文章教程

全国计算机等级考试2015年3月三级网络技术真考题库新增试题(2)

8/24/2020 9:10:20 PM 人评论 次浏览

2015年3月三级网络技术真考题库新增试题(2)

(考试时间120分钟,满分100分)

一、单选题(每小题1分,共40分)

1.下列关于RPR技术的描述中,错误的是( )。

A)RPR与FDDI一样使用双环结构

B)在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回

C)RPR环中每一个节点都执行SRP公平算法

D)RPR能够在50ms内隔离出现故障的节点和光纤段

2.下列不属于无线接入技术的是( )。

A)APON                 B)Ad hoc

C)WiMAX                 D)WiFi

3.按照ITU标准,传输速率为622.080Mbit/s的标准是( )。

A)OC-3                 B)OC-12

C)OC-56                 D)OC-128

4.下列关于光纤同轴电缆混合网HFC的描述中,错误的是( )。

A)HFC是一个双向传输系统

B)Cable Modem利用频分多路复用方法将信道分为上行信道与下行信道

C)Cable Modem传输方式分为对称式和非对称式两类

D)HFC通过Cable Modem将光缆与同轴电缆连接起来

5.下列关于服务器技术的描述中,错误的是( )。

A)热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等

B)集群系统中一台主机出现故障时不会影响系统的正常服务

C)服务器的可用性用MTBF描述

D)服务器磁盘性能表现在磁盘存储容量与I/O速度

6.一台交换机的总带宽为8.8 Gbit/s,如果该交换机拥有两个全双工1000Mbit/s光端口,那么最多还可以提供的全双工10/100Mbit/s电端口的数量是( )。

A)12                  B)16

C)24                   D)48

7.下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是( )。

A)无故障连续工作时间大于1万小时

B)系统故障恢复时间小于30分钟

C)主备用系统切换时间小于50毫秒

D)SDH接口自动保护切换时间小于50毫秒

8.IP地址块202.192.33.160/28的子网掩码可写为( )。

A)255.255.255.192             B)255.255.255.224

C)255.255.255.240             D)255.255.255.248

9.下图是网络地址转换(NAT)的一个示例。

图中①和②是转换前后的地址,它们依次应为( )。

A)10.0.0.1:3342和202.0.1.1:5001

B)202.0.1.1:5001和10.0.0.1:3342

C)135.2.1.1:80和10.0.0.1:3342

D)10.0.0.1:3342和135.2.1.1:80

10.IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/26经过聚合后可分配的IP地址数为( )。

A)62                  B)64

C)126                  D)128

11.下列对IPv6地址FE23:0:0:050D:BC:0:0:03DA的简化表示中,错误的是( )。

A)FE23::50D:BC:0:0:03DA         B)FE23:0:0:050D:BC::03DA

C)FE23:0:0:50D:BC::03DA         D)FE23::50D:BC::03DA

12.以下协议中不属于内部网关协议的是( )。

A)RIP                  B)OSPF

C)BGP                 D)IGRP

13.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,如果R1收到R2发送的如下图(B)所示的(V,D)报文后,更新后R1的5个路由表项的距离值从上到下依次为0、4、4、3、2,那么,a、b、c、d、e可能的数值依次为( )。

(A)

(B)

A)0、5、4、3、2               B)1、3、4、3、1

C)2、3、4、1、1               D)3、4、3、3、1

14.每一个OSPF区域拥有一个区域标识符,区域标识符的位数是( )。

A)16                  B)32

C)48                  D)64

15.使用sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是( )。

A)二层交换机    B)三层交换机     C)路由器       D)集线器

16.下列关于综合布线系统的描述中,错误的是( )。

A)双绞线扭绞可以减少电磁干扰

B)管理子系统设置在楼层配线间内

C)多介质插座是用来连接铜缆和光纤的

D)对于建筑群子系统直埋布线是最理想的方式

17.加快Catalyst 3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是( )。

A)spanning-tree backbonefast

B)spanning-tree portfast default

C)spanning-tree uplinkfast max-update-rate 32000

D)set spantree uplinkfast enable rate 40

18.将Catalyst 6500交换机的系统时间设定为“2013年3月26日,星期五,9点19分25秒”,正确配置是( )。

A)set clock fri 26/3/2013 9:19:25

B)set time fri 3/26/2013 9:19:25

C)set time fri 26/3/2013 9:19:25

D)set clock 3/26/2013 fri 9:19:25

19.如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLAN ID为1、10、20和30的4个VLAN信息,Catalyst 3548交换机VLAN Trunk的正确配置是( )。

A)Switch-3548(config-if)#switchport trunk encapsulation dot1q

Switch-3548(config-if)#switchport trunk allowed vlan 1,10,20,30

B)Switch-3548(config-if)#switchport mode trunk

Switch-3548(config-if)#switchport trunk encapsulation isl

Switch-3548(config-if)#switchport trunk allowed vlan 1-30

C)Switch-3548(config-if)#switchport mode trunk

Switch-3548(config-if)#switchport trunk encapsulation negotiate

Switch-3548(config-if)#switchport trunk allowed vlan 1-30

D)Switch-3548(config-if)#switchport mode trunk

Switch-3548(config-if)#switchport trunk encapsulation dot1q

Switch-3548(config-if)#switchport trunk allowed vlan 1,10,20,30

20.在Catalyst 6500交换机上将端口3/1至3/24的传输速率设置为1Gbit/s,正确的配置是( )。

A)set port speed 3/1–3/24 1000000

B)set port speed 3/1–24 1000000

C)set port speed 3/1–3/24 1000

D)set port speed 3/1–24 1000

21.下图是主机A发送的数据包通过路由器转发到主机B的过程示意图:

根据图中给出的信息,数据包2的目的IP地址和目的MAC地址分别是( )。

A)222.4.59.2 和00d0.63c3.3c41       B)222.4.59.1 和00e0.4c3a.285f

C)222.4.57.2 和00d0.63c3.3c41       D)222.4.59.2 和00e0.4c3a.285f

22.定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是( )。

A)access-list 198 permit icmp 166.129.130.0 255.255.255.0 any

access-list 198 deny icmp any any

access-list 198 permit ip any any

B)access-list 198 permit icmp 166.129.130.0 0.0.0.255 any

access-list 198 deny icmp any any

access-list 198 permit ip any any

C)access-list 99 permit icmp 166.129.130.0 0.0.0.255 any

access-list 99 deny icmp any any

access-list 99 permit ip any any

D)access-list 100 permit icmp 166.129.130.0 0.0.0.255 any

access-list 100 permit ip any any

access-list 100 deny icmp any any

23.某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16,Cisco路由器的正确配置是( )。

A)Router(config)#router ospf 63

Router(config-router)#network 169.111.0.0 0.0.0.0 area 0

Router(config-router)#area 0 range 169.111.0.0 255.255.0.0

B)Router(config)#router ospf 63

Router(config-router)#network 169.111.0.0 255.255.0.0 area 0

Router(config-router)#area 0 range 169.111.0.0 255.255.0.0

C)Router(config)#router ospf 63

Router(config-router)#network 169.111.0.0 0.0.255.255 area 0

Router(config-router)#area 0 range 169.111.0.0 255.255.0.0

D)Router(config)#router ospf 63

Router(config-router)#network 169.111.0.0 0.0.255.255 area 0

Router(config-router)#area 0 range 169.111.0.0 0.0.255.255

24.Cisco路由器执行show access-list命令显示如下一组信息:

Standard IP access list block

deny 10.0.0.0,wildcard bits 0.255.255.255 log

deny 172.16.0.0,wildcard bits 0.15.255.255

permit any

根据上述信息,正确的access-list配置是( )。

A)Router(config)#access-list standard block

Router(config-std-nacl)#deny 10.0.0.0 255.0.0.0 log

Router(config-std-nacl)#deny 172.16.0.0 255.240.0.0

Router(config-std-nacl)#permit any

B)Router(config)#ip access-list standard block

Router(config-std-nacl)#permit any

Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255 log

Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255

C)Router(config)#ip access-list standard block

Router(config-std-nacl)#deny 10.0.0.0 255.0.0.0 log

Router(config-std-nacl)#deny 172.16.0.0 255.240.0.0

Router(config-std-nacl)#permit any

D)Router(config)#ip access-list standard block

Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255 log

Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255

Router(config-std-nacl)#permit any

25.下列关于无线网络HiperLAN/2协议的描述中,错误的是( )。

A)采用5GHz工作频段

B)上行速率最多可达54Mbit/s

C)室外最大覆盖范围为30m

D)可支持面向连接的传输服务

26.下列对IEEE 802.11协议的描述中,错误的是( )。

A)定义了无线节点与无线接入点两种类型的设备

B)物理层采用FSK调制方式

C)MAC层采用CSMA/CA协议

D)点-点工作模式可支持最多由256个节点组成的无线Ad hoc 网络

27.下列对Cisco Aironet 1100系列接入点的描述中,错误的是( )。

A)支持802.11b与802.11g协议       B)工作在2.4GHz频段

C)使用Cisco IOS 操作系统         D)起到无线路由器的作用

28.下列不属于Windows Server 2003系统下DNS服务器的参数是( )。

A)作用域                B)资源记录

C)正向查找区域             D)反向查找区域

29.在Windows Server 2003系统下DHCP服务器中添加排除的地址段时,应输入的信息是( )。

A)起始IP地址和结束IP地址        B)起始IP地址和网关地址

C)起始IP地址和MAC地址         D)起始IP地址和掩码

30.下列对于用IIS 6.0在一个服务器上建立多个网站的描述中,错误的是( )。

A)可以使用虚拟服务器的方法在一台服务器上构建多个网站

B)多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型

C)可以为每个网站创建唯一的主目录并存储在本地服务器

D)在网站的配置选项中能够限制网站可使用的网络带宽

31.下列Serv-U FTP服务器的选项中,不提供“IP访问选项”的是( )。

A)服务器选项              B)域选项

C)组选项                D)用户选项32.使用Outlook创建邮件账户时,不能选择的邮件接收服务器类型是( )。

A)POP3      B)HTTP        C)IMAP        D)SMTP

33.差异备份、增量备份、完全备份3种备份策略的备份速度由快到慢依次为( )。

A)增量备份、差异备份、完全备份

B)差异备份、增量备份、完全备份

C)完全备份、差异备份、增量备份

D)完全备份、增量备份、差异备份

34.对Cisco PIX 525防火墙进行操作系统映像更新时的访问模式是( )。

A)非特权模式              B)特权模式

C)监视模式               D)配置模式

35.下列攻击手段中,基于网络的入侵防护系统无法阻断的是( )。

A)SYN Flooding             B)SQL注入

C)DDOS                 D)Ping of Death

36.下列安全设备中,不能部署在网络出口的是( )。

A)网络版防病毒             B)系统防火墙

C)入侵防护系统             D)UTM

37.如果Cisco路由器有如下SNMP的配置:

Router(config)#snmp-server enable traps

Router(config)#snmp-server host admin.tjut.edu.cn admin

那么,下列描述中错误的是( )。

A)主机admin.tjut.edu.cn是接收信息的管理站

B)主机admin.tjut.edu.cn使用UDP的162端口接收信息

C)路由器向主机admin.tjut.edu.cn发送自陷消息而得不到确认时会自动重发

D)路由器使用团体字admin向主机admin.tjut.edu.cn发送信息

38.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为( )。

A)DNS欺骗攻击             B)ARP欺骗攻击

C)暴力攻击               D)重放攻击

39.校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是( )。

A)本地域名服务器无法与外部正常通信

B)提供被访问服务器名字解析的服务器有故障

C)该计算机DNS设置有误

D)该计算机与DNS服务器不在同一子网

40.下列关于漏洞扫描技术和工具的描述中,错误的是( )。

A)X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描

B)ISS的Internet Scanner通过依附于主机上的扫描器代理来侦测主机内部的漏洞

C)主动扫描可能会影响网络系统的正常运行

D)漏洞扫描工具的主要性能指标包括速度、可扫描的漏洞数量及更新周期、是否支持定制攻击等

二、综合题(每空2分,共40分)

1.计算并填写下表。

2.如下图所示,某园区网用10Gbit/s的POS技术与Internet相连,POS接口的帧格式是SDH。园区网内部路由协议采用OSPF,园区网与Internet的连接使用静态路由协议。

请阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。

R3的POS接口、OSPF和缺省路由的配置信息如下。

Router-R3 #configure terminal

Router-R3(config)#

Router-R3(config)#interface pos3/0

Router-R3(config-if)#description To Internet

Router-R3(config-if)#bandwidth 10000000

Router-R3(config-if)#ip address 202.112.8.198 255.255.255.252

Router-R3(config-if)#crc 32

Router-R3(config-if)#pos【6】sdh

Router-R3(config-if)#no ip directed-broadcast

Router-R3(config-if)#pos flag【7】

Router-R3(config-if)#no shutdown

Router-R3(config-if)#exit

Router-R3(config)#【8】65

Router-R3(config-router)#network 128.58.0.0【9】area 0

Router-R3(config-router)#redistribute connected metric-type 1 subnets

Router-R3(config-router)#area 0 range 128.58.0.0 255.255.128.0

Router-R3(config-router)#exit

Router-R3(config)#ip route【10】

Router-R3(config)#exit

Router-R3 #

3.用DHCP服务器对公司内部主机的IP地址进行管理。在DHCP客户机上执行“ipconfig /all”得到的部分信息如图(A)所示,该客户机在进行地址续约时捕获的其中1条报文及相关分析如图(B)所示。请分析图中的信息,补全图(B)中的内容。

图(A) 在DHCP客户机执行ipconfig/all 获取的部分信息

图(B) 在DHCP客户机上进行地址续约时捕获的一条报文及相关分析

4.下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。

请根据图中信息回答下列问题。

(1)该URL是 【16】。

(2)该主机配置的DNS服务器的IP地址是 【17】。

(3)图中的①②③删除了部分显示信息,其中②应该是 【18】,③应该是 【19】。

(4)该主机的IP地址是 【20】。

三、应用题(共20分)

请根据下图所示网络结构回答下列问题。

1.填写路由器RG的路由表项①至④。(每空2分,共8分)

2.路由器RG的S0的IP地址是______,路由器RE的S0的IP地址是______。(2分)

3.如果该网络内服务器群的IP地址为172.19.52.100-172.19.52.126和172.19.53.100-172.19.53.200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果发现恶意数据包,系统发出警报并阻断攻击。请回答以下两个问题:

第一,这种设备的名称是______。(2分)

第二,该设备应该部署在图中路由器______的接口______上。(2分)

4.如果将172.19.52.128/26划分3个子网,其中前两个子网分别能容纳10 台主机,第三个子网能容纳20 台主机。要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为______、______和______,可用的IP地址段分别为______、______和______。(6分)

(注:IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)

教程类别