2023年全国计算机等级考试《三级网络技术》必做题_第1页
2023年全国计算机等级考试《三级网络技术》必做题_第2页
2023年全国计算机等级考试《三级网络技术》必做题_第3页
2023年全国计算机等级考试《三级网络技术》必做题_第4页
2023年全国计算机等级考试《三级网络技术》必做题_第5页
已阅读5页,还剩41页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2023年全国计算机等级考试《三级网络

技术》必做题

9.3^8>202,113.79.4^8和4/28聚合后可用

的IP地址数为()。

A.30

B.44

C.46

D.62

【答案】:B

【解析】:

202.113.79,00100000(32)

0110000(48)

聚合后为0100000/27,不能与轨8再聚合,

因此可用的IP地址数为:25-2+24-2=44。

2.与病毒不同之处在于,()是没有自我复制功能的恶意程序。

A.木马

B.宿主计算机蠕虫

C.网络蠕虫

D,良性病毒

【答案】:A

【解析】:

木马通常寄生在用户的计算机系统中,盗用用户信息,并通过网络发

送给黑客,与病毒不同之处在于,木马是没有自我复制功能的恶意程

序。

3.网络版防病毒系统在安装时,应先安装()o

A.服务器端

B.客户端

C.系统中心

D.管理控制器

【答案】:C

【解析】:

网络版防病毒系统通常包括系统中心、服务器端、客户端和管理控制

台。系统中心是网络防病毒系统信息管理和病毒防护的自动控制核

心,其他子系统只有在系统中心工作后,才可实现各自的网络防护功

能,因此,系统中心必须先于其他子系统安装到符合条件的服务器上。

4.在已获取IP地址的DHCP客户端是执行uipconfig/releasev命令后,

其IPAddress和SubnetMask分另ij为()。

A.2和

B.和

C.和55

D.和

【答案】:B

【解析】:

ipconfig/release命令用于释放客户端当前获取的IP地址,执行后客

户端的IP地址及子网掩码变为:,c

5.对路由选择协议的一个要求是必须能够快速收敛,所谓路由收敛是

指()o

A.能把多个子网汇聚成一个超网

B.路由器能把分组发送到预定的目标

C.路由器处理分组的速度足够快

D.网络设备的路由表与网络拓扑结构保持一致

【答案】:D

【解析】:

收敛是指路由信息可以精确地反映新的拓扑结构,即网络设备的路由

表收敛新的拓扑结构,与新的网络拓扑结构保持一致,故选D。

6.包过滤路由器能够阻断的攻击是()o

A.Teardrop

B,跨站脚本

C.Cookie篡改

D.SQL注入

【答案】:A

【解析】:

路由器通常具有包过滤功能,可以将从某一端口接收到的符合一定特

征的数据包进行过漉而不再转发。Teardrop是基于UDP的病态分片数

据包的攻击方法,其工作原理是向被攻击者发送多个分片的IP包。

包过滤路由器可以对接收到的分片数据包进行分析,计算数据包的片

偏移量(Offset)是否有误。从而阻断Teardrop攻击。

跨站脚本攻击(也称为XSS)是指利用网站漏洞从用户那里恶意盗取

信息。cookie篡改(cookiepoisoning)是指攻击者通过修改cookie(网

站用户计算机中的个人信息)获得用户未授权信息,进而盗用身份的

过程。SQL注入是指通过把SQL命令插入到Web表单递交或输入域

名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL

命令。

7.为了保证系统稳定、安全、可靠地运行,宽带城域网根据其结构,

一般采取设立一个()。

A.带宽管理中心

B.服务质量中心

C.网络管理中心

D.用户管理中心

【答案】:C

【解析】:

能够提供电信级运行的宽带城域网必须有严格的网络管理能力。宽带

城域网根据其结构,般采取设立一个网络管理中心,以保证系统稳定、

安全、可靠的运行。

8.对路由器选择协议的一个要求是必须能够快速收敛,所谓“路由收

敛”是指()。

A.路由器能把分组发到预定的目标

B.网络设备的路由表与网络拓扑结构保持一致

C.路由器处理的速度足够快

D.能把多个子网汇聚成一个超网

【答案】:B

【解析】:

路由信息需要以精确的、一致的观点反映新的拓扑结构,这种精确的、

一致的观点就称为收敛。对路由器选择协议的一个要求是必须能够快

速收敛,其中“路由收敛”是指网络设备的路由表与网络拓扑结构保

持一致。

9.下列关于外部网关协议BGP的描述中,错误的是()。

A.BGP是不同自治系统的路由器之问交换路由信息的协议

B.BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信

C.BGP协议交换路由信息的结点数不小于自治系统数

D.BGP-4采用路由向量协议

【答案】:B

【解析】:

边界网关协议(BGP)是唯一一个用来处理像因特网大小的网络和能

够妥善处理好不相关路由域间的多路连接的协议,它是运行于TCP上

的一种自治系统的路由协议。BGP系统的主要功能是和其他的BGP

系统交换网络可达信息,这些信息构造了AS互联的拓扑图,并清除

了路由环路,同时可在AS级别上实施策略决策。

10.将内部专用IP地址转换为外部公用IP地址的技术是()o

A.RARP

B.NAT

C.DHCP

D.ARP

【答案】:B

【解析】:

B项,网络地址转换(NAT)技术用于将内部专用IP地址转换为外部

公用IP地址。A项,RARP反向地址解析协议,用于MAC地址到IP

的解析;C项,DHCP动态主机配置协议用于让管理员指定全局和子

网特有的TCP/IP参数供整个网络使用;D项,ARP地址解析协议主要

用于将IP地址转换为以太网的MAC地址。

1L根据可信计算机系统评估准则(TESEC),用户能定义访问控制要

求的自主保护类型系统属于()。

A.A类

B.B类

C.C类

D.D类

【答案】:C

【解析】:

根据TESEC准则,计算机系统安全等级分为4类7个等级,即D、C1、

C2、Bl、B2、B3、A1,其中C类系统是用户能自定义访问控制要求

的自主保护类型。

12.一台交换机具有48个10/100Mbit/s端口和2个lOOOMbit/s端口,

如果所有端口都工作在全双工状态,那么交换机总带宽应为()o

A.8.8Gbit/s

B.12.8Gbit/s

C.13.6Gbit/s

D.24.8Gbit/s

【答案】:C

【解析】:

全双工端口带宽的计算方法是:端口数X端口速率X2,故:48X

100Mbit/sX2+2X1000Mbit/sX2=13.6Gbit/s0

13.若服务器系统可用性达到99.99%,那么每年的停机时间必须小

于等于()。

A.5分钟

B.10分钟

C.53分钟

D.8.8小时

【答案】:C

【解析】:

如果系统高可靠性达到99.9%,那么每年的停机时间W8.8小时飞系

统可靠性达N99.99%,那么每年的停机时间W53分钟。如果系统可

靠性达到99.999%,那么每年的停机时间W5分钟。

14.在Windows系统下能够得到下面信息的命令是()。

A.nbtstat-r

B.netstat-a

C.routeprint

D.netview

【答案】:C

【解析】:

常用的网络管理命令中,route用于显示或修改本地IP路由器的条目。

15.下列关于WindowsServer2003系统下WWW服务器配置的描述

中,错误的是()。

A.设置默认文档后使用浏览器访问网站时能够自动打开网页

B.网站选项可设置网站的标识,并可启用日志记录

C.目录安全选项可选择配置身份验证和访问控制、IP地址和域名限

制、安全通信

D.性能选项可设置影响带宽使用的属性及客户端Web连接的数量和

超时时间

【答案】:D

【解析】:

性能选项卡可以设置影响带宽使用的属性以及客户端web连接的数

量,但不包括超时忖间。超时时间由网站选项设置。因此答案选D。

16.在路由器上配置DHCPServer的第一步是()。

A,建立一个地址池

B.配置不用于动态分配的IP地址

C.配置IP地址池的域名系统

D.配置IP地址池的地址租约时间

【答案】:A

【解析】:

在路由器上配置DHCPServer的第一步是是立一个地址池,故选A。

17.CiscoPIX525防火墙能够进行操作系统映象更新、口令恢复等操作

的模式是()o

A.特权模式

B.非特权模式

C.监视模式

D.配置模式

【答案】:C

【解析】:

PIX防火墙只有在监视模式下才可以进行操作系统映像更新、口令恢

复等操作,与普通路由器类似。

18.在设计点对点(AdHoc)模式的小型无线局域时,应选用的无线局

域网设备是()o

A,无线网卡

B.无线接入点

C.无线网桥

D,无线路由器

【答案】:A

【解析】:

无线网卡是无线局域网系统中最基本的硬件。无线接入点的基本功能

是集合无线或者有线终端,其作用类似于有线局域网的集线器和交换

机,而无线网桥主要用于连接几个不同的网段,实现较远距离的无线

数据通信,无线路由器和无线网关是具有路由功能的AP,一般情况

下它具有NAT功能,因此可以用它建立一个更小的无线局域网。

19.下列关于局域网设备的描述中,错误的是()。

A.中继器只能起到对传输介质上信号波形的接收、放大、整形与转发

的作用

B.连接到一个集线器的所有节点共享一个冲突域

C.透明网桥一般用在两个MAC层协议相同的网段之间的互联

D.二层交换机维护一个表示MAC地址与IP地址对应关系的交换表

【答案】:D

【解析】:

中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的

作用,这是物理层的功能。集线器工作于物理层:连接到一个集线器

的所有节点共享一个冲突域,这些节点执行CSMA/CD介质访问控制

方法。网桥工作在链路层,根据转发策略可分为透明网桥和源路由网

桥,透明网桥一般用于两个MAC层协议相同的网段之间的互联。二

层交换机工作于数据链路层,它建立和维护一个表示MAC地址与交

换机端口对应关系的交换表。

20.为了避免IP地址的浪费,需要对IP地址中的主机号部分进行再次

划分,再次划分后的IP地址的网络号部分和主机号部分用()来区

分。

A.IP地址

B.子网掩码

C.网络号

D.IP协议

【答案】:B

【解析】:

再次划分后的IP地址的网络号部分和主机号部分用子网掩码来区分。

子网掩码是32位二进制数值,分别对应IP地址的32位二进制数值。

对应IP地址中的网络号部分在子网掩码中用“1”表示,IP地址中的

主机号部分在子网掩码中用“0”表示。

21.关于网络入侵检测系统的探测器部署,下列方法中对原有网络性

能影响最大的是()。

A.串入到链路中

B.连接到串入的集线器

C.连接到交换设备的镜像端口

D.通过分路器

【答案】:A

【解析】:

入侵检测系统(IntrusionDetectionSystem,简称IDS)是一种被动的

扫描方式,将探测器部署在链路中对网络性能影响最大。

22.CiscoPIX525防火墙能够进行口令恢复操作的模式是()。

A.特权模式

B.非特权模式

C.监视模式

D.配置模式

【答案】:C

【解析】:

在防火墙的监视模式下,可以进行操作系统映像更新、口令恢复等操

作,除此之外,防火墙还具有非特权模式、特权模式以及配置模式三

种访问模式。

23.802.lla将传输速率提高到()。

A.11Mbit/s

B.22Mbit/s

C.54Mbit/s

D.100Mbit/s

【答案】:C

【解析】:

802.11b标准信号传输速率为UMbit/s,而802.11a与802.11g标准的

传输速率为54Mbit/s。

24.在如下基于网络入侵检测系统的基本结构图中,对应|、||、川模

块的名称是()。

A.数据包捕获模块、网络协议分析模块、攻击特征库

B.网络协议分析模块、数据包捕获模块、攻击特征库

C.攻击特征库、网络协议分析模块、数据包捕获模块

D.攻击特征库、数据包捕获模块、网络协议分析模块

【答案】:B

【解析】:

基于网络的入侵检测系统一般是通过将网卡设置成“混杂模式”来收

集在网上出现的数据帧,使用原始的数据帧作为数据源,采用模式匹

配、频率或阈值、事件的相关性和统计意义上的非正常现象检测等基

本识别技术。

25.执行路由器的iproute命令必须进入的工作模式是()。

A.用户模式

B.特权模式

C.路由协议配置模式

D.全局配置模式

【答案】:D

【解析】:

路由器具有用户模式、特权模式、全局配置模式和接口配置模式,进

行一些全局参数设置时,须在全局配置模式下进行。

26.命令"spanning-treevlan<vlans>”的功能是()。

A.Catalyst3500系统下启用STP

B.Catalyst6500系统下启用STP

C.Catalyst3500系统下配置生成树优先级

D.上述说法都不对

【答案】:A

【解析】:

Catalyst6500系统下启用STP的命令为setspantreeenable<Hans>;

Catalyst3500系统下配置生成树优先级的命令为spanning-tree

vlan<Hans>priority<0-61440>o

27.同一个VLAN中的两台主机()o

A.必须连接在同一台交换机上

B.可以跨越多台交换机

C.必须连接在同一集线器上

D.可以跨越多台路由器

【答案】:B

【解析】:

VLAN是一个逻辑组,不受交换器区段的限制,也不受用户所在的物

理位置和物理网段的限制。所以同一个VLAN中的两台主机可以跨越

多台交换机。

28.下面关于集线器特点的描述中,错误的是()。

A.以太网是典型的总线形结构,但是从外部结构来看,其物理结构是

星形的

B.集线器工作在物理层

C.在10Mbit/s的传输速率下,使用粗线缆

D.集线器的每个端口通过一个RJ-45插头与网卡连接

【答案】:C

【解析】:

以太网是典型的总线形结构,当它的物理层采用10BASE-T协议时,

所有的结点都通过双绞线连接到一个集线器上,它们仍然执行

CSMA/CD介质访问控制方法,但是从外部结构来看,其物理机构是

星形的。所有的结点通过双绞线连接到一个集线器上,它们仍然执行

CSMA/CD介质访问控制方法,当一个结点发送数据时,所有的结点

都能够接收到,因比集线器工作在物理层。一个集线器有多个端口,

每个端口通过一个RJ-45插头与网卡连接。在10Mbit/s的传输速率下,

使用非屏蔽双绞线。

29.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,

R1的路由表如下图(a)所示,当R1收至ljR2发送的如下图(b)的

(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为

0、2、3、2o

(a)

(b)

那么,①②③④可能的取值依次为()o

A.3、1、2、1

B.1、1、3、1

C.2、2、1、2

D.0、1、2、2

【答案】:A

【解析】:

RIP协议的路由表更新原理:原有路由发生了变化,或者新的路由优

于原有路由才进行更新,否则不更新。下面对A项进行试算:

可见,如果采用A项,则更新后的路由表符合题意,A项正确。

30.下列关于IPS的描述中,错误的是()。

A.NIPS对攻击的漏报会导致合法的通信被阻断

B.AIPS一般部署于应用服务器的前端

C.HIPS可以监视内核的系统调用,阻挡攻击

D.IPS工作在In-Line模式

【答案】:A

【解析】:

NIPS对攻击的漏报必然会对正常业务通信产生影响,但不一定会导致

合法的通信被阻断,也可能是信息的泄露,服务质量下降等。

3L下列关于加密技术说法中,是错误的()。

A.密码分析的目的就是千方百计地寻找密钥或明文

B.对称密码体制的加密密钥和解密密钥是相同的

C.所有的密钥都有生存周期

D.对称密码体制中加密算法和解密算法是保密的

【答案】:D

【解析】:

试图发现密钥或明文的过程称为密码分析,选项A正确。对称加密技

术是使用相同的密钥对信息进行加密与解密;选项B正确;密钥的生

存周期是指授权使用该密钥的周期,所有的密钥都有生存周期,选项

C正确;加密与解密的操作过程都是在一组密钥的控下进行的,这个

密钥可以作为加密算法中可变参数,很多情况下加密算法是稳定的。

改变的仅仅是密钥的值,现代的加密技术,允许加密算法的公开,但

是要求密钥的严格保密。

32.生成树优先级的取值范围是(),增量是4096,优先级的值越小

优先级越高。

A.0-61420

B.0-61430

C.0-61440

D.0—61450

【答案】:C

【解析】:

BridgeID用8个字节表示,其中2个字节用来表示优先级,6个字节

用来表示交换机MAC地址。优先级的取值范围为。〜61440。一般交

换机优先级的默认值为32768o

33,下列关于Serv-UFTP服务器配置的描述中,错误的是()。

A.配置服务器域名时,可以使用域名或其他描述

B.配置服务器IP地址时,服务器有多个IP地址需分别添加

C.配置服务器域端口号时,可使用端口21或其他合适的端口号

D.配置域存储位置时,小的域应选择INI文件存储而大的域应选择注

册表存储

【答案】:B

【解析】:

A项,设定服务器域名时可以使用域名,也可使用其他任何描述。B

项,配置服务器IP地址时,IP地址可为空,意为服务器所有的IP地

址,当服务器有多个IP地址或使用动态IP地址时,IP地址为空会比

较方便。如果设置了IP地址,客户端只能通过设定的IP地址访问FTP

服务器。C项,FTP服务器缺省端口号为21,若由于某种原因不能使

用21端口,则可选定其他的端口号。D项,配置域存储位置时,对

于小的域应选择INI文件存储,对于大的域(用户数大于500)应选

择注册表可以提供更高的性能。

.在公钥加密机制中,公开的是(

34)o

A.解密密钥

B.加密密钥

C.明文

D.加密密钥和解密密钥

【答案】:B

【解析】:

与对称密码体制相比,公钥密码体制有两个不同的密钥,它可将加密

功能和解密功能分开。一个密钥称为私钥,它被秘密保存。另一个密

钥称为公钥,不需要保密。对于公开密钥加密,正如其名所言,公钥

加密的加密算法和公钥都是公开的。

35.下列Serv-UFTP服务器的选项中,不提供“IP访问选项”的是()。

A.服务器选项

B.域选项

C.组选项

D.用户选项

【答案】:A

【解析】:

FTP服务器配置的主要参数有以下几项:

(1)服务器选项可以设置如下项目:最大上传速度和最大下载速度、

最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反

超时调度以及拦截FTP_BONCE攻击等。

(2)域选项:在Serv-UFTP服务器中,可以构建多个虚拟服务器,

每个虚拟的服务器称做域,一个域由IP地址和端口号唯一识别。域

选项中包括域常规选项、域虚拟路径选项、域IP访问选项、域消息

选项、域记录选项和域上/下载速率选项。

(3)用户选项中包括用户账号选项、用户目录访问选项、用户IP选

项和用户配额选项。

(4)组选项包括账号选项、目录访问选项和IP访问选项。

标准的传输速率为(

36.TTC0C—3)o

A.51.84Mbit/s

B.155.52Mbit/s

C.622.08Mbit/s

D.1.244Gbit/s

【答案】:B

【解析】:

G.983建议主要包括:①OC—3,155.520Mbit/s的对称业务;②上行

OC—3,155.520Mbit/s,下行OC—12,622.080Mbit/s的不对称业务,

无源光纤网(PON)是国际电信联盟(ITU)SG15研究组基于此建议

进行标准化得到的。

37.将Catalyst6500交换机的设备管理地址设置为/24,缺

省网关的IP地址为,正确的配置语句是()o

A.setinterfacevlanl55

B.setinterfacevlanl

C.setinterfacescO55

D.setinterfacescO

【答案】:D

【解析】:

Catalyst6500交换机配置设备管理地址的格式是:setinterface

scO<ip_addrxip_maskxip_addr>(broadcastaddress)o因此答案选D。

38.STP的拓扑变化通知BPDU的长度不超过()o

A.4字节

B.35字节

C.16字节

D.8字节

【答案】:A

【解析】:

STP利用BPDU来交换生成树信息,BPDU数据包有两种类型:①包含

配置信息的BPDU(不超过35字节);②包含拓扑变化的拓扑变化通

知BPDU(不超过4字节)。

39.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,

R1的路由表如下图(a)所示,当收到R2发送的如下图(b)的(V,

D)报文后,R1更新的四个路由表项中距离值从上到下依为。

(a)

(b)

A.O、4、2、3

B.Ox4、33

C.0、5、3、3

D.O、5、3、4

【答案】:C

【解析】:

通过要求所有活跃的RIP路由器在固定的时间间隔广播其路由表内容

至相邻的RIP路由器来做到RIP积极地维护路由表的完整性,所有收

到的更新自动代替已经存储在路由表中的信息,。木题中,R1到目的

网络的距离为0,无须更新;若分组由R1经R2到目的网络

20.0.0.0,则距离为5,与从RC到目的网络的距离一样,无须更新;

若分组由R1经R2到目的网络30.0.0.0,则距离为3,小于表项中原

来的距离4,距离值需要更新为3;若分组由R1经R2到目的网络

,则距离为4,大于表项中的距离4,不需要更新。

40.IP地址29/28的子网掩码可写为()。

A.92

B.24

C.40

D.48

【答案】:C

【解析】:

根据题中IP地址可知,网络地址占28位,故子网掩码二进制表示为

11111111111111111111111111110000,转换为十进制即

40o

41.Serv-U中可以限制用户上传信息占用存储空间的选项是()。

A.用户配额选项

B.域配额选项

C.用户上传下载率选项

D.域上传下载率选项

【答案】:A

【解析】:

FTP服务器的基本配置完成后,需要对选项进行配置,用户配额选项

卡用于限制用户上传信息占用的存储空间。

42.下列关于干线子系统设计的描述中,错误的是()o

A.点对点结合方法的主要缺点是主干线数目较多

B.应选择覆盖的封闭通道敷设干线电缆

C.在规划主干线电缆时要注意确定电缆中语音和数据信号的共享原

D.干线子系统用于连接两个或两个以上建筑物的网络设备

【答案】:D

【解析】:

建筑群子系统用于连接两个或两个以上建筑物的网络设备,而干线子

系统是综合布线系统的神经中枢,主要用来连接主配线架系统与各楼

层配线架系统。

43.FTP是基于Client/Server结构通信的,作为服务器一方的进程,通

过监听端口21得知有服务请求,在一次会话中,存在()jTCP连

接。

A.0

B.1

C.2

D.3

【答案】:C

【解析】:

FTP使用“客户机/服务器”的工作方式,客户端要在自己的计算机上

安装FTP客户程序。使用FTP可传送任何类型的文件。在进行文件传

输时,FTP客户机和服务器之间要建立两个连接:控制连接和数据连

接。

44.路由器R1的拓扑连接和地址分配如下图所示,如果在R1上安装

OSPF协议,运行命令:routerospf200,则配置E0和El端口的命令

分别是()o

A.

B.

C.

D.

【答案】:D

【解析】:

在OSPF配置模式下,使用:“networkip<子网号xwildcard一

mask>area<区域号命令定义参与OSPF的子网地址。题中E0端口

的IP地址为10.1.1.1/24,则所属网络地址为10.1.1.0,子网

掩码为255.255.255.0,〈wildcard—mask〉为0.0.0.255;E1

端口的1P地址为192.168.1.V24,则所属网络地址为192.168.1.0,

子网掩码为255・255.255.0,〈wildcard—mask〉为0.0.0.255。

45.按照国际标准,综合布线采用的主要连接部件分为建筑群配线架、

大楼主配线架、转接点和()。

A.滤波器

B.通信引出端

C.终端设备

D.适配器

【答案】:B

【解析】:

按照国际标准,综合布线采用的主要连接部件分为建筑群配线架

(CD)、大楼主配线架(BD)、转接点(TP)和通信引出端(T()),

如下图所示。

46.下列关于蓝牙系统的技术指标的描述中,错误的是()。

A.工作频段在2.402GHz-2.480GHz的ISM频段

B.标称数据速率是IMbit/s

C.对称连接的异步信道速率是433.9kbit/s

D.同步信道速率是192kbit/s

【答案】:D

【解析】:

蓝牙系统的主要参数与指标为:

(1)工作频段:ISM频段2.402GHz-2.480GHz

(2)标称数据速率:1Mbps

(3)异步信道速率:非对称连接723.2kbps万7.6kbps

对称连接:433.9kbps(全双工模式)

(4)同步信道速率:64kbps(3个全双工信道)

47.下列关于无线网络HisperLAN〃协议的描述中,错误的是()。

A.采用5GHz工作频段

B.上行速率最多可达54Mbit/s

C.室外最大覆盖范围为30m

D.可支持面向连接的传输服务

【答案】:C

【解析】:

在HisperLAN〃网络中,一个小区的覆盖范围在室内一般为30米,在

室外一般为150米c

48.在一台主机上用浏览器无法访问到域名为www.sun.corn的网站,

并且在这台主机上执行tracert命令时有如下信息:

分析以上信息,会造成这种现象的原因是()。

A.本机IP地址设置有误

B.为提供名字解析的服务器工作不正常

C.相关路由器上进行了访问控制

D.主机.hwww服务工作不正常

【答案】:C

【解析】:

因为可以到达下一跳路由,所以本机IP地址配置正确,;DNS域名解

析服务器工作正常,因为在Tracertingroutewww.sun.corn后有解析

的IP地址:;因为目的不匕达,所以无法得知主机

www.sun.corn上的www服务器工作是否正常。

49.在综合布线时,如果对配置要求较低,用铜心双绞线电缆组网,

此时可以选择()。

A.基本型

B.增强型

C.综合型

D.简单型

【答案】:A

【解析】:

综合布线系统设计分为3个等级,可根据需要进行选择。

基本型适用于综合布线系统中配置标准较低的场合,用铜心双绞线电

缆组网。

增强型适用于综合布线系统中中等配置标准的场合,用铜心双绞线电

缆组网。

综合型适用于综合布线系统中配置标准较高的场合,用光缆和铜芯双

绞线电缆混合组网。

50.OSPF协议使用()分组来保持与其邻居的连接。

A.Hello

B.Keepalive

C.SPF(最短路径优先)

D.LSU(链路状态更新)

【答案】:A

【解析】:

选项A中的Hello分组用来发现和维护邻站的可达性;选项B中的

Keepalive不是OSPF的分组;选项C中的SPF是一种算法,不是OSPF

分组;选项D中的LSU分组的用来更新全网的更新链路状态。

51.在某园区网中,路由器R1的GEO/1(/30)与路由器R2

的GE0/1(212.112.8.^30)相连,R2的GE0/2(/30)与R3

的GE0/1(0/30)相连,R3的GE0/2(^0)直

接与Internet上的路由器相连。路由器R1缺省路由的正确配置是()。

A.iproute

B.iproute

C.iproute0

D.iproute3

【答案】:A

【解析】:

路由器需要配置缺省路由,将下一跳路由器指定为使用

R1R20ip

route命令配置静态路,命令格式为:iproute。

52.下列关于IPS的描述中,错误的是()。

A.NIPS对攻击的漏报会导致合法的通信被阻断

B.AIPS一般部署于应用服务器的前端

C.HIPS可以监视内核的系统调用,阻挡攻击

D.IPS工作在In-Line模式

【答案】:A

【解析】:

NIPS对攻击的漏报必然会影响正常业务通信,但不一定会阻断合法的

通信,信息泄露或服务质量下降等原因造成的合法通信的延迟可能会

成为网络的瓶颈。

53.下图是网络地址转换NAT的一个示例:

根据图中信息,标号为①的方格中的内容应为()。

A.

B.

C.

D.

【答案】:A

【解析】:

内部网络地址为的主机要访问Internet中的服务器,首先

它会产生一个分组,源地址从内部专用地址通过NAT转换表转换为可

以在外部Internet上路由的全局IP地址,由S=,端口号为

3105转换为,5234,目的地址为要访问服务器的地址,

服务器以全局IP地址,8080向源主机发送分组,所以主

机分组中目的地址为,8080o

54.CMP支持()功能,即在两个主机间一个往返路径上发送一个包。

A.延时回送

B.回送

C.转发

D.延时转发

【答案】:B

【解析】:

ICMP支持Echo回送功能,即在两个主机间一个往返路径上发送一个

包。回送消息包括“请求”、“应答”两种报文。南网络中的一个结点

主动向另一个结点发出一个“Echo请求”报文,其中包含着这个报

文的标识和序列,收到该报文的结点则必须向源结点发出"Echo应

答”报文。

55.如下图所示,网络站点A发送数据包给B,在数据包经过路由器转

发的过程中,封装在数据包中的目地地址和目的地址是(

3IPMAC)o

A.和0080.c8f6.cc78

B.和00d0.bcfl.abl4

C.和00e0.6687.8d00

D.和00d0.bcfl.abl4

【答案】:D

【解析】:

数据报文在传输过程中,其IP地址保持不变,而MAC地址会不断变

化。

56.下列关于Winm

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论