ImageVerifierCode 换一换
格式:DOC , 页数:23 ,大小:125.50KB ,
资源ID:1339758      下载积分:5000 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
注意:如需开发票,请勿充值!
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【http://www.mydoc123.com/d-1339758.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(【计算机类职业资格】计算机网络工程师-16及答案解析.doc)为本站会员(hopesteam270)主动上传,麦多课文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文库(发送邮件至master@mydoc123.com或直接QQ联系客服),我们立即给予删除!

【计算机类职业资格】计算机网络工程师-16及答案解析.doc

1、计算机网络工程师-16 及答案解析(总分:115.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.在某服务时刻,下列关于 DHCP 服务器地址池的形式化描述中,正确的是_。(分数:1.00)A.地址池=作用域地址-排除范围地址+保留地址-租约地址B.地址池=作用域地址-排除范围地址-保留地址+租约地址C.地址池=作用域地址-排除范围地址+保留地址+租约地址D.地址池=作用域地址-排除范围地址-保留地址-租约地址2.在 DNS 服务器的“新建区域”配置过程中,有多种区域类型可供选择。如果要创建可以直接在此服务器上更新区域的副本,则区域类型应选择_。(分数:1.00)A

2、.主要区域B.辅助区域C.存根区域D.所有区域3.宽带城域网必须具备 IP 地址分配能力,能够支持动态和静态 IP 地址分配,以及支持_功能。(分数:1.00)A.NATB.IPSecC.DHCPD.SSL4.下列关于 RIP v1 路由协议的描述中,错误的是_。(分数:1.00)A.规定的最大跳数为 16B.使用受限广播地址共享本地广播路由信息C.默认的路由更新周期为 30sD.使用距离矢量算法计算最佳路由5.使某台 Cisco 交换机可以向管理站(IP 地址:10.1.101.1)按照团体名 sysadmin 发送消息,那么交换机上正确的配置语句是_。(分数:1.00)A.snmp-ser

3、ver trap enablesnmp-server sysadmin host 10.1.101.1B.snmp-server enable trapsnmp-server sysadmin host 10.1.101.1C.snmp-server trap enablesnmp-server host 10.1.101.1 sysadminD.snmp-server enable trapsnmp-server host 10.1.101.1 sysadmin6.不同类型的网络应用对带宽的需求是不相同的。_网络数据传输负荷重,对网络数据的实时性要求高。(分数:1.00)A.MIS/OA/W

4、eb 应用类B.FTP/CAD 应用类C.多媒体数据流应用类D.E-mail/SNMP 应用类7.下列关于入侵防护系统(IPS)组成模块的描述中,错误的是_。(分数:1.00)A.检测分析组件通过特征匹配、流量分析、协议分析、会话重构等技术,并结合日志中的历史记录来分析攻击类型和特征B.所有接收到的数据包都要通过策略执行组件进行转发C.日志数据的来源是检测分析组件和策略执行组件,控制台是日志的使用者D.控制台负责接收来自检测分析组件的状态转换指令,并驱动策略执行组件转换工作状态,对分布式拒绝服务攻击进行有效防御8.只封禁一台 IP 地址为 203.168.47.59 主机的 accesslis

5、t 的正确配置是_。(分数:1.00)A.access-list 110 permit ip any anyaccess-list 110 deny ip host 203.168.47.59 anyaccess-list 110 deny ip any host 203.168.47.59B.access-list 110 deny ip host 203.168.47.59 anyaccess-list 110 deny ip any host 203.168.47.59access-list 110 permit ip any anyC.access-list 110 deny ip h

6、ost 203.168.47.59 anyaccess-list 110 deny ip any host 203.168.47.59D.access-list 110 deny ip host 203.168.47.59 anyaccess-list 110 permit ip any anyaccess-list 110 deny ip any host 203.168.47.599.Serv-U 软件用户“目录访问”选项卡中,“目录”权限设置不包括_。(分数:1.00)A.列表B.建立C.移动D.删除10.网络监听系统的嗅探器可以使网络接口处于混杂模式,在这种模式下,网络接口_。(分数:

7、1.00)A.只能够响应与本地网络接口硬件地址相匹配的数据帧B.只能够响应本网段的广播数据帧C.只能响应组播和多播信息D.能够响应流经网络接口的所有数据帧11.HFC 用户通过有线电视网宽带接入 Internet 的一种方式,其数据传输速率可达_。(分数:1.00)A.810Mbit/sB.1036Mbit/sC.3054Mbit/sD.50100Mbit/s12.以系统管理员身份登录 Windows Server 2003 系统,可以通过“添加/删除 Windows 组件”来安装POP3 和 SMTP 服务组件,也可以通过_来安装这两个服务组件。(分数:1.00)A.Active Direc

8、toryB.服务器角色C.Internet 信息服务(IIS)D.域林(Domain Forest)13.从内部结构分类,交换机可以分为固定端口交换机和_。(分数:1.00)A.活动端口交换机B.模块式交换机C.热拔插交换机D.可扩展端口交换机14.某子网内有一台安装 Windows XP 操作系统的工作站不能连接到同一子网的 FTP 服务器,而同一子网的其他工作站都能正常连接到该服务器。用网络监视器发现这台工作站在每次连接该服务器时,都要广播ARP 寻找默认网关。由此可判断故障原因可能是该工作站_。(分数:1.00)A.默认网关地址不正确B.子网掩码不正确C.设有多个 IP 地址D.DNS

9、设置错误15.IEEE802.11a 标准最高传输速率可达_。(分数:1.00)A.11Mbit/sB.54Mbit/sC.100Mbit/sD.10Mbit/s16.如果说宽带城域网选择网络方案的 3 大驱动因素是成本、可扩展性和易用性的话,那么选择_方案构建宽带城域网是比较恰当的。(分数:1.00)A.基于 SDHB.基于 10GEC.基于 ATMD.基于 RPR17.某局域网通过两台路由器划分为 3 个子网,拓扑结构和地址分配如下图所示。以下是在上图所示的拓扑结构中,路由器 R2 的部分配置命令列表,为空缺处选择合适的命令/参数,实现R2 的正确配置。R2(config) # ip ro

10、utingR2(config) #(分数:1.00)A.B.C.D.18.下列关于 IEEE 802.11a/b/g 标准的描述中,错误的是_。(分数:1.00)A.IEEE802.11b 标准的最大容量为 11Mbit/sB.在 802.11b 和 802.11g 混合网络中,实际吞吐量将低于 57Mbit/sC.802.11a 与 802.11b 标准不兼容,独立工作在 5GHz 的 UNI 频段D.IEEE802.11a 标准可提供的最高数据速率是 54Mbit/s19.处于 10.3.1.0/24 子网的主机 A,使用“ping”应用程序发送一个目的地址为_的分组,用于测试本地进程之间

11、的通信状况。(分数:1.00)A.10.3.1.255B.127.0.0.1C.10.255.255.255D.255.255.255.25520.如果不想公布网络中的某些 RIP 路由信息,那么可以采用被动接口配置。将路由器 RouterA Fastethernet0/0 接口设置为被动接口的配置语句是_。(分数:1.00)A.RouterA (Config-router) # assive-interface fastethernet0/0B.RouterA (Config-if) # passive-interface ripC.RouterA (Config) # assive-int

12、erface fastethernet0/0D.RouterA (Config-if) # rip passive-interface21.在 Windows 中,ping 命令的-n 选项表示_。(分数:1.00)A.ping 的次数B.ping 的网络号C.数字形式显示结果D.不要重复,只 ping 一次22.以下给出的地址中,属于子网 197.182.15.19/28 的主机地址是_。(分数:1.00)A.197.182.15.17B.197.182.15.14C.197.182.15.16D.197.182.15.3123.下列关于 BGP 的捕述中,错误的是_。(分数:1.00)A.

13、每个自治系统至少要有一个“BGP 发言人”B.每个 BGP 发言人需同时运行 BGP 和外部网关协议C.一个 BGP 发言人可以构造出树形结构的自治系统连接关系D.当 BGP 发言人互相交换网络可达性信息后,就可根据相应的策略从接收到的路由信息中找出到达各自治系统的较好的路由24.P2DR 模型是一种常见的网络安全模型,其主要包括_。检测 日志防护 备份策略 响应(分数:1.00)A.、B.、C.、D.、25.下列关于网络服务器的描述中,错误的是_。(分数:1.00)A.按硬件体系结构可分为基于 CISC 结构处理器和基于 MSC 结构处理器 2 种服务器B.基于 CISC 结构处理器的服务器

14、 CPU 处理能力与系统 I/O 能力较差C.基于 RISC 结构处理器的服务器与相应的 PC 服务器相比,CPU 处理能力能够提高 50%75%D.基于 CISC 结构处理器的服务器不适宜作为高并发应用和大型数据库服务器26.当有多个无线设备时,可以通过设置相应的_配置参数来避免它们之间相互干扰。(分数:1.00)A.Operation ModeB.ESSIDC.Eneryption LevelD.Channel27.下列关于数据备份的描述中,错误的是_。(分数:1.00)A.在完全备份、差异备份及增量备份中,差异备份的备份速度最快B.增量备份的文件依赖于淘汰备份的文件,任何一盘磁带出问题将

15、导致备份系统失调,因此其可靠性较差C.差异备份只需要利用完全备份的文件和灾难发生前最近的系统恢复次差异备份文件,就可以将系统恢复D.如果频繁进行完全备份,则备份文件中有大量的重复数据,增加了用户投资成本28.从路由选择算法对网络拓扑和通信量变化的自适应角度划分,可以分为_。(分数:1.00)A.局部路由选择算法和全局路由选择算法B.静态路由选择算法与动态路由选择算法C.非适应路由选择算法与变化路由选择算法D.固定路由选择算法与适应路由选择算法29.在控制面板的“添加/删除程序”对话框中选择“添加/删除 Windows 组件”,然后进入“应用程序服务器”对话框。接着选中_复选框,依次单击确定按钮

16、,即可在 Windows 2003 中安装 Web 服务。(分数:1.00)A.ASP.NETB.网络服务C.Internet 信息服务D.应用程序服务器控制台30.某城域网拓扑结构如下图所示。如果该路由器 R1 接收到一个源 IP 地址为 192.168.1.10、目的 IP 地址为 192.168.3.20 的 IP 数据报,那么它将把此 IP 数据报投递到 U 地址为_的路由器端口上。(分数:1.00)A.B.C.D.31.若想在 Windows 2003 操作系统中安装 SNMP 服务,则需在“控制面板”的“添加/删除 Windows 组件”中选择_。接着在子组件栏中选择“简单网络管理

17、协议(SNMP)”,单击确定、下一步按钮。(分数:1.00)A.网络服务B.管理和监视工具C.附件和工具D.其他的网络文件和打印服务32.对 A 类、B 类、C 类地址中全局 IP 地址和专用 IP 地址的范围和使用,作出规定的文件是_。(分数:1.00)A.RFC1518B.RFC1519C.RFC3022D.RFC302733.有 30 个规模相同的接入交换机,每个接入交换机有 24 个 10Mbit/s/100Mbit/s 端口,则总的上连带宽至少应选择为_。(分数:1.00)A.120Mbit/sB.240Gbit/sC.2.4Gbit/sD.3.6Gbit/s34.按照 IPv6 的

18、地址表示方法,以下地址中属于 IPv4 地址的是_。(分数:1.00)A.0000:0000:0000:0000:0000:FFFF:1234:1180B.0000:0000:0000:1111:1111:FFFF:1234:1180C.0000:0000:FFFF:FFFF:FFFF:FFFF:1234:1180D.FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:1234:118035.常用的无线局域网标准不包括_。(分数:1.00)A.蓝牙标准B.IEEE 802.11 标准C.HitperLAN 标准D.IEEE 802.16 标准36.快速以太网要求网卡自动协商过程在_内完

19、成。(分数:1.00)A.10msB.50msC.100msD.500ms37.当配置一台新的交换机时,该交换机的所有端口均属于_。(分数:1.00)A.VLAN 0B.VLAN 1C.VLAN 4095D.VLAN 409638.如果两个交换机之间设置多条 Trunk,则需要用不同的端口权值或路径费用来进行负载均衡。默认情况下,端口的权值是_。(分数:1.00)A.64B.128C.256D.102439.若某公司允许内部网段 192.168.10.0/26 的所有主机可以对外访问 Internet,则在其网络边界防火墙PIX525 需要执行的配置语句可能是_。(分数:1.00)A.Pix5

20、25(config) # nat(inside)1 192.168.10.0 255.255.255.0B.Pix525(config) # static(inside,outside) 192.168.10.0 202.101.98.1C.Pix525(config) # global(outside) 1 202.101.98.1 202.101.98.14Pix525(config) # nat(inside)1 192.168.10.0 255.255.255.192D.Pix525(ccmfig) # global(inside)1 192.168.10.0 255.255.255.

21、192Pix525(config) # nat(outside)1 0.0.0.0 0.0.0.040.以下关于增强型综合布线系统的配置描述中,错误的是_。(分数:1.00)A.每个工作区有 2 个或以上信息插座B.每个工作区的配线电缆为 2 条 4 对双绞电缆C.每个工作区的干线电缆至少有 1 对双绞线D.采用夹接式或插接交接硬件二、填空题(总题数:4,分数:40.00)计算并填写表 1。表 1IP 地址 106.139.68.133子网掩码 255.224.0.0地址类别 (1) 网络地址 (2) 直接广播地址 (3) 子网内的第一个可用 IP 地址 (4) 子网内的最后一个可用 IP地址

22、 (5) (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_图 1 是 VLAN 配置的结构示意图。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_某单位网络拓扑结构如图 2 所示。该单位网络中,客户端全部从 DHCP 服务器处动态获取 IP 地址,该DHCP 服务器设置的地址池为 192.168.1.1192.168.1.253。请回答以下问题。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_图 3 为通过 Sniffer 解码的 ARP 请求和应答报文的结构,请根据显

23、示的信息回答下列问题。(1)图 3 的(a)、(b)中,为 ARP 请求报文结构的是_。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_三、应用题(总题数:1,分数:35.00)某企业的网络拓扑结构如图 4 所示,请回答以下有关问题。(分数:35.00)(1).防火墙使用安全区域的概念来表示与其相连接的网络。请将图 4 中 inside、outside 和 dmz 区域按默认的可信度由高到低进行排序。(分数:8.75)_(2).为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL 规则由多条 per

24、mit 或 deny 语句组成,语句的匹配顺序是从上到下。请解释以下两条语句的含义。语句 access-list 1 deny any any语句 access-list 100 permit tcp anyhost 222.134.135.99 eq ftp(分数:8.75)_(3).请按照图 4,写出防火墙各个网络接口的初始化配置。(分数:8.75)_计算机网络工程师-16 答案解析(总分:115.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.在某服务时刻,下列关于 DHCP 服务器地址池的形式化描述中,正确的是_。(分数:1.00)A.地址池=作用域地址-排

25、除范围地址+保留地址-租约地址B.地址池=作用域地址-排除范围地址-保留地址+租约地址C.地址池=作用域地址-排除范围地址+保留地址+租约地址D.地址池=作用域地址-排除范围地址-保留地址-租约地址 解析:解析 某服务时刻,DHCP 服务器能够动态分配给 DHCP 客户机的 IP 地址,是“作用域”所定义的IP 地址范围扣除“排除范围”所指定的 IP 地址,再扣除“保留”所指定的 IP 地址,最后还要扣除在这一时刻之前已分配给客户机的 IP 地址(即租约地址)。2.在 DNS 服务器的“新建区域”配置过程中,有多种区域类型可供选择。如果要创建可以直接在此服务器上更新区域的副本,则区域类型应选择

26、_。(分数:1.00)A.主要区域 B.辅助区域C.存根区域D.所有区域解析:解析 依次单击开始-程序-管理工具-DNS,弹出 DNS 控制台窗口。接着用鼠标右键单击“正向查找区域”,然后选择“新建区域”。当“新建区域向导”启动后,单击下一步按钮。接着系统将提示选择区域类型。区域类型包括:主要区域;辅助区域;存根区域等。其中,主要区域可以创建直接在此服务器上更新的区域的副本,此区域信息存储在一个.dns 文本文件中。标准辅助区域从它的主 DNS 服务器复制所有信息。主 DNS 服务器可以是为区域复制而配置的 Active Directory 区域、主要区域或辅助区域。存根区域只包含标识该区域的

27、权威 DNS 服务器所需的资源记录,这些资源记录包括邮件交换机(MX)、名称服务器(NS)、起始授权机构(SOA)、主机资源记录(A)和别名资源记录(CNAME)等。如果要创建可以直接在此服务器上更新区域的副本,则区域类型应选择“主要区域”。如果选择“辅助区域”类型,则用户无法修改辅助 DNS 服务器上的区域数据,所有数据都是从主 DNS 服务器复制过来的。3.宽带城域网必须具备 IP 地址分配能力,能够支持动态和静态 IP 地址分配,以及支持_功能。(分数:1.00)A.NAT B.IPSecC.DHCPD.SSL解析:解析 宽带城域网必须具备 IP 地址分配能力,能够支持动态和静态 IP

28、地址分配,支持网络地址转换(NAT)功能。4.下列关于 RIP v1 路由协议的描述中,错误的是_。(分数:1.00)A.规定的最大跳数为 16 B.使用受限广播地址共享本地广播路由信息C.默认的路由更新周期为 30sD.使用距离矢量算法计算最佳路由解析:解析 路由信息协议 RIP 的原型最早出现在 UNIX Bekley 4.3 BSD 中,它使用了 Bellman-Ford 的距离矢量路由算法,用于在早期的 ARPANET 中计算最佳路由。当前的 RIP 协议主要用作为内部网关协议,运行在基于 TCP/IP 的网络中。RIP 协议适用于小型网络,因为它允许的跳步数(HOP)不超过 15 步

29、,即HOP15。RIPvI 使用目标地址为 255.255.255.255(即受限广播地址)的本地广播来共享路由信息,默认的路由更新周期为 30s,持有时间(Hold-Down Time)为 180s。换言之,RIP 路由器每 30s 向它的所有邻居发送一次路由更新报文;如果在 180s 内没有从某个邻居接收到路由更新报文,则认为该邻居已经崩溃或者其间的连接已失效。此时,如果能从其他邻居收到了有关同一目标的路由更新报文,则用新的路由信息替换已失效的路由表项,否则对应的路由表项被删除。5.使某台 Cisco 交换机可以向管理站(IP 地址:10.1.101.1)按照团体名 sysadmin 发送

30、消息,那么交换机上正确的配置语句是_。(分数:1.00)A.snmp-server trap enablesnmp-server sysadmin host 10.1.101.1B.snmp-server enable trapsnmp-server sysadmin host 10.1.101.1C.snmp-server trap enablesnmp-server host 10.1.101.1 sysadminD.snmp-server enable trapsnmp-server host 10.1.101.1 sysadmin 解析:解析 配置 Cisco 交换机/路由器上的 sn

31、mp 代理具有发出通知功能的命令,是在全局配置模式下执行的。其命令格式如下:Switch(config) # snmp-server enable traps通知类型通知选项其中,通知类型和通知选项是对在什么情况下发出通知的规定,通常可以省略配置。设置由网络中的哪台主机作为接收自陷消息的管理站的命令,是在全局配置模式下执行的。其命令格式如下:switch(config) # snmp-server host主机名或 IP 地址traps|inforlnsversion(1|2c)团体名udp-port端口号通知类型6.不同类型的网络应用对带宽的需求是不相同的。_网络数据传输负荷重,对网络数据的

32、实时性要求高。(分数:1.00)A.MIS/OA/Web 应用类B.FTP/CAD 应用类C.多媒体数据流应用类 D.E-mail/SNMP 应用类解析:解析 根据应用软件的类型不同,网络数据可以分为以下 3 类:MIS、0A、Web、E-mail、SNMP 应用类,数据交换频繁,但是数据流量不是很大。FTP、CAD 应用类,数据交换相对不频繁,但是每一次交换量比较大,对数据交换的实时性要求不严格。多媒体数据流(如 VOD)应用类,数据传输负荷重,且对数据交换的实时性要求高。不同类型的网络应用对带宽的需求是不相同的。网络需求详细分析过程中需要对信息流特征做出确切估算,给出信息流响应时间、延时等

33、要求。7.下列关于入侵防护系统(IPS)组成模块的描述中,错误的是_。(分数:1.00)A.检测分析组件通过特征匹配、流量分析、协议分析、会话重构等技术,并结合日志中的历史记录来分析攻击类型和特征B.所有接收到的数据包都要通过策略执行组件进行转发C.日志数据的来源是检测分析组件和策略执行组件,控制台是日志的使用者D.控制台负责接收来自检测分析组件的状态转换指令,并驱动策略执行组件转换工作状态,对分布式拒绝服务攻击进行有效防御 解析:解析 入侵防护系统(IPS)整合了防火墙技术和入侵检测技术,采用 In-line 工作模式,所有接收到的数据包都要经过入侵防护系统检查之后决定是否放行,或者执行缓存

34、、抛弃策略,发生攻击时及时发出警报,并将网络攻击事件及所采取的措施和结果进行记录。入侵防护系统主要由嗅探器、检测分析组件、策略执行组件、状态开关、日志系统和控制台 6 个部分组成。8.只封禁一台 IP 地址为 203.168.47.59 主机的 accesslist 的正确配置是_。(分数:1.00)A.access-list 110 permit ip any anyaccess-list 110 deny ip host 203.168.47.59 anyaccess-list 110 deny ip any host 203.168.47.59B.access-list 110 deny

35、 ip host 203.168.47.59 anyaccess-list 110 deny ip any host 203.168.47.59access-list 110 permit ip any any C.access-list 110 deny ip host 203.168.47.59 anyaccess-list 110 deny ip any host 203.168.47.59D.access-list 110 deny ip host 203.168.47.59 anyaccess-list 110 permit ip any anyaccess-list 110 den

36、y ip any host 203.168.47.59解析:解析 访问控制列表(ACL)用于过滤流入和流出路由器接口的数据包。它是一种基于接口的控制列表,可根据网络管理员制定的访问控制准则来控制接口对数据包的接收和拒绝,具有包过滤功能,能做到限制网络流量、限制用户和设备对网络的访问,减少网络欺骗和拒绝服务,提高网络的安全性。IP 访问控制列表是一个连续的列表,至少由一个“permit(允许)”语句和一个或多个“deny(拒绝)”语句组成。ACL 列表用名字(name)或表号(number)标识和引用。配置 IP 访问控制列表的首要任务就是使用命令“access-list”定义一个访问控制列表。

37、在配置过滤规则时,需要注意的是 ACL 语句的顺序。因为路由器接口执行哪一条 ACL 是按照配置的访问控制列表中的条件语句(准则),从第 1 条开始顺序执行的。数据包只有在跟前一个判断条件不匹配时,才能被交给 ACL 中的下一个条件语句进行比较。可见,ACL 语句的先后顺序非常重要。例如,只封禁一台地址为 203.168.47.59 主机的 access-list 的正确配置如下:access-list 110 deny ip host 203.168.47.59 anyaccess-list 110 deny ip any host 203.168.47.59access-list 110

38、permit ip any any9.Serv-U 软件用户“目录访问”选项卡中,“目录”权限设置不包括_。(分数:1.00)A.列表B.建立C.移动D.删除 解析:解析 Serv-U 软件用户“目录访问”选项卡中,“目录”权限设置选项主要有“列表”、“建立”和“移动”等权限,但不包括“删除”权限。“列表”:具有目录的查看权限。“建立”:具有创建目录的权限。“移动”:具行对目录进行移动的权限。10.网络监听系统的嗅探器可以使网络接口处于混杂模式,在这种模式下,网络接口_。(分数:1.00)A.只能够响应与本地网络接口硬件地址相匹配的数据帧B.只能够响应本网段的广播数据帧C.只能响应组播和多播信

39、息D.能够响应流经网络接口的所有数据帧 解析:解析 通常,网络中所有的计算机都可以接收到通过其网卡的数据帧,但对不属于自己的报文则不予响应。但是如果某台工作站的网络接口处于杂收模式,那么它就可以捕获网络上所有的报文和帧。该工作站的身份则变成了一个嗅探器。11.HFC 用户通过有线电视网宽带接入 Internet 的一种方式,其数据传输速率可达_。(分数:1.00)A.810Mbit/sB.1036Mbit/s C.3054Mbit/sD.50100Mbit/s解析:解析 从用户接入的角度来看,光纤到同轴电缆混合网(HFC,Hybhd Fiber Coax)是经过双向改造的有线电视网络,是用户通

40、过有线电视网宽带接入 Internet 的一种方式。其数据传输速率可达1036Mbit/s。12.以系统管理员身份登录 Windows Server 2003 系统,可以通过“添加/删除 Windows 组件”来安装POP3 和 SMTP 服务组件,也可以通过_来安装这两个服务组件。(分数:1.00)A.Active DirectoryB.服务器角色 C.Internet 信息服务(IIS)D.域林(Domain Forest)解析:解析 可以通过服务器角色来安装电子邮件服务器。安装方法如下;以系统管理员身份登录 Windows Server 2003 系统;依次进入开始-管理工具-管理您的服

41、务器,在弹出的“管理您的服务器”窗口中选中“添加或删除角色”连接;单击下一步按钮,在“服务器角色”栏中选中“邮件服务器(POP3,SMTP)”,接着按系统提示信息单击下一步按钮,以完成电子邮件服务器的安装。13.从内部结构分类,交换机可以分为固定端口交换机和_。(分数:1.00)A.活动端口交换机B.模块式交换机 C.热拔插交换机D.可扩展端口交换机解析:解析 从内部结构分类,交换机可以分为固定端口交换机与模块式交换机。固定端口交换机是一种只支持一种局域网协议,只有固定数量的端口或少量扩展槽的一类交换机。其优点是安装简便、价格便宜,适合作为小型局域网结点连接设备或大型网络的接入设备。模块式交换

42、机又称为机架式交换机。机箱内部包括有内置的电源和冗余电源,多插槽主机机柜。多插槽用于捅入扩展的交换模块和网管模块。其优点是功能强、可靠性高,并且可以根据网络规模的大小、接入结点的数量与带宽,灵活地选择和配置交换模块。14.某子网内有一台安装 Windows XP 操作系统的工作站不能连接到同一子网的 FTP 服务器,而同一子网的其他工作站都能正常连接到该服务器。用网络监视器发现这台工作站在每次连接该服务器时,都要广播ARP 寻找默认网关。由此可判断故障原因可能是该工作站_。(分数:1.00)A.默认网关地址不正确B.子网掩码不正确 C.设有多个 IP 地址D.DNS 设置错误解析:解析 某子网

43、内有一台装有 Windows 2000 操作系统的工作站不能连接到同一子网的 FTP 服务器,而其他机器都能正常连接到该服务器,说明该服务器工作正常。用网络监视器发现这台工作站在每次连接 FTP 服务器时,它都要广播 ARP 报文以查找默认网关,说明故障原因可能是子网掩码设置错误。15.IEEE802.11a 标准最高传输速率可达_。(分数:1.00)A.11Mbit/sB.54Mbit/s C.100Mbit/sD.10Mbit/s解析:解析 IEEE802.11a 标准工作在 5GHz 频段,采用正交频分复用(OFDM)技术,最高数据传输速率可达 54Mbit/s。16.如果说宽带城域网选

44、择网络方案的 3 大驱动因素是成本、可扩展性和易用性的话,那么选择_方案构建宽带城域网是比较恰当的。(分数:1.00)A.基于 SDHB.基于 10GE C.基于 ATMD.基于 RPR解析:解析 用于构建宽带城域网的基本技术与方案主要有 3 类:基于 SDH 的城域网方案、基于 10GE 的城域网方案和基于 ATM 的城域网方案。如果说宽带城域网选择网络方案的 3 大驱动因素是成本、可扩展性和易用性,那么选择 10GEthernet 技术作为构建宽带城域网的主要技术是比较恰当的。因为以太网技术成熟,造价低廉,目前世界上已经拥有上亿的用户;以太网具有良好的扩展性,能够容易地实现从 1010Gb

45、it/s 的平滑升级,并且能够覆盖从几十米到 100km 的范围;目前流行的操作系统和应用程序都能够在以太网环境中运行。17.某局域网通过两台路由器划分为 3 个子网,拓扑结构和地址分配如下图所示。以下是在上图所示的拓扑结构中,路由器 R2 的部分配置命令列表,为空缺处选择合适的命令/参数,实现R2 的正确配置。R2(config) # ip routingR2(config) #(分数:1.00)A.B. C.D.解析:解析 由于本试题 4 个选项均有“ip route 0.0.0.0”,说明要为路由器 R2 的 e0 端口设置静态默认路由。而路由器 R2 上的 U 数据报送往 192.16

46、8.1.0/24 网段的下一跳路由地址是 192.168.2.1,因此空缺处的配置命令是 ip route O.O.O.00.0.O.0192.168.2.1。18.下列关于 IEEE 802.11a/b/g 标准的描述中,错误的是_。(分数:1.00)A.IEEE802.11b 标准的最大容量为 11Mbit/sB.在 802.11b 和 802.11g 混合网络中,实际吞吐量将低于 57Mbit/s C.802.11a 与 802.11b 标准不兼容,独立工作在 5GHz 的 UNI 频段D.IEEE802.11a 标准可提供的最高数据速率是 54Mbit/s解析:解析 IEEE802.11b 标准的最大允许 3 个子信道同时工作,最大容量为 113=33Mbps。19.处于 1

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1