2026年計算機等級考試四級《網絡工程師》試題與答案_第1頁
2026年計算機等級考試四級《網絡工程師》試題與答案_第2頁
2026年計算機等級考試四級《網絡工程師》試題與答案_第3頁
2026年計算機等級考試四級《網絡工程師》試題與答案_第4頁
2026年計算機等級考試四級《網絡工程師》試題與答案_第5頁
已閱讀5頁,還剩37頁未讀 繼續免費閱讀

付費下載

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

2026年計算機等級考試四級《網絡工程師》試題與答案一、單項選擇題(共60題,每題1分。每題只有一個選項最符合題意)1.在OSI參考模型中,負責在兩個相鄰節點間透明地傳輸比特流,并提供差錯檢測的層是()。A.物理層B.數據鏈路層C.網絡層D.傳輸層2.若某信道的信噪比為30dB,帶寬為4000Hz,則按照香農定理,該信道的極限數據傳輸速率約為()。A.12kbpsB.40kbpsC.56kbpsD.100kbps3.在以太網幀結構中,用于區分不同上層協議的字段是()。A.前導碼B.目的地址C.源地址D.類型/長度4.下列關于ARP協議的描述中,錯誤的是()。A.ARP協議用于將IP地址解析為MAC地址B.ARP請求報文采用廣播方式發送C.ARP響應報文采用單播方式發送D.ARP協議位于OSI模型的網絡層5.在IP地址/20中,包含的IP地址數量大約是()。A.256B.1024C.2048D.40966.RIP協議是一種基于()的路由協議。A.鏈路狀態算法B.距離矢量算法C.路徑矢量算法D.最短路徑優先算法7.在TCP/IP協議棧中,UDP協議提供的服務是()。A.面向連接的可靠字節流服務B.無連接的不可靠數據報服務C.面向連接的不可靠數據報服務D.無連接的可靠字節流服務8.TCP協議通過()機制來提供流量控制。A.滑動窗口B.擁塞窗口C.慢啟動D.快重傳9.在DNS服務器中,負責解析主機名到IP地址的資源記錄類型是()。A.SOAB.NSC.AD.MX10.下列關于IPv6地址的描述中,正確的是()。A.IPv6地址長度為128位,采用冒號十六進制表示B.IPv6地址中雙冒號::只能出現一次,用于壓縮連續的零塊C.IPv6不存在廣播地址,但保留了組播地址D.以上都是11.在OSPF協議中,用于描述路由器鏈路狀態信息的通告類型是()。A.Type-1LSAB.Type-2LSAC.Type-3LSAD.Type-5LSA12.交換機通過()表來決定數據幀的轉發端口。A.路由B.MAC地址C.ARPD.CAM13.IEEE802.1Q協議定義了()。A.生成樹協議B.虛擬局域網標簽協議C.鏈路聚合協議D.端口安全協議14.在BGP協議中,用于判斷最佳路由的首要屬性是()。A.LOCAL_PREFB.AS_PATHC.NEXT_HOPD.ORIGIN15.下列防火墻技術中,工作在網絡層的是()。A.包過濾防火墻B.應用層代理防火墻C.狀態檢測防火墻D.電路級網關16.SSL協議主要用于保障()的安全。A.Web服務B.電子郵件傳輸C.文件傳輸D.遠程登錄17.在網絡管理中,SNMP協議使用的端口號是()。A.161和162B.80和443C.23和25D.110和14318.在VLAN間路由中,使用“單臂路由”模式時,路由器與交換機連接的接口類型應配置為()。A.AccessB.TrunkC.HybridD.Dot1q-tunnel19.下列關于無線局域網標準802.11n的描述,錯誤的是()。A.采用MIMO技術B.工作在2.4GHz頻段C.最高速率可達600MbpsD.不兼容802.11a/b/g標準20.在存儲區域網絡(SAN)中,最常見的傳輸協議是()。A.iSCSIB.FCC.NFSD.CIFS21.ICMP協議通常用于()。A.傳輸用戶數據B.差錯報告和網絡探測C.域名解析D.郵件傳輸22.在Linux系統中,用于查看網絡接口配置信息的命令是()。A.pingB.ifconfigC.netstatD.traceroute23.下列地址中,屬于私有IP地址的是()。A.B.55C.D.5524.在生成樹協議(STP)中,根網橋的選舉依據是()。A.優先級最小的B.MAC地址最小的C.優先級相同且MAC地址最小的D.端口ID最小的25.NAT技術的主要作用是()。A.提高網絡傳輸速度B.增強網絡安全性C.解決IPv4地址短缺問題D.實現負載均衡26.在OSI七層模型中,表示層的主要功能是()。A.數據加密和格式轉換B.建立和管理端到端連接C.提供路由選擇D.確保數據的可靠傳輸27.下列關于光纖的描述,正確的是()。A.單模光纖傳輸距離比多模光纖短B.單模光纖纖芯比多模光纖粗C.多模光纖適合長距離傳輸D.單模光纖通常使用激光作為光源28.在Telnet協議中,默認使用的端口號是()。A.21B.22C.23D.2529.PPP協議中,用于認證的網絡層控制協議是()。A.LCPB.NCPC.PAPD.CHAP30.在網絡安全中,DDoS攻擊指的是()。A.拒絕服務攻擊B.分布式拒絕服務攻擊C.中間人攻擊D.SQL注入攻擊31.路由器在工作過程中,通常需要將數據包的TTL值()。A.加1B.減1C.保持不變D.設為032.在IPv6單播地址中,鏈路本地地址的前綴是()。A.FE80::/10B.FC00::/7C.2001::/16D.FF00::/833.下列關于VTP協議的描述,錯誤的是()。A.VTP是VLAN中繼協議B.VTP有Server、Client和Transparent三種模式C.VTP域名必須一致才能同步VLAN信息D.VTP可以減少VLAN配置的復雜性,但無法跨廠商工作34.在ACL(訪問控制列表)中,通配符掩碼55表示()。A.匹配所有IP地址B.匹配前16位C.匹配后16位D.匹配前24位35.在WindowsServer中,ActiveDirectory數據庫存儲在()文件中。A.SAMB.NTDS.DITC.SYSTEMD.SECURITY36.下列協議中,屬于鏈路狀態路由協議的是()。A.RIPB.IGRPC.OSPFD.EIGRP37.在Wireshark抓包工具中,過濾器表達式“ip.addr==”的作用是()。A.只顯示源IP為的包B.只顯示目的IP為的包C.顯示源或目的IP為的包D.顯示所有非的包38.在快速生成樹協議(RSTP)中,端口狀態被簡化為()。A.阻塞、監聽、學習、轉發B.丟棄、學習、轉發C.阻塞、學習、轉發D.禁用、阻塞、轉發39.下列關于VPN技術的描述,正確的是()。A.PPTP使用TCP端口1723建立控制連接B.L2TP結合了PPTP和L2F的優點C.IPSec只能工作在傳輸模式D.SSLVPN不需要安裝客戶端軟件40.在網絡分層設計中,核心層的主要目標是()。A.高速轉發B.訪問控制C.策略執行D.用戶接入41.H.323協議是用于()的ITU-T標準。A.電子郵件B.文件傳輸C.IP電話和視頻會議D.網絡管理42.在DHCP過程中,客戶機發送的第一個報文是()。A.DHCPOfferB.DHCPDiscoverC.DHCPRequestD.DHCPACK43.下列關于子網劃分的描述,若將網絡/16劃分為/24子網,則可劃分的子網數量是()。A.16B.256C.254D.25544.在路由表中,下一跳為的路由通常表示()。A.直接路由B.靜態路由C.默認路由D.動態路由45.在OSPF協議中,Hello報文發送的默認時間間隔(在廣播網絡中)是()。A.5秒B.10秒C.30秒D.40秒46.下列關于EIGRP協議的描述,正確的是()。A.EIGRP是Cisco私有的距離矢量協議B.EIGRP僅支持IP協議C.EIGRP使用DUAL算法計算路徑D.EIGRP不支持VLSM47.在IPv4頭部中,包含分片信息的字段是()。A.Identification,Flags,FragmentOffsetB.TTL,Protocol,HeaderChecksumC.SourceAddress,DestinationAddressD.Version,IHL,TypeofService48.在三層交換技術中,第一次通信的數據包通常需要()處理。A.路由器B.二層交換C.一次路由,多次交換D.軟件轉發49.下列攻擊中,屬于中間人攻擊的是()。A.LandAttackB.SmurfAttackC.ARPSpoofingD.SYNFlood50.在SNMPv3中,提供了()安全特性。A.認證和加密B.僅認證C.僅加密D.無安全特性51.在網絡故障排查中,命令ping用于檢測()。A.網絡連通性B.本地TCP/IP協議棧是否正常C.DNS解析D.網關是否可達52.下列關于無線加密協議的描述,安全性最高的是()。A.WEPB.WPAC.WPA2D.WPA353.在BGP中,AS號的范圍是()。A.1-255B.1-1023C.1-65535D.1-429496729554.在Linux中,DHCP客戶端服務的配置文件通常是()。A./etc/dhcpd.confB./etc/sysconfig/network-scripts/ifcfg-eth0C./etc/dhclient.confD./etc/network/interfaces55.在MPLS網絡中,負責標簽分發和交換的設備是()。A.LERB.LSRC.CED.PE56.鏈路聚合技術的主要目的是()。A.增加鏈路帶寬并提供冗余B.隔離廣播域C.實現NATD.過濾數據包57.在FTP協議中,用于傳輸數據的連接模式有()。A.僅主動模式B.僅被動模式C.主動模式和被動模式D.流模式58.在網絡地址轉換中,EasyIP指的是()。A.靜態NATB.動態NATC.NAPT(網絡地址端口轉換)D.EASYIP不是NAT的一種59.在IPSec中,AH協議提供的安全服務是()。A.機密性和完整性B.完整性和源認證C.僅機密性D.僅抗重放60.下列關于SDN(軟件定義網絡)的描述,核心特征是()。A.控制平面與數據平面分離B.分布式控制C.硬件轉發D.封閉接口二、多項選擇題(共20題,每題2分。每題有兩個或兩個以上選項符合題意)61.下列屬于OSI參考模型傳輸層功能的有()。A.端到端連接B.流量控制C.差錯控制D.路由選擇E.幀同步62.TCP三次握手過程中,SYN標志位出現的階段有()。A.第一步B.第二步C.第三步D.連接建立后E.斷開連接時63.下列關于IPv6過渡技術的描述,正確的有()。A.雙棧技術要求節點同時支持IPv4和IPv6B.隧道技術用于連接孤立的IPv6網絡C.NAT64用于IPv6網絡訪問IPv4網絡D.IPv6可以向下兼容IPv4,直接運行在IPv4網絡上E.ISATAP是一種站點內自動隧道技術64.下列屬于BGP協議特點的有()。A.基于距離矢量算法B.傳輸層使用TCP協議C.是一種EGP協議D.支持CIDRE.路由更新周期性廣播65.在網絡安全中,常見的對稱加密算法有()。A.DESB.AESC.RSAD.ECCE.IDEA66.下列關于VLAN劃分方法的描述,正確的有()。A.基于端口劃分是最常用的方法B.基于MAC地址劃分允許用戶移動位置C.基于網絡層劃分可以依據IP子網D.基于協議劃分可以依據IP或IPX協議E.基于策略劃分需要配合CMS(Cisco管理服務)67.OSPF協議中,網絡類型包括()。A.廣播多路訪問型B.非廣播多路訪問型(NBMA)C.點到點型D.點到多點型E.虛擬鏈路型68.下列關于ACL規則的描述,正確的有()。A.ACL的規則匹配順序是自上而下B.一旦匹配成功,立即執行動作,不再繼續匹配C.每個ACL最后隱含一條拒絕所有的規則D.標準ACL可以檢查源IP和目的IPE.擴展ACL可以檢查端口號69.常見的網絡拓撲結構有()。A.星型B.環型C.總線型D.網狀型E.樹型70.在Linux系統中,用于查看路由表的命令有()。A.routeB.netstat-rC.iprouteD.ifconfigE.traceroute71.下列協議中,屬于應用層協議的有()。A.SMTPB.POP3C.IMAPD.ARPE.RARP72.下列關于HDLC協議的描述,正確的有()。A.HDLC是面向比特的同步協議B.HDLC幀格式分為標志字段、地址字段、控制字段、信息字段和幀校驗序列字段C.HDLC有三種類型的幀:信息幀、監控幀、無編號幀D.HDLC只能用于同步串行線路E.HDLC是Cisco專有協議73.導致網絡擁塞的原因可能有()。A.路由器處理能力不足B.鏈路帶寬不足C.網絡中存在環路D.病毒或攻擊流量E.局域網交換機背板帶寬過小74.下列關于QoS(服務質量)的描述,正確的有()。A.IntServ模型使用RSVP協議預留資源B.DiffServ模型基于DS字段對數據包分類C.Best-Effort是Internet默認的服務模型D.流量監管(Policing)和流量整形(Shaping)都是QoS機制E.PQ(優先級隊列)可以保證高優先級數據優先得到處理75.在STP協議中,端口狀態包括()。A.BlockingB.ListeningC.LearningD.ForwardingE.Disabled76.下列屬于VPN隧道協議的有()。A.GREB.L2TPC.IPSecD.SSLE.SSH77.在網絡綜合布線標準中,工作區子系統包含的設備可能有()。A.信息插座B.終端設備(PC)C.跳線D.配線架E.集線器78.下列關于SNMP協議的描述,正確的有()。A.SNMP由管理站、代理和管理信息庫(MIB)組成B.SNMPv1使用團體名進行簡單的認證C.GetRequest用于代理主動向管理站發送告警D.SetRequest用于修改管理對象的值E.Trap報文是從代理發往管理站的79.常見的Web服務器軟件包括()。A.ApacheB.NginxC.IISD.TomcatE.Squid80.在IPv4頭部中,與服務質量(QoS)相關的字段有()。A.TypeofService(TOS)B.DifferentiatedServices(DS)C.TrafficClassD.FlowLabelE.Identification三、綜合應用題(共4題,每題10分)81.某公司網絡規劃使用CIDR技術,申請到的IP地址塊為/16。現在需要將其劃分為若干子網,其中部門A需要500個主機,部門B需要200個主機,部門C需要100個主機。請回答以下問題:(1)為部門A分配子網,寫出子網地址(CIDR格式)和子網掩碼。(2)為部門B分配子網,寫出子網地址(CIDR格式)和子網掩碼。(3)為部門C分配子網,寫出子網地址(CIDR格式)和子網掩碼。(4)若部門A中某主機的IP地址為0,請寫出其默認網關的通常設置范圍(即該子網的網絡地址和廣播地址)。82.某局域網通過一臺路由器連接到Internet。路由器串行接口S0/0連接ISP,以太網接口E0/0連接內網。內網地址為/24。路由器配置了NAPT,允許內網所有PC訪問外網。請回答以下問題:(1)在路由器上配置NAPT時,通常定義的ACL(訪問控制列表)規則應該匹配什么流量?(2)若路由器S0/0的公網IP為,請寫出在Cisco路由器上配置NAPT(PAT)的核心命令(假設ACL編號為1)。(3)內網PC(IP:0)訪問公網Web服務器(IP:0,端口80)時,路由器轉換后的源IP地址和源端口號范圍是多少?(4)若要從外網訪問內網的一臺Web服務器(0),需要配置什么類型的NAT?請簡要說明配置思路。83.分析下面的DHCP報文交互過程,假設DHCP服務器IP為,客戶端MAC為00-11-22-33-44-55。請回答以下問題:(1)客戶端發送Discover報文時,源IP地址和目的IP地址分別是什么?源MAC和目的MAC分別是什么?(2)DHCP服務器回復Offer報文時,報文中主要攜帶了哪些關鍵信息?(列舉至少3個)(3)客戶端發送Request報文的目的是什么?(4)若客戶端獲得IP地址00,租約期為1天,在正常情況下,客戶端將在什么時候發起續租請求?84.某企業網絡采用OSPF協議實現互通。網絡結構如下:Area0為骨干區域,包含RouterA、RouterB、RouterC。RouterA連接Area1(Stub區域),RouterC連接Area2(NSSA區域)。請回答以下問題:(1)OSPF協議中,Hello報文的作用是什么?(2)在Area1(Stub區域)中,不允許注入哪幾類LSA?(3)若RouterA需要向Area1發布一條默認路由,應該如何配置?(4)在OSPF中,DR(指定路由器)和BDR(備份指定路由器)的選舉是基于什么參數比較的?選舉規則是什么?四、案例分析題(共1題,共20分)85.某大型企業設計新的園區網絡,拓撲結構描述如下:網絡采用核心層、匯聚層和接入層三層架構。1.核心層由兩臺三層交換機(Core-SW1,Core-SW2)組成,通過VRRP(虛擬路由冗余協議)實現網關冗余,并運行OSPFArea0。2.匯聚層分為辦公匯聚和服務器匯聚。辦公匯聚層交換機連接各樓層接入交換機,服務器匯聚層連接服務器群。3.接入層交換機為用戶提供接入,通過VLAN隔離不同部門(VLAN10:銷售部,VLAN20:技術部)。4.服務器群包括公司內部Web服務器、郵件服務器和DNS服務器,這些服務器位于VLAN100。5.網絡出口部署一臺高性能防火墻,連接ISP。防火墻與核心交換機運行OSPF。6.公司要求:(1)實現各部門VLAN間路由。(2)核心層設備作為VLAN10和VLAN20的網關,要求VRRP虛擬IP為和。(3)銷售部和技術部之間默認互訪,但技術部可以訪問銷售部,銷售部不能訪問技術部。(4)外網用戶可以訪問公司的Web服務器,但不能訪問內部郵件服務器。根據上述描述,回答以下問題:(1)在核心層交換機Core-SW1上,針對VLAN10配置VRRP。若Core-SW1為Master,優先級設為120,Core-SW2優先級默認。請寫出Core-SW1上配置VLAN10接口IP(假設實IP為/24)及VRRP的關鍵命令。(2)為了實現技術部可以訪問銷售部,但銷售部不能訪問技術部,應該在核心層交換機的SVI(接口VLAN)上應用什么技術?請寫出針對VLAN20(技術部)出方向流量的ACL配置思路(假設技術部網段/24,銷售部網段/24)。(3)防火墻部署在出口,為了允許外網訪問Web服務器,需要在防火墻上配置什么策略?若Web服務器公網映射IP為0,內網IP為0,請描述NAT配置的基本內容。(4)在OSPF設計中,核心層與防火墻互聯的接口屬于哪個區域?如果防火墻不支持OSPF,只能配置靜態路由,核心交換機如何將內網路由發布給防火墻,同時將默認路由發布給內網?(5)網絡中存在STP(生成樹協議)防止環路。為了加快收斂速度,建議使用哪種STP協議?接入層交換機連接PC的端口應配置什么STP特性以快速進入轉發狀態?參考答案與詳細解析一、單項選擇題1.B解析:物理層傳輸比特流,數據鏈路層負責幀傳輸和差錯檢測(CRC)。2.B解析:香農公式C=Wlog2(1+S/N)。信噪比30dB=10log10(S/N)=>S/N=1000。C=4000log2(1001)≈400010=40kbps。3.D解析:以太網幀中,Type字段值大于1536時表示上層協議類型(如0x0800為IP)。4.D解析:ARP工作在數據鏈路層和網絡層之間,通常歸為網絡層接口協議,但在TCP/IP棧中常被視為鏈路層輔助協議,嚴格來說不屬于網絡層(IP層),但選項中D常被選為錯誤項以區分,實際上ARP是鏈路層協議。注:此處若嚴格按教材,ARP屬于TCP/IP鏈路層,故選D(網絡層)是錯誤的描述。5.D解析:/20掩碼,主機位為12位,2^12=4096。6.B解析:RIP基于距離矢量算法(Bellman-Ford)。7.B解析:UDP是無連接、不可靠的。8.A解析:TCP使用滑動窗口進行端到端流量控制。9.C解析:A記錄將主機名映射到IPv4地址。10.D解析:A、B、C選項描述均正確。11.A解析:Type-1LSA是RouterLSA,描述路由器鏈路狀態。12.B解析:交換機維護MAC地址表(CAM表)進行轉發。13.B解析:802.1Q定義了VLAN標簽格式。14.A解析:BGP選路規則中,LocalPref優先級最高。15.A解析:包過濾防火墻工作在網絡層(IP層)和傳輸層。16.A解析:SSL/TLS廣泛應用于Web安全(HTTPS)。17.A解析:SNMP使用161(查詢)和162(Trap)端口。18.B解析:單臂路由中,路由器子接口需封裝802.1Q,物理鏈路必須是Trunk。19.D解析:802.11n是兼容802.11a/b/g的。20.B解析:光纖通道(FC)是傳統SAN最常見的傳輸協議。21.B解析:ICMP用于報告差錯(如不可達)和網絡探測(Ping/Traceroute)。22.B解析:ifconfig查看接口配置(ipaddr也可,但ifconfig是經典考題)。23.C解析:/16是私有地址。/16-/16是私有,172.15不是。/8是私有。24.C解析:先比優先級,越小越優;優先級相同則比MAC地址,越小越優。25.C解析:NAT主要用于解決IPv4地址枯竭,同時提供一定的安全屏蔽。26.A解析:表示層處理數據格式、加密/解密。27.D解析:單模光纖纖芯細、傳輸距離遠、用激光;多模光纖纖芯粗、用LED。28.C解析:Telnet默認端口23。29.C解析:LCP負責鏈路建立,NCP負責網絡層協商,PAP/CHAP是LCP階段的認證協議。30.B解析:DistributedDenialofService。31.B解析:每經過一個路由器,TTL減1,為0時丟棄。32.A解析:FE80::/10是鏈路本地地址前綴。33.D解析:VTP是Cisco私有協議,不能跨廠商。34.C解析:0表示匹配,1表示不關心。55表示前16位必須匹配(檢查),后16位任意(忽略)。修正:題目問的是“匹配前16位”還是“匹配后16位”?掩碼55意味著網絡部分是前16位,主機部分是后16位。它匹配的是“前16位固定”的網段。35.B解析:NTDS.DIT是AD數據庫文件。36.C解析:OSPF是鏈路狀態協議。37.C解析:ip.addr表示源或目的IP。38.B解析:RSTP將端口狀態簡化為Discarding、Learning、Forwarding。39.D解析:SSLVPN基于瀏覽器,無需專用客戶端軟件(通常情況下)。40.A解析:核心層負責高速數據交換。41.C解析:H.323是VoIP和視頻會議標準。42.B解析:DHCPDiscover是第一步。43.B解析:/16到/24,借用了8位作為子網位,2^8=256。44.C解析:下一跳代表默認路由。45.B解析:廣播網絡中Hello間隔默認10秒。46.C解析:EIGRP是Cisco高級距離矢量(混合)協議,使用DUAL算法。47.A解析:Identification,Flags,FragmentOffset與分片相關。48.C解析:三層交換原理是“一次路由,多次交換”。49.C解析:ARP欺騙是典型的中間人攻擊手段。50.A解析:SNMPv3引入了基于USM的安全模型,支持認證和加密。51.B解析:是回環地址,用于檢測本地TCP/IP協議棧。52.D解析:WPA3安全性最高。53.C解析:2字節AS號,范圍1-65535。54.C解析:/etc/dhclient.conf是常見配置文件。55.B解析:LSR(LabelSwitchingRouter)負責標簽交換。56.A解析:鏈路聚合增加帶寬并具備鏈路冗余功能。57.C解析:FTP支持主動(PORT)和被動(PASV)模式。58.C解析:EasyIP指利用接口公網IP進行NAPT(PAT)。59.B解析:AH(AuthenticationHeader)提供完整性和源認證,不加密(無機密性)。60.A解析:SDN的核心特征是控制轉發分離。二、多項選擇題61.ABC解析:傳輸層負責端到端連接、流量控制、差錯控制。路由選路是網絡層,幀同步是數據鏈路層。62.AB解析:第一步(客戶端發SYN),第二步(服務端回SYN+ACK)。63.ABCE解析:雙棧、隧道、NAT64/Translation都是過渡技術。IPv6頭不兼容IPv4,不能直接運行在IPv4網絡上(需隧道)。64.BCD解析:BGP是路徑矢量協議(類似距離矢量),使用TCP179,是EGP,支持CIDR。更新是觸發更新非周期性廣播。65.ABE解析:DES、AES、IDEA是對稱加密。RSA、ECC是非對稱加密。66.ABCDE解析:五種VLAN劃分方式均存在。67.ABCD解析:廣播、NBMA、P2P、P2MP是OSPF定義的網絡類型。68.ABCE解析:ACL自上而下匹配,隱含拒絕所有。擴展ACL可檢查源/目的IP、端口等,標準ACL僅檢查源IP,故D錯誤。修正:D選項說“標準ACL可以檢查源IP和目的IP”,這是錯誤的。E選項正確。修正:D選項說“標準ACL可以檢查源IP和目的IP”,這是錯誤的。E選項正確。69.ABCDE解析:常見的五種拓撲。70.ABC解析:route,netstat-r,iproute均可查看路由表。71.ABC解析:SMTP,POP3,IMAP是郵件應用層協議。ARP/RARP是網絡接口層(或鏈路層)協議。72.ABC解析:HDLC是ISO標準,非Cisco私有(Cisco有私有HDLC變體),E選項通常認為錯誤。HDLC是面向比特的,同步串行線路。73.ABCDE解析:所有選項都可能導致擁塞。74.ABCDE解析:IntServ(RSVP),DiffServ,Best-Effort,流量監管/整形,PQ都是QoS相關模型和機制。75.ABCDE解析:STP端口狀態包括Blocking,Listening,Learning,Forwarding,Disabled。76.ABC解析:GRE,L2TP,IPSec是典型的VPN隧道協議。SSL是安全協議,可構建VPN(SSLVPN),SSH是加密Shell。77.ABC解析:工作區子系統包含信息插座、終端設備、連接跳線。配線架和集線器屬于管理子系統或水平子系統。78.ABDE解析:GetRequest是管理站查詢代理,Trap才是代理主動發送。79.ABCD解析:Apache,Nginx,IIS,Tomcat都是Web服務器。Squid是代理服務器。80.AB解析:IPv4頭中TOS(被DS字段重用)與QoS相關。TrafficClass和FlowLabel是IPv6字段。三、綜合應用題81.參考答案:(1)部門A需要500主機,2^9=512,主機位9位,掩碼/23。子網:/23,掩碼:。(2)部門B需要200主機,2^8=256,主機位8位,掩碼/24。子網:/24,掩碼:。(3)部門C需要100主機,2^7=128,主機位7位,掩碼/25。子網:/25,掩碼:28。(4)網絡地址:,廣播地址:55。82.參考答案:(1)ACL應匹配源地址為/24的流量。(2)核心命令:Router(config)#access-list1permit55Router(config)#ipnatinsidesourcelist1interfaces0/0overload(3)源IP地址轉換為。源端口號轉換為臨時端口(通常大于1024)。(4)需要配置靜態NAT(StaticNAT)或端口映射。配置思路:ipnatinsidesourcestatictcp08080。83.參考答案:(1)源IP:(本機無IP),目的IP:55(廣播)。源MAC:00-11-22-33-44-55,目的MAC:FF-FF-FF-FF-FF-FF。(2)服務器IP、客戶端可用的IP地址、租約時間、子網掩碼、網關等。(3)確認租約(選擇服務器提供的IP),并在發送給其他DHCP服務器以拒絕它們的Off

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論