1、四级网络工程师-141 及答案解析(总分:108.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1._对网络上的流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于 IDS。(分数:1.00)A.主动扫描B.被动扫描C.漏洞扫描器D.IDS2.在路由器上配置 DHCP Server的第一步是_。(分数:1.00)A.建立一个地址池B.配置不用于动态分配的 IP地址C.配置 IP地址池的域名系统D.配置 IP地址池的地址租约时间3.IEEE 802局域网参考模型只对应 OSI参考模型的数据链路层与_。(分数:1.00)A.物理层B.网络层C.运输层D.应
2、用层4.网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在_。(分数:1.00)A.1:1B.1:10C.1:20D.1:405.目前交换机在传送源和目的端口的数据包时的主流交换方式是_。(分数:1.00)A.直通式交换B.存储转发式C.碎片隔离方式D.全双工交换6.假设网络服务器 1的 CPU主频为 266MHz,服务器 2的 CPU主频为 333MHz,且两个 CPU采用相同的技术,则服务器 2比服务器 1的性能约提高_。(分数:1.00)A.0.101B.0.126C.0.201D.0.2527.把子网掩码为 255.255.0.0的网络 36.28.0.0分为 2个子网,若
3、第 1个子网地址为 36.28.64.0/18,则第 2个子网地址为_。(分数:1.00)A.36.28.0.0/17B.36.28.1.0/17C.36.28.128.0/18D.36.28.192.0/188.下列选项中,不属于漏洞扫描工具的是 _ 。(分数:1.00)A.IISB.X-ScannerC.Sniffer-ProD.Microsoft Baseline Security Analyzer9.宽带城域网必须具备 IP地址分配能力,能够支持动态和静态 IP地址分配,以及支持_功能。(分数:1.00)A.NATB.IPSecC.DHCPD.SSL10.在 Windows命令窗口中输
4、入“_”命令,可见到如图 6-5所示的操作系统返回的结果。 (分数:1.00)A.netstat -aB.nbtstat -nC.net userD.route print11.目前内部网关协议主要有路由信息协议和 _ 。(分数:1.00)A.TCP/IP协议B.POP3协议C.开放最短路径优先协议D.边界网关协议12.在某路由器上已经配置了一个访问控制列表 1,并且使用了防火墙功能。现在需要对所有通过 Seria10接口的数据包使用规则 1进行过滤。如下可以达到要求的是 _ 。(分数:1.00)A.在 Seria10的接口模式下配置:ip access-group 1 outB.在全局模式下
5、配置:access-group 1 seria10 outC.在 Seria10的接口模式下配置:access-group 1 inD.在 Seria10的接口模式下配置:ip access-group 1 in13.下列关于 Windows Server 2003系统下 DHCP服务器配置的描述中,错误的是_。(分数:1.00)A.不添加排除和保留时,服务器可将地址池内的 IP地址动态指派给 DHCP客户端B.地址租约期限决定客户端使用所获得 IP地址的时间长短C.添加排除和保留时均需要获得客户端的 MAC地址信息D.保留是指 DHCP服务器指派的永久地址租约14.会造成信息目的节点接收不到
6、应该接收的信息是 _ 。(分数:1.00)A.伪造信息B.篡改信息C.截获信息D.窃听信息15.在一条点对点的链路上,为了减少地址的浪费,子网掩码应该指定为_。(分数:1.00)A.255.255.255.252B.255.255.255.240C.255.255.255.230D.255.255.255.19616.使用_对交换机进行配置,是一种远程管理设备的常用方式。(分数:1.00)A.远程登录 telnetB.Console端口C.WWW浏览器D.以上任意一种17.以下不属于 BGP协议执行过程中使用的分组是_。(分数:1.00)A.打开分组B.通知分组C.维护分组D.保活分组18.C
7、isco路由器存储当前使用的操作系统映像文件和一些微代码的内存是_。(分数:1.00)A.ROMB.RAMC.FlashD.NVRAM19.在 CiSCO路由器上进行 SNMP设置时,如果指定当一个接口断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是_。(分数:1.00)A.snmp-server enable trapsB.snmp-setver enable informsC.snmp trap link-statusD.snmp enable informs20.路由信息协议更新路由表的原则是:使到各目的网络的 _ 。(分数:1.00)A.路由最少B.路径最空闲C.
8、距离最短D.时延最小21.下列关于 Serv-U FTP服务器的安装、配置和使用的描述中,错误的是(分数:1.00)A.FTP服务器可以设置最大上传速度B.创建新域时输入的域名不必是合格的域名C.FTP服务器的域创建完成后,客户端即可使用匿名用户访问D.添加用户时,若用户名为“anonymous”,系统会自动判定为匿名用户22.在网络 202.16.23.0/20中可分配的主机地址数是_。(分数:1.00)A.1022B.4094C.2046D.51023.现有 SW1SW4 四台交换机相连,它们的 VTP工作模式分别设定为 Server、Client、Transparent 和Client。
9、若在 SW1上建立一个名为 VLAN100的虚拟网,这时能够学到这个 VLAN配置的交换机应该是(分数:1.00)A.SW1和 SW3B.SW1和 SW4C.SW2和 SW4D.SW3和 SW424.下列选项中,关于 NAT方法的叙述正确的是 _ 。(分数:1.00)A.NAT使 IP协议从面向连接变成了面向无连接B.NAT违反了基本的网络分层结构模型的设计原则C.NAT遵循了 IP地址结构模型的设计原则D.NAT不同时存在对高层协议和网络安全性的影响问题25.IEEE802.11的物理层规定了三种传输技术,即红外技术、直接序列扩频和跳频扩频技术,后两种扩频技术都工作在哪一 ISM频段 _ 。
10、(分数:1.00)A.600MHB.800MHzC.2.4GHzD.19.2GHz26.下面选项中,有关路由器分类说法不正确的是 _ 。(分数:1.00)A.一般分为高端路由器、中端路由器与低端路由器B.背板交换能力大于 40Gbit/s的称为高端路由器C.背板交换能力等于 40Gbit/s的称为中端路由器D.高端路由器一般用作核心层的主干路由器27.以下关于网络病毒的描述中,哪项是错误的?_。(分数:1.00)A.网络病毒是指在网络上传播,并对网络系统进行破坏的病毒B.网络病毒比单机病毒的破坏性更大C.可以由 JavaScript和 VBScript编写病毒D.目前病毒对于掌上型移动通信工具
11、和 PDA还不能传染28.公钥密码是_。(分数:1.00)A.对称密钥技术,有 1个密钥B.不对称密钥技术,有 2个密钥C.对称密钥技术,有 2个密钥D.不对称密钥技术,有 1个密钥29.使用对交换机进行配置,是一种远程管理设备的常用方式。(分数:1.00)A.WWW浏览器B.Console端口C.远程登录 TelnetD.以上任意一种30.网络拓扑设计的优劣将直接影响网络的性能、可靠性与_。(分数:1.00)A.网络协议B.通信费用C.主机类型D.设备种类31.ATM网络的协议数据单元称为 _ 。(分数:1.00)A帧B.信元C.分组D.报文32.下列选项中,不属于 NAT技术的适用领域是
12、_ 。(分数:1.00)A.电子政务内网B.与网络系统相结合C.移动无线接入地址分配D.ISP,ASDL 与有线电视的地址分配33.以下有关纤同轴电缆混合网 HFC的说法中,错误的是_。(分数:1.00)A.HFC是一个双向传输系统B.利用 HFC还可以实现电视会议、IP 电话、视频点播等数据传输服务C.利用 HFC不会出现阻塞D.电缆调制解调器 Cable MODEM是一种专门为有线电视网络传输而设计的34.RIPv2路由信息协议是一种基于哪一协议的应用层协议 _(分数:1.00)A.IPB.TCPC.UDPD.ICMP35.下列关于局域网交换机技术特征的描述中,错误的是(分数:1.00)A
13、.局域网交换机工作在数据链路层B.局域网交换机建立和维护一个表示 IP地址与交换机端口对应关系的交换表C.局域网交换机在源端口和目的端口建立虚连接D.局域网交换机根据进入端口数据帧中的目的 MAC地址过滤和转发数据36.以下关于网络安全的说法中,错误的是_。(分数:1.00)A.使用无线传输无法防御网络监听B.使用日志审计系统有助于定位故障C.特洛伊木马是一种蠕虫病毒D.使用入侵检测系统可以防止内部攻击37.在 Windows操作系统的 cmd窗口中,运行“arp-a”命令,系统显示的信息如下图所示。其中,本地主机的 IP地址是_。 D:arp-a Interface:10.5.1.109-0
14、x10003 Internet:Address Physical Address Type 10.5.1.1 00-07-b3-d4-af-00 dynamic 10.5.1.10600-14-2a-6a-b1-a5dynamic 10.5.1.25400-05-3b-90-23-a0dynamic(分数:1.00)A.10.5.1.1B.10.5.1.106C.10.5.1.109D.10.5.1.25438.当有多个无线设备时,可以通过设置相应的_配置参数来避免它们之间相互干扰(分数:1.00)A.Operation ModeB.ESSIDC.Encryption LevelD.Chann
15、el39.下列选项中,关于城域网建设的描述不正确的是 _ 。(分数:1.00)A.传输协议采用 FDDIB.传输介质采用光纤C.交换结点采用基于 IP的高速路由技术D.体系结构采用核心层、汇聚层和接入层三层模式40.IEEE802.11b运作模式基本分为两种。其中,_模式是一种点对点连接的网络,无须无线接入点和有线网络的支持,使用无线网卡连接的设备之间可以直接通信。(分数:1.00)A.Ad HocB.InfrastructureC.DiffuseIRD.Roaming二、填空题(总题数:12,分数:48.00)41.IP访问控制列表主要有两种类型,一类是标准访问控制列表,一类是 1 。 (分
16、数:2.00)42.在全局配置模式下,进入虚拟终端配置模式的方法和提示符是: 1 。 (分数:2.00)43.将明文件变换成密文件的过程称为 1 。 (分数:2.00)计算并填写下表 IP地址 106.139.68.122 子网掩码 255.224.0.0 地址类别 1 网络地址 2 直接广播地址 3 子网内的第一个可用 IP地址 4 子网内的最后一个可用 IP地址 5 (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_45.VTP有三种工作模式: 1 、 2 和 VTP Transparent。 (分数:2.00)46.IPv6的主要特征: 1 、巨大
17、的地址空间、有效的分级寻址和路由结构、地址自动配置、内置的安全机制、更好地支持 QoS服务。 (分数:2.00)图 3为通过 Sniffer解码的 ARP请求和应答报文的结构,请根据显示的信息回答下列问题。 * (1)图 3的()、(b)中,为 ARP请求报文结构的是 1。 (2)ARP请求报文的主机 IP地址是 2,MAC 地址是 3。 (3)通过 ARP地址解析后可知,目的主机 IP地址是 4,MAC 地址是 5。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_48.利用传统的电信网络进行网络管理称为 1 ,而利用 IP网络及协议进行网络管理的则称
18、为 2 。 (分数:2.00)49.POS使用的链路层协议主要有 1 和 2 。 (分数:2.00)50.HiperLAN/I标准采用 1 射频率,可以达到上行 2 的速率。 (分数:2.00)51. 1 是 种分布式、基于距离向量的路由选择协议,其特点是协议简单。 (分数:2.00)计算并填写下表。 IP地址 121.135.1.7 子网掩码 255.192.0.0 地址类别 1 网络地址 2 直接广播地址 3 主机号 4 子网的最后一个可用 IP地址 5 (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_三、应用题(总题数:1,分数:20.00)某企
19、业的网络拓扑结构如下图所示,请回答以下有关问题。 (分数:20.00)(1).防火墙使用安全区域的概念来表示与其相连接的网络。请将图中 inside、outside 和 dmz区域按默认的可信度由高到低进行排序。(分数:5.00)_(2).为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL 规则由多条 permit或 deny语句组成,语句的匹配顺序是从上到下。请解释以下两条语句的含义。 语句 1:access-list 1 deny any any 语句 2:access-list 100 permit tcp anyhost 222.
20、134.135.99 eq fcp(分数:5.00)_(3).请按照上图 4所示,写出防火墙各个网络接口的初始化配置。(分数:5.00)_(4).如上图所示,要求在防火墙上通过 ACL配置,允许在 inside区域除工作站 PC1外的所有主机都能访问 Internet,请写出 ACL规则 200。(分数:5.00)_四级网络工程师-141 答案解析(总分:108.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1._对网络上的流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于 IDS。(分数:1.00)A.主动扫描B.被动扫描 C.漏洞扫描器D.IDS
21、解析:解析 扫描可以分为被动和主动两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,被动扫描工具是对正常的网络流量进行分析,可以设计成永久在线检测的方式。2.在路由器上配置 DHCP Server的第一步是_。(分数:1.00)A.建立一个地址池 B.配置不用于动态分配的 IP地址C.配置 IP地址池的域名系统D.配置 IP地址池的地址租约时间解析:解析 在路由器上配置 DHCP Server的第一步是建立一个地址池,故选 A。3.IEEE 802局域网参考模型只对应 OSI参考模型的数据链路层与_。(分数:1.00)A.物理层 B.网络层C.运输层D.应用层解析:4.网络系统分层设计
22、中层次之间的上联带宽与下一级带宽之比一般控制在_。(分数:1.00)A.1:1B.1:10C.1:20 D.1:40解析:解析 网络分层设计的一个好处是可以方便地分配与规划带宽有利于负载均衡,提高网络效率经验数据是:层次之间的上联带宽与下一级带宽之比一般控制在 1:20,所以选择 C。5.目前交换机在传送源和目的端口的数据包时的主流交换方式是_。(分数:1.00)A.直通式交换B.存储转发式 C.碎片隔离方式D.全双工交换解析:6.假设网络服务器 1的 CPU主频为 266MHz,服务器 2的 CPU主频为 333MHz,且两个 CPU采用相同的技术,则服务器 2比服务器 1的性能约提高_。(
23、分数:1.00)A.0.101B.0.126 C.0.201D.0.252解析:7.把子网掩码为 255.255.0.0的网络 36.28.0.0分为 2个子网,若第 1个子网地址为 36.28.64.0/18,则第 2个子网地址为_。(分数:1.00)A.36.28.0.0/17B.36.28.1.0/17C.36.28.128.0/18 D.36.28.192.0/18解析:解析 采用可变长子网掩码技术可以把大的网络分成小的子网。网络地址 36.28.0.0/16是一个 B类地址块,“/16”是子网掩码 255.255.255.0的缩写形式。由于 2 1 -2=02 2 -2=2,其中“-
24、2”表示主机号为全 0的地址被保留用于标志子网本身,以及主机号为全 1的地址被保留用做该子网的广播地址。可见,若将网络地址 36.28.0.0/16划分出 2个子网,需要向主机位借用 2位用于标识子网号,即 2个子网地址分别为 36.28.64.0/18、36.28.128.0/18,子网掩码随之变为 255.255.255.192。8.下列选项中,不属于漏洞扫描工具的是 _ 。(分数:1.00)A.IISB.X-ScannerC.Sniffer-Pro D.Microsoft Baseline Security Analyzer解析:解析 目前,常用的漏洞扫描工具有 ISS、Microsof
25、t Baseline Security Analyzer 等。Sniffer Pro属于网络数据监听工具。9.宽带城域网必须具备 IP地址分配能力,能够支持动态和静态 IP地址分配,以及支持_功能。(分数:1.00)A.NAT B.IPSecC.DHCPD.SSL解析:解析 宽带城域网必须具备 IP地址分配能力,能够支持动态和静态 IP地址分配,支持网络地址转换(NAT)功能。10.在 Windows命令窗口中输入“_”命令,可见到如图 6-5所示的操作系统返回的结果。 (分数:1.00)A.netstat -aB.nbtstat -n C.net userD.route print解析:解析
26、 命令 nbtstat用于显示本地主机与远程计算机之间基于 TCP/IP协议的 NetBIOS统计及连接信息。使用命令 nbtstat -n可以得到类似图 6-5所示的结果。 命令 netstat用于显示活动的 TCP连接、侦听的端口、以太网统计信息、IP 路由表和 IP统计信息。选项-a用于显示出所有连接和侦听端口。 命令 net user用于显示、创建或修改计算机上的用户账户。 命令 route print用于显示本地 IP路由表的相关信息。11.目前内部网关协议主要有路由信息协议和 _ 。(分数:1.00)A.TCP/IP协议B.POP3协议C.开放最短路径优先协议 D.边界网关协议解析
27、:12.在某路由器上已经配置了一个访问控制列表 1,并且使用了防火墙功能。现在需要对所有通过 Seria10接口的数据包使用规则 1进行过滤。如下可以达到要求的是 _ 。(分数:1.00)A.在 Seria10的接口模式下配置:ip access-group 1 outB.在全局模式下配置:access-group 1 seria10 outC.在 Seria10的接口模式下配置:access-group 1 inD.在 Seria10的接口模式下配置:ip access-group 1 in 解析:解析 在某路由器上已经配置了一个访问控制列表 1,并且使用了防火墙功能,现在需要对所有通过 S
28、eria10 接口的数据包使用规则 1进行过滤,则需要 Seria10的接口模式下配置:ip access-group 1 in。13.下列关于 Windows Server 2003系统下 DHCP服务器配置的描述中,错误的是_。(分数:1.00)A.不添加排除和保留时,服务器可将地址池内的 IP地址动态指派给 DHCP客户端B.地址租约期限决定客户端使用所获得 IP地址的时间长短C.添加排除和保留时均需要获得客户端的 MAC地址信息 D.保留是指 DHCP服务器指派的永久地址租约解析:解析 在 DHCP服务器的【添加排除】配置界面中,只需输入准备从作用域内排除的有限 IP地址序列,无须获得
29、客户端的 MAC地址信息。因此,选项 C说法有误。 保留用于创建 DHCP服务器指派的永久地址租约。保留地址可以使用作用域地址范围中的任何 IP地址,即使该 IP地址同时还位于某个排除范围内。在 DHCP服务器的【新建保留】对话框中,相关的配置参数有:保留名称、IP 地址、MAC 地址、描述、支持的类型(DHCP、BOOTP 或两者均有)等。不添加排除和保留时,服务器可将地址池内的 IP地址动态指派给 DHCP客户端。 地址租约期限决定客户端使用所获得 IP地址的时间长短。它决定客户端需要向服务器对它进行更新的频率。14.会造成信息目的节点接收不到应该接收的信息是 _ 。(分数:1.00)A.
30、伪造信息B.篡改信息C.截获信息 D.窃听信息解析:解析 信息从信息源节点传输出来,中途被攻击者非法截获,信息目的节点没有接收到应该接收的信息,因而造成了信息在传输途中的丢失,这被称为截获信息。15.在一条点对点的链路上,为了减少地址的浪费,子网掩码应该指定为_。(分数:1.00)A.255.255.255.252 B.255.255.255.240C.255.255.255.230D.255.255.255.196解析:解析 因为是点对点,有一对可用地址就行了。故选 A)。16.使用_对交换机进行配置,是一种远程管理设备的常用方式。(分数:1.00)A.远程登录 telnet B.Conso
31、le端口C.WWW浏览器D.以上任意一种解析:解析 交换机有多种配置方式。可以使用每台交换机提供的控制(Console)端口,直接对交换机进行配置;也可以使用 telnet命令,对交换机进行配置。使用远程登录 telnet对交换机进行配置,是一种远程管理设备的常用方式。17.以下不属于 BGP协议执行过程中使用的分组是_。(分数:1.00)A.打开分组B.通知分组C.维护分组 D.保活分组解析:18.Cisco路由器存储当前使用的操作系统映像文件和一些微代码的内存是_。(分数:1.00)A.ROMB.RAMC.Flash D.NVRAM解析:解析 路由器内存用于保存路由器配置、路由器操作系统、
32、路由协议软件等。路由器内存主要有只读存储器(ROM);随机存储器(RAM);非易失性随机存储器(NVRAM);闪存(Flash)等类型。其中,Flash是可擦写的 ROM,主要用于存储路由器当前使用的操作系统映像文件(以压缩的格式保存)和一些微代码(如 Cisco IOS的 Image)。其容量比较大,可以保存多个不同版本的操作系统,易于对路由器的 IOS软件进行升级。另外,闪存也可以用来保存备份的配置文件。闪存中保存的数据不会因为关机或路由器重启而丢失。 ROM是只读存储器,主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。其主要任务是完成路由器的初始化进程(例如,路由器启动时的
33、硬件诊断、装入路由器操作系统 IOS)等。 RAM是可读可写存储器。在路由器操作系统运行期间,RAM 主要存储路由表、快速交换缓存、ARP 缓存、数据分组缓冲区和缓冲队列、运行配置(Running Configuration)文件,以及正在执行的代码和一些临时数据信息等。 NVRAM是一个可读可写存储器,主要用于存储启动配置(startup-config)文件或备份配置文件。19.在 CiSCO路由器上进行 SNMP设置时,如果指定当一个接口断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是_。(分数:1.00)A.snmp-server enable trapsB.snm
34、p-setver enable informsC.snmp trap link-status D.snmp enable informs解析:解析 在某个接口的配置模式下,指定当一个接口断开或连接是向管理站发出通知,命令格式为snmp traplink-status,所以选 C。20.路由信息协议更新路由表的原则是:使到各目的网络的 _ 。(分数:1.00)A.路由最少B.路径最空闲C.距离最短 D.时延最小解析:解析 路由信息协议是内部网关协议中使用的最广泛的一种协议,它是一种分布式、基于距离向量的路由选择协议,其特点是协议简单。RIP 协议更新路由表的原则是:使到各目的的网络的距离最短。2
35、1.下列关于 Serv-U FTP服务器的安装、配置和使用的描述中,错误的是(分数:1.00)A.FTP服务器可以设置最大上传速度B.创建新域时输入的域名不必是合格的域名C.FTP服务器的域创建完成后,客户端即可使用匿名用户访问 D.添加用户时,若用户名为“anonymous”,系统会自动判定为匿名用户解析:解析 FTP 服务器的域创建完成后需要添加用户才能够被客户端访问。22.在网络 202.16.23.0/20中可分配的主机地址数是_。(分数:1.00)A.1022B.4094 C.2046D.510解析:23.现有 SW1SW4 四台交换机相连,它们的 VTP工作模式分别设定为 Serv
36、er、Client、Transparent 和Client。若在 SW1上建立一个名为 VLAN100的虚拟网,这时能够学到这个 VLAN配置的交换机应该是(分数:1.00)A.SW1和 SW3B.SW1和 SW4C.SW2和 SW4 D.SW3和 SW4解析:解析 VTP 有三种工作模式,VTP Server、VTP Client 和 VTP Transparent。VTP Server 维护该VTP域中所有 VLAN信息列表,可以建立、删除或修改 VLAN。VTP Client 虽然也维护所有 VLAN信息列表,但其 VLAN的配置信息是从 VTP Server学到的,不能建立、删除或修改
37、 VLAN。VTP Transparent 相当于是一个独立的交换机,它不参与 VTP工作,不从 VTP server学习 VLAN的配置信息,而只拥有本设备上自己维护的 VLAN信息。VTP Transparent 可以建立、删除和修改本机上的 VLAN信息。故选 C。24.下列选项中,关于 NAT方法的叙述正确的是 _ 。(分数:1.00)A.NAT使 IP协议从面向连接变成了面向无连接B.NAT违反了基本的网络分层结构模型的设计原则 C.NAT遵循了 IP地址结构模型的设计原则D.NAT不同时存在对高层协议和网络安全性的影响问题解析:解析 NAT 违反了 IP地址结构模型的设计原则。NA
38、T 使 IP协议从面向无连接变成了面向连接。NAT同时存在对高层协议和网络安全性的影响问题。25.IEEE802.11的物理层规定了三种传输技术,即红外技术、直接序列扩频和跳频扩频技术,后两种扩频技术都工作在哪一 ISM频段 _ 。(分数:1.00)A.600MHB.800MHzC.2.4GHz D.19.2GHz解析:解析 IEEE802.11 的物理层规定了 3种传输技术,即红外技术、直接序列扩频和跳频扩频技术,后两种扩频技术都工作在 2.4GHz的 ISM频段。26.下面选项中,有关路由器分类说法不正确的是 _ 。(分数:1.00)A.一般分为高端路由器、中端路由器与低端路由器B.背板交
39、换能力大于 40Gbit/s的称为高端路由器C.背板交换能力等于 40Gbit/s的称为中端路由器 D.高端路由器一般用作核心层的主干路由器解析:解析 从路由器性能上,一般厂家将路由器分为高端路由器(高端核心路由器)、中端路由器(或企业级路由器)与低端路由器,背板交换能力大于 40Gbit/s的称为高端路由器,背板交换能力低于 40Gbit/s的称为中低端路由器;如果从路由器在网络中的位置分类,高端路由器一般用作核心层的主干路由器,企业级路由器一般用于汇聚层的路由器,低端路由器一般用于接入层的路由器。27.以下关于网络病毒的描述中,哪项是错误的?_。(分数:1.00)A.网络病毒是指在网络上传
40、播,并对网络系统进行破坏的病毒B.网络病毒比单机病毒的破坏性更大C.可以由 JavaScript和 VBScript编写病毒D.目前病毒对于掌上型移动通信工具和 PDA还不能传染 解析:解析 网络病毒是指在网络上传播,并对网络系统进行破坏的病毒;病毒感染的对象由单一的个人计算机变为所有具备通信机制的工作站、服务器,甚至是掌上移动通信工具和 PDA,故选 D。28.公钥密码是_。(分数:1.00)A.对称密钥技术,有 1个密钥B.不对称密钥技术,有 2个密钥 C.对称密钥技术,有 2个密钥D.不对称密钥技术,有 1个密钥解析:解析 加密算法分为私钥加密算法和公钥加密算法。私钳加密算法又称为对称加
41、密算法,是指收发双方使用相同密钥的密码,既用于加密也用于解密。公钥加密算法又称为不对称加密算法,是指收发双方使用不同密钥的密码,一个用来加密信息,一个用来解密信息。29.使用对交换机进行配置,是一种远程管理设备的常用方式。(分数:1.00)A.WWW浏览器B.Console端口C.远程登录 Telnet D.以上任意一种解析:解析 网络管理员一般可以通过 Telnet对交换机进行远程管理,故选 C)。30.网络拓扑设计的优劣将直接影响网络的性能、可靠性与_。(分数:1.00)A.网络协议B.通信费用 C.主机类型D.设备种类解析:解析 计算机网络拓扑是通过网中结点与通信线路之间的几何关系表示网
42、络结构。拓扑设计是建设计算机网络的重要一步,也是实觋各种网络协议的基础,它对网络性能、系统可靠性与通信费用都有重大影响。31.ATM网络的协议数据单元称为 _ 。(分数:1.00)A帧B.信元 C.分组D.报文解析:解析 ATM 网络的协议数据单元称为信元。32.下列选项中,不属于 NAT技术的适用领域是 _ 。(分数:1.00)A.电子政务内网B.与网络系统相结合 C.移动无线接入地址分配D.ISP,ASDL 与有线电视的地址分配解析:33.以下有关纤同轴电缆混合网 HFC的说法中,错误的是_。(分数:1.00)A.HFC是一个双向传输系统B.利用 HFC还可以实现电视会议、IP 电话、视频
43、点播等数据传输服务C.利用 HFC不会出现阻塞 D.电缆调制解调器 Cable MODEM是一种专门为有线电视网络传输而设计的解析:解析 HFC 虽然频带宽、速度快,但随着用户的增多,会出现多用户对有限带宽资源的争用而出现拥塞现象,进而会影响接入速率。34.RIPv2路由信息协议是一种基于哪一协议的应用层协议 _(分数:1.00)A.IPB.TCPC.UDP D.ICMP解析:35.下列关于局域网交换机技术特征的描述中,错误的是(分数:1.00)A.局域网交换机工作在数据链路层B.局域网交换机建立和维护一个表示 IP地址与交换机端口对应关系的交换表 C.局域网交换机在源端口和目的端口建立虚连接
44、D.局域网交换机根据进入端口数据帧中的目的 MAC地址过滤和转发数据解析:解析 局域网交换机建立和维护一个表示 MAC地址与交换机端口对应关系的交换表,所以 B错误。36.以下关于网络安全的说法中,错误的是_。(分数:1.00)A.使用无线传输无法防御网络监听B.使用日志审计系统有助于定位故障C.特洛伊木马是一种蠕虫病毒 D.使用入侵检测系统可以防止内部攻击解析:37.在 Windows操作系统的 cmd窗口中,运行“arp-a”命令,系统显示的信息如下图所示。其中,本地主机的 IP地址是_。 D:arp-a Interface:10.5.1.109-0x10003 Internet:Addr
45、ess Physical Address Type 10.5.1.1 00-07-b3-d4-af-00 dynamic 10.5.1.10600-14-2a-6a-b1-a5dynamic 10.5.1.25400-05-3b-90-23-a0dynamic(分数:1.00)A.10.5.1.1B.10.5.1.106C.10.5.1.109 D.10.5.1.254解析:解析 在图 2系统所提示的信息中,本地主机的 IP地址是 10.5.1.109。38.当有多个无线设备时,可以通过设置相应的_配置参数来避免它们之间相互干扰(分数:1.00)A.Operation ModeB.ESSIDC
46、.Encryption LevelD.Channel 解析:39.下列选项中,关于城域网建设的描述不正确的是 _ 。(分数:1.00)A.传输协议采用 FDDI B.传输介质采用光纤C.交换结点采用基于 IP的高速路由技术D.体系结构采用核心层、汇聚层和接入层三层模式解析:解析 根据 IEEE802委员会的最初表述,城域网是以光纤为传输介质,能够提供 45Mbit/s到150Mbit/s高速传输率。早期城域网的首选技术是光线环网,其典型产品是光纤分布式数字接口 FDDI。因此 FDDI是一种以光纤作为传输介质的高速主干网,它可以用来互连局域网与计算机,不是传输协议。40.IEEE802.11b运作模式基本分为两种。其中,_模式是一种点对点连接的网络,无须无线接入点和有线网络的支持,使用无线网卡连接的设备之间可以直接通信。(分数:1.00)A.Ad Hoc B.InfrastructureC.DiffuseIRD.Roaming解析:二、填空题(总题数:12,分数:48.00)41.IP访问控制列表主要有两种类