2015年計(jì)算機(jī)三級(jí)《網(wǎng)絡(luò)技術(shù)》基礎(chǔ)練習(xí)題

字號(hào):

1[單選題]下列屬于廣域網(wǎng)QoS技術(shù)的是(  )。
    A.RSVPB.PSTNC.MSTPD.ISDN
    參考答案:A
    參考解析:屬于廣域網(wǎng)QoS技術(shù)的是RSVP。目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)主要有資源預(yù)留(RSVP)、區(qū)分服務(wù)(DittServ)和多協(xié)議標(biāo)記交換(MPLS)。故選項(xiàng)A正確。
    2[單選題] 以下不屬于網(wǎng)絡(luò)安全評(píng)估內(nèi)容的是(  )。
    A.數(shù)據(jù)加密B.漏洞檢測(cè)C.風(fēng)險(xiǎn)評(píng)估D.安全審計(jì)
    參考答案:A
    參考解析:網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)是一種集網(wǎng)絡(luò)安全檢測(cè)、風(fēng)險(xiǎn)評(píng)估、修復(fù)、統(tǒng)計(jì)分析和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)集中控制管理功能于一體的網(wǎng)絡(luò)安全設(shè)備。網(wǎng)絡(luò)安全評(píng)估包括漏洞檢測(cè)、修復(fù)建議和整體建議等幾個(gè)方面。綜上可知A項(xiàng)不屬于網(wǎng)絡(luò)安全評(píng)估內(nèi)容。
    3[單選題] 下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是(  )。
    A.RPR環(huán)能夠在50ms內(nèi)實(shí)現(xiàn)自愈
    B.RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行DPT公平算法
    C.RPR環(huán)將沿順時(shí)針?lè)较騻鬏數(shù)墓饫w環(huán)叫做外環(huán)
    D.RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組
    參考答案:B
    參考解析:RPR采用自愈環(huán)設(shè)計(jì)思路,能在50ms時(shí)間內(nèi)隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段,提供SDH級(jí)的快速保護(hù)和恢復(fù)。彈性分組環(huán)(RPR)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法,與FDDI一樣使用雙環(huán)結(jié)構(gòu)。RPR將順時(shí)針傳輸?shù)墓饫w環(huán)稱(chēng)為外環(huán),將沿逆時(shí)針傳輸?shù)墓饫w環(huán)稱(chēng)為內(nèi)環(huán),并且其內(nèi)環(huán)和外環(huán)都可以傳輸數(shù)據(jù)分組和控制分組。因此8選項(xiàng)描述錯(cuò)誤。
    4[單選題] 下列對(duì)IPv6地址的表示中,錯(cuò)誤的是(  )。
    A.::50D:BC:0:0:03DA
    B.FE23::0:45:03/48
    C.FE23:0:0:050D:BC::03DA
    D.FF34:42:BC::0:50F:21:0:03D
    參考答案:D
    參考解析:IPv4地址采用32位的點(diǎn)分四段十進(jìn)制表示,而IPv6采用的是128位的冒分八段十六進(jìn)制法。按照RFC2373定義,一個(gè)完整的IPv6地址的表示法:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx例如:2031:0000:1F1F:0000:0000:0100:11A0:ADDF。為了簡(jiǎn)化其表示法,RFC2373提出每段中前面的0可以省,連續(xù)的0可省為"::",但只能出現(xiàn)一次,例如:1080:0:0:0:8:800:200C:417A可以簡(jiǎn)寫(xiě)為1080::8:800:200C:417A。類(lèi)似于IPv4中的CDIR表示法,IPv6用前綴來(lái)表示網(wǎng)絡(luò)地址空間,比如: 2001:250:6000::/48表示前綴為48位的地址空間。而D選項(xiàng)中的FF4:42:BC::0:50F:21:0:03D已經(jīng)超過(guò)8段,所以表示錯(cuò)誤。因此選擇D選項(xiàng)。
    5[單選題] 在Cisco路由器上使用命令"snmp-server host 59.67.148.2 system"進(jìn)行SNMP設(shè)置,如果在管理站59.67.148.2上能正常接收來(lái)自該路由器的通知,那么下列描述中錯(cuò)誤的是(  )。
    A.路由器上已用"snmp-server enable traps"設(shè)置了SNMP代理具有發(fā)出通知的功能
    B.管理站59.67.148.2使用TCP的162端口接收通知
    C.路由器向管理站按照?qǐng)F(tuán)體字system發(fā)送通知
    D.路由器使用SNMP版本1向管理站發(fā)送通知
    參考答案:B
    參考解析:能正常接收來(lái)自路由的通知,說(shuō)明路由上已設(shè)置SNMP代理并具有發(fā)出通知的功能。UDP端口號(hào)缺省為162,system為管理站團(tuán)體字,SNMP版本1是最基本、最簡(jiǎn)單的,幾乎所有網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)操作系都支持它。
    6[單選題] 常用數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)恢復(fù)速度方面由快到慢的順序?yàn)?  )。
    A.完全備份、增量備份、差異備份
    B.完全備份、差異備份、增量備份
    C.增量備份、差異備份、完全備份
    D.差異備份、增量備份、完全備份
    參考答案:B
    參考解析:完全備份是指對(duì)整個(gè)系統(tǒng)或用戶(hù)指定的所有文件數(shù)據(jù)進(jìn)行一次全面的備份;增量備份只是備份相對(duì)于上一次備份操作以來(lái)新創(chuàng)建或者更新過(guò)的數(shù)據(jù);差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)?;謴?fù)速度完全備份最快,增量備份最慢,差異備份介于兩者之間。所以,恢復(fù)速度由快到慢的順序是完全備份>差異備份>增量備份。
    7[單選題] 在一臺(tái)Cisc0路由器上執(zhí)行show access.1ists命令顯示如下一組限制遠(yuǎn)程登錄的訪問(wèn)控制列表信息
    Standard IP access list 40
    permit 167.112.75.89(54 matches)
    permit 202.113.65.56(12 matches)
    deny any(1581 matches)
    根據(jù)上述信息,正確的access-list的配置是(  )。
    A.Router(config)#access-list 40 permit l67.112.75.89
    Router(config)#access-list 40 permit 202.113.65.56
    Router(config)#access-list 40 deny any
    Router(config)#line vty 0 5
    Router(config-line)#access-class 40 in
    B.Router(config)#access-list 40 permit l67.112.75.89 log
    Router(config)#access-list 40 permit 202.113.65.56 log
    Router(config)#access-list 40 deny any log
    Router(config)#1ine vty 0 5
    Router (config-line)#access-class 40 in
    C.Router(config)#access-list加permit l67.1 12.75.89 log
    Router(config)#access-list 40 permit 202.113.65.56 log
    Router(config)#access-list 40 deny any log
    Router(config)#line vty 0 5
    Router(config-1ine)#access.class 40 0ut
    D.Router(config)#access-list 40 permit 167.112.75.89
    Router (config)#access-list 40 permit 202.113.65.56
    Router(config)#access-list 40 deny any log
    Router(config)#line vty 0 5
    Router(config-1ine)#access-class 40 0ut
    參考答案:A
    參考解析:根據(jù)配置標(biāo)準(zhǔn)訪問(wèn)控制列表的命令格式"access-list access.1ist.number{permit | deny}SOUl-Ce wildeard.mask"可知,B、C明顯錯(cuò)誤,D選項(xiàng)"ac-cess.1ist 40 deny any"后面不用加log。
    8[單選題] 下列IP、,6地址表示中,錯(cuò)誤的是(  )。
    A.21AD::D1:0:1/48
    B.3D:0:2AA:D0:2F38:1::/64
    C.FE80:0:0:0:0:FE:FE80:2AI
    D.FE11::70D:BC:O:80:0:0:7CB
    參考答案:D
    參考解析:用IPV6地址表示需要注意:在使用零壓縮法時(shí),不能把一個(gè)位段內(nèi)部的有效0也壓縮掉;雙冒號(hào)::在一個(gè)地址中只能出現(xiàn)一次;在得到一個(gè)一個(gè)IPV6地址時(shí),經(jīng)常會(huì)遇到如何確定雙冒號(hào)::之間被壓縮0的位數(shù)的問(wèn)題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長(zhǎng)度表示法。本題中D選項(xiàng)已經(jīng)有8個(gè)位段,沒(méi)有全0位段壓縮,不應(yīng)該使用雙冒號(hào)::。
    9[單選題] 下列關(guān)于IPS的描述中,錯(cuò)誤的是(  )。
    A.NIPS應(yīng)該串接在被保護(hù)的鏈路中
    B.NIPS對(duì)攻擊的漏報(bào)會(huì)導(dǎo)致合法的通信被阻斷
    C.HIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊
    D.AIPS一般部署于應(yīng)用服務(wù)器的前端
    參考答案:B
    參考解析:NIPS布置于網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間。對(duì)于NIPS來(lái)說(shuō),入侵檢測(cè)的準(zhǔn)確性和高性能至關(guān)重要。攻擊的誤報(bào)將導(dǎo)致合法的通信被阻斷,導(dǎo)致拒絕服務(wù)。HIPS安裝在受保護(hù)的主機(jī)系統(tǒng)中,檢測(cè)并阻止針對(duì)本機(jī)的威脅和攻擊。它與操作系統(tǒng)內(nèi)核緊密結(jié)合在一起,監(jiān)視內(nèi)核的系統(tǒng)調(diào)用、阻擋攻擊、并記錄日志。AIPS一般部署在應(yīng)用服務(wù)器的前端,保證了應(yīng)用服務(wù)器的安全性,故選項(xiàng)B錯(cuò)誤。
    10[簡(jiǎn)答題] 某公司網(wǎng)絡(luò)管理員使用DHCP服務(wù)器對(duì)公司內(nèi)部主機(jī)的IP地址進(jìn)行管理。在某DHCP客戶(hù)機(jī)上連續(xù)執(zhí)行"ipconfig/all"和"ipconfig/renew"命令,執(zhí)行"ipconfig/all"得到的部分信息如圖(A.所示,執(zhí)行"ipcon-fig/renew"命令時(shí),在客戶(hù)機(jī)捕獲的報(bào)文及相關(guān)分析如圖(B.所示。請(qǐng)分析圖中的信息,補(bǔ)全空白內(nèi)容。
    Ethernet adapter本地連接:
    Description...........:Broadcom 440x 10/100 Integrated Controller
    Physical Address.........:00-16-18-F1-C5-68
    Dhcp Enabled...........:Yes
    IP Address............:192.168.0.50
    Subnet Mask...........:255.255.255.0
    Default Gateway.........:l92.168.0.1
    DHCP Server............:192.168.0.100
    DNS Server............:192.168.0.100
    Lease Obtained..........:2013年o7月l8日8:29:03
    Lease Expires..........:2013年07月26日8:29:03
    圖(A)在DHCP客戶(hù)機(jī)執(zhí)行ipeonfig/all獲取的部分信息
    編號(hào)源IP地址目的IP地址報(bào)文摘要報(bào)文捕獲時(shí)間
    1192.168.0.50 【11】 DHCP:Request,Type:DHCP request2013-07-18 09:10:O0
    2192.168.0.100 【12】DHCP:Reply,Type:DHCP ack2013-07-18 09:10:00
    DHCP:- - - - - - DHCP Header- - - - -
    DHCP:Boot record type=2(Reply)
    DHCP:Hardware address type=1(10M Ethemet)
    DHCP:Hardware address lensth=【13】bytes
    DHCP:Hops=0
    DHCP:Transaction id=2219121 F
    DHCP:Elapsed boot time= 0 seconds
    DHCP:Flags=0000
    DHCP:0=no broadcast
    DHCP:Client self-assigned address=[0.0.0.0]
    DHCP:Client address=[192.168.0.50]
    DHCP:Next Server to use in bootstrap=[0.0.0.0]
    DHCP:Relay Agent=[0.0.0.0]
    DHCP:Client hardware address=【14】
    DHCP:Host nalne=""
    DHCP:Boot file nanle=""
    DHCP:Vendor Information tag=53825363
    DHCP:Message Type=5(DHCP Ack)
    DHCP:Address renewel interval=345600(seconds)
    DHCP:Address rebinding interval=604800(seconds)
    DHCP:Request IP Address leased time=691200(seconds)
    DHCP:Sever IP Address=[192.168.0.100]
    DHCP:Subnet mask=255.255.255.0
    DHCP:Gateway address=[192.168.0.1]
    DHCP:Domain Name Server address=【15】
    圖(B)在DHCP客戶(hù)機(jī)上執(zhí)行ipconfig/renew時(shí)捕獲的報(bào)文及第2條報(bào)文的分析
    參考解析:
    【解題思路】
    DHCP服務(wù)器和DHCP客戶(hù)端的交互過(guò)程:
    (1)動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)客戶(hù)從DHCP服務(wù)器申請(qǐng)一個(gè)IP地址
    ①DHCP客戶(hù)主機(jī)A發(fā)送一個(gè)"DHCP發(fā)現(xiàn)"廣播包給DHCP服務(wù)器。由于DHCP客戶(hù)機(jī)還未配置IP地址,它只能使用廣播方式發(fā)送該消息,并且源IP地址設(shè)置為0.0.0.0。
    ②DHCP服務(wù)器用一個(gè)"DHCP供給"單播數(shù)據(jù)包給予應(yīng)答,并提供DHCP客戶(hù)所需的TCP/IP屬性的配置參數(shù)。配置參數(shù)包括IP地址、子網(wǎng)掩碼、缺省網(wǎng)關(guān)、域名和域名服務(wù)器的IP地址。
    ③主機(jī)A會(huì)發(fā)送一個(gè)"DHCP請(qǐng)求"廣播包給DH-CP服務(wù)器,確定與此DHCP服務(wù)器建立地址租借關(guān)系,并通告其他DHCP服務(wù)器。
    ④DHCP服務(wù)器在接收到一個(gè)"DHCP請(qǐng)求"廣播包,在正常情況下,會(huì)發(fā)送一個(gè)"DHCP確認(rèn)"的廣播包給DHCP客戶(hù),這是一個(gè)確認(rèn)相互關(guān)系的應(yīng)答包。
    (2)釋放地址租約
    在DHCP客戶(hù)機(jī)的命令行窗口中,使用"ipconfig/release"命令可以釋放已獲得的地址租約。
    (3)重新獲取地址租約
    在DHCP客戶(hù)機(jī)的命令行窗l(fā)3中,使用"ipeonfig/renew"命令可以重新從DHCP服務(wù)器獲得新的地址租約。
    【參考答案】
    【11】【解析】DHCP客戶(hù)機(jī)向DHCP服務(wù)器發(fā)送"DHCP請(qǐng)求"消息,源IP地址為自己目前已獲得的IP地址,目的IP地址為DHCP服務(wù)器的IP地址。因此【11】處應(yīng)填入:192.168.0.100。
    【12】【解析】DHCP服務(wù)器收到"DHCP請(qǐng)求"消息后,就向DHCP客戶(hù)機(jī)發(fā)送"DHCP確認(rèn)"消息,其中包括提供給DHCP客戶(hù)機(jī)的IP地址和相關(guān)的配置信息。源IP地址為DHCP服務(wù)器的IP地址,目的IP地址為DHCP客戶(hù)機(jī)已獲得的IP地址。因此【12】處應(yīng)填入:192.168.0.50。
    【13】【解析】該空要填入的是客戶(hù)機(jī)的網(wǎng)絡(luò)硬件地址長(zhǎng)度,該地址指6 bytes的Mac地址,因此【13】處應(yīng)填入:6。
    【14】【解析】根據(jù)命令ipconfig/all的輸出,得知該空要填入客戶(hù)機(jī)的Mac地址。因此【14】處應(yīng)填入:00-16-18-F1-C5-68。
    【15】【解析】該空要填入域名服務(wù)器的地址。根據(jù)命令ipconfig/all的輸出,【15】處應(yīng)填入:192.168.0.100。