一、單選題(每小題1分,共40分)
1.下列技術(shù)中,不屬于寬帶城域網(wǎng)QOS保證技術(shù)的是( ?。?。
A.DiffServ
B.MPLS
C.PSTN
D.RSVP
2.下列關(guān)于RPR技術(shù)的描述中,正確的是( ?。?。
A.RPR環(huán)能夠在30ms內(nèi)實(shí)現(xiàn)自愈
B.在RPR環(huán)中,源節(jié)點(diǎn)向目的節(jié)點(diǎn)成功發(fā)出的數(shù)據(jù)幀要由源節(jié)點(diǎn)從環(huán)中收回
C.兩個RPR節(jié)點(diǎn)之間的*光纖長度可以達(dá)到100公里
D.RPR的內(nèi)環(huán)用于傳輸數(shù)據(jù)分組,外環(huán)用于傳輸控制分組
3.下列關(guān)于接人技術(shù)的描述中,正確的是( ?。?。
A.APON是一種無線接人技術(shù)
B.CableModem利用頻分復(fù)用的方法將信道分為上行信道和下行信道
C.802.11b將傳輸速率提高到54Mbps
D.ADS1技術(shù)具有對稱帶寬特性
4.按照ITU-T標(biāo)準(zhǔn),傳輸速度為622.080Mbps的標(biāo)準(zhǔn)是( ?。?BR> A.OC-3
B.OC-12
C.OC-48
D.OC-192
5.下列關(guān)于服務(wù)器技術(shù)的描述中,錯誤的是( )。
A.集群系統(tǒng)中一臺主機(jī)出現(xiàn)故障時不會影響系統(tǒng)的性能
B.采用RISC結(jié)構(gòu)處理器的服務(wù)器通常使用UNIX系統(tǒng)
C.熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、電源等
D.分布式內(nèi)存訪問(NUMA.技術(shù)將對稱多處理器(SMP)和集群(Cluster)技術(shù)結(jié)合起來
6.下列關(guān)于路由器技術(shù)指標(biāo)的描述中,正確的是( ?。?。
A.丟包率通常是衡量路由器超負(fù)荷工作時的性能指標(biāo)
B.吞吐量決定了路由器的背板能力
C.語音、視頻業(yè)務(wù)對延時抖動要求不高
D.突發(fā)處理能力是以最小幀間隔值來衡量的
7.若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么系統(tǒng)平均無故障時間(單位:分鐘)約為( ?。?BR> A.525595
B.525547
C.525218
D.525072
8.IP地址塊192.168.133.128/26的子網(wǎng)掩碼可寫為( ?。?。
A.255.255.255.0
B.255.255.255.128
C.255.255.255.192
D.255.255.255.224
9.一臺交換機(jī)具有l(wèi)6個100/1000Mbps全雙工下聯(lián)端口,它的上聯(lián)端口帶寬至少應(yīng)為( ?。?。
A.0.8Gbps
B.1.6Gbps
C.2.4Gbps
D.3.2Gbps
10.IP地址塊202.111.15.128/28、202.111.15.144/28和202.111.15.160/28經(jīng)過聚合后可用的地址數(shù)為( )。
A.40
B.42
C.44
D.46
11.下列對IPv6地址表示中,錯誤的是( ?。?BR> A.45BC::0:0:1/48
B.EF60:0:0:0:0:2A:F:FE08:3A
C.::601:BC:0:05D7
D.51DA::2A90:FE:0:4CA2:9C5A
12.下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是( ?。?。
A.雙絞線扭絞可以減少電磁干擾
B.嵌入式安裝插座用來連接樓層配線架
C.多介質(zhì)插座是用來連接銅纜和光纖
D.對于建筑群子系統(tǒng)來說,管道內(nèi)布線是最理想的方式
13.下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯誤的是( )。
A.中繼器只能起到對傳輸介質(zhì)上信號波形的接收、放大、整形與轉(zhuǎn)發(fā)的作用
B.連接到一個集線器的所有結(jié)點(diǎn)共享一個沖突域
C.透明網(wǎng)橋一般用在兩個MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)
D.二層交換機(jī)維護(hù)一個表示MAC地址與IP地址對應(yīng)關(guān)系的交換表
14.下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是( )。
A.STP比UTP的成本高
B.對高速率終端可采用光纖直接到桌面的方案
C.建筑群子系統(tǒng)之間一般用雙絞線連接
D.多介質(zhì)插座用來連接銅纜和光纖
15.使用Sniffer在網(wǎng)絡(luò)設(shè)備的一個端口上能夠捕捉到與之屬于同-VLAN的不同端口的所有通信流量,該種設(shè)備是( ?。?。
A.二層交換機(jī)
B.三層交換機(jī)
C.路由器
D.集線器
16.下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是( )。
A.雙絞線扭絞可以減少電磁干擾
B.管理子系統(tǒng)設(shè)置在樓層配線間內(nèi)
C.多介質(zhì)插座是用來連接銅纜和光纖的
D.對于建筑群子系統(tǒng)直埋布線是最理想的方式
17.下列對交換機(jī)中交換表的描述中,錯誤的是( )。
A.在一些高端交換機(jī)中,交換表通常被保存在CAM存儲器中
B.交換表中沒有接收幀的目的MAC地址時,交換機(jī)用Flood技術(shù)轉(zhuǎn)發(fā)該幀
C.使用“showmac-addres-table”命令可顯示小型交換機(jī)的交換表內(nèi)容
D.交換表的內(nèi)容包括目的IP地址及其所對應(yīng)的交換機(jī)端口號
18.下列對STP生成樹結(jié)構(gòu)的描述中,錯誤的是( ?。?BR> A.STP無論是根的確定,還是樹狀結(jié)構(gòu)的生成,主要依靠BPDU提供的信息
B.在配置BPDU的BridgeID中,優(yōu)先級的取值范圍是0~61440
C.拓?fù)渥兓ㄖ狟PDU數(shù)據(jù)包的長度不超過4個字節(jié)
D.配置BPDU數(shù)據(jù)包的長度小于等于32個字節(jié)
19.如下圖所示,CiscoCatalyst6500的千兆以太網(wǎng)端口4/5與CiseoCatalyst3500的端口g0/8相連,g0/8工作在全雙工方式。兩臺交換機(jī)之間需傳輸兩個VLAN,其VLANID為101、102,VLAN名為VLl01、VL102。下列CiseoCatalyst6500的端口配置和VLAN配置,正確的是( ?。?。


20.提高Catalyst6500發(fā)生直接鏈路失效的收斂速度應(yīng)使用的STP配置命令是( ?。?BR>

21.下圖是主機(jī)A發(fā)送的數(shù)據(jù)包通過路由器轉(zhuǎn)發(fā)到主機(jī)B的過程示意圖。根據(jù)圖中給出的信息,數(shù)據(jù)包3中的目的IP地址和目的MAC地址分別是( ?。?。

A.129.42.56.2160050.bacc.1805
B.129.42.56.21600d0.63c3.3c41
C.193.158.5.1100d0.63c3.3c41
D.193.158.5.110050.bacc.1805
22.下列選項(xiàng)中,不會出現(xiàn)在Cisco路由器路由表中的是( ?。?。
A.S167.105.125.128[I/0]via202.112.7.1
B.C212.112.37.16isdirectlyconnected,POS3/O
C.S*0.0.0.0(maskis255.255.255.255)[I/0]via202.112.7.2
D.OEl202.120.232.0/25[110/23]via202.112.1.131,00:03:02,F(xiàn)astEthernet4/123.在一臺Cisco路由器的g3/1接口,封禁ICMP協(xié)議,只允許轉(zhuǎn)發(fā)168.105.129.0/24子網(wǎng)的ICMP數(shù)據(jù)包,正確的訪問控制列表的配置是( )。


24.使用名字標(biāo)識訪問控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口號為1434的UDP數(shù)據(jù)包和端口號為4444的TCP數(shù)據(jù)包,正確的訪問控制列表的配置是( ?。?。

25.下列關(guān)于IEEE802.11三種協(xié)議的描述中,錯誤的是( ?。?。
A.IEEE802.1la的實(shí)際吞吐量是28-31Mbps
B.IEEE802.11a的容量是432Mbps
C.IEEE802.11b的容量是88Mbps
D.IEEE802.11g的容量是l62Mbps
26.下列關(guān)于無線局域網(wǎng)設(shè)備的描述中,錯誤的是( ?。?。
A.無線接入點(diǎn)AP負(fù)責(zé)頻段管理和漫游等工作
B.無線接入點(diǎn)實(shí)現(xiàn)CSMA/CD介質(zhì)訪問控制算法
C.無線網(wǎng)橋用于連接多個網(wǎng)段
D.無線路由器一般都具有路由與NAT功能
27.下列關(guān)于CiscoAironetll00無線接人點(diǎn)設(shè)備及其配置的描述中,錯誤的是( ?。?。
A.工作在2.4GHz頻段
B.第一次配置使用的默認(rèn)IP地址是10.0.0.1
C.與以太網(wǎng)連接時使用RS-232-C接口標(biāo)準(zhǔn)
D.使用Cisco的IOS操作系統(tǒng)
28.下列關(guān)于Windows2003系統(tǒng)下DNS服務(wù)器的描述中,正確的是( ?。?BR> A.DNS服務(wù)器中的根DNS服務(wù)器需管理員手工配置
B.主機(jī)記錄的生存時間是指該記錄在服務(wù)器中存放的時間
C.動態(tài)更新允許客戶機(jī)在發(fā)生更改時動態(tài)更新其資源記錄
D.轉(zhuǎn)發(fā)器是一個路由器,用于將DNS查詢轉(zhuǎn)發(fā)給外部DNS服務(wù)器
29.下列關(guān)于Windows2003系統(tǒng)下DHCP服務(wù)器的描述中,錯誤的是( ?。?BR> A.租約期限決定客戶端向服務(wù)器更新租約的頻率
B.一個作用域可負(fù)責(zé)多個網(wǎng)段IP地址的分配
C.地址池是作用域應(yīng)用排除范圍之后剩余的IP地址
D.保留確保子網(wǎng)上指定設(shè)備始終使用相同的IP地址
30.下列關(guān)于Windows2003系統(tǒng)下www服務(wù)器的描述中,正確的是( ?。?。
A.Web站點(diǎn)必須配置靜態(tài)IP地址
B.訪問Web站點(diǎn)時必須使用該站點(diǎn)的域名
C.建立Web站點(diǎn)時必須為該站點(diǎn)指定一個主目錄
D.Web站點(diǎn)的性能選項(xiàng)包括帶寬限制屬性和客戶端連接時間限制屬性
31.下列關(guān)于Serv_UFTP服務(wù)器的描述中,正確的是( ?。?BR> A.服務(wù)器中每個虛擬服務(wù)器稱作域,域由IP地址惟一識別
B.服務(wù)器中匿名用戶“anonymous”是由服務(wù)器自動添加的
C.服務(wù)器常規(guī)選項(xiàng)中,用戶數(shù)指同時在線的用戶數(shù)量
D.用戶上傳/下載率選項(xiàng)是配置用戶的上傳和下載的速率
32.下列關(guān)于Winmail郵件服務(wù)器在,陜速設(shè)置向?qū)е行陆ㄠ]箱llset@mail.a(chǎn)bc.corn時的描述中,錯誤的是( ?。?。
A.需輸入郵箱地址
B.需輸入系統(tǒng)郵箱的密碼
C.系統(tǒng)自動創(chuàng)建名為mail.a(chǎn)bc.com的域
D.可選擇是否允許自行注冊新郵箱
33.差異備份、增量備份、完全備份三種備份策略一次備份時空間使用由少到多依次為( ?。?。
A.增量備份、差異備份、完全備份
B.差異備份、增量備份、完全備份
C.完全備份、差異備份、增量備份
D.完全備份、增量備份、差異備份
34.CiscoPIX525防火墻用于實(shí)現(xiàn)內(nèi)部和外部地址固定映射的配置命令是( )。
A.static
B.nat
C.global
D.fixup
35.下列關(guān)于入侵檢測系統(tǒng)探測器獲取網(wǎng)絡(luò)流量的方法中,錯誤的是( ?。?。
A.利用交換設(shè)備的鏡像功能
B.在網(wǎng)絡(luò)鏈路中串接一臺交換機(jī)
C.在網(wǎng)絡(luò)鏈路中串接一臺集線器
D.在網(wǎng)絡(luò)鏈路中串接一臺分路器
36.攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機(jī)處于開放會話的請求之中,直至連接超時。在此期間,受害主機(jī)將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為( ?。?。
A.DDoS攻擊
B.SYNFlooding
C.暴力攻擊
D.重放攻擊
37.在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)可以阻斷的是( ?。?。
A.Cookie篡改攻擊
B.DNS欺騙攻擊
C.Smuff攻擊
D.SQL注入
38.下列關(guān)于SNMP操作的描述中,正確的是( ?。?BR> A.只有在團(tuán)體字的訪問模式是read-write的條件下才能實(shí)現(xiàn)Get操作
B.當(dāng)出現(xiàn)自陷情況時,管理站會向代理發(fā)出包含團(tuán)體字和TrapPDU的報文
C.當(dāng)管理站需要查詢時,就向某個代理發(fā)出包含團(tuán)體字和SetResponsePDU的報文
D.代理使用Inform方式執(zhí)行Notification操作時需要收到管理站發(fā)出的一條確認(rèn)消息
39.下列關(guān)于漏洞掃描技術(shù)和工具的描述中,正確的是( )。
A.主動掃描不會影響網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行
B.CVE為每個漏洞確定了的名稱和標(biāo)準(zhǔn)化的描述
C.X—Scanner可以對路由器、交換機(jī)、防火墻等設(shè)備進(jìn)行安全漏洞掃描
D.漏洞掃描器的主要評價指標(biāo)包括速度、漏洞發(fā)現(xiàn)率、漏洞修復(fù)時間、漏洞庫更新周期等
40.在一臺主機(jī)上用瀏覽器無法訪問到域名為www.online.tj.cn的網(wǎng)站,并且在這臺主機(jī)上執(zhí)行tracert命令時有如下信息:

分析以上信息,會造成這種現(xiàn)象的原因是( ?。?BR> A.該計算機(jī)IP地址設(shè)置有誤
B.相關(guān)路由器上進(jìn)行了訪問控制
C.服務(wù)器www.online.tj.ca工作不正常
D.該計算機(jī)設(shè)置的DNS服務(wù)器工作不正常
一、單選題
1.C【解析】寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)有:資源預(yù)留(RSVP)、區(qū)分服務(wù)(DittServ)與多協(xié)議標(biāo)記交換(MPLS)。PSTN為公共交換電話網(wǎng)絡(luò),是一種全球語音通信電路交換網(wǎng)絡(luò)。故選擇C選項(xiàng)。
2.C【解析】彈性分組環(huán)(RPR)采用自愈環(huán)設(shè)計思路,能在50ms時間內(nèi),隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段,提供SDH級的快速保護(hù)和恢復(fù)。RPR限制數(shù)據(jù)幀只在源結(jié)點(diǎn)與目的結(jié)點(diǎn)之間的光纖段上傳輸,當(dāng)源結(jié)點(diǎn)成功發(fā)送一個數(shù)據(jù)幀之后,這個數(shù)據(jù)幀由目的結(jié)點(diǎn)從環(huán)中回收。兩個RPR結(jié)點(diǎn)之間的*光纖長度可以達(dá)到100km。RPR將順時針傳輸方向的光纖環(huán)稱為外環(huán),將沿逆時針傳輸方向的光纖環(huán)稱為內(nèi)環(huán),內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計復(fù)用的方法傳輸數(shù)據(jù)分組和控制分組。故選擇C選項(xiàng)。
3.B【解析】無線接入技術(shù)主要有:802.11標(biāo)準(zhǔn)的的無線局域網(wǎng)(WLAN)接入、802.16標(biāo)準(zhǔn)的無線城域網(wǎng)(WMAN)接入,以及正在發(fā)展的Adhoc接入技術(shù)。APON系統(tǒng)是PON和ATM相結(jié)合的產(chǎn)物。CableModem利用頻分復(fù)用的方法,將雙向信道分為:從計算機(jī)終端到網(wǎng)絡(luò)方向稱為上行信道,從網(wǎng)絡(luò)到計算機(jī)終端方向稱為下行信道。802.11a將傳輸速率提高到54Mbps。ASDL技術(shù)提供非對稱寬帶特性,上行速率在64kbps~640kbps,下行速率在500kbps~7Mbps。故選擇B選項(xiàng)。
4.B【解析】無源光纖網(wǎng)PON,按照ITU標(biāo)準(zhǔn)分為兩部分:OC-3,155.520Mbps對稱業(yè)務(wù);上行OC-3,155.520Mbps,下行OC-12,622.080Mbps,不對稱業(yè)務(wù)。0C-48傳輸速度為2488.32Mbps。OC-192傳輸速度為l0Gbps。故選擇B選項(xiàng)。
5.A【解析】C1uster集群是指一組連接起來的計算機(jī),它們共同工作對外界來說就像一臺計算機(jī)一樣,一般用于單臺計算機(jī)無法完成的高性能計算中。在集群中當(dāng)服務(wù)器組中一臺主機(jī)出現(xiàn)故障后,程序立即轉(zhuǎn)移到其他主機(jī)中運(yùn)行,一臺主機(jī)出現(xiàn)故障時雖不會使整個網(wǎng)絡(luò)無法工作,但仍然會影響系統(tǒng)的性能。PdSC精簡指令集計算機(jī)是一種執(zhí)行較少類型計算機(jī)指令的微處理器,操作系統(tǒng)采用UNIX系統(tǒng)。熱插拔功能允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件。非統(tǒng)一內(nèi)存訪問(NUMA)技術(shù)將對稱多處理器(SMP)和集群(C1uster)技術(shù)結(jié)合起來,以獲得更高的性價比。故選擇A選項(xiàng)。
6.A【解析】路由器的性能指標(biāo)主要包括吞吐量、背板能力、丟包率、時延與時延抖動、突發(fā)處理能力、路由表容量、服務(wù)質(zhì)量、網(wǎng)管能力、可靠性和可用性。丟包率通常是衡量路由器超負(fù)荷工作時的性能指標(biāo)之一。背板能力決定了路由器的吞吐量。語音、視頻業(yè)務(wù)對延時抖動要求較高。突發(fā)處理能力是以最小幀間隔發(fā)送數(shù)據(jù)包而不引起丟失的發(fā)送速率來衡量的。故選擇A選項(xiàng)。
7.B【解析】系統(tǒng)的可用性用平均無故障時間(MTrF)來度量,即計算機(jī)系統(tǒng)平均能夠正常運(yùn)行多長時間,才發(fā)生一次故障??删S護(hù)性用平均維修時間(MTrR)來度量,即系統(tǒng)發(fā)生故障后維修和重新恢復(fù)正常運(yùn)行平均花費(fèi)的時間。計算機(jī)系統(tǒng)的可用性定義為MTYF/(MTTF+MTTR)*100%。由于MTYF/365:*24*60*100%<99.99%,因此Mqq'F<525547.44。故選擇B選項(xiàng)。
8.C【解析】IP地址塊為l92.168.133.128/26,網(wǎng)絡(luò)號為26位,子網(wǎng)掩碼即將網(wǎng)絡(luò)號置1,主機(jī)號置0。故子網(wǎng)掩碼為11111111.11111111.11111111.11000000,表示為點(diǎn)分十進(jìn)制為255.255.255.192。故選擇C選項(xiàng)。
9.B【解析】全雙工端口帶寬的計算方法是:端口數(shù)×端口速率×2。交換機(jī)的全雙工端口總帶寬為16×1000×2=32Gbps。而網(wǎng)絡(luò)系統(tǒng)分層設(shè)計中,層次之間的上聯(lián)帶寬與下聯(lián)帶寬之比一般控制在1:20,因此該接入層交換機(jī)上連端口至少應(yīng)為32Gbps/20=1.6Gbps。故選擇B選項(xiàng)。
10.C【解析】
202.111.15.128/28=(11001010.01101111.00001111.10000000)B
202.111.15.144/28=(11001010.01101111.00001111.10010000)B
202.111.15.160/28=(11001010.01101111.00001111.10100000)B
前兩個IP地址段可以聚合,聚合后的地址塊為202.111.15.128/27,主機(jī)號5位,最多提供25-2=30個可用IP地址。第三個地址塊網(wǎng)絡(luò)號與前兩個地址塊聚合后的網(wǎng)絡(luò)號前26位不相同,不能聚合,此網(wǎng)段最多提供24-2=14個可用IP地址,因此總共可以提供的可用地址數(shù)為44。故選擇C選項(xiàng)。
11.B【解析】IPv6地址為128位共分為8個位段,表示中需要注意的問題有:使用零壓縮法時不能把一個位段的有效0壓縮掉;雙冒號在一個地址中只能出現(xiàn)一次;不支持子網(wǎng)掩碼,支持前綴長度表示法。選項(xiàng)B已經(jīng)超過8個位段,故選擇B選項(xiàng)。
12.B【解析】雙絞線扭絞的目的是使對外的電磁輻射和遭受到外部的電磁干擾減少到最小。嵌入式安裝插座是用來連接雙絞線的,多介質(zhì)信息插座用來連接銅纜和光纖。建筑群布線子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,綜合比較美觀性、可靠性等,其中地下管道布線的鋪設(shè)方式能夠?qū)€纜提供的機(jī)械保護(hù),是最理想的方式。故選擇B選項(xiàng)。
13.D【解析】中繼器只能起到對傳輸介質(zhì)上信號波形的接收、放大、整形與轉(zhuǎn)發(fā)的作用,這是物理層的功能。集線器工作于物理層,連接到一個集線器的所有結(jié)點(diǎn)共享一個沖突域,這些結(jié)點(diǎn)執(zhí)行CSMA/CD介質(zhì)訪問控制方法。網(wǎng)橋工作在鏈路層,根據(jù)轉(zhuǎn)發(fā)策略可分為透明網(wǎng)橋和源路由網(wǎng)橋,透明網(wǎng)橋一般用于兩個MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)。二層交換機(jī)工作于數(shù)據(jù)鏈路層,它建立和維護(hù)一個表示MAC地址與交換機(jī)端口對應(yīng)關(guān)系的交換表。故選擇D選項(xiàng)。
14.C【解析】STP電纜價格高,不易施工,但比uTP的抗電磁干擾能力好。光纖接入能提供較高的傳輸速率以及多種類型信息的傳輸,對高速率終端可采用光纖直接到桌面的方案。建筑群子系統(tǒng)由電纜、光纜和人樓處線纜上過流過壓的電氣保護(hù)設(shè)備等相關(guān)硬件組成。信息插座大致可分為嵌入式安裝插座和多介質(zhì)信息插座,其中多介質(zhì)信息插座用來連接銅纜和光纖。故選擇C選項(xiàng)。
15.D【解析】二層交換機(jī)工作于數(shù)據(jù)鏈路層,三層交換機(jī)與路由器均工作在網(wǎng)絡(luò)層,監(jiān)控一個端口只能獲得這個端口與其他端口之間的通信流量。集線器工作于物理層,連接到一個集線器的所有結(jié)點(diǎn)共享一個沖突域,當(dāng)一個結(jié)點(diǎn)發(fā)送數(shù)據(jù)時,所有結(jié)點(diǎn)都能夠接收到,因此能在一個端口捕捉到所有通信端口通信流量。故選擇D選項(xiàng)。
16.D【解析】雙絞線扭絞的目的是使對外的電磁輻射和遭受到外部的電磁干擾減少到最小。管理子系統(tǒng)設(shè)置在樓層配線間內(nèi),是水平子系統(tǒng)電纜端接的場所,也是主干系統(tǒng)電纜端接的場所,由大樓主配線架、跳線、轉(zhuǎn)換插座組成。嵌入式安裝插座是用來連接雙絞線的,多介質(zhì)信息插座用來連接銅纜和光纖。建筑群布線子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,其中地下管道布線的鋪設(shè)方式能夠?qū)€纜提供的機(jī)械保護(hù),是最理想的方式。故選擇D選項(xiàng)。
17.D【解析】在一些中高端交換機(jī)中,通常把交換表保存在可編址內(nèi)容存儲器(CAM)中。交換表中沒有接收幀的目的MAC地址時,通過Flood技術(shù)的廣播幀,交換機(jī)得到新的MAC地址與其對應(yīng)的端口號,建立一個新的表項(xiàng)。Cisco大中型交換機(jī)使用“showcamdynamic”命令顯示交換表內(nèi)容,小型交換機(jī)使用“showmac-address-table”命令顯示交換表內(nèi)容。通過Flood技術(shù)的廣播幀,交換機(jī)可得到新的MAC地址及與其對應(yīng)的端口號,從而建立一個新的表項(xiàng)。交換表的內(nèi)容包括:目的MAC地址、該地址所對應(yīng)的交換機(jī)端口號以及所在的虛擬子網(wǎng)。故選擇D選項(xiàng)。
18.D【解析】從STP的工作原理可以看出,無論是根的確定,還是樹狀結(jié)構(gòu)的生成,主要依靠BPDU提供的信息。在配置BPDU的BridgeID中,優(yōu)先級的取值范圍是0~61440,增量為4096,優(yōu)先級的值越小,優(yōu)先級越高。BPDU數(shù)據(jù)包有兩種類型,一種是包含配置信息的配置BPDU(不超過35個字節(jié)),另一種是包含拓?fù)渥兓畔⒌耐負(fù)渥兓ㄖ狟PDU(不超過4個字節(jié))。故選擇D選項(xiàng)。
19.C【解析】配置交換機(jī)端口通信方式:

其中,VLAN協(xié)議IS1只適用于Cisco交換機(jī)內(nèi)部鏈路,IEEE802.1Q(dotlq)是國際標(biāo)準(zhǔn),可用于不同廠家的交換機(jī)設(shè)備互聯(lián)。
設(shè)置允許中繼的VLAN:
Switch-6500>(enable)settrunk
20.A【解析】Uplinkfast的功能是當(dāng)生成樹拓?fù)浣Y(jié)構(gòu)發(fā)生變化和在使用上連鏈路組的冗余鏈路之間完成負(fù)載平衡時,提供快速收斂。配置命令格式為:setspantreeuplinkfastenable。故A選項(xiàng)正確。
21.B【解析】數(shù)據(jù)包的轉(zhuǎn)發(fā)過程為:由主機(jī)A發(fā)出,源IP為111.13.87.245,目的IP為129.42.56.216,發(fā)送至缺省路由R1,由R1轉(zhuǎn)發(fā)至R2,R2讀取數(shù)據(jù)分組,根據(jù)目的IP地址查詢路由表項(xiàng),轉(zhuǎn)發(fā)數(shù)據(jù)包到下一跳路由R3,封裝轉(zhuǎn)發(fā)端口MAC地址為R3的端口MAC地址00d0.63c3.3c41,而數(shù)據(jù)包中的源IP地址與目的IP地址不變。故選擇B選項(xiàng)。
22.C【解析】路由器的路由表項(xiàng)第一列是路由源碼,C表示直連,S表示靜態(tài)路由,0使用OSPF協(xié)議,E使用EGP外部網(wǎng)關(guān)協(xié)議獲得路由信息;第二列為目的網(wǎng)絡(luò)地址和掩碼;第三列是目的端口或下一跳路由器地址。另外還有缺省路由器表項(xiàng),目的地址為0.0.0.0/0。C選項(xiàng)為缺省路由表項(xiàng),其中目的地址掩碼應(yīng)用前綴號表示0.0.0.0/0。故選擇C選項(xiàng)。
23.B【解析】全局配置模式命令格式為:

另外,禁封ICMP協(xié)議為擴(kuò)展訪問控制命令,IP擴(kuò)展訪問控制列表表號范圍:100~199、2000~2699;wildcard-mask為通配符,也即子網(wǎng)掩碼的反碼。故選擇B選項(xiàng)。
24.D【解析】用名字標(biāo)識訪問控制列表的配置方法:

25.C【解析】IEEE802.11三種協(xié)議比較如下表:

由表可知IEEE802.1lb的容量是33Mbps。故選擇C選項(xiàng)。
26.B【解析】無線接人點(diǎn)AP基本功能是集合無線或者有線終端進(jìn)行頻段管理,還可以讓系統(tǒng)中的所有無線網(wǎng)絡(luò)終端在數(shù)個AP中進(jìn)行無縫漫游。802.11中對CSMA/CD進(jìn)行了一些調(diào)整,采用新的協(xié)議CS.MA/CA或者DCF。無線網(wǎng)橋主要用于連接幾個不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無線數(shù)據(jù)通信。無線路由和無線網(wǎng)關(guān)是具有路由功能的AP,一般情況下它具有NAT功能,因此可以用它建立一個更小的無線局域網(wǎng)。故選擇B選項(xiàng)。
27.C【解析】CiscoAironetll00無線接入點(diǎn)設(shè)備主要是為企業(yè)辦公環(huán)境而設(shè)計,工作在2.4GHz頻段。第一次配置無線接人點(diǎn),一般采用本地配置模式,即無需將無線接入點(diǎn)連接到一個有線的網(wǎng)絡(luò)中,因?yàn)闆]有連接到DHCP服務(wù)器而無法獲得IP地址,它的默認(rèn)IP地址是10.0.0.X。將無線接入點(diǎn)連接到網(wǎng)絡(luò),將以太網(wǎng)電纜的一端連接到接入點(diǎn)上標(biāo)有Ethernet的RJ一45以太網(wǎng)接口。Aironet1100系列無線接入點(diǎn)使用Cisco0的IOS操作系統(tǒng)。故選擇C選項(xiàng)。
28.C【解析】在Internet上有13個根DNS服務(wù)器,不需要在配置DNS服務(wù)器時管理員手工配置。主機(jī)記錄的生存時間指該記錄被客戶端查詢到,存放在緩存中的持續(xù)時間。動態(tài)更新允許DNS客戶端在發(fā)生更改的任何時候,使用DNS服務(wù)器注冊和動態(tài)地更新其資源記錄,它減少了對區(qū)域記錄進(jìn)行手動管理的需要,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端。轉(zhuǎn)發(fā)器也是DNS服務(wù)器,是本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器。故選擇C選項(xiàng)。
29.B【解析】租約期限決定租約何時期滿以及客戶端需要向服務(wù)器對它進(jìn)行更新的頻率。作用域是網(wǎng)絡(luò)上IP地址的完整連續(xù)范圍,并不負(fù)責(zé)IP地址分配。定義了作用域并應(yīng)用排除范圍之后,剩余的地址在作用域內(nèi)形成可用的“地址池”??墒褂谩氨A簟眲?chuàng)建DHCP服務(wù)器指派的永久地址租約,可以保留一些特定的IP地址供客戶端永久使用。故選擇B選項(xiàng)。
30.C【解析】Web站點(diǎn)可以配置靜態(tài)IP地址,也可以配置動態(tài)IP地址。訪問Web站點(diǎn)時可以使用站點(diǎn)的域名,也可以使用站點(diǎn)的IP地址。同一臺服務(wù)器可以構(gòu)建多個網(wǎng)站,每個網(wǎng)站對應(yīng)服務(wù)器上的一個目錄,建立Web站點(diǎn)時必須為該站點(diǎn)指定一個主目錄,也可以是虛擬的子目錄。Web站點(diǎn)的性能選項(xiàng)包括影響帶寬使用的屬性和客戶端Web連接的數(shù)量。故選擇C選項(xiàng)。
31.C【解析】在Serv_UFTP服務(wù)器中,可以構(gòu)建多個虛擬服務(wù)器,稱作域,由IP地址和端口號惟一識別。創(chuàng)建新域添加用戶時,在用戶名稱文本對話框中輸入anonymous,系統(tǒng)自動判定匿名用戶。服務(wù)器用戶數(shù)是指服務(wù)器允許同時在線的用戶數(shù)量。用戶上傳/下載率選項(xiàng)要求FTP客戶端在下載信息的同時也要上傳文件。故選擇C選項(xiàng)。
32.B【解析】Winmail快速設(shè)置向?qū)е袆?chuàng)建新用戶時,輸入新建用戶的信息,包括用戶名、域名及用戶密碼(不是系統(tǒng)郵箱的密碼),系統(tǒng)除了創(chuàng)建信箱用戶名@mail.a(chǎn)bc.com外,還會自動創(chuàng)建名為mail.a(chǎn)bc.com的域,并可選擇是否允許客戶通過Winmail注冊新郵箱。故選擇B選項(xiàng)。
33.A【解析】一般都有三種備份種類:完全備份、差異備份、增量備份。完全備份是指備份全部選中的文件夾,并不依賴文件的存檔屬性來確定備份那些文件。差異備份即備份上一次的完全備份后發(fā)生變化的所有文件。增量備份是指在一次全備份或上一次增量備份后,以后每次的備份只需備份與前一次相比增加和者被修改的文件。由上述備份情況可知三種備份策略的空間使用由少到多分別是增量備份、差異備份、完全備份。因此選擇A選項(xiàng)。
34.A【解析】CiscoPIX525的常用命令有:nameif、interface、ipaddress、nat、global、route、static等。其中static命令的作用是配置靜態(tài)IP地址翻譯,使內(nèi)部地址與外部地址一一對應(yīng);nat命令的作用是地址轉(zhuǎn)換命令,將內(nèi)網(wǎng)的私有IP轉(zhuǎn)換為外網(wǎng)公網(wǎng)IP;global命令的作用是指定公網(wǎng)地址范圍、定義地址池;fixup命令的作用是啟用或禁止一個服務(wù)或協(xié)議,通過指定端口設(shè)置PIX防火墻要偵聽listen服務(wù)的端口。能實(shí)現(xiàn)題中要求的命令是A選項(xiàng)。因此選擇A選項(xiàng)。
35.B【解析】根據(jù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的不同,入侵檢測系統(tǒng)的探測器可以通過三種方式部署在被檢測的網(wǎng)絡(luò)中:網(wǎng)絡(luò)接口卡與交換設(shè)備的監(jiān)控端口連接,通過交換設(shè)備的Span/Mirroi功能將流向各端口的數(shù)據(jù)包復(fù)制一份給監(jiān)控端口,入侵檢測傳感器從監(jiān)控端口獲取數(shù)據(jù)包進(jìn)行分析和處理;在網(wǎng)絡(luò)中增加一臺集線器改變網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu);通過一個TAP分路器設(shè)備對交換式網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行分析和處理。交換機(jī)不符合題目要求。因此選擇B選項(xiàng)。
36.B【解析】SYSFlooding攻擊指的該攻擊以多個隨機(jī)的源主機(jī)地址向目的路由器發(fā)送SYN包,而在收到目的路由器的SYNACK后并不回應(yīng),這樣,目的路由器就為這些源主機(jī)建立了大量的連接隊(duì)列,而且由于沒有收到ACK一直維護(hù)著這些隊(duì)列,造成了資源的大量消耗而不能向正常請求提供服務(wù),甚至導(dǎo)致路由器崩潰.服務(wù)器要等待超時(TimeOut)才能斷開已分配的資源。因此選擇B選項(xiàng)。
37.C【解析】基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)用原始的網(wǎng)絡(luò)包作為數(shù)據(jù)源,實(shí)時接收和分析網(wǎng)絡(luò)中流動的數(shù)據(jù)包,從而檢測是否存在入侵行為。Cookie篡改攻擊,通過對Cookie的篡改可以實(shí)現(xiàn)非法訪問目標(biāo)站點(diǎn)。DNS欺騙是攻擊者冒充域名服務(wù)器的一種欺騙行為。SQL注入,就是通過把SQL命令插入到Web表單遞交或輸人域名或頁面請求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令。以上三種方式都不是通過阻塞網(wǎng)路或者耗費(fèi)網(wǎng)絡(luò)資源等來進(jìn)行的攻擊。Smuff攻擊,攻擊者冒充受害主機(jī)的ip地址,向一個大的網(wǎng)絡(luò)發(fā)送echorequest的定向廣播包,此網(wǎng)絡(luò)的許多主機(jī)都做出回應(yīng),受害主機(jī)會收到大齡的echoreply消息?;诰W(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)可以阻斷Smuff攻擊。故選擇C選項(xiàng)。
38.D【解析】SNMP的主要操作有獲取(get)、設(shè)置(set)、通知(notification)。只有在團(tuán)體字的訪問模式是read-write的條件下才能實(shí)現(xiàn)Set操作。當(dāng)出現(xiàn)自陷情況時,代理站會向管理發(fā)出包含團(tuán)體字和Trap-PDU的報文。當(dāng)管理站需要查詢時,就向某個代理發(fā)出包含團(tuán)體字和GetRequestPDU的報文。當(dāng)SNMP管理站收到一條Inform通知后需要向發(fā)送者回復(fù)一條確認(rèn)消息。故D選項(xiàng)正確。
39.B【解析】主動掃描更多地帶有入侵的意味,可能會影響網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。公共漏洞和暴露(CVE)是行業(yè)標(biāo)準(zhǔn),它為每個漏洞和暴露確定了的名稱和標(biāo)準(zhǔn)化的描述。X-Scanner運(yùn)行在Windows平臺下,而路由器、交換機(jī)等并不采用Windows系統(tǒng)。漏洞掃描器的主要評價指標(biāo)包括:速度、能夠發(fā)現(xiàn)的漏洞數(shù)量、是否支持可定制的攻擊方法、報告、更新周期。故B選項(xiàng)正確。
40.B【解析】造成一臺計算機(jī)無法瀏覽某個Web網(wǎng)站的原因主要有:1.該計算機(jī)的TCP/IP協(xié)議工作不正常;2.該計算機(jī)IP地址與掩碼設(shè)置錯誤。3.該計算機(jī)網(wǎng)關(guān)設(shè)置錯誤;4.該計算機(jī)DNS設(shè)置有誤;5.該計算機(jī)的瀏覽器有問題6.該計算機(jī)設(shè)置的DNS服務(wù)器工作不正常;7.網(wǎng)絡(luò)中路由器或防火墻有相關(guān)攔截的ACL規(guī)則;8.該網(wǎng)站工作不正常等。由題中信息可知ICMP報文在前幾條跳中發(fā)送與回文正常,可知原因3、4、8被排除,在地址59.67.158.129處出現(xiàn)故障,可知此處有訪問控制。故B選項(xiàng)正確。