2014年9月三级网络技术真考题库新增试题(2)
(考试时间120分钟,满分100分)
一、单选题(每小题1分,共40分)
1.下列关于宽带城域网汇聚层基本功能的描述中,错误的是( )。
A)汇接接入层的用户流量,进行数据转发和交换
B)根据接入层的用户流量,进行流量均衡、安全控制等处理
C)提供用户访问Internet所需要的路由服务
D)根据处理结果把用户流量转发到核心交换层
2.下列关于光以太网技术特征的描述中,错误的是( )。
A)能够根据用户的需求分配带宽
B)以信元为单位传输数据
C)具有保护用户和网络资源安全的认证与授权功能
D)提供分级的QoS服务
3.下列关于RPR技术的描述中,错误的是( )。
A)RPR能够在30ms内隔离出现故障的节点和光纤段
B)RPR环中每一个节点都执行SRP公平算法
C)两个RPR节点之间的裸光纤最大长度为100km
D)RPR的内环与外环都可以传输数据分组与控制分组
4.下列关于光纤同轴电缆混合网HFC的描述,错误的是( )。
A)HFC是一个双向传输系统
B)HFC由有线电视头端、长距离干线、放大器、馈线和下引线组成
C)HFC的数据传输速率可达10~36Mbit/s
D)HFC通过路由器将用户计算机与同轴电缆连接起来
5.下列关于路由器技术指标的描述中,错误的是( )。
A)路由器的包转发能力与端口数量、端口速率、包长度和包类型有关
B)高性能路由器一般采用共享背板的结构
C)丢包率是衡量路由器超负荷工作能力的指标之一
D)路由器的服务质量主要表现在队列管理机制与支持的QoS协议类型上
6.一台交换机具有48个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。
A)8.8Gbit/s B)12.8Gbit/s C)13.6Gbit/s D)24.8Gbit/s
7.若服务器的系统年停机时间为55分钟,那么系统的可用性至少达到( )。
A)99% B)99.9% C)99.99% D)99.999%
8.IP地址块192.168.15.136/29的子网掩码可写为( )。
A)255.255.255.192 B)255.255.255.224
C)255.255.255.240 D)255.255.255.248
9.下图是网络地址转换NAT的一个实例。
根据图中信息,标号为②的方格中的内容应为( )。
A)S=10.0.1.1,3342 D=135.0.0.1,5001
B)S=10.0.1.1,3342 D=202.2.11.1,80
C)S=135.0.0.1,5001 D=10.0.1.1,3342
D)S=202.2.11.1,80 D=10.0.1.1,3342
10.某企业分配给产品部的IP地址块为192.168.31.192/26,分配给市场部的IP地址块为192.168.31.160/27,分配给财务部的IP地址块为192.168.31.128/27,那么这3个地址块经过聚合后的地址为( )。
A)192.168.31.0/25 B)192.168.31.0/26
C)192.168.31.128/25 D)192.168.31.128/26
11.下列对IPv6地址FF60:0:0:0601:BC:0:0:05D7的简化表示中,错误的是( )。
A)FF60::601:BC:0:0:05D7 B)FF60::601:BC::05D7
C)FF60:0:0:601:BC::05D7 D)FF60:0:0:0601:BC::05D7
12.下列关于外部网关协议BGP的描述中,错误的是( )。
A)BGP是不同自治系统的路由器之间交换路由信息的协议
B)一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息
C)BGP协议交换路由信息的节点数是以自治系统数为单位的
D)BGP-4采用路由向量协议
13.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为( )。
(a)
(b)
A)0、3、4、3 B)0、4、4、3 C)0、5、4、3 D)0、5、4、4
14.下列关于OSPF协议的描述中,错误的是( )。
A)对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度
B)每一个区域OSPF拥有一个30位的区域标示符
C)在一个OSPF区域内部的路由器不知道其他区域的网络拓扑
D)在一个区域内的路由器数一般不超过200个
15.下列关于集线器的描述中,正确的是( )。
A)集线器是基于IP地址识别完成数据转发的
B)节点发送数据时,集线器将执行CSMA/CD介质访问控制方法
C)通过在网络链路中串接一个集线器可以监听该链路中的数据包
D)连接到一个集线器的每个节点是一个冲突域
16.在建筑群布线子系统所采用的铺设方式中,能够对线缆提供最佳保护的方式是( )。
A)巷道布线 B)架空布线 C)直埋布线 D)地下管道布线
17.对于还没有配置设备管理地址的交换机,应采用的配置方式是( )。
A)Telnet B)TFTP C)IE D)Console
18.下列关于VLAN标识的描述中,错误的是( )。
A)扩展的VLAN ID范围是1025~4094
B)VLAN通常用VLAN ID和VLAN name标识
C)缺省的VLAN名是系统根据VLAN ID自动生成的
D)IEEE 802.1Q标准规定,VLAN name最多用12个字符表示
19.如下图所示,两台Cisco交换机通过千兆以太网接口相连,其中Catalyst 6500的3/1端口要求工作在全双工通信方式,Catalyst 3500 g0/1端口的正确配置是( )。
A)Switch-3500(config)#interface g0/1
Switch-3500(config-if)#no shutdown
Switch-3500(config-if)#duplex full
Switch-3500(config-if)#speed 1000000
B)Switch-3500(config)#interface g0/1
Switch-3500(config-if)#no shutdown
Switch-3500(config-if)#duplex full
Switch-3500(config-if)#speed 1000
C)Switch-3500(config)#interface g0/1
Switch-3500(config-if)#no shutdown
Switch-3500(config-if)#duplex half
Switch-3500(config-if)#speed 1000
D)Switch-3500(config)#interface g0/1
Switch-3500(config-if)#no shutdown
Switch-3500(config-if)#set duplex full
Switch-3500(config-if)#speed 1000
20.一台Cisco 6500交换机的生成树优先级是20480,若将其优先级提升2级,正确的配置命令是( )。
A)Switch-6500>(enable)set spantree priority 8192
B)Switch-6500>(enable)set spantree priority 12288
C)Switch-6500>(enable)set spantree priority 28672
D)Switch-6500>(enable)set spantree priority 32768
21.在一台Cisco路由器的g0/1端口上,封禁所有端口号为1434的UDP数据包,正确的access-list的配置是( )。
A)Router(config)#access-list 10 deny udp any any eq 1434
Router(config)#access-list 10 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 10 in
Router(config-if)#ip access-group 10 out
Router(config-if)#
B)Router(config)#access-list 110 deny udp any any eq 1434
Router(config)#access-list 110 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
Router(config-if)#
C)Router(config)#access-list 130 deny udp any any eq 1434
Router(config)#access-list 130 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
Router(config-if)#
D)Router(config)#access-list 130 permit ip any any
Router(config)#access-list 130 deny udp any any eq 1434
Router(config)#interface g0/1
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
Router(config-if)#
22.在显示路由器的配置信息时,路由器必须进入的工作模式是( )。
A)用户模式 B)特权模式 C)设置模式 D)虚拟终端配置模式
23.在Cisco路由器上执行write memory命令,其正确的结果是将路由器的配置保存到( )。
A)NVRAM B)Flash Memory C)RAM D)TFTP Server
24.下列是Cisco路由器执行show config命令得到的DHCP配置信息:
ip dhcp excluded-address 219.105.46.240 219.105.46.250
!
ip dhcp pool46
network219.105.46.0 255.255.255.0
default-router 219.105.46.1
domain-name pku.edu.cn
dns-server219.105.129.26 219.105.129.27 222.112.7.13
lease 0 5
根据上述信息,DHCP客户端不可能从服务器获得的IP地址是( )。
A)219.105.46.45 B)219.105.46.145 C)219.105.46.245 D)219.105.46.254
25.某园区网计划将两栋楼的局域网通过无线局域网技术连接起来,要求连接后的网络仍在同一个逻辑子网,应选用的无线设备是( )。
A)无线接入点 B)无线网卡 C)无线网桥 D)无线路由器
26.下列对Aironet 1100无线接入点配置的描述中,错误的是( )。
A)采用本地配置方式时,可将PC通过以太网接口或无线方式连接接入点
B)在给无线接入点加电后,PC应获得10.0.0.x网段的地址
C)打开PC的浏览器,在浏览器的地址栏中输入无线接入点的IP地址10.0.0.10
D)在接入点汇总状态页面,单击“Express Setup”可进入快速配置页面
27.在安装和配置无线接入点之前,不需要向网络管理员询问的信息是( )。
A)ISP地址
B)对大小写敏感的服务集标识符(SSID)
C)PC与接入点不在同一子网时的子网掩码和默认网关
D)使用SNMP时的SNMP集合名称以及SNMP文件属性
28.下列关于Windows Server 2003系统下DNS服务器的描述中,错误的是( )。
A)允许客户机在发生更改时动态更新其资源记录
B)DNS服务器中的根DNS服务器需管理员手工配置
C)转发器是网络上的DNS服务器,用于外部域名的DNS查询
D)使用nslookup 命令可以测试正向和反向查找区域
29.下列关于Windows Server 2003系统下DHCP服务器的描述中,错误的是( )。
A)不需添加排除和保留,服务器即可将地址池内的IP地址动态指派给DHCP客户机
B)地址租约期限是指客户机使用所获得IP地址的时间
C)添加排除和保留时均需输入客户机的MAC地址信息
D)保留是指DHCP服务器指派的永久地址租约
30.下列关于Windows Server 2003系统下WWW服务器的描述中,错误的是( )。
A)在Windows Server 2003中添加操作系统组件IIS即可实现Web服务
B)在Web站点的主目录选项卡中,可配置主目录的读取和写入等权限
C)Web站点必须配置静态IP地址
D)在一台服务器上可构建多个网站
31.下列关于Serv-U FTP服务器的描述中,错误的是( )。
A)创建新域时输入的域名不必是合格的域名
B)用户可在FTP服务器中自行注册新用户
C)若选择拦截“FTP BOUNCE”和FXP,则不允许在两个FTP服务器间传输文件
D)添加用户时,系统会自动判定名为“anonymous”的用户为匿名用户
32.下列关于Winmail 邮件服务器的描述中,错误的是( )。
A)Winmail邮件服务器支持基于Web方式的访问和管理
B)Winmail邮件管理工具包括系统设置、域名设置等
C)在系统设置中可以通过增加新的域构建虚拟邮件服务器
D)为建立邮件路由,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录
33.常用的数据备份方式包括完全备份、增量备份和差异备份,3种方式在空间使用方面由多到少的顺序为( )。
A)完全备份、增量备份、差异备份
B)完全备份、差异备份、增量备份
C)增量备份、差异备份、完全备份
D)差异备份、增量备份、完全备份
34.如果一台Cisco PIX525防火墙有如下配置:
Pix525(config)#nameif ethernet0 outside security VALUE1
Pix525(config)#nameif ethernet1 inside security VALUE2
Pix525(config)#nameif ethernet2 DMZ security VALUE3那么VALUE1、VALUE2、VALUE3可能的取值分别是( )。
A)0、50、100 B)0、100、50 C)100、0、50 D)100、50、0
35.应用入侵防护系统(AIPS)一般部署在( )。
A)受保护的应用服务器前端 B)受保护的应用服务器中
C)受保护的应用服务器后端 D)网络的出口处
36.下列关于常见网络版防病毒系统的描述中,错误的是( )。
A)管理控制台既可以安装在服务器端,也可以安装在客户端
B)客户端的安装可以采用脚本登录安装方式
C)系统的升级可以采用从网站上下载升级包后进行手动升级的方式
D)系统的数据通信端口是固定的
37.在Windows Server 2003 中,用于显示域列表、计算机列表的命令是( )。
A)nbtstat-a B)ipconfig /all C)netstat-a D)net view
38.在一台主机上用浏览器无法访问到域名为www.sun.com的网站,并且在这台主机上执行tracert命令时有如下信息:
分析以上信息,会造成这种现象的原因是( )。
A)该计算机IP地址设置有误
B)该计算机设置的DNS服务器工作不正常
C)相关路由器上进行了访问控制
D)服务器 www.sun.com工作不正常
39.攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为( )。
A)SYN Flooding 攻击 B)DDoS 攻击
C)Smurf 攻击 D)Land 攻击
40.在Cisco路由器上进行SNMP设置时,如果指定当一个接口断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是( )。
A)snmp-server enable traps B)snmp-server enable informs
C)snmp trap link-status D)snmp enable informs
二、综合题(每空2分,共40分)
1.计算并填写下表。
2.如下图所示,某公司的办公网和商务网通过路由器R1互连,并通过R2、R3与Internet相连。公司内部使用OSPF路由协议,与Internet连接使用静态路由。
请阅读以下R1的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成R1的正确配置。
Router-R1>enable
Router-R1#configure terminal
Router-R1(config)#interface g0/1
Router-R1(config-if)#ip address 222.26.19.1 255.255.255.128
Router-R1(config-if)#no shutdown
Router-R1(config-if)#interface g0/2
Router-R1(config-if)#ip address 222.26.19.129 255.255.255.128
Router-R1(config-if)#no shutdown
Router-R1(config-if)#exit
Router-R1(config)#
Router-R1(config)#interface pos3/1
Router-R1(config-if)#bandwidth 【6】
Router-R1(config-if)#ip address 202.112.41.14 255.255.255.252
Router-R1config-if)# 【7】 32
Router-R1(config-if)#pos framing sdh
Router-R1(config-if)#no ip directed-broadcast
Router-R1(config-if)#pos flag 【8】Router-R1(config-if)#no shutdown
Router-R1(config-if)#exit
Router-R1(config)#ip route 【9】
Router-R1(config)#router ospf 63
Router-R1(config-router)#network 【10】 area 0
Router-R1(config-router)#exit
3.如图(a)所示,在某DHCP客户机上捕获了5条报文,并对第5条报文进行了解析,图(b)是在该客户机捕获上述报文后执行ipconfig /all 命令后得到的部分信息。分析图中信息,并补全空白处的内容。
图(a)在DHCP客户机上捕获的IP报文及相关分析
图(b)DHCP客户机执行ipconfig/all 获得的信息
4.下图所示为用sniffer捕获一台主机用浏览器访问某网站时的数据包。
请根据图中信息回答下列问题。
(1)该主机的IP地址是 【16】 ,该主机采用HTTP进行通信时,使用的端口是 【17】 。
(2)图中的①~⑤删除了部分显示信息,其中②处应该是 【18】 ,③处应该是 【19】 。
(3)根据图中“No.”栏中的信息,标示TCP连接三次握手过程完成的数据包的标号是 【20】 。
三、应用题(共20分)
已知IP地址172.2.14.33和172.2.14.34、172.2.14.65和172.2.14.66预留给RG与其他路由器互联,请根据下图所示网络结构回答下列问题。
1.填写路由器RG的路由表项。(每空2分,共12分)
2.如果该网络采用Windows Server 2003域用户管理功能来实现网络资源的访问控制,那么域用户信息应存在区域控制器的是______。(1分)
3.如果在不改变路由表项的前提下,在路由器RF最多可再接入的路由器数量是______。(1分)
4.如果将172.2.33.128/25划分为3个子网,其中前两个子网分别能容纳25台主机,第三个子网能容纳60台主机,要求网络地址从小到大依次分配给3个子网,第一子网的掩码为______,可用的IP地址段为______~______;第三子网的掩码为______,可用的IP地址段为______~______。(6分)