第 1 頁:選擇題 |
第 2 頁:綜合題 |
第 3 頁:應(yīng)用題 |
點(diǎn)擊查看:2018年9月計算機(jī)三級網(wǎng)絡(luò)技術(shù)考試強(qiáng)化練習(xí)題匯總
一、選擇題(每小題1分,共40分)
1[單選題] 下列關(guān)于SNMP操作的描述中,正確的是( )。
A.團(tuán)體字的訪問模式是read-write的條件下才能實(shí)現(xiàn)Get操作
B.當(dāng)出現(xiàn)自陷情況時,管理站會向代理發(fā)出包含團(tuán)體字和Trap PDU的報文
C.當(dāng)管理站需要查詢時,就向某個代理發(fā)出包含團(tuán)體字和Se tResponse PDU的報文
D.代理使用Inform方式執(zhí)行Notification操作時需要收到管理站發(fā)出的一條確認(rèn)消息
參考答案:C
參考解析:只有團(tuán)體的訪問模式是read—write的條件下才能實(shí)現(xiàn)Set操作。當(dāng)出現(xiàn)自陷情況時,代理會向管理站發(fā)出包含團(tuán)體字和TrapPDU的報文。當(dāng)管理站需要查詢時,就向某個代理發(fā)出包含團(tuán)體字和GetResponsePDu的報文。因此選擇D選項(xiàng)。
2[單選題] 下圖是主機(jī)A發(fā)送的數(shù)據(jù)包通過路由器轉(zhuǎn)發(fā)到主機(jī)B的過程示意圖。根據(jù)圖中給出的信息,數(shù)據(jù)包3中的目的IP地址和目的MAC地址分別是( )。
A.129.42.56.2160050.bacc.1805
B.129.42.56.21600d0.63c3.3c41
C.193.158.5.1100d0.63c3.3c41
D.193.158.5.110050.bacc.1805
參考答案:B
參考解析:數(shù)據(jù)包的轉(zhuǎn)發(fā)過程為:由主機(jī)A發(fā)出,源IP為111.13.87.245,目的IP為129.42.56.216,發(fā)送至缺省路由R1,由R1轉(zhuǎn)發(fā)至R2,R2讀取數(shù)據(jù)分組,根據(jù)目的IP地址查詢路由表項(xiàng),轉(zhuǎn)發(fā)數(shù)據(jù)包到下一跳路由R3,封裝轉(zhuǎn)發(fā)端口MAC地址為R3的端口MAC地址00d0.63c3.3c41,而數(shù)據(jù)包中的源IP地址與目的IP地址不變。故選擇B選項(xiàng)。
3[單選題] 下列關(guān)于路由器技術(shù)指標(biāo)的描述中,錯誤的是( )。
A.路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口速率、包長度和包類型有關(guān)
B.丟包率是衡量路由器超負(fù)荷工作能力的指標(biāo)之一
C.路由器的服務(wù)質(zhì)量主要表現(xiàn)在包轉(zhuǎn)發(fā)效率
D.高性能路由器一般采用交換式結(jié)構(gòu)
參考答案:C
參考解析:路由器的服務(wù)質(zhì)量主要表現(xiàn)在隊(duì)列管理機(jī)制、端口硬件隊(duì)列管理和支持QoS協(xié)議上。故選擇C選項(xiàng)。
4[單選題] 下列關(guān)于SNMP操作的描述中,正確的是( )。
A.只有在團(tuán)體字的訪問模式是read.write的條件下才能實(shí)現(xiàn)Get操作
B.當(dāng)出現(xiàn)自陷情況時,管理站會向代理發(fā)出包含團(tuán)體字和TrapPDU的報文
C.當(dāng)管理站需要查詢時,就向某個代理發(fā)出包含團(tuán)體字和SetResponsePDU的報文
D.代理使用Inform方式執(zhí)行Notification操作時需要收到管理站發(fā)出的一條確認(rèn)消息
參考答案:D
參考解析:SNMP的主要操作有獲取(get)、設(shè)置(set)、通知(notification)。只有在團(tuán)體字的訪問模式是read-write的條件下才能實(shí)現(xiàn)Set操作。當(dāng)出現(xiàn)自陷情況時,代理站會向管理發(fā)出包含團(tuán)體字和TrapPDU的報文。當(dāng)管理站需要查詢時,就向某個代理發(fā)出包含團(tuán)體字和GetRequestPDU的報文。當(dāng)SNMP管理站收到一條Inform通知后需要向發(fā)送者回復(fù)一條確認(rèn)消息。故D選項(xiàng)正確。
5[單選題] 下列關(guān)于SNMP的描述中,錯誤的是( )。
A.由1.3.6.1.4.1.9.開頭的標(biāo)識符(OID)定義的是私有管理對象
B.MIB.2庫中計量器類型的值可以增加也可以減少
C.SNMP操作有g(shù)et、put和notifications
D.SNMP管理模型中,Manager通過SNMP定義的PDU向Agent發(fā)出請求
參考答案:C
參考解析:SNMP簡單網(wǎng)絡(luò)管理協(xié)議。MIB-2庫中計數(shù)器類型的值只能增加,必能減少;而計量器類型的值可以增加也可以減少。SNMP主要操作有主要有獲取(get)、設(shè)置(set)、通知(notification)。SNMP管理模型中,Manager通過SNMF定義的PDU向Agent發(fā)出請求,而Agent將得到MIB值通過SNMP協(xié)議傳給Manager。而標(biāo)識符(OID)是用于對網(wǎng)絡(luò)硬件進(jìn)行唯一的標(biāo)識,其中1.3.6.1.4.1.9開頭的OID表示Cisco。因此選擇C選項(xiàng)。
6[單選題] 下列對交換表的描述中,錯誤的是( )。
A.交換表的內(nèi)容包括目的MAC地址及其所對應(yīng)的交換機(jī)端口號
B.Cisco大中型交換機(jī)使用“show mac—address.table”命令顯示交換表內(nèi)容
C.交換表中沒有接收幀的目的MAC地址時,交換機(jī)用Flood技術(shù)轉(zhuǎn)發(fā)該幀
D.交換機(jī)采用蓋時間戳的方法刷新交換表
參考答案:B
參考解析:交換表的內(nèi)容包括:目的MAC地址、該地址所對應(yīng)的交換機(jī)端口號以及 所在的虛擬子網(wǎng)。Cisco大中型交換機(jī)使用“show cam dynamic”命令顯示交換表內(nèi)容;小型交換機(jī)使用“show mac-address.table”命令顯示交換表內(nèi)容。因此選擇B選項(xiàng)。
7[單選題] 攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機(jī)處于開放會話的請求之中,直至連接超時。在此期間,受害主機(jī)將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為( )。
A.Land攻擊
B.DDoS攻擊
C.Smuff攻擊
D.SYN Flooding攻擊
參考答案:D
參考解析:Smurf攻擊:攻擊者冒充受害主機(jī)的IP地址,向一個大的網(wǎng)絡(luò)發(fā)送echo re-quest的定向廣播包,此網(wǎng)絡(luò)的許多主機(jī)都做出回應(yīng),受害主機(jī)會收到大量的echo reply消息。 DDoS攻擊(分布式拒絕服務(wù)攻擊):攻擊者攻破了多個系統(tǒng),并利用這些系統(tǒng)去集中攻擊其他目標(biāo)。成百上千的主機(jī)發(fā)送大量的請求,受害設(shè)備因無法處理而拒絕服務(wù)。
SYN Flooding攻擊:利用無效的IP地址以及TCP連接的三次握手過程,使得受害主機(jī)處于開放會話的請求之中,直至連接超時。在此期間,受害主機(jī)將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應(yīng)。
Land攻擊:向某個設(shè)備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP地址和目的IP地址都設(shè)置成攻擊目標(biāo)的地址。
故選擇D選項(xiàng)。
8[單選題] IP地址塊202.192.33.160/28的子網(wǎng)掩碼可寫為( )。
A.255.255.255.192
B.255.255.255.224
C.255.255.255.240
D.255.255.255.248
參考答案:C
參考解析:子網(wǎng)掩碼(subnet mask)又叫網(wǎng)絡(luò)掩碼、地址掩碼、子網(wǎng)絡(luò)遮罩,它不能單獨(dú)存在,必須結(jié)合IP地址一起使用。子網(wǎng)掩碼的作用就是將某個IP地址劃分成網(wǎng)絡(luò)地址和主機(jī)地址兩部分。針對此題,IP的前28位置1,后4位置0,得255.255.255.240,故選項(xiàng)C正確。
9[單選題] 下列關(guān)于RPR技術(shù)的描述中,錯誤的是( )。
A.可以對不同的業(yè)務(wù)數(shù)據(jù)分配不同的優(yōu)先級
B.能夠在1OOms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段
C.內(nèi)環(huán)和外環(huán)都可以用于傳輸數(shù)據(jù)分組和控制分組
D.是一種用于直接在光纖上高效傳輸IP分組的傳輸技術(shù)
參考答案:B
參考解析:RPR采用自愈環(huán)的設(shè)計思想,能夠在50ms的時間內(nèi)隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段,提供SDH級的快速保護(hù)和恢復(fù),同時不需要像SDH那樣必須有專用的帶寬,因此又進(jìn)一步提高了環(huán)帶寬的利用率。故選項(xiàng)B錯誤。
10[單選題] 202.113.79.32/28、202.113.79.48/28和202.113.79.64/28聚合后可用的IP地址數(shù)為( )。
A.30
B.44
C.46
D.62
參考答案:B
參考解析:IP地址202.113.79.32/28可表示為202.113.79.00100000/28。IP地址202.113.79.48/28表示為202.113.79.00110000/28。IP地址202.113.79.64/28表示為202.113.79.01000000/28。202.113.79.32/28與202.113.79.48/28可以聚合為202.113.79.32/27,且無法與202.113.79.64/28聚合。因此202.113.79.32/27共25-2=30,202.113.79.64/28共24-2=14,即共30+14=44個可用IP地址。因此選擇B選項(xiàng)。
11[單選題] 下列關(guān)于BGP協(xié)議的描述中,錯誤的是( )。
A.當(dāng)路由信息發(fā)生變化時,BGP發(fā)言人使用notification分組通知相鄰自治系統(tǒng)
B.一個BGP發(fā)言人與其他自治系統(tǒng)中BGP發(fā)言人交換路由信息使用TCP連接
C.open分組用來與相鄰的另一個BGP發(fā)言人建立關(guān)系
D.兩個BGP發(fā)言人需要周期性地交換keepalive分組來確認(rèn)雙方的相鄰關(guān)系
參考答案:A
參考解析:路由信息發(fā)生變化時,BGP發(fā)言人通過update而不是notification分組通知相鄰AS。open報文用來與相鄰的另一個BGP發(fā)言人建立關(guān)系。update更新分組用來發(fā)送某一路由的信息,以及列出要撤銷的多條路由。keepalive;罘纸M用來確認(rèn)打開的報文,以及周期性地證實(shí)相鄰的邊界路由器的存在。一個BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交接路由信息,就要先建立TCP連接,然后在此連接上交換BGP報文以建立BGP會話。因此選項(xiàng)A錯誤。
12[單選題] 下列關(guān)于安全評估的描述中,錯誤的是( )。
A.在大型網(wǎng)絡(luò)中評估分析系統(tǒng)通常采用控制臺和代理結(jié)合的結(jié)構(gòu)
B.網(wǎng)絡(luò)安全評估分析技術(shù)常被用來進(jìn)行穿透實(shí)驗(yàn)和安全審計
C.X-Scanner可采用多線程方式對系統(tǒng)進(jìn)行安全評估
D.ISS采用被動掃描方式對系統(tǒng)進(jìn)行安全評估
參考答案:D
參考解析:網(wǎng)絡(luò)安全風(fēng)險評估系統(tǒng)是一種集網(wǎng)絡(luò)安全檢測、風(fēng)險評估、修復(fù)、統(tǒng)計分析和網(wǎng)絡(luò)安全風(fēng)險集中控制管理功能于一體的網(wǎng)絡(luò)安全設(shè)備。網(wǎng)絡(luò)安全評估包括漏洞檢測、修復(fù)建議和整體建議等幾個方面。在大型網(wǎng)絡(luò)中評估分析系統(tǒng)通常采用控制臺和代理結(jié)合的結(jié)構(gòu)。網(wǎng)絡(luò)安全評估技術(shù)常被用來進(jìn)行穿透實(shí)驗(yàn)和安全審計。X—Scanner采用多線程方式對指定IP地址段(或單機(jī))進(jìn)行安全漏洞檢測,對系統(tǒng)進(jìn)行安全評估。ISS的System Scanner通過依附于主機(jī)上的掃描器代理偵測主機(jī)內(nèi)部的漏洞,采用的是主動采用積極的、非破壞的掃描方式。被動掃描工作方式類似于IDS。因此選擇D選項(xiàng)。
13[單選題] 兩臺交換機(jī)分別有16個和8個100/1000Mbps全雙工下聯(lián)端口,它們的上聯(lián)端口帶寬至少為( )。
A.0.8Gbps和0.4Gbps
B.1.6Gbps和0.8Gbps
C.3.2Gbps和1.6Gbps
D.6.4Gbps和3.2Gbps
參考答案:B
參考解析:全雙工端口帶寬的計算方法是:端口數(shù)X端口速率X2。具有16個的100/1000Mbps全雙工端口最大帶寬是16X1000MbpsX2=32000Mbps=32Gbps,具有8個的10/1000Mbps全雙工端口最大帶寬是8X1000MbpsX2=16000Mbps=16Gbps。而在網(wǎng)絡(luò)系統(tǒng)分層設(shè)計中,層次之間的上聯(lián)帶寬與下聯(lián)帶寬之比一般控制在1:20,因此該接入層交換機(jī)上聯(lián)端口至少應(yīng)分別為32Gbps/20=1.6Gbps和16Gbps/20=0.8Gbps。故選擇B選項(xiàng)。
14[單選題] 在Cisco路由器上配置RIP v1路由協(xié)議,參與RIP路由的網(wǎng)絡(luò)地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正確的配置命令是( )。
A. Router (config) # network 193.22.56.00.0.0.255
B. Router (config-router) # network 193.22.56.0255.255.255.0
C. Router.(config) # network 193.22.56.0
D. Router (config-router) # network 193.22.56.0
參考答案:D
參考解析:RIP不支持可變長掩碼,它只根據(jù)各類IP地址的網(wǎng)絡(luò)號的位數(shù)來確定。因此在配置網(wǎng)絡(luò)地址時不需要給定掩碼,故選項(xiàng)A,B錯誤。RIP路由協(xié)議是在“Router(config-router)#”模式下進(jìn)行配置。因此選擇D選項(xiàng)。
15[單選題] 下列關(guān)于Windows Server 2003系統(tǒng)下DNS服務(wù)器安裝和配置的描述中,錯誤的是( )。
A.缺省情況下Windows Server 2003系統(tǒng)未安裝DNS服務(wù)
B.在正向查找區(qū)域可以手工增加主機(jī)的指針記錄
C.DNS服務(wù)器中的根DNS服務(wù)器不需管理員手工配置
D.轉(zhuǎn)發(fā)器是網(wǎng)絡(luò)上的DNS服務(wù)器,用于外部域名的DNS查詢
參考答案:B
參考解析:正向查找區(qū)域可以自動增加主機(jī)的指針記錄,反向查找區(qū)域可以手工增加主機(jī)的指針記錄。故選擇B選項(xiàng)。
16[單選題] 將一臺Catalyst 3548交換機(jī)的系統(tǒng)時間設(shè)置為2015年3月23日18點(diǎn)10分35秒,下列交換機(jī)正確的配置是( )。
A. Switch-3548#time set 18: 10:3523 march 2015
B. Switch-3548#clock set 18:10:3523 march 2015
C. Switch-3548#eloek set Monday 18:10:3523 march 2015
D. Switch-3548#clock set monday 3/23/201518: 10:35
參考答案:B
參考解析:Catalyst 3548交換機(jī)的系統(tǒng)時間設(shè)置語句是Clock set,時間格式:小時:分鐘:秒日月年。故選B選項(xiàng)。
17[單選題] 下列關(guān)于Windows Server 2003系統(tǒng)下WWW服務(wù)器配置的描述中,錯誤的是( )。
A.設(shè)置默認(rèn)文檔后使用瀏覽器訪問網(wǎng)站時能夠自動打開網(wǎng)頁
B.網(wǎng)站選項(xiàng)可設(shè)置網(wǎng)站的標(biāo)識,并可啟用日志記錄
C.目錄安全選項(xiàng)可選擇配置身份驗(yàn)證和訪問控制、IP地址和域名限制、安全通信
D.性能選項(xiàng)可設(shè)置影響帶寬使用的屬性及客戶端Web連接的數(shù)量和超時時間
參考答案:D
參考解析:性能選項(xiàng)卡可以設(shè)置影響帶寬使用的屬性以及客戶端Web連接的數(shù)量,但不包括超時時間。超時時間由網(wǎng)站選項(xiàng)設(shè)置。因此選擇D選項(xiàng)。
18[單選題] 下列關(guān)于Winmail郵件服務(wù)器在快速設(shè)置向?qū)е行陆ㄠ]箱user@mail.abc.com時的描述中,錯誤的是( )。
A.需輸入郵箱地址
B.需輸入系統(tǒng)郵箱的密碼
C.系統(tǒng)自動創(chuàng)建名為mail.abc.com的域
D.可選擇是否允許自行注冊新郵箱
參考答案:B
參考解析:Winmail快速設(shè)置向?qū)е袆?chuàng)建新用戶時,輸入新建用戶的信息,包括用戶名、域名及用戶密碼(不是系統(tǒng)郵箱的密碼),系統(tǒng)除了創(chuàng)建信箱用戶名@mail.abc.com外,還會自動創(chuàng)建名為mail.abc.com的域,并可選擇是否允許客戶通過Winmail注冊新郵箱。故選擇B選項(xiàng)。
19[單選題] 下列對藍(lán)牙技術(shù)的描述中,錯誤的是( )。
A.跳頻速率為1600次/s
B.同步信道速率為64kbps
C.對稱連接的異步信道速率為433.9kbps
D.發(fā)射功率為0dBm(1mW)時,覆蓋100m
參考答案:D
參考解析:當(dāng)藍(lán)牙系統(tǒng)發(fā)射功率為0dBm(1mw)時,覆蓋1~10m;發(fā)射功率為20dBm(1mW)時,覆蓋100m。故選擇D選項(xiàng)。
20[單選題] 如果一臺Cisco PIX525防火墻有如下配置:
Pix525 (config)#nameif ethemet0 outside security VALUE1
Pix525 (config)#nameif ethemet1 inside security VALUE2
Pix525(config)#nameif ethemet2 DMZ security VALUE3
那么VALUE1、VALUE2、VALUE3可能的取值分別是( )。
A.0、50、100
B.0、100、50
C.100、0、50
D.100、50、0
參考答案:B
參考解析:在缺省情況下,ethernet 0端1:3被命名為外部接口(outside),安全級別是0;ethernet 1端口被命名為內(nèi)部接口(inside),安全級別是100。故選擇B選項(xiàng)。
21[單選題] 在一臺Ciseo路由器的g0/3端口封禁端口號為4444的TCP數(shù)據(jù)包,只允許166.105.130.0/24和202.112.8.0/30子網(wǎng)的4444端口的TCP數(shù)據(jù)包通過路由器,正確的access—list配置是( )。
A. Router (config)# ip access-list extended block 4444
Router ( config-ext-nacl )# permit tcp166.105.130.0255.255.255.0 any eq 4444
Router (config-ext-nacl) # permit tcp202.112.8.0255.255.255.252 any eq 4444
Router( config-ext-nacl)# deny tcp any any eq 4444
Router(config-ext-nacl) # permi tip any any
Router(config) #interface g0/3
Router( config-if)#ip access-group block 4444 in
Router(config-if) #ip access-group block 4444 out
B. Router (config) #ip access-list extended block 4444
Router(config-ext-nacl) #permit 166.105.130.00.0.0.255 any tcp eq 4444
Router(config-ext-nacl) #permit 202.112.8.00.0.0.3 any tcp eq 4444
Router(config-ext-nacl) #deny any any tcp eq 4444
Router( config-ext-nacl)#permit ip any any
Router(config) #interface g0/3
Router( config-if)#ip access-group test in
Router(config-if) #ip access-group test out
C. Router(config) #ip access-listextended block4444
Router(config-ext-nacl) #permit tcp 166.105.130.00.0.0.255 any eq 4444
Router(config-ext-nacl) #permit tcp 202.112.8.00.0.0.3 any eq 4444
Router(config-ext-nacl) #deny tcp any any eq 4444
Router(config-ext-nacl) #permit ip any any
Router (config-ext-nacl) #exit
Router(config) #interface g0/3
Router(config-if) #ip access-group block 4444 in
Router( config-if)#ip access-group block 4444 out
D. Router (config) #ip access-list extended block 4444
Router(config-ext-nacl) #permit tcp 166.105.130.00.0.0.255 any eq 4444
Router(config-ext-nacl) #permit tcp 202.112.8.00.0.0.3 any eq 4444
Router(config-ext-nacl) #deny tcp any any eq 4444
Router(config-ext-nacl) #permit tcp any any
Router(config) #interface g0/3
Router(config-if) #ip access-group block 4444 in
Router(config-if) #ip access-group block 4444 out
參考答案:B
參考解析:①在路由器上使用訪問控制列表(Access Control List,ACL)時需要注意ACL語句的順序,因?yàn)槁酚善鲌?zhí)行那條ACL語句是按照配置的ACL中的條件語句,從第一條開始順序執(zhí)行。數(shù)據(jù)包只有在跟第一個判斷條件不匹配時,才能交給ACL中下一個語句進(jìn)行比較,需要注意的是,配置完之后要加exit保存配置結(jié)果。 ②access—list語法是:access—list ACL表號permit I deny協(xié)議名源端地址源端反掩碼目的端地址目的端反掩碼操作(如It(小于)、gt(大于)、eq(等于)、neq(不等于)操作數(shù)(指的是端口號)。
、跧P標(biāo)準(zhǔn)訪問控制列表的表號范圍是:1—99,1300~1999。標(biāo)準(zhǔn)訪問控制列表只能檢查數(shù)據(jù)包的源地址。
、躀P擴(kuò)展訪問控制列表的表號范圍是:100~199,2000—2699。擴(kuò)展訪問控制列表可以檢查數(shù)據(jù)包的源地址和目的地址,還可以檢查指定的協(xié)議,根據(jù)數(shù)據(jù)包頭的協(xié)議類型進(jìn)行過濾。本題中封禁端口號為4444的TCP數(shù)據(jù)包,屬于IP擴(kuò)展訪問控制列表的表號范圍。選項(xiàng)A中,目的網(wǎng)絡(luò)的反掩碼錯誤,選項(xiàng)B中最后兩行缺少分組號4444,選項(xiàng)D中在“Router(con-fig)#interfaceg0/3”之前缺少exit,以致前面配置的信息沒有保存。選項(xiàng)A、B、D錯誤。故選擇C選項(xiàng)。
22[單選題] 在一臺Cisc0路由器上執(zhí)行show access—lists命令顯示如下一組限制遠(yuǎn)程登錄的訪問控制列表信息。
Standard IP access list 40
permit 167.112.75.89 (54 matches)
permit 202.113.65.56( 12 matches)
deny any (1581 matches)
根據(jù)上述信息,正確的access-1ist的配置是( )。
A.Router (corrfig) #access-list 40 permit 167.112.75.89
Router (config) #access-list 40 permit 202.113.65.56
Router (config)#access-list 40 deny any
Router (config) #line vty 05
Router (config-line) #access-class 40 in
B.Router (config) #access-list 40 permit 167.112.75.89 log
Router (config) #access-list 40 permit 202.113.65.56 log
Router (config) #access-list 40 deny any log
Router (config) #line vty 05
Router (config-line) #access-class 40 in
C. Router (config) #access-list 40 permit 167.112.75.89 log
Router (config) #access-list 40 permit 202.113.65.56 log
Router (config)#access-list 40 deny any log
Router (config)#line vty 05
Router (com3g-line) #access-class 40 out
D. Router (config) #access-list 40 permit 167.112.75.89
Router (con_fig) #access-list 40 permit 202.113.65.56
Router (config)#access-list 40 deny any log
Router (con_fig) #line vty 05
Router (config-line) #access-class 40 out
參考答案:A
參考解析:根據(jù)配置標(biāo)準(zhǔn)訪問控制列表的命令格式“access-list access-list.number{per.mit Ideny}source wildeard-mask”可知,B、C明顯錯誤,D選項(xiàng)“access-list 40 deny any”后面不用加109。
23[單選題] 如果內(nèi)網(wǎng)的某FTP服務(wù)器允許外網(wǎng)訪問,其NAT轉(zhuǎn)換過程如下圖所示,那么外網(wǎng)主機(jī)通過瀏覽器訪問該服務(wù)器時使用的URL是( )。
A.ftp://202.12.1.1,1423
B.ftp://192.168.33.11,20
C.ftp://135.2.1.1,5511
D.ftp://192.168.33.11
參考答案:A
參考解析:該題考查的是外部地址轉(zhuǎn)換為內(nèi)部地址的過程。NAT的工作原理是:當(dāng)內(nèi)部網(wǎng)絡(luò)的一個專用地址需要訪問外網(wǎng)時,NAT將其轉(zhuǎn)換為Intemet上唯一的外部公用地址+端口號。而當(dāng)外部網(wǎng)絡(luò)響應(yīng)這個訪問請求時只能是響應(yīng)給外部公用IP地址+端口號,此時NAT技術(shù)再將外部公用地址+端口號轉(zhuǎn)換為內(nèi)部地址+端口號以成功訪問。題目中的S為源地址,D為目標(biāo)地址。根據(jù)解析,選項(xiàng)D沒有端口號,D選項(xiàng)可以排除。由(S=135.2.1.1,5511 D=202.12.1.1,1423)可以推測出目的主機(jī)+端口號是202.12.1.1,1423,源主機(jī)+端口號是135.2.1.1,5511,因此可以排除選項(xiàng)B和C,故選A選項(xiàng)。
24[單選題] 下列關(guān)于Windows Server 2003系統(tǒng)下DHCP服務(wù)器的描述中,正確的是( )。
A.設(shè)置租約期限可控制用戶的上網(wǎng)時間
B.添加排除時不需要獲取客戶機(jī)的MAC地址信息
C.保留是指客戶機(jī)靜態(tài)配置的IP地址,不需服務(wù)器分配
D.新建保留時需輸入客戶機(jī)的IP地址、子網(wǎng)掩碼和MAC地址等信息
參考答案:B
參考解析:DHCP服務(wù)器配置的術(shù)語和主要參數(shù)如下: 作用域:作用域是用于網(wǎng)絡(luò)的可能IP地址的完整連續(xù)范圍,通常定義提供DHCP服務(wù)的網(wǎng)絡(luò)上的單獨(dú)物理子網(wǎng)。作用域還為服務(wù)器提供管理IP地址的分配和指派以及與網(wǎng)上客戶相關(guān)的任何配置參數(shù)的主要方法。
排除范圍:排除范圍是作用域內(nèi)從DHCP服務(wù)中排除的有限IP地址序列。添加排除的
IP地址范圍,只需排除起始IP地址和結(jié)束IP地址。
租約:租約是客戶機(jī)可使用指派的IP地址期間DHCP服務(wù)器指定的時間長度。
保留:使用保留創(chuàng)建通過DHCP服務(wù)器的永久地址租約指派。保留確保了子網(wǎng)上指定的硬件設(shè)備始終可使用相同的IP地址。
新建保留:新建保留時需輸入保留名稱、IP地址、MAC地址、描述和支持類型等項(xiàng)目。
25[單選題] 下列關(guān)于IEEE 802.11b協(xié)議的描述中,錯誤的是( )。
A.采用CSMA/CA介質(zhì)訪問控制方法
B.允許無線節(jié)點(diǎn)之間采用對等通信方式
C.室內(nèi)環(huán)境通信距離最遠(yuǎn)為100m
D.最大傳輸速率可以達(dá)到54Mbps
參考答案:D
參考解析:IEEE 802.11b無線局域網(wǎng)的帶寬最高可達(dá)11Mbps,802.11a的最大帶寬是54Mbps。因此選擇D選項(xiàng)。
26[單選題] 下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個示例,圖中①和②是地址轉(zhuǎn)換之后與轉(zhuǎn)換之前的一對地址(含端口號),它們依次應(yīng)為( )。
A.10.0.1.1,1234和59.67.0.6,2341
B.59.67.0.6,2341和10.0.1.1,1234
C.10.0.1.1,1234和202.2.1.1,8080
D.202.2.1.1,8080和10.0.1.1,1234
參考答案:B
參考解析:上圖中的NAT轉(zhuǎn)換過程是從Internet中IP為202.2.1.1,端口號為8080的源主機(jī)發(fā)送了一個數(shù)據(jù)包給IP為59.67.0.6,端口為2341的目標(biāo)主機(jī),而NAT轉(zhuǎn)換器將這個IP為59.67.0.6,端口為2341的目標(biāo)主機(jī)轉(zhuǎn)換成IP為10.0.1.1,端口為1234在局域網(wǎng)中工作,然后再逆向轉(zhuǎn)換成59.67.0.6返回Internet中。因此題中NAT轉(zhuǎn)換表中轉(zhuǎn)換后的IP為59.67.0.6;轉(zhuǎn)換之前,也就是主機(jī)專用IP為10.0.1.1。因此選擇B選項(xiàng)。
27[單選題] 下列關(guān)于路由信息協(xié)議RIP的描述中,錯誤的是( )。
A.路由器周期性地向外發(fā)送路由刷新報文
B.路由刷新報文主要內(nèi)容是由(V、D) 組成的表
C.路由器在接收到更新報文后按照最短路徑原則更新路由表
D.矢量V標(biāo)識該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)
參考答案:B
參考解析:矢量V標(biāo)識該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)。故選擇D選項(xiàng)。
28[單選題] 下列關(guān)于集線器的描述中,錯誤的是( )。
A.連接到一個集線器的所有結(jié)點(diǎn)屬于同一個沖突域
B.集線器是基于MAC地址完成數(shù)據(jù)幀轉(zhuǎn)發(fā)的
C.通過在網(wǎng)絡(luò)鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數(shù)據(jù)包
D.連接到集線器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時,將執(zhí)行CSMA/CD介質(zhì)訪問控制方法
參考答案:B
參考解析:集線器不具備交換機(jī)所具有的MAC地址表,所以它發(fā)送數(shù)據(jù)時都是沒有針對性的,而是采用廣播方式發(fā)送。也就是說當(dāng)它要向某結(jié)點(diǎn)發(fā)送數(shù)據(jù)時,不是直接把數(shù)據(jù)發(fā)送到目的結(jié)點(diǎn),而是把數(shù)據(jù)包發(fā)送到與集線器相連的所有結(jié)點(diǎn)。因此選項(xiàng)B錯誤,故選B選項(xiàng)。
29[單選題] 下列關(guān)于Serv-U FTP服務(wù)器配置的描述中,錯誤的是( )。
A.Serv—U FTP服務(wù)器對名為anonymous的用戶自動識別為匿名用戶
B.Serv-U FTP服務(wù)器常規(guī)選項(xiàng)中,最大用戶數(shù)是同時在線的用戶數(shù)
C.檢查匿名用戶密碼選項(xiàng)是指用電子郵件地址作為匿名用戶登錄密碼
D.當(dāng)Serv—U FTP服務(wù)器有多個IP地址或使用動態(tài)IP地址時,IP地址應(yīng)配置為0.0.0.0
參考答案:D
參考解析:)在Serv-U FTP服務(wù)器配置中,服務(wù)器IP地址可以為空,表示服務(wù)器所有的IP地址;當(dāng)服務(wù)器有多個IP地址或使用動態(tài)IP地址時,IP地址為空比較方便。如果設(shè)置了IP地址,客戶端只能通過設(shè)定的IP地址訪問FTP服務(wù)器。故選擇D選項(xiàng)。
30[單選題] 不同AS之間使用的路由協(xié)議是( )。
A.BGP.4
B.ISIS
C.OSPF
D.RIP
參考答案:A
參考解析:外部網(wǎng)關(guān)協(xié)議是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。1989年發(fā)布了主要的外部網(wǎng)關(guān)協(xié)議一邊界網(wǎng)關(guān)協(xié)議(BGP)。新版本BGP.4是在1995年發(fā)布的,并采用路由向量路由協(xié)議。中問系統(tǒng)到中間系統(tǒng)(IS—IS,Intermediate system to intermediate sys.tern,讀作“i-sys”)是一種內(nèi)部網(wǎng)關(guān)協(xié)議,是電信運(yùn)營商普遍采用的內(nèi)部網(wǎng)關(guān)協(xié)議之一。故選項(xiàng)B錯誤;OSPF(Open Shortest Path First開放式最短路徑優(yōu)先)是內(nèi)部網(wǎng)關(guān)協(xié)議(Interior Gate-way Protocol,簡稱IGP),用于在單一自治系統(tǒng)(autonomous system,AS)內(nèi)決策路由。題目的要求是不同的自治系統(tǒng),故選選C錯誤;路由信息協(xié)議(RIP)是一種在網(wǎng)關(guān)與主機(jī)之間交換路由選擇信息的標(biāo)準(zhǔn)。RIP是一種內(nèi)部網(wǎng)關(guān)協(xié)議。故選項(xiàng)D錯誤。
31[單選題] 下列技術(shù)中,不屬于寬帶城域網(wǎng)QoS保證技術(shù)的是( )。
A.DiftServ
B.MPLS
C.FDDI
D.RSVP
參考答案:C
參考解析:寬帶城域網(wǎng)QoS保證技術(shù)有DiffServ(區(qū)分服務(wù))、MPLS(多協(xié)議標(biāo)記交換)、RSVP(資源預(yù)留)。故選擇C選項(xiàng)。
32[單選題] 下列對Cisco Aironet1100系列接人點(diǎn)的描述中,錯誤的是( )。
A.支持802.11b與802.119協(xié)議
B.工作在2.4GHz頻段
C.使用Cisco IOS操作系統(tǒng)
D.起到無線路由器的作用
參考答案:D
參考解析:Cisco Aironet 1100系列接入點(diǎn)兼容802.11b與802.119協(xié)議,工作在2.4GHz頻段,使用Cisco IOS操作系統(tǒng),所以A、B、C都正確,Cisco Aironet 1100系列接人點(diǎn)設(shè)備是一款無線局域網(wǎng)收發(fā)器,主要用于獨(dú)立無線網(wǎng)絡(luò)的中心點(diǎn)或無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點(diǎn)。因此D選項(xiàng)錯誤。
33[單選題] 根據(jù)可信計算機(jī)系統(tǒng)評估準(zhǔn)則(TESEC),用戶能定義訪問控制要求的自主保護(hù)類型系統(tǒng)屬于( )。
A.A類
B.B類
C.C類
D.D類
參考答案:C
參考解析:可信計算機(jī)系統(tǒng)評估準(zhǔn)則(TESEC)把計算機(jī)的安全等級分為4類7個等級。C類系統(tǒng)是指用戶能自定義訪問控制要求的自主保護(hù)類型,分為C1和C2級別。A類系統(tǒng)要求最高,D類要求最低。UNIX系統(tǒng)滿足C2級標(biāo)準(zhǔn),只有一部分產(chǎn)品達(dá)到了B1級別,所以選擇C選項(xiàng)。
34[單選題] 下列對藍(lán)牙技術(shù)的描述中,錯誤的是( )。
A.信道間隔為1MHz
B.同步信道速率為64kbps
C.工作在2.402—2.480GHz的ISM頻段
D.非對稱連接的異步信道速率為433.9kbps/57.6kbps
參考答案:D
參考解析:藍(lán)牙系統(tǒng)中,非對稱連接的異步信道速率是723.2kbps/57.6kbps。
35[單選題] 下列對于用IIS 6.0在一個服務(wù)器上建立多個網(wǎng)站的描述中,錯誤的是( )。
A.可以使用虛擬服務(wù)器的方法在一臺服務(wù)器上構(gòu)建多個網(wǎng)站
B.多個網(wǎng)站通過標(biāo)識符進(jìn)行區(qū)分,標(biāo)識符包括主機(jī)頭名稱、IP地址和協(xié)議類型
C.可以為每個網(wǎng)站創(chuàng)建唯一的主目錄并存儲在本地服務(wù)器
D.在網(wǎng)站的配置選項(xiàng)中能夠限制網(wǎng)站可使用的網(wǎng)絡(luò)帶寬
參考答案:B
參考解析:要確?蛻舳说恼埱竽艿竭_(dá)正確的網(wǎng)站,必須為服務(wù)器上的每個站點(diǎn)配置唯一的標(biāo)識,多個網(wǎng)站通過標(biāo)識符進(jìn)行區(qū)分,標(biāo)識符包括主機(jī)頭名稱、IP地址和非標(biāo)準(zhǔn)TCP端口號。因此選項(xiàng)B錯。
36[單選題] 下列關(guān)于路由器技術(shù)指標(biāo)的描述中,正確的是( )。
A.丟包率通常是衡量路由器超負(fù)荷工作時的性能指標(biāo)
B.吞吐量決定了路由器的背板能力
C.語音、視頻業(yè)務(wù)對延時抖動要求不高
D.突發(fā)處理能力是以最小幀問隔值來衡量的
參考答案:A
參考解析:路由器的性能指標(biāo)主要包括吞吐量、背板能力、丟包率、時延與時延抖動、突發(fā)處理能力、路由表容量、服務(wù)質(zhì)量、網(wǎng)管能力、可靠性和可用性。丟包率通常是衡量路由器超負(fù)荷工作時的性能指標(biāo)之一。背板能力決定了路由器的吞吐量。語音、視頻業(yè)務(wù)對延時抖動要求較高。突發(fā)處理能力是以最小幀間隔發(fā)送數(shù)據(jù)包而不引起丟失的最大發(fā)送速率來衡量的。故選擇A選項(xiàng)。
37[單選題] 在建筑群布線子系統(tǒng)所采用的鋪設(shè)方式中,能夠?qū)纜提供最佳機(jī)械保護(hù)的方式是( )。
A.巷道布線
B.架空布線
C.直埋布線
D.地下管道布線
參考答案:B
參考解析:巷道布線法:利用建筑物之間的地下巷道鋪設(shè)電纜,不禁造價低而且還可以利用原有的安全設(shè)施給線纜提供保護(hù)。由于地下巷道存在熱水管道,因此可能會把電纜燙傷。 架空布線法:利用原有的電線桿布線,這種布線方法成本較低,但是保密性、安全性和靈活性較差。
直埋布線法:該方法除了穿過基礎(chǔ)墻部分電纜外,電纜的其余部分都沒有管道保護(hù),容易受到破壞。
地下管道布線法:是由管道和入孔組成的地下系統(tǒng),用來對網(wǎng)絡(luò)內(nèi)的各建筑物進(jìn)行互聯(lián)。由于管道是由耐腐蝕材料做成的,所以這種方法對電纜提供了最好的機(jī)械保護(hù),將電纜需要維修的概率降到最小值。故選擇D選項(xiàng)。
38[單選題] 下列關(guān)于常見網(wǎng)絡(luò)版防病毒系統(tǒng)的描述中,錯誤的是( )。
A.客戶端的安裝可以采用腳本登錄安裝方式
B.系統(tǒng)是有客戶端、服務(wù)器端與管理控制臺組成
C.管理控制臺既可以安裝在服務(wù)器端,也可以安裝在客戶端
D.系統(tǒng)的升級可以采用從網(wǎng)站上下載升級包后進(jìn)行手動升級的方式
參考答案:B
參考解析:常見網(wǎng)絡(luò)版防病毒系統(tǒng)是由系統(tǒng)中心、客戶端、服務(wù)器端與管理控制臺組成。故選擇B選項(xiàng)。
39[單選題] 在一臺主機(jī)上用瀏覽器無法訪問到域名為www.online.tj.cn的網(wǎng)站,并且在這臺主機(jī)上執(zhí)行tracert命令時有如下信息:
Traceing route to www.online.tj.en[202.99.64.102]
Over a maximum of 30 hops:
1<1ms<1ms<1ms 59.67.158.129
1259.67.158.129reports:Destination net unreachable
Trace complete.
分析以上信息,會造成這種現(xiàn)象的原因是( )。
A.該計算機(jī)IP地址設(shè)置有誤
B.相關(guān)路由器上進(jìn)行了訪問控制
C.服務(wù)器www.online.tj.en工作不正常
D.該計算機(jī)設(shè)置的DNS服務(wù)器工作不正常
參考答案:B
參考解析:造成一臺計算機(jī)無法瀏覽某個Web網(wǎng)站的原因主要有:①該計算機(jī)的TCP/IP協(xié)議工作不正常;②該計算機(jī)IP地址與掩碼設(shè)置錯誤;③該計算機(jī)網(wǎng)關(guān)設(shè)置錯誤;④該計算機(jī)DNS設(shè)置有誤;⑤該計算機(jī)的瀏覽器有問題;⑥該計算機(jī)設(shè)置的DNS服務(wù)器工作不正常;⑦網(wǎng)絡(luò)中路由器或防火墻有相關(guān)攔截的ACL規(guī)則;⑧該網(wǎng)站工作不正常等。由題中信息可知ICMP報文在前幾條跳中發(fā)送與回文正常,可知原因③、④、⑧被排除,在地址59.67.158.129處出現(xiàn)故障,可知此處有訪問控制。故B選項(xiàng)正確。
40[單選題] 下列關(guān)于寬帶城域網(wǎng)核心交換層特點(diǎn)的描述中,錯誤的是( )。
A.將多個匯聚層連接起來
B.實(shí)現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP數(shù)據(jù)出口
C.根據(jù)接人層的用戶流量進(jìn)行本地路由、過濾、流量均衡
D.為整個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境
參考答案:C
參考解析:寬帶城域網(wǎng)核心交換層特點(diǎn)的是將多個匯聚層連接起來,為整個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境,提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由服務(wù)。選項(xiàng)C屬于匯聚層的功能。故選擇C選項(xiàng)。
微信搜索"考試吧"了解更多考試資訊、下載備考資料
相關(guān)推薦:
2018年全國計算機(jī)等級考試復(fù)習(xí)知識點(diǎn)匯總(各科目)
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |