2023年全国计算机等级考试《三级网络技术》考前必做习题及解析.docx
《2023年全国计算机等级考试《三级网络技术》考前必做习题及解析.docx》由会员分享,可在线阅读,更多相关《2023年全国计算机等级考试《三级网络技术》考前必做习题及解析.docx(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年全国计算机等级考试三级网络技术考前必做习题及解析1.以下入侵检测系统结构中,能够真正防止单点故障的是()oA.集中式B.层次式C.协作式D.对等式【答案】:D【解析】:对等式中任何一个结点的损毁不会影响其他结点的正常工作,所有结 点地位都是平等的,从而使得分布式入侵检测系统真正防止了单点失 效的发生。2.以下关于宽带城域网技术的描述中,错误的选项是()。A.宽带城域网保证QoS的主要技术有RSVP、Diffserv和MPLSB.宽带城域网带内网络管理是指利用网络管理协议SNMP建立网络B,可靠性C.延时D.跳数【答案】:A【解析】:路由选择算法参数主要包括跳数、宽带、延时、负载、可靠
2、性、开销,应选Ao14.在Windows系统下能够得到下面信息的命令是()。A. nbtstat-rnetstat-aB. route printnet view【答案】:c【解析】:常用的网络管理命令中,route用于显示或修改本地IP路由器的条目o 15.实现包过滤的关键是制定()规那么。A.包核实B.包转发C.包丢弃D.包过滤【答案】:D【解析】:实现包过滤的关键是制定包过滤规那么。包过滤路油器分析所接收的 包,按照每一条包过滤规那么加以判断。但凡符合包转发规那么的包被转 发,但凡不符合包转发规那么的包被丢弃。16.一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,
3、如果所有端口都工作在全双工状态,那么交换机总带宽应为()oA. 8.8Gbps12.8GbpsB. 13.6Gbps24.8Gbps【答案】:c【解析】:全双工端口带宽的计算方法是:端口速度X端口数量X2,所以此题 的 计算方 法为:总带宽=48义100Mbps X 2+2 X 1000Mbps X 2=13.6GbpSo17.如以下图所示,3com和Cisco公司的交换机相互连接,在两台交换 机之间需传输VLAN ID为1、10、20和30的5个VLAN信息,CataIyst3548 交换机VLAN Trunk的正确配置是()。A.B. D.【答案】:D【解析】:VLAN Trunk的配置任
4、务有包括以下三局部:18 .以下关于宽带城域网技术的描述中,错误的选项是()。A.宽带城域网保证QoS的主要技术有RSVP、Dif-Serv和MPLSB.宽带城域网带内网络管理是指利用网络管理协议SNMP建立网络 管理系统C.宽带城域网能够为用户提供带宽保证,实现流量工程D.宽带城域网可以利用NAT技术解决IP地址资源缺乏的问题【答案】:B【解析】:利用网络管理协议SNMP建立网络管理系统是宽带城域网带外网络 管理的工作内容,而非内网。19 .以下交换模式中,应用最为广泛的一种交换模式是()。A.快速转发交换模式B.碎片丢弃交换模式C.存储转发交换模式D.应用一样广泛(Fast Forward
5、)(Fragment-Free)(Store and Forward)【答案】:C【解析】:快速转发交换模式的优点:端口交换时间短、延时小、交换速度快, 但由于它不缓存整个数据帧,因此,不能提供检错纠错、速度匹配和 流量控制等功能,交换可靠性差,适合小型交换机采用。碎片丢弃交 换模式的优点:在开始转发数据帧前就过滤掉了冲突碎片,确保碎片 不会通过网络传播,提高了网络的传输效率和带宽利用率。存储转发 交换模式优点:接收并保存整个数据帧,具有链路过失校验功能、可 靠性高、支持不同速率的端口,应用最为广泛。缺点:交换延时比拟 大、交换速度相比照拟慢。20 .以下交换机动态交换模式的描述中,错误的选项
6、是()oA.在快速转发存储模式中,数据帧在进行转发处理仅是帧中的MAC地址部被复制到缓冲区B.碎片丢弃交换模式中,交换机接收到数据帧时,先检测该数据帧是 不是冲突碎片C.碎片丢弃交换模式中,交换机接收到数据帧时如果检测到它不是冲 突碎片,那么保存整个数据帧D.存储转发模式中,将接收到的整个数据帧保存在缓冲区中【答案】:C【解析】:在快速转发存储模式中,数据帧在进行转发处理仅是帧中的MAC地 址部被复制到缓冲区,选项A正确;碎片丢弃交换模式中,交换机接 收到数据帧时,先检测该数据帧是不是冲突碎片,如果不是冲突碎片, 也不保存整个数据帧,而是在接收了它的目的地址就直接进行转发操 作,如果该数据帧是
7、冲突碎片,那么直接将该帧丢弃,选项B正确,C 错误,存储转发模式中,将接收到的整个数据帧保存在缓冲区中,选 项D正确。21 .以下关于信息传输中的第三方的描述中,不正确的选项是()oA.第三方负责向通信双方分发秘密信息B.双方发生争议时第三方进行仲裁C.为了信息的平安传输,通常需要一个可信任的第三方D.发送和接收双方共享的某些信息,这些信息对可信任的第三方是公开的,对于其他用户也可以是公开的【答案】:D【解析】:信息的平安传输包括两个基本局部:对发送的信息进行平安转换 (如信息加密),实现信息的保密性。或者附加一些特征信息,以便 进行发送方身份验证;发送和接收双方共享的某些信息(如加密密 钥)
8、,这些信息除了对可信任的第三方外,对于其他用户是保密的。 为了信息的平安传输,通常需要一个可信任的第三方。第三方的作用 是负责向通信双方分发秘密信息,并在双方发生争议时进行仲裁。22 .不属于网络平安方案要完成的任务的是()。A.设计一个算法,执行平安相关的转换B.生成该算法的秘密信息C.找到双方可信任的第三方D.研制秘密信息的分发与共享的方法【答案】:c【解析】:网络平安方案要完成下面四个任务:设计一个算法,执行平安相关 的转换;生成该算法的秘密信息(如密钥);研制秘密信息的分 发与共享的方法;设定两个责任者使用的协议,利用算法和秘密信 息取得平安服务。23.BGP协议的分组中,需要周期性交
9、换的是()。A.openupdateB. keepalivenotification【答案】:C【解析】:BGP有4种分组类型:翻开open分组用来建立连接;更新update分 组用来通告可达路由和撤销无效路由;周期性地发送存活keepalive 分组,以确保连接的有效性;当检测到一个过失时,发送通告 notification分组。因此需要周期交换的是选项C)存活keepalive分组。 24.一台交换机具有24个10/100 Mbit/s端口和两个1000 Mbit/s端口, 如果所有端口都工作在全双工方式,那么交换机总带宽应为()。A. 4.4 Gbit/s6.4 Gbit/sB. 6.8
10、 Gbit/s8.8 Gbit/s【答案】:D【解析】:交换机 总带宽=(24 * 100+2 X 1000) X 2 Mbit/s = 8800 Mbit/s = 8.8Gbit/s25,以下工具中不能用作平安评估的是()oA. ISSWSUSB. MBSA D. X-Scanner【答案】:B【解析】:ISS MBSA和X-Scanner工具能用作平安评估。26在Cisco路由器上配置RIPvl路由协议,参与RIP路由的网络地址 有 、193.22.56.64/6、193.22.56.126 和193.22.56.19?/26,正确的配置命令是()。A.B.【答案】:D管理系统C.宽带城域
11、网能够为用户提供带宽保证,实现流量工程D.宽带城域网可以利用NAT技术解决IP地址资源缺乏的问题【答案】:B【解析】:A项,宽带城域网保证QoS的主要技术有RSVP、DiffServ和MPLS。B 项,管理宽带城域网基本方案有:带内网络管理。利用传统的电信 网络进行网络管理,利用数据通信网或公共交换 网拨号,对网络 设备进行数据配置;带外网络管理。利用IP网络及协议进行网络 管理,利用网络管理协议建立网络管理系统;同时使用带内和带外 网络管理。SNMP是简单网络管理协议,属于带外网络管理。CD两项, 宽带城域网能够为用户提供带宽保证,实现流量工程,可以利用NAT 技术解决IP地址资源缺乏的问题
12、。3.以下对IPv6地址的表示中,错误的选项是()。A. : : 50D: BC: 0: 0: 03DAB.FE23: 0: 45: 0刊8C. FE23: 0: 0: 050D: BC: : 03DA【解析】:RIP不支持可变长掩码,它只根据各类IP地址的网络号位数来确定掩 码,在配置网络地址时也不需要给定掩码。四个地址块的网络前缀的 前24位是相同的,所以汇聚后的IP地址为因此在全 局配置模式下,正确的配置命令为27.某企业分配给产品部的IP地址块为轨6,分配给市 场部的IP地址块为192.168.31.1607,分配给财务部的IP地址块为 即7,那么这三个地址块经过聚合后的地址为()。A
13、. 192.168.31.0/6B. 192.168.31.1285192.168.31.1286【答案】:C【解析】:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子 网位实现(增大)。具体方法是判断这些地址最左边的多少位相同, 需要经过如下三步:第一步:将地址转换为二进制格式,并将它们对齐。第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。根据题意有:由此可知,从第一位开始连续一共有25位相同,因此汇聚后的网络 地址为:。因为有25位相同,因此子网掩码为05。28.某局域网用一台路由器互连4个子网,各子网的网络地址分别是 、彼6、即6 和 %6。 使用RIP
14、vl路由协议配置参与RIP协议的网络地址,其正确的配置是 ()。A.B.【答案】:D【解析】:RIP的基本配置包括启用并进入RIP路由协议的配置模式,设置参与 RIP协议的网络地址。由于RIP不支持可变长掩码,它只根据各类IP 地址的网络号的位数来确定掩码。29.如以下图所示,在Cisco2501路由器R1的8个异步串行接口上连接 一台Modem pool为用户提供拨号上网服务,分配的IP子网地址为 ;使用同步串行接口,通过DDN专线与R2相连,分 配的IP地址为为0。以下路由器R1的异步接口 al和同 步接口 sl/1的局部配置,正确的选项是()。A.B.【答案】:C【解析】:进入接口配置模
15、式:Router(config)#interfaceS 口名封装PPP协议:Router(config-if)#encapsulation PPP配置异步串行接口 IP地址:Router(config-if)#async default ip address配置同步串行接口 IP地址:Router(config-if)#ip address其中,级8为网络号,第一个可用IP地址为30.对Cisco PIX 525防火墙进行操作系统映像更新时的访问模式是()oA.非特权模式B.特权模式C.监视模式D.配置模式【答案】:C【解析】:PIX防火墙在开机或重启过程中,按住“Esc”键或发送一个“/Br
16、eak/ 字符,进入监视模式,在监视模式下,可以进行操作系统映像更新、 口令恢复等操作。31.以下关于IEEE 802. 11标准的描述中,错误的选项是()oIEEE 802. 11无线传输的频道定义在UN II波段A. IEEE 802. 11在物理层定义了两个扩频技术和一个红外传播规范IEEE 802. 11在 MAC子层引入了一个RTS/CTS选项B. IEEE 802. 11定义的传输速率是IMbit/s和2Mbit/s【答案】:A【解析】:IEEE 802.11最初定义的三个物理层包括了两个扩频技术和一个红外 传播规范,无线传输的频道定义在2.4GHz的ISM波段内。IEEE802.
17、il 无线标准定义的传输速率是IMbit/s和2Mbit/s,可以使用FHSS (跳频 扩频)和DSSS (直序扩频)技术。为了解决“隐藏节点”问题,IEEE 802.11在MAC层上引入了一个新的RTS/ CTS选项。32 .以下关于路由信息协议RIP的描述中,错误的选项是()。A.路由刷新报文主要内容是由假设干(V, D)组成的表B.矢量V标识该路由器可以到达的目的网络或目的主机的跳数C.路由器在接收到(V, D)报文后按照最短路径原那么更新路由表D.要求路由器周期性地向外发送路由刷新报文【答案】:B【解析】:路由信息协议(RIP)的思想很简单,它要求路由器周期性地向外发 送路由刷新报文。
18、路由刷新报文主要内容是由假设干个(V, D)组成 的表,(V, D)表中V代表矢量,标识该路由器可以到达的目的网络 或目的主机;D代表距离,指出该路由器到达目的网络或目的主机的 距离。33 .在一台主机上用浏览器无法访问到域名为的网 站,并且在这台主机上执行tracert命令时有如下信息:Tracing route to 202.113.96.10Over maximum of 30 hops: 259.67.148.1 reports: Destination net unreachableTrace complete分析以上信息,会造成这种现象的原因是()oA.该计算机IP地址设置有误B.
19、相关路由器上进行了访问控制C.该计算机没有正确设置DNS服务器D.该计算机设置的DNS服务器工作不正常【答案】:B【解析】:Tracert (跟踪路由)是路由跟踪实用程序,用于确定IP数据包访问 目标所采取的路径。Tracert命令用IP生存时间(TTL)字段和ICMP 错误消息来确定从一个主机到网络上其他主机的路由。根据第四行语 句reports: Destination net unreachable”(远端网络不可至!J达)可知 ICMP包不能通过路由器,因此可以推断相关路由器上设置了访问控 制。因此答案选B。34.IP 地址块 、202.113.79.3?/27 和 经过聚合后可用的地
20、址数为()oA. 6492B. 94126【答案】:B【解析】:IP 地址块 和 轨7 经过聚合后为 202.113.79.0/26,其中全0和全1不能用,因此可用地址数为26-2=62 个,而无法聚合,可用地址数为25-2=30个。所以 总共可用的地址数为62+30=92个。的 二 进 制 表 示 为: 分析上述二进制串,可知59.81.1.1228与可以聚合成 即7,那么该网络上可用的地址数为25 2 = 30;而 不能与 59.81.1.1288 和 59.81.1.1448 一起进行聚 合,那么该网络上可用的地址数为24 2 = 14;综上所述,可用的地址数为30 + 14 = 44。
21、36.关于网络入侵检测系统的探测器部署,以下方法中对原有网络性 能影响最大的是()。A.串入到链路中B.连接到串入的集线器C.连接到交换设备的镜像端口D,通过分路器【答案】:A【解析】:根据网络拓扑结构的不同,入侵检测系统的探测器可以通过三种方式 部署在被检测的网络中:(1)网络接口卡与交换设备的监控端口连接, 通过交换设备的Span/Mirror功能将流向各端口的数据包复制一份给 监控端口,入侵检测传感器从监控端口获取数据包进行分析和处理。(2)在网络中增加一台集线器改变网络拓扑结构,通过集线器(共 享式监听方式)获取数据包。(3)入侵检测传感器通过一个TAP (分 路器)设备对交换式网络中
22、的数据包进行分析和处理。入侵检测系统(Intrusion Detection System, IDS)是一种被动的扫描方式,将探测 器部署在链路中对网络性能影响最大。因此答案选A。37.如以下图所示,在一台Cisco Catalyst 3500交换机上连接2台PC,使 用端口划分方法将它们分别划分在VLAN ID为21、22,VLAN名为VL1、 VL22的VLAN中,以下关于交换机VLAN的配置,正确的选项是()。A.B.【答案】:C【解析】:对于Cisco Catalyst 3500交换机,建立VLAN需要三步:通过命令 vlan data 进入 VLAN 配置模式;通过命令 vlanna
23、me建立 VLAN;通过 exit 命令退出并返 回特权用户模式。为交换机端口分配VLAN需要两步:通过两条命 令configure terminal、interface fO/1进入交换机端口配置模式;通 过命令 switchport access vlan为端 口 分配 VLAN。D. FF34: 42: BC: 0: 50F: 21: 0: 03D【答案】:D【解析】:IPv4地址采用32位的点分四段十进制表示,而IPv6采用的是128位 的冒分八段十六进制。按照RFC2373定义,一个完整的IPv6地址的 表示为 XXXX: XXXX: XXXX: XXXX: XXXX: XXXX:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 三级网络技术 2023 全国 计算机等级考试 三级 网络技术 考前 习题 解析
限制150内