【计算机类职业资格】四级网络工程师-120及答案解析.doc
《【计算机类职业资格】四级网络工程师-120及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】四级网络工程师-120及答案解析.doc(16页珍藏版)》请在麦多课文档分享上搜索。
1、四级网络工程师-120 及答案解析(总分:68.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.在一条点对点的链路上为了减少地址的浪费,子网掩码应该指定为_ 。(分数:1.00)A.255.255.255.252B.255.255.255.248C.255.255.255.240D.255.255.255.1962.下面的地址中,属于单播地址的是_。(分数:1.00)A.172.31.128.255/18B.10.255.255.255C.192.168.24.59/30D.224.105.5.2113.在网络 202.115.144.0/20 中可分配的主机地址数
2、是_。(分数:1.00)A.1022B.2046C.4094D.81924.采用可变长子网掩码技术可以把大的网络分成小的子网,例如把子网掩码为 255.255.0.0 的网络40.15.0.0 分为两个子网,假设第一个子网为 40.15.0.0/17,则第二个子网为_。(分数:1.00)A.40.15.1.0/17B.40.15.2.0/17C.40.15.100.0/17D.40.15.128.0/175.假设用户有 2000 台主机,则至少应给它分配_个 C 类网络(分数:1.00)A.4B.8C.10D.166.TCP/IP 的互联层采用 IP 协议,它相当于 OSI 参考模型中网络层的
3、_。(分数:1.00)A.面向无连接网络服务B.面向连接网络服务C.传输控制协议D.25 协议7.下列关于 IP 提供的服务叙述中正确的是_。(分数:1.00)A.IP 提供不可靠的数据投递服务,因此数据报投递不能受到保障B.IP 提供不可靠的数据投递服务,因此它可以随意丢弃报文C.IP 提供可靠的数据投递服务,因此数据报投递可以受到保障D.IP 提供可靠的数据投递服务,因此它不能随意丢弃报文8.IP 数据报从源节点到目的节点可能需要经过多个网络和路由器。在整个传输过程中,IP 数据报报头中的_。(分数:1.00)A.源地址和目的地址都不会发生变化B.源地址有可能发生变化而目的地址不会发生变化
4、C.源地址不会发生变化而目的地址有可能发生变化D.源地址和目的地址都有可能发生变化9.ICMP 报文封装在_协议数据单元中传送,在网络中起着差错和拥塞控制的作用。(分数:1.00)A.IPB.TCPC.UDPD.PPP10.如果网络中出现拥塞,则路由器产生一个_报文。(分数:1.00)A.超时B.路由重定向C.源端抑制D.目标不可到达11.TCP 是一个面向连接的协议,为了提高效率,又引入了滑动窗口协议,协议规定重传的分组是_。(分数:1.00)A.未被确认及至窗口首端的所有分组B.未被确认C.未被确认及至退回 N 值的所有分组D.仅丢失的12.以下选项中,可以用于 Internet 信息服务
5、器远程管理的是_。(分数:1.00)A.TelnetB.RASC.FTPD.SMTP13.HTTP 协议是常用的应用层协议,它通过_协议提供服务(分数:1.00)A.FTPB.TCPC.UDPD.SNMP14.HTTP 协议从交换信息的整体性来说是_。(分数:1.00)A.面向事务的B.面向连接的C.面向用户的D.面向应用的15.匿名 FTP 访问通常使用_作为用户名。(分数:1.00)A.guestB.email 地址C.anonymousD.主机 id16.RS-232 是 DTE 和 DCE 之间的接口标准,当作为 DCE 的 Modem 和作为 DTE 的计算机相连时,按此标准需要连接
6、的最少线数是_。(分数:1.00)A.3B.9C.15D.2517.不使用面向连接传输服务的应用层协议是_。(分数:1.00)A.SMTPB.FTPC.HTTPD.SNMP18.网络协议是计算机网络和分布系统中互相通信的_间交换信息时必须遵守的规则的集合。(分数:1.00)A.相邻层实体B.同等层实体C.同一层实体D.不同层实体19.802.11aT 作在全球通用的 5GHzU-NII 频段,最高数据速率可达_。(分数:1.00)A.1MbpsB.11MbpsC.54MbpsD.100Mbps20.IEEE 802.11 的物理层规定了三种传输技术,即红外技术,直接序列扩频(DSSS)和跳频扩
7、频(FHSS)技术,后两种扩频技术都工作在_的 ISM 频段。(分数:1.00)A.600MHB.800MHzC.2.4GHzD.19.2GHz21.在 TCP/1P 协议分层结构中,SNMP 是在 UDP 协议之上的_请求/响应协议。(分数:1.00)A.异步B.同步C.主从D.面向连接22.在 ISOOSI/RM 基础上的公共管理信息服务/公共管理信息协议 CMIS/CMIP 是一个完整的网络管理协议族,网络管理应用进程使 ET OSI 参考模型的_。(分数:1.00)A.网络层B.传输层C.表示层D.应用层23.CMOT 是要在_上实现公共管理信息服务协议(CMIS)的服务,它是一个过渡
8、性的解决方案,希望过渡到 OSI 网络管理协议被广泛采用。(分数:1.00)A.TCP/IP 协议族B.25 协议族C.帧中继协议族D.ATM 协议族24.SNMP 和 CMIP 是网络界最主要的网络管理协议,_是错误的。(分数:1.00)A.SNMP 和 CMIP 采用的检索方式不同B.SNMP 和 CMIP 信息获取方式不同C.SNMP 和 CMIP 采用的抽象语法符号不同D.SNMP 和 CMP 传输层支持协议不同25.假设有一个局域网,管理站每 15 分钟轮询被管理设备一次,一次查询访问需要的时间是 200ms,则管理站最多可以支持_个网络设备。(分数:1.00)A.400B.4000
9、C.4500D.500026.SNMPv1 是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过_进行身份认证,由于认证信息没有加密,所以是不安全的。(分数:1.00)A.团体名B.用户名 IDC.访问权限D.访问控制27.1998 年公布的 SNMPv3 定义了基于用户的安全模型 USM,其中的认证模块结合_算法形成认证协议,产生一个 96 位的报文摘要。(分数:1.00)A.RC6 和 SHAB.RC6 和 MD4C.MD5 和 RC6D.MD5 和 SHA28.NMPv3 定义了基于视图的访问控制模型 VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的
10、安全级别,其中_是最高安全级别。(分数:1.00)A.authPrivB.authNoPrivC.noAuthNoPrivD.all29.Windows 中,ping 命令的-n 选项表示_。(分数:1.00)A.ping 的次数B.ping 的网络号C.数字形式显示结果D.不要重复,只 ping 一次30.校园网用户无法访问外部站点 210.102.58.74,管理人员在 Windows 操作系统下可以使用_判断故障发生在校园网内还是校园网外。(分数:1.00)A.ping 210.102.58.74B.tracert 210.102.58.74C.netstat 210.102.58.74
11、D.arp 210.102.58.7431.安全机制是实现安全服务的技术手段,一种安全机制可以提供多种安全服务,而一种安全服务也可采用多种安全机制。加密机制不能提供的安全服务是_。(分数:1.00)A.数据保密性B.访问控制C.数字签名D.认证32.为了将低层安全服务进行抽象和屏蔽,最有效的一类做法是可以在传输层和应用层之间建立中间层次实现通用的安全服务功能,通过定义统一的安全服务接口向应用层提供_等安全服务。(分数:1.00)A.身份认证B.访问控制C.身份认证、访问控制和数据加密D.数据加密33.DNS 系统对于网络的正常运行是至关重要的,以下措施中不能增强 DNS 安全性的是_。(分数:
12、1.00)A.使用防火墙控制对 DNS 的访问B.避免 DNS 的 HINFO 记录被窃取C.更改 DNS 的端口号D.限制区域传输34.电子商务交易必须具备抗抵赖性,目的在于防止_。(分数:1.00)A.一个实体假装成另一个实体B.参与此交易的一方否认曾经发生过此次交易C.他人对数据进行非授权的修改、破坏D.信息从被监视的通信过程中泄漏出去35.某个公司希望通过 Internet 进行安全通信,保证从信戽源到目的地之间的数据传输以密文形式出现,而且公司不希望由于在中间节点使用特殊的安全单元增加开支,最合适的加密方式是_。(分数:1.00)A.链路加密B.节点加密C.端-端加密D.混合加密36
13、._可以用于数字签名。(分数:1.00)A.DES 算法B.对称加密技术C.IDEA 算法D.非对称加密技术37._对网络上的流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于 IDS。(分数:1.00)A.主动扫描B.被动扫描C.漏洞扫描器D.IDS38.发送 ICMP 回送请求的命令是,_。(分数:1.00)A.ftpB.arpC.pingD.telnet39.以下哪项不是引起网络拥塞与拒绝服务故障的原因?_。(分数:1.00)A.P2P 滥用B.FTP 应用C.计算机病毒D.网络入侵与攻击40.SNMPv2 表的状态有 6 种取值,其中管理站不可以使用 set 操作设置
14、的状态是_。(分数:1.00)A.notReadyB.notInserviceC.destroyD.createAndWait二、填空题(总题数:4,分数:8.00)41.计算并填写下表。 IP 地址 121.209.33.90 子网掩码 255.240.0.0 地址类别 网络地址 直接广播地址 受限广播地址 子网内第一个可用 IP 地址 (分数:2.00)_42.FTTx+LAN 是实现宽带接入的常用方式,基本结构如图 13-10 所示。本方案采用 DHCP 来分配网络地址。DHCP 是 _ 协议的一个扩展,便于客户自动从服务器获取 IP 地址和相关设置,其中实现 IP 地址动态分配的过程如
15、下(1)(4)未按顺序排序): (1)客户设置服务器 ID 和 IP 地址,并发送给服务器一个 DHCPKEQUEST 报文。 (2)客户端向服务器广播 DHCPDISCOVER 报文,此报文源地址为 _ ,目标地址为 _ 。 (3)服务器返回 DHCPACK 报文。 (4)服务器返回 DHCPOFFER 报文。 客户收到的数据包中应包含客户的 _ 地址,后面跟着服务器能提供的 IP 地址、子网掩码、租约期限以及 DHCP 服务器的 _ 地址。客户进行 ARP 检测,如果觉得有问题,则发送 DHCPDECLINE 报文;如果觉得没有问题,就接受这个配置参数。 (分数:2.00)_43.FTP
16、协议是 Internet 常用的应用层协议,它通过 _ 协议提供服务,它是基于 Client/Server 结构通信的,作为服务器一方的进程,通过监听 _ 端口得知有服务请求,在一次会话中,存在 _ 个 TCP 连接。另一个简单的文件传输协议是 _ ,它的特点是使用 UDP 协议,而且 _ 。 (分数:2.00)_44.常见的电子邮件协议有以下几种:SMTP、 _ 、IMAP。这几种协议都是由 _ 协议簇定义的。 _ 主要负责底层的邮件系统如何将邮件从一台机器传至另外一台机器; _ 是把邮件从电子邮箱中传输到本地计算机的协议: _ 提供了邮件检索和邮件处理的新功能,这样用户可以完全不必下载邮件
17、正文就可以看到邮件的标题摘要,从邮件客户端软件就可以对服务器上的邮件和文件夹目录等进行操作。 (分数:2.00)_三、应用题(总题数:1,分数:20.00)45.阅读以下说明,回答问题。 说明:某小公司的网络拓扑如图 13-11 所示。其中路由器具有 ISDN 模块,公司网络通过 ISDN 连接到ISP。 (1)在应用服务器关机的情况下,公司员工能连接上 Internet 吗?简要解释。 (2)在路由器和 ISDN 之间需要加入终端适配器(TA) 吗?试说明在什么情况下需要加入 TA。 (3)公司内电话、传真机与 ISDN 的连接情况如图 13-12 所示。将图中处空缺的设备名称填写在答题纸的
18、相应位置。 (分数:20.00)_四级网络工程师-120 答案解析(总分:68.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.在一条点对点的链路上为了减少地址的浪费,子网掩码应该指定为_ 。(分数:1.00)A.255.255.255.252 B.255.255.255.248C.255.255.255.240D.255.255.255.196解析:解析 在点对点的链路中只需要 2 个 IP 主机地址,以及网络地址和广播地址,共需要有 4 种组合即可,因此主机号 host-id 只需要 2 个比特即可。网络号 net-id 和子网号 subnet-id 共占 30
19、 个比特,因此子网掩码为 255.255.255.252。2.下面的地址中,属于单播地址的是_。(分数:1.00)A.172.31.128.255/18 B.10.255.255.255C.192.168.24.59/30D.224.105.5.211解析:解析 选项 A,网络地址是 172.31.128.0/18,广播地址是172.31.191.255/18,172.31.128.255/18 是一个单播地址。选项 B,10.255.255.255 是网络 10.0.0.0 最后地址,不论划不划分子网,它都是一个广播地址,选项 C,/30 子网掩码主要用于点对点的链路中,其子网地址是 192
20、.168.24.56/30,该子网只有两个可用地址,即 192.168.24.57 和 192.168.24.58:选项D,224.105.5.211 是一个 D 类地址,用于组播。3.在网络 202.115.144.0/20 中可分配的主机地址数是_。(分数:1.00)A.1022B.2046C.4094 D.8192解析:解析 网络地址和子网地址占 20,主机位占 12 位,共有 2 12 =4096 种组合,其中第 1 个和最后分别用作该网络的网络地址和广播地址,实际可分配的主机地址数是 2 12 -2=4094。4.采用可变长子网掩码技术可以把大的网络分成小的子网,例如把子网掩码为 2
21、55.255.0.0 的网络40.15.0.0 分为两个子网,假设第一个子网为 40.15.0.0/17,则第二个子网为_。(分数:1.00)A.40.15.1.0/17B.40.15.2.0/17C.40.15.100.0/17D.40.15.128.0/17 解析:解析 网络 40.15.0.0 被划分为两个子网,因此需要向主机号 host-id 借用 1 位作为子网号 subnet-id,其两个子网分别为 40.15.0.0/17 和 40.15.128.0/17。5.假设用户有 2000 台主机,则至少应给它分配_个 C 类网络(分数:1.00)A.4B.8 C.10D.16解析:解析
22、 C 类地址使用后 8 位作为主机号,每个网络最多可以容纳 2 8 -2=254 台主机,所以 2000台主机至少要分配 8 个 C 类网络。6.TCP/IP 的互联层采用 IP 协议,它相当于 OSI 参考模型中网络层的_。(分数:1.00)A.面向无连接网络服务 B.面向连接网络服务C.传输控制协议D.25 协议解析:解析 IP 协议的主要功能包括无连接数据报传送,数据报寻径以及差错处理三部分。TCP/IP 体系结构的互联层相当于 OSI 参考模型中网络层的面向无连接网络服务。7.下列关于 IP 提供的服务叙述中正确的是_。(分数:1.00)A.IP 提供不可靠的数据投递服务,因此数据报投
23、递不能受到保障 B.IP 提供不可靠的数据投递服务,因此它可以随意丢弃报文C.IP 提供可靠的数据投递服务,因此数据报投递可以受到保障D.IP 提供可靠的数据投递服务,因此它不能随意丢弃报文解析:解析 IP 协议向其高层用户提供不可靠的、无连接的尽力的数据报投递服务。所谓不可靠是指数据报投递不能受到保障,数据报在传输过程中如遇到延迟、路由错误、数据报分片和重组过程中受到损坏时,IP 不检测这些错误。IP 并不随意地丢弃数据报,只有当系统的资源用尽、接收数据错误或网络出现故障等状态下,才不得不丢弃报文。8.IP 数据报从源节点到目的节点可能需要经过多个网络和路由器。在整个传输过程中,IP 数据报
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络工程师 120 答案 解析 DOC
