收藏 分享(赏)

2016年计算机等级考试《三级网络技术》机考冲刺试题(1).pdf

上传人:精品资料 文档编号:10560788 上传时间:2019-11-29 格式:PDF 页数:35 大小:3.11MB
下载 相关 举报
2016年计算机等级考试《三级网络技术》机考冲刺试题(1).pdf_第1页
第1页 / 共35页
2016年计算机等级考试《三级网络技术》机考冲刺试题(1).pdf_第2页
第2页 / 共35页
2016年计算机等级考试《三级网络技术》机考冲刺试题(1).pdf_第3页
第3页 / 共35页
2016年计算机等级考试《三级网络技术》机考冲刺试题(1).pdf_第4页
第4页 / 共35页
2016年计算机等级考试《三级网络技术》机考冲刺试题(1).pdf_第5页
第5页 / 共35页
点击查看更多>>
资源描述

1、2016年计算机等级考试三级网络技术 机考冲刺试题(1) 一、单选题(每小题1分,共40分) (1) 网络防火墙不能够阻断的攻击是( ) 。 A: DoS B: SQL注入 C: Land攻击 D: SYNFlooding 答案:B 解析: 网络防火墙可以检测流人和流出的数据包和具有防攻击能力,可以阻断DoS攻击,而C 、D选项也都属于常见的DoS攻击。常见的DoS攻击包括Smurf攻击、SYNFloodin9、 分布式拒绝服务攻击(DDOS)、PingofDeath、Teardrop和Land攻击。B选项属于系统漏洞 ,防火墙无法阻止其攻击。 (2) 下列关于综合布线系统的描述中,错误的是(

2、 ) 。 A: STP比UTP的成本高 B: 对高速率终端可采用光纤直接到桌面的方案 C: 建筑群子系统之间一般用双绞线连接 D: 多介质插座用来连接铜缆和光纤 答案:C 解析: 建筑群子系统是由连接各建筑物之间的线缆组成的,除了双绞线, 还有光缆和电器保护设备等。 (3) 下列对loopback接口的描述中,错误的是( ) 。 A: Loopback是一个虚拟接口,没有一个实际的物理接口与之对应 B: Loopback接口号的有效值为02147483647C: 网络管理员为loopback接E1分配一个IP地址,其掩码应为0000 D: Loopback永远处于激活状态,可用于网络管理 答案

3、:C 解析: 环回接口(100pback)作为一台路由器的管理地址,网络管理员可以为其分配一个IP 地址作为管理地址,其掩码应为255255255255。因此选项C错误。 (4) 如下图所示,在一台CiscoCatalyst3500交换机上连接2台Pc机, 使用端口划分方法将它们分别划分在VLANID为21、22,VLAN名为VL21、VL22的 VLAN中,下列关于交换机VLAN的配置,正确的是( ) 。A: B: C: D: 答案:A 解析: (5) 下列关于外部网关协议BGP的描述中,错误的是( ) 。 A: BGP是不同自治系统的路由器之间交换路由信息的协议 B: 一个BGP发言人使用

4、UDP与其他自治系统中的BGP发言人交换路由信息 C: BGP协议交换路由信息的节点数不小于自治系统数 D: BGP-4采用路由向量协议 答案:B 解析: 外部网关协议是不同的自治系统的路由器之间交换路由信息的协议。一个BGP 发言人与其他自治系统中的BGP发言人要交换路由信息就要先建立TCP连接, 然后在此连接上交换BGP报文以建立BGP会话。BGP 协议交换路由信息的结点数是以自治系统数为单位的,所以不会小于自治系统数。BGP -4采用路由向量路由协议。 (6) 攻击者使用无效的IP地址,利用TCP连接的三次握手过程, 使得受害主机处于开放会话的请求之中,直至连接超时。在此期间, 受害主机

5、将会连续接受这种会话请求,最终因耗尽资源而停止响应。 这种攻击被称为( ) 。 A: DDoS攻击 B: Land攻击 C: Smurf攻击 D: SYNFloodin9攻击 答案:D 解析: DDoS 攻击是指攻击者攻破多个系统,利用这些系统集中攻击其他目标,大量请求使被害设备因为无法处理而拒绝服务;Land攻击是指向某个设备发送数据包 把源IP地址和目的IP地址均设为攻击目标地址;Smurf攻击指攻击者冒充被害主机IP 地址向大型网络发送echorequest定向广播包,此网络大量主机应答, 使受害主机收到大量echoreply消息。SYNFlooding攻击即为题目中所述情况。 所以答案

6、是D。 (7) 下列Cisco路由器进入vty配置模式后的命令提示符,正确的是( ) 。 A: Router# B: Router(config)# C: Router(config-line)# D: Router(config-if)# 答案:C 解析: 在全局配置模式下进入虚拟终端配置模式:(8) IP地址块59.67.159.125/11的子网掩码可写为( ) 。 A: 25512800 B: 25519200 C: 25522400 D: 25524000 答案:C 解析: 由IP地址块596715912511可知,网络号为前11位,则子网掩码为前11位全1、 后21位为0,即为11

7、111111111000000000000000000000,点分十进制为25522400 。 (9) 下列对VLAN的描述中,错误的是( ) 。A: VLAN以交换式网络为基础 B: VLAN工作在OS1参考模型的网络层 C: 每个VLAN都是一个独立的逻辑网段 D: VLAN之间通信必须通过路由器 答案:B 解析: VLAN 工作在OSI参考模型的第二层(数据链路层),而不是网络层。故选项B错误。 (10) 按照ITU标准,OC3的传输速度是( ) 。 A: 51.84Mbps B: 155.52Mbps C: 622.08Mbps D: 1.244Gbps 答案:B 解析: 无源光纤网P

8、ON,按照ITU标准可分为两部分:(1)OC3,155520Mbps的对称业务。 (2)上行OC3,155520Mbps;下行OC12,622080Mbps的不对称业务。 (11) IP地址块20211379128/27、20211379160/27和20211379192/27 经过聚合后可用的地址数为( ) 。 A: 64 B: 92 C: 126 D: 128 答案:C 解析: 地址块2021137912827可表示为11001010011100010100111110000000,地址块2021137916027可表示为-001010011100010100111110100000,地

9、址块202 1137919227可表示为11001010011100010100111111000000。 从以上三个地址块的二进制形式中可以看出,前25位是完全相同的。 因此三个地址块聚合后是202 11379128,聚合后的主机位是7位,可用地址数是27-2=126个。因此选c 。 (12) 下列关于宽带城域网汇聚层基本功能的描述中,错误的是( ) 。 A: 提供用户访问Intemet所需要的路由服务 B: 汇接接入层的用户流量,进行数据转发和交换 C: 根据接人层的用户流量,进行流量均衡、安全控制等处理 D: 根据处理结果把用户流量转发到核心交换层或在本地进行路由处理 答案:A 解析:

10、提供用户访问Internet所需要的路由服务的是核心交换层。汇聚层的基本功能是:(1) 汇聚接入层的用户流量,进行数据分组传输的汇聚、转发和交换。(2) 根据接入层的用户流量,进行本地路由、过滤、流量均衡、QoS优先级管理, 以及安全控制、IP地址转换、流量整形等处理。(3) 根据处理结果把用户流量转发到核心交换层或本地进行路由处理。 (13) 某校园网采用RIPvl路由协议,通过一台Ckco路由器R1互连2个子网,地址分别为213 33560和2133356128,掩码为255255255128,并要求过滤g0/1 接口输出的路由更新信息。那么R1正确的路由协议配置是( ) 。 A:B: C

11、:D: 答案:C 解析: “passive-interface” 命令指定一个路由器接口为被动接口,在被动接口上可以抑制路由更新信息, 防止端口发送路由信息。根据题中命令配置可知,选项C正确。 (14) 若服务器系统可用性达到99.99,那么每年的停机时间必须小于等于( ) 。 A: 5分钟 B: 10分钟 C: 53分钟 D: 88小时 答案:C 解析: 如果系统高可靠性达到999,那么每年的停机时间d 88小时;系统高可靠性达到 9999,那么每年的停机时间d 53分钟;如果系统高可靠性达到99999, 那么每年的停机时间d 5分钟。 (15) 下列关于Serv-UFTP服务器配置管理的描

12、述中,正确的是( ) 。 A: 初始状态下,服务器的管理员密码为“admin”B: 域端口号缺省为21,也可使用065535间的任意值 C: 创建新域时,匿名用户“anonymous”会自动加入NIl务器中 D: 配置服务器的IP地址时,若为空则代表该服务器的所有IP地址 答案:D 解析: 初始状态下没有设置管理员密码,可以直接进入Serv-U管理程序, 以设置或更改管理员密码。FTP服务器缺省端口号为21, 但是有时因为某种原因则不能使用21号端口,但可以设置选定的端口号。若创建新域, 在添加用户时,当用户名为“anonymous”时会被系统自动判定为匿名用户。 配置服务器的IP地址时,若为

13、空则代表该服务器的所有IP地址。综上所述D项正确。 (16) 校园网内的一台计算机只能使用IP地址而无法使用域名访问某个外部服务器, 造成这种情况的原因不可能是( ) 。 A: 该计算机设置的DNS服务器没有提供正常域名解析服务 B: 提供被访问服务器名字解析的DNS服务器有故障 C: 该计算机与DNS服务器不在同一子网 D: 该计算机发出的目的端口为53的访问请求被限制 答案:C 解析: 这种情况应该是DNS服务器故障或配置不正确。可能是该计算机设置的DNS 服务器没有提供正常域名解析服务,也可能是提供被访问服务器名字解析的DNS 服务器有故障。端口号为53的访问请求是DNS访问请求,被限制

14、也会引起域名解析故障 。计算机与DNS服务器在不在一个子网不影响域名解析。 (17) 下列关于集线器的描述中,错误的是( ) 。 A: 连接到集线器的所有结点属于一个冲突域 B: 连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法 C: 通过在网络链路中串接一个集线器可以监听该链路中的数据包D: 连接到一个集线器的多个结点不能同时接收数据帧 答案:D 解析: 结点通过双绞线连接到一个集线器上,当其中一个结点发送数据的时候, 任何一个结点都可以收到消息,所以链路中串接集线器可以监听该链路中的数据包。 由于集线器工作在物理层,所以每次只能有一个结点能够发送数据, 而其他的结点都处于

15、接收数据的状态。连接到一个集线器的所有结点共享一个冲突域, 这些结点执行CSMACD介质访问控制方法。 (18) 如下图所示,在Cise02511路由器R1的16个异步串行接口上连接一台Modempool 为用户提供拨号上网服务,分配一个IP子网地址为195223561628; 使用同步串行接口,通过DDN专线与R2相连,分配一个IP地址为222。1124181 30。下列路由器R1的异步串行接口al和同步串行接口s11的部分配置,正确的是( )。A: B: C: D: 答案:C 解析: 进入接口配置模式: (19) 现有SW1SW4四台交换机相连,它们的VTP工作模式分别设定为Server、

16、Client、 Transparent和Client。若在SW1上建立一个名为VLANl00的虚拟网, 这时能够学到这个VLAN配置的交换机应该是( ) 。 A: SWl和SW3 B: SWl和SW4 C: SW2和SW4 D: SW3和SW4 答案:C 解析: SW3 工作在VTP Transparent 模式,是一个独立的交换机,不从VTPServer学习VLAN配置,也不参与VTP工作, 排除A、D,SW1工作在VTPServer模式,本身就可以进行配置操作,不必参与学习。 故答案选C。 (20) 如果将一台Catalyst6500交换机的管理地址设置为212220899/28, 缺省路

17、由设置为212220897,下列对交换机的配置,正确的是( ) 。 A: B: C: D: 答案:B 解析:(21)如下图所示,网络站点A发送数据包给8,在数据包经过路由器转发的过程中, 封装在数据包3中的目的IP地址和目的MAC地址是( ) 。A: 2235492和0080c8f6ce78 B: 1946972和00d0bcflabt4 C: 2235491和00e066878d00 D: 2235492和00d0bcflabl4 答案:D 解析:路由器分组转发过程中,数据包中包含目的主机的网络地址(IP地址)和下一跳路由物理地址(MAC地址),也就是说数据分组通过每一个路由器转发时, 分组

18、中目的MAC地址是变化的,但目的网络地址始终不变。因此数据包3的IP 地址和目的MAC地址分别是2235492和oodobcflabl4,所以选D。 (22) IEEE制定的生成树协议标准是( ) 。 A: IEEE802.1B B: IEEE802.1D C: IEEE802.1Q D: IEEE802.1X 答案:B 解析: IEEE802 1D是当前流行的STP(生成树协议)标准。 (23) 在一台Cisco路由器的901端口上,用标准访问控制列表禁止源地址为10000- 10255255255和172160017231255255的数据包进出路由器。 下列access-list配置,正

19、确的是( ) 。 A: B: C: D: 答案:A 解析: 全局配置模式:(24) 采用直通交换模式的交换机开始转发数据帧时已经接收到的帧长度是( ) 。 A: 14字节 B: 20字节 C: 64字节 D: 1518字节 答案:A 解析: 交换机具有三种交换模式:快速转发直通式,交换机接收到帧的前14 个字节时就立刻转发数据帧。碎片丢弃式,它缓存每个帧的前64个字节, 检查冲突过滤碎片。存储转发式,转发之前将整个帧读取到内存里。 (25) 下列属于广域网QoS技术的是( ) 。 A: RSVP B: PSTN C: MSTP D: ISDN 答案:A 解析:属于广域网QoS技术的是RSVP。

20、目前宽带城域网保证服务质量QoS 要求的技术主要有资源预留(RSVP)、区分服务(DiffServ)和多协议标记交换(MPLS)。 故选项A正确。 (26) CiscoPIX525防火墙能够进行口令恢复操作的模式是( ) 。 A: 特权模式 B: 非特权模式 C: 监视模式 D: 配置模式 答案:C 解析: 防火墙的访问模式有非特权模式、特权模式、配置模式和监视模式四种, 其中监视模式下可以进行操作系统映像更新和口令恢复等操作。因此C选项符合要求。 (27) 下列关于BGP协议的描述中,错误的是( ) 。 A: 当路由信息发生变化时,BGP发言人使用notification分组通知相邻自治系统

21、 B: 一个BGP发言人与其他自治系统中BGP发言人交换路由信息使用TCP连接 C: open分组用来与相邻的另一个BGP发言人建立关系 D: 两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系答案:A 解析: 路由信息发生变化时,BGP发言人通过update而不是notification分组通知相邻As。 open 报文用来与相邻的另一个BGP发言人建立关系。update 更新分组用来发送某一路由的信息,以及列出要撤销的多条路由。keepalive 保活分组用来确认打开的报文,以及周期性地证实相邻的边界路由器的存在。一个BGP 发言人与其他自治系统中的BGP发言人要交

22、接路由信息,就要先建立TCP 连接, 然后在此连接上交换BGP报文以建立BGP 会话。因此选项A错误。 (28) IP地址块59671590/26、596715964/26和5967159128/26 聚合后可用的地址数为( ) 。 A: 126 B: 186 C: 188 D: 254 答案:C 解析: 由题意可知,地址5967159026与59671596426可以合并网段为5967 159025,这与596715912826无法聚合,所以可用的地址数为5967 1590125网段的27-2=126和596715912826为地址数64-2=62的和。答案为C 。 (29) 下列Windo

23、ws2003系统命令中,可以清空DNS缓存(DNScache)的是( ) 。 A: nbtstat B: netstat C: ns1ookup D: ipconfig 答案:D 解析: 执行“ipconfigflushdns”命令可以清除DNS缓存。nbtstat可以刷新NetBIOS 名称缓存以及使用WindowsInternet名称服务注册的名称。Netstat用于显示与IP、TCP、 UDP和ICMP协议相关的数据,一般用于检验本机各端口的网络连接情况。Ns1ookup 是一个监测网络中DNS服务器是否能正确实现域名解析的命令。 (30) 下列关于IEEE80211标准的描述中,错误的

24、是( ) 。 A: IEEE80211无线传输的频道定义在UNIl波段 B: IEEE80211在物理层定义了两个扩频技术和一个红外传播规范 C: IEEE80211在MAC子层引入了一个RTSCTS选项 D: IEEE80211定义的传输速率是lMbps和2Mbps 答案:A 解析: IEEE802 11最初定义的三个物理层包括了两个扩频技术和一个红外传播规范, 无线传输的频道定义在24GHz的ISM波段内。IEEE80211 无线标准定义的传输速率是1Mbps和2Mbps,可以使用FllSS(跳频扩频)和DSSS( 直序扩频)技术。为了解决“隐藏结点”问题,IEEE80211在MAC层上引

25、入了一个新的 RR1lsCTS选项。综上所述,选项A错误。 (31) 在组建一个家庭局域网时,有三台计算机需要上网访问Internet,但ISP 只提供一个连接到网络的接口,且只为其分配一个有效的IP地址。 那么在组建这个家庭局域网时可选用的网络设备是( ) 。 A: 无线路由器 B: 无线接入点 C: 无线网桥 D: 局域网交换机 答案:A 解析: ISP 只分配了一个有效IP,所以要使局域网内的三台计算机都能正常工作,需要使用NAT技术。无线路由具备该功能,因此选项A符合要求。 (32) 一台交换机具有24个10/100Mbps端口和2个1000Mbps端口, 如果所有端口都工作在全双工状

26、态,那么交换机总带宽应为( ) 。 A: 44Gbps B: 64Gbps C: 68Gbps D: 88Gbps 答案:D 解析: 全双工端口带宽的计算方法是:端口数端口速率2。即:24100Mbps2+2 1000Mbps2=88Gbps。 (33) Cisco路由器用于查看路由表信息的命令是( ) 。 A: showiproute B: showiprouter C: showroute D: showrouter 答案:A 解析: 根据Cisco路由器配置命令可知,用于查看路由表配置的命令是“showiproute”。 (34) 允许用户在不切断电源的情况下,更换存在故障的硬盘、 电源

27、或板卡等部件的功能是( ) 。 A: 热插拔 B: 集群 C: 虚拟机 D: RAID 答案:A解析: 热插拔允许用户在不切断电源的情况下,更换存在故障的硬盘、板卡等部件, 从而提高系统对突发事件的应对能力。故选项A正确。 (35) 下列关于Winmail邮件服务器配置管理的描述中,错误的是( ) 。 A: Winmail邮件服务器支持基于Web方式的访问和管理 B: 在域名设置中可修改域的参数,包括增加新域、删除已有域等 C: 在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注册新用户等 D: 建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录 答案:C 解析:

28、 Winmail 邮件服务器支持基于Web方式的访问和管理,因此在安装邮件服务器软件之前要安装 IIS,A项正确。在域名设置中可修改域的参数,也可以增加新域、删除已有域等,B 项正确。在系统设置中可修改邮件服务器的系统参数,包括SMTP、 邮件过滤和更改管理员密码等,在快速设置向导中可以设置是否允许自行注册新用户, 所以C错。建立邮件路由时,需在DNS 服务器中建立邮件服务器主机记录和邮件交换器记录,D项正确。 (36) R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图 (A所示,当R1收到R2发送的如下图(B的V,D报文后,R1 更新的四个路由表项中距离值从上

29、到下依次为0、4、4、3那么, 可能的取值依次为( ) 。A: 3、3、3B: 4、4、5 C: 5、4、3 D: 6、4、2 答案:C 解析: R1 、R2是一个自治系统中两个相邻路由器,所以距离为1,如果收到新的报文后,R1 表项的每一条记录都要更新,则结果应为3、4、5、5,但是结果为0、4、4、3, 第一条记录不变,第二条记录被更新,可知原来的距离必定大于等于4, 第三条与第四条都没有被更新,所以更新前距离可能为0、5、4、3。 (37) 下列关于Windows2003系统下WWW服务器的描述中,错误的是( ) 。 A: Web站点必须设置网站的默认文档后才能被访问 B: 建立Web站

30、点时必须为该站点指定一个主目录 C: 网站的连接超时选项是指HTTP连接的保持时间 D: 网站的带宽选项能限制该网站可使用的网络带宽 答案:A 解析: 带宽选项是在性能选项卡里的一个复选框,书上的原文称之为带宽限制选项, 带宽选项和带宽限制选项是同义词,可以互换,因此D选项正确。当Web 站点未设置默认内容文档,访问站点时应提供首页内容的文件名,仍然可以访问该网站 。所以A选项错误。 (38) 下列关于Windows2003系统下wWW服务器配置的描述中,正确的是( ) 。 A: 网站性能选项中,带宽限制选项限制该网站的可使用带宽 B: 网站性能选项中,网站连接选项可通过设置访问列表限制客户端

31、 C: 建立Web站点时,必须为该站点指定一个主目录,但不能是虚拟目录 D: 设置web站点时,若不输入默认页面,访问时会直接打开defaulthtml页面 答案:A解析: 网站性能选项中,带宽限制选项限制该网站的可使用带宽,以控制该站点允许的流量。 网站性能选项中,网站连接选项可设置客户端Web连接数量。B 项中没有说明限制客户端的什么功能,且并不是通过访问列表限制客户端功能的, 而是通过微调框,所以B错。建立web站点时,必须为每个站点指定一个主目录, 也可以是虚拟的子目录,所以C错。设置Web站点时,只有设置了默认页面, 访问时才会直接打开defaulthtml等设置的默认页面。如果没有

32、设置默认页面, 访问站点时需要提供首页内容的文件名,所以D错。综上选项A正确。 (39) CiscoCatalyst6500交换机采用telnet远程管理方式进行配置,其设备管理地址是194 569178/27,缺省路由是l94569161,下列对交换机预先进行的配置, 正确的是( ) 。 A: B: C: D: 答案:A 解析: 根据Catalyst6500(CatalystOS(CatOS)系统)配置IP地址的命令格式 “setinterfacescO(broadcastaddress)”可知,A选项正确。 (40) 下列关于综合布线系统的描述中,错误的是( ) 。A: 双绞线扭绞可以减少

33、电磁干扰 B: 嵌入式安装插座用来连接楼层配线架 C: 多介质插座是用来连接铜缆和光纤 D: 对于建筑群子系统来说,管道内布线是最理想的方式 答案:B 解析: 双绞线扭绞的目的是使对外的电磁辐射和遭受到外部的电磁干扰减少到最小。 嵌入式安装插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤。 新建筑通常采用嵌入式(暗装)信息插座,现有建筑则采用表面安装(明装)的信息插座。 建筑群布线子系统可以是架空布线、巷道布线、直埋布线、地下管道布线。综上可知, B项中描述错误。 二、综合题(每空2分,共40分) (41) 如下图所示,某园区网用10Gbps的POS技术与Intemet相连,POS接口

34、的帧格式是SDH 。园区网内部路由协议采用OSPF,园区网与Intemet的连接使用静态路由协议。请阅读以下R3的部分配置信息,并补充空白处的配置命令或参数, 按题目要求完成路由器的配置。 R3的POS接口、OSPF和缺省路由的配置信息如下: 答案: 解析: 【解题思路】 (1)广域网接口配置POS是PacketoverSONETSDH的缩写,这是一种利用SONETSDH 提供的高速传输通道直接传送IP数据包的技术。POS技术支持光纤介质,它是一种高速、 先进的广域网连接技术。在路由器上插入一块POS模块,路由器就可提供POS 接口。POS 使用的链路层协议主要有PPP和HDLC,接口的配置参

35、数有接口带宽、接口地址、 接口的链路层协议、接口的帧格式、接口的CRC校验和flag(帧头中净负荷类型的标志位)等 。 广域网接口配置:配置POS接口在全局模式下 : (2)需要熟练掌握路由器的静态路由配置方法与步骤 。 路由器的静态路由配置 在全局模式下,使用“iproute”命令来配置静态路由,使用“noiproute” 命令来删除静态路由配置。命令格式:iproute (3)需要熟练掌握动态路由协议的配置 ,主要是OSPF动态路由协议的配置。 OSPF的基本配置 OSPF的基本配置包括启用并运行OSPF进程,在进入OSPF配置模式后, 再配置路由器所属的区域、区域范围和区域内参与OSPF

36、路由的网络地址。 在全局配置模式下,使用“routerospf” 命令,启动0SPF 进程。启动OSPF程后, 路由器进入OSPF配置模式。其中“(PID)”是OSPF的进程号,可在指定的范围(1 65535)内随意设置。 在路由器的OSPF配置模式下,使用“networkiparea” 命令定义参与OSPF的子网地址,或使用“arearange” 命令定义某一特定范围子网的聚合。在network命令中的“” 是子网掩码的反码,即反掩码。 配置引入外部路由时缺省的外部路由类型 外部路由有类型1和类型2两种类型。不同的外部路由器类型,其计算路由花费的方法不同 。缺省的外部路由的类型是2,可以用“

37、redistributeconnectedmetrictype” 命令重新设置缺省的外部路由类型,具体配置步骤如下: 【参考答案】(42) 如下图所示,某校园网用l0Gbps的POS技术与Intemet相连,POS接口的帧格式是SDH 。路由协议的选择方案是校园网内部采用OSPF协议,校园网与Internet 的连接使用静态路由协议。校园网内的路由器R1设为DHCP服务器,可分配的IP 地址是221892319226,其中2218923200-2218923254地址除外 ,地址租用时间为5小时30分。 问题: 请阅读以下R3和R1 的部分配置信息,并补充下列空白处的配置命令或参数, 按题目要

38、求完成路由器的配置。 答案: 解析: 【解题思路】本题涉及内容为局域网接口配置(千兆以太网接l21)、路由器的静态路由配置、0SPF 动态路由协议配置以及DHCP服务器配置 。 【参考答案】 (43) 某客户机使用DHCP获取IP地址等信息,其获取IP地址过程中捕获的4条报文及对第2 条报文分析如下图所示。请分析其中的信息,补全内容。 编号报文摘要 答案: 解析: 【解题思路】 DHCP的工作原理:(1)DHCP客户机广播“DHCP发现”消息,该消息源地址为0000, 目的地址为255255255255。(2)当DHCP 服务器监听到客户机的“DHCP发现” 消息时, 它会从还没有租出的地址中

39、选择最前面的空置IP,连同其他的TCPIP设定, 向网络中广播“DHCP供给”消息。(3)DHCP客户机收到“DHCP供给”消息, 如果接受其中提供的参数,就通过广播“DHCP请求”消息向DHCP服务器请求提供IP地址。 (4)DHCP服务器广播“DHCP确认”消息 ,将IP 地址分配给DHCP客户机。 【参考答案】 (44)计算并填写下表。 答案: 解析:【解题思路】 网络地址规划需要分以下6步进行:(1)判断用户对网络与主机数的需求。(2) 计算满足用户需求的基本网络地址结构。(3)计算地址掩码。(4) 计算网络地址。(5) 计算网络广播地址。(6)计算网络主机地址 。 【参考答案】 三、

40、应用题(共20分) (45)请根据下图所示网络结构回答下列问题。 1填写路由器RG的路由表项至。( 每空2分,共12分)2如果需要监听路由器RE和RG设备之间的所有流量, 可以在该链路中串入一种设备。请写出这种设备的名称。(2 分) 3如果将17203512825划分3个子网,其中第一个子网能容纳55台主机, 另外两个子网分别能容纳25台主机,要求网络地址从小到大依次分配给3个子网,这 3个子网的掩码分别为_、_和_,可用的IP 地址段分别为_、_和_。(6 分) (注 :IP 地址段的起始地址和结束地址间必须用减号“-” 连接,中间不能有空格) 答案: 解析:【解题思路】本题考点为CIDR地

41、址规划方法中路由汇聚与子网划分以及路由表项配置、 网络入侵检测系统探测器等。 【参考答案】 1【解析】路由器RG的S0端口直接连接的网络应为1720147193与1720147 194汇聚后的网络,两个IP地址前30位相同,将后2位置0,汇聚后网络为1720147192 30。因此0F-Y:应填人:172014719230。 路由器RG的s1 端口直接连接的网络应为1720147197与1720147198 汇聚后的网络,两个IP地址前30相同,将后2位置0,汇聚后网络为172014719630 。因此空应填入:172014719630。 路由器RE下面连接的网络是的1720147161、17

42、20147162、1720147 163汇聚后的网络,三个IP地址前29位相同,将后3位置0,汇聚后网络为1720147160 29。因此空应填入:172014716029。 路由器RF下面连接的网络是l720147144、1720147145和1720147146 汇聚后的网络,三个IP地址的前30位相同,但是由于网络地址不能做端口IP地址, 又因为主机段不能全为0或1,所以最后的目的网络为172014712827,后5 位为主机位。因此汇聚后的网络为172014712827。因此空应填人:1720147 12827。 路由器RA与RB下面连接的网络是1720321、1720331、1720

43、341、 1720351汇聚后的网络,四个IP地址前22位相同,将后10位置0,汇聚后网络为172 032022。因此空应填人:172032022。 路由器RC与RD下面连接的网络是1720641、1720651、1720661、 1720671汇聚后的网络,四个IP地址前22位相同,将后10位置0,汇聚后网络为172 064022。因此空应填人:172064022。 2【解析】网络入侵检测系统的探测器可以通过三种方法部署在被检测网络中:(1) 网络接口卡与交换设备监控端口连接,入侵检测传感器从监控端口获得数据包。(2) 网络中增加一台集线器,通过集线器获取数据包。(3)入侵检测传感器通过TA

44、P 设备对交换式网络中数据包进行分析和处理。本题中可以在该链路中串人分路器(TAP)。 3【解析】网络地址为17203512825的网络可用地址为27-2=126个, 要划分成分别有55台主机、25台主机和25台主机的子网,其思路如下: 首先将子网掩码扩展一位,这样能划分成两个能容纳26-2=62台主机的子网,其网络地址分别为17203512826和17203519226,留下172035128 26作为题目中要求容纳55台主机的网络;选取17203519226, 再次将子网掩码扩展一位,这样能再划分出两个能容纳25-2=30台主机的子网, 网络地址分别为l72 03519227和17203522427, 这两个网络都能作为题目中所要求的容纳25台主机的网络。最终划分的网络如下表所示:

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报