计算机三级(网络技术)机试模拟试卷153
选择题
1.Windows环境下可以用来修改主机默认网关设置的命令是( )。(A)
A. route
B. ipconfig
C. net
D. nbtstat
解析:Windows中route命令用于在本地IP路由表中显示和修改条目,在Windows中可以通过route add命令来添加和修改默认网关;ipconfig命令用于显示所有适配器的基本TCP/IP配置;NET命令权限很大,主要用于管理本地或者远程计算机的网络环境,以及各种服务程序的运行和配置;NBTSTAT命令用于查看当前基于NRTBIOS的TCP/IP连接状态,通过该工具可以获得远程或本地机器的组名和机器名。故A选项正确。
2.下列Windows命令中,可以用于检测本机配置的DNS服务器是否工作正常的命令是( )。(C)
A. ipconfig
B. netstat
C. pathping
D. route
解析:ipconfig显示当前TCP/IP网络配置;netstat显示本机与远程计算机的基于TCP/IP的NeTBIOS的统计及连接信息;pathping将报文发送到所经过地所有路由器,并根据每一跳返回的报文进行统计;route显示或修改本地IP路由表条目。
3.下列关于Windows 2003系统DHCP服务器的描述中,错误的是( )。(D)
A. DHCP服务器负责多个网段IP地址分配时,需要配置多个作用域
B. 客户机与DHCP服务器不在一个网段时,需DHCP中继转发DHCP消息
C. DHCP中继转发DHCP发现消息时,需修改该消息中的相关字段
D. DHCP中继转发客户机的消息时,仍使用广播方式发送给DHCP服务器
解析:作用域是网络上IP地址的完整性连续范围。作用域通常定义为接受。DHCP服务的网络上的单个物理子网。多个网段IP地址,则需要配置多个作用域。客户机与DHCP服务器在同一网段时,采用DHCP消息收到的子网所处的网段分配IP地址。否则,选择转发DHCP发现消息的中继所在的子网网段。这种情况下,DHCP服务器需要配置多个作用域,用于负责多个网段IP地址的分配。DHCP中继转发客户机的消息时,因为客户机已经拥有IP地址,且DHCP地址已经被告知,因此可以采用端到端的传递方式,因此选项D错误。
4.定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是( )。(B)
A. access-list 198 pemut icmp 166.129.130.0 255.255.255.0 any
access-list 198 deny icmp any any
access-list 198 permit ip any any
B. access-list 198 permit icmp 166.129.130.0 0.0.0.25.5 any
access-list 198 deny icinp any any
access-list 198 permit ip any any
C. access-list 99 permit icmp 166.129.130.0 0.0.0.255 any
access-list 99 deny icmp any any
access-list 99 permit ip any any
D. access-list 100 permit icmp 166.129.130.0 0.0.0.255 any
access-list 100 permit ip any any
access-list 100 deny icmp any any
解析:标准访问控制列表标号为1~99,1300~1999。100~199,2000~2699为扩展控制列表。标准访问控制列表只能检查数据包的源地址,因此其功能有很大的局限性,扩展访问控制列表可以检查数据包的源地址和目的地址,还可以对数据包头中的协议进行过滤,如IP协议,ICMP协议和TCP协议等,因此排除C。访问控制列表的通配符是子网掩码的反码,所以A项错误。而D项先执行“access-list 100 permit ip any any”,那么所有的IP地址都不禁封,而后面命令的将不执行,D项错。所以选择B选项。
5.下列Serv-U FTP服务器的选项中,不提供“IP访问选项”的是( )。(A)
A. 服务器选项
B. 域选项
C. 组选项
D. 用户选项
解析:FTP服务器配置的主要参数有以下几项:
(1)服务器选项可以设置如下项目:最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度以及拦截FTP_BONCE攻击等。
(2)域选项:在Serv—U FTP服务器中,可以构建多个虚拟服务器,每个虚拟的服务器称做域,一个域由IP地址和端口号唯一识别。域选项中包括域常规选项、域虚拟路径选项、域IP访问选项、域消息选项、域记录选项和域上/下载速率选项。
(3)用户选项中包括用户账号选项、用户目录访问选项、用户IP选项和用户配额选项。
(4)组选项包括账号选项、目录访问选项和IP访问选项。综上所述,A选项不提供IP访问选项。
6.攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为( )。(B)
A. DDoS攻击
B. SYN Flooding
C. 暴力攻击
D. 重放攻击
解析:SYS Flooding攻击指的该攻击以多个随机的源主机地址向目的路由器发送SYN包,而在收到目的路由器的SYN ACK后并不回应,这样,目的路由器就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些队列,造成了资源的大量消耗而不能向正常请求提供服务,甚至导致路由器崩溃,服务器要等待超时(Time Out)才能断开已分配的资源。因此B选项正确。
7.就资源管理和用户接口而言,操作系统的主要功能包括:处理器管理、存储管理、设备管理和( )。(B)
A. 时间管理
B. 文件管理
C. 事务管理
D. 数据库管理
解析:处理器管理主要是解决处理器的分配和高度;存储管理是管理主存储器资源;设备管理负责有效地管理备类外围设备;文件管理负责文件的存取、修改等操作并解决数据的存储、共享、保密和保护等问题。这些都是操作系统主要功能。
8.一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。(C)
A. 8.8Gbps
B. 12.8Gbps
C. 13.6Gbps
D. 24.8Gbps
解析:全双工端口带宽的计算方法是:端口数×端口速率×2,故:48×100Mbps×2+2×1000Mbps×2=13.6Gbps。
9.服务器系统年停机时间为8.5小时,系统可用性可以达到( )。(B)
A. 99%
B. 99.9%
C. 99.99%
D. 99.999%
解析:如果系统可用性达到99.9%,那么每年停机时间≤8.8小时;系统高可用性达到99.99%,那么每年的停机
本文档预览:3600字符,共18662字符,源文件无水印,下载后包含无答案版和有答案版,查看完整word版点下载