全国计算机等级考试《三级网络技术》2023年考点练习题答案

上传人:文得****题库 文档编号:291402380 上传时间:2022-05-11 格式:DOC 页数:45 大小:83.50KB
返回 下载 相关 举报
全国计算机等级考试《三级网络技术》2023年考点练习题答案_第1页
第1页 / 共45页
全国计算机等级考试《三级网络技术》2023年考点练习题答案_第2页
第2页 / 共45页
全国计算机等级考试《三级网络技术》2023年考点练习题答案_第3页
第3页 / 共45页
全国计算机等级考试《三级网络技术》2023年考点练习题答案_第4页
第4页 / 共45页
全国计算机等级考试《三级网络技术》2023年考点练习题答案_第5页
第5页 / 共45页
点击查看更多>>
资源描述

《全国计算机等级考试《三级网络技术》2023年考点练习题答案》由会员分享,可在线阅读,更多相关《全国计算机等级考试《三级网络技术》2023年考点练习题答案(45页珍藏版)》请在金锄头文库上搜索。

1、全国计算机等级考试三级网络技术2023年考点练习题答案1.下列IPv6地址表示中,错误的是( )。A.21AD:D1:0:1/48B.3D:0:2AA:D0:2F38:1:/64C.FE80:0:0:0:0:FE:FE80:2A1D.FE11:70D:BC:0:80:0:0:7CB【答案】:D【解析】:IPv6地址占128位,使用冒号十六进制记法,它把每个16位的值用十六进制值表示,各值之间用冒号分隔。在十六进制记法中,允许把数字前面的0省略。冒号十六进制记法可以允许零压缩,即一连串连续的零可以为一对冒号所取代,为了保证零压缩有一个不含混的解释,规定在任一地址中只能使用一次零压缩。冒号十六进制

2、记法可结合使用点分十进制记法的后缀。IPv6不支持子网掩码,它只支持前缀长度表示法。D项,该表示形式已有8个位段,没有全0位段压缩,不应该使用双冒号:。2.202.113.79.32/28、202.113.79.48/28和202.113.79.64/28聚合后可用的IP地址数为( )。A.30B.44C.46D.62【答案】:B【解析】:202.113.79.00100000(32)202.113.79.00110000(48)聚合后为202.113.79.00100000/27,与202.113.79.64/28不能再聚合,因此可用的IP地址数为:25-2+24-2=44。3.下列对IPv

3、6地址的表示中,错误的是( )。 A.:50D:BC:0:0:03DAB.FE23:0:45:03/48C.FE23:0:0:050D:BC:03DAD.FF34:42:BC:0:50F:21:0:03D【答案】:D【解析】:IPv4地址采用32位的点分四段十进制表示,而IPv6采用的是128位的冒分八段十六进制。按照RFC2373定义,一个完整的IPv6地址的表示为XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX:XXXX例如2031:0000:1F1F:0000:0000:0100:11A0:ADDF。为了简化其表示法,RFC2373提出每段中前面的0可以省略,连续的0

4、可省略为“:”,但只能出现一次,例如1080:0:0:0:8:800:200C:417A可以简写为1080:8:800:200C:417A。类似于IPv4中的CDIR表示法,IPv6用前缀来表示网络地址空间,比如2001:250:6000:/48表示前缀为48位的地址空间。而D选项中的FF34:42:BC:0:50F:21:0:03D已经超过8段,所以表示错误。4.Winmail Mail Server管理工具中,在( )中可增加新的域、构建虚拟邮件服务器、删除已有的域,还可以对域的参数进行修改。A.系统管理界面B.用户管理界面C.组用户管理界面D.域名管理界面【答案】:D【解析】:Winma

5、il Mail Server管理工具域名设置中,在域名管理界而中,可增加新的域、构建虚拟邮件服务器、删除已有的域,还可以对域的参数进行修改,例如是否允许在本域中自行注册新用户。5.对路由选择协议的一个要求是必须能够快速收敛,所谓路由收敛是指( )。A.能把多个子网汇聚成一个超网B.路由器能把分组发送到预定的目标C.路由器处理分组的速度足够快D.网络设备的路由表与网络拓扑结构保持一致【答案】:D【解析】:收敛是指路由信息可以精确地反映新的拓扑结构,即网络设备的路由表收敛新的拓扑结构,与新的网络拓扑结构保持一致,故选D。6.下列Cisco路由器进入vty配置模式后的命令提示符,正确的是( )。A.

6、Router(config)#B.Router(config-line)#C.Router#D.Router(config-if)#【答案】:B【解析】:A项,配置模式;B项,vty配置模式;C项,特权模式;D项,端口配置模式。7.在DHCP的租约期限界面中,可以设置DHCP服务器分配给IP地址时的租约期限。默认租约期限为( )。A.1天B.7天C.8天D.30天【答案】:C【解析】:DHCP服务器分配的IP地址的租约期限默认为8天,租约到期前,客户端需要续订,续订工作由客户端自动完成。8.下列关于公共漏洞和暴露CVE的描述中,错误的是( )。A.CVE为每个漏洞和暴露确定了唯一的名称和解决方

7、法B.在选择入侵检测产品时,CVE可以作为评判的参考标准C.通过CVE兼容数据库可以找到漏洞的修补信息D.用户可以根据CVE字典建立自己的风险评估体系【答案】:A【解析】:公共漏洞和暴露CVE是一个行业标准,它为每个漏洞和暴露确定了唯一的名称和标准化的描述,但并未给出解决方法。9.IP地址块202.192.33.160/28的子网掩码可写为( )。A.255.255.255.192B.255.255.255.224C.255.255.255.240D.255.255.255.248【答案】:C【解析】:IP地址块202.192.33.160/28中,网络前缀表示对应28位的网络号是确定的,即I

8、P地址前面的28位为网络号,故其子网掩码为11111111.11111111.11111111.11110000,转化为十进制为255.255.255.240。10.下列关于入侵检测和入侵防护系统的描述中,错误的是( )。A.对于UNIX系统,基于主机的入侵检测系统可使用utmp和wtmp文件作为数据源B.当检测到攻击时,基于主机的入侵防护系统可以在网络接口层阻断攻击C.基于网络的入侵检测系统必须采用Inline工作模式D.基于网络的入侵检测系统和基于网络的入侵防护系统都需具有嗅探功能【答案】:C【解析】:采用Inline工作模式的是入侵防护系统,它整合了防火墙技术和入侵检测技术,基于网络的入

9、侵检测工作不依赖具体的计算机软硬件平台,所以无需采用In-line工作模式。11.有3台交换机分别安装在办公楼的13层,同属于财务部门的6台PC机分别连接在这3台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是( )。A.改变物理连接,将6台PC机全部移动到同一层B.使用路由器,并用访问控制列表(ACL)控制主机之间的数据流C.产生一个VPN,并使用VTP通过交换机的Trunk传播给6台PC机D.在每台交换机上建立一个相同的VLAN,将连接6台PC机的交换机端口都分配到这个VLAN中【答案】:D【解析】:虚拟网络就是一个网络设备或用户的逻辑组,该逻辑组是一个独立的逻辑网络、单一的

10、广播域,设定不受实际交换机区段的限制,也不受用户所在的物理位置和物理网段的限制。虚拟网技术提供了动态组织工作环境的功能,它简化了网络的物理结构,提高了网络的易管理性和安全性,提供了网络的性能。12.一台交换机具有48个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。A.8.8Gbit/sB.12.8Gbit/sC.13.6Gbit/sD.24.8Gbit/s【答案】:C【解析】:全双工端口带宽的计算方法是:端口数端口速率2,故:48100Mbit/s2+21000Mbit/s213.6Gbit/s。13.下图是网络地址转换

11、NAT的一个示例图中和是地址转换之后与转换之前的一对地址(含端口号),它们依次应为( )。A.10.0.1.1,1234和59.67.0.6,2341B.59.67.0.6,2341和10.0.1.1,1234C.10.0.1.1,1234和202.2.1.1,8080D.202.2.1.1,8080和10.0.1.1,1234【答案】:B【解析】:图中的NAT转换过程是从Internet中IP为202.2.1.1,端口8080的源主机发送了一个包给IP为59.67.0.6,端口为2341的目标主机,而NAT转换器将这个IP为59.67.0.6,端口为2341的目标主机转换成IP为10.0.1

12、.1,端口为1234,在局域网中工作,然后再逆向转换成59,67.0.6返回到Internet中。因此题中NAT转换表中转换后的IP为59.67.0.6;转换之前,也就是主机专用IP为10.0.1.1。14.下列关于BGP的描述中,错误的是( )。A.两个BGP发言人需要不定期地交换keepalive分组来确认双方的相邻关系B.一个BGP发言人与其他自治系统中的BGP发言人交换路由信息使用TCP连接C.open分组用来与相邻的另一个BGP发言人建立关系D.使用update分组更新路Fh时,一个报文只能增加一条路由【答案】:A【解析】:A项错误,保活(keepalive)分组用来确认打开报文,以

13、及周期性地(周期一般是30s)确认相邻边界路由器的存在。15.如图所示是网络地址转换NAT的一个示例,图中略去部分信息,其中应为( )。A.B.C.D.【答案】:B【解析】:图中展示了一台内网客户机与一台外网服务器之间的数据通信,该外网服务器的地址及端口号为58.42.2.1,80,而由于采用了NAT技术,该内网客户机的地址及端口号在网络内部与网络外部不相同,由图中可见,客户机内网地址及端口号为10.0.0.1,3342,转换后的公网地址及端口号为202.112.15.1,3342,故空处应填入S=202.112.15.1,3342 D=58.42.2.1,80。16.某校园网的地址是202.

14、100.192.0/16,要把该网络分成30个子网,则子网掩码应该是( )。A.255.255.200.2B.255.255.224.0C.255.255.254.1D.255.255.248.0【答案】:D【解析】:202.100.192.0/16采用CIDR命名方式其网络号是16位要分成30个子网需在16位主机号中分配5位作为子网号,所以其子网掩码应该是255.255.248.0。17.在设计点对点(Ad boc)模式的小型无线局域时,应选用的无线局域网设备是( )。A.无线网卡B.无线接入点C.无线网桥D.无线路由器【答案】:A【解析】:无线网卡是无线局域网系统中最基本的硬件。无线接入点用来集合无线或者有线终端,基本功能类似于有线局域网的集线器和交换机;无线网桥用来连接若干不同的网段,可以实现距离较远的无线数据通信;无线路由器和无线网关是具有路由功能的AP,一般情况下具有NAT功能,因此可以用来建立更小的无线局域网。18.下列关于路由器技术的描述中,错误的是( )。A.路由器的包转发能力与路由器的端口数量、端口速率、包长度、包类型相关B.丢包率通常是衡量路由器超负荷工作时的性能C.突发处理能力是以最大帧间发送数据

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 资格认证/考试 > 计算机等级考试

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号