【计算机类职业资格】四级网络工程师-69 (1)及答案解析.doc

上传人:medalangle361 文档编号:1330781 上传时间:2019-10-17 格式:DOC 页数:18 大小:110KB
下载 相关 举报
【计算机类职业资格】四级网络工程师-69 (1)及答案解析.doc_第1页
第1页 / 共18页
【计算机类职业资格】四级网络工程师-69 (1)及答案解析.doc_第2页
第2页 / 共18页
【计算机类职业资格】四级网络工程师-69 (1)及答案解析.doc_第3页
第3页 / 共18页
【计算机类职业资格】四级网络工程师-69 (1)及答案解析.doc_第4页
第4页 / 共18页
【计算机类职业资格】四级网络工程师-69 (1)及答案解析.doc_第5页
第5页 / 共18页
点击查看更多>>
资源描述

1、四级网络工程师-69 (1)及答案解析(总分:106.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.以下选项中,可以用于 Internet 信息服务器远程管理的是 _(分数:1.00)A.FTPB.RASC.SMTPD.Telnet2.不同厂家的交换机,要实现 VLAN Trunk 功能时,必须在直接相连的两台交换机端口上都封装_协议。(分数:1.00)A.Cisco ISLB.IEEE 802.1QC.IEEE 802.3D.IEEE 802.113.常用的无线局域网标准不包括_。(分数:1.00)A.蓝牙标准B.IEEE 802.11 标准C.HiperLAN

2、 标准D.IEEE 802.16 标难4.下列选项中,关于集线器的描述,不正确的是 _ 。(分数:1.00)A.多集线器级联结构由一个基础集线器与多个扩展集线器组成B.无论是堆叠式集线器结构或是多集线器级联结构,局域网中所有的结点都处于同一个冲突域中C.堆叠式集线器适用于中、小型企业网环境,多集线器级联结构适用于大型企业网环境D.尽管以太网的数据传输速率从 10Mbit/s 发展到 10Gbit/s,但它们在 MAC 层仍采用 CSMA/CD 方法,帧结构也没有变化,改变的只是相应的物理层协议5.下列选项中,关于综合布线的概念描述不正确的是 _ 。(分数:1.00)A.综合布线是一种模块化的、

3、灵活性极高的建筑物内或建筑群之间的信息传输通道B.能使语音、数据、图像设备和交换设备与其他信息管理系统彼此相连C.它不能使这些设备与设备外部相连接D.综合布线由不同系列和规格的部件组成,其中包括传输介质相关连接硬件以及电气保护设备等6.在使用路由器的 TCP/IP 网络中,主机 A、B 通过一路由器互连,具有 IP 层和网络接口层的设备包括_。(分数:1.00)A.主机 A、B 和路由器B.仅有主机 A、BC.仅有路由器D.都不包括7.要实现 SNMPv3 基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为_。(分数:1.00)A.read/write 模式B.autu

4、/Priv 模式C.NONE 模式D.EngineID 模式8.假设 Catalyst 6500 交换机某个端口启用了 PortFast 功能,那么该端口可用于连接_。(分数:1.00)A.网桥B.具有 Up-Link 端口的交换机C.DNS 服务器D.具有千兆端口的交换机9.下列选项中,关于漏洞的描述中不正确的是 _ 。(分数:1.00)A.漏洞扫描工具能够测试和评价系统的安全性B.漏洞扫描技术是检测系统安全脆弱性的一种安全技术C.漏洞扫描工具不很实时监视网络上的入侵,所以对保护系统安全方面很是有限D.漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足1

5、0.OSI 网络管理标准定义了网管的五大功能。比如对每一个被管理对象的每一个属性设置阈值、控制阈值检查和告警的功能属于 _ 。(分数:1.00)A.用户管理B.差错管理C.性能管理D.计费管理11.为了使无线信号有较大的信噪比,提高数据传输的稳定性和可靠性,一般_。(分数:1.00)A.不要将 AP 连接到天线上B.都要将 AP 连接到天线上C.都要将 AP 连接到室内天线上D.都要将 AP 连接到全向天线上12.下列选项中,关于自治系统的叙述不正确的是 _ 。(分数:1.00)A.采用分层次划分区域的方法使交换的信息的种类增多,同时也使 OSPF 协议更加简单B.OSPF 协议将一个自治系统

6、再划分为若干个更小的范围,叫做区域C.在一个区域内部的路由器只知道本区域的网络拓扑,而不知道其他区域的网络拓扑的情况D.自治系统划分区域的好处是:将利用洪泛的交换链路状态信息的范围局限在每一个区域内,而不是整个自治系统13.下列选项中,关于 VLAN 标识的描述不正确的是 _ 。(分数:1.00)A.可用于 Ethernet 的 VLANID 为 11005B.VLAN 通常用 VLAN 号和 VLAN 名标识C.VLAN name 用 32 个字符表示,可以是字母或数字D.IEEE802.1Q 标准规定,VLAN ID 用 12 位表示,可以支持 4096 个 VLAN14.在网络管理的五大

7、部分中:哪一项是用来测量和收集各种网络资源的使用情况,包括数据的采集和统计、流量和流向的分析、计费规则的确定与实施等 _ 。(分数:1.00)A.配置管理B.性能管理C.记账管理D.故障管理和安全管理15.假设有一个局域网,管理站每 12 分钟轮询被管理设备一次,一次查询访问需要的时间是 200ms,则管理站最多可以支持 _ 个网络设备。(分数:1.00)A.400B.3600C.4000D.500016.IPv4 地址可以划分为(网络号,主机号)两部分。在下面的地址标记中,用 0 表示所有比特为 0,用-1表示所有比特为 1。以下选项中,_不能作为目标地址。(分数:1.00)A.0,0B.1

8、27,主机号C.10,主机号D.网络号,-117.对 A 类、B 类、C 类地址中全局 IP 地址和专用 IP 地址的范围和使用,做出规定的文件是_。(分数:1.00)A.RFC1518B.RFC1519C.RFC3022D.RFC302718.虚拟局域网中继协议(VTP)有三种工作模式,即 VTP Server、VTP Client 和 VTPTransparent,以下关于这三种工作模式的叙述中,不正确的是(分数:1.00)A.VTP Server 可以建立、删除或修改 VLANB.VTP Client 不能建立、删除或修改 VLANC.VTP Transparent 不从 VTP Ser

9、ver 学习 VLAN 的配置信息D.VTP Transparent 不可以设置 VLAN 信息19.路由器的冗余表现在:接口冗余、电源冗余、系统板冗余、时钟板冗余与 _ 。(分数:1.00)A.整机设备冗余B.总线板冗余C.仓储板冗余D.内存条冗余20.下列选项中,关于软件执行交换结构的交换机的特点描述不正确的是 _ 。(分数:1.00)A.结构灵活B.交换速度慢C.交换机堆叠容易D.交换机端口较多导致交换机性能下降21.路由信息协议 RIPv2 是一种基于_的应用层协议。(分数:1.00)A.TCPB.UDPC.IPD.ICMP22.以下关于 P2DR 安全模型的描述中,错误的是(分数:1

10、.00)A.P2DR 是由策略、防护、检测和响应四个部分组成B.网络安全策略是由总体安全策略和具体安全规则两部分组成C.防护技术是由防病毒和漏洞检测两部分组成D.响应技术是由紧急响应和恢复处理两部分组成23.对于 IP 地址 192.0.0.10 的描述正确的是 _ 。(分数:1.00)A.网络地址是 192B.主机地址是 0.10C.网络地址是 192.0.0.0D.主机地址是 0.0.1024.只封禁一台 IP 地址为 203.168.47.59 主机的 access-list 的正确配置是_。(分数:1.00)A.access-list 110 permit ip any anyacce

11、ss-list 110 deny ip host 203.168.47.59 anyaccess-list 110 deny ip any host 203.168.47.59B.access-list 110 deny ip host 203.168.47.59 anyaccess-list 110 deny ip any host 203.168.47.59access-list 110 permit ip any anyC.access-list 110 deny ip host 203.168.47.59 anyaccess-list 110 deny ip any host 203.

12、168.47.59D.access-list 110 deny ip host 203.168.47.59 anyaccess-list 110 permit ip any anyaccess-list 110 deny ip any host 203.168.47.5925.IP 地址块 202.113.79.0/27, 202.113.79.32/27 和 202.113.79.64/26 经过聚合后可分配的 IP 地址数为 (分数:1.00)A.62B.64C.126D.12826.下列关于 Serv-U FTP 服务器的安装、配置和使用的描述中,错误的是(分数:1.00)A.FTP 服

13、务器可以设置最大上传速度B.创建新域时输入的域名不必是合格的域名C.FTP 服务器的域创建完成后,客户端即可使用匿名用户访问D.添加用户时,若用户名为“anonymous”,系统会自动判定为匿名用户27.下列关于 IEEE 802.11a/b/g 标堆的描述中,错误的是_。(分数:1.00)A.IEEE 802.11b 标准的最大容量为 11Mb/sB.在 802.11b 和 802.11g 混合网络中,实际吞吐量将低于 5Mb/s7Mb/sC.802.11a 与 802.11b 标准不兼容,独立工作在 5GHz 的 UNI 频段D.IEEE 802.11a 标准可提供的最高数据速率是 54M

14、b/s28.IPv6 地址:21DA:0005:00D3 被压缩的二进制 0 的位数是(分数:1.00)A.80B.64C.32D.1629.在网络 202.115.144. 0/20 中可分配的主机地址数是_。(分数:1.00)A.1022B.2046C.4094D.819230.常说的“三网融合”是指 _ 。(分数:1.00)A.局域网、城域网、广域网B.计算机网、城域网、广域网C.广播电视网、局域网、广域网D.广播电视网、计算机网、电信通信网31.在病毒的生存期内,病毒将与自身完全相同的副本放入其他程序或者磁盘的某些特定分区中,这个阶段称之为(分数:1.00)A.执行阶段B.触发阶段C.

15、繁殖阶段D.潜伏阶段32.1998 年公布的 SNMPv3 定义了基于用户的安全模型 USM,其中的认证模块结合 _ 算法形成认证协议,产生一个 96 位的报文摘要。(分数:1.00)A.MD5 和 RC6B.MD5 和 SHAC.RC6 和 MD4D.RC6 和 SHA33.SNMPv1 是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过_进行身份认证,由于认证信息没有加密,所以是不安全的。(分数:1.00)A.团体名B.用户名 IDC.访问权限D.访问控制34.一般用于网络汇聚层的路由器是_。(分数:1.00)A.高端路由器B.企业级路由器C.汇聚路由器D.低端路由器

16、35.在一台主机上用浏览器无法访问到域名为 的网站,并且在这台主机上执行 tracert 命令时有如图所示的信息。 (分数:1.00)A.该计算机 IP 地址设置有误B.该计算机设置的 DNS 服务器工作不正常C.相关路由器上进行了访问控制D.服务器 工作不正常36.为了避免 IP 地址的浪费,经常需对 IP 地址中的主机号部分进行再次划分,可将其划分成哪两部分 _ 。(分数:1.00)A.子网号和主机号B.子网号和网络号C.子网号和分机号D.主机号和网络号37.某 PIX 525 防火墙有如下配置命令,该命令的正确解释是_。 flrewall(conflg)#global(outside

17、) 1 61.144.51.46(分数:1.00)A.当内网的主机访问外网时,将地址统一映射为 61.144.51.46B.当外网的主机访问内网时,将地址统一映射为 61.144.51.46C.设定防火墙的全局地址为 61.144.51.46D.设定交换机的全局地址为 61.144.51.4638.下列路由器协议中,_不用于 AS 之间的路由选择。(分数:1.00)A.RIPB.OSPFC.ISISD.BGP39.下列关于计算机病毒的说法中,错误的是(分数:1.00)A.计算机病毒是一些人为编制的程序B.计算机病毒具有隐蔽性、传染性、潜伏性、破坏性、可触发性等特征C.计算机病毒就是网络病毒D.

18、计算机病毒占用系统资源,影响系统的正常运行40.在 IEEE802.4 标准中,关于令牌总线网的叙述不正确的是 _ 。(分数:1.00)A.从物理结构上看是一个总线结构的局域网B.总线上的实际顺序与逻辑顺序是有关系的C.从逻辑结构上看是一个环形结构的局域网D.从逻辑结构上看令牌是按地址的递减顺序传送到下一个站点二、填空题(总题数:11,分数:46.00)41.按 1 分类,网络服务器可以分为:基础级服务器,工作组级服务器,部门级服务器和企业级服务器。 (分数:2.00)42.在缓解和解决 IP 地址耗尽问题的措施中, 1 可以把大的网络分成小的子网, 2 可以实现本地地址和外部地址的转换,例如

19、把子网掩码为 255.255.0.0 的网络 61.31.0.0 分为两个子网,假设第一个子网为61.31.0.0/17,则第二个子网为 3 。假设有 1000 台主机,如果分配一个网络号为 202.32.64.0 地址,则子网掩码为 4 ;假设 C 类网络号为 202.31.16.04202.31.31.0,则相应的子网掩码应为 5 。 (分数:2.00)图 1 是在某台主机上用 Sniffer 软件捕捉的部分数据包。其中,数据包标号(No.)为“5”的条目中Summary栏中的部分信息被隐去。请根据图 1 显示的信息回答下列问题。 图 1 (1) 如果图 1 显示的是在该主机上执行某些操作

20、过程中捕获的数据包,那么这些操作是 3 。 (2) 标号为“7”的数据包Summary栏中被隐去的信息中,源端口号应为 4 ,ACK 值应为 5 。 (3) 根据图 1 中No.栏中的信息,标识 Web 通信 TCP 连接 3 次握手过程完成的数据包的标号是 6 。 (4) 该主机上的 Sniffer 软件中,名为“Default”过滤器的Address选项卡配置界面如图 2 所示。为了捕获到如图 1 所示的数据信息,图 2 中Station2列第 2 行的 7 空缺处应填入 7 。 (分数:10.00)43.OSPF 协议使用 1 分组来保持与其邻居的连接。 (分数:2.00)44.以各种方

21、式有选择地破坏信息的有效性和完整性称为 1 攻击。 (分数:2.00)45.交换机具有 1 、数据帧传输控制和虚拟网等功能。 (分数:2.00)如图所示,一台 Cisco3500 系列交换机上连接 2 台计算机,它们分别划分在 VLAN10(ID 号为 10)和VLAN11(ID 号为 11)中。交换机的千兆以太网端口(g0/1)连接一台路由器,使 2 个 VLAN 之间能够通信,交换机管理地址为 167.11.45.2/24,默认路由地址为 167.11.45.1/24。 (分数:10.00)46.综合布线同传统布线相比较,其优越性主要表现在:兼容性、开放性、灵活性、先进性、经济性和 1 。

22、 (分数:2.00)47.在全局配置模式下,使用 1 命令配置静态路由。 (分数:2.00)48.某网络结构如图所示,如果 Router3 与网络 4 之间的线路突然中断,按照 RIP 路由协议的实现方法,路由表的更新时间间隔为 30 秒,中断 30 秒后 Router2 的路由信息表 1 和中断 500 秒后 Router2 的路由信息表 2 如下。 注:若到达目的网络不需要转发或目的网络不可达,用“-”来表示“下一站地址”。 当目的网络不可达时,“跳数”为 16。 (分数:2.00)如下图所示,一台 Cisco3500 系列交换机上连接 2 台计算机,它们分别划分在 VLAN10(ID 号

23、为 10)和VLAN1(ID 号为 11)中。交换机的千兆以太网端口(g0/1)连接一台路由器,使 2 个 VLAN 之间能够通信,交换机管理地址为 167.11.45.2/24,缺省路由地址为 167.11.45.1/24。 请阅读以下交换机的配置信息,并补充(6)(10)空白处的配置命令或参数,按题目要求完成交换机的配置(注:填写答案时,配置语句的关键字要求拼写完整)。 (分数:10.00)三、应用题(总题数:1,分数:20.00)某企业的网络拓扑结构如图 4 所示,请回答以下有关问题。 (分数:20.00)(1).防火墙使用安全区域的概念来表示与其相连接的网络。请将图 4 中 insid

24、e、outside 和 dmz 区域按默认的可信度由高到低进行排序。(分数:5.00)_(2).为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL 规则由多条 permit 或 deny 语句组成,语句的匹配顺序是从上到下。请解释以下两条语句的含义。 语句 access-list 1 deny any any 语句 access-list 100 permit tcp anyhost 222.134.135.99 eq ftp(分数:5.00)_(3).请按照图 4 所示,写出防火墙各个网络接口的初始化配置。(分数:5.00)_(4).如

25、图 4 所示,要求在防火墙上通过 ACL 配置,允许在 inside 区域除工作站 PC1 外的所有主机都能访问 Internet,请写出 ACL 规则 200。(分数:5.00)_四级网络工程师-69 (1)答案解析(总分:106.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.以下选项中,可以用于 Internet 信息服务器远程管理的是 _(分数:1.00)A.FTPB.RASC.SMTPD.Telnet 解析:解析 文件传输协议 FTP,主要用于服务器与客户机之间的文件传输。远程访问服务 RAS,主要用于拨号上网或 VPN 虚拟拨号等。简单邮件传输协议 SM

26、TP,邮件客户机与邮件交换器、邮件交换器之间传送电子邮件的。Telnet 是远程登录服务,可以通过该将用户计算机与远程主机连接起来,在远程主机上运行程序,将相应的屏幕下传送到本地机器,并将本地的输入送给远程主机,可以用于 Internet 信息服务器远程管理。2.不同厂家的交换机,要实现 VLAN Trunk 功能时,必须在直接相连的两台交换机端口上都封装_协议。(分数:1.00)A.Cisco ISLB.IEEE 802.1Q C.IEEE 802.3D.IEEE 802.11解析:解析 IEEE 802.1Q 协议为标识带有 VLAN 成员信息的以太帧建立了一种标准方法,不同厂家的交换机,

27、要实现 VLAN Truck 功能,必须在直接相连的两台交换机端口上都封装 IEEE802.1Q 协议,故选 B。3.常用的无线局域网标准不包括_。(分数:1.00)A.蓝牙标准B.IEEE 802.11 标准C.HiperLAN 标准D.IEEE 802.16 标难 解析:解析 常用的无线局域网标记主要包括蓝牙标准、HiperLAN 标准与 IEEE 802.11 标准。IEEE 802.16 标准是一种无线城域网(WMAN)接入标准。4.下列选项中,关于集线器的描述,不正确的是 _ 。(分数:1.00)A.多集线器级联结构由一个基础集线器与多个扩展集线器组成B.无论是堆叠式集线器结构或是多

28、集线器级联结构,局域网中所有的结点都处于同一个冲突域中C.堆叠式集线器适用于中、小型企业网环境,多集线器级联结构适用于大型企业网环境 D.尽管以太网的数据传输速率从 10Mbit/s 发展到 10Gbit/s,但它们在 MAC 层仍采用 CSMA/CD 方法,帧结构也没有变化,改变的只是相应的物理层协议解析:解析 堆叠式集线器适用于中、小型企业网环境。它由一个基础集线器与多个扩展集线器组成。多集线器级联结构适用于中、小型企业网环境,可利用集线器向上连接端口级联以扩大局域网覆盖范围和增加结点数。无论是堆叠式集线器结构还是多集线器级联结构,局域网所有的结点都处于同一个冲突域中。尽管以太网的数据传输

29、速率从 10Mbit/s 发展到 100Mbit/s,1Gbit/s 和 10Gbit/s,但它们在 MAC 层仍采用 CSMA/CD 的方法,并且帧结构也没有发生变化,改变的只是相应的物理层协议。5.下列选项中,关于综合布线的概念描述不正确的是 _ 。(分数:1.00)A.综合布线是一种模块化的、灵活性极高的建筑物内或建筑群之间的信息传输通道B.能使语音、数据、图像设备和交换设备与其他信息管理系统彼此相连C.它不能使这些设备与设备外部相连接 D.综合布线由不同系列和规格的部件组成,其中包括传输介质相关连接硬件以及电气保护设备等解析:解析 综合布线是一种模块化的、灵活性极高的建筑物内或建筑群之

30、间的信息传输通道。它既能使语音、数据、图像设备和交换设备与其他信息管理系统彼此相连,也能使这些设备与建筑物外部网络或电信线路的连接点与应用系统设备之间的所有线缆及相关部件进行连接。综合布线由不同系列和规格的部件组成,其中包括传输介质、相关连接硬件(如配线器、连接器、插座、插头、置配器)以及电气保护设备等。6.在使用路由器的 TCP/IP 网络中,主机 A、B 通过一路由器互连,具有 IP 层和网络接口层的设备包括_。(分数:1.00)A.主机 A、B 和路由器 B.仅有主机 A、BC.仅有路由器D.都不包括解析:解析 A、B 进行通信时,源主机 IP 层将数据加上 IP 报头形成 IP 数据包

31、交给网络接口层;网络接口层根据物理网络将 IP 数据报转化为数据帧并将其传送到路由器的网络接口层;路由器接收该数据帧后拆封和帧检验,取出 IP 数据报交给它的 IP 层;进行路由转发;目的主机接收到数据帧后在网络接口层进行拆封和帧检验后交给 IP 层,IP 层对 IP 报头进行检测和校验,取出传输层实体获取数据向上层递交。通过这一数据数据封装过程可以看出,两台主机和路由器都是具有 IP 层和网络接口层的设备。7.要实现 SNMPv3 基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为_。(分数:1.00)A.read/write 模式B.autu/Priv 模式 C.N

32、ONE 模式D.EngineID 模式解析:解析 “auth/Priv 模式”表示既需要加密操作,又要进行认证操作。因此,要实现 SNMPv3 基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为 auth/Priv 模式,故选 B。8.假设 Catalyst 6500 交换机某个端口启用了 PortFast 功能,那么该端口可用于连接_。(分数:1.00)A.网桥B.具有 Up-Link 端口的交换机C.DNS 服务器 D.具有千兆端口的交换机解析:解析 通常,配置了 PortFast 功能的端口只能用于连接单台主机(如 PC)或服务器(如Web、DNS、FTP、E-m

33、ail 服务器等),但不能连接集线器、交换机、网桥等网络设备,以免造成暂时的生成树循环(Spanning Tree Loops)。9.下列选项中,关于漏洞的描述中不正确的是 _ 。(分数:1.00)A.漏洞扫描工具能够测试和评价系统的安全性B.漏洞扫描技术是检测系统安全脆弱性的一种安全技术C.漏洞扫描工具不很实时监视网络上的入侵,所以对保护系统安全方面很是有限 D.漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足解析:解析 漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足。漏洞扫描技术是检测系统安全脆弱性的一种安全

34、技术。漏洞扫描工具虽不是实时监视网络上的入侵,但是能够测试和评价系统的安全性,并及时发现网络安全的漏洞。10.OSI 网络管理标准定义了网管的五大功能。比如对每一个被管理对象的每一个属性设置阈值、控制阈值检查和告警的功能属于 _ 。(分数:1.00)A.用户管理B.差错管理C.性能管理 D.计费管理解析:解析 OSI 网络管理标准定义了网管的 5 大功能,性能管理:对每一个被管理对象的每一个属性设置阈值、控制阈值检查和告警的功能都属于对数据的分析。故障处理:接收报警信息、启动报警程序、以各种形式发出警报的功能都对报警信息的处理。安全管理:接收告警信息、分析相关信息、及时发现正在进行的攻击和可疑

35、迹象的功能都是对网络安全进行防范。11.为了使无线信号有较大的信噪比,提高数据传输的稳定性和可靠性,一般_。(分数:1.00)A.不要将 AP 连接到天线上B.都要将 AP 连接到天线上 C.都要将 AP 连接到室内天线上D.都要将 AP 连接到全向天线上解析:解析 为了使无线信号有较大的信噪比,提高数据传输的稳定性和可靠性,一般都要将 AP 连接到天线上。有些 AP 自带天线,有些 AP 需要外接天线。外接天线一般可分为室内天线和室外天线,也可以分为全向天线及无向天线。12.下列选项中,关于自治系统的叙述不正确的是 _ 。(分数:1.00)A.采用分层次划分区域的方法使交换的信息的种类增多,

36、同时也使 OSPF 协议更加简单 B.OSPF 协议将一个自治系统再划分为若干个更小的范围,叫做区域C.在一个区域内部的路由器只知道本区域的网络拓扑,而不知道其他区域的网络拓扑的情况D.自治系统划分区域的好处是:将利用洪泛的交换链路状态信息的范围局限在每一个区域内,而不是整个自治系统解析:解析 划分区域的好处是:将利用洪泛法交换链路状态的信息的范围局限在每一个区域内,而不是整个自治系统。所以,在一个区域内部的路由器只知道本区域的网络拓扑,而不知道其他区域的网络拓扑的情况。采用分层次划分区域的方法虽然使交换的信息的种类增多,同时也使 OSPF 协议更加复杂了,但这样做却能使每一个区域内部交换路由

37、信息的通信量大大减小,因而使 OSPF 协议能够用于规模很大的自治系统中。13.下列选项中,关于 VLAN 标识的描述不正确的是 _ 。(分数:1.00)A.可用于 Ethernet 的 VLANID 为 11005 B.VLAN 通常用 VLAN 号和 VLAN 名标识C.VLAN name 用 32 个字符表示,可以是字母或数字D.IEEE802.1Q 标准规定,VLAN ID 用 12 位表示,可以支持 4096 个 VLAN解析:14.在网络管理的五大部分中:哪一项是用来测量和收集各种网络资源的使用情况,包括数据的采集和统计、流量和流向的分析、计费规则的确定与实施等 _ 。(分数:1.

38、00)A.配置管理B.性能管理C.记账管理 D.故障管理和安全管理解析:解析 按照 ISO 有关文档的规定,网络管理被分为五大部分:配置管理、性能管理、记账管理、故障管理和安全管理。配置管理用于监控网络及各个设备的配置信息,包括整个网络的拓扑结构、各个设备与链路互连情况、每台设备的硬件和软件配置数据、资源的规划与分配。性能管理用于测量和监控网络运行的状态,监视和收集网络运行的性能数据,还可以对一段时间内收集的数据进行统计分析,帮助管理人员从中发现规律性的结论。记账管理用于测量和收集各种网络资源的使用情况,包括数据的采集和统计、流量和流向的分析、计费规则的确定与实施等。故障管理包括检测、差错跟踪

39、,出现故障以后的日志记录、产生与隔离定位,以及尽可能地自动修复。安全管理就是设定若干规则,用来防止网络遭受有意或无意的破坏,同时防止对于敏感资源的未经授权的访问。15.假设有一个局域网,管理站每 12 分钟轮询被管理设备一次,一次查询访问需要的时间是 200ms,则管理站最多可以支持 _ 个网络设备。(分数:1.00)A.400B.3600 C.4000D.5000解析:解析 计算方法是:12601000/200=3600。16.IPv4 地址可以划分为(网络号,主机号)两部分。在下面的地址标记中,用 0 表示所有比特为 0,用-1表示所有比特为 1。以下选项中,_不能作为目标地址。(分数:1

40、.00)A.0,0 B.127,主机号C.10,主机号D.网络号,-1解析:解析 在 IPv4 地址中,有一些具有特殊含义的地址。若一个 IP 地址由全 0 组成,即 0.0.0.0,表示在本网络上本台为主机,当一台主机在运行引导程序时但又不知道其 IP 地址时使用该地址因此该地址不能作为目标地址。17.对 A 类、B 类、C 类地址中全局 IP 地址和专用 IP 地址的范围和使用,做出规定的文件是_。(分数:1.00)A.RFC1518 B.RFC1519C.RFC3022D.RFC3027解析:解析 RFC1518 文件对 A 类、B 类、C 类地址中全局 IP 地址和专用 IP 地址的范

41、围和使用做出了规定。 RFC1519 文件对无类域问路由(CIDR)技术进行了定义。RFC2663、RFC2993、RFC3022、RFC3027、RFC3235等文件对网络地址转换(NAT)技术进行了详细的讨论。18.虚拟局域网中继协议(VTP)有三种工作模式,即 VTP Server、VTP Client 和 VTPTransparent,以下关于这三种工作模式的叙述中,不正确的是(分数:1.00)A.VTP Server 可以建立、删除或修改 VLANB.VTP Client 不能建立、删除或修改 VLANC.VTP Transparent 不从 VTP Server 学习 VLAN 的

42、配置信息D.VTP Transparent 不可以设置 VLAN 信息 解析:解析 VTP Transparent 相当于一个独立的交换机,它不参与 VTP 工作,不从 VTP Server 上学习VLAN 的配置信息,只拥有本设备上自己维护的 VLAN 信息,所以它可以配置本机上的 VLAN 信息。19.路由器的冗余表现在:接口冗余、电源冗余、系统板冗余、时钟板冗余与 _ 。(分数:1.00)A.整机设备冗余B.总线板冗余C.仓储板冗余D.内存条冗余 解析:20.下列选项中,关于软件执行交换结构的交换机的特点描述不正确的是 _ 。(分数:1.00)A.结构灵活B.交换速度慢C.交换机堆叠容易

43、 D.交换机端口较多导致交换机性能下降解析:解析 软件执行交换结构的交换机具有结构灵活、交换速度慢、交换机堆叠困难、交换机端口较多导致交换机性能下降的特点。21.路由信息协议 RIPv2 是一种基于_的应用层协议。(分数:1.00)A.TCPB.UDP C.IPD.ICMP解析:解析 路由信息协议 RIPv2 是一种应用层协议,它在传输层利用了用户数据报协议(UDP),使用了520 端口号。22.以下关于 P2DR 安全模型的描述中,错误的是(分数:1.00)A.P2DR 是由策略、防护、检测和响应四个部分组成B.网络安全策略是由总体安全策略和具体安全规则两部分组成C.防护技术是由防病毒和漏洞

44、检测两部分组成 D.响应技术是由紧急响应和恢复处理两部分组成解析:解析 防护是根据系统可能出现的安全问题而采取的预防措施,这些措施通过传统的静态安全技术实现。采用的防护技术通常包括数据加密、身份认证、访问控制、授权和虚拟专用网(VPN)技术、防火墙、安全扫描和数据备份等。23.对于 IP 地址 192.0.0.10 的描述正确的是 _ 。(分数:1.00)A.网络地址是 192B.主机地址是 0.10C.网络地址是 192.0.0.0 D.主机地址是 0.0.10解析:24.只封禁一台 IP 地址为 203.168.47.59 主机的 access-list 的正确配置是_。(分数:1.00)

45、A.access-list 110 permit ip any anyaccess-list 110 deny ip host 203.168.47.59 anyaccess-list 110 deny ip any host 203.168.47.59B.access-list 110 deny ip host 203.168.47.59 anyaccess-list 110 deny ip any host 203.168.47.59access-list 110 permit ip any any C.access-list 110 deny ip host 203.168.47.59

46、anyaccess-list 110 deny ip any host 203.168.47.59D.access-list 110 deny ip host 203.168.47.59 anyaccess-list 110 permit ip any anyaccess-list 110 deny ip any host 203.168.47.59解析:25.IP 地址块 202.113.79.0/27, 202.113.79.32/27 和 202.113.79.64/26 经过聚合后可分配的 IP 地址数为 (分数:1.00)A.62B.64C.126 D.128解析:26.下列关于 S

47、erv-U FTP 服务器的安装、配置和使用的描述中,错误的是(分数:1.00)A.FTP 服务器可以设置最大上传速度B.创建新域时输入的域名不必是合格的域名C.FTP 服务器的域创建完成后,客户端即可使用匿名用户访问 D.添加用户时,若用户名为“anonymous”,系统会自动判定为匿名用户解析:解析 FTP 服务器的域创建完成后需要添加用户才能够被客户端访问。27.下列关于 IEEE 802.11a/b/g 标堆的描述中,错误的是_。(分数:1.00)A.IEEE 802.11b 标准的最大容量为 11Mb/sB.在 802.11b 和 802.11g 混合网络中,实际吞吐量将低于 5Mb/s7Mb/s C.802.11a 与 802.11b 标准不兼容,独立工作在 5GHz 的 UNI 频段D.IEEE 802.11a 标准可提供的最高数据速率是 54Mb/s解析:解析 IEEE 802.11b 标准的最大允许 3 个子信道同时工作,最大容量为 113=33Mb/s。28.IPv6 地址:21DA:0005:00D3 被压缩的二进制 0 的位数是(分数:1

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试资料 > 职业资格

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1