全国计算机等级考试《三级网络技术》历年真题及答案汇总精选.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《全国计算机等级考试《三级网络技术》历年真题及答案汇总精选.docx》由会员分享,可在线阅读,更多相关《全国计算机等级考试《三级网络技术》历年真题及答案汇总精选.docx(37页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、全国计算机等级考试三级网络技术 历年真题及答案汇总精选1.以下关于BGP协议的描述中,错误的选项是()oA.当路由信息发生变化时,BGP发言人使用notification分组通知相邻 自治系统一个BGP发言人与其他自治系统中BGP发言人交换路由信息使用 TCP连接B. open分组用来与相邻的另一个BGP发言人建立关系D.两个BGP发言人需要周期性地交换keepalive分组来确认双方的相 邻关系【答案】:A【解析】:路由信息发生变化时,BGP发言人通过update而不是notification分 组通知相邻ASoOpen报文用来与相邻的另一个BGP发言人建立关系。 update更新分组用来发
2、送某一路由的信息,以及列出要撤销的多条路 由。Keep alive保活分组用来确认翻开的报文,以及周期性地证实相12.IP地址126.12129/13的子网掩码可写为()。A.B.【答案】:c【解析】:根据题意可知,该网络子网掩码共13位,那么其二进制格式应为:11111111.11111000.00000000.00000000 转换 为点分 十进制 那么为:13.以下关于Windows2003用户管理的描述中,哪项是错误的?()A. Windows 2003中有两种用户:本地用户和域用户Active Directory用户和计算机”是在配置为域控制器的计算机上 安装的目录管理工具C.本地用
3、户可以访问整个域中的资源,但不可以修改D. Windows2003中可以使用图形化界面的管理工具实现用户管理【答案】:c【解析】:Windows 2003中有两种用户:本地用户和域用户。本地用户信息存 储在本地计算机的账户管理数据库中,用户登录后只能根据权限访问 本地计算机,而不可以访问整体域中的资源,应选C。14 .以下关于以太网交换机部署方式的描述中,哪个是错误的?()A.多个交换机矩阵堆叠后可当成一个交换机使用和管理B.把各个交换机连接到高速交换中心形成菊花链堆叠的高速连接模 式C.不同品牌的交换机也能够使用级联模式连接D.如果通过专业端口对交换机进行级联,那么要使用直连双绞线【答案】:
4、B【解析】: 在以太网交换机部署方式中,采用菊花链堆叠的连接模式并不能提高 网络的数据传输速率,由上可知,应选B。15 .一台交换机的总带宽为8.8Gbit/s,如果该交换机拥有两个全双工 1000Mbit/s光端口,那么最多还可以提供的全双工10/100Mbit/s电端 口的数量是()o12A. 1624B. 48【答案】:C【解析】:全双工端口带宽的计算方法是:端口速度义端口数量X2,所以此题 的计算方法为:端口数量=(8.8Gbit/s;000Mbit/sX2X2)/(100Mbit/sX 2)=24o16.以下图是网络地址转换NAT的一个例如根据图中信息,标号为的方格中的内容应为()。
5、A.B.【答案】:A【解析】:根据网络地址转换NAT的基本工作原理,如下图,一个内部网络地 址为的主机要访问Internet上地址为的 Web 服务器,那么它会产生一个源地址5=192.168.1.1,端口号为3105; 目的地址D=202.113.64.2,端口号为8080。17.以下对VLAN的描述中,错误的选项是()oA.每个VLAN都是一个独立的逻辑网段B. VLAN之间通信必须通过路由器VLAN以交换式网络为基础C. VLAN工作在OSI参考模型的网络层【答案】:D【解析】:VLAN (虚拟局域网)以交换网络为基础,工作在OSI参考模型的数据 链路层,每个VLAN都是一个独立的逻辑网
6、段,VLAN之间要进行通 信需要通过三层设备(如路由器)。18 .下面说法错误的选项是()。A.服务攻击指对为网络提供某种服务的服务器发起攻击,造成该网络 的“拒绝服务”,使网络工作不正常B.源路由攻击和地址欺骗都属于非服务攻击C.与非服务攻击相比,服务攻击与特定服务无关D.对网络的攻击可以分为服务攻击与非服务攻击【答案】:C【解析】:与服务攻击相比,非服务攻击与特定服务无关。它往往利用协议或操 作系统实现协议时的漏洞来到达攻击的目的,更为隐蔽且常常被人们 所忽略,因而是一种更为危险的攻击手段。非服务攻击不针对某项具 体应用服务,而是针对网络层等底层协议进行的。TCP/IP协议自身安 全机制的
7、缺乏为攻击者提供了方便。源路由攻击和地址欺骗都属于这 一类。服务攻击指对为网络提供某种服务的服务器发起攻击,造成该 网络的“拒绝服务”,使网络工作不正常。19 .以下图是网络地址转换NAT的一个例如:图中中略去局部信息,其中应为()。A. S=202.112.15.1, 3342 D=58.4.2.1, 805=202.112.15.1, 1524 D=58.4.2.1, 80B. S=10.0.1.1, 3342 D=202.112.15.1, 1524S=58.4.2.1, 80 D=10.0.1.1, 3342【答案】:B【解析】:根据图中所给的所有地址及其相应的端口号,按照转换规律:在
8、内网 到公网的转换过程中,源地址变、目的地址不变;在公网到内网的转 换过程中源地址不变,目的地址变,每次都是内网地址发生变化,公 网地址不变。20.本地用户信息存储在本地计算机的账户管理数据库中,用户登录 后()。A.只能根据权限访问本地计算机某些目录中的内容B.只能根据权限访问本地计算机C.只能根据权限访问整个域中的特定资源D.可以根据权限访问整个域中的资源【答案】:B【解析】:Windows 2003中有两种用户:本地用户和域用户。本地用户信息存 储在本地计算机的账户管理数据库中,用户登录后只能根据权限访问 本地计算机。域用户信息存储在域控制器的活动日录中,用户登录后 可以根据权限访问整个
9、域中的资源。21.在已获取IP地址的DHCP客户端是执行ipconfig/release命令后, 其 IP Address 和 Subnet Mask 分别为()。A. 169.254.161.12 和 0.0.0.0 和 B. 127.0.0.1 和 127.0.0.1 和 【答案】:B【解析】:执行uipconfi9/releasew命令后,DHCP客户端的IP地址为0.0.0.0, 子网掩码为0.0.0.0,因为“ipconfig/release”命令的含义是释放已获 得的地址租约。22 .以下IP地址中,不属于专用IP地址的是()oA.B.【答案】:B【解析】:专用地址.以下关于IPS
10、的描述中,错误的选项是()。A. NIPS应该串接在被保护的链路中NIPS对攻击的漏报会导致合法的通信被阻断B. HIPS可以监视内核的系统调用,阻挡攻击AIPS 一般部署于应用服务器的前端【答案】:B【解析】:NIPS即基于网络的入侵防御系统,能够主动防御对网络的攻击。部署 时应串接到网络中。HIPS即基于主机的入侵防御系统,可以监视内核 的系统调用,阻挡攻击。AIPS即基于应用的入侵防御系统,一般部署 在应用服务器的前端,保护应用服务器的平安。NIPS可能对攻击产生 漏报和误报,发生漏报时可能会放行攻击数据包,从而引起平安问题, 误报那么可能导致合法的通信被阻断。4.1 IP地址块的子网掩
11、码可写为()。B.【答案】:C【解析】:IP地址块的子网掩码为11个1和21个0,二进制 形式可写为 1111111.11100000.00000000.00000000,即为 。25.以下关于Windows 2003系统下Web服务器配置的描述中,正确 的是()oA.网站性能选项中,带宽限制选项限制该网站的可使用带宽B.网站性能选项中,网站连接选项可通过设置访问列表限制客户端C.建立Web站点时,必须为该站点指定一个主目录,但不能是虚拟 目录D.设置Web站点时,假设不输入默认页面,访问时会直接翻开default.html 页面邻的边界路由器的存在。一个BGP发言人与其他自治系统中的BGP
12、发言人要交接路由信息,就要先建立TCP连接,然后在此连接上交换 BGP报文以建立BGP会话。2.以下关于蓝牙技术特点的描述中,错误的选项是()。A.蓝牙系统的工作频率为2.4022.480 GHzB.同步信道速率可以到达433.9 kbit/sC.发送功率为1 mW时,传输距离最大为10 mD.最大密钥长度为128bit【答案】:B【解析】:蓝牙技术中非对称连接速度可以到达732.2 kbit/s,对称连接速度在全 双工模式下可以到达433.9kbit/s,因此B项错误。3.IP地址块的子网掩码可写为()。【答案】:A【解析】:Windows 2003系统下web服务器配置,在网站性能选项中,
13、带宽限 制选项限制该网站的可使用带宽。26.如果将一台Catalyst6500交换机的管理地址设置为 212.220.8.99/28,默认路由设置为212.220.8.97,以下对交换机的配置, 正确的选项是()oA.B.【答案】:B【解析】:通过以下配置命令可以将一台Catalyst6500交换机的管理地址设置为212.220.8.99/8,默认路由设置为 212.220.8.97:Switch-6500 ( enable ) set interface27.某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16, Cisco路由器的正确配置是()。A. Roun
14、ter(config)#router ospf 63Rounter(config-router)#network 169.111.0.0 0.0.0.0 area 0Rounter(config)#router ospf 63Rounter(config-router)#network 169.111.0.0 255.255.0.0 area 0B. Rounter(config)#router ospf 63Rounter(config-router)#network 169.111.0.0 0.0.255.255 area 0Rounter(config)#router ospf 63Ro
15、unter(config-router)#network 169.111.0.0 0.0.255.255 area 0【答案】:C【解析】:在全局配置模式下,使用“router ospfProcess ID”命令,启动OSPF 进程;在路由器的OSPF配置模式下,使用“network ip子网号 area 区域号”命令定义参与OSPF的子网地址,或 使用“area(区域号range子网地址子网掩码”命令定义某一特 定范围子网的聚合。由于network命令中的是子网掩 码的反码,C项正确。28.以下关于加密算法与解密算法的描述中,哪项是错误的?()A.加密算法是相对稳定的B.解密算法所使用的密钥
16、称为解密密钥C.对密文解密时采用的一组规那么称为解密算法D.加密算法一定要做好保密工作【答案】:D【解析】:对明文进行加密时采用的一组规那么称为加密算法,对密文解密时采用 的一组规那么称为解密算法。加密算法和解密算法通常都在一组密钥控 制下进行。加密算法所使用的密钥称为加密密钥,解密算法所使用的 密钥称为解密密钥,加密算法是相对稳定的。加密算法是很难做到绝 对保密的,应选D。29.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的 IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。A. DNS欺骗攻击ARP欺骗攻击C.暴力攻击D.重放攻击【答案】:A【解析】:DNS欺骗攻击
17、是攻击者采用某种欺骗手段,使用户查询DNS服务器 进行域名解析时获得一个错误的IP地址,从而可将用户引导到错误 的Internet站点的攻击方式。ARP欺骗攻击:在局域网中,黑客经过 收到ARP Request广播包,能够偷听到其它节点的(IP, MAC)地址, 黑客就伪装为A,告诉B (受害者)一个假地址,使得B在发送给A的 数据包都被黑客截取,而B浑然不知。重放攻击是指攻击者发送一个 目的主机已接收过的包,来到达欺骗系统的目的,主要用于身份认证 过程,破坏认证的正确性。30.支持300个以下结点的中型应用要选取()oA.部门级交换机B.企业级交换机C.固定端口交换机D.工作组级交换机【答案
18、】:A【解析】:从应用规模上看,支持500个以上结点的大型应用可以选取企业级交 换机;支持300个以下结点的中型应用要选取部门级交换机;支持 100个结点以下小型应用要选取工作组级交换机。31.RI、R2是一个自治系统中采用RIP路由协议的两个相邻路由器, R1的路由表如图(a)所示,当R1收至IR2发送的如图(b)的V, D报文后,R1更新的4个路由表项中距离值从上到下依次为0, 4, 4, 3(a)(b) 那么,不可能的取值序列为()oA. 4、4、3B.4、5、3C. 5、2、35、4、3【答案】:C【解析】:此题当中,路由器R1收到路由R2发来的路由更新后,会分三类情况 作出处理:对于
19、原有的直连网络,保持原有路由不变;对于原有下一跳为R2的路由条目,如果相同那么不变,如果不同那么 要更新;对于原有下一跳非R2的路由条目,要进行计算,如果新的路由跳 数少,那么采用新路由,否那么保持原有路由不变。依据以上的思路,来逐个检查每个选项的合理性:A项B项C项D项通过分析,C项错误。32.一台交换机具有24个10/100 Mbit/s端口和2个1000 Mbit/s端口, 如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A. 4.4 Gbit/s6.4 Gbit/sB. 6.8 Gbit/s8.8 Gbit/s【答案】:D【解析】:一台交换机具有24个10/100Mbps端口
20、和2个1000 Mbps端口,如 果所有端口都工作在全双工状态,那么交换机总带宽应为端口数X端 口速率X2,即:24X2X 100+2X2X1000 = 8800 Mbps033.034.根据IP地址分配规那么,下面IP地址在内网中应当防止使用的地址 段是()oA. 10.1.0.0 B. 172.0.0.0 【答案】:A【解析】:为了满足内网的使用需求而特意保存了一局部不在公网中使用的IP 地址,所以应当防止在内网中使用公网会使用的地址段。以下为三类 IP地址的保存地址:35.假设服务器系统可用性到达99.999%,那么每年的停机时间必须小 于等于()。A. 5分钟10分钟B. 53分钟10
21、6分钟【答案】:A【解析】:服务器可用性百分比的计算公式如下:服务器可用性百分比=1停机时间(单位是小时)/ (365X24) X 100% o由上述公式可得:1-x/ (365X24)X 100% =99.999%,解得x的值 是0.0876小时。因此假设使服务器系统可用性到达99.999%,那么停机 时间必须小于或者等于0.0876小时约为5分钟。36.一个局域网中某台主机的IP地址为.使用22位作为 网络地址,那么该局域网的子网掩码为()oA.【答案】:c【解析】:子网掩码和IP地址一样,也是32bit长,由一串1和跟随的一串0组 成。子网掩码中的1对应于IP地址中的网络号net-id和
22、子网号 subnet-id,而子网掩码中的0对应于IP地址中的主机号host-ido由于 该局域网中使用了 22位作为网络地址,因此,子网掩码为 11111111.11111111.11111100.00000000 , 转换成十进制为 37.以下关于综合布线部件的描述中,错误的选项是()oA,双绞线扭绞可以减少线间电磁干扰B. STP比UTP的抗电磁干扰能力强C.多介质插座是用来连接UTP和STP的D.水平布线子系统电缆长度应该90m以内【答案】:C【解析】:【答案】:D【解析】:因为IP地址块为58.192.33.1209,掩码长度为29,所以子网掩码应 该32位中前29位为1 ,后3位为
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 三级网络技术 全国 计算机等级考试 三级 网络技术 历年 答案 汇总 精选
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内