【计算机类职业资格】计算机网络工程师-18及答案解析.doc

上传人:hopesteam270 文档编号:1339760 上传时间:2019-10-17 格式:DOC 页数:21 大小:111.50KB
下载 相关 举报
【计算机类职业资格】计算机网络工程师-18及答案解析.doc_第1页
第1页 / 共21页
【计算机类职业资格】计算机网络工程师-18及答案解析.doc_第2页
第2页 / 共21页
【计算机类职业资格】计算机网络工程师-18及答案解析.doc_第3页
第3页 / 共21页
【计算机类职业资格】计算机网络工程师-18及答案解析.doc_第4页
第4页 / 共21页
【计算机类职业资格】计算机网络工程师-18及答案解析.doc_第5页
第5页 / 共21页
点击查看更多>>
资源描述

1、计算机网络工程师-18 及答案解析(总分:68.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.PIX 防火墙的基本配置命令中用于启用、禁止、改变一个服务或协议通过 pix 防火墙的命令是_。(分数:1.00)A.netB.interfaceC.fixupD.conduit2.在 DHCP 客户机的命令行窗口中,使用_命令可以查看客户机获得的地址租约及其他配置信息情况。(分数:1.00)A.ipconfig/allB.ipconfig/releaseC.ipconfig/newD.ipconfig/renew3.以下关于无线接入点配置意义的描述中,错误的是_。(分数

2、:1.00)A.System Name用户为无线接入点的命名B.Configuration Server Protocol单击单选项来选择网络中 IP 地址的分配方式C.DHCP由网络中的 DHCP 服务器自动地分配 IP 地址D.Static IP手工分配 IP 地址4.IEEE802.11i 定义的安全协议是_。(分数:1.00)A.TKIPB.PGPC.WEPD.AES5.宽带城域网的核心与关键设备必须是_。(分数:1.00)A.电信级B.用户级C.地方级D.国家级6.在 DNS 服务器中为某个 FTP 站点创建反向查找区域时,以下属于“网络 ID”属性栏不允许输入的参数是_。(分数:1

3、.00)A.11.0B.172.12.223C.202D.112.31.89.17.用于支持信息系统的网络平台包括_。网络传输基础设施 机房和设备间网络设备 网络操作系统(分数:1.00)A.和B.和C.、和D.、和8.以下关于局域网交换机技术特征的描述中正确的是_。(分数:1.00)A.局域网交换机建立和维护一个表示源 MAC 地址与交换机端口对应关系的交换表B.局域网交换机根据进入端口数据帧中的 MAC 地址,转发数据帧C.局域网交换机工作在数据链路层和网络层,是一种典型的网络互连设备D.局域网交换机在发送结点所在的交换机端口(源端口)和接收结点所在的交换机端口(目的端口)之间建立虚连接9

4、.以下说法中正确的是_。(分数:1.00)A.在 WWW 服务器中不需要设定默认网站文档,WWW 服务器随机生成B.在 WWW 服务器中需要设定默认网站文档C.在 WWW 服务器中不需要设定默认网站文档,因为 WWW 服务器已经设定了初始文档地址D.以上均不正确10.以下关于 DHCP 的描述中错误的是_。(分数:1.00)A.DHCP 采用客户机/服务器工作模式B.在网络上,只允许配置一台 DHCP 服务器C.DHCP 服务器可以是一台路由器或第三层交换机D.Cisco 允许在一台服务器上建立多个地址池11.关于网络状态检测技术特征的描述中,错误的是_。(分数:1.00)A.状态检测技术是在

5、包过滤的同时,检查数据包之间的关联性,监测数据包中动态变化的状态码B.当用户访问请求到达网关的操作系统前,状态监视器要抽取有关数据进行分析,结合网络配置和网络安全规则执行允许、拒绝、身份认证、报警或数据加密等处理动作C.状态检测不保留防火墙状态连接表,而是将网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态D.状态检测对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态,因此提供了完整的对传输层的控制能力12._对网络止流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于 IDS。(分数:1.00)A.主动扫描B.被动扫描C.IDSD.漏洞扫描器13.3.

6、1.0/24 子网的主机 A,使用“ping”应用程序发送一个目的地址为_的分组,用于测试本地进程之间的通信状况。(分数:1.00)A.10.3.1.255B.127.0.0.1C.10.255.255.255D.255.255.255.25514.BGP 协议的核心分组是_。(分数:1.00)A.open 分组B.update 分组C.keepalive 分组D.notification 分组15.安全机制是实现安全服务的技术手段,一种安全机制可以提供多种安全服务,而一种安全服务也可采用多种安全机制。加密机制不能提供的安全服务是_。(分数:1.00)A.数据保密性B.访问控制C.数字签名D.

7、认证16.对路由选择协议的一个要求是必须能够快速收敛,所谓“路由收敛”是指_。(分数:1.00)A.路由器能把分组发送道预定的目标B.路由器处理分组的速度足够快C.网络设备的路由表与网络拓扑结构保持一致D.能把多个子网汇聚成一个超网17.以下列选项中,自动协商优先级最高的是_。(分数:1.00)A.10BASE-Tx 半双工模式B.10BASE-Tx 全双工模式C.100BASE-Tx 半双工模式D.100BASE-T4 半双工模式18.大型企业网基本结构采用三层结构的经验数据是:结点数在_个。(分数:1.00)A.100500B.150800C.2001000D.250500019.虚拟局域

8、网中继协议(VTP)有三种工作模式,即 VTP Server、VTP Client 和 VTP Transparent。以下关于这三种工作模式的叙述中,不正确的是_。(分数:1.00)A.VTP Server 可以建立、删除和修改 VLANB.VTP Client 不能建立、删除或修改 VLANC.VTP Transparent 不从 VTP Server 学习 VLAN 的配置信息D.VTP Transparent 不可以设置 VLAN 信息20.如果利用 IIS 架构“用户隔离”模式的 FTP 站点,并允许用户匿名访问,则需要在 FTP 站点主目录下的 Local User 子目录中创建名

9、为_的目录。(分数:1.00)A.iUserB.usersC.publicD.anonymous21.如下图所示,一台 Cisco 3500 系列交换机上连接两台计算机,它们分别划分在 VIAN10(1D 号为 10)和VLAN 11(ID 号为 11)中。交换机的千兆以太网端口(g0/1)连接一台路由器,使两个 VLAN 之间能够相互通信的配置语句是_。(分数:1.00)A.B.C.D.22.IP 数据包在传输过程中如遇到一些差错与故障,一般会向源主机发送_消息。(分数:1.00)A.CMOTB.CMIPC.ICMPD.SNMP23.下列不属于入侵检测探测器部署方式的是_。(分数:1.00)

10、A.流量镜像方式B.交换机端口汇聚方式C.新增集线器设备D.新增 TAP 设备24.下列关于 OSPF 协议技术特征的描述中,错误的是_。(分数:1.00)A.一个自治系统内部只有一个主干区域B.在主干区域内由 AS 边界路由器专门与其他 AS 交换路由信息C.主干区域连接各个区域的路由器称为区域边界路由器D.主干边界路由器接收从其他区域来的信息25.下列关于 IEEE 802.16 标准的描述中,错误的是_。(分数:1.00)A.IEEE 802.16 标准重点在于解决建筑物之间的数据通信问题B.IEEE 802.16 标准需要基站之间采用全双工工作方式C.IEEE 802.16d 主要针对

11、火车、汽车等移动物体的无线通信标准问题D.IEEE 802.16e 最高传输速率为 30Mbit/s26.网络连接如下图所示,要使计算机能访问到服务器,在路由器 R1 中配置路由表的命令是_。(分数:1.00)A.B.C.D.27.下列不是子网规划需要回答的基本问题是_。(分数:1.00)A.每个子网的广播地址是什么?B.这些合法的主机使用的传输层端口号是什么?C.每个子网内部合法的网络号是什么?D.这个被选定的子网掩码可以产生多少个子网?28.对 IPv6 地址空间结构与地址基本表示方法进行定义的文件是_。(分数:1.00)A.RFC1812B.RFC1519C.RFC2373D.RFC30

12、2229.以下关于 VLAN 标识的描述中错误的是_。(分数:1.00)A.VLAN 通常用 VLAN ID 和 VLAN name 标识B.IEEE 802.1Q 标准规定,VLAN ID 用 12 位标识,因此所有的交换机都可以支持 4096 个 VLANC.2-1000 用于 Ethernet VLANsD.VLAN name 用 32 个字符表示,可以是字母和数字30.若想在 Windows 2003 操作系统中安装 SNMP 服务,则需在“控制面板”的“添加/删除 Windows 组件”中选择_。接着在子组件栏中选择“简单网络管理协议(SNMP)”,单击确定|下一步按钮。(分数:1.

13、00)A.网络服务B.管理和监视工具C.附件和工具D.其他的网络文件和打印服务31.下列关于宽带城域网的核心交换层特点的描述中,正确的是_。(分数:1.00)A.根据接入层的用户流量,进行 Qos 优先级管理、IP 地址转换、流量整形等处理B.实现与主干网络的互联,提供城市的宽带 IP 数据出口C.对用户数据包进行本地路由处理D.为其所覆盖范围内的用户提供访问 Internet 以及其他的信息服务32.可以在 RIP 配置模式下使用“neighbor”命令指定邻居路由器,以_方式发送路由更新信息。(分数:1.00)A.单播B.广播C.组播D.多播33.下面关于网络关键设备选型的说法中,错误的是

14、_。(分数:1.00)A.关键网络设备一定要选择成熟的主流产品B.所有设备一定要留有一定的余量,使系统具有可扩展个厂家的产品C.根据“摩尔定律”,网络设备更新速度快,价值下降快,因此要认真调查,慎重决策D.在已有的网络基础上新建网络,则要在保护已有投资的基础上选择新技术、新标准与新产品34.某大学分配到的 CIDR 地址块是 165.52.0.64/22,则该地址块的直接广播地址是_。(分数:1.00)A.255.255.255.255B.165.52.0.255C.165.52.0.127D.165.523.25535.POS 目前可以提供多种传输速率的接口,下面不是 POS 可以提供的接口

15、传输速率的是_(分数:1.00)A.150Mbit/sB.622Mbit/sC.2.5Gbit/sD.10Gbit/s36.Serv-U 软件用户“目录访问”选项卡中,“目录”权限设置不包括_。(分数:1.00)A.列表B.建立C.移动D.删除37.某 PIX 525 防火墙有如下配置命令,该命令的正确解释是_。flrewall (conflg) # global (outside)161.144.51.46(分数:1.00)A.当内网的主机访问外网时,将地址统一映射为 61.144.51.46B.当外网的主机访问内网时,将地址统一映射为 61.144.51.46C.设定防火墙的全局地址为 6

16、1.144.51.46D.设定交换机的全局地址为 61.144.51.4638.以下关于虚拟局域网中继(VLAN Trunk)的描述中,错误的是_。(分数:1.00)A.VLAN Trunk 是在交换机与交换机之间、交换机与路由器之间存在的物理链路上传输多个 VLAN 信息的一种技术B.VLAN Trunk 的标准机制是帧标签C.在交换设备之间实现 Trunk 功能,VIAN 协议可以不同D.目前常用的 VLAN 协议有 ISL、IEEE802.10 和国际标准 IEEE802.1Q39.下面不是 IEEE 802.11b 的优点的是_。(分数:1.00)A.支持以百米为单位的范围B.允许多种

17、标准的信号发送技术C.内置式鉴定和加密D.最多三个接入点可以同时定位于有效使用范围中,支持上百个用户同时进行语音和数据支持40.弹性分组环 RPR 的_的方法传输 IP 数据分组和控制分组。(分数:1.00)A.内环采用同步复用、外环采用统计复用B.内环采用统计复用、外环采用同步复用C.内环和外环均采用频分复用D.内环和外环均采用统计复用二、综合题(总题数:4,分数:8.00)41.计算并填写下表:IP 地址 202.113.126.168子网掩码 255.255.255.224地址类别 (1) 网络地址 (2) 受限广播地址 (3) 主机号 (4) 可用 IP 地址范围(5) (分数:2.0

18、0)填空项 1:_42.某公司有一个总部和两个分部,各个部门都有自己的局域网。该公司申请了四个 C 类 IP 地址块202.112.10.0/24202.114.13.0/24。公司各部门通过帧中继网络进行互联,网络拓扑结构如下图所示。Switch0、Switch1、Switch2 和 Switch3 均为二层交换机。总部拥有的 IP 地址块为 202.114.12.0/24。Switch0 的端口 e0/24 与路由器 R2 的端口 e0/0 相连,请根据上图补充610空白处的配置命令或参数,完成路由器 R0、R2 及 Switch0 的配置。R0 (config) # interface

19、s0/0 (进入串口配置模式)R0 (config-if) # ip address 202.114.13.1 (6) (设置 IP 地址和掩码)R0 (config) # encapsulation (7) (设置串口工作模式)R2 (config) # interface fastethernet 0/0.1R2 (config-subif) # encapsulation dot1q (8) R2 (config-subif) # ip address 202.114.12.1 255.255.255.192R2 (config-subif) # no shutdownR2 (confi

20、g-subif) # exitR2 (config) # interface fastethernet 0/0.2R2 (config-subif) # encapsulation dot1q 200R2 (config-subif)# ip address 202.114.12.65 255.255.255.192R2 (config-subif) # no shutdownR2 (config-subif) # exitR2 (config) # interface fastethernet 0/0.3R2 (config-subif) # encapsulation dot1q 300R

21、2 (config-subif)# ip address 202.114.12.129 255.255.255.192R2 (config-subif) # no shutdownR2 (config-subif) # exitR2 (config) # interface fastether 0/0R2 (config-if) # no shutdownSwitch0 (config) # interface f0/24Switch0 (config-subif) # switchport mode (9) Switch0 (config-subif) # switchport trunk

22、encapsulation (10) Switch0 (configsubif) # switchport trunk allowed allSwitch0 (config-subif) # exit(分数:2.00)填空项 1:_43.如下图所示,在某 DHCP 客户机上捕获了 5 条报文,表中对第 5 条报文进行了解析。分析捕获的报文,回答下列问题。(1)客户机 MAC 地址是 (11) ,获得的 IP 地址是 (12) 。(2)DHCP 服务器的 IP 地址是 (13) 。(3)第 5 条报文的信息类型为 (14) 。(4)在 DHCP 服务中设置的默认网关地址是 (15) 。(分数:2

23、.00)填空项 1:_44.下图是 Sniffer 捕获的数据包。(分数:2.00)填空项 1:_三、应用题(总题数:1,分数:20.00)45.某公司内部组建了 100BaseTX 局域网,其结构图如下图所示。请根据网络结构图回答以下有关问题。(分数:20.00)_计算机网络工程师-18 答案解析(总分:68.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.PIX 防火墙的基本配置命令中用于启用、禁止、改变一个服务或协议通过 pix 防火墙的命令是_。(分数:1.00)A.netB.interfaceC.fixup D.conduit解析:解析 PIX 防火墙的基

24、本配置中常用命令及其含义如下:nameif:配置防火墙接口的名字,并指定安全级别;interface:配置以太接口参数;ip address:配置网卡的 IP 地址;net:指定要进行转换的内部地址;global:指定外部 IP 地址范围;route:设置指向内网和外网的静态路由;state:配置静态 net;conduit:允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口;fixup:启用、禁止、改变一个服务或协议通过 pix 防火墙。2.在 DHCP 客户机的命令行窗口中,使用_命令可以查看客户机获得的地址租约及其他配置信息情况。(分数:1.00)A.ipconfig/all

25、B.ipconfig/releaseC.ipconfig/newD.ipconfig/renew解析:解析 DHCP 服务器的配置工作主要有以下几步:配置 DHCP 客户机;查看 DHCP 客户机配置结果。在 DHCP 客户机的命令行窗口中,使用 ipconfig/all 命令可查看客户机获得的地址租约及其他配置信息情况;释放地址租约。在 DHCP 客户机的命令行窗口中,使用 ipconfig/release 命令可以释放已获得的地址租约;重新获取地址租约。在 DHCP 客户机的命令行窗口中,使用 ipconfig/renew 命令可以重新从 DHCP 服务器获得新的地址租约。3.以下关于无线

26、接入点配置意义的描述中,错误的是_。(分数:1.00)A.System Name用户为无线接入点的命名 B.Configuration Server Protocol单击单选项来选择网络中 IP 地址的分配方式C.DHCP由网络中的 DHCP 服务器自动地分配 IP 地址D.Static IP手工分配 IP 地址解析:解析 System Name 表示系统名称,无线接入点的标识。所以,选 A。4.IEEE802.11i 定义的安全协议是_。(分数:1.00)A.TKIP B.PGPC.WEPD.AES解析:解析 IEEE 802.11 标准的制定是无线网络技术发展的一个里程碑,该标准定义了物理

27、层和媒体访问控制层 MAC 协议的规范,允许无线局域网及无线设备制造商在一定范围内建立互操作网络设备,它使结点在对等的基础上互连,或通过集线器与 Internet 网关连接。IEEE 802.11i 定义的安全协议 TKIP,是下一代的加密标准,弥补了 WEP 的不足。用户审核机制采用可扩展认证协议 EAP,也可采用 AES 加密算法的 CCMP,EAP 认证协议使用利用 RC4 算法生成的动态密钥。5.宽带城域网的核心与关键设备必须是_。(分数:1.00)A.电信级 B.用户级C.地方级D.国家级解析:解析 宽带城域网必须保证系统能提供 724 的服务,并且保证服务质量,宽带城域网的核心与关

28、键设备必须是电信级的。6.在 DNS 服务器中为某个 FTP 站点创建反向查找区域时,以下属于“网络 ID”属性栏不允许输入的参数是_。(分数:1.00)A.11.0B.172.12.223C.202D.112.31.89.1 解析:解析 在 DNS 服务器中创建反向查找区域,如果“网络 ID”属性栏输入“11.0”,则其在“区域文件”对话框中,默认的区域文件名为“0.11.in-addr.arpa.dns”。如果“网络 ID”属性栏输入“172.15.223”,则其对应的默认区域文件名为“223.15.172.in-addr.arpa.dns”。如果“网络 ID”属性栏输入“202”,则其对

29、应的默认区域文件名为“202.in-addr.arpa.dns”。112.31.89.1 是一个具体的 A 类 IP 地址,不符合创建反向查找区域“网络 ID”属性栏的输入格式。7.用于支持信息系统的网络平台包括_。网络传输基础设施 机房和设备间网络设备 网络操作系统(分数:1.00)A.和B.和 C.、和D.、和解析:解析 用于支持信息系统的网络平台包括网络基础设施、网络设备两部分。机房、设备间、配线间属于网络运行环境。网络操作系统利用网络通信设施所提供的数据传输功能,为高层网络用户提供共享资源管理服务,以及其他网络服务功能。8.以下关于局域网交换机技术特征的描述中正确的是_。(分数:1.0

30、0)A.局域网交换机建立和维护一个表示源 MAC 地址与交换机端口对应关系的交换表 B.局域网交换机根据进入端口数据帧中的 MAC 地址,转发数据帧C.局域网交换机工作在数据链路层和网络层,是一种典型的网络互连设备D.局域网交换机在发送结点所在的交换机端口(源端口)和接收结点所在的交换机端口(目的端口)之间建立虚连接解析:解析 集线器采用的洪泛方式转发数据,集线器没有识别 MAC 的能力,交换机才有。9.以下说法中正确的是_。(分数:1.00)A.在 WWW 服务器中不需要设定默认网站文档,WWW 服务器随机生成B.在 WWW 服务器中需要设定默认网站文档 C.在 WWW 服务器中不需要设定默

31、认网站文档,因为 WWW 服务器已经设定了初始文档地址D.以上均不正确解析:解析 使用浏览器访问网站时能够自动打开 defauh.html 或 index.html 等网页,原因就是服务器中设定了默认网站文档,选项 B 为正确答案。10.以下关于 DHCP 的描述中错误的是_。(分数:1.00)A.DHCP 采用客户机/服务器工作模式B.在网络上,只允许配置一台 DHCP 服务器 C.DHCP 服务器可以是一台路由器或第三层交换机D.Cisco 允许在一台服务器上建立多个地址池解析:解析 B 是错误的。DHCP 协议允许在网络上配置多台 DHCP 服务器,当 DHCP 客户发出 DHCP 请求

32、时,DHCP 客户从多个应答信息中挑选最先到达的。此外,当地址池不能满足 DHCP 客户的请求时,它可以将请求转发给一个或多个备份 DHCP 服务器,由备份 DHCP 服务器处理这个请求,从而提高 DHCP 的可靠性。11.关于网络状态检测技术特征的描述中,错误的是_。(分数:1.00)A.状态检测技术是在包过滤的同时,检查数据包之间的关联性,监测数据包中动态变化的状态码B.当用户访问请求到达网关的操作系统前,状态监视器要抽取有关数据进行分析,结合网络配置和网络安全规则执行允许、拒绝、身份认证、报警或数据加密等处理动作C.状态检测不保留防火墙状态连接表,而是将网络的数据当成一个个的会话,利用状

33、态表跟踪每一个会话状态 D.状态检测对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态,因此提供了完整的对传输层的控制能力解析:解析 防火墙技术可以分为包过路由、应用级网关、应用代理、状态检测等。状态检测对网络通信的各层实施监测、并动态保来作为执行安全策略的参考,选项 A、B、D 中关于状态检测技术的说法都是正确的。状态检测保留防火墙状态连接表,并将网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态。故选项 C 中说法错误。12._对网络止流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于 IDS。(分数:1.00)A.主动扫描B.被动扫描 C.IDS

34、D.漏洞扫描器解析:解析 扫描分为被动和主动两种。被动扫描对网络上流量进行分析不产生额外的流量,不会导致系统的崩溃,其工作方式类似于 IDS。主动扫描则更多地带有入侵的意味,可能影响网络系统的正常运行。13.3.1.0/24 子网的主机 A,使用“ping”应用程序发送一个目的地址为_的分组,用于测试本地进程之间的通信状况。(分数:1.00)A.10.3.1.255B.127.0.0.1 C.10.255.255.255D.255.255.255.255解析:解析 A 类 IP 地址中的 127.0.0.0 称为回送地址。它是一个保留地址,用于网络软件测试和本地进程间通信。TCP/IP 协议规

35、定:含网络号为 127 的分组不能出现在任何网络上;主机和路由器不能为该地址广播任何寻址信息。“ping应用程序通过发送一个目的地址为回送地址的分组,以测试 IP 软件能否成功收发一个分组。一个客户进程可以使用回送地址来发送一个分组给本机的另一个进程,用于测试本地进程之间的通信状况。14.BGP 协议的核心分组是_。(分数:1.00)A.open 分组B.update 分组 C.keepalive 分组D.notification 分组解析:解析 “更新(update)分组”是 BGP 协议的核心。BGP 发言人可以用“更新分组”撤销它以前曾经通知过的路由,也可以宣布增加新的路由。撤销路由可以

36、一次撤销许多条,而增加新路由时,每个更新报文只能增加一条。15.安全机制是实现安全服务的技术手段,一种安全机制可以提供多种安全服务,而一种安全服务也可采用多种安全机制。加密机制不能提供的安全服务是_。(分数:1.00)A.数据保密性B.访问控制 C.数字签名D.认证解析:解析 加密就是利用密钥及加密算法完成明文及密文之间的转换,可用于提供保密性,也能成为数字签名、认证等其他机制的一部分,因此选项 A、C、D 都不是答案。访问控制是控制不同的用户对信息资源的访问权限,它有基于规则策略的存取控制和基于存取身份的访问控制两种方式,答案选 B。16.对路由选择协议的一个要求是必须能够快速收敛,所谓“路

37、由收敛”是指_。(分数:1.00)A.路由器能把分组发送道预定的目标B.路由器处理分组的速度足够快C.网络设备的路由表与网络拓扑结构保持一致 D.能把多个子网汇聚成一个超网解析:解析 当某个网络事件引起路由可用或不可用时(即网络拓扑结构发生了变化),路由器就发出更新信息。路由更新信息遍及整个网络,引发重新计算最佳路径,最终达到所有路由器一致公认的最佳路径,这时我们说路由收敛到了新的网络拓扑结构。由此可见路由收敛是指在网络设备的路由表与网络拓扑结构保持一致,答案选 C。17.以下列选项中,自动协商优先级最高的是_。(分数:1.00)A.10BASE-Tx 半双工模式B.10BASE-Tx 全双工

38、模式C.100BASE-Tx 半双工模式D.100BASE-T4 半双工模式 解析:解析 按工作模式性能而言,自动协商优先级从高到低的排序是:100BASE-Tx 全双工模式;100BASE-T4(仅工作在半双工模式);100BASE-Tx 半双工模式;10BASE-Tx 全双工模式;10BASE-Tx 半双工模式。18.大型企业网基本结构采用三层结构的经验数据是:结点数在_个。(分数:1.00)A.100500B.150800C.2001000D.2505000 解析:解析 网络结构是否需要三层来组建的检验数据是:如果结点数为 2505000 个,一般需要按三层结构来设计;如果结点数为 10

39、0500 个,可以不必设计接入层网络,结点可直接通过汇聚层的路由器或交换机接入:如果结点数为 5250 个,也可以不设计接入层网络与汇聚层网络。19.虚拟局域网中继协议(VTP)有三种工作模式,即 VTP Server、VTP Client 和 VTP Transparent。以下关于这三种工作模式的叙述中,不正确的是_。(分数:1.00)A.VTP Server 可以建立、删除和修改 VLANB.VTP Client 不能建立、删除或修改 VLANC.VTP Transparent 不从 VTP Server 学习 VLAN 的配置信息D.VTP Transparent 不可以设置 VLAN

40、 信息 解析:解析 VTP Transparent 是一个独立的交换机,它不参与 VTP 工作,不从 VTP Server 学习 VLAN的配置信息,而只拥有本设备上自己维护的 VLAN 信息,所以它可以配置本机上的 VLAN 信息。故本题答案为 D。20.如果利用 IIS 架构“用户隔离”模式的 FTP 站点,并允许用户匿名访问,则需要在 FTP 站点主目录下的 Local User 子目录中创建名为_的目录。(分数:1.00)A.iUserB.usersC.public D.anonymous解析:解析 “隔离用户”是 IIS 6.0 中 FTP 组件的一项新增功能。配置成“隔离用户”模式

41、的 FTP 站点可以使 FTP 用户登录后直接进入属于该用户的目录中,每个用户只能访问自己目录中的内容,且该用户不能查看或修改其他用户的目录。首先在 FTP 站点所在的 Windows Server 2003 服务器中,为每位 FTP 用户创建相应的 Windows 用户账户,以便他们使用这些账户登录 FTP 站点。在规划“用户隔离”模式 FTP 站点的目录结构时,FTP 站点主目录下的子文件夹名称必须为“Local User”,且在其下创建的用户文件夹必须与相关的用户账户使用完全相同的名称,否则将无法使用该用户账户登录。如果想允许其他用户使用匿名方式登录“用户隔离”模式的 FTP 站点,则必

42、须在“Local User”文件夹下面创建一个名为“Public”的文件夹。这样匿名用户登录以后即可进入“Public”文件夹中进行读写操作。21.如下图所示,一台 Cisco 3500 系列交换机上连接两台计算机,它们分别划分在 VIAN10(1D 号为 10)和VLAN 11(ID 号为 11)中。交换机的千兆以太网端口(g0/1)连接一台路由器,使两个 VLAN 之间能够相互通信的配置语句是_。(分数:1.00)A.B.C.D. 解析:解析 Cisco 3500 系列交换机设置 VLAN 工作模式为 trunk 模式的命令格式是:switchport mode trunk。配置允许中继的

43、 VLAN 的命令格式是:switchport trunk allowed vlanvlan_num。对于这两条命令均需在交换机接口配置模式(即 Switch (config-if) #)下完成。22.IP 数据包在传输过程中如遇到一些差错与故障,一般会向源主机发送_消息。(分数:1.00)A.CMOTB.CMIPC.ICMP D.SNMP解析:解析 为了应对 IP 数据报在传输过程中出现的各种差错与故障,TCP/IP 中专门设计了互联网控制报文协议 ICMP(Internet Control Message Protocol),作为传输差错报文与网络控制信息的主要手段。当中间网关发现传输错误

44、时,立即向源主机发送 ICMP 报文报告出错情况,源主机接收到该报文后由 ICMP软件确定错误类型或确定是否重发数据包。23.下列不属于入侵检测探测器部署方式的是_。(分数:1.00)A.流量镜像方式B.交换机端口汇聚方式 C.新增集线器设备D.新增 TAP 设备解析:解析 网络入侵检测系统一般由控制台和探测器(sensor)组成。其中,控制台提供图形界面来进行数据查询、查看警报并配置传感器。探测器用于捕获网络数据包,并对数据包进一步分析和判断,当发现可疑的事件时触发探测器发送警报信息。24.下列关于 OSPF 协议技术特征的描述中,错误的是_。(分数:1.00)A.一个自治系统内部只有一个主

45、干区域B.在主干区域内由 AS 边界路由器专门与其他 AS 交换路由信息C.主干区域连接各个区域的路由器称为区域边界路由器D.主干边界路由器接收从其他区域来的信息 解析:解析 OSPF 协议使用层次结构的区域划分,将 1 个自治系统(AS)内部划分成 1 个主干区域和若干个区域。主干区域连接多个区域。主干区域内部的路由器称为主干路由器;连接各个区域的路由器称为区域边界路由器。区域边界路由器接收从其他区域来的信息。在主干区域内由 AS 边界路由器专门和该 AS 之外的其他 AS 交换路由信息。25.下列关于 IEEE 802.16 标准的描述中,错误的是_。(分数:1.00)A.IEEE 802

46、.16 标准重点在于解决建筑物之间的数据通信问题B.IEEE 802.16 标准需要基站之间采用全双工工作方式C.IEEE 802.16d 主要针对火车、汽车等移动物体的无线通信标准问题 D.IEEE 802.16e 最高传输速率为 30Mbit/s解析:解析 尽管 IEEE 802.11 标准与 802.16 标准都是针对无线应用环境的,但是两者的应用对象不同,因此在采用的技术与协议解决问题的重点也不相同。IEEE 802.11 标难的重点在于解决局域网范围的移动结点通信问题,而 802.16 标准的重点在于解决建筑物之间的数据通信问题。按 IEEE 802.16 标准建立的无线网络可能需要

47、覆盖一个城市的部分区域。由于建筑物位置是固定的,因此它需要在每个建筑物上建立基站,基站之间采用全双工、宽带通信方式工作。在 IEEE 802.16 标准增加了两个物理层标准 802.16d 与 802.16e。802.16d 主要针对固定的无线网络部署,802.16e 则针对火车、汽车等移动物体的无线通信标准问题。于 2006 年 2 月正式公布的 IEEE 802.16e 是一个非视距条件下的标准,其信道带宽均为 1.25/20MHz,最高传输速率为 30Mbit/s。26.网络连接如下图所示,要使计算机能访问到服务器,在路由器 R1 中配置路由表的命令是_。(分数:1.00)A.B.C.D. 解析:解析 要使计算机能访问到服务器,在路由器 R1 中配置静态路由表的命令为“ip route”,即配置静态路由。在命令中需要指出目的网络地址(201.16.7.0)、子网掩码(255.255.255.0)及下一跳地址(路由器 R2 的串口 S1 的地址 202.116.45.110),答案选 D。27.下列不是子网规划需要回答的基本问题是_。(分数:1.00)A.每个子网的广播地址是什么?B.这些合法的主机使用的传输层端口号是什么? C.每个子网内部合法的网络

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试资料 > 职业资格

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1