2015年9月三级网络技术真考题库新增试题(3)
(考试时间120分钟,满分100分)
一、单选题(每小题1分,共40分)
1.下列技术中,不属于无线接入技术的是( )。
A)Ad hoc B)DWDM C)WiFi D)WiMAX
2.下列关于宽带城域网核心交换层特点的描述中,错误的是( )。
A)提供宽带城域网用户访问Internet所需要的路由服务
B)根据接入层的用户流量进行本地路由、过滤、流量均衡
C)汇接接入层的用户流量,进行数据分组的汇聚、转发与交换
D)为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境
3.ADSL上行速率为( )。
A)64kbit/s~640kbit/s B)640kbit/s~7Mbit/s C)7Mbit/s~10Mbit/s D)10Mbit/s~20Mbit/s
4.按照ITU-标准,传输速度为622.080Mbit/s的标准是( )。
A)OC-3 B)OC-12 C)OC-48 D)OC-192
5.下列关于服务器技术的描述中,错误的是( )。
A)服务器磁盘性能表现在磁盘存储容量与I/O速度
B)集群系统中一台主机出现故障时会影响系统的正常服务
C)采用RISC结构处理器的服务器的操作系统通常采用UNIX
D)热插拔功能允许用户在不切断电源的情况下,更换硬盘、板卡等
6.网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在( )。
A)1:2 B)1:20 C)1:100 D)1:200
7.一台交换机总带宽为8.8Gbit/s,具有若干个10/100Mbit/s电端口和2个1000Mbit/s光端口,所有端口都工作在全双工状态,那么该交换机电端口数最多是( )。
A)12 B)24 C)44 D)48
8.子网掩码为255.128.0.0,该掩码又可以写为( )。
A)/8 B)/9 C)/10 D)/11
9.将内部专用IP地址转换为外部公用IP地址的技术是( )。
A)VOIP B)NAT C)DHCP D)ARP
10.若某大学分配给计算机系和自动化系的IP地址块分别为211.81.16.128/26和211.81.16.192/26,这两个地址块聚合后的地址为( )。
A)211.81.16.0/24 B)211.81.16.0/25 C)211.81.16.128/24 D)211.81.16.128/25
11.下列对IPv6地址FA32:0:0:0801:FE:0:0:A150的简化表示中,错误的是( )。
A)FA32::801:FE:0:0:A15 B)FA32::801:FE:0:0:A150
C)FA32:0:0:801:FE::A150 D)FA32:0:0:0801:FE::A150
12.下列关于路由信息协议RIP的描述中,错误的是( )。
A)要求路由器周期性地向外发送路由刷新报文
B)路由刷新报文主要内容是由若干(V、D)组成的表
C)矢量V标识该路由器可以到达的目的网络或目的主机的跳数
D)路由器在接收到(V、D)报文后按照最短路径原则更新路由表
13.下列关于OSPF协议的描述中,正确的是( )。
A)OSPF使用距离向量算法
B)链路状态数据库中包含所有区域的拓扑结构图
C)链路状态“度量”主要是指费用、距离、延时、带宽等
D)当链路状态发生变化时只需向相邻的路由器发送信息
14.在不同AS之间使用的路由协议是( )。
A)BGP-4 B)ISIS C)OSPF D)RIP
15.下列关于综合布线的描述中,错误的是( )。
A)多介质信息插座是用于连接双绞线和同轴电缆
B)干线线缆铺设经常采用点对点结合和分支结合两种方式
C)终端有高速率接入要求时,水平子系统可采用光纤直接铺设到桌面
D)采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由
16.下列关于局域网互联设备特点的描述中,错误的是( )。
A)集线器需运行CSMA/CD协议
B)网桥能够互联传输速率不同的局域网
C)中继器连接的几个缆段属于一个局域网
D)第三层交换机可依据IP地址进行路由选择与分组转发
17.如下图所示,在一台Catalyst 3548交换机上连接3台PC,通过show命令显示该交换机的交换表,下列显示命令及对应的显示信息均正确的是( )。
A)Switch-3548#show cam dynamic
0000.b4c2.bcb8 Dynamic 124 GigabitEthernet0/2
0003.6bfb.bd00 Dynamic 112 FastEthernet0/48
0003.e31b.5a00 Dynamic 120 FastEthernet0/2
B)Switch-3548#show mac-address-table
00-00-b4-c2-bc-b8 Dynamic FastEthernet0/2 124
00-03-6b-fb-bd-00 Dynamic FastEthernet0/48 112
00-03-e3-1b-5a-00 Dynamic GigabitEthernet0/2 120
C)Switch-3548#show cam dynamic
124 00-00-b4-c2-bc-b8 GigabitEthernet0/2[ALL]
112 00-03-6b-fb-bd-00 FastEthernet0/48[ALL]
120 00-03-e3-1b-5a-00 FastEthernet0/2[ALL]
D)Switch-3548#show mac-address-table
0000.b4c2.bcb8 Dynamic 124 GigabitEthernet0/2
0003.6bfb.bd00 Dynamic 112 FastEthernet0/48
0003.e31b.5a00 Dynamic 120 FastEthernet0/2
18.下列对网桥协议数据单元(BPDU)的描述中,错误的是( )。
A)生成树中树状结构的生成,主要依靠BPDU提供的信息
B)生成树中阻塞端口只能接收和读取BPDU,不能接收和转发数据流
C)BPDU的Bridge ID中优先级的取值范围是0~61440,增值量是4096
D)配置BPDU数据包不超过32个字节,拓扑变化通知BPDU数据包不超过4个字节
19.如下图所示,有4台Catelyst 3548交换机,要求Switch-1和Switch-3只能从Switch-2上学到VLAN的信息,同时要求Switch-4作为一台独立的交换机,可自行建立、修改和删除VLAN信息,下列关于这4台交换机VTP工作模式的配置,正确的是( )。
A)Switch-3548-1(config)#set vtp mode client
Switch-3548-2(config)#set vtp mode server
Switch-3548-3(config)#set vtp mode client
Switch-3548-4(config)#set vtp mode transparent
B)Switch-3548-1(config)#vtp mode server
Switch-3548-2(config)#vtp mode transparent
Switch-3548-3(config)#vtp mode client
Switch-3548-4(config)#vtp mode transparent
C)Switch-3548-1(config)#vtp mode client
Switch-3548-2(config)#vtp mode server
Switch-3548-3(config)#vtp mode client
Switch-3548-4(config)#vtp mode transparent
D)Switch-3548-1(config)#vtp mode server
Switch-3548-2(config)#vtp mode client
Switch-3548-3(config)#vtp mode transparent
Switch-3548-4(config)#vtp mode server
20.如下图所示,两台Catelyst 6500交换机通过千兆以太网端口连接,它们之间需要传输ID号为33、44、55,VLAN名为jszx33、jszx44、jszx55的3个VLAN,下列交换机B的VLAN配置,正确地是( )。
A)Switch-6500>(enable)set vlan 33 name jszx33
Switch-6500>(enable)set vlan 44 name jszx44
Switch-6500>(enable)set vlan 55 name jszx55
Switch-6500>(enable)set trunk 2/1 on isl
Switch-6500>(enable)set trunk 2/1 vlan 33-55
B)Switch-6500>(enable)set vlan 33 name jszx33
Switch-6500>(enable)set vlan 44 name jszx44
Switch-6500>(enable)set vlan 55 name jszx55
Switch-6500>(enable)set trunk 2/1 on dot1q
Switch-6500>(enable)set trunk 2/1 vlan 33,44,55
C)Switch-6500>(enable)set vlan 33 name jszx33
Switch-6500>(enable)set vlan 44 name jszx44
Switch-6500>(enable)set vlan 55 name jszx55
Switch-6500>(enable)set trunk 2/1 on isl
Switch-6500>(enable)set trunk 2/1 vlan 33,44,55
D)Switch-6500>(enable)set vlan 33 jszx33
Switch-6500>(enable)set vlan 44 jszx44
Switch-6500>(enable)set vlan 55 jszx55
Switch-6500>(enable)switchport trunk 2/1 on isl
Switch-6500>(enable)switchport trunk 2/1 vlan 33,44,55
21.下列Cisco第三层交换机的路由表信息中,路由表项全部正确的是( )。
A)O 202.205.159.0/24[110/20]via 202.112.62.242,00:23:00,Vlan2
C 202.112.7.0/24 is directly connected,FastEthernet2/2
C 219.243.224.168 is directly connected,GigabitEthernet8/0
O E2 202.205.233.0/24[110/20]via 202.112.62.242,00:23:00,Vlan253
S 202.38.97.196[1/0]via 202.112.41.226
S*0.0.0.0/0[1/0]via 202.112.38.17
B)O 202.205.159.0/24[110/20]via 202.112.62.242,00:23:00,Vlan2
C 202.112.7.0/24 is directly connected,Vlan157
C 219.243.224.168 is directly connected,Vlan30
O E2 202.205.233.0/24[110/20]via 202.112.62.242,00:23:00,Vlan253
S 202.38.97.196[0/0]via 202.112.41.226
S*0.0.0.0/32[0/0]via 202.112.38.17
C)O 202.205.159.0/24[110/20]via 202.112.62.242,00:23:00,Vlan2
C 202.112.7.0/24 is directly connected,Vlan157
C 219.243.224.168 is directly connected,Vlan30
O E2 202.205.233.0/24[110/20]via 202.112.62.242,00:23:00,Vlan253
S 202.38.97.196[1/0]via 202.112.41.226
S*0.0.0.0/0[1/0]via 202.112.38.17
D)O 202.205.159.0/24[115/20]via 202.112.62.242,00:23:00,Vlan2
C 202.112.7.0/24 is directly connected,Vlan157
C 219.243.224.168 is directly connected,Vlan30
O E2 202.205.233.0/24[115/20]via 202.112.62.242,00:23:00,Vlan253
S 202.38.97.196[1/0]via 202.112.41.226
S*0.0.0.0/0[1/0]via 202.112.38.17
22.在Cisco路由器上主要用于存储startup-config文件或备份配置文件的存储器是( )。
A)Flash B)NVRAM C)RAM D)ROM
23.下列关于Cisco路由器RIP路由协议的描述中,错误的是( )。
A)RIP定时更新路由,默认每隔30s更新一次
B)在RIP路由配置模式下,用“passive-interface”命令可配置被动接口
C)RIP限制的最大路由器跳数是16,如果超过16,则意味着路径不可到达
D)RIP缺省的管理距离值是120,在路由配置模式下可用distance命令重新设置该值
24.在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-list配置是( )。
A)Router(config)#ip access-list extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 255.255.255.192 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
B)Router(config)#ip access-list extended filter
Router(config-ext-nacl)#permiticmp 212.15.41.0 0.0.0.192 any
Router(config-ext-nacl)#deny icmpany any
Router(config-ext-nacl)#denyudp any any eq 1434
Router(config-ext-nacl)#denytcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
C)Router(config)#ip access-list standard filter
Router(config-std-nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config-std-nacl)#deny icmp any any
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 139
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
D)Router(config)#ip access-list extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
25.下列关于IEEE 802.11系列标准的描述中,错误的是( )。
A)IEEE 802.11的MAC层采用CSMA/CA协议
B)IEEE 802.11a的最大传输速率为5.4Mbit/s
C)IEEE 802.11b的最大传输速率为11Mbit/s
D)IEEE 802.11g的最大传输速率为54Mbit/s
26.下列具有NAT功能的无线设备是( )。
A)无线接入点 B)无线路由器 C)无线网卡 D)无线网桥
27.下列关于配置Cisco Aironet 1100无线接入点的描述中,错误的是( )。
A)接入点加电后可为连接的PC分配10.0.0.x的IP地址
B)在采用本地配置方式时,接入点的默认IP地址是10.0.0.1
C)在浏览器地址栏中输入PC的IP地址后,进入输入网络密码对话框
D)在汇总状态页面,点击“Express Setup”进入快速配置页面,在各栏内输入相应的配置数据
28.下列命令中,可用于测试IP地址和域名之间转换的是( )。
A)nslookup B)pathping C)ping D)tracert
29.在DHCP服务器中新建保留时,不能选择的支持类型是( )。
A)ARP B)BOOTP C)DHCP D)DHCP和BOOTP
30.下列关于Windows Server 2003系统下WWW服务器安装、配置和使用的描述中,错误的是( )。
A)访问Web站点时必须使用站点的域名
B)建立Web站点时必须为其指定一个主目录
C)建立Web站点前必须安装Internet信息服务(IIS)
D)在网站的性能选项中,能够设置网站可使用的最大带宽
31.下列关于Serv-U FTP服务器安装和配置的描述中,错误的是( )。
A)服务器选项中最大用户数量是指同时在线的最大用户数
B)添加名为“anonymous”的用户时,系统会自动判定为匿名用户
C)Serv-U FTP服务器中每个虚拟服务器由IP地址和端口号惟一识别
D)若服务器中设置检查匿名用户密码,用匿名用户登录时需输入匿名用户密码
32.Winmail用户使用浏览器查看邮件时,下列协议中会用到的是( )。
A)HTTP B)IMAP C)POP3 D)SMTP
33.如果一台Cisco PIX 525防火墙有如下配置:
pix525(config)#nameif ethernet0 p1 security 100
pix525(config)#nameif ethernet1 p2 security 0
pix525(config)#nameif ethernet2 p3 security 50
那么对应的端口连接方案是( )。
A)p1连接外部网络,p2连接DMZ,p3连接内部网络
B)p1连接内部网络,p2连接DMZ,p3连接外部网络
C)p1连接外部网络,p2连接内部网络,p3连接DMZ
D)p1连接内部网络,p2连接外部网络,p3连接DMZ
34.常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据恢复速度方面由慢到快的顺序为( )。
A)完全备份、增量备份、差异备份 B)完全备份、差异备份、增量备份
C)增量备份、差异备份、完全备份 D)差异备份、增量备份、完全备份
35.采用RSA算法,网络中N个用户之间进行加密通信,需要密钥个数是( )。
A)N B)2N C)N*(N-1) D)N*N
36.下列关于IPS的描述中,错误的是( )。
A)IPS具备嗅探功能
B)AIPS一般部署于应用服务器的前端
C)NIPS对攻击的漏报会导致合法通信被阻断
D)HIPS可以通过监视内核的系统调用来阻挡攻击
37.下列Windows命令中,可以显示主机路由表内容的命令是( )。
A)nbtstat-r B)netstat-r C)net view D)route-f
38.在一台主机上用浏览器无法访问到域名为www.sun.com的网站,并且在这台主机上执行tracert命令时有如下信息:
分析以上信息,会造成这种现象的原因是( )。
A)该计算机IP地址设置有误
B)相关路由器上进行了访问控制
C)服务器 www.sun.com 工作不正常
D)该计算机设置的DNS服务器工作不正常
39.在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是( )。
A)Cookie篡改攻击 B)DDOS
C)Smurf攻击 D)SYN Flooding攻击
40.在Cisco 路由器上进行SNMP设置时,如果指定当一个接口断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是( )。
A)snmp-server enable traps B)snmp-server enable informs
C)snmp trap link-status D)snmp enable informs
二、综合题(每空2分,共40分)
1.计算并填写下表。
2.如下图所示,某校园网使用10Gbit/s的POS技术与CERNET相连,校园网内部使用OSPF路由协议,与CERNET连接使用静态路由协议。
请阅读以下R3和R4的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的相关配置。
R3的POS接口配置:
Router-R3#configure terminal
Router-R3(config)#interface pos3/1
Router-R3(config-if)#description To CERNET
Router-R3(config-if)#bandwidth 10000000
Router-R3(config-if)#ip address 196.42.87.1 255.255.255.252
Router-R3(config-if)#crc 32
Router-R3(config-if)#pos framing sonet
Router-R3(config-if)#no ip directed-broadcast
Router-R3(config-if)#pos flag 【6】
Router-R3(config-if)#no shutdown
Router-R3(config-if)#exit
Router-R3(config)#
R3的路由协议配置:
Router-R3(config)#router ospf 63
Router-R3(config-router)#redistribute connected metric-type 1 subnets
Router-R3(config-router)#network______【7】______area 0 Router-R3(config-router)#default-information originate always
Router-R3(config-router)#area 0______【8】______
Router-R3(config-router)#exit
Router-R3(config)#ip route______【9】______
R4的静态路由配置:
Router-R4(config)#ip route______【10】______
3.某公司网络DHCP服务器地址为192.168.0.2,192.168.0.6-192.168.0.254为其可分配IP地址,缺省网关的地址为192.168.0.1,DNS服务器地址为192.168.0.2。网络中某客户机上执行Ping 命令的过程中,该客户机对租用的地址进行了续订,在此过程中捕获的5条报文及对第5条报文的部分解析如下图所示。请补全图中空白处的信息。
续表
4.下图是校园网某台Windows主机在命令行模式执行某个命令时用Sniffer捕获的数据包。
请根据图中信息回答下列问题。
(1)从该主机发送给mail.tj.edu.cn的数据包经过的第二个路由器的IP地址是______【16】______。
(2)图中的①~③删除了部分显示信息,其中①处应该是______【17】______。
(3)本机所配置的DNS服务器地址是______【18】______,该主机上执行的命令是______【19】______。
(4)本机所在子网可能容纳的主机数最多是______【20】______。
三、应用题(共20分)
请根据下图所示网络结构回答下列问题。
1.填写路由器RG的路由表项(每空2分,共12分)。
2.如果在不改变路由表项的前提下,在路由器RE和RF最多总共可再接入的路由器数量是______(2分)。
3.如果想将图中网络通过防火墙Cisco PIX525接入Internet,并且部分内网需要访问外网,需要使用的两个配置命令依次是______和______(2分)。
4.如果将10.10.33.128/25划分3个子网,其中第一个子网能容纳62台主机,另外两个子网分别能容纳16台主机,第1个子网掩码是______,第3个子网掩码是______,第1 个子网的第1 个可用 IP 地址是______,第2个子网的最后一个可用IP地址是______(4分)。
(注:请按子网顺序号分配网络地址)