2013年3月计算机四级网络工程师真题与答案详细解析

2013 年 3 月全国计算机等级考试四级笔试试卷 网络工程师

(考试时间 120 分钟,满分 100 分)

一、

选择题 (每小题 1 分,共 40 分)

下列各题 A)、B)、C)、D)四个选项中,只有一个选项是正确的,请将正确的选项 写在答题卡相应位置上,答在试卷上不得分。 (1) 下列关于 RPR 技术的描述中,错误的是 A)RPR 与 FDDI 一样使用双环结构 B)在 RPR 环中,源节点向目的节点成功发出的数据帧要由目的节点从环中收回 C)RPR 环中每一个节点都执行 MPLS 公平算法 D)RPR 环能够在 50ms 内实现自愈 (2) 下列关于宽带城域网汇聚层基本功能的描述中,错误的是 A)提供用户访问 Internet 所需要的安全服务 B)汇接接入层的用户流量,进行数据转发和交换 C)根据接入层的用户流量,进行流量均衡等处理 D)根据处理结果把用户流量转发到核心交换层或在本地进行路由处理 (3) 按照 ITU 标准,OC-3 的传输速度是 A)51.84Mbps B)155.52Mbps C)622.08Mbps D)1.244Gbps

(4) 下列关于接入技术特征的描述中,错误的是 A)光纤传输系统的中继距离可达 100km 以上 B)Cable Modem 利用频分复用的方法,将信道分为上行信道和下行信道 C)ADSL 技术具有非对称带宽特性
1

D)802.11b 将传输速率提高到 54Mbps (5) 下列关于服务器技术的描述中,错误的是 A)服务器磁盘性能表现在磁盘存储容量与 I/O 速度 B)集群系统中一台主机出现故障时不会影响系统的正常服务 C)热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等 D)企业级服务器采用对称多处理器(SMP)技术时,一般使用 1~3 个 CPU (6) 一台交换机具有 24 个 10/100Mbps 端口和 2 个 1000Mbps 端口,如果所有端口都 工作在全双工状态,那么交换机总带宽应为 A)4.4Gbps B)6.4Gbps C)6.8Gbps D)8.8Gbps

(7) 若服务器系统可用性达到 99.99%,那么每年的停机时间必须小于等于 A)5 分钟 B)10 分钟 C)53 分钟 D)8.8 小时

(8) IP 地址块 59.67.159.125/11 的子网掩码可写为 A)255.128.0.0 B)255.192.0.0 C)255.224.0.0 D)255.240.0.0

(9) 下图是网络地址转换 NAT 的一个示例

图中①和②依次应为 A)10.0.0.1,3142 和 59.67.15.21,5511 C)147.2.1.1,80 和 10.0.0.1,3142
2

B)59.67.15.21,5511 和 10.0.0.1,3142 D)10.0.0.1,3142 和 147.2.1.1,80

(10)IP 地址块 202.113.79.128/27、 202.113.79.160/27 和 202.113.79.192/27 经过聚合后可 用的地址 A)64 数为 2^n-2 个 B)92 n 为主机数 C)126 D)128

(11)下列 IPv6 地址表示中,错误的是 A)21DA::D1:0:1/48 C)FE80:0:0:0:0:FE:FE80:2A1 B)3D:0:2AA:D0:2F3B:1::/64 D) FE11::70D:BC:0:80:0:0:7CB

(12)下列关于外部网关协议 BGP 的描述中,错误的是 A)BGP 是不同自治系统的路由器之间交换路由信息的协议 B)BGP 发言人使用 UDP 与其他自治系统中的 BGP 发言人交换路由信息 C)BGP 协议交换路由信息的节点数不小于自治系统数 D)BGP-4 采用路由向量协议 (13)R1、R2 是一个自治系统中采用 RIP 路由协议的两个相邻路由器,R1 的路由表如 下图(a)所示,当 R1 收到 R2 发送的如下图(b)的(V,D)报文后,R1 更新的四个路由表 项中距离值从上到下依次为 0、4、4、3

目的网络 距离 10.0.0.0 20.0.0.0 30.0.0.0 40.0.0.0 0 ① ② ③

路由 直接 R2 R3 R4

3

目的网络 距离 10.0.0.0 20.0.0.0 (a) 那么,①②③可能的取值依次为 40.0.0.0 A)3、3、3 B)4、4、5 4(
b ) (b)

2 3 4

30.0.0.0

C)5、4、3

D)6、4、2

(14)下列关于 OSPF 协议的描述中,错误的是 A)对规模很大的网络,OSPF 通过划分区域提高路由更新时的收敛速度
(b)

B)每一个 OSPF 区域拥有一个 32 位的区域标识符 C)在一个 OSPF 区域内部的路由器不知道其他区域的网络拓扑 D)一个区域内的路由器数一般不超过 24 个 (15)下列关于集线器的描述中,错误的是 A)连接到集线器的所有结点属于一个冲突域 B)连接到集线器的结点发送数据时,可执行 CSMA/CD 介质访问控制方法 C)通过在网络链路中串接一个集线器可以监听该链路中的数据包 D)连接到一个集线器的多个结点不能同时接收数据帧 (16)下列关于综合布线系统的描述中,错误的是 A)双绞线扭绞可以减少电磁干扰 B)嵌入式安装插座用于连接楼层配线架 C)多介质插座用于连接铜缆和光纤 D)对于建筑群子系统来说,管道内布线是最理想的方式 (17)采用直通交换模式的交换机开始转发数据帧时已经接收到的字节数是 A) 14 B) 20 C) 64 D) 1518 应为连接双绞线的 应为 200 个

(18)如下图所示,在一台 Cisco Catalyst 3500 交换机上连接 2 台 PC 机,使用端口划分 方法将它们分别划分在 VLAN ID 为 21、22,VLAN 名为 VL21、VL22 的 VLAN 中, 下列关于交换机 VLAN 的配置,正确的是
4

Cisco 3548 f0/1 PC1 f0/2 2 PC2

VL21

VL22

A ) Switch-3548#vlan data Switch-3548(vlan )#vlan 21 name vl21 Switch-3548(vlan )#vlan 22 name vl22 Switch-3548(vlan )#exit Switch-3548#configure terminal Switch-3548(config )#interface f0/1 Switch-3548(config -if)#switchport allowed vlan 21 Switch-3548(config -if)#exit Switch-3548(config )#inerface f0/2 Switch-3548(config-if )#switchport allowed vlan 22 B)Switch-3548#vlan data Switch-3548(vlan )# set vlan 21 name vl21 Switch-3548(vlan )#set vlan 22 name vl22 Switch-3548(vlan )#exit Switch-3548#configure terminal Switch-3548(config )#interface f0/1 Switch-3548(config -if)#switchport access vlan 21 Switch-3548(config-if)#exit Switch-3548(config )#inerface f0/2
5

Switch-3548(config-if )#switchport access vlan 22 C ) Switch-3548#vlan data Switch-3548(vlan )# vlan 21 name vl21 Switch-3548(vlan )# vlan 22 name vl22 Switch-3548(vlan )#exit Switch-3548#configure terminal Switch-3548(config )#interface f0/1 Switch-3548(config -if)#switchport access vlan 21 Switch-3548(config-if)#exit Switch-3548(config )#inerface f0/2 Switch-3548(config-if )#switchport access vlan 22 D) Switch-3548#vlan data Switch-3548(vlan )# vlan 21 name vl21 Switch-3548(vlan )# vlan 22 name vl22 Switch-3548(vlan )#exit Switch-3548#configure terminal Switch-3548(config )#interface f0/1 Switch-3548(config -if)#switchport access 21 Switch-3548(config -if)#exit Switch-3548(config )#inerface f0/2 Switch-3548(config-if )#switchport access 22 (19)在建立 ID 号为 999,不给定 VLAN 名的 VLAN 时,系统自动使用的缺省 VLAN 名是 A)VLAN999 B)VLAN0999
6

C)VLAN00999

D)VLAN000999

(20)如果将一台 Catalyst6500 交换机的管理地址设置为 212.220.8.99/28,缺省路由设置 为 确的是 A) Switch-6500>(enable)set interface vlan1 212.220.8.99 255.255.255.240 Switch-6500> (enable)set ip route 0.0.0.0 212.220.8.97 B) Switch-6500> 212.220.8.111 Switch-6500> (enable)set ip route 0.0.0.0 212.220.8.97 C) Switch-6500> 212.220.8.255 Switch-6500> (enable)set ip route 0.0.0.0 212.220.8.97 D) Switch-6500> 212.220.8.111 Switch-6500> (enable)set ip default-gateway 212.220.8.97 (21)如下图所示,网络站点 A 发送数据包给 B,在数据包经过路由器转发的过程中,封装 在数据包 3 中的目的 IP 地址和目的 MAC 地址分别是
A 210.23.6.9/24 0026.5aab.f2cc 数据包 1 210.23.6.10/24 00aa.0062.c609 R1 数据包 2

212.220.8.97,下列对交换机的配置,正

(enable)set

interface

sc0

212.220.8.99

255.255.255.240

(enable)set

interface

sc0

212.220.8.99

255.255.255.240

(enable)set

interface

sc0

212.220.8.99

255.255.255.240

211.4.87.1/24 211.4.87.2/24 00e0.4c3a.ad33

R2 194.6.97.1/24

194.6.97.2/24 00d0.bcf1.ab14 B 223.54.9.2/24 0080.c8f6.cc78
7

R3

数据包 3

223.54.9.1/24 00eo.6687.8d00 数据包 4

A)223.54.9.2 和 0080.c8f6.cc78 C)223.54.9.1 和 00eo.6687.8d00

B)194.6.97.2 和 00d0.bcf1.ab14

D)223.54.9.2 和 00d0.bcf1.ab14

IP 地址为目标主机地址一直不变,MAC 地址始终变为下一跳地址

(22)Cisco 路由器进入 vty 配置模式后,正确的命令提示符是 A)Router(config-line)# C) Router# B) Router(config-if)# D) Router(config)#

(23)如下图所示,在 Cisco2501 路由器 R1 的 8 个异步串行接口上连接一台 Modem pool 为用户提供 拨号上网服务,分配的 IP 子网地址为 195.223.56.16/28;使用同步串行接

口,通过 DDN 专线与 R2 相连,分配的 IP 地址为 222.112.41.81/30。下列路由器 R1 的 异步接口 a1 和同步接口 s1/1 的部分配置,正确的是
S1/1 222.112.41.81 R1 a1 a8 DDN 2.048Mbps R2

----

Modem Pool
8

A) Router (config)#interface al Router (config-if)#encapsulation ppp Router (config-if)#async default ip address 195.223.56.16 Router (config-if)#exit Router (config)#interface s1/1 Router (config-if)#ip address 222.112.41.81 255.255.255.252 Router (config-if)#encapsulation ppp B) Router (config)#interface al Router (config-if)#encapsulation ppp Router (config-if)#async default ip address 195.223.56.16 Router (config-if)#exit Router (config)#interface s1/1 Router (config-if)#ip address 222.112.41.81 255.255.255.252 Router (config-if)#encapsulation hdlc C) Router (config)#interface al Router (config-if)#encapsulation ppp Router (config-if)#async default ip address195.223.56.17 Router (config-if)#exit Router (config)#interfacd s1/1 Router (config-if)#ip address 222.112.41.81 255.255.255.252 Router (config-if)#encapsulation ppp HDLC 是在同步网上传输 数据、面向比特的数据链路层协议

D) Router (config)#interface a1 Router (config-if)#encapsulation hdlc
9

Router (config-if)#async default ip address 195.223.56.17 Router (config-if)#exit Router (config)#interface s1/1 Router (config-if)#ip address 222.112.41.81 255.255.255.252 Router (config-if)#encapsulaton ppp (24)在 一 台 Cisco 路 由 器 的 g0/1 端 口 上 , 用 标 准 访 问 控 制 列 表 禁 止 源 地 址 为 10.0.0.0~10.255.255.255 和 172.16.0.0~172.31.255.255 的 数 据 包 进 出 路 由 器 。 下 列 access-list 配置,正确的是 A) Router (config)#access-list 30 deny 10.0.0.0 255.0.0.0 log Router (config)# access-list 30 deny 172.16.0.0 255.240.0.0 Router (config)# access-list 30 permit any Router (config)#interface g0/1 Router (config-if)#ip access –group 30 in Router (config-if)# ip access –group 30 out B)Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255 log Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255 Router(config)# access-list 30 permit any Router(config)#interface g0/1 Router(config-if)#ip access-group 30 in Router(config-if)#ip access-group 30 out C) Router(config)#access-list 100 deny 10.0.0.0 0.255.255.255 log Router(config)#access-list 100 deny 172.16.0.0 0.15.255.255 Router(config)#access-list 100 permit any Router(config)#interface g0/1
10

Router(config-if)#ip access-group 100 in Router(config-if)#ip access-group 100 out D) Router(config)#interface g0/1 Router(config-if)#ip access-group 99 in Router(config-if)#ip access-group 99 out Router(config-if)#exit Router(config)#access-list 99 deny 10.0.0.0 0.255.255.255 log Router(config)#access-list 99 deny 172.16.0.0 0.15.255.255 Router(config)#access-list 99 permit any (25)下列关于 IEEE802.11 标准的描述中,错误的是 A)IEEE802.11 无线传输的频道定义在 UNII 波段 IEEE802.11 无线传输的频道定义在 2.4GHz 的 ISM 波段内 B) IEEE802.11 在物理层定义了两个扩频技术和一个红外传播规范 C) IEEE802.11 在 MAC 子层引入了 RTS/CTS 机制 D) IEEE802.11 定义的传输速率是 1Mbps 和 2Mbps (26)下列关于 IEEE802.11b 运作模式的描述中,错误的是 A)点对点模式是指无线网卡和无线网卡之间的通信方式 B)点对点模式中最多可连接 256 台 PC C)无线和有线网络并存的通信方式属于基本模式 D)基本模式中一个接入点最多可连接 512 台 PC (27)下列关于配置 Cisco Aironet 1100 接入点的描述中,错误的是 A)采用本地方式第一次配置 Aironet 1100 时, 可将 PC 连接到接入点的以太网端口 B)无线接入点加电后,PC 可获得 192.168.0.x 网段的地址 C)采用无线连接配置接入点,可不配置 SSID 或将 SSID 配置为 tsunami
11

D)在 PC 的浏览器中输入接入点的 IP 地址和密码后,出现接入点汇总状态页面 (28)对于频繁改变位置并使用 DHCP 获取 IP 地址的 DNS 客户端,为减少对其资源记 录的手动管 A)增加别名记录 C)允许动态更新 理,可采取的措施是 B)使用反向查找区域 D)设置较小的生存时间

(29)在已获取 IP 地址的 DHCP 客户端是执行“ipconfig/release”命令后,其 IP Address 和 Subnet Mask 分别为 B)0.0.0.0 和 0.0.0.0 D)127.0.0.1 和 255.0.0.0

A)169.254.161.12 和 255.255.0.0 C)127.0.0.1 和 255.255.255.255

(30)下列关于 Windows 2003 系统下 Web 服务器配置的描述中,正确的是 A)网站性能选项中,带宽限制选项限制该网站的可使用带宽 B)网站性能选项中,网站连接选项可通过设置访问列表限制客户端 C)建立 Web 站点时,必须为该站点指定一个主目录,但不能是虚拟目录 D)设置 Web 站点时,若不输入默认页面,访问时会直接打开 default..html 页面 (31)下列关于 Serv_U FTP 服务器配置管理的描述中,正确的是 A)初始状态下,服务器的的管理员密码为“admin” B) 域端口号缺省为 21,也可使用 0~65535 间的任意值 C) 创建新域时,匿名用户“anonymous”会自动加入到服务器中 D) 配置服务器的 IP 地址时,若为空则代表该服务器的所有 IP 地址 (32)下列关于 Winmail 邮件服务器配置管理的描述中,错误的是 A) Winmail 邮件服务器支持基于 Web 方式的访问和管理 B) 在域名设置中可修改域的参数,包括增加新域、删除已有域等 C) 在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注册新用户等
12

包括SMTP、邮件过滤、更改管理员密码等项目 D) 建立邮件路由时,需在 DNS 服务器中建立邮件服务器主机记录和邮件交换器 记录 (33)差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为 A )增量备份、差异备份、完全备份 C) 完全备份、差异备份、增量备份 B) 差异备份、增量备份、完全备份 D) 完全备份、增量备份、差异备份

(34)Cisco PIX 525 防火墙能够进行口令恢复操作的模式是 A) 特权模式 B) 非特权模式 C) 监视模式 D) 配置模式

(35)应用入侵防护系统(AIPS)一般部署在 A) 受保护的应用服务器前端 C) 受保护的应用服务器后端 B) 受保护的应用服务器中 D) 网络的出口处

(36)下列 Windows 命令中,可用于检测本机配置的 DNS 服务器工作是否正常的命令 是 A) ipconfig B) netstat C) pathping D) route

(37)在 Cisco 路由器上使用命令 “snmp-server host 59.67.148.2 system”进行 SNMP 设置, 如果在管 理站 59.67.148.2 上能正常接收来自该路由器的通知,那么下列描述中错误 的是 A) 路由器上已用“snmp-server enable traps”设置了 SNMP 代理具有发出通知的功 能 B) 管理站 59.67.148.2 使用 TCP 的 162 端口接收通知 C) 路由器各管理站按照团体字 system 发送通知 D) 路由器使用 SNMP 协议向管理站发送通知 (38)攻击者使用无效的 IP 地址, 利用 TCP 连接的三次握手过程, 使受害主机处于开放
13

会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最 终因耗尽资源而停止响应。这种攻击被称为 A) DDoS 攻击 攻击 (39)校园内的一台计算机只能使用 IP 地址而无法使用域名访问某个外部服务器。下列 选项中不可能造成这种情况的是 A)该计算机与 DNS 服务器不在同一子网 B)提供被访问服务器名字解析的 DNS 服务器有故障 C)该计算机发出的目的端口为 53 的访问请求被限制 D)该计算机设置的 DNS 服务器没有提供正常域名解析服务 (40)根据可信计算机系统评估准则(TESEC) ,用户能定义访问控制要求的自主保护类 型系统属于 A)A 类 二.综合题 请将每一个空的正确答案写在答题卡【1】-【20】序号的横线上,答在试卷上不得 分。 1.计算并填写下表 IP 地址 子网掩码 地址类别 网络地址 直接广播地址 主机号 125.175.20.7 255.224.0.0 【1】 【2】 【3】 【4】 B)B 类 C)C 类 D)D 类 B) Land 攻击 C) Smurf 攻击 D) SYN Flooding

14

子网内的第一个可用 IP 地址

【5】

2.如图 1 所示,某校园网用 10Gbps 的 POS 技术与 Internet 相连,POS 接口的帧格 式是 SDH。 .路由协议的选择方案是校园网内部采用 OSPF 协议, 校园网与 Internet 的 连接使用静态路由协议。校园网内的路由器 R1 设为 DHCP 服务器,可分配的 IP 地 址是 221.89.23.192/26,其中 221.89.23.240~221.89.23.254 地址除外,地址租用时间 为 5 小时 30 分。

R4
10Gbps Interface POS4/0 211.68.69.170/30

Internet
Interface POS4/0 221.68.69.169/30

R3

校园网 211.89.23.0/24 R1 R2

图 1 网络结构图
15

问题: 请阅读以下 R3 和 R1 的部分配置信息,并补充【6】~【10】空白处的配置命令或 参数,按题目要求完成路由器的配置。 R3 的 POS 接口、OSPF 和缺省路由的配置信息 Router-R3#configure terminal Router-R3(config)#interface pos4/0 Router-R3(config-if)#description To Internet Router-R3(config-if)#bandwidth 10000000 Router-R3(config-if)#ip address 211.68.69.170.255.255.255.252 Router-R3(config-if)#crc 【6】

Router-R3(config-if)#pos framing sdh Router-R3(config-if)#no ip directed-broadcast Router-R3(config-if)#pos flag s1s0 2 Router-R3(config-if)#no shutdown Router-R3(config-if)#exit Router-R3(config)#router ospf 63 Router-R3(config-router)#network 【7】 area 0

Router-R3(config-router)#redistribute connected metric-type 1 subnets Router-R3(config-router)#area 0 range Router-R3(config-router)#exit Router-R3(config)#ip route 0.0.0.0.0.0.0.0 211.68.69.169 Router-R3(config)#exit Router-R3# R1 的 DHCP 的部分配置信息
16

【8】

Router-R1#configure terminal Router-R1(config)#ip dhcp 【9】 221.89.23.240 221.89.23.254

Router-R1(config)#ip dhcp pool bupt Router-R1(dhcp-config)#network 221.89.23.192.255.255.255.192 Router-R1(dhcp-config)#default-router 221.89.23.1 Router-R1(dhcp-config)#domain-name bupt.edu.cn Router-R1(dhcp-config)#dns-server address 221.89.23.27 221.89.23.26 Router-R1(dhcp-config)#lease Router-R1(dhcp-config)#exit Router-R1(config)#exit Router-R1# (6)crc 32 (可选的 crc 校验位是 16 和 32) (7)221.89.23.0 0.0.0.255 network ip <子网号> <wildcard-mask> area <区域号> (8 )221.89.23.0 255.255.255.0 area <区域号> range <子网地址> <子网掩码> (9 )excluded-address (全局配置模式)ip dhcp excluded-address low-address (10)0 5 30 【10】

3.某客户机使用 DHCP 获取 IP 地址等信息,其获取 IP 地址过程中捕获的 4 条报文及 对第 2 条报文分析如图 2 所示。请分析图中的信息,补全图中【11】~【15】的内 容。

17

编号 1 2 3 4

报文摘要 DHCP:Request,Type:DHCP discover DHCP:Reply,Type:DHCP 【11】

DHCP:Request,Type: DHCP Request DHCP:Reply,Type:DHCP ACK

DLC:-----DLC Header------DLC:Destination DLC:Source DLC:Ethertype IP:D=【13】 ,S=192.168.0.1 = 【12】

= 001122334455 = 0800(IP)

【14】 :D=68,S=67 DHCP:----DHCP Header------DHCP: Boot record type DHCP: Hardware address type DHCP: Hardware addres length DHCP: Hops DHCP: Transaction id DHCP: Elapsed boot time DHCP: Flags DHCP: 0 DHCP: Client self-assigned address DHCP: Client address DHCP: Next Server to use in bootstrap DHCP: Relay Agent DHCP: Client hardware address DHCP: Host name DHCP: Boot file name DHCP: Vendor Information tag DHCP: Message Type DHCP: Address renewel interval DHCP: Address rebinding interval DHCP: Request IP Address leased time DHCP: Sever IP Address DHCP: Subnet mask 18=255.255.255.0 DHCP: Gateway address DHCP: Domain Name Server address =[192.168.0.100] =[202.106.0.100] =53825276 =2 =345600(seconds) =604800(seconds) =691200(seconds) = 【15】 =2(Reply) =1(10M Ethernet) =6 bytes =0 =6019121F =0 seconds =0000 =no broadcast =[0.0.0.0] =[192.168.0.180] =[0.0.0.0] =[0.0.0.0] =001234567890 =“” =“”

图2

在 DHCP 客户机上捕获的报文及第 2 条报文的分析

4. 图 3 是校园网某台主机在命令行模式下执行某个命令时用 sniffer 捕获的数据包。
No Stat Source Address Dest Address
□5 □6 □7 □8 □9 □ 10 □ 11 □ 12 □ 13 □ 14 □ 15 □ 16 □ 17 □ 18 □ 19 □ 20 < # # # # # #

Summary

Len Rel Time

[202.113.64.137] [202.113.64.3] DNS: C ID=23868 OP=QUERY NAME=mai .tj.edu.cn 74 0:00:04.267 [202.113.64.3] [202.113.64.137] DNS: R ID=23868 OP=QUERY STAT=OK 115 0:00:04.270 NAME=mail.tj.edu.cn [202.113.64.137] [202.113.64.3] DNS: C ID=45720 OP=QUERY NAME=mai .tj.edu.cn 74 0:00:04.273 [202.113.64.3] [202.113.64.137] DNS: R ID=45720 OP=QUERY STAT=OK 160 NAME=mail.tj.edu.cn [202.113.64.137] mail.tj.edu.cn Expert: Time-to-live expirinq 106 ICMP: Echo [202.113.64.129] [202.113.64.137] Expert: Time-to-live exceeded in transmit 70 ICMP: Time exceeded (Time to live exceeded in transi [202.113.64.137] mai .tj.edu.cn Expert: Time-to-live expirinq 106 ICMP: Echo [202.113.64.129] [202.113.64.137] Expert: Time-to-live exceeded in transmit 70 ICMP: Time exceeded (Time to live exceeded in transi [202.113.64.137] mail .tj .edu .cn Expert: Time-to-live expirinq 106 ICMP: Echo [202.113.64.129] [202.113.64.137] Expert: Time-to-live exceeded in transmit 70 ICMP: Time exceeded (Time to live exceeded in transi [202.113.64.137] [202.113.64.3] DNS: C ID=33660 OP=QUERY NAME=129 .64 .113. 87 202 .in-addr [202.113.64.3] [202 .113 .64 .137] DNS: R ID=33660 OP=QUERY STAT=Name error 149 NAME=129 .64 [202 .113 .64 .137] mail .tj .edu .cn ICMP: Echo 106 [202 .113 .77 .253] [202 .113 .64 .137] Expert: Time-to-live exceeded in transmit 70 ICMP: Time exceeded (Time to live exceeded in transi [202 .113 .64 .137] mail .tj .edu .cn ICMP: Echo 106 [202 .113 .77 .253] [202 .113 .64 .137] Expert: Time-to-live exceeded in transmit 70 0:00:04.274 0:00:04.278 0:00:04.278 0:00:04.278 0:00:04.278 0:00:04.279 0:00:04.279 0:00:04.280 0:00:04.281 0:00:05.268 0:00:05.268



#

#

0:00:05.268 ∨ 0:00:05.269

>

◆ICMP : Identification =4413 ◆ICMP :Flags =0X ◆ICMP : . 0 . . . . . . = may fragment ◆ICMP : . . 0 . . . . . = last fragment ◆ICMP : Fragment offset = 0 bytes ◆ICMP : Time to live = 1 seconds/hops ◆ICMP : Protocol = 1 (①) ◆ICMP : Header checksum = B548 (correct) ◆ICMP : Source address = [202 .113 .64 .137] ◆ICMP : Destination address = [211 .81 .20 .208] .(② ) ◆ICMP : No options \Decode/ ◆ICMP :
19

图 3 sniffer 捕获的数据包 请根据图中信息回答下列问题。 (1) 该主机上配置的 IP 地址网络号长度最多是 【16】 。

(2) 图中的①和②删除了部分显示信息,其中①处的信息应该是 【17】 ,②处 的信息应该是【18】 。

(3) 该主机上配置的域名服务器的 IP 地址是【19】 。 (4) 该主机上执行的命令是【20】 。

三、应用题 (共 20 分) 应用题必须用蓝、黑色铅笔或者圆珠笔写在答题纸的相应位置上,否则无效。 请根据图 4 所示网络结构回答下列问题。 RG
S0:172.0.147.169 S1:172 .0.147.173

S1:172.0.147.170

S0:172.0.147.174

RE
E0:172.0.147.163

RF
E0: 172.0.147.145

E2: 172.0.147.161

E2: 172.0.147.162

E2:172.0.147.144

E2:172.0.147.146 111172172172.0.147.1 E1:172.0.67.1 46

RA
E0:172.0.32.1 E1:172.0.33.1 172.0.32.0/24

RB
E1:172.0.35.1 E0:172.0.64.1

RC
E1:172.0.65.1

RD

E0:172.0.34.1

E0:172.0.66.1 172.0.35.0/24 172.0.64.0/24 172.0.67.0/24

172.0.33.0/24

172.0.34.0/24

172.0.65.0/24

172.0.66.0/24

20

(1) 用网络前缀格式填写路由器 RG 的路由表项①至⑥ (每空 2 分,共 12 分) 目的网络 ① ② ③ ④ ⑤ ⑥ 输出端口 S0(直接连接) S1(直接连接) S0 S1 S0 S1

(2) 如果需要监听路由器 RE 和 RG 之间的所有流量,可以在该链路中串入一种设备。请 写出这种设备的名称(2 分) 。 (3)如果将 172.0.35.128/25 划分为 3 个子网,其中第一个子网能容纳 55 台主机,另外两 个子网分别能容纳 25 台主机,请写出子网掩码及可用的 IP 地址段(6 分)。 (注:请按子 网顺序号分配网络地址) 。

2013 年 3 月全国计算机等级考试笔试试卷——四级网络工程师答案和解析 1. C RPR 的每一个节点都执行 SRP 公平算法 P17 页 2. A 核心交换层提供用户访问 Internet 所需要的安全服务
21

P10 页 3. B 51.84×3=155.52Mbps 4. D 802.11b 将传输速率提高到 11Mbps P206 页 5. D 一般使用 4-8 个 CPU P45 页 6. D 24×2×100+2×2×1000=8800Mbps P40 页 7. C 服务系统可用性达到 99.99%,那么每年的停机时间必须≤53 分钟 P46 页 8. C 11111111.11100000.00000000.00000000 P 59 页 9. B P 74 页 10. C 可用的地址数 2n-2 个 n 表示聚合后的 IP 地址的主机号 P 68 页 11. D 16 进制表示法:128 位、8 段、冒号分隔 P 76 页
22

端口数×端口速率×2

12. B 使用 TCP P 88 页 13. C P 85 页 14. D 不超过 200 个 P 86 页 15. D P 105 页 16. B 嵌入式插座用于连接双绞线的 P 111 页 17. C P 111-122 页 18. B P 143-144 页 19. C VLAN00XXX P 143 页 20. B P 139-140 页 21.
23

D IP 地址为目标主机地址一直不变,MAC 地址始终变为下一跳地址 P 156 页 22. A P162 页 23. C HDLC 是在同步网上传输 数据、面向比特的数据链路层协议 P174-175 页 24. B P194 页 25. A IEEE802.11 无线传输的频道定义在 2.4GHz 的 ISM 波段内 P204 页 26. D 基本模式中一个接入点最多可连接 1024 台 PC 机 P207 页 27. B 无线接入点加电后,PC 可获得 10.0.0.X 网段的地址 P212-213 页 28. C 第一二行 P228 29. B P 241 页 30. A
24

P 243-245 页 31. D P255 页 32. C 包括SMTP、邮件过滤、更改管理员密码等项目 P266 页 33. A 恢复速度:完全备份>差异备份>增量备份 P283 页 34. C 在监视模式下,可以进行操作系统映像更新、口令恢复等操作。 P310 页 35. A 应用入侵防护系统(AIPS)一般部署在应用服务器的前端 P302 页 36. C (2)网络地址 (3)直接广播地址 (4)主机号 (5)子网内的第一个可用 IP 地址 (6)crc 32 (可选的 crc 校验位是 16 和 32) (7)221.89.23.0 0.0.0.255 network ip <子网号> <wildcard-mask> area <区域号> (8 )221.89.23.0 255.255.255.0 area <区域号> range <子网地址> <子网掩码> (9 )excluded-address (全局配置模式)ip dhcp excluded-address low-address
25

125.160.0.0 125.191.255.255 0.15.20.7 125.160.0.1

2 POS 接口的配置和 OSPF 动态路由协议的配置

(10)0 5 30 (DHCP Pool 模式)lease days hours minutes infinite 3 DHCP 的填空 (11)offer 第二个包是服务器的“供给” (12)001234567890 要目的主机的 mac (13)192.168.0.180 (14)UDP DHCP 遵循 UDP 协议 (15)192.168.0.1 4 sniffer 的填空 (16)28 通过 129、137 来推断最长只能到 28 位 (17)ICMP 出现 Expert 就是执行 tracert 命令 tracert 命令遵循 ICMP 协议 (18)mail.tj.edu.cn (19)202.113.64.3 (20)tracert mail.tj.edu.cn 三、应用题 (1)① 172 .0 .147.168/30 ② 172.0.147.172/30 ③ 172.0.147.160/27 ④ 172.0.147.128/27 ⑤172.0.32.0/22 ⑥ 172.0.64.0/22 (2) (3) 集线器 子网掩码 172.0.35.129—172.0.35.190 172.0.35.193—172.0.35.222

子网一 255.255.255.192 可用 IP 地址段 子网二 255.255.255.224 可用 IP 地址段 子网三 255.255.255.224 可用 IP 地址段 172.0.35.225—172.0.35.254

26


相关文档

2013年3月全国计算机四级网络工程师真题及答案详解
2013年3月全国计算机网络工程师四级真题级答案
全国计算机四级网络工程师真题(2013年3月)
2013年3月全国计算机四级考试网络工程师试题
2013年3月计算机四级网络工程师真题与答案
WORD版2013年3月全国计算机等级考试网络工程师真题及答案解析
2013年3月全国计算机等级考试四级网络工程师笔试试卷(含答案及解析)
2011年9月全国计算机等级考试四级网络工程师真题答案+详细解析
全国计算机等级考试四级网络工程师真题解析
2013年3月计算机四级网络工程师考试试卷
电脑版