當前位置:才華齋>計算機>計算機四級>

計算機等級考試四級網路工程師筆試真題

計算機四級 閱讀(2.18W)

  一、選擇題(每小題 1 分,共 40 分)

計算機等級考試四級網路工程師筆試真題

(1)下列關於 RPR 技術的描述中,錯誤的是

A)RPR 與 FDDI 一樣使用雙環結構 B)在 RPR 環中,源節點向目的節點成功發出的資料幀要由源節點從環中收回 C)RPR 環中每一個節點都執行 SRP 公平演算法 D)RPR 能夠在 50ms 內隔離出現故障的節點和光纖段

(2)下列不屬於無線接入技術的是

A)APON B)Ad hoc C)WiMAX D)WiFi

(3)按照 ITU 標準,傳輸速率為 622.080Mbps 的標準是

A)OC-3 B)OC-12 C)OC-48 D)OC-192

(4)下列關於光纖同軸電纜混合網 HFC 的描述中,錯誤的是

A)HFC 是一個雙向傳輸系統 B)Cable Modem 利用頻分多路複用方法將通道分為上行通道與下行通道 C)Cable Modem 傳輸方式分為對稱式和非對稱式兩類 D)HFC 通過 Cable Modem 將光纜與同軸電纜連線起來

(5)下列關於伺服器技術的描述中,錯誤的是

A)熱插拔功能允許使用者在不切斷電源的情況下更換硬碟、板卡等 B)集群系統中一臺主機出現故障時不會影響系統的正常服務 C)伺服器的可用性用 MTBF 描述 D)伺服器磁碟效能表現在磁碟儲存容量與速度

(6) 一臺交換機的總頻寬為 8.8 Gbps,如果該交換機擁有兩個全雙工 1000Mbps 光端 口,那麼最多還可以提供的全雙工 10/100Mbps 電埠的數量是

A)12 B)16 C)24 D)48

(7)下列關於典型的高階路由器可靠性與可用性指標的描述中,錯誤的是

A)無故障連續工作時間大於 1 萬小時 B)系統故障恢復時間小於 30 分鐘 C)主備用系統切換時間小於 50 毫秒 D)SDH 介面自動保護切換時間小於 50 毫秒

(8)EP 地址塊 202.192.33:160/28 的子網掩碼可寫為

A) B) C) D)

(9)下圖是網路地址轉換 NAT 的一個示例。

圖中①和②是轉換前後的地址,它們依次應為 考試用書

A),3342 和 ,5001 B),5001 和 ,3342 C),80 和 ,3342 D),3342 和 ,80

(10) 地址塊 , 和 經過聚合 IP後可分配的 IP 地址數為

A)62 B)64 C)126 D)128

(11)下列對 EM 地址 FE23:0:0:050D:BC:0:0:03DA 的簡化表示中,錯誤的是

A)FE23::50D:BC:0:0:03DA B)FE23:0:0:050D:BC::03DA C)FE23:0:O:SOD:BC::03DA D)FE23::50D:BC::03DA

(12)以下協議中不屬於內部閘道器協議的是

A)RIP B)OSPF C)BGP D)IGRP

13)R1, R2 是一個自治系統中採用 RIP 路由協議的兩個相鄰路由器,R1 的路由表 如下圖(a)所示,如果 R1 收到 R2 傳送的如下圖(b)所示的(V,D)報文後,更新後 RI 的五個路由表項的距離值從上到下依次為 0、4、4、3、2

那麼、a、b、c、d、e 可能的數值 依次為

A)0、5、4、3、2 B)1、3、4、3、1 C)2、3、4、1、1 D)3、4、3、3、1

(14)每一個 OSPF 區域擁有一個區域識別符號,區域識別符號的位數是

A)16 B)32 C)48 D)64

(15) 使用 Sniffer 在網路裝置的一個埠上能夠捕捉到與之屬於同一 VLAN 的不同端 口的所有通訊流量,該種裝置是

A)二層交換機 B)三層交換機 C)路由器 D)集線器

(16)下列關於綜合佈線系統的描述中,錯誤的是

A)雙絞線扭絞可以減少電磁干擾 B)管理子系統設定在樓層配線間內 C)多介質插座是用來連線銅纜和光纖的 D)對於建築群子系統直埋佈線是最理想的方式

(17)加快 Catalyst 3548 發生直接鏈路失效時的收斂速度,正確配置生成樹可選功能的命令是

A)spanning-tree backbonefast B)spanning-tree portfast default C)spanning-tree uplinkfast max-update-rate 32000 D)set spantree uplinkfast enable rate 40

(18)將 Catalyst 6500 交換機的系統時間設定為“2010 年 3 月 26 日,星期五,9 點 19 分 25 秒”,正確配置是

A)set clock fri 26/3/2010 9:19:25 B)set time fri 3/26/2010 9:19.:25 C)set time fri 26/3/2010 9:19:25 D)set clock 3/26/2010 fri 9:19:25

(19)如下圖所示,3com 和 Cisco 公司的交換機相互連線,在兩臺交換機之間需傳 輸 ULANID 為 1、10、20 和 30 的 4 個 VLAN 資訊,Catalyst 3548 交換機 VLAN Trunk 的正確配置是

A)Switch-3548 (config-if)#switchport trunk encapsulation dot 1 q Switch-3548 (config-if)#switchport trunk allowed vlan 1,10,20,30 B)Switch-3548 (config-if)#switchport mode trunk Switch-3548 (config-if)#switchport trunk encapsulation isl Switch-3548 (config-if)#switchport trunk allowed vlan 1-30 C)Switch-3548 (config-if)#switchport mode trunk Switch-3548 (config-if)#switchport trunk encapsulation negotiate Switch-3548 (config-if)#switchport trunk allowed vlan 1-30 D)Switch-3548 (config-if)#switchport mode trunk Switch-3548 (config-if)#switchport trunk encapsulation dot 1q Switch-3548 (config-if)#switchport trunk allowed vlan 1,10,20,30

(20)在 Catalyst 6500 交換機上將埠 3/1 至 3/24 的傳輸速率設定為 1Gbps,正確 的配置是

A)set port speed 3/1-3/24 1000000 B)set port speed 3/1-24 1000000 C)set port speed 3/1-3/24 1000 D)set port speed 3/1-24 1000

(21)下圖是主機 A 傳送的資料包通過路由器轉發到主機 B 的過程示意圖。

根據圖中給出的資訊,資料包 2 的目的 IP 地址和目的 MAC 地址分別是

A) 和 OOd0.63c3.3c41 B) 和 OOe0.4c3a.285f C) 和 OOd0.63c3.3c41 D) 和 OOe0.4c3a.285f

(22) 定義一個用於封禁 ICMP 協議而只允許轉發 子網的 ICMP 數 據包的訪問控制列表,Cisco 路由器的正確配置是

A)access-list 198 permit icmp any acces s-list 198 deny icmp any any access-list 198 permit ip any any B)access-list 198 permit icmp any access-list 198 deny icmp any any access-list 198 permit ip any any C)access-list 99 permit icmp 166.129.130:0 any access-list 99 deny icnip any any access-list 99 permit ip any any

D)access-list 100 permit icmp any access-list 100 permit ip any any access-list 100 deny icmp any any

(23)某園區網採用 OSPF 路由協議,參與 OSPF 的網路地址是 Cis co 路由器的正確配置是

A)Router (config)#router ospf 63 Router (config-router)#network area 0 Router (config-router)#area 0 range B)Router (config)#router ospf 63 Router (config-router)# network area 0 Router (config-router)#area 0 range C)Router (config)#router ospf 63 Router (config-router)#network area 0 Router (config-router)#area 0 range D)Router (config)#router ospf 63 Router (config-router)#network area 0 Router (config-router)#area 0 range

(24)Cisco 路由器執行 show access-list 命令顯示如下一組資訊 Standard IP access list block deny , wildcardbits log deny , wildcard bits

permit any 根據上述資訊,正確的 access-list 配置是

A)Router (config)#access-list standard block Router (config-std-nacl)#deny log Router (config-std-nacl)#deny Router (config-std-nacl)#permit any

B)Router (config)#ip access-list standard block Router (config-std-nacl)#permit any Router (config-std-nacl)#deny log Router (config-std-nacl)#deny

C)Router (config)#ip access-list standard block Router (config-std-nacl)#deny log Router (config-std-nacl)#deny Router (config-std-nacl)#permit any

D)Router (config)#ip access-list standard block Router (config-std-nacl)#deny log Router (config-std-nacl)#deny Router (config-std-nacl)#permit any

(25)下列關於無線網路 HiperLAN/2 協議的描述中,錯誤的是

A)採用 5GHz 工作頻段 B)上行速率最多可達 54Mbps C)室外最大覆蓋範圍為 30 米

D)可支援面向連線的傳輸服務

(26)下列對 IEEE802.11 協議的描述中,錯誤的是

A)定義了無線節點與無線接入點兩種型別的裝置 B)物理層採用 FSK 調製方式 C)MAC 層採用 CSMA/CA 協議 D)點-點工作模式可支援最多由 256 個結點組成的無線 Ad hoc 網路

(27)下列對 Cisco Aironet1100 系列接入點的描述中,錯誤的是

A)支援 802.11b 與 802.11g 協議 B)工作在 2.4GH z 頻段 C)使用 Cisco IOS 作業系統 D)起到無線路由器的作用

(28)下列不屬於 Windows 2003 系統下 DNS 伺服器的引數是

A)作用域 B)資源記錄 C)正向查詢區域 D)反向查詢區域

(29)在 Windows 2003 系統下 DHCP 伺服器中新增排除時,應輸入的資訊是

A)起始 IP 地址和結束 IP 地址

B)起始 IP 地址和閘道器地址 C)起始 IP 地址和 MAC 地址 D)起始 IP 地址和掩碼

(30)下列對於用 IIS 6.0 在一個伺服器上建立多個網站的描述中,錯誤的是

A)可以使用虛擬伺服器的方法在一臺伺服器上構建多個網站 B)多個網站通過識別符號進行區分,識別符號包括主機頭名稱、IP 地址和協議型別 C)可以為每個網站建立惟一的主目錄並存儲在本地伺服器 D)在網站的配置選項中能夠限制網站可使用的網路頻寬

(31)下列 Serv_U FTP 伺服器的選項中,不提供“IP 訪問選項”的是

A)伺服器選項 B)域選項 C)組選項 D)使用者選項

(32)使用 Outlook 建立郵件帳戶時,不能選擇的.郵件接收伺服器型別是

A)POP3 B)HTTP C)IMAP D)SMTP

(33)差異備份、增量備份、完全備份三種備份策略的備份速度由快到慢依次為

A)增量備份、差異備份、完全備份 B)差異備份、增量備份、完全備份 C)完全備份、差異備份、增量備份 D)完全各份、增量備份、差異備份

(34)Cisco PIX525 防火牆可以進行作業系統映像更新的訪問模式是

A)非特權模式 B)特權模式 C)監視模式 D)配置模式

(35)下列攻擊手段中,基於網路的入侵防護系統無法阻斷的是

A)SYN Flooding B)SQL 注入 C)DDOS D)Ping of Death

(36)下列安全裝置中,不能部署在網路出口的是

A)網路版防病毒系統 B)防火牆 C)入侵防護系統 D)UTM 來自

(37)如果 Cisco 路由器有如下 SNMP 的配置 Router (config)#snnip-server enable traps Router (config)#sump-server host admin 那麼,下列描述中錯誤的是

A)主機 是接收資訊的管理站 B)主機 使用 UDP 的 162 埠接收資訊 C)路由器向主機 :cn 傳送自陷訊息而得不到確認時會自動重發 D)路由器使用團體字 admin 向主機 傳送資訊

(38)攻擊者採用某種手段,使使用者訪問某網站時獲得一個其他網站的 IP 地址,從而 將使用者的訪問引導到其他網站,這種攻擊手段稱為

A)DNS 欺騙攻擊 B)ARP 欺騙攻擊 C)暴力攻擊 D)重放攻擊

(39)校園網內的一臺計算機不能使用域名而可以使用 IP 地址訪問外部伺服器,造成 這種故障的原因不可能是

A)本地域名伺服器無法與外部正常通訊 B)提供被訪問伺服器名字解析的伺服器有故障 C)該計算機 DNS 設定有誤 D)該計算機與 DNS 服務 器不在同一子網

(40)下列關於漏洞掃描技術和工具的描述中,錯誤的是

A)X-Scanner 採用多執行緒方式對指定 IP 地址段進行安全漏洞掃描 B)ISS 的 Internet Scanner 通過依附於主機上的掃描器代理偵測主機內部的漏洞 C)主動掃描可能會影響網路系統的正常執行 D)漏洞掃描工具的主要效能指標包括速度、漏洞數量及更新週期、是否支援定製攻擊 等

  二、綜合題(每空 2 分,共 40 分)

1.計算並填寫下表

IP 地址 子網掩碼 地址類別 網路地址 直接廣播地址 主機號 子網內的最後一個可用 IP 地址

【1】 【2】 【3】 【4】 【5】

2.如圖 1 所示, 某校園網使用 lOGbps 的 POS 技術與 CERNET 相連, POS 介面的幀格 式使用 SDH,R1 和 R2 之間使用靜態路由。

請閱讀以下 R1 和 R2 關於 POS 介面和靜態路由的配置資訊, 並補充空白處的配置命令 或引數,按題目要求完成路由器的相關配置。 R1 的 POS 介面配置 Router-R1#configure terminal Router-R1(config)# Router-R1(config)#interface pos4/10 Router-R1(config-i0#bandwidth【6】 Router-R1(config-if)#ip address Router-R1(config-if)#crc 32 Router-R1(config-if)#pos framing sdh Router-R1(config-if)#no ip directed-broadcast Router-R1(config-if)#pos flag【7】 Router-R1(config-if)#no shutdown Router-R1(config-if)#exit Router-R1(config)#

R1 的靜態路由配置

Router-R1 (config)#ip route 【8】【9】

R2 的靜態路由配置 Router-R2 (config)#ip route 【10】

3.某公司使用 Windows 2003 DHCP 伺服器對內部主機的 IP 地址進行管理,DHCP 伺服器的新律作用域及新建保留配置如圖 2 和圖 3 所示。

某 DHCP 客戶機從該 DHCP 伺服器獲取 IP 地址過程中, 在客戶機捕獲的報文及相關分 析如圖 4 所示。請補充圖 4 中【11】到【15】的資訊。

編號

源 IP 地址中華考試網

目的 IP 地址

報文摘要

報文捕獲時間

1

【11】

DHCP:Request, Type:DHCP discover

2010-06-02 09:07:00

2

DHCP:Reply,Ty

2010-06-02

1 3

55 55

pe:DHCP offer DHCP:Request, Type:DHCP 【12】

09:07:00 2010-06-02 09:07:00

4

【13】

55

DHCP:Reply, Type:DHCP ack

2010-06-02 09:07:00

DHCP:——DHCP Header—— DHCP: Boot record type (Reply) DHCP: Hardware address type Ethernet) DHCP: Hardware address length DHCP: Hops DHCP: Transaction id =2219231D DHCP: Elapsed boot time seconds DHCP: Flags DHCP: 0 broadcast DHCP: Client self-assigned address =[] =0000 =no =0 =6 bytes =0 =1(lOM =2

DHCP: Client address DHCP: Next Server to use in bootstrap DHCP: Relay Agent DHCP: Client hardware address =001122334455 DHCP: Message Type (DHCPAck) DHCP: Address renewel interval (seconds) DHCP: Address rebinding interval (s econds) DHCP: Request IP Address lease time (seconds) DHCP: Subnet mask

= 【14】 =[] =[]

=5

=345600

=604800

=691200

=【15】

圖 4 在 DHCP 客戶機上捕獲的報文及第 4 條報文的分析

4.圖 5 是一臺 Windows 主機在命令列模式下執行某個命令時用 Sniffer 捕獲到的資料 包。請根據圖中資訊回答下列問題。

(1)該主機上配置的域名伺服器的 IP 地址是【16】 (2)圖中的①和②刪除了部分顯示資訊,其中①處的資訊應該是【17】。 (3)主機 是【18】伺服器,其提供服務的埠是【19】。 (4)該主機上執行的命令是【20】。

  三、應用題(共 20 分)

請根據圖 6 所示網路結構回答下列問題。

(1)填寫路由器 RG 的路由表項①至⑥(每空 2 分,共 12 分)

目的網路/掩碼長度 ① ② ③ ④ ⑤ ⑥

輸出埠 S0(直接連線) S1(直接連線) S0 S1 S0 S1

(2)如果需要監聽路由器 Rf 和 RG 之間的所有流量,可以在該鏈路中串入一種裝置, 請寫出這種裝置的名稱(2 分)。 (3)若要探測從 Windows 主機 到主機 資料包的傳 輸路徑,請寫出應使用的命令名稱,並依次寫出資料包經過的路由器名稱(2 分)。 (4)如果將 劃分為 3 個子網,其中子網 1 能容納 50 臺主機,子

網 2 和子網 3 分別能容納 20 臺主機, 要求網路地址從小到大依次分配給 3 個子網, 請寫出 前兩個子網的掩碼和可用的 IP 地址段(4 分)。