1、2010年 3月网络工程师真题试卷及答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 TTC标准 OC-3的传输速率为 ( A) 512.4 Mbps ( B) 155.52 Mbps ( C) 622.08 Mbps ( D) Mbps 2 102.11n将传输速率提高到 ( A) 11 Mbps ( B) 22 Mbps ( C) 54 Mbps ( D) 100 Mbps 3 下列不属于宽带城域网 QaS保证技术的是 ( A) RSVP ( B) DoffServ
2、( C) MPLS ( D) WIMAY 4 下列关于城域网技术的描述正确的是 ( A)建设同样规模的宽带城域网,采用 10G光以太网的造价高于 ( B) RoR是一种用于直接在 上高效传输 IP分组的传输技术 ( C)早期的 SONETSDH不适合于传输 IP分组 ( D) DPT由 Cisco公司提出 5 下列关于路由器技术的描述中,错误的是 ( A)路由器的包转发能力与路由器的端口速率、包长度 ( B)转化率通常是衡量路由器中传输效率的性能 ( C)突发处理能力是以最大的速率传送数据包而不引起丢失的最大传输速率来衡量 ( D)路由器的冗余是为了保证设备的可靠性与可用性 6 一台交换机具有
3、 24个 10/100Mbps端口和 2个 1000Mbps端口,如果所有端口都工作在全双工方式,那么交换机总带宽应为 ( A) 60 Gbps ( B) 64 Gbps ( C) 68 Gbps ( D) 88 Gbps 7 一下 IP地址中,不属于专用 IP地址的是 ( A) 10.1.8.1 ( B) 172.12.8.1 ( C) 172.30.8.1 ( D) 192.168.8.1 8 下图是网络地址转换 NAT的一个示例根据图中信息。标号为 的方格中的内容为 ( A) S=59.171.1,1234 D=133.2.1.1,80 ( B) S=59.67.1.1,1234 D=1
4、0.0.1.1,80 ( C) S=135.2.1.1,80 D=10.0.1.1,1435 ( D) S=10.0.1.1,1406 D=59.67.1.1,1234 9 某公司拥有 IP地址块 202.113.77.0/24。其中 202.111.77.16/28和 202.113.77.32/28已经 分配给人事部和财务部,现在技术部需要 100个 IP地址,可分配的 IP地址块是: ( A) 202.113.77.0/25 ( B) 202.113.77.48/25 ( C) 202.113.77.64/25 ( D) 202.113.77.128/25 10 IPV6地址 FE:45
5、:A2:的 :之间被压缩的二进制数字 0的位置为: ( A) 16 ( B) 32 ( C) 64 ( D) 96 11 使用链路状态数据库的路由器协议是 ( A) RIP ( B) OSPF ( C) BGP ( D) IGRO 12 R1, R2是一个自治系统的采用 R路由协议的两个相邻路由器,路由表如下图 (A) 所示。如果 R1收到 R2发送的如下图 (B) 所示的 (V.D) 报文, R1的四个路由表项的距离值从上到下依次为 0.4.4.2,那么 a.b.c.d可能的数值依次为( A) 1、 2、 2、 1 ( B) 2、 2、 3、 1 ( C) 3、 3、 3、 1 ( D) 4
6、、 4、 3、 2 13 下列关于 BGP协议的描述中,错误的是 ( A) BGP是用于自治系统之间的域间路由选择协议 ( B)每个自治系统至少有一个路由器做为 BGP发言人 ( C)自治系统通过 BGP发言 人交换路由信息 ( D) BGP发言人使用 UDP协议交换路由信息 14 下列关于 Fast Ethernet物理层标准的描述中,错误的是 ( A) 100BASE-TX和 100BASF-T4均采用全双工方式工作 ( B) 100BASE-T4使用 3对双绞线传输数据, 1对双绞线进行冲突检测 ( C) 100BASE-FX使用光纤传输数据,最大长度为 415米 ( D) 100BAS
7、E-TX使用 2对 5类非屏蔽双绞线 15 下列关于干线子系统设计的描述中,错误的 ( A)点对点结合方法的主要缺点是主干线数目较多 ( B)应选择覆盖的封闭通道敷设干线电缆 ( C)在规划主干线电缆时要注意确定电路中语音和数据信号的恭喜原则 ( D)干线子系统用于连接两个或两个以上建筑物的网络设备 16 在使用 console口配置交换机时,配置终端的异步串行口的传输速率应设定为 ( A) 4800bps ( B) 9600bps ( C) 19200bps ( D) 57600bps 17 设置 Catalyst 6500交换机的 3/1至 3/24端口为全双工通信方式,正确的配置语句是
8、( A) set interface duplex 3/1-3/24 fullB ( B) set interface duplex 3/1-24 full ( C) set port duplex 3/1-3/24 full ( D) set port duplex 3/1-24 full 18 在 Catalyst 6500以太网交换机上建立名为 smzx102的 VLAN,正确的配置语句是 ( A) set 102 name smzx102 ( B) set vlan 190 smzx102 ( C) set vlan 1002 name smzx102 ( D) set vlan 10
9、5 name smzx102 19 提高 Caralyst 6500 发生直接链路失效的收敛速度,正确配置 STP可选功能的命令是 ( A) set spanctree backbenefast enable ( B) set spanctree uplinkfast enable ( C) set spanctree portfst3/2 enable ( D) set spanctree portfast bpdu-filter enable 20 用于存储启动配置 (starting config)文件或备份配置文件的路由器内存是 ( A) ROM ( B) RAM ( C) NVRAM
10、 ( D) SDROM 21 在需要恢复路由器密码时,应进入的路由器工作模式是 ( A) User EXEC ( B) Priviteged EXEC ( C) Setup ( D) RXBOO7 22 用标准访问控制列表配置 212.33.127.0/24子网主机登录到路由表,虚拟的配置是 ( A) Router(config)#access-list 10 permit 212.33.127.0 255.255.255.0 Router(config)#line vty 0 5 Router(config-line)#access-class 10 in ( B) Router(confi
11、g)#access-list 20 permit 212.33.127.0 0.0.0.255 Router(config)#line vty 0 5 Router(config-line)#access-class 20 in ( C) Router(config)#access-list 99 permit 212.33.127.0 0.0.0.255 Router(config)#line vty 0 5 Router(config-line)#access-class 99 in ( D) Router(config)#access-list 100 permit 212.33.127
12、.0 0.0.0.255 Router(config)#line vty 0 5 Router(config-line)#access-class 100 in 23 在路由器上建立一个名为 test的 DHCP地址池,并为其分配 IP地址202.112.7.0、 24,子网地址中的 202.112.7.2 202.112.7.10作为静态地址分配,正确的 DHCP配置是 ( A) Router(config)#ip dhcp pool test Router(config)#ip dhcp excluded-address 202.112.7.2-10 Router(dhcp-config)
13、#network 202.112.7.0 255.255.255.0 ( B) Router(config)#ip dhcp excluded-address 202.112.7.2-10 Router(config)#ip dhcp pool test Router(dhcp-config)#network 202.112.7.0/24 ( C) Router(config)#ip dhcp excluded-address 202.112.7.2-10 Router(config)#ip dhcp pool test Router(dhcp-config)#network 202.112.
14、7.0 0.0.0.255 ( D) Router(config)#ip dhcp excluded-address 202.112.7.2-10 Router(config)#ip dhcp pool test Router(dhcp-config)#network 202.112.7.0 255.255.255.0 24 在设计点对点 (Ad hoC) 模式的小型无线局域时,应选用的无线局域网设备是 ( A)无线网卡 ( B)无线接入点 ( C)无线网桥 ( D)无线路由器 25 下列关于蓝牙技术特点的描述中,错误的是 ( A)蓝牙系统的工作频率为 2.402 2.480GHz ( B)同
15、步信道速率 可以达到 433.9Kbps ( C)发送功率为 1mw时,传输距离最大为 10米 ( D)最大密钥长度 wield128bit 26 下列不属于无线接入点配置参数的是 ( A) IP Address ( B) Radio Service Set ID ( C) MAC Address ( D) Broadcast SSID in Beacon 27 下列关于 Windows 2003系统下 DNS服务器配置和测试的描述中,错误的是 ( A)主机记录的生存时间指该记录在服务器中的存放时间 ( B)接口选项可设置在哪些接 口上侦听 DNS查询请求 ( C)事件日志选项可设置 DNS服
16、务器是否将查询事件记录到日志中 ( D)调试日志选项可设置 DNS服务器是否收发的数据包记录到指定的日志文件中 28 在 windows 2003系统下 DHCP服务器中新建保留时,必须输入的信息是 ( A) IP地址和 MAC地址 ( B)用户名和口令 ( C) IP地址和子网掩码 ( D)用户名和 IP地址 29 建立一个主机名为 、 IP地址为 123.127.134.30,别名为的网站时,网站创建向导中输入的 信息如下图所示。访问该网站时,在浏览器地址栏中应输入 ( A) http:/ ( B) ( C) http:/123.127.134.30:8080 ( D) 123.127.
17、134.30:8080 30 下列关于 Serv_U FTP服务器安装和配置的描述中,错误的是 ( A) Serv_U FTP服务器中每个虚拟服务器称作域,域由 IP地址和端口号唯一标识 ( B) Serv_U FTP服务器常规选项中,最大用户数量指该服务器可添加的用户数量上限 ( C)检查匿名用户密码选项指使匿名用户登录时用电子邮件地址作为登录密码 ( D) Serv_U FTP服务器对名为 anonymous是用户自动识别为匿名用户 31 下列关于 Winmail邮件服务器配置、使用、管理的描述中,正确的是 ( A)在 Winmail快速设置向导中,可选择是否允许客户通过 Webmail注
18、册新用户 ( B)通过浏览器管理邮件服务器的可选项包括系统设置、域名设置、用户和组等 ( C)使用浏览器发送邮件时,使用的协议是 SMTP ( D) Winmail邮件服务器可以允许用户使用 Outlook自行注册新邮箱 32 下列关于完全备份、增量备份和差异备份三种备份方式的描述中,错误的是 ( A)差异备份的备份速度最快 ( B)完全备份的恢复速度最快 ( C)增量备份使用的空间最少 ( D)增量备份在恢复数据时使用的备份文件数不少于差异备份 33 CiscoPIX525防火墙用于启用或禁止一种服务或协议的配置命令是 ( A) conduit ( B) fixup ( C) redistr
19、ibute ( D) set 34 下列关于入侵检测和入侵防护系统的描述中,错误的是 ( A)对于 Unix系统,基 于主机的入侵检测系统可使用 utmp和 wtmp文件作为数据源 ( B)当检测到攻击时,基于主机的入侵防护系统可以在网络接口层阻断攻击 ( C)基于网络的入侵检测系统必须采用 In-line工作模式 ( D)基于网络的入侵检测系统和基于网络的入侵防护系统都需具有嗅探功能 35 在 Windows系统下能够得到下面信息的命令是 = Interface List 0x1MS TCP Loopback interface 0x10003.00 14 3f 7b 46Realtek R
20、TL8139/810x Family Fast Ethernet NIC = ( A) nbtstat-r ( B) netstat-a ( C) route print ( D) net view 36 下列关于木马的描述中,错误的是 ( A)木马是一个 C/S结构的程序 ( B)木马具有自我复制的功能 ( C)木马可以通过 即时聊天软件传播 ( D)木马被植入后可实施转向入侵 37 下列 Cisco路由器配置 snmp?,错误的是 ( A) snmp-server enable traps ( B) snmp-server community public ? ? ( C) snmp-se
21、rver host system ( D) snmp-server view part mib-2 included 38 下列关于公共漏洞和暴露 CVE的描述中,错误的是 ( A) CVE为每个漏洞和 暴露 XXX唯一的名称和解决方法 ( B)在选择入侵检测产品时, CVE可以作为评判的参考标准 ( C)通过 CVE兼容数据库可以找到漏洞的修补信息 ( D)用户可以根据 CVE字典建立自己的风险评估体系 39 在 Windows系统中,不能解析 XXX域名对应 IP地址的命令是 ( A) ? ( B) pathping ( C) ping ( D) arp 二、综合题(每空 2分,共 40
22、分) 请将每一个空的正确答案写在答题卡 1-20序号的横线上,答在试卷上不得分。 39 计算并填写下表 40 (1) 41 (2) 42 (3) 43 (4) 44 (5) 44 如图 1所示,某校园网使用 3台 Catalyst6500交换机构成万兆以太网的主干,其中交换机 S1使用千兆以太网技术下连到学生宿舍楼的一台 Catalyst3548交换机S4, S4下连的用户被划分在 VLAN ID为 2 5, VLAN名为 jszx2 jszx5的 4个VLAN中,标注 S1和 S4之间使用 IEEE802.1Q国际标准,且在 S1和 S4之间只允许传输 jszx2 jszx5的信息。请阅读下
23、列关于交换机 S4的 VLAN配置信息,并补充空白处的配 置命令或参数,按题目要求完成交换机 S4的相关配置。 Switch-S4-3548 # vlan dataSwitch-S4-3548 (vlan)# vlan2 name jszx2Switch-S4-3548 (vlan)# vlan3 name jszx3 Switch-S4-3548 (vlan)# vlan4 name jszx4 Switch-S4-3548 (vlan)# vlan5 name jszx5 Switch-S4-3548 (vlan)# exit Switch-S4-3548 # configure term
24、inal Switch-S4-3548 (config)# interface (6) (进入端口配置模式 )Switch-S4-3548 (config-if)# switchport (7) (配置 VLAN trunk模式 )Switch-S4-3548 (config-if)# switchport trunk encapsulation (8) (封装协议 ) Switch-S4-3548 (config-if)# switchport truck allowed (9) (设 置可中继的 VLAN)Switch-S4-3548 (config-if)# switchport tru
25、ck allowed (10) (去除不允许中继的 VLAN) Switch-S4-3548 (config-if)# exit Switch-S4-3548 (config)# exit Switch-S4-3548 # 45 (6) 46 (7) 47 (8) 48 (9) 49 (10) 49 表 1 是在某 DHCP客户机执行 ipconfig/all命令后得到的部分信息。表 2是在该客户机依次执行 ipconfig/relese和 ipconfig/renew时捕获的报文和第 5条提交的解析信息,请分析表中的内容并补充空白处的信息。 表 1 在 DHCP客户机执行ipconfig/a
26、ll获得的信息 表 2 在DHCP客户机上捕获的 IP报文50 (11) 51 (12) 52 (13) 53 (14) 54 (15) 三、应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 55 请根据图 3所示网络结构回答下列问题。(1)填写路由器 RG的路由表项 至 。 (2) 路由器 RC为 Cisco路由器,并且有以下配置: access-list 130 deny udp any any eq 1434 access-list 130 permit ip any any 如果使用访问控制列表 130来禁止对152.19.57.0/24的 UD
27、P1434端口的访问,请写出路由器 RC的 E1接口的配置命令。 (3)如果将 152.19.58.128/26划分 3个子网,其中前两个子网分别能容纳 16台主机,第三个子网能容纳 20台主机。请依次写出各子网的子网掩码及可用 的 IP地址 ?。 (注:请按子网 XX分配网络地址 )。 2010年 3月网络工程师真题试卷答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 【正确答案】 B 2 【正确答案】 C 3 【正确答案】 D 4 【正确答案】 A 5 【正确答案】
28、C 6 【正确答案】 D 7 【正确答案】 B 8 【正确答案】 A 9 【正确答案】 C 10 【正确答案】 C 11 【正确答案】 B 12 【正确答案】 C 13 【正确答案】 D 14 【正确答案】 A 15 【正确答案】 D 16 【正确答案】 B 17 【正确答案】 D 18 【正确答案】 D 19 【正确答案】 B 20 【正确答案】 C 21 【正确答案】 D 22 【正确答案】 D 23 【正确答案】 D 24 【正确答案】 A 25 【正确答案】 B 26 【正确答案】 C 27 【正确答案】 A 28 【正确答案】 A 29 【正确答案】 C 30 【正确答案】 B 31
29、 【正确答案】 C 32 【正确答案】 A 33 【正确答案】 B 34 【正确答案】 C 35 【正确答案】 C 36 【正确答案】 B 37 【正确答案】 B 38 【正确答案】 A 39 【正确答案】 D 二、综合题(每空 2分,共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的横线上,答在试卷上不得分。 40 【正确答案】 B类 41 【正确答案】 191.25.128.0 42 【正确答案】 191.25.191.255 43 【正确答案】 0.0.51.7 44 【正确答案】 191.25.128.1 45 【正确答案】 G2/2 46 【正确答案】 mode trun
30、k 47 【正确答案】 dot1q 48 【正确答案】 vlan 2-5 49 【正确答案】 略 50 【正确答案】 202.102.1.30 51 【正确答案】 202.102.1.26 52 【正确答案】 0.0.0.0 53 【正确答案】 255.255.255.255 54 【正确答案】 DHCP ack 三、应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 55 【正确答案】 1 152.19.63.192/30 152.19.63.196/30 152.19.63.0/29 152.19.63.8/29 152.19.0.0/22 152.19.56.0/22 2 router(config)#interface e1 router(config-if)#access-class group 130 in 3 255.255.255.240 152.19.58.129-142 255.255.255.240 152.19.58.145-158 255.255.255.224 152.19.58.161-190