1、计算机网络工程师-5 及答案解析(总分:100.00,做题时间:90 分钟)一、B选择题/B(总题数:40,分数:40.00)1.BPDU中携带了实现生成树算法的有关信息。其报文更新周期为_。(分数:1.00)A.1sB.2sC.1msD.2ms2.下列是 4台核心交换机的优先级值和 MAC地址,STP 根据这些地址确定的根交换机是_。(分数:1.00)A.20480,00-d0-08-84-a7-e0B.40960,00-d0-01-85-a7-f0C.32768,00-d0-05-86-a7-faD.12288,00-d0-09-87-a7-fc3.下列关于 Windows Server
2、2003系统 DNS服务器安装、配置的描述中,错误的是_。(分数:1.00)A.设置动态更新允许,可减少对区域记录进行手动管理的工作量B.新建一个名为“”的正向查找区域,其默认对应的区域文件名为 C.默认情况下,调试日志是禁用的D.命令 ping可用于测试域名到 IP地址的转换,从而间接判断 DNS服务器是否正常工作4.Cisco路由器存储开机诊断程序、引导程序和操作系统软件的内存是_。(分数:1.00)A.NVRAMB.RAMC.ROMD.Flash5.透明网桥标准 STP协议定义在_标准中。(分数:1.00)A.IEEE 802.1qB.IEEE 802.1dC.IEEE 802.3uD.
3、IEEE 802.3z6.下列关于 Winmail邮件服务器安装、配置方法的描述中,错误的是_。(分数:1.00)A.Winmail邮件服务器软件可以单独运行,无须 IIS组件的支持B.使用快速设置向导创建新用户 时,系统将自动创建名为 的域C.建立邮件路由时,要在 DNS服务器中建立邮件服务器的主机记录和邮件交换器记录D.允许授权用户通过浏览器管理 Winmail Mail Server邮件服务器7.下列关于 Serv-U服务器配置的描述中,错误的是_。(分数:1.00)A.初始状态下,Serv-U 软件没有设置管理员密码,可以直接进入管理界面B.创建“域”时,必须输入一个静态的 FTP服务
4、器地址C.FTP服务器的域创建完成后,需要添加用户 anonymous,才能使用匿名方式登录D.用户目录访问选项卡中,访问权限分为文件、目录、子目录 3类8.IPv6地址“0870:0:09A:5A60”中,双冒号“:”之间被压缩 0的位数为_。(分数:1.00)A.32B.48C.64D.809.下列选项中,不属于非对称加密算法的是_。(分数:1.00)A.DSA算法B.RSA算法C.IDEA算法D.PGP算法10.某大学分配给计算机系的 IP地址块为 172.30.11.64/26,分配给外语系的 IP地址块为172.30.11.32/27,分配给自动化系的 IP地址块为 172.30.1
5、1.16/28,分配给历史系的 IP地址块为172.30.11.48/28,那么这 4个地址块经过聚合后的地址为_。(分数:1.00)A.172.30.11.0/25B.172.30.11.0/26C.172.30.11.64/25D.172.30.11.64/2611.Cisco Catalyst 6500交换机的 3/1端口连接某个逻辑网络时常会出现大量丢包现象。现需要将 6500交换机 3/1端口设置为全双工通信方式,其正确配置语句是_。(分数:1.00)A.set 3/1 port duplex fullB.set 3/1 port duplex autoC.set port dupl
6、ex 3/1 autoD.set port duplex 3/1 full12.当 Cisco 3500交换机的 g0/1端口断开或连接时,要向网络管理站发出 Trap通知的配置语句是_。(分数:1.00)A.Switch(config)#snmp interface g0/1 trap enableB.Switch(config)#snmp trap interface g0/1 link-staresC.Switch(config)#interface g0/1 Switch(config-if)#snmp trap link-statusD.Switch(config)#interfac
7、e g0/1 Switch(config-if)#snmp trap enable13.以下不属于宽带城域网保证服务质量 Qos要求的技术是_。(分数:1.00)A.RSVPB.SDHC.DiffServD.MPLS14.IEEE 802.16d主要针对固定的无线网络部署,其最高传输速率为_。(分数:1.00)A.11MbpsB.30MbpsC.75MbpsD.134Mbps15.以下选项中,攻击者通过伪造数据包中 IP地址来实施攻击的方式是_。(分数:1.00)A.Ping of Death攻击B.Teardrop攻击C.DDoS攻击D.SYN Flooding攻击16.图 7-1为网络地址
8、转换(NAT)的一个实例。 (分数:1.00)A.S=192.168.1.1,3105 D=202.113.64.2,8080B.S=59.67.148.3,5234 D=192.168.1.1,3105C.S=192.168.1.1,3105 D=59.67.148.3,5234D.S=59.67.148.3,5234 D=202.113.64.2,808017.一台汇聚层交换机具有 24个 10/100 Mbps电端口与 2个 1000Mbps光端口。如果所有端口都工作在全双工状态,那么交换机总带宽应为_。(分数:1.00)A.6.4 GbpsB.8.8 GbpsC.12.8 GbpsD.
9、17.2 Gbps18.下列关于 Windows Server 2003系统 DHCP服务器配置和使用的描述中,正确的是_。(分数:1.00)A.增加租约期限可促进 DHCP服务器对过时 IP地址的清理工作B.定义作用域地址范围时可以用长度(如 16)或点分十进制地址形式指定子网掩码C.地址租约期限的最小可调整单位是“小时”D.作用域选项中只有DNS 服务器和路由器两个选项可供配置19.以下关于路由器关键技术指标的描述中,错误的是_。(分数:1.00)A.突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量的B.路由器网络管理粒度是其管理精细程度的标志,通常可以管理到网段、MA
10、C 地址等C.路由表容量指标是路由器所存储的路由表项最大值的标志D.延时抖动作为衡量高速路由器的主要指标之一20.Cisco Catalyst 6500交换机的 5/2端口与一台华为 3Com厂商的交换机相连,并要求该端口工作在VLAN Trunk模式。这两台交换机的 Trunk端口都应封装的协议和 Cisco Catalyst 6500设置 Trunk模式的正确配置语句分别是_。(分数:1.00)A.ISL和 set 5/2 trunk on is1B.ISL和 set trunk 5/2 on is1C.IEEE 802.1Q和 set trunk 5/2 on dot1qD.IEEE 8
11、02.1Q和 set 5/2 trunk on dot1q21.下列关于 Windows Server 2003系统 Web服务器安装、配置和使用的描述中,错误的是_。(分数:1.00)A.默认情况下 Windows Server 2003系统没有安装 IIS组件B.默认情况下未启用带宽限制和内容过滤功能C.为方便 Web服务器配置,可以使用 DHCP服务器动态分配 IP地址D.可用不同的主机头名称在同一台服务器上构建多个网站22.在某台 Cisco路由器中定义一个名为 test的 DHCP地址池(192.168.3.0/26),并保留192.168.3.62/29的 IP地址。下列正确的配置
12、语句是_。(分数:1.00)A.Router(config)#ip dhcp pool test Router(dhcp-config)#network 192.168.3.0 0.0.0.63 Router(dhcp-config)#ip dhcp excluded-address 192.168.3.62B.Router(config)#ip dhcp pool test Router(dhcp-config)#network 192.168.3.0 255.255.255.192 Router(dhcp-config)#ip dhcp excluded-address 192.168.3
13、.62 255.255.255.248C.Router(config)#ip dhcp pool test Router(dhcp-config)#network 192.168.3.0/26 Router(dhcp-config)#ip dhcp excluded-address 192.168.3.62/29D.Router(config)#ip dhcp pool test Router(dhcp-config)#network 192.168.3.0/26 Router(dhcp-config)#exit Router(confog)#ip dhcp excluded-address
14、192.168.3.56 192.168.3.6223.IP地址块 89.237.146.52/28的子网掩码为_。(分数:1.00)A.255.255.255.192B.255.255.255.224C.255.255.255.240D.255.255.255.24824.在 Windows Server 2003操作系统的 cmd窗口中,运行_命令后可得到如图 7-4所示的系统输出信息。 (分数:1.00)A.ipconfig/allB.arp -aC.netstat -aD.nslookup25.组建一个家庭无线局域网,使得计算机能够在该 WLAN内直接通信,而且还能够访问 Intern
15、et资源。正确的组网方案是_。(分数:1.00)A.无线 AP+无线网卡B.无线路由器+无线网卡C.无线天线+无线网桥D.无线 AP+无线路由器26.下列关于 RPR技术特点的描述中,错误的是_。(分数:1.00)A.环中每一个结点都执行 SRP公平算法,使得结点之间能够获得平等的带宽,防止个别结点因流量太大而造成环拥塞B.基于环型拓扑结构,当源结点向目的结点成功地发送一个数据帧之后,该数据帧由源结点从环中收回C.能够在 50ms的时间内,隔离出现故障的结点和光纤段,提供快速保护和恢复功能D.支持加权公平法则和入口、出口峰值速率限制,用以保证根据用户带宽提供相应的服务27.若要求服务系统年停机
16、时间小于为 50分钟,则该服务系统的可用性至少达到_。(分数:1.00)A.99%B.99.9%C.99.99%D.99.999%28.在某台主机上使用 IE浏览器无法访问到域名为 的网站,并且在这台主机上执行 ping命令时有如图 7-3所示的信息。Internet 网上其他用户能正常访问 网站。 (分数:1.00)A.该计算机默认网关地址设置有误B.网络中路由器有相关拦截的 ACL规则C.该计算机的 TCP/IP协议工作不正常D.提供 域名解析的服务器工作不正常29.如果某台 Cisco PIX 525防火墙有如下配置: Pix525(config)# static(inside,outs
17、ide) 172.32.65.98 172.30.98.56 下列描述中,正确的是_。(分数:1.00)A.建立内部 IP地址 172.32.65.98与外部 IP地址 172.30.98.56之间的静态映射B.建立内部 IP地址 172.30.98.56与外部 IP地址 172.32.65.98之间的动态映射C.建立内部 IP地址 172.30.98.56与外部 IP地址 172.32.65.98之间的静态映射D.建立内部 IP地址 172.32.65.98与外部 IP地址 172.30.98.56之间的动态映射30.以下关于 TAP(分路器)设备的描述中,错误的是_。(分数:1.00)A.
18、TAP阻止建立与入侵检测系统的直接连接,从而保护它不受攻击B.在网络链路中串接一台 TAP,该设备不会影响数据流C.如果 TAP发生电源故障,则其所在网段上的通信将中断D.TAP可以对交换式网络中的数据包进行分析和处理31.BGP协议的核心分组是_。(分数:1.00)A.KeepaliveB.NotificationC.OpenD.Update32.下列关于配置无线接入点 Aironet 1100的描述中,正确的是_。(分数:1.00)A.使用 Cisco IOS操作系统,兼容 IEEE 802.11b和 IEEE 802.11g标准B.出厂时默认的设备管理地址为 192.168.0.1C.在
19、接入点汇总状态页面中,选择Express Security命令进入快速配置界面D.首次通过 Web方式访问 Aironet 1100配置界面时,输入的管理密码为“cisco”33.如图 7-2所示,网络站点 A发送数据包给站点 B,当路由器 R1将数据包转发给路由器 R2时,被转发数据包中封装的源 IP地址和目的 MAC地址分别是_。 (分数:1.00)A.222.4.56.2,00-d0-02-85-cd-3fB.222.4.57.1,00-ff-2a-3a-4b-5bC.222.4.57.1,00-ff-2a-3a-4b-5bD.222.4.56.1,00-d0-02-85-cd-3f34
20、.下列关于综合布线系统的描述中,错误的是_。(分数:1.00)A.当在单一信息插座上进行两项服务时,窒采用 Y型适配器B.干线电缆可采用点对点端接、分支递减端接和电缆直接连接等方式C.调整设备间子系统的交接则可重新安排线缆路由,是综合布线系统灵活性的集中体现D.地下管道布线方式能够对线缆提供最佳保护35.Windows Server 2003对已备份文件在备份后做标记的备份方法是_。(分数:1.00)A.增量备份B.差异备份C.每曰备份D.副本备份36.下列关于 ADSL主要的技术特点描述中,错误的是_。(分数:1.00)A.在不干扰传统模拟电话业务的基础上提供了高速数字业务B.提供非对称带宽
21、特性,最高下行速率可达 10MbpsC.与本地环路的实际参数无关,与所使用的用户电话铜双绞线的特性无关D.可提供远程办公、视频点播(VOD)等新型宽带业务37.下列关于 OSPF协议路由器的初始化过程的描述中,错误的是_。(分数:1.00)A.当路由器刚开始工作时,只能通过问候分组得知它有哪些相邻的路由器在工作,以及将数据发往相邻路由器所需的“费用”B.所有的路由器都把自己的本地链路状态信息对全网进行广播,各路由器将这些链路状态信息综合起来就可得到链路状态数据库C.摘要信息主要用于指出有哪些路由器的链路状态信息已经写入了数据库D.链路状态请求分组用于向对方请求发送自己所缺少的某些链路状态项目的
22、详细信息38.为防止“冲击波”蠕虫病毒的传播,可以使用扩展访问控制列表设定拒绝 TCP 4444端口号的所有数据包通过路由器。正确的配置是_。(分数:1.00)A.Router(config)# access-list 120 permit ip any any Router(config)# access-list 120 deny tcp any any eq 4444B.Router(config)# access-list 20 deny tcp any any eq 4444C.Router(config)# access-list 120 permit tcp any any eq
23、 4444 Router(config)# access-list 120 permit udp any anyD.Router(config)# access-list 120 deny tcp any any eq 4444 Router(config)# access-list 120 permit ip any any39.R1、R2 是一个自治系统中采用 RIP的两个相邻路由器,R1 路由表如表 7-1所示。当 R1收到 R2发送的如表 7-2所示的(V,D)报文后,R1 更新的 4个路由表项中距离值从上到下依次为_。表 7-1 R1起始路由表 目的网络 距离 路由110.0.0.0
24、 0 直接120.0.0.0 8 R2130.0.0.0 3 R3140.0.0.0 6 R4(分数:1.00)A.B.C.D.40.下列对 IEEE 802.11b无线局域网的描述中,错误的是_。(分数:1.00)A.采用 IEEE 802.11b标准的对等解决方案,只要给每台计算机安装一块无线网卡即可B.在多蜂窝漫游工作方式中,整个漫游过程对用户是透明的C.采用直接序列无线扩频技术,经过申请后可使用 2.4GHz频段D.IEEE 802.11b网卡处于休眠模式时,接入点将信息缓冲到客户二、B填空题/B(总题数:4,分数:40.00)计算并填写表 7-3。 表 7-3 IP地址计算表 IP地
25、址 123187.23.5子网掩码 255.248.0.0地址类别 U(1) /U网络地址 U(2) /U受限广播地址 U(3) /U子网内第一个可用 IP地址 U(4) /U子网内的最后一个可用 IP地址 U(5) /U(分数:10.00)(1).(分数:2.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_如图 75 所示,某园区网使用 10Gbps的 POS技术与 Internet相连,POS 接口的帧格式使用 SDH,CRC 校验位为 32位。园区网内部采用 RIPv1动态路由协议,园区网与 Internet的连接使用静态路由协议。在路由器 R2上配置一个 L
26、oopback接口,接口的 IP地址为 172.16.110.3。请阅读以下路由器 R2的配置信息,并补充(6)(10)空白处的配置命令或参数,按题目要求完成路由器的配置。Router-R2 # configure terminalRouter-R2 (config) # interface pos3/1Router-R2 (config-if) # description To InternetRouter-R2 (config-if) # ip address U(6) /URouter-R2 (config-if) # U(7) /U (配置接口带宽)Router-R2 (config-
27、if) # crc 32Router-R2 (config-if) # pos framing sdhRouter-R2 (config-if) # no ip directed-broadcastRouter-R2 (config-if) # pos flag s1 s0 2Router-R2 (config-if) # U(8) /U (激活当前接口)Router-R2 (config-if) # exitRouter-R2 (config-if) # interface loopback 0Router-R2 (config-if) # ip address U(9) /URouter-
28、R2 (config-if) # no ip route-cacheRouter-R2 (config-if) # no ip mroute-cacheRouter-R2 (config-if) # exitRouter-R2 (config) # U(10) /URouter-R2 (config-router) # network 172.16.0.0Router-R2 (config-router) # exitRouter-R2 (config) # ip route 0.0.0.0 0.0.0.0 212.182.37.2Router-R2(config) # exitRouter-
29、R2# write memoryRouter-R2#(分数:10.00)(1).(分数:2.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_某大学的计算机学院使用 DHCP服务器对学生宿舍楼的主机 IP地址进行管理。DHCP 服务器使月 Windows Server 2003操作系统,其 IP地址为 192.168.1.33。在某台 DHCP客户端上捕获了 6个 IP报文,如表 7-4所示。表 7-4中第 5条报文的相关解析如图 7-6所示。请分析相关信息并回答下列问题。(1) 请将表 7-4中U (11) /U 、U (12) /U处空缺的 IP地址填写完整。(2
30、) 该 DHCP客户端所处子网可实际动态分配的 IP地址总共有U (13) /U个。(3) 该 DHCP客户端所获得的 TP地址的租约期限为U (14) /U小时。(4) 在 DHCP服务器中设置的路由器地址是U (15) /U。 表 7-4 某 DHCP客户端上捕获的部分 IP报文 编号 源 IP地址 目的 IP地址 报文摘要1 192.168.1.51 192.168.1.33 DHCP: Request, Type: DHCP release2 0.0.0.0 U(11) /U DHCP: Request, Type: DHCP discover3 192.168.1.33 255.25
31、5.255.255DHCP: Reply, Type: DHCP offer4 0.0.0.0 255.255.255.255DHCP: Request, Type: DHCP request5 192.168.1.33 U(12) /U DHCP: Reply, Type: DHCP aek6 192.168.1.51 192.168.1.49 WINS: CID=33026 op=egister name=xp:(分数:10.00)(1).(分数:2.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_图 7-7为在某园区网出口处用 Sniffer软件捕捉的部分数据
32、包。请根据图 7-7中的信息回答下列问题。(1) 若该园区网,DMZ 区用于部署对 Internet开放的服务器群,则在图 7-7中示意的此类服务器共有U(16) /U台。(2) 该园区网 E-mail服务器的 IP地址是U (17) /U。(3) 主机 117.88.130.81的功能是U (18) /U。(4) 主机 61.138.129.156的功能是U (19) /U。(5) 该园区网的域名服务器的 IP地址是U (20) /U。(分数:10.00)(1).(分数:2.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_三、B应用题/B(总题数:1,分数:20.
33、00)某园区网的拓扑结构如图 7-8所示。图中各种类型的交换机均为 Cisco品牌的网络设备,请回答以下有关问题。(分数:20.00)(1).使用可变长子网掩码技术将 IP地址块 172.30.160.128/25划分出 3个子网,分别用于图 7-8中的单位 A、单位 B和服务器群。其中,第 1个子网(即单位 A)要求能容纳 60台主机,第 2个子网(即单位 B)要求能容纳 28台主机,第 3个子网(即服务器群)要求至少能容纳的服务器数量为 12台。请分别写出各子网的子网掩码、网络地址及可用的 IP地址段(注:请按子网序号顺序分配网络地址)。(分数:5.00)_(2).在图 7-8中入侵检测设
34、备用于检测所有访问服务器群的流量。请将在交换机 1上配置被镜像端口和镜像端口的相关命令填写完整。Switch1(config) # monitor session 3 U(1) /U (配置被镜像端口)switch1 (config) # monitor session 3 U(2) /U (配置镜像端口(分数:5.00)_(3).在如图 7-8所示的网络拓扑中,各台服务器接入到交换机 1的设计方案具有哪些优缺点?针对该设计方案的缺点,结合该园区网的应用需求,在不增加网络投资的情况下,请提出一种优化的部署方案。(分数:5.00)_(4).为防止“冲击波”蠕虫病毒对图 7-8中服务器群的影响,在
35、交换机 1上定义了一个编号为 104的访问控制列表。该列表用于过滤所有访问图 7-8中服务器群的 4444端口的数据包。写出将该访问控制列表应用于交换机 1上相应端口的配置命令。(分数:5.00)_计算机网络工程师-5 答案解析(总分:100.00,做题时间:90 分钟)一、B选择题/B(总题数:40,分数:40.00)1.BPDU中携带了实现生成树算法的有关信息。其报文更新周期为_。(分数:1.00)A.1sB.2s C.1msD.2ms解析:考点透解 网桥协议数据单元(BPDU)每隔 2s定时发送一次,即更新周期为 2s。在网络发生故障或拓扑结构发生变化时也会发送新的 BPDU,以便维护生
36、成树树状结构。2.下列是 4台核心交换机的优先级值和 MAC地址,STP 根据这些地址确定的根交换机是_。(分数:1.00)A.20480,00-d0-08-84-a7-e0B.40960,00-d0-01-85-a7-f0C.32768,00-d0-05-86-a7-faD.12288,00-d0-09-87-a7-fc 解析:考点透解 生成树协议(STP)通过在交换机(或网桥)之间传递网桥协议数据单元(BPDU),并用生成树算法(STA)对其进行比较计算,以建立一个稳定、无回路的树状结构网络。在选择根交换机时,先比较各台交换机的优先级值,优先级值最小者为根交换机。如果优先级值相同,那么再根
37、据各台交换机的 MAC地址的值决定根交换机。MAC 地址的值最小的为根交换机。由于 12288204803276840960,因此 STP确定的根交换机是 MAC地址为 00-d0-09-87-a7-fc的那台核心交换机。3.下列关于 Windows Server 2003系统 DNS服务器安装、配置的描述中,错误的是_。(分数:1.00)A.设置动态更新允许,可减少对区域记录进行手动管理的工作量B.新建一个名为“”的正向查找区域,其默认对应的区域文件名为 C.默认情况下,调试日志是禁用的D.命令 ping可用于测试域名到 IP地址的转换,从而间接判断 DNS服务器是否正常工作解析:考点透解
38、 正向查找区域文件名的默认格式为“区域名称.dns”。若新建一个名为“”的正向查找区域,则其默认对应的区域文件名为 .dns。4.Cisco路由器存储开机诊断程序、引导程序和操作系统软件的内存是_。(分数:1.00)A.NVRAMB.RAMC.ROM D.Flash解析:考点透解 路由器内存用于保存路由器配置、路由器操作系统、路由协议软件等。路由器内存主要有:只读存储器(ROM)、随机存储器(RAM)、非易失性随机存储器(NVRAM)、闪存(Flash)等类型。其中,ROM是只读存储器,主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。其主要任务是完成路由器的初始化进程,例如,路由
39、器启动时的硬件诊断、装入路由器操作系统(IOS)等。 Flash 是可擦写的 ROM,主要用于存储路由器当前使用的操作系统映像文件(以压缩的格式保存)和一些微代码(如Cisco IOS的 Image)。其容量比较大,可以保存多个不同版本的操作系统,易于对路由器的 IOS软件进行升级。另外,闪存也可以用来保存备份的配置文件。闪存中保存的数据不会因为关机或路由器重启而丢失。RAM是可读可写的存储器。在路由器操作系统运行期间,RAM 主要存储路由表、快速交换缓存、ARP 缓存、数据分组缓冲区和缓冲队列、运行配置(Running Configuration)文件,以及正在执行的代码和一些临时数据信息等
40、。 NVRAM 是一个可读可写存储器,主要用于存储启动配置(startup-config)文件或备份配置文件。5.透明网桥标准 STP协议定义在_标准中。(分数:1.00)A.IEEE 802.1qB.IEEE 802.1d C.IEEE 802.3uD.IEEE 802.3z解析:考点透解 根据生成树算法制订的协议称为生成树协议(Spanning Tree Protocol,STP)。IEEE 802.1d标准规定了 STP协议,它能够逻辑地阻断网络中存在的冗余链路,以消除路径中的环路,并可以在活动路径出现故障时,重新激活冗余链路来恢复网络的连通,保证网络的正常工作。6.下列关于 Winma
41、il邮件服务器安装、配置方法的描述中,错误的是_。(分数:1.00)A.Winmail邮件服务器软件可以单独运行,无须 IIS组件的支持 B.使用快速设置向导创建新用户 时,系统将自动创建名为 的域C.建立邮件路由时,要在 DNS服务器中建立邮件服务器的主机记录和邮件交换器记录D.允许授权用户通过浏览器管理 Winmail Mail Server邮件服务器解析:考点透解 Winmail 邮件服务器支持基于 Web方式的访问和管理,因此在安装该邮件服务器软件前,需要安装 IIS、DNS 等组件。7.下列关于 Serv-U服务器配置的描述中,错误的是_。(分数:1.00)A.初始状态下,Serv-
42、U 软件没有设置管理员密码,可以直接进入管理界面B.创建“域”时,必须输入一个静态的 FTP服务器地址 C.FTP服务器的域创建完成后,需要添加用户 anonymous,才能使用匿名方式登录D.用户目录访问选项卡中,访问权限分为文件、目录、子目录 3类解析:考点透解 创建“域”时,若IP 地址文本框为空,则意思为服务器所有的 IP地址。当服务器有多个 IP地址专供 FTP服务使用,或者服务器使用动态 IP地址时,IP 地址文本框留空将方便服务器的配置。因此,选项 B的说法有误。8.IPv6地址“0870:0:09A:5A60”中,双冒号“:”之间被压缩 0的位数为_。(分数:1.00)A.32
43、B.48C.64 D.80解析:考点透解 IPv6 地址中双冒号“:”之间被压缩 0的位数(N)问题的一种解决方法是:先数一下IPv6地址中位段的个数 X,用 8减去这个数 X,再将结果乘以 16,即 N=(8-X)16。 例如,IPv6 地址“0870:0:09A:5A60”中,有 X=4个位段(B70、0、9A、5A60),根据公式计算:N=(8-4)16=64,那么该IPv6地址双冒号“:”表示有 64位的二进制比特 0被压缩。9.下列选项中,不属于非对称加密算法的是_。(分数:1.00)A.DSA算法B.RSA算法C.IDEA算法 D.PGP算法解析:考点透解 常用的公钥算法有 RSA
44、算法、DSA 算法、PKCS 算法与 PGP算法等。IDEA 算法是一种对称加密算法。10.某大学分配给计算机系的 IP地址块为 172.30.11.64/26,分配给外语系的 IP地址块为172.30.11.32/27,分配给自动化系的 IP地址块为 172.30.11.16/28,分配给历史系的 IP地址块为172.30.11.48/28,那么这 4个地址块经过聚合后的地址为_。(分数:1.00)A.172.30.11.0/25 B.172.30.11.0/26C.172.30.11.64/25D.172.30.11.64/26解析:考点透解 本试题解答思路如表 7-5所示。 表 7-5
45、路由汇聚超网地址解答表 IP地址 二进制表示 备注172.30.11.64/26 U10101100 00011110 下划线部分为子网掩00001011 01/U000000 172.30.11.32/27 U10101100 00011110 00001011 001/U00000 172.30.11.16/28 U10101100 00011110 00001011 0001/U0000 172.30.11.48/28 U10101100 00011110 00001011 0011/U0000 四者共同部分为172.30.11.0/25U10101100 00011110 00001011 0/U0000000码比特“1”所覆盖的范围所以经路由汇聚后的超网 IP地址块为:172.30.11.0/25。11.Cisco Catalyst 6500交换机的 3/1端口连接某个逻辑网络时常会出现大量