




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、全國計算機等級考試四級網絡工程師歷年真題及答案匯編(2008年4月-2011年9月)2008年4月全國計算機等級考試四級筆試試卷網絡工程師(考試時間120分鐘,滿分100分)一、選擇題(每小題1分,共40分)下列各題A)、B)、C)、D)四個選項中,只有一個選項是正確的,請將正確的選項涂寫在答題卡相應位置上,答在試卷上不得分。(1)、設計一個寬帶城域網將涉及“三個平臺一個出口”,即網絡平臺、業務平臺、管理平臺和A、廣域網出口 B、局域網出口 C、城市寬帶出口 D、衛星通道出口(2)、下列關于寬帶城域網核心交換層特點的描述中,錯誤的是A、將多個匯聚層連接起來B、為整個城域網提供一個高速、安全與具
2、有QoS保障能力的數據傳輸環境C、提供寬帶城域網的用戶訪問Internet所需要的路由服務D、根據接入層的用戶流量進行本地路由、過濾、流量均衡(3)、ADSL上行速率在A、64Kbps640 Kbps B、640Kbps7Mbps C、7Mbps10Mbps D、10Mbps20Mbps(4)、下列關于IEEE802.16標準的描述中,錯誤的是A、提供寬帶城域網用戶訪問Internet所需要的路由服務B、最高傳輸速率為234MbpsC、使用無線頻段為1066GHzD、與IEEE802.16標準工作組對應的論壇組織是WiMAX(5)、在網絡需求詳細分析中除包括網絡總體需求分析、綜合布線需求分析、
3、網絡可用性與可靠性分析、網絡安全性需求分析,還需要做的工作是A、網絡工程造價估算 B、網絡工程進度安排 C、網絡硬件設備選型 D、網絡帶寬接入需求分析(6)、網絡系統分層設計中層次之間的上聯帶寬與下一級帶寬之比一般控制在A、1:1 B、1:10 C、1:20 D、1:40(7)、一臺交換機具有24個10/100Mbps全雙工端口和2個1000Mbps全雙工端口,如果所有端口都工作在全雙工狀態,那么該交換機總帶寬應為A、4.4Gbps B、6.4 Gbps C、6.8 Gbps D8.8 Gbps(8)、某個IP地址的子網掩碼為92,該掩碼又可以寫為A、/22 B、/2
4、4 C、/26 D、/28(9)、將內部專用IP地址轉換為外部公用IP地址的技術是A、RAPR B、NAT C、DHCP D、ARP(10)、若某大學分配給計算機系的IP地址塊為28/26,分配給自動化系的IP地址塊為92/26,那么這兩個地址塊經過聚合后的地址為A、/24 B、/25 C、28/25 D、28/24(11)、下列對IPv6地址FE80:0:0:0801:FE:0:0:04A1的簡化表示中,錯誤的是A、FE8:801:FE:0:0:04
5、A1 B、FE80:801:FE:0:0:04A1 C、FE80:0:0:801:FE:04A1 D、FE80:0:0:801:FE:4A1(12)、下列關于路由信息協議RIP的描述中,錯誤的是A、路由刷新報文主要內容是由若干(V、D)組成的表B、矢量V標識該路由器可以到達的目的網絡或目的主機的跳數C、路由器在接收到(V、D)報文后按照最短路徑原則更新路由表D、要求路由器周期性地向外發送路由刷新報文(13)、下列關于OSPF協議的描述中,錯誤的是A、OSPF使用分布式鏈路狀態協議B、鏈路狀態協議“度量”主要是指費用、距離、延時、帶寬等C、當鏈路狀態發生變化時用洪泛法向所有路由器發送信息D、鏈路
6、狀態數據庫中保存一個完整的路由表(14)、在不同AS之間使用的路由協議是A、RIP B、OSPF C、BGP-4 D、ISIS(15)下列關于綜合布線的描述中,錯誤的是A、終端有高速率要求時,水平子系統可采用光纖直接鋪設到桌面B、多介質信息插座是用于連接雙絞線C、干線線纜鋪設經常采用點對點結合和分支結合兩種方式D、采用在管理子系統中更改、增加、交換、擴展線纜的方式來改變線纜路由 (16)網橋轉發數據的依據是A、ARP表 B、MAC地址表 C、路由表 D、訪問控制列表(17)一臺Cisco交換機和一臺3COM交換機相連,相連端口都工作在VLAN trunk模式,這兩個端口應使用的VLAN協議是A
7、、ISL 和IEEE802.10 B、ISL 和ISL C、ISL和 IEEE802.1Q D、IEEE802.1Q和IEEE802.1Q(18)有3臺交換機分別安裝在辦公樓的13層,同屬于財務部門的6臺PC機分別連接在這3臺交換機的端口上,為了提高網絡安全性和易管理性,最好的解決方案是A、改變物理連接,將6臺PC機全部移動到同一層B、使用路由器,并用訪問控制列表(ACL)控制主機之間的數據流C、產生一個VPN,并使用VTP通過交換機的Trunk傳播給6臺PC機D、在每臺交換機上建立一個相同的VLAN,將連接6臺PC機的交換機端口都分配到這個VLAN中(19)當交換機到根網橋的間接鏈路出現失效
8、故障時(如圖,鏈路L1失效),STP協議會將交換機C的阻塞端口的工作狀態轉換為轉發狀態,為了省去端口狀態轉換等待時間,讓端口直接由偵聽和學習狀態轉換為轉發狀態,需配置交換機 STP的可選功能是A、PortFast B、UplinkFast C、BackboneFast D、BPDU Filter(20)下列刪除VLAN的命令中,無法執行的是A、no vlan 1 B、no vlan 2 C、no vlan 500 D、no vlan 1000(21)當路由表中包含多種路由信息源時,根據缺省的管理距離值,路由器在轉發數據包時,會選擇的路由信息源是A、RIP B、IGRP C、OSPF D、Sta
9、tic(22)只封禁一臺地址為30主機的access-list的正確配置是A、access-list 110 permit ip any anyaccess-list 110 deny ip host 30 anyaccess-list 110 deny ip any host 30B、access-list 110 deny ip host 30any access-list 110 deny ip any host 30 access-list 110 permit ip any
10、anyC、access-list 110 deny ip host 30 any access-list 110 deny ip any host 30D、access-list 110 deny ip host 30 any access-list 110 permit ip any any access-list 110 deny ip any host 30(23)在某園區網中,路由器R1的GE0/1(/30)與路由器R2的GE0/1(/30相連,R2的GE
11、0/2(/30)與R3的GE0/1(0/30)相連,R3的GE0/2(3/30)直接與Internet上的路由器相連,路由器R1缺省路由的正確配置是A) ip route B) ip route C) ip route 0D) ip route 3(24)某局域網用一臺路由器互連4個子網。各子網的網絡地址分別是193
12、.22.56.0/26、4/26、28/26和92/26。使用RIP v1路由協議配置參數與RIP協議的網絡地址,其正確的配置是A、 network 92B、 network 55C、 network 92 network 4 92 network 28 92 network
13、92 92D、 network (25)采用IEEE802.11b標準的對等解決方案,將4臺計算機連成一個無線局域網,如果要求該無線局域網與有線局域網連接,并保持對等解決方案不變,其解決方案是A、增加APB、無解決方法C、其中一臺計算機再安裝一塊無線網卡D、其中一臺計算機再安裝一塊以太網網卡(26)某家庭需要通過無線局域網將分布在不同房間的三臺計算機接入Internet,并且ISP只給其分配一個IP地址。在這種情況下,應該選用的設備是A、AP B、無線路由器 C、無線網橋 D、交換機(27)在無線局域網中,客戶端設備用來訪問接入點(AP)的唯一標
14、識是A、BSSID B、ESSID C、SSID D、IP地址(28)DNS正向搜索區的功能是將域名解析為IP地址,WindowsXP系統中用于測試該功能的命令是A、nslookup B、arp C、netstat D、query(29)下列協議中不是電子郵件協議的是A、CMIP B、IMAP C、POP3 D、SMTP(30)在IIS6.0中用虛擬服務器構建多個網站時,錯誤的方法是A、用不同的主機頭名稱 B、用不同的IP地址 C、用非標準的TCP端口號 D、用不同的傳輸層協議(31)Serv-U中可以限制用戶名上傳信息占用存儲空間的選項是A、用戶配額選項 B、域配額選項 C、用戶上傳下載率選
15、項 D、域上傳下載率選項(32)DNS服務器中,不包含的資源記錄是A、主機資源記錄 B、別名記錄 C、FTP服務器記錄 D、郵件交換器記錄(33)如果一臺Cisco PIX 525防火墻有如下配置:Pix525(config)#nameif ethernet0 P1 security 100Pix525(config)#nameif ethernet1 P2 security 0 Pix525(config)#nameif ethernet2 P3 security 50那么常用的端口連接方案是A、端口P1作為外部接口,P2連接DMZ, P3作為內部接口B、端口P1作為內部接口,P2連接DMZ
16、, P3作為外部接口C、端口P1作為外部接口,P2作為內部接口, P3連接DMZD、端口P1作為內部接口,P2作為外部接口, P3連接DMZ(34)常用數據備份方式包括完全備份、增量備份和差異備份,三種方式在數據回復速度方面由快到慢的順序為A、完全備份、增量備份、差異備份 B、完全備份、差異備份、增量備份C、增量備份、差異備份、完全備份 D、差異備份、增量備份、完全備份(35)采用RSA算法,網絡中N個用戶之間進行加密通信,學要密鑰個數是A、N*(N-1) B、N C、2N D、N*N(36)在如下基于網絡入侵檢測系統的基本機構圖中,對應I 、II、III模塊的名稱是A、數據包捕獲模塊、網絡協
17、議分析模塊、攻擊特征庫B、網絡協議分析模塊、數據包捕獲模塊、攻擊特征庫C、攻擊特征庫、網絡協議分析模塊、數據包捕獲模塊D、攻擊特征庫、數據庫捕獲模塊、網絡協議分析模塊(37)在Windows 2003 中,用于顯示主機上活動的TCP 連接狀況的DOS命令是A、nbtstat a B、arp a C、netstat a D、net view(38)在一臺主機上用瀏覽器無法訪問到域名 的網站,并且在這臺主機上執行tracert命令時有如下信息分析以上信息,會造成這種現象的原因是A、該計算機網關設置有誤B、該計算機設置的DNS服務器工作不正常C、該計算機IP地址與掩碼設置有誤D、網站 工作不正常(3
18、9)攻擊者利用攻破的多個系統發送大量請求去集中攻擊其他目標,受害設備因為無法處理而拒絕服務。這種攻擊被稱為A、Smurf 攻擊 B、DDoS 攻擊 C、SYN Flooding 攻擊 D、Land 攻擊(40)在Cisco 路由器上進行SNMP 設置時,如果團體名為manage ,訪問權限為只讀,那么正確的配置語句是A、snmp-server community public ro B、snmp-server community public rwC、snmp-server community manage ro D、snmp-server community manage rw二 、綜合題(
19、每空 2 分,共 40 分)請將每一個空的正確答案寫在答題卡【1】【20】序號的橫線上,答在試卷上不得分。 計算并填寫下表 IP地址7子網掩碼地址類別 【1】 網絡地址 【2】 直接廣播地址 【3】 受限廣播地址 【4】 子網內的第一個可用IP地址 【5】 如圖1所示,一臺Cisco 3500系列交換機上連接2臺計算機,他們分別劃分在VLAN10(ID號為 10)和VLAN11(ID號為11)中。交換機千兆以太網端口(g0/1)連接一臺路由器,使2個VLAN之間能夠通信,交換機管理地址為 /24,缺省路由地址為 167.11.
20、45.1/24。請閱讀以下交換機的配置信息,并補充【6】【10】空白處的配置命令或參數。按題目要求完成交換機的配置。(注:填寫答案時,配置語句的關鍵字要求拼寫完整)Switch-3548enablePassword:*Switch-3548#Switch-3548#configure terminalSwitch-3548(config)#hostname Switch-libSwitch-lib(config)#Switch-lib(config)#interface vlan 1Switch-lib(config-if)#no shutdownSwitch-lib(config-if)#i
21、p address 【6】 配置交換機的管理地址Switch-lib(config-if)#exit Switch-lib(config)#ip default-gateway Switch-lib(config)#vtp domain libSwitch-lib(config)#vtp mode transparentSwitch-lib(config)#exitSwitch-lib#vlan dataSwitch-lib(vlan)#vlan 【7】 建立VLAN10 建立VLAN11(省略) Switch-lib(vlan)#exit Switch-lib#conf
22、igure terminal Switch-lib(config)#interface f0/1 Switch-lib(config-if)#no shutdown Switch-lib(config-if)#switchport 【8】 為端口f0/1分配VLAN Switch-lib(config-if)#exit Switch-lib(config)#interface f0/6 為端口f0/6分配VLAN(省略) Switch-lib(config-if)#exit Switch-lib(config)#interface g0/1 Switch-lib(config-if)#swit
23、chport 【9】 設置VLAN trunk 模式 Switch-lib(config-if)#switchport trunk encapsulation dotlq Switch-lib(config-if)#switchport trunk 【10】 配置允許中繼的VLAN Switch-lib(config-if)#exit Switch-lib(config)#exit Switch-lib# 某公司使用DHCP服務器對公司內部主機的IP地址進行管理,已知: 該公司共有40個可用IP地址為:0 DHCP服務器選用Windows 2003 S
24、erver,其IP 地址為:2 DHCP客戶機使用的操作系統是Windows XP請問答下列問題:(1)DHCP客戶機得到圖2所示信息使用的命令是 【11】 (2)如圖3所示DHCP服務器作用域的配置界面中,長度域輸入的數值應是 【12】 (3)在能為客戶機分配地址之前,還必須執行的操作是 【13】 (4)DHCP服務器要為一個客戶機分配固定的IP地址時,需要執行的操作是 【14】 (5)DHCP客戶機要釋放已獲取的IP地址時,使用的命令是 【15】 圖4是在一臺主機上用sniffer捕獲的數據包,請根據顯示的信息回答下列的問題。 該主機的IP地址是 【16】 該主機上正在
25、瀏覽的網站是 【17】 該主機上設置的DNS服務器的IP地址是 【18】 該主機采用HTTP協議進行通信時,使用的源端口是 【19】 根據圖中”No.”欄中的信息,標示TCP連接三次握手過程完成的數據包的標號是 【20】 三 、應用題(共20分)應用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否則無效。 某網絡結構如圖5所示,請回答以下有關問題。 設備1應選用哪種網絡設備? (2分) 若對整個網絡實施保護,防火墻應加在圖中位置1位置3的哪個位置上? (2分) 如果采用了入侵檢測設備對進出網絡的流量進行檢測,并且探測器是在交換機1上通過端口鏡像方式獲得流量。下面是通過相關命令顯示的鏡像
26、設置的信息。 請問探測器應該連接在交換機1的哪個端口上?(2分)除了流量鏡像方式外,還可以采用什么方式來部署入侵檢測探測器?(4分) 使用IP地址 28/25劃分4個相同大小的子網,每個子網中能夠容納30臺主機,請寫出子網掩碼、各個子網網絡地址及可用的IP地址段。(10分)參考答案:選擇題:1-5CDABA6-10CDCBC11-15 ABDCB16-20 BDDCA21-25 DBADD26-30 BCAAD31-35 ACDBC36-40 BCDBC綜合題:【1】A類【2】【3】55【4】55
27、【5】【6】 【7】10 name vlan10【8】access vlan10【9】mode trunk【10】allowed vlan 10,11或allowed vlan 10-11【11】ipconfig/all【12】8【13】配置DHCP服務器選項(激活)【14】激活作用域【15】ipconfig/release【16】66【17】【18】00【19】80【20】12應用題:(1)路由器(2)位置1(3)Gi2/16 部署入侵檢測探測器的方式: 1.鏡像 2.共享式集
28、線器 3.tap分流(4)子網掩碼:24 子網1:28 可用ip:29-58 子網2:60 可用ip:61-90子網3:92 可用ip:93-22 子網4:24 可用ip:25-54 2008年9月全國計算機等級考試四級筆試試卷網絡工程師(考試時間120分鐘,滿分100分)一、選擇題(
29、每小題1分,共40分)下列各題A、B、C、D四個選項中,只有一個選項是正確的,請將正確的選項涂寫在答題卡相應位置上,答在試卷上不得分。(1)、下列關于寬帶城域網匯聚層基本功能的描述中,錯誤的是A、匯接接入層的用戶流量,進行數據轉發和交換B、根據接入層的用戶流量,進行流量均衡、安全控制等處理C、提供用戶訪問Internet所需要的路由服務D、根據處理結果把用戶流量轉發到核心交換層(2)、下列關于光以太網技術特征的描述中,錯誤的是A、能夠根據用戶的需求分配帶寬B、以信元為單位傳輸數據C、具有保護用戶和網絡資源安全的認證與授權功能D、提供分級的QoS服務(3)、下列關于RPR技術的描述中,錯誤的是A
30、、RPR能夠在30ms內隔離出現故障的節點和光纖段B、RPR環中每一個節點都執行SRP公平算法C、兩個RPR節點之間的裸光纖最大長度為100公里D、RPR的內環與外環都可以傳輸數據分組與控制分組(4)、Cable Modem上行速率在A、64Kbps200Kbps B、200Kbps10Mbps C、10Mbps20Mbps D、20Mbps36Mbps(5)、下列關于路由器技術指標的描始中,錯誤的是A、路由器的包轉發能力與端口數量、端口速率、包長度和包類型有關B、高性能路由器一般采用共享背板的結構C、丟包率是衡量路由器超負荷工作能力的指標之一D、路由器的服務質量主要表現在隊列管理機制與支持的
31、QoS協議類型上(6)、一臺交換機具有48個10/100Mbps端口和2個100Mbps端口,如果所有端口都工作在全雙工狀態,那么交換機總帶寬應為A、8.8Gbps B、12.8Gbps C、13.6Gbps D、24.8Gbps(7)、若服務器系統可用性達到99.99%,那么每年的停機時間必須小于A、4分鐘 B、10分鐘 C、53分鐘 D、106分鐘(8)、IP地址塊36/29的子網掩碼可寫為A、92 B、24 C、40 D、48(9)、下圖是網絡地址轉換NAT的一
32、個實例根據圖中信息,標號為的方格中的內容應為A、S=,80 B、S=,80 C、S=,5001 D、D=,3342D=,5001 D=,3342 D=,80 S=,80(10)、某企業分配給產品部的IP地址塊為92/26,分配給市場部的IP地址塊為60/27,分配給財務部的IP地址塊為28/27,那么這三個地址塊經過聚合后的地址為A、/25 B、19
33、/26 C、28/25 D、28/26(11)、下列對IPv6地址FF60:0:0:0601:BC:0:0:05D7的簡化表示中,錯誤的是A、FF60:601:BC:0:0:05D7 B、FF60:601:BC:05D7 C、FF60:0:0:601:BC:05D7 D、FF60:0:0:0601:BC:05D7(12)、下列關于外部網關協議BGP的描述中,錯誤的是A、BGP是不同自治系統的路由器之間交換路由信息的協議B、一個BGP發言人使用UDP與其他自治系統中的BGP發言人交換路由信息C、BGP協議交換路由信息的節點數是以
34、自治系統數為單位的D、BGP-4采用路由向量協議(13)、R1、R2是一個自治系統中采用RIP路由協議的兩個相鄰路由器,R1的路由表如下圖(a)所示,當R1收到R2發送的如下圖(b)的(V,D)報文后,R1更新的三個路由表項中距離值從上到下依次為A、0、4、3 B、0、4、4 C、0、5、3 D、0、5、4(14)、下列關于OSPF協議的描述中,錯誤的是A、對于規模很大的網絡,OSPF通過劃分區域來提高路由更新收斂速度B、每一個區域OSPF擁有一個30位的區域標示符C、在一個OSPF區域內部的路由器可以知道其他區域的網絡拓撲D、在一個區域內的路由器數一般不超過200個(15)下列關于IEEE8
35、02.1D生成樹協議(STP)的描述中,錯誤的是A、STP是一個數據鏈路層的管理協議B、STP運行在網橋和交換機上,通過計算建立一個穩定、無回路的樹狀結構網絡C、網橋協議數據單元BPDU攜有Root ID、Root Pass Cost、Bridge ID等信息D、通知拓撲變化的BPDU長度不超過35B (16)在建筑群布線子系統所采用的鋪設方式中,能夠對線纜提供最佳保護的方式是A、巷道布線 B、架空布線 C、直埋布線 D、地下管道布線(17)對于還沒有配置設備管理地址的交換機,應采用的配置方式是A、Console B、telnet C、TFTP D、IE(18)下列關于VLAN標示的描述中,錯
36、誤的是A、VLAN通常采用VLAN號與VLAN名來標示B、IEEE802.1Q標準規定VLAN號用32位表示C、以太網的VLAN號范圍為11000D、缺省VLAN名根據VLAN號生成(19)一臺交換機的生成樹優先級是12288,若要將優先級提高一級,那么優先級的值應該設定為A、4096 B、8192 C、10240 D、16384(20)兩臺交換機相連,要求兩個端口工作在全雙工通信方式下。若端口的通信方式為缺省的duplex auto時,有時會出現大量丟包現象。這時,需要重新配置端口的通信方式,其正確的配置語句是A、duplex full duplex half B、duplex half d
37、uplex fullC、duplex half duplex half D、duplex full duplex full(21)如果要在路由器的某端口上過濾所有端口號為1434的UDP數據包,那么使用的access-list命令是A、access-list 100 deny udp any any lt 1434B、access-list 100 deny udp any any gt 1434C、access-list 100 deny udp any any eq 1434D、access-list 100 deny udp any any neq 1434(22)在配置路由器遠程登錄口
38、令時,路由器必須進入的工作模式是A、特權模式 B、用戶模式 C、接口配置模式 D、虛擬終端配置模式(23)在Cisco路由器上用write memory命令可以將路由的配置保存到A、TFTP Sever B、Flash Memory C、NVRAM D、RAM(24)下面是某路由器的DHCP配置信息ip dhcp excluded-address 0!ip dhcp poll 246 network default-router domain-name dn
39、s-sever 6 7 3 lease 0 5根據上述信息,DHCP客戶端不可能從服務器獲得的IP地址是A、 B、1 C、92 D、54(25)用無限局域網技術連接兩棟樓的網絡,要求兩棟樓內的所有網絡節點都在同一個邏輯網絡,應選用的無線設備是A、路由器 B、AP C、無線網橋 D、無線路由器(26)采用本地配置方式對Cisco Aironet 1100進行初次配置時,在瀏覽器的地址欄中應輸入的IP地址是A、10.0.0
40、.1 B、 C、 D、(27)在安裝和配置無線接入點時,不需要向網絡管理員詢問的信息是A、系統名 B、對大小寫敏感的服務集標示 C、ISP地址 D、接入點與PC不在同一個子網時的子網掩碼與默認網關(28)下列關于Windows 2003系統DNS安裝、配置與測試方法的描述中,錯誤的是A、Internet根DNS服務器在安裝時需要手動加入到系統中B、DNS服務器的基本配置包括正向查找區域、反向查找區域與資源紀錄的創建C、主機資源紀錄的生存默認值是3600秒D、通過DNS服務器屬性對話框可以對DNS服務器進行簡單測試與遞歸查詢測試(29)
41、下列關于DHCP服務器與DHCP客戶機的交互過程中,錯誤的是A、DHCP客戶機廣播“DHCP發現”消息時使用的源IP地址是127.0.01B、DHCP服務器收到“DHCP發現”消息后,就向網絡中廣播“DHCP供給”信息C、DHCP客戶機收到“DHCP供給”消息后向DHCP服務器請求提供IP地址D、DHCP服務器廣播“DHCP確認”消息,將IP地址分配給DHCP客戶機(30)下列關于Winmail郵件服務器安裝、配置方法的描述中,錯誤的是A、在快速設置向導中,可以輸入用戶名、域名與用戶密碼B、winmail郵件管理工具包括系統設置、域名設置與垃圾郵件過濾等C、在用戶和組管理界面中可以進行增刪用戶
42、、修改用戶配置等D、在域名設置界面中可以增刪域和修改域參數(31)在Windows 2003中使用IIS建立Web站點設置選項時不屬于性能選項的是A、帶寬限制 B、客戶Web連接數量不受限制 C、連接超時時間限制 D、客戶Web連接數量受限制(32)下列選項中,不是Serv-U FTP服務器常規選項的是A、最大上傳速度 B、最大下載速度 C、最大用戶數 D、最大文件長度(33)常用的數據備份方式包括完全備份、增量備份和差異備份,三種方式在空間使用方面由多到少的順序為A、完全備份、增量備份、差異備份 B、完全備份、差異備份、增量備份C、增量備份、差異備份、完全備份 D、差異備份、增量備份、完全備
43、份(34)如果一臺Cisco PIX525防火墻有如下配置Pix525(config)#nameif ethernet0 outside security VLAN1Pix525(config)#nameif ethernet1 inside security VLAN2Pix525(config)#nameif ethernet2 DMZ security VLAN3那么通常VLAN1、VLAN2、VLAN3的取值分別是A、0、50、100 B、0、100、50 C、100、0、50 D、100、50、0(35)應用入侵防護系統(AIPS)一般部署在A、受保護的應用服務器前端 B、受保護的應
44、用服務器中C、受保護的應用服務器后端 D、網絡的出口處(36)下列關于常見網絡版防病毒系統的描述中,錯誤的是A、管理控制臺既可以安裝在服務器端,也可以安裝在客戶端B、客戶端的安裝可以采用腳本登錄安裝方式C、系統的升級可以采用從網站上下載升級包后進行手動升級的方式D、系統的數據通信端口是固定的(37)在Windows 2003 中,用于顯示域列表、計算機列表的DOS命令是A、nbtstat -a B、ipconfig/all C、netstat -a D、net view(38)在一臺主機上用瀏覽器無法訪問到域名為的網站,并且在這臺主機上執行tracert命令時有如下信息分析以上信息,會造成這種
45、現象的原因是A、該計算機IP地址設置有誤B、該計算機設置的DNS服務器工作不正常C、相關路由器上進行了訪問控制D、服務器 工作不正常(39)攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續接受這種會話請求,最終因耗盡資源而停止響應。這種攻擊被稱為A、SYN Flooding 攻擊 B、DDoS 攻擊 C、Smurf 攻擊 D、Land 攻擊(40)在Cisco 路由器上進行SNMP 設置時,如果指定當一個接口斷開或連接時向管理站發出通知,那么在該接口的配置模式下正確的配置命令是A、snmp-server ena
46、ble traps B、snmp-server enable informsC、snmp trap link-status D、snmp enable informs二 、綜合題(每空 2 分,共 40 分)請將每一個空的正確答案寫在答題卡【1】【20】序號的橫線上,答在試卷上不得分。 計算并填寫下表 IP地址9子網掩碼地址類別 【1】 網絡地址 【2】 直接廣播地址 【3】 主機號 【4】 子網內的最后一個可用IP地址 【5】 某單位的辦公網和商務網通過路由器R1、R2、R3與Internet相連,網絡連接和IP地址分配如圖1所示。該單位要求通過
47、RIP路由協議使辦公網和商務網之間能夠互相通信,并正常訪問Internet請閱讀以下R1的配置信息,并補充【6】【10】空白處的配置命令或參數。按題目要求完成R1的正確配置。RouterenableRouter#Router#configure terminalRouter(config)#Router(config)#hostname R1R1(config)#interface f0/1R1(config-if)#ip address R1(config-if)#no shutdown R1(config-if)#interface f0
48、/2R1(config-if)#ip adress R1(config-if)#no shutdownR1(config-if)#exitR1(config)#R1(config)#interface s1R1(config-if)#vlan ip adress 44 52 R1(config-if)#bandwidth 【6】 配置帶寬為2.048Mbps R1(config-if)# 【7】 PPP 封裝PPP協議 R1(config-if)#no shutdown R1(config-i
49、f)#exit R1(config-if)#ip route 【8】 配置缺省路由 R1(config-if)#router rip R1(config-router)#network 【9】 配置參與RIP的網絡 R1(config-router)#network 【10】 配置參與RIP的網絡 R1(config-router)#end R1#write R1# 某部門網絡管理員使用DHCP服務器對公司內部主機的IP地址進行管理,已知: 該公司共有40個可用IP地址為:1.110 DHCP服務器選用Windows 2003 操作系統,其IP
50、地址為:1 連接該子網絡路由器端口的IP地址為2 DHCP客戶機使用Windows XP操作系統請問答下列問題:(1)配置DHCP服務器作用域時,起始IP地址輸入1,結束IP地址輸入0,長度域輸入的數值為26。在設置“添加排除”時,起始IP地址應為 【11】 ,結束IP地址應為 【12】 。(2)DHCP服務器已經獲得地址租約,但ping 失敗,與DHCP服務器配置有關的原因是 【13】 。(3)在DHCP服務器給客戶機分配地址租約后,是否可以主動收回地址租約? 【14】 (注:請填寫“是”或“否”
51、)(4)在Windows 2003 sever中,DHCP服務器默認租約期限是 【15】 天。 圖2是在一臺主機上用sniffer捕獲的數據包,其中數據包標號(NO.)為“7”的條目中“Summary”欄中的部分信息被隱去。請根據顯示的信息回答下列的問題 該主機的正在訪問的www服務器的IP地址是 【16】 根據圖中“No.”欄中標號,表示TCP連接三次握手過程開始的數據包標號是【17】 標號為“7”的數據包的源端口應為 【18】 ,該數據包TCP Flag的ACK位應為 【19】 標號為“7”的數據包“Summary”欄中被隱去的信息中包括ACK的值,這個值應為 【20】 三 、應用題(共20分)應用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否則無效。 某網絡結構如圖3所示,請回答以下有關問題。 使用92/26劃分3個子網,其中第一
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年證券從業資格考試考題分析試題及答案
- 內蒙古小學課題申報書
- 課程思政平臺課題申報書
- 中職課題項目申報書
- 注冊會計師考試2025年成本管理的創新實踐與案例分析試題及答案
- 2025年注冊會計師新手導航試題及答案
- 天津市東麗區民族中學2025年高三下學期第一次聯考語文試卷含解析
- 證券從業資格證考試分值分布試題及答案
- 規范化準備的證券從業資格證試題及答案
- 項目管理能力發展的未來趨勢試題及答案
- 委托律師簽署協議書
- 圖文工廠轉讓協議書
- 貨物貿易的居間合同
- 2025-2030中國療養院行業市場深度分析及前景趨勢與投資研究報告
- 2025年國企山東濟南公共交通集團有限公司招聘筆試參考題庫附帶答案詳解
- 高二入團考試試題及答案
- 福建省漳州市醫院招聘工作人員真題2024
- (三模)吉林市2025屆高三第三次模擬測試 歷史試卷(含答案詳解)
- 湖北省圓創教育教研中心2025屆高三三月聯合測評物理試題及答案
- 科室醫療質量管理小組職責
- 陳倉《我有一棵樹》閱讀答案
評論
0/150
提交評論