三级网络分类模拟26.docx

上传人:b****7 文档编号:9796981 上传时间:2023-02-06 格式:DOCX 页数:20 大小:24.50KB
下载 相关 举报
三级网络分类模拟26.docx_第1页
第1页 / 共20页
三级网络分类模拟26.docx_第2页
第2页 / 共20页
三级网络分类模拟26.docx_第3页
第3页 / 共20页
三级网络分类模拟26.docx_第4页
第4页 / 共20页
三级网络分类模拟26.docx_第5页
第5页 / 共20页
点击查看更多>>
下载资源
资源描述

三级网络分类模拟26.docx

《三级网络分类模拟26.docx》由会员分享,可在线阅读,更多相关《三级网络分类模拟26.docx(20页珍藏版)》请在冰豆网上搜索。

三级网络分类模拟26.docx

三级网络分类模拟26

[模拟]三级网络分类模拟26

选择题

第1题:

一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽为()。

A.4.4Gbps

B.6.4Gbps

C.6.8Gbps

D.8.8Gbps

参考答案:

D

全双工端口带宽的计算方法是:

端口数×端口速率×2。

具有24个的10/100Mbps全双工端口最大带宽是24×100Mbps×2=4800Mbps=4.8Gbps,具有2个的1000Mbps全双工端口最大带宽是2×1000Mbps×2=7000Mbps=4Gbps。

二者加起来共8.8Gbps。

第2题:

一台交换机的总带宽为8.8Gbps,如果该交换机拥有两个全双工1000Mbps光端口,那么最多还可以提供的全双工10/looMbps电端口的数量是()。

A.12

B.16

C.24

D.48

参考答案:

C

全双工端口带宽计算方法是:

端口数×端口概率×2,由计算方法可知:

(2×1000+100n)×2=8800,n=24。

第3题:

下列对IPv6地址的表示中,错误的是()。

A.:

50D:

BC:

O:

O:

03DA

B.FE23:

0:

45:

03/48

C.FE23:

O:

0:

0500:

BC:

03DA

D.FF34:

42:

BC:

0:

50F:

21:

0:

03D

参考答案:

D

IPv4地址采用32位的点分四段十进制表示,而IPv6采用的是128位的冒分八段十六进制法。

按照RFC2373定义,一个完整的IPv6地址的表示法:

xxxx:

xxxxx:

XXXX:

xxxx:

xxxx:

xxxx:

xxxx:

xxxx例如:

2031:

0000:

1F1F:

0000:

0000:

0100:

11A0:

ADDF。

为了简化其表示法,RFC2373提出每段中前面的0可以省略,连续的0可省略为“:

”,但只能出现一次,例如:

1080:

0:

0:

0:

8:

800:

200C:

417A可以简写为1080:

8:

800:

200C:

417A。

类似于IPv4中的CDIR表示法,IPv6用前缀来表示网络地址空间,比如:

2001:

250:

6000:

/48表示前缀为48位的地址空间。

而D选项中的。

FF34:

42:

BC:

0:

50F:

21:

0:

03D已经超过8段,所以表示错误。

因此选择D选项。

第4题:

在Cisco路由器上进行SNMP设置时,如果指定一个接口在断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是()。

A.snmpenableinforms

B.snmp-serverenableinforms

C.snmptraplink-status

D.snmp-serverenabletraps

参考答案:

C

snmptraplink-status功能是在某个接口的配置模式下,指定当该接口断开或连接时要向管理站发出通知。

第5题:

下列关于xDSL技术的描述中,错误的是()。

A.xDSL技术按上行与下行速率分为速率对称与非对称两类

B.ADSL技术在现有用户电话线上同时支持电话业务和数字业务

C.ADSL上行传输速率最大可以达到8Mbps

D.HDSL上行传输速率为1.544Mbps

参考答案:

C

ADSL技术为速率非对称型,上行速率为64Kbps~640Kbps。

第6题:

下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。

A.利用交换设备的镜像功能

B.在网络链路中串接一台分路器

C.在网络链路中串接一台集线器

D.在网络链路中串接一台交换机

参考答案:

D

通过IDs获取网络流量的方法不包括在网络中串接一台交换机。

第7题:

在下面的攻击手段中,基于网络的入侵防护系统可以阻断的是()。

A.Cookie篡改攻击

B.DNS欺骗攻击

C.Smurf攻击

D.SQL注入

参考答案:

C

基于网络的入侵检测系统用原始的网络包作为数据源,实时接收和分析网络中流动的数据包,从而检测是否存在入侵行为。

Cookie篡改攻击,通过对(200kie的篡改町以实现非法访问目标站点。

DNS欺骗是攻击者冒充域名服务器的一种欺骗行为。

SQL注入,就是通过把AQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。

以上三种方式都不是通过阻塞网路或者耗费网络资源等来进行的攻击。

Smurf攻击,攻击者冒充受害主机的ip地址,向一个大的网络发送echorequest的定向广播包,此网络的许多主机都做出回应,受害主机会收到大龄的echoreply消息。

基于网络的入侵防护系统可以阻断Smurf攻击。

故C选项正确。

第8题:

在DHCP服务器中新建保留时不需输入的信息是()。

A.IP地址

B.MAC地址

C.子网掩码

D.保留名称

参考答案:

C

在DHcP服务器中新建保留时输入的信息有保留名称、IP地址、MAc地址、描述和支持类型等。

故选择C选项。

第9题:

使用Outlook创建邮件帐户时,不能选择的邮件接收服务器类型是()。

A.POP3

B.HTTP

C.IMAP

D.SMTP

参考答案:

D

选择“使用与接收邮件服务器相同的的设置”接收邮件服务器类型为POP3、Internet消息访问协议IMAP和HTYP,而简单邮件传送协议SMTP是发送邮件服务器,因此选择D选项。

第10题:

下列关于winmail邮件服务器配置管理的描述中,错误的是()。

A.winmail邮件服务器支持基于Web方式的访问和管理

B.在域名设置中可修改域的参数,包括增加新域、删除已有域等

C.在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注册新用户等

D.建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录

参考答案:

C

Winmail邮件服务器支持基于Web方式的访问和管理,因此在安装邮件服务器软件之前要安装IIS,A项正确。

在域名设置中可修改域的参数,也可以增加新域、删除已有域等,B项正确。

在系统设置中可修改邮件服务器的系统参数,包括SMTP、邮件过滤和更改管理员密码等,在快速设置向导中可以设置是否允许自行注册新用户,所以C错。

建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录,所以D项正确。

第11题:

下列关于Windows2003系统下WWW服务器配置的描述中,错误的是()。

A.设置默认文档后使用浏览器访问网站时能够自动打开网页

B.网站选项可设置网站的标识,并可启用日志记录

C.目录安全选项可选择配置身份验证和访问控制、IP地址和域名限制、安全通信

D.性能选项可设置影响带宽使用的属性及客户端Web连接的数量和超时时间

参考答案:

D

性能选项卡可以设置影响带宽使用的属性以及客户端Web连接的数量,但不包括超时时间。

超时时间由网站选项设置。

因此选择D选项。

第12题:

下列关于WindowsServer2003系统下DNS服务器配置和测试的描述中,正确的是()。

A.转发器是网络上的DNS服务器,用于内部域名的DNS查询

B.DNS服务器中的根DNS服务器不需管理员手工配置

C.主机记录的生存时间是指该记录在服务器中存放的时间

D.使用ping命令可以测试正向和反向查找区域

参考答案:

B

转发器也是一个DNS服务器,是本地DNS服务器用于将外部DNS名称的:

DNS查询转发给该网络外的DNS服务器。

丰机记录的生存时间是指该记录被客户端查询到,存放到缓存中(以备今后使用)的持续时间,默认值是3600秒。

使用nslookup命令可以测试止向和反向查找区域。

故选择B选项。

第13题:

在下面的攻击手段中,基于网络的入侵防护系统和基于主机入侵防御系统都难于阻断的是()。

A.SYNFlooding攻击

B.Cookie篡改攻击

C.DDOS

D.Smurf攻击

参考答案:

B

基于主机的入侵防护系统可以阻断缓冲区溢出,改变登录口令,改变动态链接库以及其他试图从操作系统夺取控制权的入侵行为。

基于网络的入侵防护系统主要进行包过滤保护,如丢弃含有攻击性的数据包或者阻断连接。

应用入侵防护系统能够阻止,如Cookie篡改、SQL代码嵌入、参数篡改、缓冲区溢出、强制浏览、畸形数据包和数据类型不匹配等攻击。

选项B属于应用入侵防护系统功能,故选择B选项。

第14题:

下列关于SNMP的描述中,错误的是()。

A.由1.3.6.1.4.1.9.开头的标识符(OID)定义的是私有管理对象

B.MIB-2库中计量器类型的值可以增加也可以减少

C.SNMP操作有get、put和notifications

D.SNMP管理模型中,Manager通过SNMP定义的PDU向Agent发出请求

参考答案:

C

SNMP简单网络管理协议。

MIB-2库中计数器类型的值只能增加,必能减少;而计量器类型的值可以增加也可以减少。

SNMP主要操作有主要有获取(get)、设置(set)、通知(notincation)。

SNMP管理模型中,Manager通过SNMF定义的PDU向Agent发出请求,而Agent将得到MIB值通过SNMP协议传给Manager。

而标识符(OID)是用于对网络硬件进行唯一的标识,其中1.3.6.1.4.1.9开头的OID表示Cisco。

因此C选项正确。

第15题:

在建立ID号为999,不给定VLAN名的VLAN时,系统自动使用的缺省VLAN名是()。

A.VLAN999

B.VLAN0999

C.VLAN00999

D.VLAN000999

参考答案:

C

VLANname用32个字符表示,可以是字母和数字。

不给定名字的VLAN,系统自动按缺省的VLAN名(VLA.N00×××)建立,“×××”是VLANID。

题目中ID是999,因此缺省VLAN名是VLAN00999。

第16题:

下列关于集线器的描述中,错误的是()。

A.集线器基于MAC地址完成数据帧转发

B.连接到集线器的节点发送数据时采用CSMA/CD算法

C.通过在网络链路中串接一个集线器可以监听该链路中的数据包

D.连接到一个集线器的所有节点共享一个冲突域

参考答案:

A

通常认为,集线器工作在物理层,只能对传输介质上信号波形的接收、放大、整形与转发的作用,而不涉及帧的结构,不对帧的内容做任何处理。

基于MAC地址识别完成数据转发的网络互连设备是网桥或交换机等。

由于连接到一个集线器的所有节点共享一个冲突域,因此连接到集线器的节点发送数据时,仍然要执行CSMA/CD介质访问控制方法。

在获得发送数据的权利之后,信源节点利用一对发送线将数据通过集线器内部的总线广播出去。

如果在网络链路中串接一个集线器,可以监听该链路中广播的数据包。

因此A选项错误。

第17题:

下列关于综合布线系统的描述中,错误的是()。

A.双绞线扭绞可以减少电磁干扰

B.嵌入式安装插座用来连接楼层配线架

C.多介质插座是用来连接铜缆和光纤

D.对于建筑群子系统来说,管道内布线是最理想的方式

参考答案:

B

双绞线扭绞的目的是使对外的电磁辐射和遭受到外部的电磁干扰减少到最小。

嵌入式安装插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤。

新建筑通常采用嵌入式(暗装)信息插座,现有建筑则采用表面安装(明装)的信息插座。

建筑群布线子系统可以是架空布线、巷道布线、直埋布线、地下管道布线。

综上可知,B项中描述错误。

第18题:

在Cisco路由器上执行一条命令后得到的部分信息如下:

Using6079.outof32762bytes

!

versionl0.2

servicepassword—encryption

!

hostnameRouter

enablepassword7083B4057584052474852

!

chat—scriptcisco—defaullABORTERROR”“ATZ”OK”ATDT\T”TIMEOUT30\cCONN

!

interfaceEthernetO

ipaddress202.112.7.4255.255.255.0

ipaccountingoutput—packets

nomopenabled

!

在路由器上执行的命令是()。

A.Router#showconfiguration

B.Router#showflash

C.Router#showipprotocols

D.Router#showiproute

参考答案:

A

选项A是查看路由器配置,选项B是查看flash,选项C是查看路由协议的详细信息,选项D是查看路由表。

本题中的信息是路由器的配置信息,故A选项符合题意。

第19题:

IP地址211.81.12.129/28的子网掩码可写为()。

A.255.255.255.192

B.255.255.255.224

C.255.255.255.240

D.255.255.255.248

参考答案:

C

根据题中IP地址可知,网络位为前28位,表示为11111111111111111111111111110000。

故子网掩码应为255.255.255.240。

第20题:

Catalyst6500的VrP域名是bupt,在该交换机上建立ID号为128,名为phyl28的VLAN,修改ID号为223,名为phy223的VTAN的名字为mat223,并为端口3/10分配128号VLAN,交换机正确的配置是()。

A.Switch-6500>(enable)setvtpbuptSwitch-6500>(enable)setvtpmodetransparentSwitch-6500>(enable)setvlan128namephyl28Switch-6500>(enable)setvlan223namemat223Switch一6500>(enable)setvlan1283/10

B.Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan128namephyl28Switch一6500>(enable)vlanphy223namemat223Switch一6500>(enable)setvlan1283/10

C.Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)setvtpmodeclientSwitch-6500>(enable)setvlan128namephyl28Switch-6500>(enable)setvlan223namemat223Switch-6500>(enable)setvlan3/10128

D.Switch-6500>(enable)setvtpdomainbuptSwitch-6500>(enable)setvtpmodeserverSwitch-6500>(enable)setvlan128namephyl28Switch-6500>(enable)setvlan223namemat223Switch一6500>fenable)setvlan1283/10

参考答案:

D

catalyst6500设置VTP域名的语句是:

setvtpdomain域名catalyst6500设置VTP工作模式语句是:

setvtpmode工作模式名称catalyst6500建立VLAN语句是:

setvlanVLANID号nameVLAN名称catalyst6500删除VLAN语句是:

clearvlanVLANID号Catalyst6500分配端口的语句是:

setvlanVLANlD号端口号

第21题:

如下图所示,在一台CiscoCatalyst3500交换机上连接2台PC机,使用端口划分方法将它们分别划分在VLANID为21、22,VLAN名为VL21、V122的VLAN中,下列关于交换机VLAN的配置,正确的是()。

A.Switch一3548#vlandataSwitch一3548(vlan)#vlan21namev121Switch一3548(vlan)#vlan22namev122Switch一3548(vlan)#exitSwitch一3548#configureterminalSwitch一3548(config)#intf0/1Switch一3548(config—if)#switchpoaaccessvlan21Switch一3548(config)#intf0/2Switch一3548(config—if)#switehpoaaccessvlan22

B.Switch一3548#vlandataSwitch一3548(vlan)#setvlan2lnamev121Switch一3548(vlan)#setvlan22namev122Switch一3548(vlan)#exitSwitch一3548#configureterminalSwitch一3548(config)#intf0/1Switch一3548(config—if)#switchpoaaccessvlan21Switch一3548(config)#intf0/2Switch一3548(config—if)#switchpoaaccessvlan22

C.Switch一3548#vlandataSwitch一3548(vlan)#vlan21namev121Switch一3548(vlan)#vlan22namev122Switch一3548(vlan)#exitSwitch一3548#configureterrninalSwitch一3548(config)#intf0/1Switch一3548(config—if)#switchpoaallowedvlan21Switch一3548(config)#intt0/2Switch一3548(config—if)#switchpoaallowedvlan22

D.Switch一3548#vlandataSwitch一3548(vlan)#vlan21namev121Switch一3548(vlan)#vlan22namev122Switch一3548(vlan)#exitSwitch一3548#configureterminalSwitch一3548(eonfig)#intf0/1Switch一3548(config-if)#switehportaccess21Switch一3548(config)#intf0/2Switch一3548(eonfig—if)#switehportaccess22

参考答案:

A

建立VLAN的命令格式“vlanname”,为端口分配VLAN的命令格式为“switchportaccessvlan”。

综上所述只有A项符合。

第22题:

下列关于Serv—UFTP服务器配置管理的描述中,正确的是()。

A.初始状态下,服务器的管理员密码为“admin”

B.域端口号缺省为21,也可使用0~65535间的任意值

C.创建新域时,匿名用户“anonymous”会自动加人到服务器中

D.配置服务器的IP地址时,若为空则代表该服务器的所有IP地址

参考答案:

D

初始状态下没有设置管理员密码,可以直接进入Serv-U管理程序,以设置或更改管理员密码。

FYP服务器缺省端口号为21,但是有时因为某种原因则不能使用21号端口,但可以设置选定的端口号。

若创建新域,在添加用户时,当用户名为“anonymous9’时会被系统自动判定为匿名用户。

配置服务器的IP地址时,若为空则代表该服务器的所有IP地址。

综上所述D项正确。

第23题:

下列对SSID的描述中,错误的是()。

A.SSID是无线网络中的服务集标识符

B.SSID是客户端设备用来访问接入点的惟一标识

C.快速配置页面中“BroadcastSSIDinBeacon”选项,可用于设定允许设备不指定SSID而访问接入点

D.SSID不区分大小写

参考答案:

D

SSID(ServiceSetIdentitier)也可以写为ESSID,用来区分不同的网络,最多可以有32个字符,无线网卡设置了不同的SSID就可以进入不同网络,SSID通常由AP或无线路由器广播出来,通过XP自带的扫描功能可以查看当前区域内的SSID。

网络中的每个无线设备必须使用相同的网络名。

网络名为由1到32个区分大小写的ASCII可打印字符组成的任意字母数字串,字符范围为“a”到“z”,“A”到“Z”以及“0”到“9”。

第24题:

按照ITU-T标准,传输速度为622.080Mbps的标准是()。

A.OC-3

B.OC-12

C.OC-48

D.OC-192

参考答案:

B

无源光纤网PON,按照ITU标准分为两部分:

OC-3,155.520Mbps对称业务;上行OC-3,155.520Mbps,下行OC-12,622.080Mbps,不对称业务。

OC-48传输速度为2488.32M.bps。

OC-192传输速度为10Gbps。

故B选项正确。

第25题:

R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图A所示,当R1收到R2发送的如下图B的[V,D]报文后,R1更新的四个路由表项中距离值从上到下依次为0、4、4、3那么,①②③可能的取值依次为()。

A.3、3、3

B.4、4、5

C.5、4、3

D.6、4、2

参考答案:

C

R1、R2是一个自治系统中两个相邻路由器,所以距离为1,如果收到新的报文后,R1表项的每一条记录都要更新,则结果应为3、4、5、5,但是结果为0、4、4、3,第一条记录不变,第二条记录被更新,可知原来的距离必定大于等于4,第三条与第四条都没有被更新,所以更新前距离可能为0、5、4、3。

第26题:

根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于()。

A.A类

B.B类

C.C类

D.D类

参考答案:

C

可信计算机系统评估准则将计算机系统的安全可信度从低到高分为四类,共七个级别:

D级,最小保护,该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据;C1级,自主保护类,具有自主访问控制机制,用户登录时需要进行身份鉴别;C2级,自主保护类,具有审计和验证机制;B1级,强制安全保护类,引入强制访问控制机制,能够对主体和客体的安全标记进行管理;B2级,结构保护,要求计算机系统中所有的对象都加标签,而且给设备分配单个或多个安全级别;B3级,具有硬件支

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 经管营销 > 经济市场

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1