9计算机等级考试四级网络工程师笔试试题附答案.docx
《9计算机等级考试四级网络工程师笔试试题附答案.docx》由会员分享,可在线阅读,更多相关《9计算机等级考试四级网络工程师笔试试题附答案.docx(20页珍藏版)》请在冰豆网上搜索。
9计算机等级考试四级网络工程师笔试试题附答案
2010年9月全国计算机等级考试四级笔试试卷
四级网络工程师
(考试时间120分钟,满分100分)
1、选择题(每小题1分,共40分)
下列各题A)、B)、C)四个选项中,只有一个选项是正确的,请将正确选项涂写在答题卡响应位置上,答在试卷上不得分。
(1)下列关于RPR技术的描述中,错误的是
A)RPR与FDDI一样使用双环结构
B)在RPR环中,源结点向目的结点成功发出的数据帧要由源结点从环中收回
C)RPR环中每一个结点执行SRP公共算法
D)RPR能够在50ms内隔离出现故障的结点和光纤段
选B。
RPR数据帧要由目的结点从环中收回,而并非源结点,从而不再占用下游的环带宽,提高了环带宽的利用率,因此B选项错误。
(2)下列不属于无线接入技术是
A)APON
B)Adhoc
C)WiMAX
D)WiFi
选A。
APON是ATM+PON的简称,PON即无源光纤网络(无缘的光接入网),其光配线网(ODN)上的器件全部由无源器件组成,不包含任何有源结点。
在PON中采用ATM信元的形式来传输信息,称为APON。
(3)按照ITU标准,传输速率为622.080Mbps的标准是
A)OC-3
B)OC-12
C)OC-48
D)OC-192
选B。
无源光纤网PON是ITU的SG15研究组在G.983建议“基于无源光纤网的高速光纤接入系统”进行标准化的。
该建议分为两个部分:
1)OC-3,155.520Mbps的对称业务;
2)上行OC-3,155.520Mbps,下行OC-12,622.080Mbps的不对称业务。
(4)下列关于光纤同轴电缆混合网HFC的描述中,错误的是
A)HFC是一个双向传输系统
B)CableModem利用频分多路复用方法将信道分为上行信道与下行信道
C)CableModem传输方式分为对称式和非对称式两类
D)HFC通过CableModem将光纤与同轴电缆连接起来
选D。
CableModem把用户计算机与有线电视同轴电缆连接起来。
(5)下列关于服务器技术的描述中,错误的是
A)热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等
B)集群系统中一台主机出现故障时不会影响系统的正常服务
C)服务器的可用性用MTBF描述
D)服务器磁盘性能表现在磁盘存储容量与I/O速度
选C。
通常用平均无故障时间(MTBF)来度量系统的可靠性,用平均维修时间(MTBR)来度量系统的可维护性,而系统的可用性定义为:
可用性=
,因此C项错误。
(6)一台交换机总带宽为8.8Gbps,如果该交换机拥有两个全双工1000Mbps光端口,那么最多还可以提供的全双工10/100Mbps电端口的数量是
A)12B)16C)24D)48
选C。
(7)下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是
A)无故障连续工作时间大于1万小时
B)系统故障恢复时间小于30分钟
C)主备用系统切换时间小于50毫秒
D)SDH与ATM接口自动保护切换时间小于50毫秒
选A。
关于典型的高端路由器可靠性与可用性指标该达到:
无故障连续工作时间大于10万小时。
相关知识点见
(8)IP地址块202.192.33.160/28的子网掩码可写为
A)255.255.255.192
B)255.255.255.224
C)255.255.255.240
D)255.255.255.248
选C。
“/28”即255.255.255.240。
(9)下图是网络地址转换NAT的一个示例。
图中
和
是转换前后的地址,它们依次应为
A)10.0.0.1,3342和202.0.1.1,5001
B)202.0.1.1,5001和10.0.0.1,3342
C)135.2.1.1,80和10.0.0.1,3342
D)10.0.0.1,3342和135.2.1.1,80
选A。
从左边第一个方格中的内容可以看出,内部网的主机在内部网的IP地址为10.0.0.1,端口为3342,它要访问的外部网IP地址135.2.1.1,端口号为80,当数据包到达NAT路由器时,通过NAT地址转换表,将内网的专用IP地址转化为外部Internet的全局IP地址,202.0.1.1,端口号5001。
故答案为A。
(10)IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/26经过聚合后可分配的IP地址数为
A)62B)64C)126D)128
选C。
(11)下列对IPv6地址FE23:
0:
0:
050D:
0:
0:
03DA的简化表示中,错误的是
A)EF23:
:
50D:
BC:
0:
0:
03DA
B)FE23:
0:
0:
050D:
BC:
:
03DA
C)FE23:
0:
0:
50D:
BC:
:
03DA
D)FE23:
:
50D:
BC:
:
03DA
选D。
IPv6可以通过删除每个16位块中的前导0和压缩零即删除某些地址类型中包含一系列的零的办法来简化IPv6地址。
需要注意的是双冒号:
:
在一个IPv6地址中只能出现一次。
(12)以下协议中不属于内部网关协议的是
A)RIPB)OSPFC)BGPD)IGRP
选C。
内部网关协议主要有RIP和OSPF协议。
BGP是外部网关协议。
(13)R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示。
如果R1收到R2发送的如下图(b)所示的(V,D)报文后,更新后R1的五个路由表项的距离值从上到下依次为0、4、4、3、2。
那么a,b,c,d,e可能的数值依次为
A)0、5、4、3、2B)1、3、4、3、1
C)2、3、4、1、1D)3、4、3、3、1
选B。
(14)每一个OSPF区域拥有一个区域标识符,区域标识符的位数是
A)16B)32C)48D)64
选B。
每一个OSPF区域拥有一个32位的区域标识符,每一个区域内的路由器数不超过200个。
(15)使用Sniffer在网络设备的一个端口上能够捕获到与之属于同一VLAN的不通端口的所有通信流量,该种设备是
A)二层交换机B)三层交换机C)路由器D)集线器
选A。
VLAN建立在局域网交换机基础之上,第二层交换机工作在数据链路层,没有路由交换功能,仅能依据MAC地址完成数据帧的交换,而第三层交换机工作在网络层,可以实现不用逻辑子网,不同VLAN之间的数据通信。
但二层交换机已有VLAN功能,同一个VLAN之间可以通信。
(16)下列关于综合布线系统的描述中,错误的是
A)双绞线扭绞可以减少电磁干扰
B)管理子系统设置在楼层配线间内
C)多介质插座是用来连接铜缆和光纤的
D)对于建筑子群系统直埋布线是最理想的方式
选D。
建筑群布线子系统可以使架空布线、巷道布线、直埋布线、地下管道布线,或者是这四种铺设方式的任意组合,并没有绝对的最理想的方式。
(17)加快Catalyst3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是
A)spanning-treebackbonefast
B)spanning-treeportfastdefault
C)spanning-treeuplinkfastmax-update-rate32000
D)setspantreeuplinkfastenablerate40
选C。
相关知识点见
(18)将Catalyst6500交换机的系统时间设定为“2010年3月26日,星期五,9点19分25秒”,正确的配置是
A)setclockfri26/3/20109:
19:
25B)settimefir3/26/20109:
19:
25
C)settimefri26/3/20109:
19:
25D)setclock3/26/2010fri9:
19:
25
选B。
相关知识点见
(19)如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLANID为1、10、20和30的4个VLAN信息,Catalyst3548交换机VLANTrunk的正确配置是
A)Switch-3548(config-if)#switchporttrunkencapsulationdot1q
Switch-3548(config-if)#switchporttrunkallowedvlan1,10,20,30
B)Switch-3548(config-if)#switchportmodetrunk
Switch-3548(config-if)#switchporttrunkencapsulationisl
Switch-3548(config-if)#switchporttrunkallowedvlan1-30
C)Switch-3548(config-if)#switchportmodetrunk
Switch-3548(config-if)#switchporttrunkencapsulationnegotiate
Switch-3548(config-if)#switchporttrunkallowedvlan1-30
D)Switch-3548(config-if)#switchportmodetrunk
Switch-3548(config-if)#switchporttrunkencapsulationdot1q
Swtich-3548(config-if)#switchporttrunkallowedvlan1,10,20,30
选D。
(20)在Catalyst6500交换机上将端口3/1至3/24的传输速率设置为1Gbps,正确的配置是
A)setportspeed3/1-3/241000000B)setportspeed3/1-241000000
C)setportspeed3/1-3/241000D)setportspeed3/1-241000
选D。
(21)下图是主机A发送的数据包通过路由器转发到主机B的过程示意图。
根据图中给出的信息,数据包2的目的IP地址和目的MAC地址分别是
A)222.4.59.2和00d0.63c3.3c41B)222.4.59.1和00e0.4c3a.285f
C)222.4.57.2和00d0.63c3.3c41D)222.4.59.2和00e0.4c3a.285f
选A。
(22)定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是
A)access-list198permiticmp166.129.130.0255.255.255.0any
access-list198denyicmpanyany
access-list198permitipanyany
B)access-list198permiticmp166.129.130.00.0.0.255any
access-list198denyicmpanyany
access-list198permitipanyany
C)access-list99permiticmp166.129.130.00.0.0.255any
access-list99denyicmpanyany
access-list99permitipanyany
D)access-list198permiticmp166.129.130.00.0.0.255any
access-list100permitipanyany
access-list100denyicmpanyany
选C】。
标准访问控制列表标号为1~100,100以上为扩展控制列表,排除A,B而D先执行access-list100permitipanyany,那么所有的IP地址都不禁封,后面的将不执行,D项错。
所有选C。
(23)某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16,Cisco路由器的正确配置是
A)Router(config)#routerospf63
Router(config-router)#network169.111.0.00.0.0.0area0
Router(config-router)#area0range169.111.0.0255.255.0.0
B)Router(config)#routerospf63
Router(config-router)#network169.111.0.0255.255.0.0area0
Router(config-router)#area0range169.111.0.0255.255.0.0
C)Router(config)#routerospf63
Router(config-router)#network169.111.0.00.0.255.255area0
Router(config-router)#area0range169.111.0.0255.255.0.0
D)Router(config)#routerosfp63
Router(config-router)#network169.111.0.00.0.255.255area0
Router(config-router)#area0range169.111.0.00.0.255.255
选C。
路由器的OSPF配置模式下,定义参与OSPF的子网地址。
命令格式为:
area<子网号>area<区域号>,即169.111.0.00.0.255.255area0。
如果区域中的子网是连续的,则可以使用子网聚合功能定义某一特定范围子网的聚合,命令格式如下:
area<区域号>range<子网地址><子网掩码>
(24)Cisco路由器执行showaccess-list命令显示如下一组信息
StandardIPaccesslistblock
deny10.0.0.0,wildcardbits0.255.255.255log
deny172.16.0.0,wildcardbits0.15.255.255
permitany
根据上述信息,正确的access-list配置是
A)Router(config)#access-liststandardblock
Router(config-std-nacl)#deny10.0.0.0255.0.0.0log
Router(config-std-nacl)#deny172.16.0.0255.240.0.0
Router(config-std-nacl)#permitany
B)Router(config)#ipaccess-liststandardblock
Router(config-std-nacl)#permitany
Router(config-std-nacl)#deny10.0.0.00.255.255.255log
Router(config-std-nacl)#permitany
C)Router(config)#ipaccess-liststandardblock
Router(config-std-nacl)#deny10.0.0.0255.0.0.0log
Router(config-std-nacl)#deny172.16.0.0255.240.0.0
Router(config-std-nacl)#permitany
D)Router(config)#ipaccess-liststandardblock
Router(config-std-nacl)#deny10.0.0.00.255.255.255log
Router(config-std-nacl)#deny172.16.0.00.15.255.255
Router(config-std-nacl)#permitany
选D。
(25)下列关于无线网络HiperLAN/2协议的描述中,错误的是
A)采用5GHz工作频段B)上行速率最多可达54Mbps
C)室外最大覆盖范围为30mD)可支持面向连接的传输服务
选C。
HiperLAN/2标准中,一个AP所覆盖的区域称为一个小区,一个小区的覆盖范围在室内一般为30m,室外一般为150m。
(26)系列对IEEE802.11协议的描述中,错误的是
A)定义了无线结点与无线接入点两种类型的设备
B)物理层采用FSK调制方式
C)MAC层采用CSMA/CA协议
D)点对点工作模式可支持最多256个结点组成的无线Adhoc网络
选B。
IEEE802.11无线标准定义的传输速率是1Mbps和2Mbps,可以使用FHSS和DSSS技术。
需要指出的是,FHSS和DSSS技术在运行机制上是完全不同的,所以采用这两种技术的设备没有互操作性。
FSK(频移键控)是利用载波的频率变化来传递数字信息。
它是利用基带数字信号离散取值特点去键控载波频率以传递信息的一种数字调制技术。
(27)下列对CiscoAironet1100系列接入点的描述中,错误的是
A)支持802.11b与802.11g协议B)工作在2.4GHz频段
C)使用CiscoIOS系统D)起到无线路由器的作用
选D。
CiscoAironet1100系列接入点兼容802.11b与802.11g协议,工作在2.4GHz频段,使用CiscoIOS操作系统,A,B,C都正确,CiscoAironet1100系列接入点设备是一款无线局域网收发器,主要用于独立无线网络和有线网络之间的连接点。
因此D错误。
(28)下列不属于Windows2003系统下DNS服务器的参数是
A)作用域B)资源记录C)正向查找区域D)反向查找区域
选A。
DNS服务器配置的主要参数:
正向查找域(将域名映射到IP地址数据库,用于将域名解析为IP地址);
反向查找域(将IP地址映射到域名数据库,用于将IP地址解析为域名);
资源记录(区域中的一组结构化记录,包括:
主机地址资源记录,邮件交换器资源记录,别名资源记录);
转发器(本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器)。
(29)在Windows2003系统下DHCP服务器中添加排出时,应输入的信息是
A)起始IP地址和结束IP地址B)起始IP地和网关地址
C)起始IP地址和MAC地址D)起始IP地址和掩码
选A。
排除是指服务器不分配的地址或地址范围,添加排除时,可以输入要排除的IP地址范围的起始IP地址和结束IP地址;如果想排除一个单独的IP地址,只需要输入起始IP地址。
(30)下列对于用ISS6.0在一个服务器上建立多个网站的描述中,错误的是
A)可以使用虚拟服务器的方法在一台服务器上构建多个网站
B)多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型
C)可以为每个网站创建唯一的主机目录并存储在本地服务器
D)在网站的配置选项中能够限制网站可使用的网络带宽
选B。
要确保客户端的请求能到达正确的网站,必须为服务器上的每个站点配置唯一的标识,多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和非标准TCP端口号。
因此B错。
(31)下列Serv-UFTP服务器的选项中,不提供“IP访问选项”的是
A)服务器选项B)域选项C)组选项D)用户选项
选A。
FTP服务器配置的主要参数有以下几项:
服务器选项可以设置如下项目:
最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度以及拦截FTP_BONCE攻击等。
域选项:
在Serv-UFTP服务器中,可以构建多个虚拟服务器,每个虚拟的服务器称做“域”,一个域由IP地址和端口号唯一识别的;域选项中包含以下几项:
域常规选项,域虚拟路径选项,域IP访问选项,域消息选项,域记录选项,域上/下载速率选项。
用户选项中包括以下几项:
用户账号选项,用户目录访问选项,用户IP选项,用户配额选项。
(32)使用Outlook创建邮件账户时,不能选择的邮件接收服务器类型是
A)POP3B)HTTPC)IMAPD)SMTP
选D。
选择“使用与接收邮件服务器相同的的设置”接收邮件服务器类型为POP3、Internet消息访问协议IMAP和HTTP,而简单邮件传送协议SMTP时发送邮件服务器,因此选D。
(33)差异备份、增量备份、完全备份三种备份策略的备份速度由快到慢依次为
A)增量备份、差异备份、完全备份B)差异备份、增量备份、完全备份
C)完全备份、差异备份、增量备份D)完全备份、增量备份、差异备份
选A。
完全备份
增量备份
差异备份
空间使用
最多
最少
少于完全备份
备份速度
最慢
最快
快于完全备份
恢复速度
最快
最慢
快于增量备份
(34)CiscoPIX525防火墙可以进行操作系统映象更新的访问模式是
A)非特权模式B)特权模式C)监视模式D)配置模式
选C。
PIX防火墙提供4种管理访问模式:
非特权模式:
PIX防火墙开机自检后,就是处于这种模式。
系统显示为pixfirewall>。
特权模式:
输入enable进入特权模式,可以改变当前配置。
显示为pixfirewall#。
配置模式:
输入configureterminal进入此模式,绝大部分的系统配置都在这里进行。
显示为pixfirewall(config)#。
监视模式:
PIX防火墙在开机或重启过程中,按住Escape键或发送一个"/Break/"字符,进入监视模式。
这里可以更新操作系统映像和口令恢复。
(35)下列攻击手段中,基于网络的入侵防护系统无法阻断的是
A)SYNFloodingB)SQL注入C)DDoSD)PingofDeath
选B。
拒绝服务攻击(DoS):
通过发送大量的合法请求来消耗和占用过多的服务资源,使得网络服务不能响应正常的请求。
常见的DoS攻击包括:
Smurf攻击、SYNFlooding;分布式拒绝服务攻击:
PingofDeath、Teardrop、Land攻击等。
(36)下列安全设备中,不能部署在