2023年四級網(wǎng)絡工程師試題_第1頁
2023年四級網(wǎng)絡工程師試題_第2頁
2023年四級網(wǎng)絡工程師試題_第3頁
2023年四級網(wǎng)絡工程師試題_第4頁
2023年四級網(wǎng)絡工程師試題_第5頁
已閱讀5頁,還剩107頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

2023年4月全國計算機等級考試四級筆試試卷網(wǎng)絡工程師(考試時間120分鐘,滿分100分)一、選擇題(每小題1分,共40分)下列各題A)、B)、C)、D)四個選項中,只有一個選項是對的的,請將對的的選項涂寫在答題卡相應位置上,答在試卷上不得分。(1)、設計一個寬帶城域網(wǎng)將涉及“三個平臺一個出口”,即網(wǎng)絡平臺、業(yè)務平臺、管理平臺和A、廣域網(wǎng)出口B、局域網(wǎng)出口C、城市寬帶出口D、衛(wèi)星通道出口(2)、下列關于寬帶城域網(wǎng)核心互換層特點的描述中,錯誤的是A、將多個匯聚層連接起來B、為整個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境C、提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路由服務D、根據(jù)接入層的用戶流量進行本地路由、過濾、流量均衡(3)、ADSL上行速率在A、64Kbps~640KbpsB、640Kbps~7MbpsC、7Mbps~10MbpsD、10Mbps~20Mbps(4)、下列關于IEEE802.16標準的描述中,錯誤的是A、提供寬帶城域網(wǎng)用戶訪問Internet所需要的路由服務B、最高傳輸速率為234MbpsC、使用無線頻段為10~66GHzD、與IEEE802.16標準工作組相應的論壇組織是WiMAX(5)、在網(wǎng)絡需求具體分析中除涉及網(wǎng)絡總體需求分析、綜合布線需求分析、網(wǎng)絡可用性與可靠性分析、網(wǎng)絡安全性需求分析,還需要做的工作是A、網(wǎng)絡工程造價估算B、網(wǎng)絡工程進度安排C、網(wǎng)絡硬件設備選型D、網(wǎng)絡帶寬接入需求分析(6)、網(wǎng)絡系統(tǒng)分層設計中層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在A、1:1B、1:10C、1:20D、1:40(7)、一臺互換機具有24個10/100Mbps全雙工端口和2個1000Mbps全雙工端口,假如所有端口都工作在全雙工狀態(tài),那么該互換機總帶寬應為A、4.4GbpsB、6.4GbpsC、6.8GbpsD8.8Gbps(8)、某個IP地址的子網(wǎng)掩碼為255.255.255.192,該掩碼又可以寫為A、/22B、/24C、/26D、/28(9)、將內(nèi)部專用IP地址轉換為外部公用IP地址的技術是A、RAPRB、NATC、DHCPD、ARP(10)、若某大學分派給計算機系的IP地址塊為202.113.16.128/26,分派給自動化系的IP地址塊為202.113.16.192/26,那么這兩個地址塊通過聚合后的地址為A、/24B、202.113.16.0/25C、202.113.16.128/25D、202.113.16.128/24(11)、下列對IPv6地址FE80:0:0:0801:FE:0:0:04A1的簡化表達中,錯誤的是A、FE8::801:FE:0:0:04A1B、FE80::801:FE:0:0:04A1C、FE80:0:0:801:FE::04A1D、FE80:0:0:801:FE::4A1(12)、下列關于路由信息協(xié)議RIP的描述中,錯誤的是A、路由刷新報文重要內(nèi)容是由若干(V、D)組成的表B、矢量V標記該路由器可以到達的目的網(wǎng)絡或目的主機的跳數(shù)C、路由器在接受到(V、D)報文后按照最短途徑原則更新路由表D、規(guī)定路由器周期性地向外發(fā)送路由刷新報文(13)、下列關于OSPF協(xié)議的描述中,錯誤的是A、OSPF使用分布式鏈路狀態(tài)協(xié)議B、鏈路狀態(tài)協(xié)議“度量”重要是指費用、距離、延時、帶寬等C、當鏈路狀態(tài)發(fā)生變化時用洪泛法向所有路由器發(fā)送信息D、鏈路狀態(tài)數(shù)據(jù)庫中保存一個完整的路由表(14)、在不同AS之間使用的路由協(xié)議是A、RIPB、OSPFC、BGP-4D、ISIS(15)下列關于綜合布線的描述中,錯誤的是A、終端有高速率規(guī)定期,水平子系統(tǒng)可采用光纖直接鋪設到桌面B、多介質(zhì)信息插座是用于連接雙絞線C、干線線纜鋪設經(jīng)常采用點對點結合和分支結合兩種方式D、采用在管理子系統(tǒng)中更改、增長、互換、擴展線纜的方式來改變線纜路由(16)網(wǎng)橋轉發(fā)數(shù)據(jù)的依據(jù)是A、ARP表B、MAC地址表C、路由表D、訪問控制列表(17)一臺Cisco互換機和一臺3COM互換機相連,相連端口都工作在VLANtrunk模式,這兩個端口應使用的VLAN協(xié)議是A、ISL和IEEE802.10B、ISL和ISLC、ISL和IEEE802.1QD、IEEE802.1Q和IEEE802.1Q(18)有3臺互換機分別安裝在辦公樓的1~3層,同屬于財務部門的6臺PC機分別連接在這3臺互換機的端口上,為了提高網(wǎng)絡安全性和易管理性,最佳的解決方案是A、改變物理連接,將6臺PC機所有移動到同一層B、使用路由器,并用訪問控制列表(ACL)控制主機之間的數(shù)據(jù)流C、產(chǎn)生一個VPN,并使用VTP通過互換機的Trunk傳播給6臺PC機D、在每臺互換機上建立一個相同的VLAN,將連接6臺PC機的互換機端口都分派到這個VLAN中(19)當互換機到根網(wǎng)橋的間接鏈路出現(xiàn)失效故障時(如圖,鏈路L1失效),STP協(xié)議會將互換機C的阻塞端口的工作狀態(tài)轉換為轉發(fā)狀態(tài),為了省去端口狀態(tài)轉換等待時間,讓端口直接由偵聽和學習狀態(tài)轉換為轉發(fā)狀態(tài),需配置互換機STP的可選功能是A、PortFastB、UplinkFastC、BackboneFastD、BPDUFilter(20)下列刪除VLAN的命令中,無法執(zhí)行的是A、novlan1B、novlan2C、novlan500D、novlan1000(21)當路由表中包含多種路由信息源時,根據(jù)缺省的管理距離值,路由器在轉發(fā)數(shù)據(jù)包時,會選擇的路由信息源是A、RIPB、IGRPC、OSPFD、Static(22)只封禁一臺地址為193.62.40.230主機的access-list的對的配置是A、access-list110permitipanyanyaccess-list110denyiphost193.62.40.230anyaccess-list110denyipanyhost193.62.40.230B、access-list110denyiphost193.62.40.230anyaccess-list110denyipanyhost193.62.40.230access-list110permitipanyanyC、access-list110denyiphost193.62.40.230anyaccess-list110denyipanyhost193.62.40.230D、access-list110denyiphost193.62.40.230anyaccess-list110permitipanyanyaccess-list110denyipanyhost193.62.40.230(23)在某園區(qū)網(wǎng)中,路由器R1的GE0/1(212.112.8.5/30)與路由器R2的GE0/1(212.112.8.6/30相連,R2的GE0/2(212.112.8.9/30)與R3的GE0/1(212.112.8.10/30)相連,R3的GE0/2(212.112.8.13/30)直接與Internet上的路由器相連,路由器R1缺省路由的對的配置是A)iproute0.0.0.00.0.0.021B)iproute0.0.0.00.0.0.0212.112.8.9C)iproute0.0.0.00.0.0.0212.112.8.10D)iproute0.0.0.00.0.0.0212.112.8.13(24)某局域網(wǎng)用一臺路由器互連4個子網(wǎng)。各子網(wǎng)的網(wǎng)絡地址分別是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26。使用RIPv1路由協(xié)議配置參數(shù)與RIP協(xié)議的網(wǎng)絡地址,其對的的配置是A、network19255.255.255.192B、network193.22.56.00.0.0.255C、network193.22.56.0255.255.255.192network193.22.56.64255.255.255.192network193.22.56.128255.255.255.192network193.22.56.192255.255.255.192D、network193.22.56.0(25)采用IEEE802.11b標準的對等解決方案,將4臺計算機連成一個無線局域網(wǎng),假如規(guī)定該無線局域網(wǎng)與有線局域網(wǎng)連接,并保持對等解決方案不變,其解決方案是A、增長APB、無解決方法C、其中一臺計算機再安裝一塊無線網(wǎng)卡D、其中一臺計算機再安裝一塊以太網(wǎng)網(wǎng)卡(26)某家庭需要通過無線局域網(wǎng)將分布在不同房間的三臺計算機接入Internet,并且ISP只給其分派一個IP地址。在這種情況下,應當選用的設備是A、APB、無線路由器C、無線網(wǎng)橋D、互換機(27)在無線局域網(wǎng)中,客戶端設備用來訪問接入點(AP)的唯一標記是A、BSSIDB、ESSIDC、SSIDD、IP地址(28)DNS正向搜索區(qū)的功能是將域名解析為IP地址,WindowsXP系統(tǒng)中用于測試該功能的命令是A、nslookupB、arpC、netstatD、query(29)下列協(xié)議中不是電子郵件協(xié)議的是A、CMIPB、IMAPC、POP3D、SMTP(30)在IIS6.0中用虛擬服務器構建多個網(wǎng)站時,錯誤的方法是A、用不同的主機頭名稱B、用不同的IP地址C、用非標準的TCP端標語D、用不同的傳輸層協(xié)議(31)Serv-U中可以限制用戶名上傳信息占用存儲空間的選項是A、用戶配額選項B、域配額選項C、用戶上傳下載率選項D、域上傳下載率選項(32)DNS服務器中,不包含的資源記錄是A、主機資源記錄B、別名記錄C、FTP服務器記錄D、郵件互換器記錄(33)假如一臺CiscoPIX525防火墻有如下配置:Pix525(config)#nameifethernet0P1security100Pix525(config)#nameifethernet1P2security0 Pix525(config)#nameifethernet2P3security50那么常用的端口連接方案是A、端口P1作為外部接口,P2連接DMZ,P3作為內(nèi)部接口B、端口P1作為內(nèi)部接口,P2連接DMZ,P3作為外部接口C、端口P1作為外部接口,P2作為內(nèi)部接口,P3連接DMZD、端口P1作為內(nèi)部接口,P2作為外部接口,P3連接DMZ(34)常用數(shù)據(jù)備份方式涉及完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)回復速度方面由快到慢的順序為A、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份(35)采用RSA算法,網(wǎng)絡中N個用戶之間進行加密通信,學要密鑰個數(shù)是A、N*(N-1)B、NC、2ND、N*N(36)在如下基于網(wǎng)絡入侵檢測系統(tǒng)的基本機構圖中,相應I、II、III模塊的名稱是A、數(shù)據(jù)包捕獲模塊、網(wǎng)絡協(xié)議分析模塊、襲擊特性庫B、網(wǎng)絡協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、襲擊特性庫C、襲擊特性庫、網(wǎng)絡協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊D、襲擊特性庫、數(shù)據(jù)庫捕獲模塊、網(wǎng)絡協(xié)議分析模塊(37)在Windows2023中,用于顯示主機上活動的TCP連接狀況的DOS命令是A、nbtstat–aB、arp–aC、netstat–aD、netview(38)在一臺主機上用瀏覽器無法訪問到域名.tj.cn的網(wǎng)站,并且在這臺主機上執(zhí)行tracert命令時有如下信息分析以上信息,會導致這種現(xiàn)象的因素是A、該計算機網(wǎng)關設立有誤B、該計算機設立的DNS服務器工作不正常C、該計算機IP地址與掩碼設立有誤D、網(wǎng)站.tj.cn工作不正常(39)襲擊者運用攻破的多個系統(tǒng)發(fā)送大量請求去集中襲擊其他目的,受害設備由于無法解決而拒絕服務。這種襲擊被稱為A、Smurf襲擊B、DDoS襲擊C、SYNFlooding襲擊D、Land襲擊(40)在Cisco路由器上進行SNMP設立時,假如團隊名為manage,訪問權限為只讀,那么對的的配置語句是A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrwC、snmp-servercommunitymanageroD、snmp-servercommunitymanagerw二、綜合題(每空2分,共40分)請將每一個空的對的答案寫在答題卡【1】~【20】序號的橫線上,答在試卷上不得分。計算并填寫下表IP地址126.150.28.57子網(wǎng)掩碼255.240.0.0地址類別【1】網(wǎng)絡地址【2】直接廣播地址【3】受限廣播地址【4】子網(wǎng)內(nèi)的第一個可用IP地址【5】如圖1所示,一臺Cisco3500系列互換機上連接2臺計算機,他們分別劃分在VLAN10(ID號為10)和VLAN11(ID號為11)中。互換機千兆以太網(wǎng)端口(g0/1)連接一臺路由器,使2個VLAN之間可以通信,互換機管理地址為167.11.45.2/24,缺省路由地址為167.11.45.1/24。請閱讀以下互換機的配置信息,并補充【6】~【10】空白處的配置命令或參數(shù)。按題目規(guī)定完畢互換機的配置。(注:填寫答案時,配置語句的關鍵字規(guī)定拼寫完整)Switch-3548>enablePassword:*********Switch-3548#Switch-3548#configureterminalSwitch-3548(config)#hostnameSwitch-libSwitch-lib(config)#Switch-lib(config)#interfacevlan1Switch-lib(config-if)#noshutdownSwitch-lib(config-if)#ipaddress【6】配置互換機的管理地址Switch-lib(config-if)#exitSwitch-lib(config)#ipdefault-gateway1Switch-lib(config)#vtpdomainlibSwitch-lib(config)#vtpmodetransparentSwitch-lib(config)#exitSwitch-lib#vlandat(yī)aSwitch-lib(vlan)#vlan【7】建立VLAN10 ?……建立VLAN11(省略)??Switch-lib(vlan)#exit Switch-lib#configureterminal??Switch-lib(config)#interfacef0/1 ?Switch-lib(config-if)#noshutdown ?Switch-lib(config-if)#switchport【8】為端口f0/1分派VLAN? Switch-lib(config-if)#exit ?Switch-lib(config)#interfacef0/6??……為端口f0/6分派VLAN(省略) Switch-lib(config-if)#exit Switch-lib(config)#interfaceg0/1 ?Switch-lib(config-if)#switchport【9】設立VLANtrunk模式? Switch-lib(config-if)#switchporttrunkencapsulationdotlq??Switch-lib(config-if)#switchporttrunk【10】配置允許中繼的VLAN? Switch-lib(config-if)#exit ?Switch-lib(config)#exit? Switch-lib#某公司使用DHCP服務器對公司內(nèi)部主機的IP地址進行管理,已知:該公司共有40個可用IP地址為:59.64.22.11~59.64.22.50DHCP服務器選用Windows2023Server,其IP地址為:59.64.22.12DHCP客戶機使用的操作系統(tǒng)是WindowsXP請問答下列問題:(1)DHCP客戶機得到圖2所示信息使用的命令是【11】(2)如圖3所示DHCP服務器作用域的配置界面中,長度域輸入的數(shù)值應是【12】(3)在能為客戶機分派地址之前,還必須執(zhí)行的操作是【13】(4)DHCP服務器要為一個客戶機分派固定的IP地址時,需要執(zhí)行的操作是【14】(5)DHCP客戶機要釋放已獲取的IP地址時,使用的命令是【15】圖4是在一臺主機上用sniffer捕獲的數(shù)據(jù)包,請根據(jù)顯示的信息回答下列的問題。該主機的IP地址是【16】該主機上正在瀏覽的網(wǎng)站是【17】該主機上設立的DNS服務器的IP地址是【18】該主機采用HTTP協(xié)議進行通信時,使用的源端口是【19】根據(jù)圖中”No.”欄中的信息,標示TCP連接三次握手過程完畢的數(shù)據(jù)包的標號是【20】三、應用題(共20分)應用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否則無效。?某網(wǎng)絡結構如圖5所示,請回答以下有關問題。設備1應選用哪種網(wǎng)絡設備?(2分)若對整個網(wǎng)絡實行保護,防火墻應加在圖中位置1~位置3的哪個位置上?(2分)假如采用了入侵檢測設備對進出網(wǎng)絡的流量進行檢測,并且探測器是在互換機1上通過端口鏡像方式獲得流量。下面是通過相關命令顯示的鏡像設立的信息。請問探測器應當連接在互換機1的哪個端口上?(2分)除了流量鏡像方式外,還可以采用什么方式來部署入侵檢測探測器?(4分)使用IP地址202.113.10.128/25劃分4個相同大小的子網(wǎng),每個子網(wǎng)中可以容納30臺主機,請寫出子網(wǎng)掩碼、各個子網(wǎng)網(wǎng)絡地址及可用的IP地址段。(10分)參考答案:選擇題:1-5

CDABA6-10

CDCBC11-15ABDCB16-20BDDCA

21-25DBADD26-30BCAAD31-35ACDBC36-40BCDBC綜合題:【1】A類【2】126.144.0.0【3】126.159.255.255【4】255.255.255.255【5】126.144.0.1【6】167.11.45.2255.255.255.0【7】10namevlan10【8】accessvlan10【9】modetrunk【10】allowedvlan10,11或allowedvlan10-11【11】ipconfig/all【12】8【13】配置DHCP服務器選項(激活)【14】激活作用域【15】ipconfig/release【16】202.113.64.166【17】.cn【18】211.81.20.200【19】80?【20】12應用題:(1)路由器(2)位置1(3)Gi2/16部署入侵檢測探測器的方式:1.鏡像2.共享式集線器?3.tap分流(4)子網(wǎng)掩碼:255.255.255.224

子網(wǎng)1:202.113.10.128可用ip:202.113.10.129-202.113.10.158?子網(wǎng)2:202.113.10.160可用ip:202.113.10.161-202.113.10.190

子網(wǎng)3:202.113.10.192可用ip:202.113.10.193-202.113.10.222?子網(wǎng)4:202.113.10.224可用ip:202.113.10.225-202.113.10.2542023年9月全國計算機等級考試四級筆試試卷網(wǎng)絡工程師(考試時間120分鐘,滿分100分)一、選擇題(每小題1分,共40分)。下列各題A、B、C、D四個選項中,只有一個選項是對的的,將對的的選項涂寫在答題卡上。(1)、下列關于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯誤的是A、匯接接入層的用戶流量,進行數(shù)據(jù)轉發(fā)和互換B、根據(jù)接入層的用戶流量,進行流量均衡、安全控制等解決C、提供用戶訪問Internet所需要的路由服務D、根據(jù)解決結果把用戶流量轉發(fā)到核心互換層(2)、下列關于光以太網(wǎng)技術特性的描述中,錯誤的是A、可以根據(jù)用戶的需求分派帶寬B、以信元為單位傳輸數(shù)據(jù)C、具有保護用戶和網(wǎng)絡資源安全的認證與授權功能D、提供分級的QoS服務(3)、下列關于RPR技術的描述中,錯誤的是A、RPR可以在30ms內(nèi)隔離出現(xiàn)故障的節(jié)點和光纖段B、RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法C、兩個RPR節(jié)點之間的裸光纖最大長度為100公里D、RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組(4)、CableModem上行速率在A、64Kbps~200KbpsB、200Kbps~10MbpsC、10Mbps~20MbpsD、20Mbps~36Mbps(5)、下列關于路由器技術指標的描始中,錯誤的是A、路由器的包轉發(fā)能力與端口數(shù)量、端口速率、包長度和包類型有關B、高性能路由器一般采用共享背板的結構C、丟包率是衡量路由器超負荷工作能力的指標之一D、路由器的服務質(zhì)量重要表現(xiàn)在隊列管理機制與支持的QoS協(xié)議類型上(6)、一臺互換機具有48個10/100Mbps端口和2個100Mbps端口,假如所有端口都工作在全雙工狀態(tài),那么互換機總帶寬應為A、8.8GbpsB、12.8GbpsC、13.6GbpsD、24.8Gbps(7)、若服務器系統(tǒng)可用性達成99.99%,那么每年的停機時間必須小于A、4分鐘B、10分鐘C、53分鐘D、106分鐘(8)、IP地址塊192.168.15.136/29的子網(wǎng)掩碼可寫為A、255.255.255.192B、255.255.255.224C、255.255.255.240D、255.255.255.248(9)、下圖是網(wǎng)絡地址轉換NAT的一個實例根據(jù)圖中信息,標號為④的方格中的內(nèi)容應為A、S=135.2.1.1,80D=202.0.1.1,5001B、S=135.2.1.1,80D=192.168.1.1,3342C、S=135.2.1.1,5001D=,80D、D=192.168.1.1,3342S=135.2.1.1,80(10)、某公司分派給產(chǎn)品部的IP地址塊為192.168.31.192/26,分派給市場部的IP地址塊為192.168.31.160/27,分派給財務部的IP地址塊為192.168.31.128/27,那么這三個地址塊通過聚合后的地址為A、192.168.31.0/25B、192.168.31.0/26C、192.168.31.128/25D、192.168.31.128/26(11)、下列對IPv6地址FF60:0:0:0601:BC:0:0:05D7的簡化表達中,錯誤的是A、FF60::601:BC:0:0:05D7B、FF60::601:BC::05D7C、FF60:0:0:601:BC::05D7D、FF60:0:0:0601:BC::05D7(12)、下列關于外部網(wǎng)關協(xié)議BGP的描述中,錯誤的是A、BGP是不同自治系統(tǒng)的路由器之間互換路由信息的協(xié)議B、一個BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人互換路由信息C、BGP協(xié)議互換路由信息的節(jié)點數(shù)是以自治系統(tǒng)數(shù)為單位的D、BGP-4采用路由向量協(xié)議(13)、R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(a)所示,當R1收到R2發(fā)送的如下圖(b)的(V,D)報文后,R1更新的三個路由表項中距離值從上到下依次為A、0、4、3B、0、4、4C、0、5、3D、0、5、4(14)、下列關于OSPF協(xié)議的描述中,錯誤的是A、對于規(guī)模很大的網(wǎng)絡,OSPF通過劃分區(qū)域來提高路由更新收斂速度B、每一個區(qū)域OSPF擁有一個30位的區(qū)域標示符C、在一個OSPF區(qū)域內(nèi)部的路由器可以知道其他區(qū)域的網(wǎng)絡拓撲D、在一個區(qū)域內(nèi)的路由器數(shù)一般不超過200個(15)下列關于IEEE802.1D生成樹協(xié)議(STP)的描述中,錯誤的是A、STP是一個數(shù)據(jù)鏈路層的管理協(xié)議B、STP運營在網(wǎng)橋和互換機上,通過計算建立一個穩(wěn)定、無回路的樹狀結構網(wǎng)絡C、網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU攜有RootID、RootPassCost、BridgeID等信息D、告知拓撲變化的BPDU長度不超過35B(16)在建筑群布線子系統(tǒng)所采用的鋪設方式中,可以對線纜提供最佳保護的方式是A、巷道布線B、架空布線C、直埋布線D、地下管道布線(17)對于還沒有配置設備管理地址的互換機,應采用的配置方式是A、ConsoleB、telnetC、TFTPD、IE(18)下列關于VLAN標示的描述中,錯誤的是A、VLAN通常采用VLAN號與VLAN名來標示B、IEEE802.1Q標準規(guī)定VLAN號用32位表達C、以太網(wǎng)的VLAN號范圍為1~1000D、缺省VLAN名根據(jù)VLAN號生成(19)一臺互換機的生成樹優(yōu)先級是12288,若要將優(yōu)先級提高一級,那么優(yōu)先級的值應當設定為A、4096B、8192C、10240D、16384(20)兩臺互換機相連,規(guī)定兩個端口工作在全雙工通信方式下。若端口的通信方式為缺省的duplexauto時,有時會出現(xiàn)大量丟包現(xiàn)象。這時,需要重新配置端口的通信方式,其對的的配置語句是A、duplexfullduplexhalfB、duplexhalfduplexfullC、duplexhalfduplexhalfD、duplexfullduplexfull(21)假如要在路由器的某端口上過濾所有端標語為1434的UDP數(shù)據(jù)包,那么使用的access-list命令是A、access-list100denyudpanyanylt1434B、access-list100denyudpanyanygt1434C、access-list100denyudpanyanyeq1434D、access-list100denyudpanyanyneq1434(22)在配置路由器遠程登錄口令時,路由器必須進入的工作模式是A、特權模式B、用戶模式C、接口配置模式D、虛擬終端配置模式(23)在Cisco路由器上用writememory命令可以將路由的配置保存到A、TFTPSeverB、FlashMemoryC、NVRAMD、RAM(24)下面是某路由器的DHCP配置信息ipdhcpexcluded-address182.105.246.2182.105.246.10!ipdhcppoll246network182.105.246.0255.255.255.0default-router182.105.246.1domain-namepku.edu.cndns-sever6182.105.129.27222.112.7.13lease05根據(jù)上述信息,DHCP客戶端不也許從服務器獲得的IP地址是A、182.105.246.5B、182.105.246.11C、182.105.246.192D、54(25)用無限局域網(wǎng)技術連接兩棟樓的網(wǎng)絡,規(guī)定兩棟樓內(nèi)的所有網(wǎng)絡節(jié)點都在同一個邏輯網(wǎng)絡,應選用的無線設備是A、路由器B、APC、無線網(wǎng)橋D、無線路由器(26)采用本地配置方式對CiscoAironet1100進行初次配置時,在瀏覽器的地址欄中應輸入的IP地址是A、10.0.0.1B、127.0.0.1C、D、192.168.0.1(27)在安裝和配置無線接入點時,不需要向網(wǎng)絡管理員詢問的信息是A、系統(tǒng)名B、對大小寫敏感的服務集標示C、ISP地址D、接入點與PC不在同一個子網(wǎng)時的子網(wǎng)掩碼與默認網(wǎng)關(28)下列關于Windows2023系統(tǒng)DNS安裝、配置與測試方法的描述中,錯誤的是A、Internet根DNS服務器在安裝時需要手動加入到系統(tǒng)中B、DNS服務器的基本配置涉及正向查找區(qū)域、反向查找區(qū)域與資源紀錄的創(chuàng)建C、主機資源紀錄的生存默認值是3600秒D、通過DNS服務器屬性對話框可以對DNS服務器進行簡樸測試與遞歸查詢測試(29)下列關于DHCP服務器與DHCP客戶機的交互過程中,錯誤的是A、DHCP客戶機廣播“DHCP發(fā)現(xiàn)”消息時使用的源IP地址是127.0.01B、DHCP服務器收到“DHCP發(fā)現(xiàn)”消息后,就向網(wǎng)絡中廣播“DHCP供應”信息C、DHCP客戶機收到“DHCP供應”消息后向DHCP服務器請求提供IP地址D、DHCP服務器廣播“DHCP確認”消息,將IP地址分派給DHCP客戶機(30)下列關于Winmail郵件服務器安裝、配置方法的描述中,錯誤的是A、在快速設立向?qū)е?可以輸入用戶名、域名與用戶密碼B、winmail郵件管理工具涉及系統(tǒng)設立、域名設立與垃圾郵件過濾等C、在用戶和組管理界面中可以進行增刪用戶、修改用戶配置等D、在域名設立界面中可以增刪域和修改域參數(shù)(31)在Windows2023中使用IIS建立Web站點設立選項時不屬于性能選項的是A、帶寬限制B、客戶Web連接數(shù)量不受限制C、連接超時時間限制D、客戶Web連接數(shù)量受限制(32)下列選項中,不是Serv-UFTP服務器常規(guī)選項的是A、最大上傳速度B、最大下載速度C、最大用戶數(shù)D、最大文獻長度(33)常用的數(shù)據(jù)備份方式涉及完全備份、增量備份和差異備份,三種方式在空間使用方面由多到少的順序為A、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份(34)假如一臺CiscoPIX525防火墻有如下配置Pix525(config)#nameifethernet0outsidesecurityVLAN1Pix525(config)#nameifethernet1insidesecurityVLAN2Pix525(config)#nameifethernet2DMZsecurityVLAN3那么通常VLAN1、VLAN2、VLAN3的取值分別是A、0、50、100B、0、100、50C、100、0、50D、100、50、0(35)應用入侵防護系統(tǒng)(AIPS)一般部署在A、受保護的應用服務器前端B、受保護的應用服務器中C、受保護的應用服務器后端D、網(wǎng)絡的出口處(36)下列關于常見網(wǎng)絡版防病毒系統(tǒng)的描述中,錯誤的是A、管理控制臺既可以安裝在服務器端,也可以安裝在客戶端B、客戶端的安裝可以采用腳本登錄安裝方式C、系統(tǒng)的升級可以采用從網(wǎng)站上下載升級包后進行手動升級的方式D、系統(tǒng)的數(shù)據(jù)通信端口是固定的(37)在Windows2023中,用于顯示域列表、計算機列表的DOS命令是A、nbtstat-aB、ipconfig/allC、netstat-aD、netview(38)在一臺主機上用瀏覽器無法訪問到域名為.com的網(wǎng)站,并且在這臺主機上執(zhí)行tracert命令時有如下信息分析以上信息,會導致這種現(xiàn)象的因素是A、該計算機IP地址設立有誤B、該計算機設立的DNS服務器工作不正常C、相關路由器上進行了訪問控制D、服務器.com工作不正常(39)襲擊者使用無效的IP地址,運用TCP連接的三次握手過程,使得受害主機處在開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續(xù)接受這種會話請求,最終因耗盡資源而停止響應。這種襲擊被稱為A、SYNFlooding襲擊B、DDoS襲擊C、Smurf襲擊D、Land襲擊(40)在Cisco路由器上進行SNMP設立時,假如指定當一個接口斷開或連接時向管理站發(fā)出告知,那么在該接口的配置模式下對的的配置命令是A、snmp-serverenabletrapsB、snmp-serverenableinformsC、snmptraplink-statusD、snmpenableinforms二、綜合題(每空2分,共40分)。請將每一個空的對的答案寫在答題卡【1】~【20】序號的橫線上,答在試卷上不得分。計算并填寫下表IP地址124.196.27.59子網(wǎng)掩碼255.224.0.0地址類別【1】網(wǎng)絡地址【2】直接廣播地址【3】主機號【4】子網(wǎng)內(nèi)的最后一個可用IP地址【5】某單位的辦公網(wǎng)和商務網(wǎng)通過路由器R1、R2、R3與Internet相連,網(wǎng)絡連接和IP地址分派如圖1所示。該單位規(guī)定通過RIP路由協(xié)議使辦公網(wǎng)和商務網(wǎng)之間可以互相通信,并正常訪問Internet。請閱讀以下R1的配置信息,并補充【6】~【10】空白處的配置命令或參數(shù)。按題目規(guī)定完畢R1的對的配置。Router>enableRouter#Router#configureterminalRouter(config)#Router(config)#hostnameR1R1(config)#interfacef0/1R1(config-if)#ipaddress202.206.16.1255.255.255.0R1(config-if)#noshutdownR1(config-if)#interfacef0/2R1(config-if)#ipadress202.206.17.1255.255.255.0R1(config-if)#noshutdownR1(config-if)#exitR1(config)#R1(config)#interfaces1R1(config-if)#vlanipadress202.112.41.144255.255.255.252? R1(config-if)#bandwidth【6】配置帶寬為2.048Mbps R1(config-if)#【7】PPP封裝PPP協(xié)議 ?R1(config-if)#noshutdown R1(config-if)#exit R1(config-if)#iproute【8】配置缺省路由R1(config-if)#routerrip ?R1(config-router)#network【9】配置參與RIP的網(wǎng)絡 ?R1(config-router)#network【10】配置參與RIP的網(wǎng)絡??R1(config-router)#end? R1#write ?R1#某部門網(wǎng)絡管理員使用DHCP服務器對公司內(nèi)部主機的IP地址進行管理,已知:該公司共有40個可用IP地址為:202.112.11.11~200DHCP服務器選用Windows2023操作系統(tǒng),其IP地址為:202.112.11.11連接該子網(wǎng)絡路由器端口的IP地址為202.112.11.12DHCP客戶機使用WindowsXP操作系統(tǒng)請問答下列問題:(1)配置DHCP服務器作用域時,起始IP地址輸入202.112.11.11,結束IP地址輸入202.112.11.50,長度域輸入的數(shù)值為26。在設立“添加排除”時,起始IP地址應為【11】,結束IP地址應為【12】。(2)DHCP服務器已經(jīng)獲得地址租約,但ping.edu.cn失敗,與DHCP服務器配置有關的因素是【13】。(3)在DHCP服務器給客戶機分派地址租約后,是否可以積極收回地址租約?【14】(注:請?zhí)顚憽笆恰被颉胺瘛?(4)在Windows2023sever中,DHCP服務器默認租約期限是【15】天。圖2是在一臺主機上用sniffer捕獲的數(shù)據(jù)包,其中數(shù)據(jù)包標號(NO.)為“7”的條目中“Summary”欄中的部分信息被隱去。請根據(jù)顯示的信息回答下列的問題該主機的正在訪問的www服務器的IP地址是【16】根據(jù)圖中“No.”欄中標號,表達TCP連接三次握手過程開始的數(shù)據(jù)包標號是【17】標號為“7”的數(shù)據(jù)包的源端口應為【18】,該數(shù)據(jù)包TCPFlag的ACK位應為【19】標號為“7”的數(shù)據(jù)包“Summary”欄中被隱去的信息中涉及ACK的值,這個值應為【20】三、應用題(共20分)。應用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否則無效。 某網(wǎng)絡結構如圖3所示,請回答以下有關問題。使用192.168.1.192/26劃分3個子網(wǎng),其中第一個子網(wǎng)能容納25臺主機,此外兩個子網(wǎng)分別能容納10臺主機,請寫出子網(wǎng)掩碼、各子網(wǎng)網(wǎng)絡地址及可用的IP地址段(9分)。(注:請按子網(wǎng)序號順序分派網(wǎng)絡地址)假如該網(wǎng)絡使用上述地址,邊界路由器上應當具有什么功能?(2分)假如為了保證外網(wǎng)可以訪問到該網(wǎng)絡內(nèi)的服務器,那么應在邊界路由器對網(wǎng)絡中服務器的地址進行什么樣的解決?(2分)采用一種設備可以對該網(wǎng)絡提供如下的保護措施:數(shù)據(jù)包進入網(wǎng)絡時將被進行過濾檢測,并擬定此包是否包具有威脅網(wǎng)絡安全的特性。假如檢測到一個惡意的數(shù)據(jù)包時,系統(tǒng)不僅發(fā)出警報,還將采用響應措施(如丟棄具有襲擊性的數(shù)據(jù)包或阻斷連接)阻斷襲擊。請寫出這種設備的名稱。(2分)這種設備應當部署在圖中的位置1~位置3的哪個位置上?(2分)假如該網(wǎng)絡采用Windows2023域用戶管理功能來實現(xiàn)網(wǎng)絡資源的訪問控制,那么域用戶信息存在區(qū)域控制器的哪個部分?(3分)參考答案:選擇題:1-5CBABB6-10CCDBC11-15BBDCD16-20DABBD21-25CDCAD26-30ACAAB31-35CDBBA36-40DDCAC綜合題:【1】A類【2】124.192.0.0【3】124.223.255.255【4】9【5】124.223.255.254【6】2048【7】encapsulation【8】0.0.0.00.0.0.0202.112.41.143【9】202.206.16.0【10】202.206.17.0【11】202.112.11.11【12】202.112.11.12【13】作用域選項中“DNS服務器選項”或“路由器選項”配置也許有誤【14】否【15】8【16】202.113.64.2【17】5【18】1101【19】1【20】應用題:(1)子網(wǎng)1:192.168.1.192子網(wǎng)掩碼:255.255.255.224可用ip:192.168.1.193-192.168.1.222子網(wǎng)2:192.168.1.224子網(wǎng)掩碼:255.255.255.240可用ip:192.168.1.225-192.168.1.238子網(wǎng)3:192.168.1.240子網(wǎng)掩碼:255.255.255.240可用ip:192.168.1.241-192.168.1.254(2)NAT功能,“一對一”地址轉換功能(3)防火墻,位置2(4)活動目錄2023年3月全國計算機等級考試四級筆試試卷網(wǎng)絡工程師(考試時間120分鐘,滿分100分)一、選擇題(每小題1分,共40分)。下列各題A)B)C)D四個選項中,只有一個選項是對的的,請將對的的選項涂寫在答題卡相應位置上,答在試卷上不得分。(1)下列關于光纖同軸電纜混合網(wǎng)HFC的描述中,錯誤的是A)HFC是一個單向傳輸系統(tǒng)B)HFC改善了信號傳輸質(zhì)量,提高了系統(tǒng)可靠性C)HFC光纖結點通過同軸電纜下引線可認為500到2023個用戶服務D)HFC通過CableModem將用戶計算機與同軸電纜連接起來(2)下列關于無線局域網(wǎng)802.11標準的描述中,錯誤的是A)802.11標準定義了無線局域網(wǎng)的物理層與MAC層協(xié)議B)802.11標準定義了兩類設備,即無線結點與無線接入點C)無線接入點在無線與有線網(wǎng)絡之間起到橋接的作用D)802.11標準在MAC層采用了CSMA/CD的訪問控制方法(3)目前寬帶城域網(wǎng)保證QoS規(guī)定的技術重要有RSVP,DiffServ和A)ATMB)MPLSC)SDHD)Adhoc(4)下列關于RPR技術的描述中,錯誤的是A、RPR的內(nèi)環(huán)用于傳輸數(shù)據(jù)分組,外環(huán)用于傳輸控制分組B、RPR是一種用子直接在光纖上高效傳輸IP分組的傳輸技術C、RPR環(huán)可以對不同的業(yè)務數(shù)據(jù)分派不同的優(yōu)先級D)RPR可以在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點和光纖段(5)下列關于躋由器技術的描述畢,錯誤的是A)吞吐量是指路由器的包轉發(fā)能力B)高性能路山器一般采用互換式結構C`語音視頻業(yè)務對路由器延時抖動規(guī)定不高D)路由器的冗余是為了保證設備的可靠性與可用性(6)一臺互換機具有24個10/100Mbps電端口和4個1000Mbps光端日,假如所有端口都工作在全雙工狀態(tài),那么互換機總帶寬應為A、6.4GbpsB)10.4bpsC)12.8GbpsD)28Gbps(7)若服務器系統(tǒng)年停機時間為6小時,那么系統(tǒng)可用性至少達成

A)99%B)99.9%C)99.99%D)99.999%(8)IP地址塊168.192.33.125/27的子網(wǎng)掩碼可寫為

A)255.255.255.192B)255.255.255.224C)255.255.255.240D)255.255.255.248(9)下圖是網(wǎng)絡地址轉換NAT的一個示例

根據(jù)圖中信息,標號為①的方格中的內(nèi)容應為A)S=192.168.1.1,3105B)S=59.67.148.3,5234D=202.113.64.2,8080D=202.113.64.2,8080C)S=192.168.1.1,3105D)5=59.67.148.3,5234D=59.67.148.3,5234D=192.168.1.1,3105(10)某公司分派給人事部的IP地址塊為I0.0.11.0/27,分派給企劃部的IP地址塊為10.0.11.32/27,分派給市場部的IP地址塊為10.0.11.64/26,那么這三個地址塊通過聚合后的地址為A)/25B)10.0.11.0/26

C)10.0.11.64/25D)10.0.I1.64/26(11)下列對IPv6地址FE60:0:0:050D:BC:0:0:03F7的簡化表達中,錯誤的是A)FF60::50D:BC:0:0:03F7B)FE60:0:0:050D:BC::03F7C)PE60:0:0:50D;BC;03F7;D)FE60::50D;BC::03F7(12)BGP路由選擇協(xié)議的四種分如中不涉及A)helloB)notificationC)openD)update(13)R1,R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖(A)所示,當R1收到R2發(fā)送的如下圖(B)的〔V,D)報文后,RI更新的四個路由表項中距離值從上到下依次為

A)0、4、2、3B)0、4、3、3C)0、5、3、3D)0、5、3、4(14)下列關于OSPF協(xié)議分區(qū)的描述中,錯誤的是A)OSPF協(xié)議規(guī)定當鏈路狀態(tài)發(fā)生變化時用洪泛法向全網(wǎng)路由器發(fā)送此信息B)OSPF每個路由器的鏈路狀態(tài)數(shù)據(jù)庫包含著本區(qū)域的拓撲結構信息C)每一個區(qū)域OSPF擁有一個32位的區(qū)域標記符D)OSPF劃分區(qū)域能提高路由更新收斂速度(15)不同邏輯子網(wǎng)間通信必須使用的設備是

A)二層互換機B)三層互換機C)網(wǎng)橋D)集線器(16)下列關于綜合布線部件的描述中,錯誤的是A)雙絞線扭絞可以減少電磁干擾B)與UTP相比,STP防止對外電磁輻射的能力更強C)多介質(zhì)插座是用來連接UTP和STP的D)作為水平布線系統(tǒng)電纜時,UTP電纜長度通常應當在90米以內(nèi)(17)包含配置信息的配置BPDU數(shù)據(jù)包的長度不超過A)4字節(jié)B)15字節(jié)C)25字節(jié)D)3s字節(jié)(18)CiscoCat(yī)alyst6500互換機的3/1端口與一臺其他廠商的互換機相連,并規(guī)定該端口工作在VLANTrunk模式.這兩臺互換機的trunk端口都應封裝的協(xié)議和CiscoCat(yī)alyst6500設立trunk模式的對的配置語句是A)ISL和set3/1trunkonislB)ISL和settrunk3/1onislC)IEEE802.1Q和settrunk3/1ondotlqD)IEEE802.1Q和set3/1trunkondotlq(19)下列對VTP工作模式的描述中,錯誤的是A)VTPServer可將VLAN的配置信息傳播到本域內(nèi)其他所有的互換機B)VTPClient不能建立、刪除和修改VLAN配置信息C)VTPTransparent不傳播也不學習其他互換機的VLAN配置信息D)在一個VTP域內(nèi),可設多個VTPServer,VTPClient和VTPTransparent(20)下列是優(yōu)先級值相同的四臺核心互換機的MAC地址,STP根據(jù)這些地址擬定的根互換機是A)00-d0-01-84-a7-e0B)00-d0-02-85-a7-f0C)00-d0-03-86-a7-faD)00-d0-04-87-a7-fc(21)如一F圖所示,網(wǎng)絡站點A發(fā)送數(shù)據(jù)包給站點B,當R1將數(shù)據(jù)包轉發(fā)給R2時,被轉發(fā)數(shù)據(jù)包中封裝的目的IP地址和目的MAC地址是

A)222.4.57.200-d0-02-85-cd-3fB)00-ff-2a-3a-4b-5bC)222.4.59.200-d0-02-85-cd-3fD)222.4.59.200-ff-2a-3a-4b-5b(22)Cisco路由器存儲當前使用的操作系統(tǒng)映像文獻和一些微代碼的內(nèi)存是A)ROMB)RAMC)FlashD)NVRAM(23)調(diào)整DHCF客戶的地址租用時間為3小時30分,Cisco路由器的對的配置語句是A)Iease3.30B)lease0330C)lease3030D)1eas}0303(24)在Cisco路由器匕用擴展訪問控制列表封禁1P地址為211.102.33.24的主機,對的的配置語句是A)access-list99denyiphost211.102.33.24anyaccess-list99denyipanyhost211.102.33.24access-list99permitipanyanyB)access-list100permitipanyanyaccess-list100denyiphost211.102.33.24anyaccess-list100denyipanyhost211.102.33.24C)access-list199denyiphost4anyaccess-list199denyipanyhost211.102.33.24access-list199permitipanyanyD)access-list166denyiphost211.102.33.24anyaccess-list166permitipanyany(25)下列對802.11b無線局域網(wǎng)的多蜂窩漫游工作方式的描述中,錯誤的是A)在部署無線網(wǎng)絡時,可以布置多個接入點構成一個微蜂窩系統(tǒng)B)微蜂窩系統(tǒng)允許一個用戶在不同的接入點覆蓋區(qū)域內(nèi)任意漫游C)隨著位置的變換,信號會由一個接入點自動切換到此外一個接入點D)無線結點漫游時始終保持數(shù)據(jù)傳輸速率為11Mbps(26)下列關于802.11b基本運營模式與接入點設備的描述中,錯誤的是A)無線與有線網(wǎng)絡并存的通信方式屬于基本運營模式B)無線接入點具有頻道與結點漫游管理功能C)按基本模式配置,一個接入點最多可連接256臺PCD)Aironet1100系列接入點設備使用CiscoIOS操作系統(tǒng)(27)下列關于配置無線接入點Aironet1100的描述中,錯誤的是A)第一次配置無線接入點一般采用本地配置模式B)可使用以太網(wǎng)電纜將無線接入點與一臺PC機連接C)確認Pc機獲得了10.0.0.x網(wǎng)段的地址D)在接入點匯總狀態(tài)頁面點擊“SSID”命令進入快速配置頁面(28)下列關于Windows2023系統(tǒng)DNS服務器安裝、配置的描述中,錯誤的是A)缺省情況下Windows2023系統(tǒng)沒有安裝DNS服務B)為方便DNS服務器配置,可以使用DHCP服務器動態(tài)分派IP地址C)IShiS服務器的基本配置涉及創(chuàng)建正向和反向查找區(qū)域、增長資源記錄等D)在反向查找區(qū)域中可以手工增長主機的指針記錄(29)下列關于Windows2023系統(tǒng)DHCP服務器安裝、配置和使用的描述中,錯誤的是A)地址租約期限的最小可調(diào)整單位是分鐘B)客戶機的地址租約續(xù)訂是由客戶端軟件自動完畢的C)添加排除時必須輸入起始1P地址和結束IP地址D)新建作用域后必須激活才可為客戶機分派地址(30)下列關于Windows2023系統(tǒng)Web服務器安裝、配置和使用的描述中,錯誤的是A)建立Web站點時必須為該站點指定一個主目錄B)訪問Web站點時必須使用站點的域名C)若Web站點未設立默認內(nèi)容文檔,訪問站點時必須提供首頁內(nèi)容的文獻名D)Web站點的性能選項涉及影響帶寬使用的屬性和客戶端Web連接的數(shù)量(31)下列關于Serv_UFTP服務器安裝、配置和使用的描述中,錯誤的是A)F'TP服務器可以設立最大上傳速度B)FTP服務器的域創(chuàng)建完畢后,客戶端即可使用匿名用戶訪問C)對用戶數(shù)大于500的域,將域存放在注冊表中可提供更高的性能D)通過設立IP訪問可以控制某些1P地址對FTP服務器的訪問(32)若用戶在Winmail郵件服務器注冊的郵箱是,則下列描述中錯誤的是A)發(fā)送郵件給該用戶時,發(fā)方郵件服務器使用SMTP協(xié)議發(fā)送郵件至mail.xyz.comB)發(fā)送郵件給該用戶時,收方郵件服務器根據(jù)user將收到的郵件存儲在相應的信箱C)Winmail郵件服務器允許用戶自行注冊新郵箱D)建立郵件路由時,要在DNS服務器中建立郵件服務器主機記錄(33)Windows2023對己備份文獻在備份后不做標記的備份方法是A)正常備份B)差異備份C)增量備份D)副本備份34)CiscoPIX525防火墻用于實現(xiàn)內(nèi)部和外部地址固定映射的配置命令是A)natB)staticC)globalD)fixup35)下列關于入侵檢測系統(tǒng)探測器獲取網(wǎng)絡流量的方法中,錯誤的是A)運用互換設備的鏡像功能B)在網(wǎng)絡鏈路中串接一臺分路器C)在網(wǎng)絡鏈路中串接一臺集線器D)在網(wǎng)絡鏈路中串接一臺互換機(36)下列Windows命令中,可以用于檢測本機配置的域名服務器是否工作正常的命令是A)netstatB)tracertC)ipconfigD)nbstal(37)在一臺主機上用瀏覽器無法訪問到域名為.edu.cn的網(wǎng)站,并且在這臺主機上執(zhí)行Pig命令時有如下信息C:1>ping.edu.cnPinging.edu.cn[162.105.131.113]with32bytesofdata:Requesttimedout.Requesttimedout.Requesttimedout.Requesttimedout.Pingstatisticsfor162.105.131.113:P:}ckets:Sent=4,Received=0,Lost=4(100%loss)分析以上信息,可以排除的故障因素是A)網(wǎng)絡鏈路出現(xiàn)故障B)該計算機的瀏覽器工作不正常C)服務器.edu.cn工作不正常D)該計算機設立的DNS服務器工作不正常(38)襲擊者無需偽造數(shù)據(jù)包中IP地址就可以實行的襲擊是A)DDoS襲擊B)Land襲擊C)Smurf襲擊D)SYNFlooding襲擊(39)下列工具中不能用作安全評估的是A)ISSB)MBSAC)WSUSD)X-Scanner(40)下列關于惡意代碼的描述中,錯誤的是A)木馬可以通過網(wǎng)絡完畢自我復制B})電子圖片中也可以攜帶惡意代碼C)JavAscript...VBscript..等腳本語言可被用干編寫網(wǎng)絡病毒D)蠕蟲是一個獨立程序,它不需要把自身附加在宿主程序上二、綜合題(每空2分,共40分)。請將每一個空的對的答案寫在答題卡【1】~【20】序號的橫線上,答在試卷上不得分。1.計算并填寫下表IP地址121.175.21.9子網(wǎng)掩碼255.192.0.0地址類別【1】網(wǎng)絡地址【2】直接廣播地址【3】主機號【4】子網(wǎng)內(nèi)的最后一個可用IP地址【5】2.如圖1所示,某校園網(wǎng)使用l0Gbps的POS技術與CERNET相連,POS接口的幀格式使用SDH。路由協(xié)議的選擇方案是校園網(wǎng)采用OSPF動態(tài)路由協(xié)議,校園網(wǎng)與CERNET的連接使用靜態(tài)路由協(xié)議。此外,還規(guī)定在路由器R3上配置一個loopback接口,接口的IP地址為192.167.150.1。

請閱讀以下R3的配置信息,并補充【6】,一【10】空白處的配置命令或參數(shù),按題目規(guī)定完畢路由器的配置。Router-R3#configureteminalRouter-R3(canfig)#Rauter-R3(config)#interfacepos3/1Router-R3(conflg-if)#descript..ionToCERNETRouter-R3(config-if)#bandwidtheses【6】-Routes-R3(conlig-i0#ipaddress222.112.37.1255.255.255.252Routes-R3(config-if)#crc32Routes-R3(config-ifj#【7】一配置幀格式Routes-R3(config-if)#naipdirected-broadcastRoutes-R3(config-i}#posflags1s02Routes-R3(config-ill#noshutdownRoutes-R3(config-ifl#exitRoutes-R3(canfig)#interfaceloopback0Router-R3(conflg-i介#ipaddress192.167.150.1

【8】Router-R3(config-i0#noiproute-cacheRouter-R3(config-if)#noip_mroute-cacheKouter-R3(config-i勻#exitRouter-R3(config)#routerospf63Router-R3(config-router)#network167.112.0.0

【9】一-area0Router-R3(config-router)#redistributeconnectedmetric-type1subnetsRouter-R3(config-router)#area0range167.112.0.0

【10】Router-R3(con,tg-router)#exitRouter-R3(config)#Router-R3(config)#iproute0.0.0.0222.112.37.2Router-R3(config)#exitRouter-R3#write3.如表1所示,在某DHCP客戶機上捕獲了6個報文,并對第5條報文進行了解析,請分析相關信息回答下列問題:(1)戶機獲得的IP地址是【11】(2)在DHCP月爵務器中設立DNS服務器地址是【12】路由器地址是【13】。(3)若給DH}P客戶機分派固定IP地址,則新建保存時輸入的MAC地址是【14】(4)DHCP服務器的1P地址是【15】

4,圖2是在某園區(qū)網(wǎng)出口上用sniffer捕獲的數(shù)據(jù)包。

請根據(jù)圖中信息回答下列問題。(1)該園區(qū)網(wǎng)Web服務器的IP地址是【16】服務端口是【17】(2)主機59.50.174.113的功能是【18】,主機61.49.23.103的功能是【19】。(3)該園區(qū)網(wǎng)的域名是【20】應用題必須用藍、黑色鋼筆或圓珠筆寫在答題紙的相應位置上,否則無效。三、應用題(共20分)。應用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否則無效。(1)使用59.17.148.64/26劃分3個子網(wǎng),其中第一個子網(wǎng)能容納13臺主機,第二個子網(wǎng)能容納12臺主機,第三個子網(wǎng)容納30臺主機。請寫出子網(wǎng)掩碼、各子網(wǎng)網(wǎng)絡地址及可用的IP地址段。(9分)(注:請按子網(wǎng)序號順序分派網(wǎng)絡地址)(2)假如入侵檢測設備用于檢測所有的訪問圖中服務器群的流量,請寫出互換機1上被鏡像的端口。(2分)(3)假如在互換機1上定義了一個編號為105的訪問控制列表,該列表用于過濾所有訪問圖中服務器群的1434端口的數(shù)據(jù)包,請寫出該訪問控制列表應用端口的配置命令。(4分)(4)假如該網(wǎng)絡使用動態(tài)地址分派的方法,請寫出路由互換機上DHCPIP地址池的配置內(nèi)容。(5分)參考答案:選擇題1、A.P22光纖同軸電纜混合網(wǎng)HFC是一個雙向傳輸系統(tǒng)。2、D.P205802.11中對CSMA/CD進行了一些調(diào)整,采用了新的協(xié)議CSMA/CA3、B.P134、A.P16RPR的內(nèi)環(huán)和外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組。5、C.P38但是語音,視頻業(yè)務對延時抖動規(guī)定較高。6、C.P40(24*100+4*1000)=12800Mpbs=12.8Gbps7、B.P4699.9%的每年停機時間小于等于8.8小時8、B.32-27=5,11100000=2249、A.P74S(自已的IP)=192。168。1。1,D(請求公網(wǎng)上的IP)=202。113。64。210、A.P82最長前綴匹配是:人事部的是00000000,企劃部的是:00100000,市場部的是:01000000,匯聚后,第四字節(jié)的第1位相同,故是/2511、D.P76::雙冒號在一個地址中只能出現(xiàn)一次。12、A.P89BGP有四分組:open,update,keepalive,notification13、C.P85第二項不能是4,由于從R2轉出是4+1=5,第三項2+1=3<3,更新R1路由表。14、B.P8615、B.P124第三層互換機可以實現(xiàn)不同邏輯子,不同VLAN之間的數(shù)據(jù)通信。16、C.P111多介質(zhì)信息插座是用來連接銅纜和光纖的。17、D.P128一種是包含配置信息的配置BPDU(不超過35個字節(jié))18、C.P14619、D.P142一般一個VTP域內(nèi)的整個網(wǎng)絡只設一個VTPServer。20、A.P128MAC地址的值最小的為根網(wǎng)橋。21、C.P156分組中MAC的地十是變化的,目的MAC地址改為下

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論