1、国家四级网络工程师-试卷 16 及答案解析(总分:96.00,做题时间:90 分钟)一、选择题(总题数:41,分数:82.00)1.选择题()下列各题 A、B、C、D 四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。(分数:2.00)_2.连网的微型机病毒的传播速度是单机的倍。(分数:2.00)A.5B.10C.20D.303.访问交换机的方式有多种,配置一台新的交换机时如何进行访问?(分数:2.00)A.通过relnet 程序远程访问交换机B.通过运行 SNMP 协议的网管软件访问交换机C.通过浏览器访问指定 IP 地址的交换机D.通过计算机的串口连接交
2、换机的控制台端口4.以下关于以太网交换机部署方式的描述中,哪个是错误的?(分数:2.00)A.多个交换机矩阵堆叠后可当成一个交换机使用和管理B.把各个交换机连接到高速交换中心形成菊花链堆叠的高速连接模式C.不同品牌的交换机也能够使用级联模式连接D.如果通过专用端口对交换机进行级联,则要使用直连双绞线5.以下关于网络故障检测与处理方法的描述中,哪项是错误的?(分数:2.00)A.应收集故障现象、用户报告、设备与系统运行日志、网络管理系统提供的数据与报告等故障信息B.当多个网络故障同时出现时,应将其按影响程度排序,影响程度高的优先处理C.故障测试过程中,可采用替代法,不需要备份配置信息D.故障排除
3、后,应做好记录6.线缆调制解调器(Cable Modem)可以连接用户家中的计算机和。(分数:2.00)A.FRN 网络B.HFC 网络C.ATM 网络D.PSTN 网络7.网络上流行的“熊猫烧香”病毒属于 类型的病毒。(分数:2.00)A.蠕虫B.木马C.引导区D.目录8.下面的地址中,属于单播地址的是。(分数:2.00)A.230106513B.175168315930C.20255255255D.1523264255189.网络 12221136024 和 12221143024 经过路由汇聚,得到的网络地址是 。(分数:2.00)A.12221136022B.12221136021C.
4、12221143022D.1222112802410. (分数:2.00)A.B.C.D.11. (分数:2.00)A.B.C.D.12. (分数:2.00)A.B.C.D.13. (分数:2.00)A.B.C.D.14. (分数:2.00)A.B.C.D.15.Cisco 路由器执行 show access-list 的命令显示如下一组信息 Standard IP access list block deny 10.0.0.0,wildcard bits 0.255.255.255 log deny 172.16.0.0,wildcard bits 0.15.255.255 permit a
5、ny 根据上述信息,正确的 access-list 配置是_。(分数:2.00)A.Router(config) #access-list standard block Router(config-std-nacl) #deny 10.0.0.0 255.0.0.0 log Router(config-std-nacl) #deny 172.16.0.0 255.240.0.0 Router(config-std-nacl) #permit anyB.Router(config) #ip accesa-list standard block Router(config-std-nacl) #p
6、ermit any Router(config-std-nacl) #deny 10.0.0.0 0.255.255.255 log Router(config-std-nacl) #deny 172.16.0.0 0.15.255.255C.Router(config) #ip access-list standard block Router(config-std-nacl) #deny 10.0.0.0 255.0.0.0 log Router(config-std-nacl) #deny 172.16.0.0 255.240.0.0 Router(config-std-nacl) #p
7、ermit anyD.Router(config) #access-list standard block Router(config-std-nacl) #deny 10.0.0.0 0.255.255.255 log Router(config-std-nacl) #deny 172.16.0.0 0.15.255.255 Router(config-std-nacl) #permit any16.以下关于交换机根据 OSI 标准模型的层次分类的描述,错误的是_。(分数:2.00)A.交换机根据 OSI 标准模型的层次通常可分为第二层交换机、三层交换机和多层交换机B.第二层交换机中两个不同
8、的 VLAN 之间可以直接通信C.第三层交换机是第三层路由模块直接叠加在二层交换的高速背板总线上的D.第四层交换机能够起到与服务器相连接的“虚拟 IP”(VIP) 前端的作用17.以下关于虚拟局域网中(VLAN Trunk) 的描述中,错误的是_。(分数:2.00)A.VLAN Trunk 是在交换机与交换机之间、交换机与路由器之间存在的物理链路上传输多个 VLAN 信息的一种技术B.VLAN Trunk 的标准机制是帧标签C.在交换设备之间实现 Trunk 功能,VLAN 协议可以不同D.目前常用的 VLAN 协议有 ISL、IEEE 80210 和国际标准 IEEE8021Q18.传统以太
9、网的物理层标准的命名方法是 IEEE 802.3 x Type-yName。以下关于以太网物理层协议的描述中错误的是_。(分数:2.00)A.x 表示数据传输速率,单位为 Gbit/sB.y 表示网段的最大长度,单位为 100 米C.Type 表示传输方式是基带还是频带D.Name 表示局域网的名称19. (分数:2.00)A.B.C.D.20. (分数:2.00)A.B.C.D.21.下列选项中,关于城域网的说法错误的是( )。(分数:2.00)A.城域网是指网络运营商在城市范围内提供各种信息业务的所有网络B.城域网的建设是以宽带光传输网络为开放平台,以 TCP/IP 协议为基础C.城域网就
10、是常说的本地综合业务网络D.城域网通过各种网络互联设备,实现语音、数据、多媒体视频以及各种增值业务与智能业务22.常说的“三网融合”是指( )。(分数:2.00)A.局域网、城域网、广域网B.计算机网、城域网、广域网C.广播电视网、局域网、广域网D.广播电视网、计算机网、电信通信网23.单位时间内通过路由器或线路的通信量用于描述( )。(分数:2.00)A.可靠性B.开销C.负载D.宽带24.下列选项中,关于动态路由选择算法的叙述不正确的是( )。(分数:2.00)A.称为自适应式路由选择算法B.实现起来较为复杂,开销也比较大C.不能及时适应网络状态的变化D.这是从路由选择算法对网络拓扑结构和
11、通信量变化的自适应能力角度对路由选择算法的划分25.下列选项中,关于 OSPF 拓扑数据库的描述正确的是( )。(分数:2.00)A.使用 LSA 分组来更新和维护拓扑数据库B.每一个路由器都包含了拓扑数据库的所有选项C.使用 Dijkstra 血算法来生成拓扑数据库D.在同一区域中的所有路由器包含同样的拓扑数据库26.下列选项中,哪一项的实质是一种条件的控制,病毒程序可以依据设计者的要求,在一定条件下实施攻击( )。(分数:2.00)A.传染B.触发C.潜伏D.隐蔽27.IEEE 802.11 的物理层规定了三种传输技术,即红外技术,直接序列扩频(DSSS)和跳频扩频(FHSS)技术,后两种
12、扩频技术都工作在_的 ISM 频段。(分数:2.00)A.600MHB.800MHzC.2.4GHzD.19.2GHz28.DDN 上的帧中继主要用于_的互连。(分数:2.00)A.LAN 和 WANB.用户和用户C.LAN 和 LAND.WAN 和 WAN29.要实现 SNMPv3 基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为_。(分数:2.00)A.read/write 模式B.autu/Priv 模式C.NONE 模式D.EngineID 模式30. (分数:2.00)A.B.C.D.31.将 Catalyst 6500 交换机第 3 个模块的端口 1端口
13、8 设置为全双工通信方式,正确的配置语句是_。(分数:2.00)A.Switch-PHY-6500(config-if)#duplex fullB.Switch-PHY-6500(config-if)#duplex 3 1-8 fullC.Switch-PHY-6500(enable) set port duplex 3/1-8 fullD.Switch-PHY-6500(enable) set port duplex 3 1-8 full32. (分数:2.00)A.B.C.D.33. (分数:2.00)A.B.C.D.34. (分数:2.00)A.B.C.D.35. (分数:2.00)A.
14、B.C.D.36.在 Cisco 路由器进行 SNMP 设置时,如果指定当一个接口断开或连接时要向管理站发出通知,那么在该接口的配置模式下正确的配置命令是_。(分数:2.00)A.snmp-server enable trapsB.snmp-server enable informsC.snmptraplink-statusD.snmpenableinforms37.下列对 IPv6 地址表示中,错误的是_。(分数:2.00)A.:601:BC:0:05D7B.21DA:0:0:0:0:2A:F:F=E08:3C.21BC:0:0:1/48D.FF60:2A90:FE:0:4CA2:9C5A3
15、8.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是_。(分数:2.00)A.利用交换设备的镜像功能B.在网络链路中串接一台分路器C.在网络链路中串接一台集线器D.在网络链路中串接一台交换机39.R1,R2 是一个自治系统的采用 R 路由协议的两个相邻路由器,路由表如下图(A) 所示。如果 R1 收到R2 发送的如下图(B) 所示的(V.D) 报文,R1 的四个路由表项的距离值从上到下依次为 0.4.4.2,那么a.b.c.d 可能的数值依次为 (分数:2.00)A.1、2、2、1B.2、2、3、1C.3、3、3、1D.4、4、3、240.在 windows 2003 系统下 DHCP
16、 服务器中新建保留时,必须输入的信息是(分数:2.00)A.IP 地址和 MAC 地址B.用户名和口令C.IP 地址和子网掩码D.用户名和 IP 地址41.EP 地址块 202.192.33:160/28 的子网掩码可写为(分数:2.00)A.255.255.255.192B.255.255.255.224C.255.255.255.240D.255.255.255.248二、综合题(总题数:5,分数:10.00)42.综合题(每空)请将每一个空的正确答案写在答题卡 1-20 序号的横线上,答在试卷上不得分。(分数:2.00)_43.数字数据网 DDN 是一种基于( )连接的窄带公共数据网。(
17、分数:2.00)填空项 1:_44.硬盘性能的参考包括:主轴转速、内部传输率、( )、( )与缓存。(分数:2.00)填空项 1:_45.Internet 通用服务器主要包括:E-mail 服务器、FTP 服务器、WWW 服务器和( ),以及远程通信服务器、代理服务器等。(分数:2.00)填空项 1:_46.( )路由表,在网络系统运行时,系统将自动运行动态路由选择协议,以建立路由表。(分数:2.00)填空项 1:_三、应用题(总题数:2,分数:4.00)47.应用题()应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。(分数:2.00)_48.请根据图 3 所示网络结构回答下
18、列问题。 (1)填写路由器 RG 的路由表项至。 (分数:2.00)_国家四级网络工程师-试卷 16 答案解析(总分:96.00,做题时间:90 分钟)一、选择题(总题数:41,分数:82.00)1.选择题()下列各题 A、B、C、D 四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。(分数:2.00)_解析:2.连网的微型机病毒的传播速度是单机的倍。(分数:2.00)A.5B.10C.20 D.30解析:解析:连网的微型机病毒的传播速度是单机的 20 倍,故选 c)。3.访问交换机的方式有多种,配置一台新的交换机时如何进行访问?(分数:2.00)A.通过r
19、elnet 程序远程访问交换机B.通过运行 SNMP 协议的网管软件访问交换机C.通过浏览器访问指定 IP 地址的交换机D.通过计算机的串口连接交换机的控制台端口 解析:解析:对于一台新的交换机,并没有配置 IP 地址、默认网关等信息,只能通过计算机的串口连接交换机的控制台端口,故选 D)。4.以下关于以太网交换机部署方式的描述中,哪个是错误的?(分数:2.00)A.多个交换机矩阵堆叠后可当成一个交换机使用和管理B.把各个交换机连接到高速交换中心形成菊花链堆叠的高速连接模式 C.不同品牌的交换机也能够使用级联模式连接D.如果通过专用端口对交换机进行级联,则要使用直连双绞线解析:解析:菊花链式堆
20、叠是一种基于级连结构的堆叠技术,对交换机硬件没有特殊的要求,通过相对高速的端口串接和软件的支持,最终实现构建一个多交换机的层叠结构,通过环路,可以在一定程度上实现冗余。但是,就交换效率来说。同级连模式处于同一层次。在以太网交换机部署方式中,采用菊花链堆叠的连接模式并不能提高网络的数据传输速率。由上可知,答案选 B)。5.以下关于网络故障检测与处理方法的描述中,哪项是错误的?(分数:2.00)A.应收集故障现象、用户报告、设备与系统运行日志、网络管理系统提供的数据与报告等故障信息B.当多个网络故障同时出现时,应将其按影响程度排序,影响程度高的优先处理C.故障测试过程中,可采用替代法,不需要备份配
21、置信息 D.故障排除后,应做好记录解析:解析:故障测试过程中,可采用替代法,需要备份配置信息,故选 c)。6.线缆调制解调器(Cable Modem)可以连接用户家中的计算机和。(分数:2.00)A.FRN 网络B.HFC 网络 C.ATM 网络D.PSTN 网络解析:解析:线缆调制解调器连接用户的 PC 机和 HFC 网络,构成 HFC 用户端系统,故选 B)。7.网络上流行的“熊猫烧香”病毒属于 类型的病毒。(分数:2.00)A.蠕虫 B.木马C.引导区D.目录解析:解析:熊猫烧香是一种感染型的蠕虫病毒,故选 A)。8.下面的地址中,属于单播地址的是。(分数:2.00)A.23010651
22、3B.175168315930C.20255255255D.152326425518 解析:解析:A)为组播地址;netid+主机号全为 1 的地址表示对 netid 上的所有主机进行广播。B)和 c)的主机号全部为 1,故选 D)。9.网络 12221136024 和 12221143024 经过路由汇聚,得到的网络地址是 。(分数:2.00)A.12221136022B.12221136021 C.12221143022D.12221128024解析:解析:路由汇聚就是将 IP 地址中共同的部分找出来,IP,地址中的前 2l 位是相同的,即路由汇聚后的地址为 122.21.136.021。
23、故选 B)。10. (分数:2.00)A.B. C.D.解析:解析:网桥协议数据单元(BPDU)每隔 2s 定时发送一次,即更新周期为 2s。在网络发生故障或拓扑结构发生变化时也会发送新的 BPDU,以便维护生成树树状结构。11. (分数:2.00)A.B.C. D.解析:12. (分数:2.00)A.B.C.D. 解析:解析:DQDB 协议在轻负载下,空时槽很多,可以很快地访问信道,几乎没有延迟;而在重负载下,实际上每个时槽都被等待发送的站利用,信道利用率达到 100%,性能一点都不比令牌环差。这种轻负载下的快速访问和重负载下的可预见排队系统的组合,一度使 DQDB 成为了最适合的 MAN
24、协议。13. (分数:2.00)A.B.C. D.解析:解析:访问 FTP 服务器有两种方式,一种是需要用户提供合法的用户名和口令,这种方式适用于在主机上有账户和口令的内部用户;另一种方式是用户用公开的账户和口令登录,这种方式称 s 之为匿名FTP 服务。匿名 FTP 服务用户名为 Anonymous,口令为用户的电子邮件地址或其他任意字符。14. (分数:2.00)A.B.C.D. 解析:解析:因为非对称密钥密码体制,不仅解决了信息在传输过程中的保密性问题,而且实现了对信息发送入与接收入进行验证身份的功能,从而防止用户对所发出信息和接收信息在事后抵赖,并且保证了数据的完整性。因此非对称加密技
25、术可以应用于数字签名。15.Cisco 路由器执行 show access-list 的命令显示如下一组信息 Standard IP access list block deny 10.0.0.0,wildcard bits 0.255.255.255 log deny 172.16.0.0,wildcard bits 0.15.255.255 permit any 根据上述信息,正确的 access-list 配置是_。(分数:2.00)A.Router(config) #access-list standard block Router(config-std-nacl) #deny 10.
26、0.0.0 255.0.0.0 log Router(config-std-nacl) #deny 172.16.0.0 255.240.0.0 Router(config-std-nacl) #permit anyB.Router(config) #ip accesa-list standard block Router(config-std-nacl) #permit any Router(config-std-nacl) #deny 10.0.0.0 0.255.255.255 log Router(config-std-nacl) #deny 172.16.0.0 0.15.255.2
27、55C.Router(config) #ip access-list standard block Router(config-std-nacl) #deny 10.0.0.0 255.0.0.0 log Router(config-std-nacl) #deny 172.16.0.0 255.240.0.0 Router(config-std-nacl) #permit anyD.Router(config) #access-list standard block Router(config-std-nacl) #deny 10.0.0.0 0.255.255.255 log Router(
28、config-std-nacl) #deny 172.16.0.0 0.15.255.255 Router(config-std-nacl) #permit any 解析:解析:用户子标识访问控制列表的配置方法:在全局配置模式下命令格式为 Router (config-std-nacl) #peimit I deny protocol sourcewildcard-mask deny 10.0.0.0,wildcard bits 0.255.255.255 log 对应于 Router(config-std-nacl) #deny 10.0.0.0 0.255.255.255 log deny
29、 172.16.0.0,wildcard bits 0.15.255.255 对应于 Router(config-std-nacl) #deny 172.16.0.0 0.15.255.255 permit any 对应于 Router(config-std-nacl) #permit any 因此选 D 项。16.以下关于交换机根据 OSI 标准模型的层次分类的描述,错误的是_。(分数:2.00)A.交换机根据 OSI 标准模型的层次通常可分为第二层交换机、三层交换机和多层交换机B.第二层交换机中两个不同的 VLAN 之间可以直接通信 C.第三层交换机是第三层路由模块直接叠加在二层交换的高速
30、背板总线上的D.第四层交换机能够起到与服务器相连接的“虚拟 IP”(VIP) 前端的作用解析:解析:交换机根据 OSI 标准模型的层次通常可分为第二层交换机、三层交换机和多层交换机,四层交换机较少使用,选项 A 正确;第二层交换机的转发决策不具有路由功能,两个不同的 VLAN 之间还是要经过路由器来完成数据帧的交换,否则不能进行直接通信,选项 B 错误;选项 C、D 都正确。17.以下关于虚拟局域网中(VLAN Trunk) 的描述中,错误的是_。(分数:2.00)A.VLAN Trunk 是在交换机与交换机之间、交换机与路由器之间存在的物理链路上传输多个 VLAN 信息的一种技术B.VLAN
31、 Trunk 的标准机制是帧标签C.在交换设备之间实现 Trunk 功能,VLAN 协议可以不同 D.目前常用的 VLAN 协议有 ISL、IEEE 80210 和国际标准 IEEE8021Q解析:18.传统以太网的物理层标准的命名方法是 IEEE 802.3 x Type-yName。以下关于以太网物理层协议的描述中错误的是_。(分数:2.00)A.x 表示数据传输速率,单位为 Gbit/s B.y 表示网段的最大长度,单位为 100 米C.Type 表示传输方式是基带还是频带D.Name 表示局域网的名称解析:19. (分数:2.00)A.B.C. D.解析:20. (分数:2.00)A.
32、B.C. D.解析:解析:在有限的网络资源下,宽带城域网应该根据用户享受服务与使用资源的不同,来划分不同的等级,运营商也应该对不同的服务制定不同的服务质量 QoS 要求。带内网络管理是通过传统的电信网络,利用数据通信网或公共交换电话网进行网络管理的;带外网络管理是利用网络管理协议建立网络管理系统,实时采集网络数据。对汇聚层及其以上的设备采取带外管理,而对汇聚层以下采取带内管理。用户管理可以采用静态配置的 IP 地址或通过 DHCP 自动获得的 IP 地址,与用户设备的 MAC 地址或基于网络端口的VLAN ID 捆绑,用户在开机后不需要进行身份认证即可自动接入网络。目前解决 IP 地址分配问题
33、的基本方案是使用公用 IP 地址和内部专用 IP 地址这两类地址与网络地址转换技术来解决,只为宽带城域网的关键设备与特殊用户分配固定的分用 IP 地址。21.下列选项中,关于城域网的说法错误的是( )。(分数:2.00)A.城域网是指网络运营商在城市范围内提供各种信息业务的所有网络B.城域网的建设是以宽带光传输网络为开放平台,以 TCP/IP 协议为基础C.城域网就是常说的本地综合业务网络 D.城域网通过各种网络互联设备,实现语音、数据、多媒体视频以及各种增值业务与智能业务解析:解析:城域网与广域计算机网络、广播电视网、电话交换网互联互通的本地综合业务网络。22.常说的“三网融合”是指( )。
34、(分数:2.00)A.局域网、城域网、广域网B.计算机网、城域网、广域网C.广播电视网、局域网、广域网D.广播电视网、计算机网、电信通信网 解析:解析:目前,作为用户接入网的类型主要有计算机网、电信通信网和广播电视网。长期以来,我国这三种网络是由不同的部门进行管理的,它们是按照各自的需求、采用不同体制发展的。尽管这三种网络之间有很多区别,但是都在向一个方向发展。数字化技术使得这三种网络的业务相互交叉,三种网络之间的界限越来越模糊,最终将出现计算机网、电信通信网和广播电视网相融合的局面。23.单位时间内通过路由器或线路的通信量用于描述( )。(分数:2.00)A.可靠性B.开销C.负载 D.宽带
35、解析:24.下列选项中,关于动态路由选择算法的叙述不正确的是( )。(分数:2.00)A.称为自适应式路由选择算法B.实现起来较为复杂,开销也比较大C.不能及时适应网络状态的变化 D.这是从路由选择算法对网络拓扑结构和通信量变化的自适应能力角度对路由选择算法的划分解析:解析:从路由选择算法对网络拓扑结构和通信量变化的自适应能力的角度划分,可以分为静态路由选择算法和动态路由选择算法。静态路由选择算法的特点是:简单和开销较小,但不能及时适应网络状态的变化。动态路由选择算法也叫自适应路由选择算法,其特点是能较好地适应网络状态的变化,但实现起来较为复杂,开销也比较大。25.下列选项中,关于 OSPF
36、拓扑数据库的描述正确的是( )。(分数:2.00)A.使用 LSA 分组来更新和维护拓扑数据库 B.每一个路由器都包含了拓扑数据库的所有选项C.使用 Dijkstra 血算法来生成拓扑数据库D.在同一区域中的所有路由器包含同样的拓扑数据库解析:解析:在 OSPF 中,可将一个自治系统划分为若干区域。一个区域内部的路由器只知道区域的完整网络拓扑,而不知道其他区域的网络拓扑。一个区域内的路由器有内部路由器和区域边界路由器之分,内部路由器只具有其所在区域的拓扑数据库,而区域边界路由器则具有与其相连的所有区域的拓扑数据库。OSPF 是通过链路状态通告给 LSA 广播和同一区域内的所有路由器,由此建立链
37、路状态数据库(拓扑数据库),每个路由器是以自己为根,按照 Dijkstra 算法(最短路径优先算法)计算最短连通树,井修改路由表。26.下列选项中,哪一项的实质是一种条件的控制,病毒程序可以依据设计者的要求,在一定条件下实施攻击( )。(分数:2.00)A.传染B.触发 C.潜伏D.隐蔽解析:解析:触发的实质是一种条件的控制,病毒程序可以依据设计者的要求,在一定条件下实施攻击。这个条件可以是敲入特定字符,使用特定文件,某个特定日期或特定时刻,或者是病毒内置的计数器达到一定次数等。27.IEEE 802.11 的物理层规定了三种传输技术,即红外技术,直接序列扩频(DSSS)和跳频扩频(FHSS)
38、技术,后两种扩频技术都工作在_的 ISM 频段。(分数:2.00)A.600MHB.800MHzC.2.4GHz D.19.2GHz解析:解析:IEEE 802.11 的物理层规定了三种传输技术,即红外技术(IR)、直接序列扩频(DSSS)和跳频扩频(FHSS)技术,后两种扩频技术都工作在 2.4GHz 的 ISM 频段。28.DDN 上的帧中继主要用于_的互连。(分数:2.00)A.LAN 和 WAN B.用户和用户C.LAN 和 LAND.WAN 和 WAN解析:解析:DDN 有两种接入方式:专线连接和帧中继接入,其中帧中继接入主要用于 LAN 和 WAN 的互联,适用于 LAN 中数据量
39、大、突发性强的特点。29.要实现 SNMPv3 基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为_。(分数:2.00)A.read/write 模式B.autu/Priv 模式 C.NONE 模式D.EngineID 模式解析:解析:“auth/Priv 模式”表示既需要加密操作,又要进行认证操作。因此,要实现 SNMPv3 基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为 auth/Priv 模式,故选 B。30. (分数:2.00)A. B.C.D.解析:解析:在 BGP 刚开始运行时,BGP 边界路由器与相邻的边界路由器交换整个 BGP
40、 路由表,但以后只需要在发生变化时更新有变化的部分,而不必定期交换。故选 A,其他三项正确。31.将 Catalyst 6500 交换机第 3 个模块的端口 1端口 8 设置为全双工通信方式,正确的配置语句是_。(分数:2.00)A.Switch-PHY-6500(config-if)#duplex fullB.Switch-PHY-6500(config-if)#duplex 3 1-8 fullC.Switch-PHY-6500(enable) set port duplex 3/1-8 full D.Switch-PHY-6500(enable) set port duplex 3 1-
41、8 full解析:解析:在 Catalyst 6500 交换机的超级用户模式下,命令 set port duplex mod/port full | halt用于配置相应交换机第“mod”模块相应的端口通信方式。例如,将 Catalyst 6500 交换机第 3模块的端口 1端口 8 设置为全双工通信方式的配置语句如下: switch-PHY-6500(enable) set port duplex 3/1-8 full32. (分数:2.00)A.B.C.D. 解析:解析:VTP Transparent 相当于一个独立的交换机,它不参与 VTP 工作,不从 VTP Server 上学习 VL
42、AN 的配置信息,只拥有本设备上自己维护的 VLAN 信息,所以它可以配置本机上的 VLAN 信息。33. (分数:2.00)A.B. C.D.解析:解析:扫描分为被动和主动两种。被动扫描对网络上流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于 IDS;主动扫描则更多地带有入侵的意味,可能影响网络系统的正常运行。34. (分数:2.00)A.B.C. D.解析:35. (分数:2.00)A. B.C.D.解析:36.在 Cisco 路由器进行 SNMP 设置时,如果指定当一个接口断开或连接时要向管理站发出通知,那么在该接口的配置模式下正确的配置命令是_。(分数:2.00)A
43、.snmp-server enable trapsB.snmp-server enable informsC.snmptraplink-status D.snmpenableinforms解析:解析:在 Cisco 路由器某个接口的配置模式下,指定当该接口断开或连接时要向管理站发出通知的配置语句如下: Router(Config-if)#Snmp trap link-status37.下列对 IPv6 地址表示中,错误的是_。(分数:2.00)A.:601:BC:0:05D7B.21DA:0:0:0:0:2A:F:F=E08:3 C.21BC:0:0:1/48D.FF60:2A90:FE:0:
44、4CA2:9C5A解析:解析:IPv6 的 128 位地址采用冒号十六进制表示法表达,即按每 16 位划分为 1 个位段,每个位段被转换为 1 个 4 位的十六进制数,并用冒号“:”隔开。IPv6 的 128 位地址最多可被划分为 8 个位段,而选项 B 的“21DA:0:0:0:0:2A:F:F=E08:3”共有 9 个位段,因此选项 B 是地址表示是错误的。 IPv6 不支持子网掩码,它只支持前缀长度表示法。前缀是 IPv6 地址的一部分,用做 1Pv6 路由或子网标识。前缀的表示方法与 IPv4 中的无类域间路由 CIDR 表示方法基本类似。IPv6 前缀可以用“地址/前缀长度”来表示。
45、例如,选项 C 的“21BC:0:0:1/48”。38.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是_。(分数:2.00)A.利用交换设备的镜像功能B.在网络链路中串接一台分路器C.在网络链路中串接一台集线器D.在网络链路中串接一台交换机 解析:解析:根据网络拓扑结构的不同,入侵检测系统(IDS)的探测器可以通过以下 3 种方式部署在被检测的网络中。 流量镜像方式。网络接口卡与交换设备的监控端口连接,通过交换设备的镜像(Span/Mirror)功能将流向各端口的数据包复制一份给监控端口,探测器从监控端口获取数据包并进行分析和处理。 串接集线器设备。在网络链路中串接一台集线器改变网络
46、拓扑结构,通过集线器(共享式监听方式)获取数据包。例如,可以在 Inteiaaet 边界路由器与交换机之问串接一台集线器,然后将探测器连接在集线器的某个端口上。 串接 TAP 设备。在网络链路中串接一台分路器(TAP),通过 TAP 设备对交换式网络中的数据包进行分析和处理。例如,可以在 Internet 边界路由器与交换机之间串接一台 TAP 设备,然后将入侵检测系统的探测器连接到 TAP 设备的相应端口上。 交换机是根据记录着 MAC 地址与设备端口映射关系的地址查询表,只在源端口和目的端口之间传递数据包,而该交换机的其他端口并不能接收到该数据包。如果在网络链路中串接一台交换机,简单地将
47、IDS 的探测器连接到该交换机某个端口中,则探测器将获取不到相应的数据包,即不能获取网络流量。由此可知,选项 D 的说法有误。39.R1,R2 是一个自治系统的采用 R 路由协议的两个相邻路由器,路由表如下图(A) 所示。如果 R1 收到R2 发送的如下图(B) 所示的(V.D) 报文,R1 的四个路由表项的距离值从上到下依次为 0.4.4.2,那么a.b.c.d 可能的数值依次为 (分数:2.00)A.1、2、2、1B.2、2、3、1C.3、3、3、1 D.4、4、3、2解析:40.在 windows 2003 系统下 DHCP 服务器中新建保留时,必须输入的信息是(分数:2.00)A.IP 地址和 MAC 地址 B.用户名和口令C.IP 地址和子网掩码D.用户名和 IP 地址解析:41.EP 地址块 202.192.33:160/28 的子网掩码可写为(分数:2.00)A.255.255.