全國(guó)計(jì)算機(jī)網(wǎng)絡(luò)工程師歷年真題及答案(08年到13年).doc
《全國(guó)計(jì)算機(jī)網(wǎng)絡(luò)工程師歷年真題及答案(08年到13年).doc》由會(huì)員分享,可在線閱讀,更多相關(guān)《全國(guó)計(jì)算機(jī)網(wǎng)絡(luò)工程師歷年真題及答案(08年到13年).doc(187頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
2008 年 4 月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷網(wǎng)絡(luò)工程師 (考試時(shí)間 120 分鐘,滿分 100 分) 一、選擇題(每小題 1 分,共 40 分) 下列各題 A)、B)、C)、D)四個(gè)選項(xiàng)中,只有一個(gè)選項(xiàng)是正確的,請(qǐng)將正確的選項(xiàng)涂寫(xiě)在答題卡相應(yīng)位置上,答 在試卷上不得分。 (1)、設(shè)計(jì)一個(gè)寬帶城域網(wǎng)將涉及“三個(gè)平臺(tái)一個(gè)出口”,即網(wǎng)絡(luò)平臺(tái)、業(yè)務(wù)平臺(tái)、管理平臺(tái)和 A、廣域網(wǎng)出口 B、局域網(wǎng)出口 C、城市寬帶出口 D、衛(wèi)星通道出口 (2)、下列關(guān)于寬帶城域網(wǎng)核心交換層特點(diǎn)的描述中,錯(cuò)誤的是 A、將多個(gè)匯聚層連接起來(lái) B、為整個(gè)城域網(wǎng)提供一個(gè)高速、安全與具有 QoS 保障能力的數(shù)據(jù)傳輸環(huán)境 C、提供寬帶城域網(wǎng)的用戶訪問(wèn) Internet 所需要的路由服務(wù) D、根據(jù)接入層的用戶流量進(jìn)行本地路由、過(guò)濾、流量均衡 (3)、ADSL 上行速率在 A、64Kbps~640 Kbps B、640Kbps~7Mbps C、7Mbps~10Mbps D、10Mbps~20Mbps (4)、下列關(guān)于 IEEE802.16 標(biāo)準(zhǔn)的描述中,錯(cuò)誤的是 A、提供寬帶城域網(wǎng)用戶訪問(wèn) Internet 所需要的路由服務(wù) B、最高傳輸速率為 234Mbps C、使用無(wú)線頻段為 10~66GHz D、與 IEEE802.16 標(biāo)準(zhǔn)工作組對(duì)應(yīng)的論壇組織是 WiMAX (5)、在網(wǎng)絡(luò)需求詳細(xì)分析中除包括網(wǎng)絡(luò)總體需求分析、綜合布線需求分析、網(wǎng)絡(luò)可用性與可靠性分析、網(wǎng)絡(luò)安全性 需求分析,還需要做的工作是 A、網(wǎng)絡(luò)工程造價(jià)估算 B、網(wǎng)絡(luò)工程進(jìn)度安排 C、網(wǎng)絡(luò)硬件設(shè)備選型 D、網(wǎng)絡(luò)帶寬接入需求分析 (6)、網(wǎng)絡(luò)系統(tǒng)分層設(shè)計(jì)中層次之間的上聯(lián)帶寬與下一級(jí)帶寬之比一般控制在 A、1:1 B、1:10 C、1:20 D、1:40 (7)、一臺(tái)交換機(jī)具有 24 個(gè) 10/100Mbps 全雙工端口和 2 個(gè) 1000Mbps 全雙工端口,如果所有端口都工作在全雙工狀態(tài), 那么該交換機(jī)總帶寬應(yīng)為 A、4.4Gbps B、6.4 Gbps C、6.8 Gbps D8.8 Gbps (8)、某個(gè) IP 地址的子網(wǎng)掩碼為 255.255.255.192,該掩碼又可以寫(xiě)為 A、/22 B、/24 C、/26 D、/28 (9)、將內(nèi)部專用 IP 地址轉(zhuǎn)換為外部公用 IP 地址的技術(shù)是 A、RAPR B、NAT C、DHCP D、ARP ( 10 )、 若 某 大 學(xué) 分 配 給 計(jì) 算 機(jī) 系 的 IP 地 址 塊 為 202.113.16.128/26 , 分 配 給 自 動(dòng) 化 系 的 IP 地 址 塊 為 202.113.16.192/26,那么這兩個(gè)地址塊經(jīng)過(guò)聚合后的地址為 A、202.113.16.0/24 B、202.113.16.0/25 C、202.113.16.128/25 D、202.113.16.128/24 (11)、下列對(duì) IPv6 地址 FE80:0:0:0801:FE:0:0:04A1 的簡(jiǎn)化表示中,錯(cuò)誤的是 A、FE8::801:FE:0:0:04A1 B、FE80::801:FE:0:0:04A1 C、FE80:0:0:801:FE::04A1 D、FE80:0:0:801:FE::4A1 (12)、下列關(guān)于路由信息協(xié)議 RIP 的描述中,錯(cuò)誤的是 A、路由刷新報(bào)文主要內(nèi)容是由若干(V、D)組成的表 B、矢量 V 標(biāo)識(shí)該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù) C、路由器在接收到(V、D)報(bào)文后按照最短路徑原則更新路由表 D、要求路由器周期性地向外發(fā)送路由刷新報(bào)文 (13)、下列關(guān)于 OSPF 協(xié)議的描述中,錯(cuò)誤的是 A、OSPF 使用分布式鏈路狀態(tài)協(xié)議 B、鏈路狀態(tài)協(xié)議“度量”主要是指費(fèi)用、距離、延時(shí)、帶寬等 C、當(dāng)鏈路狀態(tài)發(fā)生變化時(shí)用洪泛法向所有路由器發(fā)送信息 D、鏈路狀態(tài)數(shù)據(jù)庫(kù)中保存一個(gè)完整的路由表 (14)、在不同 AS 之間使用的路由協(xié)議是 A、RIP B、OSPF C、BGP-4 D、ISIS (15)下列關(guān)于綜合布線的描述中,錯(cuò)誤的是 A、終端有高速率要求時(shí),水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面 B、多介質(zhì)信息插座是用于連接雙絞線 C、干線線纜鋪設(shè)經(jīng)常采用點(diǎn)對(duì)點(diǎn)結(jié)合和分支結(jié)合兩種方式 D、采用在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜的方式來(lái)改變線纜路由 (16)網(wǎng)橋轉(zhuǎn)發(fā)數(shù)據(jù)的依據(jù)是 A、ARP 表 B、MAC 地址表 C、路由表 D、訪問(wèn)控制列表 (17)一臺(tái) Cisco 交換機(jī)和一臺(tái) 3COM 交換機(jī)相連,相連端口都工作在 VLAN trunk 模式,這兩個(gè)端口應(yīng)使用的 VLAN 協(xié) 議是 A、ISL 和 IEEE802.10 B、ISL 和 ISL C、ISL 和 IEEE802.1Q D、IEEE802.1Q 和 IEEE802.1Q (18)有 3 臺(tái)交換機(jī)分別安裝在辦公樓的 1~3 層,同屬于財(cái)務(wù)部門(mén)的 6 臺(tái) PC 機(jī)分別連接在這 3 臺(tái)交換機(jī)的端口上,為 了提高網(wǎng)絡(luò)安全性和易管理性,最好的解決方案是 A、改變物理連接,將 6 臺(tái) PC 機(jī)全部移動(dòng)到同一層 B、使用路由器,并用訪問(wèn)控制列表(ACL)控制主機(jī)之間的數(shù)據(jù)流 C、產(chǎn)生一個(gè) VPN,并使用 VTP 通過(guò)交換機(jī)的 Trunk 傳播給 6 臺(tái) PC 機(jī) D、在每臺(tái)交換機(jī)上建立一個(gè)相同的 VLAN,將連接 6 臺(tái) PC 機(jī)的交換機(jī)端口都分配到這個(gè) VLAN 中 (19)當(dāng)交換機(jī)到根網(wǎng)橋的間接鏈路出現(xiàn)失效故障時(shí)(如圖,鏈路 L1 失效),STP 協(xié)議會(huì)將交換機(jī) C 的阻塞端口的工作 狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),為了省去端口狀態(tài)轉(zhuǎn)換等待時(shí)間,讓端口直接由偵聽(tīng)和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),需配置 交換機(jī) STP 的可選功能是 A、PortFast B、UplinkFast C、BackboneFast D、BPDU Filter (20)下列刪除 VLAN 的命令中,無(wú)法執(zhí)行的是 A、no vlan 1 B、no vlan 2 C、no vlan 500 D、no vlan 1000 (21)當(dāng)路由表中包含多種路由信息源時(shí),根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí),會(huì)選擇的路由信息源是 A、RIP B、IGRP C、OSPF D、Static (22)只封禁一臺(tái)地址為 193.62.40.230 主機(jī)的 access-list 的正確配置是 A、access-list 110 permit ip any any access-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230 B、access-list 110 deny ip host 193.62.40.230any access-list 110 deny ip any host 193.62.40.230 access-list 110 permit ip any any C、access-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230 D、access-list 110 deny ip host 193.62.40.230 any access-list 110 permit ip any any access-list 110 deny ip any host 193.62.40.230 (23)在某園區(qū)網(wǎng)中,路由器 R1 的 GE0/1(212.112.8.5/30)與路由器 R2 的 GE0/1(212.112.8.6/30 相連,R2 的 GE0/2(212.112.8.9/30)與 R3 的 GE0/1(212.112.8.10/30)相連,R3 的 GE0/2(212.112.8.13/30)直接與 Internet 上的路由器相連,路由器 R1 缺省路由的正確配置是 A) ip route 0.0.0.0 0.0.0.0 212.112.8.6 B) ip route 0.0.0.0 0.0.0.0 212.112.8.9 C) ip route 0.0.0.0 0.0.0.0 212.112.8.10 D) ip route 0.0.0.0 0.0.0.0 212.112.8.13 (24) 某 局 域 網(wǎng) 用 一 臺(tái) 路 由 器 互 連 4 個(gè) 子 網(wǎng) 。 各 子 網(wǎng) 的 網(wǎng) 絡(luò) 地 址 分 別 是 193.22.56.0/26 、 193.22.56.64/26 、 193.22.56.128/26 和 193.22.56.192/26。使用 RIP v1 路由協(xié)議配置參數(shù)與 RIP 協(xié)議的網(wǎng)絡(luò)地址,其正確的配置是 A、 network 193.22.56.0 255.255.255.192 B、 network 193.22.56.0 0.0.0.255 C、 network 193.22.56.0 255.255.255.192 network 193.22.56.64 255.255.255.192 network 193.22.56.128 255.255.255.192 network 193.22.56.192 255.255.255.192 D、 network 193.22.56.0 (25)采用 IEEE802.11b 標(biāo)準(zhǔn)的對(duì)等解決方案,將 4 臺(tái)計(jì)算機(jī)連成一個(gè)無(wú)線局域網(wǎng),如果要求該無(wú)線局域網(wǎng)與有線局 域網(wǎng)連接,并保持對(duì)等解決方案不變,其解決方案是 A、增加 AP B、無(wú)解決方法 C、其中一臺(tái)計(jì)算機(jī)再安裝一塊無(wú)線網(wǎng)卡 D、其中一臺(tái)計(jì)算機(jī)再安裝一塊以太網(wǎng)網(wǎng)卡 (26)某家庭需要通過(guò)無(wú)線局域網(wǎng)將分布在不同房間的三臺(tái)計(jì)算機(jī)接入 Internet,并且 ISP 只給其分配一個(gè) IP 地址。 在這種情況下,應(yīng)該選用的設(shè)備是 A、AP B、無(wú)線路由器 C、無(wú)線網(wǎng)橋 D、交換機(jī) (27)在無(wú)線局域網(wǎng)中,客戶端設(shè)備用來(lái)訪問(wèn)接入點(diǎn)(AP)的唯一標(biāo)識(shí)是 A、BSSID B、ESSID C、SSID D、IP 地址 (28)DNS 正向搜索區(qū)的功能是將域名解析為 IP 地址,WindowsXP 系統(tǒng)中用于測(cè)試該功能的命令是 A、nslookup B、arp C、netstat D、query (29)下列協(xié)議中不是電子郵件協(xié)議的是 A、CMIP 開(kāi)放系統(tǒng)互聯(lián)網(wǎng)絡(luò)管理協(xié)議 B、IMAP C、POP3 D、SMTP (30)在 IIS6.0 中用虛擬服務(wù)器構(gòu)建多個(gè)網(wǎng)站時(shí),錯(cuò)誤的方法是 A、用不同的主機(jī)頭名稱 B、用不同的 IP 地址 C、用非標(biāo)準(zhǔn)的 TCP 端口號(hào) D、用不同的傳輸層協(xié)議 (31)Serv-U 中可以限制用戶名上傳信息占用存儲(chǔ)空間的選項(xiàng)是 A、用戶配額選項(xiàng) B、域配額選項(xiàng) C、用戶上傳下載率選項(xiàng) D、域上傳下載率選項(xiàng) (32)DNS 服務(wù)器中,不包含的資源記錄是 A、主機(jī)資源記錄 B、別名記錄 C、FTP 服務(wù)器記錄 D、郵件交換器記錄 (33)如果一臺(tái) Cisco PIX 525 防火墻有如下配置: Pix525(config)#nameif ethernet0 P1 security 100 Pix525(config)#nameif ethernet1 P2 security 0 Pix525(config)#nameif ethernet2 P3 security 50 那么常用的端口連接方案是 A、端口 P1 作為外部接口,P2 連接 DMZ, P3 作為內(nèi)部接口 B、端口 P1 作為內(nèi)部接口,P2 連接 DMZ, P3 作為外部接口 C、端口 P1 作為外部接口,P2 作為內(nèi)部接口, P3 連接 DMZ D、端口 P1 作為內(nèi)部接口,P2 作為外部接口, P3 連接 DMZ (34)常用數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)回復(fù)速度方面由快到慢的順序?yàn)? A、完全備份、增量備份、差異備份 B、完全備份、差異備份、增量備份 C、增量備份、差異備份、完全備份 D、差異備份、增量備份、完全備份 (35)采用 RSA 算法,網(wǎng)絡(luò)中 N 個(gè)用戶之間進(jìn)行加密通信,學(xué)要密鑰個(gè)數(shù)是 A、N*(N-1) B、N C、2N D、N*N (36)在如下基于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的基本機(jī)構(gòu)圖中,對(duì)應(yīng) I 、II、III 模塊的名稱是 4 A、數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫(kù) B、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫(kù) C、攻擊特征庫(kù)、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊 D、攻擊特征庫(kù)、數(shù)據(jù)庫(kù)捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊 (37)在 Windows 2003 中,用于顯示主機(jī)上活動(dòng)的 TCP 連接狀況的 DOS 命令是 A、nbtstat –a B、arp –a C、netstat –a D、net view (38)在一臺(tái)主機(jī)上用瀏覽器無(wú)法訪問(wèn)到域名 www.online.tj.cn 的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行 tracert 命令時(shí)有如下 信息 分析以上信息,會(huì)造成這種現(xiàn)象的原因是 A、該計(jì)算機(jī)網(wǎng)關(guān)設(shè)置有誤 B、該計(jì)算機(jī)設(shè)置的 DNS 服務(wù)器工作不正常 C、該計(jì)算機(jī) IP 地址與掩碼設(shè)置有誤 D、網(wǎng)站 www.online.tj.cn 工作不正常 (39)攻擊者利用攻破的多個(gè)系統(tǒng)發(fā)送大量請(qǐng)求去集中攻擊其他目標(biāo),受害設(shè)備因?yàn)闊o(wú)法處理而拒絕服務(wù)。這種攻擊被 稱為 A、Smurf 攻擊 B、DDoS 攻擊 C、SYN Flooding 攻擊 D、Land 攻擊 (40)在 Cisco 路由器上進(jìn)行 SNMP 設(shè)置時(shí),如果團(tuán)體名為 manage ,訪問(wèn)權(quán)限為只讀,那么正確的配置語(yǔ)句是 A、snmp-server community public ro B、snmp-server community public rw C、snmp-server community manage ro D、snmp-server community manage rw 二 、綜合題(每空 2 分,共 40 分) 請(qǐng)將每一個(gè)空的正確答案寫(xiě)在答題卡【1】~【20】序號(hào)的橫線上,答在試卷上不得分。 1. 計(jì)算并填寫(xiě)下表 IP 地址 子網(wǎng)掩碼 地址類別 126.150.28.57 255.240.0.0 【A 類】 5 網(wǎng)絡(luò)地址 直接廣播地址 受限廣播地址 【126.144.0.0】 【126.159.255.255】 【255.255.255.255】 子網(wǎng)內(nèi)的第一個(gè)可用 IP 地址 【126.144.0.1】 2. 如圖 1 所示,一臺(tái) Cisco 3500 系列交換機(jī)上連接 2 臺(tái)計(jì)算機(jī),他們分別劃分在 VLAN10(ID 號(hào)為 10)和 VLAN11(ID 號(hào)為 11)中。交換機(jī)千兆以太網(wǎng)端口(g0/1)連接一臺(tái)路由器,使 2 個(gè) VLAN 之間能夠通信,交換機(jī)管理地址為 167.11.45.2/24,缺省路由地址為 167.11.45.1/24。 請(qǐng)閱讀以下交換機(jī)的配置信息,并補(bǔ)充【6】~【10】空白處的配置命令或參數(shù)。按題目要求完成交換機(jī)的配 置。(注:填寫(xiě)答案時(shí),配置語(yǔ)句的關(guān)鍵字要求拼寫(xiě)完整) Switch-3548>enable Password:********* Switch-3548# Switch-3548#configure terminal Switch-3548(config)#hostname Switch-lib Switch-lib(config)# Switch-lib(config)#interface vlan 1 Switch-lib(config-if)#no shutdown Switch-lib(config-if)#ip 】 配置交換機(jī)的管理地址 Switch-lib(config-if)#exit address 【 167.11.45.2 255.255.255.0 Switch-lib(config)#ip default-gateway 167.11.45.1 Switch-lib(config)#vtp domain lib Switch-lib(config)#vtp mode transparent Switch-lib(config)#exit Switch-lib#vlan data Switch-lib(vlan)#vlan 【10 name vlan10】 建立 VLAN10 ?? 建立 VLAN11(省略) Switch-lib(vlan)#exit Switch-lib#configure terminal Switch-lib(config)#interface f0/1 Switch-lib(config-if)#no shutdown Switch-lib(config-if)#switchport 【access vlan10】 為端口 f0/1 分配 VLAN Switch-lib(config-if)#exit Switch-lib(config)#interface f0/6 ?? 為端口 f0/6 分配 VLAN(省略) Switch-lib(config-if)#exit 6 Switch-lib(config)#interface g0/1 Switch-lib(config-if)#switchport 【mode trunk】 設(shè)置 VLAN trunk 模式 Switch-lib(config-if)#switchport trunk encapsulation dotlq Switch-lib(config-if)#switchport trunk 【allowed vlan 10,11】 配置允許中繼的 VLAN Switch-lib(config-if)#exit Switch-lib(config)#exit Switch-lib# 3. 某公司使用 DHCP 服務(wù)器對(duì)公司內(nèi)部主機(jī)的 IP 地址進(jìn)行管理,已知: 1) 該公司共有 40 個(gè)可用 IP 地址為:59.64.22.11~59.64.22.50 2) DHCP 服務(wù)器選用 Windows 2003 Server,其 IP 地址為:59.64.22.12 3) DHCP 客戶機(jī)使用的操作系統(tǒng)是 Windows XP 請(qǐng)問(wèn)答下列問(wèn)題: (1)DHCP 客戶機(jī)得到圖 2 所示信息使用的命令是 【ipconfig/all】 (2)如圖 3 所示 DHCP 服務(wù)器作用域的配置界面中,長(zhǎng)度域輸入的數(shù)值應(yīng)是 【8】 7 (3)在能為客戶機(jī)分配地址之前,還必須執(zhí)行的操作是 【配置 DHCP 服務(wù)器選項(xiàng)】 (4)DHCP 服務(wù)器要為一個(gè)客戶機(jī)分配固定的 IP 地址時(shí),需要執(zhí)行的操作是 【激活作用域】 (5)DHCP 客戶機(jī)要釋放已獲取的 IP 地址時(shí),使用的命令是 【ipconfig/release】 4. 圖 4 是在一臺(tái)主機(jī)上用 sniffer 捕獲的數(shù)據(jù)包,請(qǐng)根據(jù)顯示的信息回答下列的問(wèn)題。 (1) 該主機(jī)的 IP 地址是 【202.113.64.166】 (2) 該主機(jī)上正在瀏覽的網(wǎng)站是 【www.edu.cn】 (3) 該主機(jī)上設(shè)置的 DNS 服務(wù)器的 IP 地址是 【211.81.20.200】 (4) 該主機(jī)采用 HTTP 協(xié)議進(jìn)行通信時(shí),使用的源端口是 【80】 (5) 根據(jù)圖中”No.”欄中的信息,標(biāo)示 TCP 連接三次握手過(guò)程完成的數(shù)據(jù)包的標(biāo)號(hào)是 【8】 三 、應(yīng)用題(共 20 分) 應(yīng)用題必須用藍(lán)、黑色鋼筆或者圓珠筆寫(xiě)在答題紙的相應(yīng)位置上,否則無(wú)效。 某網(wǎng)絡(luò)結(jié)構(gòu)如圖 5 所示,請(qǐng)回答以下有關(guān)問(wèn)題。 8 (1) 設(shè)備 1 應(yīng)選用哪種網(wǎng)絡(luò)設(shè)備? 路由器(2 分) (2) 若對(duì)整個(gè)網(wǎng)絡(luò)實(shí)施保護(hù),防火墻應(yīng)加在圖中位置 1~位置 3 的哪個(gè)位置上? (2 分)位置 1 (3) 如果采用了入侵檢測(cè)設(shè)備對(duì)進(jìn)出網(wǎng)絡(luò)的流量進(jìn)行檢測(cè),并且探測(cè)器是在交換機(jī) 1 上通過(guò)端口鏡像方式獲得 流量。下面是通過(guò)相關(guān)命令顯示的鏡像設(shè)置的信息。 請(qǐng)問(wèn)探測(cè)器應(yīng)該連接在交換機(jī) 1 的哪個(gè)端口上?Gi2/16(2 分)除了流量鏡像方式外,還可以采用什么方式來(lái)部 署入侵檢測(cè)探測(cè)器?(4 分) 部 1. 2. 署 入 共 侵 檢 享 測(cè) 探 鏡 式 測(cè) 器 集 的 方 線 式 : 像 器 3.tap 分流 (4) 使用 IP 地址 202.113.10.128/25 劃分 4 個(gè)相同大小的子網(wǎng),每個(gè)子網(wǎng)中能夠容納 30 臺(tái)主機(jī),請(qǐng)寫(xiě)出子 網(wǎng)掩碼、各個(gè)子網(wǎng)網(wǎng)絡(luò)地址及可用的 IP 地址段。(10 分) 參考答案: 選擇題: 9 1-5CDABA 6-10CDCBC11-15 ABDCB16-20 BDDCA21-25 DBADD26-30 BCAAD31-35 ACDBC36-40 BCDBC 綜合題: 【1】A 類【2】126.144.0.0【3】126.159.255.255【4】255.255.255.255【5】126.144.0.1【6】167.11.45.2 255.255.255.0 【7】10 name vlan10【8】access vlan10【9】mode trunk【10】allowed vlan 10,11 或 allowed vlan 10-11 【11】ipconfig/all【12】8【13】配置 DHCP 服務(wù)器選項(xiàng)(激活)【14】激活作用域【15】ipconfig/release 【16】202.113.64.166【17】www.edu.cn【18】211.81.20.200【19】80【20】12 應(yīng)用題: (1)路由器(2)位置 1 (3)Gi2/16 部署入侵檢測(cè)探測(cè)器的方式: 1.鏡像 2.共享式集線器 3.tap 分流 (4)子網(wǎng)掩碼:255.255.255.224 子網(wǎng) 1:202.113.10.128 可用 ip:202.113.10.129-202.113.10.158 子網(wǎng) 2:202.113.10.160 可用 ip:202.113.10.161-202.113.10.190 子網(wǎng) 3:202.113.10.192 可用 ip:202.113.10.193-202.113.10.222 子網(wǎng) 4:202.113.10.224 可用 ip:202.113.10.225-202.113.10.254 2008 年 9 月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷網(wǎng)絡(luò)工程師 (考試時(shí)間 120 分鐘,滿分 100 分) 一、選擇題(每小題 1 分,共 40 分) 下列各題 A、B、C、D 四個(gè)選項(xiàng)中,只有一個(gè)選項(xiàng)是正確的,請(qǐng)將正確的選項(xiàng)涂寫(xiě)在答題卡相應(yīng)位置上,答在試卷 上不得分。 (1)、下列關(guān)于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯(cuò)誤的是 A、匯接接入層的用戶流量,進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)和交換 B、根據(jù)接入層的用戶流量,進(jìn)行流量均衡、安全控制等處理 C、提供用戶訪問(wèn) Internet 所需要的路由服務(wù) D、根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層 (2)、下列關(guān)于光以太網(wǎng)技術(shù)特征的描述中,錯(cuò)誤的是 A、能夠根據(jù)用戶的需求分配帶寬 B、以信元為單位傳輸數(shù)據(jù) C、具有保護(hù)用戶和網(wǎng)絡(luò)資源安全的認(rèn)證與授權(quán)功能 D、提供分級(jí)的 QoS 服務(wù) (3)、下列關(guān)于 RPR 技術(shù)的描述中,錯(cuò)誤的是 A、RPR 能夠在 30ms 內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段 50ms B、RPR 環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行 SRP 公平算法 C、兩個(gè) RPR 節(jié)點(diǎn)之間的裸光纖最大長(zhǎng)度為 100 公里 D、RPR 的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組 (4)、Cable Modem 上行速率在 A、64Kbps~200Kbps B、200Kbps~10Mbps C、10Mbps~20Mbps D、20Mbps~36Mbps (5)、下列關(guān)于路由器技術(shù)指標(biāo)的描始中,錯(cuò)誤的是 A、路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口速率、包長(zhǎng)度和包類型有關(guān) B、高性能路由器一般采用共享背板的結(jié)構(gòu) 傳統(tǒng)路由器采用的是共享背板的結(jié)構(gòu),高性能路由器一般采用的是交互式結(jié)構(gòu) 10 C、丟包率是衡量路由器超負(fù)荷工作能力的指標(biāo)之一 D、路由器的服務(wù)質(zhì)量主要表現(xiàn)在隊(duì)列管理機(jī)制與支持的 QoS 協(xié)議類型上 (6)、一臺(tái)交換機(jī)具有 48 個(gè) 10/100Mbps 端口和 2 個(gè) 100Mbps 端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī) 總帶寬應(yīng)為 A、8.8Gbps B、12.8Gbps C、13.6Gbps D、24.8Gbps (7)、若服務(wù)器系統(tǒng)可用性達(dá)到 99.99%,那么每年的停機(jī)時(shí)間必須小于 A、4 分鐘 B、10 分鐘 C、53 分鐘 D、106 分鐘 (8)、IP 地址塊 192.168.15.136/29 的子網(wǎng)掩碼可寫(xiě)為 A、255.255.255.192 B、255.255.255.224 C、255.255.255.240 D、255.255.255.248 (9)、下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換 NAT 的一個(gè)實(shí)例 根據(jù)圖中信息,標(biāo)號(hào)為?的方格中的內(nèi)容應(yīng)為 A、S=135.2.1.1,80 B、S=135.2.1.1,80 C、S=135.2.1.1,5001 D、D=192.168.1.1,3342 D=202.0.1.1,5001 D=192.168.1.1,3342 D=135.2.1.1,80 S=135.2.1.1,80 (10)、某企業(yè)分配給產(chǎn)品部的 IP 地址塊為 192.168.31.192/26,分配給市場(chǎng)部的 IP 地址塊為 192.168.31.160/27, 分配給財(cái)務(wù)部的 IP 地址塊為 192.168.31.128/27,那么這三個(gè)地址塊經(jīng)過(guò)聚合后的地址為 A、192.168.31.0/25 B、192.168.31.0/26 C、192.168.31.128/25 D、192.168.31.128/26 (11)、下列對(duì) IPv6 地址 FF60:0:0:0601:BC:0:0:05D7 的簡(jiǎn)化表示中,錯(cuò)誤的是 A、FF60::601:BC:0:0:05D7 B、FF60::601:BC::05D7 C、FF60:0:0:601:BC::05D7 D、FF60:0:0:0601:BC::05D7 (12)、下列關(guān)于外部網(wǎng)關(guān)協(xié)議 BGP 的描述中,錯(cuò)誤的是 A、BGP 是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議 B、一個(gè) BGP 發(fā)言人使用 UDPTCP 與其他自治系統(tǒng)中的 BGP 發(fā)言人交換路由信息 11 C、BGP 協(xié)議交換路由信息的節(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的 D、BGP-4 采用路由向量協(xié)議 (13)、R1、R2 是一個(gè)自治系統(tǒng)中采用 RIP 路由協(xié)議的兩個(gè)相鄰路由器,R1 的路由表如下圖(a)所示,當(dāng) R1 收到 R2 發(fā)送的如下圖(b)的(V,D)報(bào)文后,R1 更新的三個(gè)路由表項(xiàng)中距離值從上到下依次為 A、0、4、3 B、0、4、4 C、0、5、3 D、0、5、4 (14)、下列關(guān)于 OSPF 協(xié)議的描述中,錯(cuò)誤的是 A、對(duì)于規(guī)模很大的網(wǎng)絡(luò),OSPF 通過(guò)劃分區(qū)域來(lái)提高路由更新收斂速度 B、每一個(gè)區(qū)域 OSPF 擁有一個(gè) 30 位的區(qū)域標(biāo)示符 C、在一個(gè) OSPF 區(qū)域內(nèi)部的路由器可以知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)? D、在一個(gè)區(qū)域內(nèi)的路由器數(shù)一般不超過(guò) 200 個(gè) (15)下列關(guān)于 IEEE802.1D 生成樹(shù)協(xié)議(STP)的描述中,錯(cuò)誤的是 A、STP 是一個(gè)數(shù)據(jù)鏈路層的管理協(xié)議 B、STP 運(yùn)行在網(wǎng)橋和交換機(jī)上,通過(guò)計(jì)算建立一個(gè)穩(wěn)定、無(wú)回路的樹(shù)狀結(jié)構(gòu)網(wǎng)絡(luò) C、網(wǎng)橋協(xié)議數(shù)據(jù)單元 BPDU 攜有 Root ID、Root Pass Cost、Bridge ID 等信息 D、通知拓?fù)渥兓?BPDU 長(zhǎng)度不超過(guò) 35B (16)在建筑群布線子系統(tǒng)所采用的鋪設(shè)方式中,能夠?qū)€纜提供最佳保護(hù)的方式是 A、巷道布線 B、架空布線 C、直埋布線 D、地下管道布線 (17)對(duì)于還沒(méi)有配置設(shè)備管理地址的交換機(jī),應(yīng)采用的配置方式是 A、Console B、telnet C、TFTP D、IE (18)下列關(guān)于 VLAN 標(biāo)示的描述中,錯(cuò)誤的是 A、VLAN 通常采用 VLAN 號(hào)與 VLAN 名來(lái)標(biāo)示 B、IEEE802.1Q 標(biāo)準(zhǔn)規(guī)定 VLAN 號(hào)用 3212 位表示 C、以太網(wǎng)的 VLAN 號(hào)范圍為 1~1000 D、缺省 VLAN 名根據(jù) VLAN 號(hào)生成 (19)一臺(tái)交換機(jī)的生成樹(shù)優(yōu)先級(jí)是 12288,若要將優(yōu)先級(jí)提高一級(jí),那么優(yōu)先級(jí)的值應(yīng)該設(shè)定為 A、4096 B、8192 C、10240 D、16384 (20)兩臺(tái)交換機(jī)相連,要求兩個(gè)端口工作在全雙工通信方式下。若端口的通信方式為缺省的 duplex auto 時(shí),有時(shí) 會(huì)出現(xiàn)大量丟包現(xiàn)象。這時(shí),需要重新配置端口的通信方式,其正確的配置語(yǔ)句是 A、duplex full duplex half B、duplex half duplex full C、duplex half duplex half D、duplex full duplex full (21)如果要在路由器的某端口上過(guò)濾所有端口號(hào)為 1434 的 UDP 數(shù)據(jù)包,那么使用的 access-list 命令是 A、access-list 100 deny udp any any lt 1434 12 B、access-list 100 deny udp any any gt 1434 C、access-list 100 deny udp any any eq 1434 lt(小于),gt(大于),eq(等于),neq(不等于)。 D、access-list 100 deny udp any any neq 1434 (22)在配置路由器遠(yuǎn)程登錄口令時(shí),路由器必須進(jìn)入的工作模式是 A、特權(quán)模式 B、用戶模式 C、接口配置模式 D、虛擬終端配置模式 (23)在 Cisco 路由器上用 write memory 命令可以將路由的配置保存到 A、TFTP Sever B、Flash Memory C、NVRAM D、RAM (24)下面是某路由器的 DHCP 配置信息 ip dhcp excluded-address 182.105.246.2 182.105.246.10 ! ip dhcp poll 246 network 182.105.246.0 255.255.255.0 default-router 182.105.246.1 domain-name pku.edu.cn dns-sever 182.105.129.26 182.105.129.27 222.112.7.13 lease 0 5 根據(jù)上述信息,DHCP 從客戶端不可能服務(wù)器獲得的 IP 地址是 A、182.105.246.5 B、182.105.246.11 C、182.105.246.192 D、182.105.246.254 (25)用無(wú)限局域網(wǎng)技術(shù)連接兩棟樓的網(wǎng)絡(luò),要求兩棟樓內(nèi)的所有網(wǎng)絡(luò)節(jié)點(diǎn)都在同一個(gè)邏輯網(wǎng)絡(luò),應(yīng)選用的無(wú)線設(shè)備 是 A、路由器 B、AP C、無(wú)線網(wǎng)橋 D、無(wú)線路由器 (26)采用本地配置方式對(duì) Cisco Aironet 1100 進(jìn)行初次配置時(shí),在瀏覽器的地址欄中應(yīng)輸入的 IP 地址是 A、10.0.0.1 B、127.0.0.1 C、172.16.0.1 D、192.168.0.1 (27)在安裝和配置無(wú)線接入點(diǎn)時(shí),不需要向網(wǎng)絡(luò)管理員詢問(wèn)的信息是 A、系統(tǒng)名 B、對(duì)大小寫(xiě)敏感的服務(wù)集標(biāo)示 C、ISP 地址 D、接入點(diǎn)與 PC 不在同一個(gè)子網(wǎng)時(shí)的子網(wǎng)掩碼與默認(rèn)網(wǎng)關(guān) (28)下列關(guān)于 Windows 2003 系統(tǒng) DNS 安裝、配置與測(cè)試方法的描述中,錯(cuò)誤的是 A、Internet 根 DNS 服務(wù)器在安裝時(shí)需要手動(dòng)加入到系統(tǒng)中 Internet 根 DNS 服務(wù)器在安裝時(shí)是自動(dòng)加入到系統(tǒng)中的。 B、DNS 服務(wù)器的基本配置包括正向查找區(qū)域、反向查找區(qū)域與資源紀(jì)錄的創(chuàng)建 C、主機(jī)資源紀(jì)錄的生存默認(rèn)值是 3600 秒 D、通過(guò) DNS 服務(wù)器屬性對(duì)話框可以對(duì) DNS 服務(wù)器進(jìn)行簡(jiǎn)單測(cè)試與遞歸查詢測(cè)試 (29)下列關(guān)于 DHCP 服務(wù)器與 DHCP 客戶機(jī)的交互過(guò)程中,錯(cuò)誤的是 A、DHCP 客戶機(jī)廣播“DHCP 發(fā)現(xiàn)”消息時(shí)使用的源 IP 地址是 127.0.01DHCP 客戶機(jī)廣播"DHCP 發(fā)現(xiàn)"消息時(shí)使用 的源 IP 地址是 0.0.0.0 B、DHCP 服務(wù)器收到“DHCP 發(fā)現(xiàn)”消息后,就向網(wǎng)絡(luò)中廣播“DHCP 供給”信息 C、DHCP 客戶機(jī)收到“DHCP 供給”消息后向 DHCP 服務(wù)器請(qǐng)求提供 IP 地址 D、DHCP 服務(wù)器廣播“DHCP 確認(rèn)”消息,將 IP 地址分配給 DHCP 客戶機(jī) (30)下列關(guān)于 Winmail 郵件服務(wù)器安裝、配置方法的描述中,錯(cuò)誤的是 13 A、在快速設(shè)置向?qū)е校梢暂斎胗脩裘?、域名與用戶密碼 B、winmail 郵件管理工具包括系統(tǒng)設(shè)置、域名設(shè)置與垃圾郵件過(guò)濾等 C、在用戶和組管理界面中可以進(jìn)行增刪用戶、修改用戶配置等 D、在域名設(shè)置界面中可以增刪域和修改域參數(shù) (31)在 Windows 2003 中使用 IIS 建立 Web 站點(diǎn)設(shè)置選項(xiàng)時(shí)不屬于性能選項(xiàng)的是 A、帶寬限制 B、客戶 Web 連接數(shù)量不受限制 C、連接超時(shí)時(shí)間限制 D、客戶 Web 連接數(shù)量受限制 (32)下列選項(xiàng)中,不是 Serv-U FTP 服務(wù)器常規(guī)選項(xiàng)的是 A、最大上傳速度 B、最大下載速度 C、最大用戶數(shù) D、最大文件長(zhǎng)度 (33)常用的數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在空間使用方面由多到少的順序?yàn)? A、完全備份、增量備份、差異備份 B、完全備份、差異備份、增量備份 C、增量備份、差異備份、完全備份 D、差異備份、增量備份、完全備份 (34)如果一臺(tái) Cisco PIX525 防火墻有如下配置 Pix525(config)#nameif ethernet0 outside security VLAN1 Pix525(config)#nameif ethernet1 inside security VLAN2 Pix525(config)#nameif ethernet2 DMZ security VLAN3 那么通常 VLAN1、VLAN2、VLAN3 的取值分別是 A、0、50、100 B、0、100、50 C、100、0、50 D、100、50、0 (35)應(yīng)用入侵防護(hù)系統(tǒng)(AIPS)一般部署在 A、受保護(hù)的應(yīng)用服務(wù)器前端 B、受保護(hù)的應(yīng)用服務(wù)器中 C、受保護(hù)的應(yīng)用服務(wù)器后端 D、網(wǎng)絡(luò)的出口處 (36)下列關(guān)于常見(jiàn)網(wǎng)絡(luò)版防病毒系統(tǒng)的描述中,錯(cuò)誤的是 A、管理控制臺(tái)既可以安裝在服務(wù)器端,也可以安裝在客戶端 B、客戶端的安裝可以采用腳本登錄安裝方式 C、系統(tǒng)的升級(jí)可以采用從網(wǎng)站上下載升級(jí)包后進(jìn)行手動(dòng)升級(jí)的方式 D、系統(tǒng)的數(shù)據(jù)通信端口是固定的 (37)在 Windows 2003 中,用于顯示域列表、計(jì)算機(jī)列表的 DOS 命令是 A、nbtstat -a B、ipconfig/all C、netstat -a D、net view (38)在一臺(tái)主機(jī)上用瀏覽器無(wú)法訪問(wèn)到域名為 www.sun.com 的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行 tracert 命令時(shí)有如下信 息 分析以上信息,會(huì)造成這種現(xiàn)象的原因是 A、該計(jì)算機(jī) IP 地址設(shè)置有誤 B、該計(jì)算機(jī)設(shè)置的 DNS 服務(wù)器工作不正常 C、相關(guān)路由器上進(jìn)行了訪問(wèn)控制 D、服務(wù)器 www.sun.com 工作不正常 14 (39)攻擊者使用無(wú)效的 IP 地址,利用 TCP 連接的三次握手過(guò)程,使得受害主機(jī)處于開(kāi)放會(huì)話的請(qǐng)求之中,直至連接超 時(shí)。在此期間,受害主機(jī)將會(huì)連續(xù)接受這種會(huì)話請(qǐng)求,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱為 A、SYN Flooding 攻擊 B、DDoS 攻擊 C、Smurf 攻擊 D、Land 攻擊 (40)在 Cisco 路由器上進(jìn)行 SNMP 設(shè)置時(shí),如果指定當(dāng)一個(gè)接口斷開(kāi)或連接時(shí)向管理站發(fā)出通知,那么在該接口的配 置模式下正確的配置命令是 A、snmp-server enable traps B、snmp-server enable informs C、snmp trap link-status D、snmp enable informs 二 、綜合題(每空 2 分,共 40 分) 請(qǐng)將每一個(gè)空的正確答案寫(xiě)在答題卡【1】~【20】序號(hào)的橫線上,答在試卷上不得分。 5. 計(jì)算并填寫(xiě)下表 IP 地址 子網(wǎng)掩碼 地址類別 網(wǎng)絡(luò)地址 直接廣播地址 主機(jī)號(hào) 124.196.27.59 255.224.0.0 【A 類】 【124.192.0.0】 【124.223.255.255】 【0.4.27.59】 子網(wǎng)內(nèi)的最后一個(gè)可用 IP 地址 【124.223.255.254】 6. 某單位的辦公網(wǎng)和商務(wù)網(wǎng)通過(guò)路由器 R1、R2、R3 與 Internet 相連,網(wǎng)絡(luò)連接和 IP 地址分配如圖 1 所示。該單位 要求通過(guò) RIP 路由協(xié)議使辦公網(wǎng)和商務(wù)網(wǎng)之間能夠互相通信,并正常訪問(wèn) Internet 請(qǐng)閱讀以下 R1 的配置信息,并補(bǔ)充【6】~【10】空白處的配置命令或參數(shù)。按題目要求完成 R1 的正確配置。 Router>enable Router# Router#configure terminal Router(config)# Router(config)#hostname R1 R1(config)#interface f0 R1(config-if)#ip address 202.206.16.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#interface f0/2 R1(config-if)#ip adress 202.206.17.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit R1(config)# R1(config)#interface s1 R1(config-if)#vlan ip adress 202.112.41.144 255.255.255.252 R1(config-if)#bandwidth 【2048】 配置帶寬為 2.048Mbps R1(config-if)# 【encapsulation】 PPP 封裝 PPP 協(xié)議 R1(config-if)#no shutdown R1(config-if)#exit R1(config-if)#ip route 【0.0.0.0 0.0.0.0 202.112.41.143】 配置缺省路由 R1(config-if)#router rip R1(config-router)#network 【202.206.16.0】 配置參與 RIP 的網(wǎng)絡(luò) R1(config-router)#network 【202.206.17.0】 配置參與 RIP 的網(wǎng)絡(luò) R1(config-router)#end R1#write R1# 7. 某部門(mén)網(wǎng)絡(luò)管理員使用 DHCP 服務(wù)器對(duì)公司內(nèi)部主機(jī)的 IP 地址進(jìn)行管理,已知: 1) 該公司共有 40 個(gè)可用 IP 地址為:202.112.11.11.11~202.112.11.50 2) DHCP 服務(wù)器選用 Windows 2003 操作系統(tǒng),其 IP 地址為:202.112.11.11 3) 連接該子網(wǎng)絡(luò)路由器端口的 IP 地址為 202.112.11.12 4) DHCP 客戶機(jī)使用 Windows XP 操作系統(tǒng) 請(qǐng)問(wèn)答下列問(wèn)題: (1)配置 DHCP 服務(wù)器作用域時(shí),起始 IP 地址輸入 202.112.11.11,結(jié)束 IP 地址輸入 202.112.11.50,長(zhǎng)度域輸入 的數(shù)值為 26。在設(shè)置“添加排除”時(shí),起- 1.請(qǐng)仔細(xì)閱讀文檔,確保文檔完整性,對(duì)于不預(yù)覽、不比對(duì)內(nèi)容而直接下載帶來(lái)的問(wèn)題本站不予受理。
- 2.下載的文檔,不會(huì)出現(xiàn)我們的網(wǎng)址水印。
- 3、該文檔所得收入(下載+內(nèi)容+預(yù)覽)歸上傳者、原創(chuàng)作者;如果您是本文檔原作者,請(qǐng)點(diǎn)此認(rèn)領(lǐng)!既往收益都?xì)w您。
下載文檔到電腦,查找使用更方便
8 積分
下載 |
- 配套講稿:
如PPT文件的首頁(yè)顯示word圖標(biāo),表示該P(yáng)PT已包含配套word講稿。雙擊word圖標(biāo)可打開(kāi)word文檔。
- 特殊限制:
部分文檔作品中含有的國(guó)旗、國(guó)徽等圖片,僅作為作品整體效果示例展示,禁止商用。設(shè)計(jì)者僅對(duì)作品中獨(dú)創(chuàng)性部分享有著作權(quán)。
- 關(guān) 鍵 詞:
- 全國(guó)計(jì)算機(jī) 網(wǎng)絡(luò)工程師 歷年 答案 08 13
鏈接地址:http://zhongcaozhi.com.cn/p-2843403.html