ImageVerifierCode 换一换
格式:DOC , 页数:16 ,大小:95KB ,
资源ID:1329876      下载积分:5000 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
注意:如需开发票,请勿充值!
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【http://www.mydoc123.com/d-1329876.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(【计算机类职业资格】全国计算机等级考试四级网络工程师真题2008年4月及答案解析.doc)为本站会员(roleaisle130)主动上传,麦多课文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文库(发送邮件至master@mydoc123.com或直接QQ联系客服),我们立即给予删除!

【计算机类职业资格】全国计算机等级考试四级网络工程师真题2008年4月及答案解析.doc

1、全国计算机等级考试四级网络工程师真题 2008 年 4 月及答案解析(总分:100.00,做题时间:120 分钟)一、选择题(每题 1 分,共 40 分)(总题数:40,分数:40.00)1.设计一个宽带城域网将涉及“三个平台一个出口”,即网络平台、业务平台、管理平台和 (分数:1.00)A.广域网出口B.局域网出口C.城市宽带出口D.卫星通道出口2.下列关于宽带城域网核心交换层特点的描述中,错误的是 (分数:1.00)A.将多个汇聚层连接起来B.为整个城域网提供一个高速、安全与具有 QoS 保障能力的数据传输环境C.提供宽带城域网的用户访问 Internet 所需要的路由服务D.根据接入层的

2、用户流量进行本地路由、过滤、流量均衡3.ADSL 上行速率在 (分数:1.00)A.64Kbps640 KbpsB.640Kbps7MbpsC.7Mbps10MbpsD.10Mbps20Mbps4.下列关于 IEEE802.16 标准的描述中,错误的是 (分数:1.00)A.提供宽带城域网用户访问 Internet 所需要的路由服务B.最高传输速率为 234MbpsC.使用无线频段为 1066GHzD.与 IEEE802.16 标准工作组对应的论坛组织是 WiMAX5.在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性需求分析,还需要做的工作是 (

3、分数:1.00)A.网络工程造价估算B.网络工程进度安排C.网络硬件设备选型D.网络带宽接入需求分析6.网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在 (分数:1.00)A.1:1B.1:10C.1:20D.1:407.一台交换机具有 24 个 10/100Mbps 全双工端口和 2 个 1000Mbps 全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为 (分数:1.00)A.4.4GbpsB.6.4 GbpsC.6.8 GbpsD.8.8 Gbps8.某个 IP 地址的子网掩码为 255.255.255.192,该掩码又可以写为 (分数:1.00)A./22

4、B./24C./26D./289.将内部专用 IP 地址转换为外部公用 IP 地址的技术是 (分数:1.00)A.RAPRB.NATC.DHCPD.ARP10.若某大学分配给计算机系的 IP 地址块为 202.113.16.128/26,分配给自动化系的 IP 地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为 (分数:1.00)A.202.113.16.0/24B.202.113.16.0/25C.202.113.16.128/25D.202.113.16.128/2411.下列对 IPv6 地址 FE80:0:0:0801:FE:0:0:04A1 的简化表示中,

5、错误的是 (分数:1.00)A.FE8:801:FE:0:0:04A1B.FE80:801:FE:0:0:04A1C.FE80:0:0:801:FE:04A1D.FE80:0:0:801:FE:4A112.下列关于路由信息协议 RIP 的描述中,错误的是 (分数:1.00)A.路由刷新报文主要内容是由若干(V、D)组成的表B.矢量 V 标识该路由器可以到达的目的网络或目的主机的跳数C.路由器在接收到(V、D)报文后按照最短路径原则更新路由表D.要求路由器周期性地向外发送路由刷新报文13.下列关于 OSPF 协议的描述中,错误的是 (分数:1.00)A.OSPF 使用分布式链路状态协议B.链路状

6、态协议“度量”主要是指费用、距离、延时、带宽等C.当链路状态发生变化时用洪泛法向所有路由器发送信息D.链路状态数据库中保存一个完整的路由表14.在不同 AS 之间使用的路由协议是 (分数:1.00)A.RIPB.OSPFC.BGP-4D.ISIS15.下列关于综合布线的描述中,错误的是 (分数:1.00)A.终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B.多介质信息插座是用于连接双绞线C.干线线缆铺设经常采用点对点结合和分支结合两种方式D.采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由16.网桥转发数据的依据是 (分数:1.00)A.ARP 表B.MAC 地址表C.

7、路由表D.访问控制列表17.一台 Cisco 交换机和一台 3COM 交换机相连,相连端口都工作在 VLAN trunk 模式,这两个端口应使用的 VLAN 协议是 (分数:1.00)A.ISL 和 IEEE802.10B.ISL 和 ISLC.ISL 和 IEEE802.1QD.IEEE802.1Q 和 IEEE802.1Q18.有 3 台交换机分别安装在办公楼的 13 层,同属于财务部门的 6 台 PC 机分别连接在这 3 台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是 (分数:1.00)A.改变物理连接,将 6 台 PC 机全部移动到同一层B.使用路由器,并用访问控制列

8、表(ACL)控制主机之间的数据流C.产生一个 VPN,并使用 VTP 通过交换机的 Trunk 传播给 6 台 PC 机D.在每台交换机上建立一个相同的 VLAN,将连接 6 台 PC 机的交换机端口都分配到这个 VLAN 中19.当交换机到根网桥的间接链路出现失效故障时(如图,链路 L1 失效),STP 协议会将交换机 C 的阻塞端口的工作状态转换为转发状态,为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机 STP 的可选功能是 (分数:1.00)A.PortFastB.UplinkFastC.BackboneFastD.BPDU Filter20.下列删

9、除 VLAN 的命令中,无法执行的是 (分数:1.00)A.no vlan 1B.no vlan 2C.no vlan 500D.no vlan 100021.当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是 (分数:1.00)A.RIPB.IGRPC.OSPFD.Static22.只封禁一台地址为 193.62.40.230 主机的 access-list 的正确配置是 (分数:1.00)A.B.C.D.23.在某园区网中, 路由器 R1 的 GE0/1(212.112.8.5/30) 与路由器 R2 的 GE0/1(212.112.8.6/3

10、0 相连,R2 的 GE0/2(212.112.8.9/30)与 R3 的 GE0/1(212.112.8.10/30)相连,R3 的 GE0/2(212.112.8.13/30)直接与 Internet 上的路由器相连,路由器 R1 缺省路由的正确配置是 (分数:1.00)A.ip route 0.0.0.0 0.0.0.0 212.112.8.6B.ip route 0.0.0.0 0.0.0.0 212.112.8.9C.ip route 0.0.0.0 0.0.0.0 212.112.8.10D.ip route 0.0.0.0 0.0.0.0 212.112.8.1324.某局域网用

11、一台路由器互连 4 个子网。各子网的网络地址分别是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26 和 193.22.56.192/26。使用 RIP v1 路由协议配置参数与 RIP 协议的网络地址,其正确的配置是 (分数:1.00)A.network 193.22.56.0 255.255.255.192B.network 193.22.56.0 0.0.0.255C.D.network 193.22.56.025.采用 IEEE802.11b 标准的对等解决方案,将 4 台计算机连成一个无线局域网,如果要求该无线局域网与有线局域网连接,并保持

12、对等解决方案不变,其解决方案是 (分数:1.00)A.增加 APB.无解决方法C.其中一台计算机再安装一块无线网卡D.其中一台计算机再安装一块以太网网卡26.某家庭需要通过无线局域网将分布在不同房间的三台计算机接入 Internet,并且 ISP 只给其分配一个IP 地址。在这种情况下,应该选用的设备是 (分数:1.00)A.APB.无线路由器C.无线网桥D.交换机27.在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是 (分数:1.00)A.BSSIDB.ESSIDC.SSIDD.IP 地址28.DNS 正向搜索区的功能是将域名解析为 IP 地址,WindowsXP 系统中用于测试

13、该功能的命令是 (分数:1.00)A.nslookupB.arpC.netstatD.query29.下列协议中不是电子邮件协议的是 (分数:1.00)A.CMIPB.IMAPC.POP3D.SMTP30.在 IIS6.0 中用虚拟服务器构建多个网站时,错误的方法是 (分数:1.00)A.用不同的主机头名称B.用不同的 IP 地址C.用非标准的 TCP 端口号D.用不同的传输层协议31.Serv-U 中可以限制用户名上传信息占用存储空间的选项是 (分数:1.00)A.用户配额选项B.域配额选项C.用户上传下载率选项D.域上传下载率选项32.DNS 服务器中,不包含的资源记录是 (分数:1.00

14、)A.主机资源记录B.别名记录C.FTP 服务器记录D.邮件交换器记录33.如果一台 Cisco PIX 525 防火墙有如下配置: Pix525(config)#nameif ethernet0 P1 security 100 Pix525(config)#nameif ethernet1 P2 security 0 Pix525(config)#nameif ethernet2 P3 security 50 那么常用的端口连接方案是 (分数:1.00)A.端口 P1 作为外部接口,P2 连接 DMZ, P3 作为内部接口B.端口 P1 作为内部接口,P2 连接 DMZ, P3 作为外部接口

15、C.端口 P1 作为外部接口,P2 作为内部接口, P3 连接 DMZD.端口 P1 作为内部接口,P2 作为外部接口, P3 连接 DMZ34.常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据回复速度方面由快到慢的顺序为 (分数:1.00)A.完全备份、增量备份、差异备份B.完全备份、差异备份、增量备份C.增量备份、差异备份、完全备份D.差异备份、增量备份、完全备份35.采用 RSA 算法,网络中 N 个用户之间进行加密通信,学要密钥个数是 (分数:1.00)A.N*(N-1)B.NC.2ND.N*N36.在如下基于网络入侵检测系统的基本机构图中,对应 I 、II、III 模

16、块的名称是 (分数:1.00)A.数据包捕获模块、网络协议分析模块、攻击特征库B.网络协议分析模块、数据包捕获模块、攻击特征库C.攻击特征库、网络协议分析模块、数据包捕获模块D.攻击特征库、数据库捕获模块、网络协议分析模块37.在 Windows 2003 中,用于显示主机上活动的 TCP 连接状况的 DOS 命令是 (分数:1.00)A.nbtstat aB.arp aC.netstat aD.net view38.在一台主机上用浏览器无法访问到域名 的网站,并且在这台主机上执行 tracert 命令时有如下信息分析以上信息,会造成这种现象的原因是 (分数:1.00)A.该计算机网关设置有

17、误B.该计算机设置的 DNS 服务器工作不正常C.该计算机 IP 地址与掩码设置有误D.网站 工作不正常39.攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为 (分数:1.00)A.Smurf 攻击B.DDoS 攻击C.SYN Flooding 攻击D.Land 攻击40.在 Cisco 路由器上进行 SNMP 设置时,如果团体名为 manage ,访问权限为只读,那么正确的配置语句是 (分数:1.00)A.snmp-server community public roB.snmp-server community public rwC.

18、snmp-server community manage roD.snmp-server community manage rw二、综合题(每空 2 分,共 40 分)(总题数:4,分数:40.00)计算并填写下表 IP 地址 126.150.28.57 子网掩码 255.240.0.0 地址类别 【1】 网络地址 【2】 直接广播地址 【3】 受限广播地址 【4】 子网内的第一个可用 IP 地址 【5】(分数:10.00)(1).【1】 (分数:2.00)填空项 1:_(2).【2】 (分数:2.00)填空项 1:_(3).【3】 (分数:2.00)填空项 1:_(4).【4】 (分数:2.

19、00)填空项 1:_(5).【5】(分数:2.00)填空项 1:_如图 1 所示,一台 Cisco 3500 系列交换机上连接 2 台计算机,他们分别划分在 VLAN10(ID 号为 10)和VLAN11(ID 号为 11)中。交换机千兆以太网端口(g0/1)连接一台路由器,使 2 个 VLAN 之间能够通信, 交换机管理地址为 167.11.45.2/24 , 缺省路由地址为 167.11.45.1/24。 请阅读以下交换机的配置信息,并补充【6】【10】空白处的配置命令或参数。按题目要求完成交换机的配置。(注:填写答案时,配置语句的关键字要求拼写完整) Switch-3548enable

20、Password:* Switch-3548# Switch-3548#configure terminal Switch-3548(config)#hostname Switch-lib Switch-lib(config)# Switch-lib(config)#interface vlan 1 Switch-lib(config-if)#no shutdown Switch-lib(config-if)#ip address 【6】 配置交换机的管理地址 Switch-lib(config-if)#exit Switch-lib(config)#ip default-gateway 16

21、7.11.45.1 Switch-lib(config)#vtp domain lib Switch-lib(config)#vtp mode transparent Switch-lib(config)#exit Switch-lib#vlan data Switch-lib(vlan)#vlan 【7】 建立VLAN10 建立 VLAN11(省略) Switch-lib(vlan)#exit Switch-lib#configure terminal Switch-lib(config)#interface f0/1 Switch-lib(config-if)#no shutdown Sw

22、itch-lib(config-if)#switchport 【8】 为端口 f0/1 分配 VLAN Switch-lib(config-if)#exit Switch-lib(config)#interface f0/6 为端口 f0/6 分配 VLAN(省略) Switch-lib(config-if)#exit Switch-lib(config)#interface g0/1 Switch-lib(config-if)#switchport 【9】 设置 VLAN trunk 模式 Switch-lib(config-if)#switchport trunk encapsulatio

23、n dotlq Switch-lib(config-if)#switchport trunk 【10】 配置允许中继的 VLAN Switch-lib(config-if)#exit Switch-lib(config)#exit Switch-lib#(分数:10.00)(1).【6】(分数:2.00)填空项 1:_(2).【7】(分数:2.00)填空项 1:_(3).【8】(分数:2.00)填空项 1:_(4).【9】(分数:2.00)填空项 1:_(5).【10】(分数:2.00)填空项 1:_某公司使用 DHCP 服务器对公司内部主机的 IP 地址进行管理,已知: 1)该公司共有 40

24、 个可用 IP 地址为:59.64.22.1159.64.22.50 2) DHCP 服务器选用 Windows 2003 Server,其 IP 地址为:59.64.22.12 3) DHCP 客户机使用的操作系统是 Windows XP 请问答下列问题: (1)DHCP 客户机得到图 2 所示信息使用的命令是 【11】 (2)如图 3 所示 DHCP 服务器作用域的配置界面中,长度域输入的数值应是 【12】 (3)在能为客户机分配地址之前,还必须执行的操作是 【13】 (4)DHCP 服务器要为一个客户机分配固定的IP 地址时,需要执行的操作是 【14】 (5)DHCP 客户机要释放已获取

25、的 IP 地址时,使用的命令是 【15】(分数:10.00)(1).【11】(分数:2.00)填空项 1:_(2).【12】(分数:2.00)填空项 1:_(3).【13】(分数:2.00)填空项 1:_(4).【14】(分数:2.00)填空项 1:_(5).【15】(分数:2.00)填空项 1:_图 4 是在一台主机上用 sniffer 捕获的数据包,请根据显示的信息回答下列的问题。 (1) 该主机的 IP 地址是 【16】 (2) 该主机上正在浏览的网站是 【17】 (3) 该主机上设置的 DNS 服务器的 IP 地址是 【18】 (4) 该主机采用 HTTP 协议进行通信时,使用的源端口

26、是 【19】 (5) 根据图中”No.”栏中的信息,标示 TCP 连接三次握手过程完成的数据包的标号是 【20】(分数:10.00)(1).【16】(分数:2.00)_(2).【17】(分数:2.00)_(3).【18】(分数:2.00)_(4).【19】(分数:2.00)_(5).【20】(分数:2.00)_三、应用题(共 20 分)(总题数:1,分数:20.00)某网络结构如图 5 所示,请回答以下有关问题。 暂缺图 5(分数:20.00)(1).设备 1 应选用哪种网络设备? (2 分)(分数:5.00)_(2).若对整个网络实施保护,防火墙应加在图中位置 1位置 3 的哪个位置上? (

27、2 分)(分数:5.00)_(3).如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机 1 上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置的信息。 请问探测器应该连接在交换机 1 的哪个端口上?(2 分)除了流量镜像方式外,还可以采用什么方式来部署入侵检测探测器?(4 分)(分数:5.00)_(4).使用 IP 地址 202.113.10.128/25 划分 4 个相同大小的子网,每个子网中能够容纳 30 台主机,请写出子网掩码、各个子网网络地址及可用的 IP 地址段。(10 分)(分数:5.00)_全国计算机等级考试四级网络工程师真题 2008 年 4 月答案

28、解析(总分:100.00,做题时间:120 分钟)一、选择题(每题 1 分,共 40 分)(总题数:40,分数:40.00)1.设计一个宽带城域网将涉及“三个平台一个出口”,即网络平台、业务平台、管理平台和 (分数:1.00)A.广域网出口B.局域网出口C.城市宽带出口 D.卫星通道出口解析:2.下列关于宽带城域网核心交换层特点的描述中,错误的是 (分数:1.00)A.将多个汇聚层连接起来B.为整个城域网提供一个高速、安全与具有 QoS 保障能力的数据传输环境C.提供宽带城域网的用户访问 Internet 所需要的路由服务D.根据接入层的用户流量进行本地路由、过滤、流量均衡 解析:3.ADSL

29、 上行速率在 (分数:1.00)A.64Kbps640 Kbps B.640Kbps7MbpsC.7Mbps10MbpsD.10Mbps20Mbps解析:4.下列关于 IEEE802.16 标准的描述中,错误的是 (分数:1.00)A.提供宽带城域网用户访问 Internet 所需要的路由服务B.最高传输速率为 234Mbps C.使用无线频段为 1066GHzD.与 IEEE802.16 标准工作组对应的论坛组织是 WiMAX解析:5.在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性需求分析,还需要做的工作是 (分数:1.00)A.网络工程造价

30、估算 B.网络工程进度安排C.网络硬件设备选型D.网络带宽接入需求分析解析:6.网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在 (分数:1.00)A.1:1B.1:10C.1:20 D.1:40解析:7.一台交换机具有 24 个 10/100Mbps 全双工端口和 2 个 1000Mbps 全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为 (分数:1.00)A.4.4GbpsB.6.4 GbpsC.6.8 GbpsD.8.8 Gbps 解析:8.某个 IP 地址的子网掩码为 255.255.255.192,该掩码又可以写为 (分数:1.00)A./22B./2

31、4C./26 D./28解析:9.将内部专用 IP 地址转换为外部公用 IP 地址的技术是 (分数:1.00)A.RAPRB.NAT C.DHCPD.ARP解析:10.若某大学分配给计算机系的 IP 地址块为 202.113.16.128/26,分配给自动化系的 IP 地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为 (分数:1.00)A.202.113.16.0/24B.202.113.16.0/25C.202.113.16.128/25 D.202.113.16.128/24解析:11.下列对 IPv6 地址 FE80:0:0:0801:FE:0:0:04A1

32、 的简化表示中,错误的是 (分数:1.00)A.FE8:801:FE:0:0:04A1 B.FE80:801:FE:0:0:04A1C.FE80:0:0:801:FE:04A1D.FE80:0:0:801:FE:4A1解析:12.下列关于路由信息协议 RIP 的描述中,错误的是 (分数:1.00)A.路由刷新报文主要内容是由若干(V、D)组成的表B.矢量 V 标识该路由器可以到达的目的网络或目的主机的跳数 C.路由器在接收到(V、D)报文后按照最短路径原则更新路由表D.要求路由器周期性地向外发送路由刷新报文解析:13.下列关于 OSPF 协议的描述中,错误的是 (分数:1.00)A.OSPF

33、使用分布式链路状态协议B.链路状态协议“度量”主要是指费用、距离、延时、带宽等C.当链路状态发生变化时用洪泛法向所有路由器发送信息D.链路状态数据库中保存一个完整的路由表 解析:14.在不同 AS 之间使用的路由协议是 (分数:1.00)A.RIPB.OSPFC.BGP-4 D.ISIS解析:15.下列关于综合布线的描述中,错误的是 (分数:1.00)A.终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B.多介质信息插座是用于连接双绞线 C.干线线缆铺设经常采用点对点结合和分支结合两种方式D.采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由解析:16.网桥转发数据的依据是

34、 (分数:1.00)A.ARP 表B.MAC 地址表 C.路由表D.访问控制列表解析:17.一台 Cisco 交换机和一台 3COM 交换机相连,相连端口都工作在 VLAN trunk 模式,这两个端口应使用的 VLAN 协议是 (分数:1.00)A.ISL 和 IEEE802.10B.ISL 和 ISLC.ISL 和 IEEE802.1QD.IEEE802.1Q 和 IEEE802.1Q 解析:18.有 3 台交换机分别安装在办公楼的 13 层,同属于财务部门的 6 台 PC 机分别连接在这 3 台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是 (分数:1.00)A.改变物理

35、连接,将 6 台 PC 机全部移动到同一层B.使用路由器,并用访问控制列表(ACL)控制主机之间的数据流C.产生一个 VPN,并使用 VTP 通过交换机的 Trunk 传播给 6 台 PC 机D.在每台交换机上建立一个相同的 VLAN,将连接 6 台 PC 机的交换机端口都分配到这个 VLAN 中 解析:19.当交换机到根网桥的间接链路出现失效故障时(如图,链路 L1 失效),STP 协议会将交换机 C 的阻塞端口的工作状态转换为转发状态,为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机 STP 的可选功能是 (分数:1.00)A.PortFastB.Upl

36、inkFastC.BackboneFast D.BPDU Filter解析:20.下列删除 VLAN 的命令中,无法执行的是 (分数:1.00)A.no vlan 1 B.no vlan 2C.no vlan 500D.no vlan 1000解析:21.当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是 (分数:1.00)A.RIPB.IGRPC.OSPFD.Static 解析:22.只封禁一台地址为 193.62.40.230 主机的 access-list 的正确配置是 (分数:1.00)A.B. C.D.解析:23.在某园区网中, 路由器

37、R1 的 GE0/1(212.112.8.5/30) 与路由器 R2 的 GE0/1(212.112.8.6/30 相连,R2 的 GE0/2(212.112.8.9/30)与 R3 的 GE0/1(212.112.8.10/30)相连,R3 的 GE0/2(212.112.8.13/30)直接与 Internet 上的路由器相连,路由器 R1 缺省路由的正确配置是 (分数:1.00)A.ip route 0.0.0.0 0.0.0.0 212.112.8.6 B.ip route 0.0.0.0 0.0.0.0 212.112.8.9C.ip route 0.0.0.0 0.0.0.0 21

38、2.112.8.10D.ip route 0.0.0.0 0.0.0.0 212.112.8.13解析:24.某局域网用一台路由器互连 4 个子网。各子网的网络地址分别是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26 和 193.22.56.192/26。使用 RIP v1 路由协议配置参数与 RIP 协议的网络地址,其正确的配置是 (分数:1.00)A.network 193.22.56.0 255.255.255.192B.network 193.22.56.0 0.0.0.255C.D.network 193.22.56.0 解析:25.采

39、用 IEEE802.11b 标准的对等解决方案,将 4 台计算机连成一个无线局域网,如果要求该无线局域网与有线局域网连接,并保持对等解决方案不变,其解决方案是 (分数:1.00)A.增加 APB.无解决方法C.其中一台计算机再安装一块无线网卡D.其中一台计算机再安装一块以太网网卡 解析:26.某家庭需要通过无线局域网将分布在不同房间的三台计算机接入 Internet,并且 ISP 只给其分配一个IP 地址。在这种情况下,应该选用的设备是 (分数:1.00)A.APB.无线路由器 C.无线网桥D.交换机解析:27.在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是 (分数:1.00)A

40、.BSSIDB.ESSIDC.SSID D.IP 地址解析:28.DNS 正向搜索区的功能是将域名解析为 IP 地址,WindowsXP 系统中用于测试该功能的命令是 (分数:1.00)A.nslookup B.arpC.netstatD.query解析:29.下列协议中不是电子邮件协议的是 (分数:1.00)A.CMIP B.IMAPC.POP3D.SMTP解析:30.在 IIS6.0 中用虚拟服务器构建多个网站时,错误的方法是 (分数:1.00)A.用不同的主机头名称B.用不同的 IP 地址C.用非标准的 TCP 端口号D.用不同的传输层协议 解析:31.Serv-U 中可以限制用户名上传

41、信息占用存储空间的选项是 (分数:1.00)A.用户配额选项 B.域配额选项C.用户上传下载率选项D.域上传下载率选项解析:32.DNS 服务器中,不包含的资源记录是 (分数:1.00)A.主机资源记录B.别名记录C.FTP 服务器记录 D.邮件交换器记录解析:33.如果一台 Cisco PIX 525 防火墙有如下配置: Pix525(config)#nameif ethernet0 P1 security 100 Pix525(config)#nameif ethernet1 P2 security 0 Pix525(config)#nameif ethernet2 P3 security

42、 50 那么常用的端口连接方案是 (分数:1.00)A.端口 P1 作为外部接口,P2 连接 DMZ, P3 作为内部接口B.端口 P1 作为内部接口,P2 连接 DMZ, P3 作为外部接口C.端口 P1 作为外部接口,P2 作为内部接口, P3 连接 DMZD.端口 P1 作为内部接口,P2 作为外部接口, P3 连接 DMZ 解析:34.常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据回复速度方面由快到慢的顺序为 (分数:1.00)A.完全备份、增量备份、差异备份B.完全备份、差异备份、增量备份 C.增量备份、差异备份、完全备份D.差异备份、增量备份、完全备份解析:35.

43、采用 RSA 算法,网络中 N 个用户之间进行加密通信,学要密钥个数是 (分数:1.00)A.N*(N-1)B.NC.2N D.N*N解析:36.在如下基于网络入侵检测系统的基本机构图中,对应 I 、II、III 模块的名称是 (分数:1.00)A.数据包捕获模块、网络协议分析模块、攻击特征库B.网络协议分析模块、数据包捕获模块、攻击特征库 C.攻击特征库、网络协议分析模块、数据包捕获模块D.攻击特征库、数据库捕获模块、网络协议分析模块解析:37.在 Windows 2003 中,用于显示主机上活动的 TCP 连接状况的 DOS 命令是 (分数:1.00)A.nbtstat aB.arp aC

44、.netstat a D.net view解析:38.在一台主机上用浏览器无法访问到域名 的网站,并且在这台主机上执行 tracert 命令时有如下信息分析以上信息,会造成这种现象的原因是 (分数:1.00)A.该计算机网关设置有误B.该计算机设置的 DNS 服务器工作不正常C.该计算机 IP 地址与掩码设置有误D.网站 工作不正常 解析:39.攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为 (分数:1.00)A.Smurf 攻击B.DDoS 攻击 C.SYN Flooding 攻击D.Land 攻击解析:40.在 Cisco 路由器

45、上进行 SNMP 设置时,如果团体名为 manage ,访问权限为只读,那么正确的配置语句是 (分数:1.00)A.snmp-server community public roB.snmp-server community public rwC.snmp-server community manage ro D.snmp-server community manage rw解析:二、综合题(每空 2 分,共 40 分)(总题数:4,分数:40.00)计算并填写下表 IP 地址 126.150.28.57 子网掩码 255.240.0.0 地址类别 【1】 网络地址 【2】 直接广播地址 【3】 受限广播地址 【4】 子网内的第一个可用 IP 地址 【5】(分数:10.00)(1).【1】 (分数:2.00)填空项 1:_ (正确答案:A 类)解析:(2).【2】 (分数:2.00)填空项 1:_ (正确答案:126.144.0.0)解析:(3).【3】 (分数:2.00)填空项 1:_ (正确答案

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1