logo资料库

2008年4月全国计算机四级网络工程师考试真题及答案.doc

第1页 / 共10页
第2页 / 共10页
第3页 / 共10页
第4页 / 共10页
第5页 / 共10页
第6页 / 共10页
第7页 / 共10页
第8页 / 共10页
资料共10页,剩余部分请下载后查看
2008 年 4 月全国计算机四级网络工程师考试真题及答案 (考试时间 120 分钟,满分 100 分) 一、选择题(每小题 1 分,共 40 分)。下列各题 A、B、C、D 四个选项中,只有一个选项是正确的,将正确 的选项涂写在答题卡上。 (1)、设计一个宽带城域网将涉及“三个平台一个出口”,即网络平台、业务平台、管理平台和 c A、广域网出口 B、局域网出口 C、城市宽带出口 D、卫星通道出口 (2)、下列关于宽带城域网核心交换层特点的描述中,错误的是 d A、将多个汇聚层连接起来 B、为整个城域网提供一个高速、安全与具有 QoS 保障能力的数 据传输环境 C、提供宽带城域网的用户访问 Internet 所需要的路由服务 a D、根据接入层的用户流量进 行本地路由、过滤、流量均衡 (3)、ADSL 上行速率在 10Mbps~20Mbps (4)、下列关于 IEEE802.16 标准的描述中,错误的是 b A、64Kbps~640 Kbps 要的路由服务 D、与 IEEE802.16 标准工作组对应的论坛组织是 WiMAX B、最高传输速率为 234Mbps B、640Kbps~7Mbps C、7Mbps~10Mbps D、 A、提供宽带城域网用户访问 Internet 所需 C、使用无线频段为 10~66GHz 32-134Mbps (5)、在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、 B、网络工程进度安排 A、网络工程造价估算 网络安全性需求分析,还需要做的工作是 a C、网络硬件设备选型 D、网络带宽接入需求分析 (6)、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在 C、1:20 (7)、一台交换机具有 24 个 10/100Mbps 全双工端口和 2 个 1000Mbps 全双工端口,如果所有端口都工作在 D、1:40 B、1:10 A、1:1 c 全双工状态,那么该交换机总带宽应为 8.8 Gbps d A、4.4Gbps B、6.4 Gbps C、6.8 Gbps D、 D、/28 (8)、某个 IP 地址的子网掩码为 255.255.255.192,该掩码又可以写为 /26 (9)、将内部专用 IP 地址转换为外部公用 IP 地址的技术是 DHCP (10)、若某大学分配给计算机系的 IP 地址块为 202.113.16.128/26,分配给自动化系的 IP 地址块为 B、 A、202.113.16.0/24 202.113.16.192/26,那么这两个地址块经过聚合后的地址为 c 202.113.16.0/25 C、202.113.16.128/25 D、202.113.16.128/24 A、RAPR B、NAT D、ARP B、/24 c A、/22 C、 C、 b (11)、下列对 IPv6 地址 FE80:0:0:0801:FE:0:0:04A1 的简化表示中,错误的是 a A、FE8::801:FE:0:0:04A1 B、FE80::801:FE:0:0:04A1 C、FE80:0:0:801:FE::04A1 D、 FE80:0:0:801:FE::4A1 (12)、下列关于路由信息协议 RIP 的描述中,错误的是 A、路由刷新报文主要内容是由若干(V、D)组成的表 b 网络或目的主机的跳数 B、矢量 V 标识该路由器可以到达的目的 C、路由器在接收到(V、D)报文后按照最短路径原则更新路由表 D、要求路由器周期性地向 外发送路由刷新报文 (13)、下列关于 OSPF 协议的描述中,错误的是 d 协议“度量”主要是指费用、距离、延时、带宽等 器发送信息 D、链路状态数据库中保存一个完整的路由表 A、OSPF 使用分布式链路状态协议 B、链路状态 C、当链路状态发生变化时用洪泛法向所有路由 (14)、在不同 AS 之间使用的路由协议是 c A、RIP B、OSPF C、BGP-4 D、 1
ISIS (15)下列关于综合布线的描述中,错误的是 b 接铺设到桌面 A、终端有高速率要求时,水平子系统可采用光纤直 B、多介质信息插座是用于连接双绞线 C、干线线缆铺设经常采用点对点结合和分支结合两种 方式 D、采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由 (16)网桥转发数据的依据是 b 控制列表 (17)一台 Cisco 交换机和一台 3COM 交换机相连,相连端口都工作在 VLAN trunk 模式,这两个端口应使 B、MAC 地址表 C、路由表 A、ARP 表 D、访问 用的 VLAN 协议是 A、ISL 和 IEEE802.10 d B、ISL 和 ISL D、IEEE802.1Q 和 IEEE802.1Q (18)有 3 台交换机分别安装在办公楼的 1~3 层,同属于财务部门的 6 台 PC 机分别连接在这 3 台交换机的 A、改变物理连接,将 6 台 PC C、ISL 和 IEEE802.1Q 端口上,为了提高网络安全性和易管理性,最好的解决方案是 d 机全部移动到同一层 产生一个 VPN,并使用 VTP 通过交换机的 Trunk 传播给 6 台 PC 机 D、在每台交换机上建立一个相同的 VLAN,将连接 6 台 PC 机的交换机端口都分配到这个 VLAN 中 B、使用路由器,并用访问控制列表(ACL)控制主机之间的数据流 C、 (19)当交换机到根网桥的间接链路出现失效故障时(如图,链路 L1 失效),STP 协议会将交换机 C 的阻塞 端口的工作状态转换为转发状态,为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转 换为转发状态,需配置交换机 STP 的可选功能是 c A、PortFast B、UplinkFast C、BackboneFast D、BPDU Filter a (20)下列删除 VLAN 的命令中,无法执行的是 D、no vlan 1000 (21)当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路 由信息源是 A、RIP C、no vlan 500 B、no vlan 2 A、no vlan 1 D、Static C、OSPF B、IGRP d (22)只封禁一台地址为 193.62.40.230 主机的 access-list 的正确配置是 b A、access-list 110 permit ip any any B、access-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230 access-list 110 deny ip any host 193.62.40.230 C、access-list 110 deny ip host 193.62.40.230 any access-list 110 permit ip any any D、access-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230 access-list 110 permit ip any any access-list 110 deny ip any host 193.62.40.230 (23)在某园区网中,路由器 R1 的 GE0/1(212.112.8.5/30)与路由器 R2 的 GE0/1(212.112.8.6/30 相连, 2
R2 的 GE0/2(212.112.8.9/30)与 R3 的 GE0/1(212.112.8.10/30)相连,R3 的 GE0/2(212.112.8.13/30) 直接与 Internet 上的路由器相连,路由器 R1 缺省路由的正确配置是 A、ip route 0.0.0.0 0.0.0.0 212.112.8.6 C、ip route 0.0.0.0 0.0.0.0 212.112.8.9 D、ip route 0.0.0.0 0.0.0.0 212.112.8.13 (24)某局域网用一台路由器互连 4 个子网。各子网的网络地址分别是 193.22.56.0/26、193.22.56.64/26、 193.22.56.128/26 和 193.22.56.192/26。使用 RIP v1 路由协议配置参数与 RIP 协议的网络地址,其正确 的配置是 d 0.0.0.0 212.112.8.10 B、ip route 0.0.0.0 a A、 network 193.22.56.0 C、 network 193.22.56.0 255.255.255.192 255.255.255.192 network 193.22.56.64 255.255.255.192 network 193.22.56.128 network 193.22.56.192 255.255.255.192 255.255.255.192 B、 network 193.22.56.0 D、 network 193.22.56.0 0.0.0.255 (25)采用 IEEE802.11b 标准的对等解决方案,将 4 台计算机连成一个无线局域网,如果要求该无线局域 网与有线局域网连接,并保持对等解决方案不变,其解决方案是 A、增加 AP B、无解决方法 C、其中一台计算机再安装一块无线网卡 a D、其中一台 计算机再安装一块以太网网卡 (26)某家庭需要通过无线局域网将分布在不同房间的三台计算机接入 Internet,并且 ISP 只给其分配一 C、无线网 B、无线路由器 A、AP b 个 IP 地址。在这种情况下,应该选用的设备是 桥 D、交换机 (27)在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是 C、SSID (28)DNS 正向搜索区的功能是将域名解析为 IP 地址,WindowsXP 系统中用于测试该功能的命令是 a D、IP 地址 A、BSSID c B、ESSID A、nslookup B、arp C、netstat D、query (29)下列协议中不是电子邮件协议的是 (30)在 IIS6.0 中用虚拟服务器构建多个网站时,错误的方法是 A、CMIP a d B、IMAP C、POP3 D、SMTP A、用不同的主机头名称 B、用不同的 IP 地址 C、用非标准的 TCP 端口号 D、用不同的传输 层协议 (31)Serv-U 中可以限制用户名上传信息占用存储空间的选项是 A、用户配额选项 B、域配额选项 (32)DNS 服务器中,不包含的资源记录是 c 记录 (33)如果一台 Cisco PIX 525 防火墙有如下配置,那么常用的端口连接方案是 D、邮件交换器记录 a C、用户上传下载率选项 A、主机资源记录 D、域上传下载率选项 B、别名记录 C、FTP 服务器 Pix525(config)#nameif ethernet0 P1 security 100 Pix525(config)#nameif ethernet1 P2 security 0 Pix525(config)#nameif ethernet2 P3 security 50 d A、端口 P1 作为外部接口,P2 连接 DMZ, P3 作为内部接口 B、端口 P1 作为内部接口,P2 连接 DMZ, P3 作为外部接口 C、端口 P1 作为外部接口,P2 作为内部接口, P3 连接 DMZ D、端口 P1 作为内部接口,P2 作为 外部接口, P3 连接 DMZ (34)常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据恢复速度方面由快到慢的 顺序为 b A、完全备份、增量备份、差异备份 C、增量备份、差异备份、完全备份 B、完全备份、差异备份、增量备份 D、差异备份、增量备份、完全备份 (35)采用 RSA 算法,网络中 N 个用户之间进行加密通信,需要密钥个数是 b A、N*(N-1) B、N 3
C、2N (36)在如下基于网络入侵检测系统的基本机构图中,对应 I 、II、III 模块的名称是 D、N*N b A、数据包捕获模块、网络协议分析模块、攻击特征库 B、网络协议分析模块、数据包捕获模 块、攻击特征库 C、攻击特征库、网络协议分析模块、数据包捕获模块 D、攻击特征库、数据库捕获模块、网 络协议分析模块 (37)在 Windows 2003 中,用于显示主机上活动的 TCP 连接状况的 DOS 命令是 c A、nbtstat –a B、arp –a C、netstat –a D、net view (38)在一台主机上用浏览器无法访问到域名 www.online.tj.cn 的网站,并且在这台主机上执行 tracert 命令时有如下信息 分析以上信息,会造成这种现象的原因是 d A、该计算机网关设置有误 B、该计算机设 置的 DNS 服务器工作不正常 C、该计算机 IP 地址与掩码设置有误 D、网站 www.online.tj.cn 工作不正常 (39)攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。 这种攻击被称为 b A、Smurf 攻击 B、DDoS 攻击 C、SYN Flooding 攻击 D、Land 攻击 (40)在 Cisco 路由器上进行 SNMP 设置时,如果团体名为 manage,访问权限为只读,那么正确的配置语句 是 c A、snmp-server community public ro C、snmp-server community manage ro B、snmp-server community public rw D、snmp-server community manage rw 二 、综合题(每空 2 分,共 40 分)。请将每一个空的正确答案写在答题卡【1】~【20】序号的横线上, 答在试卷上不得分。 1. 计算并填写下表 IP 地址 子网掩码 地址类别 网络地址 126.150.28.57 255.240.0.0 【1】 【2】 4
直接广播地址 受限广播地址 子网内的第一个可用 IP 地址 【3】 【4】 【5】 2. 如图 1 所示,一台 Cisco 3500 系列交换机上连接 2 台计算机,他们分别划分在 VLAN10(ID 号为 10)和 VLAN11(ID 号为 11)中。交换机千兆以太网端口(g0/1)连接一台路由器,使 2 个 VLAN 之间能够通信,交 换机管理地址为 167.11.45.2/24,缺省路由地址为 167.11.45.1/24。请阅读以下交换机的配置信息, 并补充【6】~【10】空白处的配置命令或参数。按题目要求完成交换机的配置。(注:填写答案时,配 置语句的关键字要求拼写完整) 配置交换机的管理地址 建立 VLAN10 建立 VLAN11(省略) Switch-3548>enable Password:********* Switch-3548# Switch-3548#configure terminal Switch-3548(config)#hostname Switch-lib Switch-lib(config)# Switch-lib(config)#interface vlan 1 Switch-lib(config-if)#no shutdown Switch-lib(config-if)#ip address 【6】 Switch-lib(config-if)#exit Switch-lib(config)#ip default-gateway 167.11.45.1 Switch-lib(config)#vtp domain lib Switch-lib(config)#vtp mode transparent Switch-lib(config)#exit Switch-lib#vlan data Switch-lib(vlan)#vlan 【7】 …… Switch-lib(vlan)#exit Switch-lib#configure terminal Switch-lib(config)#interface f0/1 Switch-lib(config-if)#no shutdown Switch-lib(config-if)#switchport 【8】 Switch-lib(config-if)#exit Switch-lib(config)#interface f0/6 …… Switch-lib(config-if)#exit Switch-lib(config)#interface g0/1 Switch-lib(config-if)#switchport 【9】 Switch-lib(config-if)#switchport trunk encapsulation dotlq Switch-lib(config-if)#switchport trunk 【10】 Switch-lib(config-if)#exit Switch-lib(config)#exit Switch-lib# 为端口 f0/1 分配 VLAN 为端口 f0/6 分配 VLAN(省略) 设置 VLAN trunk 模式 配置允许中继的 VLAN 3. 某公司使用 DHCP 服务器对公司内部主机的 IP 地址进行管理,已知: 1) 该公司共有 40 个可用 IP 地址为:59.64.22.11~59.64.22.50 5
2) DHCP 服务器选用 Windows 2003 Server,其 IP 地址为:59.64.22.12 3) DHCP 客户机使用的操作系统是 Windows XP 请问答下列问题: (1)DHCP 客户机得到图 2 所示信息使用的命令是 【11】 (2)如图 3 所示 DHCP 服务器作用域的配置界面中,长度域输入的数值应是 【12】 (3)在能为客户机分配地址之前,还必须执行的操作是 【13】 (4)DHCP 服务器要为一个客户机分配固定的 IP 地址时,需要执行的操作是 【14】 (5)DHCP 客户机要释放已获取的 IP 地址时,使用的命令是 【15】 4. 图 4 是在一台主机上用 sniffer 捕获的数据包,请根据显示的信息回答下列的问题。 (1) 该主机的 IP 地址是 【16】 (2) 该主机上正在浏览的网站是 【17】 (3) 该主机上设置的 DNS 服务器的 IP 地址是 【18】 (4) 该主机采用 HTTP 协议进行通信时,使用的源端口是 【19】 (5) 根据图中”No.”栏中的信息,标示 TCP 连接三次握手过程完成的数据包的标号是 【20】 三 、应用题(共 20 分)。应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。 某网络结构如图 5 所示,请回答以下有关问题。 1) 设备 1 应选用哪种网络设备? (2 分) 2) 若对整个网络实施保护,防火墙应加在图中位置 1~位置 3 的哪个位置上? (2 分) 3) 如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机 1 上通过端口镜像方 式获得流量。下面是通过相关命令显示的镜像设置的信息。 请问探测器应该连接在交换机 1 的哪个端口上?(2 分)除了流量镜像方式外,还可以采用什么方式来 部署入侵检测探测器?(4 分) 6
4) 使用 IP 地址 202.113.10.128/25 划分 4 个相同大小的子网,每个子网中能够容纳 30 台主机,请写 出子网掩码、各个子网网络地址及可用的 IP 地址段。(10 分) 7
图 3 DHCP 服务器新建作用域 参考答案: 选择题: 1、C:P9,所谓“三个平台一个出口”,是指网络平台、业务平台、管理平台和城市宽带出口。 2、D:P10,根据接入层的用户流量进行本地路由、过滤、流量均衡,这是汇聚层的功能。 3、A:P21,ADSL 为非对称数字用户线,所谓非对称,即指其上下行速率不同,下行速率为 1.5Mbps-6Mbps, 上行速率为 64Kbps-640Kbps。 4、B:P25,IEEE802.16 定义了宽带无线城域网接入标准,其传输速率为 32-134Mbps 5、A:P33, 6、C:P36, 7、D:P40,交换机全双工端口带宽计算方法:端口数×端口速率×2。本题中则为 24×100×2+2×1000×2=8800Mbps=8.8Gbps。 8、C:P59,子网掩码相对于网络号和子网号的各位均为 1,相对于主机号的各位均为 0,在网络地址的斜 线记法中,网络号+子网号的位数即为掩码中 1 的个数。题中网络号+子网号=26。 9、B:P62,NAT,网络地址转换。 10、C:P68,地址聚合计算办法:取两个网络前缀共同的部分,即为聚合后的地址。 11、A:P76,使用零压缩法时,不能把一个为段内部的有效 0 也压缩掉。 12、B:P85,矢量 V 标识该路由器可以到达的目的网络或目的主机。 13、D:P86,OSPF 协议将一个自治系统划分为多个区域,区域内部的路由器只知道本区域完整的网络拓扑。 14、C:P88,边界网关协议的新版本 BGP-4 已成为 Internet 草案标准协议。 8
分享到:
收藏