第 1 頁:單選題 |
第 5 頁:綜合題 |
第 7 頁:應用題 |
點擊查看:2015計算機三級《網絡技術》上機考試沖刺試題匯總
一、單選題
1通過偽造某臺主機的IP地址竊取特權的攻擊方式屬于( )。
A.木馬入侵攻擊B.漏洞入侵攻擊C.協(xié)議欺騙攻擊D.拒絕服務攻擊
參考答案:C
參考解析:協(xié)議欺騙攻擊方式有以下幾種:
(1)IP欺騙攻擊。(2)ARP欺騙攻擊。(3)DNS欺騙攻擊。(4)源路由欺騙攻擊。其中IP欺騙攻擊是通過偽造某臺主機的IP地址騙取特權,從而進行攻擊的技術。因此C選項正確。
2下列關于外部網關協(xié)議BGP的描述中,錯誤的是( )。
A.BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議
B.一個BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息
C.BGP協(xié)議交換路由信息的節(jié)點數不小于自治系統(tǒng)數
D.BGP-4采用路由向量協(xié)議
參考答案:B
參考解析:外部網關協(xié)議是不同的自治系統(tǒng)的路由器之間交換路由信息的協(xié)議。一個BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交換路由信息就要先建立TCP連接,然后在此連接上交換BGP報文以建立BGP會話。BGP協(xié)議交換路由信息的結點數是以自治系統(tǒng)數為單位的,所以不會小于自治系統(tǒng)數。BGP-4采用路由向量路由協(xié)議。
3下圖是網絡地址轉換NAT的一個實例,根據圖中信息,數據包2的方格中的內容就為( )。
A.202.1 12.62.81和0007.0c9e.8120B.60.28.176.170和00e0.4c3a.ad33C.202.112.41.1和OOd0.63c3.3e41D.60.28.176.170和OOd0.bcfl.abl4
參考答案:B
參考解析:路由器分組轉發(fā)過程中,數據包中包含目的主機網絡地址(IP地址)和下一跳路由物理地址(MAC地址),也就是說數據分組通過每一個路由器轉發(fā)時,分組中目的MAC地址就會變化,但目的網絡地址始終不變。
4下圖是網絡地址轉換NAT的一個示例
圖中①和②依次應為( )。
A.10.0.0.1,3142和59.67.15.21,5511
B.59.67.15.21,5511和10.0.0.1,3142
C.147.2.1.1,80和10.0.0.1,3142
D.10.0.0.1,3142和147.2.1.1,80。
參考答案:B
參考解析:由圖可以看出由內部主機發(fā)出的數據幀,源地址(s)為內部主機專用地址10.0.0.1,經過NAT進行地址轉換,轉換后的IP地址(S)為59.67.15.21。
5下列關于OSPF協(xié)議的描述中,錯誤的是( )。
A.每一個OSPF區(qū)域擁有一個32位的區(qū)域標識符
B.OSPF區(qū)域內每個路由器的鏈路狀態(tài)數據庫包含著全網的拓撲結構信息
C.OSPF協(xié)議要求當鏈路狀態(tài)發(fā)生變化時用洪泛法發(fā)送此信息
D.距離、延時、帶寬都可以作為OSPF協(xié)議鏈路狀態(tài)度量
參考答案:B
參考解析:0SPF區(qū)域內每個路由器的鏈路狀態(tài)包含著本區(qū)域而不是全網的拓撲結構信息。每一個OSPF區(qū)域擁有一個32位的區(qū)域標識符,在一個區(qū)域內的路由器數不超過200。OSPF協(xié)議要求當鏈路發(fā)生變化時用洪泛法向所有路由器發(fā)送此信息。鏈路狀態(tài)“度量”主要是指費用、距離、延時、帶寬等,綜上所述B錯。
6一臺接入層交換機具有16個100/1000Mbps全雙工下聯端口,它的上聯端口帶寬至少應為( )。
A.0.8GbpsB.1.6GbpsC.2.4GbpsD.3.2Gbps
參考答案:B
參考解析:全雙工端口帶寬的計算方法是:端口數×端口速率×2。本題中交換機的全雙工端口總帶寬為:16×l000Mbps×2=32Gbps。而網絡系統(tǒng)分層設計中,層次之間的上連帶寬與下一級帶寬之比一般控制在1:20。因此該接入層交換機上連端口至少應為:32/20Gbps=1.6Gbps。
7下列對交換機的描述中,錯誤的是( )。
A.交換機根據接收數據包中的IP地址過濾和轉發(fā)數據
B.交換機可將多臺數據終端設備連接在一起,構成星狀結構的網絡
C.交換機有存儲轉發(fā)、快速轉發(fā)和碎片丟棄三種交換模式
D.交換機允許多對站點進行并發(fā)通信
參考答案:A
參考解析:局域網交換機是一種工作在數據鏈路層的網絡設備。交換機根據進入端口數據幀中的MAC地址,過濾、轉發(fā)數據幀,它是基于MAC地址識別、完成轉發(fā)數據幀功能的一種網絡連接設備。
8下列關于接人技術特征的描述中,錯誤的是( )。
A.光纖傳輸系統(tǒng)的中繼距離可達100km以上
B.CableModem利用頻分復用的方法,將信道分為上行信道和下行信道
C.ADSL技術具有非對稱帶寬特性
D.802.11b將傳輸速率提高到54Mbps
參考答案:D
參考解析:光纖傳輸信號可通過很長的距離,無需中繼。例如Tl線路的中繼距離為l.7 km,典型的CATV網絡要求在同軸電纜上每隔500~700 m加一個放大器,而光纖傳輸系統(tǒng)的中繼距離可達100 km以上。Cable Modom使計算機發(fā)出的數據信號與電纜傳輸的射頻信號實現相互之間的轉換,并將信道分為上行信道和下行信道。ADSL提供的非對稱寬帶特性,上行速率為64 Kbps~640 Kbps,下行速率為500 Kbps~7 Mbps。802.1lb定義了使用直序擴頻技術,傳輸速率為1 Mbps、2 Mbps、5.5Mbps與11Mbps的無線局域網標準。將傳輸速率提高到54 Mbps的是802.11a和802.119,而802.1 1b只是將傳輸速度提高到llMbps。
9使用sniffer在網絡設備的一個端口上能夠捕捉到與之屬于同一VLAN的不同端口的所有通信流量,該種設備是( )。
A.二層交換機B.三層交換機C.路由器D.集線器
參考答案:A
參考解析:VLAN建立在局域網交換機基礎之上,第二層交換機工作在數據鏈路層,沒有路由交換功能,僅依據MAC地址完成數據幀的交換,而第三層交換機工作在網絡層,可以實現不同邏輯子網、不同VLAN之間的數據通信。D中集線器是工作在IS0參考模型的第一層物理層的設備,與題意不合,路由器工作在網絡層,因此c也與題意不合。綜上所述,只有二層交換機工作再數據鏈路層,符合要求,因此A項正確。
10以下不屬于網絡安全評估內容的是( )。
A.數據加密B.漏洞檢測C.風險評估D.安全審計
參考答案:A
參考解析:網絡安全風險評估系統(tǒng)是一種集網絡安全檢測、風險評估、修復、統(tǒng)計分析和網絡安全風險集中控制管理功能于一體的網絡安全設備。網絡安全評估包括漏洞檢測、修復建議和整體建議等幾個方面。綜上可知A項不屬于網絡安全評估內容。
相關推薦:
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內蒙古 |