计算机三级(网络技术)机试模拟试卷99 (题后含答案及解析)
题型有:1. 选择题 3. 综合题 4. 应用题
选择题
1. 下列技术中,不属于宽带城域网QoS保证技术的是( )。 A.DiffServ B.MPLS C.EPON D.RSVP
正确答案:C
解析:宽带城域网QoS保证技术有资源预留(RSVP)、区分服务(DiffServ)和多协议标记交互(MPIS)。故选C选项。
2. 下列关于接入技术特征的描述中,正确的是( )。 A.ADSL技术具有非对称带宽特性
B.远距离无线宽带接入网采用802.15.4标准 C.光纤传输系统的中继距离可达1000km以上
D.Cable Modem利用DWDM的方法将信道分为上行信道和下行信道
正确答案:A
解析:ADSL(非对称数字用户线)技术具有非对称带宽特性,上行速率在64kbit/s~640kbit/s,下行速率在500kbit/s~7Mbit/s。远距离无线宽带接入网采用802.16标准。光纤传输系统的中继距离可达100km以上。Cable Modem利用频分复用(FDM)的方法将信道分为上行信道和下行信道。故选A选项。
3. 下列关于RPR技术的描述中,正确的是( )。 A.RPR环能够在30ms内实现自愈
B.RPR环中每一个节点都执行DFT公平算法 C.RPR环将沿顺时针方向传输的光纤环叫做外环
D.RPR的内环与外环分别用于传输数据分组与控制分组
正确答案:C
解析:RPR采用自愈环的设计思想,能够在50ms的时间内,隔离出现故障的结点和光纤段,RPR环中每一个结点都执行SRP公平算法,两个RPR结点之间的裸光纤最大长度为100公里,RPR将顺时针传输的光纤环叫做外环,RPR将逆时针传输的光纤环叫做内环,RPR的内环与外环都可以传输数据分组与控制分组。故选择C选项。
4. ITU标准OC-12的传输速率为( )。 A.51.84Mbit/s
B.155.52Mbit/s C.622.08Mbit/s D.1.244Gbit/s
正确答案:C
解析:OC-n:Optical Carrier level n(光载体等级)。OC是Optical Carrier的缩写,这是光纤传输的一种单位,它通常表示为OC-n,其中,n是多路传输技术中基本速率51.84Mbps的倍数。OC-12则是51.84Mbps×12=622.08Mbps。故选C选项。
5. 下列关于路由器技术指标的描述中,错误的是( )。 A.吞吐量是指路由器的包转发能力 B.背板能力决定了路由器的吞吐量
C.语音、视频业务对延时抖动要求较高
D.突发处理能力是以最小帧间隔值来衡量的
正确答案:D 解析:突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量的。故选D选项。
6. 一台交换机总带宽为16Gbit/s,具有48个10/100Mbit/s电端口和若干个1000Mbit/s光端口,所有端口都工作在全双工状态,那么该交换机光端口数最多为( )。
A.1 B.2 C.3 D.4
正确答案:C
解析:全双工端口带宽的计算方法是:端口数×端口速率×2。对于电端口的总带宽是:48×100Mbps×2=9600Mbps,剩余的带宽则是光端口的,即16×1000Mbps-9600Mbps=6400Mbps。则光端口可能为6400Mbps÷1000Mbps÷2=3.2。因此该交换机光端口数最多是3个。注意,该题中的换算单位是1000,而不是1024。故选C选项。
7. 若服务器系统可用性达到99.999%,那么每年的停机时间必须小于等于( )。
A.5分钟 B.10分钟 C.53分钟 D.106分钟
正确答案:A
解析:1-停机时间(单位是小时)/(365×24))×100%=服务器可用性百分比,
其中365指的是365天,24是每天24小时。带人公式1-x/(365×24)×100%=99.999%,得0.0864小时,即如果要保证服务器系统可用性达到99.999%,系统的每年的停机时间要小于0.0864小时。通常情况,如果系统高可用性达到99.9%,那么每年停机时间≤8.8小时;系统的高可用性达到99.99%,那么每年的停机时间≤53分钟;系统的高可用性达到99.999%,那么每年的停机时间≤5分钟。故选A选项。
8. 子网掩码255.255.192.0可写为( )。 A./16 B./17 C./18 D./19
正确答案:C
解析:255.255.192.0转换成二进制是11111111.11111111.11000000.00000000,从最左边开始一共连续有18个1,即/18。故选C选项。
9. 下图是网络地址转换NAT的一个示例。根据图中信息,转换表中①和②处的内容依次应为( )。
A.10.0.0.1,3342和202.0.1.1,5001 B.202.0.1.1,5001和10.0.0.1,3342 C.135.2.1.1,80和202.0.1.1,5001 D.135.2.1.1,80和和10.0.0.1,3342
正确答案:B
解析:该题考查的是外部地址转换为内部地址的过程。NAT的工作原理是:内部网络的一个专用地址需要访问外网时,NAT将其转换为Internet上唯一的外部公用地址。而当外部网络响应这个访问请求时只能是响应给外部公用lP地址,此时NAT技术再将外部公用地址转换为内部地址。题目中的S为源地址,D为目标地址。由(S=10.0.0.1,3342,D=135.2.1.1,80)可知,内网10.0.0.1想访问外网D=135.2.1.1这个地址,需要经过NAT转换,转换的地址为202.0.1.1,5001。因此从外网(135.2.1.1)访问内网(10.0.0.1)时,也需将这个地址(202.0.1.1)转换为内网地址(10.0.0.1)。因此可以推断出①地址为202.0.1.1,5001;②地址为10.0.0.1,3342。故选择B选项。
10. 某公司分配给人事部、培训部和销售部的IP地址块分别为121.52.33.224/27、121.52.33.208/28和121.52.33.192/28,3个地址块聚合后为( )。
A.121.52.33.192/25 B.121.52.33.224/25 C.121.52.33.192/26 D.121.52.33.224/26
正确答案:C 解析:地址聚合是指把几个小网络合并为一个大网络,主要是通过修改子网位实现的(增大)。具体方法是判断这些地址最左边有多少位是相同的,需要如下3步。 第一步:将地址转换为二进制格式,并将它们对齐。 第二步:找到所有地址中都相同的最后一位。 第三步:计算有多少位是相同的。 由此可知,从第一位开始连续一共有26位相同,即01111001.00110100.00100001.11000000,转换成十进制为121.52.33.192/26。故选C选项。
11. 下列IPv6地址表示中,错误的是( )。 A.::12D:BC:0:05E6
B.DA21:0:0:0:0:2A:F:FE08:32 C.BC21::10:0:1/48 D.FD60::2A90:FE:0:4CA2:943E
正确答案:B
解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用::(双冒号)来表示,但是一个IPv6地址只允许有一个双冒号;不能将一个段内有效的0压缩掉。而B选项有9个位段,故B选项错误。
12. 下列关于BGP协议的描述中,错误的是( )。
A.两个属于不同自治系统的边界路由器初始协商时要首先发送Open分组 B.两个BGP发言人需要周期性地交换Keepalive分组来确认双方的相邻关系
C.当路由发生变化时,BGP发言人使用Notification分组通知相邻自治系统
D.一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信息
正确答案:C
解析:当路由器检测到错误时,BGP发言人使用Notification分组通知相邻自治系统。当路由发生变化时,BGP发言人使用Update分组通知相邻自治系统。故选C选项。
13. R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的5个路由表项中距离值从上到下依次为( )。
A.0、3、4、3、2 B.0、4、4、3、2 C.0、5、4、3、1
D.0、5、4、3、2
正确答案:B
解析:对应两个路由器R1和R2,R1接收R2的(V,D)报文,R1根据下列规则更新路由表。①如果R1的路由表中没有此项记录,则增加该项,由于要经过R2转发,因此距离D值加1。②如果R1中的路由表的一项记录比R2发送的一项记录D值加1还要大,R1在路由表中修改该项,距离D值根据R2提供的值加1。两者表中的路由表的记录项相同,由规则①可知,不需要增加新的记录项。路由表中第二行符合规则②,因此需要修改,修改的值为R2中的值加1,即得到3+1=4。因此最终获得的路由表为0、4、4、3、2。故选择B选项。
14. 下列关于OSPF协议的描述中,正确的是( )。 A.在一个区域内的路由器数可达300个
B.每一个区域OSPF拥有一个30位的区域标识符
C.一个OSPF区域内的路由器不知道其他区域的网络拓扑 D.当链路状态发生变化时只需向相邻的路由器发送信息
正确答案:C
解析:对于规模较大的网络,OSPF通过划分区域来提高路由更新收敛速度.每一个区域OSPF拥有一个32位的区域标识符,在一个OSPF区域内部的路由器不知道其他区域的网络拓扑,在一个区域内的路由器数一般不超过200个。当链路状态发生变化时用洪泛法向所有的路由器发送信息。故选C选项。
15. 下列关于集线器的描述中,错误的是( )。 A.连接到一个集线器的所有结点共享一个冲突域 B.集线器是基于MAC地址识别完成数据转发的
C.通过在网络链路中串接一个集线器可以监听该链路中的数据包
D.连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法
正确答案:B
解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。也就是说当它向某结点发送数据时,不是直接把数据发送到目的结点,而是把数据包发送到与集线器相连的所有结点,即所有连接到集线器的结点共享一个冲突域,这种通信方式,如果在网络链路中串接一个集线器就能监听该链路中的数据包。连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法。故选B选项。
16. 下列关于综合布线部件的描述中,正确的是( )。 A.双绞线扭绞不能减少电磁干扰
B.多介质插座是用来连接UTP和STP的
C.与STP相比,UTP防止对外电磁辐射的能力更强
D.作为水平布线系统电缆时,UTP电缆长度通常应该在90m以内
正确答案:D
解析:多介质插座是用来连接铜缆和光纤的。STP即屏蔽双绞线,UTP即非屏蔽双绞线。与STP相比,UTP防止对外电磁辐射的能力较弱。使用UTP电缆作为水平布线系统电缆时,其长度通常应该在90m以内。故选D选项。
17. 下列一台Catalyst 4000显示交换表的命令及对应的显示信息均正确的是( )。
A.Switch-4000#show cam dynamic10500-50-ba-bc-43-d9GigabitEthemet2/1[ALL]10508-00-20-b6-8b-78GigabitEthernet2/4[ALL]12400-00-e8-01-06-f1 Gigabit:Ethernet2/4[ALL]
B.Switch-4000#show mac-address-table10500-50-ba-bc-43-d9 2/[ALL]10508-00-20-b6-8b-78 2/4 [AL]12400-00-e8-01-06-f1 2/2 [ALL]
C.Switch-400CI#show cam dynamic10500-50-ba-bc-43.d9 2/1[ALL]10508-00-20-b6-8b-78 2/4[ALL]12400-00-e8-01-06-f1 2/2 [ALL]
D.Switch-4000#show cam dynamic0050.babc.43d9 Dynamic 105 2/1 [ALL]0800.20b6.8b78 Dynamic 105 2/4 [ALL]0000.e801.06f1 Dynamic 124 2/2 [ALL]
正确答案:C
解析:小型交换机显示交换表的命令为:show mac-address-table。对于大型交换机,交换机地址表第一列是VLAN号,第2列是目的MAC地址,第3列是目的MAC地址所对应的交换机端口号。如果没有VLAN,则省略该列。对于小型交换机,交换机地址表第1列是目的MAC地址,第2列是地址类型,第3列是VLAN号,第4列是该目的MAC地址所对应的交换机端口号。如果没有VLAN则省略该列。C选项每一条命令均是MAC地址端口号,符合大型交换机的命令格式,故选C选项。
18. 下列对生成树协议STP的描述中,错误的是( )。 A.STP是一个二层链路管理协议
B.IEEE制定的最早的STP标准是IEEE 802.1d
C.STP在交换机之间传递BPDU数据包,默认每5s定时发送一次
D.STP运行在交换机和网桥设备上,它通过计算建立一个稳定的树状结构网络
正确答案:C
解析:STP在交换机之间传递BPDU数据包,默认每2s定时发送一次。故选C选项。
19. 在Catalyst 3548上建立ID号为120,名为phy120的VLAN,并删除ID号为100,名为phy100的VLAN,正确的配置命令是( )。
A.Switch-3548#vlan dataSwitch-3548(vlan)#vlan name phy120 120Switch-3548(vlan)#no vlan phy100Switch-3548(vlan)#exitSwitch-3548#
B.Switch-3548#vlan dataSwitch-3548(vlan)#vlan 120 name phy120Switch-3548(vlan)#clear vlan 100Switch-3548(vlan)#exitSwitch-3548#
C.Switch-3548#vlan dataSwitch-3548(vlan)#set vlan 120 name phy120Switch-3548(vlan)#delete vlan 100Switch-3548(vlan)#exitSwitch-3548#
D.Switch-3548#vlan dataSwitch-3548(vlan)#vlan 120 name phy120Switch-3548(vlan)#no vlan 100Switch-3548(vlan)#exitSwitch-3548#
正确答案:D
解析:建立和删除VLAN步骤是:①进入VLAN配置模式;②建立或删除VLAN;③使用exit命令退出,以保存VLAN配置。 进入VLAN配置模式命令是:在超级用户模式(#)下输入vlan data命令。 建立VLAN命令是:vlan VLAN的ID号nameVLAN名称 删除VIAN命令是:no vlan VLAN的ID号 综上所述,故选D选项。
20. 如下图所示,直接链路失效时,STP若将交换机C的阻塞端口从阻塞状态直接转换为转发状态,提高转换时的收敛速度,需配置的STP可选功能是( )。
A.BackboneFast B.BPDU Filter C.PortFast D.UplinkFast
正确答案:D
解析:BackboneFast的功能是使阻塞端口不再等待生成树最大存活时间,而是直接将端口由侦听和学习状态转换为转发状态,提高转换时的收敛速度。BPDU Filter的功能是使交换机在指定的端口上停止发送BPDUs,同时立刻将端口状态转换为转发状态。PortFast的功能是使交换机的端口跳过侦听和学习状态,直接从阻塞状态进入转发状态。该交互机端口只能连接单个主机或服务器,而不能连接集线器、集中器、交换机、网桥等设备。 UplinkFast的功能是当生成树拓扑结构发生变化和在使用上连链路组的冗余链路之间完成负载均衡时,受阻塞的交换机端口跳过侦听和学习状态,直接转换到转发状态,提供快速收敛。 题目要求是直接从阻塞状态转换到转发状态,故选D选项。
21. Cisco路由器中的路由表包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是( )。
A.IGRP B.IS-IS C.OSPF D.RIP
正确答案:A
解析:IGRP路由缺省的管理距离值是100,IS-IS路由缺省的管理距离值是115,OSPF路由缺省的管理距离值是110,RIP路由缺省的管理距离值是120。因为管理距离的值越小,路由信息源的可信度越高。故选A选项。
22. 在Cisco路由器上主要用于存储当前使用的操作系统映像文件和微代
码的存储器是( )。
A.Flash B.NVRAM C.RAM D.ROM
正确答案:A
解析:在Cisco路由器上主要用于存储当前使用的操作系统映像文件和微代码的存储器是Flash。ROM主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。NVRAM主要存储启动配置文件或备份配置文件。RAM主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置文件等。故选A选项。
23. 在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是( )。
A.Router(config)#access-list 70 deny 10.0.0.0 255.0.0.0Router(config)#access-list 70 deny 192.168.0.0 255.255.0.0Router(config)#access-list 70 deny 127.0.0.0 255.0.0.0Router(config)#access-list 70 deny 172.16.0.0 255.240.0.0Router(config)#access-list 70 permit anyRouter(config)#interface g0/1Router(config-if)#ip access-group 70 inRouter(config-if)#ip access-group 70 outRouter(config-if)#exitRouter(config)#
B.Router(config)#access-list 99 deny 10.0.0.0 0.255.255.255Router(config)#access-list 99 deny 192.168.0.0 0.0.255.255Router(config)#access-list 99 deny 127.0.0.0 0.255.255.255Router(config)#access-list 99 deny 172.16.0.0 0.15.255.255Router(config)#access-list 99 permit anyRouter(config)#interface g0/1Router(config-if)#ip access-group 99 inRouter(config-if)#ip access-group 99 outRouter(config-if)#exitRouter(config)#
C.Router(config)#interface g0/1Router(config-if)#ip access-group 30 inRouter(config-if)#ip access-group 30 outRouter(config-if)#exitRouter(config)#access-list 30 deny 10.0.0.0 0.255.255.255Router(config)#access-list 30 deny 192.168.0.0 0.0.255.255Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255Router(config)#access-list 30 permit any
D.Router(config)#access-list 60 deny 10.0.0.0 0.255.255.255Router(config)#access-list 60 deny 192.168.0.0 0.0.255.255Router(config)#access-list 60 deny 127.0.0.0 0.255.255.255Router(config)#access-list 60 deny 172.16.0.0 0.15.255.255Router(config)#access-list 60 permit anyRouter(config)#interface g0/1Router(config-if)#ip access-group 160 inRouter(config-if)#ip access-group 160 outRouter(config-if)#exitRouter(config)#
正确答案:B
解析:①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。 ②access-list语法是:access-list ACL表号permit| deny协议名源端地址源端反掩码目的端地址目的端反掩码。 ③IP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址。 ④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。 ⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ip access-group ACL表号(该表号应该与第②步中的表号一致)in/out(in代表数据进入,out代表数据的输出)。 选项A中使用了子网掩码,不符合规则②,错误。选项C中“Router<config-if>”应在“Router<config>”下一层,故C选项错误。选项D中表号不一致,错误。故选B选项。
24. 如下图所示,化工大学和理工大学通过北京大学主节点接入CERNET,图中路由器R1与R2的缺省路由和R4的静态路由的正确配置是( )。
A.R1(config)#ip route 0.0.0.0 0.0.0.0 210.12.41.73R2(config)#ip route 0.0.0.0 0.0.0.0 210.12.41.77R4(config)#ip route 59.65.96.0 255.255.240.0 210.12.41.74R4(config)#ip route 202.204.80.0 255.255.240.0 210.12.41.78
B.R1(config)#ip route 0.0.0.0 0.0.0.0 210.12.37.2R2(config)#ip route 0.0.0.0 0.0.0.0 210.12.37.1R4(config)#ip route 59.65.96.0 255.255.240.0 210.12.37.1R4(config)#ip route 202.204.80.0 255.255.240.0 210.12.37.1
C.R1(config)#ip route 0.0.0.0 0.0.0.0 210.12.41.73R2(config)#ip route 0.0.0.0 0.0.0.0 210.12.41.77R4(config)#ip route 59.65.96.0 255.255.240.0 210.12.37.1R4(config)#ip route 202.204.80.0 255.255.240.0 210.12.37.1
D.R1(config)#ip route 0.0.0.0 0.0.0.0 210.12.41.73R2(config)#ip route 0.0.0.0 0.0.0.0 210.12.41.77R4(config)#ip route 59.65.96.0 255.255.240.0 210.12.41.73R4(config)#ip route 202.204.80.0 255.255.240.0 210.12.41.77
正确答案:C
解析:默认路由(缺省路由)是指网络地址和子网掩码全部为0的地址。它由网络管理员手动添加。具体语法是:ip mute 0.0.0.0 0.0.0.0下一跳路由器地址。 静态路由也是由网络管理员手动添加地址的,在路由表中用s表示。具体语法是:ip route目的网络地址目的网络子网掩码下一跳路由器地址。 对于R1来说,下一跳路由器地址是210.12.41.73,对于R2来说,下一跳路由器地址是210.12.41.77,对于R4来说,向内网通信,下一跳路由器的地址是210.12.37.1。故选C选项。
25. 下列对HiperLAN/2的描述中,错误的是( )。
A.HiperLAN/2采用OFDM调制技术
B.在HiperLAN/2网络中数据的传输是面向连接的
C.HiperLAN/2采用5G射频频率,上行速率可以达到54Mbit/s D.HiperLAN/2一个小区的覆盖范围是室内为50m,室外为150m
正确答案:D
解析:HiperLAN/2网络,在一个小区的覆盖范围是室内为30m,室外为150m。故选D选项。
26. 下列对IEEE 802.11系列标准的描述中,错误的是( )。 A.IEEE 802.11a工作在5GHz UNI频段
B.IEEE 802.11g的最大传输速率是54Mbit/s C.IEEE 802.11b的实际吞吐量是28~31Mbit/s D.IEEE 802.11a的最大容量是432Mbit/s
正确答案:C
解析:故选C选项。
27. 下列对配置Aironet 1100无线接入点的描述中,错误的是( )。 A.使用5类UTP电缆将PC连接到无线接入点
B.无线接入点加电后,PC可获得192.168.0.x的IP地址
C.第一次配置无线接入点,一般采用本地配置方式,这时它的默认地址是10.0.0.1
D.打开浏览器IE,并在地址栏输入无线接入点的IP地址,会出现输入网络密码对话框
正确答案:B
解析:无线接入点加电后,PC可获得10.0.0.x的IP地址。故选B选项。
28. 下列可以用于测试域名到IP地址转换的命令是( )。 A.arp B.ipconfig C.nslookup D.netstat
正确答案:C
解析:arp命令显示和修改ARP表项。ipconfig命令显示当前TCP/IP网络配置。nslookup命令用于测试域名到IP地址转换。netstat命令用来显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。故选C选项。
29. 下列信息中,在DHCP服务器中新建保留时需输入的是( )。Ⅰ.IP地址Ⅱ.子网掩码Ⅲ.MAC地址
A.仅Ⅰ、Ⅱ B.仅Ⅰ、Ⅲ
C.仅Ⅱ、Ⅲ D.Ⅰ、Ⅱ、Ⅲ
正确答案:B
解析:在DHCP服务器中新建保留时需要输入保留名称、IP地址、MAC地址、描述和支持类型等选项。故选B选项。
30. 一网站创建时,输入的网站IP地址为192.168.1.1,网站的TCP端口为8080,网站的主机头为WWW.example.com。访问该网站时,在浏览器的地址栏中输入的可以是( )。Ⅰ.www.example.comⅡ.192.168.1.1Ⅲ.http://192.168.1.1:8080
A.仅Ⅰ B.仅Ⅱ C.仅Ⅲ
D.Ⅰ、Ⅱ和Ⅲ
正确答案:C
解析:访问网站时在浏览器的地址栏内可以输入域名或者IP地址:端口号,如果使用默认的端口号,在输入时可以省略端口号。故选C选项。
31. 下列关于Serv-U FTP服务器的描述中,正确的是( )。 A.创建新域时输入的域名必须是合格的域名 B.添加匿名用户时用户名必须为“anonymous” C.用户可在服务器中自行注册新用户 D.使用浏览器不能访问FTP服务器
正确答案:B
解析:FTP服务器域名可以任意。服务器的用户包括匿名用户和命名用户,这两种类型的用户都必须由管理员手动添加。访问FTP服务器除了可以使用专用的客户端外,如cute FTP,还可以使用浏览器。故选B选项。
32. 下列关于Winmail邮件服务器描述中,正确的是( )。 A.Winmail邮件服务器支持通过outlook客户端的管理 B.Winmail邮件服务器中不允许用户自行注册新邮箱 C.Winmail邮件服务器支持用户基于Web方式的访问
D.为建立邮件路由,需在DNS服务器中建立邮件服务器的主机记录
正确答案:C
解析:Winmail支持基于Web方式的访问和管理,用户可以通过浏览器登录邮件服务器或注册新用户。为建立邮件路由,需在DNS服务器中建立邮件服务器的主机记录和邮件交互器记录。故选C选项。
33. Cisco PIX 525防火墙能够进行操作系统映象更新、口令恢复等操作的模式是( )。
A.特权模式 B.非特权模式 C.监视模式 D.配置模式
正确答案:C
解析:Cisco PIX 525防火墙有4种基本模式:非特权模式、特权模式、配置模式、监视模式。 非特权模式:开机自检后就处于这种模式,提示符pixfirewall>。 特权模式:在非特权模式中输入enable就会进入特权模式,该模式可以更改当前配置,提示符为pixfirewall#。 配置模式:在特权模式中输入configure terminal进入配置模式,绝大部分的系统配置都是在配置模式下进行,提示符为pixfirewall(config)#。 监视模式:pix防火墙在开机或者重新启动过程中,按下Escape键或者发送一个break字符,进入监视模式。该模式下可以进行系统映像更新、口令回复等操作,提示符为monitor>。故选C选项。
34. 差异备份、增量备份、完全备份3种备份策略恢复时使用备份数由少到多依次为( )。
A.增量备份、差异备份、完全备份 B.差异备份、增量备份、完全备份 C.完全备份、差异备份、增量备份 D.完全备份、增量备份、差异备份
正确答案:C
解析:常用备份策略的比较如下。 空间使用上:完全备份最多,增量备份最少,差异备份少于完全备份。 备份速度上:完全备份最慢,增量备份最快,差异备份快于完全备份。 恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备份。 故选C选项。
35. 下列关于RAID的描述中,正确的是( )。 A.RAID卡只能提供一个磁盘接口通道 B.RAIDIO是RAIDO和RAIDl的组合 C.RAID卡无法提供SATA接口
D.服务器需要外加一个RAID卡才能实现RAID功能
正确答案:B
解析:一些RAID卡提供2个甚至4个磁盘接口通道。RAID控制器的磁盘接口通常采用SCSI接口、IDE接口和SATA接口。有些服务器主板中自带RAID控制器,这类服务器不需要添加RAID卡实现RAID功能。故选B选项。
36. 下列关于IPS的描述中,正确的是( )。 A.IPS工作在旁路模式
B.HIPS一般部署于应用服务器的前端
C.AIPS可以监视内核的系统调用,阻挡攻击 D.NIPS对攻击的误报会导致合法的通信被阻断
正确答案:D
解析:IPS采用In-Line(内联)工作模式。基于主机的入侵防护系统(HIPS)一般部署于受保护的主机系统中,监视内核的系统调用,阻挡攻击。应用人侵防护系统(AIPS)一般部署在受保护的应用服务器前端,能够防止诸多入侵。基于网络的入侵防护系统(NIPS)布置于网络出口处,一般串联于防火墙与路由器之间,对攻击的误报会导致合法的通信被阻断。故选D选项。
37. 能够得到下面信息的DOS命令是( )。 A.nbtstat B.netstat C.pathping D.tracert
正确答案:C 解析:pathping命令结合了ping命令和tracert命令的功能,将报文发送到所经过的所有路由器,并根据每跳返回的报文进行统计。而ping命令和tracert命令是通过ICMP报文来探测达到目的计算机的路径的。nbtstat命令显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。Netstat命令显示或启动正在运行的服务。故选C选项。
38. 路由器发出的ICMP报文类型字段值为3时,表示( )。 A.超时 B.源抑制 C.重定向
D.目标不可达
正确答案:D
解析:ICMP报文类型字段值表示意义如下。故选D选项。 39. 在某Cisco路由器上使用命令“snmp-server host 59.67.148.5 system”进行SNMP设置,如果在管理站59.67.148.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是( )。
A.路由器使用SNMP版本1向管理站发送通知 B.路由器向管理站按照团体字system发送通知
C.管理站59.67.148.5使用TCP的162端口接收通知
D.路由器上已用“snmp-server enable traps”设置了SNMP代理具有发出通知的功能
正确答案:C
解析:SNMP版本1是最简单的、最基本的网络管理协议,几乎所有的网络设备和计算机系统都支持它。system为管理站团体字,它是访问时的一种验证机制,可以看做是网络管理者与管理代理约定的口令。 snmp-server命令中使用UDP端口,默认端口号162。能正常接收来自路由的通知,说明已设置的SNMP
代理具有发出通知的功能。故选C选项。
40. 下列软件中不能用于网络嗅探的是( )。 A.Ethereal B.MBSA C.TCPdump D.Wireshark
正确答案:B
解析:常用的网络嗅探器有Sniffer、Iris、Ethereal、TCPdump、wireshark等。Microsoft基准安全分析器(MBSA)可以检查操作系统和SQL Server更新,还可以扫描计算机上的不安全配置,但不能用于网络嗅探,故选B选项。
综合题
41. 计算并填写下表
正确答案:【1】62.151.13.17【2】255.224.0.0【3】A类【4】62.128.0.0【5】62.159.255.255
解析:(1)该题考查的是给出主机号和直接网络广播地址求解IP地址和确定地址类别。主机号是IP地址网络位置0,主机位不变得到,广播地址是IP地址网络位不变,主机位置1得到。求解过程是将主机号和直接网络广播地址转换成二进制,通过按位比较获得子网掩码,然后根据子网掩码得到IP地址、地址类别和网络地址。 (2)判断地址的类别只需要判断IP地址的第一个8位的取值,A类地址段是1.0.0.0~127.255.255.255,B类地址段是128.0.0.0~191.255.255.255,C类地址段是192.0.0.0~223.255.255.255。 【l】主机号是IP地址网络位置0,主机位不变得到,广播地址是IP地址网络位不变,主机位置1得到。因直接广播地址前的第一个地址即是子网内的最后一个可用的IP地址,可得子网直接广播地址是62.159.255.255。将主机号转化成二进制得:0000000.000 10111.0000l101.00010001 将广播地址转换成二进制得:0011110.10011111.11111111.11111111 通过比对得知IP地址前11位是网络位,后21位是主机位。因此可得网络地址0011110.10000000.00000000.00000000即62.128.0.0/11。由于主机号是IP地址网络位置0,主机位不变得到,因此将主机号(0.23.13.17,转化成二进制0000000 0001011100001101 00010001)的网络位恢复就得到IP地址。即0011110.10010111 00001101 00010001,转化成十进制得62.151.13.17。因此【1】处应填入:62.151.13.17。 【2】根据【1】空的解析知IP地址网络位是11位即11111111.11100000.00000000.00000000,转换成二进制是255.240.0.0,因此【2】处应填入:255.224.0.0。 【3】根据【1】空的解析知IP地址是62.151.13.17。地址第一个8位十进制值是62,处于A类地址第一个八位1~126之间,故可以判定62.151.13.17是A类地址。因此【3】处应填入:A类。 【4】根据【1】空解析知子网掩码是62.128.0.0,因此【4】处应填入:62.128.0.0。 【5】因直接广播地址前的第一个地址即是子网内的最后一个可用的1P地址,可得子网直接广播地址是
62.159.255.255。因此【5】处应填入:62.159.255.255。
42. 如下图所示,某公司的办公网和商务网通过路由器R1互连,并通过R2、R3与Internet相连。公司内部使用OSPF路由协议,与Internet连接使用静态路由。请阅读以下R1的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成R1的正确配置。Router-Rl>enableRouter-R1#configure terminalRouter-R1(config)#interlace g0/1Router-R1(config-if)#ip address 222.26.19.1255.255.255.128Router-R1(config-if)#no shutdownRouter-R1(config-if)#interface g0/2Router-R1(config-if)#ip address 222.26.19.129 255.255.255.128Router-R1(config-if)#no shutdownRouter-R1(config-if)#exitRouter-R1(config)#Router-R1(config)#interface pos3/1Router-R1(contig-if)#bandwidth 【6】Router-R1(config-if)#ip address 202.112.41.14 255.255.255.252Router-R1(config-if)# 【7】32Router-R1(config-if)#pos framing sdhRouter-R1(config-if)#no ip directed-broadcastRouter-R1(config-if)#pos flag 【8】Router-R1(config-if)#no shutdownRouter-R1(config-if)#exitRouter-R1(config)#ip route 【9】Router-R1(config)#router ospf 63Router-R1(config-router)#network 【10】area 0Router-R1(config-router)#exit
正确答案:【6】10000000【7】crc【8】s1s0 2【9】0.0.0.0 0.0.0.0 202.112.41.13【10】222.26.19.0 0.0.0.255
解析:该题考查的是POS端口配置、静态路由配置,OSPF协议配置。 POS接口的配置参数有接口带宽、接口地址、接口的链路层协议、接口的帧格式、接口的CRC校验和flag。 静态路由的配置ip route目的网络地址子网掩码下一跳路由器的IP地址。 OSPF协议的配置network网络号子网掩码反码area区域号。 【6】由路由器R1和R3之间的10Gbps知,该网络传输带宽是10Gbps。由于在路由器配置时单位是Kbps,因此需要将10Gbps转换成单位为Kbps的值。这里面需要注意的是,路由器配置上单位换算标准是1000而不是1024。因此10Gbps=10000000Kbps。因此【6】处应填入:10000000 【7】由语句“Router-R1config-if)#【7】32”知该处应该配置CRC校验,因此【7】处应填入:crc。 【8】flag标识值s1s0=00(十进制值是0)表示该网络传输的是SONET帧,s1s0=10(十进制值是2)表示该网络传输的是SDH帧。由语句“#pos framingsdh”知该网络传输的是SDI帧。因此【8】处应填入:s1s0 2。 【9】由语句“ip route”知该处应该配置静态路由。由于路由器R1 interface pos3/1端口和R2的interface pos3/1端口直接相连,因此下一跳的IP地址就是R2的interface pos3/1端口的地址,即202.1 12.41.13。由于路由器R1 interface pos3/1端口和R2的interface pos3/1端口处于同一个网络,因此目标网络采用缺省目标网络0.0.0.0,子网掩码是0.0.0.0。因此【9】处应填入:0.0.0.0 0.0.0.0 202.112.41.13。 【10】公司内部有两个网络(222.26.19.0/25,222.26.19.128/25)。在配置OSPF协议之前,需要将两个网络(222.26.19.0/25,222.26.19.128/25)聚合。 聚合后的网络是11011110.00011010.00010011.00000000,即222.26.19.0,子网掩码是255.255.255.0,子网掩码的反码是0.0.0.255,因此【10】处应填入:222.26.19.0 0.0.0.255。
43. 如图(a)所示,在某DHCP客户机上捕获了5条报文,并对第5条报文进行了解析,图(b)是在该客户机捕获上述报文后执行ipconfig/all命令后得到的部分信息。分析图中信息,并补全空白处的内容。
正确答案:【11】255.255.255.255【12】255.255.255.255【13】001122334455或00-11-22-33-44-55【14】Yes(或Enabled或OK或True)【15】192.168.1.100
解析:ipconfig/all命令可以查看客户机获得的地址租约及其他配置信息情况。 ipconfig/release命令可以释放已获得的地址租约。 ipconfig/renew命令可以重新从DHCP服务器获得新的地址租约。 地址租约过程如下: (1)DHCP客户机广播“DHCP发现(HCP discover)”消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为:0.0.0.0。 (2)DHCP服务器收到“DHCP发现(HCP discover)”消息后,就向网络中广播“DHCP供给(DHCP offer)”消息,广播地址是255.255.255.255,其中包括提供供给DHCP客户机的IP地址和相关的配置信息。 (3)DHCP客户机收到“DHCP供给(DHCP offer)”消息,如果接受DHCP服务器所提供的相关参数,就通过广播“DHCP请求(DHCP request)”消息向DHCP服务器请求提供IP地址,广播地址是255.255.255.255。 (4)DHCP服务器广播“DHCP确认(DHCP ack)”消息,将IP地址分配给DHCP客户机,广播地址是255.255.255.255。 【11】由第3行“DHCP:Reply,Type:DHCPoffer”可知该行消息是应答消息,使用的地址是广播地址255.255.255.255。因此【11】处应填入:255.255.255.255。 【12】由第5行“DHCP:Reply,Type:DHCPack”知)DHCP服务器广播“DHCP确认(DHCP ack)”消息,将IP地址分配给DHCP客户机,广播地址是255.255.255.255。因此【12】处应填入:255.255.255.255。 【13】由图(a)“DHCP:Client hardware address(硬件地址)=001122334455”语句知客户机的硬件地址(或称物理地址(Physical address)、MAC地址)是001122334455,因此【13】处应填入:001122334455或00-11-22-33-44-55。 【14】当DHCP服务器没有被关闭的时候才可以动态分配IP地址,因此要保证DHCP Enable值必须为真,因此【14】处应填入:Yes(或Enabled或OK或True)。 【15】由图(a)“Gateway address=[192.168.1.100]”语句知,默认网关是192.168.1.100,因此【15】处应填入:192.168.1.100。
下图是用sniffer捕获一台主机用浏览器访问某网站时的数据包。请根据图中信息回答下列问题。
44. 该主机的IP地址是【16】,该主机采用HTTP协议进行通信时,使用的端口是【17】。
正确答案:【16】211.113.64.166【17】1101
解析:本题主要考查域名解析和TCP(三次握手)连接过程。 (1)域名解析过程 当应用过程需要将一个主机域名映射为IP地址时,就调用域名解析函数,解析函数将待转换的域名放在DNS请求中,以UDP报文方式发给本地域名
服务器。本地的域名服务器查到域名后,将对应的IP地址放在应答报文中返回。 (2)17CP(三次握手)连接过程 在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。 第一次握手:建立连接时,客户端发送SYN包(seq=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号(synchronousSequenceNumbers)。 第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(seq=k),即SYN+ACK包,此时服务器进入SYN_RECEV状态。 第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(Acknowledgement)(ack=k+1),此包发送完毕,客户端和服务器进入ESTAB-LISHED状态,完成三次握手。 【16】图中1~4行是DNS解析过程,首先第1行202.113.64.166向211.81.20.200发出请求(OP=Query),第2行211.81.20.200向202.113.64.166发出回应(OP=Query,Stat=OK)说明解析完成。第3行和第4行是这个过程的确认。因此可以推断出202.113.64.166是本地主机的IP地址,211.81.20.200是:DNS服务器的地址。因此【16】处应填入:211.113.64.166。 【17】从第6行知www.tjut.edu.cn是Source address,211.113.64.166是Destination address。再从。Destination Port=1101知,211.113.64.166主机使用1101端口进行HTTP通信。因此【17】处应填入:1101。
45. 图中的①~⑤删除了部分显示信息,其中②处的应该是【18】,③处应该是【19】。
正确答案:【18】3056467584【19】get 解析:【18】由TCP header部分报文中的“TCP:Tnitial Sequence number=3056467584”可知,SEQ的初始值为3056467584。因此【18】处应填入:3056467584。 【19】由第8行语句知源地址是客户机,目的地址是远端被访问的网站名。因此可以推断该行时客户机向远端被访问网站发送请求报文,因此【19】处应填入:get。
46. 根据图中“No.”栏中的信息,标示TCP连接三次握手过程完成的数据包的标号是【20】。
正确答案:7
解析:从图中5、6、7行中知这三行的主要作用是进行TCP三次握手,第5行是发出请求,第6行是回应请求,第7行是完成握手。因此【20】处应填入:7。
应用题
请根据下图所示网络结构回答下列问题。
47. 填写路由器RG中相关的路由表项
正确答案:①172.16.1.32/30②172.16.1.64③172.16.1.48/28④172.16.1.40/29⑤172.16.32.0/22⑥172.16.16.0/22
解析:本题考点为CIDR地址规划方法中的路由汇聚与子网划分以及路由表项配置、NAT转换和防火墙配置等内容。 ①与路由器RG的S0端口直接相连的网络包括172.16.1.33与172.16.1.34,两个IP地址前30相同,因此汇聚后的网络为172.16.1.32,子网掩码为/30。故①处应填入:172.16.1.32/30。 ②与路由器RG的S1端口直接相连的网络包括172.16.1.65与172.16.1.66,两个IP地址前30相同,因此汇聚后的网络为172.16.1.64。故②处应填入:172.16.1.64。 ③与路由器RF下面相连的网络包括172.16.1.56、172.16.1.57与172.16.1.58,三个IP地址汇聚后的网络为172.16.1.56,子网掩码为29,由于172.16.1.56已经分配给RF路由器的E0端口,为避免网络号与子网地址的冲突,因此相同位应从28位开始,汇聚后的网络为172.16.1.48,子网掩码为/28。故③处应填入:172.16.1.48/28。 ④与路由器RE下面相连的网络包括172.16.1.42、172.16.1.43与172.16.1.44,三个IP地址前29位相同,因网络号与子网地址的不冲突,所以汇聚后的网络为172.16.1.40,子网掩码为/29。故④处应填入:172.16.1.40/29。 ⑤与路由器RC与RD下面相连的网络包括172.16.33.1、172.16.32.1、172.16.34.1、172.16.35.1,四个IP地址前22位相同,汇聚后的网络为172.16.32.0,子网掩码为/22。故⑤处应填入:172.16.32.0/22。 ⑥与路由器RA与RB下面相连的网络是172.16.17.1、172.16.16.1、172.16.18.1、172.16.19.1,四个IP地址前22位相同,汇聚后的网络为172.16.16.0,子网掩码为/22。故⑥处应填入:172.16.16.0/22。
48. 如果在不改变路由表项的前提下,在路由器RF最多可再连接的路由器数量是_______。
正确答案:11 解析:路由器RF下面连接已经连接的网络是172.16.1.56、172.16.1.57、172.16.1.58,汇聚后的网络172.16.1.48/28,主机位占4位,可用于分配的IP地址数为24=16,减去全1和全0的两个IP地址以及被占用的3个IP地址,路由器RF上最多可再连接的路由数量为11。故此处应填入:11。
49. 如果图(a)中防火墙FW为Cisco PIX525,要求允许内网的FTP服务器向外网提供服务,应使用的命令是______。
正确答案:fixup
解析:fixup命令作用是启用、禁止、改变一个服务或者协议通过pix防火墙,由fixup命令指定的端口是pix防火墙要侦听的服务。启用某个协议配置语法是:fixup protocol协议名协议采用的端口号(可省略),禁用某个协议的配置语法是:no fixup protocol协议名。本题是启用ftp服务器,配置语法是fixup protocol ftp。故此处应填入:fixup。
50. 如果图(a)中内网的某FrP服务器允许外网访问,并且该服务器NAT转换表如图(b)所示。外网主机使用浏览器访问该服务器时使用的URL是______。
正确答案:ftp://135.2.1.1:2020
解析:统一资源定位符(URL)也被称为网页地址,格式为:协议://授权,授权部分一般是服务器的名称或IP地址,有时后面还跟一个冒号和一个端口号。外网主机访问该服务器,使用全局IP地址。由图中Internet发往内网FTP服务器未经过NAT的数据包目的地址可知,此服务器全局地址为135.2.1.1,端口号为2020。故使用的URL为ftp://135.2.1.1:2020。
51. 如果将172.16.33.128/25划分3个子网,其中第一个子网能容纳35台主机,另外两个子网分别能容纳15台主机,第三个子网掩码为______,可用的IP地址段为_______。(注:IP地址段的起始地址和结束地址间必须用减号”-”连接,中间不能有空格。)
正确答案:255.255.255.224或/27;172.16.33.225-172.16.33.254 解析:第三个子网能容纳15台主机,加上网络号、广播地址则至少需要17个IP地址(2n-2>=17),其主机位长度应该占5位(25=32),则子网中网络位占32-5=27位。故第三个子网掩码为255.255.255.224或/27。 第一个子网的最后一个可用IP地址是第一个子网的直接广播地址的前一个地址。直接广播地址是网络位不变,主机位全为1的地址。第一个子网主机位是后6位,将172.16.33.128转化成二进制为10101100.00010000.00100001.10000000,并将后6位置1得10101100.00010000.00100001.10111111,转化成十进制的172.16.33.191。第二个子网的网络地址是第一个子网广播后的地址,即172.16.33.193,子网掩码是/27,一共包含了32个IP地址,可以推算出第三个子网的网络地址是172.16.33.224,那么第三个子网第一个可用的IP地址是网络号后的第一个地址,即172.16.33.225,该子网的子网掩码是/27,可以推算出第三个子网最后一个可用的IP地址即为直接广播地址的前一个地址,即172.16.33.254。故第三个子网可用的IP地址段为172.16.33.225-172.16.33.254。
因篇幅问题不能全部显示,请点此查看更多更全内容