版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、-1-2021年9月全国计算机等级考试四级笔试试卷网络工程师考试时间120分钟,总分值100分一、选择题每题1分,共40分。以下各题ABCD四个选项中,只有一个选项是正确的,请将正确的选项涂写在答题卡相应位置上,答在试卷上不得分。(1)以下关于宽带城域网技术的描述中,错误的选项是A宽带城域网保证QoS的主要技术有RSVP、DiffServ和MPLSB宽带城域网带内网络管理是指利用网络管理协议SNMP建立网络管理系统C宽带城域网能够为用户提供带宽保证,实现流量工程D宽带城域网可以利用NAT技术解决IP地址资源缺乏的问题(2)以下关于接入技术特征的描述中,错误的选项是A远距离无线宽带接入网采用80
2、2.15.4标准BCableModem利用频分复用的方法,将信道分为上行信道和下行信道C光纤传输系统的中继距离可达100km以上DADSL技术具有非对称带宽特性(3)以下关于RPR技术的描述中,错误的选项是ARPR环能够在50ms内实现自愈BRPR环中每一个节点都执行DPT公平算法CRPR环将沿顺时针方向传输的光纤环叫做外环DRPR的内环与外环都可以传输数据分组与控制分组(4)ITU标准OC-12的传输速率为A)51.84MbpsB)155.52MbpsC)622.08MbpsD1.244Gbps(5)以下关于路由器技术指标的描述中,错误的选项是A吞吐量是指路由器的包转发能力B背板能力决定了路
3、由器的吞吐量C语音、视频业务对延时抖动要求较高D突发处理能力是以最小帧间隔值来衡量的(6)一台交换机具有16个100/1000Mbps全双工下联端口,它的上联端口带宽至少应为A0.8GbpsB1.6GbpsC2.4GbpsD3.2Gbps(7)假设效劳器系统可用性到达99.999%,那么每年的停机时间必须小于等于A5分钟B10分钟C53分钟D106分钟(8)网络地址的子网掩码是ABCD(9)以下图是网络地址转换NAT的一个例如根据图XX息,标号为的方格中的内容应为AS=,2021BS=,6023-2-D=,6023D=,80CS=,80DS=,6023D=,6023D=,2021(10)某公司
4、分配给人事部的IP地址块为24/27,分配给培训部的IP地址块为08/28,分配给销售部的IP地址块为92/28,那么这三个地址块经过聚合后的地址为A92/25B24/25C92/26D24/26(11)以下对IPv6地址表示中,错误的选项是A:601:BC:0:05D7B21DA:0:0:0:0:2A:F:FE08:3C21BC:0:0:1/48DEF60:2A90:FE:0:4CA2:9C5A(12)以下关于BGP协议的描述中,错误的选项是A当路由信息发生变化时,BGP发言人使用notification分组通知相邻自治系统B一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换
5、路由由信息C两个属于不同自治系统的边界路由器初始协商时要首先致open分组D两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系(13)R1,R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如以下图(a)所示,当R1收到R2致的如以下图(b)的V,D报文后,R1更新的五个路由表项中距离值从上到下依次为目的网络距离路由目的网络距离0直接5R34R3443R42R5(a)(b)A0、3、4、3、1B0、4、4、3、2C0、5、4、3、1D0、5、4、3、2(14)以下关于路由选择协议相关技术的描述中,错误的选项是A最短路径优先协议使用分布式链路状态协议B路
6、由信息协议是一种基于距离向量的路由选择协议C链路状态度量主要包括带宽、距离、收敛时间等D边界网关协议可以在两个自治系统之间传递路由选择信息15)以下关于集线器的描述中,错误的选项是A集线器是基于MAC地址识别完成数据转发的B连接到集线器的结点致数据时,将执行CSMA/CD介质访问控制方法C通过在网络链路中串接一个集线器可以监听该链路中的数据包D连接到一个集线器的所有结点共享一个冲突域(16)以下关于工作区子系统适配配器的描述中,错误的选项是A在设备与不同的信息插座连接时,可选用专用电缆或适配器B当在单一信息插座上进展两项效劳时,可采用“Y型适配器C在水平子系统中选用电缆类别不同于设备所需的设备
7、类别时,宜采用适配器D适配器不具有转换不同数据速率的功能(17)将Catalyst6500交换机的设备管理地址设置为0/24的正确语句是AsetinterfaceVlan105555BsetinterfaceVlan1055Csetinterfacesc005555Dsetinterfacesc0055-3-(18)在Catalyst3524以太网交换机上建立名为hyzx204的VLAN,正确的配置语句是Avlan1namehyzx204Bvlan105hyzx204Cvlan500namehyzx204Dvlan1005namehyzx204(19)交换机优先级增量值是A1024B2048C
8、4096D8192(20)提高Catalyst6500发生间接链路失效的收敛速度,正确配置STP可选功能的命令是AsetspantreebackbonefastenableBsetspantreeuplinkfastenableCsetspantreeportfast3/2enableDsetspantreeportfastbpdu-filterenable(21)Cisco路由器查看路由表信息的命令是AshowrouteBshowrouterCshowiprouteDshowiprouter(22)用标准访问控制列表封禁非法地址/16的数据包进出路由器的正确配置是Aaccess-list11
9、0deny55access-list110permitanyBaccess-list10denyaccess-list10permitanyCaccess-list50permitanyaccess-list50deny55Daccess-list99deny55access-list99permitany(23)配置DHCP效劳器IP地址池的地址为/24,其中0至0用作静态地址分配,正确的配置语句是A)ipdhcpexcluded-address0,0networkB)ipdhcpexcluded-address0,0network/24C)ipdhcpexcluded-address00n
10、etwork55D)ipdhcpexcluded-address00network(24)以下路由表中错误的路由表项是AC/24isdirectlyconnected,BS281/0viaCO/24110/3via45,00:13:43,Vlan1DOE1/28110/22via45,00:13:43,Vlan(25)在设计一个要求具有NAT功能的小型无线局域网时,应选用的无线局域网设备是A无线网卡B无线接入点C无线网桥D无线路由器(26)以下对Aironet1100无线接入点进入快速配置页面的描述中,错误的选项是A第一次配置无线接入点一般采用本地配置方式B使用5类以太网电缆连接PC机和无线接
11、入点,并给无线接入点加电C在PC机获得10.0.0.的IP地址后,翻开浏览器,并在地址栏里输入无线接入点的IP地址,会出现输入网络密码页面D输入密码并按“回车键后,出现接入点汇总状态页面,点击“ExpressSetup进入快速配置页面(27)以下对SSID的描述中,错误的选项是ASSID是无线网络中的效劳集标识符BSSID是客户端设备用来访问接入点的唯一标识-4-C快速配置页面中“BroadcastSSIDinBeacon选项,可用于设定允许设备不指定SSID而访问接入点DSSID不区分大小写(28)以下关于Windows2003系统下DNS效劳器配置和测试的描述中,错误的选项是A允许客户机在
12、发生更改时动态更新其资源记录BDNS效劳器中的根DNS效劳器需管理员手工配置C转发器是网络上的DNS效劳器,用于外部域名的DNS查询D使用nslookup命令可以测试正向和反向查找区域(29)以下关于Windows2003系统下DHCP效劳器配置的描述中,错误的选项是A不添加排除和保存时,效劳器可将地址池内的IP地址动态指派给DHCPB地址租约期限决定客户机使用所获得IP地址的时间长短C添加排除和保存时确立需获得客户机的MAC地址信息D保存是指DHCP效劳器指派的永久地址租约(30)以下关于Windows2003系统WWW效劳器安装、配置的描述中,错误的选项是A在一台效劳器上可构建多个B在Wi
13、ndows2003中添加操作系统组件IIS就可实现Web效劳C在Web站点的主目录选项卡中,可配置主目录的读取和写入等权限DWeb站点必须配置静态的IP地址(31)以下关于Serv_UFTP效劳器安装和配置的描述中,错误的选项是A创立新域时输入的域名不必是合格的域名B用户可在FTP效劳器中自行注册新用户C选择拦截“FTPBOUNCE和FXP后,那么不允许在两个FTP效劳器间传输文件D添加用户时,假设用户名为“anonymous,系统会自动判定为匿名用户(32)以下关于Winmail效劳器描述中,错误的选项是AWinmail效劳器支持支持基于Web方式的访问和管理BWinmail效劳器管理工具包
14、括系统设置、域名设置等C在系统设置中可以通过增加新的域构建虚拟效劳效劳器D为建立路由,需要在DNS效劳器中建立效劳器主机记录和交换器记录(33)CiscoPIX525防火干墙能够进展操作系统映象更新、口令恢复等操作的模式是A特权模式B非特权模式C监视模式D配置模式(34)以下入侵检测系统构造中,能够真正防止单点故障的是A集中式B层次式C协作式D对等式(35)以下关于RAID的描述中,错误的选项是A效劳器需要外加一个RAID卡才能实现RAID功能BRAID10是RAID0和RAID1的组合C一些RAID卡可以提供SATA接口DRAID卡可以提供多个磁盘接口通道(36)以下关于IPS的描述中,错误
15、的选项是ANIPS对攻击的漏报会导致合法的通信被阻断BAIPS一般部署于应用效劳器的前端CHIPS可以监视内核的系统调用,阻挡攻击DIPS工作在In-Line模式(37)能够得到下面信息的DOS命令是-5-AnbtstatBtracertCpathpingDnetstat(38)当IPXX中TTL值减为0时,路由由器发出的ICMP报文类型为A时间戳请求B超时C目标不可达D重定向(39)在某Cisco路由器上使用命令“snmp-serverhostsystem进展SNMP设置,如果在管理站上能够正常接收来自该路由器的通知,那么以下描述中错误的选项是A路由器上已用“snmp-serverenabl
16、etraps设置了SNMP代理具有发出通知的功能B)路由器向管理站按照团体字public致通知C管理站使用UDP的162端口接收通知D路由器使用SNMP版本1向管理站致通知(40)以下软件中不能用于网络嗅探的是ATCPdumpBWiresharkCEghernetDMRTG二、综合题(每空2分,共40分)。请将每一个空的正确答案写在答题卡【1】【20】序号的横线上,答在试卷上不得分。1.计算并填写下表IP地址子网掩码主机号【1】网络地址【2】直接播送地址【3】子网内的第一个可用IP地址【4】子网内的最后一个可用IP地址【5】2.如图1所示,某校园网使用2.5Gbps的POS技术与CERNET相
17、连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的的端口号为1434的UDP数据包进入校园网。-6-请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】,一【10】空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。R3的POS接口配置Router-R3#configureteminalRouter-R3(canfig)#Rauter-R3(config)#interfacepos3/1Router-R3(conflg-if)#descript.ionToCERNETRouter-R3(config-if)#bandwidth【6】Routes-R3(con
18、lig-if)#ipaddress52Routes-R3(config-if)#crc32Routes-R3(config-ifj#posframingsonetRoutes-R3(config-if)#noipdirected-broadcastRoutes-R3(config-if#posflag【7】Routes-R3(config-if)#noshutdownRoutes-R3(config-if)#exitRoutes-R3(config)#R3的访问控制列表配置Routes-R3(canfig)#access-list130【8】anyanyeq1434Routes-R3(canf
19、ig)#access-list130permit【9】anyanyRauter-R3(config)#interfacepos3/1Routes-R3(config-if)#ipaccess-group【10】Routes-R3(config-if)#exitRoutes-R3(config)#3.如图2所示,在某DHCP客户机上捕获了5条报文,表中对第5条报文进展了解析,图3是在该客户机捕获上述报文后执行ipconfig/all命令后得到的信息。分析捕获的报文,并补全图中【11】到【15】的信息。-7-图2在DHCP客户机上捕获的IP报文及相关分析4图4是在一台主机上用sniffer捕获的数
20、据包。-8-请根据图XX息答复以下问题。1该主机使用的DNS效劳器的域名是【16】,DNS效劳器的IP地址是【17】。2如果图4显示的是在该机上执行某个操作过程中捕获的所有数据包,那么该操作是【18】。3如果niffer启用了如图所示的过滤器“example后,在该主机上使用浏览器成功地访问了:/,那么niffer是否可以捕获到该操作的数据包请答复是或否【19】。如果想要捕获在载荷的某个固定位置上具有指特征的数据包,那么需要使用的过滤器选项是【20】。三、应用题(共20分)。-9-应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否那么无效。请根据图6所示网络构造答复以下问题。(1)填
21、写路由器RG的路由表项至每空2分,共10分目的网络输出端口40/30S0(直接连接)S1(直接连接)S0S1S0S1(2)如果该网络内效劳器群的IP地址为1-5,并且采用一种设备能够对效劳器提供如下保护措施:致到效劳器群的数据包将被进展过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称2分。这种设备应该部署在图中的哪个设备的哪个接口2分?(3)如果将28/25划分3个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机,请写出子网掩码及可用的IP地址段(6分)。注:请按子网顺序号分配网络地址。-10-参考答案:选择题1、BP13宽带城域网带外网络管
22、理是指利用网络管理协议SNMP建立网络管理系统。2、AP25远距离无线宽带接入网采用802.16标准3、BP17RPR环中每一个节点都执行SRP公平算法4、CP245、DP38突发处理能力是以最小帧间隔致数据包而不引起丧失的最大致率来衡量的。6、AP3616*100/20=80Mpbs=0.8Gbps7、AP4699.999%的每年停机时间小于等于5分钟8、DP59网络地址是一个B类地址,其第3个字节的二进制为:10101000,由此可以看出,这是个子网地址,它借用了原16位主机号的前5位,即16+5=21,所以子网掩码应为9、BP74S转换后的IP=,6023D目的IP=,8010、CP68
23、最长前缀匹配是:人事部的是11100000,培训部的是:11010000,销售部的是:11000000,会聚后,第四字节的前两位一样,故是/2611、P7612、AP89当路由信息发生变化时,BGP发言人使用update分组通知相邻自治系统13、BP8514、CP86链路状态度量主要包括费用、距离、延时、带宽等15、AP10516、DP11117、DP13918、CP14319、CP14820、AP14921、CP17022、DP19423、DP18724、AP15825、DP21126、CP212在PC机获得10.0.0.的IP地址后,翻开浏览器,并在地址栏里输入无线接入点的IP地址,会出现
24、输入网络密码页面27、DP21328、BP23229、CP23730、DP24331、BP25532、CP266在域名管理界面中可以通过增加新的域构建虚拟效劳效劳器。33、CP31134、DP30035、AP30436、AP30237、C38、BP32539、BP335-11-40、D综合题:【1】【2】【3】55【4】【5】54【6】2500000【7】S1S00【8】denyudp【9】ip【10】130in【11】55【12】55【13】000F1F2E3F4F【14】Yes【15】00【16】【17】【18】域名解析【19】否【20】datapallern应用题:144/30/286/
25、28/22/222基于网络的入侵防护系统或NIPSRC的E1口3第一子网:子网掩码92可用ip:29-90第二子网:子网掩码24可用ip:93-22第三子网:子网掩码24可用ip:25-54-12-2021年3月全国计算机等级考试四级笔试试卷网络工程师考试时间120分钟,总分值100分一、选择题每题1分,共40分。以下各题ABCD四个选项中,只有一个选项是正确的,请将正确的选项涂写在答题卡相应位置上,答在试卷上不得分。(1)以下关于光纤同轴电缆混合网HFC的描述中,错误的选项是AHFC是一个单向传输系统BHFC改善了信号传输质量,提高了系统可靠性CHFC光纤结点通过同轴电缆下引线可以为500到
26、2000个用户效劳DHFC通过CableModem将用户计算机与同轴电缆连接起来(2)以下关于无线局域网802.11标准的描述中,错误的选项是A802.11标准定义了无线局域网的物理层与MAC层协议B802.11标准定义了两类设备,即无线结点与无线接入点C无线接入点在无线与有线网络之间起到桥接的作用D802.11标准在MAC层采用了CSMA/CD的访问控制方法(3)目前宽带城域网保证QoS要求的技术主要有RSVP,DiffServ和AATMBMPLSCSDHDAdhoc(4)以下关于RPR技术的描述中,错误的选项是A、RPR的内环用于传输数据分组,外环用于传输控制分组B、RPR是一种用子直接在
27、光纤上高效传输IP分组的传输技术C、RPR环可以对不同的业务数据分配不同的优先级DRPR能够在50ms内隔离出现故障的节点和光纤段(5)以下关于跻由器技术的描述毕,错误的选项是A吞吐量是指路由器的包转发能力B高性能路山器一般采用交换式构造C语音视频业务对路由器延时抖动要求不高D路由器的冗余是为了保证设备的可靠性与可用性(6)一台交换机具有24个10/100Mbps电端口和4个1000Mbps光端日,如果所有端口都工作在全双工状态,那么交换机总带宽应为A、6.4GbpsB10.4bpsC12.8GbpsD28Gbps(7)假设效劳器系统年停机时间为6小时,那么系统可用性至少到达A99%B99.9
28、%C99.99%D99.999%(8)IP地址块25/27的子网掩码可写为A92B24C40D48(9)以下图是网络地址转换NAT的一个例如-13-根据图XX息,标号为的方格中的内容应为AS=,3105BS=,5234D=,8080D=,8080CS=,3105D5=,5234D=,5234D=,3105(10)某企业分配给人事部的IP地址块为I/27,分配给企划部的IP地址块为2/27,分配给市场部的IP地址块为4/26,那么这三个地址块经过聚合后的地址为A/25B/26C4/25D10.0.I1.64/26(11)以下对IPv6地址FE60:0:0:050D:BC:0:0:03F7的简化表
29、示中,错误的选项是AFF60:50D:BC:0:0:03F7BFE60:0:0:050D:BC:03F7CPE60:0:0:50D;BC;03F7;DFE60:50D;BC:03F7(12)BGP路由选择协议的四种分如中不包括AhelloBnotificationCopenDupdate(13)R1,R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如以下图(A所示,当R1收到R2致的如以下图(B的V,D报文后,RI更新的四个路由表项中距离值从上到下依次为A0、4、2、3B0、4、3、3C0、5、3、3D0、5、3、4(14)以下关于OSPF协议分区的描述中,错误的选项是AO
30、SPF协议要求当链路状态发生变化时用洪泛法向全网路由器致此信息BOSPF每个路由器的链路状态数据库包含着本区域的拓扑构造信息C每一个区域OSPF拥有一个32位的区域标识符DOSPF划分区域能提高路由更新收敛速度15)不同逻辑子网间通信必须使用的设备是A二层交换机B三层交换机C网桥D集线器(16)以下关于综合布线部件的描述中,错误的选项是-14-A双绞线扭绞可以减少电磁干扰B与UTP相比,STP防止对外电磁辐射的能力更强C多介质插座是用来连接UTP和STP的D作为水平布线系统电缆时,UTP电缆长度通常应该在90米以内(17)包含配置信息的配置BPDU数据包的长度不超过A4字节B15字节C25字节
31、D3s字节(18)CiscoCatalyst6500交换机的3/1端口与一台其他厂商的交换机相连,并要求该端口工作在VLANTrunk模式.这两台交换机的trunk端口都应封装的协议和CiscoCatalyst6500设置trunk模式的正确配置语句是AISL和set3/1trunkonislBISL和settrunk3/1onislCIEEE802.1Q和settrunk3/1ondotlqDIEEE802.1Q和set3/1trunkondotlq(19)以下对VTP工作模式的描述中,错误的选项是AVTPServer可将VLAN的配置信息传播到本域内其他所有的交换机BVTPClient不能
32、建立、删除和修改VLAN配置信息CVTPTransparent不传播也不学习其他交换机的VLAN配置信息D在一个VTP域内,可设多个VTPServer,VTPClient和VTPTransparent(20)以下是优先级值一样的四台核心交换机的MAC地址,STP根据这些地址确定的根交换机是A00-d0-01-84-a7-e0B00-d0-02-85-a7-f0C00-d0-03-86-a7-faD00-d0-04-87-a7-fc(21)如一F图所示,网络站点A致数据包给站点B,当R1将数据包转发给R2时,被转发数据包中封装的目的IP地址和目的MAC地址是A00-d0-02-85-cd-3fB
33、00-ff-2a-3a-4b-5bC00-d0-02-85-cd-3fD00-ff-2a-3a-4b-5b(22)Cisco路由器存储当前使用的操作系统映像文件和一些微代码的内存是AROMBRAMCFlashDNVRAM(23)调整DHCF客户的地址租用时间为3小时30分,Cisco路由器的正确配置语句是AIease3.30Blease0330Clease3030D1eas0303(24)在Cisco路由器匕用扩展访问控制列表封禁1P地址为4的主机,正确的配置语句是Aaccess-list99denyiphost4anyaccess-list99denyipanyhost4-15-access
34、-list99permitipanyanyBaccess-list100permitipanyanyaccess-list100denyiphost4anyaccess-list100denyipanyhost4Caccess-list199denyiphost4anyaccess-list199denyipanyhost4access-list199permitipanyanyDaccess-list166denyiphost4anyaccess-list166permitipanyany(25)以下对802.11b无线局域网的多蜂窝漫游工作方式的描述中,错误的选项是A在部署无线网络时,可以
35、布置多个接入点构成一个微蜂窝系统B微蜂窝系统允许一个用户在不同的接入点覆盖区域内任意漫游C随着位置的变换,信号会由一个接入点自动切换到另外一个接入点D无线结点漫游时始终保持数据传输速率为11Mbps(26)以下关于802.11b根本运行模式与接入点设备的描述中,错误的选项是A无线与有线网络并存的通信方式属于根本运行模式B无线接入点具有频道与结点漫游管理功能C按根本模式配置,一个接入点最多可连接256台PCDAironet1100系列接入点设备使用CiscoIOS操作系统(27)以下关于配置无线接入点Aironet1100的描述中,错误的选项是A第一次配置无线接入点一般采用本地配置模式B可使用以
36、太网电缆将无线接入点与一台PC机连接C确认Pc机获得了10.0.0.x网段的地址D在接入点汇总状态页面点击“SSID命令进入快速配置页面(28)以下关于Windows2003系统DNS效劳器安装、配置的描述中,错误的选项是A缺省情况下Windows2003系统没有安装DNS效劳B为方便DNS效劳器配置,可以使用DHCP效劳器动态分配IP地址CIShiS效劳器的根本配置包括创立正向和反向查找区域、增加资源记录等D在反向查找区域中可以手工增加主机的指针记录(29)以下关于Windows2003系统DHCP效劳器安装、配置和使用的描述中,错误的选项是A地址租约期限的最小可调整单位是分钟B客户机的地址
37、租约续订是由客户端软件自动完成的C添加排除时必须输入起始1P地址和完毕IP地址D新建作用域后必须激活才可为客户机分配地址(30)以下关于Windows2003系统Web效劳器安装、配置和使用的描述中,错误的选项是A建立Web站点时必须为该站点指定一个主目录B访问Web站点时必须使用站点的域名C假设Web站点未设置默认内容文档,访问站点时必须提供首页内容的文件名DWeb站点的性能选项包括影响带宽使用的属性和客户端Web连接的数量(31)以下关于Serv_UFTP效劳器安装、配置和使用的描述中,错误的选项是AFTP效劳器可以设置最大上传速度BFTP效劳器的域创立完成后,客户端即可使用匿名用户访问C
38、对用户数大于500的域,将域存放在注册表中可提供更高的性能D通过设置IP访问可以控制某些1P地址对FTP效劳器的访问(32)假设用户在Winmail效劳器注册的是usermail.xyz,那么以下描述中错误的选项是A致给该用户时,发方效劳器使用SMTP协议致至mail.xyz-16-B致给该用户时,收方效劳器根据user将收到的存储在相应的信箱CWinmail效劳器允许用户自行注册新D建立路由时,要在DNS效劳器中建立效劳器主机记录(33)Windows2003对己备份文件在备份后不做标记的备份方法是A正常备份B差异备份C增量备份D副本备份34)CiscoPIX525防火墙用于实现内部和外部地
39、址固定映射的配置命令是AnatBstaticCglobalDfixup35)以下关于入侵检测系统探测器获取网络流量的方法中,错误的选项是A利用交换设备的镜像功能B在网络链路中串接一台分路器C在网络链路中串接一台集线器D在网络链路中串接一台交换机(36)以下Windows命令中,可以用于检测本机配置的域名效劳器是否工作正常的命令是AnetstatBtracertCipconfigDnbstal(37)在一台主机上用浏览器无法访问到域名为的,并且在这台主机上执行Pig命令时有如下信息C:1P13with32bytesofdata:Requesttimedout.Requesttimedout.Re
40、questtimedout.Requesttimedout.Pingstatisticsfor13:P:ckets:Sent=4,Received=0,Lost=4(100%loss)分析以上信息,可以排除的故障原因是A网络链路出现故障B该计算机的浏览器工作不正常C效劳器工作不正常D该计算机设置的DNS效劳器工作不正常(38)攻击者无需伪造数据包中IP地址就可以实施的攻击是ADDoS攻击BLand攻击CSmurf攻击DSYNFlooding攻击(39)以下工具中不能用作平安评估的是AISSBMBSACWSUSDX-Scanner(40)以下关于恶意代码的描述中,错误的选项是A木马能够通过网络完
41、成自主复制B)电子图片中也可以携带恶意代码CJavAscript.VBscript.等脚本语言可被用干编写网络病毒D蠕虫是一个独立程序,它不需要把自身附加在宿主程序上二、综合题(每空2分,共40分)。请将每一个空的正确答案写在答题卡【1】【20】序号的横线上,答在试卷上不得分。1.计算并填写下表IP地址子网掩码地址类别【1】网络地址【2】直接播送地址【3】主机号【4】-17-子网内的最后一个可用IP地址【5】2.如图1所示,某校园网使用l0Gbps的POS技术与CERNET相连,POS接口的帧格式使用SDH。路由协议的选择方案是校园网采用OSPF动态路由协议,校园网与CERNET的连接使用静态
42、路由协议。另外,还要求在路由器R3上配置一个loopback接口,接口的IP地址为。请阅读以下R3的配置信息,并补充【6】,一【10】空白处的配置命令或参数,按题目要求完成路由器的配置。Router-R3#configureteminalRouter-R3(canfig)#Rauter-R3(config)#interfacepos3/1Router-R3(conflg-if)#descript.ionToCERNETRouter-R3(config-if)#bandwidtheses【6】-Routes-R3(conlig-i0#ipaddress52Routes-R3(config-if)
43、#crc32Routes-R3(config-ifj#【7】一配置帧格式Routes-R3(config-if)#naipdirected-broadcastRoutes-R3(config-i#posflags1s02Routes-R3(config-ill#noshutdownRoutes-R3(config-ifl#exitRoutes-R3(canfig)#interfaceloopback0Router-R3(conflg-i介#ipaddress【8】Router-R3(config-i0#noiproute-cacheRouter-R3(config-if)#noip_mrout
44、e-cacheKouter-R3(config-i匀#exitRouter-R3(config)#routerospf63Router-R3(config-router)#network【9】一-area0Router-R3(config-router)#redistributeconnectedmetric-type1subnetsRouter-R3(config-router)#area0range【10】Router-R3(con,tg-router)#exitRouter-R3(config)#Router-R3(config)#iprouteRouter-R3(config)#exi
45、tRouter-R3#write-18-3.如表1所示,在某DHCP客户机上捕获了6个报文,并对第5条报文进展了解析,请分析相关信息答复以下问题:1户机获得的IP地址是【11】2在DHCP月爵务器中设置DNS效劳器地址是【12】路由器地址是【13】。3假设给DHP客户机分配固定IP地址,那么新建保存时输入的MAC地址是【14】4DHCP效劳器的1P地址是【15】4,图2是在某园区网出口上用sniffer捕获的数据包。-19-请根据图XX息答复以下问题。1该园区网Web效劳器的IP地址是【16】效劳端口是【17】2主机13的功能是【18】,主机03的功能是【19】。3该园区网的域名是【20】应用
46、题必须用蓝、黑色钢笔或圆珠笔写在答题纸的相应位置上,否那么无效。三、应用题(共20分)。应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否那么无效。-20-(1)使用4/26划分3个子网,其中第一个子网能容纳13台主机,第二个子网能容纳12台主机,第三个子网容纳30台主机。请写出子网掩码、各子网网络地址及可用的IP地址段。(9分)(注:请按子网序号顺序分配网络地址)(2)如果入侵检测设备用于检测所有的访问图中效劳器群的流量,请写出交换机1上被镜像的端口。(2分)(3)如果在交换机1上定义了一个编号为105的访问控制列表,该列表用于过滤所有访问图中服务器群的1434端口的数据包,请写出
47、该访问控制列表应用端口的配置命令。(4分)(4)如果该网络使用动态地址分配的方法,请写出路由交换机上DHCPIP地址池的配置内容。(5分)参考答案:选择题1、AP22光纤同轴电缆混合网HFC是一个双向传输系统。2、DP205802.11中对CSMA/CD进展了一些调整,采用了新的协议CSMA/CA-21-3、BP134、AP16RPR的内环和外环都可以传输数据分组与控制分组。5、CP38但是语音,视频业务对延时抖动要求较高。6、CP4024*100+4*1000=12800Mpbs=12.8Gbps7、BP4699.9%的每年停机时间小于等于8.8小时8、B32-27=5,11100000=2
48、249、AP74S自已的IP=192。168。1。1,D请求公网上的IP=202。113。64。210、AP82最长前缀匹配是:人事部的是00000000,企划部的是:00100000,市场部的是:01000000,会聚后,第四字节的第1位一样,故是/2511、DP76:双冒号在一个地址中只能出现一次。12、AP89BGP有四分组:open,update,keepalive,notification13、CP85第二项不能是4,因为从R2转出是4+1=5,第三项2+1=3enable-29-Router#Router#configureterminalRouter(config)#Router
49、(config)#hostnameR1R1(config)#interfacef0/1R1(config-if)#ipaddressR1(config-if)#noshutdownR1(config-if)#interfacef0/2R1(config-if)#ipadressR1(config-if)#noshutdownR1(config-if)#exitR1(config)#R1(config)#interfaces1R1(config-if)#vlanipadress4452R1(config-if)#bandwidth【6】配置带宽为2.048MbpsR1(config-if)#【7
50、】PPP封装PPP协议R1(config-if)#noshutdownR1(config-if)#exitR1(config-if)#iproute【8】配置缺省路由R1(config-if)#routerripR1(config-router)#network【9】配置参与RIP的网络R1(config-router)#network【10】配置参与RIP的网络R1(config-router)#endR1#writeR1#3.某部门网络管理员使用DHCP效劳器对公司内部主机的IP地址进展管理,:1)该公司共有40个可用IP地址为:1.1102)DHCP效劳器选用Windows2003操作系
51、统,其IP地址为:13)连接该子网络路由器端口的IP地址为24)DHCP客户机使用WindowsXP操作系统请问答以下问题:(1)配置DHCP效劳器作用域时,起始IP地址输入1,完毕IP地址输入0,长度域输入的数值为26。在设置“添加排除时,起始IP地址应为【11】,完毕IP地址应为【12】。(2)DHCP效劳器已经获得地址租约,但失败,与DHCP效劳器配置有关的原因是【13】。(3)在DHCP效劳器给客户机分配地址租约后,是否可以主动收回地址租约?【14】注:请填写“是或“否(4)在Windows2003sever中,DHCP效劳器默认租约期限是【15】天。4.图2是在一台主机上用sniff
52、er捕获的数据包,其中数据包标号NO.为“7的条目中“Summary栏中的局部信息被隐去。-30-请根据显示的信息答复以下的问题(1)该主机的正在访问的www效劳器的IP地址是【16】(2)根据图中“No.栏中标号,表示TCP连接三次握手过程开场的数据包标号是【17】(3)标号为“7的数据包的源端口应为【18】,该数据包TCPFlag的ACK位应为【19】(4)标号为“7的数据包“Summary栏中被隐去的信息中包括ACK的值,这个值应为【20】三、应用题(共20分)应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否那么无效。某网络构造如图3所示,请答复以下有关问题。-31-(1)使
53、用92/26划分3个子网,其中第一个子网能容纳25台主机,另外两个子网分别能容纳10台主机,请写出子网掩码、各子网网络地址及可用的IP地址段(9分)。注:请按子网序号顺序分配网络地址(2)如果该网络使用上述地址,边界路由器上应该具有什么功能?(2分)如果为了保证外网能够访问到该网络内的效劳器,那么应在边界路由器对网络中效劳器的地址进展什么样的处理?2分(3)采用一种设备能够对该网络提供如下的保护措施:数据包进入网络时将被进展过滤检测,并确定此包是否包含有威胁网络平安的特征。如果检测到一个恶意的数据包时,系统不但发出警报,还将采取响应措施如丢弃含有攻击性的数据包或阻断连接阻断攻击。请写出这种设备
54、的名称。2分这种设备应该部署在图中的位置1位置3的哪个位置上?2分(4)如果该网络采用Windows2003域用户管理功能来实现网络资源的访问控制,那么域用户信息存在区域控制器的哪个局部?3分-32-参考答案:选择题:1-5CBABB6-10CCDBC11-15BBDCD16-20DABBD21-25CDCAD26-30ACAAB31-35CDBBA36-40DDCAC综合题:【1】A类【2】【3】55【4】9【5】54【6】2048【7】encapsulation【8】43【9】【10】【11】1【12】2【13】作用域选项中“DNS效劳器选项或“路由器选项配置可能有误【14】否【15】8【
55、16】【17】5【18】1101【19】1【20】3056467585应用题:1子网1:92子网掩码:24可用ip:93-22子网2:24子网掩码:40可用ip:25-38子网3:40子网掩码:40可用ip:41-542NAT功能,“一对一地址转换功能3防火墙,位置24活动目录-33-2021年4月全国计算机等级考试四级网络工程师笔试试卷考试时间120分钟,总分值100分一、选择题每题1分,共40分。以下各题A、B、C、D四个选项中,只有一个选项是正确的,将正确的选项涂写在答题卡上。1、设计一个宽带城域网将涉及“三个平台一个出口,即网络平台、业务平台、管理平台和cA、广域网出口B、局域网出口C
56、、城市宽带出口D、卫星通道出口2、以下关于宽带城域网核心交换层特点的描述中,错误的选项是dA、将多个会聚层连接起来B、为整个城域网提供一个高速、平安与具有QoS保障能力的数据传输环境C、提供宽带城域网的用户访问Internet所需要的路由效劳D、根据接入层的用户流量进展本地路由、过滤、流量均衡3、ADSL上行速率在aA、64Kbps640KbpsB、640Kbps7MbpsC、7Mbps10MbpsD、10Mbps20Mbps4、以下关于IEEE802.16标准的描述中,错误的选项是bA、提供宽带城域网用户访问Internet所需要的路由效劳B、最高传输速率为234Mbps32-134Mbps
57、C、使用无线频段为1066GHzD、与IEEE802.16标准工作组对应的论坛组织是WiMAX5、在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络平安性需求分析,还需要做的工作是aA、网络工程造价估算B、网络工程进度安排C、网络硬件设备选型D、网络带宽接入需求分析6、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在cA、1:1B、1:10C、1:20D、1:407、一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为dA、4.4GbpsB、6.4Gbps
58、C、6.8GbpsD、8.8Gbps8、某个IP地址的子网掩码为92,该掩码又可以写为cA、/22B、/24C、/26D、/289、将内部专用IP地址转换为外部公用IP地址的技术是bA、RAPRB、NATC、DHCPD、ARP10、假设某大学分配给计算机系的IP地址块为28/26,分配给自动化系的IP地址块为92/26,那么这两个地址块经过聚合后的地址为cA、/24B、/25C、28/25D、28/2411、以下对IPv6地址FE80:0:0:0801:FE:0:0:04A1的简化表示中,错误的选项是aA、FE8:801:FE:0:0:04A1B、FE80:801:FE:0:0:04A1C、F
59、E80:0:0:801:FE:04A1D、FE80:0:0:801:FE:4A112、以下关于路由信息协议RIP的描述中,错误的选项是bA、路由刷新报文主要内容是由假设干(V、D)组成的表B、矢量V标识该路由器可以到达的目的网络或目的主机的跳数C、路由器在接收到V、D报文后按照最短路径原那么更新路由表D、要求路由器周期性地向外致路由刷新报文13、以下关于OSPF协议的描述中,错误的选项是dA、OSPF使用分布式链路状态协议B、链路状态协议“度量主要是指费用、距离、延时、带宽等C、当链路状态发生变化时用洪泛法向所有路由器致信息D、链路状态数据库中保存一个完整的路由表14、在不同AS之间使用的路由
60、协议是cA、RIPB、OSPFC、BGP-4D、ISIS-34-15以下关于综合布线的描述中,错误的选项是bA、终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B、多介质信息插座是用于连接双绞线C、干线线缆铺设经常采用点对点结合和分支结合两种方式D、采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由16网桥转发数据的依据是bA、ARP表B、MAC地址表C、路由表D、访问控制列表17一台Cisco交换机和一台3COM交换机相连,相连端口都工作在VLANtrunk模式,这两个端口应使用的VLAN协议是dA、ISL和IEEE802.10B、ISL和ISLC、ISL和IEEE802
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年度装修工程客户保障合同2篇
- 2024年度在建新能源客车项目转让合同3篇
- 2024年中国柔性织物伸缩节市场调查研究报告
- 2024年中国一机多票资源整合系统软件市场调查研究报告
- 2024年中国中碱玻璃纤维市场调查研究报告
- 2024年度二手拖拉机买卖及二手设备技术指导服务协议3篇
- 2024至2030年中国高级袋装独立簧床垫行业投资前景及策略咨询研究报告
- 2024至2030年中国防潮吸湿制品行业投资前景及策略咨询研究报告
- 2024年寄卖商家信用评估合同3篇
- 2024至2030年中国洗衣机脱水桶轴盘行业投资前景及策略咨询研究报告
- 企业创新成功案例(课堂PPT)
- 城市道路绿化工程劳动力机械设备和材料投入计划方案
- 轻型井点降水计算
- 安全人机工程设计餐厅
- 超声波测距系统(论文)正文、结论、参考文献等(1)
- 现金流量表(带公式)
- 小区业主委员会选举办法
- SJG 09-2020 深圳市建筑基桩检测规程
- 仓库物资储存保管管理
- 读《静悄悄的革命》有感(课堂PPT)
- 患者自带药品管理规定1
评论
0/150
提交评论