已阅读5页,还剩10页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2010年9月全国计算机等级考试四级笔试试卷四级网络工程师(考试时间120分钟,满分100分)1、 选择题(每小题1分,共40分)下列各题A)、B)、C)四个选项中,只有一个选项是正确的,请将正确选项涂写在答题卡响应位置上,答在试卷上不得分。(1) 下列关于RPR技术的描述中,错误的是A) RPR与FDDI一样使用双环结构B) 在RPR环中,源结点向目的结点成功发出的数据帧要由源结点从环中收回C) RPR环中每一个结点执行SRP公共算法D) RPR能够在50ms内隔离出现故障的结点和光纤段选B。RPR数据帧要由目的结点从环中收回,而并非源结点,从而不再占用下游的环带宽,提高了环带宽的利用率,因此B选项错误。(2) 下列不属于无线接入技术是A) APONB) Ad hocC) WiMAXD) WiFi选A。APON是ATM+PON的简称,PON即无源光纤网络(无缘的光接入网),其光配线网(ODN)上的器件全部由无源器件组成,不包含任何有源结点。在PON中采用ATM信元的形式来传输信息,称为APON。(3) 按照ITU标准,传输速率为622.080Mbps的标准是A) OC-3B) OC-12C) OC-48D) OC-192选B。无源光纤网PON是ITU的SG15研究组在G.983建议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:1)OC-3,155.520Mbps的对称业务;2)上行OC-3,155.520Mbps,下行OC-12,622.080Mbps的不对称业务。(4) 下列关于光纤同轴电缆混合网HFC的描述中,错误的是A) HFC是一个双向传输系统B) Cable Modem利用频分多路复用方法将信道分为上行信道与下行信道C) Cable Modem传输方式分为对称式和非对称式两类D) HFC通过Cable Modem将光纤与同轴电缆连接起来选D。Cable Modem把用户计算机与有线电视同轴电缆连接起来。(5) 下列关于服务器技术的描述中,错误的是A) 热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等B) 集群系统中一台主机出现故障时不会影响系统的正常服务C) 服务器的可用性用MTBF描述D) 服务器磁盘性能表现在磁盘存储容量与I/O速度选C。通常用平均无故障时间(MTBF)来度量系统的可靠性,用平均维修时间(MTBR)来度量系统的可维护性,而系统的可用性定义为:可用性=,因此C项错误。(6) 一台交换机总带宽为8.8Gbps,如果该交换机拥有两个全双工1000Mbps光端口,那么最多还可以提供的全双工10/100Mbps电端口的数量是A)12B)16C)24D)48选C。 (7) 下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是A) 无故障连续工作时间大于1万小时B) 系统故障恢复时间小于30分钟C) 主备用系统切换时间小于50毫秒D) SDH与ATM接口自动保护切换时间小于50毫秒选A。关于典型的高端路由器可靠性与可用性指标该达到:无故障连续工作时间大于10万小时。相关知识点见/view/d9542d2ebd64783e09122bf8.html?st=1 (8) IP地址块60/28的子网掩码可写为A)92B)24C)40D)48选C。“/28”即40。(9) 下图是网络地址转换NAT的一个示例。图中和是转换前后的地址,它们依次应为A),3342和,5001B),5001和,3342C),80和,3342D),3342和,80选A。从左边第一个方格中的内容可以看出,内部网的主机在内部网的IP地址为,端口为3342,它要访问的外部网IP地址,端口号为80,当数据包到达NAT路由器时,通过NAT地址转换表,将内网的专用IP地址转化为外部Internet的全局IP地址,,端口号5001。故答案为A。(10) IP地址块/27、2/27和4/26经过聚合后可分配的IP地址数为A)62B)64C)126D)128选C。(11) 下列对IPv6地址FE23:0:0:050D:0:0:03DA的简化表示中,错误的是A) EF23:50D:BC:0:0:03DAB) FE23:0:0:050D:BC:03DAC) FE23:0:0:50D:BC:03DAD) FE23:50D:BC:03DA选D。IPv6可以通过删除每个16位块中的前导0和压缩零即删除某些地址类型中包含一系列的零的办法来简化IPv6地址。需要注意的是双冒号:在一个IPv6地址中只能出现一次。(12) 以下协议中不属于内部网关协议的是A) RIPB)OSPFC)BGPD)IGRP选C。内部网关协议主要有RIP和OSPF协议。BGP是外部网关协议。(13) R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示。如果R1收到R2发送的如下图(b)所示的(V,D)报文后,更新后R1的五个路由表项的距离值从上到下依次为0、4、4、3、2。那么a,b,c,d,e可能的数值依次为A)0、5、4、3、2B)1、3、4、3、1C)2、3、4、1、1D)3、4、3、3、1选B。(14) 每一个OSPF区域拥有一个区域标识符,区域标识符的位数是A)16B)32C)48D)64选B。每一个OSPF区域拥有一个32位的区域标识符,每一个区域内的路由器数不超过200个。(15) 使用Sniffer在网络设备的一个端口上能够捕获到与之属于同一VLAN的不通端口的所有通信流量,该种设备是A) 二层交换机B)三层交换机C)路由器D)集线器选A。VLAN建立在局域网交换机基础之上,第二层交换机工作在数据链路层,没有路由交换功能,仅能依据MAC地址完成数据帧的交换,而第三层交换机工作在网络层,可以实现不用逻辑子网,不同VLAN之间的数据通信。但二层交换机已有VLAN功能,同一个VLAN之间可以通信。(16) 下列关于综合布线系统的描述中,错误的是A) 双绞线扭绞可以减少电磁干扰B) 管理子系统设置在楼层配线间内C) 多介质插座是用来连接铜缆和光纤的D) 对于建筑子群系统直埋布线是最理想的方式选D。建筑群布线子系统可以使架空布线、巷道布线、直埋布线、地下管道布线,或者是这四种铺设方式的任意组合,并没有绝对的最理想的方式。(17) 加快Catalyst 3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是A) spanning-tree backbonefastB) spanning-tree portfast defaultC) spanning-tree uplinkfast max-update-rate 32000D) set spantree uplinkfast enable rate 40选C。相关知识点见/view/3e0cdb18b7360b4c2f3f6405.html?st=1 (18) 将Catalyst 6500 交换机的系统时间设定为“2010年3月26日,星期五,9点19分25秒”,正确的配置是A) set clock fri 26/3/2010 9:19:25B)set time fir 3/26/2010 9:19:25C)set time fri 26/3/2010 9:19:25D)set clock 3/26/2010 fri 9:19:25选B。相关知识点见/view/3e0cdb18b7360b4c2f3f6405.html?st=1 (19) 如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLAN ID为1、10、20和30的4个VLAN信息,Catalyst 3548交换机VLAN Trunk 的正确配置是 A) Switch-3548(config-if)#switchport trunk encapsulation dot1qSwitch-3548(config-if)#switchport trunk allowed vlan 1,10,20,30B)Switch-3548(config-if)#switchport mode trunk Switch-3548(config-if)#switchport trunk encapsulation islSwitch-3548(config-if)#switchport trunk allowed vlan 1 - 30C)Switch-3548(config-if)#switchport mode trunkSwitch-3548(config-if)#switchport trunk encapsulation negotiateSwitch-3548(config-if)#switchport trunk allowed vlan 1 - 30D)Switch-3548(config-if)#switchport mode trunkSwitch-3548(config-if)#switchport trunk encapsulation dot1qSwtich-3548(config-if)#switchport trunk allowed vlan 1,10,20,30选D。(20) 在Catalyst 6500交换机上将端口3/1至3/24的传输速率设置为1Gbps,正确的配置是A) set port speed 3/1-3/24 1 000 000B)set port speed 3/1 - 24 1 000 000C)set port speed 3/1-3/24 1 000D)set port speed 3/1 - 24 1 000选D。(21) 下图是主机A发送的数据包通过路由器转发到主机B的过程示意图。根据图中给出的信息,数据包2的目的IP地址和目的MAC地址分别是A)和00d0.63c3.3c41B)和00e0.4c3a.285fC)和00d0.63c3.3c41D)和00e0.4c3a.285f选A。(22) 定义一个用于封禁ICMP协议而只允许转发/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是A) access-list 198 permit icmp anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any anyB)access-list 198 permit icmp 55 anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any anyC)access-list 99 permit icmp 55 anyaccess-list 99 deny icmp any anyaccess-list 99 permit ip any anyD)access-list 198 permit icmp 55 anyaccess-list 100 permit ip any anyaccess-list 100 deny icmp any any选C】。标准访问控制列表标号为1100,100以上为扩展控制列表,排除A,B而D先执行access-list 100 permit ip any any,那么所有的IP地址都不禁封,后面的将不执行,D项错。所有选C。(23) 某园区网采用OSPF路由协议,参与OSPF的网络地址是/16,Cisco路由器的正确配置是A) Router(config)#router ospf 63Router(config-router)#network area 0Router(config-router)#area 0 range B)Router(config)#router ospf 63Router(config-router)#network area 0Router(config-router)#area 0 range C)Router(config)#router ospf 63Router(config-router)#network 55 area 0Router(config-router)#area 0 range D)Router(config)#router osfp 63Router(config-router)#network 55 area 0Router(config-router)#area 0 range 55 选C。路由器的OSPF配置模式下,定义参与OSPF的子网地址。命令格式为:area area ,即 55 area 0。如果区域中的子网是连续的,则可以使用子网聚合功能定义某一特定范围子网的聚合,命令格式如下:area range (24) Cisco路由器执行show access-list命令显示如下一组信息Standard IP access list blockdeny ,wildcard bits 55 logdeny ,wildcard bits 55permit any根据上述信息,正确的access-list配置是A) Router(config)#access-list standard blockRouter(config-std-nacl)#deny logRouter(config-std-nacl)#deny Router(config-std-nacl)#permit anyB)Router(config)#ip access-list standard blockRouter(config-std-nacl)#permit anyRouter(config-std-nacl)#deny 55 logRouter(config-std-nacl)#permit anyC)Router(config)#ip access-list standard blockRouter(config-std-nacl)#deny logRouter(config-std-nacl)#deny Router(config-std-nacl)#permit anyD)Router(config)#ip access-list standard blockRouter(config-std-nacl)#deny 55 logRouter(config-std-nacl)#deny 55Router(config-std-nacl)#permit any选D。(25) 下列关于无线网络HiperLAN/2 协议的描述中,错误的是A) 采用5GHz工作频段B)上行速率最多可达54MbpsC)室外最大覆盖范围为30mD)可支持面向连接的传输服务选C。HiperLAN/2标准中,一个AP所覆盖的区域称为一个小区,一个小区的覆盖范围在室内一般为30m,室外一般为150m。(26) 系列对IEEE802.11协议的描述中,错误的是A) 定义了无线结点与无线接入点两种类型的设备B) 物理层采用FSK调制方式C) MAC层采用CSMA/CA协议D) 点对点工作模式可支持最多256个结点组成的无线Ad hoc网络选B。IEEE802.11无线标准定义的传输速率是1Mbps和2Mbps,可以使用FHSS和DSSS技术。需要指出的是,FHSS和DSSS技术在运行机制上是完全不同的,所以采用这两种技术的设备没有互操作性。FSK(频移键控)是利用载波的频率变化来传递数字信息。它是利用基带数字信号离散取值特点去键控载波频率以传递信息的一种数字调制技术。(27) 下列对Cisco Aironet 1100 系列接入点的描述中,错误的是A) 支持802.11b与802.11g协议B)工作在2.4GHz频段C)使用Cisco IOS系统D)起到无线路由器的作用选D。Cisco Aironet 1100系列接入点兼容802.11b与802.11g协议,工作在2.4GHz频段,使用Cisco IOS操作系统,A,B,C都正确,Cisco Aironet 1100 系列接入点设备是一款无线局域网收发器,主要用于独立无线网络和有线网络之间的连接点。因此D错误。(28) 下列不属于Windows 2003系统下DNS服务器的参数是A) 作用域B)资源记录C)正向查找区域D)反向查找区域选A。DNS服务器配置的主要参数:正向查找域(将域名映射到IP地址数据库,用于将域名解析为IP地址);反向查找域(将IP地址映射到域名数据库,用于将IP地址解析为域名);资源记录(区域中的一组结构化记录,包括:主机地址资源记录,邮件交换器资源记录,别名资源记录);转发器(本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器)。(29) 在Windows 2003系统下DHCP服务器中添加排出时,应输入的信息是A) 起始IP地址和结束IP地址B)起始IP地和网关地址C)起始IP地址和MAC地址D)起始IP地址和掩码选A。排除是指服务器不分配的地址或地址范围,添加排除时,可以输入要排除的IP地址范围的起始IP地址和结束IP地址;如果想排除一个单独的IP地址,只需要输入起始IP地址。(30) 下列对于用ISS6.0在一个服务器上建立多个网站的描述中,错误的是A) 可以使用虚拟服务器的方法在一台服务器上构建多个网站B) 多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型C) 可以为每个网站创建唯一的主机目录并存储在本地服务器D) 在网站的配置选项中能够限制网站可使用的网络带宽选B。要确保客户端的请求能到达正确的网站,必须为服务器上的每个站点配置唯一的标识,多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和非标准TCP端口号。因此B错。(31) 下列Serv-U FTP服务器的选项中,不提供“IP访问选项”的是A) 服务器选项B)域选项C)组选项D)用户选项选A。FTP服务器配置的主要参数有以下几项:服务器选项可以设置如下项目:最大上传速度和最大下载速度、最大用户数量、检查匿名用户密码、删除部分已上传的文件、禁用反超时调度以及拦截FTP_BONCE攻击等。域选项:在Serv-U FTP服务器中,可以构建多个虚拟服务器,每个虚拟的服务器称做“域”,一个域由IP地址和端口号唯一识别的;域选项中包含以下几项:域常规选项,域虚拟路径选项,域IP访问选项,域消息选项,域记录选项,域上/下载速率选项。用户选项中包括以下几项:用户账号选项,用户目录访问选项,用户IP选项,用户配额选项。(32) 使用Outlook创建邮件账户时,不能选择的邮件接收服务器类型是A) POP3B)HTTPC)IMAPD)SMTP选D。选择“使用与接收邮件服务器相同的的设置”接收邮件服务器类型为POP3、Internet消息访问协议IMAP和HTTP,而简单邮件传送协议SMTP时发送邮件服务器,因此选D。(33) 差异备份、增量备份、完全备份三种备份策略的备份速度由快到慢依次为A) 增量备份、差异备份、完全备份B)差异备份、增量备份、完全备份C)完全备份、差异备份、增量备份D)完全备份、增量备份、差异备份选A。完全备份增量备份差异备份空间使用最多最少少于完全备份备份速度最慢最快快于完全备份恢复速度最快最慢快于增量备份(34) Cisco PIX 525防火墙可以进行操作系统映象更新的访问模式是A) 非特权模式B)特权模式C)监视模式D)配置模式选C。PIX防火墙提供4种管理访问模式:非特权模式:PIX防火墙开机自检后,就是处于这种模式。系统显示为pixfirewall。特权模式:输入enable进入特权模式,可以改变当前配置。显示为pixfirewall#。配置模式:输入configure terminal进入此模式,绝大部分的系统配置都在这里进行。显示为pixfirewall(config)#。监视模式:PIX防火墙在开机或重启过程中,按住Escape键或发送一个/Break/字符,进入监视模式。这里可以更新操作系统映像和口令恢复。(35) 下列攻击手段中,基于网络的入侵防护系统无法阻断的是A) SYN FloodingB)SQL注入C)DDoSD)Ping of Death选B。拒绝服务攻击(DoS):通过发送大量的合法请求来消耗和占用过多的服务资源,使得网络服务不能响应正常的请求。常见的DoS攻击包括:Smurf攻击、SYN Flooding;分布式拒绝服务攻击:Ping of Death、Teardrop、Land攻击等。(36) 下列安全设备中,不能部署在网络出口的是A) 网络版防病毒系统B)防火墙C)入侵防护系统D)UTM选A。防病毒工具必须能够针对网络中各个可能的病毒入口来进行防护,不处于网络出口的位置,因此A错。具备入侵防御功能的设备通常部署在两个位置:服务器前或网络出口。UTM部署在网络出口位置,保护目标是网络。(37) 如果Cisco路由器有如下SNMP的配置Router(config)#snmp-server enable trapsRouter(config)#snmp-server host admin那么,下列描述中错误的是A) 主机是接收信息的管理站B) 主机使用UDP的162端口接受信息C) 路由器向主机发送自陷消息而得不到确认时会自动重发D) 路由器使用团体字admin向主机发送信息选B。Router(config)#snmp-server enable traps,traps又称为陷入或中断,SNMP规定了六种一般的自陷情况,例如冷启动,热启动,链路失效等,每当出现这些情况,代理就会向管理站发出包含有“团体名”和TrapPDU的报文,管理站对这种报文不必有所应答。Router(config)#snmp-server host admin说明的意思是路由器以团体名admin向主机发送自陷消息。SNMP用的是UDP161端口,所以B错误。(38) 攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种工具手段称为A) DNS欺骗攻击B)ARP欺骗攻击C)暴力攻击D)重放攻击选A。(39) 校园网内的一台计算机不能使用域名但可以使用IP地址访问外部服务器,造成这种故障的原因不可能是A) 本地域名服务器无法与外部正常通信B) 提供被访问服务器名字解析的服务器有故障C) 该计算机DNS设置有误D) 该计算机与DNS服务器不在同一子网选D。域名系统DNS的作用是完成域名到IP地址的解析,这题中计算机不能使用域名而可以使用IP地址访问外部服务器说明域名解析发生了问题,A,B,C都有可能是原因,而D项中属于同一个子网并不是问题的关键,如果本地域名服务没有完成解析,可以由其他DNS完成,因此选D。(40) 下列关于漏洞扫描技术和工具的描述中,错误的是A) X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描B) ISS的Internet Scanner通过依附于主机上的扫描器代理帧测主机内部的漏洞C) 主动扫描可能影响网络系统的正常运行D) 漏洞扫描工具的主要性能指标包括速度、漏洞数量及更新周期、是否支持制定攻击等选D。网络漏洞扫描器的主要性能包括速度、能够发现的漏洞数量、是否支持可制定的攻击方法、报告、更新周期,故D错误。2、 综合题(每空2分,共40分)请将每一个空的正确答案写在答题卡【1】【20】序号的横线上,答在试卷上不得分。1.计算并填写。 答案:B类地址5542. 如图1所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SDH,R1和R2之间使用静态路由。请阅读以下R1和R2关于POS接口和静态路由的配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的相关配置。R1的POS接口配置Router-R1#configure terminalRouter-R1(config)#Router-R1(config)#interface pos4/10Router-R1(config-if)#bandwidth 【6】Router-R1(config-if)#ip address 52Router-R1(co
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 预制墙板安装合同范本
- 安全生产酸碱作业安全培训试题及答案
- 模板代理协议合同范本
- 2026-2031年中国农村养老保险行业市场调查及投资前景预测报告
- 基于某商业银行数据洞察个人房贷违约风险影响因素的实证剖析
- 教育扶贫帮扶协议书
- 2026-2031全球及中国白蛋白分析仪行业发展现状调研及投资前景分析报告
- 企业笔试会计题库及答案
- 天津市河西区2025-2026学年七年级上学期期中历史试卷(含答案)
- 2025年药物不良反应处理与监测模拟考卷及答案解析
- JJG 1189.3-2022测量用互感器第3部分:电力电流互感器
- GB/T 22415-2008起重机对试验载荷的要求
- 中国地质大学武汉软件工程专业学位研究生实践手册
- 第六章-复合材料课件
- 无水三甲胺MSDS危险化学品安全技术说明书
- 企业标准编写模板
- 医学心理学(全套)课件
- DBJ50T-163-2021 既有公共建筑绿色改造技术标准 清晰正式版
- 低阶煤、褐煤干法制备气化用高浓度水煤浆技术
- 沟通技巧与人文关怀课件
- 食物不耐受权威量表
评论
0/150
提交评论