《(题库版)全国计算机等级考试《三级网络技术》试题完整版.docx》由会员分享,可在线阅读,更多相关《(题库版)全国计算机等级考试《三级网络技术》试题完整版.docx(48页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、(题库版)全国计算机等级考试三级网络技术试题完整版1.当服务器组中一台主机出现故障,该主机上运行的程序将立即转移 到组内其他主机。下列技术中能够实现上述需求的是()oA. RAIDB. ClusterC. RISCD. CISC【答案】:B【解析】:RAID磁盘阵列就是将N台硬盘通过RAID Controller (分Hardware, Software)结合成虚拟单台大容量的硬盘使用,从而提高硬盘性能。Cluster集群是指一组连接起来的计算机,它们共同工作对外界来说就 像一个计算机一样。集群一般用于单个计算机无法完成的高性能计 算,拥有较高的性价比。可以实现负载均衡和性能优化。如Baidu
2、和 Google等大的搜索引擎后台服务器就是利用Cluster实现。是至关重要的,交换表能够使交换机知道连接在其下的所有终端站点 的MAC地址和它们所连接的交换机端口,从而为每个数据帧的转发 确定相应的输出端口和传输路径。12.当交换机到根网桥的间接链路出现失效故障时(如图1所示,链 路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转 发状态。为了省去端口状态转换等待时间,让端口直接由侦听和学习 状态转换为转发状态,需配置交换机STP的可选功能是()o图1A. Port Fa stB. UplinkFastC. BackboneFastD. BPDU Filter【答案】:c【解
3、析】:STP生成树协议是一个二层链路管理协议,它的主要功能是在保证网 络中没有回路的基础上,允许在第二层链路中提供冗余路径,以保证 网络可靠、稳定地运行。按生成树一般规则,交换机C的阻塞端口在 转换成转发工作状态之前,需要等待一个生成树最大存活时间,STP 的BackboneFast的功能是使阻塞端口不再等待这段时间,直接将端口 由帧听和学习状态转换为转发状态。13.若服务器系统可用性达到99. 99%,那么每年的停机时间必须小 于等于()oA. 5分钟B. 10分钟C. 53分钟D. 8.8小时【答案】:C【解析】:如果系统高可靠性达到99.9%,那么每年的停机时间W8.8小时。系 统可靠性
4、达N99.99%,那么每年的停机时间W53分钟。如果系统可 靠性达到99.999%,那么每年的停机时间W5分钟。14 .静态路由广泛应用于哪些网络连接?()A.点到点B.点到端C.变化D.大型【答案】:A【解析】:静态路由仅适合小型的、网络拓扑没有变化的局域网并采用点到点连 接方式的网络互联环境,故选A。15 .下列关于BGP协议的描述中,错误的是()oA.当路由信息发生变化时,BGP发言人使用notification分组通知相邻 自治系统B. 一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人 交换路由信息C.两个属于不同自治域系统的边界路由器初始协商时要首先发送 open分组D
5、.两个BGP发言人需要周期性地交换keepalive分组来确认双方的相 邻关系【答案】:A【解析】:notification的作用是发送检测到的差错,当路由信息发生变化时,BGP 发言人使用UPDATE分组通知相邻自治系统。16 .共享存储器交换结构比较适合()交换机采用。A.小型B.中型C.大型D.任意型号【答案】:A【解析】:共享存储器交换结构是总线交换结构的一种变形,它用共享存储器替 代了公用总线。在这种结构的交换机中,数据帧的交换功能是通过共 享存储器RAM直接将数据帧从输入端口传送到输出端口的方式直接 完成的。共享存储器交换结构的优点:具有交换机的结构简单、易于 实现的特点。共享存储
6、器交换结构的缺点:在交换机端口数量与存储 容量扩展到一定程度时,会产生延时;冗余结构比较复杂,冗余交换 引擎技术的实现比较困难、成本高。共享存储器交换结构比较适合小 型交换机采用。17 .Cisco PIX525防火墙用于指定外部IP地址范围的配置命令是()。A. routeB. fixupC. conduitD. global【答案】:D【解析】:static的功能是配置静态nato fixup命令的作用是启用、禁止、改变 一个服务或协议通过pix防火墙,由fixup命令指定的端口是pix防火 墙要侦听的服务。conduit命令允许数据流从具有较低安全级别的接 口流向具有较高安全级别的接口。
7、global命令用于指定外部IP地址范 围。18,下列属于无线接入技术的是()oA. RPRB. Ad hocC. EPOND. SDH【答案】:B【解析】:B项,Ad hoc是一种自组织对等式无线网络技术;A项,RPR为弹性 分组环技术;C项,EPON为以太无源光网络技术;D项,SDH为同步 数字体系,也是一种光传输技术。19 .下列不属于路由器性能指标的是()。A.吞吐量B.丢失率C.延时与延时抖动D.最大可堆叠数【答案】:D【解析】:路由器的性能指标主要包括:吞吐量。路由器的包转发能力;丢 包率。路由器在稳定的持续负荷下,由于资源缺少而不能转发的数据 包在应该转发的数据包中所占的比例,常
8、用作衡量路由器在超负荷工 作时路由器的性能;时延。数据包第一个比特进入路由器到最后一 个比特从路由器输出的时间间隔;时延抖动、路由表能力。路由 表内所容纳路由表项数量的极限;背靠背帧数。以最小帧间隔发送 最多数据包不引起丢包时的数据包数量;背板能力。输入与输出端 口间的物理通路;服务质量能力;网络管理;可靠性和可用性 等。20 .网桥转发数据的依据是()oA. ARP 表B. MAC地址表C.路由表D.访问控制列表【答案】:B【解析】:网桥是在数据链路层实现网络互联的设备,最重要的维护工作是构建 和维护MAC地址表。MAC地址表中记录不同节点的物理地址与网桥 转发端口关系,用来确定帧是否需要转
9、发,以及如何进行转发,所以 网桥转发数据的依据是MAC地址表。21.冲突碎片的特征是长度小于()字节,它不是有效的数据帧。A. 48B. 56C. 64D. 128【答案】:C【解析】:冲突碎片是因为网络冲突而受损的数据帧碎片,其特征是长度小于64字节,它不是有效的数据帧,应该被丢弃。22QSCOPIX525防火墙用于启用或禁止一种服务或协议的配置命令是 ()oA. conduitB. fixupC. redistributeD. set【答案】:B【解析】:由fixup命令指定的端口是pix防火墙要侦听的服务,此命令的作用 是启用、禁止、改变一个服务或协议通过pix防火墙。23.以下关于P2
10、DR安全模型的描述中,不正确的()。A.P2DR模型包含四个主要部分:策略、防护、检测和响应B.响应包括系统恢复和信息恢复C.网络安全策略一般包括总体安全策略和具体安全规则两个部分D.策略是P2DR安全模型的核心【答案】:B【解析】:P2DR模型是TCSEC模型的发展,也是目前被普遍采用的安全模型。P2DR模,翅包含四个主要部分:策略、防护、检测和响应。策略是 模型的核心,所有的防护、检测、响应都是依据安全策略实施的。系 统一旦检测出入侵,响应系统就开始工作,进行事件处理。响应包括 紧急响应和恢复处理,而恢复又包括系统恢复和信息恢复。24.ping命令通过echo协议可以判别网络的连通情况,根
11、据接口可以 确定路径的可靠性、链路的延迟时间和目的-是否可以到达。A.网络B.主机C.路由器D.交换机【答案】:B【解析】:RISC精简指令集计算机是一种执行较少类型计算机指令的微处理器, 起源于80年代的MIPS主机(即RISC机),RISC机中采用的微处理器 统称RISC处理器。IBM的Power PC就是采用的RISC。CISC复杂指令集计算机,和RISC,都是指的计算机的中央处理器内核 的指令类型。不同的是指令由完成任务的多个步骤所组成,把数值传 送进寄存器或进行相加运算。如Intel和AMD的x86就是采用的CISC。 综上分析可推得,服务器组中一台出现故障后,立即转移到其他主机 中
12、,应该通过Cluster集群来实现。2.下列关于路由选择协议相关技术的描述中,错误的是()oA.最短路径优先协议是一种基于分布式链路状态的路由选择协议B.路由信息协议是一种基于距离向量的路由选择协议C.链路状态度量主要包括带宽、距离、收敛时间等D.边界网关协议可以在两个自治系统之间传递路由选择信息【答案】:C【解析】:链路状态就是说明本路由器都和哪些路由器相邻,以及该链路的“度 量”。OSPF将这个“度量”用来表示费用、距离、时延、带宽等等。 ping通过echo协议可以判别网络的连通情况。ping命令发出一个数 据分组到目的主机,等待目的主机的应答。根据结果,可以了解路径 的可靠性、链路的延
13、迟时间和目的主机是否可以到达,以判断网络是 否处于连通状态。25 .查看路由器的配置信息和IP路由协议详细信息的命令分别是()oA. sh version 和 sh ip routeB. sh configuration 和 sh ip routeC. sh ip route 和 sh ip protocolsD. sh configuration 和 sh ip protocols【答案】:D【解析】:sh version是查看路由器软、硬件版本的命令;sh ip route是查看路由 表的命令;sh configuration是查看路由器配置的命令;sh ip protocols 是查看I
14、P路由协议的详细信息的命令。26 .某企业产品部的IP地址块为211.168.15.19转6,市场部的为27 1.168.15.160/27,财务部的为211.168.15.1227,这三个地址块经聚合后的地址为()oA. 211.168.15.0/5B. 211.168.15.0/6C. 211.168.15.125D. 211.168.15.126【答案】:c【解析】:产品部的网络前缀为211.168.15.11000000市场部的网络前缀为211.168.15.10100000财务部的网络前缀为211.168.15.10000000三个地址块聚合后的前25位相同(找相同的部分),因此聚合
15、后的网络地址为 211.168.15.125o27.在粗缆以太网中,如果使用中继器,那么最大粗缆长度不能() 超过moA. 200B. 500C. 800D. 2500【答案】:D【解析】:在典型的粗缆以太网中,常用的是提供AUI接口的两端口相同介质中 继器。如果不使用中继器,最大粗缆长度不能超过500m;如果要使 用中继器,一个以太网中最多只允许使用4个中继器,连接5条最大 长度为500m的粗缆缆段,那么用中继器连接后的粗缆缆段最大长度 不能超过2500m。在每个祖缆以太网中,最多只能连人100个结点。 两个相邻收发器之间的最小距离为2.5m,收发器电缆的最大长度为 50m o28.Cisc
16、。路由器进入vty配置模式后,正确的命令提示符是()。A. Router (config-line) #B. Router (config-if) #C. Router#D. Router (config) #【答案】:A【解析】:vty配置模式即虚拟终端配置模式,命令提示符Router (config-line)#代表进入vty模式。命令提示符Router#代表进入特权模式;命令提 示符Router (config) #代表进入全局配置模式;命令提示符Router (config一if) #代表进入接口配置模式。29用标准访问控制列表配置只允许212.33.127.0/4子网主机登录到 路由
17、表,正确的配置是()。A.B.C.D.【答案】:C【解析】:D项错误,标准访问控制列表表号范围为1-99,扩展访问控制列表的 表号范围为100199和20002699,并且通配符用32位二进制数 表示,表示形式与IP地址和子网掩码相同,即为子网掩码的反码, 21233.127.0/4 的子网掩码为 255.255.255.0,反码为 000.255。30.如下图所示,一台Cisco 6500交换机A和一台3C0M交换机B相 连,两台交换机之间需传输名为vlanll, ID号为110和名为vlanl2, ID号为120的VLAN信息,下列交换机A的VLAN配置,正确的是()。A. Switch-
18、6500 (enable) set vlan 110 name vlanllSwitch-6500(enable) set vlan 120 name vlanl2Switch-6500(enable) setvlan 1105/21Switch-6500(enable) setvlan 1205/22Switch-6500(enable) set trunk 5/23 on dotlqSwitch-6500(enable) set trunk 5/23 vlan 110-120Switch-6500 (enable)B. Switch-6500 (enable) set vlan 110 n
19、ame vlanllSwitch-6500(enable) set vlan 120 name vlanl2Switch-6500(enable) setvlan 1105/21Switch-6500(enable) setvlan 1205/22Switch-6500(enable) set trtmk 5/23 on ISLSwitch-6500 (enable) set trunk 5/23 vlan 110-120Switch-6500 (enable)C. Switch-6500 (enable) set vlan 110 vlan 11Switch-6500Switch-6500(
20、enable) setvlan 11 051Switch-6500(enable) set vlan 12 0%2Switch-6500(enable) set trunk 5/23 on dotlqSwitch-6500 (enable) set trunk 5/23 vlan 110,120Switch-6500 (enable)D. Switch-6500 (enable) set vlan 110 name vlanllSwitch-6500(enable) set vlan 120 name vlanl2Switch-6500(enable) set vlan 110 port 5/
21、21Switch-6500(enable) set vlan 120 port S/22Switch-6500(enable) set trunk 5/23 on dotlqSwitch-6500(enable)set trunk 5/23 vlan 110, 120(enable) setvlan 120vlan 12Switch-6500 (enable)【答案】:A【解析】:A项正确,在Cisco6500交换机当中,利用set命令集来进行vlan配 置;B项错误,封装了 ISL协议;C项错误,缺少了 name参数;D项 错误,多出了 port参数。31.以下关于STP的描述中错误的是()
22、。A. STP是一个二层链路管理协议。目前应用最广泛的STP标准是IEEE 802.IDB.在STP工作过程中,被阻塞的端口不是一个激活的端口C. STP运行在交换机和网桥设备上D.在STP的处理过程中,交换机和网桥是有区别的【答案】:B【解析】:生成树协议STP是一个二层的链路管理协议。在STP工作过程中要确 定交换机冗余链路端口的工作状态,一些端口进入转发状态,另一些 端口进入阻塞状态。其中被阻塞的端口仍然是一个激活的端口,但它 只能接收和读取BPDU而不能接收和转发数据流。32.1.12/28 的 二 进 制 表 示 为:00111011.01010001.00000001.100000
23、00/2833 .下列关于ADSL的描述中,错误的是()oA. ADSL使用1对铜双绞线B. ADSL的上下行速率是相同的C. ADSL Modem用于连接计算机D.采用ADSL技术可以通过PSTN接入Internet【答案】:B【解析】:ADSL即非对称数字用户线。顾名思义其上下行速率是不对称的,上 行速率在 64kbit/s640kbit/s,下行速率在 500kbit/s7Mbit/s。ADSL Modem是ADSL调制解调器,用来进行数/模转换,连接用户计算机 与电话网。而 PSTN (Public Switched Telephone Network)即公共交换 电话网络,其介质一般
24、为一对铜双绞线。当然ADSL.可以通过PSTN 接入互联网。34 .无线局域网采用直序扩频接入技术,使用户可以在()GHz的ISM 频段上进行无线Internet连接。A. 2.0B. 2.1C. 2.3D. 2.4【答案】:D【解析】:无线局域网采用直序扩频接入技术,使用户可以在2.4 GHz的ISM频 段上进行无线Internet连接,故选D。35 .下面说法错误的是()oA.加密算法是可以公开的,真正需要保密的是密钥B.密钥的位数越长,破译的困难就越大,安全性也越好C.加密算法、解密算法、密钥及其工作方式构成密码体制D.加密的目标是要使破译密钥所需要的“花费”比该密钥所保护的信 息价值还
25、要大【答案】:B【解析】: 加密算法实际上很难做到绝对保密,在设计加密系统时,加密算法是 可以公开的,真正需要保密的是密钥。对于同一种加密算法,密钥的 位数越长,破译的难度就越大,安全性就越好,而本题中没有给出“同 一种加密算法”这个前提条件。加密的目标是要使破译密钥所需要的 “花费”比该密钥所保护的信息价值还要大。加密算法、解密算法、密钥及其工作方式构成密码体制。36.一个局域网中某台主机的IP地址为176.68.160.12.使用22位作为 网络地址,那么该局域网的子网掩码为()oA. 255.255.255.0B. 255.255.248.0C. 255.255.252.0D. 255.
26、255.0.0【答案】:C【解析】:子网掩码和IP地址一样,也是32bit长,由一串1和跟随的一串0组成。子网掩码中的1对应于IP地址中的网络号net-id和子网号C项,费用应是链路状态度量的一个主要内容。3.如图所示是大型企业网核心层设计的两种方案,关于两种方案技术 特点的描述中,错误的是()。A.两个核心路由器之间采取冗余链路的光纤连接B.核心层目前主要采用GE/10GE网络技术C.方案(b)核心路由器的流量压力更大D.方案(b)易形成单点故障【答案】:C【解析】:A项,由图可知,两个方案中核心路由器之间均采用了链路冗余技术; B项,网络核心层应当提供高速网络传输能力,故一般采用GE或者
27、10GE网络技术;C项,在两个方案当中,客户端对服务器的访问量 应当是相同的,而所有访问服务器的流量均需经过核心路由器,故两 个方案当中流过核心路由器的网络流量是相同的;D项,在方案(b) 中,用于连接服务器的交换机成为了整个网络中的单点故障。4.在已获取IP地址的DHCP客户端是执行ipconfig /releasev命令后, subnet-id,而子网掩码中的0对应于IP地址中的主机号host-ido由于 该局域网中使用了 22位作为网络地址,因此,子网掩码为 11111111.11111111.11111100.00000000 , 转换成十进制为 255.255.252.0o37 .下
28、列关于Serv-UFTP服务器安装、配置的描述中,错误的是()。A.最大上传或最大下载速率是指整个服务器占用的带宽B.服务器最大用户数是指服务器允许同时在线的最大用户数量C.匿名用户“anonymous”是由服务器自动添加的D.配置域的存储位置时,小的域应选择.INI文件存储而大的域应选 择注册表存储【答案】:C【解析】:在设置Serv-U时,匿名用户不会自动生成,需要手动添加。38 .在Cisco路由器上配置RIP vl路由协议,参与RIP路由的网络地址有 193.22.56.0/26 、193.22.56.6较 6 、193.22.56.12/26 和193.22.56.19?/26,正确
29、的配置命令是()。A. Router (config) #network 193.22.56.00.0.0.255B. Router (config-router) #network 193.22.56.0255.255.255.0C. Router (config) #network 193.22.56.0D. Router (config-router) #network 193.22.56.0【答案】:D【解析】:RIP不支持可变长掩码,它只根据各类IP地址的网络号的位数来确定。 因此在配置网络地址时不需要给定掩码,故AB两项错误。RIP路由 协议是在uRouter (config, m
30、uter) #”模式下进行配置。39.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器, R1的路由表如下图(A)所示,当R1收至U R2发送的如下图(B)的 V, D报文后,R1更新的路由表项中距离值从上到下依次为0、4、4、3(A)(B)那么,可能的取值依次为()。A. 0、5、4、32.1、 3、4、3C.2、3、4、1D. 3、4、3、3【答案】:B【解析】:路由器更新规则为:假设R1和R2相邻,如果R1的路由表没有某项 记录,R1在路由表中增加该项,由于要经过R2转发,故距离值在R2 的距离值的基础上加1;如果R1的路由表中的一项记录比R2发送的 一项记录距离值加1还要大
31、,R1在路由表中修改该项,距离值根据 R2提供的值加1。由上述规则可知,B项正确。40.以下不属于VTP工作模式的是()oA. VTP ServerB. VTP ClientC. VTP ManageD. VTP Transparent【答案】:C【解析】:VTP有三种工作模式。它们分析是VTP Server VTP Client和VTPTransparento41.下列Windows Server 2003系统命令中,可以清空DNS缓存(DNS cache)的是()。A. nbtstatB. netstatC. nslookupD. ipconfig【答案】:D【解析】:执行ipconfig
32、/flushdns命令可以清除DNS缓存。nbtstat可以刷新 NetBIOS名称缓存以及使用Windows Internet名称服务注册的名称。net stat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据, 般用于检验本机各端口的网络连接情况。nslookup是一个监测网络中DNS服务器是否能正确实现域名解析的命令。因此答案选Do42.下列对802.11b无线局域网的多蜂窝漫游工作方式的描述中,错误 的是()oA.在部署无线网络时,可以布置多个接入点构成一个微蜂窝系统B.微蜂窝系统允许一个用户在不同的接入点覆盖区域内任意漫游C.随着位置的变换,信号会由一个接入点自动切换到另外
33、一个接入点D.无线结点漫游时始终保持数据传输速率为11 Mbit/s【答案】:D【解析】:802.11b无线局域网的带宽在不同的实际情况下可以采用1 Mbit/s 2 Mbit/s 和 5.5 Mbit/s,最高可达 51 Mbit/s,。43.配置DHCP服务器IP地址池的地址为193.45.98.024,其中,193.45.98.10至193.45.98.30用作静态地址分配,正确的配置语句是 ()oA. ip dhcp excluded-address 193.45.98.10, 193.45.98.30Network 193.45.98.0 255.255.255.0B. ip dhc
34、p excluded-address 193.45.98.10 193.45.98.30Network 193.45.98.0/4C. ip dhcp excluded-address 193.45.98.10 193.45.98.30Network 193.45.98.0 0.0.0.255D. ip dhcp excluded-address 193.45.98.10 193.45.98.30Network 193.45.98.0 255.255.255.0【答案】:D【解析】:ip dhcp excluded-address设置不参与动态分配的保留IP地址,所以 193.45.98.10
35、 和 193.45.98.30 之间没有逗号,network 193.45.98.0 255.255.255.0是设置动态分配的IP地址段。44 .路由器R1的拓扑连接和地址分配如下图所示,如果在R1上安装 OSPF协议,运行命令:router ospf 200,则配置E0和El端口的命令 分别是()0A.B.C.D.【答案】:D【解析】:在OSPF配置模式下,使用:“network ipv子网号xwild card一 maskarea区域号。命令定义参与OSPF的子网地址。题中E0端口 的IP地址为10.1. 1.皿4,则所属网络地址为10.1. 1. 0,子网 掩码为 255. 255.
36、255. 0, wildcardmask为 0. 0. 0. 255; El 端口的IP地址为192. 168. 1. 1/24,则所属网络地址为192. 168. 1. 0, 子网掩码为 255. 255. 255. 0,wildcardmask为 0. 0. 0. 255。45 .下列关于RPR技术的描述中,错误的是()。A. RPR能够在50ms内隔离出现故障的节点和光纤段B. RPR环中每一个节点都执行SRP公平算法C.两个RPR节点之间的裸光纤最大长度为100kmD.RPR用频分复用的方法传输IP分组【答案】:D【解析】:弹性分组环(Resilient Packet Ring, RP
37、R)是一种用于直接在光纤上高 效传输IP分组的传输技术。RPR采用双环结构,在RPR环中,两个 RPR结点之间的裸光纤的最大长度可以达到100 km。弹性分组环RPR 的内环和外环都可以用统计复用的方法传输IP分组,同时可以实现 “自愈环”的功能。RPR能够在50ms内隔离出现故障的节点和光纤 段。RPR的内环和外环都可以传输数据分组与控制分组。每一个结点 都可以使用两个方向的光纤与相邻结点通信。RPR环中每一个结点 都执行SRP公平算法,使得结点之间能够获得平等的带宽,防止个别 结点因流量大而造成环拥塞。46 .在Catalyst 6500交换机上将端口羽初4的传输速率设置为 1Gbit/s
38、,正确的配置是()oA. set port speed 3/1-241000000B. set port speed 1241000000C. set port speed 3/1-3/241000D. set port speed 3/1-241000【答案】:D【解析】:配置交换机端口的传输速率,Catalyst 6500交换机的命令格式为set port speedauto Set speed to autoset port speed或速率的单位为 Mbit/s , lGbit/s=1000Mbit/s,因此选 D 项。47 .以下网络管理术语中,()是网络管理中的被动实体,相当于一
39、个解释器或过滤器,完成管理进程下达的管理任务。A.管理进程(Manager)B.被管对象(M。)C.代理进程(Agent)D.管理信息库(MIB)【答案】:C【解析】:网络管理系统一般由管理进程(Manager)、被管对象(M0)、代理进 程(Agent)、网络管理协议和管理信息库(MIB)五部分组成。管理进程:管理进程也称为管理站,是网络管理的主动实体,它提供 网络管理员与被管对象间的界面并完成网络管理员指定的各项管理 任务,可读取或改变被管理对象的网管信息。被管对象:被管对象是指网络上的软硬件设施,如Hub、路由器、网 络操作系统等。代理进程:代理进程是网络管理中的被动实体,相当于一个解释
40、器或 过滤器,完成管理进程下达的管理任务,也可自动发送Trap或Event 消息向管理进程报告本地出现的异常情况。网络管理协议:网络管理协议是用于传输管理信息的一种传输协议, 比较流行的有SNMP和CMIP。管理信息库:被管对象概念上的集合被称作管理信息库,所有相关的 网络被管对象信息都存放在MIB中。MIB的组成结构在SMKStructure of Management Information)中定义。MIB仅是一个概念上的数据库, 实际网络中并不存在这样的库。48.下列关于HiperLAN技术与标准的描述中,错误的是()。A. HiperLAN/1和HiperLAN/2都采用5G射频频率B
41、. HiperLAN/2上行速率可以达到20MbpsC. 一个HiperLAN/2的AP在室内可覆盖的范围一般为30米D. HiperLAN/2采用0FDM调制技术其 IP Address 和 Subnet Mask 分别为()。A. 169.254.161.12 和 255.255.0.0B. 0.0.0.0 和 0.0.0.0C. 127.0.0.1 和 255.255.255.255D. 127.0.0.1 和 255.0.0.0【答案】:B【解析】:ipconfig /release命令用于释放客户端当前获取的IP地址,执行后客 户端的IP地址及子网掩码变为:0.0.0.0, O.O.
42、O.Oo5.下列关于漏洞扫描技术和工具的描述中,错误的是()。A.选择漏洞扫描产品时,用户可以使用CVE作为评判工具的标准B.主动扫描可能会影响网络系统的正常运行C.是否支持可定制攻击方法是漏洞扫描器的主要性能指标之一D. X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫 描【答案】:B【解析】:由H2GF开发的HiperLAN技术,被称为下一代WLAN技术,它工作 于5G射频频段,采用OFDM调制技术,室内AP覆盖范围一般为30 米,第三层传输速度最高可达25Mbps。49.DNS服务器可以按层次分类,其中不包括()。A.顶级域服务器B.权威DNS服务器C.根DNS服务器D
43、.主DNS服务器【答案】:D【解析】:DNS服务器按层次分为以下几种:根DNS服务器、顶级域服务器、 权威DNS服务,故选D。50 .下列关于Servu FTP服务器的描述中,错误的是()。A.创建新域时输入的域名不必是合格的域名B.用户可在FTP服务器中自行注册新用户C.若选择拦截FTPBOUNCE”和FXP,则不允许在两个FTP服务器间 传输文件D.添加用户时,系统会自动判定名为“anonymous”的用户为匿名用 户【答案】:B【解析】:A项,创建新域时,输入的域名不必是合格的域名,可以使用域名, 也可以使用其他任何描述。B项,Serv-U FTP服务器不允许用户在 FTP服务器中自行注
44、册新用户。故该项表达错误。C项,若选择拦截“FTP BOUNCE”和FXP,则只允许在rrP客户端和服务器间进行文件 传输,而不允许在两个FTrP服务器间进行文件传输。D项,FTP服务 器的域创建完成后需要添加用户,才能被客户端访问。用户包括匿名 用户和命名用户。当用户输入的用户名称为“anonymous”时,系统会自动判定为匿名用户。51 .应用入侵防护系统(AIPS) 一般部署在()oA.受保护的应用服务器前端B.受保护的应用服务器中C.受保护的应用服务器后端D.网络的出口处【答案】:A【解析】:入侵防护系统主要分为三种:基于主机的入侵防护系统,安装在受保 护的主机系统中,检测并阻挡针对本
45、机的威胁和攻击;基于网络的入 侵防护系统,布置在网络出口处,一般串联于防火墙与路由器之间, 网络进出的数据流都必须经过它;应用入侵防护系统,一般部署于应 用服务器前端,将基于主机和入侵防护系统功能延伸到服务器之前的 高性能网络设备上。52.下列关于恶意代码的描述中,错误的是()oA.木马能够通过网络完成自我复制B.电子图片中也可以携带恶意代码C. JavaScript、VBScript等脚本语言可被用于编写网络病毒D.蠕虫是一个独立程序,它不需要把自身附加在宿主程序上【答案】:A【解析】:A项错误,木马通常寄生在用户的计算机系统中,盗用用户的信息, 并通过网络发送给黑客,与病毒不同的是木马是没
46、有自我复制功能的 恶意程序。53.下列关于Winmail邮件服务器配置管理的描述中,错误的是()。A. Winmail邮件服务器支持基于Web方式的访问和管理B.在域名设置中可修改域的参数,包括增加新域、删除已有域等C.在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注 册新用户等D.建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和 邮件交换器记录【答案】:c【解析】:Winmail邮件服务器支持基于web方式的访问与管理,在域名设置中 可修改域的参数,包括增加新域、删除已有域等,还可设置是否允许 在本域中自行注册新用户,在系统设置中可修改邮件服务器的系统参 数,包括SMTP、邮件过滤、更改管理员密码等项目,在建立邮件路 由时,需要在DNS服务器中建立邮件服务器主机记录和邮件交换记 录。54 .在设计一个要求具有NAT功能的小型无线局域网时,应选用的无 线局域网设备是()oA.无线网卡B,无线接入点C.无线网桥D.无线路由器【答案】:D【解析】:网络地址转换(NAT)是无线路由器才具有的