計算機等級考試四級(NCRE-4)網(wǎng)絡(luò)工程師歷年真題及答案匯編(2008-2012)精裝版_第1頁
計算機等級考試四級(NCRE-4)網(wǎng)絡(luò)工程師歷年真題及答案匯編(2008-2012)精裝版_第2頁
計算機等級考試四級(NCRE-4)網(wǎng)絡(luò)工程師歷年真題及答案匯編(2008-2012)精裝版_第3頁
計算機等級考試四級(NCRE-4)網(wǎng)絡(luò)工程師歷年真題及答案匯編(2008-2012)精裝版_第4頁
計算機等級考試四級(NCRE-4)網(wǎng)絡(luò)工程師歷年真題及答案匯編(2008-2012)精裝版_第5頁
已閱讀5頁,還剩102頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

全國計算機等級考試四級網(wǎng)絡(luò)工程師

歷年真題及答案匯編

(2008年4月一2012年3月)

2008年3月全國計算機等級考試四級筆試試卷...................1

2008年9月全國計算機等級考試四級筆試試卷...................9

2009年3月全國計算機等級考試四級筆試試卷..................16

2009年9月全國計算機等級考試四級筆試試卷..................23

2010年3月全國計算機等級考試四級筆試試卷..................31

2010年9月全國計算機等級考試四級筆試試卷..................38

2011年3月全國計算機等級考試四級筆試試卷..................47

2008年3月參考答案........................................57

2008年9月參考答案........................................57

2009年3月參考答案........................................58

2009年9月參考答案........................................59

2010年3月參*答案........................................61

2010年9月參考答案........................................61

2011年3月參考答案........................................63

2008年3月全國計算機等級考試四級筆試試卷

-、選擇題(每小題1分,共40分)

下列各題A)、B)、C)、D)四個選項中,只有一個選項是正確的,請將正確的選項涂寫在答題卡相應位置上,

答在試卷上不得分。

(1)、設(shè)計一個寬帶城域網(wǎng)將涉及“三個平臺一個出口”,即網(wǎng)絡(luò)平臺、業(yè)務平臺、管理平臺和

A、廣域網(wǎng)出口B、局域網(wǎng)出口C、城市寬帶出口D、衛(wèi)星通道出口

(2)、下列關(guān)于寬帶城域網(wǎng)核心交換層特點的描述中,錯誤的是

A、將多個匯聚層連接起來

B、為整個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境

C、提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由服務

D、根據(jù)接入層的用戶流量進行本地路由、過濾、流量均衡

(3)、ADSL上行速率在

A、64Kbps~640KbpsB、640Kbps~7MbpsC、7Mbps~10MbpsD、IOMbps~2OMbps

(4)、下列關(guān)于IEEE802.16標準的描述中,錯誤的是

A、提供寬帶城域網(wǎng)用戶訪問Internet所需要的路由服務

B、最高傳輸速率為234Mbps

C、使用無線頻段為10~66GHz

D、與IEEE802.16標準工作組對應的論壇組織是WiMAX

(5)、在網(wǎng)絡(luò)需求詳細分析中除包括網(wǎng)絡(luò)總體需求分析、綜合布線需求分析、網(wǎng)絡(luò)可用性與可靠性分析、網(wǎng)

絡(luò)安全性需求分析,還需要做的工作是

A、網(wǎng)絡(luò)工程造價估算B、網(wǎng)絡(luò)工程進度安排C、網(wǎng)絡(luò)硬件設(shè)備選型D、網(wǎng)絡(luò)帶寬接入需求分析

(6)、網(wǎng)絡(luò)系統(tǒng)分層設(shè)計中層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在

A、1:1B、1:10C、1:20D、1:40

(7)、一臺交換機具有24個10/100Mbps全雙工端口和2個1000Mbps全雙工端口,如果所有端口都工作在全

雙工狀態(tài),那么該交換機總帶寬應為

A、4.4GbpsB、6.4GbpsC、6.8GbpsD8.8Gbps

⑻、羚IP地址的子網(wǎng)掩碼為92,該掩碼又可以寫為

A、/22B、/24C、/26D、/28

(9)、將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術(shù)是

A、RAPRB、NATC、DHCPD、ARP

(10)、若某大學分配給計算機系的IP地址塊為28/26,分配給自動化系的IP地址塊為

92/26,那么這兩個地址塊經(jīng)過聚合后的地址為

A、/24B,202,113.16.0/25C、28/25D、202,113.16.128/24

(11)、下列對IPv6地址FE80:0:0:0801:FE:0:0:04Al的簡化表示中,錯誤的是

A、FE8::801:FE:0:0:04AlB、FE80::801:FE:0:0:04AlC、FE80:0:0:801:FE::04AlD、FE80:0:0:801:FE::4Al

(12)、下列關(guān)于路由信息協(xié)議RIP的描述中,錯誤的是

A、路由刷新報文主要內(nèi)容是由若干(V、D)組成的表

B、矢量V標識該路由器可以到達的目的網(wǎng)絡(luò)或目的主機的跳數(shù)

C、路由器在接收到(V、D)報文后按照最短路徑原則更新路由表

D、要求路由器周期性地向外發(fā)送路由刷新報文

(13)、下列關(guān)于OSPF協(xié)議的描述中,錯誤的是

A、OSPF使用分布式鏈路狀態(tài)協(xié)議

B、鏈路狀態(tài)協(xié)議“度量”主要是指費用、距離、延時、帶寬等

C、當鏈路狀態(tài)發(fā)生變化時用洪泛法向所有路由器發(fā)送信息

D、鏈路狀態(tài)數(shù)據(jù)庫中保存一個完整的路由表

(14)、在不同AS之間使用的路由協(xié)議是

A、RIPB、OSPFC、BGP-4D、ISIS

(15)下列關(guān)于綜合布線的描述中,錯誤的是

A、終端有高速率要求時,水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面

B、多介質(zhì)信息插座是用于連接雙絞線

C、干線線纜鋪設(shè)經(jīng)常采用點對點結(jié)合和分支結(jié)合兩種方式

D、采用在管理子系統(tǒng)中更改、增加、交換、擴展線纜的方式來改變線纜路由

(16)網(wǎng)橋轉(zhuǎn)發(fā)數(shù)據(jù)的依據(jù)是

A、ARP表B、MAC地址表C、路由表D、訪問控制列表

(17)一臺Cisco交換機和一臺3coM交換機相連,相連端口都工作在VLANtrunk模式,這兩個端口應使用

的VLAN協(xié)議是

A、ISL和IEEE802.10B、ISL和ISLC、ISL和IEEE802.1QD、IEEE802.1Q和IEEE802.1Q

(18)有3臺交換機分別安裝在辦公樓的1~3層,同屬于財務部門的6臺PC機分別連接在這3臺交換機的端

口上,為了提高網(wǎng)絡(luò)安全性和易管理性,最好的解決方案是

A、改變物理連接,將6臺PC機全部移動到同一層

B、使用路由器,并用訪問控制列表(ACL)控制主機之間的數(shù)據(jù)流

C、產(chǎn)生一個VPN,并使用VTP通過交換機的Trunk傳播給6臺PC機

D、在每臺交換機上建立一個相同的VLAN,將連接6臺PC機的交換機端口都分配到這個VLAN中

(19)當交換機到根網(wǎng)橋的間接鏈路出現(xiàn)失效故障時(如圖,鏈路L1嫩),STP協(xié)議會將交換機C的阻塞

端口的工作狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),為了省去端口狀態(tài)轉(zhuǎn)換等待時間,讓端口直接由偵聽和學習狀態(tài)轉(zhuǎn)換為轉(zhuǎn)

發(fā)狀態(tài),需配置交換機STP的可選功能是

交換機A交換機B

交換機C

A、PortFastUplinkFastC^BackboneFastD、BPDUFilter

(20)下列刪除VLAN的命令中,無法執(zhí)行的是

A、novlan1B、novlan2C^novlan500D、novlan1000

(21)當路由表中包含多種路由信息源時、根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時,會選擇的路由

信息源是

A、RIPB、IGRPC、OSPFD、Static

(22)只封禁一臺地址為30主機的access-list的正確配置是

A、access-list110permitipanyany

access-list110denyiphost30any

access-list110denyipanyhost30

B、access-list110denyiphost30any

access-list110denyipanyhost30

access-list110permitipanyany

C、access-list110denyiphost30any

access-list110denyipanyhost30

access-list110denyiphost30any

access-list110permitipanyany

access-list110denyipanyhost30

(23)在某園區(qū)網(wǎng)中,路由器R1的GE0/l(212.U2.8.5/30)與路由器R2的GE0/l(/30相連,R2的

GE0/2Q/30)與R3的GE0/1(0/30)相連,R3的GE0/2(3/30)直接與Internet上的

路由器相連,路由器R1缺省路由的正確配置是

A)iproute

B)iproute

C)iproute0

D)iproute3

(24)某局域網(wǎng)用一臺路由器互連4個子網(wǎng)。各子網(wǎng)的網(wǎng)絡(luò)地址分別是/26、4/26、

28/26和92/26。使用RIPvl路由協(xié)議配置參數(shù)與RIP協(xié)議的網(wǎng)絡(luò)地址,其正確的配置是

A、network92

B、network55

C、network92

network492

network2892

network9292

D^network

(25)采用IEEE802.11b標準的對等解決方案,將4臺計算機連成一個無線局域網(wǎng),如果要求該無線局域網(wǎng)與

有線局域網(wǎng)連接,并保持對等解決方案不變,其解決方案是

A、增加AP

B、無解決方法

C、其中一臺計算機再安裝一?塊無線網(wǎng)卡

D、其中一臺計算機再安裝一塊以太網(wǎng)網(wǎng)卡

(26)某家庭需要通過無線局域網(wǎng)將分布在不同房間的三臺計算機接入Internet,并且ISP只給其分配一個IP

地址。在這種情況下,應該選用的設(shè)備是

A、APB、無線路由器C、無線網(wǎng)橋D、交換機

(27)在無線局域網(wǎng)中,客戶端設(shè)備用來訪問接入點(AP)的唯一標識是

A、BSSIDB、ESSIDC、SSIDD、IP地址

(28)DNS正向搜索區(qū)的功能是將域名解析為IP地址,WindowsXP系統(tǒng)中用于測試該功能的命令是

A^nslookupB、arpC、netstatD、query

(29)下列協(xié)議中不是電子郵件協(xié)議的是

A、CMIPB、IMAPC、POP3D、SMTP

(30)在IIS6.0中用虛擬服務器構(gòu)建多個網(wǎng)站時,錯誤的方法是

A、用不同的主機頭名稱B、用不同的IP地址C、用非標準的TCP端口號D、用不同的傳輸層協(xié)

(31)Serv-U中可以限制用戶名上傳信息占用存儲空間的選項是

A、用戶配額選項B、域配額選項C、用戶上傳下載率選項D、域上傳下載率選項

(32)DNS服務器中,不包含的資源記錄是

A、主機資源記錄B、別名記錄C、FTP服務器記錄D、郵件交換器記錄

(33)如果一臺CiscoPIX525防火墻有如下配置:

Pix525(config)#nameifethemetOPlsecurity100

Pix525(config)#nameifethemetlP2security0

Pix525(config)#nameifethemet2P3security50

那么常用的端口連接方案是

A、端口Pl作為外部接口,P2連接DMZ,P3作為內(nèi)部接口

B、端口P1作為內(nèi)部接口,P2連接DMZ,P3作為外部接口

C、端口P1作為外部接口,P2作為內(nèi)部接口,P3連接DMZ

D、端口P1作為內(nèi)部接口,P2作為外部接口,P3連接DMZ

(34)常用數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)回復速度方面由快到慢的順序為

A、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份

C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份

(35)采用RSA算法,網(wǎng)絡(luò)中N個用戶之間進行加密通信,學要密鑰個數(shù)是

A、N*(N-1)B、NC、2ND、N*N

(36)在如下基于網(wǎng)絡(luò)入侵檢測系統(tǒng)的基本機構(gòu)圖中,對應I、H、III模塊的名稱是

A、數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫

B、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫

C、攻擊特征庫、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊

D、攻擊特征庫、數(shù)據(jù)庫捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊

(37)在Windows2003中,用于顯示主機上活動的TCP連接狀況的DOS命令是

A、nbtstat-aB>arp-aC、netstat-aD、netview

(38)在一臺主機上用瀏覽器無法訪問到域名的網(wǎng)站,并且在這臺主機上執(zhí)行tracer!命令時有

如下信息

Tracingroutetoww.online,tj.cn[202.99.64.102]

overamaximunof30hops:

1<1ms<1ms<1ms202.113.64.129

2<1ms<1ms<1ms202.113.77.1

16***Requesttimedout.

17***Requesttimedout.

Tracecomplete.

分析以上信息,會造成這種現(xiàn)象的原因是

A、該計算機網(wǎng)關(guān)設(shè)置有誤

B、該計算機設(shè)置的DNS服務器工作不正常

C、該計算機IP地址與掩碼設(shè)置有誤

D、網(wǎng)站工作不正常

(39)攻擊者利用攻破的多個系統(tǒng)發(fā)送大量請求去集中攻擊其他目標,受害設(shè)備因為無法處理而拒絕服務。這種

攻擊被稱為

A、Smurf攻擊B、DDoS攻擊C、SYNFlooding攻擊D、Land攻擊

(40)在Cisco路由器上進行SNMP設(shè)置時,如果團體名為manage,訪問權(quán)限為只讀,那么正確的配置語句

A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrw

C、snmp-servercommunitymanageroD、snmp-servercommunitymanagerw

二、綜合題(每空2分,共40分)

請將每一個空的正確答案寫在答題卡【1】~[20]序號的橫線上,答在試卷上不得分。

計算并填寫下表

IP地址7

子網(wǎng)掩碼

地址類別[1]

網(wǎng)絡(luò)地址[2]

直接廣播地址[3]

受限廣播地址[4]

子網(wǎng)內(nèi)的第一個可用IP地址[5]

如圖1所示,一臺Cisco3500系列交換機上連接2臺計算機,他們分別劃分在VLAN10(ID號為10)和

VLAN11(ID號為11)中。交換機千兆以太網(wǎng)端口(g0/l)連接一臺路由器,使2個VLAN之間能夠通信,交換機

管理地址為/24,缺省路由地址為/240

請閱讀以下交換機的配置信息,并補充【6]~[10]空白處的配置命令或參數(shù).按題目要求完成交換機的配

置。(注:填寫答案時,配置語句的關(guān)鍵字要求拼寫完整)

圖1交換機連接示意圖

Switch-3548>enable

Password,*********

Switch-3548#

Switch-3548#configureterminal

Switch-3548(config)#hostnameSwitch-lib

Switch-lib(config)#

Switch-lib(config)#interfacevlan1

Switch-lib(config-if)#noshutdown

Switch-lib(config-if)#ipaddress[6]配置交換機的管理地址

Switch-lib(config-if)#exit

Switch-lib(config)#ipdefault-gateway

Switch-lib(config)#vtpdomainlib

Switch-lib(config)#vtpmodetransparent

Switch-lib(config)#exit

Switch-lib#vlandata

Switch-lib(vlan)#vlan[7]建立VLAN10

...建立VLAN11(省略)

Switch-lib(vlan)#exit

Switch-1ib#configureterminal

Switch-lib(config)#interfacefO/1

Switch-1ib(config-i0#noshutdown

Switch-lib(config-if)#switchport[8]為端口fO/1分配VLAN

Switch-lib(config-if)#exit

Switch-lib(config)#interfacef0/6

……為端口fO/6分配VLAN(省略)

Switch-lib(config-if)#exit

Switch-lib(config)#interfacegO/1

Switch-lib(config-if)#switchport[9]設(shè)置VLANtrunk模式

Switch-1ib(config-if)#switchporttrunkencapsulationdotlq

Switch-lib(config-if)#switchporttrunk[10]配置允許中繼的VLAN

Switch-1ib(config-if)#exit

Switch-1ib(config)#exit

Switch-lib#

某公司使用DHCP服務器對公司內(nèi)部主機的IP地址進行管理,已知:

該公司共有40個可用IP地址為:1-0

DHCP服務器選用Windows2003Server,其IP地址為:2

DHCP客戶機使用的操作系統(tǒng)是WindowsXP

請問答下列問題:

(DDHCP客戶機得到圖2所示信息使用的命令是【11】

Ethernetadapter本地連接:

Connection-specificDNSSuffix:

Description....................:Broadcom440x10/100IntegratedController

PhysicalAddress..............:00-0F-1F-52-EF-F6

DhcpEnabled......................:Yes

AutoconfigurationEnabled....:Yes

IPAddress....................:59.64.22.50

SubnetMask......................:255.255.255.192

DefaultGateway................:59.64.22.11

DHCPServers......................:59.64.22.12

DNSServers........................:59.64.22.13

LeaseObtained..................:2007年12月14日14:29:03

LeaseExpites....................:2007年12月22日14:29:03

圖2DHCP客戶機得到的信息

⑵如圖3所示DHCP服務器作用域的配置界面中,長度域輸入的數(shù)值應是[12]

新建作用域向?qū)?/p>

IP地址范圍

您通過確定一妲連續(xù)的IP地址來定義作用域地址范圍。

輸入此作用域分配的地址范圍.

起始IP地址⑤):|59,64.22.11

結(jié)束IP地址但):|59.64.22.50

子網(wǎng)掩碼定義IP地址的多少位用作網(wǎng)絡(luò)/子網(wǎng)ID,多少位用作主機ID.您

可以用長度或IP地址來指定子網(wǎng)俺碼.

長度CL):|

子網(wǎng)淹碼也):

(上一步⑥)|下一步直)>|取消

(3)在能為客戶機分配地址之前,還必須執(zhí)行的操作是【13】

(4)DHCP服務器要為一個客戶機分配固定的IP地址時,需要執(zhí)行的操作是[14]

(5)DHCP客戶機要釋放已獲取的IP地址時,使用的命令是[15]

圖4是在一臺主機上用sniffer捕獲的數(shù)據(jù)包,請根據(jù)顯示的信息回答下列的問題。

^SnifferPortable-Local,Ethernet(Linespeedat100Mbps)-[Snifl.cap:Filtered2t7/15146EthernetFrames,Filter:Matrix]

J8fileMonfcof@ptseDisplayTcolsDatabaseWirdowHdp

>1|||■回國[DefadJ昌慢|丁丁白|。|闋闌倒匈勿倒倒|

|No.$加SourceAddressDestAddress|SumaiyLen|BylR(

-1M[202,113.64,166][00];DNS:CID=49061OP=QUERYNAME=ww.cernet.edu.cn770.

2[00]202,113.64,166]|DNS:RID=49061OP=QUERYSTAT=OKNAJE=ww.cernet.edu.cn1300

-3[202.113.64,166][211,81.20.200]DNS:CID=13989OP=QUERYNAME=ww.cernet.edu.cn770

4I[211,81.20,200][202,113.64.166]DNS:RID=13989OP=QUERYSTAT=OKNAME=ww.cernet.edu.cn16501

_5[202,113.64,166]TCP:62U

_6[202,113.64,166]TCP:620

7[66]TCP:600

8[202,113.64,166]HTTP:5680

_9[66]TCP:600

_10[66]HTTP:15140

_11[66]HTTP:15140

12[66]TCP:600

<Iif

&題p

.n--------UDPHeader---------

.V

uD

.

uE

T

ulTID=12337

ln-

.uEFlags=32

0...................=Lojnmand

00000000:00DC3c07ac04GOdOd3a7e70508CO45DC.杏x...三

00900010:002E285903003f11*5bd23308E9dlcE&(P?殊?Y啞

00000020:fccE10570035CO2241183D3132333435UEA.012345

'Decode/"

ForHelp,pressFl高心AaI79-

圖4sniffer捕捉的數(shù)據(jù)包

該主機的IP地址是[16]

該主機上正在瀏覽的網(wǎng)站是[17]

該主機上設(shè)置的DNS服務器的IP地址是[18]

該主機采用HTTP協(xié)議進行通信時,使用的源端口是[19]

根據(jù)圖中“No.”欄中的信息,標示TCP連接三次握手過程完成的數(shù)據(jù)包的標號是[20]

三、應用題(共20分)

應用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否則無效。

某網(wǎng)絡(luò)結(jié)構(gòu)如圖5所示,請回答以卜有關(guān)問題。

圖5網(wǎng)絡(luò)結(jié)構(gòu)圖

設(shè)備1應選用哪種網(wǎng)絡(luò)設(shè)備?(2分)

若對整個網(wǎng)絡(luò)實施保護,防火墻應加在圖中位置1"立置3的哪個位置上?(2分)

如果采用了入侵檢測設(shè)備對進出網(wǎng)絡(luò)的流量進行檢測,并旦探測器是在交換機1上通過端口鏡像方式獲得流

量。下面是通過相關(guān)命令顯示的鏡像設(shè)置的信息。

Session1

Type:LocalSession

SourcePorts?

Both:Gi2/12

DestinationPorts:Gi2/16

請問探測器應該連接在交換機1的哪個端口上?(2分)除了流量鏡像方式外,還可以采用什么方式來部署入侵檢

測探測器?(4分)

使用IP地址28/25劃分4個相同大小的子網(wǎng),每個子網(wǎng)中能夠容納30臺主機,請寫出子網(wǎng)掩碼、

各個子網(wǎng)網(wǎng)絡(luò)地址及可用的IP地址段。(10分)

2008年9月全國計算機等級考試四級筆試試卷

一、選擇題(每小題1分,共40分)

下列各題A、B、C、D四個選項中,只有一個選項是正確的,請將正確的選項涂寫在答題卡相應位置上,答

在試卷上不得分。

(1)、下列關(guān)于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯誤的是

A、匯接接入層的用戶流量,進行數(shù)據(jù)轉(zhuǎn)發(fā)和交換

B、根據(jù)接入層的用戶流量,進行流量均衡、安全控制等處理

C、提供用戶訪問Internet所需要的路由服務

D、根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層

(2)、下列關(guān)于光以太網(wǎng)技術(shù)特征的描述中,錯誤的是

A、能夠根據(jù)用戶的需求分配帶寬

B、以信元為單位傳輸數(shù)據(jù)

C、具有保護用戶和網(wǎng)絡(luò)資源安全的認證與授權(quán)功能

D、提供分級的QoS服務

(3)、下列關(guān)于RPR技術(shù)的描述中,錯誤的是

A、RPR能夠在30ms內(nèi)隔離出現(xiàn)故障的節(jié)點和光纖段

B、RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法

C、兩個RPR節(jié)點之間的裸光纖最大長度為100公里

D、RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組

(4)、CableModem上行速率在

A、64Kbps~200Kbps200Kbps~10MbpsC、10Mbps~20MbpsD、20Mbps~36Mbps

(5)、下列關(guān)于路由器技術(shù)指標的描始中,錯誤的是

A、路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口速率、包長度和包類型有關(guān)

B、高性能路由器一般采用共享背板的結(jié)構(gòu)

C、丟包率是衡量路由器超負荷工作能力的指標之一

D、路由器的服務質(zhì)量主要表現(xiàn)在隊列管理機制與支持的QoS協(xié)議類型上

(6)、一臺交換機具有48個10/10()Mbps端口和2個100Mbps端口,如果所有端口都工作在全雙工狀態(tài),那

么交換機總帶寬應為

A、8.8GbpsB、12.8GbpsC、13.6GbpsD、24.8Gbps

(7)、若服務器系統(tǒng)可用性達到99.99%,那么每年的停機時間必須小于

A、4分鐘B、10分鐘C、53分鐘D、106分鐘

(8)、IP地址塊36/29的子網(wǎng)掩碼可寫為

A、92B、24C、40D、48

(9)、下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個實例

根據(jù)圖中信息,標號為④的方格中的內(nèi)容應為

A、S=,80B、S=,80C、S=,5001D、D=192,168.l.l,3342

D=,5001D=,3342D=,80S=,80

(10)、某企業(yè)分配給產(chǎn)品部的IP地址塊為92/26,分配給市場部的IP地址塊為60/27,

分配給財務部的IP地址塊為28/27,那么這三個地址塊經(jīng)過聚合后的地址為

A、/25B、/26C、28/25D、28/26

(11)、下列對IPv6地址FF60:0:0:0601:BC:0:0:05D7的簡化表示中,錯誤的是

A、FF60::601:BC:0:0:05D7B、FF60::601:BC::05D7C、FF60:0:0:601:BC::05D7D、FF60:0:0:0601:BC::05D7

(12)、下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯誤的是

A、BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議

B、一個BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息

C、BGP協(xié)議交換路由信息的節(jié)點數(shù)是以自治系統(tǒng)數(shù)為單位的

D、BGP-4采用路由向量協(xié)議

(13)、RI、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(a)所示,當

R1收到R2發(fā)送的如下圖(b)的(V,D)報文后,R1更新的三個路由表項中距離值從上到下依次為

目的網(wǎng)絡(luò)距離路由目的網(wǎng)絡(luò)距離

0直接3

7R24

4R23

(a)(b)

A、0、4、3B、0、4、4C、0、5、3D、0、5、4

(14)、下列關(guān)于OSPF協(xié)議的描述中,錯誤的是

A、對于規(guī)模很大的網(wǎng)絡(luò),OSPF通過劃分區(qū)域來提高路由更新收斂速度

B、每一個區(qū)域OSPF擁有一個30位的區(qū)域標示符

C、在一個OSPF區(qū)域內(nèi)部的路由器可以知道其他區(qū)域的網(wǎng)絡(luò)拓撲

D、在一個區(qū)域內(nèi)的路由器數(shù)一般不超過200個

(15)下列關(guān)于IEEE802.1D生成樹協(xié)議(STP)的描述中,錯誤的是

A、STP是一個數(shù)據(jù)鏈路層的管理協(xié)議

B、STP運行在網(wǎng)橋和交換機上,通過計算建立一個穩(wěn)定、無回路的樹狀結(jié)構(gòu)網(wǎng)絡(luò)

C、網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU攜有RootID、RootPassCost,BridgeID等信息

D、通知拓撲變化的BPDU長度不超過35B

(16)在建筑群布線子系統(tǒng)所采用的鋪設(shè)方式中,能夠?qū)€纜提供最佳保護的方式是

A、巷道布線B、架空布線C、直埋布線D、地下管道布線

(17)對于還沒有配置設(shè)備管理地址的交換機,應采用的配置方式是

A、ConsoleB、telnetC、TFTPD、IE

(18)下列關(guān)于VLAN標示的描述中,錯誤的是

A、VLAN通常采用VLAN號與VLAN名來標示

B、IEEE802.1Q標準規(guī)定VLAN號用32位表示

C、以太網(wǎng)的VLAN號范圍為1~1000

D、缺省VLAN名根據(jù)VLAN號生成

(19)一臺交換機的生成樹優(yōu)先級是12288,若要將優(yōu)先級提高一-級,那么優(yōu)先級的值應該設(shè)定為

A、4096B、8192C、10240D、16384

(20)兩臺交換機相連,要求兩個端口工作在全雙工通信方式下。若端口的通信方式為缺省的duplexauto時,

有時會出現(xiàn)大量丟包現(xiàn)象。這時,需要重新配置端口的通信方式,其正確的配置語句是

A、duplexfullduplexhalfduplexhalfduplexfull

C、duplexhalfduplexhalfD、duplexfullduplexfull

(21)如果要在路由器的某端口上過濾所有端口號為1434的UDP數(shù)據(jù)包,那么使用的access-list命令是

A、access-list100denyudpanyanyIt1434

B、access-list100denyudpanyanygt1434

C>access-list100denyudpanyanyeq1434

D^access-list100denyudpanyanyneq1434

(22)在配置路由器遠程登錄口令時,路由器必須進入的工作模式是

A、特權(quán)模式B、用戶模式C、接口配置模式D、虛擬終端配置模式

(23)在Cisco路由器上用writememory命令可以將路由的配置保存到

A、TFTPSeverB、FlashMemoryC、NVRAMD、RAM

(24)下面是某路由器的DHCP配置信息

ipdhcpexcluded-address0

I

ipdhcppoll246

network

default-router

domain-name

dns-sever673

lease05

根據(jù)上述信息,DHCP客戶端不可能從服務器獲得的IP地址是

A、B、182,105.246.11C、92D、54

(25)用無限局域網(wǎng)技術(shù)連接兩棟樓的網(wǎng)絡(luò),要求兩棟樓內(nèi)的所有網(wǎng)絡(luò)節(jié)點都在同一個邏輯網(wǎng)絡(luò),應選用的

無線設(shè)備是

A、路由器B、APC、無線網(wǎng)橋D、無線路由器

(26)采用本地配置方式對CiscoAironet1100進行初次配置時、在瀏覽器的地址欄中應輸入的IP地址是

A、B、C、D、

(27)在安裝和配置無線接入點時,不需要向網(wǎng)絡(luò)管理員詢問的信息是

A、系統(tǒng)名B、對大小寫敏感的服務集標示

C、ISP地址D、接入點與PC不在同一個子網(wǎng)時的子網(wǎng)掩碼與默認網(wǎng)關(guān)

(28)下列關(guān)于Windows2003系統(tǒng)DNS安裝、配置與測試方法的描述中,錯誤的是

A.Internet根DNS服務器在安裝時需要手動加入到系統(tǒng)中

B、DNS服務器的基本配置包括正向查找區(qū)域、反向查找區(qū)域與資源紀錄的創(chuàng)建

C、主機資源紀錄的生存默認值是3600秒

D、通過DNS服務器屬性對話框可以對DNS服務器進行簡單測試與遞歸查詢測試

(29)下列關(guān)于DHCP服務器與DHCP客戶機的交互過程中,錯誤的是

A、DHCP客戶機廣播“DHCP發(fā)現(xiàn)”消息時使用的源IP地址是127.0.01

B、DHCP服務器收到“DHCP發(fā)現(xiàn)”消息后,就向網(wǎng)絡(luò)中廣播“DHCP供給”信息

C、DHCP客戶機收到“DHCP供給”消息后向DHCP服務器請求提供IP地址

D、DHCP服務器廣播“DHCP確認”消息,將IP地址分配給DHCP客戶機

(30)下列關(guān)于Winmail郵件服務器安裝、配置方法的描述中,錯誤的是

A、在快速設(shè)置向?qū)е?,可以輸入用戶名、域名與用戶密碼

B、winmail郵件管理工具包括系統(tǒng)設(shè)置、域名設(shè)置與垃圾郵件過濾等

C、在用戶和組管理界面中可以進行增刪用戶、修改用戶配置等

D、在域名設(shè)置界面中可以增刪域和修改域參數(shù)

(31)在Windows2003中使用HS建立Web站點設(shè)置選項時不屬于性能選項的是

A、帶寬限制B、客戶Web連接數(shù)量不受限制C、連接超時時間限制D、客戶Web連接數(shù)量受限

(32)下列選項中,不是Serv-UFTP服務器常規(guī)選項的是

A、最大上傳速度B、最大下載速度C、最大用戶數(shù)D、最大文件長度

(33)常用的數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在空間使用方面由多到少的順序

A、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份

C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份

(34)如果一臺CiscoPIX525防火墻有如下配置

Pix525(config)#nameifethemetOoutsidesecurityVLAN1

Pix525(config)#nameifethemetlinsidesecurityVLAN2

Pix525(config)#nameifethernet2DMZsecurityVLAN3

那么通常VLAN1、VLAN2、VLAN3的取值分別是

A、0、50、100B、0、100、50C、100、0、50D、100、50、0

(35)應用入侵防護系統(tǒng)(AIPS)一般部署在

A、受保護的應用服務器前端B、受保護的應用服務器中

C、受保護的應用服務器后端D、網(wǎng)絡(luò)的出口處

(36)下列關(guān)于常見網(wǎng)絡(luò)版防病毒系統(tǒng)的描述中,錯誤的是

A、管理控制臺既可以安裝在服務器端,也可以安裝在客戶端

B、客戶端的安裝可以采用腳本登錄安裝方式

C、系統(tǒng)的升級可以采用從網(wǎng)站上下載升級包后進行手動升級的方式

D、系統(tǒng)的數(shù)據(jù)通信端口是固定的

(37)在Windows2003中,用于顯示域列表、計算機列表的DOS命令是

A、nbtstat-aB、ipconfig/allC、netstat-aD、netview

(38)在??臺主機上用瀏覽器無法訪問到域名為的網(wǎng)站,并且在這臺主機上執(zhí)行tracert命令時有如

下信息

Tracingroutetoww.sun.com[72.5.124.61]

overamaximunof30hops:

1<lms<lms<lms29

229reports:Destinationnetunreachable

Tracecomplete

分析以上信息,會造成這種現(xiàn)象的原因是

A、該計算機IP地址設(shè)置有誤

B、該計算機設(shè)置的DNS服務器工作不正常

C、相關(guān)路由器上進行了訪問控制

D、服務器工作不正常

(39)攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直

至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。這種攻擊被稱

A、SYNFlooding攻擊B、DDoS攻擊C、Smurf攻擊D、Land攻擊

(40)在Cisco路由器上進行SNMP設(shè)置時,如果指定當一個接口斷開或連接時向管理站發(fā)出通知,那么在該

接口的配置模式下正確的配置命令是

A、snmp-serverenabletrapsB、snmp-serverenableinforms

C、snmptraplink-statusD、snmpenableinforms

二、綜合題(每空2分,共40分)

請將每一個空的正確答案寫在答題卡【1】~【20】序號的橫線上,答在試卷上不得分。

計算并填寫下表

IP地址9

子網(wǎng)掩碼

地址類別[1]

網(wǎng)絡(luò)地址[2]

直接廣播地址[3]

主機號[4]

子網(wǎng)內(nèi)的最后一個可用IP地址[5]

某單位的辦公網(wǎng)和商務網(wǎng)通過路由器RkR2、R3與Internet相連,網(wǎng)絡(luò)連接和IP地址分配如圖1所示。該

單位要求通過RIP路由協(xié)議使辦公網(wǎng)和商務網(wǎng)之間能夠互相通信,并正常訪問Internet

請閱讀以下R1的配置信息,并補充【6]~[10]空白處的配置命令或參數(shù)。按題目要求完成R1的正確配置。

圖1網(wǎng)絡(luò)連接示意圖

Router>enable

Router#

Router#configureterminal

Router(config)#

Router(config)#hostnameRI

Rl(config)#interfaceR)/l

Rl(config-if)#ipaddress

Rl(config-if)#noshutdown

R1(config-if)#interfacefO/2

Rl(config-if)#ipadress

Rl(config-if)#noshutdown

Rl(config-if)#exit

RI(config)#

R1(config)#interfacesi

Rl(config-if)#vlanipadress4452

R1(config-if)#bandwidth[6]配置帶寬為2.048Mbps

Rl(config-if)#[7]PPP封裝PPP協(xié)議

Rl(config-if)#noshutdown

Rl(config-if)#exit

Rl(config-if)#iproute[8]配置缺省路由

R1(config-if)#routerrip

R1(config-router)#network[9]配置參與RIP的網(wǎng)絡(luò)

R1(config-router)#network[10]配置參與RIP的網(wǎng)絡(luò)

R1(config-router)#end

Rl#write

RI#

某部門網(wǎng)絡(luò)管理員使用DHCP服務器對公司內(nèi)部主機的IP地址進行管理,已知:

該公司共有40個可用IP地址為:1.11-0

DHCP服務器選用Windows2003操作系統(tǒng),其IP地址為:1

連接該子網(wǎng)絡(luò)路由器端口的1P地址為2

DHCP客戶機使用WindowsXP操作系統(tǒng)

請問答下列問題:

(1)配置DHCP服務器作用域時,起始置地址輸入1,結(jié)束IP地址輸入0,長度域輸入

的數(shù)值為26。在設(shè)置“添加排除”時,起始IP地址應為【11】,結(jié)束IP地址應為【12】。

(2)DHCP服務器已經(jīng)獲得地址租約,但ping峨,與DHCP服務器配置有關(guān)的原因是【13】。

⑶在DHCP服務器給客戶機分配地址租約后,是否可以主動收回地址租約?【14】(注:請?zhí)顚憽笆恰被?/p>

,,否,,)

⑷在Windows2003sever中,DHCP服務器默認租約期限是【15】天。

圖2是在一臺主機上用sniffer捕獲的數(shù)據(jù)包,其中數(shù)據(jù)包標號(NO.)為“7”的條目中“Summary”欄中的

部分信息被隱去。_______________________________________________________

.'^Sniffe.r.P.o.rt.a.bl.e.-.L.ocal,Ethernet(Linespeedat100Mbps)-[Srif].cap:Filtered2,7/15146EthernetFram”一es,倒―蝎!an-inixi

RietlontorQpturedisplayTcolsDatabaseWirdowHelp-網(wǎng)x[

日址■隹I福閔瓦證-----3圉卬昌I」I

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論