计算机三级(网络技术)机试模拟试卷392
选择题
1.在Catalyst 3524以太网交换机上建立名为hyzx204的VLAN,正确的配置语句是( )。(C)
A. vlan 1 name hyzx204
B. vlan 105 hyzx204
C. vlan 500 name hyzx204
D. vlan 1005 name hyzx204
解析:建立VLAN的命令格式为vlanname。
2.下列路由表中错误的路由表项是( )。(A)
A. C 212.112.7.0/24 is dirccly connected.212.112.7.1
B. S 167.105.125.128[I/O]via 202.112.7.1
C. O 222.29.2.0/24[110/3]via 162.105.1.145,00:13:43,Vlan1
D. O E1 202.37.140.0/28[110/22]via 162.105.1.145,00:13:43,Vlan1
解析:选项A中最后面的IP地址应该为端口号。
3.下列具有NAT功能的无线局域网设备是( )。(D)
A. 无线网卡
B. 无线接入点
C. 无线网桥
D. 无线路由器
解析:广域网与局域网中的计算机交换数据时要通过路由器或网关的NAT(网络地址转换)进行IP地址的转换。而题目中所给的无线局域网设备中只有路由器工作在广域网和局域网之间,所以只有无线路由器具有NAT功能。因此D选项正确。
4.下列关于安全评估的描述中,错误的是( )。(D)
A. 在大型网络中评估分析系统通常采用控制台和代理结合的结构
B. 网络安全评估分析技术常被用来进行穿透实验和安全审计
C. X-Scanner可采用多线程方式对系统进行安全评估
D. ISS采用被动扫描方式对系统进行安全评估
解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络中评估分析系统通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。X-Scanner采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,对系统进行安全评估。ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。被动扫描工作方式类似于IDS。因此D选项错误。
5.下列不属于路由器性能指标的是( )。(D)
A. 吞吐量
B. 丢失率
C. 延时与延时抖动
D. 最大可堆叠数
解析:路由器的性能指标主要包括吞吐量(路由器的包转发能力)、丢包率(路由器在稳定的持续负荷下,由于资源缺少而不能转发的数据包在应该转发的数据包中所占的比例,常用作衡量路由器在超负荷工作时路由器的性能)、时延(数据包第一个比特进入路由器到最后一个比特从路由器输出的时间间隔)、时延抖动、路由表能力(路由表内所容纳路由表项数量的极限)、背靠背帧数(以最小帧间隔发送最多数据包不引起丢包时的数据包数量)、背板能力(输入与输出端口间的物理通路)、服务质量能力、网络管理、可靠性和可用性等。因此不属于路由器性能指标的是最大可堆叠数。
6.下列对IPv6地址FE01:0:0:050D:23:0:0:03D4的简化表示中,错误的是( )(D)
A. FE01::50D:23:0:0:03D4
B. FE01:0:0:050D:23::03D4
C. FE01:0:0:50D:23::03D4
D. FE01::50D:23::03D4
解析:IPv6地址在使用双冒号法表示时,双冒号只允许出现一次,所以选项D错误。
7.下图是网络地址转换NAT的一个示例
(A)
A. S=135.2.1.1,80 D=202.0.1.1,5001
B. S=135.2.1.1,80 D=192.168.1.1,3342
C. S=202.0.1.1,5001 D=135.2.1.1,80
D. S=192.168.1.1,3342 D=135.2.1.1,80
解析:标号2的源IP地址和端口号对应标号3的目的IP地址和端口号,标号2的目的IP地址和端口号对应标号3的源IP地址和端口号。因此选项A正确。
8.某局域网用一台路由器互连4个子网。各子网的网络地址分别是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26。使用RIP vl路由协议配置参数与RIP协议的网络地址,其正确的配置是( )。(D)
A. network 193.22.56.0 255.255.255.192
B. network 193.22.56.0 0.0.0.255
C. network 193.22.56.0 255.255.255.192
D. network 193.22.56.0
解析:RIP协议有RIP v1和RIP v2两个版本。RIP v1的基本配置包括启用并进入RIP路由协议的配置模式,设置参与RIP协议的网络地址等。RIPv1不支持可变长掩码(VLSM),而只根据各类IP地址的网络号的位数来确定掩码。因此在配置网络地址时无须给定子网掩码。所以D选项正确。
9.下列对IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是( )。(C)
A. FF23::0510:0:0:9C5B
B. FF23:0:0:0:0510::9C5B
C. FF23:0:0:0:051::9C5B
D. FF23::510:0:0:9C5B
解析:在使用零压缩法时,不能把一个位段内部的有效0也压缩掉oC选项明显不符合前导零压缩法。
10.定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是( )。(B)
A. access-list 198 permit icmp 166.129.130.0 255.255.255.0 any
access-list 198 deny icmp any any
access-list 198 permit ip any any
B. access-list 198 permit icmp 166.129.130.0 0.0.0 255 any
access-list 198 deny icmp any any
access-list 198 permit ip any any
C. access-list 99 permit icmp 166.129.130.0 0.0.0 255 any
access-list 99 deny icmp any any
access-list 99 permit ip any any
D. access-list 100 permit icmp 166.129.130.0 0.0.0 255 any
access-list 100 p
本文档预览:3600字符,共23170字符,源文件无水印,下载后包含无答案版和有答案版,查看完整word版点下载