《2023年全国计算机等级考试《三级网络技术》题库(真题整理).docx》由会员分享,可在线阅读,更多相关《2023年全国计算机等级考试《三级网络技术》题库(真题整理).docx(37页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、2023年全国计算机等级考试三级网络技术题库(真题整理)1.在建立ID号为999,不给定VLAN名的VLAN时,系统自动使用的 缺省VLAN名是()oVLAN999A. VLAN0999VLAN00999B. VLAN000999【答案】:C【解析】:VLAN name用32个字符表示,可以是字母和数字。不给定名字的 VLAN,系统自动按缺省的VLAN名(VLAN00X X X )建立,“ X X X ” 是VLAN ID。题目中ID是999,因此缺省VLAN名是VLAN00999。2,以下对交换机功能的描述中,错误的选项是()。A.建立和维护一个表示目的IP地址与交换机端口对应关系的交换表【
2、答案】:B【解析】:在已获取IP地址的DHCP客户端是执行ipconfig/rclease”命令后, 其 IP Address 和 Subnet Mask 分另ij为 0. 0. 0. 0 和 0. 0. 0. 0。12.HiperLAN标准是基于ETSI所规定的一些具体的功能要求的,它是 应用于()的无线局域网通信标准的。A.中国B.欧洲C.美国D.日本【答案】:B【解析】:HiperLAN标准是基于ETSI所规定的一些具体的功能要求的,如数据 速率、覆盖范围、具有多跳Ad-hoc网络能力,支持时间限制业务和 节能功率管理等,它是应用于欧洲的无线局域网通信标准的。13 .以下图是网络地址转换
3、NAT的一个例如图中和是地址转换之后与转换之前的一对地址(含端口号),它 们依次应为()。A. 10.0.1.1, 1234 和 59.67.0.6, 234159.67.0.6, 2341 和 10.0.1.1, 1234B. 10.0.1.1, 1234 和 202.2.1.1, 8080202.2.1.1, 808010.0.1.1, 1234【答案】:B【解析】:图中的NAT转换过程是从Internet中IP为202.2.1.1,端口 8080的源 主机发送了一个包给IP为59.67.0.6,端口为2341的目标主机,而 NAT转换器将这个IP为59.67.0.6,端口为2341的目标
4、主机转换成IP 为10.0.1.1,端口为1234,在局域网中工作,然后再逆向转换成59, 返回到Internet中。因此题中NAT转换表中转换后的IP为 ;转换之前,也就是主机专用IP为。14 .以下图是网络地址转换NAT的一个例如根据图中信息,标号为的方格中的内容应为()。A.B.C.【答案】:A【解析】:标号方格中的网络通信发生在局域网外部,所以不需要进行NAT 转换,并且该次通信是对于的回应,故仅需将中的源地址与目的 地址对换即可。15.一台交换机的总带宽为8.8Gbit/s,如果该交换机拥有两个全双工 1000Mbit/s光端口,那么最多还可以提供的全双工10/100Mbit/s电端
5、 口的数量是()o12A. 1624D. 48【答案】:c【解析】:全双工端口带宽的计算方法是:端口速度X端口数量X2,所以此题 的计算方法为:端口数量=(8.8Gbit/s-1000Mbit/sX2X2)/(100Mbit/sX 2)=24o16.以下图是网络地址转换NAT的一个例如根据图中信息,标号为的方格中的内容应为()。A.B.【答案】:A【解析】: 根据网络地址转换NAT的基本工作原理,如下图,一个内部网络地 址为的主机要访问Internet上地址为的 Web 服务器,那么它会产生一个源地址5=192.168.1.1,端口号为3105; 目的地址D=202113.64.2,端口号为8
6、080。17.以下对VLAN的描述中,错误的选项是()。A.每个VLAN都是一个独立的逻辑网段VLAN之间通信必须通过路由器B. VLAN以交换式网络为基础VLAN工作在OSI参考模型的网络层【答案】:D【解析】:VLAN (虚拟局域网)以交换网络为基础,工作在OSI参考模型的数据 链路层,每个VLAN都是一个独立的逻辑网段,VLAN之间要进行通 信需要通过三层设备(如路由器)。18 .以下关于路由信息协议RIP的描述中,错误的选项是()。A.路由刷新报文主要内容是由假设干(V、D)组成的表B.矢量V标识该路由器可以到达目的网络或目的主机的跳数C.路由器在接收到(V、D)报文后按照最短路径原那
7、么更新路由表D.要求路由器周期性地向外发送路由刷新报文【答案】:B【解析】:(V, D)表中V代表矢量,标识该路由器可以到达的目的网络或目 的主机;D代表距离,指出该路由器到达目的网络或目的主机的距离。 距离D对应该路由器上的跳数。综上可知,B选项中V代表目的主机 的跳数是错误的。19 .以下关于局域网设备的描述中,错误的选项是()oA.中继器只能起到对传输介质上信号波形的接收、放大、整形与转发 的作用B.连接到一个集线器的所有节点共享一个冲突域C.透明网桥一般用在两个MAC层协议相同的网段之间的互联D.二层交换机维护一个表示MAC地址与IP地址对应关系的交换表【答案】:D【解析】:中继器只能
8、起到对传输介质上信号波形的接收、放大、整形与转发的 作用,这是物理层的功能。集线器工作于物理层:连接到一个集线器 的所有节点共享一个冲突域,这些节点执行CSMA/CD介质访问控制 方法。网桥工作在链路层,根据转发策略可分为透明网桥和源路由网 桥,透明网桥一般用于两个MAC层协议相同的网段之间的互联。二 层交换机工作于数据链路层,它建立和维护一个表示MAC地址与交 换机端口对应关系的交换表。20 .在Catalyst 3524以太网交换机上建立名为hyzx204的VLAN,正确 的配置语句是()。A. vlan 1 name hyzx204vlan 105 hyzx204B. vlan 500
9、name hyzx204vlanl005 name hyzx204【答案】:C【解析】:VLAN ID由IEEE 802.1Q标准规定由12位二进制数,那么它可以标识4096 个VLAN。其中,ID=11005是标准范围。ID=10254096是扩展范 围。VLAN name用32个字符表示。其中1005已经预先存在了,故D 错误。21 .以下图是网络地址转换NAT的一个例如T的一个例如 图中和依次应为()o10.0.0.1, 3142 和 59.67.15.21, 5511A. 59.67.15.21, 551110.0.0.1, 3142147.2.1.1, 80 和 10.0.0.1,
10、3142B. 10.0.0.1, 3142 和 147.2.1.1, 80【答案】:B【解析】:NAT地址转换题首先了解图中所给的所有地址及其相应的端口号。有 一个规律是在内网到公网的转换过程中,源地址变、目的地址不变; 在公网到内网的转换过程中源地址不变,目的地址变。图中和依 次应为 59.67.15.21, 5511 fll 10.0.0.1, 3142。22 .以下关于入侵检测系统探测器获取网络流量的方法中,错误的选项是 ()。A.利用交换设备的镜像功能B.在网络链路中串接一台分路器C.在网络链路中串接一台集线器D.在网络链路中串接一台交换机【答案】:D【解析】:交换机根据交换表来转发数
11、据,并不会将所有流量转发到所有端口, 如果利用交换机串接来连接探测器,那么探测器无法获取网络中的所有 流量,达不到保护全网的效果。利用其他3种方式,探测器均能获取 到网络中的所有流量。23.以下关于P2DR平安模型的描述中,不正确的()。A. P2DR模型包含四个主要局部:策略、防护、检测和响应B.响应包括系统恢复和信息恢复C.网络平安策略一般包括总体平安策略和具体平安规那么两个局部D.策略是P2DR平安模型的核心【答案】:B【解析】:P2DR模型是TCSEC模型的开展,也是目前被普遍采用的平安模型。P2DR模,翅包含四个主要局部:策略、防护、检测和响应。策略是 模型的核心,所有的防护、检测、
12、响应都是依据平安策略实施的。系 统一旦检测出入侵,响应系统就开始工作,进行事件处理。响应包括 紧急响应和恢复处理,而恢复又包括系统恢复和信息恢复。24.如以下图所示,Cisco Catelyst 6500交换机A与B之间需传输ID号为 1035的VLAN信息,但是ID号为23的VLAN信息不允许传输。下 列为交换机端口 分配VLAN的配置,正确的选项是()oA.B. B.在交换机的源端口和目的端口之间建立虚连接C.交换机根据帧中的目的地址,通过查询交换表确定是丢弃还是转发该帧D.完成数据帧的转发或过滤【答案】:A【解析】:局域网交换机的三个基本功能:一是建立和维护一个表示MAC地址 和交换机端
13、口对应关系的交换表;二是在发送节点和接收节点之间建 立一条虚连接,更确切的说,是在发送节点所在交换机端口和接收节 点所在交换机端口之间建立虚连接;三是完成数据帧的转发或过滤, 交换机分析每一个进来的数据帧,根据帧中的目的MAC地址,通过 查询交换表,确定是丢弃帧还是转发帧。3.以下关于SNMP的描述中,错误的选项是()oA,由开头的标识符(OID)定义的是私有管理对象B. MIB-2库中计量器类型的值可以增加也可以减少SNMP 操作有 get、 put 和 notificationsC. SNMP管理模型中,Manager通过SNMP定义的PDU向Agent发出【答案】:c【解析】:为交换机A
14、的端口 71端口分配VLAN的配置。以Cisco6500交换机为 例:步骤一:配置 VLAN Trunk 模式 Switch-6500 (enable) set trunk 5/lon dotlq步骤二:为端口分配 VLAN Switch 6500 (enable) set trunk 5/1 vlanlO 35步骤三:Switch-6500 (enable) clear trunk 5/1 2311a将传输速率提高到()。A. 11M bit/s22Mbit/sB. 54Mbit/slOOMbit/s【答案】:C【解析】:802.11b标准具备UMbit/s的信号传输速率,而802.11a与
15、802.11g标准那么具备高达54Mbit/s的速率。26.中继器能对下面的()问题提供一个简单的解决方案。A.网络上太多种类的不兼容的设备B.太多的结点和/或电缆缺乏C.网络上太多的流量D.太低的数据传输速率【答案】:B【解析】:中继器是网络物理层上面的连接设备,适用于完全相同的两类网络的 互连,主要功能是通过对数据信号的重新发送或者转发,来扩大网络 传输的距离。27.ICMP有13种报文,常用的ping命令中使用了()报文,以探测 目标主机是否可以到达。A.回送请求/应答B.信息请求/应答C.地址掩码请求/响应D.时间戳请求/响应【答案】:A【解析】:ICMP具有在两台主机之间的往返路径上
16、发送一个数据包的功能。当 网络中的一个结点向另一个结点发出一个“回送请求”的ICMP报文 时另一个结点收到该ICMP报文后,将向源结点发出一个“回送响应” 的ICMP报文。pin9命令即是基于这种功能的通用网络管理工具,故 选Ao.以下属于无线技术的是()oA. RPRAd hocB. EPOND. SDH【答案】:B【解析】:弹性分组环(Resilient Packet Ring, RPR)是一种用于直接在光纤上高 效传输IP分组的传输技术,其T作基础是Cisco公司提m的动态分组 传输(Dynamic Packet Transport, DPT)技术。因此 RPR 是一种有线 传输技术。无
17、线接入技术主要有:802.11标准的无线局域网(WLAN)接入、802.16 标准的无线城域网(WMAN)接入,以及正在开展的Ad hoc接入技 术。无源光纤网络(Passive Optical Network, PON)是一种光接入技术。那么X+PON就是基于X的无源光网络(X+PON)技术,因此EPON就 是以太无源光网络(Ethernet Passive Optical Network)。无源的意思是 没有外加电源,纯介质,并不是无线的意思。SDH (Synchronous Digital Hierarchy,同步数字体系)光端机容量较大, 一般是16E1到4032Elo SDH是一种将
18、复接、线路传输及交换功能融 为一体、并由统一网管系统操作的综合信息传送网络,是美国贝尔通 信技术研究所提出来的同步光网络(SONET)。28 .()是密码学研究的主要内容。A.密码体制的没计B.密码分析学C.密码编码学D.以上全是【答案】:A【解析】:密码学包括密码编码学和密码分析学。密码体制的设计是密码学研究 的主要内容,应选A。30.破密者面临多种不同的问题,其从易到难排列依次为()。A.选择明文、明文、仅知密文B.明文、仅知密文、选择明文C.明文、选择明文、仅知密文D.仅知密文、明文、选择明文【答案】:A【解析】: 破密者(即解密者)指的是截取到密文,且想方设法将其变换成明文 的第三方。
19、破密的关键是如何求得密钥。破密者仅知密文,试图推导 出明文,或推算出用来加密的密钥,以便解密出密文,无疑是非常困 难的。破密者明文是指破密不仅可得密文,而且也知道相应的明 文,由此推算出用来加密的密钥或加密算法,从而解密密文,这个难 度比仅知密文要小些。选择明文是指破密者不仅可得到密文和相应的 明文,而且也可以选择被加密的明文,这比明文更容易地推出用 来加密的密钥或算法。31 ,以下对SSID的描述中,错误的选项是()oSSID是无线网络中的服务集标识符A. SSID是客户端设备用来访问接入点的惟一标识C.快速配置页面中Broadcast SSID in Beacon,选项,可用于设定允 许设
20、备不指定SSID而访问接入点D. SSID不区分大小写【答案】:D【解析】:SSID是区分大小写的文本字符串,用来区分不同的网络,最多可以有 32个字符,无线网卡设置了不同的SSID就可以进入不同网络,SSID 通常由AP或无线路由器广播出来,通过XP自带的扫描功能可以查看 当前区域内的SSID。网络中的每个无线设备必须使用相同的网络名, 网络名为由1到32个区分大小写的ASCII可打印字符组成的任意字母 数字串。32.基于网络的入侵检测系统采用的识别技术主要有:事件相关性、 统计意义上的非正常现象检测、频率或阂值,以及()。A.模式匹配B.平安性事件C.应用程序事件D.系统事件【答案】:A【
21、解析】:基于网络的入侵检测系统将原始的网络包作为数据源,利用一个运行 在随机模式F的网络适配器来实时监视并分析通过网络的所有通信。 基于网络的入侵检测系统的攻击辨识模式使用以下4种常用技术: 模式、表达式或字节匹配频率或穿越阀值 低级事件的相关性统计学意义上的非常规现象检测33 .生成树协议STP最早的标准为()。A. IEEE 802.1 AIEEE 802.1 DB. IEEE 802.1 HIEEE 802.1 Q【答案】:B【解析】:为了提高网络的稳定性,防止回路的产生,工程师们开发了生成树协 议STP,并由PEE制定了相关的IEEE 8的.1D标准。IEEE 802.1D是最 早的S
22、TP标准,它提供了动态冗余切换机制,是目前最流行、应用最 广泛的STP标冶。34 .应用入侵防护系统(AIPS) 一般部署在()oA.受保护的应用服务器前端B.受保护的应用服务器中C.受保护的应用服务器后端D.网络的出口处【答案】:A【解析】:入侵防护系统主要分为三种:基于主机的入侵防护系统,安装在受保 护的主机系统中,检测并阻挡针对本机的威胁和攻击;基于网络的入 侵防护系统,布置在网络出口处,一般串联于防火墙与路由器之间, 网络进出的数据流都必须经过它;应用入侵防护系统,一般部署于应 用服务器前端,将基于主机和入侵防护系统功能延伸到服务器之前的 高性能网络设备上。35.以下关于BGP协议的描
23、述中,错误的选项是()oA. BGP是用于自治系统之间的域间路由选择协议B.每个自治系统至少有一个路由器作为BGP发言人C.自治系统通过BGP发言人交换路由信息D. BGP发言人使用UDP协议交换路由信息【答案】:D【解析】:边界网关协议(BGP)是运行于TCP上的一种自治系统的路由协议。每个自治系统至少有一个通过BGP直接连接的路由器作为BGP发言 人。每个AS的BGP发言人互相通信,交换网络可达性信息,BGP发 言人使用TCP协议交换路由信息。36.以下关于光纤同轴电缆混合网HFC的描述中,错误的选项是()。A. HFC是一个双向传输系统Cable Modem利用频分多路复用方法将信道分为
24、上行信道与下行 信道B. Cable Modem传输方式分为对称式和非对称式两类HFC通过Cable Modem将光缆与同轴电缆连接起来【答案】:D【解析】:请求【答案】:c【解析】:SNMP简单网络管理协议。MIB-2库中计数器类型的值只能增加,不 能减少;而计量器类型的值可以增加也可以减少。SNMP主要操作有 获取(get)、设置(set)、通知(notification)o SNMP管理模型中, Manager通过SNMP定义的PDU向Agent发出请求,而Agent将得到 MIB值通过SNMP协议传给Managero而标识符(OID)是用于对网 络硬件进行唯一的标识,其中开头的OID表
25、示CiscOo 4.以下关于网络版防病毒系统配置的捕述中,正确的选项是()。A.系统中心只能从上级中心升级B.扫描设置不包括文件类型、优化选项的设置C.不可以对端口进行设置D.在黑白名单设置中,可以指定允许或者禁止在系统中心注册的IP 地址光纤到同轴电缆混合网HFC是经过双向改造的有线电视网络;而电缆 调制解调器Cable Modem是专门为利用有线电视网进行数据传输而 设计的,能够把用户计算机与有线电视同轴电缆连接起来。37.加快Catalyst 3548发生直接链路失效时的收敛速度,正确配置生 成树可选功能的命令是()ospanning-tree backbonefastA. spanni
26、ng-tree porfast defaultspanning-tree uplinkfast max-update-rate 32000B. set spantree uplindfast enable rate 40【答案】:C【解析】:UplinkFast的功能是当生成树拓扑结构发生变化和在使用上连链路组 (uplinkgroup)的冗余链路之间完成负载平衡时,提供快速收敛。在Catalysy3548 中,UplinkFast 的具体配置方法为:spanning-tree uplinkfast max-update-rate o38.将Catalyst6500交换机的系统时间设定为“20
27、14年3月26日,星期五,9点19分25秒”,正确配置是()oA. set clock fri 25/3/2014 9:19:25set time fri 初级014 9:19:25B. set time fri 2014 9:19:25set clock fri 切轨014 9:19:25【答案】:B【解析】:Catalyst6500改变系统时间的设置命令为:set time day_of_week mm/dd/yy hh:mm:ss,即 set time fri 3/22010 9:19:25, B 项正确。39.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器, R1的路由表
28、如以下图(a)所示,当收到R2发送的如以下图(b)的(V, D)报文后,R1更新的四个路由表项中距离值从上到下依为。(a)(b) A.0、4、2、3B. 0、4、3、30、5 3、3D.Os 5、 3、 4【答案】:C【解析】:通过要求所有活跃的RIP路由器在固定的时间间隔广播其路由表内容 至相邻的RIP路由器来做到RIP积极地维护路由表的完整性,所有收 到的更新自动代替已经存储在路由表中的信息。此题中,R1到目的 网络的距离为0,无须更新;假设分组由R1经R2到目的网络 20.0.0.0,那么距离为5,与从R1到目的网络的距离一样,无须更新; 假设分组由R1经R2到目的网络30.0.0.0,
29、那么距离为3,小于表项中原 来的距离4,距离值需要更新为3;假设分组由R1经R2到目的网络 40.0.0.0,那么距离为4,大于表项中的距离4,不需要更新。40 .以下图是网络地址转换NAT的一个例如:图中和依次应为()o10.0.0.1, 3142 和 59.67.15.21, 5511A. 59.67.15.21, 5511 和 10.0.0.1, 3142C. 147.2.1.1, 80 和 10.0.0.1, 3142D. 10.0.0.1, 3142 和 14/.2.1.1, 80【答案】:B【解析】:NAT地址转换的规律是靠近内网的地址变,靠近公网的地址不变:在 内网到公网的转换过
30、程中,源地址变、目的地址不变;在公网到内网 的转换过程中源地址不变,目的地址变。所以图中和依次应为 59.67.15.21, 551110.0.0.1, 3142。41 .在建立ID号为999,不给定VLAN名的VLAN时,系统自动使用的 默认VLAN名是()oVLAN999A. VLAN0999VLAN00999B. VLAN000999【答案】:C【解析】:系统在建立ID号为999,不给定VLAN名的VLAN时自动使用的默认VLAN 名是 CVLAN00999。42 .以下不属于Windows Server 2003系统下DNS服务器的参数是()。A.作用域B.资源记录C.正向查找区域D.
31、反向查找区域【答案】:A【解析】:DNS服务器配置的主要参数有:正向查找域(将域名映射到IP地址数据库,用于将域名解析为IP 地址);反向查找域(将IP地址映射到域名数据库,用于将IP地址解析为 域名);资源记录(区域中的一组结构化记录,包括主机地址资源记录、邮 件交换器资源记录和别名资源记录);转发器(本地DNS服务器用于将外部DNS名称的DNS查询转发给 该DNS服务器)。43.配置DHCP服务器IP地址池的地址为193.45.98.0/24,其中,至用作静态地址分配,正确的配置语句是 ()。A.B.C.D.【答案】:D【解析】:ip dhcp excluded-address设置不参与动
32、态分配的保存IP地址,所以 193.45.98.10 和 193.45.98.30 之间没有逗号,是设置动态分配的IP地址段。44.对于100Mbit/s以下、10Mbit/s以上的高速数据的传输采用的是 ()。A. 4类或5类双绞线5类或6类双绞线C.光纤或6类双绞线D.光纤、5类、6类混合【答案】:B【解析】:在速率低于10Mbit/s的数据传输时,一般采用4类或5类双绞线; 数据传输速率为10-100Mbit/s的传输用5类或6类双绞线;而对速 率高于100Mbit/s的宽带数据和复合信号的传输,采用光纤或6类双 绞线,当然将光纤、6类与5类双绞线混合布线,是较为经济的方案。 45.假设
33、服务器系统年停机时间为6小时,那么系统可用性至少到达()。A. 99%99.9%B. 99.99%99.999%【答案】:B【解析】:根据系统高可用性公式,如果系统高可用性到达99.9%,那么每年的 停机时间W8.8小时;如果系统高可用性到达99.99%,那么每年的停 机时间W53分钟;如果系统高可用性到达99.999%,那么每年的停 机时间W5分钟。46.以下对IPv6地址的表示中,错误的选项是()。A. :50D:BC:0:0:03DAFE23:0:45:0利8B. FE23:0:0:050D:BC:03DAFF34:42:BC:0:50F:21:0:03D【答案】:D【解析】:IPv4地
34、址采用32位的点分四段十进制表示,而IPv6采用的是128位 的冒分八段十六进制法。按照RFC2373定义,一个完整的IPv6地址 的表示法:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXXo 为了简化其表示法, 每段中前面的。可以省略,连续的。可省略为“:,但只能出现一次。 D项中的FF34:42:BC:0:50F:21:0:03D已经超过8段,所以表示错误。47 .以下关于服务器技术的描述中,错误的选项是()oA,服务器磁盘性能表现在磁盘存储容量与I/O速度B.集群系统中一台主机出现故障时不会影响系统的正常服务C.热插拔功能允许用户在不切断电源的情况下更换硬盘
35、、板卡等D.企业级服务器采用对称多处理器(SMP)技术时,一般使用13 个CPU【答案】:D【解析】:SMP技术是由多个处理器运行操作系统的单一复本,并共享内存和一台计算机的其他资源,系统将任务队列对称地分布于多个CPU之上, 从而极大地提高了整个系统的数据处理能力,采用该技术至少应配备 两颗CPU,配备4颗、6颗及8颗CPU的情况也较常见。48 .以下关于RAID的描述中,错误的选项是()。A.服务器需要外加一个RAID卡才能实现RAID功能RAID10 是 RAIDO 和 RAID1 的组合B. 一些RAID卡可以提供SATA接口RAID卡可以提供多个磁盘接口通道【答案】:A【解析】:RA
36、ID功能可以由软件或RAID卡实现。49.以下关于Windows 2003系统下DHCP服务器配置的描述中,错误 的是()oA.不添加排除和保存时,服务器可将地址池内的IP地址动态指派给 DHCP客户机B.地址租约期限决定客户机使用所获得IP地址的时间长短【答案】:D【解析】:系统可以配置中心升级方式,设计升级频率,指定升级时间等。通常, 系统中心包括以下几种升级方式:从网站升级、从上级中心升级、从 网站下载手动升级包。扫描设置通常包括文件类型、扫描病毒类型、 优化选项、发现病毒后的处理方式、清除病毒失败后的处理方式、杀 毒结束后的处理方式和病毒隔离系统的设置。为了使网络版防病毒软 件的通信数
37、据能顺利通过防火墙,通常系统都会提供用于进行数据通 信端口设置的界面。5,以下图中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN 配置都与交换机A相同。交换机A和B的VTP工作模式的正确配置 是()。A. set vtp mode transparent 和 set vtp mode serverset vtp mode server 和 set vtp mode transparentB. set vtp mode server 和 set vtp mode clientset vtp mode server 和 set vtp mode serverC.添加排除和保存时均需获得
38、客户机的MAC地址信息D.保存是指DHCP服务器指派的永久地址租约【答案】:C【解析】:DHCP服务器指派永久地址租约即保存时需要MAC地址信息来标识特 定主机,但添加排除时不需要MAC地址信息,不添加排除和保存时, 服务器可将地址池内的IP地址动态指派给DHCP客户机。50似下关于P2DR平安模型的描述中,错误的选项是()。A.P2DR是由策略、防护、检测和响应四个局部组成B.网络平安策略是由总体平安策略和具体平安规那么两局部组成C.防护技术是由防病毒和漏洞检测两局部组成D.响应技术是由紧急响应和恢复处理两局部组成【答案】:C【解析】: 根据系统可能出现的平安问题而采取的预防措施被称为防护技
39、术,常 见的静态防护技术包括:数据加密、身份认证、访问控制、授权和虚 拟专用网技术、防火墙、平安扫描和数据备份等。51 .以下关于IEEE 802.系列标准的描述中,错误的选项是()。A. IEEE 802.11a运行在5GHz UNII频段,最大传输速率是54Mbps,最 大容量是162MbpsIEEE 802.11g运行在2.4GHz ISM频段,实际吞吐量是2831MbpsB. IEEE 802.11运行在2.4GHz ISM频段,最大传输速率是12MbpsIEEE 802.11b运行在2.4GHz ISM频段,最大传输速率是11Mbps, 最大容量是33Mbps【答案】:A【解析】:I
40、EEE 802.11a运行在5GHz UNII频段,最大传输速度是54Mbps,最大 容量是432Mbps。52 .确定网络层次结构及各层采用的协议是网络设计中()阶段的主 要任务。A.网络需求分析B.网络体系结构设计C.网络设备选型D.网络平安性设计【答案】:B【解析】:网络工程可分为:网络规划、网络设计、工程实施、系统检测验收和 运行维护等儿个阶段。网络规划是在需求分析的基础上进行系统可行 性分析和论证,以确定网络总体方案。网络规划阶段任务完成之后转 入下一个阶段,即网络设计阶段。确定网络层次结构以及各层采用的 协议,是网络体系结构设计阶段的主要任务。53.以下关于SNMP的描述中,错误的
41、选项是()oSNMP是基于TCP传输的A. MIB-2库中计数器类型的值只能增加不能减少C SNMP 操作主要有 Get、Set、Notifications 等D. Manager通过SNMP定义的PDU向Agent发出请求【答案】:A【解析】:简单网络管理协议(SNMP)是基于UDP传输的,由一组网络管理的标准组成,包含一个应用层协议、数据库模型和一组资源对象。54,以下关于宽带城域网技术的描述中,错误的选项是()。A.网络服务质量表现在延时、抖动、吞吐量与丢包率B.网络业务包括多媒体、数据与语音业务C.网络采用IP网络的带内管理D.网络服务质量保障技术主要有RSVP、DiffServ与MP
42、LS【答案】:C【解析】:宽带城域网技术当中,可采用3种网络管理方案:带内网络管理;带外网络管理;同时使用带内和带外网络管理,其中利用IP网 络及协议进行的网络管理称为“带外”管理。55.以下关于ICMP的描述中,错误的选项是()oA. IP包的TTL值减为0时路由器发出“超时”报文B.收到“Echo请求”报文的目的节点必须向源节点发出“Echo应答” 报文C. ICMP消息被封装在TCP数据包内D.数据包中指定的目的端口在目的节点无效时,源节点会收到一个 “目标不可达”报【答案】:C【解析】:ICMP消息封装在IP数据包内而非TCP数据包内。因此C项错误。56.假设服务器系统可用性到达99.
43、999%,那么每年的停机时间必须小 于等于()o5 minA. 10 min53 minB. 106 min【答案】:A【解析】:系统的可用性定义为:,系统的可靠性和可维护性共同决定了系统的 可用性,可靠性通常通过平均无故障时间(MTBF)来度量,可维护 性通常通过平均维修时间(MTBR)来度量。假设可用性要到达99.99%, 需使MTBR=5.256 min,所以每年停机时间必须小于等于5min。57 .以下软件中不支持SNMP的是()oSolarwindsA. WiresharkNetviewB. MRTG【答案】:B【解析】:Wireshark (前称Ethereal)是一个网络封包分析
44、软件。网络封包分析 软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资 料。Solarwinds、Netview和MRTG都是网络管理软件,支持SNMP。 因此答案选Bo.创立该记录时,在方向查找区域中创立响应的指针记录III.该记录被客户查询时,存放到缓存中的时间为3600秒A.仅 I、IIB.仅I、山C.仅 II、mD. I 、 II 、 III【答案】:C【解析】:该资源记录在方向查找区域中创立响应的指针记录,当该记录被客户查询时,存放到缓存中的时间为3600秒。59.以下关于BGP协议的描述中,错误的选项是()oA.当路由信息发生变化时,BGP发言人使用notificatio
45、n分组通知相邻 自治系统B. 一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人 交换路由信息C.两个属于不同自治域系统的边界路由器初始协商时要首先发送 open分组D.两个BGP发言人需要周期性地交换keepalive分组来确认双方的相 邻关系【答案】:A【解析】:当路由信息发生变化时,BGP发言人使用UPDATE分组通知相邻自治 系统。60.IP 地址块 2M8、较8 和 经聚 合后的可用地址数为()o62A. 64C. 126D. 128【答案】:A【解析】:三个地址块写成二进制后的前26位是相同的,应选前26位为聚合后 的网络前缀,前24位不变,第25位为1,第26位为0,
46、其余也是0, 计算得地址为即6,即主机号为6位,IP总数为26=64, 去除全0和全1,可用地址数为62。【答案】:B【解析】:VTP 有 3 种工作模式:VTP Server VTPCIient fD VTPTransparento 一般 一个VTP域内的整个网络只有一个VTP Server, VTP Client的VLAN配 置信息是从VTP Server学到的,VTP Transparent相当于是一个独立交 换机,它不参与VTP工作,不从VTP Server学习VLAN的配置信息, 而只拥有本设备上自己维护的VLAN信息。根据题意选项B正确。6.蓝牙(Bluetooth)是一种短距离无
47、线通信技术的代称,蓝牙的基带 协议结合了电路交换和分组交换机制,适用于语音和数据传输。在蓝 牙技术的应用中,最小的工作单位叫Piconet (微微网),一个Piconet 最多有()台设备。A. 48B. 1632【答案】:B【解析】:在蓝牙技术的应用中,最小的工作单位叫Piconet,是通过蓝牙连接 起来的设备的集合。一个Piconet可以只是两台相连的设备,比方一 台PDA和一部移动 ,也可以是八台连在一起的设备。这是因为 用于区分Piconet中的设备MAC地址是用3比特表示的地址,即23=8o无线局域网的典型解决方案中,单接入点解决方案通过() 端口将无线接入点与有线网络相连。A. 100BASE-TX10BASE-TB. 10BASE-5100BASE-FX【答案】:B【解析】:在单接入点解决方案中,接入点相当于有线网络中的集线器。无线接 入点可以连接周边的无线网络终端,形成星形结构,同时通过 10BASE-T端口与有线连接,使整个网