2015年計算三級《網絡技術》考前最后提分試卷
B.Switch-SW-6500>(enable)set spantree uplinkfast 4/1-24 enable
C.Switch-SW-6500>(enable)set spantree portfast 4/1-24 enable
D.Switch-SW-6500>(enable)set spantree porffast bpdu-filter 4/1-24 enable
參考答案:D
參考解析:STP中,配置BackboneFast生成樹,主要通過接收到的BPDUs包的優劣,反應出網絡中鏈路是否失效,并使阻塞端口不再等待生成樹的最大存活時間,直接將端口由偵聽和學習直接轉換為轉發狀態,提高了鏈路失效下的收斂速度。配置UplinkFast生成樹用于在生成樹拓撲結構發生變化和在使用上鏈路組的冗余鏈路之間完成負載平衡時,提供收斂速度。配置PortFast生成樹用于在接入層交換機端口上跳過正常的生成樹操作,加快了終端工作站進入到轉發狀態。其配置方法為:set spantree portfast 4/1-24 ena.ble,因此答案選D。
2若某大學分配給計算機系的IP地址塊為202.113.16.128/26,分配給自動化系的IP地址塊為202.113.16.192/26,那么這兩個地址塊經過聚合后的地址為( )。
A.202.113.16.0/24
B.202.113.16.O/25
C.202.113.16.128/25
D.202.1 13.16.128/24
參考答案:C
參考解析:地址聚合計算辦法:取兩個網絡前綴共同的部分即為聚合后的地址。計算機系的IP地址塊為202.113.16.128/26,其二進制表示為11001100 01110001 00010000 10000000,自動化系的IP地址塊為202.113.16.192/26,其二進制表示為11001100 01110001 00010000 11000000,這兩個IP地址中前26位是相同的,因此兩個IP地址可聚合為202.113.16.128/25。
3Cisco路由器上使用團體字pub向管理站pub.abc.edu.cn發送自陷消息,正確的snmp配置語句是( )。
A.snmp-server enable traps
snmp-server host pub.abc.edu.cn pubB.snmp-server traps enable
snmp-server host pub.abe.edu.cn pubC.snmp-server enable traps
snmp-server pub.abe.edu.cn pubD.snmp-server traps enable
snmp-server pub.abc.edu.cn pub
參考答案:A
參考解析:設置路由器上的snmp代理具有發出通知的功能:在全局模式下的命令格式為"(config)#snmp-server enable traps[<通知類型>][<通知選項>]"。設置接收通知的管理站:此命令在全局模式下執行,用于設置網絡中的哪臺主機作為接收自陷消息的管理站,命令格式為"(config)#snmp.server host<主機名或IP地址>[traps Jinforms][version{1 |2e}]<團體名>[udpport<端口號>][<通知類型>],'。故可推出選項A正確。
4一個校園主干網有4臺Catelyst 6500核心交換機SW1-SW4,它們的優先級值依次為8192、24576、20480和16384,現要求將SW4作為根交換機,SW4優先級的正確配置是( )。
A.Switch-SW4-6500>(enable)set spantree priority 28672
B.Switch-SW4-6500>(enable)set spantree priority l2288
C.Switch-SW4-6500>(enable)set spantree priority 8192
D.Switch-SW4-6500>(enable)set spantree priority 4096
參考答案:D
參考解析:生成樹的優先級的取值范圍為0~61440,增量為4096,其有效值為0,4096,8192,12288等等。優先級的值越小,優先級越高。題目中4臺Catelyst 6500核心交換機SW1-SW4,它們的優先級值依次為8192、24576、20480和16384?,F在將SW4作為根交換機,SW4優先級應該最高,即4096。具體命令為:(enable)set spantree priority 4096,因此答案選D。
5Cisco Catalyst 6500交換機采用telnet遠程管理方式進行配置,其設備管理地址是194.56.9.178/27,缺省路由是194.56.9.161,下列對交換機預先進行的配置,正確的是( )。
A.Switch-6500>(enable)set interface scO 194.56.9.178 255.255.255.224 194.56.9.191
Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161B.Switch-6500>(enable)set port scO 194.56.9.178 255.255.255.224 194.56.9.191
Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161C.Switch-6500>(enable)set interface sc0 194.56.9.178 255.255.255.224 194.56.9.255
Switch-6500>(enable)set ip default route l94.56.9.161D.Switch-6500>(enable)set interface vlanl 194.56.9.178 255.255.255.224 194.56.9.191
Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161
參考答案:A
參考解析:根據Catalyst 6500(Catalyst OS(Ca-tOS)系統)配置IP地址的命令格式"set interface scO(broadcast ad-dress)"可知,A選項正確。
6下列關于Windows 2003系統下www服務器的描述中,正確的是( )。
A.Web站點必須配置靜態IP地址
B.訪問Web站點時必須使用該站點的域名
C.建立Web站點時必須為該站點指定一個主目錄
D.Web站點的性能選項包括帶寬限制屬性和客戶端連接時間限制屬性
參考答案:C
參考解析:Web站點可以配置靜態IP地址,也可以配置動態IP地址。訪問Web站點時可以使用站點的域名,也可以使用站點的IP地址。同一臺服務器可以構建多個網站,每個網站對應服務器上的一個目錄,建立Web站點時必須為該站點指定一個主目錄,也可以是虛擬的子目錄。web站點的性能選項包括影響帶寬使用的屬性和客戶端Web連接的數量。故C選項正確。
7封禁ICMP協議,只轉發212.78.170.166/27所在子網的所有站點的ICMP數據包,正確的access-list配置是( )。
A.Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 any
Router(eonfig)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any anyB.Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any
Router(config)#access-list 110 permit ip any any
Router(config)#access-list 110 deny icmp any anyC.Router(eonfig)#access-list 110 permit iemp 212.78.170.0 0.0.0.255 any
Router(config)#access—list 110 deny icmp any any
Router(config)#access-list 110 permit ip any anyD.Router(eonfig)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
參考答案:D
參考解析:在全局配置模式下,配置擴展訪問控制列表的命令格式為:access-list access-list-number{permit | dery}protocol source wildeard-mask destination wildcard-mask[operator][operand]在配置訪問控制列表的源地址或目的地址時,在允許或拒絕的IP地址后面有一個參數是wildcard-mask一通配符(或通配符掩碼)。通配符用32位二進制數表示,表示形式與IP地址和子網掩碼相同。wild-card-mask實際上就是子網掩碼的反碼,如IP地址202.112.66.1,其掩碼是255.255.255.0,那么它的通配符掩碼應該為0.0.0.255,并與IP地址總是成對出現。通配符的作用是指出訪問控制列表過濾的IP地址范圍,也就是路由器在進行基于源IP地址和目的IP地址過濾時,通配符告訴路由器應該檢查哪些地址位,忽哪些地址位。通配符為"0",表示檢查相應的地址位;通配符為"1"表示忽,不檢查相應的地址位。本題中的子網掩碼為255.255.255.224,則訪問控制列表的通配符為0.0.0.31。
8網絡地址171.22.168.0的子網掩碼是( )。
A.255.255.192.0B.255.255.224.0C.255.255.240.0D.255.255.248.0
參考答案:D
參考解析:網絡地址171.22.168.0是一個B類的IP地址塊。網絡地址由“網絡號+子網號”構成。依IPv6規定,B類地址網絡號有16位,剩下為子網號和主機號。而網絡地址171.22.168.0的二進制表示為1Ol01011 00010110 10101000 00000000,根據該二進制數中比特“1”的分布情況可知,除掉前l6位網絡號,剩下5位即為子網號,故其子網掩碼為255.255.248.0。
9校園網內的一臺計算機不能使用域名而可以使用IP地址訪問外部服務器,造成這種故障的原因不可能是( )。
A.本地域名服務器無法與外部正常通信
B.提供被訪問服務器名字解析的服務器有故障
C.該計算機DNS設置有誤
D.該計算機與DNS服務器不在同一子網
參考答案:D
參考解析:域名系統DNS的作用是完成域名到IP地址的解析,此題中計算機不能使用域名而可以使用IP地址訪問外部服務器說明域名解析發生了問題,A,B,C都有可能是原因,而D項中屬于同一個子網并不是問題的關鍵,如果本地域名服務沒有完成解析,可以由其他DNS完成,因此選D。
10加快Catalyst 3548發生直接鏈路失效時的收斂速度,正確配置生成樹可選功能的命令是( )。
A.spanning-tree backbonefast
B.spanning-tree portfast default
C.spanning-tree uplinkfast max-updme-rate 32000
D.set spantree uplinkfast enable rate 40
參考答案:C
參考解析:配置uplinkfast的命令格式是"span-ning-tree uplinkfast max-update-rate<0-32000>".其中"max.u#ate-rate"的值是0~32000,單位是pack-et/s。因此C項正確。
11下列關于綜合布線系統的描述中,錯誤的是( )。
A.STP比UTP的成本高
B.對高速率終端可采用光纖直接到桌面的方案
C.建筑群子系統之間一般用雙絞線連接
D.多介質插座用來連接銅纜和光纖
參考答案:C
參考解析:STP電纜價格高,不易施工,但比UTP的抗電磁干擾能力好。光纖接入能提供較高的傳輸速率以及多種類型信息的傳輸,對高速率終端可采用光纖直接到桌面的方案。建筑群子系統由電纜、光纜和入樓處線纜上過流過壓的電氣保護設備等相關硬件組成。信息插座大致可分為嵌入式安裝插座和多介質信息插座,其中多介質信息插座用來連接銅纜和光纖。故選擇C選項。
12一臺交換機的總帶寬為8.8 Gbps,如果該交換機擁有兩個全雙工1000Mbps光端口,那么最多還可以提供的全雙工10/100Mbps電端口的數量是( )。
A.12B.16C.24D.48
參考答案:C
參考解析:全雙工端口帶寬計算方法是:端口數×端口概率×2,由計算方法可知:(2×1000+100n)×2=8800,n=24。
13下列技術中,不屬于寬帶城域網QoS保證技術的是( )。
A.DiffServB.MPLSC.PSTND.RSVP
參考答案:C
參考解析:寬帶城域網保證服務質量QoS要求的技術有:資源預留(RSVP)、區分服務(DiftBerv)與多協議標記交換(NPLS)。PSTN為公共交換電話網絡,是一種全球語音通信電路交換網絡。故選擇C選項。
14下列方式中,利用主機應用系統漏洞進行攻擊的是( )。
A.Land攻擊B.暴力攻擊C.源路由欺騙攻擊D.SQL注入攻擊
參考答案:D
參考解析:應用入侵防護系統能夠防止諸多入侵,其中包括Cookie篡改、SQL代碼嵌入、參數篡改、緩沖器溢出、強制瀏覽、畸形數據包、數據類型不匹配以及其他已知漏洞等。由此可見,SQL注入攻擊屬于利用主機應用系統的漏洞而進行的攻擊類型,故答案選D。
15在一臺Cisc0路由器的gO/1端口上,用標準訪問控制列表禁止源地址為10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的數據包進出路由器。下列access.1ist配置,正確的是( )。
A.Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 30 deny l72.16.0.0 0.15.255.255
Router(config)#access-list 30 permit any
Router(config)#interface gO/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 0ut
B.Router(config)#access-list 30 deny l0.0.0.0 255.255.255.0 log
Router(config)#access-list 30 deny l72.16.0.0 255.240.0.0
Router(config)#access-list 30 permit any
Router(cortfig)#interface s0/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 0ut
C.Router(config)#access-list l00 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list l00 deny 172.16.0.0 0.15.255.255
Router(config)#access-fist l00 permit any
Router(config)#interface g0/t
Router(config-if)#ip aCCeSS-group 1 00 in
Router(config-if)#ip Elte(2es$-group 100 0ut
D.Router(config)#interface gO/1
Router(config-if)#ip lt(access-group 99 in
Router(config-if)#ipaccess-group 99out
Router(config-if)#exit
Router(config)#access-list 99 deny l0.0.0.0 0.255.255.255 log
Router(config)#access-list 99 deny l72.16.0.0 0.15.255.255
Router(config)#access-list 99 permit any
參考答案:A
參考解析:
全局配置模式:
Router(config)#access-list
log
配置應用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group
此外,IP標準訪問控制列表對應的表號范圍是:1~99、1300~1999;IP擴展訪問控制列表對應的表號范圍是:100~199、2000~2699;wildcard_mask為通配符,也即子網掩碼的反碼。
標準訪問控制列表只能檢查數據包的源地址,但是擴展訪問控制列表可以檢查數據包的源地址、目的地址和端口號。題目中要求是標準訪問控制列表,所以C項錯。B項中應該是子網掩碼的反碼,所以B項錯。 D中"Router"應在"Router"下一層。所以D項錯。
16Windows環境下可以用來修改主機默認網關設置的命令是( )。
A.RouteB.IpconfigC.netD.nbtstat
參考答案:A
參考解析:Windows中route命令用于在本地IP路由表中顯示和修改條目,在Windows中可以通過route add命令來添加和修改默認網關;ipconfig命令用于顯示所有適配器的基本TCP/IP配置;NET命令權限很大,主要用于管理本地或者遠程計算機的網絡環境,以及各種服務程序的運行和配置;NBTSTAT命令用于查看當前基于NRTBIOS的TCWIP連接狀態,通過該工具可以獲得遠程或本地機器的組名和機器名。故A選項正確。
17下列關于SNMP的描述中,錯誤的是( )。
A.SNMP是基于TCP傳輸的
B.MIB-2庫中計數器類型的值只能增加不能減少
C.SNMP操作主要有Get、Sot、Notifications等
D.Manager通過SNMP定義的PDU向Agent發出請求
參考答案:A
參考解析:SNMP是一種較流行的用于傳輸管理信息的傳輸協議。SNMP定義比較簡單,并不在每層都定義有管理實體,只在TCP/IP協議層上進行定義,并基于UDP傳輸。MIB-2中的計數器是一個非負的整數,且從0開始逐步增加,但不能減少。SNMP的操作有Get、Set、Notifications等,每種操作都有相應的
PDU操作,故選項A錯誤。
18在Cisco路由器上使用命令"snmp-server host 59.67.148.2 system"進行SNMP設置,如果在管理站59.67.148.2上能正常接收來自該路由器的通知,那么下列描述中錯誤的是( )。
A.路由器上已用"snmp-server enable traps"設置了SNMP代理具有發出通知的功能
B.管理站59.67.148.2使用TCP的162端口接收通知
C.路由器向管理站按照團體字system發送通知
D.路由器使用SNMP版本1向管理站發送通知
參考答案:B
參考解析:能正常接收來自路由的通知,說明路由上已設置SNMP代理并具有發出通知的功能。UDP端口號缺省為162,system為管理站團體字,SNMP版本1是最基本、最簡單的,幾乎所有網絡設備和計算機操作系都支持它。
19在一臺Cisc0路由器上執行show access.1ists命令顯示如下一組限制遠程登錄的訪問控制列表信息
Standard IP access list 40
permit 167.112.75.89(54 matches)
permit 202.113.65.56(12 matches)
deny any(1581 matches)
根據上述信息,正確的access-list的配置是( )。
A.Router(config)#access-list 40 permit l67.112.75.89
Router(config)#access-list 40 permit 202.113.65.56
Router(config)#access-list 40 deny any
Router(config)#line vty 0 5
Router(config-line)#access-class 40 in
B.Router(config)#access-list 40 permit l67.112.75.89 log
Router(config)#access-list 40 permit 202.113.65.56 log
Router(config)#access-list 40 deny any log
Router(config)#1ine vty 0 5
Router (config-line)#access-class 40 in
C.Router(config)#access-list加permit l67.1 12.75.89 log
Router(config)#access-list 40 permit 202.113.65.56 log
Router(config)#access-list 40 deny any log
Router(config)#line vty 0 5
Router(config-1ine)#access.class 40 0ut
D.Router(config)#access-list 40 permit 167.112.75.89
Router (config)#access-list 40 permit 202.113.65.56
Router(config)#access-list 40 deny any log
Router(config)#line vty 0 5
Router(config-1ine)#access-class 40 0ut
參考答案:A
參考解析:根據配置標準訪問控制列表的命令格式"access-list access.1ist.number{permit | deny}SOUl-Ce wildeard.mask"可知,B、C明顯錯誤,D選項"ac-cess.1ist 40 deny any"后面不用加log。
20使用Sniffer在網絡設備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設備是( )。
A.二層交換機B.三層交換機C.路由器D.集線器
參考答案:D
參考解析:二層交換機工作于數據鏈路層,三層交換機與路由器均工作在網絡層,監控一個端口只能獲得這個端口與其他端口之間的通信流量。集線器工作于物理層,連接到一個集線器的所有結點共享一個沖突域,當一個結點發送數據時,所有結點都能夠接收到,因此能在一個端口捕捉到所有通信端口通信流量。故D選項正確。