还剩43页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
全国计算机等级考试《三级网络技术》精选模拟试题必过L在已获取IP地址的DHCP客户上执行“ipconfig/release”后,其IP Address和Subnet Mask分另为()A.B.C.D.【解析】ipconfig/release命令可以释放已获得的地址租约,使其IP Address和Subnet Mask均为
0.
0.
0.0ipconfig/all命令可以查看客户机获得的地址租约及其他配置信息情况ipconfig/renew命令可以重新从DHCP服务器获得新的地址租约
2.对网络结点地理位置分布情况调查的主要内容包括用户数量及分布的位置、()和建筑物群情况C.网状结构D.环形结构【答案】B【解析】交换机的结构随着交换技术的发展也在不断地改进但总体来讲,主要存在四种交换结构,即软件执行交换结构、矩阵交换结构、总线交换结构和共享存储器交换结构
13.软件执行交换结构是借助()硬件环境由特定的软件来完成数据帧交换的一种交换结构A.CPU和RAM B.CPU和硬盘C.CPU和控制器D.RAM和硬盘【答案】A【解析】:交换机的四种结构中,包括软件执行交换结构软件执行交换结构是借助CPU和RAM硬件环境,由特定的软件来完成数据帧交换的一种交换结构交换机先将数据帧由串行代码转换成并行代码,并将代码暂存在交换机的快速缓存RAM中;而由CPU依据目的MAC地址进行查表,确定目的端口号,建立虚连接;然后将保存在RAM中数据帧的并行代码转换为串行代码,传送到目的端口,完成数据帧的交换以上所有全部功能由软件控制执行软件执行交换结构的交换机具有结构灵活、交换速度慢、交换机堆叠困难、交换机端口较多导致交换机性能下降的特点软件执行交换结构主要在早期的交换机产品中应用
14.按照ITU标准,传输速率为
622.080Mbit/s的标准是A.0C-3B.0C-12C.OC-48D.OC-192【答案】B【解析】:OC-n OpticalCarrier leveln为光载体等级,是光纤传输的一种单位,其中n是多路传输技术中基本速率
51.8Mbit/s的倍数
622.080Mbit/s约是基本速率单位
51.8Mbit/s的12倍
15.下列关于BGP协议的描述中,错误的是A.当路由信息发生变化时,BGP发言人使用notification分组通知相邻自治系统B.一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信息C.两个属于不同自治域系统的边界路由器初始协商时要首先发送open分组D,两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系【答案】A【解析】notification的作用是发送检测到的差错,当路由信息发生变化时,BGP发言人使用UPDATE分组通知相邻自治系统
16.下列工具中不能用作安全评估的是()A.ISS B.WSUS C.MBSA D.X-Scanner【答案】B【解析】网络安全评估是针对网络系统安全强度的一种服务网络安全评估包括漏洞检测、修复建议和整体建议等几个方面常见的安全评估工具有ISS MBSA和X-Scanner
17.以下协议中不属于内部网关协议的是()A.RIP B.OSPF C.BGP D.IGRP【答案】c【解析】内部网关协议主要有RIP和OSPF协议BGP是边界网关协议,不是内部网关协议
18.下图是网络地址转换NAT的一个实例根据图中信息,标号为
②的方格中的内容就为()o A.S=
172.
16.
1.3,2012B.S=
211.
81.
2.1,6023C.5=
202.
113.
65.2,80D.5=
211.
81.
2.1,80【答案】B【解析】从标号为
①的方格中的内容可以看出,内部网的主机在内部网的IP地址为
172.
16.
1.3,端口号为2012,它要访问的外部网络IP地址
202.
113.
65.2,端口号为80,如图中记为“S=
172.
16.
1.3,
2012、D=
202.
113.
65.2,80”当数据包到达NAT路由器时,通过NAT地址转换表,将内网的专用IP地址转化为外部Internet的全局IP地址,它在外部网络的全局IP地址为
211.
81.
2.1,端口号为6023,结果为”二
211.
81.
2.1,6023,D=
202.
113.
65.2,80”故答案为B
19.会造成信息目的结点接收不到应该接收的信息的是()A.截获信息B.窃听信息C.篡改信息D.伪造信息【答案】A【解析】信息从信息源结点传输出来,中途被攻击者非法截获,倩息目的结点没有接收到应该接收的信息,因而造成了信息在传输途中的丢失,这叫做截获信息
20.下列对交换机功能的描述中,错误的是()o A.建立和维护一个表示目的IP地址与交换机端口对应关系的交换表B.在交换机的源端口和目的端口之间建立虚连接C.交换机根据帧中的目的地址,通过查询交换表确定丢弃还是转发该帧D.完成数据帧的转发过程【答案】A【解析】交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控,它建立和维护一个表示MAC地址与交换机端口对应关系的交换表以太网交换机获取每一端口相连设备的MAC地址,并将地址同相应的端口映射起来,存放在交换机缓存中的MAC地址表中当一个数据帧的目的地址映射存在于MAC地址表中时,它将被转发到连接目的节点的端口而非所有端口(如该数据帧为广播/组播帧,则依然转发至所有端口)当交换机包括一个冗余回路时,以太网交换机通过生成树协议避免回路的产生,同时允许存在后备路径
21.使用sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是()o A.二层交换机B.三层交换机C.路由器D.集线器【答案】A【解析】VLAN建立在局域网交换机基础之上,第二层交换机工作在数据链路层,没有路由功能,仅依据MAC地址完成数据帧的交换而第三层交换机工作在网络层,可以实现不同逻辑子网、不同VLAN之间的数据通信D项集线器是工作在ISO参考模型的第一层物理层的设备,与题意不合路由器工作在网络层,因此C项也与题意不合综上所述,只有二层交换机工作在数据链路层符合要求
22.以下IP地址中,不属于专用IP地址的是()A.
10.
1.
8.1B.
172.
12.
8.1C.
172.
30.
8.1D.
192.
168.
8.1【答案】B【解析】专用地址
23.传输速率为54Mbit/s的WLAN标准是()A.
802.11a B.
802.11b C.
802.llj D.
802.Un【答案】A【解析】
802.11a是无线网络标准,支持的最大数据传输速率为54Mbit/s,工作频段为5GHz,采用了多载波调制技术802・是
82.1心的先行版本,最大数据传输速率为llMbit/s,主要为个人电脑提供完整的网络服务802・nj在
4.9GHz到
5.0GHz之间的无线频率范围内提供信道,是
802.11a的补充
802.11n将WLAN的传输速率由目前
802.11a及
802.119提供的54Mbit/s,提高到300Mbit/s,因此答案选A
24.在如下基于网络入侵检测系统的基本结构图中,对应I、II、III模块的名称是()A.数据包捕获模块、网络协议分析模块、攻击特征库B.网络协议分析模块、数据包捕获模块、攻击特征库C.攻击特征库、网络协议分析模块、数据包捕获模块D.攻击特征库、数据包捕获模块、网络协议分析模块【答案】B【解析】基于网络的入侵检测系统一般是通过将网卡设置成“混杂模式”来收集在网上出现的数据帧,使用原始的数据帧作为数据源,采用模式匹配、频率或阈值、事件的相关性和统计意义上的非正常现象检测等基本识别技术A.网络应用需求B.网络用户数量C.建筑物内部结构情况D,网络应用软件【答案】C【解析】对网络结点地理位置分布情况调查的主要内容包括用户数量及分布的位置、建筑物内部结构情况和建筑物群情况
3.路由表中除包含目的网络地址、下一跳路由器地址和目的端口等信息,还应包括()信息A.网络带宽B.路由器跳数C.默认路由D.网络花费
25.下列对Cisco Aironet1100接入点进入快速配置页面的描述中,错误的是o A.使用5类UTP电缆将PC机连接到Aironet1100的以太网端口B.在PC机浏览器的地址栏里输入无线接入点的IP地址
10.
0.
0.10,按回车键后出现输入网络密码对话框C.在无线接入点加电后,确认PC机获得了
10.
0.
0.X网段的地址D.在网络密码对话框输入密码Cisco,出现接入点汇总状态页面,点击“Express Setup”进入快速配置页面【答案】B【解析】在配置Cisco Aironet1100无线AP时,该设备的默认管理地址为
10.
0.
0.1c
26.按照ITU标准,传输速率为
155.520Mbit/s的标准是A.0C-3B.OC-12C.OC-48D.OC-192【答案】A【解析】按照ITU标准,建议“基于无源光纤网的高速光纤接入系统”分为两部分第一部分是0C3,
155.520Mbit/s的对称业务;第二部分是上行OC-3,
155.520Mbit/s,下行OC-12,
622.080Mbit/s的不对称业务
27.同一个VLAN中的两台主机()o A.必须连接在同一台交换机上B.可以跨越多台交换机C.必须连接在同一集线器上D.可以跨越多台路由器【答案】B【解析】VLAN是一个逻辑组,不受交换器区段的限制,也不受用户所在的物理位置和物理网段的限制所以同一个VLAN中的两台主机可以跨越多台交换机
28.攻击者无须伪造数据包中IP地址就可以实施的攻击是()A.DDoS攻击B.Land攻击C.Smurf攻击D.SYN Flooding攻击【答案】A【解析】DDOS攻击攻破多个系统,并利用这些系统去集中攻击其他目标;Land攻击向某个设备发送数据包,并将该数据报的源IP和目的IP地址都设置成攻击目标的地址;Smurf攻击冒充受害主机的IP地址,向一个大的网络发送echo request定向广播包,此网络许多主机都会回应,造成受害主机收到大量的echo reply消息;SYN Flooding攻击:攻击者主机使用无效的IP地址,与受害者主机进行TCP的三次握手BCD三项中的攻击方式攻击者都需要伪造数据包中IP地址
29.一台Cisco路由器R1的第3模块第1端口通过DDN的E1专线与一台远程路由器R2的第4模块第2端口相t卒.在R1的端口上封装PPP协议为砌和R2端口分配的IP地址分别为
193.
42.
91.203/30和
193.
42.
91.202/30下列R2的端口配置,正确的是A.B.C.D.【答案】A【解析】DDN专线,通常需要Serial接13连接此外,R2的IP地址为
193.
42.
91.202,子网掩码为30,即
255.
255.
255.252止匕夕卜,R2采用PPP协议配置信息如下Router eonfig#iinterface s4/2Router eonfig一if#bandwidth2048带宽为2M Router config——if#ip address
193.
42.
91.
202255.
255.
255.252设置IP地址Router config——if#encapsulation PPP封装PPP协议Routerconfig一if#exit因此答案选A
30..对Cisco PIX525防火墙进行操作系统映像更新时的访问模式是o A.非特权模式B.特权模式C.监视模式D.配置模式【答案】C【解析】PIX防火墙在开机或重启过程中,按住“Esc”键或发送一个“/Break/字符,进入监视模式,在监视模式下,可以进行操作系统映像更新、口令恢复等操作
31.下列关于Windows2003系统DHCP服务器安装、配置和使用的描述中,错误的是A.地址租约期限的最小可调整单位是分钟B.客户机的地址租约续订是由客户端软件自动完成的C.添加排除时必须输入起始IP地址和结束IP地址D.新建作用域后必须激活才可为客户机分配地址【答案】C【解析】添加排除时,如果想排除IP地址范围,则输入排除范围的起始IP地址和结束IP地址;如果想排除一个单独的地址,则只需要输入起始IP地址DHCP服务器分配的IP地址的租约默认期限为8天,租约到期前,客户端需要续订,续订工作由客户端自动完成
32.图6所示是Windows2003系统DNS服务器中增加的1条资源记录,下列关于该资源记录的描述中,正确的是()o图6I创建的资源记录为邮件交换器记录II创建该记录时,在反向查找区域中创建相应的指针记录III该记录被客户查询时,存放到缓存中的时间为3600秒A.仅I、II B.仅K IIIC.仅IK IIID.l、IK III【答案】C【解析】由图可知该记录为主机记录而非MX(邮件交换)记录在图中选定了“创建相关的指针(PTR)记录”,故会在反向查找区域中创建相应的指针记录该记录的生存时间为1小时,能在缓存中保存3600秒
33.在网络
202.
115.
144.020中可分配的主机地址数是()A.1022B.2046C.4096D.8192【答案】C【解析】网络
202.
115.
144.0/20中的网络地址和子网地址共20位,主机位12位,共有212=4096种组合
34.
1.144/28的二进制表示为
00111011.
01010001.
00000001.10010000/^
835.下列Serv-U FTP服务器的选项中,不提供“IP访问选项”的是()A.服务器选项B.域选项C.组选项D.用户选项【答案】A【解析】FTP服务器配置的主要参数有以下几项
(1)服务器选项可以设置如下项目最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度以及拦截FTP_BONCE攻击等
(2)域选项在Serv-U FTP服务器中,可以构建多个虚拟服务器,每个虚拟的服务器称做域,一个域由IP地址和端口号唯一识别域选项中包括域常规选项、域虚拟路径选项、域IP访问选项、域消息选项、域记录选项和域上/下载速率选项3用户选项中包括用户账号选项、用户目录访问选项、用户IP选项和用户配额选项4组选项包括账号选项、目录访问选项和IP访问选项
36.下列对于用IIS
6.0在一个服务器上建立多个网站的描述中,错误的是A.可以使用虚拟服务器的方法在一台服务器上构建多个网站B.多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型C.可以为每个网站创建惟一的主目录并存储在本地服务器D.在网站的配置选项中能够限制网站可使用的网络带宽【答案】B【解析】HS
6.0可以使用虚拟服务器的方法在一台服务器上构建多个网站要确保客户端的请求能到达正确的网站,必须为服务器上的每个站点配置惟一的标识,标识符包括主机头名称、IP地址和非标准TCP端口号
37.使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是()o A.二层交换机B.三层交换机C.路由器D.集线器【答案】D【解析】二层交换机工作于数据链路层,三层交换机与路由器均工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量集线器工作于物理层,连接到一个集线器的所有节点共享一个冲突域,当一个节点发送数据时,所有节点都能够接收到,因此能在一个端口捕捉到所有通信端口通信流量
38.STP的拓扑变化通知BPDU的长度不超过()o A.4字节B.35字节【答案】c【解析】路由表的主要内容包括目的网络地址、下一跳路由器地址和目的端口等信息另外,每一台路由器的路由表中还包含默认路由的信息默认路由又称为默认网关,如果目标网络没有直接显示在路由表里的时候,那么就将数据分组传送给默认网关一般路由器一般指向与该路由器的一个端口直接相连接的,并且通往Internet的出口路由器
4.下列关于SNMP的描述中,错误的是()o A.SNMP是基于TCP传输的B.MIB-2库中计数器类型的值只能增加不能减少C.SNMP操作主要Get、Set、Notifications等D.Manager通过SNMP定义的PDU向Agent发出请求【答案】A【解析】SNMP即简单网络管理协议,该协议基于UDP进行传输C.16字节D.8字节【答案】A【解析】STP利用BPDU来交换生成树信息,BPDU数据包有两种类型
①包含配置信息的BPDU(不超过35字节);
②包含拓扑变化的拓扑变化通知BPDU(不超过4字节)
39.下列关于Serv_U FTP服务器配置的描述中,正确的是()A.用户可在服务器中自行注册新用户B.配置服务器域名时,必须使用该服务器的域名C,配置服务器的IP地址时,服务器若有多个IP地址需分别添加D.添加名为“anonymous”的用户时,系统会自动判定为匿名用户【答案】D【解析】D项正确,添加名为anonymous”的用户时,系统会自动判定为匿名用户A项错误,新用户的添加与注册必须由管理员来操作,用户无法自行操作B项错误,配置服务器域名时,可以使用域名或其它描述C项错误,服务器IP地址可为空,当服务器有多个IP地址或使用动态IP地址时,IP地址为空
40.在图7所示的基于网络入侵检测系统的基本结构图中,对应I、II、川模块的名称是()图7A.数据包捕获模块、网络协议分析模块、攻击特征库B.网络协议分析模块、数据包捕获模块、攻击特征库C.攻击特征库、网络协议分析模块、数据包捕获模块D.攻击特征库、数据包捕获模块、网络协议分析模块【答案】B【解析】基于网络的入侵检测系统一般是通过将网卡设置成“混杂模式”来收集在网上出现的数据帧,使用原始的数据帧作为数据源,采用模式匹配、频率或阈值、事件的相关性和统计意义上的非正常现象检测等基本识别技术
41.在一台主机上用浏览器无法访问到域名为www.abc.edu.cn的网站,并且在这台主机上执行tracert命令时有如下信息分析以上信息,会造成这种现象的原因是()o A.该计算机IP地址设置有误B.相关路由器上进行了访问控制C.该计算机没有正确设置DNS服务器D.该计算机设置的DNS服务器工作不正常【答案】B【解析】通过执行tracert命令可以看出,域名解析时没有问题的,在路由转发的第二跳
59.
67.
148.1是存在访问控制,对该计算机的访问进行了控制,而造成的无法访问
42.下列不属于Windows Server2003系统下DNS服务器的参数是()A.作用域B.资源记录C.正向查找区域D.反向查找区域【答案】A【解析】DNS服务器配置的主要参数有
①正向查找域(将域名映射到IP地址数据库,用于将域名解析为IP地址);
②反向查找域(将IP地址映射到域名数据库,用于将IP地址解析为域名);
③资源记录(区域中的一组结构化记录,包括主机地址资源记录、邮件交换器资源记录和别名资源记录);
④转发器(本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器)
43.对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是()A.增加别名记录B.使用反向查找区域C.允许动态更新D.设置较小的生存时间【答案】C【解析】动态更新允许DNS客户端在任何时候使用DNS服务器注册和动态地更新其资源记录,减少了对区域记录进行手动管理的需要,特别是对于频繁移动或改变位置并使用DHCP获得IP地址的客户端
44.构建FTP服务器的软件很多,很多互联网FTP服务器采用()0A.Serv-U FTP Server B.IIS
6.0C.FTP ServerD.Serv-U【答案】A【解析】:构建FTP服务器的软件很多,其中常用的有IIS
6.0集成的FTP服务、Serv U FTPServerIIS
6.中的FTP服务器功能属于非专业的FTP服务器软件很多互联网FTP服务器采用Serv-UFTPServer,它使用方便、功能强大,可快速构建专业的FTP服务器
45.
202.
113.
79.1Q^
8202.
113.
79.3^8和
202.
113.
79.4^8聚合后可用的IP地址数为()o A.30B.44C.46D.62【答案】B【解析】本题需要对三个网段进行路由聚合,可先转换成二进制进行分析
4.
113.
79.
1.1^8的二进制表示为
11001010.
01110001.
01001111.00010000/^
8202.
113.
79.3^8的二进制表示为
11001010.
01110001.
01001111.00100000^
8202.
113.
79.4^/28的二进制表示为
11001010.
01110001.
01001111.00110000^8分析上述二进制串,可矢口
202.
113.
79.3盟8与
202.
113.
79.4^8可以聚合成
202.
113.
79.3^7,则该网络上可用的地址数为25—2=30;而202,
113.
79.1^8不能与
202.
113.
79.32^8和
202.
113.
79.48^8一起进行聚合,则该网络上可用的地址数为24—2=14;综上所述,可用的地址数为30+14=
4446.网络地址
191.
22.
168.0的子网掩码是()A.
255.
255.
192.0B.
255.
255.
224.0C.
255.
255.
240.0D.
255.
255.
248.0【答案】D【解析】网络地址为
191.
22.
168.0的二进制表示为
10111111.
00010110.
10101000.00000000,网络号占前面的21位,所以子网掩码为
11111111.
11111111.
11111000.00000000,即
255.
255.
248.
047.以下布线法中,通过管道和人口组成的地下系统对网络内的各个建筑物进行互联的是()o A.架空布线法B.巷道布线法C.直埋布线法D.管道布线法【答案】D【解析】架空布线法由电线杆支撑将电缆悬空在建筑物之间;巷道布线法利用地下巷道,如热水管来敷设电缆;直埋布线法中除了穿过基础墙的那部分电缆之外,其余部分均没有管道保护;管道布线法是由管道和入口组成的地下系统,用来对网络内的各个建筑物进行互联,这种方法对电缆提供了最好的机械保护
48.下列关于Winmail邮件服务器配置管理的描述中,错误的是()A.Winmail邮件服务器支持基于Web方式的访问和管理B.在域名设置中可修改域的参数,包括增加新域、删除已有域等C.在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注册新用户等D.建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录【答案】C【解析】试题分析:{Winmail邮件服务器配置管理包括SMTP、邮件过滤、更改管理员密码等项目
49.下列关于Windows2003系统下DHCP服务器配置的描述中,错误的是()o A.不添加排除和保留时,服务器可将地址池内的IP地址动态指派给DHCP客户机B.地址租约期限决定客户机使用所获得IP地址的时间长短C.添加排除和保留时均需获得客户机的MAC地址信息D.保留是指DHCP服务器指派的永久地址租约【答案】C【解析】DHCP服务器指派永久地址租约即保留时需要MAC地址信息来标识特定主机,但添加排除时不需要MAC地址信息,不添加排除和保留时,服务器可将地址池内的IP地址动态指派给DHCP客户机
50.下列对VTP工作模式的描述中,错误的是()A.VTP Server可将VLAN的配置信息传播到本区域内其他所有交换机B.VTP Client不能建立、删除和修改VLAN配置信息C.VTP Transparent不传播也不学习其他交换机的VLAN配置信息D.在一个VTP域内,可设多个VIP Server、VIP Client和VIP Transparent【答案】D
5.下列关于常见网络版防病毒系统的描述中,错误的是()o A.管理控制台既可以安装在服务器端,也可以安装在客户端B.客户端的安装可以采用脚本登录安装方式C.系统的升级可以采用从网站上下载升级包后进行手动升级的方式D.系统的数据通信端口是固定的【答案】D【解析】A项,管理控制台是专门为网络管理员设计的,是对网络防病毒系统进行设置、使用和控制的操作平台它既可以安装在服务器上,也可以安装在客户机上B项,对于大多数网络版的防病毒系统,服务器端和客户端通常可采用本地安装、远程安装、Web安装、脚本安装等方式进行安装C项,系统升级可以从网站上下载手动升级包,然后通过手动操作来升级D项,为了使网络版防病毒软件的通信数据顺利地通过防火墙,通常系统都会提供用于进行数据通信端口设置的界面,用来设置通信的端口
6.下列关于局域网设备的描述中,错误的是()【解析】:VTP也被称为VLAN干道协议,是VLAN中继协议,属于OSI参考模型第二层的通信协议,主要用于管理在相同域名的网络范围内VLAN的建立、删除和重命名VTP包含VTP ServerVTPCIient和VTP Transparent三种工作模式VTP Server用来维护该VTP域内所有VLAN信息列表,可以建立、删除或修改VLANVTP Client虽然也维护所有VLAN信息列表,但VLAN的配置信息是从服务器获取的,不能建立、删除或修改,一般,一个VTP域内的整个网络只设一个VTP ServerVTP Transparent相当于一个独立的交换机,只拥有本设备上自己维护的VLAN信息,不参与VTP工作,不从VTP Server获取VLAN的配置信息
51.以下几项中,()属于对于交换机端口配置的基本配置任务的描述
①配置交换机的端口描述信息
②配置交换机端口的通信方式
③配置交换机端口的传输速率
④设置交换机端口的关闭与开启A.
①②③B.
①②④C.
③④⑤D.
①②③④【答案】D【解析】在交换机端口配置模式下,可以对交换机端口的描述信息、通信方式、传输速率、VLA分配、质量保证(QoS)策略、资源预留协议(RSVP)、安全属性、广播信息链、流量限制、数据的流量控制以及IEEE
802.1X和IEEE
802.1Q等协议进行配置通常交换机端口的基本配置任务有:
①配置交换机的端口描述信息,通过描述信息,网络管理员可以了解交换机端口的物理连接情况;
②配置交换机端口的通信方式,数据通信通常有单工、半双工和全双工三种通信方式,交换机端口通常工作在半双工或全双工方式在网络中,直接相连的两台交换机端口的通信方式要求必须一致,否则将产生严重的丢包,影响网络的正常运行为此,有时需要强制将交换机端口设置为某种通信方式;
③配置交换机端口的传输速率,交换机端口可以支持多种传输速率(10/100/1000Mbit/s),并且支持自动适应端口速率功能但在实际应用中可能出现端口速率不匹配的问题,这会影响交换机正常地传输数据,因此需要将某个交换机端口的速率强行设置为某个速率;
④设置交换机端口的关闭与开启,一般交换机出厂的默认配置是将端口关闭的,即端口处于shutdown状态,在这种状态下端口是不能正常工作的,如果要使用该端口,必须先开启端口,使它处于工作状态(Active)o
52.下列关于IPS的描述中,错误的是()o A.NIPS对攻击的漏报会导致合法的通信被阻断B.AIPS一般部署于应用服务器的前端C.HIPS可以监视内核的系统调用,阻挡攻击D.IPS工作在In-Line模式【答案】A【解析】NIPS对攻击的漏报必然会影响正常业务通信,但不一定会阻断合法的通信,信息泄露或服务质量下降等原因造成的合法通信的延迟可能会成为网络的瓶颈
53.下列关于Winmail邮件服务器配置管理的描述中,错误的是()A.Winmail邮件服务器支持基于Web方式的访问和管理B.在域名设置中可修改域的参数,包括增加新域、删除已有域等C.在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注册新用户等D.建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录【答案】C【解析】Winmail邮件服务器支持基于web方式的访问与管理,在域名设置中可修改域的参数,包括增加新域、删除已有域等,还可设置是否允许在本域中自行注册新用户,在系统设置中可修改邮件服务器的系统参数,包括SMTP、邮件过滤、更改管理员密码等项目,在建立邮件路由时,需要在DNS服务器中建立邮件服务器主机记录和邮件交换记录
54.对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是()A.增加别名记录B.使用反向查找区域C.允许动态更新D.设置较小的生存时间【答案】C【解析】对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是允许动态更新
55.Winmail快速设置向导中创建新用户时,不需要输入的信息是()A.用户名B.域名C.用户密码D.用户IP地址【答案】D【解析】Winmail快速设置向导中创建新用户时,需要输入用户名、域名、用户密码,但不需要输入用户IP地址,因为Winmail根据用户名、域名、用户密码即可唯一确定用户
56.关于OSPF协议的描述中,错误的是()o A.一个OSPF区域内的路由器数一般不超过200个B.OSPF区域内每个路由器的链路状态数据库只包含本区域的拓扑结构信息C.OSPF协议要求当链路状态发生变化时用泛洪法发送此信息D.每一个OSPF区域拥有一个64位的区域标识符【答案】D【解析】OSPF(Open ShortestPath First开放式最短路径优先)是一个用于在单一自治系统(AS)内决策路由的内部网关协议(IGP)每个OSPF区域有一个32位的区域标识符(用点分十进制表示)
57.不同逻辑子网间通信必须使用的设备是()A.二层交换机B.三层交换机C.网桥D.集成器【答案】B【解析】虚拟局域网VLAN技术将用户终端设备划分为若干个逻辑工作组,每个逻辑工作组就是一个VLAN,每个VLAN都是一个独立的逻辑网段,VLAN的广播信息仅发送给同一个VLAN成员,不同VLAN之间必须通过第三层交换机的路由功能完成,不能直接通信,这类交换机可以工作在网络层
58.下列关于xDSL技术的描述中,错误的是A.xDSL技术按上行与下行速率分为速率对称与非对称两类B.ADSL技术在现有用户电话线上同时支持电话业务和数字业务C.ADSL上行传输速率最大可以达到8Mbit/s D.HDSL上行传输速率为
1.544Mbit/s【答案】c【解析】ADSL技术为速率非对称型,上行速率为64kbit/s〜640kbit/s
59.下列关于
802.11b基本运行模式与接入点设备的描述中,错误的是o A.无线与有线网络并存的通信方式属于基本运行模式B.无线接入点具有频道与结点漫游管理功能C.按基本模式配置,一个接入点最多可连接256台PC D.Aironet1100系统接入点设备使用Cisco IOS操作系统【答案】C【解析】C项,基本模式是无线网络规模扩充或无线和有线网络并存时的通信方式,此时接入点负责频段管理及漫游等指挥工作,一个接入点最多可连接1024台PC无线网卡60用IEEE
802.11b对等解决方案将4台计算机连成一个无线局域网,要求在保持对等解决方案不变的情况下,将无线局域网与有线局域网相连,正确的解决方法是()A.在其中一台计算机上再安装一块有线网卡B.在其中一台计算机上再安装一块无线网卡C.增加AP无线设备D.增加一台路由器【答案】A【解析】对等解决方案是一种最简单的无线局域网的应用解决方案,只要给每台电脑安装一片无线网卡,即可相互访问如果需要与有线网络连接,可以为其中一台电脑再安装一片有线网卡,无线网中的其余电脑即利用这台电脑作为网关,访问有线网络或共享打印机等设备A.连接在二层交换机上不同VLAN成员之间可以直接通信B.中继器可以用于连接物理层协议相同的局域网C.连接一个集线器的所有结点属于一个冲突域D.三层交换机是具有路由功能的二层交换机【答案】A【解析】不同VLAN不在同一个逻辑网段,不可以直接通信;VLAN通信需要三层设备的支持,实现方式为路由器和每个VLAN都有一个物理接口连接或者是单臂路由;路由器一个端口一个广播域,交换机一个端口一个冲突域,集线器是一个冲突域;具有路由功能的二层交换机称为三层交换机
7.CiscoPIX525防火墙能够进行口令恢复操作的模式是()A.特权模式
8.非特权模式C.监视模式D.配置模式【答案】c【解析】Cisco PIX525防火墙提供了4种管理访问模式1非特权模式PIX防火墙开机自检后,即处于这种模式2特权模式输入“enable”进入特权模式,可以改变当前配置3配置模式在特权模式下输入“configureterminal”进入配置模式绝大部分的系统配置都在配置模式下进行4监视模式PIX防火墙在开机或重新启动过程中,按住Escape键或发送一个Break”字符,进入监视模式在监视模式下,可以进行操作系统映象更新、口令恢复等操作
8.下列关于DHCP的配置的描述中,错误的是A.DHCP服务器不需要配置固定的IP地址B.如果网络中有较多可用的IP地址并且很少对配置进行更改,则可适当增加地址租约期限长度C.释放地址租约的命令是“ipconfig/release”D.在管理界面中,作用域被激活后,DHCP才可以为客户机分配IP地址【答案】A【解析】DHCP服务器需要配置固定的IP地址,可在【本地连接属性】对话框中选择【Internet协议(TCP/IP)】,在打开的属性对话框中完成DHCP服务器IP地址的配置
9.使用链路状态数据库的路由器协议是()o A.RIP B.OSPF C.BGP D.IGRP【答案】B【解析】路由信息协议RIP和开放最短路径优先协议OSPF为内部网关协议,其中RIP是一种分布式、基于距离向量的路由选择协议,而OSPF最主要的特征是使用分布式链路状态协议OSPF使用了区域的概念,多个区域形成了层次化的网络结构,这有利于路由聚合边界网关协议BGP是外部网关协议,采用路由向量协议,与RIP、OSPF协议有很大的区别
10.下图是大型企业核心层设计的两种方案,关于两种方案技术特点的描述中,错误的是()A.两个核心路由器之间采取冗余链路的光纤连接B.核心层目前主要是GE/10GE网络C.方案(b)核心路由器的流量压力更大D.方案(b)易形成单点故障【答案】C【解析】在方案(b)中来自服务器的数据交换首先要经过的是交换机,很大程度上交换机承担了许多流量压力,以至于与方案(a)相比的话,方案(b)的核心路由器流量压力较小
11.下列关于IPv6地址表示中,错误的是()A.10FBC0003DA B.FE0450*18C.FE310BC3E0050DBC03DA D.FF3442BC3E50F2103D【答案】C【解析】在RFC2373定义的IPv6地址中,128位地址每16位划分为一个位段,每个位段转换为一个4位的十六进制数,并用冒号隔开,共8个位段,若位段全为0,则可以使用一个双冒号,双冒号只能使用一次C项错误,除了8个位段外,还有一个双冒号“”,说明此时共有至少9个位段B项是IPv6地址的前缀长度表示法,用作IPv6路由或子网标识
12.交换机的结构主要存在四种交换结构,即软件执行交换结构、矩阵交换结构、总线交换结构和()o A.服务器/客户机结构B,共享存储器交换结构。