当前位置:文档之家› 第四学期final答案2

第四学期final答案2

第四学期final答案2
第四学期final答案2

思科第4学期期末答案

管理员无法接收电子邮件。在排查故障时,管理员能够从远程网络成功ping 通本地邮件服务器IP 地址,且可使用nsloo 件服务器名称成功解析为IP 地址。问题最可能发生在OSI 的哪一层?

物理层

数据链路层

网络层

应用层

2在哪种情况下,应在帧中继PVC 配置中使用关键字multipoint?

当使用全局DLCI 时

当使用物理接口时

当需要支持组播时

当参与连接的路由器处于在同一子网中时

3

请参见图示。分支 A 配有一台使用IETF 封装的非Cisco 路由器,分支 B 配有一台Cisco 路由器。输入图中所示的命令后无法建立PVC。R2 LMI 的类型是Cisco,R1 LMI 的类型是ANSI。两处都成功建立了LMI。为什么无法建立PVC?

PVC 与R1 之间的链路必须是点对点链路。

PVC 两端的LMI 类型必须匹配。

Cisco 路由器和非Cisco 路由器之间无法建立帧中继PVC。

命令frame-relay map ip 10.10.10.1 201中缺少参数IETF。

4

请参见图示。EIGRP 已配置为网络路由协议。网络192.168.1.0/24 中的用户应有对与192.168.3.0/24 连接的web 服务器权限,但不允许telnet 至路由器R3。在检验配置时,网络管理员发现网络192.168.1.0/24 中的用户可成功telnet 至路由修复此问题?

将ACL 101 中语句10 和20 交换顺序。

将ACL 101 应用于R3 VTY 线路0 4 的入站方向。

将ACL 101 应用于R3 VTY 线路0 4 的出站方向。

将ACL 101 应用于R3 接口Serial0/0/1 的出站方向。

将ACL 101 语句10 更改为:permit ip 192.168.1.0 0.0.0.255 any

5

请参见图示。所有设备的配置如图所示。PC1 无法ping 通默认网关。此问题的原因是什么?

默认网关位于错误的子网中。

STP 已阻止PC1 连接的端口。

分配给S2 Fa0/2 端口的VLAN 错误。

S2 分配给VLAN30 接口的IP 地址错误。

下列哪种类型的网络攻击是利用被入侵的系统中的漏洞在网络中自我传播?

病毒

蠕虫

特洛伊木马

中间人

7

请参见图示。网络管理员对Router1 和Router2 上发出图示中的命令。但其后在检查路由表时发现,两个路由器均不能获的LAN 网络。RIPng 配置最可能发生什么问题?

串行接口处于不同的子网上。

接口上未启用RIPng 进程。

未配置RIPng 网络命令。

Router1 和Router2 的RIPng 进程不匹配。

8

请参见图示。路由器CTRL 和BR_1 之间的链路配置如图所示。为什么这两台路由器无法建立PPP 会话?

时钟频率错误。

用户名配置错误。

IP 地址位于不同的子网上。

时钟频率配置在链路上错误的一端。

9

请参见图示。使用show interfaces命令后输出的结果显示OSI 的哪一层出现故障?

应用层

传输层

网络层

数据链路层

物理层

10

请参见图示。网络中的所有路由器上均已配置RIPv2。路由器R1 和R3 未收到任何RIP 路由更新。怎样才能纠正此问

在R2 上启用RIP 身份验证。

在R2 上输入ip directed-broadcast命令。

将R2 上的子网掩码更改为10.11.12.0/8 和172.16.40.0/16。

在R2 上启用CDP,使其它路由器可以收到路由更新。

技术人员应要求在客户的路由器上运行Cisco SDM 一步锁定测试。这样做的结果会是什么?

仅会接受来自SDM 信任的Cisco 路由器的流量,流量也仅会被转发至SDM 信任的Cisco 路由器。

会进行安全测试,测试结果会保存为文本文件并存储在NVRAM 中。

进入路由器的所有流量都被隔离,查杀病毒后才转发。

会检查路由器是否存在潜在安全问题,并自动应用所有推荐的安全配置修改。

12下列关于创建和应用访问列表的说法中哪两项正确?(选择两项。)

对于每种协议来说,在每个端口的每个方向上只允许使用一个访问列表。

访问列表条目应该按照从一般到具体的顺序进行过滤。

会按照从上到下的顺序处理语句,直到发现匹配为止。

关键字"inbound" 指从应用该ACL 的路由器接口进入网络的流量。

应该将标准ACL 应用到最接近源的位置,扩展ACL 则应该被应用到最接近目的地的位置。

13

请参见图示。图示中表示的哪种数据传输技术?

TDM

PPP

HDLC

SLIP

14

请参见图示。正在配置路由器以使用SDM,但无法访问路由器SDM 接口。此问题的原因是什么?

vty 线路配置不正确。

HTTP 超时策略配置不正确。

身份验证方法配置不正确。

用户名和口令配置不正确。

15

请参见图示。使用default-router和dns-server命令指定的TCP/IP 配置信息是如何获得的?

TCP/IP 信息先转发至10.0.1.3,再提供给DHCP 客户端。

DNS 客户端使用TCP/IP 信息将所有数据转发至作为默认网关的R1 上的10.0.1.3。

TCP/IP 信息被提供给网络上所有与R1 FastEthernet 0/0 接口连接的DHCP 客户端。

TCP/IP 信息应用于所有通过FastEthernet 0/0 接口(即网络10.0.1.0 /24 的主机)进入R1 的数据包,从地址10.0.

以及10.0.1.254 发出的数据包除外。

请参见图示。一名技术人员在排查网络故障时,在R1 上发出show interface s0/0/0 命令。从图中所示的输出可得出哪两择两项。)

带宽被设置为T1 线路的带宽值。

该接口应配置为PPP 封装。

OSI 第1 层或第2 层显示没有故障。

这两台路由器之间的物理连接发生了故障。

根据所用的子网掩码可知S0/0/0 的IP 地址无效。

17

请参见图示。有一个FTP 请求数据包需要发往IP 地址为172.16.1.5 的FTP 服务器。Router1 的S0/0/0 接口收到该请会以何种方式处理?

路由器认定传入数据包与access-list 201 permit ip any any 命令创建的语句匹配,从而允许数据包进入路由器。

因为access-list 101 permit ip any any命令没有创建任何语句,所以路由器会达到ACL 101 的尾部而找不到匹配丢弃该数据包。

路由器认定传入数据包与access-list 101 permit ip any 172.16.1.0 0.0.0.255命令创建的语句匹配,从而忽略ACL 语句,允许数据包进入路由器。

路由器会认定传入数据包与命令access-list 201 deny icmp 172.16.1.0 0.0.0.255 any 创建的语句匹配,然后继续将ACL 201 中剩余的语句比对,以确保后续语句均未禁止FTP,然后路由器将丢弃该数据包。

18在认证PPP 会话时,下列有关PAP 的说法哪一项是正确的?

PAP 使用双向握手。

口令是唯一和随机的。

PAP 定期执行口令挑战。

PAP 使用MD5 哈希算法保护口令安全。

19以下哪种方式对于保护在网络中路由器之间传播的路由信息最为有效?

禁用IP 源路由。

配置被动接口。

配置路由协议身份验证。

使用安全外壳(Secure Shell) 保证管理线路安全。

20

请参见图示。连接到Fa0/0 的主机无法从此DHCP 服务器获取IP 地址。debug ip dhcp server命令的输出为:"DHCP address pool for 192.168.1.1"。问题出在哪里?

DHCP 地址池中排除了地址192.168.1.1。

192Network 的地址池不正确。

网络地址池的默认路由器不正确。

地址192.168.1.1 已经用在接口Fa0/0 上。

请参见图示。下列关于核心路由器设备的说法中哪项正确?

它们使用多端口网间设备在WAN 上交换帧中继、ATM 或X.25 等流量。

它们提供网际互连和用于连接服务提供商网络的WAN 接入接口端口。

它们为数字信号提供端接并通过纠错和线路监控技术确保连接的完整性。

它们支持多个电信接口以最高速度运行,还能够在所有接口上全速转发IP 数据包。22

请参见图示。从San Jose 路由器发往DC 路由器的帧头的地址字段中会放置什么内容?

DLCI 103

DLCI 301

172.16.1.18

172.16.1.19

23如果将命令ip dhcp excluded-address 10.10.4.1 10.10.4.5添加到配置为DHCP 服务器的本地路由器配置中,结果是什

该路由器将丢弃发往10.10.4.1 和10.10.4.5 的流量。

不会路由地址处于10.10.4.1 到10.10.4.5 之间的客户端所发出的流量。

DHCP 服务器不会分配10.10.4.1 到10.10.4.5 之间的地址。

该路由器将忽略来自地址处于10.10.4.1 到10.10.4.5 之间的DHCP 服务器的流量。

24如果不以纯文本格式发送身份验证信息,在Cisco 和非Cisco 路由器之间建立链路连接应使用以下哪种第 2 层协议和身合?

PPP 与PAP

PPP 与CHAP

HDLC 与PAP

HDLC 与CHAP

25在路由器上输入命令security passwords min-length 8后会有什么结果?

要求所有新口令的长度最少为8 个字符。

要求所有现有口令的长度最少为8 个字符。

要求使能口令长度最少为8 个字符,但线路口令不受影响。

如果不输入service password-encryption命令,不会有任何变化。输入该命令后,要求所有口令最少须包含8

下列有关使用IPv6 address命令进行配置的接口的说法,哪一项是正确的?

接口上启用IPv6 流量转发。

接口上自动配置本地链路IPv6 地址。

接口上自动配置全球单播IPv6 地址。

所有分配到接口的IPv4 地址都将为IPv6 地址取代。

27

28

请参见图示。下列关于R1 配置的说法中哪项正确?

该远程会话已加密。

口令采用明文发送。

已启用使用安全HTTP 的连接。

使用本地用户名数据库进行身份验证。

29在帧中继网络中,哪种技术可用于将下一跳网络层地址动态映射到虚电路?

逆向ARP

LMI

DLCI

FECN

30

请参见图示。网络管理员正尝试将R1 上的IOS 软件备份到TFTP 服务器。他收到了图示中的错误消息,且无法从R1 p 服务器。采取哪种措施可查找问题原因?

检查R1 是否有一条到达网络10.10.10.0 的通路。

确认TFTP 服务器软件支持二进制文件传输。

确保TFTP 服务器的默认网关为192.168.1.1。

确保笔记本电脑有一个IP 地址在网络192.168.1.0/24 中。

请参见图示。ACL 120 已配置为允许来自网络192.168.10.0/24 的流量发送到端口为80 和443 的任何目的地。ACL 13的HTTP 流量返回网络。为使控制列表能满足这些要求,还需要添加什么配置?

32

请参见图示。R1 针对内部网络10.1.1.0/24 执行NAT 过载。主机 A 向web 服务器发送了一个数据包。从web 服务器的目的IP 地址是什么?

10.1.1.2:1234

172.30.20.1:1234

172.30.20.1:3333

192.168.1.2:80

33下列哪种IEEE 802.16 宽带无线技术可使用户以媲美DSL 以及有线电视电缆的速度连接至ISP?

Wi-Fi

卫星

WiMAX

城域以太网

34网络管理员正在教授技术人员应用ACL 时的一些最佳实践。管理员应该提出哪条建议?

命名ACL 比编号ACL 效率低。

应在最靠近核心层的位置应用标准ACL。

应用于出站接口的ACL 最有效。

应在最靠近ACL 指定的源的位置应用扩展ACL。

35

请参见图示。从图中所示的输出可得出哪两条结论?(选择两项。)

此网络中当前发生了拥塞现象。

帧中继连接正处于协商过程中。

此网络中当前没有数据流动。

网络正在丢弃可选择丢弃的数据包。

DLCI 具有全局意义。

下列有关通配符掩码的说法中哪项正确?

通配符掩码必须是子网掩码的反码。

通配符掩码和子网掩码执行相同的功能。

通配符掩码0.0.0.0 表示地址应完全匹配。

通配符掩码中的"1" 用于标识必须检查的IP 地址位。

37如果将HDLC 封装改为PPP 封装,接口上会新增什么功能?

流量控制

差错控制

身份验证

同步通信

38近期打过补丁的一台应用服务器出现了响应时间问题。该应用服务器所在的网络一直存在偶尔网络中断的情况,网络团队认对路由的修改有关。负责网络和应用程序的团队均已收到通知,要求他们解决各自所负责的问题。下列哪种说法对此情况是

由于网络是专为支持所建议的软件平台而设计的,因此仅需对来自软件包的结果进行测试。

如果网络和软件团队独立工作,时间安排会比较容易。

如果两个团队的员工分别实施更改,将难以找出问题症结。

如果两个团队独立工作,更容易对更改结果进行协调和归档。

39T FTP 服务器的常见用途是什么?

允许访问受限制系统资源

检测对网络的攻击,并将日志发送到管理控制台

提供网络防御机制,防御对网络的攻击

通过网络上传和下载IOS 映像和配置

40

请参见图示。假如您是网络管理员,需要使用帧中继拓扑连接两个远程站点。要完成拓扑,应如何配置HQ 的点对点子接

HQ(config-subif)#frame-relay map ip 172.16.1.1 301 broadcast on Serial 0/0/0.1 HQ(config-subif)#frame-relay map ip 172.16.2.2 302 broadcast on Serial 0/0/0.2

HQ(config-subif)#frame-relay map ip 172.16.1.1 103 broadcast on Serial 0/0/0.1 HQ(config-subif)#frame-relay map ip 172.16.2.2 203 broadcast on Serial 0/0/0.2

HQ(config-subif)#frame-relay interface-dlci 103 on Serial 0/0/0.1

HQ(config-subif)#frame-relay interface-dlci 203 on Serial 0/0/0.2

HQ(config-subif)#frame-relay interface-dlci 301 on Serial 0/0/0.1

HQ(config-subif)#frame-relay interface-dlci 302 on Serial 0/0/0.2

思科第4学期期末考试答案

1 在讨论网络设计时,为什么根据大小划分网络非常有用? 了解已连接设备的数量可以确定核心层上需要多少多层交换机。 了解已连接设备的数量可以确定多少个额外的层将添加到三层分层网络设计中。 如果已连接设备的数量已知,则可以在接入层上更好地实施高级冗余。 网络基础设施的复杂性取决于已连接设备的数量。 答案 说明 最高分值 correctness of response Option 4 2 2 以建筑块的形式为大型公司设计网络的其中一个好处是什么? 故障隔离 增加网络访问时间 安全控制宽松 所需物理资源更少 答案 说明 最高分值 correctness of response Option 1 2 3 员工、合作伙伴和客户依靠哪个网络模块维护的资源进行高效的创造、协作和信息交互? 访问分布 服务 数据中心

企业边缘 答案 说明 最高分值 correctness of response Option 3 2 4 公司通过多个连接连接到一个 ISP 。此类连接称为什么? 单宿主 多宿主 双多宿主 双宿主 答案 说明 最高分值 correctness of response Option 4 2 5 哪种情形将使企业决定实施公司 WAN ? 当员工分布在许多分支机构中时 当网络需要跨越多栋建筑物时 当员工人数超过 LAN 的容量时 当企业决定保护其公司 LAN 时 答案 说明 最高分值 correctness of response Option 1 2 6 与电路交换网络相比,数据包交换网络的缺点是什么?

第九章习题答案final

1、电子波有何特征?与可见光有何异同? 答:电子波得波长较短,轴对称非均匀磁场能使电子波聚焦。其波长取决于电子运动得速度与质量,电子波得波长要比可见光小5个数量级。两者都就是波,具有波粒二象性,波得大小、产生方式、聚焦方式等不同。 2、分析电磁透镜对波得聚焦原理,说明电磁透镜得结构对聚焦能力得影响。 答:原理:通电线圈产生一种轴对称不均匀分布得磁场,磁力线围绕导线呈环状。磁力线上任一点得磁感应强度B可以分解成平行于透镜主轴得分量Bz与垂直于透镜主轴得分量Br。速度为V得平行电子束进入透镜磁场时在A点处受到Br分量得作用,由右手法则,电子所受得切向力Ft得方向如下图;Ft使电子获得一个切向速度Vt,Vt与Bz分量叉乘,形成了另一个向透镜主轴靠近得径向力Fr,使电子向主轴偏转。当电子穿过线圈到达B点位置时,Br得方向改变了180度,Ft随之反向,但就是只就是减小而不改变方向,因此,穿过线圈得电子任然趋向于主轴方向靠近。结果电子作圆锥螺旋曲线近轴运动。当一束平行与主轴得入射电子束通过投射电镜时将会聚焦在轴线上一点,这就就是电磁透镜电子波得聚焦对原理。

电磁透镜得结构对电磁场有很大得影响。上图为一种实际常用得带有铁壳以及极靴得电磁透镜示意图。 1)电磁透镜中为了增强磁感应强度,通常将线圈置于一个由软磁材料(纯铁或低碳钢)制成得具有内环形间隙得壳子里,此时线圈得磁力线都集中在壳内,磁感应强度得以加强。狭缝得间隙越小,磁场强度越强,对电子得折射能力越大。 2)增加极靴后得磁线圈内得磁场强度可以有效地集中在狭缝周围几毫米得范围内,显著提高了其聚焦能力。 3、电磁透镜得像差就是怎样产生得,如何来消除或减小像差? 答:电磁透镜得像差可以分为两类:几何像差与色差。几何像差就是因为投射磁场几何形状上得缺陷造成得,色差就是由于电子波得波长或能量发生一定幅度得改变而造成得。几何像差主要指球差与像散。球差就是由于电磁透镜得中心区域与边缘区域对电子得折射能力不符合预定得规律造成得,像散就是由透镜磁场得非旋转对称引起得。 消除或减小得方法: 球差:减小孔径半角或缩小焦距均可减小球差,尤其小孔径半角可使球差明显减小。 像散:引入一个强度与方向都可以调节得矫正磁场即消像散器予以补偿。 色差:采用稳定加速电压得方法有效地较小色差。 4、说明影响光学显微镜与电磁透镜分辨率得关键因素就是什么?如何提高电磁透镜得分辨率? 答:光学显微镜得分辨本领取决于照明光源得波长。 电磁透镜得分辨率由衍射效应与球面像差来决定,球差就是限制电磁透镜分辨本领得主要因素。 若只考虑衍射效应,在照明光源与介质一定得条件下,孔径角α越大,透镜得分辨本领越

CCNA_第二学期期末考试_Final_Exam

路由器获知到的第一条路径 仅使用路由器获知到的前两条路径路由器获知到的最后一条路径 所有四条路径 对于为防止路由环路而通过毒性反转实现的水平分割方法,哪两项叙述正确?(选择两项。)所有 Cisco IOS 都会默认启用此方法。 会将一个表示无穷大度量的值分配给路由以将其毒化。 将毒化路由更新发回该更新的发送接口。 指示路由器将可能会影响路由的更改保持一段特定的时间。 限制数据包在被丢弃之前能够在网络中传输的跳数。 在两台路由器能够使用 OSPF 形成邻居邻接关系之前必须完成哪两项任务?(选择两项。)路由器必须选举出指定路由器。 路由器必须在网络类型方面达成一致。 路由器必须使用相同的 dead 时间间隔。 路由器必须交换链路状态请求。 路由器必须交换数据库描述数据包。 下列路由器组件和操作的配对中,哪两项是正确的?(选择两项。) D RAM - 加载 bootstrap R AM - 存储操作系统 闪存 - 启动时执行诊断 N VRAM - 存储配置文件 R OM - 存储备份配置文件 P OST - 运行硬件模块诊断 下列关于无类路由协议的陈述,哪两项是正确的?(选择两项。) 无类路由协议可用于不连续子网。 无类路由协议可在路由更新中转发超网路由。 无类路由协议无法在路由表中实施有类路由。 无类路由协议仅使用跳数度量。 无类路由协议的路由更新中不包含子网掩码。

请参见图示。在图示的其中一台设备上运行了show cdp neighbors命令。根据此信息,可推断出哪两项结论?(选择两项。)在路由器上运行了该命令。 A BCD 是一台非 CISCO 设备。 两台设备间存在第 3 层连通性。 A BCD 支持路由功能。 A BCD 连接到相邻设备的 Fa0/0 接口。 请参见图示。网络连接有三台路由器:R1、R2 和 R3。图中显示了所有三台路由器的路由。从该输出可以得到什么结论? R1 和 R3 通过 S0/0/0 接口相连。 R1 S0/0/0 接口的 IP 地址为 10.1.1.2。 R2 S0/0/1 接口的 IP 地址为 10.3.3.2。 R2 连接到 R3 的 S0/0/1 接口。√ D

CCNA1 Final Exam CCNA第一学期期末考试2011-10-10

CCNA1 ENetwork Final Exam - CCNA Exploration: 网络基础知识(版本4.0) 这是我自己做的,其中一道题错误,不知道是哪个,被扣了2分。日期:2011-10-10 1下列有关网络层编址的陈述中哪三项是正确的?(选择三项。) 网络层编址使用分层式结构。 使用长度为48 位的地址。 以太网交换机可以使用它来作出转发决定。 它不支持广播。 其使用的编址方法可以识别地址的网络部分。 网络层编址可以区分每台主机。 2 请参见图示。在PC 上发出所示的命令。IP 地址192.168.33.2 代表什么? 主机的IP 地址 主机的默认网关 主机的主页IP 地址 主机的首选域名服务器 网站resolver1.mooki.local 的IP 地址。 3哪三个地址属于公有IP 地址?(选择三项。) 127.0.0.1 196.1.105.6

132.11.9.99 10.0.0.1 172.16.9.10 46.1.1.97 4数据链路层有哪两项功能?(选择两项) 分割和记录数据。 在源主机和目的主机上运行的程序之间进行数据交换。 控制数据如何传递到介质中。 生成信号以表示每个帧中的比特。 使用帧头和帧尾封装每个数据包,以便在本地介质中进行传输。 5 请参见图示。主机A 要访问Internet。哪项第2 层地址和第3 层地址的组合可以让主机A 实现此访问? 目的MAC:0030.8596.DE83,默认网关:209.165.202.130 目的MAC:0030.8596.DE82,默认网关:172.16.9.2 目的MAC:0030.8517.44C4,默认网关:172.16.1.1 目的MAC:0030.8517.44C4,默认网关:209.165.202.130

CCNA+第四学期章节测试题答案e4-2

在线代理|网页代理|代理网页|https://www.doczj.com/doc/221654434.html, Exam Viewer - EWAN Chapter 2 - CCNA Exploration: Accessing the WAN (Version 4.0) Below you will find the assessment items as presented on the exam as well as the scoring rules associated with the item. Cisco Networking Academy content is copyrighted and the unauthorized posting, distribution or sharing of this exam content is prohibited. 1 Which two statements are true about time-division multiplexing (TDM)? (Choose two.) TDM relies on Layer 3 protocols to operate. Multiple channels can transmit over a single link. Original data streams must be reconstructed at the destination. TDM methods vary depending on the Layer 2 protocol that is used. It allows information from multiple channels to be allocated bandwidth on multiple wires. 2 What does the demarcation point represent in data communication physical circuits? DTE/DCE interface on the device connecting to the Internet location of the firewall or router physical point at which the public network ends and the private customer network begins tag assigned to the physical block where a cross-connect occurs

思科CCNA第一学期期末考试答案Final复习课程

1下列哪个端口号范围为服务器上运行的应用程序常用的服务而保留? 0 到255 0 到1023 1024 到49151 49152 到65535 2以下哪组网络ID 和子网掩码正确标识了从172.16.128.0 到172.16.159.255 的所有IP 地址? 172.16.128.0 255.255.255.224 172.16.128.0 255.255.0.0 172.16.128.0 255.255.192.0 172.16.128.0 255.255.224.0 172.16.128.0 255.255.255.192 3以下哪个OSI 协议层提供面向连接的可靠数据通信服务?

应用层 演示文稿 会话 传输层 network 4何时必须使用clock rate命令配置路由器串行接口? 当该接口充当DTE 设备时 当该接口计时器已经清除时 当连接的DTE 设备关闭时 当该接口充当DCE 设备时 5下列哪些是私有IP 地址的地址范围?(选择三项。) 10.0.0.0 到10.255.255.255

200.100.50.0 到200.100.25.255 150.150.0.0 到150.150.255.255 172.16.0.0 到172.31.255.255 192.168.0.0 到192.168.255.255 127.16.0.0 到127.31.255.255 6 请参见图示。每条介质链路都已标记。应该使用哪种类型的电缆连接不同设备? 连接 1 - 全反电缆 连接 3 - 交叉电缆 连接 1 - 交叉电缆 连接 3 - 交叉电缆 连接 1 - 直通电缆

CCNA+第四学期章节测试题答案c4第四章

下列关于网络安全的说法中哪两项正确?(选择两项。) 保护网络免受内部威胁侵害具有较低的优先级,因为由公司员工带来的安全 风险较低。 无论是能自己编写攻击代码的资深黑客,还是从 Internet 下载攻击程序的 入门攻击者都可能对网络安全造成严重威胁。 假设一家公司将其 web 服务器部署在防火墙之外,并充分备份 web 服务 器,则无需采取其它安全措施来保护 web 服务器,因为即使它被攻击了也 不会造成损失。 公众认可的网络操作系统(例如 UNIX)和网络协议(例如 TCP/IP)可采用 默认设置工作,因为它们没有内在的安全缺陷。 保护网络设备免受水电等外在因素造成的物理破坏是安全策略的必要组成 部分。 下列关于网络攻击的陈述,哪两项是正确的?(选择两项。) 强网络口令可防范大多数DoS 攻击。 蠕虫需要人的参与才能扩散,而病毒不需要。 侦测攻击本质上始终是电子攻击,例如ping 扫描或端口扫描。 暴力攻击会尝试使用字符集组合来搜索每个可能的口令。 内部设备不应该完全信任DMZ 中的设备,应该对DMZ 和内部设备之间的 通信进行身份验证以防范端口重定向等攻击。 用户无法访问公司服务器。系统日志显示服务器运行缓慢,因为它正在收 到具有高优先级的虚假服务请求。这是什么类型的攻击? 侦测 访问 DoS 蠕虫 病毒 特洛伊木马 IT 主管发起了一项活动,旨在提醒用户避免打开来源可疑的电子邮件。该IT 主管意在保护用种攻击? DoS 在线代理|网页代理|代理网页|https://www.doczj.com/doc/221654434.html,

DDoS 病毒 访问 侦测 下列关于预防网络攻击的说法中哪两项正确?(选择两项。) 现代服务器和PC 操作系统具有可以信赖的默认安全设置。 入侵防御系统可以记录可疑的网络活动,但在没有用户干预的情况下无法对抗正在进行的攻击。 物理安全威胁的防范包括控制对设备控制台端口的访问、标识关键电缆、安装UPS 系统以及提供温湿控制。 防止网络钓鱼攻击的最好方法是采用防火墙设备。 更改默认的用户名和口令并禁用或取消不必要的服务有助于加强设备安全性。 入侵检测发生在“安全轮”的哪个阶段? 保护 监控 测试 改进 侦测 安全策略必须实现哪两个目标?(选择两项。) 提供安全服务器的安装核对表 描述防火墙配置 记录要保护的资源 确定组织的安全目标 确定加强路由器安全性所涉及的具体任务 在线代理|网页代理|代理网页|https://www.doczj.com/doc/221654434.html,

第四章 呼吸作用习题及答案

第四章植物呼吸作用 一、英译中(Translate) 1.respiratioin 2.aerobic respiration 3.anaerobic respiration 4.fermentation 5.pentose phosphate pathway 6.biological oxidation 7.respiratory chain 8.glycolysis 9.oxidative phosphorylation 10.Pasteur effect 11.respiratory rate 12.respiratory quotient 13.cytochrome 14.intramolecular respiration 15.protein complex 16.alternate oxidase 17.ubiquinone 18.uncoupling agent 19.temperature coefficient 二、中译英(Translate) 1.巴斯德效应 2.有氧呼吸 3.无氧呼吸 4.呼吸速率 5.呼吸商 6.已糖磷酸途径 7.生物氧化 8.电子传递链 9.细胞色素 10.化学渗透假说 11.抗氰呼吸 12.底物水平磷酸化作用

13.呼吸链 14.氧化磷酸化 15.发酵 16.分子内呼吸 17.蛋白复合体 18.交替氧化酶 19.温度系数 三、名词解释(Explain the glossary) 1.呼吸作用 2.有氧呼吸 3.糖酵解 4.三羧酸循环 5.生物氧化 6.呼吸链 7.P/O比 8.氧化磷酸化 9.巴斯德效应 10.细胞色素 11.呼吸速率 12.呼吸商 13.抗氰呼吸 14.无氧呼吸 15.ADP/O ratio 16.electron transport chain (mitochonrion) 17. oxidative phosphorylation 18. glycolysis 四、是非题(True or false) ()1.所有生物的生存都需要O2。 ()2.糖酵解途径是在线粒体内发生的。 ()3.在种子吸水后种皮未破裂之前,种子主要进行无氧呼吸。()4.戊糖磷酸途径在幼嫩组织中所占比例较大,在老年组织中所占 比例较小。

思科第一学期期末考试最新考题CCNA1

1 Refer to the exhibit. Which Layer 2 protocol could be used inside nework A and network C? IP TCP UDP Ethernet 2

Refer to the exhibit. Which set of devices contains only intermediary devices? A, B, D, G A, B, E, F C, D, G, I G, H, I, J 3 Refer to the exhibit. The headers added at each layer are shown. Which layer adds the destination and source process num ensure that data is delivered to the correct application? physical layer data link layer network layer

transport layer 4The Layer 4 header contains which type of information to aid in the delivery of data? service port number host logical address device physical address virtual connection identifier 5Which fiber connector supports full-duplex Ethernet? 6Which device should be used for routing a packet to a remote network? access switch DHCP server

CCNA Final E am CCNA第一学期期末考试

CCNA1 ENetwork Final Exam - CCNA Explorati on: 网络 基础知识 (版本 下列有关网络层编址的陈述中哪三项是正确的?(选择三项。) 网络层编址使用分层式结构。 使用长度为48 位的地址。 以太网交换机可以使用它来作出转发决定。 它不支持广播。 其使用的编址方法可以识别地址的网络部分。 网络层编址可以区分每台主机。 请参见图示。在PC 上发出所示的命令。IP 地址代表什么? 主机的IP 地址 主机的默认网关 主机的主页IP 地址 主机的首选域名服务器

网站的IP 地址。 哪三个地址属于公有IP 地址?(选择三项。) 数据链路层有哪两项功能?(选择两项) 分割和记录数据。 在源主机和目的主机上运行的程序之间进行数据交换。 控制数据如何传递到介质中。 生成信号以表示每个帧中的比特。 使用帧头和帧尾封装每个数据包,以便在本地介质中进行传输。 请参见图示。主机A 要访问Internet。哪项第2 层地址和第3 层地址的组合可以让主机A 实现此访问?目的MAC:,默认网关: 目的MAC:,默认网关: 目的MAC:,默认网关: 目的MAC:,默认网关:

下列哪三项是CSMA/CD 的特征?(选择三项。) 设备会侦听介质,并且仅当无法检测到介质上存在其它信号时才会传输数据。 介质上的所有设备均可侦听所有通信。 设备根据配置的优先级来进行通信。 发生冲突后,引起冲突的设备会优先尝试传输数据。 发生冲突时,所有设备会在一段时间内停止传输数据,该段时间的长度随机决定。CSMA/CD 使用令牌系统来避免冲突。 下列哪三个IPv4 地址代表子网的有效网络地址?(选择三项。) 请参见图示。用记号来表示每条介质链路。用来连接不同设备的正确电缆类型是什么?连接1 - 直通电缆,连接2 - 直通电缆,连接3 - 交叉电缆 连接1 - 直通电缆,连接2 - 交叉电缆,连接3 - 全反电缆 连接1 - 交叉电缆,连接2 - 全反电缆,连接3 - 直通电缆 连接1 - 交叉电缆,连接2 - 直通电缆,连接3 - 交叉电缆 连接1 - 直通电缆,连接2 - 全反电缆,连接3 - 交叉电缆

CCNA第一学期第八章答案

C C N A第一学期第八章 答案 集团文件版本号:(M928-T898-M248-WU2669-I2896-DQ586-M1988)

最新CCNA第一学期第八章答案 IPv4 地址分为两个部分:网络部分 - 用于识别主机所在的特定网络,主机部分 - 用于识别网络中的特定主机。子网掩码用于识别各个部分的长度。 定向广播是将消息发送到特定网络中的所有主机。它适用于将广播发送到非本地网络中的所有主机。组播消息是将消息发送到订阅组播组中的一组选定主机。有限广播只限于将消息发送到本地网络中的主机。单播消息是将消息从一台主机发送到另一台主机。 许多协议使用广播,因此无法避免。路由器不转发广播,因此会在其每个接口形成一个广播域。IPv6 中没有广播。如果交换机收到广播数据包,它将通过除入站接口以外的所有接口转发此数据包。 6、 7、下列哪种网络迁移技术可以把 IPv6 数据包封装在 IPv4 数据包中,以便通过 IPv4 网络基础架构进行传输? 隧道迁移技术可将 IPv6 数据包封装在 IPv4 数据包中。封装过程中会组装消息并向每一层添加信息,以便通过网络传输数据。转换迁移技术允许支持 IPv6 的设备与支持 IPv4 的设备使用类似于 IPv4 中 NAT 的转换技术进行通信。双堆栈迁移技术允许 IPv4 和 IPv6 协议栈在同一网络中同时共存。 组播、任播和单播属于 IPv6 地址类型。IPv6 中没有广播地址。环回和本地链路是单播地址的特定类型。

IPv6 全局单播地址包括三个要素。由 ISP 提供的全局路由前缀,由组织确定的子网 ID,以及唯一标识主机接口的接口 ID。 12、支持 IPv6 的设备发送一个目的地址为 FF02::1 的数据包。该数据包的目标是什么? FF02::1 是本地链路范围内的全节点组播组。所有支持 IPv6 的接口将接收和处理具有此目的地址的数据包。 13、当思科路由器从 IPv4 环境完全迁移到 IPv6 环境时,哪组命令可以正确启用 IPv6 转发和接口寻址? ICMPv4 和 ICMPv6 通用的 ICMP 消息包括:主机确认、目标(网络、主机、协议、端口)或服务不可达、超时和路由重定向。路由器请求、邻居请求和路由器通告是 ICMPv6 中实施的新协议。 15、当支持 IPv6 的主机需要发现预期 IPv6 目标的 MAC 地址时,源主机将在 NS 消息中使用下列哪个目的地址? 当主机需要查找目的主机的 MAC 地址时,则使用地址解析。IPv6 主机设备将发送邻居请求 (NS) 消息到请求节点组播地址。此地址包括两个部分,共同构成了 128 位的地址。前半部分是 FF02::1:FF00/104,后半部分是目的主机的本地链路地址或全球单播地址的最右边 24 位。 当路由器收到一个 traceroute 数据包时,TTL 字段的值递减 1。当该字段中的值达到零时,接收路由器不会转发数据包,并会向源发送 ICMP 超时消息。 IPv6 地址 ::1 是环回地址。对该地址成功执行 ping 操作意味着 TCP/IP 协议栈已正确安装。但并不意味着所有地址配置正确。

第四章习题及答案

课后习题参考答案 第四章竖曲线设计 4.3 某条道路变坡点桩号为K25+460.00,高程为780.72.m,i1=0.8%,i2=5%,竖曲线半径为5000m。(1)判断凸、凹性;(2)计算竖曲线要素;(3)计算竖曲线起点、K25+400.00、K25+460.00、K25+500.00、终点的设计高程。 解:ω=i1-i2=5%-0.8%=4.2%凹曲线 L=R?ω=5000×4.2%=210.00 m T=L/2=105.00 m E=T2/2R=1.10 m 竖曲线起点桩号:K25+460-T=K25+355.00 设计高程:780.72-105×0.8%=779.88 m K25+400: 横距:x=(K25+400)-(K25+355.00)=45m 竖距:h=x2/2R=0.20 m 切线高程:779.88+45×0.8%=780.2 m 设计高程:780.24+0.20=780.44 m K25+460:变坡点处 设计高程=变坡点高程+E=780.72+1.10=781.82 m 竖曲线终点桩号:K25+460+T=K25+565 设计高程:780.72+105×5%=785.97 m K25+500:两种方法 1、从竖曲线起点开始计算 横距:x=(K25+500)-(K25+355.00)=145m 竖距:h=x2/2R=2.10 m 切线高程(从竖曲线起点越过变坡点向前延伸):779.88+145×0.8%=781.04m 设计高程:781.04+2.10=783.14 m 2、从竖曲线终点开始计算 横距:x=(K25+565)-(K25+500)=65m 竖距:h=x2/2R=0.42 m 切线高程 (从竖曲线终点反向计算):785.97-65×5%=782.72m 或从变坡点计算:780.72+(105-65)×5%=782.72m 设计高程:782.72+0.42=783.14 m 两种方法结果相同 下图为Excel计算结果

思科CCNA第一学期期末考试答案

下列哪个端口号范围为服务器上运行的应用程序常用的服务而保留? 0 到255 0 到1023 1024 到49151 49152 到65535 以下哪组 .0 以下哪个OSI协议层提供面向连接的可靠数据通信服务? 应用层 演示文稿 会话 传输层 n etwork 何时必须使用clock rate 命令配置路由器串行接口? 当该接口充当DTE设备时 当该接口计时器已经清除时 当连接的DTE设备关闭时

当该接口充当DCE设备时 下列哪些是私有IP地址的地址范围?(选择三项。) 10.0.0 请参见图示。每条介质链路都已标记。应该使用哪种类型的电缆连接不同设备? 连接 1 - 全反电缆 连接 2 - 直通电缆 连接 3 - 交叉电缆 连接 1 - 交叉电缆 连接 2 - 全反电缆 连接 3 - 交叉电缆 连接 1 - 直通电缆 连接 2 - 交叉电缆 连接 3 - 交叉电缆 连接 1 - 直通电缆 连接 2 - 交叉电缆 连接 3 - 直通电缆 连接 1 - 交叉电缆 连接 2 - 直通电缆 连接 3 - 交叉电缆

请参见图示。I 主机的默认网关。 主机的IP地址 主机的首选域名服务器。 主机的主页IP地址 存在一个广播域。 需要两个逻辑地址范围 显示了三个广播域。 需要四个网络。 存在五个冲突域。 哪些类型的介质不受EMI和RFI影响?(选择两项) 10 Base-T 10 Base-2 -ID! 忌Commend Prompr 请参见图示。对图示拓扑可以得出哪两项结论?(选择两项)

10 Base-5 100 Base-FX 100 Base TX 1000 Base LX 请参见图示。下列关于图中所示IP配置的陈述,哪三项是正确的?(选择三项) 分配给该计算机的地址代表私有地址。 该计算机无法在本地网络外通信。 此计算机的网络可支持126台主机。 该计算机地址的前缀是/27。 分配给该计算机的IP地址可在Internet上路由。 分配给该计算机的IP地址是广播地址。 由于发生安全规规事件,必须更改路由器口令。从以下配置项可获知什么信息?(选择两项。) Router(config)# line vty 0 3 Router(config-line)# password c13c0 Router(config-line)# login

CCNA第四学期(一)试题

CCNA第四学期(一) (2010-11-30 18:47:50) 分类:CCNA 标 签: ccn a 第 四 学 期 第 一 章 网 络 思 科 it 窗体顶端 窗体顶端 哪种网络设备通常用于集中多个用户进出网络的拨入和拨出流量? 核心路由器 接入服务器 帧中继交换机 ATM 交换机 窗体底端 窗体顶端 窗体底端 1 窗体顶端 下列关于W AN 协议的说法中哪一项是正确的? ATM 与其它W AN 协议的不同之处在于ATM 使用大小可变的数据包。 大多数的W AN 协议采用HDLC 或HDLC 的变体作为组帧方法。 帧头包括帧校验序列以及循环冗余校验。

ISDN 与帧中继、HDLC 以及A TM 的区别在于ISDN 采用分组交换而非电路交换技术。 窗体底端 窗体顶端 窗体底端 2 窗体顶端 分组交换技术相较于电路交换技术有何优点? 分组交换网络与电路交换网络相比不易发生抖动。 电路交换网络可有效利用一个服务供应商网络内的多条路径。 分组交换网络不要求与各端点建立永久连接,因而可降低成本。 分组交换网络与比电路交换网络相比通常较少出现延时。 窗体底端 窗体顶端 窗体底端 3 窗体顶端 哪种分组交换WAN 技术可提供高带宽连接并通过相同的基础设施管理数据、语音和视频? 时分复用(TDM) 城域以太网 集成服务数字网络(ISDN) 公共交换电话网(PSTN) 窗体底端 窗体顶端 窗体底端 4 窗体顶端 一间公司需要能够以最低155 Mbps 的数据速率传输语音、视频和数据的W AN 连接。哪项W AN 连接是最佳选择? X.25

DSL ATM ISDN BRI ISDN PRI 窗体底端 窗体顶端 窗体底端 5 窗体顶端 网云中具有哪三种W AN 设备?(选择三项。) ATM 交换机 核心路由器 CSU/DSU 以太网交换机 帧中继交换机 中继器 窗体底端 窗体顶端 窗体底端 6 窗体顶端 为什么电路交换W AN 的呼叫建立时间被认为是一项缺陷? 路由协议与此功能不兼容。 它仅限制发送至语音流量的通信。 最初开始传输数据时,必须使用电话。 在建立电路后方可进行数据传输。 窗体底端 窗体顶端

第四章课后习题参考答案

第4章网络基础知识与Internet应用一、单项选择题 二、填空题 1.局域网、城域网、广域网或LAN、MAN、WAN 2. C、A、C 3. 127.0.0.1(本机)、255.255.255.255(限制广播)、0.0.0.0(广播) 4. Electronic Commerce, EC 5.B2B、B2C 6. Instrumented:物联化 Interconnected:互联化 Intelligent:智能化 7.感知层、网络层、应用层 8.接入(网络层)、应用(业务层) 9.硬件系统、软件系统 10.不可否任性

三、简答题 1. 计算机网络发展包括四个阶段:第一,面向终端的计算机网络;第二,计算机-计算机网络;第三,开放标准网络阶段;第四,因特网与高速计算机网络阶段。各阶段的特点:第一,面向终端的计算机网络:以单个计算机为中心的远程联机系统,构成面向终端的计算机网络。第二,计算机-计算机网络:由若干个计算机互联的系统,组成了“计算机-计算机”的通信时代,呈现出多处理中心的特点。第三,开放标准网络阶段:由于第二阶段出现的计算机网络都各自独立,不相互兼容。为了使不同体系结构的计算机网络都能互联,国际标准化组织ISO提出了一个能使各种计算机在世界范围内互联成网的标准框架―开放系统互连基本参考模型OSI。第四,因特网与高速计算机网络阶段:采用高速网络技术,综合业务数字网的实现,多媒体和智能型网络的兴起。 2.TCP/IP网络使用32位长度的地址以标识一台计算机和同它相连的网络,它的格式为:IP 地址=网络地址+ 主机地址。标准IP地址是通过它的格式分类的,它有四种格式:A类、B类、C类、D类。 3. 电子商务所涵盖的业务范围包括:信息传递与交流;售前及售后服务;网上交易;网上支付或电子支付;运输;组建虚拟企业。 4. 包括banner(网幅广告)、button广告、文字链接广告、弹出式广告(pop up window)及其它形式(如移动logo、网上分类广告等)。其中banner广告是主流形式,也被认为是最有效的。 5. 国际电信联盟( ITU)对物联网做了如下定义:通过二维码识读设备、射频识别(RFID) 装置、红外感应器、全球定位系统和激光扫描器等信息传感设备,按约定的协议,把任何物品与互联网相连接,进行信息交换和通信,以实现智能化识别、定位、跟踪、监控和管理的一种网络。

CCNA ENETWORK期末答案

CCNA 第一学期答案 1、 下列哪一个OSI 层负责管理数据段? 应用层 表示层 会话层 传输层 2、 请参见图示。图中所示为客户端之间发送电子邮件的过程。以下哪一列表正确地标识了图中各编号阶段使用的组件或协议? 1.MUA 2.MDA 3.MTA 4.SMTP 5.MTA 6.POP 7.MDA 8.MUA 1.MUA 2.POP 3.MDA 4.SMTP 5.MTA 6.MDA 7.SMTP 8.MUA 1.MUA 2.POP 3.SMTP 4.MDA 5.MTA 6.SMTP 7.POP 8.MUA 1.MUA 2.SMTP 3.MTA 4.SMTP 5.MTA 6.MDA 7.POP 8.MUA 3、 第 4 层报头包含帮助数据传输的哪一类信息? 服务端口号 主机逻辑地址 设备物理地址 虚拟连接标识符 4、

哪个OSI 层提供面向连接的可靠数据通信服务? 应用层 表示层 会话层 传输层 网络层 5、 当OSI 模型下层执行无连接协议时,通常使用什么来确认数据已收到并请求重传丢失的数据? IP UDP 以太网 无连接确认 面向连接的上层协议或服务 6、 下列哪三项是CSMA/CD 的特征?(选择三项。) 设备会侦听介质,并且仅当无法检测到介质上存在其它信号时才会传输数据。 介质上的所有设备均可侦听所有通信。 设备根据配置的优先级来进行通信。 发生冲突后,引起冲突的设备会优先尝试传输数据。 发生冲突时,所有设备会在一段时间内停止传输数据,该段时间的长度随机决定。 CSMA/CD 使用令牌系统来避免冲突。 6、 在封装过程中,传输层添加什么标识符? 源IP 地址和目的IP 地址

CCNA4 v4.0 Final Practical

1What are two characteristics of DSL technology? (Choose two.) Uploads typically offer larger transfer rates than downloads. Service providers deploy DSL in the local loop of the telephone network. DSL download rates are reduced by large volumes of POTS voice traffic. Filters and splitters allow POTS and DSL traffic to share the same medium. DSL is a shared medium that allows many users to share bandwidth available from the DSLAM. 2When configuring remote access to a router, what is the significance of the no password command on a VTY line? Logins are prevented on that line. No password is required to log in to that line. The remote user is not allowed to change the password for that line. The remote user is prompted to change the line password after connecting to the router. 3Which three items are LCP options that can be configured for PPP? (Choose three.) CHAP Stacker IPCP CDPCP Multilink 4An administrator is unable to receive e-mail. While troubleshooting the problem, the administrator is able to ping the local m address successfully from a remote network and can successfully resolve the mail server name to an IP address via th e us nslookup command. At what layer of the OSI model is the problem most likely to be found? application transport network data link 5Which combination of Layer 2 protocol and authentication should be used to establish a link between a Cisco and a non-Ci without sending authentication information in plain text? HDLC with PAP HDLC with CHAP PPP with PAP PPP with CHAP 6At what physical location does the responsibility for a WAN connection change from the service provider to the user? DMZ local loop CSU/DSU demarcation point 7 Refer to the exhibit. An ACL numbered 101 already exists on this router. What happens if the network administrator issues commands that are shown in the exhibit? The new ACL overwrites the existing ACL. The network administrator will receive an error message. The existing ACL is modified to include the new commands.

CCNA+第四学期章节测试题答案c4第七章

请参见图示。网络技术人员确定DHCP 客户端工作不正常。客户端从作为DHCP 服务器的路由器上接收了IP 配置信息,但无法访问Internet。根据图中所示的输出,问题最可能出在哪里? 未启用HTTP 服务器服务。 未定义DCHP 的内部接口。 未将DHCP 地址池绑定到接口。 地址池中没有为客户端定义默认路由器。 DHCP 地址池中排除了所有主机地址。 请参见图示。根据图中所示的配置,应该如何为网络中的关键主机(例如路由器接口、打印机和服务器)分配排除地址池? 地址由网络管理员静态分配。 DHCP 服务器动态分配地址。 地址必须先列在DHCP 地址池中,才能用于静态分配。 地址必须先列在DHCP 地址池中,才能用于动态分配。 在线代理|网页代理|代理网页|https://www.doczj.com/doc/221654434.html,

请参见图示。请参见图示。根据图中所示的输出,此DHCP 服务器成功分配或更新了多少个地址? 1 6 7 8 9 使用NAT 的两个好处是什么?(选择两项。) 它可节省公有IP 地址。 它可增强网络的私密性和安全性。 它可增强路由性能。 它可降低路由问题故障排除的难度。 它可降低通过IPsec 实现隧道的复杂度。 有关NAT 与PAT 之间的差异,下列哪一项正确? PAT 在访问列表语句的末尾使用"overload" 一词,共享单个注册地址。 静态NAT 可让一个非注册地址映射为多个注册地址。 动态NAT 可让主机在每次需要外部访问时接收相同的全局地址。 在线代理|网页代理|代理网页|https://www.doczj.com/doc/221654434.html,

PAT 使用唯一的源端口号区分不同的转换。 网络管理员应该使用哪种NAT 来确保外部网络一直可访问内部网络中的web 服务器? NAT 过载 静态NAT 静态NAT PAT 请参见图示。哪个或哪些地址是内部全局地址? 10.1.1.2 192.168.0.100 209.165.20.25 网络10.1.1.0 中的任意地址 在线代理|网页代理|代理网页|https://www.doczj.com/doc/221654434.html,

相关主题
文本预览
相关文档 最新文档