一、選擇題 (每小題1分,共40分)下列各題A)、B)、C)、D)四個(gè)選項(xiàng)中,只有一個(gè)選項(xiàng)是正確的,請將正確選項(xiàng)涂寫在答題卡相應(yīng)位置上,答在試卷上不得分。
1:按照ITU標(biāo)準(zhǔn),傳輸速率為155.520Mbps的標(biāo)準(zhǔn)是
A:OC3
B:OC12
C:OC48
D:OC192
參考答案:A
參考解析:基本SONET信號(hào)運(yùn)行在51.840Mbps的速率,且被指定為STS-1,STS-1數(shù)據(jù)幀是SONET中傳送的基本單元,整個(gè)STS-1幀是810字節(jié),在實(shí)踐中STS-1和OC-1是可以互換的,3個(gè)OC-1信號(hào)通過分時(shí)復(fù)用的方式復(fù)用成SONET層次的下一個(gè)級別OC-3,速率為155.520Mbps,即選項(xiàng)A正確。
2:下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是
A:RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段
B:RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法
C:兩個(gè)RPR節(jié)點(diǎn)之間的*光纖長度為100公里
D:RPR用頻分復(fù)用的方法傳輸IP分組
參考答案:D
參考解析:RPR的內(nèi)環(huán)和外環(huán)都采用統(tǒng)計(jì)復(fù)用的方法傳輸IP分組。
3:以下關(guān)于IEEE802.16協(xié)議的描述中,錯(cuò)誤的是
A:802.16主要用于解決城市地區(qū)范圍內(nèi)的寬帶無線接入問題
B:802.16a用于移動(dòng)結(jié)點(diǎn)接入
C:802.16d用于固定結(jié)點(diǎn)接入
D:802.16e用于固定或移動(dòng)結(jié)點(diǎn)接入
參考答案:B
參考解析:802.11標(biāo)準(zhǔn)的重點(diǎn)在于解決局域網(wǎng)范圍的移動(dòng)結(jié)點(diǎn)通信問題,802.16標(biāo)準(zhǔn)的重點(diǎn)是解決建筑物之間的數(shù)據(jù)通信問題,802.16a增加了非視距和對無線網(wǎng)格網(wǎng)結(jié)構(gòu)的支持,用于固定結(jié)點(diǎn)接入。
4:下列關(guān)于xDSL技術(shù)的描述中,錯(cuò)誤的是
A:xDSL技術(shù)按上行與下行速率分為速率對稱與非對稱兩類
B:ADSL技術(shù)在現(xiàn)有用戶電話線上同時(shí)支持電話業(yè)務(wù)和數(shù)字業(yè)務(wù)
C:ADSL上行傳輸速率可以達(dá)到8Mbps
D:HDSL上行傳輸速率為1.544Mbps
參考答案:C
參考解析:ADSL技術(shù)為速率非對稱型,上行速率為64kbps~640kbps。
5:下列關(guān)于服務(wù)器技術(shù)的描述中,錯(cuò)誤的是
A:對稱多處理技術(shù)可以在多CPU結(jié)構(gòu)的服務(wù)器中均衡負(fù)載
B:集群系統(tǒng)中一臺(tái)主機(jī)出現(xiàn)故障時(shí)不會(huì)影響系統(tǒng)的整體性能
C:采用RISC結(jié)構(gòu)處理器的服務(wù)器通常不采用Windows操作系統(tǒng)
D:采用RAID技術(shù)可提高磁盤容錯(cuò)能力
參考答案:D
參考解析:RAID技術(shù)與服務(wù)器技術(shù)不相關(guān),D選項(xiàng)錯(cuò)誤。
6:一臺(tái)交換機(jī)具有48個(gè)10/100Mbps端口和2個(gè)1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為
A:8.8Gbps
B:12.8Gbps
C:13.6Gbps
D:24.8Gbps
參考答案:C
參考解析:全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率×2,故:48×100×2+2×1000×2=13.6(Gbps)。C項(xiàng)正確。
7:服務(wù)器系統(tǒng)年停機(jī)時(shí)間為8.5小時(shí),系統(tǒng)可用性可以達(dá)到
A:99%
B:99.9%
C:99.99%
D:99.999%
參考答案:B
參考解析:如果系統(tǒng)可用性達(dá)到99.9%,那么每年停機(jī)時(shí)間≤8.8小時(shí)。故B項(xiàng)正確。
8:IP地址塊211.64.0.0/11的子網(wǎng)掩碼可寫為
A:255.192.0.0
B:255.224.0.0
C:255.240.0.0
D:255.248.0.0
參考答案:B
參考解析:子網(wǎng)掩碼的其中一種表示方法是用"/"加上網(wǎng)絡(luò)號(hào)+子網(wǎng)號(hào)長度,即“網(wǎng)絡(luò)號(hào)/11”,根據(jù)題中條件,答案為B。
9:某企業(yè)產(chǎn)品部的IP地址塊為211.168.15.192/26,市場部的為211.168.15.160/27,財(cái)務(wù)部的為211.168.15.128/27,這三個(gè)地址塊經(jīng)聚合后的地址為
A:211.168.15.0/25
B:211.168.15.0/26
C:211.168.15.128/25
D:211.168.15.128/26
參考答案:C
參考解析:把三個(gè)IP地址塊都寫成二進(jìn)制形式,前25位相同,第26位和第27位不同,置為0,則可得C選項(xiàng)為正確答案。
10:IP地址塊59.67.79.128/28、59.67.79.144/28和59.67.79.160/27經(jīng)聚合后可用地址數(shù)為
A:62
B:64
C:126
D:128
參考答案:A
11:下列對IPv6地址FF23:0:0:0:0510:0:0:9C5B的簡化表示中,錯(cuò)誤的是
A:FF23::0510:0:0:9C5B
B:FF23:0:0:0:0510::9C5B
C:FF23:0:0:0:051::9C5B
D:FF23::510:0:0:9C5B
參考答案:C
參考解析:根據(jù)IPv6地址的簡化規(guī)則,C項(xiàng)不符合前導(dǎo)零壓縮法。
12:將專用IP地址轉(zhuǎn)換為公用IP地址的技術(shù)是
A:ARP
B:DHCP
C:UTM 考試大(www.Examda。com)
D:NAT
參考答案:D
參考解析:NAT技術(shù)是網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),用于將專用IP地址轉(zhuǎn)換為公用IP地址。13:R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,R1的路由表如圖a所示,當(dāng)R1收到R2發(fā)送的如圖b的(V,D)報(bào)文后,R1更新的路由表項(xiàng)中距離值從上到下依次為0、4、4、3
A)0、5、4、3
B)1、3、4、 3
C)2、3、4、1
D)3、4、3、3
參考答案:B
參考解析:路由器更新規(guī)則為:假設(shè)R1和R2相鄰,(1)如果R1的路由表沒有某項(xiàng)記錄,R1在路由表中增加該項(xiàng),由于要經(jīng)過R2轉(zhuǎn)發(fā),故距離值在R2的距離值的基礎(chǔ)上加1;(2)如果R1的路由表中的一項(xiàng)記錄比R2發(fā)送的一項(xiàng)記錄距離值加1 還要大,R1在路由表中修改該項(xiàng),距離值根據(jù)R2提供的值加1 。
14:不同AS之間使用的路由協(xié)議是
A:BGP4
B:ISIS
C:OSPF
D:RIP
參考答案:A
參考解析:外部網(wǎng)關(guān)協(xié)議是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議,1989年發(fā)布了主要的外部網(wǎng)關(guān)協(xié)議:BGP,新版本BGP4是1995年發(fā)布的。
15:下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是
A:中繼器工作在MAC層
B:連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域
C:交換機(jī)在源端口與目的端口間建立虛連接
D:網(wǎng)橋的主要性能指標(biāo)包括幀轉(zhuǎn)發(fā)速率和幀過濾速率
參考答案:C
參考解析:交換機(jī)以硬件方式實(shí)現(xiàn)多個(gè)端口的并發(fā)連接,從而大大提高交換機(jī)的性能。
16:下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是
A:STP比UTP的抗電磁干擾能力強(qiáng)
B:管理子系統(tǒng)提供與其他子系統(tǒng)連接的手段
C:對于建筑群子系統(tǒng)來說,架空布線是最理想的方式
D:對高速率終端用戶可直接鋪設(shè)光纖到桌面
參考答案:C
參考解析:架空布線是通過電線桿支撐的電纜在建筑物之間懸空,如果原先有電線桿,這種布線方法成本較低,但影響美觀,保密性、安全性和靈活性差,因而不是理想的布線方法,故C項(xiàng)錯(cuò)。
17:下列對交換機(jī)的描述中,錯(cuò)誤的是
A:交換機(jī)根據(jù)接收數(shù)據(jù)包中的IP地址過濾和轉(zhuǎn)發(fā)數(shù)據(jù)
B:交換機(jī)可將多臺(tái)數(shù)據(jù)終端設(shè)備連接在一起,構(gòu)成星狀結(jié)構(gòu)的網(wǎng)絡(luò)
C:交換機(jī)有存儲(chǔ)轉(zhuǎn)發(fā)、快速轉(zhuǎn)發(fā)和碎片丟棄三種交換模式
D:交換機(jī)允許多對站點(diǎn)進(jìn)行并發(fā)通信
參考答案:A
18:下圖中交換機(jī)同屬一個(gè)VTP域。除交換機(jī)B外,所有交換機(jī)的VLAN配置都與交換機(jī)A相同。交換機(jī)A和B的VTP工作模式的正確配置是

A:set vtp mode transparent和set vtp mode server
B:set vtp mode server和set vtp mode transparent
C:set vtp mode server和set vtp mode client
D:set vtp mode server和set vtp mode server
參考答案:B
參考解析:VTP有三種工作模式:VTP server、VTP client 和VTP Transparent,一般一個(gè)VTP域內(nèi)的整個(gè)網(wǎng)絡(luò)只有一個(gè)VTP server,VTP client的VLAN配置信息是從VTP server學(xué)到的,VTP Transparent相當(dāng)于是一個(gè)獨(dú)立交換機(jī),根據(jù)題意選項(xiàng)B正確。
19:在Cisco Catalyst 3548以太網(wǎng)交換機(jī)上建立一個(gè)名為lib105的VLAN,正確的配置是

參考答案:C
參考解析:VLAN名用32個(gè)字符表示,可以是字母和數(shù)字;VLAN ID的數(shù)值范圍是1~4094,但目前相當(dāng)一部分交換機(jī)只支持標(biāo)準(zhǔn)范圍1~1005,而其中可用于以太網(wǎng)的VLAN ID為1~1000,1002~1005是FDDI和Token Ring使用的VLAN ID,故C項(xiàng)正確。
20:將Catalyst 6500交換機(jī)的設(shè)備管理地址設(shè)置為203.29.166.9/24,缺省網(wǎng)關(guān)的IP地址為203.29.166.1,正確的配置語句是
A:set interface vlan1 203.29.166.9 0.0.0.255 203.29.166.1
B: set interface vlan1 203.29.166.9 255.255.255.0 203.29.166.1
C:set interface sc0 203.29.166.9 0.0.0.255 203.29.166.1
D:set interface sc0 203.29.166.9 255.255.255.0 203.29.166.1
參考答案:D
參考解析:Catalyst 6500交換機(jī)配置設(shè)備管理地址的格式是:set interface sc0 (broadcast address)
23:通過撥號(hào)遠(yuǎn)程配置Cisco路由器時(shí),應(yīng)使用的接口是
A:AUX
B:Console
C:Ethernet
D:VTY
參考答案:A
參考解析:使用AUX端口連接一臺(tái)Modem,通過撥號(hào)遠(yuǎn)程配置路由器。A項(xiàng)正確。
24:在Cisco路由器上配置RIP v1路由協(xié)議,參與RIP路由的網(wǎng)絡(luò)地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正確的配置命令是
A:Router(config)#network 193.22.56.0 0.0.0.255
B:Router(configrouter)#network 193.22.56.0 255.255.255.0
C:Router(config)#network 193.22.56.0
D:Router(configrouter)#network 193.22.56.0
參考答案:D
參考解析:由于RIP不支持可變長掩碼,它只根據(jù)各類IP地址的網(wǎng)絡(luò)號(hào)的位數(shù)來確定掩碼。
25:下列關(guān)于藍(lán)牙技術(shù)的描述中,錯(cuò)誤的是
A:工作頻段在2.402GHz~2.480GHz
B:非對稱連接的異步信道速率是433.9kbps/57.6kbps
C:同步信道速率是64kbps
D:擴(kuò)展覆蓋范圍是100米
參考答案:B
參考解析:非對稱連接的異步信道速率是732.2Kbps/57.6Kbps。
26:下列關(guān)于IEEE802.11b協(xié)議的描述中,錯(cuò)誤的是
A:采用CSMA/CA介質(zhì)訪問控制方法
B:允許無線節(jié)點(diǎn)之間采用對等通信方式
C:室內(nèi)環(huán)境通信距離最遠(yuǎn)為100米
D:傳輸速率可以達(dá)到54Mbps
參考答案:D
參考解析:IEEE802.11b無線局域網(wǎng)的帶寬可達(dá)11Mbps,D項(xiàng)錯(cuò)。
27:下列關(guān)于Cisco Aironet1100進(jìn)入快速配置步驟的描述中,錯(cuò)誤的是
A:使用5類無屏蔽雙絞線將PC機(jī)和無線接入點(diǎn)連接起來
B:接入點(diǎn)加電后,確認(rèn)PC機(jī)獲得了10.0.0.x網(wǎng)段的地址
C:打開PC機(jī)瀏覽器,并在瀏覽器的地址欄輸入接入點(diǎn)的默認(rèn)IP地址10.0.0.254
D:輸入密碼進(jìn)入接入點(diǎn)匯總狀態(tài)頁面,并點(diǎn)擊"Express Setup"進(jìn)入快速配置頁面
參考答案:C
參考解析:在瀏覽器的地址欄里輸入無線接入點(diǎn)的IP地址10.0.0.1,C項(xiàng)錯(cuò)。
28:下列關(guān)于Windows 2003系統(tǒng)下DNS服務(wù)器參數(shù)的描述中,錯(cuò)誤的是
A:安裝DNS服務(wù)時(shí),根服務(wù)器被自動(dòng)加入到系統(tǒng)中
B:反向查找區(qū)域用于將IP地址解析為域名
C:主機(jī)記錄的TTL是該記錄被查詢后放到緩存中的持續(xù)時(shí)間
D:轉(zhuǎn)發(fā)器用于將外部域名的查詢轉(zhuǎn)發(fā)給內(nèi)部DNS服務(wù)器
參考答案:A
參考解析:在Internet上有13個(gè)根DNS服務(wù)器,但A項(xiàng)無確切依據(jù)。
29:下列關(guān)于Windows 2003系統(tǒng)下DHCP服務(wù)器參數(shù)的描述中,錯(cuò)誤的是
A:作用域是網(wǎng)絡(luò)上IP地址的連續(xù)范圍
B:排除是從作用域內(nèi)排除的有限IP地址序列
C:保留不可以使用被排出的IP地址序列
D:地址池是作用域應(yīng)用排除范圍之后剩余的IP地址
參考答案:C
參考解析:保留地址可以使用作用域地址范圍中的任何IP地址。
30:下列關(guān)于Windows 2003系統(tǒng)下WWW服務(wù)器配置的描述中,錯(cuò)誤的是
A:設(shè)置默認(rèn)文檔后使用瀏覽器訪問網(wǎng)站時(shí)能夠自動(dòng)打開網(wǎng)頁
B:網(wǎng)站選項(xiàng)可設(shè)置網(wǎng)站的標(biāo)識(shí),并可啟用日志記錄
C:目錄安全選項(xiàng)可選擇配置身份驗(yàn)證和訪問控制、IP地址和域名限制、安全通信
D:性能選項(xiàng)可設(shè)置影響帶寬使用的屬性及客戶端Web連接的數(shù)量和超時(shí)時(shí)間
參考答案:D
參考解析:性能選項(xiàng)可設(shè)置影響帶寬使用的屬性及客戶端Web連接數(shù)量,超時(shí)時(shí)間由網(wǎng)站選項(xiàng)設(shè)置,D項(xiàng)錯(cuò)。
31:下列關(guān)于Serv_U FTP服務(wù)器配置的描述中,錯(cuò)誤的是
A:配置服務(wù)器域名時(shí),可以使用域名或其它描述
B:配置服務(wù)器IP地址時(shí),服務(wù)器有多個(gè)IP地址需分別添加
C:配置服務(wù)器域端口號(hào)時(shí),可使用端口21或其它合適的端口號(hào)
D:配置域存儲(chǔ)位置時(shí),小的域應(yīng)選擇.INI文件存儲(chǔ)而大的域應(yīng)選擇注冊表存儲(chǔ)
參考答案:B
參考解析:服務(wù)器IP地址可為空,當(dāng)服務(wù)器有多個(gè)IP地址或使用動(dòng)態(tài)IP地址時(shí),IP地址為空會(huì)比較方便,B項(xiàng)錯(cuò)誤。
32:下列關(guān)于郵件系統(tǒng)工作過程的描述中,錯(cuò)誤的是
A:用戶使用客戶端軟件創(chuàng)建新郵件
B:客戶端軟件使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務(wù)器
C:接收方的郵件服務(wù)器將收到的郵件存儲(chǔ)在用戶的郵箱中待用戶處理
D:接收方客戶端軟件使用POP3或IMAP4協(xié)議從郵件服務(wù)器讀取郵件
參考答案:B
參考解析:客戶端軟件使用SMTP協(xié)議將郵件發(fā)到發(fā)方的郵件服務(wù)器。
33:差異備份、增量備份、完全備份三種備份策略的恢復(fù)速度由慢到快依次為
A:增量備份、差異備份、完全備份
B:差異備份、增量備份、完全備份
C:完全備份、差異備份、增量備份
D:完全備份、增量備份、差異備份
參考答案:A
參考解析:恢復(fù)速度由慢到快排序?yàn)樵隽總浞?、差異備份、完全備份?BR> 34:Cisco PIX525防火墻用來允許數(shù)據(jù)流從具有較低安全級接口流向較高安全級接口的配置命令是
A:fixup
B:conduit
C:global 考試大(www.Examda。com)
D:nameif
參考答案:B
參考解析:conduit命令用來允許數(shù)據(jù)流從具有較低安全級別接口流向具有較高安全級別的接口。
35:下列方式中,利用主機(jī)應(yīng)用系統(tǒng)漏洞進(jìn)行攻擊的是
A:Land攻擊
B:暴力攻擊
C:源路由欺騙攻擊
D:SQL注入攻擊
參考答案:D
參考解析:SQL注入攻擊屬于利用主機(jī)應(yīng)用系統(tǒng)漏洞的攻擊。
36:以下不屬于網(wǎng)絡(luò)安全評估內(nèi)容的是
A:數(shù)據(jù)加密
B:漏洞檢測
C:風(fēng)險(xiǎn)評估
D:安全審計(jì)
參考答案:A
參考解析:網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估系統(tǒng)是一種集網(wǎng)絡(luò)安全檢測、風(fēng)險(xiǎn)評估、修復(fù)、統(tǒng)計(jì)分析和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)集中控制管理功能于一體的網(wǎng)絡(luò)安全設(shè)備。網(wǎng)絡(luò)安全評估包括漏洞檢測、修復(fù)建議和整體建議等幾個(gè)方面。
38:下列關(guān)于漏洞掃描技術(shù)和工具的描述中,錯(cuò)誤的是
A:主動(dòng)掃描工作方式類似于IDS
B:CVE為每個(gè)漏洞確定了的名稱和標(biāo)準(zhǔn)化的描述
C:XScanner采用多線程方式對指定IP地址段進(jìn)行安全漏洞掃描
D:ISS的System Scanner通過依附于主機(jī)上的掃描器代理偵測主機(jī)內(nèi)部的漏洞
參考答案:A
參考解析:被動(dòng)掃描工作方式類似于IDS。
39:在一臺(tái)主機(jī)上用瀏覽器無法訪問到域名為www.abc.edu.cn的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行tracert命令時(shí)有如下信息
Tracing route to www.abc.edu.cn[202.113.96.10]
Over maximum of 30 hops:
1<1ms<1ms<1ms59.67.148.1
259.67.148.1reports:Destination net unreachable
Trace complete
分析以上信息,會(huì)造成這種現(xiàn)象的原因是
A:該計(jì)算機(jī)IP地址設(shè)置有誤
B:相關(guān)路由器上進(jìn)行了訪問控制
C:該計(jì)算機(jī)沒有正確設(shè)置DNS服務(wù)器
D:該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常
參考答案:B
參考解析:在路由轉(zhuǎn)發(fā)第二路59.67.148.1存在訪問控制,對該計(jì)算機(jī)進(jìn)行了限制。
40:攻擊者使用無效IP地址,利用TCP連接的三次握手過程,連續(xù)發(fā)送會(huì)話請求,使受害主機(jī)處于開放會(huì)話的請求之中,直至連接超時(shí),最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為
A:DNS欺騙攻擊
B:DDoS攻擊
C:重放攻擊
D:SYN Flooding攻擊
參考答案:D
參考解析:利用TCP連接的三次握手過程進(jìn)行攻擊,D選項(xiàng)正確。