四級(jí)網(wǎng)絡(luò)工程師歷年真題2_第1頁(yè)
四級(jí)網(wǎng)絡(luò)工程師歷年真題2_第2頁(yè)
四級(jí)網(wǎng)絡(luò)工程師歷年真題2_第3頁(yè)
四級(jí)網(wǎng)絡(luò)工程師歷年真題2_第4頁(yè)
四級(jí)網(wǎng)絡(luò)工程師歷年真題2_第5頁(yè)
已閱讀5頁(yè),還剩58頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

四級(jí)網(wǎng)絡(luò)工程師歷年真題,哈哈

2008年4月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷

網(wǎng)絡(luò)工程師

(考試時(shí)間120分鐘,滿分100分)

一、選擇題(每小題1分,共40分)

下列各題A)、B)、C)、D)四個(gè)選項(xiàng)中,只有一個(gè)選項(xiàng)是正確的,請(qǐng)將正確的選項(xiàng)涂

寫(xiě)在答題卡相應(yīng)位置上,答在試卷上不得分。

(1)、設(shè)計(jì)一個(gè)寬帶城域網(wǎng)將涉及“三個(gè)平臺(tái)一個(gè)出口”,即網(wǎng)絡(luò)平臺(tái)、業(yè)務(wù)平臺(tái)、

管理平臺(tái)和

A、廣域網(wǎng)出口B、局域網(wǎng)出口C、城市寬帶出口D、衛(wèi)星通道出口

(2)、下列關(guān)于寬帶城域網(wǎng)核心交換層特點(diǎn)的描述中,錯(cuò)誤的是

A、將多個(gè)匯聚層連接起來(lái)

B、為整個(gè)城域網(wǎng)提供一個(gè)高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境

C、提供寬帶城域網(wǎng)的用戶訪問(wèn)Internet所需要的路由服務(wù)

D、根據(jù)接入層的用戶流量進(jìn)行本地路由、過(guò)濾、流量均衡

⑶、ADSL上行速率在

A、64Kbps~640KbpsB、640Kbps~7MbpsC、7Mbps"10MbpsD、10Mbps~20Mbps

(4)、下列關(guān)于IEEE802.16標(biāo)準(zhǔn)的描述中,錯(cuò)誤的是

A、提供寬帶城域網(wǎng)用戶訪問(wèn)Internet所需要的路由服務(wù)

B、最高傳輸速率為234Mbps

C、使用無(wú)線頻段為10、66GHz

D、與IEEE802.16標(biāo)準(zhǔn)工作組對(duì)應(yīng)的論壇組織是WiMAX

(5)、在網(wǎng)絡(luò)需求詳細(xì)分析中除包括網(wǎng)絡(luò)總體需求分析、綜合布線需求分析、網(wǎng)絡(luò)可

用性與可靠性分析、網(wǎng)絡(luò)安全性需求分析,還需要做的工作是

A、網(wǎng)絡(luò)工程造價(jià)估算B、網(wǎng)絡(luò)工程進(jìn)度安排C、網(wǎng)絡(luò)硬件設(shè)備選型D、網(wǎng)絡(luò)帶寬接入

需求分析

(6)、網(wǎng)絡(luò)系統(tǒng)分層設(shè)計(jì)中層次之間的上聯(lián)帶寬與下一級(jí)帶寬之比一般控制在

A、1:1B、1:10C、1:20D、1:40

(7)、一臺(tái)交換機(jī)具有24個(gè)10/100Mbps全雙工端口和2個(gè)1000Mbps全雙工端口,如

果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)總帶寬應(yīng)為

A、4.4GbpsB、6.4GbpsC、6.8GbpsD8.8Gbps

(8)、某個(gè)IP地址的子網(wǎng)掩碼為92,該掩碼又可以寫(xiě)為

A、/22B、/24C、/26D、/28

(9)、將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術(shù)是

A、RAPRB、NATC、DHCPD、ARP

(10)、若某大學(xué)分配給計(jì)算機(jī)系的IP地址塊為28/26,分配給自動(dòng)化系

的IP地址塊為92/26,那么這兩個(gè)地址塊經(jīng)過(guò)聚合后的地址為

A、/24B、/25C、28/25D、

28/24

(11)、下列對(duì)IPv6地址FE80:0:0:0801:FE:0:0:04Al的簡(jiǎn)化表示中,錯(cuò)誤的是

A、FE8::801:FE:0:0:04AlB、FE80::801:FE:0:0:04AlC、FE80:0:0:801:FE::O4A1

D、FE80:0:0:801:FE::4A1

(12)、下列關(guān)于路由信息協(xié)議RIP的描述中,錯(cuò)誤的是

A、路由刷新報(bào)文主要內(nèi)容是由若干(V、D)組成的表

B、矢量V標(biāo)識(shí)該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)

C、路由器在接收到(V、D)報(bào)文后按照最短路徑原則更新路由表

D、要求路由器周期性地向外發(fā)送路由刷新報(bào)文

(13)、下列關(guān)于0SPF協(xié)議的描述中,錯(cuò)誤的是1

A、0SPF使用分布式鏈路狀態(tài)協(xié)議

B、鏈路狀態(tài)協(xié)議“度量”主要是指費(fèi)用、距離、延時(shí)、帶寬等

C、當(dāng)鏈路狀態(tài)發(fā)生變化時(shí)用洪泛法向所有路由器發(fā)送信息

D、鏈路狀態(tài)數(shù)據(jù)庫(kù)中保存一個(gè)完整的路由表

(14)、在不同AS之間使用的路由協(xié)議是

A、RIPB、OSPFC、BGP-4D、ISIS

(15)下列關(guān)于綜合布線的描述中,錯(cuò)誤的是

A、終端有高速率要求時(shí),水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面

B、多介質(zhì)信息插座是用于連接雙絞線

C、干線線纜鋪設(shè)經(jīng)常采用點(diǎn)對(duì)點(diǎn)結(jié)合和分支結(jié)合兩種方式

D、采用在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜的方式來(lái)改變線纜路由

(16)網(wǎng)橋轉(zhuǎn)發(fā)數(shù)據(jù)的依據(jù)是

A、ARP表B、MAC地址表C、路由表D、訪問(wèn)控制列表

(17)一臺(tái)Cisco交換機(jī)和一臺(tái)3coM交換機(jī)相連,相連端口都工作在VLANtrunk模

式,這兩個(gè)端口應(yīng)使

用的VLAN協(xié)議是

A、ISL和IEEE802.10B、1SL和ISLC、ISL和IEEE802.IQD、IEEE802.1Q和

IEEE802.1Q

(18)有3臺(tái)交換機(jī)分別安裝在辦公樓的廣3層,同屬于財(cái)務(wù)部門(mén)的6臺(tái)PC機(jī)分別連

接在這3臺(tái)交換機(jī)

的端口上,為了提高網(wǎng)絡(luò)安全性和易管理性,最好的解決方案是

A、改變物理連接,將6臺(tái)PC機(jī)全部移動(dòng)到同一層

B、使用路由器,并用訪問(wèn)控制列表(ACL)控制主機(jī)之間的數(shù)據(jù)流

C、產(chǎn)生一個(gè)VPN,并使用VTP通過(guò)交換機(jī)的Trunk傳播給6臺(tái)PC機(jī)

D、在每臺(tái)交換機(jī)上建立一個(gè)相同的VLAN,將連接6臺(tái)PC機(jī)的交換機(jī)端口都分配到這個(gè)

VLAN中

(19)當(dāng)交換機(jī)到根網(wǎng)橋的間接鏈路出現(xiàn)失效故障時(shí)(如圖,鏈路LI失效),STP協(xié)議

會(huì)將交換機(jī)C的阻

塞端口的工作狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),為了省去端口狀態(tài)轉(zhuǎn)換等待時(shí)間,讓端口直接由偵

聽(tīng)和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),需配置交換機(jī)STP的可選功能是

A^PortFastUplinkFastC、BackboneFastD、BPDUFilter

(20)下列刪除VLAN的命令中,無(wú)法執(zhí)行的是

A^novlan1B、novlan2C、novlan500D、novlan1000

(21)當(dāng)路由表中包含多種路由信息源時(shí),根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)

包時(shí),會(huì)選擇的路由信息源是

A、RIPB、IGRPC、OSPFD、Static

(22)只封禁一臺(tái)地址為30主機(jī)的access-list的正確配置是

A、access-list110permitipanyany

access-list110denyiphost30any

access-list110denyipanyhost30

access-list110denyiphost30any

access-list110denyipanyhost30

access-list110permitipanyany

C、access-list110denyiphost30any2

access-list110denyipanyhost30

D、access-list110denyiphost30any

access-list110permitipanyany

access-list110denyipanyhost30

(23)在某園區(qū)網(wǎng)中,路由器RI的GE0/K/30)與路由器R2的

GE0/K/30相連,R2

的GE0/2(/30)與R3的GE0/1(0/30)相連,R3的

GE0/2(3/30)直接與Internet上的路由器相連,路由器R1缺省路由的正確配

置是

A)iproute

B)iproute

0iproute0

D)iproute3

(24)某局域網(wǎng)用一臺(tái)路由器互連4個(gè)子網(wǎng)。各子網(wǎng)的網(wǎng)絡(luò)地址分別是/26、

4/26、28/26和92/26。使用RIPvl路由協(xié)議配置

參數(shù)與RIP協(xié)議的網(wǎng)絡(luò)地址,其正確的配置是

A、network92

B、network55

C、network193.22.56,092

network492

network2892

network9292

D、network

(25)采用IEEE802.Ub標(biāo)準(zhǔn)的對(duì)等解決方案,將?4臺(tái)計(jì)算機(jī)連成一個(gè)無(wú)線局域網(wǎng),如

果要求該無(wú)線局域

網(wǎng)與有線局域網(wǎng)連接,并保持對(duì)等解決方案不變,其解決方案是

A、增加AP

B、無(wú)解決方法

C、其中一臺(tái)計(jì)算機(jī)再安裝一塊無(wú)線網(wǎng)卡

D、其中一臺(tái)計(jì)算機(jī)再安裝一塊以太網(wǎng)網(wǎng)卡

(26)某家庭需要通過(guò)無(wú)線局域網(wǎng)將分布在不同房間的三臺(tái)計(jì)算機(jī)接入Internet,并且

ISP只給其分配一

個(gè)IP地址。在這種情況下,應(yīng)該選用的設(shè)備是

A、APB、無(wú)線路由器C、無(wú)線網(wǎng)橋D、交換機(jī)

(27)在無(wú)線局域網(wǎng)中,客戶端設(shè)備用來(lái)訪問(wèn)接入點(diǎn)(AP)的唯一標(biāo)識(shí)是

A、BSSIDB、ESSIDC、SSIDD、IP地址

(28)DNS正向搜索區(qū)的功能是將域名解析為IP地址,WindowsXP系統(tǒng)中用于測(cè)試該功

能的命令是

A、nslookupB、arpC、netstatD、query

(29)下列協(xié)議中不是電子郵件協(xié)議的是

A、CMIPB、IMAPC、POP3D、SMTP

(30)在IIS6.0中用虛擬服務(wù)器構(gòu)建多個(gè)網(wǎng)站時(shí),錯(cuò)誤的方法是

A、用不同的主機(jī)頭名稱B、用不同的IP地址C、用非標(biāo)準(zhǔn)的TCP端口號(hào)D、用不同的

傳輸層協(xié)議

(31)Serv-U中可以限制用戶名上傳信息占用存儲(chǔ)空間的選項(xiàng)是

A、用戶配額選項(xiàng)B、域配額選項(xiàng)C、用戶上傳下載率選項(xiàng)D、域上傳下載率選項(xiàng)

(32)DNS服務(wù)器中,不包含的資源記錄是

A、主機(jī)資源記錄B、別名記錄C、FTP服務(wù)器記錄D、郵件交換器記錄

(33)如果一臺(tái)CiscoPIX525防火墻有如下配置:

Pix525(config)#nameifethernetOPlsecurity100

Pix525(config)SnameifethernetlP2security03

Pix525(config)#nameifethernet2P3security50

那么常用的端口連接方案是

A、端口P1作為外部接口,P2連接DMZ,P3作為內(nèi)部接口

B、端口P1作為內(nèi)部接口,P2連接DMZ,P3作為外部接口

C、端口P1作為外部接口,P2作為內(nèi)部接口,P3連接DMZ

D、端口P1作為內(nèi)部接口,P2作為外部接口,P3連接DMZ

(34)常用數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)回復(fù)速度

方面由快到慢的順序?yàn)?/p>

A、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份

C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份

(35)采用RSA算法,網(wǎng)絡(luò)中N個(gè)用戶之間進(jìn)行加密通信,學(xué)要密鑰個(gè)數(shù)是

A、N*(N-1)B、NC、2ND、N*N

(36)在如下基于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的基本機(jī)構(gòu)圖中,對(duì)應(yīng)I、II、IH模塊的名稱是

A、數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫(kù)

B、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫(kù)

C、攻擊特征庫(kù)、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊

D、攻擊特征庫(kù)、數(shù)據(jù)庫(kù)捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊

(37)在Windows2003中,用于顯示主機(jī)上活動(dòng)的TCP連接狀況的DOS命令是

A、nbtstat-aB>arp-aC、netstat-aD、netview

(38)在一臺(tái)主機(jī)上用瀏覽器無(wú)法訪問(wèn)到域名online,tj的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行

tracert

命令時(shí)有如下信息

Tracingroutetoww.online,[02]

overamaximunof30hops:

I<lms<lms<lms202.H3.64.129

16

*?:Requesttimedout.

A17

*?Requesttimedout.

complete.

分析以上信息,會(huì)造成這種現(xiàn)象的原因是

A、該計(jì)算機(jī)網(wǎng)關(guān)設(shè)置有誤

B、該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常

C、該計(jì)算機(jī)IP地址與掩碼設(shè)置有誤

D、網(wǎng)站online,tj工作不正常

(39)攻擊者利用攻破的多個(gè)系統(tǒng)發(fā)送大量請(qǐng)求去集中攻擊其他目標(biāo),受害設(shè)備因?yàn)闊o(wú)法

處理而拒絕服務(wù)。

這種攻擊被稱為

A、Smurf攻擊B、DDoS攻擊C、SYNFlooding攻擊D、Land攻擊4

(40)在Cisco路由器上進(jìn)行SNMP設(shè)置時(shí),如果團(tuán)體名為manage,訪問(wèn)權(quán)限為只讀,

那么正確的配置語(yǔ)句是

Assnmp-servercommunitypublicroB、snmp-servercommunitypublicrw

C、snmp-servercommunitymanageroD>snmp-servercommunitymanagerw

二、綜合題(每空2分,共40分)

請(qǐng)將每一個(gè)空的正確答案寫(xiě)在答題卡【1】~【20】序號(hào)的橫線上,答在試卷上不得分。

I.計(jì)算并填寫(xiě)下表

IP地址7

子網(wǎng)掩碼

地址類別⑴

網(wǎng)絡(luò)地址【2】

直接廣播地址【3】

受限廣播地址

子網(wǎng)內(nèi)的第一個(gè)可用IP地址【5】

2.如圖1所示,一臺(tái)Cisco3500系列交換機(jī)上連接2臺(tái)計(jì)算機(jī),他們分別劃分在

VLAN10(ID號(hào)為10)

和VLAN1MID號(hào)為11)中。交換機(jī)千兆以太網(wǎng)端口(gO/D連接一臺(tái)路由器,使2個(gè)VLAN

之間能夠通信,交換機(jī)管理地址為/24,缺省路由地址為/24。

請(qǐng)閱讀以下交換機(jī)的配置信息,并補(bǔ)充【6】、【10】空白處的配置命令或參數(shù)。按題目

要求完成交換機(jī)的配置。(注:填寫(xiě)答案時(shí),配置語(yǔ)句的關(guān)鍵字要求拼寫(xiě)完整)

圖1交換機(jī)連接示意圖

Switch-3548>enable

Password:*********

Switch-3548#

Switch-3548#configureterminal

Switch-3548(config)#hostnameSwitch-lib

Switch-lib(config)#

Switch-1ib(config)#interfacevlan1

Switch-lib(config-if)#noshutdown

Switch-lib(config-if)#ipaddress[6]配置交換機(jī)的管理地址

Switch-lib(config-if)#exit

Switch-1ib(config)#ipdefault-gateway

Switch-1ib(config)#vtpdomainlib

Switch-1ib(config)#vtpmodetransparent5

Switch-lib(config)#exit

Switch-1ib#vlandata

Switch-lib(vlan)#vlan[7]建立VLAN10,,,,建立VLAN11(省略)Switch-

lib(vlan)#exitSwitch-1ib#configureterminalSwitch-1ib(config)#interfacefO/1

Switch-lib(config-if)#noshutdownSwitch-lib(config-if)ttswitchport[8]為端

口fO/1分配VLANSwitch-1ib(config-if)#exitSwitch-lib(config)#interfacefO/6

,,,,為端口f0/6分配VLAN(省略)Switch-1ib(config~if)#exitSwitch-

lib(config)#interfacegO/1Switch-1ib(config-if)ftswitchport[9]設(shè)置VLAN

trunk模式Switch-1ib(config-if)#switchporttrunkencapsulationdotlqSwitch-

lib(config-if)#switchporttrunk[10]配置允許中繼的VLANSwitch-1ib(config-

if)#exitSwitch-1ib(config)ttexitSwitch-lib#

3.某公司使用DHCP服務(wù)器對(duì)公司內(nèi)部主機(jī)的IP地址進(jìn)行管理,已知:

1)該公司共有40個(gè)可用IP地址為:廣0

2)DHCP服務(wù)器選用Windows2003Server,其IP地址為:2

3)DHCP客戶機(jī)使用的操作系統(tǒng)是WindowsXP

請(qǐng)問(wèn)答下列問(wèn)題:

(DDHCP客戶機(jī)得到圖2所示信息使用的命令是[11]

(3)在能為客戶機(jī)分配地址之前,還必須執(zhí)行的操作是[13]

(4)DHCP服務(wù)器要為一個(gè)客戶機(jī)分配固定的IP地址時(shí),需要執(zhí)行的操作是[14]

(5)DHCP客戶機(jī)要釋放已獲取的IP地址時(shí),使用的命令是[15]

4.圖4是在一臺(tái)主機(jī)上用sniffer捕獲的數(shù)據(jù)包,請(qǐng)根據(jù)顯示的信息回答下列的問(wèn)

題。

HSniperPortable-Locdl,Ethernet(Linespeedat100Mbps)-[SnifLeap:Filtered2,7/15146EthernetFwmes,Fil原ij

JJHieMontorQptureDisplayTcolsDatabaseWindowHdp

>11■Ml聞閡瓦藐-----3glilMil?傀修l?l闋匍制限1勿倒魚(yú)I

|No.$加SourceAddressDesiAddressSumaiy

IM[202,113.64,166][00]DNS:CID=490610P=QUERYNAME=

2[00][202,113.64.166]DNS:RID=49061OP=QUERYSTAT=0KNAME=

3[202.113.64,166][211,81.20.200]DNS:CID=139890P=QUERYNAME=

4L00]L66]1DNS:RID=13989OP=QUERYSTAT=0KNAME=

5202.113.64,166]TCP:

6[66]TCP:

7[66]TCP:

8[202,113.64.166]HTTP:

9C66]TCP:

IC2O66]HTTP:

O

Ii[202,113.64.166]HTTP:

I2[202.113.64,166]TCP:

1

副F

0--------UDPHeader-----------

肛F

肛F

肛F

肛F

肛FID=1233?

Flags=32

肛p

0...................=Command

Dc0c07ac04oo

00000000:00-2859o3007fdOd3a7e70608CO45DG...?.杏x...三

t-?殊?啞

00000010:00cE1o57oo35co21aw5bd23308E9dleg.Y

00000020:fc二213303132333435UE012345

\Decode/i

ForHelp,pressFl昌!一總廠一阿瓦

圖4sniffer捕捉的數(shù)據(jù)包

7

新建作用域向?qū)?/p>

IP地址范圍

您通過(guò)確定一蛆連續(xù)的IP地址來(lái)定義作用域地址范圍。

輸入此作用域分配的地址范圍.

起始IP地址⑤):|1

結(jié)束IP地址國(guó)):|0

子網(wǎng)掩碼定義IP地址的多少位用作網(wǎng)絡(luò)/子網(wǎng)ID,多少位用作主機(jī)ID.您

可以用長(zhǎng)度或IP地址來(lái)指定子網(wǎng)掩碼.

長(zhǎng)度1):I

子網(wǎng)掩碼@):[

<上一步⑻|下一步向)>|取消|

(1)該主機(jī)的IP地址是[16]

(2)該主機(jī)上正在瀏覽的網(wǎng)站是[17]

(3)該主機(jī)上設(shè)置的DNS服務(wù)器的IP地址是[18]

(4)該主機(jī)采用HTTP協(xié)議進(jìn)行通信時(shí),使用的源端口是[19]

(5)根據(jù)圖中“No.”欄中的信息,標(biāo)示TCP連接三次握手過(guò)程完成的數(shù)據(jù)包的標(biāo)號(hào)是

[20]

三、應(yīng)用題(共20分)

應(yīng)用題必須用藍(lán)、黑色鋼筆或者圓珠筆寫(xiě)在答題紙的相應(yīng)位置上,否則無(wú)效。

某網(wǎng)絡(luò)結(jié)構(gòu)如圖5所示,請(qǐng)回答以下有關(guān)問(wèn)題。

(1)設(shè)備1應(yīng)選用哪種網(wǎng)絡(luò)設(shè)備?(2分)

(2)若對(duì)整個(gè)網(wǎng)絡(luò)實(shí)施保護(hù),防火墻應(yīng)加在圖中位置「位置3的哪個(gè)位置上?(2分)

(3)如果采用了入侵檢測(cè)設(shè)備對(duì)進(jìn)出網(wǎng)絡(luò)的流量進(jìn)行檢測(cè),并且探測(cè)器是在交換機(jī)1上

通過(guò)端口

鏡像方式獲得流量。下面是通過(guò)相關(guān)命令顯示的鏡像設(shè)置的信息。

Session1

Type:LocalSession

SourcePorts?

Both:Gi2/12

DestinationPorts:Gi2/16

請(qǐng)問(wèn)探測(cè)器應(yīng)該連接在交換機(jī)1的哪個(gè)端口上?(2分)除了流量鏡像方式外,還可以采用

什么方式來(lái)部署入侵檢測(cè)探測(cè)器?(4分)

(4)使用IP地址28/25劃分4個(gè)相同大小的子網(wǎng),每個(gè)子網(wǎng)中能夠容納

30臺(tái)主機(jī),

請(qǐng)寫(xiě)出子網(wǎng)掩碼、各個(gè)子網(wǎng)網(wǎng)絡(luò)地址及可用的IP地址段。(10分)

參考答案:

選擇題:

1-5CDABA6-10CDCBC11-15ABDCB16-20BDDCA

21-25DBADD26-30BCAAD31-35ACDBC36-40BCDBC8

綜合題:【1】A類【2】[3]55[4]55[5]

126.144.0,1[6][7]10namevlanlO[8]accessvlanlO

[9]modetrunk[10]allowedvlan10,11或allowedvlan10-11[11]ipconfig/all

[12]8【13】配置DHCP服務(wù)器選項(xiàng)(激活)[14]激活作用域[15]ipconfig/release

[16]66[17]edu[18]00[19]80

[20]12

應(yīng)用題:

(1)路由器(2)位置1(3)Gi2/16部署入侵檢測(cè)探測(cè)器的方式:1.鏡像2.共享式

集線器

3.tap分流

(4)子網(wǎng)掩碼:24

子網(wǎng)1:28可用ip:29-58

子網(wǎng)2:60可用ip:61-90

子網(wǎng)3:92可用ip:93-22

子網(wǎng)4:24可用ip:25-54

2008年9月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷網(wǎng)絡(luò)工程師

(考試時(shí)間120分鐘,滿分100分)

一、選擇題(每小題1分,共40分)。下列各題A、B、C、D四個(gè)選項(xiàng)中,只有一個(gè)選

項(xiàng)是正確的,將正確的選項(xiàng)涂寫(xiě)在答題卡上。

(1)、下列關(guān)于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯(cuò)誤的是

A、匯接接入層的用戶流量,進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)和交換B、根據(jù)接入層的用戶流量,進(jìn)行流

量均衡、安全控制等處理C、提供用戶訪問(wèn)Internet所需要的路由服務(wù)D、根據(jù)處理結(jié)

果把用戶流量轉(zhuǎn)發(fā)到核心交換層

(2)、下列關(guān)于光以太網(wǎng)技術(shù)特征的描述中,錯(cuò)誤的是

A、能夠根據(jù)用戶的需求分配帶寬B、以信元為單位傳輸數(shù)據(jù)

C、具有保護(hù)用戶和網(wǎng)絡(luò)資源安全的認(rèn)證與授權(quán)功能D、提供分級(jí)的QoS服務(wù)

(3)、下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是

A、RPR能夠在30ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段B、RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP

公平算法

C、兩個(gè)RPR節(jié)點(diǎn)之間的裸光纖最大長(zhǎng)度為100公里D、RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)

據(jù)分組與控制分組

(4)、CableModem上行速率在

A、64Kbps~200KbpsB、200Kbps"10MbpsC、10Mbps~20MbpsD、20Mbps~36Mbps

(5)、下列關(guān)于路由器技術(shù)指標(biāo)的描始中,錯(cuò)誤的是

A、路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口速率、包長(zhǎng)度和包類型有關(guān)B、高性能路由

器一般采用共享背板的結(jié)構(gòu)C、丟包率是衡量路由器超負(fù)荷工作能力的指標(biāo)之一D、路由

器的服務(wù)質(zhì)量主要表現(xiàn)在隊(duì)列管理機(jī)制與支持的QoS協(xié)議類型上

(6)、一臺(tái)交換機(jī)具有48個(gè)10/100Mbps端口和2個(gè)100Mbps端口,如果所有端口都

工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為

A、8.8GbpsB、12.8GbpsC、13.6GbpsD、24.8Gbps

(7)、若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間必須小于

A、4分鐘B、10分鐘C、53分鐘D、106分鐘

(8)、IP地址塊36/29的子網(wǎng)掩碼可寫(xiě)為

A、92B、24C、40D、48

(9)、下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)實(shí)例9

根據(jù)圖中信息,標(biāo)號(hào)為④的方格中的內(nèi)容應(yīng)為

A、S=,80D=,5001B、S=,80D=,3342

C、S=135.2.1.L5001D=,80D、D=,3342S=,80

(10)、某企業(yè)分配給產(chǎn)品部的IP地址塊為92/26,分配給市場(chǎng)部的IP

地址塊為

60/27,分配給財(cái)務(wù)部的IP地址塊為28/27,那么這三個(gè)地

址塊經(jīng)過(guò)聚合后的地址為

A、/25B、/26C、28/25D、

28/26

(11)、下列對(duì)IPv6地址FF60:0:0:0601:BC:0:0:05D7的簡(jiǎn)化表示中,錯(cuò)誤的是

A、FF60::601:BC:0:0:05D7B、FF60::601:BC::05D7C、FF60:0:0:601:BC::05D7D、

FF60:0:0:0601:BC::05D7

(12)、下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯(cuò)誤的是

A、BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議B、一個(gè)BGP發(fā)言人使用UDP

與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息

C、BGP協(xié)議交換路由信息的節(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的D、BGP-4采用路由向量協(xié)

(13)、RI、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,R1的路由表

如下圖(a)所示,當(dāng)R1收到R2發(fā)送的如下圖(b)的(V,D)報(bào)文后,R1更新的三個(gè)路

由表項(xiàng)中距離值從上到下依次為A、0、4、3B、0、4、4C、0、5、3D、0、5、

目的網(wǎng)絡(luò)距離路由目的網(wǎng)絡(luò)距離

0直接3

7R24

4R23

(a)(b)

4

(14)、下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是

A、對(duì)于規(guī)模很大的網(wǎng)絡(luò),OSPF通過(guò)劃分區(qū)域來(lái)提高路由更新收斂速度B、每一個(gè)區(qū)域

0SPF10

擁有一個(gè)30位的區(qū)域標(biāo)示符C、在一個(gè)OSPF區(qū)域內(nèi)部的路由器可以知道其他區(qū)域的網(wǎng)

絡(luò)拓?fù)?/p>

D、在一個(gè)區(qū)域內(nèi)的路由器數(shù)一般不超過(guò)200個(gè)

(15)下列關(guān)于IEEE802.1D生成樹(shù)協(xié)議(STP)的描述中,錯(cuò)誤的是

A、STP是一個(gè)數(shù)據(jù)鏈路層的管理協(xié)議B、STP運(yùn)行在網(wǎng)橋和交換機(jī)上,通過(guò)計(jì)算建立一

個(gè)穩(wěn)定、無(wú)

回路的樹(shù)狀結(jié)構(gòu)網(wǎng)絡(luò)C、網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU攜有RootID、RootPassCost、

BridgeID等信息

D、通知拓?fù)渥兓腂PDU長(zhǎng)度不超過(guò)35B

(16)在建筑群布線子系統(tǒng)所采用的鋪設(shè)方式中,能夠?qū)€纜提供最佳保護(hù)的方式是

A、巷道布線B、架空布線C、直埋布線D、地下管道布線

(17)對(duì)于還沒(méi)有配置設(shè)備管理地址的交換機(jī),應(yīng)采用的配置方式是

A、ConsoleB、telnetC、TFTPD、IE

(18)下列關(guān)于VLAN標(biāo)示的描述中,錯(cuò)誤的是

A、VLAN通常采用VLAN號(hào)與VLAN名來(lái)標(biāo)示B、IEEE802.1Q標(biāo)準(zhǔn)規(guī)定VLAN號(hào)用32位表

C、以太網(wǎng)的VLAN號(hào)范圍為11000D、缺省VLAN名根據(jù)VLAN號(hào)生成

(19)一臺(tái)交換機(jī)的生成樹(shù)優(yōu)先級(jí)是12288,若要將優(yōu)先級(jí)提高一級(jí),那么優(yōu)先級(jí)的值

應(yīng)該設(shè)定為

A、4096B、8192C、10240D、16384

(20)兩臺(tái)交換機(jī)相連,要求兩個(gè)端口工作在全雙工通信方式下。若端口的通信方式為

缺省的duplexauto

時(shí),有時(shí)會(huì)出現(xiàn)大量丟包現(xiàn)象。這時(shí),需要重新配置端口的通信方式,其正確的配置語(yǔ)

句是

A、duplexfullduplexhalfB、duplexhalfduplexfull

C、duplexhalfduplexhalfduplexfullduplexfull

(21)如果要在路由器的某端口上過(guò)濾所有端口號(hào)為1434的UDP數(shù)據(jù)包,那么使用的

access-1ist命令

A、access-list100denyudpanyanyIt1434B、access-list100denyudpany

anygt1434

C、access-list100denyudpanyanyeq1434D、access-list100denyudpany

anyneq1434

(22)在配置路由器遠(yuǎn)程登錄口令時(shí),路由器必須進(jìn)入的工作模式是

A、特權(quán)模式B、用戶模式C、接口配置模式D、虛擬終端配置模式

(23)在Cisco路由器上用writememory命令可以將路由的配置保存到

A、TFTPSeverB、FlashMemoryC、NVRAMD、RAM

(24)下面是某路由器的DHCP配置信息

ipdhcpexcluded-address0

ipdhcppoll246

network

default-router

dns-sever673

lease05

根據(jù)上述信息,DHCP客戶端不可能從服務(wù)器獲得的IP地址是

A、B、1C、92D、54

(25)用無(wú)限局域網(wǎng)技術(shù)連接兩棟樓的網(wǎng)絡(luò),要求兩棟樓內(nèi)的所有網(wǎng)絡(luò)節(jié)點(diǎn)都在同一個(gè)

邏輯網(wǎng)絡(luò),應(yīng)選用

的無(wú)線設(shè)備是

A、路由器B、APC、無(wú)線網(wǎng)橋D、無(wú)線路由器

(26)采用本地配置方式對(duì)CiscoAironet1100進(jìn)行初次配置時(shí),在瀏覽器的地址欄

中應(yīng)輸入的IP地址

A、B、C、D、

(27)在安裝和配置無(wú)線接入點(diǎn)時(shí),不需要向網(wǎng)絡(luò)管理員詢問(wèn)的信息是

A、系統(tǒng)名B、對(duì)大小寫(xiě)敏感的服務(wù)集標(biāo)示11

C、ISP地址D、接入點(diǎn)與PC不在同一個(gè)子網(wǎng)時(shí)的子網(wǎng)掩碼與默認(rèn)網(wǎng)關(guān)

(28)下列關(guān)于Windows2003系統(tǒng)DNS安裝、配置與測(cè)試方法的描述中,錯(cuò)誤的是

A.Internet根DNS服務(wù)器在安裝時(shí)需要手動(dòng)加入到系統(tǒng)中

B、DNS服務(wù)器的基本配置包括正向查找區(qū)域、反向查找區(qū)域與資源紀(jì)錄的創(chuàng)建

C、主機(jī)資源紀(jì)錄的生存默認(rèn)值是3600秒

D、通過(guò)DNS服務(wù)器屬性對(duì)話框可以對(duì)DNS服務(wù)器進(jìn)行簡(jiǎn)單測(cè)試與遞歸查詢測(cè)試

(29)下列關(guān)于DHCP服務(wù)器與D1ICP客戶機(jī)的交互過(guò)程中,錯(cuò)誤的是

A、DHCP客戶機(jī)廣播“DHCP發(fā)現(xiàn)”消息時(shí)使用的源IP地址是127.0.01

B、DHCP服務(wù)器收到“DHCP發(fā)現(xiàn)”消息后,就向網(wǎng)絡(luò)中廣播“DHCP供給”信息

C、DI1CP客戶機(jī)收到“DIICP供給”消息后向DHCP服務(wù)器請(qǐng)求提供IP地址

D、DHCP服務(wù)器廣播“DHCP確認(rèn)”消息,將IP地址分配給DHCP客戶機(jī)

(30)下列關(guān)于Winmail郵件服務(wù)器安裝、配置方法的描述中,錯(cuò)誤的是

A、在快速設(shè)置向?qū)е?,可以輸入用戶名、域名與用戶密碼B、winmail郵件管理工具包

括系統(tǒng)設(shè)置、域名設(shè)置與垃圾郵件過(guò)濾等

C、在用戶和組管理界面中可以進(jìn)行增刪用戶、修改用戶配置等D、在域名設(shè)置界面中

可以增刪域和修改域參數(shù)

(31)在Windows2003中使用IIS建立Web站點(diǎn)設(shè)置選項(xiàng)時(shí)不屬于性能選項(xiàng)的是

A、帶寬限制B、客戶Web連接數(shù)量不受限制C、連接超時(shí)時(shí)間限制【)、客戶Web連接

數(shù)量受限制

(32)下列選項(xiàng)中,不是Serv-UFTP服務(wù)器常規(guī)選項(xiàng)的是

A、最大上傳速度B、最大下載速度C、最大用戶數(shù)D、最大文件長(zhǎng)度

(33)常用的數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在空間使用

方面由多到少的順序?yàn)?/p>

A、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份

C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份

(34)如果一臺(tái)CiscoPIX525防火墻有如下配置

Pix525(config)iinameifethernetOoutsidesecurityVLAN1

Pix525(config)ttnameifethernetlinsidesecurityVLAN2

Pix525(config)#nameifethernet2DMZsecurityVLAN3

那么通常VLAN1、VLAN2,VLAN3的取值分別是

A、0、50、100B、0、100、50C、100、0、50D、100、50、0

(35)應(yīng)用入侵防護(hù)系統(tǒng)(AIPS)一般部署在

A、受保護(hù)的應(yīng)用服務(wù)器前端B、受保護(hù)的應(yīng)用服務(wù)器中

C、受保護(hù)的應(yīng)用服務(wù)器后端D、網(wǎng)絡(luò)的出口處

(36)下列關(guān)于常見(jiàn)網(wǎng)絡(luò)版防病毒系統(tǒng)的描述中,錯(cuò)誤的是

A、管理控制臺(tái)既可以安裝在服務(wù)器端,也可以安裝在客戶端B、客戶端的安裝可以采

用腳本登錄安裝方式

C、系統(tǒng)的升級(jí)可以采用從網(wǎng)站上一下載升級(jí)包后進(jìn)行手動(dòng)升級(jí)的方式D、系統(tǒng)的數(shù)據(jù)通

信端口是固定的

(37)在Windows2003中,用于顯示域列表、計(jì)算機(jī)列表的DOS命令是

A、nbtstat-aB、ipconfig/allC>netstat-aD^netview

(38)在一臺(tái)主機(jī)上用瀏覽器無(wú)法訪問(wèn)到域名為sun的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行

tracert命

令時(shí)有如下信息12

T[1]

overamaximunof30hops:

1<lms<lms<lms29

229reports:Destinationnetunreachable

Tracecomplete

分析以上信息,會(huì)造成這種現(xiàn)象的原因是

A、該計(jì)算機(jī)IP地址設(shè)置有誤B、該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常

C、相關(guān)路由器上進(jìn)行了訪問(wèn)控制D、服務(wù)器sun工作不正常

(39)攻擊者使用無(wú)效的IP地址,利用TCP連接的三次握手過(guò)程,使得受害主機(jī)處于

開(kāi)放會(huì)話的請(qǐng)求之

中,直至連接超時(shí)。在此期間,受害主機(jī)將會(huì)連續(xù)接受這種會(huì)話請(qǐng)求,最終因耗盡資源

而停止響應(yīng)。這種攻擊被稱為

A、SYNFlooding攻擊B、DDoS攻擊C、Smurf攻擊I)、Land攻擊

(40)在Cisco路由器上進(jìn)行SNMP設(shè)置時(shí),如果指定當(dāng)一個(gè)接口斷開(kāi)或連接時(shí)向管理

站發(fā)出通知,那么

在該接口的配置模式下正確的配置命令是

A、snmp-serverenabletrapssnmp-serverenableinforms

C、snmptraplink-statusD、snmpenableinforms

二、綜合題(每空2分,共40分)。請(qǐng)將每一個(gè)空的正確答案寫(xiě)在答題卡【1】~

[20]序號(hào)的橫線上,答在試卷上不得分。

5.計(jì)算并填寫(xiě)下表

IP地址9

子網(wǎng)掩碼

地址類別【1】

網(wǎng)絡(luò)地址【2】

直接廣播地址⑶

主機(jī)號(hào)【1】

子網(wǎng)內(nèi)的最后一個(gè)可用IP地址⑸

InternetR3

43/30

44/30

Interfacef0/1

/24

辦公網(wǎng)商務(wù)網(wǎng)

/24/24

圖1網(wǎng)絡(luò)連接示意圖

6.某單位的辦公網(wǎng)和商務(wù)網(wǎng)通過(guò)路由器RI、R2、R3與Internet相連,網(wǎng)絡(luò)連接和IP

地址分配如圖1所

示。該單位要求通過(guò)RIP路由協(xié)議使辦公網(wǎng)和商務(wù)網(wǎng)之間能夠互相通信,并正常訪問(wèn)

Interneto

請(qǐng)閱讀以下R1的配置信息,并補(bǔ)充【6】、【10】空白處的配置命令或參數(shù)。按題目要

求完成R1的正確配置。

13

Router>enable

Router#

Routerttconfigureterminal

Router(config)#

Router(config)tthostnameRI

RI(config)#interfacef0/l

RI(config-if)#ipaddress

RI(config-if)#noshutdown

RI(config-if)#interfacefO/2

RI(config-if)#ipadress

RI(config-if)#noshutdown

RI(config-if)#exit

RI(config)#

RI(config)#interfacesi

RI(config-if)#vlanipadress4452

RI(config-if)#bandwidth[6]配置帶寬為2.048MbpsRI(config-if)#[7]PPP

封裝PPP協(xié)議RI(config-if)#noshutdownRI(config-if)#exitRI(config-if)#ip

route[8]配置缺省路由

RI(config-if)ttrouterrip

RI(config-router)ftnetwork[9]配置參與RIP的網(wǎng)絡(luò)

RI(config-router)#network[10]配置參與RIP的網(wǎng)絡(luò)RI(config-router)#end

Rlttwrite

RI#

7.某部門(mén)網(wǎng)絡(luò)管理員使用DHCP服務(wù)器對(duì)公司內(nèi)部主機(jī)的IP地址進(jìn)行管理,J知:

1)該公司共有40個(gè)可用IP地址為:T0

2)DHCP服務(wù)器選用Windows2003操作系統(tǒng),其IP地址為:1

3)連接該子網(wǎng)絡(luò)路由器端口的IP地址為2

4)DHCP客戶機(jī)使用WindowsXP操作系統(tǒng)

請(qǐng)問(wèn)答下列問(wèn)題:

(1)配置DHCP服務(wù)器作用域時(shí),起始IP地址輸入1,結(jié)束IP地址輸入

0,

長(zhǎng)度域輸入的數(shù)值為26。在設(shè)置“添加排除”時(shí),起始IP地址應(yīng)為[11],結(jié)束IP

地址應(yīng)為[12]。

(2)DHCP服務(wù)器已經(jīng)獲得地址租約,但失敗,與DHCP服務(wù)器配置有關(guān)的

原因是[13]。

(3)在DHCP服務(wù)器給客戶機(jī)分配地址租約后,是否可以主動(dòng)收回地址租約?[14]

(注:請(qǐng)?zhí)顚?xiě)“是”或“否”)

(4)在Windows2003sever中,DHCP服務(wù)器默認(rèn)租約期限是[15]天。

8.圖2是在一臺(tái)主機(jī)上用sniffer捕獲的數(shù)據(jù)包,其中數(shù)據(jù)包標(biāo)號(hào)(N0.)為“7”的

條目中“Summaryw

欄中的部分信息被隱去。

14

fitherwt

噌、?驀案3氯股端喊B除4,湍漆…—'『MM.

嚙修鬲口】叼好惻黑R34”檔如際fSU%OKXAME-WVtjui唱學(xué)?髓畢.*g|

:X超電也叼I此,陪之藍(lán)中的郃.垃山理出,空1駕隹邑“處UMI

請(qǐng)根據(jù)顯示的信息回答下列的問(wèn)題

(1)該主機(jī)的正在訪問(wèn)的WWW服務(wù)器的IP地址是[16]

(2)根據(jù)圖中“No.”欄中標(biāo)號(hào),表示TCP連接三次握手過(guò)程開(kāi)始的數(shù)據(jù)包標(biāo)號(hào)是

[17]

(3)標(biāo)號(hào)為“7”的數(shù)據(jù)包的源端口應(yīng)為[18],該數(shù)據(jù)包TCPFlag的ACK位應(yīng)為

[19]

(4)標(biāo)號(hào)為“7”的數(shù)據(jù)包“Summary”欄中被隱去的信息中包括ACK的值,這個(gè)值應(yīng)為

[20]

三、應(yīng)用題(共20分)。應(yīng)用題必須用藍(lán)、黑色鋼筆或者圓珠筆寫(xiě)在答題紙的相應(yīng)位置

匕否則無(wú)效。某網(wǎng)絡(luò)結(jié)構(gòu)如圖3所示,請(qǐng)回答以下有關(guān)問(wèn)題。

15

(5)使用92/26劃分3個(gè)子網(wǎng),其中第一個(gè)子網(wǎng)能容納2

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論