- 相關推薦
2024年3月計算機四級考試網絡工程師筆試題(附答案)
無論是在學校還是在社會中,我們最不陌生的就是試題了,試題是命題者按照一定的考核目的編寫出來的。什么類型的試題才能有效幫助到我們呢?下面是小編整理的2024年3月計算機四級考試網絡工程師筆試題(附答案),歡迎大家借鑒與參考,希望對大家有所幫助。
3月計算機四級考試網絡工程師筆試題附答案 1
一、選擇題(每題 2 分,共 40 分)
1. 以下哪個協議不屬于 TCP/IP 協議簇?
A. IPX/SPX
B. TCP
C. IP
D. UDP
答案:A。IPX/SPX 是 Novell 公司的網絡協議簇,不屬于 TCP/IP 協議簇。
2. 在 OSI 參考模型中,負責將數據幀轉換成比特流的是哪一層?
A. 物理層
B. 數據鏈路層
C. 網絡層
D. 傳輸層
答案:A。物理層負責將數據幀轉換成比特流在物理介質上傳輸。
3. 以下哪個 IP 地址是私有 IP 地址?
A. 192.168.1.1
B. 202.106.0.20
C. 172.16.0.1
D. 10.0.0.1
答案:ACD。192.168.0.0/16、172.16.0.0/12、10.0.0.0/8 都是私有 IP 地址范圍。
4. 子網掩碼為 255.255.255.192,IP 地址為 192.168.1.100 的網絡地址是多少?
A. 192.168.1.64
B. 192.168.1.96
C. 192.168.1.128
D. 192.168.1.192
答案:B。將 IP 地址和子網掩碼進行與運算可得網絡地址為 192.168.1.96。
5. 以下哪種網絡設備工作在數據鏈路層?
A. 集線器
B. 交換機
C. 路由器
D. 網關
答案:B。交換機工作在數據鏈路層,根據 MAC 地址進行數據轉發。
6. 在以太網中,使用什么介質訪問控制方法?
A. CSMA/CD
B. CSMA/CA
C. TDMA
D. FDMA
答案:A。以太網使用 CSMA/CD(載波偵聽多路訪問/沖突檢測)介質訪問控制方法。
7. 以下哪個協議用于將 IP 地址解析為 MAC 地址?
A. ARP
B. RARP
C. ICMP
D. IGMP
答案:A。ARP(地址解析協議)用于將 IP 地址解析為 MAC 地址。
8. 在 TCP/IP 協議簇中,負責可靠傳輸的是哪個協議?
A. IP
B. UDP
C. TCP
D. ICMP
答案:C。TCP(傳輸控制協議)負責可靠傳輸。
9. 以下哪個是網絡層的協議?
A. HTTP
B. FTP
C. IP
D. SMTP
答案:C。IP(網際協議)是網絡層協議。
10. 以下哪種網絡拓撲結構可靠性最高?
A. 星型
B. 總線型
C. 環型
D. 網狀型
答案:D。網狀型拓撲結構可靠性最高,因為有多條路徑可以選擇。
11. 以下哪個命令可以用于測試網絡連通性?
A. ping
B. tracert
C. ipconfig
D. netstat
答案:A。ping 命令用于測試網絡連通性。
12. 在 Windows 系統中,查看 IP 地址配置的命令是?
A. ipconfig
B. ifconfig
C. route
D. netstat
答案:A。ipconfig 命令用于查看 Windows 系統的 IP 地址配置。
13. 以下哪個是無線局域網的標準?
A. IEEE 802.3
B. IEEE 802.5
C. IEEE 802.11
D. IEEE 802.16
答案:C。IEEE 802.11 是無線局域網標準。
14. 網絡安全中,防止未授權用戶訪問網絡資源的技術是?
A. 加密技術
B. 認證技術
C. 訪問控制技術
D. 防火墻技術
答案:C。訪問控制技術用于防止未授權用戶訪問網絡資源。
15. 以下哪個是常見的網絡攻擊方式?
A. 洪水攻擊
B. 拒絕服務攻擊
C. 緩沖區溢出攻擊
D. 以上都是
答案:D。洪水攻擊、拒絕服務攻擊、緩沖區溢出攻擊都是常見的網絡攻擊方式。
16. 在網絡管理中,SNMP 協議使用的端口號是?
A. 21
B. 23
C. 80
D. 161
答案:D。SNMP 協議使用的端口號是 161 和 162。
17. 以下哪個是網絡存儲技術?
A. DAS
B. NAS
C. SAN
D. 以上都是
答案:D。DAS(直接附加存儲)、NAS(網絡附加存儲)、SAN(存儲區域網絡)都是網絡存儲技術。
18. IPv6 地址的長度是多少位?
A. 32
B. 64
C. 128
D. 256
答案:C。IPv6 地址的長度是 128 位。
19. 以下哪個是虛擬專用網絡的技術?
A. IPSec
B. SSL
C. L2TP
D. 以上都是
答案:D。IPSec、SSL、L2TP 都是虛擬專用網絡的技術。
20. 在網絡設計中,分層設計的優點不包括以下哪個?
A. 易于擴展
B. 易于管理
C. 提高性能
D. 降低成本
答案:D。分層設計可以易于擴展、易于管理、提高性能,但不一定能降低成本。
二、簡答題(每題 10 分,共 40 分)
1. 簡述 OSI 參考模型和 TCP/IP 參考模型的異同點。
答:
相同點:
兩者都采用了層次化的體系結構,將復雜的網絡通信問題分解為多個相對簡單的層次進行處理。
都有類似的功能層次劃分,如應用層、傳輸層、網絡層等。
不同點:
OSI 參考模型有七層,分別是物理層、數據鏈路層、網絡層、傳輸層、會話層、表示層和應用層;TCP/IP 參考模型有四層,分別是網絡接口層、網際層、傳輸層和應用層。
OSI 參考模型先有模型后有協議,理論性較強;TCP/IP 參考模型先有協議后有模型,實用性較強。
OSI 參考模型在網絡層支持無連接和面向連接的通信,而在傳輸層僅支持面向連接的通信;TCP/IP 參考模型在網絡層僅支持無連接通信,在傳輸層支持無連接和面向連接的通信。
2. 簡述路由器的工作原理。
答:路由器主要工作在網絡層,其工作原理如下:
當一個數據包到達路由器時,路由器首先檢查數據包的目標 IP 地址。
然后根據路由器內部的路由表,確定數據包應該轉發到哪個下一跳地址。
如果路由表中存在明確的路由條目,路由器將數據包按照指定的下一跳地址進行轉發。
如果路由表中沒有找到目標地址的路由條目,路由器可能會使用默認路由或者向其他路由器發送路由請求來確定轉發路徑。
在轉發過程中,路由器可能會對數據包進行一些處理,如修改 TTL(生存時間)值、重新計算校驗和等。
3. 簡述網絡安全的主要技術。
答:網絡安全的主要技術包括:
防火墻技術:用于控制網絡流量,阻止未授權的訪問和攻擊。
加密技術:對數據進行加密,保護數據的機密性。
認證技術:用于驗證用戶或設備的身份,確保只有合法的用戶或設備能夠訪問網絡資源。
訪問控制技術:限制用戶或設備對網絡資源的訪問權限。
入侵檢測技術:檢測網絡中的入侵行為,并及時發出警報。
漏洞掃描技術:檢測網絡系統中的漏洞,以便及時進行修復。
數據備份與恢復技術:在數據丟失或損壞時,能夠快速恢復數據。
4. 簡述 IPv6 的特點。
答:IPv6 的特點主要有:
地址空間巨大:IPv6 地址長度為 128 位,解決了 IPv4 地址不足的問題。
簡化的報頭結構:IPv6 報頭比 IPv4 報頭更簡單,提高了數據包的處理效率。
支持即插即用:IPv6 支持自動配置,設備可以自動獲取 IP 地址等網絡參數。
更好的安全性:IPv6 集成了 IPsec 協議,提供了更好的安全保障。
更好的服務質量:IPv6 支持流量分類和標記,能夠為不同類型的流量提供不同的.服務質量。
三、綜合題(20 分)
某公司有兩個部門,部門 A 和部門 B,分別位于不同的樓層。公司網絡采用分層設計,核心層使用一臺高性能路由器和一臺三層交換機,匯聚層使用兩臺二層交換機,接入層為每個部門的用戶提供網絡接入。每個部門有 50 臺計算機。
請回答以下問題:
1. 為了實現部門 A 和部門 B 之間的通信,需要在哪些設備上進行配置?配置的內容是什么?
2. 如果要為每個部門劃分一個 VLAN,應該在哪些設備上進行配置?配置的內容是什么?
3. 為了提高網絡的安全性,可以采取哪些措施?
答:
1. 為了實現部門 A 和部門 B 之間的通信,需要在核心層的路由器和三層交換機上進行配置。
在路由器上配置靜態路由或動態路由協議(如 OSPF、RIP 等),使路由器能夠知道兩個部門所在網絡的路徑。
在三層交換機上配置 VLAN 間路由,使不同 VLAN 之間能夠通信。具體配置可以創建 VLAN 接口,并為每個 VLAN 接口配置 IP 地址作為該 VLAN 的網關。
2. 如果要為每個部門劃分一個 VLAN,可以在匯聚層的二層交換機和核心層的三層交換機上進行配置。
在二層交換機上創建 VLAN,并將連接部門 A 和部門 B 的端口分別劃分到不同的 VLAN 中。
在三層交換機上創建相應的 VLAN,并配置 VLAN 接口的 IP 地址作為各 VLAN 的網關。
3. 為了提高網絡的安全性,可以采取以下措施:
在網絡邊界部署防火墻,限制外部網絡對公司內部網絡的訪問。
配置訪問控制列表(ACL),限制不同部門之間的訪問權限。
對重要數據進行加密存儲和傳輸。
部署入侵檢測系統(IDS)或入侵防御系統(IPS),及時發現和阻止網絡攻擊。
加強用戶認證和授權管理,如使用用戶名和密碼、數字證書等進行認證。
定期對網絡設備進行安全漏洞掃描和修復。
3月計算機四級考試網絡工程師筆試題附答案 2
一、選擇題(每題 2 分,共 40 分)
1. 在 OSI 參考模型中,負責在網絡中進行數據傳輸的是( )。
A. 物理層
B. 數據鏈路層
C. 網絡層
D. 傳輸層
答案:C
2. 以下哪個協議屬于網絡層協議?( )
A. IP
B. TCP
C. UDP
D. HTTP
答案:A
3. IP 地址 192.168.1.100/24 的子網掩碼是( )。
A. 255.255.255.0
B. 255.255.0.0
C. 255.0.0.0
D. 0.0.0.0
答案:A
4. 在以太網中,使用( )地址來標識網絡設備。
A. IP
B. MAC
C. 端口
D. 邏輯
答案:B
5. 以下哪個是常見的無線網絡標準?( )
A. IEEE 802.3
B. IEEE 802.5
C. IEEE 802.11
D. IEEE 802.16
答案:C
6. 網絡地址轉換(NAT)的主要作用是( )。
A. 提高網絡安全性
B. 增加網絡帶寬
C. 實現 IP 地址復用
D. 優化網絡性能
答案:C
7. 以下哪個命令可以用于測試網絡連通性?( )
A. ping
B. tracert
C. netstat
D. ipconfig
答案:A
8. 在 TCP/IP 協議簇中,負責可靠數據傳輸的是( )。
A. IP
B. TCP
C. UDP
D. ICMP
答案:B
9. 以下哪個是虛擬局域網(VLAN)的優點?( )
A. 提高網絡安全性
B. 增加網絡帶寬
C. 簡化網絡管理
D. 以上都是
答案:D
10. 路由器工作在 OSI 參考模型的( )。
A. 物理層
B. 數據鏈路層
C. 網絡層
D. 傳輸層
答案:C
11. 以下哪個協議用于動態主機配置?( )
A. DHCP
B. DNS
C. FTP
D. Telnet
答案:A
12. 網絡安全中,防止未授權用戶訪問網絡資源的技術是( )。
A. 加密技術
B. 認證技術
C. 訪問控制技術
D. 防火墻技術
答案:C
13. 以下哪個是常見的網絡攻擊方式?( )
A. 拒絕服務攻擊(DoS)
B. 端口掃描
C. 網絡監聽
D. 以上都是
答案:D
14. 在網絡管理中,SNMP 協議主要用于( )。
A. 配置管理
B. 性能管理
C. 故障管理
D. 安全管理
答案:A
15. 以下哪個是網絡存儲技術?( )
A. RAID
B. NAS
C. SAN
D. 以上都是
答案:D
16. 網絡性能評估的主要指標包括( )。
A. 帶寬、延遲、丟包率
B. 吞吐量、響應時間、并發用戶數
C. 以上都是
D. 以上都不是
答案:C
17. 以下哪個是廣域網連接技術?( )
A. 幀中繼
B. ATM
C. MPLS
D. 以上都是
答案:D
18. 在網絡設計中,分層設計的優點包括( )。
A. 易于擴展和維護
B. 提高網絡性能
C. 增強網絡安全性
D. 以上都是
答案:D
19. 以下哪個是網絡拓撲結構?( )
A. 總線型
B. 星型
C. 環型
D. 以上都是
答案:D
20. 網絡工程師在進行網絡規劃時,需要考慮的因素包括( )。
A. 網絡需求、技術選型、預算成本
B. 網絡拓撲結構、IP 地址規劃、安全策略
C. 以上都是
D. 以上都不是
答案:C
二、填空題(每題 2 分,共 20 分)
1. OSI 參考模型分為七層,分別是物理層、數據鏈路層、網絡層、傳輸層、會話層、表示層和__________。
答案:應用層
2. TCP/IP 協議簇中的網絡接口層對應 OSI 參考模型的__________和數據鏈路層。
答案:物理層
3. IP 地址分為__________地址和主機地址兩部分。
答案:網絡
4. 以太網中的數據幀格式包括目的 MAC 地址、源 MAC 地址、__________、數據和幀校驗序列。
答案:類型字段
5. VLAN 的劃分方式主要有基于端口、基于 MAC 地址和__________。
答案:基于網絡層地址
6. 網絡安全的三個基本要素是機密性、完整性和__________。
答案:可用性
7. 在網絡管理中,MIB 是__________信息庫的縮寫。
答案:管理
8. 常見的網絡存儲技術包括直接附加存儲(DAS)、網絡附加存儲(NAS)和__________。
答案:存儲區域網絡(SAN)
9. 廣域網連接技術中,ATM 的中文全稱是__________。
答案:異步傳輸模式
10. 網絡拓撲結構中,星型結構的中心節點出現故障會導致整個網絡__________。
答案:癱瘓
三、簡答題(每題 10 分,共 30 分)
1. 簡述 TCP 三次握手的過程。
答案:TCP 三次握手的過程如下:
第一次握手:客戶端向服務器發送一個 SYN(同步)包,請求建立連接,其中包含客戶端的初始序列號(seq=x)。
第二次握手:服務器收到客戶端的 SYN 包后,向客戶端發送一個 SYN/ACK(同步確認)包,確認客戶端的請求,并同時向客戶端發送自己的初始序列號(seq=y),確認號為客戶端的序列號加一(ack=x+1)。
第三次握手:客戶端收到服務器的 SYN/ACK 包后,向服務器發送一個 ACK(確認)包,確認服務器的請求,確認號為服務器的序列號加一(ack=y+1)。此時,客戶端和服務器之間的連接建立成功,可以開始進行數據傳輸。
2. 簡述網絡安全中防火墻的作用。
答案:網絡安全中防火墻的作用主要有以下幾點:
(1)訪問控制:防火墻可以根據預先設定的規則,控制網絡流量的進出,阻止未授權的訪問。
(2)防止外部攻擊:防火墻可以檢測和阻止來自外部網絡的攻擊,如拒絕服務攻擊、端口掃描等。
(3)網絡地址轉換:防火墻可以進行網絡地址轉換,隱藏內部網絡的 IP 地址,提高網絡的安全性。
(4)日志記錄:防火墻可以記錄網絡流量的信息,以便進行安全審計和故障排查。
3. 簡述網絡規劃的主要步驟。
答案:網絡規劃的主要步驟如下:
(1)需求分析:了解用戶的網絡需求,包括業務需求、用戶數量、應用類型等。
(2)技術選型:根據需求分析的結果,選擇合適的網絡技術和設備,如網絡拓撲結構、協議、路由器、交換機等。
(3)網絡設計:進行網絡的詳細設計,包括 IP 地址規劃、VLAN 劃分、安全策略等。
(4)設備選型和采購:根據網絡設計的結果,選擇合適的網絡設備,并進行采購。
(5)網絡實施:進行網絡設備的安裝、調試和配置,確保網絡的正常運行。
(6)網絡測試和優化:對網絡進行測試,評估網絡的性能和安全性,根據測試結果進行優化。
(7)網絡維護和管理:建立網絡維護和管理機制,確保網絡的穩定運行。
四、綜合題(10 分)
某公司有兩個部門,部門 A 和部門 B,分別位于不同的樓層。公司網絡采用星型拓撲結構,中心節點為一臺核心交換機。現在需要將兩個部門的網絡連接起來,并實現以下要求:
1. 兩個部門的網絡相互隔離,不能直接通信。
2. 部門 A 的用戶可以訪問公司的服務器,但部門 B 的用戶不能訪問。
請給出一種網絡設計方案,包括網絡拓撲結構、VLAN 劃分、訪問控制策略等。
答案:
網絡設計方案如下:
1. 網絡拓撲結構:
采用兩層網絡架構,即核心層和接入層。
核心層為一臺核心交換機,接入層為兩臺接入交換機,分別連接部門 A 和部門 B 的用戶。
核心交換機與接入交換機之間通過千兆以太網連接。
2. VLAN 劃分:
為部門 A 和部門 B 分別劃分一個 VLAN,即 VLAN10 和 VLAN20。
公司服務器所在的網絡劃分一個 VLAN,即 VLAN30。
3. 訪問控制策略:
在核心交換機上配置訪問控制列表(ACL),允許 VLAN10 的用戶訪問 VLAN30,但拒絕 VLAN20 的用戶訪問 VLAN30。
在接入交換機上配置端口隔離,實現部門 A 和部門 B 的網絡相互隔離。
通過以上設計方案,可以滿足題目中的要求,實現兩個部門的網絡連接,并保證網絡的安全性和穩定性。
【2016年3月計算機四級考試網絡工程師筆試題(附答案)】
一、選擇題(每小題1分,共40分)
下列各題A)、B)、C)、D)四個選項中,只有一個選項是正確的,請將正確的選項涂寫在答題卡相應位置上,答在試卷上不得分。
(1) 按照ITU標準,傳輸速率為155.520Mbps的標準是( )
A)OC-3 B)OC-12 C)OC-48 D)OC-192
(2) 下列關于RPR技術的描述中,錯誤的是( )
A)RPR能夠在50ms內隔離出現故障的節點和光纖段
B)RPR環中每一個節點都執行SRP公平算法
C)兩個RPR節點之間的裸光纖最大長度為100公里
D)RPR用頻分復用的方法傳輸IP分組
(3) 以下關于IEEE802.16協議的描述中,錯誤的是( )
A)802.16主要用于解決城市地區范圍內的寬帶無線接入問題
B)802.16a用于移動結點接入
C)802.16d用于固定結點接入
D)802.16e用于固定或移動結點接入
(4) 下列關于xDSL技術的描述中,錯誤的是( )
A)xDSL技術按上行與下行速率分為速率對稱與非對稱兩類
B)ADSL技術在現有用戶電話線上同時支持電話業務和數字業務
C)ADSL上行傳輸速率最大可以達到8Mbps
D)HDSL上行傳輸速率為1.544Mbps
(5) 下列關于服務器技術的描述中,錯誤的是( )
A)對稱多處理技術可以在多CPU結構的服務器中均衡負載
B)集群系統中一臺主機出現故障時不會影響系統的整體性能
C)采用RISC結構處理器的服務器通常不采用Windows操作系統
D)采用RAID技術可提高磁盤容錯能力
(6) 一臺交換機具有48個10/100Mbps端口和2個1000Mbps端口,如果所有端口都工作在全雙工狀態,那么交換機總帶寬應為( )
A) 8.8Gbps B) 12.8Gbps C) 13.6Gbps D) 24.8Gbps
(7) 服務器系統年停機時間為8.5小時,系統可用性可以達到( )
A)99% B)99.9% C)99.99% D)99.999%
(8) IP地址塊211.64.0.0/11的子網掩碼可寫為( )
A) 255.192.0.0 B) 255.224.0.0 C) 255.240.0.0 D) 255.248.0.0
(9) 某企業產品部的IP地址塊為211.168.15.192/26,市場部的為211.168.15.160/27,財務部的為211.168.15.128/27,這三個地址塊經聚合后的地址為( )
A)211.168.15.0/25 B)211.168.15.0/26 C)211.168.15.128/25 D)211.168.15.128/26
(10)IP地址塊59.67.79.128/28、59.67.79.144/28和59.67.79.160/27經聚合后可用地址數為( )
A)62 B)64 C)126 D)128
(11)下列對IPv6地址FF23:0:0:0:0510:0:0:9C5B的簡化表示中,錯誤的是( )
A)FF23:0510:0:0:9C5B B)FF23:0:0:0:0510:9C5B
C)FF23:0:0:0:051:9C5B D)FF23:510:0:0:9C5B
(12)將專用IP地址轉換為公用IP地址的技術是( )
A)ARP B)DHCP C)UTM D)NAT
(13)R1、R2是一個自治系統中采用RIP路由協議的兩個相鄰路由器,R1的路由表如圖a所示,當R1收到R2發送的如圖b的(V,D)報文后,R1更新的路由表項中距離值從上到下依次為0、4、4、3
目的'網絡距離路由
10.0.0.00直接
20.0.0.05R2
30.0.0.04R3
40.0.0.03R4
目的網絡距離
10.0.0.01
20.0.0.02
30.0.0.03
40.0.0.04
圖a 圖b
那么,1234可能的取值依次為( )
A)0、5、4、3 B)1、3、4、3 C)2、3、4、1 D)3、4、3、3
(14)不同AS之間使用的路由協議是( )
A)BGP-4 B)ISIS C)OSPF D)RIP
(15)下列關于局域網設備描述中,錯誤的是( )
A)中繼器工作在MAC層
B)連接到一個集線器的所有結點共享一個沖突域
C)交換機在源端口與目的端口間建立虛連接
D)網橋的主要性能指標包括幀轉發速率和帆過濾速率
(16)下列關于綜合布線系統的描述中,錯誤的是( )
A)STP比UTP的抗電磁干擾能力強
B)管理子系統提供與其他子系統連接的手段
C)對于建筑群子系統說,架空布線是最理想的方式
D)對高速率終端用戶可直接鋪設光纖到桌面
(17)下列對交換機的描述中,錯誤的是( )
A)交換機根據接收數據包括中的IP地址過濾和轉發數據
B)交換機可將多臺數據終端設備連接在一起,構成星狀結構的網絡
C)交換機有存儲轉發快速轉發和碎片丟棄三種交換模式
D)交換機允許多對站點進行并發通信
(18)下列中交換機同屬一個VTP域。除交換機B外,所有交換機的VLAN配置都與交換機A相同。交換機A和B的VTP工作模式的正確配置是( )
A) set vtp mode transparent 和set vtp mode server
B) set vtp mode server 和set vtp mode transparent
C) set vtp mode server 和set vtp mode client
D) set vtp mode server 和set vtp mode server
(19) 在Cisco Catalyst 3548以太網交換機上建立一個名為lib105的VLAN,正確的配置是( )
A) Switch-3548#vlan 1 name lib 105
Switch-3548#exit
B) Switch-3548(vlan)#vlan 1 name lib 105
Switch-3548(vlan)#exit
C) Switch-3548(vlan)#vlan 1000 name lib 105
Switch3548(vlan)#exit
D) Switch-3548(vlan)#vlan 1002 name lib 105
Switch-3548(vlan)#exit
(20)將Catalyst 6500交換機的設備管理地址設置為203.29.166.9/24,缺省網關的IP地址為203.29.166.1,正確的配置語句是( )
A)set interface vlan1 203.29.166.9 0.0.0.255 203.29.166.1
B)set interface vlan1 203.29.166.9 255.255.255.0 203.29.166.1
C)set interface sc0 203.29.166.9 0.0.0.255 203.29.166.1
D)set interface sc0 203.29.166.9 255.255.255.0 203.29.166.1
(21)封禁ICMP協議,只轉發212.78.170.166/27所在子網的所有站點的ICMP數據包,正確的access-list配置是( )
A) Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
B) Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any
Router(config)#access-list 110 permit ip any any
Router(config)#access-list 110 deny icmp any any
C) Router(config)#access-list 110 perimt icmp 212.78.170.0 0.0.0.255 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
D) Router(config)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
(22)Cisco路由器執行show access-list命令顯示如下一組控制列表信息( )
Standard IP access list 30
deny 127.0.0.0,wildcard bits 0.255.255.255
deny 172.16.0.0,wildcard bits 0.15.255.255
permit any
根據上述信息,正確的access-list配置是
A) Router(config)#access-list 30 deny 127.0.0.0 255.255.255.0
Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0
Router(config)#access-list 30 permit any
B) Router(config-std-nacl)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#access-list 30 deny 172.16.0.0 0.15.255.255
Router(config-std-nacl)#access-list 30 permit any
C) Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 30 permit any
D) Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 30 permit any
Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
(23)通過撥號遠程配置Cisco路由器時,應使用的接口是( )
A)AUX B)Console C)Ethernet D)VTY
(24)在Cisco路由器上配置RIP v1路由協議,參與RIP路由的網絡地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正確的配置命令是( )
A)Router(config)# network 193.22.56.0 0.0.0.255
B)Router(config-router)# network 193.22.56.0 255.255.255.0
C)Router(config)# network 193.22.56.0
D)Router(config-router)# network 193.22.56.0
(25)下列關于藍牙技術的描述中,錯誤的是( )
A)工作頻段在2.402GHz~2.480GHz
B)非對稱連接的異步信道速率是433.9kbps/57.6kbps
C)同步信道速率是64 kbps
D)擴展覆蓋范圍是100米
(26)下列關于IEEE802.11b協議的描述中,錯誤的是( )
A)采用CSMA/CA介質訪問控制方法
B)允許無線節點之間采用對等通信方式
C)室內環境通信距離最遠為100米
D)最大傳輸速率可以達到54Mbps
(27)下列關于Cisco Aironet1100進入快速配置步驟的描述中,錯誤的是( )
A)使用5類無屏蔽雙絞線將PC機和無線接入點連接起來
B)接入點加電后,確認PC機獲得了10.0.0.x網段的地址
C)打開PC機瀏覽器,并在瀏覽器的地址欄輸入接入點的默認IP地址10.0.0.254
D)輸入密碼進入接入點匯總狀態頁面,并點擊“Express Setup”進入快速配置頁面
(28)下列關于Windows2003系統下DNS服務器參數的描述中,錯誤的是( )
A)安裝DNS服務時,根服務器被自動加入到系統中
B)反向查找區域用于將IP地址解析為域名
C)主機記錄的TTL是該記錄被查詢后放到緩存中的持續時間
D)轉發器用于將外部域名的查詢轉發給內部DNS服務器
(29)下列關于Windows2003系統下DHCP服務器參數的描述中,錯誤的是( )
A)作用域是網絡上IP地址的連續范圍
B)排除是從作用域內排除的有限IP地址序列
C)保留不可以使用被排出的IP地址序列
D)地址池是作用域應用排除范圍之后剩余的IP地址
(30)下列關于Windows2003系統下WWW服務器配置的描述中,錯誤的是( )
A)設置默認文檔后使用瀏覽器訪問網站時能夠自動打開網頁
B)網站選項可設置網站的標識,并可啟用日志記錄
C)目錄安全選項可選擇配置身份驗證和訪問控制、IP地址和域名限制、安全通信
D)性能選項可設置影響帶寬使用的屬性及客戶端Web連接的數量和超時時間
(31)下列關于Serv_U FTP服務器配置的描述中,錯誤的是( )
A)配置服務器域名時,可以使用域名或其它描述
B)配置服務器IP地址時,服務器有多個IP地址需分別添加
C)配置服務器域端口號時,可使用端口21或其它合適的端口號
D)配置域存儲位置時,小的域應選擇 .INI文件存儲而大的域應選擇注冊表存儲
(32)下列關于郵件系統工作過程的描述中,錯誤的是( )
A)用戶使用客戶端軟件創建新郵件
B)客戶端軟件使用SMTP協議將郵件發送到接收方的郵件服務器
C)接收方的郵件服務器將收到的郵件存儲在用戶的郵箱中待用戶處理
D)接收方客戶端軟件使用POP3或IMAP4協議從郵件服務器讀取郵件
(33)差異備份、增量備份、完全備份三種備份策略的恢復速度由慢到快依次為( )
A)增量備份、差異備份、完全備份 B)差異備份、增量備份、完全備份
C)完全備份、差異備份、增量備份 D)完全備份、增量備份、差異備份
(34)Cisco PIX525防火墻用來允許數據流從具有較低安全級接口流向較高安全級接口的配置命令是( )
A)fixup B)conduit C)global D)nameif
(35)下列方式中,利用主機應用系統漏洞進行攻擊的是( )
A)Land攻擊 B)暴力攻擊
C)源路由欺騙攻擊 D)SQL注入攻擊
(36)以下不屬于網絡安全評估內容的是( )
A)數據加密 B)漏洞檢測
C)風險評估 D)安全審計
(37)Cisco路由器上使用團體字pub向管理站pub.abc.edu.cn發送自陷消息,正確的snmp配置語句是( )
A) snmp-server enable traps
snmp-server host pub.abc.edu.cn pub
B) snmp-server traps enable
snmp-server host pub.abc.edu.cn pub
C) snmp-server enable traps
snmp-server pub.abc.edu.cn pub
D) snmp-server traps enable
snmp-server pub.abc.edu.cn pub
(38)下列關于漏洞掃描技術和工具的描述中,錯誤的是( )
A)主動掃描工作方式類似于IDS
B)CVE為每個漏洞確定了唯一的名稱和標準化的描述
C)X-Scanner采用多線程方式對指定IP地址段進行安全漏洞掃描
D)ISS的System Scanner通過依附于主機上的掃描器代理偵測主機內部的漏洞
(39)在一臺主機上涌瀏覽器無法訪問到域名為www.abc.edu.cn的網站,并且在這臺主機上執行tracert命令時有如下信息( )
Tracing route to www.abc. edu.cn[202.113.96.10]
Over maximum of 30 hops:
1 《1ms 《1ms 《1ms 59.67.148.1
2 59.67.148.1 reports:Destination net unreachable
Trace complete
分析以上信息,會造成這種現象的原因是
A)該計算機IP地址設置有誤
B)相關路由器上進行了訪問控制
C)該計算機沒有正確設置DNS服務器
D)該計算機設置的DNS服務器工作不正常
(40)攻擊者使用無效IP地址,利用TCP連接的三次握手過程,連續發送會話請求,使受害主機處于開放會話的請求之中,直至連接超時,最終因耗盡資源而停止響應。這種攻擊被稱為( )
A)DNS欺騙攻擊 B)DDOS攻擊
C)重放攻擊 D)SYN Flooding攻擊
【參考答案】:
1~5 A D D C B 6~10 C B B C A
11~15 C D B A A 16~20 C A A C D
21~25 D C A D B 26~30 D C D C D
31~35 B B A B D 36~40 A A A B D
【3月計算機四級考試網絡工程師筆試題附答案】相關文章:
2016計算機四級模擬試題(附答案)03-27
3月計算機四級《網絡工程師》模擬試題03-27
計算機四級軟件測試工程師測試題(附答案)03-14
計算機四級考試網絡工程師模擬試題12-02
計算機四級《網絡工程師》試題及答案08-27