2016年計(jì)算三級(jí)《網(wǎng)絡(luò)技術(shù)》考前最后卷:?jiǎn)芜x題

字號(hào):

一、單選題
    1一臺(tái)Cisco 6500交換機(jī)的4/1-24端口用于連接單個(gè)PC機(jī)和服務(wù)器,若需加快PC機(jī)和服務(wù)器接入到網(wǎng)絡(luò)中的速度,STP可選功能的正確配置是(  )。
    A.Switch-SW-6500>(enable)set spantme backbonefast 4/1-24 enable
    B.Switch-SW-6500>(enable)set spantree uplinkfast 4/1-24 enable
    C.Switch-SW-6500>(enable)set spantree portfast 4/1-24 enable
    D.Switch-SW-6500>(enable)set spantree porffast bpdu-filter 4/1-24 enable
    參考答案:D
    參考解析:STP中,配置BackboneFast生成樹(shù),主要通過(guò)接收到的BPDUs包的優(yōu)劣,反應(yīng)出網(wǎng)絡(luò)中鏈路是否失效,并使阻塞端口不再等待生成樹(shù)的存活時(shí)間,直接將端口由偵聽(tīng)和學(xué)習(xí)直接轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),提高了鏈路失效下的收斂速度。配置UplinkFast生成樹(shù)用于在生成樹(shù)拓?fù)浣Y(jié)構(gòu)發(fā)生變化和在使用上鏈路組的冗余鏈路之間完成負(fù)載平衡時(shí),提供收斂速度。配置PortFast生成樹(shù)用于在接入層交換機(jī)端口上跳過(guò)正常的生成樹(shù)操作,加快了終端工作站進(jìn)入到轉(zhuǎn)發(fā)狀態(tài)。其配置方法為:set spantree portfast 4/1-24 ena.ble,因此答案選D。
    2若某大學(xué)分配給計(jì)算機(jī)系的IP地址塊為202.113.16.128/26,分配給自動(dòng)化系的IP地址塊為202.113.16.192/26,那么這兩個(gè)地址塊經(jīng)過(guò)聚合后的地址為(  )。
    A.202.113.16.0/24
    B.202.113.16.O/25
    C.202.113.16.128/25
    D.202.1 13.16.128/24
    參考答案:C
    參考解析:地址聚合計(jì)算辦法:取兩個(gè)網(wǎng)絡(luò)前綴共同的部分即為聚合后的地址。計(jì)算機(jī)系的IP地址塊為202.113.16.128/26,其二進(jìn)制表示為11001100 01110001 00010000 10000000,自動(dòng)化系的IP地址塊為202.113.16.192/26,其二進(jìn)制表示為11001100 01110001 00010000 11000000,這兩個(gè)IP地址中前26位是相同的,因此兩個(gè)IP地址可聚合為202.113.16.128/25。
    3Cisco路由器上使用團(tuán)體字pub向管理站pub.abc.edu.cn發(fā)送自陷消息,正確的snmp配置語(yǔ)句是(  )。
    A.snmp-server enable traps
    snmp-server host pub.abc.edu.cn pubB.snmp-server traps enable
    snmp-server host pub.abe.edu.cn pubC.snmp-server enable traps
    snmp-server pub.abe.edu.cn pubD.snmp-server traps enable
    snmp-server pub.abc.edu.cn pub
    參考答案:A
    參考解析:設(shè)置路由器上的snmp代理具有發(fā)出通知的功能:在全局模式下的命令格式為"(config)#snmp-server enable traps[<通知類型>][<通知選項(xiàng)>]"。設(shè)置接收通知的管理站:此命令在全局模式下執(zhí)行,用于設(shè)置網(wǎng)絡(luò)中的哪臺(tái)主機(jī)作為接收自陷消息的管理站,命令格式為"(config)#snmp.server host<主機(jī)名或IP地址>[traps Jinforms][version{1 |2e}]<團(tuán)體名>[udpport<端口號(hào)>][<通知類型>],'。故可推出選項(xiàng)A正確。
    4一個(gè)校園主干網(wǎng)有4臺(tái)Catelyst 6500核心交換機(jī)SW1-SW4,它們的優(yōu)先級(jí)值依次為8192、24576、20480和16384,現(xiàn)要求將SW4作為根交換機(jī),SW4優(yōu)先級(jí)的正確配置是(  )。
    A.Switch-SW4-6500>(enable)set spantree priority 28672
    B.Switch-SW4-6500>(enable)set spantree priority l2288
    C.Switch-SW4-6500>(enable)set spantree priority 8192
    D.Switch-SW4-6500>(enable)set spantree priority 4096
    參考答案:D
    參考解析:生成樹(shù)的優(yōu)先級(jí)的取值范圍為0~61440,增量為4096,其有效值為0,4096,8192,12288等等。優(yōu)先級(jí)的值越小,優(yōu)先級(jí)越高。題目中4臺(tái)Catelyst 6500核心交換機(jī)SW1-SW4,它們的優(yōu)先級(jí)值依次為8192、24576、20480和16384?,F(xiàn)在將SW4作為根交換機(jī),SW4優(yōu)先級(jí)應(yīng)該,即4096。具體命令為:(enable)set spantree priority 4096,因此答案選D。
    5Cisco Catalyst 6500交換機(jī)采用telnet遠(yuǎn)程管理方式進(jìn)行配置,其設(shè)備管理地址是194.56.9.178/27,缺省路由是194.56.9.161,下列對(duì)交換機(jī)預(yù)先進(jìn)行的配置,正確的是(  )。
    A.Switch-6500>(enable)set interface scO 194.56.9.178 255.255.255.224 194.56.9.191
    Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161B.Switch-6500>(enable)set port scO 194.56.9.178 255.255.255.224 194.56.9.191
    Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161C.Switch-6500>(enable)set interface sc0 194.56.9.178 255.255.255.224 194.56.9.255
    Switch-6500>(enable)set ip default route l94.56.9.161D.Switch-6500>(enable)set interface vlanl 194.56.9.178 255.255.255.224 194.56.9.191
    Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161
    參考答案:A
    參考解析:根據(jù)Catalyst 6500(Catalyst OS(Ca-tOS)系統(tǒng))配置IP地址的命令格式"set interface scO(broadcast ad-dress)"可知,A選項(xiàng)正確。
    6下列關(guān)于Windows 2003系統(tǒng)下www服務(wù)器的描述中,正確的是(  )。
    A.Web站點(diǎn)必須配置靜態(tài)IP地址
    B.訪問(wèn)Web站點(diǎn)時(shí)必須使用該站點(diǎn)的域名
    C.建立Web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄
    D.Web站點(diǎn)的性能選項(xiàng)包括帶寬限制屬性和客戶端連接時(shí)間限制屬性
    參考答案:C
    參考解析:Web站點(diǎn)可以配置靜態(tài)IP地址,也可以配置動(dòng)態(tài)IP地址。訪問(wèn)Web站點(diǎn)時(shí)可以使用站點(diǎn)的域名,也可以使用站點(diǎn)的IP地址。同一臺(tái)服務(wù)器可以構(gòu)建多個(gè)網(wǎng)站,每個(gè)網(wǎng)站對(duì)應(yīng)服務(wù)器上的一個(gè)目錄,建立Web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄,也可以是虛擬的子目錄。web站點(diǎn)的性能選項(xiàng)包括影響帶寬使用的屬性和客戶端Web連接的數(shù)量。故C選項(xiàng)正確。
    7封禁ICMP協(xié)議,只轉(zhuǎn)發(fā)212.78.170.166/27所在子網(wǎng)的所有站點(diǎn)的ICMP數(shù)據(jù)包,正確的access-list配置是(  )。
    A.Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 any
    Router(eonfig)#access-list 110 deny icmp any any
    Router(config)#access-list 110 permit ip any anyB.Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any
    Router(config)#access-list 110 permit ip any any
    Router(config)#access-list 110 deny icmp any anyC.Router(eonfig)#access-list 110 permit iemp 212.78.170.0 0.0.0.255 any
    Router(config)#access—list 110 deny icmp any any
    Router(config)#access-list 110 permit ip any anyD.Router(eonfig)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any
    Router(config)#access-list 110 deny icmp any any
    Router(config)#access-list 110 permit ip any any
    參考答案:D
    參考解析:在全局配置模式下,配置擴(kuò)展訪問(wèn)控制列表的命令格式為:access-list access-list-number{permit | dery}protocol source wildeard-mask destination wildcard-mask[operator][operand]在配置訪問(wèn)控制列表的源地址或目的地址時(shí),在允許或拒絕的IP地址后面有一個(gè)參數(shù)是wildcard-mask一通配符(或通配符掩碼)。通配符用32位二進(jìn)制數(shù)表示,表示形式與IP地址和子網(wǎng)掩碼相同。wild-card-mask實(shí)際上就是子網(wǎng)掩碼的反碼,如IP地址202.112.66.1,其掩碼是255.255.255.0,那么它的通配符掩碼應(yīng)該為0.0.0.255,并與IP地址總是成對(duì)出現(xiàn)。通配符的作用是指出訪問(wèn)控制列表過(guò)濾的IP地址范圍,也就是路由器在進(jìn)行基于源IP地址和目的IP地址過(guò)濾時(shí),通配符告訴路由器應(yīng)該檢查哪些地址位,忽哪些地址位。通配符為"0",表示檢查相應(yīng)的地址位;通配符為"1"表示忽,不檢查相應(yīng)的地址位。本題中的子網(wǎng)掩碼為255.255.255.224,則訪問(wèn)控制列表的通配符為0.0.0.31。
    8網(wǎng)絡(luò)地址171.22.168.0的子網(wǎng)掩碼是(  )。
    A.255.255.192.0B.255.255.224.0C.255.255.240.0D.255.255.248.0
    參考答案:D
    參考解析:網(wǎng)絡(luò)地址171.22.168.0是一個(gè)B類的IP地址塊。網(wǎng)絡(luò)地址由“網(wǎng)絡(luò)號(hào)+子網(wǎng)號(hào)”構(gòu)成。依IPv6規(guī)定,B類地址網(wǎng)絡(luò)號(hào)有16位,剩下為子網(wǎng)號(hào)和主機(jī)號(hào)。而網(wǎng)絡(luò)地址171.22.168.0的二進(jìn)制表示為1Ol01011 00010110 10101000 00000000,根據(jù)該二進(jìn)制數(shù)中比特“1”的分布情況可知,除掉前l(fā)6位網(wǎng)絡(luò)號(hào),剩下5位即為子網(wǎng)號(hào),故其子網(wǎng)掩碼為255.255.248.0。
    9校園網(wǎng)內(nèi)的一臺(tái)計(jì)算機(jī)不能使用域名而可以使用IP地址訪問(wèn)外部服務(wù)器,造成這種故障的原因不可能是(  )。
    A.本地域名服務(wù)器無(wú)法與外部正常通信
    B.提供被訪問(wèn)服務(wù)器名字解析的服務(wù)器有故障
    C.該計(jì)算機(jī)DNS設(shè)置有誤
    D.該計(jì)算機(jī)與DNS服務(wù)器不在同一子網(wǎng)
    參考答案:D
    參考解析:域名系統(tǒng)DNS的作用是完成域名到IP地址的解析,此題中計(jì)算機(jī)不能使用域名而可以使用IP地址訪問(wèn)外部服務(wù)器說(shuō)明域名解析發(fā)生了問(wèn)題,A,B,C都有可能是原因,而D項(xiàng)中屬于同一個(gè)子網(wǎng)并不是問(wèn)題的關(guān)鍵,如果本地域名服務(wù)沒(méi)有完成解析,可以由其他DNS完成,因此選D。
    10加快Catalyst 3548發(fā)生直接鏈路失效時(shí)的收斂速度,正確配置生成樹(shù)可選功能的命令是(  )。
    A.spanning-tree backbonefast
    B.spanning-tree portfast default
    C.spanning-tree uplinkfast max-updme-rate 32000
    D.set spantree uplinkfast enable rate 40
    參考答案:C
    參考解析:配置uplinkfast的命令格式是"span-ning-tree uplinkfast max-update-rate<0-32000>".其中"max.u#ate-rate"的值是0~32000,單位是pack-et/s。因此C項(xiàng)正確。
    11下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是(  )。
    A.STP比UTP的成本高
    B.對(duì)高速率終端可采用光纖直接到桌面的方案
    C.建筑群子系統(tǒng)之間一般用雙絞線連接
    D.多介質(zhì)插座用來(lái)連接銅纜和光纖
    參考答案:C
    參考解析:STP電纜價(jià)格高,不易施工,但比UTP的抗電磁干擾能力好。光纖接入能提供較高的傳輸速率以及多種類型信息的傳輸,對(duì)高速率終端可采用光纖直接到桌面的方案。建筑群子系統(tǒng)由電纜、光纜和入樓處線纜上過(guò)流過(guò)壓的電氣保護(hù)設(shè)備等相關(guān)硬件組成。信息插座大致可分為嵌入式安裝插座和多介質(zhì)信息插座,其中多介質(zhì)信息插座用來(lái)連接銅纜和光纖。故選擇C選項(xiàng)。
    12一臺(tái)交換機(jī)的總帶寬為8.8 Gbps,如果該交換機(jī)擁有兩個(gè)全雙工1000Mbps光端口,那么最多還可以提供的全雙工10/100Mbps電端口的數(shù)量是(  )。
    A.12B.16C.24D.48
    參考答案:C
    參考解析:全雙工端口帶寬計(jì)算方法是:端口數(shù)×端口概率×2,由計(jì)算方法可知:(2×1000+100n)×2=8800,n=24。
    13下列技術(shù)中,不屬于寬帶城域網(wǎng)QoS保證技術(shù)的是(  )。
    A.DiffServB.MPLSC.PSTND.RSVP
    參考答案:C
    參考解析:寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)有:資源預(yù)留(RSVP)、區(qū)分服務(wù)(DiftBerv)與多協(xié)議標(biāo)記交換(NPLS)。PSTN為公共交換電話網(wǎng)絡(luò),是一種全球語(yǔ)音通信電路交換網(wǎng)絡(luò)。故選擇C選項(xiàng)。
    14下列方式中,利用主機(jī)應(yīng)用系統(tǒng)漏洞進(jìn)行攻擊的是(  )。
    A.Land攻擊B.暴力攻擊C.源路由欺騙攻擊D.SQL注入攻擊
    參考答案:D
    參考解析:應(yīng)用入侵防護(hù)系統(tǒng)能夠防止諸多入侵,其中包括Cookie篡改、SQL代碼嵌入、參數(shù)篡改、緩沖器溢出、強(qiáng)制瀏覽、畸形數(shù)據(jù)包、數(shù)據(jù)類型不匹配以及其他已知漏洞等。由此可見(jiàn),SQL注入攻擊屬于利用主機(jī)應(yīng)用系統(tǒng)的漏洞而進(jìn)行的攻擊類型,故答案選D。
    15在一臺(tái)Cisc0路由器的gO/1端口上,用標(biāo)準(zhǔn)訪問(wèn)控制列表禁止源地址為10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的數(shù)據(jù)包進(jìn)出路由器。下列access.1ist配置,正確的是(  )。
    A.Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255 log
    Router(config)#access-list 30 deny l72.16.0.0 0.15.255.255
    Router(config)#access-list 30 permit any
    Router(config)#interface gO/1
    Router(config-if)#ip access-group 30 in
    Router(config-if)#ip access-group 30 0ut
    B.Router(config)#access-list 30 deny l0.0.0.0 255.255.255.0 log
    Router(config)#access-list 30 deny l72.16.0.0 255.240.0.0
    Router(config)#access-list 30 permit any
    Router(cortfig)#interface s0/1
    Router(config-if)#ip access-group 30 in
    Router(config-if)#ip access-group 30 0ut
    C.Router(config)#access-list l00 deny 10.0.0.0 0.255.255.255 log
    Router(config)#access-list l00 deny 172.16.0.0 0.15.255.255
    Router(config)#access-fist l00 permit any
    Router(config)#interface g0/t
    Router(config-if)#ip aCCeSS-group 1 00 in
    Router(config-if)#ip Elte(2es$-group 100 0ut
    D.Router(config)#interface gO/1
    Router(config-if)#ip lt(access-group 99 in
    Router(config-if)#ipaccess-group 99out
    Router(config-if)#exit
    Router(config)#access-list 99 deny l0.0.0.0 0.255.255.255 log
    Router(config)#access-list 99 deny l72.16.0.0 0.15.255.255
    Router(config)#access-list 99 permit any
    參考答案:A
    參考解析:
    全局配置模式:
    Router(config)#access-list
    log
    配置應(yīng)用接口:
    Router(config)#interface<接口名>
    Router(config-if)#ip access-group
    此外,IP標(biāo)準(zhǔn)訪問(wèn)控制列表對(duì)應(yīng)的表號(hào)范圍是:1~99、1300~1999;IP擴(kuò)展訪問(wèn)控制列表對(duì)應(yīng)的表號(hào)范圍是:100~199、2000~2699;wildcard_mask為通配符,也即子網(wǎng)掩碼的反碼。
    標(biāo)準(zhǔn)訪問(wèn)控制列表只能檢查數(shù)據(jù)包的源地址,但是擴(kuò)展訪問(wèn)控制列表可以檢查數(shù)據(jù)包的源地址、目的地址和端口號(hào)。題目中要求是標(biāo)準(zhǔn)訪問(wèn)控制列表,所以C項(xiàng)錯(cuò)。B項(xiàng)中應(yīng)該是子網(wǎng)掩碼的反碼,所以B項(xiàng)錯(cuò)。 D中"Router"應(yīng)在"Router"下一層。所以D項(xiàng)錯(cuò)。
    16Windows環(huán)境下可以用來(lái)修改主機(jī)默認(rèn)網(wǎng)關(guān)設(shè)置的命令是(  )。
    A.RouteB.IpconfigC.netD.nbtstat
    參考答案:A
    參考解析:Windows中route命令用于在本地IP路由表中顯示和修改條目,在Windows中可以通過(guò)route add命令來(lái)添加和修改默認(rèn)網(wǎng)關(guān);ipconfig命令用于顯示所有適配器的基本TCP/IP配置;NET命令權(quán)限很大,主要用于管理本地或者遠(yuǎn)程計(jì)算機(jī)的網(wǎng)絡(luò)環(huán)境,以及各種服務(wù)程序的運(yùn)行和配置;NBTSTAT命令用于查看當(dāng)前基于NRTBIOS的TCWIP連接狀態(tài),通過(guò)該工具可以獲得遠(yuǎn)程或本地機(jī)器的組名和機(jī)器名。故A選項(xiàng)正確。
    17下列關(guān)于SNMP的描述中,錯(cuò)誤的是(  )。
    A.SNMP是基于TCP傳輸?shù)?BR>    B.MIB-2庫(kù)中計(jì)數(shù)器類型的值只能增加不能減少
    C.SNMP操作主要有Get、Sot、Notifications等
    D.Manager通過(guò)SNMP定義的PDU向Agent發(fā)出請(qǐng)求
    參考答案:A
    參考解析:SNMP是一種較流行的用于傳輸管理信息的傳輸協(xié)議。SNMP定義比較簡(jiǎn)單,并不在每層都定義有管理實(shí)體,只在TCP/IP協(xié)議層上進(jìn)行定義,并基于UDP傳輸。MIB-2中的計(jì)數(shù)器是一個(gè)非負(fù)的整數(shù),且從0開(kāi)始逐步增加,但不能減少。SNMP的操作有Get、Set、Notifications等,每種操作都有相應(yīng)的
    PDU操作,故選項(xiàng)A錯(cuò)誤。
    18在Cisco路由器上使用命令"snmp-server host 59.67.148.2 system"進(jìn)行SNMP設(shè)置,如果在管理站59.67.148.2上能正常接收來(lái)自該路由器的通知,那么下列描述中錯(cuò)誤的是(  )。
    A.路由器上已用"snmp-server enable traps"設(shè)置了SNMP代理具有發(fā)出通知的功能
    B.管理站59.67.148.2使用TCP的162端口接收通知
    C.路由器向管理站按照?qǐng)F(tuán)體字system發(fā)送通知
    D.路由器使用SNMP版本1向管理站發(fā)送通知
    參考答案:B
    參考解析:能正常接收來(lái)自路由的通知,說(shuō)明路由上已設(shè)置SNMP代理并具有發(fā)出通知的功能。UDP端口號(hào)缺省為162,system為管理站團(tuán)體字,SNMP版本1是最基本、最簡(jiǎn)單的,幾乎所有網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)操作系都支持它。
    19在一臺(tái)Cisc0路由器上執(zhí)行show access.1ists命令顯示如下一組限制遠(yuǎn)程登錄的訪問(wèn)控制列表信息
    Standard IP access list 40
    permit 167.112.75.89(54 matches)
    permit 202.113.65.56(12 matches)
    deny any(1581 matches)
    根據(jù)上述信息,正確的access-list的配置是(  )。
    A.Router(config)#access-list 40 permit l67.112.75.89
    Router(config)#access-list 40 permit 202.113.65.56
    Router(config)#access-list 40 deny any
    Router(config)#line vty 0 5
    Router(config-line)#access-class 40 in
    B.Router(config)#access-list 40 permit l67.112.75.89 log
    Router(config)#access-list 40 permit 202.113.65.56 log
    Router(config)#access-list 40 deny any log
    Router(config)#1ine vty 0 5
    Router (config-line)#access-class 40 in
    C.Router(config)#access-list加permit l67.1 12.75.89 log
    Router(config)#access-list 40 permit 202.113.65.56 log
    Router(config)#access-list 40 deny any log
    Router(config)#line vty 0 5
    Router(config-1ine)#access.class 40 0ut
    D.Router(config)#access-list 40 permit 167.112.75.89
    Router (config)#access-list 40 permit 202.113.65.56
    Router(config)#access-list 40 deny any log
    Router(config)#line vty 0 5
    Router(config-1ine)#access-class 40 0ut
    參考答案:A
    參考解析:根據(jù)配置標(biāo)準(zhǔn)訪問(wèn)控制列表的命令格式"access-list access.1ist.number{permit | deny}SOUl-Ce wildeard.mask"可知,B、C明顯錯(cuò)誤,D選項(xiàng)"ac-cess.1ist 40 deny any"后面不用加log。
    20使用Sniffer在網(wǎng)絡(luò)設(shè)備的一個(gè)端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設(shè)備是(  )。
    A.二層交換機(jī)B.三層交換機(jī)C.路由器D.集線器
    參考答案:D
    參考解析:二層交換機(jī)工作于數(shù)據(jù)鏈路層,三層交換機(jī)與路由器均工作在網(wǎng)絡(luò)層,監(jiān)控一個(gè)端口只能獲得這個(gè)端口與其他端口之間的通信流量。集線器工作于物理層,連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域,當(dāng)一個(gè)結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí),所有結(jié)點(diǎn)都能夠接收到,因此能在一個(gè)端口捕捉到所有通信端口通信流量。故D選項(xiàng)正確。
    21下列關(guān)于Windows 2003系統(tǒng)下DHCP服務(wù)器配置的描述中,錯(cuò)誤的是(  )。
    A.不添加排除和保留時(shí),服務(wù)器可將地址池內(nèi)的IP地址動(dòng)態(tài)指派給DHCP客戶機(jī)
    B.地址租約期限決定客戶機(jī)使用所獲得IP地址的時(shí)間長(zhǎng)短
    C.添加排除和保留時(shí)均需獲得客戶機(jī)的MAC地址信息
    D.保留是指DHCP服務(wù)器指派的永久地址租約
    參考答案:C
    參考解析:在DHCP服務(wù)器的【添加排除】配置界面中,只需輸入準(zhǔn)備從作用域內(nèi)排除的有限IP地址序列,無(wú)須獲得客戶端的MAC地址信息。因此C選項(xiàng)說(shuō)法錯(cuò)誤。
    22Cisco PIX 525防火墻可以進(jìn)行操作系統(tǒng)映像更新的訪問(wèn)模式是(  )。
    A.非特權(quán)模式B.特權(quán)模式C.監(jiān)視模式D.配置模式
    參考答案:C
    參考解析:PIX防火墻提供4種管理訪問(wèn)模式:
    (1)非特權(quán)模式:PIX防火墻開(kāi)機(jī)自檢后,即處于此種模式。系統(tǒng)顯示為"pixfirewall>"。
    (2)特權(quán)模式:輸入enable進(jìn)入特權(quán)模式,可以改變當(dāng)前配置。顯示為"pixfirewall#"。
    (3)配置模式:輸人"configure terminal"進(jìn)入此模式,絕大部分的系統(tǒng)配置都在此進(jìn)行。顯示為"pixfire.wall(config)#"。
    (4)監(jiān)視模式:PIX防火墻在開(kāi)機(jī)或重啟過(guò)程中,按住"Escape"鍵或發(fā)送一個(gè)"/Break/"字符,進(jìn)入監(jiān)視模式。這里可以更新操作系統(tǒng)映像和口令恢復(fù)。綜上可知,在監(jiān)視模式下,可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操作,所以選項(xiàng)C正確。
    23采用RSA算法,網(wǎng)絡(luò)中N個(gè)用戶之間進(jìn)行加密通信,需要密鑰個(gè)數(shù)是(  )。
    A.N*(N-1)B.NC.2ND.N*N
    參考答案:C
    參考解析:目前常用的非對(duì)稱加密算法中主要的公鑰算法包括RSA算法、DSA算法、PKCS算法與PGP算法等。非對(duì)稱加密技術(shù)對(duì)信息的加密和解密使用不同的密鑰,用來(lái)加密的密鑰是可以公開(kāi)的,用來(lái)解密的私鑰是需要保密的。非對(duì)稱加密技術(shù)可以大大簡(jiǎn)化密鑰的管理,網(wǎng)絡(luò)中N個(gè)用戶之間進(jìn)行加密通信,僅僅需要使用N對(duì)密鑰。換言之,加密通信系統(tǒng)共有2N個(gè)密鑰。因此C選項(xiàng)正確。
    24下列關(guān)于寬帶城域網(wǎng)核心交換層特點(diǎn)的描述中,錯(cuò)誤的是(  )。
    A.將多個(gè)匯聚層連接起來(lái)
    B.為整個(gè)城域網(wǎng)提供一個(gè)高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境
    C.提供寬帶城域網(wǎng)的用戶訪問(wèn)Internet所需要的路由服務(wù)
    D.根據(jù)接入層的用戶流量進(jìn)行本地路由、過(guò)濾、流量均衡
    參考答案:D
    參考解析:寬帶城域網(wǎng)的核心交換層主要有以下幾個(gè)基本功能:
    (1)核心交換層將多個(gè)匯聚層連接起來(lái),為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā),為整個(gè)城市提供一個(gè)高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境。
    (2)核心交換層實(shí)現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP出口。
    (3)核心交換層提供寬帶城域網(wǎng)的用戶訪問(wèn)Inter-net所需要的路由訪問(wèn)。
    而D選項(xiàng)中根據(jù)接入層的用戶流量進(jìn)行本地路由、過(guò)濾、流量均衡,則是匯聚層的功能。故此題選D。
    25Winmail快速設(shè)置向?qū)е袆?chuàng)建新用戶時(shí),不需要輸入的信息是(  )。
    A.用戶名B.域名C.用戶密碼D.用戶IP地址
    參考答案:D
    參考解析:郵件服務(wù)器Winmail快速設(shè)置向?qū)е袆?chuàng)建用戶時(shí),需要輸入的信息有:郵箱名(也就說(shuō)域名和用戶名)、密碼。因此,不需要輸入IP地址,故此題選D。26網(wǎng)絡(luò)系統(tǒng)分層設(shè)計(jì)中層次之間的上聯(lián)帶寬與下一級(jí)帶寬之比一般控制在(  )。
    A.1:1B.1:10C.1:20D.1:40
    參考答案:C
    參考解析:網(wǎng)絡(luò)系統(tǒng)分層設(shè)計(jì)的另一個(gè)好處是可以方便地分配和規(guī)劃帶寬,有利于均衡負(fù)荷,提高網(wǎng)絡(luò)效率。根據(jù)實(shí)際經(jīng)驗(yàn)可總結(jié)出,層次之間的上聯(lián)帶寬與下一級(jí)帶寬之比一般控制在1:20。例如,如果一個(gè)接入交換機(jī)有24個(gè)10/100 Mbps端口,那么上聯(lián)帶寬可以控制在(24 × 100Mbps)÷20=120 Mbps,留有一個(gè)余量后,一般定為200 Mbps。如果有10個(gè)規(guī)模相同的接入交換機(jī),那么總的上聯(lián)帶寬可以選擇2 Gbps。
    27下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)示例
    
    圖中①和②是地址轉(zhuǎn)換的一對(duì)地址,①應(yīng)為(  )。
    A.10.0.1.1,3342B.58.4.2.1,80C.202.112.15.1,3342D.202.112.15.1,1524
    參考答案:D
    參考解析:由圖可知,內(nèi)部主機(jī)的口地址為10.0.1.1,端口號(hào)為3342。Internet端有—個(gè)服務(wù)器的IP地址為58.4.2.1,端口為80。因此會(huì)產(chǎn)生一個(gè)源地址S=
    10.0.1.1,端口號(hào)為3342;目的地址D=58.4.2.1,端口號(hào)為80的分組,在圖中標(biāo)為"S=10.0.1.1,3342 D=58.4.2.1,80"。該分組通過(guò)具有NAT功能的路由器時(shí),需要將該分組的源地址從內(nèi)部專用地址換成外部全局IP地址。如分組"S=202.112.15.1,1524 D=58.4.2.1,80",可以看出NAT轉(zhuǎn)化后的IP地址為202.112.15.1,l524,因此答案選D。
    28下列關(guān)于FTP服務(wù)的描述中,錯(cuò)誤的是(  )。
    A.使用FTP可以傳送任何類型的文件
    B.傳送文件時(shí)客戶機(jī)和服務(wù)器間需建立控制連接和數(shù)據(jù)連接
    C.服務(wù)器端發(fā)起的連接是數(shù)據(jù)連接,客戶端的端口為20
    D.客戶端發(fā)起的連接是控制連接,服務(wù)器端的默認(rèn)端口為21
    參考答案:C
    參考解析:FTP是文件傳輸協(xié)議,允許用戶從服務(wù)器上獲取文件副本,或者將本地計(jì)算機(jī)上的一個(gè)文件上傳到服務(wù)器。FTP采用的是客戶機(jī)/服務(wù)器工作方式。傳輸文件時(shí),為了分開(kāi)數(shù)據(jù)流和控制流,服務(wù)器和客戶機(jī)間需要建立控制連接和數(shù)據(jù)連接。當(dāng)客戶機(jī)向服務(wù)器發(fā)起連接請(qǐng)求時(shí),服務(wù)器端的默認(rèn)端口為21。服務(wù)器端在接收到客戶端發(fā)起的控制連接時(shí),控制進(jìn)程創(chuàng)建一個(gè)數(shù)據(jù)傳送進(jìn)程,其端口為20,與客戶端提供的端口建立數(shù)據(jù)傳輸?shù)腡CP連接,故選項(xiàng)C錯(cuò)誤。
    29某局域網(wǎng)用一臺(tái)路由器互連4個(gè)子網(wǎng)。各子網(wǎng)的網(wǎng)絡(luò)地址分別是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26。使用RIP vl路由協(xié)議配置參數(shù)與RIP協(xié)議的網(wǎng)絡(luò)地址,其正確的配置是(  )。
    A.network 193.22.56.0 255.255.255.192
    B.network 193.22.56.0 0.0.0.255
    C.network 193.22.56.0 255.255.255.192
    D.network 193.22.56.0
    參考答案:D
    參考解析:RIP協(xié)議有RIP v1和RIP v2兩個(gè)版本。RIP v1的基本配置包括啟用并進(jìn)入RIP路由協(xié)議的配置模式,設(shè)置參與RIP協(xié)議的網(wǎng)絡(luò)地址等。RIPv1不支持可變長(zhǎng)掩碼(VLSM),而只根據(jù)各類IP地址的網(wǎng)絡(luò)號(hào)的位數(shù)來(lái)確定掩碼。因此在配置網(wǎng)絡(luò)地址時(shí)無(wú)須給定子網(wǎng)掩碼。所以D選項(xiàng)正確。
    30如果將一臺(tái)Catalyst6500交換機(jī)的管理地址設(shè)置為212.220.8.99/28,缺省路由設(shè)置為212.220.8.97,下列對(duì)交換機(jī)的配置,正確的是(  )。
    A.Switch-6500>(enable)set interface vlanl 212.220.8.99 255.255.255.240
    Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97B.Switch-6500>(enable)set interface scO 212.220.8.99 255.255.255.240 212.220.8.111
    Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97C.Switch一6500>(enable)set interface sc0 212.220.8.99 255.255.255.240 212.220.8.255
    Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97D.Switch-6500>(enable)set interface scO 212.220.8.99 255.255.255.240 212.220.8.111
    Switch-6500>(enable)set ip default-gateway 212.220.8.97
    參考答案:B我的答案:未作答收起解析收藏糾錯(cuò)
    參考解析:配置交換機(jī)Catalyst 6500管理IP地址的命令格式為"Switch-6500>(enable)set interfacescO(broadcast ad-dress)",配置缺省路由命令格式為"Switch-6500>(en.able)Set ip route 0.0.0.0"。
    31下列關(guān)于serv_U FTP服務(wù)器的描述中,正確的是(  )。
    A.服務(wù)器中每個(gè)虛擬服務(wù)器稱作域,域由IP地址識(shí)別
    B.服務(wù)器中匿名用戶"anonymous"是由服務(wù)器自動(dòng)添加的
    C.服務(wù)器常規(guī)選項(xiàng)中,用戶數(shù)指同時(shí)在線的用戶數(shù)量
    D.用戶上傳/下載率選項(xiàng)是配置用戶的上傳和下載的速率
    參考答案:C
    參考解析:在Serv_U FTP服務(wù)器中,可以構(gòu)建多個(gè)虛擬服務(wù)器,稱作域,由IP地址和端口號(hào)識(shí)別。創(chuàng)建新域添加用戶時(shí),在用戶名稱文本對(duì)話框中輸入anonymous,系統(tǒng)自動(dòng)判匿名用戶。服務(wù)器用戶數(shù)是指服務(wù)器允許同時(shí)在線的用戶數(shù)量。用戶上傳/下載率選項(xiàng)要求FTP客戶端在下載信息的同時(shí)也要上傳文件。故C選項(xiàng)正確。
    32下列關(guān)于網(wǎng)絡(luò)接人技術(shù)和方法的描述中,錯(cuò)誤的是(  )。
    A."三網(wǎng)融合"中的三網(wǎng)是指計(jì)算機(jī)網(wǎng)絡(luò)、電信通信網(wǎng)和廣播電視網(wǎng)
    B.寬帶接入技術(shù)包括xDSL、HFC、SDH、無(wú)線接入等
    C.無(wú)線接入技術(shù)主要有WLAN、WMAN等
    D.Cable Modem的傳輸速率可以達(dá)到10~36Mbps
    參考答案:B
    參考解析:從實(shí)現(xiàn)技術(shù)的角度,目前寬帶接入技術(shù)主要有以下幾種:數(shù)字用戶線xDSL技術(shù)、光纖同軸電纜混合網(wǎng)HFC技術(shù)、光纖接入技術(shù)、無(wú)線接入技術(shù)與局域網(wǎng)接入技術(shù)。其中無(wú)線接入又可以分為無(wú)線局域網(wǎng)接入、無(wú)線城域網(wǎng)接入與無(wú)線Ad hoe接入。B選項(xiàng)中的SDH指的是同步數(shù)字體系,不屬于具體的網(wǎng)絡(luò)接入技術(shù)。因此B選項(xiàng)錯(cuò)誤。
    33下列關(guān)于BGP協(xié)議的描述中,錯(cuò)誤的是(  )。
    A.當(dāng)路由信息發(fā)生變化時(shí),BGP發(fā)言人使用notification分組通知相鄰自治系統(tǒng)
    B.一個(gè)BGP發(fā)言人與其他自治系統(tǒng)中BGP發(fā)言人交換路由信息使用TCP連接
    C.open分組用來(lái)與相鄰的另一個(gè)BGP發(fā)言人建立關(guān)系
    D.兩個(gè)BGP發(fā)言人需要周期性地交換keepalive分組來(lái)確認(rèn)雙方的相鄰關(guān)系
    參考答案:A
    參考解析:路由信息發(fā)生變化時(shí),BGP發(fā)言人通過(guò)update而不是notification分組通知相鄰AS。open報(bào)文用來(lái)與相鄰的另一個(gè)BGP發(fā)言人建立關(guān)系。up.date更新分組用來(lái)發(fā)送某一路由的信息,以及列出要撤銷(xiāo)的多條路由。keepalive?;罘纸M用來(lái)確認(rèn)打開(kāi)的報(bào)文,以及周期性地證實(shí)相鄰的邊界路由器的存在。一個(gè)BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交接路由信息,就要先建立TCP連接,然后在此連接上交換BGP報(bào)文以建立BGP會(huì)話。因此選項(xiàng)A錯(cuò)誤。
    34下列關(guān)于數(shù)據(jù)備份方法的描述中,錯(cuò)誤的是(  )。
    A.增量備份比完全備份使用的空間少
    B.差異備份比增量備份恢復(fù)的速度慢
    C.差異備份比完全備份的備份速度快
    D.恢復(fù)時(shí)完全備份使用的副本最少
    參考答案:B
    參考解析:數(shù)據(jù)備份策決定何時(shí)進(jìn)行備份、備份收集何種數(shù)據(jù),以及出現(xiàn)故障時(shí)進(jìn)行恢復(fù)的方式。通常使用的備份方式有3種:完全備份、增量備份和差異備份。各種備份策的比較如下表所示。
    完全備份增量備份差異備份
    空間使用最多最少少于完全備份
    備份速度最慢最快快于完全備份
    恢復(fù)速度最快最慢快于增量備份
    綜上可知,B選項(xiàng)錯(cuò)誤。
    35下列關(guān)于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯(cuò)誤的是(  )。
    A.提供用戶訪問(wèn)Internet所需要的路由服務(wù)
    B.匯接接入層的用戶流量,進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)和交換
    C.根據(jù)接入層的用戶流量,進(jìn)行流量均衡、安全控制等處理
    D.根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層或在本地進(jìn)行路由處理
    參考答案:A
    參考解析:提供用戶訪問(wèn)Internet所需要的路由服務(wù)的是核心交換層。匯聚層的基本功能是:(1)匯聚接人層的用戶流量,進(jìn)行數(shù)據(jù)分組傳輸?shù)膮R聚、轉(zhuǎn)發(fā)和交換。(2)根據(jù)接入層的用戶流量,進(jìn)行本地路由、過(guò)濾、流量均衡、QoS優(yōu)先級(jí)管理,以及安全控制、IP地址轉(zhuǎn)換、流量整形等處理。(3)根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層或本地進(jìn)行路由處理。
    36配置DHCP服務(wù)器IP地址池的地址為183.145.98.0/24。其中183.145.98.10至183.145.98.30用作靜態(tài)地址分配,正確的配置語(yǔ)句是(  )。
    A.ip dhcp excluded-address l83.145.98.10,183.145.98.30
    network l83.145.98.0 255.255.255.0B.ip dhcp excluded-address 183.145.98.10,183.145.98.30
    network l83.145.98.0/24C.ip dhcp excluded-address 183.145.98.10,183.145.98.30
    network l83.145.98.0 0.0.0.255D.ip dhep excluded-address 183.145.98.10 183.145.98.30
    network 183.145.98.0 255.255.255.0
    參考答案:D
    參考解析:在DHCP Pool配置模式下,使用命令“network[mask |/prefix.1ength]”配置分配給DHCP客戶的有效IP地址池的子網(wǎng)地址和子網(wǎng)掩碼。其中,子網(wǎng)掩碼參數(shù)允許以點(diǎn)分十進(jìn)制數(shù)和掩碼前綴長(zhǎng)度兩種形式表達(dá)。因此,DHCP服務(wù)器IP地址池的地址為183.145.98.0/24的配置語(yǔ)句,即“Router(dhcp-config)#network l83.145.98.0 255.255.255.0”或“Router(dhcp-config)#network 183.145.98.o/24”。
    在全局配置模式“Router(config)#”下,使用命令“ip dhcp excluded-address low-address[high-address]”將所要保留的IP地址從預(yù)定義的IP池中排除,使之成為不能動(dòng)態(tài)分配的IP地址。若將IP地址池中183.145.98.10~183.145.98.30用做靜態(tài)地址分配,則相關(guān)的配置語(yǔ)句如下:
    Router(config)#ip dhcp excluded-address l83.145.98.10 183.145.98.30因此只有D選項(xiàng)符合要求。
    37某校園網(wǎng)采用RlPvl路由協(xié)議,通過(guò)一臺(tái)Cisc0路由器R1互連2個(gè)子網(wǎng),地址分別為213.33.56.0和213.33.56.128,掩碼為255.255.255.128,并要求過(guò)濾S0/1接口輸出的路由更新信息。那么R1正確的路由協(xié)議配置是(  )。
    A.Router(config)#access-list 12 deny any
    Router(config)#muter rip
    Router(config-muter)#distribute-list l2 in gO/1
    Router(cortfig-muter)#network 213.33.56.0
    B.Router(config)#router rip
    Router(config-muter)#assive-interface s0/1
    Router(config-muter)#network 213.33.56.0 255.255.255.128
    Router f config-router)#network 213.33.56.128 255.255.255.128
    C.Router(comfig)#router rip
    Router(config-muter)#passive-interface gO/1
    Router(config-muter)#network 213.33.56.0
    D.Router(config)#passive-interface soil
    Router(config)#router邱
    Router(confiG-router)#network 213.33.56.0
    參考答案:C
    參考解析:"passive-interface"命令指定一個(gè)路由器接口為被動(dòng)接口,在被動(dòng)接口上可以抑制路由更新信息,防止端口發(fā)送路由信息。根據(jù)題中命令配置可知,選項(xiàng)C正確。
    38IP地址塊202.113.79.0/27、202.113.79.32/27和202.113.79.64/26經(jīng)過(guò)聚合后可分配的IP地址數(shù)為(  )。
    A.62B.64C.126D.128
    參考答案:C
    參考解析:經(jīng)過(guò)子網(wǎng)聚合,IP地址塊為202.113.79.0/25,去掉第一個(gè)IP和最后一個(gè)IP即得128-2=126。
    39下列IP、,6地址表示中,錯(cuò)誤的是(  )。
    A.21AD::D1:0:1/48
    B.3D:0:2AA:D0:2F38:1::/64
    C.FE80:0:0:0:0:FE:FE80:2AI
    D.FE11::70D:BC:O:80:0:0:7CB
    參考答案:D
    參考解析:用IPV6地址表示需要注意:在使用零壓縮法時(shí),不能把一個(gè)位段內(nèi)部的有效0也壓縮掉;雙冒號(hào)::在一個(gè)地址中只能出現(xiàn)一次;在得到一個(gè)一個(gè)IPV6地址時(shí),經(jīng)常會(huì)遇到如何確定雙冒號(hào)::之間被壓縮0的位數(shù)的問(wèn)題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長(zhǎng)度表示法。本題中D選項(xiàng)已經(jīng)有8個(gè)位段,沒(méi)有全0位段壓縮,不應(yīng)該使用雙冒號(hào)::。
    40下列不屬于Windows 2003系統(tǒng)下DNS服務(wù)器的參數(shù)是(  )。
    A.作用域B.資源記錄C.正向查找區(qū)域D.反向查找區(qū)域
    參考答案:A
    參考解析:DNS服務(wù)器配置的主要參數(shù):(1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫(kù),用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫(kù),用于將IP地址解析為域名)。(3)資源記錄(區(qū)域中的一組結(jié)構(gòu)化記錄,包括主機(jī)地址資源記錄、郵件交換器資源記錄和別名資源記錄)。(4)轉(zhuǎn)發(fā)器(本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器)。因此A選項(xiàng)不是DNS服務(wù)器參數(shù)。