计算机等级考试网络工程师真题含答案文档格式.docx

上传人:b****8 文档编号:22395269 上传时间:2023-02-03 格式:DOCX 页数:13 大小:43.35KB
下载 相关 举报
计算机等级考试网络工程师真题含答案文档格式.docx_第1页
第1页 / 共13页
计算机等级考试网络工程师真题含答案文档格式.docx_第2页
第2页 / 共13页
计算机等级考试网络工程师真题含答案文档格式.docx_第3页
第3页 / 共13页
计算机等级考试网络工程师真题含答案文档格式.docx_第4页
第4页 / 共13页
计算机等级考试网络工程师真题含答案文档格式.docx_第5页
第5页 / 共13页
点击查看更多>>
下载资源
资源描述

计算机等级考试网络工程师真题含答案文档格式.docx

《计算机等级考试网络工程师真题含答案文档格式.docx》由会员分享,可在线阅读,更多相关《计算机等级考试网络工程师真题含答案文档格式.docx(13页珍藏版)》请在冰豆网上搜索。

计算机等级考试网络工程师真题含答案文档格式.docx

(8).某个IP地址的子网掩码为255.255.255.192,该掩码又可以写为

A./22B./24C./26D./28

(9).将内部专用IP地址转换为外部公用IP地址的技术是

A.RAPRB.NATC.DHCPD.ARP

(10).若某大学分配给计算机系的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为

A.202.113.16.0/24B.202.113.16.0/25C.202.113.16.128/25D.202.113.16.128/24

(11).下列对IPv6地址FE80:

0:

0801:

FE:

04A1的简化表示中,错误的是

A.FE8:

:

801:

04A1B.FE80:

04A1C.FE80:

04A1D.FE80:

4A1

(12).下列关于路由信息协议RIP的描述中,错误的是

A.路由刷新报文主要内容是由若干(V、D)组成的表

B.矢量V标识该路由器可以到达的目的网络或目的主机的跳数

C.路由器在接收到(V、D)报文后按照最短路径原则更新路由表

D.要求路由器周期性地向外发送路由刷新报文

(13).下列关于OSPF协议的描述中,错误的是

A.OSPF使用分布式链路状态协议

B.链路状态协议“度量”主要是指费用、距离、延时、带宽等

C.当链路状态发生变化时用洪泛法向所有路由器发送信息

D.链路状态数据库中保存一个完整的路由表

(14).在不同AS之间使用的路由协议是

A.RIPB.OSPFC.BGP-4D.ISIS

(15).下列关于综合布线的描述中,错误的是

A.终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面

B.多介质信息插座是用于连接双绞线

C.干线线缆铺设经常采用点对点结合和分支结合两种方式

D.采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由

(16).网桥转发数据的依据是

A.ARP表B.MAC地址表C.路由表D.访问控制列表

(17).一台Cisco交换机和一台3COM交换机相连,相连端口都工作在VLANtrunk模式,这两个端口应使用的VLAN协议是

A.ISL和IEEE802.10B.ISL和ISLC.ISL和IEEE802.1QD.IEEE802.1Q和IEEE802.1Q

(18).有3台交换机分别安装在办公楼的1~3层,同属于财务部门的6台PC机分别连接在这3台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是

A.改变物理连接,将6台PC机全部移动到同一层

B.使用路由器,并用访问控制列表(ACL)控制主机之间的数据流

C.产生一个VPN,并使用VTP通过交换机的Trunk传播给6台PC机

D.在每台交换机上建立一个相同的VLAN,将连接6台PC机的交换机端口都分配到这个VLAN中

(19).当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转发状态,为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机STP的可选功能是

A.PortFastB.UplinkFastC.BackboneFastD.BPDUFilter

(20)下列删除VLAN的命令中,无法执行的是

A.novlan1B.novlan2C.novlan500D.novlan1000

(21).当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是

A.RIPB.IGRPC.OSPFD.Static

(22)只封禁一台地址为193.62.40.230主机的access-list的正确配置是

A.access-list110permitipanyany

access-list110denyiphost193.62.40.230any

access-list110denyipanyhost193.62.40.230

B.access-list110denyiphost193.62.40.230any

access-list110denyipanyhost193.62.40.230

access-list110permitipanyany

C.access-list110denyiphost193.62.40.230any

D.access-list110denyiphost193.62.40.230any

(23).在某园区网中,路由器R1的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Internet上的路由器相连,路由器R1缺省路由的正确配置是

A)iproute0.0.0.00.0.0.0212.112.8.6

B)iproute0.0.0.00.0.0.0212.112.8.9

C)iproute0.0.0.00.0.0.0212.112.8.10

D)iproute0.0.0.00.0.0.0212.112.8.13

(24).某局域网用一台路由器互连4个子网。

各子网的网络地址分别是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26。

使用RIPv1路由协议配置参数与RIP协议的网络地址,其正确的配置是

A.network193.22.56.0255.255.255.192

B.network193.22.56.00.0.0.255

C.network193.22.56.0255.255.255.192

network193.22.56.64255.255.255.192

network193.22.56.128255.255.255.192

network193.22.56.192255.255.255.192

D.network193.22.56.0

(25).采用IEEE802.11b标准的对等解决方案,将4台计算机连成一个无线局域网,如果要求该无线局域网有线局域网连接,并保持对等解决方案不变,其解决方案是

A.增加AP

B.无解决方法

C.其中一台计算机再安装一块无线网卡

D.其中一台计算机再安装一块以太网网卡

(26).某家庭需要通过无线局域网将分布在不同房间的三台计算机接入Internet,并且ISP只给其分配一个IP地址。

在这种情况下,应该选用的设备是

A.APB.无线路由器C.无线网桥D.交换机

(27).在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是

A.BSSIDB.ESSIDC.SSIDD.IP地址

(28).DNS正向搜索区的功能是将域名解析为IP地址,WindowsXP系统中用于测试该功能的命令是

A.nslookupB.arpC.netstatD.query

(29).下列协议中不是电子邮件协议的是

A.CMIPB.IMAPC.POP3D.SMTP

(30).在IIS6.0中用虚拟服务器构建多个网站时,错误的方法是

A.用不同的主机头名称B.用不同的IP地址C.用非标准的TCP端口号D.用不同的传输层协议

(31).Serv-U中可以限制用户名上传信息占用存储空间的选项是

A.用户配额选项B.域配额选项C.用户上传下载率选项D.域上传下载率选项

(32).DNS服务器中,不包含的资源记录是

A.主机资源记录B.别名记录C.FTP服务器记录D.邮件交换器记录

(33).如果一台CiscoPIX525防火墙有如下配置:

Pix525(config)#nameifethernet0P1security100

Pix525(config)#nameifethernet1P2security0

Pix525(config)#nameifethernet2P3security50

那么常用的端口连接方案是

A.端口P1作为外部接口,P2连接DMZ,P3作为内部接口

B.端口P1作为内部接口,P2连接DMZ,P3作为外部接口

C.端口P1作为外部接口,P2作为内部接口,P3连接DMZ

D.端口P1作为内部接口,P2作为外部接口,P3连接DMZ

(34).常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据回复速度方面由快到慢的顺序为

A.完全备份、增量备份、差异备份B.完全备份、差异备份、增量备份

C.增量备份、差异备份、完全备份D.差异备份、增量备份、完全备份

(35).采用RSA算法,网络中N个用户之间进行加密通信,学要密钥个数是

A.N*(N-1)B.NC.2ND.N*N

(36)在如下基于网络入侵检测系统的基本机构图中,对应I、II、III模块的名称是

A.数据包捕获模块、网络协议分析模块、攻击特征库

B.网络协议分析模块、数据包捕获模块、攻击特征库

C.攻击特征库、网络协议分析模块、数据包捕获模块

D.攻击特征库、数据库捕获模块、网络协议分析模块

(37).在Windows2003中,用于显示主机上活动的TCP连接状况的DOS命令是

A.nbtstat–aB.arp–aC.netstat–aD.netview

(38).在一台主机上用浏览器无法访问到域名的网站,并且在这台主机上执行tracert命令时有如下信息

分析以上信息,会造成这种现象的原因是

A.该计算机网关设置有误

B.该计算机设置的DNS服务器工作不正常

C.该计算机IP地址与掩码设置有误

D.网站工作不正常

(39).攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。

这种攻击被称为

A.Smurf攻击B.DDoS攻击C.SYNFlooding攻击D.Land攻击

(40).在Cisco路由器上进行SNMP设置时,如果团体名为manage,访问权限为只读,那么正确的配置语句是

A.snmp-servercommunitypublicroB.snmp-servercommunitypublicrw

C.snmp-servercommunitymanageroD.snmp-servercommunitymanagerw

二、综合题

请将每一个空的正确答案写在[1]~[20]序号的横线上。

1.计算并填写下表

IP地址126.150.28.57

子网掩码255.240.0.0

地址类别[1]

网络地址[2]

直接广播地址[3]

受限广播地址[4]

子网内的第一个可用IP地址[5]

2.如图1所示,一台Cisco3500系列交换机上连接2台计算机,他们分别划分在VLAN10(ID号为10)和VLAN11(ID号为11)中。

交换机千兆以太网端口(g0/1)连接一台路由器,使2个VLAN之间能够通信,交换机管理地址为167.11.45.2/24,缺省路由地址为167.11.45.1/24。

请阅读以下交换机的配置信息,并补充[6]~[10]空白处的配置命令或参数。

按题目要求完成交换机的配置。

(注:

填写答案时,配置语句的关键字要求拼写完整)

Switch-3548>

enable

Password:

*********

Switch-3548#

Switch-3548#configureterminal

Switch-3548(config)#hostnameSwitch-lib

Switch-lib(config)#

Switch-lib(config)#interfacevlan1

Switch-lib(config-if)#noshutdown

Switch-lib(config-if)#ipaddress[6]配置交换机的管理地址

Switch-lib(config-if)#exit

Switch-lib(config)#ipdefault-gateway167.11.45.1

Switch-lib(config)#vtpdomainlib

Switch-lib(config)#vtpmodetransparent

Switch-lib(config)#exit

Switch-lib#vlandata

Switch-lib(vlan)#vlan[7]建立VLAN10

……建立VLAN11(省略)

Switch-lib(vlan)#exit

Switch-lib#configureterminal

Switch-lib(config)#interfacef0/1

Switch-lib(config-if)#noshutdown

Switch-lib(config-if)#switchport[8]为端口f0/1分配VLAN

Switch-lib(config-if)#exit

Switch-lib(config)#interfacef0/6

……为端口f0/6分配VLAN(省略)

Switch-lib(config)#interfaceg0/1

Switch-lib(config-if)#switchport[9]设置VLANtrunk模式

Switch-lib(config-if)#switchporttrunkencapsulationdotlq

Switch-lib(config-if)#switchporttrunk[10]配置允许中继的VLAN

Switch-lib(config)#exit

Switch-lib#

3.某公司使用DHCP服务器对公司内部主机的IP地址进行管理,已知:

1)该公司共有40个可用IP地址为:

59.64.22.11~59.64.22.50

2)DHCP服务器选用Windows2003Server,其IP地址为:

59.64.22.12

3)DHCP客户机使用的操作系统是WindowsXP

请问答下列问题:

(1)DHCP客户机得到图2所示信息使用的命令是[11]

(2)如图3所示DHCP服务器作用域的配置界面中,长度域输入的数值应是[12]

(3)在能为客户机分配地址之前,还必须执行的操作是[13]

(4)DHCP服务器要为一个客户机分配固定的IP地址时,需要执行的操作是[14]

(5)DHCP客户机要释放已获取的IP地址时,使用的命令是[15]

4.图4是在一台主机上用sniffer捕获的数据包,请根据显示的信息回答下列的问题。

(1)该主机的IP地址是[16]

(2)该主机上正在浏览的网站是[17]

(3)该主机上设置的DNS服务器的IP地址是[18]

(4)该主机采用HTTP协议进行通信时,使用的源端口是[19]

(5)根据图中”No.”栏中的信息,标示TCP连接三次握手过程完成的数据包的标号是[20]

三、应用题

某网络结构如图5所示,请回答以下有关问题。

(1)设备1应选用哪种网络设备?

(2)若对整个网络实施保护,防火墙应加在图中位置1~位置3的哪个位置上?

(3)如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。

下面是通过相关命令显示的镜像设置的信息。

请问探测器应该连接在交换机1的哪个端口上?

除了流量镜像方式外,还可以采用什么方式来部署入侵检测探测器?

(4)使用IP地址202.113.10.128/25划分4个相同大小的子网,每个子网中能够容纳30台主机,请写出子网掩码、各个子网网络地址及可用的IP地址段。

参考答案:

选择题:

1.C2.D3.A4.B5.A

6.C7.D8.C9.B10.C

11.A12.B13.D14.C15.B

16.B17.D18.D19.C20.A

21.D22.B23.A24.D25.D

26.B27.C28.A29.A30.D

31.A32.C33.D34.B35.C

36.B37.C38.D39.B40.C

综合题:

[1]A类

[2]126.144.0.0

[3]126.159.255.255

[4]255.255.255.255

[5]126.144.0.1

[6]167.11.45.2255.255.255.0

[7]10namevlan10

[8]accessvlan10

[9]modetrunk

[10]allowedvlan10,11或allowedvlan10-11

[11]ipconfig/all

[12]8

[13]配置DHCP服务器选项(激活)

[14]激活作用域

[15]ipconfig/release

[16]202.113.64.166

[17]

[18]211.81.20.200

[19]80

[20]12

应用题:

(1)路由器

(2)位置1

(3)Gi2/16

部署入侵检测探测器的方式:

1.镜像

2.共享式集线器

3.tap分流

(4)子网掩码:

255.255.255.224

子网1:

202.113.10.128可用ip:

202.113.10.129-202.113.10.158

子网2:

202.113.10.160可用ip:

202.113.10.161-202.113.10.190

子网3:

202.113.10.192可用ip:

202.113.10.193-202.113.10.222

子网4:

202.113.10.224可用ip:

202.113.10.225-202.113.10.254

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 解决方案 > 学习计划

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1