三级网络技术选择题专项强化真题试卷11
选择题
1.攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为( )。(A)
A. DNS欺骗攻击
B. ARP欺骗攻击
C. 暴力攻击
D. 重放攻击
解析:DNS欺骗攻击是攻击者采用某种欺骗手段,使用户查询服务器进行域名解析时获得一个错误的IP地址,从而可将用户引导到错误的Internet站点。因此A选项正确。
2.封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的ICMP数据包,正确的access-list配置是( )。(D)
A. Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
B. Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any
Router(config)#access-list 110 permit ip any any
Router(config)#access-list 110 deny icmp any any
C. Router(config)#access-list 110 permit icmp 212.78.170.0 0.0.0.255 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
D. Router(config)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
解析:在全局配置模式下,配置扩展访问控制列表的命令格式为:
access-list access-list-number{permit|dery}protocol source wildcard-mask destination wild-card-mask[operator][operand]
在配置访问控制列表的源地址或目的地址时,在允许或拒绝的IP地址后面有一个参数是wiIdeard-mask一通配符(或通配符掩码)。通配符用32位二进制数表示,表示形式与IP地址和子网掩码相同。wildeard-mask实际上就是子网掩码的反码,如IP地址202.112.66.1,其掩码是255.255.255.0,那么它的通配符掩码应该为0.0.0.255,并与IP地址总是成对出现。通配符的作用是指出访问控制列表过滤的IP地址范围,也就是路由器在进行基于源IP地址和目的IP地址过滤时,通配符告诉路由器应该检查哪些地址位,忽略哪些地址位。通配符为“0”,表示检查相应的地址位;通配符为“1”表示忽略,不检查相应的地址位。本题中的子网掩码为255.255.255.224,则访问控制列表的通配符为0.0.0.31。因此选择D选项。
3.通过拨号远程配置Ciseo路由器时,应使用的接口是( )。(A)
A. AUX
B. Console
C. Ethemet
D. VTY
解析:路由器有多种配置方式:
①使用控制端口配置。
②使用AUX端口连接一台Modem,通过拨号远程配置路由器。
③使用telnet远程登录到路由器上配置路由器。
④使用TFTP服务,以拷贝配置文件、修改配置文件的形式配置路由器。
⑤通过网络管理协议SNMP修改路由器配置文件的方式,从而对路由器进行配置。
因此选择A选项。
4.下列关于综合布线系统的描述中,错误的是( )。(C)
A. STP比UTP的抗电磁干扰能力好
B. 水平布线子系统电缆长度应该在90米以内
C. 多介质插座是用来连接计算机和光纤交换机的
D. 对于建筑群子系统来说,管道内布线是最理想的方式
解析:STP电缆价格,不易施工,但比UTP的抗电磁干扰能力好。在综合布线系统中,水平布线子系统采用非屏蔽双绞线,长度应该在90m以内。信息插座应在内部作固定线连接,其中多介质信息插座用来连接铜缆和光纤。建筑群布线子系统所采用的铺设方式主要有架空布线、巷道布线、直埋布线、地下管道布线,或者是这4种铺设方式的任意组合,其中地下管道布线的铺设方式能够对线缆提供最佳的机械保护,是最理想的方式。故选择C选项。
5.下列关于HiperLAN技术与标准的描述中,错误的是( )。(B)
A. HiperLAN/1和HiperLAN/2都采用5G射频频率
B. HiperLAN/2上行速率最高可达到20Mbps
C. 一个HiperLAN/2的AP在室内可覆盖的范围一般为30米
D. HiperLAN/2采用OFDM调制技术
解析:HiperLAN技术与标准:HiperLAN/1采用5G射频频率,可以达到上行20Mbps的速率;HiperLAN/2也采用5G射频频率,上行速率达到54Mbps。在室内,HiperLAN/2的AP可覆盖的范围一般为30m;在室外,HiperLAN/2的AP可覆盖的范围一般为150m。mperLAN/2采用先进的OFDM调制技术,可以达到非常高的传输速率,其速率在物理层最高达54Mbps,故选择B选项。
6.如下图所示,cisco 3548交换机A与B之间需传输名为VL10(ID号为10)和VLl5(ID号为15)的VLAN信息。下列为交换机A的g0/1端口分配VLAN的配置,正确的是( )。
(A)
A. Switch一3548(config)#interface g0/1
Switch一3548(config—if)#switchport mode trunk
Switch一3548(eonfig—if)#switchport trunk allowed vlan 10,15
B. Switch一3548(config)#interface g0/1
Switch一3548(config—if)#switchport mode trunk
Switch一3548(config—if)#switchport trunk access dan 10,15
C. Switch一3548(config)#interface g0/1
Switch一3548(config—if)#switchport mode trunk
Switch一3548(config—if)#switchport allowed vlan v110,v115
D. Switch一3548(config)#interface g0/1
本文档预览:3600字符,共11268字符,源文件无水印,下载后包含无答案版和有答案版,查看完整word版点下载