為大家收集整理了《2008年3月計(jì)算機(jī)等級(jí)考試四級(jí)網(wǎng)工筆試試題:文字版》供大家參考,希望對(duì)大家有所幫助!??!
一、選擇題(下列各題A、B、C、D四個(gè)選項(xiàng)中,只有一個(gè)選項(xiàng)是正確的,請(qǐng)將正確選項(xiàng)涂在答題卡相應(yīng)位置上,答在試卷上不得分)
(1)下列關(guān)于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯(cuò)誤的是
A) 匯接接入層的用戶流量,進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)和交換
B) 根據(jù)接入層的用戶流量,進(jìn)行流量均衡、安全控制等處理
C) 提供用戶訪問Internet所需要的路由服務(wù)
D) 根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層
(2)下列關(guān)于光以太網(wǎng)技術(shù)特征的描述中,錯(cuò)誤的是
A) 能夠根據(jù)用戶的需求分配帶寬
B) 以信元為單位傳輸數(shù)據(jù)
C) 具有保護(hù)用戶和網(wǎng)絡(luò)資源安全的認(rèn)證和授權(quán)功能
D) 提供分級(jí)的QoS服務(wù)
(3)下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是
A) RPR能夠在30ms內(nèi)隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段
B) RPR環(huán)中每一個(gè)結(jié)點(diǎn)都執(zhí)行SRP公平算法
C) 兩個(gè)RPR結(jié)點(diǎn)之間的*光纖長度為100公里
D) RPR的內(nèi)環(huán)和外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組
(4)Cable Modem上行速率在
A)64Kbps-200Kbps
B)200Kbps-10Mbps
C)10Mbps-20Mbps
D)20Mbps-36Mbps
(5)下列關(guān)于路由器技術(shù)指標(biāo)的描述中,錯(cuò)誤的是
A) 路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口速率、包長度和包類型有關(guān)
B) 高性能路由器一般采用共享背板的結(jié)構(gòu)
C) 丟包率是衡量路由器超負(fù)荷工作的性能指標(biāo)之一
D) 路由器的服務(wù)質(zhì)量主要表現(xiàn)在隊(duì)列管理機(jī)制與支持的QoS協(xié)議類型上
(6)一臺(tái)交換機(jī)具有48個(gè)10/100Mbps端口和2個(gè)1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為
A) 8.8Gbps
B) 12 Gbps
C) 13.6 Gbps
D) 24.8 Gbps
(7)若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間必須小于
A) 4分鐘
B) 10分鐘
C) 53分鐘
D) 106分鐘
(8)IP地址192.168.15.136/29的子網(wǎng)掩碼可寫為
A) 255.255.255.192
B) 255.255.255.224
C) 255.255.255.240
D) 255.255.255.248
(9)下圖1是網(wǎng)絡(luò)轉(zhuǎn)換NAT的一個(gè)實(shí)例
圖1
根據(jù)圖中信息,標(biāo)號(hào)為4的方格中的內(nèi)容應(yīng)為
A)S=135.2.1,180
B)S=135.2.1.1,80
D=202.0.1.1,5001D=192.168.1.1,3342
C)S=202.0.1.1,5001
D)S=192.168.1.1,3342
D=135.2.1.1,80D=135.2.1.1,80
(10)某企業(yè)分配給產(chǎn)品部的IP地址塊為192.168.31.192/26,分配給市場(chǎng)部的IP地址塊為192.168.31.160/27,分配給財(cái)務(wù)部的IP地址塊是192.168.31.128/27,那么這三個(gè)地址經(jīng)過聚合后的地址為
A) 192.168.31.0/25
B) 192.168.31.0/26
C)192.168.31.128/25
D) 192.168.31.128/26
(11)下列對(duì)IPv6地址FF60:0:0601:BC:0:0:05D7的簡化表示中,錯(cuò)誤的是
A) FF60::601:BC:0:0:05D7
B) FF60::601:BC::05D7
C)FF60:0:0:601::BC::05D7
D) FF60:0:0:601:BC::05D7
(12)下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯(cuò)誤的是
A) BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議
B) 一個(gè)BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息
C) BGP協(xié)議交換路由信息的結(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的
D) BGP-4采用路由向量協(xié)議
(13)R1、R2是一個(gè)自治域系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,R1路由表如下圖2所示,R1收到R2發(fā)送的如下圖3的(V,D)報(bào)文后,R1更新的三個(gè)路由表項(xiàng)中距離值從上到下依次為
A)0、4、3
B)0、4、4
C)0、5、3
D)0、5、4
(14)下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是
A)對(duì)于規(guī)模很大的網(wǎng)絡(luò),OSPF協(xié)議通過劃分區(qū)域來提高路由更新收斂速度
B)每一個(gè)區(qū)域OSPF擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符
C)在一個(gè)OSPF區(qū)域內(nèi)部的路由器可以知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)?BR> D)在一個(gè)區(qū)域內(nèi)的路由器數(shù)一般不超過200個(gè)
(15)下列關(guān)于IEEE802.1D生成樹協(xié)議(STP)的描述中,錯(cuò)誤的是
A)STP是一個(gè)數(shù)據(jù)鏈路層的管理協(xié)議
B)STP運(yùn)行在網(wǎng)橋和交換機(jī)上,通過計(jì)算建立一個(gè)穩(wěn)定、無回路的樹狀結(jié)構(gòu)網(wǎng)絡(luò)
C)網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU攜帶有RootID,RootPath Cost、BridgeID等信息
D)通知拓?fù)渥兓腂PDU長度不超過35B
(16)在建筑群布線子系統(tǒng)所采用的鋪設(shè)方式中,能夠?qū)€纜提供保護(hù)的方式是
A)卷道布線
B)架空布線
C)直埋布線
D)地下管道布線
(17)對(duì)于還沒有設(shè)備管理地址的交換機(jī),應(yīng)采用的配置方式是
A)Console
B)telnet
C)TFTP
D)IE
(18)一臺(tái)交換機(jī)的生成樹優(yōu)先級(jí)是12288,若要將優(yōu)先級(jí)提高一級(jí),那么優(yōu)先級(jí)的值應(yīng)該設(shè)定為
A)4096
B)8192
C)10240
D)16384
(19)下列關(guān)于VLAN標(biāo)識(shí)的描述中,錯(cuò)誤的是
A)VLAN通常用VLAN號(hào)與VLAN名來標(biāo)識(shí)
B)IEEE802.IQ標(biāo)準(zhǔn)規(guī)定VLAN號(hào)用32位表示
C)以太網(wǎng)的VLAN號(hào)范圍為1~1000
D)缺省VLAN名根據(jù)VLAN號(hào)生成
(20)兩臺(tái)交換機(jī)相連,要求兩個(gè)連接端口工作在全雙工通信方式下,若端口的通信方式為缺省的duplex auto,有時(shí)會(huì)出現(xiàn)大量丟包現(xiàn)象,這時(shí),需要重新配置端口的通信方式,其正確的配置語句是
A)duplex full duplex half
B)duplex half duplex full
C)duplex half duplex half
D)duplex full duplex full
(21)如果要在路由器的某端口上過濾所有端口號(hào)為1434的UDP數(shù)據(jù)包,那么使用的access-list命令是
A)access-list 100 deny udp any any lt 1434
B)access-list 100 deny udp any any gt 1434
C)access-list 100 deny udp any any eq 1434
D)access-list 100 deny udp any any neq 1434
(22)在配置路由器遠(yuǎn)程登錄口令時(shí),路由器必須進(jìn)入的工作模式是
A)特權(quán)模式
B)用戶模式
C)接口配置模式
D)虛擬終端配置模式
(23)在Cisco路由器上用write memory命令可以將路由器的配置保存到
A)TETP Server
B)Falsh Memory
C)NVRAM
D)RAM
(24)下面是某路由器的DHCP配置信息
ip dhcp exeluded-address 182.105.246.2 182.105.246.10
}
ip dhcp pool 246
network 182.105.246.0 255.255.255.0
default-router 182.105.246.1
domain-name pku.edu.cn
dms-server 182.105.129.26 182.105.129.27 222.112.7.13
lease 0.5
根據(jù)上述信息,DHCP客戶端不可能從服務(wù)器獲得的IP地址是
A)102.105.246.5
B)182.105.246.11
C)182.105.246.192
D)182.105.246.254
(25)用無線局域網(wǎng)技術(shù)連接兩棟樓的網(wǎng)絡(luò),要求兩棟樓內(nèi)的所有網(wǎng)絡(luò)節(jié)點(diǎn)都在同一個(gè)邏輯網(wǎng)絡(luò),應(yīng)選用的無線設(shè)備是
A)路由器
B)AP
C)無線網(wǎng)橋
D)無線路由器
(26)采用本地配置方式對(duì)Cisco Aironet 1100進(jìn)行初次配置時(shí),在瀏覽器的地址欄中應(yīng)輸入的IP地址是
A)10.0.0.1
B)127.0.0.1
C)172.16.0.1
D)192.168.0.1
(27)在安裝和配置無線接入點(diǎn)時(shí),不需要向網(wǎng)絡(luò)管理員詢問的信息是
A)系統(tǒng)名
B)對(duì)大小寫敏感的服務(wù)集標(biāo)識(shí)
C)ISP isql
D)接入點(diǎn)與PC不在同一個(gè)子網(wǎng)時(shí)的子網(wǎng)掩碼與默認(rèn)網(wǎng)關(guān)
(28)下列關(guān)于Windows2003系統(tǒng)DNS安裝、配置與測(cè)試方法的描述中,錯(cuò)誤的是
A)Internet 根DNS 服務(wù)器在安裝時(shí)需要手動(dòng)加入到系統(tǒng)中
B)DNS 服務(wù)器的基本配置包括正向查找區(qū)域、反向查找區(qū)域與資源記錄的創(chuàng)建
C)生機(jī)資源記錄的生存默認(rèn)值是3600秒
D)通過DNS 服務(wù)器屬性對(duì)話框可以對(duì)DNS 服務(wù)器進(jìn)行簡單測(cè)試與遞歸查詢測(cè)試
(29)下列關(guān)于DHCP服務(wù)器客戶機(jī)的交互過程中,錯(cuò)誤的是
A)DHCP 客戶機(jī)廣播“DHCP 發(fā)現(xiàn)”消息時(shí)使用的源IP地址是127.0.0.1
B)DHCP服務(wù)器收到“DHCP 發(fā)現(xiàn)”消息后,就向網(wǎng)絡(luò)中廣播“DHCP供給”消息
C)DHCP客戶機(jī)收到“DHCP 發(fā)現(xiàn)”消息后向DHCP服務(wù)器請(qǐng)求提供IP地址
D)DHCP服務(wù)器廣播“DHCP 發(fā)現(xiàn)”消息,將IP地址分配給DHCP客戶機(jī)
(30)下列關(guān)于Winmail郵件服務(wù)器安裝、配置方法的描述中,錯(cuò)誤的是
A)在快速設(shè)置向?qū)е?,可以輸入用戶名、域名與用戶密碼
B)Winmail郵件管理工具包括系統(tǒng)設(shè)置、域名設(shè)置與垃圾郵件過濾等
C)在用戶和組管理界面中可以進(jìn)行增刪用戶,修改用戶配置等
D)在域名設(shè)置界面中可以增刪域和修改域參數(shù)
(31)在Windows 2003中使用IIS建立Web站點(diǎn)設(shè)置選項(xiàng)時(shí)不屬于性能選項(xiàng)的是
A)帶寬限制
B)客戶端Web連接數(shù)量不受限制
C)連接超時(shí)時(shí)間限制
D)客戶端Web連接數(shù)量限制
(32)下列選項(xiàng)中,不是Serv-U FTP服務(wù)器常規(guī)選項(xiàng)的是
A)上傳速度
B)下載速度
C)用戶數(shù)
D)文件長度
(33)常用的數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在空間使用方法由多到少的順序?yàn)?BR> A)完全備份、增量備份、差異備份
B) 完全備份、差異備份、增量備份
C)增量備份、差異備份、完全備份
D)差異備份、增量備份、完全備份
(34)如果一臺(tái)Csico PIX525防火墻有如下配置
Pix525(config)#nameeif ethernet0 outside security VAL1
Pix525(config)#nameeif ethernet1 inside security VAL2
Pix525(config)#nameeif ethernet2 DMZ security VAL3
那么通常VAL1、VAL2、VAL3的取值分別是
A)0、50、100
B)0、100、50
C)100、0、50
D)100、50、0
(35) 應(yīng)用入侵防護(hù)系統(tǒng)(AIPS)一般部署在
A)受保護(hù)的應(yīng)用服務(wù)器前端
B)受保護(hù)的應(yīng)用服務(wù)器中
C)受保護(hù)的應(yīng)用服務(wù)器后端
D)網(wǎng)絡(luò)的出口處
(36)下列關(guān)于常見網(wǎng)絡(luò)版病毒系統(tǒng)的描述中,錯(cuò)誤的是
A)管理控制臺(tái)既可以安裝在服務(wù)器端,也可以安裝在客戶端
B)客戶端的安裝可以采用腳本登錄安裝方式
C)系統(tǒng)的升級(jí)可以采用從網(wǎng)站上下載升級(jí)包后進(jìn)行手動(dòng)升級(jí)的方式
D)系統(tǒng)的數(shù)據(jù)通信端口是固定的
(37)在Windows 2003中,用于顯示域列表、計(jì)算機(jī)列表的DOS命令是
A)nbtsat-a
B)ipconfig/all
C)netstat-a
D)net view
(38)在一臺(tái)主機(jī)上用瀏覽器無法訪問到域名為www.sun.com的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行tracert命令時(shí)有如下信息
Tracing route to www.sun.com[72.5.124.61]
over a maximum of 30 hops:
1 <1 ms <1 ms <1 ms 202.113.64.129
2 202.113.64.129 reports:Destination net unreachable.
Trace complete
分析上述信息,會(huì)造成這種現(xiàn)象的原因是
A)該計(jì)算機(jī)IP地址設(shè)置有誤
B)該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常
C)相關(guān)路由器上進(jìn)行了訪問控制
D)服務(wù)器www.sun.com工作不正常
(39)攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機(jī)處于開放會(huì)話的請(qǐng)求之中,直至連接超時(shí)。在此期間,受害主機(jī)將會(huì)連續(xù)接收這種會(huì)話請(qǐng)求,最終因資源耗盡而停止響應(yīng)。這種攻擊被稱為
A)SYN Flooding 攻擊
B)DDos攻擊
C)Smurf攻擊
D)Land攻擊
(40)在Cisco路由器進(jìn)行SNMP設(shè)置時(shí),如果指定當(dāng)一個(gè)接口斷開或連接時(shí)向管理站發(fā)出通知,那么在該接口的配置模式下正確的配置命令是
A)Snmp-server ennble traps
B)snmp-server enable inforns
C)Snmp trap link-status
D)snmp enable informs
二、綜合題
1、計(jì)算并填寫下表
2、某單位的辦公網(wǎng)和商務(wù)網(wǎng)通過路由器R1、R2、R3與Internet相連,網(wǎng)絡(luò)連接和IP分配如圖所示,該單位要求通過RIP路由協(xié)議使辦公網(wǎng)和商務(wù)網(wǎng)之間能夠相互通信,并能訪問Internet。
根據(jù)以下R1的配置信息,并補(bǔ)充【6】-【10】空白處的配置命令或參數(shù),按題目要求給出正確的R1配置。
Router>enable
Router#
Router#configure terminal
Router(config)#
Router(config)#hostname R1
R1(config)#interface f0/1
R1(config-if)#ip address 202.206.16.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#interface f0/2
R1(config-if)#ip address 202.206.17.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#
R:(config)#interface s1
R1(config-if)#ip address 202.112.41.144 255.255.255.252
R1(config-if)#tandwidth 【6】 配置帶寬為2.04Mbps
R1(config-if)# 【7】 PPP 封裝PPP協(xié)議
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#iproute 【8】 配置缺省路由
R1(config)#routenrip
R1(config-mote)#retwork 【9】 配置參與RIP的網(wǎng)絡(luò)
R1(config-mote)#retwork 【10】 配置參與RIP的網(wǎng)絡(luò)
R1(config-router)#end
R1#write
R1#
3、某部門網(wǎng)絡(luò)管理員使用DHCP服務(wù)器對(duì)公司內(nèi)部主機(jī)的IP地址進(jìn)行管理,已知
1)該公司共有40個(gè)可用IP地址為202.112.11.11~202.112.11.50
2)DHCP服務(wù)器使用Windows 2003操作系統(tǒng),其IP地址為202.112.11.11
3)連接該子網(wǎng)絡(luò)路由器端口的IP地址為202.112.11.12
4)DHCP客戶機(jī)使用WindowsXP操作系統(tǒng)
請(qǐng)回答下列問題:
(1)配置DHCP服務(wù)器作用域時(shí),起始IP地址輸入202.112.11.11,結(jié)束IP地址輸入202.112.11.50,長度域輸入的數(shù)值為26。在設(shè)置“添加排除”時(shí),起始IP地址應(yīng)為【11】 ,結(jié)束IP地址應(yīng)為【12】 。
(2)DHCP客戶機(jī)已經(jīng)獲得地址租約,但ping www.bupt.edu.cn失敗,與DHCP服務(wù)器配置相關(guān)的原因是【13】 。
(3)在DHCP服務(wù)器給客戶機(jī)分配地址租約后,是否可以主動(dòng)收回地址租約?【14】(注:請(qǐng)?zhí)顚憽笆恰被颉胺瘛?
(4)在Windows 2003server中,DHCP服務(wù)器默認(rèn)租約期限是【15】 天。
4、圖2是在一臺(tái)主機(jī)上用sniffer捕捉的數(shù)據(jù)包,其中數(shù)據(jù)包標(biāo)號(hào)(No.)為“?”的條目中“Summary”欄目中的部分信息被隱去。
請(qǐng)根據(jù)圖中信息回答下列問題:
/ncre/Files/2008-10/22/1455297113.jpg
(1)該主機(jī)網(wǎng)絡(luò)訪問的www服務(wù)器的IP地址是【16】 。
(2)根據(jù)圖中“No.”欄中標(biāo)號(hào),表示TCP三次握手過程開始的數(shù)據(jù)包標(biāo)號(hào)是【17】 。
(3)標(biāo)號(hào)為“7”的數(shù)據(jù)包的源端口應(yīng)為【18】 ,該數(shù)據(jù)包TCP Flag的ACK位應(yīng)【19】 。
(4)標(biāo)號(hào)為“7”的數(shù)據(jù)包“Summary”欄中被隱去的信息中包括ACK的值,這個(gè)值應(yīng)為【20】 。
三、應(yīng)用題
某網(wǎng)絡(luò)結(jié)構(gòu)如圖所示,請(qǐng)回答以下相關(guān)問題。
(1)使用192.168.1.192/26劃分3個(gè)子網(wǎng),其中第一個(gè)子網(wǎng)能夠容納25臺(tái)主機(jī),另外兩個(gè)子網(wǎng)分別能夠容納10臺(tái)主機(jī),請(qǐng)寫出子網(wǎng)掩碼,各子網(wǎng)網(wǎng)絡(luò)地址及可用的IP地址段)(注:請(qǐng)按子網(wǎng)序號(hào)順序分配網(wǎng)絡(luò)地址)
(2)如果該網(wǎng)絡(luò)使用上述地址,邊界路由器上應(yīng)該具有什么功能?如果為了保證外網(wǎng)能夠訪問到該網(wǎng)絡(luò)內(nèi)的服務(wù)器,那么應(yīng)在邊界路由器對(duì)網(wǎng)絡(luò)中服務(wù)器的地址進(jìn)行什么樣的處理?
(3)采用一種設(shè)備能夠?qū)υ摼W(wǎng)絡(luò)提供如下的保護(hù)措施:數(shù)據(jù)包進(jìn)入網(wǎng)絡(luò)時(shí)將被驚醒過濾檢測(cè),并確定此包是否包含有威脅網(wǎng)絡(luò)安全的特征。如果檢測(cè)到一個(gè)惡意的數(shù)據(jù)包時(shí),系統(tǒng)不但發(fā)出警報(bào),還將采取響應(yīng)措施(如丟棄含有攻擊性的數(shù)據(jù)包或阻斷連接)阻斷攻擊,請(qǐng)寫出這種設(shè)備的名詞。這種設(shè)備應(yīng)該布署在圖中的位置1~位置3的哪個(gè)位置上?
(4)如果該網(wǎng)絡(luò)采用Windows 2003域用戶管理功能來實(shí)現(xiàn)網(wǎng)絡(luò)資源的訪問控制,那么域用戶信息存在域控制器的哪個(gè)部分?
A)0、4、3
B)0、4、4
C)0、5、3
D)0、5、4
一、選擇題(下列各題A、B、C、D四個(gè)選項(xiàng)中,只有一個(gè)選項(xiàng)是正確的,請(qǐng)將正確選項(xiàng)涂在答題卡相應(yīng)位置上,答在試卷上不得分)
(1)下列關(guān)于寬帶城域網(wǎng)匯聚層基本功能的描述中,錯(cuò)誤的是
A) 匯接接入層的用戶流量,進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)和交換
B) 根據(jù)接入層的用戶流量,進(jìn)行流量均衡、安全控制等處理
C) 提供用戶訪問Internet所需要的路由服務(wù)
D) 根據(jù)處理結(jié)果把用戶流量轉(zhuǎn)發(fā)到核心交換層
(2)下列關(guān)于光以太網(wǎng)技術(shù)特征的描述中,錯(cuò)誤的是
A) 能夠根據(jù)用戶的需求分配帶寬
B) 以信元為單位傳輸數(shù)據(jù)
C) 具有保護(hù)用戶和網(wǎng)絡(luò)資源安全的認(rèn)證和授權(quán)功能
D) 提供分級(jí)的QoS服務(wù)
(3)下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是
A) RPR能夠在30ms內(nèi)隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段
B) RPR環(huán)中每一個(gè)結(jié)點(diǎn)都執(zhí)行SRP公平算法
C) 兩個(gè)RPR結(jié)點(diǎn)之間的*光纖長度為100公里
D) RPR的內(nèi)環(huán)和外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組
(4)Cable Modem上行速率在
A)64Kbps-200Kbps
B)200Kbps-10Mbps
C)10Mbps-20Mbps
D)20Mbps-36Mbps
(5)下列關(guān)于路由器技術(shù)指標(biāo)的描述中,錯(cuò)誤的是
A) 路由器的包轉(zhuǎn)發(fā)能力與端口數(shù)量、端口速率、包長度和包類型有關(guān)
B) 高性能路由器一般采用共享背板的結(jié)構(gòu)
C) 丟包率是衡量路由器超負(fù)荷工作的性能指標(biāo)之一
D) 路由器的服務(wù)質(zhì)量主要表現(xiàn)在隊(duì)列管理機(jī)制與支持的QoS協(xié)議類型上
(6)一臺(tái)交換機(jī)具有48個(gè)10/100Mbps端口和2個(gè)1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為
A) 8.8Gbps
B) 12 Gbps
C) 13.6 Gbps
D) 24.8 Gbps
(7)若服務(wù)器系統(tǒng)可用性達(dá)到99.99%,那么每年的停機(jī)時(shí)間必須小于
A) 4分鐘
B) 10分鐘
C) 53分鐘
D) 106分鐘
(8)IP地址192.168.15.136/29的子網(wǎng)掩碼可寫為
A) 255.255.255.192
B) 255.255.255.224
C) 255.255.255.240
D) 255.255.255.248
(9)下圖1是網(wǎng)絡(luò)轉(zhuǎn)換NAT的一個(gè)實(shí)例
圖1
根據(jù)圖中信息,標(biāo)號(hào)為4的方格中的內(nèi)容應(yīng)為
A)S=135.2.1,180
B)S=135.2.1.1,80
D=202.0.1.1,5001D=192.168.1.1,3342
C)S=202.0.1.1,5001
D)S=192.168.1.1,3342
D=135.2.1.1,80D=135.2.1.1,80
(10)某企業(yè)分配給產(chǎn)品部的IP地址塊為192.168.31.192/26,分配給市場(chǎng)部的IP地址塊為192.168.31.160/27,分配給財(cái)務(wù)部的IP地址塊是192.168.31.128/27,那么這三個(gè)地址經(jīng)過聚合后的地址為
A) 192.168.31.0/25
B) 192.168.31.0/26
C)192.168.31.128/25
D) 192.168.31.128/26
(11)下列對(duì)IPv6地址FF60:0:0601:BC:0:0:05D7的簡化表示中,錯(cuò)誤的是
A) FF60::601:BC:0:0:05D7
B) FF60::601:BC::05D7
C)FF60:0:0:601::BC::05D7
D) FF60:0:0:601:BC::05D7
(12)下列關(guān)于外部網(wǎng)關(guān)協(xié)議BGP的描述中,錯(cuò)誤的是
A) BGP是不同自治系統(tǒng)的路由器之間交換路由信息的協(xié)議
B) 一個(gè)BGP發(fā)言人使用UDP與其他自治系統(tǒng)中的BGP發(fā)言人交換路由信息
C) BGP協(xié)議交換路由信息的結(jié)點(diǎn)數(shù)是以自治系統(tǒng)數(shù)為單位的
D) BGP-4采用路由向量協(xié)議
(13)R1、R2是一個(gè)自治域系統(tǒng)中采用RIP路由協(xié)議的兩個(gè)相鄰路由器,R1路由表如下圖2所示,R1收到R2發(fā)送的如下圖3的(V,D)報(bào)文后,R1更新的三個(gè)路由表項(xiàng)中距離值從上到下依次為
A)0、4、3
B)0、4、4
C)0、5、3
D)0、5、4
(14)下列關(guān)于OSPF協(xié)議的描述中,錯(cuò)誤的是
A)對(duì)于規(guī)模很大的網(wǎng)絡(luò),OSPF協(xié)議通過劃分區(qū)域來提高路由更新收斂速度
B)每一個(gè)區(qū)域OSPF擁有一個(gè)32位的區(qū)域標(biāo)識(shí)符
C)在一個(gè)OSPF區(qū)域內(nèi)部的路由器可以知道其他區(qū)域的網(wǎng)絡(luò)拓?fù)?BR> D)在一個(gè)區(qū)域內(nèi)的路由器數(shù)一般不超過200個(gè)
(15)下列關(guān)于IEEE802.1D生成樹協(xié)議(STP)的描述中,錯(cuò)誤的是
A)STP是一個(gè)數(shù)據(jù)鏈路層的管理協(xié)議
B)STP運(yùn)行在網(wǎng)橋和交換機(jī)上,通過計(jì)算建立一個(gè)穩(wěn)定、無回路的樹狀結(jié)構(gòu)網(wǎng)絡(luò)
C)網(wǎng)橋協(xié)議數(shù)據(jù)單元BPDU攜帶有RootID,RootPath Cost、BridgeID等信息
D)通知拓?fù)渥兓腂PDU長度不超過35B
(16)在建筑群布線子系統(tǒng)所采用的鋪設(shè)方式中,能夠?qū)€纜提供保護(hù)的方式是
A)卷道布線
B)架空布線
C)直埋布線
D)地下管道布線
(17)對(duì)于還沒有設(shè)備管理地址的交換機(jī),應(yīng)采用的配置方式是
A)Console
B)telnet
C)TFTP
D)IE
(18)一臺(tái)交換機(jī)的生成樹優(yōu)先級(jí)是12288,若要將優(yōu)先級(jí)提高一級(jí),那么優(yōu)先級(jí)的值應(yīng)該設(shè)定為
A)4096
B)8192
C)10240
D)16384
(19)下列關(guān)于VLAN標(biāo)識(shí)的描述中,錯(cuò)誤的是
A)VLAN通常用VLAN號(hào)與VLAN名來標(biāo)識(shí)
B)IEEE802.IQ標(biāo)準(zhǔn)規(guī)定VLAN號(hào)用32位表示
C)以太網(wǎng)的VLAN號(hào)范圍為1~1000
D)缺省VLAN名根據(jù)VLAN號(hào)生成
(20)兩臺(tái)交換機(jī)相連,要求兩個(gè)連接端口工作在全雙工通信方式下,若端口的通信方式為缺省的duplex auto,有時(shí)會(huì)出現(xiàn)大量丟包現(xiàn)象,這時(shí),需要重新配置端口的通信方式,其正確的配置語句是
A)duplex full duplex half
B)duplex half duplex full
C)duplex half duplex half
D)duplex full duplex full
(21)如果要在路由器的某端口上過濾所有端口號(hào)為1434的UDP數(shù)據(jù)包,那么使用的access-list命令是
A)access-list 100 deny udp any any lt 1434
B)access-list 100 deny udp any any gt 1434
C)access-list 100 deny udp any any eq 1434
D)access-list 100 deny udp any any neq 1434
(22)在配置路由器遠(yuǎn)程登錄口令時(shí),路由器必須進(jìn)入的工作模式是
A)特權(quán)模式
B)用戶模式
C)接口配置模式
D)虛擬終端配置模式
(23)在Cisco路由器上用write memory命令可以將路由器的配置保存到
A)TETP Server
B)Falsh Memory
C)NVRAM
D)RAM
(24)下面是某路由器的DHCP配置信息
ip dhcp exeluded-address 182.105.246.2 182.105.246.10
}
ip dhcp pool 246
network 182.105.246.0 255.255.255.0
default-router 182.105.246.1
domain-name pku.edu.cn
dms-server 182.105.129.26 182.105.129.27 222.112.7.13
lease 0.5
根據(jù)上述信息,DHCP客戶端不可能從服務(wù)器獲得的IP地址是
A)102.105.246.5
B)182.105.246.11
C)182.105.246.192
D)182.105.246.254
(25)用無線局域網(wǎng)技術(shù)連接兩棟樓的網(wǎng)絡(luò),要求兩棟樓內(nèi)的所有網(wǎng)絡(luò)節(jié)點(diǎn)都在同一個(gè)邏輯網(wǎng)絡(luò),應(yīng)選用的無線設(shè)備是
A)路由器
B)AP
C)無線網(wǎng)橋
D)無線路由器
(26)采用本地配置方式對(duì)Cisco Aironet 1100進(jìn)行初次配置時(shí),在瀏覽器的地址欄中應(yīng)輸入的IP地址是
A)10.0.0.1
B)127.0.0.1
C)172.16.0.1
D)192.168.0.1
(27)在安裝和配置無線接入點(diǎn)時(shí),不需要向網(wǎng)絡(luò)管理員詢問的信息是
A)系統(tǒng)名
B)對(duì)大小寫敏感的服務(wù)集標(biāo)識(shí)
C)ISP isql
D)接入點(diǎn)與PC不在同一個(gè)子網(wǎng)時(shí)的子網(wǎng)掩碼與默認(rèn)網(wǎng)關(guān)
(28)下列關(guān)于Windows2003系統(tǒng)DNS安裝、配置與測(cè)試方法的描述中,錯(cuò)誤的是
A)Internet 根DNS 服務(wù)器在安裝時(shí)需要手動(dòng)加入到系統(tǒng)中
B)DNS 服務(wù)器的基本配置包括正向查找區(qū)域、反向查找區(qū)域與資源記錄的創(chuàng)建
C)生機(jī)資源記錄的生存默認(rèn)值是3600秒
D)通過DNS 服務(wù)器屬性對(duì)話框可以對(duì)DNS 服務(wù)器進(jìn)行簡單測(cè)試與遞歸查詢測(cè)試
(29)下列關(guān)于DHCP服務(wù)器客戶機(jī)的交互過程中,錯(cuò)誤的是
A)DHCP 客戶機(jī)廣播“DHCP 發(fā)現(xiàn)”消息時(shí)使用的源IP地址是127.0.0.1
B)DHCP服務(wù)器收到“DHCP 發(fā)現(xiàn)”消息后,就向網(wǎng)絡(luò)中廣播“DHCP供給”消息
C)DHCP客戶機(jī)收到“DHCP 發(fā)現(xiàn)”消息后向DHCP服務(wù)器請(qǐng)求提供IP地址
D)DHCP服務(wù)器廣播“DHCP 發(fā)現(xiàn)”消息,將IP地址分配給DHCP客戶機(jī)
(30)下列關(guān)于Winmail郵件服務(wù)器安裝、配置方法的描述中,錯(cuò)誤的是
A)在快速設(shè)置向?qū)е?,可以輸入用戶名、域名與用戶密碼
B)Winmail郵件管理工具包括系統(tǒng)設(shè)置、域名設(shè)置與垃圾郵件過濾等
C)在用戶和組管理界面中可以進(jìn)行增刪用戶,修改用戶配置等
D)在域名設(shè)置界面中可以增刪域和修改域參數(shù)
(31)在Windows 2003中使用IIS建立Web站點(diǎn)設(shè)置選項(xiàng)時(shí)不屬于性能選項(xiàng)的是
A)帶寬限制
B)客戶端Web連接數(shù)量不受限制
C)連接超時(shí)時(shí)間限制
D)客戶端Web連接數(shù)量限制
(32)下列選項(xiàng)中,不是Serv-U FTP服務(wù)器常規(guī)選項(xiàng)的是
A)上傳速度
B)下載速度
C)用戶數(shù)
D)文件長度
(33)常用的數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在空間使用方法由多到少的順序?yàn)?BR> A)完全備份、增量備份、差異備份
B) 完全備份、差異備份、增量備份
C)增量備份、差異備份、完全備份
D)差異備份、增量備份、完全備份
(34)如果一臺(tái)Csico PIX525防火墻有如下配置
Pix525(config)#nameeif ethernet0 outside security VAL1
Pix525(config)#nameeif ethernet1 inside security VAL2
Pix525(config)#nameeif ethernet2 DMZ security VAL3
那么通常VAL1、VAL2、VAL3的取值分別是
A)0、50、100
B)0、100、50
C)100、0、50
D)100、50、0
(35) 應(yīng)用入侵防護(hù)系統(tǒng)(AIPS)一般部署在
A)受保護(hù)的應(yīng)用服務(wù)器前端
B)受保護(hù)的應(yīng)用服務(wù)器中
C)受保護(hù)的應(yīng)用服務(wù)器后端
D)網(wǎng)絡(luò)的出口處
(36)下列關(guān)于常見網(wǎng)絡(luò)版病毒系統(tǒng)的描述中,錯(cuò)誤的是
A)管理控制臺(tái)既可以安裝在服務(wù)器端,也可以安裝在客戶端
B)客戶端的安裝可以采用腳本登錄安裝方式
C)系統(tǒng)的升級(jí)可以采用從網(wǎng)站上下載升級(jí)包后進(jìn)行手動(dòng)升級(jí)的方式
D)系統(tǒng)的數(shù)據(jù)通信端口是固定的
(37)在Windows 2003中,用于顯示域列表、計(jì)算機(jī)列表的DOS命令是
A)nbtsat-a
B)ipconfig/all
C)netstat-a
D)net view
(38)在一臺(tái)主機(jī)上用瀏覽器無法訪問到域名為www.sun.com的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行tracert命令時(shí)有如下信息
Tracing route to www.sun.com[72.5.124.61]
over a maximum of 30 hops:
1 <1 ms <1 ms <1 ms 202.113.64.129
2 202.113.64.129 reports:Destination net unreachable.
Trace complete
分析上述信息,會(huì)造成這種現(xiàn)象的原因是
A)該計(jì)算機(jī)IP地址設(shè)置有誤
B)該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常
C)相關(guān)路由器上進(jìn)行了訪問控制
D)服務(wù)器www.sun.com工作不正常
(39)攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機(jī)處于開放會(huì)話的請(qǐng)求之中,直至連接超時(shí)。在此期間,受害主機(jī)將會(huì)連續(xù)接收這種會(huì)話請(qǐng)求,最終因資源耗盡而停止響應(yīng)。這種攻擊被稱為
A)SYN Flooding 攻擊
B)DDos攻擊
C)Smurf攻擊
D)Land攻擊
(40)在Cisco路由器進(jìn)行SNMP設(shè)置時(shí),如果指定當(dāng)一個(gè)接口斷開或連接時(shí)向管理站發(fā)出通知,那么在該接口的配置模式下正確的配置命令是
A)Snmp-server ennble traps
B)snmp-server enable inforns
C)Snmp trap link-status
D)snmp enable informs
二、綜合題
1、計(jì)算并填寫下表
2、某單位的辦公網(wǎng)和商務(wù)網(wǎng)通過路由器R1、R2、R3與Internet相連,網(wǎng)絡(luò)連接和IP分配如圖所示,該單位要求通過RIP路由協(xié)議使辦公網(wǎng)和商務(wù)網(wǎng)之間能夠相互通信,并能訪問Internet。
根據(jù)以下R1的配置信息,并補(bǔ)充【6】-【10】空白處的配置命令或參數(shù),按題目要求給出正確的R1配置。
Router>enable
Router#
Router#configure terminal
Router(config)#
Router(config)#hostname R1
R1(config)#interface f0/1
R1(config-if)#ip address 202.206.16.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#interface f0/2
R1(config-if)#ip address 202.206.17.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#
R:(config)#interface s1
R1(config-if)#ip address 202.112.41.144 255.255.255.252
R1(config-if)#tandwidth 【6】 配置帶寬為2.04Mbps
R1(config-if)# 【7】 PPP 封裝PPP協(xié)議
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#iproute 【8】 配置缺省路由
R1(config)#routenrip
R1(config-mote)#retwork 【9】 配置參與RIP的網(wǎng)絡(luò)
R1(config-mote)#retwork 【10】 配置參與RIP的網(wǎng)絡(luò)
R1(config-router)#end
R1#write
R1#
3、某部門網(wǎng)絡(luò)管理員使用DHCP服務(wù)器對(duì)公司內(nèi)部主機(jī)的IP地址進(jìn)行管理,已知
1)該公司共有40個(gè)可用IP地址為202.112.11.11~202.112.11.50
2)DHCP服務(wù)器使用Windows 2003操作系統(tǒng),其IP地址為202.112.11.11
3)連接該子網(wǎng)絡(luò)路由器端口的IP地址為202.112.11.12
4)DHCP客戶機(jī)使用WindowsXP操作系統(tǒng)
請(qǐng)回答下列問題:
(1)配置DHCP服務(wù)器作用域時(shí),起始IP地址輸入202.112.11.11,結(jié)束IP地址輸入202.112.11.50,長度域輸入的數(shù)值為26。在設(shè)置“添加排除”時(shí),起始IP地址應(yīng)為【11】 ,結(jié)束IP地址應(yīng)為【12】 。
(2)DHCP客戶機(jī)已經(jīng)獲得地址租約,但ping www.bupt.edu.cn失敗,與DHCP服務(wù)器配置相關(guān)的原因是【13】 。
(3)在DHCP服務(wù)器給客戶機(jī)分配地址租約后,是否可以主動(dòng)收回地址租約?【14】(注:請(qǐng)?zhí)顚憽笆恰被颉胺瘛?
(4)在Windows 2003server中,DHCP服務(wù)器默認(rèn)租約期限是【15】 天。
4、圖2是在一臺(tái)主機(jī)上用sniffer捕捉的數(shù)據(jù)包,其中數(shù)據(jù)包標(biāo)號(hào)(No.)為“?”的條目中“Summary”欄目中的部分信息被隱去。
請(qǐng)根據(jù)圖中信息回答下列問題:
/ncre/Files/2008-10/22/1455297113.jpg
(1)該主機(jī)網(wǎng)絡(luò)訪問的www服務(wù)器的IP地址是【16】 。
(2)根據(jù)圖中“No.”欄中標(biāo)號(hào),表示TCP三次握手過程開始的數(shù)據(jù)包標(biāo)號(hào)是【17】 。
(3)標(biāo)號(hào)為“7”的數(shù)據(jù)包的源端口應(yīng)為【18】 ,該數(shù)據(jù)包TCP Flag的ACK位應(yīng)【19】 。
(4)標(biāo)號(hào)為“7”的數(shù)據(jù)包“Summary”欄中被隱去的信息中包括ACK的值,這個(gè)值應(yīng)為【20】 。
三、應(yīng)用題
某網(wǎng)絡(luò)結(jié)構(gòu)如圖所示,請(qǐng)回答以下相關(guān)問題。
(1)使用192.168.1.192/26劃分3個(gè)子網(wǎng),其中第一個(gè)子網(wǎng)能夠容納25臺(tái)主機(jī),另外兩個(gè)子網(wǎng)分別能夠容納10臺(tái)主機(jī),請(qǐng)寫出子網(wǎng)掩碼,各子網(wǎng)網(wǎng)絡(luò)地址及可用的IP地址段)(注:請(qǐng)按子網(wǎng)序號(hào)順序分配網(wǎng)絡(luò)地址)
(2)如果該網(wǎng)絡(luò)使用上述地址,邊界路由器上應(yīng)該具有什么功能?如果為了保證外網(wǎng)能夠訪問到該網(wǎng)絡(luò)內(nèi)的服務(wù)器,那么應(yīng)在邊界路由器對(duì)網(wǎng)絡(luò)中服務(wù)器的地址進(jìn)行什么樣的處理?
(3)采用一種設(shè)備能夠?qū)υ摼W(wǎng)絡(luò)提供如下的保護(hù)措施:數(shù)據(jù)包進(jìn)入網(wǎng)絡(luò)時(shí)將被驚醒過濾檢測(cè),并確定此包是否包含有威脅網(wǎng)絡(luò)安全的特征。如果檢測(cè)到一個(gè)惡意的數(shù)據(jù)包時(shí),系統(tǒng)不但發(fā)出警報(bào),還將采取響應(yīng)措施(如丟棄含有攻擊性的數(shù)據(jù)包或阻斷連接)阻斷攻擊,請(qǐng)寫出這種設(shè)備的名詞。這種設(shè)備應(yīng)該布署在圖中的位置1~位置3的哪個(gè)位置上?
(4)如果該網(wǎng)絡(luò)采用Windows 2003域用戶管理功能來實(shí)現(xiàn)網(wǎng)絡(luò)資源的訪問控制,那么域用戶信息存在域控制器的哪個(gè)部分?
A)0、4、3
B)0、4、4
C)0、5、3
D)0、5、4