第 1 页:单选题 |
第 5 页:综合题 |
第 7 页:应用题 |
一、单选题
1下列对IPv6地址FE01:0:0:050D:23:0:0:03D4的简化表示中,错误的是( )。
A.FE01::50D:23:0:0:03D4
B.FE01:0:0:050D:23::03D4
C.FEO1:0:0:50D:23::03D4
D.FE01::50D:23::03D4
参考答案:D
参考解析:IPv6地址在使用双冒号法表示时,双冒号只允许出现一次,所以选项D错误。
2攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为( )。
A.DNS欺骗攻击B.DDoS攻击C.重放攻击D.SYN Flooding攻击
参考答案:D
参考解析:SYN Flooding:攻击者利用TCP连接的三次握手过程进行攻击,攻击者主机使用无数的IP地址,与受害主机进行TCP的三次握手,在完成第二步后,受害主机就会处于开放会话的请求之中,但会话并未真正的完成,受害主机必须等待连接超时,之后才能清除未完成的会话,在此期间,受害主机将会连续接受这种会话请求,最终因耗尽用来管理会话的资源而停止响应。因此,本题的正确答案是D。
3下列Windows命令中,可以显示主机路由表内容的命令是( )。
A.nbtstat-rB.netstat-rC.netviewD.route-f
参考答案:B
参考解析:nbtstat-r列出通过广播和WINS解析的名称;netstat-r显示路由表内容;net view显示域列表、计算机列表或指定计算机上的共享资源列表;route-f清除路由表中所有的网关条目。
4下列关于Serv-U FTP服务器配置的描述中,错误的是( )。
A.Serv-U FTP服务器中的每个虚拟服务器由IP地址唯一识别
B.Serv-U FTP服务器中的最大用户数是指同时在线的用户数量
C.Serv-U FTP服务器最大上传或下载速度是指整个服务器占用的带宽
D.配置服务器的域端口号时,既可使用端口21也可选择其他合适的端口号
参考答案:A
参考解析:Serv-U FTP服务器中的每个虚拟服务器由IP地址和端口号唯一识别,而不是仅仅靠一个IP地址就能识别。
5加快Catalyst3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是( )。
A.spanning-treebackbonefastB.spanning-treeportfastdefaultC.spanning—treeuplinkfastmax—update—rate32000D.setspantreeuplinkfastenablerate40
参考答案:C
参考解析:配置uplinkfast的命令格式是“spanning-tree uplinkfast max-update-rate<0-32000>”,其中“max-update-rate”的值是0~32000,单位是packet/s。C项正确。
6如果一台Ciseo PIX 525防火墙有如下配置:
PIX 525(config)#nameif ethemet0 Pl security l00
PIX 525(config)#nameif ethernetl P2 security 0
PIX 525(eonfig)#nameif ethernet2 P3 security 50
那么常用的端口连接方案是( )。
A.端口Pl作为外部接口,P2连接DMZ,P3作为内部接口
B.端口Pl作为内部接口,P2连接DMZ,P3作为外部接口
C.端口Pl作为外部接口,P2作为内部接口,P3连接DM
ZD.端口Pl作为内部接口,P2作为外部接口,P3连接DMZ
参考答案:D
考解析:PIX防火墙基本配置命令nameif用于配置防火墙接口的名字,并指定安全级别。安全级别取值范围为l~99,数字越大安全级别越高。如果一台Cisco PIX 525防火墙有如下配置:
PIX 525(config)#nameif ethernetO Pl securityl00
PIX 525(config)#nameif ethemetl P2 securityO
PIX 525(config)#nameif ethemet2 P3 security50
那么PIX防火墙的ethemet0端口被命名为Pl,安全级别为l00,ethemetl端口被命名为P2,安全级别为0,ethemet2端口被命名为P3,安全级别为50。相比之下,Pl端口安全级别最高,适合作为内部接口;P2端口安全级别最低,适合作为外部接口;P3端口适合作为DMZ接口。所以D选项符合要求。
7采用IEEE802.1lb标准的对等解决方案,将4台计算机连成一个无线局域网,如果要求该无线局域网与有线局域网连接,并保持对等解决方案不变,其解决方案是( )。
A.增加AP
B.无解决方法
C.其中一台计算机再安装一块无线网卡
D.其中一台计算机再安装一块以太网网卡
参考答案:D
参考解析:IEEE 802.1lb标准的对等解决方案是一种最简单的点对点应用方案,只要给每台计算机安装一块无线网卡即可相互访问,但不能同时进行多点访问。如果需要与有线局域网互连互通,则可以为其中一台计算机再安装一块以太网网卡,无线网中其他计算机即可利用这台计算机作为网关,访问有线网络或共享打印机等设备。
8下列Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是( )。
A.netstatB.pathpingC.ipConfigD.nbstat
参考答案:B
参考解析:pathing结合了ping和traCert的功能,可以用于检测网络连通情况和探测到达目的计算机的路径。
9在Cisco路由器上进行SNMP设置时,如果团体名为manage,访问权限为只读,那么正确的配置语句是( )。
A.snmp—server community public ro
B.snmp—server community public rw
C.snmp-server community manage ro
D.snmp—server community manage rw
参考答案:C
参考解析:在Cisco路由器上设置SNMP服务,最重要的是创建(或修改)对SNMP团体的访问控制。它在全局配置模式下执行,命令格式如下:
(config)#snmp—server community<团体名>[view<视阈名>][ro|rw][<访问控制表号>]
其中,“团体名”是管理人员指定的一个字符串,用于同一团体内的管理站和代理之间进行通行认证。
在此命令执行之前已事先建立了一个视阈的名字,该视阈规定了本团体内访问管理信息库的范围。“ro”或“rw”代表访问权限为只读或可读写。“访问控制表号”是一个l~99的整数,代表着一个“标准的ACL”,该ACL规定了一个许可访问本路由器代理的IP地址范围,即规定哪些IP地址的主机是属于这个“团体”的管理站。由以上命令格式可知,c选项正确。
10对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是( )。
A.允许动态更新
B.使用反向查找区域
C.增加别名记录
D.设置较小的生存时问
参考答案:A
参考解析:动态更新允许DNS客户端在发生更改的任何时候,都能使用DNS服务器注册和动态地更新其资源记录。它减少了对区域记录进行手动管理的需要,适用于频繁改变位置并使用DHCP获取IP地址的DNS客户端。
相关推荐:
北京 | 天津 | 上海 | 江苏 | 山东 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
广东 | 河北 | 湖南 | 广西 | 河南 |
海南 | 湖北 | 四川 | 重庆 | 云南 |
贵州 | 西藏 | 新疆 | 陕西 | 山西 |
宁夏 | 甘肃 | 青海 | 辽宁 | 吉林 |
黑龙江 | 内蒙古 |