计算机等级考试四级(NCRE-4)网络工程师历年真题及答案汇编(2008-2011)_第1页
计算机等级考试四级(NCRE-4)网络工程师历年真题及答案汇编(2008-2011)_第2页
计算机等级考试四级(NCRE-4)网络工程师历年真题及答案汇编(2008-2011)_第3页
计算机等级考试四级(NCRE-4)网络工程师历年真题及答案汇编(2008-2011)_第4页
计算机等级考试四级(NCRE-4)网络工程师历年真题及答案汇编(2008-2011)_第5页
已阅读5页,还剩123页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一、选择题(每小题1分,共40分)

下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,

请将正确的选项涂写在答题卡相应位置上,答在试卷上不得分。

(1)、设计一个宽带城域网将涉及“三个平台一个出口”,即网络平

台、业务平台、管理平台和A、广域网出口B、局域网出口C、

城市宽带出口D、卫星通道出口

(2)、下列关于宽带城域网核心交换层特点的描述中,错误的是

A西史小冲•用户迳按痴砺

B:为整个城会信提供一个高速、安全与具有QoS保障能力的数据传

输环境

C、提供宽带城域网的用户访问Intemet所需要的路由服务

D、根据接入层的用户流量进行本地路由、过滤、流量均衡

⑶、ADSL上行速率在

A、64Kbps~640KbpsB、640Kbps~7MbpsC、7Mbps〜10MbpsD、

10Mbps~20Mbps

(4)、下列关于IEEE802.16标准的描述中,错误的是

A、提供宽带城域网用户访问Internet所需要的路由服务B、最高

传输速率为234Mbps

C、使用无线频段为10~66GHzD、与IEEE802.16标准工作组对应

的论坛组织是WiMAX

(5)、在网络需求详细分析中除包括网络总体需求分析、综合布线需

求分析、网络可用性与可靠性分析、网络安全性需求分析,还需要

做的工作是A、网络工程造价估算

B、网络工程进度安排C、网络硬件设备选型D、网络带宽接

入需求分析

(6)、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一

般控制在

A、1:1B、1:10C、1:20D、1:40

(7)、一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双

工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽

应为

A、4.4GbpsB、6.4GbpsC、6.8GbpsD8.8Gbps

(8)、某个IP地址的子网掩码为92,该掩码又可以写为

A、/22B、/24C、/26D、/28

(9)、将内部专用IP地址转换为外部公用IP地址的技术是A、RAPRB、

NATC、DHCPD、ARP

(10)、若某大学分配给计算机系的IP地址块为202.H3.16.128/26,

分配给自动化系的IP地址块为92/26,那么这两个地址

块经过聚合后的地址为A、/24B、

/25C、28/25D、

28/24

(11)、下列对IPv6地址FE80:0:0:0801:FE:0:0:04Al的简化表示中,

错误的是

A、FE8::801:FE:0:0:04AlB、FE80::801:FE:0:0:04Al

C、FE80:0:0:801:FE::O4A1D、FE80:0:0:801:FE::4A1

(12)、下列关于路由信息协议RIP的描述中,错误的是

A、路由刷新报文主要内容是由若干(V、D)组成的表

B、矢量V标识该路由器可以到达的目的网络或目的主机的跳数

C、路由器在接收到(V、D)报文后按照最短路径原则更新路由表

D、要求路由器周期性地向外发送路由刷新报文

(13)、下列关于0SPF协议的描述中,错误的是

A、OSPF使用分布式链路状态协议

B、链路状态协议“度量”主要是指费用、距离、延时、带宽等

C、当链路状态发生变化时用洪泛法向所有路由器发送信息

D、链路状态数据库中保存一个完整的路由表

(14)、在不同AS之间使用的路由协议是A、RIPB>OSPFC、

BGP-4D、ISIS

(15)下列关于综合布线的描述中,错误的是

A、终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面

B、多介质信息插座是用于连接双绞线

C、干线线缆铺设经常采用点对点结合和分支结合两种方式

D、采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变

线缆路由

(16)网桥转发数据的依据是A、ARP表B、MAC地址表C、路由

表D、访问控制列表

(17)一台Cisco交换机和一台3coM交换机相连,相连端口都工作在VLAN

trunk模式,这两个端口应使用的VLAN协议是A、ISL和

IEEE802.10

B、ISL和ISLC、ISL和IEEE802.IQD、IEEE802.1Q和

IEEE802.IQ

(18)有3台交换机分别安装在办公楼的「3层,同属于财务部门的6台

PC机分别连接在这3台交换机的端口上,为了提高网络安全性和易管

理性,最好的解决方案是

A、改变物理连接,将6台PC机全部移动到同一层

B、使用路由器,并用访问控制列表(ACL)控制主机之间的数据流

C、产生一个VPN,并使用VTP通过交换机的Trunk传播给6台PC机

D、在每台交换机上建立一个相同的VLAN,将连接6台PC机的交换机端口

都分配到这个VLAN中

(19)当交换机到根网桥的间接链路出现失效故障时(如

图,链路L1失效),STP协议会将交换机C的阻塞端口

的工作状态转换为转发状态,为了省去端口状态转换

等待时间,让端口直接由侦听和学习状态转换为转发

状态,需配置交换机STP的可选功能是

A、PortFastB、UplinkFastC>BackboneFast

D、BPDUFilter

(20)下列删除VLAN的命令中,无法执行的是

A、novlan1B、novlan2C>novlan500D、novlan

1000

(21)当路由表中包含多种路由信息源时,根据缺省的管理距离值,路

由器在转发数据包时,会选择的路由信息源是A、RIPB、IGRP

C、OSPFD、Static

(22)只封禁一台地址为30主机的access-list的正确配置

A、access-list110permitipanyany

access-list110denyiphost30any

access-list110denyipanyhost30

B、access-list110denyiphost30any

access-list110denyipanyhost30

access-list110permitipanyany

C、access-list110denyiphost30any

access-list110denyipanyhost30

D、access-list110denyiphost30any

access-list110permitipanyany

access-list110denyipanyhost30

(23)在某园区网中,路由器R1的GE0/l(212.H2.8.5/30)与路由器R2的

GE0/1(/30相连,R2的GE0/2(212.H2.8.9/30)与R3的

GE0/1(0/30)相连,R3的GE0/2(212.H2.8.13/30)直接

与Internet上的路由器相连,路由器R1缺省路由的正确配置是A)

iproute

B)iprouteC)iproute

0

D)iproute3

(24)某局域网用一台路由器互连4个子网。各子网的网络地址分别是

/26、4/26、28/26和

92/26o使用RIPvl路由协议配置参数与RIP协议的网络地

址,其正确的配置是

A、network92B、network

55

C、network193.22.56,092

network492

network2892

network9292

D、network

(25)采用IEEE802.11b标准的对等解决方案,将4台计算机连成一个无

线局域网,如果要求该无线局域网与有线局域网连接,并保持对等

解决方案不变,其解决方案是

A、增加APB、无解决方法

C、其中一台计算机再安装一块无线网卡D、其中一台计算机再安

装一块以太网网卡

(26)某家庭需要通过无线局域网将分布在不同房间的三台计算机接入

Internet,并且ISP只给其分配一个IP地址。在这种情况下,应该选

用的设备是

A、APB、无线路由器C、无线网桥D、交换机

(27)在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是

A、BSSIDB、ESSIDC、SSIDD、IP地址

(28)DNS正向搜索区的功能是将域名解析为IP地址,WindowsXP系统中

用于测试该功能的命令是A、nslookupB、arpC、netstat

D、query

(29)下列协议中不是电子邮件协议的是A、CMIPB、IMAPC、

POP3I)、SMTP

(30)在IIS6.0中用虚拟服务器构建多个网站时,错误的方法是A、

用不同的主机头名称

B、用不同的IP地址C、用非标准的TCP端口号D、用不同的传

输层协议

(31)Serv-U中可以限制用户名上传信息占用存储空间的选项是

A、用户配额选项B、域配额选项C、用户上传下载率选项D、

域上传下载率选项

(32)DNS服务器中,不包含的资源记录是

A、主机资源记录B、别名记录C、FTP服务器记录I)、邮

件交换器记录

(33)如果一台CiscoPIX525防火墙有如下配置:

Pix525(config)ttnameifethernetOPlsecurity100

Pix525(config)ttnameifethernetlP2security0

Pix525(config)ttnameifethernet2P3security50

那么常用的端口连接方案是

A、端口Pl作为外部接口,P2连接DMZ,P3作为内部接口

B、端口P1作为内部接口,P2连接DMZ,P3作为外部接口

C、端口P1作为外部接口,P2作为内部接口,P3连接DMZ

D、端口P1作为内部接口,P2作为外部接口,P3连接DMZ

(34)常用数据备份方式包括完全备份、增量备份和差异备份,三种方

式在数据回复速度方面由快到慢的顺序为A、完全备份、增量备份、

差异备份B、完全备份、差异备份、增量备份

C、增量备份、差异备份、完全备份D、差异备份、增量备份、

完全备份

(35)采用RSA算法,网络中N个用户之间进行加密通信,学要密钥个数

A、N*(N-1)B、NC、2ND、N*N

(36)在如下基于网络入侵检测系统的基本机构图中,对应I、H、IH

模块的名称是

A、数据包捕获模块、网络协议分析模块、攻击特征库

B、网络协议分析模块、数据包捕获模块、攻击特征库

C、攻击特征库、网络协议分析模块、数据包捕获模块

I)、攻击特征库、数据库捕获模块、网络协议分析模块

(37)在Windows2003中,用于显示主机上活动的TCP连接状况的DOS

命令是

A、nbtstat-aB、arp-aC、netstat-aD、netview

(38)在一台主机上用浏览器无法访问到域名www.online,的网

站,并且在这台主机上执行tracert命令时有如下信息

Tracingroutetoww.online,[02]

overamaximunof30hops:

<1ms<1ms<1ms29

<1ms<1ms<1ms

16**♦Requesttimedout.

17**♦Requesttimedout.

Tracecomplete.

分析以上信息,会造成这种现象的原因是

A、该计算机网关设置有误B、该计算机设置的DNS服务器工作不

正常

C、该计算机IP地址与掩码设置有误I)、网站www.online,

工作不正常

(39)攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,

受害设备因为无法处理而拒绝服务。这种攻击被称为

A、Smurf攻击B、DDoS攻击C、SYNFlooding攻击D、

Land攻击

(40)在Cisco路由器上进行SNMP设置时,如果团体名为manage,访

问权限为只读,那么正确的配置语句是A、snmp-servercommunity

publicroB、snmp-servercommunitypublicrw

C>snmp-servercommunitymanageroD>snmp-servercommunity

managerw

二、综合题(每空2分,共40分)

请将每一个空的正确答案写在答题卡【1】~【20】序号的横线上,答在

试卷上不得分。

•计算并填写下表

IP地址7

子网掩码

地址类别[11

网络地址[2]

直接广播地址【3】

受限广播地址【4】

子网内的第一个可用【5】

IP地址

如图1所示,一台Cisco3500系列交换机上连

接2台计算机,他们分别划分在VLAN10QD号

为10)和VLAN11QD号为11)中。交换机千兆

以太网端口(gO/l)连接一台路由器,使2个

VLAN之间能够通信,交换机管理地址为

/24,缺省路由地址为

/24O

请阅读以下交换机的配置信息,并补充图1交换机连接示意图

[61~【10]空白处的配置命令或参数。按

题目要求完成交换机的配置。(注:填写答案时,配置语句的关键字

要求拼写完整)

Switch-3548>enable

Password:*********

Switch-3548#

Switch-3548#configureterminal

Switch-3548(config)#hostnameSwitch-lib

Switch-lib(config)#

Switch-lib(config)#interfacevlan1

Switch-lib(config-if)#noshutdown

Switch-lib(config-if)#ipaddress【6】配置

交换机的管理地址

Switch-lib(config-if)ttexit

Switch-1ib(config)#ipdefault-gateway

Switch-1ib(config)#vtpdomainlib

Switch-1ib(config)#vtpmodetransparent

Switch-1ib(config)ttexit

Switch-1ibttvlandata

Switch-lib(vlan)#vlan【7】建立

VLAN10

……建

立VLAN11(省略)

Switch-lib(vlan)ttexit

Switch-1ibttconfigureterminal

Switch-lib(config)ttinterfacefO/1

Switch-lib(config-if)#noshutdown

Switch-1ib(config-if)ttswitchport【8】为端

口f0/1分配VLAN

Switch-lib(config-if)ttexit

Switch-lib(config)#interfacefO/6

...为端

口f0/6分配VLAN(省略)

Switch-lib(config-if)#exit

Switch-lib(config)ttinterfacegO/1

Switch-1ib(config-if)#switchport【9】设置

VLANtrunk模式

Switch-lib(config-if)#switchporttrunkencapsulation

dotlq

Switch-1ib(config-if)#switchporttrunk【10】配

置允许中继的VLAN

Switch-lib(config-if)#exit

Switch-lib(config)#exit

Switch-lib#

•某公司使用DIICP服务器对公司内部主机的IP地址进行管理,已知:

•该公司共有40个可用IP地址为:「0

•DHCP服务器选用Windows2003Server,其IP地址为:2

•DHCP客户机使用的操作系统是WindowsXP

请问答下列问题:

(1)DHCP客户机得到图2所示信息使用的命令是【11】

Ethernetadapter本地连接:

Connection-specificDNSSuffix:

Description.....................:Broadcom44Ox10/100IntegratedController

PhysicalAddress...............:00-0F-1F-52-EF-F6

DhcpEnabled.......................:Yes

AutoconfigurationEnabled....:Yes

IPAddress.....................:0

SubnetMask.....................:92

DefaultGateway.................:1

DHCPServers.......................:2

DNSServers.........................:3

LeaseObtained...................:2007年12月14日14:29:03

LeaseExpites.....................:20。7年12月22日14:29:03

图2DHCP客户机得到的信息

(2)如图3所示DHCP服务器作用域的配置界面中,长度域输入的数值

应是【12】

新建作用域向导2S1

IP地址范围

您通过确定一蛆连续的IP地址来定义作用域地址范围.

输入此作用域分配的地址范围.

起始IP地址⑤):|1

结束IP地址(£):|0

子网掩码定义IP地址的多少位用作网络/子网ID,多少位用作主机ID.您

可以用长度或IP地址来指定子网掩码.

长度I):I三

子网掩码也:

」上一步(£)|下一步♦)>|取消

(3)在能为客户机分配地址之前,还必须执行的操作是【13】

(4)DHCP服务器要为一个客户机分配固定的IP地址时,需要执行的操

作是[141

(5)DHCP客户机要释放已获取的IP地址时,使用的命令是【15】

•图4是在一台主机上用sniffer捕获的数据包,请根据显示的信息回答

下列的问题。

C;SnifferPortable-Local,Ethernet(Linespeedat100Mbps)-[SnifLeap:Filtered2t7/15146EthernetFrames,Filter:MaWiQ

JJHieMontorQptureDisplayRolsDatabaseWirdowHdp.佰|x[

>H■他腌|闵[iDefauJ一同口T昌国口国阕。回匍制限।勿卷।曲||

N1o.$加SourceAddressAddress

2[66]r00]cID=49061OP=QUERYNAJffi=77

3[211,81.20.200]C66]RID=49061OP=QUERYSTAT=OKNAME=130

4[66][211,81.20,200]CID=13989OP=QUERYNAME=ww・77

5[202.113.64166]TCPRID=13989OP=QUERYSTAT=OKNAJE=165

60202.113.64,166]iTCP•62

7|(202.113.64,166]TCP■62

*•

8[66]HTTD60

Q02.113.64,166]:-

9TCP:568

10[66]HTTD60

11I[66]HTTD-1514

1;IC66]TCP-

2•1514

IQ066]।•60

F

JuT----------UDPHeader------------

uT

uE

uTJ

mTID=1233?

:UFlags=32J

臼E

.0.......................=Command

.

C.0300000:003C0c07ac0400dOd3a7e70608CO45DC.E

0.0900010:002t285]09003f11as5bd23308E9dlc€&(P?探?Y哑

C.0000020:fccE1057QU35CO.241133D3132333435UEA012345_________________iJ

\D.ecode/

.

Fo.rHelp,pressFl昌Q.;一强两人

图4sniffer捕捉的数据包

•该主机的IP地址是【16】

•该主机上正在浏览的网站是【17】

•该主机上设置的DNS服务器的IP地址是【18】

•该主机采用HTTP协议进行通信时,使用的源端口是【19】

•根据图中"No.”栏中的信息,标示TCP连接三次握手过程完成

的数据包的标号是【20】

三、应用题(共20分)

应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,

否则无效。

某网络结构如图5所示,请回答以下有关问题。

图5网络结构图

•设备1应选用哪种网络设备?(2分)

・若对整个网络实施保护,防火墙应加在图中位置小位置3的哪

个位置上?(2分)

•如果采用了入侵检测设备对进出网络的流量进行检测,并且探

测器是在交换机1上通过端口镜像方式获得流量。下面是通过

相关命令显示的镜像设置的信息。

Session1

Type:LocalSession

SourcePorts

Both:Gi2/12

DestinationPorts:Gi2/16

请问探测器应该连接在交换机1的哪个端口上?(2分)除了流量镜

像方式外,还可以采用什么方式来部署入侵检测探测器?(4分)

•使用IP地址28/25划分4个相同大小的子网,每

个子网中能够容纳30台主机,请写出子网掩码、各个子网网络

地址及可用的IP地址段。(10分)

参考答案选择题:

1-5CDABA6-10CDCBC11-15ABDCB16-20BDDCA21-25DBADD26-30

BCAAD

31-35ACDBC36-40BCDBC

综合题:

【DA类[2J[3]55[4)55

[5][6]

[7]10namevlanlO[8]accessvlanlO[9]modetrunk

[10]allowedvlan10,11或allowedvlan10-11

[11]ipconfig/all[12]8【13】配置DHCP服务器选项(激活)

[14]激活作用域[15]ipconfig/release[16]66

[17][18]00[19]80[20]12

应用题:

(1)路由器(2)位置1

(3)Gi2/16部署入侵检测探测器的方式:

1.镜像2.共享式集线器3.tap分流

(4)子网掩码:24

子网1:28可用ip:29-58

子网2:60可用ip:61-90

子网3:92可用ip:93-22

子网4:24可用ip:25-54

一、选择题(每小题1分,共40分)

下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将正

确的选项涂写在答题卡相应位置上,答在试卷上不得分。

(1)、下列关于宽带城域网汇聚层基本功能的描述中,错误的是

A、汇接接入层的用户流量,进行数据转发和交换

B、根据接入层的用户流量,进行流量均衡、安全控制等处理

C、提供用户访问Intemet所需要的路由服务

D、根据处理结果把用户流量转发到核心交换层

(2)、下列关于光以太网技术特征的描述中,错误的是

A、能够根据用户的需求分配带宽B、以信元为单位传输数据

C、具有保护用户和网络资源安全的认证与授权功能D、提供分级的

QoS服务

(3)、下列关于RPR技术的描述中,错误的是

A、RPR能够在30ms内隔离出现故障的节点和光纤段

B、RPR环中每一个节点都执行SRP公平算法

C、两个RPR节点之间的裸光纤最大长度为100公里

I)、RPR的内环与外环都可以传输数据分组与控制分组

(4)、CableModem上行速率在

A.64Kbps200KbpsB.200Kbps10MbpsC>10Mbps20MbpsD、

20Mbps~36Mbps

(5)、下列关于路由器技术指标的描始中,错误的是

A、路由器的包转发能力与端口数量、端口速率、包长度和包类型有

B、高性能路由器一般采用共享背板的结构

C、丢包率是衡量路由器超负荷工作能力的指标之一

D、路由器的服务质量主要表现在队列管理机制与支持的QoS协议类

型上

(6)、一台交换机具有48个10/100Mbps端口和2个100Mbps端口,如果

所有端口都工作在全双工状态,那么交换机总带宽应为A、8.8Gbps

B、12.8GbpsC、13.6GbpsD、24.8Gbps

(7)、若服务器系统可用性达到99.99%,那么每年的停机时间必须小

A、4分钟B、10分钟C、53分钟D、106分钟

(8)、IP地址块36/29的子网掩码可写为

A、255,255.255.192B、255,255.255.224C、255,255.255.240

D、48

(9)、下图是网络地址转换NAT的一个实例

根据图中信息,标号为④的方格中的内容应为

A、S=,80B、S=,80C、S=,5001

D、D=192,168.1.1,3342

D=,5001D=,3342D=,80

S=,80

(10)、某企业分配给产品部的IP地址块为92/26,分配

给市场部的IP地址块为60/27,分配给财务部的IP地址

块为28/27,那么这三个地址块经过聚合后的地址为

A、/25B、/26C、28/25

D、28/26

(11)、下列对IPv6地址FF60:0:0:0601:BC:0:0:05D7的简化表示中,

错误的是

A、FF60::601:BC:0:0:05D7B、FF60::601:BC::05D7

C、FF60:0:0:601:BC::05D7D、FF60:0:0:0601:BC::05D7

(12)、下列关于外部网关协议BGP的描述中,错误的是

A、BGP是不同自治系统的路由器之间交换路由信息的协议

B、一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由

信息

C、BGP协议交换路由信息的节点数是以自治系统数为单位的D、

BGP-4采用路由向量协议

(13)、RI、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,

R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,

D)报文后,R1更新的三个路由表项中距离值从上到下依次为

目的网络距离路由目的网络距离

0直接3

7R24

4R23

(a)(b)

A、0、4、3B、0、4、4C>0、5、3D、

0、5、4

(14)、下列关于OSPF协议的描述中,错误的是

A、对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速

B、每一个区域OSPF拥有一个30位的区域标示符

C、在一个OSPF区域内部的路由器可以知道其他区域的网络拓扑

D、在一个区域内的路由器数一般不超过200个

(15)下列关于IEEE802.1D生成树协议(STP)的描述中,错误的是

A、STP是一个数据链路层的管理协议

B、STP运行在网桥和交换机上,通过计算建立一个稳定、无回路的

树状结构网络

C、网桥协议数据单元BPDU携有RootID、RootPassCost>BridgeID

等信息

D、通知拓扑变化的BPDU长度不超过35B

(16)在建筑群布线子系统所采用的铺设方式中,能够对线缆提供最佳

保护的方式是

A、巷道布线B、架空布线C、直埋布线

D、地下管道布线

(17)对于还没有配置设备管理地址的交换机,应采用的配置方式是

A、ConsoleB、telnetC、TFTPD、IE

(18)下列关于VLAN标示的描述中,错误的是

A、VLAN通常采用VLAN号与VUW名来标示B、IEEE802.1Q标准规定

VLAN号用32位表示

C、以太网的VLAN号范围为广1000D、缺省VLAN名根据VLAN

号生成

(19)一台交换机的生成树优先级是12288,若要将优先级提高一级,

那么优先级的值应该设定为A、4096B、8192

C、10240D、16384

(20)两台交换机相连,要求两个端口工作在全双工通信方式下。若端

口的通信方式为缺省的duplexauto时,有时会出现大量丢包现象。这

时,需要重新配置端口的通信方式,其正确的配置语句是A、duplex

fullduplexhalfB、duplexhalfduplexfull

C、duplexhalfduplexhalfD>duplexfull

duplexfull

(21)如果要在路由器的某端口上过滤所有端口号为1434的UDP数据包,

那么使用的accessTist命令是A、access-list100denyudpany

anyIt1434

B、access-list100denyudpanyanygt1434C、access-list100

denyudpanyanyeq1434

D>access-list100denyudpanyanyneq1434

(22)在配置路由器远程登录口令时,路由器必须进入的工作模式是

A、特权模式B、用户模式C、接口配置模式D、

虚拟终端配置模式

(23)在Cisco路由器上用writememory命令可以将路由的配置保存到

A、TFTPSeverB、FlashMemoryC、NVRAM

D、RAM

(24)下面是某路由器的DHCP配置信息

ipdhcpexcluded-address0

i

ipdhcppoll246

network

default-router

dns-sever673

lease05

根据上述信息,DHCP客户端不可能从服务器获得的IP地址是

A>182,105.246.5B>182,105.246.11C>182,105.246.192D、

54

(25)用无限局域网技术连接两栋楼的网络,要求两栋楼内的所有网络

节点都在同一个逻辑网络,应选用的无线设备是A、路由器

B、APC、无线网桥D、无线路由器

(26)采用本地配置方式对CiscoAironet1100进行初次配置时,在浏

览器的地址栏中应输入的IP地址是A、B、

C、D、

(27)在安装和配置无线接入点时、不需要向网络管理员询问的信息是

A、系统名B、对大小写敏感的服务集标示

C、ISP地址D、接入点与PC不在同一个子网时

的子网掩码与默认网关

(28)下列关于Windows2003系统DNS安装、配置与测试方法的描述中,

错误的是

A、Internet根DNS服务器在安装时需要手动加入到系统中

B、DNS服务器的基本配置包括正向查找区域、反向查找区域与资源

纪录的创建

C、主机资源纪录的生存默认值是3600秒

I)、通过DNS服务器属性对话框可以对DNS服务器进行简单测试与递归

查询测试

(29)下列关于DHCP服务器与DHCP客户机的交互过程中,错误的是

A、DHCP客户机广播“DHCP发现”消息时使用的源IP地址是127.0.01

B、DHCP服务器收到“DHCP发现”消息后,就向网络中广播“DHCP供

给”信息

C、DIICP客户机收到“DHCP供给”消息后向DHCP服务器请求提供IP地

D、DHCP服务器广播“DHCP确认”消息,将IP地址分配给DHCP客户机

(30)下列关于Winmail邮件服务器安装、配置方法的描述中,错误的

A、在快速设置向导中,可以输入用户名、域名与用户密码

B、winmail邮件管理工具包括系统设置、域名设置与垃圾邮件过滤

C、在用户和组管理界面中可以进行增删用户、修改用户配置等

D、在域名设置界面中可以增删域和修改域参数

(31)在Windows2003中使用HS建立Web站点设置选项时不属于性能选

项的是

A、带宽限制B、客户Web连接数量不受限制C、连接超时时间限制D、

客户Web连接数量受限制

(32)下列选项中,不是Serv-UFTP服务器常规选项的是

A、最大上传速度B、最大下载速度C、最大用户数

D、最大文件长度

(33)常用的数据备份方式包括完全备份、增量备份和差异备份,三种

方式在空间使用方面由多到少的顺序为A、完全备份、增量备份、差

异备份B、完全备份、差异备份、增量备份

C、增量备份、差异备份、完全备份D、差异备份、增量备份、

完全备份

(34)如果一台CiscoPIX525防火墙有如下配置

Pix525(config)#nameifethernetOoutsidesecurityVLAN1

Pix525(config)ttnameifethernetlinsidesecurityVLAN2

Pix525(config)ttnameifethernet2DMZsecurityVLAN3

那么通常VLAN1、VLAN2、VLAN3的取值分别是

A、0、50、100B、0、100、50C、100、0、50D、

100、50、0

(35)应用入侵防护系统(AIPS)一般部署在A、受保护的应用服

务器前端

B、受保护的应用服务器中C、受保护的应用服务器后端D、网络

的出口处

(36)下列关于常见网络版防病毒系统的描述中,错误的是

A、管理控制台既可以安装在服务器端,也可以安装在客户端

B、客户端的安装可以采用脚本登录安装方式

C、系统的升级可以采用从网站上下载升级包后进行手动升级的方式

D、系统的数据通信端口是固定的

(37)在Windows2003中,用于显示域列表、计算机列表的DOS命令是

A、nbtstat-aB、ipconfig/allC、netstat-aD、net

view

(38)在一台主机上用浏览器无法访问到域名为的网站,并

且在这台主机上执行tracert命令时有如下信息

T[1]

overamaximunof30hops:

1<lms<lms<lms29

229reports:Destinationnetunreachable

Tracecomplete

分析以上信息,会造成这种现象的原因是

A、该计算机IP地址设置有误B、该计算机设置的DNS服务器工

作不正常

C、相关路由器上进行了访问控制D、服务器工作不

正常

(39)攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受

害主机处于开放会话的请求之中,直至连接超时。在此期间,受害

主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这

种攻击被称为

A、SYNFlooding攻击B、DDoS攻击C、Smurf攻击

D、Land攻击

(40)在Cisco路由器上进行SNMP设置时,如果指定当一个接口断开或

连接时向管理站发出通知,那么在该接口的配置模式下正确的配置

命令是

A、snmp-serverenabletrapsB、snmp-serverenable

informs

C、snmptraplink-statusD>snmpenable

informs

二、综合题(每空2分,共40分)

请将每一个空的正确答案写在答题卡【1】~【20】序号的横线上,

答在试卷上不得分。

•计算并填写下表

IP地址124.196.27

.59

子网掩码255.224.0.

0

地址类别[1]

网络地址[2]

直接广播地址【3】

主机号【4】

子网内的最后一个可用IP【5】

地址

•某单位的办公网和商务网通过路由器RI、R2、R3与Internet相连,网

络连接和IP地址分配如图1所示。该单位要求通过RIP路由协议使办公

网和商务网之间能够互相通信,并正常访问Internet

请阅读以下R1的配置信息,并补充【6】~【10]空白处的配置命

令或参数。按题目要求完成R1的正确配置。

图1网络连接示意图

Router>enable

Router#

Routerttconfigureterminal

Router(config)#

Router(config)#hostnameRI

RI(config)ttinterfacefO/1

Rl(config-if)#ipaddress

RI(config-if)#noshutdown

RI(config-if)#interfacefO/2

RI(config-if)#ipadress

RI(config-if)#noshutdown

RI(config-if)#exit

RI(config)#

RI(config)ttinterfacesi

RI(config-if)#vlanipadress44

52

RI(config-if)#bandwidth[6]配置

带宽为2.048Mbps

RI(config-if)#[7]PPP封装

PPP协议

RI(config-if)#noshutdown

RI(config-if)#exit

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论