国家四级网络工程师模拟试卷3(共404题)_第1页
国家四级网络工程师模拟试卷3(共404题)_第2页
国家四级网络工程师模拟试卷3(共404题)_第3页
国家四级网络工程师模拟试卷3(共404题)_第4页
国家四级网络工程师模拟试卷3(共404题)_第5页
已阅读5页,还剩123页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

家四级网络工程师模拟试卷3(共9

套)

(共404题)

国家四级网络工程师模拟试卷第1套

一、选择题(本题共40题,每题1.。分,共40分。)

不属于“三个平台与一个出口”的是・

A)屈络平台

B)交换平台

C)管理平台

1、D;城市宽带出口

A、

B、

C、

D、

木东准答室.R

知识点僦析:暂无解析

利用宽带城域网可以实现的业务有■

A)高速上阳业务

B)智能社区业务

C)远程医疗业务

2、D)以上全部

A、

B、

C、

D、

标准答案:D

知识点解析:暂无解析

目前城域网的主要结构是.

A)总线结构

B)星形结构

C)环形结构

3、D)树形结构

A、

B、

C、

D、

标准答案:C

知识点解析:环形结构是目前城域网采用的主要拓扑构型。在典型的核心交换层有

3〜10个结点的城域网中,使用环形结构可以简化光纤的配置,并解决网络保护机

制与带宽共享等问题。与多个点一点结构相比,环形结构将使接入点/汇聚点具有

更好的可扩展性。与网状结构相比,环形结构将更容易提供点到多点的业务。

无线接入技术不包括・

A)S0211标准的无线局域网接入

B)302.16标准的无线城域网接入

C)Adhoc接入技术

4、D)光纤接入技术

A、

B、

C、

D、

标准答案:B

知识点解析:暂无解析

5、

以下关于随络需求详细分析的描述中,错误的是・

A:网络总体需求分析要大致估算网络带宽,提出拟采用的网络技术

结构化布线要确定中心机房等位置,确定结构化布线的需求、造价和方案

C:网络需求分析只包括圉络总体需求分析、综合布线需求分析、网络安全性分析和网络工程造价估算

D;闲络安全性需求分析包括预见网络安全威胁来源、划分网络安全边界与安全措施等

A、

B、

C、

D、

标准答案:C

知识点解析:暂无解析

低端路由器需要支持。

A)防火崎、QoS、安全与VP\策略

Bi局域网、ADSL接入、PPP接入方式与协议

C)中型的园区网和企业随

6、D)IP协议、IPX、Vines等多种协议

A、

B、

C、

D、

标准答案:B

知识点解析:高端路由器支持多协议标记交换协议等;中端路由器主要用于满足中

型的园区网或企业网,支持IP、IPX、Vines等多种协议,并支持防火墙、QoS、

安全与VPN策略;低端路由器支持局域网、ADSL接入、PPP接入方式与协议,

故选B。

支持300个以下结点的中型应用要选取.

A)部门级交换机

B)企业级交换机

C':固定端口交换机

7、D]工作组级交换机

A、

B、

C、

D、

标准答案:A

知识点解析:暂无解析

通常路由器不进行转发的网络地址是.

A)101.132.7

B)192.17S.32.2

C)

8、D)44

A、

B、

C、

D、

标准答案:C

知识点解析:暂无解析

以下给出的地址中,属于子网19、16s.i5一192s的主机地址是»

A)192.16S.15.17

B)4

C)192.16S.15.16

9、D)192.16S.1531

A、

B、

C、

D、

标准答案:C

知识点解析:在该子网中,网络号net-id和子网号subnet-id共占28位,子网掩码

和IP地址逐比特相“与"(AND),就可得出该子网的网络地址和广播地址,由子网

的网络地址和广播地址,可以确定该子网的主机范围为7〜

192.168.15.31o由此可见4不属于该子网。

如果分配给用户Userl的网络号为,则指定给Us红1的子网掩码为.

A)

B)

C)255.255.24S.0

10、D)

A、

B、

C、

D、

标准答案.C

知识点露析:暂无解析

11、

IPv6是下一代IP协议.IPv6的基本报头包含个字节,此外还可以包含多今扩展报头.

A)16

B)32

C)40

D)60

A、

B、

C、

D、

标准答案:C

知识点解析:暂无解析

以下不是最短路径优先(OpenShone式PathFirst.OSPF协议的特点的为.

A使用分布式的链路状态协议(LinkstareProtocol)

B:路由器发送的信息是本路由器与哪些路由器相邻,以及链路状态信息

C:当链路状态发生变化时仅向相邻的路由器发送此信息

D所有的路由器最终都能建立一个链路状态数据库仁:nk义氽Daiabas?);这个数据库实际上就是全剧的拓扑

结构图

A、

B、

「、

D、

标准答案:C

知识点解析:暂无解析

某IP刖络连接如图U-7所示,在这种配置下IP全局广播分组不能够通过的路径是.

计算机R计算机T

图12-7

Ai计算机丽计算机Q之间的路径

B।计算机P和计真机S之间的路径

Ci计算机Q和计算机R之间的路径

13、D)计算机S和计算机T之间的路径

A、

B、

C、

D、

标准答案:B

知识点解析:二层设备可能分割冲突域,三层设备可能分割广播域。集线器Hub

属于一层设备,网桥和交换机属于二层设备,路由器属于三层设备。A中P、Q中

间有二层设备网桥,不在同一个冲突域中,但在同一个广播域中;B中P和S被一

台三层设备路由器隔开,属于不同的广播域,它们之间不能通过IP全局广播分

组。C中Q、R中间只有一个一层设备Hub,既在同一个广播域中,也在同一个冲

突域中;D中S、T中间有二层设备交换机,不在同一个冲突域中,但在同一个广

播域中。

以下项不是BGP技术产生的背景.

A)BGP协议于1969正公布,1995年公布新版本BGP-4

B)因特网规模太大,致使自治系统之间路由表太大,域间路由实现困难

C)不同自治系统之间存在的度量的差异,使得难以计算出有意义的系统开销

14、D自治系统之间的路由选择必须考虑有关政治、安全、经济等因素,制定最佳策略

A、

B、

C、

D、

标准答案:D

知识点解析:暂无解析

FastEthumei自动协商过程要求在多少时间内完成、.

A)50ms

B)10ms

C)1500ms

15>D)100ms

A、

B、

C、

D、

标准答案:C

知识点解析:暂无解析

16、

IEEES02.11\IAC层具有多种功能,其中分布式协调功能采用的是协议,用于支持突发式通信.

A)CSNIACA

B)CSNL4CB

C)01ACD

D)CS'IACF

A、

B、

C、

D、

标准答案:A

知识点解析:IEEE802.11物理层的无线媒体决定了WLAN具有独特的媒体接入控

制(MAC)机制。IEEE802.ll的MAC子层定义了3种访问控制机制:第一种是分

布协调功能(DCF),类似于传统的以太网,支持异步数据传输等争用业务,所有要

传输数据的用户拥有平等接入网络的机会,它是通过CSMA/CA来实现的;第二种

是点协调功能(PCF),基于由接入点AP集中控制的轮询(Poll)方式.主要为对时间

敏感的实时业务提供无争用服务;第三种是通过RST/CST来支持信道预约。因

此,分布式协调功能采用的是CSMA/CA协议,答案选A。

IP交换是一种利用交换硬件快速传送IP分组的技术。一台IP交换机由三部分组成。

A)AT'次换模块、IP交换控制器和交换机管理协议

BiRf交换模块、IP交换控制器和路由器管理协议

C)X二5交换模块、IP交换控制器和交换机管理协议

17、D)IPX交换模块、IP交换控制器和路由器管理协议

A、

B、

C、

D、

标准答案:A

知识点解析:暂无解析

18、

为了进行第三层的路由选择,IP交换控制器必须根据等信息对明络数据流进行分类并加上数据流描述

符.

A源和目标IP地址、MAC地址

B源IP地址、ATM\TIVCI

。目标IP地址、TCPUDP端口号

D源和目标IP地址、TCP6端口号

A、

B、

C、

D、

标准答案:D

知识点解析:为了进行第三层的路由选择,IP交换控制器必须对网络数据流进行

分类并加上数据流描述符,分类的依据是源和目标IP地址、TCP/UDP端口号。控

制模块检查每一个数据分组携带的源和目标IP地址、TCP/UDP端口号就可以知道

当前分组属于哪个数据流。如果后继数据分组与Cache中的网络流描述符匹配的

话,就直接由ATM交换模块完成交换,而不必经过传统的存储/转发处理。

使用对交换机进行配置,是一种远程管理设径的常用方式.

Ai远程登录[eln式

BiConsole®□

owwwai览器

19、D)以上任意一种

A、

B、

C、

D、

标准答案:A

知识点解析:交换机有多种配置方式。可以使用每台交换机提供的控制(Console)端

口,直接对交换机进行配置;也可以使用telnet命令,对交换机进行配置。使用远

程登录间net对交换机进行配置,是一种远程管理设备的常用方式。

下面关于交换机VLA?酒己置的描述中,错误的是・

Ai配置、工AN的任务有两个:建立\TP域和设置VTP的工作模式

B:配置VTP域名的命令是巾domain

CJ配置\TP工作模式的命令是vtpmode

20、D)建立VLAN的命令是vlandata

A、

B、

C、

D、

标准答案:D

知识点解析:暂无解析

路由器命令Router〉shmt的作用是.

A.>检查配置的协议

B)检查端口配置参数和统计数据

C)进入特权模式

21、Di检查是否建立连接

A、

B、

C、

D、

标准答案:B

知识点解析:暂无解析

下面列出了路由器的各种命令状态,可以配置路由器全局参数的是.

A)router(config)=

B)router>

C)route=

22、D)router(confi2-if:=

A、

B、

C、

D、

标准答案:A

知识点解析:暂无解析

以下关于IP标准访问控制列表的描述中,哪项是错误的'0

A)IP标准访问控制列表根据源网络或目的网络、子网或主机的IP地址来决定对数据包的过涯

BHP标准访问控制列表的功能有很大的局限性

CiIP标准访问控制列表的配置比较简单

D)IP标准访问控制列表的表号范围是1〜99,后来又进行了扩展,扩展的表号是1300〜1999

A、

B、

C、

D、

标准答案:A

知识点解析:暂无解析

以下哪个命令是配置】P地址池的子网地址和子网掩码的。,

A)ipdhcpexcluded-address

B)networkaddressmask

C)default-routeraddress

24、D)ipdhcppooi<name>

A、

B、

C、

D、

标准答案:B

知识点解析:暂无解析

以下关于配置无线接入点的描述中,错误的是-

工当为无线接入点加电时,接入点会自动运行加电程序

B)第一次配直无线接入点,需要将无线接入点连接到一个有线的朗络中

C)SSID是区分大小写的

25、D)无线接入点的默认IP地址是10.001

A、

B、

C、

D、

标准答案:B

知识点解析:暂无解析

为了使无线信号有较大的信噪比,提高数据传输的稳定性和可靠性,一般.

Ai不要将AP连接到天线上

Bi都要将AP连接到天线上

C;都要将AP连接到室内天线上

26、Di都要将AP连接到全向天线上

A、

B、

C、

D、

标准答案:B

知识点解析:为了使无线信号有较大的信噪比,提高数据传输的稳定性和可靠性,

一般都要将AP连接到天线上。有些AP自带天线,有些AP需要外接天线。外接

天线一般可分为室内天线和室外天线,也可以分为全向天线及无向天线。

27、

下面不是正EHS02.11匕的优点的是.

A)支持以百米为单位的范题

Bj允许多种标准的信号发送技术

C)内置式鉴定和加密

D.最多三个接入点可以同时定位于有效使用范围中,支持上百个用户同时进行语音和数据支持

A、

B、

C、

D、

标准答案:B

知识点解析:暂无解析

28、

一台主机要解析\vww.abeF的IP地址,如果这台主机配置的域名服务器为2k.120.66.6S,因特网顶级城

名服务器为IL2s6,而存储与其IP地址对应关系的域名服务器为0,那么这台主机解

析该域名通常首先查询.

A)3域名服务器

B)11.286域名服务器

C)202113.16.10域名服务器

D)不能确定,可以从这3个域名服务器中任选一个

A、

B、

C、

D、

标准答案:A

知识点解析:在解析域名时,首先要查询客户机的缓存,如果没有符合条件的记

录,就会产生一个查询条件请求,并发送给本地DNS服务器,DNS服务器收到查

询请求后,在服务器的资源记录中查找,如果找到相应的记录,则将解析结果返回

给DNS客户机;如果没有满足查询请求的记录,服务器在本地的缓存中继续查

找;如果找到相应的记录,则解析过程结束,否则按系统设置将查询请求转发给其

他DNS服务器进行查询;客户机如果在规定的时间内未收到查询响应,会尝试其

他的DNS服务器或在此查询。

29、

如果需要通过域名访问邮件服务器,还应在服务器中噌加主机地址资源记录,并且对应相应的IP地

址.

A)WWW服务器

B)FTP服务器

C)DNS服务器

D)E-mai>务器

A、

B、

C、

D、

标准答案:C

知识点解析:暂无解析

30、

FTP服务器的配置主要包括4个方面,即修改管理员密码、创建域、和配苴选项。

A)创建用户

B)用户管理

C)修改用户

D)修改域

A、

B、

C、

D、

标准答案:B

知识点解析:暂无解析

31、

DHCP服务器和DHC噂户端的交换过程如下;DHCP客户机厂播瑞DHCP发现”消息,试图找到豳络中的DH-

CP服务器,以便从DHCP服务器获褥一个IP地址.由于DHCP客户机还未配置IP地址,它只能使用广播方式发送消

息,并且源IP地址设置为.

A)

B)55

C)

D)55

A、

B、

C、

D、

标准答案:A

知识点解析:DHCP服务器和DHCP客户端的交换过程如下。①DHCP客户机广

播“DHCP发现”消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得

一个IP地址。由于DHCP客户机还未配置IP地址,它只能使用广播方式发送消

息,并且源IP地址设置为0.000。②DHCP服务器收至『DHCP发现”消息后,就

向网络中广播“DHCP供给”消息,其中包括提供给DHCP客户机的IP地址和相关

配置信息。③DHCP客户机收至『DHCP供给”消息,如果接受DHCP服务器所提

供的相关参数,就通过广播“DHCP请求”向DHCP服务器请求提供IP地址。

④DHCP服务器广播“DHCP确认”消息,将IP地址分配给DHCP客户机。

32、

浏览器与服务器之间传送信息的协议是HTTP,即超文本传输协议,用于传输网页等内容,使用TC的议,默

认端口号为0

A)S0

B)S001

C)S002

D)S003

A、

B、

C、

D、

标准答案:A

知识点解析:暂无解析

CiscoPIX525防火墙开机自检后,将处于模式。

A)非特权

Bi特权

Ci配置

33、D)监视

A、

B、

C、

D、

标准答案:A

知识点解析:CiscoPIX525防火墙有四种模式:非特权模式、特权模式、配置模

式和监视模式。CiscoPIX525防火墙开机自检后,即处于非特权模式;输入

“enable”进入特权模式;在特权模式下输入“configuretermina『进入配置模式;

CiscoPIX525防火墙开机或重启过程中,按住氏cape键或发送一个"Break”字符,

进入监视模式。

031;OpenSystemIn亡connection安全体系方案KfG照安全性攻击分为两类,即被动攻击和主动攻击,主动

攻击包括篡改数据流或伪造数捱流,这种攻击试图改变系统资源或影晌系统运行。下列攻击方式中不属于主动攻

击的为.

A)伪装

B:消息泄露

C)重放

D;拒绝服务

A、

B、

C、

D、

标准答案:B

知识点解析♦:安全攻击可以分为被动攻击和主动攻击两种。主动攻击是攻击信息来

源的真实性、信息传输的完整性和系统服务的可用性,因此伪装、重放、拒绝服务

都属于主动攻击。被动攻击是对信息的保密性进行攻击,即通过窃听网络上传输的

信息并加以分析从而获得有价值的情报,但它并不修改信息的内容,因此消息泄露

属于被动攻击。

DES的密钥长度为位.

A)32

B)48

C)64

35、功12s

A、

B、

C、

D、

标准答案:C

知识点解析:暂无解析

以下不属于主机故障的是.

A)接口故障

B)内部连接线缆故障

C:>硬盘空间性能不足

36、D)内存故障

A、

B、

C、

D、

标准答案:A

知识点解析:暂无解析

使用tracurowe命令测试网络可以0

Ai检验链路协议是否运行正常

B)检验目标网路是否在路由表中

口检验应用程序是否正常

37、D)显示分组到达目标经过的各个路由器

A、

B、

C、

D、

标准答案:B

知识点解析:暂无解析

有若干常用的网络平台软件,但不是明管平台软件。

A)NetManager

B)NetManager

C)SunView

38、D)XetX'iew

A、

B、

C、

D、

标准答案:C

知识点解析:暂无解析

39、

驻留在多个网络设备上的程序在短时间内同时产生大量的请求消息冲击某正山服务器,导致该服务器不堪重

负,无法正常响应其他合法用户的请求,这属于O

A)上网冲浪

B;中间人攻击

UDDcS攻击

D)'IAC攻击

A、

B、

C、

D、

标准答案:C

知识点解析:暂无解析

在S'RIP协议中,驻留在_____上的网管平台软件可通过该协议较件调阅被管理的网络结点内的管理信息库

中的内容。

A)通信服务器

B)数据库服务器

C)随络管理工作站

D)主路由器

A、

B、

C、

D、

标准答案:D

知识点解析:SNMP的体系结构分为SNMP管理者、SNMP带路和MIB。其管理

模式是一个管理/代理模型,因此驻留在网络管理工作站上的网管平台软件可通过

该协议软件调阅被管理的网络结点内的管理信息库中的内容。

二、综合题(本题共1题,每题分,共1分。)

41、计算并填写表7-3。表7-3IP地址计算表

IP地址1231S7.23.5

子网掩码

地址类别m

网络地址

受限广播地址

子网内第一个可用IP地址

子曲内的最后一个可用IP地址©

标准答案:A类5554

知识点解析:如果将点分十进制的IP地址表示为X.Y.Y.Y,则X在1〜127范围内

的地址称为A类IP地址,X在128〜191范围内的地址称为B类IP地址,X在

192〜223范围内的地址称为C类IP地址,X在224-239范围内的地址称为D类IP

地址。由于IP地址P3.187.23.5中,以23勺27,因此这是一个A类的IP地址。

子网掩码用二进制表示为11111111.11111000.00000000.00000000,

其简化表达是IP地址用二进制表示为01111011.1011

1011.00010111.00000101o将该IP地址与其子网掩码进行逻辑与运算,运算结果

的二进制值是O111011.10111000.00000000.00000000,即所得的网络地址为

oIP地址主机号用二进制表示为00000000.00000011.0001

0111.00000101,即该IP地址的主机号为。该子网内第一个可用IP地址是

比网络地址大1的地址,即,其二:进制表示是大111011.1011

1000.00000000.00000001o32位全I的IP地址(55)称为受限广播地

址。因此/13网段的受限广播地址为55。在A类、B类与

C类IP地址中,对于主机号全1的地址,称为直接广播地址。IP地址

的直接广播地址用二进制表示为。111011.10111111.11111111.1111lllh即

55。该子网内最后二个可用IP地址是比直接广播地址小1的地址,

即54,其二进制表示是01111011.10111111.11111111.111111110。

三、应用题(本题共3题,每题7.0分,共3分。)

1跳址6

子闲掩码

地址类别nr

网络地址3

直接广播地址11L

受限厂播地址J£L

42、计算并填写下表印网内最后一个可用IP地址{5}

标准答案:A5555

知识点解析:暂无解析

43、如图12-1所示,某单位通过2M的DDN专线接入广域网,该单位内网分为三

个子网。服务器放置在子网/24中,财务部工作站放置在子网

/24,销售部工作站放置在子网/24。该单位申请的公网IP

地址为6/29。图12-1为

保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并

在⑹~[10]处填写该段语句的作用。Router(Config)#noiphttpserver

Router(Config)#snmp-servercommunityadminRWRouter(Config)#access-list

1permitRouter(Config)#linecon0Router(Config-line)#transportinput

noneRouter(Config-line)/lloginlocalRouter(Config-1ine)#exec-timeout50

Router(Config-1ine)#access-classIin请参照图12-1,在路由器上完成销售部

网段NAT的部分配置。Router(Config)#ipnatpoolxiaoshou

69.246.i00.99netmask!设置地址池!Routcr(Config)#access-liat2

permit!定义访问控制列表!Router(Config)#ipnatinsidesourcelist2

poolxiaoshou!使用访问控制列表完成地址映射

标准答案:路由器禁止HTTP服务,以提高安全性设置ACL允许进入

CON04855

知识点解析:在本题中,noiphttpserver:用来禁I:服务器的hup服务。access­

class1in:设置conO的输入方向使用sccess-list1,即访问控制列表1允许

访问。基本访问控制列表命令如下。Router(Config)#access-list

pennitldeny:默认是拒绝任何访问。Router(Config-if)#ipaccess-groupin|out:SB

群组的访问权限。扩展访问控制列如下。access-listpermit|denyicmp[type]:允许

或拒绝ICMP访问。access-listpennitldenytcplport):允许或拒绝ICMP访问。

nat:地址转换命令,将内网的私有IP转化为外网的公有IP,用来设定可以访问外

网的主机。语》去:ipnatpoolpool~namcstar-ipnctmask[typcratry]0pool-name:

放置转换后地址的地址池名称。slar-ip/end-ip:地址池内疝始和终止IP地址。

netmask:表示子网掩码。[typerolary](可选):地址池中的地址为循环使用。由题

可知,(3)处进行地址转换,根据图中标记的【P地址,(3)应填48;

(4)(5)配置访问控制列表,应分别填和25.。

44、

某企业采用正indoxvs200C操作系统部署企业虚拟专用屈:将企业的两个异地网络通过公共Interne茨全地互

联起来.微软Windows2000操作系统当中对IP3ec具备完詈的支持,图12-3给出了基于Windows2000系统部署

IPSecVPN的魂瞄构图.

IPSec的密钥管理包括密钥的前定和分发.IPSec支持自动密钥分配和(16)两种密钥管理方式.试比较这两种

方式的优缺点.

如果按照图12-3所示的网络结构配置IPSecVP、,安全机制选择的是三SP,那么1Psec工作在隧道模式.一般情况

下,在图1>3所示的四个网络接口中,将(⑺和(⑹配置为公网【P,将(19)和引Ch配地为内的IP・

图12-3

标准答案:手工密钥分配NIC2或NIC3NIC3或NIC2NIC1或NIC4NIC4或NIC1

知识点解析:手工密钥是系统管理员手工配置系统之间进行通信时使用的密钥,配

置简单,用于规模小、机器分布相对固定的环境。自动密钥管理系统可按需要自

动建立SA的密钥,特别适用于规模大、结构多变的分布式系统。自动密钥管理灵

活方便,但配置复杂,且需要软件协议支持,规模小的系统没必要采用。由题目

中所给的网络拓扑图可知NIC2、NIC3与公网直接相连,因此应该将它们配置成公

网IP,而NIC1和NIC4分别连接各自的子网,因此应该将它们配置成内网IP。

国家四级网络工程师模拟试卷第2套

一、选择题(本题共40题,每题1.0分,共40分。)

1、在IPv4中把_____类地址作为组播地址。

A、A

B、B

C、D

D、E

标准答案:C

知识点解析:在IPv4中,用于组播地址的是D类地址,第一个字节以“1110”开

始。A类、B类、C类地址都是分配主机使用,E类地址保留给试验使用。

2、通常路由器不进行转发的网络地址是.

A、

B、

C、

D、44

标准答案:c

知识点解析:是保留地址,它在一个组织内部是惟一的,但从全局来看

却不是惟一的,因特网的路由器一般不转发目标地址为保留地址的数据包。

3、一个局域网中某台主机的IP地址为2,使用22位作为网络地址,

那么该局域网的子网掩码为O

A、

B、

C、

D、

标准答案:C

知识点解析:子网掩码和IP地址一样,也是32bit长,由一串1和跟随的一串。组

成。子网掩码中的1对应于IP地址中的网络号nel-id和子网号subnel-id,而子网

掩码中的0对应于IP地址中的主机号host-id。由于该局域网中使用了22位作为网

络地址,囚此,子网掩码为11111111.11111111.11111100.00000000,转换成十进制

为o

4、以下给出的地址中,不属于子网9/28的主机地址是。

A、7

B、4

C、8

D、1

标准答案:B

知识点解析:在该子网中,网络号net-id和子网号smhneZd共占28位,子网掩码

和IP地址逐比特相“与"(AND),就可得出该子网的网络地址和广播地址,由子网

的网络地址和广播地址,可以确定该子网的主机范围为7〜

1o由此可见4不属于该子网。

5、属于网络/21的地址是

A、

B、

C、

D、

标准答案:B

知识点解析:该子网的主机范围为-54,H

于该子网。

6、如果分配给用户Userl的网络号为,则指定给Userl的子网掩码为

A、

B、

C、

D、

标准答案:C

知识点解析:因为Userl有2000台主机,即需要11位作为主机号(211-2=2046),

21位作为网络号,因此子网掩码为11111111.11111111.11111000.00000000,即

o

7、设有下面4条路由:/24、/24,/24和

172.18.133/24,如果进行路由汇聚,能覆盖这4条路由的地址是。

A、/21

B、/22

C、/22

D、/23

标准答案:A

知识点解析:要“算这4条路由的路由汇聚,可以找出它们的网络地址的共同前缀

和位数,从而确定路由汇聚地址和子网掩码,这4条路由有21位相同,共同前缀

为0o

8、网络/24和/24经过路由汇聚,得到的网络地址是

A、/22

B、/21

C、/22

D、/24

标准答案:B

知识点解析:网络/24和网络/24有21位相同,网络地址

为o

9、某校园网的地址块是/20,该校园网被划分为个C类子网

A、4

B、8

C、16

D、32

标准答案:C

知识点解析:C类地址的默认子网掩码为/24,子网掩码为/20相当于将16个C类

地址组成的超网。

10、某校园网的地址块是/20,不周于该校园网的子网地址是

A、

B、

C、

D、

标准答案:D

知识点解析:若将地址块是/20划分成16个子网,则子网地址范围:

〜,由此可见不在这个范围之内。

11、IPv6是下一代IP协议。IPv6的基本报头包含个字节,此外还可以包含

多个扩展报头。

A、16

B、32

C、40

D、60

标准答案:c

知识点》析:IPv6报头由基本报头和扩展报头组成,其中基本报头的长度是固定

的,共40个字节。

12、在IPv6中,地址被扩充为128位,并且为IPv4保留了一部分地址空间。按照

IPv6的地址表示方法,以下地址中属于IPv4地址的是_____o

A、0000:0000:0000:0000:0000:FFFF:1234:1180

B、0000:0000:0000:1111:lilt:FFFF:1234:1180

C、0000:0000:FFFF:FFFF:FFFF:FFFF:1234:1180

D、FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:1234:1180

标准答案:A

知识点解析:为了实现同IPv4的兼容忤和过渡.在IPv6地址设计了两类地址来表

示IPv4地址:一类是兼容的,它是96位。和32位的IPv4地址;另一类是映射

的,它是由80位的。后面跟着16位的1,再后面就是32位的IPv4地址。

13、下列设备中可以隔离ARP广播帧的是_____。

A、路由器

B、网桥

C、以太网交换机

D、集线器

标准答案:A

知识点解析:ARP报文是通过广播帧进行传输,路由器是一个三层设备,可以隔

离广播帧,ARP(AddressResolutionProtocol,地址解析协议)的基本功能是IP地址

向物理地址(在以太网中是MAC地址)的映射。

14、在TCP/IP网络中,为各种公共服务保留的端口号范围是_____。

A、1-255

B、1〜1023

C、1-1024

D、1-65535

标准答案:B

知识点解析:端口号分为三类,第一类是熟知端口,分配给一些常用的应用层使

用,其范围是0〜1023(其中0为保留端□);第二类是注册端n,其范围是1024〜

49151;第三类是动态端口,用来随时分配给请求通信的客户进程使用,是短暂端

口,其范围是49152〜65535。

15、TCP是互联网中的协议,使用2次握手协议建立连接。

A、传输层

B、网络层

C、会话层

D、应用层

标准答案:A

知识点解析:TCP是互联网中的传输层协议,使用2次握手协议建立连接。

16、电子邮件通常使用的协议有0

A、SMTP和POP3

B、SMTP和RMON

C、RMON和SNMP

D、SNMP和POP3

标准答案:A

知识点解析:电子邮件在发送和接收的过程中的基本协议主要有两类,一类是邮件

传送协议,最主要的协议是SMTP协议(SimpleMailTransferProtocol»简单邮件传

输协议),它用于主机与主机之间的电子邮件交换;另一类是邮件读取协议,主要

有POP3协议(PostOfficeProtocolVersion3,邮局协议的第3版本)和IMAP协议

(InternetMessageAccessProtocol,因特网报文存取协议)。

17、在RS-232C定义的接口线中,表示计算机请求发送数据。

A、DCD

B、TD

C、RTS

D、DSR

标准答案:C

知识点解析:RS-232c常用的联络控制信号线有:DSR(DataSetReady,数据装置

准备好)、DTR(DataTerminatReady,数据终端准备好)、RTS(RequestToSend,

请求发送)、CTS(ClearToSend,允许发送)等。其中,RTS用来表示DTE请求

DCE发送数据,即当终端要发送数据时,使该信号有效(ON状态),向Modem请

求发送。它用来控制Modem是否要进入发送状态;DTR用来表明数据终端可以使

用,当有效(ON)状态时;计算机准备接收数据。

18、RS-232c是DTE、DCE之间的接口标准,它规定的电平的表示方式为

A、负电压表示1,正电压表示0

B、正电压表示1,负电压表示0

C、正电压表示1,0电压表示0

D^0电压表示1,负电压表示0

标准答案:A

知识点解析:RS-232c采用负逻辑,逻辑0相当于对信号地线有+5〜+15V的旦

压,而逻辑1相当于对信号地线有-5〜-15V的电压。

19、当用RS-232C直接连接两台计算机时,采用零调制解调器方式,其连接方式

为O

A、用25针插座及电缆连接

B、用9针插座及电缆连接

C、信号地对接,一台计算机的发送(接收)数据线与对方的接收(发送)数据线相连

D、不能采用这种连接方式

标准答案:C

知识点解析:当两台计算机需要在近距离内连接时,可以不使用电话网和调制解调

器,而使用称为零调制解调器的电缆将两台机器直接相连。这种情况下,只需使用

少数几根信号线。在有些应用场合中,两个DTE之间除了传输数据以外,不传输

任何控制信号,在这种情况下还可以进一步简化DTE-DTE之间的连接,所有左制

信号在本地固定连接好,两个DTE之间只需要3根信号线(发送数据、接收数据、

信号地)。

20、当计算机需要通过相连的Modem发送数据时,依次设置的信号是°

A、Modem就绪-DTE就绪一请求发送一允许发送一发数据一请请求发送一请允

许发送一>请Modem就绪一请DTE就绪

R、Modem就绪-DTF就绪一请求发送一允许发送一发数据一请请求发送一请允

许发送一请DTE就绪一>请Modem就绪

C、DTE就绪-Modem就绪一请求发送一•允许发送一发数据一请请求发送一■请允

许发送一请Modem就绪一请DTE就绪

D、DTE就绪-Modem就绪一请求发送一允许发送一发数据一请请求发送一请允

许发送一请DTE就绪一>请Modem就绪

标准答案:D

知识点解析:当计算机需要通过相连的Modem发送数据时,依次设置的信号是:

DTE就绪一Modem就绪一请求发送一允许发送一发数据一请求发送一请允许发送

请DTE就绪t请Modem就绪。

21、某IP网经.,播分组不能够通过的路

廿算机R沙就暝I

图13・7某网络拓扑图

径是。

A、计算机P和计算机Q之间的路径

B、计算机P和计算机S之间的路径

C、计算机Q和计算机R之间的路径

D、计算机S和计算机T之间的路径

标准答案:B

知识点解析:二层设备可能分割冲突域,三层设备可能分割广播域。集线器Hub

属干一层设备,网桥和交换机属干二层设备,路由器属于三层设备。A中P、Q中

间有二层设备网桥,不在同一个冲突域中,但在同一个广播域中;B中P和S被一

台三层设备路由器隔开,属于不同的广播域,它们之间不能通过IP全局广播分

组.C中Q、R中间只有一个一层设备Hub,既在同一个广播域中,也在同一个冲

突域中:D中S、T中间有二层设备交换机,不在同一个冲突域中,但在同一个广

播域中。

22、IP交换是一种利用交换硬件快速传送IP分组的技术。一台IP交换机由

三部分组成。

A、ATM交换机、IP交换控制器和交换机管理协议

B、RF交换模块、IP交换控制器和路由器管理协议

C、X.25交换模块、IP交换控制器和交换机管理协议

D、IPX交换模块、IP交换控制器和路由器管理协议

标准答案:A

知识点解析:IP交换机主要由ATM交换机、IP交换控制器和交换机管理协议组

成。

23、为了进行第三层的路由选择,IP交换控制器必须根据等信息对网络数

据流进行分类并加上数据流描述符。

A、源和目标IP地址、MAC地址

B、源IP地址、ATMVPI/VCI

C、目标IP地址、TCP/UDP端口号

D、源和目标IP地址、TCP/UDP端口号

标准答案:D

知识点解析:为了进行第三层的路由选择,【P交换控制器必须对网络数据流进行

分类并加上数据流描述符,分类的依据是源和目标IP地址,TCP/UDP端口号。控

制模块检查每一个数据分组携带的源和目标IP地址、TCP/UDP端口号就可以知道

当前分组属于哪个数据流。如果后继数据分组与Cache中的网络流描述符匹配的

话,就直接由ATM交换模块完成交换,而不必经过传统的存储/转发处理。

24、协议标记交换(MPLS)是IETF提出的第三层交获标准,下面有关MPLS的描述

中,正确的是O

A、MPLS支持各种网络层协议,带有MPLS标记的分组必须封装在PPP帧中传送

13、MPLS标记是各个子网中特定分组的惟一标识

C、路由器可以根据转发目标把多个IP流聚合在一起,组成一个转发等价类

(FEC)

D、传送带有MPLS标记的分组之前先要建立对应的网络连接

标准答案:A

知识点解析:MPLS可以承载的报文通常是IP包,也可以改进后直接承载以太

包,AAL5包甚至ATM信元,承载MPLS的第2层协议可以是PPP、以太网、

ATM和帧中继。

25、OSL网络管理标准定义了网管的5大功能,如对每一个被管理对象的每一个

属性设置阀值、控制阀值检查和告警的功能属于o

A、计费管理

B、性能管理

C、用户管理

D、差错管理

标准答案:B

知识点解析:OSI网络管理标准定义了网管的5大功能,性能管理:对每一个被管

理对象的每一个属性设置阈值、控制阈值检查和告警的功能都属于对数据的分析。

故障处理:接收报警信息、启动报警程序,以各种形式发出警报的功能都是对报警

信息的处理安全管理:接收告警事件、分析相关信息、及时发现正在进行的攻击

和可疑迹象的功能都是对网络安全进行防范。在SNMP网络管理协议中,Trap操

作是代理进程主动发送给管理进程的报文,用来通报重要事件的发生,而管理进程

不需要给代理进程发送确认,即Trap操作无响应。

26、国际标准化组织制定的OSI网络管理协议是_____o

A、CMIP

B、LMMP

C、CMOT

D、SGMP

标准答案:A

知识点解析:OSI提供的网络管理协议簇是CMIS/CMIP(CommonManagement

InformationService/Protocol,公共管理信息服务/公共管理信息协议),其中,CMIS

为每个网络组成部分提供网络管理服务,而CMIP则是实现CMIS服务的协议。

27、IAB制定的网络管理协议是SNMP,在SNMP管理框架中使用的管理信息库

为o

A、M1B-1

B、MIB-2

C、MIB-3

D、MIB-4

标准答案:B

知识点解析:管理信息库(MIB)是网络管理系统的重要构件,由系统许多被管理的

对象及其属性组成,它是一个虚拟的数据库,采用树型结构来组织的。MIB经历

MIB-1和MIB-2两个版本,SNMP现在使用的是MIB-2。

28、管理站(Manager)通过GetRequest命令查询代理(Agent)中的管理信息库,如果

代理需要向管理站报告一个异常事件,则代理发出_____报文。

A、Information

Exception

C^Trap

D、Interrupt

标准答案:C

知火点解析:SNMPvl使用了5种格式的报文,其中Trap是在被管理设备出现意

外或突然故障(称为异常事件)时,代理进程向管理进程发送的报文。

29、在SNMP管理框架中,不属于异常事件的是______o

A、热启动

B、线路故障

C、认证失败

D、检索的变量不存在

标准答案:D

知识点解析:在SNMP管理中,常见的异常事件有:冷启动.热启动、线路故

障、线路故障恢复、认证失败等。

30、SNMPvl的管理信息结构定义的应用数据类型limelicks的单位是。

A、1秒

B、0.1秒

C、0.01秒

D、1亳秒

标准答案:C

知识点解析:SNMPvl的管理信息结构(SMI)的数据类型主要有三种,简单类型

(Simple)>简单结构类型(Simple-ConstructcD)和应用类型(Application-Wide)。time

ticks属于应用数据类型,是引用SNMP的简单数据类型来定义。timeticks是一个

时间单位,表示以0.01秒为单位计算的时间,答案选C。

31、使用traceroute命令测试网络可以。

A、检验链路协议是否运行正常

B、检验目标网路是否在路由表中

C、检验应用程序是否正常

D、显示分组到达目标经过的各个路由器

标准答案:B

知识点解析:traceroute命令是在Linux或Unix下路由跟踪程序命令,它的功能与

Windows2000btracert的命令相同。

32、有若干常用的网络平台软件,但_____不是网管平台软件。

A、(NctManagcr

B、NetManager

C、OpenView

D^NctView

标准答案:A

知识点解析:NetManager是Sun公司在Sun平台上的网络管理平台:OpenView是

Hp公司的旗舰软件产品,已成为网络管理平台的典范;NctVicw是IBM公司开发

的网络管理平台。

33、不属于当前网络管理系统的发展趋势.

A、功能尽可能多,从管理到网络中的每一个细节

与系统管理集成在一

C、网络管理的智能化

D、基于Web的管理

标准答案:B

知识点解析:随着网络的发展,计算机系统管理和网络管理之间的关系已经越来越

密切了,把它们集成在一起,使用统一的界面完成全部管理工作,是未来网络管理

的一个重要趋势。

34、OSI(OpenSystemInterconnection)安全体系方案X.800将安全性攻击分为两

类,即被动攻击和主动攻击。主动攻击包括篡改数据流或伪造数据流,这种攻击试

图改变系统资源或影响系统运行。下列攻击方式中不属于主动攻击的是o

A、伪装

B、消息泄漏

C、重放

D、拒绝服务

标准答案:B

知识点解析:安全攻击可以分为被动攻击和主动攻击两种。主动攻击是攻击信息来

源的真实性、信息传输的完整性和系统服务的可用性,因此伪装、重放、拒绝服务

都属于主动攻击。被动攻击是对信息的保密性进行攻击,即通过窃听网络上传输的

信息并加以分析从而获得有价值的情报,但它并不修改信息的内容,因此消息泄漏

属于被动攻击。

35、驻留在多个网络设备上的程序在短时间内同时产生大量的请求消息冲击某

Web服务器,导致该服务器不堪重负,无法正常响应其他合法用户的请求,这属

于O

A、上网冲浪

B、中间人攻击

C、DDoS攻击

D、MAC攻击

标准答案:C

知识点解析:驻留在多个网络设备上的程序在短时间内同时产生大量的请求消息冲

击某Web服务器,导致该服务器不堪重负,无法正常响应其他合法用户的请求,

这属于DDoS攻击。

36、数据加密是一种保证数据安全的方法,数据解密则是逆变换,即o

A、由加密密钥求出解密密钥

B、由密文求出明文

C、由明文求出密文

D、由解密密钥求出加密密钥

标准答案:B

知识点解析:数据加密是利用加密密钥和加密算法将明文转换成密文,而数据解密

是利用解密密钥将密文变换成明文。

37、DES的密钥长度为______位。

A、32

B、48

C、64

D、128

标准答案:C

知识点解析:DES算法属于对称密钥体制.它的密钥长度为64位.

38、破密者面临多种不同的问题,其从易到难排列依次为o

A、选择明文、已知明文、仅知密文

B、已知明文、仅知密文、选择明文

C、已知明文、选择明文、仅知密文

D、仅知密文、已知明文、选择明文

标准答案:A

知识点解析:破密者(即解密者)指的是截取到密文,且想方设法将其变换成明文的

第三方。破密的关键是如何求得密钥。破密者仅知密文,试图推导出明文,或推算

出用来加密的密钥,以便解密出密文,无疑是非常困难的。破密者已知明文是指破

密不仅可得密文,而且也知道相应的明文,由此推算出用来加密的密钥或加密算

法,从而解密密文,这个难度比仅知密文要小些。选择明文是指破密者不仅可得到

密文和相应的明文,而且也可以选择被加密的明文,这比已知明文更容易地推出用

来加密的密钥或算法。

39、以下不属于主机故障的是o

A、接口故障

B、内部连接线缆故障

C、硬盘空间性能不足

D、内存故障

标准答案:A

知识点解析:接口故障属于网络设备故障。

40、在SMMP协议中,驻留在上的网管平台软件可通过该协议软件查阅被

管理的网络节点内的管理信息库中的内容。

A、通信服务器

B、数据库服务器

C、网络管理工作站

D、主路由器

标准答案:C

知识点解析:SNMP的体系结构分为SNMP管理者、SNMP带路和MIB。其管理

模式是一个管理/代理模型,因此驻留在网络管理工作站上的网管平台软件可通过

该协议软件调阅被管理的网络节点内的管理信息库中的内容。

二、综合题(本题共4题,每题1.0分,共4分。)

[P地址109.153.39.55

子刖掩码255.240.0.0

地址类别[1]

冽络地址[2]

直接广播地址[3]

受限广播地址

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论