2023年全国计算机等级考试《三级网络技术》必做题.docx
《2023年全国计算机等级考试《三级网络技术》必做题.docx》由会员分享,可在线阅读,更多相关《2023年全国计算机等级考试《三级网络技术》必做题.docx(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年全国计算机等级考试三级网络技术必做题1.202.113.79.328 202.113.79.488 和 聚合后可用的IP地址数为()oA. 3044B. 4662【答案】:B【解析】:202.113.79.00100000 (32)202.113.79.00110000 (48)聚合后为 202.113.79.00100000/27,不能与 再聚合, 因此可用的IP地址数为:25-2+24-2=44。2.与病毒不同之处在于,()是没有自我复制功能的恶意程序。【解析】:全双工端口带宽的计算方法是:端口数X端口速率X2,故:48 X 100Mbit/s X 2+2 X 1000M bit
2、/s X 2 = 13.6Gbit/so13.假设服务器系统可用性到达99. 99%,那么每年的停机时间必须小 于等于()oA. 5分钟10分钟B. 53分钟8.8小时【答案】:C【解析】:如果系统高可靠性到达99.9%,那么每年的停机时间W8.8小时。系 统可靠性达N99.99%,那么每年的停机时间W53分钟。如果系统可 靠性到达99.999%,那么每年的停机时间W5分钟。14.在Windows系统下能够得到下面信息的命令是()。A. nbtstat-rnetstat-aB. route printnet view【答案】:c【解析】:常用的网络管理命令中,route用于显示或修改本地IP路
3、由器的条目。15.以下关于Windows Server 2003系统下WWW服务器配置的描述 中,错误的选项是()oA.设置默认文档后使用浏览器访问网站时能够自动翻开网页B.网站选项可设置网站的标识,并可启用日志记录C.目录平安选项可选择配置身份验证和访问控制、IP地址和域名限 制、平安通信D.性能选项可设置影响带宽使用的属性及客户端Web连接的数量和 超时时间【答案】:D【解析】:性能选项卡可以设置影响带宽使用的属性以及客户端web连接的数 量,但不包括超时时间。超时时间由网站选项设置。因此答案选D。16.在路由器上配置DHCP Server的第一步是()。A.建立一个地址池B.配置不用于动
4、态分配的IP地址C.配置IP地址池的域名系统D.配置IP地址池的地址租约时间【答案】:A【解析】:在路由器上配置DHCP Server的第一步是建立一个地址池,应选A。17 .Cisco PIX 525防火墙能够进行操作系统映象更新、口令恢复等操作的模式是()oA.特权模式B.非特权模式C.监视模式D.配置模式【答案】:C【解析】:PIX防火墙只有在监视模式下才可以进行操作系统映像更新、口令恢 复等操作,与普通路由器类似。18 .在设计点对点(Ad Hoc)模式的小型无线局域时,应选用的无线局 域网设备是()0A.无线网卡B,无线接入点C.无线网桥D.无线路由器【答案】:A【解析】:无线网卡是
5、无线局域网系统中最基本的硬件。无线接入点的基本功能 是集合无线或者有线终端,其作用类似于有线局域网的集线器和交换 机,而无线网桥主要用于连接几个不同的网段,实现较远距离的无线 数据通信,无线路由器和无线网关是具有路由功能的AP, 一般情况 下它具有NAT功能,因此可以用它建立一个更小的无线局域网。19 .以下关于局域网设备的描述中,错误的选项是()。A.中继器只能起到对传输介质上信号波形的接收、放大、整形与转发 的作用B.连接到一个集线器的所有节点共享一个冲突域C.透明网桥一般用在两个MAC层协议相同的网段之间的互联D.二层交换机维护一个表示MAC地址与IP地址对应关系的交换表【答案】:D【解
6、析】: 中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的 作用,这是物理层的功能。集线器工作于物理层:连接到一个集线器 的所有节点共享一个冲突域,这些节点执行CSMA/CD介质访问控制 方法。网桥工作在链路层,根据转发策略可分为透明网桥和源路由网 桥,透明网桥一般用于两个MAC层协议相同的网段之间的互联。二 层交换机工作于数据链路层,它建立和维护一个表示MAC地址与交 换机端口对应关系的交换表。20 .为了防止IP地址的浪费,需要对IP地址中的主机号局部进行再次 划分,再次划分后的IP地址的网络号局部和主机号局部用()来区 分。A. IP地址B.子网掩码C.网络号D. IP协议【答
7、案】:B【解析】: 再次划分后的IP地址的网络号局部和主机号局部用子网掩码来区分。 子网掩码是32位二进制数值,分别对应IP地址的32位二进制数值。 对应IP地址中的网络号局部在子网掩码中用“1”表示,IP地址中的 主机号局部在子网掩码中用“0”表示。21.关于网络入侵检测系统的探测器部署,以下方法中对原有网络性 能影响最大的是()oA.串入到链路中B.连接到串入的集线器C.连接到交换设备的镜像端口D.通过分路器【答案】:A【解析】:入侵检测系统(Intrusion Detection System,简称IDS)是一种被动的 扫描方式,将探测器部署在链路中对网络性能影响最大。22.CiscoP
8、IX525防火墙能够进行口令恢复操作的模式是()。A.特权模式B.非特权模式C.监视模式D.配置模式【答案】:C【解析】:在防火墙的监视模式下,可以进行操作系统映像更新、口令恢复等操 作,除此之外,防火墙还具有非特权模式、特权模式以及配置模式三 种访问模式。将传输速率提高到()。A. 11 Mbit/s22 Mbit/sB. 54 Mbit/s100 Mbit/s【答案】:C【解析】:802.11b标准信号传输速率为UMbit/s,而802.11a与802.11g标准的 传输速率为54 Mbit/So24.在如下基于网络入侵检测系统的基本结构图中,对应I、II、III模 块的名称是()。A.数
9、据包捕获模块、网络协议分析模块、攻击特征库B.网络协议分析模块、数据包捕获模块、攻击特征库C.攻击特征库、网络协议分析模块、数据包捕获模块D.攻击特征库、数据包捕获模块、网络协议分析模块【答案】:B【解析】:基于网络的入侵检测系统一般是通过将网卡设置成“混杂模式”来收 集在网上出现的数据帧,使用原始的数据帧作为数据源,采用模式匹 配、频率或阈值、事件的相关性和统计意义上的非正常现象检测等基 本识别技术。25.执行路由器的ip route命令必须进入的工作模式是()。A.用户模式B.特权模式C.路由协议配置模式D.全局配置模式【答案】:D【解析】:路由器具有用户模式、特权模式、全局配置模式和接口
10、配置模式,进 行一些全局参数设置时,须在全局配置模式下进行。26.命令 spanning-tree vlan”的功能是()。A. Catalyst 3500 系统下启用 STPCatalyst 6500 系统下启用 STPB. Catalyst 3500系统下配置生成树优先级D.上述说法都不对A.木马B.宿主计算机蠕虫C.网络蠕虫D.良性病毒【答案】:A【解析】:木马通常寄生在用户的计算机系统中,盗用用户信息,并通过网络发 送给黑客,与病毒不同之处在于,木马是没有自我复制功能的恶意程 序。3.网络版防病毒系统在安装时,应先安装()oA.服务器端B.客户端C.系统中心D.管理控制器【答案】:C【
11、答案】:A【解析】:Catalyst 6500 系统下启用 STP 的命令为 set spantree enable; Catalyst 3500系统下配置生成树优先级的命令为spanning-tree vlanpriorityo27.同一个VLAN中的两台主机()oA.必须连接在同一台交换机上B.可以跨越多台交换机C.必须连接在同一集线器上D.可以跨越多台路由器【答案】:B【解析】:VLAN是一个逻辑组,不受交换器区段的限制,也不受用户所在的物 理位置和物理网段的限制。所以同一个VLAN中的两台主机可以跨越 多台交换机。28.下面关于集线器特点的描述中,错误的选项是()。A.以太网是典型的总
12、线形结构,但是从外部结构来看,其物理结构是 星形的B.集线器工作在物理层C.在10Mbit/s的传输速率下,使用粗线缆D.集线器的每个端口通过一个RJ-45插头与网卡连接【答案】:C【解析】:以太网是典型的总线形结构,当它的物理层采用1OBASE-T协议时, 所有的结点都通过双绞线连接到一个集线器上,它们仍然执行 CSMA/CD介质访问控制方法,但是从外部结构来看,其物理机构是 星形的。所有的结点通过双绞线连接到一个集线器上,它们仍然执行 CSMA/CD介质访问控制方法,当一个结点发送数据时,所有的结点 都能够接收到,因此集线器工作在物理层。一个集线器有多个端口, 每个端口通过一个RJ-45插
13、头与网卡连接。在10Mbit/s的传输速率下, 使用非屏蔽双绞线。29.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如以下图(a)所示,当R1收到R2发送的如以下图(b)的 (V, D)报文后,R1更新的4个路由表项中距离值从上到下依次为0、 2、 3、 2。(a)(b) 那么,可能的取值依次为()。A. 3、1、2、11、1、3、1C.2、 2、 1、 2D.0、 1、 2、 2【答案】:A【解析】:RIP协议的路由表更新原理:原有路由发生了变化,或者新的路由优 于原有路由才进行更新,否那么不更新。下面对A项进行试算: 可见,如果采用A项,那么更新后的路由表符合
14、题意,A项正确。30.以下关于IPS的描述中,错误的选项是()oNIPS对攻击的漏报会导致合法的通信被阻断A. AIPS 一般部署于应用服务器的前端HIPS可以监视内核的系统调用,阻挡攻击B. IPS工作在In-Line模式【答案】:A【解析】:NIPS对攻击的漏报必然会对正常业务通信产生影响,但不一定会导致 合法的通信被阻断,也可能是信息的泄露,服务质量下降等。3L以下关于加密技术说法中,是错误的()。A.密码分析的目的就是千方百计地寻找密钥或明文B.对称密码体制的加密密钥和解密密钥是相同的C.所有的密钥都有生存周期D.对称密码体制中加密算法和解密算法是保密的【答案】:D【解析】:试图发现密
15、钥或明文的过程称为密码分析,选项A正确。对称加密技 术是使用相同的密钥对信息进行加密与解密;选项B正确;密钥的生 存周期是指授权使用该密钥的周期,所有的密钥都有生存周期,选项 C正确;加密与解密的操作过程都是在一组密钥的控下进行的,这个 密钥可以作为加密算法中可变参数,很多情况下加密算法是稳定的。 改变的仅仅是密钥的值,现代的加密技术,允许加密算法的公开,但 是要求密钥的严格保密。32 .生成树优先级的取值范围是(),增量是4096,优先级的值越小 优先级越高。A. 0-61420B. 0-61430C. 0-61440D. 0-61450【答案】:C【解析】:Bridge ID用8个字节表示
16、,其中2个字节用来表示优先级,6个字节 用来表示交换机MAC地址。优先级的取值范围为。61440。一般交 换机优先级的默认值为32768。33 .以下关于Serv-U FTP服务器配置的描述中,错误的选项是()。A.配置服务器域名时,可以使用域名或其他描述B.配置服务器IP地址时,服务器有多个IP地址需分别添加C.配置服务器域端口号时,可使用端口 21或其他合适的端口号D.配置域存储位置时,小的域应选择INI文件存储而大的域应选择注 册表存储【答案】:B【解析】:A项,设定服务器域名时可以使用域名,也可使用其他任何描述。B 项,配置服务器IP地址时,IP地址可为空,意为服务器所有的IP地 址,
17、当服务器有多个IP地址或使用动态IP地址时,IP地址为空会比 较方便。如果设置了 IP地址,客户端只能通过设定的IP地址访问FTP 服务器。C项,FTP服务器缺省端口号为21,假设由于某种原因不能使 用21端口,那么可选定其他的端口号。D项,配置域存储位置时,对 于小的域应选择INI文件存储,对于大的域(用户数大于500)应选 择注册表可以提供更高的性能。34.在公钥加密机制中,公开的是()oA.解密密钥B.加密密钥C.明文D.加密密钥和解密密钥【答案】:B【解析】:与对称密码体制相比,公钥密码体制有两个不同的密钥,它可将加密 功能和解密功能分开。一个密钥称为私钥,它被秘密保存。另一个密 钥称
18、为公钥,不需要保密。对于公开密钥加密,正如其名所言,公钥 加密的加密算法和公钥都是公开的。35 .以下Serv-U FTP服务器的选项中,不提供“IP访问选项”的是()。A,服务器选项B.域选项C.组选项D.用户选项【答案】:A【解析】:FTP服务器配置的主要参数有以下几项:(1)服务器选项可以设置如下工程:最大上传速度和最大下载速度、 最大用户数量、检查匿名用户密码、删除局部已上传的文件、禁用反 超时调度以及拦截FTP_BONCE攻击等。(2)域选项:在Serv-U FTP服务器中,可以构建多个虚拟服务器, 每个虚拟的服务器称做域,一个域由IP地址和端口号唯一识别。域 选项中包括域常规选项、
19、域虚拟路径选项、域IP访问选项、域消息 选项、域记录选项和域上/下载速率选项。(3)用户选项中包括用户账号选项、用户目录访问选项、用户IP选 项和用户配额选项。(4)组选项包括账号选项、目录访问选项和IP访问选项。36 .TTC标准0C3的传输速率为()o51.84 Mbit/sA. 155.52 Mbit/s622.08 Mbit/sB. 1.244 Gbit/s【答案】:B【解析】:G.983建议主要包括:OC3, 155.520 Mbit/s的对称业务;上行 OC3, 155.520 Mbit/s,下行 OC12, 622.080 Mbit/s 的不对称业务, 无源光纤网(PON)是国际
20、电信联盟(ITU) SG15研究组基于此建议 进行标准化得到的。37.将Catalyst 6500交换机的设备管理地址设置为203.29.166.904,缺 省网关的IP地址为203.29.166.1,正确的配置语句是()oA.【答案】:D【解析】:Catalyst 6500交换机配置设备管理地址的格式是:set interface scO (broadcast address)o 因止匕答案选 Do38.STP的拓扑变化通知BPDU的长度不超过()oA. 4字节35字节B. 16字节8字节【答案】:A【解析】:STP利用BPDU来交换生成树信息,BPDU数据包有两种类型:包含 配置信息的BP
21、DU (不超过35字节);包含拓扑变化的拓扑变化通 知BPDU (不超过4字节)。39.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,【解析】:网络版防病毒系统通常包括系统中心、服务器端、客户端和管理控制 台。系统中心是网络防病毒系统信息管理和病毒防护的自动控制核 心,其他子系统只有在系统中心工作后,才可实现各自的网络防护功 能,因此,系统中心必须先于其他子系统安装到符合条件的服务器上。 4.在已获取IP地址的DHCP客户端是执行ipconfig/release”命令后, 其 IP Address 和 Subnet Mask 分别为()。A. 169.254.161.12 和
22、0.0.0.0 和 B. 127.0.0.1 和 127.0.0.1 和 【答案】:B【解析】:ipconfig /release命令用于释放客户端当前获取的IP地址,执行后客户端的IP地址及子网掩码变为:0.00.0, R1的路由表如以下图(a)所示,当收到R2发送的如以下图(b)的(V,D)报文后,R1更新的四个路由表项中距离值从上到下依为。(a)(b) A.O、4、2、3B. 0、4、3、30 5、3、3C. 0 5、3、4【答案】:c【解析】:通过要求所有活跃的RIP路由器在固定的时间间隔广播其路由表内容 至相邻的RIP路由器来做到RIP积极地维护路由表的完整性,所有收 到的更新自动代
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 三级网络技术 2023 全国 计算机等级考试 三级 网络技术 必做题
限制150内