2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)

2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)

ID:81520044

大小:83.50 KB

页数:46页

时间:2023-09-05

上传者:135****8937
2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)_第1页
2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)_第2页
2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)_第3页
2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)_第4页
2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)_第5页
2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)_第6页
2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)_第7页
2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)_第8页
2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)_第9页
2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)_第10页
资源描述:

《2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

2023年全国计算机等级考试《三级网络技术》资料汇总(线上试题及答案)1.在建立ID号为999,不给定VLAN名的VLAN时,系统自动使用的缺省VLAN名是()。A. VLAN999B. VLAN0999C. VLAN00999D. VLAN000999【答案】: C【解析】:VLANname用32个字符表示,可以是字母和数字。不给定名字的VLAN,系统自动按缺省的VLAN名(VLAN00×××)建立,“×××”是VLANID。题目中ID是999,因此缺省VLAN名是VLAN00999。2.IP地址块192.168.15.136/29的子网掩码可写为()。A. 255.255.255.192

1B. 255.255.255.224C. 255.255.255.240D. 255.255.255.248【答案】: D【解析】:/29表明子网掩码从左边第一位开始一共有29个1,即11111111.11111111.11111111.11111000,转换成十进制得255.255.255.248。3.不属于理想路由算法应具有的特点的是()。A. 算法必须是正确、稳定和公平的B. 算法应该尽量简单C. 算法必须能够适应不同用户的不同需求D. 算法应该是最佳的【答案】: C

2【解析】:理想路由选择算法应具有的特点:①算法必须是正确、稳定和公平的;②算法应该尽量简单;③算法必须能够适应网络拓扑和通信量的变化;④算法应该是最佳的。4.下列关于Serv_UFTP服务器安装和配置的描述中,错误的是()。A. 创建新域时输入的域名不必是合格的域名B. 用户可在FTP服务器中自行注册新用户C. 选择拦截“FTPBOUNCE”和FXP后,则不允许在两个FTP服务器间传输文件D. 添加用户时,若用户名为“anonymous”,系统会自动判定为匿名用户【答案】: B【解析】:为了保障服务器的安全只能通过服务器创建Serv-U

3FTP服务器的用户,普通用户不具有此种权限。5.在Cisco路由器上进行SNMP设置时,如果团体名为manage,访问权限为只读,那么正确的配置语句是()。A. snmp-servercommunitypublicroB. snmp-servercommunitypublicrwC. snmp-servercommunitymanageroD. snmp-servercommunitymanagerw【答案】: C【解析】:设置SNMP服务最重要的是创建或修改对SNMP的代理程序,它的命令格式为:snmp-servercommunity<团体名>[view<视阈名>][ro|rw][<访问控制表号>]。其中ro为只读。6.由多个VLAN组成的局域网中,下面说法不正确的是()。A. 站点在一个VLAN中广播时,其他VLAN中的站点不能收到B. VLAN中的一个站点可以和另一个VLAN中的站点直接通信C. 

4当站点从一个VLAN转移到另一个VLAN时,一般不需要改变物理连接D. VLAN可以通过MAC地址、交换机端口等进行定义【答案】: B【解析】:VLAN是建立在局域网交换机或ATM交换机之上的,它以软件的方式来实现逻辑工作组的划分与管理,逻辑丁作组的结点组成不受物理位置的限制。在由多个VLAN组成的一个局域网中,VLAN中的一个站点可以和同一VLAN中的站点直接通信,但VLAN之间不能直接通信。VLAN可以通过MAC地址、交换机端口、物理层地址、IP广播组等进行定义。7.下列对交换表的描述中,错误的是()。A. 交换表的内容包括目的MAC地址及其所对应的交换机端口号B. Cisco大中型交换机使用“showmac-address-table”命令显示交换表内容C. 交换机采用Flood技术建立一个新的交换表项D. 交换机采用盖时间戳的方法刷新交换表

5【答案】: B【解析】:交换表的内容包括:目的MAC地址、该地址所对应的交换机端口号以及所在的虚拟子网。Cisco大中型交换机使用“showcamdynamic”命令显示交换表内容;小型交换机使用“showmac-address-table”命令显示交换表内容。因此错误的是B8.Winmail邮件管理工具包括:系统设置、()、用户和组、系统状态和系统日志等。A. 域名设置B. 虚拟路径设置C. 密码设置D. 用户名设置【答案】: A【解析】:

6Winmail邮件管理工具包括系统设置、域名设置、用户和组、系统状态和系统日志等。系统设置中可以对服务器的系统参数进行设置,包括SMTP、邮件过滤、更改管理员密码等。在域名管理界面中,可增加新的域,用于构建虚拟邮件服务器、删除已有的域,还可以对域的参数进行修改在用户管理界面中,可进行增删用户、修改用户的配置、管理用户等操作;组的管理也类似。9.IP地址块202.192.33.160/28的子网掩码可写为()。A. 255.255.255.192B. 255.255.255.224C. 255.255.255.240D. 255.255.255.248【答案】: C【解析】:

7IP地址块202.192.33.160/28中,网络前缀表示对应28位的网络号是确定的,即IP地址前面的28位为网络号,故其子网掩码为11111111.11111111.11111111.11110000,转化为十进制为255.255.255.240。10.将内部专用IP地址转换为外部公用IP地址的技术是()。A. RARPB. NATC. DHCPD. ARP【答案】: B【解析】:B项,网络地址转换(NAT)技术用于将内部专用IP地址转换为外部公用IP地址。A项,RARP反向地址解析协议,用于MAC地址到IP的解析;C项,DHCP动态主机配置协议用于让管理员指定全局和子网特有的TCP/IP参数供整个网络使用;D项,ARP地址解析协议主要用于将IP地址转换为以太网的MAC地址。11.在路由器上建立一个名为test的DHCP地址池,并为其分配IP地址202.112.7.0/24,子网地址中的202.112.7.2—202.112.7.10作为静态地址分配,正确的DHCP配置是()。

8A. B. C. D. 【答案】: D【解析】:静态地址分配命令语法:Router(config)#ipdhcpexcluded—address202.112.7.2202.112.7.10配置IP地址池的域名命令语法:Router(config)#ipdhcppooltest为test的DHCP地址池分配IP地址命令语法:Router(dhcp—config)#network202.112.7.0255.255.255.012.如果一台CiscoPIX525防火墙有如下配置:Pix525(config)#nameifethemet0P1security100Pix525(config)#nameifethemet1P2security0Pix525(config)#nameifethemet2P3security50那么常用的端口连接方案是()。

9A. 端口P1作为外部接口,P2连接DMZ,P3作为内部接口B. 端口P1作为内部接口,P2连接DMZ,P3作为外部接口C. 端口P1作为外部接口,P2作为内部接口,P3连接DMZD. 端口P1作为内部接口,P2作为外部接口,P3连接DMZ【答案】: D【解析】:安全级别取值范围为1~99,数字越大安全级别越高。缺省情况下安全级别0被命名为外部接口,安全级别100被命名为内部接口。13.下列安全设备中,不能部署在网络出口的是()。A. 网络版防病毒系统B. 防火墙C. 入侵防护系统D. UTM【答案】: A

10【解析】:网络版反病毒系统是针对网络中所有可能的病毒入口进行防护的,由系统中心、服务器端、客户端和管理控制台等子系统组成。而防火墙、入侵防护系统以及UTM都是部署在网络出口保护网络的。14.一台交换机总带宽为24Gbps,具有48个10/100Mbps电端口和若干个1000Mbps光端口,如果所有端口都工作在全双工作状态,那么该交换机光端口数最多为()。A. 14B. 15C. 7D. 8【答案】: C【解析】:交换机所有端口均工作于全双工状态,故每个端口提供的带宽应翻倍,设交换机光端口数量为a,则:48×0.1×2+a×1×2<24Gbps,解得a≤7.2。

1115.以太网100BASE-TX标准规定的传输介质是()。A. 3类UTPB. 5类UTPC. 单模光纤D. 多模光纤【答案】: B【解析】:FastEthernet在不同的物理层标准所使用的传输介质也不同,100BASE-TX使用两对5类非屏蔽双绞线(UTP)、100BASE-T4使用4对3类UTP、100BASE-FX使用2条光纤。16.一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A. 8.8GbpsB. 12.8GbpsC. 13.6GbpsD. 24.8Gbps

12【答案】: C【解析】:全双工端口带宽的计算方法是:端口速度×端口数量×2,所以本题的计算方法为:总带宽=48×100Mbps×2+2×1000Mbps×2=13.6Gbps。17.以下协议中不属于内部网关协议的是()。A. RIPB. OSPFC. BGPD. IGRP【答案】: C【解析】:内部网关协议主要有RIP和OSPF协议。BGP是边界网关协议,不是内部网关协议。

1318.下列攻击手段中,基于网络的入侵防护系统无法阻断的是()。A. SYNFloodingB. SQL注入C. DDOSD. PingofDeath【答案】: B【解析】:所谓SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串中,最终达到欺骗服务器执行恶意的SQL命令的目的。如先前的很多影视网站泄露VIP会员密码,大多就是通过Web表单递交查询字符暴出的,这类表单特别容易受到SQL注入式攻击。SQL注入为漏洞入侵,采用基于应用的入侵保护系统。其他的都是采用基于网络的入侵防护系统。19.在网络202.16.23.0/20中可分配的主机地址是()。A. 1022B. 4096

14C. 2046D. 510【答案】: B【解析】:202.16.23.0/20表示20位对应确定的网络号,可以分配的主机有12位,即4096种组合,除去全0和全1的两个保留地址,可分配的主机地址数是4094。20.网桥转发数据的依据是()。A. ARP表B. MAC地址表C. 路由表D. 访问控制列表【答案】: B【解析】:

15网桥是在数据链路层实现网络互联的设备,最重要的维护工作是构建和维护MAC地址表。MAC地址表中记录不同节点的物理地址与网桥转发端口关系,用来确定帧是否需要转发,以及如何进行转发,所以网桥转发数据的依据是MAC地址表。21.关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是()。A. 串入到链路中B. 连接到串入的集线器C. 连接到交换设备的镜像端口D. 通过分路器【答案】: A【解析】:入侵检测系统(IntrusionDetectionSystem,简称IDS)是一种被动的扫描方式,将探测器部署在链路中对网络性能影响最大。22.CiscoPIX525防火墙能够进行口令恢复操作的模式是()。

16A. 特权模式B. 非特权模式C. 监视模式D. 配置模式【答案】: C【解析】:在防火墙的监视模式下,可以进行操作系统映像更新、口令恢复等操作,除此之外,防火墙还具有非特权模式、特权模式以及配置模式三种访问模式。23.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。A. 利用交换设备的镜像功能B. 在网络链路中串接一台分路器C. 在网络链路中串接一台集线器D. 在网络链路中串接一台交换机

17【答案】: D【解析】:入侵检测系统的探测器能通过三种方式部署在被检测的网络中,①网络接口卡与交换设备的监控端口连接,通过交换设备的Span/Mirror功能将流向各端口的数据包复制一份给控制端口。②在网络中增加一台集线器,改变网络拓扑结构,通过集线器获取数据包;③入侵检测传感器通过分路器设备对交换式网络中的数据包进行分析和处理。24.当服务器组中一台主机出现故障,该主机上运行的程序将立即转移到组内其他主机。下列技术中能够实现上述需求的是()。A. RAIDB. ClusterC. RJSCD. CISC【答案】: B【解析】:

18Cluster集群是指一组连接起来的计算机,它们共同工作对外界来说就像一台计算机一样,一般用于单台计算机无法完成的高性能计算中。在集群中当服务器组中一台主机出现故障后,程序立即转移到其他主机中运行,一台主机出现故障时虽不会使整个集群无法工作,但仍然会影响系统的性能。A项中RAID是一种把多块独立的硬盘(物理硬盘)按不同的方式组合起来形成一个硬盘组(逻辑硬盘),从而提供比单个硬盘更高的存储性能并提供数据备份技术。C项中RISC指的是精简指令集计算机系统。D项中的CISC与RISC相反,指的是复杂指令集计算机系统。Cluster技术能够实现题目的需要。25.下列关于路由器技术指标的描述中,错误的是()。A. 吞吐是指路由器的包转发能力B. 背板能力决定了路由器的吞吐量C. 语音、视频业务对延时抖动要求较高D. 突发处理能力是以最小帧间隔值来衡量的【答案】: D【解析】:

19体现路由器突发处理能力的技术指标是接口缓存,缓存越大,突发处理能力越强;最小帧间隔值主要用来衡量路由器线速转发能力。26.下列对CiscoAironet1100系列接入点的描述中,错误的是()。A. 支持IEEE802.11b无线标准B. 工作在2.4Hz频段C. 使用CiscoIOS操作系统D. 起到无线路由器的作用【答案】: D【解析】:CiscoAironet1100系列接入点支持IEEE802.11b无线标准,工作在2.4GHz频段,使用CiscoIOS操作系统,A,B,C都正确,CiscoAironet1100系列接入点设备主要用于独立无线网络和有线网络之间的连接点,答案选择D选项。27.有关吞吐量说法错误的是()。A. 包括两方面内容:端口吞吐量、整机吞吐量B. 整机吞吐量是指路由器的具体一个端口的包转发能力C. 吞吐量指路由器的包转发能力

20D. 与路由器端口数量、端口速率、包长度、包类型有关【答案】: B【解析】:吞吐量指路由器的包转发能力。路由器的吞吐量包括两方面内容:端口吞吐量、整机吞吐量。端口吞吐量是指路由器的具体一个端口的包转发能力,而整机吞吐量是指路由器整机的包转发能力。路由器的包转发能力与路由器端口数量、端口速率、包长度、包类型有关。28.下列属于无线技术的是()。A. RPRB. AdhocC. EPOND. SDH【答案】: B【解析】:

21弹性分组环(ResilientPacketRing,RPR)是一种用于直接在光纤上高效传输IP分组的传输技术,其T作基础是Cisco公司提m的动态分组传输(DynamicPacketTransport,DPT)技术。因此RPR是一种有线传输技术。无线接入技术主要有:802.11标准的无线局域网(WLAN)接入、802.16标准的无线城域网(WMAN)接入,以及正在发展的Adhoc接入技术。无源光纤网络(PassiveOpticalNetwork,PON)是一种光接入技术。那么X+PON就是基于X的无源光网络(X+PON)技术,因此EPON就是以太无源光网络(EthernetPassiveOpticalNetwork)。无源的意思是没有外加电源,纯介质,并不是无线的意思。SDH(SynchronousDigitalHierarchy,同步数字体系)光端机容量较大,一般是16E1到4032E1。SDH是一种将复接、线路传输及交换功能融为一体、并由统一网管系统操作的综合信息传送网络,是美国贝尔通信技术研究所提出来的同步光网络(SONET)。29.下列是优先级值相同的四台核心交换机的MAC地址,STP根据这些地址确定的根交换机是()。A. 00–d0–01–84–a7–e0B. 00–d0–02–85–a7–f0C. 00–d0–03-86–a7–fa

22D. 00–d0–04-87–a7–fc【答案】: A【解析】:在进行根交换机选择时,如果优先级相同,则需要根据MAC地址的值来决定根网桥,将MAC地址值最小的交换机作为根交换机。30.下列Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是()。A. netstatB. tracertC. ipconfigD. nbtstat【答案】: B【解析】:

23netstat:显示活动的TCP连接、侦听端口、以太网统计信息、IP路由表和IP统计信息;ipconfig:显示当前TCP/IP网络配置;nbtstat:显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息;tracert:发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。31.一台交换机具有12个10/100Mbit/s电端口和2个1000Mbit/s光端口,如果所有端口都工作在全双T状态,那么交换机总宽带应为()。A. 3.2Gbit/sB. 4.8Gbit/sC. 6.4Gbit/sD. 1.4Gbit/s【答案】: C【解析】:全双工端口带宽的计算方法是:端口数×端口速率×2,故总带宽为:(12×100+2×1000)×2=6.4Gbit/s。32.图6所示是Windows

242003系统DNS服务器中增加的1条资源记录,下列关于该资源记录的描述中,正确的是()。图6I创建的资源记录为邮件交换器记录II创建该记录时,在反向查找区域中创建相应的指针记录III该记录被客户查询时,存放到缓存中的时间为3600秒A. 仅I、IIB. 仅I、IIIC. 仅II、IIID. I、II、III【答案】: C【解析】:由图可知该记录为主机记录而非MX(邮件交换)记录。在图中选定了“创建相关的指针(PTR)记录”,故会在反向查找区域中创建相应的指针记录。该记录的生存时间为1小时,能在缓存中保存3600秒。33.下列关于综合布线的描述中,正确的是()。A. 适配器具有转换数据速率的功能

25B. 与STP相比,UTP防止对外电磁辐射的能力更强C. 多介质插座是用来连接UTP和STP的D. 对于建筑群子系统来说,巷道布线法是最理想的方式【答案】: A【解析】:适配器是用于连接不同信号的数模转换或数据速率转换装置。相对于UTP,STP、FTP和SFTP双绞电缆都是有屏蔽层的屏蔽线缆,具有防止外来电磁干扰和防止向外辐射的特性,所以B项错误。多介质插座,是用来连接铜缆和光纤两种不同介质的装置,所以C项错误。对于建筑群子系统来说,因为建筑群环境中,建筑物间通常有地下巷道,虽然巷道铺设电缆造价低、安全可靠,但是它易被热水管的热气或热水损坏,因而它不是理想的布线方式,在建筑群布线系统中,较为理想的布线方式为管道内布线法。因此A项正确。34.通信协议失配、操作系统版本失配等网络故障属于以下哪种故障类型?()A. 网络设备故障B. 软件故障

26C. 通信线路故障D. 主机故障【答案】: B【解析】:常见的软件故障包括通信协议失配、软件系统集成冲突、配置不合理等,故选B。35.下面说法错误的是()。A. 加密算法是可以公开的,真正需要保密的是密钥B. 密钥的位数越长,破译的困难就越大,安全性也越好C. 加密算法、解密算法、密钥及其工作方式构成密码体制D. 加密的目标是要使破译密钥所需要的“花费”比该密钥所保护的信息价值还要大【答案】: B【解析】:

27加密算法实际上很难做到绝对保密,在设计加密系统时,加密算法是可以公开的,真正需要保密的是密钥。对于同一种加密算法,密钥的位数越长,破译的难度就越大,安全性就越好,而本题中没有给出“同一种加密算法”这个前提条件。加密的目标是要使破译密钥所需要的“花费”比该密钥所保护的信息价值还要大。加密算法、解密算法、密钥及其工作方式构成密码体制。36.若服务器系统年停机时间为55分钟,那么系统可用性至少应达到()。A. 99%B. 99.9%C. 99.99%D. 99.999%【答案】: B【解析】:

28系统的可用性用平均无故障时间(MTTF)来度量,即计算机系统平均能够正常运行多长时间,才发生一次故障。系统的可靠性越高,平均无故障时间越长。可维护性用平均维修时间(MTTR)来度量,即系统发生故障后维修和重新恢复正常运行平均花费的时间。系统的可维护性越好,平均维修时间越短。计算机系统的可用性定义为:MTTF/(MTTF+MTTR)×100%。本题中服务器年停机时间为55分钟,则系统可用性=(365×24×60-55)/365×24×60×100%=99.989%。37.()可以用于数字签名。A. IDEA算法B. 对称加密技术C. DES算法D. 非对称加密技术【答案】: D【解析】:因为非对称密钥密码体制,不仅解决了信息在传输过程中的保密性问题,而且实现了对信息发送人与接收人进行验证身份的功能,从而防止用户对所发出信息和接收信息在事后抵赖,并且保证了数据的完整性。因此非对称加密技术可以应用于数字签名。

2938.对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是()。A. 增加别名记录B. 使用反向查找区域C. 允许动态更新D. 设置较小的生存时间【答案】: C【解析】:对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,可以通过允许动态更新,即在DNS客户端发生更改的任何时候都能使用DNS服务器注册和动态的更新其资源记录来减少对资源记录的手动管理。39.在使用console口配置交换机时,配置终端的异步串行口的传输速率应设定为()。A. 4800bit/sB. 9600bit/s

30C. 19200bit/sD. 57600bit/s【答案】: B【解析】:通过直接连接配置超级终端,并选好连接端口,异步串行口参数的设定要求,传输速率为9600bit/s,8位数据位,1位停止位。40.下列关于Windows2003系统Web服务器安装、配置和使用的描述中,错误的是()。A. 建立web站点时必须为该站点指定一个主目录B. 访问web站点时必须使用站点的域名C. 若Web站点未设置默认内容文档,访问站点时必须提供首页内容的文件名D. web站点的性能选项包括影响宽带使用的属性和客户端Web连接的数量【答案】: B

31【解析】:①使用站点的域名,如www.abc.com;②使用站点的IP地址,如http:∥192.168.1.25。是常见的两种Web站点访问方式。41.下列关于OSPF协议的描述中,错误的是()。A. 每一个OSPF区域拥有一个32位的区域标识符B. OSPF区域内每个路由器的链路状态数据库包含着全网的拓扑结构信息C. OSPF协议要求当链路状态发生变化时用洪泛法发送此信息D. 距离、延时、带宽都可以作为OSPF协议链路状态度量【答案】: B【解析】:OSPF区域内每个路由器的链路状态包含着本区域而不是全网的拓扑结构信息。每一个OSPF区域拥有一个32位的区域标识符,在一个区域内的路由器数不超过200。OSPF协议要求当链路发生变化时用洪泛法向所有路由器发送此信息。链路状态“度量”

32主要是指费用、距离、延时、带宽等,综上所述B错。42.下列关于SNMP的描述中,错误的是()。A. SNMP是基于TCP传输的B. MIB-2库中计数器类型的值只能增加不能减少C. SNMP操作主要有Get、Set、Notifications等D. Manager通过SNMP定义的PDU向Agent发出请求【答案】: A【解析】:SNMP是基于UPD传输的。43.若服务器系统年停机时间为55分钟,那么系统可用性至少达到()。A. 99%B. 99.9%C. 99.99%D. 99.999%

33【答案】: B【解析】:系统的可用性用平均无故障时间(MTTF)来度量,即计算机系统平均能够正常运行多长时间,才发生一次故障。系统的可靠性越高,平均无故障时间越长。可维护性用平均维修时间(MTTR)来度量,即系统发生故障后从维修到重新恢复正常运行平均花费的时间。系统的可维护性越好,平均维修时间越短。计算机系统的可用性定义为:MTTF/(MTTF+MTTR)*100%。题中服务器年停机时间为55分钟,1-55/(365×24×60)×100%=99.989%,因此可用性达到99.9%。计算机产业界通常用“9”的个数来划分计算机系统可用性的类型,如下表所示。44.要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为()。A. EngineⅡ)B. auto/Priv模式C. read/writeD. NONE模式

34【答案】: B【解析】:“auto/Priv模式”表示既需要加密操作,又要进行认证操作。因此,要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为auto/Priv模式。45.在服务器常规选项窗口,可以设置如下一些项目:()。A. 最大上传速度和最大下载速度、最大用户数量B. 检查匿名用户密码、删除部分已上传的文件C. 禁用反超时调度以及拦截FTP_BONCE攻击D. 以上全部【答案】: D【解析】:在服务器常规选项窗口,可以设置如下项目。

35(1)最大上传速度和最大下载速度:这里的最大上传速度和最大下载速度是指整个FTP服务器占用的带宽。默认情况使用所有可用带宽。(2)最大用户数量:最大用户数量是指同时在线的最大用户数量。(3)检查匿名用户密码:若选择此项,使用匿名用户登录服务器时要用电子邮件作为登录密码。(4)删除部分已上传的文件:若选择此项,部分上传的文件会被服务器自动删除。(5)禁用反超时调度:若选择此项,会阻止FTP客户端的反超时机制。(6)拦截FTP_BONCE攻击和FXP:若选择此项,只允许在FTP客户端和服务器之间进行文件传输,而不允许在两个FTP服务器间进行文件传输,以防止FTP-BONCE的攻击。46.允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或板卡等部件的功能是()。A. 热插拔B. 集群C. 虚拟机D. RAID【答案】: A

36【解析】:A项,不切断电源的情况下更换故障部件的功能称为热插拔。D项,RAID技术用于将物理磁盘组成逻辑磁盘,达到提高性能及冗余性的效果;B项,集群技术用于将多台服务器组成逻辑组;C项,虚拟机技术能够实现在一台物理主机中虚拟出多个逻辑主机。47.以下布线法中,通过管道和人口组成的地下系统对网络内的各个建筑物进行互联的是()。A. 架空布线法B. 巷道布线法C. 直埋布线法D. 管道布线法【答案】: D【解析】:

37架空布线法由电线杆支撑将电缆悬空在建筑物之间;巷道布线法利用地下巷道,如热水管来敷设电缆;直埋布线法中除了穿过基础墙的那部分电缆之外,其余部分均没有管道保护;管道布线法是由管道和入口组成的地下系统,用来对网络内的各个建筑物进行互联,这种方法对电缆提供了最好的机械保护。48.下列对IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是()。A. FF23::0510:0:0:9C5BB. FF23:0:0:0:0510::9C5BC. FF23:0:0:0:051::9C5BD. FF23::510:0:0:9C5B【答案】: C【解析】:在使用零压缩法时,不能把一个位段内部的有效。也压缩掉。C项明显不符合前导零压缩法。49.下列关于服务器技术的描述中,错误的是()。A. 对称多处理技术可以在多CPU结构的服务器中均衡负载B. 集群系统中一台主机出现故障时不会影响系统的整体性能C. 采用RISC结构处理器的服务器通常不采用Windows操作系统

38D. 采用RAID技术可提高磁盘容错能力【答案】: B【解析】:对称多处理(SMP)技术可以在多CPU结构的服务器中均衡负荷,提高系统工作效率。集群(Cluster)技术是向一组独立的计算机提供高速通信线路,组成一个共享数据存储空间的服务器系统,提高了系统的数据处理能力。同时,如果其中一台主机出现故障,它所运行的程序将立即转移到其他主机,但是依旧会影响到系统的整体性能。基于精简指令集RISC结构处理器的服务器与相应的基于复杂指令集CISC处理器的Intel结构的PC服务器相比,CPU处理能力能够提高50%~75%。各种大型、中型计算机和超级服务器都采用RISC结构处理器,操作系统采用UNIX。RAID是磁盘阵列技术,可以提高磁盘数据的容错能力。它是由若干个物理磁盘构成的一个阵列磁盘,数据分散存放在阵列中的物理磁盘上,冗余的磁衙容量用于存放校验信息,用于保证单个磁盘失效时的数据恢复。当计算机硬盘出现故障时,可保证系统的正常运行,让用户有足够时间来更换故障硬盘。答案选择B选项。50.()是综合布线的神经中枢,其主要功能是将主配线架系统与各楼层配线架系统连接起来。

39A. 工作区子系统B. 配线子系统C. 水平子系统D. 干线子系统【答案】: D【解析】:干线子系统应由设备间的配线设备和跳线以及设备间至各楼层配线问的连接电缆组成。它是综合布线的神经中枢,其主要功能是将主配线架系统与各楼层配线架系统连接起来。51.用标准访问控制列表禁止非法地址192.168.0.0/16的数据包进出路由器的正确配置是()。A. B. C. D. 

40【答案】: D【解析】:本题中需要使用标准访问控制列表,标号范围为1~100,100以上为拓展控制列表。52.下列关于Windows2003系统下DNS服务器配置和测试的描述中,错误的是()。A. 主机记录的生存时间指该记录在服务器中的存放时间B. 接口选项可设置在哪些接口上侦听DNS查询请求C. 事件日志选项可设置DNS服务器是否将查询事件记录到日志中D. 调试日志选项可设置DNS服务器是否收发的数据包记录到指定的日志文件中【答案】: A【解析】:

41生存时间(TTL)是指该记录被客户端查询到,存放在缓存中(以备今后使用)的持续时间,默认值是3600S,可根据情况修改此值。53.当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是()。A. RIPB. IGRPC. OSPFD. Static【答案】: D【解析】:每个路由协议都有缺省的管理距离值,值越小其优先级越高。各路由协议的缺省管理距离值如下:Connected0;Static1;IGRP100等等。54.在设计一个要求具有NAT功能的小型无线局域网时,应选用的无线局域网设备是()。A. 无线网卡B. 无线接入点

42C. 无线网桥D. 无线路由器【答案】: D【解析】:网络地址转换(NAT)是无线路由器才具有的功能。55.服务器系统年停机时间为8.5小时,系统可用性可以达到()。A. 99%B. 99.9%C. 99.99%D. 99.999%【答案】: B【解析】:系统可用性达到99.9%时,每年的停机时间≤

438.8小时,题中为8.5小时。56.Cisco路由器存储当前使用的操作系统映像文件和一些微代码的内存是()。A. ROMB. RAMC. FlashD. NVRAM【答案】: C【解析】:ROM主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。随机存储器(RAM)是可读写存储器,在路由器操作系统运行期间,RAM主要存储路由表、快速交换缓存、ARP缓存、数据分组缓存区和缓冲队列、运行配置文件,以及正在执行的代码和一些临时数据信息等。Flash主要用于存储路由器当前使用的操作系统映像文件和一些微代码,是一种长寿命的非易失性的存储器。NVRAM是一个可读可写存储器,主要用于存储启动配置文件或备份配置文件

4457.159.64/26的二进制表示为:00111011.01000011.10011111.01000000/2658.下列对802.11b无线局域网的多峰窝漫游工作方式的描述中,错误的是()。A. 在部署无线网络时,可以布置多个接入点构成一个微峰窝系统B. 微峰窝系统允许一个用户在不同的接入点覆盖区域内任意漫游C. 随着位置的变换,信号会由一个接入点自动切换到另外一个接入点D. 无线结点漫游时始终保持数据传输速率为11Mbps【答案】: D【解析】:D项,属于常识错误,传输速率不会恒定。59.159.128/26的二进制表示为:00111011.01000011.10011111.10000000/26分析上述二进制串,可知59.67.159.0/26与59.67.159.64/26可以聚合成59.67.159.0/25,则该网络上可用的地址数为27-2=126;而59.67.159.128不能与59.67.159.0和59.67.159.64一起进行聚合,则该网络上可用的地址数为26-2=62;综上所述,可用的地址数为126+62=188。

4560.下面关于网络系统安全设计原则错误的是()。A. 良好的网络安全系统是自主和可控的B. 网络系统的造价与系统的规模、复杂程度有关C. 网络安全与网络使用是矛盾的两个方面D. 整体的安全性取决于安全性最好的环节【答案】: D【解析】:网络系统安全设计必须从网络系统整体出发,因为整体的安全性取决于安全性最薄弱的环节。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭