




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
計(jì)算機(jī)三級(jí)(網(wǎng)絡(luò)技術(shù))機(jī)試模擬試卷
第1套
一、選擇題(本題共37題,每題1.0分,共37分。)
1、下列技術(shù)中,不屬于寬帶城域網(wǎng)QoS保證技術(shù)的是()。
A、DiffServ
B、MPLS
C、PSTN
D、RSVP
標(biāo)準(zhǔn)答案:C
知識(shí)點(diǎn)解析:寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)有:資源預(yù)留(RSVP)、區(qū)
分服務(wù)(DiffServ)與多協(xié)議標(biāo)記交換(MPLS)。PSTN為公共交換電話網(wǎng)絡(luò),是一種
全球語(yǔ)音通信電路交換網(wǎng)絡(luò)v故選擇C選項(xiàng).
2、下列關(guān)于RPR技術(shù)的描述中,正確的是()。
A、RPR環(huán)能夠在30ms內(nèi)實(shí)現(xiàn)自愈
B、在RPR環(huán)中,源節(jié)點(diǎn)向目的節(jié)點(diǎn)成功發(fā)出的數(shù)據(jù)幀要由源節(jié)點(diǎn)從環(huán)中收回
C、兩個(gè)RPR節(jié)點(diǎn)之間的裸光纖最大長(zhǎng)度可以達(dá)到100公里
D、RPR的內(nèi)環(huán)用于傳輸數(shù)據(jù)分組,外環(huán)用于傳輸控制分組
標(biāo)準(zhǔn)答案:C
知識(shí)點(diǎn)解析:彈性分組環(huán)(RPR)采用自愈環(huán)設(shè)計(jì)思路,能在50ms時(shí)間內(nèi),隔離出
現(xiàn)故障的結(jié)點(diǎn)和光纖段,提供SDH級(jí)的快速保護(hù)和恢復(fù)。RPR限制數(shù)據(jù)幀只在源
結(jié)點(diǎn)與目的結(jié)點(diǎn)之間的光纖段上傳輸,當(dāng)源結(jié)點(diǎn)成功發(fā)送一個(gè)數(shù)據(jù)幀之后,這個(gè)數(shù)
據(jù)幀由目的結(jié)點(diǎn)從環(huán)中回收。兩個(gè)RPR結(jié)點(diǎn)之間的裸光纖最大長(zhǎng)度可以達(dá)到
100km。RPR將順時(shí)針傳輸方向的光纖環(huán)稱為外環(huán),將沿逆時(shí)針傳輸方向的光纖環(huán)
稱為內(nèi)環(huán),內(nèi)環(huán)和外環(huán)都可以用統(tǒng)計(jì)復(fù)用的方法傳輸數(shù)據(jù)分組和控制分組。故選擇
C選項(xiàng)。
3、下列關(guān)于接入技術(shù)的描述中,正確的是()。
A、APON是一種無(wú)線接入技術(shù)
B、CableModem利用頻分復(fù)用的方法將信道分為上行信道和下行信道
C、802.11b將傳輸速率提高到54Mbps
D、ADSL技術(shù)具有對(duì)稱帶寬特性
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:無(wú)線接入技術(shù)主要有:802.11標(biāo)準(zhǔn)的的無(wú)線局域網(wǎng)(WLAN)接入、
802.16標(biāo)準(zhǔn)的無(wú)線城域網(wǎng)(WMAN)接入,以及正在發(fā)展的Adhoc接入技術(shù)。
APON系統(tǒng)是PON和ATM相結(jié)合的產(chǎn)物。CableModem利用頻分復(fù)用的方法,將
雙向信道分為:從計(jì)算機(jī)終端到網(wǎng)絡(luò)方向稱為上行信道,從網(wǎng)絡(luò)到計(jì)算機(jī)終端方向
稱為下行信道。802.11a將傳輸速率提高到54Mbps。ASDL技術(shù)提供非對(duì)稱寬帶
特性,上行速率在64kbps?640kbps,卜行速率在500kbps?7Mbps。故選擇B選
項(xiàng)。
4、按照ITU—T標(biāo)準(zhǔn),傳輸速度為622.080Mbps的標(biāo)準(zhǔn)是()。
A、OC—3
B、OC—12
C、OC—48
D、OC—192
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:無(wú)源光纖網(wǎng)PON,按照ITU標(biāo)準(zhǔn)分為兩部分:OC—3,155.520
Mbps對(duì)稱業(yè)務(wù);上行OC—3,155.520Mbps,下行OC—12,622.080Mbps,
不對(duì)稱業(yè)務(wù)。OC一8傳輸速度為2488.32MbpsoOC.192傳輸速度為lOGbps。
故選擇B選項(xiàng)。
5、下列關(guān)于服務(wù)器技術(shù)的描述中,錯(cuò)誤的是()。
A、集群系統(tǒng)中一臺(tái)主機(jī)出現(xiàn)故障時(shí)不會(huì)影響系統(tǒng)的性能
B、采用RISC結(jié)構(gòu)處理器的服務(wù)器通常使用UNIX系統(tǒng)
C、熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、電源等
D、分布式內(nèi)存訪問(wèn)(NUMA)技術(shù)將對(duì)稱多處理器(SMP)和集群(cluster)技術(shù)結(jié)合起
來(lái)
標(biāo)準(zhǔn)答案:A
知識(shí)點(diǎn)解析:Cluster集群是指一組連接起來(lái)的計(jì)算機(jī),它們共同工作對(duì)外界來(lái)說(shuō)
就像一臺(tái)計(jì)算機(jī)一樣,一般用于單臺(tái)計(jì)算機(jī)無(wú)法完成的高性能計(jì)算中。在集群中當(dāng)
服務(wù)器組中一臺(tái)主機(jī)出現(xiàn)故障后,程序立即轉(zhuǎn)移到其他主機(jī)中運(yùn)行,一臺(tái)主機(jī)出現(xiàn)
故障時(shí)雖不會(huì)使整個(gè)網(wǎng)絡(luò)無(wú)法T.作.但仍然會(huì)影響系統(tǒng)的性能.RISC精簡(jiǎn)指令集
計(jì)算機(jī)是一種執(zhí)行較少類型計(jì)算機(jī)指令的微處理器,操作系統(tǒng)采用UNIX系統(tǒng)。熱
插拔功能允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件。非
統(tǒng)一內(nèi)存訪問(wèn)(NUMA)技術(shù)將對(duì)稱多處理器(SMP)和集群(Cluster)技術(shù)結(jié)合起來(lái),以
獲得更高的性價(jià)比。故選擇A選項(xiàng)。
6、下列關(guān)于路由器技術(shù)指標(biāo)的描述中,正確的是()。
A、丟包率通常是衡量路由器超負(fù)荷工作時(shí)的性能指標(biāo)
B、吞吐量決定了路由器的背板能力
C、語(yǔ)音、視頻業(yè)務(wù)對(duì)延時(shí)抖動(dòng)要求不高
D、突發(fā)處理能力是以最小幀間隔值來(lái)衡量的
標(biāo)準(zhǔn)答案:A
知識(shí)點(diǎn)解析:路由器的性能指標(biāo)主要包括吞吐量、背板能力、丟包率、時(shí)延與時(shí)延
抖動(dòng)、突發(fā)處理能力、路由表容量、服務(wù)質(zhì)量、網(wǎng)管能力、可靠性和可用性。丟包
率通常是衡量路由器超負(fù)荷工作時(shí)的性能指標(biāo)之一。背板能力決定了路由器的吞吐
量。語(yǔ)音、視頻業(yè)務(wù)對(duì)延時(shí)抖動(dòng)要求較高。突發(fā)處理能力是以最小幀間隔發(fā)送數(shù)據(jù)
包而不引起丟失的最大發(fā)送速率來(lái)衡量的。故選擇A選項(xiàng)。
7、若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么系統(tǒng)平均無(wú)故障時(shí)間(單位:分鐘)約
為()。
A、525595
B、525547
C、525218
D、525072
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:系統(tǒng)的可用性用平均無(wú)故障時(shí)間(MTTF)來(lái)度量,即計(jì)算機(jī)系統(tǒng)平均
能夠正常運(yùn)行多長(zhǎng)時(shí)間,才發(fā)生一次故障??删S護(hù)性用平均維修時(shí)間(MTTR)來(lái)度
量,即系統(tǒng)發(fā)生故障后維修和重新恢復(fù)正常運(yùn)行平均花費(fèi)的時(shí)間。計(jì)算機(jī)系統(tǒng)的可
用性定義為MTTF/(MTTF+MTTR)xlOO%0由于MTTF/365x24x60x100%<
99.99%,因此MTTFV525547.44。故選擇B選項(xiàng)。
8、IP地址塊192.168.133.128/26的子網(wǎng)掩碼可寫(xiě)為()。
A、255.255.255.0
B、255.255.255.128
C、255.255.255.192
D、255.255.255.224
標(biāo)準(zhǔn)答案:C
知識(shí)點(diǎn)解析:IP地址塊為192.168.133.128/26,網(wǎng)絡(luò)號(hào)為26位,子網(wǎng)掩碼即
將網(wǎng)絡(luò)號(hào)置1,主機(jī)號(hào)置0。故子網(wǎng)掩碼為
11111111.11111111.11111111.11000000,表示為點(diǎn)分十進(jìn)制為
255.255.255.192.故選擇C選項(xiàng)。
9、一臺(tái)交換機(jī)具有16個(gè)100/1000Mbps全雙工下聯(lián)端口,它的上聯(lián)端口帶寬至
少應(yīng)為()。
A、0.8Gbps
B、1.6Gbps
C、2.4Gbps
D、3.2Gbps
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:全雙工端口帶寬的計(jì)算方法是:端口數(shù)x端口速率x2。交換機(jī)的全雙
工端口總帶寬為16xlOOOx2=32Gbps。而網(wǎng)絡(luò)系統(tǒng)分層設(shè)計(jì)中,層次之間的上聯(lián)帶
寬與下聯(lián)帶寬之比一般控制在1:20,因此該接入層交換機(jī)上連端口至少應(yīng)為32
Gbps/20=1.6Gbpso故選擇B選項(xiàng)。
10、IP地址塊202.111.15.128/28、202.111.15.144/28和
202.111.15.160/28經(jīng)過(guò)聚合后可用的地址數(shù)為()。
A、40
B、42
C、44
D、46
標(biāo)準(zhǔn)答案:C
知識(shí)點(diǎn)解析:202.111.15.128/
28=(11001010.01101111.00001111.10000000)B202.111.15.144/
28=(11001010.01101111.00001111.10010000)B202.111.15.160/
28=(11001010.01101111.00001111.10100000)B前兩個(gè)IP地址段可以聚合,聚
合后的地址塊為202.111.15.128/27,主機(jī)號(hào)5位,最多提供2$—2=30個(gè)可
用IP地址。第三個(gè)地址塊網(wǎng)絡(luò)號(hào)與前兩個(gè)地址塊聚合后的網(wǎng)絡(luò)號(hào)前26位不相同,
不能聚合,此網(wǎng)段最多亮供2,—2=14個(gè)可用IP地址,因此總共可以提供的可用地
址數(shù)為44。故選擇C選項(xiàng)。
11、下列對(duì)IPv6地址表示中,錯(cuò)誤的是()。
A、45BC::0:0:1/48
B、EF60:0:0:0:0:2A:F:FE08:3A
C、::601:BC:0:05D7
D、51DA::2A90:FE:0:4CA2:9C5A
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:IPv6地址為128位共分為8個(gè)位段,表示中需要注意的問(wèn)題有:使用
零壓縮法時(shí)不能把一個(gè)位段的有效O壓縮掉;雙冒號(hào)在一個(gè)地址中只能出現(xiàn)一
次;不支持子網(wǎng)掩碼,支持前綴長(zhǎng)度表示法。選項(xiàng)B已經(jīng)超過(guò)8個(gè)位段,故選擇B
選項(xiàng)。
12、下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是(),
A、雙絞線扭絞可以減少電磁干擾
B、嵌入式安裝插座用來(lái)連接樓層配線架
C、多介質(zhì)插座是用來(lái)連接銅纜和光纖
D、對(duì)于建筑群子系統(tǒng)來(lái)說(shuō),管道內(nèi)布線是最理想的方式
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:雙絞線扭絞的目的是使對(duì)外的電磁輻射和遭受到外部的電磁干擾減少
到最小。嵌入式安裝插座是用來(lái)連接雙絞線的,多介質(zhì)信息插座用來(lái)連接銅纜和光
纖。建筑群布線子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,綜
合比較美觀性、可靠性等,其中地下管道布線的鋪設(shè)方式能夠?qū)€纜提供最佳的機(jī)
械保護(hù),是最理想的方式。故選擇B選項(xiàng)。
13、下列關(guān)于局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是()。
A、中繼器只能起到對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)的作用
B、連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域
C、透明網(wǎng)橋一般用在兩個(gè)MAC層協(xié)議相同的網(wǎng)段之間的互聯(lián)
D、二層交換機(jī)維護(hù)一個(gè)表示MAC地址與IP地址對(duì)應(yīng)關(guān)系的交換表
標(biāo)準(zhǔn)答案:D
知識(shí)點(diǎn)解析:中繼器只能起到對(duì)傳輸介質(zhì)上信號(hào)波形的接收、放大、整形與轉(zhuǎn)發(fā)的
作用,這是物理層的功能。集線器工作于物理層,連接到一個(gè)集線器的所有結(jié)點(diǎn)共
享一個(gè)沖突域,這些結(jié)點(diǎn)執(zhí)行CSMA/CD介質(zhì)訪問(wèn)控制方法。網(wǎng)橋工作在鏈路
層,根據(jù)轉(zhuǎn)發(fā)策略可分為透明網(wǎng)橋和源路由網(wǎng)橋,透明網(wǎng)橋一般用于兩個(gè)MAC層
協(xié)議相同的網(wǎng)段之間的互聯(lián)。二層交換機(jī)工作于數(shù)據(jù)鏈路層,它建立和維護(hù)一個(gè)表
示MAC地址與交換機(jī)端口對(duì)應(yīng)關(guān)系的交換表。故選擇D選項(xiàng)。
14、下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是(),
A、STP比UTP的成本高
B、對(duì)高速率終端可采用光纖直接到桌面的方案
C、建筑群子系統(tǒng)之間一般用雙絞線連接
D、多介質(zhì)插座用來(lái)連接銅纜和光纖
標(biāo)準(zhǔn)答案:C
知識(shí)點(diǎn)解析:STP電纜價(jià)格高,不易施工,但比UTP的抗電磁干擾能力好。光纖
接入能提供較高的傳輸速率以及多種類型信息的傳輸,對(duì)高速率終端可采用光纖直
接到桌面的方案。建筑群子系統(tǒng)由電纜、光纜和人樓處線纜上過(guò)流過(guò)壓的電氣保護(hù)
設(shè)備等相關(guān)硬件組成。信息插座大致可分為嵌入式安裝插座和多介質(zhì)信息插座,其
中多介質(zhì)信息插座用來(lái)連接銅纜和光纖。故選擇C選項(xiàng)。
15、使用Sniffer在網(wǎng)絡(luò)設(shè)備的一個(gè)端U上能夠捕捉到與之屬于同一VLAN的不同
端口的所有通信流量,咳種設(shè)備是()。
A、二層交換機(jī)
B、三層交換機(jī)
C、路由器
D、集線器
標(biāo)準(zhǔn)答案:D
知識(shí)點(diǎn)解析:二層交換機(jī)工作于數(shù)據(jù)鏈路層,三層交換機(jī)與路由器均工作在網(wǎng)絡(luò)
層,監(jiān)捽一個(gè)端口只能獲得這個(gè)端口與其他端口之間的通信流量c集線器T作干物
理層,連接到一個(gè)集線器的所有結(jié)點(diǎn)共享一個(gè)沖突域,當(dāng)一個(gè)結(jié)點(diǎn)發(fā)送數(shù)據(jù)時(shí),所
有結(jié)點(diǎn)都能夠接收到,因此能在一個(gè)端口捕捉到所有通信端口通信流量。故選擇D
選項(xiàng)。
16、下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是(),
A、雙絞線扭絞可以減少電磁干擾
B、管理子系統(tǒng)設(shè)置在樓層配線間內(nèi)
C、多介質(zhì)插座是用來(lái)連接銅纜和光纖的
D、對(duì)于建筑群子系統(tǒng)直埋布線是最理想的方式
標(biāo)準(zhǔn)答案:D
知識(shí)點(diǎn)解析:雙絞線扭絞的目的是使對(duì)外的電磁輻射和遭受到外部的電磁干擾減少
到最小。管理子系統(tǒng)設(shè)置在樓層配線間內(nèi),是水平子系統(tǒng)電纜端接的場(chǎng)所,也是主
干系統(tǒng)電纜端接的場(chǎng)所,由大樓主配線架、跳線、轉(zhuǎn)換插座組成。嵌入式安裝插座
是用來(lái)連接雙絞線的,多介質(zhì)信息插座用來(lái)連接銅纜和光纖。建筑群布線子系統(tǒng)可
以是架空布線、巷道布線、直埋布線、地下管道布線,其中地下管道布線的鋪設(shè)方
式能夠?qū)€纜提供最佳的機(jī)械保護(hù),是最理想的方式。故選擇D選項(xiàng)。
17、下列對(duì)交換機(jī)中交浜表的描述中,錯(cuò)誤的是(),
A、在一些高端交換機(jī)中,交換表通常被保存在CAM存儲(chǔ)器中
B、交換表中沒(méi)有接收幀的目的MAC地址時(shí),交換機(jī)用Flood技術(shù)轉(zhuǎn)發(fā)該幀
C>使用“showmac—addres—table”命令可顯示小型交換機(jī)的交換表內(nèi)容
D、交換表的內(nèi)容包括目的IP地址及其所對(duì)應(yīng)的交換機(jī)端口號(hào)
標(biāo)準(zhǔn)答案:D
知識(shí)點(diǎn)解析:在一些中高端交換機(jī)中,通常把交換表保存在可編址內(nèi)容存儲(chǔ)器
(CAM)中。交換表中沒(méi)有接收幀的目的MAC地址時(shí),通過(guò)Flood技術(shù)的廣播幀,
交換機(jī)得到新的MAC地址與其對(duì)應(yīng)的端口號(hào),建立一個(gè)新的表項(xiàng)。Cisco大中型
交換機(jī)使用“showcamdynamic”命令顯示交換表內(nèi)容,小型交換機(jī)使用“show
mac一address—table”命令顯示交換表內(nèi)容。通過(guò)Flood技術(shù)的廣播幀,交換機(jī)可得
到新的MAC地址及與其對(duì)應(yīng)的端口號(hào),從而建立一個(gè)新的表項(xiàng)。交換表的內(nèi)容包
括:目的MAC地址、該地址所對(duì)應(yīng)的交換機(jī)端口號(hào)以及所在的虛擬子網(wǎng)。故選擇
D選項(xiàng)。
18,下列對(duì)STP生成樹(shù)結(jié)構(gòu)的描述中,錯(cuò)誤的是()“
A、STP無(wú)論是根的確定,還是樹(shù)狀結(jié)構(gòu)的生成,主要依靠BPDU提供的信息
B、在配置BPDU的BridgeID中,優(yōu)先級(jí)的取值范圍是0-61440
C、拓?fù)渥兓ㄖ狟PDU數(shù)據(jù)包的長(zhǎng)度不超過(guò)4個(gè)字節(jié)
D、配置BPDU數(shù)據(jù)包的長(zhǎng)度小于等于32個(gè)字節(jié)
標(biāo)準(zhǔn)答案:D
知識(shí)點(diǎn)解析:從STP的工作原理可以看出,無(wú)論是根的確定,還是樹(shù)狀結(jié)構(gòu)的生
成,主要依靠BPDU提供的信息。在配置BPDU的BridgeID中,優(yōu)先級(jí)的取值范
圍是。?61440,增量為4096,優(yōu)先級(jí)的值越小,優(yōu)先級(jí)越高。BPDU數(shù)據(jù)包有兩
種類型.一種是包含配置信息的配置RPDU(不超過(guò)35個(gè)字節(jié)).另一種是包含柘
撲變化信息的拓?fù)渥兓ㄖ狟PDU(不超過(guò)4個(gè)字節(jié))。故選擇D選項(xiàng)。
19^如下圖所示,CiscoCatalyst6500的千兆以太網(wǎng)端口4/5與CiscoCatalyst
3500的端口g0/8相連,go/8工作在全雙工方式。兩臺(tái)交換機(jī)之間需傳輸兩個(gè)
VLAN,其VLANID為101、102,VLAN名為VL101、VL102o下列Cisco
Catalyst6500的端口配置和VLAN配在,正確的是])。
A^Switch—6500>(enablc)setportduplex4/5fullSwitch―6500>(cnablc)sctport
speed4/51000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)set
vtpmodeclientSwitch—6500>(enable)setvlan101namevllOlSwitch—
6500>(enable)setvlan102namevl102Switch—6500>(enable)settrunk4/5ondotlq
Switch―6500>(enable)settrunk4/5vlan101,102
B、Switch-6500>(enable)setportduplex4/5fullSwitch_6500>(enable)setport
speed4/51000000Switch—6500>(enable)setvtpdomainbuptSwitch—
6500>(enable)selvtpmodetransparentSwitch-6500>(enable)setvlan101namevl101
Switch―6500>(enable)setvlan102namevl102Switch—6500>(enable)settrunk4/5
onislSwitch—6500>(enable)settrunk4/5vlan101—102
C^Switch—6500>(enable)setportduplex4/5fullSwitch—6500>(enable)selport
speed4/51000Switch——6500>(enable)setvtpdomainbuptSwitch—6500>(enable)set
vtpmodetransparentSwitch-6500>(enable)setvlan101namevllOlSwitch一
6500>(enable)setvlan102namevl102Switch—6500>(enable)settrunk4/5ondollq
Switch―6500>(enabIe)settrunk4/5vlan101-102
D、Switch—6500>(enable)setportduplex4/5halfSwitch—6500>(enable)setport
speed4/51000Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)set
vtpmodeserverSwitch_6500>(enable)setvlan101namevl101Switch一
6500>(enable)se
標(biāo)準(zhǔn)答案:C
知識(shí)點(diǎn)解析:配置交換孔端口通信方式:Switch_6500>(enable)setportduplexfull
/half配置交換機(jī)端口傳輸速率:Switch-6500>(enable)setportspeed其中,g0
為千兆以太網(wǎng)端口,速率為1000Mbps。設(shè)置VTP域名:Switch-
6500>(enable)setvtpdomainv域名,配置VTP工作模式:Switch.6500>(enable)set
vtpmode<模式名>其中,題目中要求工作模式為transparento建立VLAN:
Switch-6500>(enable)setvlanname配置VLANTrunk模式,封裝VLAN協(xié)議:
Switch—6500>(enable)settrunk其中,VLAN協(xié)議ISL只適用于Cisco交換機(jī)內(nèi)部鏈
路,IEEE802.IQ(dotlq)是國(guó)際標(biāo)準(zhǔn),可用于不同廠家的交換機(jī)設(shè)備互聯(lián)。設(shè)置
允許中繼的VLAN:Switch_6500>(enable)settrunkvlan,故選擇C選項(xiàng)。
20、提高Calalysl6500發(fā)生直接鏈路失效的收斂速度應(yīng)使用的STP配置命令是
()。
A、Switch—6500>(enable)setspantreeuplinkfastenable
B、Switch―6500>(enable)setspantreeportfast3/2enable
C、Switch-6500>(enablc)setspantreebackbonefastenable
D、Switch―6500>(enable)setspantreeporffastbpdu—filterenable
標(biāo)準(zhǔn)答案:A
知識(shí)點(diǎn)解析:Uplinkfast的功能是當(dāng)生成樹(shù)拓?fù)浣Y(jié)構(gòu)發(fā)生變化和在使用上連鏈路組
的冗余鏈路之間完成負(fù)載平衡時(shí),提供快速收斂。配置命令格式為:selspaniree
uplinkfastenableo故A選項(xiàng)正確。
21、下圖是主機(jī)A發(fā)送的數(shù)據(jù)包通過(guò)路由器轉(zhuǎn)發(fā)到主機(jī)B的過(guò)程示意圖。根據(jù)圖
中給出的信息,數(shù)據(jù)包3中的目的IP地址和目的MAC地址分別是()。
45/24早竟
0026.5a?h.flee
/24
OO8O.c8f6.cc78
I0L4.112.2/24|日吧2)
724IR2
00r0.84lf.4bfr
0/24
IHeO.c8f6,cc78
I93.I58.5.II/24
OOdO.63r3.3c4l(數(shù)據(jù)包3]
16/24R
/2
OO5O.barr.l8O5
()OrO.4r3?.2K5f
(數(shù)據(jù)包4)
A、129.42.56.2160050.bacc.1805
B、129.42.56.21600d0.63c3.3c41
C、193.158.5.11OOdO.63c3.3c41
D、193.158.5.110050.bacc.1805
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:數(shù)據(jù)包的轉(zhuǎn)發(fā)過(guò)程為:由主機(jī)A發(fā)出,源IP為111.13.87.245,
目的1P為129.42.56.216,發(fā)送至缺省路由R1,由R1轉(zhuǎn)發(fā)至R2,R2讀取數(shù)
據(jù)分組,根據(jù)目的IP地址查詢路由表項(xiàng),轉(zhuǎn)發(fā)數(shù)據(jù)包到下一跳路由R3,封裝轉(zhuǎn)發(fā)
端口MAC地址為R3的端口MAC地址00d0.63c3.3c41,而數(shù)據(jù)包中的源IP地
址與目的IP地址不變。故選擇B選項(xiàng)。
22、在一臺(tái)Cisco路由器的g3/1接口,封禁ICMP協(xié)議,只允許轉(zhuǎn)發(fā)
168.105.129.0/24子網(wǎng)的ICMP數(shù)據(jù)包,正確的訪問(wèn)控制列表的配置是()。
A、Router(config)#interfaceg3/1Router(config-ifi#ipaccess——group198in
Router(config—access—group198outRouter(config—if)#exit
Router(config)#access-list198permiticmp168.105.129.00.0.0.255any
Router(config)#access-list198denyicmpanyanyRouter(config)#access-list198
permitipanyany
B、Router(config)#access-list2000permiticmp168.105.129.00.0.0.255
anyRouter(config)#access—list2000denyicmpanyanyRouter(config)#access-list
2000permitipanyanyRouter(config)#interfaceg3/1Router(config—if)#ipaccess—
group2000inRouter(config―if)#ipaccess—group2000outRouter(config——if)#exit
C、Router(config)#access—list198denyicmpanyanyRouter(config)#access—list198
permiticmp168.105.129.00.0.0.255anyRouter(config)#access-list198
permitipanyanyRouter(config)#interfaceg3/IRouter(config—if)#ipaccess—group
198outRoutcr(config—if)#cxit
D、Router(config)#access-list100permiticmp168.105.129.00.0.0.255any
Router(config)#access—list100permitipanyanyRouter(config)#access—list100deny
icmpanyanyRouter(config)#interfaceg3/1Router(config—if)#ipaccess—group100
in
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:全局配置膜式命令格式為:Router(config)#access—listany禁止其他
ICMP:Router(config)#access—list2000denyicmpanyany允許IP包通過(guò):
Router(config)#access—list2000permitipanyany配置應(yīng)用接口:
Router(conflg)#interface<?口名>Router(config—access—group另夕卜,禁封
ICMP協(xié)議為擴(kuò)展訪問(wèn)控制命令,IP擴(kuò)展訪問(wèn)控制列表表號(hào)范圍:100?199、
2000?2699:wildcard_mask為通配符,也即子網(wǎng)掩碼的反碼。故選擇B選項(xiàng)。
23、使用名字標(biāo)識(shí)訪問(wèn)控制列表的配置方法,在Cisco路由器的g0/3接口封禁端
口號(hào)為1434的UDP數(shù)據(jù)包和端口號(hào)為4444的TCP數(shù)據(jù)包,正確的訪問(wèn)控制列表
的配置是()。
A、Rouler(uuufig)#ipaccess—listeAleiidcdWINSQLRuuler(uonfig-exl—nacl)^deny
anyanyudpeq1434Router(config-ext—nacl)#denyanyanytcpeq4444
Router(config—ext—nacl)#pcrmitipanyanyRoutcr(config-ext——nacl)#cxit
Router(config)#interfacegO/3Router(config—if)#ipaccess—groupWINSQLin
Router(config一if)#ipaccess一groupWINSQLout
B>Router(config)#ipaccess—liststandardWINSQLRouter(config—std—nacl)#deny
udpanyanycq1434Routcr(conflg—std—nacl)#dcnytcpanyanycq4444
Router(config——std——nacl)#permitipanyanyRouter(config—std——nacl)#exit
Router(config)#interfacegO/3Router(config一if)#ipaccess—groupWINSQLin
Router(config—if)#ipaccess—groupWINSQLout
C、Routcr(contig)#ipaccess—listextendedWINSQLRoutcr(config-ext—
nacl)#pcrmitipanyanyRouter(config—ext——nacl)#dcnyudpcq1434anyany
Router(config—ext——nacl)#denytcpeq4444anyanyRouter(config-ext-nacl)#exit
Router(config)#interfacegO/3Router(config-if)#ipaccess-groupWINSQLout
D、Router(config)#ipaccess一listextendedWINSQLRouter(config一ext一nacl)#deny
udpanyanyeq1434Router(config-ext-nacl)#denytcpanyanyeq4444
Router(config-ext—nacl)#permitipanyanyRouter(config—ext—nacl)#exit
Router(config)#inter
標(biāo)準(zhǔn)答案:D
知識(shí)點(diǎn)解析:用名字標(biāo)設(shè)訪問(wèn)控制列表的配置方法:全局配置模式:
Router(config)#ipaccess一listextended在擴(kuò)展或標(biāo)準(zhǔn)訪問(wèn)控制模式下配置過(guò)濾準(zhǔn)
貝ij:Routcr(config——ext-nacl)#pcrmitIdenyprotocolsourcewildcard——mask
destinationwildcard-mask|operator][operand]拒絕轉(zhuǎn)發(fā)端口號(hào)為1434的UDP數(shù)據(jù)
包:denyudpanyanyeq1434拒絕轉(zhuǎn)發(fā)端口號(hào)為4444的TCP數(shù)據(jù)包:denytcpany
anycq4444允許其他端口和其他類型的數(shù)據(jù)包:permitipanyany退出全局配置模
式:Router(config―ext-nacl)#exit進(jìn)入應(yīng)用端口配置模:Router(config)#interface
gO/3允許其他IP數(shù)據(jù)包通過(guò):Router(config—if)#ipaccess—groupinIout,故選
擇D選項(xiàng)。
24、下列關(guān)于IEEE802.11三種協(xié)議的描述中,錯(cuò)誤的是()。
A、IEEE802.11a的實(shí)際吞吐量是28?31Mbps
B、IEEE802.11a的最大容量是432Mbps
C、IEEE802.Ilh的最大容量是88Mhp*
D、IEEE802.Ug的最大容量是162Mbps
標(biāo)準(zhǔn)答案:C
知識(shí)點(diǎn)解析:IEEE802.11三種協(xié)議比較如下表:
屬性EEE8O2.11b1EEE802.IlaIEEE802.lig
最大數(shù)據(jù)傳輸率11Mbps54MbpH54Mb|M
28~31Mbps(全部在802JIg環(huán)境)10~
實(shí)際吞吐量5~7Mbpc28-31Mbps
12Mbp£與802.Ub客戶端的混合環(huán)境)
最大容就33MbpQ信道xl】432Mbp湘信道x54162Mbj?3信道*34
由表可知IEEE802.11b的最大容量是33Mbps。故選擇C選項(xiàng)。
25、下列關(guān)于無(wú)線局域網(wǎng)設(shè)備的描述中,錯(cuò)誤的是()。
A、無(wú)線接入點(diǎn)AP負(fù)責(zé)頻段管理和漫游等工作
B、無(wú)線接入點(diǎn)實(shí)現(xiàn)CSMA/CD介質(zhì)訪問(wèn)控制算法
C、無(wú)線網(wǎng)橋用于連接多個(gè)網(wǎng)段
D、無(wú)線路由器一般都具有路由與NAT功能
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:無(wú)線接入點(diǎn)AP基本功能是集合無(wú)線或者有線終端進(jìn)行頻段管埋,還
可以讓系統(tǒng)中的所有無(wú)線網(wǎng)絡(luò)終端在數(shù)個(gè)AP中進(jìn)行無(wú)縫漫游。802.11中對(duì)
CSMA/CD進(jìn)行了一些調(diào)整,采用新的協(xié)議CSMA/CA或者DCF。無(wú)線網(wǎng)橋主
要用于連接幾個(gè)不同的網(wǎng)段,實(shí)現(xiàn)較遠(yuǎn)距離的無(wú)線數(shù)據(jù)通信。無(wú)線路由和無(wú)線網(wǎng)關(guān)
是具有路由功能的AP,一般情況下它具有NAT功能,因此可以用它建立一個(gè)更
小的無(wú)線局域網(wǎng)。故選擇B選項(xiàng)。
26、下列關(guān)于CiscoAirunet1100無(wú)線接入點(diǎn)設(shè)備及其配置的描述中,錯(cuò)誤的是
()o
A、工作在2.4GHz頻段
B、第一次配置使用的默認(rèn)IP地址是10.0.0.I
C、與以太網(wǎng)連接時(shí)使用RS—232—C接口標(biāo)準(zhǔn)
D、使用Cisco的IOS操作系統(tǒng)
標(biāo)準(zhǔn)答案:C
知識(shí)點(diǎn)解析:CiscoAironel1100無(wú)線接入點(diǎn)設(shè)備主要是為企業(yè)辦公環(huán)境而設(shè)計(jì),
工作在2.4GHz頻段。第一次配置無(wú)線接入點(diǎn),一般采用本地配置模式,即無(wú)需
將無(wú)線接入點(diǎn)連接到一個(gè)有線的網(wǎng)絡(luò)中,因?yàn)闆](méi)有連接到DHCP服務(wù)器而無(wú)法獲
得IP地址,它的默認(rèn)IP地址是10.0.0.xo將無(wú)線接入點(diǎn)連接到網(wǎng)絡(luò),將以太
網(wǎng)電纜的一端連接到接入點(diǎn)上標(biāo)有Ethernet的RJ—45以太網(wǎng)接口。Aironet1100系
列無(wú)線接入點(diǎn)使用Cisco的I0S操作系統(tǒng)。故選擇C選項(xiàng)。
27、下列關(guān)于WindowsServer2003系統(tǒng)下DNS服務(wù)器的描述中,正確的是():>
A,DNS服務(wù)器中的根DNS服務(wù)器需管理員手工配置
B、主機(jī)記錄的生存時(shí)間是指該記錄在服務(wù)器中存放的時(shí)間
C、動(dòng)態(tài)更新允許客戶機(jī)在發(fā)生更改時(shí)動(dòng)態(tài)更新其資源記錄
D、轉(zhuǎn)發(fā)器是一個(gè)路由器,用于將DNS查詢轉(zhuǎn)發(fā)給外部DNS服務(wù)器
標(biāo)準(zhǔn)答案:C
知識(shí)點(diǎn)解析:在Iniernei上有13個(gè)根DNS服務(wù)器,不需要在配置DNS服務(wù)器時(shí)管
理員手工配置。主機(jī)記錄的生存時(shí)間指該記錄被客戶端查詢到,存放在緩存中的持
續(xù)時(shí)間。動(dòng)態(tài)更新允許DNS客戶端在發(fā)生更改的任何時(shí)候,使用DNS服務(wù)器注冊(cè)
和動(dòng)態(tài)地更新其資源記錄,它減少了對(duì)區(qū)域記錄進(jìn)行手動(dòng)管理的需要,適用于頻繁
改變位置并便用DHCP獲取IP地址的DNS客戶端、轉(zhuǎn)發(fā)器也是DNS服務(wù)器,是
本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器。故選擇
C選項(xiàng)。
28、下列關(guān)于WindowsServer2003系統(tǒng)下DHCP服務(wù)器的描述中,錯(cuò)誤的是()。
A、租約期限決定客戶端向服務(wù)器更新租約的頻率
B、一個(gè)作用域可負(fù)責(zé)多個(gè)網(wǎng)段IP地址的分配
C、地址池是作用域應(yīng)用排除范圍之后剩余的IP地址
D、保留確保子網(wǎng)上指定設(shè)備始終使用相同的IP地址
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:租約期限決定租約何時(shí)期滿以及客戶端需要向服務(wù)器對(duì)它進(jìn)行更新的
頻率。作用域是網(wǎng)絡(luò)上1P地址的完整連續(xù)范圍,并不負(fù)責(zé)IP地址分配。定義了作
用域并應(yīng)用排除范圍之后,剩余的地址在作用域內(nèi)形成可用的“地址池”??墒褂?/p>
“保留”創(chuàng)建DHCP服務(wù)器指派的永久地址租約,可以保留一些特定的IP地址供客
戶端永久使用。故選擇B選項(xiàng)。
29、下列關(guān)于Serv—UFTP服務(wù)器的描述中,正確的是()。
A、服務(wù)器中每個(gè)虛擬服務(wù)器稱作域,域由IP地址惟一識(shí)別
B、服務(wù)器中匿名用戶“anonymous”是由服務(wù)器自動(dòng)添加的
C、服務(wù)器常規(guī)選項(xiàng)中,最大用戶數(shù)指同時(shí)在線的用戶數(shù)量
D、用戶上傳/下載率選項(xiàng)是配置用戶的上傳和下載的速率
標(biāo)準(zhǔn)答案:C
知識(shí)點(diǎn)解析:在Serv—UFTP服務(wù)器中,可以構(gòu)建多個(gè)虛擬服務(wù)器,稱作域,由
IP地址和端口號(hào)惟一識(shí)別。創(chuàng)建新域添加用戶時(shí),在用戶名稱文本對(duì)話框中輸入
anonymous,系統(tǒng)自動(dòng)判定匿名用戶。服務(wù)器最大用戶數(shù)是指服務(wù)器允許同時(shí)在線
的最大用戶數(shù)量。用戶上傳/下載率選項(xiàng)要求FTP客戶端在下載信息的同時(shí)也要
上傳文件。故選擇c選項(xiàng)。
30、下列關(guān)于Winmail郵件服務(wù)器在快速設(shè)置向?qū)е行陆ㄠ]箱
user@mail.abc.com時(shí)的描述中,錯(cuò)誤的是()。
A、需輸入郵箱地址
B、需輸入系統(tǒng)郵箱的密碼
C、系統(tǒng)自動(dòng)創(chuàng)建名為mail.abc.com的域
D、可選擇是否允許自行注冊(cè)新郵箱
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:Winmail快速設(shè)置向?qū)е袆?chuàng)建新用戶時(shí),輸入新建用戶的信息,,包括
用戶名、域名及用戶密碼(不是系統(tǒng)郵箱的密碼),系統(tǒng)除了創(chuàng)建信箱用戶名
@mail.abc.com外,還會(huì)自動(dòng)創(chuàng)建名為mail.abc.com的域,并可選擇是否允
許客戶通過(guò)winmail注冊(cè)新郵箱。故選擇B選項(xiàng)。
31、差異備份、增量備分、完全備份三種備份策略一次備份時(shí)空間使用由少到多依
次為()。
A、增量備份、差異備份、完全備份
R、差異備份、增量備份、完全備份
C、完全備份、差異備份、增量備份
D、完全備份、增量備份、差異備份
標(biāo)準(zhǔn)答案:A
知識(shí)點(diǎn)解析:一般都有三種備份種類:完全備份、差異備份、增量備份。完全備份
是指?jìng)浞萑窟x中的文件夾,并不依賴文件的存檔屬性來(lái)確定備份那些文件。差異
備份即備份上一次的完全備份后發(fā)生變化的所有文件。增量備份是指在一次全備份
或上一次增量備份后,以后每次的備份只需備份與前一次相比增加和者被修改的文
件。由上述備份情況可知三種備份策略的空間使用由少到多分別是增量備份、差異
備份、完全備份。因此選擇A選項(xiàng)。
32、CiscoPIX525防火墻用于實(shí)現(xiàn)內(nèi)部和外部地址固定映射的配置命令是()<>
A、static
B、nat
C、global
D、6xup
標(biāo)準(zhǔn)答案:A
知識(shí)點(diǎn)解析:CiscoPIX525的常用命令有:nameif、interfaceipaddress、nat^
global,route,sialic等。其中static命令的作用是配置靜態(tài)IP地址翻譯,使內(nèi)部地
址與外部地址一一對(duì)應(yīng);nat命令的作用是地址轉(zhuǎn)換命令,將內(nèi)網(wǎng)的私有IP轉(zhuǎn)換為
外網(wǎng)公網(wǎng)IP;global命令的作用是指定公網(wǎng)地址范圍、定義地址池;fixup命令的
作用是啟用或禁止一個(gè)服務(wù)或協(xié)議,通過(guò)指定端口設(shè)置PIX防火墻要偵聽(tīng)listen服
務(wù)的端口。能實(shí)現(xiàn)題中要求的命令是A選項(xiàng)。因此選擇A選項(xiàng)。
33、下列關(guān)于入侵檢測(cè)系統(tǒng)探測(cè)器獲取網(wǎng)絡(luò)流量的方法中,錯(cuò)誤的是()。
A、利用交換設(shè)備的鏡像功能
B、在網(wǎng)絡(luò)鏈路中串接一臺(tái)交換機(jī)
C、在網(wǎng)絡(luò)鏈路中串接一臺(tái)集線器
D、在網(wǎng)絡(luò)鏈路中串接一臺(tái)分路器
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:根據(jù)網(wǎng)絡(luò)布撲結(jié)構(gòu)的不同,入侵檢測(cè)系統(tǒng)的探測(cè)器可以通過(guò)三種方式
部署在被檢測(cè)的網(wǎng)絡(luò)中:網(wǎng)絡(luò)接口卡與交換設(shè)備的監(jiān)控端口連接,通過(guò)交換設(shè)備的
Span/Mirroi功能將流向各端口的數(shù)據(jù)包復(fù)制一份給監(jiān)控端口,入侵檢測(cè)傳感器從
監(jiān)控端口獲取數(shù)據(jù)包進(jìn)行分析和處理;在網(wǎng)絡(luò)中增加一臺(tái)集線器改變網(wǎng)絡(luò)拓?fù)浣Y(jié)
構(gòu);通過(guò)一個(gè)TAP分路器設(shè)備對(duì)交換式網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行分析和處理。交換機(jī)
不符合題目要求。因此選擇B選項(xiàng)。
34、攻擊者使用無(wú)效的IP地址,利用TCP連接的三次握手過(guò)程,使得受害主機(jī)處
于開(kāi)放會(huì)話的請(qǐng)求之中,直至連接超時(shí)。在此期間,受害主機(jī)將會(huì)連續(xù)接受這種會(huì)
話請(qǐng)求,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為()。
A、DDoS攻擊
B、SYNFlooding
C、暴力攻擊
D、重放攻擊
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:SYSFlooding攻擊指的該攻擊以多個(gè)隨機(jī)的源主機(jī)地址向R的路由器
發(fā)送SYN包,而在收到目的路由器的SYNACK后并不回應(yīng),這樣,目的路由器
就為這些源主機(jī)建立了大量的連接隊(duì)列,而且由于沒(méi)有收到ACK一直維護(hù)著這些
隊(duì)列,造成了資源的大量消耗而不能向正常請(qǐng)求提供服務(wù),甚至導(dǎo)致路由器崩
潰.服務(wù)器要等待超時(shí)(TimeOut)才能斷開(kāi)已分配的資源。因此選擇B選項(xiàng)。
35、在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)可以阻斷的是()。
A、Cookie篡改攻擊
B、DNS欺騙攻擊
C、Smurf攻擊
D、SQL注入
標(biāo)準(zhǔn)答案:C
知識(shí)點(diǎn)解析:基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)用原始的網(wǎng)絡(luò)包作為數(shù)據(jù)源,實(shí)時(shí)接收和分
析網(wǎng)絡(luò)中流動(dòng)的數(shù)據(jù)包,從而檢測(cè)是否存在入侵行為。Cookie篡改攻擊,通過(guò)對(duì)
Cookie的篡改可以實(shí)現(xiàn)非法訪問(wèn)目標(biāo)站點(diǎn)。DNS欺騙是攻擊者冒充域名服務(wù)器的
一種欺騙行為。SQL注入,就是通過(guò)把SQL命令插入到Web表單遞交或輸入域名
或頁(yè)面請(qǐng)求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令。以上三種
方式都不是通過(guò)阻塞網(wǎng)路或者耗費(fèi)網(wǎng)絡(luò)資源等來(lái)進(jìn)行的攻擊。Smuff攻擊,攻擊者
冒充受害主機(jī)的ip地址,向一個(gè)大的網(wǎng)絡(luò)發(fā)送echorequesl的定向廣播包,此網(wǎng)絡(luò)
的許多主機(jī)都做出回應(yīng),受害主機(jī)會(huì)收到大齡的echoreply消息?;诰W(wǎng)絡(luò)的入侵
防護(hù)系統(tǒng)可以阻斷Smuff攻擊。故選擇C選項(xiàng)。
36、下列關(guān)于SNMP操作的描述中,正確的是()。
A、只有在團(tuán)體字的訪問(wèn)模式是read-write的條件下才能實(shí)現(xiàn)Get操作
B、當(dāng)出現(xiàn)自陷情況時(shí),管理站會(huì)向代理發(fā)出包含團(tuán)體字和Tr叩PDU的報(bào)文
C、當(dāng)管理站需要查詢時(shí),就向某個(gè)代理發(fā)出包含團(tuán)體字和SelResponsePDU的報(bào)
文
D、代理使用Inform方式執(zhí)行Nolifkalion操作時(shí)需要收到管理站發(fā)出的一條確認(rèn)
消息
標(biāo)準(zhǔn)答案:D
知識(shí)點(diǎn)解析:SNMP的主要操作有獲取(gel)、設(shè)置(sei)、通知(notificaiion)。只有在
團(tuán)體字的訪問(wèn)模式是read,wrile的條件下才能實(shí)現(xiàn)Set操作。當(dāng)出現(xiàn)自陷情況時(shí),
代理站會(huì)向管理發(fā)出包含團(tuán)體字和TrapPDU的報(bào)文。當(dāng)管理站需要查詢時(shí),就向
某個(gè)代理發(fā)出包含團(tuán)體字和GctRcquestPDU的報(bào)文。當(dāng)SNMP管理站收到一條
Inform通知后需耍向發(fā)送者回復(fù)一條確認(rèn)消息故D選項(xiàng)正確。
37、下列關(guān)于漏洞掃描技術(shù)和工具的描述中,正確的是()。
A、主動(dòng)掃描不會(huì)影響網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行
B、CVE為每個(gè)漏洞確定了唯一的名稱和標(biāo)準(zhǔn)化的描述
C、X—Scanner可以對(duì)路由器、交換機(jī)、防火墻等設(shè)備進(jìn)行安全漏洞掃描
D、漏洞掃描器的主要評(píng)價(jià)指標(biāo)包括速度、漏洞發(fā)現(xiàn)率、漏洞修復(fù)時(shí)間、漏洞渾更
新周期等
標(biāo)準(zhǔn)答案:B
知識(shí)點(diǎn)解析:主動(dòng)掃描更多地帶有入侵的意味,可能會(huì)影響網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。
公共漏洞和暴露(CVE)是行業(yè)標(biāo)準(zhǔn),它為每個(gè)漏洞和暴露確定了唯一的名稱和標(biāo)準(zhǔn)
化的描述。x一Scanner運(yùn)行在Windows平臺(tái)下,而路由器、交換機(jī)等并不采用
Windows系統(tǒng)。漏洞掃描器的主要評(píng)價(jià)指標(biāo)包括:速度、能夠發(fā)現(xiàn)的漏洞數(shù)量、
是否支持可定制的攻擊方法、報(bào)告、更新周期。故B選項(xiàng)正確。
二、綜合題(本題共4題,每題7.0分,共4分。)
38、計(jì)算并填寫(xiě)下表。
IP地址3
子網(wǎng)掩碼
地址類別LU
網(wǎng)絡(luò)地址⑵
直接廣播地址IH
主機(jī)號(hào)
子網(wǎng)內(nèi)的最后一個(gè)可用IP地址________⑶
標(biāo)準(zhǔn)答案:【1】B類的主機(jī)地址范圍為128.0.0.0?191.255.255.255,可
見(jiàn)191.23.181.13位于B類地址范圍內(nèi)。因此【1】處應(yīng)填入:B類?!?】網(wǎng)
絡(luò)地址為子網(wǎng)掩碼與IP地址進(jìn)行按位與運(yùn)算的結(jié)果。本題中IP地址對(duì)應(yīng)的二進(jìn)制
數(shù)為10111111000101111011010100001101,子網(wǎng)掩碼對(duì)應(yīng)的二進(jìn)制數(shù)為11111111
111111111100000000000000,所以網(wǎng)絡(luò)地址為191.23.128.0。因此【2】處應(yīng)
填入:191.23.128.0o【3】B類地址中如果主機(jī)號(hào)為全I(xiàn),那么這個(gè)地址為廣
播地址。因此將主機(jī)號(hào)全置為1即得到191.23.191.255o因此【3】處應(yīng)填
入:191.23.191.255o【4】在32位IPV4地址中,除去網(wǎng)絡(luò)號(hào)剩下的就是主
機(jī)號(hào),從IP地址中去除網(wǎng)絡(luò)地址后得到主機(jī)號(hào)即為0.0.53.13。因此【4】處
應(yīng)填入:0.0.53.13。【5】在該網(wǎng)絡(luò)中最后一個(gè)可用的IP地址的主機(jī)號(hào)除最
后一位是。外,其余都是1,由此可知最后一個(gè)可用的IP是191.23.191.254o
因此【5】處應(yīng)填入:191.23.191.254o
知識(shí)點(diǎn)解析:網(wǎng)絡(luò)地址規(guī)劃需耍按照以下6步進(jìn)行:(1)判斷用戶對(duì)網(wǎng)絡(luò)與主機(jī)數(shù)
的需求。(2)計(jì)算滿足用戶需求的基本網(wǎng)絡(luò)地址結(jié)構(gòu)。(3)計(jì)算地址掩碼。(4)計(jì)算網(wǎng)
絡(luò)地址。(5)計(jì)算網(wǎng)絡(luò)廣播地址。(6)計(jì)算網(wǎng)絡(luò)的主機(jī)地址。
39、如下圖所示,某園區(qū)網(wǎng)用2.5Gbps的POS技術(shù)與Internel相連,POS接口I
的幀格式是SONET。路由協(xié)議的選擇方案是,園區(qū)網(wǎng)內(nèi)部采用OSPF協(xié)議,園區(qū)
網(wǎng)與Internet的連接使用靜態(tài)路由.
Internet
InterfacePOS3/0
/30
InterfaceP0S3/0
InterfacegO/1/30
/24
InterfacegO/1
/24
R2
RI
請(qǐng)閱讀以下RI和R3的部分
配置信息,并補(bǔ)充空白處的配置命令或參數(shù),按題目要求完成路由器的配置。R1
缺省路由的配置信息如下:Router—R1#configureterminalRouter—R1(config)#
Router—Rl(config)#iproute0.0.0.0[6]Router—Rl(config)#cxitRouter—RI#
R3的POS接口和OSPF協(xié)議的配置信息如下:Router—R3#configureterminal
Router—R3(config)#Router—R3(config)#interfacepos3/0Router—R3(config—
if)#descriptionToInternetRouter—R3(config一if)#bandwidth2500000Router—
R3(config—i0#ipaddress221.195.178.1255.255.255.252Router-
R3(config一if)#crc32Router-R3(config一if)#pos[7]Router-R3(config一if)#no
ipdirected—broadcastRouter—R3(config—if)#posflag[8]Router—R3(config—
if)#noshutdownRouter—R3(config―if)#exitRouter——R3(config)#routerospf65
Router—R3(config一rouier)#network211.100.66.0[9]area0Router一
R3(config-router)#redistributeconnectedmetric-type1subnetsRouter.R3(config一
routcr)#arca0range211.100.66.0[10]Router—R3(config—routcr)#cxit
Router—R3(config)#
標(biāo)準(zhǔn)答案:【6】RI路由器僅與R3相連,它的下一跳地址就是R3,因此子網(wǎng)掩碼
就是0.0.0.0,下一跳IP地址就是166.12.45.1。由靜態(tài)路由配置命令知,
[6]處應(yīng)填入:0.0.0.0166.12.45.1。[7]由題意可知,POS接口幀格
式是“framingsonet"。因此[7]處應(yīng)填入:framingsonneto[8]配置POS接口標(biāo)
志的命令格式“posflagsis0數(shù)值(sls0=00表示SONET幀的數(shù)據(jù),sls0=10(十進(jìn)制
2)表示SDH幀的數(shù)據(jù)廣,由此可得【8】處應(yīng)填入:sIsOOo[9]?[10]網(wǎng)絡(luò)地
址塊211.100.66.0/26和211.100.66.64/26聚合后的地址塊為
211.100.66.0/25。該地址塊為路由器R3配置OSPF的子網(wǎng)地址。在路由器的
OSPF配置模式下,使用“networkip(子網(wǎng)號(hào)〉area<區(qū)域號(hào)命令定義參與OSPF的
子網(wǎng)地址,或使用“area<區(qū)域號(hào)>rangev子網(wǎng)地址x子網(wǎng)掩碼〉”命令定義某一特定
范圍子網(wǎng)的聚合。注意network命令中的““是子網(wǎng)掩碼的反碼,即反掩碼,如掩碼
為255.255.0.0,其反碼應(yīng)為0.0.255.255。本題中9處應(yīng)填寫(xiě)子網(wǎng)掩碼的
反碼,子網(wǎng)掩碼是255.255.255.128;則反碼是0.0.0.127。area命令中使
用子網(wǎng)掩碼,應(yīng)為:255.255.255.128口故【9】處應(yīng)填入:0.0.0.127,
[10]處應(yīng)填入:255.255.255.128.
知識(shí)點(diǎn)解析:(1)廣域網(wǎng)接口配置POS是PacketoverSONET/SDH的縮寫(xiě),這是
一種利用SONET/SDH提供的高速傳輸通道直接傳送IP數(shù)據(jù)包的技術(shù),并支持
光纖介質(zhì)。在路由器上插入一塊POS模塊,路由器就可提供POS接口。POS使用
的鏈路層協(xié)議主要有PPP和HDLC。POS接口的配置參數(shù)有接口帶寬、接口地
址、接口的鏈路層協(xié)議、接口的幀格式、接口的CRC校驗(yàn)和flag(幀頭中凈負(fù)荷類
型的標(biāo)志位)等。廣域網(wǎng)接U配置:配置POS接口在全局模式下:
Router(config)#interfacePOS3/0Router(config一if)#descriptionToTianJingDaXue
Router(config一ig)#bandwidth2500000Router(config一if)#ipaddress
212.12.37.18255.255.255.252Router(config—if)#crc32(可選crc校驗(yàn)位是
16和32)Router(config—if)#posframingsdh(可選幀珞式是sdh和sonet)
Router(config—if)#noipdirected—broadcastRouter(config—if)#posflagslsO
2(sls0=00表示是SONET幀的數(shù)據(jù),sls0=10(十進(jìn)制2)表示是SDH幀的數(shù)據(jù))
Router(config—if)#noshutdownRouter(config—if)#exitRouter(config)#exitRouter#
(2)需要熟練掌握路由器的靜態(tài)路由配置方法與步驟。在全局模式下,使用“ip
route”命令來(lái)配置靜態(tài)路由,使用“noiproute”命令來(lái)刪除靜態(tài)路由配置。命令格
式:iproutc<目的網(wǎng)絡(luò)地址><子網(wǎng)掩碼><下一跳路由器的IP地址>(3)需要熟練掌
握動(dòng)態(tài)路由協(xié)議的配置,主要是OSPF動(dòng)態(tài)路由協(xié)議的配置。①OSPF的基本配置
包括啟用并運(yùn)行OSPF進(jìn)程,在進(jìn)入OSPF配置模式后,再配置路由器所屬的區(qū)
域、區(qū)域范圍和區(qū)域內(nèi)參與OSPF路由的網(wǎng)絡(luò)地址。在全局配置模式下,使汪
“routerosp「命令啟動(dòng)OSPF進(jìn)程。啟動(dòng)OSPF進(jìn)程后,路由器即可進(jìn)入OSPF況置
模式。其中(PID)是OSPF的進(jìn)程號(hào),可在指定的范圍(1?65535)內(nèi)隨意設(shè)置。在
路由器的OSPF配置模式下,使用“networkip<子網(wǎng)號(hào)》areav區(qū)域號(hào)命令定義參與
OSPF的子網(wǎng)地址,或使用“areav區(qū)域號(hào)>range<子網(wǎng)地址><子網(wǎng)掩碼〉”命令定義某
一特定范圍子網(wǎng)的聚合。在network命令中的是子網(wǎng)掩碼的反碼,即反掩碼。②
配置引入外部路由時(shí)缺省的外部路由類型有類型1和類型2兩種。不同的外部路由
器類型,其計(jì)算路由花費(fèi)的方法不同。缺省的外部路由的類型是2,可以用
^redistributeconnectedmetric—type”命令重新設(shè)置缺省的外部路由類型,具體配置
步驟如卜:Router(config)#routerospf63Router(config—router)#redistribute
connectedmetric—type1subnetsRouter(config—routcr)#endRouter#
40、某公司網(wǎng)絡(luò)管理員使用DHCP服務(wù)器對(duì)公司內(nèi)部主機(jī)的IP地址進(jìn)行管理。在
某DHCP客戶機(jī)上連續(xù)執(zhí)行"ipconfig/all"和"ipconfig/renew”命令,執(zhí)行"ipconfig
/all”得到的部分信息如圖(A)所示,執(zhí)行“ipconfig/renew”命令時(shí),在客戶標(biāo)捕獲
的報(bào)文及相關(guān)分析如圖(B)所示。請(qǐng)分析圖中的信息,補(bǔ)全空白處內(nèi)容。
Ethernetadapter本地連接:
Description...................:Broadcom440x10/100IntegratedController
PhysicalAddress.................?00-16-18-F1-C5-68
DhcpEnabled......................?Yes
IPAddress........................'190
SubnetMask......................?255.255.255.0
DefaultGateway.................:192.168.0.1
DHCPServer........................:00
DNSServer........................:00
LewObtained....................:2013年07月18日8:29:03
LeaseExpires....................:2O13年07月26日8:29:03
圖(A)在DHCP客戶機(jī)執(zhí)行ipconfig/all獲取的部分信息
'編號(hào)源IP地址目的IP地址報(bào)文摘要報(bào)文捕獲時(shí)間
11
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 工程建設(shè)項(xiàng)目招標(biāo)3篇
- 代辦戶口登記委托示例3篇
- 辦理證照全權(quán)委托書(shū)模板3篇
- 停車場(chǎng)道閘系統(tǒng)安裝承包合同3篇
- 農(nóng)村房子轉(zhuǎn)讓簡(jiǎn)單協(xié)議書(shū)3篇
- 建材買賣協(xié)議書(shū)格式3篇
- 工程圖紙審查
- 完整工程招標(biāo)與合同管理2篇
- 自動(dòng)售貨機(jī)行業(yè)市場(chǎng)發(fā)展現(xiàn)狀與市場(chǎng)進(jìn)出口分析考核試卷
- 羽絨制品生產(chǎn)安全管理規(guī)范考核試卷
- 2025至2030中國(guó)射頻芯片市場(chǎng)趨勢(shì)展望及需求前景研究報(bào)告
- 應(yīng)急急救知識(shí)課件
- 文綜中考試卷及答案解析
- 鼠傷寒沙門菌護(hù)理查房
- 2024年江蘇省南京市中考物理試卷真題(含答案)
- K30自動(dòng)生成及計(jì)算試驗(yàn)記錄
- (完整)教育心理學(xué)-各章節(jié)重點(diǎn)學(xué)習(xí)筆記
- 建筑行業(yè)施工期間意外傷害免責(zé)協(xié)議
- 民兵國(guó)防知識(shí)教育教案
- 毒理學(xué)研究新技術(shù)應(yīng)用-深度研究
- DB33T 2202-2019 公安警察院校警務(wù)化管理規(guī)范
評(píng)論
0/150
提交評(píng)論