4月计算机四级模拟试题+参考答案_第1页
4月计算机四级模拟试题+参考答案_第2页
4月计算机四级模拟试题+参考答案_第3页
4月计算机四级模拟试题+参考答案_第4页
4月计算机四级模拟试题+参考答案_第5页
已阅读5页,还剩10页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

4月计算机四级模拟试题+参考答案一、单项选择题(每题1分,共40题)1.在OSI参考模型中,负责将上层数据分割成数据段并提供端到端可靠传输的是()A.网络层B.传输层C.会话层D.表示层答案:B2.某主机的IP地址为00/26,其所在子网的广播地址是()A.27B.3C.91D.55答案:A(/26子网掩码为92,子网块大小64,100属于第二个子网64-127,广播地址为127)3.以下关于BGP协议的描述中,错误的是()A.用于自治系统间的路由选择B.基于路径向量算法C.默认使用TCP179端口D.支持路由聚合但不支持认证答案:D(BGP支持MD5认证)4.某交换机端口配置命令如下:Switch(config-if)switchportmodeaccessSwitch(config-if)switchportaccessvlan10其作用是()A.将端口设置为trunk模式并允许VLAN10通过B.将端口加入VLAN10的访问模式C.配置端口为动态自动协商模式D.启用端口的VLAN间路由功能答案:B5.在网络安全中,SYNFlood攻击属于()A.拒绝服务攻击B.中间人攻击C.缓冲区溢出攻击D.社会工程学攻击答案:A(利用TCP三次握手缺陷耗尽服务器资源)6.以下IP地址中,属于私网地址的是()A.B.C.10.256.0.1D.答案:A(私网地址范围:/8,-55,/16)7.某网络的DHCP服务器配置如下:地址池:00-00子网掩码:默认网关:DNS服务器:、14若客户端获取IP时显示“无有效IP配置”,最可能的故障是()A.DNS服务器地址错误B.子网掩码与地址池不匹配C.默认网关未配置D.地址池与网关不在同一子网答案:D(网关与地址池/24在同一子网,此选项错误;实际可能是DHCP服务未启动或客户端网卡故障,但选项中最接近的是D,需重新检查题目设置)8.关于OSPF协议的描述,正确的是()A.属于距离矢量路由协议B.使用跳数作为度量值C.通过LSA(链路状态通告)交换路由信息D.适用于小规模网络答案:C(OSPF是链路状态协议,度量值为带宽,适合大规模网络)9.以下网络设备中,工作在网络层的是()A.集线器B.交换机C.路由器D.网桥答案:C10.在IPv6地址2001:0db8:85a3:0000:0000:8a2e:0370:7334中,可简写为()A.2001:db8:85a3::8a2e:370:7334B.2001:db8:85a3:0:0:8a2e:370:7334C.2001:db8:85a3::8a2e:0370:7334D.2001:0db8:85a3::8a2e:370:7334答案:A(连续0段用::代替,且只能出现一次;省略前导零)二、填空题(每空1分,共20题)1.TCP协议通过()机制实现可靠传输,该机制要求接收方对收到的数据分组发送确认信息。答案:确认重传2.标准的Ethernet帧的最小长度是()字节。答案:643.某C类网络需要划分5个子网,每个子网至少20台主机,最适合的子网掩码是()。答案:24(/27,子网数8≥5,主机数30≥20)4.路由器的主要功能包括()、数据包转发和网络流量管理。答案:路由选择5.防火墙的基本类型包括包过滤防火墙、()防火墙和应用层网关防火墙。答案:状态检测6.在HTTP协议中,客户端请求服务器返回文件时使用的方法是()。答案:GET7.无线局域网(WLAN)中,802.11n标准支持的最高传输速率是()Mbps。答案:600(理论值,实际受环境影响)8.网络管理的五大功能域包括配置管理、性能管理、()、安全管理和计费管理。答案:故障管理9.交换机的MAC地址表通过()方式动态学习,记录端口与MAC地址的对应关系。答案:自学习10.在IPv4中,广播地址的主机位全为()。答案:111.BGP协议中,用来维护邻居关系的报文是()。答案:KEEPALIVE(保持存活报文)12.网络延迟包括发送延迟、传播延迟、处理延迟和()延迟。答案:排队13.某主机的默认网关设置为55,子网掩码,这会导致()问题。答案:无法正确路由(网关应为子网内有效地址,255是广播地址)14.802.1Q协议的作用是()。答案:实现VLAN标记(为以太网帧添加VLAN标签)15.在DHCP协议中,客户端发送()报文请求IP地址。答案:DHCPREQUEST16.路由器转发数据包时,根据()表选择最佳路径。答案:路由17.网络层的主要协议包括IP、ICMP、()和ARP。答案:IGMP(互联网组管理协议)18.传输层的两个主要协议是TCP和()。答案:UDP19.交换机端口的双工模式包括半双工、全双工和()模式。答案:自动协商20.网络安全中,()攻击通过篡改传输中的数据达到欺骗目的。答案:中间人(MITM)三、综合题(共40分)(一)IP地址规划(15分)某企业网络拓扑如下:总部有3个部门(A部门50台、B部门30台、C部门20台),分支机构有1个部门(D部门40台)。分配的公网IP段为/24,要求:1.总部使用私有IP地址/24,划分3个子网分别对应A、B、C部门;2.分支机构使用私有IP地址/16,划分1个子网对应D部门;3.所有私有网络通过NAT转换访问公网,公网出口使用28/27作为NAT地址池。问题1:计算总部各部门子网的网络地址、子网掩码、可用IP范围和广播地址(要求子网连续分配,按部门规模从大到小排序)。问题2:计算分支机构D部门子网的最小子网掩码(要求子网支持至少40台主机)。问题3:计算公网地址池的可用IP数量及起始结束地址。参考答案:问题1:A部门(50台):需要主机位≥6(2^6-2=62≥50),子网掩码/26(92)子网1:/26,可用IP-2,广播地址3B部门(30台):主机位≥5(2^5-2=30),子网掩码/27(24)子网2:4/27,可用IP5-4,广播地址5C部门(20台):主机位≥5(2^5-2=30≥20),子网掩码/27子网3:6/27,可用IP7-26,广播地址27(注:实际划分时A部门用/26,B和C用/27更合理,因50>30>20,按从大到小分配)问题2:D部门需要40台主机,主机位≥6(2^6-2=62≥40),子网掩码为/26(92)问题3:公网地址池28/27,子网掩码24可用IP数量:30个(2^5-2=30)起始地址:29结束地址:58(广播地址为159)(二)路由器配置(15分)某企业网络连接如下:路由器R1的G0/0接口连接总部局域网(/24),IP地址/24R1的G0/1接口连接分支机构(/24),IP地址/24R1的S0/0/0接口连接ISP,IP地址/30要求配置静态路由实现总部、分支机构与公网的通信,同时配置NAT将私有IP转换为公网地址池(28/27)请写出R1的配置步骤及关键命令。参考答案:1.配置接口IP地址:R1(config)interfaceGigabitEthernet0/0R1(config-if)ipaddressR1(config-if)noshutdownR1(config)interfaceGigabitEthernet0/1R1(config-if)ipaddressR1(config-if)noshutdownR1(config)interfaceSerial0/0/0R1(config-if)ipaddress52R1(config-if)noshutdown2.配置静态路由:到公网的默认路由(通过ISP接口):R1(config)iproute(ISP侧地址)分支机构到总部的路由(可选,因同一路由器可直接转发):R1(config)iprouteGigabitEthernet0/0(已自动学习,无需配置)3.配置NAT:定义内部局部地址范围(私有IP):R1(config)access-list1permit55R1(config)access-list1permit55定义外部全局地址池:R1(config)ipnatpoolPUBLIC_POOL2858netmask24配置NAT转换:R1(config)ipnatinsidesourcelist1poolPUBLIC_POOLoverload(或不使用overload时去掉,但地址池30个足够)标识内部和外部接口:R1(config)interfaceGigabitEthernet0/0R1(config-if)ipnatinsideR1(config)interfaceGigabitEthernet0/1R1(config-if)ipnatinsideR1(config)interfaceSerial0/0/0R1(config-if)ipnatoutside(三)网络故障排查(10分)某公司员工反馈无法访问外网,经检查:员工PC的IP地址00/24,网关(正确)PC能ping通网关,但无法ping通(GoogleDNS)路由器R1的G0/0接口状态Up,协议Up;S0/0/0接口状态Up,协议Up查看R1路由表,默认路由指向(正确)检查NAT转换表,无对应条目分析可能的故障原因及排查步骤。参考答案:可能故障原因:1.NAT配置错误:访问列表未正确允许内部IP,或地址池配置错误(如地址池与公网接口不在同一子网);2.公网接口IP配置错误(如S0/0/0接口IP与ISP分配的不匹配);3.ISP侧故障(如路由未正确发布,或公网接口链路中断);4.DNS配置错误(PC未配置正确的DNS服务器,或DNS服务器不可达);5.防火墙策略阻止(路由器或ISP侧防火墙禁止出站流量)。排查步骤:1.在PC上执行tracert,查看跳数卡在哪个节点;2.在路由器R1上执行showipnattranslations,确认是否有NAT

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论