第 1 頁:單選題 |
第 5 頁:綜合題 |
第 6 頁:應(yīng)用題 |
11攻擊者使用無效IP地址,利用TCP連接的三次握手過程,連續(xù)發(fā)送會話請求,使受害主機(jī)處于開放會話的請求之中,直至連接超時,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為( )。
A.DNS欺騙攻擊B.DDoS攻擊C.重放攻擊D.SYN Floodin9攻擊
參考答案:D
參考解析:SYN Floodin9:攻擊者利用TCP連接的三次握手過程進(jìn)行攻擊,攻擊者主機(jī)使用無數(shù)的IP地址,與受害主機(jī)進(jìn)行TCP的三次握手,在完成第二步后,受害主機(jī)就會處于開放會話的請求之中,但會話并未真正的完成,受害主機(jī)必須等待連接超時,之后才能清除未完成的會話,在此期間,受害主機(jī)將會連續(xù)接受這種會話請求,最終因耗盡用來管理會話的資源而停止響應(yīng)。因此,本題的正確答案是D。
12下列對Cisco Aironet 1100的SSID及其選項設(shè)置的描述中,錯誤的是( )。
A.SSID是客戶端設(shè)備用來訪問接入點的唯-標(biāo)識
B.SSID區(qū)分大小寫
C.快速配置頁面的"Broadcast SSID in Beacon"選項為"yes"是默認(rèn)設(shè)置
D.默認(rèn)設(shè)置表示設(shè)備必須指定SSID才能訪問接入點
參考答案:D
參考解析:服務(wù)集標(biāo)識(SSID)是客戶端設(shè)備用來訪問接入點的唯一標(biāo)識。可以將一個無線局域網(wǎng)分為幾個需要不同身份驗證的子網(wǎng)絡(luò),每一個子網(wǎng)絡(luò)都需要獨立的身份驗證,只有通過身份驗證的用戶才可以進(jìn)入相應(yīng)的子網(wǎng)絡(luò),防止未被授權(quán)的用戶進(jìn)入本網(wǎng)絡(luò)。最多可以有32個字符,且區(qū)分大小寫。快速配置頁面中"Broadcast SSID in Beacon"選項,設(shè)定允許設(shè)備不指定SSID而訪問接入點。其中YES選項是默認(rèn)設(shè)置,允許設(shè)備不指定SSID而訪問接入點,NO選項表示設(shè)備必須指定SSID才能訪問接入點,故選擇D選項。
13下列關(guān)于Windows 2003系統(tǒng)下DNS服務(wù)器配置和測試的描述中,錯誤的是( )。
A.允許客戶機(jī)在發(fā)生更改時動態(tài)更新其資源記錄
B.DNS服務(wù)器中的根DNS服務(wù)器需管理員手工配置
C.轉(zhuǎn)發(fā)器是網(wǎng)絡(luò)上的DNS服務(wù)器,用于外域名的DNS查詢
D.使用nslookup命令可以測試正向和反向查找區(qū)域
參考答案:B
參考解析:在Interact中,有13個根DNS服務(wù)器(標(biāo)號為A~M)。安裝DNS服務(wù)器時,這些根DNS服務(wù)器被自動加入到系統(tǒng)中。因此B選項說法有誤。
14下列關(guān)于入侵檢測系統(tǒng)探測器獲取網(wǎng)絡(luò)流量的方法中,錯誤的是( )。
A.利用交換設(shè)備的鏡像功能
B.在網(wǎng)絡(luò)鏈路中串接一臺分路器
C.在網(wǎng)絡(luò)鏈路中串接一臺集線器
D.在網(wǎng)絡(luò)鏈路中串接一臺交換機(jī)
參考答案:D
參考解析:通過IDS獲取網(wǎng)絡(luò)流量的方法不包括在網(wǎng)絡(luò)中串接一臺交換機(jī)。
15在某Cisco路由器上使用命令“snmp-server host 212.103.77.5 system”進(jìn)行SNMP設(shè)置,如果在管理站212.103.77.5上能夠正常接收來自該路由器的通知,那么下列描述中錯誤的是( )。
A.路由器上已用“snmp-server enable traps”設(shè)置了SNMP代理具有發(fā)出通知的功能
B.路由器向管理站按照團(tuán)體字public發(fā)送通知
C.管理站212.103.77.5使用UDP的162端口接收通知
D.路由器使用SNMP版本1向管理站發(fā)送通知
參考答案:B
考解析:在Cisc0路由器全局配置模式下,命令“snmp-server enable traps[<通知類型>][<通知選項>]”用于設(shè)置SNMP代理具有發(fā)出通知的功能;命令“snmp-server host<主機(jī)名或IP地址>[traps|in-forms][version{1 |2c}]<團(tuán)體名>[udp-port<端El號>][<通知類型>]”用于設(shè)置由網(wǎng)絡(luò)中某臺主機(jī)(或服務(wù)器)作為接受自陷(Trap)消息的管理站。其中,traps或informs可用于指定向管理站是發(fā)送自陷還是發(fā)送通知(默認(rèn)為發(fā)送自陷);version 1或2c用于指定按照哪個版本的SNMP發(fā)送消息(默認(rèn)為版本1);udp.port<端口號>用于指定管理站上使用哪個UDP端口號接受消息(默認(rèn)為162)。
16提高Catalyst 6500發(fā)生間接鏈路失效的收斂速度,正確配置STP可選功能的命令是( )。
A.set spantree backbonefast enable
B.set spantree uplinkfast enable
C.set spantree porffast 3/2 enable
D.set spantree portfast bpdu-filter enable
參考答案:A
參考解析:當(dāng)一臺交換機(jī)的根端口或阻塞端口接收到劣質(zhì)BPDUs包時,說明該交換機(jī)到根網(wǎng)橋的間接鏈路有問題,網(wǎng)絡(luò)中可能出現(xiàn)交換機(jī)到根網(wǎng)橋的鏈路失效故障。按生成樹的一般規(guī)則,交換機(jī)的阻塞端口在轉(zhuǎn)換成轉(zhuǎn)發(fā)工作狀態(tài)之前,需要等待一個生成樹最大存活時間(約為30s)。為了省去端口狀態(tài)轉(zhuǎn)換等待時間,提高網(wǎng)絡(luò)的收斂速度,可以通過配置交換機(jī)STP可選的BackboneFast功能,讓端口直接由偵聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài)。Catalyst 6500交換機(jī)back-
bonefast功能的配置語句如下:
Switch-PHY-6500>(enable)set spantree backbonefast enable
17下列關(guān)于路由信息協(xié)議RIP的描述中,錯誤的是( )。
A.路由刷新報文主要內(nèi)容是由若干(V,D)組成的表
B.矢量V標(biāo)識該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)
C.路由器在接收到(V,D)報文后按照最短路徑原則更新路由表
D.要求路由器周期性地向外發(fā)送路由刷新報文
參考答案:B
參考解析:路由信息協(xié)議(RIP)是內(nèi)部網(wǎng)關(guān)協(xié)議中的一種分布式、基于距離向量的路由選擇協(xié)議,其特點是協(xié)議簡單。它要求路由器周期性地向外發(fā)送路由刷新報文。路由刷新報文主要內(nèi)容是由若干個(V,D)組成的表,其中V代表矢量,標(biāo)識該路由器可以到達(dá)的目標(biāo)網(wǎng)絡(luò)(或目的主機(jī)),D代表距離,指出該路由器到達(dá)目標(biāo)網(wǎng)絡(luò)(或目標(biāo)主機(jī))的距離,且距離D對應(yīng)該路由器上的跳數(shù)。其他路由器在接收到某個路由器的(V,D)報文后,按照最短路徑原則對各自的路由表進(jìn)行刷新。綜上可知B選項錯誤。
18按照ITU—T標(biāo)準(zhǔn),傳輸速度為622.080Mbps的標(biāo)準(zhǔn)是( )。
A.OC-3B.OC-12C.OC-48D.OC-192
參考答案:B
參考解析:無源光纖網(wǎng)PON,按照ITU標(biāo)準(zhǔn)分為兩部分:OC-3,155.520 Mbps對稱業(yè)務(wù);上行OC-3.155.520 Mbps。下行0C-12,622.080 Mbps,不對稱業(yè)務(wù)。OC-48傳輸速度為2488.32Mbps。OC-192傳輸速度為l0Gbps。故B選項正確。
19下列關(guān)于寬帶城域網(wǎng)技術(shù)的描述中,錯誤的是( )。
A.寬帶城域網(wǎng)帶內(nèi)網(wǎng)絡(luò)管理是指利用網(wǎng)絡(luò)管理協(xié)議SNMP建立網(wǎng)絡(luò)管理系統(tǒng)
B.寬帶城域網(wǎng)保證Qos的主要技術(shù)有RSVP、Diff-Serv和MPLS
C.寬帶城域網(wǎng)可以利用NAT技術(shù)解決IP地址資源不足的問題
D.寬帶城域網(wǎng)能夠為用戶提供帶寬保證,實現(xiàn)流量工程
參考答案:A
參考解析:管理寬帶城域網(wǎng)有三種基本方案:帶內(nèi)網(wǎng)絡(luò)管理、帶外網(wǎng)絡(luò)管理以及同時使用帶內(nèi)和帶外網(wǎng)絡(luò)管理。所謂“帶內(nèi)”與“帶外”網(wǎng)絡(luò)管理是以傳統(tǒng)的電信網(wǎng)絡(luò)為基準(zhǔn)的。利用傳統(tǒng)的電信網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)管理稱為“帶內(nèi)”,而利用IP網(wǎng)絡(luò)及協(xié)議進(jìn)行網(wǎng)絡(luò)管理的則稱為“帶外”。帶內(nèi)網(wǎng)絡(luò)管理是指利用數(shù)據(jù)通信網(wǎng)(DCN)或公共交換電話網(wǎng)(PSTN)撥號,對網(wǎng)絡(luò)設(shè)備進(jìn)行數(shù)據(jù)配置;帶外網(wǎng)絡(luò)管理是指利用網(wǎng)絡(luò)管理協(xié)議(如SNMP)建立網(wǎng)絡(luò)管理系統(tǒng),實時采集網(wǎng)絡(luò)數(shù)據(jù),產(chǎn)生警告信息,顯示網(wǎng)絡(luò)拓?fù)洌治龈黝愅ㄐ艛?shù)據(jù),供網(wǎng)絡(luò)管理人員了解維護(hù)設(shè)備與系統(tǒng)運行狀態(tài)。因此A選項錯誤!
20Cisc0路由器執(zhí)行show access.1ist命令顯示如下一組控制列表信息
Standard IP access list 30
deny 127.0.0.0,wildcard bits 0.255.255.255
deny 172.16.0.0,wildeard bits 0.15.255.255
permit any
根據(jù)上述信息,正確的access-list配置是( )。
A.Router(config)#access-list 30 deny 127.0.0.0 255.255.255.0
Router(config)#aceess-list 30 deny 172.16.0.0 255.240.0.0
Router(config)#access-list 30 permit any
B.Router(config-std-nael)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config-std-nael)#access-list 30 deny 172.16.0.0 0.15.255.255
Router(config-std-nael)#access-list 30 permit any
C.Router(config)#aecess-list 30 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 30 permit any
D.Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 30 permit any
Router(config)#aecess-list 30 deny 172.16.0.0 0.15.255.255
參考答案:C
參考解析:選項A中,wildeard.mask是錯誤的,選項B中,配置模式是錯誤的,選項D中,permit any命令應(yīng)是最后一條,題中的順序?qū)?dǎo)致最后一個IP地址不能被禁止掉。因此本題的正確答案是C。
相關(guān)推薦:
2015計算機(jī)三級《網(wǎng)絡(luò)技術(shù)》上機(jī)考試沖刺試題匯總
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |