2007年下半年软考网络工程师上午下午试题及答案详解.doc
-
资源ID:63179885
资源大小:327.50KB
全文页数:20页
- 资源格式: DOC
下载积分:15金币
快捷下载
会员登录下载
微信登录下载
三方登录下载:
微信扫一扫登录
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
|
2007年下半年软考网络工程师上午下午试题及答案详解.doc
2007年下半年 网络工程师 上午试卷 假设某计算机系统由两个部件串联构成,其中一个部件的失效率为7×106/小时。假设不考虑其他因素的影响,并要求计算机系统的平均故障间隔时间为105小时,那么另一个部件的失效率应为 1 /小时。 1A. 2×105 B. 3×105 C. 4×106D. 3×106 假设每一条指令都可以分解为取指、分析和执行三步。己知取指时间t取指4t,分析时间t分析3t,执行时间t执行5t。如果按串行方式执行完100条指令需要 2 t。如果按照流水方式执行,执行完100条指令需要 3 t。2A. 1190B. 1195C. 1200 D. 1205 3A. 504B. 507 C. 508 D. 510 假设内存地址区间为4000H43FFH,每个存贮单元可存储16位二进制数,该内存区域由4片存储器芯片构成,那么构成该内存所用的存储器芯片的容量是 4 。4A. 512×16bitB. 256×8bitC. 256×16bitD. 1024×8bit 选择软件开发工具时,应考虑功能、 5 、稳健性、硬件要求和性能、效劳和支持。5A. 易用性B. 易维护性C. 可移植性D. 可扩充性 内聚性和耦合性是度量软件模块独立性的重要准那么,软件设计时应力求 6 。6A. 高内聚,高耦合B. 高内聚,低耦合C. 低内聚,高耦合D. 低内聚,低耦合 假设某人持有盗版软件,但他本人确实不知道该软件是盗版的,那么 7 承当侵权责任。7A. 应由该软件的持有者B. 应由该软件的提供者C. 应由该软件的提供者和持有者共同D. 该软件的提供者和持有者都不 8 不属于知识产权的范围。8A. 地理标志权B. 物权C. 邻接权D. 商业秘密权 假设文件系统容许不同用户的文件可以具有相同的文件名,那么操作系统应采用9 来实现。 9A. 索引表B. 索引文件C. 指针D. 多级目录 页式虚拟存储系统的逻辑地址是由页号和页内地址两局部组成,地址变换过程如以下图所示。假定页面的大小为8K,图中所示的十进制逻辑地址9612经过地址变换后,形成的物理地址a应为十进制 10 。10A. 42380 B. 25996C. 9612D. 8192 按照美国制定的光纤通信标准SONET,OC-48的线路速率是 11 Mb/s。11A. 41.84B. 622.08 C. 2488.32D. 9953.28 关于交换机,下面说法中错误的选项是 12 。12A. 以太网交换机根据MAC地址进行交换B. 帧中继交换机根据虚电路号DLCI进行交换C. 三层交换机根据网络层地址进行转发,并根据MAC地址进行交换D. ATM交换机根据虚电路标识和MAC地址进行交换 关于路由器,以下说法中正确的选项是 13 。13A. 路由器处理的信息量比交换机少,因而转发速度比交换机快B. 对于同一目标,路由器只提供延迟最小的最正确路由C. 通常的路由器可以支持多种网络层协议,并提供不同协议之间的分组转换D. 路由器不但能够根据逻辑地址进行转发,而且可以根据物理地址进行转发 下面关于DPSK调制技术的描述,正确的选项是 14 。14A. 不同的码元幅度不同B. 不同的码元前沿有不同的相位改变C. 由四种相位不同的码元组成D. 由不同的频率组成不同的码元 下面4种编码方式中属于差分曼彻斯特编码的是 15 。B 15 T1载波每个信道的数据速率为 16 ,T1信道的总数据速率为 17 。16A. 32Kb/sB. 56Kb/sC. 64Kb/sD. 96Kb/s17A. 1.544Mb/sB. 6.312Mb/sC. 2.048Mb/sD. 4.096Mb/s 设信道带宽为4000Hz,调制为4种不同的码元,根据Nyquist定理,理想信道的数据速率为18 。18A. 10Kb/s B. 16Kb/sC. 24Kb/sD. 48Kb/s 使用ADSL拨号上网,需要在用户端安装 19 协议。19A. PPPB. SLIPC. PPTPD. PPPoE 简单邮件传输协议SMTP默认的端口号是 20 。20A. 21B. 23C. 25 D. 80 在FTP协议中,控制连接是由 21 主动建立的。21A. 效劳器端B. 客户端C. 操作系统 D. 效劳提供商 开放最短路径优先协议OSPF采用 22 算法计算最正确路由。22A. Dynamic-SearchB. Bellman-FordC. DijkstraD. Spanning-Tree 关于OSPF协议,以下说法错误的选项是 23 。23A. OSPF的每个区域Area运行路由选择算法的一个实例B. OSPF路由器向各个活动端口组播Hello分组来发现邻居路由器C. Hello协议还用来选择指定路由器,每个区域选出一个指定路由器D. OSPF协议默认的路由更新周期为30秒 在RIP协议中,可以采用水平分割法Split Horizon解决路由环路问题,下面的说法中正确的选项是 24 。24A. 把网络分割成不同的区域以减少路由循环B. 不要把从一个邻居学习到的路由再发送回该邻居C. 设置邻居之间的路由度量为无限大D. 路由器必须把整个路由表发送给自己的邻居 关于链路状态协议与距离矢量协议的区别,以下说法中错误的选项是 25 。25A. 链路状态协议周期性地发布路由信息,而距离矢量协议在网络拓扑发生变化时发布路由信息B. 链路状态协议由网络内部指定的路由器发布路由信息,而距离矢量协议的所有路由器都发布路由信息C. 链路状态协议采用组播方式发布路由信息,而距离矢量协议以播送方式发布路由信息D. 链路状态协议发布的组播报文要求应答,这种通信方式比不要求应答的播送通信可靠 关于自治系统Autonomous System,AS,以下说法错误的选项是 26 。26A. AS是由某一管理部门统一控制的一组网络B. AS的标识是唯一的16位编号C. 在AS内部采用相同的路由技术,实现统一的路由策略D. 如果一个网络要从Internet获取路由信息,可以使用自定义的AS编号 TCP段头的最小长度是 27 字节。27A. 16B. 20C. 24D. 32 互联网中常用的音频文件格式不包括 28 。28A. Wave B. RealAudio C. MPEG D. JPEG 在Windows中运行 29 命令后得到如以下图所示的结果,该命令的作用是 30 。29A. ipconfig /allB. pingC. netstatD. nslookup30A. 查看当前TCP/IP配置信息B. 测试与目的主机的连通性C. 显示当前所有连接及状态信息D. 查看当前DNS效劳器 要使Samba效劳器在网上邻居中出现的主机名为smbserver,其配置文件smb.conf中应包含 31 。31A. workgroup=smbserverB. netbios name=smbserverC. server string=smbserverD. guest account=smbserver 某Apache效劳器的配置文件 d.conf包含如下所示配置项。在32处选择适宜的选项,使得用户可通过该Apache效劳器;:80时,会访问到 33 虚拟主机。: 80: 80>DocumentRoot /www/othertest</VirtualHost>: 80>ServerName 32DocumentRoot /www/otherdate</VirtualHost>: 80>ServerAlias test *.test DocumentRoot /www/test</VirtualHost>3233 在配置IIS时,如果想禁止某些IP地址访问Web效劳器,应在“默认Web站点的属性对话框中 34 选项卡中进行配置。IIS的发布目录 35 。34A目录平安性B文档C主目录DISAPI筛选器35A只能够配置在c:inetpubwwwroot上B只能够配置在本地磁盘上C只能够配置在联网的其它计算机上D既能够配置在本地的磁盘,也能配置在联网的其它计算机上 活动目录Active Directory是由组织单元、域、 36 和域林构成的层次结构,安装活动目录要求分区的文件系统为 37 。 36A. 超域B. 域树C. 团体D. 域控制器37A. FAT16B. FAT32C. ext2D. NTFS 某DHCP效劳器的地址池范围为192.36.96.150,该网段下某Windows工作站启动后,自动获得的IP地址是169.254.220.167,这是因为 38 。38ADHCP效劳器提供保存的IP地址BDHCP效劳器不工作CDHCP效劳器设置租约时间太长D工作站接到了网段内其他DHCP效劳器提供的地址 以下关于FTP和TFTP描述中,正确的选项是 39 。39AFTP和TFTP都基于TCP协议BFTP和TFTP都基于UDP协议CFTP基于TCP协议,TFTP基于UDP协议DFTP基于UDP协议,TFTP基于TCP协议 平安电子邮件协议PGP不支持 40 。40A确认发送者的身份B确认电子邮件未被修改C防止非授权者阅读电子邮件D压缩电子邮件大小 Needham-Schroeder协议是基于 41 的认证协议。 41A. 共享密钥B. 公钥 C. 报文摘要D. 数字证书 某Web网站向CA申请了数字证书。用户登录该网站时,通过验证 42 ,可确认该数字证书的有效性,从而 43 。42A. CA的签名 B. 网站的签名C. 会话密钥D. DES密码43A. 向网站确认自己的身份 B. 获取访问网站的权限C. 和网站进行双向认证 D. 验证该网站的真伪 实现VPN的关键技术主要有隧道技术、加解密技术、 44 和身份认证技术。如果需要在传输层实现VPN,可选的协议是 45 。44A. 入侵检测技术B. 病毒防治技术C. 平安审计技术D. 密钥管理技术45A. L2TPB. PPTPC. TLSD. IPsec 在网络管理中要防护各种平安威胁。在SNMPv3中,不必要或无法防护的平安威胁是 46 。46A. 篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作B. 通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息C. 假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作D. 消息泄露:SNMP引擎之间交换的信息被第三者偷听 SNMP协议实体发送请求和应答报文的默认端口号是 47 ,SNMP代理发送陷入报文trap的默认端口号是 48 。47A. 160B. 161C. 162D. 16348A. 160B. 161C. 162D. 163 下面关于几个网络管理工具的描述中,错误的选项是 49 。49A. netstat可用于显示IP、TCP、UDP、ICMP等协议的统计数据B. sniffer能够使网络接口处于杂收模式,从而可截获网络上传输的分组C. winipcfg采用MS-DOS工作方式显示网络适配器和主机的有关信息D. tracert可以发现数据包到达目标主机所经过的路由器和到达时间 在Windows XP中用事件查看器查看日志文件,可看到的日志包括 50 。50A. 用户访问日志、平安性日志和系统日志B. 应用程序日志、平安性日志和系统日志C. 网络攻击日志、平安性日志和记帐日志D. 网络连接日志、平安性日志和效劳日志 有4个子网:10.1.201.0/24、10.1.203.0/24、10.1.207.0/24和10.1.199.0/24,经路由会聚后得到的网络地址是 51 。51A. B. 10.1.192.0/21C. 10.1.200.0/21D. 10.1.224.0/20 私网地址用于企业内部IP地址分配,网络标准规定的私网地址有 52 。52A. AB. BC. D. D类有1个:244.0.0.0 下面的地址中,属于本地回路地址的是 53 。53A. B. C. D. 某校园网的地址是202.100.192.0/18,要把该网络分成30个子网,那么子网掩码应该是 54 ,每个子网可分配的主机地址数是 55 。54A. B. C. D. 55A. 32B. 64C. 510D. 512 在路由器的特权模式下键入命令setup,那么路由器进入 56 模式。 56A. 用户命令状态B. 局部配置状态 C. 特权命令状态D. 设置对话状态 要进入以太端口配置模式,下面的路由器中命令,哪一条是正确的?5757A. R1 (config)# interface e0B. R1 > interface e0C. R1 > line e0D. R1 (config)# line s0 要显示路由器的运行配置,下面的路由器命令中,哪一条是正确的?5858A. R1 # show running-configB. R1 # show startup-configC. R1 > show startup-configD. R1 > show running-config 下面关于802.1q 协议的说明中正确的选项是 59 。59A. 这个协议在原来的以太帧中增加了4个字节的帧标记字段B. 这个协议是IETF制定的C. 这个协议在以太帧的头部增加了26字节的帧标记字段D. 这个协议在帧尾部附加了4字节的CRC校验码 配置VLAN有多种方法,下面哪一条不是配置VLAN的方法? 60 60A. 把交换机端口指定给某个VLANB. 把MAC地址指定给某个VLAN C. 由DHCP效劳器动态地为计算机分配VLAND. 根据上层协议来划分VLAN 下面哪个设备可以转发不同VLAN之间的通信? 61 61A. 二层交换机B. 三层交换机C. 网络集线器D. 生成树网桥 以太网协议中使用了二进制指数后退算法,这个算法的特点是 62 。 62A. 容易实现,工作效率高B. 在轻负载下能提高网络的利用率 C. 在重负载下能有效分解冲突D. 在任何情况下不会发生阻塞 以下属于万兆以太网物理层标准的是 63 。63A. IEEE802.3uB. IEEE802.3aC. IEEE802.3eD. IEEE802.3ae 快速以太网标准比原来的以太网标准的数据速率提高了10倍,这时它的网络跨距最大段长 64 。64A. 没有改变B. 变长了C. 缩短了D. 可以根据需要设定 无线局域网WLAN标准IEEE802.11g规定的最大数据速率是 65 。 65A. 1Mb/sB. 11Mb/sC. 5Mb/sD. 54Mb/s 无线局域网标准IEEE 802.11i提出了新的TKIP协议来解决 66 中存在的平安隐患。66A. WAP协议B. WEP协议C. MD5D. 无线路由器 采用以太网链路聚合技术将 67 。67A多个逻辑链路组成一个物理链路B多个逻辑链路组成一个逻辑链路C多个物理链路组成一个物理链路D多个物理链路组成一个逻辑链路 在冗余磁盘阵列中,以下不具有容错技术的是 68 。68ARAID 0 BRAID 1CRAID 3DRAID 5 在进行金融业务系统的网络设计时,应该优先考虑 69 原那么。在进行企业网络的需求分析时,应该首先进行 70 。69A. 先进性B. 开放性C. 经济性D. 高可用性70A. 企业应用分析B. 网络流量分析C. 外部通信环境调研D. 数据流向图分析 Traditional Internet access methods like dial-up were so slow that host computers were connected to the dial-up 71 at the customer premise over slow 72 ports. PPP was designed to run directly over these serial links. But with the advent of broadband Internet 73 technologies such as ADSL and cable modems there has been a considerable increase in the bandwidth delivered to the end users. This means that the host computers at the customer premise connect to the 74 or cable "modem" over a much faster medium such as Ethernet. It also means that multiple 75 can connect to the Internet through the same connection.71A. buffer B. modem C. computerD. server72A. parallelB. digital C. serialD. variable73A. access B. cacheC. cast D. storage 74A. FDDIB. HDSLC. ADSLD. CDMA 75A. cablesB. hostsC. serversD. Modems全国计算机技术与软件专业技术资格水平考试2007年下半年 网络工程师 下午试卷考试时间 14:0016:30 共150分钟请按下述要求正确填写答题纸1. 在答题纸的指定位置填写你所在的省、自治区、直辖市、方案单列市的名称。2. 在答题纸的指定位置填写准考证号、出生年月日和姓名。3. 答题纸上除填写上述内容外只能写解答。4. 本试卷共5道题,全部是必答题。试题一至试题五均为15分,总分值75分。5. 解答时字迹务必清楚,字迹不清时,将不评分。6. 仿照下面例题,将解答写在答题纸的对应栏内。例题2007年下半年全国计算机技术与软件专业技术资格水平考试日期是1月2日。因为正确的解答是“11月3日,故在答题纸的对应栏内写上“11和“3参看下表。例题解答栏11123试题一15分阅读以下说明,答复以下问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】某校园网物理地点分布如图1-1所示,拓扑结构如图1-2所示: 图1-1图1-2【问题1】2分由图1-1可见,网络中心与图书馆相距700米,而且两者之间采用千兆连接,那么两个楼之间的通讯介质应选择 1a ,理由是 2基于传输速率为千兆、传输距离为700m 。备选答案:1A单模光纤B多模光纤C同轴电缆D双绞线【问题2】5分,空6为2分,其他每空1分校园网对校内提供VOD效劳,对外提供Web效劳,同时进行网络流量监控。对以上效劳器进行部署:VOD效劳器部署在 3B;A Web效劳器部署在 4A ;E 网络流量监控效劳器部署在 5E 。B345的备选答案:A核心交换机端口B核心交换机镜像端口C会聚交换机端口D接入交换机端口E防火墙DMZ端口 以上三种效劳器中通常发出数据流量最大的是 6 。网络流量监控效劳器VOD效劳器【问题3】8分校园网在进行IP地址部署时,给某基层单位分配了一个C类地址块192.168.110.0/24,该单位的计算机数量分布如表1-1所示。要求各部门处于不同的网段,请将表1-2中的714处空缺的主机地址或范围和子网掩码填写在答题纸的相应位置。表1-1部门主机数量教师机房100台教研室A32台教研室B20台教研室C25台表1-2部门可分配的地址范围子网掩码教师机房711教研室A8192.168.110.129192.168.110.19012教研室B993192.168.110.22213教研室C10192.168.110.225192.168.110.25414试题二15分阅读以下说明,答复以下问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】网络工程师经常会面对效劳器性能缺乏的问题,尤其是网络系统中的核心资源效劳器,其数据流量和计算强度之大,使得单一计算机无法承当。可以部署多台Linux效劳器组成效劳器集群,采用负载均衡技术提供效劳。某企业内部网网络域名为test 由三台Linux效劳器提供效劳,其中DNS、FTP、SMTP和POP3四种效劳由一台效劳器承当,Web效劳由二台Linux效劳器采用负载均衡技术承当。【问题1】2分假定提供Web效劳的二台Linux效劳器IP地址分别为192.168.1.10和192.168.1.20。为了使用DNS循环机制,由主机名 test 对外提供一致的效劳,需要在DNS效劳器的test 区域文件中增加以下内容: www1 IN 1 A www2 IN 1 A www IN 2www2 CNAME www1www IN 2www1 CNAME www2通过DNS的循环机制,客户访问主机 test 时,会依次访问IP地址为192.168.1.10和192.168.1.20的www主机。填写上面的空格,完成test 文件的配置。【问题2】2分采用循环DNS配置可以实现简单的具有负载均衡功能的Web效劳。说明采用循环DNS实现均衡负载存在什么问题。存在的主要问题:不能区分效劳器的差异,也不能反映效劳器的当前运行状态负载量的大小;或者,不能根据负载情况实现动态调度。 1分如果一个效劳器发生故障不可访问,会造成混乱,一些人能够访问WWW效劳,另一些那么不可以。 【问题3】6分图2-1所示的是基于硬件的负载均衡方案,其中WSD Pro被称为导向器,通过导向器的调度,实现效劳的负载均衡。主机www1.test 、www2.test 、ns.test 和WSD Pro都配置了双网卡,IP地址标注在图中。图2-1图中的各个效劳器必须进行恰当的配置,主机ns.test 的/etc/sysconfig/network文件和/etc/sysconfig/network-scripts/ifcfg-eth0文件配置如下:/etc/sysconfig/network文件清单:NETWORKING=yesFORWARD_IPV4=3192.168.1.3 noDOMAINNAME=4test。comGATEWAY=5GATEWAYDEV=eth0/etc/sysconfig/network-scripts/ifcfg-eth0文件清单:DEVICE=eth0IPADDR= 6NETWORK= 7BROADCAST=8255.255.255.0 ONBOOT=yes填写上面的空格,完成文件的配置。【问题4】5分图2-1所示案例采用NFS网络文件系统技术主要解决什么问题?由图中左边的交换机组成的局域网有何功能?如何实现网内主机的信息可靠交换实现网段内各个主机的信息交换主机ns同时作为NFS网络文件系统效劳器,WEB效劳器www1和www2作为它的客户,共享数据和效劳脚本,保证WEB效劳的数据同步或一致。 3分NFS效劳器需要向www1和www2分发数据文件,为防止分发和同步占用了WEB效劳的带宽,左边的交换机组成192.168.2.0 NFS专用局域网,保证WEB的效劳质量。2分同时这种配置将使NFS文件系统对外界不可用,增强了效劳器的平安性。1分试题三15分阅读以下说明,答复以下问题1至问题6,将解答填入答题纸对应的解答栏内。【说明】某公司要在Windows 2003 Server上搭建内部FTP效劳器,效劳器分配有一个静态的公网IP地址200.115.12.3。 【问题1】每空2分,共4分在控制面板的“添加/删除程序对话框中选择 1 ,然后进入“应用程序效劳器选项,在 2 组件复选框中选择“文件传输协议(FTP)效劳,就可以在Windows 2003中安装FTP效劳。备选答案:1A. 更改或删除程序B. 添加新程序C. 添加/删除Windows组件D. 设定程序访问和默认值2A. ASP.NET B. Internet信息效劳(IIS)C. 应用程序效劳器控制台 D. 启用网络效劳【问题2】2分安装完FTP效劳后,系统建立了一个使用默认端口的“默认FTP站点,假设要新建另一个使用“用户隔离模式的FTP 站点“内部FTP站点,为了使两个FTP效劳器不产生冲突,在图3-1所示的“内部FTP站点属性对话框中的IP地址应配置为 3 B ,端口号应配置为 4 D 。 备选答案:3A. B. 200.115.12.3C. 200.115.12.4 D. 4A. 20 B. 21 C. 80 D. 效劳器102465535中未用端口号 图3-1 图3-2【问题3】2分在图3-2中,新建FTP站点的默认主目录为 5A 。 备选答案:5A. C:inetpubftproot B. C:ftp C. C:ftproot D. C:inetpubwwwroot【问题4】每空2分,共4分公司要为每个员工在效劳器上分配一个不同的FTP访问目录,且每个用户只能访问自己目录中的内容,需要进行以下操作: 6 和 7 。备选答案:6A.为每个员工分别创立一个Windows用户 B. 在“内部FTP站点中为每个员工分别创立一个用户C. 为每个员工分别设置一个用户名和密码 7A. 在主目录下为每个用户创立一个与用户名相同的子目录B. 在主目录下的Local User子目录中为每个用户创立一个与用户名相同的子目录C. 在主目录下的Local User子目录中为每个用户创立一个子目录,并在FTP中设置为用户可访问D. 在主目录下为每个用户创立一个与用户名相同的虚拟目录【问题5】1分如果还要为其它用户设置匿名登录访问,需要在以上创立用户目录的同一目录下创立名为 8 的目录。备选答案:8A. iUser B. users C. public D. anonymous【问题6】2分如果公司只允许IP地址段200.115.12.0/25上的用户访问“内部FTP站点,应进行如下配置:在图3-3所示的对话框中:(1) 选中 9 拒绝访问 单项选择按钮;(2) 单击“添加(D)按钮,翻开图3-4所示的对话框。 在图3-4所示的对话框中:1选中“一组计算机(G) 单项选择按钮;2在“IP地址(I)输入框中填入地址 10 ,在“子网掩码输入框中填入255.255.255.128;3单击“确定按钮结束配置。 图3-3 图3-4试题四15分阅读以下说明,答复以下问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】2007年春,ARP木马大范围流行。木马发作时,计算机网络连接正常却无法翻开网页。由于ARP木马发出大量欺骗数据包,导致网络用户上网不稳定,甚至网络短时瘫痪。【问题1】2分ARP木马利用 1ARP 协议设计之初没有任何验证功能这一漏洞而实施破坏。【问题2】3分在以太网中,源主机以 2 方式向网络发送含有目的主机IP地址的ARP请求包;目的主机或另一个代表该主机的系统,以 3 方式返回一个含有目的主机IP地址及其MAC地址对的应答包。源主机将这个地址对缓存起来,以节约不必要的ARP通信开销。ARP协议 4 必须在接收到ARP请求后才可以发送应答包。备选答案:2A. 单播B. 多播C. 播送D. 任意播3A. 单播B. 多播C. 播送D. 任意播4A. 规定B. 没有规定 【问题3】6分ARP木马利用感染主机向网络发送大量虚假ARP报文,主机 5 导致网络访问不稳定。例如:向被攻击主机发送的虚假ARP报文中,目的IP地址为 6 ,目的MAC地址为 7 ,这样会将同网段内其他主机发往网关的数据引向发送虚假ARP报文的机器,并抓包截取用户口令信息。备选答案:5A. 只有感染ARP木马时才会B. 没有感染ARP木马时也有可能C. 感染ARP木马时一定会D. 感染ARP木马时一定不会6A. 网关IP地址B. 感染木马的主机IP地址C. 网络播送IP地址D. 被攻击主机IP地址7A. 网关MAC地址B. 被攻击主机MAC地址C. 网络播送MAC地址D. 感染木马的主机MAC地址【问题4】4分网络正常时,运行如下命令,可以查看主机ARP缓存中的IP地址及其对应的MAC地址:C:>arp 8 备选答案:8A. -sB. -dC. -allD. a假设在某主机运行上述命令后,显示如图4-1中所示信息:图4-100-10-db-92-aa-30是正确的MAC地址。在网络感染ARP木马时,运行上述命令可能显示如图4-2中所示信息:图4-2当发现主机ARP缓存中的MAC地址不正确时,可以执行如下命令去除ARP缓存:C:>ARP 9 备选答案:9A. -sB. -dC. -allD. -a之后,重新绑定MAC地址。命令如下:C:>ARP -s 10 11 备选答案:10A. B. C. 00-10-db-92-aa-30D. 00-10-db-92-00-3111A. B. C. 00-10-db-92-aa-30D. 00-10-db-92-00-31试题五15分阅读以下说明,答复以下问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】如图5-1所示,某单位通过2M的DDN专线接入广域网,该单位内网共分为三个子网。效劳器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。 图5-1【问题1】3分该单位的公网IP地址范围是1 到 261.246.100.103 ;其中该单位能够使用的有效公网地址有 36 个。