2017年9月三级网络技术真考题库新增试题(1)
(考试时间120分钟,满分100分)
一、单选题(每小题1分,共40分)
1.下列关于光以太网在宽带城域网应用的描述中,错误的是( )。
A)光以太网设备与线路符合电信网络99.99%的高运行可靠性
B)能根据用户需求动态分配带宽
C)具有认证与授权功能
D)提供计费功能
2.下列关于接入技术特征的描述中,错误的是( )。
A)ADSL技术具有非对称带宽特性
B)IEEE 802.11a将传输速率提高到54Mbit/s
C)光纤传输系统的中继距离可达100km以上
D)Cable Modem利用波分复用的方法,将信道分为上行信道和下行信道
3.下列关于RPR技术的描述中,错误的是( )。
A)RPR的内环与外环都可以传输数据分组与控制分组
B)RPR环将沿顺时针方向传输的光纤环叫做内环
C)RPR环中每一个节点都执行SRP公平算法
D)RPR环能够在50ms内实现自愈
4.ITU标准OC-3和OC-48的传输速率分别为( )。
A)51.84Mbit/s和622.08Mbit/s
B)155.52Mbit/s和1.244Gbit/s
C)155.52Mbit/s和2.488Gbit/s
D)622.08Mbit/s和2.488Gbit/s
5.下列关于路由器技术指标的描述中,错误的是( )。
A)吞吐量是指路由器的包转发能力
B)端口数量决定了路由器的吞吐量
C)语音、视频业务对延时抖动要求较高
D)路由器通过路由表来决定包转发路径
6.两台交换机分别有16个和12个100/1000Mbit/s全双工端口,总带宽分别为( )。
A)8Gbit/s和6Gbit/s
B)16Gbit/s和12Gbit/s
C)32Gbit/s和24Gbit/s
D)64Gbit/s和48Gbit/s
7.IP地址192.168.15.136/23和172.16.15.5/25的子网掩码分别为( )。
A)255.255.224.0和255.255.248.0
B)255.255.240.0和255.255.252.0
C)255.255.252.0和255.255.255.0
D)255.255.254.0和255.255.255.128
8.如果内网的某Web服务器允许外网访问,并且该服务器NAT转换表如下图所示,那么外网主机正确访问该服务器时使用的URL是( )。
A)http://59.12.1.1∶1423
B)http://135.2.2.1
C)http://135.2.2.1∶5511
D)http://192.168.33.11∶80
9.某公司分配给人事部、培训部和销售部的IP地址块分别为172.55.159.224/27、172.55.159.208/28和172.55.159.192/28,这3个地址块经过聚合后的地址块为( )。
A)172.55.159.192/25
B)172.55.159.224/25
C)172.55.159.192/26
D)172.55.159.224/26
10.IPv6地址2001∶∶中,压缩的0比特数为( )。
A)104
B)112
C)120
D)127
11.BGP协议的分组中,需要周期性交换的是( )。
A)Open
B)Update
C)Keepalive
D)Notification
12.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为0、3、3、4。
那么,①②③④可能的取值依次为( )。
A)0、4、4、3
B)1、3、3、3
C)2、2、3、2
D)3、2、2、3
13.OSPF协议中,一般不作为链路状态度量值(metric)的是( )。
A)距离
B)延时
C)路径
D)带宽
14.下列关于OSPF协议的描述中,正确的是( )。
A)在一个区域内的路由器数一般不超过50个
B)每一个区域OSPF拥有一个30bit的区域标识符
C)在一个OSPF区域内部的路由器可以知道其他区域的网络拓扑
D)对于规模很大的网络,OSPF通过划分区域可以提高路由更新收敛速度
15.下列关于集线器的描述中,正确的是( )。
A)连接到一个集线器的每个节点构成独立的冲突域
B)集线器是基于MAC地址识别完成数据转发的
C)通过在网络链路中串接一个集线器可以监听该链路中的数据包
D)连接到集线器的节点发送数据时执行CSMA/CA
16.下列关于综合布线部件的描述中,正确的是( )。
A)水平布线系统中,UTP电缆长度最长为50m
B)多介质插座是用来连接UTP和STP的
C)与STP相比,UTP防止对外电磁辐射的能力更强
D)双绞线扭绞可以减少电磁干扰
17.交换机只接收帧的14Byte便立刻转发数据帧的交换模式是( )交换模式。
A)直通
B)碎片丢弃
C)存储转发
D)静态交换
18.下列对VLAN标识的描述中,错误的是( )。
A)VLAN name用48个字符表示,可以是字母和数字
B)IEEE 802.1Q标准规定,VLAN ID用12bit表示
C)在VLAN ID标准范围内可用于Ethernet的VLAN ID为1~1000
D)在建立一个ID为300的VLAN时,若没给名字,系统则用缺省的VLAN名VLAN00300
19.下列对生成树协议STP的描述中,错误的是( )。
A)最早的STP标准是IEEE 802.1D
B)生成树协议是一个二层链路管理协议
C)配置BPDU数据包不超过35Byte,拓扑变化通知BPDU不超过4Byte
D)Bridge ID由优先级值和交换机MAC地址组成,优先级值的增值量是1024
20.如下图所示,两台Catalyst 6500交换机通过吉比特以太网端口相连,要求Catalyst 6500 A的5/1到5/12都工作在全双工方式,下列两台交换机的端口配置正确的是( )。
A)Switch-6500-A>(enable)set port enable 5/1-12
Switch-6500-A>(enable)set port duplex 5/1-12 full
Switch-6500-A>(enable)set port speed 5/1-12 1000000
Switch-6500-B>(enable)set port enable 5/1
Switch-6500-B>(enable)set port duplex 5/1 full
Switch-6500-B>(enable)set port speed 5/1 1000000
B)Switch-6500-A>(enable)set port enable 5/1-12
Switch-6500-A>(enable)set port duplex 5/1-12 full
Switch-6500-A>(enable)set port speed 5/1-12 1000
Switch-6500-B>(enable)set port enable 5/1
Switch-6500-B>(enable)set port duplex 5/1 full
Switch-6500-B>(enable)set port speed 5/1 1000
C)Switch-6500-A>(enable)set port enable 5/1-12
Switch-6500-A>(enable)set port duplex 5/1-12 full
Switch-6500-A>(enable)set port speed 5/1-12 1000
Switch-6500-B>(enable)set port enable 5/1
Switch-6500-B>(enable)set port duplex 5/1 half
Switch-6500-B>(enable)set port speed 5/1 1000
D)Switch-6500-A>(enable)set port enable 5/1-5/12
Switch-6500-A>(enable)set port duplex 5/1-5/12 full
Switch-6500-A>(enable)set port speed 5/1-5/12 1000
Switch-6500-B>(enable)set port enable 5/1
Switch-6500-B>(enable)set port duplex 5/1 full
Switch-6500-B>(enable)set port speed 5/1 1000
21.下列是一台三层交换机的部分路由表信息,表中的路由信息完全正确的是( )。
A)C 222.29.155.0/24 is directly connected,FastEthernet2/10
O E1 222.29.87.0/24 [110/21] via 162.105.254.24,2d16h,Vlan2
202.38.97.0/30 is subnetted,1 subnets
C 202.38.97.196 is directly connected,POS3/0
O 222.29.70.0/24 [110/2] via 162.105.254.5,2d16h,Vlan2
O 222.29.117.0/24 [110/2] via 162.105.254.15,2d16h,Vlan2
C 222.29.159.8/29 is directly connected,FastEthernet2/5
S 222.29.159.48/28 [1/0] via 222.29.159.10
B)C 222.29.155.0/24 is directly connected,Vlan455
O E1 222.29.87.0/24 [120/21] via 162.105.254.24,2d16h,Vlan2
202.38.97.0/30 is subnetted,1 subnets
C 202.38.97.196 is directly connected,Vlan902
O 222.29.70.0/24 [120/2] via 162.105.254.5,2d16h,Vlan2
O 222.29.117.0/24 [120/2] via 162.105.254.15,2d16h,Vlan2
C 222.29.159.8/29 is directly connected,Vlan909
S 222.29.159.48/28 [1/0] via 222.29.159.10
C)C 222.29.155.0/24 is directly connected,Vlan455
O E1 222.29.87.0/24 [110/21] via 162.105.254.24,2d16h,Vlan2
202.38.97.0/30 is subnetted,1 subnets
C 202.38.97.196 is directly connected,Vlan902
O 222.29.70.0/24 [110/2] via 162.105.254.5,2d16h,Vlan2
O 222.29.117.0/24 [110/2] via 162.105.254.15,2d16h,Vlan2
C 222.29.159.8/29 is directly connected,Vlan909
S 222.29.159.48/28 [1/0] via Vlan908
D)C 222.29.155.0/24 is directly connected,Vlan455
O E1 222.29.87.0/24 [110/21] via 162.105.254.24,2d16h,Vlan2
202.38.97.0/30 is subnetted,1 subnets
C 202.38.97.196 is directly connected,Vlan902
O 222.29.70.0/24 [110/2] via 162.105.254.5,2d16h,Vlan2
O 222.29.117.0/24 [110/2] via 162.105.254.15,2d16h,Vlan2
C 222.29.159.8/29 is directly connected,Vlan909
S 222.29.159.48/28 [1/0] via 222.29.159.10
22.如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,下列封装在数据包1中的目的IP地址和目的MAC地址,正确的是( )。
A)222.29.154.1 00d0.841f.4bfc
B)202.38.140.170 00d0.841f.4bfc
C)202.38.140.170 0050.bacc.1805
D)222.29.154.1 0050.bacc.1805
23.在Cisco路由器上输入“configure terminal”命令,路由器将进入的工作模式是( )。
A)Global Configuration
B)Privileged EXEC
C)Setup
D)User EXEC
24.在一台Cisco路由器的g0/3端口上禁止源地址为内部地址的数据包进出路由器,正确的access-list配置是( )。A)Router#configure terminal
Router(config)#ip access-list standard jzhffdz
Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255 log
Router(config-std-nacl)#deny 192.168.0.0 0.0.255.255
Router(config-std-nacl)#deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group test in
Router(config-if)#ip access-group test out
B)Router#configure terminal
Router(config)#ip access-list standard jzhffdz
Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255 log
Router(config-std-nacl)#deny 192.168.0.0 0.0.255.255
Router(config-std-nacl)#deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group jzhffdz in
Router(config-if)#ip access-group jzhffdz out
C)Router#configure terminal
Router(config)#ip access-list standard jzhffdz
Router(config-std-nacl)#deny 10.0.0.0 255.0.0.0 log
Router(config-std-nacl)#deny 192.168.0.0 255.255.0.0
Router(config-std-nacl)#deny 127.0.0.0 255.0.0.0
Router(config-std-nacl)#deny 172.16.0.0 255.240.0.0
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group jzhffdz in
Router(config-if)#ip access-group jzhffdz out
D)Router#configure terminal
Router(config)#interface g0/3
Router(config-if)#ip access-group jzhffdz in
Router(config-if)#ip access-group jzhffdz out
Router(config)#ip access-list standard jzhffdz
Router(config-std-nacl)#permit any
Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255 log
Router(config-std-nacl)#deny 192.168.0.0 0.0.255.255
Router(config-std-nacl)#deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255
Router(config-std-nacl)#exit
25.一个家庭要将分布在不同房间的3台计算机连网,ISP只提供一个有线网接口,并只分配一个IP地址,在这种情况下,要建立一个能够访问Internet的家庭无线局域网应选用的无线设备是( )。
A)无线网卡
B)无线接入点
C)无线网桥
D)无线路由器
26.实际吞吐量为28~31Mbit/s,最大容量为432Mbit/s的IEEE 802.11标准是( )。
A)IEEE 802.11
B)IEEE 802.11a
C)IEEE 802.11b
D)IEEE 802.11g
27.下列对配置Cisco Aironet 1100无线接入点的描述中,错误的是( )。
A)第一次配置无线接入点,一般采用本地配置方式
B)无线接入点的默认IP地址是10.0.0.1,并作为小型的DHCP服务器
C)可通过接入点的以太网端口对无线接入点进行配置
D)可将PC置于无线接入点的覆盖范围内,不配置SSID或SSID配置为Cisco,用无线方式配置接入点
28.下列选项中,在Windows Server 2003系统的DNS服务器中可配置的是( )。
A)根DNS服务器
B)顶级域(TLD)服务器
C)权威DNS服务器
D)DNS转发器
29.下列选项中,在Windows Server 2003系统中DHCP服务器添加排除时必须输入的是( )。
A)起始IP地址
B)结束IP地址
C)子网掩码
D)排除名称
30.下列关于Windows Server 2003系统WWW服务器配置的描述中,错误的是( )。
A)建立Web站点时必须为该站点指定一个主目录
B)Web站点必须设置默认的网站文档才能被访问
C)主目录选项卡中可设置用于存放网页的文件路径,可以是虚拟的子目录
D)性能选项可设置影响带宽使用的属性及客户端Web连接的数量
31.下列关于Serv_U FTP服务器配置的描述中,错误的是( )。
A)当FTP服务器有多个IP地址或使用动态IP地址时,不需输入IP地址
B)FTP服务器的缺省端口号为20,配置时也可输入选定的端口号
C)添加用户时需输入用户的密码,密码长度最多为8个字符
D)检查匿名用户密码选项是指使用匿名用户登录时,需用电子邮件地址作为登录密码
32.Winmail邮件服务器的快速设置向导中,不能设置的是( )。
A)用户名
B)域名
C)用户密码
D)管理员密码
33.Cisco PIX 525防火墙进入监视模式后,可以进行的操作是( )。
A)配置以太网端口参数
B)操作系统映像更新
C)可进入配置模式
D)直接进入特权模式
34.下列入侵检测系统结构中,能够真正避免单点故障的是( )。
A)层次式
B)对等式
C)协作式和层次式
D)对等式和集中式
35.下列关于RAID的描述中,正确的是( )。
A)RAID卡可以提供多个磁盘接口通道
B)RAID 10是可提供RAID 5的功能
C)RAID卡不提供SATA接口
D)服务器必须加一个RAID卡才能实现RAID功能
36.基于网络的入侵检测系统采用的识别技术主要有:事件的相关性、统计意义上的非正常现象检测、模式匹配以及( )。
A)系统事件
B)频率或阈值
C)安全性事件
D)应用程序事件
37.能够得到下面信息的DOS命令是( )。
A)ipconfig
B)tracert
C)NBTSTAT
D)NETSTAT
38.当路由器缓存已满,只能将数据包丢弃时,路由器向源节点发出的ICMP报文类型为( )。
A)目标不可达
B)超时
C)源抑制
D)重定向
39.在Cisco路由器全局配置模式下,创建或修改SNMP视阈的命令是( )。
A)snmp-server community
B)snmp-server view
C)snmp-server enable traps
D)snmp-server trap link-status
40.下列软件中不能用于网络嗅探的是( )。
A)TCPdump
B)Wireshark
C)Ethereal
D)X-scanner
二、综合题(每空2分,共40分)
1.计算并填写下表。
2.如图所示,某园区网用10Gbit/s的POS技术与Internet相连,POS接口的帧格式是SDH。在R3上配置一个loop-back接口,IP地址为190.89.167.10。路由协议的选择方案是,园区网内部采用OSPF动态路由协议,园区网与Internet的连接使用静态路由协议。
请阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按要求完成路由器R3的配置。
R3的POS接口和OSPF路由协议的配置信息:
Router-R3#config terminal
Router-R3(config)#interface pos3/0
Router-R3(config-if)#description To Internet
Router-R3(config-if)#bandwidth 10000000
Router-R3(config-if)#ip address 211.95.58.5 255.255.255.252
Router-R3(config-if)#【6】32
Router-R3(config-if)#【7】sdh
Router-R3(config-if)#no ip directed-broadcast
Router-R3(config-if)#pos flag【8】
Router-R3(config-if)#no shutdown
Router-R3(config-if)#exit
Router-R3(config)#interface loopback 0
Router-R3(config-if)#ip address【9】
Router-R3(config-if)#no ip route-cache
Router-R3(config-if)#no ip mroute-cache
Router-R3(config-if)#exit
Router-R3(config)#router ospf 65
Router-R3(config-router)#network【10】area 0
Router-R3(config-router)#redistribute connected metric-type 1 subnets
Router-R3(config-router)#exit
Router-R3(config)#
3.如表1所示,在某dhcp客户机上捕获了4条报文,并对第四条报文进行了解析,表2是在该客户机捕获上述报文后执行ipconfig/all 命令后得到的部分信息。分析表中的报文和信息,并补全表中空白处的信息。
表1 在DHCP客户机上捕获的IP报文及相关分析
表2 在DHCP客户机执行ipconfig/all 获得的部分信息
4.下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。
请根据图中信息回答下列问题。
(1)该主机配置的DNS服务器的IP地址是【16】,该主机上执行的命令是【17】。
(2)图中的①~④删除了部分显示信息,其中①处应该是【18】,②处应该是【19】,③处应该是【20】。
三、应用题(共20分)
请根据下图所示的网络结构回答问题。
1.填写路由器RG的路由表项(每空2分,共12分)。
2.在不改变路由表项的前提下,在路由器RF的E0端口所连接的网段上最多可再接入的路由器数量是______个(2分)。
3.如果该网络内服务器群的IP地址为10.9.65.11~10.9.65.25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。这种设备的名称是______(2分)。
4.如果将10.9.35.128/25划分为3个子网,其中第一个子网能容纳50台主机,另外两个子网分别能容纳20台主机,第一子网掩码为______,该子网第一个可用IP地址为______,第三子网掩码为______,该子网最后一个可用IP地址为______(4分)。(注:请按子网顺序号分配网络地址。)