1、计算机三级(网络技术)机试模拟试卷 42及答案与解析 一、选择题 1 下列关于 RPR技术的描述中,错误的是 ( )。 ( A) RPR与 FDDI一样使用双环结构 ( B)在 RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回 ( C) RPR环中每一个节点都执行 SRP公平算法 ( D) RPR能够在 50ms内隔离出现故障的节点和光纤段 2 下列不属于无线接入技术的是 ( )。 ( A) APON ( B) Ad hoe ( C) WiMAX ( D) WiFi 3 按照 ITU标准,传输速率 为 622 080Mbps的标准是 ( )。 ( A) OC一 3 ( B) O
2、C一 12 ( C) OC一 48 ( D) OC192 4 下列关于光纤同轴电缆混合网 HFC的描述中,错误的是 ( )。 ( A) HFC是一个双向传输系统 ( B) Cable Modem利用频分多路复用方法将信道分为上行信道与下行信道 ( C) Cable Modem传输方式分为对称式和非对称式两类 ( D) HFC通过 Cable Modem将光缆与同轴电缆连接起来 5 下列关于服务器技术的描述中,错误的是 ( )。 ( A)热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等 ( B)集群系统中一台主机出现故障时不会影响系统的正常服务 ( C)服务器的可用性用 MTBF描述 (
3、D)服务器磁盘性能表现在磁盘存储容量与 I O速度 6 一台交换机的总带宽为 8 8 Gbps,如果该交换机拥有两个全双工 1000Mbps光端口,那么最多还可以提供的全双工 10 100Mbps电端口的数量是 ( )。 ( A) 1 2 ( B) 16 ( C) 24 ( D) 48 7 下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是 ( )。 ( A)无故障连续工作时间大于 1万小时 ( B)系统故障恢复时间小于 30分钟 ( C)主备用系统切换时间小于 50毫秒 ( D) SDH接口自动保护切换时间小于 50毫秒 8 IP地址块 202 192 33 160 28的子网掩码
4、可写为 ( )。 ( A) 255 255 255 192 ( B) 255 255 255 224 ( C) 255 255 255 240 ( D) 255 255 255 248 9 下图是网络地址转换 NAT的一个示例图中 和 是转换前后的地址,它们依次应为 ( )。 ( A) 10 0 0 1, 3342和 202 0 1 1, 5001 ( B) 202 0 1 1, 5001和 10 0 0 1, 3342 ( C) 135 2 1 1, 80和 10 0 0 1, 3342 ( D) 1 0 0 0 1, 3342和 1 35 2 1 1, 80 10 IP地址块 202 1
5、13 79 01 27、 202 113 79 32 27和 202 1 13 79 64 26经过聚合后可分配的 IP地址数为 ( )。 ( A) 62 ( B) 64 ( C) 126 ( D) 128 11 下列对 IPv6地址 FE23: 0: 0: 050D: BC: 0: 0: 03DA的简化表示中,错误的是 ( )。 ( A) FE23: 50D: BC: 0: 0: 03DA ( B) FE23: 0: 0: 050D: BC: 03DA ( C) FE23: 0: 0: 50D: BC: 03DA ( D) FE23: 50D: BC: 03DA 12 以下协议中不属于内部网
6、关协议的是 ( )。 ( A) RIP ( B) OSPF ( C) BGP ( D) IGRP 13 R1、 R2是一个自治系统中采用 RIP路由协议的两个相邻路由器, R1的路由表如下 图 A所示,如果 R1收到 R2发送的如下图 B所示的 (V, D)报文后,更新后R1的五个路由表项的距离值从上到下依次为 0、 4、 4、 3、 2,那么, a、 b、 C、d、 e可能的数值依次为 ( )。 ( A) 0、 5、 4、 3、 2 ( B) 1、 3、 4、 3、 1 ( C) 2、 3、 4、 1、 1 ( D) 3、 4、 3、 3、 1 14 每一个 OSPF区域拥有一个区域标识符,
7、区域标识符的位数是 ( )。 ( A) 16 ( B) 32 ( C) 48 ( D) 64 15 使用 sniffer在网络设备的一个端口上能够捕捉到与之属于同一 VLAN的不同端口的所有通信流量,该种设备是 ( )。 ( A)二层交换机 ( B)三层交换机 ( C)路由器 ( D)集线器 16 下列关于综合布线系统的描述中,错误的是 ( )。 ( A)双绞线扭绞可以减少电磁干扰 ( B)管理子系统设置在楼层配线间内 ( C)多介质插座是用来连接铜缆和光纤的 ( D)对于建筑群子系统直埋布线是最理想的方式 17 加快 Catalyst 3548发生直接链路失效时的收敛速度,正确配置生成树可选
8、功能的命令是 ( )。 ( A) spanningtree backbonefast ( B) spanningtree portfast default ( C) spanningtree uplinkfast maxupdaterate 32000 ( D) set spantree uplinkfast enable rate 40 18 将 Catalyst 6500交换机的系统时间设定为 “2013年 3月 26日,星期五, 9点 19分 25秒 ”,正确配置是 ( )。 ( A) set clock fri 26 3 2013 9: 19: 25 ( B) set time fri
9、 3 26 201 3 9: 1 9: 25 ( C) set time fri 26 3 201 3 9: 19: 25 ( D) set clock 3 26 2013 fri 9: 19: 25 19 如下图所示, 3com和 Cisco公司的交换机相互连接,在两台交换机之间需传输VLAN ID为 1、 10、 20和 30的 4个 VLAN信息, Catalyst 3548交换机 VLAN Trunk的正确配置是 ( )。 ( A) Switch3548(configif)#switchport trunk encapsulation dotl q Switch3548(configi
10、f)#switchport trunk allowed vlan 1, 10, 20, 30 ( B) Switch3548(configif)#switchport mode trunk Switch3548(configif)#switchport trunk encapsulation isl Switch3548(configif)#switchport trunk allowed vlan 130 ( C) Switch3548(configif)#switchport mode trunk Switch一 3548(configif)#switchport trunk encaps
11、ulation negotiate Switch3 548(configif)#switchport trunk allowed vlan 130 ( D) Switch一 3548(configif)#switchport mode trunk Switch3548(configif)#switchport trunk encapsulation dotl q Switch3548(configif)#switchport trunk allowed vlan 1, 10, 20, 30 20 在 Catalyst 6500交换机上将端口 3 1至 3 24的传输速率设置为 1Gbps,正确
12、的配置是 ( )。 ( A) set port speed 3 13 24 1000000 ( B) set port speed 3 124 1000000 ( C) set port speed 3 13 24 1000 ( D) set port speed 3 124 1000 21 下图是主机 A发送的数据包通过路由器转发到主机 B的过程示意图根据图中给出的信息,数据包 2的目的 IP地址和目的 MAC地址分别是 ( )。 ( A) 222 4 59 2和 oodo 63c3 3c41 ( B) 222 4 59 1和 ooeo 4c3a 285f ( C) 222 4 57 2和
13、oodo 63c3 3c41 ( D) 222 4 59 2和 ooe0 4c3a 285f 22 定义一个用于封禁 ICMP协议而只允许转发 166 129 130 0 24子网的ICMP数据包的访问控制列表, Cisco路由器的正确配置是 ( )。 ( A) accesslist 198 permit icmp 166 129 130 0 255 255 255 0 any accesslist 1 98 deny icmp any any accesslist 1 98 permit ip any any ( B) accesslist 198 permit icmp 166 129 1
14、30 0 0 0 0 255 any aeeesslist 1 98 deny icmp any any aeees8一 list 1 98 permit ip any any ( C) access-list 99 permit icmp 166 129 130 0 0 0 0 255 any access-list 99 deny icrnp any any accesslist 99 permit ip any any ( D) access-list 100 permit icmp 166 129 130 0 0 0 0 255 any accesslist 1 00 permit i
15、p any any aeees8一 list 1 00 deny icmp any any 23 某园区网采用 OSPF路由协议,参与 OSPF的网络地址是 169 111 0 016, Cisco路由器的正确配置是 ( )。 ( A) Router(config)#router ospf 63 Router(configrouter)#network 169 1 1 1 0 0 0 0 0 0 area 0 Router(config-router)area 0 range 169 1 1 1 0 0 255 255 0 0 ( B) Router(config)#router ospf 6
16、3 Router(configrouter)#network 169 1 1 1 0 0 255 255 0 0 area 0 Router(configrouter)#area 0 range 169 1 1 1 0 0 255 255 0 0 ( C) Router(config)#router ospf 63 Router(configrouter)#network 169 1 1 1 0 0 0 0 255 255 area 0 Router(eonfigrouter)#area 0 range 169 1 1 1 0 0 255 255 0 0 ( D) Router(config)
17、#router ospf 63 Router(configrouter)#network 169 1 1 1 0 0 0 0 255 255 are8 0 Router(config-router)#area 0 range 169 1 1 1 0 0 0 0 255 255 24 Cisco路由器执行 show aeees8list命令显示如下一组信息 Standard IP access list block deny 10 0 0 0, wildcard bits 0 255 255 255 log deny 172 16 0 0, wildcard bits 0 15 255 255
18、permit any 根据上述信息,正确的 accesslist配置是 ( )。 ( A) Router(config)#aeees8-list standard block Router(configstdnacl)#deny 10 0 0 0 255 0 0 0 log Router(configstdnae)#deny 172 16 0 0 255 240 0 0 Router(config-stdnae)#permit any ( B) Router(config)#ip access-list standard block Router(configstdnacl)#permit a
19、ny Router(configstdnael)#deny 10 0 0 0 0 255 255 255 log Router(configstdnacl)#deny 172 16 0 0 0 15 255 255 ( C) Router(config)#ip accesslist standard block Router(configstdnae)#deny 10 0 0 0 255 0 0 0 log Router(configstdnael)#deny 172 16 0 0 255 240 0 0 Router(configstdnael)#permit any ( D) Router
20、(config)#ip access-list standard block Router(configstdnae)deny 10 0 0 0 0 255 255 255 log Router(configstdnae)#deny 172 16 0 0 0 15 255 255 Router(configstdnacl)#permit any 25 下列关于无线网络 HiperIAN 2协议的描述中,错误的是 ( )。 ( A)采用 5GHz工作频段 ( B)上行速率最多可达 54Mbps ( C)室外最大覆盖范围为 30米 ( D)可支持面向连接的传输服务 26 下列对 IEEE 802
21、11协议的描述中,错误的是 ( )。 ( A)定义了无线节点与无线接入点两种类型的设备 ( B)物理层采用 FSK调制方式 ( C) MAC层采用 CSMA CA协议 ( D)点 -点工作模式可支持最多由 256个结点组成的无线 Ad hoc网络 27 下列对 Cisco Aironetl 100系列接入点的描述中,错误的是 ( )。 ( A)支持 802 11b与 802 11g协议 ( B)工作在 2 4GHz频段 ( C)使用 Cisco IOS操作系统 ( D)起到无线路由器的作用 28 下列不属于 Windows 2003系统下 DNS服务器的参数是 ( )。 ( A)作用域 ( B
22、)资源记录 ( C)正向查找区域 ( D)反向查找区域 29 在 Windows 2003系统下 DHCP服务器中添加排除时,应输入的信息是 ( )。 ( A)起始 IP地址和结束 IP地址 ( B)起始 IP地址和网关地址 ( C)起始 IP地址和 MAC地址 ( D)起始 IP地址和掩码 30 下列对于用 IIS 6 0在一个服务器上建立多个网站的描述中 ,错误的是 ( )。 ( A)可以使用虚拟服务器的方法在一台服务器上构建多个网站 ( B)多个网站通过标识符进行区分,标识符包括主机头名称、 IP地址和协议类型 ( C)可以为每个网站创建唯一的主目录并存储在本地服务器 ( D)在网站的配
23、置选项中能够限制网站可使用的网络带宽 31 下列 Serv-U FTP服务器的选项中,不提供 “IP访问选项 ”的是 ( )。 ( A)服务器选项 ( B)域选项 ( C)组选项 ( D)用户选项 32 使用 Outlook创建邮件帐户时,不能选择的邮件接收服务器类型 是 ( )。 ( A) POP3 ( B) HTTP ( C) IMAP ( D) SMTP 33 差异备份、增量备份、完全备份三种备份策略的备份速度由快到慢依次为( )。 ( A)增量备份、差异备份、完全备份 ( B)差异备份、增量备份、完全备份 ( C)完全备份、差异备份、增量备份 ( D)完全备份、增量备份、差异备份 34
24、 Cisco PIX 525防火墙可以进行操作系统映像更新的访问模式是 ( )。 ( A)非特权模式 ( B)特权模式 ( C)监视模式 ( D)配置模式 35 下 列攻击手段中,基于网络的入侵防护系统无法阻断的是 ( )。 ( A) SYN Flooding ( B) SQL注入 ( C) DDOS ( D) Ping of Death 36 下列安全设备中,不能部署在网络出口的是 ( )。 ( A)网络版防病毒 ( B)系统防火墙 ( C)入侵防护系统 ( D) UTM 37 如果 Cisco路由器有如下 SNMP的配置 Router(config)#snmpserver enable t
25、raps Router(config)#snmp-server host admin tjut edu cn admin 那么,下列描述中错误的是 ( )。 ( A)主机 admin tjut edu en是接收信息的管理站 ( B)主机 admin tjut edu cn使用 UDP的 162端口接收信息 ( C)路由器向主机 admin tjut edu cn发送自陷消息而得不到确认时会自动重发 ( D)路由器使用团体字 admin向主机 admin tjut edu cn发送信息 38 攻击者采用某种手段,使用户访问某网站时获得一个其他网站的 IP地址,从而将用户的访问引导到其他网 站,
26、这种攻击手段称为 ( )。 ( A) DNS欺骗攻击 ( B) ARP欺骗攻击 ( C)暴力攻击 ( D)重放攻击 39 校园网内的一台计算机不能使用域名而可以使用 IP地址访问外部服务器,造成这种故障的原因不可能是 ( )。 ( A)本地域名服务器无法与外部正常通信 ( B)提供被访问服务器名字解析的服务器有故障 ( C)该计算机 DNS设置有误 ( D)该计算机与 DNS服务器不在同一子网 40 下列关于漏洞扫描技术和工具的描述中,错误的是 ( )。 ( A) XScanner采用多线程方 式对指定 IP地址段进行安全漏洞扫描 ( B) ISS的 Internet Scanner通过依附于
27、主机上的扫描器代理侦测主机内部的漏洞 ( C)主动扫描可能会影响网络系统的正常运行 ( D)漏洞扫描工具的主要性能指标包括速度、漏洞数量及更新周期、是否支持定制攻击等 二、综合题 41 计算并填写下表。 42 如下图所示,某校园网用 10Gbps的 POS技术与 Internet相连, POS接口的帧格式是 SDH。路由协议的选择方案是校园网内部采用 OSPF协议,校园网与 Intemet的连接使用静态路由协议。校园网内 的路由器 R1设为 DHCP服务器,可分配的 IP地址是 221 89 23 192 26,其中 221 89 23 200-221 89 23 254地址除外,地址租用时间
28、为 5小时 30分。 问题:请阅读以下 R3和 R1的部分配置信息,并补充下列空白处的酉己置命令或参数,按题目要求完成路由器的配置。 R3的 POS接口、 OSPF和缺省路由的配置信息如下: R0uterR3#configure terminal R0uterR3(config)#interface pos4 0 RouterR3(config if)#description To Internet RouterR3(config if)#bandwidth 10000000 Router-R3(config if)#ip address 211 68 69 170 255 255-255.2
29、52Router-R3(config if)#【 6】 132 RouterR3(configif)#pos framing sdh R0uterR3(configif)#no ip directed-broadcast RouterR3(configif)#pos flag sl s0 2 RouterR3(configif)#no shutdown RouterR3(configif)#exit RouterR3(config)#router ospf 63 R0uterR3(config router)#network【 7】 area 0 RouterR3(config-router)
30、#redistribute connected metric-type 1 subnets RouterR3(config-router)#area 0 range【 8】 RouterR3(configrouter)#exit RouterR3(config)#ip route 0 0 0 00 0 0 0 211 68.69.169 RouterR3(config)#exit RouterR3#R1的 DHCP的部分配置信息如下: RouterR1#configure terminalR0uterR1(config)#ip dhcp【 9】 221 89 23 200 221 89 23
31、254RouterR1(config)#ip dhcp pool buptRouterR1(dhcp-config)#network 221 89 23 192 255 255 255 192RouterR1(dhcp-config)#default-muter 221 89 23 193RouterR1(dhcpconfig)#domain-name bupt edu cnRouterR1(dhcpconfig)#dns-server address 221 89 24 27 221 89 24 26RouterR 1(dhcp-config)#lease【 10】 RouterR1(dhc
32、pconfig)#exitRouter-R1(config)#exitRonterR1# 43 某客户机使用 DHCP获取 IP地址等信息,其获取 IP地址过程中捕获的 4条报文及对第 2条报文分析如下图所示。请分析其中的信息,补全内容。编号 报文摘要43 下图是校园网某台主机在命令行模式下执行某个命令时用 sniffer捕获的数据包。请根据图中信息回答下列问题。 44 该主机上配置的 IP地址的网络号长度最多是【 16】。 45 图中的 和 删除了部分显示信息,其 中 处的信息应该是【 17】, 处的信息应该是【 18】。 46 该主机上配置的域名服务器的 IP地址是【 19】。 47 该主
33、机上执行的命令是【 20】。 三、应用题 47 请根据下图所示网络结构回答下列问题。48 填写路由器 RG的路由表项 至 。 49 如果需要 IP地址为 59 67 151 128的主机使用第三方软件监控路由器 RG的运行状态,请写出路由器 RG必须支持的协议名称。 50 如果将 59 67 149 128 25划分 3个子网,其中前两个子网分别能容纳 25台主机,第三个子网能容纳 55台主机,请写出子网掩码及可用的 IP地址段。(注:请按子网顺序号分配网络地址, IP地址段的起始地址和结束地址间必须用减号 “一 ”连接,中间不能有空格 )。 计算机三级(网络技术)机试模拟试卷 42答案与解析
34、 一、选择题 1 【正确答案】 B 【试题解析】 RPR数据帧要由目的结点从环中收回,并非源结点,从而不再占用下游段的环带宽,提高了环带宽的利用率,因此 B选项错误。 2 【正确答案】 A 【试题解析】 APON是 ATM和 PON相结合的产物。 PON即无源光纤网络 (无缘的光接入网 ),其光 配线网 (ODN)上的器件全部由无源器件组成,不包含任何有源结点。在 PON中采用 ATM信元的形式来传输信息,称为 APON。无线接入技术主要有 wLAN、 wiMAx、 Wi-Fi、 wMAN和 Ad hoc等。因此选择 A选项。 3 【正确答案】 B 【试题解析】 无源光纤网 (PON)是 IT
35、U(国际电信联盟 )的 SGl5研究组在 G 983建议 “基于无源光纤网的高速光纤接入系统 ”进行标准化的。该建议分为两个部分: (1)OC 3, 155 520Mbps的对称业务。 (2)上行 OC-3, 155 520Mbps;下行 OC-12, 622 080Mbps的不对称业务。 4 【正确答案】 D 【试题解析】 Cable Modem是一种专门为利用有线电视网进行数据传输而设计的。在发送端,它将数据进行调制,然后利用有线电视网同轴电缆允许的频率发送出去;在接收端,把调制后的信号进行解调,还原出数据。 Cable Modem把用户计算机与有线电视同轴电缆连接起来。故 D选项错误。因
36、此选择 D选项。 5 【正确答案】 C 【试题解析】 通常用平均无故障时间 (MTBF)来度量 系统的可靠性,用平均维修时间 (MTBR)来度量系琉的可维护性,而系统的可用性定义为:可用性 =MTBF(MTBF+MTBR),因此 C项错误。路由器的可用性可用 MTBF描述。 6 【正确答案】 C 【试题解析】 全双工端口带宽计算方法是:端口数 端口概率 2,由计算方法可知: (21000+100n)2=8800, n=24。 7 【正确答案】 A 【试题解析】 典型的高端路由器的可靠性与可用性指标应该达到: (1)无故障连续工作时间 (MTBF)大于 10万个小时。 (2)系统故障恢复时间小
37、于 30分钟。 (3)系统具有自动保护切换功能,主备用切换时间小于 50毫秒。 (4)SDH与 ATM接口自动保护切换功能,切换时间小于 50毫秒。 (5)主处理器、主存储器、交换矩阵、电源、总线管理器与网络管理接口等主要部件需要有热拔插冗余备份,线卡要求有备份,并提供远程测试诊断能力。 (6)路由器系统内部不存在单点故障。 综上可知,选择 A选项。 8 【正确答案】 C 【试题解析】 子网掩码 (subnet mask)又叫网络掩码、地址掩码、子网络遮罩,它不能单独存在,必须结合 IP地址一起使用。子网掩码的 作用就是将某个 IP地址划分成网络地址和主机地址两部分。针对此题, IP的前 28
38、位置 1,后 4位置 0,得 255 255 255 240,故选项 C正确。 9 【正确答案】 A 【试题解析】 从左边第一个方格中的内容可以看出,内部网主机的 IP地址为10 0 0 1,端口为 3342,它要访问的外部网 IP地址为 135 2 1 1,端口号为 80。当数据包到达 NAT路由器时,通过 NAT地址转换,将内网的专用 IP地址转化为外部 Intemet的全局 IP地址 202 0 1 1,端口号 5001。故选择 A选项。 10 【 正确答案】 C 【试题解析】 经过子网聚合, ID地址块为 202 113 79 0 25,去掉第 个IP和最后 个 IP即得 1282=1
39、 6c. 11 【正确答案】 D 【试题解析】 IPv6可以通过删除每个 16位块中的前导 0和压缩 0,即删除某些地址类型中包含一系列的 0的办法来简化 IPv6地址。需要注意的是双冒号:在一个 IPv6地址中只能出现一次。 12 【正确答案】 C 【试题解析】 内部网关协议主要有 RIP和 OSPF协议。 BGP是边界网关协议,不是内部网关协议。 13 【正 确答案】 B 【试题解析】 对于 R0uterl,按照以下规律更新路由表信息: (1)如果 Routerl的路由表没有此项记录, Routerl在路由表中增加该项,由于要经过: Router2转发,因此距离 D值增 1。 (2)如果
40、Routerl的路由表中的一项记录比 Router2发送的一项记录距离 D值减 1还要大, R0uterl在路由表中修改该项,距离 D值根据Router2提供的值加 1。由以上规律,可知 B项符合要求。因此选择 B选项。 14 【正确答案】 B 【试题解析】 每 个 OSPF区域拥有 个 32位的区 域标室符,每 个区域内的路由器数不超过 200个。 15 【正确答案】 D 【试题解析】 二层交换机工作于数据链路层,三层交换机与路由器均工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有结点共享一个冲突域,当一个结点发送数据时,所有结点
41、都能够接收到,因此能在一个端口捕捉到所有通信端口的通信流量。 16 【正确答案】 D 【试题解析】 建筑群子系统可以是架空布线、巷道布线、直埋布线、地下管道布线,或者是这四种布线方式的任意组合,选 项 D叙述错误。故选择 D选项。 17 【正确答案】 C 【试题解析】 配置 uplinkfast的命令格式是 “spanningtree uplinkfast maxupdate-rate”,其中 “max-update rate”的值是 0 32000,单位是packet s。因此 C选项正确。 18 【正确答案】 B 【试题解析】 正确的配置公式是 “set timedayof_weekmm
42、dd yyhh:mm: ss”,所以 B项正确。 19 【正确 答案】 D 【试题解析】 IEEE 802 1Q可用于不同厂家的交换机设备互连,是实现 VLAN Trunk的唯一标准协议,因此,不同厂家交换机互连要实现 VLAN Trunk功能时,必须在直接相连的两台交换机端口上都封装 dotl q协议。 VIANtrunk协议配置的步骤为: (1)进入继模式 “#Switchport Mode trunk”。 (2)封装协议“ #Switchport trunk encapsulation dotiq”。 (3)指定所属的 VLAN“#Switchport trunk allowed VLA
43、Nl, 10, 20, 30”。故 D选项正确。 20 【正确答案】 D 【试题解析】 catalyst650的格式是 “set port speed(10, 100, 1000)”,其中速度的单位是 Mbps,故选项 D正确。 21 【正确答案】 A 【试题解析】 根据相关原理,数据包 2的目的 IP地址指向最终的目的地址,其MAc地址指向下一跳路由器的 MAC地址,故选项 A正确。 22 【正确答案】 B 【试题解析】 标准访问控制列表标号为 1 99, 1300 1999。 100 199, 20002699为扩展控制列表。标准访问控制列表只能检查数据包的源地址,因此其功能有很大的局限性
44、,扩展访问控制列表可以检查数据包的源地址和目的地址,还可以对数据包头中的协议进行过滤,如 IP协议, ICMP协议和。 TCP协议等,因此排除 c。访问控制列表的通配符是子网掩码的反码,所以 A项错误。而 D项先执行 “access 1ist 100 permit ipany any”,那么所有的 IP地址都不禁封,而后面命令的将不执行, D项错。所以选择 B选项。 23 【正确答 案】 C 【试题解析】 路由器的 OSPF配置模式下,定义参与 OSPF的子网地址。命令格式为 “network iparea”,即 “169 11 1 0 0 0 0 255 255 area 0”。如果区域中的
45、子网是连续的,则可以使用子网聚合功能定义某一特定范围子网的聚合,命令格式如下: arearange。由上述各命令格式可知, C选项正确。 24 【正确答案】 D 【试题解析】 用名字标识访问控制列表的配置方法在 全局配置模式下的命令格式为 “ip access=list extended I standard ac(ess-list-number l name”,在扩展或标准访问控制模式下配置过滤准则,命令格式为 “permit 0 deny protocol source wildcardmask destination wildcardmaskopera_foroperand”,根据以上命
46、令格式首先排除 A选项。 B选项中 “permit”放在 “deny”前,这样 “deny”命令不起作用,与题意不符。 C选项 中应为子网掩码的反码,所以 C选项错。因此 D选项正确。 25 【正确答案】 C 【试题解析】 HiperIAN 2标准中,一个 AP所覆盖的区域称为一个小区,一个小区的覆盖范围在室内一般为 30m,室外一般为 150m。所以选项 C描述错误。 26 【正确答案】 B 【试题解析】 IEEE 802 11无线标准定义的传输速率是 1Mbps和 2Mbps,可以使用 FHSS和 DSSS技术。 802 11定义了两种类型的设备:无线结点和无线接入点。在 802 11中对
47、 CSMA CD进行了一些调整,采用了新的协议 CSMA CA或者 DCF。 802 11 b运作模式基本分为两种 ,点对点模式和基本模式。其中点对点模式最多可连接 256台 PC。所以 A、 C、 D选项都正确,因此 B选项错误。 27 【正确答案】 D 【试题解析】 Ciso Aironet 1100系列接入点兼容 802 11 b与 802 11 g协议,工作在 2 4GHz频段,使用 Cisco IOS操作系统,所以 A、 B、 C都正确, Cisco Aironet 1100系列接入点设备是一款无线局域网收发器,主要用于独立无线网络的中心点或无线网络和有线网络之间的连 接点。因此 D
48、选项错误。 28 【正确答案】 A 【试题解析】 DNS服务器配置的主要参数: (1)正向查找域 (将域名映射到 IP地址数据库,用于将域名解析为 IP地址 )。 (2)反向查找域 (将 IP地址映射到域名数据库,用于将 IP地址解析为域名 )。 (3)资源记录 (区域中的一组结构化记录,包括主机地址资源记录、邮件交换器资源记录和别名资源记录 )。 (4)转发器 (本地 DNS服务器用于将外部 DNS名称的 DNS查询转发给该 DNS服务器 )。因此 A选项不是DNS服务器参数。 29 【正确答案】 A 【试题解析】 在 DHcP服务器中添加排除时,可以输入要排除的 IP地址范围的起始 IP地址和结束 IP地址。如果想排除一个单独的 IP地址,只需要输入起始 I