欢迎您来到未来学院,加入我们共同学习吧!
1 2 3 4
  • 当前位置:首页 > 考试中心 > 计算机考试 > 三级 > 三级网络技术 >

    三级网络技术

    2014年全国计算机等级考试《三级网络技术》考前押密试题(2)

    浏览次数:     时间:2015/11/20

    一、单选题(每小题1分,共40分)
    1、下列对IPv6地址FE01:0:0:050D:23:0:0:03D4的简化表示中,错误的是(  )。
    A.FE01::50D:23:O:0:03D4
    B.FE01:0:0:050D:23::03D4
    C.FEO1:0:0:50D:23::03D4
    D.FE01::50D:23::03D4


    2、攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为(  )。
    A.DNS欺骗攻击
    B.DDoS攻击
    C.重放攻击
    D.SYN Flooding攻击 


    3、下列Windows命令中,可以显示主机路由表内容的命令是(  )。
    A.nbtstat-r
    B.netstat-r
    C.netview
    D.route-f 


    4、下列关于Serv-U FTP服务器配置的描述中,错误的是(  )。
    A.Serv-U FTP服务器中的每个虚拟服务器由IP地址唯一识别
    B.Serv-U FTP服务器中的最大用户数是指同时在线的用户数量
    C.Serv-U FTP服务器最大上传或下载速度是指整个服务器占用的带宽
    D.配置服务器的域端口号时,既可使用端口21也可选择其他合适的端口号


    5、加快Catalyst3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是(  )。
    A.spanning-treebackbonefast
    B.spanning-treeportfastdefault
    C.spanning—treeuplinkfastmax—update—rate32000
    D.setspantreeuplinkfastenablerate40


    6、如果一台Ciseo PIX 525防火墙有如下配置:
    PIX 525(config)#nameif ethemet0 Pl security l00
    PIX 525(config)#nameif ethernetl P2 security 0
    PIX 525(eonfig)#nameif ethernet2 P3 security 50
    那么常用的端口连接方案是(  )。
    A.端口Pl作为外部接口,P2连接DMZ,P3作为内部接口
    B.端口Pl作为内部接口,P2连接DMZ,P3作为外部接口
    C.端口Pl作为外部接口,P2作为内部接口,P3连接DMZ
    D.端口Pl作为内部接口,P2作为外部接口,P3连接DMZ


    7、采用IEEE802.1lb标准的对等解决方案,将4台计算机连成一个无线局域网,如果要求该无线局域网与有线局域网连接,并保持对等解决方案不变,其解决方案是(  )。
    A.增加AP
    B.无解决方法
    C.其中一台计算机再安装一块无线网卡
    D.其中一台计算机再安装一块以太网网卡


    8、下列Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是(  )。
    A.netstat
    B.pathping
    C.ipConfig
    D.nbstat

    9、在Cisco路由器上进行SNMP设置时,如果团体名为manage,访问权限为只读,那么正确的配置语句是(  )。
    A.snmp—server community public ro
    B.snmp—server community public rw
    C.snmp-server community manage ro
    D.snmp—server community manage rw


    10、对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是(  )。
    A.允许动态更新
    B.使用反向查找区域
    C.增加别名记录

    D.设置较小的生存时问

    11、 下列关于Windows 2003系统下DHCP服务器配置的描述中,错误的是(  )。
    A.不添加排除和保留时,服务器可将地址池内的IP地址动态指派给DHCP客户机
    B.地址租约期限决定客户机使用所获得IP地址的时间长短
    C.添加排除和保留时均需获得客户机的MAC地址信息
    D.保留是指DHCP服务器指派的永久地址租约


    12、 IP地址块59.67.159.0/26、59.67.159.64/26和59.67.159.128/26聚合后可用的地址数为(  )。
    A.126
    B.186
    C.188
    D.254


    13、 配置DHCP服务器IP地址池的地址为183.145.98.0/24。其中183.145.98.10至183.145.98.30用作静态地址分配,正确的配置语句是(  )。
    A.ip dhcp excluded.address l83.145.98.10.183.145.98.30
    network l83.145.98.0 255.255.255.0
    B.ip dhcp excluded—address l83.145.98.10.183.145.98.30
    network l83.145.98.0/24
    C.ip dhcp excluded.address l83.145.98.10.183.145.98.30
    network l83.145.98.O 0.O.0.255
    D.ip dhcp excluded-address l83.145.98.10 183.145.98.30
    network l83.145.98.0 255.255.255.0


    14、 BGP路由选择协}义的四种分组中不包括(  )。
    A.inform
    B.keepalive
    C.open
    D.update


    15、 攻击者向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。这种攻击被称为(  )。
    A.SYN Flooding攻击
    B.DDoS攻击
    C.Ping Of Death攻击
    D.Land攻击 

    16、 根据可信计算机系统评估准则(TESEC.,不能用于多用户环境下重要信息处理的系统属于(  )。
    A.A类系统
    B.B类系统
    C.C类系统
    D.D类系统


    17、 下列关于BGP协议的描述中,错误的是(  )。
    A.当路由信息发生变化时,BGP发言人使用notification分组通知相邻自治系统
    B.一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信息
    C.两个属于不同自治域系统的边界路由器初始协商时要首先发送open分组
    D.两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系


    18、 下列关于漏洞扫描技术和工具的描述中,错误的是(  )。
    A.X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描
    B.是否支持可定制的攻击方法是漏洞扫描器的主要性能指标之一
    C.主动扫描可能会影响网络系统的正常运行
    D.选择漏洞扫描产品时,用户可以使用CVE作为评判工具的标准


    19、 攻击者采用某种手段,使用户访问某网站时获得一个其他网站的Ip地址,从而将用户的访问引导到其他网站,这种攻击手段称为(  )。
    A.DNS欺骗攻击
    B.ARP欺骗攻击
    C.暴力攻击
    D.重放攻击


    20、 Windows2003系统中创建web站点时需配置该网站的访问权限,不属于网站访问权限的选项是(  )。
    A.读取
    B.写入
    C.修改
    D.浏览
    21、 按照ITU.T标准,传输速度为622.080Mbps的标准是(  )。
    A.OC.3
    B.OC一12
    C.OC-48
    D.OC一192


    22、 在一台主机上用浏览器无法访问到域名WWW.online.tj.cn的网站,并且在这台主机上执行tracert命令时有如下信息

    分析以上信息,会造成这种现象的原因是(  )。
    A.该计算机网关设置有误
    B.该计算机设置的DNS服务器工作不正常
    C.该计算机IP地址与掩码设置有误
    D.网站WWW.online.tj.cn工作不正常


    23、 如下图所示,在一台CisCoCatalyst3500交换机上连接2台PC机,使用端口划分方法将它们分别划分在VLANID为21、22,VLAN名为VL21、VL22的VLAN中,下列关于交换机VLAN的配置,正确的是(  )。

    A.SwitCh-3548#vlandata
    SwitCh-3548(vlan)#vlan21namevl21
    SwitCh-3548(vlan)#vlan22namev122
    SwitCh-3548(vlan)#exit
    SwitCh-3548#Configureterminal
    SwitCh-3548(eonfig)#intf0/l
    SwitCh-3548(eonfig-if)#switehportaCCessvlan21
    SwitCh-3548(eonfig)#intf0/2
    SwitCh-3548(eonfig-if)#switehportaCCessvlan22
    B.SwitCh-3548#vlandata
    SwitCh-3548(vlan)#setvlan21namev121
    SwitCh-3548(vlan)#setvlan22namev122
    SwitCh-3548(vlan),#exit
    SwitCh-3548#Configureterminal
    SwitCh-3548(eonfig)#intf0/1
    SwitCh-3548(eonfig-if)#switehportaCCessvlan21
    SwitCh-3548(Config)#intf0/2
    SwitCh-3548(eonfig-if)#switehportaCCessvlan22
    C.SwitCh-3548#vlandata
    SwitCh-3548(vlan)#vlan21namev121
    SwitCh-3548(vlan)#vlan22namev122
    SwitCh-3548(vlan)#exit
    SwitCh-3548#Configureterminal
    SwitCh-3548(eonfig)#intfO/1
    SwitCh-3548(eonfig-if)#switehportallowedvlan21
    SwitCh-3548(Config)#intfO/2
    Switeh-3548(eonfig-if)#switehportallowedvlan22
    D.SwitCh-3548#vlandata
    SwitCh-3548(vlan)#vlan21namev121
    SwitCh-3548(vlan)#vlan22namev122
    SwitCh-3548(vlan)#exit
    SwitCh-3548#Configureterminal
    SwitCh-3548(Config)#intf0/1
    SwitCh-3548(Config-if)#switChportaCCess21
    SwitCh-3548(Config)#intf0/2
    SwitCh-3548(Config-if)#switChportaCCess22


    24、 如下图所示,在CisCo2511路由器Rl的16个异步串行接口上连接一台Modempool为用户提供拨号上网服务,分配一个IP子网地址为195.223.56.16/28;使用同步串行接口,通过DDN专线与R2相连,分配一个IP地址为222.112.41.81/30。下列路由器Rl的异步串行接口al和同步串行接口sl/1的部分配置,正确的是(  )。

    A.Router(Config)#interfaCeal
    Router(Config-if)#enCapsulationppp
    Router(Config-if)#asynCdefaultipaddress195.223.56.16
    Router(Config-if)#exit
    Router(Config)#interfaCesl/l
    Router(Config-if)#ipaddress222.112.41.81255.255.255.252
    Router(Config-if)#enCapsulationppp
    B.Router(Config)#interfaCeal
    Router(Config-if)#enCapsulationppp
    Router(Config-if)#asynCdefaultipaddress195.223.56.16
    Router(Config-if)#exit
    Router(Config)#interfaCesl/1
    Router(Config-if)#ipaddress222.112.41.81255.255.255.252
    Router(Config-if)#enCapsulationhdlC
    C.Router(Config)#interfaCeal
    Router(Config-if)#enCapsulationppp
    Router(Config-if)#asynCdefaultipaddress195.223.56.17
    Router(Config-if)#exit
    Router(Config)#interfaCesl/1
    Router(Config-if)#ipaddress222.112.41.$1255.255.255.252
    Router(Config-if)#enCapsulationppp
    D.Router(Config)#interfaCeal
    Router(Config-if)#enCapsulationhdle
    Router(Config-if)#asynCdefaultipaddress195.223.56.17
    Router(Config-if)#exit
    Router(Config)#interfaCesl/1
    Router(Config-if)#ipaddress222.112.41.81255.255.255.252
    Router(Config-if)#enCapsulationppp


    25、 下列关于宽带城域网汇聚层基本功能的描述中,错误的是(  )。
    A.提供用户访问Intemet所需要的路由服务
    B.汇接接人层的用户流量,进行数据转发和交换
    C.根据接人层的用户流量,进行流量均衡、安全控制等处理
    D.根据处理结果把用户流量转发到核心交换层或在本地进行路由处理


    26、 Cisco路由器执行show access.1ist命令显示如下一组控制列表信息
    Standard IP access list 30
    deny 127.0.0.0, wildcard bits 0.255. 255. 255
    deny 172.16.0.0, wildcard bits 0.15. 255. 255
    permit any
    根据上述信息,正确的access-list:配置是(  )。
    A.Router(config)#access—list 30 deny l27.0.0.0 255.255.255.0
    Router(config)#access-list 30 denY l72.16.0.0 255.240.0.0
    Router(config)#access-list 30 permit any
    B.Router(confi9—std-nacl)#access-list 30 deny l27.0.0.0 0.255.255.255
    Router(confi9—std-nacl)#access—list 30 deny l72.16.0.0 0.15.255.255
    Router(confi9—std—nacl)#access—list 30 permit any
    C.Router(config)#access—list 30 deny l27.0.0.0 0.255.255.255
    Router(config)#access—list 30 denY l72.16.0.0 0.15.255.255。
    Router(config)#access—list 30 permit any
    D.Router(config)#access—list 30 deny l27.0.0.0 0.255.255.255
    Router(config)#access—list 30 permit any
    Router(config)#access—list 30 deny l72.16.0.0 0.15.255.255


    27、 下列关于入侵检测系统探测器获取网络流量的方法中,错误的是(  )。
    A.利用交换设备的镜像功能
    B.在网络链路中串接一台分路器
    C.在网络链路中串接一台集线器
    D.在网络链路中串接一台交换机


    28、 在某Cisco路由器上使用命令“snmp—server host 212.103.77.5 system”进行SNMP设置,如果在管理站212.103.77.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是(  )。
    A.路由器上已用“snmp—server enable traps”设置了SNMP代理具有发出通知的功能
    B.路由器向管理站按照团体字public发送通知
    C.管理站212.103.77.5使用UDP的162端口接收通知
    D.路由器使用SNMP版本l向管理站发送通知


    29、 下列关于路由信息协议RIP的描述中,错误的是(  )。
    A.路由刷新报文主要内容是由若干(V、D.组成的表
    B.矢量V标识该路由器可以到达的目的网络或目的主机的跳数
    C.路由器在接收到(V、D.报文后按照最短路径原则更新路由表
    D.要求路由器周期性地向外发送路由刷新报文


    30、 若某大学分配给计算机系的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为(  )。
    A.202.113.16.0/24
    B.202.113.16.0/25
    C.202.113.16.128/25
    D.202.113.16.128/24

    31、 下列关于Windows2003系统下WWw服务器配置的描述中,正确的是(  )。
    A.网站性能选项中,带宽限制选项限制该网站的可使用带宽
    B.网站性能选项中,网站连接选项可通过设置访问列表限制客户端
    C.建立Web站点时,必须为该站点指定一个主目录,但不能是虚拟目录
    D.设置Web站点时,若不输入默认页面,访问时会直接打开default.html页面


    32、 在不同AS之间使用的路由协议是(  )。
    A.RIP
    B.OSPF
    C.BGP-4
    D.ISIS


    33、 在组建一个家庭局域网时,有三台计算机需要上网访问Internet,但ISP只提供一个连接到网络的接口,且只为其分配一个有效的IP地址。那么在组建这个家庭局域网时可选用的网络设备是(  )。
    A.无线路由器
    B.无线接入点
    C.无线网桥
    D.局域网交换机


    34、 下列协议中不是电子邮件协议的是(  )。
    A.CMIP
    B.IMAP
    C.POP3
    D.SMTP


    35、 在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列aCCess-list配置,正确的是(  )。
    A.Router(Config)#aCCess-list30deny10.0.0.00.255.255.255log
    Router(Config)#aCCess-list30deny172.16.0.00.15.255.255
    Router(Config)#aCCess-list30permitany
    Router(Config)#interfaCeg0/1
    Router(Config-if)#ipaCCess-group30in
    Router(Config-if)#ipaCCess-group30out
    B.Router(Config)#aCCess-list30deny10.0.0.0255.255.255.0log
    Router(Config)#aCCess-list30deny172.16.0.0255.240.0.0
    Router(Config)#aCCess-list30permitany
    Router(Config)#interfaCeg0/1
    Router(Config-if)#ipaCCess-group30in
    Router(Config-if)#ipaCCess-group30out
    C.Router(Config)#aCCess-list100deny10.0.0.00.255.255.255log
    Router(Config)#aCCess-list100deny172.16.0.00.15.255.255
    Router(Config)#aCCess-list100permitany
    Router(Config)#interfaCeg0/1
    Router(Config-if)#ipaCCess-group100in
    Router(Config-if)#ipaCCess-group100out
    D.Router(Config)#interfaCeg0/1
    Router(Config-if)#ipaCCess-group99in
    Router(Config-if)#ipaCCess-group99out
    Router(Config-if)#exit
    Router(Config)#aCCess-list99deny10.0.0.00.255.255.255log
    Router(Config)#aCCess-list99deny172.16.0.00.15.255.255
    Router(Config)#aCCess-list99permitany


    36、 在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access—list配置是(  )。
    A.Router(config)#access-list100permiticmp2l5.192.40.16255.255.255.240any
    Router(config)#access-list100permiticmp202.204.28.0255.255.255.0any
    Router(config)#access-list100denyicmpanyany
    Router(config)#access-list100permitipanyany
    Router(config)#
    B.Router(config)#access-list98permiticmp215.192.40.160.0.0.15any
    Router(config)#access-list98permiticmp202.204.28.00.0.0.255any
    Router(config)#access-list98denyicmpanyany
    Router(config)#access-list98permitipanyany
    Router(config)#
    C.Router(config)#access-list198permiticmp215.192.40.160.0.0.15any
    Router(config)#access-list198permiticmp202.204.28.00.0.0.255any
    Router(config)#access-list198denyicmpanyany
    Router(config)#access-list198permitipanyany
    Router(config)#
    D.Router(config)#access-list198permiticmp215.192.40.160.0.0.15any
    Router(config)#access-list198permiticmp202.204.28.00.0.0.255any
    Router(config)#access-list198permitipanyany
    Router(config)#access-list198denyicmpanyany
    Router(config)#


    37、 R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A.所示,当R1收到R2发送的如下图(B.的[V,D]报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、3

    那么,①②③④可能的取值依次为(  )。
    A.0、3、4、3
    B.1、2、3、3
    C.2、1、3、2
    D.3、1、2、3


    38、 下列关于综合布线系统的描述中,错误的是(  )。
    A.STP比UTP的抗电磁干扰能力强
    B.管理子系统提供与其他子系统连接的手段
    C.对于建筑群子系统来说,架空布线是最理想的方式
    D.对高速率终端用户可直接铺设光纤到桌面


    39、 DNS服务器中,不包含的资源记录是(  )。
    A.主机资源记录
    B.别名记录
    C.FTP服务器记录
    D.邮件交换器记录


    40、 下列关于IEEE 802.11b协议的描述中,错误的是(  )。
    A.采用CSMA/CA介质访问控制方法
    B.允许无线节点之间采用对等通信方式
    C.室内环境通信距离最远为100米
    D.最大传输速率可以达到54Mbps’

    二、综合题(共40分)
    41、计算并填写下表。



    42、 计算并填写序列号所在的空。


    Ip地址

    126.150.28.57

    子网掩码

    255.192.0.0

    地址类别

    【1】

    网络地址

    【2】

    直接广播地址

    【3】

    主机号

    【4】

    子网内的最后一个可用IP地址

    【5】


    43、 用DHCP服务器对公司内部主机的IP地址进行管理。在DHCP客户机上执行“ipConfig/a11”得到的部分信息如图(A.所示,该客户机在进行地址续约时捕获的其中1条报文及相关分析如图(B.所示。请分析图中的信息,补全图(B.中的内容。

    图(A.在DHCP客户机执行ipConfig/all获取的部分信息


    44、 计算并填写下表。


    IP地址

    【1】

    子网掩码

    【2】

    地址类别

    【3】

    网络地址

    【4】

    直接广播地址

    【5】

    主机号

    0.24.13.7

    子网内的最后一个可用IP地址

    111.159.255.

    三、应用题(共20分)
    45、 请根据下图所示网络结构回答下列问题。

    1.设备1应选用哪种网络设备?(2分)
    2.若对整个网络实施保护,防火墙应加在下图中位置1~位置3的哪个位置上?(2分)
    3.如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置的信息:

    请问探测器应该连接在交换机1的哪个端口上?(2分)
    除了流量镜像方式外,还可以采用什么方式来部署入侵检测探测器?(4分)
    4.使用IP地址212.103.10.128/25划分4个相同大小的子网,每个子网中能够容纳30台主机,请写出子网掩码、各个子网网络地址及可用的IP地址段。(10分)


    上一篇:2014年全国计算机等级考试《三级网络技术》上机考试冲刺试
    下一篇:2014年全国计算机等级考试《三级网络技术》考前押密试题(1)
    版权所有©安徽佰通教育科技发展股份有限公司 备案号:皖B2-20180049-5 电话:0551-65772438 地址:安徽省合肥市蜀山区蜀山新产业园区振兴路自主创新产业基地4栋2层203室