Router(config-if)#encapsulation ppp Router(config-if)#exit
B)Router(config)#interface a3/1
Router(config-if)#bandwidth 2000
Router(config-if)#ip address 195.112.41.81 255.255.255.252 Router(config-if)#encapsulation ppp Router(config-if)#exit
C)Router(config)#interface s3/1
Router(config-if)#bandwidth 2
Router(config-if)#ip address 195.112.41.81 255.255.255.252 Router(config-if)#encapsulation ppp Router(config-if)#exit
D) Router(config)#interface s3/1 \\ Router(config-if)#bandwidth 2048
Router(config-if)#ip address 195.112.41.81 255.255.255.252 Router(config-if)#encapsulation hdlc Router(config-if)#exit
选A。采用排除法封装的只能说ppp协议所以排除D,但其带宽也只能是2048,所以选A。
(23)拒绝转发所有IP地址进与出的方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是
A)Router(config)#access-list 30 deny udp any any eq 1434
Router(config)#access-list 30 deny tep any any eq 4444 Router(config)#access-list 30 permit ip any any
B)Router(config)#access-list 130 deny udp any any eq 1434
Router(config)#access-list 130 deny tcp any any eq 4444 Router(config)#access-list 130 permit ip any any
C)Router(config)#access-list 110 deny any any udp eq 1434
Router(config)#access-list 110 deny any any tcp eq 4444 Router(config)#access-list 110 permit ip any any
D)Router(config)#access-list 150 deny udp eq 1434 any any
Router(config)#access-list 150 deny tcp eq 4444 any any Router(config)#access-list 150 permit ip any any
选B,相关命令格式见http://wenku.http://www.wodefanwen.com//view/687559ede009581b6bd9eb3f.html?st=1
(24)在Cisco路由器上建立一个名为zw246的DHCP地址池,地址池的IP地址是176.115.246.0/24,其中不用于动态分配的地址有176.115.246.2~176.115.246.10,缺省网关为176.115.246.1,域名为tj.edu.cn,域名服务器地址为176.115.129.26,地址租用时间设定为6小时30分钟。下列DHCP地址池的配置,正确的是
选A,相关知识点见http://wenku.http://www.wodefanwen.com//view/687559ede009581b6bd9eb3f.html?st=1
(25)下列关于IEEE802.11b基本运作模式的描述中,错误的是
A)点对点模式是指无线网卡和无线网卡之间的通信方式
B)点对点连接方式只要PC插上无线网卡即可与另一具有无线网卡的PC连接,最多可连接512台PC
C)基本模式是指无线网络规模扩充或无线和有线网络并存时的通信方式
D)采用基本模式时,插上无线网卡的PC需要由接入点与另一台PC连接,一个接入点最多可连接1024台PC
选B,点对点连接方式最多可连接254台PC
相关知识点见http://wenku.http://www.wodefanwen.com//view/7b6bc21ac281e53a5802ff47.html?st=1
(26)下列具有NAT功能的无线局域网设备是
A)无线网卡 B)无线接入点 C)无线网桥 D)无线路由器
选D,无线路由器和无线网关是具有路由功能的AP,一般情况下它具有NAT功能。
(27)下列对Cisco Aironet 1100的SSID及其设置的描述中,错误的是
A)SSID是客户端设备用来访问接入点的唯一标识 B)SSID区分大小写
C)快速配置页面的“Broadcast SSID in Beacon”选项为“Yes”是默认设置 D)默认设置表示设备必须指定SSID才能访问接入点
选D,默认设置允许设备不指定SSID访问接入点
(28)下列关于Windows 2003系统DNS服务器的描述中,错误的是
A)DNS服务器的IP地址应该由DHCP服务器分配 B)DNS服务器中根DNS服务器需管理员手工配置 C)主机记录的生存时间指该记录在服务中的保存时间
D)转发器是网络上的DNS服务器,用于外部域名的DNS查询
选C,主机记录的生存时间(TTL)是指该记录在服务器中的缓存时间。
相关知识点见:http://wenku.http://www.wodefanwen.com//view/b2f437a6b0717fd5360cdc17.html?st=1
(29)下列关于Windows 2003系统DHCP服务器的描述中,正确的是
A)新建作用域后即可为客户机分配地址 B)地址池是作用域除保留外剩余的IP地址
C)客户机的地址租约续订是由客户端软件自动完成的 D)保留仅可使用地址池中的IP地址 选C,A中新建域必须激活后才能为客户机分配地址;B地址池是在定义了DHCP作用域并应用排除范围之后,剩余的地址在作用域内形成的;D选项保留可以使用作用域地址范围中的任何IP地址。
(30)下列关于Windows 2003系统WWW服务器配置与访问的描述中,正确的是
A)Web站点必须配置静态的IP地址 B)在一台服务器上只能构建一个网站 C)访问Web站点时必须使用站点的域名
D)建立Web站点时必须为该站点指定一个主目录
选A,知识点见http://wenku.http://www.wodefanwen.com//view/b2f437a6b0717fd5360cdc17.html
(31)下列关于Serv-U FTP服务器配置的描述中,正确的是
A)用户可在服务器中自行注册新用户
B)配置服务器域名时,必须使用该服务器的域名
C)配置服务器的IP地址时,服务器若有多个IP地址需分别添加 D)添加名为“anonymous”的用户时,系统会自动判定为匿名用户 选D。
(32)下列关于Winmail邮件服务器配置、使用与管理的描述中,正确的是
A)Winmail邮件服务器允许用户自行注册新邮箱 B)Winmail用户可以使用Outlook自行注册新邮箱
C)用户自行注册新邮箱时需输入邮箱名、域名和密码等信息
D)为建立邮件路由,需在DNS服务器中建立该邮件服务器主机记录
选B。A用户能否自行注册新邮箱是由管理员在邮件服务器的域参数中配置的;C选项中,用户自行注册邮箱时,域名是自动创建的,不需要用户输入;D中,建立邮件路由,需要在DNS服务器中建立该邮件服务器的主机记录和邮件交换器记录。
(33)下列关于安全评估的描述中,错误的是
A)在大型网络中评估分析系统通常采用控制台和代理结合的结构
B)网络安全评估分析技术常被用来进行穿透实验和安全审计 C)X-Scanner可采用多线程方式对系统进行安全评估 D)ISS采用被动扫描方式对系统进行安全评估
选D。网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理 功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络中评估 分析系统通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。X-Scanner 采用多线程方式对指定 IP 地址段(或单机)进行安全漏洞检测,对系统进行安全评估。ISS 的 System Scanner 通过 依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。 被动扫描工作方式类似于 IDS。因此 D 中描述错误。
(34)下列关于数据备份方法的描述中,错误的是
A)增量备份比完全备份使用的空间少 B)差异备份比增量备份恢复的速度慢 C)差异备份比完全备份的备份速度快 D)恢复时完全备份使用的副本最少 选B。 空间使用 备份速度 恢复速度 完全备份 最多 最慢 最快 增量备份 最少 最快 最慢 差异备份 少于完全备份 快于完全备份 快于增量备份
(35)关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是
A)串入到链路中 B)连接到串入的集线器 C)连接到交换设备的镜像端口 D)通过分路器 选A。
(36)根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于
A)A类 B)B类 C)C类 D)D类
选C。相关知识点见http://wenku.http://www.wodefanwen.com//view/434f43c16137ee06eff91842.html?st=1
(37)下列关于SNMP的描述中,错误的是
A)由1.3.6.1.4.1.9开头的标识符(OID)定义的是私有管理对象 B)MIB-2库中计量器类型的值可以增加也可以减少 C)SNMP操作有get、put和notifications
D)SNMP管理模型中,Manager通过SNMP定义的PDU向Agent发出请求 选C。SNMP操作有get获取、set设置、notifications通知等。
(38)包过滤路由器能够阻断的攻击是
A)Teardrop B)跨站攻击 C)Cookie篡改 D)SQL注入 选A。Teardrop是利用OS处理分片重叠报文的漏洞进行攻击。
(39)如果在一台主机的Windows环境下执行Ping命令得到下列信息 Pinging www.nankai.edu.cn[202.113.16.33]with 32 bytes of data:
Reply from 202.113.16.33:bytes=32 time<1ms TTL=128 Reply from 202.113.16.33:bytes=32 time<1ms TTL=128 Reply from 202.113.16.33:bytes=32 time<1ms TTL=128 Reply from 202.113.16.33:bytes=32 time<1ms TTL=128
Ping statistics for 202.113.16.33:
Packets:Sent=4,Received=4,Lost=0(100% loss), Approxinmate round trip times in milli-seconds:
Minimum=0ms,Maximum=0ms,Average=0ms 那么下列结论中无法确定的是
A)为www.nankai.edu.cn提供名字解析的服务器工作正常 B)本机使用的DNS服务器工作正常
C)主机www.nankai.edu.cn上WWW服务工作正常 D)主机www.nankai,edu.cn的网关配置正确
选C,Ping命令无法检测出主机www.nankai.edu.cn上WWW服务是否正常工作。
(40)Windows环境下可以用来修改主机默认网关设置的命令是
A)route B)ipconfig C)NET D)NBTSTAT 选A。
二、综合题(没空2分,共40分)
请将每一空的正确答案写在答题卡【1】~【20】序号的横线上,打在试卷上不得分。 1、计算并填写下表。 IP地址 子网掩码 地址类别 网络地址 直接广播地址 主机号 子网内的最后一个可用IP地址 111.143.19.7 255.240.0.0 【1】 【2】 【3】 【4】 【5】 解析:【1】A类地址第一个字节的范围:1~127 B类地址第一个字节的范围:128~191 C类地址第一个字节的范围:192~223
因此为A类地址
【2】网络地址是由所给IP地址的二进制形式和其子网掩码的二进制形式进行逻辑与运算,便可得到其网络地址
下面的IP地址在进行运算时候,为节省时间,并不是把所有位都转换为二进制,而采取是哪类地址就将其中的主机位进行二进制转换。
IP地址 111.1000 1111.00010011.00000111 子网掩码 255.1111 0000.00000000.00000000
与后 111.1000 0000.00000000.00000000 即:111.128.0.0
【3】直接广播地址是将上面(第二问)IP地址“竖线”后的全部写为1即:
111.10001111.11111111.11111111 也就是 111.143.255.255