● 若某计算机系统由两个部件串联构成,其中一个部件的失效率为7×10-6/小时。若不考虑其他因素的影响,并要求计算机系统的平均故障间隔时间为105小时,则另一个部件的失效率应为 (1/小时。
(1)A. 2×10-5          B. 3×10-5          C. 4×10-6         D. 3×10-6
● 若每一条指令都可以分解为取指、分析和执行三步。己知取指时间t取指=4△t,分析时间t分析=3△t,执行时间t执行=5△t。如果按串行方式执行完100条指令需要 (2△t。如果按照流水方式执行,执行完100条指令需要 (3△t。
(2)A. 1190                 B. 1195                 C. 1200          D. 1205
(3)A. 504                  B. 507                  C. 508           D. 510
● 若内存地址区间为4000H~43FFH,每个存贮单元可存储16位二进制数,该内存区域由4片存储器芯片构成,则构成该内存所用的存储器芯片的容量是 (4
(4)A. 512×16bit        B. 256×8bit          C. 256×16bit        D. 1024×8bit
● 选择软件开发工具时,应考虑功能、 (5、稳健性、硬件要求和性能、服务和支持。
(5)A. 易用性             B. 易维护性         C. 可移植性         D. 可扩充性
● 内聚性和耦合性是度量软件模块独立性的重要准则,软件设计时应力求 (6
(6)A. 高内聚,高耦合                           B. 高内聚,低耦合
     C. 低内聚,高耦合                           D. 低内聚,低耦合
● 若某人持有盗版软件,但他本人确实不知道该软件是盗版的,则 7 承担侵权责任。
(7)A. 应由该软件的持有者                          
     B. 应由该软件的提供者
     C. 应由该软件的提供者和持有者共同     
     D. 该软件的提供者和持有者都不
 8 不属于知识产权的范围。
(8)A. 地理标志权         B. 物权                      C. 邻接权                  D. 商业秘密权
● 若文件系统容许不同用户的文件可以具有相同的文件名,则操作系统应采用9  来实现。
   (9)A. 索引表             B. 索引文件         C. 指针                D. 多级目录
● 页式虚拟存储系统的逻辑地址是由页号和页内地址两部分组成,地址变换过程如下图所示。假定页面的大小为8K,图中所示的十进制逻辑地址9612经过地址变换后,形成的物理地址a应为十进制 (10
1

(10)A. 42380               B. 25996               C. 9612                D. 8192

● 按照美国制定的光纤通信标准SONET,OC-48的线路速率是 (11Mb/s。
(11)A. 41.84               B. 622.08            C. 2488.32            D. 9953.28
● 关于交换机,下面说法中错误的是 12
(12)A. 以太网交换机根据MAC地址进行交换
      B. 帧中继交换机根据虚电路号DLCI进行交换
      C. 三层交换机根据网络层地址进行转发,并根据MAC地址进行交换
      D. ATM交换机根据虚电路标识和MAC地址进行交换
● 关于路由器,下列说法中正确的是 13
(13)A. 路由器处理的信息量比交换机少,因而转发速度比交换机快
      B. 对于同一目标,路由器只提供延迟最小的最佳路由
      C. 通常的路由器可以支持多种网络层协议,并提供不同协议之间的分组转换
      D. 路由器不但能够根据逻辑地址进行转发,而且可以根据物理地址进行转发
● 下面关于DPSK调制技术的描述,正确的是 14
(14)A. 不同的码元幅度不同
      B. 不同的码元前沿有不同的相位改变
      C. 由四种相位不同的码元组成
      D. 由不同的频率组成不同的码元
● 下面4种编码方式中属于差分曼彻斯特编码的是 (15
(15)
2
● T1载波每个信道的数据速率为 16 ,T1信道的总数据速率为 17
(16)A. 32Kb/s           B. 56Kb/s           C. 64Kb/s           D. 96Kb/s
(17)A. 1.544Mb/s        B. 6.312Mb/s        C. 2.048Mb/s        D. 4.096Mb/s
● 设信道带宽为4000Hz,调制为4种不同的码元,根据Nyquist定理,理想信道的数据速率为18
(18)A. 10Kb/s        B. 16Kb/s             C. 24Kb/s             D. 48Kb/s
● 使用ADSL拨号上网,需要在用户端安装 19 协议。
(19)A. PPP                 B. SLIP                C. PPTP               D. PPPoE
● 简单邮件传输协议(SMTP)默认的端口号是 20
(20)A. 21                  B. 23                C. 25                  D. 80
● 在FTP协议中,控制连接是由 21 主动建立的。
(21)A. 服务器端         B. 客户端             C. 操作系统               D. 服务提供商
● 开放最短路径优先协议(OSPF)采用 22 算法计算最佳路由。
(22)A. Dynamic-Search                           B. Bellman-Ford   
      C. Dijkstra                                 D. Spanning-Tree
● 关于OSPF协议,下列说法错误的是 23
(23)A. OSPF的每个区域(Area)运行路由选择算法的一个实例
      B. OSPF路由器向各个活动端口组播Hello分组来发现邻居路由器
      C. Hello协议还用来选择指定路由器,每个区域选出一个指定路由器
      D. OSPF协议默认的路由更新周期为30秒
● 在RIP协议中,可以采用水平分割法(Split Horizon)解决路由环路问题,下面的说法中正确的是 (24
(24)A. 把网络分割成不同的区域以减少路由循环
      B. 不要把从一个邻居学习到的路由再发送回该邻居
      C. 设置邻居之间的路由度量为无限大
      D. 路由器必须把整个路由表发送给自己的邻居
● 关于链路状态协议与距离矢量协议的区别,以下说法中错误的是 (25
(25)A. 链路状态协议周期性地发布路由信息,而距离矢量协议在网络拓扑发生变化时发布路由信息
      B. 链路状态协议由网络内部指定的路由器发布路由信息,而距离矢量协议的所有路由器都发布路由信息
      C. 链路状态协议采用组播方式发布路由信息,而距离矢量协议以广播方式发布路由信息
      D. 链路状态协议发布的组播报文要求应答,这种通信方式比不要求应答的广播通信可靠
● 关于自治系统(Autonomous System,AS),以下说法错误的是 (26
(26)A. AS是由某一管理部门统一控制的一组网络
      B. AS的标识是唯一的16位编号
      C. 在AS内部采用相同的路由技术,实现统一的路由策略
      D. 如果一个网络要从Internet获取路由信息,可以使用自定义的AS编号
● TCP段头的最小长度是 (27字节。
(27)A. 16                        B. 20               C. 24               D. 32

● 互联网中常用的音频文件格式不包括 (28
(28)A. Wave                      B. RealAudio        C. MPEG             D. JPEG
● 在Windows中运行 (29 命令后得到如下图所示的结果,该命令的作用是 (30
3
(29)A. ipconfig /all        B. ping               C. netstat              D. nslookup
(30)A. 查看当前TCP/IP配置信息           B. 测试与目的主机的连通性
      C. 显示当前所有连接及状态信息       D. 查看当前DNS服务器

● 要使Samba服务器在网上邻居中出现的主机名为smbserver,其配置文件smb.conf中应包含 (31
(31)A. workgroup=smbserver                  B. netbios name=smbserver
      C. server string=smbserver              D. guest account=smbserver

● 某Apache服务器的配置文件httpd.conf包含如下所示配置项。在32处选择合适的选项,使得用户可通过http://www.test.cn访问到该Apache服务器;当用户访问http:// 111.25.4.30:80时,会访问到 (33虚拟主机。
      NameVirtualHost 111.25.4.30: 80
      <VirtualHost 111.25.4.30: 80>
      ServerName www.othertest.com
      DocumentRoot /www/othertest
      </VirtualHost>
      <VirtualHost 111.25.4.30: 80>
      ServerName (32
      DocumentRoot /www/otherdate
      </VirtualHost>
      <VirtualHost 111.25.4.30: 80>
      ServerName www.test.com
      ServerAlias test.com *.test.com
      DocumentRoot /www/test
      </VirtualHost>
(32)A.www.othertest.com                      B.www.test.com
      C.www.test.cn                            D.ftp.test.com
(33)A.www.othertest.com                      B.www.test.com
      C.www.test.cn                            D.ftp.test.com
● 在配置IIS时,如果想禁止某些IP地址访问Web服务器,应在“默认Web站点”的属性对话框中 (34选项卡中进行配置。IIS的发布目录 (35
(34)A.目录安全性                                 B.文档
      C.主目录                                     D.ISAPI筛选器
(35)A.只能够配置在c:\inetpub\wwwroot上
      B.只能够配置在本地磁盘上
      C.只能够配置在联网的其它计算机上
      D.既能够配置在本地的磁盘,也能配置在联网的其它计算机上
● 活动目录(Active Directory)是由组织单元、域、 (36 和域林构成的层次结构,安装活动目录要求分区的文件系统为 (37
(36)A. 超域                 B. 域树            C. 团体                  D. 域控制器
(37)A. FAT16                B. FAT32           C. ext2                  D. NTFS
● 某DHCP服务器的地址池范围为192.36.96.101~192.36.96.150,该网段下某Windows工作站启动后,自动获得的IP地址是169.254.220.167,这是因为 (38
(38)A.DHCP服务器提供保留的IP地址
      B.DHCP服务器不工作
      C.DHCP服务器设置租约时间太长        
      D.工作站接到了网段内其他DHCP服务器提供的地址
● 以下关于FTP和TFTP描述中,正确的是 (39
(39)A.FTP和TFTP都基于TCP协议
      B.FTP和TFTP都基于UDP协议
      C.FTP基于TCP协议,TFTP基于UDP协议
      D.FTP基于UDP协议,TFTP基于TCP协议
● 安全电子邮件协议PGP不支持 (40
(40)A.确认发送者的身份                B.确认电子邮件未被修改
      C.防止非授权者阅读电子邮件        D.压缩电子邮件大小
●  Needham-Schroeder协议是基于 (41的认证协议。
(41)A. 共享密钥         B. 公钥            C. 报文摘要         D. 数字证书   
● 某Web网站向CA申请了数字证书。用户登录该网站时,通过验证  (42)  ,可确认该数字证书的有效性,从而 (43
(42)A. CA的签名       B. 网站的签名      C. 会话密钥         D. DES密码
(43)A. 向网站确认自己的身份              B. 获取访问网站的权限
      C. 和网站进行双向认证                D. 验证该网站的真伪 
● 实现***的关键技术主要有隧道技术、加解密技术、 (44和身份认证技术。如果需要在传输层实现***,可选的协议是 (45
(44)A. ***检测技术                              B. 病毒防治技术
      C. 安全审计技术                              D. 密钥管理技术
(45)A. L2TP                                      B. PPTP              
      C. TLS                                       D. IPsec
● 在网络管理中要防护各种安全威胁。在SNMPv3中,不必要或无法防护的安全威胁是 (46
(46)A. 篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作    
      B. 通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息
      C. 假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作     
      D. 消息泄露:SNMP引擎之间交换的信息被第三者偷听                          
● SNMP协议实体发送请求和应答报文的默认端口号是 (47,SNMP代理发送陷入报文(trap)的默认端口号是 (48
(47)A. 160                          B. 161                   C. 162                   D. 163
(48)A. 160                          B. 161                   C. 162                   D. 163
● 下面关于几个网络管理工具的描述中,错误的是 49 
(49)A. netstat可用于显示IP、TCP、UDP、ICMP等协议的统计数据             
      B. sniffer能够使网络接口处于杂收模式,从而可截获网络上传输的分组
      C. winipcfg采用MS-DOS工作方式显示网络适配器和主机的有关信息           
      D. tracert可以发现数据包到达目标主机所经过的路由器和到达时间
● 在Windows XP中用事件查看器查看日志文件,可看到的日志包括 50
(50)A. 用户访问日志、安全性日志和系统日志            
      B. 应用程序日志、安全性日志和系统日志
      C. 网络***日志、安全性日志和记帐日志            
      D. 网络连接日志、安全性日志和服务日志
● 有4个子网:10.1.201.0/24、10.1.203.0/24、10.1.207.0/24和10.1.199.0/24,经路由汇聚后得到的网络地址是  (51) 
(51)A. 10.1.192.0/20                        B. 10.1.192.0/21
      C. 10.1.200.0/21                        D. 10.1.224.0/20
● 私网地址用于企业内部IP地址分配,网络标准规定的私网地址有 (52
(52)A. A类有10个:10.0.0.0~20.0.0.0
      B. B类有16个:172.0.0.0~172.15.0.0    
      C. C类有256个:192.168.0.0~192.168.255.0                            
      D. D类有1个:244.0.0.0
● 下面的地址中,属于本地回路地址的是 (53
(53)A. 10.10.10.1                                    B. 255.255.255.0                
      C. 127.0.0.1                                     D. 192.0.0.1

● 某校园网的地址是202.100.192.0/18,要把该网络分成30个子网,则子网掩码应该是 (54,每个子网可分配的主机地址数是 (55
(54)A. 255.255.200.0                              B. 255.255.224.0
      C. 255.255.254.0                              D. 255.255.255.0
(55)A. 32                   B. 64                    C. 510                  D. 512
● 在路由器的特权模式下键入命令setup,则路由器进入 56 模式。
(56)A. 用户命令状态                              B. 局部配置状态
      C. 特权命令状态                              D. 设置对话状态
● 要进入以太端口配置模式,下面的路由器中命令,哪一条是正确的?57
(57)A. R1 (config)# interface e0               B. R1 > interface e0
      C. R1 > line e0                            D. R1 (config)# line s0
● 要显示路由器的运行配置,下面的路由器命令中,哪一条是正确的?58 
(58)A. R1 # show running-config             B. R1 # show startup-config
      C. R1 > show startup-config             D. R1 > show running-config                   
● 下面关于802.1q 协议的说明中正确的是 (59
(59)A. 这个协议在原来的以太帧中增加了4个字节的帧标记字段            
      B. 这个协议是IETF制定的
      C. 这个协议在以太帧的头部增加了26字节的帧标记字段                        
      D. 这个协议在帧尾部附加了4字节的CRC校验码

● 配置VLAN有多种方法,下面哪一条不是配置VLAN的方法? 60
(60)A. 把交换机端口指定给某个VLAN                       
      B. 把MAC地址指定给某个VLAN 
      C. 由DHCP服务器动态地为计算机分配VLAN
      D. 根据上层协议来划分VLAN
● 下面哪个设备可以转发不同VLAN之间的通信? (61
(61)A. 二层交换机                                  B. 三层交换机                  
      C. 网络集线器                                  D. 生成树网桥
● 以太网协议中使用了二进制指数后退算法,这个算法的特点是 (62
(62)A. 容易实现,工作效率高
      B. 在轻负载下能提高网络的利用率 
      C. 在重负载下能有效分解冲突               
      D. 在任何情况下不会发生阻塞
● 以下属于万兆以太网物理层标准的是 (63
(63)A. IEEE802.3u                                  B. IEEE802.3a            
      C. IEEE802.3e                                  D. IEEE802.3ae
● 快速以太网标准比原来的以太网标准的数据速率提高了10倍,这时它的网络跨距(最大段长) 64
(64)A. 没有改变                                     B. 变长了     
      C. 缩短了                                       D. 可以根据需要设定
● 无线局域网(WLAN)标准IEEE802.11g规定的最大数据速率是 65
(65)A. 1Mb/s                                          B. 11Mb/s            
      C. 5Mb/s                                          D. 54Mb/s
● 无线局域网标准IEEE 802.11i提出了新的TKIP协议来解决 (66中存在的安全隐患。
(66)A. WAP协议                                    B. WEP协议       
      C. MD5                                        D. 无线路由器
● 采用以太网链路聚合技术将 (67
(67)A.多个逻辑链路组成一个物理链路
      B.多个逻辑链路组成一个逻辑链路
      C.多个物理链路组成一个物理链路
      D.多个物理链路组成一个逻辑链路
● 在冗余磁盘阵列中,以下不具有容错技术的是 (68
(68)A.RAID 0                                     B.RAID 1
      C.RAID 3                                     D.RAID 5
● 在进行金融业务系统的网络设计时,应该优先考虑 (69原则。在进行企业网络的需求分析时,应该首先进行 (70
(69)A. 先进性                                         B. 开放性                   
      C. 经济性                                         D. 高可用性
(70)A. 企业应用分析                                   B. 网络流量分析
      C. 外部通信环境调研                               D. 数据流向图分析
● Traditional Internet access methods like dial-up were so slow that host computers were connected to the dial-up  71  at the customer premise over slow 72  ports. PPP was designed to run directly over these serial links. But with the advent of broadband Internet 73  technologies such as ADSL and cable modems there has been a considerable increase in the bandwidth delivered to the end users. This means that the host computers at the customer premise connect to the  74  or cable "modem" over a much faster medium such as Ethernet. It also means that multiple 75 can connect to the Internet through the same connection.
(71)A. buffer                    B. modem              C. computer          D. server
(72)A. parallel                  B. digital            C. serial            D. variable
(73)A. access                    B. cache              C. cast              D. storage
(74)A. FDDI                      B. HDSL               C. ADSL              D. CDMA
(75)A. cables                    B. hosts              C. servers           D. modems

试题一(15分)

    阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
    某校园网物理地点分布如图1-1所示,拓扑结构如图1-2所示:
1
    图1-1

    
2
    图1-2
【问题1(2分)
    由图1-1可见,网络中心与图书馆相距700米,而且两者之间采用千兆连接,那么两个楼之间的通讯介质应选择 (1,理由是 (2
    备选答案:
    (1)A.单模光纤       B.多模光纤         C.同轴电缆        D.双绞线
【问题2(5分,空(6)为2分,其他每空1分)
    校园网对校内提供VOD服务,对外提供Web服务,同时进行网络流量监控。对以上服务器进行部署:VOD服务器部署在 (3; Web服务器部署在 (4;网络流量监控服务器部署在 (5
    (3)(4)(5)的备选答案:
    A.核心交换机端口     B.核心交换机镜像端口            C.汇聚交换机端口
    D.接入交换机端口     E.防火墙DMZ端口
    以上三种服务器中通常发出数据流量最大的是 (6
【问题3(8分)
    校园网在进行IP地址部署时,给某基层单位分配了一个C类地址块192.168.110.0/24,该单位的计算机数量分布如表1-1所示。要求各部门处于不同的网段,请将表1-2中的(7)~(14)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。
    1-1

    部门
主机数量
教师机房
100台
教研室A
32台
教研室B
20台
教研室C
25台
    1-2

    部门
可分配的地址范围
子网掩码
教师机房
192.168.110.1~(7)
(11)
教研室A
(8)
(12)
教研室B
(9)
(13)
教研室C
(10)
(14)

试题二(15分)

    阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
    网络工程师经常会面对服务器性能不足的问题,尤其是网络系统中的核心资源服务器,其数据流量和计算强度之大,使得单一计算机无法承担。可以部署多台Linux服务器组成服务器集群,采用负载均衡技术提供服务。
    某企业内部网(网络域名为test.com)由三台Linux服务器提供服务,其中DNS、FTP、SMTP和POP3四种服务由一台服务器承担,Web服务由二台Linux服务器采用负载均衡技术承担。
【问题1(2分)
    假定提供Web服务的二台Linux服务器IP地址分别为192.168.1.10和192.168.1.20。为了使用DNS循环机制,由主机名www.test.com对外提供一致的服务,需要在DNS服务器的test.com区域文件中增加下列内容:
    www1  IN  1      192.168.1.10
    www2  IN  1     192.168.1.20
    www   IN  2      www1
    www   IN  2      www2
    通过DNS的循环机制,客户访问主机www.test.com时,会依次访问IP地址为192.168.1.10和192.168.1.20的www主机。填写上面的空格,完成test.com文件的配置。
【问题2(2分)
    采用循环DNS配置可以实现简单的具有负载均衡功能的Web服务。说明采用循环DNS实现均衡负载存在什么问题。
【问题3(6分)
    图2-1所示的是基于硬件的负载均衡方案,其中WSD Pro被称为导向器,通过导向器的调度,实现服务的负载均衡。主机www1.test.com、www2.test.com、ns.test.com和WSD Pro都配置了双网卡,IP地址标注在图中。
3
    图2-1
    图中的各个服务器必须进行恰当的配置,主机ns.test.com的/etc/sysconfig/network文件和/etc/sysconfig/network-scripts/ifcfg-eth0文件配置如下:
    /etc/sysconfig/network文件清单:
    NETWORKING=yes
    FORWARD_IPV4=3
    HOSTNAME=ns.test.com
    DOMAINNAME=4
    GATEWAY=5
    GATEWAYDEV=eth0
    /etc/sysconfig/network-scripts/ifcfg-eth0文件清单:
    DEVICE=eth0
    IPADDR= 6
    NETMASK=255.255.255.0
    NETWORK= 7
    BROADCAST=8
    ONBOOT=yes
    填写上面的空格,完成文件的配置。
【问题4(5分)
    图2-1所示案例采用NFS(网络文件系统)技术主要解决什么问题?由图中左边的交换机组成的局域网有何功能?

试题三(15分)

    阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。
【说明】
    某公司要在Windows 2003 Server上搭建内部FTP服务器,服务器分配有一个静态的公网IP地址200.115.12.3。
【问题1(每空2分,共4分)
    在控制面板的“添加/删除程序”对话框中选择  (1 ,然后进入“应用程序服务器”选项,在  (2)  组件复选框中选择“文件传输协议(FTP)服务”,就可以在Windows 2003中安装FTP服务。
    备选答案:
    (1)A. 更改或删除程序                          B. 添加新程序     
         C. 添加/删除Windows组件                    D. 设定程序访问和默认值
    (2)A. ASP.NET                                 B. Internet信息服务(IIS)
         C. 应用程序服务器控制台                    D. 启用网络服务
【问题2(2分)
    安装完FTP服务后,系统建立了一个使用默认端口的“默认FTP站点”,若要新建另一个使用“用户隔离”模式的FTP 站点“内部FTP站点”,为了使两个FTP服务器不产生冲突,在图3-1所示的“内部FTP站点”属性对话框中的IP地址应配置为  (3)   ,端口号应配置为  (4) 
    备选答案:
    (3)A. 127.0.0.1                                B. 200.115.12.3    
         C. 200.115.12.4                             D. 192.168.0.0
    (4)A. 20                                       B. 21
         C. 80                                       D. 服务器1024~65535中未用端口号
                 4      5
                                     图3-1                                 图3-2
【问题3(2分)
    在图3-2中,新建FTP站点的默认主目录为  (5) 
    备选答案:
    (5)A. C:\inetpub\ftproot                               B. C:\ftp       
         C. C:\ftp\root                                      D. C:\inetpub\wwwroot
【问题4(每空2分,共4分)
    公司要为每个员工在服务器上分配一个不同的FTP访问目录,且每个用户只能访问自己目录中的内容,需要进行以下操作: (6 (7
    备选答案:
    (6)A.  为每个员工分别创建一个Windows用户
         B. 在“内部FTP站点”中为每个员工分别创建一个用户
         C. 为每个员工分别设置一个用户名和密码               
    (7)A. 在主目录下为每个用户创建一个与用户名相同的子目录
         B. 在主目录下的Local User子目录中为每个用户创建一个与用户名相同的子目录
         C. 在主目录下的Local User子目录中为每个用户创建一个子目录,并在FTP中设置为用户可访问
         D. 在主目录下为每个用户创建一个与用户名相同的虚拟目录
【问题5(1分)
    如果还要为其它用户设置匿名登录访问,需要在以上创建用户目录的同一目录下创建名为 (8的目录。
    备选答案:
    (8)A. iUser             B. users                      C. public              D. anonymous
【问题6(2分)
    如果公司只允许IP地址段200.115.12.0/25上的用户访问“内部FTP站点”,应进行如下配置:
    在图3-3所示的对话框中:
    1.选中 9 单选按钮;
    2.单击“添加(D)…”按钮,打开图3-4所示的对话框。
在图3-4所示的对话框中:
    (1)选中“一组计算机(G)” 单选按钮;
    (2)在“IP地址(I)”输入框中填入地址 10 ,在“子网掩码”输入框中填入255.255.255.128;
    (3)单击“确定”按钮结束配置。
                   6    7
                                图3-3                                   图3-4

试题四(15分)

    阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
    2007年春,ARP***大范围流行。***发作时,计算机网络连接正常却无法打开网页。由于ARP***发出大量欺骗数据包,导致网络用户上网不稳定,甚至网络短时瘫痪。
【问题1(2分)
    ARP***利用 (1协议设计之初没有任何验证功能这一漏洞而实施破坏。
【问题2(3分)
    在以太网中,源主机以 (2方式向网络发送含有目的主机IP地址的ARP请求包;目的主机或另一个代表该主机的系统,以 (3方式返回一个含有目的主机IP地址及其MAC地址对的应答包。源主机将这个地址对缓存起来,以节约不必要的ARP通信开销。ARP协议 (4必须在接收到ARP请求后才可以发送应答包。
    备选答案:
    (2)A. 单播                     B. 多播                C. 广播                D. 任意播
    (3)A. 单播                     B. 多播                C. 广播                D. 任意播
    (4)A. 规定                     B. 没有规定
【问题3(6分)
    ARP***利用感染主机向网络发送大量虚假ARP报文,主机 (5导致网络访问不稳定。例如:向被***主机发送的虚假ARP报文中,目的IP地址为 (6,目的MAC地址为 (7,这样会将同网段内其他主机发往网关的数据引向发送虚假ARP报文的机器,并抓包截取用户口令信息。
    备选答案:
    (5)A. 只有感染ARP***时才会
         B. 没有感染ARP***时也有可能
         C. 感染ARP***时一定会
         D. 感染ARP***时一定不会
    (6)A. 网关IP地址                         B. 感染***的主机IP地址
         C. 网络广播IP地址                     D. 被***主机IP地址
    (7)A. 网关MAC地址                        B. 被***主机MAC地址
         C. 网络广播MAC地址                    D. 感染***的主机MAC地址
【问题4(4分)
    网络正常时,运行如下命令,可以查看主机ARP缓存中的IP地址及其对应的MAC地址:
    C:\>arp  (8
    备选答案:
    (8)A. -s                          B. -d                    C. -all                   D. –a
    假设在某主机运行上述命令后,显示如图4-1中所示信息:
                        8
                                                    图4-1
    00-10-db-92-aa-30是正确的MAC地址。在网络感染ARP***时,运行上述命令可能显示如图4-2中所示信息:
                        9
                                                   图4-2
    当发现主机ARP缓存中的MAC地址不正确时,可以执行如下命令清除ARP缓存:
    C:\>ARP  (9
    备选答案:
    (9)A. -s                          B. -d                    C. -all                   D. -a
    之后,重新绑定MAC地址。命令如下:
    C:\>ARP -s  (10   (11
    备选答案:
    (10)A. 172.30.0.1                                       B. 172.30.1.13
          C. 00-10-db-92-aa-30                                D. 00-10-db-92-00-31
    (11)A. 172.30.0.1                                       B. 172.30.1.13
          C. 00-10-db-92-aa-30                                D. 00-10-db-92-00-31

试题五(15分)

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
    【说明】
    如图5-1所示,某单位通过2M的DDN专线接入广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。 
                        0
                                             图5-1
【问题1(3分)
    该单位的公网IP地址范围是1 2 ;其中该单位能够使用的有效公网地址有 3 个。
【问题2(6分)
    为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在(4)~(6)处填写该段语句的作用。
    1.Router(Config)#no ip http server                                             4   
    2.Router(Config)#snmp-server community admin RW           5   
    3.Router(Config)#access-list 1 permit 192.168.5.1    
    Router(Config)#line con 0
    Router(Config-line)#transport input none
    Router(Config-line)#login local
    Router(Config-line)#exec-timeout 5 0
    Router(Config-line)#access-class 1 in                                      6                 
【问题3(6分)
    请参照图5-1,在路由器上完成销售部网段NAT的部分配置。
    ……
    Router(config)#ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask (7)   
    !设置地址池
    !
    Router(config)#access-list 2 permit  8  9                 
    !定义访问控制列表
    !
    Router(config)#ip nat inside source list 2 pool xiaoshou
    !使用访问控制列表完成地址映射

0

收藏

nvso_7

34篇文章,1W+人气,0粉丝

Ctrl+Enter 发布

发布

取消

0

0

0
分享
nvso_7