计算机三级(网络技术)机试模拟试卷30_第1页
计算机三级(网络技术)机试模拟试卷30_第2页
计算机三级(网络技术)机试模拟试卷30_第3页
计算机三级(网络技术)机试模拟试卷30_第4页
计算机三级(网络技术)机试模拟试卷30_第5页
已阅读5页,还剩124页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机三级(网络技术)机试模拟试卷

第1套

一、选择题(本题共38题,每题1.0分,共38分。)

1、下列关于宽带城域网技术的描述中,错误的是()。

A、宽带城域网保证QoS的主要技术有RSVP、DiffServ和MPLS

B、宽带城域网带内网络管理是指利用网络管理协议SNMP建立网络管理系统

C、宽带城域网能够为用户提供带宽保证,实现流量工程

D、宽带城域网可以利用NAT技术解决IP地址资源不足的问题

标准答案:B

知识点解析:带内组网是利用被管理设备提供的业务通道,利用数据通信网①CN)

或公共交换电话网(PSTN)拨号,完成网络设备管理的方式。而带外组网比带自组

网方式提供更可靠的设备管理通路,利用网络管理协议(SNMP)建立网络管理系

统。

2、WLAN标准802.11a将传输速率提高到()。

A、5.5Mbps

B、11Mbps

C、54Mbps

D、100Mbps

标准答案:C

知识点解析:IEEE802.11中三种协议的传输率分别是:802.11b的最大数据传

输率为11Mbps,802.11a的最大数据传输率为54Mbps,802.11g的最大数据传

输率为54Mbps。因此C选项正确。

3、下列对交换表的描述中,错误的是()。

A、交换表的内容包括目的MAC地址及其所对应的交换机阿口号

B、Cisco大中型交换机使用“showmac-address-tablc”命令显示交换表内容

C、交换表中没有接收帧的目的MAC地址时,交换机用Flood技术转发该帧

D、交换机采用盖时间戳的方法刷新交换表

标准答案:B

知识点解析:交换表的内容包括:目的MAC地址、该地址所对应的交换机端口号

以及所在的虚拟子网。Cisco大中型交换机使用“showcamdynamic”命令显示交换

表内容;小型交换机使用“showmac-address-tablc”命令显示交换表内容。因此B选

项错误。

4、下列关于Serv-UFTP服务器安装、配置的描述中,错误的是()。

A^匿名用户“anonymous”是由服务器自动添加的

B、最大上传或最大下载速率是指整个服务器占用的带宽

C、服务器最大用户数是指服务器允许同时在线的最大用户数量

D、配置域的存储位置时,小的域应选择.INI文件存储而大的域应选择注册表存

标准答案:A

知识点解析:创建新域添加用户时,用户名若为“anonymous”,则被系统自动判定

为匿名用户。最大上传或最大下载速率是指整个FTP服务器占用的带宽。服务器

最大用户数是指服务器允许同时在线的最大用户数量。配置域的存储位置时,小的

域应选择.INI文件存储,而大的域(用户数大于500)应选择注册表存储。综上所

述A选项错误。

5、下列关于无线局域网802.11标准的描述中,错误的是()。

A、802.11标准定义了无线局域网的物理层与MAC层协议

B、802.11标准定义了两类设备,即无线结点与无线接入点

C、无线接入点在无线与有线网络之间起到桥接的作用

D、802.11标准在MAC层采用了CSMA/CD的访问控制方法

标准答案:D

知识点解析:暂无解析

6、执行路由器的iproute命令必须进入的工作模式是()。

A、用户模式

B、特权模式

C、路由协议配置模式

D、全局配置模式

标准答案:D

知识点解析:路由器的T作模式有:用户模式,是ComsoL登陆到路由器时.输入

正确密码就可以进入用户模式,只是一个只读模式。用户模式下,只能执行

ping>telnet和showversion等简单命令。特权模式,输入enable和超级用户密

码,就可以进入特权模式。特权模式下,可以查看和保存配置文件、清除闪存、处

理并完成路由的冷启动等操作。路由协议配也模式,用于对路由协议的详细配置。

全局配置模式,可以配置路由器的主机名、超级用户口令、。TFTP服务器、静态

路由(ip:route)、访问控制列表、多点广播、IP记账等,因此答案选D。

7、下列对IPv6地址FF23:0:0:0:0510:0:0:9c5B的简化表示中,错误的

是()。

A、FF23::0510:0:0:9C5B

B、FF23:0:0:0:0510::9C5B

C、FF23:0:0:0:051::9C5B

D、FF23::510:0:0:9C5B

标准答案:C

知识点解析:IPv6地址的表示需要注意的是,在使用零压缩法时,不能把一个尾

端内部的有效。也压缩掉,仅仅可以压缩某个位段中的前导0。根据这个原则,选

项。是错误的。

8、在Windows2003中,用于显示主机上活动的TCP连接状况的命令是()。

A、ipconfig/all

B>nbtstat-a

C、netstat-a

D、netview

标准答案:C

知识点解析:ipconfig/all用于显示全部的TCP/IP网络配置。nblstat-a用于显示

使用远程计算机的基于TCP/IP的NetBIOSde统计和连接信息。netstat-a用于显示

主机上活动的TCP连接状况。netview用于显示域列表、计算机列表或指定计算机

上共享资源列表,故此题选C。

9、一台交换机的总带宽为8.8Gbps,如果该交换机拥有两个全双工1000Mbps光

端口,那么最多还可以提供的全双工10/100Mbps电端口的数量是()。

A、12

B、16

C、24

D、48

标准答案:C

知识点解析:全双工端口带宽计算方法是:端口数x端口概率x2,由计算方法可

知:(2xl000+100n)x2=8800,n=24o

10、如下图所示,交换机B的端口5/1为千兆以太网接口,通信方式如图所注。下

列交换机A的端口配置,正确的是()。

Cisco3548

A^SSwitch-6500>(enablc)sctportenable5/23Switch-6500>(cnable)setportenable

5/22Switch-6500>(enablc)setportenable3/10Switch-6500>(enablc)sctport5/22-

5/23duplexfullSwitch-65OO>(enable)setport3/10duplexhalfSwitch-6500>

(enable)setportspeed5/22-5/231000Switch-6500)(enable)setportspeed3/10100

Switch-6500>(enable)setportenable5/23Switch-6500>(enable)setportenable

5/22Switch-6500>(enable)setportenable3/10Switch-6500>(enable)setportduplex

5/22-23halfSwitch-6500>(enable)setportduplex3/10halfSwitch-6500>(enable)set

portspeed5/22-231000000Switch-6500>(enable)setportspeed3/10100000

C、Switch-6500>(enable)setinterfaceenable5/23Switch-6500>(enable)setinterface

enable5/22Switch-6500(enable)setinterfaceenable3/10Switch-6500>(enable)set

interfaceduplex5/22-23halfSwitch-6500>(enable)setinterfaceduplex3/10half

Switch-6500>(enable)setinterfacespeed5/22-231000Switch-6500>(enable)set

interfacespeed3/10100

D、Switch-6500>(enable)setportenable5/23Switch-6500>(enable)setportenable

5/22Switch-6500>(cnable)setportenable3/10Switch-6500>(enablc)sctportduplex

5/22-23fullSwitch-650C»(enable)setportduplex3/10halfSwitch-6500>(enable)set

portspeed5/22-231000Switch-6500>(enable)setportspeed3/10100

标准答案:D

知识点解析:配社交换机端口开启命令格式:Switch6500>(enable)setportenable

配置交换机端口通信方式命令格式:Switch6500>(enable)setportduplexfull/half配

置交换机端口传输速率命令格式:Switch6500>(cnablc)setportspeed另外,f0为快

速以太网lOOGbps,g0为千兆以太网lOOOGbps。综上所述命令格式,D选项正

确。

11、如下图所示,CiscoCatalyst6500的千兆以太网端口4/5与CiscoCatalyst

3500的端口g0/8相连,g0/8工作在全双工方式。两台交换机之间需传输两个

VLAN,其VLANID为101、102,VLAN名为VL101、VL102o下歹UCisco

Catalyst6500的端口配置和VLAN配置,止确的是[)。

Catalyst6500Catalyst3500

4VL10]VL102

£wVL10IVL102

VL10!VL102

A、Switch-6500>(enable)setportduplex4/5fullSwitch-6500>(enable)setport

speed4/51000Switch—6500>(enable)selvtpdorriainbuptSwitch—6500>

(enable)setvtpmodeclientSwitch-6500>(enable)setvlan101namevllOlSwitch一

6500>(enable)setvlan102namevl102Switch-6500>(enable)settrunk4/5on

dotlqSwitch-6500>(enable)settrunk4/5vlan101,102

B、Switch-6500>(enable)setportduplex4/5fullSwitch-6500>(enable)setport

speed4/51000000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>

(enable)setvtpinodetransparentSwitch-6500>(enable)selvlan101namevllOl

Switch-6500>(enable)setvlan102namev1102Switch-6500>(enable)settrunk4

/5onislSwitch-6500>(enable)settrunk4/5vlan101—102

C、Switch-6500>(enable)setportduplex4/5fullSwitch—6500>(enable)setport

speed4/51000Switch—6500>(enable)seivipdorriainbuptSwitch一6500>

(enable)setvtpmodetransparentSwitch-6500>(enable)setvlan101namevllOl

Switch-6500>(enable)setvlan102namev1102Switch-6500>(enable)settrunk4

/5ondotlqSwitch-6500>(enable)settrunk4/5vlan101—102

D、Switch-6500>(enable)setportduplex4/5halfSwitch-6500>(enable)setport

speed4/51000Switch——6500>(enable)setvtpdomainbuptSwitch——6500>

(enable)setvtpmodeserverSwitch-6500>(enable)setvlan101namevllOlSwitch一

6500>(enable)setvlan102namevl102Switch-6500>(enable)settrunk4/5onisl

Switch-6500>(enable)settrunk4/5vlanvllOl,vl102

标准答案:C

知识点解析:配置交换机端口通信方式:Switch—6500>(enable)setportduplexfull

//half配置交换机端口传输速率:Switch-6500>(enable)setportspeed其中,gO

为千兆以太网端口,速率为1000Mbps。设置VTP域名:Switch-

6500>(enable)setvtpdomainv域名,配置VTPI:作模式:Switch-6500>(enable)set

vtpmodev模式名,其中,题目中要求工作模式为transparento建立VLAN:Switch

—6500>(enable)setvlanRame配置VLANTeunk模式,封装VLAN协议:Switch

―6500>(enable)settrunk其中,VLAN协议ISL只适用于Cisco交换机内部链路,

IEEE802.IQ(dotlq)是国际标准,可用于不同厂家的交换机设备互联。设置允许

中继的VLAN:Switch—6500>(enable)settrunkvlan,故选择C选项。

12、下列关于IEEE802.11三种协议的描述中,错误的是()。

A、IEEE802.Ila的实际吞吐量是28-31Mbps

B、IEEE802.Ila的最大容员是432Mbps

C、IEEE802.11b的最大容量是88Mbps

D、IEEE802.11g的最大容量是162Mbps

标准答案:C

知识点解析:IEEE802.11三种协议比较如下表:

属性EEE802.11b1EEE8O2.Ila1EEE8O2.Ilg

最大数据传输率11Mbps54Mbps54Mbps

28~3IMbp«(全部在802.Ik环境)IO~

实际吞吐量5-7Mbps28-31Mbps

12MblZ25802.11b客户端的混合环境》

谖大容量33Mbps3信道x11432Mbp信道x54162Mbps3信道x54

由表可知IEEE802.11b的最大容量是33Mbps。故选择C选项。

13、下列关于无线局域网设备的描述中,错误的是()。

A、无线接入点AP负责频段管理和漫游等工作

B、无线接入点实现CSMA/CD介质访问控制算法

C、无线网桥用于连接多个网段

D、无线路由器一般都具有路由与NAT功能

标准答案:B

知识点解析:无线接入点AP基本功能是集合无线或者有线终端进行频段管理,还

可以让系统中的所有无线网络终端在数个AP中进行无缝漫游。802.11中对

CSMAQD进行了一些调整,采用新的协议CSMA/CA或者DCF。无线网桥主要用

于连接几个不同的网段,实现较远距离的无线数据通信。无线路由和无线网关是具

有路由功能的AP,一般情况下它具有NAT功能,因此可以用它建立一个更小的

无线局域网。故选择B选项。

14、下图是企业网中集群服务器接入核心层的两种方案

"<b)下列关于两种方案技术特

点的描述中,错误的是()。

A、两种方案均采取链路冗余的方法

B、方案(a)较(b)的成本高

C、方案(a)较(b)的可靠性低

D、方案(b)较⑶易形成带宽瓶颈

标准答案:C

知识点解析:图(a)是采取链路冗余的办法直接连接两台核心路由器;图(b)则采用

专用服务器交换机,同时采用链路冗余的办法,间接地连接两台核心路由器。方

案⑶的优点是直接利用了核心路由器的带宽,但是占用比较多的核心路由器端

口,而高端路由器端口分格高,使得设备成本上升;方案(b)在两台核心路由器之

上再增加一台连接服务器集群的交换机,其优点是可以分担核心路由器的带宽,缺

点是容易形成带宽瓶颈,并且存在单点故障的潜在危机。故选项C错误。

15、决定局域网特性的几个主要技术中.最重要的是()。

A、传输介质

B、介质访问控制方法

C、拓扑结构

D、LAN协议

标准答案:B

知识点解析:决定局域网特性的主要技术是传输介质、拓扑结构和介质访问控制方

法,其中最重要的是介质访问控制方法。

16^如果一台CiscoPIX525防火墙有如下配置Pix525(config)#nameifethemetO

outsidesecurityVALUE!Pix525(config)#nameifethernet1insidesecurityVALUE2

Pix525(config)#nameifelhemet2DMZsecurityVALUE3那么VAIME1、VALuE2、

VALUE3可能的取值分别是()。

A、0、50、100

B、0、100s50

C、100、0、50

D、100、50、0

标准答案:B

知识点解析:在缺省情况下,ethemeiO端口被命名为外部接口(outside),安全级别

是0;cthcrnctl端口被令名为内部接口(inside),安全级别是100,安全级别的取值

范围是1~99,数字越大安全级别越高。综上可知,选项B符合要求,故选择B选

项。

17、在网络操作系统的发展过程中,最早出现的是()。

A、对等结构操作系统

B、非对等结构操作系统

C、客户机/服务器操作系统

D、浏览器/服务器操作系统

标准答案:A

知识点解析:网络操作系统经历了从对等结构向非对等结构演变的过程。

18、使用Outlook创建邮件账户时,不能选择的邮件接收服务器类型是()。

A、POP3

B、HTTP

C、IMAP

D、SMTP

标准答案:D

知识点解析:Oullook创建邮件账户时,可以选择的接收邮件服务器包括POP3、

IMAP或HTTP服务器,而SMTP服务器是用来发送邮件的服务器0

19、如果在一台主机的Windows环境下执行Ping命令得到下列信息:Pinging

www.nankai.edu.cn[202.113.16.33]with32bytesofdata:Replyfrom

202.113.16.33:bytes=32time<lmsTTL=128Replyfrom202.113.16.33:

bytes=32time<lmsTYL=128Replyfrom202.113.16.33:bytes=32time<lms

TTL=128Replyfrom202.113.16.33:bytes=32time<1msTYL=128Pingstatistics

for202.113.16.33:Packets:Sent=4,Received=4,Lost=0(0%loss),

Approximateroundtriptimesinmilli—seconds:Minimuin=0ms,Maximum=0ms,

Average=0ms那么下列结论中无法确定的是()。

A、为www.nankai.cdu.cn提供名字解析的服务器工作正常

B、本机使用的DNS服务器工作正常

C、主机www.nankai.edu.ca上WWW服务工作正常

D、主机www.nankai.cdu.cn的网关配置正确

标准答案:C

知识点解析:通过WWW.nankai.edu.cn这个域名,可以正确转换到IP

202.113.16.33,说明为www.nankai.edu.cn提供名字解析的服务器以及本

机使用的DNS服务器工作正常,并且主机www.nankai.edu.cn,但并不能说明

该主机WWW服务工作正常。因此选择C选项。

20、拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444

的TCP数据包,下列正确的access-list配置是()。

A、Router(config)#access-lisl30denyudpanyanyeq1434Router(config)#access-list

30denytepanyanyeq4444Router(config)#access-list30permitipanyany

Rouier(config)#access-list130denyudpanyanyeq1434Router(config)#access-list

130denytepanyanyeq4444Router(config)#access-list130permitipanyany

C、Router(config)#access-list110denyanyanyudpeq1434Router(config)#access-list

110denyanyanytepeq4444Router(config)#access-list110permitipanyany

D、Router(config)#access-list150denyudpcq1434anyanyRouter(conflg)#access-1ist

150denytepeq4444anyanyRouter(config)#access-list150permitipanyany

标准答案:B

知识点解析:配置扩展访问控制列表命令格式如下:Access-listaccess-list-

nuniber{permitldeny)protocolsourcewildcard-maskdestinationwild-card-mask

|operator||operand|ii:access-list-number是访问控制列表号。permit是语句匹配时

允许通过,deny是语句不匹配时,拒绝通过。source是源IP地址,protocol是值得

数据包遵守的协议,也就是数据类型。soure-wildcard是通配符,log是可选项,生

成有关分组匹配情况的三志消息,发到控制台。题中拒绝转发所有IP地址进与出

方向的、端口号为1434的UDP数据包:denyudpanyanyeq1434;拒绝转发所有

IP地址进与出方向的、端口号为4444的TCP数据包:denytepanyanyeq444^-0it

许其他端口和其他类型的数据包:permitipanyany。由于要根据薪据包大中的协,

议类型进行过滤,所以选用扩展访问控制列表,扩展访问控制列表的表号范围是

100N199,后来又扩展的表号是2000〜2699。因此选择B选项。

21、包过滤路由器能够阻断的攻击是()。

A、Teardrop

B、跨站脚本

C、Cookie篡改

D、SQL注入

标准答案:A

知识点解析:路由器通常具有包过滤功能,可以将从某一端口接收到的符合一定特

征的数据包进行过滤而不再转发。Teardrop是基于UDP的病态分片数据包的攻击

方法,其工作原理是向被攻击者发送多个分片的IP包。包过滤路由器可以对接收

到的分片数据包进行分析,计算数据包的片偏移量(OITsci)是否有误。从而阻断

Teardrop攻击。跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取

信息。Cookie篡改(Cookiepoisoning)是攻击者修改Cookie(网站用户计算机中的个

人信息)获得用户未授权信息,进而盗用身份的过程。SQL注入是通过把SQL命令

插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器

执行恶意的SQL命令。因此选择A选项。

22、下列关于宽带城域网技术的描述中,错误的是()。

A、能够为用户提供带宽保证,实现流量工程

B、可以利用NAT技术解决IP地址资源不足的问题

C、可以利用SNMP实现带外网络管理

D、保证QoS的主要技术有RSVP、DifTServ和MSTP

标准答案:D

知识点解析:宽带城域网的汇接接入层,根据接入层的用户流量,进行本地路由、

流量均衡、QoS管理、IP地址转换等,宽带城域网技术的交换层实现与主干匣络

的互联,提供城市的宽带IP数据出口。宽带城域网具备IP分配能力,能够支持静

态和动态的地址分配,并支持网络地址的转换NAT功能。地址转换NAT技术,

通过地址转换实现有限IP地址的分配问题。SNMP协议则用于外带网络管理,实

现对网络数据的采集,获取相关数据,供网络管理人员进行分析、维护网络设备与

系统运行状态。宽带城域网技术中,保证服务质量QoS的技术主要有:资源预留

(RSVP)、区分服务(DiffServ)和多协议标记交换(MPLS),因此选项D错误。

23,下列关于WindowsServer2003系统下WWW服务器安装、配置和使用的描述

中,错误的是()。

A、访问Web站点时必须使用站点的域名

B、建立Web站点时必须为其指定一个主目录

C、建立Web站点前必须安装Internet信息服务(IIS)

D、在网站的性能选项中,能够设置网站可使用的最大带宽

标准答案:A

知识点解析:访问Web站点时除了使用站点的域名外,还可以使用网站的IP地址

访问。故选A选项。

24、IP地址块28/27>60/27和92/27经过聚合

后可用的地址数为

A、126

B、128

C、64

D、92

标准答案:A

知识点解析:暂无解析

25、下列关于路由器技术指标的描述中,错误的是

A、吞吐量是指路由器的包转发能力

B、背板能力决定了路由器的吞吐量

C、语音、视频业务对延时抖动要求较高

D、突发处理能力是以最小帧间隔值来衡量的

标准答案:D

知识点解析:突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速

率来衡量的。故选D选项。

26、下列关于外部网关协议BGP的描述中,正确的是()。

A、一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息

B、BGP协议交换路由信息的节点数是以自治系统数为单位的

C、BGP是同一自治系统的路由器之间交换路由信息的协议

D、BGP采用距离向量协议

标准答案:B

知识点解析:BGP是不同自治系统的路由器之间交换路由信息的协议,一个BGP

发言人使用TCP与其他自治系统中的BGP发言人交换路由信息,BGP协议交换路

由信息的节点数是以自治系统数为单位的,BGP-4采用路由向量协议。

27、RI、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表

如下图(a)所示,当R1收到R2发送的如下图(b)的[V,D]报文后,R1更新的五个路

由表项中距离值从上到下依次为0、4、4、2、2。

目的网络距离目的网络距离路由J

①0直接

25R2

③4H3

④3R4

⑤2

(a)(t»)那么,

①②③④⑤可能的取值依次为()0

A、0、5、4、3、2

B、1、3、4、3、1

C、0、4、4、2、2

D、3、4、3、3、1

标准答案:C

知识点解析:对应两个路由器R1和R2,RI接收R2的(V,D),R1根据下列规则

更新路由表:①如果R1的路由表中没有此项记录,则增加该项,由于要经过R2

转发,因此距离D值加1。②如果R1中的路由表的一项记录比R2发送的一项记

录D值加1还要大,R1在路由表中修改该项,距离D值根据R2提供的值加Io

本题中没有新增路由项,规则①不适合本题。规则②规定,若D的值满足Rl>

R2+1,则将R1的值修改为R2+1,否则R1的值不变。将四个选项的数字带人公

式,只有选项C符合题意。故选择C选项。

28、下列关于IPS的描述中,正确的是()。

A、AIPS和HIPS一般部署于应用服务器的前端

B、NIPS可以通过监视内核的系统调用来阻挡攻击

C、NIPS对攻击的漏报会导致合法通信被阻断

D、IPS象IDS一样具备嗅探功能

标准答案:D

知识点解析:AIPS一般部署于应用服务器的前端。HIPS可以通过监视内核的系统

调用来阻挡攻击。NIPS对攻击的误报会导致合法通信被阻断。故选择D选项。

29、RI、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表

如下图(a)所示,当R1收到R2发送的如下图(b)的[V,D)报文后,R1更新后的五个

路由表项中距离值从上到下依次为()。

192IM100〃播

192168205K2

192IM.3.U4R3

192168.403R4

192168.6.02

(b)

A、0、3、4、3、1

B、0、4、4、2、2

C、0、5、4、2、1

D、0、5、4、3、2

标准答案:B

知识点解析:对应两个路由器R1和R2,R1接收R2的(V,D),R1根据下列规则

更新路由表:①如果R1的路由表中没有此项记录,则增加该项,由于要经过R2

转发,因此距离D值加1。②如果R1中的路由表的一项记录比R2发送的一项记

录D值加1还要大,R1在路由表中修改该项,距离D值根据R2提供的值加1。

本题中没有新增路由项,规则①不适合本题。规则②规定,若D的值满足Rl>

R2+1,则将R1的值修改为R2+L否则R1的值不变。将四个选项的数字带入公

式,只有选项B符合题意。故选择B选项。

30、IP地址36/21和/22的子网掩码可分别写为

A、和

B、和

C、和

D、和

标准答案:B

知识点解析:由于IP地址36/21和/22的子网掩码个数分别

为21和22,所以其子网掩码的一进制形式为:

(11111111.11111111.11111000.00000000)2,

(11111111.11111111.11111100.00000000)2,他们的十进制形式分别为

和o

31、攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处

于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会

话请求,最终因耗尽资源而停止响应。这种攻击被称为()。

A、DDoS攻击

B、Land攻击

C>Smurf攻击

D、SYNFlooding攻击

标准答案:D-

知识点解析:DDoS攻击是指攻击者攻破多个系统,利用这些系统集中攻击其他目

标,大量请求使被害设备因为无法处理而拒绝服务;Land攻击是指向某个设备发

送数据包,把源IP地址和目的IP地址均设为攻击目标地址;Smurf攻击指攻击者

冒充被害主机IP地址向大型网络发送echorequest定向广播包,此网络大量主机应

答,使受害主机收到大量echoreply消息。SYNFlooding攻击即为题目中所述情

况。所以答案是D。

32、Cisco路由器密码丢失时,要恢复密码应进入的工作模式是()。

A、GlobalConfiguration

B、PrivilegedEXEC

C、RXBOOT

D、Setup

标准答案:C

知识点解析:在Cisco路由器上输入“configuretciminal”命令,路由器将进入的工

作模式是全局配置模式(GlobalConfiguralion)。PrMlegedEXEC是特权模式,需要

在用户模式(UserEXEC)模式下输入enableoSetup适设置模式,当通过Console端

口进入一台刚出厂的没有任何配置的路由器时,就会进入该模式。RXBOOT模式

是路由器的维护模式,在密码丢失时,可以进入该模式,以恢复密码。故选择C

选项。

33、下列对蓝牙标准的主要参数与技术指标的描述中,错误的是()。

A、蓝牙标准的工作频段是2.402GHz〜2.480GHz

B、蓝牙发射功率为100mW时,覆盖范围在100米

C、蓝牙对称连接的异步信道速率是723.2kbps/57.6kbps

D、蓝牙的跳频速率是1600次/s,频点数是79个频点/MHz

标准答案:C

知识点解析:蓝牙非对称连接的异步信道速率是723.2kbps/57.6kbpso故选择

C选项。

34、如果内网的某Web服务器允许外网访问,并且该服务器NAT转换表如图所

S=2O531|f5=192.16833.11JO

1)=13521口511]JI>3521.155”

Internet

NAT

S=I35.11.1^511S-l3521.15511

LH2O2.23.I.I.I53IIZ92.16833.118)

A、http://202.23.1.1:1531

B、http://192.168.33.11:80

C、http://135.2.2.1:5511

D、http://192.168.33.11

标准答案:A

知识点解析•:该题考查的是外部地址转换为内部地址的过程。NAT的工作原理

是:当内部网络的一个专用地址需要访问外网时,NAT将具转换为Internel上唯一

的外部公用地址+端口号。而当外部网络响应这个访问请求时只能是响应给外部公

用IP地址+端口号,此时NAT技术再将外部公用地址+端口号转换为内部地址+端

口号以成功访问。题目中的S为源地址,D为目的地址。选项D没有端口号,可

以排除。由(S=135,2.1.1:5511D=202.12.1.1:1531)可以推测出目的主机

+端口号是202.12.1.1:1531(NAT的地址),源主机+端口号是

135.2.I.1:5511,可以排除选项B、Co故选择A选项。

35、如果一台CiscoPIX525防火墙有如下配置Pix525(config)#nameifethernetO

outsidesecurityVALUE!Pix525(config)#nameifethemet1insidesecurityVALUE2

Pix525(config)#nameifethernet2DMZsecurityVALUE3那么VALUE1、VALUE2、

VALUE3可能的取值分别是()。

A、0、50、100

B、0、100、50

C、100、0、50

D、100、50、0

标准答案:B

知识点解析:在缺省情况下,ethernetO端口被命名为外部接口(outside),安全级别

是Oethemet1端口破的名为内部接口(inside),安全级别是100,安全级别的取值

范围是1~99,数字越天安全级别越高。综上可知,选项B符合要求,故选择B选

项。

36、下列关于综合布线系统的描述中,错误的是(),

A、STP比UTP的抗电磁干扰能力强

B、管理子系统提供与其他子系统连接的手段

C、对于建筑群子系统来说,架空布线是最理想的方式

D、对高速率终端用户可直接铺设光纤到桌面

标准答案:C

知识点解析:STP电缆价格比UTP耍贵,而且对安装施工的要求较高,但是STP

比UTP的抗电磁干扰能力好。在综合布线系统中,水平布线子系统都采用5类(或

超5类,或6类)4对非屏蔽双绞线。双绞线电缆长度应该在90m以内,信息插座

应在内部作固定线连接。工作区子系统的信息插座大致可分为嵌入式安装插座(暗

座)、表面安装插座和多介质信息插座(光纤和铜缆)等。其中,嵌入式安装插座是用

来连接双绞线的,多介质信息插座用来连接铜缆和光纤,用以解决用户对“光纤到

桌面''的需求。建筑群布线子系统所采用的铺设方式主要有架空布线、巷道布线、

直埋布线、地下管道布线,或者是这4种铺设方式的任意组合。其中地下管道布线

的铺设方式能够对线缆提供最佳的机械保护,是最理想的方式。因此选择C选

项。

37、下列关于0SPF协议的描述中,错误的是()。

A、对于规模很大的网络,OSPF通过划分区域不能提高路由更新收敛速度

B、每一个区域OSPF拥有一个32位的区域标识符

C、在一个OSPF区域内部的路由器不知道其他区域的网络拓扑

D、在一个区域内的路由器数一般不超过200个

标准答案:A

知识点解析:对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速

度,每一个区域OSPF拥有一个32位的区域标示符,在一个OSPF区域内部的路

由器不知道其他区域的网络拓扑,在一个区域内的路由器数一般不超过200个。因

此,本题答案选择A选项。

38、下列关于DNS服务器的描述中,错误的是()。

A、缺省情况下,Window*2003系统未安装DNS服务

B、DNS服务器按层次分为3类服务器

C、DNS服务器中的根DNS服务器需管理员手工配置

D、正向查找区域是将域名映射到IP地址的数据库

标准答案:C

知识点解析:DNS服务器按层次可以分为根DNS服务器、顶级域(TLD)服务器、

权威DNS服务器。在Internet上有13个根DNS服务器(标号为a〜m),其中大部

分位于北美洲I。安装根服务器时•.这些根DNS服务器被自动加入系统中。因此,

本题答案选择C选项。

二、程序设计题(本题共[题,每题7.0分,共7分0)

39、文件IN.DAT中存在有一篇英文文章,函数ReadData。负责将IN.DAT中的

数据读到数组inBuf[]口中。请编制函数replaceChar。,该函数的功能是:以行为单

位把字符申中的所有小写字母改成该字母的上一个字母,如果是字母a,则改成字

母z。大写字母仍是大写字母。其他字符不变。把己处理的字符串仍按行重新存入

字符串数组inBuf[]口中,函数WriteData。负责将inBuf[用中的数据输出到文件

OUT.DAT中,并且在屏幕上输出。例如:原文:my.name.is.Lin.Tao

Nice.to.meet,you结果:lx.mzld.hr.Lhm.TznNhbd.sn.Idds.xnt原始

数据文件存放的格式是:每行的宽度均小于80个字符,含标点符号和空格。注

意:部分程序已给出。请勿改动主函数main。、读函数ReadData。和写函数

WriteData。的内容。试题程序:#include#include#inckide#include#defineLINE70

#defincCOL80charinBuflLINE][COL+l];inttotlcLinc=0;//文章的总行数int

RcadData(void);voidWriteData(void);voidreplaceChar(){)voidmain()

{system(uCLSv);if(ReadData()){printR“IN.DATcan'tbeopen!\n\007”);

return;)rcplaccChar();WritcData();)intRcadData(void){FILE*fp;inti=0;

char*P;if((fp=fbpenC4IN.DAT","r"))=NULL)return1;while(fgets(inBuf[i],

COL+1,fp)!=NULL){P=strchr(inBuf[i],An*);if(p)*P='\O';i++;}

totlcLine=i;fclose(fp);return0;)voidWritcData(void){FILE*fp;inti;

fp=fbpen(4tOUT.DAT”,"W");for(i=0;i

标准答案:voidreplaceChar(){inti,j,str;for(i=D;i=,a'&&inBuf[i][j]<=,z,)/

/如果字符在在〜、之间{if(inBuf[i][i尸a,)inBuf[i][j尸z\//如果是字符W则

用来代替elseinBuf[i][j]=(char)((int)inBuf[i][j]-l);//其他情况则用其前面的字

符代替}}}

知识点解析:本题考查的主要是字符与其对应的ASCII码之间的转换及对ASCII

码进行操作。基本思路是:①根据条件选择inBufliHj],时其进行类型强制转换,

转换成整型(也即所时应的ASCII码值)。②将ASCII码值减1,将谊字符的ASCII

码值换成其上一个字符的ASCII码值。③最后将计算所得结果再转换咸丰符型存

储到inBuf]i皿中。

三、综合题(本题共7题,每题1.0分,共]分。)

40、如下图所示,某校园网使用40Gbps的POS技术与CERNET相连,校园网内

部使用OSPF路由协议,与CERNET连接使用静态路由协议。

RI

请阅读以下R3和

R4的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的

相关配置。R3的POS接口配置Router-R3#configurationterminalRouter-

R3(config)#intcrfaccpos3/1Routcr-R3(config-if)#dcscriptionToCERNETRoutcr-

R3(config-if)#bandwidth40000000Router-R3(config-if)#ipaddress201.204.83.2

255.255.255.252Router-R3(config-if)#[6JRouter-R3(config-if)#posframing

sonetRouter-R3(config-if)#noipdirected-broadcastRouter-R3(config-if)#posflagslsO

0Router-R3(config-if)#noshutdownRouter-R3(config-if)#exitRouter-R3(config)#R3

的路由协议配置Router-R3(config)#routerospf63Router-R3(config-

router)#redislributeconnectedmetric-type1subnetsRouter-R3(config-router)#network

【7】area0Router-R3(config-router)#default-informationoriginatealwaysRouter-

R3(config-router)#area0[8]Router-R3(config-router)#exitRouter-R3(config)#ip

route0.0.0.0【9】R4的静态路由配置Router-R4(config)#iproute【10】

标准答案:【6】百函落POS接口配置主要涉及接口带宽,接口地址,接口的链路

层协议,接口的帧格式,接U的CRC校验和flag等。全面阅读R3的POS接口配

置内容可以发现,本题中“Router-R3(config-if)#bandwidth40000000''配置带宽,“ip

address201.204.83.2255.255.255.252”行配置接口地址,4tposframing

sonnet”行配置接□的帧格式,“posflagslsO0”行配置帧格式。没有涉及到接口的链

路层协议和接口的CRC校验配置。根据思科路由器的配置规则,应在配置接口IP

地址和帧格式之间配置接口的CRC校验。CRC校验值有16和32,默认值是32,

本题没有做特殊说明,应配置默认值。故【6】处应填入:crc32。[7]OSPF的

基本配置包括启用并运行OSPF进程,在进入OSPF配置模式后,在配置路由器所

属的区域,区域范围和区域内参与OSPF的网络地址。在路由器的OSPF配置模式

下,使用“network.ip<子网号><子网掩码的反码>area〈区域号,”命令定义参与

OSPF的子网地址。使用“areav区域号>rangev子网地址><子网掩码/命令定义某一

个特定范围子网的聚合。根据空【7】前面的network和后面的area。可以推断出

[7]空应该填写参与OSPF的子网和子网掩码的反码。本题中应该是

161.52.64.0/19和161.52.96.0/19两个网络聚合后的网络。经过计算得

161.52.64.0/18,即网络号是161.52.64.0,子网掩码是

255.255.192.0,对子网掩码取反后得到0.0.63.255。故【7】处应填入:

161.52.64.00.0.63.255。[8]根据【7】的解析,可以推断出空【8】的

作用是确定子网的聚合。故【8】处应填入:range161.52.64.0

255.255.192.0。[9]从iproute0.0.0.0语句可知,本题应该配置缺省(默

认)路由,缺省路由的配置语句是iprouteO.0.0.00.0.0.0下一跳接口的地

址。路由器R3下一跳的路由器是R4的POS3/1,接口地址是

201.204.83.1,故[9]处应填入:0.0.0.0201.204.83.1。[10]静态

路由的配置语句是:iproute目的网络号目的网络掩码下一跳接口的地址。本题中

R4的目的网络是校园网内网,【7】中计算的结果是161.52.64.0

255.255.192.0,下一跳接口的地址是路由器R3的POS3/1,接口地址是

201.204.83.2o故【10】处应填入:161.52.64.0255.255.192.0

201.204.83.2o

知识点解析:本题涉及的内容有“路由器POS接口配置”、“路由器静态路由配

置”、“OSPF”动态路由协议配置。

计算机三级(网络技术)机试模拟试卷

第2套

一、选择题(本题共35题,每题1.0分,共35分。)

1、下列关于宽带城域网技术的描述中,错误的是()。

A、网络、止务包括多媒体、数据与语音皿务

B、网络服务质量表现在延时、抖动、吞吐量与丢包率

C、网络服务质量保障技术主要有RSVP、DiffServ与MPLS

D、网络采用IP网络的带内管理

标准答案:D

知识点解析:网络业务包括Iniernel接入业务、数据专线业务、语音业务、视频与

多媒体业务以及内容提供业务等。网络服务质量表现在延时、抖动、吞吐量和包丢

失率等几个方面。目前宽带城域网保证服务质量QoS要求的技术主要有资源预留

(RSVP)、区分服务①iffServ)与多协议交换MPLS。所谓“带内”与“带外”网络管理是

以传统的电信网络为基准的,利用传统的电信网络进行网络管理称为“带内”,而利

用IP网络及协议进行网络管理的则称为“带外宽带城域网对汇聚层及其以上设

备采取带外管理,而对汇聚层以下采用带内管理。因此D选项表述错误。

2、下图是网络地址转换NAT的一个示例,图中①和②是地址转换之后与转换之

Internet

A、10.0.1.1,1234和59.67.0.6,2341

B、59.67.0.6,2341和10.0.I.1,1234

C、10.0.1.1,1234.和202.2.1.1,8080

D、202.2.1.1,8080和10.0.1.1,1234

标准答案:B

知识点解析:上图中的NAT转换过程是从Internet中IP为202.2.1.1,端口号

为8080的源主机发送了一个数据包给IP为59.67.0.6,端口为2341的目标主

机,而NAT转换器将这个IP为59.67.0.6,端口为234.I的目标主机转换成

IP为10.0.1.1,端口为1234在局域网中工作,然后再逆向转换成

59.67.0.6返回Internet中。因此题中NAT转换表中转换后的IP为

59.67.0.6;转换之前,也就是主机专用IP为10.0.1.Io因此B选项正

确。

3、下列关于Winmail邮件服务器配置管理的描述中,错误的是()

A、Winmail邮件服务器支持基于Web方式的访问和管理

B、在域名设置中可修改域的参数,包括增加新域、删除已有域等

C、在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注册新用户等

D、建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和邮件交换器

记录

标准答案:C

知识点解析:Winmail邮件服务器支持基于Web方式的访问和管理,因此在安装

邮件服务器软件之前要安装ns,A项正确。在域名设置中可修改域的参数,乜可

以增加新域、删除已有域等,B项正确。在系统设置中可修改邮件服务器的系统参

数,包括SMTP、邮件过滤、更改管理员密码等,在快速设置向导中可以设置是否

允许自行注册新用户,所以C错。建立邮件路由时,需在DNS服务器中建立邮件

服务器主机记录和邮件交换器记录,D项正确。

4、下列关于ADSL的描述中,错误的是()。

A、ADSL使用一对铜双绞线

B、ADSL的上下行速率是相同的

C、ADSLModem用于连接计算机

D、采用ADSL技术可以通过PSTN接入Internet

标准答案:B

知识点解析:ADSL在现有的用户电话铜双绞线上,以重衣和不干扰传统模拟电话

业务下,提供告诉数字业务。由于电话铜双绞线通常用于传输模拟信号,为了传输

数字信号,计算机需要在传输信道和计算机直接采用ADSLModem进行调制解

调。ADSL技术提供了非对称特性,上行速率在64kbps〜640kbps,下行速率在

500kbps〜7Mbps。用户可以根据需求,采用上行和下行速率,故选项B错误。

5、下列关于局域网设备的描述中,错误的是()。

A、中继器可以用于连接物理层协议相同的局域网缆段

B、连接到一个集线器的所有节点共享一个冲突域

C、连接二层交换机上不同VLAN成员之间可以直接通信

D、三层交换机是具有路由功能的二层交换机

标准答案:c

知识点谒析:中继器工作在物理层,只能用于连接物理协议相同的局域网。连接到

一个集线器的所有节点都在一个冲突域和广播域中。VLAN用于隔离不同的广播

域,不同的VLAN成员之间不能直接通信。三层交换机具有部分路由器功能的交

换机,用于加快大型局域网内部的数据交换,三层交换技术就是二层交换技术上加

上三层转发技术,是在网络模型中的第三层实现了数据包的高速转发,既可实现网

络路由功能,又可根据不同网络状况做到最优网络性能,故选项C错误。

6、下列对loopback接口的描述中,错误的是()。

A、Loopbaek是一个虚拟接口,没有一个实际的物理接口与之对应

B、Loopback接口号的有效值为0〜2147483647

C、网络管理员为loopback接口分配一个IP地址,其掩码应为0.0.0.0

D、Lo叩back永远处于激活状态,可用于网络管理

标准答案:C

知识点解析:环回接口(loopback)作为一台路由器的管理地址,网络管理员可以为

其分配一个IP地址作为管理地址,其掩码应为255.255.255.255。因此选项C

错误。

7、CiscoPIX525防火墙用于实现内部和外部地址固定映射的配置命令是(),

A、static

B、nat

C^global

D、fixup

标准答案:A

知识点解析:iscoPIX525的常用命令有:nameif、interface、ipaddress、nat、

global、route,sialic等。其中static命令的作用是配置静态IP地址翻译,使内部地

址与外部地址---对应;nal命令的作用是地址转换命令,将内网的私有ip转爽为

外网公网ip;global命令的作用是指定公网地址范围、定义地址池;fixup命令的

作用是启用或禁止一个服务或协议,通过指定端口设置PIX防火墙要侦听listen服

务的端口。能实现题中要求的命令是A选项。因此A选项正确。

8、下列关于服务器技术的描述中,错误的是()。

A、服务器磁盘性能表现在磁盘存储容量与I/

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论