一、單選題(每小題1分,共40分)
1.下列關于RPR技術的描述中,錯誤的是( ?。?。
A.RPR與FDDI一樣使用雙環(huán)結構
B.在RPR環(huán)中,源節(jié)點向目的節(jié)點成功發(fā)出的數據幀要由目的節(jié)點從環(huán)中收回
C.RPR環(huán)中每一個節(jié)點都執(zhí)行MPLS公平算法
D.RPR環(huán)能夠在50ms內實現自愈
2.下列關于寬帶城域網匯聚層基本功能的描述中,錯誤的是( ?。?BR> A.提供用戶訪問Intemet所需要的路由服務
B.匯接接入層的用戶流量,進行數據轉發(fā)和交換
C.根據接人層的用戶流量,進行流量均衡、安全控制等處理
D.根據處理結果把用戶流量轉發(fā)到核心交換層或在本地進行路由處理
3.按照ITU標準,OC.3的傳輸速度是( ?。?BR> A.51.84Mbps
B.155.52Mbps
C.622.08Mbps
D.1.244Gbps
4.下列關于接入技術特征的描述中,錯誤的是( )。
A.光纖傳輸系統(tǒng)的中繼距離可達100km以上
B.CableModem利用頻分復用的方法,將信道分為上行信道和下行信道
C.ADS1技術具有非對稱帶寬特性
D.802.11b將傳輸速率提高到54Mbps
5.下列關于服務器技術的描述中,錯誤的是( ?。?。
A.服務器磁盤性能表現在磁盤存儲容量與I/0速度
B.集群系統(tǒng)中一臺主機出現故障時不會影響系統(tǒng)的正常服務
C.熱插拔功能允許用戶在不切斷電源的情況下更換硬盤、板卡等
D.采用對稱多處理器(SMP)技術的服務器的總體性能取決于CPU的數量
6.一臺交換機具有24個10/100Mbps端口和2個1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機總帶寬應為( ?。?BR> A.4.4Gbps
B.6.4Gbps
C.6.8Gbps
D.8.8Gbps
7.若服務器系統(tǒng)可用性達到99.99%,那么每年的停機時間必須小于等于( )。
A.5分鐘
B.10分鐘
C.53分鐘
D.8.8小時
8.IP地址塊59.67.159.125/11的子網掩碼可寫為( ?。?BR> A.255.128.0.0
B.255.192.0.0
C.255.224.0.0
D.255.240.0.0
9.下圖是網絡地址轉換NAT的一個示例

圖中①和②依次應為( ?。?。
A.10.0.0.1,3142和59.67.15.21,5511
B.59.67.15.21,5511和10.0.0.1,3142
C.147.2.1.1,80和10.0.0.1,3142
D.10.0.0.1,3142和147.2.1.1,80
10.IP地址塊202.113.79.128/27、202.113.79.160/27和202.113.79.192/27經過聚合后可用的地址數為( ?。?BR> A.64
B.92
C.126
D.128
11.下列IPv6地址表示中,錯誤的是( ?。?。
A.2lAD::D1:0:1/48
B.3D:0:2AA:D0:2F38:1::/64
C.FE80:0:0:0:0:FE:FE80:2A1
D.FE11::70D:BC:0:80:0:0:7CB
12.下列關于外部網關協(xié)議BGP的描述中,錯誤的是( ?。?。
A.BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議
B.一個BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息
C.BGP協(xié)議交換路由信息的節(jié)點數不小于自治系統(tǒng)數
D.BGP-4采用路由向量協(xié)議
13.R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(A.所示,當R1收到R2發(fā)送的如下圖(B.的[V,D]報文后,R1更新的四個路由表項中距離值從上到下依次為0、4、4、3那么,①②③可能的取值依次為( ?。?。

A.3、3、3
B.4、4、5
C.5、4、3
D.6、4、2
14.下列關于OSPF協(xié)議的描述中,錯誤的是( ?。?BR> A.對于規(guī)模很大的網絡,0SPF通過劃分區(qū)域來提高路由更新收斂速度
B.每一個OSPF區(qū)域擁有一個32位的區(qū)域標識符
C.在一個OSPF區(qū)域內部的路由器不知道其他區(qū)域的網絡拓撲
D.在一個區(qū)域內的路由器數一般不超過24個
15.下列關于集線器的描述中,錯誤的是( ?。?。
A.連接到集線器的所有結點屬于一個沖突域
B.連接到集線器的結點發(fā)送數據時,將執(zhí)行CSMA/CD介質訪問控制方法
C.通過在網絡鏈路中串接一個集線器可以監(jiān)聽該鏈路中的數據包
D.連接到一個集線器的多個結點不能同時接收數據幀
16.下列關于綜合布線系統(tǒng)的描述中,錯誤的是( ?。?。
A.雙絞線扭絞可以減少電磁干擾
B.嵌入式安裝插座用來連接樓層配線架
C.多介質插座是用來連接銅纜和光纖
D.對于建筑群子系統(tǒng)來說,管道內布線是最理想的方式
17.采用直通交換模式的交換機開始轉發(fā)數據幀時已經接收到的幀長度是( ?。?。
A.14字節(jié)
B.20字節(jié)
C.64字節(jié)
D.1518字節(jié)
18.如下圖所示,在一臺CiscoCatalyst3500交換機上連接2臺Pc機,使用端口劃分方法將它們分別劃分在VLANID為21、22,VLAN名為VL21、VL22的VLAN中,下列關于交換機VLAN的配置,正確的是( ?。?BR>



19.在建立ID號為999,不給定VLAN名的VLAN時,系統(tǒng)自動使用的缺省VLAN名是( ?。?BR> A.VLAN999
B.VLAN0999
C.VLAN00999
D.VLAN000999
20.如果將一臺Catalyst6500交換機的管理地址設置為212.220.8.99/28,缺省路由設置為212.220.8.97,下列對交換機的配置,正確的是( ?。?BR>

21.如下圖所示,網絡站點A發(fā)送數據包給8,在數據包經過路由器轉發(fā)的過程中,封裝在數據包3中的目的IP地址和目的MAC地址是( ?。?。

A.223.54.9.2和0080.c8f6.ce78
B.194.6.97.2和00d0.bcfl.abt4
C.223.54.9.1和00e0.6687.8d00
D.223.54.9.2和00d0.bcfl.abl4
22.下列Cisco路由器進入vty配置模式后的命令提示符,正確的是( ?。?。
A.Router#
B.Router(config)#
C.Router(config-line)#
D.Router(config-if)#
23.如下圖所示,在Cise02511路由器R1的16個異步串行接口上連接一臺Modempool為用戶提供撥號上網服務,分配一個IP子網地址為195.223.56.16/28;使用同步串行接口,通過DDN專線與R2相連,分配一個IP地址為222。112.41.81/30。下列路由器R1的異步串行接口al和同步串行接口s1/1的部分配置,正確的是( )。



24.在一臺Cisco路由器的90/1端口上,用標準訪問控制列表禁止源地址為10.0.0.0-10.255.255.255和172.16.0.0.172.31.255.255的數據包進出路由器。下列access-list配置,正確的是( ?。?。

25.下列關于IEEE802.11標準的描述中,錯誤的是( )。
A.IEEE802.11無線傳輸的頻道定義在UNIl波段
B.IEEE802.11在物理層定義了兩個擴頻技術和一個紅外傳播規(guī)范
C.IEEE802.11在MAC子層引入了一個RTS/CTS選項
D.IEEE802.11定義的傳輸速率是lMbps和2Mbps
26.下列關于IEEE802.11b的基本運作模式的描述,錯誤的是( ?。?BR> A.點對點模式是指無線網卡和無線網卡之間的通信方式
B.在點對點模式中最多可連接256臺PC
C.基本模式是無線和有線網絡并存的通信方式
D.在基本模式中一個接入點最多可連接512臺PC
27.下列關于配置CiscoAironetll00接入點的描述中,錯誤的是( ?。?BR> A.在采用本地配置方式第一次配置Aironet1100接入點時,可將Pc連接到接人點的以太網端口,也可將PC置于無線接入點的覆蓋范圍內實現無線的連接
B.在給無線接入點加電后,確認PC獲得了192.168.0.x網段的地址
C.在采用無線連接配置接入點時,不配置SSID或SSID配置為tsunami
D.在PC的瀏覽器中輸入接入點的IP地址和密碼后,出現接入點匯總狀態(tài)頁面
28.對予頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減少對其資源記錄的手動管理,可采取的措施是( ?。?。
A.允許動態(tài)更新
B.使用反向查找區(qū)域
C.增加別名記錄
D.設置較小的生存時間
29.在已獲取IP地址的DHCP客戶上執(zhí)行“ipconfig/release”后,其IPAddress和SubnetMask分別為( ?。?。
A.169.254.161.12和255.255.0.0
B.0.0.0.0和0.0.0.0
C.127.0.0.1和255.255.255.255
D.127.0.0.1和255.0.0.0
30.下列關于Windows2003系統(tǒng)下wWW服務器配置的描述中,正確的是( ?。?BR> A.網站性能選項中,帶寬限制選項限制該網站的可使用帶寬
B.網站性能選項中,網站連接選項可通過設置訪問列表限制客戶端
C.建立Web站點時,必須為該站點指定一個主目錄,但不能是虛擬目錄
D.設置web站點時,若不輸入默認頁面,訪問時會直接打開default.html頁面’
31.下列關于Serv-UFTP服務器配置管理的描述中,正確的是( ?。?BR> A.初始狀態(tài)下,服務器的管理員密碼為“admin”
B.域端口號缺省為21,也可使用0~65535間的任意值
C.創(chuàng)建新域時,匿名用戶“anonymous”會自動加入NIl務器中
D.配置服務器的IP地址時,若為空則代表該服務器的所有IP地址
32.下列關于Winmail郵件服務器配置管理的描述中,錯誤的是( )。
A.Winmail郵件服務器支持基于Web方式的訪問和管理
B.在域名設置中可修改域的參數,包括增加新域、刪除已有域等
C.在系統(tǒng)設置中可修改郵件服務器的系統(tǒng)參數,包括是否允許自行注冊新用戶等
D.建立郵件路由時,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄
33.差異備份、增量備份、完全備份三種備份策略的恢復速度由慢到快依次為( ?。?。
A.增量備份、差異備份、完全備份
B.差異備份、增量備份、完全備份
C.完全備份、差異備份、增量備份
D.完全備份、增量備份、差異備份
34.CiscoPIX525防火墻能夠進行口令恢復操作的模式是( ?。?。
A.特權模式
B.非特權模式
C.監(jiān)視模式
D.配置模式
35.應用入侵防護系統(tǒng)(AIPS)一般部署在( ?。?。
A.受保護的應用服務器前端
B.受保護的應用服務器中
C.受保護的應用服務器后端
D.網絡的出口處
36.根據可信計算機系統(tǒng)評估準則(TESEC.,用戶能定義訪問控制要求的自主保護類型系統(tǒng)屬于( ?。?。
A.A類
B.B類
C.C類
D.D類
37.在Cisco路由器上使用命令“snmp.serverhost59.67.148.2system”進行SNMP設置,如果在管理站59。
67.148.2上能正常接收來自該路由器的通知,那么下列描述中錯誤的是( ?。?BR> A.路由器上已用“snmp.serverenabletraps”設置了SNMP代理具有發(fā)出通知的功能
B.管理站59.67.148.2使用TCP的162端口接收通知
C.路由器向管理站按照團體字system發(fā)送通知
D.路由器使用SNMP版本l向管理站發(fā)送通知
38.攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。這種攻擊被稱為( ?。?。
A.DDoS攻擊
B.Land攻擊
C.Smurf攻擊
D.SYNFloodin9攻擊
39.校園網內的一臺計算機只能使用IP地址而無法使用域名訪問某個外部服務器,造成這種情況的原因不可能是( ?。?。
A.該計算機設置的DNS服務器沒有提供正常域名解析服務
B.提供被訪問服務器名字解析的DNS服務器有故障
C.該計算機與DNS服務器不在同一子網
D.該計算機發(fā)出的目的端口為53的訪問請求被限制
40.下列Windows命令中,可以用于檢測本機配置的DNS服務器是否工作正常的命令是( ?。?BR> A.ipconfig
B.netstat
C.pathping
D.route
一、單選題
1.C【解析】彈性分組環(huán)(RPR)中每一個節(jié)點都執(zhí)行SRP公平算法,與FDDl一樣使用雙環(huán)結構。傳統(tǒng)的FDDl環(huán)中,當源結點向目的結點成功發(fā)送一個數據幀之后,這個數據幀要由源結點從環(huán)中回收,而RPR環(huán)限制數據幀只在源結點與目的結點之間的光纖段上傳輸,當源結點成功發(fā)送一個數據幀之后,這個數據幀由目的結點從環(huán)中回收。RPR采用自愈環(huán)設計思路,能在50ms時間內,隔離出現故障的結點和光纖段,提供SDH級的快速保護和恢復。
2.A【解析】提供用戶訪問Internet所需要的路由服務的是核心交換層。匯聚層的基本功能是:(1)匯聚接入層的用戶流量,進行數據分組傳輸的匯聚、轉發(fā)和交換。(2)根據接入層的用戶流量,進行本地路由、過濾、流量均衡、QoS優(yōu)先級管理,以及安全控制、IP地址轉換、流量整形等處理。(3)根據處理結果把用戶流量轉發(fā)到核心交換層或本地進行路由處理。
3.B【解析】無源光纖網PON,按照ITU標準可分為兩部分:(1)OC.3,155.520Mbps的對稱業(yè)務。(2)上行OC.3,155.520Mbps;下行OC.12,622.080Mbps的不對稱業(yè)務。
4.D【解析】光纖傳輸信號可通過很長的距離,無需中繼。例如Tl線路的中繼距離為l.7km,典型的CATV網絡要求在同軸電纜上每隔500—700m加一個放大器,而光纖傳輸系統(tǒng)的中繼距離可達100km以上。CableModom使計算機發(fā)出的數據信號與電纜傳輸的射頻信號實現相互之間的轉換,并將信道分為上行信道和下行信道。ADS1提供的非對稱寬帶特性,上行速率為64Kbps~640Kbps,下行速率為500Kbps一7Mbps。802.11b定義了使用直序擴頻技術,傳輸速率為1Mbps、2Mbps、5.5Mbps與11Mbps的無線局域網標準。將傳輸速率提高到54Mbps的是802.11a和802.119,而802.11b只是將傳輸速度提高到11Mbps。
5.D【解析】評價高性能存儲技術的指標主要是I/O速度和磁盤存儲容量。集群(C1uster)技術是向一組獨立的計算機提供高速通信線路,組成一個共享數據存儲空間的服務器系統(tǒng),如果一臺主機出現故障,它所運行的程序將轉移到其他主機。因此集群計算機技術可以大大提高服務器的可靠性、可用性和容災能力。熱插拔功能允許用戶在不切斷電源的情況下,更換存在故障的硬盤、板卡等部件,從而提高系統(tǒng)應對突發(fā)事件的能力。服務器總體性能不僅僅取決于CPU數量,而且與CPU主頻、系統(tǒng)內存和網絡速度等都有關系。
6.D【解析】全雙工端口帶寬的計算方法是:端口數×端口速率×2。即:24×100Mbps×2+2×
1000Mbps×2=8.8Gbps。
7.C【解析】如果系統(tǒng)高可靠性達到99.9%,那么每年的停機時間≤8.8小時;系統(tǒng)高可靠性達到99.99%,那么每年的停機時間≤53分鐘;如果系統(tǒng)高可靠性達到99.999%,那么每年的停機時間≤5分鐘。
8.C【解析】由IP地址塊59.67.159.125/11可知,網絡號為前11位,則子網掩碼為前11位全1、后21位為0,即為11111111111000000000000000000000,點分十進制為255.224.0.0。
9.B【解析】由圖可以看出由內部主機發(fā)出的數據幀,源地址(s)為內部主機專用地址10.0.0.1,經過NAT進行地址轉換,轉換后的IP地址(S)為59.67.15.21。
10.C【解析】地址塊202.113.79.128/27可表示為11001010011100010100111110000000,地址塊202.113.79.160/27可表示為--001010011100010100111110100000,地址塊202.113.79.192/27可表示為11001010011100010100111111000000。
從以上三個地址塊的二進制形式中可以看出,前25位是完全相同的。因此三個地址塊聚合后是202.113.79.128,聚合后的主機位是7位,可用地址數是27-2=126個。因此選c。
11.D【解析】用IPV6地址表示需要注意:在使用零壓縮法時,不能把一個位段內部的有效0也壓縮掉;雙冒號::在一個地址中只能出現一次;在得到一個一個IPV6地址時,經常會遇到如何確定雙冒號::之間被壓縮0的位數的問題;IPV6不支持子網掩碼,它只支持前綴長度表示法。本題中D選項已經有8個位段,沒有全O位段壓縮,不應該使用雙冒號::。
12.B【解析】外部網關協(xié)議是不同的自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。一個BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交換路由信息就要先建立TCP連接,然后在此連接上交換BGP報文以建立BGP會話。BGP協(xié)議交換路由信息的結點數是以自治系統(tǒng)數為單位的,所以不會小于自治系統(tǒng)數。BGP-4采用路由向量路由協(xié)議。
13.C【解析】R1、R2是一個自治系統(tǒng)中兩個相鄰路由器,所以距離為1,如果收到新的報文后,R1表項的每一條記錄都要更新,則結果應為3、4、5、5,但是結果為0、4、4、3,第一條記錄不變,第二條記錄被更新,可知原來的距離必定大于等于4,第三條與第四條都沒有被更新,所以更新前距離可能為0、5、4、3。
14.D【解析】為了適應大規(guī)模的網絡,并使更新過程收斂的很快,OSPF協(xié)議將一個自治系統(tǒng)劃分為若干個更小的范圍,每個范圍叫做區(qū)域。每個區(qū)域有一個32位的區(qū)域標識符(點分十進制表示),在一個區(qū)域內的路由器數目不超過200個。劃分區(qū)域的好處是將利用洪泛法交換鏈路狀態(tài)信息的范圍局限在每一個區(qū)域內,而不是整個自治系統(tǒng),.因此區(qū)域內部路由器只知道本區(qū)域的完整網絡拓撲,而不知道其他區(qū)域的網絡拓撲情況。
15.D【解析】結點通過雙絞線連接到一個集線器上,當其中一個結點發(fā)送數據的時候,任何一個結點都可以收到消息,所以鏈路中串接集線器可以監(jiān)聽該鏈路中的數據包。由于集線器工作在物理層,所以每次只能有一個結點能夠發(fā)送數據,而其他的結點都處于接收數據的狀態(tài)。連接到一個集線器的所有結點共享一個沖突域,這些結點執(zhí)行CSMA/CD介質訪問控制方法。
16.B【解析】雙絞線扭絞的目的是使對外的電磁輻射和遭受到外部的電磁干擾減少到最小。嵌入式安裝插座是用來連接雙絞線的,多介質信息插座用來連接銅纜和光纖。新建筑通常采用嵌入式(暗裝)信息插座,現有建筑則采用表面安裝(明裝)的信息插座。建筑群布線子系統(tǒng)可以是架空布線、巷道布線、直埋布線、地下管道布線。綜上可知,B項中描述錯誤。
17.A【解析】交換機具有三種交換模式:快速轉發(fā)直通式,交換機接收到幀的前14個字節(jié)時就立刻轉發(fā)數據幀。碎片丟棄式,它緩存每個幀的前64個字節(jié),檢查沖突過濾碎片。存儲轉發(fā)式,轉發(fā)之前將整個幀讀取到內存里。
18.A
19.C【解析】VLANname用32個字符表示,可以是字母和數字。不給定名字的VLAN,系統(tǒng)自動按缺省的VLAN名(VLAN00×××)建立,“×××”是VLANID。題目中ID是999,因此缺省VLAN名是VLAN00999。
20.B
21.D【解析】路由器分組轉發(fā)過程中,數據包中包含目的主機的網絡地址(IP地址)和下一跳路由物理地址(MAC地址),也就是說數據分組通過每一個路由器轉發(fā)時,分組中目的MAC地址是變化的,但目的網絡地址始終不變。因此數據包3的IP地址和目的MAC地址分別是223.54.9.2和oodo.bcfl.abl4,所以選D。
22.C【解析】
23.C【解析】進入接口配置模式:
24.A【解析】全局配置模式:
25.A【解析】IEEE802.11最初定義的三個物理層包括了兩個擴頻技術和一個紅外傳播規(guī)范,無線傳輸的頻道定義在2.4GHz的ISM波段內。IEEE802.11無線標準定義的傳輸速率是1Mbps和2Mbps,可以使用FllSS(跳頻擴頻)和DSSS(直序擴頻)技術。為了解決“隱藏結點”問題,IEEE802.11在MAC層上引入了一個新的RR1ls/CTS選項。綜上所述,選項A錯誤。
26.D【解析】IEEE802.11b的運作模式分為點對點模式和基本模式。點對點模式是指無線網卡和無線網卡之間的通信方式。這種連接方式對于小型的網絡來說是非常方便的,它最多可以允許256臺PC連接。基本模式是指無線網絡規(guī)模擴充或無線和有線網絡并存時的通信方式,這也是IEEE802.11b現在最普及的方式。接入點負責頻段管理及漫游等指揮工作,一個接入點最多可連接1024臺Pc。綜上所述,D選項錯誤。
27.B【解析】第一次配置無線接人點一般采用本地配置方式,此時因為沒有連接到DHCP服務器而無法獲得IP地址,它的默認IP地址是10.0.0.1,并成為小型DHCP服務器可為覆蓋范圍內的PC以及連接到接入點的以太網端口的PC分配IP地址實現無線連接,此時不配置SSID或SSID配置為tsunami。在PC的瀏覽器中輸人接入點的IP地址和密碼后,出現接入點匯總狀態(tài)頁面。
28.A【解析】動態(tài)更新允許DNS客戶端在發(fā)生更改的任何時候,都能使用DNS服務器注冊和動態(tài)地更新其資源記錄。它減少了對區(qū)域記錄進行手動管理的需要,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端。
29.B【解析】“ipconfig/release”命令可以釋放已獲得的地址租約,使其IPAddress和SubnetMask均為0.0.0.0。
30.A【解析】網站性能選項中,帶寬限制選項限制該網站的可使用帶寬,以控制該站點允許的流量。網站性能選項中,網站連接選項可設置客戶端Web連接數量。B項中沒有說明限制客戶端的什么功能,且并不是通過訪問列表限制客戶端功能的,而是通過微調框,所以B錯。建立web站點時,必須為每個站點指定一個主目錄,也可以是虛擬的子目錄,所以C錯。設置Web站點時,只有設置了默認頁面,訪問時才會直接打開default.html等設置的默認頁面。如果沒有設置默認頁面,訪問站點時需要提供首頁內容的文件名,所以D錯。綜上選項A正確。
31.D【解析】初始狀態(tài)下沒有設置管理員密碼,可以直接進入Serv-U管理程序,以設置或更改管理員密碼。FTP服務器缺省端口號為21,但是有時因為某種原因則不能使用21號端口,但可以設置選定的端口號。若創(chuàng)建新域,在添加用戶時,當用戶名為“anonymous”時會被系統(tǒng)自動判定為匿名用戶。配置服務器的IP地址時,若為空則代表該服務器的所有IP地址。綜上所述D項正確。
32.C【解析】Winmail郵件服務器支持基于Web方式的訪問和管理,因此在安裝郵件服務器軟件之前要安裝IIS,A項正確。在域名設置中可修改域的參數,也可以增加新域、刪除已有域等,B項正確。在系統(tǒng)設置中可修改郵件服務器的系統(tǒng)參數,包括SMTP、郵件過濾和更改管理員密碼等,在快速設置向導中可以設置是否允許自行注冊新用戶,所以C錯。建立郵件路由時,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄,D項正確。
33.A【解析】完全備份是指對整個系統(tǒng)或用戶指定的所有文件數據進行一次全面的備份;增量備份只是備份相對于上一次備份操作以來新創(chuàng)建或者更新過的數據;差異備份即備份上一次完全備份后產生和更新的所有新的數據?;謴退俣韧耆珎浞葑羁?,增量備份最慢,差異備份介于兩者之間。因此由慢到快依次為增量備份、差異備份和完全備份,所以選項A正確。
34.C【解析】防火墻的訪問模式有非特權模式、特權模式、配置模式和監(jiān)視模式四種,其中監(jiān)視模式下可以進行操作系統(tǒng)映像更新和口令恢復等操作。因此C選項符合要求。
35.A【解析】入侵防護系統(tǒng)主要分為三種:基于主機的入侵防護系統(tǒng),安裝在受保護的主機系統(tǒng)中,檢測并阻擋針對本機的威脅和攻擊;基于網絡的入侵防護系統(tǒng),布置在網絡出口處,一般串聯(lián)于防火墻與路由器之間,網絡進出的數據流都必須經過它;應用入侵防護系統(tǒng),一般部署于應用服務器前端,將基于主機和人侵防護系統(tǒng)功能延伸到服務器之前的高性能網絡設備上。
36.C【解析】可信計算機系統(tǒng)評估準則將計算機系統(tǒng)的安全可信度從低到高分為四類,共七個級別:D級,最小保護,該級的計算機系統(tǒng)除了物理上的安全設施外沒有任何安全措施,任何人只要啟動系統(tǒng)就可以訪問系統(tǒng)的資源和數據;C1級,自主保護類,具有自主訪問控制機制,用戶登錄時需要進行身份鑒別;C2級,自主保護類,具有審計和驗證機制;B1級,強制安全保護類,引入強制訪問控制機制,能夠對主體和客體的安全標記進行管理;B2級,結構保護,要求計算機系統(tǒng)中所有的對象都加標簽,而且給設備分配單個或多個安全級別;B3級,具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道;A1級,要求對安全模型作形式化的證明,對隱通道作形式化的分析,有可靠的發(fā)行安裝過程。
37.B【解析】能正常接收來自路由的通知,說明路由上已設置SNMP代理并具有發(fā)出通知的功能。UDP端口號缺省為162,system為管理站團體字,SNMP版本1是最基本、最簡單的,幾乎所有網絡設備和計算機操作系都支持它。
38.D【解析】DDoS攻擊是指攻擊者攻破多個系統(tǒng),利用這些系統(tǒng)集中攻擊其他目標,大量請求使被害設備因為無法處理而拒絕服務;Land攻擊是指向某個設備發(fā)送數據包,把源IP地址和目的IP地址均設為攻擊目標地址;Smurf攻擊指攻擊者冒充被害主機IP地址向大型網絡發(fā)送echorequest定向廣播包,此網絡大量主機應答,使受害主機收到大量echoreply消息。SYNFlooding攻擊即為題目中所述情況。所以答案是D。
39.C【解析】這種情況應該是DNS服務器故障或配置不正確??赡苁窃撚嬎銠C設置的DNS服務器沒有提供正常域名解析服務,也可能是提供被訪問服務器名字解析的DNS服務器有故障。端口號為53的訪問請求是DNS訪問請求,被限制也會引起域名解析故障。計算機與DNS服務器在不在一個子網不影響域名解析。
40.C【解析】ipconfig顯示當前TCP/IP網絡配置;netstat顯示本機與遠程計算機的基于TCP/IP的NeTBIOS的統(tǒng)計及連接信息;pathping將報文發(fā)送到所經過地所有路由器,并根據每一跳返回的報文進行統(tǒng)計;route顯示或修改本地IP路由表條目。