




下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
?內存按字節編址,從A1000H到B13FFH的區域的存儲容量為(1)KR⑴A.32 B.34 C.65 D.67【答案】C【解析】存儲容量=B13FFH-A1000H+1=B1400H-A1000H=10400H=10000010000000000=1000001K=65KR?以下關于總線的敘述中,不正確的是( 。(2)A.并行總線適合近距離高速數據傳輸B.串行總線適合長距離數據傳輸C.單總線結構在一個總線上適應不同種類的設備,設計簡單且性能很高D.專用總線在設計上可以與連接設備實現最佳匹配【答案】C【解析】單總線結構如下圖所示。計算機的各個部件均系統總線相連, 所以它又稱為面向系統的單總線結構。在單總>線結構中, CPU1主存之間、CPU!I/O設備之間、I/O設備與主存之間、各種設備之間都通過系統總線交換信息。 單總線結構的優點是控制簡單方便, 擴充方便。但由于所有設備部件均掛在單一總線上, 使這種結構只能分時工作, 即同一時刻只能在兩個設備之間傳送數據,這就使系統總體數據傳輸的效率和速度受到限制, 這是單總線結構的主要CPU的雙總線結構和面向存儲器的雙總線結構。缺點。CPU的雙總線結構和面向存儲器的雙總線結構。雙總線結構又分為面向面向CPU的雙總線結構如下圖所示。其中一組總線是CPU1主存儲器之間進行信息交換的公
共通路,稱為存儲總線。另一組是CPU^I/O設備之間進行信息交換的公共通路, 稱為輸入/輸出總線(I/O總線)。外部設備通過連接在I/O總線上的接口電路與CPU^換信息。由于在CPU<主存儲器之間、CPU^I/O設備之間分別設置了總線,從而提高了微機系統信息傳送的速率和效率。但是由于外部設備與主存儲器之間沒有直接的通路, 它們之間的信息交換必須通過CPU才能進行中轉,從而降低了CPU的工作效率(或增加了CPU的占用率。-般來說,外設工作時要求CPUT預越少越好。CPU^預越少,這個設備的CPU占用率就越低,說明設備的智能化程度越高),這是面向CPU的雙總線結構的主要缺點 。存僻器存僻器?某軟件公司參與開發管理系統軟件的程序員張某, 辭職到另一公司任職,于是該項目負責人將該管理系統軟件上開發者的署名更改為李某(接張某工作)。該項目負責人的行為13)。(3)A.侵犯了張某開發者身份權(署名權)B.不構成侵權,因為程序員張某不是軟件著作權人C.只是行使管理者的權利,不構成侵權D.不構成侵權,因為程序員張某現已不是項目組成員【答案】A【解析】根據我國《著作權法》第9條和《計算機軟件保護條例》第8條的規定,軟件著作權人享有發表權和開發者身份權,這兩項權利與著作權人的人身是不可分離的主體。 其中,開發者的身份權,不隨軟件開發者的消亡而喪失,且無時間限制。張某參加某軟件公司開發管理系統軟件的工作, 屬于職務行為,該管理系統軟件的著作權歸屬公司所有,但張某擁有該管理系統軟件的署名權。 而該項目負責人將作為軟件系統開發者之一的張某的署名更改為他人,根據《計算機軟件保護條例》第23條第4款的規定,項目負責人的行為侵犯了張某的開發者身份權及署名權。以下媒體文件格式中(4)是視頻文件格式。(4)A.WAV B.BMP C.MP3 D.MOV【答案】D【解析】MOV即QuickTime影片格式,它是Apple公司開發的一種音頻、視頻文件格式,用于存儲常用數字媒體類型,如音頻和視頻。 WAVF口MP3屬于音頻文件,BMP^圖片文件。使用150DPI的掃描分辨率掃描一幅 3X4英寸的彩色照片,得到原始的 24位真彩色圖像的數據量是(5)Byte。⑸A.1800 B.90000 C.270000 D.810000【答案】D【解析】DPI是指每英寸的像素 ,每英寸就是 150*150個點,現在3X4英寸,點的個數就是150*3*150*4。使用150DPI的掃描分辨率掃描一幅 3X4英寸的彩色照片,得到原始的 24位真彩色圖像的數據量是 150*3*150*4*24/8=810000Byte。以下關于腳本語言的敘述中,正確的是(6)。(6)A.腳本語言是通用的程序設計語言B.腳本語言更適合應用在系統級程序開發中C.腳本語言主要采用解釋方式實現D.腳本語言中不能定義函數和調用函數【答案】C【解析】腳本語言(Scriptlanguages,scriptingprogramminglanguages,scriptinglanguages )是為了縮短傳統的編寫-編譯-鏈接-運行(edit-compile-link-run)過程而創建的計算機編程語言。一個腳本通常是解釋運行而非編譯。?在結構化分析中,用數據流圖描述_rn。當采用數據流圖對一個圖書館管理系統進行分析時,(8)是一個外部實體。(7)A.數據對象之間的關系,用于對數據建模B.數據在系統中如何被傳送或變換, 以及如何對數據流進行變換的功能或子功能, 用于對功能建模C.系統對外部事件如何響應,如何動作,用于對行為建模D.數據流圖中的各個組成部分(8)A.讀者 B.圖書 C.借書證 D.借閱【答案】BA【解析】數據流圖是結構化分析方法中使用的工具 ,它以圖形的方式描繪數據在系統中流動和處理的過程,由于它只反映系統必須完成的邏輯功能, 所以它是一種功能模型。在結構化開發方法中,數據流圖是需求分析階段產生的結果。DFD中的外部實體是本系統外的單位或人員。?當用戶通過鍵盤或鼠標進入某應用系統時,通常最先獲得鍵盤或鼠標輸入信息的是( 9)。(9)A.命令解釋 B.中斷處理C.用戶登陸 D.系統調用【答案】A【解析】?在Windows操作系統中,當用戶雙擊“ IMG_20160122_103.jpg”文件名時,系統會自動通過建立的(10)來決定使用什么程序打開該圖像文件。(10)A.文件 B.文件關聯 C.文件目錄 D.臨時文件【答案】B【解析】?用于連接以太網的網橋類型是( 11)。(11)A.源路由網橋 B.透明網橋 C.翻譯網橋 D.源路由透明網橋【答案】B【解析】網橋通常有透明網橋和源路由選擇網橋兩大類。1、透明網橋簡單的講,使用這種網橋,不需要改動硬件和軟件,無需設置地址開關,無需裝入路由表或參數。只須插入電纜就可以,現有 LAN的運行完全不受網橋的任何影響。2、源路由選擇網橋源路由選擇的核心思想是假定每個幀的發送者都知道接收者是否在同一局域網( LAN上。當發送一幀到另外的網段時,源機器將目的地址的高位設置成 1作為標記。另外,它還在幀頭加進此幀應走的實際路徑。?以下關于以太網交換機地址學習機制的說法中,錯誤的是( 12)。(12)A.交換機的初始MACM址表為空B.交換機接收到數據幀后,如果沒有相應的表項,則不轉發該幀C.交換機通過讀取輸入幀中的源地址添加相應的 MAC%址表項D.交換機的MACM址表項是動態變化的【答案】B【解析】交換機接收到數據幀后,如果沒有相應的表項,將廣播發送幀。路由器包含多種端口以連接不同類型的網絡設備,其中能夠連接 DDN幀中繼、X.25和PSTN等廣域網絡的是(13)。(13)A.同步串口 B.異步串口 C.AUX端口 D.Consol端口【答案】A【解析】通過正交幅度調制技術把 ASK和PSK兩種調制模式結合起來組成 16種不同的碼元,這時數據速率是碼元速率的(14)倍。(14)A.2 B.4 C.8 D.16【答案】B【解析】一對有效碼字之間的海明距離是( 15)。如果信息為10位,要求糾正1位錯,按照海明編碼規則,最少需要增加的校驗位是( 16)位。
(15)A.兩個碼字的比特數之和C.兩個碼字之間相同的位數(15)A.兩個碼字的比特數之和C.兩個碼字之間相同的位數(16)A.3 B.4【答案】DB【解析】m+k+1<2AkM=10k=4增力口4位?T1載波的數據速率是(17)。(17)A.1.544Mb/s B.6.312Mb/s【答案】A【解析】B.兩個碼字的比特數之差D.兩個碼字之間不同的位數C.5 D.6C.2.048Mb/sD.44.736Mb/s在xDSL技術中,能提供上下行信道非對稱傳輸的技術是( 18)。(18)A.HDSL B.ADSL C.SDSL D.ISDNDSL【答案】BIETF開發的多協議標記交換(MPLS改進了第3層分組的交換過程。 MPL如頭的位置在(19)。(19)A.第二層幀頭之前 B.第二層和第三層之間C.第三層和第四層之間 D.第三層頭部中【答案】B【解析】建立組播樹是實現組播傳輸的關鍵技術,利用組播路由協議生成的組播樹是( 20)。(20)A.包含所有路由器的樹 B.包含所有組播源的樹C.以組播源為根的最小生成樹 D.以組播路由器為根的最小生成樹【答案】C資源預約協議(RSVP用在IETP定義的集成服務(IntServ)中建立端到端的QoS保障機制。下面關于RSVF?行資源預約過程的敘述中,正確的是( 21)。(21)A.從目標到源單向預約 B.從源到目標單向預約C.只適用于點到點的通信環境 D.只適用于點到多點的通信環境【答案】A【解析】資源預留協議最初是IETF為QoS的綜合服務模型定義的一個信令協議,用于在流(flow)所經路徑上為該流進行資源預留, 從而滿足該流的Qo艘求。資源預留的過程從應用程序流的源節點發送Path消息開始,該消息會沿著流所經路徑傳到流的目的節點,并沿途建立路徑狀態;目的節點收到該Path消息后,會向源節點回送Resv消息,沿途建立預留狀態,如果源節點成功收到預期的Resv消息,則認為在整條路徑上資源預留成功。為了解決伴隨RIP協議的路由環路問題,可以采用水平分割法,這種方法的核心是(22),而反向毒化方法則是(23)。(22)A.把網絡水平地分割為多個網段,網段之間通過指定路由器發布路由信息B.一條路由信息不要發送給該信息的來源C.把從鄰居學習到的路由費用設置為無限大并立即發送給那個鄰居D.出現路由變化時立即向鄰居發送路由更新報文?(23)A.把網絡水平地分割為多個網段,網段之間通過指定路由器發布路由信息一條路由信息不要發送給該信息的來源C.把從鄰居學習到的路由費用設置為無限大并立即發送給那個鄰居D.出現路由器變化時立即向鄰居發送路由更新報文【答案】BC【解析】?OSPF網絡被劃分為各種區域,其中作為區域之間交換路由信息的是( 24)。(24)A.主干區域B.標準區域 C.存根區域 D.不完全存根區域【答案】A?OSPF各路由器連接的物理網絡劃分為以下 4種類型,以太口WT(26)。(25)A.點對點網絡 B.廣播多址網絡 C.點到多點網絡(26)A.點對點網絡 B.廣播多址網絡 C.點到多點網絡【答案】BD【解析】?采用DHC劇態分配IP地址,如果某主機開機后沒有得到獲取的IP地址屬于網絡(27)。(27)A./24 B./24C.202.117.00/16 D./16【答案】D【解析】?某網絡拓撲結構如卜圖所示。r可屬于(25),X.25分組交換網D.非廣播多址網絡D.非廣播多址網絡DHCF>務器的響應,則該主機在路由器R2上采用命令(28)得到如下圖所示結果。 PC1可能的IP地址為為(29),路由器R2的S2/0口的IP地址為(30)。若在PC1上查看主機的路由表,采用的命令為(31)。R2>R192J68.0.0/24[120/1]via202JI7412.1.OO^OOJSeriaE/OC192J68.L0/24isdirectlyconnected,FastEthemetOrt)202J17J12,0/30issubnetted.IsubnetsCisdirectlyconnected,Serial2/0R2>(28)A.nslookupB.routeprint(29)A.B.(30)A.B.(31)A.nslookupB.routeprintC.iprouting D.showiproute(28)A.nslookupB.routeprint(29)A.B.(30)A.B.(31)A.nslookupB.routeprintC.iprouting D.showiprouteC.D.C.D.C.iprouting D.showiproute【答案】DBDB【解析】?DNS反向搜索功能的作用是(32),資源記錄MX的作用是(33),DN除源記錄(34)定義了區域的反向搜索。(32)A.了區域的反向搜索。(32)A.定義域名服務器的別名C.定義域郵件服務器地址和優先級(33)A.定義域名服務器的別名C.定義域郵件服務器地址和優先級B.將IP地址解析為域名D.定義區域的授權服務器B.將IP地址解析為域名D.定義區域的授權服務器C.PTR D.MXC.PTR D.MX(34)A.SOA B.NS【答案】BCC【解析】?在Linux系統中,使用Apache服務器時默認的Web根目錄是(35)。(35)A....\htdocsB./var/www/htmlC./var/www/usageD....\conf【答案】B【解析】?下面關于Linux系統文件掛載的敘述中,正確的是( 36)。B.掛載點可以是一個目錄,也可以是一個文件(36)A./B.掛載點可以是一個目錄,也可以是一個文件C.不能對一個磁盤分區進行掛載 D.掛載點是一個目錄時,這個目錄必須為空【答案】A【解析】掛載點必須是一個目錄一個分區掛載在一個已存在的目錄上, 這個目錄可以不為空, 但掛載后這個目錄下以前的內容將不可用。對于其他操作系統建立的文件系統的掛載也是這樣。?在瀏覽器的地址欄中輸入xxxyftp.abc。,該URL中(37)是要訪問的主機名。(37)A.xxxyftp B.abc C。com D.cn【答案】A【解析】?下列關于DHCPW務的敘述中,正確的是(38)。(38)A.一臺DHCPB務器只能為其所在網段的主機分配 IP地址B.對于移動用戶設置較長的租約時間C.DHCP服務器不需要配置固定的 IP地址D.在Windows客戶機上可使用ipconfig/release 釋放當前IP地址【答案】D【解析】?當接收郵件時,客戶端與 POP3服務器之間通過(39)建立連接,所使用的端口是( 40)。(39)A.UDP B.TCP C.HTTP D.HTTPS(40)A.25 B.52 C.1100 D.110【答案】BD【解析】?用戶B收到經A數字簽名后的消息M為驗證消息的真實性,首先需要從 CA獲取用戶A的數字證書,該數字證書中包含(41),可以利用(42)驗證該證書的真偽, 然后利用(43)驗證M的真實性。(41)A.A的公鑰B.A的私鑰C.B的公鑰D.B的私鑰(42)A.CA的公鑰B.B的私鑰(41)A.A的公鑰B.A的私鑰C.B的公鑰D.B的私鑰(42)A.CA的公鑰B.B的私鑰C.A的公鑰D.B的公鑰(43)A.CA的公鑰B.B的私鑰C.A的公鑰D.B的公鑰【答案】AAC?3DES的密鑰長度為44)。(44)A.56B.112?3DES的密鑰長度為44)。(44)A.56B.112C.128D.1683DES使用兩把密鑰對報文做三次 DES加密,在第一層和第三層中使用相同的密鑰,產生個有效長度為112位的密鑰。?下列不屬于報文認證算法的是(45)。(45)A.MD5B.SHA-1C.RC4?下列不屬于報文認證算法的是(45)。(45)A.MD5B.SHA-1C.RC4D.HMAC?設備A的可用性為0.98,如下圖所示將設備A并聯以后的可用性為(46)。(46)A.0.9604B.0.9800C.0.9996D.0.9999(46)A.0.9604B.0.9800C.0.9996D.0.9999A=1-(1-A)(1-A)1-0.0004=0.9996?SNM睬用UD艱供的數據報服務,這是由于(47)。(47)A.UDP比TCP更加可靠 B.UDP報文可以比TCP報文大C.UDP是面向連接的傳輸方式 D.采用UD際現網絡管理不會太多增加網絡負載【答案】D【解析】UDP提供的是無連接、不可靠的數據報投遞服務。UD畸用于數據量較少的數據傳輸?在下圖的SNMP!已置中,能夠響應Manager2的getRequest請求的是(48)。Agetul曲俾益public2Agrnt2度體粗pobjjc團體卷publicIB代的public團體名publicMnw^er2Agetul曲俾益public2Agrnt2度體粗pobjjc團體卷publicIB代的public團體名publicMnw^er2團體名;public(48)A.Agent1B.Agent2C.Agent3D.Agent4【答案】A【解析】?客戶端采用ping命令檢測網絡連接故障時,可以ping通及本機的IP址,但無法ping通同一網段內其他工作正常的計算機的 IP地址。該客戶端的故障可能是( 49)。(49)A.TCP/IP協議不能正常工作 B.本機網卡不能正常工作C.網絡線路故障 D.本機DNS艮務器地址設置錯誤【答案】C【解析】
在Windows的DOS窗口中鍵入命令C:\>nslookup>settype=ptr>65這個命令序列的作用是(50)。(50)A.查詢65的郵件服務器信息B.查詢65到域名的映射C.查詢211.15191.165的資源記錄類型D.顯示65中各種可用的信息資源記錄【答案】B【解析】?下面4個主機地址中屬于網絡 /21 的地址是(51)。(51)A. B.C. D.【答案】B【解析】?假設路由表有4個表項如下所示,那么與地址7匹配的表項是(52),與地B.4址2匹配的表項是(53)。B.4(52)A.2C.4D.4C.4D.4(53)A.2B.4(53)A.2B.4C.4D.4C.4D.4?假設分配給用戶 U1的網絡號為~,則U1的地址掩碼應該為£54j;假設分配給用戶 U2的網絡號為/20,如果路由器收到一個目標地址為55)。11000000.00011001.01000011.00100001 55)。(54)A. B.(54)A. B.C. D.(55)A.U1 B.U2 C.U1或U2 D.不可到達【答案】DB【解析】路由器Console端口默認的數據速率為(56)。(56)A.2400b/s B.4800b/s C.9600b/s D.10Mb/s【答案】C【解析】路由器命令R1(config)#iprouting的作用是(57)。(57)A.顯示路由信息 B.配置默認路由C.激活路由器端口 D.啟動路由配置【答案】D【解析】在路由器的特權模式下鍵入命令 setup,則路由器進入(58)。(58)A.用戶命狀態 B.局部配置狀態 C.特權命狀態 D.設置對話狀態【答案】D【解析】使用IEEE802.lq協議,最多可以配置(59)個VLAN(59)A.1022 B.1024 C.4094 D.4096【答案】C【解析】VLANid12位可選范圍理論應該0-4096但通VLAN0和VLAN4095作預留VLAN1作為管理員使用VLAN中繼協議(VTP)有不同的工作模式,其中能夠對交換機的 VLAN信息進行添加、刪除、60)。60)。(60)A.客戶機模式 B.服務器模式 C.透明模式D.控制模式【答案】B【解析】server:可以刪除,添加,更改vlan,會同步給其他設備。client:不能刪除,添加,更改vlan。transparent:可以刪除,添加,更改vlan,但不會同步給其他設備。?下面關于VTP的論述中,錯誤的是(61)。(61)A.靜態修剪就是手工剪掉中繼鏈路上不活動的 VLANB.動態修剪使得中繼鏈路上所有共享的 VLAN都是活動的C.靜態修剪要求在VTP域中的所有交換機都配置成客戶機模式D.動態修剪要求在VTP域中的所有交換機都配置成服務器模式【答案】C【解析】?IEEE802.3ae10Gb/s以太網標準支持的工作模式是( 62)。(62)A.單工 B.半雙工 C.全雙工 D.全雙工和半雙工【答案】C【解析】如下圖所示,網橋A、BC連接多個以太網。已知網橋A為根網橋,各個網橋的a、b、f端口為指定端口。那么按照快速生成樹協議標準IEEE802.1d-2004,網橋B的c端口為(63)。
(63)A.根端口(D.替代端口((63)A.根端口(D.替代端口(AlternatePort)?使用tracert命令進行網絡檢測,結果如下圖所示,那么本地默認網關地址是( 64)。C:VIEEE802.11MAC?層定義的競爭性訪問控制協議是IEEE802.11MAC?層定義的競爭性訪問控制協議是( 65)。之所以不采用與IEEE802.11相同協議的原因是(66)。(65)A.CSMA/CA B.CSMA/CBC.CSMA/CDD.CSMA/CGB.為了解決隱蔽終端問題Tracingrouteto6overamaximumof30hops12s3s2slOJO.OJ275ms80ms100ms192.168.0J377ms87ins54msi10.150066Trace8mpictc(64)A.6 B. C. D.【答案】B(66)A.IEEE802.11 協議的效率更高C.IEEE802.3協議的開銷更大(66)A.IEEE802.11 協議的效率更高C.IEEE802.3協議的開銷更大D.為了引進多種非競爭業務【答案】AB【解析】?使用ADSL>號上網,需要在用戶端安裝( 67)協議。(67)A.PPP B.SLIP C.PPTP D.PPPoE【答案】D【解析】?在網絡中分配IP地址可以采用靜態地址或動態地址方案。下面關于兩種地址分配方案的論述中錯誤的是(68)。(68)A.采用動態地址分配方案可避免地址資源的浪費B.路由器、交換機等聯網設備適合采用靜態 IP地址C.各種服務器設備適合采用動態 IP地址分配方案D.學生客戶機最好采用動態 IP地址【答案】C【解析】?網絡設計過程包括邏輯網絡設計和物理網絡設計兩個階段, 各個階段都要產生相應的文檔。下面的選項中,屬于邏輯網絡設計文檔的是((69)A.下面的選項中,屬于邏輯網絡設計文檔的是((69)A.網絡IP地址分配方案C.集中訪談的信息資料(70)A.網絡IP地址分配方案C.集中訪談的信息資料【答案】AB【解析】69),屬于物理網絡設計文檔(70)。B.設備列表清單D.網絡內部的通信流量分布B.設備列表清單D.網絡內部的通信流量分布?Withoutpropersafeguards,everypartofanetworkisvulnerabletoasecuritybreachorunauthorizedactivityfrom (71),competitors,orevenemployees.Many(73)oftheorganizationsthatmanagetheirown (72)networksecurityandusethe(73)Internetformorethanjustsending/receivinge-mailsexperienceanetwork
—andmorethanhalfofthesecompaniesdonotevenknowtheywereattacked.Smaller(74)areoftencomplacent,havinggainedafalsesenseofsecurity.Theyusuallyreacttothelastvirusorthemostrecentdefacingoftheirwebsite.Buttheyaretrappedinasituationwheretheydonothavethenecessarytimeand(75)tospendonsecurity.(71)A.intrudersB.terminalsC.hostsD.users(72)A.exteriorB.internalC.centreD.middle(73)A.attackB.collapseC.breakdownD.virus(74)A.usersB.campusesC。companiesD.networks(75)A.safeguardsB.businessesC.experiencesD.resources【答案】ABACD【解析】試題一閱讀以下說明,回答問題 1至問題4,將解答填入答題紙對應的解答欄內。【說明】某企業網絡拓撲如圖1-1所示,A~E是網絡設備的編號。圖1-1【問題1](每空1分,共4分)設備名在證中的編號防火墻US6W000(1)由由器AR2220(2)交換根IHDVAY空。。r(a)段?務器IBMX3500115C4)根據圖1-1,將設備清單表1-1所示內容補充完整。(每空1分,共4分)(1)B⑵ACD【問題2】(每空2分,共4分)以下是AR2220的部分配置。[AR2220]acl2000[AR2220-acl-2000]rulenormalpermitsource55[AR2220-acl-2000]rulenormaldenysourceany[AR2220-acl-2000]quit[AR2220]interfaceEthernet0[AR2220-Ethernet0]ipaddress[AR2220-Ethernet0]quit[AR2220]interfaceEthernet1[AR2220-Ethernet1]ipaddress00[AR2220-Ethernet1]natoutbound2000interface[AR2220-Ethernet1]quit[AR2220]iproute-static54設備AR2220應用()接口實現NAT功能,該接口地址網關是( )。(每空2分,共4分)5)Ethernet16)54【問題3】(每空2分,共6分)若只允許內網發起 ftp、http連接,并且拒絕來自站點 1的JavaApplets報文。在USG300眼備中有如下配置,請補充完整。[USG3000]aclnumber3000[USG3000-acl-adv-3000]rulepermittcpdestination-porteqwww[USG3000-acl-adv-3000]rulepermittcpdestination-porteqftp[USG3000-acl-adv-3000]rulepermittcpdestination-porteqftp-data[USG3000]aclnumber2010[USG3000-acl-basic-2010]rule( )source.0[USG3000-acl-basic-2010]rulepermitsourceany[USG3000]( )interzonetrustuntrust[USG3000-interzone-tust-untrust]packet-filter3000[USG3000-interzone-tust-untrust]detectftp[USG3000-interzone-tust-untrust]detecthttp[USG3000-interzone-tust-untrust]detectjava-blocking2010()?()備選答案:Firewalltrustdenypermitoutboundinbound(每空2分,共6分)⑺C⑻A(9)E【問題4】(每空2分,共6分)PC-1、PC-2、PC-3、網絡設置如表1-2。表1-2設備名網絡地址網關VLANPC-1192.1632.2/24192J68.2.1VLAN100PC-2/24VLAN200PC-3/24VLAN30O通過配置RIP,使得PC-1、PC-2、PC-3能相互訪問,請補充設備 E上的配置,或解釋相關命令。//配置E上vlan路由接口地址interfacevlanif300ipaddress()interfacevlanif1000ipaddress//配置E上的rip協議ripnetworknetwork( )//配置E上的trunk鏈路inte0/1Portlink-typetrunk// ( )porttrunkpermitvlanall2分,共6分)(12)把E0/1接口配置成TRUNK:試題.閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內。【說明】某學校的網絡拓撲結構圖如圖 2-1所示。家.區 學叟宿含區 抬掌區辦公區172.⑻。M4172,1620024172J630.0/241”1640.(X24【問題1】常用的IP訪問控制列表有兩種, 它們是編號為(1)和1300~1999的標準訪問控制列表和編為(2)和2000~2699的擴展訪問控制列表、其中,標準訪問控制列表是根據 IP報的(3)來對IP報文進行過濾,擴展訪問控制列表是根據 IP報文的(4)、(5)、上層協議和時間等來對IP報文進行過濾。一般地,標準訪問控制列表放置在靠近( 6)的位置,擴展訪問控制列表放置在靠近(7)的位置。(每空1分,共7分)1-99100-199(3)源地址(4)源地址(5)目的地址
(6)數據目的地(7)數據源【問題 2】(每空1分,共10分)為保障安全,使用ACL對網絡中的訪問進行控制。訪問控制的要求如下:(1)家屬區不能訪問財務服務器,但可以訪問互聯網;(2)學生宿舍區不能訪問財務服務器,且在每天晚上 18:00?24:00禁止訪問互聯網;辦公區可以訪問財務服務器和互聯網;(4)教學區禁止訪問財務服務器,且每天8:00?18:00禁止訪問互聯網。.使用ACL對財務服務器進行訪問控制,請將下面配置補充完整。R1(config)#access-list1 (8)(9)55R1(config)#access-Iist1deny55R1(config)#access-list1deny55R1(config)#access-Iist1deny(10)55R1(config)#interface(11)R1(config-if)#ipaccess-group1 (12)定義教學區時間范圍定義學生宿舍區時間范圍18:00t024:00.使用ACL對Internt定義教學區時間范圍定義學生宿舍區時間范圍18:00t024:00Route-Switch(config)#time-rangejsp//Route-Switch(config-time-range)#periodicdailyRoute-Switch(config)#time-rangexsssq//Route-Switch(config-time-range)#periodicRoute-Switch(config-time-range)#exitRoute-Switch(config)#access-list100permitip55any55time-rangejsp55time-rangexsssqRoute-Switch(config)#access-list10055time-rangejsp55time-rangexsssqRoute-Switch(config)#access-list100denyipRoute-Switch(config)#access-list100denyipRoute-Switch(config)#interface(17)Route-Switch(config-if)#ipaccess-group100out1分,共10分)8)permit(11)F0/1out8:00to18:00daily(17)F0/5【問題 3】(每空1分,共3分)網絡在運行過程中發現,家屬區網絡經常受到學生宿舍區網絡的 DDoS^C擊,現對家屬區網絡和學生宿舍區網絡之間的流量進行過濾, 要求家屬區網絡可訪問學生宿舍區網絡, 但學生宿舍區網絡禁止訪問家屬區網絡。采用自反訪問列表實現訪問控制,請解釋配置代碼。Route-Switch(config)#ipaccess-listextendedinfilterRoute-Switch(config-ext-nacl)#permitipany55reflectjsp//18)Route-Switch(config-ext-nacl)#exitRoute-Switch(config)#ipaccess-listextendedoutfilterRoute-Switch(config-ext-nacl)#evaluatejsp// (19)Route-Switch(config-ext-nacl)#exitRoute-Switch(config)#interfacefastethernet0/1Route-Switch(config-if)#ipaccess-groupinfilterinRoute-Switch(config-if)#ipaccess-groupoutfilterout// (20)(每空1分,共3分)(18)當符合任何網絡訪問 /16網絡的數據流通過的時候,建立自反控制列表jsp。19)計算并生成自反列表20)在接口 F0/1出口方向上應用這個自反列表試題三閱讀以下說明,回答問題 1至問題4,將解答填入答題紙對應的解答欄內。【說明】某企業采用WindowsServer2003配置了DHCPDN/口WE圖艮務。【問題1](每空1分,共4分)DHCP服務器地址池 ?30,其中0分配給網關,1?5分配給服務器,0分配給網絡管理員。(4)(4)0為傻M看尸*茹入慎斯兩者金)C忸th:p4)「ftJOOTFQD圖3-3請填充圖3-1至圖3-3中(1)?(4)處空缺內容。(每空1分,共4分)300-5 、0【問題2】(每空1.5分,共9分)DNS勺配置如圖3-4所示。ffi37根據圖3-4判斷正誤(正確的答“對”,錯誤的答“錯”)。A.XACHINA-1DC0B33勺IP地址為14 ()B.該域名服務器無法解析的域名轉發到 14或。()C.域的資源記錄包含在該DNS!艮務器中。()D.客戶機的“首選DNS服務器”地址必須與該 DNS服務器地址一致。()E.該域名服務器是的授權域名服務器。()F.該域名服務器支持 地址的反向域名查找。()(每空1.5分,共9分)⑸錯(6)對⑺對⑻錯(9)對(10)錯【問題3】(每空2分,共4分)Web服務器的配置如圖3-5所示。1.如圖3-5所示,通過主機頭的方式建立兩個網站 和網站配置是()。()備選答案:A.相同的IP地址,不同的端口號B.不同的IP地址,相同的目錄C.相同的IP地址,不同的目錄D.相同的主機頭,相同的端口號2.除了主機頭方式,還可以采用( )方式在一臺服務器上配置多網站。(每空2分,共4分)C(12)不同的IP地址、相同的IP不同的端口號【問題4】(每空1分,共3分)WindowsServer2003管理界面如圖3-6所示。.圖3-6中設備打“?”的含義是( ),設備打“x”的含義是()。
.圖3-6中1394網絡適配器能連接什么設備?( )(每空1分,共3分)(13)硬件未被操作系統識別、設備驅動程序尚未安裝(14)設備被禁用(15)視頻設備試題四閱讀以下說明,回答問題1和問題2,將解答填入答題紙對應的解答欄內。【說明】某公司有3個分支機構,網絡拓撲結構及地址分配如圖 4-1所示。國4-1【問題1】(每空1分,共11分)公司申請到/29 的公有地址段,采用NAP儂術實現公司內部訪問互聯網的要求,其中,/22 網段禁止訪問互聯網。 R1、R2和R3的基本配置已正確配置完成,其中R1的配置如下。請根據拓撲結構,完成下列配置代碼。R1的基本配置及NAPTI已置如下:R1>enableR1#configterminalR1(config)#interfacefastethernet0/0R1(config-if)#ipaddress52R1(config-if)#noshutdownRl(config-if)#exitR1(config)#interfacefastethernet0/1R1(config-if)#ipaddress52R1(config-if)#noshutdownR1(config-if)#exitR1(config)#interfacefastethernet0/2R1(config-if)#ipaddress( )//使用網段中最后一個地址R1(config-if)#noshutdownR1(config-if)#exitR1(config)#interfaceserial0R1(config-if)#ipaddress48R1(config-if)#noshutdownTOC\o"1-5"\h\zR1(c
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 小學生鐘表教學課件模板
- 小學生過年作文課件
- 尊重他人課件選擇題
- 2025年小學實踐活動教案:神奇的影子
- 草花種植與農業產業投資基金合作合同
- 汽車銷售與租賃服務加盟合作協議
- 企業財務盡職調查與風險評估專項服務協議
- 車位使用權轉讓與新能源汽車充電服務合同
- 專業會議策劃與定制服務合同
- ieer拼音教學課件
- 2025云南中考歷史真題及答案
- 四川省成都市蓉城聯盟2024-2025學年高一下學期6月期末考試物理試題(含答案)
- 壓軸訓練:全等三角形(多解、動點、新定義型壓軸)(原卷版)
- 2025年安慶望江縣融媒體中心專業技術人員招聘考試筆試試題(含答案)
- 2025公文寫作考試真題庫(含答案)
- T/CCS 075-2023煤礦柔性薄噴材料噴涂施工技術要求
- 2025海南中考:政治必考知識點
- 吊裝起重作業安全培訓
- DLT 5035-2016 發電廠供暖通風與空氣調節設計規范
- 中藥學學習要點
- 合同到期不續簽領失業金(2025年版)
評論
0/150
提交評論