1、国家四级网络工程师模拟试卷 9及答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 tAT关于动态主机配置协议 (DHCP)技术特征的描述中,哪个是错误的 ? ( A) DHCP是一种用于简化主机 IP地址配置管理的协议 ( B) DHCP服务器可以为网络上启用了 DHCP服务的客户端管理动态 II)地址分配 ( C)对于基于 TCP IP的网络, DHCP降低了重新配置计算机的难度 ( D)使用 DHCP服务 时,网络上至少有一台 Windows 2003服务器安装并配置
2、了DHCP服务,其他 DHCP客户机必须配置 IP地址 2 线缆调制解调器 (Cable Modem)的最高上行速率可达 。 ( A) 1Mbps ( B) 2Mbps ( C) 10Mbps ( D) 5Mbps 3 数据库服务主要包括 。 ( A)关系型数据库 ( B)非结构化数据库 ( C)企业专用管理信息系统 ( D)以上所有 4 以下哪个不属于汇聚层的任务 ? ( A)数据包处理 ( B) VLAN问路由 ( C)多播能力 ( D)广播 域的定义 5 接入层主要提供网络分段、广播能力、多播能力和 。 ( A)介质访问的安全性 ( B) VLAN闭路由 ( C)网络访问策略控制 ( D
3、)广播域的定义 6 以下选项中,不属于路由器关键技术指标的是 。 ( A)背板能力 ( B)路由表容量 ( C)价格 ( D)吞吐量 7 以下给出的 IP地址中,与地址 218 16 0 19 28同属于一个子网的主机地址是 。 ( A) 218 16 0 3l ( B) 218 16 0 16 ( C) 218 16 0 17 ( D) 218 16 0 14 8 在一条点对点的链路上,为了减少地址的浪费,子网掩码应该指定为 。 ( A) 255 255 255 252 ( B) 255 255 255 240 ( C) 255 255 255 230 ( D) 255 255 255 19
4、6 9 下面的地址中,属于单播地址的是 。 ( A) 230 106 5 13 ( B) 175 168 31 59 30 ( C) 20 255 255 255 ( D) 152 32 64 255 18 10 以下关于网络系统安全设计原则的描述中,哪项是错误的 ? ( A)网络系统安全设计原则包括全局考虑、整体设计、有效性与实用性、等级性、自主性与可控性 ( B)网络安全与网络使用是矛盾的两个方面 ( C)网络系统的造价与系统的规模、复杂程度有关 ( D)网络整体的安全性取决于安全性最好的环节 11 以下关于综合布线系统设计等级的描述中,哪个是错误的 ? ( A)综合布线系统类型分为基本型
5、、增强型和综合型 ( B)基本型采用光缆组网 ( C)综合型采用光缆和铜芯双绞电缆混合组网 ( D)增强型采用夹接式或插接交换硬件 12 以下关于交换机动态交换模式的描述 中,哪项是错误的 ? ( A)碎片丢弃交换模式中,交换机接收到数据帧时,如果检测到它不是冲突碎片,则保存整个数据帧 ( B)碎片丢弃交换模式中,交换机接收到数据帧时,先检测该数据帧是不是冲突碎片 ( C)在快速转发存储模式中,数据帧在进行转发处理仅是帧中的 MAC地址部分被复制到缓冲区 ( D)存储转发模式中,将接收到的整个数据帧保存在缓冲区中 13 交换机的基本配置一般都是通过用 Console端口配置方式完成的,配置的主
6、要内容有配置交换机的主机名、超级用户口令、 和远程登录口令。 ( A) IP地址 ( B)设备管理地址 ( C) MAC地址 ( D) TcP地址 14 以下哪一条交换机命令为 3548交换机端口指定 ,AN? ( A) S1(configif)#vlandatabase ( B) Sl(configif)#switchpoort access vlan 23 ( C) Sl(configif)#vlanmembership static ( D) S1(configif)#switchpoort mode access 15 Catalyst 3500(Cisco OS系统 )中配置 Por
7、tFast生成树可选功能的命令格式是 。 ( A) set spanningtree portfastenable ( B) set spanning-tree portfastenable ( C) spanningtree portfast default ( D) set spanningtree portfastdefault 16 网络 122 21 136 0 24和 122 21 143 0 24经过路由汇聚,得到的网络 地址是 。 ( A) 122 21 136 0 22 ( B) 122 21 136 0 21 ( C) 122 21 143 0 22 ( D) 122 21
8、 128 0 24 17 把路由器配置脚本从 RAM写入 NVRAM的命令是 。 ( A) save ram nvram ( B) save ram ( C) copy runningconfig startupconfig ( D) copy all 18 以下哪项是路由器在特权模式下保存配置的命令 ? ( A) telnet ( B) save ( C) copy ( D) write 19 在配置路由器 loopback接口过程中,网络管理员应为 loopback接口分配一个II,地址,其掩码应该为 。 ( A) 0 0 0 255 ( B) 255 255 255 255 ( C) 2
9、55 255 255 0 ( D) 0 0 0 0 20 在配置静态路由时,如果没有指明 reject或 blackhole,则缺省为 。 ( A)不可达路由 ( B)阻塞路由 ( C)未使用路由 ( D)可达路由 21 网络连接和 IP地址分配如下图所示,并且配置了 RIPv2路由协议。如果在路由器 R1上运行命令: RI#show ip route,下面 4条显示信息中正确的是 。( A) R 192 168 5 0120 1via 192 168 66 2, 00: 00: 18, Serial ( B) R 192 168 65 0120 1via 192 168 67 1, 00:
10、00: 15, Ethemet0 ( C) R 192 168 1 0120 1via 192 168 66 1, 00: 00: 15, Ethemet0 ( D) R 192 168 5 0120 1via 192 168 66 1, 00: 00: 24, Serial 22 OSPF协议使用 分组来保持与其邻居的连接。 ( A) SPF(最短路径优先 ) ( B) LSU(链路状态更新 ) ( C) Keepalive ( D) HeUo 23 DHCP数据库代理是用于存储 DHCP绑定信息的一台主机,以下不可以作为DHCP数据库代理服务器的是 。 ( A) FTP服务器 ( B) R
11、CP服务器 ( C) rFTP服务器 ( D) WWW服务器 24 ip accesslist命令使用 标识 IP访问控制列表。 ( A)表号 ( B)名字 ( C)名字和表号 ( D) IP地址 25 以下的访问控制列表中, 允许源地址为 217 5 1 0 255 255 255 0子网上的主机登录路由器。 ( A) accesslist 10 permit 217 5 1 0 0 0 0 255 ( B) accesslist 10 permit 217 5 1 0 255 255 255 255 ( C) access一: list 10 permit 217 5 1 0 255 25
12、5 255 0 ( D) access-listl 10 deny 217 5 1 0 0 0 0 255 26 802 11b定义了无线局域网的两种工作模式,其中的 模式是一种点对点连接的网络,不需要无线接人点和有线网络的支持,用无线网卡连接的设备之间可以直接通信。 ( A) Infrastructure ( B) Ad Hoc ( C) DiffusclR ( D) Roaming 27 与有线网络相比较,卫星通信的一个主要的缺点是 。 ( A)误码率比较高 ( B)支持的服务少 ( C)延迟时间长 ( D)不能远距离传输 28 IEEE 802 1li定义的安全协议是 。 ( A) TK
13、IP ( B) WEP ( C) AES ( D) PGP 29 在同一服务器上建立公司的两个部门 partl和 part2的网站,可以为服务器上的每个站点配置唯一的标识,即主机头名称、 IP地址和 。 ( A)标准 IP端口号 ( B)非标准 IP端口号 ( C)标准 TCP端口号 ( D)非标准 TCP端口号 30 邮件服务器安装设置完成后,除了可使用 Web浏览器登录邮件服务器进行测试外,还可以使用 进行测试。 ( A)邮件服务器软件 ( B)邮件管理工具软件 ( C)邮件文件系统软件 ( D)邮件客户端软件 31 FTP服务器的域常规选项中可以设置 。 ( A)最小密码长度 ( B)是
14、否要求复杂密码 ( C)最大同时在线用户数 ( D)以上全部 32 配置 DNS服务器的选项主要有 。 ( A) “接口 ”选项卡、 “转发器 ”选项卡 ( B) “高级 ”选项卡、 “根提示 ”选项卡 ( C) “调试日志 ”选项卡、 “事件日志 ”选项卡 ( D)以上全部 33 多形病毒指的是 的计算机病毒。 ( A)每次感染都会改变自己 ( B)可在反病毒检测时隐藏自己 ( C)可 以通过不同的渠道进行传播 ( D)可以根据不同环境造成不同破坏、 34 可以用于数字签名。 ( A) DES算法 ( B)对称加密技术 ( C) IDEA算法 ( D)非对称加密技术 35 对网络上流量进行分
15、析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于 IDS。 ( A)主动扫描 ( B)被动扫描 ( C)漏洞扫描器 ( D) IDS 36 以下关于热备份的描述中,哪项是错误的 ? ( A)热备份也称在线备份,或数据复制,即同步数据备份 ( B)热备份由于是同步备份,资源占用比较 小,投资较小 ( C)热备份在用户和应用正在更新数据时,系统也可以进行备份 ( D)热备份如果备份过程产生了数据不一致性,会导致数据的不可用 37 以下关于 Windows Server 2003的域管理模式的描述中,哪个是正确的 ? ( A)每个域控制器都可以改变目录信息,并把变化的信息复制到其他域控制器
16、 ( B)只有一个主域控制器,其他都为备份域控制器 ( C)域间信任关系只能是单向信任 ( D)只有一个域控制器可以改变目录信息 38 发送 ICMP回送请求的命令是 。 ( A) ftp ( B) arp ( C) ping ( D) telnet 39 以下哪项不是引起网络拥塞与拒绝服务故障的原因 ? ( A) P2P滥用 ( B) FTP应用 ( C)计算机病毒 ( D)网络入侵与攻击 40 SNMPv2表的状态有 6种取值,其中管理站不可以使用 set操作设置的状态是 。 ( A) notReady ( B) notInservice ( C) destroy ( D) createA
17、ndWait 二、综合题(每空 2分,共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的横线上,答在试卷上不得分 。 41 某小区采用 HFC接入 Internet的解决方案进行网络设计,网络结构如图所示。为图中 (1)-(5)选择对应的设备名称。备选设备: CMTS、以太网交换机、光收发器、光电转换节点、 Cable Modem。42 某单位局域网通过 ISP提供的宽带线路与 Interact相连, ISP分配的公网 IP地址为 202 117 12 32 29,局域网中一部分计算机通过代理服务器访问 Interact,而另一部分计算机不经过代理服务器直接访问 Intemet。其
18、网络连接方式及相关的网络参数如图所示。根据图 12所 给出的网络连接方式及相关的网络参数,区域 (A)与区域 (B)中计算机的网络参数配置为:区域 (A)计算机 “IP地址 ”(范围 ): (1) ;区域 (A)计算机 “子网掩码 ”: (2) ;区域 (A)计算机 “默认网关 ”: (3) ;区域 (B)计算机 “IP地址 ”(范围 ):(4) ;区域 (B)计算机 “子网掩码 ”: (5) ; 43 某企业园区网采用了三层架构,按照需求,在网络中需要设置 VLAN、快速端口、链路捆绑、 Intemet接人等功能。该园区网内部分 VLAN和 IP地址如表所示。某交换机的配置命令如下。根据命令
19、后面的注 释,填写 (1)一 (3)处的空缺内容,完成配置命令。Switch(config)#(1)将交换机命名为 SwlSwl(config)#interface vlan 1$wl(configif)#(2)设置交换机的 IP地址为 192 168 1 1 24Swl(configif)#no shutdownSwl(config)#(3)设置交换机默认网关地址在核心交换机中设置了各个VLAN,在交换机 Swl中将端口 120划归销售部,请完成以下配置。Swl(config)#interface range fastethemet0 l一 20进入组配置状态 Swl(configifran
20、ge)#(4)设置端口工作在访问 (接入 )模式 Swl(configifrange)#(5)设置端口 120为 VLAN 10的成员 44 下面是某路由器的部分配置信息,解释 (n)处标有下划线的部分含义。 Router#config Router wg config#hosmame wg Shanghai# Router#config Wg config#secret ccidnet 设置用户登录口令为 ccidnet Wg config#vty password 设置登录方式为口令登录 (默认方式 ) interface serial 0 选择配置串行口 ip address 10 1
21、1 1 255 255 255 0 (1) encapsulation hdlc (2) interface serial l 选择配置串行口 encapsulation slip封装 slip协议 physicallayer async物理层封装异步方式 ip address 10 1 1 2 255 255 255 0 指定串行口的 II,地址和子网掩码 port speed 57600 (3) interface serial 0 选择配置串行口 encapsulation framerelay (4) ip address 10 1 1 1 255 255 255 0 指定串行口的 I
22、P地址和掩码 framerelay infftype dte 指定为数据终端设备 framerelay Imitype ansi 指定 LMI消息类型为 ANSI标准 framerelay map ip 10 1 1 2 16 映射对端 IP地址和 DLCI号 interface ethernet 0 (5) ip address 10 3 1 254 255 255 255 0 指定以太网口的 IP地址和掩码 1Ocal pool pooll 10 1 1 30 10 1 1 40 10cal p00l p0012 10 1 1 51 10 1 1 60 定义 IP,地址池 p0012 Ro
23、uter(config)ip route 10 2 1 0 255 255 255 0 10 1 1 1 Router ip Network 192 168 1 O Network 10 0 0 0 Version 2 三、应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 45 VLAN(Virtual Local Area Network)的中文名为 “虚拟局域网 ”。 VLAN是一种将局域网设备从逻辑上划分 (不是从物理上划分 )成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由器中,但主流 应用还是在交换机之中。
24、但又不所有交换机都具有此功能,只有 VLAN协议的第三层以上交换机才具有此功能。 VLAN技术的出现,使得管理员根据实际应用需求,把同一物理局域网内的不同用户逻辑的划分成不同的广播域,每一个 VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的 I AN有着相同的属性。由于它是从逻辑上划分,而不是从物理上划分,所以同一个 ,AN内的各个工作站没有限制在同一物理范围内,即这些工作站可以在不同物理 L,AN网段。某公司有 100台计算机左右,主要使用网络的部门有:生产部 (20 台 )、财务部 (15 台 )、人事部 (8 台 )和信息中心 (12台 )四大部分,如下图所示 (图中另外两台
25、交换机未画 )。网络的基本结构为:整个网络中主干部分采用 3台网管型交换机 (分别命名为: Switchl、 Switcld和 Switch3,各交换机根据需要下接若干个集线器,主要用于非 VLAN用户,如行政文书、临时用户等 ),一台 Cisco路由器,整个网络都通过路由器与外部互联网进行连接。 l user(s)now active on Management Console Uset Interface MenuMMenusKCommand LineI IP ConfigurationEnter SelectionCLI session with the switch is open T
26、o end the CLI session, enterExit #config tEnter configuration commends one per line End wim CNTL Z(config)#Switchl的配置代码如下:(config)#hosmame SwitchlSwitchl(config)#enable password level 1 5Switchl(config)#Switchl(config)#vlan 2 name ProdSwitch2(config)#vlan 3 name EcomSwitch3(config)#vlan 4 name EmplS
27、witch4(eonfig)#vlan 5 name InfoVLAN端口号应用配置如下: (1)名为 “Switchl”的交换机的 VLAN端口号配置如下:Swihl(config)#int eO 2Switchl(configif)#vlanmembership smile 2Swihlfconfigif)#int eO 3Switchl(configif)#vlanmembership static 2Switchl(configif)#int eo 4Swihl(configif)#vlanmembership smile 2Switchl(configif)#int e0 20Swi
28、hl(configif)#vlanmembership smile 2Switchl(configif)#int e0 2lSwitchl(configif)#vlanmembership static 2Swimhl(configif)#(2)名为 “Switch2”的交换机的 VLAN端口号配置如下:全真模拟试卷 (2)第 7页 (共 8页 )Switch2(config)#int eO 2Switch2(configifl#vlanmembership stile 3Switch2fconfigif)#int e0 3Switch2(configif)#vlanmembership st
29、atic 3Switch2(configif)#int e0 4Switch2(configif)#vlanmembership static 3Switch2(configif)#int e0 15Switch2(configif)#vlanmembership static 3Switeh2(configif)#int eO 16Switch2(configif)#vlanmembership static 3Switch2(configif)#(3)名为 “Switch3”的交换机的 VLAN端口号配置如下 (它包括两个 VLAN组的配置 ): Switctl3(config)#int
30、e0 2Switch3(configif)#vlanmembership static 4Switch3(configif)#int eO 3Switch3(configif)#vlanmembership static 4Switch3(configif)#int e0 4Switch3(configif)#vlanmembership static 4Switch3(eonfigif)#int e0 8Switch3(configif)#vlanmembership static 4Switch3(configif)#int e0 9Switch3(configif)#vlanmember
31、ship static 4Swifth3(configif)#下面是 VLAN5(Info)的配置代码:Switch4(config)#itit e0 10Switch2(configif)#vlanmembership static 5Switch4(configif)#int e0 llSwitch4(configif)#vlanmembership stile 5Switch4(configif)#int eO 12Switch4(configif)#vlanmembership static 5Switch4(configif)#int e0 20Switch4(configif)#v
32、lanmembership static 5Switch4(configif)#int eO 21Switch4(configif)#vlanmembership static 5Switch4(configif)#(1)VLAN在交换机上的实现方法,可以大致划分为 (1) 、 (2) 、 (3) 、 (4) 、 (5) 和按用户定义、非用户授权划分 VLAN。 (2)请把下面表埴写完整,并指出 Switchl、 Switch2是哪种分配方式 ?国家四级网络工程师模拟试卷 9答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将
33、此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 【正确答案】 D 【试题解析】 使用 DHCP服务时,网络上至少有一台 Windows 2003服务器安装并配置了 DHCP服务,其他 DH-CP客户机必须 设置成使用 DHCP自动获取 IP地址,所以 D)不对,故选 D)。 2 【正确答案】 C 【试题解析】 在 HFC网络中,所采用的 QPSK调制技术使得数据传输速率最高可达到 10Mbps,故选 c)。 3 【正确答案】 D 【试题解析】 数据库服务主要包括关系型数据库系统、非结构化数据库系统和企业专用管理信息系统,故选 D)。 4 【正确答案】 C 【试题解析】 多播能力是属于接入
34、层的任务,所以 C)不对, A)、 B)、 D)均属于汇聚层的任务,故选 c)。 5 【正确答案】 A 【试题解 析】 接入层主要提供网络分段、广播能力、多播能力、介质访问的安全性、 MAC地址过滤、路由器发现等任务,故选 A)。 6 【正确答案】 C 【试题解析】 路由器关键技术指标包括吞吐量、背板能力、丢包率、延时与时延抖动、突发处理能力、路南表容量、服务质量、网管能力、可靠性和可用性,故选 C)。 7 【正确答案】 C 【试题解析】 在 218.16.O.19 28中, “ 28”表示子网掩码的二进制数中自左向右有 28个连续的 “1”,即 255.255.255.240。 IP地址 2
35、18.16.0.19所对应 的二进制数为 1 101 1010.00010000.00000000.0001001 l;而选项 A)的 IP地址 218.16.0.17所对应的二进制数为 1 101 1010.00010000.00000000.00010001,可见这两个 IP地址的自左向右的 28位二进制数相同,因此可判断地址 218.16.0.17是子网 218.16.0.1928的一个主机地址。 A)表示 218.16.0.19 28的广播地址; B)表示 218.16.0.19 28的网络地址。故选 c)。 8 【正确答案】 A 【试题解析 】 因为是点对点,有一对可用地址就行了。故
36、选 A)。 9 【正确答案】 D 【试题解析】 A)为组播地址; netid+主机号全为 1的地址表示对 netid上的所有主机进行广播。 B)和 c)的主机号全部为 1,故选 D)。 10 【正确答案】 D 【试题解析】 网络整体的安全性取决于安全性最薄弱的环节,故选 D)。 11 【正确答案】 B 【试题解析】 基本型采用铜芯双绞线电缆组网。 A)、 C)、 D)选项叙述均正确,故选 B)。 12 【正确答案】 A 【试题解析】 碎片丢弃交换模 式中,交换机接收到数据帧时,如果检测到它不是冲突碎片,则不保存整个数据帧,而是在接收了它的目的地址就直接进行转发操作,故选 A)。 13 【正确答
37、案】 B 【试题解析】 交换机基本配置的主要内容有配置交换机的主机名、超级用户口令、设备管理地址和远程登录口令。故选 B)。 14 【正确答案】 B 【试题解析】 SI(coniigif)#switehport 8ccess vlan 23用于 Ciseo 3548交换机,把当前端口分配给 VLAN 23,故选 B)。 15 【正确答案】 C 【试题解析】 选项 A)、 B)、 D)是 Catalyst 6500(Catalyst OS系统 )配置 PortFast生成树可选功能的命令,故选 c)。 16 【正确答案】 B 【试题解析】 路由汇聚就是将 IP地址中共同的部分找出来, IP,地址
38、中的前 2l位是相同的,即路由汇聚后的地址为 122.21.136.0 21。故选 B)。 17 【正确答案】 C 【试题解析】 把路由器配置脚本从 RAM写入 NVRAM的命令是 copy running-config startup.-config,故选 C)。 18 【正确答案】 D 【试题解析】 A)是远程连接路由器的命令; B)不是路由器在特权模式下保存配置的命令; C)是复制配置或映像数据命令;在特权模式下,路由器保存配置的命令是 write,故选 D)。 19 【正确答案】 B 【试题解析】 在配置路由器 loopback接口过程中,网络管理员应为 loopback接口分配一个
39、IP,地址,其掩码应该为 255.255.255.255,故选 B)。 20 【正确答案】 D 【试题解析】 在配置静态路由时,如果没有指明 reject或 blackhole,则缺省为可达路由,故选 D)。 21 【正确答案】 A 【试题解析】 在路由器上输入 show ip route后,就会列出路由表中的路由信息,输出信息的格式是: R ADDRvia BDDR time port ADDR:邻居路由器地址。 B_DDR:邻居路由器对应端口地址, time.,到达路由的时间。 port邻居路由器对应端口号。本题中, 192.168.1.O是 Rl的地址, 192.168.65.O是不可到
40、达的地址,而到达地址 192.168.5.O要通过的邻居路由器对应的端口地址是192.168.66.2,故选 A)。 22 【正确答案】 D 【试题解析】 OSPF协议使用 Hello分组来保持与其邻居的连接。故选 D)。 23 【正确答案】 D 【试题解析】 DHCP数据库代理是用于存储 DHCP绑定信息的一台主机,它可以是 FTP、 TFTP或者是 RCP服务器,故选 D)。 24 【正确答案】 C 【试题解析】 ip access-list命令既可以使用表号。也可以使用名字标识一个 IP访问控制列表。故选 C)。 25 【正确答案】 A 【试题解析】 accesslist 10 perm
41、it 217.5.1.O 0.0.O.255命令允许源地址为217.5.1.0 255.255.255.O子网上的主机登录路由器。 B)、 c)的掩码格式不对。 D)是拒绝源地址为 217.5.1.0 255.255.255.0子网上的主机登录路由器。故选 A)。 26 【正确答案】 B 【试题解析】 在无线局域网中, 802.1lb协议主要支持 AdHoc(点对点 )和Infrastructure(基本结构 )两种工作模式,前者可以在无线网卡之间实现无线连接,后者可以借助于无线 AP,让所有的无线网卡与之无线连接。 AdHoc模式是一种点对点连接的网络,它不需要无线接人点和有线网络的支持,两
42、台插上无线网卡的PC。即可进行连接,故选 B)。 27 【正确答案】 C 【试题解析】 卫星通信缺点是传播延迟时间长,对于数万千米高度的卫星来说,从发送站通过卫星转发到接收站的传播延迟时间约要花数百毫秒,这相对于地面电线的传播延迟时间来说,要相差几个数量级,故选 c)。 28 【正确答案】 A 【试题解析】 IEEE 802.1li定义的安全协议 TKIP,是下一代的加密标准,它弥补了 WEP的不足,故选 A)。 29 【正确答案】 D 【试题解析】 在同一服务器上建立公司的两个部门 portl和 pIrE2的网站,需要为服务器上的每个站点配置唯一的标识。即主机头名称、 IP地址和非标准 TC
43、P端口号,通过设定这三个标识符中的一个,可以为多个网站创建唯一的标识,而无需为每个站点安装一个专用服务器,故选 D)。 30 【正确答案】 B 【试题解析】 邮件服务器安装设置完成后。除了可使用 Web浏览器登录邮件服务器进行测试外,还可以使用邮件管理工具软件对其进行测试,如使用 Outlook软件对邮件服务器进行测试,故选 B)。 31 【正确答案】 D 【试题解析】 配置 YIP中的域常规选项,主要包括最小密码长度、是否要求复杂密码、最大的同时在线用户数等。故选 D)。 32 【正确答案】 D 【试题解析】 配置 DNS服务器主要包括有以下 6个选项: “接口 ”选项卡、 “转发器 ”选项
44、卡、 “高级 ”选项卡、 “根提示 ”选项卡、 “调试日志 ”选项卡、。事件日志 ”选项卡,故选 D)。 33 【正确答案】 A 【试题解析】 多形病毒是一种较为高级的病毒,这种病毒在每次感染后会改变自己,故选 A)。 34 【正确答案】 D 【试题解析】 非对称加密技术不仅解决了信息在传输过程中的保密性问题,而且实现了对信息发送人和接收人进行验证身份的功能,因此可以用于数字签名。故选 D)。 35 【正确答案】 B 【试题解析】 扫描可以分为被动和主动两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃。被动扫描工具是对正常的网络流量进行分析,可以设计成永久在线检测的方式。与主动扫描工具
45、相比,被动扫描工具的工作方式与网络监控器或 IDS类似。主动扫描工具更多地带有入侵的意图,可能会影响网络和目标系统的正常操作。它们并不是持续不断运行的,通常是隔一段时间检测一次。故选 B)。 36 【正确答案】 B 【试题解析】 热备份也称在线备份,或数据复制,即同步数据备份,就是在用户和应用正在更新数据时。系统也可以进行备份。由于是同步备份,资源占用比较多,投资较大,但是它的恢复时间非常短。在热备份中有一个很大的问题就是数据有效性和完整性,如果备份过程中产生了数据不一致性,会导致数据的不可用,故选 B)。 37 【正确答案】 A 【试题解析】 Windows Server 2003采用了活动
46、目录 技术,域间信任关系有多种形式,在 Windows Server 2003中采用了多主机复制模式,多个域控制器没有主次之分。域中每个域控制器既可以接收其他域控制器的变化信息而改变目录信息,也可以把变化的信息复制到其他域控制器,故选 A)。 38 【正确答案】 C 【试题解析】 发送 ICMP回送请求的命令是 pins, ping命令可以检查网络连通状态; A)是连接 FrP服务器的命令; B)是查看 ARP包的命令; D)是远程连接命令。由上知,答案选 C)。 39 【正确答案】 B 【试题解析】 P2P滥用、 计算机病毒、网络入侵与攻击常会引起网络拥塞与拒绝服务,故选 B)。 40 【正
47、确答案】 A 【试题解析】 SNMPv2表的状态 6种取值包括: active(可读写 )、 notlnservice(不可读写 )、 notReady(只读 )、 createAndGo(只读不写 )、 createAndWait(只写不读 )、 destroy(只写不读 )。这 6种状态中,除了 notReady状态之外,其他 5种状态是管理站可以使用 Bet操作设置的状态,故选 A)。 二、综合题(每空 2分,共 40分) 请将每一个空的正确答案写在答 题卡 1-20序号的横线上,答在试卷上不得分。 41 【正确答案】 (1)以太网交换机 (2)CMTS (3)光收发器 (4)光电转换节
48、点 (5)Cable Modem 【试题解析】 在 CATV的前段中心,网络运营商通过以太网交换机与服务器和网内路由器相连接。 CMTS即线缆调制解调器终端系统。通过有线电视网发送和接收数字线缆调制解调器信号。它接收从用户的线缆调制解调器发来的信号,将信号转换成 lP包,然后将 IP包发送给 ISP,连接 Internet。 CMTS还能将信号下行发送到用户的线缆调制解调器,线缆 调制解调器之间不能直接通信,必须通过CMTS才能沟通。光收发器将信号转换为光信号放到光缆上,光在传输途中经过转发最后到达用户端,将光信号调制解调之后就可以直接送到 PC机了。 42 【正确答案】 (1)192.168.0.2192.168.0.254 (2)255.255.255.0 (3)192.168.0.1 (4)202.117.12.35202.117.12.38 (5)255.255.255.248 【试题解析】 由题目