1、四级网络工程师-134 及答案解析(总分:100.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.下列关于宽带城域网的边缘汇聚层的特点的描述中,错误的是(分数:1.00)A.根据接入层的用户流量,进行本地路由、流量均衡、QoS 优先级管理B.对用户数据包进行本地路由处理C.为网络提供高速分组转发和具有 QoS保障能力的数据传输环境D.汇接接入层的用户流量,进行数据分组传输的汇聚、转发与交换2.下列不属于宽带城域网保证服务质量 QoS要求的技术的是(分数:1.00)A.RSVPB.REDC.DiffServD.MPLS3.下列选项中,信道带宽可达 25/28MHz的无
2、线城域网的标准是(分数:1.00)A.IEEE 802.16B.IEEE 802.16aC.IEEE 802.16dD.IEEE 802.16e4.ADSL技术提供的非对称带宽特性,其下行速率为(分数:1.00)A.64kbps640kbpsB.640kbps1.5MbpsC.500kbps7MbpsD.5MbDs10Mbps5.下列关于网络服务器的描述中,错误的是(分数:1.00)A.文件服务器以集中方式管理共享文件B.应用服务器软件系统的设计在客户与服务器之间采用 B/S模式C.传统的 C/S结构的数据库服务器采用的是客户与服务器的 2层结构D.应用服务器利用中间件与通用数据库接口技术,客
3、户计算机使用 Web浏览器访问数据库服务器6.有 40个规模相同的接入交换机,每个接入交换机有 24个 10/100Mbps端口,则总的上联带宽至少应选择为(分数:1.00)A.120MbpsB.240GbpsC.4.8GbpsD.3.6Gbps7.下列哪种技术是向一组独立的计算机提供高速通信线路,组成一个共享数据存储空间的服务器系统,提高了系统的数据处理能力(分数:1.00)A.SMPB.ClusterC.RAIDD.ISC8.对于标准分类的 1P地址,能够得到 A类地址的机构有(分数:1.00)A.125B.126C.128D.2549.进行路由汇聚时,地址 172.16.112.0/20
4、能覆盖的路由地址有172.16.119.0/24、172.16.121.0/24、172.16.123.0/24 和(分数:1.00)A.172.16.110.0/21B.172.16.128.0/22C.172.16.127.0/22D.172.16.129.0/2310.某大学信息网络中心将 IP地址块 172.16.112.0/20分配给计算机系,那么计算机系使用的子网掩码为(分数:1.00)A.255.255.0.0B.255.255.224.0C.255.255.240.0D.255.255.248.011.下列关于 IPv6主要特征的描述中,错误的是 A.支持新的协议格式 B.地址
5、空间是 1Pv4的 962倍 C.增加路由层次划分和分级寻址 D.支持地址自动配置(分数:1.00)A.B.C.D.12.当网络的通信发生变化时,算法应能自动改变路由,以均衡各链路的负载,这表现出路由选择算法的(分数:1.00)A.可靠性B.先进性C.稳健性D.开发性13.下列关于 RIPv1和 RIPv2的区别描述中,正确的是(分数:1.00)A.RIPv1是距离矢量路由协议,而 RIPv2是链路状态路由协议B.RIPv1不支持可变长子网掩码,而 RIPv2支持可变长子网掩码C.RIPv1每隔 30s广播一次路由信息,而 RIPv2每隔 90s广播一次路由信息D.RIPv1的最大跳数为 15
6、,而 RIPv2的最大跳数为 3014.下列关于自治系统(AS)的描述中,错误的是(分数:1.00)A.AS内部路由器完成第 1层区域的主机之间的分组交换B.AS内部将 Internet的路由分成两层,即内层路由和外层路由C.AS内部的路由器要向主干路由器报告内部路由信息D.AS内部的路由器能通过一条路径将发送到其他 AS的分组传送到连接本自治系统的主干路由器15.下列关于网桥的描述中,错误的是(分数:1.00)A.选择 ID最小的网桥作为根网桥B.一个网段中只有一个根端口,但可以有多个指定端口C.除根端口和指定端口进入转发状态之外,交换机的其他端口都处于阻塞状态D.网桥存在帧转发速率低和广播
7、风暴等主要问题16.下列关于综合布线系统的描述中,错误的是(分数:1.00)A.当在单一信息插座上进行两项服务时,宜采用“Y”型适配器B.管理子系统有三种应用,即水平/干线连接、主干线系统相互联接、出楼设备的连接C.干线电缆可采用点对点端接、分支递减端接和电缆直接连接等方式D.建筑群布线子系统可以是架空布线、巷道布线、直埋布线、地下管道布线等敷设方式的任意组合17.下列选项中,内部网关协议 RIP基于的算法是(分数:1.00)A.链路状态B.固定路由C.距离向量D.集中式路由18.为交换机端口指定 VLAN的配置命令是(分数:1.00)A.Switch(config-if) # vlan-me
8、nbership staticB.Switch(config-if) # vlan databaseC.Switch(config-if) # switchport mode accessD.Switch(config-if) # switchport access vlanl19.划分虚拟局域网(VLAN)有多种方式,以下划分方式中,错误的是(分数:1.00)A.基于交换机端口B.基于网卡地址C.基于用户名D.基于网络地址20.如果两个交换机之间设置多条 Trunk,则需要用不同的端口权值或路径费用来进行负载均衡,配置如下图所示,则在下列选项中,说法描述正确的是 (分数:1.00)A.VLA
9、Nl的数据通过 Trunk1,VLAN2 的数据通过 Trunk2B.VLAN1的数据通过 Trunk1,VLAN3 的数据通过 Trunk2C.VLAN2的数据通过 Trunk2,VLAN4 的数据通过 Trunk1D.VLAN2的数据通过 Trunk2,VLAN3 的数据通过 Trunk121.在某园区网中,路由器 R A 的 GE0/1(196.28.57.5/30)与路由 R B 的 GE0/1(196.28.57.6/30)相连,R B 的 GE0/2(196.28.57.9/30)与路由器 R C 的 GE0/1(196.28.57.10/30)相连,R C 路由器的GE0/2(1
10、96.28.57.13/30)直接连 Internet上的路由器相连,路由器 R A 访问 Internet默认路由的正确配置是(分数:1.00)A.ip route 0.0.0.0 0.0.0.0 196.28.57.6B.ip route 0.0.0.0 0.0.0.0 196.28.57.9C.ip route 0.0.0.0 0.0.0.0 196.28.57.10D.ip route 0.0.0.0 0.0.0.0 196.28.57.1322.在 Internet接入拓扑结构中,定义一条规则号为 104,禁止内部所有主机访问外部 IP地址段为202.197.12.0/24的 Web
11、服务器,完成此访问控制规则配置任务的语句是 (分数:1.00)A.access-list 104 deny tcp 202.197.12.0 255.255.255.0 any eq wwwB.access-list 104 deny tcp 192.168.0.254 255.255.255.0 202.197.12.0 255.255.255.0 eq 80C.access-list 104 deny tcp any 202.197.12.0 0.0.0.255 eq wwwD.access-list 104 deny tcp 192.168.0.0 0.0.255.255 202.197
12、.12.0 255.255.255.0 eq 8023.在 Cisco路由器上可以使用哪个命令查看路由表(分数:1.00)A.display ip routing-tableB.show routing-tableC.show ip routeD.route print24.某局域网用一台路由器互连 4个子网,各子网的网络地址分别是10.11.5.0/26、10.11.5.64/26、10.11.5.128/26、10.11.5.192/26,使用 RIPv1路由协议配置参与 RIP协议的网络地址,其正确的配置是(分数:1.00)A.network 10.11.5.0 255.255.255.
13、192B.network 10.11.5.0 0.0.0.255C.network 10.11.5.0 255.255.255.192network 10.11.5.64 255.255.255.192network 10.11.5.128 255.255.255.192network 10.11.5.192 255.255.255.192D.network 10.11.5.025.下列关于蓝牙技术特征的描述中,错误的是(分数:1.00)A.蓝牙的软件体系是一个独立的操作系统,不与任何操作系统捆绑B.蓝牙协议的核心部分为全球兼容性奠定了基础C.在蓝牙协议体系中,协议和协议栈的设计原则是开放性、
14、兼容性与互通性D.服务检测协议(SDP)是蓝牙标准定义的核心协议之一26.下列关于 IEEE 802.11标准的描述中,错误的是(分数:1.00)A.IEEE 802.11标准定义了物理层和媒体访问控制(MAC) 协议的规范B.无线结点是指在一台计算机上加上一块无线网络接口卡的接入设备C.无线 AP的桥接软件需符合 IEEE 802.3桥接协议规范D.IEEE 802.11最初定义的物理层包括了两个扩频技术和一个红外传播规范27.下列关于配置无线接入点的描述中,错误的是(分数:1.00)A.第 1次配置无线接入点,必须将无线接入点连接到有线网络中B.使用超五类 UTP以太网电缆连接计算机和无线
15、 AP,通过 AP的以太网端口进行配置C.计算机安装无线网卡,且置于无线 AP的覆盖范围内,关闭所有安全配置的无线设备,SSID 配置为tsunamiD.计算机安装无线网卡,且置于无线 AP的覆盖范围内,关闭所有安全配置的无线设备,不配置 SSID28.在 DNS服务器中为某个 E-mail站点创建反向查找区域时,输入“172.16.1”的网络 ID,其默认对应的区域文件名为(分数:1.00)A.dns.arpa.in-addr.0.16.172B.dns.arpa.in-addr.1.16.172C.0.16.172.in-addr.arpa.dnsD.1.16.172.in-addr-ar
16、pa.dns29.下列关于 DHCP服务器配置术语的描述中,错误的是(分数:1.00)A.排除范围确保服务器不会将其指定范围中的任何地址提供给网络中的 DHCP客户机B.地址池定义为接受 DHCP服务的网络中一个完整、连续的 IP地址范围C.保留地址可以使用作用域地址范围中的任何 IP地址,即使该地址同时还处于某个排除范围内D.“作用域选项”是 DHCP服务器在向 DHCP客户端提供租约时,可指派的其他客户端配置参数(如默认网关,DNS 服务器的 IP地址)30.下列关于 WWW服务器的描述中,错误的是(分数:1.00)A.建立 Web站点时必须为每个站点指定一个主目录,也可以是虚拟的子目录B
17、.即使 Web服务器未设置默认文档,使用浏览器访问网站时也能够自动打开“index.htm”等网页C.“网站”选项卡可以设置站点的连接超时时间和日志记录的格式D.当使用 IIS管理器将站点配置成使用带宽限制时,系统将自动安装数据包计划程序,并且 IIS自动将带宽限制设置成最小值 1024byte/s31.下列关于 Serv-U服务器配置的描述中,错误的是(分数:1.00)A.Serv-U服务器的选项包括服务器、域、组和用户B.服务器“常规”选项中最大上传速度默认为使用最小的可用带宽C.通过域“虚拟路径”选项卡的配置,可以将物理目录映射为虚拟目录D.在用户“配额”选项卡中,可以限制用户上传信息占
18、用的存储空间32.在 Windows Server 2003操作系统中,邮件服务器中通过域来提供邮件服务,通常,域用户信息存储在(分数:1.00)A.本地数据库B.活动目录C.SAM数据库D.域控制器33.Windows 2003备份程序不支持的备份方法是(分数:1.00)A.差异备份B.每月备份C.副本备份D.增量备份34.若某公司允许内部网段 192.168.10.0/26的所有主机可以对外访问 Internet,则在其网络边界防火墙Cisco PIX 525需要执行的配置语句是(分数:1.00)A.PIX 525(config) # nat(insicle)1 192.168.10.0
19、255.255.255.0B.PIX 525(config) # static(inside,outside)1 192.168.10.0 202.101.98.1C.PIX 525(config) # global(outside)1 202.101.98.1-202.101.98.14PIX 525(config) # nat(inside)1 192.168.10.0 255.255.255.192D.PIX 525(config) # global(inside)1 192.168.10.0 255.255.255.192PIX 525(config) # nat(outside)1
20、0.0.0.0 0.0.0.035.下列关于 DOS拒绝服务攻击的描述中,正确的是(分数:1.00)A.以窃取受攻击系统上的机密信息为目的B.以扫描受攻击系统上的漏洞为目的C.以破坏受攻击系统上的数据完整性为目的D.以导致受攻击系统无法处理正常请求为目的36.SNMPv1的管理信息结构定义的应用数据类型中,时钟(time ticks)类型的单位是(分数:1.00)A.1秒B.0.1秒C.0.01秒D.1毫秒37.下列关于漏洞扫描技术的描述中,错误的是(分数:1.00)A.通常漏洞扫描器分为基于主机的扫描器和基于网络的扫描器B.漏洞扫描工具完成的功能包括扫描、生成报告、分析并提出建议及数据管理C
21、.漏洞扫描工具能实时监视网络上的入侵D.漏洞扫描是检测系统安全脆弱性的一种安全技术38.下列不属于将入侵检测系统部署在 DMZ中的优点的是(分数:1.00)A.可以查看受保护区域的主机被攻击的状态B.可以检测防火墙系统的策略配置是否合理C.可以检测 DMZ被黑客攻击的重点D.可以审计来自 Internet上对受保护网络的攻击类型39.下列选项中,使用错误的 Windows操作命令的是(分数:1.00)A.tracert B.nslookup C.ping D.arp 40.攻击者向某个设备发送数据包,并将数据包的源 IP地址和目的 IP地址都设置成攻击目标的地址,这种攻击被称为(分数:1.00
22、)A.TeardropB.SmurfC.Ping of DeathD.Land二、综合题(总题数:3,分数:40.00)某单位局域网通过 ISP提供的宽带线路与 Internet相连,ISP 分配的公网 IP地址为 202.117.12.32/29。局域网中一部分计算机通过代理服务器访问 Internet,而另一部分计算机不经过代理服务器直接访问Internet,其网络连接方式及相关的网络参数如图 1所示。 (分数:20.00)(7).图 1中代理服务器还可以用何种网络连接设备实现?(分数:2.00)_(8).在接入 Internet时,区域(A) 与区域(B) 相比,哪个区域的计算机安全性更
23、好?(分数:2.00)_(9).如果该单位有一台需对外发布公共信息的 Web服务器,应将其接入上图中的哪个区域?(分数:2.00)_(10).如果电信部门分配的公网 IP地址为 202.117.12.32/30,则以上的网络连接应做何改动?(分数:2.00)_某企业单位的网络拓扑如图 2所示,图中接入层交换机采用两台 Cisco 2950,三层交换机采用一台 Cisco 3550。使用 Cisco 3620路由器作为 IOS DHCP Server,它与内网相连的 fastethernet 0端口的 IP地址为 192.168.1.2/30。在整个网络中划分了两个 VLAN,为简化描述,假设每
24、个 VLAN都采用 24位网络地址,其中 VLANl默认网关的 IP地址为 192.168.1.3/24,VLAN2 默认网关的 IP地址为 192.168.2.3/24。在Cisco路由设备上实现 IOS DHCP Server功能,以使各个 VLAN中的主机自动获得 IP地址。 (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_阅读下列说明,回答问题。 特洛伊木马是一种基于客户机/服务器模式的远程控制程序,黑客可以利用木马程序入侵用户的计算机系统。木马的工作模式如图 3所示。 (分数:10.00)(1).对于传统的木马程序,侵入被攻击主机的入侵程序属
25、于_,攻击者一旦获取入侵程序的地址和端口号,便与它连接起来。(分数:2.50)A.客户程序B.服务程序C.代理程序D.系统程序(2).为了检测系统是否有木马侵入,可以使用 Windows操作系统的_命令查看当前的活动连接端口。(分数:2.50)A.pingB.netstat-aC.tracert-aD.ipconfig(3).安装了防火墙软件的主机可以利用防火墙的_功能,有效地防止外部非法连接来拦截木马。(分数:2.50)A.身份认证B.地址转换C.日志记录D.包过滤(4).以下措施中能有效防治木马入侵的有_和_。(分数:2.50)A.不随意下载来历不明的软件B.仅开放非系统端口C.实行加密数
26、据传输D.运行实时网络连接监控程序三、应用题(总题数:1,分数:20.00)某单位组建一个 Intranet,并建立自己的 Web服务器、DNS 服务器、E-mail 服务器和内部业务服务器。Intranet上有几台客户机联网,要求这些机器有的可以连到 Internet上.有的只允许访问自己的 Web服务器。请做出规划并解决如下问题。(分数:20.00)(1).如何根据网络流量选择接入设备,给出所选设备的作用。(分数:10.00)_(2).如何规划防火墙,将内部业务服务器和部分 PC机与 Internet隔离。(分数:10.00)_四级网络工程师-134 答案解析(总分:100.00,做题时间
27、:90 分钟)一、选择题(总题数:40,分数:40.00)1.下列关于宽带城域网的边缘汇聚层的特点的描述中,错误的是(分数:1.00)A.根据接入层的用户流量,进行本地路由、流量均衡、QoS 优先级管理B.对用户数据包进行本地路由处理C.为网络提供高速分组转发和具有 QoS保障能力的数据传输环境 D.汇接接入层的用户流量,进行数据分组传输的汇聚、转发与交换解析:解析 汇聚层处于宽带城域网核心交换层的边缘,为网络提供高速分组转发和具有 QoS保障能力的数据传输环境是核心交换层所要完成的基本功能。2.下列不属于宽带城域网保证服务质量 QoS要求的技术的是(分数:1.00)A.RSVPB.RED C
28、.DiffServD.MPLS解析:解析 宽带城域网保证服务质量 QoS要求的主要技术是:资源预留(RSVP)、区分服务(DiffServ)与多协议标记交换 MPLS。3.下列选项中,信道带宽可达 25/28MHz的无线城域网的标准是(分数:1.00)A.IEEE 802.16 B.IEEE 802.16aC.IEEE 802.16dD.IEEE 802.16e解析:解析 IEEE 802.16 标准的信道带宽为 25/28MHz,IEEE 802.16a、802.16d、802.16e 标准的信道带宽均为 1.25/20MHz。4.ADSL技术提供的非对称带宽特性,其下行速率为(分数:1.0
29、0)A.64kbps640kbpsB.640kbps1.5MbpsC.500kbps7Mbps D.5MbDs10Mbps解析:解析 ADSL 技术提供的非对称带宽特性,其上行速率在 64kbps640kbps,下行速率在500kbps7Mbps。5.下列关于网络服务器的描述中,错误的是(分数:1.00)A.文件服务器以集中方式管理共享文件B.应用服务器软件系统的设计在客户与服务器之间采用 B/S模式C.传统的 C/S结构的数据库服务器采用的是客户与服务器的 2层结构D.应用服务器利用中间件与通用数据库接口技术,客户计算机使用 Web浏览器访问数据库服务器 解析:解析 应用服务器利用中间件与通
30、用数据库接口技术,客户计算机使用 Web浏览器访问应用服务器,应用服务器的后端连接数据库服务器。6.有 40个规模相同的接入交换机,每个接入交换机有 24个 10/100Mbps端口,则总的上联带宽至少应选择为(分数:1.00)A.120MbpsB.240GbpsC.4.8Gbps D.3.6Gbps解析:解析 在网络系统分层设计中,层次之间的上联带宽与下一级带宽之比一般控制在 1:20。如果每个接入交换机有 24个 10/100Mbps端口,那么其上联带宽可以控制在(24100)/20=120Mbps,如果有 40个规模相同的接入交换机,则总的上联带宽至少应选择为 4.8Gbps。7.下列哪
31、种技术是向一组独立的计算机提供高速通信线路,组成一个共享数据存储空间的服务器系统,提高了系统的数据处理能力(分数:1.00)A.SMPB.Cluster C.RAIDD.ISC解析:解析 集群(Cluster)技术是向一组独立的计算机提供高速通信线路,组成一个共享数据存储空间的服务器系统,提高了系统的数据处理能力。8.对于标准分类的 1P地址,能够得到 A类地址的机构有(分数:1.00)A.125 B.126C.128D.254解析:解析 A 类地址的网络号最左边的第一位为 0,其余的 7位可以分配,因此 A类地址共分为大小相同的 128块,但第一块地址(0.0.0.00.255.255.25
32、5)和最后一块地址(127.0.0.0127.255.255.255)留作特殊用途,另外,网络号等于 10的地址(10.0.0.010.255.255.255)用做专用的私网 IP地址,所以得到 A类地址的机构只能有 125个。9.进行路由汇聚时,地址 172.16.112.0/20能覆盖的路由地址有172.16.119.0/24、172.16.121.0/24、172.16.123.0/24 和(分数:1.00)A.172.16.110.0/21B.172.16.128.0/22C.172.16.127.0/22 D.172.16.129.0/23解析:解析 根据题中 IP地址 172.16
33、.112.0/20可知,网络号为前 20位,比较题中各个选项,前 20位相同的即为能覆盖的网络地址。10.某大学信息网络中心将 IP地址块 172.16.112.0/20分配给计算机系,那么计算机系使用的子网掩码为(分数:1.00)A.255.255.0.0B.255.255.224.0C.255.255.240.0 D.255.255.248.0解析:解析 在 IP地址 172.16.112.0/20中,“/20”表示该 IP地址块的网络号和子网号长度为 20位,其对应的子网掩码为 255.255.240.0。11.下列关于 IPv6主要特征的描述中,错误的是 A.支持新的协议格式 B.地址
34、空间是 1Pv4的 962倍 C.增加路由层次划分和分级寻址 D.支持地址自动配置(分数:1.00)A.B. C.D.解析:解析 IPv6 的主要特征是:新的协议格式、巨大的地址空间、有效的分级寻址和路由结构、地址自动配置、内置的安全机制、更好地支持 Qos服务等。其中,IPv6 地址长度为 128位,IPv4 地址长度为32位,因此 IPv6地址空间是 IPv4的 2 128-32 =2 96 倍.故选 B。12.当网络的通信发生变化时,算法应能自动改变路由,以均衡各链路的负载,这表现出路由选择算法的(分数:1.00)A.可靠性B.先进性C.稳健性 D.开发性解析:解析 当网络的通信量发生变
35、化时,算法应能自动改变路由,以均衡各链路的负载,这种自适应性表现出路由选择算法的“稳健性”。13.下列关于 RIPv1和 RIPv2的区别描述中,正确的是(分数:1.00)A.RIPv1是距离矢量路由协议,而 RIPv2是链路状态路由协议B.RIPv1不支持可变长子网掩码,而 RIPv2支持可变长子网掩码 C.RIPv1每隔 30s广播一次路由信息,而 RIPv2每隔 90s广播一次路由信息D.RIPv1的最大跳数为 15,而 RIPv2的最大跳数为 30解析:解析 在 A选项中:RIPv1、RIPv2 都是距离矢量路由协议,在 C选项中,RIPv2 的更新周期也为30s,它们允许的跳数都不超
36、过 15步。14.下列关于自治系统(AS)的描述中,错误的是(分数:1.00)A.AS内部路由器完成第 1层区域的主机之间的分组交换B.AS内部将 Internet的路由分成两层,即内层路由和外层路由 C.AS内部的路由器要向主干路由器报告内部路由信息D.AS内部的路由器能通过一条路径将发送到其他 AS的分组传送到连接本自治系统的主干路由器解析:解析 自治系统实际上是将 Internet:的路由分成两层,一层是在自治系统的内部网络,称之为第一层区域的路由,自治系统的内部路由器完成第一层区域的主机之间的分组交换。如果一个自治系统管理内部的路由器,通过一个主干路由器接入到主干区域,连接自治系统的主
37、干路由器就构成了主干区域,即第二层路由。15.下列关于网桥的描述中,错误的是(分数:1.00)A.选择 ID最小的网桥作为根网桥B.一个网段中只有一个根端口,但可以有多个指定端口 C.除根端口和指定端口进入转发状态之外,交换机的其他端口都处于阻塞状态D.网桥存在帧转发速率低和广播风暴等主要问题解析:解析 指定网桥负责转发到根网桥的数据,对于每个非根网桥,都需要从它的端口中选出一个距离根网桥最近的端口作为指定端口,负责本网段的数据发送到根网桥,一个网段中只有一个指定端口。16.下列关于综合布线系统的描述中,错误的是(分数:1.00)A.当在单一信息插座上进行两项服务时,宜采用“Y”型适配器B.管
38、理子系统有三种应用,即水平/干线连接、主干线系统相互联接、出楼设备的连接 C.干线电缆可采用点对点端接、分支递减端接和电缆直接连接等方式D.建筑群布线子系统可以是架空布线、巷道布线、直埋布线、地下管道布线等敷设方式的任意组合解析:17.下列选项中,内部网关协议 RIP基于的算法是(分数:1.00)A.链路状态B.固定路由C.距离向量 D.集中式路由解析:18.为交换机端口指定 VLAN的配置命令是(分数:1.00)A.Switch(config-if) # vlan-menbership staticB.Switch(config-if) # vlan databaseC.Switch(con
39、fig-if) # switchport mode accessD.Switch(config-if) # switchport access vlanl 解析:19.划分虚拟局域网(VLAN)有多种方式,以下划分方式中,错误的是(分数:1.00)A.基于交换机端口B.基于网卡地址C.基于用户名 D.基于网络地址解析:20.如果两个交换机之间设置多条 Trunk,则需要用不同的端口权值或路径费用来进行负载均衡,配置如下图所示,则在下列选项中,说法描述正确的是 (分数:1.00)A.VLANl的数据通过 Trunk1,VLAN2 的数据通过 Trunk2B.VLAN1的数据通过 Trunk1,V
40、LAN3 的数据通过 Trunk2 C.VLAN2的数据通过 Trunk2,VLAN4 的数据通过 Trunk1D.VLAN2的数据通过 Trunk2,VLAN3 的数据通过 Trunk1解析:解析 不同 Trunk上 VLAN的权值不同,在默认情况下,端口的权值为 128。如果端口权值相同,则选择路径费用小的链路进行传输。如题中,VLAN1 和 VLAN2在 Trunk1上的费用小,VLAN3 和 VLAN4在Trunk2上的费用小,因此,VLAN1、VLAN2 的数据通过 Trunk1传输,VLAN3 和 VLAN4的数据通过 Trunk2传输。21.在某园区网中,路由器 R A 的 GE
41、0/1(196.28.57.5/30)与路由 R B 的 GE0/1(196.28.57.6/30)相连,R B 的 GE0/2(196.28.57.9/30)与路由器 R C 的 GE0/1(196.28.57.10/30)相连,R C 路由器的GE0/2(196.28.57.13/30)直接连 Internet上的路由器相连,路由器 R A 访问 Internet默认路由的正确配置是(分数:1.00)A.ip route 0.0.0.0 0.0.0.0 196.28.57.6 B.ip route 0.0.0.0 0.0.0.0 196.28.57.9C.ip route 0.0.0.0
42、0.0.0.0 196.28.57.10D.ip route 0.0.0.0 0.0.0.0 196.28.57.13解析:解析 依据题意可知,路由器 R A 访问 Internet时下一跳路由接口指向 R B 的 GE0/1,因此路由器 R A 访问 Internet的默认路由配置为:iproute 0.0.0.0 0.0.0.0 196.28.57.6。22.在 Internet接入拓扑结构中,定义一条规则号为 104,禁止内部所有主机访问外部 IP地址段为202.197.12.0/24的 Web服务器,完成此访问控制规则配置任务的语句是 (分数:1.00)A.access-list 10
43、4 deny tcp 202.197.12.0 255.255.255.0 any eq wwwB.access-list 104 deny tcp 192.168.0.254 255.255.255.0 202.197.12.0 255.255.255.0 eq 80C.access-list 104 deny tcp any 202.197.12.0 0.0.0.255 eq www D.access-list 104 deny tcp 192.168.0.0 0.0.255.255 202.197.12.0 255.255.255.0 eq 80解析:23.在 Cisco路由器上可以使用
44、哪个命令查看路由表(分数:1.00)A.display ip routing-tableB.show routing-tableC.show ip route D.route print解析:解析 在对 RIP、IGRP、OSPF、EIGRP 等路由协议进行配置时,均可使用 show ip route命令查看路由表。24.某局域网用一台路由器互连 4个子网,各子网的网络地址分别是10.11.5.0/26、10.11.5.64/26、10.11.5.128/26、10.11.5.192/26,使用 RIPv1路由协议配置参与 RIP协议的网络地址,其正确的配置是(分数:1.00)A.networ
45、k 10.11.5.0 255.255.255.192B.network 10.11.5.0 0.0.0.255C.network 10.11.5.0 255.255.255.192network 10.11.5.64 255.255.255.192network 10.11.5.128 255.255.255.192network 10.11.5.192 255.255.255.192D.network 10.11.5.0 解析:解析 RIPv1 的基本配置包括启用并进入 RIP路由协议的配置模式,设置参与 RIP协议的网络地址等。由于 RIPv1不支持可变长子网掩码,在配置时无须给定子网掩
46、码。题中正确选项应为 D。25.下列关于蓝牙技术特征的描述中,错误的是(分数:1.00)A.蓝牙的软件体系是一个独立的操作系统,不与任何操作系统捆绑B.蓝牙协议的核心部分为全球兼容性奠定了基础 C.在蓝牙协议体系中,协议和协议栈的设计原则是开放性、兼容性与互通性D.服务检测协议(SDP)是蓝牙标准定义的核心协议之一解析:解析 蓝牙软件结构标准包括核心和应用协议栈两大部分。蓝牙协议的核心部分主要定义了蓝牙的技术细节,而应用协议栈则为全球兼容性奠定了基础。26.下列关于 IEEE 802.11标准的描述中,错误的是(分数:1.00)A.IEEE 802.11标准定义了物理层和媒体访问控制(MAC)
47、 协议的规范B.无线结点是指在一台计算机上加上一块无线网络接口卡的接入设备C.无线 AP的桥接软件需符合 IEEE 802.3桥接协议规范 D.IEEE 802.11最初定义的物理层包括了两个扩频技术和一个红外传播规范解析:解析 无线接入点(AP)的作用是提供无线和有线网络之间的桥接。一个无线接入点通常由一个无线输出口和一个有线的网络接口构成,其桥接软件需符合 IEEE 802.1d桥接协议。27.下列关于配置无线接入点的描述中,错误的是(分数:1.00)A.第 1次配置无线接入点,必须将无线接入点连接到有线网络中 B.使用超五类 UTP以太网电缆连接计算机和无线 AP,通过 AP的以太网端口进行配置C.计算机安装无线网卡,且置于无线 AP的覆盖范围内,关闭所有安全配置的无线设备,SSID 配置为tsunamiD.计算机安装无线网卡,且置于无线 AP的覆盖范围内,关闭所有安全配置的无线设备,不配置 SSID解析:解析 第一次配置无