計算機等級考試四級(NCRE-4)網絡工程師歷年真題及答案匯編(2008-2012)精裝版_第1頁
計算機等級考試四級(NCRE-4)網絡工程師歷年真題及答案匯編(2008-2012)精裝版_第2頁
計算機等級考試四級(NCRE-4)網絡工程師歷年真題及答案匯編(2008-2012)精裝版_第3頁
計算機等級考試四級(NCRE-4)網絡工程師歷年真題及答案匯編(2008-2012)精裝版_第4頁
計算機等級考試四級(NCRE-4)網絡工程師歷年真題及答案匯編(2008-2012)精裝版_第5頁
已閱讀5頁,還剩102頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

全國計算機等級考試四級網絡工程師

歷年真題及答案匯編

(2008年4月一2012年3月)

2008年3月全國計算機等級考試四級筆試試卷...................1

2008年9月全國計算機等級考試四級筆試試卷...................9

2009年3月全國計算機等級考試四級筆試試卷..................16

2009年9月全國計算機等級考試四級筆試試卷..................23

2010年3月全國計算機等級考試四級筆試試卷..................31

2010年9月全國計算機等級考試四級筆試試卷..................38

2011年3月全國計算機等級考試四級筆試試卷..................47

2008年3月參考答案........................................57

2008年9月參考答案........................................57

2009年3月參考答案........................................58

2009年9月參考答案........................................59

2010年3月參*答案........................................61

2010年9月參考答案........................................61

2011年3月參考答案........................................63

2008年3月全國計算機等級考試四級筆試試卷

-、選擇題(每小題1分,共40分)

下列各題A)、B)、C)、D)四個選項中,只有一個選項是正確的,請將正確的選項涂寫在答題卡相應位置上,

答在試卷上不得分。

(1)、設計一個寬帶城域網將涉及“三個平臺一個出口”,即網絡平臺、業務平臺、管理平臺和

A、廣域網出口B、局域網出口C、城市寬帶出口D、衛星通道出口

(2)、下列關于寬帶城域網核心交換層特點的描述中,錯誤的是

A、將多個匯聚層連接起來

B、為整個城域網提供一個高速、安全與具有QoS保障能力的數據傳輸環境

C、提供寬帶城域網的用戶訪問Internet所需要的路由服務

D、根據接入層的用戶流量進行本地路由、過濾、流量均衡

(3)、ADSL上行速率在

A、64Kbps~640KbpsB、640Kbps~7MbpsC、7Mbps~10MbpsD、IOMbps~2OMbps

(4)、下列關于IEEE802.16標準的描述中,錯誤的是

A、提供寬帶城域網用戶訪問Internet所需要的路由服務

B、最高傳輸速率為234Mbps

C、使用無線頻段為10~66GHz

D、與IEEE802.16標準工作組對應的論壇組織是WiMAX

(5)、在網絡需求詳細分析中除包括網絡總體需求分析、綜合布線需求分析、網絡可用性與可靠性分析、網

絡安全性需求分析,還需要做的工作是

A、網絡工程造價估算B、網絡工程進度安排C、網絡硬件設備選型D、網絡帶寬接入需求分析

(6)、網絡系統分層設計中層次之間的上聯帶寬與下一級帶寬之比一般控制在

A、1:1B、1:10C、1:20D、1:40

(7)、一臺交換機具有24個10/100Mbps全雙工端口和2個1000Mbps全雙工端口,如果所有端口都工作在全

雙工狀態,那么該交換機總帶寬應為

A、4.4GbpsB、6.4GbpsC、6.8GbpsD8.8Gbps

⑻、羚IP地址的子網掩碼為92,該掩碼又可以寫為

A、/22B、/24C、/26D、/28

(9)、將內部專用IP地址轉換為外部公用IP地址的技術是

A、RAPRB、NATC、DHCPD、ARP

(10)、若某大學分配給計算機系的IP地址塊為28/26,分配給自動化系的IP地址塊為

92/26,那么這兩個地址塊經過聚合后的地址為

A、/24B,202,113.16.0/25C、28/25D、202,113.16.128/24

(11)、下列對IPv6地址FE80:0:0:0801:FE:0:0:04Al的簡化表示中,錯誤的是

A、FE8::801:FE:0:0:04AlB、FE80::801:FE:0:0:04AlC、FE80:0:0:801:FE::04AlD、FE80:0:0:801:FE::4Al

(12)、下列關于路由信息協議RIP的描述中,錯誤的是

A、路由刷新報文主要內容是由若干(V、D)組成的表

B、矢量V標識該路由器可以到達的目的網絡或目的主機的跳數

C、路由器在接收到(V、D)報文后按照最短路徑原則更新路由表

D、要求路由器周期性地向外發送路由刷新報文

(13)、下列關于OSPF協議的描述中,錯誤的是

A、OSPF使用分布式鏈路狀態協議

B、鏈路狀態協議“度量”主要是指費用、距離、延時、帶寬等

C、當鏈路狀態發生變化時用洪泛法向所有路由器發送信息

D、鏈路狀態數據庫中保存一個完整的路由表

(14)、在不同AS之間使用的路由協議是

A、RIPB、OSPFC、BGP-4D、ISIS

(15)下列關于綜合布線的描述中,錯誤的是

A、終端有高速率要求時,水平子系統可采用光纖直接鋪設到桌面

B、多介質信息插座是用于連接雙絞線

C、干線線纜鋪設經常采用點對點結合和分支結合兩種方式

D、采用在管理子系統中更改、增加、交換、擴展線纜的方式來改變線纜路由

(16)網橋轉發數據的依據是

A、ARP表B、MAC地址表C、路由表D、訪問控制列表

(17)一臺Cisco交換機和一臺3coM交換機相連,相連端口都工作在VLANtrunk模式,這兩個端口應使用

的VLAN協議是

A、ISL和IEEE802.10B、ISL和ISLC、ISL和IEEE802.1QD、IEEE802.1Q和IEEE802.1Q

(18)有3臺交換機分別安裝在辦公樓的1~3層,同屬于財務部門的6臺PC機分別連接在這3臺交換機的端

口上,為了提高網絡安全性和易管理性,最好的解決方案是

A、改變物理連接,將6臺PC機全部移動到同一層

B、使用路由器,并用訪問控制列表(ACL)控制主機之間的數據流

C、產生一個VPN,并使用VTP通過交換機的Trunk傳播給6臺PC機

D、在每臺交換機上建立一個相同的VLAN,將連接6臺PC機的交換機端口都分配到這個VLAN中

(19)當交換機到根網橋的間接鏈路出現失效故障時(如圖,鏈路L1嫩),STP協議會將交換機C的阻塞

端口的工作狀態轉換為轉發狀態,為了省去端口狀態轉換等待時間,讓端口直接由偵聽和學習狀態轉換為轉

發狀態,需配置交換機STP的可選功能是

交換機A交換機B

交換機C

A、PortFastUplinkFastC^BackboneFastD、BPDUFilter

(20)下列刪除VLAN的命令中,無法執行的是

A、novlan1B、novlan2C^novlan500D、novlan1000

(21)當路由表中包含多種路由信息源時、根據缺省的管理距離值,路由器在轉發數據包時,會選擇的路由

信息源是

A、RIPB、IGRPC、OSPFD、Static

(22)只封禁一臺地址為30主機的access-list的正確配置是

A、access-list110permitipanyany

access-list110denyiphost30any

access-list110denyipanyhost30

B、access-list110denyiphost30any

access-list110denyipanyhost30

access-list110permitipanyany

C、access-list110denyiphost30any

access-list110denyipanyhost30

access-list110denyiphost30any

access-list110permitipanyany

access-list110denyipanyhost30

(23)在某園區網中,路由器R1的GE0/l(212.U2.8.5/30)與路由器R2的GE0/l(/30相連,R2的

GE0/2Q/30)與R3的GE0/1(0/30)相連,R3的GE0/2(3/30)直接與Internet上的

路由器相連,路由器R1缺省路由的正確配置是

A)iproute

B)iproute

C)iproute0

D)iproute3

(24)某局域網用一臺路由器互連4個子網。各子網的網絡地址分別是/26、4/26、

28/26和92/26。使用RIPvl路由協議配置參數與RIP協議的網絡地址,其正確的配置是

A、network92

B、network55

C、network92

network492

network2892

network9292

D^network

(25)采用IEEE802.11b標準的對等解決方案,將4臺計算機連成一個無線局域網,如果要求該無線局域網與

有線局域網連接,并保持對等解決方案不變,其解決方案是

A、增加AP

B、無解決方法

C、其中一臺計算機再安裝一?塊無線網卡

D、其中一臺計算機再安裝一塊以太網網卡

(26)某家庭需要通過無線局域網將分布在不同房間的三臺計算機接入Internet,并且ISP只給其分配一個IP

地址。在這種情況下,應該選用的設備是

A、APB、無線路由器C、無線網橋D、交換機

(27)在無線局域網中,客戶端設備用來訪問接入點(AP)的唯一標識是

A、BSSIDB、ESSIDC、SSIDD、IP地址

(28)DNS正向搜索區的功能是將域名解析為IP地址,WindowsXP系統中用于測試該功能的命令是

A^nslookupB、arpC、netstatD、query

(29)下列協議中不是電子郵件協議的是

A、CMIPB、IMAPC、POP3D、SMTP

(30)在IIS6.0中用虛擬服務器構建多個網站時,錯誤的方法是

A、用不同的主機頭名稱B、用不同的IP地址C、用非標準的TCP端口號D、用不同的傳輸層協

(31)Serv-U中可以限制用戶名上傳信息占用存儲空間的選項是

A、用戶配額選項B、域配額選項C、用戶上傳下載率選項D、域上傳下載率選項

(32)DNS服務器中,不包含的資源記錄是

A、主機資源記錄B、別名記錄C、FTP服務器記錄D、郵件交換器記錄

(33)如果一臺CiscoPIX525防火墻有如下配置:

Pix525(config)#nameifethemetOPlsecurity100

Pix525(config)#nameifethemetlP2security0

Pix525(config)#nameifethemet2P3security50

那么常用的端口連接方案是

A、端口Pl作為外部接口,P2連接DMZ,P3作為內部接口

B、端口P1作為內部接口,P2連接DMZ,P3作為外部接口

C、端口P1作為外部接口,P2作為內部接口,P3連接DMZ

D、端口P1作為內部接口,P2作為外部接口,P3連接DMZ

(34)常用數據備份方式包括完全備份、增量備份和差異備份,三種方式在數據回復速度方面由快到慢的順序為

A、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份

C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份

(35)采用RSA算法,網絡中N個用戶之間進行加密通信,學要密鑰個數是

A、N*(N-1)B、NC、2ND、N*N

(36)在如下基于網絡入侵檢測系統的基本機構圖中,對應I、H、III模塊的名稱是

A、數據包捕獲模塊、網絡協議分析模塊、攻擊特征庫

B、網絡協議分析模塊、數據包捕獲模塊、攻擊特征庫

C、攻擊特征庫、網絡協議分析模塊、數據包捕獲模塊

D、攻擊特征庫、數據庫捕獲模塊、網絡協議分析模塊

(37)在Windows2003中,用于顯示主機上活動的TCP連接狀況的DOS命令是

A、nbtstat-aB>arp-aC、netstat-aD、netview

(38)在一臺主機上用瀏覽器無法訪問到域名的網站,并且在這臺主機上執行tracer!命令時有

如下信息

Tracingroutetoww.online,tj.cn[202.99.64.102]

overamaximunof30hops:

1<1ms<1ms<1ms202.113.64.129

2<1ms<1ms<1ms202.113.77.1

16***Requesttimedout.

17***Requesttimedout.

Tracecomplete.

分析以上信息,會造成這種現象的原因是

A、該計算機網關設置有誤

B、該計算機設置的DNS服務器工作不正常

C、該計算機IP地址與掩碼設置有誤

D、網站工作不正常

(39)攻擊者利用攻破的多個系統發送大量請求去集中攻擊其他目標,受害設備因為無法處理而拒絕服務。這種

攻擊被稱為

A、Smurf攻擊B、DDoS攻擊C、SYNFlooding攻擊D、Land攻擊

(40)在Cisco路由器上進行SNMP設置時,如果團體名為manage,訪問權限為只讀,那么正確的配置語句

A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrw

C、snmp-servercommunitymanageroD、snmp-servercommunitymanagerw

二、綜合題(每空2分,共40分)

請將每一個空的正確答案寫在答題卡【1】~[20]序號的橫線上,答在試卷上不得分。

計算并填寫下表

IP地址7

子網掩碼

地址類別[1]

網絡地址[2]

直接廣播地址[3]

受限廣播地址[4]

子網內的第一個可用IP地址[5]

如圖1所示,一臺Cisco3500系列交換機上連接2臺計算機,他們分別劃分在VLAN10(ID號為10)和

VLAN11(ID號為11)中。交換機千兆以太網端口(g0/l)連接一臺路由器,使2個VLAN之間能夠通信,交換機

管理地址為/24,缺省路由地址為/240

請閱讀以下交換機的配置信息,并補充【6]~[10]空白處的配置命令或參數.按題目要求完成交換機的配

置。(注:填寫答案時,配置語句的關鍵字要求拼寫完整)

圖1交換機連接示意圖

Switch-3548>enable

Password,*********

Switch-3548#

Switch-3548#configureterminal

Switch-3548(config)#hostnameSwitch-lib

Switch-lib(config)#

Switch-lib(config)#interfacevlan1

Switch-lib(config-if)#noshutdown

Switch-lib(config-if)#ipaddress[6]配置交換機的管理地址

Switch-lib(config-if)#exit

Switch-lib(config)#ipdefault-gateway

Switch-lib(config)#vtpdomainlib

Switch-lib(config)#vtpmodetransparent

Switch-lib(config)#exit

Switch-lib#vlandata

Switch-lib(vlan)#vlan[7]建立VLAN10

...建立VLAN11(省略)

Switch-lib(vlan)#exit

Switch-1ib#configureterminal

Switch-lib(config)#interfacefO/1

Switch-1ib(config-i0#noshutdown

Switch-lib(config-if)#switchport[8]為端口fO/1分配VLAN

Switch-lib(config-if)#exit

Switch-lib(config)#interfacef0/6

……為端口fO/6分配VLAN(省略)

Switch-lib(config-if)#exit

Switch-lib(config)#interfacegO/1

Switch-lib(config-if)#switchport[9]設置VLANtrunk模式

Switch-1ib(config-if)#switchporttrunkencapsulationdotlq

Switch-lib(config-if)#switchporttrunk[10]配置允許中繼的VLAN

Switch-1ib(config-if)#exit

Switch-1ib(config)#exit

Switch-lib#

某公司使用DHCP服務器對公司內部主機的IP地址進行管理,已知:

該公司共有40個可用IP地址為:1-0

DHCP服務器選用Windows2003Server,其IP地址為:2

DHCP客戶機使用的操作系統是WindowsXP

請問答下列問題:

(DDHCP客戶機得到圖2所示信息使用的命令是【11】

Ethernetadapter本地連接:

Connection-specificDNSSuffix:

Description....................:Broadcom440x10/100IntegratedController

PhysicalAddress..............:00-0F-1F-52-EF-F6

DhcpEnabled......................:Yes

AutoconfigurationEnabled....:Yes

IPAddress....................:59.64.22.50

SubnetMask......................:255.255.255.192

DefaultGateway................:59.64.22.11

DHCPServers......................:59.64.22.12

DNSServers........................:59.64.22.13

LeaseObtained..................:2007年12月14日14:29:03

LeaseExpites....................:2007年12月22日14:29:03

圖2DHCP客戶機得到的信息

⑵如圖3所示DHCP服務器作用域的配置界面中,長度域輸入的數值應是[12]

新建作用域向導

IP地址范圍

您通過確定一妲連續的IP地址來定義作用域地址范圍。

輸入此作用域分配的地址范圍.

起始IP地址⑤):|59,64.22.11

結束IP地址但):|59.64.22.50

子網掩碼定義IP地址的多少位用作網絡/子網ID,多少位用作主機ID.您

可以用長度或IP地址來指定子網俺碼.

長度CL):|

子網淹碼也):

(上一步⑥)|下一步直)>|取消

(3)在能為客戶機分配地址之前,還必須執行的操作是【13】

(4)DHCP服務器要為一個客戶機分配固定的IP地址時,需要執行的操作是[14]

(5)DHCP客戶機要釋放已獲取的IP地址時,使用的命令是[15]

圖4是在一臺主機上用sniffer捕獲的數據包,請根據顯示的信息回答下列的問題。

^SnifferPortable-Local,Ethernet(Linespeedat100Mbps)-[Snifl.cap:Filtered2t7/15146EthernetFrames,Filter:Matrix]

J8fileMonfcof@ptseDisplayTcolsDatabaseWirdowHdp

>1|||■回國[DefadJ昌慢|丁丁白|。|闋闌倒匈勿倒倒|

|No.$加SourceAddressDestAddress|SumaiyLen|BylR(

-1M[202,113.64,166][00];DNS:CID=49061OP=QUERYNAME=ww.cernet.edu.cn770.

2[00]202,113.64,166]|DNS:RID=49061OP=QUERYSTAT=OKNAJE=ww.cernet.edu.cn1300

-3[202.113.64,166][211,81.20.200]DNS:CID=13989OP=QUERYNAME=ww.cernet.edu.cn770

4I[211,81.20,200][202,113.64.166]DNS:RID=13989OP=QUERYSTAT=OKNAME=ww.cernet.edu.cn16501

_5[202,113.64,166]TCP:62U

_6[202,113.64,166]TCP:620

7[66]TCP:600

8[202,113.64,166]HTTP:5680

_9[66]TCP:600

_10[66]HTTP:15140

_11[66]HTTP:15140

12[66]TCP:600

<Iif

&題p

.n--------UDPHeader---------

.V

uD

.

uE

T

ulTID=12337

ln-

.uEFlags=32

0...................=Lojnmand

00000000:00DC3c07ac04GOdOd3a7e70508CO45DC.杏x...三

00900010:002E285903003f11*5bd23308E9dlcE&(P?殊?Y啞

00000020:fccE10570035CO2241183D3132333435UEA.012345

'Decode/"

ForHelp,pressFl高心AaI79-

圖4sniffer捕捉的數據包

該主機的IP地址是[16]

該主機上正在瀏覽的網站是[17]

該主機上設置的DNS服務器的IP地址是[18]

該主機采用HTTP協議進行通信時,使用的源端口是[19]

根據圖中“No.”欄中的信息,標示TCP連接三次握手過程完成的數據包的標號是[20]

三、應用題(共20分)

應用題必須用藍、黑色鋼筆或者圓珠筆寫在答題紙的相應位置上,否則無效。

某網絡結構如圖5所示,請回答以卜有關問題。

圖5網絡結構圖

設備1應選用哪種網絡設備?(2分)

若對整個網絡實施保護,防火墻應加在圖中位置1"立置3的哪個位置上?(2分)

如果采用了入侵檢測設備對進出網絡的流量進行檢測,并旦探測器是在交換機1上通過端口鏡像方式獲得流

量。下面是通過相關命令顯示的鏡像設置的信息。

Session1

Type:LocalSession

SourcePorts?

Both:Gi2/12

DestinationPorts:Gi2/16

請問探測器應該連接在交換機1的哪個端口上?(2分)除了流量鏡像方式外,還可以采用什么方式來部署入侵檢

測探測器?(4分)

使用IP地址28/25劃分4個相同大小的子網,每個子網中能夠容納30臺主機,請寫出子網掩碼、

各個子網網絡地址及可用的IP地址段。(10分)

2008年9月全國計算機等級考試四級筆試試卷

一、選擇題(每小題1分,共40分)

下列各題A、B、C、D四個選項中,只有一個選項是正確的,請將正確的選項涂寫在答題卡相應位置上,答

在試卷上不得分。

(1)、下列關于寬帶城域網匯聚層基本功能的描述中,錯誤的是

A、匯接接入層的用戶流量,進行數據轉發和交換

B、根據接入層的用戶流量,進行流量均衡、安全控制等處理

C、提供用戶訪問Internet所需要的路由服務

D、根據處理結果把用戶流量轉發到核心交換層

(2)、下列關于光以太網技術特征的描述中,錯誤的是

A、能夠根據用戶的需求分配帶寬

B、以信元為單位傳輸數據

C、具有保護用戶和網絡資源安全的認證與授權功能

D、提供分級的QoS服務

(3)、下列關于RPR技術的描述中,錯誤的是

A、RPR能夠在30ms內隔離出現故障的節點和光纖段

B、RPR環中每一個節點都執行SRP公平算法

C、兩個RPR節點之間的裸光纖最大長度為100公里

D、RPR的內環與外環都可以傳輸數據分組與控制分組

(4)、CableModem上行速率在

A、64Kbps~200Kbps200Kbps~10MbpsC、10Mbps~20MbpsD、20Mbps~36Mbps

(5)、下列關于路由器技術指標的描始中,錯誤的是

A、路由器的包轉發能力與端口數量、端口速率、包長度和包類型有關

B、高性能路由器一般采用共享背板的結構

C、丟包率是衡量路由器超負荷工作能力的指標之一

D、路由器的服務質量主要表現在隊列管理機制與支持的QoS協議類型上

(6)、一臺交換機具有48個10/10()Mbps端口和2個100Mbps端口,如果所有端口都工作在全雙工狀態,那

么交換機總帶寬應為

A、8.8GbpsB、12.8GbpsC、13.6GbpsD、24.8Gbps

(7)、若服務器系統可用性達到99.99%,那么每年的停機時間必須小于

A、4分鐘B、10分鐘C、53分鐘D、106分鐘

(8)、IP地址塊36/29的子網掩碼可寫為

A、92B、24C、40D、48

(9)、下圖是網絡地址轉換NAT的一個實例

根據圖中信息,標號為④的方格中的內容應為

A、S=,80B、S=,80C、S=,5001D、D=192,168.l.l,3342

D=,5001D=,3342D=,80S=,80

(10)、某企業分配給產品部的IP地址塊為92/26,分配給市場部的IP地址塊為60/27,

分配給財務部的IP地址塊為28/27,那么這三個地址塊經過聚合后的地址為

A、/25B、/26C、28/25D、28/26

(11)、下列對IPv6地址FF60:0:0:0601:BC:0:0:05D7的簡化表示中,錯誤的是

A、FF60::601:BC:0:0:05D7B、FF60::601:BC::05D7C、FF60:0:0:601:BC::05D7D、FF60:0:0:0601:BC::05D7

(12)、下列關于外部網關協議BGP的描述中,錯誤的是

A、BGP是不同自治系統的路由器之間交換路由信息的協議

B、一個BGP發言人使用UDP與其他自治系統中的BGP發言人交換路由信息

C、BGP協議交換路由信息的節點數是以自治系統數為單位的

D、BGP-4采用路由向量協議

(13)、RI、R2是一個自治系統中采用RIP路由協議的兩個相鄰路由器,R1的路由表如下圖(a)所示,當

R1收到R2發送的如下圖(b)的(V,D)報文后,R1更新的三個路由表項中距離值從上到下依次為

目的網絡距離路由目的網絡距離

0直接3

7R24

4R23

(a)(b)

A、0、4、3B、0、4、4C、0、5、3D、0、5、4

(14)、下列關于OSPF協議的描述中,錯誤的是

A、對于規模很大的網絡,OSPF通過劃分區域來提高路由更新收斂速度

B、每一個區域OSPF擁有一個30位的區域標示符

C、在一個OSPF區域內部的路由器可以知道其他區域的網絡拓撲

D、在一個區域內的路由器數一般不超過200個

(15)下列關于IEEE802.1D生成樹協議(STP)的描述中,錯誤的是

A、STP是一個數據鏈路層的管理協議

B、STP運行在網橋和交換機上,通過計算建立一個穩定、無回路的樹狀結構網絡

C、網橋協議數據單元BPDU攜有RootID、RootPassCost,BridgeID等信息

D、通知拓撲變化的BPDU長度不超過35B

(16)在建筑群布線子系統所采用的鋪設方式中,能夠對線纜提供最佳保護的方式是

A、巷道布線B、架空布線C、直埋布線D、地下管道布線

(17)對于還沒有配置設備管理地址的交換機,應采用的配置方式是

A、ConsoleB、telnetC、TFTPD、IE

(18)下列關于VLAN標示的描述中,錯誤的是

A、VLAN通常采用VLAN號與VLAN名來標示

B、IEEE802.1Q標準規定VLAN號用32位表示

C、以太網的VLAN號范圍為1~1000

D、缺省VLAN名根據VLAN號生成

(19)一臺交換機的生成樹優先級是12288,若要將優先級提高一-級,那么優先級的值應該設定為

A、4096B、8192C、10240D、16384

(20)兩臺交換機相連,要求兩個端口工作在全雙工通信方式下。若端口的通信方式為缺省的duplexauto時,

有時會出現大量丟包現象。這時,需要重新配置端口的通信方式,其正確的配置語句是

A、duplexfullduplexhalfduplexhalfduplexfull

C、duplexhalfduplexhalfD、duplexfullduplexfull

(21)如果要在路由器的某端口上過濾所有端口號為1434的UDP數據包,那么使用的access-list命令是

A、access-list100denyudpanyanyIt1434

B、access-list100denyudpanyanygt1434

C>access-list100denyudpanyanyeq1434

D^access-list100denyudpanyanyneq1434

(22)在配置路由器遠程登錄口令時,路由器必須進入的工作模式是

A、特權模式B、用戶模式C、接口配置模式D、虛擬終端配置模式

(23)在Cisco路由器上用writememory命令可以將路由的配置保存到

A、TFTPSeverB、FlashMemoryC、NVRAMD、RAM

(24)下面是某路由器的DHCP配置信息

ipdhcpexcluded-address0

I

ipdhcppoll246

network

default-router

domain-name

dns-sever673

lease05

根據上述信息,DHCP客戶端不可能從服務器獲得的IP地址是

A、B、182,105.246.11C、92D、54

(25)用無限局域網技術連接兩棟樓的網絡,要求兩棟樓內的所有網絡節點都在同一個邏輯網絡,應選用的

無線設備是

A、路由器B、APC、無線網橋D、無線路由器

(26)采用本地配置方式對CiscoAironet1100進行初次配置時、在瀏覽器的地址欄中應輸入的IP地址是

A、B、C、D、

(27)在安裝和配置無線接入點時,不需要向網絡管理員詢問的信息是

A、系統名B、對大小寫敏感的服務集標示

C、ISP地址D、接入點與PC不在同一個子網時的子網掩碼與默認網關

(28)下列關于Windows2003系統DNS安裝、配置與測試方法的描述中,錯誤的是

A.Internet根DNS服務器在安裝時需要手動加入到系統中

B、DNS服務器的基本配置包括正向查找區域、反向查找區域與資源紀錄的創建

C、主機資源紀錄的生存默認值是3600秒

D、通過DNS服務器屬性對話框可以對DNS服務器進行簡單測試與遞歸查詢測試

(29)下列關于DHCP服務器與DHCP客戶機的交互過程中,錯誤的是

A、DHCP客戶機廣播“DHCP發現”消息時使用的源IP地址是127.0.01

B、DHCP服務器收到“DHCP發現”消息后,就向網絡中廣播“DHCP供給”信息

C、DHCP客戶機收到“DHCP供給”消息后向DHCP服務器請求提供IP地址

D、DHCP服務器廣播“DHCP確認”消息,將IP地址分配給DHCP客戶機

(30)下列關于Winmail郵件服務器安裝、配置方法的描述中,錯誤的是

A、在快速設置向導中,可以輸入用戶名、域名與用戶密碼

B、winmail郵件管理工具包括系統設置、域名設置與垃圾郵件過濾等

C、在用戶和組管理界面中可以進行增刪用戶、修改用戶配置等

D、在域名設置界面中可以增刪域和修改域參數

(31)在Windows2003中使用HS建立Web站點設置選項時不屬于性能選項的是

A、帶寬限制B、客戶Web連接數量不受限制C、連接超時時間限制D、客戶Web連接數量受限

(32)下列選項中,不是Serv-UFTP服務器常規選項的是

A、最大上傳速度B、最大下載速度C、最大用戶數D、最大文件長度

(33)常用的數據備份方式包括完全備份、增量備份和差異備份,三種方式在空間使用方面由多到少的順序

A、完全備份、增量備份、差異備份B、完全備份、差異備份、增量備份

C、增量備份、差異備份、完全備份D、差異備份、增量備份、完全備份

(34)如果一臺CiscoPIX525防火墻有如下配置

Pix525(config)#nameifethemetOoutsidesecurityVLAN1

Pix525(config)#nameifethemetlinsidesecurityVLAN2

Pix525(config)#nameifethernet2DMZsecurityVLAN3

那么通常VLAN1、VLAN2、VLAN3的取值分別是

A、0、50、100B、0、100、50C、100、0、50D、100、50、0

(35)應用入侵防護系統(AIPS)一般部署在

A、受保護的應用服務器前端B、受保護的應用服務器中

C、受保護的應用服務器后端D、網絡的出口處

(36)下列關于常見網絡版防病毒系統的描述中,錯誤的是

A、管理控制臺既可以安裝在服務器端,也可以安裝在客戶端

B、客戶端的安裝可以采用腳本登錄安裝方式

C、系統的升級可以采用從網站上下載升級包后進行手動升級的方式

D、系統的數據通信端口是固定的

(37)在Windows2003中,用于顯示域列表、計算機列表的DOS命令是

A、nbtstat-aB、ipconfig/allC、netstat-aD、netview

(38)在??臺主機上用瀏覽器無法訪問到域名為的網站,并且在這臺主機上執行tracert命令時有如

下信息

Tracingroutetoww.sun.com[72.5.124.61]

overamaximunof30hops:

1<lms<lms<lms29

229reports:Destinationnetunreachable

Tracecomplete

分析以上信息,會造成這種現象的原因是

A、該計算機IP地址設置有誤

B、該計算機設置的DNS服務器工作不正常

C、相關路由器上進行了訪問控制

D、服務器工作不正常

(39)攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直

至連接超時。在此期間,受害主機將會連續接受這種會話請求,最終因耗盡資源而停止響應。這種攻擊被稱

A、SYNFlooding攻擊B、DDoS攻擊C、Smurf攻擊D、Land攻擊

(40)在Cisco路由器上進行SNMP設置時,如果指定當一個接口斷開或連接時向管理站發出通知,那么在該

接口的配置模式下正確的配置命令是

A、snmp-serverenabletrapsB、snmp-serverenableinforms

C、snmptraplink-statusD、snmpenableinforms

二、綜合題(每空2分,共40分)

請將每一個空的正確答案寫在答題卡【1】~【20】序號的橫線上,答在試卷上不得分。

計算并填寫下表

IP地址9

子網掩碼

地址類別[1]

網絡地址[2]

直接廣播地址[3]

主機號[4]

子網內的最后一個可用IP地址[5]

某單位的辦公網和商務網通過路由器RkR2、R3與Internet相連,網絡連接和IP地址分配如圖1所示。該

單位要求通過RIP路由協議使辦公網和商務網之間能夠互相通信,并正常訪問Internet

請閱讀以下R1的配置信息,并補充【6]~[10]空白處的配置命令或參數。按題目要求完成R1的正確配置。

圖1網絡連接示意圖

Router>enable

Router#

Router#configureterminal

Router(config)#

Router(config)#hostnameRI

Rl(config)#interfaceR)/l

Rl(config-if)#ipaddress

Rl(config-if)#noshutdown

R1(config-if)#interfacefO/2

Rl(config-if)#ipadress

Rl(config-if)#noshutdown

Rl(config-if)#exit

RI(config)#

R1(config)#interfacesi

Rl(config-if)#vlanipadress4452

R1(config-if)#bandwidth[6]配置帶寬為2.048Mbps

Rl(config-if)#[7]PPP封裝PPP協議

Rl(config-if)#noshutdown

Rl(config-if)#exit

Rl(config-if)#iproute[8]配置缺省路由

R1(config-if)#routerrip

R1(config-router)#network[9]配置參與RIP的網絡

R1(config-router)#network[10]配置參與RIP的網絡

R1(config-router)#end

Rl#write

RI#

某部門網絡管理員使用DHCP服務器對公司內部主機的IP地址進行管理,已知:

該公司共有40個可用IP地址為:1.11-0

DHCP服務器選用Windows2003操作系統,其IP地址為:1

連接該子網絡路由器端口的1P地址為2

DHCP客戶機使用WindowsXP操作系統

請問答下列問題:

(1)配置DHCP服務器作用域時,起始置地址輸入1,結束IP地址輸入0,長度域輸入

的數值為26。在設置“添加排除”時,起始IP地址應為【11】,結束IP地址應為【12】。

(2)DHCP服務器已經獲得地址租約,但ping峨,與DHCP服務器配置有關的原因是【13】。

⑶在DHCP服務器給客戶機分配地址租約后,是否可以主動收回地址租約?【14】(注:請填寫“是”或

,,否,,)

⑷在Windows2003sever中,DHCP服務器默認租約期限是【15】天。

圖2是在一臺主機上用sniffer捕獲的數據包,其中數據包標號(NO.)為“7”的條目中“Summary”欄中的

部分信息被隱去。_______________________________________________________

.'^Sniffe.r.P.o.rt.a.bl.e.-.L.ocal,Ethernet(Linespeedat100Mbps)-[Srif].cap:Filtered2,7/15146EthernetFram”一es,倒―蝎!an-inixi

RietlontorQpturedisplayTcolsDatabaseWirdowHelp-網x[

日址■隹I福閔瓦證-----3圉卬昌I」I

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論