[计算机类试卷]2009年3月网络工程师真题试卷及答案与解析.doc

上传人:李朗 文档编号:492781 上传时间:2018-11-30 格式:DOC 页数:19 大小:73KB
下载 相关 举报
[计算机类试卷]2009年3月网络工程师真题试卷及答案与解析.doc_第1页
第1页 / 共19页
[计算机类试卷]2009年3月网络工程师真题试卷及答案与解析.doc_第2页
第2页 / 共19页
[计算机类试卷]2009年3月网络工程师真题试卷及答案与解析.doc_第3页
第3页 / 共19页
[计算机类试卷]2009年3月网络工程师真题试卷及答案与解析.doc_第4页
第4页 / 共19页
[计算机类试卷]2009年3月网络工程师真题试卷及答案与解析.doc_第5页
第5页 / 共19页
点击查看更多>>
资源描述

1、2009年 3月网络工程师真题试卷及答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 设计一个宽带城域网将涉及 “三个平台一个出口 ”,即网络平台、业务平台、管理平台和 ( A)广域网出口 ( B)局域网出口 ( C)城市宽带出口 ( D)卫星通道出口 2 下列关于宽带城域网核心交换层特点的描述中,错误的是 ( A)将多个汇聚层连接起来 ( B)为整个城域网提供一个高速、安全与 具有 QoS保障能力的数据传输环境 ( C)提供宽带城域网的用户访问 Internet所需要的

2、路由服务 ( D)根据接入层的用户流量进行本地路由、过滤、流量均衡 3 ADSL上行速率在 ( A) 64Kbps 640 Kbps ( B) 640Kbps 7Mbps ( C) 7Mbps 10Mbps ( D) 10Mbps 20Mbps 4 下列关于 IEEE802.16标准的描述中,错误的是 ( A)提供宽带城域网用户访问 Internet所需要的路由服务 ( B)最高传输速率为 234Mbps ( C)使用无线频段为 10 66GHz ( D)与 IEEE802.16标准工作组对应的论坛组织是 WiMAX 5 在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性

3、与可靠性分析、网络安全性需求分析,还需要做的工作是 ( A)网络工程造价估算 ( B)网络工程进度安排 ( C)网络硬件设备选型 ( D)网络带宽接入需求分析 6 网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在 ( A) 1:1 ( B) 1:10 ( C) 1:20 ( D) 1:40 7 一台交换机具有 24个 10/100Mbps全双工端口和 2个 1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为 ( A) 4.4Gbps ( B) 6.4 Gbps ( C) 6.8 Gbps ( D) 8.8 Gbps 8 某个 IP地址的子网掩码为

4、255.255.255.192,该掩码又可以写为 ( A) /22 ( B) /24 ( C) /26 ( D) /28 9 将内部专用 IP地址转换为外部公用 IP地址的技术是 ( A) RAPR ( B) NAT ( C) DHCP ( D) ARP 10 若某大学分配给计算机系的 IP地址块为 202.113.16.128/26,分配给自动化系的IP地址块为 202.113.16.192/26,那么这两个地址块经过聚合后的地址为 ( A) 202.113.16.0/24 ( B) 202.113.16.0/25 ( C) 202.113.16.128/25 ( D) 202.113.16

5、.128/24 11 下列对 IPv6地址 FE80:0:0:0801:FE:0:0:04A1的简化表示中,错误的是 ( A) FE8:801:FE:0:0:04A1 ( B) FE80:801:FE:0:0:04A1 ( C) FE80:0:0:801:FE:04A1 ( D) FE80:0:0:801:FE:4A1 12 下列关于路由信息协议 RIP的描述中,错误的是 ( A)路由刷新报文主要内容是由若干 (V、 D)组成的表 ( B)矢量 V标识该路由器可以到达的目的网络或目的主机的跳数 ( C)路由器在接收到( V、 D)报文后按照最短路径原则更新路由表 ( D)要求路由器周期 性地向

6、外发送路由刷新报文 13 下列关于 OSPF协议的描述中,错误的是 ( A) OSPF使用分布式链路状态协议 ( B)链路状态协议 “度量 ”主要是指费用、距离、延时、带宽等 ( C)当链路状态发生变化时用洪泛法向所有路由器发送信息 ( D)链路状态数据库中保存一个完整的路由表 14 在不同 AS之间使用的路由协议是 ( A) RIP ( B) OSPF ( C) BGP-4 ( D) ISIS 15 下列关于综合布线的描述中,错误的是 ( A)终端有高速率要求时,水平子系统 可采用光纤直接铺设到桌面 ( B)多介质信息插座是用于连接双绞线 ( C)干线线缆铺设经常采用点对点结合和分支结合两种

7、方式 ( D)采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由 16 网桥转发数据的依据是 ( A) ARP表 ( B) MAC地址表 ( C)路由表 ( D)访问控制列表 17 一台 Cisco交换机和一台 3COM交换机相连,相连端口都工作在 VLAN trunk模式,这两个端口应使用的 VLAN协议是 ( A) ISL 和 IEEE802.10 ( B) ISL 和 ISL ( C) ISL和 IEEE802.1Q ( D) IEEE802.1Q和 IEEE802.1Q 18 有 3台交换机分别安装在办公楼的 1 3层,同属于财务部门的 6台 PC机分别连接在这 3台交换

8、机的端口上,为了提高网络安全性和易管理性,最好的解决方案是 ( A)改变物理连接,将 6台 PC机全部移动到同一层 ( B)使用路由器,并用访问控制列表( ACL)控制主机之间的数据流 ( C)产生一个 VPN,并使用 VTP通过交换机的 Trunk传播给 6台 PC机 ( D)在每台交换机上建立一个 相同的 VLAN,将连接 6台 PC机的交换机端口都分配到这个 VLAN中 19 当交换机到根网桥的间接链路出现失效故障时(如图,链路 L1失效), STP协议会将交换机 C的阻塞端口的工作状态转换为转发状态,为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机

9、STP的可选功能是 ( A) PortFast ( B) UplinkFast ( C) BackboneFast ( D) BPDU Filter 20 下列删除 VLAN的命令中,无法执行 的是 ( A) no vlan 1 ( B) no vlan 2 ( C) no vlan 500 ( D) no vlan 1000 21 当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是 ( A) RIP ( B) IGRP ( C) OSPF ( D) Static 22 只封禁一台地址为 193.62.40.230主机的 access-list的正

10、确配置是 ( A) access-list 110 permit ip any any access-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230 ( B) access-list 110 deny ip host 193.62.40.230any access-list 110 deny ip any host 193.62.40.230 access-list 110 permit ip any any ( C) access-list 110 deny ip h

11、ost 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230 ( D) access-list 110 deny ip host 193.62.40.230 any access-list 110 permit ip any any access-list 110 deny ip any host 193.62.40.230 23 在某园区网中,路由器 R1的 GE0/1(212.112.8.5/30)与路由器 R2的GE0/1(212.112.8.6/30相连, R2的 GE0/2(212.112.8.9/30)与

12、R3的GE0/1(212.112.8.10/30)相连, R3的 GE0/2(212.112.8.13/30)直接与 Internet上的路由器相连,路由器 R1缺省路由的正确配置是 ( A) ip route 0.0.0.0 0.0.0.0 212.112.8.6 ( B) ip route 0.0.0.0 0.0.0.0 212.112.8.9 ( C) ip route 0.0.0.0 0.0.0.0 212.112.8.10 ( D) ip route 0.0.0.0 0.0.0.0 212.112.8.13 24 某局域网用一台路由器互连 4个子网。各子网的网络地址分别是193.22

13、.56.0/26、 193.22.56.64/26、 193.22.56.128/26和 193.22.56.192/26。使用 RIP v1路由协议配置参数与 RIP协议的网络地址,其正确的配置是 ( A) network 193.22.56.0 255.255.255.192 ( B) network 193.22.56.0 0.0.0.255 ( C) network 193.22.56.0 255.255.255.192 network 193.22.56.64 255.255.255.192 network 193.22.56.128 255.255.255.192 network

14、193.22.56.192 255.255.255.192 ( D) network 193.22.56.0 25 采用 IEEE802.11b标准的对等解决方案,将 4台计算机连成一个无线局域网,如 果要求该无线局域网有线局域网连接,并保持对等解决方案不变,其解决方案是 ( A)增加 AP ( B)无解决方法 ( C)其中一台计算机再安装一块无线网卡 ( D)其中一台计算机再安装一块以太网网卡 26 某家庭需要通过无线局域网将分布在不同房间的三台计算机接入 Internet,并且ISP只给其分配一个 IP地址。在这种情况下,应该选用的设备是 ( A) AP ( B)无线路由器 ( C)无线网

15、桥 ( D)交换机 27 在无线局域网中,客户端设备用来访问接入点 (AP)的唯一标识是 ( A) BSSID ( B) ESSID ( C) SSID ( D) IP地址 28 DNS正向搜索区的功能是将域名解析为 IP地址, WindowsXP系统中用于测试该功能的命令是 ( A) nslookup ( B) arp ( C) netstat ( D) query 29 下列协议中不是电子邮件协议的是 ( A) CMIP ( B) IMAP ( C) POP3 ( D) SMTP 30 在 IIS6.0中用虚拟服务器构建多个网站时,错误的方法是 ( A)用不同的主机头名称 ( B)用不同的

16、 IP地址 ( C)用非标准的 TCP端口号 ( D)用不同的传输层协议 31 Serv-U中可以限制用户名上传信息占用存储空间的选项是 ( A)用户配额选项 ( B)域配额选项 ( C)用户上传下载率选项 ( D)域上传下载率选项 32 DNS服务器中,不包含的资源记录是 ( A)主机资源记录 ( B)别名记录 ( C) FTP服务器记录 ( D)邮件交换器记录 33 如果一台 Cisco PIX 525防火墙有如下配置: Pix525(config)#nameif ethernet0 P1 security 100Pix525(config)#nameif ethernet1 P2 sec

17、urity 0Pix525(config)#nameif ethernet2 P3 security 50那么常用的端口连接方案是 ( A)端口 P1作为外部接口, P2连接 DMZ, P3作为内部接口 ( B)端口 P1作为内部接口, P2连接 DMZ, P3作为外部接口 ( C)端口 P1作为外部接口, P2作为内部接口 , P3连 接 DMZ ( D)端口 P1作为内部接口, P2作为外部接口 , P3连接 DMZ 34 常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据回复速度方面由快到慢的顺序为 ( A)完全备份、增量备份、差异备份 ( B)完全备份、差异备份、增量备份

18、 ( C)增量备份、差异备份、完全备份 ( D)差异备份、增量备份、完全备份 35 采用 RSA算法,网络中 N个用户之间进行加密通信,学要密钥个数是 ( A) N*(N-1) ( B) N ( C) 2N ( D) N*N 36 在如下基于网络入侵检测系统的基本机构图中,对应 I 、 II、 III模块的名称是 ( A)数据包捕获模块、网络协议分析模块、攻击特征库 ( B)网络协议分析模块、数据包捕获模块、攻击特征库 ( C)攻击特征库、网络协议分析模块、数据包捕获模块 ( D)攻击特征库、数据库捕获模块、网络协议分析模块 37 在 Windows 2003 中,用于显示主机上活动的 TCP

19、 连接状况的 DOS命令是 ( A) nbtstat a ( B) arp a ( C) netstat a ( D) net view 38 在一台主机上用浏览器无法访问到域名 的网站,并且在这台主机上执行 tracert命令时有如下信息分析以上信息,会造成这种现象的原因是 ( A)该计算机网关设置有误 ( B)该计算机设置的 DNS服务器工作不正常 ( C)该计算机 IP地址与掩码设置有误 ( D)网站 工作不正常 39 攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击被称为 ( A) Smurf 攻击 ( B) DDoS 攻击 ( C)

20、 SYN Flooding 攻击 ( D) Land 攻击 40 在 Cisco 路由器上进行 SNMP 设置时,如果团体名为 manage ,访问权限为只读,那么正确的配置语句是 ( A) snmp-server community public ro ( B) snmp-server community public rw ( C) snmp-server community manage ro ( D) snmp-server community manage rw 二 、综合题(每空 2分,共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的横线上,答在试卷上不得分。 40

21、计算并填写下表 IP地址 126.150.28.57 子网掩码 255.240.0.0 地址类别 1 网络地址 2 直接广播地址 3 受限广播地址 4 子网内的第一个可用 IP地址 5 41 1. 42 2. 43 3. 44 4. 45 5. 45 如图 1所示,一台 Cisco 3500系列交换机上连接 2台计算机,他们分别划分在VLAN10(ID号为 10)和 VLAN11(ID号为 11)中。交换机千兆以太网端口 (g0/1)连接一台路由器,使 2个 VLAN之间能够通信,交换机管理地址为 167.11.45.2/24,缺省路由地址为 167.11.45.1/24。 请阅读以下交换机的

22、配置信息,并补充 610空白处的配置命令或参数。按题目要求完成交换机的配置。 (注:填写答案时,配置语句的关键字要求拼写完整 ) Switch-3548enable Pas 46 6. 47 7. 48 8. 49 9. 50 10. 50 某公 司使用 DHCP服务器对公司内部主机的 IP地址进行管理,已知: 1) 该公司共有 40个可用 IP地址为: 59.64.22.1159.64.22.50 2) DHCP服务器选用 Windows 2003 Server,其 IP 地址为: 59.64.22.12 3) DHCP客户机使用的操作系统是 Windows XP 请问答下列问题: (1)D

23、HCP客户机得到图 2所示信息使用的命令是 11 (2)如图 3所示 DHCP服务器作用域的配置界面中,长度域输入的数值应是 12 (3)在能为客户机分配地址之前 , 51 11. 52 12. 53 13. 54 14. 55 15. 55 图 4是在一台主机上用 sniffer捕获的数据包,请根据显示的信息回答下列的问题。 (1) 该主机的 IP地址是 16 (2) 该主机上正在浏览的网站是 17 (3) 该主机上设置的 DNS服务器的 IP地址是 18 (4) 该主机采用 HTTP协议进行通信时 ,使用的源端口是 19 (5) 根据图中 ”No.”栏中的信息,标示 TCP连接三次握手过程

24、完成的数据包的标号是 20 56 16. 57 17. 58 18. 59 19. 60 20. 三、应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 61 某网络结构如图 5所示,请回答以下有关问题。(1)设备 1应选用哪种网络设备? (2)若对整个网络实施保护,防火墙应加在图中位置 1位置 3的哪个位置上? (3)如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机 1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置的信息。请问探测器应该连接在交换机 1的哪个端口 上 ?除了流量镜像方式外,还可以采用什么方式来部署入侵检测

25、探测器? (4)使用 IP地址 202.113.10.128/25划分 4个相同大小的子网,每个子网中能够容纳 30 2009年 3月网络工程师真题试卷答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 【正确答案】 C 2 【正确答案】 D 3 【正确答案】 A 4 【正确答案】 B 5 【正确答案】 A 6 【正确答案】 C 7 【正确答案】 D 8 【正确答案】 C 9 【正确答案】 B 10 【正确答案】 C 11 【正确答案】 A 12 【正确答案】 B 13 【

26、正确答案】 D 14 【正确答案】 C 15 【正确答案】 B 16 【正确答案】 B 17 【正确答案】 D 18 【正确答案】 D 19 【正确答案】 C 20 【正确答案】 A 21 【正确答案】 D 22 【正确答案】 B 23 【正确答案】 A 24 【正确答案】 D 25 【正确答案】 D 26 【正确答案】 B 27 【正确答案】 C 28 【正确答案】 A 29 【正确答案】 A 30 【正确答案】 D 31 【正确答案】 A 32 【正确答案】 C 33 【正确答案】 D 34 【正确答案】 B 35 【正确答案】 C 36 【正确答案】 B 37 【正确答案】 C 38 【

27、正确答案】 D 39 【正确答案】 B 40 【正确答案】 C 二、综合题(每空 2分,共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的横线上,答在试卷上不得分。 41 【正确答案】 A类 42 【正确答案】 144.0.0 43 【正确答案】 159.255.255 44 【正确答案】 255.255.255 45 【正确答案】 144.0.1 46 【正确答案】 11.45.2 255.255.255.0 47 【正确答案】 10 name vlan10 48 【正确答案】 access vlan10 49 【正确答案】 mode trunk 50 【正确答案】 allowe

28、d vlan 10,11或 allowed vlan 10-11 51 【正确答案】 ipconfig/all 52 【正确答案】 8 53 【正确答案】 配置 DHCP服务器选项 (激活 ) 54 【正确答案】 激活作用域 55 【正确答案】 ipconfig/release 56 【正确答案】 113.64.166 57 【正确答案】 58 【正确答案】 81.20.200 59 【正确答案】 80 60 【正确答案】 12 三、应用题(共 20分) 应用题必须用 蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 61 【正确答案】 ( 1)路由器 ( 2)位置 1 ( 3) Gi2/16 部署入侵检测探测器的方式 : 1.镜像 2.共享式集线器 3.tap分流 ( 4)子网掩码: 255.255.255.224 子网 1: 202.113.10.128 可用 ip: 202.113.10.129-202.113.10.158 子网 2: 202.113.10.160 可用 ip: 202.113.10.161-202.113.10.190 子网 3: 202.113.10.192 可用 ip: 202.113.10.193-202.113.10.222 子网 4: 202.1

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试资料 > 职业资格

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1