A、主机资源记录 B、别名记录 C、FTP服务器记录 D、邮件交换器记录
(33)如果一台Cisco PIX 525防火墙有如下配置:
Pix525(config)#nameif ethernet0 P1 security 100 Pix525(config)#nameif ethernet1 P2 security 0
Pix525(config)#nameif ethernet2 P3 security 50 那么常用的端口连接方案是
A、端口P1作为外部接口,P2连接DMZ, P3作为内部接口 B、端口P1作为内部接口,P2连接DMZ, P3作为外部接口 C、端口P1作为外部接口,P2作为内部接口, P3连接DMZ D、端口P1作为内部接口,P2作为外部接口, P3连接DMZ
(34)常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据回复速度方面由快到慢的顺序为
A、完全备份、增量备份、差异备份 B、完全备份、差异备份、增量备份 C、增量备份、差异备份、完全备份 D、差异备份、增量备份、完全备份 (35)采用RSA算法,网络中N个用户之间进行加密通信,学要密钥个数是
A、N*(N-1) B、N C、2N D、N*N
(36)在如下基于网络入侵检测系统的基本机构图中,对应I 、II、III模块的名称是
A、数据包捕获模块、网络协议分析模块、攻击特征库 B、网络协议分析模块、数据包捕获模块、攻击特征库 C、攻击特征库、网络协议分析模块、数据包捕获模块
D、攻击特征库、数据库捕获模块、网络协议分析模块
(37)在Windows 2003 中,用于显示主机上活动的TCP 连接状况的DOS命令是
A、nbtstat –a B、arp –a C、netstat –a D、net view (38)在一台主机上用浏览器无法访问到域名www.online.tj.cn 的网站,并且在这台主机上执行tracert命令时有如下信息
分析以上信息,会造成这种现象的原因是 A、该计算机网关设置有误
B、该计算机设置的DNS服务器工作不正常 C、该计算机IP地址与掩码设置有误 D、网站 www.online.tj.cn 工作不正常 (39)攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为
A、Smurf 攻击 B、DDoS 攻击 C、SYN Flooding 攻击 D、Land 攻击
(40)在Cisco 路由器上进行SNMP 设置时,如果团体名为manage ,访问权限为只读,那么正确的配置语句是
A、snmp-server community public ro B、snmp-server community public rw
C、snmp-server community manage ro D、snmp-server community manage rw
二 、综合题(每空 2 分,共 40 分) 计算并填写下表
IP地址 子网掩码 地址类别 网络地址 直接广播地址 受限广播地址 子网内的第一个可用IP地址
126.150.28.57 255.240.0.0 【A类】 【126.144.0.0】 【126.159.255.255】 【255.255.255.255】 【126.144.0.1】 ? 如图1所示,一台Cisco 3500系列交换机上连接2台计算机,他们分别划分在VLAN10(ID号为 10)和VLAN11(ID号为11)中。交换机千兆以太网端口(g0/1)连接一台路由器,使2个VLAN之间能够通信,交换机管理地址为 167.11.45.2/24,缺省路由地址为 167.11.45.1/24。
请阅读以下交换机的配置信息,并补充【6】~【10】空白处的配置命令或参数。按题目要求完成交换机的配置。(注:填写答案时,配置语句的关键字要求拼写完整)
Switch-3548>enable Password:********* Switch-3548#
Switch-3548#configure terminal
Switch-3548(config)#hostname Switch-lib Switch-lib(config)#
Switch-lib(config)#interface vlan 1
Switch-lib(config-if)#no shutdown
Switch-lib(config-if)#ip address 【167.11.45.2 255.255.255.0】 配置交换机的管理地址
Switch-lib(config-if)#exit
Switch-lib(config)#ip default-gateway 167.11.45.1 Switch-lib(config)#vtp domain lib Switch-lib(config)#vtp mode transparent Switch-lib(config)#exit Switch-lib#vlan data Switch-lib(vlan)#vlan 建立VLAN10
…… 建立
【10 name vlan10】 VLAN11(省略)
Switch-lib(vlan)#exit
Switch-lib#configure terminal Switch-lib(config)#interface f0/1 Switch-lib(config-if)#no shutdown
Switch-lib(config-if)#switchport 【access vlan 10】 为端口f0/1分配VLAN
Switch-lib(config-if)#exit Switch-lib(config)#interface f0/6
…… 为端口f0/6
分配VLAN(省略)
Switch-lib(config-if)#exit Switch-lib(config)#interface g0/1
Switch-lib(config-if)#switchport 【mode trunk】 设
置VLAN trunk 模式
Switch-lib(config-if)#switchport trunk encapsulation dotlq Switch-lib(config-if)#switchport trunk 【allowed vlan 10,11或allowed vlan 10-11】 配置允许中继的VLAN
? 某公司使用DHCP服务器对公司内部主机的IP地址进行管理,已知:
? 该公司共有40个可用IP地址为:59.64.22.11~59.64.22.50
? DHCP服务器选用Windows 2003 Server,其IP 地址为:59.64.22.12 ? DHCP客户机使用的操作系统是Windows XP 请问答下列问题:
(1)DHCP客户机得到图2所示信息使用的命令是 【ipconfig/all】
Switch-lib(config-if)#exit Switch-lib(config)#exit Switch-lib#
(2)如图3所示DHCP服务器作用域的配置界面中,长度域输入的数值应是 【8】