1、匯聚層的基本功能是:
①匯接接入層的用戶流量,進行數據分組傳輸的匯聚、轉發與交換;
②根據接入層的用戶流量,進行本地路由、過濾、流量均衡、QoS優先級管理,以及安全控制,IP地址轉換、流量整行等處理。
③根據處理結果把用戶流量轉發到核心交換層或在本地進行路由處理。
2、下列關于光以太網技術特征的描述中,錯誤的是(B)。
A)能夠根據用戶的需求分配帶寬
B)以信元為單位傳輸數據
C)具有保護用戶和網絡資源安全的認證與授權功能
D)提供分級的QoS服務
以ATM為基礎的寬帶無源光網絡是以基于信元的ATM傳輸數據的,選項B不屬于光以太網技術特征,故選擇B選項。
3、RPR采用自愈環的設計思想,能夠在50ms的時間內,隔離出現故障的結點和光纖段,RPR環中每一個結點都執行SRP公平算法,兩個RPR結點之間的裸光纖最大長度為100公里,RPR的內環與外環都可以傳輸數據分組與控制分組。
4、下列關于光纖同軸電纜混合網HFC的描述中,錯誤的是(D)。
A) HFC是一個雙向傳輸系統
B) HFC由有線電視頭端、長距離干線、放大器、饋線和下引線組成
C) HFC的數據傳輸速率可達10-36Mbps
D) HFC通過路由器將用戶計算機與同軸電纜連接起來
HFC是一個雙向傳輸系統,HFC由有線電視頭端、長距離干線、放大器、饋線和下引線組成,HFC的數據傳輸速率可達10-36Mbps,HFC通過電纜調制解調器(Cable Modem)將用戶計算機與同軸電纜連接起來。選項D錯誤,故選擇D選項。
5、下列關于路由器技術指標的描述中,錯誤的是(B)。
A)路由器的包轉發能力與端口數量、端口速率、包長度和包類型有關
B)高性能路由器一般采用共享背板的結構
C)丟包率是衡量路由器超負荷工作能力的指標之一
D)路由器的服務質量主要表現在隊列管理機制與支持的QoS協議類型上
路由器的包轉發能力與端口數量、端口速率、包長度和包類型有關,丟包率是衡量路由器超負荷工作能力的指標之一,高性能路由器一般采用采用可交換式的結構,傳統的核心路由器采用共享背板的結構,路由器的服務質量主要表現在隊列管理機制與支持的QoS協議類型上。選項B錯誤,故選擇B選項。
6、某企業分配給產品部的IP地址塊為192.168.31.192/26,分配給市場部的IP地址塊為192.168.31.160/27,分配給財務部的IP地址塊為192.168.31.128/27,那么這三個地址塊經過聚合后的地址為(C)。
A) 192.168.31.0/25
B) 192.168.31.0/26
C) 192.168.31.128/25
D) 192.168.31.128/26
地址聚合是指是把幾個小網絡合并為一個大網絡,主要是通過修改子網位實現(增大)。具體方法是判斷這些地址最左邊的多少位相同的,需要如下三步。第一步:將地址轉換為二進制格式,并將它們對齊第二步:找到所有地址中都相同的最后一位。第三步:計算有多少位是相同的。192.168.31.192:11000000.10101000.00011111.11000000192.168.31.160:11000000.10101000.00011111.10100000192.168.31.128:11000000.10101000.00011111.10000000由此可知,從第一位開始連續一共有25位相同,因此匯聚后的網絡地址為:192.168.31.128: 11000000.10101000.00011111.10000000因為有25位相同,因此子網掩碼為/25,故選擇C選項。
7、下列對IPv6地址FF60:0:0:0601:BC:0:0:05D7的簡化表示中,錯誤的是(B)。
A) FF60::601:BC:0:0:05D7
B) FF60::601:BC::05D7
C) FF60:0:0:601:BC::05D7
D) FF60:0:0:0601:BC::05D7
IPv6采用128位地址長度,每16位劃分為一個位段。每個位段被轉換為一個4位的十六進制數,位段間用冒號隔開,這種方法稱為冒號十六進制表示法。因此一個IPv6地址最多有8個位段。另外一種是零壓縮表示法,規則為:對于一個位段中中間的0不做省略;對于一個位段中全部數字為0的情況,只保留一個0;當地址中存在一個或者多個連續的16比特位為0字符時,可以用:(雙冒號)來表示,但是一個IPv6地址只允許有一個冒號;不能將一個段內有效的0壓縮掉。選項B中有兩個冒號,因此B選項錯誤,故選擇B選項。
8、下列關于外部網關協議BGP的描述中,錯誤的是()。
A) BGP是不同自治系統的路由器之間交換路由信息的協議
B)一個BGP發言人使用UDP與其他自治系統中的BGP發言人交換路由信息
C) BGP協議交換路由信息的節點數是以自治系統數為單位的
D) BGP-4采用路由向量協議
BGP是不同自治系統的路由器之間交換路由信息的協議,一個BGP發言人使用TCP與其他自治系統中的BGP發言人交換路由信息,BGP協議交換路由信息的節點數是以自治系統數為單位的,BGP-4采用路由向量協議。從分析可知,B選項錯誤,故選擇B選項。
9、對于規模很大的網絡,OSPF通過劃分區域來提高路由更新收斂速度,每一個區域OSPF擁有一個32位的區域標示符,在一個OSPF區域內部的路由器不知道其他區域的網絡拓撲,在一個區域內的路由器數一般不超過200個。
10、下列關于集線器的描述中,正確的是()。
A)集線器是基于IP地址識別完成數據轉發的
B)結點發送數據時,集線器將執行CSMA/CD介質訪問控制方法
C)通過在網絡鏈路中串接一個集線器可以監聽該鏈路中的數據包
D)連接到一個集線器的每個結點是一個沖突域
集線器不具備交換機所具有的MAC地址表,所以它發送數據時都是沒有針對性的,而是采用廣播方式發送。也就是說當它要向某節點發送數據時,不是直接把數據發送到目的節點,而是把數據包發送到與集線器相連的所有節點。當一個節點需要發送數據時,該節點將將執行CSMA/CD介質訪問控制方法。連接到一個集線器的所有節點共享一個沖突域。綜上可知A、B、D選項錯誤,故選擇C選項。
[if !supportLists]11、[endif]交換機常見有三種配置模式:Console、telnet、IE。其中Console模式常用于交換機剛出廠并進行第一次配置時所采用的模式(對于還沒有配置設備管理地址的交換機,應采用的配置方式);telnet模式常用于遠程配置模式,該模式要求交換機已經連接到網上,而且已配置了交換機的設備管理地址;IE模式主要用于交換機被設置成Web服務器,然后通過網絡上的任意一個終端站點使用瀏覽器對交換機進行配置。
12、下列關于VLAN標識的描述中,錯誤的是()。
A)擴展的VLAN ID范圍是1025-4094
B) VLAN通常用VLAN ID和VLAN name標識
C)缺省的VLAN名是系統根據VLAN ID自動生成的
D) IEEE 802.1Q標準規定,VLAN name最多用12個字符表示
VLAN通常用VLAN ID和VLAN name標識,擴展的VLAN ID范圍是1025~4094,缺省的VLAN名是系統根據VLAN ID自動生成的,IEEE 802.1Q標準規定,VLAN name最多用32個字符表示,可以是字母和數字。根據分析可知,選項D錯誤,故選擇D選項。
13、
一臺Cisco 6500交換機的生成樹優先級是20480,若將其優先級提升2級,正確的配置命令是(B)。
A) Switch-6500>(enable)set spantree priority 8192
B) Switch-6500>(enable)set spantree priority 12288
C) Switch-6500>(enable)set spantree priority 28672
D) Switch-6500>(enable)set spantree priority 32768
生成樹優先級的取值范圍是0~61440,增量是4096。優先級的值越小優先級越高,如優先級0是最高優先級,61440是最低優先級。如果在20480的基礎上提高2級,優先級的值是20480-2*4096=12288.故選擇B選項。
14、
在一臺Cisco路由器的g0/1端口上,封禁所有端口號為1434的UDP數據包,正確的access-list的配置是()。
A) Router(config)#access-list 10 deny udp any any eq 1434Router(config)#access-list 10 permit ip any anyRouter(config)#interface g0/1Router(config-if)#ip access-group 10 in Router(config-if)#ip access-group 10 outRouter(config-if)#
B) Router(config)#access-list 110 deny udp any any eq 1434Router(config)#access-list 110 permit ip any anyRouter(config)#interface g0/1Router(config-if)#ip access-group 130 in Router(config-if)#ip access-group 130 outRouter(config-if)#
C) Router(config)#access-list 130 deny udp any any eq 1434Router(config)#access-list 130 permit ip any anyRouter(config)#interface g0/1Router(config-if)#ip access-group 130 in Router(config-if)#ip access-group 130 outRouter(config-if)#
D) Router(config)#access-list 130 permit ip any anyRouter(config)#access-list 130 deny udp any any eq 1434Router(config)#interface g0/1Router(config-if)#ip access-group 130 in Router(config-if)#ip access-group 130 outRouter(config-if)#
①在路由器上使用訪問控制列表(Access Control List,ACL)時需要注意ACL語句的順序。路由器執行ACL語句是按照配置的ACL中的條件語句,從第一條開始順序執行,數據包只有在跟第一個判斷條件不匹配時,才能與ACL中的下一個語句進行比較。②access-list語法格式是:access-list access-list-number permit|deny 協議名 源端地址 源端反掩碼 目的端地址 目的端反掩碼。③IP標準訪問控制列表的表號范圍是:1~99,1300~1999。標準訪問控制列表只能檢查數據包的源地址。④IP擴展訪問控制列表的表號范圍是:100~199,2000~2699。擴展訪問控制列表可以檢查數據包的源地址和目的地址,還可以檢查指定的協議,根據數據包頭的協議類型進行過濾。根據規則①,可以排除D選項。A選項中的表號是10,屬于標準訪問控制列表的表號。根據規則③,可以排除A選項。選項B中表號是110,但是在ip access-group語句中的表號卻是130,二者不匹配,因此可以排除B選項。綜上所述,C選項符合題意,故選擇C選項。
15、用戶模式:它是個只讀模式,在該模式下,用戶只可以對路由器做一些簡單的操作,有限度的查看路由器的相關信息,但是不能對路由器的配置做任何修改。特權模式:在用戶模式下輸入"enable"命令和超級用戶密碼,就可以進入特權模式。特權模式可以管理系統時鐘、進行錯誤檢測、查看和保存配置文件、清除閃存、處理并完成路由器的冷啟動等操作。設置模式:通過Console端口進入一個剛出廠的沒有任何配置的路由器時,控制臺就會進入設置模式。虛擬終端配置模式:在全局模式下,通過line vty命令進入虛擬終端配置模式。
在顯示路由器的配置信息時,路由器必須進入的工作模式是(B)。
A)用戶模式
B)特權模式
C)設置模式
D)虛擬終端配置模式
16、Write Memory命令將信息保存到路由器的NVRAM(非易失性隨機存儲器)中;Flash Memory和RAM存儲器在斷電后信息將丟失,不能在二者中存儲配置文件;存儲到TFTP Server命令是write network tftp。
17、
下列是Cisco路由器執行show config命令得到的DHCP配置信息ip dhcp excluded-address 219.105.46.240 219.105.46.250!ip dhcp pool46network219.105.46.0 255.255.255.0default-router 219.105.46.1domain-name pku.edu.cndns-server219.105.129.26 219.105.129.27 222.112.7.13lease 0 5根據上述信息,DHCP客戶端不可能從服務器獲得的IP地址是()。
A) 219.105.46.45
B) 219.105.46.145
C) 219.105.46.245
D) 219.105.46.254
ip dhcp excluded-address 219.105.46.240 219.105.46.250此命令是將某個地址范圍排除在自動分配范圍之外。該范圍內的任何IP地址將不會提供給網絡上的DHCP客戶機。故選擇C選項。
18、某園區網計劃將兩棟樓的局域網通過無線局域網技術連接起來,要求連接后的網絡仍在同一個邏輯子網,應選用的無線設備是()。
A)無線接入點
B)無線網卡
C)無線網橋
D)無線路由器
無線接入點:該設備的基本功能是集合無線或者有線終端,其作用類似于有線局域網中的集線器和交換機。無線網卡:無線局域網中最基本的硬件,主要實現點對點通信。無線網橋:主要用于連接幾個不同的網段,實現較遠距離的無線通信。無線路由器:無線路由器是具有無線路由功能的AP(Access Point,接入點),一般情況下具有NAT功能,可以用它建立一個小的無線局域網。根據題意可知,無線網橋符合題目要求,故選擇C選項。
19、下列對Aironet 1100無線接入點配置的描述中,錯誤的是()。
A)采用本地配置方式時,可將PC機通過以太網接口或無線方式連接接入點
B)在給無線接入點加電后,PC機應獲得10.0.0.x網段的地址
C)打開PC機的瀏覽器,在瀏覽器的地址欄輸入無線接入點的IP地址10.0.0.10
D)在接入點匯總狀態頁面,點擊“Express Setup”可進入快速配置頁面
采用本地配置方式時,可將PC機通過以太網接口或無線方式連接接入點,在給無線接入點加電后,PC機應獲得10.0.0.x網段的地址,打開PC機的瀏覽器,在瀏覽器的地址欄輸入無線接入點的IP地址10.0.0.1,在接入點匯總狀態頁面,點擊“Express Setup”可進入快速配置頁面。從分析可知,選項C錯誤,故選擇C選項。
20、在安裝和配置無線接入點之前,不需要向網絡管理員詢問的信息是()。
A) ISP地址
B)對大小寫敏感的服務集標識符(SSID)
C) PC機與接入點不在同一子網時的子網掩碼和默認網關
D)使用SNMP時的SNMP集合名稱以及SNMP文件屬性
配置無線接入點需要詢問的信息包括:系統名、對大小寫敏感的服務集標識符(SSID)、如果沒有連接到DHCP服務器,則需要為接入點配置一個唯一的IP地址、PC機與接入點不在同一子網時的子網掩碼和默認網關、使用SNMP時的SNMP集合名稱以及SNMP文件屬性。從分析知,選項A不在詢問信息范圍,故選擇A選項。
21、下列關于Windows 2003系統下DHCP服務器的描述中,錯誤的是()。
A)不需添加排除和保留,服務器即可將地址池內的IP地址動態指派給DHCP客戶機
B)地址租約期限是指客戶機使用所獲得IP地址的時間
C)添加排除和保留時均需輸入客戶機的MAC地址信息
D)保留是指DHCP服務器指派的永久地址租約
添加排除時只需要添加排除IP地址的范圍,如果排除一個IP地址則只需要輸入起始IP地址;在新建保留時需要輸入保留的IP地址以及保留的MAC地址。故選擇C選項。
22、下列關于Windows 2003系統下WWW服務器的描述中,錯誤的是()。
A)在Windows 2003中添加操作系統組件IIS即可實現Web服務
B)在Web站點的主目錄選項卡中,可配置主目錄的讀取和寫入等權限
C) Web站點必須配置靜態IP地址
D)在一臺服務器上可構建多個網站
在一臺服務器上可構建多個網站,為了確保客戶端的請求能達到正確的網站,必須為服務器上的每個站點配置唯一的標識符。標識符通常有三種:主機頭名稱、IP地址、非標準的TCP端口號。通過分析可知,Web站點沒必要配置靜態IP地址。C選項錯誤,故選擇C選項。
23、下列關于Serv_U FTP服務器的描述中,錯誤的是()。
A)創建新域時輸入的域名不必是合格的域名
B)用戶可在FTP服務器中自行注冊新用戶
C)若選擇攔截“FTP BOUNCE” 和FXP,則不允許在兩個FTP服務器間傳輸文件
D)添加用戶時,系統會自動判定名為“anonymous”的用戶為匿名用戶
FTP服務器的域創建完成后需要添加用戶,才能被客戶端訪問。用戶包括匿名用戶和命名用戶。當用戶輸入的用戶名稱為“anonymous”時,系統會自動判定為匿名用戶。若選擇攔截“FTP BOUNCE” 和FXP ,則只允許在FTP客戶端和服務器間進行文件傳輸,而不允許在兩個FTP服務器間進行文件傳輸。創建新域時輸入的域名不必是合格的域名,可以使用域名,也可以使用其他任何描述。Serv_U FTP服務器不允許用戶在FTP服務器中自行注冊新用戶。綜上可知,B選項錯誤,故選擇B選項。
24、下列關于Winmail 郵件服務器的描述中,錯誤的是()。
A) Winmail郵件服務器支持基于Web方式的訪問和管理
B) Winmail郵件管理工具包括系統設置、域名設置等
C)在系統設置中可以通過增加新的域構建虛擬郵件服務器
D)為建立郵件路由,需在DNS服務器中建立郵件服務器主機記錄和郵件交換器記錄
在系統設置中,可以對郵件服務器的系統參數進行設置,包括SMTP、郵件過濾、更改管理員密碼等項目。在域名設置中,可以增加新的域,用于構建虛擬郵件服務器、刪除已有的域、還可以對域的參數進行修改。選項C混淆了系統設置和域名設置的功能,故選擇C選項。
25、如果一臺Cisco PIX525防火墻有如下配置Pix525(config)#nameif ethernet0 outside security VALUE1Pix525(config)#nameif ethernet1 inside security VALUE2Pix525(config)#nameif ethernet2 DMZ security VALUE3那么VALUE1、VALUE2、VALUE3可能的取值分別是()。
A) 0、50、100
B) 0、100、50
C) 100、0、50
D) 100、50、0
在缺省情況下,ethernet0端口被命名為外部接口(outside),安全級別是0;ethernet1端口被命名為內部接口(inside),安全級別是100,安全級別的取值范圍是1~99,數字越大安全級別越高。綜上可知,選項B符合要求,故選擇B選項。
25、管理控制臺是專門為網絡管理員設計的,對網絡防病毒系統進行設置、使用和控制的操作平臺。它既可以安裝到服務器上,也可以安裝到客戶機上。對于大多數網絡版的防病毒系統,服務器端和客戶端通常可采用本地安裝、遠程安裝、Web安裝、腳本安裝等方式進行安裝。系統升級可以從網站上下載手動升級包,然后通過手動操作來升級。為了使網絡版防病毒軟件的通信數據順利地通過防火墻,通常系統都會提供用于進行數據通信端口設置的界面。
26、在Windows 2003 中
nbtstat功能:顯示本機與遠程計算機的基于TCP/IP的NetBIOS的統計及連接信息。netstat功能:顯示活動的TCP連接、偵聽的端口、以太網統計信息、IP路由表和IP統計信息。ipconfig/all功能:用于顯示本地主機TCP/IP網絡配置信息。net view功能:用于顯示域列表、計算機列表或指定計算機上共享資源的列表。
27、攻擊者使用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續接受這種會話請求,最終因耗盡資源而停止響應。這種攻擊被稱為()。
A) SYN Flooding攻擊
B) DDoS攻擊
C) Smurf攻擊
D) Land攻擊
SYN Flooding攻擊利用無效的IP地址,利用TCP連接的三次握手過程,使得受害主機處于開放會話的請求之中,直至連接超時。在此期間,受害主機將會連續接受這種會話請求,最終因耗盡資源而停止響應。DDoS攻擊(分布式拒絕服務攻擊)是攻擊者攻破了多個系統,并利用這些系統去集中攻擊其他目標。成百上千的主機發送大量的請求,受害設備因無法處理而拒絕服務。Smurf攻擊是攻擊者冒充受害主機的IP地址,向一個大的網絡發送echo request的定向廣播包,此網絡的許多主機都做出回應,受害主機會收到大量的echo reply消息。Land攻擊是向某個設備發送數據包,并將數據包的源IP地址和目的IP地址都設置成攻擊目標的地址。綜上可知,選項A符合題意,故選A選項
28、計算并填寫下表
IP地址【41】
子網掩碼【42】
地址類別【43】
網絡地址【44】
直接廣播地址【45】
主機號0.23.13.17
子網內的最后一個可用IP地址62.159.255.254
您的答案:【41】62.159.255.254【42】未答【43】C類【44】62.159.255.255【45】255.255.255.255
【解題思路】(1)該題考察的是給出主機號和直接網絡廣播地址求解IP地址和確定網絡類別。主機號是IP地址網絡位置0,主機位不變得到,廣播地址是IP地址網絡位不變,主機位置1得到。求解過程是將主機號和直接網絡廣播地址轉換成二進制,通過按位比較獲得子網掩碼,然后根據子網掩碼得到IP地址、地址類別和網絡地址。(2)判斷地址的類別只需要判斷IP地址的第一個8位的取值,A類地址段是1.0.0.0~126.255.255.255,B類地址段是 128.0.0.0~191.255.255.255,C類地址段是 192.0.0.0~223.255.255.255。【解析】第【41】題:主機號是IP地址網絡位置0,主機位不變得到,廣播地址是IP地址網絡位不變,主機位置1得到。因直接廣播地址前的第一個地址即是子網內的最后一個可用的IP地址,可得子網直接廣播地址是62.159.255.255。將主機號轉化成二進制得:0000000.000 10111.00001101.00010001將廣播地址轉換成二進制得:0011110.100 11111.11111111.11111111通過比對得知IP地址前11位是網絡位,后21位是主機位。因此可得網絡地址0011110.10000000.00000000.00000000即62.128.0.0/11。由于主機號是IP地址網絡位置0,主機位不變得到,因此將主機號(0.23.13.17,轉化成二進制0000000 00010111 00001101 00010001)的網絡位恢復就得到IP地址。即0011110.10010111 00001101 00010001,轉化成十進制得62.151.13.17。因此【41】處應填:62.151.13.17。第【42】題:根據【41】空的解析知IP地址網絡位是11位即11111111.11100000.00000000.00000000,轉換成二進制是255.240.0.0,因此【42】處應填:255.224.0.0。第【43】題:根據【41】空的解析知IP地址是62.151.13.17。地址第一個8位十進制值是62,處于A類地址第一個八位1~126之間,故可以判定62.151.13.17是A類地址。因此【43】處應填入:A類。第【44】題:根據【41】空解析知子網掩碼是62.128.0.0,因此【44】處應填入:62.128.0.0。第【45】題:因直接廣播地址前的第一個地址即是子網內的最后一個可用的IP地址,可得子網直接廣播地址是62.159.255.255。因此【45】處應填入:62.159.255.255。
29、如下圖所示,某公司的辦公網和商務網通過路由器R1互連,并通過R2、R3與Internet相連。公司內部使用OSPF路由協議,與Internet連接使用靜態路由。
請閱讀以下R1的部分配置信息,并補充空白處的配置命令或參數,按題目要求完成R1的正確配置。Router-R1>enableRouter-R1#configure terminalRouter-R1(config)#interface g0/1Router-R1(config-if)#ip address 222.26.19.1 255.255.255.128Router-R1(config-if)#no shutdownRouter-R1(config-if)#interface g0/2Router-R1(config-if)#ip address 222.26.19.129 255.255.255.128Router-R1(config-if)#no shutdownRouter-R1(config-if)#exitRouter-R1(config)#Router-R1(config)#interface pos3/1Router-R1(config-if)#bandwidth【46】Router-R1(config-if)#ip address 202.112.41.14 255.255.255.252Router-R1config-if)#【47】32Router-R1(config-if)#pos framing sdhRouter-R1(config-if)#no ip directed-broadcastRouter-R1(config-if)#pos flag【48】Router-R1(config-if)#no shutdownRouter-R1(config-if)#exitRouter-R1(config)#ip route【49】Router-R1(config)#router ospf 63Router-R1(config-router)#network【50】area 0Router-R1(config-router)#exit
您的答案:【46】未答【47】未答【48】未答【49】未答【50】未答
【解題思路】該題考查的是POS端口配置、靜態路由配置,OSPF協議配置。POS接口的配置參數有接口帶寬、接口地址、接口的鏈路層協議、接口的幀格式、接口的CRC校驗和flag。靜態路由的配置ip route <目的網絡地址> <子網掩碼> <下一跳路由器的IP地址>。OSPF協議的配置network <網絡號> <子網掩碼反碼> area <區域號>。【解析】第【46】題:由路由器R1和R3之間的10Gbps知,該網絡傳輸帶寬是10Gbps。由于在路由器配置時單位是Kbps,因此需要將10Gbps轉換成單位為Kbps的值。這里面需要注意的是,路由器配置上單位換算標準是1000而不是1024。因此10Gbps=10000000Kbps。因此【46】處應填入:10000000第【47】題:由語句“Router-R1config-if)#【47】32”知該處應該配置CRC校驗,因此【47】處應填入:crc。第【48】題:flag標識值s1s0=00(十進制值是0)表示該網絡傳輸的是S0NET幀,s1s0=10(十進制值是2)表示該網絡傳輸的是SDH幀。由語句“#pos framing sdh”知該網絡傳輸的是SDH幀。因此【48】處應填入:s1s0 2。第【49】題:由語句“ip route”知該處應該配置靜態路由。由于路由器R1 interface pos3/1端口和R2的interface pos3/1端口直接相連,因此下一跳的IP地址就是R2的interface pos3/1端口的地址,即202.112.41.13。由于路由器R1 interface pos3/1端口和R2的interface pos3/1端口處于同一個網絡,因此目標網絡采用缺省目標網絡0.0.0.0,子網掩碼是0.0.0.0。因此【49】處應填入:0.0.0.0 0.0.0.0 202.112.41.13。第【50】題:公司內部有兩個網絡(222.26.19.0/25,222.26.19.128/25)。在配置OSPF協議之前,需要將兩個網絡(222.26.19.0/25,222.26.19.128/25)聚合。222.26.19.0轉換成二進制得:? 11011110.00011010.00010011.00000000222.26.19.128轉換成二進制得:11011110.00011010.00010011.10000000聚合后的網絡是11011110.00011010.00010011.00000000,即222.26.19.0,子網掩碼是255.255.255.0,子網掩碼的反碼是0.0.0.255,因此【50】處應填入:222.26.19.0 0.0.0.255。
30、如圖(a)所示,在某DHCP客戶機上捕獲了5條報文,并對第5條報文進行了解析,圖(b)是在該客戶機捕獲上述報文后執行ipconfig /all 命令后得到的部分信息。分析圖中信息,并補全空白處的內容。編號源IP地址 目的IP地址 報文摘要 報文捕獲時間1 192.168.1.1 192.168.1.36 DHCP:Request, Type:DHCP release 09:06:552 0.0.0.0 255.255.255.255 DHCP:Request,Type:DHCP discover 09:07:003 192.168.1.36 【51】? DHCP:Reply, Type:DHCP offer 09:07:004 0.0.0.0 255.255.255.255 DHCP:Request, Type:DHCP request 09:07:005 192.168.1.36 【52】? DHCP:Reply, Type:DHCP ack 09:07:00DHCP: ----- DHCP Header -----DHCP: Boot record type = 2 (Reply)DHCP: Hardware address type = 1 (10M Ethernet)DHCP: Hardware address length = 6 bytesDHCP: Hops = 0DHCP: Transaction id = 2219131DDHCP: Elapsed boot time = 0 secondsDHCP: Flags = 0000DHCP: 0 = no broadcastDHCP: Client self-assigned address = [0.0.0.0]DHCP: Client address = [192.168.1.1]DHCP: Next Server to use in bootstrap = [0.0.0.0]DHCP: Relay Agent = [0.0.0.0]DHCP: Client hardware address = 001122334455DHCP: Vendor Information tag = 63825363DHCP: Message Type = 5 (DHCP Ack)DHCP: Address renewel interval = 345600 (seconds)DHCP: Address rebinding interval = 604800 (seconds)DHCP: Request IP Address lease time = 691200 (seconds)DHCP: Subnet mask = 255.255.255.0DHCP: Gateway address = [192.168.1.100] DHCP: Domain Name Server address = [202.106.46.151]圖(a) 在DHCP客戶機上捕獲的IP報文及相關分析Ethernet adapter 本地連接:Connection-specific DNS Suffix . :Description . . . . . . . . . . . : Broadcom 440x 10/100 Integrated ControllerPhysical Address. . . . . . . . . : 【53】? Dhcp Enabled. . . . . . . . . . . : 【54】 IP Address. . . . . . . . . . . . : 192.168.1.1Subnet Mask . . . . . . . . . . . : 255.255.255.0Default Gateway . . . . . . . . . : 【55】? 圖(b) 在DHCP客戶機執行ipconfig /all 獲得的信息
您的答案:【51】未答【52】未答【53】未答【54】未答【55】未答
【解題思路】ipconfig/all命令可以查看客戶機獲得的地址租約及其他配置信息情況。ipconfig/release命令可以釋放已獲得的地址租約。ipconfig/renew命令可以重新從DHCP服務器獲得新的地址租約。地址租約過程如下:(1)DHCP客戶機廣播“DHCP發現(HCP discover)”消息,試圖找到網絡中的DHCP服務器,以便從DHCP服務器獲得一個IP地址。由于DHCP客戶機還沒配置IP地址,它只能用廣播方式發送該消息,并且源IP地址設置為:0.0.0.0。(2)DHCP服務器收到“DHCP發現(HCP discover)”消息后,就向網絡中廣播“DHCP供給(DHCP offer)”消息,廣播地址是255.255.255.255,其中包括提供供給DHCP客戶機的IP地址和相關的配置信息。(3)DHCP客戶機收到“DHCP供給(DHCP offer)”消息,如果接受DHCP服務器所提供的相關參數,就通過廣播 “DHCP請求(DHCP request)”消息向DHCP服務器請求提供IP地址,廣播地址是255.255.255.255。(4)DHCP服務器廣播“DHCP確認(DHCP ack)”消息,將IP地址分配給DHCP客戶機,廣播地址是255.255.255.255。【解析】第【51】題:由第3行“DHCP:Reply, Type:DHCP offer”,該行消息是應答消息,使用的地址是廣播地址255.255.255.255。因此【51】處應填:255.255.255.255。第【52】題:由第5行“DHCP:Reply, Type:DHCP ack”知)DHCP服務器廣播“DHCP確認(DHCP ack)”消息,將IP地址分配給DHCP客戶機,廣播地址是255.255.255.255。因此【52】處應填:255.255.255.255。第【53】題:由圖(a)“DHCP: Client hardware address(硬件地址) = 001122334455”語句知客戶機的硬件地址(或稱物理地址(Physical address)、MAC地址)是001122334455,因此【53】處應填:001122334455或00-11-22-33-44-55(表示的意思一樣,寫法不一樣)。第【54】題:當DHCP服務器沒有被關閉的時候才可以動態分配IP地址,因此要保證DHCP Enable值必須為真,因此【54】處應填入:Yes 或Enabled或OK或True(表示的意思一樣,寫法不一樣)。第【55】題:由圖(a)“Gateway address = [192.168.1.100]”語句知,默認網關是192.168.1.100,因此【55】處應填入:192.168.1.100。
31、已知IP地址172.2.14.33和172.2.14.34、172.2.14.65和172.2.14.66預留給RG與其它路由器互聯,請根據下圖所示網絡結構回答下列問題。
1.填寫路由器RG的路由表項(每空2分,共12分)
目的網絡/掩碼長度輸出端口
【61】S0(直接連接)
【62】S1(直接連接)
【63】S0
【64】S1
【65】S0
【66】S1
2.如果該網絡采用Windows 2003域用戶管理功能來實現網絡資源的訪問控制,那么域用戶信息應存在區域控制器的【67】(1分)。3.如果在不改變路由表項的前提下,在路由器RF最多可再接入的路由器數量是【68】(1分。4.如果將172.2.33.128/25劃分為3個子網,其中前兩個子網分別能容納25臺主機,第三個子網能容納60臺主機,要求網絡地址從小到大依次分配給3個子網,第一子網的掩碼為【69】,可用的IP地址段分別為【70】-【71】;第三子網的掩碼為【72】,可用的IP地址段分別為【73】-【74】(6分)。
您的答案:【61】172.2.14.130/8【62】172.2.14.134/8【63】172.2.14.133【64】172.2.14.129【65】未答【66】未答【67】未答【68】未答【69】未答【70】未答【71】未答【72】未答【73】未答【74】未答
【解題思路】本題主要考察路由匯聚、子網劃分及其相關知識。【解析】第【61】題:與路由器RG的s0端口直連的網絡是由IP地址172.2.14.130和172.2.14.129匯聚得到的,求該網絡地址的方法是將上述兩個IP地址轉換成二進制,然后找相同同位;不同位取0后與相同的位一起組成的IP地址即為與S0端直接連接的網絡。過程如下:172.2.14.129轉換成二進制:10101100.00000010.00001110.10000001172.2.14.130轉換成二進制:10101100.00000010.00001110.10000010得匯聚后的IP地址:? ? ? 10101100.00000010.00001110.10000000即172.2.14.128,相同位有30位,因此子網掩碼是/30。因此第【61】題應填:172.2.14.128/30第【62】題:路由器RG的s1端口是由IP地址172.2.14.134,172.2.14.133組成的微型網絡,求該網絡地址的方法是將上述兩個IP地址轉換成二進制,然后找相同同位;不同位取0后與相同的位一起組成的IP地址即為與S0端直接連接的網絡。過程如下:172.2.14.134轉換成二進制:10101100.00000010.00001110.10000110172.2.14.133轉換成二進制:10101100.00000010.00001110.10000101得匯聚后的IP地址:? ? ? 10101100.00000010.00001110.10000100轉換成十進制得:172.2.14.132,相同位有30位,因此子網掩碼是/30。因此第【62】題應填:172.2.14.132/30。第【63】題:第4行s0的網絡應由10.20.25.73、10.20.25.74、10.20.25.75組成,即這三個IP地址匯聚后的網絡。172.2.14.73轉換成二進制:10101100.00000010.00001110.01001001172.2.14.74轉換成二進制:10101100.00000010.00001110.01001010172.2.14.75轉換成二進制:10101100.00000010.00001110.01001011得匯聚后的IP地址:? ? ? 10101100.00000010.00001110.01001000即172.2.14.72,子網掩碼是/29,和端口號不存在沖突,因此第【63】題應填:172.2.14.72/29。第【64】題:第5行s1的網絡應由10.20.25.56,10.20.25.57,10.20.25.58組成,即這三個IP地址匯聚后的網絡。172.2.14.56轉換成二進制:10101100.00000010.00001110.00111000172.2.14.57轉換成二進制:10101100.00000010.00001110.00111001172.2.14.58轉換成二進制:10101100.00000010.00001110.00111010得匯聚后的IP地址:? ? ? 10101100.00000010.00001110.00111000即172.2.14.56,子網掩碼是/29。但是172.2.14.56已經配給RF路由器的E0端口。如果計算相同位29位則會引起網絡號和子網地址沖突,因此相同位必須從第28位開始計算,即的網絡號10101100.00000010.00001110.00110000,轉換成十進制得172.2.14.48,子網掩碼是/28, 因此第【64】題應填:172.2.14.48/28。第【65】題:第6行的s0的網絡應由RA的E0、E1端口所在的網絡172.2.32.0/24、172.2.33.0/24和RB的E0、E1端口所在的網絡172.2.34.0/24、172.2.35.0/24四個網絡聚合而成,根據第【61】題的方法得聚合網絡是172.2.32.0/22,因此第【65】題應填入:172.2.32.0/22。第【66】題:第7行的s1的網絡應由RC的E0、E1端口所在的網絡172.2.64.0/24、172.2.64.0/24和RD的E0、E1端口所在的網絡172.2.66.0/24、172.2.67.0/24四個網絡聚合而成,根據①空的方法得聚合網絡是172.2.64.0/22,因此第【66】題應填入:172.2.64.0/22。第【67】題:Active Directory(AD,活動目錄)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目錄服務。Active Directory存儲了有關網絡對象的信息,并且讓管理員和用戶能夠輕松地查找和使用這些信息。因此域用戶信息應存在區域控制器的活動目錄或者Active Directory。因此第【67】題應填:活動目錄(或Active Directory)第【68】題:RF所在網絡的子網掩碼是/28,即主機位是32-28=4位,一共可以有2^4-2=14可用IP地址,目前已經用去3個IP地址(RF的E0端口,RC的E2端口,RD的E2端口),還剩11個IP地址。如果每個路由器只接入1個端口,則最多可以接入11個路由器。第【69】~【74】題:第一個子網能容納25臺主機,加上網絡號、廣播地址則至少需要27個IP地址,其主機號長度應該占5位(2^5=32),則子網號占32-5=27位。因此第一個子網的子網掩碼為:255.255.255.224或/27。第一個子網第一個可用的IP地址是子網號后的第一個地址。即172.2.33.128后的第一個地址172.2.33.129。第一個子網中,廣播地址應該是主機位全為1的地址。將172.2.33.128轉換成二進制得10101100.00000010.01000001.10000000,后5位主機位置1即可得到該子網的廣播地址10101100.00000010.01000001.10011111,轉換為十進制為172.2.33.159。第一個子網最后一個可用的地址是子網廣播地址的前一個地址,即172.2.33.158。因此第一個子網可用的IP地址段為 :172.2.33.129~172.2.33.158。第二個子網同樣需要25臺主機,其主機號長度應該占5位(25=32)。如果按照順序劃分子網,則第一個子網廣播地址的下一個地址即為第二個子網號,即第二個子網的子網號是172.2.33.160。第二個子網的子網號主機位全置1得第二個子網的廣播地址,即10101100.00000010.01000001.10111111,轉換成十進制得172.2.33.191。第三個子網的子網號應該是第二個子網廣播地址后的第一個地址,即172.2.33.192。由于第三個子網要求有60臺主機,加上網絡號、廣播地址則至少需要62個IP地址,其主機號長度應該占6位(2^6=64),則子網號占32-6=26位,因此第三個子網的子網掩碼為:255.255.255.192或/26。第三個子網的子網號是172.2.33.192,因此第三子網的第一餓可用的IP地址應該是子網號的下一個地址,即172.2.33.193。廣播地址是主機位全為1的地址,根據此規則可得第三個子網廣播地址172.2.33.255,子網最后一個可用IP地址即為子網廣播地址的前一個地址,即172.2.33.254。因此第三個子網可用的IP地址段為:172.2.33.193~172.2.33.254。第【69】應填:255.255.255.224或/27;第【70】應填:172.2.33.129;第【71】應填:172.2.33.158;第【72】應填:255.255.255.192或/26;第【73】應填:172.2.33.193;第【74】應填:172.2.33.254;