1、10.IP地址块59.67.159.0/26、59.67.159.64/26和59.67.159.128/26聚合后可用的地址数为()A) 126B) 186C) 188D) 254由题意可知,地址59.67.159.0/26与59.67.159.64/26可以合并网段为59.67.159.0/25,这与59.67.159.128/26无法聚合,所以可用的地址数为59.67.159.0/125网段的27-2=126和59.67.159.128/26为地址数64-2=62相加。答案为C。12.下列关于BGP协议的描述中,错误的是()A) 当路由信息发生变化时,BGP发言人使用notificati
2、on分组通知相邻自治系统B) 一个BGP发言人与其他自治系统中BGP发言人交换路由信息使用TCP连接C) open分组用来与相邻的另一个BGP发言人建立关系D) 两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系路由信息发生变化时,BGP发言人通过update而不是notification分组通知相邻AS。Open报文用来与相邻的另一个BGP发言人建立关系。UPDATE 更新分组用来发送某一路由的信息,以及列出要撤销的多条路由。keepalive 保活分组用来确认打开的报文,以及周期性地证实相邻的边界路由器的存在。一个BGP发言人与其它自治系统中的BGP发言人要交接路由
3、信息,就是先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。因此选项A错误。13.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器, R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的V, D报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、3那么,可能的取值依次为()。A) 0、3、4、3B) 1、2、3、3C) 2、1、3、2D) 3、1、2、3路由表R2的路由信息发送至路由表R1,目的网络均无变化,故R1更新后距离依次为0、2、3、3。解析该种题目的技巧是找出路由表中收到报文后哪些距离值发生了改变,例如此题目中发生变化的是R1到R2和
4、R3的距离,则R1到R2和R3的距离就是所填处的值加1的结果。R1到直接和R4的距离没有变是因为处的值加上1大于或等于R1中对应的值。因此取值只有D项符合。R1, R2 是一个自治系统中采用 RIP 路由协议的两个相邻路由器,R1 的路由表如下图(A)所示,当 R1 收到 R2 发送的如下图 (B)的V, D)报文后,RI 更新的四个路由表项中距离值从上到下依次为A) 0、4、 2、3B) 0、4、3、3C) 0、5、3、3D) 0、5、3、4RIP 是基于距离向量的协议,当 R1 要更新自己的路由表时,它先会把 R2 发给他的路由表作如下处理,把下一跳地址都改为 R2,所有距离都加 1,R1
5、 到 10 这个网段的距离比 R2 的距离短,所以不更新,虽然 R1 和 R2 到 20 这个网段的距离相等,但是由于是最新路由,所有 R1 也会更新,但是距离不变,还是 5,而到 30 这个网段时,通过 R2 到达的距离为3,而通过 R4 到达的距离为 4,所以 R1 会更新成 3,到 40 这个网段通过 R4 是 4,而通过R2 是 5,所有 R1 不会更新路由。所以 C 是正确的。15.下列关于局域网设备的描述中,错误的是()A) 中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的作用B) 连接到一个集线器的所有结点共享一个冲突域C) 透明网桥一般用在两个MAC层协议相同的网段
6、之间的互联D) 二层交换机维护一个表示MAC地址与IP地址对应关系的交换表交换机的基本功能是建立和维护一个表示MAC地址与交换机端口对应关系的交换表,而不是MAC和IP地址对应关系的交换表,因此D选项错误。16.下列关于综合布线系统的描述中,错误的是()A) STP比UTP的成本高B) 对高速率终端可采用光纤直接到桌面的方案C) 建筑群子系统之间一般用双绞线连接D) 多介质插座用来连接铜缆和光纤建筑群子系统是由连接各建筑物之间的线缆组成的,除了双绞线,还有光缆和电器保护设备等。18. IEEE制定的生成树协议标准是()A) IEEE802.1BB) IEEE802.1DC) IEEE802.1
7、QD) IEEE802.1XIEEE.802.1D是当前流行的STP(生成树协议)标准。20.下列对VLAN的描述中,错误的是()A) VLAN以交换式网络为基础B) VLAN工作在OSI参考模型的网络层C) 每个VLAN都是一个独立的逻辑网段D) VLAN之间通信必须通过路由器VLAN工作在OSI参考模型的第二层(数据链路层),而不是网络层。故选项B错误。21.Cisco路由器用于查看路由表信息的命令是()A) show ip routeB) show ip routerC) show routeD) show router根据Cisco路由器配置命令可知,用于查看路由表配置的命令是show
8、 iP route。在一台Cisco路由器上执行show access-lists命令显示如下一组限制远程登录的访问控制列表信息Standard IP access list 40permit 167.112.75.89 (54 matches)permit 202.113.65.56(12 matches)deny any (1581 matches)根据上述信息,正确的access-list的配置是()。A) Router (config)#access-list 40 permit 167.112.75.89 Router (config)#access-list 40 permit 2
9、02.113.65.56 Router (config)#access-list 40 deny anyRouter (config)#line vty 0 5Router (config-line)#access-class 40 inB) Router (config)#access-list 40 permit 167.112.75.89 logRouter (config)#access-list 40 permit 202.113.65.56 logRouter (config)#access-list 40 deny any logRouter (config)#line vty
10、0 5Router (config-line)#access-class 40 inC) Router (config)#access-list 40 permit 167.112.75.89 logRouter (config)#access-list 40 permit 202.113.65.56 logRouter (config)#access-list 40 deny any logRouter (config)#line vty 0 5Router (config-line)#access-class 40 outD) Router (config)#access-list 40
11、permit 167.112.75.89 Router (config)#access-list 40 permit 202.113.65.56 Router (config)#access-list 40 deny any logRouter (config)#line vty 0 5Router (config-line)#access-class 40 out根据配置标准访问控制列表的命令格式:access list access list numberpermit |deny source wildeard mask 可知,B、C明显错误,D选项access list 40deny a
12、ny后面不用加log。某校园网采用RIPv1路由协议,通过一台Cisco路由器R1互连2个子网,地址分别为213.33.56.0和213.33.56.128,掩码为255.255.255.128,并要求过滤g0/1接口输出的路由更新信息。那么R1正确的路由协议配置是()A) Router (config)#access-list 12 deny anyRouter (config)#router rip Router (config-router)#distribute-list 12 in g0/1Router (config-router)#network 213.33.56.0B) Ro
13、uter (config)#router ripRouter (config-router)#passive-interface g0/1Router (config-router)#network 213.33.56.0 255.255.255.128Router (config-router)#network 213.33.56.128 255.255.255.128C) Router (config)#router ripRouter (config-router)#passive-interface g0/1Router (config-router)#network 213.33.5
14、6.0D) Router (config)#passive-interface g0/1Router (config)#router ripRouter (config-router)#network 213.33.56.0passive interface命令指定一个路由器接口为被动接口,在被动接口上可以抑制路由更新信息,防止端口发送路由信息。根据题中命令配置可知,选项C正确。25.下列关于IEEE802.11标准的描述中,错误的是()A) 定义了无线结点和无线接入点两种类型的设备B) 无线结点的作用是提供无线和有线网络之间的桥接C) 物理层最初定义了FHSS、DSSS扩频技术和红外传播三个
15、规范D) MAC层的CSMA/CA协议利用ACK信号避免冲突的发生无线接入点AP的作用是提供无线和有线网络之间的桥接,而非无线结点。27.下列关于蓝牙系统的技术指标的描述中,错误的是()A) 工作频段在2.402GHz2.480GHz的ISM频段B) 标称数据速率是1MbpsC) 对称连接的异步信道速率是433.9kbpsD) 同步信道速率是192kbps蓝牙技术的同步信道速率是64kbps,不是192kbps。D选项错误。28.下列Windows 2003系统命令中,可以清空DNS缓存(DNS cache)的是()A) nbtstatB) netstatC) nslookupD) ipcon
16、fig执行“IPconfig/flushdns“命令可以清除DNS缓存。 nbtstat可以刷新NetBIOS名称缓存和使用Windows Internet名称服务注册的名称。Netstat用于显示与IP、JCP、UDP协议相关的数据,一般用于检验本机个端口的网络连接情况。Nslookup是一个检测网络中DNS服务器是否能正确实现域名解析的命令。下列关于Windows 2003系统下DHCP服务器的描述中,正确的是()A) 设置租约期限可控制用户的上网时间B) 添加排除时不需要获取客户机的MAC地址信息C) 保留是指客户机静态配置的IP地址,不需服务器分配D) 新建保留时需输入客户机的IP地址
17、、子网掩码和MAC地址等信息DHCP服务器配置的术语和主要参数如下:作用域:作用域是用于网络的可能 IP 地址的完整连续范围,通常定义提供 DHCP 服务的网络上的单独物理子网。作用域还为服务器提供管理 IP 地址的分配和指派以及与网上客户相关的任何配置参数的主要方法。排除范围:排除范围是作用域内从 DHCP 服务中排除的有限 IP 地址序列。添加排除的IP地址范围,只需排除起始IP地址和结束IP地址。租约: 租约是客户机可使用指派的 IP 地址期间 DHCP 服务器指定的时间长度。 保留: 使用保留创建通过 DHCP 服务器的永久地址租约指派。保留确保了子网上指定的硬件设备始终可使用相同的
18、IP 地址。 新建保留: 新建保留时需输入保留名称、IP地址、MAC地址、描述和支持类型等项目。31.下列关于Serv_U FTP服务器配置的描述中,错误的是()A) Serv_U FTP服务器中的每个虚拟服务器由IP 地址唯一识别B) Serv_U FTP服务器中的最大用户数是指同时在线的用户数量C) Serv_U FTP服务器最大上传或下载速度是指整个服务器占用的带宽D) 配置服务器的域端口号时,既可使用端口21也可选择其它合适的端口ServU FTP服务器中的每个虚拟服务器由IP地址和端口号唯一识别,而不是仅仅靠一个IP地址就能识别。37.下列关于ICMP的描述中,错误的是()A) IP
19、包的TTL值减为0时路由器发出“超时“报文B) 收到“Echo请求“报文的目的节点必须向源节点发出“Echo应答“报文C) ICMP消息被封装在TCP数据包内D) 数据包中指定的目的端口在目的节点无效时,源节点会收到一个“目标不可达“报文ICMP消息封装在IP数据包内而非TCP数据包内。因此C项错误。38.网络防火墙不能够阻断的攻击是()A) DoSB) SQL注入C) Land攻击D) SYN Flooding网络防火墙可以检测流入和流出的数据包和具有防攻击能力,可以阻断DoS攻击,而C、D也都属于常见的DoS攻击。常见的DoS攻击包括Smurf攻击、SYN Flooding、分布式拒绝服务
20、攻击(DDOS)、Ping of Death、Tear doop和Land攻击。B项属于系统漏洞,防火墙无法阻止其攻击。39.如果在一台主机的Windows环境下执行命令Ping 得到下列信息Pinging 162.105.131.113 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.Ping statistics for 162.105.131.113:Packets: Sent=4, Received=0, Lost=4 (100% loss)那么
21、下列结论中无法确定的是()A) 为提供名字解析的服务器工作正常B) 本机配置的IP地址可用C) 本机使用的DNS服务器工作正常D) 本机的网关配置正确执行Ping 得到IP地址为162.105.131.113,说明本机所配IP可用,DNS服务器和域名解析服务工作都正常,但无法检测出本机的网关配置是否正确,故正确答案选D。2.如下图所示,某园区网用10Gbps 的POS技术与Internet相连,POS接口的帧格式是SDH。园区网内部路由协议采用OSPF,园区网与Internet的连接使用静态路由协议。请阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。R3的
22、POS接口、OSPF和缺省路由的配置信息如下:Router-R3 #configure terminalRouter-R3 (config)#Router-R3 (config)#interface pos3/0Router-R3 (config-if)#description To InternetRouter-R3 (config-if)#bandwidth 10000000Router-R3 (config-if)#ip address 202.112.8.198 255.255.255.252Router-R3 (config-if)#crc 32Router-R3 (config-i
23、f)#pos 【6】sdh根据路由器配置POS接口帧的格式可知,应填framingRouter-R3 (config-if)#no ip directed-broadcast Router-R3 (config-if)#pos flag 【7】格式:pos flag s1 s0 数值。题目指定使用的是SDH帧格式,故填s1 s0 2Router-R3 (config-if)#no shutdownRouter-R3 (config-if)#exitRouter-R3 (config)# 【8】65根据路由器配置OSPF协议可知,在全局配置模式下,使用“router ospf”命令可启动OSPF
24、进程,故填router ospfRouter-R3 (config-router)#network 128.58.0.0 【9】area 0 Router-R3 (config-router)#redistribute connected metric-type 1 subnetsRouter-R3 (config-router)#area 0 range 128.58.0.0 255.255.128.0Router-R3 (config-router)#exitRouter-R3 (config)#ip route 【10】在全局模式下,使用“IP route“命令来配置静态路由,使用“no
25、 IP route“命令来删除静态路由配置。命令格式为:IP route,故得出10处格式即为0.0.0.0 0.0.0.0 202.112.8.197。Router-R3 (config)#exitRouter-R3 #3.用DHCP服务器对公司内部主机的IP 地址进行管理。在DHCP客户机上执行“ipconfig /all“得到的部分信息如图(A)所示,该客户机在进行地址续约时捕获的其中1条报文及相关分析如图(B)所示。请分析图中的信息,补全图(B)中的内容。11.12.在客户机所执行“ipconfig/all“得到的信息可以看出,本机IP地址是192.168.0.1,DHCP服务器地址为
26、192.168.0.101。客户机进行续约,即首先以客户机为源向DHCP服务器(目的)发送请求,那么源地址与目的地址在客户机进行“ipconfig/all“命令后可以找到,源地址为192.168.0.1,目的地址为192.168.0.101。故11处填192.168.0.11。13. 此处应为Request14. 在释放租约地址重新获取地址时,客户机的IP为空,即0.0.0.0广播方式发送请求。15. 根据命令“ipconfig/all“的输出得知提供给客户机的IP地址为192.168.0.1。故填192.168.0.1。4.是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sn
27、iffer捕获的数据包。请根据图中信息回答下列问题。(1)该URL是【16】。16.由题中图可以看出,主机要访问的web地址应为https:/。(2)该主机配置的DNS服务器的IP地址是【17】。由25行可得,该主机配置的DNS服务器地址为59.67.148.5。(3)图中的删除了部分显示信息,其中应该是【18】,应该是【19】。18.对照27、28行可以发现该处的SEQ值为下一行的ACK值减1,故填1327742113。19.邮件传输协议所使用的端口为6,故填6。(4)该主机的IP地址是【20】。根据下图所示网络结构回答下列问题。1.填写路由器RG的路由表项至(每空2分,共12分)目的网络/
28、掩码长度 输出端口S0(直接连接)S1(直接连接)S0S1S0S12.如果服务器组的地址是59.67.35.559.67.35.10,那么为保护服务器应将IPS串接在路由器_的端口_上。(2分)2. 根据网络拓扑结构不同,从图中可知,从59.67.35.559.65.35.10 的网络地址通过设备RB与外网络连接,所以应在RB路由器的E1端口处 串接IPS设备。3.如果将59.67.33.128/25划分3个子网,其中第1个子网能容纳58台主机,后两个子网分别能容纳26台主机,要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为_、_和_,可用的IP地址段分别为_、_和_。(6分)(
29、注:IP地址段的起始地址和结束地址间必须用减号“-“连接,中间不能有空格)空是路由器RG S0的下一跳,即RE下面连接的网络,包括59.67.6.66、59.67.6.65、59.67.6.67汇聚前:IP 59.67.6.65即 59.67.6.0100000159.67.6.66即 59.67.6.0100001059.67.6.67即 59.67.6.01000011汇聚后:IP 59.67.6.010000 00即59.67.6.64/30但是,此层网络中需考虑保留网络地址和广播地址,并且合并后左边的网络不能与右边的合并后的网络在同一个网络中。那么左边网络包括2+2=4个IP地址,同时
30、右边也有2+2个IP地址,即共8个IP地址需满足,从中取出主机地址的低3位即可满足IP地址分配,所以其掩码为29位。最终汇聚后的结果为59.67.6.64/29。空是路由器RG S0的下一跳,即RE下面连接的网络,包括59.67.6.73、59.67.6.74、59.67.6.75汇聚前:59.67.6.73 即 59.67.6.010010 0159.67.6.74 即 59.67.6.010010 1059.67.6.75 即 59.67.6.010010 11汇聚后:59.67.6.01001000即59.67.6.72/30但是,此层网络中需考虑保留网络地址和广播地址,并且合并后左边的
31、网络不能与右边的合并后的网络在同一个网络中。那么左边网络包括2+2=4个IP地址,同时右边也有2+2个IP地址,即共8个IP地址需满足,从中取出主机地址的低3位即可满足IP地址分配,所以其掩码为29位。最终汇聚后的结果为59.67.6.72/29。空是路由器RG S0的下一跳的下一跳,包含59.67.33.1、59.67.32.1、69.67.34.1、59.67.35.1汇聚前:59.67.32.1即59.67.00100000.0000000159.67.33.1即59.67.00100001.0000000159.67.34.1即59.67.00100010.0000000159.57.
32、35.1即59.67.00100011.00000001汇聚后:59.67.00100000.00000000即 59.67.32.0/22答案为59.67.128.0/22。解析同上。3.第一个子网需要容纳58台主机,则其主机号长度为6位(26 =64),则其子网掩码为:11111111.11111111.11111111.11000000 (网络号位全置为1)第二个子网需要容纳26台主机,则其主机号长度为5位(25 =32), 则其子网掩码为:11111111.11111111.11111111.11100000 (网络号位全置为1)第三个子网与第二个子网同解。第一个网段子网掩码为255.255.255.192。可用IP地址段为59.67.33.12959.67.33.190。第二个网段子网掩码为255.255.255.224。可用IP地址段为59.67.33.19359.67.33.222。第三个网段子网掩码为255.255.255.224。可用IP地址段为59.67.33.22559.67.33.254。