1通過偽造某臺主機的IP地址竊取特權(quán)的攻擊方式屬于( )。
A.木馬入侵攻擊B.漏洞入侵攻擊C.協(xié)議欺騙攻擊D.拒絕服務(wù)攻擊
參考答案:C
參考解析:協(xié)議欺騙攻擊方式有以下幾種:
(1)IP欺騙攻擊。(2)ARP欺騙攻擊。(3)DNS欺騙攻擊。(4)源路由欺騙攻擊。其中IP欺騙攻擊是通過偽造某臺主機的IP地址騙取特權(quán),從而進行攻擊的技術(shù)。因此C選項正確。
2下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯誤的是( )。
A.BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議
B.一個BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息
C.BGP協(xié)議交換路由信息的節(jié)點數(shù)不小于自治系統(tǒng)數(shù)
D.BGP-4采用路由向量協(xié)議
參考答案:B
參考解析:外部網(wǎng)關(guān)協(xié)議是不同的自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。一個BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交換路由信息就要先建立TCP連接,然后在此連接上交換BGP報文以建立BGP會話。BGP協(xié)議交換路由信息的結(jié)點數(shù)是以自治系統(tǒng)數(shù)為單位的,所以不會小于自治系統(tǒng)數(shù)。BGP-4采用路由向量路由協(xié)議。
5下列關(guān)于OSPF協(xié)議的描述中,錯誤的是( )。
A.每一個OSPF區(qū)域擁有一個32位的區(qū)域標(biāo)識符
B.OSPF區(qū)域內(nèi)每個路由器的鏈路狀態(tài)數(shù)據(jù)庫包含著的拓?fù)浣Y(jié)構(gòu)信息
C.OSPF協(xié)議要求當(dāng)鏈路狀態(tài)發(fā)生變化時用洪泛法發(fā)送此信息
D.距離、延時、帶寬都可以作為OSPF協(xié)議鏈路狀態(tài)度量
參考答案:B
參考解析:0SPF區(qū)域內(nèi)每個路由器的鏈路狀態(tài)包含著本區(qū)域而不是的拓?fù)浣Y(jié)構(gòu)信息。每一個OSPF區(qū)域擁有一個32位的區(qū)域標(biāo)識符,在一個區(qū)域內(nèi)的路由器數(shù)不超過200。OSPF協(xié)議要求當(dāng)鏈路發(fā)生變化時用洪泛法向所有路由器發(fā)送此信息。鏈路狀態(tài)“度量”主要是指費用、距離、延時、帶寬等,綜上所述B錯。
6一臺接入層交換機具有16個100/1000Mbps全雙工下聯(lián)端口,它的上聯(lián)端口帶寬至少應(yīng)為( )。
A.0.8GbpsB.1.6GbpsC.2.4GbpsD.3.2Gbps
參考答案:B
參考解析:全雙工端口帶寬的計算方法是:端口數(shù)×端口速率×2。本題中交換機的全雙工端口總帶寬為:16×l000Mbps×2=32Gbps。而網(wǎng)絡(luò)系統(tǒng)分層設(shè)計中,層次之間的上連帶寬與下一級帶寬之比一般控制在1:20。因此該接入層交換機上連端口至少應(yīng)為:32/20Gbps=1.6Gbps。
7下列對交換機的描述中,錯誤的是( )。
A.交換機根據(jù)接收數(shù)據(jù)包中的IP地址過濾和轉(zhuǎn)發(fā)數(shù)據(jù)
B.交換機可將多臺數(shù)據(jù)終端設(shè)備連接在一起,構(gòu)成星狀結(jié)構(gòu)的網(wǎng)絡(luò)
C.交換機有存儲轉(zhuǎn)發(fā)、快速轉(zhuǎn)發(fā)和碎片丟棄三種交換模式
D.交換機允許多對站點進行并發(fā)通信
參考答案:A
參考解析:局域網(wǎng)交換機是一種工作在數(shù)據(jù)鏈路層的網(wǎng)絡(luò)設(shè)備。交換機根據(jù)進入端口數(shù)據(jù)幀中的MAC地址,過濾、轉(zhuǎn)發(fā)數(shù)據(jù)幀,它是基于MAC地址識別、完成轉(zhuǎn)發(fā)數(shù)據(jù)幀功能的一種網(wǎng)絡(luò)連接設(shè)備。
8下列關(guān)于接人技術(shù)特征的描述中,錯誤的是( )。
A.光纖傳輸系統(tǒng)的中繼距離可達100km以上
B.CableModem利用頻分復(fù)用的方法,將信道分為上行信道和下行信道
C.ADSL技術(shù)具有非對稱帶寬特性
D.802.11b將傳輸速率提高到54Mbps
參考答案:D
參考解析:光纖傳輸信號可通過很長的距離,無需中繼。例如Tl線路的中繼距離為l.7 km,典型的CATV網(wǎng)絡(luò)要求在同軸電纜上每隔500~700 m加一個放大器,而光纖傳輸系統(tǒng)的中繼距離可達100 km以上。Cable Modom使計算機發(fā)出的數(shù)據(jù)信號與電纜傳輸?shù)纳漕l信號實現(xiàn)相互之間的轉(zhuǎn)換,并將信道分為上行信道和下行信道。ADSL提供的非對稱寬帶特性,上行速率為64 Kbps~640 Kbps,下行速率為500 Kbps~7 Mbps。802.1lb定義了使用直序擴頻技術(shù),傳輸速率為1 Mbps、2 Mbps、5.5Mbps與11Mbps的無線局域網(wǎng)標(biāo)準(zhǔn)。將傳輸速率提高到54 Mbps的是802.11a和802.119,而802.1 1b只是將傳輸速度提高到llMbps。
9使用sniffer在網(wǎng)絡(luò)設(shè)備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設(shè)備是( )。
A.二層交換機B.三層交換機C.路由器D.集線器
參考答案:A
參考解析:VLAN建立在局域網(wǎng)交換機基礎(chǔ)之上,第二層交換機工作在數(shù)據(jù)鏈路層,沒有路由交換功能,僅依據(jù)MAC地址完成數(shù)據(jù)幀的交換,而第三層交換機工作在網(wǎng)絡(luò)層,可以實現(xiàn)不同邏輯子網(wǎng)、不同VLAN之間的數(shù)據(jù)通信。D中集線器是工作在IS0參考模型的第一層物理層的設(shè)備,與題意不合,路由器工作在網(wǎng)絡(luò)層,因此c也與題意不合。綜上所述,只有二層交換機工作再數(shù)據(jù)鏈路層,符合要求,因此A項正確。
10以下不屬于網(wǎng)絡(luò)安全評估內(nèi)容的是( )。
A.數(shù)據(jù)加密B.漏洞檢測C.風(fēng)險評估D.安全審計
參考答案:A
參考解析:網(wǎng)絡(luò)安全風(fēng)險評估系統(tǒng)是一種集網(wǎng)絡(luò)安全檢測、風(fēng)險評估、修復(fù)、統(tǒng)計分析和網(wǎng)絡(luò)安全風(fēng)險集中控制管理功能于一體的網(wǎng)絡(luò)安全設(shè)備。網(wǎng)絡(luò)安全評估包括漏洞檢測、修復(fù)建議和整體建議等幾個方面。綜上可知A項不屬于網(wǎng)絡(luò)安全評估內(nèi)容。
11CiscoPIX525防火墻可以進行操作系統(tǒng)映像更新的訪問模式是( )。
A.非特權(quán)模式B.特權(quán)模式C.監(jiān)視模式D.配置模式
參考答案:C
參考解析:PIX防火墻提供4種管理訪問模式:
(1)非特權(quán)模式:PIX防火墻開機自檢后,即處于此種模式。系統(tǒng)顯示為“pixfirewall>”。
(2)特權(quán)模式:輸入enable進入特權(quán)模式,可以改變當(dāng)前配置。顯示為“pixfirewall#”。
(3)配置模式:輸人“configure terminal”進入此模式,絕大部分的系統(tǒng)配置都在此進行。顯示為“pixfire.wall(config)#”。
(4)監(jiān)視模式:PIX防火墻在開機或重啟過程中,按住“Escape”鍵或發(fā)送一個“/Break/”字符,進入監(jiān)視模式。這里可以更新操作系統(tǒng)映像和口令恢復(fù)。
綜上可知,在監(jiān)視模式下,可以進行操作系統(tǒng)映像更新、口令恢復(fù)等操作,所以選項C正確。
12根據(jù)可信計算機系統(tǒng)評估準(zhǔn)則(TEsEC.,用戶能定義訪問控制要求的自主保護類型系統(tǒng)屬于( )。
A.A類B.B類C.C類D.D類
參考答案:C
參考解析:可信計算機系統(tǒng)評估準(zhǔn)則將計算機系統(tǒng)的安全可信度從低到高分為四類,共七個級別:D級,最小保護,該級的計算機系統(tǒng)除了物理上的安全設(shè)施外沒有任何安全措施,任何人只要啟動系統(tǒng)就可以訪問系統(tǒng)的資源和數(shù)據(jù);Cl級,自主保護類,具有自主訪問控制機制,用戶登錄時需要進行身份鑒別;C2級,自主保護類,具有審計和驗證機制;B1級,強制安全保護類,引入強制訪問控制機制,能夠?qū)χ黧w和客體的安全標(biāo)記進行管理;B2級,結(jié)構(gòu)保護,要求計算機系統(tǒng)中所有的對象都加標(biāo)簽,而且給設(shè)備分配單個或多個安全級別;B3級,具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道;A1級,要求對安全模型作形式化的證明,對隱通道作形式化的分析,有可靠的發(fā)行安裝過程。
13下列關(guān)于ICMP的描述中,錯誤的是( )。
A.IP包的TT1值減為0時路由器發(fā)出“超時”報文
B.收到“ECho請求”報文的目的節(jié)點必須向源節(jié)點發(fā)出“ECho應(yīng)答”報文
C.ICMP消息被封裝在TCP數(shù)據(jù)包內(nèi)
D.數(shù)據(jù)包中指定的目的端口在目的節(jié)點無效時,源節(jié)點會收到一個“目標(biāo)不可達”報文
參考答案:C
參考解析:ICMP消息封裝在IP數(shù)據(jù)包內(nèi)而非TCP數(shù)據(jù)包內(nèi)。因此C項錯誤。
14當(dāng)路由表中包含多種路由信息源時,根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時,會選擇的路由信息源是( )。
A.RIPB.IGRPC.OSPFD.Static
參考答案:D
參考解析:一個路由器往往會從多個路徑得到某指定網(wǎng)絡(luò)的路由信息。當(dāng)有多條路徑時,路由器會選擇一個路由信息源可信度的路徑。管理距離用于衡量路由表中給定的路由信息源的可信度,管理距離的值越小,路由信息源的可信度越高。路由信息源默認(rèn)的管理距離值如下表所示:
2015計算機三級《網(wǎng)絡(luò)技術(shù)》上機考試沖刺試題(3)
由上表可知,本題中路由器將選擇Static(靜態(tài)路由)路由信息源進行數(shù)據(jù)包的轉(zhuǎn)發(fā)。
15在Catalyst 3524以太網(wǎng)交換機上建立名為hyzx204的VLAN,正確的配置語句是( )。
A.vlan l name hyzx204B.vlan l05 hyzx204C.vlan 500 name hyzx204D.vlan l005 name hyzx204
參考答案:C
參考解析:在Catalyst 3524以太網(wǎng)交換機全局配置模式下,使用命令“vlan database”進入VLAN配置子模式“Switch(vlan)#”,然后使用命令“vlanname”創(chuàng)建一個新的VLAN?梢娺x項B的配置語句不符合該命令的語法格式;選項D中“1005”不是以太網(wǎng)使用的VLAN ID。而在交換機上新建一個VLAN需要從VLAN 2開始。即只有c選項滿足要求。
16若服務(wù)器系統(tǒng)可用性達到99.99%,那么每年停機時間必須小于等于( )。
A.8分鐘B.53分鐘C.1.2小時D.8.8小時
參考答案:B
參考解析:如果系統(tǒng)高可靠性達到99。9%,那么每年的停機時間≤8.8小時;系統(tǒng)高可靠性達N99.99%,那么每年的停機時間≤53分鐘;系統(tǒng)高可靠性達到99.999%,那么每年的停機時間≤5分鐘。因此B選項正確。
17下列關(guān)于接入技術(shù)特征的描述中,錯誤的是( )。
A.Adhoc是一種無線接人技術(shù)
B.CableModem利用波分復(fù)用的方法將信道分為上行信道和下行信道
C.光纖傳輸系統(tǒng)的中繼距離可達100kin以上
D.ADSL技術(shù)具有非對稱帶寬特性
參考答案:B
參考解析:Cable Modem利用頻分復(fù)用的方法,將雙向信道分為兩種:從計算機終端到網(wǎng)絡(luò)方向稱為上行信道;從網(wǎng)絡(luò)到計算機終端方向稱為下行信道。無線接入技術(shù)主要有802.11標(biāo)準(zhǔn)的無線局域網(wǎng)(WLAN)接人、802.16標(biāo)準(zhǔn)的無線城域網(wǎng)(WMAN)接人以及正在發(fā)展的Ad hoc接入技術(shù)。光纖傳輸信號可通過很長的距離無需中繼,且光纖傳輸系統(tǒng)的中繼距離可達100 km以上。ADSL提供的非對稱寬帶特性,上行速率為64 Kbps~640 Kbps,下行速率為500 Kbps~7 Mbps。因此B項表述錯誤。
18IP地址塊202.113.79.128/27、202.113.79.160/27和202.113.79.192/27經(jīng)過聚合后可用的地址數(shù)為( )。
A.164B.92C.126D.128
參考答案:C
參考解析:地址塊202.113.79.128/27可表示為11001010 01110001 01001111 10000000,地址塊202.113.79.160/27可表示為11001010 01110001 01001111 10100000,地址塊202.113.79.192/27可表示為11001010 01110001 01001111 11000000。
從以上三個地址塊的二進制形式中可以看出,前25位是完全相同的。因此三個地址塊聚合后是202.113.79.128,聚合后的主機位是7位,可用地址數(shù)是27-2=126個。因此選c。
19下列關(guān)于OSPF協(xié)議的描述中,錯誤的是( )。
A.對于規(guī)模很大的網(wǎng)絡(luò),0SPF通過劃分區(qū)域來提高路由更新收斂速度
B.每一個OSPF區(qū)域擁有一個32位的區(qū)域標(biāo)識符
C.在一個OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)?/p>
D.在一個區(qū)域內(nèi)的路由器數(shù)一般不超過24個
參考答案:D
參考解析:為了適應(yīng)大規(guī)模的網(wǎng)絡(luò),并使更新過程收斂的很快,OSPF協(xié)議將一個自治系統(tǒng)劃分為若干個更小的范圍,每個范圍叫做區(qū)域。每個區(qū)域有一個32位的區(qū)域標(biāo)識符(點分十進制表示),在一個區(qū)域內(nèi)的路由器數(shù)目不超過200個。劃分區(qū)域的好處是將利用洪泛法交換鏈路狀態(tài)信息的范圍局限在每一個區(qū)域內(nèi),而不是整個自治系統(tǒng),因此區(qū)域內(nèi)部路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓?fù),而不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)淝闆r。
20下列對IPv6地址表示中,錯誤的是( )。
A.21DA:0:0:O:O:2A:F:FE08:3B.601:BC:0:05D7C.FF60::2A90:FE:O:4CA2:9C5AD.21BC::0:0:1/48
參考答案:A
參考解析:IPv6的128位地址采用冒號十六進制表示法,即按每l6位劃分為一個位段,每個位段被轉(zhuǎn)換為一個4位的十六進制數(shù),并用冒號“:”隔開。IPv6的128位地址最多可被劃分為8個位段,而A中“21DA:0:0:0:O:2A:F:FE08:3”共有9個位段,因此A錯誤。IPv6不支持子網(wǎng)掩碼,它只支持前綴長度表示法。前綴是IPv6地址的一部分,用做IPv6標(biāo)識。前綴的表示方法與IPv4中的無類域問路由CIDR表示方法基本類似。IPv6前綴可以用“地址/前綴長度”來表示。例如D選項中的“21BC::0:0:1/48”。
21一臺交換機具有12個10/100Mbps電端口和2個1000Mbps光端口,如果所有端口都工作在全雙工狀態(tài),那么交換機總帶寬應(yīng)為( )。
A.3.2GbDsB.4.8GbpsC.6.4GbDsD.14Gbps
參考答案:C
參考解析:全雙工端口帶寬計算方法是:端口數(shù)×端口速率x2。由題干可知,交換機總帶寬為:12×2×100Mbps+2×2×1000Mbps=6.4Gbps。
22下列對IEEE 802.11b無線局域網(wǎng)的描述中,錯誤的是( )。
A.采用IEEE 802.11b標(biāo)準(zhǔn)的對等解決方案,只要給每臺計算機安裝一塊無線網(wǎng)卡即可
B.在多蜂窩漫游工作工作方式中,整個漫游過程對用戶是透明的
C.采用直接序列無線擴頻技術(shù),經(jīng)過申請后可使用2.4GHZ頻段
D.IEEE 802.1lb網(wǎng)卡處于休眠模式時,接入點將信息緩沖到客戶
參考答案:C
參考解析:IEEE 802.11b標(biāo)準(zhǔn)使用的是開放的2.4GHz頻段,無須申請就可直接使用。因此選項C錯誤。
23下列關(guān)于服務(wù)器技術(shù)的描述中,錯誤的是( )。
A.服務(wù)器磁盤性能表現(xiàn)在磁懿存儲容量與I/O速度
B.集群系統(tǒng)中一臺主機出現(xiàn)故障時不會影響系統(tǒng)的正常服務(wù)
C.熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、板卡等
D.采用對稱多處理器(SMP)技術(shù)的服務(wù)器的總體性能取決于CPU的數(shù)量
參考答案:D
參考解析:評價高性能存儲技術(shù)的指標(biāo)主要是I/O速度和磁盤存儲容量。集群(Cluster)技術(shù)是向一組獨立的計算機提供高速通信線路,組成一個共享數(shù)據(jù)存儲空間的服務(wù)器系統(tǒng),如果一臺主機出現(xiàn)故障,它所運行的程序?qū)⑥D(zhuǎn)移到其他主機。因此集群計算機技術(shù)可以大大提高服務(wù)器的可靠性、可用性和容災(zāi)能力。熱插拔功能允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件,從而提高系統(tǒng)應(yīng)對突發(fā)事件的能力。服務(wù)器總體性能不僅僅取決于CPU數(shù)量,而且與CPU主頻、系統(tǒng)內(nèi)存和網(wǎng)絡(luò)速度等都有關(guān)系。
24不屬于DNS動態(tài)更新類型的選項是( )。
A.不允許動態(tài)更新
B.只允許安全的動態(tài)更新
C.允許安全的和非安全的動態(tài)更新
D.允許管理員指定設(shè)備的動態(tài)更新
參考答案:D
參考解析:DNS動態(tài)更新選項卡可選選項有不允許動態(tài)更新以及只允許安全的動態(tài)更新、允許安全的和非安全的動態(tài)更新。因此D項不屬于DNS動態(tài)更新類型
25下列關(guān)于藍牙技術(shù)的描述中,錯誤的是( )。
A.工作頻段在2.402GHz~2.480GHz
B.非對稱連接的異步信道速率是433.9Kbps/57.6Kbps
C.同步信道速率是64Kbps
D.擴展覆蓋范圍是100米
參考答案:B
參考解析:藍牙系統(tǒng)的異步信道速率:(1)非對稱連接的異步信道速率是732.2Kbps/57.6Kbps。(2)對稱連接異步信道速率是433.9Kbps(全雙工模式)。因此本題的正確答案是B。
27若服務(wù)器系統(tǒng)可用性達到99.99%,那么每年的停機時間必須小于等于( )。
A.5分鐘B.10分鐘C.53分鐘D.8.8小時
參考答案:C
參考解析:如果系統(tǒng)高可靠性達到99.9%,那么每年的停機時間≤8.8小時;系統(tǒng)高可靠性達到99.99%,那么每年的停機時間≤53分鐘;如果系統(tǒng)高可靠性達到99.999%,那么每年的停機時間≤5分鐘。
28下列關(guān)于無線網(wǎng)絡(luò)HiperLAN/2協(xié)議的描述中,錯誤的是( )。
A.采用5GHz工作頻段
B.上行速率最多可達54Mbps
C.室外覆蓋范圍為30米
D.可支持面向連接的傳輸服務(wù)
參考答案:C
參考解析:HiperLAN/2標(biāo)準(zhǔn)中,一個AP所覆蓋的區(qū)域稱為一個小區(qū),一個小區(qū)的覆蓋范圍在室內(nèi)一般為30m,室外一般為l50m。所以選項C描述錯誤。
29下列關(guān)于RPR技術(shù)的描述中,錯誤的是( )。
A.RPR環(huán)能夠在50ms內(nèi)實現(xiàn)自愈
B.RPR環(huán)中每一個節(jié)點都執(zhí)行DPT公平算法
C.RPR環(huán)將沿順時針方向傳輸?shù)墓饫w環(huán)叫做外環(huán)
D.RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組
參考答案:B
參考解析:RPR采用自愈環(huán)設(shè)計思路,能在50ms時問內(nèi)隔離出現(xiàn)故障的結(jié)點和光纖段,提供SDH級的快速保護和恢復(fù)。彈性分組環(huán)(RPR)中每一個節(jié)點都執(zhí)行SRP公平算法,與FDDl一樣使用雙環(huán)結(jié)構(gòu)。RPR將順時針傳輸?shù)墓饫w環(huán)稱為外環(huán),將沿逆時針傳輸?shù)墓饫w環(huán)稱為內(nèi)環(huán),并且其內(nèi)環(huán)和外環(huán)都可以傳輸數(shù)據(jù)分組和控制分組。因此B選項描述錯誤。
30某企業(yè)產(chǎn)品部的IP地址塊為211.168.15.192/26,市場部的為211.168.15.160/27,財務(wù)部的為211.168.15.128/27,這三個地址塊經(jīng)聚合后的地址為( )。
A.211.168.15.0/25B.211.168.15.0/26C.211.168.15.128/25D.211.168.15.128/26
參考答案:C
參考解析:產(chǎn)品部的網(wǎng)絡(luò)前綴為211.168.15.11000000(最后一個部分為二進制表示),市場部的網(wǎng)絡(luò)前綴為211.168.15.10100000,財務(wù)部的網(wǎng)絡(luò)前綴為211.168.15:10000000,三個地址塊聚合后的前25位相同(找相同的部分),因此聚合后的網(wǎng)絡(luò)地址為211.168.15.128/25。
31下列關(guān)于寬帶城域網(wǎng)核心交換層特點的描述中,錯誤的是( )。
A.將多個匯聚層連接起來
B.為整個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境
C.提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由服務(wù)
D.根據(jù)接人層的用戶流量進行本地路由、過濾、流量均衡
參考答案:D
參考解析:寬帶城域網(wǎng)的核心交換層主要有以下幾個基本功能:
(1)核心交換層將多個匯聚層連接起來,為匯聚層的網(wǎng)絡(luò)提供高速分組轉(zhuǎn)發(fā),為整個城市提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境。
(2)核心交換層實現(xiàn)與主干網(wǎng)絡(luò)的互聯(lián),提供城市的寬帶IP出口。
(3)核心交換層提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由訪問。
而D選項中根據(jù)接入層的用戶流量進行本地路由、過濾、流量均衡,則是匯聚層的功能。故此題選D。
33下列對IPv6地址FE80:0:0:0801:FE:o:0:04A1的簡化表示中,錯誤的是( )。
A.FE8::801:FE:0:0:04A1B.FE80::801:FE:0:0:04A1C.FE80:0:0:801:FE::04A1D.FE80:0:0:801:FE::4A1
參考答案:A
參考解析:由于IPv6地址中許多地址的內(nèi)部可能有很多個0,所以有幾種優(yōu)化方法可以使用。第一種,在一個組內(nèi)前導(dǎo)0可以省,比如04A1可以寫成4A1。第二種,16個“0”位構(gòu)成的一個或多個組可以用一對冒號來代替。因此此題中的IPv6地址可寫成B、c、D選項中的任意形式。而A中FE80中的“0”是不可以省的,所以選項A錯誤。
34IP地址塊59.81.1.128/28、59:81.1.144/28和59.81.1.160/28經(jīng)過聚合后可用的地址數(shù)為( )。
A.40B.42C.44D.46
參考答案:C
參考解析:地址塊59.81.1.128/28 00111011 01010001 00000001 10000000
地址塊59.81.1.144/28 001 1 101 1 01010001 00000001 10010000
地址塊59.81.1.160/28 001 1 101 1 01010001 00000001 10100000
前兩個地址塊的前27位相同,可以聚合,結(jié)果為202.113.79.128/27,共30個可用地址,另一個地址塊不能匯聚,可用地址為l4個,所以共44個。
35下列關(guān)于Serv-UFTP服務(wù)器安裝、配置的描述中,錯誤的是( )。
A.匿名用戶“anonymous”是由服務(wù)器自動添加的
B.上傳或下載速率是指整個服務(wù)器占用的帶寬
C.服務(wù)器用戶數(shù)是指服務(wù)器允許同時在線的用戶數(shù)量
D.配置域的存儲位囂時,小的域應(yīng)選擇.INI文件存儲而大的域應(yīng)選擇注冊表存儲
參考答案:A
參考解析:創(chuàng)建新域添加用戶時,用戶名若為“anonymous”則被系統(tǒng)自動判定為匿名用戶。上傳或下載速率是指整個FTP服務(wù)器占用的帶寬。服務(wù)器用戶數(shù)是指服務(wù)器允許同時在線的用戶數(shù)量。配置域的存儲位置時,小的域應(yīng)選擇.INI文件存儲,而大的域(用戶數(shù)大于500)應(yīng)選擇注冊表存儲。綜上所述A選項錯誤。
36下列不屬于Windows2003系統(tǒng)下DNS服務(wù)器的參數(shù)是( )。
A.作用域B.資源記錄C.正向查找區(qū)域D.反向查找區(qū)域
參考答案:A
參考解析:DNS服務(wù)器配置的主要參數(shù):(1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫,用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫,用于將IP地址解析為域名)。(3)資源記錄(區(qū)域中的一組結(jié)構(gòu)化記錄,包括主機地址資源記錄、郵件交換器資源記錄和別名資源記錄)。(4)轉(zhuǎn)發(fā)器(本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器)。因此A選項不是DNS服務(wù)器參數(shù)。
37在采用對等解決方案建立無線局域網(wǎng)時,僅需要使用的無線設(shè)備是( )。
A.無線網(wǎng)卡B.無線接人點APC.無線網(wǎng)橋D.無線路由器
參考答案:A
參考解析:在采用對等解決方案建立無線局域網(wǎng)時,僅需要無線網(wǎng)卡即可實現(xiàn)相互訪問。無線接人點基本功能是集合無線或有線終端,作用相當(dāng)于有線局域網(wǎng)中的集線器和交換機,將其加入更多功能則可成為無線網(wǎng)橋、無線路由器和無線網(wǎng)關(guān),從而實現(xiàn)較遠距離無線數(shù)據(jù)通信。
38Cisc0路由器執(zhí)行showaccess.1ist命令顯示如下一組信息StandardIPaccesslistblock
denyl0.0.0.0.wildcardbits0.255.255.255log
denyl72.16.0.0,wildcardbits0.15.255.255
permitany
根據(jù)上述信息,正確的access.1ist配置是( )。
A.Router(config)#access-liststandardblock
Router(config-std-nacl)#deny10.0.0.0255.0.0.0log
Router(config-std-nacl)#deny172.16.0.0255.240.0.0
Router(config-std-nacl)#permitanyB.Router(config)#ipaccess-liststandardblock
Router(config-std-nacl)#permitany
Router(config-std-nacl)#deny10.0.0.00.255.255.255log
Router(config-std-nacl)#deny172.16.0.00.15.255.255C.Router(config)#ipaccess-liststandardblock
Router(config-std-nacl)#deny10.0.0.0255.O.O.0log
Router(config-std-nacl)#deny172.16.0.0255.240.0.0
Router(config-std-nacl)#permitanyD.Router(config)#ipaccess-liststandardblock
Router(config-std-nacl)#deny10.0.0.00.255.255.255log
Router(config-std-nacl)#deny172.16.0.00.15.255.255
Router(config-std-nacl)#permitany
參考答案:D
參考解析:用名字標(biāo)識訪問控制列表的配置方法在全局配置模式下的命令格式為“ip access-list ex-tended I standard access-list-number I name”,在擴展或標(biāo)準(zhǔn)訪問控制模式下配置過濾準(zhǔn)則,命令格式為“permit I deny protocol source wildcard-mask destination wildcard-mask[operator][operand]”,根據(jù)以上命令格式首先排
除A選項。B選項中“permit”放在“deny”前,這樣“deny”命令不起作用,與題意不符。C項中應(yīng)為子網(wǎng)掩碼的反碼,所以C錯。因此D選項正確。
39下列關(guān)于光纖同軸電纜混合網(wǎng)HFC的描述中,錯誤的是( )。
A.HFC是一個雙向傳輸系統(tǒng)
B.HFC光纖結(jié)點通過同軸電纜下引線為用戶提供服務(wù)
C.HFC為有線電視用戶提供了一種Intemet接入方式
D.HFC通過Cab1e Modem將用戶計算機與光纜連接起來
參考答案:D
參考解析:電纜調(diào)制解調(diào)器(Cab1e Modem)專門為利用有線電視網(wǎng)進行數(shù)據(jù)傳輸而設(shè)計。Cab1e Mo-dem把用戶計算機與有線電視同軸電纜連接起來。故選項D錯誤。
40常用數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)恢復(fù)速度方面由快到慢的順序為( )。
A.完全備份、增量備份、差異備份
B.完全備份、差異備份、增量備份
C.增量備份、差異備份、完全備份
D.差異備份、增量備份、完全備份
參考答案:B
參考解析:完全備份是指對整個系統(tǒng)或用戶指定的所有文件數(shù)據(jù)進行一次全面的備份;增量備份只是備份相對于上一次備份操作以來新創(chuàng)建或者更新過的數(shù)據(jù);差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù);謴(fù)速度完全備份最快,增量備份最慢,差異備份介于兩者之間。所以,恢復(fù)速度由快到慢的順序是完全備份>差異備份>增量備份。