当前位置:首页 > 全部子站 > IT > 等级考试

等级考试2017年9月计算机三级网络技术考试强化练习题(2)

来源:长理培训发布时间:2017-07-21 16:30:40

  一、选择题(每小题1分,共40分)

  1[单选题] 下列关于SNMP操作的描述中,正确的是( )。

  A.团体字的访问模式是read-write的条件下才能实现Get操作

  B.当出现自陷情况时,管理站会向代理发出包含团体字和Trap PDU的报文

  C.当管理站需要查询时,就向某个代理发出包含团体字和Se tResponse PDU的报文

  D.代理使用Inform方式执行Notification操作时需要收到管理站发出的一条确认消息

  参考答案:C

  参考解析:只有团体的访问模式是read-write的条件下才能实现Set操作。当出现自陷情况时,代理会向管理站发出包含团体字和TrapPDU的报文。当管理站需要查询时,就向某个代理发出包含团体字和GetResponsePDu的报文。因此选择D选项。

  2[单选题] 下图是主机A发送的数据包通过路由器转发到主机B的过程示意图。根据图中给出的信息,数据包3中的目的IP地址和目的MAC地址分别是( )。

  

 

 

  A.129.42.56.2160050.bacc.1805

  B.129.42.56.21600d0.63c3.3c41

  C.193.158.5.1100d0.63c3.3c41

  D.193.158.5.110050.bacc.1805

  参考答案:B

  参考解析:数据包的转发过程为:由主机A发出,源IP为111.13.87.245,目的IP为129.42.56.216,发送至缺省路由R1,由R1转发至R2,R2读取数据分组,根据目的IP地址查询路由表项,转发数据包到下一跳路由R3,封装转发端口MAC地址为R3的端口MAC地址00d0.63c3.3c41,而数据包中的源IP地址与目的IP地址不变。故选择B选项。

  3[单选题] 下列关于路由器技术指标的描述中,错误的是( )。

  A.路由器的包转发能力与端口数量、端口速率、包长度和包类型有关

  B.丢包率是衡量路由器超负荷工作能力的指标之一

  C.路由器的服务质量主要表现在包转发效率

  D.高性能路由器一般采用交换式结构

  参考答案:C

  参考解析:路由器的服务质量主要表现在队列管理机制、端口硬件队列管理和支持QoS协议上。故选择C选项。

  4[单选题] 下列关于SNMP操作的描述中,正确的是( )。

  A.只有在团体字的访问模式是read.write的条件下才能实现Get操作

  B.当出现自陷情况时,管理站会向代理发出包含团体字和TrapPDU的报文

  C.当管理站需要查询时,就向某个代理发出包含团体字和SetResponsePDU的报文

  D.代理使用Inform方式执行Notification操作时需要收到管理站发出的一条确认消息

  参考答案:D

  参考解析:SNMP的主要操作有获取(get)、设置(set)、通知(notification)。只有在团体字的访问模式是read-write的条件下才能实现Set操作。当出现自陷情况时,代理站会向管理发出包含团体字和TrapPDU的报文。当管理站需要查询时,就向某个代理发出包含团体字和GetRequestPDU的报文。当SNMP管理站收到一条Inform通知后需要向发送者回复一条确认消息。故D选项正确。

  5[单选题] 下列关于SNMP的描述中,错误的是( )。

  A.由1.3.6.1.4.1.9.开头的标识符(OID)定义的是私有管理对象

  B.MIB.2库中计量器类型的值可以增加也可以减少

  C.SNMP操作有get、put和notifications

  D.SNMP管理模型中,Manager通过SNMP定义的PDU向Agent发出请求

  参考答案:C

  参考解析:SNMP简单网络管理协议。MIB-2库中计数器类型的值只能增加,必能减少;而计量器类型的值可以增加也可以减少。SNMP主要操作有主要有获取(get)、设置(set)、通知(notification)。SNMP管理模型中,Manager通过SNMF定义的PDU向Agent发出请求,而Agent将得到MIB值通过SNMP协议传给Manager。而标识符(OID)是用于对网络硬件进行唯一的标识,其中1.3.6.1.4.1.9开头的OID表示Cisco。因此选择C选项。

  6[单选题] 下列对交换表的描述中,错误的是( )。

  A.交换表的内容包括目的MAC地址及其所对应的交换机端口号

  B.Cisco大中型交换机使用"show mac-address.table"命令显示交换表内容

  C.交换表中没有接收帧的目的MAC地址时,交换机用Flood技术转发该帧

  D.交换机采用盖时间戳的方法刷新交换表

  参考答案:B

  参考解析:交换表的内容包括:目的MAC地址、该地址所对应的交换机端口号以及 所在的虚拟子网。Cisco大中型交换机使用"show cam dynamic"命令显示交换表内容;小型交换机使用"show mac-address.table"命令显示交换表内容。因此选择B选项。

  7[单选题] 攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为( )。

  A.Land攻击

  B.DDoS攻击

  C.Smuff攻击

  D.SYN Flooding攻击

  参考答案:D

  参考解析:Smurf攻击:攻击者冒充受害主机的IP地址,向一个大的网络发送echo re-quest的定向广播包,此网络的许多主机都做出回应,受害主机会收到大量的echo reply消息。 DDoS攻击(分布式拒绝服务攻击):攻击者攻破了多个系统,并利用这些系统去集中攻击其他目标。成百上千的主机发送大量的请求,受害设备因无法处理而拒绝服务。

  SYN Flooding攻击:利用无效的IP地址以及TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。

  Land攻击:向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。

  故选择D选项。

  8[单选题] IP地址块202.192.33.160/28的子网掩码可写为( )。

  A.255.255.255.192

  B.255.255.255.224

  C.255.255.255.240

  D.255.255.255.248

  参考答案:C

  参考解析:子网掩码(subnet mask)又叫网络掩码、地址掩码、子网络遮罩,它不能单独存在,必须结合IP地址一起使用。子网掩码的作用就是将某个IP地址划分成网络地址和主机地址两部分。针对此题,IP的前28位置1,后4位置0,得255.255.255.240,故选项C正确。

  9[单选题] 下列关于RPR技术的描述中,错误的是( )。

  A.可以对不同的业务数据分配不同的优先级

  B.能够在1OOms内隔离出现故障的节点和光纤段

  C.内环和外环都可以用于传输数据分组和控制分组

  D.是一种用于直接在光纤上高效传输IP分组的传输技术

  参考答案:B

  参考解析:RPR采用自愈环的设计思想,能够在50ms的时间内隔离出现故障的结点和光纤段,提供SDH级的快速保护和恢复,同时不需要像SDH那样必须有专用的带宽,因此又进一步提高了环带宽的利用率。故选项B错误。

  10[单选题] 202.113.79.32/28、202.113.79.48/28和202.113.79.64/28聚合后可用的IP地址数为( )。

  A.30

  B.44

  C.46

  D.62

  参考答案:B

  参考解析:IP地址202.113.79.32/28可表示为202.113.79.00100000/28。IP地址202.113.79.48/28表示为202.113.79.00110000/28。IP地址202.113.79.64/28表示为202.113.79.01000000/28。202.113.79.32/28与202.113.79.48/28可以聚合为202.113.79.32/27,且无法与202.113.79.64/28聚合。因此202.113.79.32/27共25-2=30,202.113.79.64/28共24-2=14,即共30+14=44个可用IP地址。因此选择B选项。

  11[单选题] 下列关于BGP协议的描述中,错误的是( )。

  A.当路由信息发生变化时,BGP发言人使用notification分组通知相邻自治系统

  B.一个BGP发言人与其他自治系统中BGP发言人交换路由信息使用TCP连接

  C.open分组用来与相邻的另一个BGP发言人建立关系

  D.两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系

  参考答案:A

  参考解析:路由信息发生变化时,BGP发言人通过update而不是notification分组通知相邻AS。open报文用来与相邻的另一个BGP发言人建立关系。update更新分组用来发送某一路由的信息,以及列出要撤销的多条路由。keepalive保活分组用来确认打开的报文,以及周期性地证实相邻的边界路由器的存在。一个BGP发言人与其他自治系统中的BGP发言人要交接路由信息,就要先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。因此选项A错误。

  12[单选题] 下列关于安全评估的描述中,错误的是( )。

  A.在大型网络中评估分析系统通常采用控制台和代理结合的结构

  B.网络安全评估分析技术常被用来进行穿透实验和安全审计

  C.X-Scanner可采用多线程方式对系统进行安全评估

  D.ISS采用被动扫描方式对系统进行安全评估

  参考答案:D

  参考解析:网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络中评估分析系统通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。X-Scanner采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,对系统进行安全评估。ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。被动扫描工作方式类似于IDS。因此选择D选项。

  13[单选题] 两台交换机分别有16个和8个100/1000Mbps全双工下联端口,它们的上联端口带宽至少为( )。

  A.0.8Gbps和0.4Gbps

  B.1.6Gbps和0.8Gbps

  C.3.2Gbps和1.6Gbps

  D.6.4Gbps和3.2Gbps

  参考答案:B

  参考解析:全双工端口带宽的计算方法是:端口数X端口速率X2。具有16个的100/1000Mbps全双工端口最大带宽是16X1000MbpsX2=32000Mbps=32Gbps,具有8个的10/1000Mbps全双工端口最大带宽是8X1000MbpsX2=16000Mbps=16Gbps。而在网络系统分层设计中,层次之间的上联带宽与下联带宽之比一般控制在1:20,因此该接入层交换机上联端口至少应分别为32Gbps/20=1.6Gbps和16Gbps/20=0.8Gbps。故选择B选项。

  14[单选题] 在Cisco路由器上配置RIP v1路由协议,参与RIP路由的网络地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正确的配置命令是( )。

  A. Router (config) # network 193.22.56.00.0.0.255

  B. Router (config-router) # network 193.22.56.0255.255.255.0

  C. Router.(config) # network 193.22.56.0

  D. Router (config-router) # network 193.22.56.0

  参考答案:D

  参考解析:RIP不支持可变长掩码,它只根据各类IP地址的网络号的位数来确定。因此在配置网络地址时不需要给定掩码,故选项A,B错误。RIP路由协议是在"Router(config-router)#"模式下进行配置。因此选择D选项。

  15[单选题] 下列关于Windows Server 2003系统下DNS服务器安装和配置的描述中,错误的是( )。

  A.缺省情况下Windows Server 2003系统未安装DNS服务

  B.在正向查找区域可以手工增加主机的指针记录

  C.DNS服务器中的根DNS服务器不需管理员手工配置

  D.转发器是网络上的DNS服务器,用于外部域名的DNS查询

  参考答案:B

  参考解析:正向查找区域可以自动增加主机的指针记录,反向查找区域可以手工增加主机的指针记录。故选择B选项。

  16[单选题] 将一台Catalyst 3548交换机的系统时间设置为2015年3月23日18点10分35秒,下列交换机正确的配置是( )。

  A. Switch-3548#time set 18: 10:3523 march 2015

  B. Switch-3548#clock set 18:10:3523 march 2015

  C. Switch-3548#eloek set Monday 18:10:3523 march 2015

  D. Switch-3548#clock set monday 3/23/201518: 10:35

  参考答案:B

  参考解析:Catalyst 3548交换机的系统时间设置语句是Clock set,时间格式:小时:分钟:秒日月年。故选B选项。

  17[单选题] 下列关于Windows Server 2003系统下WWW服务器配置的描述中,错误的是( )。

  A.设置默认文档后使用浏览器访问网站时能够自动打开网页

  B.网站选项可设置网站的标识,并可启用日志记录

  C.目录安全选项可选择配置身份验证和访问控制、IP地址和域名限制、安全通信

  D.性能选项可设置影响带宽使用的属性及客户端Web连接的数量和超时时间

  参考答案:D

  参考解析:性能选项卡可以设置影响带宽使用的属性以及客户端Web连接的数量,但不包括超时时间。超时时间由网站选项设置。因此选择D选项。

  18[单选题] 下列关于Winmail邮件服务器在快速设置向导中新建邮箱user@mail.abc.com时的描述中,错误的是( )。

  A.需输入邮箱地址

  B.需输入系统邮箱的密码

  C.系统自动创建名为mail.abc.com的域

  D.可选择是否允许自行注册新邮箱

  参考答案:B

  参考解析:Winmail快速设置向导中创建新用户时,输入新建用户的信息,包括用户名、域名及用户密码(不是系统邮箱的密码),系统除了创建信箱用户名@mail.abc.com外,还会自动创建名为mail.abc.com的域,并可选择是否允许客户通过Winmail注册新邮箱。故选择B选项。

  19[单选题] 下列对蓝牙技术的描述中,错误的是( )。

  A.跳频速率为1600次/s

  B.同步信道速率为64kbps

  C.对称连接的异步信道速率为433.9kbps

  D.发射功率为0dBm(1mW)时,覆盖100m

  参考答案:D

  参考解析:当蓝牙系统发射功率为0dBm(1mw)时,覆盖1~10m;发射功率为20dBm(1mW)时,覆盖100m。故选择D选项。

  20[单选题] 如果一台Cisco PIX525防火墙有如下配置:

  Pix525 (config)#nameif ethemet0 outside security VALUE1

  Pix525 (config)#nameif ethemet1 inside security VALUE2

  Pix525(config)#nameif ethemet2 DMZ security VALUE3

  那么VALUE1、VALUE2、VALUE3可能的取值分别是( )。

  A.0、50、100

  B.0、100、50

  C.100、0、50

  D.100、50、0

  参考答案:B

  参考解析:在缺省情况下,ethernet 0端1:3被命名为外部接口(outside),安全级别是0;ethernet 1端口被命名为内部接口(inside),安全级别是100。故选择B选项。

  21[单选题] 在一台Ciseo路由器的g0/3端口封禁端口号为4444的TCP数据包,只允许166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通过路由器,正确的access-list配置是( )。

  A. Router (config)# ip access-list extended block 4444

  Router ( config-ext-nacl )# permit tcp166.105.130.0255.255.255.0 any eq 4444

  Router (config-ext-nacl) # permit tcp202.112.8.0255.255.255.252 any eq 4444

  Router( config-ext-nacl)# deny tcp any any eq 4444

  Router(config-ext-nacl) # permi tip any any

  Router(config) #interface g0/3

  Router( config-if)#ip access-group block 4444 in

  Router(config-if) #ip access-group block 4444 out

  B. Router (config) #ip access-list extended block 4444

  Router(config-ext-nacl) #permit 166.105.130.00.0.0.255 any tcp eq 4444

  Router(config-ext-nacl) #permit 202.112.8.00.0.0.3 any tcp eq 4444

  Router(config-ext-nacl) #deny any any tcp eq 4444

  Router( config-ext-nacl)#permit ip any any

  Router(config) #interface g0/3

  Router( config-if)#ip access-group test in

  Router(config-if) #ip access-group test out

  C. Router(config) #ip access-listextended block4444

  Router(config-ext-nacl) #permit tcp 166.105.130.00.0.0.255 any eq 4444

  Router(config-ext-nacl) #permit tcp 202.112.8.00.0.0.3 any eq 4444

  Router(config-ext-nacl) #deny tcp any any eq 4444

  Router(config-ext-nacl) #permit ip any any

  Router (config-ext-nacl) #exit

  Router(config) #interface g0/3

  Router(config-if) #ip access-group block 4444 in

  Router( config-if)#ip access-group block 4444 out

  D. Router (config) #ip access-list extended block 4444

  Router(config-ext-nacl) #permit tcp 166.105.130.00.0.0.255 any eq 4444

  Router(config-ext-nacl) #permit tcp 202.112.8.00.0.0.3 any eq 4444

  Router(config-ext-nacl) #deny tcp any any eq 4444

  Router(config-ext-nacl) #permit tcp any any

  Router(config) #interface g0/3

  Router(config-if) #ip access-group block 4444 in

  Router(config-if) #ip access-group block 4444 out

  参考答案:B

  参考解析:①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行那条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较,需要注意的是,配置完之后要加exit保存配置结果。 ②access-list语法是:access-list ACL表号permit I deny协议名源端地址源端反掩码目的端地址目的端反掩码操作(如It(小于)、gt(大于)、eq(等于)、neq(不等于)操作数(指的是端口号)。

  ③IP标准访问控制列表的表号范围是:1-99,1300~1999。标准访问控制列表只能检查数据包的源地址。

  ④IP扩展访问控制列表的表号范围是:100~199,2000-2699。扩展访问控制列表可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头的协议类型进行过滤。本题中封禁端口号为4444的TCP数据包,属于IP扩展访问控制列表的表号范围。选项A中,目的网络的反掩码错误,选项B中最后两行缺少分组号4444,选项D中在"Router(con-fig)#interfaceg0/3"之前缺少exit,以致前面配置的信息没有保存。选项A、B、D错误。故选择C选项。

  22[单选题] 在一台Cisc0路由器上执行show access-lists命令显示如下一组限制远程登录的访问控制列表信息。

  Standard IP access list 40

  permit 167.112.75.89 (54 matches)

  permit 202.113.65.56( 12 matches)

  deny any (1581 matches)

  根据上述信息,正确的access-1ist的配置是( )。

  A.Router (corrfig) #access-list 40 permit 167.112.75.89

  Router (config) #access-list 40 permit 202.113.65.56

  Router (config)#access-list 40 deny any

  Router (config) #line vty 05

  Router (config-line) #access-class 40 in

  B.Router (config) #access-list 40 permit 167.112.75.89 log

  Router (config) #access-list 40 permit 202.113.65.56 log

  Router (config) #access-list 40 deny any log

  Router (config) #line vty 05

  Router (config-line) #access-class 40 in

  C. Router (config) #access-list 40 permit 167.112.75.89 log

  Router (config) #access-list 40 permit 202.113.65.56 log

  Router (config)#access-list 40 deny any log

  Router (config)#line vty 05

  Router (com3g-line) #access-class 40 out

  D. Router (config) #access-list 40 permit 167.112.75.89

  Router (con_fig) #access-list 40 permit 202.113.65.56

  Router (config)#access-list 40 deny any log

  Router (con_fig) #line vty 05

  Router (config-line) #access-class 40 out

  参考答案:A

  参考解析:根据配置标准访问控制列表的命令格式"access-list access-list.number{per.mit Ideny}source wildeard-mask"可知,B、C明显错误,D选项"access-list 40 deny any"后面不用加109。

  23[单选题] 如果内网的某FTP服务器允许外网访问,其NAT转换过程如下图所示,那么外网主机通过浏览器访问该服务器时使用的URL是( )。

  


 

  A.ftp://202.12.1.1,1423

  B.ftp://192.168.33.11,20

  C.ftp://135.2.1.1,5511

  D.ftp://192.168.33.11

  参考答案:A

  参考解析:该题考查的是外部地址转换为内部地址的过程。NAT的工作原理是:当内部网络的一个专用地址需要访问外网时,NAT将其转换为Intemet上唯一的外部公用地址+端口号。而当外部网络响应这个访问请求时只能是响应给外部公用IP地址+端口号,此时NAT技术再将外部公用地址+端口号转换为内部地址+端口号以成功访问。题目中的S为源地址,D为目标地址。根据解析,选项D没有端口号,D选项可以排除。由(S=135.2.1.1,5511 D=202.12.1.1,1423)可以推测出目的主机+端口号是202.12.1.1,1423,源主机+端口号是135.2.1.1,5511,因此可以排除选项B和C,故选A选项。

  24[单选题] 下列关于Windows Server 2003系统下DHCP服务器的描述中,正确的是( )。

  A.设置租约期限可控制用户的上网时间

  B.添加排除时不需要获取客户机的MAC地址信息

  C.保留是指客户机静态配置的IP地址,不需服务器分配

  D.新建保留时需输入客户机的IP地址、子网掩码和MAC地址等信息

  参考答案:B

  参考解析:DHCP服务器配置的术语和主要参数如下: 作用域:作用域是用于网络的可能IP地址的完整连续范围,通常定义提供DHCP服务的网络上的单独物理子网。作用域还为服务器提供管理IP地址的分配和指派以及与网上客户相关的任何配置参数的主要方法。

  排除范围:排除范围是作用域内从DHCP服务中排除的有限IP地址序列。添加排除的

  IP地址范围,只需排除起始IP地址和结束IP地址。

  租约:租约是客户机可使用指派的IP地址期间DHCP服务器指定的时间长度。

  保留:使用保留创建通过DHCP服务器的永久地址租约指派。保留确保了子网上指定的硬件设备始终可使用相同的IP地址。

  新建保留:新建保留时需输入保留名称、IP地址、MAC地址、描述和支持类型等项目。

  25[单选题] 下列关于IEEE 802.11b协议的描述中,错误的是( )。

  A.采用CSMA/CA介质访问控制方法

  B.允许无线节点之间采用对等通信方式

  C.室内环境通信距离最远为100m

  D.最大传输速率可以达到54Mbps

  参考答案:D

  参考解析:IEEE 802.11b无线局域网的带宽最高可达11Mbps,802.11a的最大带宽是54Mbps。因此选择D选项。

  26[单选题] 下图是网络地址转换NAT的一个示例,图中①和②是地址转换之后与转换之前的一对地址(含端口号),它们依次应为( )。

  


 

  A.10.0.1.1,1234和59.67.0.6,2341

  B.59.67.0.6,2341和10.0.1.1,1234

  C.10.0.1.1,1234和202.2.1.1,8080

  D.202.2.1.1,8080和10.0.1.1,1234

  参考答案:B

  参考解析:上图中的NAT转换过程是从Internet中IP为202.2.1.1,端口号为8080的源主机发送了一个数据包给IP为59.67.0.6,端口为2341的目标主机,而NAT转换器将这个IP为59.67.0.6,端口为2341的目标主机转换成IP为10.0.1.1,端口为1234在局域网中工作,然后再逆向转换成59.67.0.6返回Internet中。因此题中NAT转换表中转换后的IP为59.67.0.6;转换之前,也就是主机专用IP为10.0.1.1。因此选择B选项。

  27[单选题] 下列关于路由信息协议RIP的描述中,错误的是( )。

  A.路由器周期性地向外发送路由刷新报文

  B.路由刷新报文主要内容是由(V、D) 组成的表

  C.路由器在接收到更新报文后按照最短路径原则更新路由表

  D.矢量V标识该路由器可以到达的目的网络或目的主机的跳数

  参考答案:B

  参考解析:矢量V标识该路由器可以到达的目的网络或目的主机。故选择D选项。

  28[单选题] 下列关于集线器的描述中,错误的是( )。

  A.连接到一个集线器的所有结点属于同一个冲突域

  B.集线器是基于MAC地址完成数据帧转发的

  C.通过在网络链路中串接一个集线器可以监听该链路中的数据包

  D.连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法

  参考答案:B

  参考解析:集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。也就是说当它要向某结点发送数据时,不是直接把数据发送到目的结点,而是把数据包发送到与集线器相连的所有结点。因此选项B错误,故选B选项。

  29[单选题] 下列关于Serv-U FTP服务器配置的描述中,错误的是( )。

  A.Serv-U FTP服务器对名为anonymous的用户自动识别为匿名用户

  B.Serv-U FTP服务器常规选项中,最大用户数是同时在线的用户数

  C.检查匿名用户密码选项是指用电子邮件地址作为匿名用户登录密码

  D.当Serv-U FTP服务器有多个IP地址或使用动态IP地址时,IP地址应配置为0.0.0.0

  参考答案:D

  参考解析:)在Serv-U FTP服务器配置中,服务器IP地址可以为空,表示服务器所有的IP地址;当服务器有多个IP地址或使用动态IP地址时,IP地址为空比较方便。如果设置了IP地址,客户端只能通过设定的IP地址访问FTP服务器。故选择D选项。

  30[单选题] 不同AS之间使用的路由协议是( )。

  A.BGP.4

  B.ISIS

  C.OSPF

  D.RIP

  参考答案:A

  参考解析:外部网关协议是不同自治系统的路由器之间交换路由信息的协议。1989年发布了主要的外部网关协议一边界网关协议(BGP)。新版本BGP.4是在1995年发布的,并采用路由向量路由协议。中问系统到中间系统(IS-IS,Intermediate system to intermediate sys.tern,读作"i-sys")是一种内部网关协议,是电信运营商普遍采用的内部网关协议之一。故选项B错误;OSPF(Open Shortest Path First开放式最短路径优先)是内部网关协议(Interior Gate-way Protocol,简称IGP),用于在单一自治系统(autonomous system,AS)内决策路由。题目的要求是不同的自治系统,故选选C错误;路由信息协议(RIP)是一种在网关与主机之间交换路由选择信息的标准。RIP是一种内部网关协议。故选项D错误。

  31[单选题] 下列技术中,不属于宽带城域网QoS保证技术的是( )。

  A.DiftServ

  B.MPLS

  C.FDDI

  D.RSVP

  参考答案:C

  参考解析:宽带城域网QoS保证技术有DiffServ(区分服务)、MPLS(多协议标记交换)、RSVP(资源预留)。故选择C选项。

  32[单选题] 下列对Cisco Aironet1100系列接人点的描述中,错误的是( )。

  A.支持802.11b与802.119协议

  B.工作在2.4GHz频段

  C.使用Cisco IOS操作系统

  D.起到无线路由器的作用

  参考答案:D

  参考解析:Cisco Aironet 1100系列接入点兼容802.11b与802.119协议,工作在2.4GHz频段,使用Cisco IOS操作系统,所以A、B、C都正确,Cisco Aironet 1100系列接人点设备是一款无线局域网收发器,主要用于独立无线网络的中心点或无线网络和有线网络之间的连接点。因此D选项错误。

  33[单选题] 根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。

  A.A类

  B.B类

  C.C类

  D.D类

  参考答案:C

  参考解析:可信计算机系统评估准则(TESEC)把计算机的安全等级分为4类7个等级。C类系统是指用户能自定义访问控制要求的自主保护类型,分为C1和C2级别。A类系统要求最高,D类要求最低。UNIX系统满足C2级标准,只有一部分产品达到了B1级别,所以选择C选项。

  34[单选题] 下列对蓝牙技术的描述中,错误的是( )。

  A.信道间隔为1MHz

  B.同步信道速率为64kbps

  C.工作在2.402-2.480GHz的ISM频段

  D.非对称连接的异步信道速率为433.9kbps/57.6kbps

  参考答案:D

  参考解析:蓝牙系统中,非对称连接的异步信道速率是723.2kbps/57.6kbps。

  35[单选题] 下列对于用IIS 6.0在一个服务器上建立多个网站的描述中,错误的是( )。

  A.可以使用虚拟服务器的方法在一台服务器上构建多个网站

  B.多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型

  C.可以为每个网站创建唯一的主目录并存储在本地服务器

  D.在网站的配置选项中能够限制网站可使用的网络带宽

  参考答案:B

  参考解析:要确保客户端的请求能到达正确的网站,必须为服务器上的每个站点配置唯一的标识,多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和非标准TCP端口号。因此选项B错。

  36[单选题] 下列关于路由器技术指标的描述中,正确的是( )。

  A.丢包率通常是衡量路由器超负荷工作时的性能指标

  B.吞吐量决定了路由器的背板能力

  C.语音、视频业务对延时抖动要求不高

  D.突发处理能力是以最小帧问隔值来衡量的

  参考答案:A

  参考解析:路由器的性能指标主要包括吞吐量、背板能力、丢包率、时延与时延抖动、突发处理能力、路由表容量、服务质量、网管能力、可靠性和可用性。丢包率通常是衡量路由器超负荷工作时的性能指标之一。背板能力决定了路由器的吞吐量。语音、视频业务对延时抖动要求较高。突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量的。故选择A选项。

  37[单选题] 在建筑群布线子系统所采用的铺设方式中,能够对线缆提供最佳机械保护的方式是( )。

  A.巷道布线

  B.架空布线

  C.直埋布线

  D.地下管道布线

  参考答案:B

  参考解析:巷道布线法:利用建筑物之间的地下巷道铺设电缆,不禁造价低而且还可以利用原有的安全设施给线缆提供保护。由于地下巷道存在热水管道,因此可能会把电缆烫伤。 架空布线法:利用原有的电线杆布线,这种布线方法成本较低,但是保密性、安全性和灵活性较差。

  直埋布线法:该方法除了穿过基础墙部分电缆外,电缆的其余部分都没有管道保护,容易受到破坏。

  地下管道布线法:是由管道和入孔组成的地下系统,用来对网络内的各建筑物进行互联。由于管道是由耐腐蚀材料做成的,所以这种方法对电缆提供了最好的机械保护,将电缆需要维修的概率降到最小值。故选择D选项。

  38[单选题] 下列关于常见网络版防病毒系统的描述中,错误的是( )。

  A.客户端的安装可以采用脚本登录安装方式

  B.系统是有客户端、服务器端与管理控制台组成

  C.管理控制台既可以安装在服务器端,也可以安装在客户端

  D.系统的升级可以采用从网站上下载升级包后进行手动升级的方式

  参考答案:B

  参考解析:常见网络版防病毒系统是由系统中心、客户端、服务器端与管理控制台组成。故选择B选项。

  39[单选题] 在一台主机上用浏览器无法访问到域名为www.online.tj.cn的网站,并且在这台主机上执行tracert命令时有如下信息:

  Traceing route to www.online.tj.en[202.99.64.102]

  Over a maximum of 30 hops:

  1< 1ms< 1ms< 1ms 59.67.158.129

  1259.67.158.129reports:Destination net unreachable

  Trace complete.

  分析以上信息,会造成这种现象的原因是( )。

  A.该计算机IP地址设置有误

  B.相关路由器上进行了访问控制

  C.服务器www.online.tj.en工作不正常

  D.该计算机设置的DNS服务器工作不正常

  参考答案:B

  参考解析:造成一台计算机无法浏览某个Web网站的原因主要有:①该计算机的TCP/IP协议工作不正常;②该计算机IP地址与掩码设置错误;③该计算机网关设置错误;④该计算机DNS设置有误;⑤该计算机的浏览器有问题;⑥该计算机设置的DNS服务器工作不正常;⑦网络中路由器或防火墙有相关拦截的ACL规则;⑧该网站工作不正常等。由题中信息可知ICMP报文在前几条跳中发送与回文正常,可知原因③、④、⑧被排除,在地址59.67.158.129处出现故障,可知此处有访问控制。故B选项正确。

  40[单选题] 下列关于宽带城域网核心交换层特点的描述中,错误的是( )。

  A.将多个汇聚层连接起来

  B.实现与主干网络的互联,提供城市的宽带IP数据出口

  C.根据接人层的用户流量进行本地路由、过滤、流量均衡

  D.为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境

  参考答案:C

  参考解析:宽带城域网核心交换层特点的是将多个汇聚层连接起来,为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境,提供宽带城域网的用户访问Internet所需要的路由服务。选项C属于汇聚层的功能。故选择C选项。

二、综合题(每空2分,共40分)

  41[简答题]

  计算并填写下表

 

  参考解析:【解题思路】 (1)该题考查的是给出IP地址和子网掩码来求解网络地址、直接广播地址、主机号以及确定地址类别和子网内的最后一个可用IP地址等信息。其中,网络地址是由IP地址中网络位不变,主机位全为0的地址。主机号是由IP地址中网络位置0,主机位不变得到,直接广播地址是由IP地址网络位不变,主机位置1得到,而子网内的最后一个可用的IP地址是子网广播地址的前一个地址。

  (2)判断地址的类别只需要判断IP地址的第一个8位的取值,A类地址段是1.0.0.0~127.255.255.255,B类地址段是128.0.0.0~191.255.255.255,C类地址段是192.0.0.0~223.255.255.255,D类地址段是224.0.0.0~239.255.255.255,E类地址段是240.0.0.0~247.255.255.255。

  【参考答案】

  【1】【解析】判断地址的类别只需要判断IP地址的第一个8位的取值,A类地址段是1.0.0.0~127.255.255.255,B类地址段是128.0.0.0~191.255.255.255,C类地址段是192.0.0.0~223.255.255.255。故【1】处应填入:A类。

  【2】【解析】要想求得网络地址,只需要将IP地址中的网络位不变,主机位置0即可。要想确定网络位和主机位需要和子网掩码配合使用。在子网掩码中,网络位全为1,主机位全为零。本题中要想求解网络地址,只需要将IP地址和子网掩码全部转换成二进制,然后按位与运算,即可得到网络地址号。

  

 

  115.151.29.58:01110011.1001 0111.00011101.O0111010

  255.240.0.0:11111111.1111 0000.00000000.00000000

  从子网掩码可以看出,前12位是网络位,后20位是主机位,经过按位与运算后得:

  01110011.10010000.10000000.00000000,转换成十进制为115.144.0.0。故【2】处应填入:115.144.0.0。

  【3】【解析】直接广播地址是将IP地址中主机位全部置1后得到。本题中,IP地址前12位是网络位,后20位是主机位,将IP地址中后20位全部置1,得01110011.100111111.11111111.11111111。转换成十进制得115.159.255.255。故【3】处应填入:115.159.255.255。

  【4】【解析】主机号是将IP地址中网络位全部置0,主机位不变得到。本题中将IP地址中前12位全部置0,主机位不变得到00000000.00000111.00011101.00111010,转换成十进制得0.7.29.58。故【4】处应填入:0.7.29.58。

  【5】【解析】子网内的第一个可用的IP地址是网络地址后的第一个地址,本题中子网的广播地址是l55.144.0.0,可以求得子网内的第一个可用的IP地址是115.144.0.1。故【5】处应填入:115.144.0.1。记忆难度:容易(0)一般(0)难(0)笔 记:记笔记听课程查看网友笔记(0)

  42[简答题]

  如下图所示,某园区网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SDH。园区网内部路由协议采用OSPF,园区网与Internet的连接使用静态路由协议。

  


 

  请阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。

  R3的POS接口、OSPF和缺省路由的配置信息如下:

  Router-R3 #configure terminal

  Router-R3 (config) #

  Router-R3 (config) #interface pos3/0

  Router-R3 (config-if) #description To Internet

  Router-R3 (config-if) #bandwidth 10000000

  Router-R3 (config-if)#ip address 202.112.8.198255.255.255.252

  Router-R3 (comqg-if) #crc 32

  Router-R3 (config-if) #pos 【6】 sdh

  Router-R3 (config-if)#no ip directed-broadcast Router-R3 (config-if)#pos flag 【7】

  Router-R3 (config-if) #no shutdown

  Router-R3 (config-if) #exit

  Router-R3 (config) #【8】65

  Router-R3 (config-router) #network 128.58.0.0 【9】 area 0

  Router-R3 (config-router)#redistribute connected metric-type 1 subnets

  Router-R3 (config-router)#area 0 range 128.58.0.0255.255.128.0

  Router-R3 (cortfig-router) #exit

  Router-R3 (config)#ip route 【10】

  Router-R3 (config) #exit

  Router-R3 #

  参考解析:【解题思路】 (1)广域网接口配置POS是Packet over SONET/SDH的缩写,这是一种利用SONET/SDH提供的高速传输通道直接传送IP数据包的技术。POS技术支持光纤介质,它是一种高速、先进的广域网连接技术。在路由器上插入一块POS模块,路由器就可提供POS接口。POS使用的链路层协议主要有PPP和HDLC,接口的配置参数有接口带宽、接口地址、接口的链路层协议、接口的帧格式、接口的CRC校验和flag(帧头中净负荷类型的标志位)等。

  广域网接口配置:配置POS接口在全局模式下:

  Router(config) #interface POS3/0

  Router( config-if) #description To TianJingDaXue

  Router (config-ig) #bandwidth 2500000

  Router(config-if) #ip address 212.12.37.18255.255.255.252

  Router(config-if) #crc 32 ( 可选crc校验位是16和32)

  Router(cortfig-if) #pos framing sdh (可选帧格式是 sdh 和sonet)

  Router(config-if) #no ip directed-broadcast

  Router (config-if) #pos flag s1 sO 2 ( s1sO = 00表示SONET帧的数据, s1s0 = 10(十进制2)表示是SDH 帧的数据)

  Router(config-if) #no shutdownRouter(config-if) #exit

  Router (config) #exitRouter#

  (2)需要熟练掌握路由器的静态路由配置方法与步骤。路由器的静态路由配置在全局模式下,使用"ip route"命令来配置静态路由,使用"no ip route"命令来删除静态路由配置。

  命令格式:ip route

  (3)需要熟练掌握动态路由协议的配置,主要是OSPF动态路由协议的配置。

  ①OSPF的基本配置

  OSPF的基本配置包括启用并运行OSPF进程,在进入0SPF配置模式后,再配置路由器所属的区域、区域范围和区域内参与OSPF路由的网络地址。

  在全局配置模式下,使用"router ospf"命令,启动OSPF进程。启动OSPF进程后,路由器进入OSPF配置模式。其中"(PID)"是OSPF的进程号,可在指定的范围(1~65535)内随意设置。

  在路由器的OSPF配置模式下,使用"network iparea"命令定义参与OSPF的子网地址,或使用"arearange"命令定义某一特定范围子网的聚合。在network命令中的""是子网掩码的反码,即反掩码。

  ②配置引入外部路由时缺省的外部路由类型

  外部路由有类型1和类型2两种类型。不同的外部路由器类型,其计算路由花费的方法不同。缺省的外部路由的类型是2,可以用"redistribute connected metric-type"命令重新设置缺省的外部路由类型,具体配置步骤如下:

  Router(config) #router ospf 63

  Router( config-router) #redistribute connected metric-type 1 subnets

  Router (config-router) #end

  Router#

  【参考答案】

  【6】【解析】根据路由器配置POS接口帧的格式可知,【6】处应填入:framing。

  【7】 【解析】格式:pos flag s1 s0数值。当s1sO=00时表示SONET帧的数据;当s1s0=10(十进制2)时表示SDH帧的数据。题中指定使用的是SDH帧格式。故【7】处应填入:s1s02。

  【8】 【解析】根据路由器配置0SPF协议可知,在全局配置模式下,使用"router ospf"命令可启动OSPF进程。故【8】处应填入:router ospf。

  【9】【解析】在路由器的OSPF配置模式下,使用"network iparea"命令定义参与OSPF的子网地址,或使用"arearange"命令定义某一特定范围子网的聚合。在"network"命令中的""是子网掩码的反码,即反掩码。【9】处应填写子网掩码的反码,由命令行"area o range 128.58.0.0255.255.128.0"可知子网掩码为255.255.128.0,故其反码为0.0.127.255。因此【9】处应填入:0.0.127.255。

  【10】 【解析】在全局模式下,使用"ip route"命令来配置静态路由,使用"no ip route"命令来删除静态路由配置。命令格式为:ip route,故得出10处格式即为0.0.0.00.0.0.0202.112.8.197。因此【10】处应填入:0.0.0.00.0.0.0202.112.8.197。

  43[简答题]

  如表1所示,在某DHCP客户机上捕获了4条报文,并对第4条报文进行了解析,表2是在该客户机捕获上述报文后执行ipconfig/all命令得到的部分信息。分析表中的信息,并补全表2中空白处的信息。

  表1

  编号 源IP地址 目的IP地址 报文摘要

  1 0.0.0.0 255.255.255.255 DHCP:Request,Type:DHCP discover

  2 10.3.4.1 255.255.255.255 DHCP:Reply,Type:DHCP offer

  3 0.0.0.0 255.255.255.255 DHCP:Request,Type:DHCP request

  4 10.3.4.1 255.255.255.255 DHCP:Reply,Type:DHCP ack

  DHCP:----------DHCP Header-----------

  DHCP:Boot record type=2(Reply)

  DHCP:Hardware address type:1(10M Ethernet)

  DHCP:Hardware address length=6 bytes

  DHCP:Hops=0

  DHCP:Transaction id=2219131D

  DHCP:Elapsed boot time=0 seconds

  DHCP:Flags=0000

  DHCP:0=no broadcast

  DHCP:Client serf-assigned address=[0.0.0.0]

  DHCP:Client address=[10.3.4.5]

  DHCP:Next Server to use in bootstrap=[0.0.0.0]

  DHCP:Relay Agent=[0.0.0.0]

  DHCP:Client hardware address=000102030405

  DHCP:Vendor Information tag=63825363

  DHCP:Message Type=5(DHCP Ack)

  DHCP:Address renewel interval=345600(seconds)

  DHCP:Address rebinding interval=604800(seconds)

  DHCP:Request IP Address lease time=691200(seconds)

  DHCP:Subnet mask=255.255.255.0

  DHCP:Gateway address=110.3.4.1 ]

  DHCP:Domain Name Server address=[10.3.4.100]

  表2

  Ethernet adapter本地连接:

  Connection.specific DNS Suffix.:

  Description...........:Broadcom 440x 10/100 Integrated Controller

  Physical Address.........:【11】

  Dhcp EnableD. .........【12】

  IP AddreSS............:【13】

  subnet Mask...........:【14】

  Default Gatewav.........:【15】

  参考解析:【解题思路】 本题考查的DHCP协议中常见英语单词的中文意义和DHCP工作流程。

  (1)DHCP协议中常见英语单词的中文意义如Physical Address(物理地址,又称MAC地址、硬件地址(Hardware address)),DHCP Enabled(是否允许DHCP动态分配),IP Address(IP地址),Subnet Mask(子网掩码),Default Gateway(默认网关)。然后对照表1,在里面寻找即可得到答案。

  (2)重新获得IP地址,DHCP服务器其DHCP客户端的交互过程如下:

  ①DHCP客户机广播"DHCP发现(HCP discover)"消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为:0.0.0.0。

  ②DHCP服务器收到"DHCP发现(HCP discover)"消息后,就向网络中广播"DHCP供给

  (DHCP offer)"消息,其中包括提供供给DHCP客户机的IP地址和相关的配置信息。

  ③DHCP客户机收到"DHCP供给(DHCP offer)"消息,如果接受DHCP服务器所提供的相关参数,就通过广播"DHCP请求(DHCP request)"消息向DHCP服务器请求提供IP地址。

  ④DHCP服务器广播"DHCP确认(DHCP ack)"消息,将IP地址分配给DHCP客户机。

  【参考答案】

  【11】【解析】由题目前面英语单词"Physical Address"知【11】空应填写物理地址(或者MAC、硬件地址)。有表1中"Client hardware address=000102030405"语句知,客户机的硬件地址是000102030405。故【11】处应填入:000102030405。

  【12】【解析】有空【12】前"Dhcp Enabled(是否允许DHCP动态分配)"语句知,【12】用来判断客户机IP地址是DHCP服务器自动分配还是人工设置。根据表1中的前4行,结合、重新获得IP地址,DHCP服务器其DHCP客户端的交互过程知,本题中的客户机IP地址是DH-CP服务器动态分配的。故【12】处应填入:Yes。

  【13】【解析】由【13】空前"IP Address"知,【13】空处应填写客户机的IP地址。由表1中"DHCP:Client address=[10.3.4.5]"知,客户机的IP地址是10.3.4.5。故【13】处应填入:10.3.4.5。

  【14】【解析】由【14】空前"Subnet Mask(子网掩码)"知,【14】空处应填写该客户机所在网络的子网掩码。由表1中"DHCP:Subnet mask=255.255.255.0"知,子网掩码是255.255.255.0,故【14】处应填入:255.255.255.0。

  【15】【解析】由【15】空前"Default Gateway(默认网关)"知,【15】空处应填写默认网关。由表1中"DHCP:Gateway address=[10.3.4.1]"知,默认网关是10.3.4.1。故【15】处应填入:10.3。4.1。

  44[简答题]

  下图是校园网某台主机使用浏览器访问某个网站,在地址栏键人其URL时用sniffer捕获的数据包。

  

  请根据图中信息回答下列问题。

  (1)该URL是【16】。

  (2)该主机的IP地址是【17】。

  (3)图中的①②③删除了部分显示信息,其中①应该是【18】,③应该是【19】。

  (4)该主机配置的DNS服务器的IP地址是【20】。

  参考解析:【解题思路】 本题主要考查域名解析和TCP的三次握手过程。

  在TCP/IP协议中,TCP协议提供来了可靠的连接服务,采用三次握手建立一个连接。

  第一次握手:建立连接,客户端发送SYN包(syn=j)到服务器,并进入SYN-SEND状态,等待服务器确认。SYN为同步序列编号。

  第二次握手:服务器手打SYN包,必须确认客户的SYN(syn=j+1),同时自己发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN_RECV状态。

  第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。

  【参考答案】

  【16】【解析】由图可是,该次连接为ftp服务器,所以URL为ftp://ftp.bupt.edu.ell。因此【16】处应填入:ftp://ftp.bupt.edu.cn。

  【17】【解析】从IP协议包可以看出Source address为202.113.78.113。因此【17】处应填入:202.113.78.113。

  【18】【解析】从TCP三次握手的过程可以看出,服务器发送了ACK+SYN包,客户端接受到了ACK+SYN包。因此SEQ=577568801-1=577568800。因此【18】处应填入:577568800。

  【19】【解析】根据IP协议包格式可知,此处为服务器的域名,即ftp.bupt.edu.cn。因此【19】处应填入:ftp.bupt.edu.cn。

  【20】【解析】建立三次握手前,主机知道的是服务器的域名ftp.bupt.edu.cn,而创建TCP连接需要服务器的IP地址。主机首先向59.67.148.5发送一个数据包,OP为query,内容为tp.bupt.edu.cn,可以推出主机向59.67.148.5查询服务器的IP,即DNS查询。所以,59.67.148.5为DNS服务器。因此【20】处应填入:59.67.148.5。

 三、应用题(共20分)

  45[简答题]

  根据下图所示网络结构回答下列问题。

  1.填写路由器RG的路由表项①至⑥。

  2.如果需要监听路由器RF和RG之间的所有流量,可以在该链路中串入一种设备,请写出这种设备的名称。

  3.若在Windows主机192.168.64.215上探测数据包传输路径:从本机到主机192.168.66.195,应使用的命令是________,数据包经过的第2个路由器为________。

  4.如果将192.168.66.128/25划分为3个子网,其中子网1能容纳50台主机,子网2和子网3分别能容纳20台主机,要求网络地址从小到大依次分配给3个子网,前两个子网的掩码分别为________和________,可用的IP地址段为________和________。(4分)(注:IP地址段的起始地址和结束地址间必须用减号"-"连接,中间不能有空格)

  参考解析:【解题思路】 本题考点为CIDR地址规划方法中的路由汇聚与子网划分以及路由表项配置和集线器的功能等内容。

  【参考答案】

  1.【解析】①与RG直接相连的网络有两个。与S0直接相连的网络包含192.168.6.129和192.168.6.130,这两个地址聚合后的网络地址为192.168.6.128/30。因此①空应填入:192.168.6.128/30。

  ②与S1直接相连的网络包含192.168.6.133和192.168.6.134,这两个地址聚合后的网络地址为192.168.6.132/30。因此②空应填入:192.168.6.132/30。

  ③路由器RE下面连接的网络是192.168.6.65、192.168.6.67与192.168.6.66,这三个IP地址聚合后前29位相同,后3位置0,因此汇聚后的网络为192.168.6.64/29,该网络在路由器RG中的路由表项所使用的端口是S0。因此③空应填入:192.168.6.64/29。

  ④图中RE下面连接的网络包含192.168.6.80、192.168.6.81和192.168.6.82,该3个网络聚合后的IP地址为192.168.6.80/28;但是该IP地址已经分配给E2端口,所以要重新借位划分子网,因此该3个网络聚合后的IP地址为192.168.6.64/27。因此④空应填入:192.168.6.64/27。

  ⑤图中RA的E0、E1端口的网络地址分别为192.168.65.0/24和192.168.64.0/24;RB的E0、E1端口的网络地址分别为192.168.66.0/24和192.168.67.0/24。这四个地址块聚合后的网络地址为192.168.64.0/22,该网络在路由器RG中的路由表项所使用的端口是S0。因此⑤空应填入:192.168.64.0/22。

  ⑥图中RC的E0、E1端口的网络地址分别为192.168.97.0/24和192.168.96.0/24;RB的E0、E1端口的网络地址分别为l92.168.98.0/24和192.168.99.0/24。这四个地址块聚合后的网络地址为192.168.96.0/22,该网络在路由器RG中的路由表项所使用的端口是S1。因此⑥空应填入:192.168.96.0/22。

  2.【解析】TAP是一种容错方案,它提供在全双工或半双工10M/100M/1000M网段上察看数据流量的手段。所以在此处串连一个TAP即可达到监听流量的功能。

  3.【解析】若要探测从一台主机到另一台主机数据包的传输路径,应使用命令traeert。从Windows主机192.168.64.125到主机192.168.66.195的数据包经过的第2个路由是RB。

  4.【解析】第一个子网需要容纳50台主机,则其主机号长度为6位(26=64),则其子网掩码为:

  11111111111111111111111111000000(网络号位全置为1)

  第二个子网需要容纳20台主机,则其主机号长度为5位(25=32),则其子网掩码为:11111111111111111111111111100000(网络号位全置为1)

  即子网1的掩码为255.255.255/192,子网2的掩码为255.255.255.224。

  计算子网1地址空问运算过程如下:

  主机的IP地址:11000000101010000100001010000000(192.168.66.128)

  子网掩码:11111111111111111111111111000000(255.255.255.192)

  与运算结果:ll000000101010000100001010000000(192.168.66.128)

  子网1的网络地址为192.168.66.128/26,其可用IP地址范围:192.168.66.129-192.168.66.190,子网1的广播地址为l92.168.66.191,则子网2的开始IP地址为192.168.66.192。

  计算子网2地址空间运算过程如下:

  主机的IP地址:11000000101010000100001011000000(192.168.66.192)

  子网掩码:11111111111111111111111111100000(255.255.255.224)

  与运算结果:11000000101010000100001011000000(192.168.66.192)

  子网2的网络地址为l92.168.66.192/27,其可用IP地址范围:192.168.66.193-192.168.66.222,子网1的广播地址为192.168.66.223,则子网2的开始IP地址为192.168.66.224。

责编:周盼盼

发表评论(共0条评论)
请自觉遵守互联网相关政策法规,评论内容只代表网友观点,发表审核后显示!

国家电网校园招聘考试直播课程通关班

  • 讲师:刘萍萍 / 谢楠
  • 课时:160h
  • 价格 4580

特色双名师解密新课程高频考点,送国家电网教材讲义,助力一次通关

配套通关班送国网在线题库一套

课程专业名称
讲师
课时
查看课程

国家电网招聘考试录播视频课程

  • 讲师:崔莹莹 / 刘萍萍
  • 课时:180h
  • 价格 3580

特色解密新课程高频考点,免费学习,助力一次通关

配套全套国网视频课程免费学习

课程专业名称
讲师
课时
查看课程
在线题库
面授课程更多>>
图书商城更多>>
在线报名
  • 报考专业:
    *(必填)
  • 姓名:
    *(必填)
  • 手机号码:
    *(必填)