
题型有:1. 选择题 3. 综合题 4. 应用题
选择题
1. 下列技术中,不属于无线接入技术的是( )。
A.Ad hoc
B.Netflow
C.WiFi
D.WiMAX
正确答案:B
解析:Netflow是一种数据交换方式,由Cisco创造。一个Netflow系统包括3个主要部分:探测器、采集器和报告系统。探测器是用来监听网络数据的。采集器是用来收集探测器传来的数据的。报告系统是用来从采集器收集到的数据产生易读的报告的。故选择B选项。
2. 下列关于接入技术特征的描述中,正确的是( )。
A.ADSL技术具有对称带宽特性
B.远距离无线宽带接入网采用IEEE 802.11ac ware 1标准
C.光纤传输系统的中继距离可达100km以上
D.Cable Modem利用波分复用的方法,将信道分为上行信道和下行信道
正确答案:C
解析:ADSL非对称数字用户线,具有非对称性,即上行和下行的速率是不同的。远距离无线宽带接入网采用IEEE 802.16标准。Cable Modem利用频分复用的方法,将信道分为上行信道和下行信道。故答案选择C选项。
3. 下列关于RPR技术的描述中,正确的是( )。
A.RPR环能够在30ms内实现自愈
B.RPR环中每一个节点都执行DPT公平算法
C.RPR环将沿逆时针方向传输的光纤环叫做外环
D.RPR的内环与外环都可以传输数据分组与控制分组
正确答案:D
解析:RPR(Resilient Packet Ring,弹性分组环)采用自愈环的设计思想,能够在50ms的时间内,隔离出现故障的节点和光纤段,RPR环中每一个节点都执行SRP公平算法,两个RPR节点之间的裸光纤最大长度为100公里,RPR将沿顺时针传输的光纤环叫做外环,将沿逆时针传输的光纤环叫做内环,RPR的内环与外环都可以传输数据分组与控制分组。故选择D选项。
4. ITU标准OC-3和OC-12的传输速率分别为( )。
A.51.84Mbps和155.52Mbps
B.155.52Mbps和622.08Mbps
C.155.52Mbps和1.244Gbps
D.622.08Mbps和1.244Gbps
正确答案:B
解析:OC-n:Optical Carrier level n(光载体等级)。“OC”是Optical Carrier的缩写,这是光纤传输的一种单位,它通常表示为OC-n,其中,n是多路传输技术中基本速率51.84Mbps的倍数。根据计算,ITU标准OC-3和OC-12的传输速率分别为3*51.84Mbps=155.52Mbps和12*51.84Mbps=622.08Mbps。故选择B选项。
5. 下列关于路由器技术指标的描述中,正确的是( )。
A.端口数决定了路由器的吞吐量
B.吞吐量是指路由器的路由表容量
C.语音、视频业务对延时抖动要求较高
D.突发处理能力是以最小帧间隔值来衡量的
正确答案:C
解析:吞吐量是指路由器的包转发能力。背板是路由输入端与输出端之间的物理通道。背板能力决定了路由器的吞吐量。由于数据包对延时抖动要求不高,因此通常不把延时抖动最为衡量高速路由器的主要指标,但是语音、视频业务对延时抖动要求较高。突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量的。故选择C选项。
6. 一台交换机分别具有16个10/100Mbps个全双工下联端口,它的上联端口带宽至少应为( )。
A.6.4Gbps
B.3.2Gbps
C.1.6Gbps
D.0.8Gbps
正确答案:B
解析:本题本质上是求全双工交换机的最大带宽。全双工端口带宽的计算方法是:端口数*端口速率*2。交换机具有16个的10/100Mbps全双工端口最大带宽是16*100Mbps*2=3200Mbps=3.2Gbps。故选择B选项。
7. 若两台服务器系统可用性分别达到99.99%,和99.999%,那么下面关于两台服务器每年停机时间的描述中正确的是( )。
A.两台服务器每年的停机时间之差不可能小于5分钟
B.两台服务器每年的停机时间之和不可能大于59分钟
C.两台服务器每年的停机时间必须小于等于的时长分别是8.8小时和5分钟
D.两台服务器每年的停机时间必须小于等于的时长分别是8.8小时和53分钟
正确答案:B
解析:(1-(停机时间(单位是小时))/(365*24))*100%=服务器可用性百分比。其中,365指的是365天,24是每天24小时。分别带入公式的1-(X/365*24)*100%=99.999%,得0.0084小时,1-(X/365*24)*100%=99.99%,得0.876。即如果要保证服务器系统可用性达到99.999%和99.99%,系统的每年的停机时间要小于0.0084小时和0.876小时。5分钟约是0.0833小时,10分钟约是0.1666小时,53分钟约是0.883。采用估算的方法,二者时间之和小于58分钟。故选择B选项
8. IP地址块113.118.17.136/23和211.116.19.5/24的子网掩码分别可写为( )。
A.255.255.240.0和255.255.248.0
B.255.255.248.0和255.255.252.0
C.255.255.252.0和255.255.254.0
D.255.255.254.0和255.255.255.0
正确答案:D
解析:/23表明子网掩码从左边第一位开始一共有23个1,即11111111.11111111.11111110.00000000,转换成十进制得255.255.254.0,同理/24可以求得子网掩码是255.255.255.0。故选择D选项
9. 如果内网的某FTP服务器允许访问,并且该服务器NAT转换表如图所示,那么主机正确访问该服务器时使用的URL是( )。
A.ftp://192.168.33.11
B.ftp://192.168.33.11:21
C.ftp://135.2.2.1:3936
D.ftp://58.73.1.1:1423
正确答案:D
解析:该题考查的是外部地址转换为内部地址的过程。内部私有地址在上不可用,外部全局地址想访问内部私有地址时,只有转换成NAT服务器上的全局地址,全局地址再根据NAT转换方法转换成内部私有地址。NAT的工作原理足:当内部网络的一个专用地址需要访问时,NAT将其转换为Internet上唯一的外部公用地址+端口号。而当外部网络响应这个访问请求时只能是响应给外部公用IP地址+端口号,此时NAT技术再将外部公用地址+端口号转换为内部地址+端口号以成功访问。题目中的S为源地址,D为目标地址,外部公用地址是58.73.1.1,端口号是1423。故选择D选项。
10. 某公司分配给人事部的IP地址块为215.167.159.224/27,分配给培训部的IP地址块为215.167.159.208/28,分配给销售部的IP地址块为215.167.159.192/28,那么这三个地址块经过聚合后的地址为( )。
A.215.167.159.192/25
B.215.167.159.224/25
C.215.167.159.192/26
D.215.167.159.224/26
正确答案:C
解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下3步。第1步:将地址转换为二进制格式,并将它们对齐。第2步:找到所有地址中都相同的最后一位。第3步:计算有多少位是相同的。通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制向二进制转换时,只需计算最后一个点位就行了。215.167.159.224:172.55.159.11100000215.167.159.208:172.55.159.11010000215.167.159.192:172.55.159.11000000得215.167.159.11000000,/26,即215.167.159.192/26,故选择C选项。
11. 下列对IPv6地址表示中,错误的是( )。
A.::40:1A5C::0:05D9
B.A360::1A90:FE:0:4CA2:9C5C
C.A2C1::81/48
D.EF1A:0:0:0:0:A2:F3:FE08:3
正确答案:D
解析:IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用::(双冒号)来表示,但是一个IPv6地址只允许有一个冒号;不能将一个段内有效的0压缩掉。选项D中有9个位段,故选择D选项。
12. 下列关于路由协议的描述中,错误的是( )。
A.RIP协议中,路由器在接收到更新报文后按照最短路径原则更新路由表
B.RIP协议中,要求路由器周期性的向外发送路由刷新报文
C.OSPF协议中,链路状态协议“度量”主要是指距离和延时
D.OSPF协议中,每一个区域OSPF拥有一个32位的区域标示符
正确答案:C
解析:OSPF协议中,链路状态协议“度量”主要是指费用、距离、延时、带宽等。故选择C选项。
13. R1,R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的五个路由表项中距离值从上到下依次为( )。
A.0、5、4、3、2
B.0、5、4、3、1
C.0、4、4、3、2
D.0、3、4、3、1
正确答案:C
解析:对应两个路由器R1和R2,R1接收R2的(V,D),R1根据下列规则更新路由表:①如果R1的路山表中没有此项记录,则增加该项,由于要经过R2转发,因此距离D值加1。②如果R1中的路由表的一项记录比R2发送的一项记录D值加1还要大,R1在路由表中修改该项,距离D值根据R2提供的值加1。本题中没有新增路由项,规则①不适合本题。规则②规定,若D的值满足R1>R2+1,则将R1的值修改为R2+1,否则R1的值不变。将四个选项的数字带入公式验证结果。故选择C选项。
14. 在不同AS之间使用的路由协议是( )。
A.RSVP
B.RIP
C.OSPF
D.BGP-4
正确答案:D
解析:BGP-4是不同自治系统(AS)的路由器之间交换路由信息的协议。RSVP即资源预留协议,是一种位于第三层的信令协议。RIP和OSPF两个协议是AS内部所使用的协议。故选择D选项。
15. 下列关于集线器的描述中,错误的是( )。
A.通过在网络中增加一台集线器,IDS连接在该集线器上可以获取和分析数据包。
B.通过在网络链路中串接一个集线器可以监听该链路中的数据包
C.连接到一个集线器的所有节点共享一个冲突域
D.集线器是基于MAC地址识别完成数据转发的
正确答案:D
解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送,连接到一个集线器的所有节点构成一个冲突域。通过在网络链路中串接一个集线器可以监听该链路中的数据包。连接到集线器的节点发送数据时执行CSMA/CD介质访问控制方法。故选择D选项。
16. 在建筑群布线子系统可采用的四种铺设方式中,对线缆保护最有利和最不利的方式分别是( )。
A.巷道布线和架空布线
B.管道内布线和直埋布线
C.架空布线和管道内布线
D.架空布线和直埋布线
正确答案:B
解析:巷道布线法:利用建筑物之间的地下巷道铺设电缆,不仅造价低而且还可以利用原有的安全设施给线缆提供保护。由于地下巷道存在热水管道,因此可能会把电缆烫伤。架空布线法:利用原有的电线杆布线,这种布线方法成本较低,但是保密性、安全性和灵活性较差。直埋布线法:该方法除了穿过基础墙部分电缆外,电缆的其余部分都没有管道保护,容易受到破坏。管道布线法:是由管道和入孔组成的地下系统,用来对网络内的各建筑物进行互联。由于管道是由耐腐蚀材料做成的,所以这种方法对电缆提供了最好的机械保护,使电缆受到维修的机会减到最小程度。故选择B选项。
17. 下列一台Catalyst 3500显示交换表的命令及显示信息完全正确的是( )。
A.Cisco-3548#show cam dynamic0000.b4c2.bcb8 Dynamic 124 GigabitEthemet0/10003.6bfb.bd00 Dynamic 112 Fast Ethernet0/480003.e31b.5a00 Dynamic 120 Fast Ethernet0/44
B.Cisco-3548#show mac-address-table0000.b4c2.bcb8 Dynamic 124 GigabitEthernet0/10003.6bfb.bd00 Dynamic 112 Fast Ethernet0/480003.e31b.5a00 Dynamic 120 Fast Ethernet0/44
C.Cisco-3548#show mac-address-table124 00-00-b4-c2-bc-b8 GigabitEthernet0/1112 00-03-6b-fb-bd-00 Fast Ethernet0/48120 00-03-e3-1b-5a-00 Fast EthernetO/44
D.Cisco-3548#show mac-address-table00-00-b4-c2-bc-b8 Dynamic 124 GigabitEthernet0/100-03-6b-fb-bd-00 Dynamic 112 Fast Ethernet0/4800-03-e3-lb-5a-00 Dynamic 120 Fast Ethernet0/44
正确答案:B
解析:在交换机的超级用户模式下,Catalyst 3500显示交换表命令采用:show mac-address-tabk,显示的内容包括目的地址,地址类型,VLAN和目的端n名4项。故选择B选项。
18. 下列对VLAN的描述中,错误的是( )。
A.IEEE 802.1Q标准规定,VLAN ID用12位(bit)表示
B.VLAN ID标准范围是1~1005,扩展范围是1025~4096
C.可用于Ethernet的VLAN ID为1~1002
D.VLAN name用32个字符表示
正确答案:C
解析:可用于Ethernet的VLAN ID为1~1000,1002~1005是FDDI和Token Ring使用的VLANID。故选择C选项。
19. 下列对生成树协议STP的相关描述中,错误的是( )。
A.BPDU每2秒钟定时发送一次
B.Bridge ID值最小的成为根网桥或根交换机
C.BPDU有两种,配置BPDU(<35个字节),拓扑变化通知BPDU(<4个字节)
D.Bridge ID由2字节优先级值和交换机MAC地址组成,优先级增值量是2048
正确答案:D
解析:B ridge ID由2字节优先级值和6个字节的交换机MAC地址组成,优先级增值量是4096。故选择D选项。
20. 将Catalyst 3548的设备管理地址配置为203.105.1.62/24,缺省路由为203.105.1.1,下列正确的配置是( )。
A.Switch-PHY-3548(config)#interface sc0Switch-PHY-3548(confi-if)#ip address 203.105.1.62 255.255.255.0Switch-PHY-3548(config-if)#exitSwitch-PHY-3548(config)#ip default-gateway 203.105.1.1
B.Switch-PHY-3548(config)#interface vlanlSwitch-PHY-3548(config-if)#ip address 203.105.1.62 255.255.255.0Switch-PHY-3548(config-if)#exitSwitch-PHY-3548(config)#ip defaull-gateway 203.105.1.1
C.Switch-PHY-3548(config)#interface vlanlSwitch-PHY-3548(config-if)#ip address 203.105.1.62 255.255.255.0Switch-PHY-3548(config-if)#exitSwitch-PHY-3548(config)#ip default-router 203.105.1.1
D.Switch-PHY-3548(config)#interface vlanlSwitch-PHY-3548(config-if)#ip address 203.105.1.62 255.255.255.0Switch-PHY-3548(config-if)#exitSwitch-PHY-3548(config)#ip route 0.0.0.0 203.105.1.1
正确答案:B
解析:配置交换机Catalyst 3548的设备管理地址首先要进入VLAN,VLAN1是用于设备管理的缺省VLAN。配置语句是:Switch-3548(config)#interface vlan1Switch-3548(config-if)#ip address 203.105.1.62255.255.255.0。配置缺省路由语句:Switch-3548(config)#ip default-gateway 203.105.1.1。故选择B选项。
21. 下列是-台Cisco三层交换机的部分路由表信息,表中的路由信息完全正确的是( )。
A.O 162.105.153.0/24[110/2]via 162.105.254.8,GigabitEthernet4/2O 162.105.152.0/24[110/2]via 162.105.254.14,GigabitEthernet4/2C 162.105.157.0/24 is directly connected,Vlan157C 162.105.156.0/24 is directly connected,Vlan30O E1 162.105.144.0/25[110/30]via 162.105.253.249,Vlan253O 162.105.151.0/24[110/2]via 162.105.254.14,GigabitEthernet4/2S 162.105.239.0/25[1/0]via 202.112.41.6S 162.105.125.128/26[1/0]via 202.112.7.1
B.O 162.105.153.0/24[110/2]via 162.105.254.8,00:23:00,Vlan2O 162.105.152.0/24[110/2]via 162.105.254.14,00:23:00,Vlan2C 162.105.157.0/24 is directly connected.00:23:00,FastEthernet2/5C 162.105.156.0/24 is directly connected.00:23:00,FastEthernet2/7O E1 162.105.144.0/25[110/30]via 162.105.253.249,00:23:00,Vlan253O 162.105.151.0/24[110/2]via 162.105.254.14,00:23:00,Vlan2S 162.105.239.0/25[1/0]via 202.112.41.6S 162.105.125.128/26[1/0]via 202.112.7.1
C.O 162.105.153.0/24[110/2]via 162.105.254.8,00:23:00,Vlan2O 162.105.152.0/24[110/2]via 162.105.254.14,00:23:00,Vlan2C 162.105.157.0/24 is directly connected,Vlanl57C 162.105.156.0/24 is directly connected,Vlan30O E1 162.105.144.0/25[110/30]via 162.105.253.249,00:23:00,Vlan253O 162.105.151.0/24[110/2]via 162.105.254.14,00:23:00,Vlan2S 162.105.239.0/25[1/0]via GigabitEthernet4/2S 162.105.125.128/26[1/0]via FastEthernet2/5
D.O 162.105.153.0/24[110/2]via 162.105.254.8,00:23:00,Vlan2O 162.105.152.0/24[110/2]via 1 62.1 05.254.14,00:23:00,Vlan2C 162.105.157.0/24 is directly connected.Vlanl57C 162.105.156.0/24 is directly connected.Vlan30O E1 162.105.144.0/25[110/30]via 162.105.253.249,00:23:00,Vlan253O 162.105.151.0/24[110/2]via 162.105.254.14,00:23:00,Vlan2S 162.105.239.0/25[1/0]via 202.112.41.6S 162.105.125.128/26[1/0]via 202.112.7.1
正确答案:D
解析:选项A中“162.105.151.0/24[110/2]via 162.105.254.14,GigabitEthemet4/2”中“GigabitEthernet4/2”错误,该位置应填入虚拟局域网号。选项B中“C 162.105.157.0/24 is directly connected,00:23:00,FastEthernet2/5、C 162.105.156.0/24 is directly(:onnected.00:23:00,FastEthemet2/7”处“FastEthemet2/5”和“Fast。Ethernet2/7”处错误,该位置应填入虚拟局域网号。选项C中“S 162.105.239.0/25[1/0]via GigabitEthernet4/2、S 162.105。125.128/26[1/0]via FastEthernet2/5”via关键字后面填具体的IP地址,而不是端口名称。故选择D选项。
22. 在Cisco路由器上用于永久保存路由器的开机诊断程序、引导程序和操作系统软件的存储器是( )。
A.Flash
B.NVRAM
C.RAM
D.ROM
正确答案:D
解析:Flash即闪存,主要用于存储路由器当前使用的操作系统映像文件和一些微代码。NVRAM即非易失性随机存储器,主要用于存储启动配置文件或备份配置文件。RAM即随机存储器,主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置等文件,关机和重启后,RAM里的数据会丢失。ROM即只读内存,是用于永久保存路由器的开机诊断程序、引导程序和操作系统软件的存储器。故选择D选项。
23. 如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,下列封装在数据包1中的目的IP地址和目的MAC地址,正确的是( )。
A.156.151.59.170 00e13.821d.4dec
B.193.43.179.1 00e0.821d.4dec
C.156.151.59.170 0060.bccf.805a
D.193.43.179.44 0006.9ac8.9b82
正确答案:A
解析:在分组转发过程中,数据分组通过每一个路由器转发时,分组中的目的MAC地址总是指向下一跳路由器接口的MAc地址,而目的IP地址始终不变。该题目中目的IP地址是156.151.59.170,数据包1经过路由R1转发,其MAC地址是00e0.821 d.4dec。故选择A选项。
24. 在Cisco路由器的g0/3端15上禁止端口号为7028的UDP数据包和端口号为4321的TCP数据包,下列access-list的正确配置是( )。
A.Router(config)#ip access-list standard fengjin7028Router(config-std-nacl)#deny udp any any eq 7028Router(config-std-nacl)#deny tcp any any eq 4321Router(config-std-nacl)#permit ip any anyRouter(config-std-nacl)#exitRouter(config)#interface g0/3Router(config-if)#ip access-group fengjin7028 inRouter(config-if)#ip access-group fengjin7028 out
B.Router(config)#ip access-list extended fengjin7028Router(config-ext-nacl)#deny any any udp eq 7028Router(config-ext-nacl)#deny any any tcp eq 4321Router(config-ext-nacl)#permit ip any anyRouter(config-ext-nacl)#exitRouter(config)#interface g0/3Router(config-if)#ip access-group fengjin7028 inRouter(config-if)#ip access-group fengjin7028 out
C.Router(config)#ip access-list extended fengjin7028Router(config-ext-nacl)#deny udp any any eq 7028Router(config-ext-nacl)#deny tcp any any eq 4321Router(config-ext-nacl)#permit ip any anyRouter(config-ext-nacl)#exitRouter(config)#interface g0/3Router(config-if)#ip access-group fengjin7028 inRouter(config-if)#ip access-group fengjin7028 out
D.Router(config)#ip access-list extended fengjin7028Router(config-ext-nacl)#permit ip any anyRouter(config-ext-nacl)#deny udp any any eq 7028Router(config-ext-nacl)#deny tcp any any eq 4321Router(config-ext-nacl)#exitRouter(config)#interface g0/3Router(config-if)#ip access-group fengjin7028 inRouter(config-if)#ip access-group fengjin7028 out
正确答案:C
解析:①IP访问控制列表有两种类型:一种是标准访问控制列表,只能检查数据包的源地址,表号范围是1~99,扩展的表号是1300~1999。第二种是扩展访问控制列表,除了可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头中的协议类型进行过滤。扩展访问控制列表表号范围是100~199。扩展的表号是2000~2699。②IP访问控制列表是一个连续的列表,至少由一个“permit”(允许)语句和一个或多个“deny”(拒绝)语句组成。③配置IP访问控制列表的首要任务就是使用“access-list”或“ip access-list”命令,定义一个访问控制列表。“access-list”命令要求只能使用表号标识列表;而“ip access-list”命令,既可以使用表号,也可以使用名字标识一个访问控制列表。④在配置过滤规则时,特别要注意的是ACL语句的顺序。因为路由器接口执行哪一条ACL是按照配置的访问控制列表中的条件语句(准则),从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才会被交给ACL中的下一条语句进行比较。⑤access-list语法是:access-list ACL表号permit|deny源端地址源端反掩码目的地址目的端反掩码操作操作数。其中操作有:“It(小于)”、“gt(大于)”、“eq(等于)”、“neq(不等于)”,操作数指的的是端口数。⑥配置应用接口的语法:ip access-group表号in|out。选项A采用的访问控制列表标准(standard)错误;选项B中“Router(config-ext-nacl)-#deny any any udp eq 7028、Router(config-ext-nacl)#deny any any tcp eq 4321”语法错误。选项D配置语句应该先拒绝排除的协议或者端口,然后允许其它协议或者端口进行数据传输。故选择C选项。
25. 下列对蓝牙技术指标的描述中,错误的是( )。
A.工作频段是ISM频段2.402GHz~2.480GHz
B.异步信道速率:非对称连接433.9kbps/57.6kbps,对称连接:723.2kbps
C.同步信道速率:kbps
D.发射功率及覆盖:0dBm覆盖1~10m,20dBm覆盖100m
正确答案:B
解析:异步信道速率:非对称连接723.2kbps/57.6kbps,对称连接:433.9kbps(全双工)。故选择B选项。
26. 下列对IEEE 802.11系列标准的描述中,错误的是( )。
A.IEEE 802.11b工作在2.4GHz ISM频段
B.IEEE 802.1lg的最大传输速率是54 Mbps
C.IEEE 802.11g的实际吞吐量是5~7Mbps
D.IEEE 802.11a的最大容量是432Mbps
正确答案:C
解析:IEEE 802.11最初定义的传输标准是1Mbps和2Mbps。IEEE 802.11a最大数据传输率54Mbps,实际吞吐量28~31Mbps,最大容量432Mbps。IEEE 802.11b最大数据传输率11Mbps,实际吞吐量5~7:Mbps,最大容量33Mbps。IEEE 802.11g最大数据传输率54:Mbps,实际吞吐量28~31Mbps(全部在IEEE 802.11g环境)10-12Mbps(与IEEE 802.11b客户端的混合环境),最大容量162Mbps。故选择C选项。
27. 在Aironet 1100的快速配置页面,输入SSID应选择的配置数据是( )。
A.Configuration Server Protocol
B.Radio Service Set ID
C.Broadcast SSID in Beacon
D.Default Gateway
正确答案:B
解析:Configuration Server Protocol:配置服务器协议,其中DHCP选项表示由网络中的DHCP服务器自动地分配IP地址,Static IP选项表示手工分配IP地址。Radio Service Set ID(SSID):输入网络管理员提供的SSID,注意要区分大小写。Broadcast.SSID in Beacon:设置允许设备不指定SSID而访问接入点。Default Cateway:指的是配置默认网关。故选择B选项。
28. 下列关于DNS服务器的描述中,错误的是( )。
A.缺省情况下,Windows 2003系统未安装DNS服务
B.DNS服务器按层次分为3类服务器
C.DNS服务器中的根DNS服务器需管理员手工配置
D.正向查找区域是将域名映射到IP地址的数据库
正确答案:C
解析:DNS服务器按层次可以分为根DNS服务器、顶级域(TLD)服务器、权威DNS服务器。在Internet上有13个根DNS服务器(标号为a~m),其中大部分位于北美洲。安装根服务器时,这些根DNS服务器被自动加入到系统中。故选择C选项。
29. Windows系统DHCP客户机用于地址租约释放的命令是( )。
A.ipconfig/release
B.netstat
C.ping
D.arp
正确答案:A
解析:ipconfig/release:DHCP客户机用于地址租约释放。netstat命令的功能是显示网络连接、路由表和网络接口信息,可以让用户得知有哪些网络连接正在运作。Ping是Windows系列自带的一个可执行命令,利用它可以检查网络是否能够连通,分析判定网络故障。该命令只有在安装了TCP/IP协议后才可以使用。ARP协议是(Address Resolution Protocol,地址解析协议)的缩写,ARP把IP地址解析成IAN硬件使用的媒体访问控制地址。故选择A选项。
30. 下列关于Windows 2003系统下WwW服务器配置的描述中,错误的是( )。
A.网站选项中可设置网站的标识
B.网站选项中可设置网站的连接数量
C.网站选项中可设置网站连接的超时时间
D.在网站选项中可启用日志记录
正确答案:B
解析:在WWW服务器配置中,性能选项中可设置网站的连接数量。故选择B选项。
31. 在浏览器的地址栏中输入ftp://tip.abc.com.cn访问FTP服务器的过程中,下列协议中未使用是( )。
A.IP
B.TCP
C.UDP
D.HTTP
正确答案:D
解析:HITP协议是超文本传输协议,用于浏览器和服务器之间传送信息。故选择D选项。
32. 使用Outlook邮件客户端软件创建邮件帐户时,发送邮件服务器类型通常是( )。
A.POP3
B.HTTP
C.IMAP
D.SMTP
正确答案:D
解析:POP3用于访问并读取邮件服务器上的邮件信息。IMAP用于客户端管理邮件服务器上邮件的协议。SMTP用于发送电子邮件。故选择D选项。
33. 常用数据备份方式包括完全备份、差异备份和增量备份,数据恢复时使用备份数最多和最少的方式分别为( )。
A.增量备份和完全备份
B.增量备份和差异备份
C.差异备份和增量备份
D.完全备份和增量备份
正确答案:A
解析:备份策略在不同方面的比较如下:空间使用上:完全备份最多,增量备份最少,差异备份少于完全备份。备份速度上:完全备份最慢,增量备份最快,差异备份快于完全备份。恢复速度上:完全备份最快,增量备份最慢,差异备份快于增量备份。故选择A选项。
34. 下列入侵检测系统结构中,能够真正避免单点故障的是( )。
A.协作式
B.层次式
C.对等式
D.集中式
正确答案:C
解析:对等模型的应用使得分布式入侵检测系统真正避免了单点失效的发生。故选择C选项。
35. 下列关于RAID的描述中,正确的是( )。
A.RAID1可靠性优于RAID5
B.有些RAID卡可以提供SATA接口
C.RAID卡只提供一个磁盘接口通道
D.需要外加一个RAID卡才能实现RAID功能
正确答案:B
解析:RAID磁盘阵列需要有磁盘阵列控制器,有些服务器主板中就自带有这个RAID控制器,提供了相应的接口。而有些服务器主板上没有这种控制器,这样在需要配置RAID时,就必须外加~个RAID卡(阵列卡)插入服务器的PCI插槽中,使IDE磁盘也支持RAID技术。同时随着SATA接口技术的成熟,基于SATA接口的RAID阵列卡也非常多。RAID 1是磁盘阵列中单位成本最高的,但提供了很高的数据安全性和可用性。RAID 5是一种存储性能、数据安全和存储成本兼顾的存储解决方案。RAID 5可以理解为是RAID 0和RAID 1的折中方案。RAID 5可以为系统提供数据安全保障,但保障程度要比Mirror低而磁盘空间利用率要比Mirror高。RAID 5具有和RAID 0相近似的数据读取速度,只是多了一个奇偶校验信息,写入数据的速度比对单个磁盘进行写入操作稍慢。同时由于多个数据对应一个奇偶校验信息,RAID 5的磁盘空间利用率要比RAID l高,存储成本相对较低,是目前运用较多的一种解决方案。故选择B选项。
36. 基于网络的入侵检测系统采用的识别技术主要有:模式匹配、统计意义上的非正常现象检测、事件的相关性以及( )。
A.频率或阈值
B.系统事件
C.安全性事件
D.应用程序事件
正确答案:A
解析:基于网络的入侵检测系统采用的识别技术主要有:模式匹配、统计意义上的非正常现象检测、事件的相关性以及频率或阈值。故选择A选项。
37. 能够得到下面信息的DOS命令是( )。
A.ipconfig
B.netstat
C.nslookup
D.pathping
正确答案:B
解析:ipeomfig命令显示当前TCWIP网络配置。Netstat命令显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息。nslookup(name server lookup,域名查询):是一个用于查询Internet域名信息或诊断。DNS服务器问题的工具。Pathping结合了ping和traeert命令的功能,将报文放松到所经过地所有路由器,并根据每跳返回的报文进行统计。故选择B选项。
38. ICMP报文类型号为5时表示( )。
A.时间戳请求
B.超时
C.目标不可达
D.重定向
正确答案:D
解析:常见的ICMP报文类型故选择D选项。
39. 在某Cisco路由器上使用命令“snmp-server host 172.16.72.5 admin”进行SNMP设置,如果在管理站172.16.72.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是( )。
A.路由器使用SNMP版本1向管理站发送通知
B.管理站172.16.72.5使用UDP的161端口接收通知
C.路由器向管理站按照团体字admin发送通知
D.路由器上已用“snmp-server enable traps”设置了SNMP代理具有发出通知的功能
正确答案:B
解析:管理站172.16.72.5使用UDP的162端口接收通知。故选择B选项。
40. 下列软件中不能用于网络嗅探的是( )。
A.Sniffer
B.Tcpdump
C.Wireshark
D.NS-2
正确答案:D
解析:常见的网络数据监听工具(嗅探器软件)有wireshark、Sniffel Pro、Ethereal、TCPdump等。NS-2是指Network Simulator version 2,NS(NetworkSimulator)是一种针对网络技术的源代码公开的、免费的软件模拟平台,研究人员使用它可以很容易的进行网络技术的开发,而且发展到今天,它所包含的模块几乎涉及到了网络技术的所有方面。故选择D选项。
综合题
41. 计算并填写下表
正确答案:【1】子网内的最后一个可用IP地址是直接广播地址的前一个地址,所以直接广播地址为60.159.255.255。将主机号和直接广播地址转换成二进制:因主机号是IP地址网络位置为0,主机位不变的地址,而直接广播地址是IP地址网络位不变,主机位置为l的地址,所以将直接广播地址的网络位与主机号的主机位组合即可得到IP地址:00111100.10010111.00010111.00111011,转换成十进制为60.151.23.59。故【1】处应填入:60.151.23.59。【2】IP地址中的网络位和主机位是由子网掩码来确定,故通过【1】分析,IP地址前11位是网络位,后21位是主机位,得出子网掩码为255.224.0.0。故【2】处应填入:255.224.0.0。【3】本题中IP地址的第一个8位二进制的取值为60,可判断属于A类地址。故【3】处应填入:A类。【4】网络地址是IP地址中网络位不变,主机位置为0的地址。故通过【1】分析,IP地址前11位是网络位,后21位是主机位。IP地址转化为二进制得:00111100.10010111.00010111.00111011,将后21位置为0得:00111100.10000000.00000000.00000000,转换成十进制为60.128.0.0。故【4】处应填入:60.128.0.0。【5】子网内的最后一个可用IP地址是直接广播地址的前一个地址。本题中子网内的最后一个可用IP地址是60.159.255.254,所以直接广播地址为60.159.255.255。故【5】处应填入:60.159.255.255。
解析:(1)该题考查的是给出主机号和子网内的最后一个可用IP地址来求解IP地址、子网掩码、地址类别、网络地址和直接广播地址。(2)判断地址的类别只需要判断IP地址的第一个8位二进制的取值,A类地址段是1.0.0.0~127.255.255.255,B类地址段是128.0.0.0~191.255.255.255,C类地址段是192.0.0.0~223.255.255.255。(3)主机号是IP地址网络位置为0,主机位不变的地址;子网内的最后一个可用IP地址是直接广播地址的前一个地址;网络地址是IP地址中网络位不变,主机位置为0的地址;直接广播地址是IP地址网络位不变,主机位置为l的地址;
42. 如图所示,某公司的办公网和商务网通过路由器R1互连,同时R1作为DHCP服务器,为办公网和商务网中自动获取地址的站点动态地分配IP地址。请阅读以下R1的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成R1的DHCP配置。Router-R1>enableRouter-R1#configure terminalRouter-R1(config)#ip dhcp【6】Router-R1(config)#【7】addpoolRouter-R1(dhcp-config)#【8】213.98.104.0 255.255.255.0Router-R1(dhcp-config)#【9】1213.98.104.1Router-R1(dhcp-config)#dns-server address 162.105.129.27 162.105.129.26Router-R1(dhcp-config)#lease【10】
正确答案:【6】由【6】空前的“ip dhcp”语句知,该处配置不参与动态分配的IP地址(除外地址),由图得出保留地址为213.98.104.250和213.98.104.254。故【6】处应填入:excluded-address 213.98.104.250 213.98.104.254。【7】由【7】空后的“addpool”语句知,该处配置IP地址池的名称,故【7】空应填入:ip clhcp pool。【8】由【8】空后的“213.98.104.0 255.255.255.0”语句知,该处配置IP地址池的子网地址和子网掩码,故【8】空应填入:network。【9】由【9】空后的“213.98.104.1”语句知,该处配置IP地址池的缺省网关,故【9】空应填入:default-router。【10】由【10】空前的“lease”语句知,该处配置IP地址池的地址租用时间,由图得出租用时间为4小时30分钟,故【10】空处应填入:0 4 30。
解析:本题考查的是DHCP服务器的配置。设置路由器为DHCP服务器,在路由器上需要完成的配置任务主要是建立IP地址池和配置IP地址池的相关参数。首先需要配置IP地址池(P001)的名称,并由此进入DHCP Pool配置模式。在DHCP Pool配置模式下,配置IP地址池的子网地址和子网掩码、缺省网关、域名和域名服务器的IP地址、IP地址的租用时间和取消地址冲突记录日志等参数。①配置IP地址池的名称,并进入DHCP Pool配置模式在全局配置模式下,命令格式:ip dhcp pool<地址池名称>②配置IP地址池的子网地址和子网掩码,命令格式:network<网络地址><子网掩码/长度>③配置不参与动态分配的IP地址(除外地址),命令格式:ip dhcp excluded-address<低地址><高地址>④配置IP地址池的缺省网关,命令格式:default router<网关地址>(最多8个网关地址)⑤配置IP地址池的域名系统配置IP地址池的域名,命令格式:domain-name<域名>配置IP地址池的域名服务器的IP地址,命令格式:dns-server addreSS<域名地址>⑥配置IP地址池的地址租用时间,命令格式:lease{天[时][分]|infinite}⑦取消地址冲突记录日志,命令格式:no ip dhcp conflict logging
43. 如下表所示,在某DHCP客户机执行ipconfig/release和ipconfig/renew命令时捕获了5条报文,表中列出报文的部分信息并对第4条报文进行了解析。若执行命令前后客户机的IP地址没有改变,分析表中的信息并补全空白处的信息。
正确答案:【11】由第l行的报文过程得出,是通过源IP地址向目的IP地址发送的报文信息,ipconfig/release命令是释放已获得的地址租约,是由源IP地址向目的IP地址发送。所以报文的类型是release,故【11】处应填入:release。【12】DHCP客户机广播“DHCP发现(DHCP discover)”消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为:0.0.0.0。故【12】处应填入:0.0.0.0。【13】DHCP服务器收到“DHCP发现(DHCP discover)”消息后,就向网络中广播“DHCP供给(DHCP offer)”消息,其中包括提供供给DHCP客户机的IP地址和相关的配置信息。所以【3】处应该填写DHCP服务器的地址10.1.2.1。故【13】处应填入:10.1.2.1。【14】由“Message Type=3(DHCP Request)”知该条报文是请求报文,在DHCP中,请求报文采用广播的形式播出(广播地址255.255.255.255),故【14】处应填入:255.255.255.255。【15】由【15】空前的“Request specific IP address”语句知,该处应该填写请求发出的客户端的地址,本题中执行命令前后客户机的IP地址没有改变,故【15】处应填入:10.1.2.3。
解析:本题考查的DHCP协议的工作流程。ipconfig/all命令可以查看客户机获得的地址租约及其他配置信息情况。ipconfig/release命令可以释放已获得的地址租约。ipconfig/renew命令可以重新从DHCP服务器获得新的地址租约。重新获得IP地址,DHCP服务器其DHCP客户端的交互过程如下:(1)DHCP客户机广播“DHCP发现(DHCP discover)”消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为:0.0.0.0。(2)DHCP服务器收到“DHCP发现(DHCP diseover)”消息后,就向网络中广播“DHCP供给(DHCP offer)”消息,其中包括提供供给DHCP客户机的IP地址和相关的配置信息。(3)DHCP客户机收到“DHCP供给(DHCP offer)”消息,如果接受DHCP服务器所提供的相关参数,就通过广播“DHCP请求(DHCP request)”消息向DHCP服务器请求提供IP地址。(4)DHCP服务器广播“DHCP确认(DHCP ack)”消息,将IP地址分配给DHCP客户机。(5)DHCP协议中常见英语单词的中文意义如Physieal Address(物理地址,又称MAC地址、硬件地址(Hardware address)),dhcp Enabled(是否允许DHCP动态分配),IP Address(IP地址),Subnet Mask(子网掩码),Cateway address(网关地址)。
44. 下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)主机202.113..129具有【16】功能。(2)图中的①~④删除了部分显示信息,其中①处应该是【17】,③处应该是【18】,④处应该是【19】。(3)该主机上执行的命令是【20】。
正确答案:【16】tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。TTL经过的每个路由节点,都会返回给源主机4个响应报文,以告之源主机路径正常通信。从第9~14行可以推断出主机202.113..129是网络上的路由节点,故【16】处填入:路由。【17】由第5~8行知,这4行主要进行域名解析的过程。202.113..137主机发送请求(OP=Query),而202.113..3负责回答(OP=Query,STAT=OK),这样的过程反复执行了两次。因此可以确定202.113..3是域名服务器。从第5~8行的“Summary”中知,需要解析的域名是mail.tj.edu.cn,域名解析成功后,就可以进行通信,在结合图中第10~20行报文的特点,可以推测出【17】处应填入:mail.tj.edu.cn【18】由③空前“Source address(源地址)”知,该处应该填写发出tracert命令的源地址,由图中第9行知,发出tracert命令的源地址是202.113..137。故【18】处应填入:202.113..137。【19】ICMP协议报文一般是发送4个报文来确定网络的联通性,从图中9~14行的可以推断出【19】应该填写mail.tj.edu.cn。【20】本题中是通过发送不同TTL的IMP报文,因此采用的是tracert命令。由“ICMP echo”语句知,探测的是mail.tj.edu.cn的主机。故【20】处应填入:tracett mail tj.edu.cn。
解析:本题主要考查的是域名解析过程和tracert命令工作过程。(1)域名解析过程:①客户机提出域名解析请求,并将该请求发送给本地的域名服务器。②当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该记录项,则本地的域名服务器就直接把查询的结果返回。③如果本地的缓存中没有该记录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。④本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该记录,则返回相关的下级的域名服务器的地址。⑤重复第④步,直到找到正确的记录。⑥本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。(2)ping命令和tracert命令都是利用监听ICMP的报文来工作的。只是ping命令默认情况下发送4个报文,每个报文包含字节数据。tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。本题中是通过发送不同TTL的ICMP报文,因此采用的是tracert命令。
应用题
请根据下图所示网络结构回答下列问题。
45. 填写路由器RG的路由表项。
正确答案:①路由器:RG的S0端口是由IP地址10.15.0.81,10.15.0.82组成的微型网络,求网络号的方法是将两个IP地址转换成二进制,然后找相同位。不同位取0与相同的位一起组成的IP地址即为网络号。转换成十进制得:10.15.0.80,相同位有30位,因此子网掩码是/30。故①处应填入:10.15.0.80/30②路由器RG的S1端口是由IP地址10.15.0.53,10.15.0.54组成的微型网络,求网络号的方法是将两个IP地址转换成二进制,然后找相同位。不同位取0与相同的位一起组成的IP地址即为网络号。转换成十进制得:10.15.0.52,相同位有30位,因此子网掩码是/30。故②处应填入:10.15.0.52/30③第3行S0的网络应由IP地址10.15.0.73、10.15.0.74和10.15.0.75组成的微型网络,求网络号的方法是将3个IP地址转换成二进制,然后找相同位。不同位取0与相同位一起组成的IP地址即为网络号。转换成十进制得:10.15.0.72,相同位有30位。该网络已经有3个IP地址,可以分配的IP地址肯定需要2n-2≥3,得n的最小取值为3,即子网掩码最少是29位才能满足该网络的最少需求。故③应填入:10.15.0.72/29。④第3行S1的网络应由IP地址10.15.0.65、10.15.0.66和10.15.0.67组成的微型网络,求网络号的方法是将3个IP地址转换成二进制,然后找相同位。不同位取0与相同位一起组成的IP地址即为网络号。转换成十进制得:10.15.0.,相同位有30位。该网络已经有3个IP地址,可以分配的IP地址肯定需要2n-2≥3,得n的最小取值为3,即子网掩码最少是29位才能满足该网络的最少需求。故④应填入:10.15.0./29。⑤第4行的S0的网络应由RC的E0、E1端口所在的网络10.15.32.0/24、10.15.33.0/24与RD的:E0、E1端口所在的网络10.15.34.0/24.、10.15.35.0/24组成的微型网络,根据①处的计算方法得:10.15.32.0/22,故⑤处应填入:10.15.32.0/22。⑥第4行的sl的网络应由RA的E0、E1端口所在的网络10.15.17.0/24、10.15.16.0/24与RB的E0、E1端口所在的网络10.15.19.0/24、10.3.18.0/24组成的微型网络,根据①处的计算方法得:10.15.16.0/22,故⑥处应填入:10.15.16.0/22。
46. 如果在不改变路由表项的前提下,请写出在路由器RE最多可再连接的路由器数量_______。
正确答案:由④空知,RE的E0端口所在的子网掩码是/29,即主机位是3(32-29)位,共有6(23-2)个可用IP地址。图中已经使用了3个IP地址,则还剩下3个可用的IP地址。故此处应填入:3。
47. 如果图中防火墙FW为Ciseo PIX 525,若需要为内网的一个服务器配置一个公网IP地址,请写出应该使用的配置命令_______。
正确答案:如果从发起一个会话,会话的目的地址是一个内网的IP地址,利用配置静态nat命令static,就可以把内部地址翻译成一个指定的全局地址,并且允许会话的建立。故此处应填入:static。
48. 如果将10.15.17.128/25划分3个子网,其中第一个子网能容纳31台主机,另外两个子网分别能容纳15台主机,第一个和第三个子网掩码分别是_______和_______,第一个子网最后一个可用IP地址是_______,第三个子网第一个可用IP地址是_______。(注:请按子网顺序号分配网络地址。)
正确答案:①第一个子网能容纳31台主机,加上网络号、直接广播地址则至少需要33个IP地址(2n-2≥31),其主机号长度应该占6位(26=),则子网号占32-6=26位。故第一个子网掩码是255.255.255.192或/26。②第三个子网能容纳15台主机,加上网络号、直接广播地址则至少需要17个IP地址(2n-2≥15),其主机号长度应该占5位(25=32),则子网号占32-5=27位。故第三个子网掩码是255.255.255.224或/27。③第一个子网的最后一个可用IP地址是第一个子网的直接广播地址的前一个地址。直接广播地址是网络位不变,主机位全为1的地址。第一个子网主机位是后6位,将10.15.17.128转化成二进制制:00001010.00001111.00010001.0000000,将主机位后6位置为1得00001010.00001111.00010001.10111111.转化成十进制得10.15.17.191。故第一个子网最后一个可用IP地址是10.15.17.190。④第二个子网的网络地址是第一个子网的直接广播后一个的地址,即10.15.17.192。该子网的的子网掩码是/27,一共包含了32个IP地址,可以推算出第三个子网的网络地址是10.15.1 7.224,第三个子网第一个可用的IP地址是网络地址后一个的地址,即10.15.17.225,故第三个子网第一个可用IP地址是10.15.17.225。
解析:本题主要考查的是路由汇聚、子网划分及其相关知识。路由汇聚的“用意”是采用了一种体系化编址规划后的一种用一个IP地址代表一组IP地址的集合的方法。除了缩小路由表的尺寸之外,路由汇聚还能通过在网络连接断开之后路由通信的传播来提高网络的稳定性。假设有下面4个路由:172.18.129.0/24172.18.130.0/24172.18.132.0/24172.18.133.0/24算法为:129的二进制代码是10000001;130的二进制代码是10000010;132的二进制代码是10000100;133的二进制代码是10000101。这四个数的前五位相同,都是10000,所以加上前面的172.18这两部分相同位数的网络号是8+8+5=21位。而10000000的十进制数是128,所以,路由汇聚的IP地址就是172.18.128.0。即汇聚后的网络是172.18.128.0/21。子网划分:在国际互联网上有成千上万台主机,为了区分这些主机,人们给每台主机都分配了一个专门的地址作为标识,称为IP地址。子网掩码的作用是用来区分网络上的主机是否在同一网络段内,它不能单独存在,而必须结合IP地址一起使用。
