网络工程师考试2008年下半年下午试题解析

合集下载

计算机等级考试 四级 网络工程师 08-10年 真题外加11年3月真题及解析

计算机等级考试 四级 网络工程师 08-10年 真题外加11年3月真题及解析

全国计算机等级考试四级网络工程师历年真题及答案汇编(2008年4月--2010年9月)2008年4月全国计算机等级考试四级笔试试卷网络工程师(考试时间120分钟,满分100分)一、选择题(每小题1分,共40分)下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确的选项涂写在答题卡相应位置上,答在试卷上不得分。

(1)、设计一个宽带城域网将涉及“三个平台一个出口”,即网络平台、业务平台、管理平台和A、广域网出口B、局域网出口C、城市宽带出口D、卫星通道出口(2)、下列关于宽带城域网核心交换层特点的描述中,错误的是A、将多个汇聚层连接起来B、为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境C、提供宽带城域网的用户访问Internet所需要的路由服务D、根据接入层的用户流量进行本地路由、过滤、流量均衡(3)、ADSL上行速率在A、64Kbps~640 KbpsB、640Kbps~7MbpsC、7Mbps~10MbpsD、10Mbps~20Mbps(4)、下列关于IEEE802.16标准的描述中,错误的是A、提供宽带城域网用户访问Internet所需要的路由服务B、最高传输速率为234MbpsC、使用无线频段为10~66GHzD、与IEEE802.16标准工作组对应的论坛组织是WiMAX(5)、在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性需求分析,还需要做的工作是A、网络工程造价估算B、网络工程进度安排C、网络硬件设备选型D、网络带宽接入需求分析(6)、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在A、1:1B、1:10C、1:20D、1:40(7)、一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为A、4.4GbpsB、6.4 GbpsC、6.8 Gbps D8.8 Gbps(8)、某个IP地址的子网掩码为255.255.255.192,该掩码又可以写为A、/22B、/24C、/26D、/28(9)、将内部专用IP地址转换为外部公用IP地址的技术是A、RAPRB、NATC、DHCPD、ARP(10)、若某大学分配给计算机系的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为A、202.113.16.0/24B、202.113.16.0/25C、202.113.16.128/25D、202.113.16.128/24(11)、下列对IPv6地址FE80:0:0:0801:FE:0:0:04A1的简化表示中,错误的是A、FE8::801:FE:0:0:04A1B、FE80::801:FE:0:0:04A1C、FE80:0:0:801:FE::04A1D、FE80:0:0:801:FE::4A1(12)、下列关于路由信息协议RIP的描述中,错误的是A、路由刷新报文主要内容是由若干(V、D)组成的表B、矢量V标识该路由器可以到达的目的网络或目的主机的跳数C、路由器在接收到(V、D)报文后按照最短路径原则更新路由表D、要求路由器周期性地向外发送路由刷新报文(13)、下列关于OSPF协议的描述中,错误的是A、OSPF使用分布式链路状态协议B、链路状态协议“度量”主要是指费用、距离、延时、带宽等C、当链路状态发生变化时用洪泛法向所有路由器发送信息D、链路状态数据库中保存一个完整的路由表(14)、在不同AS之间使用的路由协议是A、RIPB、OSPFC、BGP-4D、ISIS(15)下列关于综合布线的描述中,错误的是A、终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B、多介质信息插座是用于连接双绞线C、干线线缆铺设经常采用点对点结合和分支结合两种方式D、采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由(16)网桥转发数据的依据是A、ARP表B、MAC地址表C、路由表D、访问控制列表(17)一台Cisco交换机和一台3COM交换机相连,相连端口都工作在VLAN trunk模式,这两个端口应使用的VLAN协议是A、ISL 和IEEE802.10B、ISL 和ISLC、ISL和 IEEE802.1QD、IEEE802.1Q和IEEE802.1Q(18)有3台交换机分别安装在办公楼的1~3层,同属于财务部门的6台PC机分别连接在这3台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是A、改变物理连接,将6台PC机全部移动到同一层B、使用路由器,并用访问控制列表(ACL)控制主机之间的数据流C、产生一个VPN,并使用VTP通过交换机的Trunk传播给6台PC机D、在每台交换机上建立一个相同的VLAN,将连接6台PC机的交换机端口都分配到这个VLAN 中(19)当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转发状态,为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机 STP的可选功能是A、PortFastB、UplinkFastC、BackboneFastD、BPDU Filter(20)下列删除VLAN的命令中,无法执行的是A、no vlan 1B、no vlan 2C、no vlan 500D、no vlan 1000(21)当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是A、RIPB、IGRPC、OSPFD、Static(22)只封禁一台地址为193.62.40.230主机的access-list的正确配置是A、access-list 110 permit ip any anyaccess-list 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip any host 193.62.40.230B、access-list 110 deny ip host 193.62.40.230anyaccess-list 110 deny ip any host 193.62.40.230access-list 110 permit ip any anyC、access-list 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip any host 193.62.40.230D、access-list 110 deny ip host 193.62.40.230 anyaccess-list 110 permit ip any anyaccess-list 110 deny ip any host 193.62.40.230(23)在某园区网中,路由器R1的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Internet上的路由器相连,路由器R1缺省路由的正确配置是A) ip route 0.0.0.0 0.0.0.0 212.112.8.6B) ip route 0.0.0.0 0.0.0.0 212.112.8.9C) ip route 0.0.0.0 0.0.0.0 212.112.8.10D) ip route 0.0.0.0 0.0.0.0 212.112.8.13(24)某局域网用一台路由器互连4个子网。

4级网络工程师真题和答案(2008 3月---2011 9 月)

4级网络工程师真题和答案(2008 3月---2011 9 月)

2008年4月全国计算机等级考试四级笔试试卷(考试时间120分钟,满分100分)一、选择题(每小题1分,共40分)下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确的选项涂写在答题卡相应位置上,答在试卷上不得分。

(1)、设计一个宽带城域网将涉及“三个平台一个出口”,即网络平台、业务平台、管理平台和A、广域网出口B、局域网出口C、城市宽带出口D、卫星通道出口(2)、下列关于宽带城域网核心交换层特点的描述中,错误的是A、将多个汇聚层连接起来B、为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境C、提供宽带城域网的用户访问Internet所需要的路由服务D、根据接入层的用户流量进行本地路由、过滤、流量均衡(3)、ADSL上行速率在A、64Kbps~640KbpsB、640Kbps~7MbpsC、7Mbps~10MbpsD、10Mbps~20Mbps(4)、下列关于IEEE802.16标准的描述中,错误的是A、提供宽带城域网用户访问Internet所需要的路由服务B、最高传输速率为234MbpsC、使用无线频段为10~66GHzD、与IEEE802.16标准工作组对应的论坛组织是WiMAX(5)、在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性需求分析,还需要做的工作是A、网络工程造价估算B、网络工程进度安排C、网络硬件设备选型D、网络带宽接入需求分析(6)、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在A、1:1B、1:10C、1:20D、1:40(7)、一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为A、4.4GbpsB、6.4GbpsC、6.8Gbps D8.8Gbps(8)、某个IP地址的子网掩码为255.255.255.192,该掩码又可以写为A、/22B、/24C、/26D、/28(9)、将内部专用IP地址转换为外部公用IP地址的技术是A、RAPRB、NATC、DHCPD、ARP(10)、若某大学分配给计算机系的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为A、202.113.16.0/24B、202.113.16.0/25C、202.113.16.128/25D、202.113.16.128/24(11)、下列对IPv6地址FE80:0:0:0801:FE:0:0:04A1的简化表示中,错误的是A、FE8::801:FE:0:0:04A1B、FE80::801:FE:0:0:04A1C、FE80:0:0:801:FE::04A1D、FE80:0:0:801:FE::4A1(12)、下列关于路由信息协议RIP的描述中,错误的是A、路由刷新报文主要内容是由若干(V、D)组成的表B、矢量V标识该路由器可以到达的目的网络或目的主机的跳数C、路由器在接收到(V、D)报文后按照最短路径原则更新路由表D、要求路由器周期性地向外发送路由刷新报文(13)、下列关于OSPF协议的描述中,错误的是A、OSPF使用分布式链路状态协议B、链路状态协议“度量”主要是指费用、距离、延时、带宽等C、当链路状态发生变化时用洪泛法向所有路由器发送信息D、链路状态数据库中保存一个完整的路由表(14)、在不同AS之间使用的路由协议是A、RIPB、OSPFC、BGP-4D、ISIS(15)下列关于综合布线的描述中,错误的是A、终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B、多介质信息插座是用于连接双绞线C、干线线缆铺设经常采用点对点结合和分支结合两种方式D、采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由(16)网桥转发数据的依据是A、ARP表B、MAC地址表C、路由表D、访问控制列表(17)一台Cisco交换机和一台3COM交换机相连,相连端口都工作在VLAN trunk 模式,这两个端口应使用的VLAN协议是A、ISL和IEEE802.10B、ISL和ISLC、ISL和IEEE802.1QD、IEEE802.1Q和IEEE802.1Q(18)有3台交换机分别安装在办公楼的1~3层,同属于财务部门的6台PC机分别连接在这3台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是A、改变物理连接,将6台PC机全部移动到同一层B、使用路由器,并用访问控制列表(ACL)控制主机之间的数据流C、产生一个VPN,并使用VTP通过交换机的Trunk传播给6台PC机D、在每台交换机上建立一个相同的VLAN,将连接6台PC机的交换机端口都分配到这个VLAN中(19)当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP 协议会将交换机C的阻塞端口的工作状态转换为转发状态,为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机STP的可选功能是A、PortFastB、UplinkFastC、BackboneFastD、BPDU Filter(20)下列删除VLAN的命令中,无法执行的是A、no vlan1B、no vlan2C、no vlan500D、no vlan1000(21)当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是A、RIPB、IGRPC、OSPFD、Static(22)只封禁一台地址为193.62.40.230主机的access-list的正确配置是A、access-list110permit ip any anyaccess-list110deny ip host193.62.40.230anyaccess-list110deny ip any host193.62.40.230B、access-list110deny ip host193.62.40.230anyaccess-list110deny ip any host193.62.40.230access-list110permit ip any anyC、access-list110deny ip host193.62.40.230anyaccess-list110deny ip any host193.62.40.230D、access-list110deny ip host193.62.40.230anyaccess-list110permit ip any anyaccess-list110deny ip any host193.62.40.230(23)在某园区网中,路由器R1的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Internet上的路由器相连,路由器R1缺省路由的正确配置是A)ip route0.0.0.00.0.0.0212.112.8.6B)ip route0.0.0.00.0.0.0212.112.8.9C)ip route0.0.0.00.0.0.0212.112.8.10D)ip route0.0.0.00.0.0.0212.112.8.13(24)某局域网用一台路由器互连4个子网。

软考网络工程师下半年下午试题和答案解析详解

软考网络工程师下半年下午试题和答案解析详解

试题一阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】某企业组网方案如图1-1所示,网络接口规划如表1-1所示。

公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的SSID为Employee,访客无线网络的SSID为Visitor。

图1表1【问题1】(6分)防火墙上配置NAT功能,用于公私网地址转换。

同时配置安全策略,将内网终端用户所在区域划分为Trust区域,外网划分为Untrust 区域,保护企业内网免受外部网络攻击。

补充防火墙数据规划表1-2内容中的空缺项。

注:Local表示防火墙本地区域:srcip表示源ip。

【问题2】(4分)在点到点的环境下,配置IPSec VPN隧道需要明确( 4)和(5)【问题3】(6分)在 Switch1上配置ACL禁止访客访问内部网络,将Switch1数据规划表1-3内容中的空缺项补充完整。

【问题4】(4分)AP控制器上部署WLAN业务,采用直接转发,AP跨三层上线。

认证方式:无线用户通过预共享密钥方式接入。

在Switch1上GEO/O/2连接AP控制器,该接口类型配置为(9)模式,所在VLAN是(10)。

试题二(共 20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】图2-1是某企业网络拓扑,网络区域分为办公区域、服务器区域和数据区域,线上商城系统为公司提供产品在线销售服务。

公司网络保障部负责员工办公电脑和线上商城的技术支持和保障工作。

【问题1】(6分)某天,公司有一台电脑感染“勒索”病毒,网络管理员应采取(1 )、(2)、(3)措施。

(1)~(3)备选答案:A.断开已感染主机的网络连接B.更改被感染文件的扩展名C.为其他电脑升级系统漏洞补丁D.网络层禁止135/137/139/445 端口的TCP连接E.删除已感染病毒的文件【问题2】(8分)图 2-1 中,为提高线上商城的并发能力,公司计划增加两台服务器,三台服务器同时对外提供服务,通过在图中(4)设备上执行(5)策略,可以将外部用户的访问负载平均分配到三台服务器上。

2008年下半年网络工程师下午试题答案

2008年下半年网络工程师下午试题答案

全国计算机技术与软件专业技术资格(水平)考试2008年下半年网络工程师下午试卷答案试题1问题1(1) Show ip route(2) RIP(3) 202.115.3.0/26(4) 202.115.3.64/26(5)在202.115.3.130~202.115.3.190中任意一个IP地址均正确(6) 255.255.255.192(7) 202.115.0.2(8) 202.115.3.129问题2(9) C(10)202.115.0.0/24(11)R(12)202.115.3.0/24问题3(13)ip route 0.0.0.0 0.0.0.0 192.168.2.1试题2问题1(1) 0.0.0.0(2) 255.255.255.255(3) A.第一个(4)租约(5) dhcpd(6) /etc/dhcpd.conf(7) 1(8) 192.168.0.10(9) 192.168.0.250(10)61.233.9.9或202.96.133.134问题3(11)B(12)ipconfig或ipconfig/all(13)ipconfig/renew(14)ipconfig/release试题3问题1(1) (2) www(3) 202.115.12.1问题2(4) C问题3(5)该区域内客户机的信息(主机名称或IP地址)变更时,将信息自动传送到DNS服务器,更新资源记录问题4(6) B问题5(7)用IP地址查询对应的域名(8) 202.115.12(9) (10)HOSTS(11)首选DNS服务器问题7(12)B试题4问题1(1) B(2) E(3) H(4) I(5) L问题2(6) A(7) F问题3(8) 6000(9) 192.168.0.20问题4(10)3DES(11)DES问题5解答1:有,将TCP改为RDP解答2:有,将“从此端口3389”改为“从任意端口”试题5问题1(1) 9600(2)全局配置模式(3)用户模式(4)特权模式(5)局部配置模式问题2(6) 192.168.1.1(7) 255.255.255.0(8) noshutdown(9) 192.168.251.1(10)255.255.255.0(11)进入RIP配置模式(12)network 192.168.1.0(13)network 192.168.251.0(14)network 192.168.253.0(15)设置RIP协议版本2(与本参考答案对应的试题请在软考网下载。

2008年4月网络工程师真题试卷(题后含答案及解析)

2008年4月网络工程师真题试卷(题后含答案及解析)

2008年4月网络工程师真题试卷(题后含答案及解析) 题型有:1. 选择题 2. 综合题 3. 应用题选择题(每小题1分,共40分)下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。

1.设计一个宽带城域网将涉及“i个平台与一个出口”,即网络平台、业务平台、管理平台和——。

A.广域网出口B.局域网出口C.城市宽带出口D.卫星通道出口正确答案:C解析:考查宽带城域网的结构。

设计一个宽带城域网将涉及“三个平台与一个出口”,即网络平台、业务平台、管理平台与城市宽带出口。

网络平台又分为3层:核心交换层——承担高速数据交换;边缘汇聚层——路由与流量汇聚;用户接入层——用户接人与本地流量控制。

采用层次结构的优点:结构清晰,各层功能实体之间的定位清楚,接口开放,标准规范,便于组建和管理。

实际设计网络的时候,根据实际的情况设计。

可以采用标准的,也可以只用它的一个子集。

城域网设计的一个重要出发点是:在降低网络造价的前提下,系统能够满足当前的数据交换量,接人的用户和数据业务类型的要求。

并具有可扩展能力。

由上可知,答案选C)。

2.下列关于宽带城域网核心交换层特点的描述中,错误的是——。

A.将多个汇聚层连接起来B.为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境C.提供宽带城域网的用户访问Internet所需要的路由服务D.根据接人层的用户流量进行本地路由、过滤、流量均衡正确答案:D解析:考查宽带城域网的网络平台的核心交换层知识。

网络平台分为3层:核心交换层——承担高速数据交换;边缘汇聚层——路南与流量汇聚;用户接入层——用户接人与本地流量控制。

核心交换层的主要功能:(1)将多个汇聚层连接起来,为汇聚层提供高速分组转发;(2)实现与主干网络的互联,提供城市的宽带IP数据出口;(3)提供路由服务;(4)设计的重点是考虑它的可靠性,可扩展性,开放性。

汇聚层的主要功能:(1)汇接接入层的用户流量;(2)根据接人层的用户流量,进行本地路由,过滤,流量均衡,QoS优先管理。

2008年下半年国家软考网络工程师考试试卷及其答案

2008年下半年国家软考网络工程师考试试卷及其答案

2008年下半年网络工程师考试试卷●计算机内存一般分为静态数据区、代码区、栈区和堆区,若某指令的操作数之一采用立即数寻址方式,则该操作数位于(1)。

(1)A. 静态数据区 B. 代码区 C. 栈区 D. 堆区●计算机在进行浮点数的相加(减)运算之前先进行对阶操作,若 x 的阶码大于y的阶码,则应将(2)。

(2)A. x的阶码缩小至与y的阶码相同,且使x的尾数部分进行算术左移B. x的阶码缩小至与y的阶码相同,且使x的尾数部分进行算术右移C. y的阶码扩大至与x的阶码相同,且使y的尾数部分进行算术左移D. y的阶码扩大至与x的阶码相同,且使y的尾数部分进行算术右移●在CPU中,(3)可用于传送和暂存用户数据,为ALU 执行算术逻辑运算提供工作区。

(3)A. 程序计数器 B. 累加寄存器 C. 程序状态寄存器 D. 地址寄存器●关于在I/O 设备与主机间交换数据的叙述,(4)是错误的。

(4)A. 中断方式下,CPU 需要执行程序来实现数据传送任务B. 中断方式和DMA 方式下,CPU 与I/O 设备都可同步工作C. 中断方式和DMA 方式中,快速I/O 设备更适合采用中断方式传递数据D. 若同时接到DMA 请求和中断请求,CPU 优先响应DMA 请求●Cache用于存放主存数据的部分拷贝,主存单元地址与Cache单元地址之间的转换工作由(5)完成。

(5)A. 硬件 B. 软件 C. 用户 D. 程序员●若一个项目由 9 个主要任务构成,其计划图(如下图所示)展示了任务之间的前后关系以及每个任务所需天数,该项目的关键路径是(6),完成项目所需的最短时间是(7)天。

(6)A. A->B->C->D->I B. A->B->C->E->IC. A->B->C->F->G->ID. A->B->C->F->H->I(7)A. 16 B. 17 C. 18 D. 19●软件能力成熟度模型(CMM)将软件能力成熟度自低到高依次划分为初始级、可重复级、定义级、管理级和优化级,其中(8)对软件过程和产品都有定量的理解与控制。

2008年下半年 网络工程师 下午试卷

2008年下半年 网络工程师 下午试卷

2008年下半年网络工程师下午试卷试题一(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】某单位有1个总部和6个分部,各个部门都有自己的局域网。

该单位申请了6个C类IP地址202.115.10.0/24~202.115.15.0/24,其中总部与分部4共用一个C类地址。

现计划将这些部门用路由器互联,网络拓扑结构如图1-1所示。

【问题1】(4分)该网络采用R1~R7共7台路由器,采用动态路由协议OSPF。

由图1-1可见,该网络共划分了3个OSPF区域,其主干区域为(1),主干区域中,(2)为区域边界路由器,(3)为区域内路由器。

试题解析:OSPF规定主干区域必须是Area 0。

一个接口全部在某个区域内部的路由器称为区域内部路由器。

若一个路由器有接口连接到不同的区域,则称这种路由器为区域边界路由器。

答案:(1)Area 0,(2)R3,(3)R1和R2【问题2】(7分)表1-1是该系统中路由器的IP地址分配表。

请根据图1-1完成以下R3路由器的配置:R3 (config)#interface e0/1 (进入接口e0/1配置模式)R3 (config-if)#ip address 202.115.13.254 (4)(设置IP地址和掩码)R3(config) # interface s0/0 (进入串口配置模式)R3(config-if) #ip address (5) 255.255.255.0 (设置IP地址和掩码)R3(config) # interface s0/1R3(config-if) #ip address (6) 255.255.255.0R3(config) # interface s0/2R3(config-if) #ip address (7) 255.255.255.0R3(config) # interface s0/3R3(config-if) #ip address (8) 255.255.255.0R3(config) # interface s0/4R3(config-if) #ip address (9) 255.255.255.0R3(config) # interface s0/5R3(config-if) #ip address (10) 255.255.255.0试题解析:由于总部与分部4共用一个C类地址,并且R5的E0接口的IP和掩码是202.115.13.1/25,因此R3的E0/1端口的掩码应该是255.255.255.128。

网络工程师考试-2008下半年下午(试题+讲解)

网络工程师考试-2008下半年下午(试题+讲解)

全国计算机技术与软件专业技术资格(水平)考试2008年下半年网络工程师下午试卷试题一(15分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】 某校园网申请到了C类网络地址块202.115.0.0/24~202.115.3.0/24。

根据网络规划需求,网络中心、图书馆、教学实验楼以及行政办公楼的各个部门需划分到不同网段。

其中Web服务器IP地址为202.115.0.10,网络拓扑结构如图1-1所示。

图 1-1【问题1】(每空1分,共8分) 图1-2为RouterB上的路由表信息,写出查询路由表的命令: (1) 。

该路由器上运行的路由协议为 (2) 。

图1-2行政办公楼部门A所属网络地址是 (3) ,部门B所属网络地址是 (4) 。

在主机D上使用命令Tracert DNSServer,显示结果如图1-3所示:图1-3根据以上信息,完成主机D的Internet协议属性配置: 主机D的IP地址: (5) 主机D的子网掩码: (6) 域名服务器IP地址: (7) 主机D的默认网关: (8)试题解析: “R 192.168.1.0/24 [120/1] via 192.168.2.1, 00:00:13, Serial0/0”的第一个字母表示协议类型, R代表RIP协议。

对于(5)和(6)来说,首先路由表上注明了“202.115.3.0/26 is subnetted, 3 subnets”,主机D连在FastEthernet3/0上,因此该主机IP应当是网段202.115.3.128/26中的任意一个可分配IP,既202.115.3.130~190中的任意一个IP地址,“/26”掩码也就是255.255.255.192。

由于FastEthernet1/0和FastEthernet2/0分别属于202.115.3.0/26和202.115.3.64/26网段,因此202.115.3.192/26网段没有分配FastEthernet1/0和FastEthernet2/0。

全国计算机等级考试四级网络工程师历年真题及答案汇编(2008年4月--2011年3月)[1]

全国计算机等级考试四级网络工程师历年真题及答案汇编(2008年4月--2011年3月)[1]

全国计算机等级考试四级网络工程师历年真题及答案汇编(2008年4月--2010年9月)2008年4月全国计算机等级考试四级笔试试卷网络工程师(考试时间120分钟,满分100分)一、选择题(每小题1分,共40分)下列各题A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确的选项涂写在答题卡相应位臵上,答在试卷上不得分。

(1)、设计一个宽带城域网将涉及“三个平台一个出口”,即网络平台、业务平台、管理平台和A、广域网出口B、局域网出口C、城市宽带出口D、卫星通道出口(2)、下列关于宽带城域网核心交换层特点的描述中,错误的是A、将多个汇聚层连接起来B、为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境C、提供宽带城域网的用户访问Internet所需要的路由服务D、根据接入层的用户流量进行本地路由、过滤、流量均衡(3)、ADSL上行速率在A、64Kbps~640 KbpsB、640Kbps~7MbpsC、7Mbps~10MbpsD、10Mbps~20Mbps(4)、下列关于IEEE802.16标准的描述中,错误的是A、提供宽带城域网用户访问Internet所需要的路由服务B、最高传输速率为234MbpsC、使用无线频段为10~66GHzD、与IEEE802.16标准工作组对应的论坛组织是WiMAX(5)、在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性需求分析,还需要做的工作是A、网络工程造价估算B、网络工程进度安排C、网络硬件设备选型D、网络带宽接入需求分析(6)、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在A、1:1B、1:10C、1:20D、1:40(7)、一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为A、4.4GbpsB、6.4 GbpsC、6.8 Gbps D8.8 Gbps(8)、某个IP地址的子网掩码为255.255.255.192,该掩码又可以写为A、/22B、/24C、/26D、/28(9)、将内部专用IP地址转换为外部公用IP地址的技术是A、RAPRB、NATC、DHCPD、ARP(10)、若某大学分配给计算机系的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为A、202.113.16.0/24B、202.113.16.0/25C、202.113.16.128/25D、202.113.16.128/24(11)、下列对IPv6地址FE80:0:0:0801:FE:0:0:04A1的简化表示中,错误的是A、FE8::801:FE:0:0:04A1B、FE80::801:FE:0:0:04A1C、FE80:0:0:801:FE::04A1D、FE80:0:0:801:FE::4A1(12)、下列关于路由信息协议RIP的描述中,错误的是A、路由刷新报文主要内容是由若干(V、D)组成的表B、矢量V标识该路由器可以到达的目的网络或目的主机的跳数C、路由器在接收到(V、D)报文后按照最短路径原则更新路由表D、要求路由器周期性地向外发送路由刷新报文(13)、下列关于OSPF协议的描述中,错误的是A、OSPF使用分布式链路状态协议B、链路状态协议“度量”主要是指费用、距离、延时、带宽等C、当链路状态发生变化时用洪泛法向所有路由器发送信息D、链路状态数据库中保存一个完整的路由表(14)、在不同AS之间使用的路由协议是A、RIPB、OSPFC、BGP-4D、ISIS(15)下列关于综合布线的描述中,错误的是A、终端有高速率要求时,水平子系统可采用光纤直接铺设到桌面B、多介质信息插座是用于连接双绞线C、干线线缆铺设经常采用点对点结合和分支结合两种方式D、采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由(16)网桥转发数据的依据是A、ARP表B、MAC地址表C、路由表D、访问控制列表(17)一台Cisco交换机和一台3COM交换机相连,相连端口都工作在VLAN trunk模式,这两个端口应使用的VLAN协议是A、ISL 和IEEE802.10B、ISL 和ISLC、ISL和IEEE802.1QD、IEEE802.1Q和IEEE802.1Q(18)有3台交换机分别安装在办公楼的1~3层,同属于财务部门的6台PC机分别连接在这3台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是A、改变物理连接,将6台PC机全部移动到同一层B、使用路由器,并用访问控制列表(ACL)控制主机之间的数据流C、产生一个VPN,并使用VTP通过交换机的Trunk传播给6台PC机D、在每台交换机上建立一个相同的VLAN,将连接6台PC机的交换机端口都分配到这个VLAN中(19)当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转发状态,为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配臵交换机STP的可选功能是A、PortFastB、UplinkFastC、BackboneFastD、BPDU Filter (20)下列删除VLAN的命令中,无法执行的是A、no vlan 1B、no vlan 2C、no vlan 500D、no vlan 1000(21)当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是A、RIPB、IGRPC、OSPFD、Static(22)只封禁一台地址为193.62.40.230主机的access-list的正确配臵是A、access-list 110 permit ip any anyaccess-list 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip any host 193.62.40.230B、access-list 110 deny ip host 193.62.40.230anyaccess-list 110 deny ip any host 193.62.40.230access-list 110 permit ip any anyC、access-list 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip any host 193.62.40.230D、access-list 110 deny ip host 193.62.40.230 anyaccess-list 110 permit ip any anyaccess-list 110 deny ip any host 193.62.40.230(23)在某园区网中,路由器R1的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Internet上的路由器相连,路由器R1缺省路由的正确配臵是A) ip route 0.0.0.0 0.0.0.0 212.112.8.6B) ip route 0.0.0.0 0.0.0.0 212.112.8.9C) ip route 0.0.0.0 0.0.0.0 212.112.8.10D) ip route 0.0.0.0 0.0.0.0 212.112.8.13(24)某局域网用一台路由器互连4个子网。

2008到2010年全国计算机四级网络工程师笔试真题与全部答案解析

2008到2010年全国计算机四级网络工程师笔试真题与全部答案解析

2009年9月全国计算机等级考试四级笔试试卷网络工程师(考试时间120分钟,满分100分)一、选择题(每小题1分,共40分)。

下列各题A)B)C)D四个选项中,只有一个选项是正确的,请将正确的选项涂写在答题卡相应位置上,答在试卷上不得分。

(1)下列关于宽带城域网技术的描述中,错误的是A)宽带城域网保证QoS的主要技术有RSVP、DiffServ和MPLSB)宽带城域网带内网络管理是指利用网络管理协议SNMP建立网络管理系统C)宽带城域网能够为用户提供带宽保证,实现流量工程D)宽带城域网可以利用NAT技术解决IP地址资源不足的问题(2)下列关于接入技术特征的描述中,错误的是A)远距离无线宽带接入网采用802.15.4标准B)Cable Modem利用频分复用的方法,将信道分为上行信道和下行信道C)光纤传输系统的中继距离可达100km以上D)ADSL技术具有非对称带宽特性(3) 下列关于RPR技术的描述中,错误的是A)RPR环能够在50ms内实现自愈B)RPR环中每一个节点都执行DPT公平算法C)RPR环将沿顺时针方向传输的光纤环叫做外环D)RPR的内环与外环都可以传输数据分组与控制分组(4) ITU标准OC-12的传输速率为A ) 51.84Mbps B) 155.52Mbps C) 622.08Mbps D)1.244Gbps(5)下列关于路由器技术指标的描述中,错误的是A)吞吐量是指路由器的包转发能力B)背板能力决定了路由器的吞吐量C)语音、视频业务对延时抖动要求较高D)突发处理能力是以最小帧间隔值来衡量的(6)一台交换机具有16个100/1000Mbps全双工下联端口,它的上联端口带宽至少应为A)0.8Gbps B)1.6Gbps C)2.4Gbps D)3.2Gbps(7)若服务器系统可用性达到99.999%,那么每年的停机时间必须小于等于A)5分钟B)10分钟C)53分钟D)106分钟(8) 网络地址191.22.168.0的子网掩码是A)255.255. 192.0 B)255.255. 224.0 C)255.255. 240.0 D)255.255. 248.0(9)下图是网络地址转换NAT的一个示例根据图中信息,标号为②的方格中的内容应为A)S=172.16.1.3,2012 B)S=211.81.2.1,6023D=211.81.2.1,6023 D=202.113.65.2,80C)S=202.113.65.2,80 D)S=211.81.2.1,6023D=211.81.2.1,6023 D=172.16.1.3,2012(10)某公司分配给人事部的IP地址块为59.67.159.224/27,分配给培训部的IP地址块为59.67.159.208/ 28,分配给销售部的IP地址块为59.67.159.192/28,那么这三个地址块经过聚合后的地址为A ) 59.67.159.192/25B ) 59.67.159.224/25C ) 59.67.159.192/26D ) 59.67.159.224/26(11)下列对IPv6地址表示中,错误的是A ) ::601:BC:0:05D7B )21DA:0:0:0:0:2A:F:FE08:3C ) 21BC::0:0:1/48D )EF60::2A90:FE:0:4CA2:9C5A(12) 下列关于BGP 协议的描述中,错误的是A )当路由信息发生变化时,BGP 发言人使用notification 分组通知相邻自治系统B )一个BGP 发言人通过建立TCP 连接与其他自治系统中BGP 发言人交换路由由信息C )两个属于不同自治系统的边界路由器初始协商时要首先发送open 分组D )两个BGP 发言人需要周期性地交换keepalive 分组来确认双方的相邻关系(13) R1, R2是一个自治系统中采用RIP 路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的〔V, D )报文后,R1更新的五个路由表项中距离值从上到下依次为(a) (b)A )0、3、4、3 、1B )0、4、4、3、2C )0、5、4、3、1D )0、5、4、3、2(14)下列关于路由选择协议相关技术的描述中,错误的是A )最短路径优先协议使用分布式链路状态协议B)路由信息协议是一种基于距离向量的路由选择协议C)链路状态度量主要包括带宽、距离、收敛时间等D)边界网关协议可以在两个自治系统之间传递路由选择信息(15)下列关于集线器的描述中,错误的是A)集线器是基于MAC地址识别完成数据转发的B)连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法C)通过在网络链路中串接一个集线器可以监听该链路中的数据包D)连接到一个集线器的所有结点共享一个冲突域(16)下列关于工作区子系统适配配器的描述中,错误的是A)在设备与不同的信息插座连接时,可选用专用电缆或适配器B)当在单一信息插座上进行两项服务时,可采用“Y”型适配器C)在水平子系统中选用电缆类别不同于设备所需的设备类别时,宜采用适配器D)适配器不具有转换不同数据速率的功能(17)将Catalyst 6500交换机的设备管理地址设置为204.106.1.10/24的正确语句是A)set interface Vlan1 204.106.1.10 0.0.0.255 204.106.1.255B)set interface Vlan1 204.106.1.10 255.255.255.0 204.106.1.255C)set interface sc0 204.106.1.10 0.0.0.255 204.106.1.255D)set interface sc0 204.106.1.10 255.255.255.0 204.106.1.255(18)在Catalyst 3524以太网交换机上建立名为hyzx204的VLAN ,正确的配置语句是A)vlan 1 name hyzx204 B)vlan 105 hyzx204C)vlan 500 name hyzx204 D)vlan 1005 name hyzx204 (19)交换机优先级增量值是A)1024 B)2048 C)4096 D)8192(20)提高Catalyst 6500发生间接链路失效的收敛速度,正确配置STP可选功能的命令是A)set spantree backbonefast enable B)set spantree uplinkfast enableC)set spantree portfast 3/2 enable D)set spantree portfast bpdu-filter enable (21)Cisco路由器查看路由表信息的命令是A)show route B)show router C)show ip route D)show ip router (22)用标准访问控制列表封禁非法地址192.168.0.0/16的数据包进出路由器的正确配置是A)access-list 110 deny 192.168.0.0 0.0.255.255access-list 110 permit anyB)access-list 10 deny 192.168.0.0 255.255.0.0access-list 10 permit anyC)access-list 50 permit anyaccess-list 50 deny 192.168.0.0 0.0.255.255D)access-list 99 deny 192.168.0.0 0.0.255.255access-list 99 permit any(23)配置DHCP服务器IP地址池的地址为193.45.98.0/24,其中193.45.98.10至193.45.98.30用作静态地址分配,正确的配置语句是A)ip dhcp excluded-address 193.45.98.10,193.45.98.30network 193.45.98.0 255.255.255.0B) ip dhcp excluded-address 193.45.98.10,193.45.98.30network 193.45.98.0 /24C) ip dhcp excluded-address 193.45.98.10 193.45.98.30network 193.45.98.0 0.0.0.255D)ip dhcp excluded-address 193.45.98.10 193.45.98.30network 193.45.98.0 255.255.255.0(24)下列路由表中错误的路由表项是A)C 212.112.7.0/24 is directly connected,212.117.7.1B)S 167.105.125.128 [1/0] via 202.112.7.1C)O 222.29.2.0/24 [110/3] via 162.105.1.145,00:13:43,Vlan1D)OE1 202.37.140.0/28 [110/22] via 162.105.1.145,00:13:43,Vlan(25)在设计一个要求具有NAT功能的小型无线局域网时,应选用的无线局域网设备是A)无线网卡B)无线接入点C)无线网桥D)无线路由器(26) 下列对Aironet 1100无线接入点进入快速配置页面的描述中,错误的是A)第一次配置无线接入点一般采用本地配置方式B)使用5类以太网电缆连接PC机和无线接入点,并给无线接入点加电C)在PC机获得10.0.0.×的IP地址后,打开浏览器,并在地址栏里输入无线接入点的IP地址192.168.0.1,会出现输入网络密码页面D)输入密码并按“回车”键后,出现接入点汇总状态页面,点击“Express Setup”进入快速配置页面(27)下列对SSID的描述中,错误的是A)SSID是无线网络中的服务集标识符B)SSID是客户端设备用来访问接入点的唯一标识C)快速配置页面中“Broadcast SSID in Beacon”选项,可用于设定允许设备不指定SSID而访问接入点D)SSID不区分大小写(28)下列关于Windows 2003系统下DNS服务器配置和测试的描述中,错误的是A)允许客户机在发生更改时动态更新其资源记录B)DNS服务器中的根DNS服务器需管理员手工配置C)转发器是网络上的DNS服务器,用于外部域名的DNS查询D)使用nslookup命令可以测试正向和反向查找区域(29)下列关于Windows 2003系统下DHCP服务器配置的描述中,错误的是A)不添加排除和保留时,服务器可将地址池内的IP地址动态指派给DHCPB)地址租约期限决定客户机使用所获得IP地址的时间长短C)添加排除和保留时确立需获得客户机的MAC地址信息D)保留是指DHCP服务器指派的永久地址租约(30)下列关于Windows 2003系统WWW服务器安装、配置的描述中,错误的是A)在一台服务器上可构建多个网站B)在Windows 2003中添加操作系统组件IIS就可实现Web服务C)在Web站点的主目录选项卡中,可配置主目录的读取和写入等权限D)Web站点必须配置静态的IP地址(31)下列关于Serv_U FTP服务器安装和配置的描述中,错误的是A)创建新域时输入的域名不必是合格的域名B)用户可在FTP服务器中自行注册新用户C)选择拦截“FTP BOUNCE”和FXP后,则不允许在两个FTP服务器间传输文件D)添加用户时,若用户名为“anonymous”,系统会自动判定为匿名用户(32)下列关于Winmail邮件服务器描述中,错误的是A)Winmail邮件服务器支持支持基于Web方式的访问和管理B)Winmail邮件服务器管理工具包括系统设置、域名设置等C)在系统设置中可以通过增加新的域构建虚拟邮件服务服务器D)为建立邮件路由,需要在DNS服务器中建立邮件服务器主机记录和邮件交换器记录( 33 ) Cisco PIX 525防火干墙能够进行操作系统映象更新、口令恢复等操作的模式是A)特权模式B)非特权模式C)监视模式D)配置模式(34 ) 下列入侵检测系统结构中,能够真正避免单点故障的是A)集中式B)层次式C)协作式D)对等式(35)下列关于RAID的描述中,错误的是A)服务器需要外加一个RAID卡才能实现RAID功能B)RAID10是RAID0和RAID1的组合C)一些RAID卡可以提供SATA接口D)RAID卡可以提供多个磁盘接口通道(36)下列关于IPS的描述中,错误的是A)NIPS对攻击的漏报会导致合法的通信被阻断B)AIPS一般部署于应用服务器的前端C)HIPS可以监视内核的系统调用,阻挡攻击D)IPS工作在In-Line模式(37)能够得到下面信息的DOS命令是A)nbtstat B)tracert C)pathping D)netstat (38)当IP包头中TTL值减为0时,路由由器发出的ICMP报文类型为A)时间戳请求B)超时C)目标不可达D)重定向(39) 在某Cisco路由器上使用命令“snmp-server host 202.113.77.5 system”进行SNMP设置,如果在管理站202.113.77.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是A)路由器上已用“snmp-server enable traps”设置了SNMP代理具有发出通知的功能B) 路由器向管理站按照团体字public发送通知C)管理站202.113.77.5使用UDP的162端口接收通知D)路由器使用SNMP版本1向管理站发送通知(40)下列软件中不能用于网络嗅探的是A)TCPdump B)Wireshark C)Eghernet D)MRTG二、综合题(每空2 分,共40 分)。

网络工程师下午试题解析汇总

网络工程师下午试题解析汇总

●试题一阅读以下有关网络设计的叙述,分析网络结构,回答问题1、问题2和问题3,把解答填入答题纸的对应栏内。

某企业从20世纪50年代中期开始使用PC,历经3+网络、NOVELL网络的应用,后着手组建企业网络。

经过需求分析和论证,设计出网络方案如图1所示。

图1网络方案[问题1]该企业网络的核心层采用了ATM技术,由3台ATM交换机互联构成。

试对ATM网络技术的主要特点、协议分层结构和优点作简要叙述(控制在100个字以内)。

[问题2]PC1~PC4按100Mbit/s的以太网协议运行,PC1和PC2划分在一个虚拟网之中(VLAN1),PC3和PC4划分在另一个虚拟网之中(VLAN2),试述PC1和PC2之间IP包通信的全过程(控制在100个字以内)。

[问题3]图中用了两台路由器Router1,和Router2,简述路由器的技术特点,并说明Router1和Router2在本网中的作用(控制在100个字以内)。

●试题一【答案】[问题1]ATM为异步传送模式,以等长信元为单位进行交换。

ATM分为应用层、ATM适配层、ATM层和物理层。

以连接方式实现数据传送。

综合了线路交换和分组交换的优点,支持QoS。

[问题2]因PC1和PC2在同一个虚网之内。

PC1请求LES(局域网仿真服务器),LES已登记PC2的地址并把其返回PC1。

两端建立起连接完成IP包传送。

[问题3]路由器工作在第3层,具有过滤和自动寻径功能,安全性高于网桥。

Router1为核心层中心路由器,实现虚拟网络之间的路由计算。

Router2为边界路由器,负责内部网和外部网之间的路由计算。

图2网络结构图[问题1]从工作的频段、数据传输速率、优缺点以及它们之间的兼容性等方面,对IEEE802.11a、IEEE802.11b和IEEE802.11g进行比较。

[问题2]1.将(1)处空缺设备的名称填写在答题纸的相应位置。

2.(1)所在局域网内的PC或笔记本计算机的IP地址有哪几种分配方式?在安装(1)时,如何配置这几种方式?3.对PC或笔记本计算机中无线网卡进行配置时,"encryption"项的值如何确定?4.配置完成后,采用什么命令测试该无线网是否连通?[问题3]简述WLAN用户通过RADIUS服务器登录的过程。

软考网络工程师历年试题答案及详解

软考网络工程师历年试题答案及详解

2009 年下半年网络工程师上午试卷 (281)
2009 年下半年网络工程师下午试卷 (303)
2010 年上半年网络工程师上午试卷 (316)
2010 年上半年网络工程师下午试卷 (343)
2011 年上半年网络工程师上午试卷 (376)
2011 年上半年网络工程师下午试卷 (389)
2011 年下半年网络工程师上午试卷 (400)
答案:C
●系统测试是将软件系统与硬件、外设和网络等其他因素结合,对整个软件系
统进行测试。(12)不是系统测试的内容。
(12)A.路径测试 B.可靠性测试 C.安装测试 D.安全测试
试题解析:
常见的系统测试包括恢复测试、安全测试、强度测试、性能测试、可靠性测试
和安装测试等。路径测试是单元测试的内容。
答案:A
存区号为 6 位。
答案:(7)D
(8)B
●软件开发中的瀑布模型典型地刻画了软件生存周期的阶段划分,与其最相适
应的软件开发方法是(9)。
(9)A.构件化方法
B.结构化方法
C.面向对象方法
D.快速原型方法
试题解析:
常识。Βιβλιοθήκη 答案:B●下述任务中,不属于软件工程需求分析阶段的是(10)。
(10)A.分析软件系统的数据要求 B.确定软件系统的功能需求
软考--网络工程师历年试题
答案及详解(2004-2013)
目录
2004 年下半年网络工程师上午试卷 (3)
2004 年下半年网络工程师下午试卷 (15)
2005 年上半年网络工程师上午试卷 (24)
2005 年上半年网络工程师下午试卷 (39)
2005 年下半年网络工程师上午试卷 (47)

08四级网络工程师试题及参考答案+历年论述题

08四级网络工程师试题及参考答案+历年论述题

2008年9月全国计算机等级考试四级笔试试卷网络工程师一、选择题(下列各题A、B、C、D四个选项中,只有一个选项是正确的,请将正确选项涂在答题卡相应位置上,答在试卷上不得分)(1)下列关于宽带城域网汇聚层基本功能的描述中,错误的是A) 汇接接入层的用户流量,进行数据转发和交换B) 根据接入层的用户流量,进行流量均衡、安全控制等处理C) 提供用户访问Internet所需要的路由服务D) 根据处理结果把用户流量转发到核心交换层(2)下列关于光以太网技术特征的描述中,错误的是A) 能够根据用户的需求分配带宽B) 以信元为单位传输数据C) 具有保护用户和网络资源安全的认证和授权功能D) 提供分级的QoS服务(3)下列关于RPR技术的描述中,错误的是A) RPR能够在30ms内隔离出现故障的结点和光纤段B) RPR环中每一个结点都执行SRP公平算法C) 两个RPR结点之间的裸光纤最大长度为100公里D) RPR的内环和外环都可以传输数据分组与控制分组(4)Cable Modem上行速率在A)64Kbps-200KbpsB)200Kbps-10MbpsC)10Mbps-20MbpsD)20Mbps-36Mbps(5)下列关于路由器技术指标的描述中,错误的是A) 路由器的包转发能力与端口数量、端口速率、包长度和包类型有关B) 高性能路由器一般采用共享背板的结构C) 丢包率是衡量路由器超负荷工作的性能指标之一D) 路由器的服务质量主要表现在队列管理机制与支持的QoS协议类型上(6)一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为A) 8.8GbpsB) 12 GbpsC) 13.6 GbpsD) 24.8 Gbps(7)若服务器系统可用性达到99.99%,那么每年的停机时间必须小于A) 4分钟B) 10分钟C) 53分钟D) 106分钟(8)IP地址192.168.15.136/29的子网掩码可写为A) 255.255.255.192B) 255.255.255.224C) 255.255.255.240D) 255.255.255.248(9)下图1是网络转换NAT的一个实例图1根据图中信息,标号为4的方格中的内容应为A)S=135.2.1,180B)S=135.2.1.1,80D=202.0.1.1,5001D=192.168.1.1,3342C)S=202.0.1.1,5001D)S=192.168.1.1,3342D=135.2.1.1,80D=135.2.1.1,80(10)某企业分配给产品部的IP地址块为192.168.31.192/26,分配给市场部的IP地址块为192.168.31.160/27,分配给财务部的IP地址块是192.168.31.128/27,那么这三个地址经过聚合后的地址为A) 192.168.31.0/25B) 192.168.31.0/26C)192.168.31.128/25D) 192.168.31.128/26(11)下列对IPv6地址FF60:0:0601:BC:0:0:05D7的简化表示中,错误的是A) FF60::601:BC:0:0:05D7B) FF60::601:BC::05D7C)FF60:0:0:601::BC::05D7D) FF60:0:0:601:BC::05D7(12)下列关于外部网关协议BGP的描述中,错误的是A) BGP是不同自治系统的路由器之间交换路由信息的协议B) 一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息C) BGP协议交换路由信息的结点数是以自治系统数为单位的D) BGP-4采用路由向量协议(13)R1、R2是一个自治域系统中采用RIP路由协议的两个相邻路由器,R1路由表如下图2所示,R1收到R2发送的如下图3的(V,D)报文后,R1更新的三个路由表项中距离值从上到下依次为A)0、4、3B)0、4、4C)0、5、3D)0、5、4(14)下列关于OSPF协议的描述中,错误的是A)对于规模很大的网络,OSPF协议通过划分区域来提高路由更新收敛速度B)每一个区域OSPF拥有一个32位的区域标识符C)在一个OSPF区域内部的路由器可以知道其他区域的网络拓扑D)在一个区域内的路由器数一般不超过200个(15)下列关于IEEE802.1D生成树协议(STP)的描述中,错误的是A)STP是一个数据链路层的管理协议B)STP运行在网桥和交换机上,通过计算建立一个稳定、无回路的树状结构网络C)网桥协议数据单元BPDU携带有RootID,RootPath Cost、BridgeID等信息D)通知拓扑变化的BPDU长度不超过35B(16)在建筑群布线子系统所采用的铺设方式中,能够对线缆提供最佳保护的方式是A)卷道布线B)架空布线C)直埋布线D)地下管道布线(17)对于还没有设备管理地址的交换机,应采用的配置方式是A)ConsoleB)telnetC)TFTPD)IE(18)一台交换机的生成树优先级是12288,若要将优先级提高一级,那么优先级的值应该设定为A)4096B)8192C)10240D)16384(19)下列关于VLAN标识的描述中,错误的是A)VLAN通常用VLAN号与VLAN名来标识B)IEEE802.IQ标准规定VLAN号用32位表示C)以太网的VLAN号范围为1~1000D)缺省VLAN名根据VLAN号生成(20)两台交换机相连,要求两个连接端口工作在全双工通信方式下,若端口的通信方式为缺省的duplex auto,有时会出现大量丢包现象,这时,需要重新配置端口的通信方式,其正确的配置语句是A)duplex full duplex halfB)duplex half duplex fullC)duplex half duplex halfD)duplex full duplex full(21)如果要在路由器的某端口上过滤所有端口号为1434的UDP数据包,那么使用的access-list命令是A)access-list 100 deny udp any any lt 1434B)access-list 100 deny udp any any gt 1434C)access-list 100 deny udp any any eq 1434D)access-list 100 deny udp any any neq 1434(22)在配置路由器远程登录口令时,路由器必须进入的工作模式是A)特权模式B)用户模式C)接口配置模式D)虚拟终端配置模式(23)在Cisco路由器上用write memory命令可以将路由器的配置保存到A)TETP ServerB)Falsh MemoryC)NVRAMD)RAM(24)下面是某路由器的DHCP配置信息ip dhcp exeluded-address 182.105.246.2 182.105.246.10}ip dhcp pool 246network 182.105.246.0 255.255.255.0default-router 182.105.246.1domain-name dms-server 182.105.129.26 182.105.129.27 222.112.7.13lease 0.5根据上述信息,DHCP客户端不可能从服务器获得的IP地址是A)102.105.246.5B)182.105.246.11C)182.105.246.192D)182.105.246.254(25)用无线局域网技术连接两栋楼的网络,要求两栋楼内的所有网络节点都在同一个逻辑网络,应选用的无线设备是A)路由器B)APC)无线网桥D)无线路由器(26)采用本地配置方式对Cisco Aironet 1100进行初次配置时,在浏览器的地址栏中应输入的IP地址是A)10.0.0.1B)127.0.0.1C)172.16.0.1D)192.168.0.1(27)在安装和配置无线接入点时,不需要向网络管理员询问的信息是A)系统名B)对大小写敏感的服务集标识C)ISP isqlD)接入点与PC不在同一个子网时的子网掩码与默认网关(28)下列关于Windows2003系统DNS安装、配置与测试方法的描述中,错误的是A)Internet 根DNS 服务器在安装时需要手动加入到系统中B)DNS 服务器的基本配置包括正向查找区域、反向查找区域与资源记录的创建C)生机资源记录的生存默认值是3600秒D)通过DNS 服务器属性对话框可以对DNS 服务器进行简单测试与递归查询测试(29)下列关于DHCP服务器客户机的交互过程中,错误的是A)DHCP 客户机广播“DHCP 发现”消息时使用的源IP地址是127.0.0.1B)DHCP服务器收到“DHCP 发现”消息后,就向网络中广播“DHCP供给”消息C)DHCP客户机收到“DH CP 发现”消息后向DHCP服务器请求提供IP地址D)DHCP服务器广播“DHCP 发现”消息,将IP地址分配给DHCP客户机(30)下列关于Winmail邮件服务器安装、配置方法的描述中,错误的是A)在快速设置向导中,可以输入用户名、域名与用户密码B)Winmail邮件管理工具包括系统设置、域名设置与垃圾邮件过滤等C)在用户和组管理界面中可以进行增删用户,修改用户配置等D)在域名设置界面中可以增删域和修改域参数(31)在Windows 2003中使用IIS建立Web站点设置选项时不属于性能选项的是A)带宽限制B)客户端Web连接数量不受限制C)连接超时时间限制D)客户端Web连接数量限制(32)下列选项中,不是Serv-U FTP服务器常规选项的是A)最大上传速度B)最大下载速度C)最大用户数D)最大文件长度(33)常用的数据备份方式包括完全备份、增量备份和差异备份,三种方式在空间使用方法由多到少的顺序为A)完全备份、增量备份、差异备份B) 完全备份、差异备份、增量备份C)增量备份、差异备份、完全备份D)差异备份、增量备份、完全备份(34)如果一台Csico PIX525防火墙有如下配置Pix525(config)#nameeif ethernet0 outside security VAL1Pix525(config)#nameeif ethernet1 inside security VAL2Pix525(config)#nameeif ethernet2 DMZ security VAL3那么通常VAL1、VAL2、VAL3的取值分别是A)0、50、100B)0、100、50C)100、0、50D)100、50、0(35) 应用入侵防护系统(AIPS)一般部署在A)受保护的应用服务器前端B)受保护的应用服务器中C)受保护的应用服务器后端D)网络的出口处(36)下列关于常见网络版病毒系统的描述中,错误的是A)管理控制台既可以安装在服务器端,也可以安装在客户端B)客户端的安装可以采用脚本登录安装方式C)系统的升级可以采用从网站上下载升级包后进行手动升级的方式D)系统的数据通信端口是固定的(37)在Windows 2003中,用于显示域列表、计算机列表的DOS命令是A)nbtsat-aB)ipconfig/allC)netstat-aD)net view(38)在一台主机上用浏览器无法访问到域名为的网站,并且在这台主机上执行tracert命令时有如下信息Tracing route to [72.5.124.61]over a maximum of 30 hops:1 <1 ms <1 ms <1 ms 202.113.64.1292 202.113.64.129 reports:Destination net unreachable.Trace complete分析上述信息,会造成这种现象的原因是A)该计算机IP地址设置有误B)该计算机设置的DNS服务器工作不正常C)相关路由器上进行了访问控制D)服务器工作不正常(39)攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。

历年网络工程师考试真题及答案详解

历年网络工程师考试真题及答案详解

2001-2006 年网络工程师考试试题与答案2008年4月目录2001年网络工程师上午试题................................................... -3 - 2001年网络工程师下午试题................................................... -9 - 2001年网络工程师试题答案................................................... -14 - 2002年网络工程师上午试题................................................... -16 - 2002年网络工程师下午试题................................................... -23 - 2002年网络工程师试题答案................................................... -28 - 2003年网络工程师上午试题................................................... -31 - 2003年网络工程师下午试题................................................... -36 - 2003年网络工程师试题答案................................................... -45 - 2004年5月网络工程师上午试题............................................... -48 - 2004年5月网络工程师下午试题............................................... -53 - 2004年5月网络工程师试题答案............................................... -61 - 2004年11月网络工程师上午试题.............................................. -63 - 2004年11月网络工程师下午试题.............................................. -69 - 2004年11月网络工程师试题答案.............................................. -75 - 2005年5月网络工程师上午试题............................................... -78 - 2005年5月网络工程师下午试题............................................... -88 - 2005年5月网络工程师试题答案............................................... -94 - 2005年11月网络工程师上午试题.............................................. -97 - 2005年11月网络工程师下午试题.............................................. -103 - 2005年11月网络工程师试题答案.............................................. -110 - 2006年5月网络工程师上午试题............................................... -113 - 2006年5月网络工程师上午试题............................................... -122 - 2006年5月网络工程师试题答案............................................... -130 - 2006年11月网络工程师上午试题.............................................. -132 - 2006年11月网络工程师下午试题.............................................. -139 - 2006年11月网络工程师试题答案.............................................. -147 -(1) A. 10100 B. 01110 C.10101D.00011 ⑵ A. 广域网B.城域网C.局域网D.任意网 ⑶ A. NRZ B. AMI C.曼彻斯特 D.8B/10B ⑷ A. 20 %B.50 %C.70 %D.80 %A. C+Cm-1B.Cm-Cm-1C. Cm MOD 2D.(Cm-Cm-1)MoD 2(6)_,校验和对___(7)_进行校验。

四级网络工程师历年真题答案汇编(2008年4月--2012年3月)

四级网络工程师历年真题答案汇编(2008年4月--2012年3月)

2008年4月全国计算机等级考试四级笔试试卷参考答案:选择题:1-5CDABA6-10CDCBC11-15 ABDCB16-20 BDDCA21-25 DBADD26-30 BCAAD31-35 ACDBC36-40 BCDBC综合题:【1】A类【2】126.144.0.0【3】126.159.255.255【4】255.255.255.255【5】126.144.0.1【6】167.11.45.2 255.255.255.0【7】10 name vlan10【8】access vlan10【9】mode trunk【10】allowed vlan 10,11或allowed vlan 10-11【11】ipconfig/all【12】8【13】配置DHCP服务器选项(激活)【14】激活作用域【15】ipconfig/release【16】202.113.64.166【17】【18】211.81.20.200【19】80【20】12应用题:(1)路由器(2)位置1(3)Gi2/16部署入侵检测探测器的方式:1.镜像2.共享式集线器3.tap分流(4)子网掩码:255.255.255.224子网1:202.113.10.128 可用ip:202.113.10.129-202.113.10.158子网2:202.113.10.160 可用ip:202.113.10.161-202.113.10.190子网3:202.113.10.192 可用ip:202.113.10.193-202.113.10.222子网4:202.113.10.224 可用ip:202.113.10.225-202.113.10.254 2008年9月全国计算机等级考试四级笔试试卷参考答案:选择题:1-5 CBABB6-10 CCDBC11-15 BBDCD16-20 DABBD21-25 CDCAD26-30 ACAAB31-35 CDBBA36-40 DDCAC综合题:【1】A类【2】124.192.0.0【3】124.223.255.255【4】0.4.27.59【5】124.223.255.254【6】2048【7】encapsulation【8】0.0.0.0 0.0.0.0 202.112.41.143【9】202.206.16.0【10】202.206.17.0【11】202.112.11.11【12】202.112.11.12【13】作用域选项中“DNS服务器选项”或“路由器选项”配置可能有误【14】否【15】8【16】202.113.64.2【17】5【18】1101【19】1【20】3056467585应用题:(1)子网1:192.168.1.192 子网掩码:255.255.255.224 可用ip:192.168.1.193-192.168.1.222子网2:192.168.1.224 子网掩码:255.255.255.240 可用ip:192.168.1.225-192.168.1.238子网3:192.168.1.240 子网掩码:255.255.255.240 可用ip:192.168.1.241-192.168.1.254(2)NAT功能,“一对一”地址转换功能(3)防火墙,位置2(4)活动目录2009年3月全国计算机等级考试四级笔试网络参考答案:选择题1、A.P22 光纤同轴电缆混合网HFC是一个双向传输系统。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络工程师考试2008年下半年下午试题解析试题一(15分)阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】某校园网申请到了C类网络地址块202.115.0.0/24~202.115.3.0/24。

根据网络规划需求,网络中心、图书馆、教学实验楼以及行政办公楼的各个部门需划分到不同网段。

其中Web 服务器IP地址为202.115.0.10,网络拓扑结构如图1-1所示。

图1-1【问题1】(每空1分,共8分)图1-2为RouterB上的路由表信息,写出查询路由表的命令:(1)。

该路由器上运行的路由协议为(2)。

图1-2行政办公楼部门A所属网络地址是(3),部门B所属网络地址是(4)。

在主机D 上使用命令Tracert DNS Server,显示结果如图1-3所示:图1-3根据以上信息,完成主机D的Internet协议属性配置:主机D的IP地址:(5)主机D的子网掩码:(6)域名服务器IP地址:(7)主机D的默认网关:(8)试题解析:“R 192.168.1.0/24 [120/1] via 192.168.2.1, 00:00:13, Serial0/0”的第一个字母表示协议类型,R代表RIP协议。

答案:(1)show ip route (其中,show简写为sh或sho也正确)(2)RIP(3)202.115.3.0 /26 (4)202.115.3.64/26(5)202.115.3.130~190中的任意一个IP地址(6)255.255.255.192另外,(5)、(6)这一组答案也正确(5)202.115.3.130~254中的任意一个IP地址(6)255.255.255.128(7)202.115.0.2 (8)202.115.3.129【问题2】(每空1分,共4分)RouterA上的路由表如图1-4所示,请在(9)~(12)空白处填写恰当的内容。

图1-4试题解析:由于Web服务器IP地址为202.115.0.10和DNS服务器地址为202.115.0.2,所以它们所在网段应该是202.115.0. 0。

由于RouterA通过交换机与服务器群相关,所以没有必要为服务器群进一步分配子网,因此子网掩码应该是/24。

虽然202.115.3.0/24被RouterB分成了几个子网,但是对于RouterA来说,所有发往这几个子网的数据都需要转发给RouterB。

也就是说,RouterA无需区分这些子网,只要把发往202.115.3.0/24的数据发给RouterB即可。

答案:(9)C (10)202.115.0.0/24(11)R (12)202.115.3.0/24【问题3】(3分)为了能够正常访问Internet,RouterB上配置默认路由的命令为:RouterB# (13)试题解析:ip route 0.0.0.0 0.0.0.0 192.168.2.1的作用是配置默认路由。

ip classless的作用是启用默认路由。

从题目意思来说,应该是ip route 0.0.0.0 0.0.0.0 192.168.2.1。

答案:(13)ip route 0.0.0.0 0.0.0.0 192.168.2.1试题二(15分)阅读以下关于动态主机配置协议(DHCP)的说明,回答问题1至问题4。

【说明】在小型网络中,IP地址的分配一般都采用静态方式,需要在每台计算机上手工配置网络参数,诸如IP地址、子网掩码、默认网关、DNS等。

在大型网络中,采用DHCP完成基本网络配置会更有效率。

【问题1】(每空1分,共4分)请在(1)~(4)空白处填写恰当的内容。

DHCP的工作过程是:1)IP租用请求。

DHCP客户机启动后,发出一个DHCPDISCOVER源地址为消息,其封包的源地址为(1),目标地址为(2)。

2)IP租用提供。

当DHCP服务器收到DHCPDISCOVER数据包后,通过端口68给客户机回应一个DHCPOFFER信息,其中包含有一个还没有被分配的有效IP地址。

3)IP租用选择。

客户机可能从不止一台DHCP服务器收到DHCPOFFER信息。

客户机选择(3)到达的DHCPOFFER,并发送DHCPREQUEST消息包。

4)IP租用确认。

DHCP服务器向客户机发送一个确认(DHCPACK)信息,信息中包括IP地址、子网掩码、默认网关、DNS服务器地址,以及IP地址的(4)。

试题解析:发送DHCPDISCOVER数据包时。

因为DHCP客户机还不知道自己属于哪一个网络,所以数据包的源地址是0.0.0.0,而目的地址则为255.255.255.255。

答案:(1)0.0.0.0 (2)255.255.255.255(3)第一个或最先(4)租约或租用期【问题2】(每空1分,共6分)请在(5)~(10)空白处填写恰当的内容。

在Linux系统中使用(5)程序提供DHCP服务,DHCP服务器启动时自动读它的配置文件(6)。

DHCP服务器配置文件如下所示:ddns-update-style interim;ignore client-updates;default-lease-time 86400;max-lease-time 129600;subnet 192.168.0.0 netmask 255.255.255.0 {option routers 192.168.0.1;option subnet-mask 255.255.255.0;option broadcast-address 192.168.0.255;option domain-name-servers61.233.9.9, 202.96.133.134;range 192.168.0.10 192.168.0.250;}根据这个文件中的内容,该DHCP服务的默认租期是(7)天,DHCP客户机能获得的IP地址范围是:从(8)到(9);获得的DNS服务器IP地址为(10)。

答案:(5)dhcpd (6)/etc/dhcpd.conf(7)1 (8)192.168.0.10(9)192.168.0.250 (10)61.233.9.9, 202.96.133.134 (写出其中一个就正确)【问题3】(2分)在路由器上设置DHCP (11)可以跨网段提供DHCP服务。

(11)备选答案:A、多个作用域B、中继代理C、VPN答案:(11)B【问题4】(每空1分,共3分)请在(12)~(14)空白处填写恰当的内容。

Windows XP用户在命令行方式下,通过(12)命令可以看到自己申请到的本机IP 地址,用(13)可以重新向DHCP服务器申请IP地址,用(14)命令可以将IP地址释放。

答案:(12)ipconfig 或ipconfig /all (13)ipconfig /renew(14)ipconfig /release试题三(15分)阅读以下说明,回答问题1至问题7,将解答填入答题纸对应的解答栏内。

【说明】某网络拓扑结构如图3-1所示。

网络A中的DNS_Server1和网络B中的DNS_Server2分别安装有Windows Server 2003并启用了DNS服务。

DNS_Server1中安装有IIS6.0,建立了一个域名为的Web站点。

图3-1【问题1】(每空1分,共3分)为了使DNS_Server1能正确解析本地Web站点的域名,需对DNS_Server1中的DNS 服务进行配置。

在图3-2所示的对话框中,新建的区域名称是(1);在图3-3所示的对话框中,添加的新建主机名称为(2),IP地址栏应填入(3)。

图3-2图3-3答案:(1) (2)www(3)202.115.12.1【问题2】(2分)DNS_Server1中的DNS服务在没有设定转发器和禁用递归的情况下,如果本地查找某域名失败,则会将查询转至服务(4)继续搜索。

(4)备选答案:A、辅助域名服务器B、转发域名服务器C、根域名服务器D、子域名服务器答案:(4)C【问题3】(2分)如图3-4所示,配置允许区域动态更新的作用是(5)。

图3-4答案:(5)实现固定域名到动态IP地址之间的解析,当该区域内客户机的信息(主机名称或IP地址)变更时,将信息自动传送到DNS服务器,更新资源信息。

【问题4】(2分)将DNS_Server2作为本网络的辅助域名服务器,并允许区域复制,以下不属于区域复制执行条件的是(6)。

(6)备选答案:A、辅助域名服务器向主域名服务器提出复制请求时B、距上次区域复制一定时间后C、辅助域名服务器启动时D、在辅助域名服务器上手工启动复制时答案:(6)B【问题5】(每空1分,共3分)DNS系统中反向查询(Reverse Query)的功能是(7)。

为实现网络A中Web站点的反向查询,在图3-5和图3-6中进行配置:网络ID为:(8);主机名为:(9)。

图3-5图3-6答案:(7)将IP地址翻译成域名或根据IP地址查询对应的域名(8)202.115.12(9)【问题6】(每空1分,共2分)在网络A的PC1中执行命令“ping ”,域名解析系统首先读取本机“%systemroot%\system32\drivers\etc””目录下的(10)文件,在其中查找对应域名的IP地址。

若查找失败,则将域名解析任务提交给PC1主机中网络连接所配置的(11)进行查询。

答案:(10)hosts (11)首选DNS服务器或DNS服务器【问题7】(1分)在客户端除了可以用ping命令外,还可以使用(12)命令来测试DNS是否正常工作。

(12)备选答案:A.ipconfig B.nslookup C.route D.netstat答案:(12)B试题四(15分)阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】某公司内部服务器S1部署了重要的应用,该应用只允许特权终端PC1访问,如图4-1所示。

为保证通信安全,需要在S1上配置相应的IPSec策略。

综合考虑后,确定该IPSec 策略如下:∙S1与终端PC1通过TCP协议通信,S1提供的服务端口为6000;∙S1与PC1的通信数据采用DES算法加密;∙管理员可以在PCn上利用“远程桌面连接”对S1进行系统维护;∙除此以外,任何终端与S1的通信被禁止。

【问题1】(每空1分,共5分)IPSec工作在TCP/IP协议栈的(1),为TCP/IP通信提供访问控制、(2)、数据源验证、抗重放、(3)等多种安全服务。

IPSec的两种工作模式分别是(4)和(5)。

(1)~(5)备选答案:A、应用层B、网络层C、数据链路层D、传输层E、机密性F、可用性G、抗病毒性H、数据完整性I、传输模式J、单通道模式K、多通道模式L、隧道模式答案:(1)B或网络层(2)E或机密性(3)H或数据完整性(4)I或传输模式(5)L或隧道模式注释:(2)和(3)可以互换,(4)和(5)可以互换【问题2】(每空2分,共4分)针对如图4-2所示“服务器S1的IPSec策略”,下列说法中错误的是(6)和(7)。

相关文档
最新文档