1、2008 年 4 月全国计算机等级考试四级笔试试卷及答案一、选择题(每小题1 分,共 40 分)(1)、设计一个宽带城域网将涉及“三个平台一个出口”,即网络平台、业务平台、管理平台和A、广域网出口 B、局域网出口 C、城市宽带出口 D、卫星通道出口(2)、下列关于宽带城域网核心交换层特点的描述中,错误的是A、将多个汇聚层连接起来B、为整个城域网提供一个高速、安全与具有QoS 保障能力的数据传输环境C、提供宽带城域网的用户访问Internet所需要的路由服务D、根据接入层的用户流量进行本地路由、过滤、流量均衡(3)、ADSL 上行速率在A、64Kbps640 Kbps B、640Kbps7Mbp
2、s C、7Mbps10Mbps D、10Mbps20Mbps(4)、下列关于IEEE802.16 标准的描述中,错误的是A、提供宽带城域网用户访问Internet所需要的路由服务B、最高传输速率为234Mbps C、使用无线频段为1066GHz D、与 IEEE802.16 标准工作组对应的论坛组织是WiMAX(5)、在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性需求分析,还需要做的工作是A、网络工程造价估算 B、网络工程进度安排 C、网络硬件设备选型 D、网络带宽接入需求分析(6)、网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制
3、在A、1:1 B、1:10 C、1:20 D、1:40(7)、一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为A、4.4Gbps B、6.4 Gbps C、6.8 Gbps D8.8 Gbps(8)、某个 IP地址的子网掩码为255.255.255.192,该掩码又可以写为A、/22 B、/24 C、/26 D、/28(9)、将内部专用IP地址转换为外部公用IP地址的技术是A、RAPR B、NAT C、DHCP D、ARP(10)、若某大学分配给计算机系的IP 地址块为202.113.16.128/26,
4、分配给自动化系的IP 地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为A、202.113.16.0/24 B、202.113.16.0/25 C、202.113.16.128/25 D、202.113.16.128/24(11)、下列对 IPv6 地址 FE80:0:0:0801:FE:0:0:04A1的简化表示中,错误的是A、FE8:801:FE:0:0:04A1 B、FE80:801:FE:0:0:04A1 C、FE80:0:0:801:FE:04A1 D、FE80:0:0:801:FE:4A1(12)、下列关于路由信息协议RIP的描述中,错误的是A、路由刷新
5、报文主要内容是由若干(V、D)组成的表B、矢量 V标识该路由器可以到达的目的网络或目的主机的跳数C、路由器在接收到(V、D)报文后按照最短路径原则更新路由表D、要求路由器周期性地向外发送路由刷新报文(13)、下列关于OSPF 协议的描述中,错误的是A、OSPF 使用分布式链路状态协议B、链路状态协议“度量”主要是指费用、距离、延时、带宽等C、当链路状态发生变化时用洪泛法向所有路由器发送信息D、链路状态数据库中保存一个完整的路由表(14)、在不同 AS之间使用的路由协议是A、RIP B、OSPF C、BGP-4 D、ISIS(15)下列关于综合布线的描述中,错误的是A、终端有高速率要求时,水平子
6、系统可采用光纤直接铺设到桌面B、多介质信息插座是用于连接双绞线C、干线线缆铺设经常采用点对点结合和分支结合两种方式D、采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路由(16)网桥转发数据的依据是A、ARP 表 B、MAC 地址表 C、路由表 D、访问控制列表(17)一台 Cisco 交换机和一台 3COM 交换机相连,相连端口都工作在VLAN trunk 模式,这两个端口应使用的VLAN 协议是A、ISL 和IEEE802.10 B、ISL 和ISL C、ISL和 IEEE802.1Q D、IEEE802.1Q和IEEE802.1Q(18)有 3台交换机分别安装在办公楼的13层
7、,同属于财务部门的6台PC 机分别连接在这3台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是A、改变物理连接,将6台PC 机全部移动到同一层B、使用路由器,并用访问控制列表(ACL)控制主机之间的数据流C、产生一个 VPN,并使用 VTP 通过交换机的 Trunk 传播给 6台PC 机D、在每台交换机上建立一个相同的VLAN,将连接 6台PC机的交换机端口都分配到这个VLAN 中(19)当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP 协议会将交换机C的阻塞端口的工作状态转换为转发状态,为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态
8、,需配置交换机 STP的可选功能是A、PortFast B、UplinkFast C、BackboneFast D、BPDU Filter(20)下列删除 VLAN 的命令中,无法执行的是A、no vlan 1 B、no vlan 2 C、no vlan 500 D、no vlan 1000(21)当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是A、RIP B、IGRP C、OSPF D、Static(22)只封禁一台地址为193.62.40.230主机的 access-list的正确配置是A、access-list 110 permit ip
9、any any access-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230 B、access-list 110 deny ip host 193.62.40.230any access-list 110 deny ip any host 193.62.40.230 access-list 110 permit ip any any C、access-list 110 deny ip host 193.62.40.230 any access-list 110 deny
10、 ip any host 193.62.40.230 D、access-list 110 deny ip host 193.62.40.230 any access-list 110 permit ip any any access-list 110 deny ip any host 193.62.40.230(23)在某园区网中,路由器R1的 GE0/1(212.112.8.5/30)与路由器 R2的 GE0/1(212.112.8.6/30相连,R2的GE0/2(212.112.8.9/30)与 R3的 GE0/1(212.112.8.10/30)相 连,R3的 GE0/2(212.112
11、.8.13/30)直 接 与Internet上的路由器相连,路由器R1缺省路由的正确配置是A)ip route 0.0.0.0 0.0.0.0 212.112.8.6 B)ip route 0.0.0.0 0.0.0.0 212.112.8.9 C)ip route 0.0.0.0 0.0.0.0 212.112.8.10 D)ip route 0.0.0.0 0.0.0.0 212.112.8.13(24)某局域网用一台路由器互连4个子网。各子网的网络地址分别是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26。使
12、用 RIP v1 路由协议配置参数与RIP协议的网络地址,其正确的配置是A、network 193.22.56.0 255.255.255.192 B、network 193.22.56.0 0.0.0.255 C、network 193.22.56.0 255.255.255.192 network 193.22.56.64 255.255.255.192 network 193.22.56.128 255.255.255.192 network 193.22.56.192 255.255.255.192 D、network 193.22.56.0(25)采用 IEEE802.11b 标准的
13、对等解决方案,将4台计算机连成一个无线局域网,如果要求该无线局域网与有线局域网连接,并保持对等解决方案不变,其解决方案是A、增加 AP B、无解决方法C、其中一台计算机再安装一块无线网卡D、其中一台计算机再安装一块以太网网卡(26)某家庭需要通过无线局域网将分布在不同房间的三台计算机接入Internet,并且 ISP只给其分配一个IP地址。在这种情况下,应该选用的设备是A、AP B、无线路由器 C、无线网桥 D、交换机(27)在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是A、BSSID B、ESSID C、SSID D、IP 地址(28)DNS 正向搜索区的功能是将域名解析为IP
14、地址,WindowsXP 系统中用于测试该功能的命令是A、nslookup B、arp C、netstat D、query(29)下列协议中不是电子邮件协议的是A、CMIP B、IMAP C、POP3 D、SMTP(30)在 IIS6.0 中用虚拟服务器构建多个网站时,错误的方法是A、用不同的主机头名称 B、用不同的 IP地址 C、用非标准的 TCP 端口号 D、用不同的传输层协议(31)Serv-U 中可以限制用户名上传信息占用存储空间的选项是A、用户配额选项 B、域配额选项 C、用户上传下载率选项 D、域上传下载率选项(32)DNS 服务器中,不包含的资源记录是A、主机资源记录 B、别名记
15、录 C、FTP 服务器记录 D、邮件交换器记录(33)如果一台 Cisco PIX 525防火墙有如下配置:Pix525(config)#nameif ethernet0 P1 security 100 Pix525(config)#nameif ethernet1 P2 security 0 Pix525(config)#nameif ethernet2 P3 security 50 那么常用的端口连接方案是A、端口 P1作为外部接口,P2连接 DMZ,P3作为内部接口B、端口 P1作为内部接口,P2连接 DMZ,P3作为外部接口C、端口 P1作为外部接口,P2作为内部接口,P3 连接 DM
16、Z D、端口 P1作为内部接口,P2作为外部接口,P3 连接 DMZ(34)常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据回复速度方面由快到慢的顺序为A、完全备份、增量备份、差异备份 B、完全备份、差异备份、增量备份C、增量备份、差异备份、完全备份 D、差异备份、增量备份、完全备份(35)采用 RSA 算法,网络中 N个用户之间进行加密通信,学要密钥个数是A、N*(N-1)B、N C、2N D、N*N(36)在如下基于网络入侵检测系统的基本机构图中,对应I、II、III模块的名称是A、数据包捕获模块、网络协议分析模块、攻击特征库B、网络协议分析模块、数据包捕获模块、攻击特征库
17、C、攻击特征库、网络协议分析模块、数据包捕获模块D、攻击特征库、数据库捕获模块、网络协议分析模块(37)在 Windows 2003 中,用于显示主机上活动的TCP 连接状况的 DOS 命令是A、nbtstat a B、arp a C、netstat a D、net view(38)在一台主机上用浏览器无法访问到域名的网站,并且在这台主机上执行tracert命令时有如下信息分析以上信息,会造成这种现象的原因是A、该计算机网关设置有误B、该计算机设置的DNS 服务器工作不正常C、该计算机 IP地址与掩码设置有误D、网站工作不正常(39)攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害
18、设备因为无法处理而拒绝服务。这种攻击被称为A、Smurf 攻击 B、DDoS 攻击 C、SYN Flooding 攻击 D、Land 攻击(40)在Cisco 路由器上进行SNMP 设置时,如果团体名为manage,访问权限为只读,那么正确的配置语句是A、snmp-server community public ro B、snmp-server community public rw C、snmp-server community manage ro D、snmp-server community manage rw 二、综合题(每空2 分,共40 分)计算并填写下表IP地址126.150.2
19、8.57子网掩码255.240.0.0地址类别【1】网络地址【2】直接广播地址【3】受限广播地址【4】子网内的第一个可用IP地址【5】如图 1所示,一台Cisco 3500 系列交换机上连接2台计算机,他们分别划分在VLAN10(ID号为 10)和VLAN11(ID号为 11)中。交换机千兆以太网端口(g0/1)连接一台路由器,使2个VLAN 之间能够通信,交换机管理地址为 167.11.45.2/24,缺省路由地址为 167.11.45.1/24。请阅读以下交换机的配置信息,并补充【6】【10】空白处的配置命令或参数。按题目要求完成交换机的配置。(注:填写答案时,配置语句的关键字要求拼写完整
20、)Switch-3548enable Password:*Switch-3548#Switch-3548#configure terminal Switch-3548(config)#hostname Switch-lib Switch-lib(config)#Switch-lib(config)#interface vlan 1 Switch-lib(config-if)#no shutdown Switch-lib(config-if)#ip address 【6】配置交换机的管理地址Switch-lib(config-if)#exit Switch-lib(config)#ip defa
21、ult-gateway 167.11.45.1 Switch-lib(config)#vtp domain lib Switch-lib(config)#vtp mode transparent Switch-lib(config)#exit Switch-lib#vlan data Switch-lib(vlan)#vlan 【7】建立 VLAN10 建立 VLAN11(省略)Switch-lib(vlan)#exit Switch-lib#configure terminal Switch-lib(config)#interface f0/1 Switch-lib(config-if)#n
22、o shutdown Switch-lib(config-if)#switchport 【8】为端口 f0/1 分配 VLAN Switch-lib(config-if)#exit Switch-lib(config)#interface f0/6 为端口 f0/6 分配 VLAN(省略)Switch-lib(config-if)#exit Switch-lib(config)#interface g0/1 Switch-lib(config-if)#switchport 【9】设置 VLAN trunk 模式 Switch-lib(config-if)#switchport trunk en
23、capsulation dotlq Switch-lib(config-if)#switchport trunk 【10】配置允许中继的VLAN Switch-lib(config-if)#exit Switch-lib(config)#exit Switch-lib#某公司使用 DHCP 服务器对公司内部主机的IP地址进行管理,已知:该公司共有 40个可用 IP地址为:59.64.22.1159.64.22.50 DHCP 服务器选用 Windows 2003 Server,其 IP 地址为:59.64.22.12 DHCP 客户机使用的操作系统是Windows XP 请问答下列问题:(1)
24、DHCP客户机得到图2所示信息使用的命令是【11】(2)如图 3所示 DHCP 服务器作用域的配置界面中,长度域输入的数值应是【12】(3)在能为客户机分配地址之前,还必须执行的操作是【13】(4)DHCP服务器要为一个客户机分配固定的IP地址时,需要执行的操作是【14】(5)DHCP客户机要释放已获取的IP地址时,使用的命令是【15】图4是在一台主机上用sniffer捕获的数据包,请根据显示的信息回答下列的问题。该主机的 IP地址是【16】该主机上正在浏览的网站是【17】该主机上设置的DNS 服务器的 IP地址是【18】该主机采用 HTTP 协议进行通信时,使用的源端口是【19】根据图中”N
25、o.”栏中的信息,标示TCP 连接三次握手过程完成的数据包的标号是【20】三、应用题(共 20 分)某网络结构如图5所示,请回答以下有关问题。设备 1应选用哪种网络设备?(2 分)若对整个网络实施保护,防火墙应加在图中位置1位置 3的哪个位置上?(2 分)如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置的信息。请问探测器应该连接在交换机1的哪个端口上?(2 分)除了流量镜像方式外,还可以采用什么方式来部署入侵检测探测器?(4 分)使用 IP地址 202.113.10.128/25划分 4个相同大小的子网,每个子网
26、中能够容纳30台主机,请写出子网掩码、各个子网网络地址及可用的IP地址段。(10分)2008.03 参考答案:选择题:1-5CDABA 6-10CDCBC 11-15 ABDCB 16-20 BDDCA 21-25 DBADD 26-30 BCAAD 31-35 ACDBC 36-40 BCDBC 综合题:【1】A类【2】126.144.0.0 【3】126.159.255.255 【4】255.255.255.255【5】126.144.0.1 【6】167.11.45.2 255.255.255.0 【7】10 name vlan10【8】access vlan10 【9】mode tru
27、nk 【10】allowed vlan 10,11或allowed vlan 10-11【11】ipconfig/all 【12】8 【13】配置 DHCP 服务器选项(激活)【14】激活作用域【15】ipconfig/release 【16】202.113.64.166 【17】【18】211.81.20.200 【19】80 【20】12 应用题:(1)路由器(2)位置 1 (3)Gi2/16 部署入侵检测探测器的方式:1.镜像 2.共享式集线器 3.tap分流(4)子网掩码:255.255.255.224 子网 1:202.113.10.128 可用 ip:202.113.10.129-202.113.10.158 子网 2:202.113.10.160 可用 ip:202.113.10.161-202.113.10.190 子网 3:202.113.10.192 可用 ip:202.113.10.193-202.113.10.222 子网 4:202.113.10.224 可用 ip:202.113.10.225-202.113.10.254