1、三级网络技术-109 及答案解析(总分:60.00,做题时间:90 分钟)一、选择题(总题数:40,分数:54.00)1.简单网络管理协议 SNMP 处于网络体系结构的_层。(分数:1.00)A.互联层B.传输层C.应用层D.逻辑链路控制层2.某园区网采用 OSPF 路由协议,参与 OSPF 的网络地址是 169.111.0.0/16,Cisco 路由器的正确配置是_。(分数:1.00)A.Router(config)#router ospf 63Router(config-router)#network 169.111.0.0 0.0.0.0 area 0Router(config-rout
2、er)#area 0 range 169.111.0.0 255.255.0.0B.Router(config)#router ospf 63Router(config-router)#network 169.111.0.0 255.255.0.0 area 0Router(config-router)#area 0 range 169.111.0.0 255.255.0.0C.Router(config)#router ospf 63Router(config-router)#network 169.111.0.0 0.0.255.255 area 0Router(config-router
3、)#area 0 range 169.111.0.0 255.255.0.0D.Router(config)#router ospf 63Router(config-router)#network 169.111.0.0 0.0.255.255 area 0Router(config-router)#area 0 range 169.111.0.0 0.0.255.2553.下列关于漏洞扫描技术和工具的描述中,错误的是_。(分数:3.00)A.主动扫描工作方式类似于 IDSB.CVE 为每个漏洞确定了唯一的名称和标准化的描述C.X-Scanner 采用多线程方式对指定 IP 地址段进行安全漏洞
4、扫描D.ISS 的 System Scanner 通过依附于主机上的扫描器代理侦测主机内部的漏洞4.下列关于局域网的描述中,正确的一条是_。(分数:1.00)A.局域网的数据传输率高,数据传输可靠性高B.局域网的数据传输率低,数据传输可靠性高C.局域网的数据传输率高,数据传输可靠性低D.局域网的数据传输率低,数据传输可靠性低5.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是_。(分数:2.50)A.利用交换设备的镜像功能B.在网络链路中串接一台交换机C.在网络链路中串接一台集线器D.在网络链路中串接一台分路器6.在 DES 加密算法中,不使用的基本运算是_。(分数:1.00)A.逻辑
5、与B.异或C.置换D.移位7.SIP 系统的四个基本组件是:代理服务器、用户代理、重定向服务器和_。(分数:1.00)A.路由器B.交换机C.注册服务器D.网守8.下面关于 VLAN 的语句中,正确的是_。(分数:1.00)A.虚拟局域网中继协议 VTP 用于在路由器之间交换不同 VLAN 的信息B.为了抑制广播风暴,不同的 VLAN 之间必须用网桥分割C.交换机的初始状态是工作在 VTP 服务器模式,这样可以把配置信息广播给其他交换机D.一台计算机可以属于多个 VLAN,即它可以访问多个 VLAN,也可以被多个 VLAN 访问9.HFC 用户通过有线电视网宽带接入 Internet 的一种方
6、式。其数据传输速率可达_。(分数:1.00)A.810 Mbit/sB.1036 Mbit/sC.3054 Mbit/sD.50100 Mbit/s10.TCP/IP 协议集没有规定的内容是_。(分数:1.00)A.主机的寻址方式B.主机的操作系统C.主机的命名机制D.信息的传输规则11.机器语言和汇编语言都属于_。(分数:1.00)A.高级语言B.低级语言C.编辑语言D.二级制代码12.数字签名技术能够_。 保证信息传输过程中信息的完整性 防止抵赖行为发生 提供信息发送者的身份认证 保证信息传输过程中的安全性(分数:1.00)A.、B.、C.、D.、和13.网络防火墙不能够阻断的攻击是_。(
7、分数:2.00)A.DoSB.SQL 注入C.Land 攻击D.SYN Flooding14.下列关于安全评估的描述中,错误的是_。(分数:1.00)A.在大型网络中评估分析系统通常采用控制台和代理结合的结构B.网络安全评估分析技术常被用来进行穿透实验和安全审计C.X-Scanner 可采用多线程方式对系统进行安全评估D.ISS 采用被动扫描方式对系统进行安全评估15.下列关于路由器技术指标的描述中,错误的是_。(分数:2.50)A.吞吐量是指路由器的包转发能力B.背板能力决定了路由器的吞吐量C.语音、视频业务对延时抖动要求较高D.突发处理能力是以最小帧间隔值来衡量的16.11b 定义了使用跳
8、频扩频技术的无线局域网标准,传输速率为 1 Mbit/s,2Mbit/s,5.5 Mbit/s 和_(分数:1.00)A.10Mbit/sB.11Mbit/sC.20Mbit/sD.54Mbit/s17.在 Telnet 中,程序的_。(分数:1.00)A.执行和显示均在远地计算机上B.执行和显示均在本地计算机上C.执行在本地计算机上,显示在远地计算机上D.执行在远地计算机上,显示在本地计算机上18.下列关于服务器技术的描述中,错误的是_(分数:2.50)A.服务器磁盘性能由磁盘存储容量与 I/O 速度决定B.集群系统中一台主机出现故障时不会影响系统的性能C.服务器采用 RISC 结构处理器时
9、,操作系统通常使用 UNIXD.热插拔功能允许用户在不切断电源的情况下更换硬盘、内存等19.IEEE 802.11a 不支持的传输速率为_。(分数:1.00)A.5.5MbpsB.11MbpsC.54MbpsD.100Mbps20.下列关于在 Windows Server 2003 系统中配置 WWW 服务器的描述中,正确的是_。(分数:1.00)A.Web 站点必须配置静态的 IP 地址B.在一台服务器上只能构建一个网站C.访问 Web 站点时必须使用站点的域名D.建立 Web 站点时必须为该站点指定一个主目录21.“数字摘要” (也称为“数字指纹”)是指 _。(分数:1.00)A.一种基于
10、特定算法的文件,其内容和长度以及文件有关B.一种和特定文件相关的数据,由指定文件可以生成这些数据C.一种由特定文件得出的不可能由其他文件得出的数据D.一种由特定文件得出的或者是文件略做调整后可以得出的数据22.ITU 标准 OC-12 的传输速率为_。(分数:2.50)A.51.84MbpsB.155.52MbpsC.622.08MbpsD.9.95328Gbps23.定义一个用于封禁 ICMP 协议而只允许转发 166.129.130.0/24 子网的 ICMP 数据包的访问控制列表,Cisco 路由器的正确配置是_。(分数:1.00)A.access-list 198 permit icm
11、p 166.129.130.0 255.255.255.0 anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any anyB.access-list 198 permit icmp 166.129.130.0 0.0.0 255 anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any anyC.access-list 99 permit icmp 166.129.130:0 0.0.0.255 anyaccess-list 99 deny ic
12、nip any anyaccess-list 99 permit ip any anyD.access-list 100 permit icmp 166.129.130.0 0.0.0.255 anyaccess-list 100 permit ip any anyaccess-list 100 deny icmp any any24.下列关于路由器技术指标的描述中,错误的是_。(分数:1.00)A.吞吐是指路由器的包转发能力B.背板能力决定了路由器的吞吐量C.语音、视频业务对延时抖动要求较高D.突发处理能力是以最小帧间隔值来衡量的25.下列对 Cisco Aironet1100 系列接入点的
13、描述中,错误的是_。(分数:2.50)A.支持 802.11b 与 802.11g 协议B.工作在 2.4GHz 频段C.使用 Cisco IOS 操作系统D.起到无线路由器的作用26.IEEE 802 标准中,将 LAN 定义为 3 层的结构模型,以下不属于 LAN 模型范畴的是_。(分数:1.00)A.网络层B.介质访问控制层C.物理层D.逻辑链路控制层27.SNMPv2 表的状态列有 6 种取值,管理站不可以使用 set 操作设置的状态是_。(分数:1.50)A.notReadyB.notInserviceC.createAndGoD.destroy28.关于 Windows 2000
14、的描述中,错误的是_。(分数:1.00)A.域控制器之间采用主从结构B.域之间通过认证可以传递信任关系C.活动目录服务具有可扩展性和可调整性D.基本管理单位是域,其中还可以划分逻辑单元29.将 Cisco 路由器的配置保存在 NVRAM 中,正确的命令是_。(分数:2.50)A.Router # write flashB.Router # write net workC.Router # write memoryD.Router # write erase30.以下关于网络病毒的描述中,哪项是错误的?_。(分数:1.00)A.网络病毒是指在网络上传播,并对网络系统进行破坏的病毒B.网络病毒比单
15、机病毒的破坏性更大C.可以由 JavaScript 和 VBScript 编写病毒D.目前病毒对于掌上型移动通信工具和 PDA 还不能传染31.下列关于传统 Ethernet 的描述中,错误的是_。(分数:1.00)A.是一种典型的总线型局域网B.结点通过广播方式发送数据C.需要解决介质访问控制问题D.介质访问控制方法是 CSMA/CA32.局域网是目前技术发展最快的领域之一,关于局域网的技术特点,以下说法中错误的是_。(分数:1.00)A.局域网覆盖有限的地理范围B.局域网提供高数据传输速率与低误码率的高质量数据传输环境C.局域网产品主要是光纤分布式数据接口(FDDI)D.决定局域网特性的主
16、要技术要素为网络拓扑、传输介质与介质访问控制方法33.即时通信系统工作于中转通信模式时,客户端之间交换的消息一定包含_。(分数:1.00)A.目的地电话号码B.用户密码C.请求方唯一标识D.服务器域名34.当路由表中包含多种路由信息源时,根据默认的管理距离值,路由器在转发数据包时,会选择的路由信息源是_。(分数:1.00)A.RIPB.IGRPC.OSPFD.Static35.中国大陆地区在世界上注册的顶级域名是_。(分数:1.00)A.chinaB.conC.preD.cn36.下列方式中,利用主机应用系统漏洞进行攻击的是_。(分数:1.50)A.Land 攻击B.暴力攻击C.源路由欺骗攻击
17、D.SQL 注入攻击37.关于网络技术的发展趋势,以下哪种说法是不正确的?(分数:1.00)A.网络由面向终端向资源共享发展B.网络由单一的数据通信网向综合业务数字通信网发展C.网络由分组交换向报文交换发展D.网络由对等通信方式向网站/浏览器方式发展38.Cisco PIX 525 防火墙能够进行操作系统映像更新、口令恢复等操作的模式是_。(分数:1.00)A.特权模式B.非特权模式C.监视模式D.配置模式39.DNS 服务器的测试主要有两种方法,即使用 DNS 管理单元测试 DNS 服务器和_。(分数:1.00)A.使用接口测试 DNS 服务器B.使用转发器测试 DNS 服务器C.使用命令行
18、程序测试 DNS 服务器D.使用正向查找区域测试 DNS 服务器40.某企业产品部的 IP 地址块为 211.168.15.192/26,市场部的为 211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为_。(分数:2.00)A.211.168.15.0/25B.211.168.15.0/26C.211.168.15.128/25D.211.168.15.128/26二、填空题(总题数:4,分数:6.00)41.一个基于主机的漏洞扫描系统通过依附于主机上的扫描器代理侦测主机 1 的漏洞。 (分数:2.00)42.一些进程相互合作共同完成一
19、项任务,进程之间这种直接的协同工作关系称为 1。 (分数:1.00)43.电子邮件服务采用 1 的工作模式。 (分数:1.00)44.与汇编过程相反的过程称为 1。 (分数:2.00)三级网络技术-109 答案解析(总分:60.00,做题时间:90 分钟)一、选择题(总题数:40,分数:54.00)1.简单网络管理协议 SNMP 处于网络体系结构的_层。(分数:1.00)A.互联层B.传输层C.应用层 D.逻辑链路控制层解析:解析 简单网络管理协议(SNMP)是最常用的网络管理协议,它位于 ISO/OSI 参考模型的应用层,遵循 ISO 的网络管理模型。2.某园区网采用 OSPF 路由协议,参
20、与 OSPF 的网络地址是 169.111.0.0/16,Cisco 路由器的正确配置是_。(分数:1.00)A.Router(config)#router ospf 63Router(config-router)#network 169.111.0.0 0.0.0.0 area 0Router(config-router)#area 0 range 169.111.0.0 255.255.0.0B.Router(config)#router ospf 63Router(config-router)#network 169.111.0.0 255.255.0.0 area 0Router(co
21、nfig-router)#area 0 range 169.111.0.0 255.255.0.0C.Router(config)#router ospf 63Router(config-router)#network 169.111.0.0 0.0.255.255 area 0Router(config-router)#area 0 range 169.111.0.0 255.255.0.0 D.Router(config)#router ospf 63Router(config-router)#network 169.111.0.0 0.0.255.255 area 0Router(con
22、fig-router)#area 0 range 169.111.0.0 0.0.255.255解析:解析 路由器的 OSPF 配置模式下,定义参与 OSPF 的子网地址。命令格式为“network ip子网号wildcard-maskarea区域号”,即“169.111.0.0 0.0.255.255 area 0”。 如果区域中的子网是连续的,则可以使用子网聚合功能定义某一特定范围子网的聚合,命令格式如下:area区域号range子网地址子网掩码。由上述各命令格式可知,C 选项正确。3.下列关于漏洞扫描技术和工具的描述中,错误的是_。(分数:3.00)A.主动扫描工作方式类似于 IDS B
23、.CVE 为每个漏洞确定了唯一的名称和标准化的描述C.X-Scanner 采用多线程方式对指定 IP 地址段进行安全漏洞扫描D.ISS 的 System Scanner 通过依附于主机上的扫描器代理侦测主机内部的漏洞解析:解析 扫描分为被动和主动两种。被动扫描对网络上流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于 IDS。主动扫描则更多地带有入侵的意味,可能会影响网络系统的正常运行。4.下列关于局域网的描述中,正确的一条是_。(分数:1.00)A.局域网的数据传输率高,数据传输可靠性高 B.局域网的数据传输率低,数据传输可靠性高C.局域网的数据传输率高,数据传输可靠性低D
24、.局域网的数据传输率低,数据传输可靠性低解析:解析 局域网不仅数据传输率高,并且数据传输的可靠性也高。局域网的数据传输率可以达到10Mbps 至 1000Mbps5.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是_。(分数:2.50)A.利用交换设备的镜像功能B.在网络链路中串接一台交换机 C.在网络链路中串接一台集线器D.在网络链路中串接一台分路器解析:解析 根据网络拓扑结构的不同,入侵检测系统的探测器可以通过三种方式部署在被检测的网络中:网络接口卡与交换设备的监控端口连接,通过交换设备的 Span/Mirroi 功能将流向各端口的数据包复制一份给监控端口,入侵检测传感器从监控端口
25、获取数据包进行分析和处理;在网络中增加一台集线器改变网络拓扑结构;通过一个 TAP 分路器设备对交换式网络中的数据包进行分析和处理。交换机不符合题目要求。因此 B 选项错误。6.在 DES 加密算法中,不使用的基本运算是_。(分数:1.00)A.逻辑与 B.异或C.置换D.移位解析:解析 DES 算法为密码体制中的对称密码体制,又被称为美国数据加密标准,是 1972 年美国 IBM公司研制的对称密码体制加密算法。其密钥长度为 56 位,明文按 64 位进行分组,将分组后的明文组和56 位的密钥按位替代或交换的方法形成密文组的加密方法。DES 工作的基本原理是,其人口参数有三个:key、data
26、、mode。key 为加密解密使用的密钥,data 为加密解密的数据,mode 为其工作模式。在 DES 加密算法中,不使用的基本运算是逻辑与。7.SIP 系统的四个基本组件是:代理服务器、用户代理、重定向服务器和_。(分数:1.00)A.路由器B.交换机C.注册服务器 D.网守解析:解析 SIP 系统的四个基本组件是用户代理、代理服务器、重定向服务器和注册服务器。8.下面关于 VLAN 的语句中,正确的是_。(分数:1.00)A.虚拟局域网中继协议 VTP 用于在路由器之间交换不同 VLAN 的信息B.为了抑制广播风暴,不同的 VLAN 之间必须用网桥分割C.交换机的初始状态是工作在 VTP
27、 服务器模式,这样可以把配置信息广播给其他交换机D.一台计算机可以属于多个 VLAN,即它可以访问多个 VLAN,也可以被多个 VLAN 访问 解析:解析 选项 A 中,VTP 是 VLAN 的中继协议,是交换机之间共享 VLAN 配置信息的机制,路由器之间交换的是路由信息,故 A 不正确;不同 VLAN 之间不需要用网桥分割,而且网桥也无法过滤广播信息,故 B 错误;虽然交换机的默认工作模式是 VTP Server,但是其 VTP 域的名称是 NULL,所以无法将其配置信息广播给其他交换机所以 C 也不正确。正确选项为 D。9.HFC 用户通过有线电视网宽带接入 Internet 的一种方式
28、。其数据传输速率可达_。(分数:1.00)A.810 Mbit/sB.1036 Mbit/s C.3054 Mbit/sD.50100 Mbit/s解析:解析 从用户接入的角度来看,光纤到同轴电缆混合网(Hybhd Fiber Coax,HFC)是经过双向改造的有线电视网络,是用户通过有线电视网宽带接入 Internet 的一种方式。其数据传输速率可达 1036 Mbit/s。10.TCP/IP 协议集没有规定的内容是_。(分数:1.00)A.主机的寻址方式B.主机的操作系统 C.主机的命名机制D.信息的传输规则解析:解析 因特网是由很多个使用不同技术、提供各种服务的物理网络互连而成的。连入因
29、特网的计算机都要遵循 TCP/IP。它规定了包括主机的寻址方式(IP 地址)、主机的命名机制(域名解析),以及信息的传输规则(IP 数据报)等。11.机器语言和汇编语言都属于_。(分数:1.00)A.高级语言B.低级语言 C.编辑语言D.二级制代码解析:解析 机器语言使用最贴近机器硬件的二进制代码,为低级语言。汇编语言是一种符号化的机器语言,用助记符代替二进制代码,它也属于低级语言。12.数字签名技术能够_。 保证信息传输过程中信息的完整性 防止抵赖行为发生 提供信息发送者的身份认证 保证信息传输过程中的安全性(分数:1.00)A.、B.、 C.、D.、和解析:13.网络防火墙不能够阻断的攻击
30、是_。(分数:2.00)A.DoSB.SQL 注入 C.Land 攻击D.SYN Flooding解析:解析 网络防火墙可以检测流入和流出的数据包和具有防攻击能力,可以阻断 DoS 攻击,而 C、D也都属于常见的 DoS 攻击。14.下列关于安全评估的描述中,错误的是_。(分数:1.00)A.在大型网络中评估分析系统通常采用控制台和代理结合的结构B.网络安全评估分析技术常被用来进行穿透实验和安全审计C.X-Scanner 可采用多线程方式对系统进行安全评估D.ISS 采用被动扫描方式对系统进行安全评估 解析:解析 网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险
31、集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络中评估分析系统通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。X-Scanner 采用多线程方式对指定 IP 地址段(或单机)进行安全漏洞检测,对系统进行安全评估。ISS 的 system Scanner 通过依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。被动扫描工作方式类似于 IDS。15.下列关于路由器技术指标的描述中,错误的是_。(分数:2.50)A.吞吐量是指路由器的包转发能力B.背板能力决定了路由器的吞吐量C.
32、语音、视频业务对延时抖动要求较高D.突发处理能力是以最小帧间隔值来衡量的 解析:16.11b 定义了使用跳频扩频技术的无线局域网标准,传输速率为 1 Mbit/s,2Mbit/s,5.5 Mbit/s 和_(分数:1.00)A.10Mbit/sB.11Mbit/s C.20Mbit/sD.54Mbit/s解析:解析 802.11b 定义了使用跳频扩频技术的无线局域网标准,传输速率为1Mbit/s,2Mbit/s,5.5Mbit/s 和 11Mbit/s。17.在 Telnet 中,程序的_。(分数:1.00)A.执行和显示均在远地计算机上B.执行和显示均在本地计算机上C.执行在本地计算机上,显
33、示在远地计算机上D.执行在远地计算机上,显示在本地计算机上 解析:解析 Telnet 的过程就是,在远程计算机上运行程序,将相应的屏幕显示传送到本地计算机进行显示,并将本地的输入传送给远程计算机。18.下列关于服务器技术的描述中,错误的是_(分数:2.50)A.服务器磁盘性能由磁盘存储容量与 I/O 速度决定B.集群系统中一台主机出现故障时不会影响系统的性能 C.服务器采用 RISC 结构处理器时,操作系统通常使用 UNIXD.热插拔功能允许用户在不切断电源的情况下更换硬盘、内存等解析:19.IEEE 802.11a 不支持的传输速率为_。(分数:1.00)A.5.5MbpsB.11MbpsC
34、.54MbpsD.100Mbps 解析:解析 IEEE 802.11a 是 IEEE 802.11 原始标准的一个修订标准,其工作频率为 5GHz,最大原始数据传输速率为 54Mbps。20.下列关于在 Windows Server 2003 系统中配置 WWW 服务器的描述中,正确的是_。(分数:1.00)A.Web 站点必须配置静态的 IP 地址B.在一台服务器上只能构建一个网站C.访问 Web 站点时必须使用站点的域名D.建立 Web 站点时必须为该站点指定一个主目录 解析:解析 Web 站点可以配置静态 IP 地址,也可以配置动态 IP 地址,因此 A 选项错误。而同一台服务器可以构建
35、多个网站,B 选项错误。访问 Web 站点时可以使用站点的域名,也可以使用站点的 IP 地址,因此 C 选项错误。建立 Web 站点时必须为每个站点指定一个主目录,也可以是虚拟的子目录。因此 D 选项正确。21.“数字摘要” (也称为“数字指纹”)是指 _。(分数:1.00)A.一种基于特定算法的文件,其内容和长度以及文件有关B.一种和特定文件相关的数据,由指定文件可以生成这些数据C.一种由特定文件得出的不可能由其他文件得出的数据 D.一种由特定文件得出的或者是文件略做调整后可以得出的数据解析:解析 加密与认证技术 评析 数字摘要技术属于消息认证的范畴。特定文件是指合法的发送方发出的文件,特定
36、是指文件的身份。这样的文件在做内容调整后,不影响由它得出的数字摘要的合法性,此时数字摘要会发生变化。指定的文件是指伪造方要伪造的文件,它必须满足由其生成的数字摘要和指定的摘要相同。数字摘要有以下要求:接收的输入报文数据没有长度限制;对任何输入报文数据生成固定长度的摘要;根据报文能方便地计算出摘要;难以根据指定的摘要生成一个指定的报文;难以生成两个具有相同摘要的不同的报文。得出数字摘要自然有特定的算法,但是数字摘要的长度是固定的;如果可以由指定的文件(也就是伪造的文件)得出这些数据就违反了第四条要求。报文只要略做变化,数字摘要就要发生变化。所以 D 也不正确。22.ITU 标准 OC-12 的传
37、输速率为_。(分数:2.50)A.51.84MbpsB.155.52MbpsC.622.08Mbps D.9.95328Gbps解析:解析 OC-12 是 ITU-T 的推荐标准中定义的光纤的物理层接口,它以 51.84Mbps 为单位定义了多个级别,括号内为接口的传输速率,包括 OC-1(51.84Mbps)、OC-3(155.52Mbps)、OC-9(466.56Mbps)、OC-12(622.08Mbps)、OC-18(933.12Mbps)、OC-24(1244.16Mbps)、OC-48(2488.32Mbps)、OC-192(9.9Gbps)、OC-768(39.8Gbps)等,用
38、作通信服务提供商采用的光纤通信系统、ATM 交换机和路由器等的接口。因此 C选项正确。23.定义一个用于封禁 ICMP 协议而只允许转发 166.129.130.0/24 子网的 ICMP 数据包的访问控制列表,Cisco 路由器的正确配置是_。(分数:1.00)A.access-list 198 permit icmp 166.129.130.0 255.255.255.0 anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any anyB.access-list 198 permit icmp 166.129.130
39、.0 0.0.0 255 anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any any C.access-list 99 permit icmp 166.129.130:0 0.0.0.255 anyaccess-list 99 deny icnip any anyaccess-list 99 permit ip any anyD.access-list 100 permit icmp 166.129.130.0 0.0.0.255 anyaccess-list 100 permit ip any anyaccess
40、-list 100 deny icmp any any解析:解析 配置时应先拒绝部分,再放开其他所有的。24.下列关于路由器技术指标的描述中,错误的是_。(分数:1.00)A.吞吐是指路由器的包转发能力B.背板能力决定了路由器的吞吐量C.语音、视频业务对延时抖动要求较高D.突发处理能力是以最小帧间隔值来衡量的 解析:解析 路由器突发处理能力的技术指标是接口缓存,缓存越大,突发处理能力越强,而不是最小帧间隔值。25.下列对 Cisco Aironet1100 系列接入点的描述中,错误的是_。(分数:2.50)A.支持 802.11b 与 802.11g 协议B.工作在 2.4GHz 频段C.使用
41、 Cisco IOS 操作系统D.起到无线路由器的作用 解析:解析 Cisco Aironet 1100 系列接入点兼容 802.11b 与 802.11g 协议,工作在 2.4GHz 频段,使用 Cisco IOS 操作系统,所以 A、B、C 都正确,Cisco Aironet 1100 系列接入点设备是一款无线局域网收发器,主要用于独立无线网络的中心点或无线网络和有线网络之间的连接点。因此 D 错误。26.IEEE 802 标准中,将 LAN 定义为 3 层的结构模型,以下不属于 LAN 模型范畴的是_。(分数:1.00)A.网络层 B.介质访问控制层C.物理层D.逻辑链路控制层解析:解析
42、 IEEE 802 参考模型中,将 OSI 数据链路层分为逻辑链路控制层和介质访问控制层,OSI 物理层对应 IEEE 802 的物理层。网络层并不属于范畴之内。27.SNMPv2 表的状态列有 6 种取值,管理站不可以使用 set 操作设置的状态是_。(分数:1.50)A.notReady B.notInserviceC.createAndGoD.destroy解析:解析 SNMPv2 表的状态列有 6 种取值:active(可读写);notInservice(不可读写);notReady(只读);createAndGo(只读不写);createAndWait(只写不读);destroy(只
43、写不读)。这 6 种状态中,除了 notReady 状态之外,其他 5 种状态是管理站可以使用 set 操作设置的状态。其中active、notInservice、notReady 三种状态可作为响应管理站的查询而返回的状态,destroy 状态是不能响应管理站的查询而返回的状态。28.关于 Windows 2000 的描述中,错误的是_。(分数:1.00)A.域控制器之间采用主从结构 B.域之间通过认证可以传递信任关系C.活动目录服务具有可扩展性和可调整性D.基本管理单位是域,其中还可以划分逻辑单元解析:解析 活动目录具有可扩展性和可调整性。或仍然是 Windows 2000 目录服务的基本
44、管理单位,并可划分逻辑单元。活动目录服务通过这种域内的组织单元树和域之间的可传递信任树来组织其信任对象。在 Windows 2000 的活动目录中不再有主域控制器和备份域控制器的区别,所有的域控制器之间都是平等的关系。29.将 Cisco 路由器的配置保存在 NVRAM 中,正确的命令是_。(分数:2.50)A.Router # write flashB.Router # write net workC.Router # write memory D.Router # write erase解析:解析 从 NVRAM 加载配置信息命令为 configure memory。 将路由器配置保存在
45、NVRAM 中命令为 write memory。30.以下关于网络病毒的描述中,哪项是错误的?_。(分数:1.00)A.网络病毒是指在网络上传播,并对网络系统进行破坏的病毒B.网络病毒比单机病毒的破坏性更大C.可以由 JavaScript 和 VBScript 编写病毒D.目前病毒对于掌上型移动通信工具和 PDA 还不能传染 解析:解析 网络病毒是指在网络上传播,并对网络系统进行破坏的病毒;病毒感染的对象有单一的个人电脑变为所有具备通信机制的工作站、服务器,甚至是掌上移动通信工具和 PDA,故选 D。31.下列关于传统 Ethernet 的描述中,错误的是_。(分数:1.00)A.是一种典型的
46、总线型局域网B.结点通过广播方式发送数据C.需要解决介质访问控制问题D.介质访问控制方法是 CSMA/CA 解析:解析 传统以太网的核心技术是介质访问控制方法 CSMA/CD,这种方法用于解决多节点共享公用总线的问题,故选项 D 的说法错误。32.局域网是目前技术发展最快的领域之一,关于局域网的技术特点,以下说法中错误的是_。(分数:1.00)A.局域网覆盖有限的地理范围B.局域网提供高数据传输速率与低误码率的高质量数据传输环境C.局域网产品主要是光纤分布式数据接口(FDDI) D.决定局域网特性的主要技术要素为网络拓扑、传输介质与介质访问控制方法解析:解析 局域网的技术特点主要有:局域网覆盖
47、有限的地理范围;局域网提供高数据传输速率与低误码率的高质量数据传输环境;决定局域网特性的主要技术要素为网络拓扑、传输介质与介质访问控制方法;从介质访问控制方法的角度看,可分为共享式局域网与交换式局域网。而 FDDI 是城域网的主要产品。33.即时通信系统工作于中转通信模式时,客户端之间交换的消息一定包含_。(分数:1.00)A.目的地电话号码B.用户密码C.请求方唯一标识 D.服务器域名解析:解析 中转通信模式与 P2P 通信模式不同,在中转通信模式中,当一个客户端与另一个客户端之间进行消息交互时,其携带了被请求一方的唯一标识(ID) 。所以客户间要相互交换的信息一定有请求方的唯一标识。34.
48、当路由表中包含多种路由信息源时,根据默认的管理距离值,路由器在转发数据包时,会选择的路由信息源是_。(分数:1.00)A.RIPB.IGRPC.OSPFD.Static 解析:解析 当路由表中包含多种路由信息源时,路由器会选择一个路由信息源可信度最高的路径,而管理距离的值越小,路由信息源的可信度就越高,每个路由协议都有缺省的管理距离值如下:Connected(直接连接)为 0;Static(静态路由)为 1;外部 BGP 为 20;内部 EIGBP 为 90;IGRP 为100;OSPF 为 110;RIP 为 120,35.中国大陆地区在世界上注册的顶级域名是_。(分数:1.00)A.chinaB.conC.preD.cn 解析:解析 地理模式的顶级域是按国家进行划分的。每个申请加入因特网