【计算机类职业资格】四级网络工程师-63 (1)及答案解析.doc

上传人:figureissue185 文档编号:1330769 上传时间:2019-10-17 格式:DOC 页数:18 大小:114KB
下载 相关 举报
【计算机类职业资格】四级网络工程师-63 (1)及答案解析.doc_第1页
第1页 / 共18页
【计算机类职业资格】四级网络工程师-63 (1)及答案解析.doc_第2页
第2页 / 共18页
【计算机类职业资格】四级网络工程师-63 (1)及答案解析.doc_第3页
第3页 / 共18页
【计算机类职业资格】四级网络工程师-63 (1)及答案解析.doc_第4页
第4页 / 共18页
【计算机类职业资格】四级网络工程师-63 (1)及答案解析.doc_第5页
第5页 / 共18页
点击查看更多>>
资源描述

1、四级网络工程师-63 (1)及答案解析(总分:100.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.在一台 Cisco 路由器上执行 show access-lists 命令显示如下一组限制远程登录的访问控制列表信息 Standard IP access list 40 permit 167.1 12.75.89(54 matches) permit 202.113.65.56(12 matches) deny any(1581 matches) 根据上述信息,正确的 access-list 的配置是(分数:1.00)A.Router(config ) # acc

2、ess-list 40 permit 167.112.75.89Router(config ) # access-list 40 permit 202.113.65.56Router(config ) # access-list 40 deny anyRouter(config ) # line vty 0 5Router(config-line ) # access-class 40 inB.Router(config ) # access-list 40 permit 167.112.75.89 logRouter(config ) # access-list 40 permit 202.

3、113.65.56 logRouter(config ) # access-list 40 deny any logRouter(config ) # line vty 0 5Router(config-line ) # access-class 40 inC.Router(config ) # access-list 40 permit 167.112.75.89 logRouter(config ) # access-list 40 permit 202.113.65.56 logRouter(config ) # access-list 40 deny any logRouter(con

4、fig ) # line vty 0 5Router(config-line ) # access-class 40 outD.Router(config ) # access-list 40 permit 167.112.75.89Router(config ) # access-list 40 permit 202.113.65.56Router(config ) # access-list 40 deny any logRouter(config ) # line vty 0 5Router(config-line ) # access-class 40 out2.下列关于 RPR 技术

5、特点的描述中,错误的是_。(分数:1.00)A.环中每一个结点都执行 SRP 公平算法,使得结点之间能够获得平等的带宽,防止个别结点因流量太大而造成环拥塞B.基于环型拓扑结构,当源结点向目的结点成功地发送一个数据帧之后,该数据帧由源结点从环中收回C.能够在 50ms 的时间内,隔离出现故障的结点和光纤段,提供快速保护和恢复功能D.支持加权公平法则和入口、出口峰值速率限制,用以保证根据用户带宽提供相应的服务3.如果网络中出现拥塞,则路由器产生一个 _ 。(分数:1.00)A.超时报文B.源端抑制报文C.目标不可到达报文D.路由重定向报文4.下列关于 Serv-U 服务器配置的描述中,错误的是_。

6、(分数:1.00)A.初始状态下,Serv-U 软件没有设置管理员密码,可以直接进入管理界面B.创建“域”时,必须输入一个静态的 FTP 服务器地址C.FTP 服务器的域创建完成后,需要添加用户 anonymous,才能使用匿名方式登录D.用户目录访问选项卡中,访问权限分为文件、目录、子目录 3 类5.HFC 用户通过有线电视网宽带接入 Internet 的一种方式,其数据传输速率可达_。(分数:1.00)A.8Mbps10MbpsB.10 Mbps36MbpsC.30Mbps54MbpsD.50Mbps100Mbps6.SNMP 中用于管理站向代理查询被管理对象设备上的 MIB 库数据的操作

7、是(分数:1.00)A.GetB.SetC.TrapD.Inform7.在某服务时刻,下列关于 DHCP 服务器地址池的形式化描述中,正确的是_。(分数:1.00)A.地址池=作用域地址-排除范围地址+保留地址-租约地址B.地址池=作用域地址-排除范围地址-保留地址+租约地址C.地址池=作用域地址-排除范围地址+保留地址+租约地址D.地址池=作用域地址-排除范围地址-保留地址-租约地址8.宽带城域网必须具备 IP 地址分配能力,能够支持动态和静态 IP 地址分配,以及支持_功能。(分数:1.00)A.NATB.IPsecC.DHCPD.SSL9.RS232C 是 DTE、DCE 之间的接口标准

8、,它规定的电平的表示方式为 _ 。(分数:1.00)A.正电压表示 1,负电压表示 0B.正电压表示 1,0 电压表示 0C.负电压表示 1,正电压表示 0D.0 电压表示 1,负电压表示 010.OSPF 和 RIP 都是 Internet 中的路由协议,与 RIP 相比,OSPF 有许多优点,但不属 OSPF 的优点的是_。(分数:1.00)A.没有跳数的限制B.更快的收敛性C.扩大了网络规模D.更低的路由开销11.在 Windows 操作系统的 cmd 窗口中,运行“arp-a”命令,系统显示的信息如下图所示。其中,本地主机的 IP 地址是_。 D:arp-a Interface: 10

9、.5.1.109 -0x10003 Internet Address Physical Address Type 10.5.1.1 00-07-b3-d4-af-00 dynamic 10.5.1.106 00-14-2a-6a-b1-a5 dynamic 10.5.1.254 00-05-3b-90-23-a0 dynamic(分数:1.00)A.10.5.1.1B.10.5.1.106C.10.5.1.109D.10.5.1.25412.下列攻击手段中,基于网络的入侵防护系统无法阻断的是 (分数:1.00)A.SYN FloodingB.SQL 注入C.DDOSD.Ping of Deat

10、h13.在 ATM 的信头格式中,以下用于路由选择的字段是 _ 。(分数:1.00)A.CLPB.GFCC.HECD.VPI 和 VCI14.下列选项中,关于综合布线系统设计等级的说法不正确的是 _ 。(分数:1.00)A.综合型采用光缆组网B.基本型和增强型都用铜芯双绞线电缆组网C.增强型综合布线系统采用夹接式或插接交接硬件D.综合布线系统的类型可分为:基本型、增强型和综合型15.下列选项中,属于共享硬盘服务系统的缺点是 _ 。(分数:1.00)A.运行起来占用资源严重B.划分三个虚拟盘体不利于管理C.结构不够合理,操控性较差D.使用起来不方便,系统效率较低,安全性较差16.某路由器的路由表

11、如下表。目的地址为 156.26.2.37 的数据报会从哪个接口输出?_。 路由器 输出接口 156.26.0.022 S0 156.26.56.022 S1 156.26.8.022 S2 (分数:1.00)A.直接输出B.SOC.S1D.S217.安全机制是实现安全服务的技术手段,一种安全机制可以提供多种安全服务,而一种安全服务也可采用多种安全机制。加密机制不能提供的安全服务是_。(分数:1.00)A.数据保密性B.访问控制C.数字签名D.认证18.下列选项中,对配置扩展访问控制列表的方法叙述不正确的是 _ 。(分数:1.00)A.使用 ip access-list 命令B.使用 acce

12、ss-list 命令C.用名字标识访问控制列表的配置方法D.用数字标识访问控制列表的配置方法19.下列不属于入侵检测探测器部署方式的是(分数:1.00)A.流量镜像B.交换机端口汇聚C.新增集线器设备D.新增 TAP 设备20.下列关于 IEEE 802.11a/b/g 标堆的描述中,错误的是_。(分数:1.00)A.IEEE802.11b 标准的最大容量为 11MbpsB.在 802.11b 和 802.11g 混合网络中,实际吞吐量将低于 5Mbps7MbpsC.802.11a 与 802.11b 标准不兼容,独立工作在 5GHz 的 UNI 频段D.IEEE802.11a 标准可提供的最

13、高数据速率是 54Mbps21.路由器的可靠性与可用性表现在:设备的冗余、_、无故障工作时间、内部时钟精度等方面。(分数:1.00)A.服务质量B.背板能力C.热插拔组件D.吞吐量22.下列说法中错误的是(分数:1.00)A.逻辑备份采用非连续的存储文件,这会使得备份速度减慢B.基于文件的备份对于文件的一个很小的改变也需要将整个文件备份C.物理备份使得文件的恢复变得简单而且快捷D.基于设备的备份可能产生数据的不一致性23.Calalyst 3548 交换机在全局模式下配置超级用户的口令的是_。(分数:1.00)A.hostnameB.set passwordC.set enablepassD.

14、enable secret24.在网络 202.16.23.0/20 中可分配的主机地址是_。(分数:1.00)A.1022B.4094C.2046D.51025.Windows 2003 中有哪两种用户 _ 。(分数:1.00)A.本地用户和异地用户B.在线用户和单机用户C.网络用户和本地用户D.本地用户和域用户26.下列选项中,属于配置 IP 地址池的名称的命令是 _ 。(分数:1.00)A.ip dhcp poolB.dns-server addressC.default-router addressD.ip dhcp excluded-address27.下列选项中, _ 是对应于 A

15、 类业务的 ATM 适配层,它提供的业务特点是实时、恒定比特率和面向连接。(分数:1.00)A.AAL1B.AAL2C.AAL3D.AAL428.一种交换机具有 48 个 10/100BASE-TX 端口与 2 个可扩展的 1000BASE-X 端口,那么在交换机满配置的情况下,其全双工度昂口的总带宽为 _ 。(分数:1.00)A.480Mbit/sB.5.8Gbit/sC.13.6Gbit/sD.27.2Gbit/s29.DQDB 协议在网络负载重时的性能特点是网络利用率高,在网络负载轻时的性能特点是_。(分数:1.00)A.网络利用率高B.网络利用率低C.发送延迟大D.发送延迟小30.在某

16、路由器上已经配置了一个访问控制列表 1,并且使用了防火墙功能。现在需要对所有通过 Seria10接口进入的数据包使用规则 1 进行过滤。以下可以达到要求的配置选项是_。(分数:1.00)A.在 Seria10 的接口模式配置:access-group 1 inB.在全局模式配置:access-group 1 serial 10 outC.在 Seria 10 的接口模式配置:ip access-group 1 outD.在 Seria 10 的接口模式配置:ip access-group 1 in31.下列关于路由信息协议 RIP 的描述中,错误的是_。(分数:1.00)A.路由刷新报文主要内

17、容是由若干(V,D)组成的表B.向量 V 标识该路由器可以到达的目的网络或目的主机的跳数C.路由器在接收到(V,D)报文后按照最短路径原则更新路由表D.要求路由表周期性地向外发送路由刷新报文32.以下对 IPv6 地址的表示中,错误的是_。(分数:1.00)A.FF60:0:2A190:F875:0:4CA2:9C5AB.31DB:A3D6:0:2A67:F:FE80C.:B2C7:4CA2:9C5:601:0:05D7D.21BC:EA90:F83:0:D4F5:/3233.在配置用户常规选项时,在用户访问选项中需要对文件、目录、子目录三类的权限进行分别设置,目录权限的设置选项分别是列表、建

18、立和 _ 。(分数:1.00)A.读取B.移动C.写入D.追加34.DHCP 协议允许网络上配置多台 DHCP 服务器,当 DHCP 客户发出 DHCP 请求时,就有可能收到多个应答信息。这时,DHCP 客户只会挑选其中的一个,通常是挑选 _ 。(分数:1.00)A.最先到达的信息B.第二个到达的信息C.最后到达的信息D.任意时刻到达的信息35.下列 Windows 2003 系统命令中,可以清空 DNS 缓存(DNS cache)的是(分数:1.00)A.nbtstatB.netstatC.nslookupD.ipconfig36.帧中继网的虚电路建立在 _ 。(分数:1.00)A.会话层B

19、.传输层C.网络层D.数据链路层37.下列关于 DNS 服务器配置的描述中,错误的是(分数:1.00)A.DNS 服务器必须配置固定的 IP 地址B.在默认情况下,Windows 2003 服务器已经安装了 DNS 服务C.DNS 服务器的基本配置包括正向查找区域和反向查找区域的创建、增加资源记录等D.动态更新允许 DNS 客户端在发生更改的任何时候,使用 DNS 服务器注册和动态地更新其资源记录38.BGP 协议交换路由信息的结点数是以 _为单位的。(分数:1.00)A.主干路由器数B.边界路由器数C.子网数D.自治系统数39.下列选项中,关于路由器配置方法的描述中不正确的是 _ 。(分数:

20、1.00)A.使用控制端口配置B.使用 E-Mail 方式远程登录到路由器上配置路由器C.使用 AUX 端口连接一台 Modem,通过拨号远程地配置路由器D.使用 TFTP 服务,以拷贝配置文件、修改配置文件的形式配置路由器40.以下关于 TAP(分路器)设备的描述中,错误的是_。(分数:1.00)A.TAP 可以对交换式网络中的数据包进行分析和处理B.可以将 TAP 的引出线先汇接到集线器,然后再连接到单个监控端口的探测器C.如果 TAP 发生电源故障,则其所在网段上的通信将中断D.TAP 阻止建立与入侵检测系统的直接连接,从而保护它不受攻击二、填空题(总题数:16,分数:40.00)41.

21、常用的邮件服务器软件可以构建多个虚拟邮件服务器,每个虚拟的邮件服务器称作 1 。 (分数:2.00)42.网络管理员使用 DHCP 服务器对公司内部主机的 IP 地址进行管理。在 DHCP 客户机上执行“ipconfig/all”得到的部分信息如图 1 所示,该客户机在进行地址续约时捕获的其中 1 条报文及相关分析如图 2 所示。请分析图中的信息,补全图 2 中横线处的内容。 图 1 (分数:2.00)43.无线网卡也叫 1 ,它是无线局域网系统中最基本的硬件。 (分数:2.00)44.构造生成树首先要选择一个 1 作为生成树的根。 (分数:2.00)45.在使用浏览器配置交换机时,需要下载并

22、安装的插件是 1 。 (分数:2.00)46.生成树优先级的值越 1 优先级越高,如优先级的值 2 是最高优先级, 3 是最低优先级。 (分数:2.00)47.研究划分 IP 地址新技术的动力有两个:技术的要求和 1 。 (分数:2.00)48.802.11b 无线局域网由于其便利性和可伸缩性,特别适用于 1 。 (分数:2.00)49.IPv6 地址分为:单播地址、组播地址、多播地址与 1 等四类。 (分数:2.00)50.分组转发通常也称为 1 ,它主要完成按照路由选择所指出的路由将数据分组从源结点转发到目的节点。(分数:2.00)51.信息传输过程中的 4 种攻击类型分别为:截获信息、窃

23、听信息、伪造信息和 1 。 (分数:2.00)某单位的办公网和商务网通过路由器 R1、R2、R3 与 Intemet 相连,网络连接和 IP 地址分配如图 3-3 所示。该单位要求通过 RIP 路由协议使办公网和商务网之间能够相互访问,并都能访问 Internet。 (分数:10.00)52.物理层 10BASE-5 协议规定,粗同轴电缆的一个缆段的最大长度为 1 ,接入的最大结点数的理论值为 2 。 (分数:2.00)53.UPS 系统应具有稳压、 1 与 2 的智能管理能力。 (分数:2.00)54.路由表中存储了可能的目的地址与 1 的信息。 (分数:2.00)55.IEEE802 局域

24、网参考模型将数据链路层分为 1 和介质访问控制子层。 (分数:2.00)三、应用题(总题数:1,分数:20.00)请根据图所示网络结构图回答下列问题。 (分数:20.00)(1).填写路由器 R G 的路由表项至。 目的网络/掩码长度 输出端口 S0(直接连接) S1(直接连接) S0 S1 S0 S1 (分数:5.00)_(2).如果需要监听路由器 R F 和 R G 之间的所有流量,可以在该链路中串入一种设备,请写出这种设备的名称。(分数:5.00)_(3).若要探测从 Windows 主机 10.16.64.215 到主机 10.16.66.195 数据包的传输路径,请写出应使用的命令名

25、称,并依次写出数据包经过的路由器名称。(分数:5.00)_(4).如果将 10.16.66.128/25 划分为 3 个子网,其中子网 1 能容纳 50 台主机,子网 2 和子网 3 分别能容纳 20 台主机。要求网络地址从小到大依次分配给 3 个子网,请写出前两个子网的掩码和可用的 IP 地址段。(分数:5.00)_四级网络工程师-63 (1)答案解析(总分:100.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.在一台 Cisco 路由器上执行 show access-lists 命令显示如下一组限制远程登录的访问控制列表信息 Standard IP acces

26、s list 40 permit 167.1 12.75.89(54 matches) permit 202.113.65.56(12 matches) deny any(1581 matches) 根据上述信息,正确的 access-list 的配置是(分数:1.00)A.Router(config ) # access-list 40 permit 167.112.75.89Router(config ) # access-list 40 permit 202.113.65.56Router(config ) # access-list 40 deny anyRouter(config )

27、 # line vty 0 5Router(config-line ) # access-class 40 in B.Router(config ) # access-list 40 permit 167.112.75.89 logRouter(config ) # access-list 40 permit 202.113.65.56 logRouter(config ) # access-list 40 deny any logRouter(config ) # line vty 0 5Router(config-line ) # access-class 40 inC.Router(co

28、nfig ) # access-list 40 permit 167.112.75.89 logRouter(config ) # access-list 40 permit 202.113.65.56 logRouter(config ) # access-list 40 deny any logRouter(config ) # line vty 0 5Router(config-line ) # access-class 40 outD.Router(config ) # access-list 40 permit 167.112.75.89Router(config ) # acces

29、s-list 40 permit 202.113.65.56Router(config ) # access-list 40 deny any logRouter(config ) # line vty 0 5Router(config-line ) # access-class 40 out解析:解析 根据配置标准访问控制列表命令格式:access-list access-list-number permit|deny source wildcard-mask 可知,答案为 A 选项。2.下列关于 RPR 技术特点的描述中,错误的是_。(分数:1.00)A.环中每一个结点都执行 SRP 公平

30、算法,使得结点之间能够获得平等的带宽,防止个别结点因流量太大而造成环拥塞B.基于环型拓扑结构,当源结点向目的结点成功地发送一个数据帧之后,该数据帧由源结点从环中收回C.能够在 50ms 的时间内,隔离出现故障的结点和光纤段,提供快速保护和恢复功能D.支持加权公平法则和入口、出口峰值速率限制,用以保证根据用户带宽提供相应的服务解析:解析 RPR 环限制数据帧只在源结点与目的结点之间的光纤段上传输,当信源结点成功地发送一个数据帧之后,该数据帧直接由目的结点从环中收回。 对于传统的 FDDI 环网,当信源结点向目的结点成功发送一个数据帧之后,该数据帧由源结点从环中收回。3.如果网络中出现拥塞,则路由

31、器产生一个 _ 。(分数:1.00)A.超时报文B.源端抑制报文 C.目标不可到达报文D.路由重定向报文解析:解析 如果网络中出现拥塞,则路由器产生一个源端抑制报文。4.下列关于 Serv-U 服务器配置的描述中,错误的是_。(分数:1.00)A.初始状态下,Serv-U 软件没有设置管理员密码,可以直接进入管理界面B.创建“域”时,必须输入一个静态的 FTP 服务器地址 C.FTP 服务器的域创建完成后,需要添加用户 anonymous,才能使用匿名方式登录D.用户目录访问选项卡中,访问权限分为文件、目录、子目录 3 类解析:解析 创建“域”时,若IP 地址文本框为空,则意思为服务器所有的

32、IP 地址。当服务器有多个 IP 地址专供 FTP 服务使用,或者服务器使用动态 IP 地址时,IP 地址文本框留空将方便服务器的配置。因此,选项 B 的说法有误。5.HFC 用户通过有线电视网宽带接入 Internet 的一种方式,其数据传输速率可达_。(分数:1.00)A.8Mbps10MbpsB.10 Mbps36Mbps C.30Mbps54MbpsD.50Mbps100Mbps解析:6.SNMP 中用于管理站向代理查询被管理对象设备上的 MIB 库数据的操作是(分数:1.00)A.Get B.SetC.TrapD.Inform解析:解析 SNMP 支持的操作如下: Get 操作,用于

33、管理站向代理查询被管理设备上的 MIB 库数据。 Set 操作,用于管理站命令代理对被管理设备上 MIB 库中的对象值进行设置。 Trap 操作,用于当出现 6 种自陷时,代理向管理站发送报文,不需响应。 Inform 操作,需要 SNMP 管理站确认接收到的 Trap。7.在某服务时刻,下列关于 DHCP 服务器地址池的形式化描述中,正确的是_。(分数:1.00)A.地址池=作用域地址-排除范围地址+保留地址-租约地址B.地址池=作用域地址-排除范围地址-保留地址+租约地址C.地址池=作用域地址-排除范围地址+保留地址+租约地址D.地址池=作用域地址-排除范围地址-保留地址-租约地址 解析:

34、解析 某服务时刻,DHCP 服务器能够动态分配给 DHCP 客户机的 IP 地址,是“作用域”所定义的IP 地址范围扣除“排除范围”所指定的 IP 地址,再扣除“保留”所指定的 IP 地址,最后还要扣除在这一时刻之前已分配给客户机的 IP 地址(即租约地址)。8.宽带城域网必须具备 IP 地址分配能力,能够支持动态和静态 IP 地址分配,以及支持_功能。(分数:1.00)A.NAT B.IPsecC.DHCPD.SSL解析:9.RS232C 是 DTE、DCE 之间的接口标准,它规定的电平的表示方式为 _ 。(分数:1.00)A.正电压表示 1,负电压表示 0B.正电压表示 1,0 电压表示

35、0C.负电压表示 1,正电压表示 0 D.0 电压表示 1,负电压表示 0解析:解析 Rs-232C 采用负逻辑,逻辑 O 相当于对信号地线有+5+15V 的电压,而逻辑 1 相当于对信号地线有-5-15V 的电压。10.OSPF 和 RIP 都是 Internet 中的路由协议,与 RIP 相比,OSPF 有许多优点,但不属 OSPF 的优点的是_。(分数:1.00)A.没有跳数的限制 B.更快的收敛性C.扩大了网络规模D.更低的路由开销解析:11.在 Windows 操作系统的 cmd 窗口中,运行“arp-a”命令,系统显示的信息如下图所示。其中,本地主机的 IP 地址是_。 D:arp

36、-a Interface: 10.5.1.109 -0x10003 Internet Address Physical Address Type 10.5.1.1 00-07-b3-d4-af-00 dynamic 10.5.1.106 00-14-2a-6a-b1-a5 dynamic 10.5.1.254 00-05-3b-90-23-a0 dynamic(分数:1.00)A.10.5.1.1B.10.5.1.106C.10.5.1.109 D.10.5.1.254解析:12.下列攻击手段中,基于网络的入侵防护系统无法阻断的是 (分数:1.00)A.SYN FloodingB.SQL 注入

37、 C.DDOSD.Ping of Death解析:13.在 ATM 的信头格式中,以下用于路由选择的字段是 _ 。(分数:1.00)A.CLPB.GFCC.HECD.VPI 和 VCI 解析:14.下列选项中,关于综合布线系统设计等级的说法不正确的是 _ 。(分数:1.00)A.综合型采用光缆组网 B.基本型和增强型都用铜芯双绞线电缆组网C.增强型综合布线系统采用夹接式或插接交接硬件D.综合布线系统的类型可分为:基本型、增强型和综合型解析:解析 根据实际需要,可选用的综合布线系统的类型有三种:基本型、增强型和综合型。基本型和增强型都用铜芯双绞线电缆组网,而综合型用光缆和铜芯双绞线电缆混合组网。

38、增强型综合布线系统采用夹接式或插接交接硬件。15.下列选项中,属于共享硬盘服务系统的缺点是 _ 。(分数:1.00)A.运行起来占用资源严重B.划分三个虚拟盘体不利于管理C.结构不够合理,操控性较差D.使用起来不方便,系统效率较低,安全性较差 解析:解析 共享硬盘服务系统的缺点是:用户每次使用服务器硬盘时需要先进行链接,用户需要自己使用 DOS 命令来建立专用盘体上的 DOS 文件目录结构,并且要求用户自己进行维护。所以使用起来不方便,系统效率较低,安全性较差。16.某路由器的路由表如下表。目的地址为 156.26.2.37 的数据报会从哪个接口输出?_。 路由器 输出接口 156.26.0.

39、022 S0 156.26.56.022 S1 156.26.8.022 S2 (分数:1.00)A.直接输出B.SO C.S1D.S2解析:解析 目的地址 156.26.2.37 的网络地址为 156.26.0.0,因此从 S0 端口输出。17.安全机制是实现安全服务的技术手段,一种安全机制可以提供多种安全服务,而一种安全服务也可采用多种安全机制。加密机制不能提供的安全服务是_。(分数:1.00)A.数据保密性B.访问控制 C.数字签名D.认证解析:解析 访问控制是控制不同的用户对信息资源的访问权限,它有基于规则策略的存取控制和基于存取身份的访问控制两种方式。18.下列选项中,对配置扩展访问

40、控制列表的方法叙述不正确的是 _ 。(分数:1.00)A.使用 ip access-list 命令B.使用 access-list 命令C.用名字标识访问控制列表的配置方法D.用数字标识访问控制列表的配置方法 解析:19.下列不属于入侵检测探测器部署方式的是(分数:1.00)A.流量镜像B.交换机端口汇聚 C.新增集线器设备D.新增 TAP 设备解析:解析 根据网络拓扑结构的不同,入侵检测系统的探测器可以通过以下 3 种方式部署在被俭测的网络中: 流量镜像方式。 在网络中新增一台集线器改变网络拓扑结构,通过集线器获取数据包。 通过一个 TAP(分路器)设备对交换式网络中的数据包进行分析和处理。

41、20.下列关于 IEEE 802.11a/b/g 标堆的描述中,错误的是_。(分数:1.00)A.IEEE802.11b 标准的最大容量为 11MbpsB.在 802.11b 和 802.11g 混合网络中,实际吞吐量将低于 5Mbps7Mbps C.802.11a 与 802.11b 标准不兼容,独立工作在 5GHz 的 UNI 频段D.IEEE802.11a 标准可提供的最高数据速率是 54Mbps解析:21.路由器的可靠性与可用性表现在:设备的冗余、_、无故障工作时间、内部时钟精度等方面。(分数:1.00)A.服务质量B.背板能力C.热插拔组件 D.吞吐量解析:解析 路由器的可靠性与可用

42、性表现在设备的冗余、组件的热插拔、无故障的连续工作时间、内部时钟精度等方面。路由器一般是要求一天 24 小时都不问断地工作,且在更换部件时,路由器也不能停止工作,所以其热拔插的安全可靠性尤为重要。22.下列说法中错误的是(分数:1.00)A.逻辑备份采用非连续的存储文件,这会使得备份速度减慢B.基于文件的备份对于文件的一个很小的改变也需要将整个文件备份C.物理备份使得文件的恢复变得简单而且快捷 D.基于设备的备份可能产生数据的不一致性解析:解析 逻辑备份采用非连续的存储文件,这会使得备份速度减慢,因为在对非连续存储在磁盘上的文件进行备份时需要额外的查找操作,这些额外的查找操作增加了系统的开销,

43、降低了吞吐量;基于文件的备份的另一个缺点是对于文件的一个很小的改变也需要将整个文件备份;物理备份使得文件的恢复变得复杂而且缓慢,因为文件并不是连续地存储在备份介质上的;基于设备的备份的另外一个缺点是可能产生数据的不一致性。23.Calalyst 3548 交换机在全局模式下配置超级用户的口令的是_。(分数:1.00)A.hostnameB.set passwordC.set enablepassD.enable secret 解析:解析 houtname 用于配置主机名;set password 是 Calalyst 6500 配置远程的口令;set enablepass 是 Calalyst

44、 6500 配置超级用户口令。24.在网络 202.16.23.0/20 中可分配的主机地址是_。(分数:1.00)A.1022B.4094 C.2046D.510解析:25.Windows 2003 中有哪两种用户 _ 。(分数:1.00)A.本地用户和异地用户B.在线用户和单机用户C.网络用户和本地用户D.本地用户和域用户 解析:26.下列选项中,属于配置 IP 地址池的名称的命令是 _ 。(分数:1.00)A.ip dhcp pool B.dns-server addressC.default-router addressD.ip dhcp excluded-address解析:解析 路

45、由器上配置 DHCP Server 的第一步是建立一个地址池。建立地址池的方法是,使用“ip dhcp pool ”命令为地址池赋予一个名称,可以是一组字符串或数字。27.下列选项中, _ 是对应于 A 类业务的 ATM 适配层,它提供的业务特点是实时、恒定比特率和面向连接。(分数:1.00)A.AAL1 B.AAL2C.AAL3D.AAL4解析:解析 ATM 采用了 AAL1、AAL2、AAL3/4、AAL5 多种适配层,以适应 A 类、B 类、C 类、D 类四种不同类型的用户业务。28.一种交换机具有 48 个 10/100BASE-TX 端口与 2 个可扩展的 1000BASE-X 端口

46、,那么在交换机满配置的情况下,其全双工度昂口的总带宽为 _ 。(分数:1.00)A.480Mbit/sB.5.8Gbit/sC.13.6Gbit/s D.27.2Gbit/s解析:29.DQDB 协议在网络负载重时的性能特点是网络利用率高,在网络负载轻时的性能特点是_。(分数:1.00)A.网络利用率高B.网络利用率低C.发送延迟大D.发送延迟小 解析:解析 DQDB 协议在轻负载下,空时槽很多,可以很快地访问信道,几乎没有延迟;而在重负载下,实际上每个时槽都被等待发送的站利用,信道利用率达到 100%,性能一点都不比令牌环差。这种轻负载下的快速访问和重负载下的可预见排队系统的组合,一度使 D

47、QDB 成为了最适合的 MAN 协议。30.在某路由器上已经配置了一个访问控制列表 1,并且使用了防火墙功能。现在需要对所有通过 Seria10接口进入的数据包使用规则 1 进行过滤。以下可以达到要求的配置选项是_。(分数:1.00)A.在 Seria10 的接口模式配置:access-group 1 inB.在全局模式配置:access-group 1 serial 10 outC.在 Seria 10 的接口模式配置:ip access-group 1 outD.在 Seria 10 的接口模式配置:ip access-group 1 in 解析:31.下列关于路由信息协议 RIP 的描述中,错误的是_。(分数:1.00)A.路由刷新报文主要内容是由若干(V,D)组成的表B.向量 V 标识该路由器可以到达的目的网络或目的主机的跳数 C.路由器在接收到(V,D)报文后按照最短路径原则更新路由表D.要求路由表周期性地向外发送路由刷新报文解析:解析 路由信息协议(RIP)路由刷新报文的主要内容是由若干(VD)组成的表,向量 V 标识该路由

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试资料 > 职业资格

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1