20119计算机等级考试四级网络工程师笔试试题附答案_第1页
20119计算机等级考试四级网络工程师笔试试题附答案_第2页
20119计算机等级考试四级网络工程师笔试试题附答案_第3页
20119计算机等级考试四级网络工程师笔试试题附答案_第4页
20119计算机等级考试四级网络工程师笔试试题附答案_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2011年9月全国计算机等级考试四级网络工程师笔试试卷(考试时间120分组,满分100分)一、选择题(每小题 1分,共40分)下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确选项涂写在 答题卡相应位置上,答在试卷上不得分。(1 )下列不属于宽带城域网QoS技术的是A)密集波分复用 DWDM B)区分服务DiffServC)资源预留RSVPD)多协议标记交换 MPLS选A(2) WLAt标准802.11a将传输速率提高到A) 5.5MbpsB) 11MbpsC) 54MbpsD) 100Mbps选 C,相关知识点 (3) ITU标准OC-12的传输速率为A) 51.84M

2、bpsB) 155.52MbpsC) 622.08MbpsD) 9.95328Gbps(4)下列关于网络接入技术和方法的描述中,错误的是A)B)C)D)选C“三网融合”中的三网是指计算机网络、电信通信网和广播电视网宽带接入技术包括 xDSL、HFG SDH无线接入等 无线接入技术主要有 WLAN WMA等Cable Modem的传输速率可以达到1036MbpsCable Modem从传输方式,2Mbps4Mbps最高能达选D, Cable Modem把用户计算机和有线电视同轴电缆连接起来。 可以分为双向对称式传输和非对称式传输两类。对称式传输速率为到10Mbps非对称式传输下行速率为30Mbp

3、s,上行速率为 500kbps2.56Mbps。(5 )当服务器组中的一台主机出现故障,该主机上运行的程序将立即转移到组内其他主机。下列技术中能够实现上需求的是A)RAIDB) ClusterC RISCD) CISC选 B,相关知识点 (6)下列不属于路由器性能指标的是A)吞吐量B)丢失率C)延时与延时抖动D)最大可堆叠数选D,路由器的关键技术指标包括:吞吐量、背板能力、丢包率、延时与延时抖动、突发处 理能力、路由表容量、服务质量、网管能力和可靠性与可用性等。(7)若服务器系统年停机时间为55分钟,那么系统可用性至少达到D) 99.999%8.8小时;系统高可用性达到A) 99%B) 99.

4、9%C) 99.99%选B,如果系统高可用性达到99.9%,那么每年的停机时间W 99.99%,那么每年的停机时间W 53分钟;系统高可用性达到 99.999%,那么每年的停机时间 W 5分钟。(8)IP 地址块 20/29A)92C)40的子网掩码可写为B)24D)48选 D, “/29 ” 11111111.11111111.11111111.11111000 即:48转1ft的IPM址主机专fflW地址 J234-S=59,67.(K6,

5、2?4lI=202.2J J.8O8O*S=2n? 2 I LS(IKlLUU3 .(9)下列是网络地址转换 NAT的一个示例。,它们一次应为B),2341和 ,1234D),8080和 ,123410的,排除了 A、C,NAT转换后对应上面框的图中和是地址转换之后与转换之前的一对地址(含端口编号)A),1234和 ,2341C),1234和 ,8080选B,NAT转换前为私有地址,即首字段为S=,2341。和4/27

6、经过聚合后可(10)IP 地址块 /27、2/27用的地址数为D)126A)64B)92C)94选 D, 0000000 6100000 1000111低7位作为主机位,那么可用地址为27 2 126(11)下列对IPv6地址的表示中,错误的是A):50D:BC:0:0:03DAB)FE23:0:45:03/48C)FE23:0:0:050D:BC:03DAD)FF34:42:BC:0:50F:21:0:03D选D, IPv6地址空间为128位,每16位划分一个段,共 8段

7、。选项D很明显多于8段。选 项B为类似于IPv4的CIDR写法,也是正确的。(12)BGP协议的分组中,需要周期性交换的是A) openB) up dateC)kee paliveD no tificati on选 C,相关知识点见 (13) R1、R2是一个自治系统中采用 RIP路由协议的两个相邻路由器, R1的路由表如下图 所示。当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的4个路由表项中距离 值从上到下一次为 0、3、3、4。冃的网络-即肉1ri/i20.1-. IJ. 0I30.(e nable)set in terface dupi ex 4/1 halfSwitch

8、-6500(e nable)set in terface dup lex 4/2-24 fullB)Switch-6500(e nable)set port 4/1 dup lex halfSwitch-6500(e nable)set port 4/2-24 dupI ex fullC)Switch-6500(e nable)set port dup lex 4/1 halfD)Switch-6500(e nable)set port dupi ex 4/2-4/24 fullSwitch-6500(e nable)set port dup lex 4/1 halfset port dupl

9、ex (e nable)set port dupi ex 4/2-24 full选 D, Catalyst 6500( Catalyst OS(CatOS)系统)命令格式full set port duplex mod/porthalf(21 )将Cisco路由器的配置保存在A) Router#write flashC) Router#write memory选C3NVRAM中,正确的命令是B) Router#write networkD) Router#write erase(22) Cisco路由器第3模块第1端口通过E1标准的DDN专线与一台远程路由器相连,端 口的IP地址为195.11

10、2.41.81/30 ,远程路由器端口封装 PPP协议。下列路由器的端口配置, 正确的是A) Router(config)#interface s3/1Router(co nfig-if)#ba ndwidth 2048Router(co nfig-if)#ip address 1 52Router(c on fig-if)#e neap sulati on pppRouter(c on fig-if)#exitB)Router(c on fig)# in terface a3/1Router(co nfig-if)#ba ndwidth 20

11、00Router(co nfig-if)#ip address 1 52Router(c on fig-if)#e neap sulati on pppC)Router(c on fig-if)#exitRouter(c on fig)# in terface s3/1Router(c on fig-if)#ba ndwidth 2Router(co nfig-if)#ip address 1 52Router(c on fig-if)#e neap sulati on pppRouter(c

12、on fig-if)#exitD)Router(c on fig)# in terface s3/1Router(co nfig-if)#ba ndwidth 2048Router(co nfig-if)#ip address 1 52Router(c on fig-if)#e neap sulati on hdlcRouter(c on fig-if)#exit选A。采用排除法封装的只能说 ppp协议所以排除D,但其带宽也只能是2048,所以选A。(23)拒绝转发所有IP地址进与出的方向的、端口号为1434的UDP和端口号为 数据包,A)下列

13、正确的 access-list 配置是B)C)D)Router(c on fig)#access-list 30 deny udp any any eq 1434Router(c on fig)#access-list 30 deny tep any any eq 4444Router(c on fig)#access-list 30 p ermit ip any anyRouter(c on fig)#access-list 130 deny udp any any eq 1434Router(c on fig)#access-list 130 deny tcp any any eq 444

14、4Router(c on fig)#access-list 130 p ermit ip any anyRouter(c on fig)#access-list 110 deny any any udp eq 1434Router(c on fig)#access-list 110 deny any any tcp eq 4444Router(c on fig)#access-list 110 p ermit ip any anyRouter(c on fig)#access-list 150 deny udp eq 1434 any anyRouter(c on fig)#access-li

15、st 150 deny tcp eq 4444 any anyRouter(c on fig)#access-list 150 p ermit ip any anyB,相关命选htt p: /we 4444 的 TCPIP地址是 ,缺省网 地址租用时(24 )在 Cisco路由器上建立一个名为ZW246的DHCP地址池,地址池的/24,其中不用于动态分配的地址有-0关为 ,域名为 ,域名服务器地址为6 ,间设定为6小时30分钟。下列DHCP地址池的配置,正确的是Ro

16、ut er t config卩 ip Hhtp po 况 zw46RouwrWh中nfigW 1】clhcp txfliHlcd address 17fi. UTl 24 6. 2 RuuicrUbvp funng)二:17(3.115, 仆 23 5. 255. 255. ti Rduter( dhep crinfip 3 二 HtJauJt-riiiitfr I 7(). I ,, 2北. RciliUt 1 也 I !刘-2F; Router A皆兰lOKiU I rs Locif ig )ij din-11 excluded . .dd:Ruultr* config)屮 Jiip pn

17、ui /旳二 I rIJ 占一 土订二nH.十.:.IL I. : JlKoultri dhcp-tctnf J nd work 丨 !【Rr)tJHT dbcfi-cunf ig 二 Hr Til i j! r. jn r RjlUctC Jin.Li .unfip, 2to i M, ,-iKilbcjj-cr.-if 屮,二订-m “di.斤“卜 |” 讥:1: . ih ,-.i I f-. ,;GRjuim4 lU djiij III76. 113. 2 iL. Z 1KcdTtT:. LLSllfibf)- HIjjr ul / V; llj Id KfiuTtT: dhi/pn口

18、t w二 fiJi?w urk I ; h 1Z;, 尺Khuilh Mhi |mnf旧 s rpviid.-r:o ji.m AL I SB. F 叭 RouiLif d: iL jjjcmh 耳二 LiliMin. :Ut-rr:;in- tn, l-csj.门 址山孑| ahrp -nnfiijr 二 dn - mT 胡;i,下 I ;-:Roul( ri( .Jiifig) : /p lILji dhd 化二儿 RouLerl, ctniip Jt卩订卜“i :jf:nl 乔时 -;irRoutcri. dhep cpfifjK :,二 riis - luf nJi imui.-i,

19、7 .二: Rout erf dJ up u:讣年 i rtiiiJii;.! ir.-ri. nn T; cJn, :ri Rout 亡 r缶Lfm出叩 P讣 srrvi r hSJk1 1;Ronter ; sJ ht-|i r1 tn ii 兴 h,.;r. u G i选 A,相关知识点见 (25)下列关于IEEE802.11b基本运作模式的描述中,错误的是A)点对点模式是指无线网卡和无线网卡之间的通信方式B)点对点连接方式只要 PC插上无线网卡即可与另一具有无线网卡的 PC连接,最多可 连接512台PCC)基本模式是指无线网络规模扩充或无线和有线网络并存时的通信方式D) 采用基本模式时

20、,插上无线网卡的PC需要由接入点与另一台PC连接,一个接入点最多可连接1024台PC选B,点对点连接方式最多可连接 254台PC相关知识点见 (26 )下列具有NAT功能的无线局域网设备是A )无线网卡B)无线接入点C)无线网桥D)无线路由器选D,无线路由器和无线网关是具有路由功能的AP, 般情况下它具有 NAT功能。(27)下列对Cisco Aironet 1100 的SSID及其设置的描述中,错误的是A)B)C)D)SSID是客户端设备用来访问接入点的唯一标识SSID区分大小写快速配置页面的“ Broadcast SSID in Beacon”选项为“ Yes”是默认设置默认设置表示设备必

21、须指定SSID才能访问接入点选D,默认设置允许设备不指定SSID访问接入点DNS服务器的IP地址应该由DHCP服务器分配DNS服务器中根DNS服务器需管理员手工配置主机记录的生存时间指该记录在服务中的保存时间转发器是网络上的DNS服务器,用于外部域名的DNS查询(28 )下列关于 Windows 2003系统DNS服务器的描述中,错误的是A)B)C)D)选C,主机记录的生存时间(TTL)是指该记录在服务器中的缓存时间。相关知识点见: htt P: /we 新建作用域后即可为客户机分配地址地址池是作用域除保留外剩余的IP地址客户机的地址租约续订是由客户端软件自动完成的 保留仅可使用地址池中的IP

22、地址(29)下列关于 Windows 2003系统DHCP服务器的描述中,正确的是A)B)C)D)选C, A中新建域必须激活后才能为客户机分配地址;B地址池是在定义了 DHCF作用域并应用排除范围之后,剩余的地址在作用域内形成的;D选项保留可以使用作用域地址范围中的任何IP地址。Web站点必须配置静态的IP地址 在一台服务器上只能构建一个网站 访问Web站点时必须使用站点的域名 建立Web站点时必须为该站点指定一个主目录(30 )下列关于 Windows 2003系统 WW服务器配置与访问的描述中,正确的是A)B)C)D)选 A,知识点见 http:/wenku.baidu.eom/view/

23、b2f437a6b0717fd5360cdc17.html用户可在服务器中自行注册新用户配置服务器域名时,必须使用该服务器的域名配置服务器的IP地址时,服务器若有多个IP地址需分别添加添加名为“ anonymous”的用户时,系统会自动判定为匿名用户(31 )下列关于Serv-U FTP服务器配置的描述中,正确的是A)B)C)D)Win mail邮件服务器配置、使用与管理的描述中,正确的是 邮件服务器允许用户自行注册新邮箱 用户可以使用Outlook自行注册新邮箱(32 )下列关于A)B)C)D)选DoWinm ailWinm ail用户自行注册新邮箱时需输入邮箱名、域名和密码等信息为建立邮件

24、路由,需在 DNS服务器中建立该邮件服务器主机记录选B。A用户能否自行注册新邮箱是由管理员在邮件服务器的域参数中配置的;C选项中,用户自行注册邮箱时,域名是自动创建的,不需要用户输入;D中,建立邮件路由,需要在DNS服务器中建立该邮件服务器的主机记录和邮件交换器记录。(33)下列关于安全评估的描述中,错误的是A)在大型网络中评估分析系统通常采用控制台和代理结合的结构B )网络安全评估分析技术常被用来进行穿透实验和安全审计C)X-Scanner可采用多线程方式对系统进行安全评估D)ISS采用被动扫描方式对系统进行安全评估选D。网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网

25、络安 全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络中评估分析系统通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。X-Scanner采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,对系统进行安全评估。ISS的System Scanner 通过 依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的 扫描方式。被动扫描工作方式类似于IDS。因此D中描述错误。(34)下列关于数据备份方法的描述中,错误的是A)增量备份比完全备份使用的空间少B)差异备份比增量备份恢复的速度慢

26、C)差异备份比完全备份的备份速度快D)恢复时完全备份使用的副本最少选B。完全备份增量备份差异备份空间使用最多最少少于完全备份备份速度最慢最快快于完全备份恢复速度最快最慢快于增量备份(35 )关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是A)串入到链路中C)连接到交换设备的镜像端口 选A。B)连接到串入的集线器D)通过分路器(TESEC,用户能定义访问控制要求的自主保护类型系D) D类(36 )根据可信计算机系统评估准则 统属于A) A 类B) B 类C)(37 )下列关于SNMP勺描述中,错误的是A)B)C)D)选 Co 相关知识点见 由1.36141.9开头的标识符(

27、OID)定义的是私有管理对象MIB-2库中计量器类型的值可以增加也可以减少SNMP操作有 get、put 和 notificationsSNMP管理模型中,Ma nager通过SNMPe义的PDU向Age nt发出请求选Co SNMP操作有get获取、set设置、notifications通知等。(38)包过滤路由器能够阻断的攻击是D) SQL注入A)TeardropB)跨站攻击C) Cookie 篡改选A。Teardrop是利用OS处理分片重叠报文的漏洞进行攻击。(39)如果在一台主机的Windows环境下执行Ping命令得到下列信息Pinging www. nan

28、3with 32 bytes of data:Reply from 3:bytes=32 time1ms TTL=128Reply from 3:bytes=32 time1ms TTL=128Reply from 3:bytes=32 time1ms TTL=128Reply from 3:bytes=32 time1ms TTL=128A)B)C)D)Ping statistics for 3:P ackets:Se nt=4,Received=4,Lost=0(100%

29、 loss),Approxinm ate round trip times in milli-sec on ds:Minimum=0ms,Maximum=0ms,Average=0ms那么下列结论中无法确定的是为WWW提供名字解析的服务器工作正常本机使用的DNS服务器工作正常主机WWW 上WW服务工作正常主机WWW.nankai, 的网关配置正确WWW 上WW服务是否正常工作。选C, Ping命令无法检测出主机(40)Windows环境下可以用来修改主机默认网关设置的命令是C)NETD) NBTSTATA)routeB) ipconfig选Ao二、综合题(没空 2分,共40分) 请将每一空的正

30、确答案写在答题卡【1】-【20】序号的横线上,打在试卷上不得分。1、计算并填写下表。IP地址子网掩码地址类别【1】网络地址【2】直接广播地址【3】主机号【4】子网内的最后一个可用IP地址【5】1127128191解析:【1】A类地址第一个字节的范围:B类地址第一个字节的范围:192-223C类地址第一个字节的范围: 因此为A类地址【2】网络地址是由所给IP地址的二进制形式和其子网掩码的二进制形式进行逻辑与运算, 便可得到其网络地址下面的IP地址在进行运算时候,为节省时间,并不是把所有位都转换为二进制,而采 取是哪类地址就将其中的主机位进行二进制转换

31、。1111.00010011.00000111IP 地址 111.1000子网掩码 255.1111 0000.00000000.00000000000.00000000.00000000 即: 【3】直接广播地址是将上面(第二问) IP地址“竖线”后的全部写为111.10001111.11111111.11111111 也就是 551即:与后 111.1000 0【4】将网络位全部置为 0,便可得到 00000000.00001111.00010011.00000111 即: 【5】子网内的最后一个可用IP地址:直接广播地址-

32、1 即: 542、如图1所示,某园区网用 2.5Gb ps的POS技术与In ternet 连接,POS接口的帧格式是 SONET路由协议的选择方案是:园区网内部采用OSPF动态路由协议,园区网与 In ternet的连接使用静态路由。IK hR3我9IfR2问题:请阅读以下R3和R4的部分配置信息,并补充【6】到【10】空白处的配置命令或参数, 按题目要求完成路由器的相关配置。R3的POS接 口、OSPF和缺省路由的配置信息Router-R3#c on figure term inalRouter-R3(co nfig)#Router-R3(co nfig)#i n

33、terface pos3/0Router-R3(c on fig-if)#descri pti on To InternetRouter-R3(co nfig-if)#ba ndwidth 2 500 000Router-R3(co nfig-if)#ip address 52Router-R3(co nfig-if)#【6】32Router-R3(c on fig-if)# pos framing sonetRouter-R3(c on fig-if)# no ip directed-broadcast Router-R3(co nfig-i

34、f)# pos flag【7 】Router-R3(c on fig-if)# no shutdow n Router-R3(co nfig-if)#exitRouter-R3(co nfig)#router ospf 65【8】area 0Router-R3(co nfig-router)# network 28Router-R3(c on fig-router)#redistnbute conn ected metric-t ype 1 sub netsRouter-R3(co nfig-router)#area 0 range 28【9】Rou

35、ter-R3(c on fig-router)#exitRouter-R3(co nfig)#i p route Router-R3(co nfig)#exitRouter-R3#R4的静态路由配置信息Router-R4#c on figure term inal【10】Router-R4(co nfig)# ip route 28解析:【6 32位的crc校验,填crc【7】SONET为 s1s0 0【8】园区网 28/26 与 92/26 汇聚后为

36、28/25,在ospf命令格式为:network ip area ;此时反掩码 为 27【9】命令格式为:area range ;此时掩码为汇聚 后的“ /25 ”,即 28【10】配置静态路由命令格式:ip route 目标网络 掩码网关地址|接口 ;所以填汇聚后网络的掩码和PO S3/0端口的地址:28 相关知识点见:httP:/获取的部分信息3、某公司网络管理员使用 DHCP服务器对公司内部主机的 IP地址进行管理。在某DHCP客户 机上执行“ip con fig/all ”得到部分信息如图 2所示,

37、在客户机捕获的部分报文及相关分 析如图3所示。请分析图中的信息,补全图3中【11】 15】的内容。Ethernet adapter 本地连接Conn ectio n-s pecific DNS Suffix.:Description:Broadcom 440x 10/100 In tegrated Con trollerPhysical Address:11-22-33-44-55-66Dhcp Enable.:YesIP Address:0Subnet Mask:Default Gateway:DHC P Server:1

38、00DNS Server:01Lease Obtained:2011年5月18日9:30:05Lease Expires:2011年5月26日9:30:05图2在DHCP客户机执行ip co nfig/all编号源IP地址目的IP地址报文摘要报文捕获时间1【11】55 DHC P:Request,Type:DHCP discover2011-5-18 09:30:052【12】【13 】DHCP: Rep ly,Ty pe:DHC P【14 】2011-5-18 09:30:05DHCP DHC P HeaderDHC PBo

39、ot record type=2(Re ply)DHC PHardware address type=1(10 M Ethernet)DHC PHardware address len gth=6 bytesDHC PHops=0DHC PTran sact ion id=3419121FDHC PElap sed boot time=0 secondsDHC PFlags=0000DHC P0=no broadcastDHC PClie nt self-assig ned address=DHC PClie nt address=【15】DHC PNext Server to

40、use in bootstra p =DHC PRelay Age nt=DHC PClie nt hardware address=112233445566DHC PHost n ameDHC PBoot file n ameDHC PVen dor In formati on tag=53825276DHC PMessage Type=2DHC PAddress ren ewel in terval=345600(seco nds)DHC PAddress rebinding in terval=604800(seco nds)DHC PRequest IP A

41、ddress leased time=691200(seco nds)DHC PServer IP Address=00DHC PSubnet mask=DHC PGateway address=DHC PDoma in Name Server address=01【11 】解析:从报文中可以看出,第一行为客户机发送的 候,客户机并没有分配 式发送,源IP地址为 代表广播地址。【12 】00解析:第二行报文是 地址为DHCP服务器- 当前网络进行广播。【15 】0 解析:客Address:0得出。知识点见:http: /we DHCPJiscover报文。在发送此报文的时IP地址同时也不知道 DHCP服务器的IP地址。所以该报文以广播形,代表网络中本主机的地址;目的IP地址为55【14】offer DHC P discover 00 ;目的 IP 地址为 55 ,【13】55DHCP服务器发送DHCP offer作为户 端 IP 地址可.:192.168.0

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论