計算機三級網絡技術選擇題及答案

本文是本站小編特意爲大家整理的三級網絡技術考試題及答案,希望能爲大家的計算機考試加油,歡迎閱讀參考!

計算機三級網絡技術選擇題及答案

1在網絡需求詳細分析中除包括網絡總體需求分析、綜合佈線需求分析、網絡可用性與可靠性分析、網絡安全性需求分析,還需要做的工作是(  )。

A.網絡工程造價估算

B.網絡工程進度安排

C.網絡硬件設備選型

D.網絡帶寬接入需求分析

參考答案:A

參考解析:網絡需求詳細分析主要包括網絡總體需求分析、綜合佈線需求分析、網絡可用性和可靠性分析、網絡安全性需求分析以及網絡工程造價估算等。在完成前四項詳細分析和初步設計方案的基礎上,需要對滿足設計要求的系統建設工程造價進行初步估算。

2下列關於綜合佈線系統的描述中,錯誤的是(  )。

A.雙絞線扭絞可以減少電磁干擾

B.管理子系統設置在樓層配線間內

C.多介質插座是用來連接銅纜和光纖的

D.對於建築羣子系統直埋佈線是最理想的方式

參考答案:D

參考解析:雙絞線扭絞的目的是使對外的電磁輻射和遭受到外部的電磁干擾減少到最小。管理子系統設置在樓層配線間內,是水平子系統電纜端接的場所,也是主幹系統電纜端接的場所,由大樓主配線架、跳線、轉換插座組成。嵌入式安裝插座是用來連接雙絞線的,多介質信息插座用來連接銅纜和光纖。建築羣佈線子系統可以是架空佈線、巷道佈線、直埋佈線、地下管道佈線,其中地下管道佈線的鋪設方式能夠對線纜提供最佳的機械保護,是最理想的方式。故選擇D選項。

3在Cisco路由器上配置RIP vl路由協議,參與RIP路由的網絡地址有、、和,正確的配置命令是(  )。

er(config)#network

er(config-router)#network

er(config)#network

er(config-router)#network

參考答案:D

參考解析:RIP不支持可變長掩碼,它只根據各類IP地址的網絡號的位數來確定。因此在配置網絡地址時不需要給定掩碼,故選項A,B錯誤。RIP路由協議是在"Router(eonfig-router)#"模式下進行配置。因此本題的正確答案是D。

4在Cisc0路由器上進行SNMP設置時,如果團體名爲manage,訪問權限爲只讀,那麼正確的配置語句是(  )。

-server community public ro

-eerver community public rw

-server community manage ro

-server community manage rw

參考答案:C

參考解析:在Cisc0路由器上設置SNMP服務,最重要的是創建(或修改)對SNMP團體的訪問控制。它在全局配置模式下執行,命令格式如下:(con_fig)#snmp-server community<團體名>[view<視閾名>][ro|rw][<訪問控制表號>]其中,“團體名”是管理人員指定的一個字符串,用於同一團體內的管理站和代理之間進行通行認證。在此命令執行之前已事先建立了一個視閾的名字,該視閾規定了本團體內訪問管理信息庫的範圍。“ro”或“rw”代表訪問權限爲只讀或可讀寫。“訪問控制表號”是一個1~99的整數,代表着一個“標準的ACL”,該ACL規定了一個許可訪問本路由器代理的IP地址範圍,即規定哪些IP地址的主機是屬於這個“團體”的管理站。由以上命令格式可知,C選項正確。

5下列關於RPR技術的描述中,錯誤的是(  )。

環能夠在50ms內實現自愈

環中每一個節點都執行DPT公平算法

環將沿順時針方向傳輸的光纖環叫做外環

的內環與外環都可以傳輸數據分組與控制分組

參考答案:B

參考解析:RPR採用自愈環設計思路,能在50ms時間內隔離出現故障的結點和光纖段,提供SDH級的快速保護和恢復。彈性分組環(RPR)中每一個節點都執行SRP公平算法,與FDDI一樣使用雙環結構。RPR將順時針傳輸的光纖環稱爲外環,將沿逆時針傳輸的光纖環稱爲內環,並且其內環和外環都可以傳輸數據分組和控制分組。因此8選項描述錯誤。

6IP地址塊的子網掩碼可寫爲(  )。

參考答案:B

參考解析:子網掩碼的其中一種表示方法是"網絡號/子網掩碼長度",即此題的子網掩碼的長度爲11,則子網掩碼爲11111111 11100000 00000000 00000000,即。

7如下圖所示,Cisco Catalyst 6500交換機A與B之間需傳輸ID號爲10-35的VLAN信息,但是ID號爲23的VLAN信息不允許傳輸。下列爲交換機port 5/1分配VIAN的配置,正確的是(  )。

2015年計算三級《網絡技術》考前最後提分卷(1)

ch-6500>(enable)set 5/1 trunk on dotlq

Switch-6500>(enable)set 5/1 trunk vlan 10-35

Switch-6500>(enable)clear 5/1 trunk ch-6500>(enable)set trunk 5/1 on dotIq

Switch-6500>(enable)set trunk 5/1 vlan 10-35

Switch-6500>(enable)except trunk 5/1 ch-6500>(enable)set trunk 5/1 on dotlq

Switch-6500>( enable)set trunk 5/1 vlan 10-35

Switch-6500>(enable)clear trunk 5/1 ch-6500>(enable)set trunk on 5/1 dotlq

Switch-6500>(enable)set trunk 5/1 dan 10-35

Switch-6500>(enable)delete trunk 5/1 23

參考答案:C

參考解析:Catelyst 6500交換機VLAN TRUNK的配置有三個步驟:

步驟一:配置VLAN的TRUNK模式,封裝VLAN協議。設置端口5/1爲TRUNK模式,封裝802.10協議:(enable)set trunk 5/1 0n dotlq

步驟二:配置允許中繼的VLAN。在端口5/1允許VLAN的列表中添加10~35號VLAN:(enable)set trunk 5/1 vlan 10-35

步驟三:配置不允許中繼的VLAN。在端口5/1刪除23號VLAN:(enable)clear tnmk 5/1 23,綜上所述C選項正確。

8DNS正向搜索區的功能是將域名解析爲IP地址,Windows XP系統中用於測試該功能的命令是(  )。

y

參考答案:A

參考解析:Windows XP系統中,命令nslookup的功能是用於測試域名與IP地址的相互解析,arp命令用於顯示和修改地址轉換協議(ARP)表項,netstat命令用於顯示活動的TCP連接、偵聽的端口、以太網統計信息、IP路由表和IP統計信息等內容,query是應用程序的查詢命令。綜上可知A選項正確。

9下列對IPv6地址的表示中,錯誤的是(  )。

A.::50D:BC:0:0:03DA

23::0:45:03/48

23:0:0:050D:BC::03DA

34:42:BC::0:50F:21:0:03D

參考答案:D

參考解析:IPv4地址採用32位的點分四段十進制表示,而IPv6採用的是128位的冒分八段十六進制法。按照RFC2373定義,一個完整的IPv6地址的表示法:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx例如:2031:0000:1F1F:0000:0000:0100:11A0:ADDF。爲了簡化其表示法,RFC2373提出每段中前面的0可以省,連續的0可省爲"::",但只能出現一次,例如:1080:0:0:0:8:800:200C:417A可以簡寫爲1080::8:800:200C:417A。類似於IPv4中的CDIR表示法,IPv6用前綴來表示網絡地址空間,比如: 2001:250:6000::/48表示前綴爲48位的地址空間。而D選項中的FF4:42:BC::0:50F:21:0:03D已經超過8段,所以表示錯誤。因此選擇D選項。

10如下圖所示,3com和Cisc0公司的交換機相互連接,在兩臺交換機之間需傳輸VLAN ID爲1、10、20和30的4個VLAN信息lyst 3548交換機VLAN Trunk的正確配置是(  )。

2015年計算三級《網絡技術》考前最後提分卷(1)  ch-3548(config-if)#switchport trunk encapsulation dotl q

Switch-3548(config-if)#switchport trunk allowed vlan 1,10,20,ch-3548(config-if)#switchport mode trunk

Switch-3548(config-if)#switchport tnmk encapsulation isl

Switch-3548(config-if)#switchport trunk allowed vlan ch-3548(config-if)#switchport mode trunk

Switch-3548(config-if)#switchport trunk encapsulation negotiate

Switch-3548(config-if)#switchport trunk allowed vlan ch-3548(config-if)#switchport mode trunk

Switch-3548(config-if)#switchport trunk encapsulation dotl q

Switch-3548(eonfig-if)#switchport trunk allowed vlan 1,10,20,30

參考答案:D

參考解析:IEEE 802.1Q可用於不同廠家的交換機設備互連,是實現VLAN Trunk的唯一標準協議,因此,不同廠家交換機互連要實現VLAN Trunk功能時,必須在直接相連的兩臺交換機端口上都封裝dotlq協議。VLAN Trunk協議配置的步驟爲:(1)進入繼模式"#Switchport Mode trunk"。(2)封裝協議"#Switchporttrunk encapsulation dotiq"。(3)指定所屬的VLAN"#

Switehport trunk allowed VLANl,10,20,30"。故D選項正確。

11下列關於Winmail郵件服務器的描述中,正確的是(  )。

ail郵件服務器允許用戶自行註冊新郵箱

ail用戶可以使用Outlook自行註冊新郵箱

C.用戶自行註冊新郵箱時需輸入郵箱名、域名和密碼等信息

D.爲建立郵件路由,需在DNS服務器中建立該郵件服務器主機記錄

參考答案:A

參考解析:Winmail郵件服務器可以允許用戶使用0utlook創建在服務器中已經建立好的郵件賬戶,但並不支持用戶使用OutLook自行註冊新郵件,因此B選項錯誤。用戶自行註冊新郵箱時需輸入郵箱名、密碼等信息,而域名是服務器固定的,並不能自行設置,因此C選項錯誤。爲建立郵件路由,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄,因此D選項錯誤。Winmail郵件服務器允許用戶自行註冊新郵箱。因此A選項正確。

12下列關於SNMP操作的描述中,正確的是(  )。

A.只有在團體字的訪問模式是read-write的條件下才能實現Get操作

B.當出現自陷情況時,管理站會向代理髮出包含團體字和TrapPDU的報文

C.當管理站需要查詢時,就向某個代理髮出包含團體字和SetResponsePDU的報文

D.代理使用Inform方式執行Notification操作時需要收到管理站發出的一條確認消息

參考答案:D

參考解析:SNMP的主要操作有獲取(get)、設置(set)、通知(notification)。只有在團體字的訪問模式是read-write的條件下才能實現set操作。當出現自陷情況時,代理站會向管理髮出包含團體字和TrapP-DU的報文。當管理站需要查詢時,就向某個代理髮出包含團體字和GetRequestPDU的報文。當SNMP管理站收到一條Inform通知後需要向發送者回復一條確認消息。故D選項正確。

13IP地址塊202.1 13.79.128/27、和202.1 13.79.192/27經過聚合後可用的地址數爲(  )。

A.64B.92C.126D.128

參考答案:C

參考解析:地址塊可表示爲1 1001010 01 1 10001 01001 11 1 10000000,地址塊可表示爲l l001010 011 10001 01001 11 110100000,地址塊可表示爲11001010 01110001 01001111 11000000。

從以上三個地址塊的二進制形式中可以看出,前25位是完全相同的。因此三個地址塊聚合後是,聚合後的主機位是7位,可用地址數是2 7-2=126個。因此選C。

14在一臺Cisc0路由器的93/1接口,封禁ICMP協議,只允許轉發子網的ICMP數據包,正確的訪問控制列表的配置是(  )。

er(contig)#interface 93/1

Router(config-if)#ip access-group 198 in

Router(config-if)#ip access-group 198 out

Router(config-if)#exit

Routerfconfig)#access-list 198 permit icmp any

Router(config)#access-list 198 deny icmp any any

Router(config)#access-list 198 permit ip any any

er(config)#access-list 2000 permit icmp any

Router(config)#access-list 2000 deny icmp any any

Router(config)#access-list 2000 permit ip any any

Router(config)#interface g3/1

Router(config-if)#ip access-group 2000 in

Router(config-if)#ip access-group 2000 out

Router(config-if)#exit

er(config)#access-list 198 deny icmp any any

Router(config)#access-list l98 permit icmp any

Router(config)#access-list l98 permit ip any any

Router(config)#interface g3/1

Router(config-if)#ip access-group 198 out

Router(config-if)#exit

er(config)#access-list 100 permit icmp 0.0.0. 255 any

Router(config)#access-list 100 permit ip any any

Router(config)#access-list 100 deny icmp any any

Router(config)#interface g3/1

Router(config-if)#ip access-group 100 in

Router(con-fig-if)#exit

參考答案:B

參考解析:全局配置模式命令格式爲:Router(eonfig)#access-list

any

禁止其他ICMP:Router(contig)#access-list 2000 denyicmp any any

允許IP包通過:Router(config)#access-list 2000 per-mit ip any any

配置應用接口:Router(conflg)#interface<接口名>

Router(config-if)#ip access-group

另外,禁封ICMP協議爲擴展訪問控制命令,IP擴展訪問控制列表表號範圍:100~1 99、2000~2699;wildcard_mask爲通配符,也即子網掩碼的反碼。故選擇B選項。

15下列關於Winmail郵件服務器配置管理的描述中,錯誤的是(  )。

ail郵件服務器支持基於Web方式的訪問和管理

B.在域名設置中可修改域的參數,包括增加新域、刪除已有域等

C.在系統設置中可修改郵件服務器的系統參數,包括是否允許自行註冊新用戶等

D.建立郵件路由時,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄

參考答案:C

參考解析:Winmail郵件服務器支持基於Web方式的訪問和管理,因此在安裝郵件服務器軟件之前要安裝IIS,A項正確。在域名設置中可修改域的參數,也可以增加新域、刪除已有域等,B項正確。在系統設置中可修改郵件服務器的系統參數,包括SMTP、郵件過濾和更改管理員密碼等,在快速設置嚮導中可以設置是否允許自行註冊新用戶,所以C錯。建立郵件路由時,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄,所以D項正確。

16使用Outlook創建郵件帳戶時,不能選擇的郵件接收服務器類型是(  )。

參考答案:D

參考解析:選擇"使用與接收郵件服務器相同的的設置"接收郵件服務器類型爲POP3、Internet消息訪問協議IMAP和HTTP,而簡單郵件傳送協議SMTP是發送郵件服務器,因此選D。

17Cisc0路由器存儲開機診斷程序、引導程序和操作系統軟件的內存是(  )。

h

參考答案:C

參考解析:路由器內存用於保存路由器配置、路由器操作系統和路由協議軟件等。路由器內存主要有隻讀存儲器(ROM)、隨機存儲器(RAM)、非易失性隨機存儲器(NVRAM)和閃存(Flash)等類型。其中,ROM主要用於永久保存路由器的開機診斷程序、引導程序和操作系統軟件。Flash主要存儲路由器當前使用的操作系統映像軟件和一些微代碼。RAM作用於路由器操作系統運行期間,主要存儲路由表、快速交換緩存和ARP緩存等。NVRAM主要用於存儲啓動配置文件或備份配置文件。

18下列關於OSPF協議的描述中,錯誤的是(  )。

使用分佈式鏈路狀態協議

B.鏈路狀態協議“度量”主要是指費用、距離、延時、帶寬等

C.當鏈路狀態發生變化時用洪泛法向所有路由器發送信息

D.鏈路狀態數據庫中保存一個完整的路由表

參考答案:D

參考解析:最短路徑優先協議(OSPF)最主要的特徵是使用分佈式鏈路狀態協議。它要求路由器發送的信息是本路由器與哪些路由器相鄰,以及鏈路狀態的度量。OSPF協議要求當鏈路狀態發生變化時用洪泛法向所有路由器發送此消息。由於執行OSPF協議的路由器之間頻繁地交換鏈路狀態信息,因此所有的路由器最終都能建立一個鏈路狀態數據庫,該數據庫實際上就是全網的拓撲結構圖,並且在全網範圍內保持一致。本題D選項說法有誤,鏈路狀態數據庫中保存的是全網的拓撲結構圖,而非全網完整的路由表。

19常用數據備份方式包括完全備份、增量備份和差異備份,三種方式在數據恢復速度方面由快到慢的順序爲(  )。

A.完全備份、增量備份、差異備份

B.完全備份、差異備份、增量備份

C.增量備份、差異備份、完全備份

D.差異備份、增量備份、完全備份

參考答案:B

參考解析:完全備份是指對整個系統或用戶指定的所有文件數據進行一次全面的備份;增量備份只是備份相對於上一次備份操作以來新創建或者更新過的數據;差異備份即備份上一次完全備份後產生和更新的所有新的數據。恢復速度完全備份最快,增量備份最慢,差異備份介於兩者之間。所以,恢復速度由快到慢的順序是完全備份>差異備份>增量備份。

20下列關於BGP協議的描述中,錯誤的是(  )。

A.當路由信息發生變化時,BGP發言人使用notification分組通知相鄰自治系統

B.一個BGP發言人通過建立TCP連接與其他自治系統中BGP發言人交換路由信息

C.兩個屬於不同自治域系統的邊界路由器初始協商時要首先發送open分組

D.兩個BGP發言人需要週期性地交換keepalive分組來確認雙方的相鄰關係

參考答案:A

參考解析:BGP的打開(OPEN)分組用於與相鄰的另一個BGP發言人建立相鄰關係;更新(Update)

分組用於發送某一路由的信息,以及列出要撤銷的多條路由;保活(Keepalive)分組用來確認打開報文,以及週期性地證實相鄰邊界路由器的存在;通知(Notifi-cation)分組用於發送檢測到的差錯。綜上可知,當路由信息發生變化時,BGP發言人應使用update分組通知自治系統,故A選項錯誤。

21在某臺Cisc0路由器OSPF配置模式下,定義參與0SPF的子網地址,錯誤的配置是(  )。

ork area0

5 range

ork area 1

3 range

參考答案:B

參考解析:在OSPF配置模式下,使用命令“network ip<子網號>area<區域號>”定義參與OSPF的子網地址。其中“”是子網掩碼的反碼。如果區域中的子網是連續的,則可使用OSPF協議的子網聚合功能,節省傳播路由信息時所需的網絡帶寬。在OSPF配置模式下,使用命令“area<區域號>range<子網地址><子網掩碼>”定義某一特定範圍子網的聚合。命令中使用的是子網掩碼形式,不是使用子網掩碼的反碼形式。因此B選項錯誤。

22下列對IPv6地址FE23:0:O:050D:BC:0:O:03DA的簡化表示中,錯誤的是(  )。

23::50D:BC:0:0:23:0:0:050D:BC::23:0:0:50D:BC::23::50D:BC::03DA

參考答案:D

參考解析:IPv6可以通過刪除每個16位塊中的前導0和壓縮0,即刪除某些地址類型中包含一系列的0的辦法來簡化IPv6地址。需要注意的是雙冒號::在一個IPv6地址中只能出現一次。

23下列關於IEEE 802.1 1標準的描述中,錯誤的是(  )。

A.定義了無線結點和無線接人點兩種類型的設備

B.無線結點的作用是提供無線和有線網絡之間的橋接

C.物理層最初定義了FHSS、DSSS擴頻技術和紅外傳播三個規範

層的CSMA/CA協議利用ACK信號避免衝突的發生

參考答案:B

參考解析:無線接入點AP的作用是提供無線和有線網絡之間的橋接,而非無線結點。因此選項B錯誤。

24如F圖所示,網絡站點A發送數據包給B,在數據包經過路由器轉發的過程中,封裝在數據包3中的目的IP地址和目的MAC地址是(  )。

2015年計算三級《網絡技術》考前最後提分卷(1)

和78

和4

和00e0.6687.8d00

和4

參考答案:D

參考解析:路由器分組轉發過程中,數據包中包含目的主機的網絡地址(IP地址)和下一跳路由物理地址(MAC地址),也就是說數據分組通過每一個路由器轉發時,分組中目的MAC地址是變化的,但目的網絡地址始終不變。因此數據包3的IP地址和目的MAC地址分別是和14,所以選D。

25下列關於接人技術特徵的描述中,錯誤的是(  )。

A.光纖傳輸系統的中繼距離可達100km以上

e Modem利用頻分複用的方法,將信道分爲上行信道和下行信道

技術具有非對稱帶寬特性

D.802.11b將傳輸速率提高到54Mbps

參考答案:D

參考解析:光纖傳輸信號可通過很長的距離,無需中繼。例如T1線路的中繼距離爲1.7 km,典型的CATV網絡要求在同軸電纜上每隔500~700 m加一個放大器,而光纖傳輸系統的中繼距離可達100 km以上。Cable Modom使計算機發出的數據信號與電纜傳輸的射頻信號實現相互之間的轉換,並將信道分爲上行信道和下行信道。ADSL提供的非對稱寬帶特性,上行速率爲64 Kbps~640 Kbps,下行速率爲500 Kbps~7 Mbps。802.11b定義了使用直序擴頻技術,傳輸速率爲1 Mbps、2 Mbps、5.5Mbps與11Mbps的無線局域網標準。將傳輸速率提高到54 Mbps的是802.11a和802.119,而802.11b只是將傳輸速度提高到llMbps。

26當IP包頭中TTL值減爲0時,路由器發出的ICMP報文類型爲(  )。

A.重定向B.超時C.目標不可達D.時間戳請求

參考答案:B

參考解析:每個IP數據包的頭部有一個“生存期(TTL)”字段,該字段有8個比特,取值範圍爲0~255。當IP數據包在網絡中傳輸時,每經過一個路由器(稱爲一跳,Hop),該字段的值便減少1。一個IP數據包從源節點出發時,其TTL值被設定一個初始值(比如32),經過一跳一跳的傳輸,如果這個IP數據包的,TTL降低到零,路由器就會丟棄此包。此時,該路由器上的

ICMP便會發出一個“超時”的ICMP報文。

)27在一臺Cisc0路由器上執行show access-lists命令顯示如下一組信息

Extended IP access list port4444

permit icmp ,wildcard bits any

deny iemp any any

deny udp any any eq 1434

deny tcp any any eq4444

permit ip any any

根據上述信息,正確的access-list配置是(  )。

er(config)#ip access-list extended port4444

Router(config-ext-nacl)#deny iemp any any

Router(config-ext-nacl)#deny udp any any eq 1434

Router(config-ext-nacl)#deny tcp any any eq 4444

Router(config-ext-nacl)#permit iemp any

Router(config-ext-nacl)#permit ip any er(config)#access-list port4444 permit icmp any

Router(config)#access-list port4444 deny iemp any any

Router(cortfig)#access-list port4444 deny udp any any eq 1434

Router( config)#access-list port4444 deny tep any any eq4444

Router(config)#access-list port4444 permit ip any er(config)#ip access-list extended portd4444

Router(config-ext-nacl)#permit any iemp

Router(contlg-ext-nacl)#deny any any icmp

Router(config-ext-nacl)#deny any any udp eq 1434

Router( config-ext-nacl)#deny any any tep eq4444

Router(config-ext-nacl)#permit ip any er(config)#ip access-list extended port4444

Router(config-ext-nacl)#permit icmp any

Router(eonfig-ext-nacl)#deny icmp any any

Router(config-ext-nacl)#deny udp any any eq 1434

Router(config-ext-nacl)#deny tep any any eq4444

Router(contlg-ext--nacl)#permit ip any any

參考答案:D

參考解析:從Extended IP access list port44A,a..可以看出,訪問列表採用了擴展配置模式,且訪問列表名稱爲port4444命令爲:ip access-list extendedport4444。從permit icmp ,wildeard bits any可以看出,封禁ICMP協議,只允許子網的ICMP報通過路由器。此外,其他的ICMP報全部禁止通過。命令爲:permit iemp 202.38.97.O any;deny icmp any any。從deny udpany any eq 1434;deny tcp any any eq 4444;permit ip anyany可以看出,禁止了端口爲1434的UDP數據包和端口爲4444的TCP數據包。命令爲:deny udp any any eq1434;deny tep any any eq 4444。從permit ip any any可以看出,允許所有IP數據包通過路由器。命令爲:per-mit ip any any,綜上所述,此題選D。

28下列對IPv6地址表示中,錯誤的是(  )。

A.21DA:0:0:0:0:2A:F:FE08:3B.::601:BC:0:60::2A90:FE:0:4CA2:9C5AD.21BC::0:0:1/48

參考答案:A

參考解析:IPv6的128位地址採用冒號f六進製表示法,即按每l6位劃分爲一個位段,每個位段被轉換爲一個4位的十六進制數,並用冒號“:”隔開。IPv6的128位地址最多可被劃分爲8個位段,而A中“21DA:0:0:0:0:2A:F:FE08:3”共有9個位段,因此A錯誤。1Pv6不支持子網掩碼,它只支持前綴長度表示法。前綴是IPv6地址的一部分,用做IPv6標識。前綴的表示方法與IPv4中的無類域間路由CIDR表示方法基本類似。IP、,6前綴可以用“地址/前綴長度”來表示。例如D選項中的“21BC::0:O:1/48”。

29下列安全設備中,不能部署在網絡出口的是(  )。

A.網絡版防病毒B.系統防火牆C.入侵防護系統

參考答案:A

參考解析:防病毒工具必須能夠針對網絡中各個可能的病毒入口來進行防護,不能處於網絡出口的位置,因此A項符合要求。具備入侵防禦功能的設備通常部署在服務器前或網絡出口兩個位置處。UTM部署在網絡出口位置,保護的目標是網絡。

30下列關於Serv_U FTP服務器配置的'描述中,正確的是(  )。

A.用戶可在服務器中自行註冊新用戶

B.配置服務器域名時,必須使用該服務器的域名

C.配置服務器的IP地址時,服務器若有多個IP地址需分別添加

D.添加名爲"anonymous"的用戶時,系統會自動判定爲匿名用戶

參考答案:D

參考解析:新用戶的添加與註冊必須由管理員來操作,不能自行操作,因此A選項錯誤。配置服務器域名時,可以使用域名或其它描述,因此B選項錯誤。服務器IP地址可爲空,當服務器有多個IP地址或使用動態IP地址時,IP地址爲空會比較方便,因此C項錯誤。添加名爲"anonymous"的用戶時,系統會自動判定爲匿名用戶。因此D選項正確。

31下列關於Winmail郵件服務器描述中,錯誤的是(  )。

ail郵件服務器支持基於Web方式的訪問和管理

ail郵件管理工具包括系統設置、域名設置等

C.在系統設置中可以通過增加新的域構建虛擬郵件服務器

D.爲建立郵件路由,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄

參考答案:C

參考解析:

Winmail郵件管理工具包括【系統設置】、【域名設置】、【用戶和組】、【系統狀態】和【系統日誌】等選項組。在【系統配置】界面中,可以對郵件過濾、郵件網關、SSL/TTs證書、防病毒設置、短消息通知、SMTP設置、更改密碼和系統備份等參數進行配置。【域名設置】選項組中包括【域名管理】和【域別名管理】兩項。在【域名管理】界面中可進行增加新域(用於構建虛擬郵件服務器)、刪除已有的域和修改域參數等操作。由此可見,C選項中“在系統設置中可以通過增加新的域構建虛擬郵件服務器”是錯誤的。

32根據可信計算機系統評估準則(TESEC),不能用於多用戶環境下重要信息處理的系統屬於(  )。

A.A類系統B.B類系統C.C類系統D.D類系統

參考答案:D

參考解析:根據TCSEC,D級系統安全要求最低,不能用於多用戶環境下的重要信息處理。因此D項符合要求。

33Cisc0路由器執行show access-1ist命令顯示如下一組信息

Standard IP access list block

deny ,wildeard bits log

deny ,wildcard bits permit any

根據上述信息,正確access-list配置是(  )。

er(config)#access-list standard block

Router(config-std-nael)#deny log

Router(config-std-nael)#deny

Router(config-std-nacl)#permit any

er(config)#ip access-list standard block

Router(config-std-nacl)#permit any

Router(config-std-nacl)#deny log

Router(config-std-nacl)#deny

er(config)#ip access-list standard block

Router(config-std-nacl)#deny log

Router (coniig-std-nacl)#deny

Router(config-std-nacl)#permit any

er(config)#ip access-list standard block

Router(config-std-nael)#deny log

Router(config-std-nacl)#deny

Router(config-std-nacl)#permit any

參考答案:D

參考解析:用名字標識訪問控制列表的配置方法在全局配置模式下的命令格式爲"ip access-list ex-tended | standard access-1ist-number | name",在擴展或標準訪問控制模式下配置過濾準則,命令格式爲"permit | deny protocol source wildcard-mask destination wildcard-mask[operator][operand]",根據以上命令格式首先排除A選項。B選項中"permit"放在"deny"前,這樣""命令不起作用,與題意不符。C項中應爲子網掩碼的反碼,所以C錯。因此D選項正確。

34下列Windows命令中,可以用於檢測本機配置的DNS服務器是否工作正常的命令是(  )。

e

參考答案:C

參考解析:ipconfig顯示當前TCP/IP網絡配置;netstat顯示本機與遠程計算機的基於TCP/IP的NeTBIOS的統計及連接信息;pathping將報文發送到所經過地所有路由器,並根據每一跳返回的報文進行統計;route顯示或修改本地IP路由表條目。

35下列對交換機功能的描述中,錯誤的是(  )。

A.建立和維護一個表示目的IP地址與交換機端口對應關係的交換表

B.在交換機的源端口和目的端口之間建立虛連接

C.交換機根據幀中的目的地址,通過查詢交換表確定是丟棄還是轉發該幀

D.完成數據幀的轉發或過濾

參考答案:A

參考解析:局域網交換機的三個基本功能是:一是建立和維護一個表示MAC地址和交換機端口對應關係的交換表;二是在發送結點和接收結點之間建立一條虛連接,更確切的說,是在發送結點所在交換機端口和接收結點所在交換機端口之間建立虛連接;三是完成數據幀的轉發或過濾,故選項A錯誤。

36下列關於xDSL技術的描述中,錯誤的是(  )。

技術按上行與下行速率分爲速率對稱與非對稱兩類

技術在現有用戶電話線上同時支持電話業務和數字業務

上行傳輸速率最大可以達到8Mbps

上行傳輸速率爲1.544Mbps

參考答案:C

參考解析:ADSL技術爲速率非對稱型,上行速率爲64Kbps~640Kbps。

37差異備份、增量備份、完全備份三種備份策略的備份速度由快到慢依次爲(  )。

A.增量備份、差異備份、完全備份

B.差異備份、增量備份、完全備份

C.完全備份、差異備份、增量備份

D.完全備份、增量備份、差異備份

參考答案:A

參考解析:

備份速度最慢的是完全備份,最快的是增量備份,所以選項A正確。

完全備份、增量備份和差異備份之間的關係如下:

完全備份增量備份差異備份

空間使用最多最少少於完全備份

備份速度最慢最快快於完全備份

恢復速度最快最慢快於增量備份

38如果Cisc0路由器有如下SNMP的配置

Router f config)#snmp-server enable traps

Router(config)#snmp-server host admin

那麼,下列描述中錯誤的是(  )。

A.主機是接收信息的管理站

B.主機使用UDP的162端口接收信息

C.路由器向主機.13n發送自陷消息而得不到確認時會自動重發

D.路由器使用團體字admin向主機發送信息

參考答案:C

參考解析:"Router(config)#snmp-server enabletraps"中的"traps"又稱爲陷入或中斷。SNMP規定了六種一般的自陷情況,例如冷啓動,熱啓動,鏈路失效等,每當出現這些情況時,代理就會向管理站發出包含有"團體名"和TrapPDU的報文。管理站對這種報文不必有所應答。"Router(config)#snmp-server host admin"說明的意思是路由器以團體名"ad-min"向主機""發送自陷消息。故選C。

39下列對配置Cisco Aironet 1100接人點的描述中,錯誤的是(  )。

A.第一次配置Aironet 1100無線接入點,常採用本地配置方式

B.使用5類UTP電纜將一臺PC機連接到Aironet 1100的以太網端口

C.在瀏覽器地址欄輸入無線接入點IP地址後,出現輸入網絡密碼對話框

D.在接入點彙總狀態的頁面,點擊"Express Setup"可進入快速配置頁面

參考答案:C

參考解析:第一次配置Cisco Aironet 1100無線接入點,一般採用本地配置方式,即無需將無線接入點連接到一個有線的網絡中。將一臺PC機連接到 1100的以太網端口,可以採用5類UTP電纜。在瀏覽器地址欄輸入無線接入點IP地址,出現網絡密碼對話框。在接入點彙總狀態的頁面,點擊"Ex-press Setup"可進入快速配置頁面,故選項C錯誤。

40下列關於綜合佈線系統的描述中,錯誤的是(  )。

A.雙絞線扭絞可以減少電磁干擾

B.嵌入式安裝插座用來連接樓層配線架

C.多介質插座是用來連接銅纜和光纖

D.對於建築羣子系統來說,管道內佈線是最理想的方式

參考答案:B

參考解析:雙絞線扭絞的目的是使對外的電磁輻射和遭受到外部的電磁干擾減少到最小。嵌入式安裝插座是用來連接雙絞線的,多介質信息插座用來連接銅纜和光纖。建築羣佈線子系統可以是架空佈線、巷道佈線、直埋佈線、地下管道佈線,綜合比較美觀性、可靠性等,其中地下管道佈線的鋪設方式能夠對線纜提供最佳的機械保護,是最理想的方式。故選擇B選項。