版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年最新计算机等级考试四级试题与答案一、选择题(共40题,每题1分,满分40分。下列各题A、B、C、D四个选项中,只有一个选项是正确的)1.下列关于OSI参考模型与TCP/IP参考模型的对应关系,说法正确的是()A.OSI参考模型的应用层、表示层、会话层统一对应TCP/IP参考模型的应用层B.OSI参考模型的网络层对应TCP/IP参考模型的传输层C.OSI参考模型的数据链路层单独对应TCP/IP参考模型的网际层D.OSI参考模型的物理层对应TCP/IP参考模型的传输层答案:A解析:TCP/IP参考模型将OSI参考模型中最上层的应用层、表示层、会话层合并为应用层,OSI网络层对应TCP/IP的网际层,OSI的数据链路层和物理层合并对应TCP/IP的网络接口层,因此只有A选项表述正确。2.下列关于IPv6地址压缩缩写的规范,正确的是()A.地址2001:0db8:0000:0000:0000:0000:1111:002压缩缩写为2001:db8::1111:2B.地址2001:0db8::1:0:0:0::1符合缩写规范C.地址0000:0000:0000:0000:0000:0000:0000:0001压缩缩写为::1D.地址2001:db8:1::2:3::4符合缩写规范答案:C解析:IPv6地址压缩规则为:一个IPv6地址中双冒号只能出现一次,用于替换连续的一个或多个连续的零段;每一段内部的前导零可以省略,末尾的零不可以省略。A选项最后一段002省略前导零后为02,不能缩写为2,错误;B、D选项中双冒号各出现两次,不符合规则,错误,因此C选项表述正确。3.下列关于RIPv1路由协议的说法,正确的是()A.RIPv1是外部网关协议,采用链路状态算法B.Ripv1支持VLSM可变长子网掩码,路由更新周期为30秒C.RIPv1最大跳数限制为15跳,16跳标记为网络不可达D.RIPv1发送路由更新的时候携带子网掩码信息答案:C解析:RIPv1是内部网关协议,采用距离向量路由算法,不支持可变长子网掩码,路由更新报文中不携带子网掩码信息,默认更新周期为30秒,最大有效跳数为15跳,跳数达到16跳即标记为网络不可达,因此只有C选项表述正确。4.下列关于OSPF路由协议的特点,说法错误的是()A.OSPF采用链路状态路由算法,支持VLSM和CIDRB.OSPF每个路由器会周期性泛洪广播自己完整的路由表C.OSPF网络收敛速度快,不容易产生路由环路D.OSPF区域内路由计算基于最短路径优先算法答案:B解析:OSPF协议中,只有当网络链路状态发生变化时,路由器才会向整个网络泛洪发送链路状态信息,正常运行时仅周期性发送hello报文用于邻居发现和保活,不会周期性广播完整路由表,因此B选项表述错误,符合题意。5.下列选项中,属于A类私网IPv4地址段的是()A./8B./12C./16D./8答案:A解析:RFC1918规定的私网IPv4地址范围为:A类私网/8,B类私网/12,C类私网/16;/8是回环测试地址段,不属于私网地址,因此A选项正确。6.下列关于VLAN技术的说法,正确的是()A.VLAN可以隔离广播域,同一个VLAN内的主机可以直接进行二层通信B.VLAN可以隔离冲突域,不同VLAN必须通过三层设备才能实现通信C.VLAN1是交换机默认VLAN,默认VLAN可以被管理员手动删除D.Trunk链路只能承载带VLAN标记的数据帧,不能承载不带VLAN标记的数据帧答案:A解析:VLAN工作在数据链路层,核心作用是隔离广播域,同一个VLAN属于同一个广播域,VLAN内的主机可以直接二层互通;冲突域是由交换机端口隔离,不是VLAN的作用;VLAN1是默认VLAN,不能被手动删除;Trunk链路上默认PVID对应的VLAN的数据帧是不带VLAN标记传输的,因此Trunk可以承载不带标记的数据帧,因此只有A选项表述正确。7.下列关于生成树协议STP根桥选举的描述,正确的是()A.桥ID由优先级和IP地址组成,优先级值越大越优先成为根桥B.优先级相同的情况下,MAC地址越大越优先成为根桥C.交换桥ID的优先级默认值为32768D.根桥的所有端口都是根端口,默认端口状态为转发答案:C解析:STP中桥ID由2字节优先级和6字节MAC地址组成,默认优先级为32768;选举根桥时,优先级值越小越优先,优先级相同的情况下MAC地址越小越优先;根桥的所有端口都是指定端口,默认状态为转发,不存在根端口,因此只有C选项表述正确。8.下列关于IEEE802.11无线局域网标准的描述,正确的是()A.802.11b理论最大速率为11Mbps,工作在5GHz频段B.802.11g理论最大速率为54Mbps,工作在2.4GHz频段C.802.11n理论最大速率为1Gbps,只工作在5GHz频段D.802.11ax理论最大速率为10Gbps,只工作在5GHz频段答案:B解析:802.11b工作在2.4GHz频段,理论最大速率11Mbps,A选项错误;802.11g工作在2.4GHz频段,理论最大速率54Mbps,B选项正确;802.11n同时支持2.4GHz和5GHz双频段,理论最大速率为600Mbps,C选项错误;802.11ax同时支持2.4GHz和5GHz双频段,理论最大速率约为9.6Gbps,D选项错误。9.下列关于DNS服务器的描述,错误的是()A.主域名服务器负责维护所在区域的所有域名解析记录,从域名服务器会定期从主服务器同步解析记录B.递归查询是指DNS服务器代替客户端向其他根、顶级域名服务器查询,最终将完整结果返回给客户端C.缓存域名服务器没有独立的域名解析数据库,只存储已经查询过的解析记录,用于提升查询速度D.转发域名服务器将所有本地域名查询都转发到指定DNS服务器,本身不处理任何查询请求答案:D解析:转发域名服务器的作用是将非本地区域的域名查询转发到指定DNS服务器,本地区域的查询依然本地处理,并不是将所有查询都转发,因此D选项表述错误,符合题意。10.下列关于SNMP网络管理协议的描述,正确的是()A.SNMPv1基于团体名进行认证,安全性较高,支持数据加密和身份认证B.SNMPv2c增加了批量信息传输功能,原生支持认证和加密C.SNMPv3提供了标准化的身份认证和数据加密功能,安全性最高D.SNMP协议使用TCP协议传输报文,默认端口号为161和162答案:C解析:SNMPv1和SNMPv2c都仅使用团体名明文认证,不支持加密和身份认证,安全性较低,SNMPv3新增了身份认证和加密机制,安全性最高;SNMP协议使用UDP协议传输报文,因此只有C选项表述正确。11.下列关于DHCP协议的描述,正确的是()A.DHCP客户端发送请求报文使用单播,服务器发送响应使用广播B.DHCP协议主要用于为客户端动态分配IP地址等配置参数C.DHCP服务器分配IP地址的时候不支持地址绑定功能D.DHCP工作在传输层,使用TCP的67和68端口答案:B解析:DHCP客户端初始没有IP地址,发送发现报文使用广播,DHCP协议的核心功能就是动态分配IP地址、子网掩码、网关、DNS等配置参数;DHCP支持将特定IP地址绑定到客户端MAC地址;DHCP使用UDP协议,端口67(服务器)和68(客户端),因此B选项正确。12.下列关于WWW服务的描述,错误的是()A.WWW服务基于HTTP协议传输网页内容,默认端口号为80B.HTTPS协议基于SSL/TLS加密HTTP内容,默认端口号为443C.HTML是超文本标记语言,用于描述网页的结构和内容D.URL统一资源定位符,协议部分必须指定为http或https答案:D解析:URL可以指定多种协议,除了http、https,还可以指定ftp、file、mailto等协议,因此D选项表述错误,符合题意。13.下列关于防火墙技术的描述,正确的是()A.包过滤防火墙工作在应用层,根据应用层数据过滤报文B.应用层网关防火墙工作在网络层,对进出网络的IP包进行过滤C.状态检测防火墙会维护连接状态表,仅允许符合状态规则的报文通过D.防火墙可以防范所有来自外网的攻击,包括内网发起的攻击答案:C解析:包过滤防火墙工作在网络层,基于IP、端口等信息过滤;应用层网关工作在应用层,对应用层数据进行过滤;状态检测防火墙通过维护连接状态表,仅允许合法的连接报文通过,安全性高于包过滤;防火墙无法有效防范内网发起的攻击,也不能防范所有的外网攻击,因此只有C选项表述正确。14.下列关于BGP协议的描述,正确的是()A.BGP是内部网关协议,用于AS内部交换路由信息B.BGP采用距离向量算法,周期性发送路由更新报文C.BGP报文封装在TCP段中传输,端口号为179D.BGP不支持CIDR,也不支持路由聚合答案:C解析:BGP是不同自治系统之间的外部网关协议,工作在应用层,报文封装在TCP中,端口号179,支持CIDR和路由聚合,采用路径向量算法,因此只有C选项表述正确。15.下列关于UDP协议的描述,正确的是()A.UDP是面向连接的传输层协议,提供可靠的字节流服务B.UDP提供拥塞控制和流量控制功能,保证数据不丢失C.UDP报文头部长度固定为20字节,包含源端口和目的端口字段D.UDP适合对实时性要求高,对可靠性要求较低的应用场景答案:D解析:UDP是无连接的传输层协议,不提供可靠传输,没有拥塞控制和流量控制,报文头部长度固定为8字节,优点是传输开销小、延迟低,适合视频会议、直播等对实时性要求高的场景,因此D选项正确。16.下列关于TCP三次握手的描述,正确的是()A.第一次握手:客户端发送SYN报文,进入SYN_SENT状态B.第二次握手:服务器确认客户端SYN,发送SYN+ACK报文,客户端进入ESTABLISHED状态C.第三次握手:客户端发送ACK报文确认服务器SYN,服务器进入SYN_RCVD状态D.三次握手完成后,双方都进入ESTABLISHED状态,可以开始发送应用数据,三次握手不能防止过期连接初始化答案:A解析:TCP三次握手过程:第一次握手客户端发SYN,进入SYN_SENT;第二次握手服务器发SYN+ACK,客户端收到后进入ESTABLISHED,服务器进入SYN_RCVD;第三次握手客户端发ACK,服务器收到后进入ESTABLISHED;三次握手的作用之一就是防止过期的重复连接初始化,因此只有A选项表述正确。17.下列关于交换机的描述,正确的是()A.二层交换机工作在网络层,根据IP地址转发数据帧B.三层交换机是二层交换加三层路由,实现不同VLAN之间的通信C.接入层交换机的主要作用是高速路由转发,作为网络核心D.交换机所有端口共享同一个带宽,同一时间只能有一个端口发送数据答案:B解析:二层交换机工作在数据链路层,根据MAC地址转发数据帧;三层交换机结合了二层交换的高速转发和三层路由功能,可以实现VLAN间路由;核心交换机的作用是高速转发,接入层主要负责终端接入;交换机每个端口独享带宽,支持多个端口同时发送数据,因此B选项正确。18.下列关于NAT技术的描述,错误的是()A.NAT技术可以实现多个内网私网地址共享一个公网地址访问互联网,节省公网地址B.静态NAT实现私网地址和公网地址的一对一固定映射,适合服务器发布场景C.PAT端口地址转换也叫NAPT,可以实现多个私网地址共享一个公网地址D.NAT技术不会对任何应用产生影响,所有应用都可以正常穿越NAT答案:D解析:部分早期协议,比如FTP主动模式、SIP等协议,负载中携带IP和端口信息,NAT需要做应用层网关处理才能正常穿越,部分P2P应用也会受到NAT的影响,因此不是所有应用都可以正常穿越NAT,D选项表述错误,符合题意。19.下列关于IPv4分组结构的描述,正确的是()A.IPv4头部长度默认是20字节,最大长度是60字节B.IPv4头部的TTL字段,每经过一个路由器,TTL值加1C.IPv4头部的校验和字段,校验整个IPv4分组的所有内容D.IPv4分组的总长度最大为65535字节,其中头部占20字节,数据部分占65515字节答案:A解析:IPv4头部长度以4字节为单位,最小5单位即20字节,最大15单位即60字节;TTL每经过一个路由器减1,TTL为0则丢弃;校验和只校验头部,不校验数据部分;总长度最大是65535字节,数据部分最大是65535减去最小头部20字节得到65515,如果头部长度超过20字节,数据部分长度更小,因此只有A选项表述正确。20.下列关于VPN技术的描述,正确的是()A.IPsecVPN工作在应用层,只能为应用层数据提供加密B.SSLVPN工作在传输层,不需要安装客户端就可以使用C.L2TP协议本身不提供加密功能,通常和IPsec结合使用D.VPN只能在两个网关之间建立,不能在客户端和网关之间建立答案:C解析:IPsecVPN工作在网络层,可以为所有IP层数据提供加密;SSLVPN工作在应用层;L2TP是第二层隧道协议,本身不加密,通常和IPsec结合使用提供安全性;VPN可以在客户端和网关之间建立远程访问VPN,也可以在网关之间建立站点到站点VPN,因此C选项正确。21.下列关于入侵检测系统IDS的描述,正确的是()A.IDS是主动防御设备,可以直接阻断攻击流量B.误用入侵检测可以检测未知攻击,漏报率低C.异常入侵检测基于特征库匹配,检测准确率高D.基于网络的IDS可以监控整个网段的流量,检测针对多个主机的攻击答案:D解析:IDS是旁路监听设备,不能主动阻断攻击,需要联动防火墙才能阻断;误用检测基于特征库匹配,只能检测已知攻击,异常检测可以检测未知攻击;因此只有D选项表述正确。22.下列关于虚拟局域网VLAN的端口类型,说法错误的是()A.Access端口通常用于连接终端主机,只能属于一个VLANB.Trunk端口用于交换机之间互联,允许多个VLAN的帧通过C.Hybrid端口是华为交换机私有类型,可以同时连接终端和交换机D.Access端口发送数据帧的时候会添加VLAN标记答案:D解析:Access端口连接终端,发送数据帧的时候会剥掉VLAN标记,发送不带标记的帧,因此D选项表述错误,符合题意。二、综合题(共1题,每空2分,满分20分)某企业分配得到IPv4地址块为/21,企业下设4个业务分部,每个分部需要规划规模相近的子网,每个子网最多需要容纳500台可用主机,请结合需求回答下列问题,将答案填写在对应空白处:(1)第一个子网的网络地址为【1】,子网掩码为【2】,广播地址为【3】,第一个可用主机地址为【4】,最后一个可用主机地址为【5】(2)第二个子网的网络地址为【6】,子网掩码为【7】,广播地址为【8】,第一个可用主机地址为【9】,最后一个可用主机地址为【10】(3)第三个子网的网络地址为【11】,广播地址为【12】,第一个可用主机地址为【13】,最后一个可用主机地址为【14】(4)第四个子网的网络地址为【15】,广播地址为【16】,第一个可用主机地址为【17】,最后一个可用主机地址为【18】(5)完成上述划分后,该地址块总共还有【19】个可用主机地址未分配给各个分部。综合题答案与解析:解析:原地址块/21,网络位共21位,主机位共11位,总地址数为2^11=2048个。需求为划分4个等长子网,每个子网需要容纳500台可用主机,计算得2^9-2=510>500,满足需求,因此每个子网保留9位主机位,子网位为11-9=2位,子网掩码长度为32-9=23位,即子网掩码为,每个子网总地址数为512个,可用主机数为510个,四个子网共占用所有地址,因此未分配可用地址为0。对应答案:【1】【2】【3】55【4】【5】54【6】【7】【8】55【9】【10】54【11】【12】55【13】【14】54【15】【16】55【17】【18】54【19】0三、应用题(共1题,满分40分)某校园园区网络拓扑结构规划如下:核心路由器R1连接运营商出口,核心交换机S1为三层交换机,连接教学楼汇聚交换机S2、宿舍楼汇聚交换机S3,以及服务器区核心交换机S4。S2下连接教学楼接入交换机,划分为VLAN10(网管,网段/24)、VLAN20(教学业务,网段/24);S3下连接宿舍楼接入,划分为VLAN30(学生宿舍,网段/24);S4下连接校园官方Web服务器,私网地址为0/24,运营商分配给该园区的公网地址段为28/26,采用NAT技术实现内网访问互联网,同时将Web服务器发布到公网供外网用户访问。请结合上述描述,回答下列问题:1.补充核心交换机S1的基础配置,完成VLAN和OSPF配置,填写空白处的命令或参数(每空2分,共8分)```<S1>system-view[S1]vlanbatch102030100//批量创建所需VLAN[S1]interfaceVlanif10[S1-Vlanif10]ipaddress【1】//配置VLAN10网关,要求网关为该网段第一个可用地址[S1-Vlanif10]quit[S1]interfaceGigabitEthernet0/0/1//进入连接S2的千兆接口[S1-GigabitEthernet0/0/1]portlink-type【2】//配置链路类型为Trunk,透传多个VLAN[S1-GigabitEthernet0/0/1]porttrunkallow-passvlan【3】//允许所有VLAN数据透传[S1-GigabitEthernet0/0/1]quit[S1]ospf1[S1-ospf-1]area0[S1-ospf-1-area-]network【4】//宣告内网网段到OSPF,填写反掩码```2.补充出口路由器R1的NAT配置,填写空白处的命令或参数(每空2分,共10分)运营商给该园区分配的网关地址为29,将第一个可用公网地址分配给Web服务器做静态NAT映射,剩余公网地址作为动态NAT地址池供内网用户上网使用,请补充配置:```[R1]aclnumber2000[R1-acl-basic-2000]rulepermitsource55//允许内网所有私网地址做NAT转换[R1-acl-basic-2000]quit[R1]interfaceGigabitEthernet0/0/0//连接内网核心交换机的接口[R1-GigabitEthernet0/0/0]ipaddress[R1-GigabitEthernet0/0/0]【5】//标记为NAT内网接口[R1-GigabitEthernet0/0/0]quit[R1]interfaceGigabitEthernet0/0/1//连接运营商的公网接口[R1-GigabitEthernet0/0/1]ipaddress2992[R1-GigabitEthernet0/0/1]【6】//标记为NAT外网接口[R1-GigabitEthernet0/0/1]quit[R1]nataddress-group1【7】【8】//配置动态NAT地址池范围[R1]【9】//配置静态NAT,映射Web服务器私网地址到公网地址[R1]natoutbound2000address-group1//绑定ACL和地址池实现动态NAT[R1]iproute-static29//配置默认路由指向运营商网关```3.结合网络故障排查知识,回答下列问题(每小题8分,共16分)(1)教学楼VLAN10内,除了某一台用户主机无法访问互联网,所有其他同VLAN用户都可以正常访问互联网,Web服务器也可以被VLAN10内其他用户正常访问,请分析至少3种可能的故障原因。(2)若该校园网需要升级无线局域网,采用IEEE802.11ax(Wi-Fi6)标准,请回答该标准的核心特点,以及该标准可支持的最大理论速率、工作频段。4.请计算该校园网获得的公网地址段28/26,总共可以提供多少个可用公网主机地址(6分)应用题答案:1.配置题答案:【1】解析:VLAN10网段
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年重庆市苏教版高一语文上册第7单元同步练习题
- 2025年中国激光企业竞争分析:大族激光、华工科技、锐科激光
- 2026年广州市海珠区昌岗街招考城管协管员易考易错模拟试题(共500题)试卷后附参考答案
- 2026年广东韶关始兴县第二批“青年人才”招聘58人易考易错模拟试题(共500题)试卷后附参考答案
- 2026年广东省茂名茂南区事业单位招聘(49人)易考易错模拟试题(共500题)试卷后附参考答案
- 2026年广东省湛江廉江市委机构编制委员会办公室招聘1人易考易错模拟试题(共500题)试卷后附参考答案
- 2026年广东省江门市直事业单位招聘(482人)易考易错模拟试题(共500题)试卷后附参考答案
- 2026年广东省广州海珠区赤岗街道办事处招聘3人易考易错模拟试题(共500题)试卷后附参考答案
- 2026年广东省广州市从化区住房和城乡建设局第二次招聘合同制人员5人易考易错模拟试题(共500题)试卷后附参考答案
- 2026年广东省事业单位招聘高校应届毕业生(东源考区)易考易错模拟试题(共500题)试卷后附参考答案
- 2026秋初中湘教版数学九年级上册(新教材)教学计划含进度表
- 2026年全国公共营养师之二级营养师考试专项特训题(附答案)
- 2026山西朔州市北路梆子剧团招聘28人备考题库(名校卷)附答案详解
- 工程咨询机构档案归档管理规范
- 2026福建泉州交发集团(第一批)校园招聘89人笔试备考题库及答案详解
- 基于大单元教学的生物教学设计:以遗传规律为例
- 部编版七年级道德与法治上册教案全套
- 2026-2031年中国电水壶行业市场调查分析与发展战略研究报告
- 2026年广东省中考语文试卷(含详细答案解析)
- 共创健康无烟校园守护青春美好未来
- 颌下腺肿瘤诊疗专家共识(2026版)
评论
0/150
提交评论