[计算机类试卷]计算机三级网络技术机试(上机操作)模拟试卷104及答案与解析.doc

上传人:livefirmly316 文档编号:505649 上传时间:2018-11-29 格式:DOC 页数:32 大小:470KB
下载 相关 举报
[计算机类试卷]计算机三级网络技术机试(上机操作)模拟试卷104及答案与解析.doc_第1页
第1页 / 共32页
[计算机类试卷]计算机三级网络技术机试(上机操作)模拟试卷104及答案与解析.doc_第2页
第2页 / 共32页
[计算机类试卷]计算机三级网络技术机试(上机操作)模拟试卷104及答案与解析.doc_第3页
第3页 / 共32页
[计算机类试卷]计算机三级网络技术机试(上机操作)模拟试卷104及答案与解析.doc_第4页
第4页 / 共32页
[计算机类试卷]计算机三级网络技术机试(上机操作)模拟试卷104及答案与解析.doc_第5页
第5页 / 共32页
点击查看更多>>
资源描述

1、计算机三级网络技术机试(上机操作)模拟试卷 104及答案与解析 一、选择题 1 下列关于 RPR技术的描述中,错误的是 ( ) ( A) RPR与 FDDI一样使用双环结构 ( B)在 RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回 ( C) RPR环中每一个节点都执行 SRP公平算法 ( D) RPR能够在 50ms内隔离出现故障的节点和光纤段 2 下列不属于无线接入技术的是 ( ) ( A) APON ( B) Ad hoc ( C) WiMAX ( D) WiFi 3 按照 ITU标准,传输速率为 622.080Mbps的标准是 ( ) ( A) OC-3 ( B) O

2、C-12 ( C) OC-48 ( D) OC-192 4 下列关于光纤同轴电缆混合网 HFC的描述中,错误的是 ( ) ( A) HFC是一个双向传输系统 ( B) Cable Modem利用频分多路复用方法将信道分为上行信道与下行信道 ( C) Cable Modem传输方式分为对称式和非对称式两类 ( D) HFC通过 Cable Modem将光缆与同轴电缆连接起来 5 下列关于服务器技术的描述中,错误的是 ( ) ( A)热插拔功能允许用户 在不切断电源的情况下更换硬盘、板卡等 ( B)集群系统中一台主机出现故障时不会影响系统的正常服务 ( C)服务器的可用性用 MTBF描述 ( D)

3、服务器磁盘性能表现在磁盘存储容量与 I/O速度 6 一台交换机的总带宽为 8.8 Gbps,如果该交换机拥有两个全双工 1000Mbps光端口,那么最多还可以提供的全双工 10/100Mbps电端口的数量是 ( ) ( A) 12 ( B) 16 ( C) 24 ( D) 48 7 下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是 ( ) ( A)无故障连续工作 时间大于 1万小时 ( B)系统故障恢复时间小于 30分钟 ( C)主备用系统切换时间小于 50毫秒 ( D) DH接口自动保护切换时间小于 50毫秒 8 IP地址块 202.192.33.160/28的子网掩码可写为 (

4、 ) ( A) 255.255.255.192 ( B) 255.255.255.224 ( C) 255.255.255.240 ( D) 255.255.255.248 9 下图是网络地址转换 NAT的一个示例。图中 和 是转换前后的地址,它们依次应为 ( ) ( A) 10.0.0.1,3342和 202.0.1.1,5001 ( B) 202.0.1.1,5001和 10.0.0.1,3342 ( C) 135.2.1.1,80和 10.0.0.1,3342 ( D) 10.0.0.1,3342和 135.2.1.1,80 10 IP地址块 202.113.79.0/27、 202.1

5、13.79.32/27和 202.113.79.64/26经过聚合后可分配的 IP地址数为 ( ) ( A) 62 ( B) 64 ( C) 126 ( D) 128 11 下列对 IPv6地址 FE23:0:0:050D:BC:0:0:03DA的简化表示中,错误的是 ( ) ( A) FE23:50D:BC:0:0:03DA ( B) FE23:0:0:050D:BC:03DA ( C) FE23:0:0:50D:BC:03DA ( D) FE23:50D:BC:03DA 12 以下协议中不属于内部网关协议的是 ( ) ( A) RIP ( B) OSPF ( C) BGP ( D) IGR

6、P 13 R1、 R2是一个自治系统中采用 RIP路由协议的两个相邻路由器, R1的路由表如下图( a)所示,如果 R1收到 R2发送的如下图( b)所示的( V, D)报文 后,更新后 R1的五个路由表项的距离值从上到下依次为 0、 4、 4、 3、2 那么, a、 b、c、 d、 e可能的数值依次为 ( ) ( A) 0、 5、 4、 3、 2 ( B) 1、 3、 4、 3、 1 ( C) 2、 3、 4、 1、 1 ( D) 3、 4、 3、 3、 1 14 每一个 OSPF区域拥有一个区域标识符,区域标识符的位数是 ( ) ( A) 16 ( B) 32 ( C) 48 ( D) 6

7、4 15 使用 Sniffer在网络设备的一个端口上能够捕捉到与之属于同一 VLAN的不同端口的所有通信流量,该种设备是 ( ) ( A)二层交换机 ( B)三层交换机 ( C)路由器 ( D)集线器 16 下列关于综合布线系统的描述中,错误的是 ( ) ( A)双绞线扭绞可以减少电磁干扰 ( B)管理子系统设置在楼层配线间内 ( C)多介质插座是用来连接铜缆和光纤的 ( D)对于建筑群子系统直埋布线是最理想的方式 17 加快 Catalyst 3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是 ( ) ( A) spanning-tree backbonefast ( B)

8、 spanning-tree portfast default ( C) spanning-tree uplinkfast max-update-rate 32000 ( D) set spantree uplinkfast enable rate 40 18 将 Catalyst 6500交换机的系统时间设定为 “2013年 3月 26日,星期五, 9点 19分 25秒 “,正确配置是 ( ) ( A) set clock fri 26/3/2013 9:19:25 ( B) set time fri 3/26/2013 9:19:25 ( C) set time fri 26/3/2013

9、 9:19:25 ( D) set clock 3/26/2013 fri 9:19:25 19 如下图所示, 3com和 Cisco公司的交换机相互连接,在两台交换机之间需传输VLAN ID为 1、 10、 20和 30的 4个 VLAN信息, Catalyst 3548交换机 VLAN Trunk的正确配置是 ( )。( A) Switch-3548 (config-if) # switchport trunk encapsulation dot1q Switch-3548 (config-if) # switchport trunk allowed vlan 1,10,20,30 ( B

10、) Switch-3548 (config-if) # switchport mode trunk Switch-3548 (config-if) # switchport trunk encapsulation isl Switch-3548 (config-if) # switchport trunk allowed vlan 1-30 ( C) Switch-3548 (config-if) # switchport mode trunk Switch-3548 (config-if) # switchport trunk encapsulation negotiate Switch-3

11、548 (config-if) # switchport trunk allowed vlan 1-30 ( D) Switch-3548 (config-if) # switchport mode trunk Switch-3548 (config-if) # switchport trunk encapsulation dot1q Switch-3548 (config-if) # switchport trunk allowed vlan 1,10,20,30 20 在 Catalyst 6500交换机上将端口 3/1至 3/24的传输速率设置为 1Gbps,正确的配置是 ( ) ( A

12、) set port speed 3/1-3/24 1000000 ( B) set port speed 3/1-24 1000000 ( C) set port speed 3/1-3/24 1000 ( D) set port speed 3/1-24 1000 21 下图是主机 A发送的数据包通过路由器转发到主机 B的过程示意图。根据图中给出的信息,数据包 2的目的 IP地址和目的 MAC地址分别是 ( ) ( A) 222.4.59.2 和 00d0.63c3.3c41 ( B) 222.4.59.1 和 00e0.4c3a.285f ( C) 222.4.57.2 和 00d0.6

13、3c3.3c41 ( D) 222.4.59.2 和 00e0.4c3a.285f 22 定义一个用于封禁 ICMP协议而只允许转发 166.129.130.0/24子网的 ICMP数据包的访问控制列表, Cisco路由器的正确配置是 ( ) ( A) access-list 198 permit icmp 166.129.130.0 255.255.255.0 any access-list 198 deny icmp any any access-list 198 permit ip any any ( B) access-list 198 permit icmp 166.129.130.

14、0 0.0.0.255 any access-list 198 deny icmp any any access-list 198 permit ip any any ( C) access-list 99 permit icmp 166.129.130.0 0.0.0.255 any access-list 99 deny icmp any any access-list 99 permit ip any any ( D) access-list 100 permit icmp 166.129.130.0 0.0.0.255 any access-list 100 permit ip any

15、 any access-list 100 deny icmp any any 23 某园区网采用 OSPF路由协议,参与 OSPF的网络地址是 169.111.0.0/16, Cisco路由器的正确配置是 ( ) ( A) Router (config) # router ospf 63 Router (config-router) # network 169.111.0.0 0.0.0.0 area 0 Router (config-router) # area 0 range 169.111.0.0 255.255.0.0 ( B) Router (config) # router osp

16、f 63 Router (config-router) # network 169.111.0.0 255.255.0.0 area 0 Router (config-router) # area 0 range 169.111.0.0 255.255.0.0 ( C) Router (config) # router ospf 63 Router (config-router) # network 169.111.0.0 0.0.255.255 area 0 Router (config-router) # area 0 range 169.111.0.0 255.255.0.0 ( D)

17、Router (config) # router ospf 63 Router (config-router) # network 169.111.0.0 0.0.255.255 area 0 Router (config-router) # area 0 range 169.111.0.0 0.0.255.255 24 Cisco路由器执行 show access-list命令显示如下一组信息 Standard IP access list block deny 10.0.0.0, wildcard bits 0.255.255.255 log deny 172.16.0.0, wildca

18、rd bits 0.15.255.255 permit any根据上述信息,正确的 access-list配置是( )。 ( A) Router (config) # access-list standard block Router (config-std-nacl) # deny 10.0.0.0 255.0.0.0 log Router (config-std-nacl) # deny 172.16.0.0 255.240.0.0 Router (config-std-nacl) # permit any ( B) Router (config) # ip access-list sta

19、ndard block Router (config-std-nacl) # permit any Router (config-std-nacl) # deny 10.0.0.0 0.255.255.255 log Router (config-std-nacl) # deny 172.16.0.0 0.15.255.255 ( C) Router (config) # ip access-list standard block Router (config-std-nacl) # deny 10.0.0.0 255.0.0.0 log Router (config-std-nacl) #

20、deny 172.16.0.0 255.240.0.0 Router (config-std-nacl) # permit any ( D) Router (config) # ip access-list standard block Router (config-std-nacl) # deny 10.0.0.0 0.255.255.255 log Router (config-std-nacl) # deny 172.16.0.0 0.15.255.255 Router (config-std-nacl) # permit any 25 下列关于无线网络 HiperLAN/2协议的描述中

21、,错误的是 ( ) ( A)采用 5GHz工作频段 ( B)上行速率最多可达 54Mbps ( C)室外最大覆盖范围为 30米 ( D)可支持面向连接的传输服务 26 下列对 IEEE802.11协议的描述中,错误的是 ( ) ( A)定义了无线节点与无线接入点两种类型的设备 ( B)物理层采用 FSK调制方式 ( C) MAC层采用 CSMA/CA协议 ( D)点 -点工作模式可支持最多由 256个结点组成的无线 Ad hoc 网络 27 下列对 Cisco Aironet1100系列接入点的描述中,错误的是 ( ) ( A)支持 802.11b与 802.11g协议 ( B)工作在 2.4

22、GHz频段 ( C)使用 Cisco IOS 操作系统 ( D)起到无线路由器的作用 28 下列不属于 Windows 2003系统下 DNS服务器的参数是 ( ) ( A)作用域 ( B)资源记录 ( C)正向查找区域 ( D)反向查找区域 29 在 Windows 2003系统下 DHCP服务器中添加排除时,应输入的信息是 ( ) ( A)起始 IP地址和结束 IP地址 ( B)起始 IP地址和网关地址 ( C)起始 IP地址和 MAC地址 ( D)起始 IP地址和掩码 30 下列对于用 IIS 6.0在一个服务器上建立多个网站的描述中,错误的是 ( ) ( A)可以使用虚拟服务器的方法在

23、一台服务器上构建多个网站 ( B)多个网站通过标识符进行区分,标识符包括主机头名称、 IP地址和协议类型 ( C)可以为每个网站创 建惟一的主目录并存储在本地服务器 ( D)在网站的配置选项中能够限制网站可使用的网络带宽 31 下列 Serv_U FTP服务器的选项中,不提供 “IP访问选项 “的是 ( ) ( A)服务器选项 ( B)域选项 ( C)组选项 ( D)用户选项 32 使用 Outlook创建邮件帐户时,不能选择的邮件接收服务器类型是 ( ) ( A) POP3 ( B) HTTP ( C) IMAP ( D) SMTP 33 差异备份、增量备份、完全备份三种备份策略的备份速度由

24、快到慢依次为 ( ) ( A)增量备份、差异备份 、完全备份 ( B)差异备份、增量备份、完全备份 ( C)完全备份、差异备份、增量备份 ( D)完全备份、增量备份、差异备份 34 Cisco PIX525防火墙可以进行操作系统映像更新的访问模式是 ( ) ( A)非特权模式 ( B)特权模式 ( C)监视模式 ( D)配置模式 35 下列攻击手段中,基于网络的入侵防护系统无法阻断的是 ( ) ( A) SYN Flooding ( B) SQL注入 ( C) DDOS ( D) Ping of Death 36 下列安全设备中,不能部署在网络出口的是 ( ) ( A)网络版防病毒 ( B)系

25、统防火墙 ( C)入侵防护系统 ( D) UTM 37 如果 Cisco路由器有如下 SNMP的配置 ( )。 Router (config) # snmp-server enable traps Router (config) # snmp-server host admin那么,下列描述中错误的是 ( A)主机 是接收信息的管理站 ( B)主机 使用 UDP的 162端口接收信息 ( C)路由器向主机 发送自陷消息而得不到确认时会自动重发 ( D)路由器使用团体字 admin向主机 发送信息 38 攻击者采用某种手段,使用户访问某网站时获得一个其他网站的 IP地址,从而将用户的访问引导到

26、其他网站,这种攻击手段称为 ( ) ( A) DNS欺骗攻击 ( B) ARP欺骗攻击 ( C)暴力攻击 ( D)重放攻击 39 校园网内的一台计算机不能使用域名而可以使用 IP地址访问外部服务器,造成这 种故障的原因不可能是 ( ) ( A)本地域名服务器无法与外部正常通信 ( B)提供被访问服务器名字解析的服务器有故障 ( C)该计算机 DNS设置有误 ( D)该计算机与 DNS服务器不在同一子网 40 下列关于漏洞扫描技术和工具的描述中,错误的是 ( ) ( A) X-Scanner采用多线程方式对指定 IP地址段进行安全漏洞扫描 ( B) ISS的 Internet Scanner通过

27、依附于主机上的扫描器代理侦测主机内部的漏洞 ( C)主动扫描可能会影响网络系统的正常运行 ( D)漏洞扫描工具的主要性能指标包 括速度、漏洞数量及更新周期、是否支持定制攻击等 二、综合题 41 计算并填写下表。 42 如图 1所示,某校园网使用 10Gbps的 POS技术与 CERNET相连, POS接口的帧格式使用 SONET,并要求在 R3上封禁所有目的端口号为 1034的 UDP数据包进入校园网。 请阅读以下 R3关于 POS接口和访问控制列表的配置信息,并补充【 1】 【 5】空白处的配置命令或参数,按题目要求完成路由器 R3的相关配置。 R3的 POS接口配置 Router-R3 #

28、configure terminal Router-R3 (config)# Router-R3 (config)#interface pos4/0 Router-R3 (config-if)#description To CERNET Router-R3 (config-if)#bandwidth 【 1】 Router-R3 (config-if)#ip address 211.68.69.170 255.255.255.252 Router-R3 (config-if)#crc 32 Router-R3 (config-if)#pos framing sonet Router-R3 (c

29、onfig-if)#no ip directed-broadcast Router-R3 (config-if)#pos flag 【 2】 Router-R3 (config-if)#no shutdown Router-R3 (config-if)#exit Router-R3 (config)# R3的访问控制列表配置 Router-R3 (config)#access-list 130【 3】 any any eq 1034 Router-R3 (config)#access-list 130 permit 【 4】 any any Router-R3 (config)#interfa

30、ce pos 4/0 Router-R3 (config-if)#ip access-group 【 5】 Router-R3 (config-if)#exit Router-R3 (config)#exit Router-R3 #write 43 如图 2所示,在某 DHCP客户机上捕获了 5条报文,表中对第 5条报文进行了解析,图 3是在该客户机捕获上述报文后执行 ipconfig/all命令后得到的信息。分析捕获 的报文,并补全图中【 1】到【 5】的信息。44 图 4是在一台主机上用 sniffer捕获的数据包。请根据图中信息回答下列问题。( 1)该主机使用的 DNS服务器的域名是【

31、1】, DNS服务器的 IP地址是【 2】。( 2)如果上图显示的是在该机上执行某个操作过程中捕获的所有数据包,那么该操作是【 3】。( 3)如果 Sniffer启用了如下图所示的过滤器 “example“后,在该主机上使用浏览器成功地访问了,那么 Sniffer是否可以捕获到该操作的数据包(请回答是或否)【 4】。( 4)如果想要捕获在载荷的某个固定位置上 具有指特征的数据包,那么需要使用的过滤器选项是【 5】。 三、应用题 44 请根据下图所示网络结构回答下列问题。45 设备 1应选用哪种网络设备? 46 若对整个网络实施保护,防火墙应加在图中位置 1位置 3的哪个位置上? 47 如果采用

32、了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机 1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置的信息:请问探测器应该连接在交换机 1的哪个端口上 ?除了流量镜像方式外,还可以采用什么方式来部署入侵检测探测器? 48 使用 IP地址 212.103.10.128/25划分 4个相同大小的子网,每个子网中能够容纳30台主机,请写出子网掩码、各个子网网络地址及可用的 Ip地址段 计算机三级网络技术机试(上机操作)模拟试卷 104答案与解析 一、选择题 1 【正确答案】 B 【试题解析】 RPR数据帧要由目的结点从环中收回,并非源结点,从而不再占用下游段的环带宽,提高了环

33、带宽的利用率,因此 B选项错误。 2 【正确答案】 A 【试题解析】 APON是 ATM和 PON相结合的产物。 PON即无源光纤网络(无缘的光接入网),其光配线 网( ODN)上的器件全部由无源器件组成,不包含任何有源结点。在 PON中采用 ATM信元的形式来传输信息,称为 APON。无线接入技术主要有: WLAN、 WiMAX、 Wi Fi、 WMAN和 Ad hoc等。因此答案选A。 3 【正确答案】 B 【试题解析】 无源光纤网( PON)是 ITU(国际电信联盟)的 SG15研究组在G983建议 “基于无源光纤网的高速光纤接入系统 “进行标准化的。该建议分为两个部分:( 1) OC

34、3, 155.520Mbps的对称业务。( 2)上行 OC 3,155.520Mbps,下行 OC 12, 622.080Mbps的不对称业务。 4 【正确答案】 D 【试题解析】 Cable Modem是一种专门为利用有线电视网进行数据传输而设计的。在发送端,它将数据进行调制,然后利用有线电视网同轴电缆允许的频率发送出去;在接收端,把调制后的信号进行解调,还原出数据。 Cable Modem把用户计算机与有线电视同轴电缆连接起来。因此 D选项错误。 5 【正确答案】 C 【试题解析】 通常用平均无故障时间( MTBF)来度量系统的可靠性,用平均维修时间( MTBR)来度量系统的可维护性,而系

35、统的可 用性定义为:可用性=MTBF/(MTBF+MTBR),因此 C项错误。路由器的可用性可用 MTBF描述。 6 【正确答案】 C 【试题解析】 全双 I端口带宽计算方法是:端口数 端口概率 2,由计算方法可知:( 21000 100n) 2=8800,n=24。 7 【正确答案】 A 【试题解析】 典型的高端路由器的可靠性与可用性指标应该达到: 无故障连续工作时间( MTBF)大于 10万个小时; 系统故障恢复时间小于 30分钟; 系统具有自动保护切换功能,主备用切换时间小于 50毫秒; SDH与 ATM接口自动保护切换功能,切换时间小于 50毫秒; 主处理器、主存储器、交换矩阵、电源、

36、总线管理器与网络管理接口等主要部件需要有热拔插冗余备份,线卡要求有备份,并提供远程测试诊断能力; 路由器系统内部不存在单点故障。 8 【正确答案】 C 【试题解析】 子网掩码 (subnet mask)又叫网络掩码、地址掩码、子网络遮罩,它不能单独存在,必须结合 IP地址一起使用。子网掩码的作用就是将某个 IP地址划分成网络地址和主机地址两部分。针对此题, IP的前 28位置,后 4位置。得255.255.255.240,故选项 C正确。 9 【正确答案】 A 【试题解析】 从左边第一个方格中的内容可以看出,内部网主机的 IP地址为10.0.0.1,端口为 3342,它要访问的外部网 IP地址

37、为 135.2.1.1,端口号为 80。当数据包到达 NAT路由器时,通过 NAT地址转换,将内网的专用 IP地址转化为外部 Internet的全局 IP地址 202.0.1.1,端口号 5001。故答案为 A。 10 【正确答案】 C 【试题解析】 经过子网聚合, IP地址块为 202.113.79.0/25,去掉第一个 IP和最后一个 IP即得 128-2=126。 11 【正确答案】 D 【试题解析】 IPv6可以通过删除每个 16位块中的前导 0和压缩 0,即删除某些地址类型中包含一系列的 0的办法来简化 IPv6地址。需要注意的是双冒号:在一个 IPv6地址中只能出现一次。 12 【

38、正确答案】 C 【试题解析】 内部网关协议主要有 RIP和 OSPF协议。 BGP是边界网关协议,不是内部网关协议 13 【正确答案】 B 【 试题解析】 对于 Router1,按照以下规律更新路由表信息:( 1)如果 Router1的路由表没有此项记录, Router1在路由表中增加该项,由于要经过 Router2转发,因此距离 D值增 1;( 2)如果 Router1的路由表中的一项记录比 Router2发送的一项记录距离 D值减 1还要大, Router1在路由表中修改该项,距离 D值根据 Router2提供的值加 1。由以上规律,可知 B项符合要求。 14 【正确答案】 B 【试题解析

39、】 每一个 OSPF区域拥有一个 32位的区域标识符,每一个区域内的路由器数不超过 200个 15 【正确答案】 A 【试题解析】 VLAN建立在局域网交换机基础之上,第二层交换机工作在数据链路层,没有路由交换功能,仅依据 MAC地址完成数据帧的交换,而第三层交换机工作在网络层,可以实现不同逻辑子网、不同 VLAN之间的数据通信。 D中集线器是工作在 ISO参考模型的第一层物理层的设备,与题意不合,路由器工作在网络层,因此 C也与题意不合。综上只有二层交换机工作再数据链路层,符合要求,因此 A正确。 16 【正确答案】 D 【试题解析】 建筑群子系统可以是架空布线、巷道布线、直埋布线 、地下管

40、道布线,或者是这四种布线方式的任意组合,选项 D叙述错误。 17 【正确答案】 C 【试题解析】 配置 uplinkfast的命令格式是: spanning tree uplinkfast max update rate,其中: max update rate的值是 0 32000,单位是packet/s。 C项正确。 18 【正确答案】 B 【试题解析】 正确的配置公式是: set time day_of_week mm/dd/yy hh:mm:ss,所以 B项正确。 19 【正确答案】 D 【试题解析】 IEEE802.1Q可用于不同厂家的交换机设备互连,是实现 VLAN Trunk的唯一

41、标准协议,因此,不同厂家交换机互连要实现 VLAN Trunk功能时,必须在直接相连的两台交换机端口上都封装 dot1q协议。 VLAN Trunk协议配置的步骤为: 1.进入继模式: #Switchport Mode trunk; 2.封装协议:#Switchport trunk encapsulation dotiq; 3.指定所属的 VLAN: #Switchport trunk allow VLAN1,10,20,30,故 D选项正确。 20 【正确答案】 D 【试题解析】 Catalyst650的格式是 :set port speed (10,100,1000),其中速度的单位是 M

42、bps,故选项 D正确。 21 【正确答案】 A 【试题解析】 根据相关原理,数据包 2的目的 IP地址指向最终的目的地址,其MAC地址指向下一跳路由器的 MAC地址,故选项 A正确。 22 【正确答案】 B 【试题解析】 标准访问控制 列表标号为 199,13001999,100199,20002699为扩展控制列表。标准访问控制列表只能检查数据包的源地址,因此其功能有很大的局限性,扩展访问控制列表可以检查数据包的源地址和目的地址,还可以对数据包头中的协议进行过滤,如 IP协议, ICMP协议, TCP协议等,因此排除 C。访问控制列表的通配符是子网掩码的反码,所以 A项错误。 而 D项先执

43、行 “access list 100 permit ip any any“,那么所有的 IP地址都不禁封,而后面命令的将不执行, D项错。所以选 B。 23 【 正确答案】 C 【试题解析】 路由器的 OSPF配置模式下,定义参与 OSPF的子网地址。命令格式为: networkip area ,即 169.111.0.0 0.0.255.255 area 0。如果区域中的子网是连续的,则可以使用子网聚合功能定义某一特定范围子网的聚合,命令格式如下: area range 。由上述各命令格式可知, C选项正确。 24 【正确答案】 D 【试题解析】 用名字标识访问控制列表 的配置方法在全局配置

44、模式下的命令格式为 : ip access list extended|standard access list number|name,在扩展或标准访问控制模式下配置过滤准则,命令格式为 : permit|deny protocol source wildcard mask destination wildcard mask operator operand ,根据以上命令格式首先排除 A选项。 B选项中 permit放在 deny前,这样 deny命令不起作用,与题意不符。 C项中应为子网掩码的反 码,所以 C错。因此, D选项正确。 25 【正确答案】 C 【试题解析】 HiperLAN

45、/2标准中,一个 AP所覆盖的区域称为一个小区,一个小区的覆盖范围在室内一般为 30m,室外一般为 150m。所以选项 C描述错误。 26 【正确答案】 B 【试题解析】 IEEE802.11无线标准定义的传输速率是 1Mbps和 2Mbps,可以使用 FHSS和 DSSS技术。 802.11定义了两种类型的设备:无线结点和无线接入点。在 802.11中对 CSMA/CD进行了一些调整,采用了新的协议 CSMA/CA或者DCF。 802.116运作模式基本分为两种:点对点模式和基本模式。其中点对点模式最多可连接 256台 PC。所以 A、 C、 D都正确,因此 B错误。 27 【正确答案】 D

46、 【试题解析】 Cisco Aironet 1100系列接入点兼容 802.11b与 802.11g协议,工作在 2.4GHz频段,使用 Cisco IOS操作系统,所以 A、 B、 C都正确, Cisco Aironet 1100 系列接入点设备是一款无线局域网收发器,主要用于独立无线网络的中心点或无线网络和有线网络之间的连接点。因此 D错误。 28 【 正确答案】 A 【试题解析】 DNS服务器配置的主要参数:( 1)正向查找域(将域名映射到 IP地址数据库,用于将域名解析为 IP地址)。( 2)反向查找域(将 IP地址映射到域名数据库,用于将 IP地址解析为域名)。( 3)资源记录(区域

47、中的一组结构化记录,包括主机地址资源记录、邮件交换器资源记录和别名资源记录)。( 4)转发器(本地 DNS服务器用于将外部 DNS名称的 DNS查询转发给该 DNS服务器)。因此, A选项不是 DNS服务器参数。 29 【正确答案】 A 【试题解析】 在 DHCP服务器中添加排除时,可 以输入要排除的 IP地址范围的起始 IP地址和结束 IP地址。如果想排除一个单独的 IP地址,只需要输入起始 IP地址。 30 【正确答案】 B 【试题解析】 要确保客户端的请求能到达正确的网站,必须为服务器上的每个站点配置唯一的标识,多个网站通过标识符进行区分,标识符包括主机头名称、 IP地址和非标准 TCP

48、端口号。因此选项 B错。 31 【正确答案】 A 【试题解析】 FTP服务器配置的主要参数有以下几项。( 1)服务器选项可以设置如下项目:最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、 删除部分已上传的文件、禁用反超时调度以及拦截 FTP_BONCE攻击等。( 2)域选项:在 Serv U FTP服务器中,可以构建多个虚拟服务器,每个虚拟的服务器称做域,一个域由 IP地址和端口号唯一识别域。选项中包括域常规选项、域虚拟路径选项、域 IP访问选项、域消息选项、域记录选项和域上 /下载速率选项。( 3)用户选项中包括用户账号选项、用户目录访问选项、用户 IP选项和用户配额选项。( 4

49、)组选项包括账号选项、目录访问选项和 IP访问选项。综上所述, A选项不提供 IP访问选项。 32 【正确答案】 D 【试题解 析】 选择 “使用与接收邮件服务器相同的的设置 “接收邮件服务器类型为POP3、 Internet消息访问协议 IMAP和 HTTP,而简单邮件传送协议 SMTP是发送邮件服务器,因此选 D 33 【正确答案】 A 【试题解析】 备份速度最慢的是完全备份,最快的是增量备份,所以选项 A正确。完全备份、增量备份和差异备份之间的关系如下。 34 【正确答案】 C 【试题解析】 PIX防火墙提供 4种管理访问模式。( 1)非特权模式: PIX防火墙开机自检后,即处于此种模式。系统显示为 pixfirewall。( 2)特权模式:输入 enable进入特权模式,可以改变当前配置。显示为 pixfirewall#。( 3)配置模式:输入 configure terminal进入此模式,绝大部分的系统配置都在此进行。显示为 pixfirewall(config)#。( 4)监

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试资料 > 职业资格

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1