全国计算机等级考试《三级网络技术》历年真题及解析-答案可下载.docx
全国计算机等级考试三级网络技术 历年真题及解析答案可下载在 Cisco 路由器上使用命令 “snmp.server host 59.67.148.2 system n进行SNMP设置,如果在管理站上能正常接收来自该路由器的通知,那么以下描述中错误的选项是()oA.管理站使用TCP的162端口接收通知B.路由器向管理站按照团体字system发送通知C.路由器上已用"snmp-server enable trapsn设置了 SNMP代理具有发出通知的功能D.路由器使用SNMP版本1向管理站发送通知【答案】:A【解析】:题目中给出的配置命令是用于设置哪台主机作为接受自陷消息的管理站,其中默认的接收端口为UDP 162。2.以下关于外部网关协议BGP的描述中,错误的选项是()。交换机的结构随着交换技术的开展也在不断地改进。但总体来讲,主 要存在四种交换结构,即软件执行交换结构、矩阵交换结构、总线交 换结构和共享存储器交换结构。13.假设服务器系统可用性到达99. 99%,那么每年的停机时间必须小 于等于()o5分钟A. 10分钟53分钟B. 8.8小时【答案】:C【解析】:如果系统高可靠性到达99.9%,那么每年的停机时间W8.8小时。系 统可靠性达N99.99%,那么每年的停机时间W53分钟。如果系统可 靠性到达99.999%,那么每年的停机时间W5分钟。14.以下关于IEEE802.11b协议的描述中,错误的选项是()。A.采用CSMA/CA介质访问控制方法B.允许无线节点之间采用对等通信方式C.室内环境通信距离最远为100 mD.最大传输速率可以到达54 Mbit/s【答案】:D【解析】:802.11b 的最大数据传输率为 11 Mbit/s, 802.11a 为 54 Mbit/s,802.11g 为 54 M bit/s o15.以下对交换机功能的描述中,错误的选项是()。A.建立和维护一个表示目的IP地址与交换机端口对应关系的交换表B.在交换机的源端口和目的端口之间建立虚连接C.交换机根据帧中的目的地址,通过查询交换表确定丢弃还是转发该 帧D.完成数据帧的转发过程【答案】:A【解析】:交换机是建立和维护一个表示MAC地址与交换机端口对应关系的交 换表。交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列 以及流控。交换机还具备了,一些新的功能,如对VLAN (虚拟局域 网)的支持、对链路汇聚的支持、甚至有的还具有防火墙的功能。学习:以太网交换机了解每一端口相连设备的MAC地址,并将地址 同相应的端口映射起来存放在交换机缓存中的MAC地址表中。转发/过滤:当一个数据帧的目的地址在MAC地址表中有映射时,它 被转发到连接目的结点的端口而不是所有端口(如该数据帧为广播/ 组播帧那么转发至所有端口)。消除回路:当交换机包括一个冗余回路时,以太网交换机通过生成树 协议防止回路的产生,同时允许存在后备路径。16 .在路由器上配置DHCP Server的第一步是()。A.建立一个地址池B,配置不用于动态分配的IP地址C.配置IP地址池的域名系统D.配置IP地址池的地址租约时间【答案】:A【解析】:在路由器上配置DHCP Server的第一步是建立一个地址池,应选A。17 .在组建一个家庭局域网时,有三台计算机需要上网访问Internet, 但ISP只提供一个连接到网络的接口,且只为其分配一个有效的IP地 址。那么在组建这个家庭局域网时可选用的网络设备是()oA.无线路由器B.无线接入点C.无线网桥D.局域网交换机【答案】:A【解析】:无线路由器可提供多台计算机共享一个互联网出口的功能。其他3个 设备能提供无线或有线接入功能,但无法提供互联网出口共享功能。18.Windows环境下可以用来修改主机默认网关设置的命令是()orouteA. ipconfigNETB. NBTSTAT【答案】:A【解析】:Windows中route命令用于在本地IP路由表中显示和修改条目,还可 以通过route add命令来添加和修改网关;ipconfig命令用于显示所有 适配器的基本TCP/IP配置;NET命令权限很大,主要用于管理本地或 者远程计算机的网络环境,以及各种服务程序的运行和配置, NBTSTSTAT命令用于NBTSTAT命令用于查看当前基于NRTBIOS的 TCP/IP连接状态,通过该工具可以获得远程或本地机器的组名和机器 名。19 .以下关于局域网设备的描述中,错误的选项是()。A.中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的作用B.连接到一个集线器的所有节点共享一个冲突域C.透明网桥一般用在两个MAC层协议相同的网段之间的互联D.二层交换机维护一个表示MAC地址与IP地址对应关系的交换表【答案】:D【解析】:中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的 作用,这是物理层的功能。集线器工作于物理层:连接到一个集线器 的所有节点共享一个冲突域,这些节点执行CSMA/CD介质访问控制 方法。网桥工作在链路层,根据转发策略可分为透明网桥和源路由网 桥,透明网桥一般用于两个MAC层协议相同的网段之间的互联。二 层交换机工作于数据链路层,它建立和维护一个表示MAC地址与交 换机端口对应关系的交换表。20 .以下交换机动态交换模式的描述中,错误的选项是()oA.在快速转发存储模式中,数据帧在进行转发处理仅是帧中的MAC地址部被复制到缓冲区B.碎片丢弃交换模式中,交换机接收到数据帧时,先检测该数据帧是不是冲突碎片C.碎片丢弃交换模式中,交换机接收到数据帧时如果检测到它不是冲突碎片,那么保存整个数据帧D.存储转发模式中,将接收到的整个数据帧保存在缓冲区中【答案】:C【解析】:在快速转发存储模式中,数据帧在进行转发处理仅是帧中的MAC地 址部被复制到缓冲区,选项A正确;碎片丢弃交换模式中,交换机接 收到数据帧时,先检测该数据帧是不是冲突碎片,如果不是冲突碎片, 也不保存整个数据帧,而是在接收了它的目的地址就直接进行转发操 作,如果该数据帧是冲突碎片,那么直接将该帧丢弃,选项B正确,C 错误,存储转发模式中,将接收到的整个数据帧保存在缓冲区中,选 项D正确。21 .以下对Cisco Aironet 1100系列接入点的描述中,错误的选项是()。A.支持IEEE 802.11b无线标准B.工作在2.4GHz频段C.使用Cisco I0S操作系统D.起到无线路由器的作用【答案】:D【解析】:Cisco Aironet 1100系列接入点支持IEEE 802.11b无线标准,工作在 2.4GHz频段,使用 Cisco IOS操作系统,A, B, C都正确,Cisco AironetllOO 系列接入点设备主要用于独立无线网络和有线网络之间的连接点,答 案选择D选项。22.以下关于入侵检测系统探测器获取网络流量的方法中,错误的选项是 ()oA.利用交换设备的镜像功能B.在网络链路中串接一台分路器C.在网络链路中串接一台集线器D.在网络链路中串接一台交换机【答案】:D【解析】:交换机根据交换表来转发数据,并不会将所有流量转发到所有端口, 如果利用交换机串接来连接探测器,那么探测器无法获取网络中的所有 流量,达不到保护全网的效果。利用其他3种方式,探测器均能获取 到网络中的所有流量。23 .以下关于路由器技术的描述中,错误的选项是()oA.路由器的包转发能力与路由器的端口数量、端口速率、包长度、包 类型相关B.丢包率通常是衡量路由器超负荷工作时的性能C.突发处理能力是以最大帧间发送数据包而不引起丧失的最大发送 速率来衡量D.路由器的冗余是为了保证设备的可靠性与可用性【答案】:C【解析】:突发处理能力是以最大帧间隔传送数据包而不引起丧失的最小传输 速率来衡量。24 .Windows环境下可以用来修改主机默认网关设置的命令是()orouteA. ipconfigNETB. NBTSTAT【答案】:A【解析】:Windows中route命令用于在本地IP路由表中显示和修改条目, routeadd命令来添加和修改默认网管;ipconfig命令用于显示所有适 配器的基本TCP/IP配置;NET命令权限很大,主要用于管理本地或者 远程计算机的网络环境,以及各种服务程序的运行和配置。NBTSTAT 命令用于NBTSTAT命令用于查看当前基于NRTBIOS的TCP/IP连接状 态,通过该工具可以获得远程或本地机器的组名和机器名。25.以下工具中不能用作平安评估的是()oA. ISSB. WSUSBGP是不同自治系统的路由器之间交换路由信息的协议A. 一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路 由信息BGP协议交换路由信息的节点数不小于自治系统数B. BGP-4采用向量路由协议【答案】:B【解析】:外部网关协议是不同的自治系统的路由器之间交换路由信息的协议。 一个BGP发言人与其他自治系统中的BGP发言人要交换路由信息就 要先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。 BGP协议交换路由信息的节点数是以自治系统数为单位的,所以不会 小于自治系统数。BGP-4采用向量路由协议。3.如以下图所示,3com和Cisco公司的交换机相互连接,在两台交换机 之间需传输VLAN ID为1>10>20和30的5个VLAN信息,Catalyst3548 交换机VLAN Trunk的正确配置是()。A. Switch-3548 (config-if) #switchport trunk encapsulation dotlqMBSAC. X-Scanner【答案】:B【解析】:ISS、MBSA和X-Scanner工具能用作平安评估。26.命令 aspanning-tree vlan<vlans>?,的功能是()。A. Catalyst 3500 系统下启用 STPCatalyst 6500 系统下启用 STPB. Catalyst 3500系统下配置生成树优先级D.上述说法都不对【答案】:A【解析】:Catalyst 6500 系统下启用 STP 的命令为 set spantree enable<Hans>; Catalyst 3500系统下配置生成树优先级的命令为spanning-tree vlan<Hans>priority<0-61440>o27.以下关于winmail邮件服务器配置、使用、管理的描述中,正确的 是()。A.在Winmail快速设置向导中,可选择是否允许客户通过Webmail 注册新用户B.通过浏览器管理邮件服务器的可选项包括系统设置、域名设置、用 户和组等C.使用浏览器发送邮件时,使用的协议是SMTPWinmail邮件服务器可以允许用户使用Outlook自行注册新邮箱【答案】:C【解析】:A项中,Winmail中能对注册界面进行设置,譬如邮件名长度,密码 长度等的设置;B通过浏览器管理邮件服务器的可选项不包括系统设 置;D不能注册新邮箱,可使用Outlook对邮箱服务器进行测试。答 案选择C选项。28.以下关于加密算法与解密算法的描述中,哪项是错误的?()A.加密算法是相对稳定的B.解密算法所使用的密钥称为解密密钥C.对密文解密时采用的一组规那么称为解密算法D.加密算法一定要做好保密工作【答案】:D【解析】:对明文进行加密时采用的一组规那么称为加密算法,对密文解密时采用 的一组规那么称为解密算法。加密算法和解密算法通常都在一组密钥控 制下进行。加密算法所使用的密钥称为加密密钥,解密算法所使用的 密钥称为解密密钥,加密算法是相对稳定的。加密算法是很难做到绝 对保密的,应选D。29.以下对Cisco Aironet 1100系列接入点的描述中,错误的选项是()。A.支持IEEE 802.11b无线标准B.工作在2.4GHz频段C,使用Cisco IOS操作系统D.起到无线路由器的作用【答案】:D【解析】:Cisco Aironet 1100系列接入点支持IEEE 802.11b无线标准,工作在 2.4GHz频段,使用 Cisco IOS操作系统,A, B,C都正确,Cisco AironetllOO 系列接入点设备主要用于独立无线网络和有线网络之间的连接点,答 案选择D选项。30.某园区网采用OSPF路由协议,参与OSPF的网络地址是 169.111.0.0/16, Cisco路由器的正确配置是()。A.B.【答案】:C路由器的OSPF配置模式下,定义参与OSPF的子网地址。命令格式 为 “ network ip< 子网号 ><wildcard-mask>area< 区域号 > ”,即u 169.111.0.00.0.255.255area 0如果区域中的子网是连续的,那么可以使用子网聚合功能定义某一特定 范围内子网的聚合,命令格式如下:area<区域号range子网地址>< 子网掩码>。由上述各命令格式可知,C项正确。31.以下关于Windows 2003系统DHCP服务器安装、配置和使用的描 述中,错误的选项是()。A.地址租约期限的最小可调整单位是分钟B.客户机的地址租约续订是由客户端软件自动完成的C.添加排除时必须输入起始IP地址和结束IP地址D.新建作用域后必须激活才可为客户机分配地址【答案】:C【解析】:添加排除时,如果想排除IP地址范围,那么输入排除范围的起始IP地 址和结束IP地址;如果想排除一个单独的地址,那么只需要输入起始IP地址。DHCP服务器分配的IP地址的租约默认期限为8天,租约到期前,客户端需要续订,续订工作由客户端自动完成。32.一台交换机具有24个10/100 Mbit/s端口和2个1000 Mbit/s端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()oA. 4.4 Gbit/s6.4 Gbit/sB. 6.8 Gbit/s8.8 Gbit/s【答案】:D【解析】:一台交换机具有24个10/100Mbps端口和2个1000 Mbps端口,如 果所有端口都工作在全双工状态,那么交换机总带宽应为端口数义端 口速率又2,即:24X2X 100+2X2X1000 = 8800 MbpsoEEE制定的生成树协议标准是()0A. IEEE 802.1BIEEE 802.IDC. IEEE802.1QD. IEEE802.1X【答案】:B【解析】:IEEE 802.1D是当前流行的STP (生成树协议)标准。IEEE 802.1a定义 局域网体系结构;IEEE 802.1b定义网际互连,网络管理及寻址;IEEE 802.1d定义生成树协议;IEEE802.1p定义优先级队列;IEEE802.1q定 义VLAN标记协议;IEEE 802.1s定义多生成树协议;IEEE 802.lw定义 快速生成树协议;IEEE 802.1X定义局域网平安认证。34.以下关于WindowsServer2003系统下DNS服务器的描述中,错误 的是()。A.允许客户机在发生更改时动态更新其资源记录B. DNS服务器中的根DNS服务器需管理员手工配置C.转发器是网络上的DNS服务器,用于外部域名的DNS查询D.使用nslookup命令可以测试正向和反向查找区域【答案】:B【解析】:DNS服务器中的根DNS服务器是被自动加入到系统中的,因此不需 要管理员手工配置。35.封禁ICMP协议,只转发212.78.170.167所在子网的所有站点的 ICMP数据包,正确的access list配置是()。A.B.【答案】:D【解析】:212.78.170.167的前27位为网络前缀,即前24位不变,笫25位 为1, 26位为0, 27位为1,其余为0,计算得地址212. 78. 170. 160, 后5位置1,其余为。时通配符掩码为0. 0. 0. 31,应选D。36 .一个局域网中某台主机的IP地址为176.6860.12.使用22位作为网络地址,那么该局域网的子网掩码为()o【答案】:C【解析】:子网掩码和IP地址一样,也是32bit长,由一串1和跟随的一串0组 成。子网掩码中的1对应于IP地址中的网络号net-id和子网号 subnet-id,而子网掩码中的0对应于IP地址中的主机号host-ido由于 该局域网中使用了 22位作为网络地址,因此,子网掩码为 11111111.11111111.11111100.00000000 , 转换成十进制为 .校园内的一台计算机只能使用IP地址而无法使用域名访问某个外 部服务器。以下选项中不可能造成这种情况的是()oA.该计算机与DNS服务器不在同一子网B.提供被访问服务器名字解析的DNS服务器有故障C.该计算机发出的目的端口为53的访问请求被限制D.该计算机没置的DNS服务器没有提供正常域名解析服务【答案】:A【解析】:校园内的一台计算机只能使用IP地址而无法使用域名访问某个外部 服务器。不可能造成这种情况的是该计算机与DNS服务器不在同一 子网。37 .如果在一套主机的 Windows环境下执行命令Ping 得到以下信息:Pinging 162.105.131.113with 32 bytes of data :Request timed out.Request timed out.Request timed out.Request timed out.:Packets: Sent=4, Received=0, Lost=4 (100% loss)Switch-3548 (config-if) #switchport trunk allowed vlan 1, 10, 20, 30B. Switch-3548 (config-if) #switchport mode trunkSwitch-3548 (config-if) ttswitchport trunk encapsulation islSwitch-3548 (config-if) #switchport tnmk allowed vlan 1-30Switch-3548 (config-if) #switchport mode trunkSwitch-3548 (config-if) #switchport trunk encapsulation negotiateSwitch-3548 (config-if) ttswitchport trunk allowed vlan 1-30C. Switch-3548 (config-if) #switchport mode trunkSwitch-3548 (config-if) ttswitchport trunk encapsulation dotlqSwitch-3548 (config-if) ttswitchport trunk allowed vlan 1, 10, 20, 30【答案】:D【解析】:VLAN trunk的配置任务有:设置交换机端口的VLAN Trunk模式,为VLAN Trunk封装VLAN协议和设置VLAN Trunk允许中继的VLAN。D 项正确,即:Switch-3548 (config-if) #switchport mode trunk4.在已获取IP地址的DHCP客户端是执行"ipconfig/release”命令后, 其 IP Address 和 Subnet Mask 分另U为()。那么以下结论中无法确定的是()oA.为提供名字解析的服务器工作正常B.本机配置的IP地址可用C.本机使用的DNS服务器工作正常D.本机的网关配置正确【答案】:B【解析】:测试结果中显示出的IP地址162.105.131,113,说明 名字解析的服务器工作正常,因此DNS服务器工作 一定正常,网关配置也正确。39.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器, R1的路由表如以下图(a)所示,当收到R2发送的如以下图(b)的(V, D)报文后,R1更新的四个路由表项中距离值从上到下依为。(a)(b) 0、4、2、3A. 0、4、3、30、5、3、3B. 0、5、3、4【答案】:c【解析】:通过要求所有活跃的RIP路由器在固定的时间间隔广播其路由表内容 至相邻的RIP路由器来做到RIP积极地维护路由表的完整性,所有收 到的更新自动代替已经存储在路由表中的信息。此题中,R1到目的 网络10.000的距离为0,无须更新;假设分组由R1经R2到目的网络 20.0.0.0,那么距离为5,与从R1到目的网络的距离一样,无须更新; 假设分组由R1经R2到目的网络30.0.0.0,那么距离为3,小于表项中原 来的距离4,距离值需要更新为3;假设分组由R1经R2到目的网络 40.0.0.0,那么距离为4,大于表项中的距离4,不需要更新。40.差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到 快依次为()。A.增量备份、差异备份、完全备份B.差异备份、增量备份、完全备份c.完全备份、差异备份、增量备份D.完全备份、增量备份、差异备份【答案】:A【解析】:恢复速度由慢到快排序为增量备份、差异备份、完全备份。如下表所示:41 .以下攻击手段中,基于网络的入侵防护系统无法阻断的是()oSYN FloodingA. SQL注入DDOSB. Ping of Death【答案】:B【解析】:SQL注入是指通过把SQL命令插入到Web表单递交或输入域名或页 面请求的查询字符串中,最终到达欺骗服务器执行恶意的SQL命令的 目的。SQL注入为漏洞入侵,采用基于应用的入侵保护系统。其他的 都是采用基于网络的入侵防护系统。42 .综合布线采用()和相关连接硬件,模块化设计,因此所有通道 都是通用的。A.专用通道B.标准光纤C.标准的传输线缆D.双绞线【答案】:C【解析】:综合布线采用标准的传输线缆和相关连接硬件,模块化设计。因此所 有通道都是通用的,应选C。43 .任MIB-2功能组的接口组中,如果对象if AdminStacus的值为up (1),而ifOperStatus的值为down (2)。那么该接口的状态为()。A.正常 B.故障 C.停机 D.测试【答案】:B【解析】:在MIB-2功能组的接口组巾,如果对象ifAdminStatus的值为up (1), 而ifOperStatus的值down (2),那么该接口处于故障状态。如果对象ifAdminStatus、 ifOperStatus 的值均为 up (1),那么接口处于正常状态;如果对象 ifAdminStatus、ifOperStatus 的值均为 down (2),那么接口处 于停机状态;如果对象ifAdminStacus> ifOperStatus的值均为Testing (3),那么接口处于测试状态。44 .不属于DNS动态更新类型的选项是()oA.只允许平安的动态更新B.不允许动态更新C.允许平安的非平安的动态更新D.允许管理员指定设备的动态更新【答案】:D【解析】:动态更新允许DNS客户端发生改变的任何时候,使用DNS服务器注 册和动态地更新其资源记录,它减少了对区域记录进行手动管理的需 要,特别是对于频繁移动或改变位置并使用DHCP获得IP地址的客户 端。45.在一台Cisco路由器上执行show access-list命令显示如下一组信 息:根据上述信息,正确的access-list的配置是()。A.B.【答案】:D【解析】:由题意知,正确的access list的配置为46.在显示路由器的配置信息时,路由器必须进入的工作模式是()oA.用户模式B.特权模式C.设置模式D.虚拟终端配置模式【答案】:B【解析】:在用户模式下输入“enable”命令和超级用户密码,就可以进入特权 模式。特权模式可以管理系统时钟、进行错误检测、查看和保存配置 文件、清除闪存、处理并完成路由器的冷启动等操作。47.以下路由表中错误的路由表项是()。A.B.C.【答案】:A【解析】:A: C 212.112.7.0/24 is directly connected, 212.112.7.1 是一条直连路由, 后面的IP地址应为接口名称,例如fa0/1 o48.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的 IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()oA. DNS欺骗攻击ARP欺骗攻击C.暴力攻击D.重放攻击【答案】:A【解析】:DNS欺骗会使那些易受攻击DNS服务器产生许多平安问题,例如: 将用户引导到错误互联网站点,或者发送个电子邮件到未经授权邮件 服务器。题中所属的就是DNS欺骗,因此选A项。而其余的ARP欺 骗攻击就利用该协议漏洞,通过伪造IP地址和MAC地址实现ARP 欺骗攻击技术,暴力攻击:尝试所有口令字符串的组合方式获得合法 用户的口令。49,以下对IPv6地址FE80:0:0:0801:FE:0:0:04Al的简化表示中,错误的 是()。A. FE8:801:FE:0:0:04AlFE80:801:FE:0:0:04AlB. FE80:0:0:801:FE:04AlFE80:0:0:801:FE:4Al【答案】:A【解析】:在使用前导零压缩表示IPv6地址时,能压缩前导0,所以FE80不能压缩为FE8, A项错误。50.以下不属于宽带城域网QoS技术的是()oDWDMA. DiffServRSVPB. MPLS【答案】:A【解析】:宽带城域网保证服务质量(QoS)的技术主要有:资源预留(RSVP)、 区分服务(Diffserv)与多协议标记交换MPLS。DWDM表示密集波分 复用,属于光纤通信的传输技术,不属于宽带城域网保证服务质量 (QoS)的技术。51.以下关于B/S模式应用服务器的描述中,错误的选项是()oA.网络应用建立在Web服务的基础上B.访问不同的应用服务器需要不同的客户端程序C.浏览器不能直接访问数据库服务器A. 169.254.161.12 和 0.0.0.0 和 B. 127.0.0.1 和 127.0.0.1 和 【答案】:B【解析】:ipconfig /release命令用于释放客户端当前获取的IP地址,执行后客户端的IP地址及子网掩码变为:5.以下关于局域网设备描述中,错误的选项是()。A.中继器工作在MAC层B.连接到一个集线器的所有结点共享一个冲突域C.交换机在源端口与目的端口问建立虚连接D.网桥的主要性能指标包括帧转发速率和帧过滤速率【答案】:AD.采用3层架构【答案】:B【解析】:B/S结构,即浏览器/服务器结构,访问者通过同一个浏览器程序即能 访问所有的服务器。52 .以下关于HiperLAN技术与标准的描述中,错误的选项是()。A. HiperLAN/1和HiperLAN在都采用5G射频频率HiperLAN/2上行速率可以到达20Mbit/sB. 一个HiperLAN/2的AP在室内可覆盖的范围一般为30mHiperLAN在采用OFDM调制技术【答案】:B【解析】:HiperLAN技术标准、Hiper LAN/1标准和HiperLAN/2标准都采用5G 射频频率,Hiper LAN/1标准可以到达上行20Mbit/s的速,HiperLAN?标准上行速率可以到达54Mbit/so HiperLAN/系统与3G标准是兼容的。53 .假设服务器系统年停机时间为50 min,那么系统可用性至少到达 ()o99%A. 99.9%99.99%B. 99.999%【答案】:c【解析】:系统高可用性一平均无故障时间/(平均无故障时间+平均修复时间) =(365X24-6) / (365X24) =99.932%,可见系统的可用性可达 99.9%。如果系统高可用性到达99.9%,那么每年的停机时间W8.8h; 如果系统高可用性到达99.99%,那么每年的停机时间W53 min;如 果系统高可用性到达99.999%,那么每年的停机时间W5 mine54.以下关于宽带城域网技术的描述中,错误的选项是()。A.网络服务质量表现在延时、抖动、吞吐量与丢包率B.网络业务包括多媒体、数据与语音业务C.网络采用IP网络的带内管理D,网络服务质量保障技术主要有RSVP、DiffServ与MPLS【答案】:C【解析】:宽带城域网技术当中,可采用3种网络管理方案:带内网络管理; 带外网络管理;同时使用带内和带外网络管理,其中利用IP网 络及协议进行的网络管理称为“带外”管理。55.以下关于IEEE 802.11标准的描述中,错误的选项是()。A.定义了无线结点和无线接入点两种类型的设备B.无线结点的作用是提供无线和有线网络之间的桥接C.物理层最初定义了 FHSS、DSSS扩频技术和红外传播三个规范D. MAC层的CSMA/CA协议利用ACK信号防止冲突的发生【答案】:B【解析】:IEEE 802.11D定义了两种无线网络设备:无线节点和无线接入点。 无线节点通常是由一台接入设备上加上一块无线网卡构成,无法实现 无线网络与有线网络的连接;无线接入点提供了无线和有线网络的 连接功能。56 .关于OSPF协议的描述中,错误的选项是()。A. 一个OSPF区域内的路由器数一般不超过200个OSPF区域内每个路由器的链路状态数据库只包含本区域的拓扑结 构信息B. OSPF协议要求当链路状态发生变化时用泛洪法发送此信息D.每一个OSPF区域拥有一个64位的区域标识符【答案】:D【解析】:OSPFfOpen Shortest Path First开放式最短路径优先)是一个用于在单 一自治系统(AS)内决策路由的内部网关协议(IGP)。每个OSPF区域 有一个32位的区域标识符(用点分十进制表示)。57 .以下图是Windows 2003系统DNS服务器中增加的1条资源记录,下 列关于该资源记录的描述中,正确的选项是()。I .创立的资源记录为邮件交换器记录.以下协议中不属于内部网关协议的是()oA. RIPOSPFB. BGPIGRP【答案】:C【解析】:内部网关协议主要有RIP和OSPF协议。BGP是边界网关协议,不是 内部网关协议。59.以下关于BGP协议的描述中,错误的选项是()。A.当路由信息发生变化时,BGP发言人使用notification分组通知相邻 自治系统B. 一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人 交换路由信息C.两个属于不同自治域系统的边界路由器初始协商时要首先发送 open分组D.两个BGP发言人需要周期性地交换keepalive分组来确认双方的相 邻关系【答案】:A【解析】:当路由信息发生变化时,BGP发言人使用UPDATE分组通知相邻自治 系统。60.下面关于网络系统平安设计原那么错误的选项是()。A.良好的网络平安系统是自主和可控的B.网络系统的造价与系统的规模、复杂程度有关C.网络平安与网络使用是矛盾的两个方面D.整体的平安性取决于平安性最好的环节【答案】:D【解析】:网络系统平安设计必须从网络系统整体出发,因为整体的平安性取决 于平安性最薄弱的环节。【解析】:中继器工作在物理层,而MAC是媒体访问控制层。6.ICMP报文类型值为3时表示()oA.目标不可达B.时间戳请求C.超时D.重定向【答案】:A【解析】:ICMP协议报文类型值3表示目标不可达,13表示时间戳请求,11表 示超时,5表示重定向。7.在DHCP的租约期限界面中,可以设置DHCP服务器分配给IP地址 时的租约期限。默认租约期限为()。A. 1天B.7天C.8天D. 30 天【答案】:c【解析】:DHCP服务器分配的IP地址的租约期限默认为8天,租约到期前,客 户端需要续订,续订工作由客户端自动完成。8.提高Catalyst 6500发生间接链路失效的收敛速度,正确配置STP可 选功能的命令是()oA.B.【答案】:A【解析】:Backbone Fast提供间接失效环境下的快速收敛,遵循STP协议上增加 功能的方式。典型地,收敛时间可以从缺省的50s减少到30s。9.以下关于ICMP的描述中,错误的选项是()。A.IP包的TTL值减为0时路由器发出“超时”报文B.收到“Echo请求”报文的目的节点必须向源节点发出“Echo应答”报文C. ICMP消息被封装在TCP数据包内D.数据包中指定的目的端口在目的节点无效时,源节点会收到一个“目标不可达”报文【答案】:C【解析】:ICMP消息封装在IP数据包内而非TCP数据包内。因此C项错误。10 .以下关于路由算法的描述中,不正确的选项是()oA.可靠性是指传输过程中的误码率B.算法的“最正确”是指以低的延时转发分组C.衡量开销的因素可以是链路长度、传输速率、链路容量、保密、传 播延时与费用等D.开销一般是指传输过程中的耗费,耗费通常与所使用的链路带宽相 关【答案】:B【解析】:可靠性是指传输过程中的误码率;算法的“最正确”是指以低的开销转 发组;衡量开销的因素可以是链路长度、传输速率、链路容量、保密、 传播延时与费用等;开销一般是指传输过程中的耗费,耗费通常与所 使川的链路带宽相关。11 .Cisco PIX 525防火墙用来允许数据流从具有较低平安级接口流向 较高平安级接口的配置命令是()ofixupA. conduitglobalD. nameif【答案】:B【解析】:Cisco PIX 525 防火墙基本配置命令包括 nameif, interface, ip address, nat, global, route, static, conduit, fixup 等。其中,conduit 命令用 来允许数据流从具有较低平安级别的接口流向具有较高平安级别的 接口。12.交换机的结构主要存在四种交换结构,即软件执行交换结构、矩 阵交换结构、总线交换结构和()oA.服务器/客户机结构B.共享存储器交换结构C.网状结构D.环形结构【答案】:B【解析】: