全國計算機等級考試四級網(wǎng)絡工程師真題_第1頁
全國計算機等級考試四級網(wǎng)絡工程師真題_第2頁
全國計算機等級考試四級網(wǎng)絡工程師真題_第3頁
全國計算機等級考試四級網(wǎng)絡工程師真題_第4頁
全國計算機等級考試四級網(wǎng)絡工程師真題_第5頁
已閱讀5頁,還剩38頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

(建筑工程考試)年月全國計算機等級考試四級網(wǎng)絡工程師真題2020年4月多年的企業(yè)咨詢顧問經(jīng)驗經(jīng)過實戰(zhàn)險證可以落地施亍的卓越管理方案,值得您下載詡臺:2011年9月全國計算機等級考試四級筆試試卷網(wǎng)絡工程師(考試時間120分鐘,滿分100分)一、選擇題(每小題1分,共40分)下列各題A)、B)、C)、D)四個選項中,只有一個選項是正確的,請將正確選項涂寫在答題卡相應位置上,答在試卷上不得分。(1)下列不屬于寬帶城域網(wǎng)QoS技術的是A)密集波分復用DWDMB)區(qū)分服務DiffServC)資源預留RSVPD)多協(xié)議標記交換MPLSWLAN標準802.11a將傳輸速率提高到A)5.5MbpsB)11MbpsC)54MbpsD)100MbpsITU標準OC-12的傳輸速率為A)51.84MbpsB)155.52MbpsC)622.08MbpsD)9.95328Gbps(4)下列關于網(wǎng)絡接入技術和方法的描述中,錯誤的是A)“三網(wǎng)融合”中的三網(wǎng)是指計算機網(wǎng)絡、電信通信網(wǎng)和廣播電視網(wǎng)B)寬帶接入技術包括xDSL、HFC、SDH、無線接入等C)無線接入技術主要有WLAN、WMAN等D)CableModem的傳輸速率可以達到10?36Mbps(5)當服務器組中一臺主機出現(xiàn)故障,該主機上運行的程序將立即轉移到組內(nèi)其他主機。下列技術中能夠實現(xiàn)上述需求的是A)RAIDB)ClusterC)RISCD)CISC(6)下列不屬于路由器性能指標的是B)丟失率A)B)丟失率C)延時與延時抖動D)最大可堆疊數(shù)(7)若服務器系統(tǒng)年停機時間為55分鐘,那么系統(tǒng)可用性至少達到A)99%B)99.9%C)99.99%D)99.999%IP地址塊20/29的子網(wǎng)掩碼可寫為A)92B)24C)40D)48(9)下圖是網(wǎng)絡地址轉換NAT的一個示例圖中①和②是地址轉換之后與轉換之前的一對地址(含端口號),它們依次應為A),1234和,2341B),2341和,1234C),1234和,8080D),8080和,1234IP地址塊/27、2/27和4/27經(jīng)過聚合后可用的地址數(shù)為A)64B)92C)94D)126(11)下列對IPv6地址的表示中,錯誤的是A)::50D:BC:0:0:03DAB)FE23::0:45:03/48C)FE23:0:0:050D:BC::03DAD)FF34:42:BC::0:50F:21:0:03DBGP協(xié)議的分組中,需要周期性交換的是A)openB)updateC)keepaliveD)notificationR1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(a)所示,當R1收到R2發(fā)送的如下圖(b)的〔V,D〕報文后,R1更新的4個路由表項中距離值從上到下依次為0、3、3、4

目的網(wǎng)絡距離目的網(wǎng)絡距離路由0直接4R5R34R4目的網(wǎng)絡距離①②③④那么,①②③④可能的取值依次為A)0、4、4、3B)1、3、3、3C)2、2、3、2D)3、2、2、3OSPF協(xié)議中,一般不作為鏈路狀態(tài)度量值(metric)的是A)距離B)延時C)路徑D)帶寬(15)下列標準中,不是綜合布線系統(tǒng)標準的是ISO/IEC18011ANSI/TIA/EIA568-AGB/T50311-2000和GB/T50312-2000TIA/EIA-568-B.1、TIA/EIA-568-B.2和TIA/EIA-568-B.3(16)下列關于綜合布線系統(tǒng)的描述中,錯誤的是STP比UTP的抗電磁干擾能力好B)水平布線子系統(tǒng)電纜長度應該在90米以內(nèi)C)多介質插座是用來連接計算機和光纖交換機的D)對于建筑群子系統(tǒng)來說,管道內(nèi)布線是最理想的方式(17)下列對交換表的描述中,錯誤的是A)交換表的內(nèi)容包括目的MAC地址及其所對應的交換機端口號Cisco大中型交換機使用“showmac-address-table”命令顯示交換表內(nèi)容C)交換機采用Flood技術建立一個新的交換表項D)交換機采用蓋時間戳的方法刷新交換表(18)如下圖所示,Cisco3548交換機A與B之間需傳輸名為VL10(ID號為10)和VL15(ID號為15)的VLAN信息。下列為交換機A的g0/1端口分配VLAN的配置,正確的是Switch-3548(config)#interfaceg0/1Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkallowedvlan10,15Switch-3548(config)#interfaceg0/1Switch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkaccessvlan10,15Switch-3548(config)#interfaceg0/1Switch-3548(config-if)#switchportallowedvlanvl10,vl15Switch-3548(config)#interfaceg0/lSwitch-3548(config-if)#switchportmodetrunkSwitch-3548(config-if)#switchporttrunkallowedvlan10-15(19)Cisco3548交換機采用telnet遠程管理方式進行配置,其設備管理地址是3/24,缺省路由是。下列對交換機預先進行的配置,正確的是Switch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress3Switch-3548(config-if)#ipdefault-gatewaySwitch-3548(config-if)#exitSwitch-3548(config)#linevty04Switch-3548(config-line)#password7cccSwitch-3548(config-line)#exitBSwitch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress3Switch-3548(config-if)#exitSwitch-3548(config)#ipdefault-gatewaySwitch-3548(config)#linevty04Switch-3548(config-line)#password7cccSwitch-3548(config-line)#exitCSwitch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress3Switch-3548(config-if)#exitSwitch-3548(config)#ipdefault-routeSwitch-3548(config)#linevty04Switch-3548(config-line)#password7cccSwitch-3548(config-line)#exitDSwitch-3548(config)#interfacevlan1Switch-3548(config-if)#ipaddress3Switch-3548(config-if)#exitSwitch-3548(config)#ipdefault-gatewaySwitch-3548(config)#lineaux04Switch-3548(config-line)#password7cccRouter(config-if)#exitRouter(config-if)#exitSwitch-3548(config-line)#exit(20)將Cisco6500第4模塊第1端口的通信方式設置為半雙工,第2?24端口的通信方式設置為全雙工,以下交換機的端口配置,正確的是A)Switch-6500>(enable)setinterfaceduplex4/1halfSwitch-6500>(enable)setinterfaceduplex4/2-24fullSwitch-6500>(enable)setport4/1duplexhalfSwitch-6500>(enable)setport4/2-24duplexfullSwitch-6500>(enable)setportduplex4/1halfSwitch-6500>(enable)setportduplex4/2-4/24fullSwitch-6500>(enable)setportduplex4/lhalfSwitch-6500>(enable)setportduplex4/2-24full(21)將Cisco路由器的配置保存在NVRAM中,正確的命令是A)Router#writeflashB)Router#writenetworkC)Router#writememoryD)Router#writeerase(22)Cisco路由器第3模塊第1端口通過E1標準的DDN專線與一臺遠程路由器相連,端口的IP地址為1/30,遠程路由器端口封裝PPP協(xié)議。下列路由器的端口配置,正確的是Router(config)#interfaces3/1Router(config-if)#bandwidth2048Router(config-if)#ipaddress152Router(config-if)#encapsulationpppRouter(config)#interfacea3/1Router(config-if)#bandwidth2000Router(config-if)#ipaddress152Router(config-if)#encapsulationpppRouter(config-if)#exitRouter(config)#interfaces3/1Router(config-if)#bandwidth2Router(config-if)#ipaddress152Router(config-if)#encapsulationpppRouter(config-if)#exitRouter(config)#interfaces3/1Router(config-if)#bandwidth2048Router(config-if)#ipaddress152Router(config-if)#encapsulationhdlcRouter(config-if)#exit(23)拒絕轉發(fā)所有IP地址進與出方向的、端口號為1434的UDP和端口號為4444的TCP數(shù)據(jù)包,下列正確的access-list配置是Router(config)#access-list30denyudpanyanyeq1434Router(config)#access-list30denytcpanyanyeq4444Router(config)#access-list30permitipanyanyRouter(config)#access-list130denyudpanyanyeq1434Router(config)#access-list130denytcpanyanyeq4444Router(config)#access-list130permitipanyanyRouter(config)#access-list110denyanyanyudpeq1434Router(config)#access-list110denyanyanytcpeq4444Router(config)#access-list110permitipanyanyRouter(config)#access-list150denyudpep1434anyanyRouter(config)#access-list150denytcpep4444anyanyRouter(config)#access-list150permitipanyany(24)在Cisco路由器上建立一個名為zw246的DHCP地址池,地址池的IP地址是/24,其中不用于動態(tài)分配的地址有?0缺省網(wǎng)關為,域名為,域名服務器地址為6,地址租用時間設定為6小日30分鐘。下列DHCP地址池的配置,正確的是Router(config)#ipdhcppoolzw246Router(dhcp-config)#ipdhcpexcluded-address0Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#Router(dhcp-config)#dns-serveraddress6Router(dhcp-config)#lease0630Router(config)#ipdhcpexcluded-address-10Router(config)#ipdhcppoolzw246Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#Router(dhcp-config)#dns-serveraddress6Router(dhcp-config)#lease0630Router(config)#ipdhcpexcluded-address0Router(config)#ipdhcppoolzw246Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#Router(dhcp-config)#dns-serveraddress6Router(dhcp-config)#lease0630Router(config)#ipdhcpexcluded-address0Router(config)#ipdhcppoolzw246Router(dhcp-config)#networkRouter(dhcp-config)#default-routerRouter(dhcp-config)#Router(dhcp-config)#dns-serveraddress6Router(dhcp-config)#lease3060(25)下列關于IEEE802.11b基本運作模式的描述中,錯誤的是A)點對點模式是指無線網(wǎng)卡和無線網(wǎng)卡之間的通信方式B)點對點連接方式只要PC插上無線網(wǎng)卡即可與另一具有無線網(wǎng)卡的PC連接,最多可連接512臺PCC)基本模式是指無線網(wǎng)絡規(guī)模擴充或無線和有線網(wǎng)絡并存時的通信方式D)采用基本模式時,插上無線網(wǎng)卡的PC需要由接入點與另一臺PC連接,一個接入點最多可連接1024臺PC(26)下列具有NAT功能的無線局域網(wǎng)設備是A)無線網(wǎng)卡B)無線接入點C)無線網(wǎng)橋D)無線路由器(27)下列對CiscoAironet1100的SSID及其選項設置的描述中,錯誤的是SSID是客戶端設備用來訪問接入點的唯一標識SSID區(qū)分大小寫C)快速配置頁面的"BroadcastSSIDinBeacon”選項謖默認設Jbs”D)默認設置表示設備必須指定SSID才能訪問接入點(28)下列關于Windows2003系統(tǒng)DNS服務器的描述中,正確的是DNS服務器的IP地址應該由DHCP服務器分配DNS服務器中根DNS服務器需管理員手工配置C)主機記錄的生存時間指該記錄在服務器中的保存時間D)轉發(fā)器是網(wǎng)絡上的DNS服務器,用于外部域名的DNS查詢(29)下列關于Windows2003系統(tǒng)DHCP服務器的描述中,正確的是A)新建作用域后即可為客戶機分配地址B)地址池是作用域除保留外剩余的IP地址C)客戶機的地址租約續(xù)訂是由客戶端軟件自動完成的D)保留僅可使用地址池中的IP地址(30)下列關于Windows2003系統(tǒng)WWW服務器配置與訪問的描述中,正確的是A)Web站點必須配置靜態(tài)的IP地址B)在一臺服務器上只能構建一個網(wǎng)站C)訪問Web站點時必須使用站點的域名D)建立Web站點時必須為該站點指定一個主目錄(31)下列關于Serv_UFTP服務器配置的描述中,正確的是A)用戶可在服務器中自行注冊新用戶B)配置服務器域名時,必須使用該服務器的域名C)配置服務器的IP地址時,服務器若有多個IP地址需分別添加D)添加名為“anonymous”的用戶時,系統(tǒng)會自動判定為匿名用戶(32)下列關于Winmail郵件服務器配置、使用與管理的描述中,正確的是Winmail郵件服務器允許用戶自行注冊新郵箱Winmail用戶可以使用Outlook自行注冊新郵箱C)用戶自行注冊新郵箱時需輸入郵箱名、域名和密碼等信息D)為建立郵件路由,需在DNS服務器中建立該郵件服務器主機記錄(33)下列關于安全評估的描述中,錯誤的是A)在大型網(wǎng)絡中評估分析系統(tǒng)通常采用控制臺和代理結合的結構B)網(wǎng)絡安全評估分析技術常被用來進行穿透實驗和安全審計X-Scanner可采用多線程方式對系統(tǒng)進行安全評估ISS采用被動掃描方式對系統(tǒng)進行安全評估(34)下列關于數(shù)據(jù)備份方法的描述中,錯誤的是A)增量備份比完全備份使用的空間少B)差異備份比增量備份恢復的速度慢C)差異備份比完全備份的備份速度快D)恢復時完全備份使用的副本最少(35)關于網(wǎng)絡入侵檢測系統(tǒng)的探測器部署,下列方法中對原有網(wǎng)絡性能影響最大的是A)串入到鏈路中BA)串入到鏈路中C)連接到交換設備的鏡像端口D)通過分路器(36)根據(jù)可信計算機系統(tǒng)評估準則(TESEC),用戶能定義訪問控制要求的自主保護類型系統(tǒng)屬于A類B)B類C)C類D)D類(37)下列關于SNMP的描述中,錯誤的是A)由.4.1.9.開頭的標識符(OID)定義的是私有管理對象MIB-2庫中計量器類型的值可以增加也可以減少SNMP操作有get、put和notificationsSNMP管理模型中,Manager通過SNMP定義的PDU向Agent發(fā)出請求(38)包過濾路由器能夠阻斷的攻擊是A)TeardropB)跨站腳本C)Cookie篡改D)SQL注入(39)如果在一臺主機的Windows環(huán)境下執(zhí)行Ping命令得到下列信息Pinging[3]with32bytesofdata:Replyfrom3:bytes=32time<1msTTL=128Replyfrom3:bytes=32time<1msTTL=128Replyfrom3:bytes=32time<1msTTL=128Replyfrom3:bytes=32time<1msTTL=128Pingstatisticsfor3:Packets:Sent=4,Received=4,Lost=0(0%loss),Approximateroundtriptimesinmilli-seconds:Minimum=0ms,Maximum=0ms,Average=0ms那么下列結論中無法確定的是A)為提供名字解析的服務器工作正常B)本機使用的DNS服務器工作正常C)主機上WWW服務工作正常D)主機的網(wǎng)關配置正確Windows環(huán)境下可以用來修改主機默認網(wǎng)關設置的命令是A)routeB)ipconfigC)NETD)NBTSTAT二、綜合題(每空2分,共40分)請將每一個空的正確答案寫在答題卡【1】?【20】序號的橫線上,答在試卷上不得分。1.計算并填寫下表IP地址子網(wǎng)掩碼地址類別【1】網(wǎng)絡地址【2】直接廣播地址【3】主機號【4】子網(wǎng)內(nèi)的最后一個可用IP地址⑸2.如圖1所示,某園區(qū)網(wǎng)用2.5Gbps的POS技術與Internet相連,POS接口的幀格式是SONET。路由協(xié)議的選擇方案是:園區(qū)網(wǎng)內(nèi)部采用OSPF動態(tài)路由協(xié)議,園區(qū)網(wǎng)與Internet的連接使用靜態(tài)路由。圖1網(wǎng)絡拓撲圖問題:請閱讀以下R3和R4的部分配置信息,并補充【6】到【10】空白處的配置命令或參數(shù),按題目要求完成路由器的配置。R3的POS接口、OSPF和缺省路由的配置信息Router-R3#configureterminalRouter-R3(config)#Router-R3(config)#interfacepos3/0Router-R3(config-if)#descriptionToInternetRouter-R3(config-if)#bandwidth2500000Router-R3(config-if)#ipaddress52Router-R3(config-if)#【6】32Router-R3(config-if)#posframingsonetRouter-R3(config-if)#noipdirected-broadcastRouter-R3(config-if)#posflag【7】Router-R3(config-if)#noshutdownRouter-R3(config-if)#exitRouter-R3(config)#routerospf65Router-R3(config-router)#network28【8】area0Router-R3(config-router)#redistributeconnectedmetric-type1subnetsRouter-R3(config-router)#area0range28【9】Router-R3(config-router)#exitRouter-R3(config)#iproute.Router-R3(config)#exitRouter-R3#R4的靜態(tài)路由配置信息Router-R4#configureterminalRouter-R4(config)#iproute28【10】.某公司網(wǎng)絡管理員使用DHCP服務器對公司內(nèi)部主機的IP地址進行管理。在某DHCP客戶機上執(zhí)行“ipconfig/all”得到的部分假贏明在該客戶機捕獲的部分報文及相關分析如圖3所示。請分析圖中白M言息,補全圖3中【11】至IJ【15】的內(nèi)容。圖2在DHCP客戶機執(zhí)行ipconfig/all獲取的部分信息圖3在DHCP客戶機上捕獲的報文及第2條報文的分析.圖4是一臺主機在命令行模式下執(zhí)行某個命令時用sniffer捕獲的數(shù)據(jù)包。圖4sniffer捕獲的數(shù)據(jù)包請根據(jù)圖中信息回答下列問題。TOC\o"1-5"\h\z(1)該主機上執(zhí)行的命令完整內(nèi)容是【16】。(2)主機的功能是117】,其提供服務的缺省端口是【18】,(3)圖中①處刪除了部分顯示信息,該信息應該是【19】。(4)如果用Sniffer統(tǒng)計網(wǎng)絡流量中各種應用的分布情況,應打開的窗口是120】,三、應用題(共20分)。應用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否則無效。請根據(jù)圖5所示網(wǎng)絡結構回答下列問題。圖5網(wǎng)絡結構示意圖(1)填寫路由器Rg的路由表項①至⑥(每空2分,共12分)目的網(wǎng)絡輸出端口目的網(wǎng)絡輸出端口①S0(直接連接)④S1②S1(直接連接)⑤S0③S0⑥S1(2)如果需要第三方軟件采用無連接方式監(jiān)控路由器Rg的運行狀態(tài),請寫出路由器Rg必須支持的協(xié)議名稱(2分)。(3)如果將28/25劃分3個子網(wǎng),其中前兩個子網(wǎng)分別能容納25臺主機,第三個子網(wǎng)能容納55臺主機,請寫出子網(wǎng)掩碼及可用的IP地址段(6分)。(注:請按子網(wǎng)順序號分配網(wǎng)絡地址)。一、選擇題(每小題1分,共40分)下列各題A)、B)、C)、D)四個選項中,只有一個選項是正確的,請將正確選項涂寫在答題卡相應位置上,答在試卷上不得分。⑴答案:A解析:寬帶城域網(wǎng)服務質量QoS技術包括①資源預留RSVP、②區(qū)分服務DiffServ、③多協(xié)議標記交換MPLS,而A)中的密集波分復用DWDM屬于光纖通信的傳輸技術。因此選項中不屬于QoS技術的是A)密集波分復用。答案:C解析:802.11是IEEE為無線局域網(wǎng)WLAN制定的標準。802.11a是802.11原始標準的一個修訂標準,采用了與原始標準相同的核心協(xié)議,工作頻率為5GHz,使用52個正交頻分多路復用副載波,最大原始數(shù)據(jù)傳輸率為54Mb/s。此外還有802.11b、802.11g傳輸速率也為54MB/S,而802.11n則將傳輸速率提高到了300Mb/s。因此答案選擇C。答案:C解析:OC-12是ITU為同步光網(wǎng)絡SONET制定的一套標準。3個OC-1(STS-1)信號通過時分復用的方式復用成SONET層次的下一個級別OC-3(STS-3)速率為155.520Mbit/s.STS-3信號也被用作SDH體制的一個基礎,那里它被指定為STM-1(同步傳輸模塊第一級另IJ)。而4個OC-3復用成為一個OC-12,因此速率為155.520Mbit/s*4=622.080Mbit/s,因此答案選擇Co答案:C解析:無線接入技術主要有802.11(WLAN)、藍牙(Bluetooth)、IrDA(紅外線數(shù)據(jù))、HomeRF、無線微波接入技術、IEEE802.16(WiMAX,WMAN)、GPRS/CDMA無線接入等等。電纜調(diào)制解調(diào)器(CableModem)技術就是基于CATV(HFC)網(wǎng)的網(wǎng)絡接入技術,上行帶寬可達10M,下行帶寬可達36M。因此錯誤的描述應該是Co⑸答案:B解析:RAID磁盤陣列就是將N臺硬盤通過RAIDController(分Hardware,Software)結合成虛擬單臺大容量的硬盤使用,從而提高硬盤性能。Cluster集群是指一組連接起來的電腦,它們共同工作對外界來說就像一個電腦一樣。集群一般用于單個電腦無法完成的高性能計算,擁有較高的性價比??梢詫崿F(xiàn)負載均衡和性能優(yōu)化。如Baidu和Google等大的搜索引擎后臺服務器就是利用Cluster實現(xiàn)。RISC精簡指令集計算機是一種執(zhí)行較少類型計算機指令的微處理器,起源于80年代的MIPS主機(即RISC機),RISC機中采用的微處理器統(tǒng)稱RISC處理器。IBM的PowerPC就是采用的RISC。CISC復雜指令集計算機,和RISC,都是指的計算機的中央處理器內(nèi)核的指令類型。不同的是指令由完成任務的多個步驟所組成,把數(shù)值傳送進寄存器或進行相加運算。如Intel和AMD的x86就是采用的CISC。B)綜上分析可推得,服務器組中一臺出現(xiàn)故障后,立即轉移到其他主機中,應該通過B)Cluster集群來實現(xiàn)。答案:D解析:路由器的性能指標主要包括吞吐量(路由器的包轉發(fā)能力卜丟包率(路由器在穩(wěn)定的持續(xù)負荷下,由于資源缺少而不能轉發(fā)的數(shù)據(jù)包在應該轉發(fā)的數(shù)據(jù)包中所占的比例,常用作衡量路由器在超負荷工作時路由器的性能卜時延(數(shù)據(jù)包第一個比特進入路由器到最后一個比特從路由器輸出的時間間隔卜時延抖動、路由表能力(路由表內(nèi)所容納路由表項數(shù)量的極限卜背靠背幀數(shù)(以最小幀間隔發(fā)送最多數(shù)據(jù)包不引起丟包時的數(shù)據(jù)包數(shù)量)、背板能力(輸入與輸出端口間的物理通路卜服務質量能力、網(wǎng)絡管理、可靠性和可用性等。因此不屬于路由器性能指標的是D)最大可堆疊數(shù)。答案:D解析:因為IP地址塊為20/29,后面數(shù)字為29,所以子網(wǎng)掩碼應該32位中前29位為1,屬于三位為0,也就是(11111111.11111111.11111111.11111000)2轉換為十進制就是48,答案為D。答案:B解析:上圖中的NAT轉換過程是從Internet中IP為,端口8080的源主機發(fā)送了一個包給IP為,端口為2341的目標主機,而NAT轉換器將這個IP為,端口為2341的目標主機轉換成IP為,端口為1234在局域網(wǎng)中工作,然后再逆向轉換成返回Internet中。因此題中NAT轉換表中轉換后的IP為;轉換之前,也就是主機專用IP為,答案選B。)答案:B解析:IP地址塊/27和2/27經(jīng)過聚合后為/26,其中全0和全1不能用,因此可用地址數(shù)為2(32-26)-2=62個,而4/27無法聚合,可用地址數(shù)為2(32-27)-2=30個。所以總共可用的地址數(shù)為62+30=92個,答案選B。也有認為應該聚合為聚合得到/25得到的2(32-25)-2=126。但是這樣做的話,會將不在范圍內(nèi)的/27也包括在內(nèi)。個人認為不正確。)(()因此描述錯誤的是B。(26)答案:D解析:廣域網(wǎng)與局域網(wǎng)電腦交換數(shù)據(jù)要通過路由器或網(wǎng)關的NAT(網(wǎng)絡地址轉換)進行。而上述無線局域網(wǎng)設備中只有路由器位于廣域網(wǎng)和局域網(wǎng)之間,所以只有無線路由器具有NAT功能。答案選D。(27)答案:C解析:SSID(ServiceSetIdentifier)服務集標識是客戶端設備用來訪問接入點的唯一標識??梢詫⒁粋€無線局域網(wǎng)分為幾個需要不同身份驗證的子網(wǎng)絡,每一個子網(wǎng)絡都需要獨立的身份驗證,只有通過身份驗證的用戶才可以進入相應的子網(wǎng)絡,防止未被授權的用戶進入本網(wǎng)絡。最長可達32個區(qū)分大小寫??焖倥渲庙撁嬷小癇roadcastSSIDinBeacon”選項,可用于設定允許設備不指定SSID而訪問接入點。是一個選項框,默認應該是沒有選中No。所以應該是不允許設備不指定SSID而訪問接入點=設備必須指定SSID才能訪問接入點。(28)答案:D解析:DNS服務器的IP地址應該是靜態(tài)設置的固定地址,A選項錯誤。DNS服務器根DNS服務器可以自動配置,不需要管理員手動配置,B選項錯誤。主機記錄的生存時間指指該記錄被客戶端查詢到,存放在緩存中的持續(xù)時間,默認值是3600秒,C選項錯誤。轉發(fā)器是網(wǎng)絡上的DNS服務器,它將對外部DNS名稱的DNS查詢轉發(fā)到網(wǎng)絡外部的DNS服務器。答案:C解析:作用域是網(wǎng)絡上IP地址的連續(xù)范圍,修建作用域后必須激活才可為客戶機分配地址,A選項錯誤。地址池是作用域應用排除范圍之后剩余的IP地址,B選項錯誤。保留地址可以使用作用域地址范圍中的任何IP地址,D選項錯誤。而C)客戶機的地址租約續(xù)訂是由客戶端軟件自動完成的是正確選項。(30)答案:D解析:Web站點可以配置靜態(tài)IP地址,也可以配置動態(tài)IP地址,因此A選項錯誤。而同一臺服務器可以構建多個網(wǎng)站,B選項錯誤。訪問Web站點時必須使用站點的域名,也可以使用站點的IP地址,因此C選項錯誤。而D)建立Web站點時必須為該站點指定一個主目錄是正確選項。(31)答案:D解析:新用戶的添加與注冊必須由管理員來操作,永無無法自行操作,A選項錯誤。配置服務器域名時,可以使用域名或其它描述,因此B選項錯誤。服務器IP地址可為空,當服務器有多個IP地址或使用動態(tài)IP地址時,IP地址為空會比較方便,因此C項錯誤。而選項D)添加名為“anonymous”的用戶時,系統(tǒng)會自動判定為匿名用戶為正確答案。(32)答案:A解析:在Winmail快速設置向導中,可選擇是否允許客戶通過Webmail注冊新郵箱,因此A錯誤。Winmail郵件服務器可以允許用戶使用Outlook創(chuàng)建在服務器中已經(jīng)建立好的郵件帳戶,但并不支持用戶使用OutLook自行注冊新郵件,因此B選項錯誤。用戶自行注冊新郵箱時需輸入郵箱名、密碼等信息,而域名是服務器固定的,并不能自行設置,因此項錯誤。為建立郵件路由,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄,因此D是正確選項。(33)答案:D解析:網(wǎng)絡安全風險評估系統(tǒng)是一種集網(wǎng)絡安全檢測、風險評估、修復、統(tǒng)計分析和網(wǎng)絡安全風險集中控制管理功能于一體的網(wǎng)絡安全設備。網(wǎng)絡安全評估包括漏洞檢測、修復建議和整體建議等幾個方面。在大型網(wǎng)絡中評估分析系統(tǒng)通常采用控制臺和代理結合的結構。網(wǎng)絡安全評估技術常被用來進行穿透實驗和安全審計。X-Scanner采用多線程方式對指定IP地址段(或單機)進行安全漏洞檢測,對系統(tǒng)進行安全評估。ISS的SystemScanner通過依附于主機上的掃描器代理偵測主機內(nèi)部的漏洞,采用的是主動采用積極的、非破壞的掃描方式。被動掃描工作方式類似于IDS。因此D中描述錯誤。(34)答案:B解析:數(shù)據(jù)備份策略決定何時進行備份、備份收集何種數(shù)據(jù),以及出現(xiàn)故障時進行恢復的方式。通常使用的備份方式有3種:完全備份、增量備份和差異備份。各種備份策略的比較如下表所示。完全備份增量備份差異備份空間使用最多最少少于完全備份備份速度最慢最快快于完全備份恢復速度最快最慢快于增量備份所以B選項錯誤。(35)答案:A解析:入侵檢測系統(tǒng)(IntrusionDetectionSystem,簡稱IDS)是一種被動的掃描方式,將探測器部署在鏈路中對網(wǎng)絡性能影響最大。(36)答案:C解析:美國國防部公布了《可信計算機系統(tǒng)評估準則》TCSEC(TrustedComputerSystemEvaluationCriteria),將計算機系統(tǒng)的安全可信度從低到高分為D、C、B、A四類共七個級別:D級,C1級,C2級,B1級,B2級,B3級,A1級。(最小保護)D級:該級的計算機系統(tǒng)除了物理上的安全設施外沒有任何安全措施,任何人只要啟動系統(tǒng)就可以訪問系統(tǒng)的資源和數(shù)據(jù),如DOS,Windows的低版本和DBASE均是這一類(指不符合安全要求的系統(tǒng),不能在多用戶環(huán)境中處理敏感信息)。(自主保護類)C1級:具有自主訪問控制機制、用戶登錄時需要進行身份鑒別。(自主保護類)C2級:具有審計和驗證機制((對TCB)可信計算機基進行建立和維護操作,防止外部人員修改)。如多用戶的UNIX和ORACLE等系統(tǒng)大多具有C類的安全設施。(強制安全保護類)B1級:引入強制訪問控制機制,能夠對主體和客體的安全標記進行管理。B2級:具有形式化的安全模型,著重強調(diào)實際評價的手段,能夠對隱通道進行限制。(主要是對存儲隱通道)B3級:具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道。對時間隱通道的限制。A1級:要求對安全模型作形式化的證明,對隱通道作形式化的分析,有可靠的發(fā)行安裝過程。(其安全功能,依次后面包含前面的)因此用戶能定義訪問控制要求的自主保護類型系統(tǒng)屬于C類。(37)答案:C解析:SNMP簡單網(wǎng)絡管理協(xié)議。MIB-2庫中計數(shù)器類型的值只能增加,必能減少;而計量器類型的值可以增加也可以減少。SNMP主要操作有主要有獲?。╣et)、設置(set)、通知(notification)。SNMP管理模型中,Manager通過SNMP定義的PDU向Agent發(fā)出請求,而Agent將得到MIB值通過SNMP協(xié)議彳^給Manager。而標識符(OID)是用于對網(wǎng)絡硬件進行唯一的標識,其中.4.1.9開頭的OID定義的是私有管理對象。(38)答案:A解析:路由器通常具有包過濾功能,可以將從某一端口接收到的符合一定特征的數(shù)據(jù)包進行過濾而不再轉發(fā)。Teardrop是基于UDP的病態(tài)分片數(shù)據(jù)包的攻擊方法,其工作原理是向被攻擊者發(fā)送多個分片的IP包。包過濾路由器可以對接收到的分片數(shù)據(jù)包進行分析,計算數(shù)據(jù)包的片偏移量(Offset)是否有誤。從而阻斷Teardrop攻擊??缯灸_本攻擊(也稱為XSS)指利用網(wǎng)站漏洞從用戶那里惡意盜取信息。cookie篡改(cookiepoisoning)是攻擊者修改cookie(網(wǎng)站用戶計算機中的個人信息)獲得用戶未授權信息,進而盜用身份的過程。SQL注入是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執(zhí)行惡意的SQL命令。(39)答案:C解析:通過這個域名,可以正確轉換到IP3,說明為提供名字解析的服務器以及本機使用的DNS服務器工作正常,并且主機,但并不能說明該主機WWW服務工作正常。選項C錯誤。(40)答案:A解析:Windows中route命令用于在本地IP路由表中顯示和彳^改條目,在Windows中可以通過routeadd命令來添加和修改默認網(wǎng)管;ipconfig命令用于顯示所有適配器的基本TCP/IP配置;NET命令權限很大,主要用于管理本地或者遠程計算機的網(wǎng)絡環(huán)境,以及各種服務程序的運行和配置??梢岳胣etsh來實現(xiàn)對主機默認網(wǎng)關的設置;NBTSTAT命令用于NBTSTAT命令用于查看當前基于NRTBIOS的TCP/IP連接狀態(tài),通過該工具你可以獲得遠程或本地機器的組名和機器名。因此答案為Ao二、綜合題(每空2分,共40分)請將每一個空的正確答案寫在答題卡【1】?【20】序號的橫線上,答在試卷上不得分。1.【1】A類;解析:題目中給定的IP地址的第一字節(jié)范圍屬于1~126之間,可以判斷該IP地址屬于A類地址;或者將IP地址寫成二進制形式為:01101111.10001111.00010011.00000111,第一字節(jié)以“01”開頭,也可以判斷出該IP地址屬于A類地址。⑵;解析:由題目知,該IP地址的子網(wǎng)掩碼為寫成二進制表示法為11111.11110000.00000000.00000000,子網(wǎng)掩碼的前12位為“1”,說明前12位為網(wǎng)絡號,后20位為主機號。用子網(wǎng)掩碼與IP地址做“與”運算,得到網(wǎng)絡地址為01101111.00000.00000000.00000000,寫成十進制即或/12。【3】55;解析:把IP地址的主機號全部置“1”即可得到直接廣播地址,即01101111.10001111.11111111.11111111,寫成十進制即55。;解析:將網(wǎng)絡號地址全部置“0”,便可得到該IP的主機號,即00000000.00001111.00010011.00000111,寫成十進制即54;解析:由于主機號全置“1”時為廣播地址,是不可用的IP地址。所以最后一個IP地址為主機號為廣播地址減去1,即54。2.【6】crc;解析:(config-if)#crc32指的是配置CRC的校驗功能;⑺S1S00;解析:在posflag的設置中,s1s0=00(十進制0)表示是SONET幀的數(shù)據(jù),s1s0=10(十進制2)表示是SDH幀的數(shù)據(jù)。本題要求設置為SONET幀的數(shù)據(jù),故填寫為s1s00。27;解析:在路由器的OSPF配置模式下,可以使用“networkip<子網(wǎng)號〉<wildcard-mask>area<區(qū)域號>”命令定義參與OSPF的子網(wǎng)地址。因為整個園區(qū)網(wǎng)內(nèi)部都采用OSPF協(xié)議,而園區(qū)網(wǎng)由兩個子網(wǎng)“28/26”和“92/26”兩個網(wǎng)址塊組成,對這兩個網(wǎng)址塊進行匯聚,得到的園區(qū)網(wǎng)的網(wǎng)絡地址為28/25,其子網(wǎng)掩碼為28,所以在<wildcard-mask>中應該填寫子網(wǎng)掩碼的反碼,即27。28;解析:可以使用“area<區(qū)域號〉range<子網(wǎng)地址><子網(wǎng)掩碼>”命令定義某一特定范圍子網(wǎng)的聚合。對于本題的網(wǎng)絡中,根據(jù)上一題的解釋,可知聚合后的網(wǎng)絡地址為28/25,所以子網(wǎng)掩碼即為28?!?0】92;解析:靜態(tài)路由配置iproute源地址目標網(wǎng)段下一跳地址,由于需要前往28/26,因此目標網(wǎng)段為92,下一跳地址為R3地址【11】;解析:從報文中可以看出,第一行報文為客戶機發(fā)送的DHCPdiscover報文。在發(fā)送此報文的時候,客戶機沒有IP地址,也不知道DHCP服務器的IP地址。所以,該報文以廣播的形式發(fā)送,源IP地址為,代表網(wǎng)絡中本主機的地址;目的IP地址為55,代表廣播地址,對當前網(wǎng)絡進行廣播?!?2】00;【13】55;【14】offer;解析:第二行報文是DHCP服務器發(fā)送DHCPoffer作為對DHCPdiscover報文的響應,源IP地址為DHCP服務器00;目的IP地址為55,代表廣播地址,對當前網(wǎng)絡進行廣播。【15】0;”可以看出,客戶端的MAC解析:從"DHCP:Client”可以看出,客戶端的MAC地址為112233445566,該MAC地址是圖2中用戶的MAC地址,其IP地址為0。4.【16】ping;解析:從報文段中可以看出,本題中的報文段是通過ICMP協(xié)議傳輸出錯報告控制信息,所以本題中執(zhí)行的命令一定為“ping”命令;由于在剛開始的時候進行了域名解析,說明“ping”后面的地址是以域名的形式寫的,從報文端可以看出,該域名為。所以在題目中使用的命令為ping?!?7】DNS服務器;【18】53;解析:從第一行報文中的“DNSC”可以看出,這是客戶機向DNS服務器發(fā)出的報文。所以在該報文中,IP地址為23的客戶機向IP地址為的DNS服務器發(fā)出的報文。所以為域名服務器,即DNS服務器。DNS的默認缺省端口為53?!?9】Echoreply解析:返回的是ICMP的頭,其中TYPE=8,并且顯示返回的內(nèi)容Echoreply【20】;AppIntell解析:SnifferPro內(nèi)置了一個AppIntell是專門用于監(jiān)控應用程序流量的,所以答案是AppIntell。三、應用題(共20分)。應用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否則無效。答案:(1)①32/30;②28/30【解析】空①是路由器RG的【解析】空①是路由器33與34匯聚后的網(wǎng)絡,設為目的網(wǎng)絡A;同理,空②是路由器RG的S1端口直接連接的網(wǎng)絡,從圖中可以看出應為30與29匯聚后的網(wǎng)絡,設為目的網(wǎng)絡B。同時應該注意的是,網(wǎng)絡A和網(wǎng)絡B并不在同一個網(wǎng)絡中,所以最終匯聚的結果只有一個,目的網(wǎng)絡A為32/30,網(wǎng)絡B為28/30。③4/28;④8/28從圖中可以看出,空③是路由器RF下面連接的網(wǎng)絡,即5、3以及4匯聚后的網(wǎng)絡,設為目的網(wǎng)絡C;空④是路由器RE下連接的網(wǎng)絡,即8、6和7聚合后的網(wǎng)絡,設為目的網(wǎng)絡D??紤]到要保留網(wǎng)絡號和廣播地址,并且網(wǎng)絡C和網(wǎng)絡D并不在同一個網(wǎng)絡中。為了不造成IP地址的浪費的原則,可以得到目的網(wǎng)絡C為4/28;目的網(wǎng)絡D為8/28;⑤/22;⑥/22因為路由表只有6項,所以空⑤的目的網(wǎng)絡應該為路由器RC和路由器RD下面所連接的所有網(wǎng)絡的匯聚網(wǎng)絡,將所有的網(wǎng)絡匯聚,得到的網(wǎng)絡地址為/22;同理,空⑥的目的網(wǎng)絡應該為路由器RA和路由器RB下面所連接的所有網(wǎng)絡的匯聚網(wǎng)絡,得到的網(wǎng)絡地址為/22。答案:(2)SNMP為了使第三方軟件采用無連接方式監(jiān)控路由器RG的運行狀態(tài),RG必須支持SNMP簡單網(wǎng)絡管理協(xié)議。答案:(3)【解析】解法一:網(wǎng)絡地址為28/25下,一共可以用的網(wǎng)絡地址為27-2=126個,要劃分成分別有25臺主機、25臺主機和55臺主機的子網(wǎng),其思路如下:①首先將子網(wǎng)掩碼擴展一位,這樣能劃分成兩個能容納26-2=62臺主機的子網(wǎng),其網(wǎng)絡地址分別為28/26和92/26;②留下28/26作為題目中要求容納55臺主機的網(wǎng)絡;選取92/26,再次將子網(wǎng)掩碼擴展一位,這樣能再劃分出兩個能容納25-2=30臺主機的子網(wǎng),網(wǎng)絡地址分別為92/27和24/27,這兩個網(wǎng)絡都能作為題目中所要求的容納25臺主機的網(wǎng)絡。所以,下表可以表示最終劃分的網(wǎng)絡:子網(wǎng)網(wǎng)絡地址子網(wǎng)掩碼可用IP地址段子網(wǎng)1(25臺)92/274493~

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論