ImageVerifierCode 换一换
格式:DOC , 页数:8 ,大小:79KB ,
资源ID:1330572      下载积分:5000 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
注意:如需开发票,请勿充值!
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【http://www.mydoc123.com/d-1330572.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(【计算机类职业资格】四级网络工程师-113及答案解析.doc)为本站会员(赵齐羽)主动上传,麦多课文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文库(发送邮件至master@mydoc123.com或直接QQ联系客服),我们立即给予删除!

【计算机类职业资格】四级网络工程师-113及答案解析.doc

1、四级网络工程师-113 及答案解析(总分:42.00,做题时间:90 分钟)一、选择题(总题数:15,分数:15.00)1.某校园网用户无法访问外部站点 210.102.58.74,管理人员在 windows 操作系统下可以使用判断故障发生在校园网内还是校园网外 _ 。(分数:1.00)A.ping 210.102.58.74B.tracert 210.102.58.74C.netstat 210.102.58.74D.arp 210.102.58.742.安全机制是实现安全服务的技术手段,一种安全机制可以提供多种安全服务,而一种安全服务也可采用多种安全机制。加密机制不能提供的安全服务是_。(

2、分数:1.00)A.数据保密性B.访问控制C.数字签名D.认证3.下列选项中,不属于工程造价的估算依据是 _ 。(分数:1.00)A.网络基础设备B.购入的备用硬件C.网络设备与系统集成费用D.远程通信线路与接入城域网的租用线路4.为了避免 IP 地址的浪费,需要对 IP 地址中的主机号部分进行再次划分,再次划分后的 IP 地址的网络号部分和主机号部分用_来区分。(分数:1.00)A.IP 地址B.子网掩码C.网络号D.IP 协议5.假设用户有 2000 台主机,则至少应给它分配_个 C 类网络(分数:1.00)A.4B.8C.10D.166.下列不属于内部网关协议的是_。(分数:1.00)A

3、.OSPFB.BGPC.IS-ISD.RIP7.当计算机需要通过相连的 MORDEM 发送数据时,依次设置的信号是 _ 。(分数:1.00)A.DTE 就绪Modem 就绪请求发送允许发送发数据请求发送允许发送Modem 就绪DTE 就绪B.DTE 就绪Modem 就绪请求发送允许发送发数据请求发送允许发送DTE 就绪Modem 就绪C.Modem 就绪DTE 就绪请求发送允许发送发数据请求发送允许发送DTE 就绪Modem 就绪D.Modem 就绪DTE 就绪请求发送允许发送发数据请求发送允许发送Modem 就绪DTE 就绪8.在某路由器上已经配置了一个访问控制列表 1,并且使用了防火墙功能

4、,现在需要对所有通过 Seria10接口进入的数据包使用规则 1 进行过滤,以下可以达到要求的配置语句是(分数:1.00)A.在 Seria10 的接口模式配置:access-group 1 inB.在全局模式配置:access-group 1 serial 0 outC.在 Seria10 的接口模式配置:ip access-group 1 OutD.在 Seria10 的接口模式配置:ip access-group 1 in9.下列选项中,不属于漏洞扫描工具的是 _ 。(分数:1.00)A.IISB.X-ScannerC.Sniffer-ProD.Microsoft Baseline Se

5、curity Analyzer10.在 Cisco 路由器上用 write memory 命令可以将路由的配置保存到_。(分数:1.00)A.TFTP ServerB.Flash MemoryC.NVRAMD.RAM11.当一台主机要解析域名为 的 IP 地址时,如果这台主机配置的域名服务器为215.12.66.89,因特网顶级服务器为 10.2.8.6;而存储 与其 1P 地址对应关系的域名为215.120.18.5,那么这台主机解析该域名将先查询_。(分数:1.00)A.215.12.66.89 域名服务器B.10.2.8.6 域名服务器C.215.120.18.5 域名服务器D.不能

6、确定,可以从这三个域名服务器中任选一个12.在组建以太网时,主要使用 _ 。(分数:1.00)A.双绞线B.粗同轴电缆C.细同轴电缆D.以上都是13.以下关于 IP 标准访问控制列表的描述中,哪项是错误的?_。(分数:1.00)A.IP 标准访问控制列表根据源网络或目的网络、子网或主机的 IP 地址来决定对数据包的过滤B.IP 标准访问控制列表的功能有很大的局限性C.IP 标准访问控制列表的配置比较简单D.IP 标准访问控制列表的表号范围是 199,后来又进行了扩展,扩展的表号是 1300199914.采用 IEEE802.11b 标准将两栋楼的局域网互连为一个逻辑网络,应使用的无线设备是(分

7、数:1.00)A.无线网桥B.无线路由器C.无线接入点D.无线网卡15.定义一个用于封禁 ICMP 协议而只允许转发 166.129.130.0/24 子网的 ICMP 数据包的访问控制列表,Cisco 路由器的正确配置是 (分数:1.00)A.access-list 198 permit icmp 166.129.130.0 255.255.255.0 anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any anyB.access-list 198 permit icmp 166.129.130.0 0.0.0.25

8、5 anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any anyC.access-list 99 permit icmp 166.129.130:0 0.0.0.255 anyaccess-list 99 deny icnip any anyaccess-list 99 permit ip any anyD.access-list 100 permit icmp 166.129.130.0 0.0.0.255 anyaccess-list 100 permit ip any anyaccess-list 100 de

9、ny icmp any any二、填空题(总题数:7,分数:22.00)16.根据网桥的 1 来分类,可以分为透明网桥与源路由网桥。 (分数:2.00)17.Console 端口是一个用来连接配置终端的异步串行口,其接口标准为 1 ,通过 Console 口,可以将交换机与配置终端连接起来,以便在配置终端上对交换机进行配置。 (分数:2.00)18.100BASE-T4 使用 4 对 3 类非屏蔽双绞线,3 对用于传送数据,1 对用于 1 。 (分数:2.00)19. 1 是指如何防止信息源用户对其自身发送的信息事后不承认,或者是用户接收到信息之后不认账。 (分数:2.00)20.100BAS

10、T-FX 使用 2 条光纤,最大长度为 1 ,一条用于发送,另一条用于接收。 (分数:2.00)计算并填写下表。 IP 地址 142.16.2.21 子网掩码 .0 地划类别 1 网络地址 2 受限广播地址 3 直接广播地址 4 子网的第一个可用 IP 地址 5 (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_22.结点数为 1 个,可以不设计接入层网络,结点可直接通过汇聚层的路由器或交换机接入。 (分数:2.00)三、应用题(总题数:1,分数:5.00)23.阅读以下说明,回答问题。 说明:设有 A、B、C、D 共 4 台主机都处在同一个物理网络中,

11、A 主机的 IP 地址是 192.155.12.112, B主机的 IP 地址是 192.155.12.120,C 主机的 IP 地址是 192.155.12.176,D 主机的 IP 地址是 192.155.12.222。共同的子网掩码是 255.255.255.224。 (1)A、B、C、D 这 4 台主机之间哪些可以直接通信?哪些需要通过设置网关(或路由器)才能通信? 请画出网络连接示意图,并注明各个主机的子网地址和主机地址。 (2)若要加入第 5 台主机 E,使它能与 D 主机直接通信,其 IP 地址的设定范围应是多少? (3)不改变 A 主机的物理位置,将其 IP 地址改为 192.

12、155.12.168,试问它的直接广播地址和本地广播地址各是多少?若使用本地广播地址发送信息,请问哪些主机能够收到? (4)若要使主机 A、B、C、D 在这个网上都能直接相互通信,可采取什么办法? (分数:5.00)_四级网络工程师-113 答案解析(总分:42.00,做题时间:90 分钟)一、选择题(总题数:15,分数:15.00)1.某校园网用户无法访问外部站点 210.102.58.74,管理人员在 windows 操作系统下可以使用判断故障发生在校园网内还是校园网外 _ 。(分数:1.00)A.ping 210.102.58.74B.tracert 210.102.58.74 C.ne

13、tstat 210.102.58.74D.arp 210.102.58.74解析:解析 netstat 用来查看活动的 TCP 连接、计算机侦听的端口、以太网统计信息、IP 路由表和IPv4 统计信息;arp 用于 IP 地址与 MAC 之间的映射。要判断故障发生在内网还是外网,需要跟踪数据包,以确定哪些路由能正确转发了数据包,哪个路由不能转发数据包,ping 命令无法完成该功能。2.安全机制是实现安全服务的技术手段,一种安全机制可以提供多种安全服务,而一种安全服务也可采用多种安全机制。加密机制不能提供的安全服务是_。(分数:1.00)A.数据保密性B.访问控制 C.数字签名D.认证解析:解析

14、 访问控制是控制不同的用户对信息资源的访问权限,它有基于规则策略的存取控制和基于存取身份的访问控制两种方式。3.下列选项中,不属于工程造价的估算依据是 _ 。(分数:1.00)A.网络基础设备B.购入的备用硬件C.网络设备与系统集成费用D.远程通信线路与接入城域网的租用线路 解析:4.为了避免 IP 地址的浪费,需要对 IP 地址中的主机号部分进行再次划分,再次划分后的 IP 地址的网络号部分和主机号部分用_来区分。(分数:1.00)A.IP 地址B.子网掩码 C.网络号D.IP 协议解析:解析 再次划分后的 IP 地址的网络号部分和主机号部分用子网掩码来区分。子网掩码是 32 位二进制数值,

15、分别对应 IP 地址的 32 位二进制数值。对应 IP 地址中的网络号部分在子网掩码中用“1”表示,IP 地址中的主机号部分在子网掩码中用“0”表示。5.假设用户有 2000 台主机,则至少应给它分配_个 C 类网络(分数:1.00)A.4B.8 C.10D.16解析:解析 C 类地址使用后 8 位作为主机号,每个网络最多可以容纳 2 8 -2=254 台主机,所以 2000台主机至少要分配 8 个 C 类网络。6.下列不属于内部网关协议的是_。(分数:1.00)A.OSPFB.BGP C.IS-ISD.RIP解析:7.当计算机需要通过相连的 MORDEM 发送数据时,依次设置的信号是 _ 。

16、(分数:1.00)A.DTE 就绪Modem 就绪请求发送允许发送发数据请求发送允许发送Modem 就绪DTE 就绪B.DTE 就绪Modem 就绪请求发送允许发送发数据请求发送允许发送DTE 就绪Modem 就绪C.Modem 就绪DTE 就绪请求发送允许发送发数据请求发送允许发送DTE 就绪Modem 就绪D.Modem 就绪DTE 就绪请求发送允许发送发数据请求发送允许发送Modem 就绪DTE 就绪解析:8.在某路由器上已经配置了一个访问控制列表 1,并且使用了防火墙功能,现在需要对所有通过 Seria10接口进入的数据包使用规则 1 进行过滤,以下可以达到要求的配置语句是(分数:1.

17、00)A.在 Seria10 的接口模式配置:access-group 1 inB.在全局模式配置:access-group 1 serial 0 outC.在 Seria10 的接口模式配置:ip access-group 1 OutD.在 Seria10 的接口模式配置:ip access-group 1 in 解析:9.下列选项中,不属于漏洞扫描工具的是 _ 。(分数:1.00)A.IISB.X-ScannerC.Sniffer-Pro D.Microsoft Baseline Security Analyzer解析:解析 目前,常用的漏洞扫描工具有 ISS、Microsoft Base

18、line Security Analyzer 等。Sniffer Pro 属于网络数据监听工具。10.在 Cisco 路由器上用 write memory 命令可以将路由的配置保存到_。(分数:1.00)A.TFTP ServerB.Flash MemoryC.NVRAM D.RAM解析:解析 在 Cisso 路由器上用 write memory 命令可以将路由器的配置保存到 NVRAM。使用 write network tftp 可以将路由器的配置保存到 TFTP 服务器中。11.当一台主机要解析域名为 的 IP 地址时,如果这台主机配置的域名服务器为215.12.66.89,因特网顶级服

19、务器为 10.2.8.6;而存储 与其 1P 地址对应关系的域名为215.120.18.5,那么这台主机解析该域名将先查询_。(分数:1.00)A.215.12.66.89 域名服务器 B.10.2.8.6 域名服务器C.215.120.18.5 域名服务器D.不能确定,可以从这三个域名服务器中任选一个解析:解析 当某台 DNS 客户机准备解析一个域名时,首先要查询客户机缓存,如果没有符合条件的记录,就会产生一个查询条件请求,并发送给 DNS 服务器,故选 A。12.在组建以太网时,主要使用 _ 。(分数:1.00)A.双绞线 B.粗同轴电缆C.细同轴电缆D.以上都是解析:解析 无论是采用粗

20、缆或细缆方式组网,其造价都要高于双绞线,并且组网和网络传输线路维护的难度大,故障率高。因此,目前组建以太网几乎都采用非屏蔽双绞线组网。13.以下关于 IP 标准访问控制列表的描述中,哪项是错误的?_。(分数:1.00)A.IP 标准访问控制列表根据源网络或目的网络、子网或主机的 IP 地址来决定对数据包的过滤 B.IP 标准访问控制列表的功能有很大的局限性C.IP 标准访问控制列表的配置比较简单D.IP 标准访问控制列表的表号范围是 199,后来又进行了扩展,扩展的表号是 13001999解析:解析 标准访问控制列表只能检查数据包的源地址,根据源网络、子网或主机的 IP 地址来决定对数据包的过

21、滤,选项 A 的说法不正确,故选 A。14.采用 IEEE802.11b 标准将两栋楼的局域网互连为一个逻辑网络,应使用的无线设备是(分数:1.00)A.无线网桥B.无线路由器 C.无线接入点D.无线网卡解析:15.定义一个用于封禁 ICMP 协议而只允许转发 166.129.130.0/24 子网的 ICMP 数据包的访问控制列表,Cisco 路由器的正确配置是 (分数:1.00)A.access-list 198 permit icmp 166.129.130.0 255.255.255.0 anyaccess-list 198 deny icmp any anyaccess-list 1

22、98 permit ip any anyB.access-list 198 permit icmp 166.129.130.0 0.0.0.255 anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any any C.access-list 99 permit icmp 166.129.130:0 0.0.0.255 anyaccess-list 99 deny icnip any anyaccess-list 99 permit ip any anyD.access-list 100 permit icmp 166.1

23、29.130.0 0.0.0.255 anyaccess-list 100 permit ip any anyaccess-list 100 deny icmp any any解析:二、填空题(总题数:7,分数:22.00)16.根据网桥的 1 来分类,可以分为透明网桥与源路由网桥。 (分数:2.00)解析:帧转发策略17.Console 端口是一个用来连接配置终端的异步串行口,其接口标准为 1 ,通过 Console 口,可以将交换机与配置终端连接起来,以便在配置终端上对交换机进行配置。 (分数:2.00)解析:RJ-4518.100BASE-T4 使用 4 对 3 类非屏蔽双绞线,3 对用

24、于传送数据,1 对用于 1 。 (分数:2.00)解析:检测冲突信号19. 1 是指如何防止信息源用户对其自身发送的信息事后不承认,或者是用户接收到信息之后不认账。 (分数:2.00)解析:防抵赖20.100BAST-FX 使用 2 条光纤,最大长度为 1 ,一条用于发送,另一条用于接收。 (分数:2.00)解析:415m计算并填写下表。 IP 地址 142.16.2.21 子网掩码 .0 地划类别 1 网络地址 2 受限广播地址 3 直接广播地址 4 子网的第一个可用 IP 地址 5 (分数:10.00)填空项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unknow

25、n)填空项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unknown)解析:16.2.122.结点数为 1 个,可以不设计接入层网络,结点可直接通过汇聚层的路由器或交换机接入。 (分数:2.00)解析:100500三、应用题(总题数:1,分数:5.00)23.阅读以下说明,回答问题。 说明:设有 A、B、C、D 共 4 台主机都处在同一个物理网络中,A 主机的 IP 地址是 192.155.12.112, B主机的 IP 地址是 192.155.12.120,C 主机的 IP 地址是 192.155.12.176,D 主机

26、的 IP 地址是 192.155.12.222。共同的子网掩码是 255.255.255.224。 (1)A、B、C、D 这 4 台主机之间哪些可以直接通信?哪些需要通过设置网关(或路由器)才能通信? 请画出网络连接示意图,并注明各个主机的子网地址和主机地址。 (2)若要加入第 5 台主机 E,使它能与 D 主机直接通信,其 IP 地址的设定范围应是多少? (3)不改变 A 主机的物理位置,将其 IP 地址改为 192.155.12.168,试问它的直接广播地址和本地广播地址各是多少?若使用本地广播地址发送信息,请问哪些主机能够收到? (4)若要使主机 A、B、C、D 在这个网上都能直接相互通

27、信,可采取什么办法? (分数:5.00)_正确答案:()解析:(1)首先根据 IP 地址和子网掩码来确定 A、B、C、D 这 4 台主机所在子网的子网地址、直接广播地址和主机地址,主机 A 计算过程如表 1 所示。 表 1192.155.12.112 11000000 10011011 00001100 011 10000 255.255.255.224 11111111 11111111 11111111 111 00000 11000000 10011011 00001100 011 00000 子网地址 (192) (155) (12) (96) 00000000 00000000 00

28、000000 000 10000 主机地址 (0) (0) (0) (16) 11000000 10011011 00001100 001 1111 直接广播地址 (192) (155) (12) (127) 同样的计算方法,可以计算出主机 B、C、D 所在子网的子网地址、直接广播地址和主机地址,如表 2 所示。表 2主机 IP 地址 子网地址 主机地址 直接广播点地址 A 192.155.12.112 192.155.12.96 0.0.0.16 192.155.12.127 B 192.155.12.120 192.155.12.96 0.0.0.24 192.155.12.127 C 1

29、92.155.12.176 192.155.12.160 0.0.0.16 192.155.12.191 D 192.155.12.222 192.155.12.192 0.0.0.30 192.155.12.223 由表 2 可知,A、B、C、D 四台主机分别属于三个子网,其中:主机 A 和 B 的子网地址相同,可以不需要路由直接通信,其他的主机之间都必须通过路由器方能通信。示意图略。 (2)从表 2 可以看出,主机 D 所在子网的子网地址是 192.155.12.192,直接广播地址是 192.155.12.223,因此主机范围是 192.155.12.193192.155.12.222。

30、要使主机 E 能与主机 D 直接通信,它的地址范围应为 192.155.12.193192.155.12.2210 (3)所谓直接广播地址是指同时向本网络中所有主机发送报文的地址,其主机号全为“1”;所谓本地(受限)广播地址是当主机不知本网络的网络号,但需要向网络广播的地址(如 DHCP 客户机在启动时),本地广播地址的网络号和主机号都为 1 的 IP 地址(即 255.255.255.255)。从下表中可以看出,192.155.12.178处于 192.155.12.176192.155.12.191 之间,因此它的直接广播地址为 192.155.12.191。当它用本地广播地址(即 255

31、.255.255.255)发送信息,在该网络中所有主机(包括路由器)都能接收该广播,但路由器不会转发该广播报文,因此只有主机 B 才能收到该广播报文。 192.155.12.112 11000000 10011011 00001100 01110000 192.155.12.120 11000000 10011011 00001100 01111000 192.155.12.176 11000000 10011011 00001100 10110000 192.155.12.222 11000000 10011011 00001100 11011110 相同前缀 子网掩码 11111111 255 111111111 255 11111111 255 000000000 0 (4)要使这 4 台主机能直接通信,则必须通过子网掩码把它们划分在同一子网内。可以通过找 4 台主机的共同前缀的位数来确定子网掩码。

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1