2015年9月三级网络技术真考题库新增试题(2)
(考试时间120分钟,满分100分)
一、单选题(每小题1分,共40分)
1.下列关于宽带城域网汇聚层基本功能的描述中,错误的是( )。
A)提供用户访问Internet所需要的路由服务
B)根据处理结果把用户流量转发到核心交换层
C)汇接接入层的用户流量,进行数据转发和交换
D)根据接入层的用户流量,进行流量均衡、安全控制等处理
2.按照ITU-标准,传输速度为155.520Mbit/s的标准是( )。
A)OC-3 B)OC-12 C)OC-48 D)OC-192
3.下列关于RPR技术的描述中,错误的是( )。
A)RPR环能够在50ms内实现自愈
B)RPR将沿逆时针传输的光纤环叫做内环
C)RPR环中每一个节点都执行SRP公平算法
D)在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回
4.下列关于接入技术特征的描述中,正确的是( )。
A)APON是一种无线接入技术
B)ADSL技术具有对称带宽特性
C)IEEE 802.11b将传输速率提高到54Mbit/s
D)Cable Modem利用频分复用的方法将信道分为上行信道和下行信道
5.下列关于路由器技术指标的描述中,错误的是( )。
A)高性能路由器一般采用共享背板的结构
B)丢包率是衡量路由器超负荷工作能力的指标之一
C)路由器的服务质量主要表现在队列管理机制与支持的QoS协议类型上
D)路由器的包转发能力与端口数量、端口速率、包长度和包类型有关
6.一台交换机具有48个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。
A)8.8Gbit/s B)12.8Gbit/s
C)13.6Gbit/s D)24.8Gbit/s
7.若服务器系统可用性达到99.99%,那么每年的停机时间必须小于( )。
A)4分钟 B)10分钟 C)53分钟 D)106分钟
8.IP地址块10.15.15.136/12的子网掩码可写为( )。
A)255.224.0.0 B)255.240.0.0
C)255.255.128.0 D)255.255.0.0
9.下图是网络地址转换NAT的一个实例
根据图中信息,标号④下的方格中的内容应为( )。
A)S=135.2.1.1,80
D=202.0.1.1,5001
B)S=135.2.1.1,80
D=192.168.1.1,3342
C)S=135.2.1.1,5001
D=135.2.1.1,80
D)D=192.168.1.1,3342
S=135.2.1.1,80
10.某企业分配给产品部、市场部和财务部的IP地址块分别为56.16.31.192/26、56.16.31.160/27 和56.16.31.128/27,3个地址块聚合后的地址为( )。
A)56.16.31.0/25 B)56.16.31.0/26 C)56.16.31.128/25 D)56.16.31.128/26
11.下列对IPv6地址AB31:0:0:0601:BC:0:0:05D7的简化表示中,错误的是( )。
A)AB31::601:BC:0:0:05D7 B)AB31::601:BC::05D7
C)AB31:0:0:601:BC::05D7 D)AB31:0:0:0601:BC::5D7
12.下列关于外部网关协议BGP的描述中,错误的是( )。
A)BGP-4采用路由向量协议
B)BGP是不同自治系统的路由器之间交换路由信息的协议
C)BGP协议交换路由信息的节点数是以自治系统数为单位的
D)一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息
13.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为( )。
(a)
(b)
A)0、3、4、3 B)0、4、4、3 C)0、5、4、3 D)0、5、3、4
14.下列关于OSPF协议的描述中,错误的是( )。
A)在一个区域内的路由器数不超过50个
B)每一个区域OSPF拥有一个32位的区域标识符
C)在一个OSPF区域内部的路由器不知道其他区域的网络拓扑
D)对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度
15.下列关于集线器的描述中,正确的是( )。
A)集线器是基于MAC地址识别完成数据帧转发的
B)连接到一个集线器的所有结点共享一个冲突域
C)通过在网络链路中串接一个集线器可以实现VLAN划分的功能
D)连接到集线器的结点发送数据时,将执行CSMA/CA介质访问控制方法
16.下列关于综合布线的描述中,正确的是( )。
A)多介质插座是用来连接UTP和STP的
B)适配器具有转换不同数据速率的功能
C)与STP相比,UTP防止对外电磁辐射的能力更强
D)对于建筑群子系统来说,巷道布线法是最理想的方式
17.下列对VLAN的描述中,错误的是( )。
A)用于标识VLAN的VLAN ID用12bit表示
B)每个VLAN都是一个独立的逻辑网络、单一的广播域
C)VLAN的划分受用户所在的物理位置和物理网段的限制
D)按每个连接到交换机设备的MAC地址定义VLAN成员是一种动态VLAN
18.下列是4台交换机的Bridge ID值,依据该值STP确定的根网桥是( )。
A)32768,00-01-55-4b-d1-aa B)24576,00-12-6a-ab-f1-cc
C)8192,00-21-5a-ab-c1-dc D)8192,00-26-8a-bb-e2-ff
19.将一台Catelyst3548的系统时间设置为2014 年6 月14 日星期六的11 点20 分10 秒,下列配置命令正确的是( )。
A)Switch-3548#clock set 11:20:10 June saturday 2014
B)Switch-3548#time set 11:20:10 14 June 2014
C)Switch-3548#set time Saturday 6/14/2014 11:20:10
D)Switch-3548#clock set 11:20:10 14 June 2014
20.一台Catalyst 6500的3/1 端口和一台 Catalyst 3500 的 g0/1 端口工作在 VLAN trunk模式,且端口3/1 使用IEEE 802.1Q协议,要求传输VLAN 1、2和17-37的VLAN信息,不允许传输VLAN3-16的信息,下列Catalyst 3500 VLAN trunk的正确配置是( )。
A)Switch-3500(config)#interface g0/1
Switch-3500(config-if)#switchport mode trunk
Switch-3500(config-if)#switchport trunk encapsulation isl
Switch-3500(config-if)#switchport trunk access vlan 1,2,17-37
B)Switch-3500(config)#interface g0/1
Switch-3500(config-if)#switchport mode trunk
Switch-3500(config-if)#switchport trunk encapsulation dot1q
Switch-3500(config-if)#switchport trunk allowed vlan 1-37
Switch-3500(config-if)#switchport trunk allowed vlan clear 3-16
C)Switch-3500(config)#interface g0/1
Switch-3500(config-if)#switchport mode trunk
Switch-3500(config-if)#switchport trunk encapsulation dot1q
Switch-3500(config-if)#switchport trunk allowed vlan 1-37
Switch-3500(config-if)#switchport trunk allowed vlan except 3-16
D)Switch-3500(config)#interface g0/1
Switch-3500(config-if)#switchport mode trunk
Switch-3500(config-if)#switchport trunk encapsulation isl
Switch-3500(config-if)#switchport trunk allowed vlan 1-37
Switch-3500(config-if)#switchport trunk allowed vlan except 3-16
21.在Cisco路由器上连接一台Modem,通过拨号远程配置路由器时应采用的连接方式是( )。
A)TFTP B)telnet C)Console D)AUX
22.如下图所示,某园区网的计算机通过路由器与Internet相连,PC1、PC2的缺省网关和路由器D的缺省路由的IP地址分别是( )。
A)165.102.24.1,165.102.21.1,202.12.8.33 B)165.102.21.1,165.102.24.1,202.12.8.33
C)165.102.21.1,165.102.24.1,192.34.56.2 D)202.12.8.34,202.12.8.34,192.34.56.1
23.在一台Cisco路由器的g0/1端口上,封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,下列正确的access-list配置是( )。
A)Router(config)#access-list 99 deny tcp any any eq 2745
Router(config)#access-list 99 deny udp any any eq 445
Router(config)#access-list 99 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 100 in
Router(config-if)#ip access-group 100 out
Router(config-if)#
B)Router(config)#access-list 199 deny any any tcp eq 2745
Router(config)#access-list 199 deny any any udp eq 445
Router(config)#access-list 199 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 199 in
Router(config-if)#ip access-group 199 out
Router(config-if)#
C)Router(config)#access-list 100 deny tcp any any eq 2745
Router(config)#access-list 100 deny udp any any eq 445
Router(config)#access-list 100 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 100 in
Router(config-if)#ip access-group 100 out
Router(config-if)#
D)Router(config)#access-list 150 deny tcp any any eq 2745 Router(config)#access-list 150 permit ip any any
Router(config)#access-list 150 deny udp any any eq 445
Router(config)#interface g0/1
Router(config-if)#ip access-group 150 in
Router(config-if)#ip access-group 150 out
Router(config-if)#
24.在一台Cisco路由器的 g3/1 上,禁止源地址为某些特定地址段的数据包进出路由器,下列 access-list 配置正确的是( )。
A)Router(config)#ip access-list standard nonaddre
Router(config-std-nacl)#deny 10.0.0.0 255.0.0.0
Router(config-std-nacl)#deny 192.168.0.0 255.255.0.0
Router(config-std-nacl)#deny 127.0.0.0 255.0.0.0
Router(config-std-nacl)#deny 172.16.0.0 255.240.0.0
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group nonaddre in
Router(config-if)#ip access-group nonaddre out
B)Router(config)#ip access-list extended nonaddre
Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 192.168.0.0 0.0.255.255
Router(config-std-nacl)#deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group nonaddre in
Router(config-if)#ip access-group nonaddre out
C)Router(config)#interface g3/1
Router(config-if)#ip access-group nonaddre in
Router(config-if)#ip access-group nonaddre out
Router(config-if)#exit
Router(config)#ip access-list standard nonaddre
Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 192.168.0.0 0.0.255.255
Router(config-std-nacl)#deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
D)Router(config)#ip access-list standard nonaddre
Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 192.168.0.0 0.0.255.255
Router(config-std-nacl)#deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group nonaddre in
Router(config-if)#ip access-group nonaddre out
25.下列对蓝牙标准的主要参数与技术指标的描述中,错误的是( )。
A)跳频速率是1600次/s B)工作频段是2.402GHz~2.480GHz
C)非对称连接的异步信道速率是433.9kbit/s D)发射功率为100mW时,最大传输距离为100m
26.下列对IEEE 802.11b运作模式的描述中,错误的是( )。
A)点对点模式最多可连接256台PC
B)接入点负责频段及漫游管理,一个接入点最多可连接1024台PC
C)基本模式是指无线网络规模扩充或无线和有线网络并存时的通信方式
D)采用点对点模式时,插上无线网卡的PC需要由接入点与另一台PC连接
27.下列对Aironet 1100无线接入点首次配置的描述中,错误的是( )。
A)采用本地配置方式,可用5类UTP电缆将PC连到无线接入点的以太网端口
B)在无线接入点加电后,PC可从接入点获得一个10.0.0.x网段的地址
C)打开PC浏览器,在浏览器地址栏输入10.0.0.1,然后按回车键,出现输入网络密码对话框
D)在输入网络密码对话框中输入对大小写敏感的用户名和密码admin,然后按回车键进入接入点汇总状态页面
28.下列命令中,不能用于测试域名到IP地址转换的是( )。
A)net B)nslookup C)ping D)tracert
29.在DHCP服务器中新建作用域时,在租约期限中不可调整的时间单位是( )。
A)周 B)天 C)小时 D)分钟
30.一网站创建时,输入的网站IP地址为192.168.1.1,TCP端口为默认端口,网站的主机头为www.example.com。访问该网站时,可在浏览器的地址栏中输入的是( )。
Ⅰ.www.example.com Ⅱ.192.168.1.1 Ⅲ.http://192.168.1.1:80
A)仅Ⅰ B)仅Ⅱ C)仅Ⅲ D)Ⅰ、Ⅱ和Ⅲ
31.下列关于Serv-U FTP服务器的描述中,正确的是( )。
A)命名用户必须设置密码
B)FTP服务器不能使用动态IP地址
C)匿名用户“anonymous”是由服务器自动添加的
D)服务器可构建多个由IP地址和端口号识别的虚拟服务器
32.Winmail 用户使用outlook发送邮件时,使用协议是( )。
A)HTTP B)IMAP C)POP3 D)SMTP
33.常用的数据备份方式包括完全备份、增量备份和差异备份,3种方式在备份时使用的存储空间由少到多的顺序为( )。
A)完全备份、增量备份、差异备份 B)完全备份、差异备份、增量备份
C)增量备份、差异备份、完全备份 D)差异备份、增量备份、完全备份
34.如果一台Cisco PIX 525防火墙有如下配置
Pix525(config)#nameif ethernet0 outside security VALUE1
Pix525(config)#nameif ethernet1 inside security VALUE2
Pix525(config)#nameif ethernet2 DMZ security VALUE3那么VALUE1、VALUE2、VALUE3可能的取值分别是( )。
A)0、50、100 B)0、100、50 C)100、0、50 D)100、50、0
35.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是( )。
A)利用交换设备的镜像功能 B)在网络链路中串接一台交换机
C)在网络链路中串接一台集线器 D)在网络链路中串接一台分路器
36.下列关于常见网络版防病毒系统的描述中,错误的是( )。
A)系统的数据通信端口是固定的
B)客户端的安装可以采用脚本登录安装方式
C)管理控制台既可以安装在服务器端,也可以安装在客户端
D)系统的升级可以采用从网站上下载升级包后进行手动升级的方式
37.在Windows Server 2003中,用于显示主机上活动的TCP连接状况的DOS命令是( )。
A)Ipconfig /all B)Nbtstat-a C)Netstat-a D)Net view
38.校园网内的一台计算机无法使用域名而只能使用IP地址访问某个外部服务器,造成这种情况的原因不可能是( )。
A)该计算机DNS设置有误 B)该计算机与DNS服务器不在同一子网
C)本地域名服务器无法与外部正常通信 D)提供被访问服务器名字解析的服务器有故障
39.攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为( )。
A)DDoS 攻击 B)Land 攻击 C)Smurf 攻击 D)SYN Flooding 攻击
40.在Cisco 路由器上进行SNMP设置时,如果团体名为admin,访问权限为只读,那么正确的配置语句是( )。
A)snmp-server community public ro B)snmp-server community public rw
C)snmp-server community admin ro D)snmp-server community admin rw
二、综合题(每空2分,共40分)
1.计算并填写下表。
2.如下图所示,某公司的办公网和商务网通过路由器R1互连,同时R1作为DHCP服务器,为办公网和商务网中自动获取地址的站点动态地分配IP地址。
请阅读以下R1的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成R1的DHCP配置。
Router-R1>enable
Router-R1#configure terminal
Router-R1(config)#ip dhcp excluded-address【6】
Router-R1(config)#ip 【7】 test
Router-R1(dhcp-config)#network 222.26.19.0 255.255.255.0
Router-R1(dhcp-config)#【8】 222.26.19.1
Router-R1(dhcp-config)#【9】 address 212.105.129.27 212.105.129.26
Router-R1(dhcp-config)#lease 【10】
3.某公司网络DHCP服务器地址为192.168.0.2,可分配IP地址为192.168.0.6~192.168.0.254,缺省网关的地址为192.168.0.1。网络中某客户机从服务器获取IP地址后,在客户机上执行ping www.bupt.edu.cn命令的过程中,连续捕获的5条报文及对第5条报文的部分解析如下图所示。请补全图中空白处的信息。
4.下图是校园网某台Windows主机在命令行模式执行某个命令时用sniffer捕获的数据包。
请根据图中信息回答下列问题。
(1)从该主机发送给mail.tj.edu.cn的数据包经过的第二个路由器的IP地址是【16】。
(2)图中的①~③删除了部分显示信息,其中①处应该是【17】。
(3)本机的IP地址应该是【18】,该主机上执行的命令是【19】。
(4)本机访问其所配置的DNS服务器时需要经过的路由跳数至少是【20】。
三、应用题(共20分)
请根据下图所示网络结构回答下列问题。
1.填写路由器RG的路由表项。(每空2分,共12分)
2.如果在不改变路由表项的前提下,请写出在路由器RF最多可再接入的路由器数量______。(2分)
3.如果想将图中网络接入Internet,那么在RG的上联口应串入专用设备,请写出这个设备必须具有的功能______。(2分)
4.如果将10.10.67.128/25划分3个子网,其中第一个子网能容纳52台主机,另外两个子网分别能容纳23台主机,请写出第一和第3个子网掩码及可用的IP地址段。(4分)(注:请按子网顺序号分配网络地址)
第一子网掩码:______。
第三子网掩码:______。
第一子网可用的IP地址段:______-______。
第三子网可用的IP地址段:______-______。
(注:IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)