1、2015年 3月计算机三级(网络技术)机试历年真题试卷汇编 2及答案与解析 一、选择题 1 下列关于 RPR技术的描述中,错误的是 ( )。 ( A) RPR与 FDDI一样使用双环结构 ( B)在 RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回 ( C) RPR环中每一个节点都执行 SRP公平算法 ( D) RPR能够在 50ms内隔离出现故障的节点和光纤段 2 下列不属于无线接入技术的是 ( )。 ( A) APON ( B) Ad hoc ( C) WiMAX ( D) WiFi 3 按照 ITU标准,传输速率为 622 080Mbit s的标准是 ( )。 ( A)
2、OC-3 ( B) OC-12 ( C) OC-56 ( D) OC-128 4 下列关于光纤同轴电缆混合网 HFC的描述中,错误的是 ( )。 ( A) HFC是一个双向传输系统 ( B) Cable Modem利用频分多路复用方法将信道分为上行信道与下行信道 ( C) Cable Modem传输方式分为对称式和非对称式两类 ( D) HFC通过 Cable Modem将光缆与同轴电缆连接起来 5 下列关于服务器技术的描述中,错误的 是 ( )。 ( A)热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等 ( B)集群系统中一台主机出现故障时不会影响系统的正常服务 ( C)服务器的可用性
3、用 MTBF描述 ( D)服务器磁盘性能表现在磁盘存储容量与 I O速度 6 一台交换机的总带宽为 8 8 Gbit s,如果该交换机拥有两个全双工 1000Mbits光端口,那么最多还可以提供的全双工 10 100Mbit s电端口的数量是 ( )。 ( A) 12 ( B) 16 ( C) 24 ( D) 48 7 下列关于典型的高端路由器可靠性 与可用性指标的描述中,错误的是 ( )。 ( A)无故障连续工作时间大于 1万小时 ( B)系统故障恢复时间小于 30分钟 ( C)主备用系统切换时间小于 50毫秒 ( D) SDH接口自动保护切换时间小于 50毫秒 8 IP地址块 202 19
4、2 33 160 28的子网掩码可写为 ( )。 ( A) 255 255 255 192 ( B) 255 255 255 224 ( C) 255 255 255 240 ( D) 255 255 255 248 9 下图是网络地址转换 (NAT)的一个示例。图中 和 是转换前后的地址,它们依次应为 ( )。 ( A) 10 0 0 1: 3342和 202 0 1 1: 5001 ( B) 202 0 1 1: 5001和 10 0 0 1: 3342 ( C) 135 2 1 1: 80和 10 0 0 1: 3342 ( D) 10 0 0 1: 3342和 135 2 1 1: 8
5、0 10 IP地址块 202 113 79 0 27、 202 113 79 32 27和 202 113 79 64 26经过聚合后可分配的 IP地址数为 ( )。 ( A) 62 ( B) 64 ( C) 126 ( D) 128 11 下列对 IPv6地址 FE23: 0: 0: 050D: BC: 0: 0: 03DA的简化表示中,错误的是 ( )。 ( A) FE23: 50D: BC: 0: 0: 03DA ( B) FE23: 0: 0: 050D: BC: 03DA ( C) FE23: 0: 0: 50D: BC: 03DA ( D) FE23: 50D: BC: 03DA
6、12 以下协议中不属于内部网关协议的是 ( )。 ( A) RIP ( B) OSPF ( C) BGP ( D) IGRP 13 R1、 R2是一个自治系统中采用 RIP路由协议的两个相 邻路由器, R1的路由表如下图 (A)所示,如果 R1收到 R2发送的如下图 (B)所示的 (V, D)报文后,更新后R1的 5个路由表项的距离值从上到下依次为 0、 4、 4、 3、 2,那么, a、 b、 c、 d、e可能的数值依次为 ( )。( A) 0、 5、 4、 3、 2 ( B) 1、 3、 4、 3、 1 ( C) 2、 3、 4、 1、 1 ( D) 3、 4、 3、 3、 1 14 每一
7、个 OSPF区域拥有一个区域标识符,区域标识符的位数是 ( )。 ( A) 16 ( B) 32 ( C) 48 ( D) 64 15 使用 sniffer在网络设备的一个端 口上能够捕捉到与之属于同一 VLAN的不同端口的所有通信流量,该种设备是 ( )。 ( A)二层交换机 ( B)三层交换机 ( C)路由器 ( D)集线器 16 下列关于综合布线系统的描述中,错误的是 ( )。 ( A)双绞线扭绞可以减少电磁干扰 ( B)管理子系统设置在楼层配线间内 ( C)多介质插座是用来连接铜缆和光纤的 ( D)对于建筑群子系统直埋布线是最理想的方式 17 加快 Catalyst 3548发生直接链
8、路失效时的收敛速度,正确配置生成树可选功能的命令是 ( )。 ( A) spanning-tree backbonefast ( B) spanning-tree portfast default ( C) spanning-tree uplinkfast max-update-rate 32000 ( D) set spantree uplinkfast enable rate 40 18 将 Catalyst 6500交换机的系统时间设定为 “2013年 3月 26日,星期五, 9点 19分 25秒 ”,正确配置是 ( )。 ( A) set clock fri 26 3 2013 9:
9、19: 25 ( B) set time fri 3 26 2013 9: 19: 25 ( C) set time fri 26 3 2013 9: 19: 25 ( D) set clock 3 26 2013 fri 9: 19: 25 19 如下图所示, 3com和 Cisco公司的交换机相互连接,在两台交换机之间需传输VLAN ID为 1、 10、 20和 30的 4个 VLAN信息, Catalyst 3548交换机 VLAN Trunk的正确配置是 ( )。 ( A) Switch-3548(config-if)#switchport trunk encapsulation do
10、t1q Switch-3548(cortfig-if)#switehport trunk allowed vlan 1, 10, 20, 30 ( B) Switch-3548(config-if)#switehport mode trunk Switch-3548(config-if)#switehport trunk encapsulation isl Switch-3548(cortfig-if)#switchport trunk allowed vlan 1-30 ( C) Switch-3548(config-if)#switchport mode trunk Switch-3548
11、(config-if)#switehport trunk encapsulation negotiate Switch-3548(config-if)#switehport trunk allowed dan 1-30 ( D) Switch-3548(config-if)#switchport mode trunk Switch-3548(config-if)#switchport trunk encapsulation dot1q Switch-3548(config-if)#switehport trunk allowed vlan 1, 10, 20, 30 20 在 Catalyst
12、 6500交换机上将端口 3 1至 3 24的传输速率设置为 1 Gbit s,正确的配置是 ( )。 ( A) set port speed 3 13 24 1000000 ( B) set port speed 3 124 1000000 ( C) set port speed 3 13 24 1000 ( D) set port speed 3 124 1000 21 下图是主机 A发送的数据包通过路由器转发到主机 B的过程示意图:根据图中给出的信息,数据包2的目的 IP地址和目的 MAC地址分别是 ( )。 ( A) 222 4 59 2和 00d0 63c3 3c41 ( B) 22
13、2 4 59 1和 00e0 4c3a 285f ( C) 222 4 57 2和 00d0 63c3 3c41 ( D) 222 4 59 2和 00e0 4c3a 285f 22 定义一个用于封禁 ICMP协议而 只允许转发 166 129 130 0 24子网的ICMP数据包的访问控制列表, Cisco路由器的正确配置是 ( )。 ( A) access-list 198 permit icmp 166 129 130 0 255 255 255 0 any access-list 198 deny icmp any any access-list 198 permit ip any a
14、ny ( B) access-list 198 permit icmp 166 129 130 0 0 0 0 255 any access-list 198 deny icmp any any access-list 198 permit ip any any ( C) access-list 99 permit icmp 166 129 130 0 0 0 0 255 any access-list 99 deny icmp any any access-list 99 permit ip any any ( D) access-list 100 permit icmp 166 129 1
15、30 0 0 0 0 255 any access-list 100 permit ip any any access-list 100 deny icmp any any 23 某园区网采用 OSPF路由协议,参与 OSPF的网络地址是 169 111 0 016, Cisco路由器的正确配置是 ( )。 ( A) Router(config)# router ospf63 Router(config-router)#network 169 111 0 0 0 0 0 0 area 0 Router(config-router)# area 0 range 169 111 0 0 255 2
16、55 0 0 ( B) Router(config)#router ospf 63 Router(config-router)#network 169 111 0 0 255 255 0 0 area 0 Router(config-router)# area 0 range 169 111 0 0 255 255 0 0 ( C) Router(config)#router ospf 63 Router(config-router)# network 169 111 0 0 0 0 255 255 area 0 Router(config-router)#area 0 range 169 1
17、11 0 0 255 255 0 0 ( D) Router(config)#router ospf63 Router(config-router)#network 169 111 0 0 0 0 255 255 area 0 Router(config-router)#area 0 range 169 111 0 0 0 0 255 255 24 Cisco路由器执行 show access-list命令显示如下一组信息: Standard IP access list block deny 10 0 0 0, wildcard bits 0 255 255 255 log deny 172
18、 16 0 0, wildcard bits 0 15 255 255 permit any 根据上述信息,正确的 access-list配置是 ( )。 ( A) Router(config)#access-list standard block Router(config-std-nacl)#deny 10 0 0 0 255 0 0 0 log Router(config-std-nacl)#deny 172 16 0 0 255 240 0 0 Router(config-std-nacl)#permit any ( B) Router(config)#ip access-list s
19、tandard block Router(config-std-nacl)# permit any Router(config-std-nacl)# deny 10 0 0 0 0 255 255 255 log Router(config-std-nacl)#deny 172 16 0 0 0 15 255 255 ( C) Router(config)#ip access-list standard block Router(config-std-nacl)#deny 10 0 0 0 255 0 0 0 log Router(config-std-nacl)#deny 172 16 0
20、0 255 240 0 0 Router(config-std-nacl)#permit any ( D) Router(config)#ip access-list standard block Router(config-std-nacl)#deny 10 0 0 0 0 255 255 255 log Router(config-std-nacl)#deny 172 16 0 0 0 15 255 255 Router(config-std-nacl)#permit any 25 下列关于无线网络 HiperLAN 2协议的描述中,错误的是 ( )。 ( A)采用 5GHz工作频段 (
21、B)上行速率最多可达 54Mbit s ( C)室外最大覆盖范围为 30m ( D)可支持面向连接的传输服务 26 下列对 IEEE 802 11协议的描述中,错误的是 ( )。 ( A)定义了无线节点与无线接入点两种类型的设备 ( B)物理层采用 FSK调制方式 ( C) MAC层采用 CSMA CA协议 ( D)点 -点工作模式可支持最多由 256个节点组成的无线 Ad hoc网络 27 下列对 Cisco Aironet 1100系列接入点的描述中,错误的是 ( )。 ( A)支持 802 11b与 802 11g协议 ( B)工作在 2 4GHz频段 ( C)使用 Cisco IOS操
22、作系统 ( D)起到无线路由器的作用 28 下列不属于 Windows Server 2003系统下 DNS服务器的参数是 ( )。 ( A)作用域 ( B)资源记录 ( C)正向查找区域 ( D)反向查找区域 29 在 Windows Server 2003系统下 DHCP服务器中添加排除的地址段时,应输入的信息是 ( )。 ( A)起始 IP地址和结束 IP地址 ( B)起始 IP地址和网关地址 ( C)起始 IP地址和 MAC地址 ( D)起始 IP地址和掩码 30 下列对于用 IIS 6 0在一个服务器上建立多个网站的描述中,错误的是 ( )。 ( A)可以使用虚拟服务器的方法在一台服
23、务器上构建多个网站 ( B)多个网站通过标识符进行区分,标识符包括主机头名称、 IP地址和协议类型 ( C)可以为每个网站创建唯一的主目录并存储在本地服务器 ( D)在网站的配置选项中能够限制网站可使用的网络带宽 31 下列 Serv u FrP服务器的选项中,不提供 “IP访问选项 ”的是 ( )。 ( A)服务器选项 ( B)域选项 ( C)组选项 ( D)用户选项 32 使用 Outlook创建邮件账户时,不能选择的邮件接收服务器类型是 ( )。 ( A) POP3 ( B) HTFP ( C) IMAP ( D) SMTP 33 差异备份、增量备份、完全备份 3种备份策略的备份速度由快
24、到慢依次为( )。 ( A)增量备份、差异备份、完全备份 ( B)差异备份、增量备份、完全备份 ( C)完全备份、差异备份、增量备份 ( D)完全备份、增量备份、差异备份 34 对 Cisco PIX 525防火墙进行操作系统映像更新时的访问模式是 ( )。 ( A)非特权模式 ( B)特权模式 ( C)监视模式 ( D)配置模式 35 下列攻击手段中,基于网络的入侵防护系统无法阻断的是 ( )。 ( A) SYN Flooding ( B) SQL注入 ( C) DDOS ( D) Ping of Death 36 下列安全设备中,不能部署在网络出口的是 ( )。 ( A)网络版防病毒 (
25、B)系统防火墙 ( C)入侵防护系统 ( D) UTM 37 如果 Cisco路由器有如下 SNMP的配置: Router(config)#snmp-server enable traps Router(config)#snmp-server host admin tjut edu cn admin 那么,下列描述中错误的是 ( )。 ( A)主机 admin tjut edu cn是接收信息的管理站 ( B)主机 admin tjut edu cn使用 UDP的 162端口接收信息 ( C)路由器向主机 admin tjut edu cn发送自陷消息而得不到确认时会自动重发 ( D)路由器使
26、用团体字 admin向主机 admin tjut edu cn发送信息 38 攻击者采用某种手段,使用 户访问某网站时获得一个其他网站的 IP地址,从而将用户的访问引导到其他网站这种攻击手段称为 ( )。 ( A) DNS欺骗攻击 ( B) ARP欺骗攻击 ( C)暴力攻击 ( D)重放攻击 39 校园网内的一台计算机不能使用域名而可以使用 IP地址访问外部服务器,造成这种故障的原因不可能是 ( )。 ( A)本地域名服务器无法与外部正常通信 ( B)提供被访问服务器名字解析的服务器有故障 ( C)该计算机 DNS设置有误 ( D)该计算机与 DNS服务器不在同一子网 40 下列关于漏洞扫描技
27、术和工具的描 述中,错误的是 ( )。 ( A) X-Scanner采用多线程方式对指定 IP地址段进行安全漏洞扫描 ( B) ISS的 Internet Scanner通过依附于主机上的扫描器代理来侦测主机内部的漏洞 ( C)主动扫描可能会影响网络系统的正常运行 ( D)漏洞扫描工具的主要性能指标包括速度、可扫描的漏洞数量及更新周期、是否支持定制攻击等 二、综合题 41 计算并填写下表。 42 如下图所示,某园区网用 10Gbit s的 POS技术与 Internet相连, POS接口的帧格式是 SDH。园区网内部路由协议采 用 OSPF,园区网与 Internet的连接使用静态路由协议。
28、请阅读以下 R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。 R3的 POS接口、OSPF和缺省路由的配置信息如下。 Router-R3#configure terminalRouter-R3(config)#Router-R3(config)#interface pos3 0Router-R3(config-if)#description To InternetRouter-R3(eonfig-if)#bandwidth 10000000Router-R3(config-if)#ip address 202 112 8 198 255 255 255 252Ro
29、uter-R3(config-if)#crc 32Router-R3(config-if)#pos 【 6】 sdhRouter-R3(config-if)#no ip directed-broadcastRouter-R3(config-if)#pos flag 【 7】 Router-R3(config-if)#no shutdownRouter-R3(config-if)#exit Router-R3(config)# 【 8】 65R0uter-R3(config-router)#network 128 58 0 0 【 9】 area 0Router-R3(config-router
30、)#redistribute connected metric-type 1 subnetsRouter-R3(config-router)#area 0 range 128 58 0 0 255 255 128 0Router-R3(config-router)#exitRouter-R3(config)#ip route 【 10】Router-R3(config)#exitRouter-R3# 43 用 DHCP服务器对公司内部主机的 IP地址进行管理。在 DHCP客户机上执行“ipconfig all”得到的部分信息如图 (A)所示,该客户机在进行地址续约时捕获的其中 1条报文及相关分
31、析如图 (B)所示。请分析图中的信息,补全图 (B)中的内容。 44 下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其 URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。 (1)该 URL是【 16】。 (2)该主机配置的 DNS服务器的 IP地址是【 17】。 (3)图中的 删除了部分显示信息,其中 应该是【 18】, 应该是【 19】。 (4)该主机的 IP地址是【 20】。 三、应用题 44 请根据下图所示网络结构回答下列问题。45 填写路由器 RG的路由表项 至 。46 路由器 RG的 S0的 IP地址是 _,路由器 RE的 S0的 IP地址是_。 47 如果
32、该网络内服务器群的 IP地址为 172 19 52 100 172 19 52 126和172 19 53 100172 19 53 200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果发现恶意数据包,系统发出警报并阻断攻击。请回答以下两个问题: 第一,这种设备的名称是 _。 第二,该设备应该部署在图中路由器 _的接口 _上。 48 如果将 172 19 52 128 26划分 3个子网,其中前两个子网分别能容纳 10台主机,第三个子网能容纳 20台主机。要求网络地址从小到大依次分配给 3个子网,这 3个子网的掩码分别为 _、 _和 _,可用的 IP地址段分别为 _、
33、 _和 _。 (注: IP地址段的起始地址和结束地址间必须用减号 “一 ”连接,中间不能有空格 ) 2015年 3月计算机三级(网络技术)机试历年真题试卷汇编 2答案与解析 一、选择题 1 【正确答案】 B 【试题解析】 RPR数据帧要由目的节点从环中收回,并非源节点,从而不再占用下游段的环带宽,提高了环带宽的利用率,因此 B选项错误。 2 【正确答案】 A 【试题解析】 APON是 ATM和 PON相结合的产物。 PON即无源光纤网络 (无源的光接入网 ),其光配线网 (ODN)上的器件全部由无源器件组成,不包含任何有源节点。在 PON中采用 ATM信元的形式来传输信息,称为 APON。无线
34、接入技术主要有 WLAN、 WiMAX、 Wi-Fi、 WMAN和 Ad hoc等。因此答案为 A选项。 3 【正确答案】 B 【试题解析】 无源光纤网 (PON)是 ITU(国际电信联盟 )的 SG15研究组在 G 983建议 “基于无源光纤网的高速光纤接入系统 ”进行标准化的。该建议分为两个部分: OC-3, 155 520Mbit s的对称业务; 上行 OC-3, 155 520Mbit s;下行 OC-12, 622 080Mbit s的不对称业务。因此选择 B选项。 4 【正确答案】 D 【试题解析】 Cable Modem是专门为利用有线电视网进行数据传输而设计的。在发送端,它将数
35、据进行调制,然后利用有线电视网同轴电缆允许的频率发送出去。在接收端,把调制后的信号进行解调,还原出数据。 CableModem把用户计算机与有线电视同轴电缆连接起来。因此 D选项错误。 5 【正确答案】 C 【试题 解析】 通常用平均无故障时间 (MTBF)来度量系统的可靠性,用平均维修时间 (MTBR)来度量系统的可维护性,而系统的可用性定义为:可用性 =MTBF(MTBF+MTBR),因此 C项错误。服务器的可用性可用 MTBF描述。 6 【正确答案】 C 【试题解析】 全双工端口带宽计算方法是:端口数 端口速率 2,由计算方法可知: (21000+100n)2=8800, n=24。因此
36、答案为 C选项。 7 【正确答案】 A 【试题解析】 典型的高端路由器的可靠性与可用性指标应该达到: (1)无故障连续 工作时间 (MTBF)大于 10万小时; (2)系统故障恢复时间小于 30分钟; (3)系统具有自动保护切换功能,主备用切换时间小于 50ms; (4)SDH与 ATM接口自动保护切换功能,切换时间小于 50ms; (5)主处理器、主存储器、交换矩阵、电源、总线管理器与网络管理接口等主要部件需要有热拔插冗余备份,线卡要求有备份,并提供远程测试诊断能力; (6)路由器系统内部不存在单点故障。 因此 A选项错误。 8 【正确答案】 C 【试题解析】 子网掩码 (subnet ma
37、sk)又叫网络掩码、地址掩码 、子网络遮罩,它不能单独存在,必须结合 IP地址一起使用。子网掩码的作用就是将某个 IP地址划分成网络地址和主机地址两部分。针对此题, IP的前 28位置 1,后 4位置 0,得 255 255 255 240,故 C选项正确。 9 【正确答案】 A 【试题解析】 从左边第一个方格中的内容可以看出,内部网主机的 IP地址为10 0 0 1,端口为 3342,它要访问的外部网 IP地址为 135 2 1 1,端口号为 80。当数据包到达 NAT路由器时,通过 NAT地址转换,将内网的私有 IP地址转化为公网的全局 IP地址 202 0 1 1,端口号 5001。故答
38、案为 A选项。 10 【正确答案】 C 【试题解析】 经过子网聚合, IP地址块。为 202 113 79 0 25,去掉第一个IP和最后一个 IP即得 1282=126。 11 【正确答案】 D 【试题解析】 IPv6可以通过删除每个 16位块中的前导 0来压缩 0,即删除某些地址类型中包含一系列 0的办法来简化 IPv6地址。需要注意的是双冒号:在一个 IPv6地址中只能出现一次。 12 【正确答案】 C 【试题解析】 内部网关协议主要有 RIP和 OSPF协议。 BGP是边界网关协议,不是内部网关协议。 13 【正确答案】 B 【试题解析】 对于 Router1,按照以下规则更新路由表信
39、息: 如果 Router1的路由表没有此项记录, Router1在路由表中增加该项,由于要经过 Router2转发,因此距离 D值增 1; 如果 Router1的路由表中的一项记录比 Router2发送的一项记录距离 D值减 1还要大, Router1在路由表中修改该项,距离 D值根据 Router2提供的值加 1。 由以上规则,可知 B项符合要求。 14 【正确答案】 B 【试题解析】 每一 个 OSPF区域拥有一个 32位的区域标识符,每一个区域内的路由器数不超过 200个。 15 【正确答案】 D 【试题解析】 二层交换机工作于数据链路层,三层交换机与路由器均工作在网络层,监控一个端口只
40、能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有结点共享一个冲突域,当一个结点发送数据时,所有结点都能够接收到,因此能在一个端口捕捉到所有通信端口的通信流量。故选择 D选项。 16 【正确答案】 D 【试题解析】 建筑群子系统可以是架空布线、巷道布线、直埋布线、地 下管道布线,或者是这 4种布线方式的任意组合,选项 D叙述错误。 17 【正确答案】 C 【试题解析】 配置 uplinkfast的命令格式是 “spanning-tree uplinkfast max-update-rate”,其中 “max update rate”的值是 0 32000,单位是
41、 packet s。因此 C项正确。 18 【正确答案】 B 【试题解析】 正确的配置格式是 “set timeday_of_weekmm dd yyhh:mm: ss”, 所以 B项正确。 19 【正确答案】 D 【试题解析】 IEEE 802 1Q可用于不同厂家的交换机设备互连,是实现 VLAN Trunk的唯一标准协议。因此,不同厂家交换机互连要实现 VLAN Trunk功能时,必须在直接相连的两台交换机端口上都封装 dot1q协议。 VLAN Trunk协议配置的步 骤为: 进入继模式 “#Switchport Mode trunk”; 封装协议“#Switchport trunk e
42、ncapsulation dotiq”; 指定所属的 VLAN“#Switchport trunk allowed VLAN1, 10, 20, 30”。故 D选项正确。 20 【正确答案】 D 【试题解析】 catalyst650的格式是 “set port speed (10, 100, 1000)”,其中速度的单位是 Mbit s,故 D选项正确。 21 【正确答案】 A 【试题解析】 根据相关原理,数据包 2的目的 IP地址指向最终的目的地址,其MAC地址指向下一跳路由器的 MAC地址,故 A选项正确。 22 【正确答案】 B 【试题解析】 标准访问控制列表标号为 1 99、 1300
43、 1999。 100 199、 20002699为扩展控制列表。标准访问控制列表只能检查数据包的源地址,因此其功能有很大的局限性,扩展访问控制列表可以检查数据包的源地址和目的地址,还可以对数据包头中的协议进行过滤,如 IP协议、 ICMP协议和 TCP协议等,因此排除 C选项。访问控制列表的通配符是子网掩码的反码,所以 A选项错误。而 D选项先执行 “access-list 100 permit ip any any”,那么所有的 IP地址都不禁封,而后面命令的将不执行, D选项错。所以选 B选项。 23 【正确答案】 C 【试题解析】 路由器的 OSPF配置模式下,定义参与 OSPF的子网地
44、址。命令格式为 “network iparea”,即 “169 111 0 0 0 0 255 255 area 0”。如果区域中的子网是连续 的,则可以使用子网聚合功能定义某一特定范围内子网的聚合,命令格式如下: arearange。由上述各命令格式可知, C选项正确。 24 【正确答案】 D 【试题解析】 用名字标识访问控制列表的配置方法在全局配置模式下的命令格式为 “ip access-list extended standard access-list-number name”,在扩展或标准访问控制模式下配置过滤准则,命令格式为 “permit deny protocol source
45、 wildcard-mask destination wildcard-maskoperatoroperand”,根据以上命令格式首先排除 A选项。 B选项中 “permit”放在 “deny”前,这样 “deny”命令不起作用,与题意不符。 C选项中应为子网掩码的反码,所以 C选项错。因此 D选项正确。 25 【正确答案】 C 【试题解析】 HiperLAN 2标准中,一个 AP所覆盖的区域称为一个小区,一个小区的覆盖范围在室内一般为 30m,室外一般为 150m。所以 C选项描述错误。 26 【正确答案】 B 【试 题解析】 IEEE 802 11无线标准定义的传输速率是 1Mbit s和
46、 2Mbit s,可以使用 FHSS和 DSSS技术。 802 11定义了两种类型的设备:无线节点和无线接入点。在 802 11中对 CSMA CD进行了一些调整,采用了新的协议 CSMA CA或者 DCF。 802 11b运作模式分为两种:点对点模式和基本模式。其中点对点模式最多可连接 256台 PC。所以 A、 C、 D选项都正确, B选项错误。 27 【正确答案】 D 【试题解析】 Cisco Aironet 1100系列接入点兼容 802 11b与 802 11g协议,工作在 2 4GHz频段,使用 Cisco IOS操作系统,所以 A、 B、 C都正确, Cisco Aironet
47、1100系列接入点设备是一款无线局域网收发器,主要用于独立无线网络的中心点或无线网络和有线网络之间的连接点。因此 D选项错误。 28 【正确答案】 A 【试题解析】 DNS服务器配置的主要参数有: 正向查找域 (将域名映射到 IP地址数据库,用于将域名解析为 IP地址 ); 反向查找域 (将 IP地址映射到域名数据库,用于将 IP地址解析为域名 ); 资源记录 (区域中的一组结构化记录,包括主机 地址资源记录、邮件交换器资源记录和别名资源记录 ); 转发器 (本地 DNS服务器用于将外部 DNS名称的 DNS查询转发给该 DNS服务器 )。因此 A选项不是DNS服务器参数。 29 【正确答案】
48、 A 【试题解析】 在 DHCP服务器中添加排除时,可以输入要排除的 IP地址范围的起始 IP地址和结束 IP地址。如果想排除一个单独的 IP地址,只需要输入起始 IP地址。 30 【正确答案】 B 【试题解析】 要确保客户端的请求能到达正确的网站,必须为服务器上的每个站点配置唯一的标识,多个网站通过标识符进行区分,标 识符包括主机头名称、 IP地址和非标准 TCP端口号。因此选项 B错。 31 【正确答案】 A 【试题解析】 FTP服务器配置的主要参数有以下几项。 (1)服务器选项可以设置如下项目:最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度以及拦截FTP_BONCE攻击等。 (2)域