1、计算机网络工程师-12 及答案解析(总分:100.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.以下说法中正确的是_。(分数:1.00)A.在 WWW服务器中不需要设定默认网站文档,WWW 服务器随机生成B.在 WWW服务器中需要设定默认网站文档C.在 WWW服务器中不需要设定默认网站文档,因为 WWW服务器已经设定了初始文档地址D.以上均不正确2.下列不属于入侵检测探测器部署方式的是_。(分数:1.00)A.流量镜像方式B.交换机端口汇聚方式C.新增集线器设备D.新增 TAP设备3.在 DHCP客户机的命令行窗口中,使用_命令可以查看客户机获得的地址租约及其它配
2、置信息情况。(分数:1.00)A.ipconfig/allB.ipconfig/releaseC.ipconfig/newD.ipconfig/renew4.若想在 Windows Server 2003操作系统中安装 SNMP服务,则需在“控制面板”的“添加删除 Windows组件”中选择_,接着在子组件栏中选择“简单网络管理协议(SNMP)”,最后单击确定-下一步按钮。(分数:1.00)A.网络服务B.管理和监视工具C.附件和工具D.其它的网络文件和打印服务5.IEEE 802.11i定义的安全协议是_。(分数:1.00)A.TKIPB.PGPC.WEPD.AES6.关于网络状态检测技术特
3、征的描述中,错误的是_。(分数:1.00)A.状态检测技术是在包过滤的同时,检查数据包之间的关联性,监测数据包中动态变化的状态码B.当用户访问请求到达网关的操作系统前,状态监视器要抽取有关数据进行分析,结合网络配置和网络安全规则执行允许、拒绝、身份认证、报警或数据加密等处理动作C.状态检测不保留防火墙状态连接表,而是将网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态D.状态检测对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态,因此提供了完整的对传输层的控制能力7.安全机制是实现安全服务的技术手段,一种安全机制可以提供多种安全服务,而一种安全服务也可采用多种安全机制。
4、加密机制不能提供的安全服务是_。(分数:1.00)A.数据保密性B.访问控制C.数字签名D.认证8.某 PIX 525防火墙有如下配置命令,该命令的正确解释是_。firewall(config) # global(outside) 161.144.51.46(分数:1.00)A.当内网的主机访问外网时,将地址统一映像为 61.144.51.46B.当外网的主机访问内网时,将地址统一映像为 61.144.51.46C.设定防火墙的全局地址为 61.144.51.46D.设定交换机的全局地址为 61.144.51.469.以下关于无线接入点配置意义的描述中,错误的是_。(分数:1.00)A.Sys
5、tem Name用户对无线接入点的命名B.Configuration Server Protocol单击此选项来选择网络中 IP地址的分配方式C.DHCP由网络中的 DHCP服务器自动地分配 IP地址D.Static IP手工分配 IP地址10.可以在 RIP配置模式下使用“neighbor”命令指定邻居路由器,以_方式发送路由更新信息。(分数:1.00)A.单播B.广播C.组播D.多播11.用于支持信息系统的网络平台包括_。网络传输基础设施 机房和设备间网络设备 网络操作系统(分数:1.00)A.和B.和C.、和D.、和12.对 IPv6地址空间结构与地址基本表示方法进行定义的文件是_。(分
6、数:1.00)A.RFC1812B.RFC1519C.RFC2373D.RFC302213.下面关于网络关键设备选型的说法中,错误的是_。(分数:1.00)A.关键网络设备一定要选择成熟的主流产品B.所有设备一定要留有一定的余量,使系统具有可扩展各厂家的产品C.根据“摩尔定律”,网络设备更新速度快,价值下降快,因此要认真调查,慎重决策D.在已有的网络基础上新建网络,则要在保护已有投资的基础上选择新技术、新标准与新产品14.大型企业网基本结构采用 3层结构的检验数据是:节点数为_个。(分数:1.00)A.100500B.150800C.2001000D.250500015.以下选项中,自动协商优
7、先级最高的是_。(分数:1.00)A.10Base-TX半双工模式B.10Base-TX全双工模式C.100base-TX半双工模式D.100base-T4半双工模式16.下列关于 OSPF协议技术特征的描述中,错误的是_。(分数:1.00)A.1个自治系统内部只有 1个主干区域B.在主干区域内由 AS边界路由器专门与其它 AS交换路由信息C.主干区域连接各个区域的路由器称为区域边界路由器D.主干边界路由器接收从其它区域来的信息17.下列关于 IEEE 802.16标准的描述中,错误的是_。(分数:1.00)A.IEEE 802.16标准重点在于解决建筑物之间的数据通信问题B.IEEE 802
8、.16标准需要基站之间采用全双工工作方式C.IEEE 802.16d主要针对火车、汽车等移动物体的无线通信标准问题D.IEEE 802.16e最高传输速率为 30Mbps18.下列不是子网规划需要回答的基本问题是_。(分数:1.00)A.每个子网的广播地址是什么B.这些合法的主机使用的传输层端口号是什么C.每个子网内部合法的网络号是什么D.这个被选定的子网掩码可以产生多少个子网19.以下关于 VLAN标识的描述中,错误的是_。(分数:1.00)A.VLAN通常用 VLAN ID和 VLAN name标识B.IEEE 802.1Q标准规定,VLAN ID 用 12位标识,因此所有的交换机都可以支
9、持 4096个 VLANC.21000 用于 Ethemet VLANsD.VLAN name用 32个字符表示,可以是字母和数字20._对网络上流量进行分析,不产生额外的流量,不会导致系统崩溃,其工作方式类似于 IDS。(分数:1.00)A.主动扫描B.被动扫描C.IDSD.漏洞扫描器21.以下关于虚拟局域网中继(VLAN Trunk)的描述中,错误的是_。(分数:1.00)A.VLAN Trunk是在交换机与交换机之间、交换机与路由器之间存在的物理链路上传输多个 VLAN信息的一种技术B.VLAN Trunk的标准机制是帧标签C.在交换设备之间实现 Trunk功能,VLAN 协议可以不同D
10、.目前常用的 VLAN协议有 ISL、IEEE 802.10 和国际标准 IEEE 802.1Q22.虚拟局域网中继协议(VTP)有 3种工作模式,即 VTP Server、VTP Client 和 VTP Transparent。以下关于这 3种工作模式的叙述中,不正确的是_。(分数:1.00)A.VTP Server可以建立、删除和修改 VLANB.VTP Client不能建立、删除或修改 VLANC.VTP Transparent不从 VTP Server学习 VLAN的配置信息D.VTP Transparent不可以设置 VLAN信息23.BGP协议的核心分组是_。(分数:1.00)A
11、.open分组B.update分组C.keepalive分组D.notification分组24.如果利用:IIS 架构“用户隔离”模式的 FTP站点,并允许用户匿名访问,则需要在 FTP站点主目录下的 Local User子目录中创建名为_的目录。(分数:1.00)A.iUserB.usersC.publicD.anonymous25.对路由选择协议的一个要求是必须能够快速收敛,所谓“路由收敛”是指_。(分数:1.00)A.路由器能把分组发送到预定的目标B.路由器处理分组的速度足够快C.网络设备的路由表与网络拓扑结构保持一致D.能把多个子网汇聚成一个超网26.在 DNS服务器中为某个 FTP
12、站点创建反向查找区域时,以下属于“网络 ID”属性栏不允许输入的参数是_。(分数:1.00)A.11.0B.172.12.223C.202D.112.31.89.127.如图 1所示,一台 Cisco 3500系列交换机上连接 2台计算机,它们分别划分在 V1AN 10(ID号为 10)和 VLAN 11(ID号为 11)中。交换机的千兆以太网端口(g0/1)连接一台路由器,使 2个 VLAN之间能够相互通信的配置语句是_。(分数:1.00)A.B.C.D.28.POS目前可以提供多种传输速率的接口,下面不是 POS可以提供的接口传输速率的是_。(分数:1.00)A.150MbpsB.622M
13、bpsC.2.5GbpsD.10Gbps29.在 Serv-U软件用户“目录访问”选项卡中,“目录”权限设置不包括_。(分数:1.00)A.列表B.建立C.移动D.删除30.在 PIX防火墙的基本配置命令中,用于启用、禁止、改变一个服务或协议通过 PIX防火墙的命令是_。(分数:1.00)A.netB.interfaceC.fixupD.conduit31.以下关于 DHCP的描述中,错误的是_。(分数:1.00)A.DHCP采用客户机/服务器工作模式B.在网络上,只允许配置一台 DHCP服务器C.DHCP服务器可以是一台路由器或第三层交换机D.Cisco允许在一台服务器上建立多个地址池32.
14、下列关于宽带城域网的核心交换层特点的描述中,正确的是_。(分数:1.00)A.根据接入层的用户流量,进行 QoS优先级管理、IP 地址转换、流量整形等处理B.实现与主干网络的互联,提供城市的宽带 IP数据出口C.对用户数据包进行本地路由处理D.为其所覆盖范围内的用户提供访问 Internet以及其它的信息服务33.IP数据包在传输过程中如果遇到一些差错与故障,一般会向源主机发送_消息。(分数:1.00)A.CMOTB.CMIPC.ICMPD.SNMP34.某大学分配到的 CIDR地址块是 165.52.0.64/22,则该地址块的直接广播地址是_。(分数:1.00)A.255.255.255.
15、255B.165.52.0.255C.165.52.0.127D.165.52.3.25535.处于 10.3.1.0/24子网的主机 A,使用“ping”应用程序发送一个目的地址为_的分组,用于测试本地进程之间的通信状况。(分数:1.00)A.10.3.1.255B.127.0.0.1C.10.255.255.255D.255.255.255.25536.宽带城域网的核心与关键设备必须是_。(分数:1.00)A.电信级B.用户级C.地方级D.国家级37.弹性分组环 RPR的_方法传输 IP数据分组和控制分组。(分数:1.00)A.内环采用同步复用,外环采用统计复用B.内环采用统计复用,外环采
16、用同步复用C.内环和外环均采用频分复用D.内环和外环均采用统计复用38.下面不是 IEEE 802.11b的优点的是_。(分数:1.00)A.支持以百米为单位的范围B.允许多种标准的信号发送技术C.内置式鉴定和加密D.最多有三个接入点可以同时定位于有效使用范围中,支持上百个用户同时进行语音和数据传输39.网络连接如图 2所示,要使计算机能访问到服务器,在路由器 R1中配置路由表的命令是_。(分数:1.00)A.B.C.D.40.以下关于局域网交换机技术特征的描述中,正确的是_。(分数:1.00)A.局域网交换机建立和维护一个表示源 MAC地址与交换机端口对应关系的交换表B.局域网交换机根据进入
17、端口数据帧中的 MAC地址转发数据帧C.局域网交换机工作在数据链路层和网络层,是一种典型的网络互连设备D.局域网交换机在发送节点所在的交换机端口(源端口)和接收节点所在的交换机端口(目的端口)之间建立虚连接二、综合题(总题数:4,分数:40.00)计算并填写下表。IP地址 202.113.126.168子网掩码 255.255.255.224地址类别 (1) 网络地址 (2) 受限广播地址 (3) 主机号 (4) 可用 IP地址范围 (5) (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_某公司有 1个总部和 2个分部,各个部门都有自己的局域网。该公司
18、申请了 4个 C类 IP地址块202.112.10.0/24202.114.13.0/24。公司各部门通过帧中继网络进行互联,网络拓扑结构如图 3所示。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_如图 4所示,在某 DHCP客户机上捕获了 5条报文,并对第 5条报文进行了解析。分析捕获的报文,回答下列问题。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_下如图 5所示是 Sniffer捕获的数据包。(分数:10.00)(1).该主机的 IP地址是_。(分数:2.00)填空项 1:_(2).该主机上正在浏览的
19、网站是_。(分数:2.00)填空项 1:_(3).该主机上设置的 DNS服务器的 IP地址是_。(分数:2.00)填空项 1:_(4).该主机采用 HTTP协议进行通信时,使用的源端口是_。(分数:2.00)填空项 1:_(5).根据图中“No.”栏中的信息,标识 TCP连接三次握手过程完成的数据包的标号是_。(分数:2.00)填空项 1:_三、应用题(总题数:1,分数:20.00)某公司内部组建了 100Base-Tx局域网,其结构图如图 6所示。请根据网络结构图回答以下有关问题。(分数:20.00)(1).图中、中各采用什么设备?(分数:5.00)_(2).填写出图中、区域的名称。(分数:
20、5.00)_(3).为保护内部局域网用户,常用的安全防护系统有哪些?(分数:5.00)_(4).交换机 1与交换机 2都没有 UpLink口,应使用什么类型的双绞线互连?如何制作?两台交换机间的距离不能超过多少米?(分数:5.00)_计算机网络工程师-12 答案解析(总分:100.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.以下说法中正确的是_。(分数:1.00)A.在 WWW服务器中不需要设定默认网站文档,WWW 服务器随机生成B.在 WWW服务器中需要设定默认网站文档 C.在 WWW服务器中不需要设定默认网站文档,因为 WWW服务器已经设定了初始文档地址D.
21、以上均不正确解析:解析 使用浏览器访问网站时能够自动打开 default.html或 index.html等网页,原因是服务器中设定了默认网站文档。2.下列不属于入侵检测探测器部署方式的是_。(分数:1.00)A.流量镜像方式B.交换机端口汇聚方式 C.新增集线器设备D.新增 TAP设备解析:解析 网络入侵检测系统一般由控制台和探测器组成。其中,控制台提供图形界面来进行数据查询,查看警报并配置传感器:探测器用于捕获网络数据包,并对数据包进一步分析和判断,当发现可疑的事件时触发探测器发送警报信息。3.在 DHCP客户机的命令行窗口中,使用_命令可以查看客户机获得的地址租约及其它配置信息情况。(分
22、数:1.00)A.ipconfig/all B.ipconfig/releaseC.ipconfig/newD.ipconfig/renew解析:解析 DHCP 服务器的配置工作主要有以下几步:配置 DHCP客户机;查看 DHCP客户机配置结果。在 DHCP客户机的命令行窗口中,使用 ipconfig/all命令可以查看客户机获得的地址租约及其它配置信息情况,使用 ipconfig/release命令可以释放已获得的地址租约,使用 ipconfig/renew命令可以重新从DHCP服务器获得新的地址租约。4.若想在 Windows Server 2003操作系统中安装 SNMP服务,则需在“控
23、制面板”的“添加删除 Windows组件”中选择_,接着在子组件栏中选择“简单网络管理协议(SNMP)”,最后单击确定-下一步按钮。(分数:1.00)A.网络服务B.管理和监视工具 C.附件和工具D.其它的网络文件和打印服务解析:解析 若想在 Windows Server 2003操作系统中安装 SNMP服务,则需在“控制面板”的“添加/删除 Windows组件”中选择“管理和监视工具”,接着在子组件栏中选择“简单网络管理协议(SNMP)”,最后单击确定-下一步按钮,按照系统提示进行操作即可。5.IEEE 802.11i定义的安全协议是_。(分数:1.00)A.TKIP B.PGPC.WEPD
24、.AES解析:解析 IEEE 802.1li 定义的安全协议 TKIP,是下一代的加密标准,弥补了 WEP的不足。6.关于网络状态检测技术特征的描述中,错误的是_。(分数:1.00)A.状态检测技术是在包过滤的同时,检查数据包之间的关联性,监测数据包中动态变化的状态码B.当用户访问请求到达网关的操作系统前,状态监视器要抽取有关数据进行分析,结合网络配置和网络安全规则执行允许、拒绝、身份认证、报警或数据加密等处理动作C.状态检测不保留防火墙状态连接表,而是将网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态 D.状态检测对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态,
25、因此提供了完整的对传输层的控制能力解析:解析 状态检测对网络通信的各层实施监测,并动态保存作为执行安全策略的参考。状态检测保留防火墙状态连接表,并将网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态。7.安全机制是实现安全服务的技术手段,一种安全机制可以提供多种安全服务,而一种安全服务也可采用多种安全机制。加密机制不能提供的安全服务是_。(分数:1.00)A.数据保密性B.访问控制 C.数字签名D.认证解析:解析 访问控制是控制不同的用户对信息资源的访问权限,它有基于规则策略的存取控制和基于存取身份的访问控制两种方式。8.某 PIX 525防火墙有如下配置命令,该命令的正确解释是_。fi
26、rewall(config) # global(outside) 161.144.51.46(分数:1.00)A.当内网的主机访问外网时,将地址统一映像为 61.144.51.46 B.当外网的主机访问内网时,将地址统一映像为 61.144.51.46C.设定防火墙的全局地址为 61.144.51.46D.设定交换机的全局地址为 61.144.51.46解析:解析 在 PIX防火墙配置命令中,指定外部地址范围可使用 global命令,即把内网的 IP地址翻译成外网的 IP地址或某段地址范围。该命令的配置语法如下:global (if-name) nat_id ip_address-ip_add
27、ress其中,(if-name)表示外网接口名字,例如 outside;nat_id 用来标识全局地址池,使它与相应的 nat命令相匹配;ip address-ip address 表示翻译后的单个 IP地址或某段 IP地址范围。可见,命令 firewall(config)#global(outside)161.144.51.46可解释为:内网的所有主机要访问外网时,PIX防火墙将送往 Internet的 IP数据包的源地址统一映像为 61.144.51.46这个单一 IP地址。9.以下关于无线接入点配置意义的描述中,错误的是_。(分数:1.00)A.System Name用户对无线接入点的命
28、名 B.Configuration Server Protocol单击此选项来选择网络中 IP地址的分配方式C.DHCP由网络中的 DHCP服务器自动地分配 IP地址D.Static IP手工分配 IP地址解析:解析 System Name 表示系统名称,无线接入点的标识,而不是用户对无线接入点的命名。10.可以在 RIP配置模式下使用“neighbor”命令指定邻居路由器,以_方式发送路由更新信息。(分数:1.00)A.单播 B.广播C.组播D.多播解析:解析 可以在 RIP配置模式下使用“neighbor”命令指定邻居路由器,以单播方式发送路由更新信息。11.用于支持信息系统的网络平台包括
29、_。网络传输基础设施 机房和设备间网络设备 网络操作系统(分数:1.00)A.和B.和 C.、和D.、和解析:解析 用于支持信息系统的网络平台包括网络基础设施、网络设备两部分。机房、设备间、配线间属于网络运行环境。12.对 IPv6地址空间结构与地址基本表示方法进行定义的文件是_。(分数:1.00)A.RFC1812B.RFC1519C.RFC2373 D.RFC3022解析:解析 RFC 2373 文件对 IPv6地址空间结构与地址基本表示方法进行了定义;RFC 1812 文件定义了 IPv4地址的标腔分类,即常用“网络号-主机号”两级的层次结构的 A类、B 和与 C类 IP地址;CIDR技
30、术在 RFC1 519文件中进行了定义;NAT 技术在 RFC 2993、RFC 3022 等文件中进行了定义。13.下面关于网络关键设备选型的说法中,错误的是_。(分数:1.00)A.关键网络设备一定要选择成熟的主流产品B.所有设备一定要留有一定的余量,使系统具有可扩展各厂家的产品 C.根据“摩尔定律”,网络设备更新速度快,价值下降快,因此要认真调查,慎重决策D.在已有的网络基础上新建网络,则要在保护已有投资的基础上选择新技术、新标准与新产品解析:解析 在网络关键设备选型中,对于新组建的网络,一定要在总体规划的基础上选择新技术、新标准与新产品,避免选择价格可能相对低一些,但属于过渡性技术的产
31、品,防止因小失大,避免很快被淘汰的局面出现,失去长远发展的前景。如果是在已有网络的基础上扩展,则一定要注意保护已有的投资。14.大型企业网基本结构采用 3层结构的检验数据是:节点数为_个。(分数:1.00)A.100500B.150800C.2001000D.2505000 解析:解析 网络结构是否需要 3层来组建的检验数据是:如果节点数为 2505000 个,一般需要按 3层结构来设计;如果节点数为 100500 个,可以不必设计接入层网络,节点可直接通过汇聚层的路由器或交换机接入;如果节点数为 5250 个,也可以不设计接入层网络与汇聚层网络。15.以下选项中,自动协商优先级最高的是_。(
32、分数:1.00)A.10Base-TX半双工模式B.10Base-TX全双工模式C.100base-TX半双工模式D.100base-T4半双工模式 解析:解析 就工作模式性能而言,自动协商优先级从高到低的排序是:100Base-TX 全双工模式、100Base-T4(仅工作在半双工模式)、100Base-TX 半双工模式、10Base-TX 全双工模式、10Base-TX 半双工模式。16.下列关于 OSPF协议技术特征的描述中,错误的是_。(分数:1.00)A.1个自治系统内部只有 1个主干区域B.在主干区域内由 AS边界路由器专门与其它 AS交换路由信息C.主干区域连接各个区域的路由器称
33、为区域边界路由器D.主干边界路由器接收从其它区域来的信息 解析:解析 区域边界路由器接收从其它区域来的信息,而不是主干边界路由器。17.下列关于 IEEE 802.16标准的描述中,错误的是_。(分数:1.00)A.IEEE 802.16标准重点在于解决建筑物之间的数据通信问题B.IEEE 802.16标准需要基站之间采用全双工工作方式C.IEEE 802.16d主要针对火车、汽车等移动物体的无线通信标准问题 D.IEEE 802.16e最高传输速率为 30Mbps解析:解析 IEEE 802.11 标难的重点在于解决局域网范围的移动节点通信问题,而 802.16标准的重点在于解决建筑物之间的
34、数据通信问题。802.16e 针对火车、汽车等移动物体的无线通信标准问题。18.下列不是子网规划需要回答的基本问题是_。(分数:1.00)A.每个子网的广播地址是什么B.这些合法的主机使用的传输层端口号是什么 C.每个子网内部合法的网络号是什么D.这个被选定的子网掩码可以产生多少个子网解析:解析 在进行子网地址规划时,需要回答 5个基本问题:这个被选定的子网掩码可以产生多少个子网?每个子网内部可以有多少个合法的子网号?这些合法的主机地址是什么?每个子网的广播地址是什么?每个子网内部合法的网络号是什么?19.以下关于 VLAN标识的描述中,错误的是_。(分数:1.00)A.VLAN通常用 VLA
35、N ID和 VLAN name标识B.IEEE 802.1Q标准规定,VLAN ID 用 12位标识,因此所有的交换机都可以支持 4096个 VLAN C.21000 用于 Ethemet VLANsD.VLAN name用 32个字符表示,可以是字母和数字解析:解析 并不是所有的交换机都可以支持 4096个 VLAN。目前,很大一部分交换机只支持标准范围11005。20._对网络上流量进行分析,不产生额外的流量,不会导致系统崩溃,其工作方式类似于 IDS。(分数:1.00)A.主动扫描B.被动扫描 C.IDSD.漏洞扫描器解析:解析 被动扫描对网络上流量进行分析,不产生额外的流量,不会导致系
36、统崩溃,其工作方式类似于 IDS。21.以下关于虚拟局域网中继(VLAN Trunk)的描述中,错误的是_。(分数:1.00)A.VLAN Trunk是在交换机与交换机之间、交换机与路由器之间存在的物理链路上传输多个 VLAN信息的一种技术B.VLAN Trunk的标准机制是帧标签C.在交换设备之间实现 Trunk功能,VLAN 协议可以不同 D.目前常用的 VLAN协议有 ISL、IEEE 802.10 和国际标准 IEEE 802.1Q解析:解析 在交换设备之间实现 Trunk功能,必须遵守相同的 VLAN协议。22.虚拟局域网中继协议(VTP)有 3种工作模式,即 VTP Server、
37、VTP Client 和 VTP Transparent。以下关于这 3种工作模式的叙述中,不正确的是_。(分数:1.00)A.VTP Server可以建立、删除和修改 VLANB.VTP Client不能建立、删除或修改 VLANC.VTP Transparent不从 VTP Server学习 VLAN的配置信息D.VTP Transparent不可以设置 VLAN信息 解析:解析 VTP Transparent 是一个独立的交换机,它不参与 VTP工作,不从 VTP Server学习 VLAN的配置信息,它可以配置本机上的 VLAN信息。23.BGP协议的核心分组是_。(分数:1.00)A
38、.open分组B.update分组 C.keepalive分组D.notification分组解析:解析 “更新(update)分组”是 BGP协议的核心分组。BGP 发言人可以用“更新分组”撤销它以前曾经通知过的路由,也可以宣布增加新的路由。24.如果利用:IIS 架构“用户隔离”模式的 FTP站点,并允许用户匿名访问,则需要在 FTP站点主目录下的 Local User子目录中创建名为_的目录。(分数:1.00)A.iUserB.usersC.public D.anonymous解析:解析 如果想允许其它用户使用匿名方式登录“用户隔离”模式的 FTP站点,则必须在“Local User”文
39、件夹下创建一个名为“public”的文件夹,这样匿名用户登录以后即可进入“public”文件夹中进行读写操作。25.对路由选择协议的一个要求是必须能够快速收敛,所谓“路由收敛”是指_。(分数:1.00)A.路由器能把分组发送到预定的目标B.路由器处理分组的速度足够快C.网络设备的路由表与网络拓扑结构保持一致 D.能把多个子网汇聚成一个超网解析:解析 路由收敛是指网络设备的路由表与网络拓扑结构保持一致。26.在 DNS服务器中为某个 FTP站点创建反向查找区域时,以下属于“网络 ID”属性栏不允许输入的参数是_。(分数:1.00)A.11.0B.172.12.223C.202D.112.31.8
40、9.1 解析:解析 在 DNS服务器中为某个 FTP站点创建反向查找区域时,如果在“网络 ID”属性栏输入“11.0”,则在“区域文件”对话框中,默认的区域文件名为“0.11.in-addr.arpa.dns”。如果在“网络 ID”属性栏输入“172.15.223”,则其对应的默认区域文件名为“223.15.172.in-addr.arpa.dns”。如果在“网络 ID”属性栏输入“202”,则其对应的默认区域文件名为“202.in-addr.arpa.dns”。112.31.89.1是一个具体的 A类 IP地址,不符合创建反向查找区域“网络 ID”属性栏的输入格式。27.如图 1所示,一台
41、Cisco 3500系列交换机上连接 2台计算机,它们分别划分在 V1AN 10(ID号为 10)和 VLAN 11(ID号为 11)中。交换机的千兆以太网端口(g0/1)连接一台路由器,使 2个 VLAN之间能够相互通信的配置语句是_。(分数:1.00)A.B.C.D. 解析:解析 Cisco 3500 系列交换机设置 VLAN工作模式为 Trunk模式的命令格式是“switchport mode trunk”,配置允许中继的 VLAN的命令格式是“switchport trunk allowed vlanvlan_num”。对于这两条命令,均需在交换机接口配置模式(即 Switch(con
42、fig-if)#)下完成。28.POS目前可以提供多种传输速率的接口,下面不是 POS可以提供的接口传输速率的是_。(分数:1.00)A.150Mbps B.622MbpsC.2.5GbpsD.10Gbps解析:解析 目前,POS 可以提供 155Mbps、622Mbps、2.5Gbps 和 10Gbps传输速率的接口。29.在 Serv-U软件用户“目录访问”选项卡中,“目录”权限设置不包括_。(分数:1.00)A.列表B.建立C.移动D.删除 解析:解析 在 serv-U软件用户“目录访问”选项卡中,“目录”权限设置选项主要有“列表”、“建立”和“移动”等权限,不包括“删除”权限。“列表”
43、:具有目录的查看权限;“建立”:具有创建目录的权限;“移动”:具有对目录进行移动的权限30.在 PIX防火墙的基本配置命令中,用于启用、禁止、改变一个服务或协议通过 PIX防火墙的命令是_。(分数:1.00)A.netB.interfaceC.fixup D.conduit解析:解析 在:PIX 防火墙的基本配置中,常用的命令及其含义如下:nameif:配置防火墙接口的名字,并指定安全级别;interface:配置以太接口参数;ip address:配置网卡的 IP地址;net:指定要进行转换的内部地址;global:指定外部 Ip地址范围;route:设置指向内网和外网的静态路由;state
44、:配置静态 net;conduit:允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口;fixup:启用、禁止、改变一个服务或协议通过 PIX防火墙。31.以下关于 DHCP的描述中,错误的是_。(分数:1.00)A.DHCP采用客户机/服务器工作模式B.在网络上,只允许配置一台 DHCP服务器 C.DHCP服务器可以是一台路由器或第三层交换机D.Cisco允许在一台服务器上建立多个地址池解析:解析 DHCP 协议允许在网络上配置多台 DHCP服务器,当 DHCP客户发出 DHCP请求时,DHCP 客户从多个应答信息中挑选最先到达的。32.下列关于宽带城域网的核心交换层特点的描述中,
45、正确的是_。(分数:1.00)A.根据接入层的用户流量,进行 QoS优先级管理、IP 地址转换、流量整形等处理B.实现与主干网络的互联,提供城市的宽带 IP数据出口 C.对用户数据包进行本地路由处理D.为其所覆盖范围内的用户提供访问 Internet以及其它的信息服务解析:解析 宽带城域网的核心交换层主要承担的基本功能为:将多个汇聚层连接起来,为汇聚层的网络提供高速分组转发与具有 QoS保障能力的数据传输环境:实现与主干网络的互联,提供城市的宽带 IP数据出口;提供宽带城域网的用户访问 Internet所需的路由服务。33.IP数据包在传输过程中如果遇到一些差错与故障,一般会向源主机发送_消息。(分数:1.00)A.CMOTB.CMIPC.ICMP D.SNMP解析:解析 为了应对 IP数据包在传输过程中出现的各种差错与故障,TCP/IP 中专门设计了互联网控制报文协议(ICMP),作为传输差错报文与网络控制信息的主要手段。当中间网关发现传输错误时,立即向源主机发送 ICMP报文报告出错情况,源主机接收到该报文后由 ICMP软件确定错误类型或确定是否重发数据包。34.某大学分配到的 CIDR地址块是 165.52.0.64
copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1