四級網絡工程師08-11年試題_第1頁
四級網絡工程師08-11年試題_第2頁
四級網絡工程師08-11年試題_第3頁
四級網絡工程師08-11年試題_第4頁
四級網絡工程師08-11年試題_第5頁
已閱讀5頁,還剩74頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、.PAGE :.; 2021年4月全國計算機等級考試四級筆試試卷網絡工程師考試時間120分鐘,總分值100分一、選擇題每題1分,共40分以下各題A、B、C、D四個選項中,只需一個選項是正確的,請將正確的選項涂寫在答題卡相應位置上,答在試卷上不得分。1、設計一個寬帶城域網將涉及“三個平臺一個出口,即網絡平臺、業(yè)務平臺、管理平臺和A、廣域網出口 B、局域網出口 C、城市寬帶出口 D、衛(wèi)星通道出口2、以下關于寬帶城域網中心交換層特點的描畫中,錯誤的選項是A、將多個會聚層銜接起來B、為整個城域網提供一個高速、平安與具有QoS保證才干的數(shù)據(jù)傳輸環(huán)境C、提供寬帶城域網的用戶訪問Internet所需求的路由

2、效力D、根據(jù)接入層的用戶流量進展本地路由、過濾、流量平衡3、ADSL上行速率在A、64Kbps640 Kbps B、640Kbps7Mbps C、7Mbps10Mbps D、10Mbps20Mbps4、以下關于IEEE802.16規(guī)范的描畫中,錯誤的選項是A、提供寬帶城域網用戶訪問Internet所需求的路由效力B、最高傳輸速率為234MbpsC、運用無線頻段為1066GHzD、與IEEE802.16規(guī)范任務組對應的論壇組織是WiMAX5、在網絡需求詳細分析中除包括網絡總體需求分析、綜合布線需求分析、網絡可用性與可靠性分析、網絡平安性需求分析,還需求做的任務是A、網絡工程造價估算 B、網絡工程

3、進度安排 C、網絡硬件設備選型 D、網絡帶寬接入需求分析6、網絡系統(tǒng)分層設計中層次之間的上聯(lián)帶寬與下一級帶寬之比普通控制在A、1:1 B、1:10 C、1:20 D、1:407、一臺交換機具有24個10/100Mbps全雙工端口和2個1000Mbps全雙工端口,假設一切端口都任務在全雙工形狀,那么該交換機總帶寬應為A、4.4Gbps B、6.4 Gbps C、6.8 Gbps D8.8 Gbps8、某個IP地址的子網掩碼為92,該掩碼又可以寫為A、/22 B、/24 C、/26 D、/289、將內部公用IP地址轉換為外部公用IP地址的技術是A、RAPR B、NAT C、DHCP D、ARP10

4、、假設某大學分配給計算機系的IP地址塊為28/26,分配給自動化系的IP地址塊為92/26,那么這兩個地址塊經過聚合后的地址為A、/24 B、/25 C、28/25 D、28/2411、以下對IPv6地址FE80:0:0:0801:FE:0:0:04A1的簡化表示中,錯誤的選項是A、FE8:801:FE:0:0:04A1 B、FE80:801:FE:0:0:04A1 C、FE80:0:0:801:FE:04A1 D、FE80:0:0:801:FE:4A1(12)、以下關于路由信息協(xié)議RIP的描畫中,錯誤的選項是A、路由刷新報文主要內容是由假設干(V、D)組成的表B、矢量V標識該路由器可以到達的

5、目的網絡或目的主機的跳數(shù)C、路由器在接納到V、D報文后按照最短途徑原那么更新路由表D、要求路由器周期性地向外發(fā)送路由刷新報文13、以下關于OSPF協(xié)議的描畫中,錯誤的選項是A、OSPF運用分布式鏈路形狀協(xié)議B、鏈路形狀協(xié)議“度量主要是指費用、間隔 、延時、帶寬等C、當鏈路形狀發(fā)生變化時用洪泛法向一切路由器發(fā)送信息D、鏈路形狀數(shù)據(jù)庫中保管一個完好的路由表14、在不同AS之間運用的路由協(xié)議是A、RIP B、OSPF C、BGP-4 D、ISIS15以下關于綜合布線的描畫中,錯誤的選項是A、終端有高速率要求時,程度子系統(tǒng)可采用光纖直接鋪設到桌面B、多介質信息插座是用于銜接雙絞線C、干線線纜鋪設經常采

6、用點對點結合和分支結合兩種方式D、采用在管理子系統(tǒng)中更改、添加、交換、擴展線纜的方式來改動線纜路由16網橋轉發(fā)數(shù)據(jù)的根據(jù)是A、ARP表 B、MAC地址表 C、路由表 D、訪問控制列表17一臺Cisco交換機和一臺3COM交換機相連,相連端口都任務在VLAN trunk方式,這兩個端口應運用的VLAN協(xié)議是A、ISL 和IEEE802.10 B、ISL 和ISL C、ISL和 IEEE802.1Q D、IEEE802.1Q和IEEE802.1Q18有3臺交換機分別安裝在辦公樓的13層,同屬于財務部門的6臺PC機分別銜接在這3臺交換機的端口上,為了提高網絡平安性和易管理性,最好的處理方案是A、改動

7、物理銜接,將6臺PC機全部挪動到同一層B、運用路由器,并用訪問控制列表ACL控制主機之間的數(shù)據(jù)流C、產生一個VPN,并運用VTP經過交換機的Trunk傳播給6臺PC機D、在每臺交換機上建立一個一樣的VLAN,將銜接6臺PC機的交換機端口都分配到這個VLAN中19當交換機到根網橋的間接鏈路出現(xiàn)失效缺點時如圖,鏈路L1失效,STP協(xié)議會將交換機C的阻塞端口的任務形狀轉換為轉發(fā)形狀,為了省去端口形狀轉換等待時間,讓端口直接由偵聽和學習形狀轉換為轉發(fā)形狀,需配置交換機 STP的可選功能是A、PortFast B、UplinkFast C、BackboneFast D、BPDU Filter20以下刪除

8、VLAN的命令中,無法執(zhí)行的是A、no vlan 1 B、no vlan 2 C、no vlan 500 D、no vlan 100021當路由表中包含多種路由信息源時,根據(jù)缺省的管理間隔 值,路由器在轉發(fā)數(shù)據(jù)包時,會選擇的路由信息源是A、RIP B、IGRP C、OSPF D、Static22只封禁一臺地址為30主機的access-list的正確配置是A、access-list 110 permit ip any anyaccess-list 110 deny ip host 30 anyaccess-list 110 deny ip any host 30B、access-list 110

9、 deny ip host 30any access-list 110 deny ip any host 30 access-list 110 permit ip any anyC、access-list 110 deny ip host 30 any access-list 110 deny ip any host 30D、access-list 110 deny ip host 30 any access-list 110 permit ip any any access-list 110 deny ip any host 30(23)在某園區(qū)網中,路由器R1的GE0/1(/30)與路由器

10、R2的GE0/1(/30相連,R2的GE0/2(/30)與R3的GE0/1(0/30)相連,R3的GE0/2(3/30)直接與Internet上的路由器相連,路由器R1缺省路由的正確配置是A) ip route B) ip route C) ip route 0D) ip route 3(24)某局域網用一臺路由器互連4個子網。各子網的網絡地址分別是/26、4/26、28/26和92/26。運用RIP v1路由協(xié)議配置參數(shù)與RIP協(xié)議的網絡地址,其正確的配置是A、 network 92B、 network 55C、 network 92 network 4 92 network 28 92 n

11、etwork 92 92D、 network 25采用IEEE802.11b規(guī)范的對等處理方案,將4臺計算機連成一個無線局域網,假設要求該無線局域網與有線局域網銜接,并堅持對等處理方案不變,其處理方案是A、添加APB、無處理方法C、其中一臺計算機再安裝一塊無線網卡D、其中一臺計算機再安裝一塊以太網網卡26某家庭需求經過無線局域網將分布在不同房間的三臺計算機接入Internet,并且ISP只給其分配一個IP地址。在這種情況下,應該選用的設備是A、AP B、無線路由器 C、無線網橋 D、交換機27在無線局域網中,客戶端設備用來訪問接入點(AP)的獨一標識是A、BSSID B、ESSID C、SSI

12、D D、IP地址28DNS正向搜索區(qū)的功能是將域名解析為IP地址,WindowsXP系統(tǒng)中用于測試該功能的命令是A、nslookup B、arp C、netstat D、query29以下協(xié)議中不是電子郵件協(xié)議的是A、CMIP B、IMAP C、POP3 D、SMTP30在IIS6.0中用虛擬效力器構建多個網站時,錯誤的方法是A、用不同的主機頭稱號 B、用不同的IP地址 C、用非規(guī)范的TCP端口號 D、用不同的傳輸層協(xié)議31Serv-U中可以限制用戶名上傳信息占用存儲空間的選項是A、用戶配額選項 B、域配額選項 C、用戶上傳下載率選項 D、域上傳下載率選項32DNS效力器中,不包含的資源記錄是

13、A、主機資源記錄 B、別名記錄 C、FTP效力器記錄 D、郵件交換器記錄33假設一臺Cisco PIX 525防火墻有如下配置:Pix525(config)#nameif ethernet0 P1 security 100Pix525(config)#nameif ethernet1 P2 security 0 Pix525(config)#nameif ethernet2 P3 security 50那么常用的端口銜接方案是A、端口P1作為外部接口,P2銜接DMZ, P3作為內部接口B、端口P1作為內部接口,P2銜接DMZ, P3作為外部接口C、端口P1作為外部接口,P2作為內部接口, P3

14、銜接DMZD、端口P1作為內部接口,P2作為外部接口, P3銜接DMZ(34)常用數(shù)據(jù)備份方式包括完全備份、增量備份和差別備份,三種方式在數(shù)據(jù)回復速度方面由快到慢的順序為A、完全備份、增量備份、差別備份 B、完全備份、差別備份、增量備份C、增量備份、差別備份、完全備份 D、差別備份、增量備份、完全備份35采用RSA算法,網絡中N個用戶之間進展加密通訊,學要密鑰個數(shù)是A、N*(N-1) B、N C、2N D、N*N(36)在如下基于網絡入侵檢測系統(tǒng)的根本機構圖中,對應I 、II、III模塊的稱號是A、數(shù)據(jù)包捕獲模塊、網絡協(xié)議分析模塊、攻擊特征庫B、網絡協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫C、

15、攻擊特征庫、網絡協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊D、攻擊特征庫、數(shù)據(jù)庫捕獲模塊、網絡協(xié)議分析模塊37在Windows 2003 中,用于顯示主機上活動的TCP 銜接情況的DOS命令是A、nbtstat a B、arp a C、netstat a D、net view(38)在一臺主機上用閱讀器無法訪問到域名online.tj 的網站,并且在這臺主機上執(zhí)行tracert命令時有如下信息分析以上信息,會呵斥這種景象的緣由是A、該計算機網關設置有誤B、該計算機設置的DNS效力器任務不正常C、該計算機IP地址與掩碼設置有誤D、網站 online.tj 任務不正常(39)攻擊者利用攻破的多個系統(tǒng)發(fā)送大量懇求

16、去集中攻擊其他目的,受害設備由于無法處置而回絕效力。這種攻擊被稱為A、Smurf 攻擊 B、DDoS 攻擊 C、SYN Flooding 攻擊 D、Land 攻擊(40)在Cisco 路由器上進展SNMP 設置時,假設團體名為manage ,訪問權限為只讀,那么正確的配置語句是A、snmp-server community public ro B、snmp-server community public rwC、snmp-server community manage ro D、snmp-server community manage rw二 、綜合題(每空 2 分,共 40 分)請將每一個空

17、的正確答案寫在答題卡【1】【20】序號的橫線上,答在試卷上不得分。計算并填寫下表 IP地址7子網掩碼地址類別 【1】 網絡地址 【2】 直接廣播地址 【3】 受限廣播地址 【4】 子網內的第一個可用IP地址 【5】 如圖1所示,一臺Cisco 3500系列交換機上銜接2臺計算機,他們分別劃分在VLAN10(ID號為 10)和VLAN11(ID號為11)中。交換機千兆以太網端口(g0/1)銜接一臺路由器,使2個VLAN之間可以通訊,交換機管理地址為 /24,缺省路由地址為 /24。請閱讀以下交換機的配置信息,并補充【6】【10】空白處的配置命令或參數(shù)。按標題要求完成交換機的配置。(注:填寫答案時

18、,配置語句的關鍵字要求拼寫完好)Switch-3548enablePassword:*Switch-3548#Switch-3548#configure terminalSwitch-3548(config)#hostname Switch-libSwitch-lib(config)#Switch-lib(config)#interface vlan 1Switch-lib(config-if)#no shutdownSwitch-lib(config-if)#ip address 【6】 配置交換機的管理地址Switch-lib(config-if)#exit Switch-lib(conf

19、ig)#ip default-gateway Switch-lib(config)#vtp domain libSwitch-lib(config)#vtp mode transparentSwitch-lib(config)#exitSwitch-lib#vlan dataSwitch-lib(vlan)#vlan 【7】 建立VLAN10 建立VLAN11(省略) Switch-lib(vlan)#exit Switch-lib#configure terminal Switch-lib(config)#interface f0/1 Switch-lib(config-if)#no shu

20、tdown Switch-lib(config-if)#switchport 【8】 為端口f0/1分配VLAN Switch-lib(config-if)#exit Switch-lib(config)#interface f0/6 為端口f0/6分配VLAN(省略) Switch-lib(config-if)#exit Switch-lib(config)#interface g0/1 Switch-lib(config-if)#switchport 【9】 設置VLAN trunk 方式 Switch-lib(config-if)#switchport trunk encapsulati

21、on dotlq Switch-lib(config-if)#switchport trunk 【10】 配置允許中繼的VLAN Switch-lib(config-if)#exit Switch-lib(config)#exit Switch-lib#某公司運用DHCP效力器對公司內部主機的IP地址進展管理,知:該公司共有40個可用IP地址為:10DHCP效力器選用Windows 2003 Server,其IP 地址為:2DHCP客戶機運用的操作系統(tǒng)是Windows XP請問答以下問題:(1)DHCP客戶機得到圖2所示信息運用的命令是 【11】 (2)如圖3所示DHCP效力器作用域的配置界面

22、中,長度域輸入的數(shù)值應是 【12】 (3)在能為客戶機分配地址之前,還必需執(zhí)行的操作是 【13】 (4)DHCP效力器要為一個客戶機分配固定的IP地址時,需求執(zhí)行的操作是 【14】 (5)DHCP客戶機要釋放已獲取的IP地址時,運用的命令是 【15】 圖4是在一臺主機上用sniffer捕獲的數(shù)據(jù)包,請根據(jù)顯示的信息回答以下的問題。該主機的IP地址是 【16】 該主機上正在閱讀的網站是 【17】 該主機上設置的DNS效力器的IP地址是 【18】 該主機采用HTTP協(xié)議進展通訊時,運用的源端口是 【19】 根據(jù)圖中No.欄中的信息,標示TCP銜接三次握手過程完成的數(shù)據(jù)包的標號是 【20】 三 、運

23、用題(共20分)運用題必需用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否那么無效。 某網絡構造如圖5所示,請回答以下有關問題。 設備1應選用哪種網絡設備? (2分)假設對整個網絡實施維護,防火墻應加在圖中位置1位置3的哪個位置上? (2分)假設采用了入侵檢測設備對進出網絡的流量進展檢測,并且探測器是在交換機1上經過端口鏡像方式獲得流量。下面是經過相關命令顯示的鏡像設置的信息。 請問探測器應該銜接在交換機1的哪個端口上?(2分)除了流量鏡像方式外,還可以采用什么方式來部署入侵檢測探測器?(4分)運用IP地址 28/25劃分4個一樣大小的子網,每個子網中可以包容30臺主機,請寫出子網掩碼、各個

24、子網網絡地址及可用的IP地址段。10分參考答案:選擇題:1-5CDABA 6-10CDCBC 11-15 ABDCB 16-20 BDDCA21-25 DBADD 26-30 BCAAD 31-35 ACDBC 36-40 BCDBC綜合題:【1】A類【2】【3】55【4】55【5】【6】 【7】10 name vlan10【8】access vlan10【9】mode trunk【10】allowed vlan 10,11或allowed vlan 10-11【11】ipconfig/all【12】8【13】配置DHCP效力器選項(激活)【14】激活作用域【15】ipconfig/relea

25、se【16】66【17】edu【18】00【19】80【20】12運用題:1路由器 2位置1 3Gi2/16 部署入侵檢測探測器的方式: 1.鏡像 2.共享式集線器 3.tap分流4子網掩碼:24 子網1:28 可用ip:29-58 子網2:60 可用ip:61-90子網3:92 可用ip:93-22 子網4:24 可用ip:25-54 2021年9月全國計算機等級考試四級筆試試卷網絡工程師考試時間120分鐘,總分值100分一、選擇題每題1分,共40分。以下各題A、B、C、D四個選項中,只需一個選項是正確的,將正確的選項涂寫在答題卡上。1、以下關于寬帶城域網會聚層根本功能的描畫中,錯誤的選項是

26、A、匯接接入層的用戶流量,進展數(shù)據(jù)轉發(fā)和交換 B、根據(jù)接入層的用戶流量,進展流量平衡、平安控制等處置 C、提供用戶訪問Internet所需求的路由效力 D、根據(jù)處置結果把用戶流量轉發(fā)到中心交換層2、以下關于光以太網技術特征的描畫中,錯誤的選項是 A、可以根據(jù)用戶的需求分配帶寬 B、以信元為單位傳輸數(shù)據(jù)C、具有維護用戶和網絡資源平安的認證與授權功能 D、提供分級的QoS效力3、以下關于RPR技術的描畫中,錯誤的選項是A、RPR可以在30ms內隔離出現(xiàn)缺點的節(jié)點和光纖段 B、RPR環(huán)中每一個節(jié)點都執(zhí)行SRP公平算法C、兩個RPR節(jié)點之間的裸光纖最大長度為100公里 D、RPR的內環(huán)與外環(huán)都可以傳輸

27、數(shù)據(jù)分組與控制分組4、Cable Modem上行速率在 A、64Kbps200Kbps B、200Kbps10Mbps C、10Mbps20Mbps D、20Mbps36Mbps5、以下關于路由器技術目的的描始中,錯誤的選項是A、路由器的包轉發(fā)才干與端口數(shù)量、端口速率、包長度和包類型有關 B、高性能路由器普通采用共享背板的構造 C、丟包率是衡量路由器超負荷任務才干的目的之一 D、路由器的效力質量主要表如今隊列管理機制與支持的QoS協(xié)議類型上6、一臺交換機具有48個10/100Mbps端口和2個100Mbps端口,假設一切端口都任務在全雙工形狀,那么交換機總帶寬應為A、8.8Gbps B、12.

28、8Gbps C、13.6Gbps D、24.8Gbps7、假設效力器系統(tǒng)可用性到達99.99%,那么每年的停機時間必需小于 A、4分鐘 B、10分鐘 C、53分鐘 D、106分鐘8、IP地址塊192.168.15./29的子網掩碼可寫為A、92 B、24 C、40 D、489、以下圖是網絡地址轉換NAT的一個實例根據(jù)圖中信息,標號為的方格中的內容應為A、S=.2.1.1,80 D=,5001 B、S=.2.1.1,80 D=,3342 C、S=.2.1.1,5001 D=.2.1.1,80 D、D=,3342 S=.2.1.1,8010、某企業(yè)分配給產品部的IP地址塊為92/26,分配給市場部

29、的IP地址塊為60/27,分配給財務部的IP地址塊為28/27,那么這三個地址塊經過聚合后的地址為A、/25 B、/26 C、28/25 D、28/2611、以下對IPv6地址FF60:0:0:0601:BC:0:0:05D7的簡化表示中,錯誤的選項是A、FF60:601:BC:0:0:05D7 B、FF60:601:BC:05D7 C、FF60:0:0:601:BC:05D7 D、FF60:0:0:0601:BC:05D712、以下關于外部網關協(xié)議BGP的描畫中,錯誤的選項是A、BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議 B、一個BGP發(fā)言人運用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交

30、換路由信息C、BGP協(xié)議交換路由信息的節(jié)點數(shù)是以自治系統(tǒng)數(shù)為單位的 D、BGP-4采用路由向量協(xié)議13、R1、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,R1的路由表如以下圖a所示,當R1收到R2發(fā)送的如以下圖b的V,D報文后,R1更新的三個路由表項中間隔 值從上到下依次為 A、0、4、3 B、0、4、4 C、0、5、3 D、0、5、414、以下關于OSPF協(xié)議的描畫中,錯誤的選項是A、對于規(guī)模很大的網絡,OSPF經過劃分區(qū)域來提高路由更新收斂速度 B、每一個區(qū)域OSPF擁有一個30位的區(qū)域標示符 C、在一個OSPF區(qū)域內部的路由器可以知道其他區(qū)域的網絡拓撲 D、在一個區(qū)域內的路由

31、器數(shù)普通不超越200個15以下關于IEEE802.1D生成樹協(xié)議STP的描畫中,錯誤的選項是A、STP是一個數(shù)據(jù)鏈路層的管理協(xié)議 B、STP運轉在網橋和交換機上,經過計算建立一個穩(wěn)定、無回路的樹狀構造網絡 C、網橋協(xié)議數(shù)據(jù)單元BPDU攜有Root ID、Root Pass Cost、Bridge ID等信息 D、通知拓撲變化的BPDU長度不超越35B 16在建筑群布線子系統(tǒng)所采用的鋪設方式中,可以對線纜提供最正確維護的方式是A、巷道布線 B、架空布線 C、直埋布線 D、地下管道布線17對于還沒有配置設備管理地址的交換機,應采用的配置方式是 A、Console B、telnet C、TFTP D

32、、IE18以下關于VLAN標示的描畫中,錯誤的選項是 A、VLAN通常采用VLAN號與VLAN名來標示 B、IEEE802.1Q規(guī)范規(guī)定VLAN號用32位表示 C、以太網的VLAN號范圍為11000 D、缺省VLAN名根據(jù)VLAN號生成19一臺交換機的生成樹優(yōu)先級是12288,假設要將優(yōu)先級提高一級,那么優(yōu)先級的值應該設定為 A、4096 B、8192 C、10240 D、1638420兩臺交換機相連,要求兩個端口任務在全雙工通訊方式下。假設端口的通訊方式為缺省的duplex auto時,有時會出現(xiàn)大量丟包景象。這時,需求重新配置端口的通訊方式,其正確的配置語句是 A、duplex full

33、duplex half B、duplex half duplex fullC、duplex half duplex half D、duplex full duplex full21假設要在路由器的某端口上過濾一切端口號為1434的UDP數(shù)據(jù)包,那么運用的access-list命令是A、access-list 100 deny udp any any lt 1434 B、access-list 100 deny udp any any gt 1434C、access-list 100 deny udp any any eq 1434 D、access-list 100 deny udp any

34、any neq 143422在配置路由器遠程登錄口令時,路由器必需進入的任務方式是A、特權方式 B、用戶方式 C、接口配置方式 D、虛擬終端配置方式23在Cisco路由器上用write memory命令可以將路由的配置保管到 A、TFTP Sever B、Flash Memory C、NVRAM D、RAM24下面是某路由器的DHCP配置信息ip dhcp excluded-address 0!ip dhcp poll 246 network default-router domain-name dns-sever 6 7 3 lease 0 5根據(jù)上述信息,DHCP客戶端不能夠從效力器獲得的

35、IP地址是A、 B、1 C、92 D、5425用無限局域網技術銜接兩棟樓的網絡,要求兩棟樓內的一切網絡節(jié)點都在同一個邏輯網絡,應選用的無線設備是A、路由器 B、AP C、無線網橋 D、無線路由器26采用本地配置方式對Cisco Aironet 1100進展初次配置時,在閱讀器的地址欄中應輸入的IP地址是A、 B、 C、 D、27在安裝和配置無線接入點時,不需求向網絡管理員訊問的信息是 A、系統(tǒng)名 B、對大小寫敏感的效力集標示 C、ISP地址 D、接入點與PC不在同一個子網時的子網掩碼與默許網關28以下關于Windows 2003系統(tǒng)DNS安裝、配置與測試方法的描畫中,錯誤的選項是A、Inter

36、net根DNS效力器在安裝時需求手動參與到系統(tǒng)中B、DNS效力器的根本配置包括正向查找區(qū)域、反向查找區(qū)域與資源紀錄的創(chuàng)建C、主機資源紀錄的生存默許值是3600秒 D、經過DNS效力器屬性對話框可以對DNS效力器進展簡單測試與遞歸查詢測試29以下關于DHCP效力器與DHCP客戶機的交互過程中,錯誤的選項是A、DHCP客戶機廣播“DHCP發(fā)現(xiàn)音訊時運用的源IP地址是127.0.01B、DHCP效力器收到“DHCP發(fā)現(xiàn)音訊后,就向網絡中廣播“DHCP供應信息C、DHCP客戶機收到“DHCP供應音訊后向DHCP效力器懇求提供IP地址D、DHCP效力器廣播“DHCP確認音訊,將IP地址分配給DHCP客戶

37、機30以下關于Winmail郵件效力器安裝、配置方法的描畫中,錯誤的選項是A、在快速設置導游中,可以輸入用戶名、域名與用戶密碼 B、winmail郵件管理工具包括系統(tǒng)設置、域名設置與渣滓郵件過濾等C、在用戶和組管理界面中可以進展增刪用戶、修正用戶配置等 D、在域名設置界面中可以增刪域和修正域參數(shù)31在Windows 2003中運用IIS建立Web站點設置選項時不屬于性能選項的是A、帶寬限制 B、客戶Web銜接數(shù)量不受限制 C、銜接超時時間限制 D、客戶Web銜接數(shù)量受限制32以下選項中,不是Serv-U FTP效力器常規(guī)選項的是 A、最大上傳速度 B、最大下載速度 C、最大用戶數(shù) D、最大文件

38、長度33常用的數(shù)據(jù)備份方式包括完全備份、增量備份和差別備份,三種方式在空間運用方面由多到少的順序為A、完全備份、增量備份、差別備份 B、完全備份、差別備份、增量備份C、增量備份、差別備份、完全備份 D、差別備份、增量備份、完全備份34假設一臺Cisco PIX525防火墻有如下配置Pix525(config)#nameif ethernet0 outside security VLAN1Pix525(config)#nameif ethernet1 inside security VLAN2Pix525(config)#nameif ethernet2 DMZ security VLAN3那么

39、通常VLAN1、VLAN2、VLAN3的取值分別是 A、0、50、100 B、0、100、50 C、100、0、50 D、100、50、035運用入侵防護系統(tǒng)AIPS普通部署在 A、受維護的運用效力器前端 B、受維護的運用效力器中C、受維護的運用效力器后端 D、網絡的出口處36以下關于常見網絡版防病毒系統(tǒng)的描畫中,錯誤的選項是A、管理控制臺既可以安裝在效力器端,也可以安裝在客戶端 B、客戶端的安裝可以采用腳本登錄安裝方式C、系統(tǒng)的晉級可以采用從網站上下載晉級包后進展手動晉級的方式 D、系統(tǒng)的數(shù)據(jù)通訊端口是固定的37在Windows 2003 中,用于顯示域列表、計算機列表的DOS命令是A、nb

40、tstat -a B、ipconfig/all C、netstat -a D、net view38在一臺主機上用閱讀器無法訪問到域名為sun的網站,并且在這臺主機上執(zhí)行tracert命令時有如下信息分析以上信息,會呵斥這種景象的緣由是 A、該計算機IP地址設置有誤 B、該計算機設置的DNS效力器任務不正常C、相關路由器上進展了訪問控制 D、效力器 sun 任務不正常39攻擊者運用無效的IP地址,利用TCP銜接的三次握手過程,使得受害主機處于開放會話的懇求之中,直至銜接超時。在此期間,受害主機將會延續(xù)接受這種會話懇求,最終因耗盡資源而停頓呼應。這種攻擊被稱為A、SYN Flooding 攻擊 B

41、、DDoS 攻擊 C、Smurf 攻擊 D、Land 攻擊40在Cisco 路由器上進展SNMP 設置時,假設指定當一個接口斷開或銜接時向管理站發(fā)出通知,那么在該接口的配置方式下正確的配置命令是 A、snmp-server enable traps B、snmp-server enable informs C、snmp trap link-status D、snmp enable informs二 、綜合題(每空 2 分,共 40 分)。請將每一個空的正確答案寫在答題卡【1】【20】序號的橫線上,答在試卷上不得分。計算并填寫下表IP地址9子網掩碼地址類別 【1】 網絡地址 【2】 直接廣播地址

42、 【3】 主機號 【4】 子網內的最后一個可用IP地址 【5】 某單位的辦公網和商務網經過路由器R1、R2、R3與Internet相連,網絡銜接和IP地址分配如圖1所示。該單位要求經過RIP路由協(xié)議使辦公網和商務網之間可以相互通訊,并正常訪問Internet。請閱讀以下R1的配置信息,并補充【6】【10】空白處的配置命令或參數(shù)。按標題要求完成R1的正確配置。RouterenableRouter#Router#configure terminalRouter(config)#Router(config)#hostname R1R1(config)#interface f0/1R1(config-

43、if)#ip address R1(config-if)#no shutdown R1(config-if)#interface f0/2R1(config-if)#ip adress R1(config-if)#no shutdownR1(config-if)#exitR1(config)#R1(config)#interface s1R1(config-if)#vlan ip adress 44 52 R1(config-if)#bandwidth 【6】 配置帶寬為2.048Mbps R1(config-if)# 【7】 PPP 封裝PPP協(xié)議 R1(config-if)#no shut

44、down R1(config-if)#exit R1(config-if)#ip route 【8】 配置缺省路由 R1(config-if)#router rip R1(config-router)#network 【9】 配置參與RIP的網絡 R1(config-router)#network 【10】 配置參與RIP的網絡 R1(config-router)#end R1#write R1#某部門網絡管理員運用DHCP效力器對公司內部主機的IP地址進展管理,知:該公司共有40個可用IP地址為:10DHCP效力器選用Windows 2003 操作系統(tǒng),其IP 地址為:1銜接該子網絡路由器端

45、口的IP地址為2DHCP客戶機運用Windows XP操作系統(tǒng)請問答以下問題:(1)配置DHCP效力器作用域時,起始IP地址輸入1,終了IP地址輸入0,長度域輸入的數(shù)值為26。在設置“添加排除時,起始IP地址應為 【11】 ,終了IP地址應為 【12】 。(2)DHCP效力器曾經獲得地址租約,但ping 失敗,與DHCP效力器配置有關的緣由是 【13】 。(3)在DHCP效力器給客戶機分配地址租約后,能否可以自動收回地址租約? 【14】 注:請?zhí)顚憽笆腔颉胺?4)在Windows 2003 sever中,DHCP效力器默許租約期限是 【15】 天。圖2是在一臺主機上用sniffer捕獲的數(shù)據(jù)包

46、,其中數(shù)據(jù)包標號NO.為“7的條目中“Summary欄中的部分信息被隱去。請根據(jù)顯示的信息回答以下的問題該主機的正在訪問的www效力器的IP地址是 【16】 根據(jù)圖中“No.欄中標號,表示TCP銜接三次握手過程開場的數(shù)據(jù)包標號是【17】 標號為“7的數(shù)據(jù)包的源端口應為 【18】 ,該數(shù)據(jù)包TCP Flag的ACK位應為 【19】 標號為“7的數(shù)據(jù)包“Summary欄中被隱去的信息中包括ACK的值,這個值應為 【20】 三 、運用題(共20分)。運用題必需用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否那么無效。 某網絡構造如圖3所示,請回答以下有關問題。 運用92/26劃分3個子網,其中第一

47、個子網能包容25臺主機,另外兩個子網分別能包容10臺主機,請寫出子網掩碼、各子網網絡地址及可用的IP地址段(9分)。注:請按子網序號順序分配網絡地址假設該網絡運用上述地址,邊境路由器上應該具有什么功能?(2分)假設為了保證外網可以訪問到該網絡內的效力器,那么應在邊境路由器對網絡中效力器的地址進展什么樣的處置?2分采用一種設備可以對該網絡提供如下的維護措施:數(shù)據(jù)包進入網絡時將被進展過濾檢測,并確定此包能否包含有要挾網絡平安的特征。假設檢測到一個惡意的數(shù)據(jù)包時,系統(tǒng)不但發(fā)出警報,還將采取呼應措施如丟棄含有攻擊性的數(shù)據(jù)包或阻斷銜接阻斷攻擊。請寫出這種設備的稱號。2分這種設備應該部署在圖中的位置1位置

48、3的哪個位置上?2分假設該網絡采用Windows 2003域用戶管理功能來實現(xiàn)網絡資源的訪問控制,那么域用戶信息存在區(qū)域控制器的哪個部分?3分參考答案:選擇題:1-5 CBABB 6-10 CCDBC 11-15 BBDCD 16-20 DABBD 21-25 CDCAD 26-30 ACAAB31-35 CDBBA 36-40 DDCAC綜合題:【1】A類【2】【3】55【4】9【5】54【6】2048【7】encapsulation【8】 43【9】【10】【11】1【12】2【13】作用域選項中“DNS效力器選項或“路由器選項配置能夠有誤【14】否【15】8【16】 【17】5【18】1

49、101【19】1【20】3056467585運用題:1子網1:92 子網掩碼:24 可用ip:93-22 子網2:24 子網掩碼:40 可用ip:25-38子網3:40 子網掩碼:40 可用ip:41-542NAT功能,“一對一地址轉換功能3防火墻,位置24活動目錄2021年3月全國計算機等級考試四級筆試試卷網絡工程師考試時間120分鐘,總分值100分一、選擇題每題1分,共40分。以下各題ABCD四個選項中,只需一個選項是正確的,請將正確的選項涂寫在答題卡相應位置上,答在試卷上不得分。(1)以下關于光纖同軸電纜混合網HFC的描畫中,錯誤的選項是 A HFC是一個單向傳輸系統(tǒng) B HFC改善了信

50、號傳輸質量,提高了系統(tǒng)可靠性 C HFC光纖結點經過同軸電纜下引線可以為500到2000個用戶效力 D HFC經過Cable Modem將用戶計算機與同軸電纜銜接起來(2)以下關于無線局域網802.11規(guī)范的描畫中,錯誤的選項是 A 802.11規(guī)范定義了無線局域網的物理層與MAC層協(xié)議 B 802.11規(guī)范定義了兩類設備,即無線結點與無線接入點 C無線接入點在無線與有線網絡之間起到橋接的作用 D802.11規(guī)范在MAC層采用了CSMA/CD的訪問控制方法(3)目前寬帶城域網保證QoS要求的技術主要有RSVP, DiffServ和A ATM B MPLS C SDH D Ad hoc(4)以下

51、關于RPR技術的描畫中,錯誤的選項是 A 、RPR的內環(huán)用于傳輸數(shù)據(jù)分組,外環(huán)用于傳輸控制分組 B 、RPR是一種用子直接在光纖上高效傳輸IP分組的傳輸技術 C 、RPR環(huán)可以對不同的業(yè)務數(shù)據(jù)分配不同的優(yōu)先級 D RPR可以在50ms內隔離出現(xiàn)缺點的節(jié)點和光纖段(5)以下關于躋由器技術的描畫畢,錯誤的選項是 A吞吐量是指路由器的包轉發(fā)才干 B高性能路山器普通采用交換式構造 C語音視頻業(yè)務對路由器延時抖動要求不高 D路由器的冗余是為了保證設備的可靠性與可用性(6)一臺交換機具有24個10/100Mbps電端口和4個1000Mbps光端日,假設一切端口都任務在全雙工形狀,那么交換機總帶寬應為A 、

52、6.4Gbps B 10.4bps C 12.8Gbps D 28Gbps(7)假設效力器系統(tǒng)年停機時間為6小時,那么系統(tǒng)可用性至少到達 A99% B 99.9% C 99.99% D 99.999%(8) IP地址塊25/27的子網掩碼可寫為 A 92 B 24 C 40 D 48(9)以下圖是網絡地址轉換NAT的一個例如根據(jù)圖中信息,標號為的方格中的內容應為A S=,3105 B S=,5234 D=,8080 D=,8080C S=,3105 D 5=,5234 D=,5234 D=,3105(10)某企業(yè)分配給人事部的IP地址塊為I/27,分配給企劃部的IP地址塊為10.0.11 .3

53、2/ 27,分配給市場部的IP地址塊為4/26,那么這三個地址塊經過聚 合后的地址為 A /25 B /26 C 4/25 D 10.0. I1.64/26(11)以下對IPv6地址FE60:0:0:050D:BC:0:0:03F7的簡化表示中,錯誤的選項是 A FF60:50D:BC:0:0:03F7 B FE60:0:0:050D:BC:03F7C PE60:0:0:50D;BC;03F7; D FE60:50D;BC:03F7(12) BGP路由選擇協(xié)議的四種分如中不包括Ahello Bnotification C open D update(13) R1, R2是一個自治系統(tǒng)中采用RI

54、P路由協(xié)議的兩個相鄰路由器,R1的路由表如以下圖(A所示,當R1收到R2發(fā)送的如以下圖(B的V, D報文后,RI更新的四個路由表項中間隔 值從上到下依次為A 0、4、 2、3 B 0、4、3、3 C 0、5、3、3 D 0、5、3、4(14)以下關于OSPF協(xié)議分區(qū)的描畫中,錯誤的選項是A OSPF協(xié)議要求當鏈路形狀發(fā)生變化時用洪泛法向全網路由器發(fā)送此信息B OSPF每個路由器的鏈路形狀數(shù)據(jù)庫包含著本區(qū)域的拓撲構造信息C每一個區(qū)域OSPF擁有一個32位的區(qū)域標識符D OSPF劃分區(qū)域能提高路由更新收斂速度15)不同邏輯子網間通訊必需運用的設備是 A二層交換機 B三層交換機 C網橋 D集線器(1

55、6)以下關于綜合布線部件的描畫中,錯誤的選項是A雙絞線扭絞可以減少電磁干擾B與UTP相比,STP防止對外電磁輻射的才干更強C多介質插座是用來銜接UTP和STP的D作為程度布線系統(tǒng)電纜時,UTP電纜長度通常應該在90米以內(17)包含配置信息的配置BPDU數(shù)據(jù)包的長度不超越 A 4字節(jié) B 15字節(jié) C 25字節(jié) D 3s字節(jié)(18) Cisco Catalyst 6500交換機的3/1端口與一臺其他廠商的交換機相連,并要求該端口任務在VLAN Trunk方式.這兩臺交換機的trunk端口都應封裝的協(xié)議和Cisco Catalyst6500設置trunk方式的正確配置語句是A ISL和set 3

56、/1 trunk on isl B ISL和set trunk 3/1 on islC IEEE802.1Q和set trunk 3/1 on dotlq D IEEE802.1Q和set 3/1 trunk on dotlq(19)以下對VTP任務方式的描畫中,錯誤的選項是 A VTP Server可將VLAN的配置信息傳播到本域內其他一切的交換機 B VTP Client不能建立、刪除和修正VLAN配置信息 C VTP Transparent不傳播也不學習其他交換機的VLAN配置信息 D在一個VTP域內,可設多個VTP Server, VTP Client和VTP Transparent(

57、20)以下是優(yōu)先級值一樣的四臺中心交換機的MAC地址,STP根據(jù)這些地址確定的根交換機是A 00-d0-01-84-a7-e0 B 00-d0-02-85-a7-f0C 00-d0-03-86-a7-fa D 00-d0-04-87-a7-fc(21)如一F圖所示,網絡站點A發(fā)送數(shù)據(jù)包給站點B,當R1將數(shù)據(jù)包轉發(fā)給R2時,被轉發(fā)數(shù)據(jù)包中封裝的目的IP地址和目的MAC地址是A 00-d0-02-85-cd-3f B 00-ff-2a-3a-4b-5bC 00-d0-02-85-cd-3f D 00-ff-2a-3a-4b-5b(22) Cisco路由器存儲當前運用的操作系統(tǒng)映像文件和一些微代碼的

58、內存是 AROM B RAM C Flash D NVRAM(23)調整DHCF客戶的地址租用時間為3小時30分,Cisco路由器的正確配置語句是 A Iease 3.30 B lease 0 3 30 C lease 30 3 0 D 1eas 0 30 3(24)在Cisco路由器匕用擴展訪問控制列表封禁1P地址為4的主機,正確的配置語句是 A access-list 99 deny ip host 4 any access-list 99 deny ip any host 4 access-list 99 permit ip any any B access-list 100 permi

59、t ip any any access-list 100 deny ip host 4 any access-list 100 deny ip any host 4 C access-list 199 deny ip host 4 any access-list 199 deny ip any host 4 access-list 199 permit ip any any D access-list 166 deny ip host 4 any access-list 166 permit ip any any(25)以下對802.11b無線局域網的多蜂窩遨游任務方式的描畫中,錯誤的選項是

60、A在部署無線網絡時,可以布置多個接入點構成一個微蜂窩系統(tǒng) B微蜂窩系統(tǒng)允許一個用戶在不同的接入點覆蓋區(qū)域內恣意遨游 C隨著位置的變換,信號會由一個接入點自動切換到另外一個接入點 D無線結點遨游時一直堅持數(shù)據(jù)傳輸速率為11Mbps(26)以下關于802.11b根本運轉方式與接入點設備的描畫中,錯誤的選項是 A無線與有線網絡并存的通訊方式屬于根本運轉方式 B無線接入點具有頻道與結點遨游管理功能 C按根本方式配置,一個接入點最多可銜接256臺PC D Aironet 1100系列接入點設備運用Cisco IOS操作系統(tǒng)(27)以下關于配置無線接入點Aironet 1100的描畫中,錯誤的選項是 A第

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論