《2023年全国计算机等级考试《三级网络技术》在线模拟考试(标准答案版).docx》由会员分享,可在线阅读,更多相关《2023年全国计算机等级考试《三级网络技术》在线模拟考试(标准答案版).docx(37页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、2023年全国计算机等级考试三级网络技术在线模拟考试(标准答案版)1.以下有宽带城域网的说法中错误的选项是()。A.宽带城域网指网络运营商在城市范围内提供各种信息服务业务的所有网络B.宽带城域网以TCP/IP协议为基础C.宽带城域网对传输速率和服务质量要求不高D.宽带城域网的建没给整个电信业的传输和服务业务都带来了重大影响【答案】:C【解析】:宽带城域网是以宽带光传输网络为开放平台,以TCP/IP协议为基础, 通过各种网络互联设备和各种服务业务并与广域计算机网络、广播电 视网、 交换网互联互通的本地综合业务网络。现实意义的城域网 一定是能够提供高传输速率和保证服务质量的网络系统。2.以下对交换
2、机功能的描述中,错误的选项是()oB./24C.在6D. /28【答案】:C【解析】:子网掩码也叫子网屏蔽码,一种是用点分十进制表示,即题目给出的 表示方法“255.255.255.192”。另一种表示方法是用“/”加上网络号 +子网号的长度。其中转换为二进制为 11111111.11111111.11111111.11000000,子网掩码中 1 代表网络位, 此题有26个1,所以子网号的长度为26。14 .以下关于以太网交换机部署方式的描述中,哪个是错误的?()A.多个交换机矩阵堆叠后可当成一个交换机使用和管理B.把各个交换机连接到高速交换中心形成菊花链堆叠的高速连接模 式C.不同品牌的交
3、换机也能够使用级联模式连接D.如果通过专业端口对交换机进行级联,那么要使用直连双绞线【答案】:B【解析】:在以太网交换机部署方式中,采用菊花链堆叠的连接模式并不能提高 网络的数据传输速率,由上可知,应选B。15 .按照ITU标准,传输速率为155.520Mbps的标准是()。A. OC-3OC-12B. OC-48OC-192【答案】:A【解析】:在光纤接入技术中,无源光纤网PON是ITU的SG15研究组在G.983 建议“基于无源光纤网的高速光纤接入系统”进行标准化的,该建议 分为两局部:。C-3, 155.520Mbps的对称业务;上行0c-3,155.520Mbps,下行 OC-12,
4、622.080Mbps 的不对称业务。16 .在Windows系统下能够得到下面信息的命令是()。A. nbtstat rnetstat aB. route printnet view【答案】:c【解析】:常用网络管理中的route命令可用于显示或修改本地IP路由器的条 目。17 .以下对于用IIS 6.0在一个服务器上建立多个网站的描述中,错误 的是()oA.可以使用虚拟服务器的方法在一台服务器上构建多个网站18 多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和 协议类型C.可以为每个网站创立唯一的主目录并存储在本地服务器D.在网站的配置选项中能够限制网站可使用的网络带宽【答案】
5、:B【解析】:要确保客户端的请求能到达正确的网站,必须为服务器上的每个站点 配置唯一的标识,多个网站通过标识符进行区分,标识符包括主机头 名称、IP地址和非标准TCP端口号。因此答案选B。18 .以下关于服务器技术的描述中,错误的选项是()oA.服务器磁盘性能表现在磁盘存储容量与I/O速度B.集群系统中一台主机出现故障时不会影响系统的正常服务C.热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等D.企业级服务器采用对称多处理器(SMP)技术时,一般使用13 个CPU【答案】:D【解析】:对称多处理(Symmetrical Multi-Processing)简称SMP,是指在一个计 算机上汇
6、集了一组处理器(多CPU),各CPU之间共享内存子系统以及 总线结构。企业级服务器采用对称多处理器(SMP)技术时,一般使 用48个CPU。19 .主要用于存储启动配置(starting config)文件或备份配置文件的路 由器内存是()oROMA. RAMNVRAMB. SDROM【答案】:c【解析】:非易失性随机存储器NVRAM是一个可读可写存储器,断电后仍能保 存数据,主要用于存储启动配置文件或备份配置文件。路由器启动时 会从NVRAM中装载路由器的配置信息。20.以下关于路由器技术指标的描述中,错误的选项是()oA.吞吐量是指路由器的包转发能力B.背板能力决定了路由器的吞吐量C.语音
7、、视频业务对延时抖动要求较高D.突发处理能力是以最小帧间隔值来衡量的【答案】:D【解析】:路由器在网络发生变化后,计算下一跳的最正确路由,更新路由表所用 时间的长短是用来衡量路由收敛能力的关键指标。21.在Windows 2003系统下DHCP服务器中新建保存时,必须输入的 信息是()oA. IP地址和MAC地址B.用户名和口令C. IP地址和子网掩码D.用户名和IP地址【答案】:A【解析】:新建保存必须输入保存名称、IP地址、MAC地址、描述和支持类型 等信息。22 .以下关于RPR技术的描述中,错误的选项是()。A. RPR环能够在50ms内实现自愈RPR环中每一个节点都执行DPT公平算法
8、B. RPR环将沿顺时针方向传输的光纤环称为外环RPR的内环与外环都可以传输数据分组与控制分组【答案】:B【解析】:弹性分组环(RPR)是一种直接在光纤上高效传输IP分组的传输技术, RPR采用双环结构,RPR环把沿顺时针方向传输的光纤环称为外环, 把沿逆时针方向传输的光纤环称为内环。RPR的内环与外环都可以传 输数据分组与控制分组。RPR环限制数据帧只在源节点与目的节点之 间的光纤段上传输,当源节点成功地发送一个数据帧之后,这个数据 帧要由目的节点从环中回收。RPR环中每一个节点都执行SRP公平算 法,使得节点之间能够获得平等的带宽。RPR采用自愈环的设计思想, 能够在50ms的时间内,隔离
9、出现故障的节点和光纤段。RPR使用统 计复用(ATDM)的方法传输IP分组。23 .以下关于路由器技术的描述中,错误的选项是()oA.路由器的包转发能力与路由器的端口数量、端口速率、包长度、包 类型相关B.丢包率通常是衡量路由器超负荷工作时的性能C.突发处理能力是以最大帧间发送数据包而不引起丧失的最大发送 速率来衡量D.路由器的冗余是为了保证设备的可靠性与可用性【答案】:C【解析】:突发处理能力是以最大帧间隔传送数据包而不引起丧失的最小传输 速率来衡量。24 .一台交换机具有24个10/100 Mbit/s端口和两个1000 Mbit/s端口, 如果所有端口都工作在全双工方式,那么交换机总带宽
10、应为()。A. 4.4 Gbit/sB. 6.4 Gbit/sC. 6.8 Gbit/sD. 8.8 Gbit/s【答案】:D【解析】:交换机总带宽= (24 X 100+2 义 1000) X 2 Mbit/s = 8800 Mbit/s =8.8Gbit/s25.按照ITU-T标准,传输速度为622.080Mbit/s的标准是()0OC-3A. OC-12OC-48D. OC-192【答案】:B【解析】:无源光网络(PON)是ITUT (国际电信联盟电信标准化部门)的第 15研究组(SG15)在建议书“基于无源光网络(PON)的宽 带光接入系统”进行标准化的。该建议书分为两个局部:0C-3
11、, 155.520Mbit/s 的对称业务;上行 OC-3, 155.520Mbit/s;下行 0C-12, 622.080Mbit/s的不对称业务。OCx是ITU-T的推荐标准中定义的光 纤的物理层接口,它以51.84Mbit/s为单位定义了多个级别,用作通 信服务提供商采用的光纤通信系统(SONET及SDH)、ATM交换机和 路由器等的接口。26.IP 地址块 、202.113.79.327 和 经 过聚合后可用的地址数为()o64A. 9294D. 126A.建立和维护一个表示目的IP地址与交换机端口对应关系的交换表 B.在交换机的源端口和目的端口之间建立虚连接C.交换机根据帧中的目的地
12、址,通过查询交换表确定是丢弃还是转发 该帧D.完成数据帧的转发或过滤【答案】:A【解析】:局域网交换机的三个基本功能:一是建立和维护一个表示MAC地址 和交换机端口对应关系的交换表;二是在发送节点和接收节点之间建 立一条虚连接,更确切的说,是在发送节点所在交换机端口和接收节 点所在交换机端口之间建立虚连接;三是完成数据帧的转发或过滤, 交换机分析每一个进来的数据帧,根据帧中的目的MAC地址,通过 查询交换表,确定是丢弃帧还是转发帧。3.以下不属于无线局域网络的系统的是()。A.无线中心路由器B.用户端无线路由器【解析】:202.113.79.0/7 和 202.113.79.327 聚合后为
13、202.113.79.0/6,因为202.113.79.647 是 202.113.79.646 划分出的子网, 不能再与聚合,可用的 IP 地址数为 26-2+25-2=92。27.将Cisco路由器的配置保存在NVRAM中,正确的命令是()。A. Router#write flashRouter#write networkB. Router#write memoryRouter#write erase【答案】:c【解析】:从NVRAM加载配置信息命令为configure memory。将路由器配置保 存在NVRAM中命令为write memory。28.在需要恢复路由器密码时,应进入的路由
14、器工作模式是()。A. User EXECPrivileged EXECB. SetupRXBOOT【答案】:D【解析】:路由器工作模式主要包括用户模式、特权模式、设置模式、全局配置 模式、其他配置模式和RXBOOT (维护)模式,应在RXBOOT模式下 恢复路由器密码。29.一个校园主干网有4台Catelyst 6500核心交换机SW1-SW4,它们 的优先级值依次为8192、24576、20480和16384,现要求将SW4作 为根交换机,SW4优先级的正确配置是()。A.B. D.【答案】:D【解析】:生成树的优先级的取值范围为。61440,增量为4096,其有效值为 0、4096、81
15、92、12288等等。值越小,优先级越高。题目中4台Catelyst 6500核心交换机SWI-SW4,它们的优先级值依次为8192、24576、 20480和16384。现在将SW4作为根交换机,SW4优先级应该最高, 即 4096。具体命令为:(enable) set spantree priority 4096,因此答案 选D。30.IP 地址块 202.113.79.127202.113.79.1607 和 202.113.79.197 经过聚合后可用的地址数为()。A. 6492B. 126128【答案】:B【解析】:IP地址块202.113.79.1227和掩码位数相同经过汇 聚后
16、为 202.113.79.1226, 202.113.79.12/26 和 掩 码位数不同,不能再进行汇聚。所以可用的地址数为26-2+25-2=92。31.以下关于IEEE 802. 11标准的描述中,错误的选项是()oIEEE 802. 11无线传输的频道定义在UN II波段A. IEEE 802. 11在物理层定义了两个扩频技术和一个红外传播规范IEEE 802. 11在MAC子层引入了一个RTS/CTS选项B. IEEE 802. 11定义的传输速率是IMbit/s和2Mbit/s【答案】:A【解析】:IEEE 802.11最初定义的三个物理层包括了两个扩频技术和一个红外 传播规范,无
17、线传输的频道定义在2.4GHz的ISM波段内。IEEE802.il 无线标准定义的传输速率是IMbit/s和2Mbit/s,可以使用FHSS (跳频 扩频)和DSSS (直序扩频)技术。为了解决“隐藏节点”问题,IEEE802.11在MAC层上引入了一个新的RTS/ CTS选项。32.IPV6地址FE: 45: 0: A2的:之间被压缩的二进制数字0的位 数为()o16A. 3264B. 96【答案】:C【解析】:IPv6地址一共有128位,16位,8段。IPv6简写的方法是,如果连续 几个位段都是0,可以简写为:,称作双冒号表示法。此题中仅留下 了 4个位段,所以简化了 8-4=4个位段的地
18、址,也就是压缩了 4 X 16=64 位数。33.R1、R2是一个自治系统的采用RIP路由协议的两个相邻路由器, R1的路由表如图(a)所示。如果R1收到R2发送的如图(b)所示 的(V.D)报文,更新后R1的四个路由表项的距离值从上到下依次为 0、4、4、2,那么a、b、c、d可能的数值依次为()o(a)(b) A.1、 2、 2、 1B.2、2、3、1C.3、3、3、1D.4、4、3、2【答案】:CRIP路由协议通过要求所有活跃的RIP路由器在固定时间间隔广播其 路由表内容至相邻的RIP路由器来积极地维护路由表的完整性。此题 中,由于更新后的R1的四个路由表项的距离值从上到下依次为0、4、
19、 4、2,说明到网络2000.0的距离更新为4,因此R2收到的报文距离 一定为3,由此排除C项。34,以下关于综合布线系统的描述中,错误的选项是()。A. STP比UTP的本钱高B.对高速率终端可采用光纤直接到桌面的方案C.建筑群子系统之间一般用双绞线连接D.多介质插座用来连接铜缆和光纤【答案】:C【解析】:C项,建筑群子系统是将一个建筑物中的线缆延伸到建筑物群的另一 些建筑物中的通信设备和装置上。建筑群子系统是指由两个或两个以 上建筑物的 、数据、电视系统组成的一个建筑群综合布线系统, 它由电缆、光缆和入楼处线缆上过流过压的电气保护设备等相关硬件 组成,从而形成了建筑群综合布线系统,其连接各
20、建筑物之间的缆线 组成建筑群子系统。35.在 Cisco 路由器上使用命令 snmp.server host 59.67.148.2 system” 进行SNMP设置,如果在管理站上能正常接收来自该路 由器的通知,那么以下描述中错误的选项是()oA.路由器上已用usnmp.server enable trapsv设置了 SNMP代理具有 发出通知的功能B.管理站使用TCP的162端口接收通知C.路由器向管理站按照团体字system发送通知D.路由器使用SNMP版本1向管理站发送通知【答案】:B【解析】:能正常接收来自路由的通知,说明路由上已设置SNMP代理并具有发 出通知的功能。管理站使用UD
21、P而不是TCP协议来接收路由器的通 知。UDP端口号缺省为162, system为管理站团体字,SNMP版本1 是最基本、最简单的,几乎所有网络设备和计算机操作系都支持它。 因此答案选Bo.TTC标准0C3的传输速率为()。A. 51.84 Mbit/s155.52 Mbit/sB. 622.08 Mbit/s1.244 Gbit/s【答案】:B【解析】:G.983建议主要包括:0C3, 155.520 Mbit/s的对称业务;上行 OC3, 155.520 Mbit/s,下行 OC12, 622.080 Mbit/s 的不对称业务, 无源光纤网(PON)是国际电信联盟(ITU) SG15研究
22、组基于此建议 进行标准化得到的。36 .在IIS 6.0中用虚拟服务器构建多个网站时,错误的方法是()oA.用不同的主机头名称B.用不同的IP地址C.用非标准的TCP端口号D.用不同的传输层协议【答案】:D【解析】:HS 6.0可以使用虚拟服务器的方法在一台服务器上构建多个网站,网 站标识符可以为:主机头名称、IP地址和非标准TCP端口号。38.对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减 少对其资源记录的手动管理,可采取的措施是()oA.增加别名记录B.使用反向查找区域C.允许动态更新D.设置较小的生存时间【答案】:C【解析】:对于频繁改变位置并使用DHCP获取IP地址的D
23、NS客户端,可以通 过允许动态更新,即在DNS客户端发生更改的任何时候都能使用DNS 服务器注册和动态的更新其资源记录来减少对资源记录的手动管理。39.以下关于无线局域网802.11标准的描述中,错误的选项是()o802.11标准定义了无线局域网的物理层与MAC层协议A. 802.11标准定义了两类设备,即无线结点与无线接入点C.无线接入点在无线与有线网络之间起到桥接的作用D. 802.11标准在MAC层采用了 CSMA/CD的访问控制方法C.无线网络接入管理系统D.网络运营商【答案】:D【解析】:无线局域网络的系统包括无线网络接入管理系统、无线中心路由器和 用户端无线路由器,应选D。4.在已
24、获取IP地址的DHCP客户端是执行ipconfig/release”命令后, 其 IP Address 和 Subnet Mask 分另I为()。A. 169.254.161.12 和 0.0.0.0 和 B. 127.0.0.1 和 127.0.0,1 和 【答案】:B【解析】:【答案】:D【解析】:D项,802.11标准在MAC层采用了 CSMA/CA的访问控制方法。40 .以下不属于VTP工作模式的是()oVTP ServerA. VTP ClientVTP ManageB. VTP Transparent【答案】:c【解析】:VTP有三种工作模式。它们分析是VTP Server VTP
25、 Client和VTP Transparento.在 Cisco 路由器上使用命令 usnmp-server host 59.67.148.2 system” 进行SNMP设置,如果在管理站上能正常接收来自该路 由器的通知,那么以下描述中错误的选项是()oA.路由器上已用snmp-server enable trapsv设置了 SNMP代理具有发出通知的功能B.管理站使用TCP的162端口接收通知C.路由器各管理站按照团体字system发送通知D.路由器使用SNMP协议向管理站发送通知【答案】:B【解析】:在 Cisco 路由器上使用命令 snmp-server host 59.67.148.
26、2 system n 进 行SNMP设置,如果在管理站上能正常接收来自该路由 器的通知。路由器上已用usnmp-server enable trapsv设置了 SNMP 代理具有发出通知的功能。路由器各管理站按照团体字system发送 通知。路由器使用SNMP协议向管理站发送通知.如以下图所示,某园区网中的路由器R1与R2相连,R2与R3相连, R3与R4相连,R4直接与Internet上的路由器R5相连,路由器R1和 R2缺省路由的正确配置是()oA.B.【答案】:D【解析】:缺省路由又称默认路由,用来指明数据包(packet)的目的地不在路 由表中时的路由,是一种特殊的静态路由。ip ro
27、ute命令格式:ip route目的网络地址子网掩码下一跳路由器的IP地址。由图可知R1的下一跳地址为195. 78. 8. 2, R2的下一跳地址为 195. 78. 810o在路由器中配置缺省路由的语法是:综上可知D项符合要求。43.在Cisco路由器上,用扩展访问控制列表封禁IP地址为的主机,正确的配置语句是()。A.B.c.D.【答案】:C【解析】:A项错误,IP扩展访问控制列表表号的范围为100199,20002699; ACL是按照配置的访问控制列表中的条件语句,应该从第一条开始顺 序执行;B项错误,假设首先执行access-list 100 permit ip any any,那
28、么 所有的IP地址都不会被封禁,后面的两条语句便无效;D项错误,只 是拒绝了转发源地址为的数据包,并不阻止目的地址 为的数据包;使用access-list命令配置扩展访问控制列 表的命令格式为:access-list access-list-numberpermit|denyjprotocol source wildcard-mask destination wildcard - maskoperatoroperandio 44,以下IPv6地址表示中,错误的选项是()oA. 301:BC:0:05D7B. 10DA:2AA0:F:FE08:9C5AC. 51EC:O:O:1A8D. 21DA
29、:2A90:FE:0:4CA2:9C5A【答案】:A【解析】:IPv6地址可以采用8段16进制数来表示,当出现多段数值均为零时, 可采用“:”来简化表示,但:最多只能出现一次,否那么无法确定 唯一地址,A项采用了两个“:。45.在一台Cisco路由器上执行show access-list命令显示如下一组信 息:根据上述信息,正确的access-list的配置是()。A.B.【答案】:D【解析】:由题意知,正确的access list的配置为46.攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发 送会话请求,使受害主机处于开放会话的请求之中,直至连接超时, 最终因耗尽资源而停止响应。
30、这种攻击被称为()。A. DNS欺骗攻击DDoS攻击C.重放攻击D. SYN Flooding 攻击【答案】:D【解析】:DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。分布式拒绝服 务(DDoS)攻击指借助于客户/服务器技术,将多个计算机联合起来作 为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒 绝服务攻击的威力。重放攻击(ReplayAttacks)又称重播攻击、回放 攻击或新鲜性攻击(Freshness Attacks),是指攻击者发送一个目的主 机已接收过的包,来到达欺骗系统的目的,主要用于身份认证过程, 破坏认证的正确性。SYN Flooding (同步泛滥技术)攻
31、击手段是拒绝 服务攻击(DDoS),该攻击利用TCP/IP协议天生的特点,通过大量的 虚假IP地址建立不完整连接,使得服务器超载,陷入瘫痪状态。47 .在使用console 口配置交换机时,配置终端的异步串行口的传输速 率应设定为()o4800 bit/sA. 9600 bit/s19200 bit/sB. 57600 bit/s【答案】:B【解析】:配置超级终端为直接连接,并选好连接端口,异步串行口参数的设定 要求,传输速率为9600,数据位为8位,停止位为1位。48 .在一台主机上用浏览器无法访问到域名为的网站, 并且在这台主机上执行tracert命令时有如下信息:分析以上信息,会造成这种
32、现象的原因是()oA.本机IP地址设置有误B,为提供名字解析的服务器工作不正常C.相关路由器上进行了访问控制D.主机上www服务工作不正常【答案】:C【解析】:因为可以到达下一跳路由,所以本机IP地址配置正确,;DNS域名解 析服务器工作正常,因为在后有解析 的IP地址:;因为目的不可达,所以无法得知主机 上的www服务器工作是否正常。49 .一台Cisco 6500交换机的4/1-24端口用于连接单个PC和服务器, 假设需加快PC和服务器接入到网络中的速度,STP可选功能的正确配 置是()oA.B.c.D.【答案】:C【解析】:STP中,配置BackboneFast生成树,主要通过接收到的B
33、PDUs包的优 劣,反响出网络中链路是否失效,并使阻塞端13不再等待生成树的 最大存活时间,直接将端口由侦听和学习转换为转发状态,提高了链 路失效下的收敛速度。配置UplinkFast生成树用于在生成树拓扑结构 发生变化和在使用了链路组的冗余链路之间完成负载平衡时,提供更 高的收敛速度。配置PortFast生成树用于在接入层交换机端口上跳过 正常的生成树操作,更快的使终端工作站的数据包得到转发。其配置 方法为:set spantree portfast 4/1-24 enable,因此答案选 C。50 .当服务器组中一台主机出现故障,该主机上运行的程序将立即转 移到组内其他主机。以下技术中能够
34、实现上述需求的是()oRAIDA. ClusterC. RISCD. CISC【答案】:B【解析】:A项,RAID磁盘阵列就是将N台硬盘通过RAID Controller (分 Hardware, Software)结合成虚拟单台大容量的硬盘使用,从而提高 硬盘性能。B项,Cluster集群是指一组连接起来的电脑,它们共同工 作,对外界来说就像一台电脑一样。集群一般用于单台电脑无法完成 的高性能计算,拥有较高的性价比,可以实现负载均衡和性能优化。 C项,RISC精简指令集计算机是一种执行较小类型计算机指令的微处 理器,RISC机中采用的微处理器统称RISC处理器。D项,CISC是复 杂指令集计
35、算机,指令由完成任务的多个步骤所组成,把数值传送进 寄存器或进行相加运算。综上分析可得,服务器组中一台出现故障后,立即转移到其他主机中, 应该通过Cluster集群来实现,B项正确。51.以下关于漏洞的描述中,不正确的选项是()。A.漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统平安策略等方面存在的缺陷和缺乏ipconfig /release命令用于释放客户端当前获取的IP地址,执行后客 户端的IP地址及子网掩码变为:0.0.0.0, .在Cisco路由器上进行SNMP设置时,如果团体名为manage,访问 权限为只读,那么正确的配置语句是()。A. snmp-server com
36、munity public rosnmp-server community public rwB. snmp-server community manage rosnmp-server community manage rw【答案】:c【解析】:设置SNMP服务最重要的是创立或修改对SNMP的代理程序,它的命 令格式为:snmp-server community团体名view视阈名习rw 访问控制表号习。其中r。为只读。5 .在Windows 2003系统下DHCP服务器中添加排除时,应输入的信息 是()。B.漏洞扫描技术是检测系统平安脆弱性的一种平安技术C.漏洞扫描工具能够测试和评价系统的平
37、安性D.漏洞扫描工具不是实时监视网络上的入侵,所以对保护系统平安方 面很是有限【答案】:D【解析】:漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安 全策略等方面存在的缺陷和缺乏。漏洞扫描技术是检测系统平安脆弱 性的一种平安技术。漏洞扫描工具虽不是实时监视网络上的入侵,但 是能够测试和评价系统的平安性,并及时发现平安漏洞。52.某企业产品部的IP地址块为211.168.15.192/26,市场部的为 211.168.15.1607,财务部的为211.168.15.127,这三个地址块经 聚合后的地址为()。A.B. D. 211.168.15.1286【答案】:c【解析】:三个地址
38、块写成二进制后的前25位是相同的,应选前25位为聚合后 的网络前缀,排除B、D两项,前24位不变,第25位为1,其余为 0,计算得地址为211.168.15.12即5。53.IP 地址块 、和 即6 聚合 后可用的地址数为()o126A. 186188B. 254【答案】:C【解析】:此题需要对三个网段进行路由聚合,可先转换成二进制进行分析:54.以下关于宽带城域网技术的描述中,错误的选项是()oA.网络服务质量表现在延时、抖动、吞吐量与丢包率B.网络业务包括多媒体、数据与语音业务C.网络采用IP网络的带内管理D.网络服务质量保障技术主要有RSVP、DiffServ与MPLS【答案】:C【解析
39、】:宽带城域网技术当中,可采用3种网络管理方案:带内网络管理; 带外网络管理;同时使用带内和带外网络管理,其中利用IP网 络及协议进行的网络管理称为“带外”管理。55.当前SNMP管理体系结构中的核心是MIB-2o MIB-2是由()维 护的。A.管理信息库B.管理进程C,被管理设备D.网管代理【答案】:D【解析】:SNMP有三个基本组成局部:管理站、代理和MIB-2o其管理模型是 一个管理/代理模型。管理站通过Snmp定义的PDN向代理发送请求, 而代理将得到的MIB-2值通过ANMP协议给管理站。所以SNMP协议 通过网管代理来控制MIB-2数据对象,并维护它们的一致性,应选Do 56.下
40、面关于计算机病毒说法错误的选项是()oA.像生物病毒一样,计算机病毒有独特的复制能力B.计算机病毒具有正常程序的一切特性C.计算机病毒是一种具有很高编程技巧、短小精悍的可执行程序D.病毒的潜伏性表达了病毒设计者的真正意图【答案】:D【解析】:计算机病毒是指编制或者在计算程序中插入的破坏计算机功能或者 毁坏数据以影响计算机使用,并能自我复制的一组计算机指令或者程 序代码。像生物病毒一样,计算机有独特的复制能力。计算机病毒具 有正常程序的一切特性,即可存储性和可执行性。计算机病毒是一种 具有很高编程技巧、短小精悍的可执行程序。病毒的表现性或破坏性 表达了病毒设计者的真正意图。57.Winmail快
41、速设置向导中创立新用户时,不需要输入的信息是()。A.用户名B.域名C.用户密码D.用户IP地址【答案】:D【解析】:采用Winmail快速向导进行设置时,需要提供用户名、域名、用户密码,不需提供IP地址。58.以下关于BGP协议的描述中,错误的选项是()。A. BGP是用于自治系统之间的域间路由选择协议B.每个自治系统至少有一个路由器作为BGP发言人C.自治系统通过BGP发言人交换路由信息D. BGP发言人使用UDP协议交换路由信息【答案】:D【解析】:BGP发言人使用TCP协议交换路由信息。59 .以下关于宽带城域网技术的描述中,错误的选项是()。A.能够为用户提供带宽保证,实现流量工程B
42、,可以利用NAT技术解决IP地址资源缺乏的问题C.可以利用SNMP实现网络管理D.保证QoS的主要技术有RSVP、DiffServ MSTP【答案】:D【解析】:目前宽带城域网保证服务质量QoS要求的主要技术有:资源预留 (RSVP)、区分服务(DiffServ)多协议标记交换(MPLS)。60 .对于企组建的网络系统来讲,数据库服务作为一类网络应用,主 要包括()0A.关系数据库系统B.非结构化数据库系统C.企业专用管理信息系统D.以上所有【答案】:D【解析】:数据库服务主要包括关系数据库系统、非结构化数据库系统、企业专 用管理信息系统。关系数据库系统主要为财务、人事、0A系统应用 是供后台
43、数据库支持;非结构化数据库系统主要为公文流转、档案系 统提供后台支持;企业专用管理信息系统为企业专门开发的专用管理 信息系统软件。A.起始IP地址和结束IP地址B.起始IP地址和网关地址C.超始IP地址和MAC地址D.起始IP地址和掩码【答案】:A【解析】:在DHCP新建作用域的添加排除对话框中,需要添加起始IP地址和结 束IP地址,来确定添加排除的IP地址的范围。7.局域网中使用的传输介质有双绞线、同轴电缆和光纤等。10BASE-T 采用3类UTP,规定从收发器到有源集线器的距离不超过 米。A. 100185B. 3001000【答案】:A【解析】:现在的10Base-T和lOOBase-T
44、的传输距离均为100米。8 .以下删除VLAN的命令中,无法执行的是()ono vlan 1A. no vlan 2no vlan 500B. no vlan 1000【答案】:A【解析】:VLAN名用132个字符表示,它可以是字母和数字。VLANID的数值 范围是1-4094,但是有的交换机只支持11005。其中,1是缺省 VLAN, 一般用于设备管理,只能使用这个VLAN,但不能删除它。9 .一台接入屋交换机具有16个100/1000 Mbit/s全双工下联端口 ,它 的上联端口带宽至少应为()。A. 0.8 Gbit/s1.6 Gbit/SB. 2.4 Gbit/s3.2 Gbit/S【
45、答案】:B【解析】:在网络系统分层设计中,层次之间的上联带宽与下一级带宽之比一般 控制在1: 20,依据全双工端口带宽的计算方法:端口数X端口速率 X2=16X 1000Mbit/sX2=32Gbit/s, 30=1.6Gbit/s,因此接入层交换 机上联端口带宽至少应为1.6Gbit/So.以下关于入侵检测和入侵防护系统的描述中,错误的选项是()oA.对于UNIX系统,基于主机的入侵检测系统可使用utmp和wtmp 文件作为数据源B,当检测到攻击时,基于主机的入侵防护系统可以在网络接口层阻断 攻击C.基于网络的入侵检测系统必须采用In-line工作模式D.基于网络的入侵检测系统和基于网络的入
46、侵防护系统都需具有嗅探功能【答案】:c【解析】:采用Inline工作模式的是入侵防护系统,它整合了防火墙技术和入 侵检测技术,基于网络的入侵检测工作不依赖具体的计算机软硬件平 台,所以无需采用In-line工作模式。10 .允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或 板卡等部件的功能是()oA.热插拔B.集群C.虚拟机D. RAID【答案】:A【解析】:热插拔允许用户在不切断电源的情况下,更换存在故障的硬盘、板卡等部件,从而提高系统对突发事件的应对能力。12.IP地址126,12129/13的子网掩码可写为()。A.B.【答案】:c【解析】:根据题意可知,该网络子网掩码共13位,那么其二进制格式应为:11111111.11111000.00000000.00000000 转换 为点分 十进制 那么为:13.某个IP地址的子网掩码为255.255.255.192,该掩码又可以写为()oA.rn