《2023年全国计算机等级考试《三级网络技术》题库-考题及答案.pdf》由会员分享,可在线阅读,更多相关《2023年全国计算机等级考试《三级网络技术》题库-考题及答案.pdf(48页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、2023年全国计算机等级考试 三级网络技术题库考题及答案L下 列IPv6地址表示中,错 误 的 是()。A.21AD:D1:0:皿8B.3D:0:2AA:DO:2F38:1:由4C.FE80:0:0:0:0:FE:FE80:2A1D.FE11:70D:BC:0:80:0:0:7CB【答案】:D【解析】:IPv6地址占128位,使用冒号十六进制记法,它把每个16位的值用十六进制值表示,各值之间用冒号分隔。在十六进制记法中,允许把数字前面的0省略。冒号十六进制记法可以允许零压缩,即一连串连续的零可以为一对冒号所取代,为了保证零压缩有一个不含混的解释,规定在任一地址中只能使用一次零压缩。冒号十六进制
2、记法可结合使用点分十进制记法的后缀。IPv6不支持子网掩码,它只支持前缀长度表示法。D项,该表示形式已有8个位段,没有全。位段压缩,不应该使用双冒号:。2.下列关于SNMP操作的描述中,错误的是()。A.代理向管理站发出一条Inform通知而未收到确认消息时,会再次发送B.当出现自陷情况时,代理会向管理站发出包含团体字和TrapPDU的报文C.当管理站需要查询时一,就向某个代理发出包含团体字和GetResponsePDU 的报文D.只有团体字的访问模式是read-write的条件下才能实现Set操作【答案】:C【解析】:当管理站需要查询时一,就 向 某 个 代 理 发 出 包 含 团 体 字
3、和GetRequestPDU 的报文,而不是 GetResponsePDU。3.下列对 IPv6 地址 FE80:0:0:0801:FE:0:0:04A1 的简化表示中,错误的是()。A.FE8:801:FE:0:0:04A1B.FE80::801:FE:0:0:04AlC.FE80:0:0:801:FE:04A1D.FE80:0:0:801:FE:4A1【答案】:A【解析】:使用前导零压缩表示IPv6地址时,只能压缩前导0,FE80不能压缩为 FE8o4.关于路由器,下列说法正确的是()。A.路由器处理的信息量比交换机少,因而转发速度比交换机快B.对于同一目标,路由器只提供延迟最小的最佳路由
4、C.路由器不但能够根据逻辑地址进行转发,而且可以根据物理地址进行转发D.通常的路由器可以支持多种网络层协议,并提供不同协议之间的分组转换【答案】:D【解 析】:选 项A中没有说明是三层交换机还是二层交换机,路由器转发的速度与信息量无直接联系;路由器能提供路由冗余,而提高网络健壮性,在网络中,当某路由器出现故障时,其他相邻路由器能自动从新选择新 路 由,因 此B错 误;路由器在工作在网络层的,所以他不能根据M A C层的物理地址进行转发,但可以转换协议格式,所 以 选 项C错误的;路由器可以支持多种网层协议,在不同协议之间进行分组转换。故 选Do5.将专用IP地 址 转 换 为 公 用IP地 址
5、 的 技 术 是()oA.ARPB.DHCPC.UTMD.NAT【答 案】:D【解 析】:NAT为网络地址转换技术,实现专用IP地址和全局IP地址之间的转换。ARP为地址解析协议,实 现MAC地址与IP地址之间的转换;DHCP为动态主机设置协议。6.在Windows 2003系统下DHCP服务器中添加排除时一,应输入的信息是()。A.起 始IP地址和结束IP地址B.起 始IP地址和网关地址C.超 始IP地址和MAC地址D.起 始IP地址和掩码【答案】:A【解析】:在DHCP新建作用域的添加排除对话框中,需要添加起始IP地址和结束IP地址,来确定添加排除的IP地址的范围。7.在Cisco路 由
6、器 的 内 存 中,主 要 用 于 存 储 启 动 配 置 文 件(startup-config)或备份配置文件的可读写存储器是()。A.FlashB.RAMC.ROMD.NVRAM【答案】:D【解析】:路由器配有四类存储器,包括:ROM、RAM、NVRAM和 Flash,其中NVRAM用于存储启动配置文件或备份配置文件。8.如果服务器集群采取链路冗余的方法直接连接两台核心路由器,下面的说法中错误的是()。A.这样可以直接利用核心路由器的带宽B.占用比较多的核心路由器端口C.不如采用专用服务器交换机的方法好D.会使没备的成本上升【答案】:C【解 析】:采取链路冗余的办法直接连接两台核心路由器,
7、直接利用了核心路由器的带宽,但占用比较多的核心路由器端口,而高端路由器端口价格高,使得设备成本上升。采用专用服务器交换机,可以分担核心路由器的带宽,但容易形成带宽瓶颈,并且存在单点故障的潜在危险。9.在一台Cisco路由器上,只 允 许IP地 址 为212.78.4.100/24的主机和202.34.76.64/26子 网 上 的 所 有 主 机 远 程 登 录 路 由 器,下 列 正 确 的access-list 酉己置是()。A.B.C.D.【答 案】:A【解 析】:在 一 台Cisco路由器上,只 允 许IP地 址 为212.78.4.100/24的 主 机 和IP地 址 为202.34
8、.76.6破6子网上的所有主机远程登录路由器,正确的access-list配置如下:10.100BASE-TX把数据传输速率提高了 1 0倍,同时网络的覆盖范围()oA.保持不变B.缩小了C.扩大了D.没有限制【答案】:B【解析】:与传统以太网相比,快速以太网的数据速率提高了 10倍,而最小帧长没变,为了能进行有效地碰撞检测,必须将网络的覆盖范围缩小10倍,答案选B。11.有3台交换机分别安装在办公楼的13层,同属于财务部门的6台PC机分别连接在这3台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是()。A.改变物理连接,将6台PC机全部移动到同一层B.使用路由器,并用访问控制列
9、表(A C L)控制主机之间的数据流C.产生一个V P N,并使用VTP通过交换机的Trunk传播给6台PC机D.在每台交换机上建立一个相同的VLAN,将连接6台PC机的交换机端口都分配到这个VLAN中【答案】:D【解析】:虚拟网络就是一个网络设备或用户的逻辑组,该逻辑组是一个独立的逻辑网络、单一的广播域,设定不受实际交换机区段的限制,也不受用户所在的物理位置和物理网段的限制。虚拟网技术提供了动态组织工作环境的功能,它简化了网络的物理结构,提高了网络的易管理性和安全性,提供了网络的性能。12.一台交换机具有48个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全
10、双工状态,那么交换机总带宽应为()oA.8.8Gbit/sB.12.8Gbit/sC.13.6G bit/sD.24.8Gbit/s【答 案】:c【解 析】:全 双 工 端 口 带 宽 的 计 算 方 法 是:端 口 数X端 口 速 率X 2,故:48 X100Mbit/sX2+2X1000Mbit/sX2=13.6Gbit/so13.下图是网络地址转换NAT的一个示例图中和是地址转换之后与转换之前的一对地址(含 端 口 号),它们 依 次 应 为()oA.10.0.1.1,1234 和 59.67.0.6,2341B.59.67.0.6,2341 和 10.0.1.1,1234C.10.0.
11、1.1,1234 和 20221.1,8080D.202.2.1.1,8080 和 10.0.1.1,1234【答 案】:B【解 析】:图中的NAT转换过程是从Internet中IP为 202.2.1.1,端口 8080的源主机发送了一个包给IP 为 59.67.0.6,端口为2341的目标主机,而NAT转换器将这个IP为 59.67.0.6,端口为2341的目标主机转换成IP为 10.0.1.1,端口为1234,在局域网中工作,然后再逆向转换成59,67.0.6返回到Internet中。因此题中NAT转换表中转换后的IP 为59.67.0.6;转换之前,也就是主机专用IP为 10.0.1.1
12、c14.在Windows系统下能够得到下面信息的命令是()。A.nbtstat-rB.netstat-aC.route printD.net view【答案】:C【解析】:常用的网络管理命令中,route用于显示或修改本地IP路由器的条目。15.下列对交换机功能的描述中,错误的是()oA.建立和维护一个表示目的IP地址与交换机端口对应关系的交换表B.在交换机的源端口和目的端口之间建立虚连接C.交换机根据帧中的目的地址,通过查询交换表确定丢弃还是转发该帧D.完成数据帧的转发过程【答案】:A【解析】:交换机是建立和维护一个表示M A C地址与交换机端口对应关系的交换表。交换机的主要功能包括物理编址
13、、网络拓扑结构、错误校验、帧序列以及流控。交换机还具备了,一些新的功能,如 对VLAN(虚拟局域网)的支持、对链路汇聚的支持、甚至有的还具有防火墙的功能。学习:以太网交换机了解每一端口相连设备的M A C地址,并将地址同相应的端口映射起来存放在交换机缓存中的M AC地址表中。转发/过滤:当一个数据帧的目的地址在M AC地址表中有映射时,它被转发到连接目的结点的端口而不是所有端口(如该数据帧为广播/组播帧则转发至所有端口)。消除回路:当交换机包括一个冗余回路时,以太网交换机通过生成树协议避免回路的产生,同时允许存在后备路径。16.在路由器上配置DHCP Server的第一步是()。A.建立一个地
14、址池B.配置不用于动态分配的IP地址C.配 置IP地址池的域名系统D.配 置IP地址池的地址租约时间【答案】:A【解析】:在路由器上配置DHCP Server的第一步是建立一个地址池,故选A。17.一台交换机具有1 2个10/100M bps电端口和2个lOOOMpbs光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()oA.3.2GbpsB.4.8GbpsC.6.4GbpsD.14Gbps【答案】:c【解析】:lOOOMpbs光端口在全双工状态下带宽可达到2000Mbps,100Mbps电端口在全双工状态下带宽可达到200M bps,故总的带宽为:2000Mbps X 2+200
15、Mbps X 12=64000Mbps=6.4Gbpso18.下列关于路由信息协议RIP的描述中,错误的是()。A.路由刷新报文主要内容是由若干(V、D)组成的表B.矢量V标识该路由器可以到达目的网络或目的主机的跳数C.路由器在接收到(V、D)报文后按照最短路径原则更新路由表D.要求路由器周期性地向外发送路由刷新报文【答案】:B【解析】:(V,D)表 中V代表矢量,标识该路由器可以到达的目的网络或目的主机;D代表距离,指出该路由器到达目的网络或目的主机的距离。距离D对应该路由器上的跳数。综上可知,B选项中V代表目的主机的跳数是错误的。19.IP 地址块 59.67.159.0/26 59.67
16、.159.64/26 和 59.67.159.1226 聚合后可用的地址数为()oA.126B.186C.188D.254【答案】:C【解析】:由题意可知,地址59.67.159.0/26可表示为59.67.159.00/300000,而地址 59.67.159.64/26 可表示为 59.67.159.01/300000,这两个 IP 地址块可以聚合为地址块59.67.159.0/25,这与59.67.159.128/26无法聚合,所 以 可 用 的 地 址 数 为 59.67.159.0/125网 段 的 27 2=1 2 6 和59.67.159.1226的地址数64-2=62的和。因此
17、答案选C。20.为了避免IP地址的浪费,需要对IP地址中的主机号部分进行再次划分,再次划分后的IP地址的网络号部分和主机号部分用()来区分。A.IP地址B.子网掩码C.网络号D.IP协议【答案】:B【解析】:再次划分后的IP地址的网络号部分和主机号部分用子网掩码来区分。子网掩码是32位二进制数值,分别对应IP地址的32位二进制数值。对应IP地址中的网络号部分在子网掩码中用“1”表示,IP地址中的主机号部分在子网掩码中用“0”表示。21.使用“Active Directory用户和计算机”进行用户账户管理,可以实现的功能是()oA.启用和禁用账户、移动账户B.用户账户的重命名、修改用户账户密码、
18、查找用户账户C.修改用户账户属性,以及删除用户账户D.以上全部【答案】:D【解析】:域用户管理是通过工具“Active Directory用户和计算机”实现的。使用“Active Directory用户和计算机”进行用户账户管理,可以实现的功能有:启用和禁用账户、移动账户、用户账户的重命名、修改用户账户密码、查找用户账户、修改用户账户属性,以及删除用户账户。22.允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或板卡等部件的功能是()。A.热插拔B.集群C.虚拟机D.RAID【答案】:A【解析】:热 插 拔(Hot-plugging或Hot Sw ap)即带电插拔,热插拔功能就是允许用户
19、在不关闭系统、不切断电源的情况下取出和更换损坏的硬盘、电源或板卡等部件。23.IP 土 也 址 块 202.113.79.12%7、202.113.79.160/27 和 202.113.79.192/27经过聚合后可用的地址数为()。A.64B.92C.126D.128【答案】:B【解析】:本题需要对三个网段进行路由聚合,可先转换成二进制进行分析:202.113.79.1227 的 二 进 制 表 示 为:11001010.01110001.01001111.10000000/27202.113.79.160/27 的 二 进 制 表 示 为:11001010.01110001.010011
20、11.10100000/272 0 2.1 1 3.79.1 9 7 的 二 进 制 表 示 为:1 1 0 0 1 0 1 0.0 1 1 1 0 0 0 1.0 1 0 0 1 1 1 1.1 1 0 0 0 0 0 0/2 7分析上述二进制串,可知2 0 2.1 1 3.79.1 2 8 72 7与 2 0 2.1 1 3.79.1 60/2 7可以聚合成2 0 2.1 1 3.79.1 2 Q 6,则该网络上可用的地址数为2 6-2 =62;而 2 0 2.1 1 3.79.1 9?/2 7 不能与 2 0 2,1 1 3.79.1 2 /2 7 和 2 0 2.1 1 3.79.1
21、60/2 7 一起进行聚合,则该网络上可用的地址数为2 5 2 =3 0;综上所述,可用的地址数为62 +3 0 =9 2。2 4.以下关于交换机根据O SI 标准模型的层次分类的描述,错误的是()oA.交换机根据O SI 标准模型的层次通常可分为第二层交换机、三层交换机和多层交换机B.第二层交换机中两个不同的VL A N 之间可以直接通信C.第三层交换机是第三层路南模块直接叠加在二层交换的高速背板总线上的D.第四层交换机能够起到与服务器相连接的“虚拟I P(VI P)前端的作用【答案】:B【解析】:交换机根据OSI标准模型的层次通常可分为第二层交换机、了层交换机和多层交换机,四层交换机较少使
22、用,选项A正确;第二层交换机的转发决策不具有路由功能,两个不同的VLAN之间还是要经过路由器来完成数据帧的交换,否则不能进行直接通信,选项B错误;选项C、D都正确。25.下列工具中不能用作安全评估的是()。A.ISSB.WSUSC.MBSAD.X-Scanner【答案】:B【解析】:ISS、MBSA和X-Scanner工具能用作安全评估。26.某企业产品部的I P地 址 块 为211.168.15.19*6,市场部的为211.168.15.160/27,财务部的为211.168.15.1227,这三个地址块经聚合后的地址为()oA.211.168.15.0/25B.211.168.15.0/2
23、6C.211.168.15.1225D.211.168.15.125/26【答案】:C【解析】:产品部的网络前缀为211.168.15.11000000市场部的网络前缀为211.168.15.10100000财务部的网络前缀为211.168.15.10000000三个地址块聚合后的前25位相同(找相同的部分),因此聚合后的网络地址为211.168.15.12即5。27.将Cisco路由器的配置保存在NVRAM中,正确的命令是()。A.Router#write flashB.Router#write networkC.Router#write memoryD.Router#write erase
24、【答案】:c【解析】:从 NVRAM加载配置信息命令为configure memory。将路由器配置保存在NVRAM中命令为write memory。28.下列属于无线技术的是()。A.RPRB.Ad hocC.EPOND.SDH【答案】:B【解析】:弹性分组环(Resilient Packet Ring,RPR)是一种用于直接在光纤上高效传输IP分组的传输技术,其T 作基础是Cisco公司提m 的动态分组传 输(Dynamic Packet Transport,DPT)技术。因此 RPR 是一种有线传输技术。无线接入技术主要有:802.11标准的无线局域网(WLAN)接入、802.16标准的
25、无线城域网(WMAN)接入,以及正在发展的Ad hoc接入技术。无源光纤网络(Passive Optical Network,PON)是一种光接入技术。那么X+PON就是基于X 的无源光网络(X+PON)技术,因此EPON就是以太无源光网络(Ethernet Passive Optical Network)o 无源的意思是没有外加电源,纯介质,并不是无线的意思。SDH(Synchronous Digital Hierarchy,同步数字体系)光端机容量较大,一般是16E1到 4032E1。SDH是一种将复接、线路传输及交换功能融为一体、并由统一网管系统操作的综合信息传送网络,是美国贝尔通信技术
26、研究所提出来的同步光网络(SONET)。29.IP 土 也 址 块 202.113.79.12%7、202.113.79.160/27 和 202.113.79.192/27经过聚合后可用的地址数为()。A.126B.128C.64D.92【答 案】:D【解 析】:本题需要对三个网段进行路由聚合,可先转换成二进制进行分析:202.113.79.1227的 二 进 制表 示 为11001010.01110001.01001111.10000000/27202.113.79.160/27的 二 进 制 表 示 为11001010.01110001.01001111.10100000/27202.1
27、13.79.19?/27的 二 进 制 表 示 为11001010.01110001.01001111.11000000/27分析上述二进制串,可 知 202.113.79.12M7与 202.113.79.160/27可以聚 合 成 202.113.79.12%6,则该网络上可用的地址数为2 6-2 =62;而 202.113.79.197 不能与 202,113.79.12/27 和 202.113.79.160/27 一起进行聚合,则该网络上可用的地址数为25 2=30;综上所述,可 用 的 地 址 数 为 62+30=92。3 0.对 Cisco PIX 525防火墙进行操作系统映像更
28、新时的访问模式是A.非特权模式B.特权模式C.监视模式D.配置模式【答 案】:C【解 析】:PIX防火墙在开机或重启过程中,按 住“Esc”键 或 发 送 一 个“/Break/字 符,进入监视模式,在监视模式下,可以进行操作系统映像更新、口令恢复等操作。31.下列关于Windows 2003系 统 DHCP服务器安装、配置和使用的描述 中,错 误 的 是()oA.地址租约期限的最小可调整单位是分钟B.客户机的地址租约续订是由客户端软件自动完成的C.添 加排除时必须输入起始IP地 址 和 结 束 IP地址D.新建作用域后必须激活才可为客户机分配地址【答 案】:C【解 析】:添加排除时,如果想排
29、除IP地址范围,则输入排除范围的起始IP地址和结束IP 地址;如果想排除一个单独的地址,则只需要输入起始IP地址。DHCP服务器分配的IP地址的租约默认期限为8 天,租约到期前,客户端需要续订,续订工作由客户端自动完成。32.以下关于无线接入点配置意义的描述中,()是错误的。A.System Name-用户为无线接入点的命名B.Configuration Server Protocol-单击单选项来选择网络中IP地址的分配方式C.DHCP由网络中的DHCP服务器自动分配IP地址D.Static IP-手工分配IP地址【答案】:A【解析】:System Name(系统名称)无线接入点的标识;Co
30、nfiguration ServerProtocol(配置服务器协议)“DHCP”选项表示由网络中的DHCP服务器自动地分配IP地址;DHCP由网络中的DHCP服务器一动分配IP地址;Static IP 手工分配IP地址。33.下列关于Serv-U FTP服务器配置的描述中,错误的是()。A.配置服务器域名时,可以使用域名或其他描述B.配置服务器IP地址时,服务器有多个IP地址需分别添加C.配置服务器域端口号时,可使用端口 21或其他合适的端口号D.配置域存储位置时,小的域应选择INI文件存储而大的域应选择注册表存储【答案】:B【解析】:A 项,设定服务器域名时可以使用域名,也可使用其他任何描
31、述。B项,配置服务器IP地址时,IP地址可为空,意为服务器所有的IP地址,当服务器有多个IP地址或使用动态IP地址时,IP地址为空会比较方便。如果设置了 IP地址,客户端只能通过设定的IP地址访问FTP服务器。C 项,FTP服务器缺省端口号为2 1,若由于某种原因不能使用 21端口,则可选定其他的端口号。D 项,配置域存储位置时,对于小的域应选择INI文件存储,对于大的域(用户数大于500)应选择注册表可以提供更高的性能。34.1.144/28 的 二 进 制 表 示 为:00111011.01010001.00000001.10010000/2835.若服务器系统可用性达到99.999%,那
32、么每年的停机时间必须小于等于()oA.5 分钟B.10分钟C.53分钟D.106分钟【答案】:A【解析】:服务器可用性百分比的计算公式如下:服务器可用性百分比=1 停机时间(单位是小时一)/(365X24)X100%o由上述公式可得:1-x/(365X24)X 100%=99.999%,解得x 的值是 00876小时。因此若使服务器系统可用性达到99.999%,则停机时间必须小于或者等于0.0876小时约为5 分钟。36.下列关于RPR技术的描述中,错误的是()oA.RPR与 FDDI 一样使用双环结构B.在 RPR环中,源结点向目的结点成功发出的数据帧要由目的结点从环中收回C.RPR环中每一
33、个结点都执行MPLS公平算法D.RPR环能够在50ms内实现自愈【答案】:C【解析】:RPR是一个高效的优化协议,可以在环网上传输IP数据业务,同时提供小于50ms的保护倒换。提供了高速、可靠的园区网和数据中心的连接,在城域网和广域网中得到充分应用。RPRMAC和第1层是独立的,它可以在标准的以太网物理层和SDH帧传输上运行。RPR的每一个结点都执行SRP公平算法而非MPLS公平算法。37.使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是()。A.二层交换机B.三层交换机C.路由器D.集线器【答案】:D【解析】:二层交换机工作于数据链路
34、层,三层交换机与路由器均工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有节点共享一个冲突域,当一个节点发送数据时,所有节点都能够接收到,因此能在一个端口捕捉到所有通信端口通信流量。38.下列关于综合布线的描述中,错 误 的 是()oA.终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B.多介质信息插座是用于连接双绞线C.干线线缆铺设经常采用点对点结合和分支结合两种方式D.采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由【答案】:B【解 析】:确 定 信息插座的数量和类型中,信息插座大致可分为嵌入式安装插座、表面
35、安装插座和多介质信息插座。其中,嵌入式安装插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤,用以解决用户对“光纤到桌面”的需求。39.CiscoPIX525防火墙可以进行口令恢复的操作模式是()。A.非特权模式B.特权模式C.配置模式D.监视模式【答 案】:D【解 析】:Cisco PIX 525防 火 墙 有4种基本模式:非特权模式、特权模式、配置模式和监视模式。其 中,监视模式下可以进行系统映像更新、口令回复等操作,提 示 符 为monitor,其进入方式为:pix防火墙在开机或者重新启动过程中,按下Esc键或者发送一个break字符,进入监视模式。40.下列关于OSPF协议的描述
36、中,错误的是()。A.OSPF是基于分布式链路状态算法的路由协议B.链路状态“度量”主要是指费用、距离、延时、带宽等C.当链路状态发生变化时用洪泛法向所有路由器发送信息D.链路状态数据库中保存一个完整的路由表【答案】:D【解析】:链路状态数据库中保存一个全网的拓扑结构图,并且在全网内保持一致。每一个路由器使用链路状态数据库中的数据,构造出自己的路由表。因此答案选D。41.下列关于数据备份方法的描述中,错误的是()。A.完全备份比差异备份使用的空间大B.差异备份比增量备份的恢复速度慢C.增量备份比完全备份的备份速度快D.恢复时差异备份只使用2个备份记录【答 案】:B【解 析】:三种备份方案特点的
37、比较B项,差异备份比增量备份的恢复速度快而不是慢。42.提 高Caralyst 6500发生直接链路失效的收敛速度,正 确 配 置STP可 选 功 能 的 命 令 是()。A.set spantree backbonefast enableB.set spantree uplinkfast enableC.set spanttee portfast 3/2 enableD.set spantree portfast bpdu-filter enable【答 案】:B【解 析】:A 选项中backboneFast的功能是使阻塞端口不再等待这段时间,而是直接将端口由侦听和学习状态转换为转发状态,C
38、、D 中portlast的功能是使交换机的端口跳过侦听和学习转态,直接从阻塞状态进入转发转态,而 uplinkfast功能是提高发生直接链路失效的收敛速度。43.一台Cisco路由器R1的第3 模块第1 端口通过DDN的 E1专线与一台远程路由器R2的第4 模块第2 端口相i卒.在 R1的端口上封装PPP协议。为砌和R2端口分配的IP地址分别为193.42.91.2010和 193.42.91.20加0。下列R2的端口配置,正确的是()。A.B.C.D.【答案】:A【解析】:DDN专线,通常需要Serial接 1 3 连接。此外,R 2 的 IP 地址为193.42.91.202,子网掩石马为
39、3 0,即 255.255.255.252。止 匕 夕 卜,R2采用PPP协议。配置信息如下:Router(eonfig)#interface s4/2Router(eonfig一if)#bandwidth 2048(带宽为 2M)Router(config if)#ip address 193.42.91.202255.255.255.252(设置IP地址)Router(config if)#encapsulation PPP(圭 寸 装 PPP 一 协,议)Router(config if)#exit。44.若服务器系统年停机时间为1 0分钟,那么系统可用性至少达到()oA.99%B.99
40、.9%C.99.99%D.99.999%【答案】:C【解析】:由题意可知,该系统的可用性为1-10/(60 X 24 X 365)X 100%99.998097%,可见该系统的可用性至少应为99.99%。45.交换机初始配置时,CONSOLE控制线使用的是()。A.6 芯短屏蔽铜缆B.8 芯 STPC.单模光缆D.8 芯 UTP【答案】:B【解析】:交换机初始配置时,CONSOLE控制线使用的是8 芯屏蔽双绞线(STP),故选B o46.以下关于宽带城域网技术特征的描述中,不正确的()oA.城域网的概念泛指:网络运营商在城市范围内提供各种信息服务业务的所有网络B.它是以TCP/IP协议为基础,
41、通过各种网络互连没备C.它可以实现语音、数据、图像、多媒体视频、IP 电话、IP接入和各种增值服务与智能业务D.它是一种典型的广域计算机网络【答 案】:D【解 析】:城域网设计的目标是要满足几十公里范围内的大量企业、机 关、公司的多个局域网互联的需求,以实现大量用户之间的语音、数据、IP电话、IP接 入、图形与多媒体视频等多种信息的传输功能。城域网以TCP/IP协议为基础,通过各种网络互连设备。所以它并不是一种典型的广域计算机网络。47.下列关于漏洞扫描技术和工具的描述中,错 误 的 是()。A.主动扫描工作方式类似于IDSB.CVE为每个漏洞确定了唯一的名称和标准化的描述C.X-Scanne
42、r采用多线程方式对指定IP地址段进行安全漏洞扫描D.ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞【答 案】:A【解 析】:采用漏洞扫描工具是实施漏洞查找的常用方法。扫描分为被动和主动两种:被动扫描对网络上流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于IDSo主动扫描则更多地带有入侵的意味,可能会影响网络系统的正常运行。48.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。A.DNS欺骗攻击B.ARP欺骗攻击C.暴力攻击D.重放攻击【答案】:A【解析】:DNS欺骗会
43、使那些易受攻击DNS服务器产生许多安全问题,例如:将用户引导到错误互联网站点,或者发送个电子邮件到未经授权邮件服务器。题中所属的就是DNS欺骗,因此选A项。而 其 余 的ARP欺骗攻击就利用该协议漏洞,通 过 伪 造IP地 址 和MAC地 址 实 现ARP欺骗攻击技术,暴力攻击:尝试所有口令字符串的组合方式获得合法用户的口令。49.在综合布线时,如果对配置要求较低,用铜心双绞线电缆组网,此时可以选择()。A.基本型B.增强型C.综合型D.简单型【答案】:A【解析】:综合布线系统设计分为3个等级,可根据需要进行选择。基本型适用于综合布线系统中配置标准较低的场合,用铜心双绞线电缆组网。增强型适用于
44、综合布线系统中中等配置标准的场合,用铜心双绞线电缆组网。综合型适用于综合布线系统中配置标准较高的场合,用光缆和铜芯双绞线电缆混合组网。5 0.某公司拥有 I P 地址块 2 0 2.1 1 3.7 7.0/2 4。其中 2 0 2.1 1 3.7 7.1 2 8 和2 0 2.1 1 3.7 7.3 2 8已经分配给人事部和财务部,现在技术部需要1 0 0个I P地址,可分配的I P地址块是()oA.2 0 2.1 1 3.7 7.0/2 5B.2 0 2.1 1 3.7 7.4 2 5C.2 0 2.1 1 3.7 7.6 4/2 5D.2 0 2.1 1 3.7 7.1 2 2 5【答案】
45、:D【解析】:需要1 0 0个I P地址,那主机号最起码为7位数,网络号为2 5,可以容纳1 2 8-2=1 2 6个主机,因此子网掩码为2 5 5.2 5 5.2 5 5.1 2 8,又因为两个网段占用了 2 0 2.1 1 3.7 7.0/2 5,只有子网为2 0 2.1 1 3.7 7.1 2 2 5可以分配了,因此选D。5 1.当一台主机要解析域名为W W W.a b c.c o m的I P地址时,如果这台主机配置的域名服务器为2 1 5.1 2.6 6.8 9,因特网顶级服务器为1 0.2.8.6,而存储W W W.a b c.c o m与其I P地址对应关系的域名为2 1 5.1
46、2 0.1 8.5,那么这台主机解析该域名将先查询()。A.215.12.66.89域名服务器B.10.2.8.6 域名服务器C.215.120.18.5 域名服务器D.不能确定,可以从这三个域名服务器中任选一个【答案】:A【解析】:当某台DNS客户机准备解析一个域名时,首先要查询客户机缓存,如果没有符合条件的记录,就会产生一个查询条件请求,并发送给DNS服务器,故选A。52.计算机的漏洞是()。A.可以完全修补的B.每个系统不可能避免的C.只要设计严密就不会出现D.只要掩饰好黑客一般不会发现【答案】:B【解析】:每个系统都有漏洞,不论在系统安全性上投入多少,攻击者仍然可以发现一些可以利用的特
47、征和配置缺陷。这对于安全管理员来说,是一个不可回避的问题。53.IPv6地 址FE:45:0:A 2的:之间被压缩的二进制数字0的位数 为()oA.16B.32C.64D.96【答案】:C【解析】:IPv6地址一共有128位,每16位为一个位段,划分为8个位段,此题中简化了 4个位段的地址,也就是压缩了 4X16=64位数。54.如下图所示,Ciseo3548交换机A与B之间需传输名。为VLIOQD号为10)和VL15(ID号为15)的VLAN信息。下列为交换机A的gO/1端口分配VLAN的配置,正确的是()。A.B.C.D.【答案】:A【解析】:为交换机A的gO/1端口分配VLAN的配置。以
48、Cisco3548交换机为例:步骤一:进入交换机端口配置模式(config)#interface gO/1步骤二:配置 VLAN Trunk 模 式(config-if)#switchport mode trunk步骤三:为端 口分配 VLAN(config-if)#switchport trunk allowed vlan 10,1555.将内部专用IP地址转换为外部公用IP地址的技术是()oA.RARPB.NATC.DHCPD.ARP【答案】:B【解析】:NAT(Network Address Translation,网络地址转换)属接入广域网(WAN)技术,是一种将私有(保留)地址转化为
49、合法IP 地址的转换技术,它被广泛应用于各种类型Intenet接入方式和各种类型的网络中。56.下列关于IPv6地址表示中,错误的是()oA.:10F:BC:0:0:03DAB.FE:0:45:048C.FE31:0:BC:3E:0:050D:BC:03DAD.FF34:42:BC:3E:50F:21:03D【答案】:c【解析】:在 RFC2373定义的IPv6地址中,IPv6的 128位地址按每16位划分为一个位段,每个位段转换为一个4 位的十六进制数,并用冒号“:”隔开。C 选项中,除了 8 个位段外,还有一个双冒号“:”,双冒号代表至少压缩了一个全0 位段,此时共有至少9 个位段,因此此
50、选项错误。B 选项是IPv6地址的前缀长度表示法,用作IPv6路由或子网标识。类似于IPv4中的CIDR无类域间路由表示。57.采用IEEE 802.11b标准的对等解决方案,将 4 台计算机连成一个无线局域网,如果要求该无线局域网与有线局域网连接,并保持对等解决方案不变,其解决方法是()oA,增 力 口 APB.无解决方法C.其中一台计算机再安装一块无线网卡D.其中一台计算机再安装一块以太网网卡【答案】:D【解析】:对等解决方案是一种最简单的应用方案,每台PC只需安装一块无线网卡,即可相互访问。如果一台PC再安装一块有线网卡即可进行有线连接,无线网中其余PC可利用这台电脑作为网关,访问有线网