计算机四级考试网络工程师笔试题.docx
《计算机四级考试网络工程师笔试题.docx》由会员分享,可在线阅读,更多相关《计算机四级考试网络工程师笔试题.docx(17页珍藏版)》请在冰豆网上搜索。
计算机四级考试网络工程师笔试题
2011年计算机四级考试网络工程师笔试题一
一、选择题(每小题1分,共40分)
下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确的选项涂写在答题卡相应位置上,答在试卷上不得分。
(1)按照ITU标准,传输速率为155.520Mbps的标准是()
A)OC-3B)OC-12C)OC-48D)OC-192
(2)下列关于RPR技术的描述中,错误的是()
A)RPR能够在50ms内隔离出现故障的节点和光纤段
B)RPR环中每一个节点都执行SRP公平算法
C)两个RPR节点之间的裸光纤最大长度为100公里
D)RPR用频分复用的方法传输IP分组
(3)以下关于IEEE802.16协议的描述中,错误的是()
A)802.16主要用于解决城市地区范围内的宽带无线接入问题
B)802.16a用于移动结点接入
C)802.16d用于固定结点接入
D)802.16e用于固定或移动结点接入
(4)下列关于xDSL技术的描述中,错误的是()
A)xDSL技术按上行与下行速率分为速率对称与非对称两类
B)ADSL技术在现有用户电话线上同时支持电话业务和数字业务
C)ADSL上行传输速率最大可以达到8Mbps
D)HDSL上行传输速率为1.544Mbps
(5)下列关于服务器技术的描述中,错误的是()
A)对称多处理技术可以在多CPU结构的服务器中均衡负载
B)集群系统中一台主机出现故障时不会影响系统的整体性能
C)采用RISC结构处理器的服务器通常不采用Windows操作系统
D)采用RAID技术可提高磁盘容错能力
(6)一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()
A)8.8GbpsB)12.8GbpsC)13.6GbpsD)24.8Gbps
(7)服务器系统年停机时间为8.5小时,系统可用性可以达到()
A)99%B)99.9%C)99.99%D)99.999%
(8)IP地址块211.64.0.0/11的子网掩码可写为()
A)255.192.0.0B)255.224.0.0C)255.240.0.0D)255.248.0.0
(9)某企业产品部的IP地址块为211.168.15.192/26,市场部的为211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为()
A)211.168.15.0/25B)211.168.15.0/26C)211.168.15.128/25D)211.168.15.128/26
(10)IP地址块59.67.79.128/28、59.67.79.144/28和59.67.79.160/27经聚合后可用地址数为()
A)62B)64C)126D)128
(11)下列对IPv6地址FF23:
0:
0:
0:
0510:
0:
0:
9C5B的简化表示中,错误的是()
A)FF23:
:
0510:
0:
0:
9C5BB)FF23:
0:
0:
0:
0510:
:
9C5B
C)FF23:
0:
0:
0:
051:
:
9C5BD)FF23:
:
510:
0:
0:
9C5B
(12)将专用IP地址转换为公用IP地址的技术是()
A)ARPB)DHCPC)UTMD)NAT
(13)R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图a所示,当R1收到R2发送的如图b的(V,D)报文后,R1更新的路由表项中距离值从上到下依次为0、4、4、3
目的网络
距离
路由
10.0.0.0
0
直接
20.0.0.0
5
R2
30.0.0.0
4
R3
40.0.0.0
3
R4
目的网络
距离
10.0.0.0
1
20.0.0.0
2
30.0.0.0
3
40.0.0.0
4
图a图b
那么,1234可能的取值依次为()
A)0、5、4、3B)1、3、4、3C)2、3、4、1D)3、4、3、3
(14)不同AS之间使用的路由协议是()
A)BGP-4B)ISISC)OSPFD)RIP
(15)下列关于局域网设备描述中,错误的是()
A)中继器工作在MAC层
B)连接到一个集线器的所有结点共享一个冲突域
C)交换机在源端口与目的端口间建立虚连接
D)网桥的主要性能指标包括帧转发速率和帆过滤速率
(16)下列关于综合布线系统的描述中,错误的是()
A)STP比UTP的抗电磁干扰能力强
B)管理子系统提供与其他子系统连接的手段
C)对于建筑群子系统说,架空布线是最理想的方式
D)对高速率终端用户可直接铺设光纤到桌面
(17)下列对交换机的描述中,错误的是()
A)交换机根据接收数据包括中的IP地址过滤和转发数据
B)交换机可将多台数据终端设备连接在一起,构成星状结构的网络
C)交换机有存储转发快速转发和碎片丢弃三种交换模式
D)交换机允许多对站点进行并发通信
(18)下列中交换机同属一个VTP域。
除交换机B外,所有交换机的VLAN配置都与交换机A相同。
交换机A和B的VTP工作模式的正确配置是()
A)setvtpmodetransparent和setvtpmodeserver
B)setvtpmodeserver和setvtpmodetransparent
C)setvtpmodeserver和setvtpmodeclient
D)setvtpmodeserver和setvtpmodeserver
(19)在CiscoCatalyst3548以太网交换机上建立一个名为lib105的VLAN,正确的配置是()
A)Switch-3548#vlan1namelib105
Switch-3548#exit
B)Switch-3548(vlan)#vlan1namelib105
Switch-3548(vlan)#exit
C)Switch-3548(vlan)#vlan1000namelib105
Switch3548(vlan)#exit
D)Switch-3548(vlan)#vlan1002namelib105
Switch-3548(vlan)#exit
(20)将Catalyst6500交换机的设备管理地址设置为203.29.166.9/24,缺省网关的IP地址为203.29.166.1,正确的配置语句是()
A)setinterfacevlan1203.29.166.90.0.0.255203.29.166.1
B)setinterfacevlan1203.29.166.9255.255.255.0203.29.166.1
C)setinterfacesc0203.29.166.90.0.0.255203.29.166.1
D)setinterfacesc0203.29.166.9255.255.255.0203.29.166.1
答案:
1~5ADDCB6~10CBBCA
11~15CDBAA16~20CAACD
2011年计算机四级考试网络工程师笔试题二
(21)封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的ICMP数据包,正确的access-list配置是()
A)Router(config)#access-list110permiticmp212.78.170.1660.0.0.0any
Router(config)#access-list110denyicmpanyany
Router(config)#access-list110permitipanyany
B)Router(config)#access-list110permiticmp212.78.170.0255.255.255.224any
Router(config)#access-list110permitipanyany
Router(config)#access-list110denyicmpanyany
C)Router(config)#access-list110perimticmp212.78.170.00.0.0.255any
Router(config)#access-list110denyicmpanyany
Router(config)#access-list110permitipanyany
D)Router(config)#access-list110permiticmp212.78.170.1600.0.0.31any
Router(config)#access-list110denyicmpanyany
Router(config)#access-list110permitipanyany
(22)Cisco路由器执行showaccess-list命令显示如下一组控制列表信息()
StandardIPaccesslist30
deny127.0.0.0,wildcardbits0.255.255.255
deny172.16.0.0,wildcardbits0.15.255.255
permitany
根据上述信息,正确的access-list配置是
A)Router(config)#access-list30deny127.0.0.0255.255.255.0
Router(config)#access-list30deny172.16.0.0255.240.0.0
Router(config)#access-list30permitany
B)Router(config-std-nacl)#access-list30deny127.0.0.00.255.255.255
Router(config-std-nacl)#access-list30deny172.16.0.00.15.255.255
Router(config-std-nacl)#access-list30permitany
C)Router(config)#access-list30deny127.0.0.00.255.255.255
Router(config)#access-list30deny172.16.0.00.15.255.255
Router(config)#access-list30permitany
D)Router(config)#access-list30deny127.0.0.00.255.255.255
Router(config)#access-list30permitany
Router(config)#access-list30deny172.16.0.00.15.255.255
(23)通过拨号远程配置Cisco路由器时,应使用的接口是()
A)AUXB)ConsoleC)EthernetD)VTY
(24)在Cisco路由器上配置RIPv1路由协议,参与RIP路由的网络地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正确的配置命令是()
A)Router(config)#network193.22.56.00.0.0.255
B)Router(config-router)#network193.22.56.0255.255.255.0
C)Router(config)#network193.22.56.0
D)Router(config-router)#network193.22.56.0
(25)下列关于蓝牙技术的描述中,错误的是()
A)工作频段在2.402GHz~2.480GHz
B)非对称连接的异步信道速率是433.9kbps/57.6kbps
C)同步信道速率是64kbps
D)扩展覆盖范围是100米
(26)下列关于IEEE802.11b协议的描述中,错误的是()
A)采用CSMA/CA介质访问控制方法
B)允许无线节点之间采用对等通信方式
C)室内环境通信距离最远为100米
D)最大传输速率可以达到54Mbps
(27)下列关于CiscoAironet1100进入快速配置步骤的描述中,错误的是()
A)使用5类无屏蔽双绞线将PC机和无线接入点连接起来
B)接入点加电后,确认PC机获得了10.0.0.x网段的地址
C)打开PC机浏览器,并在浏览器的地址栏输入接入点的默认IP地址10.0.0.254
D)输入密码进入接入点汇总状态页面,并点击“ExpressSetup”进入快速配置页面
(28)下列关于Windows2003系统下DNS服务器参数的描述中,错误的是()
A)安装DNS服务时,根服务器被自动加入到系统中
B)反向查找区域用于将IP地址解析为域名
C)主机记录的TTL是该记录被查询后放到缓存中的持续时间
D)转发器用于将外部域名的查询转发给内部DNS服务器
(29)下列关于Windows2003系统下DHCP服务器参数的描述中,错误的是()
A)作用域是网络上IP地址的连续范围
B)排除是从作用域内排除的有限IP地址序列
C)保留不可以使用被排出的IP地址序列
D)地址池是作用域应用排除范围之后剩余的IP地址
(30)下列关于Windows2003系统下WWW服务器配置的描述中,错误的是()
A)设置默认文档后使用浏览器访问网站时能够自动打开网页
B)网站选项可设置网站的标识,并可启用日志记录
C)目录安全选项可选择配置身份验证和访问控制、IP地址和域名限制、安全通信
D)性能选项可设置影响带宽使用的属性及客户端Web连接的数量和超时时间
(31)下列关于Serv_UFTP服务器配置的描述中,错误的是()
A)配置服务器域名时,可以使用域名或其它描述
B)配置服务器IP地址时,服务器有多个IP地址需分别添加
C)配置服务器域端口号时,可使用端口21或其它合适的端口号
D)配置域存储位置时,小的域应选择.INI文件存储而大的域应选择注册表存储
(32)下列关于邮件系统工作过程的描述中,错误的是()
A)用户使用客户端软件创建新邮件
B)客户端软件使用SMTP协议将邮件发送到接收方的邮件服务器
C)接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理
D)接收方客户端软件使用POP3或IMAP4协议从邮件服务器读取邮件
(33)差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()
A)增量备份、差异备份、完全备份B)差异备份、增量备份、完全备份
C)完全备份、差异备份、增量备份D)完全备份、增量备份、差异备份
(34)CiscoPIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是()
A)fixupB)conduitC)globalD)nameif
(35)下列方式中,利用主机应用系统漏洞进行攻击的是()
A)Land攻击B)暴力攻击
C)源路由欺骗攻击D)SQL注入攻击
(36)以下不属于网络安全评估内容的是()
A)数据加密B)漏洞检测
C)风险评估D)安全审计
(37)Cisco路由器上使用团体字pub向管理站发送自陷消息,正确的snmp配置语句是()
A)snmp-serverenabletraps
snmp-serverhostpub
B)snmp-servertrapsenable
snmp-serverhostpub
C)snmp-serverenabletraps
snmp-serverpub
D)snmp-servertrapsenable
snmp-serverpub
(38)下列关于漏洞扫描技术和工具的描述中,错误的是()
A)主动扫描工作方式类似于IDS
B)CVE为每个漏洞确定了唯一的名称和标准化的描述
C)X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描
D)ISS的SystemScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞
(39)在一台主机上涌浏览器无法访问到域名为的网站,并且在这台主机上执行tracert命令时有如下信息()
Tracingroutetowww.abc.[202.113.96.10]
Overmaximumof30hops:
1《1ms《1ms《1ms59.67.148.1
259.67.148.1reports:
Destinationnetunreachable
Tracecomplete
分析以上信息,会造成这种现象的原因是
A)该计算机IP地址设置有误
B)相关路由器上进行了访问控制
C)该计算机没有正确设置DNS服务器
D)该计算机设置的DNS服务器工作不正常
(40)攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。
这种攻击被称为()
A)DNS欺骗攻击B)DDOS攻击
C)重放攻击D)SYNFlooding攻击
答案:
21~25DCADB26~30DCDCD
31~35BBABD36~40AAABD
2011年计算机四级考试网络工程师笔试题三
二、综合题(每空2分,共40分)
请将每一个空的正确答案写在答题卡【1】~【20】序号的横线上,答在试卷上不得分。
1.计算并填写下表
IP地址
191.23.181.13
子网掩码
255.255.192.0
地址类别
【1】
网络地址
【2】
直接广播地址
【3】
主机号
【4】
子网内的最后一个可用IP地址
【5】
2.如图1所示,某园区网用2.5Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。
路由协议的选择方案是,园区网内部采用OSPF协议,园区网与Internet的连接使用静态路由。
请阅读以下R1和R3的部分配置信息,并补充【6】~【10】空白处的配置命令或参数,按题目要求完成路由器的配置。
R1缺省路由的配置信息
Router-R1#configureterminal
Router-R1(config)#
Router-R1(config)#iprouter0.0.0.0【6】
Router-R1(config)#exit
Router-R1#
R3的POS接口和OSPF协议的配置信息
Router-R3#configureterminal
Router-R3(config)#
Router-R3(config)#interfacepos3/0
Router-R3(config-if)#descriptionToInternet
Router-R3(config-if)#bandwidth2500000
Router-R3(config-if)#ipaddress221.195.178.1255.255.255.252
Router-R3(config-if)#crc32
Router-R3(config-if)#pos【7】
Router-R3(config-if)#noipdirected-broadcast
Router-R3(config-if)#posflag【8】
Router-R3(config-if)#noshutdown
Router-R3(config-if)#exit
Router-R3(config)#routerospf65
Router-R3(config-router)#network211.100.66.0【9】area0
Router-R3(config-router)#redistributeconnectedmetric-type1subnets
Router-R3(config-router)#area0range211.100.66.0【10】
Router-R3(config-router)#exit
Router-R3(config)#
3.某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。
在某DHCP客户机上连续执行“ipconfig/all”和”ipconfig/renew”命令,执行“ipconfig/all”得到的部分信息如图2所示,执行“ipconfig/renew”命令时,在客户机捕获的报文及相关分析如图3所示。
请分析图中的信息,补全【11】~【15】的内容。
Ethernetadapter本地连接:
Description……………...:
Broadcom440x10/100IntegratedController
PhysicalAddress……......:
00-16-18-F1-C5-68
DhcpEnabled…………...:
Yes
IPAddress…………….....:
192.168.0.50
SubnetMask………..........:
255.255.255.0
DefaultGateway………....:
192.168.0.1
DHCPserver……………..:
192.168.0.100
DNSserver……………….:
192.168.0.100
LeaseObtained…………...:
2010年11月18日8:
29:
03
LeaseExpires…………...:
2010年11月26日8:
29:
03
图2在DHCP客户机执行ipconfig/all获取的部分信息
图3在DHCP客户机上执行ipconfig/renew时捕获的报文及第2条报文的分析
4.图4是校园网是一台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包
请根据图中信息回答下列问题。
(1)对应的IP地址是【16】。
(2)图中①②③处删除了部分显示信息,其中②和③处的信息分别是【17】和【18】。
(3)主机202.113.64.3的功能是【19】。
(4)当需要回放捕获的数据包时,可以使用Sniffer内置的【20】。
2