糯米文學吧

位置:首頁 > 計算機 > 計算機四級

計算機等級考試四級網絡工程師筆試真題

  一、選擇題(每小題 1 分,共 40 分)

計算機等級考試四級網絡工程師筆試真題

(1)下列關於 RPR 技術的描述中,錯誤的是

A)RPR 與 FDDI 一樣使用雙環結構 B)在 RPR 環中,源節點向目的節點成功發出的數據幀要由源節點從環中收回 C)RPR 環中每一個節點都執行 SRP 公平算法 D)RPR 能夠在 50ms 內隔離出現故障的節點和光纖段

(2)下列不屬於無線接入技術的是

A)APON B)Ad hoc C)WiMAX D)WiFi

(3)按照 ITU 標準,傳輸速率為 622.080Mbps 的標準是

A)OC-3 B)OC-12 C)OC-48 D)OC-192

(4)下列關於光纖同軸電纜混合網 HFC 的描述中,錯誤的是

A)HFC 是一個雙向傳輸系統 B)Cable Modem 利用頻分多路複用方法將信道分為上行信道與下行信道 C)Cable Modem 傳輸方式分為對稱式和非對稱式兩類 D)HFC 通過 Cable Modem 將光纜與同軸電纜連接起來

(5)下列關於服務器技術的描述中,錯誤的是

A)熱插拔功能允許用户在不切斷電源的情況下更換硬盤、板卡等 B)集羣系統中一台主機出現故障時不會影響系統的正常服務 C)服務器的可用性用 MTBF 描述 D)服務器磁盤性能表現在磁盤存儲容量與速度

(6) 一台交換機的總帶寬為 8.8 Gbps,如果該交換機擁有兩個全雙工 1000Mbps 光端 口,那麼最多還可以提供的全雙工 10/100Mbps 電端口的數量是

A)12 B)16 C)24 D)48

(7)下列關於典型的高端路由器可靠性與可用性指標的描述中,錯誤的是

A)無故障連續工作時間大於 1 萬小時 B)系統故障恢復時間小於 30 分鐘 C)主備用系統切換時間小於 50 毫秒 D)SDH 接口自動保護切換時間小於 50 毫秒

(8)EP 地址塊 202.192.33:160/28 的子網掩碼可寫為

A) B) C) D)

(9)下圖是網絡地址轉換 NAT 的一個示例。

圖中①和②是轉換前後的地址,它們依次應為 考試用書

A),3342 和 ,5001 B),5001 和 ,3342 C),80 和 ,3342 D),3342 和 ,80

(10) 地址塊 , 和 經過聚合 IP後可分配的 IP 地址數為

A)62 B)64 C)126 D)128

(11)下列對 EM 地址 FE23:0:0:050D:BC:0:0:03DA 的簡化表示中,錯誤的是

A)FE23::50D:BC:0:0:03DA B)FE23:0:0:050D:BC::03DA C)FE23:0:O:SOD:BC::03DA D)FE23::50D:BC::03DA

(12)以下協議中不屬於內部網關協議的是

A)RIP B)OSPF C)BGP D)IGRP

13)R1, R2 是一個自治系統中採用 RIP 路由協議的兩個相鄰路由器,R1 的路由表 如下圖(a)所示,如果 R1 收到 R2 發送的如下圖(b)所示的(V,D)報文後,更新後 RI 的五個路由表項的距離值從上到下依次為 0、4、4、3、2

那麼、a、b、c、d、e 可能的數值 依次為

A)0、5、4、3、2 B)1、3、4、3、1 C)2、3、4、1、1 D)3、4、3、3、1

(14)每一個 OSPF 區域擁有一個區域標識符,區域標識符的位數是

A)16 B)32 C)48 D)64

(15) 使用 Sniffer 在網絡設備的一個端口上能夠捕捉到與之屬於同一 VLAN 的不同端 口的所有通信流量,該種設備是

A)二層交換機 B)三層交換機 C)路由器 D)集線器

(16)下列關於綜合佈線系統的描述中,錯誤的是

A)雙絞線扭絞可以減少電磁干擾 B)管理子系統設置在樓層配線間內 C)多介質插座是用來連接銅纜和光纖的 D)對於建築羣子系統直埋佈線是最理想的方式

(17)加快 Catalyst 3548 發生直接鏈路失效時的收斂速度,正確配置生成樹可選功能的命令是

A)spanning-tree backbonefast B)spanning-tree portfast default C)spanning-tree uplinkfast max-update-rate 32000 D)set spantree uplinkfast enable rate 40

(18)將 Catalyst 6500 交換機的系統時間設定為“2010 年 3 月 26 日,星期五,9 點 19 分 25 秒”,正確配置是

A)set clock fri 26/3/2010 9:19:25 B)set time fri 3/26/2010 9:19.:25 C)set time fri 26/3/2010 9:19:25 D)set clock 3/26/2010 fri 9:19:25

(19)如下圖所示,3com 和 Cisco 公司的交換機相互連接,在兩台交換機之間需傳 輸 ULANID 為 1、10、20 和 30 的 4 個 VLAN 信息,Catalyst 3548 交換機 VLAN Trunk 的正確配置是

A)Switch-3548 (config-if)#switchport trunk encapsulation dot 1 q Switch-3548 (config-if)#switchport trunk allowed vlan 1,10,20,30 B)Switch-3548 (config-if)#switchport mode trunk Switch-3548 (config-if)#switchport trunk encapsulation isl Switch-3548 (config-if)#switchport trunk allowed vlan 1-30 C)Switch-3548 (config-if)#switchport mode trunk Switch-3548 (config-if)#switchport trunk encapsulation negotiate Switch-3548 (config-if)#switchport trunk allowed vlan 1-30 D)Switch-3548 (config-if)#switchport mode trunk Switch-3548 (config-if)#switchport trunk encapsulation dot 1q Switch-3548 (config-if)#switchport trunk allowed vlan 1,10,20,30

(20)在 Catalyst 6500 交換機上將端口 3/1 至 3/24 的傳輸速率設置為 1Gbps,正確 的配置是

A)set port speed 3/1-3/24 1000000 B)set port speed 3/1-24 1000000 C)set port speed 3/1-3/24 1000 D)set port speed 3/1-24 1000

(21)下圖是主機 A 發送的數據包通過路由器轉發到主機 B 的過程示意圖。

根據圖中給出的信息,數據包 2 的目的 IP 地址和目的 MAC 地址分別是

A) 和 OOd0.63c3.3c41 B) 和 OOe0.4c3a.285f C) 和 OOd0.63c3.3c41 D) 和 OOe0.4c3a.285f

(22) 定義一個用於封禁 ICMP 協議而只允許轉發 子網的 ICMP 數 據包的訪問控制列表,Cisco 路由器的正確配置是

A)access-list 198 permit icmp any acces s-list 198 deny icmp any any access-list 198 permit ip any any B)access-list 198 permit icmp any access-list 198 deny icmp any any access-list 198 permit ip any any C)access-list 99 permit icmp 166.129.130:0 any access-list 99 deny icnip any any access-list 99 permit ip any any

D)access-list 100 permit icmp any access-list 100 permit ip any any access-list 100 deny icmp any any

(23)某園區網採用 OSPF 路由協議,參與 OSPF 的網絡地址是 Cis co 路由器的正確配置是

A)Router (config)#router ospf 63 Router (config-router)#network area 0 Router (config-router)#area 0 range B)Router (config)#router ospf 63 Router (config-router)# network area 0 Router (config-router)#area 0 range C)Router (config)#router ospf 63 Router (config-router)#network area 0 Router (config-router)#area 0 range D)Router (config)#router ospf 63 Router (config-router)#network area 0 Router (config-router)#area 0 range

(24)Cisco 路由器執行 show access-list 命令顯示如下一組信息 Standard IP access list block deny , wildcardbits log deny , wildcard bits

permit any 根據上述信息,正確的 access-list 配置是

A)Router (config)#access-list standard block Router (config-std-nacl)#deny log Router (config-std-nacl)#deny Router (config-std-nacl)#permit any

B)Router (config)#ip access-list standard block Router (config-std-nacl)#permit any Router (config-std-nacl)#deny log Router (config-std-nacl)#deny

C)Router (config)#ip access-list standard block Router (config-std-nacl)#deny log Router (config-std-nacl)#deny Router (config-std-nacl)#permit any

D)Router (config)#ip access-list standard block Router (config-std-nacl)#deny log Router (config-std-nacl)#deny Router (config-std-nacl)#permit any

(25)下列關於無線網絡 HiperLAN/2 協議的描述中,錯誤的是

A)採用 5GHz 工作頻段 B)上行速率最多可達 54Mbps C)室外最大覆蓋範圍為 30 米

D)可支持面向連接的傳輸服務

(26)下列對 IEEE802.11 協議的描述中,錯誤的是

A)定義了無線節點與無線接入點兩種類型的設備 B)物理層採用 FSK 調製方式 C)MAC 層採用 CSMA/CA 協議 D)點-點工作模式可支持最多由 256 個結點組成的無線 Ad hoc 網絡

(27)下列對 Cisco Aironet1100 系列接入點的描述中,錯誤的是

A)支持 802.11b 與 802.11g 協議 B)工作在 2.4GH z 頻段 C)使用 Cisco IOS 操作系統 D)起到無線路由器的作用

(28)下列不屬於 Windows 2003 系統下 DNS 服務器的參數是

A)作用域 B)資源記錄 C)正向查找區域 D)反向查找區域

(29)在 Windows 2003 系統下 DHCP 服務器中添加排除時,應輸入的信息是

A)起始 IP 地址和結束 IP 地址

B)起始 IP 地址和網關地址 C)起始 IP 地址和 MAC 地址 D)起始 IP 地址和掩碼

(30)下列對於用 IIS 6.0 在一個服務器上建立多個網站的描述中,錯誤的是

A)可以使用虛擬服務器的方法在一台服務器上構建多個網站 B)多個網站通過標識符進行區分,標識符包括主機頭名稱、IP 地址和協議類型 C)可以為每個網站創建惟一的主目錄並存儲在本地服務器 D)在網站的配置選項中能夠限制網站可使用的網絡帶寬

(31)下列 Serv_U FTP 服務器的選項中,不提供“IP 訪問選項”的是

A)服務器選項 B)域選項 C)組選項 D)用户選項

(32)使用 Outlook 創建郵件帳户時,不能選擇的.郵件接收服務器類型是

A)POP3 B)HTTP C)IMAP D)SMTP

(33)差異備份、增量備份、完全備份三種備份策略的備份速度由快到慢依次為

A)增量備份、差異備份、完全備份 B)差異備份、增量備份、完全備份 C)完全備份、差異備份、增量備份 D)完全各份、增量備份、差異備份

(34)Cisco PIX525 防火牆可以進行操作系統映像更新的訪問模式是

A)非特權模式 B)特權模式 C)監視模式 D)配置模式

(35)下列攻擊手段中,基於網絡的入侵防護系統無法阻斷的是

A)SYN Flooding B)SQL 注入 C)DDOS D)Ping of Death

(36)下列安全設備中,不能部署在網絡出口的是

A)網絡版防病毒系統 B)防火牆 C)入侵防護系統 D)UTM 來自

(37)如果 Cisco 路由器有如下 SNMP 的配置 Router (config)#snnip-server enable traps Router (config)#sump-server host admin 那麼,下列描述中錯誤的是

A)主機 是接收信息的管理站 B)主機 使用 UDP 的 162 端口接收信息 C)路由器向主機 :cn 發送自陷消息而得不到確認時會自動重發 D)路由器使用團體字 admin 向主機 發送信息

(38)攻擊者採用某種手段,使用户訪問某網站時獲得一個其他網站的 IP 地址,從而 將用户的訪問引導到其他網站,這種攻擊手段稱為

A)DNS 欺騙攻擊 B)ARP 欺騙攻擊 C)暴力攻擊 D)重放攻擊

(39)校園網內的一台計算機不能使用域名而可以使用 IP 地址訪問外部服務器,造成 這種故障的原因不可能是

A)本地域名服務器無法與外部正常通信 B)提供被訪問服務器名字解析的服務器有故障 C)該計算機 DNS 設置有誤 D)該計算機與 DNS 服務 器不在同一子網

(40)下列關於漏洞掃描技術和工具的描述中,錯誤的是

A)X-Scanner 採用多線程方式對指定 IP 地址段進行安全漏洞掃描 B)ISS 的 Internet Scanner 通過依附於主機上的掃描器代理偵測主機內部的漏洞 C)主動掃描可能會影響網絡系統的正常運行 D)漏洞掃描工具的主要性能指標包括速度、漏洞數量及更新週期、是否支持定製攻擊 等

  二、綜合題(每空 2 分,共 40 分)

1.計算並填寫下表

IP 地址 子網掩碼 地址類別 網絡地址 直接廣播地址 主機號 子網內的最後一個可用 IP 地址

【1】 【2】 【3】 【4】 【5】

2.如圖 1 所示, 某校園網使用 lOGbps 的 POS 技術與 CERNET 相連, POS 接口的幀格 式使用 SDH,R1 和 R2 之間使用靜態路由。

請閲讀以下 R1 和 R2 關於 POS 接口和靜態路由的配置信息, 並補充空白處的配置命令 或參數,按題目要求完成路由器的相關配置。 R1 的 POS 接口配置 Router-R1#configure terminal Router-R1(config)# Router-R1(config)#interface pos4/10 Router-R1(config-i0#bandwidth【6】 Router-R1(config-if)#ip address Router-R1(config-if)#crc 32 Router-R1(config-if)#pos framing sdh Router-R1(config-if)#no ip directed-broadcast Router-R1(config-if)#pos flag【7】 Router-R1(config-if)#no shutdown Router-R1(config-if)#exit Router-R1(config)#

R1 的靜態路由配置

Router-R1 (config)#ip route 【8】【9】

R2 的靜態路由配置 Router-R2 (config)#ip route 【10】

3.某公司使用 Windows 2003 DHCP 服務器對內部主機的 IP 地址進行管理,DHCP 服務器的新律作用域及新建保留配置如圖 2 和圖 3 所示。

某 DHCP 客户機從該 DHCP 服務器獲取 IP 地址過程中, 在客户機捕獲的報文及相關分 析如圖 4 所示。請補充圖 4 中【11】到【15】的信息。

編號

源 IP 地址中華考試網

目的 IP 地址

報文摘要

報文捕獲時間

1

【11】

DHCP:Request, Type:DHCP discover

2010-06-02 09:07:00

2

DHCP:Reply,Ty

2010-06-02

1 3

55 55

pe:DHCP offer DHCP:Request, Type:DHCP 【12】

09:07:00 2010-06-02 09:07:00

4

【13】

55

DHCP:Reply, Type:DHCP ack

2010-06-02 09:07:00

DHCP:——DHCP Header—— DHCP: Boot record type (Reply) DHCP: Hardware address type Ethernet) DHCP: Hardware address length DHCP: Hops DHCP: Transaction id =2219231D DHCP: Elapsed boot time seconds DHCP: Flags DHCP: 0 broadcast DHCP: Client self-assigned address =[] =0000 =no =0 =6 bytes =0 =1(lOM =2

DHCP: Client address DHCP: Next Server to use in bootstrap DHCP: Relay Agent DHCP: Client hardware address =001122334455 DHCP: Message Type (DHCPAck) DHCP: Address renewel interval (seconds) DHCP: Address rebinding interval (s econds) DHCP: Request IP Address lease time (seconds) DHCP: Subnet mask

= 【14】 =[] =[]

=5

=345600

=604800

=691200

=【15】

圖 4 在 DHCP 客户機上捕獲的報文及第 4 條報文的分析

4.圖 5 是一台 Windows 主機在命令行模式下執行某個命令時用 Sniffer 捕獲到的數據 包。請根據圖中信息回答下列問題。

(1)該主機上配置的域名服務器的 IP 地址是【16】 (2)圖中的①和②刪除了部分顯示信息,其中①處的信息應該是【17】。 (3)主機 是【18】服務器,其提供服務的端口是【19】。 (4)該主機上執行的命令是【20】。

  三、應用題(共 20 分)

請根據圖 6 所示網絡結構回答下列問題。

(1)填寫路由器 RG 的路由表項①至⑥(每空 2 分,共 12 分)

目的網絡/掩碼長度 ① ② ③ ④ ⑤ ⑥

輸出端口 S0(直接連接) S1(直接連接) S0 S1 S0 S1

(2)如果需要監聽路由器 Rf 和 RG 之間的所有流量,可以在該鏈路中串入一種設備, 請寫出這種設備的名稱(2 分)。 (3)若要探測從 Windows 主機 到主機 數據包的傳 輸路徑,請寫出應使用的命令名稱,並依次寫出數據包經過的路由器名稱(2 分)。 (4)如果將 劃分為 3 個子網,其中子網 1 能容納 50 台主機,子

網 2 和子網 3 分別能容納 20 台主機, 要求網絡地址從小到大依次分配給 3 個子網, 請寫出 前兩個子網的掩碼和可用的 IP 地址段(4 分)。