2016年計(jì)算三級(jí)《網(wǎng)絡(luò)技術(shù)》考前單選題練習(xí)

字號(hào):

一、單選題
    1以下不屬于網(wǎng)絡(luò)安全評(píng)估內(nèi)容的是(  )。
    A.數(shù)據(jù)加密B.漏洞檢測(cè)C.風(fēng)險(xiǎn)評(píng)估D.安全審計(jì)
    參考答案:A
    參考解析:網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)是一種集網(wǎng)絡(luò)安全檢測(cè)、風(fēng)險(xiǎn)評(píng)估、修復(fù)、統(tǒng)計(jì)分析和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)集中控制管理功能于一體的網(wǎng)絡(luò)安全設(shè)備。網(wǎng)絡(luò)安全評(píng)估包括漏洞檢測(cè)、修復(fù)建議和整體建議等幾個(gè)方面。綜上可知A項(xiàng)不屬于網(wǎng)絡(luò)安全評(píng)估內(nèi)容。
    2下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)示例
       根據(jù)圖中信息,標(biāo)號(hào)為③的方格中的內(nèi)容應(yīng)為(  )。
    A.S=135.2.1.I,80 D=202.0.1.1,5001
    B.B.S=135.2.1.1,80 D=192.168.1.1,3342
    C.S=202.0.1.1,5001 D=135.2.1.1,80
    D.S=192.168.1.1,3342 D=135.2.1.1,80
    參考答案:A
    參考解析:標(biāo)號(hào)2的源IP地址和端口號(hào)對(duì)應(yīng)標(biāo)號(hào)3的目的IP地址和端口號(hào),標(biāo)號(hào)2的目的IP地址和端口號(hào)對(duì)應(yīng)標(biāo)號(hào)3的源IP地址和端口號(hào)。因此選項(xiàng)A正確。
    3下列Cisc0路由器進(jìn)入、rty配置模式后的命令提示符,正確的是(  )。
    A.Router#B.Router(eonfig)#C.Router(config-1ine)#D.Router(config-if)#
    參考答案:C
    參考解析:在全局配置模式下進(jìn)入虛擬終端配置模式:
    Router(contlg)#line vt),0 15
    Router(config-line)#
    因此C選項(xiàng)正確。
    4在如下基于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的基本機(jī)構(gòu)圖中,對(duì)應(yīng)Ⅰ、Ⅱ、Ⅲ模塊的名稱(chēng)是(  )。
    
    A.數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫(kù)
    B.網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫(kù)
    C.攻擊特征庫(kù)、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊
    D.攻擊特征庫(kù)、數(shù)據(jù)庫(kù)捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊
    參考答案:B
    參考解析:
       通過(guò)上圖基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)的基本結(jié)構(gòu)可知,題中模塊1為網(wǎng)絡(luò)協(xié)議分析模塊,模塊Ⅱ?yàn)閿?shù)據(jù)包捕獲模塊,模塊Ⅲ為攻擊特征庫(kù)。
    5下列關(guān)于光纖同軸電纜混合網(wǎng)HFC的描述中,錯(cuò)誤的是(  )。
    A.HFC是一個(gè)雙向傳輸系統(tǒng)
    B.HFC光纖結(jié)點(diǎn)通過(guò)同軸電纜下引線(xiàn)為用戶(hù)提供服務(wù)
    C.HFC為有線(xiàn)電視用戶(hù)提供了一種Internet接入方式
    D.HFC通過(guò)Cable Modem將用戶(hù)計(jì)算機(jī)與光纜連接起來(lái)
    參考答案:D
    參考解析:電纜調(diào)制解調(diào)器(Cable Modem)專(zhuān)門(mén)為利用有線(xiàn)電視網(wǎng)進(jìn)行數(shù)據(jù)傳輸而設(shè)計(jì)。Cable Mo-dem把用戶(hù)計(jì)算機(jī)與有線(xiàn)電視同軸電纜連接起來(lái)。故選項(xiàng)D錯(cuò)誤。
    6下列關(guān)于Windows 2003系統(tǒng)下WWW服務(wù)器安裝和配置的描述中,錯(cuò)誤的是(  )。
    A.在一臺(tái)服務(wù)器上可構(gòu)建多個(gè)網(wǎng)站
    B.在Windows 2003中添加操作系統(tǒng)組件IIS就可實(shí)現(xiàn)Web服務(wù)
    C.在web站點(diǎn)的主目錄選項(xiàng)卡中,可配置主目錄的讀取和寫(xiě)入等權(quán)限
    D.Web站點(diǎn)必須配置靜態(tài)的IP地址
    參考答案:D
    參考解析:當(dāng)WWW服務(wù)器擁有多張網(wǎng)卡且每張網(wǎng)卡均配置了IP地址,或者同一張網(wǎng)卡中配置了多個(gè)IP地址,且某個(gè)Web站點(diǎn)的【網(wǎng)站】選項(xiàng)卡中的【IP地址】下拉列表框保持為默認(rèn)值“全部未分配”時(shí),該Web站點(diǎn)將響應(yīng)分配給服務(wù)器,但沒(méi)有分配給其他站點(diǎn)的所有IP地址。因此選項(xiàng)D錯(cuò)誤。
    7下列對(duì)交換表的描述中,錯(cuò)誤的是(  )。
    A.交換表的內(nèi)容包括目的MAC地址及其所對(duì)應(yīng)的交換機(jī)端口號(hào)
    B.Cisco大中型交換機(jī)使用"show mac-address-table"命令顯示交換表內(nèi)容
    C.交換表中沒(méi)有接收幀的目的MAC地址時(shí),交換機(jī)用Flood技術(shù)轉(zhuǎn)發(fā)該幀
    D.交換機(jī)采用蓋時(shí)間戳的方法刷新交換表
    參考答案:B
    參考解析:交換表的內(nèi)容包括:目的MAC地址、該地址所對(duì)應(yīng)的交換機(jī)端口號(hào)以及所在的虛擬子網(wǎng)。Cisco大中型交換機(jī)使用"show cain dynamic"命令顯示交換表內(nèi)容;小型交換機(jī)使用"show mac-address-table"命令顯示交換表內(nèi)容。因此B選項(xiàng)錯(cuò)誤。
    8下列關(guān)于Windows 2003系統(tǒng)下DHCP服務(wù)器參數(shù)的描述中,錯(cuò)誤的是(  )。
    A.作用域是網(wǎng)絡(luò)上IP地址的連續(xù)范圍
    B.排除是從作用域內(nèi)排除的有限IP地址序列
    C.保留不可以使用被排出的IP地址序列
    D.地址池是作用域應(yīng)用排除范圍之后剩余的IP地址
    參考答案:C
    參考解析:在配置DHCP服務(wù)時(shí),保留地址可以使用作用域地址范圍中的任何IP地址。因此C選項(xiàng)描述錯(cuò)誤,所以本題的正確答案是C。
    9下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是(  )。
    A.中繼器可以用于連接物理層協(xié)議相同的局域網(wǎng)纜段
    B.連接到一個(gè)集線(xiàn)器的所有結(jié)點(diǎn)共享一個(gè)沖突域
    C.連接二層交換機(jī)上不同VLAN成員之間可以直接通信
    D.三層交換機(jī)是具有路由功能的二層交換機(jī)
    參考答案:C
    參考解析:中繼器工作在物理層,只能用于連接物理協(xié)議相同的局域網(wǎng)。連接到一個(gè)集線(xiàn)器的所有結(jié)點(diǎn)都在一個(gè)沖突域和廣播域中。VLAN用于隔離不同的廣播域,不同的VLAN成員之間不能直接通信。三層交換機(jī)具有部分路由器功能的交換機(jī),用于加快大型局域網(wǎng)內(nèi)部的數(shù)據(jù)交換,三層交換技術(shù)就是二層交換技術(shù)上加上三層轉(zhuǎn)發(fā)技術(shù),是在網(wǎng)絡(luò)模型中的第三層實(shí)現(xiàn)了數(shù)據(jù)包的高速轉(zhuǎn)發(fā),既可實(shí)現(xiàn)網(wǎng)絡(luò)路由功能,又可根據(jù)不同網(wǎng)絡(luò)狀況做到網(wǎng)絡(luò)性能,故選項(xiàng)C錯(cuò)誤。
    10一臺(tái)交換機(jī)具有24個(gè)10/100Mbps全雙工端口和2個(gè)1000Mbps全雙工端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)總帶寬應(yīng)為(  )。
    A.4.4GbpsB.6.4 GbpsC.6.8 GbpsD.8.8 Gbps
    參考答案:D
    參考解析:全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率×2。故該題的交換機(jī)總帶寬為:24×100Mbps×2+2×1000Mbps×2=8800Mbps=8.8Gbps。
    11在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)可以阻斷的是(  )。
    A.Cookie篡改攻擊B.DNS欺騙攻擊C.Smurf攻擊D.SQL注入
    參考答案:C
    參考解析:基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)用原始的網(wǎng)絡(luò)包作為數(shù)據(jù)源,實(shí)時(shí)接收和分析網(wǎng)絡(luò)中流動(dòng)的數(shù)據(jù)包,從而檢測(cè)是否存在入侵行為。Cookie篡改攻擊,通過(guò)對(duì)Cookie的篡改可以實(shí)現(xiàn)非法訪(fǎng)問(wèn)目標(biāo)站點(diǎn)。DNS欺騙是攻擊者冒充域名服務(wù)器的一種欺騙行為。SQL注入,就是通過(guò)把SQL命令插入到Web表單遞交或輸入域名或頁(yè)面請(qǐng)求的查詢(xún)字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令。以上三種方式都不是通過(guò)阻塞網(wǎng)路或者耗費(fèi)網(wǎng)絡(luò)資源等來(lái)進(jìn)行的攻擊。Smurf攻擊,攻擊者冒充受害主機(jī)的ip地址,向一個(gè)大的網(wǎng)絡(luò)發(fā)送echo request的定向廣播包,此網(wǎng)絡(luò)的許多主機(jī)都做出回應(yīng),受害主機(jī)會(huì)收到大齡的echo reply消息?;诰W(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)可以阻斷Smurf攻擊。故C選項(xiàng)正確。
    12某企業(yè)產(chǎn)品部的IP地址塊為211.168.15.192/26,市場(chǎng)部的為211.168.15.160/27,財(cái)務(wù)部的為211.168.15.128/27,這三個(gè)地址塊經(jīng)聚合后的地址為(  )。
    A.211.168.15.0/25
    B.211.168.15.0/26
    C.211.168.15.128/25
    D.211.168.15.128/26
    參考答案:C
    參考解析:產(chǎn)品部的網(wǎng)絡(luò)前綴為211.168.15.11000000(最后一個(gè)部分為二進(jìn)制表示),市場(chǎng)部的網(wǎng)絡(luò)前綴為211.168.15.10100000,財(cái)務(wù)部的網(wǎng)絡(luò)前綴為211.168.15.10000000,三個(gè)地址塊聚合后的前25位相同(找相同的部分),因此聚合后的網(wǎng)絡(luò)地址為211.168.15.128/25。
    13Ciseo路由器用于查看路由表信息的命令是(  )。
    A.show ip routeB.show ip routerC.show routeD.show router
    參考答案:A
    參考解析:根據(jù)Cisc0路由器配置命令可知,用于查看路由表配置的命令是"show ip route"。
    14下列對(duì)交換機(jī)中交換表的描述中,錯(cuò)誤的是(  )。
    A.在一些高端交換機(jī)中,交換表通常被保存在CAM存儲(chǔ)器中
    B.交換表中沒(méi)有接收幀的目的MAC地址時(shí),交換機(jī)用Flood技術(shù)轉(zhuǎn)發(fā)該幀
    C.使用"show mac-addres-table"命令可顯示小型交換機(jī)的交換表內(nèi)容
    D.交換表的內(nèi)容包括目的IP地址及其所對(duì)應(yīng)的交換機(jī)端口號(hào)
    參考答案:D
    參考解析:在一些中高端交換機(jī)中,通常把交換表保存在可編址內(nèi)容存儲(chǔ)器(CAM)中。交換表中沒(méi)有接收幀的目的MAC地址時(shí),通過(guò)Flood技術(shù)的廣播幀,交換機(jī)得到新的MAC地址與其對(duì)應(yīng)的端口號(hào),建立一個(gè)新的表項(xiàng)。Cisco大中型交換機(jī)使用"show camdynamic"命令顯示交換表內(nèi)容,小型交換機(jī)使用"show mac-address-table"命令顯示交換表內(nèi)容。通過(guò)Flood技術(shù)的廣播幀,交換機(jī)可得到新的MAC地址及與其對(duì)應(yīng)的端口號(hào),從而建立一個(gè)新的表項(xiàng)。交換表的內(nèi)容包括:目的MAC地址、該地址所對(duì)應(yīng)的交換機(jī)端口號(hào)以及所在的虛擬子網(wǎng)。故選擇D選項(xiàng)。
    15下列關(guān)于Windows 2003系統(tǒng)下WWW服務(wù)器的描述中,錯(cuò)誤的是(  )。
    A.Web站點(diǎn)必須設(shè)置網(wǎng)站的默認(rèn)文檔后才能被訪(fǎng)問(wèn)
    B.建立Web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄
    C.網(wǎng)站的連接超時(shí)選項(xiàng)是指HTTP連接的保持時(shí)間
    D.網(wǎng)站的帶寬選項(xiàng)能限制該網(wǎng)站可使用的網(wǎng)絡(luò)帶寬
    參考答案:A
    參考解析:帶寬選項(xiàng)是在性能選項(xiàng)卡里的一個(gè)復(fù)選框,書(shū)上的原文稱(chēng)之為帶寬限制選項(xiàng),帶寬選項(xiàng)和帶寬限制選項(xiàng)是同義詞,可以互換,因此D選項(xiàng)正確。當(dāng)Web站點(diǎn)未設(shè)置默認(rèn)內(nèi)容文檔,訪(fǎng)問(wèn)站點(diǎn)時(shí)應(yīng)提供首頁(yè)內(nèi)容的文件名,仍然可以訪(fǎng)問(wèn)該網(wǎng)站。所以A項(xiàng)錯(cuò)誤。
    16一臺(tái)交換機(jī)具有l(wèi)2個(gè)10/100Mbps電口和2個(gè)1000Mbps光口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為(  )。
    A.3.2GbpsB.4.8GbpsC.6.4GbpsD.14Gbps
    參考答案:C
    參考解析:全雙工端口帶寬計(jì)算方法是:端口數(shù)×端口速率×2。由題干可知,交換機(jī)總帶寬為:12 × 2×lOOMbps+2×2×1000Mbps=6.4Gbps。
    )17下列關(guān)于IEEE 802.11b基本運(yùn)作模式的描述中,錯(cuò)誤的是(  )。
    A.點(diǎn)對(duì)點(diǎn)模式是指無(wú)線(xiàn)網(wǎng)卡和無(wú)線(xiàn)網(wǎng)卡之間的通信方式
    B.點(diǎn)對(duì)點(diǎn)連接方式只要PC插上無(wú)線(xiàn)網(wǎng)卡即可與另-具有無(wú)線(xiàn)網(wǎng)卡的PC連接,最多可連接512臺(tái)PC
    C.基本模式是指無(wú)線(xiàn)網(wǎng)絡(luò)規(guī)模擴(kuò)充或無(wú)線(xiàn)和有線(xiàn)網(wǎng)絡(luò)并存時(shí)的通信方式
    D.采用基本模式時(shí),插上無(wú)線(xiàn)網(wǎng)卡的PC需要由接入點(diǎn)與另-臺(tái)PC連接,-個(gè)接人點(diǎn)最多可連接1024臺(tái)PC
    參考答案:B
    參考解析:IEEE802.11b是在無(wú)線(xiàn)標(biāo)準(zhǔn)IEEE802.11的基礎(chǔ)上推出的第二代無(wú)線(xiàn)局域網(wǎng)協(xié)議標(biāo)準(zhǔn)。802.11無(wú)線(xiàn)局域網(wǎng)運(yùn)作模式可以分為兩種:點(diǎn)對(duì)點(diǎn)(Ad Hoc)模式和基本(Infrastructure)模式。點(diǎn)對(duì)點(diǎn)模式指無(wú)線(xiàn)網(wǎng)卡和無(wú)線(xiàn)網(wǎng)卡之間的直接通信方式。只要PC插上無(wú)線(xiàn)網(wǎng)卡即可與另一具有無(wú)線(xiàn)網(wǎng)卡的PC連接,這是一種便捷的連接方式,最多可連接256個(gè)移動(dòng)結(jié)點(diǎn)。
    基本模式指無(wú)線(xiàn)網(wǎng)絡(luò)規(guī)模擴(kuò)充或無(wú)線(xiàn)和有線(xiàn)網(wǎng)絡(luò)并存的通信方式,這也是802.11最常用的方式。此時(shí),插上無(wú)線(xiàn)網(wǎng)卡的移動(dòng)結(jié)點(diǎn)需通過(guò)接入點(diǎn)AP(AccessPoint)與另一臺(tái)移動(dòng)結(jié)點(diǎn)連接。接入點(diǎn)負(fù)責(zé)頻段管理及漫游管理等工作,一個(gè)接入點(diǎn)最多可連接1024個(gè)移動(dòng)結(jié)點(diǎn)。因此B選項(xiàng)錯(cuò)誤。
    18下列關(guān)于服務(wù)器技術(shù)的描述中,錯(cuò)誤的是(  )。
    A.服務(wù)器磁盤(pán)性能表現(xiàn)在磁盤(pán)存儲(chǔ)容量與I/O速度
    B.集群系統(tǒng)中一臺(tái)主機(jī)出現(xiàn)故障時(shí)不會(huì)影響系統(tǒng)的正常服務(wù)
    C.熱插拔功能允許用戶(hù)在不切斷電源的情況下更換硬盤(pán)、板卡等
    D.采用對(duì)稱(chēng)多處理器(SMP)技術(shù)的服務(wù)器的總體性能取決于CPU的數(shù)量
    參考答案:D
    參考解析:評(píng)價(jià)高性能存儲(chǔ)技術(shù)的指標(biāo)主要是I/O速度和磁盤(pán)存儲(chǔ)容量。集群(Cluster)技術(shù)是向一組獨(dú)立的計(jì)算機(jī)提供高速通信線(xiàn)路,組成一個(gè)共享數(shù)據(jù)存儲(chǔ)空間的服務(wù)器系統(tǒng),如果一臺(tái)主機(jī)出現(xiàn)故障,它所運(yùn)行的程序?qū)⑥D(zhuǎn)移到其他主機(jī)。因此集群計(jì)算機(jī)技術(shù)可以大大提高服務(wù)器的可靠性、可用性和容災(zāi)能力。熱插拔功能允許用戶(hù)在不切斷電源的情況下,更換存在故障的硬盤(pán)、板卡等部件,從而提高系統(tǒng)應(yīng)對(duì)突發(fā)事件的能力。服務(wù)器總體性能不僅僅取決于CPU數(shù)量,而且與CPU主頻、系統(tǒng)內(nèi)存和網(wǎng)絡(luò)速度等都有關(guān)系。
    19在已獲取IP地址的DHCP客戶(hù)上執(zhí)行"ipconfig/release"后,其IP Address和Subnet Mask分別為(  )。
    A.169.254.161.12和255.255.0.0
    B.0.0.0.0和0.0.0.0
    C.127.0.0.1和255.255.255.255
    D.127.0.0.1和255.0.0.0
    參考答案:B
    參考解析:"ipconfig/release"命令可以釋放已獲得的地址租約,使其IP Address和Subnet Mask均為0.0.0.0。
    20在Windows 2003系統(tǒng)下DHCP服務(wù)器中添加排除時(shí),應(yīng)輸入的信息是(  )。
    A.起始IP地址和結(jié)束口地址
    B.起始IP地址和網(wǎng)關(guān)地址
    C.起始IP地址和MAC地址
    D.起始IP地址和掩碼
    參考答案:A
    參考解析:在DHCP服務(wù)器中添加排除時(shí),可以輸入要排除的IP地址范圍的起始IP地址和結(jié)束IP地址。如果想排除一個(gè)單獨(dú)的IP地址,只需要輸入起始IP地址。
    21當(dāng)路由表中包含多種路由信息源時(shí),根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí),會(huì)選擇的路由信息源是(  )。
    A.RIPB.IGRPC.OSPFD.Static
    參考答案:D
    參考解析:一個(gè)路由器往往會(huì)從多個(gè)路徑得到某指定網(wǎng)絡(luò)的路由信息。當(dāng)有多條路徑時(shí),路由器會(huì)選擇一個(gè)路由信息源可信度的路徑。管理距離用于衡量路由表中給定的路由信息源的可信度,管理距離的值越小,路由信息源的可信度越高。路由信息源默認(rèn)的管理距離值如下表所示:
    路由協(xié)議管理距離路由協(xié)議管理距離
    直接連接O靜態(tài)路由1
    外部GP20內(nèi)部EIGRP90
    1GRP100OSPF110
    IS-IS115RIP120
    外部EIGRP170內(nèi)部BGP200
    未知255
    由上表可知,本題中路由器將選擇Static(靜態(tài)路由)路由信息源進(jìn)行數(shù)據(jù)包的轉(zhuǎn)發(fā)。
    22按照ITU-T標(biāo)準(zhǔn),傳輸速度為622.080Mbps的標(biāo)準(zhǔn)是(  )。
    A.OC-3B.OC-12C.OC-48D.OC-192
    參考答案:B
    參考解析:
    無(wú)源光纖網(wǎng)(PON)是ITU(國(guó)際電信聯(lián)盟)的SG15研究組在G.983建議"基于無(wú)源光纖網(wǎng)的高速光纖接入系統(tǒng)"進(jìn)行標(biāo)準(zhǔn)化的。該建議分為兩個(gè)部分:
    (1)OC-3,155.520Mbps的對(duì)稱(chēng)業(yè)務(wù)。
    (2)上行OC-3,155.520Mbps;下行OC.12,622.080Mbps的不對(duì)稱(chēng)業(yè)務(wù)。
    OC-x是ITU-T的推薦標(biāo)準(zhǔn)中定義的光纖的物理層接口,它以51.84Mbps為單位定義了多個(gè)級(jí)別,用作通信服務(wù)提供商采用的光纖通信系統(tǒng)(SONET及SDH)、KIN交換機(jī)和路由器等的接口。故選項(xiàng)B正確。
    23下列關(guān)于Windows 2003系統(tǒng)下WWW服務(wù)器配置的描述中,正確的是(  )。
    A.網(wǎng)站性能選項(xiàng)中,帶寬限制選項(xiàng)限制該網(wǎng)站的可使用帶寬
    B.網(wǎng)站性能選項(xiàng)中,網(wǎng)站連接選項(xiàng)可通過(guò)設(shè)置訪(fǎng)問(wèn)列表限制客戶(hù)端
    C.建立Web站點(diǎn)時(shí),必須為該站點(diǎn)指定一個(gè)主目錄,但不能是虛擬目錄
    D.設(shè)置Web站點(diǎn)時(shí),若不輸入默認(rèn)頁(yè)面,訪(fǎng)問(wèn)時(shí)會(huì)直接打開(kāi)default.html頁(yè)面
    參考答案:A
    參考解析:網(wǎng)站性能選項(xiàng)中,帶寬限制選項(xiàng)限制該網(wǎng)站的可使用帶寬,以控制該站點(diǎn)允許的流量。網(wǎng)站性能選項(xiàng)中,網(wǎng)站連接選項(xiàng)可設(shè)置客戶(hù)端Web連接數(shù)量。B項(xiàng)中沒(méi)有說(shuō)明限制客戶(hù)端的什么功能,且并不是通過(guò)訪(fǎng)問(wèn)列表限制客戶(hù)端功能的,而是通過(guò)微調(diào)框,所以B錯(cuò)。建立Web站點(diǎn)時(shí),必須為每個(gè)站點(diǎn)指定一個(gè)主目錄,也可以是虛擬的子目錄,所以C錯(cuò)。設(shè)置Web站點(diǎn)時(shí),只有設(shè)置了默認(rèn)頁(yè)面,訪(fǎng)問(wèn)時(shí)才會(huì)直接打開(kāi)default.html等設(shè)置的默認(rèn)頁(yè)面。如果沒(méi)有設(shè)置默認(rèn)頁(yè)面,訪(fǎng)問(wèn)站點(diǎn)時(shí)需要提供首頁(yè)內(nèi)容的文件名,所以D錯(cuò)。綜上選項(xiàng)A正確。
    24如下圖所示,Cisco Catalyst 6500的千兆以太網(wǎng)端口4/5與Ciseo Catalyst 3500的端口 gO/8相連,gO/8工作在全雙工方式。兩臺(tái)交換機(jī)之間需傳輸兩個(gè)VLAN,其VLAN ID為101、102,VLAN名為VLl01、VL102。下列Cisco Catalyst 6500的端口配置和VLAN配置,正確的是(  )。
    A.Switch-6500>(enable)set port duplex 4/5 full
    Switch-6500>(enable)set port speed 4/5 1000
    Switch-6500>(enable)set vtp domain bupt
    Switch-6500>(enable)set vtp mode client
    Switch-6500>(enable)set vlan l01 nalne vl101
    Switch-6500>(enable)set dan l02 name vl102
    Switch-6500>(enable)set trunk 4/5 0n dotl q
    Switch-6500>(enable)set trunk 4/5 vlan 101.102
    B.Switch-6500>(enable)set port duplex 4/5 full
    Switch-6500>(enable)set port speed 4/5 1000000
    Switch-6500>(enable)set vtp domain bupt
    Switch-6500>(enable)set vtp mode transparent
    Switch-6500>(enable)set vlan 101 name vl101
    Switch-6500>(enable)set vlan 102 name vl102
    Switch-6500>(enable)set trunk 4/5 0n isl
    Switch-6500>(enable)set trunk 4/5 vlan 101-102
    C.Switch-6500>(enable)set port duplex 4/5 full
    Switch-6500>(enable)set port speed 4/5 1000
    Switch-6500>(enable)set vtp domain bupt
    Switch-6500>(enable)set vtp mode transparent
    Switch-6500>(enable)set vlan 101 name vl101
    Switch-6500>(enable)set dan 102 name vll02
    Switch-6500>(enable)set trunk 4/5 013.dotl q
    Switch-6500>(enable)set trunk 4/5 vlan 101-102
    D.Switch-6500>(enable)set port duplex 4/5 half
    Switch-6500>(enable)set port speed 4/5 1000
    Switch-6500>(enable)set vtp domain bupt
    Switch-6500>(enable)set vtp mode server
    Switch-6500>(enable)set vlan 101 nfllne vl101
    Switch-6500>(enable)set dan 102 name vll02
    Switch-6500>(enable)set trunk 4/5 on isl
    Switch-6500>(enable)set trunk 4/5 vlan vl101,vl102
    參考答案:C
    參考解析:
    配置交換機(jī)端口通信方式:Switch-6500>(enable)set port duplex
    full/half配置交換機(jī)端口傳輸速率:
    Switch-6500>(enable)set port speed
    其中,gO為千兆以太網(wǎng)端口,速率為1000Mbps。
    設(shè)置VTP域名:Switch-6500>(enable)set vtp domain<域名>
    配置VrIP工作模式:Switch-6500>(enable)set vtpmode<模式名>
    其中,題目中要求工作模式為transparent。
    建立VLAN:Switch-6500>(enable)set vlanname
    配置VLAN Trunk模式,封裝VLAN協(xié)議:
    Switch-6500>(enable)set trunk
    其中,VLAN協(xié)議ISL只適用于Cisc0交換機(jī)內(nèi)部鏈路,IEEE 802.1Q(dotlq)是國(guó)際標(biāo)準(zhǔn),可用于不同廠(chǎng)家的交換機(jī)設(shè)備互聯(lián)。
    設(shè)置允許中繼的VLAN:
    Switch-6500>(enable)set trunkvlan。
    故C選項(xiàng)正確。
    25如下圖所示,在Cise0251 1路由器Rl的16個(gè)異步串行接口上連接一臺(tái)Modem pool為用戶(hù)提供撥號(hào)上網(wǎng)服務(wù),分配一個(gè)IP子網(wǎng)地址為195.223.56.16/28;使用同步串行接口,通過(guò)DDN專(zhuān)線(xiàn)與R2相連,分配一個(gè)IP地址為222.112.41.81/30。下列路由器R1的異步串行接口al和同步串行接口sl/1的部分配置,正確的是(  )。
    A.Router(config)#interface al
    Router(config-if)#encapsulation PPP
    Router(config-if)#async default ip address 195.223.56.16
    Router(config-if)#exit
    Router(config)#interface sl/1
    Router (config-if)#ip address 222.1 12.41.81 255.255.255.252
    Router(config-if)#encapsulation PPP
    B.Router(config)#interface al
    Router(config-if)#encapsulation PPP
    Router(config-if)#async default ip address 195.223.56.16
    Router(config-if)#exit
    Router(config)#interface s1/l
    Router(config-if)#ip address 222.1 12.41.81 255.255.255.252
    Router(config-if)#encapsulation hdle
    C.Router(config)#interface al
    Router(config-if)#encapsulation PPP
    Router(config-if)#async default ip address 195.223.56.17
    Router(config-if)#exit
    Router(config)#interface s1/1
    Router(config-if)#ip address 222.112.41.81 255.255.255.252
    Router(config-if)#encapsulation PPPD.Router(config)#interface al
    Router(config-if)#encapsulation hdlc
    Router(corifig-if)#async detault ip address l95.223.56.17
    Router(config-if)#exit
    Router(config)#interface sl/1
    Router(config-if)#ip address 222.112.41.81 255.255.255.252
    Router(config-if)#encapsulation PPP
    參考答案:C
    參考解析:
    進(jìn)入接口配置模式:
    Router(config)#interface<接口名>
    封裝PPP協(xié)議:
    Router(config-if)#encapsulation PPP
    配置異步串行接口IP地址:
    Router(eonfig-if)#async default ip address
    配置同步串行接口IP地址:
    Router(config-if)#ip address
    另外195.223.56.16/28為網(wǎng)絡(luò)號(hào),其中第一個(gè)可用IP地址為195.223.56.17。綜上所述C項(xiàng)符合要求。
    26下列關(guān)于Windows 2003系統(tǒng)下DNS服務(wù)器參數(shù)的描述中,錯(cuò)誤的是(  )。
    A.安裝DNS服務(wù)時(shí),根服務(wù)器被自動(dòng)加入到系統(tǒng)中
    B.反向查找區(qū)域用于將IP地址解析為域名
    C.主機(jī)記錄的TTL是該記錄被查詢(xún)后放到緩存中的持續(xù)時(shí)間
    D.轉(zhuǎn)發(fā)器用于將外部域名的查詢(xún)轉(zhuǎn)發(fā)給內(nèi)部DNS服務(wù)器
    參考答案:D
    參考解析:轉(zhuǎn)發(fā)器也是一個(gè)DNS服務(wù)器,是本地DNS服務(wù)器用于將外部DNS名稱(chēng)的DNS查詢(xún)轉(zhuǎn)發(fā)給該DNS服務(wù)器。因此本題的正確答案是D。
    27R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,R1的路由表如下圖(A)所示,當(dāng)R1收到R2發(fā)送的如下圖(B)的(V,D)報(bào)文后,R1更新的五個(gè)路由表項(xiàng)中距離值從上到下依次為(  )。
    目的網(wǎng)絡(luò)距離路由
    10.0.0.00直接
    20.0.0.05R2
    30.0.0.04R3
    40.0.0.03R4
    50.0.0.05R5
    目的網(wǎng)絡(luò)距離
    10.0.0.02
    20.0.0.03
    30.0.O.04
    40.0.0.04
    50.0.0.01
    A.0.5、4、3、2B.0、5、4、3、1C.0、4、4、3、2D.0、3、4、3、1
    參考答案:C
    參考解析:當(dāng)R1收到R2發(fā)送的如圖(B)所示的(V,D)報(bào)文后,按照以下規(guī)律更新路由表信息:如果R1的路由表沒(méi)有某項(xiàng)路由記錄,則R1在路由表中增加該項(xiàng),由于經(jīng)過(guò)R2轉(zhuǎn)發(fā),因此距離值要在R2所提供的數(shù)值基礎(chǔ)上加1。如果R1的路由表中的某項(xiàng)路由記錄比R2發(fā)送的對(duì)應(yīng)項(xiàng)的距離值加1還要大,則R1在路由表中修改該項(xiàng),距離值為R2提供的數(shù)值加1。由此,計(jì)算的結(jié)果為C選項(xiàng)。
    28下列關(guān)于集線(xiàn)器的描述中,錯(cuò)誤的是(  )。
    A.集線(xiàn)器基于MAC地址完成數(shù)據(jù)幀轉(zhuǎn)發(fā)
    B.連接到集線(xiàn)器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí)采用CSMA/CD算法
    C.通過(guò)在網(wǎng)絡(luò)鏈路中串接-個(gè)集線(xiàn)器可以監(jiān)聽(tīng)該鏈路中的數(shù)據(jù)包
    D.連接到-個(gè)集線(xiàn)器的所有結(jié)點(diǎn)共享-個(gè)沖突域
    參考答案:A
    參考解析:通常認(rèn)為,集線(xiàn)器工作在物理層,只能對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)的作用,而不涉及幀的結(jié)構(gòu),不對(duì)幀的內(nèi)容做任何處理。基于MAC地址識(shí)別完成數(shù)據(jù)轉(zhuǎn)發(fā)的網(wǎng)絡(luò)互連設(shè)備是網(wǎng)橋或交換機(jī)等。由于連接到一個(gè)集線(xiàn)器的所有結(jié)點(diǎn)共享一個(gè)沖突域,因此連接到集線(xiàn)器的結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí),仍然要執(zhí)行CSMA/CD介質(zhì)訪(fǎng)問(wèn)控制方法。在獲得發(fā)送數(shù)據(jù)的權(quán)利之后,信源結(jié)點(diǎn)利用一對(duì)發(fā)送線(xiàn)將數(shù)據(jù)通過(guò)集線(xiàn)器內(nèi)部的總線(xiàn)廣播出去。如果在網(wǎng)絡(luò)鏈路中串接一個(gè)集線(xiàn)器,可以監(jiān)聽(tīng)該鏈路中廣播的數(shù)據(jù)包。因此A選項(xiàng)錯(cuò)誤。
    29不同As之間使用的路由協(xié)議是(  )。
    A.BGP-4B.ISISC.OSPFD.RIP
    參考答案:A
    參考解析:外部網(wǎng)關(guān)協(xié)議是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。1989年發(fā)布了主要的外部網(wǎng)關(guān)協(xié)議一邊界網(wǎng)關(guān)協(xié)議(BGP)。新版本BGP.4是在1995年發(fā)布的,并采用路由向量路由協(xié)議。中間系統(tǒng)到中間系統(tǒng)(IS-IS,Intermediate system to intermediate system,讀作"i-sys")是一種內(nèi)部網(wǎng)關(guān)協(xié)議,是電信運(yùn)營(yíng)商普遍采用的內(nèi)部網(wǎng)關(guān)協(xié)議之一。故選項(xiàng)B不正確;OSPF(Open Shortest Path First開(kāi)放式最短路徑優(yōu)先)是內(nèi)部網(wǎng)關(guān)協(xié)議(Interior Gateway Protocol,簡(jiǎn)稱(chēng)IGP),用于在單一自治系統(tǒng)(autonomous system,AS);內(nèi)決策路由。題目的要求是不同的自治系統(tǒng),故選擇C不正確;路由信息協(xié)議(RIP)是一種在網(wǎng)關(guān)與主機(jī)之間交換路由選擇信息的標(biāo)準(zhǔn)。RIP是一種內(nèi)部網(wǎng)關(guān)協(xié)議。故選項(xiàng)D不正確。
    30提高Catalyst 6500發(fā)生直接鏈路失效的收斂速度應(yīng)使用的STP配置命令是(  )。
    A.Switch-6500>(enable)set spantree uplinkfast enable
    B.Switch-6500>(enable)set spantree portfast 3/2 enable
    C.Switch-6500>(enable)set spantree backbonefast enable
    D.Switch-6500>(enable)set spantree porffast bpdu-filter enable
    參考答案:A
    參考解析:Uplinkfast的功能是當(dāng)生成樹(shù)拓?fù)浣Y(jié)構(gòu)發(fā)生變化和在使用上連鏈路組的冗余鏈路之間完成負(fù)載平衡時(shí),提供快速收斂。配置命令格式為:set spantree uplinkfast enable。故A選項(xiàng)正確。
    31下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯(cuò)誤的是(  )。
    A.BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議
    B.一個(gè)BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息
    C.BGP協(xié)議交換路由信息的節(jié)點(diǎn)數(shù)不小于自治系統(tǒng)數(shù)
    D.BGP-4采用路由向量協(xié)議
    參考答案:B
    參考解析:外部網(wǎng)關(guān)協(xié)議是不同的自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。一個(gè)BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交換路由信息就要先建立TCP連接,然后在此連接上交換BGP報(bào)文以建立BGP會(huì)話(huà)。BGP協(xié)議交換路由信息的結(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會(huì)小于自治系統(tǒng)數(shù)。BGP-4采用路由向量路由協(xié)議。
    32下列協(xié)議中不是電子郵件協(xié)議的是(  )。
    A.CMIPB.IMAPC.POP3D.SMTP
    參考答案:A
    參考解析:電子郵件系統(tǒng)使用的協(xié)議主要有:
    (1)簡(jiǎn)單郵件傳送協(xié)議(SMTP),用于發(fā)送電子郵件或郵件系統(tǒng)間傳送電子郵件,SMTP默認(rèn)的TCP端口號(hào)為25。(2)第3版本郵局協(xié)議(POP3)默認(rèn)的TCP端口號(hào)為110,用戶(hù)使用POP3協(xié)議可以訪(fǎng)問(wèn)并讀取郵件服務(wù)器上的郵件信息。(3)第4版Internet消息訪(fǎng)問(wèn)協(xié)議(IMAP4)是用于客戶(hù)端管理郵件服務(wù)器上郵件的協(xié)議,默認(rèn)的TCP端口號(hào)為143。公共管理信息協(xié)議(CMIP)是一種基于OS1參考模型的網(wǎng)絡(luò)管理協(xié)議。
    33下列關(guān)于Windows 2003系統(tǒng)下DHCP服務(wù)器的描述中,錯(cuò)誤的是(  )。
    A.租約期限決定客戶(hù)端向服務(wù)器更新租約的頻率
    B.一個(gè)作用域可負(fù)責(zé)多個(gè)網(wǎng)段IP地址的分配
    C.地址池是作用域應(yīng)用排除范圍之后剩余的IP地址
    D.保留確保子網(wǎng)上指定設(shè)備始終使用相同的IP地址
    參考答案:B
    參考解析:租約期限決定租約何時(shí)期滿(mǎn)以及客戶(hù)端需要向服務(wù)器對(duì)它進(jìn)行更新的頻率。作用域是網(wǎng)絡(luò)上IP地址的完整連續(xù)范圍,并不負(fù)責(zé)IP地址分配。定義了作用域并應(yīng)用排除范圍之后,剩余的地址在作用域內(nèi)形成可用的"地址池"??墒褂?保留"創(chuàng)建DHCP服務(wù)器指派的永久地址租約,可以保留一些特定的IP地址供客戶(hù)端永久使用。故選擇B選項(xiàng)。
    34下列對(duì)交換機(jī)的描述中,錯(cuò)誤的是(  )。
    A.交換機(jī)根據(jù)接收數(shù)據(jù)包中的IP地址過(guò)濾和轉(zhuǎn)發(fā)數(shù)據(jù)
    B.交換機(jī)可將多臺(tái)數(shù)據(jù)終端設(shè)備連接在一起,構(gòu)成星狀結(jié)構(gòu)的網(wǎng)絡(luò)
    C.交換機(jī)有存儲(chǔ)轉(zhuǎn)發(fā)、快速轉(zhuǎn)發(fā)和碎片丟棄三種交換模式
    D.交換機(jī)允許多對(duì)站點(diǎn)進(jìn)行并發(fā)通信
    參考答案:A
    參考解析:局域網(wǎng)交換機(jī)是一種工作在數(shù)據(jù)1鏈路層的網(wǎng)絡(luò)設(shè)備。交換機(jī)根據(jù)進(jìn)入端口數(shù)據(jù)幀中的MAC地址,過(guò)濾、轉(zhuǎn)發(fā)數(shù)據(jù)幀,它是基于MAC地址識(shí)別、完成轉(zhuǎn)發(fā)數(shù)據(jù)幀功能的一種網(wǎng)絡(luò)連接設(shè)備。
    35下列關(guān)于RAID的描述中,錯(cuò)誤的是(  )。
    A.服務(wù)器需要外加一個(gè)RAID卡才能實(shí)現(xiàn)RAID功能
    B.RAIDl0是RAIDO和RAID1的組合
    C.一些RAID卡可以提供SATA接口
    D.RAID卡可以提供多個(gè)磁盤(pán)接口通道
    參考答案:A
    參考解析:在配置服務(wù)器的RAID功能時(shí),有些服務(wù)器主板中自帶RAID控制器,并提供了相應(yīng)的接口。而對(duì)于那些沒(méi)有自帶RAID控制器的服務(wù)器主板,就需要外加一個(gè)RAID卡并插入服務(wù)器的PCI插槽中。RAID控制器的磁盤(pán)接口通常是SCS1接口,也支持IDE接口和SATA接口等。RAID卡可以提供多個(gè)磁盤(pán)接口通道。目前,RAID部署方式有RAIDO~7,也可以是幾種獨(dú)立方式的組合。例如,RAID10就是RAIDO和RAID1的組合。綜上可知A選項(xiàng)描述錯(cuò)誤。
    36Cisco 3548交換機(jī)采用telnet遠(yuǎn)程管理方式進(jìn)行配置,其設(shè)備管理地址是222.38.12.23/24,缺省路由是222.38.12.1。下列對(duì)交換機(jī)預(yù)先進(jìn)行的配置,正確的是(  )。
    A.Switch-3548(config)#interface dam
    Switch-3548(config-if)#ip address 222.38.12.23 255.255.255.0
    Switch-3548(config-if)#ip default-gateway 222.38.12.1
    Switch-3548(config-if)#exit
    Switch-3548(config)#line vty 0 4
    Switch-3548(config-line)#password 7 ccc
    Switch-3548(config-line)#exit
    B.Switch-3548(config)#nterface vlanl
    Switch-3548(corffig-if)#ip address 222.38.12.23 255.255.255.0
    Switch-3548(config-if)#exit
    Switch-3548(config)#ip default-gateway 222.38.12.1
    Switch-3548(config)#line vty 0 4
    Switch-3548(config-line)#password 7 ccc
    Switch-3548(config-line)#exit
    C.Switch-3548(config)#nterface vlanl
    Switch-3548(config-if)#ip address 222.38.12.23 255.255.255.0
    Switch-3548(cortfig-if)#exit
    Switch-3548(config)#ip default-route 222.38.12.1
    Switch-3548(config)#line vty 0 4
    Switch-3548(config-line)#password 7 ccc
    Switch-3548(config-line)#exit
    D.Switch-3548(config)#interface vlanl
    Switch-3548(config-if)#ip address 222.38.12.23 255.255.255.0
    Switch-3548(config-if)#exit
    Switch-3548 (eontig)#ip default-gateway 222.38.12.1
    Switch-3548(config)#line aux 0 4
    Switch-3548(corffig-line)#password 7 ccc
    Switch-3548(config-line)#exit
    參考答案:B
    參考解析:
    交換機(jī)telnet遠(yuǎn)程管理方式進(jìn)行配置。以Ciseo 3548交換機(jī)為例:
    步驟一:進(jìn)入端口配置模式(config)#interface vlanl
    步驟二:配置端口通信IP地址與子網(wǎng)掩碼(config-if)#ip address 222.38.12.23 255.255.255.0
    步驟三:退出(eonfig-if)#exit
    步驟四:配置缺省路由(config)#ip default-gateway222.38.12.1
    步驟五:配置遠(yuǎn)程登錄口令(config)#line vty 0 4(config-line)#password 7 ecc
    步驟六:退出(config-line)#exit因此B選項(xiàng)正確。
    37下列關(guān)于漏洞掃描技術(shù)和工具的描述中,錯(cuò)誤的是(  )。
    A.X-Scanner采用多線(xiàn)程方式對(duì)指定IP地址段進(jìn)行安全漏洞掃描
    B.ISS的Internet Scanner通過(guò)依附于主機(jī)上的掃描器代理偵測(cè)主機(jī)內(nèi)部的漏洞
    C.主動(dòng)掃描可能會(huì)影響網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行
    D.漏洞掃描工具的主要性能指標(biāo)包括速度、漏洞數(shù)量及更新周期、是否支持定制攻擊等
    參考答案:B
    參考解析:系統(tǒng)掃描器(System Scanner)是在系統(tǒng)層上通過(guò)依附于主機(jī)上的掃描器代理偵測(cè)主機(jī)內(nèi)部的漏洞。故B錯(cuò)誤。第37題 筆記記錄我的筆記(0) | 精選筆記(1)選擇筆記標(biāo)簽:試題內(nèi)容(1)答案解析(0)
    38IP地址塊58.192.33.125/29的子網(wǎng)掩碼可寫(xiě)為(  )。
    A.255.255.255.192
    B.255.255.255.224
    C.255.255.255.240
    D.255.255.255.248
    參考答案:D
    參考解析:因?yàn)镮P地址塊為58.192.33.120/29,后面數(shù)字為29,所以子網(wǎng)掩碼應(yīng)該32位中前29位為1,后3位為0,即是(11111111.11111111.11111111.11111000)(2進(jìn)制)轉(zhuǎn)換為十進(jìn)制就是255.255.255.248。因此D選項(xiàng)正確。
    39下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)實(shí)例,根據(jù)圖中信息,數(shù)據(jù)包2的方格中的內(nèi)容就為(  )。
    A.202.112.62.81和0007.0e9e.8120
    B.60.28.176.170和00e0.4e3a.ad33
    C.202.112.41.1和00d0.63c3.3041
    D.60.28.176.170和00d0.bcfl.abl4
    參考答案:B
    參考解析:路由器分組轉(zhuǎn)發(fā)過(guò)程中,數(shù)據(jù)包中包含目的主機(jī)網(wǎng)絡(luò)地址(IP地址)和下一跳路由物理地址(MAC地址),也就是說(shuō)數(shù)據(jù)分組通過(guò)每一個(gè)路由器轉(zhuǎn)發(fā)時(shí),分組中目的MAC地址就會(huì)變化,但目的網(wǎng)絡(luò)地址始終不變。
    40下列關(guān)于IPS的描述中,錯(cuò)誤的是(  )。
    A.NIPS應(yīng)該串接在被保護(hù)的鏈路中
    B.NIPS對(duì)攻擊的漏報(bào)會(huì)導(dǎo)致合法的通信被阻斷
    C.HIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊
    D.AIPS一般部署于應(yīng)用服務(wù)器的前端
    參考答案:B
    參考解析:NIPS布置于網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間。對(duì)于NIPS來(lái)說(shuō),入侵檢測(cè)的準(zhǔn)確性和高性能至關(guān)重要。攻擊的誤報(bào)將導(dǎo)致合法的通信被阻斷,導(dǎo)致拒絕服務(wù)。HIPS安裝在受保護(hù)的主機(jī)系統(tǒng)中,檢測(cè)并阻止針對(duì)本機(jī)的威脅和攻擊。它與操作系統(tǒng)內(nèi)核緊密結(jié)合在一起,監(jiān)視內(nèi)核的系統(tǒng)調(diào)用、阻擋攻擊、并記錄日志。AIPS一般部署在應(yīng)用服務(wù)器的前端,保證了應(yīng)用服務(wù)器的安全性,故選項(xiàng)B錯(cuò)誤。