第 1 頁(yè):?jiǎn)芜x題 |
第 5 頁(yè):綜合題 |
第 7 頁(yè):應(yīng)用題 |
11CiscoPIX525防火墻可以進(jìn)行操作系統(tǒng)映像更新的訪問(wèn)模式是( )。
A.非特權(quán)模式B.特權(quán)模式C.監(jiān)視模式D.配置模式
參考答案:C
參考解析:PIX防火墻提供4種管理訪問(wèn)模式:
(1)非特權(quán)模式:PIX防火墻開(kāi)機(jī)自檢后,即處于此種模式。系統(tǒng)顯示為“pixfirewall>”。
(2)特權(quán)模式:輸入enable進(jìn)入特權(quán)模式,可以改變當(dāng)前配置。顯示為“pixfirewall#”。
(3)配置模式:輸人“configure terminal”進(jìn)入此模式,絕大部分的系統(tǒng)配置都在此進(jìn)行。顯示為“pixfire.wall(config)#”。
(4)監(jiān)視模式:PIX防火墻在開(kāi)機(jī)或重啟過(guò)程中,按住“Escape”鍵或發(fā)送一個(gè)“/Break/”字符,進(jìn)入監(jiān)視模式。這里可以更新操作系統(tǒng)映像和口令恢復(fù)。
綜上可知,在監(jiān)視模式下,可以進(jìn)行操作系統(tǒng)映像更新、口令恢復(fù)等操作,所以選項(xiàng)C正確。
12根據(jù)可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則(TEsEC.,用戶能定義訪問(wèn)控制要求的自主保護(hù)類型系統(tǒng)屬于( )。
A.A類B.B類C.C類D.D類
參考答案:C
參考解析:可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則將計(jì)算機(jī)系統(tǒng)的安全可信度從低到高分為四類,共七個(gè)級(jí)別:D級(jí),最小保護(hù),該級(jí)的計(jì)算機(jī)系統(tǒng)除了物理上的安全設(shè)施外沒(méi)有任何安全措施,任何人只要啟動(dòng)系統(tǒng)就可以訪問(wèn)系統(tǒng)的資源和數(shù)據(jù);Cl級(jí),自主保護(hù)類,具有自主訪問(wèn)控制機(jī)制,用戶登錄時(shí)需要進(jìn)行身份鑒別;C2級(jí),自主保護(hù)類,具有審計(jì)和驗(yàn)證機(jī)制;B1級(jí),強(qiáng)制安全保護(hù)類,引入強(qiáng)制訪問(wèn)控制機(jī)制,能夠?qū)χ黧w和客體的安全標(biāo)記進(jìn)行管理;B2級(jí),結(jié)構(gòu)保護(hù),要求計(jì)算機(jī)系統(tǒng)中所有的對(duì)象都加標(biāo)簽,而且給設(shè)備分配單個(gè)或多個(gè)安全級(jí)別;B3級(jí),具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道;A1級(jí),要求對(duì)安全模型作形式化的證明,對(duì)隱通道作形式化的分析,有可靠的發(fā)行安裝過(guò)程。
13下列關(guān)于ICMP的描述中,錯(cuò)誤的是( )。
A.IP包的TT1值減為0時(shí)路由器發(fā)出“超時(shí)”報(bào)文
B.收到“ECho請(qǐng)求”報(bào)文的目的節(jié)點(diǎn)必須向源節(jié)點(diǎn)發(fā)出“ECho應(yīng)答”報(bào)文
C.ICMP消息被封裝在TCP數(shù)據(jù)包內(nèi)
D.數(shù)據(jù)包中指定的目的端口在目的節(jié)點(diǎn)無(wú)效時(shí),源節(jié)點(diǎn)會(huì)收到一個(gè)“目標(biāo)不可達(dá)”報(bào)文
參考答案:C
參考解析:ICMP消息封裝在IP數(shù)據(jù)包內(nèi)而非TCP數(shù)據(jù)包內(nèi)。因此C項(xiàng)錯(cuò)誤。
14當(dāng)路由表中包含多種路由信息源時(shí),根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí),會(huì)選擇的路由信息源是( )。
A.RIPB.IGRPC.OSPFD.Static
參考答案:D
參考解析:一個(gè)路由器往往會(huì)從多個(gè)路徑得到某指定網(wǎng)絡(luò)的路由信息。當(dāng)有多條最佳路徑時(shí),路由器會(huì)選擇一個(gè)路由信息源可信度最高的路徑。管理距離用于衡量路由表中給定的路由信息源的可信度,管理距離的值越小,路由信息源的可信度越高。路由信息源默認(rèn)的管理距離值如下表所示:
由上表可知,本題中路由器將選擇Static(靜態(tài)路由)路由信息源進(jìn)行數(shù)據(jù)包的轉(zhuǎn)發(fā)。
15在Catalyst 3524以太網(wǎng)交換機(jī)上建立名為hyzx204的VLAN,正確的配置語(yǔ)句是( )。
A.vlan l name hyzx204B.vlan l05 hyzx204C.vlan 500 name hyzx204D.vlan l005 name hyzx204
參考答案:C
參考解析:在Catalyst 3524以太網(wǎng)交換機(jī)全局配置模式下,使用命令“vlan database”進(jìn)入VLAN配置子模式“Switch(vlan)#”,然后使用命令“vlanname”創(chuàng)建一個(gè)新的VLAN。可見(jiàn)選項(xiàng)B的配置語(yǔ)句不符合該命令的語(yǔ)法格式;選項(xiàng)D中“1005”不是以太網(wǎng)使用的VLAN ID。而在交換機(jī)上新建一個(gè)VLAN需要從VLAN 2開(kāi)始。即只有c選項(xiàng)滿足要求。
16若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年停機(jī)時(shí)間必須小于等于( )。
A.8分鐘B.53分鐘C.1.2小時(shí)D.8.8小時(shí)
參考答案:B
參考解析:如果系統(tǒng)高可靠性達(dá)到99。9%,那么每年的停機(jī)時(shí)間≤8.8小時(shí);系統(tǒng)高可靠性達(dá)N99.99%,那么每年的停機(jī)時(shí)間≤53分鐘;系統(tǒng)高可靠性達(dá)到99.999%,那么每年的停機(jī)時(shí)間≤5分鐘。因此B選項(xiàng)正確。
17下列關(guān)于接入技術(shù)特征的描述中,錯(cuò)誤的是( )。
A.Adhoc是一種無(wú)線接人技術(shù)
B.CableModem利用波分復(fù)用的方法將信道分為上行信道和下行信道
C.光纖傳輸系統(tǒng)的中繼距離可達(dá)100kin以上
D.ADSL技術(shù)具有非對(duì)稱帶寬特性
參考答案:B
參考解析:Cable Modem利用頻分復(fù)用的方法,將雙向信道分為兩種:從計(jì)算機(jī)終端到網(wǎng)絡(luò)方向稱為上行信道;從網(wǎng)絡(luò)到計(jì)算機(jī)終端方向稱為下行信道。無(wú)線接入技術(shù)主要有802.11標(biāo)準(zhǔn)的無(wú)線局域網(wǎng)(WLAN)接人、802.16標(biāo)準(zhǔn)的無(wú)線城域網(wǎng)(WMAN)接人以及正在發(fā)展的Ad hoc接入技術(shù)。光纖傳輸信號(hào)可通過(guò)很長(zhǎng)的距離無(wú)需中繼,且光纖傳輸系統(tǒng)的中繼距離可達(dá)100 km以上。ADSL提供的非對(duì)稱寬帶特性,上行速率為64 Kbps~640 Kbps,下行速率為500 Kbps~7 Mbps。因此B項(xiàng)表述錯(cuò)誤。
18IP地址塊202.113.79.128/27、202.113.79.160/27和202.113.79.192/27經(jīng)過(guò)聚合后可用的地址數(shù)為( )。
A.164B.92C.126D.128
參考答案:C
參考解析:地址塊202.113.79.128/27可表示為11001010 01110001 01001111 10000000,地址塊202.113.79.160/27可表示為11001010 01110001 01001111 10100000,地址塊202.113.79.192/27可表示為11001010 01110001 01001111 11000000。
從以上三個(gè)地址塊的二進(jìn)制形式中可以看出,前25位是完全相同的。因此三個(gè)地址塊聚合后是202.113.79.128,聚合后的主機(jī)位是7位,可用地址數(shù)是27-2=126個(gè)。因此選c。
19下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是( )。
A.對(duì)于規(guī)模很大的網(wǎng)絡(luò),0SPF通過(guò)劃分區(qū)域來(lái)提高路由更新收斂速度
B.每一個(gè)OSPF區(qū)域擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符
C.在一個(gè)OSPF區(qū)域內(nèi)部的路由器不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)?/P>
D.在一個(gè)區(qū)域內(nèi)的路由器數(shù)一般不超過(guò)24個(gè)
參考答案:D
參考解析:為了適應(yīng)大規(guī)模的網(wǎng)絡(luò),并使更新過(guò)程收斂的很快,OSPF協(xié)議將一個(gè)自治系統(tǒng)劃分為若干個(gè)更小的范圍,每個(gè)范圍叫做區(qū)域。每個(gè)區(qū)域有一個(gè)32位的區(qū)域標(biāo)識(shí)符(點(diǎn)分十進(jìn)制表示),在一個(gè)區(qū)域內(nèi)的路由器數(shù)目不超過(guò)200個(gè)。劃分區(qū)域的好處是將利用洪泛法交換鏈路狀態(tài)信息的范圍局限在每一個(gè)區(qū)域內(nèi),而不是整個(gè)自治系統(tǒng),因此區(qū)域內(nèi)部路由器只知道本區(qū)域的完整網(wǎng)絡(luò)拓?fù),而不知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)淝闆r。
20下列對(duì)IPv6地址表示中,錯(cuò)誤的是( )。
A.21DA:0:0:O:O:2A:F:FE08:3B.601:BC:0:05D7C.FF60::2A90:FE:O:4CA2:9C5AD.21BC::0:0:1/48
參考答案:A
參考解析:IPv6的128位地址采用冒號(hào)十六進(jìn)制表示法,即按每l6位劃分為一個(gè)位段,每個(gè)位段被轉(zhuǎn)換為一個(gè)4位的十六進(jìn)制數(shù),并用冒號(hào)“:”隔開(kāi)。IPv6的128位地址最多可被劃分為8個(gè)位段,而A中“21DA:0:0:0:O:2A:F:FE08:3”共有9個(gè)位段,因此A錯(cuò)誤。IPv6不支持子網(wǎng)掩碼,它只支持前綴長(zhǎng)度表示法。前綴是IPv6地址的一部分,用做IPv6標(biāo)識(shí)。前綴的表示方法與IPv4中的無(wú)類域問(wèn)路由CIDR表示方法基本類似。IPv6前綴可以用“地址/前綴長(zhǎng)度”來(lái)表示。例如D選項(xiàng)中的“21BC::0:0:1/48”。
相關(guān)推薦:
2015計(jì)算機(jī)等級(jí)考試通關(guān)必看:一至四級(jí)備考分享
2015計(jì)算機(jī)等級(jí)考試《三級(jí)網(wǎng)絡(luò)技術(shù)》預(yù)測(cè)試卷匯總
2015計(jì)算機(jī)三級(jí)《網(wǎng)絡(luò)技術(shù)》基礎(chǔ)過(guò)關(guān)練習(xí)題匯總
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |