1、计算机三级网络技术机试(上机操作)模拟试卷 112及答案与解析 一、选择题 1 下列属于无线接入技术的是 ( A) RPR ( B) Ad hoc ( C) EPON ( D) SDH 2 传输速率最高为 54Mbps的 WLAN标准是 ( A) 802.11 ( B) 802.11a ( C) 802.11b ( D) 802.11n 3 下列关于宽带城域网技术的描述中,错误的是 ( A)能够为用户提供宽带保证,实现流量工程 ( B)可以利用 NAT技术解决 IP地址资源不足的问题 ( C)可以利用 SNMP实现网络管 理 ( D)保证 QoS的主要技术有 RSVP、 DiffServ和 M
2、STP 4 下列关于 ADSL的描述中,错误的是 ( A) ADSL使用 1对铜双绞线 ( B) ADSL的上下行速率是相同的 ( C) ADSL Modem用于连接计算机 ( D)采用 ADSL技术可以通过 PSTN接入 Internet 5 下列关于 B/S模式应用服务器的描述中,错误的是 ( A)网络应用建立在 Web服务的基础上 ( B)访问不同的应用服务器需要不同的客户端程序 ( C)浏览器不能直接访问数据库服务器 ( D)采用 3层架构 6 IP地址 126.1.2.129/13的子网掩码可写为 ( A) 255.224.0.0 ( B) 255.240.0.0 ( C) 255.
3、248.0.0 ( D) 255.255.0.0 7 如图所示是大型企业网核心层设计的两种方案 ,关于两种方案技术特点的描述中,错误的是 ( A)两个核心路由器之间采取冗余链路的光纤连接 ( B)核心层目前主要采用 GE/10GE网络技术 ( C)方案 (b)核心路由器的流量压力更大 ( D)方案 (b)易形成单点故障 8 若服务器系统年停机时间为 10分钟,那么系统可用性至少达 到 ( A) 99% ( B) 99.90% ( C) 99.99% ( D) 100.00% 9 如图所示是网络地址转换 NAT的一个示例,图中 略去部分信息,其中 应为 ( A) S=202.112.15.1,3
4、342 D=58.42.2.1,80 ( B) S=202.112.15.1,1524 D=58.42.2.1,80 ( C) S=10.0.1.1,3342 D=202.112.15.1,1524 ( D) S=58.42.2.1,80 D=10.0.1.1,3342 10 202.113.79.16/28、 202.113.79.32/28和 202.113.79.48/28聚合后可用的 IP地址数为 ( A) 30 ( B) 44 ( C) 46 ( D) 62 11 下列 IPv6地址表示中,错误的是 ( A) :10F:BC:0:0:03DA ( B) FE00:0:45:03/48
5、 ( C) FE31:0:BC:3E:0:050D:BC:03DA ( D) FF34:42:BC:3E:50F:21:03D 12 下列关于 BGP协议的描述中,错误的是 ( A)两个 BGP发言人需 要不定期地交换 keepalive分组来确认双方的相邻关系 ( B)一个 BGP发言人与其他自治系统中 BGP发言人交换路由信息使用 TCP连接 ( C) open分组用来与相邻的另一个 BGP发言人建立关系 ( D)使用 update分组更新路由时,一个报文只能增加一条路由 13 R1、 R2是一个自治系统中采用 RIP路由协议的两个相邻路由器, R1的路由表如图 (a)所示,当 R1收到
6、R2发送的如图 (b)的 V,D报文后, R1更新的 4个路由表项中距离值从上到下依次为 0, 4, 4, 3,那么,不可能的取值序列为( A) 4、 4、 3 ( B) 4、 5、 3 ( C) 5、 2、 3 ( D) 5、 4、 3 14 下列关于 OSPF协议的描述中,错误的是 ( A)一个 OSPF区域内的路由器一般不超过 200个 ( B) OSPF区域内每个路由器的链路状态数据库只包含本区域的拓扑结构信息 ( C) OSPF协议要求当链路状态发生变化时用洪泛法发送此信息 ( D)每一个 OSPF区域拥有一个 64位的区域标识符 15 下列关于局域网设备的描述中,错误的是 ( A)
7、连接在二层交换机上不同 VLAN成员之间可以直接通信 ( B)中继器可以用于连接物理层协议相 同的局域网缆段 ( C)连接到一个集线器的所有结点属于一个冲突域 ( D)三层交换机是具有路由功能的二层交换机 16 下列关于综合布线部件的描述中,错误的是 ( A)双绞线扭绞可以减少线间电磁干扰 ( B) STP比 UTP的抗电磁干扰能力强 ( C)多介质插座是用来连接 UTP和 STP的 ( D)水平布线子系统电缆长度应该 90m以内 17 下列对交换机功能的描述中,错误的是 ( A)建立和维护一个表示目的 IP地址与交换机端口对应关系的交换表 ( B)在交换机的源端口和目的端口之间建立虚连接 (
8、 C)交换 机根据帧中的目的地址,通过查询交换表确定是丢弃还是转发该帧 ( D)完成数据帧的转发或过滤 18 如下图所示, Cisco Catalyst 6500交换机 A与 B之间需传输 ID号为 1035的VLAN信息,但是 ID号为 23的 VLAN信息不允许传输。下列为交换机端口 5/1分配 VLAN的配置,正确的是 ( A) Switch-6500(enable) set 5/1 trunk on dotlq Switch-6500(enable) set 5/1 trunk vlan 10-35 Switch-6500(enable) clear 5/1 trunk 23 ( B)
9、 Switch-6500(enable) set trunk 5/1 on dotlq Switch-6500(enable) set trunk 5/1 vlan 10-35 Switch-6500(enable) except trunk 5/1 23 ( C) Switch-6500(enable) set trunk 5/1 on dotlq Switch-6500(enable) set trunk 5/1 vlan 10-35 Switch-6500(enable) clear trunk 5/1 23 ( D) Switch-6500(enable) set trunk on 5
10、/1 dotlq Switch-6500(enable) set trunk 5/1 vlan 10-35 Switch-6500(enable) delete trunk 5/1 23 19 一个校园网主干网有 4台 Catelyst 6500核心交换机 SW1SW4,它们的优先级值依次为 8192、 24576、 20480和 16384,要将 SW4作为根交换机, SW4优先级的正确配置是 ( A) Switch-SW4-6500(enable) set spantree priority 28672 ( B) Switch-SW4-6500(enable) set spantree p
11、riority 12288 ( C) Switch-SW4-6500(enable) set spantree priority 8192 ( D) Switch-SW4-6500(enable) set spantree priority 4096 20 一台 Cisco 6500交换机的 4/124端口用于连接单个 PC机和服务器,若需加快PC机和服务器接入到网络中的速度, STP可选功能的正确配置是 ( A) Switch-SW-6500(enable) set spantree backbonefast 4/1-24 enable ( B) Switch-SW-6500(enable)
12、 set spantree uplinkfast 4/1-24 enable ( C) Switch-SW-6500(enable) set spantree portfast 4/1-24 enable ( D) Switch-SW-6500(enable) set spantree portfast bpdu-filter 4/1-24 enable 21 执行路由器的 ip route命令必须进入的工作模式是 ( A)用户模式 ( B)特权模式 ( C)路由协议配置模式 ( D)全局配置模式 22 一台 Cisco路由器 R1的第 3模块第 1端口通过 DDN的 E1专线与一台远程路由器
13、 R2的第 4模块第 2端口相连,在 R1的端口上封装 PPP协 议。为 R1和 R2端口分配的 IP地址分别为 193.42.91.201/30和 193.42.91.202/30。下列 R2的配置端口,正确的是 ( A) Router(config) # interface s4/2 Router(config-if) # bandwidth 2048 Router(config-if) # ip address 193.42.91.202 255.255.255.252 Router(config-if) # encapsulation ppp Router(config-if) # e
14、xit ( B) Router(config) # interface a4/2 Router(config-if) # bandwidth 2048 Router(config-if) # ip address 193.42.91.202 255.255.255.252 Router(config-if ) # encapsulation ppp Router(config-if) # exit ( C) Router(config) # interface s4/2 Router(config-if) # bandwidth 2048 Router(config-if) # ip addr
15、ess 193.42.91.201 255.255.255.252 Router(config-if ) # encapsulation hdlc Router(config-if) # exit ( D) Router(config) # interface a4/2 Router(config-if) # bandwidth 2048 Router(config-if) # ip address 193.42.91.202 255.255.255.252 Router(config-if ) # encapsulation hdlc Router(config-if) # exit 23
16、在一台 Cisco路由器上,只允许 IP地址为 212.78.4.100/24的主机和202.34.76.64/26子网上的所有主机远程登录路由器,下列正确的 access-list配置是 ( A) Router(config) # access-list 30 permit 202.34.76.64 0.0.0.63 Router(config) # access-list 30 permit 212.78.4.100 Router(config) # access-list 30 deny any Router(config) # line vty 0 5 Router(config) #
17、 access-class 30 in ( B) Router(config) # access-list 30 permit 202.34.76.64 0.0.0.192 Router(config) # access-list 30 permit 212.78.4.100 Router(config) # access-list 30 deny any Router(config) # line vty 0 5 Router(config) # access-class 30 in ( C) Router(config) # access-list 30 deny any Router(c
18、onfig) # access-list 30 permit 202.34.76.64 0.0.0.63 Router(config) # access-list 30 permit 212.78.4.100 Router(config) # line vty 0 5 Router(config) # access-class 30 in ( D) Router(config) # access-list 30 permit 202.34.76.64 255.255.255.192 Router(config) # access-list 30 permit 212.78.4.100 Rout
19、er(config) # access-list 30 deny any Router(config) # line vty 0 5 Router(config) # access-class 30 in 24 在一台 Cisco路由器上执行 show access-lists命令显示如下一组信息 Extended IP access list port4444 permit icmp 202.38.97.0,wildcard bits 0.0.0.255 any deny icmp any any deny udp any any eq 1434 deny tcp any any eq 44
20、44 permit ip any any 根据上述信息,正确的 access-list的配置命令是 ( A) Router(config) # ip access-list extended port4444 Router(config-ext-nacl) # deny icmp any any Router(config-ext-nacl) # deny udp any any eq 1434 Router(config-ext-nacl) # deny tcp any any eq 4444 Router(config-ext-nacl) # permit icmp 202.38.97 (
21、 B) Router(config) # access-list port4444 permit icmp 202.38.97.0 0.0.0.255 any Router(config) # access-list port4444 deny icmp any any Router(config) # access-list port4444 deny udp any any eq 1434 Router(config) # access-list port4444 deny tcp any ( C) Router(config) # ip access-list extended port
22、4444 Router(config-ext-nacl) # permit 202.38.97.0 0.0.0.255 any icmp Router(config-ext-nacl) # deny any any icmp Router(config-ext-nacl) # deny any any udp eq 1434 Router(config-ext-nacl) # deny any ( D) Router(config) # ip access-list extended port4444 Router(config-ext-nacl) # permit icmp 202.38.9
23、7.0 0.0.0.255 any Router(config-ext-nacl) # deny icmp any any Router(config-ext-nacl) # deny upd any any eq 1434 Router(config-ext-nacl) # deny tcp 25 下列关于 HiperLAN/2技术与标准的描述中,错误的是 ( A) HiperLAN/1和 HiperLAN/2都采用 5G射频频率 ( B) HiperLAN/2上行速率可以达到 20Mbps ( C)一个 HiperLAN/2的 AP在室内可覆盖的范围一般为 30米 ( D) HiperLA
24、N/2采用 OFDM调制技术 26 采用 IEEE802.11b标准将两栋楼的局域网互连为一个逻辑网络,应使用的无线设备是 ( A)无线网桥 ( B)无线路由器 ( C)无线接入点 ( D)无线网卡 27 下列对配置 Cisco Aironet 1100接入点的描述中,错误的是 ( A)第一次配置 Aironet 1100无线接入点,常采用本地配置方式 ( B)使用 5类 UTP电缆将一台 PC机连接到 Aironet 1100的以太网端口 ( C)在接入点汇总状态的页面,点击 “Express Setup”可进入快速配置页面 ( D)在浏览器地址栏输入无线接入点 IP地址 10.1.1.1后
25、,出现输入网络密码对话框 28 如下图所示是 Windows 2003系统 DNS服务器中增加的 1条资源记录,下列关于该资源记录的描述中,正确的是 I 创建的资源记录为邮件交换器记录 II 创建该记录时,在反向查找区域中创建相应的指针记录 III 该记录被客户查询时,存放到缓存中的时间为 3600秒 ( A)仅 I、 II ( B)仅 I、 III ( C)仅 II、 III ( D) I、 II、 III 29 下列关于 Windows 2003系统 DHCP服务器的描述中,错误的是 ( A) DHCP服务器负责多个网段 IP地址分配时,需要配置多个作用域 ( B)客户机和 DHCP服务器
26、不在一个网段时,需 DHCP中继转发 DHCP消息 ( C) DHCP中继转发 DHCP发现消息时,需修改该消息中的相关字段 ( D) DHCP中继转发客户机的消息时,仍使用广播方式发送给 DHCP服务器 30 配置 Windows 2003系统 WWW服务器时,下列选项中不能作为网站标识 的是 ( A)主目录 ( B) IP地址 ( C) TCP端口号 ( D)主机头 31 下列关于 FTP服务的描述中,错误的是 ( A)使用 FTP可以传送任何类型的文件 ( B)传送文件时客户机和服务器间需建立控制连接和数据连接 ( C)服务器端发起的连接是数据连接,客户端的端口为 20 ( D)客户端发
27、起的连接是控制连接,服务器端的默认端口为 21 32 Winmail快速设置向导中创建新用户时,不需要输入的信息是 ( A)用户名 ( B)域名 ( C)用户密码 ( D)用户 IP地址 33 下列工具中不 能用作安全评估的是 ( A) ISS ( B) WSUS ( C) MBSA ( D) X-Scanner 34 Windows 2003对已备份文件在备份后不做标记的备份方法是 ( A)正常备份 ( B)差异备份 ( C)增量备份 ( D)副本备份 35 下列关于 IPS的描述中,错误的是 ( A) NIPS应该串接在被保护的链路中 ( B) NIPS对攻击的漏报会导致合法的通信被阻断
28、( C) HIPS可以监视内核的系统调用,阻挡攻击 ( D) AIPS一般部署于应用服务器的前端 36 以下关于 P2DR安全模 型的描述中,错误的是 ( A) P2DR是由策略、保护、检测和响应四个部分组成 ( B)网络安全策略是由总体安全策略和具体安全规则两部分组成 ( C)防护技术是由防病毒和漏洞检测两部分组成 ( D)响应技术是由紧急响应和恢复处理两部分组成 37 下列关于 SNMP的描述中,错误的是 ( A) SNMP是基于 TCP传输的 ( B) MIB-2库中计数器类型的值只能增加不能减少 ( C) SNMP操作主要 Get、 Set、 Notifications等 ( D) M
29、anager通过 SNMP定义的 PDU向 Agent发出请求 38 Cisco PIX525防火墙用于实现内部和外部地址固定映射的配置命令是 ( A) static ( B) nat ( C) global ( D) fixup 39 在一台主机上用浏览器无法访问到域名为 的网站,并且在这台主机上执行 tracert命令时有如下信息 ,分析以上信息,会造成这种现象的原因是( A)本机 IP地址设置有误 ( B)为 提供名字解析的服务工作不正常 ( C)相关路由器上进行了访问控制 ( D)主机 上 WWW服务工作不正 常 40 下列软件中不支持 SNMP的是 ( A) Solarwinds (
30、 B) Wireshark ( C) Netview ( D) MRTG 二、综合题 41 计算并填写下表: 42 如图 1所示,某园区网用 10Gbps的 POS技术与 Internet相连,路由协议的选择方案是,园区网内部采用 OSPF动态路由协议,园区网与 Internet的连接使用静态路由协议。 问题: 请阅读以下 R3和 R4的部分配置信息,并补充下列空白处的配置命令或参数,按题目要求完成路由器的路由配置。 R3的 OSPF和缺省路由 的配置信息 Router-R3#configure terminalRouter-R3(config)#router ospf 65Router-R3
31、(config-router)#network( 46) _area0Router-R3(config-router)#network( 47) _area0Router-R3(config-router)#redistribute connected metric-type 1 subnetsRouter-R3(config-router)#area 0 range 165.112.0.0 255.255.0.0Router-R3(config-router)#area 0 range 202.4.128.0 255.255.224.0Router-R3(config-router)#exi
32、tRouter-R3(config)#ip route( 48) _Router-R3(config)#exitRouter-R3# R4的静态路由配置 Router-R4(config)#configure terminalRouter-R4(config)#ip route( 49) _Router-R4(config)#ip route( 50) _Router-R4(config)#exitRouter-R4# 43 某公司网络中 DHCP服务器可动态分配 IP地址范围为 192.168.0.100-192.168.2.200,其中 192.168.0.100保留给 MAC地址是 00
33、-11-22-33-44-55的主机。网络中某客户机从该服务器获取 IP地址的过程中,在客户机捕获的 4条报文及对第 4条报文的分析如下图所 示。请分析其中的信息,补全内容。44 下图是校园网一台主机在命令行模式执行某个命令时用 sniffer捕获的数据包。请根据图中信息回答下列问题。 ( 1)从该主机发送给 的数据包经过的第二个路由器的 IP地址是( 56) _。( 2)图中的 删除了部分显示信息,其中 处应该是( 57) _, 处的应该是( 58)_。( 3)该主机执行的命令是( 59) _。( 4)已知该主机和 DNS服务器不在同一网段,那么该 主机所在子网可用地址数最多是( 60)_。
34、 三、应用题 45 请根据下图所示网络结构回答下列问题。 ( 1)填写路由器 RG的路由表项( 1) ( 4)。 ( 2)请写出路由器 RG和路由器 RE的 S0口的 IP地址。( 5) _和( 6) _。( 3)如果该网络内服务器群的 IP地址为 172.19.52.100 172.19.52.126和 172.19.53.100172.19.53.200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果发 现恶意的数据包,系统发出警报并阻断攻击。请回答以下两个问题: 第一,写出这种设备的名称。( 7) _第二,该设备应该部署在图中的哪个设备的哪个接口。( 8) _(
35、4)如果将 172.19.52.128/26划分 3个子网,其中前两个子网分别能容纳 10台主机,第三个子网能容纳 20台主机。请写出子网掩码及可用的 IP地址段。(注:请按子网顺序号分配网络地址)。这 3个子网的掩码分别为( 9) _、( 10) _和( 11)_,可用的 IP地 址段分别为( 12) _、( 13) _和( 14) _。 计算机三级网络技术机试(上机操作)模拟试卷 112答案与解析 一、选择题 1 【正确答案】 B 2 【正确答案】 B 3 【正确答案】 D 4 【正确答案】 B 5 【正确答案】 B 6 【正确答案】 C 7 【正确答案】 C 8 【正确答案】 D 9 【
36、正确答案】 B 10 【正确答案】 D 11 【正确答案】 C 12 【正确答案】 A 13 【正确答案】 C 14 【正确答案】 D 15 【正确答案】 A 16 【正确答案】 C 17 【正确答案】 A 18 【正确答案】 B 19 【正确答案】 D 20 【正确答案】 C 21 【正确答案】 D 22 【正确答案】 A 23 【正确答案】 A 24 【正确答案】 D 25 【正确答案】 B 26 【正确答案】 A 27 【正确答案】 D 28 【正确答案】 C 29 【正确答案】 C 30 【正确答案】 A 31 【正确答 案】 C 32 【正确答案】 D 33 【正确答案】 B 34
37、【正确答案】 D 35 【正确答案】 B 36 【正确答案】 C 37 【正确答案】 A 38 【正确答案】 A 39 【正确答案】 C 40 【正确答案】 B 二、综合题 41 【正确答案】 111.152.13.7; 255.128.0.0; A类; 111.128.0.0; 111.159.255.255 42 【正确答案】 213.29.81.101 0.0.0.0; 213.29.81.102 0.0.0.0; 0.0.0.0 0.0.0.0 213.29.81.101; 165.112.0.0 255.255.0.0 213.29.81.102; 202.4.128.0 255.2
38、55.224.0 213.29.81.102 43 【正确答案】 Relay; 192.168.0.100; 192.168.0.1; 192.168.0.100; 0.0.0.0 44 【正确答案】 202.113.77.253; ; 202.113.64.137; tracert ; 126 三、应用题 45 【正确答案】 ( 1)【 1】 172.19.17.0/29 【 2】 172.19.17.8/29【 3】 172.19.4.0/22 【 4】 172.19.52.0/22( 2) 172.19.63.193 172.19.63.194( 3) NIPS, RD的 E2接口( 4
39、)【试题解析】 从图中可以看出,空 是路由器 RE下面连接的网络,即172.19.17.1、 172.19.17.2以及 172.19.17.3汇聚后的网络,设为目的网络 A;空 是路由器 RF下连接的网 络,即 172.19.17.9、 172.19.17.10和 172.19.17.11聚合后的网络,设为目的网络 B。考虑到要保留网络号和广播地址,并且网络 A和网络 B并不在同一个网络中。为了不造成 IP地址的浪费的原则,可以得到目的网络 C为172.19.17.0/29;目的网络 D为 172.19.17.8/29;因为路由表只有 6项,所以空 的目的网络应该为路由器 RA和路由器 RB
40、下面所连接的所有网络的汇聚网络,将所有的网络汇聚,得到的网络地址为 172.19.4.0/22;同理,空 的目的网络应该为路由器 RC和路由器 RD下 面所连接的所有网络的汇聚网络,得到的网络地址为172.19.52.0/22。 通过题目中的表格可以知道,路由器 RG的 S0端口和路由器 RE的 S0端口所在的网络地址为 172.19.63.192/30,在这个网络地址中,考虑到网络号和广播地址是不能使用的,所以能使用的 IP地址只有两个: 172.19.63.193和172.19.63.194。 基于网络的入侵防护系统( NIPS)布置于网络出口处,一般串联于防火墙与路由器之间,网络进出的数
41、据流都必须通过它,从而保护整个网络的安全。通常,基于网络入侵防护系统兼有 IDS、 防火墙和反病毒等安全组件的特性,当数据包经过时,将对它进行过滤监测,将确定此包是否包含有威胁网络安全的特征,如果检测到一个恶意的数据包,系统不但发出警报,还将采取相应措施(如丢弃含有攻击性的数据或阻断连接)阻断攻击。 网络地址为172.19.52.128/26下,一共可以用的网络地址为 26-2=62个,要划分成分别有 10台主机、 10台主机和 20台主机的子网,其思路如下: 首先将子网掩码扩展一位,这样能划分成两个能容纳 25-2=30台主机的子网,其网络地址分别为172.19.52.128/27和 172.19.52.160/27; 留下 172.19.52.160/27作为题目中要求容纳 20台主机的网络;选取 172.19.52.128/27,再次将子网掩码扩展一位,这样能再划分出两个能容纳 24-2=14台主机的子网,网络地址分别为 172.19.52.128/28和172.19.52.144/28,这两个网络都能作为题目中所要求的容纳 10台主机的网络。
copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1