《全国计算机等级考试《三级网络技术》精选模拟试题必过.docx》由会员分享,可在线阅读,更多相关《全国计算机等级考试《三级网络技术》精选模拟试题必过.docx(37页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、全国计算机等级考试三级网络技术精选模拟试题必过L在已获取IP地址的DHCP客户上执行“ipconfig/release”后,其IPAddress 和 Subnet Mask 分另为()。A.B.C.D.【解析】:ipconfig/release命令可以释放已获得的地址租约,使其IP Address和 Subnet Mask均为0.0.0.0。ipconfig/all命令可以查看客户机获得的地 址租约及其他配置信息情况。ipconfig/renew命令可以重新从DHCP 服务器获得新的地址租约。2.对网络结点地理位置分布情况调查的主要内容包括用户数量及分 布的位置、()和建筑物群情况。C.网状结
2、构D.环形结构【答案】:B【解析】:交换机的结构随着交换技术的开展也在不断地改进。但总体来讲,主 要存在四种交换结构,即软件执行交换结构、矩阵交换结构、总线交 换结构和共享存储器交换结构。13.软件执行交换结构是借助()硬件环境。由特定的软件来完成数 据帧交换的一种交换结构。A. CPU 和 RAMCPU和硬盘B. CPU和控制器RAM和硬盘【答案】:A【解析】:交换机的四种结构中,包括软件执行交换结构。软件执行交换结构是 借助CPU和RAM硬件环境,由特定的软件来完成数据帧交换的一种 交换结构。交换机先将数据帧由串行代码转换成并行代码,并将代码 暂存在交换机的快速缓存RAM中;而由CPU依据
3、目的MAC地址进行 查表,确定目的端口号,建立虚连接;然后将保存在RAM中数据帧 的并行代码转换为串行代码,传送到目的端口,完成数据帧的交换。 以上所有全部功能由软件控制执行。软件执行交换结构的交换机具有 结构灵活、交换速度慢、交换机堆叠困难、交换机端口较多导致交换 机性能下降的特点。软件执行交换结构主要在早期的交换机产品中应 用。14.按照ITU标准,传输速率为622.080Mbit/s的标准是()。A. 0C-30C-12B. OC-48OC-192【答案】:B【解析】:OC-n (Optical Carrier level n)为光载体等级,是光纤传输的一种单位, 其中n是多路传输技术中
4、基本速率51.8 Mbit/s的倍数。622.080Mbit/s 约是基本速率单位51.8Mbit/s的12倍。15.以下关于BGP协议的描述中,错误的选项是()。A.当路由信息发生变化时,BGP发言人使用notification分组通知相邻 自治系统B. 一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人 交换路由信息C.两个属于不同自治域系统的边界路由器初始协商时要首先发送 open分组D,两个BGP发言人需要周期性地交换keepalive分组来确认双方的相 邻关系【答案】:A【解析】:notification的作用是发送检测到的过失,当路由信息发生变化时,BGP 发言人使用U
5、PDATE分组通知相邻自治系统。16 .以下工具中不能用作平安评估的是()。A. ISSWSUSB. MBSAX-Scanner【答案】:B【解析】:网络平安评估是针对网络系统平安强度的一种服务。网络平安评估包 括漏洞检测、修复建议和整体建议等几个方面。常见的平安评估工具 有:ISS MBSA 和 X-Scanner。17 .以下协议中不属于内部网关协议的是()。A. RIPOSPFB. BGPD. IGRP【答案】:c【解析】:内部网关协议主要有RIP和OSPF协议。BGP是边界网关协议,不是 内部网关协议。18 .以下图是网络地址转换NAT的一个实例。根据图中信息,标号为的方格中的内容就为
6、()oS=172.16.1.3, 2012A. S=211.81.2.1, 60235=202.113.65.2, 80B. 5=211.81.2.1, 80【答案】:B【解析】:从标号为的方格中的内容可以看出,内部网的主机在内部网的IP 地址为172.16.1.3,端口号为2012,它要访问的外部网络IP地址202.113.65.2,端 口号为 80,如图中记为 “ , 2012、D=202.113.65.2, 80”。当数据包到达NAT路由器时,通过NAT地址转换表,将内网的专用IP地址转化为外部Internet的全局IP地址, 它在外部网络的全局IP地址为211.81.2.1,端口号为6
7、023,结果为”二211.81.2.1, 6023, D=202.113.65.2, 80”。故答案为 B。19.会造成信息目的结点接收不到应该接收的信息的是()。A.截获信息B.窃听信息C.篡改信息D.伪造信息【答案】:A【解析】:信息从信息源结点传输出来,中途被攻击者非法截获,倩息目的结点 没有接收到应该接收的信息,因而造成了信息在传输途中的丧失,这 叫做截获信息。20 .以下对交换机功能的描述中,错误的选项是()oA.建立和维护一个表示目的IP地址与交换机端口对应关系的交换表 B.在交换机的源端口和目的端口之间建立虚连接C.交换机根据帧中的目的地址,通过查询交换表确定丢弃还是转发该 帧D
8、.完成数据帧的转发过程【答案】:A【解析】:交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列 以及流控,它建立和维护一个表示MAC地址与交换机端口对应关系 的交换表。以太网交换机获取每一端口相连设备的MAC地址,并将 地址同相应的端口映射起来,存放在交换机缓存中的MAC地址表中。 当一个数据帧的目的地址映射存在于MAC地址表中时,它将被转发 到连接目的节点的端口而非所有端口(如该数据帧为广播/组播帧, 那么依然转发至所有端口)。当交换机包括一个冗余回路时,以太网交 换机通过生成树协议防止回路的产生,同时允许存在后备路径。21 .使用sniffer在网络设备的一个端口上能够捕捉到与之
9、属于同一 VLAN的不同端口的所有通信流量,该种设备是()oA.二层交换机B.三层交换机C.路由器D.集线器【答案】:A【解析】:VLAN建立在局域网交换机基础之上,第二层交换机工作在数据链路 层,没有路由功能,仅依据MAC地址完成数据帧的交换。而第三层 交换机工作在网络层,可以实现不同逻辑子网、不同VLAN之间的数 据通信。D项集线器是工作在ISO参考模型的第一层物理层的设备, 与题意不合。路由器工作在网络层,因此C项也与题意不合。综上所 述,只有二层交换机工作在数据链路层符合要求。22 .以下IP地址中,不属于专用IP地址的是()。A.【答案】:B【解析】:专用地址23.传输速率为54Mb
10、it/s的WLAN标准是()。A. 802.11a802.11bB. 802.llj802.Un【答案】:A【解析】:802.11a是无线网络标准,支持的最大数据传输速率为54Mbit/s,工 作频段为5GHz,采用了多载波调制技术。802是8。2.1心的先行 版本,最大数据传输速率为llMbit/s,主要为个人电脑提供完整的网 络服务。802 nj在4.9 GHz到5.0 GHz之间的无线频率范围内提供 信道,是802.11a的补充。802.11n将WLAN的传输速率由目前802.11a 及802.119提供的54Mbit/s,提高到300Mbit/s,因此答案选A。24.在如下基于网络入侵
11、检测系统的基本结构图中,对应I、II、III模 块的名称是()。A.数据包捕获模块、网络协议分析模块、攻击特征库B.网络协议分析模块、数据包捕获模块、攻击特征库C.攻击特征库、网络协议分析模块、数据包捕获模块D.攻击特征库、数据包捕获模块、网络协议分析模块【答案】:B【解析】:基于网络的入侵检测系统一般是通过将网卡设置成“混杂模式”来收 集在网上出现的数据帧,使用原始的数据帧作为数据源,采用模式匹 配、频率或阈值、事件的相关性和统计意义上的非正常现象检测等基 本识别技术。A.网络应用需求B.网络用户数量C.建筑物内部结构情况D,网络应用软件【答案】:C【解析】:对网络结点地理位置分布情况调查的
12、主要内容包括:用户数量及分布 的位置、建筑物内部结构情况和建筑物群情况。3.路由表中除包含目的网络地址、下一跳路由器地址和目的端口等信 息,还应包括()信息。A.网络带宽B.路由器跳数C.默认路由D.网络花费25.以下对Cisco Aironet 1100接入点进入快速配置页面的描述中,错 误的是()oA.使用5类UTP电缆将PC机连接到Aironet 1100的以太网端口B.在PC机浏览器的地址栏里输入无线接入点的IP地址10.0.0.10,按 回车键后出现输入网络密码对话框C.在无线接入点加电后,确认PC机获得了 网段的地址D.在网络密码对话框输入密码Cisco,出现接入点汇总状态页面,点
13、 击“Express Setup”进入快速配置页面【答案】:B【解析】:在配置Cisco Aironet 1100无线AP时,该设备的默认管理地址为26.按照ITU标准,传输速率为155.520Mbit/s的标准是()。A. 0C-3OC-12B. OC-48D. OC-192【答案】:A【解析】:按照ITU标准,建议“基于无源光纤网的高速光纤接入系统”分为两 局部:第一局部是0C3, 155.520Mbit/s的对称业务;第二局部是上 行 OC-3, 155.520Mbit/s,下行 OC-12, 622.080Mbit/s 的不对称业务。27.同一个VLAN中的两台主机()oA.必须连接在
14、同一台交换机上B.可以跨越多台交换机C.必须连接在同一集线器上D.可以跨越多台路由器【答案】:B【解析】:VLAN是一个逻辑组,不受交换器区段的限制,也不受用户所在的物 理位置和物理网段的限制。所以同一个VLAN中的两台主机可以跨越 多台交换机。28 .攻击者无须伪造数据包中IP地址就可以实施的攻击是()。A. DDoS攻击Land攻击B. Smurf 攻击SYN Flooding 攻击【答案】:A【解析】:DDOS攻击:攻破多个系统,并利用这些系统去集中攻击其他目标; Land攻击:向某个设备发送数据包,并将该数据报的源IP和目的IP 地址都设置成攻击目标的地址;Smurf攻击:冒充受害主机
15、的IP地址, 向一个大的网络发送echo request定向广播包,此网络许多主机都会 回应,造成受害主机收到大量的echo reply消息;SYN Flooding攻击: 攻击者主机使用无效的IP地址,与受害者主机进行TCP的三次握手。BCD三项中的攻击方式攻击者都需要伪造数据包中IP地址。29 .一台Cisco路由器R1的第3模块第1端口通过DDN的E1专线与 一台远程路由器R2的第4模块第2端口相t卒.在R1的端口上封装 PPP协议。为砌和R2端口分配的IP地址分别为193. 42. 91. 203/30 和193. 42. 91. 202/30。以下R2的端口配置,正确的选项是()。A
16、.B.【答案】:A【解析】:DDN专线,通常需要Serial接13连接。此外,R2的IP地址为 193.42.91.202,子网掩码为30,即。止匕夕卜,R2采用 PPP协议。配置信息如下:Router (eonfig) #iinterface s4/2Router (eonfig一if) #bandwidth 2048 (带宽为 2M)Router (configif) #ip address 193.42.91.202255.255.255.252 (设置IP地址)Router (configif) #encapsulation PPP (封装 PPP 协议)Router (config一
17、if) #exit 因此答案选 A。30.对Cisco PIX 525防火墙进行操作系统映像更新时的访问模式是()oA.非特权模式B.特权模式C.监视模式D.配置模式【答案】:C【解析】:PIX防火墙在开机或重启过程中,按住“Esc”键或发送一个“/Break/ 字符,进入监视模式,在监视模式下,可以进行操作系统映像更新、 口令恢复等操作。31 .以下关于Windows 2003系统DHCP服务器安装、配置和使用的描 述中,错误的选项是()。A.地址租约期限的最小可调整单位是分钟B.客户机的地址租约续订是由客户端软件自动完成的C.添加排除时必须输入起始IP地址和结束IP地址D.新建作用域后必须
18、激活才可为客户机分配地址【答案】:C【解析】:添加排除时,如果想排除IP地址范围,那么输入排除范围的起始IP地 址和结束IP地址;如果想排除一个单独的地址,那么只需要输入起始 IP地址。DHCP服务器分配的IP地址的租约默认期限为8天,租约到 期前,客户端需要续订,续订工作由客户端自动完成。32 .图6所示是Windows 2003系统DNS服务器中增加的1条资源记录, 以下关于该资源记录的描述中,正确的选项是()o图6I创立的资源记录为邮件交换器记录II创立该记录时,在反向查找区域中创立相应的指针记录III该记录被客户查询时,存放到缓存中的时间为3600秒A.仅 I、IIB.仅 K IIIC
19、.仅 IK IIID.l、IK III【答案】:C【解析】:由图可知该记录为主机记录而非MX (邮件交换)记录。在图中选定 了 “创立相关的指针(PTR)记录”,故会在反向查找区域中创立相应 的指针记录。该记录的生存时间为1小时,能在缓存中保存3600秒。 33.在网络中可分配的主机地址数是()。A. 10222046B. 40968192【答案】:C【解析】: 网络中的网络地址和子网地址共20位,主机位12 位,共有212=4096种组合。的 二 进 制 表 示 为:00111011.01010001.00000001.10010000/8.以下Serv-U FTP服务器的选项中,不提供“I
20、P访问选项”的是()。A.服务器选项B.域选项C.组选项D.用户选项【答案】:A【解析】:FTP服务器配置的主要参数有以下几项:(1)服务器选项可以设置如下工程:最大上传速度和最大下载速度、 最大用户数量、检查匿名用户密码、删除局部已上传的文件、禁用反 超时调度以及拦截FTP_BONCE攻击等。(2)域选项:在Serv-U FTP服务器中,可以构建多个虚拟服务器, 每个虚拟的服务器称做域,一个域由IP地址和端口号唯一识别。域 选项中包括域常规选项、域虚拟路径选项、域IP访问选项、域消息 选项、域记录选项和域上/下载速率选项。(3)用户选项中包括用户账号选项、用户目录访问选项、用户IP选 项和用
21、户配额选项。(4)组选项包括账号选项、目录访问选项和IP访问选项。35 .以下对于用IIS 6.0在一个服务器上建立多个网站的描述中,错误 的是()。A.可以使用虚拟服务器的方法在一台服务器上构建多个网站B.多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和 协议类型C.可以为每个网站创立惟一的主目录并存储在本地服务器D.在网站的配置选项中能够限制网站可使用的网络带宽【答案】:B【解析】:HS 6.0可以使用虚拟服务器的方法在一台服务器上构建多个网站。要 确保客户端的请求能到达正确的网站,必须为服务器上的每个站点配 置惟一的标识,标识符包括主机头名称、IP地址和非标准TCP端口号。3
22、7.使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一 VLAN的不同端口的所有通信流量,该种设备是()oA.二层交换机B.三层交换机C.路由器D.集线器【答案】:D【解析】:二层交换机工作于数据链路层,三层交换机与路由器均工作在网络 层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集 线器工作于物理层,连接到一个集线器的所有节点共享一个冲突域, 当一个节点发送数据时,所有节点都能够接收到,因此能在一个端口 捕捉到所有通信端口通信流量。38.STP的拓扑变化通知BPDU的长度不超过()o4字节A. 35字节【答案】:c【解析】:路由表的主要内容包括目的网络地址、下一跳路由
23、器地址和目的端口 等信息。另外,每一台路由器的路由表中还包含默认路由的信息。默 认路由又称为默认网关,如果目标网络没有直接显示在路由表里的时 候,那么就将数据分组传送给默认网关。一般路由器一般指向与该路 由器的一个端口直接相连接的,并且通往Internet的出口路由器。4.以下关于SNMP的描述中,错误的选项是()oSNMP是基于TCP传输的A. MIB-2库中计数器类型的值只能增加不能减少SNMP 操作主要 Get、Set、Notifications 等B. Manager通过SNMP定义的PDU向Agent发出请求【答案】:A【解析】:SNMP即简单网络管理协议,该协议基于UDP进行传输。
24、C. 16字节8字节【答案】:A【解析】:STP利用BPDU来交换生成树信息,BPDU数据包有两种类型:包含 配置信息的BPDU (不超过35字节);包含拓扑变化的拓扑变化通 知BPDU (不超过4字节)。39.以下关于Serv_U FTP服务器配置的描述中,正确的选项是()。A.用户可在服务器中自行注册新用户B.配置服务器域名时,必须使用该服务器的域名C,配置服务器的IP地址时,服务器假设有多个IP地址需分别添加D.添加名为“anonymous”的用户时,系统会自动判定为匿名用户【答案】:D【解析】:D项正确,添加名为anonymous”的用户时,系统会自动判定为匿 名用户。A项错误,新用户
25、的添加与注册必须由管理员来操作,用户 无法自行操作。B项错误,配置服务器域名时,可以使用域名或其它 描述。C项错误,服务器IP地址可为空,当服务器有多个IP地址或 使用动态IP地址时,IP地址为空。40.在图7所示的基于网络入侵检测系统的基本结构图中,对应I、II、 川模块的名称是()。图7A.数据包捕获模块、网络协议分析模块、攻击特征库B.网络协议分析模块、数据包捕获模块、攻击特征库C.攻击特征库、网络协议分析模块、数据包捕获模块D.攻击特征库、数据包捕获模块、网络协议分析模块【答案】:B【解析】:基于网络的入侵检测系统一般是通过将网卡设置成“混杂模式”来收 集在网上出现的数据帧,使用原始的
26、数据帧作为数据源,采用模式匹 配、频率或阈值、事件的相关性和统计意义上的非正常现象检测等基 本识别技术。41.在一台主机上用浏览器无法访问到域名为的网 站,并且在这台主机上执行tracert命令时有如下信息分析以上信息,会造成这种现象的原因是()oA.该计算机IP地址设置有误B.相关路由器上进行了访问控制C.该计算机没有正确设置DNS服务器D.该计算机设置的DNS服务器工作不正常【答案】:B【解析】:通过执行tracert命令可以看出,域名解析时没有问题的,在路由转 发的第二跳是存在访问控制,对该计算机的访问进行了 控制,而造成的无法访问。42 .以下不属于Windows Server 200
27、3系统下DNS服务器的参数是()。A.作用域B.资源记录C.正向查找区域D.反向查找区域【答案】:A【解析】:DNS服务器配置的主要参数有:正向查找域(将域名映射到IP地址数据库,用于将域名解析为IP 地址);反向查找域(将IP地址映射到域名数据库,用于将IP地址解析为 域名);资源记录(区域中的一组结构化记录,包括主机地址资源记录、邮 件交换器资源记录和别名资源记录);转发器(本地DNS服务器用于将外部DNS名称的DNS查询转发给 该DNS服务器)。43 .对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减 少对其资源记录的手动管理,可采取的措施是()。A.增加别名记录B.使用反
28、向查找区域C.允许动态更新D.设置较小的生存时间【答案】:C【解析】:动态更新允许DNS客户端在任何时候使用DNS服务器注册和动态地 更新其资源记录,减少了对区域记录进行手动管理的需要,特别是对 于频繁移动或改变位置并使用DHCP获得IP地址的客户端。44.构建FTP服务器的软件很多,很多互联网FTP服务器采用()0Serv-U FTP ServerA. IIS 6. 0FTP ServerB. Serv-U【答案】:A【解析】:构建FTP服务器的软件很多,其中常用的有IIS6. 0集成的FTP服务、Serv U FTP Server IIS 6.。中的FTP服务器功能属于非专业的FTP 服务
29、器软件。很多互联网FTP服务器采用Serv-U FTP Server,它使用 方便、功能强大,可快速构建专业的FTP服务器。45.202.113.79.1 Q8 202.113.79.38 和 202.113.79.48 聚合后可用 的IP地址数为()o30A. 4446B. 62【答案】:B【解析】:此题需要对三个网段进行路由聚合,可先转换成二进制进行分析:4.113.79.1 .18 的 二 进 制 表 示 为:11001010.01110001.01001111.00010000/88的二进制表示为:11001010.01110001.01001111.001000008/28的二进制表
30、示为:11001010.01110001.01001111.001100008分析上述二进制串,可矢口 盟8与202.113.79.48可以聚合成202.113.79.37,那么该网络上可用的地址数为25 2 = 30;而 202,113.79.18 不能与 202.113.79.328 和 202.113.79.488 一起进行聚合,那么该网络上可用的地址数为24 2 = 14;综上所述,可用的地址数为30 + 14 = 44。46.网络地址的子网掩码是()。A.B.【答案】:D【解析】: 网络地址为 191.22.168.0 的二进制表示为:10111111.00010110.101010
31、00.00000000,网络号占前面的 21 位,所 以子网掩码为 11111111.11111111.11111000.00000000 , 即 。47.以下布线法中,通过管道和人口组成的地下系统对网络内的各个 建筑物进行互联的是()oA.架空布线法B.巷道布线法C.直埋布线法D.管道布线法【答案】:D【解析】:架空布线法由电线杆支撑将电缆悬空在建筑物之间;巷道布线法利用 地下巷道,如热水管来敷设电缆;直埋布线法中除了穿过基础墙的那 局部电缆之外,其余局部均没有管道保护;管道布线法是由管道和入 口组成的地下系统,用来对网络内的各个建筑物进行互联,这种方法 对电缆提供了最好的机械保护。48.以
32、下关于Winmail邮件服务器配置管理的描述中,错误的选项是()。A. Winmail邮件服务器支持基于Web方式的访问和管理B.在域名设置中可修改域的参数,包括增加新域、删除已有域等C.在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注 册新用户等D.建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和 邮件交换器记录【答案】:C【解析】:试题分析:Winmail邮件服务器配置管理包括SMTP、邮件过滤、更改管理员密 码等工程。49.以下关于Windows 2003系统下DHCP服务器配置的描述中,错误 的是()oA.不添加排除和保存时,服务器可将地址池内的IP地址动态指派给
33、DHCP客户机B.地址租约期限决定客户机使用所获得IP地址的时间长短C.添加排除和保存时均需获得客户机的MAC地址信息D.保存是指DHCP服务器指派的永久地址租约【答案】:C【解析】:DHCP服务器指派永久地址租约即保存时需要MAC地址信息来标识特 定主机,但添加排除时不需要MAC地址信息,不添加排除和保存时, 服务器可将地址池内的IP地址动态指派给DHCP客户机。50.以下对VTP工作模式的描述中,错误的选项是()。A. VTP Server可将VLAN的配置信息传播到本区域内其他所有交换机VTP Client不能建立、删除和修改VLAN配置信息B. VTP Transparent不传播也不
34、学习其他交换机的VLAN配置信息D.在一个 VTP 域内,可设多个 VIP Server、VIP Client 和 VIP Transparent【答案】:D.以下关于常见网络版防病毒系统的描述中,错误的选项是()oA.管理控制台既可以安装在服务器端,也可以安装在客户端B.客户端的安装可以采用脚本登录安装方式C.系统的升级可以采用从网站上下载升级包后进行手动升级的方式D.系统的数据通信端口是固定的【答案】:D【解析】:A项,管理控制台是专门为网络管理员设计的,是对网络防病毒系统 进行设置、使用和控制的操作平台。它既可以安装在服务器上,也可 以安装在客户机上。B项,对于大多数网络版的防病毒系统,
35、服务器 端和客户端通常可采用本地安装、远程安装、Web安装、脚本安装等 方式进行安装。C项,系统升级可以从网站上下载手动升级包,然后 通过手动操作来升级。D项,为了使网络版防病毒软件的通信数据顺 利地通过防火墙,通常系统都会提供用于进行数据通信端口设置的界 面,用来设置通信的端口。5 .以下关于局域网设备的描述中,错误的选项是()。【解析】:VTP也被称为VLAN干道协议,是VLAN中继协议,属于OSI参考模 型第二层的通信协议,主要用于管理在相同域名的网络范围内VLAN 的建立、删除和重命名。VTP包含VTP Server VTPCIient和VTP Transparent三种工作模式。VT
36、P Server用来维护该VTP域内所有VLAN 信息列表,可以建立、删除或修改VLAN。VTP Client虽然也维护所有 VLAN信息列表,但VLAN的配置信息是从服务器获取的,不能建立、 删除或修改,一般,一个VTP域内的整个网络只设一个VTP Server。VTP Transparent相当于一个独立的交换机,只拥有本设备上自己维护 的VLAN信息,不参与VTP工作,不从VTP Server获取VLAN的配置 信息。51.以下几项中,()属于对于交换机端口配置的基本配置任务的描 述。配置交换机的端口描述信息配置交换机端口的通信方式配置交换机端口的传输速率设置交换机端口的关闭与开启A.B
37、.C.D.【答案】:D【解析】:在交换机端口配置模式下,可以对交换机端口的描述信息、通信方式、 传输速率、VLA分配、质量保证(QoS)策略、资源预留协议(RSVP)、 平安属性、广播信息链、流量限制、数据的流量控制以及IEEE802.1X 和IEEE802.1Q等协议进行配置。通常交换机端口的基本配置任务有: 配置交换机的端口描述信息,通过描述信息,网络管理员可以了解 交换机端口的物理连接情况;配置交换机端口的通信方式,数据通信通常有单工、半双工和全双 工三种通信方式,交换机端口通常工作在半双工或全双工方式。在网 络中,直接相连的两台交换机端口的通信方式要求必须一致,否那么将 产生严重的丢包
38、,影响网络的正常运行。为此,有时需要强制将交换 机端口设置为某种通信方式;配置交换机端口的传输速率,交换机端口可以支持多种传输速率 (10/100/1000Mbit/s),并且支持自动适应端口速率功能。但在实际 应用中可能出现端口速率不匹配的问题,这会影响交换机正常地传输 数据,因此需要将某个交换机端口的速率强行设置为某个速率;设置交换机端口的关闭与开启,一般交换机出厂的默认配置是将端 口关闭的,即端口处于shutdown状态,在这种状态下端口是不能正 常工作的,如果要使用该端口,必须先开启端口,使它处于工作状态(Active )o.以下关于IPS的描述中,错误的选项是()oA. NIPS对攻
39、击的漏报会导致合法的通信被阻断AIPS 一般部署于应用服务器的前端B. HIPS可以监视内核的系统调用,阻挡攻击IPS工作在In-Line模式【答案】:A【解析】:NIPS对攻击的漏报必然会影响正常业务通信,但不一定会阻断合法的 通信,信息泄露或服务质量下降等原因造成的合法通信的延迟可能会 成为网络的瓶颈。52 .以下关于Winmail邮件服务器配置管理的描述中,错误的选项是()。A. Winmail邮件服务器支持基于Web方式的访问和管理B.在域名设置中可修改域的参数,包括增加新域、删除已有域等C.在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注 册新用户等D.建立邮件路由时,需在
40、DNS服务器中建立邮件服务器主机记录和 邮件交换器记录【答案】:C【解析】:Winmail邮件服务器支持基于web方式的访问与管理,在域名设置中 可修改域的参数,包括增加新域、删除已有域等,还可设置是否允许 在本域中自行注册新用户,在系统设置中可修改邮件服务器的系统参 数,包括SMTP、邮件过滤、更改管理员密码等工程,在建立邮件路 由时,需要在DNS服务器中建立邮件服务器主机记录和邮件交换记 录。54.对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减 少对其资源记录的手动管理,可采取的措施是()。A.增加别名记录B.使用反向查找区域C.允许动态更新D.设置较小的生存时间【答案】:
41、C【解析】:对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少 对其资源记录的手动管理,可采取的措施是允许动态更新。55.Winmail快速设置向导中创立新用户时,不需要输入的信息是()。A.用户名B.域名C.用户密码D.用户IP地址【答案】:D【解析】:Winmail快速设置向导中创立新用户时,需要输入用户名、域名、用 户密码,但不需要输入用户IP地址,因为Winmail根据用户名、域 名、用户密码即可唯一确定用户。56 .关于OSPF协议的描述中,错误的选项是()o一个OSPF区域内的路由器数一般不超过200个A. OSPF区域内每个路由器的链路状态数据库只包含本区域的拓扑结
42、 构信息OSPF协议要求当链路状态发生变化时用泛洪法发送此信息D.每一个OSPF区域拥有一个64位的区域标识符【答案】:D【解析】:OSPF(Open Shortest Path First开放式最短路径优先)是一个用于在单 一自治系统(AS)内决策路由的内部网关协议(IGP)。每个OSPF区域 有一个32位的区域标识符(用点分十进制表示)。57 .不同逻辑子网间通信必须使用的设备是()。A.二层交换机B.三层交换机C.网桥D.集成器【答案】:B【解析】:虚拟局域网(VLAN)技术将用户终端设备划分为假设干个逻辑工作组, 每个逻辑工作组就是一个VLAN,每个VLAN都是一个独立的逻辑网 段,V
43、LAN的广播信息仅发送给同一个VLAN成员,不同VLAN之间必 须通过第三层交换机的路由功能完成,不能直接通信,这类交换机可 以工作在网络层。58 .以下关于xDSL技术的描述中,错误的选项是()。A. xDSL技术按上行与下行速率分为速率对称与非对称两类ADSL技术在现有用户 线上同时支持 业务和数字业务B. ADSL上行传输速率最大可以到达8Mbit/sHDSL上行传输速率为1.544Mbit/s【答案】:c【解析】:ADSL技术为速率非对称型,上行速率为64kbit/s640kbit/s。59 .以下关于802.11b基本运行模式与接入点设备的描述中,错误的选项是 ()oA.无线与有线网
44、络并存的通信方式属于基本运行模式B.无线接入点具有频道与结点漫游管理功能C.按基本模式配置,一个接入点最多可连接256台PCD. Aironet 1100系统接入点设备使用Cisco IOS操作系统【答案】:C【解析】:C项,基本模式是无线网络规模扩充或无线和有线网络并存时的通信 方式,此时接入点负责频段管理及漫游等指挥工作,一个接入点最多 可连接1024台PC (无线网卡)。60用IEEE 802.11b对等解决方案将4台计算机连成一个无线局域网, 要求在保持对等解决方案不变的情况下,将无线局域网与有线局域网 相连,正确的解决方法是()。A.在其中一台计算机上再安装一块有线网卡B.在其中一台
45、计算机上再安装一块无线网卡C.增加AP无线设备D.增加一台路由器【答案】:A【解析】:对等解决方案是一种最简单的无线局域网的应用解决方案,只要给每 台电脑安装一片无线网卡,即可相互访问。如果需要与有线网络连接, 可以为其中一台电脑再安装一片有线网卡,无线网中的其余电脑即利 用这台电脑作为网关,访问有线网络或共享打印机等设备。A.连接在二层交换机上不同VLAN成员之间可以直接通信B.中继器可以用于连接物理层协议相同的局域网C.连接一个集线器的所有结点属于一个冲突域D.三层交换机是具有路由功能的二层交换机【答案】:A【解析】:不同VLAN不在同一个逻辑网段,不可以直接通信;VLAN通信需要 三层设
46、备的支持,实现方式为路由器和每个VLAN都有一个物理接口 连接或者是单臂路由;路由器一个端口一个广播域,交换机一个端口 一个冲突域,集线器是一个冲突域;具有路由功能的二层交换机称为 三层交换机。7 .CiscoPIX525防火墙能够进行口令恢复操作的模式是()。A.特权模式.非特权模式C.监视模式D.配置模式【答案】:c【解析】:Cisco PIX 525防火墙提供了 4种管理访问模式:(1)非特权模式:PIX防火墙开机自检后,即处于这种模式。(2)特权模式:输入“enable”进入特权模式,可以改变当前配置。(3)配置模式:在特权模式下输入“configureterminal”进入配置模 式
47、。绝大局部的系统配置都在配置模式下进行。(4)监视模式:PIX防火墙在开机或重新启动过程中,按住Escape 键或发送一个Break”字符,进入监视模式。在监视模式下,可以 进行操作系统映象更新、口令恢复等操作。8 .以下关于DHCP的配置的描述中,错误的选项是()。A. DHCP服务器不需要配置固定的IP地址B.如果网络中有较多可用的IP地址并且很少对配置进行更改,那么可 适当增加地址租约期限长度C.释放地址租约的命令是“ipconfig/release”D.在管理界面中,作用域被激活后,DHCP才可以为客户机分配IP地 址【答案】:A【解析】:DHCP服务器需要配置固定的IP地址,可在【本地连接属性】对话 框中选择【Internet协议(TCP/IP)】,在翻开的属性对话框中完成DHCP 服务器IP地址的配置。9 .使用链路状态数据库的路由器协议是()oRIPA. OSPFBGPB. IGRP