Datahub
数据改变生活

2012年上半年 网络管理员 答案详解

发表时间:2022-08-01 08:13

在Windows系统中,若要查找文件名中第二个字母为b的所有文件,则可在查找对话框中输入(1):若用鼠标单击应用程序窗口左上角最右的图标,则可以2)该应用程序窗口。

(1)A.?b*.*                B.?b.*                C.*b*.*                D.*b.*

(2)A.缩小                B.放大                C.移动                D.关闭

【答案】A   D

【解析】本题考查Windows系统基本操作方面的基础知识。

(1)Windows系统有两个通配符?、*。其中?与单个字符匹配,而*与0至多字符匹配,故若要查找文件名的第二个字母为b的所有文件,则可在查找对话框中输入“?b*.*”。

    (2)在Windows系统中用鼠标左键双击应用程序窗口左上角的图标,则可以关闭该应用程序窗口。


在Excel中,设A1单元格的值为23,A2单元格的值为36,若在A3单儿格屮输入A1-A2,则A3单元格中的内容为(3);若在A3单元格输入公式“=TEXT(A2,"Y0.00")",则A3单元格的值为(4)

(3)A.-13                B.13                C.######            D.A1-A2

(4)A.¥36                B.¥36.00            C.36.00                D.#VALUE

【答案】D

【解析】本题考查Excel基础知识方面的知识。

(3)根据题意,在A3单元格中输入A1-A2,意味着在A3单元格输入的是字符串,所以选项D是正确的。

    (4)函数TEXT的功能是根据指定格式将数值转换为文本,公式“=TEXT(A1,"¥0.00")”转换的结果为¥36.00


http://www.tsinghua.edu.cn/index.html中的http表示(5)

(5)A.域名            B.所使用的协议        C.访问的主机      D.请求查看的文档

【答案】B

【解析】本题考查网络地址方面的基础知识。

统一资源地址(URL)用来在Internet上唯一确定位置的地址。通常用来指明所使用的计算机资源位置及查询信息的类型。http://www.tsinghua.edu.cn/index.html中,http表所使用的协议,www.tsinghua.edu.cn表示访问的主机和域名,com.cn表示域名,index.html表示请求看的文档。


寄存器寻址方式中的操作数放在(6)中。

    (6)A.高速缓存            B.主存单元            C.通用寄存器       D.程序计数器

【答案】C

【解析】本题考查计算机系统中指令系统的基础知识。

指令中的寻址方式就是如何对指令中的地址字段进行解释,以获得操作数的方法或获得程序转移地址的方法。常用的寻址方式有:

•立即寻址。操作数就包含在指令中。

•直接寻址。操作数存放在内存单元中,指令中直接给出操作数所在存储单元的地址。

•寄存器寻址。操作数存放在某一寄存器中,指令中给出存放操作数的寄存器名。

•寄存器间接寻址。操作数存放在内存单元中,操作数所在存储单元的地址在某个寄存器中。

•间接寻址。指令中给出操作数地址的地址。

•相对寻址。指令地址码给出的是一个偏移量(可正可负),操作数地址等于本条指令的地址加上该偏移量。

•变址寻址。操作数地址等于变址寄存器的内容加偏移量。


在计算机系统中,(7)是指在CPU执行程序的过程中,由于发生了某个事件,需要CPU哲时中止正在执行的程序,转去处理这一事件,之后又到原先被中止的程序,接着中止前的状态继续向下执行。

(7)A.调用                B.调度                C.同步                D.中断

【答案】D

【解析】本题考查计算机系统的中断基础知识。

中断是计算机系统中的一个重要概念,它是指在CPU执行程序的过程中,由于某一个外部的或CPU内部事件的发生,使CPU暂时中止正在执行的程序,转去处理这一事件,当事件处理完毕后又回到原先被中止的程序,接着中止前的状态继续向下执行。


以下关于奇偶校验的叙述中,正确的是(8)

(8) A.奇校验能够检测出信息传输过程中所有出错的信息位

        B.校验能够检测出信息传输过程中所有出错的信息位

        C.奇校验能够检测出信息传输过程中一位数据出错的情况,但不能检测出是哪一位出错

        D.校验能够检测出信息传输过程中两位数据出错的情况,但不能检测出是哪两位出错

【答案】C

【解析】本题考查数据校验基础知识。

奇偶校验是一种简单有效的校验方法。这种方法通过在编码中增加一个校验位,来使编码中1的个数为奇数(奇校验)或者偶数(偶校验)。对于奇偶校验,若合法编码中奇数位发生了错误,也就是编码中的1变成0或0变成1,则编码中1的个数的奇偶性就发生了变化,从而可以发现错误,但不能检测出是哪些位出错。


常见的内存由(9)构成,它用电容存储信息且需要周期性地进行刷新。

(9)A.DRAM                B.SRAM                C.EPROM                D.FlashROM

【答案】A

【解析】本题考查计算机系统中存储器基础知识。

DRAM(Dynamic Random Access Memory,动态随机存取存储器)使用电容存储,为了保持数据,必须隔一段时间刷新一次,如果存储单元没有被刷新,存储的信息就会丢失。

SRAM(Static Random Access Memory)利用晶体管来存储数据,不需要刷新电路即能保存它内部存储的数据。SRAM具有较高的性能,缺点是集成度较低。也就是相同容量的DRAM内存可以设计为较小的体积,SRAM却需要很大的体积,且功耗较大。

主存常用DRAM,高速缓存(Cache)常采用SRAM。

EEPROM(Electrically ErasableP rogrammable Read-Only Memory,电口J"擦可编程只读存储器)是一种掉电后数据不丢失的存储芯片。

闪存(Flash Memory)是一种长寿命的非易失性(在断电情况下仍能保持所存储的数信总)存储器,它是电子可擦除只读存储器(EEPROM)的变种,由于能在字节水平上进行删除和重写而不是整个芯片擦写,闪存比EEPROM的更新速度快。


在8位、16位、32位和64位字长的计算机中,(10)位字长计算机的数据运算精度最高;计算机的运算速度通常是指每秒钟所能执行(11)指令的数目,常用MIPS来表示。

(10)A.8                    B.16                C.32                D.64

(11)A.加法                B.减法                C.乘法                D.除法

【答案】D   A

【解析】本题考查考生计算机性能方面的基础知识。

(10)字长是计算机运算部件一次能同时处理的二进制数据的位数,字长越长,数据的运算精度也就越高,计算机的处理能力就越强。

    (11)计算机的运算速度通常是指每秒钟所能执行加法指令数目,常用每秒百万次(MIPS)来衣示


8位机器码表示十进制整数-127,则其原码表示为(12),补码表示为(13)

(12)A.10000000            B.11111111            C.10111111            D.11111110

(13)A.10000001            B.11111111            C.10111110            D.11111110

【答案】B   A

【解析】本题考查计算机系统中数据表示基础知识。

如果机器字长为n(即采用n二进制位表示数据),则最高位是符号位,0表示正号,1表示负号,其余的n-1位表示数值的绝对值。正数的补码与其原码相同,负数的补码则等于其原码的数值部分各位取反,末尾再加1。

十进制整数-127的二进制表示为-1111111,其原码表示为11111111,补码表示为10000001。


要判断16位二进制整数x的低三位是否全为0,则令其与十六进制数0007进行(14)运算,然后判断运算结果是否等于0。

    (14)A.逻辑与            B.逻辑或            C.逻辑异或            D.算术相加

【答案】A

【解析】本题考查计算机系统中数据运算基础知识。

在逻辑运算中,设A和B为两个逻辑变量,当且仅当A和B的取值都为“真”时,A与B的值为“真”;否则A与B的值为“假”。当且仅当A和B的取值都为“假”时,A或B的值为“假”;否则A或B的值为“真”。当且仅当A、B的值不同时,A异或B为“真”,否则A异或B为“假”。

对于16位二进制整数X,其与0000000000000111(即十六进制数0007)进行逻辑与运算后,结果的高13位都为0,低3位则保留x的低3位,因此,当x的低3位全为0时,上述逻辑与运算的结果等于0。


(15)专门用于翻译汇编语言源程序。

    (15)A.编译程序            B.汇编程序            C.解释程序            D.链接程序

【答案】B

【解析】本题考查程序语言翻译基础知识。

用某种高级语言或汇编语言编写的程序称为源程序,源程序不能直接在计算机上执行。如果源程序是用汇编语言编写的,则需要一个称为汇编程序的翻译程序将其翻译成目标程序后才能执行。如果源程序是用某种高级语言编写的,则需要对应的解释程序或编译程序对其进行翻译,然后在机器上运行。

解释程序翻译源程序时不产生独立的目标程序,而编译程序则需将源程序翻译成独立的目标程序。

链接程序则用于将多个目标程序链接起来,以形成可执行程序。


以下文件格式中,(16)属于声音文件格式。

    (16)A.PDF                B.MID                C.XLS                D.GIF

【答案】B

【解析】本题考多媒体基础知识。

声音在计算机中存储和处理时,其数据必须以文件的形式进行组织,所选用的文件格式必须得到操作系统和应用软件的支持。如同文本文件一样,在因特网上和各种不同计算机以及应用软件中使用的声音文件格式也互不相同。MID是目前较成熟的音乐格式,实际上已经成为一种产业标准,如GeneralMIDI就是最常见的通行标准。作为音乐产业的数据通信标准,MIDI能指挥各音乐设备的运转,而且具有统一的标准格式,能够模仿原始乐器的各种演奏技巧甚至无法演奏的效果,而且文件的长度非常短。


声音信号采样时,(17)不会直接影响数字音频数据量的多少。

    (17)A.采样率            B.量化精度            C.声道数量         D.音量放大倍数

【答案】D

【解析】本题考查多媒体基础知识。

波形声音信息是一个用来表示声音振幅的数据序列,它是通过对模拟声音按一定间隔采样获得的幅度值,再经过量化和编码后得到的便于计算机存储和处理的数据格式。声音信号数字化后,其数据传输率(每秒位数)与信号在计算机中的实时传输有直接关系,而其总数据量又与计算机的存储空间有直接关系。


(18)不是软件商业秘密的基本特件

(18)A.秘密性            B.实用性            C.保密性            D.公开性

【答案】D

【解析】

    我国《反不正当竞争法》中对商业秘密的定义为“不为公众所知悉、能为权利人带来经济利益、具有实用性并经权利人采取保密措施的技术信息和经营信息”。从这一定义中可以看出商业秘密具有秘密性、实用性和保密性三个特征。这些特征表明了商业秘密的基本构成条件。

秘密性(未公开性)是指商业秘密事实上未被公众了解(不为公众所知悉)或没有进入公共领域。“公众”的含义是相对的,除负有保密或不得利用该秘密义务的人外,都可以称之为“公众”。狭义的讲,只要被一个“公众”从公开渠道直接知晓,该秘密就意味着公开,也就丧失了“秘密性”。

实用性(价值性)是指商业秘密能给拥有者带来经济利益,或者说商业秘密能为权利人带来商业利益,具有经济上的价值。这种经济利益或实用性,是指该信息具有确定的可应用性(该信息能够直接应用),能够为权利人带来现实的或潜在的经济利益或竞争优势,或者具有积极意义。

保密性是指商业秘密的合法拥有者在主观上应有保守商业秘密的意愿,在客观上己经采取相应的措施进行保密。如果主观上没有保守商业秘密的意愿,或者客观上没有采取相应的保密措施,那么就认为不具有保密性。

一项商业秘密受到法律保护的依据是必须具备构成商业秘密的三个条件,即不为公众所知悉(未公开)、具有实用性、采取了保密措施,当缺少三个条件之一都会造成商业秘密丧失保护。例如,由于_商业秘密权利人采取的保密措施不当,或者第三人的善意取得(如合法购买者通过对软件的反编译得到软件的源代码),都可能导致“秘密性”的丧失,不再构成商业秘密。只要商业秘密不再是“秘密”,也就无法据此来主张权利。

公开性是知识产权保护对象(客体)的一个基本特征,但商业秘密不具有此特征,它是依靠保密来维持其专有权利的,如果公开将失去法律的保护。


X.25公用数据网采用的交换技术是(19),ATM通信网采用的交换技术是(20)

(19)A.分组交换            B.电路交换            C.报文交换            D.信元交换

(20)A.分组交换            B.电路交换            C.报文交换            D.信元交换

【答案】A   D

【解析】

    (19)X.25公用数据M采用分组交换技术,分组的大小为128字节或256字节,较小的分组在噪声网络中有利于重发。

    (20)ATM通信网采用的交换技术是信元交换,信元大小为53字节,短的、固定长度的信元为使用硬件进行高速交换创造了条件。这两种网络都是面向连接的虚电路网络,在数据传输之前需要先建立虚电路,然后所有的分组(或信元)都沿着同一虚电路传送到目标。


下面关于光纤的论述中,错误的是(21)

    (21)A.单模光纤的纤芯直径较小               B.单模光纤的传播距离较远

        C.多模光纤采用不同波长直线传输           D.多模光纤分为渐变型和突变型两种

【答案】C

【解析】

    光纤分为单模光纤和多模光纤。单模光纤(Single Mode Fiber)米用激光二极管作为光源,波长分为1310nm和1550nm两种。单模光纤的纤芯直径为8.3μm,包层外径为125μm,可表示为8.3/125μm。单模光纤色散很小,适用于远程通信。如果希望支持万兆传输,而且距离较远,应考虑采用单模光缆。

从光纤的损耗特性来看,1310nm波长区是光纤通信的理想工作窗口,也是当前光纤通信系统的主要工作波段。1310nm单模光纤的主要参数由ITU-T在G652建议中确定,因此这种光纤又称为G652光纤。

多模光纤(MultiModeFiber)采用发光二极管作为光源,波长分为850nm和1300nm两种。多模光纤的纤芯较粗,有50μm和62.5μm两种,包层外径为125μm,分别表示为50/125μm和62.5/125μm。多模光纤可传多种模式的光,如果采用折射率突变的纤芯材料,则这种光纤称为多模突变型光纤;如果采用折射率渐变的纤芯材料,则这种光纤称为多模渐变型光纤。多模光纤的色散较大,限制了传输信号的频率,而且随距离的增加这种限制会更加严重。所以多模光纤传输的距离比较近,一般只有几公里。但是多模光纤比单模光纤价格便宜。对传输距离或数据速率要求不高的场合可以选择多模光缆。


设信道的码元速率为600波特,采用4相DPSK调制,则其数据速率为(22)b/s。

(22)A.300                B.600                C.1000                D.1200

【答案】D

【解析】

    根据尼斯特定理,码元携带的信息量由码元取的离散值个数决定。若采用4相DPSK调制,则码元可取4种离散值,一个码元携带2位信息。根据公式

R=Blog2N=2Wlog2N(b/s)

则有

R=Blog2N=600波特×2=1200b/s


路由器Console端口默认的数据速率为(23)

(23)A.2400b/s            B.4800b/s            C.9600b/s            D.10Mb/s

【答案】C

【解析】

    把PC的COM1端口通过控制台电缆与交换机的Console端口相连,按照下图所示的默认参数配置PC的超级终端,就可以访问到交换机了。可见,路由器Console端口默认的数据速率为9600b/s。


ADSL采用的多路复用技术是(24)

(24)A.时分多路            B.分多路            C.空分多路            D.码分多址

【答案】B

【解析】

    数字用户线(Digital Subscriber Line,DSL)是基于普通电话线的宽带接入技术,可以在一对铜质双绞线上同时传送数据和话音信号。DSL有多种模式,统称为xDSL

根据上、下行传输速率是否相同,可以把DSL划分为对称和不对称两种传输模式。高数据速率用户数字线(HDSL)采用两对双绞线提供全双工数据传输,支持nX64Kb/sn=l,2,3,•••)的各种速率,最高可达1.544Mb/s2.048Mb/s,传输距离可达35kmHDSL在视频会议、远程教学、移动电话基站连接等方面得到了广泛应用。

非对称DSL的上、下行传输速率不同,适用于对双向带宽要求不一样的应用,例如Web浏览、多媒体点播和信息发布等。速率自适应用户数字线(RADSL)支持同步和非同步传输方式,下行速率为640Kb/s12Mb/s,上行速率为128Kb/s1Mb/sRADSL具有速率自适应的特点,可以根据双绞线的质量和传输距离动态调整用户访问速率。甚高比特率数字用户线(VDSL)可在较短的距离上获得极高的传输速率,是各种DSL中速度最快的一种。在一对铜质双绞线上,VDSL的下行速率可以扩展到52Mb/s,同时支持1.52.3Mb/s的上行速率。ADSL是一种非对称DSL技术,在一对铜线上可提供上行速率512Kb/sIMb/s,下行速率18Mb/s,有效传输距离在35km左右。

ADSL采用的调制技术主要是离散多音(DMT)技术。DMT在铜质电话线上将从直流到1MHz的频带划分成256个子信道,每个子信道带宽为4.3kHz。频率最低的信道(04.3KHZ)用来传输模拟电话信号,其余频带在低频部分传输上行信号,高频部分传输下行信号。ADSLModem独立地分析每个信道的信噪比,以确定该信道可适用的数据速率。当某一信道的信噪比恶化时,Modem自动降低该信道的数据速率,以保证传输的正确性。如果一个信道的信噪比极其恶化,甚至可能将其关闭。上、下行信号的分割有两种办法:频率分割法(FDM)和回波抵消法(EC),现在市场上的ADSL产品绝大多数采用分法。


内联网(Intranet)是利用因特网技术构建的企业内部网,其中必须包括(25)协议、Web Server/Browser等。

(25)A.TCP/IP            B.IPX/SPX            C.Net Builder        D.Net BIOS

【答案】A

【解析】

    Intranet是Internet(因特网)和LAN(局域网)技术相结合的产物。Intranet也叫内联网,它是把Internet技术应用于局域网上建立的企业网或校园网。Internet的关键技术就是TCP/IP协议和Web/Browser访问模式。利用这些技术建立的企业网与外部的Internet之间用防火墙隔离,外部网络对Intranet的访问是可以控制的,从而提供了一定的安全保障机制。由于利用了Internet技术,因此Intranet具有良好的开放性,提供了统一的信息发布方式和友好的用户访问界面。同时在Intranet内部还可以利用局域网的控制机制,进行有效的配置和管理。


如果一个公司有1000台主机,则至少需要给它分配(26)C类网络。为了使该公司的网络地址在路由表中只占一行,给它指定的子网掩码必须是(27)。这种技术叫做(28)技术。

(26)A.2                    B.4                    C.8                    D.16

(27)A.255.192.0.0                            B.255.240.0.0       

C.255.255.240.0                             D.255.255.252.0

(28)A.NAT                B.PROXY                C.CIDR                D.SOCKS

【答案】B   D   C

【解析】

    每个C类网络可提供254个主机地址,1000台主机大约需要4个C类网络,这些子网合成一个超网,其网络掩码应为255.255.252.0。这种技术就是无类别域间路由技术(Classless Inter-Domain Routing,CIDR)。


下面的地址中,属于单播地址的是(29)

(29)A.172.31.128.255/18                        B.10.255.255.255/8

        C.192.168.24.59/30                        D.224.105.5.211/8

【答案】A

【解析】

    地址172.31.128.255/18的二进制展开形式为(黑体部分为网络ID):

10101100000111111000000011111111,这是一个主机地址。

地址10.255.255.255/8的二进制展开形式为(黑体部分为网络ID):

00001010111111111111111111111111,这是一个A类广播地址。

地址92.168.24.59/30的二进制展开形式为(黑体部分为网络ID):

11000000101010000001100000111011,这是一个广播地址。

地址224.105.5.211/8是D类地址,作组播地址用。


设有下面4条路由:192.168.129.0/24、192.168.130.0/24、192.168.132.0/24和192.168.133.0/24,如果进行路由汇聚,能覆盖这4条路由的地址是(30)

(30)A.192.168.130.0/22                        B.192.168.128.0/22

        C.192.168.128.0/21                        D.192.168.132.0/23

【答案】C

【解析】   

    192.168.129.0/24的二进制形式为:11000000101010001000000100000000。

192.168.130.0/24的二进制形式为:11000000101010001000001000000000。

192.168.132.0/24的二进制形式为:11000000101010001000010000000000。

192.168.133.0/24的二进制形式为:11000000101010001000010100000000。

192.168.128.0/21的二进制形式为:11000000101010001000000000000000。

所以能覆盖这4条路由的地址是192.168.128.0/21。


IP地址块192.168.80.128/27包含了(31)可用的主机地址。

(31)A.15                B.16                C.30                D.32

【答案】C

【解析】

    地址块192.168.80.128/27预留的主机ID为5位,包含的地址数为32,其中可作为主机地址的是30个。


ARP协议属于(32)层,其作用是(33)

    (32)A.传输层            B.网络层            C.会话层            D.应用层

(33)A.由MAC地址求IP地址                    B.由IP地址求MAC地址

        C.由IP地址查域名                        D.由域名查IP地址

【答案】B   B

【解析】

    ARP协议属于网络层,其作用是由IP地址求MAC地址。


在异步通信中,每个字符包含1位起始位、7位数据位、1位奇偶位和1位终止位,每秒钟传送200个字符,采用4相位调制,则码元速率为(34),有效数据速率为(35)

(34)A.50波特            B.500波特            C.550波特            D.1000波特

(35)A.700b/s            B.1000b/s            C.1400b/s            D.2000b/s

【答案】D   C

【解析】

    因为4相位调制说明每波特代表2位数据,所以波特率为

B=(1+7+1+1)×200÷2=1000波特

有效数据速率R=7×200=1400b/s。


无线局域网新标准IEEE802.11n提供的最高数据速率可达到(36)

(36)A.11Mb/s            B.54Mb/s            C.100Mb/s            D.300Mb/s

【答案】D

【解析】

    无线局域网新标准IEEE802.11n提供的最高数据速率可达到300Mb/s,这也是目前市售的无线接入设备提供的最高数据速率。


Internet涉及许多协议,下面的选项中能正确表示协议层次关系的是(37)

    (37)A.     B.

        C.     D.

【答案】A

【解析】

    SNMP协议采用无连接的UDP数据报传输,POP3采用面向连接的TCP协议传送报文,这两者的网络层都是IP协议(参见下图)。


在OSI/RM中,主要提供差错控制的协议层是(38),负责路由选择的协议层是(39),解释应用数据语义的协议层是(40)

(38)A.数据链路层        B.网络层        C.表示层        D.应用层

(39)A.数据链路层        B.网络层        C.表示层        D.应用层

(40)A.数据链路层        B.网络层        C.表示层        D.应用层

【答案】A   B   C

【解析】

    OSI/RM的7个协议层的主要功能可以概括如下:

①物理层:规定了通信设备的机械、电气、功能和过程特性,用以建立、维持和释放数据链路实体间的连接。

②数据链路层:这一层的功能是建立、维持和释放网络实体之间的数据链路,这种数据链路对网络层表现为一条无差错的信道。相邻结点之间的数据传输也有流量控制的问题,数据链路层把流量控制和差错控制结合在一起,形成了各种实用的数据链路控制协议。

③网络层:这一层的功能属于通信子网,它把上层来的数据组织成分组,在通信子网的结点之间传送。交换过程中要解决的关键问题是选择路由,另外还要防止网络中出现拥挤或阻塞的问题。

④传输层:这一层在低层服务的基础上提供端系统之间的数据传输服务。传输连接在其两端进行流量控制,以免高速主机发送的信息流淹没低速的接收主机。

⑤会话层:会话层支持两个表示层实体之间的交互作用,实现它们之间的会话管理,并控制两个表示层实体间的数据交换过程。例如分段、同步等。

⑥表示层:其用途是提供一个可供应用层选择的服务的集合,使得应用层可以根据这些服务解释数据的涵义。表示层关心的是所传输数据的表现方式,它的语法和语义。

⑦应用层:这一层的协议直接为端用户服务,提供分布式处理环境。应用层管理开放系统的互连,包括系统的启动、维持和终止,并保持应用进程间建立连接所需的数据记录。


在HTML文件中,(41)是段落标记对。

(41)A.<a></a>            B.<p></p>        C.<dlx/dl>        D.<div></div>

【答案】B

【解析】本题考查HTML语言的基础知识。

超文本标记语言(HTML)是一种对文档进行格式化的标注语言。HTML文档的扩展名为.html或.htm,包含大量的标记,用以对M页内容进行格式化和布局,定义页面在浏览器中查看时的外观,在常用标记对中,<p></p>是段落标记。


在HTML的表格中,文本与表框的距离采用(42)属性来定义。

    (42)A.width                B.height        C.cellspacing        D.cellpadding

【答案】D

【解析】本题考查HTML语言的表格基础知识。

在HTML中,一个表由<table>开始,</table>结束,表的内容由<tr>、<th>和<td>定义。表的大小用width=#和height=#属性说明。前者为表宽,后者为表高,#是以像素为单位的整数。边框宽度由border=#说明,#为宽度值,单位是像素。表格间距即划分表格的线的粗细,用CellSpadng=#表示,#的单位是像素。文本与表框的距离用cellpadding=#说明。


在HTML语言中,&1t用来表示(43)

    (43)A.>                    B.<                    C.&                    D."

【答案】B

【解析】本题考查HTML语言的基础知识。

HTML对某些特殊字符只能使用转义序列。例如HTML中<、>和&有特殊含义(前两个字符用于链接签,&用于转义),不能直接使用。使用这三个字符时,应使用它们的转义序列。在HTML定义的转义序列中,&的转义序列为&amps或&#38,<的转义序列为&1t或&#60,>的转义序列为&gt或&#62,引号的转义序列为&quot或&#34。


在网页中创建Email链接,代码正确的是(44)

(44)A.<ahref="callto:master@test.com">意见反馈</a>

        B.<ahref="email:master@test.com">意见反馈</a>

        C.<ahref="mailto:master@test.com1’>意见反馈</a>

        D.<ahref="submit:master@test.com">意见反馈</a>

【答案】C

【解析】本题考查HTML语言的基础知识。

HTML在定义超链接时可以创建Email链接,当用户单击Email链接时,可以启用浏览器默认Email程序。上述创建Email链接的正确格式是:<ahref="mailto:master@test.com>意见反馈</a>。


以下属于客户端脚本语言的是(45)

    (45)A.Java                B.PHP                C.ASP                D.VBScript

【答案】D

【解析】本题考查脚本语言的基础知识。

客户端脚本语言是一组由浏览器解释执行的语句,能赋予页面更多的交互性。而服务端脚本语言则由Web服务器解释执行并将结果传输给客户端。在本题选项中,只有VBScript可以做为客户端脚本语言。ASP、PHP和Java都是作为Web服务端执行程序的。


向目标发送ICMP回声请求(echo)报文的命令是(46)

(46)A.Tracert            B.Arp                C.Nslookup            D.Netstat

【答案】A

【解析】本题考查网络管理命令的使用情况。

Tracert命令的功能是确定到达目标的路径,并显示通路上每一个中间路由器的IP地址。通过多次向目标发送ICMP回声(echo)请求报文,每次增加IP头中TTL字段的值,就可以确定到达各个路由器的时间。

Arp命令用于显示和修改地址解析协议(ARP)缓存表的内容,缓存表项是IP地址与网卡地址对。

Nslookup命令用于显示DNS查询信息,诊断和排除DNS故障。

Netstat命令用于显示TCP连接、计算机正在监听的端口、以太网统计信息、IP路由表、IPv4统计信息(包括IP、ICMP、TCP和UDP等协议)、IPv6统计信息(包括IPv6、ICMPv6、TCPoverIPv6和UDPoverIPv6等协议)等。

通过上述命令的功能及采用的原理,正确答案为Tracert


如下图所示,在IE的“Internet选项”对话框的(47)选项卡中可指定电子邮件程序。

    (47)A.常规                B.内容                C.高级                D.程序

【答案】D

【解析】本题考查因特网应用中浏览器使用方面的知识内容。

浏览器是用来浏览因特网主页的工具软件,Internet Explorer是由Microsoft公司开发的WWW浏览器软件。其“Internet选项”对话框的“常规”选项卡可以更改主页、删除临时文件、保存历史记录等;“内容”选项卡中提供了分级审查功能,可以限制在本机访问那些受限制的站点。“高级”选项卡列出了超文本传输协议HTTP、Java虚拟机JavaVM、安全和多媒体等方面的设置。“程序”选项卡中可以指定各种因特网服务使用的程序,例如可以选择“电子邮件”下拉列表框右边的下拉按钮,将其改为Microsoft Outlook。


通过(48)服务可以登录远程主机进行系统管理,该服务默认使用(49)端口。

(48)A.E-mail            B.Ping                C.Telnet            D.UseNet

(49)A.23                B.25                C.80                D.110

【答案】C   A

【解析】本题考远程登录协议及其原理。

(48)远程登录(Telnet)服务可以通过远程登录程序进入远程的计算机系统。只要拥有在因特网上某台计算机的账号,无论在哪里,都可以通过远程登录来使用该台计算机,就像使用本地计算机一样。

    (49) Telnet使用的端口号为23。


在Windows系统中,进行域名解析时,客户端系统最先查询的是(50)   

(50)A.本地hosts文件                        B.主域名服务器     

C.辅助域名服务器                        D.转发域名服务器

【答案】A

【解析】本题考查域名服务器及其原理。

域名服务器负责控制本地数据库中的名字解析。主域名服务器负责维护这个区域的所有域名信息,是特定域所有信息的权威性信息源。当主域名服务器关闭、出现故障或负载过重时,辅域名服务器作为备份服务器提供域名解析服务。转发域名服务器负责所有非本地域名的本地查询。在Windows系统中,进行域名解析时,客户端系统最先査询的是本地hosts文件,若查找不到,向主域名服务器发出请求进行查找。


在Windows系统中,如果希望某用户对系统具有完全控制权限,则应该将该用户添加到(51)用户组中。

(51)A.everyone        B.administrators        C.powerusers        D.users

【答案】B

【解析】本题考查Windows用户权限方面的知识。

在以上4个选项中,用户组默认权限由高到低的顺序是administrators→powerusers→users-→everyone,其中只有administrators拥有完全控制权限。


在Windows系统中,everyone组对共享文件的缺省权限是(52)

(52)A.读写                B.完全控制            C.读                D.更改

【答案】C

【解析】本题考查Windows文件权限方面的知识。

在Windows系统中,对一个文件设置共享后,该文件的缺省权限是everyone可读。


在IIS6.0中,为保证网站的安全性,发布目录中html文件的权限应该设置为(53),可执行程序的权限应该设置为(54)

(53)A.禁用                B.读取                C.执行                D.写入

(54)A.禁用                B.读取和写入        C.读取和执行       D.写入和执行

【答案】B   C

【解析】本题考WindowsIIS服务器方面的知识。

html文件用于供用户下载,所以权限应该设置为可读;可执行程序应该可以读取和执行,但不应该具有写入的权限。


以下关于钓鱼网站的说法中,错误的是(55)

(55)A.钓鱼网站仿冒真实网站的URL地址       

B.钓鱼网站是一种网络游戏

        C.钓鱼网站用于窃取访问者的机密信息       

D.钓鱼网站可以通过E-mail传播网址

【答案】B

【解析】本题考查网络安全方面的知识。

钓鱼网站是指-•类仿冒真实网站的URL地址,通过E-mail传播网址,目的是窃取用户账号、密码等机密信息的网站。


在非对称密钥系统中,甲向乙发送机密信息,乙利用(56)解密该信息。

(56)A.甲的公            B.甲的私            C.乙的公            D.乙的私

【答案】D

【解析】本题考查网络安全方面的知识。

在非对称密钥系统中,甲通过用乙的公对数据加密的方法向乙发送机密信息,乙收到机密信息后,利用自己的私解密该信息。


以太网控制策略中有三种监听算法,其中一种是:“一旦介质空闲就发送数据,假如介质忙,继续监听,直到介质空闲后立即发送数据”,这种算法称为(57)监听算法。这种算法的主要特点是(58)

(57)A.1-坚持型            B.非坚持型            C.P-坚持型            D.0-坚持型

(58)A.介质利用率低,但冲突概率低          B.介质利用率高,但冲突概率也高

        C.介质利用率低,且无法避免冲突          D.介质利用率高,可以有效避免冲突试

【答案】A   B

【解析】

    以太网MAC控制协议CSMA/CD的基本原理是:工作站在发送数据之前,先监听信道,判断是否有别的站在发送数据。若有,说明信道正忙;否则信道是空闲的。然后根据预定的策略决定:若信道空闲,是否立即发送;若信道忙,是否继续监听。

即使信道空闲,若立即发送仍会发生冲突。一种情况是远端的站刚开始发送,载波信号尚未到达监听站,这时监听站若发送分组,就会和远端的站发生冲突;另一种情况是虽然暂没有站发送,但碰巧两个站同时开始发送,也会发生冲突。所以,上面的控制策略就是要尽量避免这种虽然稀少,但仍可能发生的冲突。

监听算法并不能完全避免发送冲突,但若对以上两种控制策略进行精心设计,则可以把冲突概率减到最小。据此,有以下三种监听算法。

(1) 非坚持型监听算法。当一个站准备好帧,发送之前先监听信道,若信道空闲,立即发送,否则后退一个随机时间再监听,重复以上过程。由于随机时延后退,从而减少了冲突的概率。然而,可能出现的问题是因为后退而使信道闲置一段时间,这使信道的利用率降低,而且增加了发送时延。

(2) 1-坚持型监听算法。当一个站准备好帧,发送之前先监听信道,若信道空闲,立即发送;否则继续监听,直到信道空闲后立即发送。

这种算法的优缺点与前一种正好相反:有利于抢占信道,减少信道空闲时间。但是多个站同时都在监听信道时必然发生冲突。

(3) P-坚持型监听算法。这种算法汲取了以上两种算法的优点,但较为复杂。这种算法是:

①若信道空闲,以概率P发送,以概率(1-P)延迟一个时间单位。一个时间单位等于网络传输时延T。

②若信道忙,继续监听直到信道空闲,转①。

③如果发送延迟一个时间单位T,则重复①。

困难的问题是决定概率P的值,P的取值应在重负载下能使网络有效地工作。


如果基带总线的段长为d=1000m,中间没有中继器,数据速率为R=10Mb/s,信号传播速率为v=200m/μs,为了保证在发送期间能够检测到冲突,则该网络上的最小帧长应(59)位。

(59)A.50                B.100                C.150                D.200

【答案】B

【解析】

    冲突时槽计算方法是根据网络传播延迟时间T来计算的。

τ=d/v=l000/200=5μs

RX2τ=10X10=100位。


在交换机连接的局域网中设置VLAN,可以(60)。使用VLAN有许多好处,其中不包括(61)

(60)A.把局域网组成一个冲突域                B.把局域网组成一个广播域

        C.把局域网划分成多个广播域                D.在广播域中划分出冲突域

(61)A.扩展了通信范围                        B.减少了网络的流量

        C.对用户可以分别实施管理                D.提高了网络的利用率

【答案】C   A

【解析】

    在交换机连接的局域网中设置VLAN,可以把局域网划分成多个广播域。使用VLAN可以减少网络的流量,提高网络的利用率,也可以对用户分别实施管理,但不能扩展通信范围。


在缺省用户目录下创建一个新用户alex的Linux命令是(62)

(62)A.useradd -d /home/alex alex            B.useradd -d /usr/alex alex

        C.useradd -D /home/alex alex            D.useradd -D /usr/alex alex

【答案】A

【解析】本题考查Linux系统中useradd命令的使用。

useradd命令用来建立用户账号和创建用户的起始目录,使用权限是超级用户。其语法格式为:

useradd [-d home] [-s shell] [-c comment] [-m[-k template]] [-f inactive] [-e expire] [-p passwd] [ -r ] name

主要参数为:

• -c:加上备注文字,备注文字保存在passwd的备注栏中。

• -d:指定用户登录时的起始目录。

• -D:变更预设值。

• -e:指定账号的有效期限,缺省表示永久有效。

• -f:指定在密码过期后多少天即关闭该账号。

• -g:指定用户所属的群组。

• -G:指定用户所属的附加群组。

• -m:自动建立用户的登录目录。

• -M:不要自动建立用户的登录目录。

• -n:取消建立以用户名称为名的群组。

• -r:建立系统账号。

• -s:指定用户登录后所使用的shell。

• -u:指定用户ID号。

故在缺省用户目录下仓G建一个新用户alex的Linux命令是useradd -d/home/alex alex


在Linux中,Web服务的配置文件是(63)

(63)A./etc/hostname                            B./etc/host.conf       

C./etc/resolv.conf                        D./etc/httpd.conf

【答案】D

【解析】本题考查Web服务器配置方面的知识。

Web服务器的配置文件是/etc/httpdxonf,DNS服务器的配置文件是/etc/resolv.conf


在Linux中,可以通过(64)命令来查看目录文件。

(64)A.ps                B.Is                C.dir                D.list

【答案】B

【解析】本题考查Linux命令的作用。

ps命令用于观察进程状态,它会把当前瞬间进程的状态显示出来;Is命令用于查看y录内容,它默认显示当前目录的内容,可以在命令行参数的位置给出一个或多个H录名,从而可以查看这些目录。


某用户正在Internet浏览网页,在Windows命令窗口中输入arp-a命令后,得到本机的ARP缓存记录如下图所示。

下列说法中正确的是(65)

(65)A.客户机网卡的MAC地址为10-2B-89-2A-16-7D

        B.网关的IP地址为119.145.167.192

        C.客户机的IP地址为119.145.167.192

        D.Web服务器的IP地址为119.145.167.

【答案】C

【解析】本题考查ARP命令及以太构成原理。

arp-a显示的是本地ARP缓存中的记录,由于某用户正在Internet浏览网页,因此其本地ARP缓存中必定要有网关记录,即119.145.167.25410-2B-89-2A-16-7Ddynamic为网关的ARP记录。


Web服务采用的协议是(66)

(66)A.FTP                B.HTTP                C.SMTP                D.SNMP

【答案】B

【解析】本题考查Web服务采用的协议。

FTP协议提供的是文件传输服务;HTTP协议提供Web浏览服务;SMTP协议提供邮件传输服务;SNMP提供简单网络管理服务功能。


POP3使用端口(67)接收邮件报文,该报文采用(68)协议进行封装。

(67)A.21                B.25                C.80                D.110

(68)A.TCP                B.UDP                C.HTTP                D.ICMP

【答案】D   A

【解析】本题考查POP3协议及其端口号。

(67)POP3使用的端口号为110,用以接收邮件报文。

    (68)POP3使用的端口号为110,用以接收邮件报文。该报文采用的传输层协议是TCP。


下图为Web站点的文档属性窗口,若主目录下只有Default.jsp、index.htm和iisstart.htm三个文件,则客户端访问网站时浏览的文件是(69)

(69)A.Default.htm        B.Default.jsp        C.index.htm        D.iisstart.htm

【答案】C

【解析】本题考查Web站点网页文件的配置。

Web站点文件的制定规则是:从默认文档指定的文件中,自上至下与主目录中进行匹配。本题中首先在主目录中查找Default.htm,由于该文件不存在,接着查找下一个Default.asp,仍然不存在,查找index.htm时存在,故访问的网页文件为index.htm。


检查网络连接时,若使用主机IP地址可以ping通,但是用域名不能ping通,则故障可能是(70)

(70)A.网络连接故障        B.路由协议故障        C.域名解析故障     D.默认网关故障

【答案】C

【解析】本题考查域名解析相关知识。

由主机IP地址可以ping通,故不是网络连接故障、路由协议故障。若是默认网关故障,则导致的是不能出本网段,通常应考虑是否域名解析出了故障。


We have already covered the topic of network addresses. The first (71) in a block (in classes A, B, and C) defines the network address. In classes A, B, and C, if the hostid is all Is, the address is called a direct broadcast address. It is used by a (72) to send a packet to all hosts in a specific network. All hosts will accept a packet having this type of destination address. Note that this address can be used only as a (73) address in an IP packet. Note also that this special address also reduces the number of available hostid for each netid in classes A, B,and C.

In classes A, B, and C, an address with all Is for the netid and hostid (32 bits) define a (74) address in the current network. A host that wants to send a message to every other host can use this address as a destination address in an IP packet. However, a router will block a packet having this type of address to confine the broadcasting to the (75) network. Note that this address belongs to class E.

(71)A.atagram            B.function            C.address            D.service

(72)A.router            B.switch            C.hub                D.firewa

(73)A.source            B.destination        C.local                D.remote

(74)A.unicast            B.multica            C.broadca            D.anycas

(75)A.neighb            B.next                C.remote            D.local

【答案】C   A   B   C   D

【解析】

    我们已经讲述了有关网络地址的内容。第一种块地址(A类、B类和C类)定义了网络地址。在A类、B类和C类地址中,如果主机ID部分都是“1”,这种地址叫做直接广播地址。通常被路由器用于把分组发送给某特定网络中的所有主机。所有主机都接收具有这种目标地址的分组。值得注意的是,这种地址只能在IP分组中被用作目标地址。还要提及的是,这种特殊地址也减少了每一个A类、B类和C类网络ID中可用的主机ID数量。

在A类、B类和C类地址中,如果所有网络ID和主机ID部分(32位)全为“1”,则这种地址定义了当前网络中的广播地址。一个主机如果想要发送报文给每一个其他主机,则可以使用这个地址作为IP分组的目标地址。然而,路由器通常会阻挡具有这种地址的分组,以限制向本地网络的广播。注意,这种地址属于E类地址。


试题一

某网络拓扑结构如图1-1所示,网络中心设在图书馆,均采用静态IP接入。

【问题1】

由图1-1可见,图书馆与行政楼相距350米,图书馆与实训中心相距650米,均采用千兆连接,那么①处应选择的通信介质是(1),②处应选择的通信介质是(2),诜择这两处介质的理由是(3)。

(1)、(2)备选答案(每种介质限选一次):

A.单模光纤B.多模光纤C.同轴电缆D.双绞线

(1) A.单模光纤

(2) B.多模光纤

(3) 图书馆和实训中心相距650米,通常多模光纤支持距离为550米以内,故(1)应选单模光纤;图书馆与行政楼之间相距350米,同轴与双绞线传输距离达不到,故选多模光纤。


本题考简单的局域网配置及相关知识。

由图书馆与实训中心相距650米,又要采用千兆连接,通常可用单模光纤,故①处应选择的通信介质是单模光纤;图书馆与行政楼相距350米,通常可用多模光纤或单模光纤,乂因为每种介质限选一次,故②处应选择的通信介质是多模光纤。

【问题2】

从表1-1中,为图1-1的③⑤处选择合适的设备,填写设备名称(每个设备限选一次)。

 ③Router1

④Switch1

⑤Switch2


③处为整个网络的出口,应该提供路由功能,故此处选Routerl,即路由器;④处是连接汇聚交换机的设备,应具有较高的交换速率,故此处选Switchl,三层交换机;⑤处是连接各PC或接入交换机的设备,应选择二层交换机,即Switch2。

【问题3】

该网络在进行IP地址部署时,可供选择的地址块为192.168.100.0/26,各部门计算机数量分布如表1-2所示。要求各部门处于不同的网段,表1-3给出了图书馆的IP分配范围,请将其中的(4)、(5)处空缺的主机地址和子网掩码填写在答题纸的相应位置。

hostl配置Internet协议属性参数。IP地址:(6);(给出一个有效地址即可)

子网掩码:(7);


(4) 192.168.100.14

(5) 255.255.255.240

(6) 192.168.100.33192.168.100.62内任地址

(7) 255.255.25


可供选择的地址块为192.168.100.0/26,又要求各部门处于不同的网段,故采用可变长子网掩码进行子网划分,由于图书馆起始地址为192.168.100.1,故该网络的地址为192.

168.100.0/28;行政楼的网络地址为192.168.100.16/28;实训中心的网络地址为192.168.100.32/27o由此,(4)处应填入的IP地址为192.168.100.14,除了192.168.100.0用作网络地址外,192.168.100.15为广播地址。(5)处应填入255.255.255.240。hostl为实中心内的主机,故其IP地址为192.168.100.33~192.168.100.62内任地址均可,子网掩码为255.255.255.224。

试题二

某局域网采用DHCP服务器自动分配IP地址,网络结构如图2-1所示。

【问题1】

通过DHCP服务器分配IP地址的工作流程为:寻找DHCP服务器、提供IP租用、接受1P租约及租约确认等四步,如图2-2所示。

为图2-2中(14)处选择正确的报文。

14)备选答案:

A.Dhcpdiscover

B.Dhcpoffer

C.Dhcprequest

D.Dhcpack

(1) A.Dhcpdiscover

(2) B.Dhcpoffer

(3) C.Dhcprequest

(4) D.Dhcpa


本题考查DHCP协议、DHCP服务器工作原理及配置相关知识。

通过DHCP服务器分配IP地址的工作流程为:首先采用广播Dhcpdiscover包的方式寻找DHCP服务器;其次,服务器收到请求后,通过Dhcpoffer报文为请求者提供IP租用相关信息;接着客户端通过Dhcprequest报文接收IP租约;最后服务器通过Dhcpack报文进行租约确认,明确租用地址及租约期等信息。

【问题2】

DHCP服务器配置成功后,在PC1的DOS命令窗口中,运行(5)命令显示本机网卡的连接信息,得到图2-3所示的结果。

图2-4是DHCP服务器配置时分配IP地址范围的窗口,依据图2-3的结果,为图中服务器配置属性参数。

起始IP地址:(6)

结束IP地址:(7)


(5) ipconfig/all

(6) 209.210.87.1209.210.87.192内任地址均正确

(7) 209.210.87.192-209.210.87.254内任地址均正确


显示IP地址及相关信息的命令为ipconfig/all,故(5)处填入ipconfig/all。

由于PCI的地址为209.210.87.192,子网掩码为255.255.255.0,故服务器的地址池应包括该地址,因而起始地址在范围209.210.87.1209.210.87.192内任地址均可,结束地址在209.210.87.192~209.210.87.254内任地址均正确。

【问题3】

依据图2-3结果,租约期限为(8)天。

7


由租用时间为2月11日到2月18日可知,租约期限为7天。

【问题4】

图2-5所示的PC1的Internet协议属性参数应如何设

勾选“自动获取IP地址”、“自动获取DNS服务器地址”。

或勾选“自动获取IP地址”,在“首选DNS服务器”文本框中填入209.30.19.40,“备用DNS服务器”文本框中填入209.210.87.3。


由于PC1的IP地址为自动分配,故需要配置成自动获取,所以配置方法为:勾选“自动获取IP地址”、“自动获取DNS服务器地址”。也可以配置好DNS服务器地址,故也可采用下列配置方法:勾选“自动获取IP地址”,在“首选DNS服务器”文本框中填入209.30.19.40,在“备用DNS服务器”文本框中填入209.210.87.3。

试题三

某局域网拓扑结构如图3-1所示。

【问题1】

若局域网所有主机的网卡状态均显示为“”,则最可能的故障设备是(1)。

(1) 交换机(switch)


本题考查局域网组网过程中涉及的主机网络参数配置、交换机和路由器基本配置的相关知识,并考查解决常见网络故障和配置错误的能力。此类题目要求考生具备有实际配置经验,通过掌握的基础知识,认真阅读题目场景来回答问题。

网络图标 表示的是对应的网卡未连接状态,可能是连接网卡的网线没有插好,也可能是网线对端设备故障。根据题意,局域网所有主机的网卡状态均显示为 ,则最可能的故障设备是与主机相连接的交换机故障,故障原因可能是交换机没有通上电。

【问题2】

交换机Switch的配置模式包含用户模式、特权模式、全局配置模式和局部配置模式,

Switch>(2)模式提示符;

Switch>enable 进入(3);

Switch#

Switch#configterminal 进入(4);

Switch(config)#

Switch(config)#enablepasswordcisco设置(5);

Switch(config)#hostnameC2950设置(6);

C2950(config)#end

请补充完成下面配置命令或注释。

(2) 用户(执行)

(3) 特权

(4) 全局配置

(5) 口令为cisco

(6) 主机名为C2950


交换机有以下常见的配置模式:普通用户模式、特权模式、全局配置模式和局部配置模式。在这些配置模式下,用户对交换机所具有的权限是不同的。在普通用户模式下,用户只能够对交换机进行简单的操作,如查询操作系统版本和系统时间,使用很少的几个命令;在特权模式下,用户可以使用较多的命令对交换机进行看、配置等操作;在全局配置模式下,主要完成对交换机的配置,如虚拟局域网的配置、访问控制列表的配置等;在局部配置模式下,用户可以对某个具体端口进行配置。

在交换机正常启动后,用户使用超级终端仿真软件或Telnet登录上交换机,自动进入用户配置模式,该模式下命令提示符为“switch>”。在用户模式下,输入“enable”命令可以进入特权模式,该模式下命令提示符为“switch#”。在特权模式下,输入“configterminal”命令可以进入全局配置模式,该模式下命令提示符为“switch(config)#”。在全局配置模式下,可以配置交换机的主机名(hostname)、IP地址(ip address)、使能口令(enable password)和使能密码(enable secret)等。

题中首先进入交换机的用户模式,然后进入特权模式、全局配置模式,最后在全局配置模式下配置交换机的主机名为C2950,使能口令为cisco。

【问题3】

路由器Router的配置命令和注释如下,请补充完成。

Router>enable

Router#configterminal

Router(config)#interfaceeO;进入(7)模式

Router(config-if)#ipaddress(8)255.255.255.0;设置接口IP地址

Router(config-if)#noshutdown; (9)

Router(config-if)#end

(7) 接口(或局部)配置

(8) 192.168.1.254

(9) 激活接口


与交换机的配置类似,路由器的配置操作有以下几种模式:普通用户模式、特权模式和配置模式。在用户模式下,用户只能发出有限的命令,这些命令对路由器的正常工作没有影响;在特权模式下,用户可以发出丰富的命令,以便更好地控制和使用路由器;在配置模式下,用户可以创建和更改路由器的配置,对路由器的管理和配置主要工作在配置模式下。

其中配置模式又分为全局配置模式和接口配置模式、路由协议配置模式、线路配置模式等子模式。在不同的工作模式下,路由器有不同的命令提示状态。

题中用户从路由器的用户模式依次进入到特权模式、全局配置模式,最后用interfaceeO命令进入到接口(e0)配置模式,并通过ipaddress命令配置e0的IP地址(通过图3-1可知接口eO的IP地址应该设为192.168.1.254),通过noshutdown命令激活接口。

【问题4】

如果PC3无法访问网段内的其他PC,查看其配置结果如图3-2所示,则PC3的配置项中(10)配置错误,可以将其更正为(11)。

(10) IP地址

(11) 192.168.1.3-192.168.1.253中除192.168.1.200的任一个


从图3-1中可知,PC3所在网段为192.168.1.1/24网段,PC3的IP地址应该为192.168.1.3,而在图3-2中所示PC3的网络配置中,PC3的IP地址配成了192.168.2.3,所以造成无法访问其他主机的故障,应该将该IP地址改回192.168.1.3。


【问题5

网络配置成功后,为了阻止PC2访问Internet,需要在图3-1中路由器E0接口上配置ACL规则,请补充完成。

Router(config)#access-list10(12)192.168.1.20.0.0.0

Router(config)#access-list10permit(13)0.0.0.255

Router(config)#access-list10denyanyRouter(config)#interfaceE0Router(config-if)#ipaccess-group(14)in


(12) deny

(13) 192.168.1.0

(14) 10



访问控制列表(ACL)根据源地址、目标地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到进行访问控制的H的。ACL分为标准的和扩展的两种类型。标准ACL只能根据分组中的IP源地址进行过滤,例如可以允许或拒绝来自某个源设备的所有通信。扩展ACL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议和协议信息进行过滤。

配置标准ACL的命令:

Router(config)#access-listACL_#permit| deny conditions

依题意并根据ACL由上到下的执行顺序可知,第一条ACL是要禁止(deny)主机192.168.1.2访问Internet,第二条ACL是要允许其他主机(192.168.1.0)访问Internet,第三条是禁止所有主机访问Internet,最后一条命令是将编号为10的ACL应用到E0接口上


试题四

某公司网络有200台主机、一台Webserver和一台MailServer。为了保障网络安全,安装了一款防火墙,其网络结构如图4-1所示,防火墙上配置NAT转换规则如表4-1所示。

防火墙的配置遵循最小特权原则(即仅允许需要的数据包通过,禁止其他数据包通过),请根据题意回答以下问题。

【问题1】

防火墙设置的缺省安全策略如表4-2所示,该策略含义为:内网主机可以访问Webserver、MailServerInternet,Internet主机无法访问内网主机和Webserver、MailServer

如果要给Internet主机开放Webserver的Web服务以及MailServer的邮件服务,请补充完成表4-3的策略。(注:表4-3的策略在表4-2之前生效)


(1) 192.168.2.2

(2) 80

(3) 允许

(4) 192.168.2.3

(5) SMTP

(6) 允许


本题考查防火墙的原理和配置。

根据题意,Internet主机默认是不能访问Webserver的Web服务以及MailServer的邮件服务,如果要给Internet主机开放Webserver的Web服务以及MailServer的邮件服务,表4-3中“规则”列必须是允许,协议分别是HTTP和SMTP,HTTP的协议端口为80,Webserver的IP地址是192.168.2.2,MailServer的IP地址是192.168.2.3。

【问题2】

如果要禁止内网用户访问Internet上202.10.20.30的FTP服务,请补充完成表4-4的策略。(注:表4-4的策略在表4-2之前生效)


(7) E0→E2

(8)Any

(9)禁止


如果要禁止内网用户访问Internet上202.10.20.30的FTP服务,方向应该是从内网到Internet,源端口无法指定,规则是禁止。

【问题3】

如果要禁止除PC1以外的所有内网用户访问Internet上219.16.17.18的Web服务,请补充完成表4-5的策略。(注:表4-5的策略在表4-2之前生效)

(10) 192.168.1.1

(11) 允许

(12) Any或192.168.1.0/24

(13) 禁止


如果要禁止除PC1以外的所有内网用户访问Internet上219.16.17.18的Web服务,只能通过两条规则来实现:第一条规则允许特定主机PC1访问Web服务,第二条规则禁止所有主机访问Web服务。

【问题4】

如果要允许Internet用户通过Ping程序对Webserver的连通性进行测试,请补充完成表4-6的策略。(注:表4-6的策略在表4-2之前生效)

(14) 192.168.2.2

(15) ICMP


因为Ping程序采用的是ICMP协议,如果要允许Internet用户通过Ping程序对Webserver的连通性进行测试,则应该允许Internet到Webserver对应IP地址的ICMP消息。

试题五

某网站采用ASP+SQLServer开发,系统的数据库名为gldb,数据库服务器IP地址为202.12.34.1。打开该网站主页,如图5-1所示。

【问题1】

以下是该网站主页部分的html代码,请根据图5-1将(18)的空缺代码补齐。

(1) include

(2) text

(3) value

(4) select

(5) selected

(6) 〈/select〉

(7) submit

(8) button


本题考查html代码的基础知识,主要是表单类型的判别。根据图示网页及提供的程序代码,对于html文档开始处的空(1),需要引用header.asp文件,所以空(1)处应该填写代码include。空(28)是和表单相关的代码,根据图示可知,这部分表单分别为文本、下拉选择、提交表单和按钮,所以代码应为如下:

【问题2】

该网站采用ASP编写程序代码,在ASP内置对象中,application对象和session对象可以创建存储空间用来存放变量和对象的引用。

如果在页面设置访客计数器,应采用上述的(9)对象:如果编写购物车组件,应采用上述的(10)对象。

(9) application

(10) session


本题考查ASP内置对象的基础知识。在ASP内置对象中,application对象和session对象可以创建存储空间用来存放变量和对象的引用,其中application对象存储全局变量,session对象存储会话变量。而访客计数器是记录所有来访者次数的,属于全局变量,应用application对象存储;购物车组件则是记录单个访问者特有信息的,属于会话变量,应用session对象存储。

【问题3】

以下是该网站进行数据库连接的代码corm.asp,请根据题目说明完成该程序,将答案填写在答题纸的对应位置。


(11) server

(12) conn

(13) 202.12.34.1

(14) gldb

(15) execute


本题考查ASP中数据库连接代码的应用。根据题目描述,系统的数据库名为gldb,数据库服务器IP地址为202.12.34.1,所以数据库连接代码如下:


QQ:258506508                                     联系电话:020-000000    000-000000                                   联系邮箱:xxx@.co.m                                     联系地址:XXX省XXX市XXX县XXX路