全国计算机等级考试《三级网络技术》模拟试题及答案-试题下载.docx
全国计算机等级考试三级网络技术 模拟试题及答案试题下载.网络服务器消除病毒所花的时间是单机的()。A. 1020B. 3040【答案】:D【解析】:目前70%的病毒发生在网络上。联网的微型机病毒的传播速度是单机的20倍,网络服务器消除病毒所花费的时间是单机的40倍。1 .对网络结点地理位置分布情况调查的主要内容包括用户数量及分布的位置、()和建筑物群情况。A.网络应用需求B.网络用户数量HiperLAN标准是基于ETSI所规定的一些具体的功能要求的,如数据 速率、覆盖范围、具有多跳Ad-hoc网络能力,支持时间限制业务和 节能功率管理等,它是应用于欧洲的无线局域网通信标准的。13.传统以太网的物理层标准的命名方法是IEEE802. 3xType-yNameo 以下关F以太网物理层协议的描述中错误的选项是()。A. x表示数据传输速率,单位为Gbit/sB.y表示网段的最大长度,单位为100米C. Type表示传输方式是基带还是频带Name表示局域网的名称【答案】:A【解析】:x表示数据传输速率,单位为Mbit/s.如图2所示是大型企业网核心层设计的两种方案,关于两种方案 技术特点的描述中,错误的选项是()。图2A.两个核心路由器之间采取冗余链路的光纤连接B.核心层目前主要采用GE / 10GE网络技术C.方案(b)核心路由器的流量压力更大D.方案(b)易形成单点故障【答案】:C【解析】:A项,两个方案中核心路由器之间均采用了链路冗余技术;B项,网 络核心层应当提供高速网络传输能力,目前主要采用GE或者10GE 网络技术;C项,在两个方案当中,客户端对服务器的访问量相同, 所有访问服务器的流量均需经过核心路由器,故两个方案流过核心路 由器的网络流量是相同的;D项,在方案(b)中,用于连接服务器 的交换机易形成单点故障。14 .以下关于Serv_U FTP服务器安装和配置的描述中,错误的选项是()。A. Serv_UFTP服务器中每个虚拟服务器称作域,域由IP tlktlk和端口 号唯一标识Serv_UFTP服务器常规选项中,最大用户数量指该服务器可添加的 用户数量上限C.检查匿名用户密码选项指使用匿名用户登录时用电子邮件地址作为登录密码D. Serv_UFTP服务器对名为anonymous是用户自动识别为匿名用户【答案】:B【解析】:在ServJJFTP服务器常规选项中,最大用户数量是指同时在线的最大 用户数。16.100Mbit/s快速以太网与10Mbit/s以太网,工作原理相同之处是 ()。A.物理层协议B.网络层C.发送时钟周期D. CSMA/CD 方法【答案】:D【解析】:尽管以太网的数据传输速率从10Mbit/s开展到100Mbit/s、1Gbit/s和 10Gbit/s,但是它们在MAC层仍采用CSMA/CD方法,帧结构也没有 变化,改变的只是相应的物理层协议。17.以下对VLAN的描述中,错误的选项是()oA.每个VLAN都是一个独立的逻辑网段B. VLAN之间通信必须通过路由器VLAN以交换式网络为基础C. VLAN工作在OSI参考模型的网络层【答案】:D【解析】:VLAN (虚拟局域网)以交换网络为基础,工作在OSI参考模型的数据 链路层,每个VLAN都是一个独立的逻辑网段,VLAN之间要进行通 信需要通过三层设备(如路由器)。18.不同AS之间使用的路由协议是()oA. BGP-4B. ISISOSPFC. RIP【答案】:A【解析】:Internet将路由选择协议分为两大类:内部网关协议(IGP)和外部网 关协议(EGP)。内部网关系统是在一个自治区域(AS)内部使用的路 由选择协议;外部网关系统式在不同AS之间使用的路由协议。主要 的外部网关协议是边界网关协议BGP, BGP-4是外部网关协议在1995 年的新版本。19.以下协议中不属于内部网关协议的是()oRIPA. OSPFBGPD. IGRP【答案】:c【解析】:Internet将路由选择协议分为两大类:内部网关协议(IGP)和外部网 关协议(EGP)。内部网关协议主要有路由信息协议(RIP)和开放最 短路径优先(OSPF)。IGRP为内部网关路由协议,也是内部网关协议 的一种;BGP是网关间路由协议。20.以下图是网络地址转换NAT的一个实例:根据图中信息,标号为的方格中的内容就为()。A.B.【答案】:B【解析】:由可得,内部网的主机在内部网的IP地址为172.16.1.3,端口号为 2012,它要访问的外部网络IP地址202.113.65.2,端口号为80,可记 为 “S=172.16.L3, 2012、D=202.113.65.2, 80"。当数据包到达 NAT 路由器时,需根据NAT地址转换表将内网的专用IP地址转化为外部 Internet的全局IP地址,转换结果为“5=211.81.2.1, 6023, D=202.113.65.2, 80”。21.将Catalyst 6500交换机的设备管理地址设置为的 正确配置语句是()oA.B.【答案】:D【解析】:配置 IP 地址命令语法:set interface scO <ip_addr> <ip_maskxip_addr>(broadcast address)o.以下关于性能管理的描述中,不正确的()oA.性能管理包括系统监视器、性能日志和警报B.系统监视器提供有关操作系统特定组件所使用资源的详细数据C.系统监视器能图形化显示性能监视数据D.性能日志和警报提供数据优化报告【答案】:D【解析】:性能管理包括系统监视器、性能日志和警报。系统监视器提供有关操 作系统特定组件和用于性能数据的服务器程序所使用资源的详 细数据,并图形化显示性能监视数据。性能日志和警报提供数据记录 能力,当计数器值高于或低于定义的阈值时,警报将通过信使服务告 知用户。22 .以下关于局域网设备的描述中,错误的选项是()。A.中继器只能起到对传输介质上信号波形的接收、放大、整形与转发 的作用B.连接到一个集线器的所有结点共享一个冲突域C.透明网桥一般用在两个MAC层协议相同的网段之间的互联D.二层交换机维护一个表示MAC地址与IP地址对应关系的交换表【答案】:D【解析】:二层交换机维护一个表示MAC地址与端口对应关系的交换表;中继 器与集线器均工作在物理层,其中中继器用于远距离数据传输当中的 信号整形与放大;集线器是局域网连网设备,采用集线器互连的设备 处于同一冲突域中;透明网桥工作在数据链路层,能够实现两个MAC 层相同的网络进行互联。23 .内部网关协议RIP是一种广泛使用的基于()的协议。A.链路状态算法B.固定路由算法C,距离向量算法D.集中式路由算法【答案】:C【解析】:RIP (Routing Information Protocol)路由协议是一种相对古老、在小型 以及同介质网络中得到了广泛应用的一种路由协议。RIP采用距离向 量算法,是一种距离向量协议,应选C。25.以下关于城域网技术的描述错误的选项是()oA.建设同样规模的宽带城域网,采用10G光以太网的造价高于SONETB. RPR是一种用于直接在光纤上高效传输IP分组的传输技术C.早期的SONET/SDH不适合于传输IP分组D. DPT由CiscO公司提出【答案】:A【解析】:目前,以太网与DWDM技术都已广泛应用,SONET为同步光纤网络, 估算可得,组建一个同等规模的宽带城域网,光以太网的造价是 SONET 的仍,是 ATM 的 1/10。26.在同一服务器上建立公司两个部门parti和part2的网站,可以为 服务器上的每个站点配置唯一的标识,可以使用标识符进行区分,即 主机头名称、IP地址和()0C.建筑物内部结构情况D.网络应用软件【答案】:C【解析】:对网络结点地理位置分布情况调查的主要内容包括:用户数量及分布 的位置、建筑物内部结构情况和建筑物群情况。3.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP 地址,从而将用户的访问引导到其他网站,这种攻击手段称为()oDNS欺骗攻击A. ARP欺骗攻击C.暴力攻击D.重放攻击【答案】:A【解析】:A.标准TCP端口号B,非标准TCP端口号C.标准IP端口号D.非标准IP端口号【答案】:B【解析】:在同一服务器上建立公司两个部门parti和part2的网站,需要为服 务器上的每个站点配置唯一的标识,可以使用标识符进行区分,即主 机头名称、IP地址和非标准TCP端口号。通过设定这三个标识符中的一个,可以为多个网站创立唯一的标识, 而无需为每个站点安装一个专用的服务器。同时也可以为每个站点创 建唯一的主目录并且将内容存储在本地服务网卡或远程网络共享上。 这样每个网站都将成为一个独立的虚拟服务器。27.在Catalyst 3524以太网交换机上建立名为hyzx204的VLAN,正确 的配置语句是()ovlan 1 name hyzx204A. vlan 105 hyzx204vlan 500 name hyzx204B. vlan 1005 name hyzx204【答案】:c【解析】:建立 VLAN 的命令格式为 vlan <vlanJD> name <vlan_name>o.攻击者无须伪造数据包中IP地址就可以实施的攻击是()。A. DDoS攻击Land攻击B. Smurf 攻击SYN Flooding 攻击【答案】:A【解析】:DDOS攻击:攻破多个系统,并利用这些系统去集中攻击其他目标; Land攻击:向某个设备发送数据包,并将该数据报的源IP和目的IP 地址都设置成攻击目标的地址;Smurf攻击:冒充受害主机的IP地址, 向一个大的网络发送echo request定向广播包,此网络许多主机都会 回应,造成受害主机收到大量的echo reply消息、;SYN Flooding攻击: 攻击者主机使用无效的IP地址,与受害者主机进行TCP的三次握手。BCD三项中的攻击方式攻击者都需要伪造数据包中IP地址。28 .攻击者采用某种手段,使用户访问某网站时获得一个其他网站的 IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。A. DNS欺骗攻击ARP欺骗攻击C.暴力攻击D.重放攻击【答案】:A【解析】:DNS欺骗攻击是攻击者采用某种欺骗手段,使用户查询DNS服务器 进行域名解析时获得一个错误的IP地址,从而可将用户引导到错误 的Internet站点的攻击方式。ARP欺骗攻击:在局域网中,黑客经过 收到ARP Request广播包,能够偷听到其它节点的(IP, MAC)地址, 黑客就伪装为A,告诉B (受害者)一个假地址,使得B在发送给A的 数据包都被黑客截取,而B浑然不知。重放攻击是指攻击者发送一个 目的主机已接收过的包,来到达欺骗系统的目的,主要用于身份认证 过程,破坏认证的正确性。30.IP 地址块 8、铉8 和 经过聚 合后可用的地址数为()o62A. 4046B. 44【答案】:D【解析】:此题需要对三个网段进行路由聚合,可先转换成二进制进行分析:31.以下关于IEEE802.16协议的描述中,错误的选项是()。A. 802.16主要用于解决城市地区范围内的宽带无线接入问题802.16a用于移动结点接入B. 802.16d用于固定结点接入802.16e用于固定或移动结点接入【答案】:B【解析】:802.16a用于固定结点接入,而不用于移动结点。32.一台交换机具有24个10/100 Mbit/s端口和2个1000 Mbit/s端口 ,如果所有端口都工作在全双工状态,那么交换机总带宽应为()oA. 4.4 Gbit/s6.4 Gbit/sB. 6.8 Gbit/s8.8 Gbit/s【答案】:D【解析】:一台交换机具有24个10/100Mbps端口和2个1000 Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为端口数义端口速率X2,即:24X2X 100+2X2X1000 = 8800 Mbpso.以下关于ADSL的描述中,错误的选项是()oA. ADSL使用1对铜双绞线ADSL的上下行速率是相同的B. ADSL Modem用于连接计算机D.采用ADSL技术可以通过PSTN接入Internet【答案】:B【解析】:ADSL即非对称数字用户线。顾名思义其上下行速率是不对称的,上 行速率在 64kbit/s640kbit/s,下行速率在 500kbit/s7Mbit/s。ADSL Modem是ADSL调制解调器,用来进行数/模转换,连接用户计算机 与 网。而 PSTN (Public Switched Telephone Network)即公共交换 网络,其介质一般为一对铜双绞线。当然ADSL,可以通过PSTN接入互联网。33 .按照ITu标准,0C3的传输速度是()051.84Mbit/sA. 155.52Mbit/s622.08Mbit/sB. 1.244Gbit/s【答案】:B【解析】:按照ITU标准,0c-3的传输速度是51.84X3=155.52Mbit/So.以下关于0SPF协议的描述中,错误的选项是()0A.对规模很大的网络,OSPF通过划分区域提高路由更新时的收敛速度B.每一个OSPF区域拥有一个32位的区域标识符C.在一个OSPF区域内部的路由器不知道其他区域的网络拓扑D. 一个区域内的路由器数一般不超过24个【答案】:D【解析】:OSPF (开放式最短路径优先)是一个用于在单一自治系统(AS)内决 策的内部网关协议(IGP), 一般一个区域内的路由器数不超过200个。36.以下关于配置Cisco Aironet 1100接入点的描述中,错误的选项是()。A.在采用本地配置方式第一次配置Aironet 1100接入点时,可将PC 连接到接入点的以太网端口,也可将PC置于无线接入点的覆盖范围 内实现无线的连接B.在给无线接入点加电后,确认PC获得了 网段的地址C.在采用无线连接配置接入点时,不配置SSID或SSID配置为tsunami D.在PC的浏览器中输入接入点的IP地址和密码后,出现接入点汇总 状态页面【答案】:B【解析】: 第一次配置无线接入点一般采用本地配置方式,此时因为没有连接到 DHCP服务器而无法获得IP地址,它的默认IP地址是10.001,并成 为小型DHCP服务器,可为覆盖范围内的PC以及连接到接入点的以 太网端口的PC分配多达20个10. 0. 0. x范围的IP地址。因此答 案选B。37.某园区网计划将两栋楼的局域网通过无线局域网技术连接起来, 要求连接后的网络仍在同一个逻辑子网,应选用的无线设备是()oA.无线接入点B.无线网卡C.无线网桥D.无线路由器【答案】:C【解析】:无线接入点:该设备的基本功能是集合无线或者有线终端,其作用类 似于有线局域网中的集线器和交换机。无线接入点是使无线设备用户 进入有线网络的接入点,典型距离覆盖几十米至上百米,也有可以用 于远距离传送。大多数无线AP还带有接入点客户端模式(AP client), 可以和其它AP进行无线连接,延展网络的覆盖范围。无线网卡:无线局域网中最基本的硬件,主要实现点对点通信。无线 网卡是终端无线网络的设备,是不通过有线连接,采用无线信号进行 数据传输的终端。无线网桥:主要用于连接几个不同的网段,实现较远距离的无线通信。 无线路由器:无线路由器是具有无线路由功能的AP (Access Point, 接入点),一般情况下具有NAT功能。可以用它建立一个小的无线局 域网。根据题意可知,无线网桥符合题目要求,因此答案选C。38.以下关于Serv_U FTP服务器配置的描述中,正确的选项是()。A.用户可在服务器中自行注册新用户B.配置服务器域名时,必须使用该服务器的域名C.配置服务器的IP地址时,服务器假设有多个IP地址需分别添加D.添加名为“anonymous”的用户时,系统会自动判定为匿名用户【答案】:D【解析】:A项错误,新用户的添加与注册必须由管理员来操作,用户无法自行 攻击者采用种种欺骗手段,使用户查询(DNS)服务器进行域名解析 时获得一个错误的IP地址,从而可将用户引导到错误的Internet站点, 或者发送一个电子邮件到一个未经授权的邮件服务器等,这种协议欺 骗攻击手段成为DNS欺骗攻击。4.以下关于网络版防病毒系统配置的捕述中,正确的选项是()0A.系统中心只能从上级中心升级B.扫描设置不包括文件类型、优化选项的设置C.不可以对端口进行设置D.在黑白名单设置中,可以指定允许或者禁止在系统中心注册的IP 地址【答案】:D【解析】:系统可以配置中心升级方式,设计升级频率,指定升级时间等。通常, 系统中心包括以下几种升级方式:从网站升级、从上级中心升级、从 网站下载手动升级包。扫描设置通常包括文件类型、扫描病毒类型、 优化选项、发现病毒后的处理方式、清除病毒失败后的处理方式、杀 操作;B项错误,配置服务器域名时,可以使用域名或其他描述;C 项错误,当服务器有多个IP地址或使用动态IP地址时,IP地址为空; D项正确,添加名为“anonymous”的用户时,系统会自动判定为匿 名用户。39.如以下图所示,连接在HUB上的4台计算机要求划分在2个VLAN 中,HUB上连的交换机应采用的VLAN划分方法是()oA.基于端口B.基于MAC地址C.基于第三层地址D.基于第三层协议类型【答案】:B【解析】:常见的虚拟子网(VLAN)划分方法包括:基于端口的划分VLAN、基 于MAC地址的划分VLAN和基于第三层协议类型或地址的划分VLAN。 其中,基于MAC地址的划分VLAN方法是按每个连接到交换机设备 MAC地址(物理地址)定义VLAN成员。40似下不属于VTP工作模式的是()oVTP ServerA. VTP ClientVTP ManageB. VTP Transparent【答案】:C【解析】:VTP有三种工作模式。它们分析是VTP Server> VTP Client和VTPTransparento41.以下关于OSPF协议的描述中,错误的选项是()0A.每一个OSPF区域拥有一个32位的区域标识符B. OSPF区域内每个路由器的链路状态数据库包含着全网的拓扑结构信息C. OSPF协议要求当链路状态发生变化时用洪泛法发送此信息D.距离、延时、带宽都可以作为OSPF协议链路状态度量【解析】:OSPF区域内每个路由器的链路状态包含着本区域而不是全网的拓扑 结构信息。每一个OSPF区域拥有一个32位的区域标识符,在一个区 域内的路由器数不超过200oOSPF协议要求当链路发生变化时用洪泛 法向所有路由器发送此信息。链路状态“度量”主要是指费用、距离、 延时、带宽等,综上所述B错。42.以下关于增量备份特点的描述中,错误的选项是()。A.恢复速度最慢B.备份速度最快C.备份上一次完全备份之后的所有数据D.使用的空间最小【答案】:C【解析】:增量备份只备份相对于上一次备份操作以来新建或者更新过的数据。43.每一个OSPF区域拥有一个区域标识符,区域标识符的位数是()o16A. 3248B. 64【答案】:B【解析】:每一个OSPF区域拥有一个32位的区域标识符,每一个区域内的路由 器数不超过200个。44.以下关于集线器的描述中,正确的选项是()。A.集线器是基于IP地址识别完成数据转发的B.集线器的每个端口构成一个独立的冲突域C.连接到集线器的一个节点发送数据时,只有目的节点能够收到D.通过在网络链路中串接一个集线器可以监听该链路中的数据包【答案】:D【解析】:通常认为,集线器工作在物理层,只能起到对传输介质上信号波形的 接收、放大、整形与转发的作用,不涉及帧的结构,不对帧的内容做 任何处理。基于MAC地址识别完成数据转发的网络互连设备是网桥 或交换机等。由于连接到一个集线器的所有节点共享一个冲突域,因 此连接到集线器的节点发送数据时,仍然要使用CSMA/CD介质访问 控制方法。在获得发送数据的权利之后,信源节点利用一对发送线将 数据通过集线器内部的总线广播出去。如果在网络链路中串接一个集 线器,那么将监听该链路中广播的数据包。45.202.113.79.1 e/28> 202.113.79,328 和 即8 聚合后可用 的IP地址数为()o30A. 4446D. 62【解析】:此题需要对三个网段进行路由聚合,可先转换成二进制进行分析:202.113.79.18的 二 进 制 表 示为 :11001010.01110001.01001111.000100008202.113.79.328的 二 进 制 表 示为 :11001010.01110001.01001111.00100000/8202.113.79.48的 二 进 制 表 示为 :11001010.01110001.01001111.001100008分析上述二进制串,可矢口 202,113.79.3/28与202.113.79.4/28可以聚合成202.113.79.32S/27,那么该网络上可用的地址数为25 2 = 30;而 202.113.79.18 不能与 202.113.79.38 和 202.113.79.488 一起进行聚合,那么该网络上可用的地址数为24 2 = 14;综上所述,可用的地址数为30 + 14=44。46,以下关于蓝牙系统的技术指标的描述中,错误的选项是()oA.工作频段在的ISM频段B.标称数据速率是1 Mbit/sC.对称连接的异步信道速率是433.9kbit/sD.同步信道速率是192kbit/s【答案】:D【解析】:蓝牙系统的主要参数与指标为:(1)工作频段:ISM频段(2)标称数据速率:1Mbps(3)异步信道速率:非对称连接723.2 kbps万7.6 kbps对称连接:433.9 kbps (全双工模式)(4)同步信道速率:64 kbps (3个全双工信道).如以下图所示,3com和Cisco公司的交换机相互连接,在两台交换 机之间需传输VLAN ID为1、10、20和30的4个VLAN信息,Catalyst 3548交换机VLAN Trunk的正确配置是()。A. Switch-3548 (configif) #switchport trunk encapsulation dotlq Switch-3548 (config一if) #switchport trunk allowed vlan 1, 10, 20, 30Switch-3548 (configif) #switchport mode trunkSwitch-3548 (config-if) #switchport trunk encapsulation islSwitch-3548 (config一if) #switchport trunk allowed vlan 1-30B. Switch-3548 (config-if) #switchport mode trunkSwitch-3548 (configif) #switchport trunk encapsulation negotiateSwitch-3548 (config一if) #switchport trunk allowed vlan 1-30Switch-3548 (configif) #switchport mode trunkSwitch-3548 (config-if) #switchport trunk encapsulation dotlq Switch-3548 (config一if) #switchport trunk allowed vlan 1, 10, 20,30【答案】:D【解析】:IEEE802.1Q可用于不同厂家的交换机设备互连,是实现VLAN Trunk 的唯一标准协议。因此,不同厂家交换机互连要实现VLAN Trunk功 能时,必须在直接相连的两台交换机端口上都封装dotlq协议。VLAN Trunk协议配置的步骤为:进入中继模式 “#Switchport Mode trunk”;封装协议 #Switchport trunk encapsulation dotlq”;指定所属的 VLAN “#Switchport trunk allowed VLAN1, 10, 20, 30”。 因此答案选D。47 .以下对 IPv6 地址 FF23: 0: 0: 0: 0510: 0: 0: 9c5B 的简化表示 中,错误的选项是()。A. FF23: 0510: 0: 0: 9C5BFF23: 0: 0: 0: 0510: 9C5BB. FF23: 0: 0: 0: 051: 9C5BFF23: 510: 0: 0: 9C5B【答案】:C【解析】:在使用零压缩法时,不能把一个位段内部的有效。也压缩掉。C项明 显不符合前导零压缩法。49.一台Cisco路由器R1的第3模块第1端口通过DDN的E1专线与 一台远程路由器R2的第4模块第2端口相连,在R1的端口上封装 PPP协议。为R1和R2端口分配的IP地址分别为193.42.91.200和 羽0。以下R2端口配置,正确的选项是()。A.B.c.D.【答案】:A【解析】:根据题意,R1启用PPP协议封装与R2实现远程点对点连接,所以 R2也必定启用PPP封装,否那么不同协议无法实现通信;其次,路由 器在DDN专线下需采用同步串行线路“s”接口。“a”为异步串行接 口。50.以下关于ServuFTP服务器的描述中,错误的选项是()。A.创立新域时输入的域名不必是合格的域名B.用户可在FTP服务器中自行注册新用户C.假设选择拦截"FTPBOUNCE”和FXP,那么不允许在两个FTP服务器间 传输文件D.添加用户时,系统会自动判定名为“anonymous”的用户为匿名用 户毒结束后的处理方式和病毒隔离系统的设置。为了使网络版防病毒软 件的通信数据能顺利通过防火墙,通常系统都会提供用于进行数据通 信端口设置的界面。5 .在Cisco路由器上进行SNMP设置时,如果团体名为manage,访问 权限为只读,那么正确的配置语句是()osnmp-server community public roA. snmp-server community public rwsnmp-server community manage roB. snmp-server community manage rw【答案】:c【解析】:设置SNMP服务最重要的是创立或修改对SNMP的代理程序,它的命 令格式为:snmp-server community团体名view视阈名ro|rw 访问控制表号习。其中r。为只读。6 .根据可信计算机系统评估准那么(TESEC),用户能定义访问控制要求 的自主保护类型系统属于()。【解析】:A项,创立新域时,输入的域名不必是合格的域名,可以使用域名, 也可以使用其他任何描述。B项,Serv-U FTP服务器不允许用户在 FTP服务器中自行注册新用户。故该项表达错误。C项,假设选择拦截“FTP BOUNCE"和FXP,那么只允许在rrP客户端和服务器间进行文件 传输,而不允许在两个FTrP服务器间进行文件传输。D项,FTP服务 器的域创立完成后需要添加用户,才能被客户端访问。用户包括匿名 用户和命名用户。当用户输入的用户名称为“anonymous”时,系统 会自动判定为匿名用户。51.当一台主机要解析域名为WWW. abc. com的IP地址时,如果这 台主机配置的域名服务器为215. 12. 66. 89,因特网顶级服务器为 10. 2. 8. 6,而存储WWW. abc. com与其IP地址对应关系的域名 为215. 120. 18. 5,那么这台主机解析该域名将先查询()o215. 12. 66. 89域名服务器A. 10. 2. 8. 6域名服务器215. 120. 18. 5域名服务器D.不能确定,可以从这三个域名服务器中任选一个【答案】:A【解析】:当某台DNS客户机准备解析一个域名时,首先要查询客户机缓存, 如果没有符合条件的记录,就会产生一个查询条件请求,并发送给 DNS服务器,应选A。52.某企业产品部的IP地址块为211.168.15.196,市场部的为 211.168.15.160/27,财务部的为21L168.15.12M7,这三个地址块经 聚合后的地址为()o211.168.15.0/5A. 211.168.15.0/6211.168.15.125B. 211.168.15.1226【答案】:C【解析】: 三个地址块写成二进制后的前25位是相同的,应选前25位为聚合后 的网络前缀,排除B、D两项,前24位不变,第25位为1,其余为 0,计算得地址为即5。53.下面关于ICMP的说法错误的选项是()oA. ping命令的执行过程实际上就是运用ICMP工作的过程B.当遇到IP数据无法访问目标、IP路由器无法按当前的传输速率转 发数据包等情况时,会自动发送ICMP消息trace命令也是基于ICMP的C. ICMP消息被封装在TCP数据包内【答案】:D【解析】:当遇到IP数据无法访问目标、IP路由器无法按当前的传输速率转发 数据包等情况时,会自动发送ICMP消息。我们可以通过ping命令发 送ICMP回应清求消息并记录收到ICMP回应回复消息,通过这些消 息来对网络或主机的故障诊断提供参考依据。所以ping命令的执行 过程实际上就是运用ICMP工作的过程。还有其他的网络命令,如跟 踪路由的trace命令也是基于ICMP的。ICMP消息被封装在IP数据包内,通过IP传送的ICMP消息主要是涉及错误操作的报告和回送给源结点的关于IP数据包处理情况的消息。54.以下关于服务器技术的描述中,错误的选项是()。A.对称多处理技术可以在多CPU结构的服务器中均衡负载B.集群系统中一台主机出现故障时不会影响系统的整体性能C.采用RISC结构处理器的服务器通常不采用Windows操作系统D.采用RAID技术可提高磁盘容错能力【答案】:B【解析】:对称多处理(SMP)技术可以在多CPU结构的服务器中均衡负荷,提 高系统工作效率。集群(Cluster)技术是向一组独立的计算机提供高 速通信线路,组成一个共享数据存储空间的服务器系统,提高了系统 的数据处理能力。同时,如果其中一台主机出现故障,它所运行的程 序将立即转移到其他主机,但是依旧会影响到系统的整体性能。基于 精简指令集RISC结构处理器的服务器与相应的基于复杂指令集CISC 处理器的Intel结构的PC服务器相比,CPU处理能力能够提高50%75%。各种大型、中型计算机和超级服务器都采用RISC结构处理器, 操作系统采用UNIX。RAID是磁盘阵列技术,可以提高磁盘数据的容 错能力。它是由假设干个物理磁盘构成的一个阵列磁盘,数据分散存放 在阵列中的物理磁盘上,冗余的磁衙容量用于存放校验信息,用于保 证单个磁盘失效时的数据恢复。当计算机硬盘出现故障时,可保证系 统的正常运行,让用户有足够时间来更换故障硬盘。答案选择B选项。 55.以下关于BGP协议的描述中,错误的选项是()。A.两个BGP发言人需要不定期地交换keepalive分组来确认双方的相 邻关系一个BGP发言人与其他自治系统中BGP发言人交换路由信息使用 TCP连接B. open分组用来与相邻的另一个BGP发言人建立关系 D.使用update分组更新路由时,一个报文只能增加一条路由【答案】:A【解析】:两个BGP发言人需要定期地(一般为30秒)交换keepalive分组来确 认双方的相邻关系。56.目前流行的网络操作系统有()0(1) Windows NT Server(2) Windows 2000 Server(3) NetWare(4) Visual Basic(5) MS SQL Server(1) (2) (3)A. (2) (3) (5)(3) (4) (5)B. (1) (4)(5)【答案】:A【解析】:主要的网络操作系统有 Windows NT Server和 Windows 2000Server操 作系统、NetWare操作系统、UNIX操作系统与Linux操作系统等。Visual Basic属于网络软件开发工具,MS SQL Server属于网络数据库管理系 统。57 .网络操作系统可以提供的管理服务功能主要有()oA.网络性能分析B.存储管理C.网络状态监控D.包括以上三种【答案】:D【解析】:网络操作系统利用网络通信设施所提供的数据传输功能,为高层网络 用户提供共享资源管理服务,以及其他网络服务功能。主要包括网络 性能分析、存储管理、网络状态监控。58 . “三网融合”指的是()。A.电信通信网、电视通信网、邮政服务网融合B.电视通信网、邮政服务网、计算机网络融合C.电信通信网、电视通信网、计算机网络融合D.电信通信网、计算机网络、邮政服务网融合【答案】:c【解析】:目前可以作为用户接入网的主要有三类:计算机网络、电信通信网和 广播电视网。数字化使这三种网络之间的界限越来越模糊,这造成了 通信、计算机和广播电视等产业的会聚,出现了经营业务相互融合, 进而促进这些产业的重合,同时开辟大量新的信息服务市场,即现了 所谓的“三网融合”与“数字会聚”。即6的 二 进 制 表 示 为:分析上述二进制串,可知与59.67.159.6转6可以聚合 成59.67.159.0/25,那么该网络上可用的地址数为27 2 = 126; 而 59.67.159.128 不能与 59.67.159.0 和 59.67.159.64 一起进行聚合, 那么该网络上可用的地址数为26 2 = 62;综上所述,可用的地址数为126 + 62 = 188。60.不同AS之间使用的路由协议是()。A. BGP-4ISISB. OSPFD. RIP【答案】:A【解析】:不同自治系统使用的路由协议应为外部网关协议,目前外部网关协议 主要是BGP,应选A, C、D属于内部网关协议。A. A类B类C.C类D. D类【答案】:C【解析】:美国国防部公布了可信计算机系统评估准那么TCSEC,将计算机系 统的平安可信度