2016年計(jì)算機(jī)三級(jí)《網(wǎng)絡(luò)技術(shù)》高分突破單選試題

字號(hào):

一、單選題
    1下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是(  )。
    A.STP比UTP的成本高
    B.對(duì)高速率終端可采用光纖直接到桌面的方案
    C.建筑群子系統(tǒng)之間一般用雙絞線連接
    D.多介質(zhì)插座用來(lái)連接銅纜和光纖
    參考答案:C
    參考解析:建筑群子系統(tǒng)是由連接各建筑物之問(wèn)的線纜組成的,除了雙絞線,還有光纜和電器保護(hù)設(shè)備等。
    2在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)無(wú)法阻斷的是(  )。
    A.SYNFlooding攻擊
    B.Cookie篡改攻擊
    C.DDOS攻擊
    D.Smuff攻擊
    參考答案:B
    參考解析:SYN Flooding攻擊、DDOS攻擊和Smurf攻擊都屬于拒絕服務(wù)攻擊,可以被基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)阻斷。因此B選項(xiàng)正確
    4若某大學(xué)分配給計(jì)算機(jī)系的IP地址塊為202.113.16.224/27,分配給自動(dòng)化系的IP地址塊為202.113.16.192/27,那么這兩個(gè)地址塊經(jīng)過(guò)聚合后的地址為(  )。
    A.202.113.16.0/24
    B.202.113.16.192/26
    C.202.1 13.16.128/26
    D.202.1 13.16.128/24
    參考答案:B
    參考解析:地址聚合計(jì)算辦法:取兩個(gè)網(wǎng)絡(luò)前綴共同的部分即為聚合后的地址。計(jì)算機(jī)系的IP地址塊為202.113.16.224/27,其二進(jìn)制表示為ll001100 01110001 00010000 11100000,自動(dòng)化系的IP地址塊為202.113.16.192/27,其二進(jìn)制表示為ll001100 01110001 00010000 11000000,這兩個(gè)IP地址中前26位是相同的,因此兩個(gè)IP地址可聚合為202.113.16.192/26。
    5Cisco PIX 525防火墻用來(lái)允許數(shù)據(jù)流從具有較低安全級(jí)接口流向較高安全級(jí)接VJ的配置命令是(  )。
    A.fixupB.conduitC.globalD.nameif
    參考答案:B
    參考解析:conduit命令用來(lái)允許數(shù)據(jù)流從具有較低安全級(jí)別的接口流向具有較高安全級(jí)別的接口,例如允許從外部到DMZ或內(nèi)部接口的進(jìn)入方向的會(huì)話。對(duì)于向內(nèi)部接口的連接,將聯(lián)合使用static和conduit命令來(lái)指定會(huì)話的建立。
    6下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是(  )。
    A.雙絞線扭絞可以減少電磁干擾
    B.嵌入式安裝插座用來(lái)連接樓層配線架
    C.多介質(zhì)插座是用來(lái)連接銅纜和光纖
    D.對(duì)于建筑群子系統(tǒng)來(lái)說(shuō),管道內(nèi)布線是最理想的方式
    參考答案:B
    參考解析:雙絞線扭絞的目的是使對(duì)外的電磁輻射和遭受到外部的電磁干擾減少到最小。嵌入式安裝插座是用來(lái)連接雙絞線的,多介質(zhì)信息插座用來(lái)連接銅纜和光纖。新建筑通常采用嵌入式(暗裝)信息插座,現(xiàn)有建筑則采用表面安裝(明裝)的信息插座。建筑群布線子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線。綜上可知,B項(xiàng)中描述錯(cuò)誤。
    7某家庭需要通過(guò)無(wú)線局域網(wǎng)將分布在不同房間的三臺(tái)計(jì)算機(jī)接人Internet,并且ISP只給其分配一個(gè)IP地址。在這種情況下,應(yīng)該選用的設(shè)備是(  )。
    A.APB.無(wú)線路由器C.無(wú)線網(wǎng)橋D.交換機(jī)
    參考答案:B
    參考解析:由題可知,該無(wú)線局域網(wǎng)的網(wǎng)絡(luò)互連設(shè)備需要具有NAT功能。無(wú)線路由器和無(wú)線網(wǎng)關(guān)是具有路由功能、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)功能的AP,可用于組建無(wú)線局域網(wǎng)。無(wú)線網(wǎng)卡是無(wú)線局域網(wǎng)系統(tǒng)中最基本的硬件。無(wú)線接人點(diǎn)(AP)的基本功能是集合無(wú)線或有線終端,其作用類似于有線局域網(wǎng)的集線器或交換機(jī)。交換機(jī)不屬于無(wú)線局域網(wǎng)設(shè)備。因此B選項(xiàng)符合題意。
    8在Cisco路由器的內(nèi)存中,主要用于存儲(chǔ)啟動(dòng)配置文件(startup—config)或備份配置文件的可讀寫存儲(chǔ)器是(  )。
    A.FlashB.NVRAMC.RAMD.ROM
    參考答案:B
    參考解析:ROM主要用來(lái)永久保存路由器的開(kāi)機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。RAM主要存儲(chǔ)路由表、各種緩存和運(yùn)行配置文件等臨時(shí)信息,關(guān)機(jī)和重啟后數(shù)據(jù)自動(dòng)丟失。NVRAM主要用于存儲(chǔ)啟動(dòng)配置文件或備份配置文件。閃存主要用于存儲(chǔ)路由器當(dāng)前使用的操作系統(tǒng)映像文件和一些微代碼。
    9下列Serv-UFFP服務(wù)器的選項(xiàng)中,不提供“IP訪問(wèn)選項(xiàng)”的是(  )。
    A.服務(wù)器選項(xiàng)B.域選項(xiàng)C.組選項(xiàng)D.用戶選項(xiàng)
    參考答案:A
    參考解析:FTP服務(wù)器配置的主要參數(shù)有以下幾項(xiàng):
    (1)服務(wù)器選項(xiàng)可以設(shè)置如下項(xiàng)目:上傳速度和下載速度、用戶數(shù)量、檢查匿名用戶密碼、刪除部分已上傳的文件、禁用反超時(shí)調(diào)度以及攔截FTP_BONCE攻擊等。
    (2)域選項(xiàng):在Serv-U FTP服務(wù)器中,可以構(gòu)建多個(gè)虛擬服務(wù)器,每個(gè)虛擬的服務(wù)器稱做域,一個(gè)域由IP地址和端口號(hào)識(shí)別。域選項(xiàng)中包括域常規(guī)選項(xiàng)、域虛擬路徑選項(xiàng)、域IP訪問(wèn)選項(xiàng)、域消息選項(xiàng)、域記錄選項(xiàng)和域上/下載速率選項(xiàng)。
    (3)用戶選項(xiàng)中包括用戶賬號(hào)選項(xiàng)、用戶目錄訪問(wèn)選項(xiàng)、用戶IP選項(xiàng)和用戶配額選項(xiàng)。
    (4)組選項(xiàng)包括賬號(hào)選項(xiàng)、目錄訪問(wèn)選項(xiàng)和IP訪問(wèn)選項(xiàng)。綜上所述,A選項(xiàng)不提供IP訪問(wèn)選項(xiàng)。
    10下列方式中,利用主機(jī)應(yīng)用系統(tǒng)漏洞進(jìn)行攻擊的是(  )。
    A.Land攻擊B.暴力攻擊C.源路由欺騙攻擊D.SQL注入攻擊
    參考答案:D
    參考解析:應(yīng)用人侵防護(hù)系統(tǒng)能夠防止諸多入侵,其中包括Cookie篡改、SQL代碼嵌入、參數(shù)篡改、緩沖器溢出、強(qiáng)制瀏覽、畸形數(shù)據(jù)包、數(shù)據(jù)類型不匹配以及其他已知漏洞等。由此可見(jiàn),SQL注入攻擊屬于利用主機(jī)應(yīng)用系統(tǒng)的漏洞而進(jìn)行的攻擊類型,故答案選D。
    11下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是(  )。
    A.RPR與FDDl一樣使用雙環(huán)結(jié)構(gòu)
    B.在RPR環(huán)中,源節(jié)點(diǎn)向目的節(jié)點(diǎn)成功發(fā)出的數(shù)據(jù)幀要由源節(jié)點(diǎn)從環(huán)中收回
    C.RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法
    D.RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段
    參考答案:B
    參考解析:RPR數(shù)據(jù)幀要由目的結(jié)點(diǎn)從環(huán)中收回,并非源結(jié)點(diǎn),從而不再占用下游段的環(huán)帶寬,提高了環(huán)帶寬的利用率,因此B選項(xiàng)錯(cuò)誤。
    12下列關(guān)于Windows 2003系統(tǒng)下DNS服務(wù)器參數(shù)的描述中,錯(cuò)誤的是(  )。
    A.安裝DNS服務(wù)時(shí),根服務(wù)器被自動(dòng)加入到系統(tǒng)中
    B.反向查找區(qū)域用于將IP地址解析為域名
    C.主機(jī)記錄的TTL是該記錄被查詢后放到緩存中的持續(xù)時(shí)間
    D.轉(zhuǎn)發(fā)器用于將外部域名的查詢轉(zhuǎn)發(fā)給內(nèi)部DNS服務(wù)器
    參考答案:D
    參考解析:轉(zhuǎn)發(fā)器也是一個(gè)DNS服務(wù)器,是本地DNS服務(wù)器用于將外部DNS名稱的DNS查詢轉(zhuǎn)發(fā)給該DNS服務(wù)器。因此本題的正確答案是D。
    13不同AS之間使用的路由協(xié)議是(  )。
    A.BGP-4B.ISISC.OSPFD.RIP
    參考答案:A
    參考解析:外部網(wǎng)關(guān)協(xié)議是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。1989年發(fā)布了主要的外部網(wǎng)關(guān)協(xié)議一邊界網(wǎng)關(guān)協(xié)議(BGP)。新版本BGP一4是在1995年發(fā)布的,并采用路由向量路由協(xié)議。中間系統(tǒng)到中間系統(tǒng)(IS-IS,Intermediate system to intermediate system,讀作“i-sys”)是一種內(nèi)部網(wǎng)關(guān)協(xié)議,是電信運(yùn)營(yíng)商普遍采用的內(nèi)部網(wǎng)關(guān)協(xié)議之一。故選項(xiàng)B不正確;0SPF(Open Shortest Path First開(kāi)放式最短路徑優(yōu)先)是內(nèi)部網(wǎng)關(guān)協(xié)議(Interior Gateway Protocol,簡(jiǎn)稱IGP),用于在單一自治系統(tǒng)(autonomous system,AS)內(nèi)決策路由。題目的要求是不同的自治系統(tǒng),故選擇c不正確;路由信息協(xié)議(RIP)是一種在網(wǎng)關(guān)與主機(jī)之間交換路由選擇信息的標(biāo)準(zhǔn)。RIP是一種內(nèi)部網(wǎng)關(guān)協(xié)議。故選項(xiàng)D不正確。
    14CisCo路由器用于查看路由表信息的命令是(  )。
    A.show ip route
    B.show ip router
    C.show route
    D.show router
    參考答案:A
    參考解析:根據(jù)CisC0路由器配置命令可知,用于查看路由表配置的命令是“show ip route”。
    15下列關(guān)于綜合布線的描述中,錯(cuò)誤的是(  )。
    A.終端有高速率要求時(shí),水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面
    B.多介質(zhì)信息插座是用于連接雙絞線
    C.干線線纜鋪設(shè)經(jīng)常采用點(diǎn)對(duì)點(diǎn)結(jié)合和分支結(jié)合兩種方式
    D.采用在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜的方式來(lái)改變線纜路由
    參考答案:B
    參考解析:信息插座可分為嵌入式安裝插座、表面安裝插座和多介質(zhì)信息插座3種類型。其中嵌入式安裝插座用來(lái)連接五類或超五類雙絞線,多介質(zhì)信息插座用來(lái)連接銅纜和光纖,以解決用戶對(duì)“光纖到桌面”的需求。
    16在一臺(tái)CisCo路由器上執(zhí)行show aCCess—lists命令顯示如下一組限制遠(yuǎn)程登錄的訪問(wèn)控制列表信息
    Standard IP aCCess 1ist 40
    permit 167.112.75.89(54 matChes)
    permit 202.113.65.56(12 matChes)
    deny any(1581 matChes)
    根據(jù)上述信息,正確的aCCess.1ist的配置是(  )。
    A.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89
    Router(Config)#aCCess-1ist 40 permit 202.113.65.56
    Router(Config)#aCCess—1ist 40 deny any
    Router(Config)#1ine vty 0 5
    Router(Config-1ine)#aCCess—C1ass 40 inB.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89 1og
    Router(Config)#aCCess-1ist 40 permit 202.11 3.65.56 1og
    Router(Config)#aCCess—1ist 40 deny any 1og
    Router(Config)#1ine vty 0 5
    Router(Confi9—1ine)#aCCess—C1ass 40 inC.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89 1og
    Router(Config)#aCCess-1ist 40 permit 202.11 3.65.56 1og
    Router(Config)#aCCess-1ist 40 deny any 1og
    Router(Config)#1ine vty 0 5
    Router(Config-1ine)#aCCess—C1ass 40 0utD.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89
    Router(Config)#aCCess—1ist 40 permit 202.113.65.56
    Router(Config)#aCCess—1ist 40 deny any 1og
    Router(Config)#1ine vty 0 5
    Router(Confi9—1ine)#aCCess—C1ass 40 0ut
    參考答案:A
    參考解析:根據(jù)配置標(biāo)準(zhǔn)訪問(wèn)控制列表的命令格式“aCCess.1ist aCCess-1ist-number{permit | deny}soHrCe wi1deard-mask”可知,B、C明顯錯(cuò)誤,D選項(xiàng)“aCCess-1ist 40 deny any”后面不用加1og。
    17每一個(gè)0SPF區(qū)域擁有一個(gè)區(qū)域標(biāo)識(shí)符,區(qū)域標(biāo)識(shí)符的位數(shù)是(  )。
    A.16B.32C.48D.64
    參考答案:B
    參考解析:每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符,每一個(gè)區(qū)域內(nèi)的路由器數(shù)不超過(guò)200個(gè)。
    18下列關(guān)于寬帶城域網(wǎng)技術(shù)的描述中,錯(cuò)誤的是(  )。
    A.寬帶城域網(wǎng)帶內(nèi)網(wǎng)絡(luò)管理是指利用網(wǎng)絡(luò)管理協(xié)議SNMP建立網(wǎng)絡(luò)管理系統(tǒng)
    B.寬帶城域網(wǎng)保證Qos的主要技術(shù)有RSVP、Diff-Serv和MPLS
    C.寬帶城域網(wǎng)可以利用NAT技術(shù)解決IP地址資源不足的問(wèn)題
    D.寬帶城域網(wǎng)能夠?yàn)橛脩籼峁挶WC,實(shí)現(xiàn)流量工程
    參考答案:A
    參考解析:管理寬帶城域網(wǎng)有三種基本方案:帶內(nèi)網(wǎng)絡(luò)管理、帶外網(wǎng)絡(luò)管理以及同時(shí)使用帶內(nèi)和帶外網(wǎng)絡(luò)管理。所謂“帶內(nèi)”與“帶外”網(wǎng)絡(luò)管理是以傳統(tǒng)的電信網(wǎng)絡(luò)為基準(zhǔn)的。利用傳統(tǒng)的電信網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)管理稱為“帶內(nèi)”,而利用IP網(wǎng)絡(luò)及協(xié)議進(jìn)行網(wǎng)絡(luò)管理的則稱為“帶外”。帶內(nèi)網(wǎng)絡(luò)管理是指利用數(shù)據(jù)通信網(wǎng)(DCN)或公共交換電話網(wǎng)(PSTN)撥號(hào),對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行數(shù)據(jù)配置;帶外網(wǎng)絡(luò)管理是指利用網(wǎng)絡(luò)管理協(xié)議(如SNMP)建立網(wǎng)絡(luò)管理系統(tǒng),實(shí)時(shí)采集網(wǎng)絡(luò)數(shù)據(jù),產(chǎn)生警告信息,顯示網(wǎng)絡(luò)拓?fù)?,分析各類通信?shù)據(jù),供網(wǎng)絡(luò)管理人員了解維護(hù)設(shè)備與系統(tǒng)運(yùn)行狀態(tài)。因此A選項(xiàng)錯(cuò)誤。
    20下列關(guān)于各種接入技術(shù)的描述中,正確的是(  )。
    A.ADSL接入方式的上行、下行通道采用對(duì)等型的數(shù)據(jù)傳輸方式
    B.無(wú)源光接入網(wǎng)的結(jié)構(gòu)、可靠性、成本都比有源光接入網(wǎng)高
    C.通過(guò)HFC方式,每個(gè)用戶獨(dú)享信道帶寬
    D.按IEEE 802.16標(biāo)準(zhǔn)建立的無(wú)線網(wǎng)絡(luò),基站之間采用全雙工、寬帶通信方式工作
    參考答案:D
    參考解析:ADSL接入技術(shù)提供非對(duì)稱帶寬特性,故A選項(xiàng)錯(cuò)誤。光接入網(wǎng)不適宜使用復(fù)雜的激光器及其他復(fù)雜光器件,以減少大量用戶接人時(shí)的安裝、維護(hù)的工作量,從而降低成本,提高系統(tǒng)的可靠性。這些要求就意味著無(wú)源光接入網(wǎng)比有源光接入網(wǎng)更符合實(shí)際應(yīng)用。因此B選項(xiàng)錯(cuò)誤。HFC接人方式采用共享式的傳輸方式,所有電纜調(diào)制解調(diào)器信號(hào)的發(fā)送、接收使用同一個(gè)上行和下行信道。因此,HFC網(wǎng)上的用戶越多,每個(gè)用戶實(shí)際可用的帶寬就越窄。因此c選項(xiàng)錯(cuò)誤。故D選項(xiàng)正確。
    21IP地址塊211.64.0.0/11的子網(wǎng)掩碼可寫為(  )。
    A.255.192.0.0
    B.255.224.0.0
    C.255.240.0.0
    D.255.248.0.0
    參考答案:B
    參考解析:子網(wǎng)掩碼的其中一種表示方法是“網(wǎng)絡(luò)號(hào)/子網(wǎng)掩碼長(zhǎng)度”,即此題的子網(wǎng)掩碼的長(zhǎng)度為11,則子網(wǎng)掩碼為11111111 11100000 00000000 00000000,即255.224.O.0。
    22IP地址塊59.67.159.125/11的子網(wǎng)掩碼可寫為(  )。
    A.255.128.0.0
    B.255.192.0.0
    C.255.224.0.0
    D.255.240.0.0
    參考答案:C
    參考解析:由IP地址塊59.67.159.I25/11可知,網(wǎng)絡(luò)號(hào)為前l(fā)l位,則子網(wǎng)掩碼為前11位全l、后21位為0,即為11111111 11100000 00000000 00000000,點(diǎn)分十進(jìn)制為255.224.0.0。
    23下列關(guān)于Cisco Aironet l l00進(jìn)入快速配置步驟的描述中,錯(cuò)誤的是(  )。
    A.使用5類無(wú)屏蔽雙絞線將Pc機(jī)和無(wú)線接入點(diǎn)連接起來(lái)
    B.接入點(diǎn)加電后,確認(rèn)PC機(jī)獲得了l0.0.0.x網(wǎng)段的地址
    C.打開(kāi)Pc機(jī)瀏覽器,并在瀏覽器的地址欄輸入接入點(diǎn)的默認(rèn)IP地址l0.0.0.254
    D.輸入密碼進(jìn)入接入點(diǎn)匯總狀態(tài)頁(yè)面,并點(diǎn)擊“Express Setup”進(jìn)入快速配置頁(yè)面
    參考答案:C
    參考解析:Cisco Aironet l l00通過(guò)Pc機(jī)瀏覽器訪問(wèn)時(shí),在瀏覽器的地址欄里輸入無(wú)線接入點(diǎn)的IP地址l0.0.0.1,因此C項(xiàng)描述錯(cuò)誤,故本題的正確答案是c。
    24網(wǎng)絡(luò)防火墻不能夠阻斷的攻擊是(  )。
    A.DoSB.SQl注入C.land攻擊D.SYN Flooding
    參考答案:B
    參考解析:網(wǎng)絡(luò)防火墻可以檢測(cè)流人和流出的數(shù)據(jù)包和具有防攻擊能力,可以阻斷DoS攻擊,而C、D也都屬于常見(jiàn)的DoS攻擊。常見(jiàn)的DoS攻擊包括Smurf攻擊、SYN F1ooding、分布式拒絕服務(wù)攻擊(DDOS)、Ping of Death、Tear drop和1and攻擊。B項(xiàng)屬于系統(tǒng)漏洞,防火墻無(wú)法阻止其攻擊。
    25IP地址塊192.168.133.128/26的子網(wǎng)掩碼可寫為(  )。
    A.255.255.255.0
    B.255.255.255.128
    C.255.255.255.192
    D.255.255.255.224
    參考答案:C
    參考解析:由IP地址塊192.168.133.128/26可知,網(wǎng)絡(luò)號(hào)為前26位,則子網(wǎng)掩碼是前26位全l,后6位全0,即llllllll llllllll llllllll ll000000,點(diǎn)分十進(jìn)制為255.255。255.192。因此選項(xiàng)c正確。
    26在某園區(qū)網(wǎng)中,路由器Rl的GE0/1(212.112.8.5/30)與路由器R2的GE0/1(212.112.8.6/30相連,R2的GE0/2(212.112.8.9/30)與R3的GE0/1(212.112.8.10/30)相連,R3的GE0/2(212.112.8.13/30)直接與Intemet上的路由器相連,路由器Rl缺省路由的正確配置是(  )。
    A.ip route 0.0.0.0 0.0.0.0 212.112.8.6
    B.ip route 0.0.0.0 0.0.0.0 212.112.8.9
    C.ip route 0.0.0.0 0.0.0.0 212.112.8.10
    D.ip route 0.0.0.0 0.0.0.0 212.112.8.13
    參考答案:A
    參考解析:由題可知,路由器Rl訪問(wèn)Internet時(shí)下一跳路由接口指向R2的GE0/1。因此路由器Rl訪問(wèn)Intemet的缺省路由配置語(yǔ)句為“ip route 0.0.0.0 0.0.0.0 212.112.8.6”,因此A選項(xiàng)正確。
    27封禁ICMP協(xié)議,只轉(zhuǎn)發(fā)212.78.170.166/。27所在子網(wǎng)的所有站點(diǎn)的ICMP數(shù)據(jù)包,正確的access·lis!配置是(  )。
    A.Router (config) #access-list 110 permit icmp 212.78. 170. 166 O. 0. O. 0 any
    Router (config)#access-list 110 deny icmp any any
    Router (config)#access-list 110 permit ip any anyB.Router (config) #access-list 110 permit icmp 212.78. 170.0 255. 255. 255. 224 any
    Router (config) #access-list 110 permit ip any any
    Router (config)#access-list 110 deny icmp any anyC.Router (config) #access-list 110 permit icmp 212.78. 170.0 0. O. 0. 255 any
    Router (config)#access-list 110 deny icmp any any
    Router (config)#access-list 110 permit ip any anyD.Router (config) #access-list 110 permit icmp 212.78. 170. 160 0.0.0.31 any
    Router (config) #access-list 110 deny icmp any any
    Router (config)#access-list 110 permit ip any any
    參考答案:D
    參考解析:在全局配置模式下,配置擴(kuò)展訪問(wèn)控制列表的命令格式為:
    access-list access-list-number{permit I dery}protocol source wildcard-mask destination wildcard-mask[opera-tor][operand]
    在配置訪問(wèn)控制列表的源地址或目的地址時(shí),在允許或拒絕的IP地址后面有一個(gè)參數(shù)是wildcard-mask一通配符(或通配符掩碼)。通配符用32位二進(jìn)制數(shù)表示,表示形式與IP地址和子網(wǎng)掩碼相同。wild-card-mask實(shí)際上就是子網(wǎng)掩碼的反碼,如IP地址202.112.66.1,其掩碼是255.255.255.0,那么它的通配符掩碼應(yīng)該為0.0.0.255,并與IP地址總是成對(duì)出現(xiàn)。通配符的作用是指出訪問(wèn)控制列表過(guò)濾的IP地址范圍,也就是路由器在進(jìn)行基于源IP地址和目的IP地址過(guò)濾時(shí),通配符告訴路由器應(yīng)該檢查哪些地址位,忽哪些地址位。通配符為“0”,表示檢查相應(yīng)的地址位;通配符為“l(fā)”表示忽,不檢查相應(yīng)的地址位。本題中的子網(wǎng)掩碼為255.255.255.224,則訪問(wèn)控制列表的通配符為0.0.0.31。
    28在一臺(tái)主機(jī)上用瀏覽器無(wú)法訪問(wèn)到域名為www.abc.edu.cn的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行tracert命令時(shí)有如下信息
    Tracing route to www.abc.edu.cn[202.113.96.10]
    Over maximum of 30 hops:
    1<1ms<1ms<1ms 59.67.148.1
    2 59.67.148.1 repots:Destination net unreachable
    Trace complete
    分析以上信息,會(huì)造成這種現(xiàn)象的原因是(  )。
    A.該計(jì)算機(jī)IP地址設(shè)置有誤
    B.相關(guān)路由器上進(jìn)行了訪問(wèn)控制
    C.該計(jì)算機(jī)沒(méi)有正確設(shè)置DNS服務(wù)器
    D.該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常
    參考答案:B
    參考解析:tracert命令輸出了目的地址的IP地址,則證明本機(jī)IP地址和DNS服務(wù)器設(shè)置正常,且DNS服務(wù)器工作正常。而在路由器轉(zhuǎn)發(fā)第二路59.67.148.1時(shí)存在訪問(wèn)控制,從而對(duì)該計(jì)算機(jī)進(jìn)行了限制。故正確答案為B。
    29一臺(tái)交換機(jī)具有24個(gè)10/100Mbps端口和2個(gè)1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為(  )。
    A.4.4GbpsB.6.4GbpsC.6.8GbpsD.8.8Gbps
    參考答案:D
    參考解析:全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率×2。即:24×100Mbps×2+2×
    1000Mbps×2=8.8Gbps。
    30CisCoPIX525防火墻能夠進(jìn)行口令恢復(fù)操作的模式是(  )。
    A.特權(quán)模式B.非特權(quán)模式C.監(jiān)視模式D.配置模式
    參考答案:C
    參考解析:防火墻的訪問(wèn)模式有非特權(quán)模式、特權(quán)模式、配置模式和監(jiān)視模式四種,其中監(jiān)視模式下可以進(jìn)行操作系統(tǒng)映像更新和口令恢復(fù)等操作。因此c選項(xiàng)符合要求。
    31下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是(  )。
    A.雙絞線扭絞可以減少電磁干擾
    B.管理子系統(tǒng)設(shè)置在樓層配線間內(nèi)
    C.多介質(zhì)插座是用來(lái)連接銅纜和光纖的
    D.對(duì)于建筑群子系統(tǒng)直埋布線是最理想的方式
    參考答案:D
    參考解析:建筑群子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線,或者是這四種布線方式的任意組合,選項(xiàng)D敘述錯(cuò)誤。
    32下列關(guān)于Serv-U FTP服務(wù)器安裝和配置的描述中,錯(cuò)誤的是(  )。
    A.創(chuàng)建新域時(shí)輸入的域名不必是合格的域名
    B.用戶可在FTP服務(wù)器中自行注冊(cè)新用戶
    C.選擇攔截“FTP BOUNCE”和FXP后,則不允許在兩個(gè)FTP服務(wù)器間傳輸文件
    D.添加用戶時(shí),若用戶名為“anonymous”,系統(tǒng)會(huì)自動(dòng)判定為匿名用戶
    參考答案:B
    參考解析:Serv-U FTP服務(wù)器的域創(chuàng)建完成后需要添加用戶才能被客戶端訪問(wèn),并且需要擁有管理員操作權(quán)限的用戶,才能在Serv-U FTP服務(wù)器中注冊(cè)用戶。所以B選項(xiàng)錯(cuò)誤。
    33差異備份、增量備份、完全備份三種備份策略的備份速度由快到慢依次為(  )。
    A.增量備份、差異備份、完全備份
    B.差異備份、增量備份、完全備份
    C.完全備份、差異備份、增量備份
    D.完全備份、增量備份、差異備份
    參考答案:A
    參考解析:備份速度最慢的是完全備份,最快的是增量備份,所以選項(xiàng)A正確。
    完全備份、增量備份和差異備份之間的關(guān)系如下:
    完全備份增量備份差異備份
    空間使用最多最少少于完全備份
    備份速度最慢最快快于完全備份
    恢復(fù)速度最快最慢快于增量備份
    34在無(wú)線局域網(wǎng)中,客戶端設(shè)備用來(lái)訪問(wèn)接入點(diǎn)(AP)的標(biāo)識(shí)是(  )。
    A.BSSIDB.ESSIDC.SSIDD.IP地址
    參考答案:C
    參考解析:服務(wù)集標(biāo)識(shí)符SSID(Service Set IDentifier)用于區(qū)分不同的網(wǎng)絡(luò),最多可以由32個(gè)區(qū)分大小寫的字符組成,無(wú)線網(wǎng)卡設(shè)置了不同的SSID即可進(jìn)入不同的網(wǎng)絡(luò)。SSID通常有AP廣播出來(lái),通過(guò)無(wú)線終端操作系統(tǒng)自帶的掃描功能可以掃描當(dāng)前區(qū)域內(nèi)的SSID。出于安全考慮可以不廣播SSID,此時(shí)用戶就要手工設(shè)置SSID才能進(jìn)入相應(yīng)的網(wǎng)絡(luò)。換言之,SSID就是一個(gè)局域網(wǎng)的名稱,只有名稱設(shè)置為相同SSID值的無(wú)線設(shè)備才能互相通信。所以SSID是客戶端設(shè)備用來(lái)訪問(wèn)接入點(diǎn)的標(biāo)識(shí)。
    35一臺(tái)交換機(jī)總帶寬為24Gbps,具有48個(gè)l0/100Mbps電端口和若干個(gè)l000Mbps光端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)光端口數(shù)最多為(  )。
    A.7B.8C.14D.15
    參考答案:A
    參考解析:全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率×2,即(24000-48×100×2)/2/1000=7.2。由于選擇的交換機(jī)背板帶寬應(yīng)該大于由端口計(jì)算得到的值,所以實(shí)際上的交換機(jī)總帶寬小于24Gbps,即選擇光端El數(shù)為7。
    36下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是(  )。
    A.RPR與FDDl一樣使用雙環(huán)結(jié)構(gòu)
    B.在RPR環(huán)中,源節(jié)點(diǎn)向目的節(jié)點(diǎn)成功發(fā)出的數(shù)據(jù)幀要由目的節(jié)點(diǎn)從環(huán)中收回
    C.RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行MPLS公平算法
    D.RPR環(huán)能夠在50ms內(nèi)實(shí)現(xiàn)自愈
    參考答案:C
    參考解析:彈性分組環(huán)(RPR)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法,與FDDI一樣使用雙環(huán)結(jié)構(gòu)。傳統(tǒng)的FDDI環(huán)中,當(dāng)源結(jié)點(diǎn)向目的結(jié)點(diǎn)成功發(fā)送一個(gè)數(shù)據(jù)幀之后,這個(gè)數(shù)據(jù)幀要由源結(jié)點(diǎn)從環(huán)中回收,而RPR環(huán)限制數(shù)據(jù)幀只在源結(jié)點(diǎn)與目的結(jié)點(diǎn)之間的光纖段上傳輸,當(dāng)源結(jié)點(diǎn)成功發(fā)送一個(gè)數(shù)據(jù)幀之后,這個(gè)數(shù)據(jù)幀由目的結(jié)點(diǎn)從環(huán)中回收。RPR采用自愈環(huán)設(shè)計(jì)思路,能在50ms時(shí)間內(nèi),隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段,提供SDH級(jí)的快速保護(hù)和恢復(fù)。
    38下列對(duì)CiscoAironetll00系列接人點(diǎn)的描述中,錯(cuò)誤的是(  )。
    A.支持802.11b與802.11g協(xié)議
    B.工作在2.4GHz頻段
    C.使用CiscoIOS操作系統(tǒng)
    D.起到無(wú)線路由器的作用
    參考答案:D
    參考解析:Cisco Aironet ll00系列接入點(diǎn)兼容802.11b與802.11g協(xié)議,工作在2.4GHz頻段,使用Cisco IOS操作系統(tǒng),所以A、B、C都正確,Cisco Aironet ll00系列接入點(diǎn)設(shè)備是一款無(wú)線局域網(wǎng)收發(fā)器,主要用于獨(dú)立無(wú)線網(wǎng)絡(luò)的中心點(diǎn)或無(wú)線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點(diǎn)。因此D錯(cuò)誤。
    39如果在一臺(tái)主機(jī)的Windows環(huán)境下執(zhí)行命令Ping WW、^jr.pku.edu.Cn得到下列信息
    Pinging www. pku. edu. Cn [ 162. 105. 131.113 ] with 32 bytes of data:
    Request timed out.
    Request timed out.
    Request timed out.
    Request timed out.
    Ping statistiCs for 162. 105. 131. 113:
    PaCkets: Sent =4, ReCeived =0, 1ost =4 (100% 1oss)
    那么下列結(jié)論中無(wú)法確定的是(  )。
    A.為www.pku.edu.Cn提供名字解析的服務(wù)器工作正常
    B.本機(jī)配置的IP地址可用
    C.本機(jī)使用的DNS服務(wù)器工作正常
    D.本機(jī)的網(wǎng)關(guān)配置正確
    參考答案:D
    參考解析:執(zhí)行“Ping www.pku.edu.Cn”得到IP地址為162.105.131.113,說(shuō)明本機(jī)所配IP可用,DNS服務(wù)器和域名解析服務(wù)工作都正常,但無(wú)法檢測(cè)出本機(jī)的網(wǎng)關(guān)配置是否正確,故正確答案選D。
    40一臺(tái)交換機(jī)具有24個(gè)10/100Mbps全雙工端口和2個(gè)1000Mbps全雙工端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)總帶寬應(yīng)為(  )。
    A.4.4GbpsB.6.4 GbpsC.6.8 GbpsD.8.8 Gbps
    參考答案:D
    參考解析:全雙工端口帶寬的計(jì)算方法是:端口數(shù)×端口速率×2。故該題的交換機(jī)總帶寬為:24×100Mbps×2+2×1000Mbps×2=8800Mbps=8.8Gbps。