分享

2011年3月全国计算机四级网络工程师真题及答案

 竹叶青茶0564 2011-08-27

20113月全国计算机等级考试四级笔试试卷

网络工程师

一、选择题(每小题1分,共40分)

下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确的选项涂写在答题卡相应位置上,答在试卷上不得分。

(1)    按照ITU标准,传输速率为155.520Mbps的标准是

AOC-3      BOC-12      C)OC-48   D)OC-192

(2)    下列关于RPR技术的描述中,错误的是

A)RPR能够在50ms内隔离出现故障的节点和光纤段

B)RPR环中每一个节点都执行SRP公平算法

C)两个RPR节点之间的裸光纤最大长度为100公里

D)RPR用频分复用的方法传输IP分组

(3)    以下关于IEEE802.16协议的描述中,错误的是

A)802.16主要用于解决城市地区范围内的宽带无线接入问题

B)802.16a用于移动结点接入

C)802.16d用于固定结点接入

D)802.16e用于固定或移动结点接入

(4)    下列关于xDSL技术的描述中,错误的是

A)xDSL技术按上行与下行速率分为速率对称与非对称两类

B)ADSL技术在现有用户电话线上同时支持电话业务和数字业务

C)ADSL上行传输速率最大可以达到8Mbps

D)HDSL上行传输速率为1.544Mbps

(5)    下列关于服务器技术的描述中,错误的是

A)对称多处理技术可以在多CPU结构的服务器中均衡负载

B)集群系统中一台主机出现故障时不会影响系统的整体性能

C)采用RISC结构处理器的服务器通常不采用Windows操作系统

D)采用RAID技术可提高磁盘容错能力

(6)    一台交换机具有4810/100Mbps端口和21000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为

A) 8.8Gbps             B) 12.8Gbps          C) 13.6Gbps          D) 24.8Gbps

(7)    服务器系统年停机时间为8.5小时,系统可用性可以达到

A)99%                   B)99.9%                C)99.99%             D)99.999%

(8)    IP地址块211.64.0.0/11的子网掩码可写为

A) 255.192.0.0        B) 255.224.0.0              C) 255.240.0.0              D) 255.248.0.0

(9)    某企业产品部的IP地址块为211.168.15.192/26,市场部的为211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为

A)211.168.15.0/25   B)211.168.15.0/26       C)211.168.15.128/25     D)211.168.15.128/26

(10)IP地址块59.67.79.128/2859.67.79.144/2859.67.79.160/27经聚合后可用地址数为

A)62                     B)64                           C)126                        D)128

(11)下列对IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是

A)FF23::0510:0:0:9C5B                         B)FF23:0:0:0:0510::9C5B

C)FF23:0:0:0:051::9C5B                D)FF23::510:0:0:9C5B

(12)将专用IP地址转换为公用IP地址的技术是

A)ARP                    B)DHCP                C)UTM                 D)NAT

(13)R1R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图a所示,当R1收到R2发送的如图b的(VD)报文后,R1更新的路由表项中距离值从上到下依次为0443

 

目的网络

距离

路由

10.0.0.0

0

直接

20.0.0.0

5

R2

30.0.0.0

4

R3

40.0.0.0

3

R4

目的网络

距离

10.0.0.0

1

20.0.0.0

2

30.0.0.0

3

40.0.0.0

4


                            
a                                     b

那么,1234可能的取值依次为

A)0543         B)1343       C)2341      D)3433

(14)不同AS之间使用的路由协议是

A)BGP-4                 B)ISIS                  C)OSPF                D)RIP

(15)下列关于局域网设备描述中,错误的是

A)中继器工作在MAC

B)连接到一个集线器的所有结点共享一个冲突域

C)交换机在源端口与目的端口间建立虚连接

D)网桥的主要性能指标包括帧转发速率和帆过滤速率

(16)下列关于综合布线系统的描述中,错误的是

A)STPUTP的抗电磁干扰能力强

B)管理子系统提供与其他子系统连接的手段

C)对于建筑群子系统说,架空布线是最理想的方式

D)对高速率终端用户可直接铺设光纤到桌面

(17)下列对交换机的描述中,错误的是

A)交换机根据接收数据包括中的IP地址过滤和转发数据

B)交换机可将多台数据终端设备连接在一起,构成星状结构的网络

C)交换机有存储转发快速转发和碎片丢弃三种交换模式

D)交换机允许多对站点进行并发通信

(18)下列中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配置都与交换机A相同。交换机ABVTP工作模式的正确配置是

A) set vtp mode transparent set vtp mode server

B) set vtp mode server set vtp mode transparent

C) set vtp mode server set vtp mode client

D) set vtp mode server set vtp mode server

(19) Cisco Catalyst 3548以太网交换机上建立一个名为lib105VLAN,正确的配置是

A   Switch-3548#vlan 1 name lib 105

Switch-3548#exit

B)      Switch-3548(vlan)#vlan 1 name lib 105

Switch-3548(vlan)#exit

C)     Switch-3548(vlan)#vlan 1000 name lib 105

Switch3548(vlan)#exit

D)     Switch-3548(vlan)#vlan 1002 name lib 105

Switch-3548(vlan)#exit

(20)Catalyst 6500交换机的设备管理地址设置为203.29.166.9/24,缺省网关的IP地址为203.29.166.1,正确的配置语句是

A)set interface vlan1 203.29.166.9 0.0.0.255 203.29.166.1

B)set interface vlan1 203.29.166.9 255.255.255.0 203.29.166.1

C)set interface sc0 203.29.166.9 0.0.0.255 203.29.166.1

D)set interface sc0 203.29.166.9 255.255.255.0 203.29.166.1

(21)封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的ICMP数据包,正确的access-list配置是

A  Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 any

Router(config)#access-list 110 deny icmp any any

Router(config)#access-list 110 permit ip any any

B   Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any

  Router(config)#access-list 110 permit ip any any

  Router(config)#access-list 110 deny icmp any any

C   Router(config)#access-list 110 perimt icmp 212.78.170.0 0.0.0.255 any

Router(config)#access-list 110 deny icmp any any

Router(config)#access-list 110 permit ip any any

D   Router(config)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any

Router(config)#access-list 110 deny icmp any any

Router(config)#access-list 110 permit ip any any

(22)Cisco路由器执行show access-list命令显示如下一组控制列表信息

   Standard IP access list 30

deny   127.0.0.0,wildcard bits 0.255.255.255

deny   172.16.0.0,wildcard bits 0.15.255.255

permit any

根据上述信息,正确的access-list配置是

A   Router(config)#access-list 30 deny 127.0.0.0 255.255.255.0

Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0

Router(config)#access-list 30 permit any

B   Router(config-std-nacl)#access-list 30 deny 127.0.0.0 0.255.255.255

Router(config-std-nacl)#access-list 30 deny 172.16.0.0 0.15.255.255

Router(config-std-nacl)#access-list 30 permit any

C   Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255

Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255

Router(config)#access-list 30 permit any

D   Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255

Router(config)#access-list 30 permit any

Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255

(23)通过拨号远程配置Cisco路由器时,应使用的接口是

AAUX        BConsole          CEthernet        DVTY

(24)Cisco路由器上配置RIP v1路由协议,参与RIP路由的网络地址有193.22.56.0/26193.22.56.64/26193.22.56.128/26193.22.56.192/26,正确的配置命令是

ARouter(config)# network 193.22.56.0 0.0.0.255

BRouter(config-router)# network 193.22.56.0 255.255.255.0

CRouter(config)# network 193.22.56.0

DRouter(config-router)# network 193.22.56.0

(25)下列关于蓝牙技术的描述中,错误的是

A)工作频段在2.402GHz~2.480GHz

B)非对称连接的异步信道速率是433.9kbps/57.6kbps

C)同步信道速率是64 kbps

D)扩展覆盖范围是100

(26)下列关于IEEE802.11b协议的描述中,错误的是

A)采用CSMA/CA介质访问控制方法

B)允许无线节点之间采用对等通信方式

C)室内环境通信距离最远为100

D)最大传输速率可以达到54Mbps

(27)下列关于Cisco Aironet1100进入快速配置步骤的描述中,错误的是

A)使用5类无屏蔽双绞线将PC机和无线接入点连接起来

B)接入点加电后,确认PC机获得了10.0.0.x网段的地址

C)打开PC机浏览器,并在浏览器的地址栏输入接入点的默认IP地址10.0.0.254

D)输入密码进入接入点汇总状态页面,并点击“Express Setup”进入快速配置页面

(28)下列关于Windows2003系统下DNS服务器参数的描述中,错误的是

A)安装DNS服务时,根服务器被自动加入到系统中

B)反向查找区域用于将IP地址解析为域名

C)主机记录的TTL是该记录被查询后放到缓存中的持续时间

D)转发器用于将外部域名的查询转发给内部DNS服务器

(29)下列关于Windows2003系统下DHCP服务器参数的描述中,错误的是

A)作用域是网络上IP地址的连续范围

B)排除是从作用域内排除的有限IP地址序列

C)保留不可以使用被排出的IP地址序列

D)地址池是作用域应用排除范围之后剩余的IP地址

(30)下列关于Windows2003系统下WWW服务器配置的描述中,错误的是

A)设置默认文档后使用浏览器访问网站时能够自动打开网页

B)网站选项可设置网站的标识,并可启用日志记录

C)目录安全选项可选择配置身份验证和访问控制、IP地址和域名限制、安全通信

D)性能选项可设置影响带宽使用的属性及客户端Web连接的数量和超时时间

(31)下列关于Serv_U  FTP服务器配置的描述中,错误的是

A)配置服务器域名时,可以使用域名或其它描述

B)配置服务器IP地址时,服务器有多个IP地址需分别添加

C)配置服务器域端口号时,可使用端口21或其它合适的端口号

D)配置域存储位置时,小的域应选择 .INI文件存储而大的域应选择注册表存储

(32)下列关于邮件系统工作过程的描述中,错误的是

A)用户使用客户端软件创建新邮件

B)客户端软件使用SMTP协议将邮件发送到接收方的邮件服务器

C)接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理

D)接收方客户端软件使用POP3IMAP4协议从邮件服务器读取邮件

(33)差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为

A)增量备份、差异备份、完全备份     B)差异备份、增量备份、完全备份

C)完全备份、差异备份、增量备份     D)完全备份、增量备份、差异备份

(34)Cisco PIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是

Afixup        Bconduit      Cglobal      Dnameif

(35)下列方式中,利用主机应用系统漏洞进行攻击的是

ALand攻击                     B)暴力攻击

C)源路由欺骗攻击                DSQL注入攻击

(36)以下不属于网络安全评估内容的是

A)数据加密                      B)漏洞检测

C)风险评估                      D)安全审计

(37)Cisco路由器上使用团体字pub向管理站pub.abc.edu.cn发送自陷消息,正确的snmp配置语句是

A   snmp-server enable traps

              snmp-server host pub.abc.edu.cn pub

B   snmp-server traps enable

              snmp-server host pub.abc.edu.cn pub

C   snmp-server enable traps

              snmp-server pub.abc.edu.cn pub

D   snmp-server traps enable

snmp-server pub.abc.edu.cn pub

(38)下列关于漏洞扫描技术和工具的描述中,错误的是

A)主动扫描工作方式类似于IDS

BCVE为每个漏洞确定了唯一的名称和标准化的描述

CX-Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描

DISSSystem Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞

(39)在一台主机上涌浏览器无法访问到域名为www.abc.edu.cn的网站,并且在这台主机上执行tracert命令时有如下信息

           Tracing route to www.abc. edu.cn[202.113.96.10]

           Over maximum of 30 hops:

           1      <1ms      <1ms       <1ms       59.67.148.1

           2   59.67.148.1      reports:Destination net unreachable

Trace complete

分析以上信息,会造成这种现象的原因是

A)该计算机IP地址设置有误

B)相关路由器上进行了访问控制

C)该计算机没有正确设置DNS服务器

D)该计算机设置的DNS服务器工作不正常

(40)攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为

ADNS欺骗攻击                  BDDOS攻击

C)重放攻击                        DSYN Flooding攻击

、综合题(每空 2 分,共 40 )

请将每一个空的正确答案写在答题卡【1~20】序号的横线上,答在试卷上不得分。

1.计算并填写下表

   IP地址

191.23.181.13

子网掩码

255.255.192.0

地址类别

1

网络地址

2

直接广播地址

3

主机号

4

子网内的最后一个可用IP地址

5

2.如图1所示,某园区网用2.5GbpsPOS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是,园区网内部采用OSPF协议,园区网与Internet的连接使用静态路由。

 

R4

Internet

R1

园区网

R2

R3

211.100.66.0/26

211.100.66.64/26

221.195.178.1/30

Interface POS3/0

 

Interface POS3/0

221.195.178.2/30

2.5Gbps

 

 

Interface g0/1

166.12.45.1/24

Interface g0/1

166.12.45.2/24

1 网络结构图

请阅读以下R1R3的部分配置信息,并补充【6~10】空白处的配置命令或参数,按题目要求完成路由器的配置。

R1缺省路由的配置信息

Router-R1 #configure terminal

Router-R1(config)#

Router-R1(config)# ip router 0.0.0.0     6  

Router-R1(config)# exit

Router-R1 #

R3POS接口和OSPF协议的配置信息

Router-R3 # configure terminal

Router-R3 (config) #

Router-R3(config) # interface pos3/0

Router-R3(config-if) # description To Internet

Router-R3(config-if) # bandwidth 2500000

Router-R3(config-if) # ip address 221.195.178.1 255.255.255.252

Router-R3(config-if) # crc 32

Router-R3(config-if) # pos    7    

Router-R3(config-if) # no ip directed-broadcast

Router-R3(config-if) # pos flag     8   

Router-R3(config-if) # no shutdown

Router-R3(config-if) # exit

Router-R3(config)# router ospf 65

Router-R3(config-router)# network 211.100.66.0     9   area 0

Router-R3(config-router)# redistribute connected metric-type 1 subnets

Router-R3(config-router)# area 0 range 211.100.66.0     10    

Router-R3(config-router)# exit

Router-R3(config)#

3. 某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上连续执行“ipconfig /all”和” ipconfig /renew”命令,执行“ipconfig /all”得到的部分信息如图2所示,执行“ipconfig /renew”命令时,在客户机捕获的报文及相关分析如图3所示。请分析图中的信息,补全【11~15】的内容。

Ethernet adapter 本地连接:

Description……………...Broadcom 440x 10/100 Integrated Controller

Physical Address……......00-16-18-F1-C5-68

Dhcp Enabled…………...Yes

IP Address…………….....192.168.0.50

Subnet Mask………..........255.255.255.0

Default Gateway………....192.168.0.1

DHCP server……………..192.168.0.100

DNS server……………….192.168.0.100

Lease Obtained…………...20101118 8:29:03

Lease Expires…………...20101126 8:29:03

2 DHCP客户机执行ipconfig /all 获取的部分信息

编号  IP地址            目的IP地址                  报文摘要                                                      报文捕获时间

1       192.168.0.50       11                        DHCP:Request,Type:DHCP request    2010-11-18 09:10:00

2       192.168.0.100  12                        DHCP:Reply,Type:DHCP ack                    2010-11-18 09:10:00

 DHCP:-----DHCP Header-----

         DHCP:Boot record type                                               =2(Reply)

         DHCP:Hardware address Type                             =1  (10M Ethernet)

         DHCP:Hardware address length                                    =13 bytes

         DHCP:Hops                                                                 =0

         DHCP:Transaction id                                         =2219121F

         DHCP:Elapsed boot time                                             =0 seconds

         DHCP:Flags                                                                 =0000

         DHCP:0                                                              =no broadcast

DHCP:Client self-assigned address                       =[0.0.0.0]

DHCP:Client address                         =[192.168.0.50]

DHCP:Next Server to use in bootstrap          =[0.0.0.0]

DHCP:Relay Agent                          =[0.0.0.0]

         DHCP:Client hardware address                                     =14

    DHCP:Host name                                                        =“”

    DHCP:Boot file name                                         =“”

DHCP:Vendor Information tag                                     =53825363

         DHCP:Message Type                                          =5(DHCP Ack)

         DHCP:Address renewel interval                                    =345600(seconds)

         DHCP: Address rebinding interval                       =604800(seconds)

         DHCP: Request IP Address leased time                         =691200(seconds)

         DHCP:Sever IP Address                                      =[192.168.0.100]

         DHCP:Submast                                                   =255.255.255.0

         DHCP:gateway address                                        =[192.168.0.1]

         DHCP:Domain Name Server address                            =15

 

 

 

 

 

 

 

3 DHCP客户机上执行ipconfig /renew时捕获的报文及第2条报文的分析


16

 

[202.113.64.137]

[202.113.64.3]

DNS: C ID=14099 OP=QUERY NAME=ftp.pku.edu.cn

74

0:00:04.267

17

 

[202.113.64.3]

[202.113.64.137]

DNS: R ID=14099 OP=QUERY STAT=OK NAME=ftp.pku.edu.cn

161

0:00:04.270

18

 

[202.113.64.137]

[202.38.97.197]

TCP: D=21 S=2263 SYN SEQ=3176842225 LEN=0 WIN=65535

62

0:00:04.273

19

 

[202.38.97.197]

[202.113.64.137]

TCP: D=2263 S=21 SYN =3176842226 =3674909727 LEN=0

62

0:00:04.274

20

 

[202.113.64.137]

[202.38.97.197]

TCP: D=21 S=2263        ACK=3674909728 WIN=65535

60

0:00:04.275

21

 

[202.38.97.197]

[202.113.64.137]

FTP: R   PORT=2263    220-Welcome to public FTP sevice in P

110

0:00:04.278

22

 

[202.38.97.197]

[202.113.64.137]

FTP: R   PORT=2263      220

60

0:00:04.278

23

 

[202.113.64.137]

[202.38.97.197]

TCP: D=21 S=2263 ACK=3674909790 WIN=65473

60

0:00:04.278

TCP:-----TCP Header------

        TCP:

        TCP:Source port                   = 2263

        TCP:Dastination port             =21  (FTP-ctrl)

        TCP:Initial sequence number  =3176842225

        TCP:Next expected Seq number=3176842226

        TCP:Data offset                     =28  bytes(4 bits)

        TCP:Reserved Bits:Reserved for Future Use(6 bits)

        TCP: flags                             =

        TCP:                                0  =(Conjestion Window Reduced(CWR) NOT set)

 

4.4是校园网是一台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包

请根据图中信息回答下列问题。

(1) ftp.pku.edu.cn对应的IP地址是16

(2) 图中①②③处删除了部分显示信息,其中②和③处的信息分别是1718

(3) 主机202.113.64.3的功能是19

(4) 当需要回放捕获的数据包时,可以使用Sniffer内置的20

三、应用题(20)

应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。

请根据图5所示网络结构回答下列问题。

S0

S1

E0:172.19.17.1

E2: 172.19.17.2

 

172.19.4.0/24

 

 

172.19.6.0/24

 

 

172.19.7.0/24

 

 

172.19.5.0/24

 

RE

 

E2: 172.19.17.3

RB

RA

S0

 

 

 

 

172.19.54.0/24

 

E0: 172.19.17.9

 

172.19.55.0/24

 

 

 

172.19.52.0/24

 

 

172.19.53.0/24

 

RD

RC

RF

S0

E2: 172.19.17.10

E2: 172.19.17.11

 

 

RG

(1) 填写路由器RG的路由表项①至④(每空2分,共8分)

目的网络

输出端口

172.19.63.192/30

S0(直接连接)

172.19.63.188/30

S1(直接连接)

S0

S1

S0

S1

(2) 请写出路由器RG和路由器RES0口的IP地址。(2分)

(3) 如果该网络内服务器群的IP地址为172.19.52.100~172.19.52.126172.19.53.100~172.19.53.200,要求用一种设备对服务器群提供如下保护:检测发达到服务器群的数据包,如果发现恶意数据包,系统发出警报并阻断攻击。请回答以下两个问题:

第一,写出这种设备的名称。(2分)

第二,该设备应该部署在图中的哪个设备的哪个接口。(2分)

4)如果将172.19.52.128/26划分3个子网,其中前两个子网分别能容纳10台主机,第三个子网能容纳20台主机。请写出子网掩码及可用的IP地址段。(6分)(注:请按子网顺序号分配网络地址)。


20113四级网络工程师答案(仅供参考)

15   A D D C B     610  C B B C A 

1115 C D B A A     1620 C A A C D 

2125 D C A D B     2630 D C D C D 

3135 B B A B D     3646 A A A B D 

二、综合题,

1B

2191.23.128.0

3191.23.191.255

40.0.53.13

5191.23.191.254

60.0.0.0 166.12.45.1

7framing sonet

8s1 s0 0

90.0.0.127        

10255.255.255.128

11192.168.0.100       

12192.168.0.50

136                   

14001618F1C568       

15192.168.0.100

16202.38.97.197

17SEQ

181        

19DNS服务器

20,生成器       

三、应用题

1)①172.19.17.0/29

172.19.17.8/29

172.19.4.0/22

172.19.52.0/22

2172.19.63.193  172.19.63.194

3NIPS, RDE2接口

4        掩码           可用IP

255.255.255.240, 172.19.52.129-172.19.52.142

255.255.255.240, 172.19.52.145-172.19.52.158

255.255.255.224, 172.19.52.161-172.19.52.190

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多