《全国计算机等级考试四级网络工程师历年真题及答案标注2009年3月.doc》由会员分享,可在线阅读,更多相关《全国计算机等级考试四级网络工程师历年真题及答案标注2009年3月.doc(15页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、【精品文档】如有侵权,请联系网站删除,仅供学习与交流全国计算机等级考试四级网络工程师历年真题及答案标注2009年3月.精品文档.2009年3月全国计算机等级考试四级笔试试卷网络工程师(考试时间120分钟,满分100分)一、选择题(每小题1分,共40分)。下列各题A)B)C)D四个选项中,只有一个选项是正确的,请将正确的选项涂写在答题卡相应位置上,答在试卷上不得分。(1)下列关于光纤同轴电缆混合网HFC的描述中,错误的是 A) HFC是一个单向传输系统 B) HFC改善了信号传输质量,提高了系统可靠性 C) HFC光纤结点通过同轴电缆下引线可以为500到2000个用户服务 D) HFC通过Cab
2、le Modem将用户计算机与同轴电缆连接起来光纤同轴电缆混合网HFC是一个双向传输系统。(2)下列关于无线局域网802.11标准的描述中,错误的是 A) 802.11标准定义了无线局域网的物理层与MAC层协议 B) 802.11标准定义了两类设备,即无线结点与无线接入点 C)无线接入点在无线与有线网络之间起到桥接的作用 D)802.11标准在MAC层采用了CSMA/CD的访问控制方法802.11中对CSMA/CD进行了一些调整,采用了新的协议CSMA/CA(3)目前宽带城域网保证QoS要求的技术主要有RSVP, DiffServ和A) ATM B) MPLS C) SDH D) Ad hoc
3、(4)下列关于RPR技术的描述中,错误的是 A 、RPR的内环用于传输数据分组,外环用于传输控制分组 B 、RPR是一种用直接在光纤上高效传输IP分组的传输技术 C 、RPR环可以对不同的业务数据分配不同的优先级 D) RPR能够在50ms内隔离出现故障的节点和光纤段RPR的内环和外环都可以传输数据分组与控制分组。(5)下列关于路由器技术的描述中,错误的是 A)吞吐量是指路由器的包转发能力 B)高性能路由器一般采用交换式结构 C语音视频业务对路由器延时抖动要求不高 D)路由器的冗余是为了保证设备的可靠性与可用性但是语音,视频业务对延时抖动要求较高。(6)一台交换机具有24个10/100Mbps
4、电端口和4个1000Mbps光端日,如果所有端口都工作在全双工状态,那么交换机总带宽应为A 、6.4Gbps B) 10.4bps C) 12.8Gbps D) 28Gbps(24*100+4*1000)*2=12800Mpbs=12.8Gbps(7)若服务器系统年停机时间为6小时,那么系统可用性至少达到A)99% B) 99.9% C) 99.99% D) 99.999%99.9%的每年停机时间小于等于8.8小时(8) IP地址块168.192.33.125/27的子网掩码可写为 A) 255.255.255.192 B) 255.255.255.224 C) 255.255.255.240
5、 D) 255.255.255.24832-27=5,11100000=224(9)下图是网络地址转换NAT的一个示例根据图中信息,标号为的方格中的内容应为A) S=192.168.1.1,3105 B) S=59.67.148.3,5234 D=202.113.64.2,8080 D=202.113.64.2,8080C) S=192.168.1.1,3105 D) 5=59.67.148.3,5234D=59.67.148.3,5234 D=192.168.1.1,3105S(自已的IP)=192。168。1。1,D(请求公网上的IP)=202。113。64。2(10)某企业分配给人事部的
6、IP地址块为10.0.11.0/27,分配给企划部的IP地址块为10.0.11 .32/ 27,分配给市场部的IP地址块为10.0.11.64/26,那么这三个地址块经过聚 合后的地址为 A) 10.0.11.0/25 B) 10.0.11.0/26 C) 10.0.11.64/25 D) 10.0. I1.64/26最长前缀匹配是:人事部的是00000000,企划部的是:00100000,市场部的是:01000000,汇聚后,第四字节的第1位相同,故是/25(11)下列对IPv6地址FE60:0:0:050D:BC:0:0:03F7的简化表示中,错误的是 A) FF60:50D:BC:0:0
7、:03F7 B) FE60:0:0:050D:BC:03F7C) PE60:0:0:50D;BC;03F7; D) FE60:50D;BC:03F7:双冒号在一个地址中只能出现一次。(12) BGP路由选择协议的四种分组中不包括A)hello B)notification C) open D) updateBGP有四分组:open,update,keepalive,notification(13) R1, R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的V, D)报文后,RI更新的四个路由表项中距离值从上到下依次为A) 0
8、、4、 2、3 B) 0、4、3、3 C) 0、5、3、3 D) 0、5、3、4第二项不能是4,因为从R2转出是4+1=5,第三项2+1=3ping Pinging 162.105.131.113 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.Ping statistics for 162.105.131.113:P:ckets: Sent=4, Received=0, Lost=4 (100% loss)分析以上信息,可以排除的故障原因是A)网络链路出
9、现故障B)该计算机的浏览器工作不正常C)服务器工作不正常D)该计算机设置的DNS服务器工作不正常(38)攻击者无需伪造数据包中IP地址就可以实施的攻击是 A) DDoS攻击 B) Land攻击 C) Smurf攻击 D) SYN Flooding攻击(39)下列工具中不能用作安全评估的是A)ISS B) MBSA C) WSUS D) X-ScannerWSUS是做漏洞修补的。(40)下列关于恶意代码的描述中,错误的是 A)木马能够通过网络完成自我复制 B)电子图片中也可以携带恶意代码 C) JavAscript. VBscript.等脚本语言可被用于编写网络病毒 D)蠕虫是一个独立程序,它不
10、需要把自身附加在宿主程序上木马是没有自我复制功能的恶意程序。二 、综合题(每空 2 分,共 40 分)。请将每一个空的正确答案写在答题卡【1】【20】序号的横线上,答在试卷上不得分。1.计算并填写下表IP地址121.175.21.9子网掩码255.192.0.0地址类别 【A类】 网络地址 【121.128.0.0/10】 直接广播地址 【121.191.255.255】 主机号 【0.47.21.9】 子网内的最后一个可用IP地址 【121.191.255.254】 2.如图1所示,某校园网使用l0Gbps的POS技术与CERNET相连,POS接口的帧格式使用SDH。路由协议的选择方案是校园
11、网采用OSPF动态路由协议,校园网与CERNET的连接使用静态路由协议。另外,还要求在路由器R3上配置一个loopback接口,接口的IP地址为192.167.150.1。请阅读以下R3的配置信息,并补充【6】,一【10】空白处的配置命令或参数,按题目要求完成路由器的配置。 Router-R3 #configure teminal Router-R3 (canfig)# Rauter-R3 (config)#interface pos3/1 Router-R3 (conflg-if)#description To CERNET Router-R3 (config-if)#bandwidth e
12、ses【10 000 000】- Routes-R3 (conlig-i0#ip address 222.112.37.1 255.255.255.252 Routes-R3 (config-if)#crc 32 Routes-R3 (config-ifj#【pos framing sdh】 一配置帧格式 Routes-R3 (config-if)#na ip directed-broadcast Routes-R3 (config-i#pos flag s1s0 2 Routes-R3 (config-ill#no shutdown Routes-R3 (config-ifl#exit Ro
13、utes-R3 (canfig)#interface loopback 0Router-R3 (conflg-i介#ip address 192.167.150.1【255.255.255.255】Router-R3 (config-i0#no ip route-cacheRouter-R3 (config-if)#no ip_mroute-cacheKouter-R3 (config-i匀#exitRouter-R3 (config)#router ospf 63Router-R3 (config-router)#network 167.112.0.0【0.0.255.255】一-area
14、0Router-R3 (config-router)#redistribute connected metric-type 1 subnetsRouter-R3 (config-router)#area 0 range 167.112.0.0【255.255.0.0】Router-R3 (con,tg-router)#exitRouter-R3 (config)#Router-R3 (config)#ip route 0.0.0.0 0.0.0.0 222.112.37.2Router-R3 (config)#exitRouter-R3#write3. 如表1所示,在某DHCP客户机上捕获了6
15、个报文,并对第5条报文进行了解析,请分析相关信息回答下列问题: (1)户机获得的IP地址是【192.168.1.1】 (2)在DHCP月爵务器中设置DNS服务器地址是【202.106.46.151】路由器地址是【192.168.1.100】。(3)若给DHP客户机分配固定IP地址,则新建保留时输入的MAC地址是【000F 1F 52EFF6】(4)DHCP服务器的1P地址是【192.168.1.36】4, 图2是在某园区网出口上用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该园区网Web服务器的IP地址是【202.113.64.3】服务端口是【53870】(2)主机59.50
16、.174.113的功能是【邮件发送】,主机61.49.23.103的功能是【域名解释】。(3)该园区网的域名是【】三 、应用题(共20分)。应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。(1) 使用59.17.148.64/26划分3个子网,其中第一个子网能容纳13台主机,第二个子网能容纳12台主机,第三个子网容纳30台主机。请写出子网掩码、各子网网络地址及可用的IP地址段。(9分) (注:请按子网序号顺序分配网络地址)第一子网:子网掩码255.255.255.240 网络地址: 59.67.148.96/28 可用ip:59.67.148.97-59.67.148.11
17、0 第二子网:子网掩码255.255.255.240 网络地址:59.67.148.112/28 可用ip:59.67.148.113-59.67.148.126第三子网:子网掩码255.255.255.224 网络地址:59.67.148.64/27 可用ip:59.67.148.65-59.67.148.94 (2)如果入侵检测设备用于检测所有的访问图中服务器群的流量,请写出交换机1上被镜像的端口。(2分) Gil/3 (3)如果在交换机1上定义了一个编号为105的访问控制列表,该列表用于过滤所有访问图中服务器群的1434端口的数据包,请写出该访问控制列表应用端口的配置命令。(4分) Ro
18、uter(congig)#interface Gil/3 Router(congig)#ip access-group 105 in Router(congig)#ip access-group 105 out (4)如果该网络使用动态地址分配的方法,请写出路由交换机上DHCP IP地址池的配置内容。(5分)路由交换机上DHCP IP地址池的配置内容;IP地址池的子网地址和子网掩码、缺省网关、域名和域名服务器的IP地址、IP地址的租用时间和取消地址冲突记录日记等参数参考答案:选择题1、AP22 光纤同轴电缆混合网HFC是一个双向传输系统。2、DP205 802.11中对CSMA/CD进行了一些
19、调整,采用了新的协议CSMA/CA3、BP134、AP16 RPR的内环和外环都可以传输数据分组与控制分组。5、CP38 但是语音,视频业务对延时抖动要求较高。6、CP40 (24*100+4*1000)=12800Mpbs=12.8Gbps7、BP46 99.9%的每年停机时间小于等于8.8小时8、B 32-27=5,11100000=2249、AP74 S(自已的IP)=192。168。1。1,D(请求公网上的IP)=202。113。64。210、AP82 最长前缀匹配是:人事部的是00000000,企划部的是:00100000,市场部的是:01000000,汇聚后,第四字节的第1位相同,
20、故是/2511、DP76 :双冒号在一个地址中只能出现一次。12、AP89 BGP有四分组:open,update,keepalive,notification13、CP85 第二项不能是4,因为从R2转出是4+1=5,第三项2+1=33,更新R1路由表。14、B. P8615、BP124 第三层交换机可以实现不同逻辑子,不同VLAN之间的数据通信。16、CP111 多介质信息插座是用来连接铜缆和光纤的。17、DP128 一种是包含配置信息的配置BPDU(不超过35个字节)18、CP14619、DP142 一般一个VTP域内的整个网络只设一个VTP Server。20、AP128 MAC地址的
21、值最小的为根网桥。21、CP156 分组中MAC的地十是变化的,目的MAC地址改为下一跳路由器的MAC地址,但目的网络地址始终不变。22、CP16123、BP188 lease 天时 分24、CP196 由于是扩展访问控制,故排除A25、DP208 11Mbps是最高可达传输速率。26、CP207 一个接入点最多可连接1024台PC。27、DP213 应该是点击”Express Setup”吧。28、B,P225 DNS的服务器IP一般是使用的是指定IP。29、C30、B 也可以使用IP地址访问。31、BP255 域创建完成后,需要添加用户才可访问。32、DP269 在DNS服务器中建立邮件服
22、务器主机记录和邮件交换器记录。33、BP307 对已备文件进行备份,备份后不标记为已备份。34、BP31235、DP31436、BP32737、AP34438、AP34739、CP349 WSUS是做漏洞修补的。40、AP290 木马是没有自我复制功能的恶意程序。综合题:【1】A类【2】121.128.0.0/10【3】121.191.255.255【4】0.47.21.9【5】121.191.255.254【6】10 000 000【7】pos framing sdh【8】255.255.255.255【9】0.0.255.255【10】255.255.0.0【11】192.168.1.1【
23、12】202.106.46.151【13】192.168.1.100【14】000F 1F 52EFF6【15】192.168.1.36【16】202.113.64.2 【17】80【18】E-mail服务器【19】DNS服务器【20】应用题:(1)第一子网:子网掩码255.255.255.240 网络地址: 59.67.148.96/28 可用ip:59.67.148.97-59.67.148.110 第二子网:子网掩码255.255.255.240 网络地址:59.67.148.112/28 可用ip:59.67.148.113-59.67.148.126第三子网:子网掩码255.255.255.224 网络地址:59.67.148.64/27 可用ip:59.67.148.65-59.67.148.94(2)Gil/3(3)Router(congig)#interface Gil/3 Router(congig)#ip access-group 105 in Router(congig)#ip access-group 105 out