期末复习测试题
一、多选题 (共26题,130分)
1、下列哪些联网设备可能出现在企业网环境中?
A、 用户终端设备
B、 打印机
C、 Ip电话
D、 监控摄像头
正确答案: ABCD
解析:
2、网络化办公为传统的办公方式带来了哪些变化?
A、 信息的共享更便利,更环保。比如无纸办公。
B、 信息的存储更简单,查阅更轻松。比如建立数据库并检索信息。
C、 信息的安全性更高,资料不易泄露。比如使用电子化数据替换纸张。
D、 信息的发布更快速,能够准确发送到每位员工的桌面,比如通过。
正确答案: ABD
解析:
3、在企业网的体系中,建议把企业网分为以下哪几层?
A、 核心层
B、 汇聚层
C、 接入层
D、 冗余层
正确答案: ABC
解析:
4、管理员通常会在以下那层中实施冗余性技术?
A、 核心层
号推荐B、 汇聚层
C、 接入层
D、 冗余层
正确答案: AB
解析:考虑到网络可用性和链路可用性问题,管理员在进行企业网设计时,可以考虑在核心层和汇聚层实施冗余特性。
5、下列有关BFD的说法中正确的是?
A、 BFD的全称是双向转发检测,它能够检测到直联链路上的错误
B、 BFD能够开始检测链路状态前,需要经历三次握手来建立会话
C、 BFD能够开始检测链路状态前,必须先进入到up状态,
D、 BFD可以为动态路由协议提供链路可用性检测,
正确答案: ABCD
解析:BFD不仅可以检测直连链路之间的故障,还可以检测以太网环境中,非直连BFD对等体之间的故障。BFD会通过建立会话并交互检测消息的方式来检测对等体的可达性,因此非直连设备之间也可以通过建立BFD会话来让BFD进行监控。
6、在BFd报文的格式中,有关认证字段的说法正确的是,
A、 认证类型字段中标明了bfd所使用的认证方式,明文密码认证为1,md5认证为5,
B、 认证长度字段中标明了有关认证的总字段长度
C、 认证数据的长度是固定的,
D、 认证类型,认证长度,和认证数据的这三个字段都是可选的,
正确答案: BD
解析:认证类型字段中标明了BFD所使用的认证方式,明文密码认证为1,MD5认证为2。认证数据字段的长度是可变的。
7、下列有关VRRP的说法中正确的是,
A、 VRRP是一种FHRP
B、 一台路由器上只能配置一个VRRP虚拟ip地址,
罗志祥出轨C、 一个VRRP组中只能有一个虚拟ip地址,
D、 VRRP对于终端用户来说是透明的,
正确答案: AD
解析:VRRP虚拟的是路由器的物理接口,而不是整台路由器。一个VRRP组中可以配置多
个虚拟IP地址。
8、有关链路聚合的优势有哪些?
A、 提高连接的带宽,
B、 防止链路上出现滑环路,
C、 为连接动态的提供备用链路,
D、 提升了连接的可扩展性,且降低了成本,
正确答案: ABCD
解析:链路聚合虽然不是防止环路的机制,但客观上可以通过把多条链路捆绑为一条Eth-Trunk的方式防止信息在形成环路。
9、下列有关LACP的说法中,正确的是,
A、 手动模式灵活性较低,
B、 lacp根据系统优先级选择lacp主动端,
C、 lacp根据接口优先级选择启用的接口,
D、 lacp抢占功能,默认是启用的,并且抢占延迟为30秒,
正确答案: ABC
解析:LACP的抢占功能默认是禁用的。
10、访问控制列表ACL能够实现哪些功能?
A、 流量过滤,
B、 数据加密,
C、 身份认证,
D、 数据包匹配,
正确答案: AD
解析:管理员可以在不同的业务模块中应用ACL,ACL最常提供的两个功能就是流量过滤和数据包匹配。管理员可以使用ACL对数据包进行匹配,然后在业务模块中对匹配的流量执行相应行为。
11、ACl中可以关联一下哪些行为?
A、 标记,mark,
B、 允许,permit,
C、 拒绝,deny,
D、 丢弃,drop,
正确答案: BC
解析:管理员可以在ACL中设置两种行为之一:允许(Permit)或拒绝(Deny)。
12、高级IP ACL在以下哪些方面优于基本IP ACL?
A、 在越大型的网络环境中,越能够节省多数路由器的处理资源
B、 在越大型的网络环境中,越能够节省网络中的带宽资源
C、 可以对数据包匹配得更为精确
高风亮节留人间打一字D、 配置更为简单
正确答案: ABC
解析:高级IP ACL的配置比基本IP ACL要复杂,它能够匹配更多参数,这些参数之间的相互依存关系也更加复杂。
13、以下属于RFC 1918文档指定的私有IP地址空间的选项是?
A、 10.0.0.0/8
B、 172.16.0.0/16
C、 198.162.0.0/24
D、 192.168.0.0/24
正确答案: ABD
解析:RFC 1918中定义的完整私有IP地址范围是10.0.0.0/8、172.16.0.0/12和192.168.0.0/16,ABD都在上述范围中,只不过BD并没有描述完整的范围。C选项属于C类地址,但不属于私有地址。
14、下列有关基本NAT和NAPT实现的说法中,正确的是?
A、 路由器收到内网用户发往外网的数据包时,会根据NAT的配置转换源IP地址
B、 路由器收到内网用户发往外网的数据包时,会根据NAT的配置转换目的IP地址
C、 路由器收到内网用户发往外网的数据包时,会根据NAPT的配置转换源IP地址和端口号
D、 路由器收到内网用户发往外网的数据包时,会根据NAPT的配置转换目的IP地址和端口号
正确答案: AC
解析:路由器收到内网用户发往外网的数据包时,NAT/NAPT只会转换源IP地址,并保持目的IP地址不变。
15、下列针对NAPT配置的说法中,正确的是?
A、 使用地址组来指定需要被转换的私有IP地址
B、 使用基本ACL来指定需要被转换的私有IP地址
C、 使用地址组来指定需要转换为的公有IP地址
D、 使用基本ACL来指定需要换为的公有IP地址
正确答案: BC
解析:在配置NAPT时,管理员要使用基本ACL来指定需要转换的私有IP地址,并使用地址组(Address Group)来指定需要转换为的公有IP地址。
16、下列针对NAT服务器配置的说法中,正确的是?
A、 命令句法为nat server{tcp | udp} global global-address global-port inside host-address [host-port]
B、 在对使用TCP端口21的应用进行转换时,需要启用ALG功能
C、 在对使用TCP端口80的应用进行转换时,需要启用ALG功能
D、 在配置命令中可以使用端口号也可以使用端口名称(如果有的话)
正确答案: BD
解析:正确的语法为nat server protocol {tcp | udp} global global-address global-port inside host-address [host-port]。使用TCP 80端口的应用是HTTP,不需要启用ALG功能。
17、下列哪些关于HDLC数据帧封装巾的标记字段的说法是正确的?
A、 这个字段的功能尚未定义
B、 这个字段的取值与数据帧的长度有关
C、 这个字段的作用是标识数据帧的开始与结束
D、 这个字段分为多个标记位,每一位均与分片有关
页码从第三页开始正确答案: BC
解析:标记字段的取值固定为01111110,由于HDLC规定发送方在发送数据部分时,每发送5个1就要插入1个0,因此当接收方连续接收到6个1时,如果这不是传输错误,就代表这是数据帧的开始或者结尾。
18、下列关于PAP协议的说法中,正确的是?
A、 明文认证
B、 三次握手
C、 周期认证
入党自传范文
D、 PPP协议字段取值为0xC023
正确答案: AD
韩国女子团队m腿舞解析:PAP采用的是明文认证、两次握手、一次性认证、PPP协议字段取值为0xc023。
19、下列关于CHAP协议的说法中,正确的是?
A、 明文认证
B、 三次握手
C、 周期认证
D、 PPP协议字段取值为0xC023
正确答案: BC
解析:CHAP采用的是散列认证、三次握手、周期认证、PPP协议字段取值为0xc223。
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论