2011年3月全国计算机等级考试(四级网工)笔试试题与答案(共15页).doc

上传人:飞****2 文档编号:14399666 上传时间:2022-05-04 格式:DOC 页数:15 大小:544KB
返回 下载 相关 举报
2011年3月全国计算机等级考试(四级网工)笔试试题与答案(共15页).doc_第1页
第1页 / 共15页
2011年3月全国计算机等级考试(四级网工)笔试试题与答案(共15页).doc_第2页
第2页 / 共15页
点击查看更多>>
资源描述

《2011年3月全国计算机等级考试(四级网工)笔试试题与答案(共15页).doc》由会员分享,可在线阅读,更多相关《2011年3月全国计算机等级考试(四级网工)笔试试题与答案(共15页).doc(15页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、精选优质文档-倾情为你奉上2011年3月全国计算机等级考试笔试试卷四级网络工程师(考试时间120分钟,满分100分)一、选择题(每小题1分,共40分)下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确的选项涂写在答题卡相应位置上,答在试卷上不得分。(1) 按照ITU标准,传输速率为155.520Mbps的标准是A)OC-3 B)OC-12 C)OC-48 D)OC-192(2) 下列关于RPR技术的描述中,错误的是A)RPR能够在50ms内隔离出现故障的节点和光纤段B)RPR环中每一个节点都执行SRP公平算法C)两个RPR节点之间的裸光纤最大长度为100公里D)RPR用频

2、分复用的方法传输IP分组(3) 以下关于IEEE802.16协议的描述中,错误的是A)802.16主要用于解决城市地区范围内的宽带无线接入问题B)802.16a用于移动结点接入C)802.16d用于固定结点接入D)802.16e用于固定或移动结点接入(4) 下列关于xDSL技术的描述中,错误的是A)xDSL技术按上行与下行速率分为速率对称与非对称两类B)ADSL技术在现有用户电话线上同时支持电话业务和数字业务C)ADSL上行传输速率最大可以达到8MbpsD)HDSL上行传输速率为1.544Mbps(5) 下列关于服务器技术的描述中,错误的是A)对称多处理技术可以在多CPU结构的服务器中均衡负载

3、B)集群系统中一台主机出现故障时不会影响系统的整体性能C)采用RISC结构处理器的服务器通常不采用Windows操作系统D)采用RAID技术可提高磁盘容错能力(6) 一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为A) 8.8GbpsB) 12.8GbpsC) 13.6GbpsD) 24.8Gbps(7) 服务器系统年停机时间为8.5小时,系统可用性可以达到A)99% B)99.9%C)99.99% D)99.999%(8) IP地址块211.64.0.0/11的子网掩码可写为A) 255.192.0.0B) 255.

4、224.0.0C) 255.240.0.0D) 255.248.0.0(9) 某企业产品部的IP地址块为211.168.15.192/26,市场部的为211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为A)211.168.15.0/25 B)211.168.15.0/26 C)211.168.15.128/25D)211.168.15.128/26(10) IP地址块59.67.79.128/28、59.67.79.144/28和59.67.79.160/27经聚合后可用地址数为A)62 B)64 C)126 D)128(11) 下列对

5、IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是A)FF23:0510:0:0:9C5BB)FF23:0:0:0:0510:9C5BC)FF23:0:0:0:051:9C5B D)FF23:510:0:0:9C5B(12) 将专用IP地址转换为公用IP地址的技术是A)ARPB)DHCPC)UTMD)NAT(13) R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图a所示,当R1收到R2发送的如图b的(V,D)报文后,R1更新的路由表项中距离值从上到下依次为0、4、4、3目的网络距离路由10.0.0.00直接20.0.0.05R230

6、.0.0.04R340.0.0.03R4目的网络距离10.0.0.020.0.0.030.0.0.040.0.0.0 图a 图b那么,可能的取值依次为A)0、5、4、3B)1、3、4、3C)2、3、4、1 D)3、4、3、3(14) 不同AS之间使用的路由协议是A)BGP-4B)ISISC)OSPFD)RIP(15) 下列关于局域网设备描述中,错误的是A)中继器工作在MAC层B)连接到一个集线器的所有结点共享一个冲突域C)交换机在源端口与目的端口间建立虚连接D)网桥的主要性能指标包括帧转发速率和帆过滤速率(16) 下列关于综合布线系统的描述中,错误的是A)STP比UTP的抗电磁干扰能力强B)管

7、理子系统提供与其他子系统连接的手段C)对于建筑群子系统说,架空布线是最理想的方式D)对高速率终端用户可直接铺设光纤到桌面(17) 下列对交换机的描述中,错误的是A)交换机根据接收数据包括中的IP地址过滤和转发数据B)交换机可将多台数据终端设备连接在一起,构成星状结构的网络C)交换机有存储转发快速转发和碎片丢弃三种交换模式D)交换机允许多对站点进行并发通信(18) 下列中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配置都与交换机A相同。交换机A和B的VTP工作模式的正确配置是A) set vtp mode transparent 和set vtp mode serverB) set

8、 vtp mode server 和set vtp mode transparentC) set vtp mode server 和set vtp mode clientD) set vtp mode server 和set vtp mode server(19) 在Cisco Catalyst 3548以太网交换机上建立一个名为lib105的VLAN,正确的配置是 A)Switch-3548#vlan 1 name lib 105 Switch-3548#exitB)Switch-3548(vlan)#vlan 1 name lib 105Switch-3548(vlan)#exitC)Sw

9、itch-3548(vlan)#vlan 1000 name lib 105Switch3548(vlan)#exitD)Switch-3548(vlan)#vlan 1002 name lib 105Switch-3548(vlan)#exit(20) 将Catalyst 6500交换机的设备管理地址设置为203.29.166.9/24,缺省网关的IP地址为203.29.166.1,正确的配置语句是A)set interface vlan1 203.29.166.9 0.0.0.255 203.29.166.1B)set interface vlan1 203.29.166.9 255.25

10、5.255.0 203.29.166.1C)set interface sc0 203.29.166.9 0.0.0.255 203.29.166.1D)set interface sc0 203.29.166.9 255.255.255.0 203.29.166.1(21) 封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的ICMP数据包,正确的access-list配置是A)Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 anyRouter(config)#access-list

11、 110 deny icmp any anyRouter(config)#access-list 110 permit ip any anyB)Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any Router(config)#access-list 110 permit ip any any Router(config)#access-list 110 deny icmp any anyC)Router(config)#access-list 110 perimt icmp 212.78.170

12、.0 0.0.0.255 anyRouter(config)#access-list 110 deny icmp any anyRouter(config)#access-list 110 permit ip any anyD)Router(config)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 anyRouter(config)#access-list 110 deny icmp any anyRouter(config)#access-list 110 permit ip any any(22) Cisco路由器执行show

13、access-list命令显示如下一组控制列表信息 Standard IP access list 30deny 127.0.0.0,wildcard bits 0.255.255.255deny 172.16.0.0,wildcard bits 0.15.255.255permit any根据上述信息,正确的access-list配置是A)Router(config)#access-list 30 deny 127.0.0.0 255.255.255.0Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0Router(config

14、)#access-list 30 permit anyB)Router(config-std-nacl)#access-list 30 deny 127.0.0.0 0.255.255.255Router(config-std-nacl)#access-list 30 deny 172.16.0.0 0.15.255.255Router(config-std-nacl)#access-list 30 permit anyC)Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255Router(config)#access-list 3

15、0 deny 172.16.0.0 0.15.255.255Router(config)#access-list 30 permit anyD)Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255Router(config)#access-list 30 permit anyRouter(config)#access-list 30 deny 172.16.0.0 0.15.255.255(23) 通过拨号远程配置Cisco路由器时,应使用的接口是A)AUX B)Console C)Ethernet D)VTY(24) 在Cisc

16、o路由器上配置RIP v1路由协议,参与RIP路由的网络地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正确的配置命令是A)Router(config)# network 193.22.56.0 0.0.0.255B)Router(config-router)# network 193.22.56.0 255.255.255.0C)Router(config)# network 193.22.56.0D)Router(config-router)# network 193.22.56.0(25) 下列关于蓝

17、牙技术的描述中,错误的是A)工作频段在2.402GHz2.480GHzB)非对称连接的异步信道速率是433.9kbps/57.6kbpsC)同步信道速率是64 kbpsD)扩展覆盖范围是100米(26) 下列关于IEEE802.11b协议的描述中,错误的是A)采用CSMA/CA介质访问控制方法B)允许无线节点之间采用对等通信方式C)室内环境通信距离最远为100米D)最大传输速率可以达到54Mbps(27) 下列关于Cisco Aironet1100进入快速配置步骤的描述中,错误的是A)使用5类无屏蔽双绞线将PC机和无线接入点连接起来B)接入点加电后,确认PC机获得了10.0.0.x网段的地址C

18、)打开PC机浏览器,并在浏览器的地址栏输入接入点的默认IP地址10.0.0.254D)输入密码进入接入点汇总状态页面,并点击“Express Setup”进入快速配置页面(28) 下列关于Windows2003系统下DNS服务器参数的描述中,错误的是A)安装DNS服务时,根服务器被自动加入到系统中B)反向查找区域用于将IP地址解析为域名C)主机记录的TTL是该记录被查询后放到缓存中的持续时间D)转发器用于将外部域名的查询转发给内部DNS服务器(29) 下列关于Windows2003系统下DHCP服务器参数的描述中,错误的是A)作用域是网络上IP地址的连续范围B)排除是从作用域内排除的有限IP地

19、址序列C)保留不可以使用被排出的IP地址序列D)地址池是作用域应用排除范围之后剩余的IP地址(30) 下列关于Windows2003系统下WWW服务器配置的描述中,错误的是A)设置默认文档后使用浏览器访问网站时能够自动打开网页B)网站选项可设置网站的标识,并可启用日志记录C)目录安全选项可选择配置身份验证和访问控制、IP地址和域名限制、安全通信D)性能选项可设置影响带宽使用的属性及客户端Web连接的数量和超时时间(31) 下列关于Serv_U FTP服务器配置的描述中,错误的是A)配置服务器域名时,可以使用域名或其它描述B)配置服务器IP地址时,服务器有多个IP地址需分别添加C)配置服务器域端

20、口号时,可使用端口21或其它合适的端口号D)配置域存储位置时,小的域应选择 .INI文件存储而大的域应选择注册表存储(32) 下列关于邮件系统工作过程的描述中,错误的是A)用户使用客户端软件创建新邮件B)客户端软件使用SMTP协议将邮件发送到接收方的邮件服务器C)接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理D)接收方客户端软件使用POP3或IMAP4协议从邮件服务器读取邮件(33) 差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为A)增量备份、差异备份、完全备份 B)差异备份、增量备份、完全备份C)完全备份、差异备份、增量备份 D)完全备份、增量备份、差异备份(3

21、4) Cisco PIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是A)fixup B)conduit C)global D)nameif(35) 下列方式中,利用主机应用系统漏洞进行攻击的是A)Land攻击 B)暴力攻击C)源路由欺骗攻击 D)SQL注入攻击(36) 以下不属于网络安全评估内容的是A)数据加密 B)漏洞检测C)风险评估 D)安全审计(37) Cisco路由器上使用团体字pub向管理站发送自陷消息,正确的snmp配置语句是A)snmp-server enable trapssnmp-server host pubB)snmp-server tra

22、ps enablesnmp-server host pubC)snmp-server enable trapssnmp-server pubD)snmp-server traps enablesnmp-server pub(38) 下列关于漏洞扫描技术和工具的描述中,错误的是A)主动扫描工作方式类似于IDSB)CVE为每个漏洞确定了唯一的名称和标准化的描述C)X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描D)ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞(39) 在一台主机上涌浏览器无法访问到域名为的网站,并且在这台主机上执行tracert

23、命令时有如下信息 Tracing route to www.abc. 202.113.96.10 Over maximum of 30 hops: 1 1ms 1ms 1ms 59.67.148.1 2 59.67.148.1 reports:Destination net unreachableTrace complete分析以上信息,会造成这种现象的原因是A)该计算机IP地址设置有误B)相关路由器上进行了访问控制C)该计算机没有正确设置DNS服务器D)该计算机设置的DNS服务器工作不正常(40) 攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话

24、的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为A)DNS欺骗攻击 B)DDOS攻击C)重放攻击 D)SYN Flooding攻击二 、综合题(每空 2 分,共 40 分)请将每一个空的正确答案写在答题卡【1】【20】序号的横线上,答在试卷上不得分。1计算并填写下表 IP地址191.23.181.13子网掩码255.255.192.0地址类别【1】网络地址【2】直接广播地址【3】主机号【4】子网内的最后一个可用IP地址【5】2.如图1所示,某园区网用2.5Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是,园区网内部采用OSPF协

25、议,园区网与Internet的连接使用静态路由。R4InternetR1园区网R2R3211.100.66.0/26211.100.66.64/26221.195.178.1/30Interface POS3/0Interface POS3/0221.195.178.2/302.5GbpsInterface g0/1166.12.45.1/24Interface g0/1166.12.45.2/24图1 网络结构图请阅读以下R1和R3的部分配置信息,并补充【6】【10】空白处的配置命令或参数,按题目要求完成路由器的配置。R1缺省路由的配置信息Router-R1 #configure termi

26、nalRouter-R1(config)#Router-R1(config)# ip router 0.0.0.0 【6】 Router-R1(config)# exitRouter-R1 # R3的POS接口和OSPF协议的配置信息Router-R3 # configure terminalRouter-R3 (config) #Router-R3(config) # interface pos3/0Router-R3(config-if) # description To InternetRouter-R3(config-if) # bandwidth Router-R3(config-i

27、f) # ip address 221.195.178.1 255.255.255.252Router-R3(config-if) # crc 32Router-R3(config-if) # pos 【7】 Router-R3(config-if) # no ip directed-broadcastRouter-R3(config-if) # pos flag 【8】 Router-R3(config-if) # no shutdownRouter-R3(config-if) # exitRouter-R3(config)# router ospf 65Router-R3(config-r

28、outer)# network 211.100.66.0 【9】 area 0 Router-R3(config-router)# redistribute connected metric-type 1 subnetsRouter-R3(config-router)# area 0 range 211.100.66.0 【10】 Router-R3(config-router)# exitRouter-R3(config)#3. 某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上连续执行“ipconfig /all”和” ipconfig /renew”

29、命令,执行“ipconfig /all”得到的部分信息如图2所示,执行“ipconfig /renew”命令时,在客户机捕获的报文及相关分析如图3所示。请分析图中的信息,补全【11】【15】的内容。Ethernet adapter 本地连接:Description.:Broadcom 440x 10/100 Integrated ControllerPhysical Address.:00-16-18-F1-C5-68Dhcp Enabled.:YesIP Address.:192.168.0.50Subnet Mask.:255.255.255.0Default Gateway.:192.1

30、68.0.1DHCP server.:192.168.0.100DNS server.:192.168.0.100Lease Obtained.:2010年11月18日 8:29:03Lease Expires.:2010年11月26日 8:29:03图2 在DHCP客户机执行ipconfig /all 获取的部分信息编号源IP地址目的IP地址报文摘要 报文捕获时间1192.168.0.50【11】DHCP:Request,Type:DHCP request2010-11-18 09:10:002192.168.0.100【12】DHCP:Reply,Type:DHCP ack2010-11-

31、18 09:10:00 DHCP:-DHCP Header-DHCP:Boot record type=2(Reply)DHCP:Hardware address Type=1 (10M Ethernet)DHCP:Hardware address length=【13】 bytesDHCP:Hops=0DHCP:Transaction id=FDHCP:Elapsed boot time=0 secondsDHCP:Flags=0000DHCP:0=no broadcastDHCP:Client self-assigned address=0.0.0.0DHCP:Client address

32、 =192.168.0.50DHCP:Next Server to use in bootstrap =0.0.0.0DHCP:Relay Agent =0.0.0.0DHCP:Client hardware address=【14】DHCP:Host name=“”DHCP:Boot file name=“”DHCP:Vendor Information tag=DHCP:Message Type=5(DHCP Ack)DHCP:Address renewel interval=(seconds)DHCP: Address rebinding interval=(seconds)DHCP:

33、Request IP Address leased time=(seconds)DHCP:Sever IP Address =192.168.0.100DHCP:Submast=255.255.255.0DHCP:gateway address=192.168.0.1DHCP:Domain Name Server address=【15】图3 在DHCP客户机上执行ipconfig /renew时捕获的报文及第2条报文的分析16202.113.64.137202.113.64.3DNS: C ID=14099 OP=QUERY NAME=740:00:04.26717202.113.64.32

34、02.113.64.137DNS: R ID=14099 OP=QUERY STAT=OK NAME=1610:00:04.27018202.113.64.137202.38.97.197TCP: D=21 S=2263 SYN SEQ= LEN=0 WIN=65535620:00:04.27319202.38.97.197202.113.64.137TCP: D=2263 S=21 SYN = = LEN=0 620:00:04.27420202.113.64.137202.38.97.197TCP: D=21 S=2263 ACK= WIN=65535600:00:04.27521202.

35、38.97.197202.113.64.137FTP: R PORT=2263 220-Welcome to public FTP sevice in P1100:00:04.27822202.38.97.197202.113.64.137FTP: R PORT=2263 220600:00:04.27823202.113.64.137202.38.97.197TCP: D=21 S=2263 ACK= WIN=65473600:00:04.278TCP:-TCP Header-TCP: TCP:Source port = 2263TCP:Dastination port=21 (FTP-ct

36、rl)TCP:Initial sequence number=TCP:Next expected Seq number=TCP:Data offset=28 bytes(4 bits)TCP:Reserved Bits:Reserved for Future Use(6 bits)TCP: flags=TCP: 0=(Conjestion Window Reduced(CWR) NOT set)4.图4是校园网是一台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包请根据图中信息回答下列问题。(1) 对应的IP地址是【16】。(2) 图中处删除了部分显示信息,其中和处的信息分别是【1

37、7】和【18】。(3) 主机202.113.64.3的功能是【19】。(4) 当需要回放捕获的数据包时,可以使用Sniffer内置的【20】。三、应用题(共20分)应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据图5所示网络结构回答下列问题。S0S1E0:172.19.17.1E2: 172.19.17.2172.19.4.0/24172.19.6.0/24172.19.7.0/24172.19.5.0/24REE2: 172.19.17.3RBRAS0172.19.54.0/24E0: 172.19.17.9172.19.55.0/24172.19.52.0/241

38、72.19.53.0/24RDRCRFS0E2: 172.19.17.10E2: 172.19.17.11RG(1) 填写路由器RG的路由表项至(每空2分,共8分)目的网络输出端口172.19.63.192/30S0(直接连接)172.19.63.188/30S1(直接连接)S0S1S0S1(2) 请写出路由器RG和路由器RE的S0口的IP地址。(2分)(3) 如果该网络内服务器群的IP地址为172.19.52.100172.19.52.126和172.19.53.100172.19.53.200,要求用一种设备对服务器群提供如下保护:检测发达到服务器群的数据包,如果发现恶意数据包,系统发出警

39、报并阻断攻击。请回答以下两个问题:第一,写出这种设备的名称。(2分)第二,该设备应该部署在图中的哪个设备的哪个接口。(2分)(4)如果将172.19.52.128/26划分3个子网,其中前两个子网分别能容纳10台主机,第三个子网能容纳20台主机。请写出子网掩码及可用的IP地址段。(6分)(注:请按子网顺序号分配网络地址)。四级网络工程师答案及解析(老邢版)1, A P242, DP16 统计复用3, DP25 若D对,B、C就都不对了,你说呢?!4, CP21 最大640k才对5, BP45 应有影响才对,因某节点的缺失,势必导致其它节点的负荷加重,整个集群的可靠性应该也会有所降低的。6, C

40、P40 7, BP468, B9, C10, A聚合后的地址为59.67.79.128/26,IP总数6411, C P76 12, D P7413, BP85 用代入法做14, AP8315, AP104 物理层16, CP113 架空布线是最不理想的方式17, AP117 MAC地址18, BP14219, CP142 注意VLAN号,2-1000用于以太网20, DP139 其实6500交换机的配置管理地址的命令最后一项应为广播地址才对,如果真是这样,出题老师就犯错误了!21, D P194 抓住“反码”就可得出正确答案22, CP194 permit any 应该在最后,所以C错。A是

41、掩码,不对,B的命令提示符后应为deny或permit开头。23, AP16324, DP178 RIPv1不支持可变长掩码,这题实际上考汇聚25, BP202 下行应为723.2kbps26, D11b只通达11Mbps, 27, C10.0.0.1, 28, D内部转发给外部, 29, C可以用排除地址作保留地址30, DP244图9-75, 31, BP255留空即可使用所有IP32, BSMTP协议是发方服务器将邮件发送到收方服务器33, AP28334, BP31335, DP30236, AP30237, AP33638, AP347被动扫描, 39, B已经解析了域名,证明IP与

42、DNS设置均无误40, DP347二、综合题,1,B2,191.23.128.03,191.23.191.2554,0.0.53.135,191.23.191.2546,0.0.0.0 166.12.45.17,framing sonet8,s1 s0 09,0.0.0.127掩码是255.255.255.128,这题需要把园区网的两个子网汇聚10,255.255.255.12811,192.168.0.100这是续约,所以只有两次握手12,192.168.0.50 13,6 一个byte存储2个数,而MAC地址有12个数,所以这里的硬件地址有6个字节14,F1C568 注意写法15,192.168.0.10016,202.38.97.19717,SEQ 18,2这次的Sniffer图与上次考试的完全一样,本空在上次的图里面值为“2”,呵呵!19,DNS服务器20,数据包生成器P343页三、应用题(1)172.19.17.0/29172.19.17.8/29172.19.4.0/22172.19.52.0/22(2)172.19.63.193172.19.63.194(3)NIPS,RD的E2接口

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁