ImageVerifierCode 换一换
格式:DOCX , 页数:13 ,大小:43.37KB ,
资源ID:13018892      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-13018892.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(计算机等级考试网络工程师真题含答案范文.docx)为本站会员(b****8)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

计算机等级考试网络工程师真题含答案范文.docx

1、计算机等级考试网络工程师真题含答案范文2008年4月全国计算机等级考试四级笔试试卷网络工程师一、 选择题 下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的。(1)设计一个宽带城域网将涉及“三个平台一个出口”,即网络平台、业务平台、管理平台和A广域网出口 B局域网出口 C城市宽带出口 D卫星通道出口(2)下列关于宽带城域网核心交换层特点的描述中,错误的是A将多个汇聚层连接起来B为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境C提供宽带城域网的用户访问Internet所需要的路由服务D根据接入层的用户流量进行本地路由、过滤、流量均衡(3)ADSL上行速率在A64Kbp

2、s640 Kbps B640Kbps7Mbps C7Mbps10Mbps D10Mbps20Mbps(4)下列关于IEEE802.16标准的描述中,错误的是A提供宽带城域网用户访问Internet所需要的路由服务B最高传输速率为234MbpsC使用无线频段为1066GHzD与IEEE802.16标准工作组对应的论坛组织是WiMAX(5)在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性需求分析,还需要做的工作是A网络工程造价估算 B网络工程进度安排 C网络硬件设备选型 D网络带宽接入需求分析(6)网络系统分层设计中层次之间的上联带宽与下一级带宽之比

3、一般控制在A1:1 B1:10 C1:20 D1:40(7)一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为A4.4Gbps B6.4 Gbps C6.8 Gbps D8.8 Gbps(8)某个IP地址的子网掩码为255.255.255.192,该掩码又可以写为A/22 B/24 C/26 D/28(9)将内部专用IP地址转换为外部公用IP地址的技术是ARAPR BNAT CDHCP DARP(10)若某大学分配给计算机系的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202

4、.113.16.192/26,那么这两个地址块经过聚合后的地址为A202.113.16.0/24 B202.113.16.0/25 C202.113.16.128/25 D202.113.16.128/24(11)下列对IPv6地址FE80:0:0:0801:FE:0:0:04A1的简化表示中,错误的是AFE8:801:FE:0:0:04A1 BFE80:801:FE:0:0:04A1 CFE80:0:0:801:FE:04A1 DFE80:0:0:801:FE:4A1 (12) 下列关于路由信息协议RIP的描述中,错误的是A路由刷新报文主要内容是由若干(V、D)组成的表B矢量V标识该路由器可

5、以到达的目的网络或目的主机的跳数C路由器在接收到(V、D)报文后按照最短路径原则更新路由表D要求路由器周期性地向外发送路由刷新报文(13)下列关于OSPF协议的描述中,错误的是AOSPF使用分布式链路状态协议B链路状态协议“度量”主要是指费用、距离、延时、带宽等C当链路状态发生变化时用洪泛法向所有路由器发送信息D链路状态数据库中保存一个完整的路由表(14)在不同AS之间使用的路由协议是ARIP BOSPF CBGP-4 DISIS(15)下列关于综合布线的描述中,错误的是A终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B多介质信息插座是用于连接双绞线C干线线缆铺设经常采用点对点结合和分

6、支结合两种方式D采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由(16)网桥转发数据的依据是AARP表 BMAC地址表 C路由表 D访问控制列表(17)一台Cisco交换机和一台3COM交换机相连,相连端口都工作在VLAN trunk模式,这两个端口应使用的VLAN协议是AISL 和IEEE802.10 BISL 和ISL CISL和 IEEE802.1Q DIEEE802.1Q和IEEE802.1Q(18)有3台交换机分别安装在办公楼的13层,同属于财务部门的6台PC机分别连接在这3台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是A改变物理连接,将6台PC机全

7、部移动到同一层B使用路由器,并用访问控制列表(ACL)控制主机之间的数据流C产生一个VPN,并使用VTP通过交换机的Trunk传播给6台PC机D在每台交换机上建立一个相同的VLAN,将连接6台PC机的交换机端口都分配到这个VLAN中(19)当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转发状态,为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机 STP的可选功能是APortFast BUplinkFast CBackboneFast DBPDU Filter(20)下列删除VLAN的命令中,无法

8、执行的是Ano vlan 1 Bno vlan 2 Cno vlan 500 Dno vlan 1000(21)当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是ARIP BIGRP COSPF DStatic(22)只封禁一台地址为193.62.40.230主机的access-list的正确配置是Aaccess-list 110 permit ip any anyaccess-list 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip any host 193.62.40.230B

9、access-list 110 deny ip host 193.62.40.230any access-list 110 deny ip any host 193.62.40.230 access-list 110 permit ip any anyCaccess-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230Daccess-list 110 deny ip host 193.62.40.230 any access-list 110 permit ip any an

10、y access-list 110 deny ip any host 193.62.40.230 (23)在某园区网中,路由器R1的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Internet上的路由器相连,路由器R1缺省路由的正确配置是A) ip route 0.0.0.0 0.0.0.0 212.112.8.6B) ip route 0.0.0.0 0.0.0.0 212.

11、112.8.9C) ip route 0.0.0.0 0.0.0.0 212.112.8.10D) ip route 0.0.0.0 0.0.0.0 212.112.8.13 (24)某局域网用一台路由器互连4个子网。各子网的网络地址分别是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26。使用RIP v1路由协议配置参数与RIP协议的网络地址,其正确的配置是A network 193.22.56.0 255.255.255.192B network 193.22.56.0 0.0.0.255C network 19

12、3.22.56.0 255.255.255.192 network 193.22.56.64 255.255.255.192 network 193.22.56.128 255.255.255.192 network 193.22.56.192 255.255.255.192D network 193.22.56.0(25)采用IEEE802.11b标准的对等解决方案,将4台计算机连成一个无线局域网,如果要求该无线局域网有线局域网连接,并保持对等解决方案不变,其解决方案是A增加APB无解决方法C其中一台计算机再安装一块无线网卡D其中一台计算机再安装一块以太网网卡(26)某家庭需要通过无线局域网

13、将分布在不同房间的三台计算机接入Internet,并且ISP只给其分配一个IP地址。在这种情况下,应该选用的设备是AAP B无线路由器 C无线网桥 D交换机(27)在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是ABSSID BESSID CSSID DIP地址(28)DNS正向搜索区的功能是将域名解析为IP地址,WindowsXP系统中用于测试该功能的命令是Anslookup Barp Cnetstat Dquery(29)下列协议中不是电子邮件协议的是ACMIP BIMAP CPOP3 DSMTP(30)在IIS6.0中用虚拟服务器构建多个网站时,错误的方法是A用不同的主机头名

14、称 B用不同的IP地址 C用非标准的TCP端口号 D用不同的传输层协议(31)Serv-U中可以限制用户名上传信息占用存储空间的选项是A用户配额选项 B域配额选项 C用户上传下载率选项 D域上传下载率选项(32)DNS服务器中,不包含的资源记录是A主机资源记录 B别名记录 CFTP服务器记录 D邮件交换器记录(33)如果一台Cisco PIX 525防火墙有如下配置:Pix525(config)#nameif ethernet0 P1 security 100Pix525(config)#nameif ethernet1 P2 security 0 Pix525(config)#nameif

15、ethernet2 P3 security 50那么常用的端口连接方案是A端口P1作为外部接口,P2连接DMZ, P3作为内部接口B端口P1作为内部接口,P2连接DMZ, P3作为外部接口C端口P1作为外部接口,P2作为内部接口, P3连接DMZD端口P1作为内部接口,P2作为外部接口, P3连接DMZ (34)常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据回复速度方面由快到慢的顺序为A完全备份、增量备份、差异备份 B完全备份、差异备份、增量备份C增量备份、差异备份、完全备份 D差异备份、增量备份、完全备份(35)采用RSA算法,网络中N个用户之间进行加密通信,学要密钥个数是

16、AN*(N-1) BN C2N DN*N (36)在如下基于网络入侵检测系统的基本机构图中,对应I 、II、III模块的名称是A数据包捕获模块、网络协议分析模块、攻击特征库B网络协议分析模块、数据包捕获模块、攻击特征库C攻击特征库、网络协议分析模块、数据包捕获模块D攻击特征库、数据库捕获模块、网络协议分析模块(37)在Windows 2003 中,用于显示主机上活动的TCP 连接状况的DOS命令是Anbtstat a Barp a Cnetstat a Dnet view (38)在一台主机上用浏览器无法访问到域名 的网站,并且在这台主机上执行tracert命令时有如下信息分析以上信息,会造成

17、这种现象的原因是A该计算机网关设置有误B该计算机设置的DNS服务器工作不正常C该计算机IP地址与掩码设置有误D网站 工作不正常 (39)攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为ASmurf 攻击 BDDoS 攻击 CSYN Flooding 攻击 DLand 攻击 (40)在Cisco 路由器上进行SNMP 设置时,如果团体名为manage ,访问权限为只读,那么正确的配置语句是Asnmp-server community public ro Bsnmp-server community public rwCsnmp-server

18、community manage ro Dsnmp-server community manage rw二 、综合题请将每一个空的正确答案写在120序号的横线上。1.计算并填写下表IP地址126.150.28.57子网掩码255.240.0.0地址类别 1 网络地址 2 直接广播地址 3 受限广播地址 4 子网内的第一个可用IP地址 5 2.如图1所示,一台Cisco 3500系列交换机上连接2台计算机,他们分别划分在VLAN10(ID号为 10)和VLAN11(ID号为11)中。交换机千兆以太网端口(g0/1)连接一台路由器,使2个VLAN之间能够通信,交换机管理地址为 167.11.45.

19、2/24,缺省路由地址为 167.11.45.1/24。请阅读以下交换机的配置信息,并补充610空白处的配置命令或参数。按题目要求完成交换机的配置。(注:填写答案时,配置语句的关键字要求拼写完整)Switch-3548enablePassword:*Switch-3548#Switch-3548#configure terminalSwitch-3548(config)#hostname Switch-libSwitch-lib(config)#Switch-lib(config)#interface vlan 1Switch-lib(config-if)#no shutdownSwitch-

20、lib(config-if)#ip address 6 配置交换机的管理地址Switch-lib(config-if)#exit Switch-lib(config)#ip default-gateway 167.11.45.1Switch-lib(config)#vtp domain libSwitch-lib(config)#vtp mode transparentSwitch-lib(config)#exitSwitch-lib#vlan dataSwitch-lib(vlan)#vlan 7 建立VLAN10 建立VLAN11(省略) Switch-lib(vlan)#exit Swi

21、tch-lib#configure terminal Switch-lib(config)#interface f0/1 Switch-lib(config-if)#no shutdownSwitch-lib(config-if)#switchport 8 为端口f0/1分配VLAN Switch-lib(config-if)#exit Switch-lib(config)#interface f0/6 为端口f0/6分配VLAN(省略) Switch-lib(config-if)#exit Switch-lib(config)#interface g0/1 Switch-lib(config

22、-if)#switchport 9 设置VLAN trunk 模式 Switch-lib(config-if)#switchport trunk encapsulation dotlq Switch-lib(config-if)#switchport trunk 10 配置允许中继的VLAN Switch-lib(config-if)#exit Switch-lib(config)#exit Switch-lib#3.某公司使用DHCP服务器对公司内部主机的IP地址进行管理,已知:1) 该公司共有40个可用IP地址为:59.64.22.1159.64.22.502) DHCP服务器选用Wind

23、ows 2003 Server,其IP 地址为:59.64.22.123) DHCP客户机使用的操作系统是Windows XP请问答下列问题:(1)DHCP客户机得到图2所示信息使用的命令是 11 (2)如图3所示DHCP服务器作用域的配置界面中,长度域输入的数值应是 12 (3)在能为客户机分配地址之前,还必须执行的操作是 13 (4)DHCP服务器要为一个客户机分配固定的IP地址时,需要执行的操作是 14 (5)DHCP客户机要释放已获取的IP地址时,使用的命令是 15 4.图4是在一台主机上用sniffer捕获的数据包,请根据显示的信息回答下列的问题。 (1) 该主机的IP地址是 16

24、(2) 该主机上正在浏览的网站是 17 (3) 该主机上设置的DNS服务器的IP地址是 18 (4) 该主机采用HTTP协议进行通信时,使用的源端口是 19 (5) 根据图中”No.”栏中的信息,标示TCP连接三次握手过程完成的数据包的标号是 20 三 、应用题某网络结构如图5所示,请回答以下有关问题。(1)设备1应选用哪种网络设备?(2)若对整个网络实施保护,防火墙应加在图中位置1位置3的哪个位置上?(3)如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置的信息。请问探测器应该连接在交换机1的哪个端口上?除了流量

25、镜像方式外,还可以采用什么方式来部署入侵检测探测器?(4)使用IP地址 202.113.10.128/25划分4个相同大小的子网,每个子网中能够容纳30台主机,请写出子网掩码、各个子网网络地址及可用的IP地址段。参考答案:选择题:1C 2D 3A 4B 5A6C 7D 8C 9B 10C11A 12B 13D 14C 15B16B 17D 18D 19C 20A21D 22B 23A 24D 25D26B 27C 28A 29A 30D31A 32C 33D 34B 35C36B 37C 38D 39B 40C综合题:1A类2126.144.0.03126.159.255.2554255.25

26、5.255.2555126.144.0.16167.11.45.2 255.255.255.0710 name vlan108access vlan109mode trunk10allowed vlan 10,11或allowed vlan 10-1111ipconfig/all12813配置DHCP服务器选项(激活)14激活作用域15ipconfig/release16202.113.64.1661718211.81.20.20019802012应用题:(1)路由器(2)位置1(3)Gi2/16部署入侵检测探测器的方式: 1.镜像 2.共享式集线器 3.tap分流(4)子网掩码:255.255.255.224 子网1:202.113.10.128 可用ip:202.113.10.129-202.113.10.158 子网2:202.113.10.160 可用ip:202.113.10.161-202.113.10.190子网3:202.113.10.192 可用ip:202.113.10.193-202.113.10.222 子网4:202.113.10.224 可用ip:202.113.10.225-202.113.10.254

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2