(最新版)全国计算机等级考试《三级网络技术》真题精讲及答案解析.docx
(最新版)全国计算机等级考试三级网络技术真题精讲及答案解析L在建立ID号为999,不给定VLAN名的VLAN时,系统自动使用的 缺省VLAN名是()oVLAN999A. VLAN0999VLAN00999B. VLAN000999【答案】:c【解析】:VLAN name用32个字符表示,可以是字母和数字。不给定名字的 VLAN,系统自动按缺省的VLAN名(VLANOOX X X )建立,“ X义X ” 是VLAN ID。题目中ID是999,因此缺省VLAN名是VLAN00999。2.以下对 IPv6 地址 FE60: 0: 0: 050D: BC: 0: 0: 03F7 的简化表示 中,错误的选项是()o【解析】:通过非屏蔽双绞线与集线器很容易将多台计算机连接成一个局域网, 这是目前应用最多的一种基本组网方法。按照使用集线器的方式,双 绞线组网方法可以分成单一集线器结构、多集线器级联结构与堆替式 集线器结构。如果需要联网的结点数超过单一集线器的端口数,通常 需要利用集线器向上连接端口级联以扩大局域网覆盖范围,方法有堆 叠式集线器结构与多集线器级联结构。堆叠式集线器结构与多集线器 级联结构均适合中、小型企业网络环境。13.以下选项不属于路由选择算法参数的是()。A.稳定性B.可靠性C.延时D.跳数【答案】:A【解析】:路由选择算法参数主要包括跳数、宽带、延时、负载、可靠性、开销,应选Ao14.静态路由广泛应用于哪些网络连接?()A.点到点B.点到端C.变化D.大型【答案】:A【解析】:静态路由仅适合小型的、网络拓扑没有变化的局域网并采用点到点连 接方式的网络互联环境,应选A。15 .以下关于B/S模式应用服务器的描述中,错误的选项是()。A.网络应用建立在Web服务的基础上B.访问不同的应用服务器需要不同的客户端程序C.浏览器不能直接访问数据库服务器D.采用3层架构【答案】:B【解析】:B/S (Browser/Server)模式应用服务器的特点有:应用服务器软件 系统的设计在客户与服务器之间采用了浏览器/服务器模式,将网络 应用建立在Web服务的基础上。客户计算机使用Web浏览器访问 应用服务器,应用服务器利用中间软件连接通用数据库数据库服务 器,构成了 3层的体系结构。应用服务器产品提供商根据具体应用 的需求,选择适合的硬件平台,安装专用的应用软件,经过性能优化 后使之在特定的功能应用中到达最正确的效果。16 .共享存储器交换结构比拟适合()交换机采用。A.小型B,中型C.大型D.任意型号【答案】:A【解析】:共享存储器交换结构是总线交换结构的一种变形,它用共享存储器替 代了公用总线。在这种结构的交换机中,数据帧的交换功能是通过共 享存储器RAM直接将数据帧从输入端口传送到输出端口的方式直接 完成的。共享存储器交换结构的优点:具有交换机的结构简单、易于 实现的特点。共享存储器交换结构的缺点:在交换机端口数量与存储 容量扩展到一定程度时,会产生延时;冗余结构比拟复杂,冗余交换 引擎技术的实现比拟困难、本钱高。共享存储器交换结构比拟适合小 型交换机采用。17 .能够得到下面信息的DNS命令是()。A. nbtstatB. tracertC. pathpingD. netstat【答案】:C【解析】: 提供有关在源和目标之间的中间跃点处网络滞后和网络丧失的信息、。 pathping在一段时间内将多个回响请求消息发送到源和目标之间的 各个路由器,然后根据各个路由器返回的数据包计算结果。因为 pathping显示在任何特定路由器或链接处的数据包的丧失程度,所以 用户可据此确定存在网络问题的路由器或子网。pathping通过识别路 径上的路南器来执行与tracert命令相同的功能。然后,该命令在一 段指定的时间内定期将ping命令发送到所有的路由器,并根据每个 路由器的返回数值生成统计结果。如果不指定参数,pathping那么显示 帮助。18 .以下关于服务器技术的描述中,错误的选项是()。A.服务器磁盘性能表现在磁盘存储容量与I/O速度B.集群系统中一台主机出现故障时不会影响系统的正常服务C.热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等D.企业级服务器采用对称多处理器(SMP)技术时,一般使用13 个CPU【答案】:D【解析】:对称多处理(Symmetrical Multi-Processing)简称SMP,是指在一个计 算机上汇集了一组处理器(多CPU),各CPU之间共享内存子系统以及 总线结构。企业级服务器采用对称多处理器(SMP)技术时,一般使 用48个CPUo.应用入侵防护系统(AIPS) 一般部署在()。A.受保护的应用服务器后端B.受保护的应用服务器中C.受保护的应用服务器前端D.网络的出口处【答案】:C【解析】:应用入侵防护系统(AIPS) 一般部署在应用服务器的前端,从而保证 应用服务器的平安性。20.在Catalyst 3524以太网交换机上建立名为hyzx204的VLAN,正确 的配置语句是()。A. vlan 1 name hyzx204vlan 105 hyzx204B. vlan 500 name hyzx204vlanl005 name hyzx204【答案】:c【解析】:VLAN ID由IEEE 802.1Q标准规定由12位二进制数,那么它可以标识4096 个VLAN。其中,ID=11005是标准范围。ID=10254096是扩展范 围。VLAN name用32个字符表示。其中1005已经预先存在了,故D 错误。21.使用sniffer在网络设备的一个端口上能够捕捉到与之属于同一 VLAN的不同端口的所有通信流量,该种设备是()。A.二层交换机B.三层交换机C.路由器D.集线器【答案】:A【解析】:VLAN建立在局域网交换机基础之上,第二层交换机工作在数据链路 层,没有路由功能,仅依据MAC地址完成数据帧的交换。而第三层 交换机工作在网络层,可以实现不同逻辑子网、不同VLAN之间的数 据通信。D项集线器是工作在ISO参考模型的第一层物理层的设备, 与题意不合。路由器工作在网络层,因此C项也与题意不合。综上所 述,只有二层交换机工作在数据链路层符合要求。22 .以下IP地址中,不属于专用IP地址的是()oA.B.【答案】:B【解析】:专用地址.以下对SSID的描述中,错误的选项是()oA. SSID是无线网络中的服务集标识符SSID是客户端设备用来访问接入点的惟一标识C.快速配置页面中uBroadcast SSID in Beacon v选项,可用于设定允许设备不指定SSID而访问接入点D. SSID不区分大小写【答案】:D【解析】:SSID (Service Set Identifier)也可以写为ESSID,用来区分不同的网络, 最多可以有32个字符,无线网卡设置了不同的SSID就可以进入不同 网络,SSID通常由AP或无线路由器广播出来,通过XP自带的扫描 功能可以查看当前区域内的SSIDo网络中的每个无线设备必须使用相 同的网络名,网络名为由1到32个区分大小写的ASCII可打印字符组 成的任意字母数字串,字符范围为”到“z”,"A”到“Z”以及“0” 到 “9”。24.202.113.79.38> 202,113.79.48 和 202.113.79.648 聚合后可用的IP地址数为()oA. 30B.44B. 4662【答案】:B【解析】:IP 地址 202.113.79.38 可表示为 202.113.79.00100000/8IP 地址 202.113.79.48 可表示为 202.113.79.00110000/8IP 地址 可表示为 202.113.79.01000000/8202.113.79.38 与 202.113.79.488 可以聚合为 202.113.79.3盟7,且 无法与聚合。对于盟7地址块,主机号 占5位,故可用IP地址数为25-2 = 30,对于较8地址 块,主机号占4位,故可用IP地址数为24 2 = 14。故总共可用的IP 地址数为30 + 14 = 44。25.IP地址块9的子网掩码可写为()。A. FE60: 50D: BC: 0: 0: 03F7FE60: 0: 0: 050D: BC: : 03F7B. FE60: 0: 0: 50D: BC: 03F7FE60: 50D: BC: 03F7【答案】:D【解析】:IPv6采用128位,8段,冒号隔开的形式表示IP地址。为了进一步简 化IP地址表达,IPv6可以删除每个16位块中的前导0和压缩零,压 缩零是指如果连续位段的值都为0,那么这些0就可以简写为 但双冒号“:”在一个地址中只能出现一次,所以D项是错误的。3.以下不属于无线局域网络的系统的是()。A.无线中心路由器B.用户端无线路由器C.无线网络接入管理系统D.网络运营商A.B.【答案】:D【解析】:因为IP地址块为在9,后面数字为29,所以子网掩码应 该32位中前29位为1 ,后面三位为0 ,也就是 (11111111.11111111.11111111.11111000 ) 2 转换为十进制就是255.255.255.248,答案为 Do26.按照ITU标准,传输速率为155.520Mbit/s的标准是()。A. 0C-30C-12B. OC-48D. OC-192【答案】:A【解析】:按照ITU标准,建议“基于无源光纤网的高速光纤接入系统”分为两 局部:第一局部是0C3, 155.520Mbit/s的对称业务;第二局部是上 行 OC-3, 155.520Mbit/s,下行 OC-12, 622.080Mbit/s 的不对称业务。 27.在粗缆以太网中,如果使用中继器,那么最大粗缆长度不能() 超过m。A. 200500B. 8002500【答案】:D【解析】:在典型的粗缆以太网中,常用的是提供AUI接口的两端口相同介质中 继器。如果不使用中继器,最大粗缆长度不能超过500m;如果要使 用中继器,一个以太网中最多只允许使用4个中继器,连接5条最大 长度为500m的粗缆缆段,那么用中继器连接后的粗缆缆段最大长度 不能超过2500m。在每个祖缆以太网中,最多只能连人100个结点。 两个相邻收发器之间的最小距离为2.5m,收发器电缆的最大长度为 50m o28.IP 地址块 2021137907、 202.113.79.37 和 202.113.79.646 经 过聚合后可分配的IP地址数为()oA. 6264B. 126128【答案】:C【解析】:经过子网聚合,三个IP地址块聚合后形成新的IP地址块为 。可知新的IP地址块网络号占25位,那么主机号占7 位,故拥有27 = 128个主机地址。由于全零和全1的主机地址不能被 分配,故可分配的IP地址数为:128-2 = 126o29.IP地址块211.6400/11的子网掩码可写为()oA.B.【答案】:B【解析】:表示前11位为前缀,即子网掩码可用二进制表示为11111111 11100000 00000000 00000000,转换为 。3O.Serv-U服务器中可以限制用户上传信息占用存储空间的选项是()oA.用户配额选项B.域配额选项C.用户上传/下载率选项D.域上传/下载率选项【答案】:A【解析】:Serv-U服务器是一个容易配置并且功能强大的商业FTP服务器,与IIS 集成的FTP服务器功能相比,Serv-U提供了更为灵活且更易配置的强 大功能。A项,用户配额选项可以限制用户上传信息占用的存储空间。 31.以下关于网桥的描述中错误的选项是()oA.网桥工作在数据链路层B.网桥最重要的维护工作是构建和维护MAC地址表C.使用网桥实现数据链路层的互联时,互联网络的数据链路层和物理 层协议必须相同.D.目前,网侨仍需要解决同种标准中的不同传输速率的局域网在MAC 层互联的问题【答案】:C【解析】: 网桥工作在数据链路层,用来实现多个局域网之间的数据交换。在使 用网桥实现数据链路层的互联时,允许互联网的数据链路层和物理层 协议不同。32.以下关于Serv_U FTP服务器安装、配置和使用的描述中,错误的 是()。A. FTP服务器可以设置最大上传速度FTP服务器的域创立完成后,客户端即可使用匿名用户访问C.对用户数大于500的域,将域存放在注册表中可提供更高的性能D.通过设置IP访问可以控制某些IP地址对FTP服务器的访问【答案】:B【解析】:B项错误,FTP服务器的域创立完成后必须要添加用户才能够被客户 端访问。最大上传速度或最大下载速度是指整个FTP服务器占用的带 宽,默认使用所有可用带宽。33.下面关于透明网桥的描述中错误的选项是()。A.透明网桥刚刚连接到局域网时,其MAC地址表不是空的,端口会为其分配默认值B.透明网桥对于互连局域网的各结点是“透明”的C.透明网桥是即插即用的D.透明网桥一般用于两个MAC层协议相同的网段之间的互连【答案】:A【解析】:MAC地址表在网桥刚刚连接到局域网的时候是空的,透明网桥接收 到一个帧时,它将记录接收帧的源MAC地址、帧进入该网桥的端口 号与帧进入该网桥的时间,然后将该帧向所有其他端口转发。网桥存 转发的过程中逐渐建立起来MAC地址表。34 .按照ITu标准,0C3的传输速度是()o51.84Mbit/sA. 155.52Mbit/s622.08Mbit/sD. 1.244Gbit/s【解析】:按照ITU标准,0C-3的传输速度是51.84X3=155.52Mbit/So.ADSL网接入互联网的两种方式是()。A.同定接入和专线接入B. VLAN接入和虚拟拨号C.专线接入和虚拟拨号D.固定接入和虚拟拨号【答案】:C【解析】:ADSI通过双绞线和调制解调技术接入互联网,接入方式是专线接入和 虚拟拨号。36 .关于网络入侵检测系统的探测器部署,以下方法中对原有网络性 能影响最大的是()。A.串入到链路中B.连接到串入的集线器C.连接到交换设备的镜像端口D.通过分路器【答案】:A【解析】:根据网络拓扑结构的不同,入侵检测系统的探测器可以通过三种方式 部署在被检测的网络中:(1)网络接口卡与交换设备的监控端口连接, 通过交换设备的Span/Mirror功能将流向各端口的数据包复制一份给 监控端口,入侵检测传感器从监控端口获取数据包进行分析和处理。(2)在网络中增加一台集线器改变网络拓扑结构,通过集线器(共 享式监听方式)获取数据包。(3)入侵检测传感器通过一个TAP (分 路器)设备对交换式网络中的数据包进行分析和处理。入侵检测系统(Intrusion Detection System, IDS)是一种被动的扫描方式,将探测 器部署在链路中对网络性能影响最大。因此答案选A。37 .某园区网计划将两栋楼的局域网通过无线局域网技术连接起来, 要求连接后的网络仍在同一个逻辑子网,应选用的无线设备是()。A.无线接入点B.无线网卡C.无线网桥D,无线路由器【答案】:C【解析】:无线接入点:该设备的基本功能是集合无线或者有线终端,其作用类 似于有线局域网中的集线器和交换机。无线接入点是使无线设备用户 进入有线网络的接入点,典型距离覆盖几十米至上百米,也有可以用 于远距离传送。大多数无线AP还带有接入点客户端模式(AP client), 可以和其它AP进行无线连接,延展网络的覆盖范围。无线网卡:无线局域网中最基本的硬件,主要实现点对点通信。无线 网卡是终端无线网络的设备,是不通过有线连接,采用无线信号进行 数据传输的终端。无线网桥:主要用于连接几个不同的网段,实现较远距离的无线通信。 无线路由器:无线路由器是具有无线路由功能的AP (Access Point, 接入点),一般情况下具有NAT功能。可以用它建立一个小的无线局 域网。【答案】:D【解析】:无线局域网络的系统包括无线网络接入管理系统、无线中心路由器和 用户端无线路由器,应选D。4.以下方式中,利用主机应用系统漏洞进行攻击的是()。A. Land攻击B.暴力攻击C.源路由欺骗攻击D. SQL注入攻击【答案】:D【解析】:漏洞入侵是指黑客利用网络系统的漏洞,采用针对该漏洞的工具或自 己设计的针对该漏洞的工具等方式进行入侵、攻击的行为。比拟著名 的漏洞入侵有Unicode漏洞入侵、跨站脚本入侵、sql注入入侵等。5.以下图中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN根据题意可知,无线网桥符合题目要求,因此答案选C。38在Cisco路由器上配置RIPvl路由协议,参与RIP路由的网络地址有 193.22.56.0/6、较 6、193.22.56.1226 和193.22.56.19?/26,正确的配置命令是()。A.B.【答案】:D【解析】:RIP不支持可变长掩码,它只根据各类IP地址的网络号的位数来确定。 因此在配置网络地址时不需要给定掩码,故AB两项错误。RIP路由 协议是在uRouter (config, muter) #”模式下进行配置。39.如以下图所示,连接在HUB上的4台计算机要求划分在2个VLAN 中,HUB上连的交换机应采用的VLAN划分方法是()。A.基于端口B.基于MAC地址C.基于第三层地址D.基于第三层协议类型【答案】:B【解析】:常见的虚拟子网(VLAN)划分方法包括:基于端口的划分VLAN、基 于MAC地址的划分VLAN和基于第三层协议类型或地址的划分VLAN。 其中,基于MAC地址的划分VLAN方法是按每个连接到交换机设备 MAC地址(物理地址)定义VLAN成员。40.以下图是网络地址转换NAT的一个例如:根据图中信息,标号为 的方格中的内容为()。A. 5=59.67.1.1, 1234 D=135.2.1.1, 805=59.67.1.1, 1234 D=10.0.1.1, 80B. 5=135.2.1.1, 80 D=10.0.1.1, 1435D. 5=10.0.1.1, 1435 D=59.67.1.1, 1234【答案】:A【解析】:NAT的功能是将私有(保存)地址转化为合法IP地址。内部网络地址 为的主机要访问Internet中的服务器,该主机会产生一个分 组,其地址S=10.001,端口号为1435,目的地址为要访问服务器的 地址135.2.1.1, 80;源地址从内部专用地址转换成可以在外部 Internet上路由的全局IP地址59.171.1.1,端口号为1234,因此中 源地址为 S=59.171.1.1, 1234,目的地址为 135.2.1.1, 80041.假设服务器系统可用性到达99.99%,那么每年的停机时间必须小于 等于()oA. 5分钟10分钟B. 53分钟8.8小时【答案】:C【解析】:依据系统高可用性的计算公式来计算如下:系统高可用性;平均无故 障时间/ (平均无故障时间+平均修复时间),即:99.99% =(365X24 X60-x)/(365X24X60),解得 x=53 分钟。较6的 二 进 制 表 示 为:43.以下关于RAID的描述中,错误的选项是()oA,服务器需要外加一个RAID卡才能实现RAID功能RAID10 是 RAID0 和 RAID1 的组合B. 一些RAID卡可以提供SATA接口RAID卡可以提供多个磁盘接口通道【答案】:A【解析】:RAID盘是通过专用的RAID卡进行的,而在Linux环境下,可以利用 Raidtools软件实现RAID功能,所以称为软RAID。44.159.1226 的 二 进 制 表 示 为:分析上述二进制串,可知与铉6可以聚合成59.67.159.0/25,那么该网络上可用的地址数为27-2 = 126;而 59.67.159.128 不能与 59.67.159.0 和 59.67.159.64 一起进行聚合,那么该网络上可用的地址数为26 2 = 62;综上所述,可用的地址数为126 + 62 = 188。45 .以下关于配置无线接入点Aironet 100的描述中,错误的选项是()。A.第一次配置无线接入点一般采用本地配置模式B,可使用以太网电缆将无线接入点与一台PC连接C.确认PC获得了 网段的地址D.在接入点汇总状态页面单击“SSID”命令进入快速配置页面【答案】:D【解析】:SSID是Radio Service Set ID的缩写,是客户端设备用来访问接入点的 唯一标识。在接入点汇总状态的页面中,单击“Express Setup”而非 “SSID”进入快速配置页面。46 .以下关于IPS的描述中,错误的选项是()oNIPS应该串接在被保护的链路中A. NIPS对攻击的漏报会导致合法的通信被阻断HIPS可以监视内核的系统调用B. AIPS 一般部署于应用服务器的前段【答案】:B【解析】:基于网络入侵防护系统(NIPS)布置于网络出口处,一般串联于防火 墙路由器之间,NIPS对攻击的误报会导致合法的通信被阻断。47用户目录访问选项中,访问权限分,需要分别设置()oA.文件B.目录C.子目录D.以上全部【答案】:D【解析】:用户目录访问选项中,访问权限分文件、目录、子目录三类,需要分 别设置。其中,文件权限设置选项分别是读取、写入、追加、删除、 执行。目录权限设置选项分别是列表、建立、移动。48.以下对 IPv6 地址 FF23: 0: 0: 0: 0510: 0: 0: 9c5B 的简化表示 中,错误的选项是()oFF23: 0510: 0: 0: 9C5BA. FF23: 0: 0: 0: 0510: 9C5BFF23: 0: 0: 0: 051: 9C5BB. FF23: 510: 0: 0: 9C5B【答案】:C【解析】:在使用零压缩法时,不能把一个位段内部的有效。也压缩掉。c项明 显不符合前导零压缩法。49.以下属于广域网QoS技术的是()0RSVPA. PSTNMSTPB. ISDN【答案】:A【解析】:属于广域网QoS技术的是RSVP。目前宽带城域网保证服务质量(QoS) 要求的技术主要有资源预留(RSVP)、区分服务(DiffServ)和多协议 标记交换(MPLS)。50.在Windows 2003 Server中,可以备份本地组所应用到的本机计算 机上的任何文件和文件夹的用户可以是()oA.本地计算机上的管理员B.域控制器上的管理员C.域控制器上的备份操作组的成员D.对备份文件有读取权限的用户【答案】:A【解析】:本地计算机上的管理员组或备份操作员组的成员,即可以备份本地组 所应用到的本地计算机上的任何文件和文件夹。域控制器上的管理员 或备份操作员组的成员仅能备份域控制器上的数据,而不能备份域中 其他计算机上的数据。51.假设用户A和B的邮件服务器分别为和, 那么用户A通过Outlook向用户B发送邮件时,用户A端需解析的域名 及类型为()o和邮件交换器资源记录A. 和邮件交换器资源记录和主机资源记录B. 和主机资源记录【答案】:B【解析】:邮件的转发需要建立邮件路由,主机资源记录不属于该项内容,排除 CD两项。用户A发送给B,要解析的内容应是B的邮件服务器的域 名。因此答案选B。52.以下关于HiperLAN技术与标准的描述中,错误的选项是()。A. HiperLAN/1 和 HiperLAN/2 者B采用 5G 射频频率HiperLAN在上行速率可以到达20Mbit/sB. 一个HiperLAN"的AP在室内可覆盖的范围一般为30mHiperLANA采用OFDM调制技术【答案】:B【解析】:HiperLAN技术标准、Hiper LAN/1标准和HiperLAN/2标准都采用5G 射频频率,Hiper LAN/1标准可以到达上行20Mbit/s的速,HiperLAN/2 标准上行速率可以到达54Mbit/so HiperLAN/2系统与3G标准是兼容 的。53.IPv6地址FE: 45: 0: A2的:之间被压缩的二进制数字0的位 配置都与交换机A相同。交换机A和B的VTP工作模式的正确配置 是()。A. set vtp mode transparent 和 set vtp mode serverset vtp mode server 和 set vtp mode transparentB. set vtp mode server 和 set vtp mode clientset vtp mode server 和 set vtp mode server【答案】:B【解析】:VTP 有 3 种工作模式:VTP Server> VTPCIient 0 VTPTransparento 一般 一个VTP域内的整个网络只有一个VTP Server, VTP Client的VLAN配 置信息是从VTP Server学到的,VTP Transparent相当于是一个独立交 换机,它不参与VTP工作,不从VTP Server学习VLAN的配置信息, 而只拥有本设备上自己维护的VLAN信息。根据题意选项B正确。6.交换机的优先级增值量是()oA. 1024数为()o16A. 3264B. 96【答案】:C【解析】:IPv6地址一共有128位,每16位为一个位段,划分为8个位段,此 题中简化了 4个位段的地址,也就是压缩了 4X16=64位数。54 .在设计一个要求具有NAT功能的小型无线局域网时,应选用的无 线局域网设备是()。A.无线网卡B,无线接入点C,无线网桥D.无线路由器【答案】:D【解析】:网络地址转换(NAT)是无线路由器才具有的功能。55 .将内部专用IP地址转换为外部公用IP地址的技术是()。A. RARPNATB. DHCPARP【答案】:B【解析】:NAT ( Network Address Translation,网络地址转换)属接入广域网 (WAN)技术,是一种将私有(保存)地址转化为合法IP地址的转 换技术,它被广泛应用于各种类型Intenet接入方式和各种类型的网络中。56.采用直通交换模式的交换机开始转发数据帧时已经接收到的帧长度是()oA. 14字节20字节B. 64字节1518字节【答案】:A【解析】:快速转发交换模式,又称直通交换模式,它是在交换机接收到帧中6 个字节的目的地址后便立即转发数据帧。它仅将帧中的目的MAC地 址局部拷贝到缓冲区中,而不缓存整个数据帧。这种交换模式会在整 个数据帧收到之前就开始转发。由于以太网MAC帧在传输时会在首 部加上7个字节的前同步码和1个字节的帧开始定界符。因此交换机 接收到目的MAC地址时所接收到的帧长度为8 + 6 = 14字节。57.()的实质是一种条件的控制,病毒程序可以依据设计者的要求, 在一定条件下实施攻击。A.潜伏B.隐蔽C.触发D.传染【答案】:C【解析】:触发的实质是一种条件的控制,病毒程序可以依据设计者的要求,在 一定条件下实施攻击。这个条件可以是敲入特定字符,使用特定文件, 某个特定日期或特定时刻,或者是病毒内置的计数器到达一定次数 等。58.创立该记录时,在方向查找区域中创立响应的指针记录III.该记录被客户查询时,存放到缓存中的时间为3600秒A.仅 I、IIB.仅 I、IIIC.仅 H、IIID. I、II. III【答案】:c【解析】:该资源记录在方向查找区域中创立响应的指针记录,当该记录被客户 查询时,存放到缓存中的时间为3600秒。59.关于城域网的说法不正确的选项是()。A.城域网的结构、服务要比广域网、局域网更为复杂B.宽带城域网一定是可盈利的C.制约宽带城域网的关键在于采用接口技术的合理性D.城域网设计的一个重要出发点是具有可扩展的能力【答案】:C【解析】:A项,由于城域网介于广域网与局域网之间,成为城市范围内大量用, 接入Internet的汇接点。所以,城域网的结构、服务要比广域网、局 域网更为复杂;B项组建的宽带城域网一定是可盈利的,这是每一个 运营商首先考虑的问题;C项,制约宽带城域网的关键在于各类结点 的带宽管理与业务调度能力。D项,城域网设计的一个重要出发点是: 在降低网络造价的前提下,系统能够满足当前的数据交换量、接入的 用户数与业务类型的要求,并具有可扩展的能力。60.下面关于网络系统平安设计原那么错误的选项是()。A.良好的网络平安系统是自主和可控的B.网络系统的造价与系统的规模、复杂程度有关C.网络平安与网络使用是矛盾的两个方面D.整体的平安性取决于平安性最好的环节【答案】:D【解析】:网络系统平安设计必须从网络系统整体出发,因为整体的平安性取决 于平安性最薄弱的环节。B. 20484096C. 8192【答案】:c【解析】:在生成树优先级当中数字越大,优先级越低,并且优先级的增量值为 4096,即优先级必须是4096的倍数才有效。7.一台Cisco 6500交换机的4/124端口用于连接单个PC和服务器, 假设需加快PC和服务器接入到网络中的速度,STP可选功能的正确配 置是()0A.B.【答案】:C【解析】:BackboneFast的功能是使交换机的阻塞端口不需要在转换成转发工 作状态之前,等待一个生成树的最大存活时间,而是直接将端口由侦 听和学习状态转换为转发状态,这个转换任务大约需要30s,大大提 高了间接链路失效情况下的收敛速度。配置UplinkFast生成树的特点是当生成树拓扑结构发生变化或者使用 上连链路组(uplinkgroup)的冗余链路之间完成负载平衡时,提供快 速收敛。配置PortFast生成树的特点是在接入层交换机端口上,跳过正常的生 成树操作,加快终端工作站接入到网络中的速度。配置BPDU Filter生成树特点是BPDU Filter会使交换机在指定的端口 上停止发送BPDUs,对于进入这个端口的BPDUs也不做任何处理,同 时立即将端口状态转换为转发状态。8 .以下关于公共漏洞和暴露CVE的描述中,错误的选项是()。A. CVE为每个漏洞和暴露确定了唯一的名称和解决方法B,在选择入侵检测产品时,CVE可以作为评判的参考标准C.通过CVE兼容数据库可以找到漏洞的修补信息D.用户可以根据CVE字典建立自己的风险评估体系【答案】:A【解析】:公共漏洞和暴露CVE是一个行业标准,它为每个漏洞和暴露确定了唯 一的名称和标准化的描述,但并未给出解决方法。9 .以下关于ICMP的描述中,错误的选项是()。A.IP包的TTL值减为0时路由器发出“超时”报文B.收至!J "Echo请求”报文的目的节点必须向源节点发出“Echo应答” 报文C. ICMP消息被封装在TCP数据包内D.数据包中指定的目的端口在目的节点无效时,源节点会收到一个 “目标不可达”报文【答案】:C【解析】:ICMP消息封装在IP数据包内而非TCP数据包内。因此C项错误。10.将内部专用IP地址转换为外部公用IP地址的技术是()oRARPA. NATDHCPB. ARP【答案】:B【解析】:B项,网络地址转换(NAT)技术用于将内部专用IP地址转换为外部 公用IP地址。A项,RARP反向地址解析协议,用于MAC地址到IP 的解析;C项,DHCP动态主机配置协议用于让管理员指定全局和子 网特有的TCP/IP参数供整个网络使用;D项,ARP地址解析协议主要 用于将IP地址转换为以太网的MAC地址。11 .以下不属于路由器性能指标的是()oA.吞吐量B.丢包率C.延时与延时抖动D.最大可堆叠数【答案】:D【解析】:路由器的性能指标主要包括吞吐量、背板能力、丢包率、延时与延时 抖动、突发处理能力、路由表容量、服务质量、网管能力、可靠性和 可用性。D项,最大可堆叠数属于交换机的性能指标。12 .以下说法中,不正确的选项是()oA.通过非屏蔽双绞线与集线器可将多台计算机连接成一个局域网B.按照使用集线器的方式,双绞线组网方法可以分成:单一集线器结 构、多集线器级联结构与堆叠式集线器结构C.利用集线器向上连接端口级联以扩大局域网覆盖范同,方法有:堆 叠式集线器结构与多集线器级联结构D.堆叠式集线器结构适合大型企业网络环境【答案】:D