10年9月四级网络工程师笔试试题及答案

发布时间:2011-09-16 15:09:56

祝各位考生考试顺利。~

20109月计算机四级 网络工程师笔试试题

  一、选择题(每小题1分,共40分)
  
  (1)下列关于RPR技术的描述中,错误的是
  ARPRFDDI一样使用双环结构
  B)在RPR环中,源节点向目的节点成功发出的数据帧要由源节点从环中收回
  CRPR环中每一个节点都执行SRP公平算法
  DRPR能够在50ms内隔离出现故障的节点和光纤段
  
  (2)下列不属于无线接入技术的是
  AAPON
  BAd hoc
  CWiMAX
  DWiFi
  
  (3)按照ITU标准,传输速率为622.080Mbps的标准是
  AOC-3
  BOC-12
  COC-48
  DOC-192
  
  (4)下列关于光纤同轴电缆混合网HFC的描述中,错误的是
  AHFC是一个双向传输系统
  BCable Modem利用频分多路复用方法将信道分为上行信道与下行信道
  CCable Modem传输方式分为对称式和非对称式两类
  DHFC通过Cable Modem将光缆与同轴电缆连接起来
  
  (5)下列关于服务器技术的描述中,错误的是
  A)热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等
  B)集群系统中一台主机出现故障时不会影响系统的正常服务
  C)服务器的可用性用MTBF描述
  D)服务器磁盘性能表现在磁盘存储容量与速度

  (6)一台交换机的总带宽为8.8 Gbps,如果该交换机拥有两个全双工1000Mbps光端口,那么最多还可以提供的全双工10/100Mbps电端口的数量是
  A12
  B16
  C24
  D48
  
  (7)下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是
  A)无故障连续工作时间大于1万小时
  B)系统故障恢复时间小于30分钟
  C)主备用系统切换时间小于50毫秒
  DSDH接口自动保护切换时间小于50毫秒
  
  (8EP地址块202.192.33:160/28的子网掩码可写为
  A255.255.255.192
  B255.255.255.224
  C255.255.255.240
  D255.255.255.248
  
  (9)下图是网络地址转换NAT的一个示例。

  图中①和②是转换前后的地址,它们依次应为
  A10.0.0.1,3342202.0.1.1,5001
  B202.0.1.1,500110.0.0.1,3342
  C135.2.1.1,8010.0.0.1,3342
  D10.0.0.1,3342135.2.1.1,80
  
  (10IP地址块202.113.79.0/27, 202.113.79.32/27202.113.79.64/26经过聚合后可分配的IP地址数为
  A62
  B64
  C126
  D128

  (11)下列对EM地址FE23:0:0:050D:BC:0:0:03DA的简化表示中,错误的是
  AFE23::50D:BC:0:0:03DA
  BFE23:0:0:050D:BC::03DA
  CFE23:0:O:SOD:BC::03DA
  DFE23::50D:BC::03DA
  
  (12)以下协议中不属于内部网关协议的是
  ARIP     BOSPF    CBGP     DIGRP
  
  (13R1, R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,如果R1收到R2发送的如下图(b)所示的(V,D)报文后,更新后RI的五个路由表项的距离值从上到下依次为04432

  那么、abcde可能的数值依次为
  A05432
  B13431
  C23411
  D34331
  
  (14)每一个OSPF区域拥有一个区域标识符,区域标识符的位数是
  A16      B32      C48      D64
  
  (15)使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是
  A)二层交换机
  B)三层交换机
  C)路由器
  D)集线器

  (16)下列关于综合布线系统的描述中,错误的是
  A)双绞线扭绞可以减少电磁干扰
  B)管理子系统设置在楼层配线间内
  C)多介质插座是用来连接铜缆和光纤的
  D)对于建筑群子系统直埋布线是最理想的方式
  
  (17)加快Catalyst 3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是
  Aspanning-tree backbonefast
  Bspanning-tree portfast default
  Cspanning-tree uplinkfast max-update-rate 32000
  Dset spantree uplinkfast enable rate 40
  
  (18)将Catalyst 6500交换机的系统时间设定为2010326,星期五,91925,正确配置是
  Aset clock fri 26/3/2010 9:19:25
  Bset time fri 3/26/2010 9:19.:25
  Cset time fri 26/3/2010 9:19:25
  Dset clock 3/26/2010 fri 9:19:25
  
  (19)如下图所示,3comCisco公司的交换机相互连接,在两台交换机之间需传输ULANID11020304VLAN信息,Catalyst 3548交换机VLAN Trunk的正确配置是

  ASwitch-3548 config-if#switchport trunk encapsulation dot 1 q
  Switch-3548 config-if#switchport trunk allowed vlan 1,10,20,30
  BSwitch-3548 config-if#switchport mode trunk
  Switch-3548 config-if#switchport trunk encapsulation isl
  Switch-3548 config-if#switchport trunk allowed vlan 1-30
  CSwitch-3548 config-if#switchport mode trunk
  Switch-3548 config-if#switchport trunk encapsulation negotiate
  Switch-3548 config-if#switchport trunk allowed vlan 1-30
  DSwitch-3548 config-if#switchport mode trunk
  Switch-3548 config-if#switchport trunk encapsulation dot 1q
  Switch-3548 config-if#switchport trunk allowed vlan 1,10,20,30

  (20)在Catalyst 6500交换机上将端口3/13/24的传输速率设置为1Gbps,正确的配置是
  Aset port speed 3/1-3/24 1000000
  Bset port speed 3/1-24 1000000
  Cset port speed 3/1-3/24 1000
  Dset port speed 3/1-24 1000
  
  (21)下图是主机A发送的数据包通过路由器转发到主机B的过程示意图。

  根据图中给出的信息,数据包2的目的IP地址和目的MAC地址分别是
  A222.4.59.2OOd0.63c3.3c41
  B222.4.59.1OOe0.4c3a.285f
  C222.4.57.2OOd0.63c3.3c41
  D222.4.59.2OOe0.4c3a.285f

  (22)定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是
  Aaccess-list 198 permit icmp 166.129.130.0 255.255.255.0 any
  access-list 198 deny icmp any any
  access-list 198 permit ip any any
  Baccess-list 198 permit icmp 166.129.130.0 0.0.0.255 any
  access-list 198 deny icmp any any
  access-list 198 permit ip any any
  Caccess-list 99 permit icmp 166.129.130:0 0.0.0.255 any
  access-list 99 deny icnip any any
  access-list 99 permit ip any any
  Daccess-list 100 permit icmp 166.129.130.0 0.0.0.255 any
  access-list 100 permit ip any any
  access-list 100 deny icmp any any

  (23)某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16 Cisco路由器的正确配置是
  ARouter config#router ospf 63
     Router config-router#network 169.111.0.0 0.0.0.0 area 0
     Router config-router#area 0 range 169.111.0.0 255.255.0.0
  BRouter config#router ospf 63
     Router config-router# network 169.111.0.0 255.255.0.0 area 0
     Router config-router#area 0 range 169.111.0.0 255.255.0.0
  CRouter config#router ospf 63
     Router config-router#network 169.111.0.0 0.0.255.255 area 0
     Router config-router#area 0 range 169.111.0.0 255.255.0.0
  DRouter config#router ospf 63
     Router config-router#network 169.111.0.0 0.0.255.255 area 0
     Router config-router#area 0 range 169.111.0.0 0.0.255.255
  
  (24Cisco路由器执行show access-list命令显示如下一组信息
  Standard IP access list block
  deny 10.0.0.0, wildcardbits 0.255.255.255 log
  deny 172.16.0.0, wildcard bits 0.15.255.255
  permit any
  根据上述信息,正确的access-list配置是
  ARouter config#access-list standard block
     Router config-std-nacl#deny 10.0.0.0 255.0.0.0 log
     Router config-std-nacl#deny 172.16.0.0 255.240.0.0
     Router config-std-nacl#permit any
  BRouter config#ip access-list standard block
     Router config-std-nacl#permit any
     Router config-std-nacl#deny 10.0.0.0 0.255.255.255 log
     Router config-std-nacl#deny 172.16.0.0 0.15.255.255
  CRouter config#ip access-list standard block
     Router config-std-nacl#deny 10.0.0.0 255.0.0.0 log
     Router config-std-nacl#deny 172.16.0.0 255.240.0.0
     Router config-std-nacl#permit any
  DRouter config#ip access-list standard block
     Router config-std-nacl#deny 10.0.0.0 0.255.255.255 log
     Router config-std-nacl#deny 172.16.0.0 0.15.255.255
     Router config-std-nacl#permit any

  (25)下列关于无线网络HiperLAN/2协议的描述中,错误的是
  A)采用5GHz工作频段
  B)上行速率最多可达54Mbps
  C)室外最大覆盖范围为30
  D)可支持面向连接的传输服务
  
  (26)下列对IEEE802.11协议的描述中,错误的是
  A)定义了无线节点与无线接入点两种类型的设备
  B)物理层采用FSK调制方式
  CMAC层采用CSMA/CA协议
  D)点-点工作模式可支持最多由256个结点组成的无线Ad hoc网络
  
  (27)下列对Cisco Aironet1100系列接入点的描述中,错误的是
  A)支持802.11b802.11g协议
  B)工作在2.4GHz频段
  C)使用Cisco IOS操作系统
  D)起到无线路由器的作用
  
  (28)下列不属于Windows 2003系统下DNS服务器的参数是
  A)作用域
  B)资源记录
  C)正向查找区域
  D)反向查找区域
  
  (29)在Windows 2003系统下DHCP服务器中添加排除时,应输入的信息是
  A)起始IP地址和结束IP地址
  B)起始IP地址和网关地址
  C)起始IP地址和MAC地址
  D)起始IP地址和掩码

    30)下列对于用IIS 6.0在一个服务器上建立多个网站的描述中,错误的是
  A)可以使用虚拟服务器的方法在一台服务器上构建多个网站
  B)多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型
  C)可以为每个网站创建惟一的主目录并存储在本地服务器
  D)在网站的配置选项中能够限制网站可使用的网络带宽
  
  (31)下列Serv_U FTP服务器的选项中,不提供“IP访问选项的是
  A)服务器选项
  B)域选项
  C)组选项
  D)用户选项
  
  (32)使用Outlook创建邮件帐户时,不能选择的邮件接收服务器类型是
  APOP3
  BHTTP
  CIMAP
  DSMTP
  
  (33)差异备份、增量备份、完全备份三种备份策略的备份速度由快到慢依次为
  A)增量备份、差异备份、完全备份
  B)差异备份、增量备份、完全备份
  C)完全备份、差异备份、增量备份
  D)完全各份、增量备份、差异备份
  
  (34Cisco PIX525防火墙可以进行操作系统映像更新的访问模式是
  A)非特权模式
  B)特权模式
  C)监视模式
  D)配置模式
  
  (35)下列攻击手段中,基于网络的入侵防护系统无法阻断的是
  ASYN Flooding
  BSQL注入
  CDDOS
  DPing of Death

  (36)下列安全设备中,不能部署在网络出口的是
  A)网络版防病毒系统
  B)防火墙
  C)入侵防护系统
  DUTM
  
  (37)如果Cisco路由器有如下SNMP的配置
  Router config#snnip-server enable traps
  Router config#sump-server host admin.tjut.edu.cn admin
  那么,下列描述中错误的是
  A)主机admin.tjut.edu.cn是接收信息的管理站
  B)主机admin.tjut.edu.cn使用UDP162端口接收信息
  C)路由器向主机admin.tjut.edu:cn发送自陷消息而得不到确认时会自动重发
  D)路由器使用团体字admin向主机admin.tjut.edu.cn发送信息
  
  (38)攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为
  ADNS欺骗攻击
  BARP欺骗攻击
  C)暴力攻击
  D)重放攻击
  
  (39)校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是
  A)本地域名服务器无法与外部正常通信
  B)提供被访问服务器名字解析的服务器有故障
  C)该计算机DNS设置有误
  D)该计算机与DNS服务器不在同一子网
  
  (40)下列关于漏洞扫描技术和工具的描述中,错误的是
  AX-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描
  BISSInternet Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞
  C)主动扫描可能会影响网络系统的正常运行
  D)漏洞扫描工具的主要性能指标包括速度、漏洞数量及更新周期、是否支持定制攻击等

  二、综合题(每空2分,共40分)
  
  1.计算并填写下表

  2.如图1所示,某校园网使用lOGbpsPOS技术与CERNET相连,POS接口的帧格式使用SDH,R1R2之间使用静态路由。

  请阅读以下R1R2关于POS接口和静态路由的配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的相关配置。
  R1POS接口配置
  Router-R1#configure terminal
  Router-R1config#
  Router-R1config#interface pos4/10
  Router-R1config-i0#bandwidth6
  Router-R1config-if#ip address 203.22.76.2 255.255.255.252
  Router-R1config-if#crc 32
  Router-R1config-if#pos framing sdh
  Router-R1config-if#no ip directed-broadcast
  Router-R1config-if#pos flag7
  Router-R1config-if#no shutdown
  Router-R1config-if#exit
  Router-R1config#
  
  R1的静态路由配置
  Router-R1 config#ip route 8】【9203.22.76.1
  
  R2的静态路由配置
  Router-R2 config#ip route 0.0.0.0 0.0.0.010

  3.某公司使用Windows 2003 DHCP服务器对内部主机的IP地址进行管理,DHCP服务器的新律作用域及新建保留配置如图2和图3所示。

  某DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕获的报文及相关分析如图4所示。请补充图4中【11】到【15】的信息。

4 DHCP客户机上捕获的报文及第4条报文的分析

  4.5是一台Windows主机在命令行模式下执行某个命令时用Sniffer捕获到的数据包。请根据图中信息回答下列问题。

  (1)该主机上配置的域名服务器的IP地址是【16
  (2)图中的①和②删除了部分显示信息,其中①处的信息应该是【17】。
  (3)主机202.38.97.197是【18】服务器,其提供服务的端口是【19】。
  (4)该主机上执行的命令是【20】。

  三、应用题(共20分)
  
  请根据图6所示网络结构回答下列问题。

  

1)填写路由器RG的路由表项①至⑥(每空2分,共12分)

  (2)如果需要监听路由器RfRG之间的所有流量,可以在该链路中串入一种设备,请写出这种设备的名称(2分)。
  (3)若要探测从Windows主机192.168.64.215到主机192.168.66.195数据包的传输路径,请写出应使用的命令名称,并依次写出数据包经过的路由器名称(2分)。
  (4)如果将192.168.66.128/25划分为3个子网,其中子网1能容纳50台主机,子网2和子网3分别能容纳20台主机,要求网络地址从小到大依次分配给3个子网,请写出前两个子网的掩码和可用的IP地址段(4分)。

参考答案

一、选择题

BABDC CACAC

DCBBA DCBDD

ABCDC BDAAB

ABACB ABACD

二、综合题

1 B

2 145.189.0.0

3 145.189.31.255

4 0.0.24.3

5 145.189.31.254

6 10000000

7 S1 S0 2

8 182.93.0.0

9 255.255.0.0

10 203.22.76.2

11 255.255.255.255

12 request

13 59.64.188.201

14 59.64.188.100

15 255.255.255.0

16 202.113.64.3

17 ack

18 ftp

19 21

20 ftp ftp.pku.edu.cn

三、应用题

1

192.168.6.128/30

192.168.6.132/30

192.168.6.64/28

192.168.6.80/28

192.168.64.0/22

192.168.96.0/22

2) 集线器

3) tracert 192.168.66.195

RA->RB

4)

子网掩码 子网网络地址 可用的IP地址段

子网一 255.255.255.192 192.168.66.128/26 192.168.66.129-192.168.66.190

子网二 255.255.255.224 192.168.66.192/27 192.168.66.193-192.168.66.222

10年9月四级网络工程师笔试试题及答案

相关推荐