2016计算三级《网络技术》选择题巩固练习

来源:文书网 1.07W

为了帮助考生全面备战计算三级考试,下面是本站小编为大家搜索整理的关于《网络技术》的选择题巩固练习,供大家参考学习,预祝考生备考成功。想了解更多相关信息请持续关注我们应届毕业生考试网!

2016计算三级《网络技术》选择题巩固练习

1下列对IPv6地址FE01:0:0:050D:23:0:0:03D4的简化表示中,错误的是(  )。

01::50D:23:0:0:03D4

01:0:0:050D:23::03D4

1:0:0:50D:23::03D4

01::50D:23::03D4

参考答案:D

参考解析:IPv6地址在使用双冒号法表示时,双冒号只允许出现一次,所以选项D错误。

2攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为(  )。

欺骗攻击攻击C.重放攻击 Flooding攻击

参考答案:D

参考解析:SYN Flooding:攻击者利用TCP连接的三次握手过程进行攻击,攻击者主机使用无数的IP地址,与受害主机进行TCP的三次握手,在完成第二步后,受害主机就会处于开放会话的请求之中,但会话并未真正的完成,受害主机必须等待连接超时,之后才能清除未完成的会话,在此期间,受害主机将会连续接受这种会话请求,最终因耗尽用来管理会话的资源而停止响应。因此,本题的正确答案是D。

3下列Windows命令中,可以显示主机路由表内容的命令是(  )。

e-f

参考答案:B

参考解析:nbtstat-r列出通过广播和WINS解析的名称;netstat-r显示路由表内容;net view显示域列表、计算机列表或指定计算机上的共享资源列表;route-f清除路由表中所有的网关条目。

4下列关于Serv-U FTP服务器配置的描述中,错误的是(  )。

-U FTP服务器中的每个虚拟服务器由IP地址唯一识别

-U FTP服务器中的最大用户数是指同时在线的用户数量

-U FTP服务器最大上传或下载速度是指整个服务器占用的带宽

D.配置服务器的域端口号时,既可使用端口21也可选择其他合适的端口号

参考答案:A

参考解析:Serv-U FTP服务器中的每个虚拟服务器由IP地址和端口号唯一识别,而不是仅仅靠一个IP地址就能识别。

5加快Catalyst3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是(  )。

A.spanning-treebackbonefast

B.spanning-treeportfastdefault

ning—treeuplinkfastmax—update—rate32000

pantreeuplinkfastenablerate40

参考答案:C

参考解析:配置uplinkfast的命令格式是“spanning-tree uplinkfast max-update-rate<0-32000>”,其中“max-update-rate”的值是0~32000,单位是packet/s。C项正确。

6如果一台Ciseo PIX 525防火墙有如下配置:

PIX 525(config)#nameif ethemet0 Pl security l00

PIX 525(config)#nameif ethernetl P2 security 0

PIX 525(eonfig)#nameif ethernet2 P3 security 50

那么常用的端口连接方案是(  )。

A.端口Pl作为外部接口,P2连接DMZ,P3作为内部接口

B.端口Pl作为内部接口,P2连接DMZ,P3作为外部接口

C.端口Pl作为外部接口,P2作为内部接口,P3连接DMZ

D.端口Pl作为内部接口,P2作为外部接口,P3连接DMZ

参考答案:D

参考解析:PIX防火墙基本配置命令nameif用于配置防火墙接口的名字,并指定安全级别。安全级别取值范围为l~99,数字越大安全级别越高。如果一台Cisco PIX 525防火墙有如下配置:

PIX 525(config)#nameif ethernetO Pl securityl00

PIX 525(config)#nameif ethemetl P2 securityO

PIX 525(config)#nameif ethemet2 P3 security50

那么PIX防火墙的ethemet0端口被命名为Pl,安全级别为l00,ethemetl端口被命名为P2,安全级别为0,ethemet2端口被命名为P3,安全级别为50。相比之下,Pl端口安全级别最高,适合作为内部接口;P2端口安全级别最低,适合作为外部接口;P3端口适合作为DMZ接口。所以D选项符合要求。

7采用IEEE802.1lb标准的对等解决方案,将4台计算机连成一个无线局域网,如果要求该无线局域网与有线局域网连接,并保持对等解决方案不变,其解决方案是(  )。

A.增加AP

B.无解决方法

C.其中一台计算机再安装一块无线网卡

D.其中一台计算机再安装一块以太网网卡

参考答案:D

参考解析:IEEE 802.1lb标准的对等解决方案是一种最简单的点对点应用方案,只要给每台计算机安装一块无线网卡即可相互访问,但不能同时进行多点访问。如果需要与有线局域网互连互通,则可以为其中一台计算机再安装一块以太网网卡,无线网中其他计算机即可利用这台计算机作为网关,访问有线网络或共享打印机等设备。

8下列Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是(  )。

at

参考答案:B

参考解析:pathing结合了ping和traCert的功能,可以用于检测网络连通情况和探测到达目的计算机的路径。第8题 笔记记录我的笔记(0) | 精选笔记(5)选择笔记标签:试题内容(5)答案解析(0)

9在Cisco路由器上进行SNMP设置时,如果团体名为manage,访问权限为只读,那么正确的配置语句是(  )。

—server community public ro

—server community public rw

-server community manage ro

—server community manage rw

参考答案:C

参考解析:在Cisco路由器上设置SNMP服务,最重要的是创建(或修改)对SNMP团体的访问控制。它在全局配置模式下执行,命令格式如下:

(config)#snmp—server community<团体名>[view<视阈名>][ro|rw][<访问控制表号>]

其中,“团体名”是管理人员指定的一个字符串,用于同一团体内的管理站和代理之间进行通行认证。

在此命令执行之前已事先建立了一个视阈的名字,该视阈规定了本团体内访问管理信息库的范围。“ro”或“rw”代表访问权限为只读或可读写。“访问控制表号”是一个l~99的整数,代表着一个“标准的ACL”,该ACL规定了一个许可访问本路由器代理的IP地址范围,即规定哪些IP地址的.主机是属于这个“团体”的管理站。由以上命令格式可知,c选项正确。

10对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是(  )。

A.允许动态更新B.使用反向查找区域C.增加别名记录D.设置较小的生存时问

参考答案:A

参考解析:动态更新允许DNS客户端在发生更改的任何时候,都能使用DNS服务器注册和动态地更新其资源记录。它减少了对区域记录进行手动管理的需要,适用于频繁改变位置并使用DHCP获取IP地址的DNS客户端。

11下列关于Windows 2003系统下DHCP服务器配置的描述中,错误的是(  )。

A.不添加排除和保留时,服务器可将地址池内的IP地址动态指派给DHCP客户机

B.地址租约期限决定客户机使用所获得IP地址的时间长短

C.添加排除和保留时均需获得客户机的MAC地址信息

D.保留是指DHCP服务器指派的永久地址租约

参考答案:C

参考解析:在DHCP服务器的【添加排除】配置界面中,只需输入准备从作用域内排除的有限IP地址序列,无须获得客户端的MAC地址信息。因此c选项说法错误。

12IP地址块、和聚合后可用的地址数为(  )。

A.126B.186C.188D.254

参考答案:C

参考解析:由题意可知,地址与可以合并网段为,这与无法聚合,所以可用的地址数为网段的2 7—2=126和为地址数64—2=62的和。答案为

13配置DHCP服务器IP地址池的地址为。其中至用作静态地址分配,正确的配置语句是(  )。

dhcp ess

network

dhcp excluded—address

network

dhcp ess

network l83.145.98.O 0.O.0.255

dhcp excluded-address

network

参考答案:D

参考解析:在DHCP Pool配置模式下,使用命令“network[mask l/prefix-

length]”配置分配给DHCP客户的有效IP地址池的子网地址和子网掩码。其中,子网掩码参数允许以点分十进制数和掩码前缀长度两种形式表达。因此,DHCP服务器IP地址池的地址为的配置语句,即“Router(dhcp-config)#network ”或“Router(dhcp-config)#”。

在全局配置模式“Router(config)#”下,使用命令“ip dhcp excluded-address low-address[high-address]”将所要保留的IP地址从预定义的IP池中排除,使之成为不能动态分配的IP地址。若将IP地址池中~用做静态地址分配,则相关的配置语句如下:

Router(config)#ip dhcp excluded-address

因此只有D选项符合要求。

14BGP路由选择协}义的四种分组中不包括(  )。

te

参考答案:A

参考解析:BGP路由选择协议执行中使用的四个分组为打开(open)、更新(update)、保活(e)和通知(notification)分组。因此A选项正确。

15攻击者向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。这种攻击被称为(  )。

Flooding攻击攻击 Of Death攻击攻击

参考答案:D

参考解析:SYN Flooding攻击:利用TCP连接的3次握手过程进行攻击。攻击者主机使用无效的IP地址与受害主机进行TCP连接的3次握手。DDoS分布式拒绝服务攻击:攻击者攻破多个系统并利用这些系统集中攻击其他目标。成千上万的主机发送大量的请求,使受害设备因为无法处理而拒绝服务。Ping ofDeath攻击:通过构造出重缓冲区大小异常的ICMP包进行攻击。Land攻击:向某个设备发送数据包,并将数据包的源IP和目的IP都设置成攻击的目标地址。

16根据可信计算机系统评估准则(TESEC.,不能用于多用户环境下重要信息处理的系统属于(  )。

A.A类系统B.B类系统C.C类系统D.D类系统

参考答案:D

参考解析:根据TCSEC,D级系统安全要求最低,不能用于多用户环境下的重要信息处理。因此D项符合要求。

17下列关于BGP协议的描述中,错误的是(  )。

A.当路由信息发生变化时,BGP发言人使用notification分组通知相邻自治系统

B.一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信息

C.两个属于不同自治域系统的边界路由器初始协商时要首先发送open分组

D.两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系

参考答案:A

参考解析:BGP的打开(OPEN)分组用于与相邻的另一个BGP发言人建立相邻关系;更新(Update)分组用于发送某一路由的信息,以及列出要撤销的多条路由;保活(Keepalive)分组用来确认打开报文,以及周期性地证实相邻边界路由器的存在;通知(Notification)分组用于发送检测到的差错。综上可知,当路由信息发生变化时,BGP发言人应使用update分组通知自治系统,故A选项错误。

18下列关于漏洞扫描技术和工具的描述中,错误的是(  )。

A.X-Scanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描

B.是否支持可定制的攻击方法是漏洞扫描器的主要性能指标之一

C.主动扫描可能会影响网络系统的正常运行

D.选择漏洞扫描产品时,用户可以使用CVE作为评判工具的标准

参考答案:A

参考解析:ner运行在Windows平台下,主要针对Windows NT/Windows 2000/Windows XP操作系统的安全进行全面细致评估。基于网络的漏洞扫描器主要扫描设定网络内的服务器、路由器、交换机和防火墙等设备的安全漏洞。漏洞扫描器的主要性能指标有速度、发现漏洞数量、是否支持可定制攻击方法、报告和更新周期。主动扫描带有入侵的意味,可能会影响网络系统的正常运行。公共漏洞和暴露(CVE)是个行业标准,可以成为评价相应入侵检测和漏洞扫描等工具产品和数据库的基准。

19攻击者采用某种手段,使用户访问某网站时获得一个其他网站的Ip地址,从而将用户的访问引导到其他网站,这种攻击手段称为(  )。

欺骗攻击欺骗攻击C.暴力攻击D.重放攻击

参考答案:A

参考解析:DNS欺骗攻击是攻击者采用某种欺骗手段,使用户查询服务器进行域名解析时获得一个错误的IP地址,从而可将用户引导到错误的Internet站点。因此A选项正确。

20Windows2003系统中创建web站点时需配置该网站的访问权限,不属于网站访问权限的选项是(  )。

A.读取B.写入C.修改D.浏览

参考答案:C

参考解析:网站访问权限选项卡中的选项有读取、运行脚本、执行、写入和浏览。

热门标签