全國計算機(jī)四級網(wǎng)絡(luò)工程師真題(2008年4月)_第1頁
全國計算機(jī)四級網(wǎng)絡(luò)工程師真題(2008年4月)_第2頁
全國計算機(jī)四級網(wǎng)絡(luò)工程師真題(2008年4月)_第3頁
全國計算機(jī)四級網(wǎng)絡(luò)工程師真題(2008年4月)_第4頁
全國計算機(jī)四級網(wǎng)絡(luò)工程師真題(2008年4月)_第5頁
已閱讀5頁,還剩5頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、2008年4月全國計算機(jī)等級考試四級筆試試卷網(wǎng)絡(luò)工程師(考試時間120分鐘,滿分100分)一、選擇題(每小題1分,共40分)下列各題A)、B)、C)、D)四個選項中,只有一個選項是正確的,請將正確的選項涂寫在答題卡相應(yīng)位置上,答在試卷上不得分。(1)、設(shè)計一個寬帶城域網(wǎng)將涉及“三個平臺一個出口”,即網(wǎng)絡(luò)平臺、業(yè)務(wù)平臺、管理平臺和A、廣域網(wǎng)出口 B、局域網(wǎng)出口 C、城市寬帶出口 D、衛(wèi)星通道出口(2)、下列關(guān)于寬帶城域網(wǎng)核心交換層特點(diǎn)的描述中,錯誤的是A、將多個匯聚層連接起來B、為整個城域網(wǎng)提供一個高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境C、提供寬帶城域網(wǎng)的用戶訪問Internet所需要的路

2、由服務(wù)D、根據(jù)接入層的用戶流量進(jìn)行本地路由、過濾、流量均衡(3)、ADSL上行速率在A、64Kbps640 Kbps B、640Kbps7Mbps C、7Mbps10Mbps D、10Mbps20Mbps(4)、下列關(guān)于IEEE802.16標(biāo)準(zhǔn)的描述中,錯誤的是A、提供寬帶城域網(wǎng)用戶訪問Internet所需要的路由服務(wù)B、最高傳輸速率為234MbpsC、使用無線頻段為1066GHzD、與IEEE802.16標(biāo)準(zhǔn)工作組對應(yīng)的論壇組織是WiMAX(5)、在網(wǎng)絡(luò)需求詳細(xì)分析中除包括網(wǎng)絡(luò)總體需求分析、綜合布線需求分析、網(wǎng)絡(luò)可用性與可靠性分析、網(wǎng)絡(luò)安全性需求分析,還需要做的工作是A、網(wǎng)絡(luò)工程造價估算 B

3、、網(wǎng)絡(luò)工程進(jìn)度安排 C、網(wǎng)絡(luò)硬件設(shè)備選型 D、網(wǎng)絡(luò)帶寬接入需求分析(6)、網(wǎng)絡(luò)系統(tǒng)分層設(shè)計中層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在A、1:1 B、1:10 C、1:20 D、1:40(7)、一臺交換機(jī)具有24個10/100Mbps全雙工端口和2個1000Mbps全雙工端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)總帶寬應(yīng)為A、4.4Gbps B、6.4 Gbps C、6.8 Gbps D8.8 Gbps(8)、某個IP地址的子網(wǎng)掩碼為92,該掩碼又可以寫為A、/22 B、/24 C、/26 D、/28(9)、將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術(shù)是A

4、、RAPR B、NAT C、DHCP D、ARP(10)、若某大學(xué)分配給計算機(jī)系的IP地址塊為28/26,分配給自動化系的IP地址塊為92/26,那么這兩個地址塊經(jīng)過聚合后的地址為A、/24 B、/25 C、28/25 D、28/24(11)、下列對IPv6地址FE80:0:0:0801:FE:0:0:04A1的簡化表示中,錯誤的是A、FE8:801:FE:0:0:04A1 B、FE80:801:FE:0:0:04A1 C、FE80:0:0:801:F

5、E:04A1 D、FE80:0:0:801:FE:4A1(12)、下列關(guān)于路由信息協(xié)議RIP的描述中,錯誤的是A、路由刷新報文主要內(nèi)容是由若干(V、D)組成的表B、矢量V標(biāo)識該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)C、路由器在接收到(V、D)報文后按照最短路徑原則更新路由表D、要求路由器周期性地向外發(fā)送路由刷新報文(13)、下列關(guān)于OSPF協(xié)議的描述中,錯誤的是A、OSPF使用分布式鏈路狀態(tài)協(xié)議B、鏈路狀態(tài)協(xié)議“度量”主要是指費(fèi)用、距離、延時、帶寬等C、當(dāng)鏈路狀態(tài)發(fā)生變化時用洪泛法向所有路由器發(fā)送信息D、鏈路狀態(tài)數(shù)據(jù)庫中保存一個完整的路由表(14)、在不同AS之間使用的路由協(xié)議是A、RIP

6、B、OSPF C、BGP-4 D、ISIS(15)下列關(guān)于綜合布線的描述中,錯誤的是A、終端有高速率要求時,水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面B、多介質(zhì)信息插座是用于連接雙絞線C、干線線纜鋪設(shè)經(jīng)常采用點(diǎn)對點(diǎn)結(jié)合和分支結(jié)合兩種方式D、采用在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜的方式來改變線纜路由 (16)網(wǎng)橋轉(zhuǎn)發(fā)數(shù)據(jù)的依據(jù)是A、ARP表 B、MAC地址表 C、路由表 D、訪問控制列表(17)一臺Cisco交換機(jī)和一臺3COM交換機(jī)相連,相連端口都工作在VLAN trunk模式,這兩個端口應(yīng)使用的VLAN協(xié)議是A、ISL 和IEEE802.10 B、ISL 和ISL C、ISL和 IEEE802

7、.1Q D、IEEE802.1Q和IEEE802.1Q(18)有3臺交換機(jī)分別安裝在辦公樓的13層,同屬于財務(wù)部門的6臺PC機(jī)分別連接在這3臺交換機(jī)的端口上,為了提高網(wǎng)絡(luò)安全性和易管理性,最好的解決方案是A、改變物理連接,將6臺PC機(jī)全部移動到同一層B、使用路由器,并用訪問控制列表(ACL)控制主機(jī)之間的數(shù)據(jù)流C、產(chǎn)生一個VPN,并使用VTP通過交換機(jī)的Trunk傳播給6臺PC機(jī)D、在每臺交換機(jī)上建立一個相同的VLAN,將連接6臺PC機(jī)的交換機(jī)端口都分配到這個VLAN中(19)當(dāng)交換機(jī)到根網(wǎng)橋的間接鏈路出現(xiàn)失效故障時(如圖,鏈路L1失效),STP協(xié)議會將交換機(jī)C的阻塞端口的工作狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀

8、態(tài),為了省去端口狀態(tài)轉(zhuǎn)換等待時間,讓端口直接由偵聽和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),需配置交換機(jī) STP的可選功能是A、PortFast B、UplinkFast C、BackboneFast D、BPDU Filter(20)下列刪除VLAN的命令中,無法執(zhí)行的是A、no vlan 1 B、no vlan 2 C、no vlan 500 D、no vlan 1000(21)當(dāng)路由表中包含多種路由信息源時,根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時,會選擇的路由信息源是A、RIP B、IGRP C、OSPF D、Static(22)只封禁一臺地址為30主機(jī)的access-list

9、的正確配置是A、access-list 110 permit ip any anyaccess-list 110 deny ip host 30 anyaccess-list 110 deny ip any host 30B、access-list 110 deny ip host 30any access-list 110 deny ip any host 30 access-list 110 permit ip any anyC、access-list 110 deny ip host 193.62.4

10、0.230 any access-list 110 deny ip any host 30D、access-list 110 deny ip host 30 any access-list 110 permit ip any any access-list 110 deny ip any host 30(23)在某園區(qū)網(wǎng)中,路由器R1的GE0/1(/30)與路由器R2的GE0/1(/30相連,R2的GE0/2(/30)與R3的GE0/1(0/

11、30)相連,R3的GE0/2(3/30)直接與Internet上的路由器相連,路由器R1缺省路由的正確配置是A) ip route B) ip route C) ip route 0D) ip route 3(24)某局域網(wǎng)用一臺路由器互連4個子網(wǎng)。各子網(wǎng)的網(wǎng)絡(luò)地址分別是/26、4/26、28/

12、26和92/26。使用RIP v1路由協(xié)議配置參數(shù)與RIP協(xié)議的網(wǎng)絡(luò)地址,其正確的配置是A、 network 92B、 network 55C、 network 92 network 4 92 network 28 92 network 92 92D、 network (2

13、5)采用IEEE802.11b標(biāo)準(zhǔn)的對等解決方案,將4臺計算機(jī)連成一個無線局域網(wǎng),如果要求該無線局域網(wǎng)與有線局域網(wǎng)連接,并保持對等解決方案不變,其解決方案是A、增加APB、無解決方法C、其中一臺計算機(jī)再安裝一塊無線網(wǎng)卡D、其中一臺計算機(jī)再安裝一塊以太網(wǎng)網(wǎng)卡(26)某家庭需要通過無線局域網(wǎng)將分布在不同房間的三臺計算機(jī)接入Internet,并且ISP只給其分配一個IP地址。在這種情況下,應(yīng)該選用的設(shè)備是A、AP B、無線路由器 C、無線網(wǎng)橋 D、交換機(jī)(27)在無線局域網(wǎng)中,客戶端設(shè)備用來訪問接入點(diǎn)(AP)的唯一標(biāo)識是A、BSSID B、ESSID C、SSID D、IP地址(28)DNS正向搜索

14、區(qū)的功能是將域名解析為IP地址,WindowsXP系統(tǒng)中用于測試該功能的命令是A、nslookup B、arp C、netstat D、query(29)下列協(xié)議中不是電子郵件協(xié)議的是A、CMIP B、IMAP C、POP3 D、SMTP(30)在IIS6.0中用虛擬服務(wù)器構(gòu)建多個網(wǎng)站時,錯誤的方法是A、用不同的主機(jī)頭名稱 B、用不同的IP地址 C、用非標(biāo)準(zhǔn)的TCP端口號 D、用不同的傳輸層協(xié)議(31)Serv-U中可以限制用戶名上傳信息占用存儲空間的選項是A、用戶配額選項 B、域配額選項 C、用戶上傳下載率選項 D、域上傳下載率選項(32)DNS服務(wù)器中,不包含的資源記錄是A、主機(jī)資源記錄

15、B、別名記錄 C、FTP服務(wù)器記錄 D、郵件交換器記錄(33)如果一臺Cisco PIX 525防火墻有如下配置:Pix525(config)#nameif ethernet0 P1 security 100Pix525(config)#nameif ethernet1 P2 security 0 Pix525(config)#nameif ethernet2 P3 security 50那么常用的端口連接方案是A、端口P1作為外部接口,P2連接DMZ, P3作為內(nèi)部接口B、端口P1作為內(nèi)部接口,P2連接DMZ, P3作為外部接口C、端口P1作為外部接口,P2作為內(nèi)部接口, P3連接DMZD、

16、端口P1作為內(nèi)部接口,P2作為外部接口, P3連接DMZ(34)常用數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)回復(fù)速度方面由快到慢的順序為A、完全備份、增量備份、差異備份 B、完全備份、差異備份、增量備份C、增量備份、差異備份、完全備份 D、差異備份、增量備份、完全備份(35)采用RSA算法,網(wǎng)絡(luò)中N個用戶之間進(jìn)行加密通信,學(xué)要密鑰個數(shù)是A、N*(N-1) B、N C、2N D、N*N(36)在如下基于網(wǎng)絡(luò)入侵檢測系統(tǒng)的基本機(jī)構(gòu)圖中,對應(yīng)I 、II、III模塊的名稱是A、數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫B、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫C、攻擊特征庫

17、、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊D、攻擊特征庫、數(shù)據(jù)庫捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊(37)在Windows 2003 中,用于顯示主機(jī)上活動的TCP 連接狀況的DOS命令是A、nbtstat a B、arp a C、netstat a D、net view(38)在一臺主機(jī)上用瀏覽器無法訪問到域名 的網(wǎng)站,并且在這臺主機(jī)上執(zhí)行tracert命令時有如下信息分析以上信息,會造成這種現(xiàn)象的原因是A、該計算機(jī)網(wǎng)關(guān)設(shè)置有誤B、該計算機(jī)設(shè)置的DNS服務(wù)器工作不正常C、該計算機(jī)IP地址與掩碼設(shè)置有誤D、網(wǎng)站 工作不正常(39)攻擊者利用攻破的多個系統(tǒng)發(fā)送大量請求去集中攻擊其他目標(biāo),受害設(shè)備因為無法處理而拒

18、絕服務(wù)。這種攻擊被稱為A、Smurf 攻擊 B、DDoS 攻擊 C、SYN Flooding 攻擊 D、Land 攻擊(40)在Cisco 路由器上進(jìn)行SNMP 設(shè)置時,如果團(tuán)體名為manage ,訪問權(quán)限為只讀,那么正確的配置語句是A、snmp-server community public ro B、snmp-server community public rwC、snmp-server community manage ro D、snmp-server community manage rw二 、綜合題(每空 2 分,共 40 分)請將每一個空的正確答案寫在答題卡【1】【20】序號的橫線

19、上,答在試卷上不得分。1. 計算并填寫下表 IP地址7子網(wǎng)掩碼地址類別 【1】 網(wǎng)絡(luò)地址 【2】 直接廣播地址 【3】 受限廣播地址 【4】 子網(wǎng)內(nèi)的第一個可用IP地址 【5】 2. 如圖1所示,一臺Cisco 3500系列交換機(jī)上連接2臺計算機(jī),他們分別劃分在VLAN10(ID號為 10)和VLAN11(ID號為11)中。交換機(jī)千兆以太網(wǎng)端口(g0/1)連接一臺路由器,使2個VLAN之間能夠通信,交換機(jī)管理地址為 /24,缺省路由地址為 /24。請閱讀以下交換機(jī)的配置信息,并補(bǔ)充【6】【10】空白處的配

20、置命令或參數(shù)。按題目要求完成交換機(jī)的配置。(注:填寫答案時,配置語句的關(guān)鍵字要求拼寫完整)Switch-3548>enablePassword:*Switch-3548#Switch-3548#configure terminalSwitch-3548(config)#hostname Switch-libSwitch-lib(config)#Switch-lib(config)#interface vlan 1Switch-lib(config-if)#no shutdownSwitch-lib(config-if)#ip address 【6】 配置交換機(jī)的管理地址Switch-li

21、b(config-if)#exit Switch-lib(config)#ip default-gateway Switch-lib(config)#vtp domain libSwitch-lib(config)#vtp mode transparentSwitch-lib(config)#exitSwitch-lib#vlan dataSwitch-lib(vlan)#vlan 【7】 建立VLAN10 建立VLAN11(省略) Switch-lib(vlan)#exit Switch-lib#configure terminal Switch-lib(config)

22、#interface f0/1 Switch-lib(config-if)#no shutdown Switch-lib(config-if)#switchport 【8】 為端口f0/1分配VLAN Switch-lib(config-if)#exit Switch-lib(config)#interface f0/6 為端口f0/6分配VLAN(省略) Switch-lib(config-if)#exit Switch-lib(config)#interface g0/1 Switch-lib(config-if)#switchport 【9】 設(shè)置VLAN trunk 模式 Switch

23、-lib(config-if)#switchport trunk encapsulation dotlq Switch-lib(config-if)#switchport trunk 【10】 配置允許中繼的VLAN Switch-lib(config-if)#exit Switch-lib(config)#exit Switch-lib#3. 某公司使用DHCP服務(wù)器對公司內(nèi)部主機(jī)的IP地址進(jìn)行管理,已知:1) 該公司共有40個可用IP地址為:02) DHCP服務(wù)器選用Windows 2003 Server,其IP 地址為:23)

24、 DHCP客戶機(jī)使用的操作系統(tǒng)是Windows XP請問答下列問題:(1)DHCP客戶機(jī)得到圖2所示信息使用的命令是 【11】 (2)如圖3所示DHCP服務(wù)器作用域的配置界面中,長度域輸入的數(shù)值應(yīng)是 【12】 (3)在能為客戶機(jī)分配地址之前,還必須執(zhí)行的操作是 【13】 (4)DHCP服務(wù)器要為一個客戶機(jī)分配固定的IP地址時,需要執(zhí)行的操作是 【14】 (5)DHCP客戶機(jī)要釋放已獲取的IP地址時,使用的命令是 【15】 4. 圖4是在一臺主機(jī)上用sniffer捕獲的數(shù)據(jù)包,請根據(jù)顯示的信息回答下列的問題。(1) 該主機(jī)的IP地址是 【16】 (2) 該主機(jī)上正在瀏覽的網(wǎng)站是 【17】 (3)

25、 該主機(jī)上設(shè)置的DNS服務(wù)器的IP地址是 【18】 (4) 該主機(jī)采用HTTP協(xié)議進(jìn)行通信時,使用的源端口是 【19】 (5) 根據(jù)圖中”No.”欄中的信息,標(biāo)示TCP連接三次握手過程完成的數(shù)據(jù)包的標(biāo)號是 【20】 三 、應(yīng)用題(共20分)應(yīng)用題必須用藍(lán)、黑色鋼筆或者圓珠筆寫在答題紙的相應(yīng)位置上,否則無效。 某網(wǎng)絡(luò)結(jié)構(gòu)如圖5所示,請回答以下有關(guān)問題。 (1) 設(shè)備1應(yīng)選用哪種網(wǎng)絡(luò)設(shè)備? (2分)(2) 若對整個網(wǎng)絡(luò)實施保護(hù),防火墻應(yīng)加在圖中位置1位置3的哪個位置上? (2分)(3) 如果采用了入侵檢測設(shè)備對進(jìn)出網(wǎng)絡(luò)的流量進(jìn)行檢測,并且探測器是在交換機(jī)1上通過端口鏡像方式獲得流量。下面是通過相關(guān)命令顯示的鏡像設(shè)置的信息。 請問探測器應(yīng)該連接在交換機(jī)1的哪個端口上?(2分)除了流量鏡像方式外,還可以

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論