三级网络技术-28
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
三级网络技术-28
(总分:100.00,做题时间:90分钟)
一、选择题(总题数:57,分数:100.00)
1.网桥转发数据的依据是______。
(分数:1.00)
A.ARP表
B.MAC地址表√
C.路由表
D.访问控制列表
解析:
2.下图中交换机同属一个VTP域。
除交换机B外,所有交换机的VLAN配置都与交换机A相同。
交换机A和B的VTP工作模式的正确配置是______。
(分数:1.00)
A.set vtp mode transparent和set vtp mode server
B.set vtp mode server和set vtp mode transparent √
C.set vtp mode server和set vtp mode client
D.set vtp mode server和set vtp mode server
解析:
3.在Cisco Catalyst 3548以太网交换机上建立一个名为lib105的VLAN,正确的配置是______。
(分数:1.00)
A.Switch-3548#vlan 1 name lib105Switch-3548#exit
B.Switch-3548(vlan)#vlan 1 name lib105Switch-3548(vlan)#exit
C.Switch-3548(vlan)#vlan 1000 name lib105Switch-3548(vlan)#exit √
D.Switch-3548(vlan)#vlan 1002 name lib105Switch-3548(vlan)#exit
解析:
4.将Catalyst 6500交换机的设备管理地址设置为203.29.166.9/24,默认网关的IP地址为203.29.166.1,正确的配置语句是______。
(分数:1.00)
A.set interface vlan1 203.29.166.9 0.0.0.255 203.29.166.1
B.set interface vlan1 203.29.166.9 255.255.255.0 203.29.166.1
C.set interface sc0 203.29.166.9 0.0.0.255 203.29.166.1
D.set interface sc0 203.29.166.9 255.255.255.0 203.29.166.1 √
解析:
5.现有SW1-SW4这4台交换机相连,它们的VTP工作模式分别设定为Server、Client、Transparent和Client。
若在SW1上建立一个名为VLAN100的虚拟网,这时能够学到这个VLAN配置的交换机应该是______。
(分数:1.00)
A.SW1和SW3
B.SW1和SW4
C.SW2和SW4 √
D.SW3和SW4
解析:
6.下列对VLAN的描述中,错误的是______。
(分数:1.00)
A.VLAN以交换式网络为基础
B.VLAN工作在OSI参考模型的网络层√
C.每个VLAN都是一个独立的逻辑网段
D.VLAN之间通信必须通过路由器
解析:
7.加快Catalyst 3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是______。
(分数:1.00)
A.spanning-tree backbonefast
B.spanning-tree porffast default
C.spanning-tree uplinkfast max-update-rate 32000 √
D.set spantree uplinkfast enable rate 40
解析:
8.将Catalyst 6500交换机的系统时间设定为“2013年3月26日,星期五,9点19分25秒”,正确配置是______。
(分数:1.00)
A.set clock fri 26/3/2013 9:19:25
B.set time fri 3/26/2013 9:19:25 √
C.set time fri 26/3/2013 9:19:25
D.set clock 3/26/2013 fri 9:19:25
解析:
9.如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLAN ID为1、10、20和30的4个VLAN信息,Catalyst 3548交换机VLAN Trunk的正确配置是______。
(分数:1.00)
A.Switch-3548(config-if)#switchport trunk encapsulation dotl
qSwitch-3548(config-if)#switehport trunk allowed vlan 1,10,20,30
B.Switch-3548(config-if)#switchport mode trunkSwitch-3548(config-if)#switchport trunk encapsulation is1Switch-3548(config-if)#switchport trunk allowed vlan 1-30
C.Switch-3548(config-if)#switchport mode trunkSwitch-3548(config-if)#switchport trunk encapsulation negotiateSwitch-3548(config-if)#switehport trunk allowed vlan 1-30
D.Switch-3548(config-if)#switchport mode trunkSwitch-3548(config-if)#switchport trunk encapsulation dot1 qSwitch-3548(config-if)#switchport trunk allowed vlan 1,10,20,30 √
解析:
10.在Catalyst 6500交换机上将端口3/1至3/24的传输速率设置为1Gbit/s,正确的配置是______。
(分数:1.00)
A.set port speed 3/1-3/24 1000000
B.set port speed 3/1-24 1000000
C.set port speed 3/1-3/24 1000
D.set port speed 3/1-24 1000 √
解析:
11.STP的拓扑变化通知BPDU的长度不超过______。
(分数:1.00)
A.4字节√
B.8字节
C.16字节
D.35字节
解析:
12.将Catalyst 6500交换机的设备管理地址设置为214.118.1.10/24的正确配置语句是______。
(分数:1.00)
A.set interface Vlan1 214.118.1.10 0.0.0.255 214.118.1.255
B.set interface Vlan1 214.118.1.10 255.255.255.0 214.118.1.255
C.set interface se0 214.118.1.10 0.0.0.255 214.118.1.255
D.set interface se0 214.118.1.10 255.255.255.0 214.118.1.255 √
解析:
13.在Catalyst 3524以太网交换机上建立名为hyzx204的VLAN,正确的配置语句是______。
(分数:1.00)
A.vlan 1 name hyzx204
B.vlan 105 hyzx204
C.vlan 500 name hyzx204 √
D.vlan 1005 name hyzx204
解析:
14.交换机的优先级增值量是______。
(分数:1.00)
A.1024
B.2048
C.4096 √
D.8192
解析:
15.提高Catalyst 6500发生间接链路失效的收敛速度,正确配置STP可选功能的命令是______。
(分数:2.00)
A.set spantree backbonefast enable √
B.set spantree uplinkfast enable
C.set spantree porffast 3/2 enable
D.set spantree portfastbpdu-filter enab
解析:
16.下列对VTP工作模式的描述中,错误的是______。
(分数:2.00)
A.VTP Server可将VLAN的配置信息传播到本域内其他所有的交换机
B.VTP Client不能建立、删除和修改VLAN配置信息
C.VTP Transparent不传播也不学习其他交换机的VLAN配置信息√
D.在一个VTP域内,可设多个VTP Server、VTP Client和VTP Transparent
解析:
17.Cisco路由器存储开机诊断程序、引导程序和操作系统软件的内存是______。
(分数:2.00)
A.NVRAM
B.RAM
C.ROM √
D.Flash
解析:
18.用标准访问控制列表禁止非法地址197.178.0.0/16的数据包进出路由器的正确配置是______。
(分数:2.00)
A.access-list 110 deny 197.178.0.0 0.0.255.255access-list 110 permit any
B.access-list 10 deny 197.178.0.0 255.255.0.0access-list 10 permit any
C.access-list 50 permit anyaccess-list 50 deny 197.178.0.0 0.0.255.255
D.access-list 99 deny 197.178.0.0 0.0.255.255access-list 99 permit any √
解析:
19.在某台Cisco路由器OSPF配置模式下,定义参与OSPF的子网地址,错误的配置是______。
(分数:2.00)
work 123.149.65.7 0.0.0.0 area 0
B.area 5 range 215.93.67.0 0.0.0.255 √
work 139.18.0.0 0.0.0.255 area 1
D.area 3 range 198.65.184.0 255.255.255.0
解析:
20.当路由表中包含多种路由信息源时,根据默认的管理距离值,路由器在转发数据包时,会选择的路由信息源是______。
(分数:2.00)
A.RIP
B.IGRP
C.OSPF
D.Static √
解析:
21.只封禁一台地址为193.62.40.230主机的access-list的正确配置是______。
(分数:2.00)
A.access-list 110 permit ip any anyaccess-list 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip any host 193.62.40.230
B.access-list 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip any host
193.62.40.230access-list 110 permit ip any any √
C.access-list 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip any host 193.62.40.230
D.access-list 110 deny ip host 193.62.40.230 anyaccess-list 110 permit ip any anyaccess-list 110 deny ip any host 193.62.40.230
解析:
22.在某园区网中,路由器R1的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Internet上的路由器相连,路由器R1默认路由的正确配置是______。
(分数:2.00)
A.ip route 0.0.0.0 0.0.0.0 212.112.8.6 √
B.ip route 0.0.0.0 0.0.0.0 212.112.8.9
C.ip route 0.0.0.0 0.0.0.0 212.112.8.10
D.ip route 0.0.0.0 0.0.0.0 212.112.8.13
解析:
23.某局域网用一台路由器互连4个子网。
各子网的网络地址分别是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192、26。
使用RIP v1路由协议配置参数与RIP的网络地址,其正确的配置是______。
(分数:2.00)
work 193.22.56.0 255.255.255.192
work 193.22.56.0 0.0.0.255
work 193.22.56.0 255.255.255.192
work 193.22.56.0 √
解析:
24.在一台Cisco路由器上封禁ICMP,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是______。
(分数:2.00)
A.Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240
anyRouter(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0
anyRouter(config)#access-list 100 deny icmp any anyRouter(config)#access-list 100 permit ip any anyRouter(config)#
B.Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15
anyRouter(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255
anyRouter(config)#access-list 98 deny icmp any anyRouter(config)#access-list 98 permit ip any anyRouter(config)#
C.Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15
anyRouter(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255
anyRouter(config)#access-list 198 deny icmp any anyRouter(coiffig)#access-list 198 permit ip any anyRouter(config)# √
D.Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15
anyRouter(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255
anyRouter(config)#access-list 198 permit ip any anyRouter(config)#access-list 198 deny icmp any anyRouter(config)#
解析:
25.如下图所示,某校园网用10Gbit/s的POS技术与CERNET相连,POS接口的帧格式是SDH,下列R1的POS3/0接口配置,正确的是______。
(分数:2.00)
A.Router(config)#interface pos3/0Router(config-if)#description To
CERNETRouter(config-if)#bandwidth 10000Router(config-if)#ip address 222.38.69.78
255.255.255.252Router(config-if)#crc 64Router(config-if)#pos flaming sdhRouter(config-if)#no ip directed-broadcastRouter(config-if)#pos flag s1s0 2Router(config-if)#no
shutdownRouter(config-if)#exitRouter(config)#
B.Router(config)#interface pos3/0Router(config-if)#description To
CERNETRouter(config-if)#bandwidth 10000000Router(config-if)#ip address 222.38.69.78
255.255.255.252Router(config-if)#crc 16Router(config-if)#pos framing sdhRouter(config-if)#no ip directed-broadcastRouter(config-if)#pos flag s1s0 0Router(config-if)#no
shutdownRouter(config-if)#exitRouter(config)#
C.Router(config)#interface pos3/0Router(config-if)#description To
CERNETRouter(config-if)#bandwidth 10000000Router(config-if)#ip address 222.38.69.78
0.0.0.3Router(config-if)#crc 32Router(config-if)#pos framing sdhRouter(config-if)#no ip directed-broadcastRouter(config-if)#pos flag s1 s0 2Router(config-if)#no
shutdownRouter(config-if)#exitRouter(config)#
D.Router(config)#interface pos3/0Router(config-if)#description To
CERNETRouter(config-if)#bandwidth 10000000Router(config-if)#ip address 222.38.69.78
255.255.255.252Router(config-if)#crc 16Router(config-if)#pos framing sdhRouter(config-if)#no ip directed-broadcastRouter(config-if)#pos flag s1s0 2Router(config-if)#no
shutdownRouter(config-if)#exitRouter(config)# √
解析:
26.下图是主机A发送的数据包通过路由器转发到主机B的过程示意图。
根据图中给出的信息,数据包2的目的IP地址和目的MAC地址分别是______。
(分数:2.00)
A.222.4.59.2和00d0.63c3.3e41
B.222.4.59.1和00e0.4e3a.285f
C.222.4.57.2和00d0.63c3.3c41
D.222.4.59.2和00e0.4c3a.285f √
解析:
27.下列关于IEEE 802.11标准的描述中,错误的是______。
(分数:2.00)
A.定义了无线节点和无线接入点两种类型的设备
B.无线节点的作用是提供无线和有线网络之间的桥接√
C.物理层最初定义了FHSS、DSSS扩频技术和红外传播3个规范
D.MAC层的CSMA/CA协议利用ACK信号避免冲突的发生
解析:
28.下列对IEEE 802.11协议的描述中,错误的是______。
(分数:2.00)
A.定义了无线节点与无线接入点两种类型的设备
B.物理层采用FSK调制方式√
C.MAC层采用CSMA/CA协议
D.点一点工作模式可支持最多由256个节点组成的无线Ad hoc网络
解析:
29.下列关于Cisco Aironet 1100进入快速配置步骤的描述中,错误的是______。
(分数:2.00)
A.使用五类无屏蔽双绞线将PC和无线接入点连接起来
B.接入点加电后,确认PC获得了10.0.0x网段的地址
C.打开PC浏览器,并在浏览器的地址栏输入接入点的默认IP地址10.0.0.254 √
D.输入密码进入接入点汇总状态页面,并单击“Express Setup”进入快速配置页面
解析:
30.下列关于IEEE 802.11b协议的描述中,错误的是______。
(分数:2.00)
A.采用CSMA/CA介质访问控制方法
B.允许无线节点之间采用对等通信方式
C.室内环境通信距离最远为100m
D.最大传输速率可以达到54Mbit/s √
解析:
31.在采用对等解决方案建立无线局域网时,仅需要使用的无线设备是______。
(分数:2.00)
A.无线网卡
B.无线接入点AP √
C.无线网桥
D.无线路由器
解析:
32.下列对Cisco Aironet 1100接入点进入快速配置页面的描述中,错误的是______。
(分数:2.00)
A.使用五类UTP电缆将PC连接到Aironet 1100的以太网端口
B.在无线接入点加电后,确认PC获得了10.0.0.x网段的地址
C.在PC浏览器的地址栏里输入无线接入点的IP地址10.0.0.10,按回车键后出现输入网络密码对话
框√
D.在网络密码对话框输入密码Cisco,出现接入点汇总状态页面,单击“Express Setup”进入快速配置页面
解析:
33.下列关于IEEE 802.11系列标准的描述中,错误的是______。
(分数:2.00)
A.IEEE 802.11运行在2.4GHz ISM频段,最大传输速率是1~2Mbit/s
B.IEEE 802.11b运行在2.4GHz ISM频段,最大传输速率是11Mbit/s,最大容量是33Mbit/s √
C.IEEE 802.11a运行在5GHz UNII频段,最大传输速率是54Mbit/s,最大容量是162Mbit/s
D.IEEE 802.11g运行在2.4CHz ISM频段,实际吞吐量是28~31Mbit/s
解析:
34.下列对IEEE 802.11b无线局域网的描述中,错误的是______。
(分数:2.00)
A.采用IEEE 802.11b标准的对等解决方案,只要给每台计算机安装一块无线网卡即可
B.在多蜂窝漫游工作工作方式中,整个漫游过程对用户是透明的
C.采用直接序列无线扩频技术,经过申请后可使用2.4GHz频段√
D.IEEE 802.11b网卡处于休眠模式时,接入点将信息缓冲到客户端
解析:
35.下列对Aironnet 1100无线接入点进入快速配置页面的描述中,错误的是______。
(分数:2.00)
A.第一次配置无线接入点一般采用本地配置方式
B.使用五类以太网电缆连接PC和无线接入点,并给无线接入点加电
C.在PC获得10.0.0.x的IP地址后,打开浏览器,并在地址栏里输入无线接入点的IP地址192.168.0.1,会出现输入网络密码页面√
D.输入密码并按回车键后,出现接血迹点汇总状态页面,单击“Express Setup”进入快速配置页面
解析:
36.下列关于Windows Server 2003系统下WWW服务器配置的描述中,错误的是______。
(分数:2.00)
A.设置默认文档后使用浏览器访问网站时能够自动打开网页
B.网站选项可设置网站的标识,并可启用日志记录
C.目录安全选项可选择配置身份验证和访问控制、IP地址和域名限制、安全通信
D.性能选项可设置影响带宽使用的属性及客户端Web连接的数量和超时时间√
解析:
37.若用户A和B的邮件服务器分别为和,则用户A通过Outlook向用户B发送邮件时,用户A端需解析的域名及类型为______。
(分数:2.00)
和邮件交换器资源记录
和邮件交换器资源记录√
和主机资源记录
和主机资源记录
解析:
38.在Windows Server 2003系统下DHCP服务器中添加排除时,应输入的信息是______。
(分数:2.00)
A.起始IP地址和结束IP地址√
B.起始IP地址和网关地址
C.起始IP地址和MAC地址
D.起始IP地址和掩码
解析:
39.下列对于用IIS6.0在一个服务器上建立多个网站的描述中,错误的是______。
(分数:2.00)
A.可以使用虚拟服务器的方法在一台服务器上构建多个网站
B.多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型√
C.可以为每个网站创建唯一的主目录并存储在本地服务器
D.在网站的配置选项中能够限制网站可使用的网络带宽
解析:
40.下列Serv-U FTP服务器的选项中,不提供“IP访问选项”的是______。
(分数:2.00)
A.服务器选项√
B.域选项
C.组选项
D.用户选项
解析:
41.下列关于Windows Server 2003系统下DNS服务器参数的描述中,错误的是______。
(分数:2.00)
A.安装DNS服务时,根服务器被自动加入到系统中
B.反向查找区域用于将IP地址解析为域名
C.主机记录的TTL是该记录被查询后放到缓存中的持续时间
D.转发器用于将外部域名的查询转发给内部DNS服务器√
解析:
42.根据可信计算机系统评估准则(TESEC),不能用于多用户环境下重要信息处理的系统属于______。
(分数:2.00)
A.A类系统
B.B类系统
C.C类系统
D.D类系统√
解析:
43.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是______。
(分数:2.00)
A.利用交换设备的镜像功能
B.在网络链路中串接一台分路器
C.在网络链路中串接一台集线器
D.在网络链路中串接一台交换机√
解析:
44.差异备份、增量备份、完全备份3种备份策略的备份速度由快到慢依次为______。
(分数:2.00)
A.增量备份、差异备份、完全备份
B.差异备份、增量备份、完全备份
C.完全备份、差异备份、增量备份√
D.完全备份、增量备份、差异备份
解析:
45.Cisco PIX 525防火墙可以进行操作系统映像更新的访问模式是______。
(分数:2.00)
A.非特权模式
B.特权模式
C.监视模式√
D.配置模式
解析:
46.防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是______。
(分数:2.00)
A.fixup
B.conduit √
C.global
if
解析:
47.差异备份、增量备份、完全备份3种备份策略的恢复速度由慢到快依次为______。
(分数:2.00)
A.增量备份、差异备份、完全备份√
B.差异备份、增量备份、完全备份
C.完全备份、差异备份、增量备份
D.完全备份、增量备份、差异备份
解析:
48.当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为______。
(分数:2.00)
A.重定向
B.超时√
C.目标不可达
D.时间戳请求
解析:
49.在某Cisco路由器上使用命令“snmp-server host 212.103.77.5 system”进行SNMP设置,如果在管理站212.103.77.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是______。
(分数:2.00)
A.路由器上已用“snmp-server enable traps”设置了SNMP代理具有发出通知的功能
B.路由器向管理站按照团体字public发送通知√
C.管理站212.103.77.5使用UDP的162端口接收通知
D.路由器使用SNMP版本1向管理站发送通知
解析:
50.攻击者向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。
这种攻击被称为______。
(分数:2.00)
A.SYN Flooding攻击
B.DDoS攻击
C.Ping of Death攻击
nd攻击√
解析:
51.在Windows Server 2003中,用于显示主机上活动的TCP连接状况的DOS命令是______。
(分数:2.00)
A.nbtstat-a
B.arp-a
stat-a √
view
解析:
52.在一台主机上用浏览器无法访问到域名的网站,并且在这台主机上执行tracert命令时有如下信息。
分析以上信息,会造成这种现象的原因是______。
(分数:2.00)
A.该计算机网关设置有误
B.该计算机设置的DNS服务器工作不正常
C.该计算机IP地址与掩码设置有误
D.网站工作不正常√
解析:
53.攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。
这种攻击被称为______。
(分数:2.00)
A.Smurf攻击
B.DDoS攻击√
C.SYN Flooding攻击
nd攻击
解析:
54.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为______。
(分数:2.00)
A.DNS欺骗攻击√
B.ARP欺骗攻击
C.暴力攻击
D.重放攻击
解析:
55.校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是______。
(分数:2.00)
A.本地域名服务器无法与外部正常通信
B.提供被访问服务器名字解析的服务器有故障
C.该计算机DNS设置有误
D.该计算机与DNS服务器不在同一子网√
解析:
56.通过伪造某台主机的IP地址窃取特权的攻击方式属于______。
(分数:2.00)
A.木马入侵攻击
B.漏洞入侵攻击
C.协议欺骗攻击√
D.拒绝服务攻击
解析:
57.在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是______。
(分数:2.00)
A.SYN Flooding攻击
B.Cookie篡改攻击√
C.DDoS攻击
D.Smurf攻击
解析:。