《全国计算机等级考试《三级网络技术》试题解析及模拟题库.docx》由会员分享,可在线阅读,更多相关《全国计算机等级考试《三级网络技术》试题解析及模拟题库.docx(37页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、全国计算机等级考试三级网络技术 试题解析及模拟题库1.在 Cisco 路由器上使用命令 “snmp.server host 59.67.148.2 system n进行SNMP设置,如果在管理站上能正常接收来自该路 由器的通知,那么以下描述中错误的选项是()。A.管理站使用TCP的162端口接收通知B.路由器向管理站按照团体字system发送通知C.路由器上已用snmp-server enable traps”设置了 SNMP代理具有发出通知的功能D.路由器使用SNMP版本1向管理站发送通知【答案】:A【解析】:题目中给出的配置命令是用于设置哪台主机作为接受自陷消息的管理站,其中默认的接收端口
2、为UDP 162。2.通过伪造某台主机的IP地址窃取特权的攻击方式属于()。【答案】:c【解析】:信息插座大致可以分为:用来连接双绞线的嵌入式安装插座(暗 座);外表安装插座;用来连接铜缆和光纤的多介质信息插座(光 纤和铜缆)。STP为屏蔽双绞线,UTP为非屏蔽双绞线,双绞线扭绞的 目的是使电磁射线和外部电磁干扰减到最小,“屏蔽”指对电磁等波 的干扰。14.以下图是大型企业网核心层设计的两种方案 关于两种方案技术特点的描述,错误的选项是()。A.两个核心路由器之间采取冗余链路的光纤连接B.核心层目前主要采用GE/IOGE网络技术C.方案(b)核心路由器的流量压力更大D.方案(b)易形成单点故障
3、【答案】:C【解析】: 核心层网络是整个网络系统的主干局部,是设计和建设的重点。核心 层网络一般承当整个网络流量的40%到60% o目前用于核心层网络 的技术标准是GE/10GE。核心设备是高性能多层交换机或路由器,连 接核心路由器的是多重冗余的光纤。方案(a)采取了链路冗余的办 法,直接连接到两台核心路由器。方案(b)在两台核心路由器之上 增加了一台连接服务器集群的交换机,其优点在于分担了核心路由器 的带宽压力,缺点是容易形成带宽瓶颈,并且存在单点故障的潜在风 险,故C项错误。15.按照ITU标准,传输速率为155.520Mbps的标准是()。A. OC-3OC-12B. OC-48OC-1
4、92【答案】:A【解析】:在光纤接入技术中,无源光纤网PON是ITU的SG15研究组在G.983 建议“基于无源光纤网的高速光纤接入系统”进行标准化的,该建议 分为两局部:。C-3, 155.520Mbps的对称业务;上行OC-3, 155.520Mbps,下行 OC-12, 622.080Mbps 的不对称业务。16 .下歹(J Windows命令中,可用于检测本机配置的DNS服务器工作是 否正常的命令是()oipconfigA. netstatpathpingB. route【答案】:c【解析】:Windows命令中,可用于检测本机配置的DNS服务器工作是否正常 的命令是pathpingo
5、.以下技术中,属于无线接入技术的是()。A. SDHEPONC. WiMAXD. WAP【答案】:C【解析】:SDH是光纤传输技术,EPON是以太网无源光网络,WiMAX是无线城 域网技术,WAP是无线应用协议。17 .不同AS之间使用的路由协议是()oBGP-4A. ISISOSPFB. RIP【答案】:A【解析】:Internet将路由选择协议分为两大类:内部网关协议(IGP)和外部网 关协议(EGP)。内部网关系统是在一个自治区域(AS)内部使用的路 由选择协议;外部网关系统式在不同AS之间使用的路由协议。主要 的外部网关协议是边界网关协议BGP, BGP-4是外部网关协议在1995 年
6、的新版本。18 .以下关于接入技术特征的描述中,错误的选项是()。A. Cable Modem利用波分复用的方法将信道分为上行信道和下行信 道Ad hoc是一种无线接入技术B. ADSL技术具有非对称带宽特性D.光纤传输系统的中继距离可达100km以上【答案】:A【解析】:Cable Modem利用频分复用的方法,将双向信道分为上行信道和下行 信道。19 .以下关于Fast Ethernet物理层标准的描述中,错误的选项是()。A. 100BASETX和100BASFT4均采用全双工方式工作100BASET4使用三对双绞线传输数据,一对双绞线进行冲突检测B. 1OOBASEFX使用光纤传输数据
7、,最大长度为415 m1OOBASETX使用二对五类非屏蔽双绞线【答案】:A【解析】:Fast Ethernet指快速以太网,是标准以太网数据速率的十倍。100Mbps 快速以太网标准分为100BASE-TX 100BASE-FX 100BASE-T4三个子类。 100BASE-TX采用全双工方式工作,而100BASF-T4采用半双工方式工 作。20 .以下图是网络地址转换NAT的一个例如T的一个例如 图中和依次应为()。A. 10.0.0.1, 3142 和 59.67.15.21, 551159.67.15.21, 5511 W 10.0.0.1, 3142B. 147.2.1.1, 80
8、10.0.0.1, 3142D. 10.0.0.1, 3142 和 147.2.1.1, 80【答案】:B【解析】:NAT地址转换题首先了解图中所给的所有地址及其相应的端口号。有 一个规律是在内网到公网的转换过程中,源地址变、目的地址不变; 在公网到内网的转换过程中源地址不变,目的地址变。图中和依 次应为 59.67.15.21, 5511 和 10.0.0.1, 3142。21 .CiSCOPIX525防火墙用于启用或禁止一种服务或协议的配置命令是 ()oconduitA. fixupredistributeB. set【答案】:B【解析】:由fixup命令指定的端口是pix防火墙要侦听的服
9、务,此命令的作用 是启用、禁止、改变一个服务或协议通过pix防火墙。23.传输速率为54Mbit/s的WLAN标准是()。A. 802.11a802.11bB. 802.llj802.11n【答案】:A【解析】:802.11a是无线网络标准,支持的最大数据传输速率为54Mbit/s,工 作频段为5GHz,采用了多载波调制技术。802 11b是802.11a的先行 版本,最大数据传输速率为llMbit/s,主要为个人电脑提供完整的网 络服务。802llj在4.9 GHz到5.0 GHz之间的无线频率范围内提供 信道,是802.11a的补充。802.11n将WLAN的传输速率由目前802.11a
10、及802.119提供的54Mbit/s,提高到300Mbit/s,因此答案选A。24.在如下基于网络入侵检测系统的基本结构图中,对应I、II、III模 块的名称是()oA.数据包捕获模块、网络协议分析模块、攻击特征库B.网络协议分析模块、数据包捕获模块、攻击特征库C.攻击特征库、网络协议分析模块、数据包捕获模块D.攻击特征库、数据包捕获模块、网络协议分析模块【答案】:B【解析】:基于网络的入侵检测系统一般是通过将网卡设置成“混杂模式”来收 集在网上出现的数据帧,使用原始的数据帧作为数据源,采用模式匹 配、频率或阈值、事件的相关性和统计意义上的非正常现象检测等基 本识别技术。25 .查看路由器的
11、配置信息和IP路由协议详细信息的命令分别是()。A. sh version 和 sh ip routesh configuration 和 sh ip routeB. sh ip route 和 sh ip protocolssh configuration 和 sh ip protocols【答案】:D【解析】:sh version是查看路由器软、硬件版本的命令;sh ip route是查看路由 表的命令;sh configuration是查看路由器配置的命令;sh ip protocols 是查看IP路由协议的详细信息的命令。26 .在Windows 2003中,用于显示主机上活动的TCP
12、连接状况的DOS 命令是()onbtstat -aA. arp -anetstat -aB. net view【答案】:c【解析】:nbtstat显示基于TCP/IP的NetBIOS协议统计资料、本地计算机和远程A.漏洞入侵攻击B.协议欺骗攻击C.拒绝服务攻击D.木马入侵攻击【答案】:B【解析】:题目中的攻击方式属于协议欺骗攻击。漏洞入侵攻击是利用网络系统 漏洞进行攻击,拒绝服务攻击用于消耗服务资源,使得网络服务不能 响应正常请求,木马入侵攻击是通过植入木马的方式进行攻击。3.以下关于局域网设备的描述中,错误的选项是()。A.连接在二层交换机上不同VLAN成员之间可以直接通信B.中继器可以用于
13、连接物理层协议相同的局域网缆段C.连接一个集线器的所有结点属于一个冲突域D.三层交换机是具有路由功能的二层交换机【答案】:A 计算机的NetBIOS名称表和NetBIOS名称缓存;netview可以查看远 程主机的共享资源。27 .采用RSA算法,网络中N个用户之间进行加密通信,需要的密钥 个数是()oN* (N-l)A. N2NB. N*N【答案】:B【解析】:RSA算法原理是N个用户进行通信需要N对密钥,但每个用户只需记 忆自己的秘密密钥,并去公共存储区中获取其他用户的公开密钥。28 .以下软件中不能用于网络嗅探的是()。A. TCPdumpWirsharkC. EthercatD. MR
14、TG【答案】:D【解析】:TCPdump Wirshark Ethercat 均为著名 Sniffer 软件。MRTG 是一个监 控网络链路流量负载的工具软件,而不是Sniffer软件。29 .一个校园主干网有4台Catelyst 6500核心交换机SW1-SW4,它们 的优先级值依次为8192、24576、20480和16384,现要求将SW4作 为根交换机,SW4优先级的正确配置是()。A.B.【答案】:D【解析】: 生成树的优先级的取值范围为。61440,增量为4096,其有效值为 0、4096、8192、12288等等。值越小,优先级越高。题目中4台Catelyst 6500核心交换机
15、SWI-SW4,它们的优先级值依次为8592、24576、 20480和16384。现在将SW4作为根交换机,SW4优先级应该最高, 即 4096。具体命令为:(enable) set spantree priority 4096,因此答案 选Do3O.Serv-U服务器中可以限制用户上传信息占用存储空间的选项是 ()oA.用户配额选项B.域配额选项C.用户上传/下载率选项D.域上传/下载率选项【答案】:A【解析】:Serv-U服务器是一个容易配置并且功能强大的商业FTP服务器,与IIS 集成的FTP服务器功能相比,Serv-U提供了更为灵活且更易配置的强大功能。A项,用户配额选项可以限制用户
16、上传信息占用的存储空间。31.以下对SSID的描述中,错误的选项是()。A. SSID是无线网络中的服务集标识符SSID是客户端设备用来访问接入点的唯一标识C.快速配置页面中uBroadcast SSID in Beacon v选项,可用于设定允许设备不指定SSID而访问接入点D. SSID不区分大小写【答案】:D【解析】:SSID是对大小写敏感的。32 .以下关于无线接入点配置意义的描述中,()是错误的。A. System Name用户为无线接入点的命名Configuration Server Protocol单击单项选择项来选择网络中IP地址的分配方式DHCP由网络中的DHCP服务器自动分
17、配IP地址B. Static IP手工分配IP地址【答案】:A【解析】:System Name(系统名称)无线接入点的标识;Configuration ServerProtocol (配置服务器协议)“DHCP”选项表示由网络中的DHCP 服务器自动地分配IP地址;DHCP由网络中的DHCP服务器一动 分配IP地址;Static IP手工分配IP地址。33 .以下对loopback接口的描述中,错误的选项是()。A. Loopback是一个虚拟接口,没有一个实际的物理接口与之对应B.Loopback接口号的有效值为02147483647C.网络管理员为loopback接口分配一个IP地址,其掩
18、码应为D. Loopback永远处于激活状态,可用于网络管理【答案】:C【解析】:环回接口(loopback)作为一台路由器的管理地址,网络管理员可以 为其分配一个IP地址作为管理地址,其掩码应为。 因此选项C错误。34 .交换机的优先级增值量是()。A. 1024B. 2048C. 4096D. 8192【答案】:C【解析】:在配置交换机优先级后,发现最小值是4096,并且以4096的倍数递 增。35 .ADSL网接入互联网的两种方式是()。A.同定接入和专线接入B. VLAN接入和虚拟拨号C.专线接入和虚拟拨号D.固定接入和虚拟拨号【答案】:C【解析】:ADSI通过双绞线和调制解调技术接入
19、互联网,接入方式是专线接入和虚拟拨号。36,进入接口配置模式,使用bandwidth命令没置接口带宽。Router(config-if)牟 bandwidth2500000 表示设置接口 带宽为()。A. 2.5 Mbit/s25 Mbit/SB. 2.5 Gbit/S25 Gbit/S【答案】:C【解析】: 进入接口配置模式,使用bandwidth命令设置接口带宽,带宽的单位 是 khit/s,即 2500000 kbit/s,所以正确答案为 2.5 Gbit/s。37.某园区网计划将两栋楼的局域网通过无线局域网技术连接起来, 要求连接后的网络仍在同一个逻辑子网,应选用的无线设备是()oA.
20、无线接入点B.无线网卡C.无线网桥D.无线路由器【答案】:C【解析】:无线接入点:该设备的基本功能是集合无线或者有线终端,其作用类 似于有线局域网中的集线器和交换机。无线接入点是使无线设备用户 进入有线网络的接入点,典型距离覆盖几十米至上百米,也有可以用 于远距离传送。大多数无线AP还带有接入点客户端模式(AP client), 可以和其它AP进行无线连接,延展网络的覆盖范围。无线网卡:无线局域网中最基本的硬件,主要实现点对点通信。无线 网卡是终端无线网络的设备,是不通过有线连接,采用无线信号进行 数据传输的终端。无线网桥:主要用于连接几个不同的网段,实现较远距离的无线通信。 无线路由器:无线
21、路由器是具有无线路由功能的AP (Access Point, 接入点),一般情况下具有NAT功能。可以用它建立一个小的无线局 域网。根据题意可知,无线网桥符合题目要求,因此答案选C。38.以下关于WindowsServer2003系统下DNS服务器的描述中,错误 的是()。A.允许客户机在发生更改时动态更新其资源记录B. DNS服务器中的根DNS服务器需管理员手工配置C.转发器是网络上的DNS服务器,用于外部域名的DNS查询D,使用nslookup命令可以测试正向和反向查找区域【答案】:B【解析】:DNS服务器中的根DNS服务器是被自动加入到系统中的,因此不需 要管理员手工配置,因此B选项错误
22、,应选择B选项。39.以下关于无线局域网802.11标准的描述中,错误的选项是()o802.11标准定义了无线局域网的物理层与MAC层协议A. 802.11标准定义了两类设备,即无线结点与无线接入点C.无线接入点在无线与有线网络之间起到桥接的作用D. 802.11标准在MAC层采用了 CSMA/CD的访问控制方法【答案】:D【解析】:D项,802.11标准在MAC层采用了 CSMA/CA的访问控制方法。40.以下关于服务器技术的描述中,错误的选项是()。A.热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等B.集群系统中一台主机出现故障时不会影响系统的正常服务C.服务器的可用性用MTBF描
23、述D,服务器磁盘性能表现在磁盘存储容量与I/O速度【答案】:C【解析】:不同VLAN间的通信需要三层设备的支持,实现方式有路由器和每个VLAN与都有一个物理接口连接或者是单臂路由;路由器一 个端口一个广播域,交换机一个端口一个冲突域,集线器是一个冲突 域。4.以下对配置Cisco Aironet 1100接入点的描述中,错误的选项是()。A.第一次配置Aironet 1100无线接入点,常采用本地配置方式B,使用5类UTP电缆将一台PC连接到Aironet 1100的以太网端口C.在接入点汇总状态的页面,单击Express Setup可进入快速配置 页面D.在浏览器地址栏输入无线接入点IP地址
24、后,出现输入网络 密码对话框【答案】:D【解析】:Aironet 1100系列默认无线接入点地址为10.0.0.1,访问此IP地址可【解析】:通常用平均无故障时间(MTBF)来度量系统的可靠性,用平均维修 时间(MTBR)来度量系统的可维护性。描述系统高可用性用公式: 系统高可用性= MTBF/(MTBF + MTBR)。因此答案选Co41.042 .在Cisco路由器上,用扩展访问控制列表封禁IP地址为 的主机,正确的配置语句是()oaccess-list 99 deny ip host 211.102.33.24 anyaccess-list 99 permit ip any anyA.
25、access-list 100 permit ip any anyaccess-list 100 deny ip host 211.102.33.24 anyaccess-list 199 deny ip host 211.102.33.24 anyaccess-list 199 permit ip any anyB. access-list 166 deny ip host 211.102.33.24 any access-list 166 permit ip any any【答案】:c【解析】:根据全局配置模式下封禁IP地址语句,C项正确。43 .Cisco PIX525防火墙用于实现内部
26、和外部地址固定映射的配置命令 是()。A. staticnatB. globalfixup【答案】:A【解析】:static:配置静态NAT; nat:指定要进行转换的内部地址;gloable: 指定外部IP地址范围(地址池);fixup:启用、禁止、改变一个服务 或协议通过pix防火墙,pix防火墙要侦听的服务由fixup命令指定的 端口决定。44 .当生成树拓扑结构发生变化和在使用上连链路组的冗余链路之间 完成负载平衡时,提供快速收敛功能的是()。A. BackboneFastUplinkFastB. PortFastBPDU Filter【答案】:B【解析】:BackboneFast的功
27、能是:在交换机到根网桥的链路失效时,使阻塞端 口无需等待一个生成树最大存活时间,而是直接将端口由侦听和学习 状态转换为转发状态,从而提高了在间接链路失效情况下的收敛速 度。UplinkFast的功能是:当生成树拓扑结构发生变化和在使用上连 链路组的冗余链路之间完成负载平衡时,提供快速收敛功能。PortFast 的功能是:用于在接入层交换机端口上跳过正常的生成树操作,使端 直接从阻塞状态进入到转发状态,加快终端工作站接入网络中的速 度。BPDU Filter的功能是:使交换机在指定的端口上停止发送BPDUs, 对于进入这个端口的BPDUs也不做任何处理,同时立刻将端口状态转换为转发状态。45.以
28、下关于冷备份的描述中,哪项是错误的?()A.冷备份很好地解决了备份时并发更新带来的数据丧失问题B.用户需要等待很长的时间,服务器将不能及时响应用户的需求C.冷备份指当执行备份操作时,服务器将不接受来自用户与应用对数据的更新D.冷备份数据恢复时间比拟长,但投资较少【答案】:A【解析】:冷备份,也称为离线备份,是指当执行备份操作时,服务器将不接受 来自用户与应用对数据的更新。冷备份很好地解决了备份时并发更新 带来的数据不一致问题。其缺点是用户需要等待很长的时间,服务器 将不能及时响应用户的需求。这种方式数据恢复时间比拟长,但投资 少,应选A。46 .CMIP还规定了管理站与代理之间的通信机制。通信
29、方式主要有两 种:()和事件报告。A.查询B.咨询C.轮询D.询问【答案】:C【解析】:目前,网络管理模型主要有OSI管理模型和SNMP管理模型。OSI管 理模型的核心是公共管理信息协议(CMIP), CMIP采用面向对象的模 型来组织所有的管理信息,每个被管理的设备又包含假设干硬件、软件 元素。树形结构中的每个结点都有一个结点名和一个在该层内的顺序 号。树形结构中的每个结点根据其在树中的位置可以用其“对象标识 符”()ID)描述,对象标识符是按照从根结点往下(不含根结点) 的路径顺序,由一组以圆点的标号序列或结点名序列构成的。CMIP 还规定了管理站与代理之间的通信机制。它们之间的信息交换通
30、过发 送“协议数据单元(PDU)完成。通信方式主要有两种:轮询(Polling) 和事件报告。47 .目前应用最广泛的局域网是()oA.以太网B.令牌环网C.令牌总线网D.对等网【答案】:A【解析】:在局域网技术开展过程中,曾形成以太网、令牌环网和令牌总线网络 三足鼎立的局面,但以太组网造价低,性价比高,使得以太网在竞争 中占据了优势,得到广泛的应用。48 .在Catalyst 6500交换机上将端口 3/1至羽4的传输速率设置为1Gbit/s,正确的配置是()oA. set port speed 3/1一初4 1000000set pert speed 3/1-24 1000000B. se
31、t port speed 3/1一324 1000set port speed 3/1-24 1000【答案】:D【解析】:Catalyst650交换机设置端口传输速率的格式为:“set port speed其中速度的单位是 Mbit/s, 因此答案选D。49 .以下关于服务器技术的描述中,错误的选项是()。A.对称多处理技术可以在多CPU结构的服务器中均衡负载B.集群系统中一台主机出现故障时不会影响系统的整体性能C.采用RISC结构处理器的服务器通常不采用Windows操作系统D,采用RAID技术可提高磁盘容错能力【答案】:B【解析】:对称多处理(SMP)技术可以在多CPU结构的服务器中均衡
32、负荷,提 高系统工作效率。集群(Cluster)技术是向一组独立的计算机提供高 速通信线路,组成一个共享数据存储空间的服务器系统,提高了系统 的数据处理能力。同时,如果其中一台主机出现故障,它所运行的程 序将立即转移到其他主机,但是依旧会影响到系统的整体性能。基于 精简指令集RISC结构处理器的服务器与相应的基于复杂指令集CISC 处理器的Intel结构的PC服务器相比,CPU处理能力能够提高50% 75%。各种大型、中型计算机和超级服务器都采用RISC结构处理器, 操作系统采用UNIX。RAID是磁盘阵列技术,可以提高磁盘数据的容 错能力。它是由假设干个物理磁盘构成的一个阵列磁盘,数据分散存
33、放 在阵列中的物理磁盘上,冗余的磁衙容量用于存放校验信息,用于保 证单个磁盘失效时的数据恢复。当计算机硬盘出现故障时,可保证系 统的正常运行,让用户有足够时间来更换故障硬盘。答案选择B选项。 50.如以下图所示,Cisco 3548交换机A与B之间需传输名为VL10 (ID 号为10)和VL15(ID号为15)的VLAN信息。以下为交换机A的gO/1 端口分配VLAN的配置,正确的选项是()oSwitch-3548 (config) #iinterface gO/1Switch-3548 (config-if) #switchport mode tnmkSwitch-3548 (config-
34、if) #switchport trunk allowed vlan 10, 15A. Switch-3548 (config) #iinterface gO/1Switch-3548 (config-if) #switchport mode trunkSwitch-3548 (config-if) #switchport trunk access vlan 10, 15Switch-3548 (config) #iinterface gO/1Switch-3548 (config-if) #switchport allowed vlan vllO, vll5Switch-3548 (conf
35、ig) #iinterface gO/1Switch-3548 (config-if) #switchpoa mode trunkSwitch-3548 (config-if) #switchport mink allowed vlan 10-15【答案】:A【解析】:为交换机A的gO/1端口分配VLAN的配置。以Cisco 3548交换机为例:进入交换机端口配置模式(config) #iinterface gO/lo配置 VLAN Trunk 模式(config-if) #switchport mode trunko为端 口分配 VLAN (config-if) #switchport tr
36、unk allowed vlan 10, 15o.网络拓扑设计的优劣将直接影响网络的性能、可靠性与()oA.网络协议B.通信费用C.主机类型D.设备种类【解析】:计算机网络拓扑是通过网中结点与通信线路之间的几何关系表示网 络结构。拓扑设计是建设计算机网络的重要一步,也是实现各种网络 协议的基础,它对网络性能、系统可靠性与通信费用都有重大影响。51 .下歹(!对 IPv6 地址 FE23: 0: 0: 050D: BC: 0: 0: 03DA 的简化表 示中,错误的选项是()oFE23: 50D: BC: 0: 0: 03DAA. FE23: 0: 0: 050D: BC: : 03DAFE23
37、: 0: 0: 50D: BC: : 03DAB. FE23: : 50D: BC: : 03DA【答案】:D【解析】:IPv6可以通过删除每个16位块中的前导0和压缩零即删除某些地址 类型中包含一系列的零的方法来简化IPv6地址。需要注意的是双冒 以出现网络密码对话框。5.建立一个主机名为, IP地址为、别名为 的网站时,网站创立向导中输入的信息如以下图所示。 访问该网站时,在浏览器地址栏中应输入()o :6.根据可信计算机系统评估准那么(TESEC),用户能定义访问控制要求 的自主保护类型系统属于()oA.A类A. B类C.C类D. D类【答案】:C【解析】:美国国防部公布了可信计算机系统
38、评估准那么TCSEC,将计算机系 统的平安可信度从低到高分为D、C、B、A四类共七个级别:D级, 号:在一个IPv6地址中只能出现一次,因此D项错误。53.Windows 2003对已备份文件在备份后不做标记的备份方法是()。A.正常备份B.差异备份C.增量备份D.副本备份【答案】:D【解析】:Windows 2003对文件进行备份的方法有:完全备份、增量备份、差 异备份和副本备份。其中副本备份,复制所有选中的文件,但不将这 些文件标记为已经备份,即不清除存档属性。54.以下关于BGP协议的描述中,错误的选项是()。A.当路由信息发生变化时,BGP发言人使用notification分组通知相邻
39、自治系统B. 一个BGP发言人与其他自治系统中BGP发言人交换路由信息使用TCP连接C. open分组用来与相邻的另一个BGP发言人建立关系D.两个BGP发言人需要周期性地交换keepalive分组来确认双方的相 邻关系【答案】:A【解析】:在BGP协议当中,利用通知(notification)来发送过失,利用更新分 组(update)来发送路由信息的变化。55 .Winmail快速设置向导中创立新用户时,不需要输入的信息是()。A.用户名B.域名C.用户密码D.用户IP地址【答案】:D【解析】:Winmail快速设置向导中创立新用户时,需要输入用户名、域名、用 户密码,但不需要输入用户IP地
40、址,因为Winmail根据用户名、域 名、用户密码即可唯一确定用户。56 .假设服务器系统可用性到达99.999%,那么每年的停机时间必须小 于等于()o5 minA. 10 min53 minB. 106 min【答案】:A【解析】:系统的可用性定义为:,系统的可靠性和可维护性共同决定了系统的 可用性,可靠性通常通过平均无故障时间(MTBF)来度量,可维护 性通常通过平均维修时间(MTBR)来度量。假设可用性要到达99.99%,需使MTBR=5.256 min,所以每年停机时间必须小于等于5mino57 .DNS服务器的测试主要有两种方法,即使用DNS管理单元测试DNS服务器和()oA.使用
41、接口测试DNS服务器B.使用转发器测试DNS服务器C.使用命令行程序测试DNS服务器D,使用正向查找区域测试DNS服务器【答案】:C【解析】:DNS服务器的测试主要有两种方法。使用DNS管理单元测试DNS服 务器:在DNS服务器属性对话框中,选择【监视】选项卡,可以对 DNS服务器进行简单查询测试和递归测试。使用命令行程序测试DNS服务器:使用命令行程序nslookup对DNS 服务器进行测试。58 .攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发 送会话请求,使受害主机处于开放会话的请求之中,直至连接超时。 最终因耗尽资源而停止响应。这种攻击被称为()oDNS欺骗攻击A. DD
42、OS攻击C.重放攻击D. SYN Flooding 攻击【答案】:D【解析】:这是一道概念题,题中所述的攻击方式为SYN Flooding攻击。59 .以下哪项不是网络防攻击研究的主要问题?()A.网络可能招到哪些人攻击B,攻击类型与手段可能有哪些C.如何采用相应的网络平安策略与网络平安防护体系D.如何采取补救措施以减小损失【答案】:D【解析】:网络防攻击研究的主要问题包括网络可能遭到哪些人攻击、攻击类型 与手段可能有哪些、如何及时检测并报告网络被攻击和如何采取相应 的网络平安策略与网络平安防护体系,应选D。60 .Windows 2003对已备份文件在备份后不做标记的备份方法是()。A.正常
43、备份B.差异备份C.增量备份D.副本备份【答案】:D【解析】:完全备份、差异备份和增量备份是常见的三种数据备份策略。副本备份后与原数据完全一样,不做标记即为直接可读。Cl级,C2级,Bl级,B2级,B3级,Al级。用户能定义访问控制要 求的自主保护类型系统属于C类。7.以下图是网络地址转换NAT的一个例如,图中和是地址转换之后 与转换之前的一对地址(含端口号),它们依次应为()o0.0.1.1: 1234 和 : 2341A. : 2341 和 : 1234: (234 和 : 8080B. : 8080 : 1234【答案】:B【解析】:NAT的工作原理是:当内部网络的一个专用地址需要访问外
44、网时,NAT 将其转换为Internet上唯一的外部公用地址。而当外部网络响应这个 访问请求时只能是响应给外部公用IP地址,此时NAT技术再将外部 公用地址转换为内部地址。其中S是源地址,而D是目标地址。由图 可以看出内部主机的专用地址为: 1234,与其通信的Internet IP地址为202.2.1.1:8080,内部专用IP地址经NAT转换为唯一外部公用 IP 地址 59.67.0.6:2341o8 .局域网交换机(Switch)是一种工作在()的网络设备。A.物理层B.数据链路层C.应用层D.网络层【答案】:B【解析】:局域网交换机(Switch)是一种工作在数据链路层的网络设备。交换
45、 机根据进入端口数据帧中的MAC地址,过滤、转发数据帧。它是基 于MAC地址识别,完成转发数据帧的一种网络连接设备。9 .以下关于IEEE802.il标准的描述中,错误的选项是()oIEEE802.il无线传输的频道定义在UNII波段A. IEEE802.il在物理层定义了两个扩频技术和一个红外传播规范IEEE802.il 在 MAC 子层引入了 RTS/CTS 机制B. IEEE802.il定义的传输速率是1 Mbit/s和2 Mbit/s【答案】:A【解析】:IEEE802.il无线传输的频道定义在2.4 GHz的ISM波段内。10.在Windows 2003系统下DHCP服务器中添加排除
46、时,应输入的信 息是()oA.起始IP地址和结束IP地址B.起始IP地址和网关地址C.起始IP地址和MAC地址D,起始IP地址和掩码【答案】:A【解析】:排除是指服务器不分配的地址或地址范围,添加排除时,可以输入要 排除的IP地址范围的起始IP地址和结束IP地址;如果想排除一个单 独的地址,只需要输入起始IP地址。.以下关于IPv6地址表示中,错误的选项是()oA.: 10F: BC: 0: 0: 03DAB. FE: : 0: 45: 0羽8FE31: 0: BC: 3E: 0: 050D: BC: : 03DAC. FF34: 42: BC: : 3E: 50F: 21: 03D【答案】:
47、C【解析】:在RFC2373定义的IPv6地址中,128位地址每16位划分为一个位段, 每个位段转换为一个4位的十六进制数,并用冒号隔开,共8个位段, 假设位段全为0,那么可以使用一个双冒号,双冒号只能使用一次。C项 错误,除了 8个位段外,还有一个双冒号“:”,说明此时共有至少 9个位段。B项是IPv6地址的前缀长度表示法,用作IPv6路由或子网 标识。12.如果一台Cisco PIX 525防火墙有如下配置:Pix525(config)#nameif ethemetO P 1 security 100Pix525(config)#nameif ethemetl P2 securityOPix525(config)#nameif ethemet2 P3 security50那么常用的端口连接方案是()oA.端口 Pl作为外部接口,A.端口 Pl作为外部接口,P2连接DM乙P3作为内部接口B,