《(题库版)全国计算机等级考试《三级网络技术》综合试题练习.docx》由会员分享,可在线阅读,更多相关《(题库版)全国计算机等级考试《三级网络技术》综合试题练习.docx(43页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、(题库版)全国计算机等级考试三级网络技术综合试题练习1.下列关于IEEE 802.11b基本运作模式的描述中,错误的是()oA.点对点模式是指无线网卡和无线网卡之间的通信方式B.点对点连接方式只要PC插上无线网卡即可与另一具有无线网卡的Pc连接,最多可连接512台PCC.基本模式是指无线网络规模扩充或无线和有线网络并存时的通信 方式D.采用基本模式时,插上无线网卡的PC需要由接入点与另一台PC 连接,一个接入点最多可连接1024台PC【答案】:B【解析】:802.11b无线局域网运作模式可以分为两种:点对点(Ad Hoe)模式 和基本(Infrastructure)模式。点对点模式指无线网卡和
2、无线网卡之间的直接通信方式。只要PC插 上无线网卡即可与另一具有无线网卡的PC连接,这是一种便捷的连B.C.D.【答案】:D【解析】:静态地址分配命令语法:Router (config) #ip dhcp excluded一address 202.112.7.2202.112.7.10配置IP地址池的域名命令语法:Router (config) #ip dhcp pool test为test的DHCP地址池分配IP地址命令语法:Router (dhcp一con fig) #network 202.112.7.0255.255.255.012.交换机的结构主要存在四种交换结构,即软件执行交换结构
3、、矩阵交换结构、总线交换结构和()oA.服务器/客户机结构B.共享存储器交换结构C.网状结构D.环形结构【解析】:交换机的结构随着交换技术的发展也在不断地改进。但总体来讲,主 要存在四种交换结构,即软件执行交换结构、矩阵交换结构、总线交 换结构和共享存储器交换结构。13.某个IP地址的子网掩码为255.255.255.192,该掩码又可以写为 ()oA.2B.4C.在6D. /28【答案】:C【解析】: 子网掩码也叫子网屏蔽码,一种是用点分十进制表示,即题目给出的 表示方法“255.255.255.192”。另一种表示方法是用“/”加上网络号 +子网号的长度。其中255.255.255.192
4、转换为二进制为 11111111.11111111.11111111.11000000,子网掩码中 1 代表网络位, 本题有26个1,所以子网号的长度为26。14.下列关于工作区子系统适配器的描述中,错误的是()oA.在设备与不同的信息插座连接时,可选用专用电缆或适配器B.当在单一信息插座上进行两项服务时,可采用“Y”形适配器C.在水平子系统中选用电缆类别不同于设备所需的电缆类别时,宜采 用适配器D.适配器不具有转换不同数据速率的功能【答案】:D【解析】:工作区子系统适配器具有进行不同信号数模转换或数据速率转换的 自适应功能。15 .下列关于Serv U FTP服务器配置管理的描述中,正确的是
5、()。A.初始状态下,服务器的管理员密码为“admin”B.域端口号默认为21,也可使用。65535间的任意值C.创建新域时,匿名用户“anonymous”会自动加入到服务器中D.配置服务器的IP地址时,若为空则代表该服务器的所有IP地址【答案】:D【解析】:配置服务器的1P地址时,若为空,则代表该服务器的所有IP地址。16 .下列关于路由器技术指标的描述中,错误的是()。A.吞吐是指路由器的包转发能力B.背板能力决定了路由器的吞吐量C.语音、视频业务对延时抖动要求较高D.突发处理能力是以最小帧间隔值来衡量的【答案】:D【解析】: 衡量路由器性能的关键技术指标包括:吞吐量、背板能力、丢包率、
6、延时与延时抖动和突发处理能力。其中突发处理能力是以最小帧间隔 传送数据包而不引起丢失的最大传输效率来衡量的。衡量路由器突发 处理能力的技术指标是接口缓存,缓存越大,突发处理能力越强;衡 量路由器线速转发能力的技术指标是最小帧间隔值。17.下列关于IEEE802.il标准的描述中,错误的是()oA. IEEE802.il无线传输的频道定义在UNII波段B. IEEE802.il在物理层定义了两个扩频技术和一个红外传播规范C. IEEE802.il 在 MAC 子层引入了 RTS/CTS 机制D. IEEE802.il定义的传输速率是IMbit/s和2Mbit/s【答案】:A【解析】:IEEE80
7、2.il协议族将无线传输的频道定义在2.4GHz的ISM波段内, 这个协议组是IEEE为无线局域网络制定的标准。18.下图是网络地址转换NAT的一个实例。根据图中信息,标号为的方格中的内容就为()oA. S=172.16.1.3, 2012B. S=211.81.2.1, 6023C. 5=202.113.65.2, 80D. 5=211.81.2.1, 80【答案】:B【解析】:从标号为的方格中的内容可以看出,内部网的主机在内部网的IP 地址为172.16.1.3,端口号为2012,它要访问的外部网络IP地址 202.113.65.2,端 口号为 80,如图中记为 “ S=172.16.L3
8、 , 2012 D=202.113.65.2, 80”。当数据包到达NAT路由器时,通过NAT地址 转换表,将内网的专用IP地址转化为外部Internet的全局IP地址, 它在外部网络的全局IP地址为211.81.2.1,端口号为6023,结果为 “S=21L81.2,1, 6023, D=202.113.65.2, 80”。故答案为 B。19.在网络202.16.23.0/20中可分配的主机地址是()。A. 1022B. 4096C. 2046D. 510【答案】:B【解析】:202.16.23.0/20表示20位对应确定的网络号,可以分配的主机有12 位,即4096种组合,除去全0和全1的
9、两个保留地址,可分配的主 机地址数是4094。20.若服务器系统可用性达到99.99%,那么每年的停机时间必须小于 等于()。A. 5分钟B. 10分钟C. 53分钟D. 8.8小时【答案】:C【解析】:系统高可用性;平均无故障时间/ (平均无故障时间+平均修复时间), 设停机时间为 x 分钟,即:99.99%=(365 X 24X 60 - x) / (365 X 24X 60), 解得x=53分钟。21.网络管理员在交换机配置中,会给每个VLAN指定一个VLAN ID, ()成为标准的Trunk机制。A. VLAN帧标签B. VLAN协议C.数据帧D. VLAN name【答案】:A【解析
10、】:Trunk的标准机制是VLAN帧标签。在交换机互连的汇聚链路上,传 输多个VLAN信息时,需要在数据帧中附加相应的VLAN信息,用于 标志这个数据帧是属于哪一个VLAN的信息,也就是给每一个帧附加 上一个VLAN帧标签。VLAN帧标签会指定唯一的VLAN ID给每个帧, 网络管理员在交换机配置中,会给每个VLAN指定一个VLAN ID, VLAN 帧标签成为标准的Trunk机制。22.下图是网络地址转换NAT的一个示例图中中略去部分信息, 其中3应为()oA.B.C.D.【答案】:B【解析】:此类NAT地址转换题首先了解图中所给的所有地址及其相应的端口 号。有一个规律是在内网到公网的转换过
11、程中,源地址变、目的地址 不变;在公网到内网的转换过程中源地址不变,目的地址变。23.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()oA.利用交换设备的镜像功能B.在网络链路中串接一台分路器C.在网络链路中串接一台集线器D.在网络链路中串接一台交换机【答案】:D【解析】:入侵检测系统的探测器能通过三种方式部署在被检测的网络中,网 络接口卡与交换设备的监控端口连接,通过交换设备的Span/Mirror 功能将流向各端口的数据包复制一份给控制端口。在网络中增加一 台集线器,改变网络拓扑结构,通过集线器获取数据包;入侵检测 传感器通过分路器设备对交换式网络中的数据包进行分析和处理。24
12、.下列关于配置Cisco Aironet 1100接入点的描述中,错误的是()。A.在采用本地配置方式第一次配置Aironet 1100接入点时,可将PC 连接到接入点的以太网端口,也可将PC置于无线接入点的覆盖范围 内实现无线的连接B.在给无线接入点加电后,确认PC获得了 192.168.0.x网段的地址C.在采用无线连接配置接入点时,不配置SSID或SSID配置为tsunami 接方式,最多可连接256个移动节点。基本模式指无线网络规模扩充或无线和有线网络并存的通信方式,这 也是802.11b最常用的方式。此时,插上无线网卡的移动节点需通过 接入点AP (Access Point)与另一移
13、动节点连接。接入点负责频段管 理及漫游管理等工作,一个接入点最多可连接1024个移动节点。因此答案选B。2.下列关于外部网关协议BGP的描述中,错误的是()oA. BGP是不同自治系统的路由器之间交换路由信息的协议B. 一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路 由信息C. BGP协议交换路由信息的节点数不小于自治系统数D. BGP-4采用向量路由协议【答案】:B【解析】:外部网关协议是不同的自治系统的路由器之间交换路由信息的协议。 一个BGP发言人与其他自治系统中的BGP发言人要交换路由信息就 要先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。D.在PC的
14、浏览器中输入接入点的IP地址和密码后,出现接入点汇总 状态页面【答案】:B【解析】:在配置Cisco Aironet 1100无线AP时,当通过以太网电缆将PC与AP 连接时,该PC可获得10.0.0.x网段的IP地址。25.下列关于Windows 2003系统下Web服务器配置的描述中,正确 的是()。A.网站性能选项中,带宽限制选项限制该网站的可使用带宽B.网站性能选项中,网站连接选项可通过设置访问列表限制客户端C.建立Web站点时,必须为该站点指定一个主目录,但不能是虚拟 目录D.设置Web站点时,若不输入默认页面,访问时会直接打开 default.html 页面【答案】:A【解析】:W
15、indows 2003系统下web服务器配置,在网站性能选项中,带宽限 制选项限制该网站的可使用带宽。26.IP 地址块 20211379,07、202.113.79.37 和 202.113.79.64/7 经 过聚合后可用的地址数为()。A. 64B. 92C. 94D. 126【答案】:B【解析】:202.113.79.0/7 和 202.113.79.37 聚合后为 202.113.79.0/26,因为202.113.79.647 是 202.113.79.64/6 划分出的子网,不能再与202.113.79.0/26 聚合,可用的 IP 地址数为 26-2+25-2=92。27.某园
16、区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16, Cisco路由器的正确配置是()。A. Rounter(config)#router ospf 63Rounter(config-router)#network 169.111.0.0 0.0.0.0 area 0Rounter(config-router)#area 0 range 169.111.0.0 255.255.0.0B. Rounter(config)#router ospf 63Rounter(config-router)#network 169.111.0.0 255.255.0.0 area
17、0Rounter(config-router)#area 0 range 169.111.0.0 255.255.0.0C. Rounter(config)#router ospf 63Rounter(config-router)#network 169.111.0.0 0.0.255.255 area 0Rounter(config-router)#area 0 range 169.111.0.0 255.255.0.0D. Rounter(config)#router ospf 63Rounter(config-router)#network 169.111.0.0 0.0.255.255
18、 area 0Rounter(config-router)#area 0 range 169.111.0.0 0.0.255.255【答案】:C【解析】:在全局配置模式下,使用“router ospfProcess ID”命令,启动。SPF进程;在路由器的OSPF配置模式下,使用“network ip子网号 wildcard-maskarea 区域号”命令定义参与OSPF的子网地址,或 使用“area区域号range子网地址子网掩码”命令定义某一特 定范围子网的聚合。由于network命令中的wildcard-mask是子网掩 码的反码,C项正确。28.在IIS 6.0中用虚拟服务器构建多个网
19、站时,不能使用的方法是()oA.用不同的主机头名称B.用非标准的TCP端口号C.用不同的IP地址D.用不同的传输层协议【答案】:D【解析】:同一服务器上的多个网站可以使用标识符进行区分,常见的有: 由此可见,D选项是不能使用的方法,因此答案选D。29 .Cisc。路由器用于查看路由表信息的命令是()oA. show ip routeB. show ip routerC. show routeD. show router【答案】:A【解析】:根据Cisco路由器配置命令可知,用于查看路由表配置的命令是“show ip route”。30 .校园网内的一台计算机无法使用域名而只能使用IP地址访问某
20、个 外部服务器,造成这种情况的原因不可能是()oA.本地域名服务器无法与外部正常通信B.提供被访问服务器名字解析的服务器有故障C.该计算机DNS设置有误D.该计算机与DNS服务器不在同一子网【答案】:D【解析】: 主机可以利用IP地址访问外部服务器,却不能使用域名访问外部服 务器,说明域名服务器存在问题。ABC三项都是域名服务器故障现象, 可以排除,因此答案选D。31 .以下给出的地址中,不属于子网192.168.15.19/28的主机地址是 ()oA. 192.168.15.17B. 192.168.15.14C. 192.168.15.16D. 192.168.15.31【答案】:B【解析
21、】:将IP地址192,168.15.19和28位子网掩码255.255.255.240分别化为 二进制后进行与运算,可以得到该子网的网络地址192.168.15.16,由 于网络位是28位,主机位就是4位,2的4次方是16,即该子网段 包括16个IP地址,地址范围是192.168.15.16-192.168.15.31,其中 16是网络地址,31是广播地址。32.基于网络的入侵检测系统采用的识别技术主要有:事件相关性、统计意义上的非正常现象检测、频率或阂值,以及()oA.模式匹配B.安全性事件C.应用程序事件D.系统事件【答案】:A【解析】:基于网络的入侵检测系统将原始的网络包作为数据源,利用
22、一个运行 在随机模式F的网络适配器来实时监视并分析通过网络的所有通信。基于网络的入侵检测系统的攻击辨识模式使用以下4种常用技术: 模式、表达式或字节匹配,频率或穿越阀值 低级事件的相关性 统计学意义上的非常规现象检测33.0 34.通信协议失配、操作系统版本失配等网络故障属于以下哪种故障类型?()A.网络设备故障B.软件故障C.通信线路故障D.主机故障【答案】:B【解析】:常见的软件故障包括通信协议失配、软件系统集成冲突、配置不合理 等,故选B。35.以下地址中不属于专用IP地址的是()oA. 10.23.20.87B. 168.192.4.30C. 172.17.115.68D. 192.1
23、68.1.3【答案】:B【解析】:专用IP地址有三组。第一组为A类地址块10.0.0.010.255.255.255;第二组为B类地址块172.16-172.31;第三组为C类地址块 192.168.0-192.168.255o36.一个局域网中某台主机的IP地址为176.68.160.12.使用22位作为 网络地址,那么该局域网的子网掩码为()。A. 255.255.255.0B. 255.255.248.0C. 255.255.252.0D. 255.255.0.0【答案】:C【解析】:子网掩码和IP地址一样,也是32bit长,由一串1和跟随的一串0组 成。子网掩码中的1对应于IP地址中的
24、网络号net-id和子网号 subnet-id,而子网掩码中的0对应于IP地址中的主机号host-ido由于 该局域网中使用了 22位作为网络地址,因此,子网掩码为 11111111.11111111.11111100.00000000 , 转换成十进制为 255.255.252.0o37.有下面四条路由,202. 204. 19. 0/24、202. 204. 24. 04、 202. 204. 32. 0/24 和 202. 204. 13. 0/24,如果进行路由汇聚,能 覆盖这四条路由的地址是()oA. 202. 204. 0. 0/18B. 202. 204. 132. 0在2C.
25、202. 204. 0. 024D. 202. 204. 0. 0/16【答案】:A【解析】:4个IP地址中,每个IP都有“202”、“204”,因此这2个数字是路由 汇聚IP地址包含的,共16位,根据IPv4表示法,分解每个IP地址 的第3个字节的低6位,其他位是可被路由汇聚的,故汇聚路由IP 地址应为16+2=18,故选A。BGP协议交换路由信息的节点数是以自治系统数为单位的,所以不会 小于自治系统数。BGP-4采用向量路由协议。3.某公司分配给人事部的IP地址块为59.67.159.224/27,分配给培训 部的IP地址块为59.47.159.208/28,分配给销售部的IP地址块为 5
26、9.67.159.198,那么这三个地址块经过聚合后的地址为()。A.B.C.D.【答案】:C【解析】:计算三个地址块经过聚合后的地址只需找出网络地址的共同前缀和 位数来决定路由汇聚地址和超网,因为聚合后的IP只有最后一部分 不相同。由题可知,这两个地址共有26位相同,所以聚合后的结果 为 59.67.159.19加6。4.下列对IPv6地址的表示中,错误的是()o38.下列关于IEEE802.16标准的描述中,错误的是()。A.提供宽带城域网用户访问Internet所需要的路由服务B.最高传输速率为234MpbsC.使用的无线频段为1066GHzD.与IEEE802.16标准工作组对应的论坛
27、组织是WiMAX【答案】:B【解析】:IEEE 802.16为无线城域网标准,其标准工作组对应的论坛组织为 WiMAX,提供无线宽带城域网用户到Internet的接入服务,支持10 66GHz的工作频段;最大传输速率为70Mbps,最大覆盖范围可达 50km。39.如下图所示,连接在HUB上的4台计算机要求划分在2个VLAN 中,HUB上连的交换机应采用的VLAN划分方法是()。A.基于端口B.基于MAC地址C.基于第三层地址D.基于第三层协议类型【答案】:B【解析】:常见的虚拟子网(VLAN)划分方法包括:基于端口的划分VLAN、基 于MAC地址的划分VLAN和基于第三层协议类型或地址的划分
28、VLAN。 其中,基于MAC地址的划分VLAN方法是按每个连接到交换机设备 MAC地址(物理地址)定义VLAN成员。40.对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减 少对其资源记录的手动管理,可采取的措施是()。A.允许动态更新B.使用反向查找区域C.增加别名记录D.设置较小的生存时间【答案】:A【解析】:动态更新允许DNS客户端在发生更改的任何时候,都能使用DNS服 务器注册和动态地更新其资源记录。它减少了对区域记录进行手动管 理的过程,适用于频繁改变位置并使用DHCP获取IP地址的DNS客 户端。41 .下列攻击手段中,基于网络的入侵防护系统无法阻断的是()oA. SY
29、N FloodingB. SQL注入C. DDOSD. Ping of Death【答案】:B【解析】:SQL注入是指通过把SQL命令插入到Web表单递交或输入域名或页 面请求的查询字符串中,最终达到欺骗服务器执行恶意的SQL命令的 目的。SQL注入为漏洞入侵,采用基于应用的入侵保护系统。其他的 都是采用基于网络的入侵防护系统。42 .如果在一台主机的Windows环境下执行Ping命令得到下列信息Minimum =0ms, Maximum =0ms, Average =0ms那么下列结论中无法确定的是()oA.为提供名字解析的服务器工作正常B,本机使用的DNS服务器工作正常C.主机上www服
30、务工作正常D.主机的网关配置正确【答案】:C【解析】:通过这个域名,可以正确转换到IP 202.113.16.33, 说明为提供名字解析的服务器以及本机使用的 DNS服务器工作正常,并且主机,但并不能说明 该主机WWW服务工作正常。43 .若服务器系统年停机时间为55分钟,那么系统可用性至少达到()oA. 99%B. 99.9%C. 99.99%D. 99.999%【答案】:B【解析】:系统的可用性用平均无故障时间(MTTF)来度量,即计算机系统平 均能够正常运行多长时间,才发生一次故障。系统的可靠性越高,平 均无故障时间越长。可维护性用平均维修时间(MTTR)来度量,即 系统发生故障后从维修
31、到重新恢复正常运行平均花费的时间。系统的 可维护性越好,平均维修时间越短。计算机系统的可用性定义为: MTTF/(MTTF+MTTR)*100% o题中服务器年停机时间为55分钟,1-55/(365X 24X 60)X100% =99.989%,因此可用性达到99.9%。计算机产业界通常用“9”的个 数来划分计算机系统可用性的类型,如下表所示。44.下列IPv6地址表示中,错误的是()oA. 301:BC:0:05D7B. 10DA:2AA0:F:FE08:9C5AC. 51EC:0:0:iy48D. 21DA:2A90:FE:0:4CA2:9C5A【答案】:A【解析】:IPv6地址可以采用8
32、段16进制数来表示,当出现多段数值均为零时, 可采用“:”来简化表示,但:最多只能出现一次,否则无法确定 唯一地址,A项采用了两个“:。45.以下关于城域网建设的描述中,不正确的()oA.传输介质采用光纤B.传输协议采用FDDIC.交换结点采用基于IP的高速路由技术D.体系结构采用核心交换层、业务汇聚层与接入层三层模式【解析】:城域网是以光纤为传输介质,能够提供45Mbit/s到150Mbit/s高速传 输率。早期城域网的首选技术是光纤环网,其典型产品是光纤分布式 数据接 口 (Fiber DistributedData Interface, FDDI)o故FDDI是一种以光纤作为传输介质的高
33、速主 干网,它可以用来互联局域网与计算机,不是传输协议。46.常用的数据备份方式包括完全备份、增量备份和差异备份,3种方 式在空间使用方面由多到少的顺序为()oA.完全备份、增量备份、差异备份B.完全备份、差异备份、增量备份C.增量备份、差异备份、完全备份D.差异备份、增量备份、完全备份【答案】:B【解析】:常用的数据备份策略的比较如下。空间使用上:完全备份最多,增量备份最少,差异备份少于完全备 份。备份速度上:完全备份最慢,增量备份最快,差异备份快于完 全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快 于增量备份。综上可知,B选项符合题意,故选择B选项。47.下列路由表中错误的路由
34、表项是()oA.B.C.D.【答案】:A【解析】:A: C 212.112.7.0/24 is directly connected, 212.112.7.1 是一条直连路由, 后面的IP地址应为接口名称,例如faO/1。48 .在一台主机上用浏览器无法访问到域名为www.sun.corn的网站, 并且在这台主机上执行tracert命令时有如下信息:分析以上信息,会造成这种现象的原因是()。A.本机IP地址设置有误B,为提供名字解析的服务器工作不正常C.相关路由器上进行了访问控制D.主机上www服务工作不正常【答案】:C【解析】:因为可以到达下一跳路由,所以本机IP地址配置正确,;DNS域名解
35、 析服务器工作正常,因为在Tracert ing route www.sun.corn后有解析 的IP地址:72.5.124.6;因为目的不可达,所以无法得知主机 www.sun.corn上的www服务器工作是否正常。49 .下列关于服务器技术的描述中,错误的是()。A.对称多处理技术可以在多CPU结构的服务器中均衡负载B.集群系统中一台主机出现故障时不会影响系统的整体性能C.采用RISC结构处理器的服务器通常不采用Windows操作系统D.采用RAID技术可提高磁盘容错能力【解析】:对称多处理(SMP)技术可以在多CPU结构的服务器中均衡负荷,提 高系统工作效率。集群(Cluster)技术是
36、向一组独立的计算机提供高 速通信线路,组成一个共享数据存储空间的服务器系统,提高了系统 的数据处理能力。同时,如果其中一台主机出现故障,它所运行的程 序将立即转移到其他主机,但是依旧会影响到系统的整体性能。基于 精简指令集RISC结构处理器的服务器与相应的基于复杂指令集CISC 处理器的Intel结构的PC服务器相比,CPU处理能力能够提高50% 75%。各种大型、中型计算机和超级服务器都采用RISC结构处理器, 操作系统采用UNIXo RAID是磁盘阵列技术,可以提高磁盘数据的容 错能力。它是由若干个物理磁盘构成的一个阵列磁盘,数据分散存放 在阵列中的物理磁盘上,冗余的磁衙容量用于存放校验信
37、息,用于保 证单个磁盘失效时的数据恢复。当计算机硬盘出现故障时,可保证系 统的正常运行,让用户有足够时间来更换故障硬盘。答案选择B选项。 50.在某 Cisco 路由器上使用命令 asnmp-server host 202.113.77.5 system”进行SNMP设置,如果在管理站202.113.77.5上能够正常接 收来自该路由器的通知,那么下列描述中错误的是()oA.B.C.D.【答案】:B【解析】:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转 换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号 十六进制表示法。冒号十六进制记法允许零压缩,即一连串连续的
38、零 可以用一对冒号取代,且规定在任一地址中只能使用一次零压缩。B 项,一个IPv6地址最多有8个位段,而该项有9个位段,错误。5.下列关于漏洞扫描技术和工具的描述中,错误的是()。A.选择漏洞扫描产品时,用户可以使用CVE作为评判工具的标准B.主动扫描可能会影响网络系统的正常运行C.是否支持可定制攻击方法是漏洞扫描器的主要性能指标之一D. X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫 描A.路由器上已用snmp-server enable trapsv设置了 SNMP代理具有发出通知的功能B.路由器向管理站按照团体字public发送通知C.管理站202.113.77.5使
39、用UDP的162端口接收通知D.路由器使用SNMP版本1向管理站发送通知【答案】:B【解析】:路由器按照团体字public以snmp-server community public的命令格式 向管理站发送通知。51.下列安全设备中,不能部署在网络出口的是()oA.网络版防病毒B.系统防火墙C.入侵防护系统D. UTM【答案】:A【解析】:防病毒工具必须能够针对网络中各个可能的病毒入口来进行防护,不 能处于网络出口的位置,因此答案选A。52.设计一个宽带城域网将涉及“三个平台与一个出口”,即网络平台、 业务平台、管理平台和()oA.广域网出口B.局域网出口C.城市宽带出口D.卫星通道出口【答案】
40、:C【解析】:设计一个宽带城域网将涉及“三个平台与一个出口”,即网络平台、 业务平台、管理平台与城市宽带出口等问题。53.下列关于宽带城域网汇聚层基本功能的描述中,错误的是()。A.根据接入层的用户流量,进行流量均衡、安全控制等处理B.根据处理结果把用户流量转发到核心交换层或在本地进行路由处 理C.汇接接入层的用户流量,进行数据转发和交换D.提供用户访问Internet所需要的路由服务【答案】:D【解析】:用户访问Internet所需要的路由服务由核心交换层提供,而非汇聚层 提供。54.055 .能够得到下面信息的Dos命令是()。A. nbtstatB. tracertC. pathping
41、D. netstat【答案】:c【解析】:本题要求提供在源和目标之间的中间跃点处网络滞后和网络丢失的 信息。Pathping通过识别路径上的路由器来执行与tracert命令相同的 功能,在一段指定的时间内定期将ping命令发送到所有的路由器, 然后根据各个路由器返回的数据包计算结果从而显示在任何特定路 由器或链接处的数据包的丢失程度,用户可据此确定存在网络问题的 路由器或子网。56 .采用IEEE 802.11b标准将两栋楼的局域网互连为一个逻辑网络,应 使用的无线设备是()oA.无线网桥B,无线路由器C.无线接入点D.无线网卡【答案】:A【解析】:A项,两栋建筑物之间需要采用无线网络进行互连
42、,只有无线网桥具 有这个一功能。B项,无线路由器一般用于无线设备访问互联网;C 项,无线接入点用于组件无线局域网;D项,无线网卡则用于安装到 计算机中来实现无线网络连接。57 .网络操作系统可以提供的管理服务功能主要有()。A.网络性能分析B.存储管理C.网络状态监控D.包括以上三种【答案】:D【解析】:网络操作系统利用网络通信设施所提供的数据传输功能,为高层网络 用户提供共享资源管理服务,以及其他网络服务功能。主要包括网络 性能分析、存储管理、网络状态监控。58 .以下协议中不属于内部网关协议的是()oA. RIPB. OSPFC. BGPD. IGRP【答案】:c【解析】:内部网关协议主要
43、有RIP和OSPF协议。BGP是边界网关协议,不是 内部网关协议。59 .在需要恢复路由器密码时,应进入的路由器工作模式是()。A. User EXECB. Privileged EXECC. SetupD. RXBOOT【答案】:D【解析】:路由器工作模式主要是用户模式,特权模式、设置模式、全局配置模 式、其他配置模式和RXBOOT模式,需要恢复路由器密码时选择D。60 .不同AS之间使用的路由协议是()。A. BGP-4B. ISISC. OSPFD. RIP【答案】:A【解析】:不同自治系统使用的路由协议应为外部网关协议,目前外部网关协议 主要是BGP,故选A, C、D属于内部网关协议。
44、【答案】:D【解析】:X-Scanner 运行在 Windows 平台下,它主要针对 Windows NT/Windows 2000/Windows XP操作系统的安全进行全面细致的评估,它不支持对 网络设备的扫描。6.蓝牙(Bluetooth)是一种短距离无线通信技术的代称,蓝牙的基带 协议结合了电路交换和分组交换机制,适用于语音和数据传输。在蓝 牙技术的应用中,最小的工作单位叫Piconet (微微网),一个Piconet 最多有()台设备。A. 4B. 8C. 16D. 32【答案】:B【解析】:在蓝牙技术的应用中,最小的工作单位叫Piconet,是通过蓝牙连接 起来的设备的集合。一个P
45、iconet可以只是两台相连的设备,比如一 台PDA和一部移动电话,也可以是八台连在一起的设备。这是因为 用于区分Piconet中的设备MAC地址是用3比特表示的地址,即 23=8o7 .下列关于集线器的描述中,错误的是()oA.集线器是基于MAC地址识别完成数据转发的B,连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制 方法C.通过在网络链路中串接一个集线器可以监听该链路中的数据包D.连接到一个集线器的所有结点共享一个冲突域【答案】:A【解析】:交换机可以识别MAC地址,而集线器并不能识别MAC地址,采用洪 泛方式转发数据。8 .下图是网络地址转换(NAT)的一个示例图中和是地
46、址转换的一对地址,应为()。A. 10.0.1.1: 3342B. 58.4.2.1: 80C. 202.112.15.1: 3342D. 202.112.15.1: 1524【答案】:D【解析】:NAT的工作原理是:当内部网络的一个专用地址需要访问外网时,NAT 将其转换为Internet上唯一的外部公用地址。而当外部网络响应这个 访问请求时只能是响应给外部公用IP地址,此时NAT技术再将外部 公用地址转换为内部地址。其中S是源地址,而D是目标地址。由图 可以看出内部主机的专用地址为10.0.0.1: 3342,与其通信的Internet IP地址为58.4.2.1:80,内部专用IP地址经NAT转换为唯一外部公用 IP 地址 202.112.15.1:1524。因此答案选