欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    【计算机类职业资格】计算机网络工程师-47及答案解析.doc

    • 资源ID:1339792       资源大小:118.50KB        全文页数:22页
    • 资源格式: DOC        下载积分:5000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要5000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    【计算机类职业资格】计算机网络工程师-47及答案解析.doc

    1、计算机网络工程师-47 及答案解析(总分:96.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.在 Windows 2003 中使用 IIS 建立 Web 站点设置选项时不属于性能选项的是_。(分数:1.00)A.带宽限制B.客户 Web 连接数量不受限制C.连接超时时间限制D.客户 Web 连接数量受限制2.在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是_。(分数:1.00)A.BSSIDB.ESSIDC.SSIDD.IP 地址3.如果要在路由器的某端口上过滤所有端口号为 1434 的 UDP 数据包,那么使用的 access-list 命令是_。(

    2、分数:1.00)A.access-list 100 deny udp any any It 1434B.access-list 100 deny udp any any gt 1434C.access-list 100 deny udp any any eq 1434D.access-list 100 deny udp any any neq 14344.下列关于 OSPF 协议的描述中,错误的是_。(分数:1.00)A.对于规模很大的网络,OSPF 通过划分区域来提高路由更新收敛速度B.每一个区域 OSPF 拥有一个 30 位的区域标示符C.在一个 OSPF 区域内部的路由器可以知道其他区域

    3、的网络拓扑D.在一个区域内的路由器数一般不超过 200 个5.DNS 正向搜索区的功能是将域名解析为 IP 地址,Windows XP 系统中用于测试该功能的命令是_。(分数:1.00)A.nslookupB.arpC.netstatD.query6.下列选项中,不是 Serv-U FTP 服务器常规选项的是_。(分数:1.00)A.最大上传速度B.最大下载速度C.最大用户数D.最大文件长度7.在配置路由器远程登录口令时,路由器必须进入的工作模式是_。(分数:1.00)A.特权模式B.用户模式C.接口配置模式D.虚拟终端配置模式8.若服务器系统可用性达到 9999%,那么每年的停机时间必须小于

    4、_。(分数:1.00)A.4 分钟B.10 分钟C.53 分钟D.106 分钟9.在 CiSCO 路由器上进行 SNMP 设置时,如果指定当一个接口断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是_。(分数:1.00)A.snmp-server enable trapsB.snmp-setver enable informsC.snmp trap link-statusD.snmp enable informs10.下面是某路由器的 DHCP 配置信息:ip dhcp excluded-address 182.105.246.2 182.105.246.10!ip dhc

    5、p poll 246network 182.105.246.0 255.255.255.0default-router 182.105.246.1domain-name dns-sever 182.105.129.26 182.105.129.27 222.112.7.13lease 0 5根据上述信息,DHCP 客户端不可能从服务器获得的 IP 地址是_。(分数:1.00)A.182.105.246.5B.182.105.246.11C.182.105.246.192D.182.105.246.25411.下列对 IPv6 地址 FE80:0:0:0801:FE:0:0:04A1 的简化表示

    6、中,错误的是_。(分数:1.00)A.FE8:801:FE:0:0:04A1B.FE80:801:FE:0:0:04A1C.FE80:0:0:801:FE:04A1D.FE80:0:0:801:FE:4A112.一台交换机具有 48 个 10/100Mb/s 端口和 2 个 100Mb/s 端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为_。(分数:1.00)A.8.8Gb/sB.12.8Gb/sC.13.6Gb/sD.24.8Gb/s13.下面关于 IEEE 802.16 标准的描述中,错误的是_。(分数:1.00)A.提供宽带城域网用户访问 Internet 所需要的路由服务B.

    7、最高传输速率为 234Mb/sC.使用的无线频段为 10GHz66GHzD.与 IEEE 802.16 标准工作组对应的论坛组织是 WiMAX14.如果一台 Cisco PIX 525 防火墙有如下配置:Pix525(config)#nameif ethernet0 P1 security 100Pix525(config)#nameif ethernet1 p2 security 0Pix525(config)#nameif ethernet2 P3 security 50那么常用的端口连接方案是_。(分数:1.00)A.端口 P1 作为外部接口,P2 连接 DMZ,P3 作为内部接口B.端

    8、口 P1 作为内部接口,P2 连接 DMZ,P3 作为外部接口C.端口 P1 作为外部接口,P2 作为内部接口,P3 连接 DMZD.端口 P1 作为内部接口,P2 作为外部接口,P3 连接 DMZ15.攻击者使用无效的 IP 地址,利用 TCP 连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为_。(分数:1.00)A.SYN Flooding 攻击B.DDoS 攻击C.Smurf 攻击D.Land 攻击16.在 Cisco 路由器上用 write memory 命令可以将路由的配置保存到

    9、_。(分数:1.00)A.TFTP ServerB.Flash MemoryC.NVRAMD.RAM17.采用 RSA 算法,网络中 N 个用户之间进行加密通信,需要的密钥个数是_。(分数:1.00)A.N*(N-1)B.NC.2ND.N*N18.若某大学分配给计算机系的 IP 地址块为 202.113.16.128/26,分配给自动化系的 IP 地址块为202.113.16.192.26,那么这两个地址块经过聚合后的地址为_。(分数:1.00)A.202.113.16.0/24B.202.113.16.0/25C.202.113.16.128/25D.202.113.16.128/2419.

    10、采用 IEEE 802.11b 标准的对等解决方案,将 4 台计算机连成一个无线局域网,如果要求该无线局域网与有线局域网连接,并保持对等解决方案不变,其解决方法是_。(分数:1.00)A.增加 APB.无解决方案C.其中一台计算机再安装一块无线网卡D.其中一台计算机再安装一块以太网卡20.设计一个宽带城域网将涉及“三个平台与一个出口”,即网络平台、业务平台、管理平台和_。(分数:1.00)A.广域网出口B.局域网出口C.城市宽带出口D.卫星通道出口21.将内部专用 IP 地址转换为外部公用 IP 地址的技术是_。(分数:1.00)A.RARPB.NATC.DHCPD.ARP22.下列关于 DH

    11、CP 服务器与 DHCP 客户机的交互过程中,错误的是_。(分数:1.00)A.DHCP 客户机广播“DHCP 发现”消息时使用的源 IP 地址是 127.0.01B.DHCP 服务器收到“DHCP 发现”消息后,就向网络中广播“DHCP 供给”信息C.DHCP 客户机收到“DHCP 供给”消息后向 DHCP 服务器请求提供 IP 地址D.DHCP 服务器广播“DHCP 确认”消息,将 IP 地址分配给 DHCP 客户机23.一台 Cisco 交换机和一台 3COM 交换机相连,相连端口都工作在 VLAN Trunk 模式,这两个端口应该使用的 VLAN 协议是_。(分数:1.00)A.ISL

    12、 和 IEEE 802.10B.ISL 和 ISLC.ISL 和 IEEE 802.1QD.IEEE 802.1Q 和 IEEE 802.1Q24.在建筑群布线子系统所采用的铺设方式中,能够对线缆提供最佳保护的方式是_。(分数:1.00)A.巷道布线B.架空布线C.直埋布线D.地下管道布线25.下列删除 VLAN 的命令中,无法执行的是_。(分数:1.00)A.no vlan 1B.no vlan 2C.no vlan 500D.no vlan 100026.有 3 台交换机分别安装在办公楼的 13 层,同属于财务部门的 6 台 PC 分别连接在这 3 台交换机的端口上,为了提高网络安全性和易

    13、管理性,最好的解决方案是_。(分数:1.00)A.改变物理连接,将 6 台 PC 全部移动到同一层B.使用路由器,并用访问控制列表(ACL)控制主机之间的数据流C.产生一个 VPN,并使用 VTP 通过交换机的 Trunk 传播给 6 台 PCD.在每台交换机上建立一个相同的 VLAN,将连接 6 台 PC 的交换机端口都分配到这个 VLAN 中27.IP 地址块 192.168.15.136/29 的子网掩码可写为_。(分数:1.00)A.255.255.255.192B.255.255.255.224C.255.255.255.240D.255.255.255.24828.在 Window

    14、s 2003 中,用于显示域列表、计算机列表的 DOS 命令是_。(分数:1.00)A.nbtstat-aB.ipconfig/allC.netstat-aD.net view29.下列关于 IEEE 802.1d 生成树协议(STP)的描述中,错误的是_。(分数:1.00)A.STP 是一个数据链路层的管理协议B.STP 运行在网桥和交换机上,通过计算建立一个稳定、无回路的树状结构网络C.网桥协议数据单元 BPDU 携有 Root ID、Root Pass Cost、Bridge ID 等信息D.通知拓扑变化的 BPDU 长度不超过 35B30.在一台主机上用浏览器无法访问到域名为 的网站

    15、,并且在这台主机上执行 tracert 命令时有如下信息:(分数:1.00)A.该计算机 IP 地址设置有误B.该计算机设置的 DNS 服务器工作不正常C.相关路由器上进行了访问控制D.服务器 工作不正常31.R1、R2 是一个自治系统中采用 RIP 路由协议的两个相邻路由器,R1 的路由表如下图(A)所示,当 R1 收到 R2 发送的如下图(B)所示的(V,D)报文后,R1 更新的 3 个路由表项中距离值从上到下依次为_。(A)目的网络 距离 路由10.0.0.00 直接20.0.0.07 R230.0.0.04 R2(B)目的网络 距离10.0.0.0320.0.0.0430.0.0.0

    16、4(分数:1.00)A.0、4、3B.0、4、4C.0、5、3D.0、5、432.下列关于路由信息协议 RIP 的描述中,错误的是_。(分数:1.00)A.路由刷新报文主要内容是由若干(V,D)组成的表B.向量 V 标识该路由器可以到达的目的网络或目的主机的跳数C.路由器在接收到(V,D)报文后按照最短路径原则更新路由表D.要求路由表周期性地向外发送路由刷新报文33.下列关于路由器技术指标的描述中,错误的是_。(分数:1.00)A.路由器的包转发能力与端口数量、端口速率、包长度和包类型有关B.高性能路由器一般采用共享背板的结构C.丢包率是衡量路由器超负荷工作能力的指标之一D.路由器的服务质量主

    17、要表现在队列管理机制与支持的 QoS 协议类型上34.当交换机到根网桥的间接链路出现失效故障时(如下图所示,链路 L1 失效),STP 协议会将交换机 C 的阻塞端口的工作状态转换为转发状态。为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机 STP 的可选功能是_。(分数:1.00)A.PortFastB.UplinkFastC.BackBoneFastD.BPDU Filter35.ADSL 上行速率在_。(分数:1.00)A.64kb/s640kb/sB.640kb/s7Mb/sC.7Mb/s10Mb/sD.10Mb/s20Mb/s36.下列关于 Win

    18、mail 邮件服务器安装、配置方法的描述中,错误的是_。(分数:1.00)A.在快速设置向导中,可以输入用户名、域名与用户密码B.Winmail 邮件管理工具包括系统设置、域名设置与垃圾邮件过滤等C.在用户和组管理界面中可以进行增删用户、修改用户配置等D.在域名设置界面中可以增删域和修改域参数37.某家庭需要通过无线局域网将分布在不同房间的 3 台计算机接入 Internet,并且 ISP 只给其分配一个IP 地址。在这种情况下,应该选择的设备是_。(分数:1.00)A.APB.无线路由器C.无线网桥D.交换机38.下面关于宽带城域网核心交换层特点的描述中,错误的是_。(分数:1.00)A.将

    19、多个会聚层连接起来B.为整个城域网提供一个高速、安全与具有 QoS 保障能力的数据传输环境C.提供宽带城域网的用户访问 Internet 所需要的路由服务D.根据接入层的用户流量进行本地路由、过滤、流量均衡39.在如下基于网络入侵检测系统的基本结构图中,对应、模块的名称是_。(分数:1.00)A.数据包捕获模块、网络协议分析模块、攻击特征库B.网络协议分析模块、数据包捕获模块、攻击特征库C.攻击特征库、网络协议分析模块、数据包捕获模块D.攻击特征库、数据包捕获模块、网络协议分析模块40.常用的数据备份方式包括完全备份、增量备份和差异备份,3 种方式在数据恢复速度方面由快到慢的顺序为_。(分数:

    20、1.00)A.完全备份、增量备份、差异备份B.完全备份、差异备份、增量备份C.增量备份、差异备份、完全备份D.差异备份、增量备份、完全备份二、填空题(总题数:4,分数:36.00)计算并填写下表:IP 地址 126.150.28.57子网掩码 255.240.0.0地址类别 1网络地址 2直接广播地址 3受限广播地址 4子网内的第个可用 IP 地址 5(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_如图 1 所示,一台 Cisco 3500 系列交换机上连接 2 台计算机,它们分别划分在 VLAN10(ID 号为 10)和VLAN1(ID 号为 11)

    21、中。交换机的千兆位以太网端口(g0/1)连接一台路由器,使 2 个 VLAN 之间能够通信,交换机管理地址为 167.11.45.2/24,默认路由地址为 167.11.45.1/24。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_某部门网络管理员使用 DHCP 服务器对公司内部主机的 IP 地址进行管理,已知:(1)该公司共有 40 个可用 IP 地址为 202.112.11.11.11202.112.11.50。(2)DHCP 服务器选用 Windows 2003 操作系统,其 IP 地址为 202.112.11.11。(3)连接该子网络路由器端

    22、口的 IP 地址为 202.112.11.12。(4)DHCP 客户机使用 Windows XP 操作系统。请问答下列问题:(分数:8.00)(1).配置 DHCP 服务器作用域时,起始 IP 地址输入 202.112.11.11,结束 IP 地址输入 202.112.11.50,长度域输入的数值为 26。在设置“添加排除”时,起始 IP 地址应为 (11) ,结束 IP 地址应为 (12) 。(分数:2.00)填空项 1:_(2).DHCP 服务器已经获得地址租约,但 ping 失败,与 DHCP 服务器配置有关的原因是_。(分数:2.00)填空项 1:_(3).在 DHCP 服务器给客户

    23、机分配地址租约后,是否可以主动收回地址租约?_(注:请填写“是”或“否”)(分数:2.00)填空项 1:_(4).在 Windows 2003 Server 中,DHCP 服务器默认租约期限是_天。(分数:2.00)填空项 1:_图 2 是在一台主机上用 Sniffer 捕获的数据包,其中数据包标号(NO.)为“7”的条目中“Summay”栏中的部分信息被隐去。(分数:8.00)(1).该主机的正在访问的 www 服务器的 IP 地址是_。(分数:2.00)填空项 1:_(2).根据图中“No.”栏中标号,表示 TCP 连接三次握手过程开始的数据包标号是_。(分数:2.00)填空项 1:_(3

    24、).标号为“7”的数据包的源端口应为 (18) ,该数据包 TCP Flag 的 ACK 位应为 (19) 。(分数:2.00)填空项 1:_(4).标号为“7”的数据包“Summary”栏中被隐去的信息中包括 AcK 的值,这个值应为_。(分数:2.00)填空项 1:_三、应用题(总题数:1,分数:20.00)某网络结构如下图所示,清回答以下有关问题。(分数:20.00)_计算机网络工程师-47 答案解析(总分:96.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.在 Windows 2003 中使用 IIS 建立 Web 站点设置选项时不属于性能选项的是_。(分

    25、数:1.00)A.带宽限制B.客户 Web 连接数量不受限制C.连接超时时间限制 D.客户 Web 连接数量受限制解析:解析 在 Windows 2003 中使用 IIS 建立 Web 站点设置选项时,性能选项包括带宽限制、客户端Web 连接数量不受限制和客户端 Web 连接数量受限制。2.在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是_。(分数:1.00)A.BSSIDB.ESSIDC.SSID D.IP 地址解析:解析 网络管理员提供的 SSID(Radio Service Set ID)是客户端用来访问接入点的唯一标识。3.如果要在路由器的某端口上过滤所有端口号为 1434

    26、 的 UDP 数据包,那么使用的 access-list 命令是_。(分数:1.00)A.access-list 100 deny udp any any It 1434B.access-list 100 deny udp any any gt 1434C.access-list 100 deny udp any any eq 1434 D.access-list 100 deny udp any any neq 1434解析:解析 扩展访问控制列表的配置命令中的操作命令包括:lt(小于)、gt(大于)、eq(等于)、neq(不等于)。所以要过滤所有端口号为 1434 的 UDP 数据包,应该

    27、使用 access-list 100 deny udp any any eq 1434 命令。4.下列关于 OSPF 协议的描述中,错误的是_。(分数:1.00)A.对于规模很大的网络,OSPF 通过划分区域来提高路由更新收敛速度B.每一个区域 OSPF 拥有一个 30 位的区域标示符C.在一个 OSPF 区域内部的路由器可以知道其他区域的网络拓扑 D.在一个区域内的路由器数一般不超过 200 个解析:解析 为了适应规模很大的网络,并使更新过程收敛得很快,OSPF 协议将一个自治系统再划分为若干个更小的范围,叫做区域。划分区域的好处是将利用洪泛法交换链路状态信息的范围局限在每一个区域内,而不是

    28、整个自治系统。所以,在一个区域内部的路由器只知道本区域的网络拓扑,而不知道其他区域的网络拓扑的情况。5.DNS 正向搜索区的功能是将域名解析为 IP 地址,Windows XP 系统中用于测试该功能的命令是_。(分数:1.00)A.nslookup B.arpC.netstatD.query解析:解析 nslookup 命令的功能是查询一台机器的 IP 地址和其对应的域名。arp 是地址解析协议,用于解析 IP 所对应的 MAC 地址。netstat 用于监控 TCP/IP 网络,它可以显示路由表、实际的网络连接及每一个网络接口设备的状态信息。所以选 A。6.下列选项中,不是 Serv-U F

    29、TP 服务器常规选项的是_。(分数:1.00)A.最大上传速度B.最大下载速度C.最大用户数D.最大文件长度 解析:解析 Serv-U FTP 服务器常规选项的是:最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度、拦截“FTP BOUNCE”攻击和 FXP。所以选 D。7.在配置路由器远程登录口令时,路由器必须进入的工作模式是_。(分数:1.00)A.特权模式B.用户模式C.接口配置模式D.虚拟终端配置模式 解析:解析 在配置路由器远程登录口令时,与路由器连接的远程主机,将作为该路由器的虚拟终端,所以路由器必须进入的工作模式为虚拟终端配置模式。8

    30、.若服务器系统可用性达到 9999%,那么每年的停机时间必须小于_。(分数:1.00)A.4 分钟B.10 分钟C.53 分钟 D.106 分钟解析:解析 可用性是通过系统的可靠性和可维护性来度量的,通常用平均无故障时间(MTBF)来度量系统的可靠性,用平均维修时间(MTBR)来度量系统的可维护性,于是系统的可用性可定义为:*。因为可用性达到 99.99%,所以 MTBR=52.6 分钟。所以每年停机时间必须小于 53 分钟。9.在 CiSCO 路由器上进行 SNMP 设置时,如果指定当一个接口断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是_。(分数:1.00)A.sn

    31、mp-server enable trapsB.snmp-setver enable informsC.snmp trap link-status D.snmp enable informs解析:解析 在某个接口的配置模式下,指定当一个接口断开或连接是向管理站发出通知,命令格式为snmp traplink-status,所以选 C。10.下面是某路由器的 DHCP 配置信息:ip dhcp excluded-address 182.105.246.2 182.105.246.10!ip dhcp poll 246network 182.105.246.0 255.255.255.0defaul

    32、t-router 182.105.246.1domain-name dns-sever 182.105.129.26 182.105.129.27 222.112.7.13lease 0 5根据上述信息,DHCP 客户端不可能从服务器获得的 IP 地址是_。(分数:1.00)A.182.105.246.5 B.182.105.246.11C.182.105.246.192D.182.105.246.254解析:解析 ip dhcp excluded-address 182.105.246.2 182.105.246.10 命令排除了从182.105.246.2182.105.246.10 的

    33、IP 地址,所以 DHCP 客户端不可能从服务器获得 IP 182.105.246.5。11.下列对 IPv6 地址 FE80:0:0:0801:FE:0:0:04A1 的简化表示中,错误的是_。(分数:1.00)A.FE8:801:FE:0:0:04A1 B.FE80:801:FE:0:0:04A1C.FE80:0:0:801:FE:04A1D.FE80:0:0:801:FE:4A1解析:解析 IPv6 可以通过删除每个 16 位块中的前导来简化 IPv6 地址,但是 FE8:801:FE:0:0:04A1中删除了 FE80 中的 0,该 0 不是前导 0,所以错误。12.一台交换机具有 4

    34、8 个 10/100Mb/s 端口和 2 个 100Mb/s 端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为_。(分数:1.00)A.8.8Gb/sB.12.8Gb/sC.13.6Gb/s D.24.8Gb/s解析:解析 端口的工作状态为全双工,带宽=(48100+21000)2=13600Mb/s=13.6Gb/s,所以选C。13.下面关于 IEEE 802.16 标准的描述中,错误的是_。(分数:1.00)A.提供宽带城域网用户访问 Internet 所需要的路由服务B.最高传输速率为 234Mb/s C.使用的无线频段为 10GHz66GHzD.与 IEEE 802.16 标

    35、准工作组对应的论坛组织是 WiMAX解析:解析 IEEE 802.16 标准提供无线宽带城域网用户到 Interner 的接入服务;支持 10-66GHz 的工作频段;最高传输数率可达 70Mb/s,对于运营商而言,将 IEEE 802.16 标准推向市场还需要诸多要素,因此一个由运营商、设备制造商、周边部件供应商和研究机构组成的非营利组织 WiMAX 论坛成立起来,其致力于 IEEE 802.16 无线网络标准的推广与应用。14.如果一台 Cisco PIX 525 防火墙有如下配置:Pix525(config)#nameif ethernet0 P1 security 100Pix525(

    36、config)#nameif ethernet1 p2 security 0Pix525(config)#nameif ethernet2 P3 security 50那么常用的端口连接方案是_。(分数:1.00)A.端口 P1 作为外部接口,P2 连接 DMZ,P3 作为内部接口B.端口 P1 作为内部接口,P2 连接 DMZ,P3 作为外部接口C.端口 P1 作为外部接口,P2 作为内部接口,P3 连接 DMZD.端口 P1 作为内部接口,P2 作为外部接口,P3 连接 DMZ 解析:解析 由配置可知,端口 P1 的安全级别为 100,端口 P2 的安全级别为 0,端口 P3 的安全级别为

    37、50。安全级别数字越大,级别越高。因为内部网络通常就是指企业内部网络或者是企业内部网络的一部分,它是互连网络的信任区域,故它的安全级别最高;外部网络通常指 Internet 或者非企业内部网络,它是互连网络中不被信任的区域,故它的安全级别最低;DMZ 是一个隔离的网络,或几个网络。位于 DMZ 中的主机或服务器被称为堡垒主机,一般在停火区内可以放置 Web 服务器,Mail 服务器等,故它的安全级别居中。15.攻击者使用无效的 IP 地址,利用 TCP 连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这

    38、种攻击被称为_。(分数:1.00)A.SYN Flooding 攻击 B.DDoS 攻击C.Smurf 攻击D.Land 攻击解析:解析 SYN Flooding 攻击利用 TCP 连接的三次握手过程进行攻击,所以选 A。16.在 Cisco 路由器上用 write memory 命令可以将路由的配置保存到_。(分数:1.00)A.TFTP ServerB.Flash MemoryC.NVRAM D.RAM解析:解析 在 Cisso 路由器上用 write memory 命令可以将路由器的配置保存到 NVRAM。使用 write network tftp 可以将路由器的配置保存到 TFTP 服

    39、务器中。17.采用 RSA 算法,网络中 N 个用户之间进行加密通信,需要的密钥个数是_。(分数:1.00)A.N*(N-1)B.N C.2ND.N*N解析:解析 RSA 算法使用方便,尤其是公开密钥的特征使得用户在数据传输之前无须交换密钥,即使和多个用户进行秘密通信,也无须记忆太多密钥;原理上,N 个用户进行通信,需要 N 对密钥,但每个用户只需记忆自己的密钥,并去公共存储区获取其他用户的公开密钥,所以答案是 B。18.若某大学分配给计算机系的 IP 地址块为 202.113.16.128/26,分配给自动化系的 IP 地址块为202.113.16.192.26,那么这两个地址块经过聚合后的

    40、地址为_。(分数:1.00)A.202.113.16.0/24B.202.113.16.0/25C.202.113.16.128/25 D.202.113.16.128/24解析:解析 计算机系 IP 地址块的后 8 位为 10000000,自动化系 IP 地址块的后 8 位为 11000000,/26说明主机号为后 6 位。故聚合后 IP 地址块后 8 位为 10000000,主机号为后 7 位,故为202.113.16.128/25。19.采用 IEEE 802.11b 标准的对等解决方案,将 4 台计算机连成一个无线局域网,如果要求该无线局域网与有线局域网连接,并保持对等解决方案不变,其

    41、解决方法是_。(分数:1.00)A.增加 APB.无解决方案C.其中一台计算机再安装一块无线网卡D.其中一台计算机再安装一块以太网卡 解析:解析 对等解决方案是一种最简单的应用方案,每台 PC 只需安装一块无线网卡,即可相互访问。如果一台 PC 再安装一块有线网卡即可进行有线连接,无线网中其余 PC 可利用这台电脑作为网关,访问有线网络或共享打印机等设备。20.设计一个宽带城域网将涉及“三个平台与一个出口”,即网络平台、业务平台、管理平台和_。(分数:1.00)A.广域网出口B.局域网出口C.城市宽带出口 D.卫星通道出口解析:解析 “三个平台与一个出口”是指网络平台、业务平台、管理平台与城市

    42、宽带出口。21.将内部专用 IP 地址转换为外部公用 IP 地址的技术是_。(分数:1.00)A.RARPB.NAT C.DHCPD.ARP解析:解析 NAT 即网络地址转换,如果要访问外部的 Internet 主机,要运行 NAT 的主机或路由器将内部的专用 IP 地址转换为全局的 IP 地址。22.下列关于 DHCP 服务器与 DHCP 客户机的交互过程中,错误的是_。(分数:1.00)A.DHCP 客户机广播“DHCP 发现”消息时使用的源 IP 地址是 127.0.01 B.DHCP 服务器收到“DHCP 发现”消息后,就向网络中广播“DHCP 供给”信息C.DHCP 客户机收到“DH

    43、CP 供给”消息后向 DHCP 服务器请求提供 IP 地址D.DHCP 服务器广播“DHCP 确认”消息,将 IP 地址分配给 DHCP 客户机解析:解析 DHCP 客户机广播“DHCP 发现”消息时使用的源 IP 地址是 0.0.0.0,所以 A 是错误的。23.一台 Cisco 交换机和一台 3COM 交换机相连,相连端口都工作在 VLAN Trunk 模式,这两个端口应该使用的 VLAN 协议是_。(分数:1.00)A.ISL 和 IEEE 802.10B.ISL 和 ISLC.ISL 和 IEEE 802.1QD.IEEE 802.1Q 和 IEEE 802.1Q 解析:解析 要实现

    44、VLAN Trunk 功能,必须在直连的两台交换机端口都使用相同的 VLAN 协议。在交换设备中常用的 VLAN 协议由 ISL、IEEE 802.10 和国际标准 IEEE 802.1Q 协议。ISL 是 Cisco 内部交换链路协议,不适用于 3COM 交换机。IEEE 802.1Q 能使不同厂家交换机互联在一起,并提供 Trunk 功能,所以两台交换机连接端口可同时使用该协议。24.在建筑群布线子系统所采用的铺设方式中,能够对线缆提供最佳保护的方式是_。(分数:1.00)A.巷道布线B.架空布线C.直埋布线D.地下管道布线 解析:解析 在建筑群布线子系统所采用的铺设方式中,能够对线缆提供

    45、最佳保护的方式是地下管道布线,所以选 D。25.下列删除 VLAN 的命令中,无法执行的是_。(分数:1.00)A.no vlan 1 B.no vlan 2C.no vlan 500D.no vlan 1000解析:解析 VLAN ID 用 12 位表示,即数值范围为 14096。其中 11005 是交换机支持的标准范围。1 是默认的 VLAN,一般用于设备管理,只能使用,不能删除。26.有 3 台交换机分别安装在办公楼的 13 层,同属于财务部门的 6 台 PC 分别连接在这 3 台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是_。(分数:1.00)A.改变物理连接,将 6

    46、 台 PC 全部移动到同一层B.使用路由器,并用访问控制列表(ACL)控制主机之间的数据流C.产生一个 VPN,并使用 VTP 通过交换机的 Trunk 传播给 6 台 PCD.在每台交换机上建立一个相同的 VLAN,将连接 6 台 PC 的交换机端口都分配到这个 VLAN 中 解析:解析 VLAN 交换技术简化了网络的物理结构,提高了网络的可管理性与安全性,同时也提高了网络的性能。由于题干中的 3 台交换机所连接的 Pc 位置相对稳定,所以可采用静态 VALN,由网络管理员根据交换机端口进行静态 VLAN 分配,每个端口属于一个 VLAN。27.IP 地址块 192.168.15.136/29


    注意事项

    本文(【计算机类职业资格】计算机网络工程师-47及答案解析.doc)为本站会员(outsidejudge265)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开