計算機三級網絡技術機試(上機操作)模擬試卷103_第1頁
計算機三級網絡技術機試(上機操作)模擬試卷103_第2頁
計算機三級網絡技術機試(上機操作)模擬試卷103_第3頁
計算機三級網絡技術機試(上機操作)模擬試卷103_第4頁
計算機三級網絡技術機試(上機操作)模擬試卷103_第5頁
已閱讀5頁,還剩14頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

計算機三級網絡技術機試(上機操作)

模擬試卷103

一、選擇題(本題共37題,每題1.0分,共37分。)

1、下列技術中,屬于無線接入技術的是()

A、EPON

B、SDH

C、WiMAX

D、WAP

標準答案:C

知識點解析:以太無源光纖網絡(EPON)是光纖接入技術;同步數字體系

(SDH)在各種寬帶光纖接入網技術中應用普遍;無線應用協議(WAP)是一項全球

性的網絡通信協議V無線接入技術主要有802.11標準的的無線局域網(WLAN)

接入、802.16標準的無線城域網(WMAN)接入以及正在發展的Adhoc接入技

術。在無線寬帶接入網的結構中,遠距離采用802.16標準的WiMAX技術,可以

在50m范圍內提供70Mbps的傳輸速率:近距離采用802.11標準的WLAN,可以

滿足一定地理范圍內的用戶無線接入的需求。綜上所述,可知C選項正確。

2、下列關于RPR技術的描述中,錯誤的是()

A、RPR環中每一個節點都執行SRP公平算法

B、在RPR環中,源節點向目的節點成功發出的數據幀要由源節點從環中收回

C、RPR將沿逆時針傳輸的光纖環叫做內環

D、RPR環能夠在50ms內實現自愈

標準答案:B

知識點解析:彈性分組環(RPR)是一種直接在光纖上高效傳輸IP分組的傳輸技

術,它采用雙環結構,這一點與FDDI結構相同,并將沿順時針傳輸的光纖叫做外

環,將沿逆時針傳輸的光纖叫做內環。RPR環限制數據幀只在源結點與目的結點

之間的光纖段上傳輸,當源結點成功地發送一個數據幀之后,這個數據幀要由目的

結點從環中收回。RPR環中每個結點都執行SRP公平算法,使得結點之間能夠獲

得平等的帶寬,防止個別結點因流量大而造成環擁塞。此外,RPR采用自愈環的

設計思想,能夠在50ms的時間內隔離出現故障的結點和光纖段,提供SDH級快

速保護和恢復。因此,B項表述錯誤。

3、下列關于接入技術特征的描述中,錯誤的是()

A、Adhoc是一種無線接入技術

B、CableModem利用波分復用的方法將信道分為.匕亍信道和下行信道

C、光纖傳輸系統的中繼距離可達100km以上

D、ADSL技術具有非對稱帶寬特性

標準答案:B

知識點解析:CableModem利用頻分復用的方法,將雙向信道分為兩種:從計算機

終端到網絡方向稱為上行信道,從網絡到計算機終端方向稱為下行信道,無線接入

技術主要有802.11標準的無線局域網(WLAN)接入、802.16標準的無線城域網

(WMAN)接入以及正在發展的Adhoc接入技術。光纖傳輸信號可通過很長的距

離無需中繼,且光纖傳輸系統的中繼距離可達100km以上。ASDL提供的非對稱

寬帶特性,上行速率在64kbps~640kbps,下行速率在500kbps~7Mbps。因此,B

項表述錯誤。

4、下列關于寬帶城域網技術的描述中,錯誤的是()

A、網絡業務包括多媒體、數據與語音業務

B、網絡服務質量表現在延時、抖動、吞吐量與丟包率

C、網絡服務質量保障技術主要有RSVP、DiffServ與MPLS

D、網絡采用IP網絡的帶內管理

標準答案:D

知識點解析?:網絡業務包括Internet接入業務、數據專線業務、語音業務、視頻與

多媒體業務、以及內容提供業務等。網絡服務質星表現在延時、抖動、吞吐昆和包

丟失率等幾個方面。目前寬帶城域網保證服務質量QoS要求的技術主要有資源預

留(RSVP)、區分服務(DiffServ)與多協議交換MPLS。所謂“帶內“與“帶外”網

絡管理是以傳統的電信網絡為基準的,利用傳統的電信網絡進行網絡管理稱為”帶

內”,而利用IP網絡及協議進行網絡管理的則稱為“帶外”。寬帶城域網對匯聚層及

其以上設備采取帶外管理,而對匯聚層以下采用帶內管理。因此,D選項表述錯

誤。

5、一臺交換機總帶寬為24Gbps,具有48個10/100Mbps電端口和若干個

lOOOMbp*光端口,如果所有端口都T作在全雙丁狀態,那么該交換機光端口數最

多為()

A、7

B、8

C、14

D、15

標準答案:A

知識點解析:全雙工端口帶寬的計算方法是:端口數x端口速率x2,即(24000

48x100x2)/2/1000=7.2o由于選擇的交換機背板帶寬應該大于由端口計算得到的

值,所以實際上的交換磯總帶寬小于24Gbps,即選擇光端口數為7。

6、若服務器系統可用性達到99.99%,那么每年停機時間必須小于等于()

A、8分鐘

B、53分鐘

C、1.2小時

D、8.8小時

標準答案:B

知識點解析:如果系統高可靠性達到99.9%,那么綽年的停機時間W8.8小時;系統

高可靠性達到99.99%,那么每年的停機時間S53分鐘;系統高可靠性達到99.999%,那

么每年的停機時間05分鐘。因此,B選項正確。

7、IP地址塊28/26的子網掩碼可寫為()

A、

B、28

C、92

D、24

標準答案:C

知識點解析:由IP地址塊28/26可知,網絡號為前26位,則子網掩

碼是前26位全1,后6位全0,BP11111111111111111111111111000000,點分十

進制為92。因此,選項C正確

8、下列關于高端路由器可靠性與可用性指標的描述中,錯誤的是()

A、無故障連續工作時間大于10萬小時

B、系統故障恢復時間小于60分鐘

C、系統主備用切換時間小于50ms

D、SDH接口自動保護切換時間小于50ms

標準答案:B

知識點解析:典型的高端路由器的可靠性與可用性指標應該達到:(1)無故障連

續工作時間大于10萬個小時。(2)系統故障恢復時間小于30分鐘。(3)系統具

有自動保護切換功能,主備用切換時間小于50亳秒。(4)SDH與ATM接口自動

保護切換功能,切換時間小于50亳秒。(5)主處理器、主存儲器、交換矩陣、電

源、總線管理器與網絡管理接口等主要部件需要有熱插拔冗余備份,線卡要求有備

份,并提供遠程測試診斷能力0(6)路由器系統內都不存在單故障點C

9、IP地址塊28/28、44/28?60/28經過聚合后可用的地

址數為()

A、40

B、42

C、44

D、46

標準答案:C

知識點解析:28/2800111011010100010000000110000000地址塊

44/2800111011010100010000000110010000地址塊60/28

00111011010100010000000110100000前兩個地址塊的前27位相同,可以聚合,

結果為28/27,共30個可用地址,另一個地址塊不能匯聚,可用地址

為14個,所以共44個,

10、下列IPv6地址表示中,錯誤的是()

A、51EC::0:0:l/48

B、21DA::2A90:FE:0:4CA2:9C5A

C、301::BC:0::05D7

D、1ODA::2AA0:F:FE08:9C5A

標準答案:C

知識點解析:IPV6地址表示需要注意的問題:在使用零壓縮法時,不能把一個位

段內部的有效0也壓縮掉;雙冒號::在一個地址中只能出現一次;雙冒號表示被

壓縮位段個數的計算;IPV6不支持子網掩碼,而只支持前綴長度表示法。本題中

C選項雙冒號::出現了兩次,故錯誤。

11、以下關于OSPF協議的描述中,錯誤的是()

A、OSPF使用分布式鏈路狀態協議

B、鏈路狀態"度量”主要是指費用、距離、延時、帶寬等

C、當鏈路狀態發生變化時用洪泛法向所有路由器發送信息

D、鏈路狀態數據庫只保存卜.一跳路由器的數據

標準答案:D

知識點解析?:OSPF使用分布式鏈路狀態協議,鏈路狀態“度量”主要是指費用、距

離、延時、帶寬等。當鏈路狀態發生變化時用洪泛法向所有路由器發送此信息。使

用OSPF協議的路由器都建立一個鏈路狀態數據庫,即為全網的拓撲結構圖,而D

項中只保存下一跳路由器數據的是RIP協議。因此,D選項錯誤。

12、BGP路由選擇協議的四種分組中不包括()

A、inform

B、keepalive

C、open

D、update

標準答案:A

知識點解析:BGP路由選擇協議執行中使用的四個分組為打開(open)、更新

(update)保活(keepalive)和通知(notification)分組。因此,A選項正確。

13、下列關于集線器的描述中,錯誤的是()

A、集線器基于MAC地址完成數據幀轉發

B、連接到集線器的結點發送數據時采用CSMA/CD算法

C、通過在網絡鏈路中串接一個集線器可以監聽該鏈路中的數據包

D、連接到一個集線器的所有結點共享一個沖突域

標準答案:A

知識點解析:集線器工作于物理層,以廣播的形式進行數據轉發。結點通過雙絞線

連接到一個集線器上,當其中一個結點發送數據的時候,所有結點都可以收到消

息,即鏈路中串接集線器可以監聽該鏈路中的數據包,且每次只能有一個結點能夠

發送數據,而其他的結點都處于接收數據的狀態。連接到集線器的所有結點共享一

個沖突域,這些結點執行CSMA/CD介質訪問控制方法。

14、下列關于綜合布線的描述中,錯誤的是()

A、雙絞線扭絞可以減少電磁干擾

B、與UTP相比,STP對外電磁輻射較小

C、多介質插座是用來連接UTP和STP的

D、作為水平布線系統電纜時,UTP電纜長度通常應該在90米以內

標準答案:C

知識點解析:雙絞線扭絞的目的是使對外的電磁輻射和遭受到外部的電磁干擾減少

到最小。嵌入式安裝插座是用來連接雙絞線的,多介質信息插座用來連接銅纜和光

纖%UTP是非屏蔽雙絞電纜,STP是有屏蔽層雙絞電纜,后者具有防止外來電磁

干擾和防止內外輻射的特性。水平布線子系統電纜長度應該在90米以內,信息插

座應在內部做固定線連諼。因此,C選項描述錯誤。

15、采用碎片丟棄交換模式的交換機開始轉發數據幀時已經接收到的幀長度是()

A、14字節

B、64字節

C、128字節

D、1518字節

標準答案:B

知識點解析:交換機具有三種交換模式:快速轉發直通式,交換機接收到幀的前

14個字節7個字節的前綴,1個字節的幀起始和6個字節的目的地址時就立刻轉發

數據幀;碎片丟棄式,它不保存整個數據幀,只要接收364個字節,就開始轉發數

據幀。如果幀的長度小于64個字節,則被視為碎片,交換機直接將幀丟棄;存儲

轉發式,轉發之前將整個幀讀取到內存里。

16、STP的拓撲變化通知BPDU的長度不超過()

A、4字節

B、8字節

C、16字節

D、35字節

標準答案:A

知識點解析:生成樹協議STP工作時,在交換機之間傳遞網橋協議數據單元

BPDU,其數據包有兩種類型,一種是包含配也信息的配置BPDU(不超過35個

字節),另一種是包含不撲變化信息的拓撲變化通知BPDU(不超過4個字節)。

17、如下圖所示,一臺Cisco6500交換機A和一臺3coM交換機B相連,兩臺交

換機之間需傳輸名為vlanll,ID號為110和名為vlanl2,ID號為120的VLAN信

息,下列交換機A的VLAN配置,正確的是()。

A、Switch-6500>(enable)setvlan110vlanl1Switch-6500>(enable)setvlan120

vlan12Switch-6500>(enable)setvlan1105/21Switch-6500>(enable)setvlan1205/22

Switch-6500>(enable)settrunk5/23ondotlqSwitch-6500>(enable)settrunk5/23vlan

110,120Switch-6500>(enable)

B、Switch-6500>(cnablc)sctvlan110namevlan11Switch-6500>(cnablc)sctvlan120

namevlan12Switch-6500>(enablc)setvlan1105/21Switch-6500>(cnable)sctvlan

1205/22Switch-6500>(enable)settrunk5/23onISLSwitch-6500>(enable)settrunk

5/23vlan110-120Switch-6500>(enable)

C>Switch-6500>(enable)setvlan110namevlanl1Switch-6500>(enable)setvlan120

namevlan12Switch-6500>(enable)setvlan1105/21Switch-6500>(enable)setvlan

1205/22Switch-6500>(cnable)scttrunk5/23ondotlqSwitch-6500>(cnable)settrunk

5/23vlan110,120Switch-6500>(enable)

D、Switch-6500>(enable)setvlan110namevlanl1Switch-6500>(enable)setvlan120

namevlan12Switch-6500>(enable)setvlan110port5/21Switch-6500>(enable)set

vlan120port5/22Switch-6500>(enable)settrunk5/23ondotlqSwitch-6500>

(enable)settrunk5/23vlan110,120Switch-6500>(enable)

標準答案:C

知識點解析:建立VLAN命令格式:Switch6500>(enable)setvlanname為端口分

配VLAN命令格式:Switch6500>(enable)setvlan配置VLANTrunk模式,封裝

VLAN協議命令格式:Switch6500>(enable)settrunk設置允許中繼的VLAN命令

格式:Switch6500>(enable)settrunkvlan另外,VLAN協議ISL只適用于Cisco交

換機內部鏈路,IEEE802.IQ(dotlq)是國際標準,可用于不同廠家的交換機沒備

互聯。綜合上述命令格式,C選項正確。

18、如下圖所示,交換機B的端口5/1為千兆以太網接口,通信方式如圖所注。下

列交換機A的端口配置,正確的是()。

Cisco3548

A、SSwitch-6500>(enable)setportenable5/23Switch-6500>(enable)setportenable

5/22Switch-6500>(enable)setportenable3/10Switch-6500>(enable)setport5/22-

5/23duplexfullSwitch-6500>(enable)setport3/10duplexhalfSwitch-6500>

(enable)setportspeed5/22-5/231000Switch-6500>(enable)setportspeed3/10100

B、Switch-6500>(enablc)setportenable5/23Switch-6500>(cnable)sctportenable

5/22Switch-6500>(cnable)setportenable3/10Switch-6500>(enablc)sctportduplex

5/22-23halfSwitch-6500>(cnablc)sctportduplex3/10halfSwitch-6500>(cnablc)sct

portspeed5/22-231000000Switch-6500>(enable)setportspeed3/10100000

C^Switch-6500>(enable)setinterfaceenable5/23Switch-6500>(enable)setinterface

enable5/22Switch-6500>(enable)setinterfaceenable3/10Switch-6500>(enable)set

interfaceduplex5/22-23halfSwitch-6500>(enable)setinterfaceduplex3/10half

Switch-6500>(enable)setinterfacespeed5/22-231000Switch-6500>(enable)set

interfacespeed3/10100

D^Switch-6500>(enable)setportenable5/23Switch-6500>(enable)setportenable

5/22Switch-6500>(enable)setportenable3/10Switch-6500>(enable)setportduplex

5/22-23fullSwitch-6500>(enable)setportduplex3/10halfSwitch-6500>(enable)set

portspeed5/22-231000Switch-6500>(cnable)setportspeed3/10100

標準答案:D

知識點解析:配置交換機端口開啟命令格式:Switch6500>(enable)setportenable

配置交換機端口通信方式命令格式:Switch6500>(enable)setportduplexfull/half配

置交換機端口傳輸速率命令格式:Switch6500>(enable)setponspeed另外,f0為快

速以太網lOOGbps,g0為千兆以太網lOOOGbps。綜上所述命令格式,D選項正

確。

19、在Cisco路由器的內存中,主要用于存儲啟動配置文件(startup-config)或備

份配置文件的可讀寫存儲器是()

A、Flash

B、NVRAM

C、RAM

D、ROM

標準答案:B

知識點解析:ROM主要用來永久保存路由器的開機診斷程序、引導程序和操作系

統軟件。RAM主要存儲路由表、各種緩存和運行配置文件等臨時信息,關機和重

啟后數據自動丟失。NVRAM主要用于存儲啟動配置文件或備份配置文件。閃存主

要用于存儲路由器當前使用的操作系統映像文件和?些微代碼。

20、如F圖所示,網絡站點A發送數據包給B,在數據包經過路由器轉發的過程

旱(數據包5..二分別是()。

2524

0007.0e9e.8120

/24R1

00d0.63c3.3c41_______

202.1C|瓦而

230

00e0.4c3a.ad33R2

7/30

&30數據包3)

OOeO.bcfl.abl4

70/24B

/24

00d0.bcn.abl4900eo.6687.Sd00

數據包4

A、70和00(10加。址14

B、和00d0.63c3.3c41

C、7000c0.63c3.3c41

D、700007.0e9e.8120

標準答案:C

知識點解析:路由器分組轉發過程中,數據包中包含目的主機網絡地址(【P地

址)和下一跳路由物理地址(MAC地址),也就是說數據分組通過每一個路由器

轉發時,分組中目的MAC地址是變化的,但目的網絡地址始終不變。

21、在一臺Cisco路由器上封禁ICMP協議,只允許6/28和

/24子網的ICMP數據包通過路由器,下列正確的access-list配置是()

A、Router(config)#access-list100permiticmp640any

Router(config)#access-list100permiticmpanyRouter

(config)#acccss-list100denyicmpanyanyRouter(config)#acccss-list100permitipany

anyRouter(config)#

B、Router(config)#access-list98permiticmp65anyRouter

(config)#access-list98permiticmp55anyRouter(config)#access-

list98denyicmpanyanyRouter(config)#access-list98permitipanyanyRouter

(config)#

C^Router(config)#access-list198permiticmp65anyRouter

(config)#access-list198permiticmp55anyRouter(config)#access-

list198denyicmpanyanyRouter(config)#access-list198permitipanyanyRouter

(config)#

D、Router(config)#acccss-list198permiticmp65anyRouter

(config)#access-list198permiticmp55anyRouter(config)#access-

list198permitipanyanyRouter(config)#access-lisl198denyicmpanyanyRouter

(config)#

標準答案:C

知識點解析:全局配置模式:Rouler(config)#accesslistany禁止其他ICMP:

Router(config)#accesslist198denyicmpanyany允許IP包通過:Router

(config)#accesslist198permitipanyany配置應用接口:Router(config)#interfacc〈接

口名〉Rouler(configif)#ipaccessgroup此外,禁封ICMP協議為擴展訪問控制命

令;IP擴展訪問控制列表表號范圍為100~199、2000?2699;wildcard_mask為通配

符,也即子網掩碼的反碼。denyicmpanyany要在permitipanyany之前,因為執

行了peonilanyany后,不再執行其法續的命令。因此,C選項正確。

22、如下圖所示,某校園網用lOGbps的POS技術與CERNET相連,POS接口的

幀格式是SDH,下列R1的P3S3/0接口配置,正確的是()。

lOGbps

InterfacePOS5/0

InterfacePOS3/07/30

222.38.69.-3Z30

校園網

A、Router(config)#interfacepos3/0Router(config-if)#descriptionToCERNETRouter

(config-if)#bandwidth10000Router(config-if)#ipaddress8

52Router(config-if)#crc64Router(config-if)#posframingsdhRouter

(config-if)#noipdirected-broadcastRouter(config-if)#posflagslsO2Router(config-

if)#noshutdownRouter(config-if)#exitRouter(config)#

B、Router(config)#interfacepos3/0Router(config-if}#dcscriptionToCERNETRouter

(config-if)#bandwidth1(X)00000Router(config-if)#ipaddress8

52Router(config-if)#crc16Router(config-if)#posframingsdhRouter

(config-i0#noipdirected-broadcastRouter(config-if)#posflagslsO0Router(config-

if)#noshutdownRouter(config-if)#exitRouter(config)#

C>Router(config)#intcrfacepos3/0Router(config-if}#dcscriptionToCERNETRouter

(conflg-if)#bandwidth10000000Router(config-if)#ipaddress8

Router(config-if)#crc32Router(config-if)#posframingsdhRouter(config-if)#noip

directed-broadcastRouter(config-if)#posflagslsO2Router(config-if)#noshutdown

Router(config-if)#exitRouter(config)#

D、Router(config)#interfacepos3/0Router(config-if)#descriptionToCERNETRouter

(config-if)#bandwidth10000000Router(config-if)#ipaddress8

52Router(config-if)#crc16Router(config-if)#posframingsdhRouter

(config-if)#noipdirected-broadcastRouter(config-if)#posflagslsO2Router(config-

if)#noshutdownRouter(config-if)#exitRouter(config)#

標準答案:D

知識點解析:配置千兆以太網接口:Router(config)#interface〈接口名〉Router

(configif)#descriplionTo<目的網絡名>Router(configif)#bandwidth10000000(帶

寬10Gbps=10000000kbps)Router(configif)#ipaddressRouter(configif)#crc16(可

選crc效驗位時16和32)Router(configif)#posframingsdh(幀格式

SDH/SONET)Router(configif)#noipdirectedbroadcastRouter(configif)#posflag

sls02(sls02對應SDH,slsO0對應SONET)Router(configiQ#noshutdown

Router(configif)#exitRouter(config)#由上述命令可知A項錯誤。C項中應是子網

掩碼而不是反掩碼,所以C項錯誤。由于題中要求POS接口的幀格式是SDH,

SDH對應S1S02,所以B項錯。因此選項D正確。

23、下列關于IEEE802.il系列標準的描述中,錯誤的是()

A>IEEE802.il運行在2.4GHzISM頻段,最大傳輸速率是1?2Mbps

B、IEEE802.11b運行在2.4GHzISM頻段,最大傳輸速率是11Mbps,最大容量是

33Mbps

C、IEEE802.11a運行在5GHZUNH頻段,最大傳輸速率是54Mbps,最大容量是

162Mbps

D、IEEE802.11g運行在2.4GHzISM頻段,實際吞吐量是28~31Mbps

標準答案:C

知識點解析:正EE802.il運行在2.4GHzISM頻段,最大傳輸速率是1?2Mbps;

IEEE802.11b運行在2.4GHzISM頻段,最大傳輸速率是11Mbps,最大容量是

33Mbps;IEEE802.11a運行在5GHzUNII頻段,最大傳輸速率是54Mbps,最大容

量是432Mbps;IEEE802.11g運行在2.4GHzISM頻段,最大傳輸速率是54Mbps,

實際吞吐量是28~31Mbp$,最大容量是162Mbps。因此,C選項描述錯誤。

24、在采用對等解決方案建立無線局域網時,僅需要使用的無線設備是()

A、無線網卡

B、無線接入點AP

C、無線網橋

D、無線路由器

標準答案:A

知識點解析:在采用對等解決方案建立無線局域網時,僅需要無線網卡即可實現相

互訪問。無線接入點基本功能是集合無線或有線終端,作用相當于有線局域網中的

集線器和交換機,將其加入更多功能則可成為無線網橋、無線路由器和無線網關,

從而實現較遠距離無線數據通信。

25、下列對CiscoAironet1100接入點進入快速配置頁面的描述中,錯誤的是()

A、使用5類UTP電纜將PC機連接到Aironet1100的以太網端口

B、在無線接入點加電后,確認PC機獲得了10.0.0.x網段的地址

C、在PC機瀏覽器的地址欄里輸入無線接入點的IP地址0,按回車鍵后出

現輸入網絡密碼對話框

D、在網絡密碼對話框輸入密碼Cisco,出現接入點匯總狀態頁面,點擊"Express

Setup”進入快速配置頁面

標準答案:C

知識點露析:第一次配置無線接入點一般采用本地配置方式,此時因為沒有連接到

DHCP服務器而無法獲得IP地址,默認IP地址一般為1000.1。此外,其使用5類

UTP電纜將PC機連接到無線接入點,并通過Aironet1100的以太網端口進行配

置。在無線接入點加電后,確認PC機獲得了10.0.0.x網段的地址。在PC機瀏覽

器的地址欄里輸入無線接入點的IP地址,按回車鍵后出現輸入網絡密碼對

話框。在網絡密碼對話框輸入密碼Cisco,后按回車鍵出現接入點匯總狀態頁面,

單擊”ExpressSetup”進入快速配置頁面。綜上所述C項表述錯誤。

26、不屬于DNS動態更新類型的選項是()

A、不允許動態更新

B、只允許安全的動態更新

C、允許安全的和非安全的動態更新

D、允許管理員指定設備的動態更新

標準答案:D

知識點解析:DNS動態更新選項卡可選選項有不允許動態更新、只允許安全的動

態更新、允許安全的和非安全的動態更新。因此,D項不屬于DNS動態更新類型

的選項。

27、下列關于Windows2003系統下DHCP服務器的描述中,錯誤的是()

A、負責多個網段IP地址分配時需配置多個作用域

B、添加保留時需在DHCP客戶機上獲得其MAC地址信息

C、保留是指DHCP服務器指派的永久地址租約,客戶端不能釋放該租約

D、收到非中繼轉發的“DHCP發現”消息時,選擇收到該消息的子網所處的網段分配

1P地址

標準答案:C

知識點解析:每一個作用域都需要設置可分配的IP地址,所以DHCP服務器負責

多個網段IP地址分配時需配置多個作用域”添加保留時需要輸入保留名稱、IP地

址、MAC地址、描述和支持類型等。保留是指確保DHCP客戶端永遠可以得到同

一IP地址,客戶端可以釋放該租約。收到非中繼轉發的“DHCP發現”消息時,會

選擇收到“DHCP發現”消息的子網所處的網段分配【P地址。因此,C選項錯誤。

28、Windows2003系統中創建Web站點時需配置該網站的訪問權限,不屬于網站

訪問權限的選項是()

A、讀取

B、寫入

C、修改

D、瀏覽

標準答案:C

知識點解析:網站訪問權限選項卡中的選項有讀取、運行腳本、執行、寫入和瀏

覽。

29、下列關于Serv_UFTP服務器安裝、配置的描述中,錯誤的是()

A、匿名用戶"anonymous”是由服務器自動添加的

B、最大上傳或最大下載速率是指整個服務器占用的帶寬

C、服務器最大用戶數是指服務器允許同時在線的最大用戶數量

D、配置域的存儲位置時,小的域應選擇.INI文件存儲而大的域應選擇注冊表存儲

標準答案:A

知識點解析:創建新域添加用戶時,用戶名若為“anonymous”,則被系統自動判定

為匿名用戶。最大上傳或最大下載速率是指整個FTP服務器占用的帶寬。服務器

最大用戶數是指服務器允許同時在線的最大用戶數量。配置域的存儲位置時,小的

域應選擇.INI文件存儲,而大的域(用戶數大于500)應選擇注冊表存儲。綜上所

述,A選項錯誤。

30、Winmail用戶使用Oullook接收郵件時,不可能用到的協議是()

A、TCP

B、DNS

C、POP3

D、SMTP

標準答案:D

知識點解析:SMTP服務器是用來發送郵件的服務器,所以不可能在接收郵件時用

到。涉及到IP分配、路由的服務,均會用到DNS協議與TCP協議。

31、下列關于增量備份特點的描述中,錯誤的是()

A、備份上一次完全備份之后的所有數據

B、使用的空間最小

C、備份速度最快

D、恢復速度最慢

標準答案:A

知識點解析:增量備份只是備份相對于上一次備份操作以來新創建或者更新過的數

據,空間使用最少,備份速度最快,恢復速度最慢。

32、CiscoPIX525防火墻可以進行操作系統映像更新的訪問模式是()

A、非特權模式

B、特權模式

C、監視模式

D、配置模式

標準答案:C

知識點解析:防火墻的訪問模式有非特權模式、特權模式、配置模式和監視模式四

種,其中監視模式下可以進行操作系統映像更新、口令恢復等操作。

33、ICMP報文類型值為3時表示()

A、超時

B、重定向

C、目標不可

D、時間戳請求

標準答案:C

知識點解析:常用ICMP報文類型主要有0Echo應答、3目標不可到達、4源抑

制、5重定向、8Echo請求、9路由器通告、11超時以及12參數失靈等

34、通過偽造某臺主機的IP地址竊取特權的攻擊方式屬于()

A、木馬入侵攻擊

B、漏洞入侵攻擊

C、協議欺騙攻擊

D、拒絕服務攻擊

標準答案:C

知識點解析:協議欺騙攻擊方式有以下幾種:(1)IP欺騙攻擊。(2)ARP欺騙

攻擊。(3)DNS欺騙攻擊。(4)源路由欺騙攻擊。其中IP欺騙攻擊是通過偽造

某臺主機的IP地址騙取特權,進而進行攻擊的技術。因此C選項正確。

35、在下面的攻擊手段中,基于網絡的入侵防護系統無法阻斷的是()

A、SYNFlooding攻擊

B、Cookie篡改攻擊

C、DDOS攻擊

D、Smurf攻擊

標準答案:B

知識點解析:SYNFlooding攻擊、DDOS攻擊和Smurf攻擊都屬于拒絕服務攻擊,

可以被基于網絡的入侵防護系統阻斷。因此,B選項正確

36、下列關于SNMP操作的描述中,錯誤的是()

A、只有團體字的訪問模式是read-write的條件下才能實現Set操作

B、當管理站需要查詢時,就向某個代理發出包含團體字和GetResponsePDU的報

C、當出現自陷情況時,代理會向管理站發出包含團體字和TrapPDU的報文

D、代理向管理站發出一條Inform通知而未收到確認消息時,會再次發送

標準答案:B

知識點解析:當管理站需要查詢時,就向某個代理發出包含團體字和

GetReque^PDU的報文(而不是GetResponsePDH).因此.R項描述錯誤.

37、下列關于漏洞掃描技術和工具的描述中,錯誤的是()

A、X-Scanner可以對路由器、交換機、防火墻等設備進行安全漏洞掃描

B、是否支持可定制的攻擊方法是漏洞掃描器的主要性能指標之一

C、主動掃描可能會影響網絡系統的正常運行

D、選擇漏洞掃描產品時,用戶可以使用CVE作為評判工具的標準

標準答案:A

知識點解析:XScanner運行在Windows平臺卜,主要針對WindowsNT/Windows

2000/WindowsXP操作系統的安全進行全面細致評,‘古。基于網絡的漏洞掃描器主要

掃描設定網絡內的服務器、路由器、交換機和防火墻等設備的安全漏洞。漏洞掃描

器的主要性能指標有速度、發現漏洞數量、是否支持可定制攻擊方法、報告和更新

周期。主動掃描帶有入侵的意味,可能會影響網絡系統的正常運行。公共漏洞和暴

露(CVE)是個行業標準,可以成為評價相應入侵檢測和漏洞掃描等工具產品和數

據庫的基準。

二、綜合題(本題共4題,每題1.0分,共4分。)

IP地址145.189.24.3

,網施碼

地址關別LL1

M絡地址121

代接廣播地址L21

1機耳

內的最解個可川IP地址L51

38、計算并填寫下表。

標準答案:B類5554

知識點解析:1.B類的主機地址范圍為?55,可見

位于B類地址范圍內。2.本題中IP地址對應的二進制數為:10010001

101111010001100000000011,子網掩碼對應的二進制數為:1111111111111111

1110000000000000,網絡地址為IP地址與子網掩碼相與后得到的結果,所以網絡

地址為:。3.主機標識段全為1的IP地址為直接廣播地址,即:

10010001101111010001111111111111,轉換成十進制數為:55o4.將

網絡號位置0,即主機號地址為0000000000000(X)00001100000000011。故填:

o5.子網內的最后一個可用的IP地址就是直接廣播地址的前一位,其對應

的IP地址轉換成十進制數為:54。

39、如下圖所示,某校園網使用lOGbps的POS技術與CERNET相連,POS接口

的幀格式使用SDH,R1和R2之間使用靜態路由。

請閱讀以下RI和R2關于

POS接口和靜態路由的配置信息,并補充空白處的配置命令或參數,按題目要求

完成路由器的相關配置。R1的POS接口配置Router-R1#configureterminal

Router-Rl(config)#Router-R1(config)#interfacepos4/10Router-R1(config-if)#

bandwidth【1】Router-Rl(config-if)#ipaddress52

Router-R1(config-iQ#crc32Rouler-R1(config-if)#posframingsdhRouter-R1

(config-if)#noipdirected-broadcasiRouter-Rl(config-if)#posflag【2】Router-R1

(config-if)#noshutdownRouter-Rl(config-if)#exitRouter-Rl(config)#RI的靜態路

由配置Router-Rl(config)#iproute[3][4】R2的靜態路由配置

Router-R2(config)#iproute0.0.0.0【5】

標準答案:10000000sis02

知識點解析:1.使用bandwidth命令設置接口帶寬,帶寬單位為kbps。本題中帶寬

為10Gbps=10000000kbps。因此填寫:10000000。2.配置POS端口標志的命令格

式為:posflagsls0數值(sls0=00表示SONET幀的數據,sls0=10(十進制2)

表示SDH幀的數據),因為題目中指定使用的是SDH,故填入:sls02o3.在全

局配置模式下,使用"iprouie”命令來配置靜態路由,使用”noiproute”命令來刪除

靜態路由配置。命令格式為:iproute<目的網絡地址><子網掩碼><下一跳路由器的

1P地址3路由器R1需要將目的網絡為/16的數據轉發到路由器R2的

的端口。對應的“iproule”命令為:iproute

203.22.76.Io故填:;4.在全局配置模式下,使用"iproute”命令來配置靜

態路由,使用”noiproule”命令來刪除靜態路由配置。命令格式為:iproute<目的網

絡地址><子網掩碼><下一跳路由器的IP地址路由器R1需要將目的網絡為

/16的數據轉發到路由器R2的的端口。對應的“iproute”命令

為:iproute。故填:。5.在全局配也

模式下,使用"iprou【e”命令來配置靜態路由,使用"noiproule”命令來刪除靜態路

由配置。命令格式為:iproute<目的網絡地址><子網掩碼><下一跳路由器的IP地

址"路由器R1需要將目的網絡為/16的數據轉發到路由器R2的

的端口。對應的“iproule”命令為:iproute

203.22.76.Io故填:o

40、公司使用Windows2003DHCP服務器對內部主機的IP地址進行管理,DHCP

服務器的新建作用域及新建保留配置如圖(a)和圖(b)所示。

圖(a)新*作用域配置圖(b)新址保簾配置某

DHCP客戶機從該DHCP服務器獲取IP地址過程中,在客戶機捕獲的4條報文及

對第4條報文的分析如下所示。請補充其中的信息。

編號醐讖分粼曉“

2O1K6-O2

1Jype:知Pf“ever

S:OT:00

20!3a也

259.M.188.20!255.255.255,255[H?:Reply,Tyx:WJoffer

9:07:8

2013M2

3255.255.2S5.255

9:07:00

201M

4第■冬?終255MPg!y,Type:WT

9:此8

DHCP:----DHCPHeader-----DHCP:Bootrecordtype=2(Reply)DHCP:Hardware

addresstype=1(10MEthernet)DHCP:Hardwareaddresslength=6bytesDHCP:

Hops=0DHCP:Transactionid=221923IDDHCP:Elapsedboottime=0seconds

DHCP:Flags=0000DHCP:0=nobroadcastDHCP:Clientself-assignedaddress=

[]DHCP:Clientaddress=[4]DHCP:NextServertouseinbootstrap=

[]DHCP:RelayAgent=[]DHCP:Clienthardwareaddress=

001122334455DHCP:MessageType=5(DHCPAck)DHCP:Addressrenewel

interval=345600(seconds)DHCP:Addressrebindinginterval=604800(seconds)

DHCP:RequestIPAddressleasetime=691200(seconds)DHCP:Subnetmask=

[5]

標準答案:55request0100

知識點解析:l.DHCP客戶機廣播“DHCP發現”消息,試圖找到網絡中的DHCP服

務器,以便從DHCP服務器獲得一個IP地址。因DHCP客戶機還未配置IP地址,

它只能使用廣播方式發送該消息、,且IP地址設置為000.0,又由于是廣播消息,

所以填:55o2.由編號2所在行可知,DHCP服務器的IP地址是

01c編號為3的記錄表示DHCP工作過程中的第三步,客戶機對DHCP

offer報文做出響應。所以填:request。3.編號為4的記錄表示DHCP工作過程中

的第四步,客戶機對DHCP服務器以廣播形式對DHCPrequest報文做出響應,即

DHCPack,此時客戶機還未獲得IP地址,DHCP服務器的IP地址是

01o4.編號為4的記錄中,客戶機地址即為服務器提供的IP地址,

DHCP客戶機的MAC地址為1122334455。在DHCP服務器中將IP地址

00保留給客戶機,所以【4】處該填寫00。5.編號為4的記

錄中,客戶機地址即為服務器提供的IP地址,DHCP客戶機的MAC地址為

1122334455c在DHCP服務器中將IP地址00保留給客戶機,根據圖a

中的配置信息,得知[5]處子網掩碼為:。

41、是一臺Windows主機在命令行模式下執行某個命令時用Sniffer捕獲到的數據

包。

SSmff?rPortubleLAWSuitR-Lncxl_2,E!hcrnxt(Lin?*w?lxt10QIbpx)-[Snif_ftp.cap:Dwco.??匚|后X

£1£il<iMatcrPtAtl&s.Ii&4vw由1》

,l疝?庵|聞我l際:----T]哂]MJ建醫宙網司制⑥凰到幽

.S(xrc?Ad(te?]3own3fy[L5]B[F人

匚[20211313?j(i0?113643J|l:^5COP-QlimMAMEHtppkueducn74

L,£202113643j[202113641371ENSRIl14"9OPgUERYS7AT-OKNAME-MDpkuedug161

[202.11364137][202J897197]TCPD?21$?2263SYHSEO-3"6842225lEM>0SIW-6553562

E(2023897197][20211364137?TCPD-22635-21SYN中-3176842226?-3674905727LEN-062-

[202.113.64137][2023897197]:TCrD-21S-2263A?.K-367009728VIN-6553560

二[20238.97197](20211364137]!FTPRPORT-2263220-Velcc<wetopublicFTPservicem?110

[202.3897197][202.11364137]FTPRPORT-226322060

】?

■(A2A021?1一3、—6—4r137]—(202?)8.9719?7*vTCPD-21——S-226436,CCACXC-f347?49八04%9?7Z90CUIN?-6CS473AAAA???CC八',6A0

p?

PTCPheaderA

TCP

TCPSourceport?2263

TCPDestiMiionport-21(FTP-ctrl)

TCPInitialMquencenuntor?3176842225

TCPKaxtttXpKtedSeqnunbor,317e842226

TcfPDataoH&et?28bytes<4bitfi)

TCPRestexvedBitsReservedforFuturoUse《6bits)

TC

0000000000Oe39U644000132036047?0000<S009dl6vE

0000001000307b9b400090(64986co714099ca260{(g日e&

0000002061cS09d700ISbdSoc3fl000000007002dZp;

00000020ffitc200000002“OSb401010402

\Oocc^cf

根據圖中信息回答下列問題。(1)該主機上配置的域名服務器的IP地址是

【110(2)圖中的①和②刪除了部分顯示信息,其中①處的信息應該是

[2]0(3)主機97是13】服務器,其提供服務的端口是【410

(4)該主機上執行的命令是【51°

標準答案:ACKftp21ftp

知識點解析:1.從16,17行可以看出,地址為37的主機向地址為

的DNS域名服務器請求域名解析服務,所以【1】處應填:

o

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論