必胜高考网 > 计算机类 > 计算机等级 > 资讯 >

2015年计算三级《网络技术》考前最后提分试卷

时间: 家辉2 资讯

  B.Switch-SW-6500>(enable)set spantree uplinkfast 4/1-24 enable

  C.Switch-SW-6500>(enable)set spantree portfast 4/1-24 enable

  D.Switch-SW-6500>(enable)set spantree porffast bpdu-filter 4/1-24 enable

  参考答案:D

  参考解析:STP中,配置BackboneFast生成树,主要通过接收到的BPDUs包的优劣,反应出网络中链路是否失效,并使阻塞端口不再等待生成树的最大存活时间,直接将端口由侦听和学习直接转换为转发状态,提高了链路失效下的收敛速度。配置UplinkFast生成树用于在生成树拓扑结构发生变化和在使用上链路组的冗余链路之间完成负载平衡时,提供收敛速度。配置PortFast生成树用于在接入层交换机端口上跳过正常的生成树操作,加快了终端工作站进入到转发状态。其配置方法为:set spantree portfast 4/1-24 ena.ble,因此答案选D。

  2若某大学分配给计算机系的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为(  )。

  A.202.113.16.0/24

  B.202.113.16.O/25

  C.202.113.16.128/25

  D.202.1 13.16.128/24

  参考答案:C

  参考解析:地址聚合计算办法:取两个网络前缀共同的部分即为聚合后的地址。计算机系的IP地址块为202.113.16.128/26,其二进制表示为11001100 01110001 00010000 10000000,自动化系的IP地址块为202.113.16.192/26,其二进制表示为11001100 01110001 00010000 11000000,这两个IP地址中前26位是相同的,因此两个IP地址可聚合为202.113.16.128/25。

  3Cisco路由器上使用团体字pub向管理站pub.abc.edu.cn发送自陷消息,正确的snmp配置语句是(  )。

  A.snmp-server enable traps

  snmp-server host pub.abc.edu.cn pubB.snmp-server traps enable

  snmp-server host pub.abe.edu.cn pubC.snmp-server enable traps

  snmp-server pub.abe.edu.cn pubD.snmp-server traps enable

  snmp-server pub.abc.edu.cn pub

  参考答案:A

  参考解析:设置路由器上的snmp代理具有发出通知的功能:在全局模式下的命令格式为"(config)#snmp-server enable traps[<通知类型>][<通知选项>]"。设置接收通知的管理站:此命令在全局模式下执行,用于设置网络中的哪台主机作为接收自陷消息的管理站,命令格式为"(config)#snmp.server host<主机名或IP地址>[traps Jinforms][version{1 |2e}]<团体名>[udpport<端口号>][<通知类型>],'。故可推出选项A正确。

  4一个校园主干网有4台Catelyst 6500核心交换机SW1-SW4,它们的优先级值依次为8192、24576、20480和16384,现要求将SW4作为根交换机,SW4优先级的正确配置是(  )。

  A.Switch-SW4-6500>(enable)set spantree priority 28672

  B.Switch-SW4-6500>(enable)set spantree priority l2288

  C.Switch-SW4-6500>(enable)set spantree priority 8192

  D.Switch-SW4-6500>(enable)set spantree priority 4096

  参考答案:D

  参考解析:生成树的优先级的取值范围为0~61440,增量为4096,其有效值为0,4096,8192,12288等等。优先级的值越小,优先级越高。题目中4台Catelyst 6500核心交换机SW1-SW4,它们的优先级值依次为8192、24576、20480和16384。现在将SW4作为根交换机,SW4优先级应该最高,即4096。具体命令为:(enable)set spantree priority 4096,因此答案选D。

  5Cisco Catalyst 6500交换机采用telnet远程管理方式进行配置,其设备管理地址是194.56.9.178/27,缺省路由是194.56.9.161,下列对交换机预先进行的配置,正确的是(  )。

  A.Switch-6500>(enable)set interface scO 194.56.9.178 255.255.255.224 194.56.9.191

  Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161B.Switch-6500>(enable)set port scO 194.56.9.178 255.255.255.224 194.56.9.191

  Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161C.Switch-6500>(enable)set interface sc0 194.56.9.178 255.255.255.224 194.56.9.255

  Switch-6500>(enable)set ip default route l94.56.9.161D.Switch-6500>(enable)set interface vlanl 194.56.9.178 255.255.255.224 194.56.9.191

  Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161

  参考答案:A

  参考解析:根据Catalyst 6500(Catalyst OS(Ca-tOS)系统)配置IP地址的命令格式"set interface scO(broadcast ad-dress)"可知,A选项正确。

  6下列关于Windows 2003系统下www服务器的描述中,正确的是(  )。

  A.Web站点必须配置静态IP地址

  B.访问Web站点时必须使用该站点的域名

  C.建立Web站点时必须为该站点指定一个主目录

  D.Web站点的性能选项包括带宽限制属性和客户端连接时间限制属性

  参考答案:C

  参考解析:Web站点可以配置静态IP地址,也可以配置动态IP地址。访问Web站点时可以使用站点的域名,也可以使用站点的IP地址。同一台服务器可以构建多个网站,每个网站对应服务器上的一个目录,建立Web站点时必须为该站点指定一个主目录,也可以是虚拟的子目录。web站点的性能选项包括影响带宽使用的属性和客户端Web连接的数量。故C选项正确。

  7封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的ICMP数据包,正确的access-list配置是(  )。

  A.Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 any

  Router(eonfig)#access-list 110 deny icmp any any

  Router(config)#access-list 110 permit ip any anyB.Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any

  Router(config)#access-list 110 permit ip any any

  Router(config)#access-list 110 deny icmp any anyC.Router(eonfig)#access-list 110 permit iemp 212.78.170.0 0.0.0.255 any

  Router(config)#access—list 110 deny icmp any any

  Router(config)#access-list 110 permit ip any anyD.Router(eonfig)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any

  Router(config)#access-list 110 deny icmp any any

  Router(config)#access-list 110 permit ip any any

  参考答案:D

  参考解析:在全局配置模式下,配置扩展访问控制列表的命令格式为:access-list access-list-number{permit | dery}protocol source wildeard-mask destination wildcard-mask[operator][operand]在配置访问控制列表的源地址或目的地址时,在允许或拒绝的IP地址后面有一个参数是wildcard-mask一通配符(或通配符掩码)。通配符用32位二进制数表示,表示形式与IP地址和子网掩码相同。wild-card-mask实际上就是子网掩码的反码,如IP地址202.112.66.1,其掩码是255.255.255.0,那么它的通配符掩码应该为0.0.0.255,并与IP地址总是成对出现。通配符的作用是指出访问控制列表过滤的IP地址范围,也就是路由器在进行基于源IP地址和目的IP地址过滤时,通配符告诉路由器应该检查哪些地址位,忽哪些地址位。通配符为"0",表示检查相应的地址位;通配符为"1"表示忽,不检查相应的地址位。本题中的子网掩码为255.255.255.224,则访问控制列表的通配符为0.0.0.31。

  8网络地址171.22.168.0的子网掩码是(  )。

  A.255.255.192.0B.255.255.224.0C.255.255.240.0D.255.255.248.0

  参考答案:D

  参考解析:网络地址171.22.168.0是一个B类的IP地址块。网络地址由“网络号+子网号”构成。依IPv6规定,B类地址网络号有16位,剩下为子网号和主机号。而网络地址171.22.168.0的二进制表示为1Ol01011 00010110 10101000 00000000,根据该二进制数中比特“1”的分布情况可知,除掉前l6位网络号,剩下5位即为子网号,故其子网掩码为255.255.248.0。

  9校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是(  )。

  A.本地域名服务器无法与外部正常通信

  B.提供被访问服务器名字解析的服务器有故障

  C.该计算机DNS设置有误

  D.该计算机与DNS服务器不在同一子网

  参考答案:D

  参考解析:域名系统DNS的作用是完成域名到IP地址的解析,此题中计算机不能使用域名而可以使用IP地址访问外部服务器说明域名解析发生了问题,A,B,C都有可能是原因,而D项中属于同一个子网并不是问题的关键,如果本地域名服务没有完成解析,可以由其他DNS完成,因此选D。

  10加快Catalyst 3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是(  )。

  A.spanning-tree backbonefast

  B.spanning-tree portfast default

  C.spanning-tree uplinkfast max-updme-rate 32000

  D.set spantree uplinkfast enable rate 40

  参考答案:C

  参考解析:配置uplinkfast的命令格式是"span-ning-tree uplinkfast max-update-rate<0-32000>".其中"max.u#ate-rate"的值是0~32000,单位是pack-et/s。因此C项正确。

  11下列关于综合布线系统的描述中,错误的是(  )。

  A.STP比UTP的成本高

  B.对高速率终端可采用光纤直接到桌面的方案

  C.建筑群子系统之间一般用双绞线连接

  D.多介质插座用来连接铜缆和光纤

  参考答案:C

  参考解析:STP电缆价格高,不易施工,但比UTP的抗电磁干扰能力好。光纤接入能提供较高的传输速率以及多种类型信息的传输,对高速率终端可采用光纤直接到桌面的方案。建筑群子系统由电缆、光缆和入楼处线缆上过流过压的电气保护设备等相关硬件组成。信息插座大致可分为嵌入式安装插座和多介质信息插座,其中多介质信息插座用来连接铜缆和光纤。故选择C选项。

  12一台交换机的总带宽为8.8 Gbps,如果该交换机拥有两个全双工1000Mbps光端口,那么最多还可以提供的全双工10/100Mbps电端口的数量是(  )。

  A.12B.16C.24D.48

  参考答案:C

  参考解析:全双工端口带宽计算方法是:端口数×端口概率×2,由计算方法可知:(2×1000+100n)×2=8800,n=24。

  13下列技术中,不属于宽带城域网QoS保证技术的是(  )。

  A.DiffServB.MPLSC.PSTND.RSVP

  参考答案:C

  参考解析:宽带城域网保证服务质量QoS要求的技术有:资源预留(RSVP)、区分服务(DiftBerv)与多协议标记交换(NPLS)。PSTN为公共交换电话网络,是一种全球语音通信电路交换网络。故选择C选项。

  14下列方式中,利用主机应用系统漏洞进行攻击的是(  )。

  A.Land攻击B.暴力攻击C.源路由欺骗攻击D.SQL注入攻击

  参考答案:D

  参考解析:应用入侵防护系统能够防止诸多入侵,其中包括Cookie篡改、SQL代码嵌入、参数篡改、缓冲器溢出、强制浏览、畸形数据包、数据类型不匹配以及其他已知漏洞等。由此可见,SQL注入攻击属于利用主机应用系统的漏洞而进行的攻击类型,故答案选D。

  15在一台Cisc0路由器的gO/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access.1ist配置,正确的是(  )。

  A.Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255 log

  Router(config)#access-list 30 deny l72.16.0.0 0.15.255.255

  Router(config)#access-list 30 permit any

  Router(config)#interface gO/1

  Router(config-if)#ip access-group 30 in

  Router(config-if)#ip access-group 30 0ut

  B.Router(config)#access-list 30 deny l0.0.0.0 255.255.255.0 log

  Router(config)#access-list 30 deny l72.16.0.0 255.240.0.0

  Router(config)#access-list 30 permit any

  Router(cortfig)#interface s0/1

  Router(config-if)#ip access-group 30 in

  Router(config-if)#ip access-group 30 0ut

  C.Router(config)#access-list l00 deny 10.0.0.0 0.255.255.255 log

  Router(config)#access-list l00 deny 172.16.0.0 0.15.255.255

  Router(config)#access-fist l00 permit any

  Router(config)#interface g0/t

  Router(config-if)#ip aCCeSS-group 1 00 in

  Router(config-if)#ip Elte(2es$-group 100 0ut

  D.Router(config)#interface gO/1

  Router(config-if)#ip lt(access-group 99 in

  Router(config-if)#ipaccess-group 99out

  Router(config-if)#exit

  Router(config)#access-list 99 deny l0.0.0.0 0.255.255.255 log

  Router(config)#access-list 99 deny l72.16.0.0 0.15.255.255

  Router(config)#access-list 99 permit any

  参考答案:A

  参考解析:

  全局配置模式:

  Router(config)#access-list

  log

  配置应用接口:

  Router(config)#interface<接口名>

  Router(config-if)#ip access-group

  此外,IP标准访问控制列表对应的表号范围是:1~99、1300~1999;IP扩展访问控制列表对应的表号范围是:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。

  标准访问控制列表只能检查数据包的源地址,但是扩展访问控制列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问控制列表,所以C项错。B项中应该是子网掩码的反码,所以B项错。 D中"Router"应在"Router"下一层。所以D项错。

  16Windows环境下可以用来修改主机默认网关设置的命令是(  )。

  A.RouteB.IpconfigC.netD.nbtstat

  参考答案:A

  参考解析:Windows中route命令用于在本地IP路由表中显示和修改条目,在Windows中可以通过route add命令来添加和修改默认网关;ipconfig命令用于显示所有适配器的基本TCP/IP配置;NET命令权限很大,主要用于管理本地或者远程计算机的网络环境,以及各种服务程序的运行和配置;NBTSTAT命令用于查看当前基于NRTBIOS的TCWIP连接状态,通过该工具可以获得远程或本地机器的组名和机器名。故A选项正确。

  17下列关于SNMP的描述中,错误的是(  )。

  A.SNMP是基于TCP传输的

  B.MIB-2库中计数器类型的值只能增加不能减少

  C.SNMP操作主要有Get、Sot、Notifications等

  D.Manager通过SNMP定义的PDU向Agent发出请求

  参考答案:A

  参考解析:SNMP是一种较流行的用于传输管理信息的传输协议。SNMP定义比较简单,并不在每层都定义有管理实体,只在TCP/IP协议层上进行定义,并基于UDP传输。MIB-2中的计数器是一个非负的整数,且从0开始逐步增加,但不能减少。SNMP的操作有Get、Set、Notifications等,每种操作都有相应的

  PDU操作,故选项A错误。

  18在Cisco路由器上使用命令"snmp-server host 59.67.148.2 system"进行SNMP设置,如果在管理站59.67.148.2上能正常接收来自该路由器的通知,那么下列描述中错误的是(  )。

  A.路由器上已用"snmp-server enable traps"设置了SNMP代理具有发出通知的功能

  B.管理站59.67.148.2使用TCP的162端口接收通知

  C.路由器向管理站按照团体字system发送通知

  D.路由器使用SNMP版本1向管理站发送通知

  参考答案:B

  参考解析:能正常接收来自路由的通知,说明路由上已设置SNMP代理并具有发出通知的功能。UDP端口号缺省为162,system为管理站团体字,SNMP版本1是最基本、最简单的,几乎所有网络设备和计算机操作系都支持它。

  19在一台Cisc0路由器上执行show access.1ists命令显示如下一组限制远程登录的访问控制列表信息

  Standard IP access list 40

  permit 167.112.75.89(54 matches)

  permit 202.113.65.56(12 matches)

  deny any(1581 matches)

  根据上述信息,正确的access-list的配置是(  )。

  A.Router(config)#access-list 40 permit l67.112.75.89

  Router(config)#access-list 40 permit 202.113.65.56

  Router(config)#access-list 40 deny any

  Router(config)#line vty 0 5

  Router(config-line)#access-class 40 in

  B.Router(config)#access-list 40 permit l67.112.75.89 log

  Router(config)#access-list 40 permit 202.113.65.56 log

  Router(config)#access-list 40 deny any log

  Router(config)#1ine vty 0 5

  Router (config-line)#access-class 40 in

  C.Router(config)#access-list加permit l67.1 12.75.89 log

  Router(config)#access-list 40 permit 202.113.65.56 log

  Router(config)#access-list 40 deny any log

  Router(config)#line vty 0 5

  Router(config-1ine)#access.class 40 0ut

  D.Router(config)#access-list 40 permit 167.112.75.89

  Router (config)#access-list 40 permit 202.113.65.56

  Router(config)#access-list 40 deny any log

  Router(config)#line vty 0 5

  Router(config-1ine)#access-class 40 0ut

  参考答案:A

  参考解析:根据配置标准访问控制列表的命令格式"access-list access.1ist.number{permit | deny}SOUl-Ce wildeard.mask"可知,B、C明显错误,D选项"ac-cess.1ist 40 deny any"后面不用加log。

  20使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是(  )。

  A.二层交换机B.三层交换机C.路由器D.集线器

  参考答案:D

  参考解析:二层交换机工作于数据链路层,三层交换机与路由器均工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有结点共享一个冲突域,当一个结点发送数据时,所有结点都能够接收到,因此能在一个端口捕捉到所有通信端口通信流量。故D选项正确。

56010