全国计算机等级考试四级网络工程师真题2011年3月
(总分96, 做题时间90分钟)
一、选择题
   下列各题A、B、C、D四个选项中,只有一个选项是正确的。
1. 
按照ITU标准,传输速率为155.520Mbps的标准是______。

A OC-3
B OC-12
C OC-48
D OC-192
2. 
下列关于RPR技术的描述中,错误的是______。

A RPR能够在50ms内隔离出现故障的节点和光纤段
B RPR环中每一个节点都执行SRP公平算法
C 两个RPR节点之间的裸光纤最大长度为100公里
D RPR用频分复用的方法传输IP分组
3. 
以下关于IEEE 802.16协议的描述中,错误的是______。

A 802.16主要用于解决城市地区范围内的宽带无线接入问题
B 802.16a用于移动节点接入
C 802.16d用于固定节点接入
D 802.16e用于固定或移动节点接入
4. 
下列关于xDSL技术的描述中,错误的是______。

A xDSL技术按上行与下行速率分为速率对称与非对称两类
B ADSL技术在现有用户电话线上同时支持电话业务和数字业务
C ADSL上行传输速率最大可以达到8Mbps
D HDSL上行传输速率为1.544Mbps
5. 
下列关于服务器技术的描述中,错误的是______。

A 对称多处理技术可以在多CPU结构的服务器中均衡负载
B 集群系统中一台主机出现故障时不会影响系统的整体性能
C 采用RISC结构处理器的服务器通常不采用Windows操作系统
D 采用RAID技术可提高磁盘容错能力
6. 
一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为______。

A 8.8Gbps
B 12.8Gbps
C 13.6Gbps
D 24.8Gbps
7. 
服务器系统年停机时间为8.5小时,系统可用性可以达到______。

A 99%
B 99.9%
C 99.99%
D 99.999%
8. 
IP地址块211.64.0.0/11的子网掩码可写为______。

A 255.192.0.0
B 255.224.0.0
C 255.240.0.0
D 255.248.0.0
9. 
某企业产品部的IP地址块为211.168.15.192/26,市场部的为211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为______。

A 211.168.15.0/25
B 211.168.15.0/26
C 211.168.15.128/25
D 211.168.15.128/26
10. 
IP地址块59.67.79.128/28和59.67.79.144/28和59.67.79.160/27经聚合后的可用地址数为______。

A 62
B 64
C 126
D 128
11. 
下列对IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是______。

A FF23∷0510:0:0:9C5B
B FF23:0:0:0:0510∷9C5B
C FF23:0:0:0:051∷9C5B
D FF23∷510:0:0:9C5B
12. 
将专用IP地址转换为公用IP地址的技术是______。

A ARP
B DHCP
C UTM
D NAT
13. 
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如表1所示,当R1收到R2发送的如表2所示的(V,D)报文后,R1更新的路由表项中距离值从上到下依次为0、4、4、3。
   
表1
                             
目的网络
距离
路由
10.0.0.0
0
直接
20.0.0.0
5
R2
30.0.0.0
4
R3
40.0.0.0
3
R4
 
表2
                     
目的网络
距离
1 0.0.0.0
(1)
20.0.0.0
(2)
30.0.0.0
(3)
40.0.0.0
(4)
   那么,(1) 、(2) 、(3) 、(4) 可能的取值依次为______。

A 0、5、4、3
B 1、3、4、3
C 2、3、4、1
D 3、4、3、3
14. 
不同AS之间使用的路由协议是______。

A BGP-4
B ISIS
C OSPF
D RIP
15. 
下列关于局域网设备描述中,错误的是______。

A 中继器工作在MAC层
B 连接到一个集线器的所有节点共享一个冲突域
C 交换机在源端口与目的端口间建立虚连接
D 网桥的主要性能指标包括帧转发速率和帧过滤速率
16. 
下列关于综合布线系统的描述中,错误的是______。

A STP比UTP的抗电磁干扰能力强
B 管理子系统提供与其他子系统连接的手段
C 对于建筑群子系统说,架空布线是最理想的方式
D 对高速率终端用户可直接铺设光纤到桌面
17. 
下列对交换机的描述中,错误的是______。

A 交换机根据接收数据包中的IP地址过滤和转发数据
B 交换机可将多台数据终端设备连接在一起,构成星状结构的网络
C 交换机有存储转发、快速转发和碎片丢弃三种交换模式
D 交换机允许多对站点进行并发通信
18. 
图1中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配置都与交换机A相同。交换机A和B的VTP工作模式的正确配置是______。
   

A  B  C  D  
19. 
在Cisco Catalyst 3548以太网交换机上建立一个名为lib105的VLAN,下列正确的配置是______。

Switch-3548#vlan 1 name lib 105
   Switch-3548#exit
Switch-3548(vlan)#vlan 1 name lib 105
   Switch-3 548(vlan)#exit
Switch-3548(vlan)#vlan 1000 name lib 105
   Switch3548(vlan)#exit
Swimh-3548(vlan)#vlan 1002 name lib 105
   Switch-3548(vlan)#exit
20. 
将Catalyst 6500交换机的设备管理地址设置为203.29.166.9/24,默认网关的IP地址为203.29.166.1,正确的配置语句是______。

A set interface vlan1 203.29.166.90.0.0.255 203.29.166.1
B set interface vlan1 203.29.166.9 255.255.255.0 203.29.166.1
C set interface sc0 203.29.166.9 0.0.0.255 203.29.166.1
D set interface sc0 203.29.166.9 255.255.255.0 203.29.166.1
21. 
封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的ICMP数据包,正确的access-list配置是______。

Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 any
   Router(config)#access-list 110 deny icmp any any
   Router(config)#access-list 110 permit ip any any
Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any
   Router(config)#access-list 110 permit ip any any
   Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 perimt iemp 212.78.170.0 0.0.0.255 any
   Router(config)#access-list 110 deny icmp any any
   Router(config)#access-list 110 permit ip any any
Router(config)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any
   Router(config)#access-list 110 deny icmp any any
   Router(config)#access-list 110 permit ip any any
22. 
Cisco路由器执行show access-list命令显示如下一组控制列表信息:
   Standard IP acceSS list 30
   deny 127.0.0.0,wildcard bits 0.255.255.255
   deny 172.16.0.0,wiidcard bits 0.15.255.255
   permft any
   根据上述信息,正确的access-list配置是______。

Router(config)#access-list 30 deny 127.0.0.0 255.255.255.0
   Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0
   Router(config)#access-list 30 permit any
Router(config-std-nacl)#access-list 30 deny 127.0.0.0 0.255.255.255
   Router(config-std-nael)#access-list 30 deny 172.16.0.0 0.15.255.255
   Router(config-std-nacl)#access-list 30 permit any
Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255
   Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
   Router(config)#access-list 30 permit any
Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255
   Router(config)#access-list 30 permit any
   Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
23. 
通过拨号远程配置Cisco路由器时,应使用的接口是______。

A AUX
B Console
C Ethernet
D VTY
24. 
在Cisco路由器上配置RIPv1路由协议,参与RIP路由的网络地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正确的配置命令是______。

A Router(config)#network 193.22.56.0 0.0.0.255
B Router(config-router)#network 193.22.56.0 255.255.255.0
C Router(config)#network 193.22.56.0
D Router(config-router)#network 193.22.56.0
25. 
下列关于蓝牙技术的描述中,错误的是______。

A 工作频段在2.402GHz~2.480GHz
B 非对称连接的异步信道速率是433.9kbps/57.6kbps
C 同步信道速率是64kbps
D 扩展覆盖范围是100米
26. 
下列关于IEEE 802.11b协议的描述中,错误的是______。

A 采用CSMA/CA介质访问控制方法
B 允许无线节点之间采用对等通信方式
C 室内环境通信距离最远为100米
D 最大传输速率可以达到54Mbps
27. 
下列关于Cisco Aironet1100进入快速配置步骤的描述中,错误的是______。

A 使用5类无屏蔽双绞线将PC和无线接入点连接起来
B 接入点加电后,确认PC获得了10.0.0.X网段的地址
C 打开PC浏览器,并在浏览器的地址栏输入接入点的默认IP地址10.0.0.254
D 输入密码进入接入点汇总状态页面,并点击“Express Setup”进入快速配置页面
28. 
下列关于Windows 2003系统下DNS服务器参数的描述中,错误的是______。

A 安装DNS服务时,根服务器被自动加入到系统中
B 反向查找区域用于将IP地址解析为域名
C 主机记录的TTL是该记录被查询后放到缓存中的持续时间
D 转发器用于将外部域名的查询转发给内部DNS服务器
29. 
下列关于Windows 2003系统下DHCP服务器参数的描述中,错误的是______。

A 作用域是网络上IP地址的连续范围
B 排除是从作用域内排除的有限IP地址序列
C 保留不可以使用被排除的IP地址序列
D 地址池是作用域应用排除范围之后剩余的IP地址
30. 
下列关于Windows 2003系统下WWW服务器配置的描述中,错误的是______。

A 设置默认文档后使用浏览器访问网站时能够自动打开网页
B 网站选项可设置网站的标识,并可启用日志记录
C 目录安全选项可选择配置身份验证和访问控制、IP地址和域名限制、安全通信
D 性能选项可设置影响带宽使用的属性及客户端Web连接的数量和超时时间
31. 
下列关于Serv_UFTP服务器配置的描述中,错误的是______。

A 配置服务器域名时,可以使用域名或其他描述
B 配置服务器IP地址时,服务器有多个IP地址需要分别添加
C 配置服务器域端口号时,可使用端口21或其他合适的端口号
D 配置域存储位置时,小的域应选择.INI文件存储,而大的域应选择注册表存储
32. 
下列关于邮件系统工作过程的描述中,错误的是______。

A 用户使用客户端软件创建新邮件
B 客户端软件使用SMTP协议将邮件发送到接收方的邮件服务器
C 接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理
D 接收方客户端软件使用POP3或IMAP4协议从邮件服务器读取邮件
33. 
差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为______。

A 增量备份、差异备份、完全备份
B 差异备份、增量备份、完全备份
C 完全备份、差异备份、增量备份
D 完全备份、增量备份、差异备份
34. 
Cisco PIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是______。

A fixup
B conduit
C global
D nameif
35. 
下列方式中,利用主机应用系统漏洞进行攻击的是______。

A Land攻击
B 暴力攻击
C 源路由欺骗攻击
D SQL注入攻击
36. 
以下不属于网络安全评估内容的是______。

A 数据加密
B 漏洞检测
C 风险评估
D 安全审计
Cisco路由器上使用团体字pub向管理站pub.abc.edu.cn发送自陷消息,正确的snmp配置语句是______。

37. 
下列关于漏洞扫描技术和工具的描述中,错误的是______。

A 主动扫描工作方式类似于IDS
B CVE为每个漏洞确定了唯一的名称和标准化的描述
C Scanner采用多线程方式对指定IP地址段进行安全漏洞扫描
D ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞
38. 
在一台主机上用浏览器无法访问到域名为www.abc.edu.cn的网站,并且在这台主机上执行tracert命令时有如下信息:
   Tracing route to www.abe.edu.cn[202.113.96.10]
   Over msximum of 30 hops:
   1<1ms<1ms<1ms 59.b7.148.1
   2 59.67.148.1 reports:Destination net unreachable
   Trace  complete
   分析以上信息,会造成这种现象的原因是______。

A 该计算机IP地址设置有误
B 相关路由器上进行了访问控制
C 该计算机没有正确设置DNS服务器
D 该计算机设置的DNS服务器工作不正常
39. 
攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为______。

A DNS欺骗攻击
B DDoS攻击
C 重放攻击
D SYN Flooding攻击
二、综合题

计算并填写下表:                            
TP地址
191.23.181.13
子网掩码
255.255.192.0
地址类别
 (1)  
网络地址
 (2)  
直接广播地址
 (3)  
主机号
 (4)  
子网内的最后一个可用IP地址
 (5)  


1. 
2. 
3. 
4. 
5. 
如图2所示,某园区网用2.5Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是,园区网内部采用OSPF协议,园区网与Internet的连接使用静态路由。
   
   请阅读以下R1和R3的部分配置信息,并补充配置命令或参数,按题目要求完成路由器的配置。
   R1缺省路由的配置信息:
   Router-R1 # configure terminal
   Router-R1(config) #
   Router-R1(config) # ip router 0.0.0.0  (6)  
   Router-R1(config) # exit
   Router-R1 #
   R3的POS接口和OSPF协议的配置信息:
   Router-R3#configure terminal
   Router-R3(config) #
   Router-R3(config) # interface pos3/0
   Router-R3(config-if) # description To Tnternet
   Router-R3(config-if) # bandwidth 2500000
   Router-R3(confiq-if) # ip address 221.195.178.1 255.255.255.252
   Router-R3(config-if) # crc 32
   Router-R3(config-if) # pos    (7)  
   Router-R3(COnfiq-if) # no ip directed-broadcast
   Router-R3(config-if) # pos flag  (8)  
   Router-R3(confiq-if) # no shutdown
   Router-R3(config-if) # exit
   Router-R3(config) # router ospf 65
   Router-R3(config-router) # network 211.100.66.0  (9)   area 0
   Router-R3(config-rOuter) # redistribute connected metric-type 1 subnets
   Router-R3(config-router) # area 0 range 211.100.66.0  (10)  
   Router-R3(config-router) # exit
   Router-R3(config) #

6. 
7. 
8. 
9. 
10. 
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上连续执行“ipconfig/all”和“ipconfig/renew”命令,执行“ipconfig/all”得到的部分信息如图3所示,执行“ipconfig/renew”命令时,在客户机捕获的报文及相关分析如图4所示。请分析图中的信息,补全内容。
   
   

11. 
12. 
13. 
14. 
15. 
如图5所示是校园网中一台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包。
   
   请根据图中信息回答下列问题。

16. 
fip.pku.edu.cn对应的IP地址是______。
17. 
图中①②③处删除了部分显示信息,其中②处的信息是______。
18. 
图中①②③处删除了部分显示信息,其中③处的信息是______。
19. 
主机202.113.64.3的功能是______。
20. 
当需要回放捕获的数据包时,可以使用Sniffer内置的______。
三、应用题
   请根据图6所示的网络结构回答下列问题。
   
1. 
2. 
3. 
4. 
5. 
请写出路由器RG和路由器RE的S0口的IP地址。

 

    如果该网络内服务器群的IP地址为172.19.52.10~172.19.52.126和172.19.53.100~172.19.53.200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果发现恶意数据包,系统发出警报并阻断攻击。请回答以下两个问题: 
6. 
写出这种设备的名称。
7. 
该设备应该部署在图中的哪个设备的哪个接口。
8. 
如果将172.19.52.128/26划分3个子网,其中前2个子网分别能容纳10台主机,第3个子网能容纳20台主机。请写出子网掩码及可用的IP地址段。(注:请按子网顺序号分配网络地址)。