1、计算机网络工程师-68 及答案解析(总分:100.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.以下哪个不属于汇聚层的任务?_A) 数据包处理 B) VLAN 问路由C) 多播能力 D) 广播域的定义(分数:1.00)A.B.C.D.2.下列选项中,关于直接连接两台核心路由器的说法不正确的是( )。A占用比较多的核心路由器端口B会使设备的成本上升C这样可以直接利用核心路由器的带宽D不如采用专用服务交换机的方法好(分数:1.00)A.B.C.D.3.在 DNS 服务器的安装过程中,双击 TCP/IP,将出现“Internet 协议(TCP/IP)属性”对话框,在该输
2、入框中输入 DNS 服务器的( )。AIP 地址 BTCP 地址CURL 地址 DFTP 地址(分数:1.00)A.B.C.D.4.下列关于集线器的描述中,错误的是_。A集线器是基于 MAC 地址识别完成数据转发的B连接到集线器的结点发送数据时,将执行 CSMA/CD 介质访问控制方法C通过在网络链路中串接一个集线器可以监听该链路中的数据包D连接到一个集线器的所有结点共享一个冲突域(分数:1.00)A.B.C.D.5.以下关于无线局域网的设计的描述中,错误的是_。(A) 在无线网络的初步调查阶段,设计者不仅要关注与现有的有线网络相关的方方面面,同样也要关注用户对现有网络的使用情况(B) 在初步
3、设计时,要把终端或移动 PC 考虑到设计以及网络费用中(C) 在详细设计阶段,要确保任何在初步设计评审中所制定的功能改变都不会影响到设计的整体方案(D) 文档的产生过程要与整个设计和实施过程基本保持一致(分数:1.00)A.B.C.D.6.ICMP 报文封装在_协议数据单元中传送,在网络中起着差错和拥塞控制的作用。A) IP B) TCPC) UDP D) PPP(分数:1.00)A.B.C.D.7.以下关于无线局域网硬件设备特征的描述中,_是错误的(A) 无线网卡是无线局域网中最基本的硬件(B) 无线接入点 AP 基本功能是集合无线或者有线终端,其作用类似于有线局域网中的集线器和交换机。(C
4、) 无线接入点可以增加受多功能,不需要无线网桥、无线路由器和无线网关(D) 无线路由器和无线网关是具有路由功能的 AP,一般情况下它具有 NAT 功能(分数:1.00)A.B.C.D.8.下列选项中,属于基本型综合布线系统的配置是( )。A每个工作区有 2 个或 2 个以上的信息插座D采用插接交接硬件C每个工作区的干线电缆至少 2 对双绞线D每个工作区的配线电缆为 1 条 4 对双绞线电缆;(分数:1.00)A.B.C.D.9.采用本地配置方式对 Cisco Aironet 1100 进行初次配置时,在浏览器的地址栏中输入的 IP 地址是A) 10.0.0.1 B) 127.0.0.1C) 1
5、72.16.0.1 D) 192.168.0.1(分数:1.00)A.B.C.D.10.SNMPv1 是一个不安全的协议,Manager 与 Agent 之间通过 SNMPv1 进行身份认证,由于认证信息没有加密,所以是不安全的( )。A团体名 B用户名 IDC访问权限 D访问控制(分数:1.00)A.B.C.D.11.在 Windows Server 2003 中,用于显示域列表、计算机列表的 DOS 命令是_。Anbtstat-a Bipconfig/allCnetstat-a Dnet view(分数:1.00)A.B.C.D.12.下列不属于 Windows 2003“Active D
6、irectory 用户和计算机”组作用域选项的是_。A) 本地作用域 B) 远程作用域C) 通用作用域 D) 全局作用域(分数:1.00)A.B.C.D.13.下列关于 BGP 协议的描述中,错误的是_。(A) 每个自治系统至少要有一个“BGP 发言人”(B) 每个 BGP 发言人需同时运行 BGP 协议和外部网关协议(C) 一个 BGP 发言人可以构造出树形结构的自治系统连接关系(D) 当 BGP 发言人互相交换网络可达性信息后,就可根据相应的策略从接收到的路由信息中技出到达各自治系统的较好的路由(分数:1.00)A.B.C.D.14.下列选项中,说法不正确的是( )。A源路由攻击和地址欺骗
7、都属于非服务攻击B与非服务攻击相比,服务攻击与特定服务无关C对网络的攻击可以分为服务攻击与非服务攻击D服务攻击指对为网络提供某种服务的服务器发起攻击,造成该网络的“拒绝服务”,使网络工作正常(分数:1.00)A.B.C.D.15.在 Serv-U 中可以限制用户上传信息占用存储空间的是A) 域配额选项 B) 用户配额选项C) 域上传/下载率选项 D) 用户上传/下载率选项(分数:1.00)A.B.C.D.16.以下关于无线局域网硬件设备特征的描述中,错误的是_。A) 无线网卡是无线局域网中最基本的硬件B) 无线接入点 AP 基本功能是集合无线或者有线终端,其作用类似于有线局域网中的集线器和交换
8、机C) 无线接入点可以增加更多功能,不需要无线网桥、无线路由器和无线网关D) 无线路由器和无线网关是具有路由功能的 AP,一般情况下它具有 NAT 功能(分数:1.00)A.B.C.D.17.一下关于 IP 标准访问控制列表的描述中,哪项是错误的?_。A) IP 标准访问控制列表根据源网络或目的网络、子网或主机的 IP 地址来决定对数据包的过滤B) IP 标准访问控制列表的功能有很大的局限性C) IP 标准访问控制列表的配置比较简单D) IP 标准访问控制列表的表号范围是 199,后来又进行了扩展,扩展的表号是 13001999(分数:1.00)A.B.C.D.18.加快 Catalyst 3
9、548 发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是A) spanning-tree backbonefastB) spanning-tree portfast defaultC) spanning-tree uplinkfast max-update-rate 32000D) set spantree uplinkfast enable rate 40(分数:1.00)A.B.C.D.19.下列选项中,关于弹性分组环的叙述不正确的是( )。A弹性分组环 RPR 采用双环结构BRPR 采用的双环结构与 FDDI 的结构不同CRPR 将沿逆时针传输的光纤环称为内环DRPR 将沿顺
10、时针传输的光纤环称为外环(分数:1.00)A.B.C.D.20.ICMP 协议中,如果在 IP 数据包传送过程中网络出现拥塞,则路由器产生一个_报文。A) 路由重定向 B) 超时C) 目标不可达 D) 源端抑制(分数:1.00)A.B.C.D.21.Serv-U 中可以限制用户上传信息占用存储空间的选项是_。(A) 用户配额选项(B) 域配额选项(C) 用户上传下载率选项(D) 域上传下载率选项(分数:1.00)A.B.C.D.22.网络设备应该分为核心设备、关键设备与普通设备,这是遵循网络系统安全设计的_原则。(A) 可控性(B) 安全有价性(C) 等级性(D) 实用性(分数:1.00)A.
11、B.C.D.23.内部网关协议 RIP 是一种广泛使用的基于_的协议。 A) 链路状态算法 B) 固定路由算法 C) 距离向量算法 D) 集中式路由算法(分数:1.00)A.B.C.D.24.以下给出的地址中,不属于子网 192.168.15.19/28 的主机地址是_。A) 192.168.15.17 B) 192.168.15.14C) 192.168.15.18 D) 192.168.15.31(分数:1.00)A.B.C.D.25.以下不属于协议欺骗攻击的是_。A) ARP 欺骗攻击 B) 源路由欺骗攻击C) IP 欺骗攻击 D) Smurf 攻击(分数:1.00)A.B.C.D.26
12、.下列关于 Serv-U FTP 服务器安装和配置的描述中,错误的是_。A创建新域时输入的域名不必是合格的域名B用户可在 FTP 服务器中自行注册新用户C勾选【拦截“FTP_BOUNCE”和 FXP】复选框后,则不允许在两台 FTP 服务器间传输文件D添加用户时,若用户名为“anonymous”,系统会自动判定为匿名用户(分数:1.00)A.B.C.D.27.下列选项中,哪一项在实际中一般用于电信网络管理( )。AOSI BSNMPCSMTP DCMIP(分数:1.00)A.B.C.D.28.在 Cisco 路由器上用 write memory 命令可以将路由器的配置保存在A) TFTP Se
13、rver B) Flash MemoryC) NVRAM D) RAM(分数:1.00)A.B.C.D.29.在配置 OSPF 路由协议命令 network192.168.10.10.0.0.0.63 area 0 中,最后的数字 0 表示( )。A最小区域 B无效区域C主干区域 D辅助区域(分数:1.00)A.B.C.D.30.在某 Cisco 路由器上使用命令“snmp-server community admin view part rw 3”进行 SNMP 设置,下列描述中错误的是_。A该路由器已用命令“snmp-server view part”配置一个相关的 SNMP 视阈B该路由
14、器已(或将)配置一条标号为 3 的标准 ACL,以规定管理站的 IP 地址范围C该路由器与管理站之间以团体名 public 进行通信认证D该路由器将建立一个访问权限为可读写的团体,视阈 part 规定了访问 MIB 库的范围(分数:1.00)A.B.C.D.31.下列 Windows 2003 系统命令中,可以清空 DNS 缓存(DNS cache)的是A) nbtstat B) netstat C) nslookup D) ipconfig(分数:1.00)A.B.C.D.32.下列关于路由器技术的描述中,错误的是_。A吞吐量是指路由器的包转发能力B高性能路由器一般采用交换式结构C语音、视频
15、业务对路由器延时抖动要求不高D路由器的冗余是为了保证设备的可靠性与可用性(分数:1.00)A.B.C.D.33.IEEE802.11MAC 层具有多种功能,其中分布式协调功能采用的是哪一协议,用于支持突发式通信( )。ACSMA/CA BCSMA/CBCCSMA/CD DCSMA/CF(分数:1.00)A.B.C.D.34.以下关于局域网交换机技术特征的描述中正确的是A) 局域网交换机建立和维护一个表示源 MAC 地址与交换机端口对应关系的交换表B) 局域网交换机根据进入端口数据帧中的 MAC 地址,转发数据帧C) 局域网交换机工作在数据链路层和网络层,是一种典型的网络连接设备D) 局域网交换
16、机在发送结点所在的交换机端口(源端口)和接收结点所在的交换机端口(目的端口)之间建立虚连接(分数:1.00)A.B.C.D.35.下列关于接入技术的描述中,错误的是A) 光纤同轴电缆混合网(HFC) 是一个单向传输系统B) HFC 的优势是频带宽、速度快C) 宽带无源光网络可适应不同带宽、传输质量的需求,不易拥塞,接入距离长D) 数字用户线路(xDSL)接入技术在性能和可靠性有明显优势(分数:1.00)A.B.C.D.36.在访问控制列表中,禁止所有 telnet 访问子网 10.10.1.0/24 的正确命令是A) access-list 15 deny telnet any 10.10.1
17、.0 0.0.0.255 ea 23B) access-list 115 deny udp any 10.10.1.0 eq telnetC) access-list 115 deny tcp any 10.10.1.0 0.0.0.255 eq 23D) access-list 15 deny udp any 10.10.1.0 255.255.255.0 eq 23(分数:1.00)A.B.C.D.37.无线接入技术不包括_。 A) 802.11 标准的无线局域网接入 B) 802.16 标准的无线城域网接入 C) Ad hoc 接入技术 D) 光纤接入技术(分数:1.00)A.B.C.D
18、.38.下列选项中,不属于城域网设计的重要出发点是( )。A在降低网络造价的前提下,系统能够满足当前的数据交换量B在降低网络造价的前提下,接入的用户数与业务类型的要求C系统是否具有可扩展的能力D在降低网络造价的前提下,系统的稳定性、开放性(分数:1.00)A.B.C.D.39.下关于交换机动态交换模式的描述中,哪项是错误的?_A) 碎片丢弃交换模式中,交换机接收到数据帧时,如果检测到它不是冲突碎片,则保存整个数据帧B) 碎片丢弃交换模式中,交换机接收到数据帧时,先检测该数据帧是不是冲突碎片C) 在快速转发存储模式中,数据帧在进行转发处理仅是帧中的 MAC 地址部分被复制到缓冲区D) 存储转发模
19、式中,将接收到的整个数据帧保存在缓冲区中(分数:1.00)A.B.C.D.40.下列关于综合布线部件的描述中,错误的是A) 双绞线扭绞可以减少线间电磁干扰B) STP 比 UTP 的抗电磁干扰能力强C) 多介质插座是用来连接 UTP 和 STP 的D) 水平布线子系统电缆长度应在 90m 以内(分数:1.00)A.B.C.D.二、填空题(总题数:12,分数:40.00)41.( )是指网络中路由器转发 IP 分组的物理传输过程与数据报转发机制。(分数:2.00)填空项 1:_42.构建 FTP 服务器的软件有很多,其中较常用的有 IIS6.0 中集成的 FTP 服务和( )等。(分数:2.00
20、)填空项 1:_43.所谓( )技术就是在包过滤的同时,检查数据包之间的关联性,检查数据包中动态变化的状态码。(分数:2.00)填空项 1:_44.路由器的基本检测命令有 telnet、( )、( )和 show 等。(分数:2.00)填空项 1:_为了保障内部网络的安全,某公司在 Internet 的连接处安装了 PIX 防火墙,其网络结构如图 3 所示。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_45.路由器的接口主要有三类:局域网接口、广域网接口和路由器( )接口。(分数:2.00)填空项 1:_如图 1 所示,一台 Cisco3500 系列
21、交换机上连接 2 台计算机,它们分别划分在 VLAN10(ID 号为 10)和VLAN1(ID 号为 11)中。交换机的千兆以太网端口(g0/1)连接一台路由器,使 2 个 VLAN 之间能够通信,交换机管理地址为 167.11.45.2/24,默认路由地址为 167.11.45.1/24。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_46.( )是一种模块化的、灵活性很高的建筑物内或建筑群之间的信息传输通道。(分数:2.00)填空项 1:_47.( )主要用来在计算机之间传输线文件,它是 TCP/IP 协议簇的应用协议之一。(分数:2.00)填空项
22、 1:_48.进入特权模式的方法及提示符是( )。(分数:2.00)填空项 1:_49.100BASE-T4 使用 4 对 3 类非屏蔽双绞线,3 对用于传送数据,1 对用于( )。(分数:2.00)填空项 1:_50.在 Internet 上有( )个根服务器,标号为( )。(分数:2.00)填空项 1:_三、应用题(总题数:1,分数:20.00)某企业的网络拓扑结构如图 4 所示,请回答以下有关问题。(分数:20.00)(1).防火墙使用安全区域的概念来表示与其相连接的网络。请将图 4 中 inside、outside 和 dmz 区域按默认的可信度由高到低进行排序。(分数:5.00)_(
23、2).为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL 规则由多条 permit 或 deny 语句组成,语句的匹配顺序是从上到下。请解释以下两条语句的含义。语句 access-list 1 deny any any 语句 access-list 100 permit tcp anyhost 222.134.135.99 eq ftp(分数:5.00)_(3).请按照图 4 所示,写出防火墙各个网络接口的初始化配置。(分数:5.00)_(4).如图 4 所示,要求在防火墙上通过 ACL 配置,允许在 inside 区域除工作站 PC1
24、外的所有主机都能访问 Internet,请写出 ACL 规则 200。(分数:5.00)_计算机网络工程师-68 答案解析(总分:100.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.以下哪个不属于汇聚层的任务?_A) 数据包处理 B) VLAN 问路由C) 多播能力 D) 广播域的定义(分数:1.00)A.B.C. D.解析:解析 多播能力是属于接入层的任务,所以 C)不对,A)、B)、D)均属于汇聚层的任务,故选 C)。2.下列选项中,关于直接连接两台核心路由器的说法不正确的是( )。A占用比较多的核心路由器端口B会使设备的成本上升C这样可以直接利用核心路由器
25、的带宽D不如采用专用服务交换机的方法好(分数:1.00)A.B.C.D. 解析:解析 采取链路冗余的办法直接连接两台核心路由器,利用了核心路由器的带宽,但占用比较多的核心路由器端口,而高端路由器端口价格高,使得设备成本上升。采用专用服务器交换机,可以分担核心路由器的带宽,但容易形成带宽瓶颈,并且存在单点故障的潜在危险。3.在 DNS 服务器的安装过程中,双击 TCP/IP,将出现“Internet 协议(TCP/IP)属性”对话框,在该输入框中输入 DNS 服务器的( )。AIP 地址 BTCP 地址CURL 地址 DFTP 地址(分数:1.00)A. B.C.D.解析:解析 在 DNS 服务
26、器的安装过程中,双击 TCP/IP,将出现“Internet 协议 TCP/IP 属性”对话框,在该输入框中输入 DNS 服务器的 IP 地址,单击“确定”按钮完成 DNS 服务器 IP 地址的设置。4.下列关于集线器的描述中,错误的是_。A集线器是基于 MAC 地址识别完成数据转发的B连接到集线器的结点发送数据时,将执行 CSMA/CD 介质访问控制方法C通过在网络链路中串接一个集线器可以监听该链路中的数据包D连接到一个集线器的所有结点共享一个冲突域(分数:1.00)A. B.C.D.解析:解析 通常认为,集线器工作在物理层,只能起到对传输介质上信号波形的接收、放大、整形与转发的作用,不涉及
27、帧的结构,不对帧的内容做任何处理。基于 MAC 地址识别完成数据转发的网络互连设备是网桥或交换机等。由于连接到一个集线器的所有结点共享一个冲突域,因此连接到集线器的结点发送数据时,仍然要执行CSMA/CD 介质访问控制方法。在获得发送数据的权利之后,信源结点利用一对发送线将数据通过集线器内部的总线广播出去。如果在网络链路中串接一个集线器,则将监听该链路中广播的数据包。5.以下关于无线局域网的设计的描述中,错误的是_。(A) 在无线网络的初步调查阶段,设计者不仅要关注与现有的有线网络相关的方方面面,同样也要关注用户对现有网络的使用情况(B) 在初步设计时,要把终端或移动 PC 考虑到设计以及网络
28、费用中(C) 在详细设计阶段,要确保任何在初步设计评审中所制定的功能改变都不会影响到设计的整体方案(D) 文档的产生过程要与整个设计和实施过程基本保持一致(分数:1.00)A.B.C.D. 解析:6.ICMP 报文封装在_协议数据单元中传送,在网络中起着差错和拥塞控制的作用。A) IP B) TCPC) UDP D) PPP(分数:1.00)A. B.C.D.解析:解析 ICMP 报文封装在 IP 协议数据单元中传送,在网络中起着差错和拥塞控制的作用。7.以下关于无线局域网硬件设备特征的描述中,_是错误的(A) 无线网卡是无线局域网中最基本的硬件(B) 无线接入点 AP 基本功能是集合无线或者
29、有线终端,其作用类似于有线局域网中的集线器和交换机。(C) 无线接入点可以增加受多功能,不需要无线网桥、无线路由器和无线网关(D) 无线路由器和无线网关是具有路由功能的 AP,一般情况下它具有 NAT 功能(分数:1.00)A.B.C. D.解析:8.下列选项中,属于基本型综合布线系统的配置是( )。A每个工作区有 2 个或 2 个以上的信息插座D采用插接交接硬件C每个工作区的干线电缆至少 2 对双绞线D每个工作区的配线电缆为 1 条 4 对双绞线电缆;(分数:1.00)A.B.C.D. 解析:解析 基本型综合布线系统的配置为:每个工作区有 1 个信息插座;每个工作区的配线电缆为 l条 4 对
30、双绞线电缆;采用夹接式交接硬件;每个工作区的干线电缆至少有 1 对双绞线。9.采用本地配置方式对 Cisco Aironet 1100 进行初次配置时,在浏览器的地址栏中输入的 IP 地址是A) 10.0.0.1 B) 127.0.0.1C) 172.16.0.1 D) 192.168.0.1(分数:1.00)A. B.C.D.解析:解析 采用本地配置方式,PC 获得的是 10.0.0.x 网段的地址,所以本题答案为 A。10.SNMPv1 是一个不安全的协议,Manager 与 Agent 之间通过 SNMPv1 进行身份认证,由于认证信息没有加密,所以是不安全的( )。A团体名 B用户名
31、IDC访问权限 D访问控制(分数:1.00)A. B.C.D.解析:解析 SNMPv1 不支持加密和授权,通过包含在 SNMP 的团体名提供简单的认证,其作用类似于口令,SNMP 代理检查消息中的团体名字段的值,符合预定值时接收和处理该信息。11.在 Windows Server 2003 中,用于显示域列表、计算机列表的 DOS 命令是_。Anbtstat-a Bipconfig/allCnetstat-a Dnet view(分数:1.00)A.B.C.D. 解析:解析 在 Windows Server 2003 中,DOS 命令 netview 用于显示域列表、计算机列表或指定计算机上共
32、享资源的列表。使用远程计算机的名称列出名称表,显示本机与远程计算机的基于 TCP/IP 的 NetBIOS 的统计及连接信息的 DOS 命令是 nbtstat-a,显示所有连接和侦听端口的 DOS 命令是 netstat-a,命令 ipconfig/all 用于查看计算机的网络配置信息。12.下列不属于 Windows 2003“Active Directory 用户和计算机”组作用域选项的是_。A) 本地作用域 B) 远程作用域C) 通用作用域 D) 全局作用域(分数:1.00)A.B. C.D.解析:解析 打开“ActiveDirectory 用户和计算机”界面,在控制台树中,用鼠标双击域
33、结点。在目录树中用鼠标右键单击Users按钮,在弹出的菜单中依次单击新建-组,然后单击,系统将弹出“新建对象组”配置对话框。在该对话框中可以输入组的名称,并设置组作用域和组类型。其中,“组作用域”栏中有本地作用域、全局作用域、通用作用域等 3 个选项。13.下列关于 BGP 协议的描述中,错误的是_。(A) 每个自治系统至少要有一个“BGP 发言人”(B) 每个 BGP 发言人需同时运行 BGP 协议和外部网关协议(C) 一个 BGP 发言人可以构造出树形结构的自治系统连接关系(D) 当 BGP 发言人互相交换网络可达性信息后,就可根据相应的策略从接收到的路由信息中技出到达各自治系统的较好的路
34、由(分数:1.00)A.B. C.D.解析:14.下列选项中,说法不正确的是( )。A源路由攻击和地址欺骗都属于非服务攻击B与非服务攻击相比,服务攻击与特定服务无关C对网络的攻击可以分为服务攻击与非服务攻击D服务攻击指对为网络提供某种服务的服务器发起攻击,造成该网络的“拒绝服务”,使网络工作正常(分数:1.00)A.B. C.D.解析:解析 与服务攻击相比,非服务攻击与特定服务无关。它往往利用协议或操作系统实现协议时的漏洞来达到攻击的目的,更为隐蔽且常常被人们所忽略,因而是一种更为危险的攻击手段。非服务攻击不针对某项具体的应用服务,而是针对网络层等低层协议进行的。TCP/IP 协议自身安全机制
35、的不足为攻击者提供了方便。源路由攻击和地址欺骗都属于这一类。服务攻击指对为网络提供某种服务的服务器发起攻击,造成该网络的“拒绝服务”,使网络工作不正常。15.在 Serv-U 中可以限制用户上传信息占用存储空间的是A) 域配额选项 B) 用户配额选项C) 域上传/下载率选项 D) 用户上传/下载率选项(分数:1.00)A.B. C.D.解析:16.以下关于无线局域网硬件设备特征的描述中,错误的是_。A) 无线网卡是无线局域网中最基本的硬件B) 无线接入点 AP 基本功能是集合无线或者有线终端,其作用类似于有线局域网中的集线器和交换机C) 无线接入点可以增加更多功能,不需要无线网桥、无线路由器和
36、无线网关D) 无线路由器和无线网关是具有路由功能的 AP,一般情况下它具有 NAT 功能(分数:1.00)A.B.C. D.解析:解析 无线局域网主要包括以下硬件设备:无线网卡、无线接入点 AP、以及无线网卡、无线路由器和无线网关。无线网卡是无线局域网中最基本的硬件,只要两台终端各自拥有无线网卡,就可以实现点对点的通信,组成一个最小的无线局域网。无线接入点也被称为无线 AP,它的基本功能是集合无线或者有线终端,作用类似于有线局域网中的集线器和交换机。如果为无线接入点加入更多功能,则可使之成为无线网桥、无线路由器和无线网关,无线网桥主要用于连接几个不同的网段,实现较远距离的无线通信。无线路由器和
37、无线网关是具有路由功能的 AP,一般情况下,具有 NAT 功能,因此可以用它建立一个更小的无线局域网。答案为 C。17.一下关于 IP 标准访问控制列表的描述中,哪项是错误的?_。A) IP 标准访问控制列表根据源网络或目的网络、子网或主机的 IP 地址来决定对数据包的过滤B) IP 标准访问控制列表的功能有很大的局限性C) IP 标准访问控制列表的配置比较简单D) IP 标准访问控制列表的表号范围是 199,后来又进行了扩展,扩展的表号是 13001999(分数:1.00)A. B.C.D.解析:解析 标准访问控制列表只能检查数据包的源地址,根据源网络、子网或主机的 IP 地址来决定对数据包
38、的过滤,选项 A)的说法不正确,故选 A。18.加快 Catalyst 3548 发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是A) spanning-tree backbonefastB) spanning-tree portfast defaultC) spanning-tree uplinkfast max-update-rate 32000D) set spantree uplinkfast enable rate 40(分数:1.00)A.B.C. D.解析:19.下列选项中,关于弹性分组环的叙述不正确的是( )。A弹性分组环 RPR 采用双环结构BRPR 采用的双环结
39、构与 FDDI 的结构不同CRPR 将沿逆时针传输的光纤环称为内环DRPR 将沿顺时针传输的光纤环称为外环(分数:1.00)A.B. C.D.解析:解析 RPR 采用的双环结构与 FDDI 的结构相同。20.ICMP 协议中,如果在 IP 数据包传送过程中网络出现拥塞,则路由器产生一个_报文。A) 路由重定向 B) 超时C) 目标不可达 D) 源端抑制(分数:1.00)A.B.C.D. 解析:解析 ICMP 协议中,如果在 IP 数据包传送过程中网络出现拥塞,则路由器产生一个源端抑制的ICIMP 报文,故选 D)。21.Serv-U 中可以限制用户上传信息占用存储空间的选项是_。(A) 用户配
40、额选项(B) 域配额选项(C) 用户上传下载率选项(D) 域上传下载率选项(分数:1.00)A. B.C.D.解析:22.网络设备应该分为核心设备、关键设备与普通设备,这是遵循网络系统安全设计的_原则。(A) 可控性(B) 安全有价性(C) 等级性(D) 实用性(分数:1.00)A.B.C. D.解析:23.内部网关协议 RIP 是一种广泛使用的基于_的协议。 A) 链路状态算法 B) 固定路由算法 C) 距离向量算法 D) 集中式路由算法(分数:1.00)A.B.C. D.解析:解析 RIP(Routing Information Protocol)路由协议是一种相对古老、在小型以及同介质网
41、络中得到了广泛应用的一种路由协议。RIP 采用距离向量算法,是一种距离向量协议,故选 C。24.以下给出的地址中,不属于子网 192.168.15.19/28 的主机地址是_。A) 192.168.15.17 B) 192.168.15.14C) 192.168.15.18 D) 192.168.15.31(分数:1.00)A.B. C.D.解析:解析 在该子网中,网络号 net-id 和子网号 subnet-id 共占 28 位,子网掩码和 IP 地址逐比特相“与”(AND) ,就可得出该子网的网络地址和广播地址,由子网的网络地址和广播地址,可以确定该子网的主机范围为 192.168.15.
42、17192.168.15.31。由此可见 192.168.15.14 不属于该子网。25.以下不属于协议欺骗攻击的是_。A) ARP 欺骗攻击 B) 源路由欺骗攻击C) IP 欺骗攻击 D) Smurf 攻击(分数:1.00)A.B.C.D. 解析:解析 主要的协议欺骗攻击方式有:IP 欺骗攻击、ARP 欺骗攻击、DNS 欺骗攻击、源路由欺骗攻击。Smurf 攻击属于拒绝服务攻击的一种。26.下列关于 Serv-U FTP 服务器安装和配置的描述中,错误的是_。A创建新域时输入的域名不必是合格的域名B用户可在 FTP 服务器中自行注册新用户C勾选【拦截“FTP_BOUNCE”和 FXP】复选框
43、后,则不允许在两台 FTP 服务器间传输文件D添加用户时,若用户名为“anonymous”,系统会自动判定为匿名用户(分数:1.00)A.B. C.D.解析:解析 Serv-U FTP 服务器的域创建完后,需要添加用户,才能被客户端访问。需要拥有管理员操作权限的用户,才能在 Setv-U FTP 服务器中注册新用户。在 Serv-U 管理界面左侧的目录树中,用鼠标右键单击【用户】,在弹出的快捷菜单中选择【新建用户】命令。在【用户名称】对话框中输入“anonymous”,系统自动判定为匿名用户,将不会要求输入密码而直接进入【主目录】对话框。在 Serv-U FTP 服务器创建新域时,在【域名】界
44、面中输入的服务器描述名称,既可以是合格的域名,也可以使用其他任何描述符。若在 Serv-U 软件服务器的【常规】选项卡中,勾选【拦截“FTP_ BOUNCE”和 FXP】复选框,则只允许在FTP 客户端与服务器间进行文件传输,而不允许在两台 FTP 服务器之间进行文件传输,以防“FTP_BOUNCE”攻击。27.下列选项中,哪一项在实际中一般用于电信网络管理( )。AOSI BSNMPCSMTP DCMIP(分数:1.00)A.B.C.D. 解析:解析 SNMP 与 CMIP 在管理目标、基本组成部分上都大致相同,不同之处在于:SNMP 有广泛的适用性,且用于小规模设备时成本低、效率高,一般用
45、于计算机网络管理;而 CMIP 则更适用于大型系统,在实际中一般用于电信网络管理:SNMP 主要基于轮询方式获得信息,CMIP 主要采用报告方式:在传输服务的要求方面,SNMP 基于无连接的 UDP,CMIP 使用面向连接的传输;CMIP 采用面向对象的信息建模方式,而 SNMP 则是用简单的变量表示管理对象。28.在 Cisco 路由器上用 write memory 命令可以将路由器的配置保存在A) TFTP Server B) Flash MemoryC) NVRAM D) RAM(分数:1.00)A.B.C. D.解析:29.在配置 OSPF 路由协议命令 network192.168.
46、10.10.0.0.0.63 area 0 中,最后的数字 0 表示( )。A最小区域 B无效区域C主干区域 D辅助区域(分数:1.00)A.B.C. D.解析:30.在某 Cisco 路由器上使用命令“snmp-server community admin view part rw 3”进行 SNMP 设置,下列描述中错误的是_。A该路由器已用命令“snmp-server view part”配置一个相关的 SNMP 视阈B该路由器已(或将)配置一条标号为 3 的标准 ACL,以规定管理站的 IP 地址范围C该路由器与管理站之间以团体名 public 进行通信认证D该路由器将建立一个访问权限为可读写的团体,视阈 part 规定了访问 MIB 库的范围(分数:1.00)A.B.C. D.解析:解析 设置 SNMP 服务,最重要的是创建(或修改)对 SNMP 团体的访问控制。这需要在全局配置模式下,执行命令 sn
copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1