已閱讀5頁,還剩82頁未讀, 繼續(xù)免費閱讀
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
全國計算機等級考試四級網絡工程師歷年真題及答案匯編(2008年4月2011年3月)目錄目錄12011年9月全國計算機等級考試四級筆試試卷2一、選擇題2二、綜合題12三、應用題162008年4月全國計算機等級考試四級筆試試卷18一、選擇題18二、綜合題22三、應用題25參考答案272008年9月全國計算機等級考試四級筆試試卷28一、選擇題28二、綜合題32三、應用題35參考答案362009年3月全國計算機等級考試四級筆試試卷37一、選擇題37二、綜合題41三、應用題44參考答案452009年9月全國計算機等級考試四級筆試試卷47一、選擇題47二、綜合題51三、應用題54參考答案562010年3月全國計算機等級考試四級筆試試卷58一、選擇題58二、綜合題62三、應用題64參考答案662010年9月計算機四級網絡工程師筆試試卷67一、選擇題67二、綜合題73三、應用題75參考答案762011年3月全國計算機等級考試四級筆試試卷77一、選擇題77二、綜合題81三、應用題85參考答案872011年9月全國計算機等級考試四級筆試試卷網絡工程師一、選擇題(每小題1分,共40分)(1)下列不屬于寬帶城域網QOS技術的是A)密集波分復用DWDMB)區(qū)分服務DIFFSERVC)資源預留RSVPD)多協(xié)議標記交換MPLS解析寬帶城域網服務質量QOS技術包括資源預留RSVP、區(qū)分服務DIFFSERV、多協(xié)議標記交換MPLS,而A中的密集波分復用DWDM屬于光纖通信的傳輸技術。因此選項中不屬于QOS技術的是A密集波分復用。(2)WLAN標準80211A將傳輸速率提高到A)55MBPSB)11MBPSC)54MBPSD)100MBP解析80211是IEEE為無線局域網WLAN制定的標準。80211A是80211原始標準的一個修訂標準,采用了與原始標準相同的核心協(xié)議,工作頻率為5GHZ,使用52個正交頻分多路復用副載波,最大原始數(shù)據(jù)傳輸率為54MB/S。此外還有80211B、80211G傳輸速率也為54MB/S,而80211N則將傳輸速率提高到了300MB/S。(3)ITU標準OC12的傳輸速率為A)5184MBPSB)15552MBPSC)62208MBPSD)995328GBPS解析OC12是ITU為同步光網絡SONET制定的一套標準。3個OC1(STS1)信號通過時分復用的方式復用成SONET層次的下一個級別OC3(STS3)速率為155520MBIT/S。STS3信號也被用作SDH體制的一個基礎,那里它被指定為STM1(同步傳輸模塊第一級別)。而4個OC3復用成為一個OC12,因此速率為155520MBIT/S4622080MBIT/S(4)下列關于網絡接入技術和方法的描述中,錯誤的是A)“三網融合”中的三網是指計算機網絡、電信通信網和廣播電視網B)寬帶接入技術包括XDSL、HFC、SDH、無線接入等C)無線接入技術主要有WLAN、WMAN等D)CABLEMODEM的傳輸速率可以達到1036MBPS解析無線接入技術主要有80211WLAN、藍牙(BLUETOOTH)、IRDA(紅外線數(shù)據(jù))、HOMERF、無線微波接入技術、IEEE80216(WIMAX,WMAN)、GPRS/CDMA無線接入等等。電纜調制解調器CABLEMODEM技術就是基于CATVHFC網的網絡接入技術,上行帶寬可達10M,下行帶寬可達36M。因此錯誤的描述應該是C。(5)當服務器組中一臺主機出現(xiàn)故障,該主機上運行的程序將立即轉移到組內其他主機。下列技術中能夠實現(xiàn)上述需求的是A)RAIDB)CLUSTERC)RISCD)CISC解析RAID磁盤陣列就是將N臺硬盤通過RAIDCONTROLLER(分HARDWARE,SOFTWARE)結合成虛擬單臺大容量的硬盤使用,從而提高硬盤性能。CLUSTER集群是指一組連接起來的電腦,它們共同工作對外界來說就像一個電腦一樣。集群一般用于單個電腦無法完成的高性能計算,擁有較高的性價比??梢詫崿F(xiàn)負載均衡和性能優(yōu)化。如BAIDU和GOOGLE等大的搜索引擎后臺服務器就是利用CLUSTER實現(xiàn)。RISC精簡指令集計算機是一種執(zhí)行較少類型計算機指令的微處理器,起源于80年代的MIPS主機(即RISC機),RISC機中采用的微處理器統(tǒng)稱RISC處理器。IBM的POWERPC就是采用的RISC。CISC復雜指令集計算機,和RISC,都是指的計算機的中央處理器內核的指令類型。不同的是指令由完成任務的多個步驟所組成,把數(shù)值傳送進寄存器或進行相加運算。如INTEL和AMD的X86就是采用的CISC。綜上分析可推得,服務器組中一臺出現(xiàn)故障后,立即轉移到其他主機中,應該通過B)CLUSTER集群來實現(xiàn)(6)下列不屬于路由器性能指標的是A)吞吐量B)丟失率C)延時與延時抖動D)最大可堆疊數(shù)(7)若服務器系統(tǒng)年停機時間為55分鐘,那么系統(tǒng)可用性至少達到A)99B)999C)9999D)99999解析系統(tǒng)的可用性用平均無故障時間(MTTF)來度量,即計算機系統(tǒng)平均能夠正常運行多長時間,才發(fā)生一次故障。系統(tǒng)的可靠性越高,平均無故障時間越長??删S護性用平均維修時間(MTTR)來度量,即系統(tǒng)發(fā)生故障后維修和重新恢復正常運行平均花費的時間。系統(tǒng)的可維護性越好,平均維修時間越短。計算機系統(tǒng)的可用性定義為MTTF/MTTFMTTR100。(8)IP地址塊5819233120/29的子網掩碼可寫為A)255255255192B)255255255224C)255255255240D)255255255248(9)下圖是網絡地址轉換NAT的一個示例圖中和是地址轉換之后與轉換之前的一對地址(含端口號),它們依次應為A)10011,1234和596706,2341B)596706,2341和10011,1234C)10011,1234和202211,8080D)202211,8080和10011,1234解析上圖中的NAT轉換過程是從INTERNET中IP為202211,端口8080的源主機發(fā)送了一個包給IP為596706,端口為2341的目標主機,而NAT轉換器將這個IP為596706,端口為2341的目標主機轉換成IP為10011,端口為1234在局域網中工作,然后再逆向轉換成596706返回INTERNET中。因此題中NAT轉換表中轉換后的IP為596706;轉換之前,也就是主機專用IP為10011,答案選B。(10)IP地址塊202113790/27、2021137932/27和2021137964/27經過聚合后可用的地址數(shù)為A)64B)92C)94D)126解析IP地址塊202113790/27和2021137932/27經過聚合后為202113790/26,其中全0和全1不能用,因此可用地址數(shù)為23226262個,而2021137964/27無法聚合,可用地址數(shù)為23227230個。所以總共可用的地址數(shù)為623092個,答案選B。也有認為應該聚合為聚合得到202113790/25得到的2(3225)2126。但是這樣做的話,會將不在范圍內的202113960/27也包括在內。個人認為不正確。(11)下列對IPV6地址的表示中,錯誤的是A)50DBC0003DAB)FE2304503/48C)FE2300050DBC03DAD)FF3442BC050F21003D(12)BGP協(xié)議的分組中,需要周期性交換的是A)OPENB)UPDATEC)KEEPALIVED)NOTIFICATION解析BGP有4種分組類型打開OPEN分組用來建立連接;更新UPDATE分組用來通告可達路由和撤銷無效路由;周期性地發(fā)送存活KEEPALIVE分組,以確保連接的有效性;當檢測到一個差錯時,發(fā)送通告NOTIFICATION分組(13)R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如下圖A所示,當R1收到R2發(fā)送的如下圖B的V,D報文后,R1更新的4個路由表項中距離值從上到下依次為0、3、3、4目的網絡距離路由目的網絡距離100000直接10000200004R220000300005R330000400004R440000那么,可能的取值依次為A)0、4、4、3B)L、3、3、3C)2、2、3、2D)3、2、2、3解析因為R1更新距離值為0、3、3、4,因此可以肯定的是目的網絡20000和30000肯定通過路由R2,以及通過R2到達40000的距離應該不小于4。減去R1到R2的距離1,因此R2到目的網絡20000和30000的距離也就是和均為2,到40000的距離也就是應該不小于3。因此可以得出答案應該為D。(14)OSPF協(xié)議中,一般不作為鏈路狀態(tài)度量值(METRIC)的是A)距離B)延時C)路徑D)帶寬解析OSPFOPENSHORTESTPATHFIRST開放式最短路徑優(yōu)先是一個內部網關協(xié)議,用于在單一自治系統(tǒng)AS內決策路由。OSPF鏈路狀態(tài)度量值(METRIC)一般包括費用、距離、時延、帶寬等等。不包括路徑,因此答案選C。(15)下列標準中,不是綜合布線系統(tǒng)標準的是A)ISO/IEC18011B)ANSI/TIA/EIA568AC)GB/T503112000和GB/T503122000D)TIA/EIA568B1、TIA/EIA568B2和TIA/EIA568B3(16)下列關于綜合布線系統(tǒng)的描述中,錯誤的是A)STP比UTP的抗電磁干擾能力好B)水平布線子系統(tǒng)電纜長度應該在90米以內C)多介質插座是用來連接計算機和光纖交換機的D)對于建筑群子系統(tǒng)來說,管道內布線是最理想的方式解析STP電纜價格比UTP要貴,而且對安裝施工的要求較高,但是STP比UTP的抗電磁干擾能力好。在綜合布線系統(tǒng)中,水平布線子系統(tǒng)都采用5類或超5類,或6類4對非屏蔽雙絞線。雙絞線電纜長度應該在90M以內,信息插座應在內部作固定線連接。工作區(qū)子系統(tǒng)的信息插座大致可分為嵌入式安裝插座暗座、表面安裝插座和多介質信息插座光纖和銅纜等。其中,嵌入式安裝插座是用來連接雙絞線的,多介質信息插座用來連接銅纜和光纖,用以解決用戶對“光纖到桌面“的需求。建筑群布線子系統(tǒng)所采用的鋪設方式主要有架空布線、巷道布線、直埋布線、地下管道布線,或者是這4種鋪設方式的任意組合。其中地下管道布線的鋪設方式能夠對線纜提供最佳的機械保護,是最理想的方式。因此描述錯誤的是C。(17)下列對交換表的描述中,錯誤的是A)交換表的內容包括目的MAC地址及其所對應的交換機端口號B)CISCO大中型交換機使用“SHOWMACADDRESSTABLE”命令顯示交換表內容C)交換機采用FLOOD技術建立一個新的交換表項D)交換機采用蓋時間戳的方法刷新交換表解析交換表的內容包括目的MAC地址、該地址所對應的交換機端口號以及所在的虛擬子網。CISCO大中型交換機使用“SHOWCAMDYNAMIC”命令顯示交換表內容;小型交換機使用“SHOWMACADDRESSTABLE”命令顯示交換表內容(18)如下圖所示,CISCO3548交換機A與B之間需傳輸名為VL10(ID號為10)和VL15(ID號為15)的VLAN信息。下列為交換機A的G0/1端口分配VLAN的配置,正確的是A)SWITCH3548CONFIGINTERFACEG0/1SWITCH3548CONFIGIFSWITCHPORTMODETRUNKSWITCH3548CONFIGIFSWITCHPORTTRUNKALLOWEDVLAN10,15B)SWITCH3548CONFIGINTERFACEG0/1SWITCH3548CONFIGIFSWITCHPORTMODETRUNKSWITCH3548CONFIGIFSWITCHPORTTRUNKACCESSVLAN10,15C)SWITCH3548CONFIGINTERFACEG0/1SWITCH3548CONFIGIFSWITCHPORTALLOWEDVLANVL10,VL15D)SWITCH3548CONFIGINTERFACEG0/LSWITCH3548CONFIGIFSWITCHPORTMODETRUNKSWITCH3548CONFIGIFSWITCHPORTTRUNKALLOWEDVLAN1015解析為交換機A的G0/1端口分配VLAN的配置。以CISCO3548交換機為例步驟一進入交換機端口配置模式CONFIGINTERFACEG0/1步驟二配置VLANTRUNK模式CONFIGIFSWITCHPORTMODETRUNK步驟三為端口分配VLANCONFIGIFSWITCHPORTTRUNKALLOWEDVLAN10,15(19)CISCO3548交換機采用TELNET遠程管理方式進行配置,其設備管理地址是222381223/24,缺省路由是22238121。下列對交換機預先進行的配置,正確的是A)SWITCH3548CONFIGINTERFACEVLAN1SWITCH3548CONFIGIFIPADDRESS2223812232552552550SWITCH3548CONFIGIFIPDEFAULTGATEWAY22238121SWITCH3548CONFIGIFEXITSWITCH3548CONFIGLINEVTY04SWITCH3548CONFIGLINEPASSWORD7CCCSWITCH3548CONFIGLINEEXITB)SWITCH3548CONFIGINTERFACEVLAN1SWITCH3548CONFIGIFIPADDRESS2223812232552552550SWITCH3548CONFIGIFEXITSWITCH3548CONFIGIPDEFAULTGATEWAY22238121SWITCH3548CONFIGLINEVTY04SWITCH3548CONFIGLINEPASSWORD7CCCSWITCH3548CONFIGLINEEXITC)SWITCH3548CONFIGINTERFACEVLAN1SWITCH3548CONFIGIFIPADDRESS2223812232552552550SWITCH3548CONFIGIFEXITSWITCH3548CONFIGIPDEFAULTROUTE22238121SWITCH3548CONFIGLINEVTY04SWITCH3548CONFIGLINEPASSWORD7CCCSWITCH3548CONFIGLINEEXITD)SWITCH3548CONFIGINTERFACEVLAN1SWITCH3548CONFIGIFIPADDRESS2223812232552552550SWITCH3548CONFIGIFEXITSWITCH3548CONFIGIPDEFAULTGATEWAY22238121SWITCH3548CONFIGLINEAUX04SWITCH3548CONFIGLINEPASSWORD7CCCSWITCH3548CONFIGLINEEXIT解析交換機TELNET遠程管理方式進行配置。以CISCO3548交換機為例步驟一進入端口配置模式CONFIGINTERFACEVLAN1步驟二配置端口通信IP地址與子網掩碼CONFIGIFIPADDRESS2223812232552552550步驟三退出CONFIGIFEXIT步驟四配置缺省路由CONFIGIPDEFAULTGATEWAY22238121步驟五配置遠程登錄口令CONFIGLINEVTY04CONFIGLINEPASSWORD7CCC步驟六退出CONFIGLINEEXIT(20)將CISCO6500第4模塊第1端口的通信方式設置為半雙工,第224端口的通信方式設置為全雙工,以下交換機的端口配置,正確的是A)SWITCH6500ENABLESETINTERFACEDUPLEX4/1HALFSWITCH6500ENABLESETINTERFACEDUPLEX4/224FULLB)SWITCH6500ENABLESETPORT4/1DUPLEXHALFSWITCH6500ENABLESETPORT4/224DUPLEXFULLC)SWITCH6500ENABLESETPORTDUPLEX4/1HALFSWITCH6500ENABLESETPORTDUPLEX4/24/24FULLD)SWITCH6500ENABLESETPORTDUPLEX4/LHALFSWITCH6500ENABLESETPORTDUPLEX4/224FULL解析設置路由器端口的通信方式。以CISCO6500交換機為例步驟一設置第4模塊第1端口的通信方式設置為半雙工SETPORT4/1DUPLEXHALF步驟二設置第224端口的通信方式設置為全雙工SETPORTDUPLEX4/224FULL(21)將CISCO路由器的配置保存在NVRAM中,正確的命令是A)ROUTERWRITEFLASHB)ROUTERWRITENETWORKC)ROUTERWRITEMEMORYD)ROUTERWRITEERASE解析從NVRAM加載配置信息命令為CONFIGUREMEMORY將路由器配置保存在NVRAM中命令為WRITEMEMORY(22)CISCO路由器第3模塊第1端口通過E1標準的DDN專線與一臺遠程路由器相連,端口的IP地址為1951124181/30,遠程路由器端口封裝PPP協(xié)議。下列路由器的端口配置,正確的是A)ROUTERCONFIGINTERFACES3/1ROUTERCONFIGIFBANDWIDTH2048ROUTERCONFIGIFIPADDRESS1951124181255255255252ROUTERCONFIGIFENCAPSULATIONPPPROUTERCONFIGIFEXITB)ROUTERCONFIGINTERFACEA3/1ROUTERCONFIGIFBANDWIDTH2000ROUTERCONFIGIFIPADDRESS1951124181255255255252ROUTERCONFIGIFENCAPSULATIONPPPROUTERCONFIGIFEXITC)ROUTERCONFIGINTERFACES3/1ROUTERCONFIGIFBANDWIDTH2ROUTERCONFIGIFIPADDRESS1951124181255255255252ROUTERCONFIGIFENCAPSULATIONPPPROUTERCONFIGIFEXITD)ROUTERCONFIGINTERFACES3/1ROUTERCONFIGIFBANDWIDTH2048ROUTERCONFIGIFIPADDRESS1951124181255255255252ROUTERCONFIGIFENCAPSULATIONHDLCROUTERCONFIGIFEXIT解析題中路由器的端口配置方法如下步驟一進入第3模塊第1端口配置模式CONFIGINTERFACES3/1步驟二設置帶寬,其中E1速率為2048MBPS,所以設置帶寬為2048CONFIGIFBANDWIDTH2048步驟三配置端口通信IP地址與子網掩碼CONFIGIFIPADDRESS1951124181255255255252步驟四設置遠程路由器端口封裝PPP協(xié)議,CONFIGIFENCAPSULATIONPPP步驟五退出CONFIGIFEXIT(23)拒絕轉發(fā)所有IP地址進與出方向的、端口號為1434的UDP和端口號為4444的TCP數(shù)據(jù)包,下列正確的ACCESSLIST配置是A)ROUTERCONFIGACCESSLIST30DENYUDPANYANYEQ1434ROUTERCONFIGACCESSLIST30DENYTCPANYANYEQ4444ROUTERCONFIGACCESSLIST30PERMITIPANYANYB)ROUTERCONFIGACCESSLIST130DENYUDPANYANYEQ1434ROUTERCONFIGACCESSLIST130DENYTCPANYANYEQ4444ROUTERCONFIGACCESSLIST130PERMITIPANYANYC)ROUTERCONFIGACCESSLIST110DENYANYANYUDPEQ1434ROUTERCONFIGACCESSLIST110DENYANYANYTCPEQ4444ROUTERCONFIGACCESSLIST110PERMITIPANYANYD)ROUTERCONFIGACCESSLIST150DENYUDPEP1434ANYANYROUTERCONFIGACCESSLIST150DENYTCPEP4444ANYANYROUTERCONFIGACCESSLIST150PERMITIPANYANY解析擴展的控制列表命令格式如下ROUTERCONFIGACCESSLISTACCESSLISTNUMBERPERMITORDENYPROTOCOLSOURESOUREWILDCARDLOG注ACCESSLISTNUMBER是訪問控制列表號,標準控制列表命令訪問控制列表號在099。PERMIT是語句匹配時允許通過,DENY是語句不匹配時,拒絕通過。SOURE是源IP地址,PROTOCOL是值得數(shù)據(jù)包遵守的協(xié)議,也就是數(shù)據(jù)類型。SOUREWILDCARD是通配符,LOG是可選項,生成有關分組匹配情況的日志消息,發(fā)到控制臺。題中拒絕轉發(fā)所有IP地址進與出方向的、端口號為1434的UDP數(shù)據(jù)包DENYUDPANYANYEQ1434拒絕轉發(fā)所有IP地址進與出方向的、端口號為4444的TCP數(shù)據(jù)包DENYTCPANYANYEQ4444允許其他端口和其他類型的數(shù)據(jù)包PERMITIPANYANY(24)在CISCO路由器上建立一個名為ZW246的DHCP地址池,地址池的IP地址是1761152460/24,其中不用于動態(tài)分配的地址有176115246217611524610,缺省網關為1761152461,域名為TJEDUCN,域名服務器地址地址租用時間設定為6小時30分鐘。下列DHCP地址池的配置,正確的是A)ROUTERCONFIGIPDHCPPOOLZW246ROUTERDHCPCONFIGIPDHCPEXCLUDEDADDRESS176115246217611524610ROUTERDHCPCONFIGNETWORK17611524602552552550ROUTERDHCPCONFIGDEFAULTROUTER1761152461ROUTERDHCPCONFIGDOMAINNAMETJEDUCNROUTERDHCPCONFIGDNSSERVERADDRESOUTERDHCPCONFIGLEASE0630B)ROUTERCONFIGIPDHCPEXCLUDEDADDRESS176115246210ROUTERCONFIGIPDHCPPOOLZW246ROUTERDHCPCONFIGNETWORK17611524602552552550ROUTERDHCPCONFIGDEFAULTROUTER1761152461ROUTERDHCPCONFIGDOMAINNAMETJEDUCNROUTERDHCPCONFIGDNSSERVERADDRESOUTERDHCPCONFIGLEASE0630C)ROUTERCONFIGIPDHCPEXCLUDEDADDRESS176115246217611524610ROUTERCONFIGIPDHCPPOOLZW246ROUTERDHCPCONFIGNETWORK17611524602552552550ROUTERDHCPCONFIGDEFAULTROUTER1761152461ROUTERDHCPCONFIGDOMAINNAMETJEDUCNROUTERDHCPCONFIGDNSSERVERADDRESOUTERDHCPCONFIGLEASE0630D)ROUTERCONFIGIPDHCPEXCLUDEDADDRESS176115246217611524610ROUTERCONFIGIPDHCPPOOLZW246ROUTERDHCPCONFIGNETWORK17611524602552552550ROUTERDHCPCONFIGDEFAULTROUTER1761152461ROUTERDHCPCONFIGDOMAINNAMETJEDUCNROUTERDHCPCONFIGDNSSERVERADDRESOUTERDHCPCONFIGLEASE3060解析CISCO路由器DHCP地址池的配置步驟一首先排除不用于動態(tài)分配的地址CONFIGIPDHCPEXCLUDEDADDRESS176115246217611524610步驟二配置一個名為ZW246的DHCP地址池CONFIGIPDHCPPOOLZW246步驟三配置動態(tài)分配的地址段DHCPCONFIGNETWORK17611524602552552550步驟四配置缺省網關DHCPCONFIGDEFAULTROUTER1761152461步驟五為客戶機配置域后綴DHCPCONFIGDOMAINNAMETJEDUCN步驟六為客戶機配置DNS地址DHCPCONFIGDNSSERVERADDRES驟七配置租借期為6小時30分鐘DHCPCONFIGLEASE0630,格式為LEASE天數(shù)小時數(shù)分鐘數(shù)(25)下列關于IEEE80211B基本運作模式的描述中,錯誤的是A)點對點模式是指無線網卡和無線網卡之間的通信方式B)點對點連接方式只要PC插上無線網卡即可與另一具有無線網卡的PC連接,最多可連接512臺PCC)基本模式是指無線網絡規(guī)模擴充或無線和有線網絡并存時的通信方式D)采用基本模式時,插上無線網卡的PC需要由接入點與另一臺PC連接,一個接入點最多可連接1024臺PC解析IEEE80211BIEEE為了改進其最初推出的無線標準IEEE80211而推出的第二代無線局域網絡協(xié)議標準。80211無線局域網運作模式基本分為兩種點對點(ADHOC)模式和基本(INFRASTRUCTURE)模式。點對點模式指無線網卡和無線網卡之間的直接通信方式。只要PC插上無線網卡即可與另一具有無線網卡的PC連接,這是一種便捷的連接方式,最多可連接256個移動節(jié)點?;灸J街笩o線網絡規(guī)模擴充或無線和有線網絡并存的通信方式,這也是80211最常用的方式。此時,插上無線網卡的移動節(jié)點需通過接入點AP(ACCESSPOINT)與另一臺移動節(jié)點連接。接入點負責頻段管理及漫游管理等工作,一個接入點最多可連接1024個移動節(jié)點(26)下列具有NAT功能的無線局域網設備是A)無線網卡B)無線接入點C)無線網橋D)無線路由器解析廣域網與局域網電腦交換數(shù)據(jù)要通過路由器或網關的NAT(網絡地址轉換)進行。而上述無線局域網設備中只有路由器位于廣域網和局域網之間,所以只有無線路由器具有NAT功能。答案選D。(27)下列對CISCOAIRONET1100的SSID及其選項設置的描述中,錯誤的是A)SSID是客戶端設備用來訪問接入點的唯一標識B)SSID區(qū)分大小寫C)快速配置頁面的“BROADCASTSSIDINBEACON”選項為“YES”是默認設置D)默認設置表示設備必須指定SSID才能訪問接入點解析SSIDSERVICESETIDENTIFIER服務集標識是客戶端設備用來訪問接入點的唯一標識。可以將一個無線局域網分為幾個需要不同身份驗證的子網絡,每一個子網絡都需要獨立的身份驗證,只有通過身份驗證的用戶才可以進入相應的子網絡,防止未被授權的用戶進入本網絡。最長可達32個區(qū)分大小寫。快速配置頁面中“BROADCASTSSIDINBEACON”選項,可用于設定允許設備不指定SSID而訪問接入點。是一個選項框,默認應該是沒有選中NO。所以應該是不允許設備不指定SSID而訪問接入點設備必須指定SSID才能訪問接入點。(28)下列關于WINDOWS2003系統(tǒng)DNS服務器的描述中,正確的是A)DNS服務器的IP地址應該由DHCP服務器分配B)DNS服務器中根DNS服務器需管理員手工配置C)主機記錄的生存時間指該記錄在服務器中的保存時間D)轉發(fā)器是網絡上的DNS服務器,用于外部域名的DNS查詢解析DNS服務器的IP地址應該是靜態(tài)設置的固定地址,A選項錯誤。DNS服務器根DNS服務器可以自動配置,不需要管理員手動配置,B選項錯誤。主機記錄的生存時間指指該記錄被客戶端查詢到,存放在緩存中的持續(xù)時間,默認值是3600秒,C選項錯誤。轉發(fā)器是網絡上的DNS服務器,它將對外部DNS名稱的DNS查詢轉發(fā)到網絡外部的DNS服務器。(29)下列關于WINDOWS2003系統(tǒng)DHCP服務器的描述中,正確的是A)新建作用域后即可為客戶機分配地址B)地址池是作用域除保留外剩余的IP地址C)客戶機的地址租約續(xù)訂是由客戶端軟件自動完成的D)保留僅可使用地址池中的IP地址解析作用域是網絡上IP地址的連續(xù)范圍,修建作用域后必須激活才可為客戶機分配地址,A選項錯誤。地址池是作用域應用排除范圍之后剩余的IP地址,B選項錯誤。保留地址可以使用作用域地址范圍中的任何IP地址,D選項錯誤。而C客戶機的地址租約續(xù)訂是由客戶端軟件自動完成的是正確選項(30)下列關于WINDOWS2003系統(tǒng)WWW服務器配置與訪問的描述中,正確的是A)WEB站點必須配置靜態(tài)的IP地址B)在一臺服務器上只能構建一個網站C)訪問WEB站點時必須使用站點的域名D)建立WEB站點時必須為該站點指定一個主目錄解析WEB站點可以配置靜態(tài)IP地址,也可以配置動態(tài)IP地址,因此A選項錯誤。而同一臺服務器可以構建多個網站,B選項錯誤。訪問WEB站點時必須使用站點的域名,也可以使用站點的IP地址,因此C選項錯誤。而D)建立WEB站點時必須為該站點指定一個主目錄是正確選項。(31)下列關于SERV_UFTP服務器配置的描述中,正確的是A)用戶可在服務器中自行注冊新用戶B)配置服務器域名時,必須使用該服務器的域名C)配置服務器的IP地址時,服務器若有多個IP地址需分別添加D)添加名為“ANONYMOUS”的用戶時,系統(tǒng)會自動判定為匿名用戶解析新用戶的添加與注冊必須由管理員來操作,永無無法自行操作,A選項錯誤。配置服務器域名時,可以使用域名或其它描述,因此B選項錯誤。服務器IP地址可為空,當服務器有多個IP地址或使用動態(tài)IP地址時,IP地址為空會比較方便,因此C項錯誤。而選項D添加名為“ANONYMOUS”的用戶時,系統(tǒng)會自動判定為匿名用戶為正確答案。(32)下列關于WINMAIL郵件服務器配置、使用與管理的描述中,正確的是A)WINMAIL郵件服務器允許用戶自行注冊新郵箱B)WINMAIL用戶可以使用OUTLOOK自行注冊新郵箱C)用戶自行注冊新郵箱時需輸入郵箱名、域名和密碼等信息D)為建立郵件路由,需在DNS服務器中建立該郵件服務器主機記錄解析在WINMAIL快速設置向導中,可選擇是否允許客戶通過WEBMAIL注冊新郵箱,因此A錯誤。WINMAIL郵件服務器可以允許用戶使用OUTLOOK創(chuàng)建在服務器中已經建立好的郵件帳戶,但并不支持用戶使用OUTLOOK自行注冊新郵件,因此B選項錯誤。用戶自行注冊新郵箱時需輸入郵箱名、密碼等信息,而域名是服務器固定的,并不能自行設置,因此C選項錯誤。為建立郵件路由,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄,因此D是正確選項。(33)下列關于安全評估的描述中,錯誤的是A)在大型網絡中評估分析系統(tǒng)通常采用控制臺和代理結合的結構B)網絡安全評估分析技術常被用來進行穿透實驗和安全審計C)XSCANNER可采用多線程方式對系統(tǒng)進行安全評估D)ISS采用被動掃描方式對系統(tǒng)進行安全評估解析網絡安全風險評估系統(tǒng)是一種集網絡安全檢測、風險評估、修復、統(tǒng)計分析和網絡安全風險集中控制管理功能于一體的網絡安全設備。網絡安全評估包括漏洞檢測、修復建議和整體建議等幾個方面。在大型網絡中評估分析系統(tǒng)通常采用控制臺和代理結合的結構。網絡安全評估技術常被用來進行穿透實驗和安全審計。XSCANNER采用多線程方式對指定IP地址段或單機進行安全漏洞檢測,對系統(tǒng)進行安全評估。ISS的SYSTEMSCANNER通過依附于主機上的掃描器代理偵測主機內部的漏洞,采用的是主動采用積極的、非破壞的掃描方式。被動掃描工作方式類似于IDS。因此D中描述錯誤。(34)下列關于數(shù)據(jù)備份方法的描述中,錯誤的是A)增量備份比完全備份使用的空間少B)差異備份比增量備份恢復的速度慢C)差異備份比完全備份的備份速度快D)恢復時完全備份使用的副本最少完全備份增量備份差異備份空間使用最多最少少于完全備份備份速度最慢最快快于完全備份恢復速度最快最慢快于增量備份(35)關于網絡入侵檢測系統(tǒng)的探測器部署,下列方法中對原有網絡性能影響最大的是A)串入到鏈路中B)連接到串入的集線器C)連接到交換設備的鏡像端口D)通過分路器(36)根據(jù)可信計算機系統(tǒng)評估準則(TESEC),用戶能定義訪問控制要求的自主保護類型系統(tǒng)屬于A)A類B)B類C)C類D)D類解析美國國防部公布了可信計算機系統(tǒng)評估準則TCSECTRUSTEDCOMPUTERSYSTEMEVALUATIONCRITERIA,將計算機系統(tǒng)的安全可信度從低到高分為D、C、B、A四類共七個級別D級,C1級,C2級,B1級,B2級,B3級,A1級。最小保護D級該級的計算機系統(tǒng)除了物理上的安全設施外沒有任何安全措施,任何人只要啟動系統(tǒng)就可以訪問系統(tǒng)的資源和數(shù)據(jù),如DOS,WINDOWS的低版本和DBASE均是這一類指不符合安全要求的系統(tǒng),不能在多用戶環(huán)境中處理敏感信息。自主保護類C1級具有自主訪問控制機制、用戶登錄時需要進行身份鑒別。自主保護類C2級具有審計和驗證機制對TCB可信計算機基進行建立和維護操作,防止外部人員修改。如多用戶的UNIX和ORACLE等系統(tǒng)大多具有C類的安全設施。強制安全保護類B1級引入強制訪問控制機制,能夠對主體和客體的安全標記進行管理。B2級具有形式化的安全模型,著重強調實際評價的手段,能夠對隱通道進行限制。主要是對存儲隱通道B3級具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道。對時間隱通道的限制。A1級要求對安全模型作形式化的證明,對隱通道作形式化的分析,有可靠的發(fā)行安裝過程。(37)下列關于SNMP的描述中,錯誤的是A)由1361419開頭的標識符(OID)定義的是私有管理對象B)MIB2庫中計量器類型的值可以增加也可以減少C)SNMP操作有GET、PUT和NOTIFICATIONSD)SNMP管理模型中,MANAGER通過SNMP定義的PDU向AGENT發(fā)出請求解析SNMP簡單網絡管理協(xié)議。MIB2庫中計數(shù)器類型的值只能增加,必能減少;而計量器類型的值可以增加也可以減少。SNMP主要操作有主要有獲?。℅ET)、設置(SET)、通知(NOTIFICATION)。SNMP管理模型中,MANAGER通過SNMP定義的PDU向AGENT發(fā)出請求,而AGENT將得到MIB值通過SNMP協(xié)議傳給MANAGER。而標識符(OID)是用于對網絡硬件進行唯一的標識,其中1361419開頭的OID定義的是私有管理對象。(38)包過濾路由器能夠阻斷的攻擊是A)TEARDROPB)跨站腳本C)COOKIE篡改D)SQL注入解析路由器通常具有包過濾功能,可以將從某一端口接收到的符合一定特征的數(shù)據(jù)包進行過濾而不再轉發(fā)。TEARDROP是基于UDP的病態(tài)分片數(shù)據(jù)包的攻擊方法,其工作原理是向被攻擊者發(fā)送多個分片的IP包。包過濾路由器可以對接收到的分片數(shù)據(jù)包進行分析,計算數(shù)據(jù)包的片偏移量(OFFSET)是否有誤。從而阻斷TEARDROP攻擊??缯灸_本攻擊(也稱為XSS)指利用網站漏洞從用戶那里惡意盜取信息。COOKIE篡改(COOKIEPOISONING)是攻擊者修改COOKIE(網站用戶計算機中的個人信息)獲得用戶未授權信息,進而盜用身份的過程。SQL注入是通過把SQL命令插入到WEB表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執(zhí)行惡意的SQL命令。(39)如果在一臺主機的WINDOWS環(huán)境下執(zhí)行PING命令得到下列信息PINGINGWWWNANKAIEDUCN2021131633WITH32BYTESOFDATAREPLYFROM2021131633BYTES32TIMEAREA”命令定義參與OSPF的子網地址。因為整個園區(qū)網內部都采用OSPF協(xié)議,而園區(qū)網由兩個子網“2229866128/26”和“2229866192/26”兩個網址塊組成,對這兩個網址塊進行匯聚,得到的園區(qū)網的網絡地址為2229866128/25,其子網掩碼為255255255128,所以在中應該填寫子網掩碼的反碼,即000127?!?】255255255128;解析可以使用“AREARANGE”命令定義某一特定范圍子網的聚合。對于本題的網絡中,根據(jù)上一題的解釋,可知聚合后的網絡地址為2229866128/25,所以子網掩碼即為255255255128?!?0】25525525519219519785;解析靜態(tài)路由配置IPROUTE源地址目標網段下一跳地址,由于需要前往2229866128/26,因此目標網段為255255255192,下一跳地址為R3地址195197853某公司網絡管理員使用DHCP服務器對公司內部主機的IP地址進行管理。在某DHCP客戶機上執(zhí)行“IPCONFIG/ALL”得到的部分信息如圖2所示,在該客戶機捕獲的部分報文及相關分析如圖3所示。請分析圖中的信息,補全圖3中【11】到【15】的內容。圖2在DHCP客戶機執(zhí)行IPCONFIG/ALL獲取的部分信息圖3在DHCP客戶機上捕獲的報文及第2條報文的分析【11】0000;解析從報文中可以看出,第一行報文為客戶機發(fā)送的DHCPDISCOVER報文。在發(fā)送此報文的時候,客戶機沒有IP地址,也不知道DHCP服務器的IP地址。所以,該報文以廣播的形式發(fā)送,源IP地址為0000,代表網絡中本主機的地址;目的IP地址為255255255255,代表廣播地址,對當前網絡進行廣播?!?2】1921680100;【13】255255255255;【14】OFFER;解析第二行報文是DHCP服務器發(fā)送DHCPOFFER作為對DHCPDISCOVER報文的響應,源IP地址為DHCP服務器1921680100;目的IP地址為255255255255,代表廣播地址,對當前網絡進行廣播?!?5】192168020;解析從“DHCPCLIENTHARDWAREADDRESS112233445566”可以看出,客戶端的MAC地址為112233445566,該MAC地址是圖2中用戶的MAC地址,其IP地址為192168020。4圖4是一臺主機在命令行模式下執(zhí)行某個命令時用SNIFFER捕獲的數(shù)據(jù)包。圖4SNIFFER捕獲的數(shù)據(jù)包請根據(jù)圖中信息回答下列問題。(1)該主機上執(zhí)行的命令完整內容是【16】。(2)主機59671485的功能是【17】,其提供服務的缺省端口是【18】。(3)圖中處刪除了部分顯示信息,該信息應該是【19】。(4)如果用SNIFFER統(tǒng)計網絡流量中各種應用的分布情況,應打開的窗口是【20】?!?6】PINGWWWBUPTEDUCN;解析從報文段中可以看出,本題中的報文段是通過ICMP協(xié)議傳輸出錯報告控制信息,所以本題中執(zhí)行的命令一定為“PING”命令;由于在剛開始的時候進行了域名解析,說明“PING”后面的地址是以域名的形式寫的,從報文端可以看出,該域名為WWWBUPTEDUCN。所以在題目中使用的命令為PINGWWWBUPTEDUCN?!?7】DNS服務器;【18】53;解析從第一行報文中的“DNSC”可以看出,這是客戶機向DNS服務器發(fā)出的報文。所以在該報文中,IP地址為20211378123的客戶機向IP地址為59671485的DNS服務器發(fā)出的報文。所以59671485為域名服務器,即DNS服務器。DNS的默認缺省端口為53?!?9】ECHOREPLY解析返回的是ICMP的頭,其中TYPE8,并且顯示返回的內容ECHOREPLY【20】;APPINTELL解析SNIFFERPRO內置了一個APPINTELL是專門用于監(jiān)控應用程序流量的,所以答案是APPINTELL。三、應用題(共20分)。應用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否則無效。請根據(jù)圖5所示網絡結構回答下列問題。圖5網絡結構示意圖(1)填寫路由器RG的路由表項至(每空2分,共12分)目的網絡輸出端口目的網絡輸出端口S0直接連接S1S1直接連接S0S0S1(2)如果需要第三方軟件采用無連接方式監(jiān)控路由器RG的運行狀態(tài),請寫出路由器RG必須支持的協(xié)議名稱(2分)。(3)如果將5967149128/25劃分3個子網,其中前兩個子網分別能容納25臺主機,第三個子網能容納55臺主機,請寫出子網掩碼及可用的IP地址段(6分)。(注請按子網順序號分配網絡地址)。答案(1)5967147132/30;5967147128/30【解析】空是路由器RG的S0端口直接連接的目的網絡,從圖中可以看出應為5967147133與5967147134匯聚后的網絡,設為目的網絡A;同理,空是路由器RG的S1端口直接連接的網絡,從圖中可以看出應為5967147130與5967147129匯聚后的網絡,設為目的網絡B。同時應該注意的是,網絡A和網絡B并不在同一個網絡中,所以最終匯聚的結果只有一個,目的網絡A為5967147132/30,網絡B為5967147128/30。596714764/28;596714748/28【解析】從圖中可以看出,空是路由器RF下面連接的網絡,即596714775、596714773以及596714774匯聚后的網絡,設為目的網絡C;空是路由器RE下連接的網絡,即596714758、596714756和596714757聚合后的網絡,設為目的網絡D??紤]到要保留網絡號和廣播地址,并且網絡C和網絡D并不在同一個網絡中。為了不造成IP地址的浪費的原則,可以得到目的網絡C為596714764/28;目的網絡D為596714748/28;59671560/22;59671480/22【解析】因為路由表只有6項,所以空的目的網絡應該為路由器RC和路由器RD下面所連接的所有網絡的匯聚網絡,將所有的網絡匯聚,得到的網絡地址為59671560/22;同理,空的目的網絡應該為路由器RA和路由器RB下面所連接的所有網絡的匯聚網絡,得到的網絡地址為59671480/22。答案(2)SNMP【解析】為了使第三方軟件采用無連接方式監(jiān)控路由器RG的運行狀態(tài),RG必須支持SNMP簡單網絡管理協(xié)議。2008年4月全國計算機等級考試四級筆試試卷(考試時間120分鐘,滿分100分)一、選擇題(每小題1分,共40分)下列各題A)、B)、C)、D)四個選項中,只有一個選項是正確的,請將正確的選項涂寫在
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026重化醫(yī)控股集團招聘面試題及答案
- 2026浙江農村發(fā)展集團招聘面試題及答案
- 2026云南戎合投資控股公司招聘面試題及答案
- 2026陜西氫能產業(yè)發(fā)展公司招聘面試題及答案
- 2026年勞務員考試題庫含答案【新】
- 高級心理咨詢師醫(yī)療健康方向面試題及答案
- 2025年天津開放大學輔導員考試筆試真題匯編附答案
- 風力發(fā)電偏航系統(tǒng)維護師崗位培訓考核大綱含答案
- 2025年中山職業(yè)技術學院單招綜合素質考試題庫附答案
- 2025年長春教育學院輔導員考試筆試真題匯編附答案
- 【基于PLC的自動卷纜機結構控制的系統(tǒng)設計10000字(論文)】
- 資產移交使用協(xié)議書
- 腦器質性精神障礙護理查房
- GB/T 45481-2025硅橡膠混煉膠醫(yī)療導管用
- GB/T 32468-2025銅鋁復合板帶箔
- 山西交控集團招聘筆試內容
- 大窯校本教材合唱的魅力
- 《建筑測繪》課件
- 《健康體檢報告解讀》課件
- 前臺電話禮儀培訓
- 智慧健康養(yǎng)老管理基礎知識單選題100道及答案解析
評論
0/150
提交評論