认证主体:王**(实名认证)
IP属地:山东
下载本文档
网络病毒是指在网络上传播,并对网络系统进行破坏的病毒B.
可以用JavaScript和VBScript编写病毒C.
目前病毒对于掌上型移动通信工具和PDA还不能感染D.
网络病毒比单机病毒的破坏性更大【答案】:
C【解析】:网络病毒是指在网络上传播,并对网络系统进行破坏的病毒;网络病毒主要特征:传播方式多样,传播速度更快、影响面更广、破坏性更强、难以控制和根治、编写方式多样,病毒变种多、智能化、混合病毒;病毒感染的对象由单一的个人电脑变为所有具备通信机制的工作站、服务器,甚至掌上型移动通信工具和PDA。2.与病毒不同之处在于,()是没有自我复制功能的恶意程序。A.
木马B.
宿主计算机蠕虫C.
网络蠕虫D.
良性病毒【答案】:
A【解析】:木马通常寄生在用户的计算机系统中,盗用用户信息,并通过网络发送给黑客,与病毒不同之处在于,木马是没有自我复制功能的恶意程序。3.下列对IPv6地址FE80∶0∶0∶0801∶FE∶0∶0∶04A1的简化表示中,错误的是()。A.
FE8∶∶801∶FE∶0∶0∶04A1B.
FE80∶∶801∶FE∶0∶0∶04A1C.
FE80∶0∶0∶801∶FE∶∶04A1D.
FE80∶0∶0∶801∶FE∶∶4A1【答案】:
A【解析】:使用前导零压缩表示IPv6地址时,只能压缩前导0,FE80不能压缩为FE8。4.配置VLANTrunk模式。Switch-3548(config-if)#switchporttrunkencapsulationdotlq5.下列关于Windows2003系统下DHCP服务器的描述中,错误的是()。A.
保留是指DHCP服务器指派的永久地址租约,客户端不能释放该租约B.
收到非中继转发的“DHCP发现”消息时,选择收到该消息的子网所处的网段分配IP地址C.
添加保留时需在DHCP客户机上获得其MAC地址信息D.
负责多个网段IP地址分配时需配置多个作用域【答案】:
A【解析】:保留是指确保DHCP客户端(而不是服务端)永远可以得到同一IP地址,客户端可以释放该租约,故A错误;收到非中继转发的“DHCP发现”消息时,会选择收到“DHCP发现”消息的子网所处的网段分配IP地址,故B正确;添加保留时需要输入保留名称、IP地址、MAC地址、描述和支持类型等,故C正确;每一个作用域都需要设置可分配的IP地址,所以DHCP服务器负责多个网段IP地址分配时需配置多个作用域,D正确。6.B.
C.
网站性能选项中,带宽限制选项限制该网站的可使用带宽B.
网站性能选项中,网站连接选项可通过设置访问列表限制客户端C.
建立Web站点时,必须为该站点指定一个主目录,但不能是虚拟目录D.
设置web站点时,若不输入默认页面,访问时会直接打开default..html页面【答案】:
showiprouteB.
showiprouterC.
showrouteD.
showrouter【答案】:
A【解析】:根据Cisco路由器配置命令可知,用于查看路由表配置的命令是“showiproute”。9.以下关于动态路由选择算法的描述中,不正确的是()。A.
也称为自适应式路由选择算法B.
实现起来较为复杂,开销也比较大C.
不能及时适应网络状态的变化D.
这是从路由选择算法对网络拓扑和通信量变化的自适应能力的角度对路由选择算法的划分【答案】:
C【解析】:从路由选择算法对网络拓扑和通信量变化的自适应能力的角度划分,可以分为静态路由选择算法和动态路由选择算法。静态路由选择算法也叫非自适应路由选择算法,其特点是简单和开销较小,但不能及时适应网络状态的变化。动态路由选择算法也叫自适应路由选择算法,其特点是能较好地适应网络状态的变化,但实现起来较为复杂,开销也比较大。10.下图是大型企业核心层设计的两种方案,关于两种方案技术特点的描述中,错误的是()。A.
两个核心路由器之间采取冗余链路的光纤连接B.
核心层目前主要是GE/10GE网络C.
方案(b)核心路由器的流量压力更大D.
方案(b)易形成单点故障【答案】:
C【解析】:在方案(b)中来自服务器的数据交换首先要经过的是交换机,很大程度上交换机承担了许多流量压力,以至于与方案(a)相比的话,方案(b)的核心路由器流量压力较小。11.下图是网络地址转换NAT的一个示例图中①和②依次应为()。A.
,3142和,80B.
.1,3142和1,5511C.
,80和,3142D.
1,5511和,3142【答案】:
D【解析】:采用出向数据,则数据包的源地址即为该主机的地址,图中给出了该源地址及端口号在NAT转换前为,3142,NAT转换后为1,5511。12.下列对IPv6地址表示中,错误的是()。A.
B.
C.
D.
【答案】:
B【解析】:IPv6可以采用删除每16位块中的前导0和压缩零来简化IPv6地址,压缩零指使用利用冒号来代替某些地址类型中包含的一系列零。但IPv6地址为128位,每16位一段,可分为8段,但B项包含9段地址,故B项错误。13.一台交换机具有24个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。A.
4.4GbpsB.
6.4GbpsC.
6.8GbpsD.
8.8Gbps【答案】:
D【解析】:交换机所有端口均工作于全双工状态,故每个端口提供的带宽应翻倍,计算如下:24×0.1×2+2×1×2=8.8Gbps。14.下列关于配置CiscoAironet1100接入点的描述中,错误的是()。A.
采用本地方式第一次配置Aironet1100时,可将PC连接到接入点的以太网端口B.
无线接入点加电后,PC可获得192.168.0.x网段的地址C.
采用无线连接配置接入点,可不配置SSID或将SSID配置为tsunamiD.
在PC的浏览器中输入接入点的IP地址和密码后,出现接入点汇总状态页面【答案】:
B【解析】:在配置CiscoAironet1100接入点时,无线接入点加电后,PC可获得的网段地址是10.0.0.X。15.实现包过滤的关键是制定()规则。A.
包核实B.
包转发C.
包丢弃D.
包过滤【答案】:
D【解析】:实现包过滤的关键是制定包过滤规则。包过滤路油器分析所接收的包,按照每一条包过滤规则加以判断。凡是符合包转发规则的包被转发,凡是不符合包转发规则的包被丢弃。16.下图是网络地址转换NAT的一个实例。根据图中信息,标号为②的方格中的内容应为()。A.
S=10.0.1.1,3342D=135.0.0.1,5001B.
S=10.0.1.1,3342D=202.2.11.1,80C.
S=135.0.0.I,5001D=10.0.1.1,3342D.
S=202.2.11.1,80D=10.0.1.1,3342【答案】:
D【解析】:该题考查的是外部地址转换为内部地址的过程。NAT的工作原理是:当内部网络的一个专用地址需要访问外网时,NAT将其转换为Internet上唯一的外部公用地址。而当外部网络响应这个访问请求时只能是响应给外部公用IP地址,此时NAT技术再将外部公用地址转换为内部地址,此时内网到外网的访问才成功。题目中的S为源地址,D为目标地址。由NAT转换表可知,内网10.0.1.1,3342,想访问外网202.2.11.1,80这个地址,需要经过NAT转换,将10.0.1.1,3342转换为地址135.0.1.1,5001。因此,从外网“202.2.11.1,80”访问内网“10.0.1.1,3342”时,也需要将地址“135.0.1.1,5001”转换为,3342。故可以推断出②空处的内容应为S=202.2.11.1,80,D=10.0.1.1,3342。17.下列对于用IIS6.0在一个服务器上建立多个网站的描述中,错误的是()。A.
可以使用虚拟服务器的方法在一台服务器上构建多个网站B.
多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型C.
可以为每个网站创建唯一的主目录并存储在本地服务器D.
在网站的配置选项中能够限制网站可使用的网络带宽【答案】:
B【解析】:要确保客户端的请求能到达正确的网站,必须为服务器上的每个站点配置唯一的标识,多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和非标准TCP端口号。因此答案选B。18.下列关于高端路由器可靠性与可用性指标的描述中,错误的是()。A.
C【解析】:典型高端路由器的可靠性与可用性指标:①无故障连续工作时间(MTBF)大于10万小时;②系统故障恢复时间小于30分钟;③主备设备切换时间小于50毫秒;④SDH接口自动保护切换时间小于50毫秒。19.会造成信息目的结点接收不到应该接收的信息的是()。A.
截获信息B.
窃听信息C.
篡改信息D.
伪造信息【答案】:
A【解析】:信息从信息源结点传输出来,中途被攻击者非法截获,倩息目的结点没有接收到应该接收的信息,因而造成了信息在传输途中的丢失,这叫做截获信息。20.在Catalyst3524以太网交换机上建立名为hyzx204的VLAN,正确的配置语句是()。A.
vlan1namehyzx204B.
vlan105hyzx204C.
vlan500namehyzx204D.
vlan1005namehyzx204【答案】:
C【解析】:VLANID由IEEE802.1Q标准规定由12位二进制数,则它可以标识4096个VLAN。其中,ID=1~1005是标准范围。ID=1025~4096是扩展范围。VLANname用32个字符表示。其中1005已经预先存在了,故D错误。21.若Web站点的默认文档中依次有index.htm、default.htm、default.sap、bh.htm四个文档,则主页显示的是()的内容。A.
default.sapB.
bh.htmC.
default.htmD.
index.htm【答案】:
showrouteB.
showrouterC.
showiprouteD.
showiprouter【答案】:
C【解析】:查看路由表信息命令语法:showiproute。23.下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。A.
利用交换设备的镜像功能B.
在网络链路中串接一台分路器C.
在网络链路中串接一台集线器D.
在网络链路中串接一台交换机【答案】:
D【解析】:入侵检测系统的探测器能通过三种方式部署在被检测的网络中,①网络接口卡与交换设备的监控端口连接,通过交换设备的Span/Mirror功能将流向各端口的数据包复制一份给控制端口。②在网络中增加一台集线器,改变网络拓扑结构,通过集线器获取数据包;③入侵检测传感器通过分路器设备对交换式网络中的数据包进行分析和处理。24.采用的防护技术通常不包括()。A.
在线监视B.
身份认证C.
数据备份D.
数据加密【答案】:
A【解析】:防护是根据系统可能出现的安全问题而采取的预防措施,这些措施通过传统的静态安全技术实现。采用的防护技术通常包括数据加密、身份认证、访问控制、授权和虚拟专用网(VPN)技术、防火墙、安全扫描和数据备份等。25.以下()不属于根据交换机支持的局域网标准分类的交换机种类。A.
Ethernet交换机B.
FDDI交换机C.
模块化交换机D.
ATM交换机【答案】:
C【解析】:根据交换机支持的局域网标准可将交换机分为Ethernet交换机、FDDI交换机、ATM交换机和令牌环交换机。交换机根据构架分类可分为单台交换机、堆叠交换机和模块化交换机。26.以下关于VLAN的描述中()是错误的。A.
VLAN通常用VLANID和VLANname标识B.
IEEE802.1Q标准规定,VLANID用12位表示,可以支持4096个VLANC.
可用于Ethernet的VLANID为1~1005D.
VLANname用32个字符表示,可以是字母和数字【答案】:
回送请求/应答B.
信息请求/应答C.
地址掩码请求/响应D.
A【解析】:ICMP具有在两台主机之间的往返路径上发送一个数据包的功能。当网络中的一个结点向另一个结点发出一个“回送请求”的ICMP报文时另一个结点收到该ICMP报文后,将向源结点发出一个“回送响应”的ICMP报文。pin9命令即是基于这种功能的通用网络管理工具,故选A。28.在需要恢复路由器密码时,应进入的路由器工作模式是()。A.
UserEXECB.
PrivilegedEXECC.
SetupD.
RXBOOT【答案】:
D【解析】:路由器工作模式主要包括用户模式、特权模式、设置模式、全局配置模式、其他配置模式和RXBOOT(维护)模式,应在RXBOOT模式下恢复路由器密码。29.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、2。(a)(b)那么,①②③④可能的取值依次为()。A.
3、1、2、1B.
1、1、3、1C.
2、2、1、2D.
0、1、2、2【答案】:
A【解析】:RIP协议的路由表更新原理:原有路由发生了变化,或者新的路由优于原有路由才进行更新,否则不更新。下面对A项进行试算:可见,如果采用A项,则更新后的路由表符合题意,A项正确。30.校园网内的一台计算机无法使用域名而只能使用IP地址访问某个外部服务器,造成这种情况的原因不可能是()。A.
本地域名服务器无法与外部正常通信B.
提供被访问服务器名字解析的服务器有故障C.
该计算机DNS设置有误D.
该计算机与DNS服务器不在同一子网【答案】:
D【解析】:主机可以利用IP地址访问外部服务器,却不能使用域名访问外部服务器,说明域名服务器存在问题。ABC三项都是域名服务器故障现象,可以排除,因此答案选D。31.下列关于加密技术说法中,是错误的()。A.
密码分析的目的就是千方百计地寻找密钥或明文B.
对称密码体制的加密密钥和解密密钥是相同的C.
所有的密钥都有生存周期D.
对称密码体制中加密算法和解密算法是保密的【答案】:
D【解析】:试图发现密钥或明文的过程称为密码分析,选项A正确。对称加密技术是使用相同的密钥对信息进行加密与解密;选项B正确;密钥的生存周期是指授权使用该密钥的周期,所有的密钥都有生存周期,选项C正确;加密与解密的操作过程都是在一组密钥的控下进行的,这个密钥可以作为加密算法中可变参数,很多情况下加密算法是稳定的。改变的仅仅是密钥的值,现代的加密技术,允许加密算法的公开,但是要求密钥的严格保密。32.1.128/28的二进制表示为:00111011.01010001.00000001.10000000/2833.生成树协议STP最早的标准为()。A.
IEEE802.1AB.
IEEE802.1DC.
IEEE802.1HD.
IEEE802.1Q【答案】:
B【解析】:为了提高网络的稳定性,避免回路的产生,工程师们开发了生成树协议STP,并由IEEE制定了相关的IEEE802.1D标准。IEEE802.1D是最早的STP标准,它提供了动态冗余切换机制,是目前最流行、应用最广泛的STP标冶。34.根据IP地址分配规则,下面IP地址在内网中应当避免使用的地址段是()。A.
~155B.
~55C.
~55D.
~55【答案】:
A【解析】:为了满足内网的使用需求而特意保留了一部分不在公网中使用的IP地址,所以应当避免在内网中使用公网会使用的地址段。以下为三类IP地址的保留地址:35.下列关于综合布线系统的描述中,错误的是()。A.
双绞线扭绞可以减少电磁干扰B.
管理子系统设置在楼层配线间内C.
多介质插座是用来连接铜缆和光纤的D.
对于建筑群子系统直埋布线是最理想的方式【答案】:
D【解析】:在建筑群子系统设计中,可以利用架空布线、巷道布线、直埋布线、地下管道布线等方式。根据综合布线原则中的灵活性,直埋布线的方式是很麻烦的。36.下列关于综合布线系统的描述中,错误的是()。A.
STP比UTP的抗电磁干扰能力好B.
水平布线子系统电缆长度应该在90米以内C.
多介质插座是用来连接计算机和光纤交换机的D.
对于建筑群子系统来说,管道内布线是最理想的方式【答案】:
C【解析】:A项,STP电缆价格比UTP要贵,而且对安装施工的要求较高,但是STP比UTP的抗电磁干扰能力好。B项,在综合布线系统中,水平布线子系统都采用5类(或超5类,或6类)4对非屏蔽双绞线。双绞线电缆长度在90m以内,信息插座在内部作固定线连接。C项,工作区子系统的信息插座大致可分为嵌入式安装插座(暗座)、表面安装插座和多介质信息插座(光纤和铜缆)等。其中,嵌入式安装插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤,用以解决用户对“光纤到桌面”的需求。D项,建筑群布线子系统所采用的铺设方式主要有架空布线、巷道布线、直埋布线、地下管道布线,或者是这4种铺设方式的任意组合。其中地下管道布线的铺设方式能够对线缆提供最佳的机械保护,是最理想的方式。37.在IPv4中把()类地址作为组播地址。A.
AB.
BC.
DD.
E【答案】:
C【解析】:在IPv4中,用于组播地址的是D类地址,第一个字节以“1110”开始。A类、B类、C类地址都是分配主机使用,E类地址保留给试验使用。38.下列关于服务器技术的描述中,错误的是()。A.
对称多处理技术可以在多CPU结构的服务器中实现均衡负载B.
集群系统中一台主机出现故障时不会影响系统的整体性能C.
采用RISC结构处理器的服务器通常不采用Windows操作系统D.
采用RAID技术可提高磁盘容错能力【答案】:
B【解析】:对称多处理(SMP)技术可以在多CPU结构的服务器中均衡负荷,提高系统工作效率。集群(Cluster)技术是向一组独立的计算机提供高速通信线路,组成一个共享数据存储空间的服务器系统,提高了系统的数据处理能力。同时,如果其中一台主机出现故障,它所运行的程序将立即转移到其他主机,但是依旧会影响到系统的整体性能。基于精简指令集RISC结构处理器的服务器与相应的基于复杂指令集CISC处理器的Intel结构的PC服务器相比,CPU处理能力能够提高50%~75%。各种大型、中型计算机和超级服务器都采用RISC结构处理器,操作系统采用UNIX。RAID是磁盘阵列技术,可以提高磁盘数据的容错能力。它是由若干个物理磁盘构成的一个阵列磁盘,数据分散存放在阵列中的物理磁盘上,冗余的磁衙容量用于存放校验信息,用于保证单个磁盘失效时的数据恢复。当计算机硬盘出现故障时,可保证系统的正常运行,让用户有足够时间来更换故障硬盘。答案选择B选项。39.下列关于Winmail邮件服务器配置管理的描述中,错误的是()。A.
Winmail邮件服务器支持基于Web方式的访问和管理B.
在域名设置中可修改域的参数,包括增加新域、删除已有域等C.
在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注册新用户等D.
建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录【答案】:
C【解析】:Winmail邮件服务器支持基于web方式的访问与管理,在域名设置中可修改域的参数,包括增加新域、删除已有域等,还可设置是否允许在本域中自行注册新用户,在系统设置中可修改邮件服务器的系统参数,在建立邮件路由时,需要在DNS服务器中建立邮件服务器主机记录和邮件交换记录。40.下列关于OSPF协议的描述中,错误的是()。A.
OSPF是基于分布式链路状态算法的路由协议B.
链路状态“度量”主要是指费用、距离、延时、带宽等C.
当链路状态发生变化时用洪泛法向所有路由器发送信息D.
链路状态数据库中保存一个完整的路由表【答案】:
D【解析】:链路状态数据库中保存一个全网的拓扑结构图,并且在全网内保持一致。每一个路由器使用链路状态数据库中的数据,构造出自己的路由表。因此答案选D。41.调整DHCP客户的地址租用时间为3小时30分,Cisco路由器的正确配置语句是()。A.
lease330B.
lease0330C.
lease3030D.
lease0303【答案】:
B【解析】:在DHCPPool配置模式下,命令格式lease{days[hours][minutes]|infinite}。42.下列不属于WindowsServer2003系统下DNS服务器的参数是()。A.
作用域B.
资源记录C.
正向查找区域D.
反向查找区域【答案】:
A【解析】:DNS服务器配置的主要参数有:①正向查找域(将域名映射到IP地址数据库,用于将域名解析为IP地址);②反向查找域(将IP地址映射到域名数据库,用于将IP地址解析为域名);③资源记录(区域中的一组结构化记录,包括主机地址资源记录、邮件交换器资源记录和别名资源记录);④转发器(本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器)。43.下列关于RAID的描述中,错误的是()。A.
服务器需要外加一个RAID卡才能实现RAID功能B.
RAID10是RAID0和RAID1的组合C.
一些RAID卡可以提供SATA接口D.
RAID卡可以提供多个磁盘接口通道【答案】:
A【解析】:RAID盘是通过专用的RAID卡进行的,而在Linux环境下,可以利用Raidtools软件实现RAID功能,所以称为软RAID。44.下列关于集线器的描述中,正确的是()。A.
集线器是基于IP地址识别完成数据转发的B.
集线器的每个端口构成一个独立的冲突域C.
连接到集线器的一个节点发送数据时,只有目的节点能够收到D.
通过在网络链路中串接一个集线器可以监听该链路中的数据包【答案】:
D【解析】:通常认为,集线器工作在物理层,只能起到对传输介质上信号波形的接收、放大、整形与转发的作用,不涉及帧的结构,不对帧的内容做任何处理。基于MAC地址识别完成数据转发的网络互连设备是网桥或交换机等。由于连接到一个集线器的所有节点共享一个冲突域,因此连接到集线器的节点发送数据时,仍然要使用CSMA/CD介质访问控制方法。在获得发送数据的权利之后,信源节点利用一对发送线将数据通过集线器内部的总线广播出去。如果在网络链路中串接一个集线器,则将监听该链路中广播的数据包。45.下列对loopback接口的描述中,错误的是()。A.
Loopback是一个虚拟接口,没有一个实际的物理接口与之对应B.
Loopback接口号的有效值为0~2147483647C.
网络管理员为loopback接口分配一个IP地址,其掩码应为D.
Loopback永远处于激活状态,可用于网络管理【答案】:
C【解析】:环回接口(loopback)作为一台路由器的管理地址,网络管理员可以为其分配一个IP地址作为管理地址,其掩码应为55。46.允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或板卡等部件的功能是()。A.
热插拔B.
集群C.
虚拟机D.
RAID【答案】:
A【解析】:A项,不切断电源的情况下更换故障部件的功能称为热插拔。D项,RAID技术用于将物理磁盘组成逻辑磁盘,达到提高性能及冗余性的效果;B项,集群技术用于将多台服务器组成逻辑组;C项,虚拟机技术能够实现在一台物理主机中虚拟出多个逻辑主机。47.下列关于无线网络HisperLAN/2协议的描述中,错误的是()。A.
采用5GHz工作频段B.
上行速率最多可达54Mbit/sC.
室外最大覆盖范围为30mD.
可支持面向连接的传输服务【答案】:
C【解析】:在HisperLAN/2网络中,一个小区的覆盖范围在室内一般为30米,在室外一般为150米。48.下列对IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是()。A.
FF23::0510:0:0:9C5BB.
FF23:0:0:0:0510::9C5BC.
FF23:0:0:0:051::9C5BD.
FF23::510:0:0:9C5B【答案】:
C【解析】:在使用零压缩法时,不能把一个位段内部的有效。也压缩掉。C项明显不符合前导零压缩法。49.一台Cisco6500交换机的4/1-24端口用于连接单个PC和服务器,若需加快PC和服务器接入到网络中的速度,STP可选功能的正确配置是()。A.
B.
C.
D.
【答案】:
C【解析】:STP中,配置BackboneFast生成树,主要通过接收到的BPDUs包的优劣,反应出网络中链路是否失效,并使阻塞端l3不再等待生成树的最大存活时间,直接将端口由侦听和学习转换为转发状态,提高了链路失效下的收敛速度。配置UplinkFast生成树用于在生成树拓扑结构发生变化和在使用了链路组的冗余链路之间完成负载平衡时,提供更高的收敛速度。配置PortFast生成树用于在接入层交换机端口上跳过正常的生成树操作,更快的使终端工作站的数据包得到转发。其配置方法为:setspantreeportfast4/1-24enable,因此答案选C。50.每一个OSPF区域拥有一个区域标识符,区域标识符的位数是()。A.
16B.
32C.
48D.
64【答案】:
64B.
92C.
126D.
128【答案】:
B【解析】:本题需要对三个网段进行路由聚合,可先转换成二进制进行分析:28/27的二进制表示为:11001010.01110001.01001111.10000000/2760/27的二进制表示为:11001010.01110001.01001111.10100000/2792/27的二进制表示为:11001010.01110001.01001111.11000000/27分析上述二进制串,可知28/27与60/27可以聚合成28/26,则该网络上可用的地址数为26-2=62;而92/27不能与28/27和60/27一起进行聚合,则该网络上可用的地址数为25-2=30;综上所述,可用的地址数为62+30=92。52.下列关于路由器技术指标的描述中,正确的是()。A.
丢包率通常是衡量路由器超负荷工作时的性能指标B.
吞吐量决定了路由器的背板能力C.
语音、视频业务对延时抖动要求不高D.
突发处理能力是以最小帧间隔值来衡量的【答案】:
A【解析】:路由器的性能指标主要包括吞吐量、背板能力、丢包率、时延与时延抖动、突发处理能力、路由表容量、服务质量、网管能力、可靠性和可用性。丢包率通常是衡量路由器超负荷工作时的性能指标之一。背板能力决定了路由器的吞吐量。语音、视频业务对延时抖动要求较高。突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量的。53.不属于漏洞扫描工具的是()。A.
ISSB.
X-ScannerC.
SnifferProD.
MicrosoftBaselineSecurityAnalyzer【答案】:
C【解析】:目前,常用的漏洞扫描工具有ISS、MicrosoftBaselineSecurityAnalyzer、XScanner等。SnifferPro属于网络数据监听工具。54.包过滤路由器能够阻断的攻击是()。A.
TeardropB.
跨站脚本C.
Cookie篡改D.
SQL注入【答案】:
A【解析】:路由器通常具有包过滤功能,可以将从某一端口接收到的符合一定特征的数据包进行过滤而不再转发。Teardrop是基于UDP的病态分片数据包的攻击方法,其工作原理是向被攻击者发送多个分片的IP包。包过滤路由器可以对接收到的分片数据包进行分析,计算数据包的片偏移量(Offset)是否有误,从而阻断Teardrop攻击。跨站脚本攻击(电称为XSS)指利用网站漏洞从用户那里恶意盗取信息。cookie篡改(cookiepoisoning)是攻击者修改cookie(网站用户计算机中的个人信息)获得
0/150
联系客服
本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。人人文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知人人文库网,我们立即给予删除!