国家四级网络工程师模拟试卷1(共405题)_第1页
国家四级网络工程师模拟试卷1(共405题)_第2页
国家四级网络工程师模拟试卷1(共405题)_第3页
国家四级网络工程师模拟试卷1(共405题)_第4页
国家四级网络工程师模拟试卷1(共405题)_第5页
已阅读5页,还剩140页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

国家四级网络工程师模拟试卷1(共9套)(共405题)国家四级网络工程师模拟试卷第1套一、选择题(本题共40题,每题1.0分,共40分。)1、某校园网用户无法访问外部站点212.59.106.32,管理人员在Windows操作系统下可以使用——命令判断故障发生在校园网内还是校园网外。A、ping212.59.106.32B、tracert212.59.106.32C、arp212.59.106.32D、netstat212.59.106.32标准答案:B知识点解析:当网络用户无法访问外部站点,采用ping操作只能判断用户与外部站点的连通性;arp可以查看和修改本地计算机上的ARP表项;net8诅t用于显示与IP,TCP、UDP和ICMP协议相关的统计数据;而使用tracen可以跟踪网络连接,可以查看哪段路由出现连通问题。故选B)。2、如果不想公布网络中的某些RIP信息,那么可以采用被动接口配置。将路由器RouterA的FastEthemet0/0接口设置为被动接口的配置语句是——。A、RouterA(Config—if)#passive—interfaceripB、RouterA(Config)}}passive—interfacefastethemet0/0C、RouterA(Config—router)#passive—interfacefastethemet0/0D、RouterA(Config—if)#rippassive—interface标准答案:C知识点解析:路由器设置被动接口的命令是erface,将路由器RouterA的FastEthemetO/0接口设置为被动接口的配置语句是RouterA(Config-router)#passiveinterfacefastethemet0/0。故选C。3、RIPv2路由协议是一种基于——协议的应用层协议。A、IJDPB、TCPC、II)D、ICMP标准答案:A知识点解析:RIP使用UDP报文交换路由信息,UDP端口号为520。故选A)。4、SNMPvl定义的Counter32的特性是——。A、单增归零B、单增不归零C、可增减归零D、可增减不归零标准答案:A知识点解析:对于SNMPvl/v2定义的32位计数器(Counter32)是一个非负整数。其值只能增加,但不能减少,达到最大值后回零,主要用于计算收到的分组数或字节数等场合,故选A)。5、下面的地址中,属于本地回送地址的是——。A、10.10.10.1B、255.255.255.255C、127.0.0.:lD、192.O.0.1标准答案:C知识点解析:回送地址(127.O.0.1)是一种虚假的IP地址,通过回送到本地主机,而且拥有该地址的请求或信息从来不会被发送到网络中。由此可知,答案选C)。6、DNS服务器的构建任务主要包括——。A、为Windows2003服务器设置固定IP地址,在Windows2003下安装DNS服务器B、创建正向查找、反向查找区域,创建主机地址资源记录C、测试DNS服务器D、以上全部标准答案:D知识点解析:DNS服务器的构建任务主要包括以下几项:为Windows2003服务器设置固定IP地址;在Windows2003下安装DNS服务器;创建正向查找、反向查找区域;创建主机地址资源记录;测试DNS服务器,故选D)。7、“三网融合”是指——。A、计算机网络、电信通信网和广播电视网B、计算机网络、广域网和城域网C、局域网、城域网和广域网D、广域网、电信通信网和广播电视网标准答案:A知识点解析:可以作为用户接入网的主要有三类:包括计算机网络、电信通信网和广播电视网。数字化技术使得这三种网络的服务业务相互交叉。三种网络之间的界限越来越明显,最终将导致“三网融合”的局面出现,故选A)。8、以下哪一条交换机命令为3548交换机端口指定Ⅵ,AN?——A、S1(config—if)#vlan—databaseB、Sl(config—if)#switchpoortaccessvlan23C、Sl(config—if)#vlan—membershipstaticD、S1(config—if)#switchpoortmodeaccess标准答案:B知识点解析:SI(coniig—if)#switehport8ccessvlan23用于Ciseo3548交换机,把当前端口分配给VLAN23,故选B)。9、OSPF协议使用——分组来保持与其邻居的连接。A、SPF(最短路径优先)B、LSU(链路状态更新)C、KeepaliveD、HeUo标准答案:D知识点解析:OSPF’协议使用Hello分组来保持与其邻居的连接。故选D)。10、A、

B、

C、

D、

标准答案:A知识点解析:A、B进行通信时,源主机IP层将数据加上IP报头形成IP数据包交给网络接口层;网络接口层根据物理网络将IP数据报转化为数据帧并将其传送到路由器的网络接口层;路由器接收该数据帧后拆封和帧检验,取出IP数据报交给它的IP层;进行路由转发;目的主机接收到数据帧后在网络接口层进行拆封和帧检验后交给IP层,IP层对IP报头进行检测和校验,取出传输层实体获取数据向上层递交。通过这一数据数据封装过程可以看出,两台主机和路由器都是具有IP层和网络接口层的设备。11、A、

B、

C、

D、

标准答案:C知识点解析:后退算法有很多,但在以太网中使用的二进制指数后退算法考虑了网络负载的变化情况。后退次数的多少往往与负载大小有关,而二进制指数后退算法的优点正是把后退时延的平均取值与负载的大小联系起来了,答案选C。12、A、

B、

C、

D、

标准答案:A知识点解析:暂无解析13、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析14、A、

B、

C、

D、

标准答案:A知识点解析:无线网卡是无线局域网系统中最基本的硬件。无线接入点的基本功能是集合无线或者有线终端,其作用类似于有线局域网的集线器和交换机,而无线网桥主要用于连接几个不同的网段,实现较远距离的无线数据通信,无线路由器和无线网关是具有路由功能的AP,一般情况下它具有NAT功能,因此可以用它建立一个更小的无线局域网。15、进入接口配置模式,使用bandwidth命令设置接口带宽。Router(config-if)#bandwidth2500000表示设置接口带宽为______。A、2.5Mbit/sB、25Mbit/sC、2.5Gbit/sD、25Gbit/s标准答案:C知识点解析:暂无解析16、用标准访问控制列表配置只允许/24子网主机登录到路由表,正确的配置是______。A、Router(config)#access-list10permitRouter(config)#linevty05Router(config-line)#access-class10inB、Router(config)#access-list20permit55Router(config)#linevty05Router(config-line)#access-class20outC、Router(config)#access-list99permit55Router(config)#linevty05Router(config-line)#access-class99inD、Router(config)#access-list100permit55Router(config)#linevty05Router(config-line)#access-class100in标准答案:C知识点解析:表号1~99用于标准访问控制列表,扩展访问控制列表的表号范围为100~199和2000~2699,D项不符合,并且通配符用32位二进制数表示,表示形式与IP地址和子网掩码相同,实际上就是子网掩码的反码,/24的子网掩码为,反码为55。因此选C。17、同一个VLAN中的两台主机______。A、必须连接在同一台交换机上B、可以跨越多台交换机C、必须连接在同一集线器上D、可以跨越多台路由器标准答案:B知识点解析:VLAN是一个逻辑组,不受交换器区段的限制,也不受用户所在的物理位置和物理网段的限制。所以同一个VLAN中的两台主机可以跨越多台交换机。18、生成树协议STP最早的标准为______。A、IEEE802.1AB、IEEE802.1DC、IEEE802.1HD、IEEE802.1Q标准答案:B知识点解析:为了提高网络的稳定性,避免回路的产生,工程师们开发了生成树协议STP,并由IEEE制定了相关的IEEE802.1D标准。IEEE802.1D是最早的STP标准,它提供了动态冗余切换机制,是目前最流行、应用最广泛的STP标准。19、A、

B、

C、

D、

标准答案:A知识点解析:在网络需求详细分析主要包括总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性分析和网络工程造价评估,所以选A。20、21.下面有关边界网关协议BGP4的描述中,不正确的是______。A、BGP4网关向对等实体(Peer)发布可以到达的AS列表B、BGP4网关采用逐跳路由(Hop-by-Hop)模式发布自己使用的路由信息C、BGP4可以通过路由汇聚功能形成超级网络(Supernet)D、BGP4报文直接封装在IP数据报中传送标准答案:D知识点解析:暂无解析21、下列选项中,关于FTP的说法不正确的是()。A、FTP采用了客户机服务器模式B、客户机和服务器之间利用TCP连接C、目前大多数FTP匿名服务允许用户上传和下载文件D、目前大多数提供公共资料的FTP服务器都提供匿名FTP服务标准答案:C知识点解析:目前大多数提供公共资料的FTP服务器都提供匿名FTP服务,而不需要预先申请账号。客户机和服务器之间利用TCP连接,FTP服务器允许客户机下载资料,但不能上传。22、下列选项中,关于网络系统安全的设计原则描述不正确的是()。A、网络安全与网络使用是矛盾的两个方面B、整体的安全性取决于安全性最好的环节C、网络系统的造价与系统的规模和复杂程度有关D、网络系统安全设计原则包括全局考虑的原则、整体设计的原则、有效性与实用性的原则、等级性原则、自主性与可控性原则、安全有价原则标准答案:B知识点解析:网络系统安全设计原则包括全局考虑的原则、整体设计的原则、有效性与实用性的原则、等级性原则、自主性与可控性原则、安全有价原则。但是要注意的是,整体的安全性取决于安全性最薄弱的环节。23、下列选项中,不属于网络基础服务系统的是()。A、DNS服务B、SNMP网管软件C、CAI认证服务D、防火墙软件标准答案:C知识点解析:网络基础服务系统主要包括:网络管理与服务软件,如DNS服务与SNMP网管软件等。网络安全管理软件,如CA认证服务与防火墙软件等。24、单位时间内通过路由器或线路的通信量用于描述()。A、可靠性B、开销C、负载D、宽带标准答案:C知识点解析:暂无解析25、交换机的结构主要存在软件执行交换结构、矩阵交换结构、总线交换结构和()。A、环形结构B、网状结构C、服务器/客户机结构D、共享存储器交换结构标准答案:D知识点解析:交换机的结构随着交换技术的发展也在不断地改进,但总体来讲,主要存在四种交换结构,即软件执行交换结构、矩阵交换结构、总线交换结构和共享存储器交换结构。26、下列选项中,属于路由器的工作模式的是()。①用户模式②特权模式③RXBOOT模式④全局配置模式⑤设置模式⑥其他配置模式A、①②④⑤B、①②④⑤⑥C、①②③④⑤D、①②③④⑤⑥标准答案:D知识点解析:路由器的工作模式主要有:用户模式、特权模式、设置模式、全局配置模式、其他配置模式和RXBOOT模式。27、在路由器上使用()命令查看路由表。A、routeprintB、showiprouteC、showrouting-tableD、displayiprouting-table标准答案:B知识点解析:暂无解析28、E-mail服务器构建任务主要为()。A、测试Winmail邮件服务器B、管理配置Winmail邮件服务器C、在Windows2003下安装Winmail邮件服务器软件D、以上全部标准答案:D知识点解析:E-mail服务器的构建任务主要包括:在Windows2003下安装Winmail邮件服务器软件、管理配置Winmail邮件服务器和测试Winmail邮件服务器。29、匿名FTP访问通常使用______作为用户名。A、guestB、email地址C、anonymousD、主机id标准答案:C知识点解析:访问FTP服务器有两种方式,一种是需要用户提供合法的用户名和口令,这种方式适用于在主机上有账户和口令的内部用户;另一种方式是用户用公开的账户和口令登录,这种方式称之为匿名FTP服务。匿名FTP服务用户名为anonymous,口令为用户的电子邮件地址或其他任意字符。30、IEEE802.11的物理层规定了三种传输技术,即红外技术,直接序列扩频(DSSS)和跳频扩频(FHSS)技术,后两种扩频技术都工作在______的ISM频段。A、600MHB、800MHzC、2.4GHzD、19.2GHz标准答案:C知识点解析:IEEE802.11的物理层规定了三种传输技术,即红外技术(IR)、直接序列扩频(DSSS)和跳频扩频(FHSS)技术,后两种扩频技术都工作在2.4GHz的ISM频段。31、发送ICMP回送请求的命令是,______。A、ftpB、arpC、pingD、telnet标准答案:C知识点解析:发送ICMP回送请求的命令是ping,ping命令可以检查网络连通状态;A是连接FTP服务器的命令;B是查看ARP包的命令;D是远程连接命令。32、以下配置静态路由的命令中,哪项是正确的?______。A、R2(config)#iproute.55B、R2(config)#iprouteC、R2(config)#iprouteD、R2(config)#iproute标准答案:C知识点解析:配置静态路由的命令格式如下:iproute<目的网络地址><子网掩码><下一跳路由器的IP地址>,故选C。33、______是对应于A类业务的ATM适配层,它提供的业务特点是实时、恒定比特率、面向连接。A、AAL1B、AAL2C、AAL3D、AAL4标准答案:A知识点解析:ATM采用了AAL1、AAL2、.AAL3/4、AAL5多种适配层,以适应A类、B类、C类、D类四种不同类型的用户业务。34、若要求某服务器系统年停机时间小于等于45分钟,则该服务系统的可用性至少达到______。A、99%B、99.9%C、99.99%D、99.999%标准答案:C知识点解析:暂无解析35、下列关于Winmail邮件服务器的描述中,错误的是______。A、安装Winmail邮件服务器软件之前,需要安装IIS组件B、需要启用名为“WebDAV”的应用程序扩展名映射功能C、在用户和组管理界面中,可以进行增删用户、导入导出用户配置等操作D、建立邮件路由时,要在DNS服务器中建立邮件服务器的:MX资源记录标准答案:B知识点解析:Winmail邮件服务器支持基于Web方式的访问和管理,因此在安装该邮件服务器软件前,需要安装IIS组件。在创建Winmail邮件服务器的访问与管理Web站点时,需要在该Web站点[文档]选项卡中,添加用于管理的默认文档index.php。另外,还需添加应用程序扩展名映射,即增加一个名为“PHP”的Web应用服务扩展。由此可知,选项B的说法有误。在[用户管理]界面中,可以通过[新增]、[编辑]、[删除]、[导入]、[导出]等按钮进行相应的增删用户、导入(导出)用户配置等操作。为了使其他邮件服务器与本地Winmail邮件服务器相互之间进行邮件收发,需要在本地DNS服务器中创建邮件服务器的主机(A)资源记录和邮件交换器(MX)资源记录。36、A、

B、

C、

D、

标准答案:A知识点解析:嗅探器的作用是负责接收数据包,对数据包协议类型进行解析,依据协议类型开辟缓冲区,保存接收到的数据包并提交检测分析组件进行分析处理。37、A、

B、

C、

D、

标准答案:B知识点解析:DNS服务器中的根DNS服务器是自动产生的。38、下列关于外部网关协议(BGP)的描述中,错误的是______。A、BGP是不同自治系统的路由器之间交换路由信息的协议B、一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息C、BGP协议交换路由信息的结点数是以自治系统数为单位的D、BGP-4采用路由向量协议标准答案:B知识点解析:外部网关协议(EGP)是不同自治系统(AS)路由器之间交换路由信息的协议。1989年发布了主要的外部网关协议——边界网关协议(BGP)。BGP-4(RFC1771、RFC1772)于1995年发布,并成为Internet草案的标准协议。BGP-4采用路由向量(PathVector)协议,使之与RIP、OSPF协议有很大的区别。在配置BGP时,每个自治系统的管理员至少要选择一个路由器(通常是BGP边界路由器)作为该自治系统的“BGP发言人”。一个BGP发言人使用TCP与其他自治系统中的BGP发言人交换路由信息时,先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。利用BGP会话交换路由信息,如增加了新的路由,或撤销过时的路由,以及报告出差错的情况等。使用TCP连接所提供的可靠服务,可以简化路由选择协议。BGP交换路由信息的结点数是以自治系统数为单位的,这是一个比这些自治系统中的网络数小的数值。通常每个自治系统中的边界路由器的数量有限,因此这种度量方法可以大大减少路由选择的复杂度。39、用于存储启动配置(startingconfig)文件或备份配置文件的路由器内存是A、ROMB、RAMC、NVRAMD、SDROM标准答案:C知识点解析:暂无解析40、CiscoPIX525防火墙可以进行操作系统映像更新的访问模式是A、非特权模式B、特权模式C、监视模式D、配置模式标准答案:C知识点解析:暂无解析二、综合题(本题共4题,每题1.0分,共4分。)41、特殊的IP地址包括:()地址、()地址、“这个网络上的特定主机”地址与回送地址。标准答案:直接广播受限广播知识点解析:暂无解析42、可配置的局域网接口类型包括FDDI、ATM和()。标准答案:TokenRing、以太网知识点解析:暂无解析43、()是一种带有自动换盘机构的光盘网络共享设备。标准答案:CD-ROM光盘库知识点解析:暂无解析44、标准答案:【6】switchportmodetrunk【7】switchporttrunkallowedvlanall【8】vlan3namevlan3【9】switchportmodeaCCeSS【10】switchportaccessvlan2知识点解析:配置VI.ANTrunk的模式为:switchportmodetrunk;为端口分配VLAN的命令格式为:switchportaccessvlan%vlannum>;建立VLAN的命令格式为:vlanname;设置当前端VI为静态VLAN模式,配置VLANaccess模式为:switch~portmodeaccess;为端口分配VLAN的命令格式:switchportaccessvlan%vlan—num>。三、应用题(本题共1题,每题1.0分,共1分。)45、阅读以下说明,回答问题(1)~(5)。SSL(SecureSocketLayer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如图1所示。图2给出了IIS5.0Web服务器软件中启用HTTPS服务之后的默认配置。(1)SSL协议使用哪一密钥体制进行密钥协商。在IIS5.0中,Web服务管理员必须首先安装Web站点数字证书,然后Web服务器才能支持SSL会话,数字证书的格式遵循ITU-T哪一标准。通常情况下,数字证书需要由什么机构颁发。(2)如果管理员希望Web服务器既可以接收http请求,也可以接收https请求,并且Web服务器要求客户端提供数字证书,在图2中如何进行设置?(3)如果Web服务器管理员希望Web服务器只接收https请求,并要求在客户IE和Web服务器之间实现128位加密,并且不要求客户端提供数字证书,在图2中如何进行设置?(4)如果Web服务器管理员希望Web服务器对客户端证书进行强制认证,在图2如何进行设置?(5)如果Web服务器管理员准备预先设置一些受信任的客户端证书,在图2中如何进行设置?标准答案:(1)公开密钥体制;X.509数字证书技术;第三方证书颁发机构(CA)或证书认证机构。(2)不选择“要求安全通道SSL”复选框,在“客户证书”选项区中选择“接受客户证书”单选按钮。(3)选择“要求安全通道SSL”复选框,选择“要求128位加密”复选框,再在“客户证书”选项区中选择“忽略客户证书”单选按钮。(4)选择“要求安全通道(SSL)”复选框,选择“接受客户证书”单选按钮。(5)预先定义证书认证列表,把需要认证的证书加入到列表中,并选择“启用证书认证列表”复选框。知识点解析:暂无解析国家四级网络工程师模拟试卷第2套一、选择题(本题共39题,每题1.0分,共39分。)1、A、

B、

C、

D、

标准答案:B知识点解析:ADSL主要的技术特点表现在:①利用现有的电话铜双绞线,不干扰传统模拟电话业务,提供高速数字业务;②与本地环路的实际参数没有什么关系,与所使用的用户电话铜双绞线的特性无关,无须重新铺设线缆;③提供非对称带宽特性,其上行速率为64Kbps~640Kbps,下行速率500Kbps~7Mbps。2、A、

B、

C、

D、

标准答案:C知识点解析:IEEE802.16d主要针对固定的无线网络部署,使用10GHz~66GHz毫米波段的频率,其信道带宽均为1.25/20MHz,最高传输速率为75Mbps。3、A、

B、

C、

D、

标准答案:B知识点解析:在宽带城域网业务中有多媒体业务、数据业务与普通的语音业务。各种业务对网络服务质量的要求是不同的。网络服务质量表现在延时、抖动、吞吐量和包丢失率等几个方面。在有限的网络资源条件下,应该针对用户享受服务与使用资源的不同来划分不同的等级,并按照使用业务等级制订对应的付费标准。同时,宽带城域网运营商也必须对不同的服务制订不同的服务质量QoS要求。目前,宽带城域网保证服务质量QoS要求的技术主要有:资源预留(RSVP)、区分服务(DiffServ)与多协议标记交换(MPLS)。本试题选项B的SDH(SynchronousDigitalHierarchy,同步数字体系),是一种将复接、线路传输及交换功能融为一体、并由统一网管系统操作的综合信息传送网络。4、A、

B、

C、

D、

标准答案:B知识点解析:RPR环限制数据帧只在源结点与目的结点之间的光纤段上传输,当信源结点成功地发送一个数据帧之后,该数据帧直接由目的结点从环中收回。对于传统的FDDI环网,当信源结点向目的结点成功发送一个数据帧之后,该数据帧由源结点从环中收回。5、A、

B、

C、

D、

标准答案:D知识点解析:延时是指数据帧的第一个比特进入路由器,到该帧的最后一个比特离开路由器所经历的时间。该时间间隔标志着路由器转发包的处理时间。延时与包长度、链路传输速率有关,对网络性能影响较大。高速路由器一般要求长度为1518B的IP包,延时要小于1ms。延时抖动是指延时的变化量。由于IP数据包对延时抖动要求不高,因此不把延时抖动作为衡量高速路由器的主要指标,但是在语音、视频等业务应用场合对延时抖动要求可能会有所提高。6、A、

B、

C、

D、

标准答案:B知识点解析:交换机全双工端口带宽的计算方法是:端口数×端口速率×2。一台交换机具有24个10/100Mbps电端口与2个1000Mbps光端口。如果所有端口都工作在全双工状态,即10/100Mbps白适应端口的数据传输速率将工作在最大的速率(即100Mbps),则在交换机满配置的情况下,其全双工端口的总带宽为(24×100×2)Mbps+(2×1000×2)Mbps=8.8Gbps。7、A、

B、

C、

D、

标准答案:C知识点解析:如果某服务器年停机时间小于等于8.8小时,则该服务器的可用性达到99.9%。若年停机时间小于等于53分钟,则服务器的可用性达到99.99%。若年停机时间小于等于5分钟,则服务器的可用性达到99.999%。由于50分钟<53分钟,因此该服务器的可用性至少达到99.99%。8、A、

B、

C、

D、

标准答案:C知识点解析:子网掩码可以用点分十进制表示,也可以用“/”加上“网络号+子网号”的长度表示。在IP地址块2/28中,“/28”表示该IP地址块的网络号和子网号长度为28位,其对应的子网掩码用二进制表示为11111111.11111111.11111111.11110000,即40。9、A、

B、

C、

D、

标准答案:D知识点解析:如图7-1所示的网络地址转换实例中,从标号为④的方格中的内容可知,位于Internet上地址为的Web服务器给地址为的主机返回了一个请求结果。换言之,如果内部网络地址为的主机希望访问。Internet上地址为的Web服务器,那么它会产生一个源IP地址为、源端口号为3105、目的IP地址为、目的端口号为8080的IP分组,即在图7-1中标号为①的方格内容为“S=,3105D=,8080”。该IP分组到达执行NAT功能的路由器时,路由器会将分组的源IP地址从内部专用地址转换成可以在外部Internet上路由的全局IP地址,即在图7-1中标号为②的方格内容为“S=,5234D=,8080”。需要注意的是,分组中源IP地址从转换成时,传输层客户进程的端口号也需要跟随转换,本例是从3105转换为5234。可见,对于内部网到Internet,的请求分组,经过NAT转换之后,源IP地址、源端口号发生变化,目的IP地址、目的端口号保持不变。Web服务器给地址为的主机返回请求结果时,进入NAT路由器之前的IP分组的源IP地址为、源端口号为8080、目的IP地址为、目的端口号为5234,即在图7-1中标号为③的方格中的内容为“S=,8080D=,5234”。该IP分组经过查询路由器中NAT转换表可知,目的IP地址应转换成,目的端口号5234应转换成3105,而源IP地址、源端口号保持不变,即在图7-1中标号为④的方格中的内容为“S=,8080D=,3105”。10、A、

B、

C、

D、

标准答案:A知识点解析:暂无解析11、A、

B、

C、

D、

标准答案:C知识点解析:IPv6地址中双冒号“::”之间被压缩0的位数(N)问题的一种解决方法是:先数一下IPv6地址中位段的个数X,用8减去这个数X,再将结果乘以16,即N=(8-X)×16。例如,IPv6地址“0870:0:09A::5A60”中,有X=4个位段(B70、0、9A、5A60),根据公式计算:N=(8-4)×16=64,那么该IPv6地址双冒号“::”表示有64位的二进制比特0被压缩。12、A、

B、

C、

D、

标准答案:D知识点解析:“更新(Update)分组”是BGP协议的核心。BGP发言人可以用“更新分组”撤销它以前曾经通知过的路由,也可以宣布增加新的路由。撤销路由可以一次撤销许多条,而增加新路由时,每个更新报文只能增加一条。13、A、

B、

C、

D、

标准答案:B知识点解析:当一个运行OSPF协议的路由器刚开始工作时,只能通过问候分组得知它有哪些相邻的路由器在工作,以及将数据发往相邻路由器所需的“费用”。如果所有的路由器都把自己的本地链路状态信息对全网进行广播,那么各路由器只要将这些链路状态信息综合起来就可得出链路状态数据库,但这样做开销太大,因此OSPF采用了另外的办法。OSPF让每一个路由器用数据库描述分组和相邻路由器交换本数据库中已有的链路状态摘要信息。摘要信息主要用于指出有哪些路由器的链路状态信息已经写入了数据库。经过与相邻路由器交换数据库描述分组后,路由器就使用链路状态请求分组,向对方请求发送自己所缺少的某些链路状态项目的详细信息。通过一系列的分组交换后,全网将建立起同步的链路状态数据库。14、A、

B、

C、

D、

标准答案:B知识点解析:根据生成树算法制订的协议称为生成树协议(SpanningTreeProtocol,STP)。IEEE802.1d标准规定了STP协议,它能够逻辑地阻断网络中存在的冗余链路,以消除路径中的环路,并可以在活动路径出现故障时,重新激活冗余链路来恢复网络的连通,保证网络的正常工作。15、A、

B、

C、

D、

标准答案:C知识点解析:综合布线系统是一个开放的系统,它应满足各厂家所生产的终端设备。通过选择适当的适配器,即可使综合布线系统的输出与用户的终端设备保持完整的电气兼容性。工作区的适配器应符合以下要求:①在设备连接器采用不同信息插座的连接器时,可选用专用电缆或适配器;②当在单一信息插座上进行两项服务时,宜采用Y型适配器或者一线两用器;③在配线(水平)子系统中选用的电缆类别(介质)不同于设备所需的电缆类别(介质)时,宜采用适配器;④在连接使用不同信号的数模转换或数据速率转换装置时,宜采用适配器。管理子系统包括干线间或卫星接线间的交叉互连设备。管理子系统设置在楼层配线间,是水平子系统电缆端接的场所,也是主干系统电缆端接的场所,由大楼主配线架、楼层分配线架、跳线、转换插座组成。管理子系统主要有水平/干线连接、主干线系统相互连接、入楼设备的连接等应用。用户可以在管理子系统中更改、增加、交换、扩展线缆用于改变线缆路由。管理子系统提供了与其他子系统连接的手段,使整个布线系统与其连接的设备和器件构成一个有机的整体。调整管理子系统(注意,不是设备间子系统)的交接可安排或重新安排线缆路由,因而传输线路能够延伸到建筑物内部各个工作区,是综合布线系统灵活性的集中体现。干线子系统既包括设备间的主干电缆,也包括干线接线间至卫星接线间、设备间至网络端口、主设备间与计算机中心之间、设备间至建筑群子系统设备间的连接线缆。干线电缆可采用点对点端接,也可采用分支递减端接或电缆直接连接的方式。建筑群子系统是指由两个或两个以上建筑物的电话、数据、电视系统组成的一个建筑群综合布线系统,它由电缆、光缆和入楼处线缆上过流过压的电气保护设备等相关硬件组成,从而形成了建筑群综合布线系统。建筑群布线子系统可以是架空布线、巷道布线、直埋布线、地下管道布线,或者是这4种铺设方式的任意组合。其中,地下管道布线方式能够对线缆提供最佳保护。16、A、

B、

C、

D、

标准答案:B知识点解析:网桥协议数据单元(BPDU)每隔2s定时发送一次,即更新周期为2s。在网络发生故障或拓扑结构发生变化时也会发送新的BPDU,以便维护生成树树状结构。17、A、

B、

C、

D、

标准答案:C知识点解析:在交换设备之间实现Trunk功能,必须遵守相同的VLAN协议。目前,常用的VLAN协议有ISL(Cisco公司内部交换链路协议)、IEEE802.10(原为FDDI的安全标准协议)和国际标准IEEE802.1Q。其中,ISL(Inter-SwitchLink)是Cisco交换机内部链路的一个VLAN协议,它仅适用于Cisco品牌的交换机,不适用于其他品牌的交换机。IEEE802.1Q俗称“DotOneQ”(dot1q),是经过IEEE认证的一个VLAN协议,它是一个国际标准。IEEE802.1Q可用于不同厂家的交换设备互连,是实现VLANTrunk的唯一标准协议。因此,要实现Cisco交换机和其他厂商交换机的VLANTrunk互连,必须在直接相连的两台交换机端口上都封装IEEE802.1Q协议,从而保证协议的一致性,否则不能正确地传输多个VLAN的信息。将CiscoCatalyst6500交换机的5/2端口设置为Trunk模式,并封装相应的VLAN协议的配置语句如下:switch-6500>(enable)settrunk5/2ondot1q18、A、

B、

C、

D、

标准答案:D知识点解析:通常,交换机端口工作在半双工、全双工、自适应等通信方式中。在网络中,直接相连的两台交换机端口的通信方式要求必须一致,否则会出现大量丢包现象,影响网络的正常运行。为此,需要将交换机端口强制设置为某种通信方式。将6500交换机3/1端口设置为全双工通信方式的正确配置语句如下:switch-6500>(enable)setportduplex3/1full19、A、

B、

C、

D、

标准答案:D知识点解析:生成树协议(STP)通过在交换机(或网桥)之间传递网桥协议数据单元(BPDU),并用生成树算法(STA)对其进行比较计算,以建立一个稳定、无回路的树状结构网络。在选择根交换机时,先比较各台交换机的优先级值,优先级值最小者为根交换机。如果优先级值相同,那么再根据各台交换机的MAC地址的值决定根交换机。MAC地址的值最小的为根交换机。由于12288<20480<32768<40960,因此STP确定的根交换机是MAC地址为00-d0-09-87-a7-fc的那台核心交换机。20、A、

B、

C、

D、

标准答案:A知识点解析:暂无解析21、A、

B、

C、

D、

标准答案:C知识点解析:路由器内存用于保存路由器配置、路由器操作系统、路由协议软件等。路由器内存主要有:只读存储器(ROM)、随机存储器(RAM)、非易失性随机存储器(NVRAM)、闪存(Flash)等类型。其中,ROM是只读存储器,主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。其主要任务是完成路由器的初始化进程,例如,路由器启动时的硬件诊断、装入路由器操作系统(IOS)等。Flash是可擦写的ROM,主要用于存储路由器当前使用的操作系统映像文件(以压缩的格式保存)和一些微代码(如CiscoIOS的Image)。其容量比较大,可以保存多个不同版本的操作系统,易于对路由器的IOS软件进行升级。另外,闪存也可以用来保存备份的配置文件。闪存中保存的数据不会因为关机或路由器重启而丢失。RAM是可读可写的存储器。在路由器操作系统运行期间,RAM主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置(RunningConfiguration)文件,以及正在执行的代码和一些临时数据信息等。NVRAM是一个可读可写存储器,主要用于存储启动配置(startup-config)文件或备份配置文件。22、A、

B、

C、

D、

标准答案:D知识点解析:子网掩码92用二进制表示为11111111.11111111.11111111.11000000,可见该子网掩码的掩码前缀的长度(即掩码位为“1”的个数)为“/26”。本试题中,配置DHCP地址池/26的语句如下:Router(dhcp-config)#network92或:Router(dhcp-config)#network/26本试题中,需要排除的IP地址范围是2/29。其中,“/29”是子网掩码48的前缀长度。由于IP地址2用二进制表示是“11000000.10101000.00000011.00111110”,其中阴影部分是子网掩码覆盖的比特范围,因此2/29所表达的IP地址范围是6~3。再由于3是/26网段的直接广播地址,需要排除,因此保留IP地址范围2/29的配置语句如下:Router(config)#ipdhcpexcluded-address62本试题选项A的“ipdhcpexcluded-address2”,仅排除单个IP地址2。选项B和选项C保留IP地址配置命令所在的配置模式有误,且不允许出现选项B的“ipdhcpexcluded-address248”和选项C的“ipdhcpexcluded-address2/29”等带有子网掩码的格式。23、A、

B、

C、

D、

标准答案:D知识点解析:拒绝TCP4444端口号的所有数据包通过路由器的ACL配置语句如下:Router(config)#access-list120denytcpanyanyeq4444Router(config)#access-list120permitipanyany其中,“access-list”是配置ACL的关键字;“120”是扩展访问控制列表的表号;“deny”关键字表示禁止(不允许);“any”关键字表示内网或外网所有主机。对于选项A,将命令access-list120permitipanyany放在ACL规则的最前面,表示允许所有类型的数据包通过路由器,则其后的deny语句将不起作用,即不能按照预期的应用需求拒绝TCP4444端口号的所有数据包通过。由于标准ACL的表号范围是1~99、1300~1999;扩展ACL的表号范围是100~199、2000~2699,而选项B中表号“20”不属于扩展ACL的表号范围,不能满足题意要求。对于选项A,命令“access-list120permittcpanyanyeq4444”表示允许TCP4444端口号的所有数据包通过路由器,与题意要求正好相反,因此不是正确答案。24、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析25、A、

B、

C、

D、

标准答案:B知识点解析:无线路由器是带有无线覆盖功能的路由器,它是将无线AP和宽带路由器合二为一的新型产品。它不仅具备无线AP的所有功能(例如,支持DHCP客户端、VPN和WEP加密等),而且还包括了网络地址转换(NAT)功能,可实现家庭无线网络中的Internet连接共享,实现ADSL和小区宽带接入。有的无线路由器还包括一个4个端口的交换机,可以连接使用有线网卡的计算机,实现有线和无线网络的顺利过渡。采用“无线路由器+无线网卡”组建家庭无线局域网,不但能使计算机连接Internet,而且可与WLAN内带无线网卡的计算机直接通信。26、A、

B、

C、

D、

标准答案:A知识点解析:CiscoAironet1100系列接入点是一款无线局域网收发器,主要用于独立无线网络的中心点或无线网络和有线网络之间的连接点。它使用CiscoIOS操作系统,兼容IEEE802.11b和IEEE802.11g标准,工作在2.4GHz频段。其出厂时默认的设备管理地址为,Web配置界面的管理访问密码为大小写敏感的Cisco。在其汇总状态的页面左侧目录栏中,选择[ExpressSetup]命令,将进入快速配置页面。27、A、

B、

C、

D、

标准答案:B知识点解析:正向查找区域文件名的默认格式为“区域名称.dns”。若新建一个名为“”的正向查找区域,则其默认对应的区域文件名为.dns。28、A、

B、

C、

D、

标准答案:B知识点解析:基于WindowsServer2003系统的DHCP服务器,在[IP地址范围]界面中,可以用长度(如16)或点分十进制地址(如)两种方法指定子网掩码。默认情况下,DHCP服务器对所分配的IP地址租约期限设置为8天。如果网络上可用的IP地址数量较少且经常更改客户端配置或客户端移动频繁,则应减少租约期限以促进DHCP服务器对过时IP地址的清理工作。[租约期限]界面用于设置服务器分配的作用域租约期限。该配置界面分别有[天]、[小时]、[分钟]3个微调框,由此可知:DHCP服务器地址租约期限的最小可调整单位是“分钟”。作用域选项常用的有[DNS服务器]和[路由器]两个选项,但还有其他选项(如[时间服务器]、[日志服务器]等)可供配置。29、A、

B、

C、

D、

标准答案:C知识点解析:默认情况下WindowsServer2003系统没有安装IIS组件。若要架构Web站点,需要在控制面板的[添加/删除程序]对话框中选择[添加/删除Windows组件]选项,接着双击[应用程序服务器]组件。在[应用程序服务器]对话框中,勾选[Internet信息服务(IIS)]复选框,依次单击[确定]按钮。配置WindowsServer2003Web服务器的第一步是为该服务器分配一个静态的IP地址。因为地址的动态更改会使客户端与Web服务器失去联系,所以Web服务器不能使用动态分配的IP地址。由此可知,选项C的说法有误。在[性能]选项卡中,[带宽限制]选项组可以设置影响该Web网站带宽使用的属性值。默认情况下未启用该功能。在[HTTP头]选项卡中,默认情况下未勾选[启用内容过滤]复选框,即未启用内容过滤功能。同一服务器上的多个网站可以使用主机头名称、IP地址和非标准TCP端口号等标识符进行区分。30、A、

B、

C、

D、

标准答案:B知识点解析:创建“域”时,若[IP地址]文本框为空,则意思为服务器所有的IP地址。当服务器有多个IP地址专供FTP服务使用,或者服务器使用动态IP地址时,[IP地址]文本框留空将方便服务器的配置。因此,选项B的说法有误。31、A、

B、

C、

D、

标准答案:A知识点解析:暂无解析32、A、

B、

C、

D、

标准答案:A知识点解析:WindowsServer2003备份程序支持正常备份、副本备份、增量备份、差异备份和每日备份5种类型的备份方法。使用正常备份或增量备份方法,对已备份文件在备份后将清除存档属性,即备份后标记文件,而使用副本备份、差异备份和每日备份方法,对已备份文件在备份后不清除存档属性,即备份后不标记文件。33、A、

B、

C、

D、

标准答案:C知识点解析:WindowsServer2003备份程序支持正常备份、副本备份、增量备份、差异备份和每日备份5种类型的备份方法。使用正常备份或增量备份方法,对已备份文件在备份后将清除存档属性,即备份后标记文件,而使用副本备份、差异备份和每日备份方法,对已备份文件在备份后不清除存档属性,即备份后不标记文件。34、A、

B、

C、

D、

标准答案:C知识点解析:TAP(分路器)设备可以对交换式网络中的数据包进行分析和处理。它提供在全双工或半双工10/100/1000Mbps网段上查看数据流量的手段。在部署网络入侵检测系统时使用TAP有如下优点:·TAP提供容错方案,如果发生电源故障,原先监控的网段上的通信不会受影响。·TAP不会影响数据流。·TAP阻止建立与入侵检测系统的直接连接,从而保护它不受攻击。35、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析36、A、

B、

C、

D、

标准答案:B知识点解析:由图7-3中的信息“Pinging[1]with32bytesofdata”可知,测试结果中显示出了对应的IP地址1,即域名在ping命令通信过程中已被解析为1的IP地址。这也间接说明提供域名解析的服务器工作正常(或该计算机设置的DNS服务器工作正常),以及该计算机已正确配置了TCP/IP协议(IP地址、子网掩码、网关地址、首选DNS地址)且TCP/IP协议工作正常。由图7-3中的“Replayfrom3:Destinationnetunreachable”信息表明,该计算机发出的ping数据包在3处被拦截了。这可能是IP地址为3路由设备配置了相关的访问控制列表,对该计算机的访问进行了限制。经过以上分析后,可排除选项A、C、D,因此造成该主机无法访问网站的一种可能原因是:网络中路由器有相关拦截的ACL规则。37、A、

B、

C、

D、

标准答案:D知识点解析:SYNFlooding攻击的基本思路是:攻击者主机使用无效的IP地址(即伪造了数据包中IP地址,隐藏了自身的IP地址),利用TCP连接的3次握手过程,使得受害主机处于开放会话的请求之中,直到连接超时。在此期间,受害主机将会连续接收这种会话请求,最终因资源耗尽而停止响应。对于分布式拒绝服务(DDoS)攻击,攻击者最初需要使用自己的主机实施攻击,该攻击数据包的源IP地址就是攻击者主机自身的IP地址。PingofDeath攻击是通过构造出重组缓冲区大小的异常ICMP包进行的攻击。Teardrop攻击是利用OS处理分片重叠报文的漏洞进行的攻击。38、A、

B、

C、

D、

标准答案:B知识点解析:在Windows操作系统的cmd窗口中,运行命令arp-a后将得到如图7-4所示的系统输出信息。该命令的作用是显示所有接口的当前ARP表项。选项A的命令ipconfig/all,用于查看本地计算机的TCP/IP配置信息。选项C的命令netstat-a,用于显示出所有连接和侦听端口等信息。选项D的命令nslookup,用于测试域名及其IP地址之间的解析关系。39、A、

B、

C、

D、

标准答案:C知识点解析:指定当前接口断开(或连接)时要向管理站发出通知的配置命令是snmptraplink-status,不是命令snmptrapenable,因此可排除选项D。命令snmptraplink-status是在网络设备某个接口的配置模式下完成的。因此可排除选项A、B,本试题的正确答案是选项C。二、综合题(本题共5题,每题1.0分,共5分。)40、说明:利用VLAN技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施不同的管理策略。图12-4标示两个交换机相连,把6台计算机配置成两个VLAN。7.双绞线可以制作成直连线和交叉线两种形式,在图12-4中,两个交换机的UPLINK口相连,使用的双绞线制作成什么形式?连接交换机和计算机的双绞线制作成什么形式?标准答案:两个交换机的UPLINK口相连,使用的双绞线制作成交叉线。连接交换机和计算机的双绞线制作成直连线。知识点解析:直连线就是网卡与交换机或集线器之间的连线。物理上来看其两端的线序是一样的。交叉线是交换机与交换机或集线器与集线器的级联口连接,或网卡与网卡直接相连的网线(又称跳线)。物理上来看网线两端的线序是相反的。此题实用性很强,是在组网过程中应当掌握的最基本和实用的知识。41、阅读以下的配置信息,将(1)~(4)处空缺的内容填写相应的位置。SW1>enable//进入特权模式SW1#vlandatabase//进入vlan配置子模式SW1(lan)#vtpserver//设置本交换机为Server模式SW1(lan)#vtpdomain(1)//设置域名SW1(lan)#(2)//启动修剪功能SW1(lan)#exit//退出vlan配置模式SW1(lan)#(3)//查看vtp设置信息VTPversion:2ConfigurationRevision:0MaximumVLANssupportedlocally:64NumberofexistingVLANs:1VTPOperatingMode:ServerlVTPdomainName:ServerlVTPpruningMode:EnableVTPV2Mode:DisabledVTPTrapsGeneration:DisabledMD5digest:0x820x6B0xFB0x940xEF0x920x30Configuartionlastmodifiedbyat7-1-0500:07:51SW2#vlandatabaseSW2(vlan)#vtpdomainNULLSW2(vlan)#(4)SwttingdevicetoVTPCLIENTmodeSW2(vlan)#exit标准答案:Server1vtppruningvtpstatusvtpclient知识点解析:考查vlan配置命令的熟练程度,考生应多上机练习,熟悉命名的使用。题目中出现的命令是vlan中经常用到的命令,考生应熟练掌握。sw1#vlandatabase进入vlan配置子模式swl(vlan)#vtpserver设置交换机vtp为服务器模式swl(vlan)#vtpclient设置交换vtp为用户模式swl(vlan)#vtpdomainvtpserver设置vtp域名为vtpserverswl(vlan)#vtppruning启动vtp修剪功能swl#showvtpstatus查看vtp设置信息42、阅读以下的配置信息,解释(5)处的命令。Switch#Switch#cofingSwitch(cofing)#interfacefo/1//进入接口1配置模式Switch(cofing-if)#switchportmodetruck(5)Switch(cofing-if)#switchporttruckallowedvlanall//设置允许从该接口交换数据的vlanSwitch(cofing-if)#exitSwitch(cofing)#exitSwitch#标准答案:5设置当前端口为Trunk模式。知识点解析:暂无解析43、阅读以下的配置信息,解释(6)处的命令,将答案填写在相应的位置。Switch#landSwitch(vlan)#vfan2//创建一个vlan2VLAN2addedName:V1N0002//系统自动命名Swintch(vlan)#vlan3namevlan3(6)VLAN3added:Name:vlan3Switch(vlan)#exit标准答案:6创建一个vlan3,并命名为vlan3。知识点解析:暂无解析44、阅读以下的配置信息,解释(7)处的命令,将答案填写在相应的位置。Switch#cofingtSwitch(cofing)#nterfacefo/5//进入接口5配置模式Switch(coling-if)#switchportmodeaccess(7)Switch(cofing-if)#switchportaccessvlan2//把端口5分配给相信的vlan2Switch(cofing)#exitSwitch(cofing)#interfacefo/6Switch(cofing-if)#switchportmodeaccessSwitch(cofing-if)#switchportaccessvlan3Switch(cofing-if)#exitSwitch(cofing)#exitSwitch#标准答案:7设置端口为静态vlan访问模式。知识点解析:Switch(config)#interfaceof/5配置端口fo/5。Switch(config-if)#switchportmodeaccess设置端口为静态访问模式。三、应用题(本题共2题,每题1.0分,共2分。)45、为了保障内部网络安全,某公司在Internet的连接处安装了PIX防火墙,其网络结构如图12-6所示。完成下列命令行,对网络接口进行地址初始化配置:Firewall(config)#ipaddressins.ide____________Firewall(config)#ipaddressoutside____________阅读以下防火墙配置命令,为命令选择正确的解释。Firewall(config)#global(outside)16______Firewall(config)#nat(inside)1Firewall(config)#static(inside,outside)2标准答案:248A知识点解析:ipaddressinside和ipaddressoutside命令用来完成内网和外网的配置。根据图中的ipaddressinside表示配置掩码为的IP地址,为内网地址。ipaddressoutside55.248表示配置掩码为48的IP地址,2为外网地址。global指定公网地址范围、定义地址池,表示当内网的地址访问外网时,地址统一映射为ip_address-ip_address地址段的地址。语法:global(if_name)nat_idip_address-ip_address[netmakglobal_mask](if_name):表示外网接口名称,一般为outside。nat_id:建立的地址池标识(nat要引用)ip_address-ip_address:表示一段IP地址范围。[netmakglobal_mask]:表示全局IP地址的网络掩码。46、ICMP是Internet控制协议报文协议,它允许主机或路由器报告______和提供有关异常情况的报告。它是______的组成部分,其报文格式包括报文头和数据区两部分,其中报文头部分是由______等三个字段组成,每个字段长度分别为______。ICMP可作为询问报文,用来测试目的站是否可达以及了解其有关状态。常用______命令来进行这种测试。标准答案:差错情况IP分组8位、8位和16位ping知识点解析:ICMP工作在网络层,是一种管路协议,用于在IP主机、路由器之间传递控制消息和差错报告。它是IP分组的组成部分,其报文格式包括报文头和数据区两部分,其中报文头部分是由类型、代码和检验三个字段组成,每个字段长度分别为8位、8位和16位。在网络中常会用到ICMP,比如经常使用的用于检查网络通不通的ping命令,其执行过程实际上就是运用ICMP工作过程。国家四级网络工程师模拟试卷第3套一、选择题(本题共40题,每题1.0分,共40分。)1、A、

B、

C、

D、

标准答案:C知识点解析:宽带城域网是通过各种网络互联设备,实现语音、数据、图像、多媒体视频、IP电话、IP接入和各种增值服务业务与智能业务,并与广域计算机网络、广播电视网、电话交换网互联互通的本地综合业务网络。它是能够提供高传输速率和保证服务质量的网络系统,所以C错误。2、A、

B、

C、

D、

标准答案:B知识点解析:IEEE802.11b定义了使用传输速率为1Mbps、2Mbps、5.5Mbps与11Mbps的无线局域网标准。IEEE:802.1la将传输速率提高到54Mbps,答案为B。3、A、

B、

C、

D、

标准答案:D知识点解析:暂无解析4、A、

B、

C、

D、

标准答案:C知识点解析:光纤同轴电缆混合网(HFC)是新一代有线电视网络.是一个双向传输系统,光纤结点将光纤干线和同轴分配线相互连接。HFC改善了信号质量,提高了可靠性.将线路可以使用的带宽提高到1GHz,还可以实现电视会议、IP电活、视频点播等数据传输服务。多用户对有限带宽资源的争用可能出现阻塞,可能会影响接入速率。电缆调制解调器是专门为利用有线电视网进行数据传输而设计的,连接用户计算机和有线电视同轴电缆,具有传输速率高、覆盖面积广、费用低廉等特点。故选C。5、A、

B、

C、

D、

标准答案:B知识点解析:高性能路由器采用的是交换式结构,传统的路由器采用的是共享背板的结构。6、A、

B、

C、

D、

标准答案:C知识点解析:交换机端口数=(背板宽带-单个端口速率×双工×已有端口数目)/需要端口速率,故根据公式可以得出(8.8-l×2×2)/0.2=24个。7、A、

B、

C、

D、

标准答案:C知识点解析:一般来说,系统的高可用性可以描述为:系统高可用性=MTBF/(MTBF+MTBR),其中,MTBF为服务器平均无故障时间,MTBR为平均修复时间。一般地,如果系统高可用性达到99.99%,那么每年的停机时问不多于53分钟。8、A、

B、

C、

D、

标准答案:C知识点解析:该地址属于C类地址,网络号的长度占24位,默认的子网掩码为255.255.255.0。A类地址默认的子网掩码为255.0.0.0,B类地址默认的子网掩码为255.255.0.0。9、A、

B、

C、

D、

标准答案:B知识点解析:将192.168.8.0的第三个位段换成二进制为192.168.00001000.0,同理,把8.0~15.0之间的地址都转换成二进制。可以得出所有IP地址的前2l位相同,所以聚合后得到的地址为192.168.8.0/21。10、A、

B、

C、

D、

标准答案:A知识点解析:IPv6地址可以用冒号十六进制表示,IPv6的压缩方法有:①前导零压缩法,如果一个位段巾零出现在最前边,则可以省略不写,一直略到不为0的数值结束,故B错误。②双冒号表示法,如果几个连续位段都为0,0就可以简写成“::”,但一个IP地址中只能有一个双冒号,否则会造成混淆,C、D中均出现两次,故错误。11、A、

B、

C、

D、

标准答案:A知识点解析:结合NAT技术的工作原理和题日可以看出.这是NAT将源地址192.168.1.1,3342的数据包的源地址转换成为202.0.1.1,5001发送到互联网上,而互联网中的服务器或客户端返回信息经过路由器回到内部网络的过程。12、A、

B、

C、

D、

标准答案:A知识点解析:在BGP刚开始运行时,BGP边界路由器与相邻的边界路由器交换整个BGP路由表,但以后只需要在发生变化时更新有变化的部分,而不必定期交换。故选A,其他三项正确。13、A、

B、

C、

D、

标准答案:B知识点解析:根据R2发送的(V,D)报文可以看出。由R1到达目的地址10.0.0.0.30.0.0.0.0和40.0.0.0与由R1再经过R2到达目的地址10.0.0.0.30.0.0.0和40.0.0.0的距离并没有缩短,所以这三个距离不变。由R1到日的地址20.0.0.0的距离为5,而R2到该地址的距离为3,所以更新路巾表,到20.0.0.0的距离为3+1=4,同理.R1到50.0.0.0的距离更新为2,故选B。14、A、

B、

C、

D、

标准答案:A知识点解析:OSPF属于内部网关协议,它使用链路状态算法.通过链路状态来计算最佳路由。当链路状态发生变化时,用洪泛法向所有路由器发送此信息,所有的路由器最终都能建立一个链路状态数据库,能根据网络通信情况动态地改变路由。OSPF最多可支持几百台路由器,可以支持各种规模的网络,故选A。15、A、

B、

C、

D、

标准答案:C知识点解析:在使用网桥实现数据链路层的互联时,允许互联网络的数据链路层与物理层协议不同。尽管目前局域网主流技术基本都采用以太网标准,用于异型局域网互联的网桥已不重要,但是,不同以太网技术在物理层可以有不同的速率标准,所以,网桥仍需要解决同种标准中的不同传输迎半的局域网在MAC层互联的问题。16、A、

B、

C、

D、

标准答案:B知识点解析:综合布线由不同系列和规格的部件组成.其中包括传输介质、相关连接硬件(如配线架、连接器、插座、插头、适配器)以及电气保护设备等,路由器、网卡不属于以上部件。17、A、

B、

C、

D、

标准答案:D知识点解析:交换表表示的足目的MAC地址与交换机端口的对应关系.而不是源MAC地址。故A错;并不是所有的数据帧都会被转发。如果源端口号和目的端口号相同或处于某种安全机制下,该数据帧会被直接丢弃,故B错;交换机工作在数据链路层上,故C错。18、A、

B、

C、

D、

标准答案:D知识点解析:VTPTransparent相当于一个独立的交换机,它不参与VTP工作,不从VTPServ—er上学习VLAN的配置信息,只拥有本设备上自己维护的VLAN信息,所以它可以配置本机上的VLAN信息。19、A、

B、

C、

D、

标准答案:C知识点解析:VLAN1是交换机的缺省VLAN,无法编辑,1005已经另有定义,所以选C。20、A、

B、

C、

D、

标准答案:C知识点解析:不同厂家交换机的互连,要实现VLANTrunk功能时,必须在直接相连的两台交换机端口上封装dotlq协议(IEEE802.1Q),保证协议的一致性。SHEZHIVLANTrunk模式,封装IEEE802.1Q协议的命令格式为:settrunk,所以选C。21、A、

B、

C、

D、

标准答案:D知识点解析:配置路由器的超级用户口令是路由器的基本配_置,需要在全局配置模式下,D不足全局配置模式,故选D。22、A、

B、

C、

D、

标准答案:C知识点解析:可以使用的访问控制列表有标准访问控制列表(编号1~99)和扩展访问控制列表(编号1()0~199),其中只有扩展访问控制列表可以根据数据包头中的协议类型来进行过滤,所以本题必须使用扩展访问控制列表.所以A,D不正确。又冈为1clnct所使用的传输层协议是TCP,而不是UDP,故选C。23、A、

B、

C、

D、

标准答案:B知识点解析:配置OSPF路由协议时.使用的是接口所在子网的网络地址和通配符,所以正确答案为B。24、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析25、A、

B、

C、

D、

标准答案:C知识点解析:暂无解析26、A、

B、

C、

D、

标准答案:B知识点解析:暂无解析27、A、

B、

C、

D、

标准答案:B知识点解析:第一次配置无线接入点时,一般采用本地配置方式,即无需将无线接人点连接到一个有线网络中.所以B错误。28、A、

B、

C、

D、

标准答案:B知识点解析:暂无解析29、A、

B、

C、

D、

标准答案:A知识点解析:暂无解析30、A、

B、

C、

D、

标准答案:D知识点解析:暂无解析31、A、

B、

C、

D、

标准答案:C知识点解析:FTP服务器的域创建完成后需要添加用户才能够被客户端访问。32、A、

B、

C、

D、

标准答案:B知识点解析:winmail邮件服务器不允许用户使用Outlook注册新邮箱,但可以使用Outlook对邮箱进行测试。33、A、

B、

C、

D、

标准答案:C知识点解析:增量备份仅需要备份相对于上一次备份操作以来新创建或者更新过的数据,因此备份速度快。增量备份依赖于前面备份的文件。根据冷热备份的概念可区分,冷备份不接受新更新的数据,热备份能够接受新更新的数据。34、A、

B、

C、

D、

标准答案:B知识点解析:暂无解析35、A、

B、

C、

D、

标准答案:C知识点解析:网络系统安全包括5个基本要素:保密性、完整性、可用性、可鉴别性与不可否认性。数据完整性就是指数据未被非授权者篡改或损坏,题中的行为是破坏了数据的完整性。36、A、

B、

C、

D、

标准答案:A知识点解析:嗅探器的作用是负责接收数据包,对数据包协议类型进行解析,依据协议类型开辟缓冲区,保存接收到的数据包并提交检测分析组件进行分析处理。37、A、

B、

C、

D、

标准答案:C知识点解析:netstat命令是用来显示活动的TCP连接、侦听的端口、以太网的统计信息、IP路由表和IP统计信息。-s用于显示协议统计信息,-c用于显示以太网统计信息,-r用于显示路由表中的内容。38、A、

B、

C、

D、

标准答案:D知识点解析:SNMP操作原语简捷、支持广泛、性能商、易于在各种网络中实现。39、A、

B、

C、

D、

标准答案:D知识点解析:网络漏洞扫描器的主要性能有:速度、能够发现的漏洞数量、是否支持可定制的攻击方法、报告、更新周期。40、A、

B、

C、

D、

标准答案:C知识点解析:计算机病毒按照传播媒介可分为单机病毒和网络病毒。二、综合题(本题共4题,每题1.0分,共4分。)41、标准答案:【1】A类【2】121.128.0.0【3】121.191.255.255【4】0.7.1.7【5】12l.191.255.254知识点解析:A类主机的地址范围为1.0.0.0~127.255.255.255,所以121.135.1.7为A类地址。子

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论