2013年9月份全国三级网络技术模拟试题2
(考试时间120分钟,满分100分)
一、选择题(每小题1分,共40分)。下列各题A)B)C)D四个选项中,只有一个选项是正确的,请将正确的选项涂写在答题卡相应位置上,答在试卷上不得分。
(1)TTC标准OC-3的传输速率为 A) 512.4 Mbps B)155.52 Mbps C)622.08 Mbps D)…. Mbps
(2)102.11n将传输速率提高到 A)11 Mbps B)22 Mbps C)54 Mbps D)100 Mbps
(3)下列不属于宽带城域网QaS保证技术的是 A)RSVP B)DoffServ C)MPLS D)WIMAY
(4)下列关于城域网技术的描述正确的是 A)建设同样规模的宽带城域网,采用10G光以太网的造价高于.. B)RoR是一种用于直接在…..上高效传输IP分组的传输技术 C)早期的 SONETSDH不适合于传输IP分组 D)DPT由Cisco公司提出
(5)下列关于路由器技术的描述中,错误的是 A)路由器的包转发能力与路由器的…端口速率、包长度、.. B)转化率通常是衡量路由器中传输效率的性能 C)突发处理能力是以最大的速率传送数据包而不引起丢失的最大传输速率来衡量 D)路由器的冗余是为了保证设备的可靠性与可用性
(6)一台交换机具有24个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工方式,那么交换机总带宽应为 A)60 Gbps B)64 Gbps C)68 Gbps D)88 Gbps
(7)
(8)一下IP地址中,不属于专用IP地址的是 A)10.1.8.1 B)172.12.8.1 C)172.30.8.1 D)192.168.8.1
(9)下图是网络地址转换NAT的一个示例
根据图中信息。标号为②的方格中的内容为 A)S=59.171.1,1234 D=133.2.1.1,80 B)S=59.67.1.1,1234 D=10.0.1.1,80 C)S=135.2.1.1,80 D=10.0.1.1,1435 D)S=10.0.1.1,1406 D=59.67.1.1,1234
(10)某公司拥有IP地址块202.113.77.0/24。其中202.111.77.16/28和202.113.77.32/28已经分配给人事部和财务部,现在技术部需要100个IP地址,可分配的IP地址块是: A)202.113.77.0/25 B)202.113.77.48/25 C)202.113.77.64/25 D)202.113.77.128/25
(11)IPV6地址FE::45:A2:的::之间被压缩的二进制数字0的位置为: A)16 B)32 C)64 D)96
(12)使用链路状态数据库的路由器协议是 A)RIP B)OSPF C)BGP D)IGRO
(13)R1,R2是一个自治系统的采用R路由协议的两个相邻路由器,路由表如下图(a)所示。如果R1收到R2发送的如下图(b)所示的(V.D)报文,R1的四个路由表项的距离值从上到下依次为0.4.4.2,那么a.b.c.d可能的数值依次为
A)1、2、2、1 B)2、2、3、1 C)3、3、3、1 D)4、4、3、2
(14)下列关于BGP协议的描述中,错误的是 A)BGP是用于自治系统之间的域间路由选择协议 B)每个自治系统至少有一个路由器做为BGP发言人 C)自治系统通过BGP发言人交换路由信息 B)BGP发言人使用UDP协议交换路由信息
(15)下列关于Fast Ethernet物理层标准的描述中,错误的是 A)100BASE-TX和100BASF-T4均采用全双工方式工作 B)100BASE-T4使用3对双绞线传输数据,1对双绞线进行冲突检测 C)100BASE-FX使用光纤传输数据,最大长度为415米 D)100BASE-TX使用2对5类非屏蔽双绞线
(16)下列关于干线子系统设计的描述中,错误的 A)点对点结合方法的主要缺点是主干线数目较多 B)应选择覆盖的封闭通道敷设干线电缆 C)在规划主干线电缆时要注意确定电路中语音和数据信号的恭喜原则 D)干线子系统用于连接两个或两个以上建筑物的网络设备
(17)在使用console口配置交换机时,配置终端的异步串行口的传输速率应设定为 A)4800bps B)9600bps C)19200bps D)57600bps
(18)
(19)
(20)提高Caralyst 6500 发生直接链路失效的收敛速度,正确配置STP可选功能的命令是 A)set spanctree backbenefast enable B)set spanctree uplinkfast enable C)set spanctree portfst3/2 enable D)set spanctree portfast bpdu-filter enable
(21)用于存储启动配置(starting config)文件或备份配置文件的路由器内存是 A)ROM B)RAM C)NVRAM D)SDROM
(22)在需要恢复路由器密码时,应进入的路由器工作模式是 A)User EXEC B)Priviteged EXEC C)Setup D)RXBOO7
(23)用标准访问控制列表配置212.33.127.0/24子网主机登录到路由表,虚拟的配置是 A)Router(config)#access-list 10 permit 212.33.127.0 255.255.255.0 Router(config)#line vty 0 5 Router(config-line)#access-class 10 in B)Router(config)#access-list 20 permit 212.33.127.0 0.0.0.255 Router(config)#line vty 0 5 Router(config-line)#access-class 20 in C)Router(config)#access-list 99 permit 212.33.127.0 0.0.0.255 Router(config)#line vty 0 5 Router(config-line)#access-class 99 in D)Router(config)#access-list 100 permit 212.33.127.0 0.0.0.255 Router(config)#line vty 0 5 Router(config-line)#access-class 100 in
(24)在路由器上建立一个名为test的DHCP地址池,并为其分配IP地址202.112.7.0、24,子网地址中的202.112.7.2~202.112.7.10作为静态地址分配,正确的DHCP配置是 A)Router(config)#ip dhcp pool test Router(config)#ip dhcp excluded-address 202.112.7.2-10 Router(dhcp-config)#network 202.112.7.0 255.255.255.0 B)Router(config)#ip dhcp excluded-address 202.112.7.2-10 Router(config)#ip dhcp pool test Router(dhcp-config)#network 202.112.7.0/24 C)Router(config)#ip dhcp excluded-address 202.112.7.2-10 Router(config)#ip dhcp pool test Router(dhcp-config)#network 202.112.7.0 0.0.0.255 D)Router(config)#ip dhcp excluded-address 202.112.7.2-10 Router(config)#ip dhcp pool test Router(dhcp-config)#network 202.112.7.0 255.255.255.0
(25)在设计点对点(Ad hoc)模式的小型无线局域时,应选用的无线局域网设备是 A)无线网卡 B)无线接入点 C)无线网桥 D)无线路由器
(26)下列关于蓝牙技术特点的描述中,错误的是 A)蓝牙系统的工作频率为2.402~2.480GHz B)同步信道速率可以达到433.9Kbps C)发送功率为1mw时,传输距离最大为10米 D)最大密钥长度wield128bit
(27)下列不属于无线接入点配置参数的是 A)IP Address B)Radio Service Set ID C)MAC Address D)Broadcast SSID in Beacon
(28)下列关于Windows 2003系统下DNS服务器配置和测试的描述中,错误的是 A)主机记录的生存时间指该记录在服务器中的存放时间 B)接口选项可设置在哪些接口上侦听DNS查询请求 C)事件日志选项可设置DNS服务器是否将查询事件记录到日志中 D)调试日志选项可设置DNS服务器是否收发的数据包记录到指定的日志文件中
(29)在windows 2003系统下DHCP服务器中新建保留时,必须输入的信息是 A)IP地址和MAC地址 B)用户名和口令 C)IP地址和子网掩码 D)用户名和IP地址
(30)建立一个主机名为xyz.com.cn、IP地址为123.127.134.30,别名为www.xyz.com.cn的网站时,网站创建向导中输入的信息如下图所示。访问该网站时,在浏览器地址栏中应输入
A)http://www.xyz.com.cn B)xyz.com.cn C)http://123.127.134.30:8080 D)123.127.134.30:8080
(31)下列关于Serv_U FTP服务器安装和配置的描述中,错误的是 A)Serv_U FTP服务器中每个虚拟服务器称作域,域由IP地址和端口号唯一标识 B)Serv_U FTP服务器常规选项中,最大用户数量指该服务器可添加的用户数量上限 C)检查匿名用户密码选项指使匿名用户登录时用电子邮件地址作为登录密码 D)Serv_U FTP服务器对名为anonymous是用户自动识别为匿名用户
(32)下列关于Winmail邮件服务器配置、使用、管理的描述中,正确的是 A)在Winmail快速设置向导中,可选择是否允许客户通过Webmail注册新用户 B)通过浏览器管理邮件服务器的可选项包括系统设置、域名设置、用户和组等 C)使用浏览器发送邮件时,使用的协议是SMTP D)Winmail邮件服务器可以允许用户使用Outlook自行注册新邮箱
(33)下列关于完全备份、增量备份和差异备份三种备份方式的描述中,错误的是 A)差异备份的备份速度最快 B)完全备份的恢复速度最快 C)增量备份使用的空间最少 D)增量备份在恢复数据时使用的备份文件数不少于差异备份
(34)CiscoPIX525防火墙用于启用或禁止一种服务或协议的配置命令是 A)conduit B)fixup C)redistribute D)set
(35)下列关于入侵检测和入侵防护系统的描述中,错误的是 A)对于Unix系统,基于主机的入侵检测系统可使用utmp和wtmp文件作为数据源 B)当检测到攻击时,基于主机的入侵防护系统可以在网络接口层阻断攻击 C)基于网络的入侵检测系统必须采用In-line工作模式 D)基于网络的入侵检测系统和基于网络的入侵防护系统都需具有嗅探功能
(36)在Windows系统下能够得到下面信息的命令是 ============================================================================= Interface List 0x1......................MS TCP Loopback interface 0x10003...00 14 3f 7b 46......Realtek RTL8139/810x Family Fast Ethernet NIC ============================================================================= ============================================================================= Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 202.113.76.1 202.113.76.205 20 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 202.113.76.0 255.255.255.0 202.113.76.205 202.113.76.205 20 202.113.76.205 255.255.255.255 127.0.0.1 127.0.0.1 20 202.113.76.205 255.255.255.255 202.113.76.205 202.113.76.205 20 224.0.0.0 240.0.0.0 202.113.76.205 202.113.76.205 20 255.255.255.255 255.255.255.255 202.113.76.205 202.113.76.205 1 Default Gateway: 202.113.76.1 ============================================================================= Persistent Routes: None A)nbtstat -r B)netstat -a C)route print D)net view
(37)下列关于木马的描述中,错误的是 A)木马是一个C/S结构的程序 B)木马具有自我复制的功能 C)木马可以通过即时聊天软件传播 D)木马被植入后可实施转向入侵
(38)下列Cisco路由器配置snmp????,错误的是 A)snmp-server enable traps B)snmp-server community public ?? ??? C)snmp-server host monitor.tf.edu.cn system D)snmp-server view part mib-2 included
(39)下列关于公共漏洞和暴露CVE的描述中,错误的是 A)CVE为每个漏洞和暴露XXX唯一的名称和解决方法 B)在选择入侵检测产品时,CVE可以作为评判的参考标准 C)通过CVE兼容数据库可以找到漏洞的修补信息 D)用户可以根据CVE字典建立自己的风险评估体系
(40)在Windows系统中,不能解析XXX域名对应IP地址的命令是 A)???? B)pathping C)ping D)arp
二、综合题 1.计算并填写下表
IP地址 |
191.25.179.7 |
子网码 |
255.255.192.0 |
地址类别 |
【1】 |
网络地址 |
【2】 |
直接广播地址 |
【3】 |
主机号 |
【4】 |
子网内的第一个可用IP地址 |
【5】 |
2.如图1所示,某校园网使用3台Catalyst6500交换机构成万兆以太网的主干,其中交换机S1使用千兆以太网技术下连到学生宿舍楼的一台Catalyst3548交换机S4,S4下连的用户被划分在VLAN ID为2~5,VLAN名为jszx2~jszx5的4个VLAN中,标注S1和S4之间使用IEEE802.1Q国际标准,且在S1和S4之间只允许传输jszx2~jszx5的信息。
请阅读下列关于交换机S4的VLAN配置信息,并补充空白处的配置命令或参数,按题目要求完成交换机S4的相关配置。
Switch-S4-3548 # vlan data Switch-S4-3548 (vlan)# vlan2 name jszx2 Switch-S4-3548 (vlan)# vlan3 name jszx3 Switch-S4-3548 (vlan)# vlan4 name jszx4 Switch-S4-3548 (vlan)# vlan5 name jszx5 Switch-S4-3548 (vlan)# exit Switch-S4-3548 # configure terminal Switch-S4-3548 (config)# interface 【6】 (进入端口配置模式) Switch-S4-3548 (config-if)# switchport 【7】 (配置VLAN trunk模式) Switch-S4-3548 (config-if)# switchport trunk encapsulation 【8】 (封装协议) Switch-S4-3548 (config-if)# switchport truck allowed 【9】 (设置可中继的VLAN) Switch-S4-3548 (config-if)# switchport truck allowed 【10】 (去除不允许中继的VLAN) Switch-S4-3548 (config-if)# exit Switch-S4-3548 (config)# exit Switch-S4-3548 #
3. 表1 是在某DHCP客户机执行ipconfig/all命令后得到的部分信息。表2是在该客户机依次执行ipconfig/relese和ipconfig/renew时捕获的报文和第5条提交的解析信息,请分析表中的内容并补充空白处的信息。
表1 在DHCP客户机执行ipconfig/all获得的信息
表2 在DHCP客户机上捕获的IP报文
三、应用题 请根据图3所示网络结构回答下列问题。
(1)填写路由器RG的路由表项①至⑥。
目标网络/掩码长度 |
输出端口 |
① |
S0(直接连接) |
② |
S1(直接连接) |
③ |
S0 |
④ |
S1 |
⑤ |
S0 |
⑥ |
S1 |
(2)路由器RC为Cisco路由器,并且有以下配置:
access-list 130 deny udp any any eq 1434 access-list 130 permit ip any any
如果使用访问控制列表130来禁止对152.19.57.0/24的UDP1434端口的访问,请写出路由器RC的E1接口的配置命令。
(3)如果将152.19.58.128/26划分3个子网,其中前两个子网分别能容纳16台主机,第三个子网能容纳20台主机。请依次写出各子网的子网掩码及可用的IP地址????。(注:请按子网XX分配网络地址)。
笔试答案
1.BCDAC 6.DCBAC 11.CBCDA 16.DBDDB 21.CDDDA 26.BCAAC 31.BCABC 36.CBBAD
|