全国计算机等级考试《三级网络技术》模拟试题及答案-试题下载.docx
《全国计算机等级考试《三级网络技术》模拟试题及答案-试题下载.docx》由会员分享,可在线阅读,更多相关《全国计算机等级考试《三级网络技术》模拟试题及答案-试题下载.docx(38页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、全国计算机等级考试三级网络技术 模拟试题及答案试题下载.网络服务器消除病毒所花的时间是单机的()。A. 1020B. 3040【答案】:D【解析】:目前70%的病毒发生在网络上。联网的微型机病毒的传播速度是单机的20倍,网络服务器消除病毒所花费的时间是单机的40倍。1 .对网络结点地理位置分布情况调查的主要内容包括用户数量及分布的位置、()和建筑物群情况。A.网络应用需求B.网络用户数量HiperLAN标准是基于ETSI所规定的一些具体的功能要求的,如数据 速率、覆盖范围、具有多跳Ad-hoc网络能力,支持时间限制业务和 节能功率管理等,它是应用于欧洲的无线局域网通信标准的。13.传统以太网的
2、物理层标准的命名方法是IEEE802. 3xType-yNameo 以下关F以太网物理层协议的描述中错误的选项是()。A. x表示数据传输速率,单位为Gbit/sB.y表示网段的最大长度,单位为100米C. Type表示传输方式是基带还是频带Name表示局域网的名称【答案】:A【解析】:x表示数据传输速率,单位为Mbit/s.如图2所示是大型企业网核心层设计的两种方案,关于两种方案 技术特点的描述中,错误的选项是()。图2A.两个核心路由器之间采取冗余链路的光纤连接B.核心层目前主要采用GE / 10GE网络技术C.方案(b)核心路由器的流量压力更大D.方案(b)易形成单点故障【答案】:C【解
3、析】:A项,两个方案中核心路由器之间均采用了链路冗余技术;B项,网 络核心层应当提供高速网络传输能力,目前主要采用GE或者10GE 网络技术;C项,在两个方案当中,客户端对服务器的访问量相同, 所有访问服务器的流量均需经过核心路由器,故两个方案流过核心路 由器的网络流量是相同的;D项,在方案(b)中,用于连接服务器 的交换机易形成单点故障。14 .以下关于Serv_U FTP服务器安装和配置的描述中,错误的选项是()。A. Serv_UFTP服务器中每个虚拟服务器称作域,域由IP tlktlk和端口 号唯一标识Serv_UFTP服务器常规选项中,最大用户数量指该服务器可添加的 用户数量上限C.
4、检查匿名用户密码选项指使用匿名用户登录时用电子邮件地址作为登录密码D. Serv_UFTP服务器对名为anonymous是用户自动识别为匿名用户【答案】:B【解析】:在ServJJFTP服务器常规选项中,最大用户数量是指同时在线的最大 用户数。16.100Mbit/s快速以太网与10Mbit/s以太网,工作原理相同之处是 ()。A.物理层协议B.网络层C.发送时钟周期D. CSMA/CD 方法【答案】:D【解析】:尽管以太网的数据传输速率从10Mbit/s开展到100Mbit/s、1Gbit/s和 10Gbit/s,但是它们在MAC层仍采用CSMA/CD方法,帧结构也没有 变化,改变的只是相应
5、的物理层协议。17.以下对VLAN的描述中,错误的选项是()oA.每个VLAN都是一个独立的逻辑网段B. VLAN之间通信必须通过路由器VLAN以交换式网络为基础C. VLAN工作在OSI参考模型的网络层【答案】:D【解析】:VLAN (虚拟局域网)以交换网络为基础,工作在OSI参考模型的数据 链路层,每个VLAN都是一个独立的逻辑网段,VLAN之间要进行通 信需要通过三层设备(如路由器)。18.不同AS之间使用的路由协议是()oA. BGP-4B. ISISOSPFC. RIP【答案】:A【解析】:Internet将路由选择协议分为两大类:内部网关协议(IGP)和外部网 关协议(EGP)。内
6、部网关系统是在一个自治区域(AS)内部使用的路 由选择协议;外部网关系统式在不同AS之间使用的路由协议。主要 的外部网关协议是边界网关协议BGP, BGP-4是外部网关协议在1995 年的新版本。19.以下协议中不属于内部网关协议的是()oRIPA. OSPFBGPD. IGRP【答案】:c【解析】:Internet将路由选择协议分为两大类:内部网关协议(IGP)和外部网 关协议(EGP)。内部网关协议主要有路由信息协议(RIP)和开放最 短路径优先(OSPF)。IGRP为内部网关路由协议,也是内部网关协议 的一种;BGP是网关间路由协议。20.以下图是网络地址转换NAT的一个实例:根据图中信
7、息,标号为的方格中的内容就为()。A.B.【答案】:B【解析】:由可得,内部网的主机在内部网的IP地址为172.16.1.3,端口号为 2012,它要访问的外部网络IP地址202.113.65.2,端口号为80,可记 为 “S=172.16.L3, 2012、D=202.113.65.2, 80。当数据包到达 NAT 路由器时,需根据NAT地址转换表将内网的专用IP地址转化为外部 Internet的全局IP地址,转换结果为“5=211.81.2.1, 6023, D=202.113.65.2, 80”。21.将Catalyst 6500交换机的设备管理地址设置为的 正确配置语句是()oA.B.
8、【答案】:D【解析】:配置 IP 地址命令语法:set interface scO (broadcast address)o.以下关于性能管理的描述中,不正确的()oA.性能管理包括系统监视器、性能日志和警报B.系统监视器提供有关操作系统特定组件所使用资源的详细数据C.系统监视器能图形化显示性能监视数据D.性能日志和警报提供数据优化报告【答案】:D【解析】:性能管理包括系统监视器、性能日志和警报。系统监视器提供有关操 作系统特定组件和用于性能数据的服务器程序所使用资源的详 细数据,并图形化显示性能监视数据。性能日志和警报提供数据记录 能力,当计数器值高于或低于定义的阈值时,警报将通过信使服务告
9、 知用户。22 .以下关于局域网设备的描述中,错误的选项是()。A.中继器只能起到对传输介质上信号波形的接收、放大、整形与转发 的作用B.连接到一个集线器的所有结点共享一个冲突域C.透明网桥一般用在两个MAC层协议相同的网段之间的互联D.二层交换机维护一个表示MAC地址与IP地址对应关系的交换表【答案】:D【解析】:二层交换机维护一个表示MAC地址与端口对应关系的交换表;中继 器与集线器均工作在物理层,其中中继器用于远距离数据传输当中的 信号整形与放大;集线器是局域网连网设备,采用集线器互连的设备 处于同一冲突域中;透明网桥工作在数据链路层,能够实现两个MAC 层相同的网络进行互联。23 .内
10、部网关协议RIP是一种广泛使用的基于()的协议。A.链路状态算法B.固定路由算法C,距离向量算法D.集中式路由算法【答案】:C【解析】:RIP (Routing Information Protocol)路由协议是一种相对古老、在小型 以及同介质网络中得到了广泛应用的一种路由协议。RIP采用距离向 量算法,是一种距离向量协议,应选C。25.以下关于城域网技术的描述错误的选项是()oA.建设同样规模的宽带城域网,采用10G光以太网的造价高于SONETB. RPR是一种用于直接在光纤上高效传输IP分组的传输技术C.早期的SONET/SDH不适合于传输IP分组D. DPT由CiscO公司提出【答案】
11、:A【解析】:目前,以太网与DWDM技术都已广泛应用,SONET为同步光纤网络, 估算可得,组建一个同等规模的宽带城域网,光以太网的造价是 SONET 的仍,是 ATM 的 1/10。26.在同一服务器上建立公司两个部门parti和part2的网站,可以为 服务器上的每个站点配置唯一的标识,可以使用标识符进行区分,即 主机头名称、IP地址和()0C.建筑物内部结构情况D.网络应用软件【答案】:C【解析】:对网络结点地理位置分布情况调查的主要内容包括:用户数量及分布 的位置、建筑物内部结构情况和建筑物群情况。3.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP 地址,从而将用户的访问
12、引导到其他网站,这种攻击手段称为()oDNS欺骗攻击A. ARP欺骗攻击C.暴力攻击D.重放攻击【答案】:A【解析】:A.标准TCP端口号B,非标准TCP端口号C.标准IP端口号D.非标准IP端口号【答案】:B【解析】:在同一服务器上建立公司两个部门parti和part2的网站,需要为服 务器上的每个站点配置唯一的标识,可以使用标识符进行区分,即主 机头名称、IP地址和非标准TCP端口号。通过设定这三个标识符中的一个,可以为多个网站创立唯一的标识, 而无需为每个站点安装一个专用的服务器。同时也可以为每个站点创 建唯一的主目录并且将内容存储在本地服务网卡或远程网络共享上。 这样每个网站都将成为一
13、个独立的虚拟服务器。27.在Catalyst 3524以太网交换机上建立名为hyzx204的VLAN,正确 的配置语句是()ovlan 1 name hyzx204A. vlan 105 hyzx204vlan 500 name hyzx204B. vlan 1005 name hyzx204【答案】:c【解析】:建立 VLAN 的命令格式为 vlan name o.攻击者无须伪造数据包中IP地址就可以实施的攻击是()。A. DDoS攻击Land攻击B. Smurf 攻击SYN Flooding 攻击【答案】:A【解析】:DDOS攻击:攻破多个系统,并利用这些系统去集中攻击其他目标; Land
14、攻击:向某个设备发送数据包,并将该数据报的源IP和目的IP 地址都设置成攻击目标的地址;Smurf攻击:冒充受害主机的IP地址, 向一个大的网络发送echo request定向广播包,此网络许多主机都会 回应,造成受害主机收到大量的echo reply消息、;SYN Flooding攻击: 攻击者主机使用无效的IP地址,与受害者主机进行TCP的三次握手。BCD三项中的攻击方式攻击者都需要伪造数据包中IP地址。28 .攻击者采用某种手段,使用户访问某网站时获得一个其他网站的 IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。A. DNS欺骗攻击ARP欺骗攻击C.暴力攻击D.重放攻击
15、【答案】:A【解析】:DNS欺骗攻击是攻击者采用某种欺骗手段,使用户查询DNS服务器 进行域名解析时获得一个错误的IP地址,从而可将用户引导到错误 的Internet站点的攻击方式。ARP欺骗攻击:在局域网中,黑客经过 收到ARP Request广播包,能够偷听到其它节点的(IP, MAC)地址, 黑客就伪装为A,告诉B (受害者)一个假地址,使得B在发送给A的 数据包都被黑客截取,而B浑然不知。重放攻击是指攻击者发送一个 目的主机已接收过的包,来到达欺骗系统的目的,主要用于身份认证 过程,破坏认证的正确性。30.IP 地址块 8、铉8 和 经过聚 合后可用的地址数为()o62A. 4046B
16、. 44【答案】:D【解析】:此题需要对三个网段进行路由聚合,可先转换成二进制进行分析:31.以下关于IEEE802.16协议的描述中,错误的选项是()。A. 802.16主要用于解决城市地区范围内的宽带无线接入问题802.16a用于移动结点接入B. 802.16d用于固定结点接入802.16e用于固定或移动结点接入【答案】:B【解析】:802.16a用于固定结点接入,而不用于移动结点。32.一台交换机具有24个10/100 Mbit/s端口和2个1000 Mbit/s端口 ,如果所有端口都工作在全双工状态,那么交换机总带宽应为()oA. 4.4 Gbit/s6.4 Gbit/sB. 6.8
17、Gbit/s8.8 Gbit/s【答案】:D【解析】:一台交换机具有24个10/100Mbps端口和2个1000 Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为端口数义端口速率X2,即:24X2X 100+2X2X1000 = 8800 Mbpso.以下关于ADSL的描述中,错误的选项是()oA. ADSL使用1对铜双绞线ADSL的上下行速率是相同的B. ADSL Modem用于连接计算机D.采用ADSL技术可以通过PSTN接入Internet【答案】:B【解析】:ADSL即非对称数字用户线。顾名思义其上下行速率是不对称的,上 行速率在 64kbit/s640kbit/s,
18、下行速率在 500kbit/s7Mbit/s。ADSL Modem是ADSL调制解调器,用来进行数/模转换,连接用户计算机 与 网。而 PSTN (Public Switched Telephone Network)即公共交换 网络,其介质一般为一对铜双绞线。当然ADSL,可以通过PSTN接入互联网。33 .按照ITu标准,0C3的传输速度是()051.84Mbit/sA. 155.52Mbit/s622.08Mbit/sB. 1.244Gbit/s【答案】:B【解析】:按照ITU标准,0c-3的传输速度是51.84X3=155.52Mbit/So.以下关于0SPF协议的描述中,错误的选项是(
19、)0A.对规模很大的网络,OSPF通过划分区域提高路由更新时的收敛速度B.每一个OSPF区域拥有一个32位的区域标识符C.在一个OSPF区域内部的路由器不知道其他区域的网络拓扑D. 一个区域内的路由器数一般不超过24个【答案】:D【解析】:OSPF (开放式最短路径优先)是一个用于在单一自治系统(AS)内决 策的内部网关协议(IGP), 一般一个区域内的路由器数不超过200个。36.以下关于配置Cisco Aironet 1100接入点的描述中,错误的选项是()。A.在采用本地配置方式第一次配置Aironet 1100接入点时,可将PC 连接到接入点的以太网端口,也可将PC置于无线接入点的覆盖
20、范围 内实现无线的连接B.在给无线接入点加电后,确认PC获得了 网段的地址C.在采用无线连接配置接入点时,不配置SSID或SSID配置为tsunami D.在PC的浏览器中输入接入点的IP地址和密码后,出现接入点汇总 状态页面【答案】:B【解析】: 第一次配置无线接入点一般采用本地配置方式,此时因为没有连接到 DHCP服务器而无法获得IP地址,它的默认IP地址是10.001,并成 为小型DHCP服务器,可为覆盖范围内的PC以及连接到接入点的以 太网端口的PC分配多达20个10. 0. 0. x范围的IP地址。因此答 案选B。37.某园区网计划将两栋楼的局域网通过无线局域网技术连接起来, 要求连
21、接后的网络仍在同一个逻辑子网,应选用的无线设备是()oA.无线接入点B.无线网卡C.无线网桥D.无线路由器【答案】:C【解析】:无线接入点:该设备的基本功能是集合无线或者有线终端,其作用类 似于有线局域网中的集线器和交换机。无线接入点是使无线设备用户 进入有线网络的接入点,典型距离覆盖几十米至上百米,也有可以用 于远距离传送。大多数无线AP还带有接入点客户端模式(AP client), 可以和其它AP进行无线连接,延展网络的覆盖范围。无线网卡:无线局域网中最基本的硬件,主要实现点对点通信。无线 网卡是终端无线网络的设备,是不通过有线连接,采用无线信号进行 数据传输的终端。无线网桥:主要用于连接
22、几个不同的网段,实现较远距离的无线通信。 无线路由器:无线路由器是具有无线路由功能的AP (Access Point, 接入点),一般情况下具有NAT功能。可以用它建立一个小的无线局 域网。根据题意可知,无线网桥符合题目要求,因此答案选C。38.以下关于Serv_U FTP服务器配置的描述中,正确的选项是()。A.用户可在服务器中自行注册新用户B.配置服务器域名时,必须使用该服务器的域名C.配置服务器的IP地址时,服务器假设有多个IP地址需分别添加D.添加名为“anonymous”的用户时,系统会自动判定为匿名用户【答案】:D【解析】:A项错误,新用户的添加与注册必须由管理员来操作,用户无法自
23、行 攻击者采用种种欺骗手段,使用户查询(DNS)服务器进行域名解析 时获得一个错误的IP地址,从而可将用户引导到错误的Internet站点, 或者发送一个电子邮件到一个未经授权的邮件服务器等,这种协议欺 骗攻击手段成为DNS欺骗攻击。4.以下关于网络版防病毒系统配置的捕述中,正确的选项是()0A.系统中心只能从上级中心升级B.扫描设置不包括文件类型、优化选项的设置C.不可以对端口进行设置D.在黑白名单设置中,可以指定允许或者禁止在系统中心注册的IP 地址【答案】:D【解析】:系统可以配置中心升级方式,设计升级频率,指定升级时间等。通常, 系统中心包括以下几种升级方式:从网站升级、从上级中心升级
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 三级网络技术 全国 计算机等级考试 三级 网络技术 模拟 试题 答案 下载
限制150内