第 1 頁:單選題 |
第 5 頁:綜合題 |
第 7 頁:應用題 |
一、單選題
1下列對IPv6地址FE01:0:0:050D:23:0:0:03D4的簡化表示中,錯誤的是( )。
A.FE01::50D:23:0:0:03D4
B.FE01:0:0:050D:23::03D4
C.FEO1:0:0:50D:23::03D4
D.FE01::50D:23::03D4
參考答案:D
參考解析:IPv6地址在使用雙冒號法表示時,雙冒號只允許出現一次,所以選項D錯誤。
2攻擊者使用無效IP地址,利用TCP連接的三次握手過程,連續發送會話請求,使受害主機處于開放會話的請求之中,直至連接超時,最終因耗盡資源而停止響應。這種攻擊被稱為( )。
A.DNS欺騙攻擊B.DDoS攻擊C.重放攻擊D.SYN Flooding攻擊
參考答案:D
參考解析:SYN Flooding:攻擊者利用TCP連接的三次握手過程進行攻擊,攻擊者主機使用無數的IP地址,與受害主機進行TCP的三次握手,在完成第二步后,受害主機就會處于開放會話的請求之中,但會話并未真正的完成,受害主機必須等待連接超時,之后才能清除未完成的會話,在此期間,受害主機將會連續接受這種會話請求,最終因耗盡用來管理會話的資源而停止響應。因此,本題的正確答案是D。
3下列Windows命令中,可以顯示主機路由表內容的命令是( )。
A.nbtstat-rB.netstat-rC.netviewD.route-f
參考答案:B
參考解析:nbtstat-r列出通過廣播和WINS解析的名稱;netstat-r顯示路由表內容;net view顯示域列表、計算機列表或指定計算機上的共享資源列表;route-f清除路由表中所有的網關條目。
4下列關于Serv-U FTP服務器配置的描述中,錯誤的是( )。
A.Serv-U FTP服務器中的每個虛擬服務器由IP地址唯一識別
B.Serv-U FTP服務器中的最大用戶數是指同時在線的用戶數量
C.Serv-U FTP服務器最大上傳或下載速度是指整個服務器占用的帶寬
D.配置服務器的域端口號時,既可使用端口21也可選擇其他合適的端口號
參考答案:A
參考解析:Serv-U FTP服務器中的每個虛擬服務器由IP地址和端口號唯一識別,而不是僅僅靠一個IP地址就能識別。
5加快Catalyst3548發生直接鏈路失效時的收斂速度,正確配置生成樹可選功能的命令是( )。
A.spanning-treebackbonefastB.spanning-treeportfastdefaultC.spanning—treeuplinkfastmax—update—rate32000D.setspantreeuplinkfastenablerate40
參考答案:C
參考解析:配置uplinkfast的命令格式是“spanning-tree uplinkfast max-update-rate<0-32000>”,其中“max-update-rate”的值是0~32000,單位是packet/s。C項正確。
6如果一臺Ciseo PIX 525防火墻有如下配置:
PIX 525(config)#nameif ethemet0 Pl security l00
PIX 525(config)#nameif ethernetl P2 security 0
PIX 525(eonfig)#nameif ethernet2 P3 security 50
那么常用的端口連接方案是( )。
A.端口Pl作為外部接口,P2連接DMZ,P3作為內部接口
B.端口Pl作為內部接口,P2連接DMZ,P3作為外部接口
C.端口Pl作為外部接口,P2作為內部接口,P3連接DM
ZD.端口Pl作為內部接口,P2作為外部接口,P3連接DMZ
參考答案:D
考解析:PIX防火墻基本配置命令nameif用于配置防火墻接口的名字,并指定安全級別。安全級別取值范圍為l~99,數字越大安全級別越高。如果一臺Cisco PIX 525防火墻有如下配置:
PIX 525(config)#nameif ethernetO Pl securityl00
PIX 525(config)#nameif ethemetl P2 securityO
PIX 525(config)#nameif ethemet2 P3 security50
那么PIX防火墻的ethemet0端口被命名為Pl,安全級別為l00,ethemetl端口被命名為P2,安全級別為0,ethemet2端口被命名為P3,安全級別為50。相比之下,Pl端口安全級別最高,適合作為內部接口;P2端口安全級別最低,適合作為外部接口;P3端口適合作為DMZ接口。所以D選項符合要求。
7采用IEEE802.1lb標準的對等解決方案,將4臺計算機連成一個無線局域網,如果要求該無線局域網與有線局域網連接,并保持對等解決方案不變,其解決方案是( )。
A.增加AP
B.無解決方法
C.其中一臺計算機再安裝一塊無線網卡
D.其中一臺計算機再安裝一塊以太網網卡
參考答案:D
參考解析:IEEE 802.1lb標準的對等解決方案是一種最簡單的點對點應用方案,只要給每臺計算機安裝一塊無線網卡即可相互訪問,但不能同時進行多點訪問。如果需要與有線局域網互連互通,則可以為其中一臺計算機再安裝一塊以太網網卡,無線網中其他計算機即可利用這臺計算機作為網關,訪問有線網絡或共享打印機等設備。
8下列Windows命令中,可以用于檢測本機配置的域名服務器是否工作正常的命令是( )。
A.netstatB.pathpingC.ipConfigD.nbstat
參考答案:B
參考解析:pathing結合了ping和traCert的功能,可以用于檢測網絡連通情況和探測到達目的計算機的路徑。
9在Cisco路由器上進行SNMP設置時,如果團體名為manage,訪問權限為只讀,那么正確的配置語句是( )。
A.snmp—server community public ro
B.snmp—server community public rw
C.snmp-server community manage ro
D.snmp—server community manage rw
參考答案:C
參考解析:在Cisco路由器上設置SNMP服務,最重要的是創建(或修改)對SNMP團體的訪問控制。它在全局配置模式下執行,命令格式如下:
(config)#snmp—server community<團體名>[view<視閾名>][ro|rw][<訪問控制表號>]
其中,“團體名”是管理人員指定的一個字符串,用于同一團體內的管理站和代理之間進行通行認證。
在此命令執行之前已事先建立了一個視閾的名字,該視閾規定了本團體內訪問管理信息庫的范圍。“ro”或“rw”代表訪問權限為只讀或可讀寫。“訪問控制表號”是一個l~99的整數,代表著一個“標準的ACL”,該ACL規定了一個許可訪問本路由器代理的IP地址范圍,即規定哪些IP地址的主機是屬于這個“團體”的管理站。由以上命令格式可知,c選項正確。
10對于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端,為減少對其資源記錄的手動管理,可采取的措施是( )。
A.允許動態更新
B.使用反向查找區域
C.增加別名記錄
D.設置較小的生存時問
參考答案:A
參考解析:動態更新允許DNS客戶端在發生更改的任何時候,都能使用DNS服務器注冊和動態地更新其資源記錄。它減少了對區域記錄進行手動管理的需要,適用于頻繁改變位置并使用DHCP獲取IP地址的DNS客戶端。
相關推薦:
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內蒙古 |