计算机三级(网络技术)机试模拟试卷5_第1页
计算机三级(网络技术)机试模拟试卷5_第2页
计算机三级(网络技术)机试模拟试卷5_第3页
计算机三级(网络技术)机试模拟试卷5_第4页
计算机三级(网络技术)机试模拟试卷5_第5页
已阅读5页,还剩156页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机三级(网络技术)机试模拟试卷

第1套

一、选择题(本题共37题,每题1.0分,共37分。)

1、下列技术中,不属于宽带城域网QoS保证技术的是()。

A、DiffServ

B、MPLS

C、PSTN

D、RSVP

标准答案:C

知识点解析:宽带城域网保证服务质量QoS要求的技术有:资源预留(RSVP)、区

分服务(DiffServ)与多协议标记交换(MPLS)。PSTN为公共交换电话网络,是一种

全球语音通信电路交换网络v故选择C选项.

2、下列关于RPR技术的描述中,正确的是()。

A、RPR环能够在30ms内实现自愈

B、在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回

C、两个RPR节点之间的裸光纤最大长度可以达到100公里

D、RPR的内环用于传输数据分组,外环用于传输控制分组

标准答案:C

知识点解析:弹性分组环(RPR)采用自愈环设计思路,能在50ms时间内,隔离出

现故障的结点和光纤段,提供SDH级的快速保护和恢复。RPR限制数据帧只在源

结点与目的结点之间的光纤段上传输,当源结点成功发送一个数据帧之后,这个数

据帧由目的结点从环中回收。两个RPR结点之间的裸光纤最大长度可以达到

100km。RPR将顺时针传输方向的光纤环称为外环,将沿逆时针传输方向的光纤环

称为内环,内环和外环都可以用统计复用的方法传输数据分组和控制分组。故选择

C选项。

3、下列关于接入技术的描述中,正确的是()。

A、APON是一种无线接入技术

B、CableModem利用频分复用的方法将信道分为上行信道和下行信道

C、802.11b将传输速率提高到54Mbps

D、ADSL技术具有对称带宽特性

标准答案:B

知识点解析:无线接入技术主要有:802.11标准的的无线局域网(WLAN)接入、

802.16标准的无线城域网(WMAN)接入,以及正在发展的Adhoc接入技术。

APON系统是PON和ATM相结合的产物。CableModem利用频分复用的方法,将

双向信道分为:从计算机终端到网络方向称为上行信道,从网络到计算机终端方向

称为下行信道。802.11a将传输速率提高到54Mbps。ASDL技术提供非对称宽带

特性,上行速率在64kbps〜640kbps,卜行速率在500kbps〜7Mbps。故选择B选

项。

4、按照ITU—T标准,传输速度为622.080Mbps的标准是()。

A、OC—3

B、OC—12

C、OC—48

D、OC—192

标准答案:B

知识点解析:无源光纤网PON,按照ITU标准分为两部分:OC—3,155.520

Mbps对称业务;上行OC—3,155.520Mbps,下行OC—12,622.080Mbps,

不对称业务。OC一8传输速度为2488.32MbpsoOC.192传输速度为lOGbps。

故选择B选项。

5、下列关于服务器技术的描述中,错误的是()。

A、集群系统中一台主机出现故障时不会影响系统的性能

B、采用RISC结构处理器的服务器通常使用UNIX系统

C、热插拔功能允许用户在不切断电源的情况下更换硬盘、电源等

D、分布式内存访问(NUMA)技术将对称多处理器(SMP)和集群(cluster)技术结合起

标准答案:A

知识点解析:Cluster集群是指一组连接起来的计算机,它们共同工作对外界来说

就像一台计算机一样,一般用于单台计算机无法完成的高性能计算中。在集群中当

服务器组中一台主机出现故障后,程序立即转移到其他主机中运行,一台主机出现

故障时虽不会使整个网络无法T.作.但仍然会影响系统的性能.RISC精简指令集

计算机是一种执行较少类型计算机指令的微处理器,操作系统采用UNIX系统。热

插拔功能允许用户在不切断电源的情况下,更换存在故障的硬盘、板卡等部件。非

统一内存访问(NUMA)技术将对称多处理器(SMP)和集群(Cluster)技术结合起来,以

获得更高的性价比。故选择A选项。

6、下列关于路由器技术指标的描述中,正确的是()。

A、丢包率通常是衡量路由器超负荷工作时的性能指标

B、吞吐量决定了路由器的背板能力

C、语音、视频业务对延时抖动要求不高

D、突发处理能力是以最小帧间隔值来衡量的

标准答案:A

知识点解析:路由器的性能指标主要包括吞吐量、背板能力、丢包率、时延与时延

抖动、突发处理能力、路由表容量、服务质量、网管能力、可靠性和可用性。丢包

率通常是衡量路由器超负荷工作时的性能指标之一。背板能力决定了路由器的吞吐

量。语音、视频业务对延时抖动要求较高。突发处理能力是以最小帧间隔发送数据

包而不引起丢失的最大发送速率来衡量的。故选择A选项。

7、若服务器系统可用性达到99.99%,那么系统平均无故障时间(单位:分钟)约

为()。

A、525595

B、525547

C、525218

D、525072

标准答案:B

知识点解析:系统的可用性用平均无故障时间(MTTF)来度量,即计算机系统平均

能够正常运行多长时间,才发生一次故障。可维护性用平均维修时间(MTTR)来度

量,即系统发生故障后维修和重新恢复正常运行平均花费的时间。计算机系统的可

用性定义为MTTF/(MTTF+MTTR)xlOO%0由于MTTF/365x24x60x100%<

99.99%,因此MTTFV525547.44。故选择B选项。

8、IP地址块192.168.133.128/26的子网掩码可写为()。

A、255.255.255.0

B、255.255.255.128

C、255.255.255.192

D、255.255.255.224

标准答案:C

知识点解析:IP地址块为192.168.133.128/26,网络号为26位,子网掩码即

将网络号置1,主机号置0。故子网掩码为

11111111.11111111.11111111.11000000,表示为点分十进制为

255.255.255.192.故选择C选项。

9、一台交换机具有16个100/1000Mbps全双工下联端口,它的上联端口带宽至

少应为()。

A、0.8Gbps

B、1.6Gbps

C、2.4Gbps

D、3.2Gbps

标准答案:B

知识点解析:全双工端口带宽的计算方法是:端口数x端口速率x2。交换机的全双

工端口总带宽为16xlOOOx2=32Gbps。而网络系统分层设计中,层次之间的上联带

宽与下联带宽之比一般控制在1:20,因此该接入层交换机上连端口至少应为32

Gbps/20=1.6Gbpso故选择B选项。

10、IP地址块202.111.15.128/28、202.111.15.144/28和

202.111.15.160/28经过聚合后可用的地址数为()。

A、40

B、42

C、44

D、46

标准答案:C

知识点解析:202.111.15.128/

28=(11001010.01101111.00001111.10000000)B202.111.15.144/

28=(11001010.01101111.00001111.10010000)B202.111.15.160/

28=(11001010.01101111.00001111.10100000)B前两个IP地址段可以聚合,聚

合后的地址块为202.111.15.128/27,主机号5位,最多提供2$—2=30个可

用IP地址。第三个地址块网络号与前两个地址块聚合后的网络号前26位不相同,

不能聚合,此网段最多亮供2,—2=14个可用IP地址,因此总共可以提供的可用地

址数为44。故选择C选项。

11、下列对IPv6地址表示中,错误的是()。

A、45BC::0:0:1/48

B、EF60:0:0:0:0:2A:F:FE08:3A

C、::601:BC:0:05D7

D、51DA::2A90:FE:0:4CA2:9C5A

标准答案:B

知识点解析:IPv6地址为128位共分为8个位段,表示中需要注意的问题有:使用

零压缩法时不能把一个位段的有效O压缩掉;双冒号在一个地址中只能出现一

次;不支持子网掩码,支持前缀长度表示法。选项B已经超过8个位段,故选择B

选项。

12、下列关于综合布线系统的描述中,错误的是(),

A、双绞线扭绞可以减少电磁干扰

B、嵌入式安装插座用来连接楼层配线架

C、多介质插座是用来连接铜缆和光纤

D、对于建筑群子系统来说,管道内布线是最理想的方式

标准答案:B

知识点解析:双绞线扭绞的目的是使对外的电磁辐射和遭受到外部的电磁干扰减少

到最小。嵌入式安装插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光

纤。建筑群布线子系统可以是架空布线、巷道布线、直埋布线、地下管道布线,综

合比较美观性、可靠性等,其中地下管道布线的铺设方式能够对线缆提供最佳的机

械保护,是最理想的方式。故选择B选项。

13、下列关于局域网设备的描述中,错误的是()。

A、中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的作用

B、连接到一个集线器的所有结点共享一个冲突域

C、透明网桥一般用在两个MAC层协议相同的网段之间的互联

D、二层交换机维护一个表示MAC地址与IP地址对应关系的交换表

标准答案:D

知识点解析:中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的

作用,这是物理层的功能。集线器工作于物理层,连接到一个集线器的所有结点共

享一个冲突域,这些结点执行CSMA/CD介质访问控制方法。网桥工作在链路

层,根据转发策略可分为透明网桥和源路由网桥,透明网桥一般用于两个MAC层

协议相同的网段之间的互联。二层交换机工作于数据链路层,它建立和维护一个表

示MAC地址与交换机端口对应关系的交换表。故选择D选项。

14、下列关于综合布线系统的描述中,错误的是(),

A、STP比UTP的成本高

B、对高速率终端可采用光纤直接到桌面的方案

C、建筑群子系统之间一般用双绞线连接

D、多介质插座用来连接铜缆和光纤

标准答案:C

知识点解析:STP电缆价格高,不易施工,但比UTP的抗电磁干扰能力好。光纤

接入能提供较高的传输速率以及多种类型信息的传输,对高速率终端可采用光纤直

接到桌面的方案。建筑群子系统由电缆、光缆和人楼处线缆上过流过压的电气保护

设备等相关硬件组成。信息插座大致可分为嵌入式安装插座和多介质信息插座,其

中多介质信息插座用来连接铜缆和光纤。故选择C选项。

15、使用Sniffer在网络设备的一个端U上能够捕捉到与之属于同一VLAN的不同

端口的所有通信流量,咳种设备是()。

A、二层交换机

B、三层交换机

C、路由器

D、集线器

标准答案:D

知识点解析:二层交换机工作于数据链路层,三层交换机与路由器均工作在网络

层,监捽一个端口只能获得这个端口与其他端口之间的通信流量c集线器T作干物

理层,连接到一个集线器的所有结点共享一个冲突域,当一个结点发送数据时,所

有结点都能够接收到,因此能在一个端口捕捉到所有通信端口通信流量。故选择D

选项。

16、下列关于综合布线系统的描述中,错误的是(),

A、双绞线扭绞可以减少电磁干扰

B、管理子系统设置在楼层配线间内

C、多介质插座是用来连接铜缆和光纤的

D、对于建筑群子系统直埋布线是最理想的方式

标准答案:D

知识点解析:双绞线扭绞的目的是使对外的电磁辐射和遭受到外部的电磁干扰减少

到最小。管理子系统设置在楼层配线间内,是水平子系统电缆端接的场所,也是主

干系统电缆端接的场所,由大楼主配线架、跳线、转换插座组成。嵌入式安装插座

是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤。建筑群布线子系统可

以是架空布线、巷道布线、直埋布线、地下管道布线,其中地下管道布线的铺设方

式能够对线缆提供最佳的机械保护,是最理想的方式。故选择D选项。

17、下列对交换机中交浜表的描述中,错误的是(),

A、在一些高端交换机中,交换表通常被保存在CAM存储器中

B、交换表中没有接收帧的目的MAC地址时,交换机用Flood技术转发该帧

C>使用“showmac—addres—table”命令可显示小型交换机的交换表内容

D、交换表的内容包括目的IP地址及其所对应的交换机端口号

标准答案:D

知识点解析:在一些中高端交换机中,通常把交换表保存在可编址内容存储器

(CAM)中。交换表中没有接收帧的目的MAC地址时,通过Flood技术的广播帧,

交换机得到新的MAC地址与其对应的端口号,建立一个新的表项。Cisco大中型

交换机使用“showcamdynamic”命令显示交换表内容,小型交换机使用“show

mac一address—table”命令显示交换表内容。通过Flood技术的广播帧,交换机可得

到新的MAC地址及与其对应的端口号,从而建立一个新的表项。交换表的内容包

括:目的MAC地址、该地址所对应的交换机端口号以及所在的虚拟子网。故选择

D选项。

18,下列对STP生成树结构的描述中,错误的是()“

A、STP无论是根的确定,还是树状结构的生成,主要依靠BPDU提供的信息

B、在配置BPDU的BridgeID中,优先级的取值范围是0-61440

C、拓扑变化通知BPDU数据包的长度不超过4个字节

D、配置BPDU数据包的长度小于等于32个字节

标准答案:D

知识点解析:从STP的工作原理可以看出,无论是根的确定,还是树状结构的生

成,主要依靠BPDU提供的信息。在配置BPDU的BridgeID中,优先级的取值范

围是。〜61440,增量为4096,优先级的值越小,优先级越高。BPDU数据包有两

种类型.一种是包含配置信息的配置RPDU(不超过35个字节).另一种是包含柘

扑变化信息的拓扑变化通知BPDU(不超过4个字节)。故选择D选项。

19^如下图所示,CiscoCatalyst6500的千兆以太网端口4/5与CiscoCatalyst

3500的端口g0/8相连,go/8工作在全双工方式。两台交换机之间需传输两个

VLAN,其VLANID为101、102,VLAN名为VL101、VL102o下列Cisco

Catalyst6500的端口配置和VLAN配在,正确的是])。

A^Switch—6500>(enablc)setportduplex4/5fullSwitch―6500>(cnablc)sctport

speed4/51000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)set

vtpmodeclientSwitch—6500>(enable)setvlan101namevllOlSwitch—

6500>(enable)setvlan102namevl102Switch—6500>(enable)settrunk4/5ondotlq

Switch―6500>(enable)settrunk4/5vlan101,102

B、Switch-6500>(enable)setportduplex4/5fullSwitch_6500>(enable)setport

speed4/51000000Switch—6500>(enable)setvtpdomainbuptSwitch—

6500>(enable)selvtpmodetransparentSwitch-6500>(enable)setvlan101namevl101

Switch―6500>(enable)setvlan102namevl102Switch—6500>(enable)settrunk4/5

onislSwitch—6500>(enable)settrunk4/5vlan101—102

C^Switch—6500>(enable)setportduplex4/5fullSwitch—6500>(enable)selport

speed4/51000Switch——6500>(enable)setvtpdomainbuptSwitch—6500>(enable)set

vtpmodetransparentSwitch-6500>(enable)setvlan101namevllOlSwitch一

6500>(enable)setvlan102namevl102Switch—6500>(enable)settrunk4/5ondollq

Switch―6500>(enabIe)settrunk4/5vlan101-102

D、Switch—6500>(enable)setportduplex4/5halfSwitch—6500>(enable)setport

speed4/51000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)set

vtpmodeserverSwitch_6500>(enable)setvlan101namevl101Switch一

6500>(enable)se

标准答案:C

知识点解析:配置交换孔端口通信方式:Switch_6500>(enable)setportduplexfull

/half配置交换机端口传输速率:Switch-6500>(enable)setportspeed其中,g0

为千兆以太网端口,速率为1000Mbps。设置VTP域名:Switch-

6500>(enable)setvtpdomainv域名,配置VTP工作模式:Switch.6500>(enable)set

vtpmode<模式名>其中,题目中要求工作模式为transparento建立VLAN:

Switch-6500>(enable)setvlanname配置VLANTrunk模式,封装VLAN协议:

Switch—6500>(enable)settrunk其中,VLAN协议ISL只适用于Cisco交换机内部链

路,IEEE802.IQ(dotlq)是国际标准,可用于不同厂家的交换机设备互联。设置

允许中继的VLAN:Switch_6500>(enable)settrunkvlan,故选择C选项。

20、提高Calalysl6500发生直接链路失效的收敛速度应使用的STP配置命令是

()。

A、Switch—6500>(enable)setspantreeuplinkfastenable

B、Switch―6500>(enable)setspantreeportfast3/2enable

C、Switch-6500>(enablc)setspantreebackbonefastenable

D、Switch―6500>(enable)setspantreeporffastbpdu—filterenable

标准答案:A

知识点解析:Uplinkfast的功能是当生成树拓扑结构发生变化和在使用上连链路组

的冗余链路之间完成负载平衡时,提供快速收敛。配置命令格式为:selspaniree

uplinkfastenableo故A选项正确。

21、下图是主机A发送的数据包通过路由器转发到主机B的过程示意图。根据图

中给出的信息,数据包3中的目的IP地址和目的MAC地址分别是()。

45/24早竟

0026.5a«h.flee

/24

OO8O.c8f6.cc78

I0L4.112.2/24|日吧2)

724IR2

00r0.84lf.4bfr

0/24

IHeO.c8f6,cc78

I93.I58.5.II/24

OOdO.63r3.3c4l(数据包3]

16/24R

/2

OO5O.barr.l8O5

()OrO.4r3«.2K5f

(数据包4)

A、129.42.56.2160050.bacc.1805

B、129.42.56.21600d0.63c3.3c41

C、193.158.5.11OOdO.63c3.3c41

D、193.158.5.110050.bacc.1805

标准答案:B

知识点解析:数据包的转发过程为:由主机A发出,源IP为111.13.87.245,

目的1P为129.42.56.216,发送至缺省路由R1,由R1转发至R2,R2读取数

据分组,根据目的IP地址查询路由表项,转发数据包到下一跳路由R3,封装转发

端口MAC地址为R3的端口MAC地址00d0.63c3.3c41,而数据包中的源IP地

址与目的IP地址不变。故选择B选项。

22、在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发

168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是()。

A、Router(config)#interfaceg3/1Router(config-ifi#ipaccess——group198in

Router(config—access—group198outRouter(config—if)#exit

Router(config)#access-list198permiticmp168.105.129.00.0.0.255any

Router(config)#access-list198denyicmpanyanyRouter(config)#access-list198

permitipanyany

B、Router(config)#access-list2000permiticmp168.105.129.00.0.0.255

anyRouter(config)#access—list2000denyicmpanyanyRouter(config)#access-list

2000permitipanyanyRouter(config)#interfaceg3/1Router(config—if)#ipaccess—

group2000inRouter(config―if)#ipaccess—group2000outRouter(config——if)#exit

C、Router(config)#access—list198denyicmpanyanyRouter(config)#access—list198

permiticmp168.105.129.00.0.0.255anyRouter(config)#access-list198

permitipanyanyRouter(config)#interfaceg3/IRouter(config—if)#ipaccess—group

198outRoutcr(config—if)#cxit

D、Router(config)#access-list100permiticmp168.105.129.00.0.0.255any

Router(config)#access—list100permitipanyanyRouter(config)#access—list100deny

icmpanyanyRouter(config)#interfaceg3/1Router(config—if)#ipaccess—group100

in

标准答案:B

知识点解析:全局配置膜式命令格式为:Router(config)#access—listany禁止其他

ICMP:Router(config)#access—list2000denyicmpanyany允许IP包通过:

Router(config)#access—list2000permitipanyany配置应用接口:

Router(conflg)#interface<®口名>Router(config—access—group另夕卜,禁封

ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100〜199、

2000〜2699:wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。

23、使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端

口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表

的配置是()。

A、Rouler(uuufig)#ipaccess—listeAleiidcdWINSQLRuuler(uonfig-exl—nacl)^deny

anyanyudpeq1434Router(config-ext—nacl)#denyanyanytcpeq4444

Router(config—ext—nacl)#pcrmitipanyanyRoutcr(config-ext——nacl)#cxit

Router(config)#interfacegO/3Router(config—if)#ipaccess—groupWINSQLin

Router(config一if)#ipaccess一groupWINSQLout

B>Router(config)#ipaccess—liststandardWINSQLRouter(config—std—nacl)#deny

udpanyanycq1434Routcr(conflg—std—nacl)#dcnytcpanyanycq4444

Router(config——std——nacl)#permitipanyanyRouter(config—std——nacl)#exit

Router(config)#interfacegO/3Router(config一if)#ipaccess—groupWINSQLin

Router(config—if)#ipaccess—groupWINSQLout

C、Routcr(contig)#ipaccess—listextendedWINSQLRoutcr(config-ext—

nacl)#pcrmitipanyanyRouter(config—ext——nacl)#dcnyudpcq1434anyany

Router(config—ext——nacl)#denytcpeq4444anyanyRouter(config-ext-nacl)#exit

Router(config)#interfacegO/3Router(config-if)#ipaccess-groupWINSQLout

D、Router(config)#ipaccess一listextendedWINSQLRouter(config一ext一nacl)#deny

udpanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq4444

Router(config-ext—nacl)#permitipanyanyRouter(config—ext—nacl)#exit

Router(config)#inter

标准答案:D

知识点解析:用名字标设访问控制列表的配置方法:全局配置模式:

Router(config)#ipaccess一listextended在扩展或标准访问控制模式下配置过滤准

贝ij:Routcr(config——ext-nacl)#pcrmitIdenyprotocolsourcewildcard——mask

destinationwildcard-mask|operator][operand]拒绝转发端口号为1434的UDP数据

包:denyudpanyanyeq1434拒绝转发端口号为4444的TCP数据包:denytcpany

anycq4444允许其他端口和其他类型的数据包:permitipanyany退出全局配置模

式:Router(config―ext-nacl)#exit进入应用端口配置模:Router(config)#interface

gO/3允许其他IP数据包通过:Router(config—if)#ipaccess—groupinIout,故选

择D选项。

24、下列关于IEEE802.11三种协议的描述中,错误的是()。

A、IEEE802.11a的实际吞吐量是28〜31Mbps

B、IEEE802.11a的最大容量是432Mbps

C、IEEE802.Ilh的最大容量是88Mhp*

D、IEEE802.Ug的最大容量是162Mbps

标准答案:C

知识点解析:IEEE802.11三种协议比较如下表:

属性EEE8O2.11b1EEE802.IlaIEEE802.lig

最大数据传输率11Mbps54MbpH54Mb|M

28~31Mbps(全部在802JIg环境)10~

实际吞吐量5~7Mbpc28-31Mbps

12Mbp£与802.Ub客户端的混合环境)

最大容就33MbpQ信道xl】432Mbp湘信道x54162Mbj»3信道*34

由表可知IEEE802.11b的最大容量是33Mbps。故选择C选项。

25、下列关于无线局域网设备的描述中,错误的是()。

A、无线接入点AP负责频段管理和漫游等工作

B、无线接入点实现CSMA/CD介质访问控制算法

C、无线网桥用于连接多个网段

D、无线路由器一般都具有路由与NAT功能

标准答案:B

知识点解析:无线接入点AP基本功能是集合无线或者有线终端进行频段管埋,还

可以让系统中的所有无线网络终端在数个AP中进行无缝漫游。802.11中对

CSMA/CD进行了一些调整,采用新的协议CSMA/CA或者DCF。无线网桥主

要用于连接几个不同的网段,实现较远距离的无线数据通信。无线路由和无线网关

是具有路由功能的AP,一般情况下它具有NAT功能,因此可以用它建立一个更

小的无线局域网。故选择B选项。

26、下列关于CiscoAirunet1100无线接入点设备及其配置的描述中,错误的是

()o

A、工作在2.4GHz频段

B、第一次配置使用的默认IP地址是10.0.0.I

C、与以太网连接时使用RS—232—C接口标准

D、使用Cisco的IOS操作系统

标准答案:C

知识点解析:CiscoAironel1100无线接入点设备主要是为企业办公环境而设计,

工作在2.4GHz频段。第一次配置无线接入点,一般采用本地配置模式,即无需

将无线接入点连接到一个有线的网络中,因为没有连接到DHCP服务器而无法获

得IP地址,它的默认IP地址是10.0.0.xo将无线接入点连接到网络,将以太

网电缆的一端连接到接入点上标有Ethernet的RJ—45以太网接口。Aironet1100系

列无线接入点使用Cisco的I0S操作系统。故选择C选项。

27、下列关于WindowsServer2003系统下DNS服务器的描述中,正确的是():>

A,DNS服务器中的根DNS服务器需管理员手工配置

B、主机记录的生存时间是指该记录在服务器中存放的时间

C、动态更新允许客户机在发生更改时动态更新其资源记录

D、转发器是一个路由器,用于将DNS查询转发给外部DNS服务器

标准答案:C

知识点解析:在Iniernei上有13个根DNS服务器,不需要在配置DNS服务器时管

理员手工配置。主机记录的生存时间指该记录被客户端查询到,存放在缓存中的持

续时间。动态更新允许DNS客户端在发生更改的任何时候,使用DNS服务器注册

和动态地更新其资源记录,它减少了对区域记录进行手动管理的需要,适用于频繁

改变位置并便用DHCP获取IP地址的DNS客户端、转发器也是DNS服务器,是

本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器。故选择

C选项。

28、下列关于WindowsServer2003系统下DHCP服务器的描述中,错误的是()。

A、租约期限决定客户端向服务器更新租约的频率

B、一个作用域可负责多个网段IP地址的分配

C、地址池是作用域应用排除范围之后剩余的IP地址

D、保留确保子网上指定设备始终使用相同的IP地址

标准答案:B

知识点解析:租约期限决定租约何时期满以及客户端需要向服务器对它进行更新的

频率。作用域是网络上1P地址的完整连续范围,并不负责IP地址分配。定义了作

用域并应用排除范围之后,剩余的地址在作用域内形成可用的“地址池”。可使用

“保留”创建DHCP服务器指派的永久地址租约,可以保留一些特定的IP地址供客

户端永久使用。故选择B选项。

29、下列关于Serv—UFTP服务器的描述中,正确的是()。

A、服务器中每个虚拟服务器称作域,域由IP地址惟一识别

B、服务器中匿名用户“anonymous”是由服务器自动添加的

C、服务器常规选项中,最大用户数指同时在线的用户数量

D、用户上传/下载率选项是配置用户的上传和下载的速率

标准答案:C

知识点解析:在Serv—UFTP服务器中,可以构建多个虚拟服务器,称作域,由

IP地址和端口号惟一识别。创建新域添加用户时,在用户名称文本对话框中输入

anonymous,系统自动判定匿名用户。服务器最大用户数是指服务器允许同时在线

的最大用户数量。用户上传/下载率选项要求FTP客户端在下载信息的同时也要

上传文件。故选择c选项。

30、下列关于Winmail邮件服务器在快速设置向导中新建邮箱

user@mail.abc.com时的描述中,错误的是()。

A、需输入邮箱地址

B、需输入系统邮箱的密码

C、系统自动创建名为mail.abc.com的域

D、可选择是否允许自行注册新邮箱

标准答案:B

知识点解析:Winmail快速设置向导中创建新用户时,输入新建用户的信息,,包括

用户名、域名及用户密码(不是系统邮箱的密码),系统除了创建信箱用户名

@mail.abc.com外,还会自动创建名为mail.abc.com的域,并可选择是否允

许客户通过winmail注册新邮箱。故选择B选项。

31、差异备份、增量备分、完全备份三种备份策略一次备份时空间使用由少到多依

次为()。

A、增量备份、差异备份、完全备份

R、差异备份、增量备份、完全备份

C、完全备份、差异备份、增量备份

D、完全备份、增量备份、差异备份

标准答案:A

知识点解析:一般都有三种备份种类:完全备份、差异备份、增量备份。完全备份

是指备份全部选中的文件夹,并不依赖文件的存档属性来确定备份那些文件。差异

备份即备份上一次的完全备份后发生变化的所有文件。增量备份是指在一次全备份

或上一次增量备份后,以后每次的备份只需备份与前一次相比增加和者被修改的文

件。由上述备份情况可知三种备份策略的空间使用由少到多分别是增量备份、差异

备份、完全备份。因此选择A选项。

32、CiscoPIX525防火墙用于实现内部和外部地址固定映射的配置命令是()<>

A、static

B、nat

C、global

D、6xup

标准答案:A

知识点解析:CiscoPIX525的常用命令有:nameif、interfaceipaddress、nat^

global,route,sialic等。其中static命令的作用是配置静态IP地址翻译,使内部地

址与外部地址一一对应;nat命令的作用是地址转换命令,将内网的私有IP转换为

外网公网IP;global命令的作用是指定公网地址范围、定义地址池;fixup命令的

作用是启用或禁止一个服务或协议,通过指定端口设置PIX防火墙要侦听listen服

务的端口。能实现题中要求的命令是A选项。因此选择A选项。

33、下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。

A、利用交换设备的镜像功能

B、在网络链路中串接一台交换机

C、在网络链路中串接一台集线器

D、在网络链路中串接一台分路器

标准答案:B

知识点解析:根据网络布扑结构的不同,入侵检测系统的探测器可以通过三种方式

部署在被检测的网络中:网络接口卡与交换设备的监控端口连接,通过交换设备的

Span/Mirroi功能将流向各端口的数据包复制一份给监控端口,入侵检测传感器从

监控端口获取数据包进行分析和处理;在网络中增加一台集线器改变网络拓扑结

构;通过一个TAP分路器设备对交换式网络中的数据包进行分析和处理。交换机

不符合题目要求。因此选择B选项。

34、攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处

于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会

话请求,最终因耗尽资源而停止响应。这种攻击被称为()。

A、DDoS攻击

B、SYNFlooding

C、暴力攻击

D、重放攻击

标准答案:B

知识点解析:SYSFlooding攻击指的该攻击以多个随机的源主机地址向R的路由器

发送SYN包,而在收到目的路由器的SYNACK后并不回应,这样,目的路由器

就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些

队列,造成了资源的大量消耗而不能向正常请求提供服务,甚至导致路由器崩

溃.服务器要等待超时(TimeOut)才能断开已分配的资源。因此选择B选项。

35、在下面的攻击手段中,基于网络的入侵防护系统可以阻断的是()。

A、Cookie篡改攻击

B、DNS欺骗攻击

C、Smurf攻击

D、SQL注入

标准答案:C

知识点解析:基于网络的入侵检测系统用原始的网络包作为数据源,实时接收和分

析网络中流动的数据包,从而检测是否存在入侵行为。Cookie篡改攻击,通过对

Cookie的篡改可以实现非法访问目标站点。DNS欺骗是攻击者冒充域名服务器的

一种欺骗行为。SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名

或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。以上三种

方式都不是通过阻塞网路或者耗费网络资源等来进行的攻击。Smuff攻击,攻击者

冒充受害主机的ip地址,向一个大的网络发送echorequesl的定向广播包,此网络

的许多主机都做出回应,受害主机会收到大龄的echoreply消息。基于网络的入侵

防护系统可以阻断Smuff攻击。故选择C选项。

36、下列关于SNMP操作的描述中,正确的是()。

A、只有在团体字的访问模式是read-write的条件下才能实现Get操作

B、当出现自陷情况时,管理站会向代理发出包含团体字和Tr叩PDU的报文

C、当管理站需要查询时,就向某个代理发出包含团体字和SelResponsePDU的报

D、代理使用Inform方式执行Nolifkalion操作时需要收到管理站发出的一条确认

消息

标准答案:D

知识点解析:SNMP的主要操作有获取(gel)、设置(sei)、通知(notificaiion)。只有在

团体字的访问模式是read,wrile的条件下才能实现Set操作。当出现自陷情况时,

代理站会向管理发出包含团体字和TrapPDU的报文。当管理站需要查询时,就向

某个代理发出包含团体字和GctRcquestPDU的报文。当SNMP管理站收到一条

Inform通知后需耍向发送者回复一条确认消息故D选项正确。

37、下列关于漏洞扫描技术和工具的描述中,正确的是()。

A、主动扫描不会影响网络系统的正常运行

B、CVE为每个漏洞确定了唯一的名称和标准化的描述

C、X—Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描

D、漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞浑更

新周期等

标准答案:B

知识点解析:主动扫描更多地带有入侵的意味,可能会影响网络系统的正常运行。

公共漏洞和暴露(CVE)是行业标准,它为每个漏洞和暴露确定了唯一的名称和标准

化的描述。x一Scanner运行在Windows平台下,而路由器、交换机等并不采用

Windows系统。漏洞扫描器的主要评价指标包括:速度、能够发现的漏洞数量、

是否支持可定制的攻击方法、报告、更新周期。故B选项正确。

二、综合题(本题共4题,每题7.0分,共4分。)

38、计算并填写下表。

IP地址3

子网掩码

地址类别LU

网络地址⑵

直接广播地址IH

主机号

子网内的最后一个可用IP地址________⑶

标准答案:【1】B类的主机地址范围为128.0.0.0〜191.255.255.255,可

见191.23.181.13位于B类地址范围内。因此【1】处应填入:B类。【2】网

络地址为子网掩码与IP地址进行按位与运算的结果。本题中IP地址对应的二进制

数为10111111000101111011010100001101,子网掩码对应的二进制数为11111111

111111111100000000000000,所以网络地址为191.23.128.0。因此【2】处应

填入:191.23.128.0o【3】B类地址中如果主机号为全I,那么这个地址为广

播地址。因此将主机号全置为1即得到191.23.191.255o因此【3】处应填

入:191.23.191.255o【4】在32位IPV4地址中,除去网络号剩下的就是主

机号,从IP地址中去除网络地址后得到主机号即为0.0.53.13。因此【4】处

应填入:0.0.53.13。【5】在该网络中最后一个可用的IP地址的主机号除最

后一位是。外,其余都是1,由此可知最后一个可用的IP是191.23.191.254o

因此【5】处应填入:191.23.191.254o

知识点解析:网络地址规划需耍按照以下6步进行:(1)判断用户对网络与主机数

的需求。(2)计算满足用户需求的基本网络地址结构。(3)计算地址掩码。(4)计算网

络地址。(5)计算网络广播地址。(6)计算网络的主机地址。

39、如下图所示,某园区网用2.5Gbps的POS技术与Internel相连,POS接口I

的帧格式是SONET。路由协议的选择方案是,园区网内部采用OSPF协议,园区

网与Internet的连接使用静态路由.

Internet

InterfacePOS3/0

/30

InterfaceP0S3/0

InterfacegO/1/30

/24

InterfacegO/1

/24

R2

RI

请阅读以下RI和R3的部分

配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。R1

缺省路由的配置信息如下:Router—R1#configureterminalRouter—R1(config)#

Router—Rl(config)#iproute0.0.0.0[6]Router—Rl(config)#cxitRouter—RI#

R3的POS接口和OSPF协议的配置信息如下:Router—R3#configureterminal

Router—R3(config)#Router—R3(config)#interfacepos3/0Router—R3(config—

if)#descriptionToInternetRouter—R3(config一if)#bandwidth2500000Router—

R3(config—i0#ipaddress221.195.178.1255.255.255.252Router-

R3(config一if)#crc32Router-R3(config一if)#pos[7]Router-R3(config一if)#no

ipdirected—broadcastRouter—R3(config—if)#posflag[8]Router—R3(config—

if)#noshutdownRouter—R3(config―if)#exitRouter——R3(config)#routerospf65

Router—R3(config一rouier)#network211.100.66.0[9]area0Router一

R3(config-router)#redistributeconnectedmetric-type1subnetsRouter.R3(config一

routcr)#arca0range211.100.66.0[10]Router—R3(config—routcr)#cxit

Router—R3(config)#

标准答案:【6】RI路由器仅与R3相连,它的下一跳地址就是R3,因此子网掩码

就是0.0.0.0,下一跳IP地址就是166.12.45.1。由静态路由配置命令知,

[6]处应填入:0.0.0.0166.12.45.1。[7]由题意可知,POS接口帧格

式是“framingsonet"。因此[7]处应填入:framingsonneto[8]配置POS接口标

志的命令格式“posflagsis0数值(sls0=00表示SONET帧的数据,sls0=10(十进制

2)表示SDH帧的数据广,由此可得【8】处应填入:sIsOOo[9]〜[10]网络地

址块211.100.66.0/26和211.100.66.64/26聚合后的地址块为

211.100.66.0/25。该地址块为路由器R3配置OSPF的子网地址。在路由器的

OSPF配置模式下,使用“networkip(子网号〉area<区域号命令定义参与OSPF的

子网地址,或使用“area<区域号>rangev子网地址x子网掩码〉”命令定义某一特定

范围子网的聚合。注意network命令中的““是子网掩码的反码,即反掩码,如掩码

为255.255.0.0,其反码应为0.0.255.255。本题中9处应填写子网掩码的

反码,子网掩码是255.255.255.128;则反码是0.0.0.127。area命令中使

用子网掩码,应为:255.255.255.128口故【9】处应填入:0.0.0.127,

[10]处应填入:255.255.255.128.

知识点解析:(1)广域网接口配置POS是PacketoverSONET/SDH的缩写,这是

一种利用SONET/SDH提供的高速传输通道直接传送IP数据包的技术,并支持

光纤介质。在路由器上插入一块POS模块,路由器就可提供POS接口。POS使用

的链路层协议主要有PPP和HDLC。POS接口的配置参数有接口带宽、接口地

址、接口的链路层协议、接口的帧格式、接口的CRC校验和flag(帧头中净负荷类

型的标志位)等。广域网接U配置:配置POS接口在全局模式下:

Router(config)#interfacePOS3/0Router(config一if)#descriptionToTianJingDaXue

Router(config一ig)#bandwidth2500000Router(config一if)#ipaddress

212.12.37.18255.255.255.252Router(config—if)#crc32(可选crc校验位是

16和32)Router(config—if)#posframingsdh(可选帧珞式是sdh和sonet)

Router(config—if)#noipdirected—broadcastRouter(config—if)#posflagslsO

2(sls0=00表示是SONET帧的数据,sls0=10(十进制2)表示是SDH帧的数据)

Router(config—if)#noshutdownRouter(config—if)#exitRouter(config)#exitRouter#

(2)需要熟练掌握路由器的静态路由配置方法与步骤。在全局模式下,使用“ip

route”命令来配置静态路由,使用“noiproute”命令来删除静态路由配置。命令格

式:iproutc<目的网络地址><子网掩码><下一跳路由器的IP地址>(3)需要熟练掌

握动态路由协议的配置,主要是OSPF动态路由协议的配置。①OSPF的基本配置

包括启用并运行OSPF进程,在进入OSPF配置模式后,再配置路由器所属的区

域、区域范围和区域内参与OSPF路由的网络地址。在全局配置模式下,使汪

“routerosp「命令启动OSPF进程。启动OSPF进程后,路由器即可进入OSPF况置

模式。其中(PID)是OSPF的进程号,可在指定的范围(1〜65535)内随意设置。在

路由器的OSPF配置模式下,使用“networkip<子网号》areav区域号命令定义参与

OSPF的子网地址,或使用“areav区域号>range<子网地址><子网掩码〉”命令定义某

一特定范围子网的聚合。在network命令中的是子网掩码的反码,即反掩码。②

配置引入外部路由时缺省的外部路由类型有类型1和类型2两种。不同的外部路由

器类型,其计算路由花费的方法不同。缺省的外部路由的类型是2,可以用

^redistributeconnectedmetric—type”命令重新设置缺省的外部路由类型,具体配置

步骤如卜:Router(config)#routerospf63Router(config—router)#redistribute

connectedmetric—type1subnetsRouter(config—routcr)#endRouter#

40、某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在

某DHCP客户机上连续执行"ipconfig/all"和"ipconfig/renew”命令,执行"ipconfig

/all”得到的部分信息如图(A)所示,执行“ipconfig/renew”命令时,在客户标捕获

的报文及相关分析如图(B)所示。请分析图中的信息,补全空白处内容。

Ethernetadapter本地连接:

Description...................:Broadcom440x10/100IntegratedController

PhysicalAddress.................•00-16-18-F1-C5-68

DhcpEnabled......................«Yes

IPAddress........................'190

SubnetMask......................•255.255.255.0

DefaultGateway.................:192.168.0.1

DHCPServer........................:00

DNSServer........................:00

LewObtained....................:2013年07月18日8:29:03

LeaseExpires....................:2O13年07月26日8:29:03

图(A)在DHCP客户机执行ipconfig/all获取的部分信息

'编号源IP地址目的IP地址报文摘要报文捕获时间

11

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论