當前位置:學者齋 >

計算機 >計算機二級 >

2015計算機三級網絡技術上機考試衝刺試題

2015計算機三級網絡技術上機考試衝刺試題

1994年,全國計算機等級考試由教育部考試中心推出,計算機等級考試三級最初分A、B類:A類考核計算機應用基礎知識和計算機硬件系統開發的初步能力;B類考核計算機應用基礎知識和計算機軟件系統開發的初步能力。2002年考試中心對等級考試進行調整,將三級考試分為“PC技術”、“信息管理技術”、“數據庫技術”和“網絡技術”等四個類別,相應地降低了考試難度。2013年考試中心對等級考試再一次進行調整,將三級考試分為“網絡技術”,“數據庫技術”,“軟件測試技術","信息安全技術","嵌入式系統開發技術"等五個類別,從2013年下半年開始實施2013版考試大綱,並首次實現全部科目無紙化考試。“網絡技術”考核計算機網絡基礎知識及計算機網絡應用系統開發和管理的基本技能。以下是小編為大家整理的計算機三級《網絡技術》考前衝刺試題,供大家參考和學習。

2015計算機三級網絡技術上機考試衝刺試題

一、單選題

1CisCo Cata1yst 6500交換機採用te1net遠程管理方式進行配置,其設備管理地址是,缺省路由是,下列對交換機預先進行的配置,正確的是( )。

Ch-6500>(enab1e)set interfaCe sC0

SwitCh-6500>(enab1e)set ip route

Ch-6500>(enab1e)set port sC0

SwitCh-6500>(enab1e)set ip route

Ch-6500>(enab1e)set interfaCe sC0

SwitCh-6500>(enab1e)set ip defau1t route

Ch-6500>(enab1e)set interfaCe v1an1

SwitCh-6500>(enab1e)set ip route

參考答案:A

參考解析:根據Cata1yst 6500(Cata1yst OS(CatOS)系統)配置IP地址的命令格式“set interfaCe sC0(broadCast address)”可知,A選項正確。

2Rl、R2是一個自治系統中採用RIP路由協議的兩個相鄰路由器,Rl的路由表如下圖(A.所示,當Rl收到R2發送的如下圖(B.的[V,D]報文後,Rl更新的四個路由表項中距離值從上到下依次為0,4、4、3

那麼,①②③可能的取值依次為( )。

A.3、3、3B.4、4、5C.5、4、3D.6、4、2

參考答案:C

參考解析:Rl、R2是一個自治系統中兩個相鄰路由器,所以距離為1,如果收到新的報文後,Rl表項的每一條記錄都要更新,則結果應為3、4、5、5,但是結果為0,4、4、3,第一條記錄不變,第二條記錄被更新,可知原來的距離必定大於等於4,第三條與第四條都沒有被更新,所以更新前距離可能為0、5、4、3。

3下列對Aironnet l l00無線接入點進入快速配置頁面的描述中,錯誤的是( )。

A.第一次配置無線接人點一般採用本地配置方式

B.使用5類以太網電纜連接Pc機和無線接入點,並給無線接入點加電

C.在Pc機獲得10.0.0.x的IP地址後,打開瀏覽器,並在地址欄裏輸入無線接人點的IP地址,會出現輸入網絡密碼頁面

D.輸入密碼並按“回車”鍵後,出現接人點彙總狀態頁面,單擊“Express Setup”進入快速配置頁面

參考答案:C

參考解析:Cisco Aironnet ll00系列接入點是一款無線局域網收發器,主要用於獨立無線網絡的中心點或無線網絡和有線網絡之間的連接點。由於該AP出產時默認的設備管理地址為,因此與其連接的PC所配置的IP地址必須是10.0.0.x網段的地址,即~中的任一IP地址。

4通過撥號遠程配置Cisco路由器時,應使用的接口是( )。

參考答案:A

參考解析:路由器有多種配置方式:(1)使用控制端口配置。(2)使用AUX端口連接一台Modem,通過撥號遠程配置路由器。(3)使用telnet遠程登錄到路由器上配置路由器。(4)使用TFTP服務,以拷貝配置文件、修改配置文件的形式配置路由器。(5)通過網絡管理協議SNMP修改路由器配置文件的方式,從而對路由器進行配置。因此本題的正確答案是A。

5下列對IPv6地址FF23:0:0:0:0510:o:0:9C58的簡化表示中,錯誤的是( )。

23::0510:0:0:9C5B

23:0:0:0:0510::9C5B

23:0:0:O:051::9C5B

23::510:O:0:9C58

參考答案:C

參考解析:在使用零壓縮法時,不能把一個位段內部的有效0也壓縮掉。c項明顯不符合前導零壓縮法。

6某局域網用一台路由器互連4個子網。各子網的網絡地址分別是、、和。使用RIP v1路由協議配置參數與RIP協議的網絡地址,其正確的配置是( )。

ork

ork

ork 255。255.255.192

ork

參考答案:D

參考解析:RIP協議有RIP vl和RIP v2兩個版本。RIP vl的基本配置包括啟用並進入RIP路由協議的配置模式,設置參與RIP協議的網絡地址等。RIP vl不支持可變長掩碼(VLSM),而只根據各類IP地址的網絡號的位數來確定掩碼。因此在配置網絡地址時無須給定子網掩碼。所以D選項正確。

7將Catalyst 6500交換機的設備管理地址設置為,缺省網關的IP地址為.正確的配置語句是( )。

interface vlanl 203.29. 166.9 0.0.0. 255 203.29. 166.1

interface vlanl 203.29. 166.9 255. 255. 255.0 203.29. 166.1

interface sc0 203.29. 166.9 203.29. 166.1

interface sc0 203.29. 166.9 255. 255. 255.0 203.29. 166.1

參考答案:D

參考解析:Catalyst 6500交換機配置設備管理地址的格式是:set interface sc0(broadcast address)。因此,本題的正確答案是D。

8按照ITU標準,傳輸速率為622.080Mbps的標準是( )。

A.0C-3B.0C一12C.0C-48D.0C一192

參考答案:B

參考解析:無源光纖網(PON)是ITU(國際電信聯盟)的SGl5研究組在G.983建議“基於無源光纖網的高速光纖接入系統”進行標準化的。該建議分為兩個部分:

(1)OC-3,155.520Mbps的對稱業務。

(2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不對稱業務。

9下圖是網絡地址轉換NAT的一個示例  根據圖中信息,標號為③的方格中的內容應為( )。

A.S=,80

D=1B.S=,80

D=2C.S=,5001

D=D.S=,3342

D=

參考答案:A

參考解析:標號2的源IP地址和端口號對應標號3的目的IP地址和端口號,標號2的目的IP地址和端口號對應標號3的源IP地址和端口號。因此選項A正確。

10應用入侵防護系統(AIPS)一般部署在( )。

A.受保護的應用服務器前端

B.受保護的應用服務器中

C.受保護的應用服務器後端

D.網絡的出口處

參考答案:A

參考解析:入侵防護系統主要分為三種:基於主機的入侵防護系統,安裝在受保護的主機系統中,檢測並阻擋針對本機的威脅和攻擊;基於網絡的入侵防護系統,佈置在網絡出口處,一般串聯於防火牆與路由器之間,網絡進出的數據流都必須經過它;應用入侵防護系統,一般部署於應用服務器前端,將基於主機和入侵防護系統功能延伸到服務器之前的高性能網絡設備上。

11下列關於BGP協議的描述中,錯誤的是( )。

A.當路由信息發生變化時,BGP發言人使用notifiCation分組通知相鄰自治系統

B.一個BGP發言人與其他自治系統中BGP發言人交換路由信息使用TCP連接

分組用來與相鄰的另一個BGP發言人建立關係

D.兩個BGP發言人需要週期性地交換keepa1ive分組來確認雙方的相鄰關係

參考答案:A

參考解析:路由信息發生變化時,BGP發言人通過update而不是notifiCation分組通知相鄰As。open報文用來與相鄰的另一個BGP發言人建立關係。update更新分組用來發送某一路由的信息,以及列出要撤銷的多條路由。keepa1ive保活分組用來確認打開的報文,以及週期性地證實相鄰的邊界路由器的存在。一個BGP發言人與其他自治系統中的BGP發言人要交接路由信息,就要先建立TCP連接,然後在此連接上交換BGP報文以建立BGP會話。因此選項A錯誤。

12下列關於RAID的描述中,錯誤的是( )。

A.服務器需要外加一個RAID卡才能實現RAID功能

l0是RAID0和RAIDl的組合

C.一些RAID卡可以提供SATA接口

卡可以提供多個磁盤接口通道

參考答案:A

參考解析:在配置服務器的RAID功能時,有些服務器主板中自帶RAID控制器,並提供了相應的接口。而對於那些沒有自帶RAID控制器的服務器主板,就需要外加一個RAID卡並插人服務器的PCI插槽中。RAID控制器的磁盤接口通常是SCSl接口,也支持IDE接口和SATA接口等。RAID卡可以提供多個磁盤接口通道。目前,RAID部署方式有RAID0~7,也可以是幾種獨立方式的組合。例如,RAIDl0就是RAID0和RAIDl的組合。綜上可知A選項描述錯誤。

13使用Outlook創建郵件帳户時,不能選擇的郵件接收服務器類型是( )。

參考答案:D

參考解析:選擇“使用與接收郵件服務器相同的的設置”接收郵件服務器類型為POP3、Intemet消息訪問協議IMAP和HTFP,而簡單郵件傳送協議SMTP是發送郵件服務器,因此選D。

14下列入侵檢測系統結構中,能夠真正避免單點故障的是( )。

A.集中式B.層次式C.協作式D.對等式

參考答案:D

參考解析:分佈式入侵檢測系統(IDS)可以分為層次式、協作式和對等式等類型。其中,對等模型的應用使得分佈式IDS真正避免了單點故障的發生。層次式IDS將數據收集的工作分佈在整個網絡中。協作式IDS的各數據分析模塊可以相對獨立地進行決策,與層次式IDS相比,具有更大的自主性。綜上所述,可知D選項正確。

15下列對CiscoAironetll00接入點進入快速配置頁面的描述中,錯誤的是( )。

A.使用5類UTP電纜將PC機連接到Aironet量1100的以太網端口

B.在無線接人點加電後,確認Pc機獲得了l0.0.0.x網段的地址

C.在Pc機瀏覽器的地址欄裏輸入無線接入點的IP地址.按回車鍵後出現輸入網絡密碼對話框

D.在網絡密碼對話框輸入密碼Cisco,出現接入點彙總狀態頁面,點擊“ExpressSetup”進入快速配置頁面

參考答案:C

參考解析:第一次配置無線接入點一般採用本地配置方式,此時因為沒有連接到DHCP服務器而無法獲得IP地址,默認IP地址一般為。此外,其使用5類UTP電纜將Pc機連接到無線接人點,並通過Aironet ll00的以太網端口進行配置。在無線接人點加電後,確認Pc機獲得了l0.0.0.X網段的地址。

在PC機瀏覽器的地址欄裏輸入無線接入點的IP地址,按回車鍵後出現輸入網絡密碼對話框。在網絡密碼對話框輸入密碼“Cisco”後按回車鍵,出現接入點彙總狀態頁面,單擊“Express Setup”進入快速配置頁面。綜上所述C項表述錯誤。

16若用户A和B的郵件服務器分別為和,則用户A通過0ut1ook向用户B發送郵件時,用户A端需解析的域名及類型為( )。

和郵件交換器資源記錄和郵件交換器資源記錄和主機資源記錄和主機資源記錄

參考答案:B

參考解析:郵件的轉發需要建立郵件路由,主機資源記錄不屬於該項內容,排除C、D。用户A發送給B,要解析的內容自然應是B的郵件服務器的域名。

17下列對1oopbaCk接口的描述中,錯誤的是( )。

A.100pbaCk是一個虛擬接口,沒有一個實際的物理接口與之對應

B.100pbaCk接口號的有效值為0~2147483647

C.網絡管理員為1oopbaCk接口分配一個IP地址,其掩碼應為

D.100pbaCk永遠處於激活狀態,可用於網絡管理

參考答案:C

參考解析:環回接口(100pbaCk)作為一台路由器的管理地址,網絡管理員可以為其分配一個IP地址作為管理地址,其掩碼應為。因此選項C錯誤。

18校園網內的一台計算機只能使用IP地址而無法使用域名訪問某個外部服務器,造成這種情況的原因不可能是( )。

A.該計算機設置的DNS服務器沒有提供正常域名解析服務

B.提供被訪問服務器名字解析的DNS服務器有故障

C.該計算機與DNS服務器不在同一子網

D.該計算機發出的目的端口為53的訪問請求被限制

參考答案:C

參考解析:這種情況應該是DNS服務器故障或配置不正確。可能是該計算機設置的DNS服務器沒有提供正常域名解析服務,也可能是提供被訪問服務器名字解析的DNS服務器有故障。端口號為53的訪問請求是DNS訪問請求,被限制也會引起域名解析故障。計算機與DNS服務器在不在一個子網不影響域名解析。

19下列Windows 2003系統命令中,可以清空DNS緩存(DNS CaChe)的是( )。

nfig

參考答案:D

參考解析:執行“ipConfig/f1ushdns”命令可以清除DNS緩存。nbtstat可以刷新NetBIOS名稱緩存以及使用Windows Intemet名稱服務註冊的名稱。Netstat用於顯示與IP、TCP、UDP和ICMP協議相關的數據,一般用於檢驗本機各端口的網絡連接情況。Ns1ookup是一個監測網絡中DNS服務器是否能正確實現域名解析的命令。

20下列關於IEEE 802.16標準的描述中,錯誤的是( )。

A.提供寬帶城域網用户訪問Intemet所需要的路由服務

B.最高傳輸速率為234Mbps

C.使用無線頻段為10~66GHz

D.與IEEE 802.16標準工作組對應的論壇組織是WiMAX

參考答案:B

參考解析:IEEE 802.16定義了寬帶無線城域網接人標準,其傳輸速率為32~134Mbps。IEEE 802.16是一個點對多點的視距條件下的標準,最高傳輸速率為134Mbps,用於大數據量接入。因此B選項描述錯誤。

21如下圖所示,交換機B的端口5/1為千兆以太網接口,通信方式如圖所注。下列交換機A的端口配置,正確的是( )。

ch-6500>(enable)setportenable5/23

Switch-6500>(enable)setportenable5/22

Switch-6500>(enable)setportenable3/10

Switch-6500>(enable)setport5/22-5/23duplexfull

Switch-6500>(enable)setport3/10duplexhalf

Switch-6500>(enable)setportspeed5/22-5/231000

Switch-6500>(enable)setportspeed3/10100

ch-6500>(enable)setportenable5/23

Switch-6500>(enable)setportenable5/22

Switch-6500>(enable)setportenable3/10

Switch-6500>(enable)setportduplex5/22-23half

Switch-6500>(enable)setportduplex3/10half

Switch-6500>(enable)setportspeed5/22-231000000

Switch-6500>(enable)setportspeed3/10100000

ch-6500>(enable)setinterfaceenable5/23

Switch-6500>(enable)setinterfaceenable5/22

Switch-6500>(enable)setinterfaceenable3/10

Switch-6500>(enable)setinterfaceduplex5/22-23half

Switch-6500>(enable)setinterfaceduplex3/10half

Switch-6500>(enable)setinterfacespeed5/22-231000

Switch-6500>(enable)setinterfacespeed3/10100

ch-6500>(enable)setportenable5/23

Switch-6500>(enable)setportenable5/22

Switch-6500>(enable)setportenable3/10

Switch-6500>(enable)setportduplex5/22-23full

Switch-6500>(enable)setportduplex3/10half

Switch-6500>(enable)setportspeed5/22-231000

Switch-6500>(enable)setportspeed3/10100

參考答案:D

參考解析:配置交換機端口開啟命令格式:

Switch-6500>(enable)set port enable

配置交換機端口通信方式命令格式:

Switch-6500>f enable)set port duplexfull/haft

配置交換機端口傳輸速率命令格式:

Switch-6500>(enable)set port speed

另外,f0為快速以太網l00Gbps,g0為千兆以太網l000Gbps。綜上所述命令格式,D選項正確。

22在Catalyst6500交換機端口3/1至3/24的傳輸速率設置為lGbps,正確的配置是( )。

ortspeed3/1—3/241000000

ortspeed3/1—241000000

ortspeed3/1—3/241000

ortspeed3/1—241000

參考答案:D

參考解析:Catalyst650的格式是“set port speed(10,100,1000)”,其中速度的單位是Mbps,故選項D正確。

23採用直通交換模式的交換機開始轉發數據幀時已經接收到的幀長度是( )。

A.14字節B.20字節C.64字節D.1518字節

參考答案:A

參考解析:交換機具有三種交換模式:快速轉發直通式,交換機接收到幀的前14個字節時就立刻轉發數據幀。碎片丟棄式,它緩存每個幀的前64個字節,檢查衝突過濾碎片。存儲轉發式,轉發之前將整個幀讀取到內存裏。

24下列關於RPR技術的描述中,錯誤的是( )。

A.可以對不同的業務數據分配不同的優先級

B.能夠在100ms內隔離出現故障的節點和光纖段

C.內環和外環都可以用於傳輸數據分組和控制分組

D.是一種用於直接在光纖上高效傳輸IP分組的傳輸技術

參考答案:B

參考解析:RPR採用自愈環的設計思想,能夠在50ms的`時間內隔離出現故障的結點和光纖段,提供SDH級的快速保護和恢復,同時不需要像SDH那樣必須有專用的帶寬,因此又進一步提高了環帶寬的利用率。故選項B錯誤。

25下列關於Windows2003系統下DHCP服務器的描述中,錯誤的是( )。

A.負責多個網段IP地址分配時需配置多個作用域

B.添加保留時需在DHCP客户機上獲得其MAC地址信息

C.保留是指DHCP服務器指派的永久地址租約,客户端不能釋放該租約

D.收到非中繼轉發的“DHCP發現”消息時,選擇收到該消息的子網所處的網段分配IP地址

參考答案:C

參考解析:每一個作用域都需要設置可分配的IP地址,所以DHCP服務器負責多個網段IP地址分配時需配置多個作用域。添加保留時需要輸入保留名稱,IP地址、MAC地址、描述和支持類型等。保留是指確保DHCP客户端永遠可以得到同一IP地址,客户端可以釋放該租約。收到非中繼轉發的“DHCP發現”消息時,會選擇收到“DHCP發現”消息的子網所處的網段分配IP地址。因此C選項錯誤。

26以下協議中不屬於內部網關協議的是( )。

參考答案:C

參考解析:內部網關協議主要有RIP和OSPF協議。BGP是邊界網關協議,不是內部網關協議。

27一台Cisco交換機和一台3COM交換機相連,相連端口都工作在VLAN trunk模式,這兩個端口應使用的VLAN協議是( )。

和IEEE 802.10

和ISL

和IEEE 802.1Q

802.1Q和IEEE 802.1Q、

參考答案:D

參考解析:在交換設備之間實現Trunk功能,必須遵守相同的VLAN協議。國際標準IEEE 802.1Q協議可使不同廠家的交換設備互連,是實現VLAN Trunk的唯一標準協議。在不同廠家交換機互連,要實現VLAN Trunk功能時,必須在直接相連的兩台交換機端口上都封裝IEEE 802.1Q協議,從而保證協議的一致性,否則不能正確地傳輸多個VLAN的信息。

28IP地址的子網掩碼可寫為( )。

參考答案:C

參考解析:根據題中IP地址可知,網絡位為前28位,表示為11111111 11111111 11111111 11110000。故子網掩碼應為。

29在Windows 2003中,用於顯示主機上活動的TCP連接狀況的DOS命令是( )。

tat—— view

參考答案:C

參考解析:在Windows Server 2003操作系統的cmd命令窗口中,命令netstat用於顯示活動的TCP連接、偵聽端口、以太網統計信息、IP路由表和IP統計信息。其後帶上參數“-a”,將顯示出所有連接和偵聽端口。命令nbtstat用於顯示本機與遠程計算機的基於TCP/IP的NetBIOS的統計及連接信息。其後帶上“-a”,顯示結果將使用遠程計算機的名稱列出名稱表。命令arp-a用於顯示當前主機的地址轉換協議(ARP)表項。命令net view用於顯示域列表、計算機列表或指定計算機上共享資源的列表。因此c選項正確。

30某公司分配給人事部的IP地址塊為,分配給培訓部的IP地址塊為,分配給銷售部的IP地址塊為,那麼這三個地址塊經過聚合後的地址為( )。

。192/25

參考答案:C

參考解析:的二進制表示為10011111 10100111 10011111 的二進制表示為10011111 10100111 10011111 11010000,的二進制表示為1001111110100111 10011111 11000000。三者共同部分的二進制表示為l0011111 10100111 10011111 11000000。因此,經路由聚合後的超網IP地址塊為。

31下列關於Windows 2003系統下wwW服務器的描述中,錯誤的是( )。

站點必須設置網站的默認文檔後才能被訪問

B.建立Web站點時必須為該站點指定一個主目錄

C.網站的連接超時選項是指HTTP連接的保持時間

D.網站的帶寬選項能限制該網站可使用的網絡帶寬

參考答案:A

參考解析:帶寬選項是在性能選項卡里的一個複選框,書上的原文稱之為帶寬限制選項,帶寬選項和帶寬限制選項是同義詞,可以互換,因此D選項正確。當Web站點未設置默認內容文檔,訪問站點時應提供首頁內容的文件名,仍然可以訪問該網站。所以A項錯誤。

32將Catalyst6500交換機的系統時間設定為“2013年3月26日,星期五,9點19分25秒”,正確配置是( )。

lockfri26/3/20139:19:25

imefri3/26/20139:19:25

imefri26/3/20139:19:25

lock3/26/2013fri9:19:25

參考答案:B

參考解析:正確的配置公式是“set time[day_of_week][mm/dd/yy][hh:mm:ss]’,,所以B項正確。

33校園網內的一台計算機不能使用域名而可以使用IP地址訪問外部服務器,造成這種故障的原因不可能是( )。

A.本地域名服務器無法與外部正常通信

B.提供被訪問服務器名字解析的服務器有故障

C.該計算機DNS設置有誤

D.該計算機與DNS服務器不在同一子網

參考答案:D

參考解析:域名系統DNS的作用是完成域名到IP地址的解析,此題中計算機不能使用域名而可以使用IP地址訪問外部服務器説明域名解析發生了問題,A,B,C都有可能是原因,而D項中屬於同一個子網並不是問題的關鍵,如果本地域名服務沒有完成解析,可以由其他DNS完成,因此選D。

34下列關於Winmail郵件服務器描述中,錯誤的是( )。

ail郵件服務器支持基於Web方式的訪問和管理

ail郵件管理工具包括系統設置、域名設置等

C.在系統設置中可以通過增加新的域構建虛擬郵件服務器

D.為建立郵件路由,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄

參考答案:C

參考解析:Winmail郵件管理工具包括【系統設置】、【域名設置】、【用户和組】、【系統狀態】和【系統日誌】等選項組。在【系統配置】界面中,可以對郵件過濾、郵件網關、SSL/TTS證書、防病毒設置、短消息通知、SMTP設置、更改密碼和系統備份等參數進行配置。【域名設置】選項組中包括【域名管理】和【域別名管理】兩項。在【域名管理】界面中可進行增加新域(用於構建虛擬郵件服務器)、刪除已有的域和修改域參數等操作。由此可見,c選項中“在系統設置中可以通過增加新的域構建虛擬郵件服務器”是錯誤的。

35Cisco路由器存儲開機診斷程序、引導程序和操作系統軟件的內存是( )。

h

參考答案:C

參考解析:路由器內存用於保存路由器配置、路由器操作系統和路由協議軟件等。路由器內存主要有隻讀存儲器(ROM)、隨機存儲器(RAM)、非易失性隨機存儲器(NVRAM)和閃存(Flash)等類型。其中,ROM主要用於永久保存路由器的開機診斷程序、引導程序和操作系統軟件。Flash主要存儲路由器當前使用的操作系統映像軟件和一些微代碼。RAM作用於路由器操作系統運行期間,主要存儲路由表、快速交換緩存和ARP緩存等。NVRAM主要用於存儲啟動配置文件或備份配置文件。

36Cisco PIX 525防火牆用於允許數據流從具有較低安全級別的接口流向具有較高安全級別的接口的配置命令是( )。

參考答案:B

參考解析:在Cisco PIX 525防火牆配置模式“pixfirewall(config)#”下,conduit命令用於允許數據流從具有較低安全級別的接口流向具有較高安全級別的接口;global命令用於指定外部IP地址範圍(地址池);route命令用於設置指向內網和外網的靜態路由;nat命令用於指定要進行地址轉換的內部地址。綜上所述,可知B選項正確。

37IEEE制定的生成樹協議標準是( )。

802.1X

參考答案:B

參考解析:IEEE 802.1D是當前流行的STP(生成樹協議)標準。

38IP地址塊的子網掩碼可寫為( )。

參考答案:C

參考解析:子網掩碼(subnet mask)又叫網絡掩碼、地址掩碼、子網絡遮罩,它不能單獨存在,必須結合IP地址一起使用。子網掩碼的作用就是將某個IP地址劃分成網絡地址和主機地址兩部分。針對此題,IP的前28位置1,後4位置0,得,故選項c正確。

39ICMP報文類型值為3時表示( )。

A.超時B.重定向C.目標不可達D.時間戳請求

參考答案:C

參考解析:常用ICMP報文類型主要有0 Echo應答、3目標不可到達、4源抑制、5重定向、8 Echo請求、9路由器通告、ll超時以及l2參數失靈等。

40下列關於Windows 2003系統下www服務器配置的描述中,錯誤的是( )。

A.設置默認文檔後使用瀏覽器訪問網站時能夠自動打開網頁

B.網站選項可設置網站的標識,並可啟用日誌記錄

C.目錄安全選項可選擇配置身份驗證和訪問控制、IP地址和域名限制、安全通信

D.性能選項可設置影響帶寬使用的屬性及客户端Web連接的數量和超時時間

參考答案:D

參考解析:性能選項卡可以設置影響帶寬使用的屬性以及客户端Web連接的數量,但不包括超時時間。超時時間由網站選項設置。因此本題的正確答案是D。

二、綜合題

41計算並填寫下表。

參考解析:

【解題思路】

網絡地址規劃需要按照以下6步進行:(1)判斷用户對網絡與主機數的需求。(2)計算滿足用户需求的基本網絡地址結構。(3)計算地址掩碼。(4)計算網絡地址。(5)計算網絡廣播地址。(6)計算網絡的主機地址。

【參考答案】

【1】【解析】A類地址的範圍為~,所以題中的IP地址為A類地址。因此【1】處應填入:A。

【2】【解析】IP地址的二進制為01101111 10110101 00010101 00001001,子網掩碼的二進制為1111111111000000 00000000 00000000,網絡地址為IP地址與子網掩碼相與後得到的結果,即。因此【2】處應填入:。

【3】【解析】通過子網掩碼知道網絡號為前10位,後22位為主機號,直接廣播地址為主機號全為1的IP地址,即。因此【3】處應填入:。

【4】【解析】將網絡號位置為0,故主機號的地址為00000000 00110101 00010110 00001001,即為。因此【4】處應填入:。

【5】【解析】子網內的最後一個可用IP地址就是直接廣播地址的前一位,即。因此【5】處應填人:。

42某公司網絡中DHCP服務器可動態分配IP地址範圍為~,其中保留給MAC地址是00-11-22-33-44-55的主機。網絡中某客户機從該服務器獲取IP地址的過程中,在客户機捕獲的4條報文及對第4條報文的分析如下圖所示。請分析其中的信息,補全內容。

參考解析:

【解題思路】

DHCP的工作原理:(1)DHCP客户機廣播“DHCP發現”消息,該消息源地址為,目的地址為。(2)當DHCP服務器監聽到客户機的“DHCP發現”消息時,它會從那些還沒有租出的地址中選擇最前面的空置IP,連同其他TCP/IP設定,向網絡中廣播“DHCP供給”消息。(3)DHCP客户機收到“DHCP供給”消息。如果接受其中提供的參數,就通過廣播“DHCP請求”消息向DHCP服務器請求提供IP地址。(4)DHCP服務器廣播“DHCP確認”消息,將IP地址分配給DHCP客户機。

【參考答案】

【11】【解析】對照DHCP工作原理可知,第4條報文是DHCP服務器廣播“DHCP確認”消息,將IP地址分配給DHCP客户機。因此【11】處應填入:ACK。

【12】【解析】第4條報文是DHCP服務器廣播“DHCP確認”消息,目的IP地址為廣播地址。因此【l2】處應填人:。

【13】【解析】第4條報文是DHCP服務器廣播“DHCP確認”消息,源IP地址為DHCP服務器IP地址,題目中給出的報文倒數第二行給出了服務器IP地址。因此【l3】處應填人:。

【14】【解析】題目中給出的報文倒數第十行給出了客户機MAC地址001122334455,由題目“保留給MAC地址是001122334455的主機”可知,客户機IP地址為。因此【l4】處應填人:。

【15】【解析】對照報文可知HOPS為o,沒有中繼,並且DHCP服務器的“DHCP確認”消息是廣播的,所以應答地址為。因此【l5】處應填人:。

43計算並填寫下表。

IP地址

子網掩碼

網絡地址【1】

主機號【2】

直接廣播地址【3】

子網內的第一個可用IP地址【4】

子網內的最後一個可用IP地址【5】

參考解析:

【解題思路】

網絡地址規劃需要按照以下6步進行:(1)判斷用户對網絡與主機數的需求。(2)計算滿足用户需求的基本網絡地址結構。(3)計算地址掩碼。(4)計算網絡地址。(5)計算網絡廣播地址。(6)計算網絡主機地址。

【參考答案】

【1】【解析】A類地址範圍為~,所以題中的IP地址為A類地址。網絡地址為IP地址與子網掩碼相與後得到的結果:

IP地址:01 1 101 10 10010001 1000001 1 0001001 1

網絡地址:11111111 11110000 00000000 00000000

相與後:01 1 101 10 10010000 00000000 00000009

十進制即為。因此【l】處應填入:。

【2】【解析】將IP地址的網絡號置0得到主機號00000000 00000001 10000011 00010011,即為。因此【2】處應填入:。

【3】【解析】通過子網掩碼知道網絡號為前l2位,後20位為主機號,直接廣播地址為主機號全1的IP地址,即為01110110 10011111 11111111 11111111,十進制表示即為。因此【3】處應填人:。

【4】【解析】子網內的第一個可用IP地址是網絡地址加l,即為,其二進制表示為:0111011010010000 00000000 00000001。因此【4】處應填入:l 。

【5】【解析】子網內的最後一個可用IP地址是比直接廣播地址小1的地址。其二進制表示為0111011010011111 11111111 11111110。因此【5】處應填入:。

下圖是在一台主機上用sniffer捕獲的數據包,請根據顯示的信息回答下列的問題。

(1)該主機的IP地址是【16】

(2)該主機上正在瀏覽的網站是【17】。

(3)該主機上設置的DNS服務器的IP地址是【l8】。

(4)該主機採用HTTP協議進行通信時,使用的源端口是【l9】。

(5)根據圖中“No.”欄中的信息,標示TCP連接三次握手過程完成的數據包的標號是【20】

參考解析:

【解題思路】

本題涉及內容主要有sniffer數據包分析和相關網絡協議的代碼分析等。

【參考答案】

【16】【解析】由sniffer捕捉的數據包中【Source Address】欄可知,該主機的IP地址是。因此【16】處應填人:。

【17】【解析】由sniffer捕捉的數據包中第l欄、第2行【Summary】欄中的“……NAME=”信息可知,該主機第l次向瀏覽器提交的網站域名是。由數據包中其他信息可知,是網站的一個別名,或者是網站的一個別名。主機與該網站進行HTTP協議通信時,網站與之通信的真實域名為。換言之,該主機正在瀏覽的網站是。因此【l7】處應填入:。

【18】【解析】由sniffer捕捉的數據包中第1行【Summary】欄中的“DNS:c ID=49061……”以及【Dest Ad-dress】欄中的“”信息可知,該主機上設置的DNS服務器的IP地址是。因此

【18】處應填人:。

【19】【解析】超文本傳輸協議(HTTP)是一個基於傳輸控制協議TCP 80端口的應用層協議。該主機採用HTTP協議與網站進行通信時,使用的源端口號是80。因此【l9】處應填入:80。

【20】【解析】由sniffer捕捉的數據包中第5行、第6行以及第7行的信息,可得出主機()與網站之間的TCP傳輸連接的建立過程。網站的服務器進程開放TCP 80端口一直處於“監聽”狀態,不斷檢查是否有客户進程發出連接請求。根據數據包中第8行信息“HTTP”可知,主機的客户進程向服務器進程遞交瀏覽器網站的HTTP頭信息,客户進程嚮應用層報告傳輸連接建立成功,進入應用層報文段交互過程。因此根據數據包中【N0.】欄中的信息,標識TCP連接3次握手過程完成的數據包的標號是“8”。因此【20】處應填人:8。

三、應用題

45請根據所示網絡結構回答下列問題。

1.填寫路由器RG中相關的路由表項①至⑥

目的網絡/掩碼長度輸出端口

①S0(直接連接)

②S1(直接連接)

③SO

④S1

⑤SO

⑥S1

2.如果在不改變路由表項的前提下,請寫出在路由器RF上最多可再連接的路由器數量。

3.如果圖(a)中防火牆Fw為CiseoPIX525,並且部分內網需要訪問外網,需要使用的兩個配置命令依次是( )和( )。

4.如果圖(B)中內網的某Web服務器允許外網訪問,並且該服務器NAT轉換表,外網主機正確訪問該服務器時使用的URL是( )。

5.如果將劃分3個子網,其中第一個子網能容納50台主機,另外兩個子網均能容納20台主機,要求網絡地址從小到大依次分配給3個子網,第2個子網的掩碼是( ),可用的IP地址段是( )。(2分)

(注:IP地址段的起始地址和結束地址間必須用減號“一”連接,中間不能有空格)

參考解析:

【解題思路】

本題考點為CIDR地址規劃方法中的路由匯聚與子網劃分以及路由表項配置、NAT轉換和防火牆配置等內容。

【參考答案】

1.【解析】①與路由器RG的S0端口直接連接的網絡包括與,兩個IP地址前30位相同,因此匯聚後的網絡為192.168,1.232/30。

②與路由器RG的Sl端口直接連接的網絡包括與,兩個IP地址前30位相同,因此匯聚後的網絡為;

⑧路由器RE下面連接的網絡是、和192.168,1.243,三個IP地址前29位相同,因此匯聚後的網絡為。

④路由器RF下面連接的網絡是l92.16 8.1.249、和,三個IP地址前29位相同,因此匯聚後的網絡為。

⑤路由器RA與RB下面連接的網絡是、、和,四個IP地址前22位相同,因此匯聚後的網絡為。

⑥路由器RC與RD下面連接的網絡是、、和,四個IP地址前22位相同,因此匯聚後的網絡為。

2.【解析】路由器RF下面連接的網絡是,由、和三個網絡匯聚得到。此外網絡、和的IP地址前29位與上面已有的三個網絡相同,可以匯聚為同一網絡,所以最多可再連接3個路由器。

3.【解析】以下3類IP地址為保留地址:~、~和~。保留地址用在使用NAT的內部網絡中。此時防火牆需要使用nat指定需要轉換的內部地址以及使用global指定外部IP地址範圍。因此兩個配置命令依次為global和nat。

4.【解析】統一資源定位符(URL)也被稱為網頁地址,格式為:“協議://授權”,授權部分一般是服務器的名稱或IP地址,有時後面還跟一個冒號和一個端口號。外網主機訪問該服務器,使用全局IP地址。由圖中Internet發往內網Web服務器未經過NAT的數據包目的地址可知,此服務器全局地址為,端口號為1423。因此使用的URL為http://:1423。

5.【解析】網絡地址為的網絡,其可用地址為27—2=126個,若要劃分成分別有50台主機、20台主機和20台主機的子網,其思路如下:首先將子網掩碼擴展l位,這樣能劃分成兩個能容納26—2=62台主機的子網,其網絡地址分別為和,並留下l92.168.17.

128/26作為題目中要求容納50台主機的網絡。選取,再次將子網掩碼擴展l位,這樣能再劃分出兩個能容納25—2=30台主機的子網,網絡地址分別為l92。168.17.192/27和

27,這兩個網絡都能作為題目中所要求的容納20台主機的網絡。下表可以表示最終劃分的網絡:

子網網絡地址子網掩碼可用IP地址段

子網l(50台)

子網2(20台)

子網3(20台)

  • 文章版權屬於文章作者所有,轉載請註明 https://xuezhezhai.com/zh-hk/jsj/erji/o6zx1m.html