- 相关推荐
2015下半年全国计算机三级《网络技术》考前预测题
一、单选题(每小题1分,共40分)
1、下列关于综合布线系统的描述中,错误的是( )。
A.STP比UTP的成本高
B.对高速率终端可采用光纤直接到桌面的方案
C.建筑群子系统之间一般用双绞线连接
D.多介质插座用来连接铜缆和光纤
2、在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是( )。
A.SYNFlooding攻击
B.Cookie篡改攻击
C.DDOS攻击
D.Smuff攻击
3、如下图所示,某校园网用l0Gbps的POS技术与CERNET相连,POS接口的帧格式是SDH,下列Rl的POS3/0接口配置,正确的是( )。
A.Router(config)#interfacepos3/0
Router(config-if)#descriptionToCERNET
Router(config-if)#bandwidth10000
Router(config-if)#ipaddress222.38.69.78255.255.255.252
Router(config-if)#crc64
Router(config-if)#posframingsdh
Router(config-if)#noipdirected-broadcast
Router(config-if)#posflagslsO2
Router.(config-if)#noshutdown
Router(config-if)#exit
Router(config)#
B.Router(config)#interfacepos3/0
Router(config-if)#descriptionToCERNET
Router(config-if)#bandwidth10000000
Router(config-if)#ipaddress222.38.69.78255.255.255.252
Router(config-if)#crc16
Router(config-if)#posframingsdh
Router(config-if)#noipdirected-broadcast
Router(config-if)#posflagslsO0
Router(config-if)#noshutdown
Router(config-if)#exit
Router(config)#
C.Router(config)#interfacepos3/0
Router(config-if)#descriptionToCERNET
Router(config-if)#bandwidth10000000
Router(config-if)#ipaddress222.38.69.780.O.0.3
Router(config-if)#crc32
Router(config-if)#posframingsdh
Router(config-if)#noipdirected-broadcast
Router(config-if)#posflagslsO2
Router(config-if)#noshutdown
Router(config-if)#exit
Router(config)#
D.Router(config)#interfacepos3/0
Router(config-if)#descriptionToCERNET
Router(config-if)#bandwidth10000000
Router(config-if)#ipaddress222.38.69.78255.255.255.252
Router(config-if)#crc16
Router(config-if)#posframingsdh
Router(config-if)#noipdirected-broadcast
Router(config-if)#posflagslsO2
Router(config-if)#noshutdown
Router(config-if)#exit
Router(config)#
4、若某大学分配给计算机系的IP地址块为202.113.16.224/27,分配给自动化系的IP地址块为202.113.16.192/27,那么这两个地址块经过聚合后的地址为( )。
A.202.113.16.0/24
B.202.113.16.192/26
C.202.1 13.16.128/26
D.202.1 13.16.128/24
5、 Cisco PIX 525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接VJ的配置命令是( )。
A.fixup
B.conduit
C.global
D.nameif
6、下列关于综合布线系统的描述中,错误的是( )。
A.双绞线扭绞可以减少电磁干扰
B.嵌入式安装插座用来连接楼层配线架
C.多介质插座是用来连接铜缆和光纤
D.对于建筑群子系统来说,管道内布线是最理想的方式
7、某家庭需要通过无线局域网将分布在不同房间的三台计算机接人Internet,并且ISP只给其分配一个IP地址。在这种情况下,应该选用的设备是( )。
A.AP
B.无线路由器
C.无线网桥
D.交换机
8、在Cisco路由器的内存中,主要用于存储启动配置文件(startup—config)或备份配置文件的可读写存储器是( )。
A.Flash
B.NVRAM
C.RAM
D.ROM
9、下列Serv-UFFP服务器的选项中,不提供“IP访问选项”的是( )。
A.服务器选项
B.域选项
C.组选项
D.用户选项
10、下列方式中,利用主机应用系统漏洞进行攻击的是( )。
A.Land攻击
B.暴力攻击
C.源路由欺骗攻击
D.SQL注入攻击
11、下列关于RPR技术的描述中,错误的是( )。
A.RPR与FDDl一样使用双环结构
B.在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回
C.RPR环中每一个节点都执行SRP公平算法
D.RPR能够在50ms内隔离出现故障的节点和光纤段
12、 下列关于Windows 2003系统下DNS服务器参数的描述中,错误的是( )。
A.安装DNS服务时,根服务器被自动加入到系统中
B.反向查找区域用于将IP地址解析为域名
C.主机记录的TTL是该记录被查询后放到缓存中的持续时问
D.转发器用于将外部域名的查询转发给内部DNS服务器
13、 不同AS之间使用的路由协议是( )。
A.BGP-4
B.ISIS
C.OSPF
D.RIP
14、 CisCo路由器用于查看路由表信息的命令是( )。
A.show ip route
B.show ip router
C.show route
D.show router
15、 下列关于综合布线的描述中,错误的是( )。
A.终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面
B.多介质信息插座是用于连接双绞线
C.干线线缆铺设经常采用点对点结合和分支结合两种方式
D.采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由
16、 在一台CisCo路由器上执行show aCCess—lists命令显示如下一组限制远程登录的访问控制列表信息
Standard IP aCCess 1ist 40
permit 167.112.75.89(54 matChes)
permit 202.113.65.56(12 matChes)
deny any(1581 matChes)
根据上述信息,正确的aCCess.1ist的配置是( )。
A.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89
Router(Config)#aCCess-1ist 40 permit 202.113.65.56
Router(Config)#aCCess—1ist 40 deny any
Router(Config)#1ine vty 0 5
Router(Config-1ine)#aCCess—C1ass 40 in
B.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89 1og
Router(Config)#aCCess-1ist 40 permit 202.11 3.65.56 1og
Router(Config)#aCCess—1ist 40 deny any 1og
Router(Config)#1ine vty 0 5
Router(Confi9—1ine)#aCCess—C1ass 40 in
C.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89 1og
Router(Config)#aCCess-1ist 40 permit 202.11 3.65.56 1og
Router(Config)#aCCess-1ist 40 deny any 1og
Router(Config)#1ine vty 0 5
Router(Config-1ine)#aCCess—C1ass 40 0ut
D.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89
Router(Config)#aCCess—1ist 40 permit 202.113.65.56
Router(Config)#aCCess—1ist 40 deny any 1og
Router(Config)#1ine vty 0 5
Router(Confi9—1ine)#aCCess—C1ass 40 0ut
17、 每一个0SPF区域拥有一个区域标识符,区域标识符的位数是( )。
A.16
B.32
C.48
D.64
18、 下列关于宽带城域网技术的描述中,错误的是( )。
A.宽带城域网带内网络管理是指利用网络管理协议SNMP建立网络管理系统
B.宽带城域网保证Qos的主要技术有RSVP、Diff-Serv和MPLS
C.宽带城域网可以利用NAT技术解决IP地址资源不足的问题
D.宽带城域网能够为用户提供带宽保证,实现流量工程
19、 如下图所示,一台Cisco6500交换机A和一台3COM交换机B相连,两台交换机之间需传输名为vlanll,ID号为ll0和名为vlanl2,ID号为l20的VLAN信息,下列交换机A的VLAN配置,正确的是( )。
A.Switch-6500>(enable)setvlan110vlanl1
Switch-6500>(enable)setvlan120vlanl2
Switch-6500>(enable)setvlan1105/21
Switch-6500>(enable)setvlan1205/22
Switch-6500>(enable)settrunk5/23ondotlq
Switch-6500>(enable)settrunk5/23vlan110,120
Switch-6500>(enable)
B.Switch-6500>(enable)setvlan110namevlanl1
Switch-6500>(enable)setvlan120namevlanl2
Switch-6500>(enable)setvlan1105/21
Switch-6500>(enable)setvlan1205/22
Switch-6500>(enable)settrunk5/23onISL
Switch-6500>(enable)settrunk5/23vlan110-120
Switch-6500>(enable)
C.Switch-6500>(enable)setvlan110namevlanl1
Switch-6500>(enable)setvlan120namevlanl2
Switch-6500>(enable)setvlan1105/21
Switch-6500>(enable)setvlan1205/22
Switch-6500>(enable)settrunk5/23ondotlq
Switch-6500>(enable)settrunk5/23vlan110,120
Switch-6500>(enable)
D.Switch-6500>(enable)setvlan110namevlanl1
Switch-6500>(enable)setvlan120namevlanl2
Switch-6500>(enable)setvlan110port5/21
Swit~h-6500>(enable)setvlan120port5/22
Switch-6500>(enable)settrunk5/23ondotlq
Switch-6500>(enable)settrunk5/23vlan110,120
Switch-6500>(enable)
20、 下列关于各种接入技术的描述中,正确的是( )。
A.ADSL接入方式的上行、下行通道采用对等型的数据传输方式
B.无源光接入网的结构、可靠性、成本都比有源光接入网高
C.通过HFC方式,每个用户独享信道带宽
D.按IEEE 802.16标准建立的无线网络,基站之间采用全双工、宽带通信方式工作
21、 IP地址块211.64.0.0/11的子网掩码可写为( )。
A.255.192.0.0
B.255.224.0.0
C.255.240.0.0
D.255.248.0.0
22、 IP地址块59.67.159.125/11的子网掩码可写为( )。
A.255.128.0.0
B.255.192.0.0
C.255.224.0.0
D.255.240.0.0
23、 下列关于Cisco Aironet l l00进入快速配置步骤的描述中,错误的是( )。
A.使用5类无屏蔽双绞线将Pc机和无线接入点连接起来
B.接入点加电后,确认PC机获得了l0.0.0.x网段的地址
C.打开Pc机浏览器,并在浏览器的地址栏输入接入点的默认IP地址l0.0.0.254
D.输入密码进入接入点汇总状态页面,并点击“Express Setup”进入快速配置页面
24、 网络防火墙不能够阻断的攻击是( )。
A.DoS
B.SQl注入
C.land攻击
D.SYN Flooding
25、 IP地址块192.168.133.128/26的子网掩码可写为( )。
A.255.255.255.0
B.255.255.255.128
C.255.255.255.192
D.255.255.255.224
26、 在某园区网中,路由器Rl的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Intemet上的路由器相连,路由器Rl缺省路由的正确配置是( )。
A.ip route 0.0.0.0 0.0.0.0 212.112.8.6
B.ip route 0.0.0.0 0.0.0.0 212.112.8.9
C.ip route 0.0.0.0 0.0.0.0 212.112.8.10
D.ip route 0.0.0.0 0.0.0.0 212.112.8.13
27、 封禁ICMP协议,只转发212.78.170.166/。27所在子网的所有站点的ICMP数据包,正确的access·lis!配置是( )。
A.Router (config) #access-list 110 permit icmp 212.78. 170. 166 O. 0. O. 0 any
Router (config)#access-list 110 deny icmp any any
Router (config)#access-list 110 permit ip any any
B.Router (config) #access-list 110 permit icmp 212.78. 170.0 255. 255. 255. 224 any
Router (config) #access-list 110 permit ip any any
Router (config)#access-list 110 deny icmp any any
C.Router (config) #access-list 110 permit icmp 212.78. 170.0 0. O. 0. 255 any
Router (config)#access-list 110 deny icmp any any
Router (config)#access-list 110 permit ip any any
D.Router (config) #access-list 110 permit icmp 212.78. 170. 160 0.0.0.31 any
Router (config) #access-list 110 deny icmp any any
Router (config)#access-list 110 permit ip any any
28、 在一台主机上用浏览器无法访问到域名为www.abc.edu.cn的网站,并且在这台主机上执行tracert命令时有如下信息
Tracing route to www.abc.edu.cn[202.113.96.10]
Over maximum of 30 hops:
1<1ms<1ms<1ms 59.67.148.1
2 59.67.148.1 repots:Destination net unreachable
Trace complete
分析以上信息,会造成这种现象的原因是( )。
A.该计算机IP地址设置有误
B.相关路由器上进行了访问控制
C.该计算机没有正确设置DNS服务器
D.该计算机设置的DNS服务器工作不正常
29、 一台交换机具有24个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。
A.4.4Gbps
B.6.4Gbps
C.6.8Gbps
D.8.8Gbps
30、 CisCoPIX525防火墙能够进行口令恢复操作的模式是( )。
A.特权模式
B.非特权模式
C.监视模式
D.配置模式
31、 下列关于综合布线系统的描述中,错误的是( )。
A.双绞线扭绞可以减少电磁干扰
B.管理子系统设置在楼层配线间内
C.多介质插座是用来连接铜缆和光纤的
D.对于建筑群子系统直埋布线是最理想的方式
32、 下列关于Serv-U FTP服务器安装和配置的描述中,错误的是( )。
A.创建新域时输入的域名不必是合格的域名
B.用户可在FTP服务器中自行注册新用户
C.选择拦截“FTP BOUNCE”和FXP后,则不允许在两个FTP服务器间传输文件
D.添加用户时,若用户名为“anonymous”,系统会自动判定为匿名用户
33、 差异备份、增量备份、完全备份三种备份策略的备份速度由快到慢依次为( )。
A.增量备份、差异备份、完全备份
B.差异备份、增量备份、完全备份
C.完全备份、差异备份、增量备份
D.完全备份、增量备份、差异备份
34、 在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是( )。
A.BSSID
B.ESSID
C.SSID
D.IP地址
35、 一台交换机总带宽为24Gbps,具有48个l0/100Mbps电端口和若干个l000Mbps光端口,如果所有端口都工作在全双工状态,那么该交换机光端口数最多为( )。
A.7
B.8
C.14
D.15
36、下列关于RPR技术的描述中,错误的是( )。
A.RPR与FDDl一样使用双环结构
B.在RPR环中,源节点向目的节点成功发出的数据帧要由目的节点从环中收回
C.RPR环中每一个节点都执行MPLS公平算法
D.RPR环能够在50ms内实现自愈
37、 在如下基于网络入侵检测系统的基本机构图中,对应Ⅰ、Ⅱ、Ⅲ模块的名称是( )。
A.数据包捕获模块、网络协议分析模块、攻击特征库
B.网络协议分析模块、数据包捕获模块、攻击特征库
C.攻击特征库、网络协议分析模块、数据包捕获模块
D.攻击特征库、数据库捕获模块、网络协议分析模块
38、 下列对CiscoAironetll00系列接人点的描述中,错误的是( )。
A.支持802.1lb与802.119协议
B.工作在2.4GHz频段
C.使用CiscoIOS操作系统
D.起到无线路由器的作用
39、 如果在一台主机的Windows环境下执行命令Ping WW、^jr.pku.edu.Cn得到下列信息
Pinging www. pku. edu. Cn [ 162. 105. 131.113 ] with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistiCs for 162. 105. 131. 113:
PaCkets: Sent =4, ReCeived =0, 1ost =4 (100% 1oss)
那么下列结论中无法确定的是( )。
A.为www.pku.edu.Cn提供名字解析的服务器工作正常
B.本机配置的IP地址可用
C.本机使用的DNS服务器工作正常
D.本机的网关配置正确
40、 一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为( )。
A.4.4Gbps
B.6.4 Gbps
C.6.8 Gbps
D.8.8 Gbps
二、综合题(共40分)
41、 某公司使用DHCP服务器对公司内部主机的IP地址进行管理,已知:
该公司共有40个可用IP地址为:59.64.22.11~59.64.22.50
DHCP服务器选用Windows 2003 Server,其IP地址为:59.64.22.12
DHCP客户机使用的操作系统是Windows XP
请问答下列问题:
(1)DHCP客户机得到如图(A)所示信息使用的命令是【11】
(2)如图(B)所示,DHCP服务器作用域的配置界面中,长度域输入的数值应是【12】
(3)在能为客户机分配地址之前,还必须执行的操作是【13】
(4)DHCP服务器要为一个客户机分配固定的IP地址时,需要执行的操作是【14】
(5)DHCP客户机要释放已获取的IP地址时,使用的命令是【15】
42、 如图(A)所示,在某DHCP客户机上捕获了5条报文,表中对第5条报文进行了解析,图(B)是在该客户机捕获上述报文后执行ipconfig/all命令后得到的信息。分析捕获的报文,并补全图中【11】到【15】的信息。
43、 如下图所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。
请阅读以下R3关于POS接口和访问控制列表的配嚣信息,并补充【6】~【l0】空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。
R3的POS接口配置
Router—R3#configure terminal
Router-P,_3 (config) #
Router-R3 (config) #interface pos4/0
Router-R3 (config-if) #description To CERNET
Router-R3 (config-if) #bandwidth 【6】
Router-R3 (config-if)#ip address 211.68.69. 170 255. 255. 255. 252
Router-R3 (config-if) #ere 32
Router-R3 (config-if) #pos framing sonet
'Router-R3 (config-if)#no ip directed-broadcast
Router-R3 (config-if) #pos flag 【 7 】
Router-R3 (config-if) #no shutdown
Router-R3 (config-if) #exit
Router-R3 (config) #
R3的访问控制列表配置如下:
Router-R3 (config) #access-list 130 【 8 】 any any eq 1034
Router-R3 (config) #access-list 130 permit【 9 】 any any
Router-R3 (config) #interface pos 4/0
Router-R3 (config-if) #ip access-group 【 10 】
Router-R3 (config-if) #exit
Router-R3 (config) #exit
Router-R3 #write
44、 某客户机使用DHCP获取IP地址等信息,其获取IP地址过程中捕获的4条报文及对第2条报文分析如下图所示。请分析其中的信息,补全内容。
编号报文摘要
三、应用题(共20分)
45、 请根据下图所示网络结构回答下列问题。
1.填写路由器RG的路由表项①至⑤。(每空2分,共12分)
目的网络输出接口
59.67.63.240/30S0(直接连接)
①Sl(直接连接)
②SO
③Sl
④SO
⑤S1
2.如果该网内服务器群的IP地址为59.67.57.11~59.67.57.25,并且采用一种设备能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称。这种设备应该部署在图中的哪个设备的哪个接口?(4分)
3.如果将59.67.59.128/25划分3个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机,请写出子网掩码及可用的IP地址段。(4分)
(注:请按子网序号顺序分配网络地址)
【下半年全国计算机三级《网络技术》考前预测题】相关文章:
9月计算机三级考试《网络技术》预测题03-04
全国计算机三级考试《网络技术》笔试真题09-30
2015全国计算机三级《网络技术》笔试考前如何复习11-21
全国计算机三级《网络技术》填空题专项训练03-03
全国计算机等级考试三级网络技术笔试真题10-11