您现在的位置:首页 > 计算机 > 计算机四级 > 考试试题

2013年计算机四级考试题及答案(1)

育龙网核心提示:2013年计算机四级考试题及答案(1):1、将Cisco路由器的配置保存在NVRAM中,正确的命令是A.Router #write flashB.Router #write networkC.Router #write memoryD.Router #write erase。

1、将Cisco路由器的配置保存在NVRAM中,正确的命令是
A.Router #write flash
B.Router #write network
C.Router #write memory
D.Router #write erase

【答案】:C
从NVRAM加载配置信息命令为Configure memory
将路由器配置保存在NVRAM中命令为Write memory

 

2、下列关于Serv_U FTP服务器配置的描述中,正确的是
A.用户可在服务器中自行注册新用户
B.配置服务器域名时,必须使用该服务器的域名
C.配置服务器的IP地址时,服务器若有多个IP地址需分别添加
D.添加名为“anonymous”的用户时,系统会自动判定为匿名用户

【答案】:D
新用户的添加与注册必须由管理员来操作,永无无法自行操作,A选项错误。配置服务器域名时,可以使用域名或其它描述,因此B选项错误。服务器IP地址可为空,当服务器有多个IP地址或使用动态IP地址时,IP地址为空会比较方便,因此C项错误。而选项D) 添加名为“anonymous”的用户时,系统会自动判定为匿名用户为正确答案。

 

3、Cisco路由器第3模块第1端口通过E1标准的DDN专线与一台远程路由器相连,端口的IP地址为195.112.41.81/30,远程路由器端口封装PPP协议。下列路由器的端口配置,正确的是
A.Router (config)#interface s3/1
Router (config-if)#bandwidth 2048
Router (config-if)#ip address 195.112.41.81 255.255.255.252
Router (config-if)#encapsulation ppp
Router (config-if)#exit
B.Router (config)#interface a3/1
Router (config-if)#bandwidth 2000
Router (config-if)#ip address 195.112.41.81 255.255.255.252
Router (config-if)#encapsulation ppp
Router (config-if)#exit
C.Router (config)#interface s3/1
Router (config-if)#bandwidth 2
Router (config-if)#ip address 195.112.41.81 255.255.255.252
Router (config-if)#encapsulation ppp
Router (config-if)#exit
D.Router (config)#interface s3/1
Router (config-if)#bandwidth 2048
Router (config-if)#ip address 195.112.41.81 255.255.255.252
Router (config-if)#encapsulation hdlc
Router (config-if)#exit

【答案】:A
解析:题中路由器的端口配置方法如下:
步骤一:进入第3模块第1端口配置模式(config)#interface s3/1
步骤二:设置带宽,其中E1速率为2.048Mbps,所以设置带宽为2048 (config-if)#bandwidth 2048
步骤三:配置端口通信IP地址与子网掩码(config-if)#ip address 195.112.41.81 255.255.255.252
步骤四:设置远程路由器端口封装PPP协议,(config-if)#encapsulation ppp
步骤五:退出(config-if)#exit
 

 

4、下列关于Winmail邮件服务器配置、使用与管理的描述中,正确的是
A.Winmail邮件服务器允许用户自行注册新邮箱
B.Winmail用户可以使用Outlook自行注册新邮箱
C.用户自行注册新邮箱时需输入邮箱名、域名和密码等信息
D.为建立邮件路由,需在DNS服务器中建立该邮件服务器主机记录

【答案】:A
在Winmail快速设置向导中,可选择是否允许客户通过Webmail注册新邮箱,因此A错误。Winmail邮件服务器可以允许用户使用Outlook创建在服务器中已经建立好的邮件帐户,但并不支持用户使用OutLook自行注册新邮件,因此B选项错误。用户自行注册新邮箱时需输入邮箱名、密码等信息,而域名是服务器固定的,并不能自行设置,因此C选项错误。为建立邮件路由,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录,因此D是正确选项。

 

5、拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是
A.Router (config)#access-list 30 deny udp any any eq 1434
Router (config)#access-list 30 deny tcp any any eq 4444
Router (config)#access-list 30 permit ip any any
B.Router (config)#access-list 130 deny udp any any eq 1434
Router (config)#access-list 130 deny tcp any any eq 4444
Router (config)#access-list 130 permit ip any any
C.Router (config)#access-list 110 deny any any udp eq 1434
Router (config)#access-list 110 deny any any tcp eq 4444
Router (config)#access-list 110 permit ip any any
D.Router (config)#access-list 150 deny udp ep 1434 any any
Router (config)#access-list 150 deny tcp ep 4444 any any
Router (config)#access-list 150 permit ip any any

【答案】:B
扩展的控制列表命令格式如下:
Router(config)#access-list access-list-number {permit or deny} protocol soure {soure-wildcard} log
注:access-list-number是访问控制列表号,标准控制列表命令访问控制列表号在0-99。permit是语句匹配时允许通过,deny是语句不匹配时,拒绝通过。soure是源IP地址,protocol 是值得数据包遵守的协议,也就是数据类型。soure-wildcard是通配符,log是可选项,生成有关分组匹配情况的日志消息,发到控制台。
题中
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP数据包: deny udp any any eq 1434
拒绝转发所有IP地址进与出方向的、端口号为4444的TCP数据包: deny tcp any any eq 4444
允许其他端口和其他类型的数据包:permit ip any any
 

 

6、下列关于安全评估的描述中,错误的是
A.在大型网络中评估分析系统通常采用控制台和代理结合的结构
B.网络安全评估分析技术常被用来进行穿透实验和安全审计
C.X-Scanner可采用多线程方式对系统进行安全评估
D.ISS采用被动扫描方式对系统进行安全评估

【答案】:D
网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络中评估分析系统通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。X-Scanner采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,对系统进行安全评估。ISS 的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。被动扫描工作方式类似于IDS。因此D中描述错误。

 

7、在Cisco路由器上建立一个名为zw246的DHCP地址池,地址池的IP地址是176.115.246.0/24,其中不用于动态分配的地址有176.115.246.2~176.115.246.10,缺省网关为176.115.246.1,域名为tj.edu.cn,域名服务器地址为176.115.129.26,地址租用时间设定为6小时30分钟。下列DHCP地址池的配置,正确的是
A.Router (config)#ip dhcp pool zw246
Router (dhcp-config)#ip dhcp excluded-address 176.115.246.2 176.115.246.10
Router (dhcp-config)#network 176.115.246.0 255.255.255.0
Router (dhcp-config)#default-router 176.115.246.1
Router (dhcp-config)#domain-name tj.edu.cn
Router (dhcp-config)#dns-server address 176.115.129.26
Router (dhcp-config)#lease 0 6 30
B.Router (config)#ip dhcp excluded-address 176.115.246.2-10
Router (config)#ip dhcp pool zw246
Router (dhcp-config)#network 176.115.246.0 255.255.255.0
Router (dhcp-config)#default-router 176.115.246.1
Router (dhcp-config)#domain-name tj.edu.cn
Router (dhcp-config)#dns-server address 176.115.129.26
Router (dhcp-config)#lease 0 6 30
C.Router (config)#ip dhcp excluded-address 176.115.246.2 176.115.246.10
Router (config)#ip dhcp pool zw246
Router (dhcp-config)#network 176.115.246.0 255.255.255.0
Router (dhcp-config)#default-router 176.115.246.1
Router (dhcp-config)#domain-name tj.edu.cn
Router (dhcp-config)#dns-server address 176.115.129.26
Router (dhcp-config)#lease 0 6 30
D.Router (config)#ip dhcp excluded-address 176.115.246.2 176.115.246.10
Router (config)#ip dhcp pool zw246
Router (dhcp-config)#network 176.115.246.0 255.255.255.0
Router (dhcp-config)#default-router 176.115.246.1
Router (dhcp-config)#domain-name tj.edu.cn
Router (dhcp-config)#dns-server address 176.115.129.26
Router (dhcp-config)#lease 30 6 0

【答案】:C
解析:Cisco路由器DHCP地址池的配置:
步骤一:首先排除不用于动态分配的地址(config)#ip dhcp excluded-address 176.115.246.2 176.115.246.10
步骤二:配置一个名为zw246的DHCP地址池(config)#ip dhcp pool zw246
步骤三:配置动态分配的地址段(dhcp-config)#network 176.115.246.0 255.255.255.0
步骤四:配置缺省网关(dhcp-config)#default-router 176.115.246.1
步骤五:为客户机配置域后缀(dhcp-config)#domain-name tj.edu.cn
步骤六:为客户机配置DNS地址(dhcp-config)#dns-server address 176.115.129.26
步骤七:配置租借期为6小时30分钟(dhcp-config)#lease 0 6 30,格式为lease 天数 小时数 分钟数
 

 

8、下列关于数据备份方法的描述中,错误的是
A.增量备份比完全备份使用的空间少
B.差异备份比增量备份恢复的速度慢
C.差异备份比完全备份的备份速度快
D.恢复时完全备份使用的副本最少

【答案】:B
数据备份策略决定何时进行备份、备份收集何种数据,以及出现故障时进行恢复的方式。通常使用的备份方式有3种:完全备份、增量备份和差异备份。各种备份策略的比较如下表所示。


 


 
完全备份 增量备份 差异备份
空间使用 最多 最少 少于完全备份
备份速度 最慢 最快 快于完全备份
恢复速度 最快 最慢 快于增量备份
所以B选项错误。

 

9、下列关于IEEE802.11b基本运作模式的描述中,错误的是
A.点对点模式是指无线网卡和无线网卡之间的通信方式
B.点对点连接方式只要PC插上无线网卡即可与另一具有无线网卡的PC连接,最多可连接512台PC
C.基本模式是指无线网络规模扩充或无线和有线网络并存时的通信方式
D.采用基本模式时,插上无线网卡的PC需要由接入点与另一台PC连接,一个接入点最多可连接1024台PC

【答案】:B
解析:IEEE802.11b IEEE为了改进其最初推出的无线标准IEEE802.11而推出的第二代无线局域网络协议标准。802.11无线局域网运作模式基本分为两种:点对点(Ad Hoc)模式和基本(Infrastructure)模式。
点对点模式指无线网卡和无线网卡之间的直接通信方式。只要PC插上无线网卡即可与另一具有无线网卡的PC连接,这是一种便捷的连接方式,最多可连接256个移动节点。
基本模式指无线网络规模扩充或无线和有线网络并存的通信方式,这也是802.11最常用的方式。此时,插上无线网卡的移动节点需通过接入点AP(Access Point)与另一台移动节点连接。接入点负责频段管理及漫游管理等工作,一个接入点最多可连接1024个移动节点。
因此描述错误的是B。
 

 

10、关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是
A.串入到链路中
B.连接到串入的集线器
C.连接到交换设备的镜像端口
D.通过分路器

【答案】:A
入侵检测系统(Intrusion Detection System,简称IDS)是一种被动的扫描方式,将探测器部署在链路中对网络性能影响最大。

来源:育龙网-在职博士本页网址:http://it.china-b.com/jisuanjisiji/kaoshishiti/5475.html
QQ空间 新浪微博 腾讯微博 人人网 更多