




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机三级网络技术机试(选择题)模拟试卷8(共9套)(共255题)计算机三级网络技术机试(选择题)模拟试卷第1套一、选择题(本题共40题,每题1.0分,共40分。)1、按照ITU标准,OC-3的传输速度是()。A、622.08MbpsB、51.84MbpsC、1.244GbpsD、155.52Mbps标准答案:D知识点解析:“OC”是OpticalCarrier的缩写,这是光纤传输的一种单位,最小的单位为OC-1,其传输数据量约为51.84Mbps,较常使用的OC-3则为155.52Mbps。2、下列关于接入技术特征的描述中,错误的是()。A、CableModem利用波分复用的方法将信道分为上行信道和下行信道B、Adhoc是一种无线接入技术C、ADSL技术具有非对称带宽特性D、光纤传输系统的中继距离可达lOOkm以上标准答案:A知识点解析:CableModem利用频分复用的方法,将双向信道分为上行信道和下行信道。3、设计一个宽带城域网将涉及“三个平台与一个出口”,即网络平台、业务平台、管理平台和()。A、广域网出口B、局域网出口C、城市宽带出口D、卫星通道出口标准答案:C知识点解析:设计一个宽带城域网将涉及“三个平台与一个出口”,即网络平台、业务平台、管理平台与城市宽带出口等问题。4、IP地址192.168.15.1/27的子网掩码可写为A、255.255.255.192B、255.255.255.224C、255.255.255.240D、255.255.255.248标准答案:B知识点解析:子网掩码又叫网络掩码、地址掩码、子网络遮罩,它不能单独存在,必须结合IP地址一起使用。子网掩码的作用就是将某个IP地址划分成网络地址和主机地址两部分。本题中,IP的前27位置为1,后5位置为0,得到255.255.255.224。5、下列关于路由器技术指标的描述中,错误的是A、路由器的包转发能力与端口数量、端口速率、包长度和包类型有关B、高性能路由器一般采用共享背板的结构C、丢包率是衡量路由器超负荷工作能力的指标之一D、路由器的服务质量主要表现在队列管理机制与支持的QOS协议类型上标准答案:B知识点解析:路由器背板交换能力大于40G的称为高端路由器,低于40G的称为中低端路由器。路由器的包转发能力与路由器的端口数量、端口速率、包长度和包类型有关。高性能路由器一般采用交换式结构,背板能力决定了路由器的吞吐量。丢包率是衡量路由器超负荷工作能力的指标之一。6、将内部专用IP地址转换为外部公用IP地址的技术是()。A、RARPB、NATC、DHCPD、ARP标准答案:B知识点解析:网络地址转换(NAT)技术用于将内部专用IP地址转换为外部公用IP地址。而RARP反向地址解析协议,用于MAC地址到IP的解析。ARP地址解析协议主要用于将IP地址转换为以太网的MAC地址。DHCP动态主机配置协议则可以让管理员指定全局和子网特有的TCP/IP参数供整个网络使用。7、若某大学分配给计算机的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为()。A、202.113.16.0/24B、202.113.16.0/25C、202.113.16.128/25D、202.113.16.128/35标准答案:C知识点解析:斜线记法中网络前缀、主机号。题目中/26表示在这个32位长度的IP地址中,其中26位是网络前缀,后6位是主机号。计算机系IP地址202.113.16.128的后8位为100000000,自动系IP地址202.113.16.192后八位为11000000。故聚合后IP地址后8位为10000000,主机号为后7位,即.128/25。8、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(1))的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、3那么,①②③④可能的取值依次为()。A、O、3、4、3B、1、2、3、3C、2、1、3、2D、3、1、2、3标准答案:D知识点解析:RIP协议为距离一向量路由协议,在选择最优路径时,依据到目的网络所经过跳数的多少来做决定,最终选择跳数最少的路径。当R1收到路由报文后,会对原有路由表进行更新,更新的方法是,将所获得的合法路由项的跳数加上1,然后保存到本地路由表当中,依据题意,更新后的结果应为:目的网络距离10.0.0.0020.0.0.0230.0.0.0340.0.0.03从表中可见,到达网络20.0.0.0路由跳数更新为2,则可推断,收到的路由信息当中提供的跳数应为1,到达网络30.0.0.0更新为3,则可推断,收到的路由信息当中提供的跳数应为2,其他两项没有变化。9、下列关于OSPF协议的描述中,错误的是()。A、每一个OSPF区域拥有一个32位的区域标识符B、OSPF区域内每个路由器的链路状态数据库包含着全网的拓扑结构信息C、OSPF协议要求当链路状态发生变化时用洪泛法发送此信息D、距离、延时、宽带都可以作为OSPF协议链路状态度量标准答案:B知识点解析:OSPF区域当中,区域内部路由器仅需了解本区域内部网络拓扑结构信息,区域边界路由器需要了解全网的拓扑结构信息。10、IP地址块10.15.15.136/12的子网掩码可写为A、255.224.0.0B、255.240.0.0C、255.255.128.0D、255.255.0.0标准答案:B知识点解析:子网掩码又叫网络掩码、地址掩码、子网络遮罩,它不能单独存在,必须结合IP地址一起使用。子网掩码的作用就是将某个IP地址划分成网络地址和主机地址两部分。针对此题,IP的前12位置为1,后20位置为0,得到255.240.0.0。11、下列对IPv6地址AB31:0:0:0601:BC:0:0:05D7的简化表示中,错误的是A、AB31::601:BC:0:0:05D7B、AB31::601:BC::05D7C、AB31:0:0:601:BC::05D7D、AB3l:0:0:0601:BC::5D7标准答案:B知识点解析:IPv6地址的表达形式一般采用32个十六进制数,用8个字段进行表示,如n:n:n:n:n:n:n:n。为了简化书写,对多个0块的单个连续序列由双冒号符号(::)进行简化表示,但(::)只允许出现1次。在选项B)中,双冒号符号(::)出现了两次,并且0601中6前面的不应该省略,所以选项B是错误的。12、网桥转发数据的依据是()。A、ARP表B、MAC地址表C、路由表D、访问控制列表标准答案:B知识点解析:网桥是在数据链路层实现网络互联的设备。网桥最重要的维护工作是构建和维护MAC地址表。MAC地址表中记录不同节点的物理地址与网桥转发端口关系。如果没有MAC地址表,网桥无法确定帧是否需要转发,以及如何进行转发。所以网桥转发数据的依据是MAC地址表。13、下列关于综合布线系统的描述中,错误的是()。A、STP比UTP的抗电磁干扰能力强B、管理子系统提供与其他子系统连接的手段C、对于建筑群子系统来说,架空布线是最理想的方式D、对高速率终端用户可直接铺设光纤到桌面标准答案:C知识点解析:架空布线是指通过电线杆支撑的电缆在建筑物之间悬空。如果原先就有电线杆,这种布线方法成本较低,但影响美观,保密性、安全性和灵活性差,因而不是一种理想的布线方式。14、下列对IPv6地址F34E:0:0:0830:FE:0:0:014A的简化表示中,错误的是A、F34E::83:FE:0:0:014AB、F34E::830:FE:0:0:014AC、F34E:0:0:830:FE::014AD、F34E:0:0:0830:FE::014A标准答案:A知识点解析:IPv6可以通过删除每个16位块中的前包含导0来压缩地址的长度。即删除某些地址类中包含一系列的0的办法来简化IPv6地址。需要注意的是双冒号(::)在一个。IPv6地址中只能出现一次。在选项A中0830最后面的O不能省略。15、下列关于OSPF协议的描述中,错误的是A、在一个区域内的路由器数不超过50个B、每一个区域OSPF拥有一个32位的区域标识符C、在一个OSPF区域内部的路由器不知道其他区域的网络拓扑D、对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度标准答案:A知识点解析:在OSPF协议的环境下,区域(Area)是一组逻辑上的OSPF路由器和链路,区域是通过一个32位的区域ID(AreaID)来识别的。在一个区域内的路由器将不需要了解它们所在区域外部的拓扑细节。在这种环境下:路由器仅仅需要和它所在区域的其他路由器具有相同的链路状态数据库。为了适应规模很大的网络,并使更新过程收敛得更快,OSPF协议将一个自治系统再划分为若干个更小的范围,叫做区域(Area)。在一个区域内的路由器数不超过200个。16、下列关于集线器的描述中,正确的是A、集线器是基于IP地址识别完成数据转发的B、集线器的每个端口构成一个独立的冲突域C、连接到集线器的一个结点发送数据时,只有目的结点能够收到D、通过在网络链路中串接一个集线器可以监听该链路中的数据包标准答案:D知识点解析:集线器工作在物理层,只能起到对传输介质上信号波形的接收、放大、整形与转发的作用,不涉及帧的结构,不对帧的内容做任何处理。基于IP地址识别完成数据转发的网络互连设备是三层交换机交换机或路由器等。一个集线器的所有结点共享一个冲突域。在获得发送数据的权利之后,信源结点利用一对发送线将数据通过集线器内部的总线广播出去。如果在网络链路中串接一个集线器,则将监听该链路中广播的数据包。17、Cisco路由器用于查看路由表信息的命令是()。A、showiprouteB、showiprouterC、showrouteD、showrouter标准答案:A知识点解析:在Cisco路由器中,可利用命令showiproute来查看路由信息。18、如下图所示,交换机B的端口5/1为千兆以太网接口,通信方式如图所注。下列交换机A的端口配置,正确的是()。A、Switch-6500>(enable)setportenable5/23Switch-6500>(enable)setportenable5/22Switch-6500>(enable)setportenable3/10Switch-6500>(enable)setportduplex5/22.23halfSwitch-6500>(enable)setportduplex3/10halfSwitch-6500>(enable)setportspeed5/22-231000000Switch-6500>(enable)setportspeed3/10100000B、Switch-6500>(enable)setportenable5/23Switch-6500>(enable)setportenable5/22Switch-6500>(enable)setportenable3/10Switch-6500>(enable)setportduplex5/22.23fullSwitch-6500>(enable)setportduplex3/10halfSwitch-6500>(enable)setportspeed5/22.231000Switch-6500>(enable)setportspeed3/101000C、Switch-6500>(enable)setinterfaceenable5/23Switch-6500>(enable)setinteffaceenable5/22Switch-6500>(enable)setinterfaceenable3/10Switch-6500>(enable)setinteffaceduplex5/22.23halfSwffch-6500>(enable)setinterfaceduplex3/10halfSwitch-6500>(enable)setinterfacespeed5/22.231000Swffch-6500>(enable)setinterfacespeed3/10100D、Switch-6500>(enable)setportenable5/23Switch-6500>(enable)setportenable5/22Switch-6500>(enable)setportenable3/10Swish-6500>(enable)setport5/22.23duplexfullSwitch-6500>(enable)setport3/10duplexhalfSwitch-6500>(enable)setportspeed5/22.231000Switch-6500>(enable)setportspeed3/10100标准答案:B知识点解析:启用交换机端口,并设置工作模式与速度,选项A错误在于将5/22-23设置为半双工模式,选项C错误在于将5/22-23设置为半双工模式,选项D错误在设置双工模式命令使用错误。19、下列关于集线器的描述中,错误的是A、连接到一个集线器的所有结点属于同一个冲突域B、集线器是基于MAC地址完成数据帧转发的C、通过在网络链路中串接一个集线器可以监听该链路中的数据包D、连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法标准答案:B知识点解析:通常认为,集线器工作在物理层,只能起到对传输介质上信号波形的接收、放大、整形与转发的作用,而不涉及帧的结构,不对帧的内容做任何处理。基于MAC地址识别完成数据转发的网络互连设备是网桥或交换机等。由于连接到一个集线器的所有结点共享一个冲突域,因此连接到集线器的结点发送数据肘,仍然要执行CSMA/CD介质访问控制方法。在获得发送数据的权利之后,信源结点利用一对发送线将数据通过集线器内部的总线广播出去。如果在网络链路中串接一个集线器,可以监听该链路中广播的数据包。20、Cisco路由器执行showaccess—list的命令显示如下一组信息StandardIPaccesslistblockdeny10.0.0.0.wildcardbits0.255.255.255logdeny172.16.0.0.wildcardbits0.15.255.255permitany根据上述信息,正确的access—list配置是()。A、Rounter(conng)#access—liststandardblockRounter(config—std—nacl)#deny10.0.0.0255.0.0.0logRounter(config—std—nacl)#deny172.16.0.0255.240.0.0Rounter(config—std—nacl)#permitanyB、Rounter(config)#IPaccess—liststandardblockRounter(config—std—nacl)#permitanyRounter(config—std—nacl)#deny10.0.0.00.255.255.255logRounter(config—std—nacl)#deny172.16.0.00.15.255.255C、Rounter(config)#IPaccess—liststandardblockRounter(config—std—nacl)#deny10.0.0.0255.0.0.0logRounter(config—std—nacl)#deny172.16.0.0255.240.0.0Rounter(config—std—nacl)#permitanyD、Rounter(config)#access—liststandardblockRounter(config—std—nacl)#deny10.0.0.00.255.255.255logRounter(config—std—nacl)#deny172.16.0.00.15.255.255Rounter(config—std—nacl)#permitany标准答案:D知识点解析:在扩展或标准访问控制模式下,配置过滤准则的命令为:permit|denyprotocolsourcewildcard—maskdestinationwildcard.mask[operator][operand]。因为wildcard.mask是子网掩码的反码,所以可以判断。21、下列关于综合布线的描述中,错误的是A、多介质信息插座是用于连接光纤和铜缆B、干线线缆铺设经常采用点对点结合和分支结合两种方式C、终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面D、在工作区子系统中更改、增加、交换、扩展线缆用于改变线缆路由标准答案:D知识点解析:在综合布线系统中,水平布线子系统都采用5类(或超5类,或6类)4对非屏蔽双绞线。干线线缆铺设经常采用点对点结合和分支结合两种方式。多介质信息插座用来连接铜缆和光纤,用以解决用户对(光纤到桌面)的需求。采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由。22、下列关于Windows2003系统下DNS服务器参数的描述中,错误的是()。A、安装DNS服务时,根服务器被自动加入到系统中B、反向查找区域用于将IP地址解析为域名C、主机记录的TTL是该记录被查询后放到缓存中的持续时间D、转发器用于将外部域名的查询转发给内部DNS服务器标准答案:D知识点解析:转发器是一个DNS服务器,是本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器,而不是内部DNS服务器。23、下列关于Windows2003系统DNS服务器的描述中,正确的是()。A、DNS服务器的IP地址应该由DHCP服务器分配B、DNS服务器中根DNS服务器需管理员手工配置C、主机记录的生存时间指该记录在服务器中的保存时间D、转发器是网络上的DNS服务器,用于外部域名的DNS查询标准答案:B知识点解析:DNS服务器的IP地址是静态设置的固定地址,A选项错误。主机记录的生存时间是指该记录被客户端查询到,存放在缓存中的持续时间,默认值是3600秒,C选项错误。转发器是网络上的:DNS服务器,它将对外部DNS名称的DNS查询转发到网络外部的DNS服务器,D选项错误。而B选项中DNS服务器根DNS服务器需要管理员手动配置。24、下列关于VLAN标识的描述中,错误的是A、IEEE802.10标准规定VLANID用12位表示B、FDDI和TokenRing的VLANID范围是1002~1005C、VLANID为223时,缺省的VLAN名是VLAN000223D、IEEE802.1Q标准规定,VLAN名最长用32个字符表示标准答案:C知识点解析:下表为VLANID的范围与用途:VLANID标识该报文所属VLAN的编号,长度为12bit,取值范围为044095。VLANName用32个字符表示,可以是字母和数字。不给定名字的VLAN,系统自动按缺省的VLAN名(VLAN00×××)建立,“×××”是VLANID。由此可知在选项C中VLANID为223时,缺省的VLAN名是VLAN00223。所以选项C正确。25、下列关于IEEE802.11b基本运作模式的描述中,错误的是()。A、点对点模式是指无线网卡和无线网卡之间的通信方式B、点对点连接方式只要PC插上无线网卡即可与另一具有无线网卡的PC连接,最多可连接512台PCC、基本模式是指无线网络规模扩充或无线和有线网络并存时的通信方式D、采用基本模式时,插上无线网卡的PC需要由接入点与另一台PC连接,一个接入点最多可连接1024台PC标准答案:B知识点解析:IEEE802.11b是IEEE为了改进其最初推出的无线标准IEEE802.11而推出的第二代无线局域网络协议标准。802.11无线局域网运作模式基本分为两种:点对点(AdHoc)模式和基本(Infrastructure)模式。点对点模式是指无线网卡和无线网卡之间的直接通信方式。只要PC插上无线网卡即可与另一具有无线网卡的PC连接,这是一种便捷的连接方式,最多可连接256个移动节点。基本模式是指无线网络规模扩充或无线和有线网络并存的通信方式,这也是802.11最常用的方式。此时,插上无线网卡的移动节点需通过接入点AP(AccessPoint)与另一台移动节点连接。接入点负责频段管理及漫游管理等工作,一个接入点最多可连接1024个移动节点。26、如下图所示,某园区网中的路由器Rl与R2相连,R2与R3相连,R3与R4相连,R4直接与Internet上的路由器R5相连,路由器R1和R2缺省路由的正确配置是A、R1(config)#iproute0.0.0.00.0.0.0195.78.8.30R2(config)#ivroute0.0.0.00.0.0.0195.78.8.30B、R1(config)#iproute0.0.0.00.0.0.0195.78.8.10R2(config)#iproute0.0.0.00.0.0.0195.78.8.26C、R1(config)#iproute0.0.0.00.0.0.0195.78.8.9R2(config)#iproute0.0.0.00.0.0.0195.78.8.25D、R1(config)#iproute0.0.0.00.0.0.0195.78.8.2R2(config)#iproute0.0.0.00.0.0.0195.78.8.10标准答案:D知识点解析:由上述的网络拓扑图可以看出,路由器R1、R2、R3、R4、R5处在同一网段,R1上的缺省路由的下一跳地址是R2上与R1相连的端口的IP地址,即195.78.8.2。R2上的缺省路由的下一跳地址是R3上与R2相连的端口的IP地址,即195.78.8.10。所以选择D。27、在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是()。A、BSSIDB、ESSIDC、SSIDD、IP地址标准答案:C知识点解析:在安装和配置无线接入点之前,先向网络管理员询问一些信息,用于配置无线接入点。其中包括系统名、无线网络中对大小写敏感的服务集标识符(SSID)等。28、若用户A和B的邮件服务器分别为mail.aaa.com和mail.bbb.com,则用户A通过Outlook向用户B发送邮件时,用户A端需解析的域名及类型为()。A、mail.aaa.com和邮件交换器资源记录B、mail.bbb.com和邮件交换器资源记录C、mail.aaa.com和主机资源记录D、mail.bbb.com和主机资源记录标准答案:B知识点解析:邮件的转发需要建立邮件路由,主机资源不属于该项,可以排除选项C和D。用户A发送给B,需要解析的自然是B的邮件服务器的域名。29、采用IEEE802.11b标准将两栋楼的局域网互连为一个逻辑网络,应使用的无线设备是A、无线网桥B、无线路由器C、无线接入点D、无线网卡标准答案:A知识点解析:由题意可知,两栋建筑物之间需要采用无线网络进行互连,只有无线网桥具有这个一功能,故选项A正确。无线路由器一般用于无线设备访问互联网,无线接入点用于组件无线局域网,无线网卡则用于安装到计算机中来实现无线网络连接。30、在如下基于网络入侵检测系统的基本结构图中,对应I、II、III模块的名称是()。A、数据包捕获模块、网络协议分析模块、攻击特征库B、网络协议分析模块、数据包捕获模块、攻击特征库C、攻击特征库、网络协议分析模块、数据包捕获模块D、攻击特征库、数据包捕获模块、网络协议分析模块标准答案:B知识点解析:基于网络的入侵检测系统一般是通过将网卡设置成“混杂模式”来收集在网上出现的数据帧,使用原始的数据帧作为数据源,采用模式匹配、频率或阈值、事件的相关性和统计意义上的非正常现象检测等基本识别技术。31、下列关于恶意代码的描述中,错误的是()。A、木马能够通过网络完成自我复制B、电子图片中也可以携带恶意代码C、JavaScript、VBScript等脚本语言可被用于编写网络病毒D、蠕虫是一个独立程序,它不需要把自身附加在宿主程序上标准答案:A知识点解析:对于选项A:木马通常寄生在用户的计算机系统中,盗用用户的信息,并通过网络发送给黑客,与病毒不同的是木马是没有自我复制功能的恶意程序。32、下列关于Windows2003系统下WWW服务器安装的配置的描述中,错误的是()。A、在一台服务器上可构建多个网站B、在Windows2003中添加操作系统组件IIS就可实现Web服务C、在Web站点的主目录选项卡中,可配置主目录的读取和写入等权限D、Web站点必须配置静态的IP地址标准答案:D知识点解析:IIS6.0可以使用虚拟服务器的方法在一台服务器上构建多个网站,并实现WEB服务。在主目录选项卡的文本框中输入存放网页文件的路径,就可以配置主目录的访问权限。而选项D在使用第三方软件时,同样可以无需申请静态IP来构建WEB服务器。33、下列Windows命令中,可以用于检测本机配置的DNS服务器是否工作正常的命令是()。A、ipconfigB、netstatC、routeD、pathping标准答案:B知识点解析:ipconfig用于显示当前TCP/IP配置,netstat用于显示活动的TCP连接、侦听的端口、以太网统计信息等,从而判断本机配置的网络服务是否工作正常,route用于显示或修改本地IP路由表的条目,pathping可将报文发送到所有经过的路由器,并根据每跳返回的报文进行统计。34、下列Windows命令中,可以用于检测本机配置的DNS服务器是否工作正常的命令是()。A、ipconfigB、netstatC、routeD、pathping标准答案:B知识点解析:ipconfig用于显示当前TCP/IP配置,netstat用于显示活动的TCP连接、侦听的端口、以太网统计信息等,从而判断本机配置的网络服务是否工作正常,route用于显示或修改本地IP路由表的条目,pathping可将报文发送到所有经过的路由器,并根据每跳返回的报文进行统计。35、Serv_UFTP服务器的用户常规选项中不包含A、最大上传速度B、最大下载速度C、空闲超时时间D、用户主目录标准答案:D知识点解析:ServU’FTP服务器的用户常规选项中包括最大上传速度和最大下载速度、最大用户数、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度、拦截“FTP—BOLYNCE”攻击和FXP(fileexchangeprotocol)文件交换协议。36、如果一台CiscoPIX525防火墙有如下配置:pix525(config)#nameifethemet0p1security100pix525(config)#nameifEthemet1p2security0pix525(config)#nameifEthernet2p3security50那么对应的端口连接方案是A、p1连接外部网络,p2连接DMZ,p3连接内部网络B、p1连接内部网络,p2连接DMZ,p3连接外部网络C、p1连接外部网络,p2连接内部网络,p3连接DMZD、p1连接内部网络,p2连接外部网络,p3连接DMZ标准答案:D知识点解析:在缺省情况下,外部接口的安全级是0,内部接口的安全级别是100,军事化区,安全级别为50。安全级别取值范围为0~99,数字越大,安全级别就越高。37、下列关于SNMP的描述中,错误的是A、由1.3.6.1.4.1.9.开头的标识符(OlB、定义的是私有管理对象C、MIB.2库中计量器类型的值可以增加也可以减少D、SNMP操作有get、put和notificationsE、D)标准答案:C知识点解析:SNMP简单网络管理协议。MIB-2库中计数器类型的值只能增加,不能减少;而计量器类型的值可以增加也可以减少。SNMP主要操作有获取(get)、设置(set)、通知(notification)。SNMP管理模型中,Manager通过SNMP定义的PDU向Agent发出请求,而Agent将得到MIB值通过SNMP协议传给Manager。而标识符(OID)是用于对网络硬件进行唯一的标识,其中1.3.6.1.4.1.9开头的OID表示Cisco。38、在Cisco路由器上进行SNMP设置时,如果团体名为admin,访问权限为只读,那么正确的配置语句是A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrwC、snmp-servercommunityadminroD、snmp-servercommunityadminrw标准答案:C知识点解析:创建或修改对SNMP团体的访问控制,在全局模式下:(config)#snmp-servercommunity<团体名>[view<视阈名>][ro|rw][<访问控制表号>]其中:团体名是管理人员指定的一个字符串,用于一团体内的管理站和代理之间进行通信认证。视阈名是此之前已经建立的一个视阈的名字,这个视阈规定了本团体内的访问管理信息库的范围。ro或rw代表访问权限为只读或可读写。访问控制表号是一个99的整数,代表着一个“标准的ACL”。该ACL规定了一个许可访问本路由器代理的IP地址范围,即规定哪些口地址的主机是属于这个“团体”的管理站。39、下列关于Windows2003系统下DNS服务器配置和测试的描述中,错误的是()。A、允许客户机在发生更改时动态更新其资源记录B、DNS服务器中的根DNS服务器需管理员手工配置C、转发器是网络上的DNS服务器,用于外域名的DNS查询D、使用nslookup命令可以测试正向和反向查找区域标准答案:B知识点解析:在Internet中,有13个跟DNS服务器(标号为A~M)。安装DNS服务器时,这些根DNS服务器被自动加入到系统中。因此,B选项说法有误。40、下列对生成树协议STP的描述中后,错误的是()。A、生成树协议是一个二层链路管理协议B、IEEE最早制定的STP标准是IEEE802.1DC、BridgeID由优先级值和交换机的MAC地址组成,优先级的增值量是2048D、配置BPDU不超过35个字节,拓扑变化通知BPDU不超过4个字节标准答案:C知识点解析:BridgeID由2个字节的优先级值和6个字节的交换机MAC地址组成。优先级的范围是0~61440,增量值是4096,因此C选项错误,故选择C选项。计算机三级网络技术机试(选择题)模拟试卷第2套一、选择题(本题共25题,每题1.0分,共25分。)1、按照ITU标准,OC—3的传输速度是()。A、622.08MbpsB、51.84MbpsC、1.244GbpsD、155.52Mbps标准答案:D知识点解析:”OC”是OpticalCarrier的缩写,这是光纤传输的一种单位,最小的单位为OC—1,其传输数据量约为51.84Mbps,较常使用的OC一3则为155.52Mbps。2、下列关于服务器技术的描述中,错误的是()。A、服务器磁盘性能表现在磁盘存储容量与I/O速度B、集群系统中一台主机出现故障时不会影响系统的正常服务C、热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等D、企业级服务器采用对称多处理器(SMP)技术时,一般使用1~3个CPU标准答案:D知识点解析:SMP技术是由多个处理器运行操作系统的单一复本,并共享内存和一台计算机的其他资源,系统将任务队列对称地分布于多个CPU之上,从而极大地提高了整个系统的数据处理能力,采用该技术至少应配备两颗CPU,配备4颗、6颗及8颗CPU的情况也较常见。3、下列关于服务器技术的描述中,错误的是()。A、服务器磁盘性能表现在磁盘存储容量与I/O速度B、集群系统中一台主机出现故障时不会影响系统的正常服务C、热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等D、企业级服务器采用对称多处理器(SMP)技术时,一般使用1~3个CPU标准答案:D知识点解析:SMP技术是由多个处理器运行操作系统的单一复本,并共享内存和一台计算机的其他资源,系统将任务队列对称地分布于多个CPU之上,从而极大地提高了整个系统的数据处理能力,采用该技术至少应配备两颗CPU,配备4颗、6颗及8颗CPU的情况也较常见。4、下列关于B/S模式应用服务器的描述中,错误的是A、网络应用建立在Web服务的基础上B、访问不同的应用服务器需要不同的客户端程序C、浏览器不能直接访问数据库服务器D、采用三层架构标准答案:B知识点解析:B/S结构,即浏览器/服务器结构,访问者通过同一个浏览器程序即能访问所有的服务器,故选项B)错误。5、某企业分配给人事部的IP地址块为10.0.11.0/27,分配给企划部的IP地址块为10.0.11.32/27,分配给市场部的IP地址块为10.0.11.64/26,那么这三个地址块经过聚合后的地址为()。A、10.0.11.0/25B、10.0.11.0/26C、10.0.11.64/25D、10.0.11.64/26标准答案:A知识点解析:三个地址的地址块网络前缀的前25位是相同的,所以聚合地址为10.0.11.1/25。6、当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转发状态。为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机STP的可选功能是()。A、PortFastB、UplinkFastC、BackboneFastD、BPDUFilter标准答案:C知识点解析:STP生成树协议是一个二层链路管理协议,它的主要功能是在保证网络中没有回路的基础上,允许在第二层链路中提供冗余路径,以保证网络可靠、稳定地运行。按生成树一般规则,交换机C的阻塞端口在转换成转发工作状态之前,需要等待一个生成树最大存活时间,而BackboneFast的功能就是使阻塞端口不再等待这段时间,而是直接将端口由帧听和学习状态转换为转发状态。7、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,Rl的路由表如下图(A)所示,当R1收到R2发送的如下图(1))的(V,D)报文后,_Rl更新的四个路由表项中距离值从上到下依次为0、4、4、3。那么,①②③可能的取值依次为A、5、4、3B、3、3、3C、6、4、2D、4、4、5标准答案:A知识点解析:本题可采用试算法,即对四个选项逐个试算,来求解正确答案。试算的依据就是RIP协议的路由表更新原理,简单说就是:原有路由发生了变化,或者新的路由优于原有路由才进行更新,否则不更新。下面对选项A)进行试算:可见,如果采用选项A,则更新后的路由表符合题意,故该选项正确,如果采用此方法对其他选项进行试算,则不符合题意。8、IEEE制定的生成树协议标准是()。A、IEEE802.1DB、IEEE802.1BC、IEEE802.1QD、IEEE802.1X标准答案:A知识点解析:IEEE802.1Q为VLAN协议,IEEE802.1D为生成树协议,IEEE802.1B用于寻址、网间互连和网络管理,IEEE802.1X为访问控制和认证协议。故选答案A)。9、下列关于集线器的描述中,正确的是A、集线器是基于IP地址识别完成数据转发的B、集线器的每个端口构成一个独立的冲突域C、连接到集线器的一个结点发送数据时,只有目的结点能够收到D、通过在网络链路中串接一个集线器可以监听该链路中的数据包标准答案:D知识点解析:集线器工作在物理层,只能起到对传输介质上信号波形的接收、放大、整形与转发的作用,不涉及帧的结构,不对帧的内容做任何处理。基于IP地址识别完成数据转发的网络互连设备是三层交换机交换机或路由器等。一个集线器的所有结点共享一个冲突域。在获得发送数据的权利之后,信源结点利用一对发送线将数据通过集线器内部的总线广播出去。如果在网络链路中串接一个集线器,则将监听该链路中广播的数据包。10、下列关于集线器的描述中,正确的是A、集线器是基于IP地址识别完成数据转发的B、集线器的每个端口构成一个独立的冲突域C、连接到集线器的一个结点发送数据时,只有目的结点能够收到D、通过在网络链路中串接一个集线器可以监听该链路中的数据包标准答案:D知识点解析:集线器工作在物理层,只能起到对传输介质上信号波形的接收、放大、整形与转发的作用,不涉及帧的结构,不对帧的内容做任何处理。基于IP地址识别完成数据转发的网络互连设备是三层交换机交换机或路由器等。一个集线器的所有结点共享一个冲突域。在获得发送数据的权利之后,信源结点利用一对发送线将数据通过集线器内部的总线广播出去。如果在网络链路中串接一个集线器,则将监听该链路中广播的数据包。11、下列关于IEEE802.11b基本运作模式的描述中,错误的是()。A、点对点模式是指无线网卡和无线网卡之间的通信方式B、点对点连接方式只要PC插上无线网卡即可与另一具有无线网卡的PC连接,最多可连接512台PCC、基本模式是指无线网络规模扩充或无线和有线网络并存时的通信方式D、采用基本模式时,插上无线网卡的PC需要由接入点与另一台PC连接,一个接入点最多可连接1024台PC标准答案:B知识点解析:IEEE802.11b是IEEE为了改进其最初推出的无线标准IEEE802.11而推出的第二代无线局域网络协议标准。802.11无线局域网运作模式基本分为两种:点对点(Adhoc)模式和基本(Infrastructure)模式。点对点模式是指无线网卡和无线网卡之间的直接通信方式。只要PC插上无线网卡即可与另一具有无线网卡的PC连接,这是一种便捷的连接方式,最多可连接256个移动节点。基本模式是指无线网络规模扩充或无线和有线网络并存的通信方式,这也是802.11最常用的方式。此时,插上无线网卡的移动节点需通过接入点AP(AccessPoint)与另一台移动节点连接。接入点负责频段管理及漫游管理等工作,一个接入点最多可连接1024个移动节点。12、如下图所示,网络端点A发送数据包给站点B,当R1将数据包转发给R2时,被转发数据包中封装的目的IP地址和目的MAC地址是()。A、222.4.57.200-d0-02-85-cd-3fB、222.4.57.200-ff-2a-3a-4b-5bC、222.4.59.200-d0-02-85-cd-3fD、222.4.59.200-ff-2a-3a-4b-5b标准答案:C知识点解析:主机A的缺省路由是R1。在主机A上配置的缺省网关地址是R1上的Port1端口的IP地址222.4.56.1。当主机A向Internet上的另一台主机发送一个分组时,源主机A首先将含有目的主机的IP地址的分组发送给已知的缺省路由R1。路由器R1在接收了分组之后,立即读取数据分组中的目的IP地址222.4.59.2,并根据其网络地址部分222.4.59.0查询路由表以确定它怎样转发这个分组。在R1路由表中会指出该数据分组的传输路径,Rl知道它的下一条路由器是R2,其IP地址是222.4.57.2。R1通过查询地址解析协议ARP表,可以得到与222.4.57.2相对应的MAC地址为00-0d-27-f7-b2-00。R1则将数据分组中的MAC地址改为下一条路由器的MAC地址00-0d-27-f7-b2-00,并且通过数据链路层功能将数据分组转发。13、如下图所示,某园区网的计算机通过路由器与Internet相连,PC1、PC2的缺省网关和路由器D的缺省路由的IP地址分别是A、165.102.24.1,165.102.21.1,202.12.8.33B、165.102.21.1,165.102.24.1,202.12.8.33C、165.102.21.1,165.102.24.1,192.34.56.2D、202.12.8.34,202.12.8.34,192.34.56.1标准答案:B知识点解析:默认路由(缺省路由)是指网络地址和子网掩码全部为0的地址。它由网络管理员手动添加。具体语法是:iproute0.0.0.00.0.0.0下一跳路由器地址。所以路由器D的默认路由是202.12.8.33。PC1、PC2的缺省网关分别是165.102.21.1,165.102.24.1。所以选项B正确。14、下列协议中不是电子邮件协议的是()。A、CMIPB、IMAPC、POP3D、SMTP标准答案:A知识点解析:SMTP是简单邮件阐述协议;POP3是脱机模型的电子邮件协议第三版;IMAP是华盛顿大学所研发的一种邮件获取协议;CMIP则是一种网络管理协议。15、下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。A、利用交换设备的镜像功能B、在网络链路中串接一台分路器C、在网络链路中串接一台集线器D、在网络链路中串接一台交换机标准答案:D知识点解析:根据网络拓扑结构的不同,入侵检测系统的探测器可以通过三种方式部署在被检测的网络中:网络接口卡与交换设备的监控端口连接,通过交换设备的SpardMirror。功能将流向各端口的数据包复制一份给监控端口,入侵检测传感器从监控端口获取数据包进行分析和处理;在网络中增加一台集线器改变网络拓扑结构;通过一个TAP(分路器)设备对交换式网络中的数据包进行分析和处理。16、下列对配置CiscoAironet1100接入点的描述中,错误的是A、第一次配置Aironet1100无线接入点,常采用本地配置方式B、使用5类UTP电缆将一台PC机连接到Aironet1100的以太网端口C、在接入点汇总状态的页面,点击“ExpressSetup”可进入快速配置页面D、在浏览器地址栏输入无线接入点IP地“:10.1.1.1后,出现输入网络密码对话框标准答案:D知识点解析:配置CiscoAironet1100设备时,应当采用ExpressSetup方式,不应当采用浏览器直接配置。17、下列工具中不能用作安全评估的是()。A、ISSB、WSUSC、MBSAD、X-Scanner标准答案:B知识点解析:网络安全评估就是对网络进行检查,发现可能的漏洞。ISS扫描器、X-Scanner、MBSA.都是常用的漏洞扫描工具,可对网络实施安全评估。WSUS是微软推出的网络化的补丁分发方案,不能用于漏洞扫描。18、下列对配置Aironetll00无线接入点的描述中,错误的是A、使用5类UTP电缆将PC机连接到无线接入点B、无线接入点加电后,PC机可获得192.168.0.x的IP地址C、第一次配置无线接入点,一般采用本地配置方式,这时它的默认地址是10.0.0.1D、打开浏览器IE,并在地址栏输入无线接入点的IP地址,会出现输入网络密码对话框标准答案:B知识点解析:CiscoAironet1100系列接入点设备是一款无线局域网收发器,主要用于独立无线网络的中心点或无线网络和有线网络之间的连接点。第一次配置无线接入点一般采用本地配置方式,此时因为没有连接到DHCP服务器而无法获得IP地址,默认IP地址一般为10.0.0.1。CiscoAironetl100通过PC机浏览器第一次访问时,在浏览器的地址栏里输入无线接入点的IP地址10.0.0.1。使用5类UTP电缆将PC机连接到无线接入点,并通过Aironetl100的以太网端口进行配置。所以应选择选项B。19、ICMP报文类型值为3时表示()。A、目标不可达B、时间戳请求C、超时D、重定向标准答案:A知识点解析:ICMP协议报文类型值3表示目标不可达,13表示时间戳请求,11表示超时,5表示重定向。20、网络防火墙不能够阻断的攻击时()。A、DoSB、SQL注入C、Land攻击D、SYNFlooding标准答案:B知识点解析:防火墙工作在第三层,无法解析应用层数据内容,所以无法防范SQL注入,其他三项攻击都可利用防火墙来防护。21、一网站创建时,输入的网站IP地址为192.168.1.1,网站的TCP端口为8080,网站的主机头为www.example.com。访问该网站时,在浏览器的地址栏中输入的可以是I.www.example.comII.192.168.1.1III.hrp:H192.168.1.1:8080A、仅IB、仅IIC、I或IIID、I、II和III标准答案:C知识点解析:访问网站时在浏览器的地址栏内可以输入域名或者IP地址:端口号,如果使用默认的端口号,在输入时可以省略端口号,所以应选择选项C。22、在Cisco路由器上使用命令“snmp.serverhost59.67.148.2system”进行SNMP设置,如果在管理站59.67.148.2上能正常接收来自该路由器的通知,那么下列描述中错误的是()。A、管理站59.67.148.2使用TCP的162端口接收通知B、路由器向管理站按照团体字system发送通知C、路由器上已用“snmp-serverenabletraps”设置了SNMP代理具有发出通知的功能D、路由器使用SNMP版本1向管理站发送通知标准答案:B知识点解析:题目中给出的配置命令是用于设置哪台主机作为接受自陷消息的管理站,其中默认的接收端口为UDP162。23、如果Cisco路由器有如下SNMP的配置Router(config)#snmp-serverenabletrapsRouter(config)#snmp-serverhostadmin.tjust.edu.cnadmin那么,下列描述中错误的是()。A、主机admin.tjust.edu.cn是接收信息的管理站B、主机admin.tjust.edu.ca使用UDP的162端口接收信息C、路由器向主机admin.tjust.edu.cn发送自陷消息而得不到确认时会自动重发D、路由器使用团体字admin向主机admin.tjust.edu.cn发送信息标准答案:C知识点解析:题目中的命令,使路由器向主机admin.tjust.edu.cn按照团体名admin发送消息。由于UDP端口号缺省,所以以UDP的162端口接收信息,故选项B是正确的;由于没有指定trap|informs,缺省的为traps(发送自陷)。对于自陷的情况,管理站对这种报文不必有所应答,所以C的说法是错误的,选项C的描述为inform的情况。24、下列关于入侵检测系统探测器获取网络流量的方法中,错误的是A、利用交换设备的镜像功能B、在网络链路中串接一台分路器C、在网络链路中串接一台集线器D、在网络链路中串接一台交换机标准答案:D知识点解析:交换机根据交换表来转发数据,并不会将所有流量转发到所有端口,如果利用交换机串接来连接探测器,则探测器无法获取网络中的所有流量,达不到保护全网的效果。利用其他3种方式,探测器均能获取到网络中的所有流量。25、Windows2003对已备份文件在备份后不做标记的备份方法是A、正常备份B、差异备份C、增量备份D、副本备份标准答案:D知识点解析:副本备分定义:复制所有选中的文件,但不将这些文件标记为已经备份(即不清除存储文档)。计算机三级网络技术机试(选择题)模拟试卷第3套一、选择题(本题共25题,每题1.0分,共25分。)1、下列关于宽带城域网核心交换层特点的描述中,错误的是()。A、将多个汇聚层连接起来B、为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境C、提供宽带城域网的用户访问Internet所需要的路由服务D、根据接入层的用户流量进行本地路由、过滤、流量均衡标准答案:D知识点解析:核心交换层的基本功能为①将多个汇聚层连接起来,为汇聚层的网络提供高速分组转发,为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境。②实现与主干网络的互联,提供城市的宽带IP数据出口。③提供宽带城域网的用户访问Internet所需的数据服务。2、下列关于xDSL技术的描述中,错误的是A、xDSL技术按上行与下行速率分为速率对称与非对称两类B、ADSL技术在现有用户电话线上同时支持电话业务和数字业务C、ADSL上行传输速率最大可以达到8MbpsD、HDSL上行传输速率为1.544Mbps标准答案:C知识点解析:ADSL技术提供的非对称带宽特性,上行速度在64kbps~640kbps,下行速度在500kbps~7Mbps。3、下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是()。A、无故障连续工作时间大于1万hB、系统故障恢复时间小于30minC、主备用系统切换时间小于50msD、SDH接口自动保护切换时间小于50ms标准答案:A知识点解析:典型的高端路由器的可靠性与可用性指标应该达到:①无故障连续工作时间(MTBF)大于10万小时;②系统故障恢复时间小于30分钟;③系统具有自动保护切换功能,主备用切换时间小于50毫秒;④SDH与ATM接口自动保护切换功能,切换时间小于50毫秒;⑤主处理器、主存储器、交换矩阵、电源、总线管理器与网络管理接口等主要部件需要有热拔插冗余备份,线卡要求有备份,并提供远程测试诊断能力;⑥路由器系统内部不存在单故障点。4、IP地址块59.67.159.125/11的子网掩码可写为()。A、255.240.0.0B、255.192.0.0C、255.128.0.0D、255.224.0.0标准答案:C知识点解析:11位掩码转换为二进制格式如下:11111111111000000000000000000000,转换为十进制为:255.224.0.0。5、一台交换机总带宽为16Gbps,具有48个10/100Mbps电端口和若干个1000Mbps光端口,所有端口都工作在全双工状态,那么该交换机光端口数最多为A、1B、2C、3D、4标准答案:D知识点解析:假设这台交换机的光端口数为x,由于全双工端口带宽的计算方法是:端口数*端口速率*2。所以这台交换机的总带宽为48*100M*2+x*2*1000M=9600M+x*2000M=16Gbps,得到x的值为3.2,所以该交换机光端口数最多为4。所以选项D正确。6、IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/27经过聚合后可用的地址数为A、64B、92C、94D、126标准答案:B知识点解析:十进制转换为二进制:202.113.79.0/27=(11001010.11100010.01001111.00000000)2202.113.79.32/27=(11001010.11100010.01001111.00100000)2202.113.79.64/27=(11001010.11100010.01001111.01000000)2前两个IP地址的前26位相同,所以聚合后的IP地址块是202.113.79.0/26,主机位是32-26=6。所以可用的IP地址数26-2=64—2=62。第三个地址块与前两个IP地址块的前25位相同,不能聚合,其可提供的IP地址数为32—27=5,25-2=30。所以共可提供62+30=92个IP地址。7、IP地址块58.192.33.125/29的子网掩码可写为A、255.255.255.192B、255.255.255.224C、255.255.255.240D、255.255.255.248标准答案:D知识点解析:IP地址58.192.33.125/29的前29位为网络地址,后3位主机地址。所以子网掩码为:255.255.255.(111111000)2转化为十制进为:255.255.255.248。8、若某大学分配给计算机的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为()。A、202.113.16.0/24B、202.113.16.0/25C、202.113.16.128/25D、202.113.16.128/35标准答案:C知识点解析:斜线记法中网络前缀、主机号。题目中/26表示在这个32位长度的IP地址中,其中26位是网络前缀,后6位是主机号。计算机系IP地址202.113.16.128的后8位为100000000,自动系IP地址202.113.16.192后八位为11000000。故聚合后IP地址后8位为10000000,主机号为后7位,即.128/25。9、IP地址192.168.15.136/23和172.16.15.5/24的子网掩码可分别写为A、255.255.240.0和255.255.248.0B、255.255.248.0和255.255.252.0C、255.255.252.0和255.255.254.0D、255.255.254.0和255.255.255.0标准答案:D知识点解析:由IP地址192.168.15.136/23可知,在其子网掩码中,前23位全部是1,后面的9位全部为0,aP(11111111.11111111.11111110.00000000)2,转换为十进制形式为:255.255.254.0。由IP地址172.16.15.5/24可知,在其子网掩码中,前24位全部是1,后面的8位全部为0,即(11111111.1111llll.1111llll.00000000)2,转换为十进制形式为:255.255.255.0。10、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的五个路由表项中距离值从上到下依次为0、4、4、2、2那么,①②③④⑤可能的取值依次为A、0、5、4、3、2B、1、3、4、3、1C、0、4、4、2、2D、3、4、3、3、1标准答案:B知识点解析:通过图中条件可以发现:路由器R1到目的地址20.0.0.0的距离值为由更新前的5变为了更新后的4,可以推断此时R1的路由表根据R2提供的数据进行了更新,从而可以推断出b=3,排除选项A和选项D;另外,因为R1的路由表的后三项都没有改变,可以推断,R2路由表中的后三项的值加1,一定要大于或等于R1更新后的路由表,从这个原则可以排除选项C。11、如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLANID为1、10、20和30的5个VLAN信息,Catalyst3548交换机VLANTrunk的正确配置是()。A、Switch-3548(config-if)#switchporttrunkencapsulationdotlqSwitch-3548(config-if)#switchporttrunkallowedvlan1,10,20,30B、Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchpofttrunkencapsulationis1Switch-3548(config-if)#switchporttrunkallowedvlan1-30C、Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkencapsulationnegotiateSwitch-3548(config-if)#switchporttrunkallowedvlan1-30D、Switch-3548(config-if)#switchpoftmodetrunkSwitch-3548(config-if)#switchporttrunkencapsulationdotlqSwitch-3548(config-if)#switchpofttrunkallowedvlan1,10,20,30标准答案:D知识点解析:VLANtnmk的配置任务有:设置交换机端口的VLANTrunk模式,为VLANTrunk封装VLAN协议和设置VLANTrunk允许中继的VLAN。选项D正确,即:Switch-3548(config-if)#switchportmodetrunk//配置VLANTrunk模式。Switch-3548(config-if)#switchporttrunkencapsulationdotlq//封装IEEE802.1Q协议。Switch-3548(config-if)#switchporttrunkallowedvlan1,10,20,30//设置允许中继的VLAN。12、下列关于综合布线的描述中,错误的是A、多介质信息插座是用于连接光纤和铜缆B、干线线缆铺设经常采用点对点结合和分支结合两种方式C、终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面D、在工作区子系统中更改、增加、交换、扩展线缆用于改变线缆路由标准答案:D知识点解析:在综合布线系统中,水平布线子系统都采用5类(或超5类,或6类)4对非屏蔽双绞线。干线线缆铺设经常采用点对点结合和分支结合两种方式。多介质信息插座用来连接铜缆和光纤,用以解决用户对(光纤到桌面)的需求。采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由。13、如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包1中的目地IP地址和目的MAC地址是()。A、60.28.176.170和00d0.63c3.3c41B、60.28.176.170和00d0.bcf1.ab14C、202.112.41.1和00d0.63c3.3c41D、60.28.176.170和0007.0e9e.8120标准答案:A知识点解析:数据报文在传输过程中,其IP地址保持不变,而MAC地址会不断变化,由此分析,选项A正确。14、不属于DNS动态更新类型的选项是()。A、只允许安全的动态更新B、不允许动态更新C、允许安全的非安全的动态更新D、允许管理员指定设备的动态更新标准答案:D知识点解析:动态更新允许DNS客户端发生改变的任何时候,使用DNS服务器注册和动态地更新其资源记录,它减少了对区域记录进行手动管理的需要,特别是对于频繁移动或改变位置并使用DHCP获得IP地址的客户端更是如此,题目当中仅有选项D不属于DNS动态更新的选定。15、下列选项中,不会出现在Cisco路由器路由表中的是A、S167.105.125.128[1/0]via202.112.7.1B、C212.112.37.16isdirectlyconnected.POS3/0rC、S*0.0.0.0(maskis255.255.255.255)[1/0]via202.112.7.2D、OE1202.120.232.0/25[110/23]via202.112.1.131,00:03:02,FastEthemet4/1标准答案:B知识点解析:根据相关原理,数据包3的目的IP地址指向最终的目的地址,即主要B的IP地址129.42.56.216,其MAC地址指向下一跳路由器R3与R2相连接的端口的MAC地址00d0.63c3.3c41。16、在Windows2003系统下DHCP服务器中添加排除时,应输入的信息是()。A、起始IP地址和结束IP地址B、起始IP地址和网关地址C、超始IP地址和MAC地址D、起始IP地址和掩码标准答案:A知识点解析:在DHCP新建作用域的添加排除对话框中,需要添加起始IP地址和结束IP地址,来确定添加排除的IP地址的范围。17、在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是A、Router(config)#interfaceg3/1Router(config-if)#ipaccess-group198inRouter(config-if)#ipaccess-group198outRouter(config-if)#exitRouter(config)#access-list198permiticmp168.105.129.00.0.0.255anyRouter(config)#access-list198denyicmpanyanyRouter(config)#access-list198permitipanyanyB、Router(config)#access-list2000permiticmp168.105.129.00.0.0.255anyRouter(config)#access-list2000denyicmpanyanyRouter(config)#access-list2000permitipanyanyRouter(config)#interfaceg3/1Router(config-if)#ipaccess-group2000inRouter(config-if)#ipaccess-group2000outRouter(config-if)#exitC、Router(config)#access-list198denyicmpanyanyRouter(config)#access-list198permiticmp168.105.129.00.0.0.255anyRouter(config)#access-list198permitipanyanyRouter(config)#interfaceg3/1Router(config-if)#ipaccess-groupl98outRouter(config-if)#exitD、Router(config)#access-list100permiticmp168.105.129.00.0.0.255anyRouter(config)#access-list100permitipanyanyRouter(config)#access-list100denyicmpanyanyRouter(config)#interfaceg3/1Router(config-if)#ipaccess-group100inRouter(config-if)#exit标准答案:B知识点解析:①在路由器上使用访问控制列表(AccessControlList,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-listACL表号permit(deny)协议名源端地址源端反掩码目的端地址目的端反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~2699。标准访问控制列表只能检查数据包的源地址。④使用access-1ist命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ipaccess-groupACL表号in/out注意:格式中的表号应该与第②步中的表号一致,in代表数据进入,out代表数据的输出。18、在一台Cisco路由器的g0/1端口上,封禁所有端口号为1434的uDP数据包,正确的access-list的配置是A、Router(config)#access-list10denyudpan
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 英语 第四册(五年制高职)1课件 Unit1 What Inspires Innovation
- 学习小组如何备考特许金融分析师考试的试题及答案
- 另类复习方法2024年特许金融分析师考试试题及答案
- 提高记忆力的2024年特许金融分析师考试试题及答案
- 策划成功的2024年CFA考试试题及答案
- 餐饮出纳工作总结
- 政教处工作总结8
- 直击要点CFA试题及答案
- 2024年特许金融分析师考试效果试题及答案
- 财务预测中的不确定性分析试题及答案
- (中职)电子技术基础与技能(电子信息类)教案
- TOC600简明用户手册
- 日周月安全检查记录表
- 小学劳动技术 北京版 三年级上册 装饰链 纸拉链 课件
- 《思想道德与法治》2021版教材第二章
- 混凝土模板支撑工程专项施工方案(140页)
- 智能家居毕业设计(共53页)
- 天府刘家漕历史的记忆
- HY∕T 0289-2020 海水淡化浓盐水排放要求
- 毕业设计说明书初稿-头孢曲松钠生产工艺设计
- [精品]纺织品出口生产企业(MID)报编申请表
评论
0/150
提交评论