6 西农机电学院计算机培训中心 87091748 15388608087
⑤59.67.32.0/22
空⑤是路由器RGS0的下一跳的下一跳,包含有网络:59.67.33.1、59.67.32.1、69.67.34.1、59.67.35.1 汇聚前:59.67.32.1 即59.67.001000 00.00000001 59.67.33.1 即59.67.001000 01.00000001 59.67.34.1 即59.67.001000 10.00000001 59.57.35.1 即59.67.001000 11.00000001 汇聚后:59.67.00100000.00000000 即 59.67.32.0/22 ⑥59.67.128.0/22 解析同上 (2)RB,E1
(3)第一个网段:子网掩码255.255.255.192
可用IP地址段59.67.33.129~59.67.33.190
第二个网段:子网掩码255.255.255.254
可用IP地址段59.67.33.193~59.67.33.
nn解析:根据每个子网的主机数确定子网掩码,第一个子网2?2?58,n?6;第二个子网2?2?36,n?5
59.67.33.128/25 即59.67.33.10000000
第一个子网需将所给网段主机位的低6位划分为子网主机位,高2位划分为子网网络位。那么将有两个满足第一子网的网络出现:
A网 59.67.33.10 000000 B网 59.67.33.11 000000 我们将A网作为第一个子网,那么其子网掩码为\或255.255.255.192(一般情况是先使用上面的网络作为第一子网,将下面的网络作为第一子网也对,但阅卷时候为方便阅卷最好按一般情况来写) 网络地址为 59.67.33.1000000 即59.67.33.128 广播地址为 59.67.33.1011111 即 59.67.33.191 可用的IP地址:(网络地址+1)~(广播地址-1)即59.67.33.129~59.67.33.190
第二个子网,我们继续将B网划分,由于第二子网只需要主机位的低5位作为子网主机位,那么B网中满足第二子网的网络有:
C网 59.67.33.110 00000 D网 59.67.33.111 00000 现将C网作为第二子网,那么其子网掩码为“/27”或255.255.255.224 网络地址为 59.67.33.11000000 即 59.67.33.192 广播地址为 59.67.33.11011111 即 59.67.33.223 可用的IP地址:59.67.33.193~59.67.33.222
第三子网,D网正好满足第三子网划分要求,那么同理有:
子网掩码为“/27”或255.255.255.224
可用的IP地址:59.67.33.225~59.67.33.254
2011年3月全国计算机等级考试三级网络技术笔试真题
一、选择题(每小题1分,共40分)下列各题A)、B)、C)、D)四个选项中,只有一个 选项是正确的,请将正确选项涂写在答题卡相应位置上,答在试卷上不得分。 1. 按照ITU标准,传输速率为155.520Mbps的标准是
A. OC3 B. OC12 C. OC48 D. OC192 答案:A 解析:基本SONET信号运行在51.840Mbps的速率,且被指定为STS-1,STS-1数据帧是SONET中传送的基本单元,整个STS-1帧是810字节,在实践中STS-1和OC-1是可以互换的,3个OC-1信号通过分时复用的方式复用成SONET层次的下一个级别OC-3,速率为155.520Mbps,即选项A正确。 2. 下列关于RPR技术的描述中,错误的是
A. RPR能够在50ms内隔离出现故障的节点和光纤段 B. RPR环中每一个节点都执行SRP公平算法 C. 两个RPR节点之间的裸光纤最大长度为100公里 D. RPR用频分复用的方法传输IP分组 答案:D 解析:RPR的内环和外环都采用统计复用的方法传输IP分组。 3. 以下关于IEEE802.16协议的描述中,错误的是
A. 802.16主要用于解决城市地区范围内的宽带无线接入问题 B. 802.16a用于移动结点接入 C. 802.16d用于固定结点接入 D. 802.16e用于固定或移动结点接入 答案:B 解析:802.11标准的重点在于解决局域网范围的移动结点通信问题,802.16标准的重点是解决建筑物之间的数据通信问题,802.16a增加了非视距和对无线网格网结构的支持,用于固定结点接入。 4. 下列关于xDSL技术的描述中,错误的是
A. xDSL技术按上行与下行速率分为速率对称与非对称两类 B. ADSL技术在现有用户电话线上同时支持电话业务和数字业务 C. ADSL上行传输速率最大可以达到8Mbps
西农机电学院计算机培训中心 87091748 15388608087 7
D. HDSL上行传输速率为1.544Mbps
答案:C解析:ADSL技术为速率非对称型,上行速率为64kbps~640kbps。 5. 下列关于服务器技术的描述中,错误的是
A. 对称多处理技术可以在多CPU结构的服务器中均衡负载 B. 集群系统中一台主机出现故障时不会影响系统的整体性能 C. 采用RISC结构处理器的服务器通常不采用Windows操作系统 D. 采用RAID技术可提高磁盘容错能力 答案:D 解析:RAID技术与服务器技术不相关,D选项错误。
6. 一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为
A. 8.8Gbps B. 12.8Gbps C. 13.6Gbps D. 24.8Gbps 答案:C 解析:全双工端口带宽的计算方法是:端口数×端口速率×2,故:48×100×2+2×1000×2=13.6(Gbps)。C项正确。
7. 服务器系统年停机时间为8.5小时,系统可用性可以达到
A. 99% B. 99.9% C. 99.99% D. 99.999% 答案:B 解析:如果系统可用性达到99.9%,那么每年停机时间≤8.8小时。故B项正确。 8. IP地址块211.64.0.0/11的子网掩码可写为
A. 255.192.0.0 B. 255.224.0.0 C. 255.240.0.0 D. 255.248.0.0 答案:B 解析:子网掩码的其中一种表示方法是用\加上网络号+子网号长度,即“网络号/11”,根据题中条件,答案为B。
9. 某企业产品部的IP地址块为211.168.15.192/26,市场部的为211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为
A. 211.168.15.0/25 B. 211.168.15.0/26 C. 211.168.15.128/25 D. 211.168.15.128/26 答案:C
解析:把三个IP地址块都写成二进制形式,前25位相同,第26位和第27位不同,置为0,则可得C选项为正确答案。 10. IP地址块59.67.79.128/28、59.67.79.144/28和59.67.79.160/27经聚合后可用地址数为
A. 62 B. 64 C. 126 D. 128 答案:A
11. 下列对IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是
A. FF23::0510:0:0:9C5B B. FF23:0:0:0:0510::9C5B C. FF23:0:0:0:051::9C5B D. FF23::510:0:0:9C5B 答案:C 解析:根据IPv6地址的简化规则,C项不符合前导零压缩法。 12. 将专用IP地址转换为公用IP地址的技术是
A. ARP B. DHCP C. UTM D. NAT
答案:D 解析:NAT技术是网络地址转换技术,用于将专用IP地址转换为公用IP地址。
13.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图a所示,当R1收到R2发送的如图b的(V,D)报文后,R1更新的路由表项中距离值从上到下依次为0、4、4、3 目的网络 距离 目的网络 距离 路由 图a 图b
10.0.0.0 0 直接 10.0.0.0 1 ○
20.0.0.0 5 R2
20.0.0.0 2 ○
30.0.0.0 4 R3
30.0.0.0 3 ○ 40.0.0.0 3 R4 40.0.0.0 4 ○那么,○1○2○3○4可能的取值依次为 A)0、5、4、3 B)1、3、4、3 C)2、3、4、1 D)3、4、3、3
答案:B 解析:路由器更新规则为:假设R1和R2相邻,(1)如果R1的路由表没有某项记录,R1在路由表中增加该项,由于要经过R2转发,故距离值在R2的距离值的基础上加1;(2)如果R1的路由表中的一项记录比R2发送的一项记录距离值加1 还要大,R1在路由表中修改该项,距离值根据R2提供的值加1 。 14. 不同AS之间使用的路由协议是
A. BGP4 B. ISIS C. OSPF D. RIP
答案:A 解析:外部网关协议是不同自治系统的路由器之间交换路由信息的协议,1989年发布了主要的外部网关协议:BGP,新版本BGP4是1995年发布的。
15. 下列关于局域网设备的描述中,错误的是
A. 中继器工作在MAC层 B. 连接到一个集线器的所有结点共享一个冲突域
C. 交换机在源端口与目的端口间建立虚连接 D. 网桥的主要性能指标包括帧转发速率和帧过滤速率 答案:C 解析:交换机以硬件方式实现多个端口的并发连接,从而大大提高交换机的性能。 16. 下列关于综合布线系统的描述中,错误的是
A. STP比UTP的抗电磁干扰能力强 B. 管理子系统提供与其他子系统连接的手段
8 西农机电学院计算机培训中心 87091748 15388608087
C. 对于建筑群子系统来说,架空布线是最理想的方式 D. 对高速率终端用户可直接铺设光纤到桌面
答案:C 解析:架空布线是通过电线杆支撑的电缆在建筑物之间悬空,如果原先有电线杆,这种布线方法成本较低,但影响美观,保密性、安全性和灵活性差,因而不是理想的布线方法,故C项错。 17. 下列对交换机的描述中,错误的是
A. 交换机根据接收数据包中的IP地址过滤和转发数据
B. 交换机可将多台数据终端设备连接在一起,构成星状结构的网络
C. 交换机有存储转发、快速转发和碎片丢弃三种交换模式 D. 交换机允许多对站点进行并发通信 答案:A 解析:交换机是根据进入端口数据帧中的MAC地址过滤转发数据帧。A项错误。
18.下列中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配置都与交换机A相同。交换机A和B的VTP工作模式的正确配置是
A) set vtp mode transparent 和set vtp mode server B) set vtp mode server 和set vtp mode transparent C) set vtp mode server 和set vtp mode client D) set vtp mode server 和set vtp mode server
答案:B
解析:VTP有三种工作模式:VTP server、VTP client 和VTP Transparent,一般一个VTP域内的整个网络只有一个VTP server,VTP client的VLAN配置信息是从VTP server学到的,VTPTransparent相当于是一个独立交换机,根据题意选项B正确。 19. 在Cisco Catalyst 3548以太网交换机上建立一个名为lib105的VLAN,正确的配置是
A) Switch-3548#vlan 1 name lib 105
Switch-3548#exit
B) Switch-3548(vlan)#vlan 1 name lib 105
Switch-3548(vlan)#exit
C) Switch-3548(vlan)#vlan 1000 name lib 105
Switch3548(vlan)#exit
D) Switch-3548(vlan)#vlan 1002 name lib 105
Switch-3548(vlan)#exit
解析:VLAN名用32个字符表示,可以是字母和数字;VLAN ID的数值范围是1~4094,但目前相当一部分交换机只支持标准范围1~1005,而其中可用于以太网的VLAN ID为1~1000,1002~1005是FDDI和Token Ring使用的VLAN ID,故C项正确。 20. 将Catalyst 6500交换机的设备管理地址设置为203.29.166.9/24,缺省网关的IP地址为203.29.166.1,正确的配置语句是
A. set interface vlan1 203.29.166.9 0.0.0.255 203.29.166.1 B. set interface vlan1 203.29.166.9 255.255.255.0 203.29.166.1 C. set interface sc0 203.29.166.9 0.0.0.255 203.29.166.1
D. set interface sc0 203.29.166.9 255.255.255.0 203.29.166.1
答案:D 解析:Catalyst 6500交换机配置设备管理地址的格式是:set interfacesc0
21.封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的ICMP数据包,正确的access-list配置是
A) Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 any
Router(config)#access-list 110 deny icmp any any Router(config)#access-list 110 permit ip any any
B) Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any Router(config)#access-list 110 permit ip any any Router(config)#access-list 110 deny icmp any any
C) Router(config)#access-list 110 perimt icmp 212.78.170.0 0.0.0.255 any
Router(config)#access-list 110 deny icmp any any Router(config)#access-list 110 permit ip any any
D) Router(config)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any
Router(config)#access-list 110 deny icmp any any Router(config)#access-list 110 permit ip any any
答案:D 解析:在全局配置模式下命令格式为:accesslist accesslistnumber{permit|deny}protocol source wildcardmask destination wildcardmask[operator][operand] 22.Cisco路由器执行show access-list命令显示如下一组控制列表信息 Standard IP access list 30
西农机电学院计算机培训中心 87091748 15388608087 9
deny 127.0.0.0,wildcard bits 0.255.255.255 deny 172.16.0.0,wildcard bits 0.15.255.255 permit any
根据上述信息,正确的access-list配置是
A) Router(config)#access-list 30 deny 127.0.0.0 255.255.255.0
Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0 Router(config)#access-list 30 permit any
B) Router(config-std-nacl)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#access-list 30 deny 172.16.0.0 0.15.255.255 Router(config-std-nacl)#access-list 30 permit any
C) Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255 Router(config)#access-list 30 permit any
D) Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 30 permit any
Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
答案:C 解析:全局配置模式下命令格式为:ip accesslist extended|standard accesslistnumber|name
23. 通过拨号远程配置Cisco路由器时,应使用的接口是
A. AUX B. Console C. Ethernet D. VTY
答案:A 解析:使用AUX端口连接一台Modem,通过拨号远程配置路由器。A项正确。
24. 在Cisco路由器上配置RIP v1路由协议,参与RIP路由的网络地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正确的配置命令是
A. Router(config)#network 193.22.56.0 0.0.0.255 B. Router(configrouter)#network 193.22.56.0 255.255.255.0 C. Router(config)#network 193.22.56.0 D. Router(configrouter)#network 193.22.56.0 答案:D 解析:由于RIP不支持可变长掩码,它只根据各类IP地址的网络号的位数来确定掩码。 25. 下列关于蓝牙技术的描述中,错误的是
A. 工作频段在2.402GHz~2.480GHz B. 非对称连接的异步信道速率是433.9kbps/57.6kbps C. 同步信道速率是64kbps D. 扩展覆盖范围是100米 答案:B 解析:非对称连接的异步信道速率是732.2Kbps/57.6Kbps。 26. 下列关于IEEE802.11b协议的描述中,错误的是
A. 采用CSMA/CA介质访问控制方法 B. 允许无线节点之间采用对等通信方式 C. 室内环境通信距离最远为100米 D. 最大传输速率可以达到54Mbps 答案:D 解析:IEEE802.11b无线局域网的带宽最高可达11Mbps,D项错。 27. 下列关于Cisco Aironet1100进入快速配置步骤的描述中,错误的是
A. 使用5类无屏蔽双绞线将PC机和无线接入点连接起来 B. 接入点加电后,确认PC机获得了10.0.0.x网段的地址
C. 打开PC机浏览器,并在浏览器的地址栏输入接入点的默认IP地址10.0.0.254 D. 输入密码进入接入点汇总状态页面,并点击\进入快速配置页面 答案:C 解析:在浏览器的地址栏里输入无线接入点的IP地址10.0.0.1,C项错。 28. 下列关于Windows 2003系统下DNS服务器参数的描述中,错误的是
A. 安装DNS服务时,根服务器被自动加入到系统中 B. 反向查找区域用于将IP地址解析为域名
C. 主机记录的TTL是该记录被查询后放到缓存中的持续时间 D. 转发器用于将外部域名的查询转发给内部DNS服务器
答案:A 解析:在Internet上有13个根DNS服务器,但A项无确切依据。 29. 下列关于Windows 2003系统下DHCP服务器参数的描述中,错误的是
A. 作用域是网络上IP地址的连续范围 B. 排除是从作用域内排除的有限IP地址序列
C. 保留不可以使用被排出的IP地址序列 D. 地址池是作用域应用排除范围之后剩余的IP地址 答案:C 解析:保留地址可以使用作用域地址范围中的任何IP地址。 30. 下列关于Windows 2003系统下WWW服务器配置的描述中,错误的是
A. 设置默认文档后使用浏览器访问网站时能够自动打开网页 B. 网站选项可设置网站的标识,并可启用日志记录
C. 目录安全选项可选择配置身份验证和访问控制、IP地址和域名限制、安全通信 D. 性能选项可设置影响带宽使用的属性及客户端Web连接的数量和超时时间
答案:D 解析:性能选项可设置影响带宽使用的属性及客户端Web连接数量,超时时间由网站选项设置,D项错。 31. 下列关于Serv_U FTP服务器配置的描述中,错误的是
A. 配置服务器域名时,可以使用域名或其它描述
B. 配置服务器IP地址时,服务器有多个IP地址需分别添加 C. 配置服务器域端口号时,可使用端口21或其它合适的端口号
10 西农机电学院计算机培训中心 87091748 15388608087
D. 配置域存储位置时,小的域应选择.INI文件存储而大的域应选择注册表存储
答案:B 解析:服务器IP地址可为空,当服务器有多个IP地址或使用动态IP地址时,IP地址为空会比较方便,B项错误。 32. 下列关于邮件系统工作过程的描述中,错误的是
A. 用户使用客户端软件创建新邮件
B. 客户端软件使用SMTP协议将邮件发送到接收方的邮件服务器
C. 接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理 D. 接收方客户端软件使用POP3或IMAP4协议从邮件服务器读取邮件 答案:B 解析:客户端软件使用SMTP协议将邮件发到发方的邮件服务器。 33. 差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为
A. 增量备份、差异备份、完全备份 B. 差异备份、增量备份、完全备份 C. 完全备份、差异备份、增量备份 D. 完全备份、增量备份、差异备份 答案:A 解析:恢复速度由慢到快排序为增量备份、差异备份、完全备份。
34. Cisco PIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是
A. fixup B. conduit C. global D. nameif
答案:B 解析:conduit命令用来允许数据流从具有较低安全级别接口流向具有较高安全级别的接口。 35. 下列方式中,利用主机应用系统漏洞进行攻击的是
A. Land攻击 B. 暴力攻击 C. 源路由欺骗攻击 D. SQL注入攻击 答案:D 解析:SQL注入攻击属于利用主机应用系统漏洞的攻击。 36. 以下不属于网络安全评估内容的是
A. 数据加密 B. 漏洞检测 C. 风险评估 D. 安全审计
答案:A 解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。 37.Cisco路由器上使用团体字pub向管理站pub.abc.edu.cn发送自陷消息,正确的snmp配置语句是
A) snmp-server enable traps C) snmp-server enable traps snmp-server host pub.abc.edu.cn pub snmp-server pub.abc.edu.cn pub B) snmp-server traps enable D) snmp-server traps enable snmp-server host pub.abc.edu.cn pub snmp-server pub.abc.edu.cn pub
答案:A 解析:命令格式为:(config)# snmpserver host<主机名或IP地址>[traps|informs][version{1|2c}]<团体名>[udpport<端口号>][<通知类型>]。
38. 下列关于漏洞扫描技术和工具的描述中,错误的是
A. 主动扫描工作方式类似于IDS B. CVE为每个漏洞确定了唯一的名称和标准化的描述 C. XScanner采用多线程方式对指定IP地址段进行安全漏洞扫描
D. ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞 答案:A 解析:被动扫描工作方式类似于IDS。
39. 在一台主机上用浏览器无法访问到域名为www.abc.edu.cn的网站,并且在这台主机上执行tracert命令时有如下信息 Tracing route to www.abc.edu.cn[202.113.96.10]
Over maximum of 30 hops: 1<1ms<1ms<1ms59.67.148.1
259.67.148.1reports:Destination net unreachable Trace complete
分析以上信息,会造成这种现象的原因是
A. 该计算机IP地址设置有误 B. 相关路由器上进行了访问控制
C. 该计算机没有正确设置DNS服务器 D. 该计算机设置的DNS服务器工作不正常 答案:B 解析:在路由转发第二路59.67.148.1存在访问控制,对该计算机进行了限制。
40. 攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为
A. DNS欺骗攻击 B. DDoS攻击 C. 重放攻击 D. SYN Flooding攻击 答案:D 解析:利用TCP连接的三次握手过程进行攻击,D选项正确。
二 、综合题(每空 2 分,共 40 分)
请将每一个空的正确答案写在答题卡【1】~【20】序号的横线上,答在试卷上不得分。
1.计算并填写下表
IP地址 子网掩码 地址类别 网络地址 直接广播地址 主机号 子网内的最后一个可用IP地址 191.23.181.13 255.255.192.0 【1】 【2】 【3】 【4】 【5】