全国计算机等级三级网络技术试卷详解(二)
请点击↑关注、收藏,本博客免费为你获取精彩知识分享!有惊喜哟!!
1. 下列属于广域网QoS技术的是()
A) RSVP
B) PSTN
C) MSTP
D) ISDN
属于广域网QoS技术的是RSVP。目前宽带城域网保证服务质量QoS要求的技术主要有资源预留(RSVP)、区分服务(DiffServ)和多协议标记交换(MPLS)。
2.下列关于RPR技术的描述中,错误的是()。
A) 可以对不同的业务数据分配不同的优先级
B) 能够在100ms内隔离出现故障的节点和光纤段
C) 内环和外环都可以用于传输数据分组和控制分组
D) 是一种用于直接在光纤上高效传输IP分组的传输技术
RPR采用自愈环的设计思想,能够在50ms的时间内隔离出现故障的结点和光纤段,提供SDH级的快速保护和恢复,同时不需要像SDH那样必须有专用的带宽,因此又进一步提高了环带宽的利用率。故选项B错误。
3. 按照ITU-T标准,传输速度为622.080Mbps的标准是()。
A) OC-3
B) OC-12
C) OC-48
D) OC-192
无源光纤网(PON)是ITU(国际电信联盟)的SG15研究组在G.983建议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:(1)OC-3,155.520Mbps的对称业务。(2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不对称业务。
OC-x是ITU-T的推荐标准中定义的光线的物理层接口,它以51.84Mbps为单位定义了多个级别,用作通信服务提供商采用的光线通信系统(SONET及SDH)、ATM交换机和路由器等的接口。故选项B正确。
4. 下列关于光纤同轴电缆混合网HFC的描述中,错误的是()。
A) HFC是一个双向传输系统
B) HFC光纤结点通过同轴电缆下引线为用户提供服务
C) HFC为有线电视用户提供了一种Internet接入方式
D) HFC通过Cable Modem将用户计算机与光缆连接起来
电缆调制解调器(CableModem)专门为利用有线电视网进行数据传输而设计。Cable Modem把用户计算机与有线电视同轴电缆连接起来。故选项D错误。
5. 允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或板卡等部件的功能是()。
A) 热插拔
B) 集群
C) 虚拟机
D) RAID
热插拔允许用户在不切断电源的情况下,更换存在故障的硬盘、板卡等部件,从而提高系统对突发事件的应对能力。故选项A正确。
6. 下图是企业网中集群服务器接入核心层的两种方案
下列关于两种方案技术特点的描述中,错误的是()。
A) 两种方案均采取链路冗余的方法
B) 方案(a)较(b)的成本高
C) 方案(a)较(b)的可靠性低
D) 方案(b)较(a)易形成带宽瓶颈
图(a)是采取链路冗余的办法直接连接两台核心路由器;图(b)则采用专用服务器交换机,同时采用链路冗余的办法,间接地连接两台核心路由器。方案(a)的优点是直接利用了核心路由器的带宽,但是占用比较多的核心路由器端口,而高端路由器端口价格高,使得设备成本上升;方案(b)在两台核心路由器之上再增加一台连接服务器集群的交换机,其优点是可以分担核心路由器的带宽,缺点是容易形成带宽瓶颈,并且存在单点故障的潜在危机。故选项C错误。
7. 一台交换机具有12个10/100Mbps电端口和2个1000Mbps光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。
A) 3.2Gbps
B) 4.8Gbps
C) 6.4Gbps
D) 14Gbps
全双工端口带宽计算方法是:端口数×端口速率×2。由题干可知,交换机总带宽为:12×2×100+2×2×1000=6.4Gbps。
8. IP地址211.81.12.129/28的子网掩码可写为()。
A) 255.255.255.192
B) 255.255.255.224
C) 255.255.255.240
D) 255.255.255.248
根据题中IP地址可知,网络位为前28位,表示为11111111.11111111.11111111.11110000。故子网掩码应为255.255.255.240。
9. 下图是网络地址转换NAT的一个示例
根据图中信息,标号为③的方格中的内容应为()。
A) S=135.2.1.1,80
D=202.0.1.1, 5001
B) S=135.2.1.1,80
D=192.168.1.1, 3342
C) S=202.0.1.1,5001
D=135.2.1.1, 80
D) S=192.168.1.1,3342
D=135.2.1.1, 80
标号2的源IP地址和端口号对应标号3的目的IP地址和端口号,标号2的目的IP和端口号对应标号3的源IP地址和端口号。因此选项A正确。
10. IP地址块59.67.159.0/26、59.67.159.64/26和59.67.159.128/26聚合后可用的地址数为()。
A) 126
B) 186
C) 188
D) 254
由题意可知,地址59.67.159.0/26与59.67.159.64/26可以合并网段为59.67.159.0/25,这与59.67.159.128/26无法聚合,所以可用的地址数为59.67.159.0/125网段的2^7-2=126和59.67.159.128/26为地址数64-2=62相加。答案为C。
11. 下列对IPv6地址FE01:0:0:050D:23:0:0:03D4的简化表示中,错误的是()。
A) FE01::50D:23:0:0:03D4
B) FE01:0:0:050D:23::03D4
C) FE01:0:0:50D:23::03D4
D) FE01::50D:23::03D4
IPv6地址在使用双冒号法表示时,双冒号只允许出现一次,所以选项D错误。
12. 下列关于BGP协议的描述中,错误的是()。
A) 当路由信息发生变化时,BGP发言人使用notification分组通知相邻自治系统
B) 一个BGP发言人与其他自治系统中BGP发言人交换路由信息使用TCP连接
C) open分组用来与相邻的另一个BGP发言人建立关系
D) 两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系
路由信息发生变化时,BGP发言人通过update而不是notification分组通知相邻AS。Open报文用来与相邻的另一个BGP发言人建立关系。UPDATE更新分组用来发送某一路由的信息,以及列出要撤销的多条路由。keepalive 保活分组用来确认打开的报文,以及周期性地证实相邻的边界路由器的存在。一个BGP发言人与其它自治系统中的BGP发言人要交接路由信息,就是先建立TCP连接,然后在此连接上交换BGP报文以建立BGP会话。因此选项A错误。
13. R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器, R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的〔V, D〕报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、3
目的网络 距离 路由 目的网络 距离
10.0.0.0 0 直接 10.0.0.0 ①
20.0.0.0 3 R2 20.0.0.0 ②
30.0.0.0 5 R3 30.0.0.0 ③
40.0.0.0 3 R4 40.0.0.0 ④
那么,①②③④可能的取值依次为()。
A) 0、3、4、3
B) 1、2、3、3
C) 2、1、3、2
D) 3、1、2、3
路由表R2的路由信息<距离3、1、2、3>发送至路由表R1<距离0、3、5、3>,目的网络均无变化,故R1更新后距离依次为0、2、3、3。解析该种题目的技巧是找出路由表中收到报文后哪些距离值发生了改变,例如此题目中发生变化的是R1到R2和R3的距离,则R1到R2和R3的距离就是所填②③处的值加1的结果。R1到直接和R4的距离没有变是因为①④处的值加上1大于或等于R1中对应的值。因此①②③④取值只有D项符合。
14. 下列关于OSPF协议的描述中,错误的是()。
A) 每一个OSPF区域拥有一个32位的区域标识符
B) OSPF区域内每个路由器的链路状态数据库包含着全网的拓扑结构信息
C) OSPF协议要求当链路状态发生变化时用洪泛法发送此信息
D) 距离、延时、带宽都可以作为OSPF协议链路状态度量
OSPF区域内每个路由器的链路状态包含着本区域而不是全网的拓扑结构信息。每一个OSPF区域拥有一个32位的区域标识符,在一个区域内的路由器数不超过200。OSPF协议要求当链路发生变化时用洪泛法向所有路由器发送此信息。链路状态“度量”主要是指费用、距离、延时、带宽等,综上所述B错。
15. 下列关于局域网设备的描述中,错误的是()。
A) 中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的作用
B) 连接到一个集线器的所有结点共享一个冲突域
C) 透明网桥一般用在两个MAC层协议相同的网段之间的互联
D) 二层交换机维护一个表示MAC地址与IP地址对应关系的交换表
交换机的基本功能是建立和维护一个表示MAC地址与交换机端口对应关系的交换表,而不是MAC和IP地址对应关系的交换表,因此D选项错误。
16. 下列关于综合布线系统的描述中,错误的是()。
A) STP比UTP的成本高
B) 对高速率终端可采用光纤直接到桌面的方案
C) 建筑群子系统之间一般用双绞线连接
D) 多介质插座用来连接铜缆和光纤
建筑群子系统是由连接各建筑物之间的线缆组成的,除了双绞线,还有光缆和电器保护设备等。
17. Cisco Catalyst 6500交换机采用telnet远程管理方式进行配置,其设备管理地址是194.56.9.178/27,缺省路由是194.56.9.161,下列对交换机预先进行的配置,正确的是()。
A) Switch-6500> (enable)set interface sc0 194.56.9.178 255.255.255.224 194.56.9.191
Switch- 6500> (enable)set ip route 0.0.0.0 194.56.9.161
B) Switch-6500> (enable)set port sc0 194.56.9.178 255.255.255.224 194.56.9.191
Switch- 6500> (enable)set ip route 0.0.0.0 194.56.9.161
C) Switch-6500> (enable)set interface sc0 194.56.9.178 255.255.255.224 194.56.9.255
Switch- 6500> (enable)set ip default route 194.56.9.161
D) Switch-6500> (enable)set interface vlan1 194.56.9.178 255.255.255.224 194.56.9.191
Switch- 6500> (enable)set ip route 0.0.0.0 194.56.9.161
根据Catalyst6500(CatalystOS(CatOS)系统)配置IP地址的命令格式:set interface sc0<ip_addr>< ip mask>< ip addr>(broadcast address)可知,A选项正确。
18. IEEE制定的生成树协议标准是()。
A) IEEE802.1B
B) IEEE802.1D
C) IEEE802.1Q
D) IEEE802.1X
IEEE.802.1D是当前流行的STP(生成树协议)标准。
19. 现有SW1-SW4四台交换机相连,它们的VTP工作模式分别设定为 Server、Client、 Transparent和Client。若在SW1上建立一个名为VLAN100的虚拟网,这时能够学到这个VLAN配置的交换机应该是()。
A) SW1和SW3
B) SW1和SW4
C) SW2和SW4
D) SW3和SW4
SW3工作在VTP Transparent模式,是一个独立的交换机,不从VTP Server学习LAN配置,也不参与VTP工作,排除A、D,SW1工作在VTP Server模式,本身就可以进行配置操作,不必参与学习。故答案选C。
20. 下列对VLAN的描述中,错误的是()。
A) VLAN以交换式网络为基础
B) VLAN工作在OSI参考模型的网络层
C) 每个VLAN都是一个独立的逻辑网段
D) VLAN之间通信必须通过路由器
VLAN工作在OSI参考模型的第二层(数据链路层),而不是网络层。故选项B错误。
21. Cisco路由器用于查看路由表信息的命令是()。
A) showip route
B) showip router
C) showroute
D) showrouter
根据Cisco路由器配置命令可知,用于查看路由表配置的命令是showiP route。
22. 下列对loopback接口的描述中,错误的是()。
A) Loopback是一个虚拟接口,没有一个实际的物理接口与之对应
B) Loopback接口号的有效值为0~2147483647
C) 网络管理员为loopback接口分配一个IP地址,其掩码应为0.0.0.0
D) Loopback永远处于激活状态,可用于网络管理
环回接口(loopback)作为一台路由器的管理地址,网络管理员可以为其分配一个IP地址作为管理地址,其掩码应为255.255.255.255。因此,选项C错误。
23. 在一台Cisco路由器上执行show access-lists命令显示如下一组限制远程登录的访问控制列表信息
Standard IP access list 40
permit 167.112.75.89 (54 matches)
permit 202.113.65.56(12 matches)
deny any (1581 matches)
根据上述信息,正确的access-list的配置是()。
A) Router(config)#access-list 40 permit 167.112.75.89
Router (config)#access-list 40 permit 202.113.65.56
Router (config)#access-list 40 deny any
Router (config)#line vty 0 5
Router (config-line)#access-class 40 in
B) Router(config)#access-list 40 permit 167.112.75.89 log
Router (config)#access-list 40 permit 202.113.65.56 log
Router (config)#access-list 40 deny any log
Router (config)#line vty 0 5
Router (config-line)#access-class 40 in
C) Router(config)#access-list 40 permit 167.112.75.89 log
Router (config)#access-list 40 permit 202.113.65.56 log
Router (config)#access-list 40 deny any log
Router (config)#line vty 0 5
Router (config-line)#access-class 40 out
D) Router(config)#access-list 40 permit 167.112.75.89
Router (config)#access-list 40 permit 202.113.65.56
Router (config)#access-list 40 deny any log
Router (config)#line vty 0 5
Router (config-line)#access-class 40 out
根据配置标准访问控制列表的命令格式:access-listaccess-listnumber{permit |deny} source wildeard-mask 可知,B、C明显错误,D选项access-list 40deny any后面不用加log。
24. 某校园网采用RIPv1路由协议,通过一台Cisco路由器R1互连2个子网,地址分别为213.33.56.0和213.33.56.128,掩码为255.255.255.128,并要求过滤g0/1接口输出的路由更新信息。那么R1正确的路由协议配置是()。
A) Router(config)#access-list 12 deny any
Router (config)#router rip?
Router (config-router)#distribute-list 12 in g0/1
Router (config-router)#network 213.33.56.0
B) Router(config)#router rip
Router (config-router)#passive-interface g0/1
Router (config-router)#network 213.33.56.0 255.255.255.128
Router (config-router)#network 213.33.56.128 255.255.255.128
C) Router(config)#router rip
Router (config-router)#passive-interface g0/1
Router (config-router)#network 213.33.56.0
D) Router(config)#passive-interface g0/1
Router (config)#router rip
Router (config-router)#network 213.33.56.0
passiveinterface命令指定一个路由器接口为被动接口,在被动接口上可以抑制路由更新信息,防止端口发送路由信息。根据题中命令配置可知,选项C正确。
25. 下列关于IEEE802.11标准的描述中,错误的是()。
A) 定义了无线结点和无线接入点两种类型的设备
B) 无线结点的作用是提供无线和有线网络之间的桥接
C) 物理层最初定义了FHSS、DSSS扩频技术和红外传播三个规范
D) MAC层的CSMA/CA协议利用ACK信号避免冲突的发生
无线接入点AP的作用是提供无线和有线网络之间的桥接,而非无线结点。
26. 在组建一个家庭局域网时,有三台计算机需要上网访问Internet,但ISP只提供一个连接到网络的接口,且只为其分配一个有效的IP地址。那么在组建这个家庭局域网时可选用的网络设备是()。
A) 无线路由器
B) 无线接入点
C) 无线网桥
D) 局域网交换机
ISP只分配了一个有效IP,所以要使局域网内的三台计算机都能正常工作,需要使用NAT技术。无线路由具备该功能,因此,选项A符合要求。
27. 下列关于蓝牙系统的技术指标的描述中,错误的是()。
A) 工作频段在2.402GHz~2.480GHz的ISM频段
B) 标称数据速率是1Mbps
C) 对称连接的异步信道速率是433.9kbps
D) 同步信道速率是192kbps
蓝牙技术的同步信道速率是64kbps,不是192kbps。D选项错误。
28. 下列Windows 2003系统命令中,可以清空DNS缓存(DNS cache)的是()。
A) nbtstat
B) netstat
C) nslookup
D) ipconfig
执行“IPconfig/flushdns”命令可以清除DNS缓存nbtstat可以刷新NetBIOS名称缓存和使用WindowsInternet名称服务注册的名称。Netstat用于显示与IP、JCP、UDP协议相关的数据,一般用于检验本机个端口的网络连接情况。Nslookup是一个检测网络中DNS服务器是否能正确实现域名解析的命令。
29. 下列关于Windows 2003系统下DHCP服务器的描述中,正确的是()。
A) 设置租约期限可控制用户的上网时间
B) 添加排除时不需要获取客户机的MAC地址信息
C) 保留是指客户机静态配置的IP地址,不需服务器分配
D) 新建保留时需输入客户机的IP地址、子网掩码和MAC地址等信息
DHCP服务器配置的术语和主要参数如下:作用域:作用域是用于网络的可能 IP 地址的完整连续范围,通常定义提供 DHCP 服务的网络上的单独物理子网。作用域还为服务器提供管理 IP 地址的分配和指派以及与网上客户相关的任何配置参数的主要方法。排除范围:排除范围是作用域内从 DHCP 服务中排除的有限 IP 地址序列。添加排除的IP地址范围,只需排除起始IP地址和结束IP地址。。租约: 租约是客户机可使用指派的 IP 地址期间 DHCP 服务器指定的时间长度。
保留: 使用保留创建通过 DHCP 服务器的永久地址租约指派。保留确保了子网上指定的硬件设备始终可使用相同的 IP 地址。
新建保留: 新建保留时需输入保留名称、IP地址、MAC地址、描述和支持类型等项目。
30. 下列关于Windows 2003系统下WWW服务器的描述中,错误的是()。
A) Web站点必须设置网站的默认文档后才能被访问
B) 建立Web站点时必须为该站点指定一个主目录
C) 网站的连接超时选项是指HTTP连接的保持时间
D) 网站的带宽选项能限制该网站可使用的网络带宽
带宽选项是在性能选项卡里的一个复选框,书上的原文称之为带宽限制选项,带宽选项和带宽限制选项是同义词,可以互换,因此D选项正确。当Web站点未设置默认内容文档,访问站点时应提供首页内容的文件名,仍然可以访问该网站。所以A项错误。
31. 下列关于Serv-U FTP服务器配置的描述中,错误的是()。
A) Serv-UFTP服务器中的每个虚拟服务器由IP 地址唯一识别
B) Serv-UFTP服务器中的最大用户数是指同时在线的用户数量
C) Serv-UFTP服务器最大上传或下载速度是指整个服务器占用的带宽
D) 配置服务器的域端口号时,既可使用端口21也可选择其它合适的端口
Serv-UFTP服务器中的每个虚拟服务器由IP地址和端口号唯一识别,而不是仅仅靠一个IP地址就能识别。
32. 若用户A和B的邮件服务器分别为mail.aaa.com和mail.bbb.com,则用户A通过Outlook向用户B发送邮件时,用户A端需解析的域名及类型为()。
A) mail.aaa.com和邮件交换器资源记录
B) mail.bbb.com和邮件交换器资源记录
C) mail.aaa.com和主机资源记录
D) mail.bbb.com和主机资源记录
邮件的转发需要建立邮件路由,主机资源记录不属于该项内容,排除C、D。用户A发送给B,要解析的内容自然应是B的邮件服务器的域名。
33. 下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。
A) 利用交换设备的镜像功能
B) 在网络链路中串接一台分路器
C) 在网络链路中串接一台集线器
D) 在网络链路中串接一台交换机
通过IDS获取网络流量的方法不包括在网络中串接一台交换机。
34. 下列关于数据备份方法的描述中,错误的是()。
A) 完全备份比差异备份使用的空间大
B) 差异备份比增量备份的恢复速度慢
C) 增量备份比完全备份的备份速度快
D) 恢复时差异备份只使用2个备份记录
备份的恢复速度从快到慢依次为完全备份、差异备份、增量备份。
35. Cisco PIX 525防火墙能够进行操作系统映象更新、口令恢复等操作的模式是()。
A) 特权模式
B) 非特权模式
C) 监视模式
D) 配置模式
PIX525防火墙的监视模式可以进行操作系统映像更新和口令恢复。
36. 根据可信计算机系统评估准则(TESEC),不能用于多用户环境下重要信息处理的系统属于()。
A) A类系统
B) B类系统
C) C类系统
D) D类系统
根据TCSEC,D级系统安全要求最低,不能用于多用户环境下的重要信息处理。因此,D项符合要求。
37. 下列关于ICMP的描述中,错误的是()。
A) IP包的TTL值减为0时路由器发出"超时"报文
B) 收到"Echo请求"报文的目的节点必须向源节点发出"Echo应答"报文
C) ICMP消息被封装在TCP数据包内
D) 数据包中指定的目的端口在目的节点无效时,源节点会收到一个"目标不可达"报文
ICMP消息封装在IP数据包内而非TCP数据包内。因此C项错误。
38. 网络防火墙不能够阻断的攻击是()。
A) DoS
B) SQL注入
C) Land攻击
D) SYNFlooding
网络防火墙可以检测流入和流出的数据包和具有防攻击能力,可以阻断DoS攻击,而C、D也都属于常见的DoS攻击。常见的DoS攻击包括Smurf攻击、SYNFlooding、分布式拒绝服务攻击(DDOS)、Ping of Death、Tear doop和Land攻击。B项属于系统漏洞,防火墙无法阻止其攻击。
39. 如果在一台主机的Windows环境下执行命令Ping www.pku.edu.cn得到下列信息
Pinging www.pku.edu.cn [162.105.131.113] with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 162.105.131.113:
Packets: Sent=4, Received=0, Lost=4 (100% loss)
那么下列结论中无法确定的是()。
A) 为www.pku.edu.cn提供名字解析的服务器工作正常
B) 本机配置的IP地址可用
C) 本机使用的DNS服务器工作正常
D) 本机的网关配置正确
执行Pingwww.pku.edu.cn得到IP地址为162.105.131.113,说明本机所配IP可用,DNS服务器和域名解析服务工作都正常,但无法检测出本机的网关配置是否正确,故正确答案选D。
40. 下列Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是()。
A) netstat
B) pathping
C) ipconfig
D) nbstat
pathing结合了ping和tracert的功能,可以用于检测网络连通情况和探测到达目的计算机的路径。
41. 计算并填写下表
IP地址 | 111.181.21.9 |
子网掩码 | 255.192.0.0 |
地址类别 | 【41】 |
网络地址 | 【42】 |
直接广播地址 | 【43】 |
主机号 | 【44】 |
子网内的最后一个可用IP地址 | 【45】 |
您的答案:
【41】( )
【42】( )
【43】( )
【44】( )
【45】( )
【解题思路】(1)该题考查的是给出IP地址和子网掩码来求解地址类别、网络地址、直接广播地址、主机号和子网内的最后一个可用IP地址。(2)判断地址类别只需要判断IP地址的第一个8位二进制的取值,A类地址段是1.0.0.0~127.255.255.255,B类地址段是128.0.0.0~191.255.255.255,C类地址段是 192.0.0.0~223.255.255.255。(3)网络地址是IP地址中网络位不变,主机位置为0的地址;直接广播地址是IP地址网络位不变,主机位置为1的地址;主机号是IP地址网络位置为0,主机位不变的地址;子网内的最后一个可用的IP地址是直接广播地址的前一个地址。【参考答案】【41】【解析】本题中IP地址的第一个8位二进制的取值为111,可判断属于A类地址。故【41】处应填入:A。【42】【解析】网络地址是IP地址中网络位不变,主机位置为0的地址。网络位和主机位是由子网掩码来确定。在子网掩码中,网络位全为1,主机位全为0。本题中要求解网络地址,只需要将IP地址和子网掩码全部转换成二进制,然后按位进行与运算,即可得到网络地址。
111.181.21.9:01101111.10110101.00010101.00001001
255.192.0.0: 11111111.11000000.00000000.00000000
从子网掩码得出,前10位是网络位,后22位是主机位,经过按位与运算后得:01101111.10000000.00000000.00000000,转换成十进制为111.128.0.0。故【42】处应填入:111.128.0.0。【43】【解析】直接广播地址是IP地址网络位不变,主机位置为1的地址。本题中IP地址前10位是网络位,后22位是主机位,将IP地址中后22位全部置为1,得:01101111.10111111.11111111.11111111,转换成十进制为111.191.255.255。故【43】处应填入:111.191.255.255。【44】【解析】主机号是IP地址网络位置为0,主机位不变的地址。本题中IP地址前11位是网络位,后22位是主机位,将IP地址中前10位全部置为0,得:00000000.00110101.00010101.00001001,转换成十进制为0.53.21.9。故【44】处应填入:0.53.21.9。【45】【解析】子网内的最后一个可用的IP地址是直接广播地址的前一个地址。本题中直接广播地址是111.191.255.255,子网内的最后一个可用IP地址是111.191.255.254。故【45】处应填入:111.191.255.254。
42. 如下图所示,某园区网用10Gbps 的POS技术与Internet相连,POS接口的帧格式是SDH。园区网内部路由协议采用OSPF,园区网与Internet的连接使用静态路由协议。
请阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。
R3的POS接口、OSPF和缺省路由的配置信息如下:
Router-R3 #configure terminal
Router-R3 (config)#
Router-R3 (config)#interface pos3/0
Router-R3 (config-if)#description To Internet
Router-R3 (config-if)#bandwidth 10000000
Router-R3 (config-if)#ip address 202.112.8.198 255.255.255.252
Router-R3 (config-if)#crc 32
Router-R3 (config-if)#pos【46】sdh
Router-R3 (config-if)#no ip directed-broadcast
Router-R3 (config-if)#pos flag【47】
Router-R3 (config-if)#no shutdown
Router-R3 (config-if)#exit
Router-R3 (config)#【48】65
Router-R3 (config-router)#network 128.58.0.0【49】area 0
Router-R3 (config-router)#redistribute connected metric-type 1 subnets
Router-R3 (config-router)#area 0 range 128.58.0.0 255.255.128.0
Router-R3 (config-router)#exit
Router-R3 (config)#ip route【50】
Router-R3 (config)#exit
Router-R3 #
您的答案:
【46】( )
【47】( )
【48】( )
【49】( )
【50】( )
【解题思路】本题涉及的内容有:路由器POS接口配置、OSPF动态路由协议配置和静态路由的配置。(1)POS接口的配置参数有接口带宽、接口地址、接口的链路层协议、接口的帧格式、接口的CRC校验和flag(帧头中净负荷类型的标志位)等。(2)在全局配置模式下,使用“routerospf <PROCESS&NBSP;ID>”命令,启动OSPF进程。在路由器的OSPF配置模式下,使用“network ip <子网号> <子网掩码的反码>area <区域号>”命令定义参与OSPF的子网地址,或使用“area <区域号> range <子网地址> <子网掩码>”命令定义某特定子网的聚合。(3)在全局配置模式下,使用ip route命令配置静态路由,命令格式:ip route<目的网络地址><子网掩码><下一跳路由器的IP地址>。其中默认的静态路由配置方式为:ip route 0.0.0.0 0.0.0.0 <下一跳路由器的IP地址>。【参考答案】【46】由“Router-R3(config-if)#pos【46】sdh”语句知,该处是配置POS接口的帧格式,故【46】处应填入:framing。
【47】【解析】由【47】空前“pos flag”语句知,该处应该配置flag标志位。在帧标志中,s1s0=00表示是SONET帧的数据,s1s0=10(十进制2)表示是SDH帧的数据。故【47】空应该填入:s1s0 2。【48】【解析】由“Router-R3(config)#【48】65”语句知,该处是配置OSPF动态路由协议。在全局配置模式下,使用“router ospf <PROCESS&NBSP;ID>”命令,启动OSPF进程。故【48】处应填入:router ospf。【49】【解析】由“Router-R3(config)#router ospf 65”语句知,该处是配置OSPF动态路由协议。根据【49】空前network提示,知该处应该填写定义参与OSPF的子网地址语句。R3路由器内的网络是128.58.0.0/18和128.58.64.0/18汇聚后的网络。
128.58.0.0: 10000000.00111010.00000000.00000000
128.58.64.0:10000000.00111010.01000000.00000000
得网络: 10000000.00111010.00000000.00000000
转换成十进制为125.58.0.0,子网掩码为255.255.128.0,其子网掩码的反码是0.0.127.255,故【49】处应填入:0.0.127.255。【50】【解析】由语句“ip route”知该处应该配置静态路由,由图知,R1负责将内网的数据向外网进行传输,由于不知道具体的网络地址,只能采用默认路由,下一跳路由器的IP地址是202.112.8.197。故【50】处应填入:0.0.0.0 0.0.0.0 202.112.8.197。
43. 用DHCP服务器对公司内部主机的IP 地址进行管理。在DHCP客户机上执行"ipconfig /all"得到的部分信息如图(A)所示,该客户机在进行地址续约时捕获的其中1条报文及相关分析如图(B)所示。请分析图中的信息,补全图(B)中的内容。
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Broadcom 440x 10/100 Integrated Controller
Physical Address. . . . . . . . . : 00-11-22-33-44-55
Dhcp Enabled. . . . . . . . . . . : Yes
IP Address. . . . . . . . . . . . : 192.168.0.1
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.100
DHCP Server. . . . . . . . . .. . : 192.168.0.101
DNS Server . . . . . . . . . .. . : 192.168.0.102
Lease Obtained. . . . . . . . . . : 2013年5月18日 8:30:05
Lease Expires . . . . . . . . . . : 2013年5月26日 8:30:05
图(A) 在DHCP客户机执行ipconfig /all 获取的部分信息
编号 源IP地址 目的IP地址 报文摘要
DHCP:Request, Type:DHCP
1 【51】 【52】 【53】
DHCP: ----- DHCP Header -----
DHCP: Boot record type = 1 (Request)
DHCP: Hardware address type = 1 (10M Ethernet)
DHCP: Hardware address length = 6 bytes
DHCP: Hops = 0
DHCP: Transaction id = 34191219
DHCP: Elapsed boot time = 0 seconds
DHCP: Flags = 0000
DHCP: 0 = no broadcast
DHCP: Client self-assigned address =【54】
DHCP: Client address = 【55】
DHCP: Next Server to use in bootstrap = [0.0.0.0]
DHCP: Relay Agent = [0.0.0.0]
DHCP: Client hardware address = 001122334455
DHCP: Host name = “”
DHCP: Boot file name = “”
DHCP: Vendor Information tag = 53825276
DHCP: Message Type = 3
DHCP: Client identifier = 01001122334455
DHCP: Hostname = “Host1”
DHCP: Unidentified tag 81
DHCP: Class identifier = 4D53465420352E30
DHCP: Parameter Request List: 11 entries
… … …
图(B) 在DHCP客户机上进行地址续约时捕获的一条报文及相关分析
您的答案:
【51】( )
【52】( )
【53】( )
【54】( )
【55】( )
【解题思路】本题考查的DHCP协议的工作流程。
ipconfig/all命令可以查看客户机获得的地址租约及其他配置信息情况。
ipconfig/release命令可以释放已获得的地址租约。
ipconfig/renew命令可以重新从DHCP服务器获得新的地址租约。重新获得IP地址,DHCP服务器其DHCP客户端的交互过程如下:(1)DHCP客户机广播“DHCP发现(DHCPdiscover)”消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为:0.0.0.0。(2)DHCP服务器收到“DHCP发现(DHCP discover)”消息后,就向网络中广播“DHCP供给(DHCP offer)”消息,其中包括提供供给DHCP客户机的IP地址和相关的配置信息。(3)DHCP客户机收到“DHCP供给(DHCP offer)”消息,如果接受DHCP服务器所提供的相关参数,就通过广播“DHCP请求(DHCP request)”消息向DHCP服务器请求提供IP地址。(4)DHCP服务器广播“DHCP确认(DHCP ack)”消息,将IP地址分配给DHCP客户机。(5)DHCP协议中常见英语单词的中文意义如Physical Address(物理地址,又称MAC地址、硬件地址(Hardware address)),dhcp Enabled(是否允许DHCP动态分配),IP Address(IP地址),Subnet Mask(子网掩码),Gateway address(网关地址)。【参考答案】【51】【解析】客户机在进行地址续约时捕获的报文,由报文摘要“DHCP:Request,Type:DHCP【53】”可知,是以客户机为源地址向DHCP服务器发送续约请求。所以源IP地址为客户机地址,故【51】处应填入:192.168.0.1。【52】【解析】由【51】空分析可得,目的IP地址为DHCP服务器地址。从“ipconfig/all”命令中得DHCP服务器地址为192.168.0.101。故【52】处应填入:192.168.0.101。【53】【解析】由【51】空分析可得,是以客户机为源地址向DHCP服务器发送续约请求。故【53】处应填入:Request。【54】【解析】在释放租约地址重新获取地址时,客户机的IP为空,则默认为0.0.0.0广播方式发送请求。故【54】处应填入:0.0.0.0。【55】【解析】根据命令“ipconfig/all”的输出得知提供给客户机的IP地址为192.168.0.1。故【55】处应填入:192.168.0.1。
44. 下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。
请根据图中信息回答下列问题。(1)该URL是【56】。(2)该主机配置的DNS服务器的IP地址是【57】。(3)图中的①②③删除了部分显示信息,其中②应该是【58】,③应该是【59】。(4)该主机的IP地址是【60】。
您的答案:
【56】( )
【57】( )
【58】( )
【59】( )
【60】( )
【解题思路】本题主要考察域名解析和TCP三次握手连接过程。(1)域名解析过程当应用过程需要将一个主机域名映射为IP地址时,就调用域名解析函数,解析函数将待转换的域名放在DNS请求中,以UDP报文方式发给本地域名服务器。本地的域名服务器查到域名后,将对应的IP地址放在应答报文中返回。(2)TCP三次握手连接过程在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。第一次握手:建立连接时,客户端发送SYN包(seq=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号。第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(seq=k),即SYN+ACK包,此时服务器进入SYN_RECEV状态。第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。(3)HTTP协议工作过程
HTTP(超文本传输协议)是一种详细规定了浏览器和万维网服务器之间互相通信的规则,通过因特网传送万维网文档的数据传送协议。HTTP有两类报文:请求报文(get)—从客户机向服务器发送请求报文;响应报文(response)—从服务器到客户机的应答。【参考答案】【56】【解析】第25~26行是DNS域名解析过程,需要解析的域名为mail.lb.pku.edu.cn。解析完成之后,客户机需要与访问的网站建立TCP三次握手。由端口号D=443可知,使用的是加密的超文本传输协议。主机要访问的Web地址应为“https://mail.lb.pku.edu.cn”。故【56】处应填入:https://mail.lb.pku.edu.cn。【57】第25~26行是DNS域名解析过程,是由客户机向DNS服务器发送进行域名解析的请求。所以目的IP地址即为DNS服务器地址。故【57】处应填入:59.67.148.5。【58】【解析】第27~29行是客户机与服务器建立TCP三次握手的过程,其中第三次握手ACK值应为第二次握手SEQ值加1,ack值为1327742114,故seq值为1327742113。故【58】处应填入:1327742113。【59】【解析】邮件传输协议所使用的协议号为6,故【59】处应填入:6。【60】【解析】从第27行的报文详情中“IP:source address=[202.113.78.111],JACKSON”可得出本机IP地址为202.113.78.111。故【60】处应填入:202.113.78.111。
45. 根据下图所示网络结构回答下列问题。
1.填写路由器RG的路由表项①至⑥(每空2分,共12分)
目的网络/掩码长度 | 输出端口 |
【61】 | S0(直接连接) |
【62】 | S1(直接连接) |
【63】 | S0 |
【64】 | S1 |
【65】 | S0 |
【66】 | S1 |
2.如果服务器组的地址是59.67.35.5~59.67.35.10,那么为保护服务器应将IPS串接在路由器【67】的端口【68】上。(2分)
3.如果将59.67.33.128/25划分3个子网,其中第1个子网能容纳58台主机,后两个子网分别能容纳26台主机,要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为【69】、【70】和【71】,可用的IP地址段分别为【72】、【73】和【74】。(6分)
(注:IP地址段的起始地址和结束地址间必须用减号"-"连接,中间不能有空格)
您的答案:
【61】( )
【62】( )
【63】( )
【64】( )
【65】( )
【66】( )
【67】( )
【68】( )
【69】( )
【70】( )
【71】( )
【72】( )
【73】( )
【74】( )
【解题思路】本题主要考查的是路由汇聚、子网划分及其相关知识。路由汇聚的“用意”是采用了一种体系化编址规划后的一种用一个IP地址代表一组IP地址的集合的方法。除了缩小路由表的尺寸之外,路由汇聚还能通过在网络连接断开之后限制路由通信的传播来提高网络的稳定性。假设有下面4个路由:
172.18.129.0/24
172.18.130.0/24
172.18.132.0/24
172.18.133.0/24
算法为:129的二进制代码是10000001;130的二进制代码是10000010;132的二进制代码是10000100;133的二进制代码是10000101。这四个数的前五位相同,都是10000,所以加上前面的172.18这两部分相同位数的网络号是8+8+5=21位。而10000000的十进制数是128,所以,路由汇聚的IP地址就是172.18.128.0。即汇聚后的网络是172.18.128.0/21。子网划分:在国际互联网上有成千上万台主机,为了区分这些主机,人们给每台主机都分配了一个专门的地址作为标识,称为IP地址。子网掩码的作用是用来区分网络上的主机是否在同一网络段内,它不能单独存在,而必须结合IP地址一起使用。【参考答案】
1.【解析】①路由器RG的S0端口是由IP地址59.67.6.129和59.67.6.130组成的微型网络,求网络号的方法是将两个IP地址转换成二进制,然后找相同位。不同位取0与相同的位一起组成的IP地址即为网络号。
59.67.6.129转换成二进制:00111011.01000011.00000110.10000001
59.67.6.130转换成二进制:00111011.01000011.00000110.10000010
得网络号:00111011.01000011.000000110.10000000
转换成十进制得:59.67.6.128,相同位有30位,因此子网掩码是/30。故【61】处应填入:59.67.6.128/30。
②路由器RG的S1端口是由IP地址59.67.6.133和59.67.6.134组成的微型网络,求网络号的方法是将两个IP地址转换成二进制,然后找相同位。不同位取0与相同的位一起组成的IP地址即为网络号。
59.67.6.134转换成二进制:00111011.01000011.00000110.10000110
59.67.6.133转换成二进制:00111011.01000011.00000110.10000101
得网络号: 00111011.01000011.000000110.10000100
转换成十进制得:59.67.6.132,相同位有30位,因此子网掩码是/30。故【62】处应填入:59.67.6.132/30。
③第3行S0的网络应由59.67.6.65、59.67.6.66与59.67.6.67组成的微型网络,求网络号的方法是将3个IP地址转换成二进制,然后找相同位。不同位取0与相同位一起组成的IP地址即为网络号。
59.67.6.65转换成二进制:00111011.01000011.00000110.01001001
59.67.6.66转换成二进制:00111011.01000011.00000110.01001010
59.67.6.67转换成二进制:00111011.01000011.00000110.01001011
得网络号: 00111011.01000011.00000110.01001000
转换成十进制得:59.67.6.64,相同位有30位。该网络有3个IP地址,可以分配的IP地址肯定需要2^n-2>=3,得n的最小取值为3,即子网掩码最少是29位才能满足该网络的最少需求。故【63】应填入:59.67.6.64/29。
④第3行S1的网络应由59.67.6.73、59.67.6.74和59.67.6.75组成的微型网络,求网络号的方法是将3个IP地址转换成二进制,然后找相同位。不同位取0与相同位一起组成的IP地址即为网络号。
59.67.6.73转换成二进制:00111011.01000011.00000110.00111000
59.67.6.74转换成二进制:00111011.01000011.00000110.00111001
59.67.6.75转换成二进制:00111011.01000011.00000110.00111010
得网络号: 00111011.01000011.00000110.00111000
转换成十进制得:59.67.6.72,相同位有30位。该网络已经有3个IP地址,可以分配的IP地址肯定需要2^n-2>=3,得n的最小取值为3,即子网掩码最少是29位才能满足该网络的最少需求。故【64】应填入:59.67.6.72/29。
⑤第4行的S0的网络应由RA的E0、E1端口所在的网络59.67.33.0/24、59.67.32.0/24与RB的E0、E1端口所在的网络59.67.34.0/24、59.67.35.0/24组成的微型网络,根据①处的计算方法得:59.67.32.0/22。故【65】处应填入:59.67.32.0/22。
⑥第4行的S1的网络应由RC的E0、E1端口所在的网络59.67.129.0/24、59.67.128.0/24与RD的E0、E1端口所在的网络59.67.130/24、59.67.131.0/24组成的微型网络,根据①处的计算方法得:59.67.128.0/22。故【66】处应填入:59.67.128.0/22。
2.【解析】网络内服务器群的IP地址为59.67.35.5-59.65.35.10,该网络段处于路由器RB的E1端口上,故IPS设备应部署在路由器RB的端口E1上。
3.【解析】①第一个子网能容纳58台主机,加上网络号、直接广播地址则至少需要60个IP地址(2^n-2>=58),其主机号长度应该占6位(2^6=64),则子网号占32-6=26位。故第一个子网掩码是255.255.255.192或/26。
②第二个子网能容纳26台主机,加上网络号、直接广播地址则至少需要28个IP地址(2^n-2>=26),其主机号长度应该占5位(2^5=32),则子网号占32-5=27位。故第二个子网掩码是255.255.255.224或/27。
③第三个子网能容纳26台主机,加上网络号、直接广播地址则至少需要28个IP地址(2^n-2>=26),其主机号长度应该占5位(2^5=32),则子网号占32-5=27位。故第三个子网掩码是255.255.255.224或/27。
④网络地址是从小到大依次分配给3个子网,3个子网可用IP地址如下表所示:
子网 可用IP地址段子网1(58)59.67.33.129-59.67.33.190
子网2(26)59.67.33.193-59.67.33.222
子网3(26)59.67.33.225-59.67.33.254