第 1 页:单选题 |
第 5 页:综合题 |
第 6 页:应用题 |
11攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为( )。
A.DNS欺骗攻击B.DDoS攻击C.重放攻击D.SYN Floodin9攻击
参考答案:D
参考解析:SYN Floodin9:攻击者利用TCP连接的三次握手过程进行攻击,攻击者主机使用无数的IP地址,与受害主机进行TCP的三次握手,在完成第二步后,受害主机就会处于开放会话的请求之中,但会话并未真正的完成,受害主机必须等待连接超时,之后才能清除未完成的会话,在此期间,受害主机将会连续接受这种会话请求,最终因耗尽用来管理会话的资源而停止响应。因此,本题的正确答案是D。
12下列对Cisco Aironet 1100的SSID及其选项设置的描述中,错误的是( )。
A.SSID是客户端设备用来访问接入点的唯-标识
B.SSID区分大小写
C.快速配置页面的"Broadcast SSID in Beacon"选项为"yes"是默认设置
D.默认设置表示设备必须指定SSID才能访问接入点
参考答案:D
参考解析:服务集标识(SSID)是客户端设备用来访问接入点的唯一标识。可以将一个无线局域网分为几个需要不同身份验证的子网络,每一个子网络都需要独立的身份验证,只有通过身份验证的用户才可以进入相应的子网络,防止未被授权的用户进入本网络。最多可以有32个字符,且区分大小写。快速配置页面中"Broadcast SSID in Beacon"选项,设定允许设备不指定SSID而访问接入点。其中YES选项是默认设置,允许设备不指定SSID而访问接入点,NO选项表示设备必须指定SSID才能访问接入点,故选择D选项。
13下列关于Windows 2003系统下DNS服务器配置和测试的描述中,错误的是( )。
A.允许客户机在发生更改时动态更新其资源记录
B.DNS服务器中的根DNS服务器需管理员手工配置
C.转发器是网络上的DNS服务器,用于外域名的DNS查询
D.使用nslookup命令可以测试正向和反向查找区域
参考答案:B
参考解析:在Interact中,有13个根DNS服务器(标号为A~M)。安装DNS服务器时,这些根DNS服务器被自动加入到系统中。因此B选项说法有误。
14下列关于入侵检测系统探测器获取网络流量的方法中,错误的是( )。
A.利用交换设备的镜像功能
B.在网络链路中串接一台分路器
C.在网络链路中串接一台集线器
D.在网络链路中串接一台交换机
参考答案:D
参考解析:通过IDS获取网络流量的方法不包括在网络中串接一台交换机。
15在某Cisco路由器上使用命令“snmp-server host 212.103.77.5 system”进行SNMP设置,如果在管理站212.103.77.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是( )。
A.路由器上已用“snmp-server enable traps”设置了SNMP代理具有发出通知的功能
B.路由器向管理站按照团体字public发送通知
C.管理站212.103.77.5使用UDP的162端口接收通知
D.路由器使用SNMP版本1向管理站发送通知
参考答案:B
考解析:在Cisc0路由器全局配置模式下,命令“snmp-server enable traps[<通知类型>][<通知选项>]”用于设置SNMP代理具有发出通知的功能;命令“snmp-server host<主机名或IP地址>[traps|in-forms][version{1 |2c}]<团体名>[udp-port<端El号>][<通知类型>]”用于设置由网络中某台主机(或服务器)作为接受自陷(Trap)消息的管理站。其中,traps或informs可用于指定向管理站是发送自陷还是发送通知(默认为发送自陷);version 1或2c用于指定按照哪个版本的SNMP发送消息(默认为版本1);udp.port<端口号>用于指定管理站上使用哪个UDP端口号接受消息(默认为162)。
16提高Catalyst 6500发生间接链路失效的收敛速度,正确配置STP可选功能的命令是( )。
A.set spantree backbonefast enable
B.set spantree uplinkfast enable
C.set spantree porffast 3/2 enable
D.set spantree portfast bpdu-filter enable
参考答案:A
参考解析:当一台交换机的根端口或阻塞端口接收到劣质BPDUs包时,说明该交换机到根网桥的间接链路有问题,网络中可能出现交换机到根网桥的链路失效故障。按生成树的一般规则,交换机的阻塞端口在转换成转发工作状态之前,需要等待一个生成树最大存活时间(约为30s)。为了省去端口状态转换等待时间,提高网络的收敛速度,可以通过配置交换机STP可选的BackboneFast功能,让端口直接由侦听和学习状态转换为转发状态。Catalyst 6500交换机back-
bonefast功能的配置语句如下:
Switch-PHY-6500>(enable)set spantree backbonefast enable
17下列关于路由信息协议RIP的描述中,错误的是( )。
A.路由刷新报文主要内容是由若干(V,D)组成的表
B.矢量V标识该路由器可以到达的目的网络或目的主机的跳数
C.路由器在接收到(V,D)报文后按照最短路径原则更新路由表
D.要求路由器周期性地向外发送路由刷新报文
参考答案:B
参考解析:路由信息协议(RIP)是内部网关协议中的一种分布式、基于距离向量的路由选择协议,其特点是协议简单。它要求路由器周期性地向外发送路由刷新报文。路由刷新报文主要内容是由若干个(V,D)组成的表,其中V代表矢量,标识该路由器可以到达的目标网络(或目的主机),D代表距离,指出该路由器到达目标网络(或目标主机)的距离,且距离D对应该路由器上的跳数。其他路由器在接收到某个路由器的(V,D)报文后,按照最短路径原则对各自的路由表进行刷新。综上可知B选项错误。
18按照ITU—T标准,传输速度为622.080Mbps的标准是( )。
A.OC-3B.OC-12C.OC-48D.OC-192
参考答案:B
参考解析:无源光纤网PON,按照ITU标准分为两部分:OC-3,155.520 Mbps对称业务;上行OC-3.155.520 Mbps。下行0C-12,622.080 Mbps,不对称业务。OC-48传输速度为2488.32Mbps。OC-192传输速度为l0Gbps。故B选项正确。
19下列关于宽带城域网技术的描述中,错误的是( )。
A.宽带城域网带内网络管理是指利用网络管理协议SNMP建立网络管理系统
B.宽带城域网保证Qos的主要技术有RSVP、Diff-Serv和MPLS
C.宽带城域网可以利用NAT技术解决IP地址资源不足的问题
D.宽带城域网能够为用户提供带宽保证,实现流量工程
参考答案:A
参考解析:管理宽带城域网有三种基本方案:带内网络管理、带外网络管理以及同时使用带内和带外网络管理。所谓“带内”与“带外”网络管理是以传统的电信网络为基准的。利用传统的电信网络进行网络管理称为“带内”,而利用IP网络及协议进行网络管理的则称为“带外”。带内网络管理是指利用数据通信网(DCN)或公共交换电话网(PSTN)拨号,对网络设备进行数据配置;带外网络管理是指利用网络管理协议(如SNMP)建立网络管理系统,实时采集网络数据,产生警告信息,显示网络拓扑,分析各类通信数据,供网络管理人员了解维护设备与系统运行状态。因此A选项错误。
20Cisc0路由器执行show access.1ist命令显示如下一组控制列表信息
Standard IP access list 30
deny 127.0.0.0,wildcard bits 0.255.255.255
deny 172.16.0.0,wildeard bits 0.15.255.255
permit any
根据上述信息,正确的access-list配置是( )。
A.Router(config)#access-list 30 deny 127.0.0.0 255.255.255.0
Router(config)#aceess-list 30 deny 172.16.0.0 255.240.0.0
Router(config)#access-list 30 permit any
B.Router(config-std-nael)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config-std-nael)#access-list 30 deny 172.16.0.0 0.15.255.255
Router(config-std-nael)#access-list 30 permit any
C.Router(config)#aecess-list 30 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 30 permit any
D.Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 30 permit any
Router(config)#aecess-list 30 deny 172.16.0.0 0.15.255.255
参考答案:C
参考解析:选项A中,wildeard.mask是错误的,选项B中,配置模式是错误的,选项D中,permit any命令应是最后一条,题中的顺序将导致最后一个IP地址不能被禁止掉。因此本题的正确答案是C。
相关推荐:
北京 | 天津 | 上海 | 江苏 | 山东 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
广东 | 河北 | 湖南 | 广西 | 河南 |
海南 | 湖北 | 四川 | 重庆 | 云南 |
贵州 | 西藏 | 新疆 | 陕西 | 山西 |
宁夏 | 甘肃 | 青海 | 辽宁 | 吉林 |
黑龙江 | 内蒙古 |