28
2012
03

2008年9月全国计算机等级考试四级网络工程师笔试试题及答案

一、选择题(每小题1分,共40分)
下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将正确的选项涂写在答题卡相应位置上,答在试卷上不得分。
(1)、下列关于宽带城域网汇聚层基本功能的描述中,错误的是
A、汇接接入层的用户流量,进行数据转发和交换
B、根据接入层的用户流量,进行流量均衡、安全控制等处理
C、提供用户访问Internet所需要的路由服务
D、根据处理结果把用户流量转发到核心交换层

(2)、下列关于光以太网技术特征的描述中,错误的是
A、能够根据用户的需求分配带宽
B、以信元为单位传输数据
C、具有保护用户和网络资源安全的认证与授权功能
D、提供分级的QoS服务

(3)、下列关于RPR技术的描述中,错误的是
A、RPR能够在30ms内隔离出现故障的节点和光纤段
B、RPR环中每一个节点都执行SRP公平算法
C、两个RPR节点之间的裸光纤最大长度为100公里
D、RPR的内环与外环都可以传输数据分组与控制分组

(4)、Cable Modem上行速率在
A、64Kbps~200Kbps B、200Kbps~10Mbps C、10Mbps~20Mbps D、20Mbps~36Mbps

(5)、下列关于路由器技术指标的描始中,错误的是
A、路由器的包转发能力与端口数量、端口速率、包长度和包类型有关
B、高性能路由器一般采用共享背板的结构
C、丢包率是衡量路由器超负荷工作能力的指标之一
D、路由器的服务质量主要表现在队列管理机制与支持的QoS协议类型上

(6)、一台交换机具有48个10/100Mbps端口和2个100Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为
A、8.8Gbps B、12.8Gbps C、13.6Gbps D、24.8Gbps

(7)、若服务器系统可用性达到99.99%,那么每年的停机时间必须小于
A、4分钟 B、10分钟 C、53分钟 D、106分钟

(8)、IP地址块192.168.15.136/29的子网掩码可写为
A、255.255.255.192 B、255.255.255.224 C、255.255.255.240 D、255.255.255.248

(9)、下图是网络地址转换NAT的一个实例

根据图中信息,标号为④的方格中的内容应为
A、S=135.2.1.1,80 B、S=135.2.1.1,80 C、S=135.2.1.1,5001 D、D=192.168.1.1,3342
D=202.0.1.1,5001 D=192.168.1.1,3342 D=135.2.1.1,80 S=135.2.1.1,80

(10)、某企业分配给产品部的IP地址块为192.168.31.192/26,分配给市场部的IP地址块为192.168.31.160/27,分配给财务部的IP地址块为192.168.31.128/27,那么这三个地址块经过聚合后的地址为
A、192.168.31.0/25 B、192.168.31.0/26 C、192.168.31.128/25 D、192.168.31.128/26

(11)、下列对IPv6地址FF60:0:0:0601:BC:0:0:05D7的简化表示中,错误的是
A、FF60::601:BC:0:0:05D7 B、FF60::601:BC::05D7 C、FF60:0:0:601:BC::05D7 D、FF60:0:0:0601:BC::05D7

(12)、下列关于外部网关协议BGP的描述中,错误的是
A、BGP是不同自治系统的路由器之间交换路由信息的协议
B、一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息
C、BGP协议交换路由信息的节点数是以自治系统数为单位的
D、BGP-4采用路由向量协议

(13)、R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的三个路由表项中距离值从上到下依次为

A、0、4、3 B、0、4、4 C、0、5、3 D、0、5、4

(14)、下列关于OSPF协议的描述中,错误的是
A、对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度
B、每一个区域OSPF拥有一个30位的区域标示符
C、在一个OSPF区域内部的路由器可以知道其他区域的网络拓扑
D、在一个区域内的路由器数一般不超过200个

(15)下列关于IEEE802.1D生成树协议(STP)的描述中,错误的是
A、STP是一个数据链路层的管理协议
B、STP运行在网桥和交换机上,通过计算建立一个稳定、无回路的树状结构网络
C、网桥协议数据单元BPDU携有Root ID、Root Pass Cost、Bridge ID等信息
D、通知拓扑变化的BPDU长度不超过35B

(16)在建筑群布线子系统所采用的铺设方式中,能够对线缆提供最佳保护的方式是
A、巷道布线 B、架空布线 C、直埋布线 D、地下管道布线

(17)对于还没有配置设备管理地址的交换机,应采用的配置方式是
A、Console B、telnet C、TFTP D、IE

(18)下列关于VLAN标示的描述中,错误的是
A、VLAN通常采用VLAN号与VLAN名来标示
B、IEEE802.1Q标准规定VLAN号用32位表示
C、以太网的VLAN号范围为1~1000
D、缺省VLAN名根据VLAN号生成

(19)一台交换机的生成树优先级是12288,若要将优先级提高一级,那么优先级的值应该设定为
A、4096 B、8192 C、10240 D、16384

(20)两台交换机相连,要求两个端口工作在全双工通信方式下。若端口的通信方式为缺省的duplex auto时,有时会出现大量丢包现象。这时,需要重新配置端口的通信方式,其正确的配置语句是
A、duplex full duplex half B、duplex half duplex full
C、duplex half duplex half D、duplex full duplex full

(21)如果要在路由器的某端口上过滤所有端口号为1434的UDP数据包,那么使用的access-list命令是
A、access-list 100 deny udp any any lt 1434
B、access-list 100 deny udp any any gt 1434
C、access-list 100 deny udp any any eq 1434
D、access-list 100 deny udp any any neq 1434

(22)在配置路由器远程登录口令时,路由器必须进入的工作模式是
A、特权模式 B、用户模式 C、接口配置模式 D、虚拟终端配置模式

(23)在Cisco路由器上用write memory命令可以将路由的配置保存到
A、TFTP Sever B、Flash Memory C、NVRAM D、RAM

(24)下面是某路由器的DHCP配置信息
ip dhcp excluded-address 182.105.246.2 182.105.246.10
!
ip dhcp poll 246
network 182.105.246.0 255.255.255.0
default-router 182.105.246.1
domain-name pku.edu.cn
dns-sever 182.105.129.26 182.105.129.27 222.112.7.13
lease 0 5
根据上述信息,DHCP客户端不可能从服务器获得的IP地址是
A、182.105.246.5 B、182.105.246.11 C、182.105.246.192 D、182.105.246.254

(25)用无限局域网技术连接两栋楼的网络,要求两栋楼内的所有网络节点都在同一个逻辑网络,应选用的无线设备是
A、路由器 B、AP C、无线网桥 D、无线路由器

(26)采用本地配置方式对Cisco Aironet 1100进行初次配置时,在浏览器的地址栏中应输入的IP地址是
A、10.0.0.1 B、127.0.0.1 C、172.16.0.1 D、192.168.0.1

(27)在安装和配置无线接入点时,不需要向网络管理员询问的信息是
A、系统名 B、对大小写敏感的服务集标示
C、ISP地址 D、接入点与PC不在同一个子网时的子网掩码与默认网关

(28)下列关于Windows 2003系统DNS安装、配置与测试方法的描述中,错误的是
A、Internet根DNS服务器在安装时需要手动加入到系统中
B、DNS服务器的基本配置包括正向查找区域、反向查找区域与资源纪录的创建
C、主机资源纪录的生存默认值是3600秒
D、通过DNS服务器属性对话框可以对DNS服务器进行简单测试与递归查询测试

(29)下列关于DHCP服务器与DHCP客户机的交互过程中,错误的是
A、DHCP客户机广播“DHCP发现”消息时使用的源IP地址是127.0.01
B、DHCP服务器收到“DHCP发现”消息后,就向网络中广播“DHCP供给”信息
C、DHCP客户机收到“DHCP供给”消息后向DHCP服务器请求提供IP地址
D、DHCP服务器广播“DHCP确认”消息,将IP地址分配给DHCP客户机

(30)下列关于Winmail邮件服务器安装、配置方法的描述中,错误的是
A、在快速设置向导中,可以输入用户名、域名与用户密码
B、winmail邮件管理工具包括系统设置、域名设置与垃圾邮件过滤等
C、在用户和组管理界面中可以进行增删用户、修改用户配置等
D、在域名设置界面中可以增删域和修改域参数

(31)在Windows 2003中使用IIS建立Web站点设置选项时不属于性能选项的是
A、带宽限制 B、客户Web连接数量不受限制 C、连接超时时间限制 D、客户Web连接数量受限制

(32)下列选项中,不是Serv-U FTP服务器常规选项的是
A、最大上传速度 B、最大下载速度 C、最大用户数 D、最大文件长度

(33)常用的数据备份方式包括完全备份、增量备份和差异备份,三种方式在空间使用方面由多到少的顺序为
A、完全备份、增量备份、差异备份 B、完全备份、差异备份、增量备份
C、增量备份、差异备份、完全备份 D、差异备份、增量备份、完全备份

(34)如果一台Cisco PIX525防火墙有如下配置
Pix525(config)#nameif ethernet0 outside security VLAN1
Pix525(config)#nameif ethernet1 inside security VLAN2
Pix525(config)#nameif ethernet2 DMZ security VLAN3
那么通常VLAN1、VLAN2、VLAN3的取值分别是
A、0、50、100 B、0、100、50 C、100、0、50 D、100、50、0

(35)应用入侵防护系统(AIPS)一般部署在
A、受保护的应用服务器前端 B、受保护的应用服务器中
C、受保护的应用服务器后端 D、网络的出口处

(36)下列关于常见网络版防病毒系统的描述中,错误的是
A、管理控制台既可以安装在服务器端,也可以安装在客户端
B、客户端的安装可以采用脚本登录安装方式
C、系统的升级可以采用从网站上下载升级包后进行手动升级的方式
D、系统的数据通信端口是固定的

(37)在Windows 2003 中,用于显示域列表、计算机列表的DOS命令是
A、nbtstat -a B、ipconfig/all C、netstat -a D、net view

(38)在一台主机上用浏览器无法访问到域名为www.sun.com的网站,并且在这台主机上执行tracert命令时有如下信息

分析以上信息,会造成这种现象的原因是
A、该计算机IP地址设置有误
B、该计算机设置的DNS服务器工作不正常
C、相关路由器上进行了访问控制
D、服务器 www.sun.com 工作不正常

(39)攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为
A、SYN Flooding 攻击 B、DDoS 攻击 C、Smurf 攻击 D、Land 攻击

(40)在Cisco 路由器上进行SNMP 设置时,如果指定当一个接口断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是
A、snmp-server enable traps B、snmp-server enable informs
C、snmp trap link-status D、snmp enable informs
二 、综合题(每空 2 分,共 40 分)
请将每一个空的正确答案写在答题卡【1】~【20】序号的横线上,答在试卷上不得分。
5. 计算并填写下表

IP地址 124.196.27.59
子网掩码 255.224.0.0
地址类别 【1】
网络地址 【2】
直接广播地址 【3】
主机号 【4】
子网内的最后一个可用IP地址 【5】

6. 某单位的办公网和商务网通过路由器R1、R2、R3与Internet相连,网络连接和IP地址分配如图1所示。该单位要求通过RIP路由协议使办公网和商务网之间能够互相通信,并正常访问Internet
请阅读以下R1的配置信息,并补充【6】~【10】空白处的配置命令或参数。按题目要求完成R1的正确配置。

Router>enable
Router#
Router#configure terminal
Router(config)#
Router(config)#hostname R1
R1(config)#interface f0/1
R1(config-if)#ip address 202.206.16.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#interface f0/2
R1(config-if)#ip adress 202.206.17.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#
R1(config)#interface s1
R1(config-if)#vlan ip adress 202.112.41.144 255.255.255.252
R1(config-if)#bandwidth 【6】 配置带宽为2.048Mbps
R1(config-if)# 【7】 PPP 封装PPP协议
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config-if)#ip route 【8】 配置缺省路由
R1(config-if)#router rip
R1(config-router)#network 【9】 配置参与RIP的网络
R1(config-router)#network 【10】 配置参与RIP的网络
R1(config-router)#end
R1#write
R1#

7. 某部门网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理,已知:
1) 该公司共有40个可用IP地址为:202.112.11.11.11~202.112.11.50
2) DHCP服务器选用Windows 2003 操作系统,其IP 地址为:202.112.11.11
3) 连接该子网络路由器端口的IP地址为202.112.11.12
4) DHCP客户机使用Windows XP操作系统
请问答下列问题:
(1)配置DHCP服务器作用域时,起始IP地址输入202.112.11.11,结束IP地址输入202.112.11.50,长度域输入的数值为26。在设置“添加排除”时,起始IP地址应为 【11】 ,结束IP地址应为 【12】 。
(2)DHCP服务器已经获得地址租约,但ping www.bupt.edu.cn失败,与DHCP服务器配置有关的原因是 【13】 。
(3)在DHCP服务器给客户机分配地址租约后,是否可以主动收回地址租约? 【14】 (注:请填写“是”或“否”)
(4)在Windows 2003 sever中,DHCP服务器默认租约期限是 【15】 天。
8. 图2是在一台主机上用sniffer捕获的数据包,其中数据包标号(NO.)为“7”的条目中“Summary”栏中的部分信息被隐去。

请根据显示的信息回答下列的问题
(1) 该主机的正在访问的www服务器的IP地址是 【16】
(2) 根据图中“No.”栏中标号,表示TCP连接三次握手过程开始的数据包标号是【17】
(3) 标号为“7”的数据包的源端口应为 【18】 ,该数据包TCP Flag的ACK位应为 【19】
(4) 标号为“7”的数据包“Summary”栏中被隐去的信息中包括ACK的值,这个值应为 【20】

三 、应用题(共20分)
应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。
某网络结构如图3所示,请回答以下有关问题。



(5) 使用192.168.1.192/26划分3个子网,其中第一个子网能容纳25台主机,另外两个子网分别能容纳10台主机,请写出子网掩码、各子网网络地址及可用的IP地址段(9分)。(注:请按子网序号顺序分配网络地址)
(6) 如果该网络使用上述地址,边界路由器上应该具有什么功能?(2分)如果为了保证外网能够访问到该网络内的服务器,那么应在边界路由器对网络中服务器的地址进行什么样的处理?(2分)
(7) 采用一种设备能够对该网络提供如下的保护措施:数据包进入网络时将被进行过滤检测,并确定此包是否包含有威胁网络安全的特征。如果检测到一个恶意的数据包时,系统不但发出警报,还将采取响应措施(如丢弃含有攻击性的数据包或阻断连接)阻断攻击。请写出这种设备的名称。(2分)这种设备应该部署在图中的位置1~位置3的哪个位置上?(2分)
(8) 如果该网络采用Windows 2003域用户管理功能来实现网络资源的访问控制,那么域用户信息存在区域控制器的哪个部分?(3分)

参考答案:
选择题:

1-5 CBABB
6-10 CCDBC
11-15 BBDCD
16-20 DABBD
21-25 CDCAD
26-30 ACAAB
31-35 CDBBA
36-40 DDCAC

综合题:
【1】A类
【2】124.192.0.0
【3】124.223.255.255
【4】0.4.27.59
【5】124.223.255.254
【6】2048
【7】encapsulation
【8】0.0.0.0 0.0.0.0 202.112.41.143
【9】202.206.16.0
【10】202.206.17.0
【11】202.112.11.11
【12】202.112.11.12
【13】作用域选项中“DNS服务器选项”或“路由器选项”配置可能有误
【14】否
【15】8
【16】202.113.64.2
【17】5
【18】1101
【19】1
【20】3056467585

应用题:
(1)子网1:192.168.1.192 子网掩码:255.255.255.224 可用ip:192.168.1.193-192.168.1.222
子网2:192.168.1.224 子网掩码:255.255.255.240 可用ip:192.168.1.225-192.168.1.238
子网3:192.168.1.240 子网掩码:255.255.255.240 可用ip:192.168.1.241-192.168.1.254
(2)NAT功能,“一对一”地址转换功能
(3)防火墙,位置2
(4)活动目录
« 上一篇下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。