2022知到答案 网络互联技术 最新智慧树满分章节测试答案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
模块一单元测试
1、多选题:
eNSP模拟器主要功能特色有()。
选项:
A:高仿真度
B:可与真实设备对接
C:支持分布式部署
D:图形化操作
答案: 【高仿真度;
可与真实设备对接;
支持分布式部署;
图形化操作】
模块二单元测试
1、单选题:
交换机在转发时查MAC地址表,对于表中不包含的地址,通过()的方式转发。
选项:
A:广播
B:查找路由
C:单播
D:组播
答案: 【广播】
2、单选题:
二层以太网交换机根据端口接收到的报文的()生成地址转发表。
选项:
A:源MAC 地址
B:目的MAC 地址
C:源IP 地址
D:目的IP 地址
答案: 【源MAC 地址】
3、单选题:
以太网引入VLAN 功能后,VLAN 隔离了()。
选项:
A:二层组播域
B:二层广播域
C:二层单播域
D:二层MAC 地址
答案: 【二层广播域】
4、单选题:
连接交换机和普通PC 的链路叫()。
选项:
A:接入链路
B:主链路
C:干道链路
D:备份链路
答案: 【接入链路】
5、多选题:
关于冲突域和广播域描述正确的是()。
选项:
A:一个交换机所连接的设备属于一个广播域
B:一个Hub 所连接的设备属于一个冲突域
C:一个交换机所连接的设备属于一个冲突域
D:一个Hub 所连接的设备属于一个广播域
答案: 【一个交换机所连接的设备属于一个广播域;
一个Hub 所连接的设备属于一个冲突域;
一个Hub 所连接的设备属于一个广播域】
6、多选题:
以太网引入VLAN 功能后,交换机的端口被划分为几种类型()。
选项:
A:Acess 端口
B:Trunk 端口
C:None 端口
D:Hybrid 端口
答案: 【Acess 端口;
Trunk 端口;
Hybrid 端口】
7、多选题:
交换机进行端口聚合时,下列因素中两端必须一致的有()。
选项:
A:进行聚合的链路的双工方式
B:进行聚合的链路的速率
C:QoS、VLAN 等相关配置
D:进行聚合的链路的数目
答案: 【进行聚合的链路的双工方式;
进行聚合的链路的速率;
QoS、VLAN 等相关配置;
进行聚合的链路的数目】
8、多选题:
快速生成树协议RSTP保护功能包括下列()。
选项:
A:TC变更保护
B:BPDU保护...
C:根保护
D:环路保护
答案: 【TC变更保护;
BPDU保护...;
根保护;
环路保护】
9、判断题:
STP 计算中端口的开销和端口的带宽有关,带宽越高,开销越大。
()选项:
A:对
B:错
答案: 【错】
10、判断题:
MSTP可以基于实例构建生成树,实例关联的VLAN共享一棵树。
()选项:
A:对
B:错
答案: 【对】
模块三单元测试
1、单选题:
在网络中,路由器利用()来指导报文的转发。
选项:
A:MAC 地址表
B:ARP 表
C:路由表
D:DNS 查找
答案: 【路由表】
2、单选题:
RIP 协议路由表的更新报文发送周期是()秒。
选项:
A:30
B:5
C:180
D:60
答案: 【30】
3、单选题:
OSPF 的路由器通过()算法计算出到达目的地的最短路由。
选项:
A:OSPF
B:OPF
C:SPF
D:SRC
答案: 【SPF】
4、单选题:
在OSPF区域下,ABR不发布3类缺省路由的是()。
选项:
A:NSSA
B:Totally NSSA
C:Stub
D:Totally Stub
答案: 【NSSA】
5、多选题:
对于划分区域的好处,下列描述正确的是()。
选项:
A:减小LSDB 的规模
B:减轻运行SPF 算法的复杂度
C:有利于简化路由表
D:减少LSA泛洪流量
答案: 【减小LSDB 的规模;
减轻运行SPF 算法的复杂度;
有利于简化路由表;
减少LSA泛洪流量】
6、单选题:
OSPF路由器完成下列哪项过程后,邻接状态为full状态()。
选项:
A:LSDB同步
B:开始交互DD报文
C:DR、BDR选举完成
D:开始交互hello报文
答案: 【LSDB同步】
7、多选题:
缺省路由可以来源于()。
选项:
A:链路层协议产生
B:手工配置
C:路由器本身具有
D:动态路由协议产生
答案: 【手工配置;
动态路由协议产生】
8、多选题:
下列说法不正确的是()。
选项:
A:路由协议优先级数值越大表示优先级越高
B:路由的cost 值越大,该路由越好
C:缺省情况下路由优先级的次序是OSPF >RIP
D:每条静态路由的优先级也可以设置不相同
答案: 【路由协议优先级数值越大表示优先级越高;
路由的cost 值越大,该路由越好】
9、判断题:
邻居关系等同于邻接关系。
()
选项:
A:对
B:错
答案: 【错】
10、判断题:
4类LSA由ASBR产生,描述了到达ASBR的主机路由。
()
选项:
A:错
B:对
答案: 【错】
模块四单元测试
1、单选题:
交换机开启端口安全功能后,对保护动作shutdown描述正确的是()。
选项:
A:接口状态被置为error-down,不上报告警
B:接口状态被置为error-down,并上报告警
C:丢弃源MAC地址不存在的报文并上报告警
D:只丢弃源MAC地址不存在的报文,不上报告警
答案: 【接口状态被置为error-down,并上报告警】
2、单选题:
基本ACL下定义匹配源地址为10.1.1.1的规则,下列命令正确的是()。
选项:
A:rule permit source 10.1.1.0 0.0.0.255
B:rule permit source 10.1.1.1 0
C:rule permit source 10.1.1.1 0.0.0.255
D:rule permit source 10.1.1.1 255.255.255.255
答案: 【rule permit source 10.1.1.1 0】
3、单选题:
DHCP仿冒者攻击是指()。
选项:
A:非法DHCP服务器为客户端分配错误地址,导致用户无法使用网络。
B:攻击者伪造虚假客户端,恶意申请IP地址
C:攻击者伪造DHCP报文
D:攻击者频繁上送DHCP报文
答案: 【非法DHCP服务器为客户端分配错误地址,导致用户无法使用网络。
】4、单选题:
命令dhcp snooping check dhcp-chaddr enable的作用是()。
选项:
A:检测DHCP服务器是否合法
B:避免攻击者修改CHADDR字段反复申请IP地址,导致地址池被耗尽
C:检测客户端发送的DHCP报文是否为伪造报文
D:限制客户端发送DHCP报文的的频率
答案: 【避免攻击者修改CHADDR字段反复申请IP地址,导致地址池被耗尽】5、多选题:
交换机配置端口安全后,对违例通信的保护动作有()。
选项:
A:Shutdown
B:Restrict
C:Protect
D:Reboot
答案: 【Shutdown;
Restrict;
Protect】
6、多选题:
关于简化流策略,下列描述正确的是()。
选项:
A:未匹配规则,则允许
B:命中deny规则,则拒绝
C:默认动作为permit
D:命中permit规则,则允许
答案: 【未匹配规则,则允许;
命中deny规则,则拒绝;
默认动作为permit;
命中permit规则,则允许】
7、判断题:
MAC地址泛洪攻击是指攻击者发送大量的虚假源MAC地址数据帧,导致MAC
地址表快速填满,使得交换机将无法再学习新的MAC地址。
()
选项:
A:对
B:错
答案: 【对】
8、判断题:
交换机开启端口安全功能后,接口学习到的MAC地址会被转换为安全MAC地址。
()
选项:
A:对
B:错
答案: 【对】
9、判断题:
在定义ACL规则时,范围越小、越精细的规则写在后面。
()
选项:
A:错
B:对
答案: 【错】
10、判断题:
VLAN视图下开启DHCP Snooping相关安全功能,只对该VLAN下接口接收的DHCP 报文生效。
()
选项:
A:错
B:对
答案: 【对】
模块五单元测试
1、单选题:
在网络出口G0/0/0配置了公网IP,执行nat outbound 2000命令,表示()。
选项:
A:匹配ACL2000的内网用户在访问外网时只能以独占的方式转化为G0/0/0的公网IP地址
B:匹配ACL2000的内网用户在访问外网时均能以“G0/0/0的公网IP+端口号”的方式进行转化
C:内网所有用户在访问外网时均可转化为G0/0/0的公网IP地址
D:内网所有用户在访问外网时均可以“G0/0/0的公网IP+端口号”的方式进行转化答案: 【匹配ACL2000的内网用户在访问外网时均能以“G0/0/0的公网IP+端口号”的方式进行转化】
2、单选题:
路由器R1配置静态NAT,将内网地址192.168.10.1映射成23.1.1.1,下列命令正确的是()。
选项:
A:nat static global 192.168.10.1 inside 23.1.1.1
B:nat static global 23.1.1.1 inside 192.168.10.1
C:nat static inside 192.168.10.1 global 23.1.1.1
D:nat static inside 23.1.1.1 global 192.168.10.1
答案: 【nat static global 23.1.1.1 inside 192.168.10.1】
3、单选题:
R1配置静态NAPT,外网用户通过23.1.1.1,只能访问内网WEB服务器(192.168.10.1)的WWW服务,下列命令正确的是()。
选项:
A:nat static global 23.1.1.1 inside 192.168.10.1
B:nat static global 192.168.10.1 inside 23.1.1.1
C:nat static protocol tcp global 192.168.10.1 80 inside 23.1.1.1 80
D:nat static protocol tcp global 23.1.1.1 80 inside 192.168.10.1 80
答案: 【nat static protocol tcp global 23.1.1.1 80 inside 192.168.10.1 80】
4、多选题:
下面有关NAT技术叙述正确的是()。
选项:
A:NAT 是英文"地址转换"的缩写,又称地址翻译
B:地址转换的提出为解决IP 地址紧张的问题提供了一个有效途径
C:NAT 用来实现私有地址与公用网络地址之间的转换
D:NAT技术只能实现公网地址和私有地址一对一的转化
答案: 【NAT 是英文"地址转换"的缩写,又称地址翻译;
地址转换的提出为解决IP 地址紧张的问题提供了一个有效途径;
NAT 用来实现私有地址与公用网络地址之间的转换】
5、多选题:
关于NAT映射关系,下列说法正确的是()。
选项:
A:动态NAT的内外网IP地址映射关系是临时的
B:动态NAPT的内外网“IP地址+端口号”映射关系是临时的
C:静态NAT的内外网IP地址映射关系是永久的
D:静态NAPT的内外网“IP地址+端口号”映射关系是永久的
答案: 【动态NAT的内外网IP地址映射关系是临时的;
动态NAPT的内外网“IP地址+端口号”映射关系是临时的;
静态NAT的内外网IP地址映射关系是永久的;
静态NAPT的内外网“IP地址+端口号”映射关系是永久的】
6、判断题:
静态NAT将内网中的一个私有IP固定地转换为一个公网IP。
()
选项:
A:错
B:对
答案: 【对】
7、判断题:
静态NAPT和动态NAPT可实现公网地址和私有地址一对多的映射。
()
选项:
A:对
B:错
答案: 【对】
8、判断题:
网络中除出接口配置公网IP外,无其它可用公网地址,可选择Easy IP方式进行NAT映射。
()
选项:
A:错
B:对
答案: 【对】
9、判断题:
网络中除出接口配置公网IP外,还有其它可用公网地址,可选择动态NAPT方式进行NAT映射。
()
选项:
A:错
B:对
答案: 【对】
10、判断题:
网络中除出接口配置公网IP外,再无其它可用公网地址,则无法为内网服务器进行服务端口映射。
()
选项:
A:错
B:对
答案: 【错】
模块六单元测试
1、单选题:
关于PPP,下面描述正确的是()。
选项:
A:仅支持异步链路
B:仅支持同步链路
C:既支持同步链路又支持异步链路
D:其它选项都不对
答案: 【既支持同步链路又支持异步链路】
2、单选题:
PPP 协议在TCP/IP 协议栈中位于哪一层()。
选项:
A:物理层
B:传输层
C:网络层
D:数据链路层
答案: 【数据链路层】
3、单选题:
在PPP 协议中,需要三次握手认证协议,它只在网络上传送用户名而不传送口令的验证协议是()。
选项:
A:MD5
B:TCP
C:PAP
D:CHAP
答案: 【CHAP】
4、单选题:
下面哪条命令是把PPP 的验证方式设置为PAP?
选项:
A:ppp chap
B:ppp pap
C:ppp authentication mode chap
D:ppp authentication mode pap
答案: 【ppp authentication mode pap】
5、单选题:
PPP 协议中,CHAP 使用的认证算法是()。
选项:
A:不使用
B:AES
C:DES
D:MD5
答案: 【MD5】
以下协议属于广域网常用的数据链路层协议的是()。
选项:
A:PPP
B:802.2
C:HDLC
D:802.4
答案: 【PPP;
HDLC】
7、判断题:
PAP 认证使用密文发送验证信息。
()
选项:
A:对
B:错
答案: 【错】
8、判断题:
PPP 协议的一个重要特点是可以提供认证功能,链路两端可以协商使用何种认证协议并实施认证过程,只有认证成功才会建立连接。
()
选项:
A:对
B:错
答案: 【对】
9、判断题:
PPP 协议中,CHAP 的认证过程需要三次报文的交互,分别为Challenge,Response,Success/Failure。
()
选项:
A:对
B:错
答案: 【对】
10、判断题:
PPP 提供了一个在点到点链路上传输多协议数据包的标准方法,是目前广泛应用的数据链路层点到点通信协议。
()
选项:
A:错
B:对
答案: 【对】
模块七单元测试
对命令[R1-rip-1]filter-policy ip-prefix test export G0/0/1 解读正确的是()。
选项:
A:R1按照IP前缀列表test,对从G0/0/1接口发出的RIP路由进行过滤
B:R1按照IP前缀列表test,对从G0/0/1接口接收的所有路由进行过滤
C:R1按照IP前缀列表test,对从G0/0/1接口接收的RIP路由进行过滤
D:R1按照IP前缀列表test,对从G0/0/1接口发出的所有路由进行过滤
答案: 【R1按照IP前缀列表test,对从G0/0/1接口发出的RIP路由进行过滤】2、单选题:
对命令ip ip-prefix abc index 40 deny 10.0.0.0 16 greater-equal 30 less-equal 30 解读正确的是()。
选项:
A:匹配前16为10.0,掩码长度大于等于30的路由
B:匹配前16为10.0,掩码长度大于等于16,小于等于30的路由
C:匹配前16为10.0,掩码长度大于16,小于30的路由
D:匹配前16为10.0,掩码长度等于30的路由
答案: 【匹配前16为10.0,掩码长度等于30的路由】
3、单选题:
IP地址拥有者是指()。
选项:
A:VRRP备份组选举产生
B:接口地址和虚拟路由器IP地址属于同一网段的VRRP设备
C:接口地址大于虚拟路由器IP地址的VRRP设备
D:接口地址作为虚拟路由器IP地址的VRRP设备
答案: 【接口地址作为虚拟路由器IP地址的VRRP设备】
4、单选题:
虚拟MAC地址是指()。
选项:
A:随机生成的MAC地址
B:根据虚拟路由器ID生成的MAC地址
C:Backup的MAC地址
D:Master的MAC地址
答案: 【根据虚拟路由器ID生成的MAC地址】
5、多选题:
下列关于VRRP备份组Master选举过程,说法正确的是()。
选项:
A:若不存在IP地址拥有者,VRRP优先级大的选举为Master
B:若不存在IP地址拥有者,且优先级相同,选举MAC地址大的为Master
C:若不存在IP地址拥有者,且优先级相同,选举IP地址大的为Master
D:若存在IP地址拥有者,则该设备优先级自动调整为最大值255,成为Master;答案: 【若不存在IP地址拥有者,VRRP优先级大的选举为Master;
若不存在IP地址拥有者,且优先级相同,选举IP地址大的为Master;
若存在IP地址拥有者,则该设备优先级自动调整为最大值255,成为Master;】6、多选题:
下列关于策略路由描述正确的是()。
选项:
A:策略路由增强了路由选择的灵活性,可应用于安全、负载分担等通信场景
B:策略路由未匹配的流量将被丢弃
C:策略路由未匹配的流量再依据路由表转发
D:转发数据报文时,策略路由优先于路由表
答案: 【策略路由增强了路由选择的灵活性,可应用于安全、负载分担等通信场景;
策略路由未匹配的流量将被丢弃;
转发数据报文时,策略路由优先于路由表】
7、判断题:
一个流策略只能绑定一组流分类和流行为。
()
选项:
A:对
B:错
答案: 【错】
8、判断题:
一个VRRP备份组中的Backup设备同样承担数据转发任务。
()
选项:
A:错
B:对
答案: 【错】
9、判断题:
在匹配路由策略时,路由先与第一个节点的所有If-match子句进行匹配,若匹配成功,则进入匹配模式,不再匹配其他节点。
()
选项:
A:错
B:对
答案: 【对】
10、判断题:
策略路由与路由策略是不同类型的路由控制技术,都可影响数据报文的转发路径。
()
选项:
A:错
B:对
答案: 【对】。