全国计算机等级考试三级《网络技术》真题及详解.docx
《全国计算机等级考试三级《网络技术》真题及详解.docx》由会员分享,可在线阅读,更多相关《全国计算机等级考试三级《网络技术》真题及详解.docx(23页珍藏版)》请在冰豆网上搜索。
![全国计算机等级考试三级《网络技术》真题及详解.docx](https://file1.bdocx.com/fileroot1/2022-11/25/65034f89-4f1c-4dfc-9907-46182a313a94/65034f89-4f1c-4dfc-9907-46182a313a941.gif)
全国计算机等级考试三级《网络技术》真题及详解
2016年3月全国计算机等级考试三级《网络技术》真题
(总分100,考试时间90分钟)
一、单选题
1.在Cisco路由器上使用命令“snmpserverhost59.67.148.2system”进行SNMP设置,如果在管理站59.67.148.2上能正常接收来自该路由器的通知,那么下列描述中错误的是______。
A路由器上已用“snmp-serverenabletraps”设置了SNMP代理具有发出通知的功能
B管理站59.67.148.2使用TCP的162端口接收通知
C路由器各管理站按照团体字system发送通知
D路由器使用SNMP协议向管理站发送通知
该问题分值:
1
答案:
B
[解析]路由器按照团体字system发送通知,管理站59.67.148.2使用UDP的162端口接收通知。
2.下列关于IEEE802.11b运作模式的描述中,错误的是______。
A点对点模式是指无线网卡和无线网卡之间的通信方式
B点对点模式中最多可连接256台PC
C无线和有线网络并存的通信方式属于基本模式
D基本模式中一个接入点最多可连接512台PC
该问题分值:
1
答案:
D
[解析]IEEE802.11b的运作模式包括点对点模式和基本模式。
点对点模式是指无线网卡和无线网卡之间的通信方式,最多可连接256台PC;基本模式是无线网络和有线网络并存的通信模式,一个接入点最多可连接1024台PC。
3.差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为______。
A增量备份、差异备份、完全备份
B差异备份、增量备份、完全备份
C完全备份、差异备份、增量备份
D完全备份、增量备份、差异备份
该问题分值:
1
答案:
A
[解析]完全备份指对整个系统或用户指定的所有文件数据全部备份;增量备份指对上一次备份操作后发生变化的文件数据进行备份;差异备份指对上一次完全备份后发生变化的文件数据进行备份。
从恢复上来说,完全备份快于差异备份,差异备份又快于增量备份。
4.根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于______。
AA类
BB类
CC类
DD类
该问题分值:
1
答案:
C
[解析]美国国防部公布了《可信计算机系统评估准则》,将计算机系统的安全可信度从低到高分为D、C、B、A四类。
用户能定义访问控制要求的自主保护类型系统属于C类。
5.下列关于Windows2003系统下Web服务器配置的描述中,正确的是______。
A网站性能选项中,带宽限制选项限制该网站的可使用带宽
B网站性能选项中,网站连接选项可通过设置访问列表限制客户端
C建立Web站点时,必须为该站点指定一个主目录,但不能是虚拟目录
D设置Web站点时,若不输入默认页面,访问时会直接打开default.html页面
该问题分值:
1
答案:
A
[解析]网站性能选项中的带宽限制选项限制了该网站可用的带宽;网站连接选项可设置允许其他高优先级站点处理更多的流量负载;建立Web站点时必须为每个站点指定一个主目录,也可以是虚拟的子目录;使用浏览器访问网站时能够自动打开“default.html”或“index.html”等网页。
6.校园内的一台计算机只能使用IP地址而无法使用域名访问某个外部服务器。
下列选项中不可能造成这种情况的是______。
A该计算机与DNS服务器不在同一子网
B提供被访问服务器名字解析的DNS服务器有故障
C该计算机发出的目的端口为53的访问请求被限制
D该计算机设置的DNS服务器没有提供正常域名解析服务
该问题分值:
1
答案:
A
[解析]当DNS服务器存在故障或配置不正确时可以通过IP地址而无法通过域名访问某个外部服务器;端口号为53的访问请求是DNS访问请求,被限制时就会引起域名解析故障;计算机与DNS服务器是否在同一子网对域名解析没有影响。
7.下列关于外部网关协议BGP的描述中,错误的是______。
ABGP是不同自治系统的路由器之间交换路由信息的协议
BBGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息
CBCP协议交换路由信息的结点数不小于自治系统数
DBGP-4采用路由向量协议
该问题分值:
1
答案:
B
[解析]边界网关协议(BGP)是不相关路由域间交换路由信息的多路连接的协议,它是运行于TCP上的一种自治系统的路由协议。
8.应用入侵防护系统(AIPS)一般部署在______。
A受保护的应用服务器前端
B受保护的应用服务器中
C受保护的应用服务器后端
D网络的出口处
该问题分值:
1
答案:
A
[解析]应用入侵系统(AIPS)由基于主机的入侵防护系统发展而来,一般部署在应用服务器的前端,将基于主机和入侵防护系统功能延伸到服务器之前的高性能网络设备上。
9.在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0~10.255.255.255和172.16.0.0~172.31.255.255的数据包进出路由器。
下列accesslist配置,正确的是______。
ARouter(config)#access-list30deny10.0.0.0255.0.0.0logRouter(config)#access-list30deny172.16.0.0255.240.0.0Router(config)#access-list30permitanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group30inRouter(config-if)#ipaccess-group30out
BRouter(config)#access-list30deny10.0.0.00.255.255.255logRouter(config)#access-list30deny172.16.0.00.15.255.255Router(config)#access-list30permitanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group30inRouter(config-if)#ipaccess-group30out
CRouter(config)#access-fist100deny10.0.0.00.255.255.255logRouter(config)#access-list100deny172.16.0.00.15.255.255Router(config)#access-list100permitanyRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group100inRouter(config-if)#ipaccess-group100out
DRouter(config)#interfaceg0/1Router(config-if)#ipaccess-group99inRouter(config-if)#ipaccess-group99outRouter(config-if)#exitRouter(config)#access-fist99deny10.0.0.00.255.255.255logRouter(config)#access-list99deny172.16.0.00.15.255.255Router(config)#access-list99permitany
该问题分值:
1
答案:
B
[解析]在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。
access-list配置为:
Router(config)#access-list30deny10.0.0.00.255.255.255log
Router(config)#access-list30deny172.16.0.00.15.255.255
Router(config)#access-list30permitany
Router(config)#interfaceg0/1
Router(config-if)#ipaccess-group30in
Router(config-if)#ipaccess-group30out
10.一台交换机具有24个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为______。
A4.4Gbit/s
B6.4Gbit/s
C6.8Gbit/s
D8.8Gbit/s
该问题分值:
1
答案:
D
[解析]如果所有端口都工作在全双工状态,根据交换机总带宽=端口数×端口速率×2,一台交换机具有24个10/100Mbit/s端口和2个1000Mbit/s端口,可得24×2×100+2×2×1000=8800Mbit/s。
11.攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使受害主机处于开放会话的请求之中,直至连接超时。
在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。
这种攻击被称为______。
ADDoS攻击
BLand攻击
CSmurf攻击
DSYNFlooding攻击
该问题分值:
1
答案:
D
[解析]DDoS攻击方式是攻破多个系统,并利用这些系统去集中攻击其他目标;Land攻击是向某个设备发送数据包,并将该数据报的源IP和目的IP地址都设置成攻击目标的地址;Smurf攻击是冒充受害主机的IP地址,向一个大的网络发送echorequest定向广播包,此网络许多主机都会回应,造成受害主机收到大量的echoreply消息;SYNFlooding攻击针对TCP连接的三次握手,其原理是使受害主机处于开放会话的请求之中,耗尽所有的相关资源,致使正常的用户请求因分不到资源而无法响应。
12.下列关于配置CiscoAironet1100接入点的描述中,错误的是______。
A采用本地方式第一次配置Aironet1100时,可将PC连接到接入点的以太网端口
B无线接入点加电后,PC可获得192.168.0.x网段的地址
C采用无线连接配置接入点,可不配置SSID或将SSID配置为tsunami
D在PC的浏览器中输入接入点的IP地址和密码后,出现接入点汇总状态页面
该问题分值:
1
答案:
B
[解析]在配置CiscoAironetl100接入点时,无线接入点加电后,PC可获得的网段地址是10.0.0.x。
13.下列关于Serv_UFTP服务器配置管理的描述中,正确的是______。
A初始状态下,服务器的管理员密码为“admin”
B域端口号默认为21,也可使用0~65535间的任意值
C创建新域时,匿名用户“anonymous”会自动加入到服务器中
D配置服务器的IP地址时,若为空则代表该服务器的所有IP地址
该问题分值:
1
答案:
D
[解析]初始状态下,没有设置管理员密码,可以直接进入Serv_U管理程序;FTP服务器缺省端口号为21,0-65535之间不是所有值都可以作为域端口号;在用户名称文本对话框中输入anonymous,系统自动判定为匿名用户,将不会要求输入密码而直接要求输入主目录;配置服务器的IP地址时,若为空则代表该服务器的所有IP地址。
14.下列Windows命令中,可用于检测本机配置的DNS服务器工作是否正常的命令是______。
Aipconfig
Bnetstat
Cpathping
Droute
该问题分值:
1
答案:
C
[解析]pathping命令可用于检测本机配置的DNS服务器工作是否正常,它可以提供有关在源和目标之问的中间跃点处网络滞后和网络丢失的信息。
15.下列关于IEEE802.11标准的描述中,错误的是______。
AIEEE802.11无线传输的频道定义在UNII波段
BIEEE802.11在物理层定义了两个扩频技术和一个红外传播规范
CIEEE802.11在MAC子层引入了RTS/CTS机制
DIEEE802.11定义的传输速率是1Mbit/s和2Mbit/s
该问题分值:
1
答案:
A
[解析]IEEE802.11将无线传输的频道定义在2.4GHz的ISM波段内,这是IEEE为无线局域网络制定的标准。
16.下列关于服务器技术的描述中,错误的是______。
A服务器磁盘性能表现在磁盘存储容量与I/O速度
B集群系统中一台主机出现故障时不会影响系统的正常服务
C热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等
D企业级服务器采用对称多处理器(SMP)技术时,一般使用1~3个CPU
该问题分值:
1
答案:
D
[解析]SMP是指在一个计算机上汇集了一组处理器(多CPU),各CPU之间共享内存子系统以及总线结构。
企业级服务器采用对称多处理器(SMP)技术时,一般使用4~8个CPU。
17.如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包3中的目的IP地址和目的MAC地址分别是______。
A223.54.9.2和0080.c8f6.cc78
B194.6.97.2和00d0.bcf1.abl4
C223.54.9.1和00e0.6687.8d00
D223.54.9.2和00d0.bcf1.ab14
该问题分值:
1
答案:
D
[解析]在数据包经过路由器转发时,封装在数据包3中的目的IP地址始终为目标主机地址;目的MAC地址始终变为下一跳MAC地址,所以分别是223.54.9.2和00d0.Bcf1.ab14。
18.下列关于集线器的描述中,错误的是______。
A连接到集线器的所有结点属于一个冲突域
B连接到集线器的结点发送数据时,可执行CSMA/CD介质访问控制方法
C通过在网络链路中串接一个集线器可以监听该链路中的数据包
D连接到一个集线器的多个结点不能同时接收数据帧
该问题分值:
1
答案:
D
[解析]集线路对接收到的信号进行再生整形放大以增加网络的传输距离,同时把所有结点进行集合。
集线器采用CSMA/CD(带冲突检测的载波监听多路访问技术)介质访问控制机制,与网卡、网线等传输介质一样,属于局域网中的基础设备。
19.在已获取IP地址的DHCP客户端是执行“ipconfig/release”命令后,其IPAddress和SubnetMask分别为______。
A169.254.161.12和255.255.0.0
B0.0.0.0和0.0.0.0
C127.0.0.1和255.255.255.255
D127.0.0.1和255.0.0.0
该问题分值:
1
答案:
B
[解析]执行“ipconfig/release”命令后,DHCP客户端释放已获得的地址租约,DHCP客户端的IP地址为0.0.0.0,子网掩码为0.0.0.0。
20.CiscoPIX525防火墙能够进行口令恢复操作的模式是______。
A特权模式
B非特权模式
C监视模式
D配置模式
该问题分值:
1
答案:
C
[解析]在防火墙的监视模式下,可以进行操作系统映像更新、口令恢复等操作。
21.下列关于宽带城域网汇聚层基本功能的描述中,错误的是______。
A提供用户访问Internet所需要的安全服务
B汇接接入层的用户流量,进行数据转发和交换
C根据接入层的用户流量,进行流量均衡等处理
D根据处理结果把用户流量转发到核心交换层或在本地进行路由处理
该问题分值:
1
答案:
A
[解析]宽带城域网汇聚层给业务接入结点提供用户业务数据的汇聚和分发处理,并实现业务服务等级分类。
核心交换层提供用户访问Internet所需要的安全服务。
22.IP地址块59.67.159.125/11的子网掩码可写为______。
A255.128.0.0
B255.192.0.0
C255.224.0.0
D255.240.0.0
该问题分值:
1
答案:
C
[解析]IP地址块59.67.159.125/11的子网掩码的前11位为1,后21位为0,二进制形式可写为1111111.11100000.00000000.00000000,即为255.224.0.0。
23.下列关于接入技术特征的描述中,错误的是______。
A光纤传输系统的中继距离可达100km以上
BCableModem利用频分复用的方法,将信道分为上行信道和下行信道
CADSL技术具有非对称带宽特性
D802.11b将传输速率提高到54Mbit/s
该问题分值:
1
答案:
D
[解析]拓展版本802.11b定义了使用直序扩频技术,传输速率为1Mbit/s、2Mbit/s、5.5Mbit/s与11Mbit/s的无线局域网标准。
802.11a将传输速率提高到54Mbit/s。
24.如果将一台Catalyst6500交换机的管理地址设置为212.220.8.99/28,默认路由设置为212.220.8.97,下列对交换机的配置,正确的是______。
ASwitch-6500>(enable)setinterfacevlan1212.220.8.99255.255.255.240Switch-6500>(enable)setiproute0.0.0.0212.220.8.97
BSwitch-6500>(enable)setinterfacesc0212.220.8.99255.255.255.240212.220.8.111Switch-6500>(enable)setiproute0.0.0.0212.220.8.97
CSwitch-6500>(enable)setinterfacesc0212.220.8.99255.255.255.240212.220.8.255Switch-6500>(enable)setiproute0.0.0.0212.220.8.97
DSwitch-6500>(enable)setinterfacesc0212.220.8.99255.255.255.240212.220.8.111Switch-6500>(enable)setipdefault-gateway212.220.8.97
该问题分值:
1
答案:
B
[解析]通过以下配置命令可以将一台Catalyst6500交换机的管理地址设置为212.220.8.99/28,默认路由设置为212.220.8.97:
Switch-6500>(enable)setinterfacesc0212.220.8.99255.255.255.240212.220.8.111
Switch-6500>(enable)setiproute0.0.0.0212.220.8.97
25.下列关于Winmail邮件服务器配置管理的描述中,错误的是______。
AWinmail邮件服务器支持基于Web方式的访问和管理
B在域名设置中可修改域的参数,包括增加新域、删除已有域等
C在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注册新用户等
D建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录
该问题分值:
1
答案:
C
[解析]Winmail服务器配置管理在域名设置中可以新增、修改、删除域;Winmail邮件服务器支持基于Web方式的访问和管理;配置管理包括SMTP,邮件过滤,更改管理员密码等项目;建立邮件路由时需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录。
26.Cisco路由器进入vty配置模式后,正确的命令提示符是______。
ARouter(config-line)#
BRouter(config-if)#
CRouter#
DRouter(config)#
该问题分值:
1
答案:
A
[解析]命令提示符Router(config-line)#代表进入vty虚拟终端配置模式;命令提示符Router#代表进入特权模式;命令提示符Router(config)#代表进入全局配置模式;命令提示符Router(config-if)#代表进入接口配置模式。
27.如下图所示,在Cisco2501路由器R1的8个异步串行接口上连接一台Modempool为用户提供拨号上网服务,分配的IP子网地址为195.223.56.16/28;使用同步串行接口,通过DDN专线与R2相连,分配的IP地址为222.112.41.81/30。
下列路由器R1的异步接口a1和同步接口s1/1的部分配置,正确的是______。
ARouter(config)#interfacea1Router(config-if)#encapsulationPPPRouter(config-if)#asyncdefaultipaddress195.223.56.16Router(config-if)#exitRouter(config)#interfaces1/1Router(config-if)#ipaddress222.112.41.81255.255.255.252Router(config-if)#encapsulationPPP
BRouter(config)#interfacea1Router(config-if)#encapsulationPPPRouter(config-if)#asyncdefaultipaddress195.223.56.16Router(config-if)#exitRouter(config)#interfaces1/1Router(config-if)#ipaddress222.112.41.81255.255.255.252Router(config-if)#encapsulationhdlc
CRouter(config)#interfacea1Router(config-if)#encapsulationPPPRouter(config-if)#asyncdefaultipaddress195.223.56.17Router(config-if)#exitRouter(config)#interfaces1/1Router(config-if)#ipaddress222.112.41.81255.255.255.252Router(config-if)#encapsulationPPP
DRouter(cinfig)#inter