必胜高考网 > 计算机类 > 计算机等级 > 资讯 >

2015年计算三级网络技术考前最后提分卷

时间: 家辉2 资讯

  参考解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。综上可知A项不属于网络安全评估内容。

  2下图是网络地址转换NAT的一个示例

  根据图中信息,标号为③的方格中的内容应为(  )。

  A.S=135.2.1.I,80 D=202.0.1.1,5001

  B.B.S=135.2.1.1,80 D=192.168.1.1,3342

  C.S=202.0.1.1,5001 D=135.2.1.1,80

  D.S=192.168.1.1,3342 D=135.2.1.1,80

  参考解析:标号2的源IP地址和端口号对应标号3的目的IP地址和端口号,标号2的目的IP地址和端口号对应标号3的源IP地址和端口号。因此选项A正确。

  3下列Cisc0路由器进入、rty配置模式后的命令提示符,正确的是(  )。

  A.Router#B.Router(eonfig)#C.Router(config-1ine)#D.Router(config-if)#

  参考答案:C

  参考解析:在全局配置模式下进入虚拟终端配置模式:

  Router(contlg)#line vt),0 15

  Router(config-line)#

  因此C选项正确。

  4在如下基于网络入侵检测系统的基本机构图中,对应Ⅰ、Ⅱ、Ⅲ模块的名称是(  )。

  A.数据包捕获模块、网络协议分析模块、攻击特征库

  B.网络协议分析模块、数据包捕获模块、攻击特征库

  C.攻击特征库、网络协议分析模块、数据包捕获模块

  D.攻击特征库、数据库捕获模块、网络协议分析模块

  参考答案:B

  参考解析:

  通过上图基于网络的入侵检测系统的基本结构可知,题中模块1为网络协议分析模块,模块Ⅱ为数据包捕获模块,模块Ⅲ为攻击特征库。

  5下列关于光纤同轴电缆混合网HFC的描述中,错误的是(  )。

  A.HFC是一个双向传输系统

  B.HFC光纤结点通过同轴电缆下引线为用户提供服务

  C.HFC为有线电视用户提供了一种Internet接入方式

  D.HFC通过Cable Modem将用户计算机与光缆连接起来

  参考答案:D

  参考解析:电缆调制解调器(Cable Modem)专门为利用有线电视网进行数据传输而设计。Cable Mo-dem把用户计算机与有线电视同轴电缆连接起来。故选项D错误。

  6下列关于Windows 2003系统下WWW服务器安装和配置的描述中,错误的是(  )。

  A.在一台服务器上可构建多个网站

  B.在Windows 2003中添加操作系统组件IIS就可实现Web服务

  C.在web站点的主目录选项卡中,可配置主目录的读取和写入等权限

  D.Web站点必须配置静态的IP地址

  参考答案:D

  参考解析:当WWW服务器拥有多张网卡且每张网卡均配置了IP地址,或者同一张网卡中配置了多个IP地址,且某个Web站点的【网站】选项卡中的【IP地址】下拉列表框保持为默认值“全部未分配”时,该Web站点将响应分配给服务器,但没有分配给其他站点的所有IP地址。因此选项D错误。

  7下列对交换表的描述中,错误的是(  )。

  A.交换表的内容包括目的MAC地址及其所对应的交换机端口号

  B.Cisco大中型交换机使用"show mac-address-table"命令显示交换表内容

  C.交换表中没有接收帧的目的MAC地址时,交换机用Flood技术转发该帧

  D.交换机采用盖时间戳的方法刷新交换表

  参考答案:B

  参考解析:交换表的内容包括:目的MAC地址、该地址所对应的交换机端口号以及所在的虚拟子网。Cisco大中型交换机使用"show cain dynamic"命令显示交换表内容;小型交换机使用"show mac-address-table"命令显示交换表内容。因此B选项错误。

  8下列关于Windows 2003系统下DHCP服务器参数的描述中,错误的是(  )。

  A.作用域是网络上IP地址的连续范围

  B.排除是从作用域内排除的有限IP地址序列

  C.保留不可以使用被排出的IP地址序列

  D.地址池是作用域应用排除范围之后剩余的IP地址

  参考答案:C

  参考解析:在配置DHCP服务时,保留地址可以使用作用域地址范围中的任何IP地址。因此C选项描述错误,所以本题的正确答案是C。

  9下列关于局域网设备的描述中,错误的是(  )。

  A.中继器可以用于连接物理层协议相同的局域网缆段

  B.连接到一个集线器的所有结点共享一个冲突域

  C.连接二层交换机上不同VLAN成员之间可以直接通信

  D.三层交换机是具有路由功能的二层交换机

  参考答案:C

  参考解析:中继器工作在物理层,只能用于连接物理协议相同的局域网。连接到一个集线器的所有结点都在一个冲突域和广播域中。VLAN用于隔离不同的广播域,不同的VLAN成员之间不能直接通信。三层交换机具有部分路由器功能的交换机,用于加快大型局域网内部的数据交换,三层交换技术就是二层交换技术上加上三层转发技术,是在网络模型中的第三层实现了数据包的高速转发,既可实现网络路由功能,又可根据不同网络状况做到最优网络性能,故选项C错误。

  10一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为(  )。

  A.4.4GbpsB.6.4 GbpsC.6.8 GbpsD.8.8 Gbps

  参考答案:D

  参考解析:全双工端口带宽的计算方法是:端口数×端口速率×2。故该题的交换机总带宽为:24×100Mbps×2+2×1000Mbps×2=8800Mbps=8.8Gbps。

  11在下面的攻击手段中,基于网络的入侵防护系统可以阻断的是(  )。

  A.Cookie篡改攻击B.DNS欺骗攻击C.Smurf攻击D.SQL注入

  参考答案:C

  参考解析:基于网络的入侵检测系统用原始的网络包作为数据源,实时接收和分析网络中流动的数据包,从而检测是否存在入侵行为。Cookie篡改攻击,通过对Cookie的篡改可以实现非法访问目标站点。DNS欺骗是攻击者冒充域名服务器的一种欺骗行为。SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。以上三种方式都不是通过阻塞网路或者耗费网络资源等来进行的攻击。Smurf攻击,攻击者冒充受害主机的ip地址,向一个大的网络发送echo request的定向广播包,此网络的许多主机都做出回应,受害主机会收到大龄的echo reply消息。基于网络的入侵防护系统可以阻断Smurf攻击。故C选项正确。

  12某企业产品部的IP地址块为211.168.15.192/26,市场部的为211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为(  )。

  A.211.168.15.0/25

  B.211.168.15.0/26

  C.211.168.15.128/25

  D.211.168.15.128/26

  参考答案:C

  参考解析:产品部的网络前缀为211.168.15.11000000(最后一个部分为二进制表示),市场部的网络前缀为211.168.15.10100000,财务部的网络前缀为211.168.15.10000000,三个地址块聚合后的前25位相同(找相同的部分),因此聚合后的网络地址为211.168.15.128/25。

  13Ciseo路由器用于查看路由表信息的命令是(  )。

  A.show ip routeB.show ip routerC.show routeD.show router

  参考解析:根据Cisc0路由器配置命令可知,用于查看路由表配置的命令是"show ip route"。

  14下列对交换机中交换表的描述中,错误的是(  )。

  A.在一些高端交换机中,交换表通常被保存在CAM存储器中

  B.交换表中没有接收帧的目的MAC地址时,交换机用Flood技术转发该帧

  C.使用"show mac-addres-table"命令可显示小型交换机的交换表内容

  D.交换表的内容包括目的IP地址及其所对应的交换机端口号

  参考答案:D

  参考解析:在一些中高端交换机中,通常把交换表保存在可编址内容存储器(CAM)中。交换表中没有接收帧的目的MAC地址时,通过Flood技术的广播帧,交换机得到新的MAC地址与其对应的端口号,建立一个新的表项。Cisco大中型交换机使用"show camdynamic"命令显示交换表内容,小型交换机使用"show mac-address-table"命令显示交换表内容。通过Flood技术的广播帧,交换机可得到新的MAC地址及与其对应的端口号,从而建立一个新的表项。交换表的内容包括:目的MAC地址、该地址所对应的交换机端口号以及所在的虚拟子网。故选择D选项。

  15下列关于Windows 2003系统下WWW服务器的描述中,错误的是(  )。

  A.Web站点必须设置网站的默认文档后才能被访问

  B.建立Web站点时必须为该站点指定一个主目录

  C.网站的连接超时选项是指HTTP连接的保持时间

  D.网站的带宽选项能限制该网站可使用的网络带宽

  参考解析:带宽选项是在性能选项卡里的一个复选框,书上的原文称之为带宽限制选项,带宽选项和带宽限制选项是同义词,可以互换,因此D选项正确。当Web站点未设置默认内容文档,访问站点时应提供首页内容的文件名,仍然可以访问该网站。所以A项错误。

  16一台交换机具有l2个10/100Mbps电口和2个1000Mbps光口,如果所有端口都工作在全双工状态,那么交换机总带宽应为(  )。

  A.3.2GbpsB.4.8GbpsC.6.4GbpsD.14Gbps

  参考答案:C

  参考解析:全双工端口带宽计算方法是:端口数×端口速率×2。由题干可知,交换机总带宽为:12 × 2×lOOMbps+2×2×1000Mbps=6.4Gbps。

  )17下列关于IEEE 802.11b基本运作模式的描述中,错误的是(  )。

  A.点对点模式是指无线网卡和无线网卡之间的通信方式

  B.点对点连接方式只要PC插上无线网卡即可与另-具有无线网卡的PC连接,最多可连接512台PC

  C.基本模式是指无线网络规模扩充或无线和有线网络并存时的通信方式

  D.采用基本模式时,插上无线网卡的PC需要由接入点与另-台PC连接,-个接人点最多可连接1024台PC

  参考答案:B

  参考解析:IEEE802.11b是在无线标准IEEE802.11的基础上推出的第二代无线局域网协议标准。802.11无线局域网运作模式可以分为两种:点对点(Ad Hoc)模式和基本(Infrastructure)模式。点对点模式指无线网卡和无线网卡之间的直接通信方式。只要PC插上无线网卡即可与另一具有无线网卡的PC连接,这是一种便捷的连接方式,最多可连接256个移动结点。

  基本模式指无线网络规模扩充或无线和有线网络并存的通信方式,这也是802.11最常用的方式。此时,插上无线网卡的移动结点需通过接入点AP(AccessPoint)与另一台移动结点连接。接入点负责频段管理及漫游管理等工作,一个接入点最多可连接1024个移动结点。因此B选项错误。

  18下列关于服务器技术的描述中,错误的是(  )。

  A.服务器磁盘性能表现在磁盘存储容量与I/O速度

  B.集群系统中一台主机出现故障时不会影响系统的正常服务

  C.热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等

  D.采用对称多处理器(SMP)技术的服务器的总体性能取决于CPU的数量

  参考答案:D

  参考解析:评价高性能存储技术的指标主要是I/O速度和磁盘存储容量。集群(Cluster)技术是向一组独立的计算机提供高速通信线路,组成一个共享数据存储空间的服务器系统,如果一台主机出现故障,它所运行的程序将转移到其他主机。因此集群计算机技术可以大大提高服务器的可靠性、可用性和容灾能力。热插拔功能允许用户在不切断电源的情况下,更换存在故障的硬盘、板卡等部件,从而提高系统应对突发事件的能力。服务器总体性能不仅仅取决于CPU数量,而且与CPU主频、系统内存和网络速度等都有关系。

  19在已获取IP地址的DHCP客户上执行"ipconfig/release"后,其IP Address和Subnet Mask分别为(  )。

  A.169.254.161.12和255.255.0.0

  B.0.0.0.0和0.0.0.0

  C.127.0.0.1和255.255.255.255

  D.127.0.0.1和255.0.0.0

  参考答案:B

  参考解析:"ipconfig/release"命令可以释放已获得的地址租约,使其IP Address和Subnet Mask均为0.0.0.0。

  20在Windows 2003系统下DHCP服务器中添加排除时,应输入的信息是(  )。

  A.起始IP地址和结束口地址

  B.起始IP地址和网关地址

  C.起始IP地址和MAC地址

  D.起始IP地址和掩码

  参考解析:在DHCP服务器中添加排除时,可以输入要排除的IP地址范围的起始IP地址和结束IP地址。如果想排除一个单独的IP地址,只需要输入起始IP地址。

  21当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是(  )。

  A.RIPB.IGRPC.OSPFD.Static

  参考答案:D

  参考解析:一个路由器往往会从多个路径得到某指定网络的路由信息。当有多条最佳路径时,路由器会选择一个路由信息源可信度最高的路径。管理距离用于衡量路由表中给定的路由信息源的可信度,管理距离的值越小,路由信息源的可信度越高。路由信息源默认的管理距离值如下表所示:

  路由协议管理距离路由协议管理距离

  直接连接O静态路由1

  外部GP20内部EIGRP90

  1GRP100OSPF110

  IS-IS115RIP120

  外部EIGRP170内部BGP200

  未知255

  由上表可知,本题中路由器将选择Static(静态路由)路由信息源进行数据包的转发。

  22按照ITU-T标准,传输速度为622.080Mbps的标准是(  )。

  A.OC-3B.OC-12C.OC-48D.OC-192

  参考答案:B

  参考解析:

  无源光纤网(PON)是ITU(国际电信联盟)的SG15研究组在G.983建议"基于无源光纤网的高速光纤接入系统"进行标准化的。该建议分为两个部分:

  (1)OC-3,155.520Mbps的对称业务。

  (2)上行OC-3,155.520Mbps;下行OC.12,622.080Mbps的不对称业务。

  OC-x是ITU-T的推荐标准中定义的光纤的物理层接口,它以51.84Mbps为单位定义了多个级别,用作通信服务提供商采用的光纤通信系统(SONET及SDH)、KIN交换机和路由器等的接口。故选项B正确。

56016