号为7位(59.67.59.10000000),即128个IP;第一个子网要求容纳60台,所以给它分配61个地址,算上网络地址和广播地址后,第二个和第三个子网算上网络地址和广播地址能容纳25台主机。所以采用5位主机号,这样子网掩码为255.255.255.11100000,即255.255.255.224。那么子网1的网络地址为59.67.59.128,而广播地址是比下一个子网号小l的地址,即59.67.59.191减去网络地址和广播地址子网1中的可用IP段为:59.67.59.129~59.67.59.190。同理得子网2、3的网络地址、广播地址和可用IP段。计算机三级(网络技术)机试模拟试卷第2套一、选择题(本题共35题,每题1.0分,共35分。)1、若服务器系统可用性达到99.9990/0,那么每年的停机时间必须小于等于()。A、5分钟B、10分钟C、53分钟D、106分钟标准答案:A知识点解析:可用性=1—(连接中断的时间总和)÷(生产连接时间总和),因为此级别的可用性只允许每个日历年有约五分钟的停机时间。2、下列对IPv6地址表示中,错误的是()。A、::601:BC:0:05D7B、21DA:0:0:0:0:2A.:F:FE08:3C、21BC::0:0:1/48D、FF60::2A90:FE:0:4CA2:9C5A标准答案:B知识点解析:对于128位的IPv6地址,定义相似的表示方法是必要的。考虑到IPv6地址的长度是原来的四倍,RFC1884规定的标准语法建议把IPv6地址的128位(16个字节)写成8个16位的无符号整数,每个整数用4个十六进制位表示,这些数之间用冒号(:)分开。3、下列关于OSI模型关系的叙述,正确的是()。A、TCP/IP应用层汇集了OSI模型中的会话层、表示层和应用层B、TCP/IP互联层对应OSI模型中的数据链路层C、TCP/IP互联层对应OSI模型中的物理层D、TCP/IP的传输包含OSI模型中的传输层和数据链路层标准答案:A知识点解析:TCP/IP参考模型可以分为4个层次:应用层、传输层、互联层与主机一网络层。其中应用层汇集了OSI模型中的会话层、表示层和应用层;互联层对应OSI模型中的网络层;传输层对应于()SI参考模型的传输层lTCP/IP参考模型的主机一网络层包含OSI模型中的物理层和数据链路层。4、下列关于Windows2003系统DHCP服务器的描述中,正确的是()。A、新建作用域后即可为客户机分配地址B、地址池是作用域除保留外剩余的IP地址C、客户机的地址租约续订是由客户端软件自动完成的D、保留仅可使用地址池中的IP地址标准答案:C知识点解析:作用域是网络上IP地址的连续范围,修建作用域后必须激活才可为客户机分配地址,A选项错误。地址池是作用域应用排除范围之后剩余的IP地址,B选项错误。保留地址可以使用作用域地址范围中的任何IP地址,D选项错误。客户机的地址租约续订是由客户端软件自动完成。因此C选项正确。5、根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于()。A、A类B、B类C、C类D、D类标准答案:C知识点解析:美国国防部公布了《可信计算机系统评估准则》TCSEC(TrustedComputerSystemEvaluationCriteria),将计算机系统的安全可信度从低到高分为D、C、B、A四类共七个级别:D级,C1级,C2级,B1级,B2级,B3级,A1级。(最小保护)D级:该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windows的低版本和DBASE均是这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。(自主保护类)C1级:具有自主访问控制机制、用户登录时需要进行身份鉴别。(自主保护类)C2级:具有审计和验证机制((对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。如多用户的UNIX和ORACLE等系统大多具有C类的安全设施。(强制安全保护类)B1级:引入强制访问控制机制,能够对主体和客体的安全标记进行管理。B2级:具有形式化的安全模型,着重强凋实际评价的手段,能够埘隐通道进行限制。(主要是对存储隐通道)B3级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。对时间隐通道的限制。A1级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。(其安全功能,依次后面包含前面的)因此用户能定义访问控制要求的自主保护类型系统属于C类。因此C选项正确。6、传输速率为54Mbps的WLAN标准是()。A、802.11aB、802.11bC、802.1ljD、802.11n标准答案:A知识点解析:802.11a是无线网络标准,指定了最大数据传输速率为54Mbps,工作频段为5GHz,采用了多载波调制技术。802.11b是802.11a的先行版本,最大数据传输速率为11Mbps,主要为个人电脑提供完全的网络服务。802.11j在4.9GHz到5.0GHz之间的这个无线频率范围内增加信道,是802.11a的补充。802.11n将wLAN的传输速率由目前802.11a及802.11g提供的54Mbps,提高到300Mbps,因此答案选A。7、下列关于宽带城域网技术的描述中,错误的是()。A、能够为用户提供带宽保证,实现流量工程B、可以利用NAT技术解决IP地址资源不足的问题C、可以利用SNMP实现带外网络管理D、保证QoS的主要技术有RSVP、I)iffServ和MSTP标准答案:D知识点解析:宽带城域网的汇接接入层,根据接入层的用户流量,进行本地路由、流量均衡、QoS管理、IP地址转换等,宽带城域网技术的交换层实现与主干网络的互联,提供城市的宽带IP数据出口。宽带城域网具备IP分配能力,能够支持静态和动态的地址分配,并支持网络地址的转换NAT功能。地址转换NAT技术,通过地址转换实现有限IP地址的分配问题。SNMP协议则用于外带网络管理,实现对网络数据的采集,获取相关数据,供网络管理人员进行分析、维护网络设备与系统运行状态。宽带城域网技术中,保证服务质量Qos的技术主要有:资源预留(RSVP)、区分服务(DiffSenr)和多协议标记交换(MPLS),因此选项D错误。8、下列IPv6地址表示中,错误的是()。A、::10F:BC:0:0:03DAB、FE00::0:45:03/48C、FE31:O:BC:3E:O:050D:BC::03DAD、FF34:42:BC::3E:50F:21:03D标准答案:C知识点解析:IPv6地址可以采用8段十六进制数来表示,符号“::”表示一段或连续几段全零,根据这两个标准来分析选项C)已经超过了8段十六进制数的长度,显然错误,其他选项均正确。9、在Catalyst3524以太网交换机上建立名为hyzx204的VLAN,正确的配置语句是()。A、vlan1namehyzx204B、vlan105hyzx204C、vlan500namehyzx204D、vlan1005namehyzx204标准答案:C知识点解析:暂无解析10、若服务器系统可用性达到99.999%,那么每年的停机时间必须小于等于()。A、5分钟B、10分钟C、53分钟D、106分钟标准答案:A知识点解析:假设一年以365天计算,则服务系统每年的平均无故障时间和平均修复时间之和为365×24×60分钟,即:MTBF+MTBR=525600分钟。若服务系统可用性达到99.999%,即:MTBR/(MTBF+MT-BR)=0.99999,则每年的平均无故障时间为:MTBF=0.99999×365×24×60分钟。每年的平均修复时间为:MTBR=(1-0.99999)×365×24×60=5.256分钟,即每年的停机时间必须小于等于5分钟。如果系统的高可用性达到99.9%,那么每年的停机时间≤8.8小时;高可用性达到99.99%,那么每年的停机时间≤53分钟。11、在直接交换方式中,局域网交换机只要接收并检测到目的地址字段,就立即将该帧转发出去,而不管这一帧数据是否出错。帧出错检测任务由()完成。A、源主机B、结点主机C、中继器D、集线器标准答案:B知识点解析:在直接交换方式中,交换机只要接收并检测到目的地址字段后立即将该帧转发出去,而不管这一帧数据是否出错。帧出错检测任务由结点主机完成。12、封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的ICMP数据包,正确的access—list配置是()。A、Router(config)#access—list110permiticmp212.78.170.1660.0.0.0anyRouter(config)#access—list110denyicmpanyanyRouter(config)#access—list110permitipanyanyB、Router(config)#access—list110permiticmp212.78.170.0255.255.255.224anyRouter(config)#access—list110permitipanyanyRouter(config)#access—list110denyicmpanyanyC、Router(config)#access—list110permiticmp212.78.170.00.0.0.255anyRouter(config)#access—list110denyicmpanyanyRouter(config)#access—list110permitipanyanyD、Router(config)#access—list110permiticmp212.78.170.1600.0.0.31anyRouter(config)#access—list110denyicmpanyanyRouter(config)#access—list110permitipanyany标准答案:D知识点解析:在全局配置模式下,配置扩展访问控制列表的命令格式为:access—listaccess—list—number{permit|dery}protocolsourcewildcard—maskdestinationwildcard—mask[operator][operand]在配置访问控制列表的源地址或目的地址时,在允许或拒绝的IP地址后面有一个参数是wildcard—mask一通配符(或通配符掩码)。通配符用32位二进制数表示,表示形式与IP地址和子网掩码相同。wildcard—mask实际上就是子网掩码的反码,如IP地址202.112.66.1,其掩码是255.255.255.0,那么它的通配符掩码应该为0.0.0.255,并与IP地址总是成对出现。通配符的作用是指出访问控制列表过滤的IP地址范围,也就是路由器在进行基于源IP地址和目的IP地址过滤时,通配符告诉路由器应该检查哪些地址位,忽略哪些地址位。通配符为“0”,表示检查相应的地址位;通配符为“1”表示忽略,不检查相应的地址位。本题中的子网掩码为255.255.255.224,则访问控制列表的通配符为0.0.0.31。因此选择D选项。13、分布式系统与计算机网络的主要区别不在它们的物理结构上,而是在()。A、服务器软件B、通信子网C、高层软件D、路由器硬件标准答案:C知识点解析:分布式系统与计算机网络的区别主要表现在;分布武操作系统与网络操作系统的设计思想是不同的,因此它们的结构、工作方式与功能也不相同。因此,分布武系统与计算机网络的主要区别不在它们的物理结构上,而是在高层软件上。14、不同AS之间使用的路由协议是()。A、BGP-4B、ISISC、OSPFD、RIP标准答案:A知识点解析:外部网关协议是不同自治系统的路由器之间交换路由信息的协议。1989年发布了主要的外部网关协议一边界网关协议(BGP)。新版本BGP-4是在1995年发布的,并采用路由向量路由协议。中间系统到中间系统(IS-IS,Intermediatesystemtointermediatesys-tem,读作“i-sys”)是一种内部网关协议,是电信运营商普遍采用的内部网关协议之一。故选项B错误;OSPF(OpenShortestPathFirst开放式最短路径优先)是内部网关协议(InteriorGate-wayProtocol,简称IGP),用于在单一自治系统(autonomoussystem,AS)内决策路由。题目的要求是不同的自治系统,故选选C错误;路由信息协议(RIP)是一种在网关与主机之间交换路由选择信息的标准。RIP是一种内部网关协议。故选项D错误。15、下列关于局域网设备的描述中,错误的是()。A、中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的作用B、连接到一个集线器的所有结点共享一个冲突域C、透明网桥一般用在两个MAC层协议相同的网段之间的互联D、二层交换机维护一个表示MAC地址与IP地址对应关系的交换表标准答案:D知识点解析:中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的作用,这是物理层的功能。集线器工作于物理层,连接到一个集线器的所有结点共享一个冲突域,这些结点执行CSMA/CD介质访问控制方法。网桥工作在链路层,根据转发策略可分为透明网桥和源路由网桥,透明网桥一般用于两个MAC层协议相同的网段之间的互联。二层交换机工作于数据链路层,它建立和维护一个表示MAC地址与交换机端口对应关系的交换表。故选择D选项。16、软件测试的主要任务是()。A、将模块的过程描述变成程序B、要发现并排除前面各阶段产生的各种错误C、工程费用开支审计D、全面准确地分析用户的需求标准答案:B知识点解析:在“测试”子阶段,要发现并排除前面各阶段产生的各种错误。选项A,将模块的过程描述变成程序,这是“编码”子阶段的任务。17、如下图所示,CiscoCatalyst6500的千兆以太网端口4/5与CiscoCatalyst3500的端口g0/8相连,g0/8工作在全双工方式。两台交换机之间需传输两个VLAN,其VLANID为101、102,VLAN名为VL101、VL102。下列CiscoCatalyst6500的端口配置和VLAN配置,正确的是()。A、Switch一6500>(enable)setportduplex4/5fullSwitch一6500>(enable)setportspeed4/51000Switch一6500>(enable)setvtpdomainbuptSwitch一6500>(enable)setvtpmodeclientSwitch一6500>(enable)setvlan101namevll01Switch一6500>(enable)setvlan102namev1102Switch一6500>(enable)settrunk4/5ondotlqSwitch一6500>(enable)settrunk4/5vlan101,102B、Switch一6500>(enable)setportduplex4/5fullSwitch一6500>(enable)setportspeed4/51000000Switch一6500>(enable)setvtpdomainbuptSwitch一6500>(enable)setvtpmodetransparentSwitch一6500>(enable)setvlan101namevll01Switch一6500>(enable)setvlan102namev1102Switch一6500>(enable)settrunk4/5onislSwitch一6500>(enable)settrunk4/5vlan101—102C、Switch一6500>(enable)setportduplex4/5fullSwitch一6500>(enable)setportspeed4/51000Switch一6500>(enable)setvtpdomainbuptSwitch一6500>(enable)setvtpmodetransparentSwitch一6500>(enable)setvlan101namevll01Switch一6500>(enable)setvlan102namev1102Switch一6500>(enable)settrunk4/5ondotlqSwitch一6500>(enable)settrunk4/5vlan101—102D、Switch一6500>(enable)setportduplex4/5halfSwitch一6500>(enable)setportspeed4/51000Switch一6500>(enable)setvtpdomainbuptSwitch一6500>(enable)setvtpmodeserverSwitch一6500>(enable)setvlan101namevll01Switch一6500>(enable)setvlan102namev1102Switch一6500>(enable)settrunk4/5onislSwitch一6500>(enable)settrunk4/5vlanvll01,v1102标准答案:C知识点解析:配置交换机端口通信方式:Switch一6500>(enable)setportduplexfull//half配置交换机端口传输速率:Switch一6500>(enable)setportspeed其中,g0为千兆以太网端口,速率为1000Mbps。设置VTP域名:Switch一6500>(enable)setvtpdomain<域名>配置VTP工作模式:Switch一6500>(enable)setvtpmode<模式名>其中,题目中要求工作模式为transparent。建立VLAN:Switch一6500>(enable)setvlanRame配置VLANTeunk模式,封装VLAN协议:Switch一6500>(enable)settrunk其中,VLAN协议ISL只适用于Cisco交换机内部链路,IEEE802.1Q(dotlq)是国际标准,可用于不同厂家的交换机设备互联。设置允许中继的VLAN:Switch一6500>(enable)settrunkvlan,故选择C选项。18、在Cisco路由器上执行writememory命令,其正确的结果是将路由器的配置保存到()。A、NVRAMB、FlashMemoryC、RAMD、TFTPServer标准答案:A知识点解析:WriteMemory命令将信息保存到路由器的NVRAM(非易失性随机存储器)中;FlashMemory和RAM存储器在断电后信息将丢失,不能在二者中存储配置文件;存储到。TFTPServer命令是writenetworktftp。故选择A选项。19、下列关于Windows2003系统下DHCP服务器的描述中,错误的是()。A、不需添加排除和保留,服务器即可将地址池内的IP地址动态指派给DHCP客户机B、地址租约期限是指客户机使用所获得IP地址的时间C、添加排除和保留时均需输入客户机的MAC地址信息D、保留是指DHCP服务器指派的永久地址租约标准答案:C知识点解析:添加排除和保留时只需要添加排除和保留的IP地址即可,不需要输人客户机的MAC地址(硬件地址)信息。因此C选项错误,故选择C选项。20、网络防火墙不能够阻断的攻击是()。A、DoSB、SQL注入C、Land攻击D、SYNFlooding标准答案:B知识点解析:网络防火墙可以检测流入和流出的数据包和具有防攻击能力,可以阻断DoS攻击,而C、D也都属于常见的DoS攻击。常见的DoS攻击包括Smuff攻击、SYNFlooding、分布式拒绝服务攻击(DDOS)、Ping0fDeath、Teardrop和Land攻击。B项属于系统漏洞,防火墙无法阻止其攻击。21、不同AS之间使用的路由协议是()。A、BGP-4B、ISISC、OSPFD、RIP标准答案:A知识点解析:外部网关协议是不同自治系统的路由器之间交换路由信息的协议。1989年发布了主要的外部网关协议—边界网关协议(BGP)。新版本BGP-4是在1995年发布的,并采用路由向量路由协议。中间系统到中间系统(IS-IS,Intermediatesystemtointermediatesystem,读作“i-sys”)是一种内部网关协议,是电信运营商普遍采用的内部网关协议之一。故选项B不正确;OSPF(OpenShortestPathFirst开放式最短路径优先)是内部网关协议(InteriorGatewayProtocol,简称IGP),用于在单一自治系统(autonomoussystem,AS)内决策路由。题目的要求是不同的自治系统,故选择C不正确;路由信息协议(RIP)是一种在网关与主机之间交换路由选择信息的标准。RIP是一种内部网关协议。故选项D不正确。22、下列叙述中,错误的是()。A、多媒体技术是对文本、声音、图形、图像进行处理、传输、存储、播放的集成技术B、JPEG是关于彩色运动图像的国际标准C、多媒体播放视频与音频不能吻合时,可以采用“唇”同步技术D、超文本是非线性的,读者可以根据自己的兴趣决定阅读哪一部分内容标准答案:B知识点解析:JPEG(JointPhotographicExpertsGroup)是由国际标准化组织(ISO)和国际电报电话资源委员会(CCITT)联合制定的,适合于连续色调、多级灰度、彩色或单色静止图像的国际标准。23、下列标准中,不是综合布线系统标准的是()。A、ISO/IEC18011B、ANSI/TIA/EIA568-AC、GB/T50311-2000和GB/T50312-2000D、TIA/EIA-568-B.1、TIA/EIA-568-B.2和TIA/EIA-568-B.3标准答案:A知识点解析:综合布线系统标准有:TR41.8.1工作组于1995年发布的ANSI/TIA/EIA568-A,定义了语音与数据通讯布线系统;TIA/EIA-568-B.1、TIA/EIA-568-B.2和TIA/EIA-568-B.3是ANSI/TIA/EIA568之后的三个版本。GB/T50311-2000和GB/T50312-2000是我国制定的综合布线系统工程的国家标准。IS0/IEC11801是由联合技术委员会IS0/IECJTC1在1995年制定发布的,这个标准把有关元器件和测试方法归人国际标准,因此它不综合布线系统的标准,故选择A选项。24、下列Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是A、netstatB、pathpingC、ipconfigD、nbstat标准答案:B知识点解析:暂无解析25、下列关于Windows2003系统下DHCP服务器参数的描述中,错误的是()。A、作用域是网络上IP地址的连续范围B、排除是从作用域内排除的有限IP地址序列C、保留不可以使用被排出的IP地址序列D、地址池是作用域应用排除范围之后剩余的IP地址标准答案:C知识点解析:在配置DHCP服务时,保留地址可以使用作用域地址范围中的任何IP地址。因此C选项描述错误,故选择C选项。26、下图是网络地址转换NAT的一个示例。根据图中信息,转换表中①和②处的内容依次应为()。A、10.0.0.1,3342和202.0.1.1,5001B、202.0.1.1,5001和10.0.0.1,3342C、135.2.1.1,80和202.0.1.1,5001D、135.2.1.1,80和和10.0.0.1,3342标准答案:B知识点解析:该题考查的是外部地址转换为内部地址的过程。NAT的工作原理是:内部网络的一个专用地址需要访问外网时,NAT将其转换为Internet上唯一的外部公用地址。而当外部网络响应这个访问请求时只能是响应给外部公用IP地址,此时NAT技术再将外部公用地址转换为内部地址。题目中的S为源地址,D为目标地址。由(S=10.0.0.1,3342,D=135.2.1.1,80)可知,内网10.0.0.1想访问外网D=135.2.1.1这个地址,需要经过NAT转换,转换的地址为202.0.1.1,5001。因此从外网(135.2.1.1)访问内网(10.0.0.1)时,也需将这个地址(202.0.1.1)转换为内网地址(10.0.0.1)。因此可以推断出①地址为202.0.1.1,5001;②地址为10.0.0.1,3342。故选择B选项。27、Internet中信息资源和服务的载体是()。A、路由器B、交换机C、集线器D、主机标准答案:D知识点解析:路由器、交换机、集线器是组成网络的设备,存储信息和服务的是电脑主机。28、下列关于IPS的描述中,错误的是()。A、IPS具备嗅探功能B、AIPS一般部署于应用服务器的前端C、NIPS对攻击的漏报会导致合法通信被阻断D、HIPS可以通过监视内核的系统调用来阻挡攻击标准答案:C知识点解析:IPS采用内联工作模式,具备嗅探功能。应用入侵防护系统(AIPS)一般部署在受保护的应用服务器前端,能够防止诸多入侵。基于网络的入侵防护系统(NIPS)布置于网络出口处,一般串联于防火墙与路由器之间,对攻击的误报会导致合法的通信被阻断。基于主机的入侵防护系统(HIPS)一般部署于受保护的主机系统中,监视内核的系统调用,阻挡攻击。NIPS对攻击的误报将会导致合法通信被阻断,而不是漏报。故选C选项。29、下列关于OSPF协议的描述中,错误的是()。A、OSPF是基于分布式链路状态算法的路由协议B、链路状态“度量”主要是指费用、距离、延时、带宽等C、当链路状态发生变化时用洪泛法向所有路由器发送信息D、链路状态数据库中保存一个完整的路由表标准答案:D知识点解析:链路状态数据库中保存一个拓扑结构图,并且在全网内保持一致。因此D选项错误,故选择D选项。30、下列关于常见网络版防病毒系统的描述中,错误的是()。A、客户端的安装可以采用脚本登录安装方式B、系统是有客户端、服务器端与管理控制台组成C、管理控制台既可以安装在服务器端,也可以安装在客户端D、系统的升级可以采用从网站上下载升级包后进行手动升级的方式标准答案:B知识点解析:常见网络版防病毒系统是由系统中心、客户端、服务器端与管理控制台组成。故选择B选项。31、下列不属于宽带城域网QoS技术的是()。A、DWDMB、DiffServC、RSVPD、MPLS标准答案:A知识点解析:目前宽带城域网保证服务质量QoS的技术主要有DiffServ、RSVP和MPLS。其中DiffServ表示区分服务,RSVP表示资源预留,MPLS表示多协议标记交换。DWDM表示密集波分复用,属于光纤通信的传输技术,不属于宽带城域网保证服务质量QoS的技术。因此选择A选项。32、下列关于局域网设备的描述中,错误的是()。A、中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的作用B、连接到一个集线器的所有节点共享一个冲突域C、透明网桥一般用在两个MAC层协议相同的网段之间的互联D、二层交换机维护一个表示MAC地址与IP地址对应关系的交换表标准答案:D知识点解析:中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的作用,这是物理层的功能。集线器工作于物理层,连接到一个集线器的所有节点共享一个冲突域,这些节点执行CSMA/CD介质访问控制方法。网桥工作在链路层,根据转发策略可分为透明网桥和源路由网桥,透明网桥一般用于两个MAC层协议相同的网段之间的互联。二层交换机工作于数据链路层,它建立和维护一个表示MAC地址与交换机端口对应关系的交换表。故选择D选项。33、下列关于路由器技术指标的描述中,正确的是()。A、高性能路由器一般采用共享背板的结构B、路由器的服务质量主要表现在包转发效率C、丢包率是衡量路由器超负荷工作能力的指标之一D、路由器的包转发能力与端口数量、端口类型、包长度和包类型有关标准答案:C知识点解析:背板是路由输入端与输出端之间的物理通道。传统路由器采用的是共享背板的结构,高性能路由器一般采用的是交换式结构。路由器的服务质量主要表现在队列管理机制、端口硬件队列管理和支持QoS协议上。路由器的包转发能力与端口数量、端口速率、包长度和包类型有关。故选择C选项。34、下列技术中,不属于宽带城域网QoS保证技术的是()。A、DiffServB、MPLSC、MTBFD、RSVP标准答案:C知识点解析:宽带城域网Qos保证技术包括资源预留(RSVP),区分服务(DiffServ)和多协议标记交换(MPLS)。MTBF(MeanTimeBetweenFailure,平均无故障时间),是用来衡量一个产品(尤其是电器产品)的可靠性指标。故选择C选项。35、在一台Cisc0路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是()。A、Router(config)#interfaceg3/1Router(config-if)#ipaccess-group198inRouter(config-if)#ipaccess-group198outRouter(config-if)#exitRouter(config)#access-list198permiticmp168.105.129.00.0.0.255anyRouter(config)#access-list198denyicmpanyanyRouter(config)#access-list198permitipanyanyB、Router(config)#access-list2000permiticmp168.105.129.00.0.0.255anyRouter(config)#access-list2000denyicmpanyanyRouter(eonfig)#access-list2000permitipanyanyRouter(config)#interfaceg3/1Router(config-if)#ipaccess-group2000inRouter(config-if)#ipaccess-group2000outRouter(eonfig-if)#exitC、Router(config)#access-list198denyicmpanyanyRouter(eonfig)#access-list198permiticmp168.105.129.00.0.0.255anyRouter(config)#access-list198permitipanyanyRouter(config)#interfaceg3/1Router(config-if)#ipaccess-group198outRouter(config-if)#exitD、Router(config)#access-list100permiticmp168.105.129.00.0.0.255anyRouter(config)#access-list100permitipanyanyRouter(config)#access-list100denyicmpanyanyRouter(config)#interfaceg3/1Router(config-if)#ipaccess-group100inRouter(eonfig-if)#exit标准答案:B知识点解析:全局配置模式命令格式为:Router(config)#access-listany禁止其他ICMP:Router(config)#access-list2000denyicmpanyany允许IP包通过:Router(config)#access-list2000permitipanyany配置应用接口:Router(config)#interface<接口名>Router(config-if)#ipaccess-group另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。二、程序设计题(本题共1题,每题1.0分,共1分。)36、已知在文件IN.DAT中存有100个产品销售记录,每个产品销售记录由产品代码dm(字符型4位)、产品名称mc(字符型10位)、单价dj(整型)、数量s1(整型)、金额je(长整型)托部分组成,其中:金额=单价*数量计算得出。函数ReadData()是读取这100个销售记录并存入结构数组sell中。请编制函数SortData(),其功能要求:按产品名称从大到小进行排列,若产品名称相等,则按金额从大到小进行排列,最终排列结构仍存入结构数组sell中,最后调用函数WriteData()把结构输出到文件OUT5.DAT中。注意:部分源程序已

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论