計(jì)算機(jī)等級(jí)考試四級(jí)(NCRE-4)網(wǎng)絡(luò)工程師歷年真題及答案匯編(2008-2012)精裝版_第1頁(yè)
計(jì)算機(jī)等級(jí)考試四級(jí)(NCRE-4)網(wǎng)絡(luò)工程師歷年真題及答案匯編(2008-2012)精裝版_第2頁(yè)
計(jì)算機(jī)等級(jí)考試四級(jí)(NCRE-4)網(wǎng)絡(luò)工程師歷年真題及答案匯編(2008-2012)精裝版_第3頁(yè)
計(jì)算機(jī)等級(jí)考試四級(jí)(NCRE-4)網(wǎng)絡(luò)工程師歷年真題及答案匯編(2008-2012)精裝版_第4頁(yè)
計(jì)算機(jī)等級(jí)考試四級(jí)(NCRE-4)網(wǎng)絡(luò)工程師歷年真題及答案匯編(2008-2012)精裝版_第5頁(yè)
已閱讀5頁(yè),還剩102頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)網(wǎng)絡(luò)工程師

歷年真題及答案匯編

(2008年4月一2012年3月)

2008年3月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷...................1

2008年9月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷...................9

2009年3月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷..................16

2009年9月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷..................23

2010年3月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷..................31

2010年9月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷..................38

2011年3月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷..................47

2008年3月參考答案........................................57

2008年9月參考答案........................................57

2009年3月參考答案........................................58

2009年9月參考答案........................................59

2010年3月參*答案........................................61

2010年9月參考答案........................................61

2011年3月參考答案........................................63

2008年3月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷

-、選擇題(每小題1分,共40分)

下列各題A)、B)、C)、D)四個(gè)選項(xiàng)中,只有一個(gè)選項(xiàng)是正確的,請(qǐng)將正確的選項(xiàng)涂寫(xiě)在答題卡相應(yīng)位置上,

答在試卷上不得分。

(1)、設(shè)計(jì)一個(gè)寬帶城域網(wǎng)將涉及“三個(gè)平臺(tái)一個(gè)出口”,即網(wǎng)絡(luò)平臺(tái)、業(yè)務(wù)平臺(tái)、管理平臺(tái)和

A、廣域網(wǎng)出口B、局域網(wǎng)出口C、城市寬帶出口D、衛(wèi)星通道出口

(2)、下列關(guān)于寬帶城域網(wǎng)核心交換層特點(diǎn)的描述中,錯(cuò)誤的是

A、將多個(gè)匯聚層連接起來(lái)

B、為整個(gè)城域網(wǎng)提供一個(gè)高速、安全與具有QoS保障能力的數(shù)據(jù)傳輸環(huán)境

C、提供寬帶城域網(wǎng)的用戶訪問(wèn)Internet所需要的路由服務(wù)

D、根據(jù)接入層的用戶流量進(jìn)行本地路由、過(guò)濾、流量均衡

(3)、ADSL上行速率在

A、64Kbps~640KbpsB、640Kbps~7MbpsC、7Mbps~10MbpsD、IOMbps~2OMbps

(4)、下列關(guān)于IEEE802.16標(biāo)準(zhǔn)的描述中,錯(cuò)誤的是

A、提供寬帶城域網(wǎng)用戶訪問(wèn)Internet所需要的路由服務(wù)

B、最高傳輸速率為234Mbps

C、使用無(wú)線頻段為10~66GHz

D、與IEEE802.16標(biāo)準(zhǔn)工作組對(duì)應(yīng)的論壇組織是WiMAX

(5)、在網(wǎng)絡(luò)需求詳細(xì)分析中除包括網(wǎng)絡(luò)總體需求分析、綜合布線需求分析、網(wǎng)絡(luò)可用性與可靠性分析、網(wǎng)

絡(luò)安全性需求分析,還需要做的工作是

A、網(wǎng)絡(luò)工程造價(jià)估算B、網(wǎng)絡(luò)工程進(jìn)度安排C、網(wǎng)絡(luò)硬件設(shè)備選型D、網(wǎng)絡(luò)帶寬接入需求分析

(6)、網(wǎng)絡(luò)系統(tǒng)分層設(shè)計(jì)中層次之間的上聯(lián)帶寬與下一級(jí)帶寬之比一般控制在

A、1:1B、1:10C、1:20D、1:40

(7)、一臺(tái)交換機(jī)具有24個(gè)10/100Mbps全雙工端口和2個(gè)1000Mbps全雙工端口,如果所有端口都工作在全

雙工狀態(tài),那么該交換機(jī)總帶寬應(yīng)為

A、4.4GbpsB、6.4GbpsC、6.8GbpsD8.8Gbps

⑻、羚IP地址的子網(wǎng)掩碼為92,該掩碼又可以寫(xiě)為

A、/22B、/24C、/26D、/28

(9)、將內(nèi)部專用IP地址轉(zhuǎn)換為外部公用IP地址的技術(shù)是

A、RAPRB、NATC、DHCPD、ARP

(10)、若某大學(xué)分配給計(jì)算機(jī)系的IP地址塊為28/26,分配給自動(dòng)化系的IP地址塊為

92/26,那么這兩個(gè)地址塊經(jīng)過(guò)聚合后的地址為

A、/24B,202,113.16.0/25C、28/25D、202,113.16.128/24

(11)、下列對(duì)IPv6地址FE80:0:0:0801:FE:0:0:04Al的簡(jiǎn)化表示中,錯(cuò)誤的是

A、FE8::801:FE:0:0:04AlB、FE80::801:FE:0:0:04AlC、FE80:0:0:801:FE::04AlD、FE80:0:0:801:FE::4Al

(12)、下列關(guān)于路由信息協(xié)議RIP的描述中,錯(cuò)誤的是

A、路由刷新報(bào)文主要內(nèi)容是由若干(V、D)組成的表

B、矢量V標(biāo)識(shí)該路由器可以到達(dá)的目的網(wǎng)絡(luò)或目的主機(jī)的跳數(shù)

C、路由器在接收到(V、D)報(bào)文后按照最短路徑原則更新路由表

D、要求路由器周期性地向外發(fā)送路由刷新報(bào)文

(13)、下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是

A、OSPF使用分布式鏈路狀態(tài)協(xié)議

B、鏈路狀態(tài)協(xié)議“度量”主要是指費(fèi)用、距離、延時(shí)、帶寬等

C、當(dāng)鏈路狀態(tài)發(fā)生變化時(shí)用洪泛法向所有路由器發(fā)送信息

D、鏈路狀態(tài)數(shù)據(jù)庫(kù)中保存一個(gè)完整的路由表

(14)、在不同AS之間使用的路由協(xié)議是

A、RIPB、OSPFC、BGP-4D、ISIS

(15)下列關(guān)于綜合布線的描述中,錯(cuò)誤的是

A、終端有高速率要求時(shí),水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面

B、多介質(zhì)信息插座是用于連接雙絞線

C、干線線纜鋪設(shè)經(jīng)常采用點(diǎn)對(duì)點(diǎn)結(jié)合和分支結(jié)合兩種方式

D、采用在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜的方式來(lái)改變線纜路由

(16)網(wǎng)橋轉(zhuǎn)發(fā)數(shù)據(jù)的依據(jù)是

A、ARP表B、MAC地址表C、路由表D、訪問(wèn)控制列表

(17)一臺(tái)Cisco交換機(jī)和一臺(tái)3coM交換機(jī)相連,相連端口都工作在VLANtrunk模式,這兩個(gè)端口應(yīng)使用

的VLAN協(xié)議是

A、ISL和IEEE802.10B、ISL和ISLC、ISL和IEEE802.1QD、IEEE802.1Q和IEEE802.1Q

(18)有3臺(tái)交換機(jī)分別安裝在辦公樓的1~3層,同屬于財(cái)務(wù)部門的6臺(tái)PC機(jī)分別連接在這3臺(tái)交換機(jī)的端

口上,為了提高網(wǎng)絡(luò)安全性和易管理性,最好的解決方案是

A、改變物理連接,將6臺(tái)PC機(jī)全部移動(dòng)到同一層

B、使用路由器,并用訪問(wèn)控制列表(ACL)控制主機(jī)之間的數(shù)據(jù)流

C、產(chǎn)生一個(gè)VPN,并使用VTP通過(guò)交換機(jī)的Trunk傳播給6臺(tái)PC機(jī)

D、在每臺(tái)交換機(jī)上建立一個(gè)相同的VLAN,將連接6臺(tái)PC機(jī)的交換機(jī)端口都分配到這個(gè)VLAN中

(19)當(dāng)交換機(jī)到根網(wǎng)橋的間接鏈路出現(xiàn)失效故障時(shí)(如圖,鏈路L1嫩),STP協(xié)議會(huì)將交換機(jī)C的阻塞

端口的工作狀態(tài)轉(zhuǎn)換為轉(zhuǎn)發(fā)狀態(tài),為了省去端口狀態(tài)轉(zhuǎn)換等待時(shí)間,讓端口直接由偵聽(tīng)和學(xué)習(xí)狀態(tài)轉(zhuǎn)換為轉(zhuǎn)

發(fā)狀態(tài),需配置交換機(jī)STP的可選功能是

交換機(jī)A交換機(jī)B

交換機(jī)C

A、PortFastUplinkFastC^BackboneFastD、BPDUFilter

(20)下列刪除VLAN的命令中,無(wú)法執(zhí)行的是

A、novlan1B、novlan2C^novlan500D、novlan1000

(21)當(dāng)路由表中包含多種路由信息源時(shí)、根據(jù)缺省的管理距離值,路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí),會(huì)選擇的路由

信息源是

A、RIPB、IGRPC、OSPFD、Static

(22)只封禁一臺(tái)地址為30主機(jī)的access-list的正確配置是

A、access-list110permitipanyany

access-list110denyiphost30any

access-list110denyipanyhost30

B、access-list110denyiphost30any

access-list110denyipanyhost30

access-list110permitipanyany

C、access-list110denyiphost30any

access-list110denyipanyhost30

access-list110denyiphost30any

access-list110permitipanyany

access-list110denyipanyhost30

(23)在某園區(qū)網(wǎng)中,路由器R1的GE0/l(212.U2.8.5/30)與路由器R2的GE0/l(/30相連,R2的

GE0/2Q/30)與R3的GE0/1(0/30)相連,R3的GE0/2(3/30)直接與Internet上的

路由器相連,路由器R1缺省路由的正確配置是

A)iproute

B)iproute

C)iproute0

D)iproute3

(24)某局域網(wǎng)用一臺(tái)路由器互連4個(gè)子網(wǎng)。各子網(wǎng)的網(wǎng)絡(luò)地址分別是/26、4/26、

28/26和92/26。使用RIPvl路由協(xié)議配置參數(shù)與RIP協(xié)議的網(wǎng)絡(luò)地址,其正確的配置是

A、network92

B、network55

C、network92

network492

network2892

network9292

D^network

(25)采用IEEE802.11b標(biāo)準(zhǔn)的對(duì)等解決方案,將4臺(tái)計(jì)算機(jī)連成一個(gè)無(wú)線局域網(wǎng),如果要求該無(wú)線局域網(wǎng)與

有線局域網(wǎng)連接,并保持對(duì)等解決方案不變,其解決方案是

A、增加AP

B、無(wú)解決方法

C、其中一臺(tái)計(jì)算機(jī)再安裝一?塊無(wú)線網(wǎng)卡

D、其中一臺(tái)計(jì)算機(jī)再安裝一塊以太網(wǎng)網(wǎng)卡

(26)某家庭需要通過(guò)無(wú)線局域網(wǎng)將分布在不同房間的三臺(tái)計(jì)算機(jī)接入Internet,并且ISP只給其分配一個(gè)IP

地址。在這種情況下,應(yīng)該選用的設(shè)備是

A、APB、無(wú)線路由器C、無(wú)線網(wǎng)橋D、交換機(jī)

(27)在無(wú)線局域網(wǎng)中,客戶端設(shè)備用來(lái)訪問(wèn)接入點(diǎn)(AP)的唯一標(biāo)識(shí)是

A、BSSIDB、ESSIDC、SSIDD、IP地址

(28)DNS正向搜索區(qū)的功能是將域名解析為IP地址,WindowsXP系統(tǒng)中用于測(cè)試該功能的命令是

A^nslookupB、arpC、netstatD、query

(29)下列協(xié)議中不是電子郵件協(xié)議的是

A、CMIPB、IMAPC、POP3D、SMTP

(30)在IIS6.0中用虛擬服務(wù)器構(gòu)建多個(gè)網(wǎng)站時(shí),錯(cuò)誤的方法是

A、用不同的主機(jī)頭名稱B、用不同的IP地址C、用非標(biāo)準(zhǔn)的TCP端口號(hào)D、用不同的傳輸層協(xié)

(31)Serv-U中可以限制用戶名上傳信息占用存儲(chǔ)空間的選項(xiàng)是

A、用戶配額選項(xiàng)B、域配額選項(xiàng)C、用戶上傳下載率選項(xiàng)D、域上傳下載率選項(xiàng)

(32)DNS服務(wù)器中,不包含的資源記錄是

A、主機(jī)資源記錄B、別名記錄C、FTP服務(wù)器記錄D、郵件交換器記錄

(33)如果一臺(tái)CiscoPIX525防火墻有如下配置:

Pix525(config)#nameifethemetOPlsecurity100

Pix525(config)#nameifethemetlP2security0

Pix525(config)#nameifethemet2P3security50

那么常用的端口連接方案是

A、端口Pl作為外部接口,P2連接DMZ,P3作為內(nèi)部接口

B、端口P1作為內(nèi)部接口,P2連接DMZ,P3作為外部接口

C、端口P1作為外部接口,P2作為內(nèi)部接口,P3連接DMZ

D、端口P1作為內(nèi)部接口,P2作為外部接口,P3連接DMZ

(34)常用數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)回復(fù)速度方面由快到慢的順序?yàn)?/p>

A、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份

C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份

(35)采用RSA算法,網(wǎng)絡(luò)中N個(gè)用戶之間進(jìn)行加密通信,學(xué)要密鑰個(gè)數(shù)是

A、N*(N-1)B、NC、2ND、N*N

(36)在如下基于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的基本機(jī)構(gòu)圖中,對(duì)應(yīng)I、H、III模塊的名稱是

A、數(shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫(kù)

B、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫(kù)

C、攻擊特征庫(kù)、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊

D、攻擊特征庫(kù)、數(shù)據(jù)庫(kù)捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊

(37)在Windows2003中,用于顯示主機(jī)上活動(dòng)的TCP連接狀況的DOS命令是

A、nbtstat-aB>arp-aC、netstat-aD、netview

(38)在一臺(tái)主機(jī)上用瀏覽器無(wú)法訪問(wèn)到域名的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行tracer!命令時(shí)有

如下信息

Tracingroutetoww.online,tj.cn[202.99.64.102]

overamaximunof30hops:

1<1ms<1ms<1ms202.113.64.129

2<1ms<1ms<1ms202.113.77.1

16***Requesttimedout.

17***Requesttimedout.

Tracecomplete.

分析以上信息,會(huì)造成這種現(xiàn)象的原因是

A、該計(jì)算機(jī)網(wǎng)關(guān)設(shè)置有誤

B、該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常

C、該計(jì)算機(jī)IP地址與掩碼設(shè)置有誤

D、網(wǎng)站工作不正常

(39)攻擊者利用攻破的多個(gè)系統(tǒng)發(fā)送大量請(qǐng)求去集中攻擊其他目標(biāo),受害設(shè)備因?yàn)闊o(wú)法處理而拒絕服務(wù)。這種

攻擊被稱為

A、Smurf攻擊B、DDoS攻擊C、SYNFlooding攻擊D、Land攻擊

(40)在Cisco路由器上進(jìn)行SNMP設(shè)置時(shí),如果團(tuán)體名為manage,訪問(wèn)權(quán)限為只讀,那么正確的配置語(yǔ)句

A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrw

C、snmp-servercommunitymanageroD、snmp-servercommunitymanagerw

二、綜合題(每空2分,共40分)

請(qǐng)將每一個(gè)空的正確答案寫(xiě)在答題卡【1】~[20]序號(hào)的橫線上,答在試卷上不得分。

計(jì)算并填寫(xiě)下表

IP地址7

子網(wǎng)掩碼

地址類別[1]

網(wǎng)絡(luò)地址[2]

直接廣播地址[3]

受限廣播地址[4]

子網(wǎng)內(nèi)的第一個(gè)可用IP地址[5]

如圖1所示,一臺(tái)Cisco3500系列交換機(jī)上連接2臺(tái)計(jì)算機(jī),他們分別劃分在VLAN10(ID號(hào)為10)和

VLAN11(ID號(hào)為11)中。交換機(jī)千兆以太網(wǎng)端口(g0/l)連接一臺(tái)路由器,使2個(gè)VLAN之間能夠通信,交換機(jī)

管理地址為/24,缺省路由地址為/240

請(qǐng)閱讀以下交換機(jī)的配置信息,并補(bǔ)充【6]~[10]空白處的配置命令或參數(shù).按題目要求完成交換機(jī)的配

置。(注:填寫(xiě)答案時(shí),配置語(yǔ)句的關(guān)鍵字要求拼寫(xiě)完整)

圖1交換機(jī)連接示意圖

Switch-3548>enable

Password,*********

Switch-3548#

Switch-3548#configureterminal

Switch-3548(config)#hostnameSwitch-lib

Switch-lib(config)#

Switch-lib(config)#interfacevlan1

Switch-lib(config-if)#noshutdown

Switch-lib(config-if)#ipaddress[6]配置交換機(jī)的管理地址

Switch-lib(config-if)#exit

Switch-lib(config)#ipdefault-gateway

Switch-lib(config)#vtpdomainlib

Switch-lib(config)#vtpmodetransparent

Switch-lib(config)#exit

Switch-lib#vlandata

Switch-lib(vlan)#vlan[7]建立VLAN10

...建立VLAN11(省略)

Switch-lib(vlan)#exit

Switch-1ib#configureterminal

Switch-lib(config)#interfacefO/1

Switch-1ib(config-i0#noshutdown

Switch-lib(config-if)#switchport[8]為端口fO/1分配VLAN

Switch-lib(config-if)#exit

Switch-lib(config)#interfacef0/6

……為端口fO/6分配VLAN(省略)

Switch-lib(config-if)#exit

Switch-lib(config)#interfacegO/1

Switch-lib(config-if)#switchport[9]設(shè)置VLANtrunk模式

Switch-1ib(config-if)#switchporttrunkencapsulationdotlq

Switch-lib(config-if)#switchporttrunk[10]配置允許中繼的VLAN

Switch-1ib(config-if)#exit

Switch-1ib(config)#exit

Switch-lib#

某公司使用DHCP服務(wù)器對(duì)公司內(nèi)部主機(jī)的IP地址進(jìn)行管理,已知:

該公司共有40個(gè)可用IP地址為:1-0

DHCP服務(wù)器選用Windows2003Server,其IP地址為:2

DHCP客戶機(jī)使用的操作系統(tǒng)是WindowsXP

請(qǐng)問(wèn)答下列問(wèn)題:

(DDHCP客戶機(jī)得到圖2所示信息使用的命令是【11】

Ethernetadapter本地連接:

Connection-specificDNSSuffix:

Description....................:Broadcom440x10/100IntegratedController

PhysicalAddress..............:00-0F-1F-52-EF-F6

DhcpEnabled......................:Yes

AutoconfigurationEnabled....:Yes

IPAddress....................:59.64.22.50

SubnetMask......................:255.255.255.192

DefaultGateway................:59.64.22.11

DHCPServers......................:59.64.22.12

DNSServers........................:59.64.22.13

LeaseObtained..................:2007年12月14日14:29:03

LeaseExpites....................:2007年12月22日14:29:03

圖2DHCP客戶機(jī)得到的信息

⑵如圖3所示DHCP服務(wù)器作用域的配置界面中,長(zhǎng)度域輸入的數(shù)值應(yīng)是[12]

新建作用域向?qū)?/p>

IP地址范圍

您通過(guò)確定一妲連續(xù)的IP地址來(lái)定義作用域地址范圍。

輸入此作用域分配的地址范圍.

起始IP地址⑤):|59,64.22.11

結(jié)束IP地址但):|59.64.22.50

子網(wǎng)掩碼定義IP地址的多少位用作網(wǎng)絡(luò)/子網(wǎng)ID,多少位用作主機(jī)ID.您

可以用長(zhǎng)度或IP地址來(lái)指定子網(wǎng)俺碼.

長(zhǎng)度CL):|

子網(wǎng)淹碼也):

(上一步⑥)|下一步直)>|取消

(3)在能為客戶機(jī)分配地址之前,還必須執(zhí)行的操作是【13】

(4)DHCP服務(wù)器要為一個(gè)客戶機(jī)分配固定的IP地址時(shí),需要執(zhí)行的操作是[14]

(5)DHCP客戶機(jī)要釋放已獲取的IP地址時(shí),使用的命令是[15]

圖4是在一臺(tái)主機(jī)上用sniffer捕獲的數(shù)據(jù)包,請(qǐng)根據(jù)顯示的信息回答下列的問(wèn)題。

^SnifferPortable-Local,Ethernet(Linespeedat100Mbps)-[Snifl.cap:Filtered2t7/15146EthernetFrames,Filter:Matrix]

J8fileMonfcof@ptseDisplayTcolsDatabaseWirdowHdp

>1|||■回國(guó)[DefadJ昌慢|丁丁白|。|闋闌倒匈勿倒倒|

|No.$加SourceAddressDestAddress|SumaiyLen|BylR(

-1M[202,113.64,166][00];DNS:CID=49061OP=QUERYNAME=ww.cernet.edu.cn770.

2[00]202,113.64,166]|DNS:RID=49061OP=QUERYSTAT=OKNAJE=ww.cernet.edu.cn1300

-3[202.113.64,166][211,81.20.200]DNS:CID=13989OP=QUERYNAME=ww.cernet.edu.cn770

4I[211,81.20,200][202,113.64.166]DNS:RID=13989OP=QUERYSTAT=OKNAME=ww.cernet.edu.cn16501

_5[202,113.64,166]TCP:62U

_6[202,113.64,166]TCP:620

7[66]TCP:600

8[202,113.64,166]HTTP:5680

_9[66]TCP:600

_10[66]HTTP:15140

_11[66]HTTP:15140

12[66]TCP:600

<Iif

&題p

.n--------UDPHeader---------

.V

uD

.

uE

T

ulTID=12337

ln-

.uEFlags=32

0...................=Lojnmand

00000000:00DC3c07ac04GOdOd3a7e70508CO45DC.杏x...三

00900010:002E285903003f11*5bd23308E9dlcE&(P?殊?Y啞

00000020:fccE10570035CO2241183D3132333435UEA.012345

'Decode/"

ForHelp,pressFl高心AaI79-

圖4sniffer捕捉的數(shù)據(jù)包

該主機(jī)的IP地址是[16]

該主機(jī)上正在瀏覽的網(wǎng)站是[17]

該主機(jī)上設(shè)置的DNS服務(wù)器的IP地址是[18]

該主機(jī)采用HTTP協(xié)議進(jìn)行通信時(shí),使用的源端口是[19]

根據(jù)圖中“No.”欄中的信息,標(biāo)示TCP連接三次握手過(guò)程完成的數(shù)據(jù)包的標(biāo)號(hào)是[20]

三、應(yīng)用題(共20分)

應(yīng)用題必須用藍(lán)、黑色鋼筆或者圓珠筆寫(xiě)在答題紙的相應(yīng)位置上,否則無(wú)效。

某網(wǎng)絡(luò)結(jié)構(gòu)如圖5所示,請(qǐng)回答以卜有關(guān)問(wèn)題。

圖5網(wǎng)絡(luò)結(jié)構(gòu)圖

設(shè)備1應(yīng)選用哪種網(wǎng)絡(luò)設(shè)備?(2分)

若對(duì)整個(gè)網(wǎng)絡(luò)實(shí)施保護(hù),防火墻應(yīng)加在圖中位置1"立置3的哪個(gè)位置上?(2分)

如果采用了入侵檢測(cè)設(shè)備對(duì)進(jìn)出網(wǎng)絡(luò)的流量進(jìn)行檢測(cè),并旦探測(cè)器是在交換機(jī)1上通過(guò)端口鏡像方式獲得流

量。下面是通過(guò)相關(guān)命令顯示的鏡像設(shè)置的信息。

Session1

Type:LocalSession

SourcePorts?

Both:Gi2/12

DestinationPorts:Gi2/16

請(qǐng)問(wèn)探測(cè)器應(yīng)該連接在交換機(jī)1的哪個(gè)端口上?(2分)除了流量鏡像方式外,還可以采用什么方式來(lái)部署入侵檢

測(cè)探測(cè)器?(4分)

使用IP地址28/25劃分4個(gè)相同大小的子網(wǎng),每個(gè)子網(wǎng)中能夠容納30臺(tái)主機(jī),請(qǐng)寫(xiě)出子網(wǎng)掩碼、

各個(gè)子網(wǎng)網(wǎng)絡(luò)地址及可用的IP地址段。(10分)

2008年9月全國(guó)計(jì)算機(jī)等級(jí)考試四級(jí)筆試試卷

一、選擇題(每小題1分,共40分)

下列各題A、B、C、D四個(gè)選項(xiàng)中,只有一個(gè)選項(xiàng)是正確的,請(qǐng)將正確的選項(xiàng)涂寫(xiě)在答題卡相應(yīng)位置上,答

在試卷上不得分。

(1)、下列關(guān)于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯(cuò)誤的是

A、匯接接入層的用戶流量,進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)和交換

B、根據(jù)接入層的用戶流量,進(jìn)行流量均衡、安全控制等處理

C、提供用戶訪問(wèn)Internet所需要的路由服務(wù)

D、根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層

(2)、下列關(guān)于光以太網(wǎng)技術(shù)特征的描述中,錯(cuò)誤的是

A、能夠根據(jù)用戶的需求分配帶寬

B、以信元為單位傳輸數(shù)據(jù)

C、具有保護(hù)用戶和網(wǎng)絡(luò)資源安全的認(rèn)證與授權(quán)功能

D、提供分級(jí)的QoS服務(wù)

(3)、下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是

A、RPR能夠在30ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段

B、RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法

C、兩個(gè)RPR節(jié)點(diǎn)之間的裸光纖最大長(zhǎng)度為100公里

D、RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組

(4)、CableModem上行速率在

A、64Kbps~200Kbps200Kbps~10MbpsC、10Mbps~20MbpsD、20Mbps~36Mbps

(5)、下列關(guān)于路由器技術(shù)指標(biāo)的描始中,錯(cuò)誤的是

A、路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口速率、包長(zhǎng)度和包類型有關(guān)

B、高性能路由器一般采用共享背板的結(jié)構(gòu)

C、丟包率是衡量路由器超負(fù)荷工作能力的指標(biāo)之一

D、路由器的服務(wù)質(zhì)量主要表現(xiàn)在隊(duì)列管理機(jī)制與支持的QoS協(xié)議類型上

(6)、一臺(tái)交換機(jī)具有48個(gè)10/10()Mbps端口和2個(gè)100Mbps端口,如果所有端口都工作在全雙工狀態(tài),那

么交換機(jī)總帶寬應(yīng)為

A、8.8GbpsB、12.8GbpsC、13.6GbpsD、24.8Gbps

(7)、若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間必須小于

A、4分鐘B、10分鐘C、53分鐘D、106分鐘

(8)、IP地址塊36/29的子網(wǎng)掩碼可寫(xiě)為

A、92B、24C、40D、48

(9)、下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個(gè)實(shí)例

根據(jù)圖中信息,標(biāo)號(hào)為④的方格中的內(nèi)容應(yīng)為

A、S=,80B、S=,80C、S=,5001D、D=192,168.l.l,3342

D=,5001D=,3342D=,80S=,80

(10)、某企業(yè)分配給產(chǎn)品部的IP地址塊為92/26,分配給市場(chǎng)部的IP地址塊為60/27,

分配給財(cái)務(wù)部的IP地址塊為28/27,那么這三個(gè)地址塊經(jīng)過(guò)聚合后的地址為

A、/25B、/26C、28/25D、28/26

(11)、下列對(duì)IPv6地址FF60:0:0:0601:BC:0:0:05D7的簡(jiǎn)化表示中,錯(cuò)誤的是

A、FF60::601:BC:0:0:05D7B、FF60::601:BC::05D7C、FF60:0:0:601:BC::05D7D、FF60:0:0:0601:BC::05D7

(12)、下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯(cuò)誤的是

A、BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議

B、一個(gè)BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息

C、BGP協(xié)議交換路由信息的節(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的

D、BGP-4采用路由向量協(xié)議

(13)、RI、R2是一個(gè)自治系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,R1的路由表如下圖(a)所示,當(dāng)

R1收到R2發(fā)送的如下圖(b)的(V,D)報(bào)文后,R1更新的三個(gè)路由表項(xiàng)中距離值從上到下依次為

目的網(wǎng)絡(luò)距離路由目的網(wǎng)絡(luò)距離

0直接3

7R24

4R23

(a)(b)

A、0、4、3B、0、4、4C、0、5、3D、0、5、4

(14)、下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是

A、對(duì)于規(guī)模很大的網(wǎng)絡(luò),OSPF通過(guò)劃分區(qū)域來(lái)提高路由更新收斂速度

B、每一個(gè)區(qū)域OSPF擁有一個(gè)30位的區(qū)域標(biāo)示符

C、在一個(gè)OSPF區(qū)域內(nèi)部的路由器可以知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)?/p>

D、在一個(gè)區(qū)域內(nèi)的路由器數(shù)一般不超過(guò)200個(gè)

(15)下列關(guān)于IEEE802.1D生成樹(shù)協(xié)議(STP)的描述中,錯(cuò)誤的是

A、STP是一個(gè)數(shù)據(jù)鏈路層的管理協(xié)議

B、STP運(yùn)行在網(wǎng)橋和交換機(jī)上,通過(guò)計(jì)算建立一個(gè)穩(wěn)定、無(wú)回路的樹(shù)狀結(jié)構(gòu)網(wǎng)絡(luò)

C、網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU攜有RootID、RootPassCost,BridgeID等信息

D、通知拓?fù)渥兓腂PDU長(zhǎng)度不超過(guò)35B

(16)在建筑群布線子系統(tǒng)所采用的鋪設(shè)方式中,能夠?qū)€纜提供最佳保護(hù)的方式是

A、巷道布線B、架空布線C、直埋布線D、地下管道布線

(17)對(duì)于還沒(méi)有配置設(shè)備管理地址的交換機(jī),應(yīng)采用的配置方式是

A、ConsoleB、telnetC、TFTPD、IE

(18)下列關(guān)于VLAN標(biāo)示的描述中,錯(cuò)誤的是

A、VLAN通常采用VLAN號(hào)與VLAN名來(lái)標(biāo)示

B、IEEE802.1Q標(biāo)準(zhǔn)規(guī)定VLAN號(hào)用32位表示

C、以太網(wǎng)的VLAN號(hào)范圍為1~1000

D、缺省VLAN名根據(jù)VLAN號(hào)生成

(19)一臺(tái)交換機(jī)的生成樹(shù)優(yōu)先級(jí)是12288,若要將優(yōu)先級(jí)提高一-級(jí),那么優(yōu)先級(jí)的值應(yīng)該設(shè)定為

A、4096B、8192C、10240D、16384

(20)兩臺(tái)交換機(jī)相連,要求兩個(gè)端口工作在全雙工通信方式下。若端口的通信方式為缺省的duplexauto時(shí),

有時(shí)會(huì)出現(xiàn)大量丟包現(xiàn)象。這時(shí),需要重新配置端口的通信方式,其正確的配置語(yǔ)句是

A、duplexfullduplexhalfduplexhalfduplexfull

C、duplexhalfduplexhalfD、duplexfullduplexfull

(21)如果要在路由器的某端口上過(guò)濾所有端口號(hào)為1434的UDP數(shù)據(jù)包,那么使用的access-list命令是

A、access-list100denyudpanyanyIt1434

B、access-list100denyudpanyanygt1434

C>access-list100denyudpanyanyeq1434

D^access-list100denyudpanyanyneq1434

(22)在配置路由器遠(yuǎn)程登錄口令時(shí),路由器必須進(jìn)入的工作模式是

A、特權(quán)模式B、用戶模式C、接口配置模式D、虛擬終端配置模式

(23)在Cisco路由器上用writememory命令可以將路由的配置保存到

A、TFTPSeverB、FlashMemoryC、NVRAMD、RAM

(24)下面是某路由器的DHCP配置信息

ipdhcpexcluded-address0

I

ipdhcppoll246

network

default-router

domain-name

dns-sever673

lease05

根據(jù)上述信息,DHCP客戶端不可能從服務(wù)器獲得的IP地址是

A、B、182,105.246.11C、92D、54

(25)用無(wú)限局域網(wǎng)技術(shù)連接兩棟樓的網(wǎng)絡(luò),要求兩棟樓內(nèi)的所有網(wǎng)絡(luò)節(jié)點(diǎn)都在同一個(gè)邏輯網(wǎng)絡(luò),應(yīng)選用的

無(wú)線設(shè)備是

A、路由器B、APC、無(wú)線網(wǎng)橋D、無(wú)線路由器

(26)采用本地配置方式對(duì)CiscoAironet1100進(jìn)行初次配置時(shí)、在瀏覽器的地址欄中應(yīng)輸入的IP地址是

A、B、C、D、

(27)在安裝和配置無(wú)線接入點(diǎn)時(shí),不需要向網(wǎng)絡(luò)管理員詢問(wèn)的信息是

A、系統(tǒng)名B、對(duì)大小寫(xiě)敏感的服務(wù)集標(biāo)示

C、ISP地址D、接入點(diǎn)與PC不在同一個(gè)子網(wǎng)時(shí)的子網(wǎng)掩碼與默認(rèn)網(wǎng)關(guān)

(28)下列關(guān)于Windows2003系統(tǒng)DNS安裝、配置與測(cè)試方法的描述中,錯(cuò)誤的是

A.Internet根DNS服務(wù)器在安裝時(shí)需要手動(dòng)加入到系統(tǒng)中

B、DNS服務(wù)器的基本配置包括正向查找區(qū)域、反向查找區(qū)域與資源紀(jì)錄的創(chuàng)建

C、主機(jī)資源紀(jì)錄的生存默認(rèn)值是3600秒

D、通過(guò)DNS服務(wù)器屬性對(duì)話框可以對(duì)DNS服務(wù)器進(jìn)行簡(jiǎn)單測(cè)試與遞歸查詢測(cè)試

(29)下列關(guān)于DHCP服務(wù)器與DHCP客戶機(jī)的交互過(guò)程中,錯(cuò)誤的是

A、DHCP客戶機(jī)廣播“DHCP發(fā)現(xiàn)”消息時(shí)使用的源IP地址是127.0.01

B、DHCP服務(wù)器收到“DHCP發(fā)現(xiàn)”消息后,就向網(wǎng)絡(luò)中廣播“DHCP供給”信息

C、DHCP客戶機(jī)收到“DHCP供給”消息后向DHCP服務(wù)器請(qǐng)求提供IP地址

D、DHCP服務(wù)器廣播“DHCP確認(rèn)”消息,將IP地址分配給DHCP客戶機(jī)

(30)下列關(guān)于Winmail郵件服務(wù)器安裝、配置方法的描述中,錯(cuò)誤的是

A、在快速設(shè)置向?qū)е校梢暂斎胗脩裘⒂蛎c用戶密碼

B、winmail郵件管理工具包括系統(tǒng)設(shè)置、域名設(shè)置與垃圾郵件過(guò)濾等

C、在用戶和組管理界面中可以進(jìn)行增刪用戶、修改用戶配置等

D、在域名設(shè)置界面中可以增刪域和修改域參數(shù)

(31)在Windows2003中使用HS建立Web站點(diǎn)設(shè)置選項(xiàng)時(shí)不屬于性能選項(xiàng)的是

A、帶寬限制B、客戶Web連接數(shù)量不受限制C、連接超時(shí)時(shí)間限制D、客戶Web連接數(shù)量受限

(32)下列選項(xiàng)中,不是Serv-UFTP服務(wù)器常規(guī)選項(xiàng)的是

A、最大上傳速度B、最大下載速度C、最大用戶數(shù)D、最大文件長(zhǎng)度

(33)常用的數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在空間使用方面由多到少的順序

A、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份

C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份

(34)如果一臺(tái)CiscoPIX525防火墻有如下配置

Pix525(config)#nameifethemetOoutsidesecurityVLAN1

Pix525(config)#nameifethemetlinsidesecurityVLAN2

Pix525(config)#nameifethernet2DMZsecurityVLAN3

那么通常VLAN1、VLAN2、VLAN3的取值分別是

A、0、50、100B、0、100、50C、100、0、50D、100、50、0

(35)應(yīng)用入侵防護(hù)系統(tǒng)(AIPS)一般部署在

A、受保護(hù)的應(yīng)用服務(wù)器前端B、受保護(hù)的應(yīng)用服務(wù)器中

C、受保護(hù)的應(yīng)用服務(wù)器后端D、網(wǎng)絡(luò)的出口處

(36)下列關(guān)于常見(jiàn)網(wǎng)絡(luò)版防病毒系統(tǒng)的描述中,錯(cuò)誤的是

A、管理控制臺(tái)既可以安裝在服務(wù)器端,也可以安裝在客戶端

B、客戶端的安裝可以采用腳本登錄安裝方式

C、系統(tǒng)的升級(jí)可以采用從網(wǎng)站上下載升級(jí)包后進(jìn)行手動(dòng)升級(jí)的方式

D、系統(tǒng)的數(shù)據(jù)通信端口是固定的

(37)在Windows2003中,用于顯示域列表、計(jì)算機(jī)列表的DOS命令是

A、nbtstat-aB、ipconfig/allC、netstat-aD、netview

(38)在??臺(tái)主機(jī)上用瀏覽器無(wú)法訪問(wèn)到域名為的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行tracert命令時(shí)有如

下信息

Tracingroutetoww.sun.com[72.5.124.61]

overamaximunof30hops:

1<lms<lms<lms29

229reports:Destinationnetunreachable

Tracecomplete

分析以上信息,會(huì)造成這種現(xiàn)象的原因是

A、該計(jì)算機(jī)IP地址設(shè)置有誤

B、該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常

C、相關(guān)路由器上進(jìn)行了訪問(wèn)控制

D、服務(wù)器工作不正常

(39)攻擊者使用無(wú)效的IP地址,利用TCP連接的三次握手過(guò)程,使得受害主機(jī)處于開(kāi)放會(huì)話的請(qǐng)求之中,直

至連接超時(shí)。在此期間,受害主機(jī)將會(huì)連續(xù)接受這種會(huì)話請(qǐng)求,最終因耗盡資源而停止響應(yīng)。這種攻擊被稱

A、SYNFlooding攻擊B、DDoS攻擊C、Smurf攻擊D、Land攻擊

(40)在Cisco路由器上進(jìn)行SNMP設(shè)置時(shí),如果指定當(dāng)一個(gè)接口斷開(kāi)或連接時(shí)向管理站發(fā)出通知,那么在該

接口的配置模式下正確的配置命令是

A、snmp-serverenabletrapsB、snmp-serverenableinforms

C、snmptraplink-statusD、snmpenableinforms

二、綜合題(每空2分,共40分)

請(qǐng)將每一個(gè)空的正確答案寫(xiě)在答題卡【1】~【20】序號(hào)的橫線上,答在試卷上不得分。

計(jì)算并填寫(xiě)下表

IP地址9

子網(wǎng)掩碼

地址類別[1]

網(wǎng)絡(luò)地址[2]

直接廣播地址[3]

主機(jī)號(hào)[4]

子網(wǎng)內(nèi)的最后一個(gè)可用IP地址[5]

某單位的辦公網(wǎng)和商務(wù)網(wǎng)通過(guò)路由器RkR2、R3與Internet相連,網(wǎng)絡(luò)連接和IP地址分配如圖1所示。該

單位要求通過(guò)RIP路由協(xié)議使辦公網(wǎng)和商務(wù)網(wǎng)之間能夠互相通信,并正常訪問(wèn)Internet

請(qǐng)閱讀以下R1的配置信息,并補(bǔ)充【6]~[10]空白處的配置命令或參數(shù)。按題目要求完成R1的正確配置。

圖1網(wǎng)絡(luò)連接示意圖

Router>enable

Router#

Router#configureterminal

Router(config)#

Router(config)#hostnameRI

Rl(config)#interfaceR)/l

Rl(config-if)#ipaddress

Rl(config-if)#noshutdown

R1(config-if)#interfacefO/2

Rl(config-if)#ipadress

Rl(config-if)#noshutdown

Rl(config-if)#exit

RI(config)#

R1(config)#interfacesi

Rl(config-if)#vlanipadress4452

R1(config-if)#bandwidth[6]配置帶寬為2.048Mbps

Rl(config-if)#[7]PPP封裝PPP協(xié)議

Rl(config-if)#noshutdown

Rl(config-if)#exit

Rl(config-if)#iproute[8]配置缺省路由

R1(config-if)#routerrip

R1(config-router)#network[9]配置參與RIP的網(wǎng)絡(luò)

R1(config-router)#network[10]配置參與RIP的網(wǎng)絡(luò)

R1(config-router)#end

Rl#write

RI#

某部門網(wǎng)絡(luò)管理員使用DHCP服務(wù)器對(duì)公司內(nèi)部主機(jī)的IP地址進(jìn)行管理,已知:

該公司共有40個(gè)可用IP地址為:1.11-0

DHCP服務(wù)器選用Windows2003操作系統(tǒng),其IP地址為:1

連接該子網(wǎng)絡(luò)路由器端口的1P地址為2

DHCP客戶機(jī)使用WindowsXP操作系統(tǒng)

請(qǐng)問(wèn)答下列問(wèn)題:

(1)配置DHCP服務(wù)器作用域時(shí),起始置地址輸入1,結(jié)束IP地址輸入0,長(zhǎng)度域輸入

的數(shù)值為26。在設(shè)置“添加排除”時(shí),起始IP地址應(yīng)為【11】,結(jié)束IP地址應(yīng)為【12】。

(2)DHCP服務(wù)器已經(jīng)獲得地址租約,但ping峨,與DHCP服務(wù)器配置有關(guān)的原因是【13】。

⑶在DHCP服務(wù)器給客戶機(jī)分配地址租約后,是否可以主動(dòng)收回地址租約?【14】(注:請(qǐng)?zhí)顚?xiě)“是”或

,,否,,)

⑷在Windows2003sever中,DHCP服務(wù)器默認(rèn)租約期限是【15】天。

圖2是在一臺(tái)主機(jī)上用sniffer捕獲的數(shù)據(jù)包,其中數(shù)據(jù)包標(biāo)號(hào)(NO.)為“7”的條目中“Summary”欄中的

部分信息被隱去。_______________________________________________________

.'^Sniffe.r.P.o.rt.a.bl.e.-.L.ocal,Ethernet(Linespeedat100Mbps)-[Srif].cap:Filtered2,7/15146EthernetFram”一es,倒―蝎!an-inixi

RietlontorQpturedisplayTcolsDatabaseWirdowHelp-網(wǎng)x[

日址■隹I福閔瓦證-----3圉卬昌I」I

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論