1、计算机三级网络技术机试(选择题)模拟试卷 32及答案解析(总分:76.00,做题时间:90 分钟)一、选择题(总题数:38,分数:76.00)1.在 Cisco路由器上使用命令“snmpserver host 59671482 system”进行 SNMP设置,如果在管理站 59671482 上能正常接收来自该路由器的通知,那么下列描述中错误的是( )。(分数:2.00)A.管理站 59671482 使用 TCP的 162端口接收通知B.路由器向管理站按照团体字 system发送通知C.路由器上已用“snmp-server enable traps”设置了 SNMP代理具有发出通知的功能D.路
2、由器使用 SNMP版本 1向管理站发送通知2.下列关于 SNMP操作的描述中,错误的是( )。(分数:2.00)A.代理向管理站发出一条 Inform通知而未收到确认消息时,会再次发送B.当出现自陷情况时,代理会向管理站发出包含团体字和 TrapPDU的报文C.当管理站需要查询时,就向某个代理发出包含团体字和 GetResponsePDU的报文D.只有团体字的访问模式是 read-write的条件下才能实现 Set操作3.如果 Cisco路由器有如下 SNMP的配置 Router(config)#snmp-server enable traps Router(config)#snmp-serv
3、er host admintjusteducn admin 那么,下列描述中错误的是( )。(分数:2.00)A.主机 admintjusteducn 是接收信息的管理站B.主机 admintjusteduca 使用 UDP的 162端口接收信息C.路由器向主机 admintjusteducn 发送自陷消息而得不到确认时会自动重发D.路由器使用团体字 admin向主机 admintjusteducn 发送信息4.下列关于 SNMP的描述中,错误的是( )。(分数:2.00)A.由 1361419开头的标识符(OID)定义的是私有管理对象B.MIB-2库中计量器类型的值可以增加也可以减少C.SN
4、MP操作有 get、put 和 notificationsD.SNMP管理模型中,Manager 通过 SNMP定义的 PDU向 Agent发出请求5.下列关于 SNMP的描述中,错误的是( )。(分数:2.00)A.SNMP是基于 TCP传输的B.MIB-2库中计数器类型的值只能增加不能减少C.SNMP操作主要 Get、Set、Notications 等D.Manager通过 SNMP定义的 PDU向 Agent发出请求6.下列软件中不支持 SNMP的是( )。(分数:2.00)A.SolarwindsB.WiresharkC.NetviewD.MRTG7.在 Cisco路由器上进行 SNM
5、P设置时,如果团体名为 manage,访问权限为只读,那么正确的配置语句是( )。(分数:2.00)A.snmp-server community public roB.snmp-server community Public rwC.snmp-server community manage roD.snmp-server community manage rw8.在某 Cisco路由器上使用命令“snmp-server host 202113775 system”进行 SNMP设置,如果在管理站 202113775 上能够正常接收来自该路由器的通知,那么下列描述中错误的是( )。(分数:2.
6、00)A.路由器上己用“snmp-server enable traps”设置了 SNMP代理具有发出通知的功能B.路由器向管理站按照团体字 public发送通知C.管理站 202113775 使用 UDP的 162端口接收通知D.路由器使用 SNMP版本 1向管理站发送通知9.ICMP报文类型值为 3时表示( )。(分数:2.00)A.目标不可达B.时间戳请求C.超时D.重定向10.下列关于 ICMP的描述中,错误的是( )。(分数:2.00)A.IP包的 TTL值减为 0时路由器发出“超时”报文B.收到“Echo 请求”报文的目的节点必须向源节点发出“Echo 应答”报文C.ICMP消息被
7、封装在 TCP数据包内D.数据包中指定的目的端口在目的节点无效时,源节点会收到一个“目标不可达“报文11.当 IP包头中 TTL值减为 0时,路由器发出的 ICMP报文类型为( )。(分数:2.00)A.时间戳请求B.超时C.目标不可达D.重定向12.下列 Windows命令中,可以用于检测本机配置的 DNS服务器是否工作正常的命令是( )。(分数:2.00)A.ipconfigB.netstatC.routeD.pathping13.下列 Windows命令中,可以显示主机路由表内容的命令是( )。(分数:2.00)A.net viewB.route-fC.netstar-rD.nbtsta
8、t-r14.Windows环境下可以用来修改主机默认网关设置的命令是( )。(分数:2.00)A.routeB.ipconfigC.NETD.NBTSTAT15.下列 Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是( )。(分数:2.00)A.netstatB.pathpingC.ipconfigD.nbstat16.在 Windows 2003中,用于显示主机上活动的 TCP连接状况的 DOS命令是( )。(分数:2.00)A.nbtstat-aB.arp-aC.netstat-aD.net view17.在一台主机上用浏览器无法访问到域名为 wwwabceduc
9、n 的网站,并且在这台主机上执行 tacert命令时有如下信息 Tracing route to wwwabceducn2021139610 Over maximum of 30 hops: 1 1ms 1ms lms 59671481 2 59671481 reports:Destination net unreachable Trace complete 分析以上信息,会造成这种现象的原因是( )。(分数:2.00)A.该计算机 IP地址设置有误B.相关路由器上进行了访问控制C.该计算机没有正确设置 DNS服务器D.该计算机设置的 DNS服务器工作不正常18.如果在一台主机的 Window
10、s环境下执行 Ping命令得到下列信息 Pinging wwwnankaieducn2021131633with 32 bytes ofdata: Reply from 2021131633:bytes=32 time1ms TTL=128 Reply from 2021131633:bytes=32 time1ms TTL=128 Reply from 2021131633:bytes=32 time1ms TTL=128 Reply from 2021131633:bytes=32 time1ms TTL=128 Ping statistics for 2021131633: Packet
11、s:Sent=4,Received=4,Lost=0(0loss),Approximate round trip times in milli-seconds: Minimum=0ms,Maximum=0ms,Average=0ms 那么下列结论中无法确定的是( )。(分数:2.00)A.为 wwwnankaieducn 提供名字解析的服务器工作正常B.本机使用的 DNS服务器工作正常C.主机 wwwnankaieducn 上 WWW服务工作正常D.主机 wwwnankaieducn 的网关配置正确19.如果在一台主机的 Windows环境下执行命令 Ping wwwpkueduca 得到下列
12、信息 Pinging wwwpkueducn162105131113with 32 bytes of data: Request timed out Request timed out Request timed out Request timed out Ping statistics for 162105131113: Packets:Sent=4,Received=0,Lost=4(100loss) 那么下列结论中无法确定的是( )。(分数:2.00)A.为 wwwpkueducn 提供名字解析的服务器工作正常B.本机配置的 IP地址可用C.本机使用的 DNS服务器工作正常D.本机的网关
13、配置正确20.在一台主机上用浏览器无法访问到域名为 wwwsuncom 的网站,并且在这台主机上执行 tracert命令时有如下信息 Tracing route to wwwsuncom72512461 over amaximun of 30 hops: 1 1ms 1ms 1ms 20211364129 2 20211364129 reports:Destination net unreachable Trace complete 分析以上信息,会造成这种现象的原因是( )。(分数:2.00)A.本机 IP地址设置有误B.为 wwwsuncom 提供名字解析的服务工作不正常C.相关路由器上进
14、行了访问控制D.主机 wwwsuncom 上 WWW服务工作不正常21.在一台主机上用浏览器无法访问到域名为 wwwonlinetjcn 的网站,并且在这台主机上执行tracert命令时有如下信息。 (分数:2.00)A.该计算机网关设置有误B.该计算机设置的 DNS服务器工作不正常C.该计算机 IP地址与掩码设置有误D.网站 wwwonlinetjcn 工作不正常22.在一台主机上用浏览器无法访问到域名为 wwwpkueducn 的网站,并且在这台主机上执行 ping命令时有如下信息 C:ping wwwpkueducn Pinging wwwpkueducn162105131113with
15、 32 bytes of data: Request timed out Request timed out Request timed out Request timed out Ping statistics for 162105131113: Packets:Sent=4,Receiveal=0,Lost=4(100loss) 分析以上信息,可以排除的故障原因是( )。(分数:2.00)A.网络链路出现故障B.该计算机的浏览器工作不正常C.服务器、wwwpkueducn 工作不正常D.该计算机设置的 DNS服务器工作不正常23.下列软件中不能用于网络嗅探的是( )。(分数:2.00)A.
16、TCPdumpB.WiresharkC.EtherealD.MRTG24.攻击者使用无效的 IP地址,利用 TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为( )。(分数:2.00)A.DDoS攻击B.Smurf攻击C.Land攻击D.SYN Flooding攻击25.通过伪造某台主机的 IP地址窃取特权的攻击方式属于( )。(分数:2.00)A.漏洞入侵攻击B.协议欺骗攻击C.拒绝服务攻击D.木马入侵攻击26.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的 IP地址,从而
17、将用户的访问引导到其他网站,这种攻击手段称为( )。(分数:2.00)A.DNS欺骗攻击B.ARP欺骗攻击C.暴力攻击D.重放攻击27.下列方式中,利用主机应用系统漏洞进行攻击的是( )。(分数:2.00)A.Land攻击B.暴力攻击C.源路由欺骗攻击D.SQL注入攻击28.攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为( )。(分数:2.00)A.Smurf攻击B.DDos攻击C.SYN Flooding攻击D.Land攻击29.校园网内的一台计算机只能使用 IP地址而无法使用域名访问某个外部服务器,造成这种情况的原因不可能是( )。(
18、分数:2.00)A.该计算机设置的 DNS服务器没有提供正常域名解析服务B.该计算机发起的目的端口为 53的访问请求被限制C.该计算机与 DNS服务器不在同一子网D.提供被访问服务器名字解析的 DNS服务器有故障30.校园网内的一台计算机不能使用域名而可以使用 IP地址访问外部服务器,造成这种故障的原因不可能是( )。(分数:2.00)A.本地域名服务器无法与外部正常通信B.提供被访问服务器名字解析的服务器有故障C.该计算机 DNS设置有误D.该计算机与 DNS服务器不在同一子网31.攻击者无需伪造数据包中 IP地址就可以实施的攻击是( )。(分数:2.00)A.DDoS攻击B.Land攻击C
19、.Smurf攻击D.SYN Floocling攻击32.下列关于漏洞扫描技术和工具的描述中,错误的是( )。(分数:2.00)A.选择漏洞扫描产品时,用户可以使用 CVE作为评判工具的标准B.主动扫描可能会影响网络系统的正常运行C.是否支持可定制攻击方法是漏洞扫描器的主要性能指标之一D.X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描33.下列关于漏洞扫描技术和工具的描述中,错误的是( )。(分数:2.00)A.X-Scanner采用多线程方式对指定 IP地址段进行安全漏洞扫描B.ISS的 Internet Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞C.主
20、动扫描可能会影响网络系统的正常运行D.漏洞扫描工具的主要性能指标包括速度、漏洞数量及更新周期、是否支持定制攻击等34.下列关于漏洞扫描技术和工具的描述中,错误的是( )。(分数:2.00)A.主动扫描工作方式类似于 IDSB.CVE为每个漏洞确定了唯一的名称和标准化的描述C.X-Scanner采用多线程方式对指定 IP地址段进行安全漏洞扫描D.ISS的 System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞35.包过滤路由器能够阻断的攻击是( )。(分数:2.00)A.TeardropB.跨站脚本C.Cookie篡改D.SQL注入36.网络防火墙不能够阻断的攻击时( )。(
21、分数:2.00)A.DoSB.SQL注入C.Land攻击D.SYN Flooding37.Cisco路由器上使用团体字 pub向管理站 pubabeeducn 发送自陷消息,正确的 snmp配置语句是( )。(分数:2.00)A.snmp-server enable traps snmp-server host pubabceducn pubB.snmp-server traps enable snmp-server host pubabceducn pubC.snmp-server enable traps snmp-server pubabeeduca pubD.snmp-server t
22、raps enable snmp-server pubabeeducn pub38.在 Windows 2003中,用于显示域列表、计算机列表的命令是( )。(分数:2.00)A.nbtstat-aB.ipconfigallC.netstat-aD.net view计算机三级网络技术机试(选择题)模拟试卷 32答案解析(总分:76.00,做题时间:90 分钟)一、选择题(总题数:38,分数:76.00)1.在 Cisco路由器上使用命令“snmpserver host 59671482 system”进行 SNMP设置,如果在管理站 59671482 上能正常接收来自该路由器的通知,那么下列描
23、述中错误的是( )。(分数:2.00)A.管理站 59671482 使用 TCP的 162端口接收通知B.路由器向管理站按照团体字 system发送通知 C.路由器上已用“snmp-server enable traps”设置了 SNMP代理具有发出通知的功能D.路由器使用 SNMP版本 1向管理站发送通知解析:解析:题目中给出的配置命令是用于设置哪台主机作为接受自陷消息的管理站,其中默认的接收端口为 UDP162。2.下列关于 SNMP操作的描述中,错误的是( )。(分数:2.00)A.代理向管理站发出一条 Inform通知而未收到确认消息时,会再次发送B.当出现自陷情况时,代理会向管理站发
24、出包含团体字和 TrapPDU的报文C.当管理站需要查询时,就向某个代理发出包含团体字和 GetResponsePDU的报文 D.只有团体字的访问模式是 read-write的条件下才能实现 Set操作解析:解析:当管理站需要查询时,就向某个代理发出包含团体字和 GetRequestPDU的报文。3.如果 Cisco路由器有如下 SNMP的配置 Router(config)#snmp-server enable traps Router(config)#snmp-server host admintjusteducn admin 那么,下列描述中错误的是( )。(分数:2.00)A.主机 ad
25、mintjusteducn 是接收信息的管理站B.主机 admintjusteduca 使用 UDP的 162端口接收信息C.路由器向主机 admintjusteducn 发送自陷消息而得不到确认时会自动重发 D.路由器使用团体字 admin向主机 admintjusteducn 发送信息解析:解析:题目中的命令,使路由器向主机 admintjusteducn 按照团体名 admin发送消息。由于UDP端口号缺省,所以以 UDP的 162端口接收信息,故选项 B是正确的;由于没有指定 trapinforms,缺省的为 traps(发送自陷)。对于自陷的情况,管理站对这种报文不必有所应答,所以
26、C的说法是错误的,选项 C的描述为 inform的情况。4.下列关于 SNMP的描述中,错误的是( )。(分数:2.00)A.由 1361419开头的标识符(OID)定义的是私有管理对象B.MIB-2库中计量器类型的值可以增加也可以减少C.SNMP操作有 get、put 和 notifications D.SNMP管理模型中,Manager 通过 SNMP定义的 PDU向 Agent发出请求解析:解析:SNMP 简单网络管理协议。MIB-2 库中计数器类型的值只能增加,不能减少;而计量器类型的值可以增加也可以减少。SNMP 主要操作有获取(get)、设置(set)、通知(notificatio
27、n)。SNMP 管理模型中,Manager 通过 SNMP定义的 PDU向 Agent发出请求,而 Agent将得到 MIB值通过 SNMP协议传给Manager。而标识符(OID)是用于对网络硬件进行唯一的标识,其中 1361419 开头的 OID表示Cisco。5.下列关于 SNMP的描述中,错误的是( )。(分数:2.00)A.SNMP是基于 TCP传输的 B.MIB-2库中计数器类型的值只能增加不能减少C.SNMP操作主要 Get、Set、Notications 等D.Manager通过 SNMP定义的 PDU向 Agent发出请求解析:解析:SNMP 即简单网络管理协议,该协议基于
28、UDP进行传输。6.下列软件中不支持 SNMP的是( )。(分数:2.00)A.SolarwindsB.Wireshark C.NetviewD.MRTG解析:解析:Solarwinds、Netview、MRTG 均为常用的网管软件,均支持 SNMP。Wireshark 用于抓取并分析网络中的数据包,不是专门的网络管理软件,不支持 SNMP。7.在 Cisco路由器上进行 SNMP设置时,如果团体名为 manage,访问权限为只读,那么正确的配置语句是( )。(分数:2.00)A.snmp-server community public roB.snmp-server community Pu
29、blic rwC.snmp-server community manage ro D.snmp-server community manage rw解析:解析:设置 SNMP服务最重要的是创建或修改对 SNMP的代理程序,它的命令格式为:snmp-server community团体名view视阈名rorw访问控制表号。其中 ro为只读。8.在某 Cisco路由器上使用命令“snmp-server host 202113775 system”进行 SNMP设置,如果在管理站 202113775 上能够正常接收来自该路由器的通知,那么下列描述中错误的是( )。(分数:2.00)A.路由器上己用“
30、snmp-server enable traps”设置了 SNMP代理具有发出通知的功能B.路由器向管理站按照团体字 public发送通知 C.管理站 202113775 使用 UDP的 162端口接收通知D.路由器使用 SNMP版本 1向管理站发送通知解析:解析:snmp-server host 使用本命令规定 SNMP通知操作的接受方。snmp-server community 使用本命令定义简单命令管理协议的社区访问字符串。9.ICMP报文类型值为 3时表示( )。(分数:2.00)A.目标不可达 B.时间戳请求C.超时D.重定向解析:解析:ICMP 协议报文类型值 3表示目标不可达,1
31、3 表示时间戳请求,11 表示超时,5 表示重定向。10.下列关于 ICMP的描述中,错误的是( )。(分数:2.00)A.IP包的 TTL值减为 0时路由器发出“超时”报文B.收到“Echo 请求”报文的目的节点必须向源节点发出“Echo 应答”报文C.ICMP消息被封装在 TCP数据包内 D.数据包中指定的目的端口在目的节点无效时,源节点会收到一个“目标不可达“报文解析:解析:ICMP 消息直接封装在 IP报文中。11.当 IP包头中 TTL值减为 0时,路由器发出的 ICMP报文类型为( )。(分数:2.00)A.时间戳请求B.超时 C.目标不可达D.重定向解析:解析:TTL=0,IP
32、数据报的丢弃,ICMP 超时;报头 TTL=3,TTL=1,TTL=2 未使用的 UCP端口,ICMP端口不可到达报文。12.下列 Windows命令中,可以用于检测本机配置的 DNS服务器是否工作正常的命令是( )。(分数:2.00)A.ipconfigB.netstat C.routeD.pathping解析:解析:ipconfig 用于显示当前 TCPIP 配置,netstat 用于显示活动的 TCP连接、侦听的端口、以太网统计信息等,从而判断本机配置的网络服务是否工作正常,route 用于显示或修改本地 IP路由表的条目,pathping 可将报文发送到所有经过的路由器,并根据每跳返回
33、的报文进行统计。13.下列 Windows命令中,可以显示主机路由表内容的命令是( )。(分数:2.00)A.net viewB.route-fC.netstar-r D.nbtstat-r解析:解析:net view 用于显示域列表、计算机列表或指定计算机上共享资源的列表;route-f 用于清除路由表中所有的网关条目;netstat-r 用于显示路由表内容;nbtstat-r 列出通过广播和 WINS解析的名称。14.Windows环境下可以用来修改主机默认网关设置的命令是( )。(分数:2.00)A.route B.ipconfigC.NETD.NBTSTAT解析:解析:Windows
34、中 route命令用于在本地 IP路由表中显示和修改条目,route add 命令来添加和修改默认网管;ipconfig 命令用于显示所有适配器的基本 TCPIP 配置;NET 命令权限很大,主要用于管理本地或者远程计算机的网络环境,以及各种服务程序的运行和配置。NBTSTAT 命令用于 NBTSTAT命令用于查看当前基于 NRTBIOS的 TCPIP 连接状态,通过该工具你可以获得远程或本地机器的组名和机器名。15.下列 Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是( )。(分数:2.00)A.netstatB.pathping C.ipconfigD.nbst
35、at解析:解析:利用 pathping可以验证本地 DNS是否提供了正确的解析功能。nbtstat 用于显示基于TCPIP 的 NetBIOS协议相关信息,netstat 用于监控 TCPIP 网络的情况,ipconfig 用于查看本机 IP协议配置情况。16.在 Windows 2003中,用于显示主机上活动的 TCP连接状况的 DOS命令是( )。(分数:2.00)A.nbtstat-aB.arp-aC.netstat-a D.net view解析:解析:netstat 是监控 TCPIP 网络状态信息;ARP 是 MAC地址与 IP地址之间的解析;nbtstat 显示基于 TCPIP 的
36、 NetBIOS协议统计资料、本地计算机和远程计算机的 NetBIOS名称表和 NetBIOS名称缓存;netview 可以查看远程主机的共享资源。17.在一台主机上用浏览器无法访问到域名为 wwwabceducn 的网站,并且在这台主机上执行 tacert命令时有如下信息 Tracing route to wwwabceducn2021139610 Over maximum of 30 hops: 1 1ms 1ms lms 59671481 2 59671481 reports:Destination net unreachable Trace complete 分析以上信息,会造成这种现
37、象的原因是( )。(分数:2.00)A.该计算机 IP地址设置有误B.相关路由器上进行了访问控制 C.该计算机没有正确设置 DNS服务器D.该计算机设置的 DNS服务器工作不正常解析:解析:通过执行 tracert命令可以看出,域名解析时没有问题的,在路由转发的第二跳59671481 是存在访问控制,对该计算机的访问进行了控制,而造成的无法访问。18.如果在一台主机的 Windows环境下执行 Ping命令得到下列信息 Pinging wwwnankaieducn2021131633with 32 bytes ofdata: Reply from 2021131633:bytes=32 tim
38、e1ms TTL=128 Reply from 2021131633:bytes=32 time1ms TTL=128 Reply from 2021131633:bytes=32 time1ms TTL=128 Reply from 2021131633:bytes=32 time1ms TTL=128 Ping statistics for 2021131633: Packets:Sent=4,Received=4,Lost=0(0loss),Approximate round trip times in milli-seconds: Minimum=0ms,Maximum=0ms,Ave
39、rage=0ms 那么下列结论中无法确定的是( )。(分数:2.00)A.为 wwwnankaieducn 提供名字解析的服务器工作正常B.本机使用的 DNS服务器工作正常C.主机 wwwnankaieducn 上 WWW服务工作正常 D.主机 wwwnankaieducn 的网关配置正确解析:解析:通过 wwwnankaieducn 这个域名,可以正确转换到 IP2021131633,说明为wwwnankaieducn 提供名字解析的服务器以及本机使用的 DNS服务器工作正常,并且主机wwwnankaieducn,但并不能说明该主机 www服务工作正常。19.如果在一台主机的 Windows
40、环境下执行命令 Ping wwwpkueduca 得到下列信息 Pinging wwwpkueducn162105131113with 32 bytes of data: Request timed out Request timed out Request timed out Request timed out Ping statistics for 162105131113: Packets:Sent=4,Received=0,Lost=4(100loss) 那么下列结论中无法确定的是( )。(分数:2.00)A.为 wwwpkueducn 提供名字解析的服务器工作正常B.本机配置的 IP
41、地址可用C.本机使用的 DNS服务器工作正常D.本机的网关配置正确 解析:解析:通过 ping命令的返回结果可以看出,本机已经找到了本地 DNS服务器,并通过该 DNS服务器获取到了域名 wwwpkueducn 所对应的 IP地址,这就说明本地 IP地址设置正确、本机DNS 服务器工作正常、为该站点服务器提供域名解析的服务器工作正常,问题可能是本机网关配置错误,导致报文无法转发到目的网络。20.在一台主机上用浏览器无法访问到域名为 wwwsuncom 的网站,并且在这台主机上执行 tracert命令时有如下信息 Tracing route to wwwsuncom72512461 over a
42、maximun of 30 hops: 1 1ms 1ms 1ms 20211364129 2 20211364129 reports:Destination net unreachable Trace complete 分析以上信息,会造成这种现象的原因是( )。(分数:2.00)A.本机 IP地址设置有误B.为 wwwsuncom 提供名字解析的服务工作不正常C.相关路由器上进行了访问控制 D.主机 wwwsuncom 上 WWW服务工作不正常解析:解析:本题可对逐个选项进行分析,从图中可见,已经完成了对该域名的解析,故 IP地址设置应该无误,选项 A错误;已经顺利解析出 IP地址,故域名
43、服务正常,选项 B错误;从图中知道,该操作顺利完成了对整个路径中第一跳的探测,但到达第二跳时出现问题,最大可能是第二跳路由器进行了限制,禁止对其进行 ping操作,故选项 C合理;该操作还未到达目标地址,所以无法判断目标地址的服务是否正常,故选项 D不合理。21.在一台主机上用浏览器无法访问到域名为 wwwonlinetjcn 的网站,并且在这台主机上执行tracert命令时有如下信息。 (分数:2.00)A.该计算机网关设置有误B.该计算机设置的 DNS服务器工作不正常C.该计算机 IP地址与掩码设置有误D.网站 wwwonlinetjcn 工作不正常 解析:解析:tracert 命令功能是
44、通过发送包含不同 TTL的 ICMP报文并监听回应报文,来探测到达目的计算机的路径。IP 包正常发送,所以计算机网关或 IP及子网正常,tracert 针对的是域名,所以 DNS配置正常。22.在一台主机上用浏览器无法访问到域名为 wwwpkueducn 的网站,并且在这台主机上执行 ping命令时有如下信息 C:ping wwwpkueducn Pinging wwwpkueducn162105131113with 32 bytes of data: Request timed out Request timed out Request timed out Request timed out
45、 Ping statistics for 162105131113: Packets:Sent=4,Receiveal=0,Lost=4(100loss) 分析以上信息,可以排除的故障原因是( )。(分数:2.00)A.网络链路出现故障B.该计算机的浏览器工作不正常C.服务器、wwwpkueducn 工作不正常D.该计算机设置的 DNS服务器工作不正常 解析:解析:当 ping地址时,出现延迟,表明该计算机设置的 DNS解析地址服务出现问题,出现了不正常。23.下列软件中不能用于网络嗅探的是( )。(分数:2.00)A.TCPdumpB.WiresharkC.EtherealD.MRTG 解析
46、:解析:Mrtg(Multi Router Traffic Grapher,MRTG)是一个监控网络链路流量负载的工具软件,它通过 SNMP协议从设备得到设备的流量信息,并将流量负载以包含 PNG格式的图形的 HTML文档方式显示给用户,以非常直观的形式显示流量负载。24.攻击者使用无效的 IP地址,利用 TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为( )。(分数:2.00)A.DDoS攻击B.Smurf攻击C.Land攻击D.SYN Flooding攻击 解析:解析:题目中描述
47、的攻击手段为 SYN Flooding攻击,故选项 D正确,DDos 攻击为分布式拒绝服务攻击,其特点是攻击者攻破了多个系统,并利用这些系统集中攻击其他目标,Smurf 攻击是攻击者冒充受害主机的 IP地址,向一个大的网络发送 echo request的定向广播包,此网络的许多主机都做出回应,受害主机会受到大量的 echo reply消息,Land 攻击是向某个设备发送数据包,并将数据包的源 IP地址和目的 IP地址都设置成攻击目标的地址。25.通过伪造某台主机的 IP地址窃取特权的攻击方式属于( )。(分数:2.00)A.漏洞入侵攻击B.协议欺骗攻击 C.拒绝服务攻击D.木马入侵攻击解析:解
48、析:题目中的攻击方式属于协议欺骗攻击。漏洞入侵攻击是利用网络系统漏洞进行攻击,拒绝服务攻击用于消耗服务资源,使得网络服务不能响应正常请求,木马入侵攻击是通过植入木马的方式进行攻击。26.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的 IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为( )。(分数:2.00)A.DNS欺骗攻击 B.ARP欺骗攻击C.暴力攻击D.重放攻击解析:解析:攻击者采用种种欺骗手段,使用户查询(DNS)服务器进行域名解析时获得一个错误的 IP地址,从而可将用户引导到错误的 Internet站点,或者发送一个电子邮件到一个未经授权的邮件服务器等,这种协议欺骗攻击手段成为 DNS欺骗攻击。27.下列方式中,利用主机应用系统漏洞进行攻击的是( )。(分数:2.00)A.Land攻击B.暴力攻击C.源路由欺骗攻击D.SQL注入攻击 解析:解析:漏洞入侵是指黑客利用网络系统的漏洞,采用针对该漏洞的工具或自己设计的针对该漏洞的工具等方式进行入侵、攻击的行为。比较著名的漏洞入侵有