1、C)24D)48(7)下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是A)无故障连续工作时间大于1万小时B)系统故障恢复时间小于30分钟C)主备用系统切换时间小于50毫秒D)SDH接口自动保护切换时间小于50毫秒(8)EP地址块202.192.33:160/28的子网掩码可写为A)255.255.255.192B)255.255.255.224C)255.255.255.240D)255.255.255.248(9)下图是网络地址转换NAT的一个示例。图中和是转换前后的地址,它们依次应为A)10.0.0.1,3342和202.0.1.1,5001B)202.0.1.1,5001和1
2、0.0.0.1,3342C)135.2.1.1,80和10.0.0.1,3342D)10.0.0.1,3342和135.2.1.1,80(10)IP地址块202.113.79.0/27, 202.113.79.32/27和202.113.79.64/26经过聚合后可分配的IP地址数为A)62B)64C)126D)128(11)下列对EM地址FE23:0:050D:BC:03DA的简化表示中,错误的是A)FE23:50D:03DAB)FE23:C)FE23:O:SOD:D)FE23:(12)以下协议中不属于内部网关协议的是A)RIP B)OSPF C)BGP D)IGRP(13)R1, R2是一
3、个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,如果R1收到R2发送的如下图(b)所示的(V,D)报文后,更新后RI的五个路由表项的距离值从上到下依次为0、4、4、3、2那么、a、b、c、d、e可能的数值依次为A)0、5、4、3、2B)1、3、4、3、1C)2、3、4、1、1D)3、4、3、3、1(14)每一个OSPF区域拥有一个区域标识符,区域标识符的位数是A)16 B)32 C)48 D)64(15)使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是A)二层交换机B)三层交换机C)路由器D)集线器(16)
4、下列关于综合布线系统的描述中,错误的是A)双绞线扭绞可以减少电磁干扰B)管理子系统设置在楼层配线间内C)多介质插座是用来连接铜缆和光纤的D)对于建筑群子系统直埋布线是最理想的方式(17)加快Catalyst 3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是A)spanning-tree backbonefastB)spanning-tree portfast defaultC)spanning-tree uplinkfast max-update-rate 32000D)set spantree uplinkfast enable rate 40(18)将Catalyst
5、6500交换机的系统时间设定为“2010年3月26日,星期五,9点19分25秒”,正确配置是A)set clock fri 26/3/2010 9:19:25B)set time fri 3/26/2010 9:19.:C)set time fri 26/3/2010 9:D)set clock 3/26/2010 fri 9:(19)如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输ULANID为1、10、20和30的4个VLAN信息,Catalyst 3548交换机VLAN Trunk的正确配置是A)Switch-3548 (config-if)#switchpo
6、rt trunk encapsulation dot 1 qSwitch-3548 (config-if)#switchport trunk allowed vlan 1,10,20,30B)Switch-3548 (config-if)#switchport mode trunkSwitch-3548 (config-if)#switchport trunk encapsulation islSwitch-3548 (config-if)#switchport trunk allowed vlan 1-30C)Switch-3548 (config-if)#switchport mode t
7、runkSwitch-3548 (config-if)#switchport trunk encapsulation negotiateD)Switch-3548 (config-if)#switchport mode trunkSwitch-3548 (config-if)#switchport trunk encapsulation dot 1q(20)在Catalyst 6500交换机上将端口3/1至3/24的传输速率设置为1Gbps,正确的配置是A)set port speed 3/1-3/24 1000000B)set port speed 3/1-24 1000000C)set p
8、ort speed 3/1-3/24 1000D)set port speed 3/1-24 1000(21)下图是主机A发送的数据包通过路由器转发到主机B的过程示意图。根据图中给出的信息,数据包2的目的IP地址和目的MAC地址分别是A)222.4.59.2和OOd0.63c3.3c41B)222.4.59.1和OOe0.4c3a.285fC)222.4.57.2和OOd0.63c3.3c41D)222.4.59.2和OOe0.4c3a.285f(22)定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是A)a
9、ccess-list 198 permit icmp 166.129.130.0 255.255.255.0 anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any anyB)access-list 198 permit icmp 166.129.130.0 0.0.0.255 anyC)access-list 99 permit icmp 166.129.130:0 0.0.0.255 anyaccess-list 99 deny icnip any anyaccess-list 99 permit ip any a
10、nyD)access-list 100 permit icmp 166.129.130.0 0.0.0.255 anyaccess-list 100 permit ip any anyaccess-list 100 deny icmp any any(23)某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16 Cisco路由器的正确配置是A)Router (config)#router ospf 63 Router (config-router)#network 169.111.0.0 0.0.0.0 area 0 Router (config-router)#a
11、rea 0 range 169.111.0.0 255.255.0.0B)Router (config)#router ospf 63 Router (config-router)# network 169.111.0.0 255.255.0.0 area 0 Router (config-router)#area 0 range 169.111.0.0 255.255.0.0C)Router (config)#router ospf 63 Router (config-router)#network 169.111.0.0 0.0.255.255 area 0D)Router (config
12、)#router ospf 63 Router (config-router)#area 0 range 169.111.0.0 0.0.255.255(24)Cisco路由器执行show access-list命令显示如下一组信息Standard IP access list blockdeny 10.0.0.0, wildcardbits 0.255.255.255 logdeny 172.16.0.0, wildcard bits 0.15.255.255permit any根据上述信息,正确的access-list配置是A)Router (config)#access-list sta
13、ndard block Router (config-std-nacl)#deny 10.0.0.0 255.0.0.0 log Router (config-std-nacl)#deny 172.16.0.0 255.240.0.0 Router (config-std-nacl)#permit anyB)Router (config)#ip access-list standard block Router (config-std-nacl)#permit any Router (config-std-nacl)#deny 10.0.0.0 0.255.255.255 log Router
14、 (config-std-nacl)#deny 172.16.0.0 0.15.255.255C)Router (config)#ip access-list standard block Router (config-std-nacl)#deny 10.0.0.0 255.0.0.0 logD)Router (config)#ip access-list standard block Router (config-std-nacl)#deny 10.0.0.0 0.255.255.255 log Router (config-std-nacl)#deny 172.16.0.0 0.15.25
15、5.255(25)下列关于无线网络HiperLAN/2协议的描述中,错误的是A)采用5GHz工作频段B)上行速率最多可达54MbpsC)室外最大覆盖范围为30米D)可支持面向连接的传输服务(26)下列对IEEE802.11协议的描述中,错误的是A)定义了无线节点与无线接入点两种类型的设备B)物理层采用FSK调制方式C)MAC层采用CSMA/CA协议D)点-点工作模式可支持最多由256个结点组成的无线Ad hoc网络(27)下列对Cisco Aironet1100系列接入点的描述中,错误的是A)支持802.11b与802.11g协议B)工作在2.4GHz频段C)使用Cisco IOS操作系统D)
16、起到无线路由器的作用(28)下列不属于Windows 2003系统下DNS服务器的参数是A)作用域B)资源记录C)正向查找区域D)反向查找区域(29)在Windows 2003系统下DHCP服务器中添加排除时,应输入的信息是A)起始IP地址和结束IP地址B)起始IP地址和网关地址C)起始IP地址和MAC地址D)起始IP地址和掩码 (30)下列对于用IIS 6.0在一个服务器上建立多个网站的描述中,错误的是A)可以使用虚拟服务器的方法在一台服务器上构建多个网站B)多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型C)可以为每个网站创建惟一的主目录并存储在本地服务器D)在网站的配
17、置选项中能够限制网站可使用的网络带宽(31)下列Serv_U FTP服务器的选项中,不提供“IP访问选项”的是A)服务器选项B)域选项C)组选项D)用户选项(32)使用Outlook创建邮件帐户时,不能选择的邮件接收服务器类型是A)POP3B)HTTPC)IMAPD)SMTP(33)差异备份、增量备份、完全备份三种备份策略的备份速度由快到慢依次为A)增量备份、差异备份、完全备份B)差异备份、增量备份、完全备份C)完全备份、差异备份、增量备份D)完全各份、增量备份、差异备份(34)Cisco PIX525防火墙可以进行操作系统映像更新的访问模式是A)非特权模式B)特权模式C)监视模式D)配置模式
18、(35)下列攻击手段中,基于网络的入侵防护系统无法阻断的是A)SYN FloodingB)SQL注入C)DDOSD)Ping of Death (36)下列安全设备中,不能部署在网络出口的是A)网络版防病毒系统B)防火墙C)入侵防护系统D)UTM(37)如果Cisco路由器有如下SNMP的配置Router (config)#snnip-server enable trapsRouter (config)#sump-server host admin那么,下列描述中错误的是A)主机是接收信息的管理站B)主机使用UDP的162端口接收信息C)路由器向主机admin.tjut.edu:cn发送自陷消
19、息而得不到确认时会自动重发D)路由器使用团体字admin向主机发送信息(38)攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为A)DNS欺骗攻击B)ARP欺骗攻击C)暴力攻击D)重放攻击(39)校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是A)本地域名服务器无法与外部正常通信B)提供被访问服务器名字解析的服务器有故障C)该计算机DNS设置有误D)该计算机与DNS服务器不在同一子网(40)下列关于漏洞扫描技术和工具的描述中,错误的是A)X-Scanner采用多线程方式对指定IP地址段进
20、行安全漏洞扫描B)ISS的Internet Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞C)主动扫描可能会影响网络系统的正常运行D)漏洞扫描工具的主要性能指标包括速度、漏洞数量及更新周期、是否支持定制攻击等二、综合题(每空2分,共40分)1.计算并填写下表IP地址145.189.24.3子网掩码255.255.224.0地址类别【1】网络地址【2】直接广播地址【3】主机号【4】子网内的最后一个可用IP地址【5】2.如图1所示,某校园网使用lOGbps的POS技术与CERNET相连,POS接口的帧格式使用SDH,R1和R2之间使用静态路由。请阅读以下R1和R2关于POS接口和静态
21、路由的配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的相关配置。R1的POS接口配置Router-R1#configure terminalRouter-R1(config)#Router-R1(config)#interface pos4/10Router-R1(config-i0#bandwidth【6】Router-R1(config-if)#ip address 203.22.76.2 255.255.255.252Router-R1(config-if)#crc 32Router-R1(config-if)#pos framing sdhRouter-R1(config
22、-if)#no ip directed-broadcastRouter-R1(config-if)#pos flag【7】Router-R1(config-if)#no shutdownRouter-R1(config-if)#exitR1的静态路由配置Router-R1 (config)#ip route 【8】【9】203.22.76.1R2的静态路由配置Router-R2 (config)#ip route 0.0.0.0 0.0.0.0【10】3.某公司使用Windows 2003 DHCP服务器对内部主机的IP地址进行管理,DHCP服务器的新律作用域及新建保留配置如图2和图3所示。某
23、DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕获的报文及相关分析如图4所示。请补充图4中【11】到【15】的信息。编号源IP地址目的IP地址报文摘要 报文捕获时间10.0.0.0【11】DHCP:Request,Type:DHCP discover 2010-06-02 09:07:00259.64.188.201255.255.255.255 Reply,Type:DHCP offer 3 0.0.0.0 Request, Type:DHCP 【12】 4【13】Reply, Type:DHCP ack DHCP Header DHCP: Boot record type =
24、2 (Reply) Hardware address type =1(lOM Ethernet) Hardware address length =6 bytes Hops =0 Transaction id =2219231D Elapsed boot time =0 seconds Flags =0000 0 =no broadcast Client self-assigned address =0.0.0.0 Client address = 【14】 Next Server to use in bootstrap =0.0.0.0 Relay Agent =0.0.0.0 Client hardware ad
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1