2016年計算機四級試題及答案
一、選擇題(每小題1分,共40分)
下列各題A)、B)、C)、D)四個選項中,只有一個選項是正確的,請將正確選項涂寫在答題卡相應位置上,答在試卷上不得分。
(1)下列不屬于寬帶城域網QoS技術的是
A)密集波分復用DWDM B)區分服務DiffServ
C)資源預留RSVP D)多協議標記交換MPLS
答案:A
解析:寬帶城域網服務質量QoS技術包括①資源預留RSVP、②區分服務DiffServ、③多協議標記交換MPLS,而A)中的密集波分復用DWDM屬于光纖通信的傳輸技術。因此選項中不屬于QoS技術的是A)密集波分復用。
(2)WLAN標準802.11a將傳輸速率提高到
A)5.5Mbps B)11Mbps C)54Mbps D)100Mbps
答案:C
解析:802.11是IEEE為無線局域網WLAN制定的標準。802.11a是802.11原始標準的一個修訂標準,采用了與原始標準相同的核心協議,工作頻率為5GHz,使用52個正交頻分多路復用副載波,最大原始數據傳輸率為54Mb/s。此外還有802.11b、802.11g傳輸速率也為54MB/s,而802.11n則將傳輸速率提高到了300Mb/s。因此答案選擇C。
(3)ITU標準OC-12的傳輸速率為
A)51.84Mbps B)155.52Mbps C)622.08Mbps D)9.95328Gbps
答案:C
解析:OC-12是ITU為同步光網絡SONET制定的一套標準。3個OC-1(STS-1)信號通過時分復用的方式復用成SONET層次的下一個級別OC-3(STS-3)速率為155.520Mbit/s。STS-3信號也被用作SDH體制的一個基礎,那里它被指定為STM-1(同步傳輸模塊第一級別)。而4個OC-3復用成為一個OC-12,因此速率為155.520 Mbit/s *4=622.080Mbit/s,因此答案選擇C。
(4)下列關于網絡接入技術和方法的描述中,錯誤的是
A)“三網融合”中的三網是指計算機網絡、電信通信網和廣播電視網
B)寬帶接入技術包括xDSL、HFC、SDH、無線接入等
C)無線接入技術主要有WLAN、WMAN等
D)CableModem的傳輸速率可以達到10~36Mbps
答案:C
解析:無線接入技術主要有802.11(WLAN)、藍牙(Bluetooth)、IrDA(紅外線數據)、HomeRF、無線微波接入技術、IEEE 802.16(WiMAX,WMAN)、GPRS/CDMA無線接入等等。電纜調制解調器(Cable Modem)技術就是基于CATV(HFC)網的網絡接入技術,上行帶寬可達10M,下行帶寬可達36M。因此錯誤的描述應該是C。
(5)當服務器組中一臺主機出現故障,該主機上運行的程序將立即轉移到組內其他主機。下列技術中能夠實現上述需求的是
A)RAID B)Cluster C)RISC D)CISC
答案:B
解析:RAID磁盤陣列就是將N臺硬盤通過RAID Controller(分Hardware,Software)結合成虛擬單臺大容量的硬盤使用,從而提高硬盤性能。
Cluster集群是指一組連接起來的電腦,它們共同工作對外界來說就像一個電腦一樣。集群一般用于單個電腦無法完成的高性能計算,擁有較高的性價比。可以實現負載均衡和性能優化。如Baidu和Google等大的搜索引擎后臺服務器就是利用Cluster實現。
RISC精簡指令集計算機是一種執行較少類型計算機指令的微處理器,起源于80 年代的MIPS主機(即RISC 機),RISC機中采用的微處理器統稱RISC處理器。IBM的Power PC就是采用的RISC。
CISC復雜指令集計算機,和RISC,都是指的計算機的中央處理器內核的指令類型。不同的是指令由完成任務的多個步驟所組成,把數值傳送進寄存器或進行相加運算。如Intel和AMD的x86就是采用的CISC。
綜上分析可推得,服務器組中一臺出現故障后,立即轉移到其他主機中,應該通過B)Cluster集群來實現。
(6)下列不屬于路由器性能指標的是
A)吞吐量 B)丟失率
C)延時與延時抖動 D)最大可堆疊數
答案:D
解析:路由器的性能指標主要包括吞吐量(路由器的包轉發能力)、丟包率(路由器在穩定的持續負荷下,由于資源缺少而不能轉發的數據包在應該轉發的數據包中所占的比例,常用作衡量路由器在超負荷工作時路由器的性能)、時延(數據包第一個比特進入路由器到最后一個比特從路由器輸出的時間間隔)、時延抖動、路由表能力(路由表內所容納路由表項數量的極限)、背靠背幀數(以最小幀間隔發送最多數據包不引起丟包時的數據包數量)、背板能力(輸入與輸出端口間的物理通路)、服務質量能力、網絡管理、可靠性和可用性等。
因此不屬于路由器性能指標的是D)最大可堆疊數。
(7)若服務器系統年停機時間為55分鐘,那么系統可用性至少達到
A)99% B)99.9% C)99.99% D)99.999%
答案:C
解析:系統的可用性用平均無故障時間(MTTF)來度量,即計算機系統平均能夠正常運行多長時間,才發生一次故障。系統的可靠性越高,平均無故障時間越長。可維護性用平均維修時間(MTTR)來度量,即系統發生故障后維修和重新恢復正常運行平均花費的時間。系統的可維護性越好,平均維修時間越短。計算機系統的可用性定義為:MTTF/(MTTF+MTTR) * 100%。
上述服務器年停機事件55分鐘,(365*24*60-50)/365*24*60*100%≈99.99%,因此可用性達到C)99.99%。計算機產業界通常用如下表所示的"9"的個數來劃分計算機系統可用性的類型。
(8)IP地址塊58.192.33.120/29的子網掩碼可寫為
A)255.255.255.192 B)255.255.255.224
C)255.255.255.240 D)255.255.255.248
答案:D
解析:因為IP地址塊為58.192.33.120/29,后面數字為29,所以子網掩碼應該32位中前29位為1,屬于三位為0,也就是(11111111.11111111.11111111.11111000)2轉換為十進制就是255.255.255.248,答案為D。
(9)下圖是網絡地址轉換NAT的一個示例
圖中①和②是地址轉換之后與轉換之前的一對地址(含端口號),它們依次應為
A)10.0.1.1,1234和59.67.0.6,2341 B)59.67.0.6,2341和10.0.1.1,1234
C)10.0.1.1,1234和202.2.1.1,8080 D)202.2.1.1,8080和10.0.1.1,1234
答案:B
解析:上圖中的NAT轉換過程是從Internet中IP為202.2.1.1,端口8080的源主機發送了一個包給IP為59.67.0.6,端口為2341的目標主機,而NAT轉換器將這個IP為59.67.0.6,端口為2341的目標主機轉換成IP為10.0.1.1,端口為1234在局域網中工作,然后再逆向轉換成59.67.0.6返回Internet中。因此題中NAT轉換表中轉換后的IP為59.67.0.6;轉換之前,也就是主機專用IP為10.0.1.1,答案選B。
(10)IP地址塊202.113.79.0/27、202.113.79.32/27和202.113.79.64/27經過聚合后可用的地址數為
A)64 B)92 C)94 D)126
答案:B
解析:IP地址塊202.113.79.0/27和202.113.79.32/27經過聚合后為202.113.79.0/26,其中全0和全1不能用,因此可用地址數為2(32-26)-2=62個,而202.113.79.64/27無法聚合,可用地址數為2(32-27)-2=30個。所以總共可用的地址數為62+30=92個,答案選B。也有認為應該聚合為聚合得到202.113.79.0/25得到的2(32-25)-2=126。但是這樣做的話,會將不在范圍內的202.113.96.0/27也包括在內。個人認為不正確。
(11)下列對IPv6地址的表示中,錯誤的是
A)::50D:BC:0:0:03DA B)FE23::0:45:03/48
C)FE23:0:0:050D:BC::03DA D)FF34:42:BC::0:50F:21:0:03D
答案:D
解析:IPv4地址采用32位的點分四段十進制表示,而IPv6采用的是128位的冒分八段十六進制法。
按照RFC2373定義,一個完整的IPv6地址的表示法:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx
例如:2031:0000:1F1F:0000:0000:0100:11A0:ADDF。為了簡化其表示法,RFC2373提出每段中前面的0可以省略,連續的0可省略為"::",但只能出現一次,例如:1080:0:0:0:8:800:200C:417A可以簡寫為1080::8:800:200C:417A。類似于IPv4中的CDIR表示法,IPv6用前綴來表示網絡地址空間,比如:
2001:250:6000::/48 表示前綴為48位的地址空間。
而D)選項中的FF34:42:BC::0:50F:21:0:03D已經超過8段,所以表示錯誤,答案選擇D。
(12)BGP協議的分組中,需要周期性交換的是
A)open B)update C)keepalive D)notification
答案:C
解析:BGP有4種分組類型:打開open分組用來建立連接;更新update分組用來通告可達路由和撤銷無效路由;周期性地發送存活keepalive分組,以確保連接的有效性;當檢測到一個差錯時,發送通告notification分組。因此需要周期交換的是選項C) 存活keepalive分組。
(13)R1、R2是一個自治系統中采用RIP路由協議的兩個相鄰路由器,R1的路由表如下圖(a)所示,當R1收到R2發送的如下圖(b)的〔V, D〕報文后,R1更新的4個路由表項中距離值從上到下依次為0、3、3、4
目的網絡 |
距離 |
路由 |
|
目的網絡 |
距離 |
10.0.0.0 |
0 |
直接 |
|
10.0.0.0 |
① |
20.0.0.0 |
4 |
R2 |
|
20.0.0.0 |
② |
30.0.0.0 |
5 |
R3 |
|
30.0.0.0 |
③ |
40.0.0.0 |
4 |
R4 |
|
40.0.0.0 |
④ |
那么,①②③④可能的取值依次為
A)0、4、4、3 B)l、3、3、3 C)2、2、3、2 D)3、2、2、3
答案:D
解析:因為R1更新距離值為0、3、3、4,因此可以肯定的是目的網絡20.0.0.0和30.0.0.0肯定通過路由R2,以及通過R2到達40.0.0.0的距離應該不小于4。減去R1到R2的距離1,因此R2到目的網絡20.0.0.0和30.0.0.0的距離也就是②和③均為2,到40.0.0.0的距離也就是④應該不小于3。因此可以得出答案應該為D。
(14)OSPF協議中,一般不作為鏈路狀態度量值(metric)的是
A)距離 B)延時 C)路徑 D)帶寬
答案:C
解析:OSPF(Open Shortest PathFirst開放式最短路徑優先)是一個內部網關協議,用于在單一自治系統AS內決策路由。OSPF鏈路狀態度量值(metric)一般包括費用、距離、時延、帶寬等等。不包括路徑,因此答案選C。
(15)下列標準中,不是綜合布線系統標準的是
A)ISO/IEC 18011
B)ANSI/TIA/EIA 568-A
C)GB/T 50311-2000和GB/T 50312-2000
D)TIA/EIA-568-B.1、TIA/EIA-568-B.2和TIA/EIA-568-B.3
答案:A
解析:綜合布線設計標準主要包括以下幾類:
ANSI/TIA/ EIA-568A 商業大樓電信布線標準(加拿大采用CSA工T529)
TIA/EIA-568-B 商業建筑通信布線系統標準
EIA/ TIA-569 電信通道和空間的商業大樓標準(CSA T530)
EIA/ TIA-570 住宅和N型商業電信布線標準CSA T525
TIA/ EIA-606 商業大樓電信基礎設施的管理標準(CSA T528)
TIA/ EIA-607 商業大樓接地/連接要求(CSAT527)
ANSI/ IEEE 802.5-1989 令牌環網訪問方法和物理層規范
GB/T 50311-2000 《建筑與建筑群綜合布線系統工程設計規范》
GB/T 50312-2000 《建筑與建筑群綜合布線系統工程驗收規范》
CECS72:97 《建筑與建筑群綜合布線系統工程設計及驗收規范》
而A選項中的ISO/IEC18011不是綜合布線系統標準。
(16)下列關于綜合布線系統的描述中,錯誤的是
A)STP比UTP的抗電磁干擾能力好
B)水平布線子系統電纜長度應該在90米以內
C)多介質插座是用來連接計算機和光纖交換機的
D)對于建筑群子系統來說,管道內布線是最理想的方式
答案:C
解析:STP電纜價格比UTP要貴,而且對安裝施工的要求較高,但是STP比UTP的抗電磁干擾能力好。
在綜合布線系統中,水平布線子系統都采用5類(或超5類,或6類)4對非屏蔽雙絞線。雙絞線電纜長度應該在90m以內,信息插座應在內部作固定線連接。
工作區子系統的信息插座大致可分為嵌入式安裝插座(暗座)、表面安裝插座和多介質信息插座(光纖和銅纜)等。其中,嵌入式安裝插座是用來連接雙絞線的,多介質信息插座用來連接銅纜和光纖,用以解決用戶對"光纖到桌面"的需求。
建筑群布線子系統所采用的鋪設方式主要有架空布線、巷道布線、直埋布線、地下管道布線,或者是這4種鋪設方式的任意組合。其中地下管道布線的鋪設方式能夠對線纜提供最佳的機械保護,是最理想的方式。
因此描述錯誤的是C。
(17)下列對交換表的描述中,錯誤的是
A)交換表的內容包括目的MAC地址及其所對應的交換機端口號
B)Cisco大中型交換機使用“show mac-address-table”命令顯示交換表內容
C)交換機采用Flood技術建立一個新的交換表項
D)交換機采用蓋時間戳的方法刷新交換表
答案:B
解析:交換表的內容包括:目的MAC地址、該地址所對應的交換機端口號以及所在的虛擬子網。
Cisco大中型交換機使用“show cam dynamic”命令顯示交換表內容;小型交換機使用“show mac-address-table”命令顯示交換表內容。
因此錯誤的是B
(18)如下圖所示,Cisco3548交換機A與B之間需傳輸名為VL10(ID號為10)和VL15(ID號為15)的VLAN信息。下列為交換機A的g0/1端口分配VLAN的配置,正確的是
A)Switch-3548 (config)#interface g0/1
Switch-3548(config-if)#switchport mode trunk
Switch-3548(config-if)#switchport trunk allowed vlan 10,15
B)Switch-3548 (config)#interface g0/1
Switch-3548(config-if)#switchport mode trunk
Switch-3548(config-if)#switchport trunk access vlan 10,15
C)Switch-3548 (config)#interface g0/1
Switch-3548(config-if)#switchport allowed vlan vl10,vl15
D)Switch-3548 (config)#interface g0/l
Switch-3548(config-if)#switchport mode trunk
Switch-3548 (config-if)#switchport trunk allowed vlan 10-15
答案:A
解析:為交換機A的g0/1端口分配VLAN的配置。以Cisco3548交換機為例:
步驟一:進入交換機端口配置模式(config)#interfaceg0/1
步驟二:配置VLAN Trunk模式(config-if)#switchportmode trunk
步驟三:為端口分配VLAN(config-if)#switchport trunk allowed vlan 10,15
(19)Cisco3548交換機采用telnet遠程管理方式進行配置,其設備管理地址是222.38.12.23/24,缺省路由是222.38.12.1。下列對交換機預先進行的配置,正確的是
A)Switch-3548(config)#interface vlan1
Switch-3548(config-if)#ip address 222.38.12.23 255.255.255.0
Switch-3548(config-if)#ipdefault-gateway 222.38.12.1
Switch-3548(config-if)#exit
Switch-3548(config)#linevty 0 4
Switch-3548(config-line)#password7 ccc
Switch-3548(config-line)#exit
B)Switch-3548(config)#interface vlan1
Switch-3548(config-if)#ipaddress 222.38.12.23 255.255.255.0
Switch-3548(config-if)#exit
Switch-3548(config)#ipdefault-gateway 222.38.12.1
Switch-3548(config)#linevty 0 4
Switch-3548(config-line)#password7 ccc
Switch-3548(config-line)#exit
C)Switch-3548(config)#interface vlan1
Switch-3548(config-if)#ipaddress 222.38.12.23 255.255.255.0
Switch-3548(config-if)#exit
Switch-3548(config)#ipdefault-route 222.38.12.1
Switch-3548(config)#linevty 0 4
Switch-3548(config-line)#password7 ccc
Switch-3548(config-line)#exit
D)Switch-3548(config)#interface vlan1
Switch-3548(config-if)#ipaddress 222.38.12.23 255.255.255.0
Switch-3548(config-if)#exit
Switch-3548(config)#ipdefault-gateway 222.38.12.1
Switch-3548(config)#lineaux 0 4
Switch-3548(config-line)#password7 ccc
Switch-3548(config-line)#exit
答案:B
解析:交換機telnet遠程管理方式進行配置。以Cisco 3548交換機為例:
步驟一:進入端口配置模式(config)#interfacevlan1
步驟二:配置端口通信IP地址與子網掩碼(config-if)#ipaddress 222.38.12.23 255.255.255.0
步驟三:退出(config-if)#exit
步驟四:配置缺省路由(config)#ipdefault-gateway 222.38.12.1
步驟五:配置遠程登錄口令(config)#linevty 0 4 (config-line)#password 7 ccc
步驟六:退出(config-line)#exit
(20)將Cisco 6500第4模塊第1端口的通信方式設置為半雙工,第2~24端口的通信方式設置為全雙工,以下交換機的端口配置,正確的是
A)Switch-6500> (enable) set interfaceduplex 4/1 half
Switch-6500>(enable) set interface duplex 4/2-24 full
B)Switch-6500> (enable) set port4/1 duplex half
Switch-6500>(enable) set port 4/2-24 duplex full
C)Switch-6500> (enable) set portduplex 4/1 half
Switch-6500>(enable) set port duplex 4/2-4/24 full
D)Switch-6500> (enable) set portduplex 4/l half
Switch-6500> (enable) set port duplex 4/2-24 full
答案:D
解析:設置路由器端口的通信方式。以Cisco6500交換機為例:
步驟一:設置第4模塊第1端口的通信方式設置為半雙工set port 4/1 duplex half
步驟二:設置第2~24端口的通信方式設置為全雙工 set port duplex 4/2-24 full
(21)將Cisco路由器的配置保存在NVRAM中,正確的命令是
A)Router #write flash B)Router #write network
C)Router #writememory D)Router #write erase
答案:C
解析:從NVRAM加載配置信息命令為Configure memory
將路由器配置保存在NVRAM中命令為Write memory
(22)Cisco路由器第3模塊第1端口通過E1標準的DDN專線與一臺遠程路由器相連,端口的IP地址為195.112.41.81/30,遠程路由器端口封裝PPP協議。下列路由器的端口配置,正確的是
A)Router (config)#interface s3/1
Router(config-if)#bandwidth2048
Router(config-if)#ip address 195.112.41.81 255.255.255.252
Router(config-if)#encapsulation ppp
Router(config-if)#exit
B)Router (config)#interface a3/1
Router(config-if)#bandwidth 2000
Router(config-if)#ip address 195.112.41.81 255.255.255.252
Router(config-if)#encapsulationppp
Router(config-if)#exit
C)Router (config)#interface s3/1
Router(config-if)#bandwidth 2
Router(config-if)#ip address 195.112.41.81 255.255.255.252
Router(config-if)#encapsulation ppp
Router(config-if)#exit
D)Router (config)#interface s3/1
Router(config-if)#bandwidth 2048
Router(config-if)#ip address 195.112.41.81 255.255.255.252
Router(config-if)#encapsulation hdlc
Router (config-if)#exit
答案:A
解析:題中路由器的端口配置方法如下:
步驟一:進入第3模塊第1端口配置模式(config)#interfaces3/1
步驟二:設置帶寬,其中E1速率為2.048Mbps,所以設置帶寬為2048(config-if)#bandwidth 2048
步驟三:配置端口通信IP地址與子網掩碼(config-if)#ipaddress 195.112.41.81 255.255.255.252
步驟四:設置遠程路由器端口封裝PPP協議,(config-if)#encapsulationppp
步驟五:退出(config-if)#exit
(23)拒絕轉發所有IP地址進與出方向的、端口號為1434的UDP和端口號為4444的TCP數據包,下列正確的access-list配置是
A)Router (config)#access-list 30 denyudp any any eq 1434
Router(config)#access-list 30 deny tcp any any eq 4444
Router(config)#access-list 30 permit ip any any
B)Router (config)#access-list 130deny udp any any eq 1434
Router(config)#access-list 130 deny tcp any any eq 4444
Router(config)#access-list 130 permit ip any any
C)Router (config)#access-list 110deny any any udp eq 1434
Router(config)#access-list 110 deny any any tcp eq 4444
Router(config)#access-list 110 permit ip any any
D)Router (config)#access-list 150deny udp ep 1434 any any
Router(config)#access-list 150 deny tcp ep 4444 any any
Router (config)#access-list 150 permit ip any any
答案:B
解析:擴展的控制列表命令格式如下:
Router(config)#access-list access-list-number {permit or deny}protocol soure {soure-wildcard} log
注:access-list-number是訪問控制列表號,標準控制列表命令訪問控制列表號在0-99。permit是語句匹配時允許通過,deny是語句不匹配時,拒絕通過。soure是源IP地址,protocol 是值得數據包遵守的協議,也就是數據類型。soure-wildcard是通配符,log是可選項,生成有關分組匹配情況的日志消息,發到控制臺。
題中
拒絕轉發所有IP地址進與出方向的、端口號為1434的UDP數據包: denyudp any any eq 1434
拒絕轉發所有IP地址進與出方向的、端口號為4444的TCP數據包: denytcp any any eq 4444
允許其他端口和其他類型的數據包:permit ipany any
(24)在Cisco路由器上建立一個名為zw246的DHCP地址池,地址池的IP地址是176.115.246.0/24,其中不用于動態分配的地址有176.115.246.2~176.115.246.10,缺省網關為176.115.246.1,域名為tj.edu.cn,域名服務器地址為176.115.129.26,地址租用時間設定為6小時30分鐘。下列DHCP地址池的配置,正確的是
A)Router (config)#ip dhcp pool zw246
Router(dhcp-config)#ip dhcp excluded-address 176.115.246.2176.115.246.10
Router(dhcp-config)#network 176.115.246.0 255.255.255.0
Router(dhcp-config)#default-router 176.115.246.1
Router(dhcp-config)#domain-name tj.edu.cn
Router(dhcp-config)#dns-server address 176.115.129.26
Router(dhcp-config)#lease 0 6 30
B)Router (config)#ip dhcpexcluded-address 176.115.246.2-10
Router(config)#ip dhcp pool zw246
Router(dhcp-config)#network 176.115.246.0 255.255.255.0
Router(dhcp-config)#default-router 176.115.246.1
Router(dhcp-config)#domain-name tj.edu.cn
Router(dhcp-config)#dns-server address 176.115.129.26
Router(dhcp-config)#lease 0 6 30
C)Router (config)#ip dhcpexcluded-address 176.115.246.2 176.115.246.10
Router(config)#ip dhcp pool zw246
Router(dhcp-config)#network 176.115.246.0 255.255.255.0
Router(dhcp-config)#default-router 176.115.246.1
Router(dhcp-config)#domain-name tj.edu.cn
Router(dhcp-config)#dns-server address 176.115.129.26
Router(dhcp-config)#lease 0 6 30
D)Router (config)#ip dhcp excluded-address176.115.246.2 176.115.246.10
Router(config)#ip dhcp pool zw246
Router(dhcp-config)#network 176.115.246.0 255.255.255.0
Router(dhcp-config)#default-router 176.115.246.1
Router(dhcp-config)#domain-name tj.edu.cn
Router(dhcp-config)#dns-server address 176.115.129.26
Router (dhcp-config)#lease 30 6 0
答案:C
解析:Cisco路由器DHCP地址池的配置:
步驟一:首先排除不用于動態分配的地址(config)#ipdhcp excluded-address 176.115.246.2 176.115.246.10
步驟二:配置一個名為zw246的DHCP地址池(config)#ipdhcp pool zw246
步驟三:配置動態分配的地址段(dhcp-config)#network176.115.246.0 255.255.255.0
步驟四:配置缺省網關(dhcp-config)#default-router176.115.246.1
步驟五:為客戶機配置域后綴(dhcp-config)#domain-nametj.edu.cn
步驟六:為客戶機配置DNS地址(dhcp-config)#dns-serveraddress 176.115.129.26
步驟七:配置租借期為6小時30分鐘(dhcp-config)#lease0 6 30,格式為lease 天數 小時數 分鐘數
(25)下列關于IEEE802.11b基本運作模式的描述中,錯誤的是
A)點對點模式是指無線網卡和無線網卡之間的通信方式
B)點對點連接方式只要PC插上無線網卡即可與另一具有無線網卡的PC連接,最多可連接512臺PC
C)基本模式是指無線網絡規模擴充或無線和有線網絡并存時的通信方式
D)采用基本模式時,插上無線網卡的PC需要由接入點與另一臺PC連接,一個接入點最多可連接1024臺PC
答案:B
解析:IEEE802.11b IEEE為了改進其最初推出的無線標準IEEE802.11而推出的第二代無線局域網絡協議標準。802.11無線局域網運作模式基本分為兩種:點對點(Ad Hoc)模式和基本(Infrastructure)模式。
點對點模式指無線網卡和無線網卡之間的直接通信方式。只要PC插上無線網卡即可與另一具有無線網卡的PC連接,這是一種便捷的連接方式,最多可連接256個移動節點。
基本模式指無線網絡規模擴充或無線和有線網絡并存的通信方式,這也是802.11最常用的方式。此時,插上無線網卡的移動節點需通過接入點AP(Access Point)與另一臺移動節點連接。接入點負責頻段管理及漫游管理等工作,一個接入點最多可連接1024個移動節點。
因此描述錯誤的是B。
(26)下列具有NAT功能的無線局域網設備是
A)無線網卡 B)無線接入點 C)無線網橋 D)無線路由器
答案:D
解析:廣域網與局域網電腦交換數據要通過路由器或網關的NAT(網絡地址轉換)進行。而上述無線局域網設備中只有路由器位于廣域網和局域網之間,所以只有無線路由器具有NAT功能。答案選D。
(27)下列對Cisco Aironet 1100的SSID及其選項設置的描述中,錯誤的是
A)SSID是客戶端設備用來訪問接入點的唯一標識
B)SSID區分大小寫
C)快速配置頁面的“Broadcast SSID in Beacon”選項為“yes” 是默認設置
D)默認設置表示設備必須指定SSID才能訪問接入點
答案:C
解析:SSID(Service SetIdentifier)服務集標識是客戶端設備用來訪問接入點的唯一標識。可以將一個無線局域網分為幾個需要不同身份驗證的子網絡,每一個子網絡都需要獨立的身份驗證,只有通過身份驗證的用戶才可以進入相應的子網絡,防止未被授權的用戶進入本網絡。最長可達32個區分大小寫。快速配置頁面中“Broadcast SSID in Beacon”選項,可用于設定允許設備不指定SSID而訪問接入點。是一個選項框,默認應該是沒有選中No。所以應該是不允許設備不指定SSID而訪問接入點=設備必須指定SSID才能訪問接入點。
(28)下列關于Windows2003系統DNS服務器的描述中,正確的是
A)DNS服務器的IP地址應該由DHCP服務器分配
B)DNS服務器中根DNS服務器需管理員手工配置
C)主機記錄的生存時間指該記錄在服務器中的保存時間
D)轉發器是網絡上的DNS服務器,用于外部域名的DNS查詢
答案:D
解析:DNS服務器的IP地址應該是靜態設置的固定地址,A選項錯誤。DNS服務器根DNS服務器可以自動配置,不需要管理員手動配置,B選項錯誤。主機記錄的生存時間指指該記錄被客戶端查詢到,存放在緩存中的持續時間,默認值是3600秒,C選項錯誤。轉發器是網絡上的DNS服務器,它將對外部 DNS 名稱的 DNS 查詢轉發到網絡外部的 DNS 服務器。
(29)下列關于Windows 2003系統DHCP服務器的描述中,正確的是
A)新建作用域后即可為客戶機分配地址
B)地址池是作用域除保留外剩余的IP地址
C)客戶機的地址租約續訂是由客戶端軟件自動完成的
D)保留僅可使用地址池中的IP地址
答案:C
解析:作用域是網絡上IP地址的連續范圍,修建作用域后必須激活才可為客戶機分配地址,A選項錯誤。地址池是作用域應用排除范圍之后剩余的IP地址,B選項錯誤。保留地址可以使用作用域地址范圍中的任何IP地址,D選項錯誤。而C) 客戶機的地址租約續訂是由客戶端軟件自動完成的是正確選項。
(30)下列關于Windows2003系統WWW服務器配置與訪問的描述中,正確的是
A)Web站點必須配置靜態的IP地址
B)在一臺服務器上只能構建一個網站
C)訪問Web站點時必須使用站點的域名
D)建立Web站點時必須為該站點指定一個主目錄
答案:D
解析:Web站點可以配置靜態IP地址,也可以配置動態IP地址,因此A選項錯誤。而同一臺服務器可以構建多個網站,B選項錯誤。訪問Web站點時必須使用站點的域名,也可以使用站點的IP地址,因此C選項錯誤。而D)建立Web站點時必須為該站點指定一個主目錄是正確選項。
(31)下列關于Serv_UFTP服務器配置的描述中,正確的是
A)用戶可在服務器中自行注冊新用戶
B)配置服務器域名時,必須使用該服務器的域名
C)配置服務器的IP地址時,服務器若有多個IP地址需分別添加
D)添加名為“anonymous”的用戶時,系統會自動判定為匿名用戶
答案:D
解析:新用戶的添加與注冊必須由管理員來操作,永無無法自行操作,A選項錯誤。配置服務器域名時,可以使用域名或其它描述,因此B選項錯誤。服務器IP地址可為空,當服務器有多個IP地址或使用動態IP地址時,IP地址為空會比較方便,因此C項錯誤。而選項D) 添加名為“anonymous”的用戶時,系統會自動判定為匿名用戶為正確答案。
(32)下列關于Winmail郵件服務器配置、使用與管理的描述中,正確的是
A)Winmail郵件服務器允許用戶自行注冊新郵箱
B)Winmail用戶可以使用Outlook自行注冊新郵箱
C)用戶自行注冊新郵箱時需輸入郵箱名、域名和密碼等信息
D)為建立郵件路由,需在DNS服務器中建立該郵件服務器主機記錄
答案:A
解析:在Winmail快速設置向導中,可選擇是否允許客戶通過Webmail注冊新郵箱,因此A錯誤。Winmail郵件服務器可以允許用戶使用Outlook創建在服務器中已經建立好的郵件帳戶,但并不支持用戶使用OutLook自行注冊新郵件,因此B選項錯誤。用戶自行注冊新郵箱時需輸入郵箱名、密碼等信息,而域名是服務器固定的,并不能自行設置,因此C選項錯誤。為建立郵件路由,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄,因此D是正確選項。
(33)下列關于安全評估的描述中,錯誤的是
A)在大型網絡中評估分析系統通常采用控制臺和代理結合的結構
B)網絡安全評估分析技術常被用來進行穿透實驗和安全審計
C)X-Scanner可采用多線程方式對系統進行安全評估
D)ISS采用被動掃描方式對系統進行安全評估
答案:D
解析:網絡安全風險評估系統是一種集網絡安全檢測、風險評估、修復、統計分析和網絡安全風險集中控制管理功能于一體的網絡安全設備。網絡安全評估包括漏洞檢測、修復建議和整體建議等幾個方面。在大型網絡中評估分析系統通常采用控制臺和代理結合的結構。網絡安全評估技術常被用來進行穿透實驗和安全審計。X-Scanner采用多線程方式對指定IP地址段(或單機)進行安全漏洞檢測,對系統進行安全評估。ISS 的System Scanner通過依附于主機上的掃描器代理偵測主機內部的漏洞,采用的是主動采用積極的、非破壞的掃描方式。
被動掃描工作方式類似于IDS。因此D中描述錯誤。
(34)下列關于數據備份方法的描述中,錯誤的是
A)增量備份比完全備份使用的空間少 B)差異備份比增量備份恢復的速度慢
C)差異備份比完全備份的備份速度快 D)恢復時完全備份使用的副本最少
答案:B
解析:數據備份策略決定何時進行備份、備份收集何種數據,以及出現故障時進行恢復的方式。通常使用的備份方式有3種:完全備份、增量備份和差異備份。各種備份策略的比較如下表所示。
|
完全備份 |
增量備份 |
差異備份 |
空間使用 |
最多 |
最少 |
少于完全備份 |
備份速度 |
最慢 |
最快 |
快于完全備份 |
恢復速度 |
最快 |
最慢 |
快于增量備份 |
所以B選項錯誤。
(35)關于網絡入侵檢測系統的探測器部署,下列方法中對原有網絡性能影響最大的是
A)串入到鏈路中 B)連接到串入的集線器
C)連接到交換設備的鏡像端口 D)通過分路器
答案:A
解析:入侵檢測系統(Intrusion Detection System,簡稱IDS)是一種被動的掃描方式,將探測器部署在鏈路中對網絡性能影響最大。
(36)根據可信計算機系統評估準則(TESEC),用戶能定義訪問控制要求的自主保護類型系統屬于
A)A類 B)B類 C)C類 D)D類
答案:C
解析:美國國防部公布了《可信計算機系統評估準則》TCSEC(Trusted Computer System Evaluation Criteria),將計算機系統的安全可信度從低到高分為D、C、B、A四類共七個級別:D級,C1級,C2級,B1級,B2級,B3級,A1級。
(最小保護)D級:該級的計算機系統除了物理上的安全設施外沒有任何安全措施,任何人只要啟動系統就可以訪問系統的資源和數據,如DOS,Windows的低版本和DBASE均是這一類(指不符合安全要求的系統,不能在多用戶環境中處理敏感信息)。
(自主保護類)C1級:具有自主訪問控制機制、用戶登錄時需要進行身份鑒別。
(自主保護類)C2級:具有審計和驗證機制((對TCB)可信計算機基進行建立和維護操作,防止外部人員修改)。如多用戶的UNIX和ORACLE等系統大多具有C類的安全設施。
(強制安全保護類)B1級:引入強制訪問控制機制,能夠對主體和客體的安全標記進行管理。
B2級:具有形式化的安全模型,著重強調實際評價的手段,能夠對隱通道進行限制。(主要是對存儲隱通道)
B3級:具有硬件支持的安全域分離措施,從而保證安全域中軟件和硬件的完整性,提供可信通道。對時間隱通道的限制。
A1級:要求對安全模型作形式化的證明,對隱通道作形式化的分析,有可靠的發行安裝過程。
(其安全功能,依次后面包含前面的)
因此用戶能定義訪問控制要求的自主保護類型系統屬于C類。
(37)下列關于SNMP的描述中,錯誤的是
A)由1.3.6.1.4.1.9.開頭的標識符(OID)定義的是私有管理對象
B)MIB-2庫中計量器類型的值可以增加也可以減少
C)SNMP操作有get、put和notifications
D)SNMP管理模型中,Manager通過SNMP定義的PDU向Agent發出請求
答案:C
解析:SNMP簡單網絡管理協議。MIB-2庫中計數器類型的值只能增加,必能減少;而計量器類型的值可以增加也可以減少。SNMP主要操作有主要有獲取(get)、設置(set)、通知(notification)。SNMP管理模型中,Manager通過SNMP定義的PDU向Agent發出請求,而Agent將得到MIB值通過SNMP協議傳給Manager。而標識符(OID)是用于對網絡硬件進行唯一的標識,其中1.3.6.1.4.1.9開頭的OID定義的是私有管理對象。
(38)包過濾路由器能夠阻斷的攻擊是
A)Teardrop B)跨站腳本 C)Cookie篡改 D)SQL注入
答案:A
解析:路由器通常具有包過濾功能,可以將從某一端口接收到的符合一定特征的數據包進行過濾而不再轉發。Teardrop是基于UDP的病態分片數據包的攻擊方法,其工作原理是向被攻擊者發送多個分片的IP包。包過濾路由器可以對接收到的分片數據包進行分析,計算數據包的片偏移量(Offset)是否有誤。從而阻斷Teardrop攻擊。
跨站腳本攻擊(也稱為XSS)指利用網站漏洞從用戶那里惡意盜取信息。cookie篡改(cookie poisoning)是攻擊者修改cookie(網站用戶計算機中的個人信息)獲得用戶未授權信息,進而盜用身份的過程。SQL注入是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。
(39)如果在一臺主機的Windows環境下執行Ping命令得到下列信息
Pinging www.nankai.edu.cn [202.113.16.33]with 32 bytes of data:
Reply from 202.113.16.33: bytes=32time<1ms TTL=128
Reply from 202.113.16.33: bytes=32 time<1msTTL=128
Reply from 202.113.16.33: bytes=32time<1ms TTL=128
Reply from 202.113.16.33: bytes=32time<1ms TTL=128
Ping statistics for 202.113.16.33:
Packets: Sent = 4, Received = 4, Lost= 0 (0%loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms,Average= 0ms
那么下列結論中無法確定的是
A)為www.nankai.edu.cn提供名字解析的服務器工作正常
B)本機使用的DNS服務器工作正常
C)主機www.nankai.edu.cn上WWW服務工作正常
D)主機www.nankai.edu.cn的網關配置正確
答案:C
解析:通過www.nankai.edu.cn這個域名,可以正確轉換到IP202.113.16.33,說明為www.nankai.edu.cn提供名字解析的服務器以及本機使用的DNS服務器工作正常,并且主機www.nankai.edu.cn,但并不能說明該主機WWW服務工作正常。選項C錯誤。
(40)Windows環境下可以用來修改主機默認網關設置的命令是
A)route B)ipconfig C)NET D)NBTSTAT
答案:A
解析:Windows中route命令用于在本地IP路由表中顯示和修改條目,在Windows中可以通過route add命令來添加和修改默認網管;ipconfig命令用于顯示所有適配器的基本 TCP/IP 配置;NET命令權限很大,主要用于管理本地或者遠程計算機的網絡環境,以及各種服務程序的運行和配置。可以利用netsh來實現對主機默認網關的設置;NBTSTAT命令用于NBTSTAT命令用于查看當前基于NRTBIOS的TCP/IP連接狀態,通過該工具你可以獲得遠程或本地機器的組名和機器名。因此答案為A。
【計算機四級試題及答案】相關文章:
計算機四級試題及答案10-29
計算機四級試題及答案201607-27
計算機四級的上機試題帶答案10-25
計算機等級四級考試題及答案10-19
2016計算機四級模擬試題(附答案)10-14
計算機四級軟測模擬試題及答案10-22
2016計算機四級考試試題及答案08-12
計算機等級考試四級筆試試題及答案10-18
2016計算機四級考試試題答案06-09
計算機等級考試四級筆試模擬試題及答案05-11