一、單選題
1一臺Cisco 6500交換機的4/1-24端口用于連接單個PC機和服務器,若需加快PC機和服務器接入到網(wǎng)絡中的速度,STP可選功能的正確配置是( )。
A.Switch-SW-6500>(enable)set spantme backbonefast 4/1-24 enable
B.Switch-SW-6500>(enable)set spantree uplinkfast 4/1-24 enable
C.Switch-SW-6500>(enable)set spantree portfast 4/1-24 enable
D.Switch-SW-6500>(enable)set spantree porffast bpdu-filter 4/1-24 enable
參考答案:D
參考解析:STP中,配置BackboneFast生成樹,主要通過接收到的BPDUs包的優(yōu)劣,反應出網(wǎng)絡中鏈路是否失效,并使阻塞端口不再等待生成樹的存活時間,直接將端口由偵聽和學習直接轉換為轉發(fā)狀態(tài),提高了鏈路失效下的收斂速度。配置UplinkFast生成樹用于在生成樹拓撲結構發(fā)生變化和在使用上鏈路組的冗余鏈路之間完成負載平衡時,提供收斂速度。配置PortFast生成樹用于在接入層交換機端口上跳過正常的生成樹操作,加快了終端工作站進入到轉發(fā)狀態(tài)。其配置方法為:set spantree portfast 4/1-24 ena.ble,因此答案選D。
2若某大學分配給計算機系的IP地址塊為202.113.16.128/26,分配給自動化系的IP地址塊為202.113.16.192/26,那么這兩個地址塊經過聚合后的地址為( )。
A.202.113.16.0/24
B.202.113.16.O/25
C.202.113.16.128/25
D.202.1 13.16.128/24
參考答案:C
參考解析:地址聚合計算辦法:取兩個網(wǎng)絡前綴共同的部分即為聚合后的地址。計算機系的IP地址塊為202.113.16.128/26,其二進制表示為11001100 01110001 00010000 10000000,自動化系的IP地址塊為202.113.16.192/26,其二進制表示為11001100 01110001 00010000 11000000,這兩個IP地址中前26位是相同的,因此兩個IP地址可聚合為202.113.16.128/25。
3Cisco路由器上使用團體字pub向管理站pub.abc.edu.cn發(fā)送自陷消息,正確的snmp配置語句是( )。
A.snmp-server enable traps
snmp-server host pub.abc.edu.cn pubB.snmp-server traps enable
snmp-server host pub.abe.edu.cn pubC.snmp-server enable traps
snmp-server pub.abe.edu.cn pubD.snmp-server traps enable
snmp-server pub.abc.edu.cn pub
參考答案:A
參考解析:設置路由器上的snmp代理具有發(fā)出通知的功能:在全局模式下的命令格式為"(config)#snmp-server enable traps[<通知類型>][<通知選項>]"。設置接收通知的管理站:此命令在全局模式下執(zhí)行,用于設置網(wǎng)絡中的哪臺主機作為接收自陷消息的管理站,命令格式為"(config)#snmp.server host<主機名或IP地址>[traps Jinforms][version{1 |2e}]<團體名>[udpport<端口號>][<通知類型>],'。故可推出選項A正確。
4一個校園主干網(wǎng)有4臺Catelyst 6500核心交換機SW1-SW4,它們的優(yōu)先級值依次為8192、24576、20480和16384,現(xiàn)要求將SW4作為根交換機,SW4優(yōu)先級的正確配置是( )。
A.Switch-SW4-6500>(enable)set spantree priority 28672
B.Switch-SW4-6500>(enable)set spantree priority l2288
C.Switch-SW4-6500>(enable)set spantree priority 8192
D.Switch-SW4-6500>(enable)set spantree priority 4096
參考答案:D
參考解析:生成樹的優(yōu)先級的取值范圍為0~61440,增量為4096,其有效值為0,4096,8192,12288等等。優(yōu)先級的值越小,優(yōu)先級越高。題目中4臺Catelyst 6500核心交換機SW1-SW4,它們的優(yōu)先級值依次為8192、24576、20480和16384?,F(xiàn)在將SW4作為根交換機,SW4優(yōu)先級應該,即4096。具體命令為:(enable)set spantree priority 4096,因此答案選D。
5Cisco Catalyst 6500交換機采用telnet遠程管理方式進行配置,其設備管理地址是194.56.9.178/27,缺省路由是194.56.9.161,下列對交換機預先進行的配置,正確的是( )。
A.Switch-6500>(enable)set interface scO 194.56.9.178 255.255.255.224 194.56.9.191
Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161B.Switch-6500>(enable)set port scO 194.56.9.178 255.255.255.224 194.56.9.191
Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161C.Switch-6500>(enable)set interface sc0 194.56.9.178 255.255.255.224 194.56.9.255
Switch-6500>(enable)set ip default route l94.56.9.161D.Switch-6500>(enable)set interface vlanl 194.56.9.178 255.255.255.224 194.56.9.191
Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161
參考答案:A
參考解析:根據(jù)Catalyst 6500(Catalyst OS(Ca-tOS)系統(tǒng))配置IP地址的命令格式"set interface scO(broadcast ad-dress)"可知,A選項正確。
6下列關于Windows 2003系統(tǒng)下www服務器的描述中,正確的是( )。
A.Web站點必須配置靜態(tài)IP地址
B.訪問Web站點時必須使用該站點的域名
C.建立Web站點時必須為該站點指定一個主目錄
D.Web站點的性能選項包括帶寬限制屬性和客戶端連接時間限制屬性
參考答案:C
參考解析:Web站點可以配置靜態(tài)IP地址,也可以配置動態(tài)IP地址。訪問Web站點時可以使用站點的域名,也可以使用站點的IP地址。同一臺服務器可以構建多個網(wǎng)站,每個網(wǎng)站對應服務器上的一個目錄,建立Web站點時必須為該站點指定一個主目錄,也可以是虛擬的子目錄。web站點的性能選項包括影響帶寬使用的屬性和客戶端Web連接的數(shù)量。故C選項正確。
7封禁ICMP協(xié)議,只轉發(fā)212.78.170.166/27所在子網(wǎng)的所有站點的ICMP數(shù)據(jù)包,正確的access-list配置是( )。
A.Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 any
Router(eonfig)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any anyB.Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any
Router(config)#access-list 110 permit ip any any
Router(config)#access-list 110 deny icmp any anyC.Router(eonfig)#access-list 110 permit iemp 212.78.170.0 0.0.0.255 any
Router(config)#access—list 110 deny icmp any any
Router(config)#access-list 110 permit ip any anyD.Router(eonfig)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
參考答案:D
參考解析:在全局配置模式下,配置擴展訪問控制列表的命令格式為:access-list access-list-number{permit | dery}protocol source wildeard-mask destination wildcard-mask[operator][operand]在配置訪問控制列表的源地址或目的地址時,在允許或拒絕的IP地址后面有一個參數(shù)是wildcard-mask一通配符(或通配符掩碼)。通配符用32位二進制數(shù)表示,表示形式與IP地址和子網(wǎng)掩碼相同。wild-card-mask實際上就是子網(wǎng)掩碼的反碼,如IP地址202.112.66.1,其掩碼是255.255.255.0,那么它的通配符掩碼應該為0.0.0.255,并與IP地址總是成對出現(xiàn)。通配符的作用是指出訪問控制列表過濾的IP地址范圍,也就是路由器在進行基于源IP地址和目的IP地址過濾時,通配符告訴路由器應該檢查哪些地址位,忽哪些地址位。通配符為"0",表示檢查相應的地址位;通配符為"1"表示忽,不檢查相應的地址位。本題中的子網(wǎng)掩碼為255.255.255.224,則訪問控制列表的通配符為0.0.0.31。
8網(wǎng)絡地址171.22.168.0的子網(wǎng)掩碼是( )。
A.255.255.192.0B.255.255.224.0C.255.255.240.0D.255.255.248.0
參考答案:D
參考解析:網(wǎng)絡地址171.22.168.0是一個B類的IP地址塊。網(wǎng)絡地址由“網(wǎng)絡號+子網(wǎng)號”構成。依IPv6規(guī)定,B類地址網(wǎng)絡號有16位,剩下為子網(wǎng)號和主機號。而網(wǎng)絡地址171.22.168.0的二進制表示為1Ol01011 00010110 10101000 00000000,根據(jù)該二進制數(shù)中比特“1”的分布情況可知,除掉前l(fā)6位網(wǎng)絡號,剩下5位即為子網(wǎng)號,故其子網(wǎng)掩碼為255.255.248.0。
9校園網(wǎng)內的一臺計算機不能使用域名而可以使用IP地址訪問外部服務器,造成這種故障的原因不可能是( )。
A.本地域名服務器無法與外部正常通信
B.提供被訪問服務器名字解析的服務器有故障
C.該計算機DNS設置有誤
D.該計算機與DNS服務器不在同一子網(wǎng)
參考答案:D
參考解析:域名系統(tǒng)DNS的作用是完成域名到IP地址的解析,此題中計算機不能使用域名而可以使用IP地址訪問外部服務器說明域名解析發(fā)生了問題,A,B,C都有可能是原因,而D項中屬于同一個子網(wǎng)并不是問題的關鍵,如果本地域名服務沒有完成解析,可以由其他DNS完成,因此選D。
10加快Catalyst 3548發(fā)生直接鏈路失效時的收斂速度,正確配置生成樹可選功能的命令是( )。
A.spanning-tree backbonefast
B.spanning-tree portfast default
C.spanning-tree uplinkfast max-updme-rate 32000
D.set spantree uplinkfast enable rate 40
參考答案:C
參考解析:配置uplinkfast的命令格式是"span-ning-tree uplinkfast max-update-rate<0-32000>".其中"max.u#ate-rate"的值是0~32000,單位是pack-et/s。因此C項正確。
11下列關于綜合布線系統(tǒng)的描述中,錯誤的是( )。
A.STP比UTP的成本高
B.對高速率終端可采用光纖直接到桌面的方案
C.建筑群子系統(tǒng)之間一般用雙絞線連接
D.多介質插座用來連接銅纜和光纖
參考答案:C
參考解析:STP電纜價格高,不易施工,但比UTP的抗電磁干擾能力好。光纖接入能提供較高的傳輸速率以及多種類型信息的傳輸,對高速率終端可采用光纖直接到桌面的方案。建筑群子系統(tǒng)由電纜、光纜和入樓處線纜上過流過壓的電氣保護設備等相關硬件組成。信息插座大致可分為嵌入式安裝插座和多介質信息插座,其中多介質信息插座用來連接銅纜和光纖。故選擇C選項。
12一臺交換機的總帶寬為8.8 Gbps,如果該交換機擁有兩個全雙工1000Mbps光端口,那么最多還可以提供的全雙工10/100Mbps電端口的數(shù)量是( )。
A.12B.16C.24D.48
參考答案:C
參考解析:全雙工端口帶寬計算方法是:端口數(shù)×端口概率×2,由計算方法可知:(2×1000+100n)×2=8800,n=24。
13下列技術中,不屬于寬帶城域網(wǎng)QoS保證技術的是( )。
A.DiffServB.MPLSC.PSTND.RSVP
參考答案:C
參考解析:寬帶城域網(wǎng)保證服務質量QoS要求的技術有:資源預留(RSVP)、區(qū)分服務(DiftBerv)與多協(xié)議標記交換(NPLS)。PSTN為公共交換電話網(wǎng)絡,是一種全球語音通信電路交換網(wǎng)絡。故選擇C選項。
14下列方式中,利用主機應用系統(tǒng)漏洞進行攻擊的是( )。
A.Land攻擊B.暴力攻擊C.源路由欺騙攻擊D.SQL注入攻擊
參考答案:D
參考解析:應用入侵防護系統(tǒng)能夠防止諸多入侵,其中包括Cookie篡改、SQL代碼嵌入、參數(shù)篡改、緩沖器溢出、強制瀏覽、畸形數(shù)據(jù)包、數(shù)據(jù)類型不匹配以及其他已知漏洞等。由此可見,SQL注入攻擊屬于利用主機應用系統(tǒng)的漏洞而進行的攻擊類型,故答案選D。
15在一臺Cisc0路由器的gO/1端口上,用標準訪問控制列表禁止源地址為10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的數(shù)據(jù)包進出路由器。下列access.1ist配置,正確的是( )。
A.Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 30 deny l72.16.0.0 0.15.255.255
Router(config)#access-list 30 permit any
Router(config)#interface gO/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 0ut
B.Router(config)#access-list 30 deny l0.0.0.0 255.255.255.0 log
Router(config)#access-list 30 deny l72.16.0.0 255.240.0.0
Router(config)#access-list 30 permit any
Router(cortfig)#interface s0/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 0ut
C.Router(config)#access-list l00 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list l00 deny 172.16.0.0 0.15.255.255
Router(config)#access-fist l00 permit any
Router(config)#interface g0/t
Router(config-if)#ip aCCeSS-group 1 00 in
Router(config-if)#ip Elte(2es$-group 100 0ut
D.Router(config)#interface gO/1
Router(config-if)#ip lt(access-group 99 in
Router(config-if)#ipaccess-group 99out
Router(config-if)#exit
Router(config)#access-list 99 deny l0.0.0.0 0.255.255.255 log
Router(config)#access-list 99 deny l72.16.0.0 0.15.255.255
Router(config)#access-list 99 permit any
參考答案:A
參考解析:
全局配置模式:
Router(config)#access-list
log
配置應用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group
此外,IP標準訪問控制列表對應的表號范圍是:1~99、1300~1999;IP擴展訪問控制列表對應的表號范圍是:100~199、2000~2699;wildcard_mask為通配符,也即子網(wǎng)掩碼的反碼。
標準訪問控制列表只能檢查數(shù)據(jù)包的源地址,但是擴展訪問控制列表可以檢查數(shù)據(jù)包的源地址、目的地址和端口號。題目中要求是標準訪問控制列表,所以C項錯。B項中應該是子網(wǎng)掩碼的反碼,所以B項錯。 D中"Router"應在"Router"下一層。所以D項錯。
16Windows環(huán)境下可以用來修改主機默認網(wǎng)關設置的命令是( )。
A.RouteB.IpconfigC.netD.nbtstat
參考答案:A
參考解析:Windows中route命令用于在本地IP路由表中顯示和修改條目,在Windows中可以通過route add命令來添加和修改默認網(wǎng)關;ipconfig命令用于顯示所有適配器的基本TCP/IP配置;NET命令權限很大,主要用于管理本地或者遠程計算機的網(wǎng)絡環(huán)境,以及各種服務程序的運行和配置;NBTSTAT命令用于查看當前基于NRTBIOS的TCWIP連接狀態(tài),通過該工具可以獲得遠程或本地機器的組名和機器名。故A選項正確。
17下列關于SNMP的描述中,錯誤的是( )。
A.SNMP是基于TCP傳輸?shù)?BR> B.MIB-2庫中計數(shù)器類型的值只能增加不能減少
C.SNMP操作主要有Get、Sot、Notifications等
D.Manager通過SNMP定義的PDU向Agent發(fā)出請求
參考答案:A
參考解析:SNMP是一種較流行的用于傳輸管理信息的傳輸協(xié)議。SNMP定義比較簡單,并不在每層都定義有管理實體,只在TCP/IP協(xié)議層上進行定義,并基于UDP傳輸。MIB-2中的計數(shù)器是一個非負的整數(shù),且從0開始逐步增加,但不能減少。SNMP的操作有Get、Set、Notifications等,每種操作都有相應的
PDU操作,故選項A錯誤。
18在Cisco路由器上使用命令"snmp-server host 59.67.148.2 system"進行SNMP設置,如果在管理站59.67.148.2上能正常接收來自該路由器的通知,那么下列描述中錯誤的是( )。
A.路由器上已用"snmp-server enable traps"設置了SNMP代理具有發(fā)出通知的功能
B.管理站59.67.148.2使用TCP的162端口接收通知
C.路由器向管理站按照團體字system發(fā)送通知
D.路由器使用SNMP版本1向管理站發(fā)送通知
參考答案:B
參考解析:能正常接收來自路由的通知,說明路由上已設置SNMP代理并具有發(fā)出通知的功能。UDP端口號缺省為162,system為管理站團體字,SNMP版本1是最基本、最簡單的,幾乎所有網(wǎng)絡設備和計算機操作系都支持它。
19在一臺Cisc0路由器上執(zhí)行show access.1ists命令顯示如下一組限制遠程登錄的訪問控制列表信息
Standard IP access list 40
permit 167.112.75.89(54 matches)
permit 202.113.65.56(12 matches)
deny any(1581 matches)
根據(jù)上述信息,正確的access-list的配置是( )。
A.Router(config)#access-list 40 permit l67.112.75.89
Router(config)#access-list 40 permit 202.113.65.56
Router(config)#access-list 40 deny any
Router(config)#line vty 0 5
Router(config-line)#access-class 40 in
B.Router(config)#access-list 40 permit l67.112.75.89 log
Router(config)#access-list 40 permit 202.113.65.56 log
Router(config)#access-list 40 deny any log
Router(config)#1ine vty 0 5
Router (config-line)#access-class 40 in
C.Router(config)#access-list加permit l67.1 12.75.89 log
Router(config)#access-list 40 permit 202.113.65.56 log
Router(config)#access-list 40 deny any log
Router(config)#line vty 0 5
Router(config-1ine)#access.class 40 0ut
D.Router(config)#access-list 40 permit 167.112.75.89
Router (config)#access-list 40 permit 202.113.65.56
Router(config)#access-list 40 deny any log
Router(config)#line vty 0 5
Router(config-1ine)#access-class 40 0ut
參考答案:A
參考解析:根據(jù)配置標準訪問控制列表的命令格式"access-list access.1ist.number{permit | deny}SOUl-Ce wildeard.mask"可知,B、C明顯錯誤,D選項"ac-cess.1ist 40 deny any"后面不用加log。
20使用Sniffer在網(wǎng)絡設備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設備是( )。
A.二層交換機B.三層交換機C.路由器D.集線器
參考答案:D
參考解析:二層交換機工作于數(shù)據(jù)鏈路層,三層交換機與路由器均工作在網(wǎng)絡層,監(jiān)控一個端口只能獲得這個端口與其他端口之間的通信流量。集線器工作于物理層,連接到一個集線器的所有結點共享一個沖突域,當一個結點發(fā)送數(shù)據(jù)時,所有結點都能夠接收到,因此能在一個端口捕捉到所有通信端口通信流量。故D選項正確。
21下列關于Windows 2003系統(tǒng)下DHCP服務器配置的描述中,錯誤的是( )。
A.不添加排除和保留時,服務器可將地址池內的IP地址動態(tài)指派給DHCP客戶機
B.地址租約期限決定客戶機使用所獲得IP地址的時間長短
C.添加排除和保留時均需獲得客戶機的MAC地址信息
D.保留是指DHCP服務器指派的永久地址租約
參考答案:C
參考解析:在DHCP服務器的【添加排除】配置界面中,只需輸入準備從作用域內排除的有限IP地址序列,無須獲得客戶端的MAC地址信息。因此C選項說法錯誤。
22Cisco PIX 525防火墻可以進行操作系統(tǒng)映像更新的訪問模式是( )。
A.非特權模式B.特權模式C.監(jiān)視模式D.配置模式
參考答案:C
參考解析:PIX防火墻提供4種管理訪問模式:
(1)非特權模式:PIX防火墻開機自檢后,即處于此種模式。系統(tǒng)顯示為"pixfirewall>"。
(2)特權模式:輸入enable進入特權模式,可以改變當前配置。顯示為"pixfirewall#"。
(3)配置模式:輸人"configure terminal"進入此模式,絕大部分的系統(tǒng)配置都在此進行。顯示為"pixfire.wall(config)#"。
(4)監(jiān)視模式:PIX防火墻在開機或重啟過程中,按住"Escape"鍵或發(fā)送一個"/Break/"字符,進入監(jiān)視模式。這里可以更新操作系統(tǒng)映像和口令恢復。綜上可知,在監(jiān)視模式下,可以進行操作系統(tǒng)映像更新、口令恢復等操作,所以選項C正確。
23采用RSA算法,網(wǎng)絡中N個用戶之間進行加密通信,需要密鑰個數(shù)是( )。
A.N*(N-1)B.NC.2ND.N*N
參考答案:C
參考解析:目前常用的非對稱加密算法中主要的公鑰算法包括RSA算法、DSA算法、PKCS算法與PGP算法等。非對稱加密技術對信息的加密和解密使用不同的密鑰,用來加密的密鑰是可以公開的,用來解密的私鑰是需要保密的。非對稱加密技術可以大大簡化密鑰的管理,網(wǎng)絡中N個用戶之間進行加密通信,僅僅需要使用N對密鑰。換言之,加密通信系統(tǒng)共有2N個密鑰。因此C選項正確。
24下列關于寬帶城域網(wǎng)核心交換層特點的描述中,錯誤的是( )。
A.將多個匯聚層連接起來
B.為整個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境
C.提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由服務
D.根據(jù)接入層的用戶流量進行本地路由、過濾、流量均衡
參考答案:D
參考解析:寬帶城域網(wǎng)的核心交換層主要有以下幾個基本功能:
(1)核心交換層將多個匯聚層連接起來,為匯聚層的網(wǎng)絡提供高速分組轉發(fā),為整個城市提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境。
(2)核心交換層實現(xiàn)與主干網(wǎng)絡的互聯(lián),提供城市的寬帶IP出口。
(3)核心交換層提供寬帶城域網(wǎng)的用戶訪問Inter-net所需要的路由訪問。
而D選項中根據(jù)接入層的用戶流量進行本地路由、過濾、流量均衡,則是匯聚層的功能。故此題選D。
25Winmail快速設置向導中創(chuàng)建新用戶時,不需要輸入的信息是( )。
A.用戶名B.域名C.用戶密碼D.用戶IP地址
參考答案:D
參考解析:郵件服務器Winmail快速設置向導中創(chuàng)建用戶時,需要輸入的信息有:郵箱名(也就說域名和用戶名)、密碼。因此,不需要輸入IP地址,故此題選D。26網(wǎng)絡系統(tǒng)分層設計中層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在( )。
A.1:1B.1:10C.1:20D.1:40
參考答案:C
參考解析:網(wǎng)絡系統(tǒng)分層設計的另一個好處是可以方便地分配和規(guī)劃帶寬,有利于均衡負荷,提高網(wǎng)絡效率。根據(jù)實際經驗可總結出,層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在1:20。例如,如果一個接入交換機有24個10/100 Mbps端口,那么上聯(lián)帶寬可以控制在(24 × 100Mbps)÷20=120 Mbps,留有一個余量后,一般定為200 Mbps。如果有10個規(guī)模相同的接入交換機,那么總的上聯(lián)帶寬可以選擇2 Gbps。
27下圖是網(wǎng)絡地址轉換NAT的一個示例

圖中①和②是地址轉換的一對地址,①應為( )。
A.10.0.1.1,3342B.58.4.2.1,80C.202.112.15.1,3342D.202.112.15.1,1524
參考答案:D
參考解析:由圖可知,內部主機的口地址為10.0.1.1,端口號為3342。Internet端有—個服務器的IP地址為58.4.2.1,端口為80。因此會產生一個源地址S=
10.0.1.1,端口號為3342;目的地址D=58.4.2.1,端口號為80的分組,在圖中標為"S=10.0.1.1,3342 D=58.4.2.1,80"。該分組通過具有NAT功能的路由器時,需要將該分組的源地址從內部專用地址換成外部全局IP地址。如分組"S=202.112.15.1,1524 D=58.4.2.1,80",可以看出NAT轉化后的IP地址為202.112.15.1,l524,因此答案選D。
28下列關于FTP服務的描述中,錯誤的是( )。
A.使用FTP可以傳送任何類型的文件
B.傳送文件時客戶機和服務器間需建立控制連接和數(shù)據(jù)連接
C.服務器端發(fā)起的連接是數(shù)據(jù)連接,客戶端的端口為20
D.客戶端發(fā)起的連接是控制連接,服務器端的默認端口為21
參考答案:C
參考解析:FTP是文件傳輸協(xié)議,允許用戶從服務器上獲取文件副本,或者將本地計算機上的一個文件上傳到服務器。FTP采用的是客戶機/服務器工作方式。傳輸文件時,為了分開數(shù)據(jù)流和控制流,服務器和客戶機間需要建立控制連接和數(shù)據(jù)連接。當客戶機向服務器發(fā)起連接請求時,服務器端的默認端口為21。服務器端在接收到客戶端發(fā)起的控制連接時,控制進程創(chuàng)建一個數(shù)據(jù)傳送進程,其端口為20,與客戶端提供的端口建立數(shù)據(jù)傳輸?shù)腡CP連接,故選項C錯誤。
29某局域網(wǎng)用一臺路由器互連4個子網(wǎng)。各子網(wǎng)的網(wǎng)絡地址分別是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26。使用RIP vl路由協(xié)議配置參數(shù)與RIP協(xié)議的網(wǎng)絡地址,其正確的配置是( )。
A.network 193.22.56.0 255.255.255.192
B.network 193.22.56.0 0.0.0.255
C.network 193.22.56.0 255.255.255.192
D.network 193.22.56.0
參考答案:D
參考解析:RIP協(xié)議有RIP v1和RIP v2兩個版本。RIP v1的基本配置包括啟用并進入RIP路由協(xié)議的配置模式,設置參與RIP協(xié)議的網(wǎng)絡地址等。RIPv1不支持可變長掩碼(VLSM),而只根據(jù)各類IP地址的網(wǎng)絡號的位數(shù)來確定掩碼。因此在配置網(wǎng)絡地址時無須給定子網(wǎng)掩碼。所以D選項正確。
30如果將一臺Catalyst6500交換機的管理地址設置為212.220.8.99/28,缺省路由設置為212.220.8.97,下列對交換機的配置,正確的是( )。
A.Switch-6500>(enable)set interface vlanl 212.220.8.99 255.255.255.240
Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97B.Switch-6500>(enable)set interface scO 212.220.8.99 255.255.255.240 212.220.8.111
Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97C.Switch一6500>(enable)set interface sc0 212.220.8.99 255.255.255.240 212.220.8.255
Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97D.Switch-6500>(enable)set interface scO 212.220.8.99 255.255.255.240 212.220.8.111
Switch-6500>(enable)set ip default-gateway 212.220.8.97
參考答案:B我的答案:未作答收起解析收藏糾錯
參考解析:配置交換機Catalyst 6500管理IP地址的命令格式為"Switch-6500>(enable)set interfacescO(broadcast ad-dress)",配置缺省路由命令格式為"Switch-6500>(en.able)Set ip route 0.0.0.0"。
31下列關于serv_U FTP服務器的描述中,正確的是( )。
A.服務器中每個虛擬服務器稱作域,域由IP地址識別
B.服務器中匿名用戶"anonymous"是由服務器自動添加的
C.服務器常規(guī)選項中,用戶數(shù)指同時在線的用戶數(shù)量
D.用戶上傳/下載率選項是配置用戶的上傳和下載的速率
參考答案:C
參考解析:在Serv_U FTP服務器中,可以構建多個虛擬服務器,稱作域,由IP地址和端口號識別。創(chuàng)建新域添加用戶時,在用戶名稱文本對話框中輸入anonymous,系統(tǒng)自動判匿名用戶。服務器用戶數(shù)是指服務器允許同時在線的用戶數(shù)量。用戶上傳/下載率選項要求FTP客戶端在下載信息的同時也要上傳文件。故C選項正確。
32下列關于網(wǎng)絡接人技術和方法的描述中,錯誤的是( )。
A."三網(wǎng)融合"中的三網(wǎng)是指計算機網(wǎng)絡、電信通信網(wǎng)和廣播電視網(wǎng)
B.寬帶接入技術包括xDSL、HFC、SDH、無線接入等
C.無線接入技術主要有WLAN、WMAN等
D.Cable Modem的傳輸速率可以達到10~36Mbps
參考答案:B
參考解析:從實現(xiàn)技術的角度,目前寬帶接入技術主要有以下幾種:數(shù)字用戶線xDSL技術、光纖同軸電纜混合網(wǎng)HFC技術、光纖接入技術、無線接入技術與局域網(wǎng)接入技術。其中無線接入又可以分為無線局域網(wǎng)接入、無線城域網(wǎng)接入與無線Ad hoe接入。B選項中的SDH指的是同步數(shù)字體系,不屬于具體的網(wǎng)絡接入技術。因此B選項錯誤。
33下列關于BGP協(xié)議的描述中,錯誤的是( )。
A.當路由信息發(fā)生變化時,BGP發(fā)言人使用notification分組通知相鄰自治系統(tǒng)
B.一個BGP發(fā)言人與其他自治系統(tǒng)中BGP發(fā)言人交換路由信息使用TCP連接
C.open分組用來與相鄰的另一個BGP發(fā)言人建立關系
D.兩個BGP發(fā)言人需要周期性地交換keepalive分組來確認雙方的相鄰關系
參考答案:A
參考解析:路由信息發(fā)生變化時,BGP發(fā)言人通過update而不是notification分組通知相鄰AS。open報文用來與相鄰的另一個BGP發(fā)言人建立關系。up.date更新分組用來發(fā)送某一路由的信息,以及列出要撤銷的多條路由。keepalive?;罘纸M用來確認打開的報文,以及周期性地證實相鄰的邊界路由器的存在。一個BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交接路由信息,就要先建立TCP連接,然后在此連接上交換BGP報文以建立BGP會話。因此選項A錯誤。
34下列關于數(shù)據(jù)備份方法的描述中,錯誤的是( )。
A.增量備份比完全備份使用的空間少
B.差異備份比增量備份恢復的速度慢
C.差異備份比完全備份的備份速度快
D.恢復時完全備份使用的副本最少
參考答案:B
參考解析:數(shù)據(jù)備份策決定何時進行備份、備份收集何種數(shù)據(jù),以及出現(xiàn)故障時進行恢復的方式。通常使用的備份方式有3種:完全備份、增量備份和差異備份。各種備份策的比較如下表所示。
完全備份增量備份差異備份
空間使用最多最少少于完全備份
備份速度最慢最快快于完全備份
恢復速度最快最慢快于增量備份
綜上可知,B選項錯誤。
35下列關于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯誤的是( )。
A.提供用戶訪問Internet所需要的路由服務
B.匯接接入層的用戶流量,進行數(shù)據(jù)轉發(fā)和交換
C.根據(jù)接入層的用戶流量,進行流量均衡、安全控制等處理
D.根據(jù)處理結果把用戶流量轉發(fā)到核心交換層或在本地進行路由處理
參考答案:A
參考解析:提供用戶訪問Internet所需要的路由服務的是核心交換層。匯聚層的基本功能是:(1)匯聚接人層的用戶流量,進行數(shù)據(jù)分組傳輸?shù)膮R聚、轉發(fā)和交換。(2)根據(jù)接入層的用戶流量,進行本地路由、過濾、流量均衡、QoS優(yōu)先級管理,以及安全控制、IP地址轉換、流量整形等處理。(3)根據(jù)處理結果把用戶流量轉發(fā)到核心交換層或本地進行路由處理。
36配置DHCP服務器IP地址池的地址為183.145.98.0/24。其中183.145.98.10至183.145.98.30用作靜態(tài)地址分配,正確的配置語句是( )。
A.ip dhcp excluded-address l83.145.98.10,183.145.98.30
network l83.145.98.0 255.255.255.0B.ip dhcp excluded-address 183.145.98.10,183.145.98.30
network l83.145.98.0/24C.ip dhcp excluded-address 183.145.98.10,183.145.98.30
network l83.145.98.0 0.0.0.255D.ip dhep excluded-address 183.145.98.10 183.145.98.30
network 183.145.98.0 255.255.255.0
參考答案:D
參考解析:在DHCP Pool配置模式下,使用命令“network[mask |/prefix.1ength]”配置分配給DHCP客戶的有效IP地址池的子網(wǎng)地址和子網(wǎng)掩碼。其中,子網(wǎng)掩碼參數(shù)允許以點分十進制數(shù)和掩碼前綴長度兩種形式表達。因此,DHCP服務器IP地址池的地址為183.145.98.0/24的配置語句,即“Router(dhcp-config)#network l83.145.98.0 255.255.255.0”或“Router(dhcp-config)#network 183.145.98.o/24”。
在全局配置模式“Router(config)#”下,使用命令“ip dhcp excluded-address low-address[high-address]”將所要保留的IP地址從預定義的IP池中排除,使之成為不能動態(tài)分配的IP地址。若將IP地址池中183.145.98.10~183.145.98.30用做靜態(tài)地址分配,則相關的配置語句如下:
Router(config)#ip dhcp excluded-address l83.145.98.10 183.145.98.30因此只有D選項符合要求。
37某校園網(wǎng)采用RlPvl路由協(xié)議,通過一臺Cisc0路由器R1互連2個子網(wǎng),地址分別為213.33.56.0和213.33.56.128,掩碼為255.255.255.128,并要求過濾S0/1接口輸出的路由更新信息。那么R1正確的路由協(xié)議配置是( )。
A.Router(config)#access-list 12 deny any
Router(config)#muter rip
Router(config-muter)#distribute-list l2 in gO/1
Router(cortfig-muter)#network 213.33.56.0
B.Router(config)#router rip
Router(config-muter)#assive-interface s0/1
Router(config-muter)#network 213.33.56.0 255.255.255.128
Router f config-router)#network 213.33.56.128 255.255.255.128
C.Router(comfig)#router rip
Router(config-muter)#passive-interface gO/1
Router(config-muter)#network 213.33.56.0
D.Router(config)#passive-interface soil
Router(config)#router邱
Router(confiG-router)#network 213.33.56.0
參考答案:C
參考解析:"passive-interface"命令指定一個路由器接口為被動接口,在被動接口上可以抑制路由更新信息,防止端口發(fā)送路由信息。根據(jù)題中命令配置可知,選項C正確。
38IP地址塊202.113.79.0/27、202.113.79.32/27和202.113.79.64/26經過聚合后可分配的IP地址數(shù)為( )。
A.62B.64C.126D.128
參考答案:C
參考解析:經過子網(wǎng)聚合,IP地址塊為202.113.79.0/25,去掉第一個IP和最后一個IP即得128-2=126。
39下列IP、,6地址表示中,錯誤的是( )。
A.21AD::D1:0:1/48
B.3D:0:2AA:D0:2F38:1::/64
C.FE80:0:0:0:0:FE:FE80:2AI
D.FE11::70D:BC:O:80:0:0:7CB
參考答案:D
參考解析:用IPV6地址表示需要注意:在使用零壓縮法時,不能把一個位段內部的有效0也壓縮掉;雙冒號::在一個地址中只能出現(xiàn)一次;在得到一個一個IPV6地址時,經常會遇到如何確定雙冒號::之間被壓縮0的位數(shù)的問題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長度表示法。本題中D選項已經有8個位段,沒有全0位段壓縮,不應該使用雙冒號::。
40下列不屬于Windows 2003系統(tǒng)下DNS服務器的參數(shù)是( )。
A.作用域B.資源記錄C.正向查找區(qū)域D.反向查找區(qū)域
參考答案:A
參考解析:DNS服務器配置的主要參數(shù):(1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫,用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫,用于將IP地址解析為域名)。(3)資源記錄(區(qū)域中的一組結構化記錄,包括主機地址資源記錄、郵件交換器資源記錄和別名資源記錄)。(4)轉發(fā)器(本地DNS服務器用于將外部DNS名稱的DNS查詢轉發(fā)給該DNS服務器)。因此A選項不是DNS服務器參數(shù)。
1一臺Cisco 6500交換機的4/1-24端口用于連接單個PC機和服務器,若需加快PC機和服務器接入到網(wǎng)絡中的速度,STP可選功能的正確配置是( )。
A.Switch-SW-6500>(enable)set spantme backbonefast 4/1-24 enable
B.Switch-SW-6500>(enable)set spantree uplinkfast 4/1-24 enable
C.Switch-SW-6500>(enable)set spantree portfast 4/1-24 enable
D.Switch-SW-6500>(enable)set spantree porffast bpdu-filter 4/1-24 enable
參考答案:D
參考解析:STP中,配置BackboneFast生成樹,主要通過接收到的BPDUs包的優(yōu)劣,反應出網(wǎng)絡中鏈路是否失效,并使阻塞端口不再等待生成樹的存活時間,直接將端口由偵聽和學習直接轉換為轉發(fā)狀態(tài),提高了鏈路失效下的收斂速度。配置UplinkFast生成樹用于在生成樹拓撲結構發(fā)生變化和在使用上鏈路組的冗余鏈路之間完成負載平衡時,提供收斂速度。配置PortFast生成樹用于在接入層交換機端口上跳過正常的生成樹操作,加快了終端工作站進入到轉發(fā)狀態(tài)。其配置方法為:set spantree portfast 4/1-24 ena.ble,因此答案選D。
2若某大學分配給計算機系的IP地址塊為202.113.16.128/26,分配給自動化系的IP地址塊為202.113.16.192/26,那么這兩個地址塊經過聚合后的地址為( )。
A.202.113.16.0/24
B.202.113.16.O/25
C.202.113.16.128/25
D.202.1 13.16.128/24
參考答案:C
參考解析:地址聚合計算辦法:取兩個網(wǎng)絡前綴共同的部分即為聚合后的地址。計算機系的IP地址塊為202.113.16.128/26,其二進制表示為11001100 01110001 00010000 10000000,自動化系的IP地址塊為202.113.16.192/26,其二進制表示為11001100 01110001 00010000 11000000,這兩個IP地址中前26位是相同的,因此兩個IP地址可聚合為202.113.16.128/25。
3Cisco路由器上使用團體字pub向管理站pub.abc.edu.cn發(fā)送自陷消息,正確的snmp配置語句是( )。
A.snmp-server enable traps
snmp-server host pub.abc.edu.cn pubB.snmp-server traps enable
snmp-server host pub.abe.edu.cn pubC.snmp-server enable traps
snmp-server pub.abe.edu.cn pubD.snmp-server traps enable
snmp-server pub.abc.edu.cn pub
參考答案:A
參考解析:設置路由器上的snmp代理具有發(fā)出通知的功能:在全局模式下的命令格式為"(config)#snmp-server enable traps[<通知類型>][<通知選項>]"。設置接收通知的管理站:此命令在全局模式下執(zhí)行,用于設置網(wǎng)絡中的哪臺主機作為接收自陷消息的管理站,命令格式為"(config)#snmp.server host<主機名或IP地址>[traps Jinforms][version{1 |2e}]<團體名>[udpport<端口號>][<通知類型>],'。故可推出選項A正確。
4一個校園主干網(wǎng)有4臺Catelyst 6500核心交換機SW1-SW4,它們的優(yōu)先級值依次為8192、24576、20480和16384,現(xiàn)要求將SW4作為根交換機,SW4優(yōu)先級的正確配置是( )。
A.Switch-SW4-6500>(enable)set spantree priority 28672
B.Switch-SW4-6500>(enable)set spantree priority l2288
C.Switch-SW4-6500>(enable)set spantree priority 8192
D.Switch-SW4-6500>(enable)set spantree priority 4096
參考答案:D
參考解析:生成樹的優(yōu)先級的取值范圍為0~61440,增量為4096,其有效值為0,4096,8192,12288等等。優(yōu)先級的值越小,優(yōu)先級越高。題目中4臺Catelyst 6500核心交換機SW1-SW4,它們的優(yōu)先級值依次為8192、24576、20480和16384?,F(xiàn)在將SW4作為根交換機,SW4優(yōu)先級應該,即4096。具體命令為:(enable)set spantree priority 4096,因此答案選D。
5Cisco Catalyst 6500交換機采用telnet遠程管理方式進行配置,其設備管理地址是194.56.9.178/27,缺省路由是194.56.9.161,下列對交換機預先進行的配置,正確的是( )。
A.Switch-6500>(enable)set interface scO 194.56.9.178 255.255.255.224 194.56.9.191
Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161B.Switch-6500>(enable)set port scO 194.56.9.178 255.255.255.224 194.56.9.191
Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161C.Switch-6500>(enable)set interface sc0 194.56.9.178 255.255.255.224 194.56.9.255
Switch-6500>(enable)set ip default route l94.56.9.161D.Switch-6500>(enable)set interface vlanl 194.56.9.178 255.255.255.224 194.56.9.191
Switch-6500>(enable)set ip route 0.0.0.0 194.56.9.161
參考答案:A
參考解析:根據(jù)Catalyst 6500(Catalyst OS(Ca-tOS)系統(tǒng))配置IP地址的命令格式"set interface scO(broadcast ad-dress)"可知,A選項正確。
6下列關于Windows 2003系統(tǒng)下www服務器的描述中,正確的是( )。
A.Web站點必須配置靜態(tài)IP地址
B.訪問Web站點時必須使用該站點的域名
C.建立Web站點時必須為該站點指定一個主目錄
D.Web站點的性能選項包括帶寬限制屬性和客戶端連接時間限制屬性
參考答案:C
參考解析:Web站點可以配置靜態(tài)IP地址,也可以配置動態(tài)IP地址。訪問Web站點時可以使用站點的域名,也可以使用站點的IP地址。同一臺服務器可以構建多個網(wǎng)站,每個網(wǎng)站對應服務器上的一個目錄,建立Web站點時必須為該站點指定一個主目錄,也可以是虛擬的子目錄。web站點的性能選項包括影響帶寬使用的屬性和客戶端Web連接的數(shù)量。故C選項正確。
7封禁ICMP協(xié)議,只轉發(fā)212.78.170.166/27所在子網(wǎng)的所有站點的ICMP數(shù)據(jù)包,正確的access-list配置是( )。
A.Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 any
Router(eonfig)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any anyB.Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any
Router(config)#access-list 110 permit ip any any
Router(config)#access-list 110 deny icmp any anyC.Router(eonfig)#access-list 110 permit iemp 212.78.170.0 0.0.0.255 any
Router(config)#access—list 110 deny icmp any any
Router(config)#access-list 110 permit ip any anyD.Router(eonfig)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
參考答案:D
參考解析:在全局配置模式下,配置擴展訪問控制列表的命令格式為:access-list access-list-number{permit | dery}protocol source wildeard-mask destination wildcard-mask[operator][operand]在配置訪問控制列表的源地址或目的地址時,在允許或拒絕的IP地址后面有一個參數(shù)是wildcard-mask一通配符(或通配符掩碼)。通配符用32位二進制數(shù)表示,表示形式與IP地址和子網(wǎng)掩碼相同。wild-card-mask實際上就是子網(wǎng)掩碼的反碼,如IP地址202.112.66.1,其掩碼是255.255.255.0,那么它的通配符掩碼應該為0.0.0.255,并與IP地址總是成對出現(xiàn)。通配符的作用是指出訪問控制列表過濾的IP地址范圍,也就是路由器在進行基于源IP地址和目的IP地址過濾時,通配符告訴路由器應該檢查哪些地址位,忽哪些地址位。通配符為"0",表示檢查相應的地址位;通配符為"1"表示忽,不檢查相應的地址位。本題中的子網(wǎng)掩碼為255.255.255.224,則訪問控制列表的通配符為0.0.0.31。
8網(wǎng)絡地址171.22.168.0的子網(wǎng)掩碼是( )。
A.255.255.192.0B.255.255.224.0C.255.255.240.0D.255.255.248.0
參考答案:D
參考解析:網(wǎng)絡地址171.22.168.0是一個B類的IP地址塊。網(wǎng)絡地址由“網(wǎng)絡號+子網(wǎng)號”構成。依IPv6規(guī)定,B類地址網(wǎng)絡號有16位,剩下為子網(wǎng)號和主機號。而網(wǎng)絡地址171.22.168.0的二進制表示為1Ol01011 00010110 10101000 00000000,根據(jù)該二進制數(shù)中比特“1”的分布情況可知,除掉前l(fā)6位網(wǎng)絡號,剩下5位即為子網(wǎng)號,故其子網(wǎng)掩碼為255.255.248.0。
9校園網(wǎng)內的一臺計算機不能使用域名而可以使用IP地址訪問外部服務器,造成這種故障的原因不可能是( )。
A.本地域名服務器無法與外部正常通信
B.提供被訪問服務器名字解析的服務器有故障
C.該計算機DNS設置有誤
D.該計算機與DNS服務器不在同一子網(wǎng)
參考答案:D
參考解析:域名系統(tǒng)DNS的作用是完成域名到IP地址的解析,此題中計算機不能使用域名而可以使用IP地址訪問外部服務器說明域名解析發(fā)生了問題,A,B,C都有可能是原因,而D項中屬于同一個子網(wǎng)并不是問題的關鍵,如果本地域名服務沒有完成解析,可以由其他DNS完成,因此選D。
10加快Catalyst 3548發(fā)生直接鏈路失效時的收斂速度,正確配置生成樹可選功能的命令是( )。
A.spanning-tree backbonefast
B.spanning-tree portfast default
C.spanning-tree uplinkfast max-updme-rate 32000
D.set spantree uplinkfast enable rate 40
參考答案:C
參考解析:配置uplinkfast的命令格式是"span-ning-tree uplinkfast max-update-rate<0-32000>".其中"max.u#ate-rate"的值是0~32000,單位是pack-et/s。因此C項正確。
11下列關于綜合布線系統(tǒng)的描述中,錯誤的是( )。
A.STP比UTP的成本高
B.對高速率終端可采用光纖直接到桌面的方案
C.建筑群子系統(tǒng)之間一般用雙絞線連接
D.多介質插座用來連接銅纜和光纖
參考答案:C
參考解析:STP電纜價格高,不易施工,但比UTP的抗電磁干擾能力好。光纖接入能提供較高的傳輸速率以及多種類型信息的傳輸,對高速率終端可采用光纖直接到桌面的方案。建筑群子系統(tǒng)由電纜、光纜和入樓處線纜上過流過壓的電氣保護設備等相關硬件組成。信息插座大致可分為嵌入式安裝插座和多介質信息插座,其中多介質信息插座用來連接銅纜和光纖。故選擇C選項。
12一臺交換機的總帶寬為8.8 Gbps,如果該交換機擁有兩個全雙工1000Mbps光端口,那么最多還可以提供的全雙工10/100Mbps電端口的數(shù)量是( )。
A.12B.16C.24D.48
參考答案:C
參考解析:全雙工端口帶寬計算方法是:端口數(shù)×端口概率×2,由計算方法可知:(2×1000+100n)×2=8800,n=24。
13下列技術中,不屬于寬帶城域網(wǎng)QoS保證技術的是( )。
A.DiffServB.MPLSC.PSTND.RSVP
參考答案:C
參考解析:寬帶城域網(wǎng)保證服務質量QoS要求的技術有:資源預留(RSVP)、區(qū)分服務(DiftBerv)與多協(xié)議標記交換(NPLS)。PSTN為公共交換電話網(wǎng)絡,是一種全球語音通信電路交換網(wǎng)絡。故選擇C選項。
14下列方式中,利用主機應用系統(tǒng)漏洞進行攻擊的是( )。
A.Land攻擊B.暴力攻擊C.源路由欺騙攻擊D.SQL注入攻擊
參考答案:D
參考解析:應用入侵防護系統(tǒng)能夠防止諸多入侵,其中包括Cookie篡改、SQL代碼嵌入、參數(shù)篡改、緩沖器溢出、強制瀏覽、畸形數(shù)據(jù)包、數(shù)據(jù)類型不匹配以及其他已知漏洞等。由此可見,SQL注入攻擊屬于利用主機應用系統(tǒng)的漏洞而進行的攻擊類型,故答案選D。
15在一臺Cisc0路由器的gO/1端口上,用標準訪問控制列表禁止源地址為10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的數(shù)據(jù)包進出路由器。下列access.1ist配置,正確的是( )。
A.Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 30 deny l72.16.0.0 0.15.255.255
Router(config)#access-list 30 permit any
Router(config)#interface gO/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 0ut
B.Router(config)#access-list 30 deny l0.0.0.0 255.255.255.0 log
Router(config)#access-list 30 deny l72.16.0.0 255.240.0.0
Router(config)#access-list 30 permit any
Router(cortfig)#interface s0/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 0ut
C.Router(config)#access-list l00 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list l00 deny 172.16.0.0 0.15.255.255
Router(config)#access-fist l00 permit any
Router(config)#interface g0/t
Router(config-if)#ip aCCeSS-group 1 00 in
Router(config-if)#ip Elte(2es$-group 100 0ut
D.Router(config)#interface gO/1
Router(config-if)#ip lt(access-group 99 in
Router(config-if)#ipaccess-group 99out
Router(config-if)#exit
Router(config)#access-list 99 deny l0.0.0.0 0.255.255.255 log
Router(config)#access-list 99 deny l72.16.0.0 0.15.255.255
Router(config)#access-list 99 permit any
參考答案:A
參考解析:
全局配置模式:
Router(config)#access-list
log
配置應用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group
此外,IP標準訪問控制列表對應的表號范圍是:1~99、1300~1999;IP擴展訪問控制列表對應的表號范圍是:100~199、2000~2699;wildcard_mask為通配符,也即子網(wǎng)掩碼的反碼。
標準訪問控制列表只能檢查數(shù)據(jù)包的源地址,但是擴展訪問控制列表可以檢查數(shù)據(jù)包的源地址、目的地址和端口號。題目中要求是標準訪問控制列表,所以C項錯。B項中應該是子網(wǎng)掩碼的反碼,所以B項錯。 D中"Router"應在"Router"下一層。所以D項錯。
16Windows環(huán)境下可以用來修改主機默認網(wǎng)關設置的命令是( )。
A.RouteB.IpconfigC.netD.nbtstat
參考答案:A
參考解析:Windows中route命令用于在本地IP路由表中顯示和修改條目,在Windows中可以通過route add命令來添加和修改默認網(wǎng)關;ipconfig命令用于顯示所有適配器的基本TCP/IP配置;NET命令權限很大,主要用于管理本地或者遠程計算機的網(wǎng)絡環(huán)境,以及各種服務程序的運行和配置;NBTSTAT命令用于查看當前基于NRTBIOS的TCWIP連接狀態(tài),通過該工具可以獲得遠程或本地機器的組名和機器名。故A選項正確。
17下列關于SNMP的描述中,錯誤的是( )。
A.SNMP是基于TCP傳輸?shù)?BR> B.MIB-2庫中計數(shù)器類型的值只能增加不能減少
C.SNMP操作主要有Get、Sot、Notifications等
D.Manager通過SNMP定義的PDU向Agent發(fā)出請求
參考答案:A
參考解析:SNMP是一種較流行的用于傳輸管理信息的傳輸協(xié)議。SNMP定義比較簡單,并不在每層都定義有管理實體,只在TCP/IP協(xié)議層上進行定義,并基于UDP傳輸。MIB-2中的計數(shù)器是一個非負的整數(shù),且從0開始逐步增加,但不能減少。SNMP的操作有Get、Set、Notifications等,每種操作都有相應的
PDU操作,故選項A錯誤。
18在Cisco路由器上使用命令"snmp-server host 59.67.148.2 system"進行SNMP設置,如果在管理站59.67.148.2上能正常接收來自該路由器的通知,那么下列描述中錯誤的是( )。
A.路由器上已用"snmp-server enable traps"設置了SNMP代理具有發(fā)出通知的功能
B.管理站59.67.148.2使用TCP的162端口接收通知
C.路由器向管理站按照團體字system發(fā)送通知
D.路由器使用SNMP版本1向管理站發(fā)送通知
參考答案:B
參考解析:能正常接收來自路由的通知,說明路由上已設置SNMP代理并具有發(fā)出通知的功能。UDP端口號缺省為162,system為管理站團體字,SNMP版本1是最基本、最簡單的,幾乎所有網(wǎng)絡設備和計算機操作系都支持它。
19在一臺Cisc0路由器上執(zhí)行show access.1ists命令顯示如下一組限制遠程登錄的訪問控制列表信息
Standard IP access list 40
permit 167.112.75.89(54 matches)
permit 202.113.65.56(12 matches)
deny any(1581 matches)
根據(jù)上述信息,正確的access-list的配置是( )。
A.Router(config)#access-list 40 permit l67.112.75.89
Router(config)#access-list 40 permit 202.113.65.56
Router(config)#access-list 40 deny any
Router(config)#line vty 0 5
Router(config-line)#access-class 40 in
B.Router(config)#access-list 40 permit l67.112.75.89 log
Router(config)#access-list 40 permit 202.113.65.56 log
Router(config)#access-list 40 deny any log
Router(config)#1ine vty 0 5
Router (config-line)#access-class 40 in
C.Router(config)#access-list加permit l67.1 12.75.89 log
Router(config)#access-list 40 permit 202.113.65.56 log
Router(config)#access-list 40 deny any log
Router(config)#line vty 0 5
Router(config-1ine)#access.class 40 0ut
D.Router(config)#access-list 40 permit 167.112.75.89
Router (config)#access-list 40 permit 202.113.65.56
Router(config)#access-list 40 deny any log
Router(config)#line vty 0 5
Router(config-1ine)#access-class 40 0ut
參考答案:A
參考解析:根據(jù)配置標準訪問控制列表的命令格式"access-list access.1ist.number{permit | deny}SOUl-Ce wildeard.mask"可知,B、C明顯錯誤,D選項"ac-cess.1ist 40 deny any"后面不用加log。
20使用Sniffer在網(wǎng)絡設備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設備是( )。
A.二層交換機B.三層交換機C.路由器D.集線器
參考答案:D
參考解析:二層交換機工作于數(shù)據(jù)鏈路層,三層交換機與路由器均工作在網(wǎng)絡層,監(jiān)控一個端口只能獲得這個端口與其他端口之間的通信流量。集線器工作于物理層,連接到一個集線器的所有結點共享一個沖突域,當一個結點發(fā)送數(shù)據(jù)時,所有結點都能夠接收到,因此能在一個端口捕捉到所有通信端口通信流量。故D選項正確。
21下列關于Windows 2003系統(tǒng)下DHCP服務器配置的描述中,錯誤的是( )。
A.不添加排除和保留時,服務器可將地址池內的IP地址動態(tài)指派給DHCP客戶機
B.地址租約期限決定客戶機使用所獲得IP地址的時間長短
C.添加排除和保留時均需獲得客戶機的MAC地址信息
D.保留是指DHCP服務器指派的永久地址租約
參考答案:C
參考解析:在DHCP服務器的【添加排除】配置界面中,只需輸入準備從作用域內排除的有限IP地址序列,無須獲得客戶端的MAC地址信息。因此C選項說法錯誤。
22Cisco PIX 525防火墻可以進行操作系統(tǒng)映像更新的訪問模式是( )。
A.非特權模式B.特權模式C.監(jiān)視模式D.配置模式
參考答案:C
參考解析:PIX防火墻提供4種管理訪問模式:
(1)非特權模式:PIX防火墻開機自檢后,即處于此種模式。系統(tǒng)顯示為"pixfirewall>"。
(2)特權模式:輸入enable進入特權模式,可以改變當前配置。顯示為"pixfirewall#"。
(3)配置模式:輸人"configure terminal"進入此模式,絕大部分的系統(tǒng)配置都在此進行。顯示為"pixfire.wall(config)#"。
(4)監(jiān)視模式:PIX防火墻在開機或重啟過程中,按住"Escape"鍵或發(fā)送一個"/Break/"字符,進入監(jiān)視模式。這里可以更新操作系統(tǒng)映像和口令恢復。綜上可知,在監(jiān)視模式下,可以進行操作系統(tǒng)映像更新、口令恢復等操作,所以選項C正確。
23采用RSA算法,網(wǎng)絡中N個用戶之間進行加密通信,需要密鑰個數(shù)是( )。
A.N*(N-1)B.NC.2ND.N*N
參考答案:C
參考解析:目前常用的非對稱加密算法中主要的公鑰算法包括RSA算法、DSA算法、PKCS算法與PGP算法等。非對稱加密技術對信息的加密和解密使用不同的密鑰,用來加密的密鑰是可以公開的,用來解密的私鑰是需要保密的。非對稱加密技術可以大大簡化密鑰的管理,網(wǎng)絡中N個用戶之間進行加密通信,僅僅需要使用N對密鑰。換言之,加密通信系統(tǒng)共有2N個密鑰。因此C選項正確。
24下列關于寬帶城域網(wǎng)核心交換層特點的描述中,錯誤的是( )。
A.將多個匯聚層連接起來
B.為整個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境
C.提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由服務
D.根據(jù)接入層的用戶流量進行本地路由、過濾、流量均衡
參考答案:D
參考解析:寬帶城域網(wǎng)的核心交換層主要有以下幾個基本功能:
(1)核心交換層將多個匯聚層連接起來,為匯聚層的網(wǎng)絡提供高速分組轉發(fā),為整個城市提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境。
(2)核心交換層實現(xiàn)與主干網(wǎng)絡的互聯(lián),提供城市的寬帶IP出口。
(3)核心交換層提供寬帶城域網(wǎng)的用戶訪問Inter-net所需要的路由訪問。
而D選項中根據(jù)接入層的用戶流量進行本地路由、過濾、流量均衡,則是匯聚層的功能。故此題選D。
25Winmail快速設置向導中創(chuàng)建新用戶時,不需要輸入的信息是( )。
A.用戶名B.域名C.用戶密碼D.用戶IP地址
參考答案:D
參考解析:郵件服務器Winmail快速設置向導中創(chuàng)建用戶時,需要輸入的信息有:郵箱名(也就說域名和用戶名)、密碼。因此,不需要輸入IP地址,故此題選D。26網(wǎng)絡系統(tǒng)分層設計中層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在( )。
A.1:1B.1:10C.1:20D.1:40
參考答案:C
參考解析:網(wǎng)絡系統(tǒng)分層設計的另一個好處是可以方便地分配和規(guī)劃帶寬,有利于均衡負荷,提高網(wǎng)絡效率。根據(jù)實際經驗可總結出,層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在1:20。例如,如果一個接入交換機有24個10/100 Mbps端口,那么上聯(lián)帶寬可以控制在(24 × 100Mbps)÷20=120 Mbps,留有一個余量后,一般定為200 Mbps。如果有10個規(guī)模相同的接入交換機,那么總的上聯(lián)帶寬可以選擇2 Gbps。
27下圖是網(wǎng)絡地址轉換NAT的一個示例

圖中①和②是地址轉換的一對地址,①應為( )。
A.10.0.1.1,3342B.58.4.2.1,80C.202.112.15.1,3342D.202.112.15.1,1524
參考答案:D
參考解析:由圖可知,內部主機的口地址為10.0.1.1,端口號為3342。Internet端有—個服務器的IP地址為58.4.2.1,端口為80。因此會產生一個源地址S=
10.0.1.1,端口號為3342;目的地址D=58.4.2.1,端口號為80的分組,在圖中標為"S=10.0.1.1,3342 D=58.4.2.1,80"。該分組通過具有NAT功能的路由器時,需要將該分組的源地址從內部專用地址換成外部全局IP地址。如分組"S=202.112.15.1,1524 D=58.4.2.1,80",可以看出NAT轉化后的IP地址為202.112.15.1,l524,因此答案選D。
28下列關于FTP服務的描述中,錯誤的是( )。
A.使用FTP可以傳送任何類型的文件
B.傳送文件時客戶機和服務器間需建立控制連接和數(shù)據(jù)連接
C.服務器端發(fā)起的連接是數(shù)據(jù)連接,客戶端的端口為20
D.客戶端發(fā)起的連接是控制連接,服務器端的默認端口為21
參考答案:C
參考解析:FTP是文件傳輸協(xié)議,允許用戶從服務器上獲取文件副本,或者將本地計算機上的一個文件上傳到服務器。FTP采用的是客戶機/服務器工作方式。傳輸文件時,為了分開數(shù)據(jù)流和控制流,服務器和客戶機間需要建立控制連接和數(shù)據(jù)連接。當客戶機向服務器發(fā)起連接請求時,服務器端的默認端口為21。服務器端在接收到客戶端發(fā)起的控制連接時,控制進程創(chuàng)建一個數(shù)據(jù)傳送進程,其端口為20,與客戶端提供的端口建立數(shù)據(jù)傳輸?shù)腡CP連接,故選項C錯誤。
29某局域網(wǎng)用一臺路由器互連4個子網(wǎng)。各子網(wǎng)的網(wǎng)絡地址分別是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26。使用RIP vl路由協(xié)議配置參數(shù)與RIP協(xié)議的網(wǎng)絡地址,其正確的配置是( )。
A.network 193.22.56.0 255.255.255.192
B.network 193.22.56.0 0.0.0.255
C.network 193.22.56.0 255.255.255.192
D.network 193.22.56.0
參考答案:D
參考解析:RIP協(xié)議有RIP v1和RIP v2兩個版本。RIP v1的基本配置包括啟用并進入RIP路由協(xié)議的配置模式,設置參與RIP協(xié)議的網(wǎng)絡地址等。RIPv1不支持可變長掩碼(VLSM),而只根據(jù)各類IP地址的網(wǎng)絡號的位數(shù)來確定掩碼。因此在配置網(wǎng)絡地址時無須給定子網(wǎng)掩碼。所以D選項正確。
30如果將一臺Catalyst6500交換機的管理地址設置為212.220.8.99/28,缺省路由設置為212.220.8.97,下列對交換機的配置,正確的是( )。
A.Switch-6500>(enable)set interface vlanl 212.220.8.99 255.255.255.240
Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97B.Switch-6500>(enable)set interface scO 212.220.8.99 255.255.255.240 212.220.8.111
Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97C.Switch一6500>(enable)set interface sc0 212.220.8.99 255.255.255.240 212.220.8.255
Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97D.Switch-6500>(enable)set interface scO 212.220.8.99 255.255.255.240 212.220.8.111
Switch-6500>(enable)set ip default-gateway 212.220.8.97
參考答案:B我的答案:未作答收起解析收藏糾錯
參考解析:配置交換機Catalyst 6500管理IP地址的命令格式為"Switch-6500>(enable)set interfacescO(broadcast ad-dress)",配置缺省路由命令格式為"Switch-6500>(en.able)Set ip route 0.0.0.0"。
31下列關于serv_U FTP服務器的描述中,正確的是( )。
A.服務器中每個虛擬服務器稱作域,域由IP地址識別
B.服務器中匿名用戶"anonymous"是由服務器自動添加的
C.服務器常規(guī)選項中,用戶數(shù)指同時在線的用戶數(shù)量
D.用戶上傳/下載率選項是配置用戶的上傳和下載的速率
參考答案:C
參考解析:在Serv_U FTP服務器中,可以構建多個虛擬服務器,稱作域,由IP地址和端口號識別。創(chuàng)建新域添加用戶時,在用戶名稱文本對話框中輸入anonymous,系統(tǒng)自動判匿名用戶。服務器用戶數(shù)是指服務器允許同時在線的用戶數(shù)量。用戶上傳/下載率選項要求FTP客戶端在下載信息的同時也要上傳文件。故C選項正確。
32下列關于網(wǎng)絡接人技術和方法的描述中,錯誤的是( )。
A."三網(wǎng)融合"中的三網(wǎng)是指計算機網(wǎng)絡、電信通信網(wǎng)和廣播電視網(wǎng)
B.寬帶接入技術包括xDSL、HFC、SDH、無線接入等
C.無線接入技術主要有WLAN、WMAN等
D.Cable Modem的傳輸速率可以達到10~36Mbps
參考答案:B
參考解析:從實現(xiàn)技術的角度,目前寬帶接入技術主要有以下幾種:數(shù)字用戶線xDSL技術、光纖同軸電纜混合網(wǎng)HFC技術、光纖接入技術、無線接入技術與局域網(wǎng)接入技術。其中無線接入又可以分為無線局域網(wǎng)接入、無線城域網(wǎng)接入與無線Ad hoe接入。B選項中的SDH指的是同步數(shù)字體系,不屬于具體的網(wǎng)絡接入技術。因此B選項錯誤。
33下列關于BGP協(xié)議的描述中,錯誤的是( )。
A.當路由信息發(fā)生變化時,BGP發(fā)言人使用notification分組通知相鄰自治系統(tǒng)
B.一個BGP發(fā)言人與其他自治系統(tǒng)中BGP發(fā)言人交換路由信息使用TCP連接
C.open分組用來與相鄰的另一個BGP發(fā)言人建立關系
D.兩個BGP發(fā)言人需要周期性地交換keepalive分組來確認雙方的相鄰關系
參考答案:A
參考解析:路由信息發(fā)生變化時,BGP發(fā)言人通過update而不是notification分組通知相鄰AS。open報文用來與相鄰的另一個BGP發(fā)言人建立關系。up.date更新分組用來發(fā)送某一路由的信息,以及列出要撤銷的多條路由。keepalive?;罘纸M用來確認打開的報文,以及周期性地證實相鄰的邊界路由器的存在。一個BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交接路由信息,就要先建立TCP連接,然后在此連接上交換BGP報文以建立BGP會話。因此選項A錯誤。
34下列關于數(shù)據(jù)備份方法的描述中,錯誤的是( )。
A.增量備份比完全備份使用的空間少
B.差異備份比增量備份恢復的速度慢
C.差異備份比完全備份的備份速度快
D.恢復時完全備份使用的副本最少
參考答案:B
參考解析:數(shù)據(jù)備份策決定何時進行備份、備份收集何種數(shù)據(jù),以及出現(xiàn)故障時進行恢復的方式。通常使用的備份方式有3種:完全備份、增量備份和差異備份。各種備份策的比較如下表所示。
完全備份增量備份差異備份
空間使用最多最少少于完全備份
備份速度最慢最快快于完全備份
恢復速度最快最慢快于增量備份
綜上可知,B選項錯誤。
35下列關于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯誤的是( )。
A.提供用戶訪問Internet所需要的路由服務
B.匯接接入層的用戶流量,進行數(shù)據(jù)轉發(fā)和交換
C.根據(jù)接入層的用戶流量,進行流量均衡、安全控制等處理
D.根據(jù)處理結果把用戶流量轉發(fā)到核心交換層或在本地進行路由處理
參考答案:A
參考解析:提供用戶訪問Internet所需要的路由服務的是核心交換層。匯聚層的基本功能是:(1)匯聚接人層的用戶流量,進行數(shù)據(jù)分組傳輸?shù)膮R聚、轉發(fā)和交換。(2)根據(jù)接入層的用戶流量,進行本地路由、過濾、流量均衡、QoS優(yōu)先級管理,以及安全控制、IP地址轉換、流量整形等處理。(3)根據(jù)處理結果把用戶流量轉發(fā)到核心交換層或本地進行路由處理。
36配置DHCP服務器IP地址池的地址為183.145.98.0/24。其中183.145.98.10至183.145.98.30用作靜態(tài)地址分配,正確的配置語句是( )。
A.ip dhcp excluded-address l83.145.98.10,183.145.98.30
network l83.145.98.0 255.255.255.0B.ip dhcp excluded-address 183.145.98.10,183.145.98.30
network l83.145.98.0/24C.ip dhcp excluded-address 183.145.98.10,183.145.98.30
network l83.145.98.0 0.0.0.255D.ip dhep excluded-address 183.145.98.10 183.145.98.30
network 183.145.98.0 255.255.255.0
參考答案:D
參考解析:在DHCP Pool配置模式下,使用命令“network[mask |/prefix.1ength]”配置分配給DHCP客戶的有效IP地址池的子網(wǎng)地址和子網(wǎng)掩碼。其中,子網(wǎng)掩碼參數(shù)允許以點分十進制數(shù)和掩碼前綴長度兩種形式表達。因此,DHCP服務器IP地址池的地址為183.145.98.0/24的配置語句,即“Router(dhcp-config)#network l83.145.98.0 255.255.255.0”或“Router(dhcp-config)#network 183.145.98.o/24”。
在全局配置模式“Router(config)#”下,使用命令“ip dhcp excluded-address low-address[high-address]”將所要保留的IP地址從預定義的IP池中排除,使之成為不能動態(tài)分配的IP地址。若將IP地址池中183.145.98.10~183.145.98.30用做靜態(tài)地址分配,則相關的配置語句如下:
Router(config)#ip dhcp excluded-address l83.145.98.10 183.145.98.30因此只有D選項符合要求。
37某校園網(wǎng)采用RlPvl路由協(xié)議,通過一臺Cisc0路由器R1互連2個子網(wǎng),地址分別為213.33.56.0和213.33.56.128,掩碼為255.255.255.128,并要求過濾S0/1接口輸出的路由更新信息。那么R1正確的路由協(xié)議配置是( )。
A.Router(config)#access-list 12 deny any
Router(config)#muter rip
Router(config-muter)#distribute-list l2 in gO/1
Router(cortfig-muter)#network 213.33.56.0
B.Router(config)#router rip
Router(config-muter)#assive-interface s0/1
Router(config-muter)#network 213.33.56.0 255.255.255.128
Router f config-router)#network 213.33.56.128 255.255.255.128
C.Router(comfig)#router rip
Router(config-muter)#passive-interface gO/1
Router(config-muter)#network 213.33.56.0
D.Router(config)#passive-interface soil
Router(config)#router邱
Router(confiG-router)#network 213.33.56.0
參考答案:C
參考解析:"passive-interface"命令指定一個路由器接口為被動接口,在被動接口上可以抑制路由更新信息,防止端口發(fā)送路由信息。根據(jù)題中命令配置可知,選項C正確。
38IP地址塊202.113.79.0/27、202.113.79.32/27和202.113.79.64/26經過聚合后可分配的IP地址數(shù)為( )。
A.62B.64C.126D.128
參考答案:C
參考解析:經過子網(wǎng)聚合,IP地址塊為202.113.79.0/25,去掉第一個IP和最后一個IP即得128-2=126。
39下列IP、,6地址表示中,錯誤的是( )。
A.21AD::D1:0:1/48
B.3D:0:2AA:D0:2F38:1::/64
C.FE80:0:0:0:0:FE:FE80:2AI
D.FE11::70D:BC:O:80:0:0:7CB
參考答案:D
參考解析:用IPV6地址表示需要注意:在使用零壓縮法時,不能把一個位段內部的有效0也壓縮掉;雙冒號::在一個地址中只能出現(xiàn)一次;在得到一個一個IPV6地址時,經常會遇到如何確定雙冒號::之間被壓縮0的位數(shù)的問題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長度表示法。本題中D選項已經有8個位段,沒有全0位段壓縮,不應該使用雙冒號::。
40下列不屬于Windows 2003系統(tǒng)下DNS服務器的參數(shù)是( )。
A.作用域B.資源記錄C.正向查找區(qū)域D.反向查找區(qū)域
參考答案:A
參考解析:DNS服務器配置的主要參數(shù):(1)正向查找域(將域名映射到IP地址數(shù)據(jù)庫,用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數(shù)據(jù)庫,用于將IP地址解析為域名)。(3)資源記錄(區(qū)域中的一組結構化記錄,包括主機地址資源記錄、郵件交換器資源記錄和別名資源記錄)。(4)轉發(fā)器(本地DNS服務器用于將外部DNS名稱的DNS查詢轉發(fā)給該DNS服務器)。因此A選項不是DNS服務器參數(shù)。

