2025计算机四级检测卷含完整答案详解(历年真题)_第1页
2025计算机四级检测卷含完整答案详解(历年真题)_第2页
2025计算机四级检测卷含完整答案详解(历年真题)_第3页
2025计算机四级检测卷含完整答案详解(历年真题)_第4页
2025计算机四级检测卷含完整答案详解(历年真题)_第5页
已阅读5页,还剩28页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025计算机四级检测卷含完整答案详解(历年真题)2025年全国计算机等级考试四级(网络工程师)真题检测卷考试时间:90分钟满分:100分一、单项选择题(共40小题,每小题1分,共40分。下列各题A、B、C、D四个选项中,只有一项符合题目要求)1.OSI参考模型中,实现端到端差错控制、流量控制功能的层级是()A.网络层B.传输层C.数据链路层D.会话层2.下列关于自治系统(AS)的描述,错误的是()A.AS是由同一管理机构统一管辖的路由器与网络集合B.AS内部需使用外部网关协议实现路由信息交互C.不同AS之间通过BGP-4协议交换可达性路由信息D.AS的编号范围为1~65535,其中64512~65535为私有AS号3.某企业有3个独立办公区,每个办公区有52台终端,要求各办公区处于不同广播域,采用/24网段进行子网划分,适配该需求的子网掩码为()A.B.28C.92D.244.下列IPv6地址中,属于链路本地地址的是()A.2001:db8::1/64B.FC00::1/7C.FE80::20c:29ff:fec4:3a6/10D.FF02::1/85.下列路由协议中,属于链路状态路由协议的是()A.RIPv2B.OSPFC.BGP-4D.EIGRP6.某企业要搭建文件存储服务器,要求兼顾存储性能、冗余能力和磁盘利用率,存储总容量不低于12TB,若采用单块4TB磁盘组建,最优的RAID方案是()A.RAID0B.RAID1C.RAID5D.RAID107.下列关于WiFi6(802.11ax)技术的描述,错误的是()A.支持OFDMA多用户并行传输,可降低多设备接入时延B.最高理论传输速率可达9.6Gbps,是WiFi5的2.7倍C.仅工作在5GHz频段,抗干扰能力优于WiFi5D.采用TWT目标唤醒时间技术,可降低终端功耗8.下列网络攻击中,属于拒绝服务攻击(DoS)的是()A.ARP欺骗B.SYN洪水C.SQL注入D.端口扫描9.下列SNMP版本中,支持身份认证和数据加密的是()A.SNMPv1B.SNMPv2cC.SNMPv3D.所有版本均支持10.某网络管理员要排查域名解析故障,应使用的命令是()A.pingB.tracertC.netstatD.nslookup11.下列关于SDH传输技术的描述,正确的是()A.STM-1的传输速率为155.52MbpsB.STM-4的传输速率为622.08MbpsC.STM-16的传输速率为2.5GbpsD.以上均正确12.下列防火墙工作模式中,不需要为接口配置IP地址的是()A.路由模式B.透明模式C.混合模式D.所有模式均需要13.OSPF协议中,骨干区域的编号为()A.Area0B.Area1C.Area10D.Area25514.RIP协议的最大有效跳数为()A.10B.15C.16D.25515.下列加密算法中,属于非对称加密算法的是()A.AES-256B.DESC.RSAD.SM416.某企业要配置VLAN间路由,若核心交换机为三层交换机,下列实现方式中成本最低、转发效率最高的是()A.单臂路由B.三层交换路由C.路由器子接口路由D.防火墙路由17.下列关于BGP协议的描述,错误的是()A.BGP是一种路径矢量路由协议B.BGP使用TCP179端口建立连接C.BGP报文包括OPEN、UPDATE、KEEPALIVE、NOTIFICATION四种类型D.BGP只适合在AS内部使用18.PON技术中,连接用户侧的设备是()A.OLTB.ONUC.ODND.ODF19.下列关于入侵检测系统(IDS)和入侵防御系统(IPS)的描述,正确的是()A.IDS部署在网络旁路上,可直接阻断攻击流量B.IPS部署在网络链路上,可实时阻断攻击流量C.IDS的防护能力强于IPSD.IPS不需要特征库即可识别攻击20.某网络的可用性要求为99.99%,则该网络全年的停机时间不得超过()A.5.256分钟B.52.56分钟C.8.76小时D.87.6小时21.下列VLAN编号中,属于可配置的普通VLAN范围的是()A.0B.100C.1003D.409522.STP协议中,端口处于哪个状态时会开始学习MAC地址但不转发数据帧()A.阻塞状态B.监听状态C.学习状态D.转发状态23.下列NAT类型中,可实现多个内网地址共享一个公网地址的是()A.静态NATB.动态NATC.PATD.所有类型均可24.扩展ACL的编号范围是()A.1~99B.100~199C.200~299D.300~39925.下列服务中,默认使用UDP53端口的是()A.HTTPB.DNSC.FTPD.SSH26.5G技术中,面向工业控制、自动驾驶等高可靠低时延场景的是()A.eMBBB.uRLLCC.mMTCD.NB-IoT27.下列云计算服务模式中,向用户提供服务器、存储、网络等基础设施资源的是()A.IaaSB.PaaSC.SaaSD.FaaS28.SDN技术的核心特征是()A.控制平面与数据平面分离B.采用专用硬件转发数据C.完全不需要人工配置D.仅支持广域网部署29.IPv4报文头的最小长度为()A.20字节B.32字节C.48字节D.60字节30.TCP建立连接需要几次握手()A.1次B.2次C.3次D.4次31.DNS记录类型中,用于指定域名对应IPv4地址的是()A.A记录B.CNAME记录C.MX记录D.NS记录32.下列关于VLANTrunk的描述,正确的是()A.Trunk端口默认允许所有VLAN通过B.Trunk端口只能连接终端设备C.Trunk端口需要为每个VLAN配置单独的IP地址D.Trunk端口仅允许VLAN1通过33.某网络的地址为/18,该网络包含的C类子网数量是()A.32B.64C.128D.25634.OSPF协议中,在广播型网络中会选举DR和BDR,其作用是()A.减少LSA泛洪的开销B.提高路由转发速率C.实现负载均衡D.防止路由环路35.下列关于IPsecVPN的描述,错误的是()A.IPsec工作在网络层B.支持传输模式和隧道模式两种封装模式C.只能实现两个公网IP之间的站点到站点VPND.可提供数据加密、完整性校验和身份认证功能36.下列命令中,可查看主机路由表的是()A.ipconfigB.routeprintC.arp-aD.tasklist37.某企业要配置端口安全,要求接入终端违规后仅丢弃非法流量不关闭端口,违规模式应设置为()A.protectB.restrictC.shutdownD.disable38.下列关于IPv6无状态地址自动配置的描述,错误的是()A.主机可通过路由器通告报文获取前缀信息B.不需要DHCPv6服务器即可分配IP地址C.生成的接口标识基于MAC地址生成D.无法实现DNS服务器地址的分配39.下列无线安全协议中,安全性最高的是()A.WEPB.WPA-PSKC.WPA2-PSKD.WPA3-Enterprise40.网络运维中,用于衡量网络传输可靠性的指标是()A.带宽B.时延C.丢包率D.抖动二、综合题(共4小题,每小题10分,共40分)1.地址规划题:某单位分配到的IPv4地址块为/24,根据业务需求需要划分6个功能子网,其中子网1(生产区)需要容纳100台主机,子网2(办公区)容纳50台,子网3(测试区)、子网4(服务区)各容纳25台,子网5(运维区)容纳10台,子网6(管理区)容纳5台。请按照CIDR原则,完成以下内容:(1)给出每个子网的网络地址、子网掩码(点分十进制格式)、广播地址(6分)(2)该地址块划分后剩余的可用IP地址总数量为多少(2分)(3)若要实现子网间互通,需要哪一层网络设备的支持(2分)2.路由器配置题:某企业分支路由器R1的拓扑如下:R1通过GE0/0接口连接互联网,公网IP为4/29,网关为;GE0/1接口连接内部局域网,网段为/24。要求配置静态默认路由实现内网访问互联网,配置PAT实现内网所有主机共享公网IP上网,配置扩展ACL禁止内网/24网段访问公网/24的娱乐网站。请补充下列配置命令的空缺部分:```Router>enableRouter#configureterminalRouter(config)#hostnameR1R1(config)#interfaceGigabitEthernet0/0R1(config-if)#ipaddress4(1)R1(config-if)#noshutdownR1(config-if)#exitR1(config)#interfaceGigabitEthernet0/1R1(config-if)#ipaddress(2)R1(config-if)#noshutdownR1(config-if)#exit//配置默认路由R1(config)#iproute(3)//配置PAT地址转换R1(config)#access-list1permit(4)R1(config)#ipnatpoolpublic44netmask(5)R1(config)#ipnatinsidesourcelist1poolpublicoverloadR1(config)#interfaceGigabitEthernet0/0R1(config-if)#ipnat(6)R1(config-if)#interfaceGigabitEthernet0/1R1(config-if)#ipnat(7)R1(config-if)#exit//配置访问控制规则R1(config)#access-list100denyip5555eq80R1(config)#access-list100permit(8)anyanyR1(config)#interfaceGigabitEthernet0/1R1(config-if)#ipaccess-group100(9)```(10)上述配置中access-list100属于哪种类型的ACL?(1分)3.交换机配置题:某企业核心交换机SW1连接3台接入交换机SW2、SW3、SW4,要求完成以下配置:创建VLAN10(行政部)、VLAN20(研发部)、VLAN30(市场部);SW1与SW2之间的链路配置为Trunk,允许所有VLAN通过;配置SW2的F0/1-F0/10端口属于VLAN10,F0/11-F0/20端口属于VLAN20;配置端口安全,SW2的F0/1端口最多允许接入2台终端,违规后自动关闭端口。请补充下列配置命令的空缺部分:```SW1(config)#vlan10,20,30SW1(config-vlan)#exitSW1(config)#interfaceGigabitEthernet0/1SW1(config-if)#switchportmode(1)SW1(config-if)#switchporttrunkallowedvlan(2)SW1(config-if)#exitSW2(config)#interfacerangeFastEthernet0/1-10SW2(config-if-range)#switchportmodeaccessSW2(config-if-range)#switchportaccessvlan(3)SW2(config-if-range)#exitSW2(config)#interfacerangeFastEthernet0/11-20SW2(config-if-range)#switchportmodeaccessSW2(config-if-range)#switchportaccessvlan(4)SW2(config-if-range)#exitSW2(config)#interfaceFastEthernet0/1SW2(config-if)#switchportport-security(5)//启用端口安全SW2(config-if)#switchportport-securitymaximum(6)SW2(config-if)#switchportport-securityviolation(7)```(8)配置Trunk时,默认允许通过的VLAN是哪个?(2分)(9)若要实现VLAN10和VLAN20的终端互通,需要在核心交换机上配置什么?(2分)4.网络安全分析题:某企业最近出现内网用户频繁断网、上网数据被篡改的问题,管理员抓包分析发现存在大量ARP欺骗报文,攻击者伪造网关ARP响应报文,将网关MAC地址替换为攻击者主机MAC地址,导致内网用户流量被劫持。请回答以下问题:(1)简述ARP欺骗的工作原理(4分)(2)列出3种可防范ARP欺骗的技术(3分)(3)除ARP欺骗外,列出2种常见的二层网络攻击(3分)三、应用题(共20分)某企业总部与3个分支机构通过IPsecVPN组网,总部局域网网段为/16,分支1网段为/16,分支2网段为/16,分支3网段为/16。总部出口防火墙公网IP为2,分支1-3的公网IP分别为、、。请完成以下问题:1.写出总部到分支1的IPsecVPN感兴趣流的ACL规则,要求仅允许两个内网网段之间的流量通过VPN传输(5分)2.已知总部到各分支的专线带宽为100Mbps,每个分支平均有300台终端,每台终端高峰带宽需求为2Mbps,高峰并发率为25%,请计算单个分支的高峰带宽需求,判断现有带宽是否需要扩容,若需要请给出最小扩容带宽值(7分)3.分支1的某用户反馈无法访问总部的文件服务器(IP:00),请写出完整的故障排查流程(8分)答案与详解一、单项选择题1.答案:B详解:OSI七层模型中,数据链路层负责相邻节点间的差错、流量控制;网络层负责路由选择与拥塞控制;传输层负责端到端(源主机到目的主机)的差错、流量控制;会话层负责会话的建立与管理。2.答案:B详解:AS内部使用内部网关协议(如OSPF、RIP)交换路由信息,不同AS之间使用外部网关协议BGP-4交换信息。3.答案:C详解:每个办公区52台终端,所需主机位至少6位(2^6-2=62≥52),子网位为2位(2^2=4≥3个子网需求),因此子网掩码为26位,点分十进制为92。4.答案:C详解:IPv6链路本地地址前缀为FE80::/10,A为全球单播地址,B为唯一本地地址,D为组播地址。5.答案:B详解:RIPv2为距离矢量协议,OSPF为链路状态协议,BGP为路径矢量协议,EIGRP为思科私有混合路由协议。6.答案:C详解:RAID0无冗余,不符合要求;RAID1磁盘利用率仅50%,4块4TB磁盘仅可用4TB,容量不足;RAID5用4块4TB磁盘,可用容量为(4-1)*4=12TB,满足容量需求,兼顾性能、冗余和利用率;RAID10用4块磁盘仅可用8TB,容量不足。7.答案:C详解:WiFi6同时支持2.4GHz和5GHz频段,2.4GHz穿墙能力更强,覆盖范围更广。8.答案:B详解:SYN洪水通过发送大量伪造的TCP连接请求耗尽服务器资源,属于DoS攻击;ARP欺骗属于中间人攻击,SQL注入属于Web应用攻击,端口扫描属于侦察类攻击。9.答案:C详解:SNMPv1和v2c仅支持明文community认证,无加密功能;SNMPv3支持身份认证和数据加密,安全性最高。10.答案:D详解:nslookup是专用的域名解析测试命令;ping用于测试连通性,tracert用于追踪路由路径,netstat用于查看网络连接状态。11.答案:D详解:SDH的STM等级速率为:STM-1=155.52Mbps,STM-4=4*155.52=622.08Mbps,STM-16=16*155.52=2488.32Mbps≈2.5Gbps,三项描述均正确。12.答案:B详解:透明模式下防火墙相当于二层交换机,接口不需要配置IP地址;路由模式下接口需要配置IP地址实现三层转发,混合模式同时包含两种模式的接口。13.答案:A详解:OSPF规定骨干区域编号为Area0,所有非骨干区域必须与骨干区域直接连接。14.答案:B详解:RIP协议的最大有效跳数为15,跳数16表示不可达。15.答案:C详解:AES、DES、SM4均为对称加密算法,RSA为非对称加密算法。16.答案:B详解:三层交换路由通过硬件实现VLAN间路由转发,转发效率远高于单臂路由、路由器子接口等软件实现方式,且不需要额外设备,成本最低。17.答案:D详解:BGP是外部网关协议,主要用于不同AS之间的路由交换,不适合在AS内部使用。18.答案:B详解:PON网络中,OLT为光线路终端,部署在运营商侧;ONU为光网络单元,部署在用户侧;ODN为光分配网络,是连接OLT和ONU的传输介质。19.答案:B详解:IDS旁路部署,仅能检测攻击无法直接阻断;IPS串接部署在链路中,可实时阻断攻击,防护能力强于IDS,两者都需要特征库支持才能识别攻击。20.答案:B详解:全年总分钟数为365*24*60=525600分钟,99.99%可用性的停机时间为525600*(1-0.9999)=52.56分钟。21.答案:B详解:VLAN编号范围为0~4095,其中0和4095为保留编号,1002~1005为令牌环等专用VLAN,可配置的普通VLAN范围为1~1001、1006~4094。22.答案:C详解:STP端口状态:阻塞状态仅接收BPDU;监听状态接收发送BPDU,不学习MAC、不转发数据;学习状态开始学习MAC地址表,仍不转发数据;转发状态正常收发数据。23.答案:C详解:PAT(端口地址转换)通过端口号区分不同内网主机,可实现多个内网地址共享一个公网地址。24.答案:B详解:标准ACL编号为1~99,扩展ACL编号为100~199。25.答案:B详解:DNS默认使用UDP53端口进行域名解析,TCP53端口用于区域传输。26.答案:B详解:eMBB面向大带宽场景,uRLLC面向高可靠低时延场景,mMTC面向海量物联网连接场景。27.答案:A详解:IaaS(基础设施即服务)提供服务器、存储、网络等基础设施资源;PaaS提供开发平台资源;SaaS提供软件应用服务。28.答案:A详解:SDN的核心特征是控制平面与数据平面分离,实现网络的集中管控和灵活调度。29.答案:A详解:IPv4报文头最小长度为20字节,最大长度为60字节。30.答案:C详解:TCP通过三次握手建立连接,四次挥手断开连接。31.答案:A详解:A记录用于映射域名到IPv4地址,CNAME为别名记录,MX为邮件交换记录,NS为域名服务器记录。32.答案:A详解:Trunk端口默认允许所有VLAN通过,用于交换机之间的互联,不需要为每个VLAN配置IP地址。33.答案:B详解:/18的子网掩码比C类地址/24少6位,因此包含的C类子网数量为2^6=64个。34.答案:A详解:广播型网络中选举DR和BDR,所有路由器仅与DR、BDR交换LSA,减少LSA泛洪的开销。35.答案:C详解:IPsec不仅支持站点到站点VPN,还支持远程接入VPN,实现移动终端的安全接入。36.答案:B详解:routeprint命令用于查看Windows主机的路由表;ipconfig查看网卡配置,arp-a查看ARP表,tasklist查看进程列表。37.答案:B详解:protect模式仅丢弃非法流量不发送告警;restrict模式丢弃非法流量并发送告警,不关闭端口;shutdown模式违规后直接关闭端口。38.答案:D详解:IPv6无状态地址自动配置可通过路由器通告报文的RDNSS选项实现DNS服务器地址的分配。39.答案:D详解:WEP、WPA-PSK、WPA2-PSK均存在已知安全漏洞,WPA3-Enterprise采用强认证和加密算法,安全性最高。40.答案:C详解:丢包率是衡量网络传输可靠性的核心指标;带宽衡量传输能力,时延、抖动衡量传输时效性。二、综合题1.答案:(1)子网1:网络地址/25,掩码28,广播地址27;子网2:网络地址28/26,掩码92,广播地址91;子网3:网络地址92/27,掩码24,广播地址23;子网4:网络地址24/27,掩码24,广播地址55;子网5:网络地址24/28,调整为:子网5为40/28,掩码40,广播地址55;子网6为40/29,掩码48,广播地址47,剩余248-255为空闲。(2)剩余可用IP总数为:256-(126+62+30+30+14+6)=-12?哦调整正确的VLSM划分:子网1/25(126个地址),子网2/26(62),子网3/27(30),子网4/27(30),子网5/28(14),子网6/29(6),总占用地址数为128+64+32+3

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论