一起答

2014年全国计算机等级考试四级网络工程笔试模拟试卷(2)

如果您发现本试卷没有包含本套题的全部小题,请尝试在页面顶部本站内搜索框搜索相关题目,一般都能找到。
  1. (4)在基于端口的VLAN划分中,交换机上的每一个端口允许以哪三种模式划入VLAN中?

  2. (3)请指出现有虚拟局域网络的四种划分方式。

  3. (2)若在该局域网实现VLAN,路由器起什么作用?

  4. 应用题必须用蓝、黑色钢笔或圆珠笔写在答题纸的相应位置上,否则无效。

    在一幢三层的楼中组建一个局域网,该局域网的连接示意图如下图所示。

     

    (1)指出上述解决方案存在的问题?需要增加什么设备?如何连接?

  5. (4)目前,网络管理模型主要有 【16】 管理模型和 【17】 管理模型。OSI参考模型的7层结构分别为:物理层、 【18】、网络层、【19】 、会话层、表示层、 【20】 。

  6. (2)利用VLAN技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以

    对各个子网实施不同的管理策略。如下图所示有两个交换机相连,把6台计算机配置成

    两个VLAN。

      

    请阅读以下交换机的配置信息,并补充 【6】 ~ 【10】 空白处的配置命令或参数,

    按题目要求完成交换机的配置。(注:填写答案时,配置语句的关键字要求拼写完整)

    Switch#

    Switch #config t

    Switch(config)#   【6】(进入接口1配置模式)

    Switch(config-if)#   【7】   (设置当前端口静态VLAN访问模式)

    Switch(config-if)#   【8】   (设置允许从该接口交换数据的vlan)

    Switch(vlan)#  【9】   (创建一个VLAN2)

    Switch show 【10】 (查看VTP设置信息)

    Switch(config-if)#exit

    Switch(config)#exit

    Switch#

  7. (3) DHCP协议的前身是在传输层使用 【11】 协议的BOOTP协议,是BOOTP的增强版本。它用于实现同一个广播与范围内IP地址的集中管理,并有效动态地分配客户端的 【12】的设置。在DHCP客户机与其服务器之间需要交互DHCP DISCOVER报文、DHCPREQUEST报文、DHCPACK报文等多种报文,其实现IP动态分配的过程

    如下:

    步骤一:客户机以【13】方式向DHCP服务器发送DHCP DISCOVER报文。

    步骤二:DHCP服务器收到DHCP DISCOVER报文后,它将从客户端主机的地址池中随机提取一个尚未分配的IP地址。该IP地址通过 【14】 报文返回给相应的客户机。

    步骤三:客户机收到包含客户的MAC地址,DHCP服务器能提供的IP地址、子网掩码等,以及DHCP服务器的IP数据包后,将完成相关服务器ID和IP地址的设置,并发送给服务器一个【15】 报文(该报文中含DHCP服务器所提供的IP地址)。

    步骤四:服务器返同一个原先被发出的IP地址及其分配方案的DHCP ACK应答报文。

  8. (40)(   )的基本方式是通过发送大量请求消耗和占用过多的服务资源,使得网络服务不能响应正常的请求。

    • A)缓冲区溢出漏洞攻击
    • B)协议欺骗入侵
    • C)拒绝服务攻击
    • D)漏洞入侵
  9. (1)某学校分配到的一个网络地址为131.251.0.0该学校有4000台机器,分布在16个不同的教学楼,并且每个教学楼中分配不超过254台机器。

    ①该网络地址类别 【1】 ?如选用子网掩码为255.255.255.0是否合适 【2】 ?

    ②如果合适,试给每一个教学楼分配一个子网号码,并将最小、最大予网号码,以及子网的主机号码的最小值和最大值填写在【3】~【5】。

  10. (38)使用traceroute命令测试网络可以(   )。

    • A)检测链路协议运行是否正常
    • B)检测目标网络是否在路由表中
    • C)检测应用程序是否止常
    • D)显示分组到达目标经过的各个路由器
  11. (39)下面关于漏洞的描述中,不正确的是(   )。

    • A)漏洞是指计算机系统在硬件、软件、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足
    • B)漏洞扫描工具不是实时监视网络上的入侵,所以对保护系统安全方面很有限
    • C)漏洞扫描工具能够测试和评价系统的安全性
    • D)漏洞扫描技术是检测系统安全脆弱性的一种安全技术
  12. (36)分布式入侵检测系统由分布在不同位置的检测部件组成,分别进行数据采集、数据分析,通过中心控制系统进行数据汇总、分析、产生入侵报警信号。以下不是分布式入侵检测系统类型的是(   )。

    • A)层次式   
    • B)总分式
    • C)对等式   
    • D)协作式
  13. (37)(   )用于在IP主机、路由器之间传递控制消息和差错报告。

    • A) CMIP   
    • B) ICMP
    • C) CMOT   
    • D) SNMP
  14. (35)下面关于加密技术说法中,错误的是(   )。

    • A)密码分析的目的是千方百计地寻找密钥或明文
    • B)对称密码机制中加密算法和解密算法都是保密的
    • C)所有的密钥都有生存周期
    • D)对称密码体制的加密密钥和解密密钥都是相同的
  15. (34)下面有关数据备份的说法中,错误的是(   )。

    • A)冷备份和热备份时,系统都可以接收用户更新的数据
    • B)增量备份的文件依赖于前次备份的文件,一环扣一环,任何一环出问题都将导致备份系统失调,因此可靠性差
    • C)完全备份、差异备份及增量备份中,增量备份的备份速度最快
    • D)同物理备份相比,逻辑备份的性能较高
  16. (33)下面有关防火墙作用的说法中,错误的是(   )。

    • A)具有防攻击的能力,保证自身的安全性
    • B)检查从外部网络进入内部网络和从内部网络流出到外部网络的所有数据包
    • C)执行安全策略,限制所有不符合安全策略要求的数据包
    • D)集合网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制功能
  17. (32)建立WWW服务器或网站,首先应该进入DNS管理单元,即打开(   )。

    • A)管理工具
    • B)开始菜单
    • C)信息服务(IIS)管理器
    • D)添加删除程序
  18. (30) WWW服务器构建任务主要包括(   )。

    • A)为windows 2003服务器安装WWW服务
    • B)在windows 2003下配置和测试WWW服务器
    • C)在windows 2003下配置和测试多个Web站点
    • D)以上全部
  19. (31)在使用FTP可传送任何类型的文件传送时,FTP客户机和服务器之间要建立两个连接:控制连接和(   )。

    • A)数据连接   
    • B)网络连接
    • C) TCP连接   
    • D)IP连接
  20. (28)在Windows 2003的cmd命令窗口输入(   )命令可查看DNS服务器的IP地址。

    • A) nslookup   
    • B) DNSserver
    • C) DNSconfig   
    • D) msconfig
  21. (29)电子邮件系统是Internet上最重要的网络应用之一。电子邮件系统的核心是(   )。

    • A)邮件服务器   
    • B)邮件客户端
    • C)邮件服务器管理工具   
    • D)邮件服务器协议
  22. 下面关于Aironet 1100系列接入点的描述中,错误的说法是(  )。

    • A.Aironet 1100系列接入点主要用于独立无线网络的中心点或无线网络和有线网络之间的连接点
    • B.它工作在2.4 GHz频段
    • C.它主要为企业办公环境而设计,兼容IEEE802.llb和IEEE802.16
    • D.它使用Cisco公司的IOS操作系统
  23. (26)下面不属于网络互连设备的是(   )。

    • A)集线器   
    • B)中继器
    • C)交换机   
    • D)路由器
  24. (25) IEEE802.11定义了无线局域网的两种工作模式,其中的(   )模式是一种点对点连接的网络,不需要无线接入点和有线网络的支持,用无线网络连接的设备之间可以直接通信。

    • A) Roaming   
    • B) DiffuseIR
    • C) Infrastructare   
    • D) Ad Hoc
  25. (24)如果不想公布网络中的某些RIP信息,那么可以采用被动接口配置。将路由器RouterA的FastEthernet0/0接口设置为被动接口的配置语句是(   )。

    • A) RouterA(Config-if)#rip passive-interface
    • B) RouterA(Config-if)#passive-interface rip
    • C) RouterA(Config)#passive-interface fastethernet0/0
    • D) RouterA(Config-router)#passive-interface fastethernet0/0
  26. (22) OSPF和RIP都是Intenet中的路由协议,与RIP相比,OSPF有许多优点,但(   )不是OSPF的优点。

    • A)更快的收敛性
    • B)没有跳步数的限制
    • C)扩大了网络规模
    • D)更低的路由开销
  27. (23)在配置访问控制列表的规则时,关键字any来代表的通配符掩码是(   )。

    • A)所使用的子网掩码的反码
    • B) 255.255.255.254
    • C) 255.255.255.255
    • D) 0.0.0.0
  28. (21)下面路由器协议中,(   )用于AS之间的路由选择。

    • A) RIP   
    • B) OSPF
    • C) IS-IS   
    • D) BGP
  29. (20)以太网交换机根据(   )转发数据包。

    • A) MAC地址   
    • B) IP地址
    • C) LLC地址   
    • D) PORT地址
  30. (19)虚拟局域网中继协议(VTP)有3种工作模式,即VTP Server、VTP Client和VTP Transparent,下面关于这3种工作模式的叙述中,不正确的是(   )。

    • A)在VTP Server模式下可以设置VLAN信息
    • B)在VTP Server模式下可以广播VLAN信息
    • C)在VTP Transparent模式下不可以设置VLAN信息
    • D)在VTP Client模式下不可以设置VLAN信息
  31. (17)下面关于VLAN标识的描述中错误的是(   )。

    • A) VLAN通常用VLAN ID和VLAN name标识
    • B) VLANname使用32个字符表示,可以是字母和数字
    • C) 2~1000用于以太网VLAN ID
    • D) IEEE802.1Q标准规定,VLAN ID用12位标识,因此所有的交换机都可以支持4096个VLAN
  32. (18)同一个VLAN中的两台主机(   )。

    • A)必须连接在同一台交换机上
    • B)可以跨越多台路由器
    • C)必须连接在同一集线器上
    • D)可以跨越多台交换机
  33. (15)下面不属于虚拟局域网组网定义方法的是(   )。

    • A)用交换机端口号定义虚拟局域网
    • B)基于交换机端口的虚拟局域网
    • C)用网络层地址定义虚拟局域网
    • D)用MAC地址定义虚拟局域网
  34. (16)交换式局域网提供多个通道,比传统的(   )提供更多的带宽。

    • A)网桥   
    • B)共享式集线器
    • C)网关   
    • D)共享式交换机
  35. (14)下面关于OSPF协议的描述中,最准确的是(   )。

    • A) OSPF协议不能根据网络通信情况动态地改变路由
    • B) OSPF协议是用于自治系统之间的外部网关协议
    • C) OSPF协议根据链路状态法计算最佳路由
    • D) OSPF协议只能适用于小型网络
  36. (13)下面有关路由选择算法的说法中,错误的是(   )。

    • A)一般的来说,跳数越少的路径越好
    • B)开销一般指传输过程中的耗费,耗费通常与所使用的链路带宽有关
    • C)路由选择算法应尽量简单
    • D)在实际网络中,一定能够找出最好的路由选择算法
  37. (12)分组转发是指在互连网络中路由器转发IP分组的物理传输过程与数据报转发交付机制。根据分组的目的IP地址与源IP地址是否属于同一个子网来判断,可将分组转发分为(   )。

    • A)内部转发和外部转发
    • B)直接转发和间接转发
    • C)网内转发和网外转发
    • D)独立转发和协同转发
  38. (11)下面关于IPv6地址说法错误的是(   )。

    • A) IPv6支持了网掩码,也支持前缀长度表示法
    • B) IPv4地址采用点分十进制表示法,IPv6采用冒号十六进制表示法
    • C) IPv6地址长度规定为128位,8个位段
    • D)前缀是IPv6地址的一部分,用作IPv6路由或子网标识
  39. (10)下面关于全局IP地址与专用IP地址说法错误的是(   )。

    • A)全局IP地址必须保证在Internet上是唯一的
    • B)专用IP地址只能够用于一个机构、公司内部网络,而不能用于Internet上
    • C)专用IP地址在某一个网络内部不是唯一的,但在Internet中是唯一的
    • D)全局IP地址是需要申请的,而专用IP地址是不需要申请的
  40. (9)下面给出的IP地址中,与地址218.16.0.19/28同属于一个子网的主机地址是(   )。

    • A) 218.16.0.31   
    • B) 218.16.0.17
    • C) 218.16.0.16   
    • D) 218.16.0.14
  41. (7)路由器的可靠性与可用性表现在:设备的冗余、(   )、无故障工作时间、内部时钟精度等方面。

    • A)服务质量   
    • B)背板能力
    • C)吞吐量   
    • D)热插拔组件
  42. (8)下面IP地址属于B类IP地址的是(   )。

    • A) 295.121.3.9   
    • B) 59.128.0.1
    • C) 128.168.9.24   
    • D) 203.199.5.11
  43. (5)对网络结点地理位置分布情况调查的主要内容包括:用户数量及分布的位置、建筑物内部结构情况以及(   )。

    • A)建筑物群情况   
    • B)网络应用需求
    • C)网络用户数   
    • D)网络应用软件
  44. (6)关于新一代网络技术组建大型企业网的基本结构设计原则的描述中,错误的是(   )。

    • A)网络结构采用3层结构
    • B)核心层网络用于连接服务器群、各建筑物子网交换路由器以及与城域网的接口
    • C)接入层用于将家庭计算机接入到网络中
    • D)汇聚层网络用于将分布在不同位置的子网连接到核心层网路,以实现网络汇集的功能
  45. (4)可以作为光纤接入网的拓扑结构包括(   )结构。

    • A)总线型和环型
    • B)总线型、环型、星型和树型
    • C)总线型、环型和星型
    • D)总线型、环型、早型、树型和卫星通信型
  46. (3)解决“最后一公里”问题的是(   )。

    • A)接入层   
    • B)汇聚层
    • C)核心层   
    • D)物理层
  47. (1)计算机网络从逻辑功能上可分为(   )。

    I。资源子网n.局域网   III.通信子网   Ⅳ.广域网

    • A) II、IV   
    • B)I、Ⅳ
    • C)I、III   
    • D)III、Ⅳ
  48. (2)下面关于城域网技术特征的描述中,不正确的(   )。

    • A)城域网的概念泛指网络运营商在城市范围内提供各种信息服务业务的所有网络
    • B)城域网是以TCP/IP协议为基础,通过各种网络互连设备
    • C)城域网可以实现语音、数据、图像、多媒体视频、IP电话、IP接入和各种增值服务与智能业务
    • D)城域网是一种典型的广域计算机网络