1、计算机三级网络技术机试(上机操作)模拟试卷 119及答案与解析 一、选择题 1 下列关于宽带城域网技术的描述中,错误的是( )。 ( A)宽带城域网保证 QoS的主要技术有 RSVP、 DiffServ和 MPLS ( B)宽带城域网带内网络管理是指利用网络管理协议 SNMP建立网络管理系统 ( C)宽带城域网能够为用户提供带宽保证,实现流量工程 ( D)宽带城域网可以利用 NAT技术解决 IP地址资源不足的问题 2 下列关于接入技术特征的描述中,错误的是( )。 ( A)远距离无线宽带接入网采用 802.15.4标准 ( B) Cable Modem利用频分复用的方法,将信道分为上行信道和下
2、行信道 ( C)光纤传输系统的中继距离可达 100km以上 ( D) ADSL技术具有非对称带宽特性 3 下列关于 RPR技术的描述中,错误的是( )。 ( A) RPR环能够在 50ms内实现自愈 ( B) RPR环中每一个结点都执行 DPT公平算法 ( C) RPR环将沿顺时针方向传输的光纤环叫做外环 ( D) RPR的内环与外环都可以传输数据分组与控制分组 4 ITU标准 OC-12的传输速率为( )。 ( A) 51.84Mbps ( B) 155.52Mbps ( C) 622.08Mbps ( D) 1.244Gbps 5 下列关于路由器技术指标的描述中,错误的是( )。 ( A)
3、吞吐量是指路由器的包转发能力 ( B)背板能力决定了路由器的吞吐量 ( C)语音、视频业务对延时抖动要求较高 ( D)突发处理能力是以最小帧间隔值来衡量的 6 一台接入层交换机具有 16个 100/1000Mbps全双工下联端口,它的上联端口带宽至少应为( )。 ( A) 0.8Gbps ( B) 1.6Gbps ( C) 2.4Gbps ( D) 3.2Gbps 7 若服务器系统可用性达到 99.999%,那么每年的停机时间必须小于等于( )。 ( A) 5分钟 ( B) 10分钟 ( C) 53分钟 ( D) 106分钟 8 网络地址 191.22.168.0子网掩码是( )。 ( A)
4、255.255.192.0 ( B) 255.255.224.0 ( C) 255.255.240.0 ( D) 255.255.248.0 9 下图是网络地址转换 NAT的一个实例根据图中信息,标号为 的方格中的内容应为( )。 ( A) S=172.16.1.3,2012 D=211.81.2.1,6023 ( B) S=211.81.2.1,6023 D=202.113.65.2,80 ( C) S=202.113.65.2,80 D=211.81.2.1,6023 ( D) S=211.81.2.1,6023 D=172.16.1.3,2012 10 某公司分配给人事部的 IP地址块为
5、 59.67.159.224/27,分配给培训部的 IP地址块为 59.67.159.208/28,分配给销售部的 IP地址块为 59.67.159.192/28,那么这三个地址块经过聚合后的地址为( )。 ( A) 59.67.159.192/25 ( B) 59.67.159.224/25 ( C) 59.67.159.192/26 ( D) 59.67.159.224/26 11 下列对 IPv6地址表示中,错误的是( )。 ( A) :601:BC:0:05D7 ( B) 21DA:0:0:0:0:2A:F:FE08:3 ( C) 21BC:0:0:1/48 ( D) FF60:2A9
6、0:FE:0:4CA2:9C5A 12 下列关于 BGP协议的描述中,错误的是( )。 ( A)当路由信息发生变化时, BGP发言人使用 notification分组通知相邻自治系统 ( B)一个 BGP发言人通过建立 TCP连接与其他自治系统中 BGP发言人交换路由信息 ( C)两个属于不同自治域系统的边界路由器初始协商时要首先发送 open分组 ( D)两个 BGP发言人需要周期性地交换 keepalive分组来确认双方的相邻关系 13 R1、 R2是一个自治系统中采用 RIP路由协议的两个相邻路由器, R1的路由表如下图( a)所示,当 R1收到 R2发送的如下图( b)的 ( V, D
7、)报文后, R1更新的五个路由表项中距离值从上到下依次为( )。( A) 0、 3、 4、 3、 1 ( B) 0、 4、 4、 3、 2 ( C) 0、 5、 4、 3、 1 ( D) 0、 5、 4、 3、 2 14 下列关于路由选择协议相关技术的描述中,错误的是( )。 ( A)最短路径优先协议使用分布式链路状态协议 ( B)路由信息协议是一种基于距离向量的路由选择协议 ( C)链路状态度量主要包括带宽、距离、收敛时间等 ( D)边界网关协议可以在两个自治域系统间传递路由选择信息 15 下列关于集线器的描述中,错误的 是( )。 ( A)集线器是基于 MAC地址识别完成数据转发的 ( B
8、)连接到集线器的结点发送数据时,将执行 CSMA/CD介质访问控制方法 ( C)通过在网络链路中串接一个集线器可以监听该链路中的数据包 ( D)连接到一个集线器的所有结点共享一个冲突域 16 下列关于工作区子系统适配器的描述中,错误的是( )。 ( A)在设备与不同的信息插座链接时,可选用专用电缆或适配器 ( B)当在单一信息插座上进行两项服务时,可采用 “Y”型适配器 ( C)在水平子系统中选用电缆类别不同于设备所需的电缆类别 时,宜采用适配器 ( D)适配器不具有转换不同数据速率的功能 17 将 Catalyst 6500交换机的设备管理地址设置为 204.106.1.10/24的正确配置
9、语句是( )。 ( A) set interface Vlan1 204.106.1.10 0.0.0.255 204 106.1.255 ( B) set interface Vlan1 204.106.1.10 255.255.255.0 204.106.1.255 ( C) set interface sc0 204.106.1.10 0.0.0.255 204.106.1.255 ( D) set interface sc0 204.106.1.10 255.255.255.0 204.106.1.255 18 在 Catalyst 3524以太网交换机上建立名为 hyzx204的 V
10、LAN,正确的配置语句是( )。 ( A) vlan 1 name hyzx204 ( B) vlan 105 hyzx204 ( C) vlan 500 name hyzx204 ( D) vlan 1005 name hyzx204 19 交换机的优先级增 值量是( )。 ( A) 1024 ( B) 2048 ( C) 4096 ( D) 8192 20 提高 Catalyst 6500发生间接链路失效的收敛速度,正确配置 STP可选功能的命令是( )。 ( A) set spantree backbonefast enable ( B) set spantree uplinkfast
11、enable ( C) set spantree portfast 3/2 enable ( D) set spantree portfast bpdu-filter enable 21 Cisco路由器查看路由表信息的命令是( )。 ( A) show route ( B) show router ( C) show ip route ( D) show ip router 22 用标准访问控制列表禁止非法地址 192.168.0.0/16的数据包进行出路由器的正确配置是( )。 ( A) access-list 110 deny 192.168.0.0 0.0.255.255 Access
12、-list 110 permit any ( B) access+list 10 deny 192.168.0.0 255.255.0.0 Access-list 10 permit any ( C) access-list 50 permit any Access-list 50 deny 192.168.0.0 0.0.255.255 ( D) access-list 99 deny 192.168.0.0 0.0.255.255 Acess-list 99 permit any 23 配置 DHCP服务器 IP地址池的地址为 193.45.98.0/24,其中, 193.45.98.10
13、至193.45.98.30用作静态地址分配,正确的配置语句是( )。 ( A) ip dhcp excluded-address 193.45.98.10,193.45.98.30 Network 193.45.98.0 255.255.255.0 ( B) ip dhcp excluded-address 193.45.98.10,193.45.98.30 Network 193.45.98.0/24 ( C) ip dhcp excluded-address 193.45.98.10 193.45.98.30 Network 193.45.98.0 0.0.0.255 ( D) ip dh
14、cp exeluded-address 193.45.98.10 193.45.98.30 Network 193.45.98.0 255.255.255.0 24 下列路由表中错误的路由表项是( )。 ( A) C 212.112.7.0/24 is dirccly connected, 212.112.7.1 ( B) S 167.105.125.128 1/0 via 202.112.7.1 ( C) O 222.29.2.0/24 110/3 via 162.105.1.145, 00:13:43, Vlan1 ( D) O E1 202.37.140.0/28 110/22 via
15、162.105.1.145, 00:13:43, Vlan1 25 在设计一个要求具有 NAT功能的小型无线局域网时,应选用的无线局域网设备是( )。 ( A)无线网卡 ( B)无线接入点 ( C)无线网桥 ( D)无线路由器 26 下列对 Aironet 1100无线接入点进入快速配置页面的描述中,错误的是( )。 ( A)第一次配置无线接入点一般采用本地配置方式 ( B)使用 5类以太网电缆连接 PC机和无线接入点,并给无线接入点加电 ( C)在 PC机获得 10.0.0.x的 IP地址后,打开游览器,并在地址栏里输入无线接入点的 IP地址 192.168.0.1,会出现输入网络密码页面
16、( D)输入密码并按 “回车 ”键后,出现接入点汇总状态页面,点击 “Express Setup”进入快速配置页面 27 下列对 SSID的描述中,错误的是( )。 ( A) SSID是无线网络中的服务集标识符 ( B) SSID是客户端设备用来访问接入点的惟一标识 ( C)快速配置页面中 “Broadcast SSID in Beacon“选项,可用于设定允许设备不指定 SSID而访问接入点 ( D) SSID不区分大小写 28 下列关于 Windows 2003系统下 DNS服务器配置和测试的描述中,错误的是( )。 ( A)允许客户机在发生更改时动态更新其资源记录 ( B) DNS服务器
17、中的根 DNS服务器需管理员手工配置 ( C)转发器是网络上的 DNS服务器,用于外部域名的 DNS查询 ( D)使用 Nslookup命令可以测试正向和反向查找区域 29 下列关于 Windows 2003系统下 DHCP服务器配置的描述中,错误的是( )。 ( A)不添加排除和保留时,服务器可地址池内的 IP地址动态指派给 DHCP客户机 ( B)地址租约期限决定客户机使用所获得 IP地址的时间长短 ( C)添加排除和保留时均需获得客户机的 MAC地址信息 ( D)保留是指 DHCP服务器指派的永久地址租约 30 下列关于 Windows 2003系统下 WWW服务器安装的配置的描述中,错
18、误的是( )。 ( A)在一台服务器上可构建多个网站 ( B)在 Windows 2003中添加操作系统组件 IIS就可实现 Web服务 ( C)在 Web站点的主目录选项卡中,可配置主目录的读取和写入等权限 ( D) Web站点必须配置静态的 IP地址 31 下列关于 Serv_U FTP服务器安装和配置的描述中,错误的是( )。 ( A)创建新域时输入的域名不必是合格的域名 ( B)用户可在 FTP服务器中自行注册新用户 ( C)选择拦截 “FTP BOUNCE”和 FXP后,则不允许在两个 FTP服务器间传输文件 ( D)添加用户 时,若用户名为 “anonymous”,系统会自动判定匿
19、名用户 32 下列关于 Winmail邮件服务器描述中,错误的是( )。 ( A) Winmail邮件服务器支持基于 Web方式的访问和管理 ( B) Winmail邮件管理工具包括系统设置、域名设置等 ( C)在系统设置中可以通过增加新的域构建虚拟邮件服务器 ( D)为建立邮件路由,需在 DNS服务器中建立邮件服务器主机记录和邮件交换器记录 33 Cisco PIX 525防火墙能够进行操作系统映象更新、口令恢复等操作的模式是( )。 ( A)特权模式 ( B)非特权模式 ( C)监视模式 ( D)配置模式 34 下列入侵检测系统结构中,能够真正避免单点故障的是( )。 ( A)集中式 (
20、B)层次式 ( C)协作式 ( D)对等式 35 下列关于 RAID的描述中,错误的是( )。 ( A)服务器需要外加一个 RAID卡才能实现 RAID功能 ( B) RAID10是 RAID0和 RAID1的组合 ( C)一些 RAID卡可以提供 SATA接口 ( D) RAID卡可以提供多个磁盘接口通道 36 下列关于 IPS的描述中,错误的是( )。 ( A) NIPS对攻击的漏报会导致合法的通信被阻断 ( B) AIPS一般部署于应用服务器的前端 ( C) HIPS可以监视内核的系统调用,阻挡攻击 ( D) IPS工作在 In-Line模式 37 能够得到下面信息的 DOS命令是( )
21、。( A) nbtstat ( B) tracert ( C) pathping ( D) netstat 38 当 IP包头中 TTL值减为 0时,路由器发出的 ICMP报文类型为( )。 ( A)时间戳请求 ( B)超时 ( C)目标不可达 ( D)重定向 39 在某 Cisco路由器上使用命令 “snmp-server host 202.113.77.5 system“进行 SNMP设置,如果在管理站 202.113.77.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是( )。 ( A)路由器上已用 “snmp-server enable traps”设置了 SNMP代理具有
22、发出通知的功能 ( B)路由器向管理站按照团体字 public发送通知 ( C)管理站 202.113.77.5使用 UDP的 162端口接收通知 ( D)路由器使用 SNMP版本 1向管理 站发送通知 40 下列软件中不能用于网络嗅探的是( )。 ( A) TCPdump ( B) Wireshark ( C) Ethereal ( D) MRTG 二、综合题 41 计算并填写下表:42 如图所示,某校园网使用 2.5Gbps的 POS技术与 CERNET相连, POS接口的帧格式使用 SONET,并要求在 R3上封禁所有目的端口号为 1434的 UDP数据包进入校园网。 请阅读以下 R3关
23、于 POS接口和访问控制列表的配置信息,并补充( 1)( 5)空白处的配置命令或参数,按题目要求完成路由器 R3的 相关配置。 R3的 POS接口配置 Router-R3#configure terminalRouter-R3 (config)#Router-R3 (config)#interface pos3/1Router-R3 (config-if)#description To CERNETRouter-R3 (config-if)#bandwidth ( 1) _Router-R3 (config-if)#ip address 193.52.37.1 255.255.255.252R
24、outer-R3 (config-if)#crc 32Router-R3 (config-if)#pos framing sonctRouter-R3 (config-if)#no ip directed-broadcastRouter-R3 (config-if)#pos flag ( 2) _Router-R3 (config-if)#no shutdownRouter-R3 (config-if)#exitRouter-R3 (config)#R3的访问控制列表配置 Router-R3 (config)#access-list 130 ( 3) _any any eq 1434Route
25、r-R3 (config)#access-list 130 permit ( 4)_any anyRouter-R3 (config)#interface pos3/1Router-R3 (config-if)#ip access group ( 5) _Router-R3 (config-if)#exitRouter-R3 (config)#exitRouter-R3#write 43 如图 1所 示,在某 DHCP客户机上捕获了 5条报文,表中对第 5条报文进行了解析,图 2是在该客户机捕获上述报文后执行 ipconfig/all命令后得到的信息。分析捕获的报文,并补全图中的信息。44 下
26、图是在一台主机上用 sniffer捕获的数据包。请根据图中信息回答下列问题。 ( 1)该主机使用的 DNS服务器的域名是( 1)_, DNS服务器的 IP地址是( 2) _。 ( 2)如果上图显示的是在该主机上执行某个操作过程捕获的所有数据包,那么该操作是( 3)_。( 3)如果 Sniffer启用了如下图所示的过滤器 “example”后,在该主机上使用浏览器成功地访问了 http:/,那么 Sniffer是否可以捕获到该操作的数据包(请回答是或否)( 4) _。( 4)如果想要捕获在载荷的某个固定位置上具有指定特征值的数据包,那么需要使用的过滤器选项是( 5) _。 三、应用题 45 请根
27、据下图所示网络结构回答下列问题。 ( 1)填写路由器 RG的路由表项( 1) ( 6)。 ( 2)如果需要监听路由器RF和 RG之间的所有流量,可以 在该链路中串入一种设备,请写出这种设备的名称( 7) _。( 3)若要检测从 Windows主机 192.168.64.215到主机192.168.66.192数据包的传输路径,请写出应使用的命令名称,并依次写出数据包经过的路由器名称( 8) _。( 4)如果将 192.168.66.128/25划分为三个子网,其中子网 1能容纳 50台主机,子网 2和子网 3分别能容纳 20台主机,要求网络地址从小到大依次分配给三个子网,请写出前两个子网的掩码
28、和可用的 IP地址段。 第一个子网的掩码为( 9) _、可用的 IP地址段为( 10);_第三个子网的掩码为( 11)、 _可用的 IP地址段为( 12)_。 计算机三级网络技术机试(上机操作)模拟试卷 119答案与解析 一、选择题 1 【正确答案】 B 2 【正确答案】 A 3 【正确答案】 B 4 【正确答案】 C 5 【正确答案】 D 6 【正确答案】 B 7 【正确答案】 A 8 【正确答案】 D 9 【正确答案】 B 10 【正确答案】 C 11 【正 确答案】 B 12 【正确答案】 A 13 【正确答案】 B 14 【正确答案】 C 15 【正确答案】 A 16 【正确答案】 D
29、 17 【正确答案】 D 18 【正确答案】 C 19 【正确答案】 C 20 【正确答案】 A 21 【正确答案】 C 22 【正确答案】 D 23 【正确答案】 D 24 【正确答案】 A 25 【正确答案】 D 26 【正确答案】 C 27 【正确答案】 D 28 【正确答案】 B 29 【正确答案】 C 30 【正确答案】 D 31 【正确答案】 B 32 【正确答案】 C 33 【正确答案】 C 34 【正确答案】 D 35 【正确答案】 A 36 【正确答案】 A 37 【正确答案】 B 38 【正确答案】 B 39 【正确答案】 B 40 【正确答案】 D 二、综合题 41 【正
30、确答案】 【 1】 0.1.131.9 子网掩码为 255.240.0.0,转换为二进制为 11111111 11110000 00000000 00000000。子网掩码取反, 再和 IP做与运算,即为主机号。 【 2】 117.144.0.0 子网掩码为 255.240.0.0,转换为二进制为 11111111 11110000 00000000 00000000。 IP地址与子网掩码做与运算, 117.1001 0000.0.0,即 117.144.0.0。 【 3】 117.159.255.255 在 A类、 B类与 C类 IP地址中,如果主机号是全 1,那么这个地址为直接广播地址,它
31、是用来使路由器将一个分组以广播方式发送给特定网络上的所有主机,本题中给出的为 A类 IP,所以直接广播地址 117.1001 1111.1111 1111.1111 1111。 【 4】 117.144.0.1 子网 IP段为 171.144.0.0171.159.255.255,其中 171.144.0.0为网络地址,所以第一个可用的 IP地址为 171.144.0.1。 【 5】 117.159.255.254 子网 IP段为 171.144.0.0171.159.255.255,其中 171.144.0.0为网络地址,所以第一个可用的 IP地址为 171.144.0.1。 42 【正确答
32、案】 【 1】 2500000 根据图 1中的 2.5Gbps可知 这里配置的带宽 bandwidth 为 2500000。 【 2】 S1S0 0 根据 R3的 POS接口配置中 “interface pos3/1“可知。 【 3】 deny udp 根据题目要求封禁端口号为 1434的 UDP数据包,所以这里为 deny udp。 【 4】 ip 根据( 8)可知 access-list 130 permit ip any any 允许其他访问。 【 5】 130in acceess-group命令把 ACL 130放在 pos3/1接口,方向为在进入。 43 【正确答案】 【 1】 25
33、5.255.255.255 根据截图中编号 1、 2、 3、 4、 5通过三次握手源主机最后只发送确认报文 ACK。根据对应的 DHCP报文摘要中的请求和返回 IP,可知 192.168.1.36请求的返回地址为 255.255.255.255。 【 2】 192.168.1.1 根据截图中编号 1、 2、 3、 4、 5通过三次握手源主机最后只发送确认报文 ACK。根据对应的 DHCP报文摘要中的请求和返回 IP,可知 192.168.1.36请求的返回地址为 255.255.255.255。 【 3】 000F1F2F3F4F 根据图 2中 DHCP报文中的 Client hardware
34、 address值可得。 【 4】 Yes 可以用 DHCP功能,允许 DHCP动态分配地址,所以 DHCP Enabled设置为 yes。 【 5】 192.168.1.100 根据图 1中 DHCP报文中的 Client hardware address值可得。 44 【正确答案】 【 1】 根据 sniffer截图中的 DNS source Address可知域名为 。 【 2】 202.113.64.3 根据 sniffer截图中的 DNS source Address可知 IP为 202.113.64.3。 【 3】 DNS域名解析 根据 sniffer截图中间部分的 DNS解析过
35、程可知。 【 4】否 因为 sniffer截图中的 DNS名称为 。 【 5】 Data Pattern 打开 Sniffer的过滤器,选择 Data Pattern选项卡,单击 Add Pattern按钮,进行编辑,能对位进行过滤,可以精确捕获所需的数据包。 三、应用题 45 【正确答案】 ( 1)【 1】 192.168.6.128/30 【 2】 192.168.6.132/30【 3】192.168.6.64/28 【 4】 192.168.6.80/28【 5】 192.168.64.0/22 【 6】 192.168.96.0/22( 2)集线器( 3) tracert 192.1
36、68.66.195 RA RB( 4)【试题解析】 空【 1】是路由器 RG的 S0端口直接连接的目的网络,从图中可以看出应为 192.168.6.129与 192.168.6.130汇聚后的网络,设为目的网络 A;同理,空【 2】是路由器 RG的 S1端口直接连接的网络,从图中可以看出应为192.168.6.133与 192.168.6.134汇聚后的网络,设 为目的网络 B。同时应该注意的是,网络 A和网络 B并不在同一个网络中,所以最终汇聚的结果只有一个,目的网络 A为 192.168.6.132/30,网络 B为 192.168.6.132/30。从图中可以看出,空【 3】是路由器 R
37、E下面连接的网络,即 192.168.6.66、 192.168.6.65以及192.168.6.67汇聚后的网络,设为目的网络 C;空【 4】是路由器 RF下连接的网络,即 192.168.6.81、 192.168.6.80和 192.168.6.82聚合后的网络,设为目的网络D。考虑到要保留网络号和广播地 址,并且网络 C和网络 D并不在同一个网络中。为了不造成 IP地址的浪费的原则,可以得到目的网络 C为 192.168.6.64/28;目的网络 D为 192.168.6.80/28;因为路由表只有 6项,所以空【 5】的目的网络应该为路由器 RA和路由器 RB下面所连接的所有网络的汇
38、聚网络,将所有的网络汇聚,得到的网络地址为 192.168.64.0/22;同理,空【 6】的目的网络应该为路由器RC和路由器 RD下面所连接的所有网络的汇聚网络,得到的网络地址为192.168.96.0/22。 (2)根据网络拓扑结构的不同,入侵检测系统 的探测器可以通过三种方式部署在被检测的网络中:( 1)网络接口卡与交换设备的监控端口连接;( 2)在网络中增加一台集线器改变网络拓扑结构,通过集线器(共享式监听方式)获取数据包;( 3)通过一个 TAP(分路器)设备对交换式网络中的数据包进行分析和处理。在本题中,属于监听两个路由器之间流量的,所以应当选择集线器。( 3) tracert命令
39、通过发送包含不同 TTL的 ICMP报文并监听回应报文,来探测到达目的计算机的路径。最简单的使用方式为 tracert target_name即可。在本题中,想检测主机 192.168.64.215到 192.168.66.195数据包的传输路径,即可在Windows主机 192.168.64.215中输入命令: tracert 192.168.66.195。一般来说路由器广泛使用开放式最短路径优先协议 OSPF,从图中可以看出,从 192.168.64.215所在的网络 192.168.64.0/24到目的主机 192.168.66.195所在的主机192.168.66.0/24,最短路径只
40、需要经过路由器 RA和 RB。( 4)网络地址为192.168.66.128/25下,一共可以用的网络地址为 27-2=126个,要划分成分别有 50台主机、 20台主机和 20台主机的子网,其思路如下: 首先将子网掩码扩展一位,这样能划分成两个能容纳 26-2=62台主机的子网,其网络地址分别为192.168.66.128/26和 192.168.66.192/26; 留下 192.168.66.128/26作为题目中要求容纳 50台主机的网络;选取 192.168.66.192/26,再次将子网掩码扩展一位,这样能再划分出两个能容纳 25-2=30台主机的子网,网络地址分别为 192.168.66.192/27和 192.168.66.224/27,这两个网络都能作为题目中所要求的容纳 20台主机的网络。所以,下表可以表示最终划分的网络:
copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1