计算机三级(网络技术)机试模拟试卷30(共405题)_第1页
计算机三级(网络技术)机试模拟试卷30(共405题)_第2页
计算机三级(网络技术)机试模拟试卷30(共405题)_第3页
计算机三级(网络技术)机试模拟试卷30(共405题)_第4页
计算机三级(网络技术)机试模拟试卷30(共405题)_第5页
已阅读5页,还剩139页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机三级(网络技术)机试模拟试卷30(共9套)(共405题)计算机三级(网络技术)机试模拟试卷第1套一、选择题(本题共38题,每题1.0分,共38分。)1、下列关于接入技术特征的描述中,错误的是()。A、802.11b将传输率提高到54MbpsB、ADSL技术具有非对称带宽特性C、CableModem利用频分复用的方法,将信道分为上行信道和下行信道D、光纤传输系统的中继距离可达100km以上标准答案:A知识点解析:无线局域网技术标准802.1lb所提供的网络传输速度为1lMbps。2、下列关于安全评估的描述中,错误的是()。A、在大型网络中评估分析系统通常采用控制台和代理结合的结构B、网络安全评估分析技术常被用来进行穿透实验和安全审计C、X-Scanner可采用多线程方式对系统进行安全评估D、ISS采用被动扫描方式对系统进行安全评估标准答案:D知识点解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络中评估分析系统通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。x-Scanner。采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,对系统进行安全评估。ISS的SystemScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。被动扫描工作方式类似于IDS。因此D选项错误。3、在Cisco路由器上使用命令"snmp-serverhostsystem"进行SNMP设置,如果在管理站上能正常接收来自该路由器的通知,那么下列描述中错误的是()A、路由器上已用"snmp-serverenabletraps"设置了SNMP代理具有发出通知的功能B、管理站使用TCP的162端口接收通知C、路由器向管理站按照团体字system发送通知D、路由器使用SNMP版本1向管理站发送通知标准答案:B知识点解析:能正常接收来自路由的通知,说明路由上已设置SNMP代理并具有发出通知的功能。UDP端口号缺省为162,system为管理站团体字,SNMP版本1是最基本、最简单的,几乎所有网络设备和计算机操作系都支持它。4、下列关于综合布线部件的描述中,错误的是()。A、双绞线扭绞可以减少线间电磁干扰B、STP比UTP的抗电磁干扰能力强C、多介质插座是用来连接UTP和STP的D、适配器具有转换不同数据速率的功能标准答案:C知识点解析:多介质插座,是用来连接铜缆和光纤两种不同介质的装置。双绞线扭绞的目的是使对外的电磁辐射和遭受外部的电磁干扰减少到最小。相对于UTP,STP、FTP和SFTP双绞电缆都是有屏蔽层的屏蔽线缆,具有防止外来电磁干扰和防止向外辐射的特性。适配器用于连接不同信号的数模转换或数据速率转换装置,故选项C错误。5、某校园网采用RIPv1路由协议,通过一台Cisco路由器R1互连2个子网,地址分别为213.33.56.0和213.33.56.128,掩码为255.255.255.128,并要求过滤g0/1接口输出的路由更新信息。那么R1正确的路由协议配置是()。A、Router(config)#access-list12denyanyRouter(config)#muterripRouter(config-router)#distribute-list12ing0/1Router(config-router)#network213.33.56.0B、Router(config)#routerripRouter(config-router)#passive-interfaceg0/1Router(config-router)#network213.33.56.0255.255.255.128Router(comqg-router)#network213.33.56.128255.255.255.128C、Router(config)#routerripRouter(config-router)#passive-interfaceg0/1Router(config-router)#network213.33.56.0D、Router(config)#passive-interfaceg0/1Router(config)#routerripRouter(config-router)#network213.33.56.0标准答案:C知识点解析:“passive-interface”命令指定一个路由器接口为被动接口,在被动接口上可以抑制路由更新信息,防止端口发送路由信息。根据题中命令配置可知,选项C正确。6、下列对配置CiscoAironet1100接入点的描述中,错误的是()。A、第一次配置Aironet1100无线接入点,常采用本地配置方式B、使用5类UTP电缆将一台PC机连接到Aimnet1100的以太网端口C、在浏览器地址栏输入无线接入点IP地址10.1.1.1后,出现输入网络密码对话框D、在接入点汇总状态的页面,点击“ExpressSetup”可进入快速配置页面标准答案:C知识点解析:第一次配置Cisco.Aironet1100无线接入点,一般采用本地配置方式,即无需将无线接入点连接到一个有线的网络中。将一台PC机连接到Aironet1100的以太网端口,可以采用5类UTP电缆。在浏览器地址栏输入无线接入点IP地址10.0.0.1,出现网络密码对话框。在接入点汇总状态的页面,点击“ExpressSetup”可进入快速配置页面,故选项C错误。7、下列对IPv6地址的表示中,错误的是()。A、::50D:BC:0:0:03DAB、FE23::0:45:03/48C、FE23:0:0:050D:BC::03DAD、FF34:42:BC::0:50F:21:0:03D标准答案:D知识点解析:IPv4地址采用32位的点分四段十进制表示,而IPv6采用的是128位的冒分八段十六进制法。按照RFC2373定义,一个完整的IPv6地址的表示法:XXXX:XXXX:XXXX:XXXX:XXXX::XXXX:XXXX:XXXX。例如:2031:0000:1FlF:0000:0000:0100:11A0:ADDF。为了简化其表示法,RFC2373提出每段中前面的0可以省略,连续的0可省略为“::”,但只能出现一次,例如:1080:0:0:0:8:800:200C:417A可以简写为1080::8:800:200C:417A。类似于IPv4中的CDIR.表示法,IPv6用前缀来表示网络地址空间,比如:200l:250:6000::/48表示前缀为48位的地址空间。而D)选项中的FF34:42:BC::O:50F:21:0:03D已经超过8段,所以表示错误。8、IP地址块202.192.33.160/28的子网掩码可写为()。A、255.255.255.192B、255.255.255.224C、255.255.255.240D、255.255.255.248标准答案:C知识点解析:子网掩码(subnetmask)又叫网络掩码、地址掩码、子网络遮罩,它不能单独存在,必须结合IP地址一起使用。子网掩码的作用就是将某个IP地址划分成网络地址和主机地址两部分。针对此题,IP的前28位置l,后4位置0,得255.255.255.240,故选项C正确。9、提高Catalyst6500发生直接链路失效的收敛速度应使用的STP配置命令是()。A、Switch一6500>(enable)setspantreeuplinkfastenableB、Switch一6500>(enable)setspantreeporffast3/2enableC、Switch一6500>(enable)setspantreebackbonefastenableD、Switch一6500>(enable)setspantreeportfastbpdu—filterenable标准答案:A知识点解析:uplinkfast的功能是当生成树拓扑结构发生变化和在使用上连链路组的冗余链路之间完成负载平衡时,提供快速收敛。配置命令格式为:setspantreeuplinkfastenable。故A选项正确。10、下列路由表中错误的路由表项是()。A、C/24isdircclyconnected,B、S28[1/0]viaC、O/24[110/3]via45,00:13:43,Vlan1D、OE1/28[110/22]via45,00:13:43,Vlan1标准答案:A知识点解析:暂无解析11、一台接入层交换机具有16个100/1000Mbps全双工下联端口,它的上联端口带宽至少应为()。A、0.8GbpsB、1.6GbpsC、2.4GbpsD、3.2Gbps标准答案:B知识点解析:全双工端口带宽的计算方法是:端口数×端口速率×2。本题中交换机的全双工端口总带宽为:16×1000Mbps×2=32Gbps。而网络系统分层设计中,层次之间的上连带宽与下一级带宽之比一般控制在1:20。因此该接入层交换机上连端口至少应为:32/20Gbps=1.6Gbos。12、下列IPv6地址表示中,错误的是()。A、21AD::D1:0:1/48B、3D:0:2AA:D0:2F3B:1::/64C、FE80:0:0:0:0:FE:FE80:2AlD、FE11::70D:BC:0:80:0:0:7CB标准答案:D知识点解析:用IPV6地址表示需要注意:在使用零压缩法时,不能把一个位段内部的有效0也压缩掉;双冒号::在一个地址中只能出现一次;在得到一个一个IPV6地址时,经常会遇到如何确定双冒号::之间被压缩0的位数的问题;IPV6不支持子网掩码,它只支持前缀长度表示法。本题中D选项已经有8个位段,没有全0位段压缩,不应该使用双冒号::。13、下列关于Windows2003系统下WWW服务器安装和配置的描述中,错误的是()。A、在一台服务器上可构建多个网站B、在Windows2003中添加操作系统组件IIS就可实现Web服务C、在Web站点的主目录选项卡中,可配置主目录的读取和写入等权限D、Web站点必须配置静态的IP地址标准答案:D知识点解析:当WWW服务器拥有多张网卡且每张网卡均配置了IP地址,或者同一张网卡中配置了多个IP地址,且某个Web站点的【网站】选项卡中的【IP地址】下拉列表框保持为默认值“全部未分配”时,该Web站点将响应分配给服务器,但没有分配给其他站点的所有IP地址。因此选项D错误。14、以下协议中不属于内部网关协议的是()。A、RIPB、OSPFC、BGPD、IGRP标准答案:C知识点解析:内部网关协议主要有RIP和OSPF。协议。BGP是边界网关协议,不是内部网关协议。15、下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是()。A、无故障连续工作时间大于1万小时B、系统故障恢复时间小于30分钟C、主备用系统切换时间小于50毫秒D、SDH接口自动保护切换时间小于50毫秒标准答案:A知识点解析:典型的高端路由器的可靠性与可用性指标应该达到:①无故障连续工作时间(MTBF)大于10万个小时;②系统故障恢复时间小于30分钟;③系统具有自动保护切换功能,主备用切换时间小于50毫秒;④SDH与ATM接口自动保护切换功能,切换时间小于50毫秒;⑤主处理器、主存储器、交换矩阵、电源、总线管理器与网络管理接口等主要部件需要有热拔插冗余备份,线卡要求有备份,并提供远程测试诊断能力;⑥路由器系统内部不存在单点故障。16、下列关于综合布线系统的描述中,错误的是()。A、SrIP比UTP的成本高B、对高速率终端可采用光纤直接到桌面的方案C、建筑群子系统之间一般用双绞线连接D、多介质插座用来连接铜缆和光纤标准答案:C知识点解析:STP电缆价格高,不易施工,但比UTP的抗电磁干扰能力好。光纤接入能提供较高的传输速率以及多种类型信息的传输,对高速率终端可采用光纤直接到桌面的方案。建筑群子系统由电缆、光缆和入楼处线缆上过流过压的电气保护设备等相关硬件组成。信息插座大致可分为嵌入式安装插座和多介质信息插座,其中多介质信息插座用来连接铜缆和光纤。故选择C选项。17、下列安全设备中,不能部署在网络出口的是()。A、网络版防病毒B、系统防火墙C、入侵防护系统D、UTM标准答案:A知识点解析:防病毒工具必须能够针对网络中各个可能的病毒入口来进行防护,不能处于网络出口的位置,因此A项符合要求。具备入侵防御功能的设备通常部署在服务器前或网络出口两个位置。UTM部署在网络出口位置,保护的目标是网络。18、CiscoPIX525防火墙可以进行操作系统映像更新的访问模式是()。A、非特权模式B、特权模式C、监视模式D、配置模式标准答案:C知识点解析:PIX防火墙提供4种管理访问模式:(1)非特权模式:PIX防火墙开机自检后,即处于此种模式。系统显示为“pixfirewall>”。(2)特权模式:输入enable进入特权模式,可以改变当前配置。显示为“pixfirewall#”。(3)配置模式:输入“configureterminal”进入此模式,绝大部分的系统配置都在此进行。显示为“pixfire—wall(eonfig)#”。(4)监视模式:PIX防火墙在歼机或重启过程中,按住“Escape”键或发送一个“/Break/”字符,进入监视模式。这里可以更新操作系统映像和口令恢复。综上可知,在监视模式下,可以进行操作系统映像更新、口令恢复等操作,所以选项C正确。19、下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。A、利用交换设备的镜像功能B、在网络链路中串接一台交换机C、在网络链路中串接一台集线器D、在网络链路中串接一台分路器标准答案:B知识点解析:根据网络拓扑结构的不同,入侵检测系统的探测器可以通过三种方式部署在被检测的网络中:网络接口卡与交换设备的监控端口连接,通过交换设备的Span/Mirroi功能将流向各端口的数据包复制一份给监控端口,入侵检测传感器从监控端口获取数据包进行分析和处理;在网络中增加一台集线器改变网络拓扑结构;通过一个TAP分路器设备对交换式网络中的数据包进行分析和处理。交换机不符合题目要求。因此选择B选项。20、一台交换机具有12个10/100Mbps电端口和2个1000Mbps光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A、3.2GbpsB、4.8GbpsC、6.4GbpsD、14Gbps标准答案:C知识点解析:全双工端口带宽计算方法是:端口数×端口速率×2。由题干可知,交换机总带宽为:12×2×100+2×2×1000=6.4Gbps。21、下列对VLAN的描述中,错误的是()。A、VLAN以交换式网络为基础B、VLAN工作在OSI参考模型的网络层C、每个VLAN都是一个独立的逻辑网段D、VLAN之间通信必须通过路由器标准答案:B知识点解析:VLAN工作在OSI参考模型的第二层(数据链路层),而不是网络层。故选项B错误。22、Ethernet交换机实质上是一个多端口的()。A、中继器B、集线器C、网桥D、路由器标准答案:B知识点解析:以太网交换机是交换式局域网的核心部件。以太网交换机有多个端口.每个端口都可以单独与一个结点连接,也可以与一个共享介质的以太网集线器连接。23、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在()。A、1:1B、1:10C、1:20D、1:40标准答案:C知识点解析:网络系统分层设计中层次之间的上联带宽与下一级带宽之比—般控制在1:20。故选择C选项。24、下列标准中,不是综合布线系统标准的是()。A、ISO/IEC18011B、ANSI/TIA/EIA568-AC、GB/T50311-2000和GB/T50312-2000D、TIA/EIA-568-B.1、TIA/EIA-568-B.2和TIA/EIA-568-B.3标准答案:A知识点解析:综合布线系统标准有:TR41.8.1工作组于1995年发布的ANSI/TIA/EIA568-A,定义了语音与数据通讯布线系统;TIA/EIA-568-B.1、TIA/EIA-568-B.2和TIA/EIA-568-B.3是ANSI/TIA/EIA568之后的三个版本。GB/T50311-2000和GB/T50312-2000是我国制定的综合布线系统工程的国家标准。ISO/IEC11801是由联合技术委员会ISO/IECJTC1在1995年制定发布的,这个标准把有关元器件和测试方法归入国际标准,因此它不综合布线系统的标准,故选择A选项。25、WindowsServer2003系统DNS服务器中增加一条资源记录如下图所示,下列关于该资源记录的描述中,正确的是()。Ⅰ创建的资源记录为邮件交换器记录Ⅱ创建该记录时,在反向查找区域中创建相应的指针记录Ⅲ该记录被客户查询时,存放到缓存中的时间为3600秒A、仅Ⅰ、ⅡB、仅Ⅰ、ⅢC、仅Ⅱ、ⅢD、Ⅰ、Ⅱ、Ⅲ标准答案:C知识点解析:对话框中,勾选了创建相关的指针(PTR)记录,并添加了DNS记录mai.aaa.com,并设置了生存时间(TTL)为一个小时,即3600秒。所以,Ⅱ、Ⅲ表述正确,因此选择C选项。26、下列关于Windows2003系统WWW服务器配置的描述中,错误的是()。A、建立Web站点时必须为该站点指定一个主目录B、Web站点必须设置默认的网站文档才能被访问C、主目录选项卡中可设置用于存放网页的文件路径,可以是虚拟的子目录D、性能选项可设置影响带宽使用的属性及客户端Web连接的数量标准答案:B知识点解析:如果未设置默认内容文档,访问站点时应提供首页内容的文件名,例如在浏览器的地址栏可以输入:http://192.168.0.37/index.html。此时Web站点就可以不设置默认的网站文档就可以被访问。故选择B选项。27、下列对配置CiscoAironet1100无线接人点的描述中,错误的是()。A、在采用本地配置方式时,无线接入点的默认IP地址是10.0.0.1B、在PC机和无线接入点连接后,PC机获得了192.168.0.0网段的地址C、打开浏览器并在地址栏里输入IP地址10.0.0.1,进入输入网络密码的对话框D、输入密码后进入接入点汇总状态页面,点击“ExpressSetup”进入快速配置页面标准答案:B知识点解析:在Pc机和无线接入点连接后,PC机获得了10.0.0.x网段的地址。故选择B选项。28、下列关于OSPF协议的描述中,错误的是()。A、在一个OSPF区域内部的路由器不知道其他区域的网络拓扑B、对于规模大的网络,OSPF通过划分区域提高路由收敛速度C、13SPF的每个区域拥有一个16位的区域标识符D、在一个区域内的路由器数一般不超过200个标准答案:C知识点解析:对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度,每一个区域OSPF拥有一个32位的区域标示符,在一个OSPF区域内部的路由器不知道其他区域的网络拓扑,在一个区域内的路由器数一般不超过200个。29、下列IPv6地址表示中,错误的是()。A、::12D:BC:0:05E6B、DA21:0:0:0:0:2A:F:FE08:32C、BC21::10:0:1/48D、F060::2A90:FE:0:4CA2:943E标准答案:B知识点解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPvl5地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用::(双冒号)来表示,但是一个IPv6地址只允许有一个双冒号;不能将一个段内有效的0压缩掉。而B选项有9个位段,故B选项错误。30、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图a所示,当R1收到R2发送的如下图b的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为()。A、0、3、4、3B、0、4、4、3C、0、5、4、3D、0、5、3、4标准答案:A知识点解析:对应两个路由器R1和R2,R1接收R2的(V,D)报文,Rl根据下列规则更新路由表:①如果R1的路由表中没有此项记录,则增加该项,由于要经过R2转发,因此距离D值加1。②如果R1中的路由表的一项记录比R2发送的一项记录D值加1还要大,Rl在路由表中修改该项,距离D值根据R2提供的值加1。两者表中的路由表的记录项相同,由规则①可知,不需要增加新的记录项。路由表中第二行,符合规则②,因此需要修改,修改的值为R2中的值加1,即得到2+1=3,因此最终获得的路由表为0、3、4、3。故选择A选项。31、下列关于集线器的描述中,正确的是()。A、隔离冲突域B、根据MAC地址完成帧转发C、使用双绞线连接工作站D、执行CSMA/CD介质访问控制方法标准答案:C知识点解析:集线器是以太网的中心设备,所有节点通过双绞线连接到一个集线器上,当一个节点发送数据时,所有的节点都能接收到数据,因此集线器仍然工作在物理层,所有连接在一个集线器上的节点都属于同一个“冲突域”。在任何一个时间段中,只能有一个节点可以发送数据帧,而其它节点只能处于接收状态。而CSMA/CD介质访问控制方法工作在数据链路层。32、下列软件中不能用于网络嗅探的是()。A、TCPdumpB、WiresharkC、EtherealD、X-scanner标准答案:D知识点解析:X-scanner运行在Windows平台下,它主要针对WindowsNT/Windows2000/WindowsXP操作系统的安全进行全面细致的评估,可以扫描出很多Windows系统流行的漏洞,并详细地指出安全的脆弱环节与弥补措施。故选择D选项。33、下列对蓝牙技术的描述中,错误的是()。A、跳频速率为1600次/秒B、同步信道速率为128kbpsC、工作在2.402~2.480GHz的ISM频段D、非对称连接的异步信道速率为723.2kbps/57.6kbps标准答案:B知识点解析:同步信道速率为64kbps。故选择B选项。34、邮件系统中用于读取邮件的协议是()。A、SMTPB、SMTP和POP3C、SMTP和IMAP4D、POP3和IMAP4标准答案:D知识点解析:在TcP/IP互联网中,邮件服务器之间使用简单邮件传输协议(SMTP)相互传递电子邮件。而电子邮件应用程序使用SMTP协议向邮件服务器发送邮件,使用POP3协议或IMAP4协议从邮件服务器的邮箱中读取邮件。故选择D选项。35、如下图所示,某校园网欲建立一个无线局域网,无线局域网主机使用内部IP地址,要求将无线局域网与校园网连接,图中的无线设备应使用()。A、无线接入点B、无线网卡C、无线网桥D、无线路由器标准答案:D知识点解析:无线接入点:这个设备的基本功能是集合无线或者有线终端,其作用类似于有线局域网中集线器和交换机。无线网卡:无线局域网中最基本的硬件,主要实现点对点通信。无线网桥:主要用于连接几个不同的网段,实现较远距离的无线通信。无线路由器:无线路由器是具有无线路由功能的AP(AccessPoint,接入点),一般情况下具有NAT功能,可以用它建立一个小的无线局域网。36、下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。A、利用交换设备的镜像功能B、在网络链路中串接一台交换机C、在网络链路中串接一台集线器D、在网络链路中串接一台分路器标准答案:B知识点解析:入侵检测系统探测器获取网络流量有3种方法,分别为利用交换设备的镜像功能、在网络链路中串接一台集线器以及在网络链路中串接一台分路器。故选B选项。37、下图是网络地址转换NAT的一个示例()。图中①和②依次应为A、,3142和,80B、.1,3142和1,5511C、,80和,3142D、1,5511和,3142标准答案:D知识点解析:解本题既可以依据入向数据判断,也可以依据出向数据判断,比如采用出向数据,则数据包的源地址即为该主机的地址,图中给出了该源地址及端口号在NAT转换前为,3142,NAT转换后为1,5511。38、在Cisco路由器的g0/3端15上禁止端口号为7028的UDP数据包和端口号为4321的TCP数据包,下列access-list的正确配置是()。A、Router(config)#ipaccess-liststandardfengjin7028Router(config-std-nacl)#denyudpanyanyeq7028Router(config-std-nacl)#denytcpanyanyeq4321Router(config-std-nacl)#permitipanyanyRouter(config-std-nacl)#exitRouter(config)#interfaceg0/3Router(config-if)#ipaccess-groupfengjin7028inRouter(config-if)#ipaccess-groupfengjin7028outB、Router(config)#ipaccess-listextendedfengjin7028Router(config-ext-nacl)#denyanyanyudpeq7028Router(config-ext-nacl)#denyanyanytcpeq4321Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacl)#exitRouter(config)#interfaceg0/3Router(config-if)#ipaccess-groupfengjin7028inRouter(config-if)#ipaccess-groupfengjin7028outC、Router(config)#ipaccess-listextendedfengjin7028Router(config-ext-nacl)#denyudpanyanyeq7028Router(config-ext-nacl)#denytcpanyanyeq4321Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacl)#exitRouter(config)#interfaceg0/3Router(config-if)#ipaccess-groupfengjin7028inRouter(config-if)#ipaccess-groupfengjin7028outD、Router(config)#ipaccess-listextendedfengjin7028Router(config-ext-nacl)#permitipanyanyRouter(config-ext-nacl)#denyudpanyanyeq7028Router(config-ext-nacl)#denytcpanyanyeq4321Router(config-ext-nacl)#exitRouter(config)#interfaceg0/3Router(config-if)#ipaccess-groupfengjin7028inRouter(config-if)#ipaccess-groupfengjin7028out标准答案:C知识点解析:①IP访问控制列表有两种类型:一种是标准访问控制列表,只能检查数据包的源地址,表号范围是1~99,扩展的表号是1300~1999。第二种是扩展访问控制列表,除了可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头中的协议类型进行过滤。扩展访问控制列表表号范围是100~199。扩展的表号是2000~2699。②IP访问控制列表是一个连续的列表,至少由一个“permit”(允许)语句和一个或多个“deny”(拒绝)语句组成。③配置IP访问控制列表的首要任务就是使用“access-list”或“ipaccess-list”命令,定义一个访问控制列表。“access-list”命令要求只能使用表号标识列表;而“ipaccess-list”命令,既可以使用表号,也可以使用名字标识一个访问控制列表。④在配置过滤规则时,特别要注意的是ACL语句的顺序。因为路由器接口执行哪一条ACL是按照配置的访问控制列表中的条件语句(准则),从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才会被交给ACL中的下一条语句进行比较。⑤access-list语法是:access-listACL表号permit|deny源端地址源端反掩码目的地址目的端反掩码操作操作数。其中操作有:“It(小于)”、“gt(大于)”、“eq(等于)”、“neq(不等于)”,操作数指的的是端口数。⑥配置应用接口的语法:ipaccess-group表号in|out。选项A采用的访问控制列表标准(standard)错误;选项B中“Router(config-ext-nacl)-#denyanyanyudpeq7028、Router(config-ext-nacl)#denyanyanytcpeq4321”语法错误。选项D配置语句应该先拒绝排除的协议或者端口,然后允许其它协议或者端口进行数据传输。故选择C选项。二、程序设计题(本题共1题,每题1.0分,共1分。)39、已知在文件IN.DAT中存有100个产品销售记录,每个产品销售记录南产品代码dm(字符型4位)、产品名称mc(字符型10位)、单价dj(整型)、数最s1(整型)、金额je(长整型)五部分组成。其中:金额=单价*数量计算得出。函数ReadDat()是读取100个销售记录并存入结构数组sell中。请编制函数SortDat(),其功能要求:按金额从小到大进行排列。若金额相等,则按产品代码从小到大进行排列,最终结果仍存人结构数组sell中,最后调用函数WriteDat()把结构输出到文件OUT1.DAT中。注意:部分源程序已给出。请勿改动主函数main()、读数据函数ReadDat()和输出数据函数WriteDat()的内容。试题程序:#include#include#include#include#defineMAX100typedefstruct{chardm[5];//产品代码charmc[11];//产品名称intdj;//单价ints1;//数量longje;//金额}PRO:PROsell[MAX];voidReadDat();voidWriteDat();voidSortDat(){}voidmain(){memset(sell,0,sizeof(sell));ReadDat();SortDat();WriteDat();}voidReadDat(){FILE*fP;charstr[80],ch[11];inti;fp=fopen(“IN.DAT”,“r”);for(i=0;i<100;i++){fgets(str,80,fp);memcpy(sell[i].dm,str,4);memcpy(sell[i].mc,str+4,10);memcpy(ch,str+14,4);ch[4]=0;sellEi].dj=atoi(ch);memcpy(ch,str+18,4);ch[4]=0;sell[i].sl=atoi(ch);sell[i].je=(10ng)sell[i].dj*sellEi].s1;}fclose(fp);}voidWriteDat(){FILE*fp;inti;fp=fopen(“OUT1.DAT“,“W”);for(i=0;i<100;i++){printf(“%s%s%4d%5d%51d\n”,sell[i].dm,sell[i].mc,sellEi].dj,sell[i].sl,sell[i].je);fprintf(fp,“%S%S%4d%5d%51d\n”.sell[i].dm,sell[i].mC.sell[i].dj,sell[i].s1,sell[i].je);}fclose(fp);}标准答案:inti,j;PROxy;for(i=0;i<99;i++)for(j=i+1;j<100;j++)if(sell[i].je>sell[j].je//如果产品i的金额大于产品j的金额||(sell[i].je==sell[j].je//如果产品i的金额等于产品j的金额&&strcmp(sell[i].dm.sell[j].dm)>0))//如果产品i的产品代码大于产品j的产品代码{memcpy(&xy.&sell[i],sizeof(xy));memepy(&sell[i],&sell[i],sizeof(xy));memepy(&xy,&sell[i],sizeof(xy));)//产品i和产品j交换知识点解析:本题主要考查数组的排序操作。算法思路:①结点与后面的所有j结点比较,若符合条件则交换i、j结点位置。②然后后移i结点,执行步骤①直到i结点是倒数第二蛄点为止。三、综合题(本题共5题,每题1.0分,共5分。)图4是在一台主机上用sniffer捕捉的数据包,请根据显示的信息回答下列问题。40、该主机的IP地址是()。标准答案:202.113.64.166知识点解析:根据sniffer截图中的sourceAddress可知主机IP为211.113.64.116。41、该主机上正在浏览的网站是()。标准答案:www.edu.ca知识点解析:根据sniffer截图中的最后一行开始接收的数据的目的地址为www.edu.cn。42、该主机上设置的DNS服务器的IP地址是()。标准答案:211.81.20.200知识点解析:第一、二行中,SourceAddress源IP通过211.81.20.200去解析202.110.64.166。43、该主机采用HTTP协议进行通信时,使用的源端口是()。标准答案:80知识点解析:根据sniffer截图中的最后5行可知源IP202.113.64.166通过端口D=80访问www.edu.cn。44、根据图中“NO”栏中信息,标识TCP连接三次握手过程完成的数据包的标号是()。标准答案:8知识点解析:根据sniffer截图可知源IP202.113.64.166访问通过三次握手源主机最后只发送确认报文ACK。四、应用题(本题共3题,每题1.0分,共3分。)应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据如图5所示的网络结构回答下列问题。45、填写路由器RG的路由表项【1】~【5】。标准答案:【1】59.67.63.244/30【2】59.67.63.0/28【3】9.67.63.16/28【4】59.67.0.0/22【5】59.67.56.0/22知识点解析:根据图6网络结构示意图可以推出路由器RG的路由表。46、如果该网内服务器群的IP地址为59.67.57.11~59.67.57.25,并且采用一种设置能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称。这种设置应该部署在图6中的哪个设备的哪个接口)?标准答案:防火墙,RcE1知识点解析:防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火墙安装的位置一定是在内部网络与外部网络之间。所以本题防火墙应该处于Rc位置,即服务器群与局域网连接处,用来过滤数据,包含服务器群的安全。47、如果将59.67.59.128/25划分3个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机,请写出子网掩码及可用的IP地址段。(注:请按子网序号分配网络地址)标准答案:子网掩码:255.255.255.192,可用的IP段:59.67.59.129~59.67.59.190:子网掩码:255.255.255.224,可用的IP段:59.67.59.193~59.67.59.222;子网掩码:255.255.255.224,可用的IP段:59.67.59.225~59.67.59.254;知识点解析:题目中已给的IP地址为59.67.59.128/25,所以主机号为7位(59.67.59.10000000),即128个IP;第一个子网要求容纳60台,所以给它分配61个地址,算上网络地址和广播地址后,第二个和第三个子网算上网络地址和广播地址能容纳25台主机。所以采用5位主机号,这样子网掩码为255.255.255.11100000,即255.255.255.224。那么子网1的网络地址为59.67.59.128,而广播地址是比下一个子网号小l的地址,即59.67.59.191减去网络地址和广播地址子网1中的可用IP段为:59.67.59.129~59.67.59.190。同理得子网2、3的网络地址、广播地址和可用IP段。计算机三级(网络技术)机试模拟试卷第2套一、选择题(本题共33题,每题1.0分,共33分。)1、按照ITU标准,传输速率为155.520Mbps的标准是()。A、OC-3B、OC-12C、OC-48D、OC-192标准答案:A知识点解析:光源光纤网(PON)是ITU(国际电信联盟)的SGIS研究组在G.983建议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:(1)OC一3,155.520Mbps的对称业务。(2)上行OC一3,155.520Mbps;下行OC一12,622.080Mbps的不对称业务,综上可知选项A正确。2、下列关于RPR技术的描述中,错误的是()。A、RPR能够在50ms内隔离出现故障的节点和光纤段B、RPR环中每一个节点都执行SRP公平算法C、两个RPR节点之间的裸光纤最大长度为100公里D、RPR用频分复用的方法传输IP分组标准答案:D知识点解析:RPR将沿顺时针传输的光纤环叫做外环,将沿逆时针传输的光纤环叫做内环。内环和外环都可以用统计复用的方法传输IP分组。因此D选项错误。3、以下关于IEEE802.16协议的描述中,错误的是()。A、802.16主要用于解决城市地区范围内的宽带无线接入问题B、802.16a用于移动节点接入C、802.16d用于固定节点接入D、802.16e用于固定或移动节点接入标准答案:B知识点解析:IEEE802.11标准的重点在于解决局域网范围的移动节点通信问题,IEEE802.16标准的重点是解决建筑物之间的数据通信问题,IEEE802.16a增加了非视距和对无线网格网结构的支持,用于固定节点接入。4、下列关于xDSL技术的描述中,错误的是()。A、xDSL技术按上行与下行速率分为速率对称与非对称两类B、ADSL技术在现有用户电话线上同时支持电话业务和数字业务C、ADSL上行传输速率最大可以达到8MbpsD、HDSL上行传输速率为1.544Mbps标准答案:C知识点解析:ADSL技术为速率非对称型,上行速率为64Kbps~640Kbps。5、一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A、8.8GbpsB、12.8GbpsC、13.6GbpsD、24.8Gbps标准答案:C知识点解析:全双工端口带宽的计算方法是:端口数×端口速率×2,故:48×100Mbps×2+2×1000Mbps×2=13.6Gbps。6、服务器系统年停机时间为8.5小时,系统可用性可以达到()。A、99%B、99.9%C、99.99%D、99.999%标准答案:B知识点解析:如果系统可用性达到99.9%,那么每年停机时间≤8.8小时;系统高可用性达到99.99%,那么每年的停机时间小于等于53分钟;系统高可用性达到99.999%,那么每年的停机时间小于等于5分钟。也可以利用如下公式进行计算:(365×24—8.5)/(365×24)=99.903%7、IP地址块211.64.0.0/11的子网掩码可写为()。A、255.192.0.0B、255.224.0.0C、255.240.0.0D、255.248.0.0标准答案:B知识点解析:子网掩码的其中一种表示方法是“网络号/子网掩码长度”,即此题的子网掩码的长度为11,则子网掩码为11111111111000000000000000000000,即255.224.0.0。8、某企业产品部的IP地址块为211.168.15.192/26,市场部的为211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为()。A、211.168.15.0/25B、211.168.15.0/26C、211.168.15.128/25D、211.168.15.128/26标准答案:C知识点解析:产品部的网络前缀为211.168.15.11000000(最后一个部分为二进制表示),市场部的网络前缀为211.168.15.10100000,财务部的网络前缀为211.168.15.10000000,三个地址块聚合后的前25位相同(找相同的部分),因此聚合后的网络地址为211.168.15.128/25。9、IP地址块59.67.79.128/28、59.67.79.144/28和59.67.79.160/27经聚合后可用地址数为()。A、62B、64C、126D、128标准答案:A知识点解析:地址块1的网络前缀为59.67.79.10000000(最后一部分为二进制表示),地址2的网络前缀为59.67.79.10010000,地址3的网络前缀为59.67.79.10100000,三个地址块聚合后的前26位相同(找相同的部分)。因此聚合后的网络地址为59.67.79.128/26。主机字段的长度为32—26=6位,则主机数为26一2,即62个。10、下列对IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是()。A、FF23::0510:0:0:9C5BB、FF23:0:0:0:0510::9C5BC、FF23:0:0:0:05l::9C5BD、FF23::510:0:0:9C5B标准答案:C知识点解析:在使用零压缩法时,不能把一个位段内部的有效0也压缩掉。C选项明显不符合前导零压缩法。11、将专用lP地址转换为公用IP地址的技术是()。A、ARPB、。DHCPC、UTMD、NAT标准答案:D知识点解析:NAT技术是网络地址转换技术,用于将专用IP地址转换为公用IP地址。其中ARP(AddressResolutionProtoc01)是地址解析协议。最直白的说法是:在IP以太网中,当一个上层协议要发包时,有了节点的IP地址,ARP就能提供该节点的MAC地址。动态主机配置协议(DynamicHostConfigurationProtocol,DHCP)是局域网的网络协议,使用DHCP协议工作主要有两个用途:给内部网络或网络服务供应商自动分配IP地址;给用户或者内部网络管理员作为对所有计算机作中央管理的手段。UTM(UnifiedThreatManagement)安全网关:即统一威胁管理(UnifiedThreatManagement),2004年9月,IDC首度提出统一威胁管理的概念,即将防病毒、入侵检测和防火墙安全设备划归统一威胁管理(UnifledThreatManagement,简称UTM)新类别。12、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,Rl的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的(V,D)报文后,Rl更新的路由表项中距离值从上到下依次为0、4、4、3那么,①②③④可能的取值依次为()。A、0、5、4、3B、1、3、4、3C、2、3、4、1D、3、4、3、3标准答案:B知识点解析:路由器更新规则为:假设R1和R2相邻,如果R1的路由表没有某项记录,R1在路由表中增加该项,由于要经过R2转发,故距离值在R2的距离值的基础上加1;如果R1的路由表中的一项记录比R2发送的一项记录距离值加1还要大,Rl在路由表中修改该项,距离值根据R2提供的值加1。由上述规则可知,B选项正确。13、不同AS之间使用的路由协议是()。A、BGP一4B、ISISC、OSPFD、RIP标准答案:A知识点解析:外部网关协议是不同自治系统的路由器之间交换路由信息的协议。1989年发布了主要的外部网关协议一边界网关协议(BGP)。新版本BGP一4是在1995年发布的,并采用路由向量路由协议。中间系统到中间系统(IS—IS,Intermediatesystemtointermediatesystem,读作“i—sys”)是一种内部网关协议,是电信运营商普遍采用的内部网关协议之一。故选项B错误;OSPF(OpenShortestPathFirst开放式最短路径优先)是内部网关协议(InteriorGatewayProtocol,简称IGP),用于在单一自治系统(autonomoussystem,AS)内决策路由。题目的要求是不同的自治系统,故选选C错误;路由信息协议(RIP)是一种在网关与主机之间交换路由选择信息的标准。RIP是一种内部网关协议。故选项D错误。14、下列关于局域网设备的描述中,错误的是()。A、中继器工作在MAC层B、连接到一个集线器的所有节点共享一个冲突域C、交换机在源端口与目的端口间建立虚连接D、网桥的主要性能指标包括帧转发速率和帧过滤速率标准答案:A知识点解析:中继器工作在物理层,因此选项A中提到的中继器工作在MAC层是错误的说法。15、下列对交换机的描述中,错误的是()。A、交换机根据接收数据包中的IP地址过滤和转发数据B、交换机可将多台数据终端设备连接在一起,构成星状结构的网络C、交换机有存储转发、快速转发和碎片丢弃三种交换模式D、交换机允许多对站点进行并发通信标准答案:A知识点解析:局域网交换机是一种工作在数据链路层的网络设备。交换机根据进入端口数据帧中的MAC地址,过滤、转发数据帧,它是基于MAC地址识别、完成转发数据帧功能的一种网络连接设备。16、下图中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配置都与交换机A相同。交换机A和B的VTP工作模式的正确配置是()。A、setvtpmodetransparent和setvtpmodeserverB、setvtpmodeserver和setvtpmodetransparentC、setvtpmodeserver和setvtpmodeclientD、setvtpmodeserver和setvtpmodeserver标准答案:B知识点解析:VTP有三种工作模式:VTPServer、VTPClient和VTPTransparent。一般一个VTP域内的整个网络只有一个VTPServer,VTPClient的VLAN配置信息是从VTPServer学到的,VTPTransparent相当于是一个独立交换机,它不参与VTP工作,不从VTPServer学习VLAN的配置信息,而只拥有本设备上自己维护的VLAN信息。根据题意选项B正确。17、在CiscoCatalyst3548以太网交换机上建立一个名为lib105的VLAN,正确的配置是()。A、Switch一3548#vlan1namelibl05Switch-3548#exitB、Switch一3548(vlan)#vlan1namelibl05Switch一3548(vlan)#exitC、Switch一3548(vlan)#vlan1000namelibl05Switch一3548(vlan)#exitD、Switch-3548(vlan)#vlan1002namelibl05Switch-3548(vlan)#exit标准答案:C知识点解析:VLAN名用l~32个字符表示,可以是字母和数字;VLANID的数值范围是1~4094,但是有的交换机只支持1~1005,而其中可用于以太网的VLANID为2~1000,1002~1005是FDDI和TokenRing使用的VLANID,故C选项正确。18、将Catalyst6500交换机的设备管理地址设置为203.29.166.9/24,缺省网关的IP地址为203.29.166.1,正确的配置语句是()。A、setinterfacevlanl203.29.166.90.0.0.255203.29.166.1B、setinterfacevlanl203.29.166.9255.255.255.0203.29.166.1C、setinterfacesc0203.29.166.90.0.0.255203.29.166.1D、setinterfacesc0203.29.166.9255.255.255.0203.29.166.1标准答案:D知识点解析:Catalyst6500交换机配置设备管理地址的格式是:setinterfacesc0(broadcastaddress)。因此选择D选项。19、封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的ICMP数据包,正确的access-list配置是()。A、Router(config)#access—list110permiticmp212.78.170.1660.0.0.0anyRouter(config)#access-list110denyicmpanyanyRouter(config)#access—list110permitipanyanyB、Router(config)#access—list110permiticmp212.78.170.0255.255.255.224anyRouter(config)#access—list110permitipanyanyRouter(config)#access—list110denyicmpanyanyC、Router(config)#access—list110permiticmp212.78.170.00.0.0.255anyRouter(config)#access—list110denyicmpanyanyRouter(config)#access—list110permitipanyanyD、Router(config)#access—list110permiticmp212.78.170.1600.0.0.31anyRouter(config)#access—list110denyicmpanyanyRouter(eonfig)#access—list110permitipanyany标准答案:D知识点解析:在全局配置模式下,配置扩展访问控制列表的命令格式为:access—listaccess—list—number{permit|dery|protocolSOUrcewildcard—maskdestinationwild—card-mask[operator][operand]在配置访问控制列表的源地址或目的地址时,在允许或拒绝的IP地址后面有一个参数是wildcard—mask一通配符(或通配符掩码)。通配符用32位二进制数表示,表示形式与IP地址和子网掩码相同。wildcard.mask实际上就是子网掩码的反码,如IP地址202.112.66.1,其掩码是255.255.255.0,那么它的通配符掩码应该为0.0.0.255,并与IP地址总是成对出现。通配符的作用是指出访问控制列表过滤的IP地址范围,也就是路由器在进行基于源IP地址和目的IP地址过滤时,通配符告诉路由器应该检查哪些地址位,忽略哪些地址位。通配符为“0”,表示检查相应的地址位;通配符为“1”表示忽略,不检查相应的地址位。本题中的子网掩码为255.255.255.224,则访问控制列表的通配符为0.0.0.31。因此选择D选项。20、cisco路由器执行showaccess—list命令显示如下一组控制列表信息StandardIPaccesslist30denv127.0.0.0.wildcardbits0.255.255.255denv172.16.0.0.wildcardbits0.15.255.255permitany根据上述信息,正确的access-list配置是()。A、Router(config)#access—list30deny127.0.0.0255.255.255.0Router(config、)#aceess—list30deny172.16.0.0255.240.0.0Router(config)#aceess—list30permitanyB、Router(config—std—nacl)#access—list30deny127.0.0.00.255.255.255Router(config.std—nael)#access—list30deny172.16.0.00.15.255.255Router(config.std—nacl)#access—list30permitanyC、Router(config)#access-list30deny127.0.0.00.255.255.255Router((config)#aecess—list30deny172.16.0.00.15.255.255Router(config)#access—list30permitanyD、Router(eonfig)#access—list30deny127.0.0.00.255.255.255Router(eonfig)#access—list30permitanyRouter(config)#access-list30deny172.16.0.00.15.255.255标准答案:C知识点解析:选项A中,wildcard—mask是错误的,选项B中,配置模式是错误的,选项D中,permitany命令应是最后一条,题中的顺序将导致最后一个IP地址不能被禁止掉。因此选择C选项。21、通过拨号远程配置Ciseo路由器时,应使用的接口是()。A、AUXB、ConsoleC、EthernetD、VTY标准答案:A知识点解析:路由器有多种配置方式:①使用控制端口配置;②使用Aux端口连接一台Modem,通过拨号远程配置路由器;③使用telnet远程登录到路由器上配置路由器;④使用TFTP服务,以拷贝配置文件、修改配置文件的形式配置路由器;⑤通过网络管理协议SNMP修改路由器配置文件的方式,从而对路由器进行配置。因此选择A选项。22、下列关于蓝牙技术的描述中,错误的是()。A、工作频段在2.402GHz~2.480GHzB、非对称连接的异步信道速率是433.9Kbps/57.6KbpsC、同步信道速率是64KbpsD、扩展覆盖范围是100米标准答案:B知识点解析:蓝牙系统的异步信道速率:(1)非对称连接的异步信道速率是732.2Kbps/57.6Kbps。(2)对称连接异步信道速率是433.9Kbps(全双工模式)。因此选择B选项。23、下列关于CiseoAironet1100进入快速配置步骤的描述中,错误的是()。A、使用5类无屏蔽双绞线将PC机和无线接入点连接起来B、接入点加电后,确认PC机获得了10.0.0.X网段的地址C、打开PC机浏览器,并在浏览器的地址栏输入接入点的默认IP地址10.0.0.254D、输入密码进入接入点汇总状态页面,并点击“ExpressSetup”进入快速配置页面标准答案:C知识点解析:ciscoAironet1100通过PC机浏览器访问时,在浏览器的地址栏里输入无线接入点的IP地址10.O.0.1,因此C项描述错误,故选择C选项。24、下列关于WindowsServer2003系统下DNS服务器参数的描述中,错误的是()。A、安装DNS服务时,根服务器被自动加入到系统中B、反向查找区域用于将IP地址解析为域名C、主机记录的TTL是该记录被查询后放到缓存中的持续时间D、转发器用于将外部域名的查询转发给内部DNS服务器标准答案:D知识点解析:转发器也是一个DNS服务器,是本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器。因此选择D选项。25、下列关于WindowsServer2003系统下DHCP服务器参数的描述中,错误的是()。A、作用域是网络上IP地址的连续范围B、排除是从作用域内排除的有限IP地址序列C、保留不可以使用被排出的IP地址序列D、地址池是作用域应用排除范围之后剩余的IP地址标准答案:C知识点解析:在配置DHCP服务时,保留地址可以使用作用域地址范围中的任何IP地址。因此C选项描述错误,所以选择C选项。26、下列关于Serv-U-FTP服务器配置的描述中,错误的是()。A、配置服务器域名时,可以使用域名或其他描述B、配置服务器IP地址时,服务器有多个IP地址需分别添加C、配置服务器域端口号时,可使用端口21或其他合适的端口号D、配置域存储位置时,小的域应选择.INI文件存储而大的域应选择注册表存储标准答案:B知识点解析:serv-UFTP服务器是一种被广泛运用的FTP服务器端软件,支持3x/9x/ME/NT/2K等全Windows系列,可以设定多个FTP服务器、限定登录用户的权限、登录主目录及空间大小等,功能非常完备。它具有非常完备的安全特性,支持SSLFTP传输,支持在多个Serv—U和FTP客户端通过SSL加密连接保护您的数据安全等。设置:FTP服务器的IP地址时,IP地址可为空,意为服务器所有的IP地址,当服务器有多个IP地址或使用动态IP地址时,IP地址为空会比较方便,因此选择B选项。27、下列关于邮件系统工作过程的描述中,错误的是()。A、用户使用客户端软件创建新邮件B、客户端软件使用SMTP协议将邮件发送到接收方的邮件服务器C、接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理D、接收方客户端软件使用POP3或IMAP4协议从邮件服务器读取邮件标准答案:B知识点解析:邮件系统的工作过程如下:①用户使用客户端软件创建新邮件;②客户端软件使用SMTP协议将邮件发到发方的邮件服务器;③发方邮件服务器使用SMTP协议将邮件发送到接收方的邮件服务器;④接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理;⑤接收方客户端软件使用:POP3或IMAP4协议从邮件服务器读取邮件。因此选择B选项。28、差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()。A、增量备份、差异备份、完全备份B、差异备份、增量备份、完全备份C、完全备份、差异备份、增量备份D、完全备份、增量备份、差异备份标准答案:A知识点解析:恢复速度由慢到快排序为增量备份、差异备份、完全备份。如下表所示:[*]29、CiscoPIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是()。A、fixupB、conduitC、globalD、nameif标准答案:B知识点解析:conduit命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMz或内部接口的进人方向的会话。对于向内部接口的连接,将联合使用static和conduit命令来指定会话的建立。30、以下不属于网络安全评估内容的是()。A、数据加密B、漏洞检测C、风险评估D、安全审计标准答案:A知识点解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。综上可知A选项不属于网络安全评估内容。31、下列关于漏洞扫描技术和工具的描述中,错误的是()。A、主动扫描工作方式类似于IDSB、CVE为每个漏洞确定了唯一的名称和标准化的描述C、X—Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描D、ISS的SystemScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞标准答案:A知识点解析:采用漏洞扫描工具是实施漏洞查找的常用方法。扫描分为被动和主动两种:被动扫描对网络上流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于IDS。主动扫描则更多地带有入侵的意味,可能会影响网络系统的正常运行。32、在一台主机上用浏览器无法访问到域名为WWW.abc.edu.cn的网站,并且在这台主机上执行tracert命令时有如下信息Tracingroutetowww.abc.edu.cn[202.113.96.10]Overmaximumof30hops:1<1ms<1ms<1ms59.67.148.1259.67.148.1reports:DestinationnetunreachableTracecomplete分析以上信息,会造成这种现象的原因是()。A、该计算机IP地址设置有误B、相关路由器上进行了访问控制C、该计算机没有正确设置DNS服务器D、该计算机设置的DNS服务器工作不正常标准答案:B知识点解析:tracert命令输出了目的地址的IP地址,则证明本机IP地址和DNS服务器设置正常,且DNS服务器工作正常。而在路由器转发第二路59.67.148.1时存在访问控制,从而对该计算机进行了限制。故选择B选项。33、攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为()。A、DNS欺骗攻击B、DDOS攻击C、重放攻击D、SYNFlooding攻击标准答案:D知识点解析:SYNFlooding:攻击者利用TCP连接的三次握手过程进行攻击,攻击者主机使用无数的IP地址,与受害主机进行TCP的三次握手,在完成第二步后,受害主机就会处于开放会话的请求之中,但会话并未真正的完成,受害主机必须等待连接超时,之后才能清除未完成的会话,在此期间,受害主机将会连续接受这种会话请求,最终因耗尽用来管理会话的资源而停止响应。因此选择D选项。二、综合题(本题共7题,每题1.0分,共7分。)34、1.计算并填写下表。标准答案:【l】本题中IP地址的第一个8位二进制的取值为19l,可判断属于B类地址。故【1】处应填入:B类。【2】网络地址是IP地址中网络位不变,主机位置为O的地址。网络位和主机位是由子网掩码来确定。在子网掩码中,网络位全为l,主机位全为O。本题中要求解网络地址,只需要将IP地址和子网掩码全部转换成二进制,然后按位进行与运算,即可得到网络地址。从子网掩码得出,前18位是网络位,后14位是主机位,经过按位与运算后得:10111111.00010111.1000

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论