- 相關(guān)推薦
計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》鞏固練習(xí)題
在社會的各個領(lǐng)域,我們都可能會接觸到練習(xí)題,多做練習(xí)方可真正記牢知識點(diǎn),明確知識點(diǎn)則做練習(xí)效果事半功倍,必須雙管齊下。大家知道什么樣的習(xí)題才是好習(xí)題嗎?以下是小編整理的計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》鞏固練習(xí)題,歡迎大家分享。
計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》鞏固練習(xí)題 1
1、下列對IPv6地址FE01:0:0:050D:23:0:0:03D4的簡化表示中,錯誤的是( )。
A.FE01::50D:23:0:0:03D4
B.FE01:0:0:050D:23::03D4
C.FEO1:0:0:50D:23::03D4
D.FE01::50D:23::03D4
參考答案:D
參考解析:IPv6地址在使用雙冒號法表示時,雙冒號只允許出現(xiàn)一次,所以選項(xiàng)D錯誤。
2、攻擊者使用無效IP地址,利用TCP連接的三次握手過程,連續(xù)發(fā)送會話請求,使受害主機(jī)處于開放會話的請求之中,直至連接超時,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為( )。
A.DNS欺騙攻擊B.DDoS攻擊C.重放攻擊D.SYN Flooding攻擊
參考答案:D
參考解析:SYN Flooding:攻擊者利用TCP連接的三次握手過程進(jìn)行攻擊,攻擊者主機(jī)使用無數(shù)的IP地址,與受害主機(jī)進(jìn)行TCP的三次握手,在完成第二步后,受害主機(jī)就會處于開放會話的請求之中,但會話并未真正的完成,受害主機(jī)必須等待連接超時,之后才能清除未完成的會話,在此期間,受害主機(jī)將會連續(xù)接受這種會話請求,最終因耗盡用來管理會話的資源而停止響應(yīng)。因此,本題的正確答案是D。
3、下列Windows命令中,可以顯示主機(jī)路由表內(nèi)容的命令是( )。
A.nbtstat-rB.netstat-rC.netviewD.route-f
參考答案:B
參考解析:nbtstat-r列出通過廣播和WINS解析的名稱;netstat-r顯示路由表內(nèi)容;net view顯示域列表、計算機(jī)列表或指定計算機(jī)上的共享資源列表;route-f清除路由表中所有的網(wǎng)關(guān)條目。
4、下列關(guān)于Serv-U FTP服務(wù)器配置的描述中,錯誤的是( )。
A.Serv-U FTP服務(wù)器中的每個虛擬服務(wù)器由IP地址唯一識別
B.Serv-U FTP服務(wù)器中的最大用戶數(shù)是指同時在線的用戶數(shù)量
C.Serv-U FTP服務(wù)器最大上傳或下載 速度是指整個服務(wù)器占用的帶寬
D.配置服務(wù)器的域端口號時,既可使用端口21也可選擇其他合適的端口號
參考答案:A
參考解析:Serv-U FTP服務(wù)器中的每個虛擬服務(wù)器由IP地址和端口號唯一識別,而不是僅僅靠一個IP地址就能識別。
5、加快Catalyst3548發(fā)生直接鏈路失效時的收斂速度,正確配置生成樹可選功能的命令是( )。
A.spanning-treebackbonefast
B.spanning-treeportfastdefault
C.spanning—treeuplinkfastmax—update—rate32000
D.setspantreeuplinkfastenablerate40
參考答案:C
參考解析:配置uplinkfast的命令格式是“spanning-tree uplinkfast max-update-rate<0-32000>”,其中“max-update-rate”的值是0~32000,單位是packet/s。C項(xiàng)正確。
6、如果一臺Ciseo PIX 525防火墻有如下配置:
PIX 525(config)#nameif ethemet0 Pl security l00
PIX 525(config)#nameif ethernetl P2 security 0
PIX 525(eonfig)#nameif ethernet2 P3 security 50
那么常用的端口連接方案是( )。
A.端口Pl作為外部接口,P2連接DMZ,P3作為內(nèi)部接口。
B.端口Pl作為內(nèi)部接口,P2連接DMZ,P3作為外部接口。
C.端口Pl作為外部接口,P2作為內(nèi)部接口,P3連接DMZ。
D.端口Pl作為內(nèi)部接口,P2作為外部接口,P3連接DMZ。
參考答案:D
參考解析:PIX防火墻基本配置命令nameif用于配置防火墻接口的名字,并指定安全級別。安全級別取值范圍為l~99,數(shù)字越大安全級別越高。如果一臺Cisco PIX 525防火墻有如下配置:
PIX 525(config)#nameif ethernetO Pl securityl00
PIX 525(config)#nameif ethemetl P2 securityO
PIX 525(config)#nameif ethemet2 P3 security50
那么PIX防火墻的ethemet0端口被命名為Pl,安全級別為l00,ethemetl端口被命名為P2,安全級別為0,ethemet2端口被命名為P3,安全級別為50。相比之下,Pl端口安全級別最高,適合作為內(nèi)部接口;P2端口安全級別最低,適合作為外部接口;P3端口適合作為DMZ接口。所以D選項(xiàng)符合要求。
7、采用IEEE802.1lb標(biāo)準(zhǔn)的對等解決方案,將4臺計算機(jī)連成一個無線局域網(wǎng),如果要求該無線局域網(wǎng)與有線局域網(wǎng)連接,并保持對等解決方案不變,其解決方案是( )。
A.增加AP
B.無解決方法
C.其中一臺計算機(jī)再安裝一塊無線網(wǎng)卡
D.其中一臺計算機(jī)再安裝一塊以太網(wǎng)網(wǎng)卡
參考答案:D
參考解析:IEEE 802.1lb標(biāo)準(zhǔn)的對等解決方案是一種最簡單的點(diǎn)對點(diǎn)應(yīng)用方案,只要給每臺計算機(jī)安裝一塊無線網(wǎng)卡即可相互訪問,但不能同時進(jìn)行多點(diǎn)訪問。如果需要與有線局域網(wǎng)互連互通,則可以為其中一臺計算機(jī)再安裝一塊以太網(wǎng)網(wǎng)卡,無線網(wǎng)中其他計算機(jī)即可利用這臺計算機(jī)作為網(wǎng)關(guān),訪問有線網(wǎng)絡(luò)或共享打印機(jī)等設(shè)備。
8、下列Windows命令中,可以用于檢測本機(jī)配置的域名服務(wù)器是否工作正常的命令是( )。
A.netstatB.pathpingC.ipConfigD.nbstat
參考答案:B
參考解析:pathing結(jié)合了ping和traCert的功能,可以用于檢測網(wǎng)絡(luò)連通情況和探測到達(dá)目的計算機(jī)的路徑。
9、在Cisco路由器上進(jìn)行SNMP設(shè)置時,如果團(tuán)體名為manage,訪問權(quán)限為只讀,那么正確的配置語句是( )。
A.snmp—server community public ro
B.snmp—server community public rw
C.snmp-server community manage ro
D.snmp—server community manage rw
參考答案:C
參考解析:在Cisco路由器上設(shè)置SNMP服務(wù),最重要的是創(chuàng)建(或修改)對SNMP團(tuán)體的訪問控制。它在全局配置模式下執(zhí)行,命令格式如下:
(config)#snmp—server community<團(tuán)體名>[view<視閾名>][ro|rw][<訪問控制表號>]
其中,“團(tuán)體名”是管理人員指定的一個字符串,用于同一團(tuán)體內(nèi)的管理站和代理之間進(jìn)行通行認(rèn)證。
在此命令執(zhí)行之前已事先建立了一個視閾的名字,該視閾規(guī)定了本團(tuán)體內(nèi)訪問管理信息庫的范圍!皉o”或“rw”代表訪問權(quán)限為只讀或可讀寫!霸L問控制表號”是一個l~99的整數(shù),代表著一個“標(biāo)準(zhǔn)的ACL”,該ACL規(guī)定了一個許可訪問本路由器代理的IP地址范圍,即規(guī)定哪些IP地址的主機(jī)是屬于這個“團(tuán)體”的管理站。由以上命令格式可知,c選項(xiàng)正確。
10、對于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減少對其資源記錄的手動管理,可采取的措施是( )。
A.允許動態(tài)更新B.使用反向查找區(qū)域C.增加別名記錄D.設(shè)置較小的生存時問
參考答案:A
參考解析:動態(tài)更新允許DNS客戶端在發(fā)生更改的任何時候,都能使用DNS服務(wù)器注冊和動態(tài)地更新其資源記錄。它減少了對區(qū)域記錄進(jìn)行手動管理的需要,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端。
11、下列關(guān)于Windows 2003系統(tǒng)下DHCP服務(wù)器配置的描述中,錯誤的是( )。
A.不添加排除和保留時,服務(wù)器可將地址池內(nèi)的IP地址動態(tài)指派給DHCP客戶機(jī)
B.地址租約期限決定客戶機(jī)使用所獲得IP地址的時間長短
C.添加排除和保留時均需獲得客戶機(jī)的MAC地址信息
D.保留是指DHCP服務(wù)器指派的永久地址租約
參考答案:C
參考解析:在DHCP服務(wù)器的【添加排除】配置界面中,只需輸入準(zhǔn)備從作用域內(nèi)排除的有限IP地址序列,無須獲得客戶端的MAC地址信息。因此c選項(xiàng)說法錯誤。
12、IP地址塊59.67.159.0/26、59.67.159.64/26和59.67.159.128/26聚合后可用的地址數(shù)為( )。
A.126B.186C.188D.254
參考答案:C
參考解析:由題意可知,地址59.67.159.0/26與59.67.159.64/26可以合并網(wǎng)段為59.67.159.0/25,這與59.67.159.128/26無法聚合,所以可用的地址數(shù)為59.67.159.0/125網(wǎng)段的2 7—2=126和59.67.159.128/26為地址數(shù)64—2=62的和。
13、配置DHCP服務(wù)器IP地址池的地址為183.145.98.0/24。其中183.145.98.10至183.145.98.30用作靜態(tài)地址分配,正確的配置語句是( )。
A.ip dhcp excluded.address l83.145.98.10.183.145.98.30
network l83.145.98.0 255.255.255.0
B.ip dhcp excluded—address l83.145.98.10.183.145.98.30
network l83.145.98.0/24
C.ip dhcp excluded.address l83.145.98.10.183.145.98.30
network l83.145.98.O 0.O.0.255
D.ip dhcp excluded-address l83.145.98.10 183.145.98.30
network l83.145.98.0 255.255.255.0
參考答案:D
參考解析:在DHCP Pool配置模式下,使用命令“network[mask l/prefix-
length]”配置分配給DHCP客戶的有效IP地址池的子網(wǎng)地址和子網(wǎng)掩碼。其中,子網(wǎng)掩碼參數(shù)允許以點(diǎn)分十進(jìn)制數(shù)和掩碼前綴長度兩種形式表達(dá)。因此,DHCP服務(wù)器IP地址池的地址為183.145.98.0/24的配置語句,即“Router(dhcp-config)#network l83.145.98.0 255.255.255.0”或“Router(dhcp-config)#network183.145.98.0/24”。
在全局配置模式“Router(config)#”下,使用命令“ip dhcp excluded-address low-address[high-address]”將所要保留的IP地址從預(yù)定義的IP池中排除,使之成為不能動態(tài)分配的IP地址。若將IP地址池中183.145.98.10~183.145.98.30用做靜態(tài)地址分配,則相關(guān)的配置語句如下:
Router(config)#ip dhcp excluded-address l83.145.98.10 183.145.98.30
因此只有D選項(xiàng)符合要求。
14、BGP路由選擇協(xié)}義的四種分組中不包括( )。
A.informB.keepaliveC.openD.update
參考答案:A
參考解析:BGP路由選擇協(xié)議執(zhí)行中使用的四個分組為打開(open)、更新(update)、;(keep.alive)和通知(notification)分組。因此A選項(xiàng)正確。
15、攻擊者向某個設(shè)備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP地址和目的IP地址都設(shè)置成攻擊目標(biāo)的地址。這種攻擊被稱為( )。
A.SYN Flooding攻擊B.DDoS攻擊C.Ping Of Death攻擊D.Land攻擊
參考答案:D
參考解析:SYN Flooding攻擊:利用TCP連接的3次握手過程進(jìn)行攻擊。攻擊者主機(jī)使用無效的IP地址與受害主機(jī)進(jìn)行TCP連接的3次握手。DDoS分布式拒絕服務(wù)攻擊:攻擊者攻破多個系統(tǒng)并利用這些系統(tǒng)集中攻擊其他目標(biāo)。成千上萬的主機(jī)發(fā)送大量的請求,使受害設(shè)備因?yàn)闊o法處理而拒絕服務(wù)。Ping ofDeath攻擊:通過構(gòu)造出重緩沖區(qū)大小異常的ICMP包進(jìn)行攻擊。Land攻擊:向某個設(shè)備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP和目的IP都設(shè)置成攻擊的目標(biāo)地址。
16、根據(jù)可信計算機(jī)系統(tǒng)評估準(zhǔn)則(TESEC.,不能用于多用戶環(huán)境下重要信息處理的系統(tǒng)屬于( )。
A.A類系統(tǒng)B.B類系統(tǒng)C.C類系統(tǒng)D.D類系統(tǒng)
參考答案:D
參考解析:根據(jù)TCSEC,D級系統(tǒng)安全要求最低,不能用于多用戶環(huán)境下的重要信息處理。因此D項(xiàng)符合要求。
17、下列關(guān)于BGP協(xié)議的描述中,錯誤的是( )。
A.當(dāng)路由信息發(fā)生變化時,BGP發(fā)言人使用notification分組通知相鄰自治系統(tǒng)
B.一個BGP發(fā)言人通過建立TCP連接與其他自治系統(tǒng)中BGP發(fā)言人交換路由信息
C.兩個屬于不同自治域系統(tǒng)的'邊界路由器初始協(xié)商時要首先發(fā)送open分組
D.兩個BGP發(fā)言人需要周期性地交換keepalive分組來確認(rèn)雙方的相鄰關(guān)系
參考答案:A
參考解析:BGP的打開(OPEN)分組用于與相鄰的另一個BGP發(fā)言人建立相鄰關(guān)系;更新(Update)分組用于發(fā)送某一路由的信息,以及列出要撤銷的多條路由;;(Keepalive)分組用來確認(rèn)打開報文,以及周期性地證實(shí)相鄰邊界路由器的存在;通知(Notification)分組用于發(fā)送檢測到的差錯。綜上可知,當(dāng)路由信息發(fā)生變化時,BGP發(fā)言人應(yīng)使用update分組通知自治系統(tǒng),故A選項(xiàng)錯誤。
18、下列關(guān)于漏洞掃描技術(shù)和工具的描述中,錯誤的是( )。
A.X-Scanner可以對路由器、交換機(jī)、防火墻等設(shè)備進(jìn)行安全漏洞掃描
B.是否支持可定制的攻擊方法是漏洞掃描器的主要性能指標(biāo)之一
C.主動掃描可能會影響網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行
D.選擇漏洞掃描產(chǎn)品時,用戶可以使用CVE作為評判工具的標(biāo)準(zhǔn)
參考答案:A
參考解析:X.Scanner運(yùn)行在Windows平臺下,主要針對Windows NT/Windows 2000/Windows XP操作系統(tǒng)的安全進(jìn)行全面細(xì)致評估;诰W(wǎng)絡(luò)的漏洞掃描器主要掃描設(shè)定網(wǎng)絡(luò)內(nèi)的服務(wù)器、路由器、交換機(jī)和防火墻等設(shè)備的安全漏洞。漏洞掃描器的主要性能指標(biāo)有速度、發(fā)現(xiàn)漏洞數(shù)量、是否支持可定制攻擊方法、報告和更新周期。主動掃描帶有入侵的意味,可能會影響網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。公共漏洞和暴露(CVE)是個行業(yè)標(biāo)準(zhǔn),可以成為評價相應(yīng)入侵檢測和漏洞掃描等工具產(chǎn)品和數(shù)據(jù)庫的基準(zhǔn)。
19、攻擊者采用某種手段,使用戶訪問某網(wǎng)站時獲得一個其他網(wǎng)站的Ip地址,從而將用戶的訪問引導(dǎo)到其他網(wǎng)站,這種攻擊手段稱為( )。
A.DNS欺騙攻擊B.ARP欺騙攻擊C.暴力攻擊D.重放攻擊
參考答案:A
參考解析:DNS欺騙攻擊是攻擊者采用某種欺騙手段,使用戶查詢服務(wù)器進(jìn)行域名解析時獲得一個錯誤的IP地址,從而可將用戶引導(dǎo)到錯誤的Internet站點(diǎn)。因此A選項(xiàng)正確。
20、Windows2003系統(tǒng)中創(chuàng)建web站點(diǎn)時需配置該網(wǎng)站的訪問權(quán)限,不屬于網(wǎng)站訪問權(quán)限的選項(xiàng)是( )。
A.讀取B.寫入C.修改D.瀏覽
參考答案:C
參考解析:網(wǎng)站訪問權(quán)限選項(xiàng)卡中的選項(xiàng)有讀取、運(yùn)行腳本、執(zhí)行、寫入和瀏覽。
21、按照ITU.T標(biāo)準(zhǔn),傳輸速度為622.080Mbps的標(biāo)準(zhǔn)是( )。
A.OC.3B.OC一12C.OC-48D.OC一192
參考答案:B
參考解析:無源光纖網(wǎng)(PON)是ITU(國際電信聯(lián)盟)的SG15研究組在G.983建議“基于無源光纖網(wǎng)的高速光纖接人系統(tǒng)”進(jìn)行標(biāo)準(zhǔn)化的。該建議分為兩個部分:
(1)OC.3,155.520Mbps的對稱業(yè)務(wù)。
(2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不對稱業(yè)務(wù)。
OC-x是ITu-T的推薦標(biāo)準(zhǔn)中定義的光纖的物理層接口,它以51.84Mbps為單位定義了多個級別,用作通信服務(wù)提供商采用的光纖通信系統(tǒng)(SONET及SDH)、ATM交換機(jī)和路由器等的接口。故選項(xiàng)B正確。
22、Cisco路由器執(zhí)行show access.1ist命令顯示如下一組控制列表信息
Standard IP access list 30
deny 127.0.0.0, wildcard bits 0.255. 255. 255
deny 172.16.0.0, wildcard bits 0.15. 255. 255
permit any
根據(jù)上述信息,正確的access-list:配置是( )。
A.Router(config)#access—list 30 deny l27.0.0.0 255.255.255.0
Router(config)#access-list 30 denY l72.16.0.0 255.240.0.0
Router(config)#access-list 30 permit any
B.Router(confi9—std-nacl)#access-list 30 deny l27.0.0.0 0.255.255.255
Router(confi9—std-nacl)#access—list 30 deny l72.16.0.0 0.15.255.255
Router(confi9—std—nacl)#access—list 30 permit any
C.Router(config)#access—list 30 deny l27.0.0.0 0.255.255.255
Router(config)#access—list 30 denY l72.16.0.0 0.15.255.255。
Router(config)#access—list 30 permit any
D.Router(config)#access—list 30 deny l27.0.0.0 0.255.255.255
Router(config)#access—list 30 permit any
Router(config)#access—list 30 deny l72.16.0.0 0.15.255.255
參考答案:C
參考解析:選項(xiàng)A中,wildcard-mask是錯誤的,選項(xiàng)B中,配置模式是錯誤的,選項(xiàng)D中,permit any命令應(yīng)是最后一條,題中的順序?qū)?dǎo)致最后一個IP地址不能被禁止掉。因此本題的正確答案是C。
23、下列關(guān)于入侵檢測系統(tǒng)探測器獲取網(wǎng)絡(luò)流量的方法中,錯誤的是( )。
A.利用交換設(shè)備的鏡像功能
B.在網(wǎng)絡(luò)鏈路中串接一臺分路器
C.在網(wǎng)絡(luò)鏈路中串接一臺集線器
D.在網(wǎng)絡(luò)鏈路中串接一臺交換機(jī)
參考答案:D
參考解析:通過IDS獲取網(wǎng)絡(luò)流量的方法不包括在網(wǎng)絡(luò)中串接一臺交換機(jī)。
24、在某Cisco路由器上使用命令“snmp—server host 212.103.77.5 system”進(jìn)行SNMP設(shè)置,如果在管理站212.103.77.5上能夠正常接收來自該路由器的通知,那么下列描述中錯誤的是( )。
A.路由器上已用“snmp—server enable traps”設(shè)置了SNMP代理具有發(fā)出通知的功能
B.路由器向管理站按照團(tuán)體字public發(fā)送通知
C.管理站212.103.77.5使用UDP的162端口接收通知
D.路由器使用SNMP版本l向管理站發(fā)送通知
參考答案:B
參考解析:在Cisco路由器全局配置模式下,命令“snmp-server enable traps[<通知類型>][<通知選項(xiàng)>]”用于設(shè)置SNMP代理具有發(fā)出通知的功能;命令“snmp-server host<主機(jī)名或ip地址>[traps|in-forms][version{1 |2c}]<團(tuán)體名>[udp-port<端口號>][<通知類型>]”用于設(shè)置由網(wǎng)絡(luò)中某臺主機(jī)(或服務(wù)器)作為接受自陷(Trap)消息的管理站。其中,traps或informs可用于指定向管理站是發(fā)送自陷還是發(fā)送通知(默認(rèn)為發(fā)送自陷);version l或2c用于指定按照哪個版本的SNMP發(fā)送消息(默認(rèn)為版本1);udp-port<端口號>用于指定管理站上使用哪個UDP端口號接受消息(默認(rèn)為162)。
25、下列關(guān)于IEEE 802.11b協(xié)議的描述中,錯誤的是( )。
A.采用CSMA/CA介質(zhì)訪問控制方法
B.允許無線節(jié)點(diǎn)之間采用對等通信方式
C.室內(nèi)環(huán)境通信距離最遠(yuǎn)為100米
D.最大傳輸速率可以達(dá)到54Mbps’
參考答案:D
參考解析:IEEE 802.11b無線局域網(wǎng)的帶寬最高可達(dá)llMbps,802.11a的最大帶寬是54Mbps。因此本題的正確答案是D
26、若某大學(xué)分配給計算機(jī)系的IP地址塊為202.113.16.128/26,分配給自動化系的IP地址塊為202.113.16.192/26,那么這兩個地址塊經(jīng)過聚合后的地址為( )。
A.202.113.16.0/24
B.202.113.16.0/25
C.202.113.16.128/25
D.202.113.16.128/24
參考答案:C
參考解析:地址聚合計算辦法:取兩個網(wǎng)絡(luò)前綴共同的部分即為聚合后的地址。計算機(jī)系的IP地址塊為202.113.16.128/26,其二進(jìn)制表示為ll001100 01110001 00010000 10000000,自動化系的IP地址塊為202.1 13.16.192/26,其二進(jìn)制表示為l l001 100 01 1 10001 00010000 1 1000000,這兩個IP地址中前26位是相同的,因此兩個IP地址可聚合為202.113.16.128/25。
31下列關(guān)于Windows2003系統(tǒng)下www服務(wù)器配置的描述中,正確的是( )。
A.網(wǎng)站性能選項(xiàng)中,帶寬限制選項(xiàng)限制該網(wǎng)站的可使用帶寬
B.網(wǎng)站性能選項(xiàng)中,網(wǎng)站連接選項(xiàng)可通過設(shè)置訪問列表限制客戶端
C.建立Web站點(diǎn)時,必須為該站點(diǎn)指定一個主目錄,但不能是虛擬目錄
D.設(shè)置Web站點(diǎn)時,若不輸入默認(rèn)頁面,訪問時會直接打開default.html頁面
參考答案:A
參考解析:網(wǎng)站性能選項(xiàng)中,帶寬限制選項(xiàng)限制該網(wǎng)站的可使用帶寬,以控制該站點(diǎn)允許的流量。網(wǎng)站性能選項(xiàng)中,網(wǎng)站連接選項(xiàng)可設(shè)置客戶端Web連接數(shù)量。B項(xiàng)中沒有說明限制客戶端的什么功能,且并不是通過訪問列表限制客戶端功能的,而是通過微調(diào)框,所以B錯。建立Web站點(diǎn)時,必須為每個站點(diǎn)指定一個主目錄,也可以是虛擬的子目錄,所以c錯。設(shè)置Web站點(diǎn)時,只有設(shè)置了默認(rèn)頁面,訪問時才會直接打開default.html等設(shè)置的默認(rèn)頁面。如果沒有設(shè)置默認(rèn)頁面,訪問站點(diǎn)時需要提供首頁內(nèi)容的文件名,所以D錯。綜上選項(xiàng)A正確。
27、在不同AS之間使用的路由協(xié)議是( )。
A.RIPB.OSPFC.BGP-4D.ISIS
參考答案:C
參考解析:AS內(nèi)部的路由算法稱為內(nèi)部網(wǎng)關(guān)協(xié)議,As之間的路由算法稱為外部網(wǎng)關(guān)協(xié)議。RIP協(xié)議、0SPF協(xié)議和ISIS協(xié)議均在一個AS內(nèi)部使用。此題中只有選項(xiàng)C中的BGP-4協(xié)議用于不同AS之間。
28、在組建一個家庭局域網(wǎng)時,有三臺計算機(jī)需要上網(wǎng)訪問Internet,但I(xiàn)SP只提供一個連接到網(wǎng)絡(luò)的接口,且只為其分配一個有效的IP地址。那么在組建這個家庭局域網(wǎng)時可選用的網(wǎng)絡(luò)設(shè)備是( )。
A.無線路由器B.無線接入點(diǎn)C.無線網(wǎng)橋D.局域網(wǎng)交換機(jī)
參考答案:A
參考解析:ISP只分配了一個有效IP,所以要使局域網(wǎng)內(nèi)的三臺計算機(jī)都能正常工作,需要使用NAT技術(shù)。無線路由具備該功能,因此選項(xiàng)A符合要求。
29、下列協(xié)議中不是電子郵件協(xié)議的是( )。
A.CMIPB.IMAPC.POP3D.SMTP
參考答案:A
參考解析:電子郵件系統(tǒng)使用的協(xié)議主要有:
(1)簡單郵件傳送協(xié)議(SMTP),用于發(fā)送電子郵件或郵件系統(tǒng)間傳送電子郵件,SMTP默認(rèn)的TCP端口號為25。
(2)第3版本郵局協(xié)議(PoP3)默認(rèn)的TCP端口號為ll0,用戶使用POP3協(xié)議可以訪問并讀取郵件服務(wù)器上的郵件信息。
(3)第4版Intemet消息訪問協(xié)議(IMAP4)是用于客戶端管理郵件服務(wù)器上郵件的協(xié)議,默認(rèn)的TCP端口號為l43。公共管理信息協(xié)議(CMIP)是一種基于OSl參考模型的網(wǎng)絡(luò)管理協(xié)議。
30、在一臺Cisco路由器的g0/1端口上,用標(biāo)準(zhǔn)訪問控制列表禁止源地址為10.0.0.0-10.255.255.255和172.16.0.0.172.31.255.255的數(shù)據(jù)包進(jìn)出路由器。下列aCCess-list配置,正確的是( )。
A.Router(Config)#aCCess-list30deny10.0.0.00.255.255.255log
Router(Config)#aCCess-list30deny172.16.0.00.15.255.255
Router(Config)#aCCess-list30permitany
Router(Config)#interfaCeg0/1
Router(Config-if)#ipaCCess-group30in
Router(Config-if)#ipaCCess-group30out
B.Router(Config)#aCCess-list30deny10.0.0.0255.255.255.0log
Router(Config)#aCCess-list30deny172.16.0.0255.240.0.0
Router(Config)#aCCess-list30permitany
Router(Config)#interfaCeg0/1
Router(Config-if)#ipaCCess-group30in
Router(Config-if)#ipaCCess-group30out
C.Router(Config)#aCCess-list100deny10.0.0.00.255.255.255log
Router(Config)#aCCess-list100deny172.16.0.00.15.255.255
Router(Config)#aCCess-list100permitany
Router(Config)#interfaCeg0/1
Router(Config-if)#ipaCCess-group100in
Router(Config-if)#ipaCCess-group100out
D.Router(Config)#interfaCeg0/1
Router(Config-if)#ipaCCess-group99in
Router(Config-if)#ipaCCess-group99out
Router(Config-if)#exit
Router(Config)#aCCess-list99deny10.0.0.00.255.255.255log
Router(Config)#aCCess-list99deny172.16.0.00.15.255.255
Router(Config)#aCCess-list99permitany
參考答案:A
參考解析:全局配置模式:
Router(config)#access-listlog
配置應(yīng)用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group
此外,IP標(biāo)準(zhǔn)訪問控制列表對應(yīng)的表號范圍是:1~99、1300~1999;IP擴(kuò)展訪問控制列表對應(yīng)的表號范圍是:100~199、2000~2699;wildcard_mask為通配符,也即子網(wǎng)掩碼的反碼。
標(biāo)準(zhǔn)訪問控制列表只能檢查數(shù)據(jù)包的源地址,但是擴(kuò)展訪問控制列表可以檢查數(shù)據(jù)包的源地址、目的地址和端口號。題目中要求是標(biāo)準(zhǔn)訪問控制列表,所以c項(xiàng)錯。B項(xiàng)中應(yīng)該是子網(wǎng)掩碼的反碼,所以B項(xiàng)錯。D中“Router”應(yīng)在“Router”下一層。所以D項(xiàng)錯。
31、在一臺Cisco路由器上封禁ICMP協(xié)議,只允許215.192.40.16/28和202.204.28.0/24子網(wǎng)的ICMP數(shù)據(jù)包通過路由器,下列正確的access—list配置是( )。
A.Router(config)#access-list100permiticmp2l5.192.40.16255.255.255.240any
Router(config)#access-list100permiticmp202.204.28.0255.255.255.0any
Router(config)#access-list100denyicmpanyany
Router(config)#access-list100permitipanyany
Router(config)#B.Router(config)#access-list98permiticmp215.192.40.160.0.0.15any
Router(config)#access-list98permiticmp202.204.28.00.0.0.255any
Router(config)#access-list98denyicmpanyany
Router(config)#access-list98permitipanyany
Router(config)#C.Router(config)#access-list198permiticmp215.192.40.160.0.0.15any
Router(config)#access-list198permiticmp202.204.28.00.0.0.255any
Router(config)#access-list198denyicmpanyany
Router(config)#access-list198permitipanyany
Router(config)#D.Router(config)#access-list198permiticmp215.192.40.160.0.0.15any
Router(config)#access-list198permiticmp202.204.28.00.0.0.255any
Router(config)#access-list198permitipanyany
Router(config)#access-list198denyicmpanyany
Router(config)#
參考答案:C
參考解析:
C【解析】全局配置模式:
Router(config)#access—listany
禁止其他ICMP:
Router(config)#access—list l98 deny icmp any any
允許IP包通過:
Router(config)#access—list l98 permit ip any any
配置應(yīng)用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group
此外,禁封ICMP協(xié)議為擴(kuò)展訪問控制命令;IP擴(kuò)展訪向控制列表表號范圍為l00~199、2000~2699;
“wildcard_mask”為通配符,也即子網(wǎng)掩碼的反碼。“deny icmp any any”要在“permit ip any any”之前,因?yàn)閳?zhí)行了“permit any any”后,不再執(zhí)行其后續(xù)的命令。因此C選項(xiàng)正確。
32、下列關(guān)于綜合布線系統(tǒng)的描述中,錯誤的是( )。
A.STP比UTP的抗電磁干擾能力強(qiáng)
B.管理子系統(tǒng)提供與其他子系統(tǒng)連接的手段
C.對于建筑群子系統(tǒng)來說,架空布線是最理想的方式
D.對高速率終端用戶可直接鋪設(shè)光纖到桌面
參考答案:C
參考解析:架空布線是通過電線桿支撐的電纜在建筑物之間懸空。如果原先有電線桿,則這種布線方法成本就會較低,但影響美觀,保密性、安全性和靈活性差,因而不是理想的布線方法,故c項(xiàng)錯。
33、DNS服務(wù)器中,不包含的資源記錄是( )。
A.主機(jī)資源記錄B.別名記錄C.FTP服務(wù)器記錄D.郵件交換器記錄
參考答案:C
參考解析:在DNS服務(wù)器中,資源記錄是指區(qū)域中的一組結(jié)構(gòu)化的記錄。常用的資源記錄包括:主機(jī)地址資源記錄,它將DNS域名映射到IP地址;郵件交換器資源記錄,為郵件交換器主機(jī)提供郵件路由;別名資源記錄,將別名映射到標(biāo)準(zhǔn)DNS域名。DNS服務(wù)器中沒有FTP服務(wù)器這一資源記錄。
計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》鞏固練習(xí)題 2
1、[單選題]在路由器中,如果去往同一目的地有多條路由,則決定最佳路由的因素有?( )
A.路由的優(yōu)先級B.路由的發(fā)布者C.路由的管理值D.路由的生存時間
參考答案:A
2、[單選題]下面哪一項(xiàng)正確描述了路由協(xié)議?( )
A.允許數(shù)據(jù)包在主機(jī)間轉(zhuǎn)送的一種協(xié)議
B.定義數(shù)據(jù)包中域的格式和用法的一種方式
C.通過執(zhí)行一個算法來完成路由選擇的一個協(xié)議
D.指定MAC 地址和IP 地址捆綁的方式和時間的一種協(xié)議
參考答案:C
3、[單選題]IGP 不包括如下哪些協(xié)議?( )
A.RIPB.BGPC.IS-ISD.VTP
參考答案:D
4、[單選題]RIP 協(xié)議引入路由保持機(jī)制的作用是?( )
A.節(jié)省網(wǎng)絡(luò)帶寬
B.防治網(wǎng)絡(luò)中形成路由環(huán)路
C.將路由不可達(dá)信息在全網(wǎng)擴(kuò)散
D.通知鄰居路由器哪些路由是從其處得到
參考答案:B
5、[單選題]對路由理解正確的是?( )
A.路由是路由器
B.路由是信息在網(wǎng)絡(luò)路徑的交叉點(diǎn)
C.路由是用以配置報文的目的地址
D.路由就是指導(dǎo)報文發(fā)送的路徑信息
參考答案:D
6、[單選題]路由協(xié)議RIP,OSPF和靜態(tài)路由各自得到了條到達(dá)目標(biāo)網(wǎng)絡(luò),在CISCO路由器默認(rèn)情況下,最終選選定哪種路由作為最優(yōu)路由?( )
A.RIPB.OSPFC.靜態(tài)路由D.動態(tài)路由
參考答案:C
7、[單選題]在RIP 協(xié)議中,計算metric 值的'參數(shù)是?( )
A.MTUB.時延C.帶寬D.路由跳數(shù)
參考答案:D
8、[單選題]衡量路由算法好壞的原則不包括?( )
A.快速收斂性
B.靈活性,彈性
C.拓?fù)浣Y(jié)構(gòu)先進(jìn)
D.選徑是否是最佳
參考答案:C
9、[單選題]RIP 協(xié)議是基于?( )
A.UDPB.TCPC.ICMPD.Raw IP
參考答案:A
10、[單選題]禁止RIP 協(xié)議的路由聚合功能的命令是?( )
A.no route ripB.summanyC.no auto summanyD.undo network 10.0.0.0
參考答案:C
11、[單選題]不能解決路由環(huán)路的方法有?( )
A.重啟路由器B.抑制時間C.毒性逆轉(zhuǎn)D.觸發(fā)更新
參考答案:A
12、[單選題]路由環(huán)路問題會引起哪些問題?( )
A.快速收斂B.廣播風(fēng)暴C.路由器重起D.路由不一致
參考答案:D
13、[單選題]下列哪些路由協(xié)議存在路由自環(huán)問題?( )
A.pingB.IGRPC.OSPFD.IS-IS
參考答案:B
14、[單選題]關(guān)于RIP V1 和RIP V2,下列說法哪些正確?( )
A.RIP V1 報文支持子網(wǎng)掩碼
B.RIP V2 報文支持無類域子網(wǎng)
C.RIP V2 缺省使用路由聚合功能
D.RIP V1 只支持報文的簡單口令認(rèn)證,而RIP V2 支持MD5 認(rèn)證
參考答案:C
15、[單選題]根據(jù)路由的目的地不同,路由表劃分為?( )
A.默認(rèn)路由B.直連路由C.缺省路由D.主機(jī)路由
參考答案:D
16、[單選題]對路由器A 配置RIP 協(xié)議,并在接口S0(IP 地址為10.0.0.1/24)所在網(wǎng)段使用RIP 路由協(xié)議,在全局配置模式下使用的第一條命令是?( )
A.router ripB.network allC.network 10.0.0.1D.network 10.0.0.0
參考答案:A
17、[單選題]當(dāng)接口運(yùn)行在RIP-2 廣播方式時,它可以接受的報文有?( )
A.RIP-1 組播廣播B.RIP-1 組播報文C.RIP-2 廣播報文D.RIP-2 組播報文
參考答案:C
18、[單選題]RIP 協(xié)議的路由項(xiàng)在多少時間內(nèi)沒有更新會變?yōu)椴豢蛇_(dá)?( )
A.90sB.120sC.180sD.240s
參考答案:C
19、[單選題]作為一個網(wǎng)絡(luò)維護(hù)人員,對于OSPF 區(qū)域體系機(jī)構(gòu)的原則必須有清楚地了解,下面的論述表達(dá)正確的是?( )
A.所有的OSPF 區(qū)域必須通過邊界路由器與區(qū)域0 相連,或采用OSPF 虛鏈路
B.所有區(qū)域間通信必須通過骨干區(qū)域1,因此所有區(qū)域路由器必須包含到區(qū)域0 的路由
C.單個區(qū)域不能包含沒有物理鏈路的兩個區(qū)域邊界路由器
D.虛鏈路可以穿越stub 區(qū)域
參考答案:A
【計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》鞏固練習(xí)題】相關(guān)文章:
計算機(jī)三級網(wǎng)絡(luò)技術(shù)試卷07-23
計算機(jī)三級網(wǎng)絡(luò)技術(shù)專項(xiàng)突破練習(xí)07-28
2016計算機(jī)二級基礎(chǔ)知識鞏固練習(xí)題08-07
計算機(jī)三級網(wǎng)絡(luò)技術(shù)近年筆試試題及答案08-06
2013年計算機(jī)等級考試三級網(wǎng)絡(luò)技術(shù)試題08-05
計算機(jī)等級考試三級網(wǎng)絡(luò)技術(shù)上機(jī)模擬試題08-02
計算機(jī)三級網(wǎng)絡(luò)技術(shù)上機(jī)考試題08-05