计算机四级网络工程师笔试试题及答案Word格式文档下载.docx
- 文档编号:22138024
- 上传时间:2023-02-02
- 格式:DOCX
- 页数:15
- 大小:275.18KB
计算机四级网络工程师笔试试题及答案Word格式文档下载.docx
《计算机四级网络工程师笔试试题及答案Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《计算机四级网络工程师笔试试题及答案Word格式文档下载.docx(15页珍藏版)》请在冰豆网上搜索。
(6)C一台交换机的总带宽为8.8Gbps,如果该交换机拥有两个全双工1000Mbps光端口,那么最多还可以提供的全双工10/100Mbps电端口的数量是
A)12B)16C)24D)48
2*(2*1000+X*100)Mbps=8800Mbps得:
X=24
(7)A下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是
A)无故障连续工作时间大于1万小时B)系统故障恢复时间小于30分钟
C)主备用系统切换时间小于50毫秒D)SDH接口自动保护切换时间小于50毫秒
A错应为大于10万小时
(8)CIP地址块202.192.33:
160/28的子网掩码可写为
A)255.255.255.192B)255.255.255.224
C)255.255.255.240D)255.255.255.248
此IP掩码最后8位11110000所以等于240
(9)A下图是网络地址转换NAT的一个示例。
图中①和②是转换前后的地址,它们依次应为
A)10.0.0.1,3342和202.0.1.1,5001B)202.0.1.1,5001和10.0.0.1,3342
C)135.2.1.1,80和10.0.0.1,3342D)10.0.0.1,3342和135.2.1.1,80
此类题满足两大条件:
1、上下相反(左边了左边,右边了右边。
图上数据稍看便知)。
2、访问Internet网时,D不变,Internet网访问内网时,S不变。
故:
选A。
3、 (10)CIP地址块202.113.79.0/27,202.113.79.32/27和202.113.79.64/26经过聚合后可分配的IP地址数为
A)62 B)64 C)126 D)128答:
202.113.79.0/25故2^7-2=126(减去全1和全0的IP)
4、(11)D下列对EM地址FE23:
0:
050D:
BC:
03DA的简化表示中,错误的是
A)FE23:
:
50D:
03DAB)FE23:
03DA
C)FE23:
O:
SOD:
03DAD)FE23:
出现两次双冒号。
(12)C以下协议中不属于内部网关协议的是
A)RIP
B)OSPF
C)BGP
D)IGRP
BGP边界网关协议不属于。
(13)BR1,R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,如果R1收到R2发送的如下图(b)所示的(V,D)报文后,更新后RI的五个路由表项的距离值从上到下依次为0、4、4、3、2
那么、a、b、c、d、e可能的数值依次为
A)0、5、4、3、2B)1、3、4、3、1
C)2、3、4、1、1 D)3、4、3、3、1
20的网络一定得是3,40的网络不能是1.所以选B。
(14)B每一个OSPF区域拥有一个区域标识符,区域标识符的位数是
A)16
B)32
C)48
D)64 解:
请记住32位。
(15)A使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是
A)二层交换机B)三层交换机
C)路由器D)集线器解:
工作在数据链路层选A
(16)D下列关于综合布线系统的描述中,错误的是
A)双绞线扭绞可以减少电磁干扰B)管理子系统设置在楼层配线间内C)多介质插座是用来连接铜缆和光纤的D)对于建筑群子系统直埋布线是最理想的方式
解:
(地下管道)直埋错。
*(17)C加快Catalyst3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是
A)spanning-treebackbonefastB)spanning-treeportfastdefault
C)spanning-treeuplinkfastmax-update-rate32000D)setspantreeuplinkfastenablerate40
直接链路选C,间接链路选A。
*(18)B将Catalyst6500交换机的系统时间设定为“2010年3月26日,星期五,9点19分25秒”,正确配置是
A)setclockfri26/3/20109:
19:
25B)settimefri3/26/20109:
19.:
25
C)settimefri26/3/20109:
25D)setclock3/26/2010fri9:
格式是 settime[day_of_week][yue/ri/nian][shi:
fen;
miao]
*(19)D如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输ULANID为1、10、20和30的4个VLAN信息,Catalyst3548交换机VLANTrunk的正确配置是
A)Switch-3548(config-if)#switchporttrunkencapsulationdot1q
Switch-3548(config-if)#switchporttrunkallowedvlan1,10,20,30
B)Switch-3548(config-if)#switchportmodetrunk
Switch-3548(config-if)#switchporttrunkencapsulationisl
Switch-3548(config-if)#switchporttrunkallowedvlan1-30
C)Switch-3548(config-if)#switchportmodetrunk
Switch-3548(config-if)#switchporttrunkencapsulationnegotiate
D)Switch-3548(config-if)#switchportmodetrunk
Switch-3548(config-if)#switchporttrunkencapsulationdot1q
此题考察VLANTrunk协议配置。
1、进入中继模式2、封装协议3、指定trunk所属的VLAN。
其中isl是Cisco公司特有。
所以选择国际标准的IEEE802.1Q即dot1q另外不能使用中线。
*(20)D在Catalyst6500交换机上将端口3/1至3/24的传输速率设置为1Gbps,正确的配置是
A)setportspeed3/1-3/241000000B)setportspeed3/1-241000000
C)setportspeed3/1-3/241000D)setportspeed3/1-241000
知识点:
交换接速率单位Mbps和采用[槽位号/端口号]
(21)A下图是主机A发送的数据包通过路由器转发到主机B的过程示意图。
根据图中给出的信息,数据包2的目的IP地址和目的MAC地址分别是
A)222.4.59.2和OOd0.63c3.3c41
B)222.4.59.1和OOe0.4c3a.285f
C)222.4.57.2和OOd0.63c3.3c41
D)222.4.59.2和OOe0.4c3a.285f
分组交换中,目的IP地址是不变的,而目的MAC地址改为下一跳路由器的MAC地址。
*(22)B定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是
A)access-list198permiticmp166.129.130.0255.255.255.0any
access-list198denyicmpanyany
access-list198permitipanyany
B)access-list198permiticmp166.129.130.00.0.0.255any
access-list198denyicmpanyany
C)access-list99permiticmp166.129.130:
00.0.0.255any
access-list99denyicnipanyany
access-list99permitipanyany
D)access-list100permiticmp166.129.130.00.0.0.255any
access-list100permitipanyany
access-list100denyicmpanyany
封禁ICMP采用扩展ACL(100-199)C错。
访问控制列表采用顺序方式D错。
采用反掩码A错。
*(23)C某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16Cisco路由器的正确配置是
A)Router(config)#routerospf63
Router(config-router)#network169.111.0.00.0.0.0area0
Router(config-router)#area0range169.111.0.0255.255.0.0
B)Router(config)#routerospf63
Router(config-router)#network169.111.0.0255.255.0.0area0
Router(config-router)#area0range169.111.0.0255.255.0.0
C)Router(config)#routerospf63
Router(config-router)#network169.111.0.00.0.255.255area0
D)Router(config)#routerospf63
Router(config-router)#area0range169.111.0.00.0.255.255
子网地址用反掩码A、B错。
特定范围内子网集合子网掩码D错
*(24)DCisco路由器执行showaccess-list命令显示如下一组信息
StandardIPaccesslistblock
deny10.0.0.0,wildcardbits0.255.255.255log
deny172.16.0.0,wildcardbits0.15.255.255
permitany
根据上述信息,正确的access-list配置是
A)Router(config)#access-liststandardblock
Router(config-std-nacl)#deny10.0.0.0255.0.0.0log
Router(config-std-nacl)#deny172.16.0.0255.240.0.0
Router(config-std-nacl)#permitany
B)Router(config)#ipaccess-liststandardblock
Router(config-std-nacl)#permitany
Router(config-std-nacl)#deny10.0.0.00.255.255.255log
Router(config-std-nacl)#deny172.16.0.00.15.255.255
C)Router(config)#ipaccess-liststandardblock
Router(config-std-nacl)#deny10.0.0.0255.0.0.0log
D)Router(config)#ipaccess-liststandardblock
Router(config-std-nacl)#deny10.0.0.00.255.255.255log
Router(config-std-nacl)#deny172.16.0.00.15.255.255
1、均用反掩码A/C错。
2、顺序结构B错
(25)C下列关于无线网络HiperLAN/2协议的描述中,错误的是
A)采用5GHz工作频段B)上行速率最多可达54Mbps
C)室外最大覆盖范围为30米 D)可支持面向连接的传输服务
室外150m,室内30m
(26)B下列对IEEE802.11协议的描述中,错误的是
A)定义了无线节点与无线接入点两种类型的设备B)物理层采用FSK调制方式
C)MAC层采用CSMA/CA协议D)点-点工作模式可支持最多由256个结点组成的无线Adhoc网络
DSSS和FHSS调制B错
(27)D下列对CiscoAironet1100系列接入点的描述中,错误的是
A)支持802.11b与802.11g协议B)工作在2.4GHz频段
C)使用CiscoIOS操作系统D)起到无线路由器的作用
iscoAironet1100提供了可升级的802.11b无线、集成式多样化双极天线以及全新的安装系统,能够方便地安装在多个位置和方向。
CiscoAironet1100采用了CiscoIOS®
软件。
用于独立的无线网络中心或无线网络与有线网络间的连接。
D错
符合802.11b
支持802.11b客户机的现有安装群
成熟的技术包含了增强特性
采用了无线可升级的技术
∙提供移植到未来技术的移植路径,例如802.11g和硬件辅助的高级加密标准(AES)
*(28)A下列不属于Windows2003系统下DNS服务器的参数是
A)作用域B)资源记录C)正向查找区域D)反向查找区域
解:
作用域为OSPF参数
*(29)A在Windows2003系统下DHCP服务器中添加排除时,应输入的信息是
A)起始IP地址和结束IP地址B)起始IP地址和网关地址
C)起始IP地址和MAC地址D)起始IP地址和掩码
*(30)B下列对于用IIS6.0在一个服务器上建立多个网站的描述中,错误的是
A)可以使用虚拟服务器的方法在一台服务器上构建多个网站
B)多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型
C)可以为每个网站创建惟一的主目录并存储在本地服务器
D)在网站的配置选项中能够限制网站可使用的网络带宽
协议类型改为应用层非标准TCP端口号。
*(31)A下列Serv_UFTP服务器的选项中,不提供“IP访问选项”的是
A)服务器选项B)域选项
C)组选项 D)用户选项
服务器无此选项
(32)B使用Outlook创建邮件帐户时,不能选择的邮件接收服务器类型是
A)POP3B)HTTPC)IMAP D)SMTP
我觉得有问题!
有资料称选D因A、B、C为接受邮件服务器类型。
D为发送邮件服务器类型
(33)A差异备份、增量备份、完全备份三种备份策略的备份速度由快到慢依次为
A)增量备份、差异备份、完全备份B)差异备份、增量备份、完全备份
C)完全备份、差异备份、增量备份D)完全各份、增量备份、差异备份
无法说注意:
增量备份为上一次备份而差异备份是上一次完全备份。
(34)CCiscoPIX525防火墙可以进行操作系统映像更新的访问模式是
A)非特权模式B)特权模式C)监视模式D)配置模式
监视模式可映像更新和口令恢复
*1.CiscoPIX525防火墙命令模式
模式进入方式提示符功能
非特权模式登陆后自动进入Firewall>
特权模式在用户模式下执行enableFirewall#改变当前配置
配置模式在特权模式下执行configuretFirewall(congfig)#系统配置
监视模式启动时按下Escape键monitor>
系统映像更新,口令恢复
(35)B下列攻击手段中,基于网络的入侵防护系统无法阻断的是
A)SYNFloodingB)SQL注入C)DDOSD)PingofDeath
SQL注入为漏洞入侵,采用应用入侵保护系统AIPS。
其他采用基于网络的入侵防护系统NIPS即可
*(36)A下列安全设备中,不能部署在网络出口的是
A)网络版防病毒系统 B)防火墙C)入侵防护系统D)UTM
防病毒工具病毒入口进行保护入侵防御系统服务器前或网络出口UTM统一威胁管理网络出口保护目的网络
(37)B如果Cisco路由器有如下SNMP的配置
Router(config)#snnip-serverenabletraps
Router(config)#sump-serverhostadmin
那么,下列描述中错误的是
A)主机是接收信息的管理站
B)主机使用UDP的162端口接收信息
C)路由器向主机admin.tjut.edu:
cn发送自陷消息而得不到确认时会自动重发
D)路由器使用团体字admin向主机发送信息
解:
选C 当出现自陷traps情况如:
冷启动代理发出‘团体名’和TrapsPDU,管理站不必应答。
(38)A攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为
A)DNS欺骗攻击B)ARP欺骗攻击
C)暴力攻击D)重放攻击
DNS服务器被攻击
(39)C校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是
A)本地域名服务器无法与外部正常通信
B)提供被访问服务器名字解析的服务器有故障
C)该计算机DNS设置有误
D)该计算机与DNS服务器不在同一子网
D项并不需要在一个子网,无关紧要的答案
(40)D下列关于漏洞扫描技术和工具的描述中,错误的是
A)X-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描
B)ISS的InternetScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞
C)主动扫描可能会影响网络系统的正常运行
D)漏洞扫描工具的主要性能指标包括速度、漏洞数量及更新周期、是否支持定制攻击等
解:
非主机内部,应为网络设备。
主机内部采用SystemScanner工具选B
二、综合题(每空2分,共40分)
1.计算并填写下表
IP地址
145.189.24.3
子网掩码
255.255.224.0
地址类别
【1】
网络地址
【2】
直接广播地址
【3】
主机号
【4】
子网内的最后一个可用IP地址
【5】
B类;
145.189.0.0/19;
145.189.31.255;
0.0.24.3;
145.189.31.254;
2.如图1所示,某校园网使用lOGbps的POS技术与CERNET相连,POS接口的帧格式使用SDH,R1和R2之间使用静态路由。
请阅读以下
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络工程师 笔试 试题 答案