计算机三级(网络技术)机试模拟试卷11(共389题)_第1页
计算机三级(网络技术)机试模拟试卷11(共389题)_第2页
计算机三级(网络技术)机试模拟试卷11(共389题)_第3页
计算机三级(网络技术)机试模拟试卷11(共389题)_第4页
计算机三级(网络技术)机试模拟试卷11(共389题)_第5页
已阅读5页,还剩166页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机三级(网络技术)机试模拟试卷

11(共9套)

(共389题)

计算机三级(网络技术)机试模拟试卷

第1套

一、选择题(本题共37题,每题1.0分,共37分。)

1、按照ITU标准,传输速率为155.520Mbps的标准是()。

A、OC-3

B、OC-12

C、OC-48

D、OC-192

标准答案:A

知识点解析:光源光纤网(PON)是ITU(国际电信联盟)的SGIS研究组在G.983建

议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:

(DOC-3,155.520Mbps的对称业务。(2)上行OC-3,155.520Mbps;下行OC

12,622.080Mbps的不对称业务,综上可知选项A正确。

2、下列关于RPR技术的描述中,错误的是()。

A、RPR能够在50ms内隔离出现故障的节点和光纤段

B、RPR环中每一个节点都执行SRP公平算法

C、两个RPR节点之间的裸光纤最大长度为100公里

D、RPR用频分复用的方法传输IP分组

标准答案:D

知识点解析:RPR将沿顺时针传输的光纤环叫做外环,将沿逆时针传输的光纤环

叫做内环。内环和外环都可以用统计复用的方法传输IP分组。因此D选项错误。

3、以下关于IEEE802.16协议的描述中,错误的是()。

A、802.16主要用于解决城市地区范围内的宽带无线接入问题

B、802.16a用于移动节点接入

C、802.16d用于固定节点接入

D、802.16e用于固定或移动节点接入

标准答案:B

知识点解析:802.11标准的重点在于解决局域网范围的移动节点通信问题,

802.16标准的重点是解决建筑物之间的数据通信问题,802.16a增加了非视距和

对无线网格网结构的支持,用于固定节点接入。

4、下列关于xDSL技术的描述中,错误的是()。

A、xDSL技术按上行与下行速率分为速率对称与非对称两类

B、ADSL技术在现有用户电话线上同时支持电话业务和数字业务

C、ADSL上行传输速率最大可以达到XMbps

D、HDSL上行传输速率为I.544Mbps

标准答案:C

知识点解析:ADSL技术为速率非对称型,上行速率为64Kbps〜640Kbps。

5、下列关于服务器技术的描述中,错误的是()。

A、对称多处理技术可以在多CPU结构的服务器中均衡负载

B、集群系统中一台主机出现故障时不会影响系统的整体性能

C、采用RISC结构处理器的服务器通常不采用Windows操作系统

D、采用RAID技术可提高磁盘容错能力

标准答案:D

知识点解析:RAID是磁盘阵列技术,它在一定程度上可以提高磁盘存储容量,但

不能提高容错能力。

6、服务器系统年停机时间为8.5小时,系统可用性可以达到()。

A、99%

B、99.9%

C、99.99%

D、99.999%

标准答案:B

知识点解析:如果系统可用性达到99.9%,那么每年停机时间S8.8小时;系统

高可用性达到99.99%,那么每年的停机时间小于等于53分钟:系统高可用性达

到99.999%,那么每年的停机时间小于等于5分钟。也可以利用如下公式进行计

算:(365x24-8.5)/(365x24)=99.903%

7、IP地址块211.64.0.0/11的子网掩码可写为()。

A、255.192.0.0

B、255.224.0.0

C、255.240.0.0

D、255.248.0.0

标准答案:B

知识点解析:子网掩码的其中一种表示方法是“网络号/子网掩码长度”,即此题的

子网掩码的长度为11,则子网掩码为11111111111000000000000000000000,即

255.224.0.0o

8、某企业产品部的IP地址块为211.168.15.192/26,市场部的为

211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经

聚合后的地址为()。

A、211.168.15.0/25

B、211.168.15.0/26

C、211.168.15.128/25

D、211.168.15.128/26

标准答案:C

知识点解析:产品部的网络前缀为211.168.15.11000000(最后一个部分为二进

制表示),市场部的网络前缀为211.168.15.10100000,财务部的网络前缀为

211.168.15.10000000,三个地址块聚合后的前25位相同(我相同的部分),因

此聚合后的网络地址为211.168.15.128/25。

9、IP地址块59.67.79.128/28、59.67.79.144/28和59.67.79.160/

27经聚合后可用地址数为().

A、62

B、64

C、126

D、128

标准答案:A

知识点解析:地址块I的网络前缀为59.67.79.10000000(最后一部分为二进制

表示),地址2的网络前缀为59.67.79.10010000,地址3的网络前缀为

59.67.79.10100000,三个地址块聚合后的前26位相同(找相同的部分)。因此

聚合后的网络地址为59.67.79.128/26。主机字段的长度为32—26=6位.则

主机数为26—2,即62个。

10、下列对IPv6地址FF23:0:0:0:0510:0:0:9c5B的简化表示中,错误的

是()。

A、FF23::0510:0:0:9C5B

B、EF23:0:0:0:0510::9C5B

C、FF23:0:0:0:051::9C5B

D、FF23::510:0:0:9C5B

标准答案:c

知识点解扇:在使用零压缩法时,不能把一个位段内部的有效。也压缩掉。C项明

显不符合前导零压缩法。

11、将专用IP地址转换为公用IP地址的技术是()。

A、ARP

B、DHCP

C、UTM

D、NAT

标准答案:D

知识点解析:NAT技术是网络地址转换技术,用于将专用IP地址转换为公用IP地

址。其中ARP(AddressResolutionProtocol)是地址解析协议。最直白的说法是:在

IP以太网中,当一个上层协议要发包时,有了节点的IP地址,ARP就能提供该节

点的MAC地址。动态主机配置协议(DynamicHostConfigurationProtocol,DHCP)

是局域网的网络协议,使用DHCP协议工作主要有两个用途:给内部网络或网络

服务供应商自动分配1P地址;给用户或者内部网络管理员作为对所有计算机伦中

央管理的手段。UTM(UnifiedThreatManagement)安全网关:即统一*威胁管理

(UnifiedThreatManagement),2004年9月,IDC首度提出统一威胁管理的概念,

即将防病毒、入侵检测和防火墙安全设备划归统一威胁管理(UnifiedThreat

Management,简称UTM)新类别。

12、RI、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表

如下图(A)所示,当R1收到R2发送的如下图(B)的1V,D]报文后,R1更新的路由

表项中距离值从上到下依次为0、4、4、3

目的网络距离路由目的网络距离

0直接(D

5R2②

4R3③

3R4④

⑸⑻那么,①②③④可能

的取值依次为()。

A、0、5、4、3

B、1、3、4、3

C、2、3、4、1

D、3、4、3、3

标准答案:B

知识点解析:路由器更新规则为:假设R1和R2相邻,如果R1的路由表没有某项

记录,R1在路由表中增加该项,由于要经过R2转发,故距离值在R2的距离值的

基础上加1;如果R1的路由表中的一项记录比R2发送的一项记录距离值加1还要

大,R1在路由表中修改该项,距离值根据R2提供的值加1。由上述规则可知,B

选项正确。

13、不同AS之间使用的路由协议是()。

A、BGP-4

B、ISIS

C、OSPF

D、RIP

标准答案:A

知识点解析:外部网关协议是不同自治系统的路由器之间交换路由信息的协议。

1989年发布了主要的外部网关协议一边界网关协议(BGP)。新版本BGP.4是在

1995年发布的,并采用路由向量路由协议。中间系统到中间系统(IS-IS,

Intermediatesystemtointermediatesystem,读作“i-sys")是一种内部网关协议,是电

信运营商普遍采用的内部网关协议之一。故选项B不正确;OSPF(OpenShorlest

PathFirst开放式最短路径优先)是内部网关协议(InteriorGatewayProtocol,简称

IGP),用于在单一自治系统(autonomoussystem,AS)内决策路由。题目的要求是不

同的自治系统,故选择C不正确;路由信息协议(RIP)是一种在网关与主机之间交

换路由选择信息的标准。RIP是一种内部网关协议c故选项D不正确。

14、下列关于综合布线系统的描述中,错误的是(),

A、STP比UTP的抗电磁干扰能力强

B、管理子系统提供与其他子系统连接的手段

C、对于建筑群子系统来说,架空布线是最理想的方式

D、对高速率终端用户可直接铺设光纤到桌面

标准答案:C

知识点解析:架空布线是通过电线杆支撑的电缆在建筑物之间悬空。如果原先有电

线杆,则这种布线方法成本就会较低,但影响美观,保密性、安全性和灵活性差,

因而不是理想的布线方法,故C选项错。

15、下列对交换机的描述中,错误的是()。

A、交换机根据接收数据包中的IP地址过滤和转发数据

B、交换机可将多台数据终端设备连接在一起,构成星状结构的网络

C、交换机有存储转发、快速转发和碎片丢弃三种交换模式

D、交换机允许多对站点进行并发通信

标准答案:A

知识点解析:局域网交疾机是一种工作在数据链路层的网络设备。交换机根据进入

端口数据帧中的MAC地址,过滤、转发数据帧,它是基于MAC地址识别、完成

转发数据帧功能的一种网络连接设备。

16、下图中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配巴都

与交换机A相同。交换机A和B的VTP工作模式的正确配置是()。

A、setvtpmodetransparent和setvtpmodeserver

B、setvtpmodeserver和setvtpmodetransparent

C>setvtpmodeserver和setvtpmodeclient

D、setvtpmodeserver和setvtpmodeserver

标准答案:B

知识点解析:VTP有三种工作模式:VTPServer>VTPClient和VTPTransparent。

一般一个VTP域内的整个网络只有一个VTPServer,VTPClient的VLAN配置信

息是从VTPServer学到的,VTPTransparent相当于是一个独立交换机,它不参与

VTP工作,不从VTPScrvcr学习VLAN的配置信息,而只拥有本设备上自己维护

的VLAN信息。根据题意选项B正确。

17、在CiscoCatalyst3548以太网交换机上建立一个名为libl05的VLAN,正确的

配置是()。

A、Switch-3548#vlan1namelib105Switch-3548#exit

B、Switch-3548(vlan)#\4an1namelib105Switch-3548(vlan)#exit

C、Switch-3548(vlan)#vlan1000namelibl05Switch-3548(vlan)#cxit

D、Switch-3548(vlan)#vlan1002namelib105Switch-3548(vlan)#exit

标准答案:C

知识点解析:VLAN名用1〜32个字符表示,可以是字母和数字;VLANID的数

值范围是1-4094,但是有的交换机只支持1-1005,而其中可用于以太网的

VLANID为2〜1000,1002〜1005是FDDI和TokenRing使用的VLANID,故C

选项正确。

18、将Catalyst6500交换机的设备管理地址设置为203.29.166.9/24,缺省网

关的IP地址为203.29.166.I,正确的配置语句是()。

A、setinterfacevlanl203.29.166.90.0.0.255203.29.166.1

B、setinterfacevlanl203.29.166.9255.255.255.0203.29.166.1

C、setinterfacescO203.29.166.90.0.0,255203.29.166.1

D、setinterfacescO203.29.166.9255.255.255.0203.29.166.1

标准答案:D

知识点解析:Catalyst6500交换机配置设备管理地址的格式是:setinterface

scO(broadcastaddress)o因此,本题的正确答案是D选项。

19、封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的

ICMP数据包,正确的access-list配置是()。

A、Router(config)#access-list110permitiemp212.78.170.1660.0.0.0any

Router(config)#access-list110denyiempanyanyRouter(config)#access-list110permit

ipanyany

B、Router(config)#access-list110permitiemp212.78.170.0

255.255.255.224anyRouter(config)#access-list110permitipanyany

Router(config)#access-list110denyiempanyany

C、Router(config)#access-list110permiticmp212.78.170.00.0.0.255any

Router(config)#access-list110denyicmpanyanyRouler(config)#access-list110peiTnit

ipanyany

D、Router(config)#access-list110permiticmp212.78.170.1600.0.0.31any

Router(config)#access-list110denyicmpanyanyRouter(config)#access-list110permit

ipanyany

标准答案:D

知识点解析:在全局配置模式下,配置扩展访问控制列表的命令格式为:access­

listaccess-list-number{permitIdery}protocolsourcewildcard-maskdestination

wildcard-mask[operator][operand]在配置访问控制列表的源地址或目的地址时,在

允许或拒绝的IP地址后面有一个参数是wildcard-mask-通配符(或通配符掩码)。通

配符用32位二进制数表示,表示形式与IP地址和子网掩码相同。wikicard-mask实

际上就是子网掩码的反码,如IP地址202.112.66.1,其掩码是

255.255.255.0,那么它的通配符掩码应该为0.0.0.255,并与IP地址总是

成对出现。通配符的作用是指出访问控制列表过滤的IP地址范围,也就是路由器

在进行基于源IP地址和目的IP地址过滤时,通配符告诉路由器应该检查哪些地址

位,忽略哪些地址位。通配符为“0”,表示检查相应的地址位:通配符为力”表示忽

略,不检查相应的地址位。本题中的子网掩码为255.255.255.224,则访问控

制列表的通配符为0.0.0.31.

20、Cisco路由器执行showaccess-list命令显示如下一组控制列表信息StandardIP

accesslist30deny127.0.0.0,wildcardbits0.255.255.255deny

172.16.0.0,wildcardbits0.15.255.255permitany根据上述信息,正确的

access-list配置是()。

A、Router(config)#access-lisl30deny127.0.0.0255.255.255.0

Router(config)#access-list30deny172.16.0.0255.240.0.0

Router(config)#access-list30permitany

B、Routcr(config-std-nacl)#access-list30deny127.0.0.00.255.255.255

Router(config-std-nacl)#access-list30deny172.16.0.00.15.255.255

Router(config-std-nacl)#access-list30permitany

C>Router(config)#access-list30deny127.0.0.00.255.255.255

Router(config)#access-list30deny172.16.0.00.15.255.255

Router(config)#access-list30permitany

D、Router(config)#access-list30deny127.0.0.00.255.255.255

Router(config)#access-list30permitanyRouter(config)#access-list30deny

172.16.0.00.15.255.255

标准答案:C

知识点解析;选项A中,wildcard-mask是错误的,选项B中,配置模式是错误

的,选项D中,permitany命令应是最后一条,题中的顺序将导致最后一个IP地

址不能被禁止掉。因此本题选择C选项。

21、通过拨号远程配置Cisco路由器时,应使用的接口是()。

A、AUX

B、Console

C^Ethernet

D、VTY

标准答案:A

知识点解析:路由器有多种配置方式:①使用控制端口配置。②使用AUX端口

连接一台Modem,通过拨号远程配置路由器。③使用telnet远程登录到路由器上

配置路由器。④使用TFTP服务,以拷贝配置文件、修改配置文件的形式配置路由

器。⑤通过网络管理协议SNMP修改路由器配置文件的方式,从而对路由器进行

配置。因此选择A选项。

22、在Cisco路由器上配置RIPvl路由协议,参与RIP路由的网络地址有

193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和

193.22.56.192/26,正确的配置命令是()。

A、Router(config)#network193.22.56.00.0.0.255

Router(config-router)#network193.22.56.0255.255.255.0

C、Routcr(config)#nctwork193.22.56.0

D、Router(config-routeri#network193.22.56.0

标准答案:D-

知识点解析:RIP不支持可变长掩码,它只根据各类IP地址的网络号的位数来确

定。因此在配置网络地址时不需要给定掩码,故选项A,B错误。R1P路由协议是

在“Router(config-router)#”模式下进行配置。因此选择D选项。

23、下列关于蓝牙技术的描述中,错误的是()。

A、工作频段在2.402GHz〜2.480GHz

B、非对称连接的异步信道速率是433.9Kbps/57.6Kbps

C>同步信道速率是64Kbps

D、扩展覆盖范围是10()米

标准答案:R

知识点解析:蓝牙系统的异步信道速率:①非对称连接的异步信道速率是

732.2Kbps/57.6Kbps0②对称连接异步信道速率是433.9Kbps(全双工模式)。

因此选择B选项。

24、下列关于IEEE802.Ub协议的描述中,错误的是()。

A、采用CSMA/CA介质访问控制方法

B、允许无线节点之间采用对等通信方式

C、室内环境通信距离最远为100米

D、最大传输速率可以达到54Mbps

标准答案:D

知识点解析:IEEE802.11b无线局域网的带宽最高可达11Mbps,802.11a的最

大带宽是54Mbps。因此选择D选项。

25、下列关于CiscoAironet1100进入快速配置步骤的描述中,错误的是()。

A、使用5类无屏蔽双绞线将PC机和无线接入点连接起来

B、接入点加电后,确认PC机获得了10.0.0.x网段的地址

C、打开PC机浏览器,并在浏览器的地址栏输入接入点的默认IP地址

10.0.0.254

D、输入密码进入接入点汇总状态页面,并点击“ExpressSetup”进入快速配置页面

标准答案:C

知识点解析:CiscoAironet1100通过PC机浏览器访问时,在浏览器的地址栏里输

入无线接入点的IP地址10.0.0.1,因此C项描述错误,故选择C选项。

26、下列关于Windows2003系统下DNS服务器参数的描述中,错误的是()。

A、安装DNS服务时,根服务器被自动加入到系统中

B、反向查找区域用于将IP地址解析为域名

C、主机记录的TTL是该记录被查询后放到缓存中的持续时间

D、转发器用于将外部域名的查询转发给内部DNS服务器

标准答案:D

知识点解析:转发器也是一个DNS服务器,是本地DNS服务器用于将外部DNS

名称的DNS查询转发给该DNS服务器。因此选择D选项。

27、下列关于Windows2003系统下DHCP服务器参数的描述中,错误的是().

A、作用域是网络上IP地址的连续范围

B、排除是从作用域内排除的有限IP地址序列

C、保留不可以使用被排出的IP地址序列

D、地址池是作用域应用排除范围之后剩余的IP地址

标准答案:c

知识点。析:在配置DHCP服务时,保留地址可以使用作用域地址范围中的任何

IP地址。因此C选项描述错误,故选择C选项。

28、下列关于Windows2003系统下WWW服务器配置的描述中,错误的是(),

A、设置默认文档后使用浏览器访问网站时能够自动打开网页

B、网站选项可设置网站的标识,并可启用日志记录

C、目录安全选项可选择配置身份验证和访问控制、IP地址和域名限制、安全通信

D、性能选项可设置影响带宽使用的属性及客户端Web连接的数量和超时时间

标准答案:D

知识点解析:性能选项卡可以设置影响带宽使用的属性以及客户端Web连接的数

量,但不包括超时时间。超时时间由网站选项设置。因此选择D选项。

29、下列关于邮件系统工作过程的描述中,错误的是()。

A、用户使用客户端软件创建新邮件

B、客户端软件使用SMTP协议将邮件发送到接收方的邮件服务器

C、接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理

D、接收方客户端软件使用POP3或IMAP4协议从邮件服务器读取邮件

标准答案:B

知识点解析:邮件系统的工作过程如下:①用户使用客户端软件创建新邮件。②

客户端软件使用SMTP协议将邮件发到发方的邮件服务器。③发方邮件服务器使

用SMTP协议将邮件发送到接收方的邮件服务器。④接收方的邮件服务器将收到

的邮件存储在用户的邮箱中待用户处理。⑤接收方客户端软件使用POP3或

IMAP4协议从邮件服务器读取邮件。因此B选项错误。

30、差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()。

A、增量备份、差异备份、完全备份

B、差异备份、增量备份、完全备份

C、完全备份、差异备份、增量备份

D、完全备份、增量备份、差异备份

标准答案:A

知识点解析•:恢复速度由慢到快排序为增量备份、差异备份、完全备份。如下表所

完全备份增量备份差异备份

空间使用・索最少少于完全备份

备份速度最慢最快怏于完全备份

恢复速度最快最慢快于增量备份

31、CiscoPIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级

接口的配置命令是()。

A、6xup

B、conduit

C、global

D、nameif

标准答案:B

知识点解析:conduit命令用来允许数据流从具有较低安全级别的接口流向具有较

高安全级别的接口,例如允许从外部到DMZ或内部接口的进入方向的会话。对于

向内部接口的连接,将联合使用static和conduit命令来指定会话的建立。

32、下列方式中,利用主机应用系统漏洞进行攻击的是()。

A^Land攻击

B、暴力攻击

C、源路由欺骗攻击

D、SQL注入攻击

标准答案:D

知识点解析:应用入侵防护系统能够防止诸多入侵,其中包括Cookie篡改、SQL

代码嵌入、参数篡改、缓冲器溢出、强制浏览、畸形数据包、数据类型不匹配以及

其他已知漏洞等。由此可见,SQL注入攻击属于利用主机应用系统的漏洞而进行

的攻击类型,故选择D选项。

33、以下不属于网络安全评估内容的是()。

A、数据加密

B、漏洞检测

C、风险评估

D、安全审计

标准答案:A

知识点解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统

计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包

括漏洞检测、修复建议和整体建议等几个方面。综上可知A项不属于网络安全评

估内容。

34、Ciseo路由器上使用团体字pub向管理站pub.abc.edu.cn发送自陷消息,

正确的snmp配置语句是()。

A、snmp-servcrenabletrapssnmp-selvcrhostpub.abc.cdu.cnpub

B、snmp-servertrapsenablesnmp-serverhostpub.abc.edu.cnpub

C、snmp-serverenabletrapssnmp-serverpub.abc.edu.cnpub

D、snmp-servertrapsenablesnmp-serverpub.abc.cdu.cnpub

标准答案:A

知识点解析:设置路由器上的snmp代理具有发出通知的功能:在全局模式下的命

令格式为“(config)#snmp-scrvcrenabletraps[<通知类型刁[<通知选项刁设置接收

通知的管理站:此命令在全局模式下执行,用于设置网络中的哪台主机作为接收自

陷消息的管理站,命令格式为“(config)#snmp-serverhostv主机名或IP地址>[trapsl

informs][version{1I2c}]v团体名>[udpportv端口号》][〈通知类型刁”。故可推出选项

A正确。

35、下列关于漏洞扫描技术和工具的描述中,错误的是()。

A、主动扫描工作方式类似于IDS

B、CVE为每个漏洞确定了唯一的名称和标准化的描述

C、X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描

D、ISS的SystemScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞

标准答案:A

知识点解析:采用漏洞扫描工具是实施漏洞查找的常用方法。扫描分为被动和主动

两种:被动扫描对网络上流量进行分析,不产生额外的流量,不会导致系统的崩

溃,其工作方式类似于IDS。主动扫描则更多地带有入侵的意味,可能会影响网络

系统的正常运行。

36、在一台主机上用浏览器无法访问到域名为www.abc.edu.cn的网站,并且

在这台主机上执行tracert命令时有如下信息Tracingrouteto

www.abc.edu.cn[202.113.96.10]OvermaximumOf30hops:1<lms<Ims

<1ms59.67.148.1259.67.148.1reports:DestinationnetunreachableTrace

complete分析以上信息,会造成这种现象的原因是()。

A、该计算机IP地址设置有误

B、相关路由器上进行了访问控制

C、该计算机没有正确设置DNS服务器

D、该计算机设置的DNS服务器工作不正常

标准答案:B

知识点解析:traceri命令输出了目的地址的IP地址,则证明本机IP地址和DNS服

务器设置正常,且DNS服务器工作正常。而在路由器转发第二路59.67.148.1

时存在访问控制,从而对该计算机进行了限制。故选择B选项。

37、攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请

求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止

响应。这种攻击被称为()。

A、DNS欺骗攻击

B、DDoS攻击

C、重放攻击

D、SYNFlooding攻击

标准答案:D

知识点解析:SYNFlooding:攻击者利用TCP连接的三次握手过程进行攻击,攻

击者主机使用无数的IP地址,与受害主机进行TCP的三次握手,在完成第二步

后,受害主机就会处于开放会话的请求之中,但会话并未真正的完成,受害主机必

须等待连接超时,之后才能清除未完成的会话,在此期间,受害主机将会连续接受

这种会话请求,最终因耗尽用来管理会话的资源而停止响应。因此选择D选项。

二、综合题(本题共4题,每题7.0分,共4分。)

38、计算并填写下表。

IP地址5

子网施码

地址类别[1]

网络地址[2]

直接广播地址[3]

主机号[4]

子网内的最后一个可用1P地址⑸

标准答案:【1】判断地址的类别只需要判断IP地址的第一个8位二进数的取值,

A类地址范围是1.0.0.0-126.255.255.255,B类地址范围是

128.0.0.0-191.255.255.255,C类地址范围是192.0.0.0〜

223.255.255.255。艰据此规则,故【1】处应填入:C类。【2】要想求得网

络地址,只需要将IP地址中的网络位不变,主机位置0即可。要想确定网络位和

主机位需要和子网掩码配合使用。在子网掩码中,网络位全为1,主机位全为零。

本题中要想求解网络地址,只需要将IP地址和子网掩码全部转换成二进制,然后

进行按位与运算,即可得到网络地址号。193.21.181.15:

11000001.00010101.10110101.00001111255.255.192.0:

11111111.11111111.11000000.00000(X)0从子网掩码可以看出,前18位是网络

位,后14位是主机位,经过按位与运算后得:

11000001.00010101.10000000.00000000,转换成十进制为193.21.128.0。

故【2】处应填入:193.21.128.0o【3】直接广播地址是将IP地址中主机位

全部置1后得到。本题中,IP地址前18位是网络位,后14位是主机位,将IP地

址中后14位全部置1,得11000001.00010101.10111111.llllllllo转换成十

进制得193.21.191.255o故【3】处应填入:193.21.191.255。[4]主机

号是将IP地址中网络位全部置0,主机位不变得到。本题中将IP地址中前18位全

部置O主机位不变得到0000000.00000000.00110101.00001111,转换成十进

制得0.0.53.15。故【4】处应填入:0.0.53.15。[51子网内的最后一个

可用的IP地址是子网广播地址的前一个地址,本题中子网的广播地址是

193.21.191.255,可以求得子网内的最后一个可用的IP地址是

193.21.191.254o故【5】处应填入:193.21.191.254<>

知识点解析:(1)该题考查的是给出IP地址和子网掩码来求解网络地址、直接广播

地址、主机号以及确定地址类别和子网内的最后一个可用IP地址。网络地址是IP

地址中网络位不变,主机位全为0的地址。主机号是IP地址网络位置0,主机位

不变得到,直接广播地址是IP地址网络位不变,主机位置1得到。子网内的最后

一个可用的IP地址是子网广播地址的前一个地址。(2)判断地址的类别只需要判断

IP地址的第一个8位的二进数取值,A类地址范围是1.0.0.。〜

126.255.255.255,B类地址范围是128.0.0.0-191.255.255,255,C类

地址范围是192.0.0.0-223.255.255.255。

39、如下图所示,某校园网使用40Gbps的POS技术与CERNET相连,校园网内

部使用OSPF路由协议,与CERNET连接使用静态路由协议。

孑&园区网

/19

^^61.52.96.0/19篇⑨

请阅读以下R3和

R4的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的

相关配置。R3的POS接口配置Router-R3#configurationterminalRouter-

R3(config)#interfacepos3/1Router-R3(config-iO#descriptionToCERNETRouter-

R3(config-if)#bandwidth40000000Router-R3(config-if)#ipaddress201.204.83.2

255.255.255.252Routcr-R3(config-if)#[6]Router-R3(config-if)#posframing

sonetRouter-R3(config-ir)#noipdirectcd-broadcastRouter-R3(config-if)#posflagslsO

0Router-R3(config-if)#noshutdownRouter-R3(config-if)#exitRoutcr-R3(config)#R3

的路由协议配置Router-R3(config)#routerospf63Router-R3(config-

router)#redistributeconnectedmetric-type1subnetsRouter-R3(config-router)#network

【7】area0Routcr-R3(config-routcr)#default-informationoriginatealwaysRouter-

R3(config-router)#area0[8]Router-R3(config-router)#exitRouter-R3(config)#ip

route0.0.0.019]R4的静态路由配置Rou【er-R4(config)#iDroute【10】

标准答案:【6】函赢POS接口配置主要涉及接口带宽,接口地址,接口的链路

层协议,接口的帧格式,接口的CRC校验和flag等。全面阅读R3的POS接口配

置内容可以发现,本题中“Router-R3(config-if)#bandwidth40000000''配置带宽,“ip

address201.204.83.2255.255.255.252”行配置接口地址,4tposframing

sonnet”行配置接口的帧格式,“posflagslsO0”行配置帧格式。没有涉及到接口的链

路层协议和接口的CRC校验配置。根据思科路由器的配置规则,应在配置接口IP

地址和帧格式之间配置接口的CRC校验。CRC校验值有16和32,默认值是32,

本题没有做特殊说明,应配置默认值。故【6】处应填入:crc32o[7]OSPF的

基本配置包括启用并运行OSPF进程,在进入OSPF配置模式后,在配置路由器所

属的区域,区域范围和区域内参与OSPF的网络地址。在路由器的OSPF配置模式

下,使用“network,ipv子网号><子网掩码的反码》areav区域号〉”命令定义参与

OSPF的子网地址。使用“areav区域号>range<子网地址><子网掩码/命令定义某一

个特定范围子网的聚合。根据空【7】前面的network和后面的area。可以推断出

[7]空应该填写参与OSPF的子网和子网掩码的反码。本题中应该是

161.52.64.0/19和161.52.96.0/19两个网络聚合后的网络。经过计算得

161.52.64.0/18,即网络号是161.52.64.0,子网掩码是

255.255.192.0,对子网掩码取反后得到0.0.63.255。故【7】处应填入:

161.52.64.00.0.63.255.[8]根据【7】的解析,可以推断出空【8】的

作用是确定子网的聚合。故【8】处应填入:range161.52.64.0

255.255.192.0。[9]从iproute0.0.0.0语句可知,本题应该配置缺省(默

认)路由,缺省路由的配置语句是iproutcO.0.0.00.0.0.。下一跳接口的地

址。路由器R3下一跳的路由器是R4的POS3/1,接口地址是

201.204.83.1,故【9】处应填入:0.0.0.0201.204.83.1。【10]静态

路由的配置语句是:iproute目的网络号目的网络掩码下一跳接口的地址。本题中

R4的目的网络是校园网内网,【7】中计算的结果是161.52.64.0

255.255.192.0,下一跳接口的地址是路由器R3的POS3/1,接口地址是

201.204.83.2c故[10]处应填入:161.52.M.0255.255.192.0

201.204.83.2o

知识点解析:本题涉及的内容有“路由器POS接口配置”、“路由器静态路由配

置”、“OSPF”动态路由协议配置。

40、在某DHCP客户机上捕获的4条报文如下表所示,表中对第4条报文进行了

•••«*・、••-*••・**・、-▲.、♦、•・、♦・・♦・・、-■-

编号源【P地址目的IP地址报文摘要

1LLH55DHCP:Request.Type:DHCPdiscover

210.3.4.155DHCP:Reply,Type;DHCPoffer

30.0.0.0[121DHCP:Request,Type:DHCPrequ«U

4LJ31LH1DHCP:Reply,Type:DHCPack

DHCP:----------------DHCPHeader-----------------

DHCP:Bootrecordtype=2(Reply)

DHCP:Hardwareaddresstype=1(10MEthernet)

DHCP:Hardwareaddresslength=[15]bytes

DHCP:Hops=0

DHCP:Transactionid=3519131D

DHCP:Elapsedboottime=0seconds

DHCP:Flags=0000

DHCP:0=nobroadcast

DHCP:Clientself-assignedatWreas=[0.0.0,0]

DHCP:Clientaddress=[10.3.4.5]

DHCP:NextServerlouseinbootalrap=[0.0.0.0]

DHCP:RelayAgent=[0.0.0.0]

DHCP:Clienthardwareaddress=000102030405

DHCP:VendorInformationtag=63825363

DHCP:MessageType=5

DHCP:Addressrenewelinterval=345600(seconds)

DHCP:Addressrebindinginlcnal=604800(seconds)

DHCP:RequestIPAddressleaselime=691200(seconds)

DHCP;Subnetmask=255.255.255.0

DHCP:Gatewayaddress=[10.3.4.1]

』HCP:DumainName—Serveraddress=[10.3.4.100:

标准答案:[11]由报文摘要“DHCP:Request,Type:DHCPdiscover”知,该行

是DHCP客户机广播“DHCP发现(HCPdiscover)”消息,试图找到网络中的DHCP

服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还没配置[P地

址,它只能用广播方式发送该消息,并且源IP地址设置为:0.0.0.0o故

[11]处应填入:0.0.0.0o[12]由报文摘要“DHCP:Request,Type:

DHCPrequest”知该行是向DHCP服务器请求提供IP地址。该阶段,客户机主要通

过广播发出请求。故【12】处应填入:255.255.255.255。[13]由报文摘要

“DHCP:Reply,Type:DHCPack”知,DHCP服务器广播“DHCP确认(DHCPack)”

消息,将IP地址分配给DHCP客户机,它和第二行“10.3.4.1(源地

址)255.255.255.255(目的地址)DHCP:Reply,Type:DHCPoffbr”相对应。故

【13】处应填入:10.3.4.lo【14】DHCP服务器是采用广播地址发送确认信

息的,故【14】应填入:255.255.255.255。[15]由语句“DHCP:Hardware

addressIlength”知I,[15]空应填写硬件地址的长度。硬件地址长度是48位,6个

字节。(151空后面的单位是bytes,故【15】处应填入:6。

知识点解析:本题考查的DHCP协议的工作流程。ipconfig/all命令可以查看客户

机获得的地址租约及其池配置信息情况。ipconfig/release命令可以释放已获得的

地址租约。ipconfig/renew命令可以重新从DHCP服务器获得新的地址租约。重

新获得IP地址,DHCP服务器其DHCP客户端的交互过程如下:(l)DHCP客户机

广播“DHCP发现(HCPdiseover)”消息,试图找到网络中的DHCP服务器,以便从

DHCP服务器获得一个【P地址。由于DHCP客户机还没配置IP地址,它只能用广

播方式发送该消息,并旦源IP地址设置为:0.0.0.0o⑵DHCP服务器收到

“DHCP发现(HCPdiscover)”消息后,就向网络中广播“DHCP供给(DHCPoffer)”消

息,其中包括提供供给DHCP客户机的IP地址和相关的配置信息。(3)DHCP客户

机收至『DHCP供给(DHCPoffer)”消息,如果接受DHCP服务器所提供的相关参

数,就通过广播“DHCP请求(DHCPrequest)”消息向DHCP服务器请求提供IP地

址。(4)DHCP服务器广播“DHCP确认(DHCPack)”消息,将IP地址分配给DHCP

客户机。

41、下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据

包。

根据图中信息回答下列问题。(1)主机202.113.64.3的功能是“16】,该主机

上执行的命令是“1710(2)图中①〜④处删除了部分显示信息,其中①处应该

是“18】,②处应该是【19],③处应该是“201。

标准答案:[16]由第1〜4行知,这四行主要进行域名解析的过程。

203.113.64.137主机发送请求(OP二Query),而203.113.64.3负责回答

(OP二Query.STAT二OK),这样的过程反复执行了两次。因此可以确定

203.113.64.3是域名服务器。故【16】处应填入:DNS或者域名解析。

[17]ping命令和trace”命令都是利用监听ICMP的报文来工作的。只是ping命

令默认情况下发送4个报文,每个报文包含64字节数据。本题中,报文的长度为

70字节,因此本题不可能采用ping命令,只能是tracert命令。traceri命令是通过

发送包含不同TYL的ICMP报文并监听回应报文,来探测到达目的计算机的路

径。由“ICMPecho”语句出现的行来看,探测的是mail.tj.cdu.cn的主机。故

[17]处应填入:tracerlmail.tj.edu.cn。[18]由【17]空分析知,本题目的

主机是mail.tj.edu.cn。故【18】处应填入:mail.tj.edu.cn。[19]由

[19]空前英文单词protocol(协议)知,[19]空处应填写协议的名称。通过

【17】空分析知,tracerl采用的是ICMP协议,故【19】处应填入:ICMP。

[20]由【20】空前英文词组“Sourceaddress(源地址)”知,该处应该填写发出

traccrt命令的源地址,曰表中第九行知,发出traccrt命令的源地址是

202.113.64.137o故【20】处应填入:202.113.64.137。

知识点解析:本题主要考查域名解析过程和tracert命令工作过程。①客户机提出

域名解析请求,并将该请求发送给本地的域名服务器。②当本地的域名服务器收

到请求后,就先查询本地的缓存,如果有该纪录项,则本地的域名服务器就直接把

查询的结果返回。③如果本地的缓存中没有该纪录,财本地域名服务器就直接把

请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域

(根的子域)的主域名服务器的地址。④本地服务器再向上一步返回的域名服务器

发送请求,然后接受请求的服务器查询自己的缓存,如果没有该纪录,则返回相关

的下级的域名服务器的地址。⑤重复第四步,直到找到正确的纪录。⑥本地域名

服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。

ping命令和tracert命令都是利用监听ICMP的报文来工作的。只是ping命令默认

情况下发送4个报文,每个报文包含64字节数据。本题中,报文的长度为70字

节,因此本题不可能采用ping命令,只能是tracert命令。iracerl命令是通过发送包

含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。

三、应用题(本题共3题,每题分,共3分。)

请根据下图所示网络结沟回答下列问题。

目的网络/掩码长度输出端口

①so(直接连接)

②S1(直接连接)

③so

④S1

⑤so

⑥si

标准答案:空①是路由器RG的SO端口直接连接的目的网络,从图中可以看出应

为59.67.147.133与59.67.147.134汇聚后的网络,即59.67.147.132

/30o空②是路由器RG的S1端口直接连接的网络,从图中可以看出应为

59.67.147.130与59.67・147.129汇聚后的网络,即59.67.147.128/

30o空③是路由器RF下面连接的网络,即59.67.147.75、59.67.147.73

以及59.67.147.74汇聚后的网络,即59.67.147.72/29。空④是路由器

RE下连接的网络,即59.67.147.58、59.67.147.56和59.67.147.57聚

合后的网络,即59.67.147.48/28o空⑤的目的网络应该为路由器RC和路由

器RD下面所连接的所有网络的汇聚网络,将所有的网络汇聚,得到的网络地址为

59.67.156.0/22o空⑥的目的网络应该为路由器RA和路由器RB下面所述

接的所有网络的汇聚网络,得到的网络地址为59.67.148.0/22o

知识点解析:暂无解析

43、如果需要IP地址为59.67.151.128的主机使用第三方软件监控路由器RG

的运行状态,请写出路由器RG必须支持的协议名祢。

标准答案:为了使第三方软件采用无连接方式监控路由器RG的运行状态,RG必

须支持简单网络管理协议(SNMP)。

知识点解析:暂无解析

44、如果将59.67.149.128/25划分3个子网,其中前两个子网分别能容纳25

台主机,第三个子网能容纳55台主机,请写出子网掩码及可用的IP地址段。

(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间必须用减

第一子网掩码

第二子网掩码

第三子网掩码

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论