网络工程师计算机等级考试Word文档下载推荐.docx
《网络工程师计算机等级考试Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《网络工程师计算机等级考试Word文档下载推荐.docx(96页珍藏版)》请在冰点文库上搜索。
![网络工程师计算机等级考试Word文档下载推荐.docx](https://file1.bingdoc.com/fileroot1/2023-5/5/e14068ef-1c1d-473f-a026-bde8dc9e5086/e14068ef-1c1d-473f-a026-bde8dc9e50861.gif)
A、/22B、/24C、/26D、/28
〔9〕、将外部公用IP地址转换为外部公用IP地址的技术是
A、RAPRB、NATC、DHCPD、ARP
〔10〕、假定某大学分配给计算机系的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为
A、202.113.16.0/24B、202.113.16.0/25C、202.113.16.128/25D、202.113.16.128/24
〔11〕、以下对IPv6地址FE80:
0:
0801:
FE:
04A1的简化表示中,错误的选项是
A、FE8:
:
801:
04A1B、FE80:
04A1C、FE80:
04A1D、FE80:
4A1
(12)、以下关于路由信息协议RIP的描画中,错误的选项是
A、路由刷新报文主要内容是由假定干(V、D)组成的表
B、矢量V标识该路由器可以抵达的目的网络或目的主机的跳数
C、路由器在接纳到〔V、D〕报文后依照最长途径原那么更新路由表
D、要求路由器周期性地向外发送路由刷新报文
〔13〕、以下关于OSPF协议的描画中,错误的选项是
A、OSPF运用散布式链路形状协议
B、链路形状协议〝度量〞主要是指费用、距离、延时、带宽等
C、当链路形状发作变化时用洪泛法向一切路由器发送信息
D、链路形状数据库中保管一个完整的路由表
〔14〕、在不同AS之间运用的路由协议是
A、RIPB、OSPFC、BGP-4D、ISIS
〔15〕以下关于综合布线的描画中,错误的选项是
A、终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面
B、多介质信息插座是用于衔接双绞线
C、支线线缆铺设经常采用点对点结合和分支结合两种方式
D、采用在管理子系统中更改、添加、交流、扩展线缆的方式来改动线缆路由
〔16〕网桥转发数据的依据是
A、ARP表B、MAC地址表C、路由表D、访问控制列表
〔17〕一台Cisco交流机和一台3COM交流机相连,相连端口都任务在VLANtrunk形式,这两个端口应运用的VLAN协议是
A、ISL和IEEE802.10B、ISL和ISLC、ISL和IEEE802.1QD、IEEE802.1Q和IEEE802.1Q
〔18〕有3台交流机区分装置在办公楼的1~3层,同属于财务部门的6台PC机区分衔接在这3台交流机的端口上,为了提高网络平安性和易管理性,最好的处置方案是
A、改植物理衔接,将6台PC机全部移动到同一层
B、运用路由器,并用访问控制列表〔ACL〕控制主机之间的数据流
C、发生一个VPN,并运用VTP经过交流机的Trunk传达给6台PC机
D、在每台交流机上树立一个相反的VLAN,将衔接6台PC机的交流机端口都分配到这个VLAN中
〔19〕当交流机到根网桥的直接链路出现失效缺点时〔如图,链路L1失效〕,STP协议会将交流机C的阻塞端口的任务形状转换为转发形状,为了省去端口形状转换等候时间,让端口直接由侦听和学习形状转换为转发形状,需配置交流机STP的可选功用是
A、PortFastB、UplinkFastC、BackboneFastD、BPDUFilter
〔20〕以下删除VLAN的命令中,无法执行的是
A、novlan1B、novlan2C、novlan500D、novlan1000
〔21〕当路由表中包括多种路由信息源时,依据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是
A、RIPB、IGRPC、OSPFD、Static
〔22〕只封禁一台地址为193.62.40.230主机的access-list的正确配置是
A、access-list110permitipanyany
access-list110denyiphost193.62.40.230any
access-list110denyipanyhost193.62.40.230
B、access-list110denyiphost193.62.40.230any
access-list110denyipanyhost193.62.40.230
access-list110permitipanyany
C、access-list110denyiphost193.62.40.230any
D、access-list110denyiphost193.62.40.230any
(23)在某园区网中,路由器R1的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Internet上的路由器相连,路由器R1缺省路由的正确配置是
A)iproute0.0.0.00.0.0.0212.112.8.6
B)iproute0.0.0.00.0.0.0212.112.8.9
C)iproute0.0.0.00.0.0.0212.112.8.10
D)iproute0.0.0.00.0.0.0212.112.8.13
(24)某局域网用一台路由器互连4个子网。
各子网的网络地址区分是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26。
运用RIPv1路由协议配置参数与RIP协议的网络地址,其正确的配置是
A、network193.22.56.0255.255.255.192
B、network193.22.56.00.0.0.255
C、network193.22.56.0255.255.255.192
network193.22.56.64255.255.255.192
network193.22.56.128255.255.255.192
network193.22.56.192255.255.255.192
D、network193.22.56.0
〔25〕采用IEEE802.11b规范的对等处置方案,将4台计算机连成一个无线局域网,假设要求该无线局域网与有线局域网衔接,并坚持对等处置方案不变,其处置方案是
A、添加AP
B、无处置方法
C、其中一台计算机再装置一块无线网卡
D、其中一台计算机再装置一块以太网网卡
〔26〕某家庭需求经过无线局域网将散布在不同房间的三台计算机接入Internet,并且ISP只给其分配一个IP地址。
在这种状况下,应该选用的设备是
A、APB、无线路由器C、无线网桥D、交流机
〔27〕在无线局域网中,客户端设备用来访问接入点(AP)的独一标识是
A、BSSIDB、ESSIDC、SSIDD、IP地址
〔28〕DNS正向搜索区的功用是将域名解析为IP地址,WindowsXP系统中用于测试该功用的命令是
A、nslookupB、arpC、netstatD、query
〔29〕以下协议中不是电子邮件协议的是
A、CMIPB、IMAPC、POP3D、SMTP
〔30〕在IIS6.0中用虚拟效劳器构建多个网站时,错误的方法是
A、用不同的主机头称号B、用不同的IP地址C、用非规范的TCP端口号D、用不同的传输层协议
〔31〕Serv-U中可以限制用户名上传信息占用存储空间的选项是
A、用户配额选项B、域配额选项C、用户上传下载率选项D、域上传下载率选项
〔32〕DNS效劳器中,不包括的资源记载是
A、主机资源记载B、别名记载C、FTP效劳器记载D、邮件交流器记载
〔33〕假设一台CiscoPIX525防火墙有如下配置:
Pix525(config)#nameifethernet0P1security100
Pix525(config)#nameifethernet1P2security0
Pix525(config)#nameifethernet2P3security50
那么常用的端口衔接方案是
A、端口P1作为外部接口,P2衔接DMZ,P3作为外部接口
B、端口P1作为外部接口,P2衔接DMZ,P3作为外部接口
C、端口P1作为外部接口,P2作为外部接口,P3衔接DMZ
D、端口P1作为外部接口,P2作为外部接口,P3衔接DMZ
(34)常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据回复速度方面由快到慢的顺序为
A、完全备份、增量备份、差异备份B、完全备份、差异备份、增量备份
C、增量备份、差异备份、完全备份D、差异备份、增量备份、完全备份
〔35〕采用RSA算法,网络中N个用户之间停止加密通讯,学要密钥个数是
A、N*(N-1)B、NC、2ND、N*N
(36)在如下基于网络入侵检测系统的基本机构图中,对应I、II、III模块的称号是
A、数据包捕捉模块、网络协议剖析模块、攻击特征库
B、网络协议剖析模块、数据包捕捉模块、攻击特征库
C、攻击特征库、网络协议剖析模块、数据包捕捉模块
D、攻击特征库、数据库捕捉模块、网络协议剖析模块
〔37〕在Windows2003中,用于显示主机上活动的TCP衔接状况的DOS命令是
A、nbtstat–aB、arp–aC、netstat–aD、netview
剖析以上信息,会形成这种现象的缘由是
A、该计算机网关设置有误
B、该计算机设置的DNS效劳器任务不正常
C、该计算机IP地址与掩码设置有误
D、网站任务不正常
(39)攻击者应用攻破的多个系统发送少量央求去集中攻击其他目的,受益设备由于无法处置而拒绝效劳。
这种攻击被称为
A、Smurf攻击B、DDoS攻击C、SYNFlooding攻击D、Land攻击
(40)在Cisco路由器上停止SNMP设置时,假设集团名为manage,访问权限为只读,那么正确的配置语句是
A、snmp-servercommunitypublicroB、snmp-servercommunitypublicrw
C、snmp-servercommunitymanageroD、snmp-servercommunitymanagerw
二、综合题(每空2分,共40分)
请将每一个空的正确答案写在答题卡【1】~【20】序号的横线上,答在试卷上不得分。
1.计算并填写下表
IP地址126.150.28.57
子网掩码255.240.0.0
地址类别【1】
网络地址【2】
直接广播地址【3】
受限广播地址【4】
子网内的第一个可用IP地址【5】
2.如图1所示,一台Cisco3500系列交流机上衔接2台计算机,他们区分划分在VLAN10(ID号为10)和VLAN11(ID号为11)中。
交流机千兆以太网端口(g0/1)衔接一台路由器,使2个VLAN之间可以通讯,交流机管理地址为167.11.45.2/24,缺省路由地址为167.11.45.1/24。
请阅读以下交流机的配置信息,并补充【6】~【10】空白处的配置命令或参数。
按标题要求完成交流机的配置。
(注:
填写答案时,配置语句的关键字要求拼写完整)
Switch-3548>
enable
Password:
*********
Switch-3548#
Switch-3548#configureterminal
Switch-3548(config)#hostnameSwitch-lib
Switch-lib(config)#
Switch-lib(config)#interfacevlan1
Switch-lib(config-if)#noshutdown
Switch-lib(config-if)#ipaddress【6】配置交流机的管理地址
Switch-lib(config-if)#exit
Switch-lib(config)#ipdefault-gateway167.11.45.1
Switch-lib(config)#vtpdomainlib
Switch-lib(config)#vtpmodetransparent
Switch-lib(config)#exit
Switch-lib#vlandata
Switch-lib(vlan)#vlan【7】树立VLAN10
……树立VLAN11(省略)
Switch-lib(vlan)#exit
Switch-lib#configureterminal
Switch-lib(config)#interfacef0/1
Switch-lib(config-if)#noshutdown
Switch-lib(config-if)#switchport【8】为端口f0/1分配VLAN
Switch-lib(config-if)#exit
Switch-lib(config)#interfacef0/6
……为端口f0/6分配VLAN(省略)
Switch-lib(config)#interfaceg0/1
Switch-lib(config-if)#switchport【9】设置VLANtrunk形式
Switch-lib(config-if)#switchporttrunkencapsulationdotlq
Switch-lib(config-if)#switchporttrunk【10】配置允许中继的VLAN
Switch-lib(config)#exit
Switch-lib#
3.某公司运用DHCP效劳器对公司外部主机的IP地址停止管理,:
1)该公司共有40个可用IP地址为:
59.64.22.11~59.64.22.50
2)DHCP效劳器选用Windows2003Server,其IP地址为:
59.64.22.12
3)DHCP客户机运用的操作系统是WindowsXP
请问答以下效果:
(1)DHCP客户机失掉图2所示信息运用的命令是【11】
(2)如图3所示DHCP效劳器作用域的配置界面中,长度域输入的数值应是【12】
(3)在能为客户机分配地址之前,还必需执行的操作是【13】
(4)DHCP效劳器要为一个客户机分配固定的IP地址时,需求执行的操作是【14】
(5)DHCP客户机要释放已获取的IP地址时,运用的命令是【15】
4.图4是在一台主机上用sniffer捕捉的数据包,请依据显示的信息回答以下的效果。
(1)该主机的IP地址是【16】
(2)该主机上正在阅读的网站是【17】
(3)该主机上设置的DNS效劳器的IP地址是【18】
(4)该主机采用协议停止通讯时,运用的源端口是【19】
(5)依据图中〞No.〞栏中的信息,标示TCP衔接三次握手进程完成的数据包的标号是【20】
三、运用题(共20分)
运用题必需用蓝、黑色钢笔或许圆珠笔写在答题纸的相应位置上,否那么有效。
某网络结构如图5所示,请回答以下有关效果。
(1)设备1应选用哪种网络设备?
(2分)
(2)假定对整个网络实施维护,防火墙应加在图中位置1~位置3的哪个位置上?
(3)假设采用了入侵检测设备对进出网络的流量停止检测,并且探测器是在交流机1上经过端口镜像方式取得流量。
下面是经过相关命令显示的镜像设置的信息。
请问探测器应该衔接在交流机1的哪个端口上?
(2分)除了流量镜像方式外,还可以采用什么方式来部署入侵检测探测器?
(4分)
(4)运用IP地址202.113.10.128/25划分4个相反大小的子网,每个子网中可以容纳30台主机,请写出子网掩码、各个子网网络地址及可用的IP地址段。
〔10分〕
参考答案:
选择题:
1-5CDABA
6-10CDCBC
11-15ABDCB
16-20BDDCA
21-25DBADD
26-30BCAAD
31-35ACDBC
36-40BCDBC
综合题:
【1】A类
【2】126.144.0.0
【3】126.159.255.255
【4】255.255.255.255
【5】126.144.0.1
【6】167.11.45.2255.255.255.0
【7】10namevlan10
【8】accessvlan10
【9】modetrunk
【10】allowedvlan10,11或allowedvlan10-11
【11】ipconfig/all
【12】8
【13】配置DHCP效劳器选项(激活)
【14】激活作用域
【15】ipconfig/release
【16】202.113.64.166
【17】
【18】211.81.20.200
【19】80
【20】12
运用题:
〔1〕路由器
〔2〕位置1
〔3〕Gi2/16
部署入侵检测探测器的方式:
1.镜像
2.共享式集线器
3.tap分流
〔4〕子网掩码:
255.255.255.224
子网1:
202.113.10.128可用ip:
202.113.10.129-202.113.10.158
子网2:
202.113.10.160可用ip:
202.113.10.161-202.113.10.190
子网3:
202.113.10.192可用ip:
202.113.10.193-202.113.10.222
子网4:
202.113.10.224可用ip:
202.113.10.225-202.113.10.254
2020年9月计算机等级考试四级网写意试试题
一、选择题(以下各题A、B、C、D四个选项中,只要一个选项是正确的,请将正确选项涂在答题卡相应位置上,答在试卷上不得分)
(1)以下关于宽带城域网会聚层基本功用的描画中,错误的选项是
A)汇接接入层的用户流量,停止数据转发和交流
B)依据接入层的用户流量,停止流量平衡、平安控制等处置
C)提供用户访问Internet所需求的路由效劳
D)依据处置结果把用户流量转发到中心交流层
(2)以下关于光以太网技术特征的描画中,错误的选项是
A)可以依据用户的需求分配带宽
B)以信元为单位传输数据
C)具有维护用户和网络资源平安的认证和授权功用
D)提供分级的QoS效劳
(3)以下关于RPR技术的描画中,错误的选项是
A)RPR可以在30ms内隔离出现缺点的结点和光纤段
B)RPR环中每一个结点都执行SRP公允算法
C)两个RPR结点之间的裸光纤最大长度为100公里
D)RPR的内环和外环都可以传输数据分组与控制分组
(4)CableModem下行速率在
A)64Kbps-200Kbps
B)200Kbps-10Mbps
C)10Mbps-20Mbps
D)20Mbps-36Mbps
(5)以下关于路由器技术目的的描画中,错误的选项是
A)路由器的包转发才干与端口数量、端口速率、包长度和包类型有关
B)高功用路由器普通采用共享背板的结构
C)丢包率是权衡路由器超负荷任务的功用目的之一
D)路由器的效劳质量主要表如今队列管理机制与支持的QoS协议类型上
(6)一台交流机具有48个10/100Mbps端口和2个1000Mbps端口,假设一切端口都任务在全双工形状,那么交流机总带宽应为
A)8.8Gbps
B)12Gbps
C)13.6Gbps
D)24.8Gbps
(7)假定效劳器系统可用性到达99.99%,那么每年的停机时间必需小于
A)4分钟
B)10分钟
C)53分钟
D)106分钟
(8)IP地址192.168.15.136/29的子网掩码可写为
A)255.255.255.192
B)255.255.255.