计算机三级(网络技术)机试模拟试卷18_第1页
计算机三级(网络技术)机试模拟试卷18_第2页
计算机三级(网络技术)机试模拟试卷18_第3页
计算机三级(网络技术)机试模拟试卷18_第4页
计算机三级(网络技术)机试模拟试卷18_第5页
已阅读5页,还剩124页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机三级(网络技术)机试模拟试卷

第1套

一、选择题(本题共38题,每题1.0分,共38分。)

1、下列关于Windows2003系统下WWW服务器安装的配置的描述中,错误的是

()。

A、在一台服务器上可构建多个网站

B、在Windows2003中添加操作系统组件I【S就可实现Web服务

C、在Web站点的主目录选项卡中,可配置主目录的读取和写入等权限

D、Web站点必须配置静态的IP地址

标准答案:D

知识点解析:IIS6.0可以使用虚拟服务器的方法在一台服务器上构建多个网站,

并实现WEB服务。在主目录选项卡的文本框中输入存放网:页文件的路径,就可

以配置主目录的访问权限。而选项D在使用第三方软件时,同样可以无需申请静

态IP来构建WEB服务器。

2、下列对loopback接口的描述中,错误的是()。

A、Loopback是一个虚拟接口,没有一个实际的物理接口与之对应

B、Loopback接口号的有效值为0-2147483647

C、网络管理员为loopback接口分配一个IP地址,其掩码应为0.0.0.0

D、Loopback永远处于激活状态,可用于网络管理

标准答案:C

知识点解析:环回接口(loopback)作为一台路由器的管理地址,网络管理员可以为

其分配一个IP地址作为管理地址,其掩码应为255.255.255.255。因此选项C

错误。

3、根据可信计算机系统评估准则(TESEC),不能用于多用户环境下重要信息处理

的系统属于()。

A、A类系统

B、B类系统

C、C类系统

D、D类系统

标准答案:D

知识点解析:根据TCSEC,D级系统安全要求坡低,不能用于多用户环境下的重

要信息处理。因此D选项符合要求。

4、IP地址块192.168.133.128/26的子网掩码可写为()。

A、255.255.255.0

B、255.255.255.128

C、255.255.255.192

D、255.255.255.224.

标准答案:C

知识点解析:1P地址块为192.168.133。128,/26,网络号为26位,子网掩码

即将网络号置1,主机号置0。故子网掩码为

11111111.11111111.11111111.11000000,表示为点分十进制为

255.255.255.192。故C选项正确。

5、RI、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路曰表

如图a所示,当R1收到R2发送的如图b的(V,D)报文后,RI更新的路由表项中

距离值从上到下依次为0、4、4、3o

目的网络距离路由目的网络距离

0直接①

5R2②

4R3③

3R4④

(a)(b)

那么,①②③④可能的取值依次为()。

A、0、5、4、3

B、1、3、4、3

C、2、3、4、1

D、3、4^3^3

标准答案:B

知识点解析:通过图中条件可以发现:路由器R1到目的地址20.0.0.0的距离

值为由更新前的5变为了更新后的4,可以推断得此时R1的路由表根据R2提供的

数据进行了更新,从而可以推断出②=3,排除A)和D);另外,因为R1的路由表

的后三项都没有改变,可以推断,R2路由表中的后三项的值加1,一定要大于或

等于RI更新后的路由表。从这个原则可以排除。选项。如果C)选项成立,R1更

新后的路由表应为0、4、4、2o

6、下列关于综合布线系统的描述中,错误的是()。

A、STP比UTP的成本高

B、对高速率终端可采用光纤直接到桌面的方案

C、建筑群子系统之间一般用双线线连接

D、多介质插座用来连接铜缆和光纤

标准答案:C

知识点解析•:STP电缆价格高,不易施工,但比UTP的抗电磁干扰能力好。光纤

接入能提供较高的传输速率以及多种类型信息的传输,对高速率终端可采用光纤直

接到桌面的方案。建筑群子系统由电缆、光缆和人楼处线缆上过流过压的电气保护

设备等相关硬件组成。信息插座大致可分为嵌入式安装插座和多介质信息插座,其

中多介质信息插座用来连接铜缆和光纤。故选择C选项。

7、提高Catalyst6500发生直接链路失效的收敛速度应使用的STP配置命令是

()O

A、Switch-6500>(enable)setspantreeuplinkfastenable

B、Switch-6500>(enable)setspantreeportfast3/2enable

C^Switch-6500>(enable)setspantreebackbonefastenable

D、Switch-6500>(enable)setspantrccporttastbpcu-filtcrenable

标准答案:A

知识点解析:Uplinkfast的功能是当生成树拓扑结构发生变化和在使用上连链路组

的冗余链路之间完成负载平衡时,提供快速收敛。配置命令格式为:setspantree

uplinkfastenableo故A先项正确。

8、下列IPv6地址表示中,错误的是()。

A、21AD::D1:0:1/48

B、3D:0:2AA:DO:2F3B:1::/64

C、FE80:0:0:0:0:FE:FE80:2A1

D、FE11::70D:BC:0:80:0:0:7CB

标准答案:D

知识点解析:用IPV6地址表示需要注意:在使用零压缩法时,不能把一个位段内

部的有效0也压缩掉;双冒号::在一个地址中只能出现一次;在得到一个一个

IPV6地址时,经常会遇到如何确定双冒号::之间被压缩0的位数的问题;IPV6

不支持子网掩码,它只支持前缀长度表示法。本题中D选项已经有8个位段,没

有全0位段压缩,不应该使用双冒号::。

9、就资源管理和用户接口而言,操作系统的主要功能包括:处理器管理、存储管

理、设备管理和()。

A、时间管理

B、文件管理

C、事务管理

D、数据库管理

标准答案:B

知识点解析:处理器管理主要是解决处理器的分配和高度;存储管理是管理主存储

器资源;设备管理负责有效地管理备类外围设备;文件管理负责文件的存取、修改

等操作并解决数据的存储、共享、保密和保护等问题。这些都是操作系统主要功

能。

10、下列关于综合布线系统的描述中,错误的是()

A、STP比UTP的抗电磁干扰能力强

B、管理子系统提供与其他子系统连接的手段

C、对于建筑群子系统来说,架空布线是最理想的方式

D、对高速率终端用户可直接铺设光纤到桌面

标准答案:C

知识点解析:架空布线是通过电线杆支撑的电缆在建筑物之间悬空。如果原先有电

线杆,则这种布线方法成本就会较低,但影响美观,保密性、安全性和灵活性差,

因而不是理想的布线方法,故C项错

11、在CiscoCata1ysl3548以太网交换机上建立一个名为liblO5的VLAN,正确的

配置是()。

A、Switch-3548#vlan1namehblO5Switch-3548#cxit

B、Switch-3548(vlan)#vlanInamelib105Switch-3548(vlan)#exit

C^Switch-3548(vlan)#vlanlOOOnamelib!05Switch-3548(vlan)#exit

D、Switch-3548(vlan)#vlan1002namelib105Switch-3548(vlan)#exit

标准答案:C

知识点解析:VLAN名用1〜32个字符表示,可以是字母和数字;VLANID的数值

范围是1〜4094,但是有的交换机只支持1〜1005,而其中可用于以太网的VLAN

ID为2〜1000,1002〜1005是FDDI和TokenRing使用的VLANID,故C选项正

确。

12、下列对于用IIS6.0在一个服务器上建立多个网站的描述中,错误的是()。

A、可以使用虚拟服务器的方法在一台服务器上构建多个网站

B、多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型

C、可以为每个网站创建唯一的主目录并存储在本地服务器

D、在网站的配置选项中能够限制网站可使用的网络带宽

标准答案:B

知识点解析:暂无解析

13、IP地址块202.113.79.0/27、202.113.79.32/27和

202.113.79.64/26经过聚合后可分配的IP地址数为()。

A、62

B、64

C、126

D、128

标准答案:C

知识点解析:经过子网聚合,IP地址块为202.113.79.0/25,去掉第一个IP

和最后一个IP即得128—2=126。

14、Windows2003系统中创建Web站点时需配置该网站的访问权限,不属于网站

访问权限的选项是()

A、读取

B、写入

C、修改

D、浏览

标准答案:C

知识点解析:网站访问权限选项卡中的选项有读取、运行脚本、执行、写入和浏

览。

15、将Cisco路由器的配置保存在NVRAM中,正确的命令是()。

A、Router#vvriteflash

B、Rouler#writenetwork

C、Router#writememory

D、Routcr#uTitcerase

标准答案:C

知识点解析:从NVRAM加载配置信息命令为configurememoryo将路由器配置

保存在NVRAM中命令为writememory(,因此选择C选项。

16、下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。

A、利用交换设备的镜像功能

B、在网络链路中串接一台分路器

C、在网络链路中串接一台集线器

D、在网络链路中串接一台交换机

标准答案:D

知识点解析:通过IDS获取网络流量的方法不包括在网络中串接一台交换机。

17、下列关于综合布线系统的描述中,错误的是

A、STP比UTP的成本高

B、对于用高速率终端可采用光纤直接连接到桌面的方案

C、建筑群子系统之间一般用双绞线连接

D、多介质插座用来连接铜缆和光纤

标准答案:C

知识点解暂无解析

18、下列关于B/S模式应用服务器的描述中,错误的是()。

A、网络应用建立在Web服务的基础上

B、访问不同的应用服务器需要不同的客户端程序

C、浏览器不能直接访问数据库服务器

D、采用三层架构

标准答案:B

知识点解析:B/S结构(浏览器/服务器模式),是Web兴起后的一种网络结构模

式。该结构统一采用Web浏览器作为客户端。B/S结构将系统功能实现的核心部

分集中到服务器上,使得系统的开发、维护和使用简便化。Web浏览器通过服务

器访问数据库Jj艮务器,将复杂的业务逻辑部分集中在服务器上,故选项B错

误。

19、计算机网络的基本分类主要有两种:一种是根据网络所使用的传输技术;另一

种是根据()。

A、网络协议

B、网络的拓扑结构

C、覆盖范围与规模

D、网络服务器的操作系统类型

标准答案:B

知识点解析:计算机网络基本分类:一种是根据网络使用的传输技术分类,分为电

路交换、分组交换、混合交换;另一种是根据拓扑结构分类.分为集中武、分布

式、分层式。

20、以下不属于网络安全评估内容的是()。

A、数据加密

B、漏洞检测

C、风险评估

D、安全审计

标准答案:A

知识点解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统

U分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包

括漏洞检测、修复建议和整体建议等几个方面。综上可知A项不属于网络安全评

估内容。

21、下列关于BGP协议的描述中,错误的是()。

A、当路由信息发生变化时,BGP发言人使用notifkation分组通知相邻自治系统

B、一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信

C.两个属于不同自治系统的边界路由器初始协商时要首先发送open分组

D、两个RGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系

标准答案:A

知识点解析:边界网关协议(BGP)是运行在TCP上的一种自治系统的路由协

议。BGP路由选择协议执行中使用四种分组,分别是打开分组、更新分组、保活

分组和通知分组。其中,打开(Open)分组,用来与相邻的另一个BGP发言人建

立联系:更新(Update)分组,用来发送某一路由的信息,以及列出多条要撤销的

路由:保活(Keepalive)分组,用来确认打开分组和周期性地证相邻边界路由器

的存在;当路由信息发生变化时,BGP发言人使用Update分组通知相邻自治系

统,notification分组用来发送检测到的差错,因此选项A错误,故选择A选项。

22、IP数据报的分片控制的3个域是标识、标志和()。

A、版本

B、源地址

C、校验和

D、片偏移

标准答案:D

知识点解析:IP数据报为使用标识、标表和片偏移3个域型所控制。

23、如下图所示,在产生间接链路失效时(即链路L1失效),STP会将交换机C

的阻塞端口从阻塞状态转换为转发状态,为提高转换时的收敛速度,省去端口状态

转换的等待时间,让端口直接由侦听和学习状态转变为转发状态,需配置的STP

女铁机A攵换机B

可选功能是()。交换机C

A、BackboneFast

B、BPDUFilter

C>PortFast

D、UplinkFast

标准答案:A

知识点解析•:BlockboneFast的功能是使阻塞端口不再等待“生成树最大存活时间

(spantreemaxage),\血是直接将端口由侦听(listing)和学习(Learing)状态转换

为转发状态(forward),这个转换任务大约需要30s,从而提高了在间接链路失效

情况下的收敛速度。BPDUFilter(BridgeProtocolDataUnit»网桥协议数据单元)

一种生成树协议包。BPDUFilter会使交换机在指定的端口上停止发送BPDUs,对

于进入这个端口的BPDUs也不做任何处理,同时立刻将端口状态转换为转发状

态。PortFast用于在接入层交换机端口上跳过正常的生成树操作,加快终端工作站

接入到网络中的速度。它的功能是使交换机的端口跳过侦听(listing)和学习

(Learing)状态,直接从阻塞(blocking)状态进入到转发(forward)状态。该端

口一般只用于连接单个主机或服务器、集中器、交换机、网桥等网络设备。

UplinkFasi功能是当生成树拓扑结构发生变化和在使用上连链路组(uplinkgroup)

的冗余链路之间完成负载平衡时,提供快速收敛。当链路失效时,UplinkFasl将交

换机上处于阻塞(blocking)状态的端口跳过侦听(listing)和学习(Learing)两

种状态,直接转换到转发(forward)状态,这个过程大约需要I〜5分钟。这种功

能有利于直接链路失效后的处理。综上所述,选项A符合题目要求,故选A选

项。

24、下列入侵检测系统结构中,能够避免单点故障的是()。

A、集中式

B、层次式

C、协作式

D、对等式

标准答案:D

知识点解析:分布式入侵检测系统包括三种类型:层次式,协作式、对等式。①

层次式入侵检测系统的主要问题是不能很好地适应网络拓扑结构的变化,较难部

署,而且上层的入侵检测模块若受到攻击则其入侵检测的有效性将大大地降低。

③协作式入侵检测系统的各数据分析模块可以相对独立地进行决策,与层次式入

侵检测系统相比,而具有更大的自主性。但是由于整个分布式入侵检测系统仍由一

个统一的中央控制机制进行协调,单点失效的风险仍然存在。③对等式入侵检测

系统各模块地位、作用完全平等,可以通过对其数目进行控制来提供所需的入侵检

测处理能力,整个系统因而更具有很好的伸缩性,因此对等模型的应用使得分布式

入侵检测系统真正避免了单点失效的发生。综上可知,选项D能够排除单点失

效,故选择D选项。

25、下列关于Cisco路由器RIP路由协议的描述中,错误的是()。

A、RIP定时更新路由,默认每隔30s更新一次

B、在RIP路由配置模式下,用“passive—interface”命令可配置被动接口

C、RIP限制的最大路由器跳数是16,如果超过16,则意味着路径不可到达

D、RIP缺省的管理距离值是120,在路由配置模式下可用distance命令重新设置该

标准答案:C

知识点解析:RIP限制的最大路由器跳数是15,如果超过15,则意味着路径不可

到达。故选C选项。

26、常用的数据备份方式包括完全备份、增量备份和差异备份,恢复速度由快到慢

的是()。

A、完全备份、增量备份、差异备份

B、完全备份、差异备份、增量备份

C、增量备份、差异备份、完全备份

D、差异备份、增量备份、完全备份

标准答案:R

知识点解析:备份策略比较:空间使用上:完全备份最多,增量备份最少,差异

备份少于完全备份。备份速度上:完全备份最慢,增量备份最快,差异备份快于

完全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备

份。故选择B选项。

27、下列关于BGP协议的描述中,错误的是()。

A、两个BGP发言人需要不定期地交换keepalive分组来确认双方的相邻关系

B、一个BGP发言人与其他自治系统中BGP发言人交换路由信息使用TCP连接

C、open分组用来与相邻的另一个BGP发言人建立关系

D、使用update分组更新路由时,一个报文只能增加一条路由

标准答案:A

知识点解析:两个BGP发言人需耍周期性(一般是每隔30s)地交换keepalive分组来

确认双方的相邻关系。故选择A选项。

28、常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据恢复

速度方面由快到慢的顺序为()。

A、完全备份、增量备份、差异备份

B、完全备份、差异备份、增量备份

C、增量备份、差异备份、完全备份

D、差异备份、增量备份、完全备份

标准答案:B

知识点解析:几种常用备份策略的比较:空间使用上:完全备份最多,增量备份

最少,差异备份少于完全备份。备份速度上:完全备份最慢,增量备份最快,差

异备份快于完全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快

于增量备份。综上可知,B选项符合题意,故选择B选项。

29、在一台Cisco路由器的gO/3端口封禁端口号为4444的TCP数据包,只允许

166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通

过路由器,正确的access—list配置是()。

A、Router(config)#ipaccess—listextendedblock4444Router(config-ext一

nacl)#permittcp166.105.130.0255.255.255.0anyeq4444Router(config—

ext—nacl)#permittcp202.112.8.0255.255.255.252anyeq4444

Router(config—ext—nacl)#denytcpanyanyeq4444Router(config-ext—nacl)#penni

tipanyanyRouter(config)#interfacegO/3Router(config—if)#ipaccess—groupblock

4444inRouter(config—if)#ipaccess—groupblock4444out

Router(config)#ipaccess-listextendedblock4444Router(config-ext一

nacl)#permit166.105.130.00.0.0.255anytcpeq4444Router(config—ext—

nacl)#permit202.112.8.00.0.0.3anytcpeq4444Router(config―ext—

nacl)#denyanyanytcpeq4444Router(config-ext-nacl)#permitipanyany

Router(config)#intcrfacegO/3Router(config——if)#ipaccess——grouptestin

Router(config—if)#ipaccess-grouptestout

C、Router(config)#ipaccess—listextendedblock4444?Router(config―ext—

nacl)#pennittcp166.105.130.00.0.0.255anyeq4444Router(config―ext—

nacl)#permittcp202.112.8.00.0.0.3anycq4444Router(config―ext—

nacl)#dcnytcpanyanycq4444Routcr(config——ext——nacl)#pcrmitipanyany

Router(config-ext-nacl)#exitRouter(config)#interfacegO/3Routerfconfig一if)#ip

access-groupblock4444inRouler(config一if)#ipaccess—groupblock4444out

D、Routcr(config)#ipaccess—listextendedblock4444Routcr(config-ext

nacl)#permiltcp166.105.130.00.0.0.255anyeq4444Router(config―ext一

nacl)#pennittcp202.112.8.00.0.0.3anyeq4444Router(config―ext一

nael)#denytcpanyanyeq4444Router(config-ext-nacl)#permittcpanyany

Roulci(coiifig)#inlvifaucgO/3Roulcr(uonfig——il)#ipaccess——gioupblock4444in

Router(config—if)#ipaccess—groupblock4444out

标准答案:C

知识点解析:①在路由器上使用访问控制列表(AccessControlList,ACL)时需要注

意ACL语句的顺序,因为路由器执行那条AcL语句是按照配置的AcL中的条件语

句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能给

ACL中下一个语句进行比较,需要注意的是,配置完之后要加exit保存配置结

果。②access—list语法是:access-listAcL表号pennitIdcny协议名源端地址源端

反掩码目的端地址目的端反掩码操作(如11(小于)、gl(大于)、eq(等于)、neq(不等于)

操作数(指的是端口号)。③IP标准访问控制列表的表号范围是:1〜99,1300”

1999o标准访问控制列表只能检查数据包的源地址。④IP扩展访问控制列表的表

号范围是:100〜199,2000—2699o扩展访问控制列表可以检查数据包的源地址和

目的地址,还可以检查市定的协议,根据数据包头的协议类型进行过滤。本题中

封禁端口号为4444的TCP数据包,属于IP扩展访问控制列表的表号范围。选项

A中,目的网络的反掩码错误,选项B中最后两行缺少分组号4444,选项D中在

<lRouter(eonfig)#interfacegO/3”之前缺少exit,以致前面配置的信息没有保存。选

项A、B、D错误。

30、下列关于WindowsServer2003系统下DNS服务器安装和配置的描述中,错误

的是()。

A、缺省情况下WindowsServer2003系统未安装DNS服务

B、在正向查找区域可以手工增加主机的指针记录

C、DNS服务器中的根DNS服务器不需管理员手工配置

D、转发器是网络,的DNS服务器,用于外部域名的DNS查询

标准答案:B

知识点解析:正向查找区域可以自动增加主机的指针记录,反向查找区域可以手工

增加主机的指针记录。

31、下列关于IPS的描述中,错误的是()。

A、IPS具备嗅探功能

B、AIPS一般部署于应用服务器的前端

C、NIPS对攻击的漏报会导致合法通信被阻断

D、HIPS可以通过监视内核的系统调用来阻挡攻击

标准答案:C

知识点解析:NIPS对攻击的误报会导致合法通信被阻断,而不是漏报。

32、下列关于Windows2003系统DHCP服务器的描述中,正确的是()。

A、新建作用域后即可为客户机分配地址

B、地址池是作用域除保留外剩余的IP地址

C、客户机的地址租约续订是由客户端软件自动完成的

D、保留仅可使用地址池中的IP地址

标准答案:C

知识点解析:作用域是指网络上IP地址的连续范围,修建作用域后必须激活后才

可为客户机分配地址,A)选项错误。地址池是作用域应用排除范围之后剩余的IP

地址,B)选项错误。保留地址可以使用作用域地址范围中的任何IP地址,D)选

项错误。而C)选项客户机的地址租约续订是由客户端软件自动完成的是正确选

项。

33、下列对IPv6地址的表示中,错误的是()。

A^::50D:BC:0:0:03DA

B、FE23::0:45:03/48

C、FE23:0:0:050D:BC::03DA

D、FT34:42:BC::0:50F:21:0:03D

标准答案:D

知识点解析:IPv4地址采用32位的点分四段十进制表示,而IPv6采用的是128位

的冒分八段十六进制法。按照RFC2373定义,一个完整的IPv6地址的表示法:

xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx例如:2031:0000:1F1F:

0000:0000:0100:1IA0:ADDFo为了简化其表示法,RFC2373提出每段中前

面的0可以省略,连续的0可省略为“::”,但只能出现一次,例如:1080:0:

0:0:8:800:200C:417A可以简写为1080::8:800:200C:417A。类似于

IPv4中的CDIR表示法,IPv6用前缀来表示网络地址空间,比如:2001:250:

6000::/48表示前缀为48位的地址空间。而D选项中的FF34:42:BC::

0:50F:21:0:03D已经超过8段,所以表示错误。因此选择D选项。

34、在IIS6.0中用虚拟服务器构建多个网站时,不能使用的方法是()。

A、用不同的主机头名称

B、用非标准的TCP端口号

C、用不同的IP地址

D、用不同的传输层协议

标准答案:D

知识点解析:同一服务器上的多个网站可以使用标识符进行区分,常见的有:

网站标识符i使用环境

---------------1—---------------------

主机头名称在多数情况下推行使用此方法

IP曲标主饕用于在同一台服务器上提

地供优质、安全HTTPS服务

信片淮TCP蚣通常不推荐使用此方法.可用于

行杯M”专有网站开发和测试目的.但是

‘很少用于产品奥川服务器一|rEn/后曰7工、匕心

----------------------------------由此可见,D选项是不能使用的方法,

故选择D选项。

35、下列技术中,不属于宽带城域网QoS保证技术的是()。

A、DiffServ

B、MPLs

C、EPON

D、RSVP

标准答案:C

知识点解析:宽带城域网QoS保证技术有资源预留(RSVP)、区分服务(DiffServ)和

多协议标记交互(MPLs)。故选C选项。

36、下列属于无线接入技术的是()。

A、RPR

B、Adhoc

C、EPON

D、SDH

标准答案:B

知识点解析:RPR(弹性分组环,ResilieniPackelRing)是一种直接在光纤上高效传

输IP分组的传输技术,用于支持城域光网络。RPR采用双环结构,可提供最天长

度100km的光纤传输。其双环均可以传输数据,高效的利用光纤的带宽。Adhoc

是一种无线接入技术,主要在无线传感网和无线网格网中运用。EPON是一种新型

的光纤接入网技术,采用点到多点结构、无源光纤传输,在以太网之上提供多种标

务。SDH是一种将复接、线路传输及交换功能融为一体、并由统一网管系统操作

的综合信息传送网络,运用于美国贝尔通信技术研究所的同步光网络,因此选择B

选项。

37、在一台Cisco路由器上执行showaccess-lists命令显示如卜.一组信息Extended

IPaccesslistport4444permiticmp202.38.97.0,wildcardbits0.0.0.255any

denyicmpanyanydenyudpanyanyeq1434denytcpanyanyeq4444permitipany

any根据上述信息,正确向acccss-list配置是()。

A、Router(config)#ipaccess-listextendedport4444Router(config-ext-nael)#denyicmp

anyanyRouter(config-ext-nael)#denyudpanyanyeq1434Router(config-ext-

nael)#denytcpanyanyeq4444Router(config-ext-nael)#permiticmp202.38.97.0

0.0.0.255anyRouter(config-ext-nael)#permitipanyany

B、Router(config)#access-listport4444permiticmp202.38.97.00.0.0.255

anyRouter(config)#access-listport4444denyiempanyanyRouter(config)#access-list

port4444denyudpanyanyeq1434Router(config)#access-listport4444denytopany

anyeq4444Router(config)#access-listport4444permitipanyany

C、Router(eonfig)#ipaccess-listextendedport4444Rouler(config-ext-nacl)#permit

202.38.97.00.0.0.255anyicmpRouter(config-ext-nacl)#denyanyanyicmp

Router(config-ext-nacl)#denyanyanyudpeq1434Router(config-ext-nacl)#denyany

anytcpeq4444Router(config-ext-nacl)#perinitipanyany

D、Rouler(config)#ipaccess-listextendedport4444Router(config-ext-nacl)#permit

icmp202.38.97.00.0.0.255anyRouter(config-ext-nacl)#denyicmpanyany

Router(config-exl-nacl)#denyudpanyanyeq1434Roiiter(config-ext-nacl)#denytcpany

anyeq4444Router(config-ext-nacl)#permitipanyany

标准答案:D

知识点解析:从ExtendedIPaccesslistpor【4444可以看出,访问列表采用了扩展配

置模式,且访问列表名祢为port4444。命令为:ipaccess-listextendedport4444,从

permiticmp202.38.97.0,wildcardbits0.0.0.255any可以看出,封禁【CMP

协议,只允许202.38.97.0,/24子网的ICMP报通过路由器。此外,其他的

ICMP报全部禁止通过。命令为:permiticmp202.38.97.00.0.0.255any:

denyicmpanyany«从denyudpan),anycq1434;denytcpanyanycq4444;permit

ipanyany可以看出,禁止了端口为1434的u:DP数据包和端口为4444的TCP数

据包。命令为:denyudpanyanyeq1434;denytcpanyanyeq4444。从permitip

anyany可以看出,允许所有IP数据包通过路由器。命令为:permitipanyany.故

选择D选项。

38、常用的三种数据备份方式,数据恢复所用的时间由少到多的顺序为()。

A、完全备份、增量备份、差异备份

B、完全备份、差异备份、增量备份

C、增量备份、差异备份、完全备份

D、差异备份、增量备份、完全备份

标准答案:B

知识点解析:备份策略在不同方面的比较如下。空间使用上:完全备份最多,增

量备份最少,差异备份少于完全备份。备份速度上:完全备份最慢,增量备份最

快,差异备份快于完全备份。恢复速度上:完全备份最快,增量备份最慢,差异

备份快于增量备份。因此,本题答案选择B选项。

二、综合题(本题共1题,每题分,共1分。)

39、如下图所示,某园区网用2.5Gbps的vos技术与Internet相连,POS接口的帧

格式是SONET。路由协议的选择方案是:园区网内部采用OSPF动态路由协议,

园区网与Internet的连接使用静态路由。问

题:请阅读以下R3和R4的部分配置信息,并补充空白处的配置命令或参数,按

题目要求完成路由器的配置。R3的POS接口、OSPF和缺省路由的配置信息

Router-R3#configureterminalRouter-R3(config)#Router-R3(config)#intcrface

pos3/0Router-R3(config—if)#dcscriptionToInternetRouter—R3(config—

if)#bandwidth2500000Router—R3(config—if)#ipaddress195.19.78.5

255.255.255.252Router—R3(config一if)[6]132Router一R3(config一if)#pos

framingsonetRouter——R3(config——if)#noipdirected——broadcastRouter-R3(config—

if)#posflag[7]Router—R3(config一if)#noshutdownRouter—R3(config一if)#exit

Router-R3(config)#routerospf65Router-R3(config—router)#network

222.98.66.128[8]area0Router一R3(config一router)#redistributeconnected

metric-type1subnetsRouter—R3(config-router)#area0range222.98.66.128

【9】Router—R3(config—router)#exitRouter—R3(config)#iproute0.0.0.0

0.0.0.0195.19.78.6Router一R3(config)#exitRouter一R3#R4的静态路由配

置信息Router—R4#configureterminalRouter—R4(config)#iproute

222.98.66.128[10]

标准答案:【6】(config—if)#crc32指的是配置CRC的校验功能。因此【6】处应

填入:crc。【7】在posflag的设置中,sis0=00(十进制0)表示是SONET帧的数

据,sls0=10(十进制2)表示是SDH帧的数据。本题要求设置为SONET帧的数据,

故填写为slsOO。因此【7】处应填入:sis00。【8】在路由器的OSPF配置模式

下,可以使用“networkip<子网号》areav区域号>”命令定义参与OSPF的子网地址。

因为整个园区网内部都采用OSPF协议,而园区网由“222.98.66.128/26”和

“222.98.66.192/26”两个网址块组成,对这两个网址块地址进行汇聚,得到园

区网的网络地址为222.98.66.128/25,其子网掩码为255.255.255.128,

所以在中应该填写子网掩码的反码,即0.0.0.127o因此【8】处应填入:

0.0.0.127o[9]可以使用“areav区域号,rangec子网地址><子网掩码,”命令定

义某一特定范围子网的聚合。对于本题的网络中,根据上一题的解析可知聚合后的

网络地址为222.98.66.128/23,所以子网掩码即为235.253.235.128。因

此【9】处应填入:255.255.255.128。[10]静态路由配置的命令格式为:ip

routcv目的网络地址><子网掩码><下一跳路由器的IP地址"因此【10】处应填

入:255.255.255.128195.19.78.5。

知识点解析:暂无解析

计算机三级(网络技术)机试模拟试卷

第2套

一、选择题(本题共37题,每题1.0分,共37分。)

1、Cisco3548交换机采用⑹net远程管理方式进行配置,其设备管理地址是

222.38.12.23/24,缺省路由是222.38.12.k下列对交换机预先进行的配

置,正确的是()。

A、Switch-3548(config)#interfacevlanlSwitch-3548(config-if)#ipaddress

222.38.12.23255.255.255.0Switch-3548(config-if)#ipdefault-gateway

222.38.12.1Switch-3548(config-if)#exitSwitch-3548(config)#linevty04Switch-

3548(config-line)#password7cccSwitch-3548(config-line)#exit

Switch-3548(config)#interfacevlanlSwitch-3548(config-if)#ipaddress

222.38.12.23255.255.255.0Switch-3548(config-if)#exitSwitch-

3548(config)#ipdefault-gateway222.38.12.1Switch-3548(config)#linevty04

Switch-3548(config-line)#password7cccSwitch-3548(config-line)#exit

C^Switch-3548(config)#interfacevlanlSwitch-3548(config-if)#ipaddress

222.38.12.23255.255.255.0Switch-3548(config-iD#exitSwitch-

3548(config)#ipdefault-route222.38.12.1Switch-3548(config)#linevty04Switch-

3548(config-line)#password7cccSwitch-3548(config-line)#exit

D、Switch-3548(conflg)#interfacevlanlSwitch-3548(config-if)#ipaddress

222.38.12.23255.255.255.0Switch-3548(config-if)#exitSwitch-

3548(config)#ipdefault-gateway222.38.12.1Switch-3548(config)#lineaux04

Switch-3548(config-line)#password7cccSvvitch-3548(config-line)#exit

标准答案:B

知识点解析:交换机lelnel远程管理方式进行配置。以Cisco3548交换机为例:步

骤一:进入端口配置模式(config)#interfacevlanl步骤二:配置端口通信IP地址与

子网掩码(config-address222.38.12.23255.255.255.0步骤三:退出

(config・if)#exil步骤四:配置缺省路由(config)#ipdefauk-gateway222.38.12.1步

骤五:配置远程登录口令(config)#linevty04(config-line)#password7ccc步骤六:

退出(config-linc)#cxit因此B选项正确。

2、下列关于配置CiscoAironet1100接入点的描述中,错误的是(”

A、在采用本地配置方式第一次配置Aironet1100接入点时,可将PC连接到接入

点的以太网端口,也可将PC置于无线接入点的覆盖范围内实现无线的连接

B、在给无线接入点加电后,确认PC获得了192.168.0.x网段的地址

C、在采用无线连接配置接入点时,不配置SSID或SSID配置为tsunami

D、在PC的浏览器中输入接入点的IP地址和密码后,出现接入点汇总状态页面

标准答案:B

知识点解析:第一次配置无线接入点一般采用本地配置方式,此时因为没有连接到

DHCP服务器而无法获得IP地址,它的默认IP地址是10.0.0.1,并成为小型

DHCP服务器可为覆盖范围内的PC以及连接到接入点的以太网端口的PC分配IP

地址实现无线连接,此时不配置SSID或SSID配置为tsunami。在PC的浏览器中

输入接入点的IP地址和密码后,出现接入点汇总状态页面。

3、下列关于Windows2003系统下DHCP服务器的描述中,错误的是()。

A、负责多个网段IP地址分配时需配置多个作用域

B、添加保留时需在DHCP客户机上获得其MAC地址信息

C、保留是指DHCP服务器指派的永久地址租约,客户端不能释放该租约

D、收到非中继转发的“DHCP发现”消息时,选择收到该消息的子网所处的网段分

配IP地址

标准答案:C

知识点解析:每一个作用域都需要设置可分配的IP地址,所以DHCP服务器负责

多个网段IP地址分配时需配置多个作用域。添加保留时需要输入保留名称、TP地

址、MAC地址、描述和支持类型等。保留是指确保DHCP客户端永远可以得到同

一IP地址,客户端可以释放该租约。收到非中继转发的“DHCP发现”消息时,会

选择收剑“DHCP发现”消息的子网所处的网段分配IP地址。因此C选项错误。

4、当IP包头中TTL值减为。时,路由器发出的ICMP报文类型为()。

A、时间戳请求

B、超时

C、目标不可达

D、重定向

标准答案:B

知识点解析:TTL=U,W数据报的丢弃,ICMP超时:报头T1L=3,F1L=1,

TTL=2未使用的UCP端口,ICMP端口不可到达报文。

5、按照ITU-T标准,传输速度为622.080Mbps的标准是()。

A、OC-3

B、OC-12

C、OC-48

D、OC-192

标准答案:B

知识点解析:无源光纤网(PON)是ITU(国际电信联盟)的SG15研究组在G.983

建议“基于无源光纤网的高速光纤接入系统''进行标淮化的。该建议分为两个部分:

(1)003,155.520Mbps的对称业务。(2)上行0C・3,155.520Mbps;下行0C・

12,622.080Mbps的不对称业务。OC-x是ITU-T的推荐标准中定义的光纤的物

理层接口,它以51.84Mbps为单位定义了多个级别,用作通信服务提供商采用的

光纤通信系统(SONET及SDH)、ATM交换机和路由器等的接口。故选项B正

确。

6、如下图所示,CiscoCatalyst6500交换机A与B之间需传输ID号为10-35的

VLAN信息,但是ID号为23的VLAN信息不允许传输。下列为交换机port5/1分

配VLAN的配置,正确的是()。

A、Switch-6500>(enable)set5/1trunkondotlqSwitch-6500>(enable)set5/1trunk

vlan10-35Switch-6500>(enable)clear5/1trunk23

B、Switch-6500>(enable)settrunk5/1ondotlqSwitch-6500>(enable)settrunk5/1

vlan1035Switch6500>(enable)excepttrunk5/123

C>Switch-6500>(enable)settrunk5/1ondotlqSwitch-6500>(enable)settrunk5/1

vlan10-35Switch-6500>(enable)cleartrunk5/123

D、Switch-6500>(enable)settrunkon5/1dotlqSwitch-6500>(enable)settrunk5/1

vlan10-35Switch-6500>(enablc)dclctetrunk5/123

标准答案:C

知识点解析:Catelyst6500交换机VLANTRUNK的配置有三个步骤:步骤一:配

置VLAN的TRUNK模式,封装VLAN协议。设置端口5/1为TRUNK模式,封装

802.1Q协议:(enable)sellrunk5/londollq步骤二:配置允许中继的VLAN。在端

口5/1允许VLAN的列表中添加10〜35号VLAN:(enable)settrunk5/1vlan10-35

步骤三:配置不允许中继的VLANo在端口5/1删除23号VLAN:(enable)clear

trunk5/123,综上所述C选项正确。

7、用于多播IP地址发送的IP地址是()。

A、E类1P地址

B、D类IP地址

C、IPv2

D、有效网络号和全力”的主机号组成的IP地址

标准答案:B

知识点解析:IPv4地址分为5类,其中A、B、C三种类型的地址为单播地址。E

类地址为保留地址,IP组播使用的是D类IP地址。

8、下列删除VLAN的命令中,无法执行的是()。

A、novlan1

B、novlan2

C、novlan500

D^novlan1000

标准答案:A

知识点解析:VLAN使用一个VIAN名(VLANname)和VLAN号(VLANID)来标

识。VLAN名用1〜32个字符表示,它可以是字母和数字。通常,VLANID的取

值范围是1-4094。其口ID为1的VLAN是缺省VLAN,通常用于设备管理,用

户只可使用这个VLAN,但不能删除它,即无法执行“novlanA命令。2〜1000用

于EthenefVLAN*.可以建立、使用和删除这些VLAN.1002〜1005是预留给

FDDI和TokenRingVLANs使用的,1025〜4094是扩展的VIANID,其他为保留

ID号。因此A选项正确。

9、DNS正向搜索区的功能是将域名解析为IP地址,WindowsXP系统中用于测试

该功能的命令是()。

A、nslookup

B、arp

C、netstat

D、query

标准答案:A

知识点解析:WindowsXP系统中,命令nslookup的功能是用于测试域名与IP地

址的相互解析,arp命令用于显示和修改地址转馈协议(ARP)表项,netstat命令用于

显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息等

内容,query是应用程序的查询命令。综上可知A选项正确。

10、下列对IPv6地址的表示中,错误的是()。

A、::50D:BC:0:0:03DA

B、FE23::0:45:03/48

C、FE23:0:0:050D:BC::03DA

D、FF34:42:BC::0:50F:21:0:03D

标准答案:D

知识点解析:IPv4地址采用32位的点分四段十进制表示,而IPv6采用的是128位

的冒分八段十六进制法。按照RFC2373定义,一个完整的IPv6地址的表示法:

XXXX:XXXX:XXXX:XXXX:XXXX::XXXX:XXXX:XXXXo例如:

2031:0000:1F1F:0000:0000:0100:HAO:ADDF。为了简化其表示法,

RFC2373提出每段中前面的0可以省略,连续的0可省略为“::”,但只能出现一

次,例如:1080:0:0:0:8:800:200C:417A可以简写为1080::8:80D:

200C:417Ao类似于IPv4中的CDIR.表示法,IPv6用前缀来表示网络地址空

间,比如:2001:250:6000::/48表示前缀为48位的地址空间。而D)选项中

的FF34:42:BC::0:50F:21:0:03D已经超过8段,所以表示错误。

11、网络防火墙不能够阻断的攻击是()。

DoS

B、SQL注入

C、Land攻击

D^SYNFlooding

标准答案:B」

知识点解析:网络防火墙可以检测流人和流出的数据包和具有防攻击能力,可以阻

断DoS攻击,而C、D选项也都属于常见的DoS攻击。常见的DoS攻击包括

Smurf攻击、SYNFlooding、分布式拒绝服务攻击(DDOS)、PingofDeathTear

drop和Land攻击,B选项属于系统漏洞,防火墙无法阻止其攻击。

12、按照ITH标准,传输速率为622.OXOMhp*的标准是()c

A、OC-3

B、OC—12

C、OC—48

D、OC—192

标准答案:B

知识点解析:无源光纤网(PON)是ITU(国际电信联盟)的SG15研究组在G.983建

议“基于无源光纤网的高速光纤接入系统''进行标准化的。该建议分为两个部分:

(1)OC.3,155.520Mbps的对称业务。(2)上行OC-3,155.520Mbps;下行OC-

12,622.080Mbps的不对称业务。

13、下列关于RPR技术的描述中,错误的是()。

A、RPR与FDDI-样使用双环结构

B、在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回

C、RPR环中每一个节点都执行SRP公平算法

D、RPR能够在50ms内隔离出现故障的节点和光纤段

标准答案:B

知识点解析:RPR数据帧要由目的结点从环中收回,并非源结点,从而不再占用

下游段的环带宽,提高了环带宽的利用率,因此B选项错误。

14、IP地址块192.168.133.128/26的子网掩码可写为()。

A、255.255.255.0

B、255.255.255.128

C、255.255.255.192

D、255.255.255.224

标准答案:C

知识点解析:IP地址块为192.168.133.128/26,网络号为26位,子网掩码即

将网络号置1,主机号置0。故子网掩码为

11111111.11111111.11111111.11000000,表示为点分十进制为

255.255.255.192。故C选项正确。

15、下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是()。

A、无故障连续工作时间大于1万小时

B、系统故障恢复时间小于30分钟

C、主备用系统切换时间小于50亳秒

D、SDH接II自动保护切换时间小于50毫秒

标准答案:A

知识点解析:典型的高端路由器的可靠性与可用性指标应该达到:(1)无故障连续

工作时间(MTBF

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论