网络管理员考试题

时间:2024-10-24 18:56:34 计算机等级 我要投稿

网络管理员考试题

  无论是身处学校还是步入社会,我们都不可避免地会接触到试题,试题可以帮助主办方了解考生某方面的知识或技能状况。一份好的试题都是什么样子的呢?下面是小编整理的网络管理员考试题,欢迎阅读,希望大家能够喜欢。

网络管理员考试题

  在Word的编辑状态下,若要防止在段落中间出现分页符,可以通过单击鼠标右键, 在弹出的菜单中选择(1)命令;在“段落”对话框中,选择“换行和分页”选项卡,然后 再勾选(2)。

  (1)A.段落(P) B.插入符号(S) C.项目符号(B) D.编号(N)

  (2)A.□孤行控制(W) B.□与下段同页(X)

  C.□段中不分页 D.□段前分页

  【答案】A C

  【解析】

  在Word编辑状态下,若要防止在段落中间出现分页符,可以通过单击鼠标右键,弹出的菜单如图(a)所示;选择择“换行和分页”选项卡,如图(b)“段落”命令;在系统弹出的“段落”对话框中,选所示;然后再勾选“□段中不分页(K)即可。

  某Excel工作表如下所示,若在D1单元格中输入=$A$1+$B$1+C1,则D1的值为(3);此时,如果向垂直方向拖动填充柄至D3单元格,则D2和D3的值分别为(4)。

  (3)A.34 B.36 C.39 D.54

  (4) A.79和99 B.69和93 C.64和60 D.79和93

  【答案】D C

  【解析】

  在Excel中,$A$1和$8$1为绝对地址,其值为16和18;C1为相对地址,故在D1单元格中输入=$A$1+$B$1+C1,则D1=16+18+20=54;若向垂直方向拖动填充柄至D2单元格时,则D2=16+18+30=64,结果如下图所示,若向垂直方向拖动填充柄至D3单元格时,则D3=16+18+26=60。结果如下图所示。

  Windows磁盘碎片整理程序(5),通过对磁盘进行碎片整理,(6)。

  (5) A.只能将磁盘上的可用空间合并为连续的区域

  B.只能使每个操作系统文件占用磁盘上连续的空间

  C.可以使每个文件和文件夹占用磁盘上连续的空间,合并盘上的可用空间

  D.可以清理磁盘长期不用的文件,回收其占用空间使其成为连续的IS域

  (6) A.可以提高对文件和文件夹的访问效率

  B.只能提高对文件夹的访问效率,但对文件的访问效率保持不变

  C.只能提高系统对文件的访问效率,但对文件夹的访问效率保持不变

  D.可以将磁盘空间的位示图管理方法改变为空闲区管理方法

  【答案】C A

  【解析】

  在Windows系统中的磁盘碎片整理程序可以分析本地卷,使每个文件或文件夹占用卷上连续的磁盘空间,合并卷上的可用空间使其成为连续的空闲区域,这样系统就可以更有效地访问文件或文件夹,以及更有效地保存新的文件和文件夹。通过合并文件和文件夹,磁盘碎片整理程序还将合并卷上的可用空间,以减少新文件出现碎片的可能性。合并文件和文件夹碎片的过程称为碎片整理。

  工作时需要动态刷新的是(7)。

  (7)A.DRAM B.PROM C.EPROM D.SRAM

  【答案】A

  【解析】本题考查计算机系统中存储器基础知识。

  主存一般由RAM和ROM这两种工作方式的存储器组成,其绝大部分存储空间由RAM构成。其中,RAM分为SRAM(静态RAM)和DRAM(动态RAM)两种,DRAM利用电容存储数据,电容会漏电,因此DRAM需要周期性地进行刷新,以保护数据。

  CPU执行指令时,先要根据(8)将指令从内存读取出并送入(9),然后译码并执行。

  (8)A.程序计数器 B.指令寄存器 C.通用寄存器 D.索引寄存器

  (9)A.程序计数器 B.指令寄存器 C.地址寄存器 D.数据寄存器

  【答案】A B

  【解析】本题考查计算机系统的基础知识。

  寄存器是CPU中的一个重要组成部分,它是CPU内部的临时存储单元。CPU中的寄存器通常分为存放数据的寄存器、存放地址的寄存器、存放控制信息的寄存器、存放状态信息的寄存器和其他寄存器等类型。

  指令寄存器用于存放正在执行的指令。对指令译码后将指令的操作码部分送指令译码器进行分析,然后根据指令的功能向有关部件发出控制命令。

  程序计数器(PC)用于给出指令的内存地址:当程序顺序执行时,每取出一条指令,PC内容自动增加一个值,指向下一条要取的指令。当程序出现转移时,则将转移地址送入PC,然后由PC指向新的程序地址。

  在CPU与内存之间交换数据时,需要将要访问的内存单元地址放入地址寄存器,需要交换的数据放入数据寄存器。

  显示器的性能指标主要包括(10)和刷新频率。若显示器的(11),则图像显示越清晰。

  (10)A.重量 B.分辨率 C.体积 D.采样速度

  (11)A.采样频率越高 B.体积越大 C.分辨率越高 D.重量越重

  【答案】B C

  【解析】

  显示器的性能指标主要包括分辨率和刷新频率,分辨率越高(如1900×1200像素)则图像显示越清晰。

  与八进制数1706等值的十六进制数是(12)。

  (12)A.3C6 B.8C6 C.F18 D.F1C

  【答案】A

  【解析】本题考查数制转换知识。

  八进制数1706的二进制表示为0011 1100 0110,从右往左4位一组可得对应的16进制数3C6。

  若计算机字长为8,则采用原码表示的整数范围为-127127,其中,(13)占用了两个编码。

  (13)A.-127 B.127 C.-1 D.0

  【答案】D

  【解析】本题考查数据表示基础知识。

  整数X的原码记为[X]原,如果机器字长为n(即采用n个二进制位表示数据),则

  最高位是符号位,0表示正号,1表示负号,其余的n-1位表示数值的绝对值。数值零的原码表示有两种形式:[+0]原=0 0000000,[-0]原=1 0000000。

  将一个可执行程序翻译成某种高级程序设计语言源程序的过程称为(14)。

  (14)A.编译 B.反编译 C.汇编 D.解释

  【答案】B

  【解析】本题考查程序语言基础知识。

  通常采用高级程序语言进行程序开发,由于计算机不能直接识别高级语言,因此需将高级语言源程序经过编译及链接转换为可执行程序再运行,反编译就是对程序语言进行翻译处理的逆过程。

  图像文件格式分为静态图像文件格式和动态图像文件格式。(15)属于静态图像文件格式。

  (15)A.MPG B.AVS C.JPG D.AVI

  【答案】C

  【解析】

  多媒体计算机图像文件格式主要分为两大类:静态图像文件格式和动态图像文件格式。标记图像文件格式和目标图像文件格式都属于静态图像文件格式。

  将声音信号数字化时,(16)不会影响数字音频数据量。

  (16)A.采样率 B.量化精度 C.波形编码 D.音量放大倍数

  【答案】D

  【解析】本题考查多媒体基础知识。

  声音信号是一种模拟信号,计算机要对它进行处理,必须将它转换成为数字声音信号,即用二进制数字的编码形式来表示声音信号。最基本的声音信号数字化方法是取样-量化法,其过程包括采样、量化和编码。

  采样是把时间连续的模拟信号转换成时间离散、幅度连续的信号。在某鸣特定的时刻获取声音信号幅值叫做采样,由这些特定时刻采样得到的信号称为离散时间信兮。一般都是每隔相等的一小段时间采样一次,为了不产生失真,采样频率不应低于声音信号最高频率的两倍。因此,语音信号的采样频率一般为8kHz,音乐信号的采样频率则应在40kHz以I:。采样频率越高,可恢复的声音信号分量越丰富,其声音的保真度越好。

  量化处理是把在幅度上连续取值(模拟量)的每一个样本转换为离散值(数字量)表不,因此量化过程有时也称为A/D转换(模数转换)。量化后的样本是用二进制数来表示的,二进制数位数的多少反映了度量声音波形幅度的精度,称为量化精度,也称为量化分辨率。例如,每个声音样本若用16位(2字节)表示,则声音样本的取值范围是065535,精度是1/65536;若只用8位(1字节)表示,则样本的取值范围是0255,精度是1/256。量化精度越高,声音的质量越好,需要的存储空间也越多;量化精度越低,声音的质量越差,而需要的存储空间越少。

  经过采样和量化处理后的声音信号已经是数字形式了,但为了便于计算机的存储、处理和传输,还必须按照一定的要求进行数据压缩和编码,即选择某一种或者几种方法对它进行数据压缩,以减少数据量,再按照某种规定的格式将数据组织成为文件。波形编码是种直接对取样、量化后的波形进行压缩处理的方法。

  计算机系统中,内存和光盘属于(17)。

  (17)A.感觉媒体 B.存储媒体 C.传输媳体 D.显示媒体

  【答案】B

  【解析】本题考查多媒体基础知识。

  感觉媒体是指直接作用于人的感觉器官,使人产生直接感觉的媒体,如引起听觉反应的声音、引起视觉反应的图像等。传输媒体是指传输表示媒体的物理介质,如电缆、光缆、电磁波等。表现媒体是指进行信息输入和输出的媒体,如键盘、鼠标、话筒等为输入媒体;显示器、打印机、喇叭等为输出媒体。存储媒体是指用于存储表示媒体的物理介质,如硬盘、软盘、磁盘、光盘、ROM及RAM等。

  以下知识产权保护对象中,(18)不具有公开性基本特征。

  (18)A.科学作品 B.发明创造 C.注册商标 D.商业秘密

  【答案】D

  【解析】

  公开性是指将知识产权保护对象向社会公布,使公众知悉。公开是取得知识产权,或者取得经济利益的前提,且只存公开才能被他人承认和利用。不同表现形式的知识产权保护对象都表现了公开性特征,但公开性形式不同。例如,作品的公开性是通过传播体现的。作者创作作品的目的之一,就是使之传播,并在传播中得以行使权利,取得利益。作品广泛的传播就是公开,传播是作品公开的一种形式;一项发明创造要取得法律保护必须将发明创造向社会公示(公布),公开是发明创造取得专利权的前提;商标公开的方式有多种,如在商品(产品)使用商标标志、广告宣传,且取得商标权需要将商标标志公示(公布)。商业秘密不具有公开性,它是依靠保密来维持其专有权利的,如果公开将失去法律的保护。

  设信号的波特率为600Baud,采用幅度-相位复合调制技术,由4种幅度和8种相位组成16种码元,则信道的数据速率为(19)。

  (19)A.600b/s B.2400 b/s C.4800 b/s D.9600 b/s

  【答案】B

  【解析】

  由于采用了16种码元,每一码元可以表示4比特数据信息,所以数据速率是波特率的4倍,于是可知信道的数据速率为600×4=2400b/s。

  E载波是ITU-T建议的传输标准,其中E1子信道的数据速率是(20)Kb/s。E3信道的数据速率大约是(21)Mb/s。

  (20)A.64 B.34 C.8 D.2

  (21)A.1 B.8 C.34 D.565

  【答案】A C

  【解析】

  ITU-T的E1信道的数据速率是2.048Mb/s(参见下图)。这种载波把32个8位一组的数据样本组装成125网的基本帧,其中30个子信道用于话音传送数据,每个子信道的数据速率是64Kb/s,2个子信道(CH0和CH16)用于传送控制信令,每4帧能提供64个控制位。

  按照ITU-T的多路复用标准,E2载波由4个E1载波组成,数据速率为8.448Mb/s。E3载波由4个E2载波组成,数据速率为34.368Mb/s。E4载波由4个E3载波组成,数据速率为139.264Mb/s。E5载波由4个E4载波组成,数据速率为565.148Mb/s。

  网络配置如图所示,其中使用了一台路由器、一台交换机和一台集线器,对于这种配置,下面的论断中正确的是(22)。

  (22)A.2个广播域和2个冲突域 B.1个广播域和2个冲突域

  C.2个广播域和5个冲突域 D.1个广播域和8个冲突域

  【答案】C

  【解析】

  集线器连接的主机构成一个冲突域,交换机的每个端口属于一个冲突域,路由器连接的两部分网络形成两个广播域,所以共有两个广播域和5个冲突域。

  如果在网络入口处封锁了TCP和UDP端口21、23和25,下面哪种应用可以访问该网络?(23)。

  (23)A.FTP B.DNS C.SMTP D.Telnet

  【答案】B

  【解析】

  端口21、23和25默认是指定给FTP、Telnet和SMTP的端口号,所以如果封锁了这3个端口,则这些应用就不能访问网络了。DNS的端口号是53,这个应用将不受影响。

  ISO/OSI参考模型的哪个协议层使用硬件地址作为服务访问点?(24)。

  (24)A.物理层 B.数据链路层 C.网络层 D.传输层

  【答案】B

  【解析】

  硬件地址是数据链路层的服务访问点。

  参见下图的网络配置,客户机无法访问服务器,原因是什么?(25)。

  (25)A.服务器的IP地址是广播地址 B.客户机的IP地址是子网地址

  C.客户机与默认网关不在同一子网中 D.服务器与默认网关不在同一子网中

  【答案】D

  【解析】

  服务器地址131.1.123.24/27二进制形式是:10000011.00000001.01111011.00011000

  网关地址131.1.123.33的二进制形式是:10000011.00000001.01111011.00100001

  二者不在同一个子网中,所以ping不通。

  下面的选项中,支持SNMP的协议是哪个?(26)。

  (26)A.FTP B.TCP C.UDP D.SCP

  【答案】C

  【解析】

  简单网络管理协议SNMP通过UDP报文传送。

  在一条点对点的链路上,为了减少地址的浪费,子网掩码应该指定为(27)。

  (27)A.255.255.255.252 B.255.255.255.248

  C.255.255.255.240 D.255.255.255.196

  【答案】A

  【解析】

  在一条点对点的链路上,为了减少地址的浪费,子网掩码应该指定为255.255.255.252。这样,主机地址只占用两位,除00和11之外还可以提供两个主机地址,刚好够用。

  参见下图,4个主机接入了网络,路由器汇总的地址是(28)。

  (28)A.192.168.0.0/21 B.192.168.0.0/22

  C.192.168.0.0/23 D.192.168.0.0/24

  【答案】B

  【解析】

  四个地址的二进制形式是

  192.168.0.0:10000000.10101000.00000000.00000000

  192.168.1.0:11000000.10101000.00000001.00000000

  192.168.2.0:11000000.10101000.00000010.00000000

  192.168.3.0:11000000.10101000.00000011.00000000

  汇总后得到的子网掩码应该是22位。

  下面哪一个IP地址可以指定给因特网接口?(29)。

  (29)A.10.110.33.224 B.40.94.255.10

  C.172.16.17.18 D.192.168.22.35

  【答案】B

  【解析】

  公共互联网中的地址不能是规定的私网地址,地址10.110.33.224是A类私网地址,地址192.168.22.35是C类私网地址,地址172.16.17.18是B类私网地址,都不能应用于互联网中。只有B.40.94.255.10是公网地址。

  给定网络地址192.168.20.19/28,下面哪一个主机地址是该子网中的有效地址?(30)。

  (30)A.192.168.20.29 B.192.168.20.16

  C.192.168.20.0 D.192.168.20.31

  【答案】A

  【解析】

  网络地址192.168.20.19/28的二进制形式是:11000000.10101000.00010100.00010011

  而地址192.168.20.29的二进制形式是:11000000.10101000.00010100.00011101

  地址192.168.20.16的二进制形式是:11000000.10101000.00010100.00010000

  地址192.168.20.0的二进制形式是:11000000.10101000.00010100.00000000

  地址192.168.20.31的二进制形式是:11000000.10101000.00010100.00011111

  所以A是正确答案。

  一个IPv6数据报可以提交给“距离最近的路由器”,这种通信方式叫做(31)。

  (31)A.全局单播 B.本地单播 C.组播 D.任意

  【答案】D

  【解析】

  IPv6地址有三种类型:

  ①单播(Unicast)地址:这种地址是单个网络接口的标识符,用于作为目标地址把分组转发到特定的结点。

  ②任意播(AnyCast)地址:这种地址表示一组网络接口的标识符。发往任意播地址的分组被传送给该地址标识的接口之一,通常是离路由最近的接口。这种地址不能用作源地址,而只能作为目标地址,并且只能指定给IPv6路由器。

  ③组播(Multicast)地址:这种地址是一组接口的标识符,发往组播地址的分组被传送给该地址标识的所有接口。

  参见下图,两个交换机都是默认配置,当主机A发送一个广播帧时,(32)。

  (32)A.主机B、C、D都收到了这个广播报文

  B.主机B和路由器的F0/0端口收到了广播报文

  C.主机B、C、D和路由器的F0/0端口收到了广播报文

  D.主机A、B、C、D和路由器的F0/0端口都收到了广播报文

  【答案】B

  【解析】

  两个交换机都是默认配置,意味着没有任何端口被阻塞,当交换机从一个端口收到一个广播帧时就从其他端口广播出去。这样,当主机A发送一个广播帧时,主机B和路由器S1的F0/0端口都收到了这个广播帧。但是由于路由器的阻塞功能,这个广播帧不会越过路由器传送到右边的子网中去。

  按照VLAN中继协议的规定,交换机运行在(33)模式时可以进行VLAN配置,但是配置信息不会传播到其他交换机。

  (33)A.服务器 B.客户机 C.透明 D.静态

  【答案】C

  【解析】

  按照VLAN中继协议(VTP),交换机的运行模式分为3种:

  ①服务器模式(Server):交换机在此模式下能创建、添加、删除和修改VLAN配置,并从中继端口发出VTP组播帧,把配置信息分发到整个管理域中的所有交换机。一个管理域中可以有多个服务器。

  ②客户机模式(Client):在此模式下不允许创建、修改或删除VLAN,但可以监听本管理域中其他交换机的VTP组播信息,并据此修改自己的VLAN配置。

  ③透明模式(Transparent):在此模式下可以进行VLAN配置,但配置信息不会传播到其他交换机。在透明模式下,可以接收和转发VTP帧,但是并不能据此更新自己的VLAN配置,只是起到通路的作用。

  参见下图,合理的“默认网关”IP地址是(34)。

  (34)A.10.0.0.0 B.10.0.0.254 C.192.220.120.0 D.192.220.120.254

  【答案】B

  【解析】

  由于主机的IP地址是10.0.0.224,而子网掩码是255.255.255.0,则默认网关的地址必须在同一子网中。这样只有答案10.0.0.254符合这一要求。

  WLAN标准IEEE802.11g规定的数据速率是多少?(35)。

  (35)A.2Mb/s B.11Mb/s C.54Mb/s D.300Mb/s

  【答案】C

  【解析】

  自从1997年IEEE802.11标准实施以来,先后有二十几个标准出台,其中S02.Ua、802.11b和802.11g采用了不同的通信技术,使得数据传输速率不断提升(参见下表)。但是与有线网络相比,仍然存在一定差距。随着2009年9月11日IEEE 802.11n标准的正式发布,这一差距正在缩小,使得一些杀手级的应用也能够在WLAN平台上畅行无阻。802.11n可以将WLAN的传输速率提高到300Mb/s,甚至600Mb/s。这个成就主要得益于MIMO与OFDM技术的结合。应用先进的无线通信技术,不但提高了传输速率,也极大地提升了传输质量。

  如果登录进入路由器操作系统IOS,下面哪个提示符表示特权模式?(36)。

  (36)A.> B.# C.$ D.@

  【答案】B

  【解析】

  Cisco公司的互连网操作系统(InternetworkOperatingSystem,IOS)己经戍为网络交换设备的工作标准。I0S有三种命令模式,即用户模式(Usermode)、特权模式(Privilegedmode)和配置模式(Configurationmode)。在不同的命令模式中可执行的命令集不同,可实现的管理功能也不同。

  参见下图,两个交换机都采用默认配置,当主机1向主机4发送数据时使用哪两个地址作为目标地址?(37)。

  (37)A.主机4的IP地址和主机4的MAC地址

  B.交换机S2的IP地址和交换机S1的MAC地址

  C.主机4的IP地址和路由器F0/0端口的MAC地址

  D.交换机S2的IP地址和路由器F0/1端口的MAC地址

  【答案】C

  【解析】

  当主机1向主机4发送数据报时,必须使用主机4的IP地址作为网络层目标地址,但是由于路由器R1的隔离作用,主机1的数据链路层实体是看不到另外一个子网中的MAC地址的,所以在数据链路层,主机1只能把路由器F0/0端口的MAC地址作为目标地址。

  下面使用双绞线连接设备的方式中,正确的是(38)。

  (38)A. B.

  C. D.

  【答案】A

  【解析】

  使用双绞线连接设备时,同类型的端口连接使用交叉线,不同类型的端口连接使用直通线。按照这个原则,只有答案A是正确的。

  HDLC是一种什么协议?(39)。

  (39)A.面向比特的同步链路控制协议 B.面向字节计数的同步链路控制协议

  C.面向字符的同步链路控制协议 D.异步链路控制协议

  【答案】A

  【解析】

  数据链路控制协议可分为两大类:面向字符的协议和面向比特的协议。面向字符的协议以字符作为传输的基本单位,并用10个专用字符(例如STX、ETX、ACK、NAK等)来控制传输过程。面向比特的协议以比特作为传输的基本单位,它的传输效率高,能适应计算机通信技术的最新发展,广泛应用于公用数据网中。

  HDLC协议(High Level Data Link Control)属于面向比特的同步链路控制协议。在HDLC帧中封装着若干比特,以特殊的比特模式(01111110)作为帧的边界,以帧为单位进行同步传送和差错校验。它是国际标准化组织(ISO)根据IBM公司的SDLC(Synchronous Data Link Control)协议扩充开发而成的。

  关于划分VLAN的优点,下面的叙述中正确的是(40)。

  (40)A.增强了网络的安全性 B.简化了交换机的管理

  C.增加了冲突域的大小 D.可以自动分配IP地址

  【答案】A

  【解析】

  把物理网络划分成VLAN的好处是:

  ①控制网络流量:一个VLAN内部的通信(包括广播通信)不会转发到其他VLAN中去,从而有助于控制广播风暴,减小冲突域,提高网络带宽的利用率。

  ②提高网络的安全性:可以通过配置VLAN之间的路由来提供广播过滤、安全和流量控制等功能。不同VLAN之间的通信受到限制,提高了企业网络的安全性,

  ③灵活的网络管理:VLAN机制使得工作组可以突破地理位置的限制而根据管理功能来划分。如果根据MAC地址划分VLAN,用户可以在任何地方接入交换网络,实现移动办公。

  接收电子邮件采用的协议是(50)。

  (50)A.SMTP B.HTTP C.POP3 D.SNMP

  【答案】C

  【解析】本题考查对协议的功能的掌握程度。

  SMTP协议的功能是发送电子邮件;HTTP协议的功能是浏览网页,发送电子邮件;POP3协议的功能是接收电子邮件;SNMP协议的功能是进行网络管理。

  利用软件工具Sniffer可以实现(51)。

  (51)A.欺骗攻击 B.网络监听

  C.DoS攻击 D.截获Windows登录密码

  【答案】B

  【解析】本题考查软件工具Sniffer的基础知识。

  Sniffer是一个著名的监听工具,它可以监听到网上传输的所有信息,但是它不能进行欺骗、DoS攻击。网络监听是主机的一种工作模式,在这种模式下,主机可以接收到本网段在同一条物理通道上传输的所有信息,此时若两台主机进行通信的信息没有加密,只要使用某些网络监听工具就可轻而長举地截取包括口令和账号在内的信息,但是Windows登录密码采用单向函数加密,Windows登录不通过网络传输信息,所以Sniffer无法截获其登录密码。

  关于ARP攻击,以下描述错误的是(52)。

  (52)A.在遭受ARP攻击时,用户上网会时断时续

  B.利用ARP攻击可以盗取用户的QQ密码或网络游戏密码和账号

  C.利用ARP攻击可以对外网服务器发起入侵攻击

  D.利用ARP防火墙可以防止ARP攻击

  【答案】C

  【解析】本题考查ARP攻击的基础知识。

  ARP攻击是针对以太网地址解析协议(A:IP)的一种攻击技术。此种攻击可让攻击者取得局域网上的数据封包甚至可篡改封包,且可让网络上特定计算机或所有计算机无法正常连接,从而造成用户上网会时断时续。ARP攻击只是针对局域网,它可以有目的地发布错误ARP广播包,黑客可以利用它窃取网络数据,从而盗取用户的QQ密码或网络游戏密码和账号。个人用户防御ARP攻击可以安装ARP防火墙。

  防火墙的NAT功能主要目的是(53)。

  (53)A.进行入侵检测 B.隐藏内部网络IP地址及拓扑结构信息

  C.防止病毒入侵 D.对应用层进行侦测和扫描

  【答案】B

  【解析】本题考查防火墙的基础知识。

  防火墙的网络地址转换功能(Network Address Translation,NAT)是一种将私有(保留)地址转化为合法IP地址的转换技术,NAT不仅完美地解决了IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏内部网络IP地址及拓扑结构信息。

  防火墙通常分为内网、外网和DMZ三个区域,按照受保护程度,从高到低正确的排列次序为(54)。

  (54)A.内网、外网和DMZ B.外网、内网和DMZ

  C.DMZ、内网和外网 D.内网、DMZ和外网

  【答案】D

  【解析】本题考查防火墙的基础知识。

  通过防火墙我们可以将网络划分为三个区域:安全级别最高的LANArea(内网),安全级别中等的DMZ区域和安全级别最低的Internet区域(外网)。三个区域因担负不同的任务而拥有不同的访问策略。通常的规则如下:

  ①内网可以访问外网:内网的用户需要自由地访问外网。在这一策略中,防火墙需要执行NAT。

  ②内网可以访问DMZ:此策略使内网用户可以使用或者管理DMZ中的狠务器。

  ③外网不能访问内网:这是防火墙的基本策略了,内网中存放的是公司内部数据,显然这些数据是不允许外网的用户进行访问的。

  ④外网可以访问DMZ:DMZ中的服务器需要为外界提供服务,所以外网必须可以访问DMZ。同时,外网 访问DMZ需要由防火墙完成对外地址到服务器实际地址的转换。

  ⑤DMZ不能访问内网:如不执行此策略,则当入侵者攻陷DMZ时,内部网络将不会受保护。

  ⑥DMZ不能访问外M:此条策略也有例外,可以根据需要设定某个特定的服务器可以访问外网,以保证该服务器可以正常工作。

  综上所述,防火墙区域按照受保护程度从高到低正确的排列次序应为内网、DMZ和外网。

  脚本漏洞主要攻击的是(55)。

  (55)A.PC B.服务器 C.平板电脑 D.智能手机

  【答案】B

  【解析】本题考查病毒的基础知识。

  跨站脚本攻击(也称为XSS)主要攻击服务器。其利用网站漏洞从用户那里恶意盗取信息。用户在浏览网站、使用即时通讯软件、甚至在阅读电子邮件时,通常会点击其中的链接。攻击者通过在链接中插入恶意代码,就能够盗取用户信息。攻击者通常会用十六进制(或其他编码方式)将链接编码,以免用户怀疑它的合法性。网站在接收到包含恶意代码的请求之后会产成一个包含恶意代码的页面,而这个页面看起来就像是那个网站应当生成的合法页面一样。

  下面病毒中,属于蠕虫病毒的是(56)。

  (56)A.Worm.Sasser B.Trojan.QQPSW C.Backdoor.IRCBot D.Macro.Melissa

  【答案】A

  【解析】本题考查病毒知识。

  Worm.Sasser也称震荡波病毒,是一种螺虫病毒。该病毒通过命令易受感染的机器下载特定文件并运行来传播病毒。

  Trojan.QQPSW也称QQ小偷,是一种木马病毒,通过网络传播。该病毒具有和图形文件一样的图标,因此很容易被用户当作图形文件来点击,而且当用户点击运行后,病毒确实会释放出一个图片并打开它,从而蒙骗用户,其实这时候病毒己经躲入内存,伺机窃取用户的QQ号和密码。

  Backdoor.IRCBot是一种后门程序,通过网络传播。该病毒运行后复制自身到系统目录中,并修改注册表实现开机自动运行。病毒在后台运行,大量占用系统资源,造成用户计算机性能下降。病毒还会在中毒电脑上开设后门,黑客可以利用IRC软件对其远程控制,进行多种危险操作。

  Macro.Melissa是一种计算机宏病毒,病毒通过Email传播,传播速度非常快。

  下列Internet应用中对实时性要求最高的是(57)。

  (57)A.电子邮件 B.Web浏览 C.FTP文件传输 D.IP电话

  【答案】D

  【解析】本题考查Internet应用。

  电子邮件、Web浏览以及FTP文件传输等传输层协议均采用TCP,对数据丢失敏感,但实时性要求不高;而IP电话则对实时性要求敏感,允许某种程度的数据丢夫。

  在子网划分中,要求设置一个子网掩码将B类网络172.16.0.0划分成尽可能多的子网,每个子网要求容纳15台主机,则子网掩码应是(58)。

  (58)A.255.255.255.224 B.255.255.255.248

  C.255.255.254.0 D.255.255.248.0

  【答案】A

  【解析】本题考査IP地址与子网划分应用。

  由于每个子网容纳15台主机,表明IP地址的分级中,主机位数应该为5,因此掩码为255.255.255.224。

  在Windows的cmd命令行窗口中,输入(59)命令将会得到如下图所示的结果。

  (59)A.raceroute -w 6 www.ibm.com B.tracert -w 6 www.ibm.com

  C.traceroute -h 6 www.ibm.com D.tracert -h 6 www.ibm.com

  【答案】D

  【解析】本题考查Windows系统中Tracert命令的相关知识。

  Tracert(跟踪路由)是Windows系统中的路由跟踪实用程序,用于确定IP数据包访问目标所采取的路径。Tracert命令使用IP生存时间(TTL)字段和ICMP错误消息来确定从一个主机到网络上其他主机的路由。其命令格式如下:

  tracert[-d] [-hmaximumhops] [-jcomputer-list] [-wtimeout] targetname

  参数介绍如下:

  -d 指定不将地址解析为计算机名。

  -h maximumhops指定搜索目标的最大跃点数。

  -j host-list与主机列表一起的松散源路由(仅适用于IPv4)。

  -w timeout等待每个回复的超时时间(以毫秒为单位)。

  -R 跟踪往返行程路径(仅适用于IPv6)。

  -S srcaddr要使用的源地址(仅适用于IPv6)。

  -4 强制使用IPv4。

  -6 强制使用IPv6。

  targetname目标计算机的名称。

  在Windows的cmd命令行窗口中,输入(60)命令将会得到如下图所示的结果。

  (60)A.route print B.ipconfig/all C.netstat D.nslook up

  【答案】A

  【解析】本题考查Windows系统中查看路由表的命令。

  route 命令是在本地IP路由表中显示和修改条目网络命令。

  route 命令的语法如下:

  route [-f] [-p] [Command [Destination] [maskNetmask] [Gateway] [metricMetric]] [ifInterface]]

  route 命令常用的命令如下:

  ①route :删除路由;

  ②route print:显示IP路由表的完整内容;

  ③route add:添加路由;

  ④route change:更改现存路由。

  在Windows操作系统中,与Web访问无关的组件是(61)。

  (61)A.TCP/IP B.IE C.FTP D.DNS

  【答案】C

  【解析】本题考查Windows系统中与Web访问无关的组件。

  TCP/IP是访问互联网必须安装的协议,所有与互联网相关的组件都与其有关;IE是浏览器,所以与Web访问相关;DNS是通过域名访问Web的必须组件;只有FTP是与Web访问无关的组件。

  随着网站知名度不断提高,网站访问量逐渐上升,网站负荷越来越重,针对此问题,一方面可通过升级网站服务器的软硬件,另一方面可以通过集群技术,如DNS负载均衡技术来解决。在Windows的DNS服务器中通过(62) 操作可以确保域名解析并实现负载均衡。

  (62)A.启用循环,启动转发器指向每个Web服务器

  B.禁止循环,启动转发器指向每个Web服务器

  C.禁止循环,添加每个Web服务器的主机记录

  D.启用循环,添加每个Web服务器的主机记录

  【答案】D

  【解析】本题考查Windows的DNS服务器实现负载均衡的相关操作。

  在Windows的DNS服务器中基于DNS的循环(round robin),只需要为同一个域名设置多个IP主机记录就可以了,DNS中没有转发器的概念。因此需要启用循环,添加每个Web服务器的主机记录就可以确保域名解析并实现负载均衡。

  SNMP报文在管理站和代理之间传送。由代理发给管理站,不需要应答的报文是(63)报文。

  (63)A.SetResquest B.GetResquest C.GetRreponse D.Trap

  【答案】D

  【解析】本题考查SNMP报文的应答序列。

  SNMP报文在管理站和代理之间传送,包含GetResquest、GetNextResquest和SetResquest的报文由管理站发出,代理以GetRreponse响应。Trap报文由代理发给管理站,不需要应答。

  Linux系统中,DHCP服务dhcpd的缺省配置文件是(64),在配置文件中,为特定主机指定保留IP地址的声明语句是(65)。

  (64)A./etc/dhcpd.conf B./etc/dhcpd.txt C./dhcpd.conf D./dhcpd.txt

  (65)A.subnet B.range C.share-network D.host

  【答案】A D

  【解析】本题考查Linux操作系统服务器配置的基础知识。

  Linux系统中,DHCP服务dhcpd的缺省配置文件是dhcpd.conf,该文件位于/etc目录下。在配置文件中,为特定主机指定保留IP地址的声明语句是host。

  Windows命令行输入(66)命令后显示的结果如下图所示,从图中可知本机的IP地址是(67)。

  (66)A.netstat B.ping192.168.1.1 C.arp-a D.trac

  (67)A.192.168.1.104 B.0x100 C.192.168.1.1 D.f8-d1-11-f2-5c-02

  【答案】C A

  【解析】本题考查ARP及其应用的基础知识。

  图中显示的是IP地址与物理地址的对应关系,显然是显示ARP缓存,因此采用的命令为arp-a。

  又由接口地址知本机的IP地址是192.168.1.104。

  下面关于WindowsServer2003系统DHCP服务的说法中,错误的是(68)。

  (68)A.DHCP服务器可以为多个网段的主机提供DHCP服务

  B.DHCP作用域中的IP地址必须是连续的

  C.在主机端需要进行DHCP客户端配置才能获取DHCP服务

  D.DHCP服务可以为特定主机保留IP地址

  【答案】B

  【解析】本题考查Windows Server 2003系统中的DHCP服务。

  首先,可以通过在路由器上设置中继代理,使得DHCP服务器可以跨网段提供DHCP服务;其次,指定的IP地址会和服务器分配的地址冲突,或因不在一个网段而不可用,因此在主机端需要进行DHCP客户端配置才能获取DHCP服务;另外,DHCP服务可以为特定主机保留IP地址,不再进行自动分配。

  DHCP的地址池可以是不连续的地址块。

  下面关于WindowsServer2003系统DNS服务的说法中,错误的是(69)。

  (69)A.DNS服务提供域名到IP地址的查询服务

  B.利用DNS服务可以通过IP地址查找到对应的域名

  C.对于给定域名的多次查询,DNS服务器返回的IP地址可能是不同的

  D.DNS服务采用的传输层协议是TCP

  【答案】D

  【解析】本题考查WindowsServer2003系统中的DHCP服务。

  首先,DNS服务提供域名到IP地址的查询服务,也可反向通过IP地址查找到对应的域名;其次,如果设置了循环,对于给定域名的多次查询,DNS服务器返叵的IP地址可能是不同的。但是DNS服务采用的传输层协议是UDP。

  下面协议中,提供安全Web服务的是(70)。

  (70)A.HTTP B.HTTPS C.FTP D.SOAP

  【答案】B

  【解析】本题考查安全的Web服务。

  提供安全Web服务的协议是HTTPS。

  Traditional network layer packet forwarding relies on the information provided by network layer(71)protocols, or static routing, to make an independent(72)decision at each hop within the network. The forwarding(73)is based solely on the destination(74)IP address. All packets for the same destination follow the same path across the network if no other equal-cost paths exist. Whenever a router has two equal-cost(75)toward a destination, the packets toward the destination might take one or both of them, resulting in some degree of load sharing.

  (71)A.rotating B.routing C.transmission D.management

  (72)A.forwarding B.connecting C.routing D.killing

  (73)A.connection B.window C.decision D.destination

  (74)A.anycast B.multicast C.broadcast D.unicast

  (75)A.paths B.states C.systems D.connections

  【答案】B A C D A

  【解析】

  传统的网络层分组转发技术依赖于由网络层路由协议或者静态路由配置提供的信息,在网络中的每一跳步做出独立的转发决策。这种转发决策只是由目标单播ip地址决定的。如果不存在费用相等的通路,属于同一目标的所有分组都将经过同样的路径穿越网络。当一个路由器具有通向同一目标的两条费用相等的通路时,趋向目标的分组就可能采取两条路径中的任意一条,于是出现了某种程度的负载均衡。

  试题一

  某单位网络结构如图1-1所示。其中楼B与楼A距离约1500米。

  【问题1】

  在该单位综合布线时,实现楼A与楼B之间的干线电缆或光纤、配线设备等组成的布线子系统称为①;实现楼A内楼层1到楼层3连接的配线设备、干线电缆或光纤以及跳线等组成的布线子系统称为 ② 。

  ①建筑群子系统 ②垂直子系统

  本题考查的是综合布线、介质选择、设备选择以及局域网配置的相关问题,属于传统的题目,考查点与往年类似。

  综合布线系统由6个子系统组成,即建筑群子系统、设备间子系统、干线子系统、管理子系统、配线子系统、工作区子系统。大型布线系统需要用铜介质和光纤介质部件将6个子系统集成在一起。综合布线6个子系统的构成如图1-3所示。

  实现楼A与楼B之间的干线电缆或光纤、配线设备等组成的布线子系统为建筑群子系统;实现楼A内楼层1到楼层3连接的配线设备、干线电缆或光纤以及跳线等组成的布线子系统称垂直子系统。

  【问题2】

  为图1-1中(1)(3)处选择介质,填写在答题纸的相应位置。

  备选介质(每种介质限选一次):

  超5类UTP

  多模光纤

  单模光纤

  (1)超5类UTP

  (2)多模光纤

  (3)单模光纤

  图1-1中,(1)处是交换机到主机的连接介质,从成本和性能结合考虑,应该选择超5类UTP;(2)处是干线子系统中连接不同层采用的介质,通常是光纤,考虑到距离和成本,应该选择多模光纤;(3)处是建筑群子系统中连接两个建筑物的介质.而两栋楼距离1500米,需采用单模光纤。

  【问题3】

  从表1-1中为图1-1中(4)(6)处选择合适设备名称。

  (4)Switch2

  (5)Switch1

  (6)Router1

  图1-1中,(4)处汇聚楼层的服务器和用户机,应该选用二层交换机Switch2;(5)处连接各楼层的汇聚交换机,应该具有高速的交换能力,故为三层交换机Switdil;(6)处连接远端ISP的路由器,应该是单位出口路由器,故应选择路由器Routed。

  【问题4】

  在host1中运行tracertwww.abc.com命令后,显示结果如图1-2所示。依据H1-2中的显示结果,填写图1-1中(7)、(8)处空缺的IP地址。

  (7)123.138.79.1

  (8)123.125.116.12

  从图1-1中可以看出,(7)处为ISP与单位连接的路由器的IP地址,在hostl中运行tracert www.abc.com命令后,第1跳到三层交换机,第2跳到单位路由器,第3跳到ISP与单位连接的路由器,故(7)处IP地址为123.138.79.1;(8)处为目的服各器的IP地址,即最后1条记录,故(8)处IP地址为123.125.116.12。

  试题二

  某公司网络拓扑结构如图2-1所示,该公司设有DNS服务器和Web服务器。

  网站信息如表2-1所示,要求用户能通过在浏览器地址栏中输入https://ProductsInfo.com来访问该网站。

  【问题1】

  填充如图2-2所示的网站选项卡。网站“IP地址”文本框应填入(1)端口”文本框应填入(2),SSL端口应填入(3)。

  (1)210.115.34.65

  (2)80

  (3)443

  本题考杏的是Web服务器和DNS服务器的配置,属于比较传统的题H,考查点也与往年类似。

  在图2-2所示的网站选项卡屮,网站“IP地址”文本框应填入的是Web服务器提供Web服务的IP地址,为210.115.34.65,“TCP端口”文本框应填入的足支持Web服务的传输层协议端口,故为80;SSL端口应填入443,通过该端口提供安全服务。

  【问题2】

  填充如图2-3所示的主目录选项卡。“本地路径”文本框应填入(4)。

  (4)D:web

  在图2-3所示的主目录选项卡中,“本地路径”是存放网页文件的服务器端本地地址,表2-1告诉我们网页存放位置为D:web,故该文本框中应填入D:web。

  【问题3】

  Web站点的“文档”选项卡如图2-4所示。为了使用户能正常访问该网站,应如何操作?

  单击“添加”按钮,在文档内容框中加入文件Productslnfo.asp。

  Web站点的“文档”选项卡为空,为了使用户能正常访问该网站,需加入主页文件,操作步骤为单击“添加”按钮,在文档内容框中加入文件Productslnfo.asp。

  【问题4】

  为了配置安全的Web网站,使客户端可验证服务器的身份,在图2-5中需如何操作?

  单击“服务器证书”按钮来获取服务器证书。

  服务器证书用来验证服务器的身份,故点击“服务器证书”按钮来获取服务器证书来提供安全的Web网站服务。

  【问题5】

  在DNS服务器中为Web服务器配置域名记录时,新建区域名称和新建主机分别如图2-6和2-7所示。

  在图2-6所示的对话框中,“区域名称”为(5);在图2-7所示的对话框中,添加的主机“名称”为(6) ,“IP地址”是(7)。

  在图2-7中,单击“创建相关的指针(PTR)记录(C)”复选框的作用是(8)。

  (5)ProductsInfo.com

  (6)www

  (7)210.115.34.65

  (8)创建反向解析记录(意思相近即可)

  在DNS服务器中为Web服务器配置域名记录时,“区域名称”为Productslnfj.com;添加的主机“名称”为www,“IP地址”是210.115.34.65。

  “创建相关的指针(PTR)记录(C)”复选框的作用是创建反向解析记录。

  试题三

  某实验室的网络拓扑结构如图3-1所示,内部网有4个部门,要求相互之间不能通过网上邻居访问,但可以通过1P地址互相访问,SW1为三层交换机。内部网全部使用私有IP地址。现有一个互联网固定地址(61.128.128.2/30),要求实现所有内部网计算机都能够访问互联网。

  该实验室的网络规划如表3-1所示。

  【问题1】

  1.路由器或者交换机的首次设置必须通过该设备的(1)端口进行连接设置,-般要使用专用的设备配置线,其中一头连接网络设备,另一端接入终端或者PC的(2)接口。

  空U)(2)备选答案:

  A.Console

  B. AUX

  C.并行

  D.串行

  2.按照要求,需要在三层交换机上配置vlan,请补充完成下列配置命令。

  (1)A

  (2)D

  (3)特权

  (4)配置

  (5)hostnameSW1

  (6)switchportaccessvlan10

  本题主要考查实现私有地址访问互联网的相关配置操作。

  本问题考查网络设备首次调试配置的连接方法以及交换机的基本配置命令。

  (1)对网络设备进行初始化配置或者设备无法通过网络访问时通常会使用网络设备的Console口进行设备配置。在使用Console口连接配置设备时需要使用专用的设备配置线缆。配置线的两端一端连接网络设备的Console口,一端连接配置终端或者计算机的串行接口(COM接口)。

  (2)交换机的基本配置命令:

  【问题2】

  同时按照要求,还要完成三层交换机上的路由配置,请补充完成下列配置命令。

  (7)192.168.10.1255.255.255.0

  (8) vlan20

  (9)192.168.16.2255.255.255.252

  (10) 192.168.16.1

  本问题考查三层交换机上的路由配置命令。

  【问题3】

  此外,还要对内网路由器R1进行一些基本配置和NAT、路由表的配置,请完成相关配置命令。

  (11)192.168.16.1 255.255.255.252

  (12) 61.128.128.2 255.255.255.252

  (13) outside

  (14) inside

  (15) 61.128.128.1

  (16) 192.168.16.2

  本问题考查路由器R1的基本配置和NAT、路由表的配置命令。

  【问题4】

  (17)61.128.128.1 255.255.255.252

  (18)211.84.119.1 255.255.255.252

  本问题考查外网路由器R0的配置命令。

  【问题5】

  为了实现互联网上的主机访问实验室内网的Web服务器,且内网仍然只有一个互联网络地址时,可以使用(19)技术来实现外网主机对内网Web服务的访问。

  空(19)备选答案:

  A.端口映射

  B.负载均衡

  C.地址过滤

  D.DNS轮询

  (19)A

  本问题考査端口映射技术的基本概念。

  端口映射就是NAT地址转换的一种,其功能就是把公网的地址翻译成私有地址。内网的一台电脑要接入互联网或者要对互联网开放服务都需要端口映射。端口映射分为动态和静态,动态端口映射其实就是NAT网关的工作方式,静态端口映射就是在网关上开放一个固定的端口,然后设定此端口收到的数据要转发给内网哪个1P和端口,不管有没有连接,这个映射关系都会一直存在,这就可以让互联网访问内网主机提供的服务。

  试题四

  某论坛采用ASP+Access开发,该网站域名为www.bbstd.cn,其主页如图4-1所示。

  【问题1】

  以下是该网站主页部分的html代码,请根据图4-1将(1)(8)的空缺代码补齐。

  (1)(8)的备选答案:

  A.submit

  B. reset

  C.text

  D.

  E.

  F.action

  G.设为首页

  H.添加收藏

  (1)G

  (2)H

  (3)F

  (4)D

  (5)C

  (6)E

  (7)A

  (8)B

  本题考查的是网页设计的基本知识。

  本问题考查html代码的基础知识。根据图示网页及提供的程序代码,对于html文档的开始处的空(1),根据前面脚本的功能判断此处应填写“设为首页”。空〔2)根据前面脚本的功能判断此处应填写“添加收藏”。空(3)到空(8)是和表单相关的代码,根据图4-1所示可以判断对应代码段的脚本类型,所以代码应为如下:

  【问题2】

  该网站数据库采用Access,其数据库名为data.mdb,表为post。post表设计如表4-1所示。

  1.请根据网站要求,在表4-1中给出合适的数据类型。

  (9)~10)的备选答案:

  A.文本

  B.数字

  C.自动编号

  D.日期/时间

  2.根据数据库结构可以判断,该表中(11) 字段适合做主键。

  (9)C

  (10)D

  (11)id

  本问题考查ACCESS数据库的基础知识。根据网站要求和access数据库设计的基本知识,留言编号(id)应采用自动编号类型;留言点击数(views)用于要进行计数运算,所以应采用数字型;留言内容(message)由于长度可能大于255个字符,所以应采用备注型;最后更新日期(lastdate)应采用日期/时间型。在POST表中只用id字段适合做主键

  【问题3】

  以下是该网站部分数据库代码,请根据题目说明完成该程序,将答案填写在对应位置。

  (12)(15)的备选答案:

  A.data.mdb

  B. post

  C. connect

  D.order

  (12)A

  (13)C

  (14)B

  (15)D

  本问题考查ASP中数据库连接代码的应用。根据题目描述,系统的数据库名为data.mdb,表为post,所以数据库连接代码如下:

【网络管理员考试题】相关文章:

网络管理员考试题库及答案10-24

初级网络管理员考试题库10-24

网络管理员考试题库中级10-24

网络管理员试题10-24

网络管理员初级题库10-24

SSAT考试题型介绍08-28

2017年cad考试题03-06

特种焊工证考试题03-10

photoshop考试题目及答案09-20

小学入学考试题10-22