计算机三级(网络技术)机试模拟试卷18(共406题)_第1页
计算机三级(网络技术)机试模拟试卷18(共406题)_第2页
计算机三级(网络技术)机试模拟试卷18(共406题)_第3页
计算机三级(网络技术)机试模拟试卷18(共406题)_第4页
计算机三级(网络技术)机试模拟试卷18(共406题)_第5页
已阅读5页,还剩131页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机三级(网络技术)机试模拟试卷18(共9套)(共406题)计算机三级(网络技术)机试模拟试卷第1套一、选择题(本题共39题,每题1.0分,共39分。)1、下列关于局域网设备的描述中,错误的是()。A、中继器工作在MAC层B、连接到一个集线器的所有节点共享一个冲突域C、交换机在源端口与目的端口间建立虚连接D、网桥的主要性能指标包括帧转发速率和帧过滤速率标准答案:A知识点解析:中继器是物理层的连接设备,工作在物理层。其原因为:①中继器只能起到对传输介质上信号波形的接收、放大、整形和转发的作用;②中继器的工作不涉及帧结构,不对帧的内容做任何处理。因此A项中中继器不是工作在MAC层。因此A选项错误。2、在Cisco路由器上进行SNMP设置时,如果团体名为manage,访问权限为只读,那么正确的配置语句是()。A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrwC、snmp-servercommunitymanageroD、snmp-servercommunitymanagerw标准答案:C知识点解析:暂无解析3、下列属于无线接入技术的是()。A、RPRB、AdhocC、EPOND、SDH标准答案:B知识点解析:RPR(弹性分组环,ResilientPacketRing)是一种直接在光纤上高效传输IP分组的传输技术,用于支持城域光网络。RPR采用双环结构,可提供最大长度100km的光纤传输。其双环均可以传输数据,高效的利用光纤的带宽。Adhoc是一种无线接入技术,主要在无线传感网和无线网格网中运用。EPON是一种新型的光纤接入网技术,采用点到多点结构、无源光纤传输,在以太网之上提供多种业务。SDH是一种将复接、线路传输及交换功能融为一体、并由统一网管系统操作的综合信息传送网络,运用于美国贝尔通信技术研究所的同步光网络,因此答案选B。4、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的〔V,D〕报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、3那么,①②③④可能的取值依次为()。A、0、3、4、3B、1、2、3、3C、2、1、3、2D、3、1、2、3标准答案:D知识点解析:路由表R2的路由信息<距离3、1、2、3>发送至路由表R1<距离0、3、5、3>,目的网络均无变化,故R1更新后距离依次为0、2、3、3。解析该种题目的技巧是找出路由表中收到报文后哪些距离值发生了改变,例如此题目中发生变化的是R1到R2和R3的距离,则R1到R2和R3的距离就是所填②③处的值加1的结果。R1到直接和R4的距离没有变是因为①④处的值加上1大于或等于R1中对应的值。因此①②③④取值只有D项符合。5、下列关于Windows2003系统DHCP服务器的描述中,错误的是()。A、DHCP服务器负责多个网段IP地址分配时,需要配置多个作用域B、客户机与DHCP服务器不在一个网段时,需DHCP中继转发DHCP消息C、DHCP中继转发DHCP发现消息时,需修改该消息中的相关字段D、DHCP中继转发客户机的消息时,仍使用广播方式发送给DHCP服务器标准答案:D知识点解析:作用域是网络上IP地址的完整性连续范围。作用域通常定义为接受DHCP服务的网络上的单个物理子网。多个网段IP地址,则需要配置多个作用域。客户机与DHCP服务器在同一网段时,采用DHCP消息收到的子网所处的网段分配IP地址。否则,选择转发DHCP发现消息的中继所在的子网网段。这种情况下,DHCP服务器需要配置多个作用域,用于负责多个网段IP地址的分配。DHCP中继转发客户机的消息时,因为客户机已经拥有IP地址,且DHCP地址已经被告知,因此可以采用端到端的传递方式,因此选项D错误。6、下列关于WindowsServer2003系统下DHCP服务器的描述中,正确的是()。A、设置租约期限可控制用户的上网时间B、添加排除时不需要获取客户机的MAC地址信息C、保留是指客户机静态配置的IP地址,不需服务器分配D、新建保留时需输入客户机的IP地址、子网掩码和MAC地址等信息标准答案:B知识点解析:DHCP服务器配置的术语和主要参数如下:作用域:作用域是用于网络的可能IP地址的完整连续范围,通常定义提供DHCP服务的网络上的单独物理子网。作用域还为服务器提供管理IP地址的分配和指派以及与网上客户相关的任何配置参数的主要方法。排除范围:排除范围是作用域内从DHCP服务中排除的有限IP地址序列。添加排除的IP地址范围,只需排除起始IP地址和结束IP地址。租约:租约是客户机可使用指派的IP地址期间DHCP服务器指定的时间长度。保留:使用保留创建通过DHCP服务器的永久地址租约指派。保留确保了子网上指定的硬件设备始终可使用相同的IP地址。新建保留:新建保留时需输入保留名称、IP地址、MAC地址、描述和支持类型等项目。7、IP地址块202.111.15.128/28、202.111.15.144/28和202.111.15.160/28经过聚合后可用的地址数为()。A、40B、42C、44D、46标准答案:C知识点解析:202.111.15.128/28=(11001010.01101111.00001111.10000000)B202.111.15.144/28=(11001010.01101111.00001111.10010000)B202.111.15.160/28=(11001010.01101111.00001111.10100000)B前两个IP地址段可以聚合,聚合后的地址块为202.111.15.128/27,主机号5位,最多提供25-2=30个可用IP地址。第三个地址块网络号与前两个地址块聚合后的网络号前26位不相同,不能聚合,此网段最多提供24-2=14个可用IP地址,因此总共可以提供的可用地址数为44。故C选项正确。8、在Catalyst6500交换机上将端口3/1至3/24的传输速率设置为1Gbps,正确的配置是()A、setportspeed3/1-3/241000000B、setportspeed3/1-241000000C、setportspeed3/1-3/241000D、setportspeed3/1-241000标准答案:D知识点解析:Catalyst650的格式是:setportspeed(10,100,1000),其中速度的单位是Mbps,故选项D正确。9、下列对IEEE802.11协议的描述中,错误的是()。A、定义了无线节点与无线接入点两种类型的设备B、物理层采用FSK调制方式C、MAC层采用CSMA/CA协议D、点-点工作模式可支持最多由256个结点组成的无线Adhoc网络标准答案:B知识点解析:IEEE802.11无线标准定义的传输速率是1Mbps和2Mbps,可以使用FHSS和DSSS技术。802.11定义了两种类型的设备:无线结点和无线接入点。在802.11中对CSMA/CD进行了一些调整,采用了新的协议CSMA/CA或者DCF。802.11b运作模式基本分为两种,点对点模式和基本模式。其中点对点模式最多可连接256台PC。所以A、C、D选项都正确,因此B选项错误。10、用标准访问控制列表禁止非法地址197.178.0.0/16的数据包进出路由器的正确配置是()。A、access-list110deny197.178.0.00.0.255.255access-list110permitanyB、access-list10deny197.178.0.0255.255.0.0access-list10permitanyC、access-list50permitanyaccess-list50deny197.178.0.00.0.255.255D、access-list99deny197.178.0.00.0.255.255access-list99permitany标准答案:D知识点解析:标准ACL的标号范围是1~99、1300~1999,所以A选项错误。在路由器全局配置模式下,使用命令“access-listaccess-list-number{permit|deny}sourcewildcard-mask”配置标准ACL。其中,访问控制列表通配符(Wildcard-Mask)是子网掩码的反码,所以B选项错误。ACL默认执行顺序是自上而下的,在配置ACL列表时,要遵循最小特权原则、最靠近受控对象原则以及默认丢弃原则。其中默认丢弃原则是指在路由交换设备中,默认最后一条ACL语句为denyanyany,即丢弃所有不符合条件的数据包因此,C选项错误。故选项D正确。11、以下关于IEEE802.16协议的描述中,错误的是()。A、802.16主要用于解决城市地区范围内的宽带无线接入问题B、802.16a用于移动结点接入C、802.16d用于固定结点接入D、802.16e用于固定或移动结点接入标准答案:B知识点解析:802.11标准的重点在于解决局域网范围的移动结点通信问题,802.16标准的重点是解决建筑物之间的数据通信问题,802.16a增加了非视距和对无线网格网结构的支持,用于固定结点接入。12、下列关于WindowsServer2003系统下DNS服务器参数的描述中,错误的是()。A、安装DNS服务时,根服务器被自动加入到系统中B、反向查找区域用于将IP地址解析为域名C、主机记录的3TL是该记录被查询后放到缓存中的持续时间D、转发器用于将外部域名的查询转发给内部DNS服务器标准答案:D知识点解析:转发器也是一个DNS服务器,是本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器。因此选择D选项。13、如果Cisco路由器有如下SNMP的配置()。Router(config)#snmp-serverenabletrapsRouter(config)#snmp-serverhostadmin那么,下列描述中错误的是()。A、主机是接收信息的管理站B、主机使用UDP的162端口接收信息C、路由器向主机发送自陷消息而得不到确认时会自动重发D、路由器使用团体字admin向主机发送信息标准答案:C知识点解析:暂无解析14、下列方式中,利用主机应用系统漏洞进行攻击的是()。A、Land攻击B、暴力攻击C、源路由欺骗攻击D、SQL注入攻击标准答案:D知识点解析:应用入侵防护系统能够防止诸多入侵,其中包括Cookie篡改、SQL代码嵌入、参数篡改、缓冲器溢出、强制浏览、畸形数据包、数据类型不匹配以及其他已知漏洞等。由此可见,SQL注入攻击属于利用主机应用系统的漏洞而进行的攻击类型,因此选择D选项。15、IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/26经过聚合后可分配的IP地址数为()。A、62B、64C、126D、128标准答案:C知识点解析:经过子网聚合,IP地址块为/25,去掉第一个IP和最后一个IP即得128-2=126。16、下列关于服务器技术的描述中,错误的是()。A、热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等B、集群系统中一台主机出现故障时不会影响系统的正常服务C、服务器的可用性用MTBF描述D、服务器磁盘性能表现在磁盘存储容量与I/0速度标准答案:C知识点解析:通常用平均无故障时间(MTBF)来度量系统的可靠性,用平均维修时间(MTBR)来度量系统的可维护性,而系统的可用性定义为:可用性=MT一BW(MTBF+MTBR),因此C项错误。路由器的可用性可用MTBF描述。17、下列对交换机中交换表的描述中,错误的是()。A、在一些高端交换机中,交换表通常被保存在CAM存储器中B、交换表中没有接收帧的目的MAC地址时,交换机用Flood技术转发该帧C、使用“showmac—addres—table”命令可显示小型交换机的交换表内容D、交换表的内容包括目的IP地址及其所对应的交换机端口号标准答案:D知识点解析:在一些中高端交换机中,通常把交换表保存在可编址内容存储器(CAM)中。交换表中没有接收帧的目的MAC地址时,通过Flood技术的广播帧,交换机得到新的MAC地址与其对应的端口号,建立一个新的表项。Cisco大中型交换机使用“showcamdynamic”命令显示交换表内容,小型交换机使用“showmac—address—table”命令显示交换表内容。通过Flood技术的广播帧,交换机可得到新的MAC地址及与其对应的端口号,从而建立一个新的表项。交换表的内容包括:目的MAC地址、该地址所对应的交换机端口号以及所在的虚拟子网。故选择D选项。18、如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLANID为1、10、20和30的4个VLAN信息,Catalyst3548交换机VLANTrunk的正确配置是()。A、Switch-3548(config—if)#switchporttrunkencapsulationdotlqSwitch-3548(config—if)#switchporttrunkallowedvlan1,10,20,30B、Switch-3548(config—if)#switchportmodetrunkSwitch-3548(config—if)#switchporttrunkencapsulationislSwitch-3548(config—if)#switchporttrunkallowedvlan1—30C、Switch-3548(config—if)}}switchportmodetrunkSwitch-3548(config—if)#switchporttrunkencapsulationnegotiateSwitch-3548(eonfig—if)#switchporttrunkallowedvlan1—30D、Switch一3548(config—if)#switchportmodetrunkSwitch一3548(config—if)#switehporttrunkencapsulationdotlqSwitch一3548(config—if)#switchporttrunkallowedvlan1,10,20,30标准答案:D知识点解析:IEEE802.1Q可用于不同厂家的交换机设备互连,是实现VLANTrunk的唯一标准协议,因此,不同厂家交换机互连要实现VLANrrunk功能时,必须在直接相连的两台交换机端口上都封装dotlq协议。VLANTrunk协议配置的步骤为:①进入继模式“#SwitehportModetrunk”。②封装协议“#SwitchporttIunkencapsulationdotiq”。③指定所属的VLAN“#SwitchporttrunkallowedVLANl,10,20,30”。故D选项正确。19、下列关于邮件系统工作过程的描述中,错误的是()。A、用户使用客户端软件创建新邮件B、客户端软件使用SMTP协议将邮件发送到接收方的邮件服务器C、接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理D、接收方客户端软件使用POP3或IMAP4协议从邮件服务器读取邮件标准答案:B知识点解析:暂无解析20、下列是Cisco路由器执行showconfig命令得到的DHCP配置信息ipdhcpexcluded-address219.105.46.240219.105.46.250!ipdhcpp00146network219.105.46.0255.255.255.0default-router219.105.46.1domain-namepku.edu.cndns-server219.105.129.26219.105.129.27222.112.7.13lease05根据上述信息,DHCP客户端不可能从服务器获得的IP地址是()。A、219.105.46.45B、219.105.46.145C、219.105.46.245D、219.105.46.254标准答案:C知识点解析:ipdhcpexcluded-address219.105.46.240219.105.46.250此命令是将某个地址范围排除在自动分配范围之外。该范围内的任何IP地址将不会提供给网络上的DHCP客户机。故选择C选项。21、应用入侵防护系统(AIPS)一般部署在()。A、受保护的应用服务器前端B、受保护的应用服务器中C、受保护的应用服务器后端D、网络的出口处标准答案:A知识点解析:应用入侵防护系统(AIPS)一般部署在受保护的应用服务器前端。故选择A选项。22、下列关于Winmail邮件服务器的描述中,正确的是()。A、Winmail邮件服务器允许用户自行注册新邮箱B、Winmail用户可以使用Outlook自行注册新邮箱C、用户自行注册新邮箱时需输入邮箱名、域名和密码等信息D、为建立邮件路由,需在DNS服务器中建立该邮件服务器主机记录标准答案:A知识点解析:Winmail邮件服务器可以允许用户使用Outlook创建在服务器中已经建立好的邮件账户,但并不支持用户使用OutLook自行注册新邮件,因此B选项错误。用户自行注册新邮箱时需输入邮箱名、密码等信息,而域名是服务器固定的,并不能自行设置,因此C选项错误。为建立邮件路由,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录,因此D选项错误。Winmail邮件服务器允许用户自行注册新邮箱。因此选择A选项。23、根据可信计算机系统评估准则(TESEC),不能用于多用户环境下重要信息处理的系统属于()。A、A类系统B、B类系统C、C类系统D、D类系统标准答案:D知识点解析:根据TCSEC,D级系统安全要求最低,不能用于多用户环境下的重要信息处理。因此D项符合要求。24、在一台Cisco路由器上使用showaccess=lists命令得到下列信息StandardIPaccesslisttestdeny10.0.0.0.wildcardbits0.255.255.255logdeny192.168.0.0.wildcardbits0.0.255.255deny127.0.0.0.wildcardbits0.255.255.255deny172.16.0.0.wildcardbits0.15.255.255permitany路由器access-lists的正确配置是()。A、Router(config)#ipaccess-listextendedtestRouter(config-ext-nacl)#deny10.0.0.00.255.255.255logRouter(config-ext-nacl)#deny192.168.0.00.0.255.255Router(config-ext-nacl)#deny127.0.0.00.255.255.255Router(config-ext-nacl)#deny172.16.0.00.15.255.255Router(config-ext-nacl)#permitanyB、Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny192.168.0.00.0.255.255Router(config-std-nacl)#deny127.0.0.00.255.255.255Router(config-std-nacl)#deny172.16.0.00.15.255.255Router(config-std-nacl)#permitanyC、Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#permitanyRouter(config-std-nacl)#deny10.0.0.00.255.255.255logRouter(config-std-nacl)#deny192.168.0.00.0.255.255Router(config-std-nacl)#deny127.0.0.00.255.255.255Router(config-std-nacl)#deny172.16.0.00.15.255.255D、Router(config)#ipaccess-liststandardtestRouter(config-std-nacl)#deny10.0.0.0255.0.0.0logRouter(config-std-nacl)#deny192.168.0.0255.255.0.0Router(config-8td-nacl)#deny127.0.0.0255.0.0.0Router(config-std-nacl)#deny172.16.0.0255.240.0.0Router(config-std-nacl)#permitany标准答案:B知识点解析:在路由器上使用访问控制列表(AccessControlList,ACL)时需要注意ACL语句的顺序,因为路由器执行那条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。根据语句“StandardIPaccesslisttest”知,本题应该是标准的访问控制列表设置,故可以排除A选项扩展访问控制列表的配置。选项C中,控制列表的语句颠倒,应该是先拒绝(deny)再允许(permit)。选项D中IP地址后面应该是子网掩码的反码。25、一台Catalyst6500的VTP域名是pku,在该交换机上建立ID号为222,名为lib222的VLAN,并删除ID号为133,名为phy133的VLAN,正确的配置命令是()。A、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodetransparentSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)deletevlan133B、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan222lib222Switch-6500>(enable)clearvlan133C、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)clearvlan133D、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeclientSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)clearvlanphy133标准答案:C知识点解析:VTP(VLANTrunkingProtocol,VLAN中继协议)有三种工作模式:服务器模式(VTPServer),客户机模式(VTPClient),透明模式(VTPTMr18parcrit)。其中:VTPServer模式提供VTP消息,包括VLANID和名字信息,学习相同域名的VTP消息,转发相同域名的VTP消息,可以添加、删除和更改VLAN信息并写入NVRAM。VTPClient模式可以请求VTP消息,学习相同域名的VTP消息,转发相同域名的VTP消息,但不能添加、删除和更改VLAN信息。VTPTransparent模式相当于是一个独立的交换机,它不参与VTP工作,不从VTPServer学习VLAN的配置信息,只是拥有本设备上自己维护的VLAN信息。VTPTransparent模式可以建立、删除和修改本机上的VLAN信息。设置VTP域名的语句是:setvtpdomain域名设置VTP工作模式语句是:setvtpmode工作模式名称建立VLAN语句是:setvlanVLANIDnameVLAN名称删除VLAN语句是:clearvlanVLANID26、CiscoPIX525防火墙能够进行操作系统映象更新、口令恢复等操作的模式是()。A、特权模式B、非特权模式C、监视模式D、配置模式标准答案:C知识点解析:ciscoPIX525防火墙有4种基本模式:非特权模式、特权模式、配置模式、监视模式。非特权模式:开机自检后就处于这种模式,提示符pixfirewall>。特权模式:在非特权模式中输入enable就会进人特权模式,该模式可以更改当前配置,提示符为pixfirewall#。配置模式:在特权模式中输入configureterminal进入配置模式,绝大部分的系统配置都是在配置模式下进行,提示符为pixfirewall(config)#。监视模式:pix防火墙在开机或者重新启动过程中,按下Escape键或者发送一个break字符,进入监视模式。该模式下可以进行系统映像更新、口令回复等操作,提示符为monitor>。故选C选项。27、下列关于Serv_UFTP服务器配置的描述中,错误的是()。A、创建新域时输入的域名必须是合格的域名B、支持服务器使用多个IP地址C、应将用户数少的域放在.INI文件中D、添加名为“anonymous”的用户时,系统会自动判定为匿名用户标准答案:A知识点解析:创建新域时输入的域名时可以是合格的域名,也可以是其他任何描述。故选择A选项。28、某校园网计划将两栋楼用无线局域网实现远程连接,要求连接后的网络在同一个逻辑子网,两栋楼的所有站点拥有相同的网络号,应选用的无线设备是()。A、无线网卡B、无线网桥C、无线接人点D、无线路由器标准答案:B知识点解析:无线接入点:这个设备的基本功能是集合无线或者有线终端,其作用类似于有线局域网中集线器和交换机。无线网卡:无线局域网中最基本的硬件,主要实现点对点通信。无线网桥:主要用于连接几个不同的网段,实现较远距离的无线通信。无线路由器:无线路由器是具有无线路由功能的AP(AccessPoint,接入点),一般情况下具有NAT功能,可以用它建立一个小的无线局域网。故选择B选项。29、下列关于路由信息协议RIP的描述中,错误的是()。A、路由刷新报文主要内容是由若干(V、D)组成的表B、矢量V标识该路由器可以到达目的网络或目的主机的跳数C、路由器在接收到(V、D)报文后按照最短路径原则更新路由表D、要求路由器周期性地向外发送路由刷新报文标准答案:B知识点解析:(V,D)表中V代表矢量,标识该路由器可以到达的目的网络或目的主机;D代表距离,指出该路由器到达目的网络或目的主机的距离。距离D对应该路由器上的跳数。综上可知B选项中V代表目的主机的跳数错误,故选择B选项。30、下列关于WindowsServer2003系统下DHCP服务器的描述中,错误的是()。A、添加排除时需获得客户机的MAC地址信息B、保留是指DHCP服务器指派的永久地址租约C、客户机的地址租约续订是由客户端软件自动完成的D、若网络中主要包含位置固定的台式计算机,应设置较长的租约期限标准答案:A知识点解析:)添加排除时需要添加排除的起始IP地址和结束IP地址,而不需要获得客户机的MAC地址信息。故选择A选项。31、下列对IPv6地址AB31:0:0:0601:BC:0:0:05D7的简化表示中,错误的是()。A、AB31::601:BC:0:0:05D7B、AB31::601:BC::05D7C、AB31:0:0:601:BC::05D7D、.AB31:0:0:0601:BC::5D7标准答案:B知识点解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法,因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用::(双冒号)来表示,但是一个IPv6地址只允许有一个冒号,不能将一个段内有效的0压缩掉。选项B中有两个双冒号,因此B选项错误。32、下列关于局域网互联设备特点的描述中,错误的是()。A、集线器需运行CSMA/CD协议B、网桥能够互联传输速率不同的局域网C、中继器连接的几个缆段属于一个局域网D、第三层交换机可依据IP地址进行路由选择与分组转发标准答案:A知识点解析:网桥可用于多个传输速率不同的局域网互联,工作于数据链路层。三层交换机具有路由功能,工作在网络层,可依据IP地址进行路由选择与分组转发。中继器对在线路上的信号具有放大再生的功能,用于扩展局域网网段的长度,但仅用于连接相同的局域网网段。集线器需运行CSMA/CD介质访问控制方法,而不是协议。故选A选项。33、CiscoCatalyst6500交换机采用telnet远程管理方式进行配置,其设备管理地址是78/27,缺省路由是61,下列对交换机预先进行的配置,正确的是()。A、Switch-6500>(enable)setinterfacesc0782455Switch-6500>(enable)setipdefaultroute61B、Switch-6500>(enable)setinterfacevlan1782491Switch-6500>(enable)setiproute61C、Switch-6500>(enable)setportsc0782491Switch-6500>(enable)setiproute61D、Switch-6500>(enable)setinterfacesc0782491Switch-6500>(enable)setiproute61标准答案:D知识点解析:早期思科6500系列交换机采用set命令模式,比如设置本机管理地址的命令为:setinterfacesc0(broadcastaddress)设置缺省路由的命令为:setiproute据此分析,选项D)正确。34、服务器系统年停机时间为8.5小时,系统可用性可以达到()。A、99%B、99.9%C、99.99%D、99.999%标准答案:B知识点解析:如果系统可用性达到99.9%,那么每年停机时间≤8.8小时;系统高可用性达到99.99%,那么每年的停机时间小于等于53分钟;系统高可用性达到99.999%,那么每年的停机时间小于等于5分钟。也可以利用如下公式进行计算:(365×24—8.5)/(365×24)=99.903%35、服务器的主机名为abe.com.cn、IP地址为123.127.134.230,别名为www.abc.corn.cn在该服务器建立网站时,网站创建向导中只输入网站的TCP端口为8000。访问该网站时在浏览器的地址栏中可输入的是()。A、lattp://abe.tom.cnB、http://123.127.134.230C、http://www.abc.com.cnD、http://123.127.134.230:8000标准答案:D知识点解析:访问使用不同的端口号创建网站时,需要在IP地址或别名后面加上端口号才能正取访问网站。故选择D选项。36、在windowsserver2003中,能够获得形如下图运行结果的命令是()。A、arp—aB、nbtstat—aC、netviewD、netstat—a标准答案:D知识点解析:arp一a功能:显示当前的arp表项。nbtstat—a功能:使用远程计算机的名称列出名称表。netview功能:用于显示域列表、计算机列表或指定计算机上共享资源的列表。netstat一a功能:显示所有的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息。故选择D选项。37、攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。A、DNS欺骗攻击B、ARP欺骗攻击C、暴力攻击D、重放攻击标准答案:A知识点解析:DNS欺骗攻击是攻击者采用某种欺骗手段,使用户查询服务器进行域名解析时获得一个错误的IP地址,从而可将用户引导到错误的Internet站点。因此A选项正确。38、若两台服务器系统可用性分别达到99.9%和99.99%,那么两台服务器每年的停机时间必须小于等于的时长分别是()。A、10分钟和5分钟B、53分钟和5分钟C、53分钟和10分钟D、8.8小时和53分钟标准答案:D知识点解析:(1-(停机时间(单位是小时))/(365*24)))*100%=服务器可用性百分比。其中365指的是365天,24是每天24小时。分别带入公式的(1-(X/365*24))*100%=99.9%,得8.76小时,(1-(X/365*24))*100%=99.99%,得0.876。即如果要保证服务器系统可用性达到99.9%和99.99%,系统的每年的停机时间要小于8.76小时和0.876小时,转换成分钟约为8.8小时和53分钟,故选择D选项。39、将专用IP地址转换为公用IP地址的技术是()。A、ARPB、DHCPC、UTMD、NAT标准答案:D知识点解析:NAT技术是网络地址转换技术,用于将专用IP地址转换为公用IP地址。其中ARP(AddressResolutionProtocol)是地址解析协议。最直白的说法是:在IP以太网中,当一个上层协议要发包时,有了节点的IP地址,ARP就能提供该节点的MAC地址。动态主机配置协议(DynamicHostConfigurationProtocol,DHCP)是局域网的网络协议,使用DHCP协议工作主要有两个用途:给内部网络或网络服务供应商自动分配IP地址;给用户或者内部网络管理员作为对所有计算机作中央管理的手段。UTM(UnifiedThreatManagement)安全网关:即统一威胁管理(UnifiedThreatManagement),2004年9月,IDC首度提出统一威胁管理的概念,即将防病毒、入侵检测和防火墙安全设备划归统一威胁管理(UnifiedThreatManagement,简称UTM)新类别。二、程序设计题(本题共1题,每题1.0分,共1分。)40、补充函数,要求实现如下功能:寻找并输出11—999之间的数m,它满足m、m2、m3均为回文数(回文数是指各位数字左右对称的整数)。例如:12321.505.1458541等。满足上述条件的数如m=11时,m2=121,m3=1331都是回文数。请编写jsValue(1ongm)实现此功能。如果是回文数。则函数返回1,不是则返回0。最后,把结果输出到文件OUT.DAT中。注意:部分源程序已经给出。请勿改动主函数main()中的内容。试题程序:#include#include#includeintjsValue(1ongm){}main(){longm;FILE*out;Out=fopen(“OUT.DAT”,“W”);for(m=11;m<1000Im++)if(jsValue(m)&&jaValue(m*m)&&jsValue(m*m*m)){printf(“m=%41d,m*m=%61d,m*m*m=%81d\n”,m,m*m,m*m*m);fprintf(out,“m=%41d,m*m=%61d,m*m*m=%81d\n”,m.m*m,m*m*m);}fclose(out);}标准答案:intjsVlue(1ongm){inti,strlhalf;chartempi20];hoa(m,temp,10);str=strlen(temp);half=str/2;for(i=0;i=half)returnl;elsereturn0;}知识点解析:判断回文数,即比时该数字位置上的数是否相等,此时使用ltoa函数将数字进行拆分,拆分为各个单独的数字并放入字符数组中。然后进行比对。如果首位位置不相等,则退出循环,如果相等则继续比对,直到比较到中间位置时都相等,则是回文数,此时返回1。三、综合题(本题共5题,每题1.0分,共5分。)图4是在一台主机上用sniffer捕捉的数据包,请根据显示的信息回答下列问题。41、该主机的IP地址是()。标准答案:202.113.64.166知识点解析:根据sniffer截图中的sourceAddress可知主机IP为211.113.64.116。42、该主机上正在浏览的网站是()。标准答案:www.edu.ca知识点解析:根据sniffer截图中的最后一行开始接收的数据的目的地址为www.edu.cn。43、该主机上设置的DNS服务器的IP地址是()。标准答案:211.81.20.200知识点解析:第一、二行中,SourceAddress源IP通过211.81.20.200去解析202.110.64.166。44、该主机采用HTTP协议进行通信时,使用的源端口是()。标准答案:80知识点解析:根据sniffer截图中的最后5行可知源IP202.113.64.166通过端口D=80访问www.edu.cn。45、根据图中“NO”栏中信息,标识TCP连接三次握手过程完成的数据包的标号是()。标准答案:8知识点解析:根据sniffer截图可知源IP202.113.64.166访问通过三次握手源主机最后只发送确认报文ACK。四、应用题(本题共3题,每题1.0分,共3分。)应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据如图5所示的网络结构回答下列问题。46、填写路由器RG的路由表项【1】~【5】。标准答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知识点解析:根据图6网络结构示意图可以推出路由器RG的路由表。47、如果该网内服务器群的IP地址为59.67.57.11~59.67.57.25,并且采用一种设置能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称。这种设置应该部署在图6中的哪个设备的哪个接口)?标准答案:防火墙,RcE1知识点解析:防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火墙安装的位置一定是在内部网络与外部网络之间。所以本题防火墙应该处于Rc位置,即服务器群与局域网连接处,用来过滤数据,包含服务器群的安全。48、如果将59.67.59.128/25划分3个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机,请写出子网掩码及可用的IP地址段。(注:请按子网序号分配网络地址)标准答案:子网掩码:255.255.255.192,可用的IP段:59.67.59.129~59.67.59.190:子网掩码:255.255.255.224,可用的IP段:59.67.59.193~59.67.59.222;子网掩码:255.255.255.224,可用的IP段:59.67.59.225~59.67.59.254;知识点解析:题目中已给的IP地址为59.67.59.128/25,所以主机号为7位(59.67.59.10000000),即128个IP;第一个子网要求容纳60台,所以给它分配61个地址,算上网络地址和广播地址后,第二个和第三个子网算上网络地址和广播地址能容纳25台主机。所以采用5位主机号,这样子网掩码为255.255.255.11100000,即255.255.255.224。那么子网1的网络地址为59.67.59.128,而广播地址是比下一个子网号小l的地址,即59.67.59.191减去网络地址和广播地址子网1中的可用IP段为:59.67.59.129~59.67.59.190。同理得子网2、3的网络地址、广播地址和可用IP段。计算机三级(网络技术)机试模拟试卷第2套一、选择题(本题共39题,每题1.0分,共39分。)1、下列关于RPR技术的描述中,错误的是()。A、RPR环能够在50ms内实现自愈B、RPR将沿逆时针传输的光纤环叫做内环C、在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回D、RPR环中每一个节点都执行SRP公平算法标准答案:C知识点解析:在RPR(弹性分组环)中,当源节点成功地发送一个数据帧之后,这个数据帧要由目的节点从环中收回。2、所谓多能奔腾就是在经典奔腾的基础上增加了MMX.MMX技术是指()。A、多媒体扩充技术B、网络传输技术C、数据加密技术D、数据压缩技术标准答案:A知识点解析:MMX(多媒体扩充技术)对多媒体数据的处理需要强大的处理能力,通用的奔腾芯片就提供了较强的多媒体技术。3、Cisco路由器查看路由表信息的命令是()。A、showrouteB、showrouterC、showiprouteD、showiorouter标准答案:C知识点解析:showiprouter查看路由器的路由表。4、下列对Aironet1100无线接入点进入快速配置页面的描述中,错误的是()。A、第一次配置无线接入点一般采用本地配置方式B、使用5类以太网电缆连接PC机和无线接入点,并给无线接入点加电C、在PC机获得10.0.0.x的IP地址后,打开游览器,并在地址栏里输入无线接入点的IP地址192.168.0.1,会出现输入网络密码页面D、输入密码并按“回车”键后,出现接入点汇总状态页面,点击“ExpressSetup”进入快速配置页面标准答案:C知识点解析:PC获得10.0.0.x的IP地址后,打开浏览器,并在地址栏中输入无线接入点的IP地址10.0.0.1,按下回车键后,会出现要求输入密码的页面。5、下列关于Windows2003系统下WWW服务器安装的配置的描述中,错误的是()。A、在一台服务器上可构建多个网站B、在Windows2003中添加操作系统组件IIS就可实现Web服务C、在Web站点的主目录选项卡中,可配置主目录的读取和写入等权限D、Web站点必须配置静态的IP地址标准答案:D知识点解析:IIS6.0可以使用虚拟服务器的方法在一台服务器上构建多个网站,并实现WEB服务。在主目录选项卡的文本框中输入存放网:页文件的路径,就可以配置主目录的访问权限。而选项D在使用第三方软件时,同样可以无需申请静态IP来构建WEB服务器。6、允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或板卡等部件的功能是()。A、热插拔B、集群C、虚拟机D、RAID标准答案:A知识点解析:不切断电源的情况下更换故障部件的功能称为热插拔。RAID技术用于将物理磁盘组成逻辑磁盘,达到提高性能及冗余性的效果,集群技术用于将多台服务器组成逻辑组,虚拟机技术能够实现在一台物理主机中虚拟出多个逻辑主机。7、下列关于综合布线部件的描述中,错误的是()。A、双绞线扭绞可以减少线间电磁干扰B、STP比UTP的抗电磁干扰能力强C、多介质插座是用来连接UTP和STP的D、适配器具有转换不同数据速率的功能标准答案:C知识点解析:多介质插座,是用来连接铜缆和光纤两种不同介质的装置。双绞线扭绞的目的是使对外的电磁辐射和遭受外部的电磁干扰减少到最小。相对于UTP,STP、FTP和SFTP双绞电缆都是有屏蔽层的屏蔽线缆,具有防止外来电磁干扰和防止向外辐射的特性。适配器用于连接不同信号的数模转换或数据速率转换装置,故选项C错误。8、下列关于综合布线系统的描述中,错误的是()。A、STP比UTP的抗电磁干扰能力好B、水平布线子系统电缆长度应该在90米以内C、多介质插座是用来连接计算机和光纤交换机的D、对于建筑群子系统来说,管道内布线是最理想的方式标准答案:C知识点解析:SIP电缆价格,不易施工,但比UTP的抗电磁干扰能力好。在综合布线系统中,水平布线子系统采用非屏蔽双绞线,长度应该在90m以内。信息插座应在内部作固定线连接,其中多介质信息插座用来连接铜缆和光纤。建筑群布线子系统所采用的铺设方式主要有架空布线、巷道布线、直埋布线、地下管道布线,或者是这4种铺设方式的任意组合,其中地下管道布线的铺设方式能够对线缆提供最佳的机械保护,是最理想的方式。故选择C选项。9、有3台交换机分别安装在办公楼的1~3层,同属于财务部门的6台PC机分别连接在这3台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是()。A、改变物理连接,将6台PC机全部移动到同一层B、使用路由器,并用访问控制列表(ACL)控制主机之间的数据流C、产生一个VPN,并使用VTP通过交换机的Trunk传播给6台PC机D、在每台交换机上建立一个相同的VLAN,将连接6台PC机的交换机端口都分配到这个VLAN中标准答案:D知识点解析:虚拟局域网(VLAN)技术能够把网络上用户的终端设备划分为若干个逻辑工作组,该逻辑组是一个独立的逻辑网络和单一的广播域。对于这个逻辑组的设定不受实际交换机区段的限制,也不受用户所在的物理位置和物理网段的限制。VLAN技术提供了动态组织工作环境的功能,简化了网络的物理结构,提高了网络的安全性和易管理性,提高了网络性能。10、当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是()。A、RIPB、IGRPC、OSPFD、Static标准答案:D知识点解析:每个路由协议都有缺省的管理距离值,值越小其优先级越高。各路由协议的缺省管理距离值如下:Connected0;Stmic1;IGRP100等等。11、IP地址块202.111.15.128/28、202.111.15.144/28和202.111.15.160/28经过聚合后可用的地址数为()。A、40B、42C、44D、46标准答案:C知识点解析:202.111.15.128/28=(11001010.01101111.00001111.10000000)B202.111.15.144/28=(11001010.01101111.00001111.10010000)B202.111.15.160/28=(11001010.01101111.00001111.10100000)B前两个IP地址段可以聚合,聚合后的地址块为202.111.15.128/27,主机号5位,最多提供25一2=30个可用IP地址。第三个地址块网络号与前两个地址块聚合后的网络号前26位不相同,不能聚合,此网段最多提供24—2=14个可用IP地址,因此总共可以提供的可用地址数为44。故选择C选项。12、下列关于综合布线系统的描述中,错误的是()。A、STP比UTP的成本高B、对高速率终端可采用光纤直接到桌面的方案C、建筑群子系统之间一般用双绞线连接D、多介质插座用来连接铜缆和光纤标准答案:C知识点解析:STP电缆价格高,不易施工,但比UTP的抗电磁干扰能力好。光纤接入能提供较高的传输速率以及多种类型信息的传输,对高速率终端可采用光纤直接到桌面的方案。建筑群子系统由电缆、光缆和人楼处线缆上过流过压的电气保护设备等相关硬件组成。信息插座大致可分为嵌入式安装插座和多介质信息插座,其中多介质信息插座用来连接铜缆和光纤。故选择C选项。13、下列攻击手段中,基于网络的入侵防护系统无法阻断的是()。A、SYNFloodingB、SQL注入C、DOSD、DingofDeath标准答案:B知识点解析:所谓SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串中,最终达到欺骗服务器执行恶意的SQL命令。如先前的很多影视网站泄露VIP会员密码,大多就是通过web表单递交查询字符暴出的,这类表单特别容易受到sQL注入式攻击。SQL注入为漏洞入侵,采用应用入侵保护系统。其他的都是采用基于网络的入侵防护系统。14、.下列关于OSPF协议的描述中,错误的是()。A、每一个OSPF区域拥有一个32位的区域标识符B、OSPF区域内每个路由器的链路状态数据库包含着全网的拓扑结构信息C、OSPF协议要求当链路状态发生变化时用洪泛法发送此信息D、距离、延时、带宽都可以作为OSPF协议链路状态度量标准答案:B知识点解析:OSPF。区域内每个路由器的链路状态包含着本区域而不是全网的拓扑结构信息。每一个OSPF区域拥有一个32位的区域标识符,在一个区域内的路由器数不超过200。OSPF协议要求当链路发生变化时用洪泛法向所有路由器发送此信息。链路状态“度量”主要是指费用、距离、延时、带宽等,综上所述B选项错。15、攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为()。A、DNS欺骗攻击B、DDoS攻击C、重放攻击D、SYNFlooding攻击标准答案:D知识点解析:暂无解析16、下列关于WindowsServer2003系统下DHCP服务器的描述中,错误的是()。A、租约期限决定客户端向服务器更新租约的频率B、-个作用域可负责多个网段IP地址的分配C、地址池是作用域应用排除范围之后剩余的IP地址D、保留确保子网上指定设备始终使用相同的IP地址标准答案:B知识点解析:租约期限决定租约何时期满以及客户端需要向服务器对它进行更新的频率。作用域是网络上IP地址的完整连续范围,并不负责IP地址分配。定义了作用域并应用排除范围之后,剩余的地址在作用域内形成可用的“地址池”。可使用“保留”创建DHCP服务器指派的永久地址租约,可以保留一些特定的IP地址供客户端永久使用。故选择B选项。17、如图所示是Windows2003系统DNS服务器中增加的1条资源记录,下列关于该资源记录的描述中,正确的是()。I创建的资源记录为邮件交换器记录Ⅱ创建该记录时,在反向查找区域中创建相应的指针记录Ⅲ该记录被客户查询时,存放到缓存中的时间为3600秒A、仅Ⅰ、ⅡB、仅Ⅰ、ⅢC、仅Ⅱ、ⅢD、Ⅰ、Ⅱ、Ⅲ标准答案:C知识点解析:由图可知该记录为主机记录而非MX(邮件交换)记录。在图中选定了“创建相关的指针(PTR)记录”,故会在反向查找区域中创建相应的指针记录。该记录的生存时间为1小时,即3600秒,故能在缓存中保存3600秒。18、下列关于Windows2003系统下DHCP服务器的描述中,正确的是()。A、设置租约期限可以控制用户的上网时间B、添加排除时不需要获取客户机的MAC地址信息C、保留是指客户机静态配置的IP地址,不需服务器分配D、新建保留时需输入客户机的IP地址、子网掩码和MAC地址等信息标准答案:B知识点解析:添加排除时仅需提供所排除的起始IP地址和结束IP地址即可,不需要提供MAC地址。设置租约期限能够控制用户使用IP地址的期限,而不是控制用户上网时间;保留是在DHCP服务器上指派的永久使用地址,需要在服务器上配置保留地址与设备物理地址的对应关系,而非简单地在客户端进行手工配置;新建保留时需要输入客户端IP地址、MAC地址等内容,不需要提供子网掩码。19、在下列软件中,不是系统软件的是()。A、DPMSB、WindowsXPC、PhotoshopD、编译软件标准答案:C知识点解析:计算机软件分为系统软件与应用软件。编译软件、操作系统、编辑软件、DBMS均属于系统软件,而Photoshop是用来进行图像处理的应用软件。20、按照ITU标准,传输速率为155.520Mbps的标准是()。A、OC-3B、OC-12C、OC-48D、OC-192标准答案:A知识点解析:光源光纤网(PON)是ITU(国际电信联盟)的SGIS研究组在G.983建议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:(1)OC-3,155.520mbps的对称业务。(2)上行OC-3,155.520mbps,下行OC-12,622.080mbps的不对称业务,综上可知选项A正确。21、CiscoPIX525防火墙能够进行操作系统映象更新、口令恢复等操作的模式是()。A、特权模式B、非特权模式C、监视模式D、配置模式标准答案:C知识点解析:PIX525防火墙的监视模式可以进行操作系统映像更新和口令恢复。22、包过滤路由器能够阻断的攻击是()。A、TeardropB、跨站脚本C、Cookie篡改D、SQL注入标准答案:A知识点解析:路由器通常具有包过滤功能,可以将从某一端口接收到的符合一定特征的数据包进行过滤而不再转发。Teardrop是基于UDP的病态分片数据包的攻击方法,其工作原理是向被攻击者发送多个分片的IP包。包过滤路由器可以对接收到的分片数据包进行分析,计算数据包的片偏移量(Offset)是否有误。从而阻断Teardrop攻击。跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。Cookie篡改(Cookiepoisoning)是攻击者修改Cookie(网站用户计算机中的个人信息)获得用户未授权信息,进而盗用身份的过程。SQL注入是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。因此选择A选项。23、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在()。A、1:1B、1:10C、1:20D、1:40标准答案:C知识点解析:网络系统分层设计中层次之间的上联带宽与下一级带宽之比—般控制在1:20。故选择C选项。24、下列关于IEEE802.11b协议的描述中,错误的是()。A、采用CSMA/CA介质访问控制方法B、允许无线节点之间采用对等通信方式C、室内环境通信距离最远为100米D、最大传输速率可以达到54Mbps标准答案:D知识点解析:IEEE802.11b无线局域网的带宽最高可达11Mbps,802.11a的最大带宽是54Mbps。因此选择D选项。25、下列关于Windows2003系统下DHCP服务器参数的描述中,错误的是()。A、作用域是网络上IP地址的连续范围B、排除是从作用域内排除的有限IP地址序列C、保留不可以使用被排出的IP地址序列D、地址池是作用域应用排除范围之后剩余的IP地址标准答案:C知识点解析:在配置DHCP服务时,保留地址可以使用作用域地址范围中的任何IP地址。因此c选项描述错误,故选择C选项。26、差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()。A、增量备份、差异备份、完全备份B、差异备份、增量备份、完全备份C、完全备份、差异备份、增量备份D、完全备份、增量备份、差异备份标准答案:A知识点解析:恢复速度由慢到快排序为增量备份、差异备份、完全备份。如下表所示:27、如下图所示,CiscoCatalyst6500交换机A与B之间需传输ID号为10~35的VLAN信息,但是ID号为23的VLAN信息不允许传输。下列为交换机端口5/1分配VLAN的配置,正确的是A、Switch-6500>(enable)set5/1trunkondotlqSwitch-6500>(enable)set5/1trunkvlan10-35Switch-6500>(enable)clear5/1trunk23B、Switch-6500>(enable)settrunk5/1ondotlqSwitch-6500>(enable)settrunk5/1vlan10-35Switch-6500>(enable)excepttrunk5/123C、Switch-6500>(enable)settrunk5/1ondotlqSwitch-6500>(enable)settrunk5/1vlan10-35Switch-6500>(enable)cleartrunk5/123D、Switch-6500>(enable)settrunkon5/1dotlqSwitch-6500>(enable)settrunk5/1vlan10-35Switch-6500>(enable)deletetrunk5/123标准答案:B知识点解析:暂无解析28、在交换机的端口号/MAC地址映射表中,每个表项都被赋予了一个计时器。该计时器的作用是()。A、保证表项的安全性B、加快添加表项的速度C、及时删除过时的、已不使用的表项D、计量用户的上网时间标准答案:C知识点解析:计时器的作用主要是把过时的,不使用的表项删除。29、下列Cisco第三层交换机的路由表信息中,路由表项全部正确的是()。A、O202.205.159.0/24[110/20]via202.112.62.242,00:23:00,Vlan2C202.112.7.0/24isdirectlyconnected,FastEthemet2/2‘’C219.243.224.168isdirectlyconnected,GigabitEthernet8/0OE2202.205.233.0/24[110/20]via202.112.62.242,00:23:00,Vlan253S202.38.97.196[1/0]via202.112.41.226S*0.0.0.0/0[1/0]via202.112.38.17B、O202.205.159.0/24[110/20]via202.112.62.242,00:23:00,Vlan2C202.112.7.0/24isdirectlyconnected,Vlan157C219.243.224.168isdirectlyconnected,Vlan30OE2202.205.233.0/24[110/20]via202.112.62.242,00:23:00,Vlan253S202.38.97.196[0/0]via202.112.41.226S*0.0.0.0/32[0/0]via202.112.38.17C、O202.205.159.0/24[110/20]via202.112.62.242,00:23:00,Vlan2C202.112.7.0/24isdirectlyconnected,Vlanl57C219.243.224.168isdirectlyconnected,Vlan30OE2202.205.233.0/24『110/20]via202.112.62.242,00:23:00,Vlan253S202.38:97.196[I/0]via202.112.41.226S*0.0.0.0/0[1/0]via202.112.38.17D、O202.205.159.0/24[115/20]via202.112.62.242,00:23:00,Vlan2C202.112.7.0/24isdirectlyconnected,Vlan157C219.243.224.168isdirectlyconnected,Vlan30OE2202.205.233.0/24[115/20]via202.112.62.242,00:23:00,Vlan253S202.38.97.196[1/0]via202.112.41.226S*0.0.0.0/0[1/0]via202.112.38.17标准答案:C知识点解析:路由表项内容说明如下:第一列是路由源码,说明路由表项是通过什么方式,采用什么路由选择协议获得的。其中C表示为直连;S表示为静态路由;I表示使用IGRP内部网关协议获得路由信息;O表示使用OSPF开放最短路径优先协议获得路由信息;R表示使用RIP路由信息协议获得路由信息;i表示使用IS-IS内部网关协议获得路由信息;B表示使用BGP外部网关协议获得路由信息;E表示使用EGP外部网关协议获得路由信息。第二列是目的网络地址和掩码。第三列前面的值是管理距离,后面的值是权值或成本。第四列是目的端口或下一跳路由器地址。第五列是VLAN网络。A选项的第二、三行中,不是VLAN网络,故错误。B选项的第六行的缺省路由表项目的网络地址错误。D选项的管理距离值115错误,OSPF协议默认管理距离应为110。故选C选项。30、一台Catalyst6500的VTP域名是pku,在该交换机上建立ID号为222,名为lib222的VLAN,并删除ID号为133,名为phy133的VLAN,正确的配置命令是()。A、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodetransparentSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)deletevlan133B、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan222lib222Switch-6500>(enable)clearvlan133C、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)clearvlan133D、Switch-6500>(enable)setvtpdomainpkuSwitch-6500>(enable)setvtpmodeclientSwitch-6500>(enable)setvlan222namelib222Switch-6500>(enable)clearvlanphy133标准答案:C知识点解析:VTP(VLANTrunkingProtocol,VLAN中继协议)有三种工作模式:服务器模式(VTPServer),客户机模式(VTPClient),透明模式(VTPTMr18parcrit)。其中:VTPServer模式提供VTP消息,包括VLANID和名字信息,学习相同域名的VTP消息,转发相同域名的VTP消息,可以添加、删除和更改VLAN信息并写入NVRAM。VTPClient模式可以请求VTP消息,学习相同域名的VTP消息,转发相同域名的VTP消息,但不能添加、删除和更改

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论