1、四级网络工程师-87 及答案解析(总分:37.00,做题时间:90 分钟)一、选择题(总题数:15,分数:15.00)1.ping命令发送以下_个报文。(分数:1.00)A.4B.10C.32D.642.光纤线路的环型结构中,所有结点首尾相连成封闭回路的光纤链路,此结构的突出优点是 _ 。(分数:1.00)A.易于实现升级和扩充容量B.对结点有很强的控制和协调能力C.线路投资节省,结构变动容易D.无需外界干预即可实现自愈3.为保障 Web服务器的安全运行,对用户要进行身份验证。关于 Windows Server 2003扣的“集成Windows身份验证”,下列说法中错误的是_。(分数:1.00
2、)A.在这种身份验证方案中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案B.这种身份验证方案结合了 Windows NT质询/响应身份验证和 Kerberos v5身份验证两种方式C.如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持 Kerberos v5身份认证协议,则使用 Kerberos v5身份验证D.客户机通过代理服务器建立连接时,可采用集成 Windows身份验证方案进行验证4.在 Cisco路由器上进行 SNMP设置时,如果指定当一个接口断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是(分数:1.00)A.snmp-server
3、 enable trapsB.snmp-server enable informsC.snmp trap link-statusD.snmp enable informs5.根据网桥的帧转发策略来分类,可以分为 _ 与源路由网桥。(分数:1.00)A.双端口网桥B.透明网C.无线网桥D.远程网桥6.与有线网络相比较,卫星通信的一个主要的缺点是_。(分数:1.00)A.误码率比较高B.支持的服务少C.延迟时间长D.不能远距离传输7.帧中继网的虚电路建立在 _ 。(分数:1.00)A.会话层B.传输层C.网络层D.数据链路层8.下列选项中,关于路由表容量的说法不正确的是 _ 。(分数:1.00)A
4、.路由器是通过核心层来决定包转发路径的B.路由表容量指标标志着该路由器可以存储最多路由表项的数量C.Internet要求执行 BGP协议的路由器一般要存储数 10万条路由表项D.路由器的一个重要任务就是建立和维护一个与当前网络链路状态和结点状态相适应的路由表9.802.11a工作在全球通用的 5GHz ISM频段,最高数据速率可达 _ 。(分数:1.00)A.1Mb/sB.11Mb/sC.54Mb/sD.100Mb/s10.以太网交换机根据_转发数据包。(分数:1.00)A.IP地址B.MAC地址C.LLC地址D.PORT地址11.下列选项中,哪一项不属于网络管理的一部分 _ 。(分数:1.0
5、0)A.配置管理B.记账管理C.安全管理D.综合管理12.目前 100BASE-T传输介质标准包括 _ 。(分数:1.00)A.100BASE-TXB.100BASE-FXC.100BASE-T4D.以上全部13.下列对 loopback接口的描述中,错误的是(分数:1.00)A.Loopback是一个虚拟接口,没有一个实际的物理接口与之对应B.Loopback接口号的有效值为 02 147 483 647C.网络管理员为 loopback接口分配一个 IP地址,其掩码应为 0.0.0.0D.Loopback永远处于激活状态,可用于网络管理14.下列选项中,哪一项不属于 DNS服务器按层次所划
6、分的类型 _ 。(分数:1.00)A.根 DNS服务器B.C/S服务器C.顶级域服务器D.权威 DNS服务 2S15.在网络 202.115.144. 0/20中可分配的主机地址数是_。(分数:1.00)A.1022B.2046C.4094D.8192二、填空题(总题数:2,分数:20.00)某学校计划建立校园网,拓扑结构如图所示。该校园网分为核心、汇聚、接入三层,由交换模块、广域网接入模块、远程访问模块和服务器群四大部分构成。 在校园网设计过程中,划分了很多 VLAN,采用了 VTP来简化管理。将下面处空缺信息填写在对应的解答栏内。 (1)VIP信息只能在 1 端口上传播。 (2)运行 VI
7、P的交换机可以工作在三种模式: 2 、 3 、 4。 (3)共享相同 VLAN数据库的交换机构成一个 5。 (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_如图所示,某单位通过 2M的 DDN专线接入广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0、24 中,财务部工作站放置在子网 192.168.10.0/24,销售部工作站放置在子/24,该单位申请的公网 IP地址为 61.246.100.96/29. (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_三、应用题(总题数:1,分数:2.
8、00)18.IP地址为 192.168.0.36的计算机发送到 Internet上的 IP数据包的源 IP地址为_;IP 地址为202.117.12.36的计算机发送到 Internet上的 IP数据包的源 IP地址为_。 (分数:2.00)_四级网络工程师-87 答案解析(总分:37.00,做题时间:90 分钟)一、选择题(总题数:15,分数:15.00)1.ping命令发送以下_个报文。(分数:1.00)A.4 B.10C.32D.64解析:解析 ping 命令的功能是通过发送 ICMP报文监听回应报文,检查与远程或本地计算机的连接,默认情况下发送 4个报文,每个报文包含字节数据。2.光纤
9、线路的环型结构中,所有结点首尾相连成封闭回路的光纤链路,此结构的突出优点是 _ 。(分数:1.00)A.易于实现升级和扩充容量B.对结点有很强的控制和协调能力C.线路投资节省,结构变动容易D.无需外界干预即可实现自愈 解析:解析 环形结构是各结点用一条光纤链路首尾相连而构成的闭合环路,环形结构的一个突出优点是可实现自愈。当出现故障时,网络能够较快的在短时间内自动恢复数据的传输。3.为保障 Web服务器的安全运行,对用户要进行身份验证。关于 Windows Server 2003扣的“集成Windows身份验证”,下列说法中错误的是_。(分数:1.00)A.在这种身份验证方案中,用户名和密码在发
10、送前要经过加密处理,所以是一种安全的身份验证方案B.这种身份验证方案结合了 Windows NT质询/响应身份验证和 Kerberos v5身份验证两种方式C.如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持 Kerberos v5身份认证协议,则使用 Kerberos v5身份验证D.客户机通过代理服务器建立连接时,可采用集成 Windows身份验证方案进行验证 解析:解析 集成 Windows身份验证是一种安全的验证形式。在通过网络发送用户名和密码之前,要先将它们进行进行加密。当启用集成 Windows身份验证时,用户的浏览器通过与 Web服务器进行密码交换(包括哈希)来证明其知
11、晓密码。集成 Windows身份验证是 Windows Server 2003家族成员中使用的默认验证方法。集成 Windows身份验证使用 Kerberos v5验证和 NTLM(质询/响应)验证。如果在 Windows 2000或更高版本域控制器上安装了 Active Directory服务,并且用户的浏览器支持 Kerberos v5验证协议,则使用 Kerberos v5验证,否则使用 NTLM验证。集成 Windows身份验证包括 Ne-gotiate、Kerberos 和NTLM验证方法。这几种验证方法非常适用于连接在 Internet上的客户端,因为这两种验证方法均缺少如下功能:
12、NTLM 可以通过防火墙,但通常会被代理服务器挡住;Kerberos 可以通过代理服务器,但通常会被防火墙挡住。要成功地进行 Kerberos v5验证,客户端和服务器都必须可靠地连接到密钥分配中心(KDC),并且必须与 Active Directory服务兼容。故选 D)。4.在 Cisco路由器上进行 SNMP设置时,如果指定当一个接口断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是(分数:1.00)A.snmp-server enable trapsB.snmp-server enable informsC.snmp trap link-status D.snmp
13、enable informs解析:解析 在某个接口的配置模式下,指定当该接口断开或连接时向管理站发出通知的命令格式为:snmp trap link-status,所以选 C。5.根据网桥的帧转发策略来分类,可以分为 _ 与源路由网桥。(分数:1.00)A.双端口网桥B.透明网 C.无线网桥D.远程网桥解析:解析 根据网桥的帧转发策略宋分类,可以分为透明网桥与源路由网桥;根据网桥的端口数来分类,可以分为双端口网桥与多端口网桥;根据网桥的连接线路来分类,可以分为普通局域网网桥、无线网桥与远程网桥。6.与有线网络相比较,卫星通信的一个主要的缺点是_。(分数:1.00)A.误码率比较高B.支持的服务少
14、C.延迟时间长 D.不能远距离传输解析:解析 卫星通信缺点是传播延迟时间长,对于数万千米高度的卫星来说,从发送站通过卫星转发到接收站的传播延迟时间约要花数百毫秒,这相对于地面电缆的传播延迟时间来说,要相差几个数量级,故选 C。7.帧中继网的虚电路建立在 _ 。(分数:1.00)A.会话层B.传输层C.网络层D.数据链路层 解析:解析 帧中继只工作在物理层和数据链路层,网络中各个节点(帧中继交换机)没有网络层,帧中继网的虚电路建立在数据链路层,是通过呼叫控制信令来完成的。8.下列选项中,关于路由表容量的说法不正确的是 _ 。(分数:1.00)A.路由器是通过核心层来决定包转发路径的 B.路由表容
15、量指标标志着该路由器可以存储最多路由表项的数量C.Internet要求执行 BGP协议的路由器一般要存储数 10万条路由表项D.路由器的一个重要任务就是建立和维护一个与当前网络链路状态和结点状态相适应的路由表解析:解析 路由器是通过路由表来决定包转发路径的。路由器的一个重要任务就是建立和维护一个与当前网络链路状态和结点状态相适应的路由表。Internet 要求执行 BGP协议的路由器一般要存储数 10万条路由表项。9.802.11a工作在全球通用的 5GHz ISM频段,最高数据速率可达 _ 。(分数:1.00)A.1Mb/sB.11Mb/sC.54Mb/s D.100Mb/s解析:解析 IE
16、EE802.11a 标准工作在 5GHz U-UNII频段,物理层速率可达 54Mb/s。10.以太网交换机根据_转发数据包。(分数:1.00)A.IP地址B.MAC地址 C.LLC地址D.PORT地址解析:解析 以太网交换机是第二层交换机,第二层交换机工作在 OSI参考模型的数据链路层,它依据数据帧中目的 MAC地址进行数据帧的线速交换。因此答案答案选 B。11.下列选项中,哪一项不属于网络管理的一部分 _ 。(分数:1.00)A.配置管理B.记账管理C.安全管理D.综合管理 解析:解析 按照 ISO有关文档的规定,网络管理被分为 5大部分:配置管理、性能管理、记账管理、故障管理和安全管理。
17、12.目前 100BASE-T传输介质标准包括 _ 。(分数:1.00)A.100BASE-TXB.100BASE-FXC.100BASE-T4D.以上全部 解析:13.下列对 loopback接口的描述中,错误的是(分数:1.00)A.Loopback是一个虚拟接口,没有一个实际的物理接口与之对应B.Loopback接口号的有效值为 02 147 483 647C.网络管理员为 loopback接口分配一个 IP地址,其掩码应为 0.0.0.0 D.Loopback永远处于激活状态,可用于网络管理解析:解析 环回接口(loopback)作为一台路由器的管理地址,网络管理员可以为其分配一个 I
18、P地址作为管理地址,其掩码应为 255.255.255.255。14.下列选项中,哪一项不属于 DNS服务器按层次所划分的类型 _ 。(分数:1.00)A.根 DNS服务器B.C/S服务器 C.顶级域服务器D.权威 DNS服务 2S解析:解析 DNS 服务器按层次分为根 DNS服务器、顶级域(TLD)服务器和权威 DNS服务器三种。15.在网络 202.115.144. 0/20中可分配的主机地址数是_。(分数:1.00)A.1022B.2046C.4094 D.8192解析:解析 网络地址和子网地址占 20,主机位占 12位,共有 2 12 =4096种组合,其中第 1个和最后分别用作该网络
19、的网络地址和广播地址,实际可分配的主机地址数是 2 12 -2=4094。二、填空题(总题数:2,分数:20.00)某学校计划建立校园网,拓扑结构如图所示。该校园网分为核心、汇聚、接入三层,由交换模块、广域网接入模块、远程访问模块和服务器群四大部分构成。 在校园网设计过程中,划分了很多 VLAN,采用了 VTP来简化管理。将下面处空缺信息填写在对应的解答栏内。 (1)VIP信息只能在 1 端口上传播。 (2)运行 VIP的交换机可以工作在三种模式: 2 、 3 、 4。 (3)共享相同 VLAN数据库的交换机构成一个 5。 (分数:10.00)填空项 1:_ (正确答案:*unknown)填空
20、项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unknown)解析:VTP 管理域解析 在 VLAN中应用最广的就是 VTP和 STP技术。它们是 VLAN优点的集中体现。VTP(VLAN Trun king Protocol)通过网络保持 VLAN配置统一性。VTP 在系统级管理增加、删除、调整VLAN,自动地将信息向网络中心其他的交换机广播。此外,VTP 减小了那些可能导致安全问题的配置。VTP信息只能在 Trunk端口上传播。VTP 工作模式有:VTP 服务器模式、VTP
21、 客户模式和 VTP透明模式。配置为 VTP Server模式的交换机向邻近的交换机广播 VLAN配置,通过它的 Trunk从邻近的交换机学习新的VLAN配置。在 Sever模式下可以通过 MIB、CLL,或者控制台模式添加、删除和修改 VLAN。VTP 可以分为不同的管理域,共享 VLAN数据库的交换机构成一个 VIP管理域。如图所示,某单位通过 2M的 DDN专线接入广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0、24 中,财务部工作站放置在子网 192.168.10.0/24,销售部工作站放置在子/24,该单位申请的公网 IP地址为 61.246.100.96/
22、29. (分数:10.00)填空项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unknown)填空项 1:_ (正确答案:*unknown)解析:0.0.0.255三、应用题(总题数:1,分数:2.00)18.IP地址为 192.168.0.36的计算机发送到 Internet上的 IP数据包的源 IP地址为_;IP 地址为202.117.12.36的计算机发送到 Internet上的 IP数据包的源 IP地址为_。 (分数:2.00)_正确答案:()解析:34 202.117.12.36
copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1