一、選擇題 (每小題1分,共40分)下列各題A)、B)、C)、D)四個選項中,只有一個選項是正確的,請將正確選項涂寫在答題卡相應位置上,答在試卷上不得分。
1:按照ITU標準,傳輸速率為155.520Mbps的標準是
A:OC3
B:OC12
C:OC48
D:OC192
參考答案:A
參考解析:基本SONET信號運行在51.840Mbps的速率,且被指定為STS-1,STS-1數(shù)據(jù)幀是SONET中傳送的基本單元,整個STS-1幀是810字節(jié),在實踐中STS-1和OC-1是可以互換的,3個OC-1信號通過分時復用的方式復用成SONET層次的下一個級別OC-3,速率為155.520Mbps,即選項A正確。
2:下列關于RPR技術的描述中,錯誤的是
A:RPR能夠在50ms內隔離出現(xiàn)故障的節(jié)點和光纖段
B:RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法
C:兩個RPR節(jié)點之間的*光纖長度為100公里
D:RPR用頻分復用的方法傳輸IP分組
參考答案:D
參考解析:RPR的內環(huán)和外環(huán)都采用統(tǒng)計復用的方法傳輸IP分組。
3:以下關于IEEE802.16協(xié)議的描述中,錯誤的是
A:802.16主要用于解決城市地區(qū)范圍內的寬帶無線接入問題
B:802.16a用于移動結點接入
C:802.16d用于固定結點接入
D:802.16e用于固定或移動結點接入
參考答案:B
參考解析:802.11標準的重點在于解決局域網范圍的移動結點通信問題,802.16標準的重點是解決建筑物之間的數(shù)據(jù)通信問題,802.16a增加了非視距和對無線網格網結構的支持,用于固定結點接入。
4:下列關于xDSL技術的描述中,錯誤的是
A:xDSL技術按上行與下行速率分為速率對稱與非對稱兩類
B:ADSL技術在現(xiàn)有用戶電話線上同時支持電話業(yè)務和數(shù)字業(yè)務
C:ADSL上行傳輸速率可以達到8Mbps
D:HDSL上行傳輸速率為1.544Mbps
參考答案:C
參考解析:ADSL技術為速率非對稱型,上行速率為64kbps~640kbps。
5:下列關于服務器技術的描述中,錯誤的是
A:對稱多處理技術可以在多CPU結構的服務器中均衡負載
B:集群系統(tǒng)中一臺主機出現(xiàn)故障時不會影響系統(tǒng)的整體性能
C:采用RISC結構處理器的服務器通常不采用Windows操作系統(tǒng)
D:采用RAID技術可提高磁盤容錯能力
參考答案:D
參考解析:RAID技術與服務器技術不相關,D選項錯誤。
6:一臺交換機具有48個10/100Mbps端口和2個1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機總帶寬應為
A:8.8Gbps
B:12.8Gbps
C:13.6Gbps
D:24.8Gbps
參考答案:C
參考解析:全雙工端口帶寬的計算方法是:端口數(shù)×端口速率×2,故:48×100×2+2×1000×2=13.6(Gbps)。C項正確。
7:服務器系統(tǒng)年停機時間為8.5小時,系統(tǒng)可用性可以達到
A:99%
B:99.9%
C:99.99%
D:99.999%
參考答案:B
參考解析:如果系統(tǒng)可用性達到99.9%,那么每年停機時間≤8.8小時。故B項正確。
8:IP地址塊211.64.0.0/11的子網掩碼可寫為
A:255.192.0.0
B:255.224.0.0
C:255.240.0.0
D:255.248.0.0
參考答案:B
參考解析:子網掩碼的其中一種表示方法是用"/"加上網絡號+子網號長度,即“網絡號/11”,根據(jù)題中條件,答案為B。
9:某企業(yè)產品部的IP地址塊為211.168.15.192/26,市場部的為211.168.15.160/27,財務部的為211.168.15.128/27,這三個地址塊經聚合后的地址為
A:211.168.15.0/25
B:211.168.15.0/26
C:211.168.15.128/25
D:211.168.15.128/26
參考答案:C
參考解析:把三個IP地址塊都寫成二進制形式,前25位相同,第26位和第27位不同,置為0,則可得C選項為正確答案。
10:IP地址塊59.67.79.128/28、59.67.79.144/28和59.67.79.160/27經聚合后可用地址數(shù)為
A:62
B:64
C:126
D:128
參考答案:A
11:下列對IPv6地址FF23:0:0:0:0510:0:0:9C5B的簡化表示中,錯誤的是
A:FF23::0510:0:0:9C5B
B:FF23:0:0:0:0510::9C5B
C:FF23:0:0:0:051::9C5B
D:FF23::510:0:0:9C5B
參考答案:C
參考解析:根據(jù)IPv6地址的簡化規(guī)則,C項不符合前導零壓縮法。
12:將專用IP地址轉換為公用IP地址的技術是
A:ARP
B:DHCP
C:UTM 考試大(www.Examda。com)
D:NAT
參考答案:D
參考解析:NAT技術是網絡地址轉換技術,用于將專用IP地址轉換為公用IP地址。13:R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如圖a所示,當R1收到R2發(fā)送的如圖b的(V,D)報文后,R1更新的路由表項中距離值從上到下依次為0、4、4、3
A)0、5、4、3
B)1、3、4、 3
C)2、3、4、1
D)3、4、3、3
參考答案:B
參考解析:路由器更新規(guī)則為:假設R1和R2相鄰,(1)如果R1的路由表沒有某項記錄,R1在路由表中增加該項,由于要經過R2轉發(fā),故距離值在R2的距離值的基礎上加1;(2)如果R1的路由表中的一項記錄比R2發(fā)送的一項記錄距離值加1 還要大,R1在路由表中修改該項,距離值根據(jù)R2提供的值加1 。
14:不同AS之間使用的路由協(xié)議是
A:BGP4
B:ISIS
C:OSPF
D:RIP
參考答案:A
參考解析:外部網關協(xié)議是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議,1989年發(fā)布了主要的外部網關協(xié)議:BGP,新版本BGP4是1995年發(fā)布的。
15:下列關于局域網設備的描述中,錯誤的是
A:中繼器工作在MAC層
B:連接到一個集線器的所有結點共享一個沖突域
C:交換機在源端口與目的端口間建立虛連接
D:網橋的主要性能指標包括幀轉發(fā)速率和幀過濾速率
參考答案:C
參考解析:交換機以硬件方式實現(xiàn)多個端口的并發(fā)連接,從而大大提高交換機的性能。
16:下列關于綜合布線系統(tǒng)的描述中,錯誤的是
A:STP比UTP的抗電磁干擾能力強
B:管理子系統(tǒng)提供與其他子系統(tǒng)連接的手段
C:對于建筑群子系統(tǒng)來說,架空布線是最理想的方式
D:對高速率終端用戶可直接鋪設光纖到桌面
參考答案:C
參考解析:架空布線是通過電線桿支撐的電纜在建筑物之間懸空,如果原先有電線桿,這種布線方法成本較低,但影響美觀,保密性、安全性和靈活性差,因而不是理想的布線方法,故C項錯。
17:下列對交換機的描述中,錯誤的是
A:交換機根據(jù)接收數(shù)據(jù)包中的IP地址過濾和轉發(fā)數(shù)據(jù)
B:交換機可將多臺數(shù)據(jù)終端設備連接在一起,構成星狀結構的網絡
C:交換機有存儲轉發(fā)、快速轉發(fā)和碎片丟棄三種交換模式
D:交換機允許多對站點進行并發(fā)通信
參考答案:A
18:下圖中交換機同屬一個VTP域。除交換機B外,所有交換機的VLAN配置都與交換機A相同。交換機A和B的VTP工作模式的正確配置是

A:set vtp mode transparent和set vtp mode server
B:set vtp mode server和set vtp mode transparent
C:set vtp mode server和set vtp mode client
D:set vtp mode server和set vtp mode server
參考答案:B
參考解析:VTP有三種工作模式:VTP server、VTP client 和VTP Transparent,一般一個VTP域內的整個網絡只有一個VTP server,VTP client的VLAN配置信息是從VTP server學到的,VTP Transparent相當于是一個獨立交換機,根據(jù)題意選項B正確。
19:在Cisco Catalyst 3548以太網交換機上建立一個名為lib105的VLAN,正確的配置是

參考答案:C
參考解析:VLAN名用32個字符表示,可以是字母和數(shù)字;VLAN ID的數(shù)值范圍是1~4094,但目前相當一部分交換機只支持標準范圍1~1005,而其中可用于以太網的VLAN ID為1~1000,1002~1005是FDDI和Token Ring使用的VLAN ID,故C項正確。
20:將Catalyst 6500交換機的設備管理地址設置為203.29.166.9/24,缺省網關的IP地址為203.29.166.1,正確的配置語句是
A:set interface vlan1 203.29.166.9 0.0.0.255 203.29.166.1
B: set interface vlan1 203.29.166.9 255.255.255.0 203.29.166.1
C:set interface sc0 203.29.166.9 0.0.0.255 203.29.166.1
D:set interface sc0 203.29.166.9 255.255.255.0 203.29.166.1
參考答案:D
參考解析:Catalyst 6500交換機配置設備管理地址的格式是:set interface sc0 (broadcast address)
23:通過撥號遠程配置Cisco路由器時,應使用的接口是
A:AUX
B:Console
C:Ethernet
D:VTY
參考答案:A
參考解析:使用AUX端口連接一臺Modem,通過撥號遠程配置路由器。A項正確。
24:在Cisco路由器上配置RIP v1路由協(xié)議,參與RIP路由的網絡地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正確的配置命令是
A:Router(config)#network 193.22.56.0 0.0.0.255
B:Router(configrouter)#network 193.22.56.0 255.255.255.0
C:Router(config)#network 193.22.56.0
D:Router(configrouter)#network 193.22.56.0
參考答案:D
參考解析:由于RIP不支持可變長掩碼,它只根據(jù)各類IP地址的網絡號的位數(shù)來確定掩碼。
25:下列關于藍牙技術的描述中,錯誤的是
A:工作頻段在2.402GHz~2.480GHz
B:非對稱連接的異步信道速率是433.9kbps/57.6kbps
C:同步信道速率是64kbps
D:擴展覆蓋范圍是100米
參考答案:B
參考解析:非對稱連接的異步信道速率是732.2Kbps/57.6Kbps。
26:下列關于IEEE802.11b協(xié)議的描述中,錯誤的是
A:采用CSMA/CA介質訪問控制方法
B:允許無線節(jié)點之間采用對等通信方式
C:室內環(huán)境通信距離最遠為100米
D:傳輸速率可以達到54Mbps
參考答案:D
參考解析:IEEE802.11b無線局域網的帶寬可達11Mbps,D項錯。
27:下列關于Cisco Aironet1100進入快速配置步驟的描述中,錯誤的是
A:使用5類無屏蔽雙絞線將PC機和無線接入點連接起來
B:接入點加電后,確認PC機獲得了10.0.0.x網段的地址
C:打開PC機瀏覽器,并在瀏覽器的地址欄輸入接入點的默認IP地址10.0.0.254
D:輸入密碼進入接入點匯總狀態(tài)頁面,并點擊"Express Setup"進入快速配置頁面
參考答案:C
參考解析:在瀏覽器的地址欄里輸入無線接入點的IP地址10.0.0.1,C項錯。
28:下列關于Windows 2003系統(tǒng)下DNS服務器參數(shù)的描述中,錯誤的是
A:安裝DNS服務時,根服務器被自動加入到系統(tǒng)中
B:反向查找區(qū)域用于將IP地址解析為域名
C:主機記錄的TTL是該記錄被查詢后放到緩存中的持續(xù)時間
D:轉發(fā)器用于將外部域名的查詢轉發(fā)給內部DNS服務器
參考答案:A
參考解析:在Internet上有13個根DNS服務器,但A項無確切依據(jù)。
29:下列關于Windows 2003系統(tǒng)下DHCP服務器參數(shù)的描述中,錯誤的是
A:作用域是網絡上IP地址的連續(xù)范圍
B:排除是從作用域內排除的有限IP地址序列
C:保留不可以使用被排出的IP地址序列
D:地址池是作用域應用排除范圍之后剩余的IP地址
參考答案:C
參考解析:保留地址可以使用作用域地址范圍中的任何IP地址。
30:下列關于Windows 2003系統(tǒng)下WWW服務器配置的描述中,錯誤的是
A:設置默認文檔后使用瀏覽器訪問網站時能夠自動打開網頁
B:網站選項可設置網站的標識,并可啟用日志記錄
C:目錄安全選項可選擇配置身份驗證和訪問控制、IP地址和域名限制、安全通信
D:性能選項可設置影響帶寬使用的屬性及客戶端Web連接的數(shù)量和超時時間
參考答案:D
參考解析:性能選項可設置影響帶寬使用的屬性及客戶端Web連接數(shù)量,超時時間由網站選項設置,D項錯。
31:下列關于Serv_U FTP服務器配置的描述中,錯誤的是
A:配置服務器域名時,可以使用域名或其它描述
B:配置服務器IP地址時,服務器有多個IP地址需分別添加
C:配置服務器域端口號時,可使用端口21或其它合適的端口號
D:配置域存儲位置時,小的域應選擇.INI文件存儲而大的域應選擇注冊表存儲
參考答案:B
參考解析:服務器IP地址可為空,當服務器有多個IP地址或使用動態(tài)IP地址時,IP地址為空會比較方便,B項錯誤。
32:下列關于郵件系統(tǒng)工作過程的描述中,錯誤的是
A:用戶使用客戶端軟件創(chuàng)建新郵件
B:客戶端軟件使用SMTP協(xié)議將郵件發(fā)送到接收方的郵件服務器
C:接收方的郵件服務器將收到的郵件存儲在用戶的郵箱中待用戶處理
D:接收方客戶端軟件使用POP3或IMAP4協(xié)議從郵件服務器讀取郵件
參考答案:B
參考解析:客戶端軟件使用SMTP協(xié)議將郵件發(fā)到發(fā)方的郵件服務器。
33:差異備份、增量備份、完全備份三種備份策略的恢復速度由慢到快依次為
A:增量備份、差異備份、完全備份
B:差異備份、增量備份、完全備份
C:完全備份、差異備份、增量備份
D:完全備份、增量備份、差異備份
參考答案:A
參考解析:恢復速度由慢到快排序為增量備份、差異備份、完全備份。
34:Cisco PIX525防火墻用來允許數(shù)據(jù)流從具有較低安全級接口流向較高安全級接口的配置命令是
A:fixup
B:conduit
C:global 考試大(www.Examda。com)
D:nameif
參考答案:B
參考解析:conduit命令用來允許數(shù)據(jù)流從具有較低安全級別接口流向具有較高安全級別的接口。
35:下列方式中,利用主機應用系統(tǒng)漏洞進行攻擊的是
A:Land攻擊
B:暴力攻擊
C:源路由欺騙攻擊
D:SQL注入攻擊
參考答案:D
參考解析:SQL注入攻擊屬于利用主機應用系統(tǒng)漏洞的攻擊。
36:以下不屬于網絡安全評估內容的是
A:數(shù)據(jù)加密
B:漏洞檢測
C:風險評估
D:安全審計
參考答案:A
參考解析:網絡安全風險評估系統(tǒng)是一種集網絡安全檢測、風險評估、修復、統(tǒng)計分析和網絡安全風險集中控制管理功能于一體的網絡安全設備。網絡安全評估包括漏洞檢測、修復建議和整體建議等幾個方面。
38:下列關于漏洞掃描技術和工具的描述中,錯誤的是
A:主動掃描工作方式類似于IDS
B:CVE為每個漏洞確定了的名稱和標準化的描述
C:XScanner采用多線程方式對指定IP地址段進行安全漏洞掃描
D:ISS的System Scanner通過依附于主機上的掃描器代理偵測主機內部的漏洞
參考答案:A
參考解析:被動掃描工作方式類似于IDS。
39:在一臺主機上用瀏覽器無法訪問到域名為www.abc.edu.cn的網站,并且在這臺主機上執(zhí)行tracert命令時有如下信息
Tracing route to www.abc.edu.cn[202.113.96.10]
Over maximum of 30 hops:
1<1ms<1ms<1ms59.67.148.1
259.67.148.1reports:Destination net unreachable
Trace complete
分析以上信息,會造成這種現(xiàn)象的原因是
A:該計算機IP地址設置有誤
B:相關路由器上進行了訪問控制
C:該計算機沒有正確設置DNS服務器
D:該計算機設置的DNS服務器工作不正常
參考答案:B
參考解析:在路由轉發(fā)第二路59.67.148.1存在訪問控制,對該計算機進行了限制。
40:攻擊者使用無效IP地址,利用TCP連接的三次握手過程,連續(xù)發(fā)送會話請求,使受害主機處于開放會話的請求之中,直至連接超時,最終因耗盡資源而停止響應。這種攻擊被稱為
A:DNS欺騙攻擊
B:DDoS攻擊
C:重放攻擊
D:SYN Flooding攻擊
參考答案:D
參考解析:利用TCP連接的三次握手過程進行攻擊,D選項正確。