2015年計(jì)算三級(jí)網(wǎng)絡(luò)技術(shù)考前最后提分卷
參考解析:網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)是一種集網(wǎng)絡(luò)安全檢測(cè)、風(fēng)險(xiǎn)評(píng)估、修復(fù)、統(tǒng)計(jì)分析和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)集中控制管理功能于一體的網(wǎng)絡(luò)安全設(shè)備。網(wǎng)絡(luò)安全評(píng)估包括漏洞檢測(cè)、修復(fù)建議和整體建議等幾個(gè)方面。綜上可知A項(xiàng)不屬于網(wǎng)絡(luò)安全評(píng)估內(nèi)容。
2下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)示例
根據(jù)圖中信息,標(biāo)號(hào)為③的方格中的內(nèi)容應(yīng)為( )。A.S=135.2.1.I,80 D=202.0.1.1,5001
B.B.S=135.2.1.1,80 D=192.168.1.1,3342
C.S=202.0.1.1,5001 D=135.2.1.1,80
D.S=192.168.1.1,3342 D=135.2.1.1,80
參考解析:標(biāo)號(hào)2的源IP地址和端口號(hào)對(duì)應(yīng)標(biāo)號(hào)3的目的IP地址和端口號(hào),標(biāo)號(hào)2的目的IP地址和端口號(hào)對(duì)應(yīng)標(biāo)號(hào)3的源IP地址和端口號(hào)。因此選項(xiàng)A正確。
3下列Cisc0路由器進(jìn)入、rty配置模式后的命令提示符,正確的是( )。
A.Router#B.Router(eonfig)#C.Router(config-1ine)#D.Router(config-if)#
參考答案:C
參考解析:在全局配置模式下進(jìn)入虛擬終端配置模式:
Router(contlg)#line vt),0 15
Router(config-line)#
因此C選項(xiàng)正確。
4在如下基于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的基本機(jī)構(gòu)圖中,對(duì)應(yīng)Ⅰ、Ⅱ、Ⅲ模塊的名稱是( )。
A.數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫
B.網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫
C.攻擊特征庫、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊
D.攻擊特征庫、數(shù)據(jù)庫捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊
參考答案:B
參考解析:
通過上圖基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)的基本結(jié)構(gòu)可知,題中模塊1為網(wǎng)絡(luò)協(xié)議分析模塊,模塊Ⅱ?yàn)閿?shù)據(jù)包捕獲模塊,模塊Ⅲ為攻擊特征庫。5下列關(guān)于光纖同軸電纜混合網(wǎng)HFC的描述中,錯(cuò)誤的是( )。
A.HFC是一個(gè)雙向傳輸系統(tǒng)
B.HFC光纖結(jié)點(diǎn)通過同軸電纜下引線為用戶提供服務(wù)
C.HFC為有線電視用戶提供了一種Internet接入方式
D.HFC通過Cable Modem將用戶計(jì)算機(jī)與光纜連接起來
參考答案:D
參考解析:電纜調(diào)制解調(diào)器(Cable Modem)專門為利用有線電視網(wǎng)進(jìn)行數(shù)據(jù)傳輸而設(shè)計(jì)。Cable Mo-dem把用戶計(jì)算機(jī)與有線電視同軸電纜連接起來。故選項(xiàng)D錯(cuò)誤。
6下列關(guān)于Windows 2003系統(tǒng)下WWW服務(wù)器安裝和配置的描述中,錯(cuò)誤的是( )。
A.在一臺(tái)服務(wù)器上可構(gòu)建多個(gè)網(wǎng)站
B.在Windows 2003中添加操作系統(tǒng)組件IIS就可實(shí)現(xiàn)Web服務(wù)
C.在web站點(diǎn)的主目錄選項(xiàng)卡中,可配置主目錄的讀取和寫入等權(quán)限
D.Web站點(diǎn)必須配置靜態(tài)的IP地址
參考答案:D
參考解析:當(dāng)WWW服務(wù)器擁有多張網(wǎng)卡且每張網(wǎng)卡均配置了IP地址,或者同一張網(wǎng)卡中配置了多個(gè)IP地址,且某個(gè)Web站點(diǎn)的【網(wǎng)站】選項(xiàng)卡中的【IP地址】下拉列表框保持為默認(rèn)值“全部未分配”時(shí),該Web站點(diǎn)將響應(yīng)分配給服務(wù)器,但沒有分配給其他站點(diǎn)的所有IP地址。因此選項(xiàng)D錯(cuò)誤。
7下列對(duì)交換表的描述中,錯(cuò)誤的是( )。
A.交換表的內(nèi)容包括目的MAC地址及其所對(duì)應(yīng)的交換機(jī)端口號(hào)
B.Cisco大中型交換機(jī)使用"show mac-address-table"命令顯示交換表內(nèi)容
C.交換表中沒有接收幀的目的MAC地址時(shí),交換機(jī)用Flood技術(shù)轉(zhuǎn)發(fā)該幀
D.交換機(jī)采用蓋時(shí)間戳的方法刷新交換表
參考答案:B
參考解析:交換表的內(nèi)容包括:目的MAC地址、該地址所對(duì)應(yīng)的交換機(jī)端口號(hào)以及所在的虛擬子網(wǎng)。Cisco大中型交換機(jī)使用"show cain dynamic"命令顯示交換表內(nèi)容;小型交換機(jī)使用"show mac-address-table"命令顯示交換表內(nèi)容。因此B選項(xiàng)錯(cuò)誤。
8下列關(guān)于Windows 2003系統(tǒng)下DHCP服務(wù)器參數(shù)的描述中,錯(cuò)誤的是( )。
A.作用域是網(wǎng)絡(luò)上IP地址的連續(xù)范圍
B.排除是從作用域內(nèi)排除的有限IP地址序列
C.保留不可以使用被排出的IP地址序列
D.地址池是作用域應(yīng)用排除范圍之后剩余的IP地址
參考答案:C
參考解析:在配置DHCP服務(wù)時(shí),保留地址可以使用作用域地址范圍中的任何IP地址。因此C選項(xiàng)描述錯(cuò)誤,所以本題的正確答案是C。
9下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是( )。
A.中繼器可以用于連接物理層協(xié)議相同的局域網(wǎng)纜段
B.連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域
C.連接二層交換機(jī)上不同VLAN成員之間可以直接通信
D.三層交換機(jī)是具有路由功能的二層交換機(jī)
參考答案:C
參考解析:中繼器工作在物理層,只能用于連接物理協(xié)議相同的局域網(wǎng)。連接到一個(gè)集線器的所有結(jié)點(diǎn)都在一個(gè)沖突域和廣播域中。VLAN用于隔離不同的廣播域,不同的VLAN成員之間不能直接通信。三層交換機(jī)具有部分路由器功能的交換機(jī),用于加快大型局域網(wǎng)內(nèi)部的數(shù)據(jù)交換,三層交換技術(shù)就是二層交換技術(shù)上加上三層轉(zhuǎn)發(fā)技術(shù),是在網(wǎng)絡(luò)模型中的第三層實(shí)現(xiàn)了數(shù)據(jù)包的高速轉(zhuǎn)發(fā),既可實(shí)現(xiàn)網(wǎng)絡(luò)路由功能,又可根據(jù)不同網(wǎng)絡(luò)狀況做到最優(yōu)網(wǎng)絡(luò)性能,故選項(xiàng)C錯(cuò)誤。
10一臺(tái)交換機(jī)具有24個(gè)10/100Mbps全雙工端口和2個(gè)1000Mbps全雙工端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)總帶寬應(yīng)為( )。
A.4.4GbpsB.6.4 GbpsC.6.8 GbpsD.8.8 Gbps
參考答案:D
參考解析:全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率×2。故該題的交換機(jī)總帶寬為:24×100Mbps×2+2×1000Mbps×2=8800Mbps=8.8Gbps。
11在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)可以阻斷的是( )。
A.Cookie篡改攻擊B.DNS欺騙攻擊C.Smurf攻擊D.SQL注入
參考答案:C
參考解析:基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)用原始的網(wǎng)絡(luò)包作為數(shù)據(jù)源,實(shí)時(shí)接收和分析網(wǎng)絡(luò)中流動(dòng)的數(shù)據(jù)包,從而檢測(cè)是否存在入侵行為。Cookie篡改攻擊,通過對(duì)Cookie的篡改可以實(shí)現(xiàn)非法訪問目標(biāo)站點(diǎn)。DNS欺騙是攻擊者冒充域名服務(wù)器的一種欺騙行為。SQL注入,就是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請(qǐng)求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令。以上三種方式都不是通過阻塞網(wǎng)路或者耗費(fèi)網(wǎng)絡(luò)資源等來進(jìn)行的攻擊。Smurf攻擊,攻擊者冒充受害主機(jī)的ip地址,向一個(gè)大的網(wǎng)絡(luò)發(fā)送echo request的定向廣播包,此網(wǎng)絡(luò)的許多主機(jī)都做出回應(yīng),受害主機(jī)會(huì)收到大齡的echo reply消息。基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)可以阻斷Smurf攻擊。故C選項(xiàng)正確。
12某企業(yè)產(chǎn)品部的IP地址塊為211.168.15.192/26,市場(chǎng)部的為211.168.15.160/27,財(cái)務(wù)部的為211.168.15.128/27,這三個(gè)地址塊經(jīng)聚合后的地址為( )。
A.211.168.15.0/25
B.211.168.15.0/26
C.211.168.15.128/25
D.211.168.15.128/26
參考答案:C
參考解析:產(chǎn)品部的網(wǎng)絡(luò)前綴為211.168.15.11000000(最后一個(gè)部分為二進(jìn)制表示),市場(chǎng)部的網(wǎng)絡(luò)前綴為211.168.15.10100000,財(cái)務(wù)部的網(wǎng)絡(luò)前綴為211.168.15.10000000,三個(gè)地址塊聚合后的前25位相同(找相同的部分),因此聚合后的網(wǎng)絡(luò)地址為211.168.15.128/25。
13Ciseo路由器用于查看路由表信息的命令是( )。
A.show ip routeB.show ip routerC.show routeD.show router
參考解析:根據(jù)Cisc0路由器配置命令可知,用于查看路由表配置的命令是"show ip route"。
14下列對(duì)交換機(jī)中交換表的描述中,錯(cuò)誤的是( )。
A.在一些高端交換機(jī)中,交換表通常被保存在CAM存儲(chǔ)器中
B.交換表中沒有接收幀的目的MAC地址時(shí),交換機(jī)用Flood技術(shù)轉(zhuǎn)發(fā)該幀
C.使用"show mac-addres-table"命令可顯示小型交換機(jī)的交換表內(nèi)容
D.交換表的內(nèi)容包括目的IP地址及其所對(duì)應(yīng)的交換機(jī)端口號(hào)
參考答案:D
參考解析:在一些中高端交換機(jī)中,通常把交換表保存在可編址內(nèi)容存儲(chǔ)器(CAM)中。交換表中沒有接收幀的目的MAC地址時(shí),通過Flood技術(shù)的廣播幀,交換機(jī)得到新的MAC地址與其對(duì)應(yīng)的端口號(hào),建立一個(gè)新的表項(xiàng)。Cisco大中型交換機(jī)使用"show camdynamic"命令顯示交換表內(nèi)容,小型交換機(jī)使用"show mac-address-table"命令顯示交換表內(nèi)容。通過Flood技術(shù)的廣播幀,交換機(jī)可得到新的MAC地址及與其對(duì)應(yīng)的端口號(hào),從而建立一個(gè)新的表項(xiàng)。交換表的內(nèi)容包括:目的MAC地址、該地址所對(duì)應(yīng)的交換機(jī)端口號(hào)以及所在的虛擬子網(wǎng)。故選擇D選項(xiàng)。
15下列關(guān)于Windows 2003系統(tǒng)下WWW服務(wù)器的描述中,錯(cuò)誤的是( )。
A.Web站點(diǎn)必須設(shè)置網(wǎng)站的默認(rèn)文檔后才能被訪問
B.建立Web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄
C.網(wǎng)站的連接超時(shí)選項(xiàng)是指HTTP連接的保持時(shí)間
D.網(wǎng)站的帶寬選項(xiàng)能限制該網(wǎng)站可使用的網(wǎng)絡(luò)帶寬
參考解析:帶寬選項(xiàng)是在性能選項(xiàng)卡里的一個(gè)復(fù)選框,書上的原文稱之為帶寬限制選項(xiàng),帶寬選項(xiàng)和帶寬限制選項(xiàng)是同義詞,可以互換,因此D選項(xiàng)正確。當(dāng)Web站點(diǎn)未設(shè)置默認(rèn)內(nèi)容文檔,訪問站點(diǎn)時(shí)應(yīng)提供首頁內(nèi)容的文件名,仍然可以訪問該網(wǎng)站。所以A項(xiàng)錯(cuò)誤。
16一臺(tái)交換機(jī)具有l(wèi)2個(gè)10/100Mbps電口和2個(gè)1000Mbps光口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為( )。
A.3.2GbpsB.4.8GbpsC.6.4GbpsD.14Gbps
參考答案:C
參考解析:全雙工端口帶寬計(jì)算方法是:端口數(shù)×端口速率×2。由題干可知,交換機(jī)總帶寬為:12 × 2×lOOMbps+2×2×1000Mbps=6.4Gbps。
)17下列關(guān)于IEEE 802.11b基本運(yùn)作模式的描述中,錯(cuò)誤的是( )。
A.點(diǎn)對(duì)點(diǎn)模式是指無線網(wǎng)卡和無線網(wǎng)卡之間的通信方式
B.點(diǎn)對(duì)點(diǎn)連接方式只要PC插上無線網(wǎng)卡即可與另-具有無線網(wǎng)卡的PC連接,最多可連接512臺(tái)PC
C.基本模式是指無線網(wǎng)絡(luò)規(guī)模擴(kuò)充或無線和有線網(wǎng)絡(luò)并存時(shí)的通信方式
D.采用基本模式時(shí),插上無線網(wǎng)卡的PC需要由接入點(diǎn)與另-臺(tái)PC連接,-個(gè)接人點(diǎn)最多可連接1024臺(tái)PC
參考答案:B
參考解析:IEEE802.11b是在無線標(biāo)準(zhǔn)IEEE802.11的基礎(chǔ)上推出的第二代無線局域網(wǎng)協(xié)議標(biāo)準(zhǔn)。802.11無線局域網(wǎng)運(yùn)作模式可以分為兩種:點(diǎn)對(duì)點(diǎn)(Ad Hoc)模式和基本(Infrastructure)模式。點(diǎn)對(duì)點(diǎn)模式指無線網(wǎng)卡和無線網(wǎng)卡之間的直接通信方式。只要PC插上無線網(wǎng)卡即可與另一具有無線網(wǎng)卡的PC連接,這是一種便捷的連接方式,最多可連接256個(gè)移動(dòng)結(jié)點(diǎn)。
基本模式指無線網(wǎng)絡(luò)規(guī)模擴(kuò)充或無線和有線網(wǎng)絡(luò)并存的通信方式,這也是802.11最常用的方式。此時(shí),插上無線網(wǎng)卡的移動(dòng)結(jié)點(diǎn)需通過接入點(diǎn)AP(AccessPoint)與另一臺(tái)移動(dòng)結(jié)點(diǎn)連接。接入點(diǎn)負(fù)責(zé)頻段管理及漫游管理等工作,一個(gè)接入點(diǎn)最多可連接1024個(gè)移動(dòng)結(jié)點(diǎn)。因此B選項(xiàng)錯(cuò)誤。
18下列關(guān)于服務(wù)器技術(shù)的描述中,錯(cuò)誤的是( )。
A.服務(wù)器磁盤性能表現(xiàn)在磁盤存儲(chǔ)容量與I/O速度
B.集群系統(tǒng)中一臺(tái)主機(jī)出現(xiàn)故障時(shí)不會(huì)影響系統(tǒng)的正常服務(wù)
C.熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、板卡等
D.采用對(duì)稱多處理器(SMP)技術(shù)的服務(wù)器的總體性能取決于CPU的數(shù)量
參考答案:D
參考解析:評(píng)價(jià)高性能存儲(chǔ)技術(shù)的指標(biāo)主要是I/O速度和磁盤存儲(chǔ)容量。集群(Cluster)技術(shù)是向一組獨(dú)立的計(jì)算機(jī)提供高速通信線路,組成一個(gè)共享數(shù)據(jù)存儲(chǔ)空間的服務(wù)器系統(tǒng),如果一臺(tái)主機(jī)出現(xiàn)故障,它所運(yùn)行的程序?qū)⑥D(zhuǎn)移到其他主機(jī)。因此集群計(jì)算機(jī)技術(shù)可以大大提高服務(wù)器的可靠性、可用性和容災(zāi)能力。熱插拔功能允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件,從而提高系統(tǒng)應(yīng)對(duì)突發(fā)事件的能力。服務(wù)器總體性能不僅僅取決于CPU數(shù)量,而且與CPU主頻、系統(tǒng)內(nèi)存和網(wǎng)絡(luò)速度等都有關(guān)系。
19在已獲取IP地址的DHCP客戶上執(zhí)行"ipconfig/release"后,其IP Address和Subnet Mask分別為( )。
A.169.254.161.12和255.255.0.0
B.0.0.0.0和0.0.0.0
C.127.0.0.1和255.255.255.255
D.127.0.0.1和255.0.0.0
參考答案:B
參考解析:"ipconfig/release"命令可以釋放已獲得的地址租約,使其IP Address和Subnet Mask均為0.0.0.0。
20在Windows 2003系統(tǒng)下DHCP服務(wù)器中添加排除時(shí),應(yīng)輸入的信息是( )。
A.起始IP地址和結(jié)束口地址
B.起始IP地址和網(wǎng)關(guān)地址
C.起始IP地址和MAC地址
D.起始IP地址和掩碼
參考解析:在DHCP服務(wù)器中添加排除時(shí),可以輸入要排除的IP地址范圍的起始IP地址和結(jié)束IP地址。如果想排除一個(gè)單獨(dú)的IP地址,只需要輸入起始IP地址。
21當(dāng)路由表中包含多種路由信息源時(shí),根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí),會(huì)選擇的路由信息源是( )。
A.RIPB.IGRPC.OSPFD.Static
參考答案:D
參考解析:一個(gè)路由器往往會(huì)從多個(gè)路徑得到某指定網(wǎng)絡(luò)的路由信息。當(dāng)有多條最佳路徑時(shí),路由器會(huì)選擇一個(gè)路由信息源可信度最高的路徑。管理距離用于衡量路由表中給定的路由信息源的可信度,管理距離的值越小,路由信息源的可信度越高。路由信息源默認(rèn)的管理距離值如下表所示:
路由協(xié)議管理距離路由協(xié)議管理距離
直接連接O靜態(tài)路由1
外部GP20內(nèi)部EIGRP90
1GRP100OSPF110
IS-IS115RIP120
外部EIGRP170內(nèi)部BGP200
未知255
由上表可知,本題中路由器將選擇Static(靜態(tài)路由)路由信息源進(jìn)行數(shù)據(jù)包的轉(zhuǎn)發(fā)。
22按照ITU-T標(biāo)準(zhǔn),傳輸速度為622.080Mbps的標(biāo)準(zhǔn)是( )。
A.OC-3B.OC-12C.OC-48D.OC-192
參考答案:B
參考解析:
無源光纖網(wǎng)(PON)是ITU(國(guó)際電信聯(lián)盟)的SG15研究組在G.983建議"基于無源光纖網(wǎng)的高速光纖接入系統(tǒng)"進(jìn)行標(biāo)準(zhǔn)化的。該建議分為兩個(gè)部分:
(1)OC-3,155.520Mbps的對(duì)稱業(yè)務(wù)。
(2)上行OC-3,155.520Mbps;下行OC.12,622.080Mbps的不對(duì)稱業(yè)務(wù)。
OC-x是ITU-T的推薦標(biāo)準(zhǔn)中定義的光纖的物理層接口,它以51.84Mbps為單位定義了多個(gè)級(jí)別,用作通信服務(wù)提供商采用的光纖通信系統(tǒng)(SONET及SDH)、KIN交換機(jī)和路由器等的接口。故選項(xiàng)B正確。