2017年9月全国计算机等级考试《三级网络技术》历年真题与模拟试题详解(txt+pdf+epub+mobi电子书下载)


发布时间:2020-10-04 10:32:34

点击下载

作者:圣才电子书

出版社:圣才电子书

格式: AZW3, DOCX, EPUB, MOBI, PDF, TXT

2017年9月全国计算机等级考试《三级网络技术》历年真题与模拟试题详解

2017年9月全国计算机等级考试《三级网络技术》历年真题与模拟试题详解试读:

第一部分 历年真题及详解

2016年3月全国计算机等级考试《三级网络技术》真题及详解

(考试时间120分钟  满分100分)

一、单选题(每小题1分,共40分)

1.在Cisco路由器上使用命令“snmp server host 59.67.148.2 system”进行SNMP设置,如果在管理站59.67.148.2上能正常接收来自该路由器的通知,那么下列描述中错误的是(   )。

A.路由器上已用“snmp-server enable traps”设置了SNMP代理具有发出通知的功能

B.管理站59.67.148.2使用TCP的162端口接收通知

C.路由器各管理站按照团体字system发送通知

D.路由器使用SNMP协议向管理站发送通知【答案】B【解析】路由器按照团体字system发送通知,管理站59.67.148.2使用UDP的162端口接收通知。

2.下列关于IEEE802.11b运作模式的描述中,错误的是(  )。

A.点对点模式是指无线网卡和无线网卡之间的通信方式

B.点对点模式中最多可连接256台PC

C.无线和有线网络并存的通信方式属于基本模式

D.基本模式中一个接入点最多可连接512台PC【答案】D【解析】IEEE802.11b的运作模式包括点对点模式和基本模式。点对点模式是指无线网卡和无线网卡之间的通信方式,最多可连接256台PC;基本模式是无线网络和有线网络并存的通信模式,一个接入点最多可连接1024台PC。

3.差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为(  )。

A.增量备份、差异备份、完全备份

B.差异备份、增量备份、完全备份

C.完全备份、差异备份、增量备份

D.完全备份、增量备份、差异备份【答案】A【解析】完全备份指对整个系统或用户指定的所有文件数据全部备份;增量备份指对上一次备份操作后发生变化的文件数据进行备份;差异备份指对上一次完全备份后发生变化的文件数据进行备份。从恢复上来说,完全备份快于差异备份,差异备份又快于增量备份。

4.根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于(   )。

A.A类

B.B类

C.C类

D.D类【答案】C【解析】美国国防部公布了《可信计算机系统评估准则》,将计算机系统的安全可信度从低到高分为D、C、B、A四类。用户能定义访问控制要求的自主保护类型系统属于C类。

5.下列关于Windows 2003系统下Web服务器配置的描述中,正确的是(   )。

A.网站性能选项中,带宽限制选项限制该网站的可使用带宽

B.网站性能选项中,网站连接选项可通过设置访问列表限制客户端

C.建立Web站点时,必须为该站点指定一个主目录,但不能是虚拟目录

D.设置Web站点时,若不输入默认页面,访问时会直接打开default.html页面【答案】A【解析】网站性能选项中的带宽限制选项限制了该网站可用的带宽;网站连接选项可设置允许其他高优先级站点处理更多的流量负载;建立 Web站点时必须为每个站点指定一个主目录,也可以是虚拟的子目录;使用浏览器访问网站时能够自动打开“default.html”或“index.html”等网页。

6.校园内的一台计算机只能使用IP地址而无法使用域名访问某个外部服务器。下列选项中不可能造成这种情况的是(  )。

A.该计算机与DNS服务器不在同一子网

B.提供被访问服务器名字解析的DNS服务器有故障

C.该计算机发出的目的端口为53的访问请求被限制

D.该计算机设置的DNS服务器没有提供正常域名解析服务【答案】A【解析】当DNS服务器存在故障或配置不正确时可以通过IP地址而无法通过域名访问某个外部服务器;端口号为53的访问请求是DNS访问请求,被限制时就会引起域名解析故障;计算机与DNS服务器是否在同一子网对域名解析没有影响。

7.下列关于外部网关协议BGP的描述中,错误的是(  )。

A.BGP是不同自治系统的路由器之间交换路由信息的协议

B.BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息

C.BGP协议交换路由信息的结点数不小于自治系统数

D.BGP-4采用路由向量协议【答案】B【解析】边界网关协议(BGP)是不相关路由域间交换路由信息的多路连接的协议,它是运行于TCP上的一种自治系统的路由协议。

8.应用入侵防护系统(AIPS)一般部署在(  )。

A.受保护的应用服务器前端

B.受保护的应用服务器中

C.受保护的应用服务器后端

D.网络的出口处【答案】A【解析】应用入侵系统(AIPS)由基于主机的入侵防护系统发展而来,一般部署在应用服务器的前端,将基于主机和入侵防护系统功能延伸到服务器之前的高性能网络设备上。

9.在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0~10.255.255.255和172.16.0.0~172.31.255.255的数据包进出路由器。下列access list配置,正确的是(  )。

A.Router(config)#access-list 30 deny 10.0.0.0 255.0.0.0 log

Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0

Router(config)#access-list 30 permit any

Router(config)#interface g0/1

Router(config-if)#ip access-group 30 in

Router(config-if)#ip access-group 30 out

B.Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255 log

Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255

Router(config)#access-list 30 permit any

Router(config)#interface g0/1

Router(config-if)#ip access-group 30 in

Router(config-if)#ip access-group 30 out

C.Router(config)#access-list 100 deny 10.0.0.0 0.255.255.255 log

Router(config)#access-list 100 deny 172.16.0.0 0.15.255.255

Router(config)#access-list 100 permit any

Router(config)#interface g0/1

Router(config-if)#ip access-group 100 in

Router(config-if)#ip access-group 100 out

D.Router(config)#interface g0/1

Router(config-if)#ip access-group 99 in

Router(config-if)#ip access-group 99 out

Router(config-if)#exit

Router(config)#access-list 99 deny 10.0.0.0 0.255.255.255 log

Router(config)#access-list 99 deny 172.16.0.0 0.15.255.255

Router(config)#access-list 99 permit any【答案】B【解析】在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。access-list配置为:

Router(config)#access-list 30 deny 10.0.0.0  0.255.255.255 log

Router(config)#access-list 30 deny 172.16.0.0  0.15.255.255

Router(config)#access-list 30 permit any

Router(config)#interface g0/1

Router(config-if)#ip access-group 30 in

Router(config-if)#ip access-group 30 out

10.一台交换机具有24个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为(   )。

A.4.4Gbit/s

B.6.4Gbit/s

C.6.8Gbit/s

D.8.8Gbit/s【答案】D【解析】如果所有端口都工作在全双工状态,根据交换机总带宽=端口数×端口速率×2,一台交换机具有24个10/100Mbit/s端口和2个1000Mbit/s端口,可得24×2×100+2×2×1000=8800Mbit/s。

11.攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为(  )。

A.DDoS攻击

B.Land攻击

C.Smurf攻击

D.SYN Flooding攻击【答案】D【解析】DDoS攻击方式是攻破多个系统,并利用这些系统去集中攻击其他目标;Land攻击是向某个设备发送数据包,并将该数据报的源IP和目的IP地址都设置成攻击目标的地址;Smurf攻击是冒充受害主机的IP地址,向一个大的网络发送echo request定向广播包,此网络许多主机都会回应,造成受害主机收到大量的echo reply消息;SYN Flooding攻击针对TCP连接的三次握手,其原理是使受害主机处于开放会话的请求之中,耗尽所有的相关资源,致使正常的用户请求因分不到资源而无法响应。

12.下列关于配置Cisco Aironet 1100接入点的描述中,错误的是(  )。

A.采用本地方式第一次配置Aironet 1100时,可将PC连接到接入点的以太网端口

B.无线接入点加电后,PC可获得192.168.0.x网段的地址

C.采用无线连接配置接入点,可不配置SSID或将SSID配置为tsunami

D.在PC的浏览器中输入接入点的IP地址和密码后,出现接入点汇总状态页面【答案】B【解析】在配置Cisco Aironet 1100接入点时,无线接入点加电后,PC可获得的网段地址是10.0.0.x。

13.下列关于Serv_U FTP服务器配置管理的描述中,正确的是(   )。

A.初始状态下,服务器的管理员密码为“admin”

B.域端口号默认为21,也可使用0~65535间的任意值

C.创建新域时,匿名用户“anonymous”会自动加入到服务器中

D.配置服务器的IP地址时,若为空则代表该服务器的所有IP地址【答案】D【解析】初始状态下,没有设置管理员密码,可以直接进入Serv_U管理程序;FTP服务器缺省端口号为21,0-65535之间不是所有值都可以作为域端口号;在用户名称文本对话框中输入anonymous,系统自动判定为匿名用户,将不会要求输入密码而直接要求输入主目录;配置服务器的IP地址时,若为空则代表该服务器的所有IP地址。

14.下列Windows命令中,可用于检测本机配置的DNS服务器工作是否正常的命令是(   )。

A.ipconfig

B.netstat

C.pathping

D.route【答案】C【解析】pathping命令可用于检测本机配置的DNS服务器工作是否正常,它可以提供有关在源和目标之间的中间跃点处网络滞后和网络丢失的信息。

15.下列关于IEEE802.11标准的描述中,错误的是(  )。

A.IEEE802.11无线传输的频道定义在UNII波段

B.IEEE802.11在物理层定义了两个扩频技术和一个红外传播规范

C.IEEE802.11在MAC子层引入了RTS/CTS机制

D.IEEE802.11定义的传输速率是1Mbit/s和2Mbit/s【答案】A【解析】IEEE802.11将无线传输的频道定义在2.4GHz的ISM波段内,这是IEEE为无线局域网络制定的标准。

16.下列关于服务器技术的描述中,错误的是(   )。

A.服务器磁盘性能表现在磁盘存储容量与I/O速度

B.集群系统中一台主机出现故障时不会影响系统的正常服务

C.热插拔功能允许用户在不切断电源的情况下更换硬盘、板卡等

D.企业级服务器采用对称多处理器(SMP)技术时,一般使用1~3个CPU【答案】D【解析】SMP是指在一个计算机上汇集了一组处理器(多CPU),各CPU之间共享内存子系统以及总线结构。企业级服务器采用对称多处理器(SMP)技术时,一般使用4~8个CPU。

17.如图1所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包3中的目的IP地址和目的MAC地址分别是(  )。图1

A.223.54.9.2和0080.c8f6.cc78

B.194.6.97.2和00d0.bcf1.ab14

C.223.54.9.1和00e0.6687.8d00

D.223.54.9.2和00d0.bcf1.ab14【答案】D【解析】在数据包经过路由器转发时,封装在数据包3中的目的IP地址始终为目标主机地址;目的MAC地址始终变为下一跳MAC地址,所以分别是223.54.9.2和00d0.Bcf1.ab14。

18.下列关于集线器的描述中,错误的是(   )。

A.连接到集线器的所有结点属于一个冲突域

B.连接到集线器的结点发送数据时,可执行CSMA/CD介质访问控制方法

C.通过在网络链路中串接一个集线器可以监听该链路中的数据包

D.连接到一个集线器的多个结点不能同时接收数据帧【答案】D【解析】集线路对接收到的信号进行再生整形放大以增加网络的传输距离,同时把所有结点进行集合。集线器采用CSMA/CD(带冲突检测的载波监听多路访问技术)介质访问控制机制,与网卡、网线等传输介质一样,属于局域网中的基础设备。

19.在已获取IP地址的DHCP客户端是执行“ipconfig /release"命令后,其IP Address和Subnet Mask分别为(  )。

A.169.254.161.12和255.255.0.0

B.0.0.0.0和0.0.0.0

C.127.0.0.1和255.255.255.255

D.127.0.0.1和255.0.0.0【答案】B【解析】执行“ipconfig /release”命令后,DHCP客户端释放已获得的地址租约,DHCP客户端的IP地址为0.0.0.0,子网掩码为0.0.0.0。

20.Cisco PIX 525防火墙能够进行口令恢复操作的模式是(   )。

A.特权模式

B.非特权模式

C.监视模式

D.配置模式【答案】C【解析】在防火墙的监视模式下,可以进行操作系统映像更新、口令恢复等操作。

21.下列关于宽带城域网汇聚层基本功能的描述中,错误的是(   )。

A.提供用户访问Internet所需要的安全服务

B.汇接接入层的用户流量,进行数据转发和交换

C.根据接入层的用户流量,进行流量均衡等处理

D.根据处理结果把用户流量转发到核心交换层或在本地进行路由处理【答案】A【解析】宽带城域网汇聚层给业务接入结点提供用户业务数据的汇聚和分发处理,并实现业务服务等级分类。核心交换层提供用户访问Internet所需要的安全服务。

22.IP地址块59.67.159.125/11的子网掩码可写为(  )。

A.255.128.0.0

B.255.192.0.0

C.255.224.0.0

D.255.240.0.0【答案】C【解析】IP地址块59.67.159.125/11的子网掩码的前11位为1,后21位为0,二进制形式可写为1111111.11100000.00000000.00000000,即为255.224.0.0。

23.下列关于接入技术特征的描述中,错误的是(   )。

A.光纤传输系统的中继距离可达100km以上

B.Cable Modem利用频分复用的方法,将信道分为上行信道和下行信道

C.ADSL技术具有非对称带宽特性

D.802.11b将传输速率提高到54Mbit/s【答案】D【解析】拓展版本802.11b定义了使用直序扩频技术,传输速率为1Mbit/s、2Mbit/s、5.5Mbit/s与11Mbit/s的无线局域网标准。802.11a将传输速率提高到54Mbit/s。

24.如果将一台Catalyst 6500交换机的管理地址设置为212.220.8.99/28,默认路由设置为212.220.8.97,下列对交换机的配置,正确的是(   )。

A.Switch-6500>(enable)set interface vlan1 212.220.8.99 255.255.255.240

Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97

B.Switch-6500>(enable)set interface sc0 212.220.8.99 255.255.255.240 212.220.8.111

Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97

C.Switch-6500>(enable)set interface sc0 212.220.8.99 255.255.255.240 212.220.8.255

Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97

D.Switch-6500>(enable)set interface sc0 212.220.8.99 255.255.255.240 212.220.8.111

Switch-6500>(enable)set ip default-gateway 212.220.8.97【答案】B【解析】通过以下配置命令可以将一台Catalyst 6500交换机的管理地址设置为212.220.8.99/28,默认路由设置为212.220.8.97:

Switch-6500>(enable)set interface sc0 212.220.8.99 255.255.255.240 212.220.8.111

Switch-6500>(enable)set ip route 0.0.0.0 212.220.8.97

25.下列关于Winmail邮件服务器配置管理的描述中,错误的是(   )。

A.Winmail邮件服务器支持基于Web方式的访问和管理

B.在域名设置中可修改域的参数,包括增加新域、删除已有域等

C.在系统设置中可修改邮件服务器的系统参数,包括是否允许自行注册新用户等

D.建立邮件路由时,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录【答案】C【解析】Winmail服务器配置管理在域名设置中可以新增、修改、删除域;Winmail邮件服务器支持基于Web方式的访问和管理;配置管理包括SMTP,邮件过滤,更改管理员密码等项目;建立邮件路由时需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录。

26.Cisco路由器进入vty配置模式后,正确的命令提示符是(   )。

A.Router(config-line)#

B.Router(config-if)#

C.Router#

D.Router(config)#【答案】A【解析】命令提示符Router(config-line)#代表进入vty虚拟终端配置模式;命令提示符Router#代表进入特权模式;命令提示符Router(config)#代表进入全局配置模式;命令提示符Router(config-if)#代表进入接口配置模式。

27.如图2所示,在Cisco 2501路由器R1的8个异步串行接口上连接一台Modem pool为用户提供拨号上网服务,分配的IP子网地址为195.223.56.16/28;使用同步串行接口,通过DDN专线与R2相连,分配的IP地址为222.112.41.81/30。下列路由器R1的异步接口a1和同步接口s1/1的部分配置,正确的是(  )。图2

A.Router (config)#interface a1

Router(config-if)#encapsulation ppp

Router(config-if)#async default ip address 195.223.56.16

Router(config-if)#exit

Router(config)#interface s1/1

Router(config-if)#ip address 222.112.41.81 255.255.255.252

Router(config-if)#encapsulation ppp

B.Router(config)#interface al

Router(config-if)#encapsulation ppp

Router(config-if)#async default ip address 195.223.56.16

Router(config-if)#exit

Router(config)#interface s1/1

Router(config-if)#ip address 222.112.41.81 255.255.255.252

Router(config-if)#encapsulation hdlc

C.Router(config)#interface al

Router(config-if)#encapsulation ppp

Router(config-if)#async default ip address 195.223.56.17

Router(config-if)#exit

Router(config)#interface s1/1

Router(config-if)#ip address 222.112.41.81 255.255.255.252

Router(config-if)#encapsulation ppp

D.Router(cinfig)#interface al

Router(config-if)#encapsulation hdlc

Router(config-if)#async default ip address 195.223.56.17

Router(config-if)#exit

Router(config)#interface s1/1

Router(config-if)#ip address 222.112.41.81 255.255.255.252

Router(config-if)#encapsulation ppp【答案】C【解析】进入接口配置模式:

Router(config)#interface<接口名>

封装PPP协议:

Router(config-if)#encapsulation PPP

配置异步串行接口IP地址:

Router(config-if)#async default ip address

配置同步串行接口IP地址:

Router(config-if)#ip address

其中,195.223.56.16/28为网络号,第一个可用IP地址为195.223.56.17。

28.IP地址块202.113.79.128/27、202.113.79.160/27和202.113.79.192/27经过聚合后可用的地址数为(  )。

A.64

B.92

C.126

D.128【答案】B【解析】IP地址块202.113.79.128/27和202.113.79.160/27掩码位数相同经过汇聚后为202.113.79.128/26;202.113.79.128/26和202.113.79.192/27掩码位数不同,不能再进行汇聚。所以可用的地址65数为2-2+2-2=92。

29.若服务器系统可用性达到99.99%,那么每年的停机时间必须小于等于(  )。

A.5分钟

B.10分钟

C.53分钟

D.8.8小时【答案】C【解析】系统高可用性可以描述为:系统高可用性=MTBF/(MTBF+MTBR)。其中,MTBF为平均无故障时间,MTBR为平均修复时间。如果系统高可用达到99.9%,那么每年的停机时间≤8.8小时;系统高可用性达到99.99%,那么每年的停机时间≤53分钟;系统高可用性达到99.999%,那么每年的停机时间≤8分钟。

30.下列IPv6地址表示中,错误的是(  )。

A.21DA::D1:0:1/48

B.3D:0:2AA:D0:2F38:1::/64

C.FE80:0:0:0:0:FE:FE80:2A1

D.FE11::70D:BC:0:80:0:0:7CB【答案】D【解析】IPv6采用128位、8段、用冒号分隔的十六进制表示法,可以通过压缩零(即某些地址类型中包含一系列的零)的方法来简化书写。压缩零时需要注意双冒号“::”在一个地址中只能出现一次,双冒号表示IP地址的几个连续位段都为0。

31.R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图3(a)所示,当R1收到R2发送的如图3(b)的(V,D)报文后,R1更新的四个路由表项中距离值从上到下依次为0、4、4、3。图3

那么,①②③可能的取值依次为(  )。

A.3、3、3

B.4、4、5

C.5、4、3

D.6、4、2【答案】C【解析】RIP协议使用“跳数”来衡量到达目标地址的路由距离。R1更新的四个路由表项中距离值从上到下依次为0、4、4、3。R2到目的网络20.0.0.0的距离为3,所以R1到目的网络20.0.0.0的距离大于4。

32.按照ITU标准,OC-3的传输速度是(  )。

A.51.84Mbit/s

B.155.52Mbit/s

C.622.08Mbit/s

D.1.244Gbit/s【答案】B【解析】按照ITU标准,OC-3的传输速度是51.84×3=155.52Mbit/s。

33.下列关于OSPF协议的描述中,错误的是(  )。

A.对规模很大的网络,OSPF通过划分区域提高路由更新时的收敛速度

B.每一个OSPF区域拥有一个32位的区域标识符

C.在一个OSPF区域内部的路由器不知道其他区域的网络拓扑

D.一个区域内的路由器数一般不超过24个【答案】D【解析】OSPF(开放式最短路径优先)是一个用于在单一自治系统(AS)内决策的内部网关协议(IGP),一般一个区域内的路由器数不超过200个。

34.下列关于RPR技术的描述中,错误的是(  )。

A.RPR与FDDI一样使用双环结构

B.在RPR环中,源结点向目的结点成功发出的数据帧要由目的结点从环中收回

C.RPR环中每一个结点都执行MPLS公平算法

D.RPR环能够在50ms内实现自愈【答案】C【解析】RPR使用双环结构,是一个高效的优化协议,可以在环网上传输IP数据业务,同时提供小于50ms的保护倒换。源结点向目的结点成功发出的数据帧要由目的结点从环中回收。RPR的每一个结点都执行SRP公平算法。

35.如图4所示,在一台Cisco Catalyst 3500交换机上连接2台PC,使用端口划分方法将它们分别划分在VLAN ID为21、22,VLAN名为VL21、VL22的VLAN中,下列关于交换机VLAN的配置,正确的是(  )。图4

A.Switch-3548#vlan data

Switch-3548(vlan)#vlan 21 name vl21

Switch-3548(vlan)#vlan 22 name vl22

Switch-3548(vlan)#exit

Switch-3548#configure terminal

Switch-3548(config)#interface f0/1

Switch-3548(config-if)#switchport allowed vlan 21

Switch-3548(config-if)#exit

Switch-3548(config)#interface f0/2

Switch-3548(config-if)#switchport allowed vlan 22

B.Switch-3548 # vlan data

Switch-3548(vlan)# set vlan 21 name vl21

Switch-3548(vlan)# set vlan 22 name vl22

Switch-3548(vlan)#exit

Switch-3548#configure terminal

Switch-3548(config)#interface f0/1

Switch-3548(config-if)#switchport access vlan 21

Switch-3548(config-if)#exit

Switch-3548(config-if)#interface f0/2

Switch-3548(config-if)#switchport access vlan 22

C.Switch-3548# vlan data

Switch-3548(vlan)# vlan 21 name vl21

Switch-3548(vlan)# vlan 22 name vl22

Switch-3548(vlan)# exit

Switch-3548# configure terminal

Switch-3548(config)# interface f0/1

Switch-3548(config-if)# switchport access vlan 21

Switch-3548(config-if)# exit

Switch-3548(config)# interface f0/2

Switch-3548(config-if)# switchport access vlan 22

D.Switch-3548# vlan data

Switch-3548(vlan)# vlan 21 name vl21

Switch-3548(vlan)# vlan 22 name vl22

Switch-3548(vlan)# exit

Switch-3548# configure terminal

Switch-3548(config)# interface f0/1

Switch-3548(config-if)#switchport access 21

Switch-3548(config-if)# exit

Switch-3548(config)#interface f0/2

Switch-3548(config-if)# switchport access 22【答案】C【解析】对于Cisco Catalyst 3500交换机,建立VLAN需要三步:①通过命令vlan data进入VLAN配置模式;②通过命令vlanname建立VLAN;③通过exit命令退出并返回特权用户模式。为交换机端口分配VLAN需要两步:①通过两条命令configure terminal、interface f0/1进入交换机端口配置模式;②通过命令switchport access vlan为端口分配VLAN。

36.对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是(   )。

A.增加别名记录

B.使用反向查找区域

C.允许动态更新

D.设置较小的生存时间【答案】C【解析】对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,可以通过允许动态更新来减少对资源记录的手动管理。

37.采用直通交换模式的交换机开始转发数据帧时已经接收到的字节数是(   )。

A.14

B.20

C.64

D.1518【答案】A【解析】直通交换模式在交换机接收到前缀(7个字节)、帧起始(1个字节)和目的地址(6个字节)后便立即转发数据帧。

38.图5是网络地址转换NAT的一个示例:图中①和②依次应为(   )。图5

A.10.0.0.1,3142和59.67.15.21,5511

B.59.67.15.21,5511和10.0.0.1,3142

C.147.2.1.1,80和10.0.0.1,3142

D.10.0.0.1,3142和147.2.1.1,80【答案】B【解析】NAT地址转换的规律是:在内网到公网的转换过程中,源地址变,目的地址不变;在公网到内网的转换过程中源地址不变,目的地址变。所以图中①和②依次应为59.67.15.21,5511和10.0.0.1,3142。

39.在建立ID号为999,不给定VLAN名的VLAN时,系统自动使用的默认VLAN名是(  )。

A.VLAN999 

B.VLAN0999

C.VLAN00999

D.VLAN000999【答案】C【解析】系统在建立ID号为999,不给定VLAN名的VLAN时自动使用的默认VLAN名是VLAN00999。

40.下列关于综合布线系统的描述中,错误的是(   )。

A.双绞线扭绞可以减少电磁干扰

B.嵌入式安装插座用于连接楼层配线架

C.多介质插座用于连接铜缆和光纤

D.对于建筑群子系统来说,管道内布线是最理想的方式【答案】B【解析】嵌入式安装插座用于连接双绞线;多介质信息插座用来连接铜缆和光纤,双绞线扭绞的目的是使电磁射线和外部电磁干扰减到最小。

二、综合题(每空2分,共40分)

1.计算并填写下表:

答:【1】0.1.131.9【2】117.144.0.0【解析】IP地址117.145.131.9的二进制表示法为:01110101.10010001.10000011.00001001。A类IP地址的第一个8位小于127,所以它为A类地址。该IP地址的子网掩码为11111111.11110000.00000000.00000000,则该IP地址的前12位为网络号,网络地址为01110101.10010000.00000000.00000000,即117.144.0.0。【3】117.159.255.255【解析】主机号为后20位,即0.1.131.9。直接广播地址将主机号全部置1,为01110101.10011111.11111111.11111111,即117.159.255.255。该地址用于主机配置过程中IP数据报的目的地址。【4】117.144.0.1【解析】由于主机号全0保留为表示网络,所以子网内的第一个可用IP地址从1开始,即为117.144.0.1。【5】117.159.255.254【解析】最后一个IP地址就是直接广播地址减去1,即为117.159.255.254。

2.如图6所示,某校园网用10Gbit/s的POS技术与Internet相连,POS接口的帧格式是SDH。路由协议的选择方案是校园网内部采用OSPF协议,校园网与Internet的连接使用静态路由协议。校园网内的路由器R1设为DHCP服务器,可分配的IP地址是221.89.23.192/26,其中221.89.23.240~221.89.23.254地址除外,地址租用时间为5小时30分。图6  网络结构图

请阅读以下R3和R1的部分配置信息,并补充【6】~【10】空白处的配置命令或参数,按题目要求完成路由器的配置。R3的POS接口、OSPF和默认路由的配置信息

Router-R3#configure terminal

Router-R3(config)#interface pos4/0

Router-R3(config-if)#description To Internet

Router-R3(config-if)#bandwidth 10000000

Router-R3(config-if)#ip address 211.68.69.170 255.255.255.252

Router-R3(config-if)#crc  【6】

Router-R3(config-if)#pos framing sdh

Router-R3(config-if)#no ip directed-broadcast

Router-R3(config-if)#pos flag s1s0 2

Router-R3(config-if)#no shutdown

Router-R3(config-if)#exit

Router-R3(config)#router ospf 63

Router-R3(config-router)#network  【7】 area 0

Router-R3(config-router)#redistribute connected metric-type 1 subnets

Router-R3(config-router)#area 0 range  【8】

Router-R3(config-router)#exit

Router-R3(config)#ip route 0.0.0.0 0.0.0.0 211.68.69.169

Router-R3(config)#exit

Router-R3#R1的DHCP的部分配置信息

Router-R1#configure terminal

Router-R1(config)# ip dhcp  【9】 221.89.23.240 221.89.23.254

Router-R1(config)# ip dhcp pool bupt

Router-R1(dhcp-config)# network 221.89.23.192 255.255.255.192

Router-R1(dhcp-config)# default-router 221.89.23.1

Router-R1(dhcp-config)# domain-name bupt.edu.cn

Router-R1(dhcp-config)# dns-server address 221.89.23.27 221.89.23.26

Router-R1(dicp-config)#lease  【10】

Router-R1(dicp-config)#exit

Router-R1(config)#exit

Router-R1#

答:【6】32【解析】可选的crc校验位是16和32。【7】221.89.23.0  0.0.0.255【解析】在路由器的OSPF配置模式下,使用network ip<子网号>area<区域号>定义子网地址。网络地址为221.89.23.0/24。子网号为221.89.23.0,子网掩码为255.255.255.0,区域号为0.0.0.255。计算可得221.89.23.0 0.0.0.255。【8】221.89.23.0  255.255.255.0【解析】在路由器的OSPF配置模式下,使用area<区域号>range<子网地址><子网掩码>定义某一特定范围子网的聚合。网络地址为221.89.23.0/24,子网地址为221.89.23.0,子网掩码为255.255.255.0。所以结果为221.89.23.0 255.255.255.0。【9】excluded-address【解析】在全部配置模式下,命令ip dhcp excluded-address low-address的作用是将要保留的地址从地址池中排出,使之成为不能被动态分配的地址。【10】0 5 30【解析】在DHCP Pool模式下,命令lease days hours minutes infinite,通过使用“lease”命令改变了IP地址租用的时间。

3.网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在DHCP客户机上执行“ipconfig /all”得到的部分信息如图7所示,该客户机在地址续约时捕获的其中1条报文及相关分析如图8所示。请分析图中的信息,补全图8中【11】~【15】的内容。Ethernet adapter本地连接: Connection-specific DNS Suffix: Physical Address……………………:00-11-22-33-44-55 Dhcp Enabled………………………:Yes IP Address…………………………:192.168.0.1 Subnet Mask………………………:255.255.255.0 Default Gateway…………………:192.168.0.100 DHCP Server……………………:192.168.0.101 DNS Server………………………:192.168.0.102图7  在DHCP客户机执行ipconfig/all获取的部分信息编号报文摘要1 DHCP:Reply,Type:DHCP 【11】 IP:……IP Header…… IP:Protocol= 【12】 IP:Source address= 【13】 IP:Destination address= 【14】 DHCP:……DHCP Header…… DHCP:Boot record type=2(Reply) DHCP:Hardware address type=1(10M Ethernet) DHCP:Hardware address length=6 bytes DHCP:Hops=0 DHCP:Transaction id=3BDB064C DHCP:Elapsed boot time=0 seconds DHCP:Flags=0000 DHCP:0=no broadcast DHCP:Client self-assigned address=[192.168.0.1] DHCP:Client address=[192.168.0.1] DHCP:Next Server to use in bootstrap=[0.0.0.0] DHCP:Relay Agent= 【15】 DHCP:Client hardware address=001122334455 DHCP:Host name="" DHCP:Boot file name="" DHCP:Vendor Information tag=63825363 DHCP:Message Type=5 DHCP:Client identifier=01001122334455 DHCP:Address renewel interval=345600(seconds) DHCP:Address rebinding interval=604800(seconds) DHCP:Request IP Address leased time=691200(seconds) DHCP:Server IP Address=[192.168.0.101] DHCP:Subnet mask=255.255.255.0图8  DHCP客户机进行地址续约时捕获的1条报文及分析

答:【11】ack【解析】根据DHCP消息类型选项值对应的消息类型表:1代表DHCP discover,2代表DHCP offer,3代表DHCP request,4代表DHCP decline,5代表DHCP ack,6代表DHCP nak,7代表DHCP release。【12】UDP【解析】在DHCP服务建立和维护的过程中我们使用的主要协议DHCP属于UDP协议。【13】192.168.0.101【解析】一般把DHCP建立过程分为四个阶段:Discover、Offer、Request、Ack,这四个过程发送时都采用广播形式。但在地址租期续约Ack报文发送时,源地址为DHCP服务器地址,目的地址采用单播形式192.168.0.1;DHCP服务器地址为192.168.0.101。【14】192.168.0.1【解析】解析见空【13】。【15】0.0.0.0【解析】DHCP:Next Server to use in bootstrap=[0.0.0.0]//由于hops为0,并没有进行中继路由,因此地址为全。DHCP:Relay Agent= 【15】 //没有中继代理,因此,【15】地址为0.0.0.0

4.图9是校园网某台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包。图9

请根据图中信息回答下列问题:(1)该主机上配置的IP地址网络号长度最多是 【16】 。(2)图中的①和②删除了部分显示信息,其中①处的信息应该是 【17】 ,②处的信息应该是 【18】 。(3)该主机上配置的域名服务器的IP地址是 【19】 。(4)该主机上执行的命令是 【20】 。

答:【16】28【解析】由报文5知,主机地址为202.113.64.137;由报文10知,执行tracert命令时路径中的第一个路由器的IP地址为202.113.64.129。由于两个IP地址都处于校园网内,所以它们的前28位相同,该主机IP地址的网络号长度最多28位。【17】ICMP【解析】tracert命令使用ICMP协议。【18】mail.tj.edu.cn【解析】使用tracert命令发送的ICMP报文的目的地址的域名为mail服务器的名字“mail.tj.edu.cn”。【19】202.113.64.3 【解析】由报文5可知,主机向域名服务器进行域名解析,所以域名服务器的IP地址202.113.64.3即为目的地址。【20】tracert mail.tj.edu.cn【解析】由报文9~14、17~20中不同的TTL与应答Echo可知,主机执行的命令是tracert。

三、应用题(共20分)

请根据图10所示网络结构回答下列问题:图10  网络结构(1)用网络前缀格式填写路由器RG中相关的路由表项①至⑥。(2)如果需要监听路由器RE和RG之间的所有流量,可以在该链路中串入一种设备。这种设备的名称为______。(3)如果将172.0.35.128/25划分为3个子网,其中第一个子网能容纳55台主机,另外两个子网分别能容纳25台主机,则这3个子网的子网掩码分别为______、______和______,可用的IP地址段分别为______、______和______。

注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格。

答:(1)①172.0.147.168/30

②172.0.147.172/30

③172.0.147.160/27

④172.0.147.128/27

⑤172.0.32.0/22

⑥172.0.64.0/22(2)TAP或分路器(3)255.255.255.192

255.255.255.224

255.255.255.224

172.0.35.129-172.0.35.190

172.0.35.193-172.0.35.222

172.0.35.225-172.0.35.254【解析】网络地址为172.0.35.128/25的网络可用地址为2^7-2=126个,要划分成分别有55台主机、25台主机和25台主机的子网A、B、C。首先将子网掩码扩展一位,划分成两个能容纳2^6-2=62台主机的两个子网,其网络地址分别为172.0.35.128/26和172.0.35.192/26,取172.0.35.128/26IP地址段作为C的网络;选取172.0.35.192/26,再次将子网掩码扩展一位,再划分出两个网络地址分别为172.0.35.192/27和172.0.35.224/27,这两个网络可以作为A、B的网络。

试读结束[说明:试读内容隐藏了图片]

下载完整电子书


相关推荐

最新文章


© 2020 txtepub下载