计算机三级网络技术机试(选择题)模拟试卷3(共255题)_第1页
计算机三级网络技术机试(选择题)模拟试卷3(共255题)_第2页
计算机三级网络技术机试(选择题)模拟试卷3(共255题)_第3页
计算机三级网络技术机试(选择题)模拟试卷3(共255题)_第4页
计算机三级网络技术机试(选择题)模拟试卷3(共255题)_第5页
已阅读5页,还剩79页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机三级网络技术机试(选择题)模拟试卷3(共9套)(共255题)计算机三级网络技术机试(选择题)模拟试卷第1套一、选择题(本题共25题,每题1.0分,共25分。)1、下图是网络地址转换NAT的一个示例图中①和②是地址转换之后与转换之前的一对地址(含端口号),它们依次应为()。A、10.0.1.1,1234和59.67.0.6,2341B、59.67.0.6,2341和10.0.1.1,1234C、10.0.1.1,1234和202.2.1.1,8080D、202.2.1.1,8080和10.0.1.1,1234标准答案:B知识点解析:图中的NAT转换过程是从Intemet中IP为202.2.1.1,端口8080的源主机发送了一个包给IP为59.67.0.6,端口为2341的目标主机,而NAT转换器将这个IP为59.67.0.6,端口为2341的目标主机转换成IP为10.0.1.1,端口为1234,在局域网中工作,然后再逆向转换成59.67.0.6返回到Internet中。因此题中NAT转换表中转换后的IP为59.67.0.6;转换之前,也就是主机专用IP为10.0.1.1。2、若服务器系统可用性达到99,99%,那么每年的停机时间必须小于A、4分钟B、10分钟C、53分钟D、106分钟标准答案:C知识点解析:系统可用性=(365*24.MTBF)/(365*24)=99.99%。即0.9999=1.MTBF/(365*24),所以MTBF=(365*24)*0.0001*60=525547。3、两台交换机分别有16个和8个100/1000Mbps全双工下联端口,它们的上联端口带宽至少为A、8Gbps和4GbpsB、16Gbps和8GbpsC、32Gbps和16GbpsD、8Gbps和32Gbps标准答案:C知识点解析:具有16个全双工下联端口的交换机其总带宽为:16*1000M*2=32Gbps。具有8个全双工下联端口的交换机其总带宽为:8木1000M*2=16Gbps。所以这两台交换机上联端口带宽至少分别为32Gbps和16Gbps。4、IP地址块59.81.1.128/28、59.81.1.144/28和59.81.1.160/28经过聚合后可用的地址数为()。A、62B、40C、46D、44标准答案:A知识点解析:题目中三个子网的前三段均相同(59.81.1),故只需分析第四段:128:10000000144:10010000160:10100000由此可见,聚合后的子网掩码位数应为24+2=26位,故主机位为32-26=6位,支持的主机数量为:26-2=62。5、将专用IP地址转换为公用IP地址的技术是()。A、ARPB、DHCPC、UTMD、NAT标准答案:D知识点解析:NAT为网络地址转换技术,实现专用IP地址和全局IP地址之间的转换。ARP为地址解析协议,实现MAC地址与IP地址之间的转换;DHCP为动态主机设置协议。6、下列关于OSPF协议的描述中,错误的是A、在一个区域内的路由器数不超过50个B、每一个区域OSPF拥有一个32位的区域标识符C、在一个OSPF区域内部的路由器不知道其他区域的网络拓扑D、对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度标准答案:A知识点解析:在OSPF协议的环境下,区域(Area)是一组逻辑上的OSPF路由器和链路,区域是通过一个32位的区域ID(AreaID)来识别盼。在一个区域内的路由器将不需要了解它们所在区域外部的拓扑细节。在这种环境下:路由器仅仅需要和它所在区域的其他路由器具有相同的链路状态数据库。为了适应规模很大的网络,并使更新过程收敛得更快,OSPF协议将一个自治系统再划分为若干个更小的范围,叫做区域(Area)。在一个区域内的路由器数不超过200个。7、如下图所示,CiscoCatalyst6500交换机A与B之间需传输ID号为10~35的VLAN信息,但是ID号为23的VLAN信息不允许传输。下列为交换机端口5/1分配VLAN的配置,正确的是A、Switch-6500>(enable)set5/1trunkondotlqSwitch-6500>(enable)set5/1trunkvlan10.35Switch-6500>(enable)clear5/1trunk23B、Switch-6500>(enable)setmink5/1ondotlqSwitch-6500>(enable)settrunk5/1vlan10.35Switch-6500>(enablelexcepttrunk5/123C、Switch-6500>(enable)settrunk5/1ondotlqSwitch-6500>(enable)settnmk5/1vlan10.35Switch-6500>(enable)cleartrunk5/123D、Switch-6500>(enable)settrunkon5/1dotlqSwitch-6500>(enable)settrunk5/1vlan10.35Switch-6500>(enable)deletetrunk5/123标准答案:A知识点解析:普通交换机属于二层设备,不具备三层功能,不能理解IP地址。8、如下图所示,Cisco3548交换机A与B之间需传输名为VL10(ID号为10)和VLl5(ID号为15)的VLAN信息。下列为交换机A的g0/1端口分配VLAN的配置,正确的是A、Switch-3548(config)#interfaceg0/1Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkallowedvlan10,15B、Switch-3548(config)#interfaceg0/1Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttmnkaccessvlan10,15C、Switch-3548(config)#interfaceg0/1Switch-3548(config-if)#switchpoftallowedvlanv110,v115D、Switch-3548(config)#interfacego/lSwitch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkallowedvlan10—15标准答案:A知识点解析:为交换机A的gO/l端口分配VLAN的配置。以Cisco3548交换机为例,操作过程:进入交换机端口配置模式(config)#interfaceg0/1;配置VLANTrunk模式(config-if)#switchportmodetrunk;为端口分配VIrAN(config-if)#switchporttrunkallowedvlan10,15。9、下列关于Windows2003系统下DNS服务器参数的描述中,错误的是()。A、安装DNS服务时,根服务器被自动加入到系统中B、反向查找区域用于将IP地址解析为域名C、主机记录的TTL是该记录被查询后放到缓存中的持续时间D、转发器用于将外部域名的查询转发给内部DNS服务器标准答案:D知识点解析:转发器是一个DNS服务器,是本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器,而不是内部DNS服务器。10、在一台Cisco路由器上执行showaccess-lists命令显示如下一组信息ExtendedIPaccesslistport4444permiticmp202.38.97.0.wildcardbits0.0.0.255anydenyicmpanyanydenyudpanyanyeq1434denytcpanyanyeq4444permitipanyany根据上述信息,正确的access-list的配置命令是()。A、Router(config)#ipaccess-listextendedport4444Router(config-ext-nacl)#denyicmpanyanyRouter(config-ext-nacl)#denyudpanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq4444Router(config-ext-nacl)#permiticmp202.38.97.00.0.0.255anyRouter(config-ext-nacl)#permitipanyanyB、Router(config)#access-listport4444permiticmp202.38.97.00.0.0.255anyRouter(config)#access-listport4444denyicmpanyanyRouter(config)#access-listport4444denyudpanyanyeq1434Router(config)#access-listport4444denytcpanyanyeq4444Router(config)#access-listport4444permitipanyanyC、Router(config)#ipaccess-listextendedport4444Router(config-ext-nacl)#permit202.38.97.00.0.0.255anyicmpRouter(config-ext-nacl)#denyanyanyicmpRouter(config-ext-nacl)#denyanyanyudpeq1434Router(config-ext-nacl)#denyanyanytcpeq4444Router(config-ext-nacl)#permitipanyanyD、Router(config)#ipaccess-listextendedport4444Router(config-ext-nacl)#permiticmp202.38.97.00.0.0.255anyRouter(config-ext-nacl)#denyicmpanyanyRouter(config-ext-nacl)#denyupdanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq4444Router(config-ext-nacl)#permitipanyany标准答案:D知识点解析:第一条命令用于创建扩展访问控制列表,第二条和第三条命令用于许可子网202.38.97.0/24的ICMP访问,第四条命令用于禁止对UDP端口1434的访问,第五条命令用于禁止对TCP端口4444的访问,第六条命令用于许可其他IP访问。11、下列关于Cisco路由器RIP路由协议的描述中,错误的是A、RIP定时更新路由,默认每隔30秒钟更新一次B、在RIP璐由配置模式下,用“passive-interface”命令可配置被动接口C、RIP限制的最大路由器跳数是16,如果超过16,则意味着路径不可到达D、RIP缺省的管理距离值是120,在路由配置模式下可用distance命令重新设置该值标准答案:C知识点解析:RIP基于经典的距离向量路由算法,最大跳数为15跳。RIP使用UDP数据包更新路由信息。路由器每隔30s更新一次路由信息,如果在180s内没有收到相邻路由器的回应,则认为去往该路由器的路由不可用,该路由器不可到达。如果在240s后仍未收到该路由器的应答,则把有关该路由器的路由信息从路由表中删除。在RIP中使用被动接口的目的在某些网络环境中,不希望将RIP更新发送给某些路由器或者说发送到某个网络中去,就可以使用passive-interface这个命令阻止RIP更新广播从指定接口发送到外界,但是这一接口仍然可以接受RjP更新。RIP缺省的管理距离值是120,在路由配置模式下可用distance命令重新设置该值。所以应选择选项C。12、下列关于Windows2003系统Web服务器安装、配置和使用的描述中,错误的是()。A、建立Web站点时必须为该站点指定一个主目录B、访问Web站点时必须使用站点的域名C、若Web站点未设置默认内容文档,访问站点时必须提供首页内容的文件名D、Web站点的性能选项包括影响带宽使用的属性和客户端Web连接的数量标准答案:B知识点解析:对于选项B:访问Web站点时也可以使用Web站点的IP地址,不是必须使用站点的域名。13、下列对CiscoAironet1100的SSID及其选项设置的描述中,错误的是A、SSID是客户端设备用来访问接入点的唯一标识B、SSID区分大小写C、快速配置页面的“BroadcastSSIDinBeacon”选项为“yes”是默认设置D、默认设置表示设备必须指定SSIlD才能访问接入点标准答案:C知识点解析:SSID(ServiceSetIdentifier)服务集标识是客户端设备用来访问接入点的惟一标识。可以将一个无线局域网分为几个需要不同身份验证的子网络,每一个子网络都需要独立的身份验证,只有通过身份验证的用户才可以进入相应的子网络,防止未被授权的用户进入该网络。,最长可达32位区分大小写。快速配置页面中“BroadcastSSIDinBeacon”选项,可用于设定允许设备不指定SSID而访问接入点。默认为不选中。也就是说默认设置表示设备必须指定SSID才能访问接入点。14、在一台主机上用浏览器无法访问到域名为www.pku.edu.cn的网站,并且在这台主机上执行ping命令时有如下信息C:\>pingwww.pku.edu.cnPingingwww.pku.edu.cn[162.105.131.113]with32bytesofdata:Requesttimedout.Requesttimedout.Requesttimedout.Requesttimedout.Pingstatisticsfor162.105.131.113:Packets:Sent=4,Receiveal=0,Lost=4(100%loss)分析以上信息,可以排除的故障原因是()。A、网络链路出现故障B、该计算机的浏览器工作不正常C、服务器、www.pku.edu.cn工作不正常D、该计算机设置的DNS服务器工作不正常标准答案:D知识点解析:当ping地址时,出现延迟,表明该计算机设置的DNS解析地址服务出现问题,出现了不正常。15、攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。A、DNS欺骗攻击B、ARP欺骗攻击C、暴力攻击D、重放攻击标准答案:A知识点解析:攻击者采用种种欺骗手段,使用户查询(DNS)服务器进行域名解析时获得一个错误的IP地址,从而可将用户引导到错误的Internet站点,或者发送一个电子邮件到一个未经授权的邮件服务器等,这种协议欺骗攻击手段成为DNS欺骗攻击。16、下列关于Windows2003系统DHCP服务器的描述中,错误的是A、DHCP服务器负责多个网段IP地址分配时,需要配置多个作用域B、客户机和DHCP服务器不在一个网段时,需DHCPqtll继转发DHCP消息C、DHCP中继转发DHCP发现消息时,需修改该消息中的相关字段D、DHCP中继转发客户机的消息时,仍使用广播方式发送给DHCP服务器标准答案:C知识点解析:DHCP中继转发客户机消息时,不会修改消息中的相关字段。17、在Windows2003中,用于显示域列表、计算机列表的命令是()。A、nbtstat-aB、ipconfig/allC、netstat-aD、netview标准答案:D知识点解析:NetView用于显示域列表、计算机列表或指定计算机的共享资源列表;Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况,netstat-a显示所有连线中的Socket。nbtstat-a命令显示远程计算机的NetBIOS名称表;ipconfig/all命令能为DNS和WINS服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的MAC。所以选项D正确。18、CiscoPIX255防火墙用于实现内部和外部地址固定映射的配置命令是A、natB、staticC、globalD、fixup标准答案:B知识点解析:static把内部地址翻译成一个指定的全局地址,建立了内部地址和外部地址之间的静态映射。19、一台Cisco交换机和一台3COM交换机相连,相连端口都工作在VLANtrunk模式,这两个端口应使用的VLAN协议是()。A、ISL和IEEE802.10B、ISL和ISLC、ISL和IEEE802.1QD、IEEE802.1Q和IEEE802.1Q标准答案:D知识点解析:在交换设备之间实现Trunk功能,必须遵守相同的VLAN协议。国际标准IEEE802.1Q协议可使不同厂家的交换设备互连,是实现VLANTrunk的唯一标准协议。因此,在不同厂家交换机互连要实现VLANTrunk功能时,必须在直接相连的两台交换机端口上都封装上IEEE802.1Q协议,从而保证协议的一致性,否则不能正确地传输多个VLAN的信息。20、下列关于集线器的描述中,错误的是()。A、集线器是基于MAC地址识别来完成数据转发的B、连接到集线器的结点发送数据时执行CSMA/CD介质访问控制方法C、通过在网络链路中串接一个集线器可以监听该链路中的数据包D、连接到一个集线器的所有结点属于一个冲突域标准答案:C知识点解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。也就是说当它要向某节点发送数据时,不是直接把数据发送到目的节点,而是把数据包发送到与集线器相连的所有节点,集线器发送数据时执行CSMA/CD介质访问控制方法。集线器中所有的节点属于一个冲突域,通过在网络链路中串接一个集线器可以监听该链路中的数据包,根据解析选项A错误,故选A选项。21、若服务器系统可用性达到99.99%,那么每年的停机时间必须小于()。A、4分钟B、10分钟C、53分钟D、106分钟标准答案:C知识点解析:1-(停机时间(单位是小时))/(365*24))*100%=服务器可用性百分比.其中365指的是365天,24是每天24小时。带入公式的1-(x/365*24)*100%=99.99%,得0.876小时,即如果要保证服务器系统可用性达到99.99%,系统的每年的停机时间要小于0.876小时。4分钟约是0.067小时,10分钟约是0.1666小时,53分钟约是0.883。因此选项C最接近0.876小时,故选C选项。22、在安装和配置无线接入点之前,不需要向网络管理员询问的信息是()。A、ISP地址B、对大小写敏感的服务集标识符(SSID)C、PC机与接入点不在同一子网时的子网掩码和默认网关D、使用SNMP时的SNMP集合名称以及SNMP文件属性标准答案:A知识点解析:配置无线接入点需要询问的信息包括:系统名、对大小写敏感的服务集标识符(SSID)、如果没有连接到DHCP服务器,则需要为接入点配置一个唯一的IP地址、PC机与接入点不在同一子网时的子网掩码和默认网关、使用SNMP时的SNMP集合名称以及SNMP文件属性。从分析知,选项A不在询问信息范围,故选择A选项。23、下列关于OSPF协议的描述中,正确的是()。A、OSPF使用距离向量算法B、链路状态数据库中包含所有区域的拓扑结构图C、链路状态“度量”主要是指费用、距离、延时、带宽等D、当链路状态发生变化时只需向相邻的路由器发送信息标准答案:C知识点解析:OSPF采用最短路径算法,其链路状态数据库(LinkstateDatabase)包含全网的拓扑结构图。当链路状态发生变化时使用洪泛法向所有路由器发送信息。因此,本题答案选择C选项。24、在不同AS之间使用的路由协议是()。A、BGP-4B、ISISC、OSPFD、RIP标准答案:A知识点解析:边界网关协议(BGP)是运行于TCP上的一种自治系统(AutonomousSystem,AS)的路由协议。BGP是唯一一个用来处理像因特网大小的网络的协议,也是唯一能够妥善处理好不相关路由域间的多路连接的协议。新版本BGP-4在1995年发布,并已成为Internet草案标准协议。因此,本题答案选择A选项。25、下列关于Serv-UFTP服务器配置管理的描述中,正确的是()。A、初始状态下,服务器的管理员密码为“admin”B、域端口号缺省为21,也可使用0~65535间的任意值C、创建新域时,匿名用户“anonymous”会自动加入服务器中D、配置服务器的IP地址时,若为空则代表该服务器的所有IP地址标准答案:D知识点解析:初始状态下没有设置管理员密码,可以直接进入Serv-U管理程序,以设置或更改管理员密码。FTP服务器缺省端口号为21,但是有时因为某种原因则不能使用21号端口,可以设置选定的端口号。若创建新域,在添加用户时,用户名为“anonymous”将被系统自动判定为匿名用户。配置服务器的IP地址时,若为空则代表该服务器的所有IP地址。因此,本题答案选择D选项。计算机三级网络技术机试(选择题)模拟试卷第2套一、选择题(本题共25题,每题1.0分,共25分。)1、按照ITU标准,传输速率为155.520Mbps的标准是A、OC-3B、OC-12C、OC-48D、OC-192标准答案:A知识点解析:在光纤接入技术中,无源光纤网PON是ITU的SG15研究组在G.983建议“基于无源光纤网的高速光纤接入系统”进行标准化的,该建议分为两部分:①OC-3,155.520Mbps的对称业务;②上行OC-3,155.520Mbps,下行OC-12,622.080Mbps的不对称业务。2、若服务器系统可用性达到99.99%,那么每年的停机时间必须小于等于()。A、5分钟B、10分钟C、53分钟D、8.8小时标准答案:C知识点解析:依据系统高可用性的计算公式来计算如下:系统高可用性=平均无故障时问/(平均无故障时间+平均修复时间),即:99.99%=365*24*60-x/365*24*60,解得x=53分钟。3、以下协议中不属于内部网关协议的是()。A、RIPB、OSPFC、BGPD、IGRP标准答案:C知识点解析:Internet将路由选择协议分为两大类:内部网关协议(IGP)和外部网关协议(EGP)。内部网关协议主要有路由信息协议(RIP)和开放最短路径优先(OSPF),故选项C是错误的。IGRP为内部网关路由协议,也是内部网关协议的一种。4、下列关于外部网关协议BGP的描述中,错误的是()。A、一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息B、BGP协议交换路由信息的节点数不小于自治系统数C、BGP是不同自治系统的路由器之间交换路由信息的协议D、BGP—4采用路由向量协议标准答案:A知识点解析:采用BGP(边界网关协议)的网络当中,不同自治系统的发言人之间首先要建立TCP连接,然后在此连接上交换报文。5、下列对IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是()。A、FF23::0510:0:0:9C5BB、FF23:0:0:0:0510::9C5BC、FF23:0:0:0:051::9C5BD、FF23::510:0:0:9C5B标准答案:C知识点解析:IPv6地址的表示需要注意的是,在使用零压缩法时,不能把一个尾端内部的有效0也压缩掉,仅仅可以压缩某个位段中的前导0。根据这个原则,选项C是错误的。6、子网掩码255.255.192.0可写为A、/16B、/17C、/18D、/19标准答案:C知识点解析:子网掩码255.255.192.0转化为二进制为:(11111111.11111111.11000000.00000000)2。在这个二进制中,前18位全为1,所以又可以写成/18。7、下列关于OSPF协议的描述中,错误的是()。A、一个OSPF区域内的路由器一般不超过200个B、OSPF区域内每个路由器的链路状态数据库只包含本区域的拓扑结构信息C、OSPF协议要求当链路状态发生变化时用洪泛法发送此信息D、每一个OSPF区域拥有一个64位的区域标识符标准答案:D知识点解析:OSPF区域标识符为32位二进制数。8、下列关于局域网设备的描述中,错误的是()。A、中继器工作在MAC层B、连接到一个集线器的所有结点共享一个冲突域C、交换机在源端口与目的端口问建立虚连接D、网桥的主要性能指标包括帖转发速率和帖过滤速率标准答案:A知识点解析:中继器是物理层的连接设备。其原因为:①中继器只能起到对传输介质上信号波形的接收、放大、整形和转发的作用;②中继器的工作不涉及帧结构,不对帧的内容做任何处理。9、下列关于工作区子系统适配器的描述中,错误的是()。A、在设备与不同的信息插座链接时,可选用专用电缆或适配器B、当在单一信息插座上进行两项服务时,可采用“Y”型适配器C、在水平子系统中选用电缆类别不同于设备所需的电缆类别时,宜采用适配器D、适配器不具有转换不同数据速率的功能标准答案:D知识点解析:适配器具有不同信号的数模转换与数据速率转换功能。10、下列关于工作区子系统适配器的描述中,错误的是()。A、在设备与不同的信息插座链接时,可选用专用电缆或适配器B、当在单一信息插座上进行两项服务时,可采用“Y”型适配器C、在水平子系统中选用电缆类别不同于设备所需的电缆类别时,宜采用适配器D、适配器不具有转换不同数据速率的功能标准答案:D知识点解析:适配器具有不同信号的数模转换与数据速率转换功能。11、下列关于路由信息协议RIP的描述中,错误的是A、路由刷新报文主要内容是由若干(V,D)组成的表B、矢量V标识该路由器可以到达的目的网络或目的主机的跳数C、路由器在接收到(V,D)报文后按照最短路径原则更新路由表D、要求路由器周期性地向外发送路由刷新报文标准答案:B知识点解析:路由信息协议(RIP)的思想很简单,它要求路由器周期性地向外发送路由刷新报文。路由刷新报文主要内容是由若干个(V,D)组成的表。(V,D)表中V代表矢量,标识该路由器可以到达的目的网络或目的主机;D代表距离,指出该路由器到达目的网络或目的主机的距离。12、下列是优先级值相同的四台核心交换机的MAC地址,STP根据这些地址确定的根交换机是()。A、00-d0-01-84-a7-e0B、00-d0-02-85-a7-f0C、00-d0-03-86-a7-faD、00-d0-04-87-a7-fc标准答案:A知识点解析:在选择根网桥时,如果优先级值相同,那么就根据MAC地址的值决定根网桥,MAC地址的值最小的为根网桥,所以选择A。13、一个校园网主干网有4台Catelyst6500核心交换机SWl~SW4,它们的优先级值依次为8192、24576、20480和16384,要将SW4作为根交换机,SW4优先级的正确配置是A、Switch-SW4-6500>(enable)setspantreepdodty28672B、Switch-SW4-6500>(enable)setspantreepriority12288C、Switch-SW4-6500>(enable)setspantreepriority8192D、Switch-SW4-6500>(enable)setspantreepriority4096标准答案:B知识点解析:第一条命令指明采用802.1q技术来进行VLAN封装,第二条命令指明需要传输哪些VLAN的信息,第三条命令指明排除VLAN23。14、下列关于安全评估的描述中,错误的是()。A、在大型网络中评估分析系统通常采用控制台和代理结合的结构B、网络安全评估分析技术常被用来进行穿透实验和安全审计C、X—Scanner可采用多线程方式对系统进行安全评估D、ISS采用被动扫描方式对系统进行安全评估标准答案:D知识点解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络评估分析系统中通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。X—Scanner采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,对系统进行安全评估。ISS的SystemScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。被动扫描工作方式类似于IDS。15、在Cisco路由器上使用命令“snmp-serverhost59.67.148.2system”进行SNMP设置,如果在管理站59.67.148.212能正常接收来自该路由器的通知,那么下列描述中错误的是()。A、管理站59.67.148.2使用TCP的162端口接收通知B、路由器向管理站按照团体字system发送通知C、路由器上已用“snmp.serverenabletraps”设置了SNMP代理具有发出通知的功能D、路由器使用SNMP版本1向管理站发送通知标准答案:B知识点解析:题目中给出的配置命令是用于设置哪台主机作为接受自陷消息的管理站,其中默认的接收端口为UDP162。16、配置Windows2003系统WWW服务器时,下列选项中不能作为网站标识的是A、主目录B、IP地址C、TCP端口号D、主机头标准答案:A知识点解析:为服务器中的每个站点配置唯一标识时,应采用以下三者之一:主机头名称、IP地址、非标准TCP端口号。17、下列Windows命令中,可以用于检测本机配置的DNS服务器是否工作正常的命令是()。A、ipconfigB、netstatC、routeD、pathping标准答案:B知识点解析:ipconfig用于显示当前TCP/IP配置,netstat用于显示活动的TCP连接、侦听的端口、以太网统计信息等,从而判断本机配置的网络服务是否工作正常,route用于显示或修改本地IP路由表的条目,pathping可将报文发送到所有经过的路由器,并根据每跳返回的报文进行统计。18、在一台主机上用浏览器无法访问到域名为www.online.tj.cn的网站,并且在这台主机上执行tracert命令时有如下信息。分析以上信息,会造成这种现象的原因是()。A、该计算机网关设置有误B、该计算机设置的DNS服务器工作不正常C、该计算机IP地址与掩码设置有误D、网站www.online.tj.cn工作不正常标准答案:D知识点解析:tracert命令功能是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。IP包正常发送,所以计算机网关或IP及子网正常,tracert针对的是域名,所以DNS配置正常。19、下列关于漏洞扫描技术和工具的描述中,错误的是()。A、选择漏洞扫描产品时,用户可以使用CVE作为评判工具的标准B、主动扫描可能会影响网络系统的正常运行C、是否支持可定制攻击方法是漏洞扫描器的主要性能指标之一D、X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描标准答案:D知识点解析:X-Scanner运行在Windows平台下,它主要针对WindowsNT/Windows2000/WindowsXP操作系统的安全进行全面细致的评估,它不支持对网络设备的扫描。20、在Windows2003中,用于显示域列表、计算机列表的命令是A、nbtstat—aB、ipconfig/allC、netstat—aD、netview标准答案:D知识点解析:NetView用于显示域列表、计算机列表或指定计算机的共享资源列表;Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况,netstat-a显示所有连线中的Socket。nbtstat-a命令显示远程计算机的NetBIOS名称表;ipconfig/all命令能为DNS和WINS服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的MAC,所以选项D正确。21、下列关于SNMP的描述中,错误的是A、SNMP是基于TCP传输的B、MIB一2库中计数器类型的值只能增加不能减少C、SNMP操作主要Get、Set、Notifications等D、Manager通过SNMP定义的PDU向Agent发出请求标准答案:A知识点解析:SNMP即简单网络管理协议,该协议基于UDP进行传输。22、若某大学分配给计算机系的IP地址块为28/26,分配给自动化系的IP地址块为92/26,那么这两个地址块经过聚合后的地址为()。A、/24B、/25C、28/25D、28/24标准答案:C知识点解析:地址聚合计算办法:取两个网络前缀共同的部分,即为聚合后的地址。计算机系的IP地址块为28/26,其二进制表示为:11001100.01110001.00010000.10000000/26,自动化系的IP地址块为92/26,其二进制表示为:11001100.01110001.00010000.11000000/26,这两个IP地址的子网掩码均为92(11111111.11111111.11111111.11000000),向前一位,掩码编程25个1就能实现成为一个网段,即两个IP地址可聚合为28/25。23、当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是()。A、RIPB、IGRPC、OSPFD、Static标准答案:D知识点解析:一个路由器往往会从多个路径得到某指定网络的路由信息。当有多条最佳路径时,路由器会选择一个路由信息员可信度最高的路径。管理距离用于衡量路由表中给定的路由信息源的“可信度”。管理距离的值越小,路由信息源的可信度越高。路由信息源默认的管理距离值如下表所示:24、如下图所示,某教师欲建立一个家庭无线局域网,并要求将无线局域网连接到校园网上,此时家庭无线局域网应使用的无线设备是()。A、无线网卡B、无线接入点C、无线网桥D、无线路由器标准答案:D知识点解析:无线接入点:这个设备的基本功能是集合无线或者有线终端,其作用类似于有线局域网中的集线器和交换机。无线网卡:无线局域网中最基本的硬件,主要实现点对点通信。无线网桥:主要用于连接几个不同的网段,实现较远距离的无线通信。无线路由器是具有无线路由功能的AP(AccessPoint,接入点),一般情况下还具有NAT功能,可以用它建立一个小的无线局域网。综上可知,D选项符合题意,故选择D选项。25、校园网内的一台计算机无法使用域名而只能使用IP地址访问某个外部服务器,造成这种情况的原因不可能是()。A、本地域名服务器无法与外部正常通信B、提供被访问服务器名字解析的服务器有故障C、该计算机DNS设置有误D、该计算机与DNS服务器不在同一子网标准答案:D知识点解析:主机可以利用IP地址访问外部服务器,却不能使用域名访问外部服务器,数目域名服务器存在问题。A、B、C都是域名服务器故障现象,可以排除,故选D选项。计算机三级网络技术机试(选择题)模拟试卷第3套一、选择题(本题共25题,每题1.0分,共25分。)1、ITU标准OC-12的传输速率为()。A、51.84MbpsB、155.52MbpsC、622.08MbpsD、9.95328Gbps标准答案:C知识点解析:OC-12是ITU为同步光网络SONET制定的一套标准。3个OC-1(STS-1)信号通过时分复用的方式转换成SONET层次的下一个级别OC-3(STS-3),速率为155.520Mbit/s。STS-3信号也被用作SDH体制的一个基础,被指定为STM-1(同步传输模块第一级别)。而4个OC-3复用成为一个OC-12,因此速率为155.520Mbit/s*4=622.080Mbit/s。2、下列属于无线接入技术的是()。A、RPRB、AdhocC、EPOND、SDH标准答案:B知识点解析:.Adhoc是一种自组织对等式无线网络技术,故B选项正确,RPR为弹性分组环技术,EPON为以太无源光网络技术,SDH为同步数字体系,也是一种光传输技术。3、下列属于广域网OoS技术的是()。A、RSVPB、PSTNC、MSTPD、ISDN标准答案:A知识点解析:广域网Qos主要技术包括:资源预留(RSVP)、区分服务、多协议标记交换(MPLS)。PSTN公共交换电话网络,MSTP多生成树协议,ISDN综合业务数字网,这3个答案与Qos无关。4、若服务器系统可用性达到99.99%,那么系统平均无故障时间(单位:分钟)约为A、525595B、525547C、525218D、525072标准答案:B知识点解析:系统可用性=(365*24-MTBF)/(365*24)=99.99%。即0.9999=1-MTBF/(365*24),所以MTBF=(365*24)*0.0001*60=525547,所以选项B正确。5、下列关于B/S模式应用服务器的描述中,错误的是A、网络应用建立在Web服务的基础上B、访问不同的应用服务器需要不同的客户端程序C、浏览器不能直接访问数据库服务器D、采用三层架构标准答案:B知识点解析:B/S结构,即浏览器朋艮务器结构,访问者通过同一个浏览器程序即能访问所有的服务器,故选项B)错误。6、若服务器系统可用性达到99.99%,那么每年的停机时间必须小于A、4分钟B、10分钟C、53分钟D、106分钟标准答案:C知识点解析:系统可用性=(365*24一MTBF)/(365*24)=99.99%。即0.9999=1.MTBF/(365*24),所以MTBF=(365*24)*0.0001*60=525547。7、下列IPv6地址表示中,错误的是()。A、301::BC:0::05D7B、10DA::2AA0:F:FE08:9C5AC、51EC::0:0:1/48D、21DA::2A90:FE:0:4CA2:9C5A标准答案:D知识点解析:IPv6地址可以采用8段16进制数来表示,当出现多段数值均为零时,可采用“.."来简化表示,但“::"最多只能出现一次,否则无法确定唯一地址,而选项A采用了两个“::”,明显错误。8、下列对IPv6地址的表示中,错误的是A、::50D:BC:0:0:03DAB、FE23::0:45:03/48C、FE23:0:0:050D:BC::03DAD、FF34:42:BC::0:50F:21:0:03D标准答案:D知识点解析:IPv4地址采用32位的点分四段十进制表示,而IPv6采用的是128位的冒分八段十六进制法。按照RFC2373定义,一个完整的IPv6地址的表示法:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX。例如:2031:0000:1F1F:0000:0000:0100:11A0:ADDF。为了简化其表示法,RFC2373提出每段中前面的0可以省略,连续的0可省略为“::”,但只能出现一次,例如:1080:0:0:0:8:800:200C:417A可以简写为1080::8:800:200C:417A。类似于IPv4中的CDIR表示法,IPv6用前缀来表示网络地址空间(例如:2001:250:6000::/48表示前缀为48位的地址空间)。而选项D中的FF34:42:BC::0:50F:21:0:03D已经超过8段,所以表示错误。9、下列对IPv6地址AB31:0:0:0601:BC:0:0:05D7的简化表示中,错误的是()。A、AB31::601:BC:0:0:05D7B、AB31::601:BC::05D7C、AB31:0:0:601:BC::05D7D、AB31:0:0:0601:BC::5D7标准答案:B知识点解析:IPv6地址的表达形式一般采用32个十六进制数,用8个字段进行表示,如n:n:n:n:n:n:n:n。为了简化书写,对多个0块的单个连续序列由双冒号符号(::)进行简化表示,但(::)只允许出现1次。在选项B中,双冒号符号(::)出现了两次,并且0601中6前面的不应该省略,所以选项B是错误的。10、IP地址块10.15.15.136/12的子网掩码可写为A、255.224.0.0B、255.240.0.0C、255.255.128.0D、255.255.0.0标准答案:B知识点解析:子网掩码又叫网络掩码、地址掩码、子网络遮罩,它不能单独存在,必须结合IP地址一起使用。子网掩码的作用就是将某个IP地址划分成网络地址和主机地址两部分。针对此题,IP的前12位置为1,后20位置为0,得到255.240.0.0。11、下列关于局域网设备的描述中,错误的是()。A、中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的作用B、连接到一个集线器的所有结点共享一个冲突域C、透明网桥一般用在两个MAC层协议相同的网段之间的互联D、二层交换机维护一个表示MAC地址与IP地址对应关系的交换表标准答案:D知识点解析:二层交换机维护一个表示MAC地址与端口对应关系的交换表。中继器与集线器均工作在物理层,其中中继器用于远距离数据传输当中的信号整形与放大,集线器是局域刚连网设备,采用集线器互连的设备处于同一冲突域中,透明网桥工作在数据链路层,能够实现两个MAC层相同的网络进行互联。12、不同逻辑子网间通信必须使用的设备是()。A、二层交换机B、三层交换机C、网桥D、集线器标准答案:B知识点解析:不同逻辑子网间通信必须使用第三层交换机,它根据数据包中的目的IP地址,进行路径选择和快速的数据包转换,它可以实现不同逻辑子网、不同VLAN之间的数据通信。13、若某大学分配给计算机系和自动化系的IP地址块分别为211.112.15.128/26和211.112.15.192/26,聚合后的地址块为A、211.112.15.0/24B、211.112.15.0/25C、211.112.15.128/25D、211.112.15.128/24标准答案:C知识点解析:十进制转换为二级制:211.112.15.128/26=(11010011.01110000.00001111.10000000)2211.112.15.192/26=(11010011.01110000.00001111.11000000)2由于这两个IP地址的二进制形式中,前25位相同,所以聚合后的IP地址为,(11010011.01110000.00001111.10000000)2,即211.112.15.128/25。14、将Catalyst6500交换机的系统时间设定为“2014年3月26日,星期五,9点19分25秒”,正确配置是()。A、setclockfri26/3/20149:19:25B、settimefri3/26/20149:19:25C、settimefri26/3/20149:19:25D、setclockfri3/26/20149:19:25标准答案:B知识点解析:Catalyst6500改变系统时间的设置命令为:settime[day_of_week][mm/dd/yy][hh:mm:ss],符合这个格式的为选项B,即settimefri3/26/20109:19:25。15、对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是()。A、增加别名记录B、使用反向查找区域C、允许动态更新D、设置较小的生存时间标准答案:C知识点解析:动态更新允许DNS客户端发生改变的任何时候,使用DNS服务器注册和动态地更新其资源记录,它减少了对区域记录进行手动管理的需要,特别是对于频繁移动或改变位置并使用DHCP获得IP地址的客户端更是如此。16、DNS正向搜索区的功能是将域名解析为IP地址,WindowsXP系统中用于测试该功能的命令是()。A、nslookupB、arpC、netstatD、query标准答案:A知识点解析:nslookup命令是查询一台机器的IP地址和其对应的域名;arp命令是用于解析IP所对应的MAC地址;netstat命令是监控TCP/IP网络。17、在Cisco路由器上,用扩展访问控制列表封禁IP地址为211.102.33.24的主机,正确的配置语句是()。A、access-list99denyiphost211.102.33.24anyaccess-list99denyipanyhost211.102.33.24access-list99permitipanyanyB、access-list100permitipanyanyaccess-list100denyiphost211.102.33.24anyaccess-list100denyipanyhost211.102.33.24C、access-list199denyiphost211.102.33.24anyaccess-list199denyipanyhost211.102.33.24access-list199permitipanyanyD、access-list166denyiphost211.102.33.24anyaccess-list166permitipanyany标准答案:C知识点解析:根据全局配置模式下封禁IP地址语句,选择C)正确。18、在Cisco路由器上建立一个名为zw246的DHCP地址池,地址池的IP地址是176.115.246.0/24,其中不用于动态分配的地址有176.115.246.2~176.115.246.10,缺省网关为176.115.246.1,域名为tj.edu.cn,域名服务器地址为176.115.129.26,地址租用时间设定为6小时30分钟。下列DHCP地址池的配置,正确的是A、Router(config)#ipdhcppoolzw246Router(dhcp-config)#ipdhcpexcluded.address176.115.246.2176.115.246.10Router(dhcp-config)#network176.115.246.0255.255.255.0Router(dhcp-config)#default.router176.115.246.1Router(dhcp-config)#domain-nametj.edu.cnRouter(dhcp-config)#dns.serveraddress176.115.129.26Router(dhcp-config)#1ease0630B、Router(config)#ipdhcpexcluded-address176.15.246.2-10Router(config)#ipdhcppoolzw246Router(dhcp-config)#network176.115.246.0255.255.255.0Router(dhcp-config)#default.router176.115.246.1Router(dacp-config)#domain.nametj.edu.caRouter(dhcp-config)#dns.serveraddress176.115.129.26Router(dhcp-config)#lease0630C、Router(config)#ipdhcpexcluded.address176.115.246.2176.115.246.10Router(config)#ipdhcppoolzw246Router(dhcp-config)#network176.115.246.0255.255.255.0Router(dhcp-config)#default.router176.115.246.1Router(dhcp-config)#domain.nametj.edu.cnRouter(dhcp-config)#dns.serveraddressl76.1l5.129.26Router(dhcp-config)#1ease0630D、Router(config)#ipdhcpexcluded.address176.115.246.2176.115.246.10Router(config)#ipdhcppoolzw246Router(dhcp-config)#network176.115.246.0255.255.255.0Router(dhcp-config)#default.router176.115.246.1Router(dhcp-config)#domain.nametj.edu.cnRouter(dhcp-config)#dns.serveraddress176.115.129.26Router(dhcp-config)#1ease3060标准答案:B知识点解析:标准控制列表命令格式如下:Router(config)#access-listaccess-list-number{permitordeny}protocolsoure{soure-wiidcard}log说明:access-list-number是访问控制列表号。permit是语句匹配时允许通过,deny是语句不匹配时,拒绝通过。soure是源IP地址,protocol是值的数据包遵守的协议,也就是数据类型。soure-wildcard是通配符,log是可选项,生成有关分组匹配情况的日志消息,发到控制台。题中标准控制列表命令访问控制列表号在0-99,扩展的控制列表命令访问控制列表号access-list-number大于100;拒绝转发所有IP地址进与出方向的、端口号为1434的UDP数据包:denyudpanyanyeq1434:拒绝转发所有IP地址进与出方向的、端口号为4444的TCP数据包:denytcpanyanyeq4444。允许其他端口和其他类型的数据包:permitipanyany。19、下列工具中不能用作安全评估的是()。A、ISSB、WSUSC、MBSAD、X-Scanner标准答案:B知识点解析:网络安全评估就是对网络进行检查,发现可能的漏洞。ISS扫描器、X-Scanner、MBSA.都是常用的漏洞扫描工具,可对网络实施安全评估。WSUS是微软推出的网络化的补丁分发方案,不能用于漏洞扫描。20、攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。A、DNS欺骗攻击B、ARP欺骗攻击C、暴力攻击D、重放攻击标准答案:A知识点解析:攻击者采用种种欺骗手段,使用户查询(DNS)服务器进行域名解析时获得一个错误的IP地址,从而可将用户引导到错误的Internet站点,或者发送一个电子邮件到一个未经授权的邮件服务器等,这种协议欺骗攻击手段成为DNS欺骗攻击。21、在某Cisco路由器上使用命令“snmp.serverhost202.113.77.5system”进行SNMP设置,如果在管理站202.113.77.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是A、路由器上己用“snmp-serverenabletraps”设置了SNMP代理具有发出通知的功能B、路由器向管理站按照团体字public发送通知C、管理站202.113.77.5使用UDP的162端口接收通知D、路由器使用SNMP版本1向管理站发送通知标准答案:B知识点解析:snmp-serverhost使用本命令规定SNMP通知操作的接受方。snmp-servercommunity使用本命令定义简单命令管理协议的社区访问字符串。22、在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是()。A、SYNFlooding攻击B、Cookie篡改攻击C、DDOS攻击D、Smurf攻击标准答案:B知识点解析:SYNFlooding攻击、DDOS攻击和Smurf攻击都属于拒绝服务攻击,可以被基于网络的入侵防护系统阻断。因此,B选项正确23、下列关于漏洞扫描技术和工具的描述中,错误的是()。A、X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描B、是否支持可定制的攻击方法是漏洞扫描器的主要性能指标之一C、主动扫描可能会影响网络系统的正常运行D、选择漏洞扫描产品时,用户可以使用CVE作为评判工具的标准标准答案:A知识点解析:X-Scanner运行在Windows平台下,主要针对WindowsNT/Windows2000/WindowsXP操作系统的安全进行全面细致评估。基于网络的漏洞扫描器主要扫描设定网络内的服务器、路由器、交换机和防火墙等设备的安全漏洞。漏洞扫描器的主要性能指标有速度、发现漏洞数量、是否支持可定制攻击方法、报告和更新周期。主动扫描带有入侵的意味,可能会影响网络系统的正常运行。公共漏洞和暴露(CVE)是个行业标准,可以成为评价相应入侵检测和漏洞扫描等工具产品和数据库的基准。24、下列删除VLAN的命令中,无法执行的是()。A、novlan1B、novlan2C、novlan100D、novlan1000标准答案:A知识点解析:VLAN的ID数值范围为1~4049,其中1是缺省的VLAN,一般用于设备管理,且用户只能使用不能删除。因此A选项是无法执行的命令,故选A选项。25、某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16,Cisco路由器的正确配置是()。A、Router(config)#routerospf63Router(config-router)#network169.111.0.00.0.0.0area0Router(config-router)#area0range169.111.0.0255.255.0.0B、Router(config)#routerospf63Router(config-router)#network169.111.0.0255.255.0.0area0Router(config-router)#area0range169.111.0.0255.255.0.0C、Router(config)#routerospf63Router(config-router)#network169.111.0.00.0.255.255area0Router(config-router)#area0range169.111.0.0255.255.0.0D、Router(config)#routerospf63Router(config-router)#network169.111.0.00.0.255.255area0Router(config-router)#area0range169.111.0.00.0.255.255标准答案:C知识点解析:路由器的OSPF配置模式下,定义参与OSPF的子网地址。命令格式为“networkip<子网号>area<区域号>”,即169.111.0.00.0.255.255area0。如果区域中的子网是连续的,则可以使用子网聚合功能定义某一特定范围子网的聚合,命令格式为:area<区域号>range<子网地址><子网掩码>。因此,本题答案选择C选项。计算机三级网络技术机试(选择题)模拟试卷第4套一、选择题(本题共40题,每题1.0分,共40分。)1、下列关于RPR技术的描述中,错误的是()。A、RPR与FDDI一样使用双环结构B、在RPR环中,源结点向目的结点成功发出的数据帧要由源结点从环中收回C、RPR环中每一个结点都执行SRP公平算法D、RPR.能够在50ms内隔离出现故障的结点和光纤段标准答案:B知识点解析:弹性分组环RPR采用双环结构,与FDDI结构相同;RPR技术主要特点如下:①带宽利用率高,RPR环中,当源结点成功发送一个数据帧之后,这个数据帧要由目的结点从环中收回,所以选项B的说法是错误的;②公平性好,RPR环中每一个结点都执行SRP公平算法;③快速保护和恢复能力强;④保证服务质量。2、下列关于网络接入技术和方法的描述中,错误的是A、“三网融合”中的三网是指计算机网络、电信通信网和广播电视网B、宽带接入技术包括xDSL、HFC、SDH、无线接入等C、无线接入技术主要有WLAN、WMAN等D、CableModem的传输速率可以达到10~36Mbps标准答案:C知识点解析:无线接入技术主要有802.11(MrAN)、蓝牙(Bluetooth)、IrDA(红外线数据)、HomeRF、无线微波接入技术、IEEE802.16(WiMAX,WMAN)、GPRS/CDMA无线接入等等。电缆调制解调器(CableModem)技术是基于CATV(HFC)网的网络接入技术,上行带宽可达10M,下行带宽可达36M。3、下列关于网络接入技术和方法的描述中,错误的是A、“三网融合”中的三网是指计算机网络、电信通信网和广播电视网B、宽带接入技术包括xDSL、HFC、SDH、无线接入等C、无线接入技术主要有WLAN、WMAN等D、CableModem的传输速率可以达到10~36Mbps标准答案:C知识点解析:无线接入技术主要有802.11(WLAN)、蓝牙(Bluetooth)、IrDA(红外线数据)、HomeRF、无线微波接入技术、IEEE802.16(WiMAX,WMAN)、GPR.S/CDMA无线接入等等。电缆调制解调器(CableModem)技术是基于CATV(HFC)网的网络接入技术,上行带宽可达10M,下行带宽可达36M。4、下列关于接入技术特征的描述中,错误的是()。A、802.11b将传输率提高到54MbpsB、ADSL技术具有非对称带宽特性C、CableModem利用频分复用的方法,将信道分为上行信道和下行信道D、光纤传输系统的中继距离可达100km以上标准答案:A知识点解析:无线局域网技术标准802.11b所提供的网络传输速度为11Mbps。5、下列关于宽带城域网汇聚层基本功能的描述中,错误的是()。A、根据接入层的用户流量,进行流量均衡、安全控制等处理B、根据处理结果把用户流量转发到核心交换层或在本地进行路由处理C、汇接接入层的用户流量,进行数据转发和交换D、提供用户访问Internet所需要的路由服务标准答案:D知识点解析:用户访问Internet所需要的路由服务由核心交换层提供,而非汇聚层提供。6、一台交换机具有24个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A、4.4GbpsB、6.4GbpsC、6.8GbpsD、8.8Gbps标准答案:D知识点解析:交换机所有端口均工作于全双工状态,故每个端口提供的带宽应翻倍,计算如下:24×0.1×2+2×1×2=8.8Gbps。7、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在()。A、1:1B、1:10C、1:20D、1:40标准答案:C知识点解析:根据实际经验总结:层次之间的上联带宽与下一级带宽之比一般控制在1:20。8、如图所示是网络地址转换NAT的一个示例,图中①~④略去部分信息,其中③应为()。A、S=202.112.15.1,3342D=58.42.2.1,80B、S=202.112.15.1,1524D=58.42.2.1,80C、S=10.0.1.1,3342D=202.112.15.1,1524D、S=58.42.2.1,80D=10.0.1.1,3342标准答案:B知识点解析:图中展示了一台内网客户机与一台外网服务器之间的数据通信,该外网服务器的地址及端口号很显然为58.42.2.1,80,而由于采用了NAT技术,该内网客户机的地址及端口号在网络内部与网络外部不相同,由图中可见,客户机内网地址及端口号为10.0.0.1,3342,转换后的公网地址及端口号为202.112.15.1,3342,故空③处应填入S=202.112.15.1,3342D=58.42.2.1,80。9、若两台服务器系统可用性分别达到99.999%和99.99%,那么两台服务器每年的停机时间必须小于等于A、5分钟和10分钟B、5分钟和53分钟C、10分钟和53分钟D、53分钟和8.8小时标准答案:B知识点解析:当系统可用性达到99.99%时,有(365*24.MTBF)/(365*24)=99.99%。即0.9999=1.MTBF/(365*241,所以MTBF=(365*24)*0.0001*60=525547≈53分钟;当系统可用性达到99.9999,0时,有(365*24.MTBF)/*365*24)=99.999%。即0.99999=1.MTBF/(365*24),所以:MTBF=(365*24)*0.00001*60≈5分钟。10、IP地址块59.81.1.128/28、59.81.1.144/28和59.81.1.160/28经过聚合后可用的地址数为()。A、62B、40C、46D、44标准答案:A知识点解析:题目中三个子网的前三段均相同(59.81.1),故只需分析第四段:128:10000000144:10010000160:10100000由此可见,聚合后的子网掩码位数应为24+2=26位,故主机位为32-26=6位,支持的主机数量为:26-2=62。11、下列对IPv6地址FE80:0:0:0801:FE:0:0:04A1的简化表示中,错误的是()。A、FE8::801:FE:0:0:04A1B、FE80::801:FE:0:0:04A1C、FE80:0:0:801:FE::04A1D、FE80:0:0:801:FE::4A1标准答案:A知识点解析:在表示IPv6地址时,使用前导零压缩时,能压缩前导0,所以FE80不能压缩为FE8。12、IP地址块192.168.15.136/29的子网掩码可写为A、255.255.255.192B、255.255:255.224C、255.255.255.240D、255.255.255.248标准答案:D知识点解析:子网掩码又叫网络掩码、地址掩码、子网络遮罩,它不能单独存在,必须结合IP地址一起使用。子网掩码的作用就是将某个IP地址划分成网络地址和主机地址两部分。针对此题,IP的前29位置为1,后3位置为0,得到255.255.255.248。13、若某大学分配给计算机系和自动化系的IP地址块分别为211.112.15.128/26和211.112.15.192/26,聚合后的地址块为A、211.112.15.0/24B、211.112.15.0/25C、211.112.15.128/25D、211.112.15.128/24标准答案:C知识点解析:十进制转换为二级制:211.112.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论