2025年最-新版全国计算机等级考试四级网络工程师真题试卷及答案_第1页
2025年最-新版全国计算机等级考试四级网络工程师真题试卷及答案_第2页
2025年最-新版全国计算机等级考试四级网络工程师真题试卷及答案_第3页
2025年最-新版全国计算机等级考试四级网络工程师真题试卷及答案_第4页
2025年最-新版全国计算机等级考试四级网络工程师真题试卷及答案_第5页
已阅读5页,还剩39页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年最新版全国计算机等级考试四级网络工程师真题试卷及答案一、选择题(共40小题,每小题1分,共40分。下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将正确选项涂写在答题卡相应位置上,答在试卷上不得分)1.下列关于宽带城域网核心交换层特点的描述中,错误的是A.将多个汇聚层连接起来,为汇聚层提供高速分组转发B.实现与主干网络的互联,提供城市的高速IP数据出口C.根据接入层的用户流量进行本地路由、过滤、流量均衡D.提供高速、安全与具有QoS保障能力的数据传输环境2.若某运营商要求链路传输速率达到10Gbps,传输距离达到40km,可使用的单模光纤标准是A.10GBase-SRB.10GBase-LRC.10GBase-ERD.10GBase-LX43.下列关于RPR技术的描述中,正确的是A.RPR环能够在30ms内实现自愈B.RPR环中每一个节点都执行DPT公平算法C.RPR将沿顺时针传输的光纤环叫做外环,沿逆时针传输的叫做内环D.两个RPR节点之间的裸光纤最大长度为20km4.某企业需要搭建一个可支持1200台终端同时接入的局域网,采用子网掩码,该子网下可分配的IP地址数量与实际需求的差值是A.846B.848C.1022D.10245.下列关于接入技术特征的描述中,错误的是A.ADSL上行传输速率可达1Mbps,下行传输速率可达8MbpsB.CableModem利用频分复用的方法,将信道分为上行信道和下行信道C.光纤传输系统的中继距离可达100km以上D.IEEE802.11n将传输速率提高到54Mbps6.若服务器系统可用性达到99.999%,那么每年的停机时间不能超过A.5分钟B.10分钟C.53分钟D.106分钟7.下列关于服务器技术的描述中,错误的是A.对称多处理技术可以在多CPU结构的服务器中均衡负载B.集群系统中一台主机出现故障时,不会影响系统的整体服务C.采用RAID技术可提高磁盘存储容量和容错能力D.服务器的可用性用MTBF描述,MTBF值越小可用性越高8.若将IPv6地址21DA:0000:0000:0000:02AA:00F0:FE08:9C5A进行零压缩,正确的是A.21DA::02AA:F0:FE08:9C5AB.21DA::2AA:F0:FE08:9C5AC.21DA:0::2AA:0F0:FE08:9C5AD.21DA::::2AA:F0:FE08:9C5A9.下列关于BGP协议的描述中,错误的是A.BGP是不同自治系统的路由器之间交换路由信息的协议B.一个BGP发言人使用UDP与其他自治系统的BGP发言人交换信息C.BGP路由选择器交换的路由信息可达数个自治系统D.BGP协议的四种报文类型是打开、更新、保活和通知10.下列关于OSPF协议的描述中,正确的是A.OSPF使用距离矢量算法计算最佳路由B.对于规模较大的网络,OSPF通过划分区域提高路由收敛速度C.链路状态数据库中保存完整的路由表信息D.区域号的范围是0~65535,主干区域号为111.下列关于IEEE802.1D生成树协议的描述中,错误的是A.网桥ID由2字节优先级值和6字节MAC地址组成,优先级值越小优先级越高B.端口状态包括阻塞、监听、学习、转发、禁用5种C.阻塞端口不接收和转发数据帧,也不接收BPDUD.生成树协议可防止二层环路,实现链路冗余12.某交换机有24个10/100Mbps自适应端口和4个1000Mbps端口,若所有端口都工作在全双工状态,那么交换机的总带宽是A.6.4GbpsB.10.4GbpsC.12.8GbpsD.20.8Gbps13.在CiscoCatalyst3548交换机上建立名为sjtu的VLAN,下列配置命令正确的是A.Switch-3548#vlan100namesjtuB.Switch-3548(vlan)#vlan100namesjtuC.Switch-3548(config)#vlan100namesjtuD.Switch-3548(config-if)#vlan100namesjtu14.若要将CiscoCatalyst6500交换机的4/1~4/24端口设置为全双工1000Mbps模式,下列配置命令正确的是A.Switch-6500(config)#setportspeed4/1-241000Switch-6500(config)#setportduplex4/1-24fullB.Switch-6500(config-if)#setportspeed4/1-241000Switch-6500(config-if)#setportduplex4/1-24fullC.Switch-6500(config)#speed10004/1-24Switch-6500(config)#duplexfull4/1-24D.Switch-6500(config-if)#speed1000Switch-6500(config-if)#duplexfull15.在Cisco路由器上配置特权模式加密密文密码为admin@2025,下列命令正确的是A.Router(config)#enablepasswordadmin@2025B.Router(config)#enablesecretadmin@2025C.Router(config)#passwordadmin@2025D.Router(config)#secretadmin@202516.某路由器的路由表如下表所示:目的网络下一跳接口/24S0/24S0/24S1/24S1A./18B./19C./19D./2017.下列关于访问控制列表的描述中,错误的是A.标准访问控制列表的编号范围是1~99和1300~1999B.扩展访问控制列表可以根据源IP、目的IP、端口号等过滤数据包C.访问控制列表的匹配顺序是自上而下,一旦匹配成功就不再检查后续条目D.访问控制列表的末尾隐含一条允许所有数据包通过的条目18.若要封禁ICMP协议,只允许/24子网的ICMP报文通过,下列扩展ACL配置正确的是A.access-list110permiticmp55anyaccess-list110denyicmpanyanyaccess-list110permitipanyanyB.access-list110denyicmpanyanyaccess-list110permiticmp55anyaccess-list110permitipanyanyC.access-list100permiticmpanyaccess-list100denyicmpanyanyaccess-list100permitipanyanyD.access-list100denyicmpanyanyaccess-list100permiticmpanyaccess-list100permitipanyany19.下列关于Wi-Fi6技术的描述中,错误的是A.Wi-Fi6对应的标准是IEEE802.11axB.最高传输速率可达9.6GbpsC.采用OFDMA技术,可支持多用户同时传输D.仅工作在5GHz频段20.下列关于无线接入点配置的描述中,错误的是A.首次配置无线接入点时,可通过以太网端口连接配置计算机B.接入点的默认IP地址通常是或C.SSID是客户端设备用来访问接入点的唯一标识,默认情况下会对外广播D.配置WEP加密时,密钥长度只能选择64位21.下列关于DNS服务器配置的描述中,错误的是A.DNS服务器的根提示信息是自动生成的,一般不需要手动配置B.正向查找区域用于将域名解析为IP地址C.动态更新允许客户端在发生更改时自动注册和更新DNS资源记录D.转发器是网络上的DNS服务器,用于外部域名的DNS查询22.下列关于DHCP服务器配置的描述中,正确的是A.作用域是网络上IP地址的连续范围,一个DHCP服务器只能配置一个作用域B.排除范围是作用域中排除分配的IP地址,必须连续C.保留地址可确保特定MAC地址的设备始终获得相同的IP地址D.租约期限设置越长,DHCP服务器的负载越高23.下列关于WWW服务器配置的描述中,错误的是A.网站默认文档可以是index.html、default.aspx等B.网站带宽选项可限制该网站可使用的网络带宽C.网站连接超时选项是指HTTP连接的最长保持时间D.建立Web站点时,必须为每个站点配置唯一的主目录24.下列关于Serv-UFTP服务器配置的描述中,错误的是A.匿名用户的用户名为anonymousB.可配置最大上传/下载速率C.服务器最大用户数是指同时在线的用户数量D.对用户数的限制是针对整个服务器的,不能针对单个域设置25.下列关于邮件系统工作过程的描述中,错误的是A.用户客户端使用SMTP协议将邮件发送到自己的邮件服务器B.发件方邮件服务器使用SMTP协议将邮件发送到收件方邮件服务器C.收件方使用POP3或IMAP协议从邮件服务器读取邮件D.邮件发送过程中使用SMTP协议,接收过程中不使用SMTP协议26.下列关于PIX防火墙配置的描述中,正确的是A.内部接口的安全级别默认是100,外部接口的安全级别默认是0B.安全级别高的接口可以访问安全级别低的接口,不需要额外配置C.nat命令用于将内部私有地址转换为外部公共地址D.static命令用于配置动态地址映射27.下列关于入侵检测系统的描述中,错误的是A.基于主机的入侵检测系统可以监控系统的日志信息B.基于网络的入侵检测系统可以检测针对网络的攻击行为C.异常检测模型的误报率通常比误用检测模型低D.入侵检测系统可以与防火墙联动,阻断攻击行为28.下列关于网络攻击的描述中,错误的是A.DDoS攻击通过大量合法请求占用网络或系统资源,导致服务不可用B.SQL注入攻击通过构造恶意SQL语句,获取或篡改数据库数据C.跨站脚本攻击是利用网站漏洞,在用户访问的网页中注入恶意脚本D.口令攻击只能通过暴力破解的方式获取用户口令29.若某网络的SNMP管理器采用轮询方式监控设备,轮询间隔为30秒,每次轮询产生的报文大小为100字节,共有100台被管设备,那么轮询产生的总带宽是A.2.13kbpsB.21.3kbpsC.213kbpsD.2.13Mbps30.下列关于网络故障排查的描述中,错误的是A.分层排查法可按照物理层、数据链路层、网络层、传输层、应用层的顺序排查B.ping命令可以检测网络层的连通性C.tracert命令可以检测数据包从源到目的的传输路径D.netstat命令可以查看路由表信息31.下列关于IPv4和IPv6过渡技术的描述中,错误的是A.双栈技术是指同时在设备上运行IPv4和IPv6协议栈B.隧道技术是将IPv6数据包封装在IPv4数据包中,通过IPv4网络传输C.网络地址转换-协议转换(NAT-PT)可以实现IPv4和IPv6网络的互访D.过渡技术仅适用于IPv4网络向IPv6网络的迁移初期32.某公司有3个部门,分别需要22、13、12个可用IP地址,若采用可变长子网掩码技术,将一个C类网络/24划分为3个子网,3个子网的子网掩码分别为A.92、24、24B.24、24、40C.24、40、40D.40、40、4833.下列关于QoS技术的描述中,错误的是A.RSVP是资源预留协议,可根据业务需求预留网络资源B.DiffServ区分服务通过IP首部的DS字段标记数据包的优先级C.MPLS标签交换可以提高数据包的转发效率,同时支持QoSD.流量整形的作用是增加网络的突发流量,提高带宽利用率34.Cisco路由器中查看路由表的命令是A.showiprouteB.showinterfaceC.showarpD.showrunning-config35.下列关于VLAN中继(Trunk)的描述中,错误的是A.Trunk端口可以传输多个VLAN的数据包B.IEEE802.1Q协议通过在以太网帧中插入VLAN标签,标识所属VLANC.Trunk端口默认允许所有VLAN的数据包通过D.nativeVLAN是指Trunk端口上接收和发送不带标签的数据包所属的VLAN,默认是VLAN1036.下列关于OSPF区域的描述中,错误的是A.stub区域不接收AS外部的路由信息B.完全stub区域仅允许区域间路由和默认路由C.NSSA区域可以将AS外部路由注入到OSPF区域内D.所有区域都必须与主干区域直接相连,不能通过虚连接连接37.若要测试某服务器的TCP8080端口是否开放,可使用的命令是A.ping0:8080B.tracert08080C.telnet08080D.netstat0:808038.下列关于网络备份技术的描述中,错误的是A.完全备份是备份所有选中的文件,备份时间长,恢复时间短B.增量备份仅备份上一次备份后更改的文件,备份时间短,恢复时间长C.差异备份仅备份上一次完全备份后更改的文件,恢复时需要完全备份和最后一次差异备份D.冷备份是在系统运行状态下进行的备份,不影响用户访问39.下列关于网络存储技术的描述中,正确的是A.DAS是直接附加存储,可支持多服务器共享存储资源B.NAS是网络附加存储,通过以太网接入,支持文件级访问C.SAN是存储区域网络,采用NFS和CIFS协议进行数据传输D.SAN的存储资源利用率比NAS低40.下列关于网络安全策略的描述中,错误的是A.最小权限原则是指仅给用户分配完成工作所需的最小权限B.强制访问控制中,用户和资源都有安全标签,只有标签匹配才能访问C.防火墙可以阻止来自内部网络的攻击D.入侵防御系统可以实时阻断攻击行为二、综合题(共4小题,每小题10分,共40分,请将答案填写在答题卡相应的横线上)1.计算并填写下表:序号项目数值1IP地址892子网掩码243网络地址【1】4直接广播地址【2】5主机号【3】6第一个可用IP地址【4】7最后一个可用IP地址【5】R1的基本配置:Router>enableRouter#configureterminalRouter(config)#hostnameR1R1(config)#interfacegigabitethernet0/1R1(config-if)#ipaddressR1(config-if)#noshutdownR1(config-if)#exitR1(config)#interfaceserial0/0R1(config-if)#ipaddress52R1(config-if)#bandwidth2048R1(config-if)#【6】//设置串口的封装协议为PPPR1(config-if)#noshutdownR1(config-if)#exitOSPF配置:R1(config)#routerospf10R1(config-router)#network【7】area0R1(config-router)#networkarea0R1(config-router)#area0range【8】//聚合区域0的路由/16R1(config-router)#【9】//配置默认路由,下一跳为R1(config-router)#default-informationoriginateR1(config-router)#exitR1(config)#access-list1permitanyR1(config)#linevty015R1(config-line)#passwordadmin@2025R1(config-line)#【10】//启用登录验证R1(config-line)#exit3.某公司配置DHCP服务器,网络地址为/24,网关为,DNS服务器地址为0和1,要求如下:(1)作用域地址范围为0~00,租约期限为8天(2)排除0~0、00的地址(3)为MAC地址为00-1A-2B-3C-4D-5E的服务器保留IP地址0请补充DHCP配置的空白内容:Ipdhcpexcluded-address【11】0Ipdhcpexcluded-address【12】!Ipdhcppool【13】NetworkDefault-router【14】Dns-server01Lease【15】Exit!Ipdhcppoolreserved-serverHost0Client-identifier0100.1a2b.3c4d.5eExit4.下图是某企业的网络拓扑,防火墙采用CiscoPIX,要求完成以下配置:(1)配置接口:inside接口IP为/24,安全级别100;outside接口IP为/29,安全级别0;dmz接口IP为/24,安全级别50(2)配置地址转换:内部网络/24访问外部网络时,转换为~的地址池(3)配置静态映射:DMZ区的Web服务器IP为0,对外映射为,允许外部用户访问80端口请补充空白处的配置命令:nameifethernet0insidesecurity【16】nameifethernet1outsidesecurity0nameifethernet2dmzsecurity【17】!ipaddressinsideipaddressoutside48ipaddressdmz!global(outside)1【18】netmask48nat(inside)1!static(dmz,outside)【19】0netmask55!access-listoutside_inpermittcpanyhosteq【20】access-groupoutside_inininterfaceoutside三、应用题(共1小题,20分)某校园网有3个楼宇,分别是行政楼、教学楼、实验楼,各楼宇的终端数量如下:行政楼:120台教学楼:260台实验楼:500台该校园网申请到的公网地址段为/22,要求采用可变长子网掩码技术,为3个楼宇分配内网地址段(内网地址采用/8私有地址段),同时满足以下要求:1.为每个楼宇分配满足需求的最小地址段,计算每个楼宇的网络地址、子网掩码、可用IP地址范围(10分)2.配置核心路由器的静态路由,将3个楼宇的内网地址段路由聚合后,指向出口路由器,出口路由器的内网接口地址为,核心路由器的公网接口地址为,写出聚合后的路由条目(5分)3.若要限制实验楼的用户在工作日的9:00~18:00访问公网的视频网站,写出需要采用的技术和配置思路(5分)参考答案及解析一、选择题1.【答案】C【解析】宽带城域网核心交换层的功能包括连接多个汇聚层、提供高速转发、对接主干网络、提供QoS保障,而本地路由、流量均衡属于汇聚层功能,C选项错误。2.【答案】C【解析】10GBase-SR支持多模光纤传输距离300m;10GBase-LR支持单模光纤传输距离10km;10GBase-ER支持单模光纤传输距离40km;10GBase-LX4单模下传输距离10km,C选项符合要求。3.【答案】C【解析】RPR可在50ms内实现自愈,A错误;RPR执行SRP公平算法,B错误;RPR节点间裸光纤最大长度为100km,D错误;顺时针传输的光纤环为外环,逆时针为内环,C正确。4.【答案】A【解析】子网掩码对应前缀/21,可用IP地址数为2^(32-21)-2=2046,与1200的差值为2046-1200=846,A正确。5.【答案】D【解析】IEEE802.11n最高传输速率可达600Mbps,54Mbps是IEEE802.11g的传输速率,D错误。6.【答案】A【解析】可用性99.9%年停机时间约8.8小时,99.99%约53分钟,99.999%约5分钟,A正确。7.【答案】D【解析】MTBF为平均无故障时间,数值越大代表可用性越高,MTTR为平均修复时间,数值越小可用性越高,D错误。8.【答案】B【解析】IPv6零压缩规则为:连续的一段全零段可替换为::,且只能使用一次,前导零可省略,因此正确压缩结果为21DA::2AA:F0:FE08:9C5A,B正确。9.【答案】B【解析】BGP基于TCP协议(端口179)实现可靠传输,而非UDP,B错误。10.【答案】B【解析】OSPF采用链路状态算法,A错误;链路状态数据库存储全网链路状态信息而非完整路由表,C错误;主干区域号为0,D错误;划分区域可减少路由表规模、提升收敛速度,B正确。11.【答案】C【解析】阻塞端口仅不转发数据帧,但会接收BPDU以避免环路,C错误。12.【答案】C【解析】全双工模式下端口带宽为标称速率的2倍,总带宽=24*100*2+4*1000*2=12800Mbps=12.8Gbps,C正确。13.【答案】B【解析】Catalyst交换机创建VLAN需进入vlan配置模式,命令格式为vlan<编号>name<VLAN名称>,B正确。14.【答案】A【解析】Catalyst6500采用set命令体系,全局模式下配置端口速率和双工模式,命令为setportspeed<端口范围><速率>、setportduplex<端口范围>full/half,A正确。15.【答案】B【解析】enablesecret配置的是加密密文特权密码,enablepassword配置的是明文或弱加密密码,B正确。16.【答案】C【解析】4条路由的前19位网络位相同,聚合后为/19,C正确。17.【答案】D【解析】访问控制列表末尾隐含denyanyany条目,未匹配的数据包均会被拒绝,D错误。18.【答案】A【解析】扩展ACL编号范围为100~199,采用反掩码,匹配顺序自上而下,需先允许指定子网ICMP流量再拒绝所有ICMP,最后放行其他流量,A正确。19.【答案】D【解析】Wi-Fi6(IEEE802.11ax)同时支持2.4GHz和5GHz频段,D错误。20.【答案】D【解析】WEP加密支持64位、128位、256位等多种密钥长度,D错误。21.【答案】A【解析】DNS服务器的根提示列表为预装的根域名服务器地址,不是自动生成的,可手动修改,A错误。22.【答案】C【解析】一个DHCP服务器可配置多个作用域,排除范围可非连续,租约期限越长服务器续约交互越少、负载越低,A、B、D错误;保留地址可实现MAC与IP的固定绑定,C正确。23.【答案】D【解析】多个Web站点可通过不同端口、主机头标识共享同一主目录,D错误。24.【答案】D【解析】Serv-U支持针对单个域设置用户数、速率等限制,D错误。25.【答案】D【解析】收件方邮件服务器接收发件方邮件时仍使用SMTP协议,D错误。26.【答案】C【解析】A选项仅接口命名为inside、outside时才会有默认安全级别,自定义接口需手动配置,表述不严谨;B选项若配置ACL限制,高安全级别接口也无法访问低级别接口,表述不严谨;static命令配置静态地址映射,D错误;nat命令用于实现内部私有地址到外部公网地址的动态转换,C正确。27.【答案】C【解析】异常检测基于正常行为模型匹配,误报率高于基于已知攻击特征匹配的误用检测,C错误。28.【答案】D【解析】口令攻击包括暴力破解、字典攻击、彩虹表攻击、社会工程学攻击等多种方式,D错误。29.【答案】A【解析】总带宽=(100台*100字节*8比特/字节)/30秒≈2133bps≈2.13kbps,A正确。30.【答案】D【解析】netstat用于查看网络连接、端口监听状态,查看路由表需使用routeprint或showiproute命令,D错误。31.【答案】D【解析】过渡技术适用于IPv4向IPv6迁移的全周期,并非仅适用于初期,D错误。32.【答案】C【解析】22个可用IP需至少5个主机位(2^5-2=30≥22),子网掩码/27即24;13、12个可用IP需至少4个主机位(2^4-2=14≥13),子网掩码/28即40,C正确。33.【答案】D【解析】流量整形的作用是平滑突发流量,减少网络拥塞,而非增加突发流量,D错误。34.【答案】A【解析】showiproute为查看路由表命令,showinterface查看接口状态,showarp查看ARP表,showrunning-config查看当前配置,A正确。35.【答案】D【解析】nativeVLAN默认是VLAN1,D错误。36.【答案】D【解析】无法直接连接主干区域的非主干区域可通过虚连接与主干区域连通,D错误。37.【答案】C【解析】ping、tracert基于ICMP协议,只能检测网络层连通性,telnet可测试TCP端口连通性,netstat无法测试远端端口,C正确。38.【答案】D【解析】冷备份是系统停机状态下的备份,热备份是系统运行状态下的备份,D错误。39.【答案】B【解析】DAS仅

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论