全國(guó)計(jì)算機(jī)四級(jí)網(wǎng)絡(luò)工程師2008-2011歷年真題_第1頁(yè)
全國(guó)計(jì)算機(jī)四級(jí)網(wǎng)絡(luò)工程師2008-2011歷年真題_第2頁(yè)
全國(guó)計(jì)算機(jī)四級(jí)網(wǎng)絡(luò)工程師2008-2011歷年真題_第3頁(yè)
全國(guó)計(jì)算機(jī)四級(jí)網(wǎng)絡(luò)工程師2008-2011歷年真題_第4頁(yè)
全國(guó)計(jì)算機(jī)四級(jí)網(wǎng)絡(luò)工程師2008-2011歷年真題_第5頁(yè)
已閱讀5頁(yè),還剩66頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)網(wǎng)絡(luò)工程師歷年真題及答案匯編(2008年4月--2011年3月)目錄2008年4月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷 2網(wǎng)絡(luò)工程師 2一、選擇題(每小題1分,共40分) 2二、綜合題(每空2分,共40分) 6三、應(yīng)用題(共20分) 10參考答案: 122008年9月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷 13網(wǎng)絡(luò)工程師 13一、選擇題(每小題1分,共40分) 13二、綜合題(每空2分,共40分) 18三、應(yīng)用題(共20分) 20參考答案: 212009年3月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試網(wǎng)絡(luò)工程師 22一、選擇題 22二、綜合題 27三、應(yīng)用題 29參考答案: 302009年9月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試網(wǎng)絡(luò)工程師 32一、選擇題 32二、綜合題 36三、應(yīng)用題 40參考答案: 412010年3月計(jì)算機(jī)等級(jí)考試四級(jí)網(wǎng)絡(luò)工程師筆試 43一、選擇題 43二、綜合題 47參考答案 512011年3月計(jì)算機(jī)等級(jí)考試四級(jí)網(wǎng)絡(luò)工程師筆試寶寶,考試加油

2008年4月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷網(wǎng)絡(luò)工程師(考試時(shí)間120分鐘,滿分100分)一、選擇題(每小題1分,共40分)下列各題A)、B)、C)、D)四個(gè)選項(xiàng)中,只有一個(gè)選項(xiàng)是正確的,請(qǐng)將正確的選項(xiàng)涂寫(xiě)在答題卡相應(yīng)位置上,答在試卷上不得分。(1)、設(shè)計(jì)一個(gè)寬帶城域網(wǎng)將涉及“三個(gè)平臺(tái)一個(gè)出口”,即網(wǎng)絡(luò)平臺(tái)、業(yè)務(wù)平臺(tái)、管理平臺(tái)和A、廣域網(wǎng)出口B、局域網(wǎng)出口C、城市寬帶出口D、衛(wèi)星通道出口(2)、下列關(guān)于寬帶城域網(wǎng)核心交換層特點(diǎn)的描述中,錯(cuò)誤的是A、將多個(gè)匯聚層連接起來(lái)B、為整個(gè)城域網(wǎng)提供一個(gè)高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境C、提供寬帶城域網(wǎng)的用戶訪問(wèn)Internet所需要的路由服務(wù)D、根據(jù)接入層的用戶流量進(jìn)行本地路由、過(guò)濾、流量均衡(3)、ADSL上行速率在A、64Kbps~640KbpsB、640Kbps~7MbpsC、7Mbps~10MbpsD、10Mbps~20Mbps(4)、下列關(guān)于IEEE802.16標(biāo)準(zhǔn)的描述中,錯(cuò)誤的是A、提供寬帶城域網(wǎng)用戶訪問(wèn)Internet所需要的路由服務(wù)B、最高傳輸速率為234MbpsC、使用無(wú)線頻段為10~66GHzD、與IEEE802.16標(biāo)準(zhǔn)工作組對(duì)應(yīng)的論壇組織是WiMAX(5)、在網(wǎng)絡(luò)需求詳細(xì)分析中除包括網(wǎng)絡(luò)總體需求分析、綜合布線需求分析、網(wǎng)絡(luò)可用性與可靠性分析、網(wǎng)絡(luò)安全性需求分析,還需要做的工作是A、網(wǎng)絡(luò)工程造價(jià)估算B、網(wǎng)絡(luò)工程進(jìn)度安排C、網(wǎng)絡(luò)硬件設(shè)備選型D、網(wǎng)絡(luò)帶寬接入需求分析(6)、網(wǎng)絡(luò)系統(tǒng)分層設(shè)計(jì)中層次之間的上聯(lián)帶寬與下一級(jí)帶寬之比一般控制在A、1:1B、1:10C、1:20D、1:40(7)、一臺(tái)交換機(jī)具有24個(gè)10/100Mbps全雙工端口和2個(gè)1000Mbps全雙工端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)總帶寬應(yīng)為A、4.4GbpsB、6.4GbpsC、6.8GbpsD8.8Gbps(8)、某個(gè)IP地址的子網(wǎng)掩碼為92,該掩碼又可以寫(xiě)為A、/22B、/24C、/26D、/28(9)、將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術(shù)是A、RAPRB、NATC、DHCPD、ARP(10)、若某大學(xué)分配給計(jì)算機(jī)系的IP地址塊為28/26,分配給自動(dòng)化系的IP地址塊為92/26,那么這兩個(gè)地址塊經(jīng)過(guò)聚合后的地址為A、/24B、/25C、28/25D(11)、下列對(duì)IPv6地址FE80:0:0:0801:FE:0:0:04A1的簡(jiǎn)化表示中,錯(cuò)誤的是A、FE8::801:FE:0:0:04A1B、FE80::801:FE:0:0:04A1C、FE80:0:0:801:FE::04A1D(12)、下列關(guān)于路由信息協(xié)議RIP的描述中,錯(cuò)誤的是A、路由刷新報(bào)文主要內(nèi)容是由若干(V、D)組成的表B、矢量V標(biāo)識(shí)該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)C、路由器在接收到(V、D)報(bào)文后按照最短路徑原則更新路由表D、要求路由器周期性地向外發(fā)送路由刷新報(bào)文(13)、下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是A、OSPF使用分布式鏈路狀態(tài)協(xié)議B、鏈路狀態(tài)協(xié)議“度量”主要是指費(fèi)用、距離、延時(shí)、帶寬等C、當(dāng)鏈路狀態(tài)發(fā)生變化時(shí)用洪泛法向所有路由器發(fā)送信息D、鏈路狀態(tài)數(shù)據(jù)庫(kù)中保存一個(gè)完整的路由表(14)、在不同AS之間使用的路由協(xié)議是A、RIPB、OSPFC、BGP-4D、ISIS(15)下列關(guān)于綜合布線的描述中,錯(cuò)誤的是A、終端有高速率要求時(shí),水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面B、多介質(zhì)信息插座是用于連接雙絞線C、干線線纜鋪設(shè)經(jīng)常采用點(diǎn)對(duì)點(diǎn)結(jié)合和分支結(jié)合兩種方式D、采用在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜的方式來(lái)改變線纜路由(16)網(wǎng)橋轉(zhuǎn)發(fā)數(shù)據(jù)的依據(jù)是A、ARP表B、MAC地址表C、路由表D、訪問(wèn)控制列表(17)一臺(tái)Cisco交換機(jī)和一臺(tái)3COM交換機(jī)相連,相連端口都工作在VLANtrunk模式,這兩個(gè)端口應(yīng)使用的VLAN協(xié)議是A、ISL和IEEE802.10B、ISL和ISLC、ISL和IEEE802.1QD、IEEE802.1Q和IEEE802.1Q(18)有3臺(tái)交換機(jī)分別安裝在辦公樓的1~3層,同屬于財(cái)務(wù)部門(mén)的6臺(tái)PC機(jī)分別連接在這3臺(tái)交換機(jī)的端口上,為了提高網(wǎng)絡(luò)安全性和易管理性,最好的解決方案是A、改變物理連接,將6臺(tái)PC機(jī)全部移動(dòng)到同一層B、使用路由器,并用訪問(wèn)控制列表(ACL)控制主機(jī)之間的數(shù)據(jù)流C、產(chǎn)生一個(gè)VPN,并使用VTP通過(guò)交換機(jī)的Trunk傳播給6臺(tái)PC機(jī)D、在每臺(tái)交換機(jī)上建立一個(gè)相同的VLAN,將連接6臺(tái)PC機(jī)的交換機(jī)端口都分配到這個(gè)VLAN中(19)當(dāng)交換機(jī)到根網(wǎng)橋的間接鏈路出現(xiàn)失效故障時(shí)(如圖,鏈路L1失效),STP協(xié)議會(huì)將交換機(jī)C的阻塞端口的工作狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),為了省去端口狀態(tài)轉(zhuǎn)換等待時(shí)間,讓端口直接由偵聽(tīng)和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),需配置交換機(jī)STP的可選功能是A、PortFastB、UplinkFastC、BackboneFastD、BPDUFilter(20)下列刪除VLAN的命令中,無(wú)法執(zhí)行的是A、novlan1B、novlan2C、novlan500D(21)當(dāng)路由表中包含多種路由信息源時(shí),根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí),會(huì)選擇的路由信息源是A、RIPB、IGRPC、OSPFD、Static(22)只封禁一臺(tái)地址為30主機(jī)的access-list的正確配置是A、access-list110permitipanyanyaccess-list110denyiphost30anyaccess-list110denyipanyhost30B、access-list110denyiphost30anyaccess-list110denyipanyhost30access-list110permitipanyanyC、access-list110denyiphost30anyaccess-list110denyipanyhost30D、access-list110denyiphost30anyaccess-list110permitipanyanyaccess-list110denyipanyhost30(23)在某園區(qū)網(wǎng)中,路由器R1的GE0/1(/30)與路由器R2的GE0/1(/30相連,R2的GE0/2(/30)與R3的GE0/1(0/30)相連,R3的GE0/2(3/30)直接與Internet上的路由器相連,路由器R1缺省路由的正確配置是A)iprouteB)iprouteC)iproute0D)iproute3(24)某局域網(wǎng)用一臺(tái)路由器互連4個(gè)子網(wǎng)。各子網(wǎng)的網(wǎng)絡(luò)地址分別是/26、4/26、28/26和92/26。使用RIPv1路由協(xié)議配置參數(shù)與RIP協(xié)議的網(wǎng)絡(luò)地址,其正確的配置是A、network92B、network0.0.0C、network92network492network2892network9292D、network(25)采用IEEE802.11b標(biāo)準(zhǔn)的對(duì)等解決方案,將4臺(tái)計(jì)算機(jī)連成一個(gè)無(wú)線局域網(wǎng),如果要求該無(wú)線局域網(wǎng)與有線局域網(wǎng)連接,并保持對(duì)等解決方案不變,其解決方案是A、增加APB、無(wú)解決方法C、其中一臺(tái)計(jì)算機(jī)再安裝一塊無(wú)線網(wǎng)卡D、其中一臺(tái)計(jì)算機(jī)再安裝一塊以太網(wǎng)網(wǎng)卡(26)某家庭需要通過(guò)無(wú)線局域網(wǎng)將分布在不同房間的三臺(tái)計(jì)算機(jī)接入Internet,并且ISP只給其分配一個(gè)IP地址。在這種情況下,應(yīng)該選用的設(shè)備是A、APB、無(wú)線路由器C、無(wú)線網(wǎng)橋D、交換機(jī)(27)在無(wú)線局域網(wǎng)中,客戶端設(shè)備用來(lái)訪問(wèn)接入點(diǎn)(AP)的唯一標(biāo)識(shí)是A、BSSIDB、ESSIDC、SSIDD、IP地址(28)DNS正向搜索區(qū)的功能是將域名解析為IP地址,WindowsXP系統(tǒng)中用于測(cè)試該功能的命令是A、nslookupB、arpC、netstatD、query(29)下列協(xié)議中不是電子郵件協(xié)議的是A、CMIPB、IMAPC、POP3D、SMTP(30)在IIS6.0中用虛擬服務(wù)器構(gòu)建多個(gè)網(wǎng)站時(shí),錯(cuò)誤的方法是A、用不同的主機(jī)頭名稱B、用不同的IP地址C、用非標(biāo)準(zhǔn)的TCP端口號(hào)D、用不同的傳輸層協(xié)議(31)Serv-U中可以限制用戶名上傳信息占用存儲(chǔ)空間的選項(xiàng)是A、用戶配額選項(xiàng)B、域配額選項(xiàng)C、用戶上傳下載率選項(xiàng)D、域上傳下載率選項(xiàng)(32)DNS服務(wù)器中,不包含的資源記錄是A、主機(jī)資源記錄B、別名記錄C、FTP服務(wù)器記錄D、郵件交換器記錄(33)如果一臺(tái)CiscoPIX525防火墻有如下配置:Pix525(config)#nameifethernet0P1security100Pix525(config)#nameifethernet1P2security0 Pix525(config)#nameifethernet2P3security50那么常用的端口連接方案是A、端口P1作為外部接口,P2連接DMZ,P3作為內(nèi)部接口B、端口P1作為內(nèi)部接口,P2連接DMZ,P3作為外部接口C、端口P1作為外部接口,P2作為內(nèi)部接口,P3連接DMZD、端口P1作為內(nèi)部接口,P2作為外部接口,P3連接DMZ(34)常用數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)回復(fù)速度方面由快到慢的順序?yàn)锳、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份(35)采用RSA算法,網(wǎng)絡(luò)中N個(gè)用戶之間進(jìn)行加密通信,學(xué)要密鑰個(gè)數(shù)是A、N*(N-1)B、NC、2ND、N*N(36)在如下基于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的基本機(jī)構(gòu)圖中,對(duì)應(yīng)I、II、III模塊的名稱是A、數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫(kù)B、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫(kù)C、攻擊特征庫(kù)、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊D、攻擊特征庫(kù)、數(shù)據(jù)庫(kù)捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊(37)在Windows2003中,用于顯示主機(jī)上活動(dòng)的TCP連接狀況的DOS命令是A、nbtstat–aB、arp–aC、netstat–aD、netview(38)在一臺(tái)主機(jī)上用瀏覽器無(wú)法訪問(wèn)到域名的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行tracert命令時(shí)有如下信息分析以上信息,會(huì)造成這種現(xiàn)象的原因是A、該計(jì)算機(jī)網(wǎng)關(guān)設(shè)置有誤B、該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常C、該計(jì)算機(jī)IP地址與掩碼設(shè)置有誤D、網(wǎng)站工作不正常(39)攻擊者利用攻破的多個(gè)系統(tǒng)發(fā)送大量請(qǐng)求去集中攻擊其他目標(biāo),受害設(shè)備因?yàn)闊o(wú)法處理而拒絕服務(wù)。這種攻擊被稱為A、Smurf攻擊B、DDoS攻擊C、SYNFlooding攻擊D、Land攻擊(40)在Cisco路由器上進(jìn)行SNMP設(shè)置時(shí),如果團(tuán)體名為manage,訪問(wèn)權(quán)限為只讀,那么正確的配置語(yǔ)句是A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrwC、snmp-servercommunitymanageroD、snmp-servercommunitymanagerw二、綜合題(每空2分,共40分)請(qǐng)將每一個(gè)空的正確答案寫(xiě)在答題卡【1】~【20】序號(hào)的橫線上,答在試卷上不得分。計(jì)算并填寫(xiě)下表IP地址7子網(wǎng)掩碼地址類別【1】網(wǎng)絡(luò)地址【2】直接廣播地址【3】受限廣播地址【4】子網(wǎng)內(nèi)的第一個(gè)可用IP地址【5】如圖1所示,一臺(tái)Cisco3500系列交換機(jī)上連接2臺(tái)計(jì)算機(jī),他們分別劃分在VLAN10(ID號(hào)為10)和VLAN11(ID號(hào)為11)中。交換機(jī)千兆以太網(wǎng)端口(g0/1)連接一臺(tái)路由器,使2個(gè)VLAN之間能夠通信,交換機(jī)管理地址為/24,缺省路由地址為/24。請(qǐng)閱讀以下交換機(jī)的配置信息,并補(bǔ)充【6】~【10】空白處的配置命令或參數(shù)。按題目要求完成交換機(jī)的配置。(注:填寫(xiě)答案時(shí),配置語(yǔ)句的關(guān)鍵字要求拼寫(xiě)完整)Switch-3548>enablePassword:*********Switch-3548#Switch-3548#configureterminalSwitch-3548(config)#hostnameSwitch-libSwitch-lib(config)#Switch-lib(config)#interfacevlan1Switch-lib(config-if)#noshutdownSwitch-lib(config-if)#ipaddress【6】配置交換機(jī)的管理地址Switch-lib(config-if)#exitSwitch-lib(config)#ipdefault-gatewaySwitch-lib(config)#vtpdomainlibSwitch-lib(config)#vtpmodetransparentSwitch-lib(config)#exitSwitch-lib#vlandataSwitch-lib(vlan)#vlan【7】建立VLAN10 ……建立VLAN11(省略) Switch-lib(vlan)#exit Switch-lib#configureterminal Switch-lib(config)#interfacef0/1 Switch-lib(config-if)#noshutdown Switch-lib(config-if)#switchport【8】為端口f0/1分配VLAN Switch-lib(config-if)#exit Switch-lib(config)#interfacef0/6 ……為端口f0/6分配VLAN(省略) Switch-lib(config-if)#exit Switch-lib(config)#interfaceg0/1 Switch-lib(config-if)#switchport【9】設(shè)置VLANtrunk模式 Switch-lib(config-if)#switchporttrunkencapsulationdotlq Switch-lib(config-if)#switchporttrunk【10】配置允許中繼的VLAN Switch-lib(config-if)#exit Switch-lib(config)#exit Switch-lib#某公司使用DHCP服務(wù)器對(duì)公司內(nèi)部主機(jī)的IP地址進(jìn)行管理,已知:該公司共有40個(gè)可用IP地址為:1~0DHCP服務(wù)器選用Windows2003Server,其IP地址為:2DHCP客戶機(jī)使用的操作系統(tǒng)是WindowsXP請(qǐng)問(wèn)答下列問(wèn)題:(1)DHCP客戶機(jī)得到圖2所示信息使用的命令是【11】(2)如圖3所示DHCP服務(wù)器作用域的配置界面中,長(zhǎng)度域輸入的數(shù)值應(yīng)是【12】(3)在能為客戶機(jī)分配地址之前,還必須執(zhí)行的操作是【13】(4)DHCP服務(wù)器要為一個(gè)客戶機(jī)分配固定的IP地址時(shí),需要執(zhí)行的操作是【14】(5)DHCP客戶機(jī)要釋放已獲取的IP地址時(shí),使用的命令是【15】圖4是在一臺(tái)主機(jī)上用sniffer捕獲的數(shù)據(jù)包,請(qǐng)根據(jù)顯示的信息回答下列的問(wèn)題。該主機(jī)的IP地址是【16】該主機(jī)上正在瀏覽的網(wǎng)站是【17】該主機(jī)上設(shè)置的DNS服務(wù)器的IP地址是【18】該主機(jī)采用HTTP協(xié)議進(jìn)行通信時(shí),使用的源端口是【19】根據(jù)圖中”No.”欄中的信息,標(biāo)示TCP連接三次握手過(guò)程完成的數(shù)據(jù)包的標(biāo)號(hào)是【20】三、應(yīng)用題(共20分)應(yīng)用題必須用藍(lán)、黑色鋼筆或者圓珠筆寫(xiě)在答題紙的相應(yīng)位置上,否則無(wú)效。 某網(wǎng)絡(luò)結(jié)構(gòu)如圖5所示,請(qǐng)回答以下有關(guān)問(wèn)題。設(shè)備1應(yīng)選用哪種網(wǎng)絡(luò)設(shè)備?(2分)若對(duì)整個(gè)網(wǎng)絡(luò)實(shí)施保護(hù),防火墻應(yīng)加在圖中位置1~位置3的哪個(gè)位置上?(2分)如果采用了入侵檢測(cè)設(shè)備對(duì)進(jìn)出網(wǎng)絡(luò)的流量進(jìn)行檢測(cè),并且探測(cè)器是在交換機(jī)1上通過(guò)端口鏡像方式獲得流量。下面是通過(guò)相關(guān)命令顯示的鏡像設(shè)置的信息。請(qǐng)問(wèn)探測(cè)器應(yīng)該連接在交換機(jī)1的哪個(gè)端口上?(2分)除了流量鏡像方式外,還可以采用什么方式來(lái)部署入侵檢測(cè)探測(cè)器?(4分)使用IP地址28/25劃分4個(gè)相同大小的子網(wǎng),每個(gè)子網(wǎng)中能夠容納30臺(tái)主機(jī),請(qǐng)寫(xiě)出子網(wǎng)掩碼、各個(gè)子網(wǎng)網(wǎng)絡(luò)地址及可用的IP地址段。(10分)參考答案:選擇題:1-5

CDABA

6-10

CDCBC

11-15ABDCB

16-20BDDCA

21-25DBADD

26-30BCAAD

31-35ACDBC

36-40BCDBC綜合題:

【1】A類

【2】

【3】55

【4】55

【5】【6】

【7】10namevlan10

【8】accessvlan10

【9】modetrunk

【10】allowedvlan10,11或allowedvlan10-11【11】ipconfig/all

【12】8

【13】配置DHCP服務(wù)器選項(xiàng)(激活)

【14】激活作用域

【15】ipconfig/release

【16】66

【17】

【18】00

【19】80

【20】12應(yīng)用題:(1)路由器

(2)位置1

(3)Gi2/16

部署入侵檢測(cè)探測(cè)器的方式:

1.鏡像

2.共享式集線器

3.tap分流(4)子網(wǎng)掩碼:24

子網(wǎng)1:28可用ip:29-58

子網(wǎng)2:60可用ip:61-90

子網(wǎng)3:92可用ip:93-22

子網(wǎng)4:24可用ip:25-542008年9月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷網(wǎng)絡(luò)工程師(考試時(shí)間120分鐘,滿分100分)一、選擇題(每小題1分,共40分)下列各題A、B、C、D四個(gè)選項(xiàng)中,只有一個(gè)選項(xiàng)是正確的,請(qǐng)將正確的選項(xiàng)涂寫(xiě)在答題卡相應(yīng)位置上,答在試卷上不得分。(1)、下列關(guān)于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯(cuò)誤的是A、匯接接入層的用戶流量,進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)和交換B、根據(jù)接入層的用戶流量,進(jìn)行流量均衡、安全控制等處理C、提供用戶訪問(wèn)Internet所需要的路由服務(wù)D、根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層(2)、下列關(guān)于光以太網(wǎng)技術(shù)特征的描述中,錯(cuò)誤的是A、能夠根據(jù)用戶的需求分配帶寬B、以信元為單位傳輸數(shù)據(jù)C、具有保護(hù)用戶和網(wǎng)絡(luò)資源安全的認(rèn)證與授權(quán)功能D、提供分級(jí)的QoS服務(wù)(3)、下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是A、RPR能夠在30ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段B、RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法C、兩個(gè)RPR節(jié)點(diǎn)之間的裸光纖最大長(zhǎng)度為100公里D、RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組(4)、CableModem上行速率在A、64Kbps~200KbpsB、200Kbps~10MbpsC、10Mbps~20MbpsD、20Mbps~36Mbps(5)、下列關(guān)于路由器技術(shù)指標(biāo)的描始中,錯(cuò)誤的是A、路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口速率、包長(zhǎng)度和包類型有關(guān)B、高性能路由器一般采用共享背板的結(jié)構(gòu)C、丟包率是衡量路由器超負(fù)荷工作能力的指標(biāo)之一D、路由器的服務(wù)質(zhì)量主要表現(xiàn)在隊(duì)列管理機(jī)制與支持的QoS協(xié)議類型上(6)、一臺(tái)交換機(jī)具有48個(gè)10/100Mbps端口和2個(gè)100Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為A、8.8GbpsB、12.8GbpsC、13.6GbpsD、24.8Gbps(7)、若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間必須小于A、4分鐘B、10分鐘C、53分鐘D、106分鐘(8)、IP地址塊36/29的子網(wǎng)掩碼可寫(xiě)為A、92B、24C、40D、(9)、下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)實(shí)例根據(jù)圖中信息,標(biāo)號(hào)為④的方格中的內(nèi)容應(yīng)為A、S=,80B、S=,80C、S=,5001D、D=D=,5001D=,3342D=,80S=,80(10)、某企業(yè)分配給產(chǎn)品部的IP地址塊為92/26,分配給市場(chǎng)部的IP地址塊為60/27,分配給財(cái)務(wù)部的IP地址塊為28/27,那么這三個(gè)地址塊經(jīng)過(guò)聚合后的地址為A、/25B、/26C、28/25(11)、下列對(duì)IPv6地址FF60:0:0:0601:BC:0:0:05D7的簡(jiǎn)化表示中,錯(cuò)誤的是A、FF60::601:BC:0:0:05D7B、FF60::601:BC::05D7C、FF60:0:0:601:BC::05D7D、FF60:0:0:0601:BC::0(12)、下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯(cuò)誤的是A、BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議B、一個(gè)BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息C、BGP協(xié)議交換路由信息的節(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的D、BGP-4采用路由向量協(xié)議(13)、R1、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,R1的路由表如下圖(a)所示,當(dāng)R1收到R2發(fā)送的如下圖(b)的(V,D)報(bào)文后,R1更新的三個(gè)路由表項(xiàng)中距離值從上到下依次為A、0、4、3B、0、4、4C、0、5、3D、0、5(14)、下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是A、對(duì)于規(guī)模很大的網(wǎng)絡(luò),OSPF通過(guò)劃分區(qū)域來(lái)提高路由更新收斂速度B、每一個(gè)區(qū)域OSPF擁有一個(gè)30位的區(qū)域標(biāo)示符C、在一個(gè)OSPF區(qū)域內(nèi)部的路由器可以知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)銬、在一個(gè)區(qū)域內(nèi)的路由器數(shù)一般不超過(guò)200個(gè)(15)下列關(guān)于IEEE802.1D生成樹(shù)協(xié)議(STP)的描述中,錯(cuò)誤的是A、STP是一個(gè)數(shù)據(jù)鏈路層的管理協(xié)議B、STP運(yùn)行在網(wǎng)橋和交換機(jī)上,通過(guò)計(jì)算建立一個(gè)穩(wěn)定、無(wú)回路的樹(shù)狀結(jié)構(gòu)網(wǎng)絡(luò)C、網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU攜有RootID、RootPassCost、BridgeID等信息D、通知拓?fù)渥兓腂PDU長(zhǎng)度不超過(guò)35B(16)在建筑群布線子系統(tǒng)所采用的鋪設(shè)方式中,能夠?qū)€纜提供最佳保護(hù)的方式是A、巷道布線B、架空布線C、直埋布線D、地下管道布線(17)對(duì)于還沒(méi)有配置設(shè)備管理地址的交換機(jī),應(yīng)采用的配置方式是A、ConsoleB、telnetC、TFTPD、IE(18)下列關(guān)于VLAN標(biāo)示的描述中,錯(cuò)誤的是A、VLAN通常采用VLAN號(hào)與VLAN名來(lái)標(biāo)示B、IEEE802.1Q標(biāo)準(zhǔn)規(guī)定VLAN號(hào)用32位表示C、以太網(wǎng)的VLAN號(hào)范圍為1~1000D、缺省VLAN名根據(jù)VLAN號(hào)生成(19)一臺(tái)交換機(jī)的生成樹(shù)優(yōu)先級(jí)是12288,若要將優(yōu)先級(jí)提高一級(jí),那么優(yōu)先級(jí)的值應(yīng)該設(shè)定為A、4096B、8192C、10240D、(20)兩臺(tái)交換機(jī)相連,要求兩個(gè)端口工作在全雙工通信方式下。若端口的通信方式為缺省的duplexauto時(shí),有時(shí)會(huì)出現(xiàn)大量丟包現(xiàn)象。這時(shí),需要重新配置端口的通信方式,其正確的配置語(yǔ)句是A、duplexfullduplexhalfB、duplexhalfduplexfullC、duplexhalfduplexhalfD、duplexfullduplexfull(21)如果要在路由器的某端口上過(guò)濾所有端口號(hào)為1434的UDP數(shù)據(jù)包,那么使用的access-list命令是A、access-list100denyudpanyanylt1434B、access-list100denyudpanyanygt1434C、access-list100denyudpanyanyeq1434D、access-list100denyudpanyanyneq1434(22)在配置路由器遠(yuǎn)程登錄口令時(shí),路由器必須進(jìn)入的工作模式是A、特權(quán)模式B、用戶模式C、接口配置模式D、虛擬終端配置模式(23)在Cisco路由器上用writememory命令可以將路由的配置保存到A、TFTPSeverB、FlashMemoryC、NVRAMD、RAM(24)下面是某路由器的DHCP配置信息ipdhcpexcluded-address0!ipdhcppoll246networkdefault-routerdomain-namedns-sever673lease05根據(jù)上述信息,DHCP客戶端不可能從服務(wù)器獲得的IP地址是A、B、1C、(25)用無(wú)限局域網(wǎng)技術(shù)連接兩棟樓的網(wǎng)絡(luò),要求兩棟樓內(nèi)的所有網(wǎng)絡(luò)節(jié)點(diǎn)都在同一個(gè)邏輯網(wǎng)絡(luò),應(yīng)選用的無(wú)線設(shè)備是A、路由器B、APC、無(wú)線網(wǎng)橋D、無(wú)線路由器(26)采用本地配置方式對(duì)CiscoAironet1100進(jìn)行初次配置時(shí),在瀏覽器的地址欄中應(yīng)輸入的IP地址是A、B、C、(27)在安裝和配置無(wú)線接入點(diǎn)時(shí),不需要向網(wǎng)絡(luò)管理員詢問(wèn)的信息是A、系統(tǒng)名B、對(duì)大小寫(xiě)敏感的服務(wù)集標(biāo)示C、ISP地址D、接入點(diǎn)與PC不在同一個(gè)子網(wǎng)時(shí)的子網(wǎng)掩碼與默認(rèn)網(wǎng)關(guān)(28)下列關(guān)于Windows2003系統(tǒng)DNS安裝、配置與測(cè)試方法的描述中,錯(cuò)誤的是A、Internet根DNS服務(wù)器在安裝時(shí)需要手動(dòng)加入到系統(tǒng)中B、DNS服務(wù)器的基本配置包括正向查找區(qū)域、反向查找區(qū)域與資源紀(jì)錄的創(chuàng)建C、主機(jī)資源紀(jì)錄的生存默認(rèn)值是3600秒D、通過(guò)DNS服務(wù)器屬性對(duì)話框可以對(duì)DNS服務(wù)器進(jìn)行簡(jiǎn)單測(cè)試與遞歸查詢測(cè)試(29)下列關(guān)于DHCP服務(wù)器與DHCP客戶機(jī)的交互過(guò)程中,錯(cuò)誤的是A、DHCP客戶機(jī)廣播“DHCP發(fā)現(xiàn)”消息時(shí)使用的源IP地址是127.0.01B、DHCP服務(wù)器收到“DHCP發(fā)現(xiàn)”消息后,就向網(wǎng)絡(luò)中廣播“DHCP供給”信息C、DHCP客戶機(jī)收到“DHCP供給”消息后向DHCP服務(wù)器請(qǐng)求提供IP地址D、DHCP服務(wù)器廣播“DHCP確認(rèn)”消息,將IP地址分配給DHCP客戶機(jī)(30)下列關(guān)于Winmail郵件服務(wù)器安裝、配置方法的描述中,錯(cuò)誤的是A、在快速設(shè)置向?qū)е?,可以輸入用戶名、域名與用戶密碼B、winmail郵件管理工具包括系統(tǒng)設(shè)置、域名設(shè)置與垃圾郵件過(guò)濾等C、在用戶和組管理界面中可以進(jìn)行增刪用戶、修改用戶配置等D、在域名設(shè)置界面中可以增刪域和修改域參數(shù)(31)在Windows2003中使用IIS建立Web站點(diǎn)設(shè)置選項(xiàng)時(shí)不屬于性能選項(xiàng)的是A、帶寬限制B、客戶Web連接數(shù)量不受限制C、連接超時(shí)時(shí)間限制D、客戶Web連接數(shù)量受限制(32)下列選項(xiàng)中,不是Serv-UFTP服務(wù)器常規(guī)選項(xiàng)的是A、最大上傳速度B、最大下載速度C、最大用戶數(shù)D、最大文件長(zhǎng)度(33)常用的數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在空間使用方面由多到少的順序?yàn)锳、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份(34)如果一臺(tái)CiscoPIX525防火墻有如下配置Pix525(config)#nameifethernet0outsidesecurityVLAN1Pix525(config)#nameifethernet1insidesecurityVLAN2Pix525(config)#nameifethernet2DMZsecurityVLAN3那么通常VLAN1、VLAN2、VLAN3的取值分別是A、0、50、100B、0、100、50C、100、0、50D、100、50(35)應(yīng)用入侵防護(hù)系統(tǒng)(AIPS)一般部署在A、受保護(hù)的應(yīng)用服務(wù)器前端B、受保護(hù)的應(yīng)用服務(wù)器中C、受保護(hù)的應(yīng)用服務(wù)器后端D、網(wǎng)絡(luò)的出口處(36)下列關(guān)于常見(jiàn)網(wǎng)絡(luò)版防病毒系統(tǒng)的描述中,錯(cuò)誤的是A、管理控制臺(tái)既可以安裝在服務(wù)器端,也可以安裝在客戶端B、客戶端的安裝可以采用腳本登錄安裝方式C、系統(tǒng)的升級(jí)可以采用從網(wǎng)站上下載升級(jí)包后進(jìn)行手動(dòng)升級(jí)的方式D、系統(tǒng)的數(shù)據(jù)通信端口是固定的(37)在Windows2003中,用于顯示域列表、計(jì)算機(jī)列表的DOS命令是A、nbtstat-aB、ipconfig/allC、netstat-aD、netview(38)在一臺(tái)主機(jī)上用瀏覽器無(wú)法訪問(wèn)到域名為的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行tracert命令時(shí)有如下信息分析以上信息,會(huì)造成這種現(xiàn)象的原因是A、該計(jì)算機(jī)IP地址設(shè)置有誤B、該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常C、相關(guān)路由器上進(jìn)行了訪問(wèn)控制D、服務(wù)器工作不正常(39)攻擊者使用無(wú)效的IP地址,利用TCP連接的三次握手過(guò)程,使得受害主機(jī)處于開(kāi)放會(huì)話的請(qǐng)求之中,直至連接超時(shí)。在此期間,受害主機(jī)將會(huì)連續(xù)接受這種會(huì)話請(qǐng)求,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為A、SYNFlooding攻擊B、DDoS攻擊C、Smurf攻擊D、Land攻擊(40)在Cisco路由器上進(jìn)行SNMP設(shè)置時(shí),如果指定當(dāng)一個(gè)接口斷開(kāi)或連接時(shí)向管理站發(fā)出通知,那么在該接口的配置模式下正確的配置命令是A、snmp-serverenabletrapsB、snmp-serverenableinformsC、snmptraplink-statusD、snmpenableinforms二、綜合題(每空2分,共40分)請(qǐng)將每一個(gè)空的正確答案寫(xiě)在答題卡【1】~【20】序號(hào)的橫線上,答在試卷上不得分。計(jì)算并填寫(xiě)下表IP地址9子網(wǎng)掩碼地址類別【1】網(wǎng)絡(luò)地址【2】直接廣播地址【3】主機(jī)號(hào)【4】子網(wǎng)內(nèi)的最后一個(gè)可用IP地址【5】某單位的辦公網(wǎng)和商務(wù)網(wǎng)通過(guò)路由器R1、R2、R3與Internet相連,網(wǎng)絡(luò)連接和IP地址分配如圖1所示。該單位要求通過(guò)RIP路由協(xié)議使辦公網(wǎng)和商務(wù)網(wǎng)之間能夠互相通信,并正常訪問(wèn)Internet請(qǐng)閱讀以下R1的配置信息,并補(bǔ)充【6】~【10】空白處的配置命令或參數(shù)。按題目要求完成R1的正確配置。Router>enableRouter#Router#configureterminalRouter(config)#Router(config)#hostnameR1R1(config)#interfacef0/1R1(config-if)#ipaddressR1(config-if)#noshutdownR1(config-if)#interfacef0/2R1(config-if)#ipadressR1(config-if)#noshutdownR1(config-if)#exitR1(config)#R1(config)#interfaces1R1(config-if)#vlanipadress4452 R1(config-if)#bandwidth【6】配置帶寬為2.048Mbps R1(config-if)#【7】PPP封裝PPP協(xié)議 R1(config-if)#noshutdown R1(config-if)#exit R1(config-if)#iproute【8】配置缺省路由R1(config-if)#routerrip R1(config-router)#network【9】配置參與RIP的網(wǎng)絡(luò) R1(config-router)#network【10】配置參與RIP的網(wǎng)絡(luò) R1(config-router)#end R1#write R1#某部門(mén)網(wǎng)絡(luò)管理員使用DHCP服務(wù)器對(duì)公司內(nèi)部主機(jī)的IP地址進(jìn)行管理,已知:該公司共有40個(gè)可用IP地址為:1.11~0DHCP服務(wù)器選用Windows2003操作系統(tǒng),其IP地址為:1連接該子網(wǎng)絡(luò)路由器端口的IP地址為2DHCP客戶機(jī)使用WindowsXP操作系統(tǒng)請(qǐng)問(wèn)答下列問(wèn)題:(1)配置DHCP服務(wù)器作用域時(shí),起始IP地址輸入1,結(jié)束IP地址輸入0,長(zhǎng)度域輸入的數(shù)值為26。在設(shè)置“添加排除”時(shí),起始IP地址應(yīng)為【11】,結(jié)束IP地址應(yīng)為【12】。(2)DHCP服務(wù)器已經(jīng)獲得地址租約,但ping失敗,與DHCP服務(wù)器配置有關(guān)的原因是【13】。(3)在DHCP服務(wù)器給客戶機(jī)分配地址租約后,是否可以主動(dòng)收回地址租約?【14】(注:請(qǐng)?zhí)顚?xiě)“是”或“否”)(4)在Windows2003sever中,DHCP服務(wù)器默認(rèn)租約期限是【15】天。圖2是在一臺(tái)主機(jī)上用sniffer捕獲的數(shù)據(jù)包,其中數(shù)據(jù)包標(biāo)號(hào)(NO.)為“7”的條目中“Summary”欄中的部分信息被隱去。請(qǐng)根據(jù)顯示的信息回答下列的問(wèn)題該主機(jī)的正在訪問(wèn)的www服務(wù)器的IP地址是【16】根據(jù)圖中“No.”欄中標(biāo)號(hào),表示TCP連接三次握手過(guò)程開(kāi)始的數(shù)據(jù)包標(biāo)號(hào)是【17】標(biāo)號(hào)為“7”的數(shù)據(jù)包的源端口應(yīng)為【18】,該數(shù)據(jù)包TCPFlag的ACK位應(yīng)為【19】標(biāo)號(hào)為“7”的數(shù)據(jù)包“Summary”欄中被隱去的信息中包括ACK的值,這個(gè)值應(yīng)為【20】三、應(yīng)用題(共20分)應(yīng)用題必須用藍(lán)、黑色鋼筆或者圓珠筆寫(xiě)在答題紙的相應(yīng)位置上,否則無(wú)效。 某網(wǎng)絡(luò)結(jié)構(gòu)如圖3所示,請(qǐng)回答以下有關(guān)問(wèn)題。使用92/26劃分3個(gè)子網(wǎng),其中第一個(gè)子網(wǎng)能容納25臺(tái)主機(jī),另外兩個(gè)子網(wǎng)分別能容納10臺(tái)主機(jī),請(qǐng)寫(xiě)出子網(wǎng)掩碼、各子網(wǎng)網(wǎng)絡(luò)地址及可用的IP地址段(9分)。(注:請(qǐng)按子網(wǎng)序號(hào)順序分配網(wǎng)絡(luò)地址)如果該網(wǎng)絡(luò)使用上述地址,邊界路由器上應(yīng)該具有什么功能?(2分)如果為了保證外網(wǎng)能夠訪問(wèn)到該網(wǎng)絡(luò)內(nèi)的服務(wù)器,那么應(yīng)在邊界路由器對(duì)網(wǎng)絡(luò)中服務(wù)器的地址進(jìn)行什么樣的處理?(2分)采用一種設(shè)備能夠?qū)υ摼W(wǎng)絡(luò)提供如下的保護(hù)措施:數(shù)據(jù)包進(jìn)入網(wǎng)絡(luò)時(shí)將被進(jìn)行過(guò)濾檢測(cè),并確定此包是否包含有威脅網(wǎng)絡(luò)安全的特征。如果檢測(cè)到一個(gè)惡意的數(shù)據(jù)包時(shí),系統(tǒng)不但發(fā)出警報(bào),還將采取響應(yīng)措施(如丟棄含有攻擊性的數(shù)據(jù)包或阻斷連接)阻斷攻擊。請(qǐng)寫(xiě)出這種設(shè)備的名稱。(2分)這種設(shè)備應(yīng)該部署在圖中的位置1~位置3的哪個(gè)位置上?(2分)如果該網(wǎng)絡(luò)采用Windows2003域用戶管理功能來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)資源的訪問(wèn)控制,那么域用戶信息存在區(qū)域控制器的哪個(gè)部分?(3分)參考答案:選擇題:1-5CBABB6-10CCDBC11-15BBDCD16-20DABBD21-25CDCAD26-30ACAAB31-35CDBBA36-40DDCAC綜合題:【1】A類【2】【3】55【4】9【5】54【6】2048【7】encapsulation【8】43【9】【10】【11】1【12】2【13】作用域選項(xiàng)中“DNS服務(wù)器選項(xiàng)”或“路由器選項(xiàng)”配置可能有誤【14】否【15】8【16】【17】5【18】1101【19】1【20】3056467585應(yīng)用題:(1)子網(wǎng)1:92子網(wǎng)掩碼:24可用ip:93-22子網(wǎng)2:24子網(wǎng)掩碼:40可用ip:25-38子網(wǎng)3:40子網(wǎng)掩碼:40可用ip:41-54(2)NAT功能,“一對(duì)一”地址轉(zhuǎn)換功能(3)防火墻,位置2(4)活動(dòng)目錄2009年3月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試網(wǎng)絡(luò)工程師(考試時(shí)間120分鐘,滿分100分)一、選擇題(每小題1分,共40分)。下列各題A)B)C)D四個(gè)選項(xiàng)中,只有一個(gè)選項(xiàng)是正確的,請(qǐng)將正確的選項(xiàng)涂寫(xiě)在答題卡相應(yīng)位置上,答在試卷上不得分。(1)下列關(guān)于光纖同軸電纜混合網(wǎng)HFC的描述中,錯(cuò)誤的是A)HFC是一個(gè)單向傳輸系統(tǒng)B)HFC改善了信號(hào)傳輸質(zhì)量,提高了系統(tǒng)可靠性C)HFC光纖結(jié)點(diǎn)通過(guò)同軸電纜下引線可以為500到2000個(gè)用戶服務(wù)D)HFC通過(guò)CableModem將用戶計(jì)算機(jī)與同軸電纜連接起來(lái)(2)下列關(guān)于無(wú)線局域網(wǎng)802.11標(biāo)準(zhǔn)的描述中,錯(cuò)誤的是A)802.11標(biāo)準(zhǔn)定義了無(wú)線局域網(wǎng)的物理層與MAC層協(xié)議B)802.11標(biāo)準(zhǔn)定義了兩類設(shè)備,即無(wú)線結(jié)點(diǎn)與無(wú)線接入點(diǎn)C)無(wú)線接入點(diǎn)在無(wú)線與有線網(wǎng)絡(luò)之間起到橋接的作用D)802.11標(biāo)準(zhǔn)在MAC層采用了CSMA/CD的訪問(wèn)控制方法(3)目前寬帶城域網(wǎng)保證QoS要求的技術(shù)主要有RSVP,DiffServ和A)ATMB)MPLSC)SDHD)Adhoc(4)下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是A、RPR的內(nèi)環(huán)用于傳輸數(shù)據(jù)分組,外環(huán)用于傳輸控制分組B、RPR是一種用子直接在光纖上高效傳輸IP分組的傳輸技術(shù)C、RPR環(huán)可以對(duì)不同的業(yè)務(wù)數(shù)據(jù)分配不同的優(yōu)先級(jí)D)RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段(5)下列關(guān)于躋由器技術(shù)的描述畢,錯(cuò)誤的是A)吞吐量是指路由器的包轉(zhuǎn)發(fā)能力B)高性能路山器一般采用交換式結(jié)構(gòu)C`語(yǔ)音視頻業(yè)務(wù)對(duì)路由器延時(shí)抖動(dòng)要求不高D)路由器的冗余是為了保證設(shè)備的可靠性與可用性(6)一臺(tái)交換機(jī)具有24個(gè)10/100Mbps電端口和4個(gè)1000Mbps光端日,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為A、6.4GbpsB)10.4bpsC)12.8GbpsD)28Gbps(7)若服務(wù)器系統(tǒng)年停機(jī)時(shí)間為6小時(shí),那么系統(tǒng)可用性至少達(dá)到

A)99%B)99.9%C)99.99%D)99.999%(8)IP地址塊25/27的子網(wǎng)掩碼可寫(xiě)為

A)92B)24C)40D)48(9)下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)示例

根據(jù)圖中信息,標(biāo)號(hào)為①的方格中的內(nèi)容應(yīng)為A)S=,3105B)S=,5234D=,8080D=,8080C)S=,3105D)5=,5234D=,5234D=,3105(10)某企業(yè)分配給人事部的IP地址塊為I/27,分配給企劃部的IP地址塊為2/27,分配給市場(chǎng)部的IP地址塊為4/26,那么這三個(gè)地址塊經(jīng)過(guò)聚合后的地址為A)/25B)/26

C)4/25D)10.0.I1.64/26(11)下列對(duì)IPv6地址FE60:0:0:050D:BC:0:0:03F7的簡(jiǎn)化表示中,錯(cuò)誤的是A)FF60::50D:BC:0:0:03F7B)FE60:0:0:050D:BC::03F7C)PE60:0:0:50D;BC;03F7;D)FE60::50D;BC::03F7(12)BGP路由選擇協(xié)議的四種分如中不包括A)helloB)notificationC)openD)update(13)R1,R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,R1的路由表如下圖(A)所示,當(dāng)R1收到R2發(fā)送的如下圖(B)的〔V,D)報(bào)文后,RI更新的四個(gè)路由表項(xiàng)中距離值從上到下依次為

A)0、4、2、3B)0、4、3、3C)0、5、3、3D)0、5、3、4(14)下列關(guān)于OSPF協(xié)議分區(qū)的描述中,錯(cuò)誤的是A)OSPF協(xié)議要求當(dāng)鏈路狀態(tài)發(fā)生變化時(shí)用洪泛法向全網(wǎng)路由器發(fā)送此信息B)OSPF每個(gè)路由器的鏈路狀態(tài)數(shù)據(jù)庫(kù)包含著本區(qū)域的拓?fù)浣Y(jié)構(gòu)信息C)每一個(gè)區(qū)域OSPF擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符D)OSPF劃分區(qū)域能提高路由更新收斂速度(15)不同邏輯子網(wǎng)間通信必須使用的設(shè)備是

A)二層交換機(jī)B)三層交換機(jī)C)網(wǎng)橋D)集線器(16)下列關(guān)于綜合布線部件的描述中,錯(cuò)誤的是A)雙絞線扭絞可以減少電磁干擾B)與UTP相比,STP防止對(duì)外電磁輻射的能力更強(qiáng)C)多介質(zhì)插座是用來(lái)連接UTP和STP的D)作為水平布線系統(tǒng)電纜時(shí),UTP電纜長(zhǎng)度通常應(yīng)該在90米(17)包含配置信息的配置BPDU數(shù)據(jù)包的長(zhǎng)度不超過(guò)A)4字節(jié)B)15字節(jié)C)25字節(jié)D)3s字節(jié)(18)CiscoCatalyst6500交換機(jī)的3/1端口與一臺(tái)其他廠商的交換機(jī)相連,并要求該端口工作在VLANTrunk模式.這兩臺(tái)交換機(jī)的trunk端口都應(yīng)封裝的協(xié)議和CiscoCatalyst6500設(shè)置trunk模式的正確配置語(yǔ)句是A)ISL和set3/1trunkonislB)ISL和settrunk3/1onislC)IEEE802.1Q和settrunk3/1ondotlqD)IEEE802.1Q和set3/1trunkondotlq(19)下列對(duì)VTP工作模式的描述中,錯(cuò)誤的是A)VTPServer可將VLAN的配置信息傳播到本域內(nèi)其他所有的交換機(jī)B)VTPClient不能建立、刪除和修改VLAN配置信息C)VTPTransparent不傳播也不學(xué)習(xí)其他交換機(jī)的VLAN配置信息D)在一個(gè)VTP域內(nèi),可設(shè)多個(gè)VTPServer,VTPClient和VTPTransparent(20)下列是優(yōu)先級(jí)值相同的四臺(tái)核心交換機(jī)的MAC地址,STP根據(jù)這些地址確定的根交換機(jī)是A)00-d0-01-84-a7-e0B)00-d0-02-85-a7-f0C)00-d0-03-86-a7-faD)00-d0-04-87-a7-fc(21)如一F圖所示,網(wǎng)絡(luò)站點(diǎn)A發(fā)送數(shù)據(jù)包給站點(diǎn)B,當(dāng)R1將數(shù)據(jù)包轉(zhuǎn)發(fā)給R2時(shí),被轉(zhuǎn)發(fā)數(shù)據(jù)包中封裝的目的IP地址和目的MAC地址是

A)00-d0-02-85-cd-3fB)00-ff-2a-3aC)00-d0-02-85-cd-3fD)00-ff-2a-3a(22)Cisco路由器存儲(chǔ)當(dāng)前使用的操作系統(tǒng)映像文件和一些微代碼的內(nèi)存是A)ROMB)RAMC)FlashD)NVRAM(23)調(diào)整DHCF客戶的地址租用時(shí)間為3小時(shí)30分,Cisco路由器的正確配置語(yǔ)句是A)Iease3.30B)lease0330C)lease3030D)1eas}0303(24)在Cisco路由器匕用擴(kuò)展訪問(wèn)控制列表封禁1P地址為4的主機(jī),正確的配置語(yǔ)句是A)access-list99denyiphost4anyaccess-list99denyipanyhost4access-list99permitipanyanyB)access-list100permitipanyanyaccess-list100denyiphost4anyaccess-list100denyipanyhost4C)access-list199denyiphost4anyaccess-list199denyipanyhost4access-list199permitipanyanyD)access-list166denyiphost4anyaccess-list166permitipanyany(25)下列對(duì)802.11b無(wú)線局域網(wǎng)的多蜂窩漫游工作方式的描述中,錯(cuò)誤的是A)在部署無(wú)線網(wǎng)絡(luò)時(shí),可以布置多個(gè)接入點(diǎn)構(gòu)成一個(gè)微蜂窩系統(tǒng)B)微蜂窩系統(tǒng)允許一個(gè)用戶在不同的接入點(diǎn)覆蓋區(qū)域內(nèi)任意漫游C)隨著位置的變換,信號(hào)會(huì)由一個(gè)接入點(diǎn)自動(dòng)切換到另外一個(gè)接入點(diǎn)D)無(wú)線結(jié)點(diǎn)漫游時(shí)始終保持?jǐn)?shù)據(jù)傳輸速率為11Mbps(26)下列關(guān)于802.11b基本運(yùn)行模式與接入點(diǎn)設(shè)備的描述中,錯(cuò)誤的是A)無(wú)線與有線網(wǎng)絡(luò)并存的通信方式屬于基本運(yùn)行模式B)無(wú)線接入點(diǎn)具有頻道與結(jié)點(diǎn)漫游管理功能C)按基本模式配置,一個(gè)接入點(diǎn)最多可連接256臺(tái)PCD)Aironet1100系列接入點(diǎn)設(shè)備使用CiscoIOS操作系統(tǒng)(27)下列關(guān)于配置無(wú)線接入點(diǎn)Aironet1100的描述中,錯(cuò)誤的是A)第一次配置無(wú)線接入點(diǎn)一般采用本地配置模式B)可使用以太網(wǎng)電纜將無(wú)線接入點(diǎn)與一臺(tái)PC機(jī)連接C)確認(rèn)Pc機(jī)獲得了10.0.0.x網(wǎng)段的地址D)在接入點(diǎn)匯總狀態(tài)頁(yè)面點(diǎn)擊“SSID”命令進(jìn)入快速配置頁(yè)面(28)下列關(guān)于Windows2003系統(tǒng)DNS服務(wù)器安裝、配置的描述中,錯(cuò)誤的是A)缺省情況下Windows2003系統(tǒng)沒(méi)有安裝DNS服務(wù)B)為方便DNS服務(wù)器配置,可以使用DHCP服務(wù)器動(dòng)態(tài)分配IP地址C)IShiS服務(wù)器的基本配置包括創(chuàng)建正向和反向查找區(qū)域、增加資源記錄等D)在反向查找區(qū)域中可以手工增加主機(jī)的指針記錄(29)下列關(guān)于Windows2003系統(tǒng)DHCP服務(wù)器安裝、配置和使用的描述中,錯(cuò)誤的是A)地址租約期限的最小可調(diào)整單位是分鐘B)客戶機(jī)的地址租約續(xù)訂是由客戶端軟件自動(dòng)完成的C)添加排除時(shí)必須輸入起始1P地址和結(jié)束IP地址D)新建作用域后必須激活才可為客戶機(jī)分配地址(30)下列關(guān)于Windows2003系統(tǒng)Web服務(wù)器安裝、配置和使用的描述中,錯(cuò)誤的是A)建立Web站點(diǎn)時(shí)必須為該站點(diǎn)指定一個(gè)主目錄B)訪問(wèn)Web站點(diǎn)時(shí)必須使用站點(diǎn)的域名C)若Web站點(diǎn)未設(shè)置默認(rèn)內(nèi)容文檔,訪問(wèn)站點(diǎn)時(shí)必須提供首頁(yè)內(nèi)容的文件名D)Web站點(diǎn)的性能選項(xiàng)包括影響帶寬使用的屬性和客戶端Web連接的數(shù)量(31)下列關(guān)于Serv_UFTP服務(wù)器安裝、配置和使用的描述中,錯(cuò)誤的是A)F'TP服務(wù)器可以設(shè)置最大上傳速度B)FTP服務(wù)器的域創(chuàng)建完成后,客戶端即可使用匿名用戶訪問(wèn)C)對(duì)用戶數(shù)大于500的域,將域存放在注冊(cè)表中可提供更高的性能D)通過(guò)設(shè)置IP訪問(wèn)可以控制某些1P地址對(duì)FTP服務(wù)器的訪問(wèn)(32)若用戶在Winmail郵件服務(wù)器注冊(cè)的郵箱是user@,則下列描述中錯(cuò)誤的是A)發(fā)送郵件給該用戶時(shí),發(fā)方郵件服務(wù)器使用SMTP協(xié)議發(fā)送郵件至B)發(fā)送郵件給該用戶時(shí),收方郵件服務(wù)器根據(jù)user將收到的郵件存儲(chǔ)在相應(yīng)的信箱C)Winmail郵件服務(wù)器允許用戶自行注冊(cè)新郵箱D)建立郵件路由時(shí),要在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄(33)Windows2003對(duì)己備份文件在備份后不做標(biāo)記的備份方法是A)正常備份B)差異備份C)增量備份D)副本備份34)CiscoPIX525防火墻用于實(shí)現(xiàn)內(nèi)部和外部地址固定映射的配置命令是A)natB)staticC)globalD)fixup35)下列關(guān)于入侵檢測(cè)系統(tǒng)探測(cè)器獲取網(wǎng)絡(luò)流量的方法中,錯(cuò)誤的是A)利用交換設(shè)備的鏡像功能B)在網(wǎng)絡(luò)鏈路中串接一臺(tái)分路器C)在網(wǎng)絡(luò)鏈路中串接一臺(tái)集線器D)在網(wǎng)絡(luò)鏈路中串接一臺(tái)交換機(jī)(36)下列Windows命令中,可以用于檢測(cè)本機(jī)配置的域名服務(wù)器是否工作正常的命令是A)netstatB)tracertC)ipconfigD)nbstal(37)在一臺(tái)主機(jī)上用瀏覽器無(wú)法訪問(wèn)到域名為的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行Pig命令時(shí)有如下信息C:1>pingPinging[13]with32bytesofdata:Requesttimedout.Requesttimedout.Requesttimedout.Requesttimedout.Pingstatisticsfor13:P:}ckets:Sent=4,Received=0,Lost=4(100%loss)分析以上信息,可以排除的故障原因是A)網(wǎng)絡(luò)鏈路出現(xiàn)故障B)該計(jì)算機(jī)的瀏覽器工作不正常C)服務(wù)器工作不正常D)該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常(38)攻擊者無(wú)需偽造數(shù)據(jù)包中IP地址就可以實(shí)施的攻擊是A)DDoS攻擊B)Land攻擊C)Smurf攻擊D)SYNFlooding攻擊(39)下列工具中不能用作安全評(píng)估的是A)ISSB)MBSAC)WSUSD)X-Scanner(40)下列關(guān)于惡意代碼的描述中,錯(cuò)誤的是A)木馬能夠通過(guò)網(wǎng)絡(luò)完成自我復(fù)制B})電子圖片中也可以攜帶惡意代碼C)JavAscript...VBscript..等腳本語(yǔ)言可被用干編寫(xiě)網(wǎng)絡(luò)病毒D)蠕蟲(chóng)是一個(gè)獨(dú)立程序,它不需要把自身附加在宿主程序上二、綜合題(每空2分,共40分)。請(qǐng)將每一個(gè)空的正確答案寫(xiě)在答題卡【1】~【20】序號(hào)的橫線上,答在試卷上不得分。1.計(jì)算并填寫(xiě)下表IP地址子網(wǎng)掩碼地址類別【1】網(wǎng)絡(luò)地址【2】直接廣播地址【3】主機(jī)號(hào)【4】子網(wǎng)內(nèi)的最后一個(gè)可用IP地址【5】2.如圖1所示,某校園網(wǎng)使用l0Gbps的POS技術(shù)與CERNET相連,POS接口的幀格式使用SDH。路由協(xié)議的選擇方案是校園網(wǎng)采用OSPF動(dòng)態(tài)路由協(xié)議,校園網(wǎng)與CERNET的連接使用靜態(tài)路由協(xié)議。另外,還要求在路由器R3上配置一個(gè)loopback接口,接口的IP地址為。

請(qǐng)閱讀以下R3的配置信息,并補(bǔ)充【6】,一【10】空白處的配置命令或參數(shù),按題目要求完成路由器的配置。Router-R3#configureteminalRouter-R3(canfig)#Rauter-R3(config)#interfacepos3/1Router-R3(conflg-if)#descript..ionToCERNETRouter-R3(config-if)#bandwidtheses【6】-Routes-R3(conlig-i0#ipaddress52Routes-R3(config-if)#crc32Routes-R3(config-ifj#【7】一配置幀格式Routes-R3(config-if)#naipdirected-broadcastRoutes-R3(config-i}#posflags1s02Routes-R3(config-ill#noshutdownRoutes-R3(config-ifl#exitRoutes-R3(canfig)#interfaceloopback0Router-R3(conflg-i介#ipaddress

【8】Router-R3(config-i0#noiproute-cacheRouter-R3(config-if)#noip_mroute-cacheKouter-R3(config-i勻#exitRouter-R3(config)#routerospf63Router-R3(config-router)#network

【9】一-area0Router-R3(config-router)#redistributeconnectedmetric-type1subnetsRouter-R3(config-router)#area0range

【10】Router-R3(con,tg-router)#exitRouter-R3(config)#Router-R3(config)#iprouteRouter-R3(config)#exitRouter-R3#write3.如表1所示,在某DHCP客戶機(jī)上捕獲了6個(gè)報(bào)文,并對(duì)第5條報(bào)文進(jìn)行了解析,請(qǐng)分析相關(guān)信息回答下列問(wèn)題:(1)戶機(jī)獲得的IP地址是【11】(2)在DHCP月爵務(wù)器中設(shè)置DNS服務(wù)器地址是【12】路由器地址是【13】。(3)若給DH}P客戶機(jī)分配固定IP地址,則新建保留時(shí)輸入的MAC地址是【14】(4)DHCP服務(wù)器的1P地址是【15】

4,圖2是在某園區(qū)網(wǎng)出口上用sniffer捕獲的數(shù)據(jù)包。

請(qǐng)根據(jù)圖中信息回答下列問(wèn)題。(1)該園區(qū)網(wǎng)Web服務(wù)器的IP地址是【16】服務(wù)端口是【17】(2)主機(jī)13的功能是【18】,主機(jī)03的功能是【19】。(3)該園區(qū)網(wǎng)的域名是【20】應(yīng)用題必須用藍(lán)、黑色鋼筆或圓珠筆寫(xiě)在答題紙的相應(yīng)位置上,否則無(wú)效。

三、應(yīng)用題(共20分)。應(yīng)用題必須用藍(lán)、黑色鋼筆或者圓珠筆寫(xiě)在答題紙的相應(yīng)位置上,否則無(wú)效。(1)使用4/26劃分3個(gè)子網(wǎng),其中第一個(gè)子網(wǎng)能容納13臺(tái)主機(jī),第二個(gè)子網(wǎng)能容納12臺(tái)主機(jī),第三個(gè)子網(wǎng)容納30臺(tái)主機(jī)。請(qǐng)寫(xiě)出子網(wǎng)掩碼、各子網(wǎng)網(wǎng)絡(luò)地址及可用的IP地址段。(9分)(注:請(qǐng)按子網(wǎng)序號(hào)順序分配網(wǎng)絡(luò)地址)(2)如果入侵檢測(cè)設(shè)備用于檢測(cè)所有的訪問(wèn)圖中服務(wù)器群的流量,請(qǐng)寫(xiě)出交換機(jī)1上被鏡像的端口。(2分)(3)如果在交換機(jī)1上定義了一個(gè)編號(hào)為105的訪問(wèn)控制列表,該列表用于過(guò)濾所有訪問(wèn)圖中服務(wù)器群的1434端口的數(shù)據(jù)包,請(qǐng)寫(xiě)出該訪問(wèn)控制列表應(yīng)用端口的配置命令。(4分)(4)如果該網(wǎng)絡(luò)使用動(dòng)態(tài)地址分配的方法,請(qǐng)寫(xiě)出路由交換機(jī)上DHCPIP地址池的配置內(nèi)容。(5分)參考答案:選擇題1、A.P22光纖同軸電纜混合網(wǎng)HFC是一個(gè)雙向傳輸系統(tǒng)。2、D.P205802.11中對(duì)CSMA/CD進(jìn)行了一些調(diào)整,采用了新的協(xié)議CSMA/CA3、B.P134、A.P16RPR的內(nèi)環(huán)和外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組。5、C.P38但是語(yǔ)音,視頻業(yè)務(wù)對(duì)延時(shí)抖動(dòng)要求較高。6、C.P40(24*100+4*1000)=12800Mpbs=12.8Gbps7、B.P4699.9%的每年停機(jī)時(shí)間小于等于8.8小時(shí)8、B.32-27=5,11100000=2249、A.P74S(自已的IP)=192。168。1。1,D(請(qǐng)求公網(wǎng)上的IP)=202。113。64。210、A.P82最長(zhǎng)前綴匹配是:人事部的是00000000,企劃部的是:00100000,市場(chǎng)部的是:01000000,匯聚后,第四字節(jié)的第1位相同,故是/2511、D.P76::雙冒號(hào)在一個(gè)地址中只能出現(xiàn)一次。12、A.P89BGP有四分組:open,update,keepalive,notification13、C.P85第二項(xiàng)不能是4,因?yàn)閺腞2轉(zhuǎn)出是4+1=5,第三項(xiàng)2+1=3<3,更新R1路由表。14、B.P8615、B.P124第三層交換機(jī)可以實(shí)現(xiàn)不同邏輯子,不同VLAN之間的數(shù)據(jù)通信。16、C.P111多介質(zhì)信息插座是用來(lái)連接銅纜和光纖的。17、D.P128一種是包含配置信息的配置BPDU(不超過(guò)35個(gè)字節(jié))18、C.P14619、D.P142一般一個(gè)VTP域內(nèi)的整個(gè)網(wǎng)絡(luò)只設(shè)一個(gè)VTPServer。20、A.P128MAC地址的值最小的為根網(wǎng)橋。21、C.P156分組中MAC的地十是變化的,目的MAC地址改為下一跳路由器的MAC地址,但目的網(wǎng)絡(luò)地址始終不變。22、C.P16123、B.P188lease天{[時(shí)][分]}24、C.P196由于是擴(kuò)展訪問(wèn)控制,故排除A25、D.P20811Mbps是最高可達(dá)傳輸速率。26、C.P207一個(gè)接入點(diǎn)最多可連接1024臺(tái)PC。27、D.P213應(yīng)該是點(diǎn)擊”ExpressSetup”吧。28、B,P225DNS的服務(wù)器IP一般是使用的是指定IP。29、C30、B.也可以使用IP地址訪問(wèn)。31、B.P255域創(chuàng)建完成后,需要添加用戶才可訪問(wèn)。32、D.P269在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄。33、B.P307對(duì)已備文件進(jìn)行備份,備份后不標(biāo)記為已備份。34、B.P31235、D.P31436、B.P32737、A.P34438、A.P34739、C.P349WSUS是做漏洞修補(bǔ)的。40、A.P290木馬是沒(méi)有自我復(fù)制功能的惡意程序。綜合題:【1】A類【2】/10【3】55【4】【5】54【6】10000000【7】posframingsdh【8】55【9】55【10】【11】【12】51【13】00【14】000F1F52EFF6【15

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論