三级网络技术-93_第1页
三级网络技术-93_第2页
三级网络技术-93_第3页
三级网络技术-93_第4页
三级网络技术-93_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 三级网络技术-93(总分:65.50,做题时间:90分钟)一、选择题(总题数:50,分数:65.50)1.公钥加密体制中,没有公开的是_。(分数:1.00)a.明文 b.密文c.公钥d.算法解析:解析 在公钥加密体制中,没有公开的是明文。2.在catalyst 3524以太网交换机上建立名为hyzx204的vlan,正确的配置语句是_。(分数:2.00)a.vlan 1 name hyzx204b.vlan 105 hyzx204c.vlan 500 name hyzx204 d.vlan 1005 name hyzx204解析:解析 建立vlan的命令格式为vlanvlan_idnamev

2、lan_name。3.主板主要组成部分是_。(分数:1.00)a.运算器、控制器、存储器b.cpu和外设c.cpu、存储器、总线、插槽以及电源 d.cpu、存储器、插槽以及电源电路解析:解析 主板是计算机主机的主要部件。通常,主板由5部分组成:cpu、存储器、总线、插槽以及电源。4.下列对cisco aimnet 1100的ssid及其设置选项的描述中,错误的是_。(分数:1.00)a.ssid是客户端设备用来访问接入点的唯一标识b.ssid区分大小写c.快速配置页面的“broadcast ssid in beacon”选项为“yes”是默认设置d.默认设置表示设备必须指定ssid才能访问接入

3、点 解析:解析服务集标识(ssid)是客户端设备用来访问接入点的唯一标识。可以将一个无线局域网分为几个需要不同身份验证的子网络,每一个子网络都需要独立的身份验证,只有通过身份验证的用户才可以进入相应的子网络,防止未被授权的用户进入本网络。身份验证密码最多可以有32个字符,且区分大小写。快速配置页面中“broadcast ssid in beacon”选项,设定允许设备不指定ssid而访问接入点。其中yes选项是默认设置,允许设备不指定ssid而访问接入点,n0选项表示设备必须指定 ssid 才能访问接入点,故选择d选项。5.下列不属于netware操作系统提供的4组安全保密机制的是_。(分数:

4、1.00)a.网络登录权限 b.目录与文件属性c.用户信任者权限d.注册安全性解析:解析 网络登录权限说法错误,应该是最大信任者权限屏蔽。6.按照itu标准,oc-3的传输速度是_。(分数:1.00)a.51.84mbit/s b.155.52mbit/s c.622.08mbit/sd.1.244gbit/s解析:解析 按照 itu标准,oc-3的传输速度是 51.843=155.52mbit/s。7.超文本传输协议 http是_上的传输协议。(分数:1.00)a.数据链路层b.网络层c.传输层d.应用层 解析:解析 超文本传输协议 http是 www服务中客户机和服务器之间进行通信的协议。

5、从网络协议的层次结构上看,应属于应用层的协议。使用 http协议定义的请求和响应报文,客户机发送“请求”到服务器,服务器则返回“响应”。8.操作系统具有进程管理、存储管理、文件管理和设备管理的功能,在以下有关的描述中,哪一个是错误的?(分数:1.00)a.进程管理主要是对程序进行管理 b.存储管理主要管理内存资源c.文件管理可以有效地支持对文件的操作,解决文件共享、保密和保护问题d.设备管理是指计算机系统中除了 cpu和内存以外的所有输入、输出设备的管理解析:解析 进程管理主要对处理机进行管理。9.如果你要组建一个实际应用的局域网,那么这个局域网最少要有_。(分数:1.00)a.一台打印服务器

6、b.一台文件服务器 c.一台通信服务器d.一台名字服务器与一台 www服务器解析:解析 没有文件服务器,这个局域网就不太实用。10.dns正向搜索区的功能是将域名解析为 ip地址,windows xp系统中用于测试该功能的命令是_。(分数:1.00)a.nslookup b.arpc.netstatd.query解析:解析 windows xp系统中,命令 nslookup的功能是用于测试域名与 ip地址的相互解析,arp命令用于显示和修改地址转换协议(arp)表项,netstat命令用于显示活动的 tcp连接、侦听的端口、以太网统计信息、ip路由表和 ip统计信息等内容,query是应用程序

7、的查询命令。综上可知 a选项正确。11.cisco pix 525防火墙能够进行口令恢复操作的模式是_。(分数:1.00)a.特权模式b.非特权模式c.监视模式 d.配置模式解析:解析防火墙的访问模式有非特权模式、特权模式、配置模式和监视模式四种,其中监视模式下可以进行操作系统映像更新和口令恢复等操作。因此 c选项符合要求。12.电子商务活动常常涉及资金的转移和流动,其中_。(分数:1.00)a.服务器端和用户端支付软件叫做电子柜员机b.服务器端和用户端支付软件叫做电子钱包 c.服务器端支付软件叫做电子柜员机,用户端支付软件叫做电子钱包 d.服务器端支付软件叫做电子钱包,用户端支付软件叫做电子

8、柜员机解析:解析使用电子现金进行电子支付活动中,买方使用自己的计算机通过网络访问银行的电子现金生成器,将部分或全部现金取出,以加密文件形式存入计算机硬盘。这样,该计算机硬盘中的现金文件就形成了一个电子钱包。电子商务系统通常采用客户服务器的工作方式,采用这种方式在客户机一端通常可以使用电子钱包进行电子商务交易活动。在服务器一端的服务器软件称为电子商务支付系统,也称电子商务出纳系统,或电子柜员机系统。13.只封禁一台地址为30主机的access-list的正确配置是_。(分数:1.00)a.access-list 110 permit ip any anyaccess-lis

9、t 110 deny ip host 30 anyaccess-list110 deny ip any host 30b.access-list 110 deny ip host 30 anyaccess-list 110 deny ip any host30access-list 110 permit ip any any c.access-list 110 deny ip host 30 anyaccess-list 110 deny ip any host

10、30d.access-list 110 deny ip host 30 anyaccess-list 110 permit ip any anyaccess-list110 deny ip any host 30解析:解析 ip访问控制列表是一个连续的列表,至少由一个“permit”语句和一个或多个“deny”语句组成。配置ip访问控制列表的首要任务就是使用命令“access-list”定义一个访问控制列表。在配置过滤规则时,需要注意acl语句的顺序,因为路由器接口执行哪一条acl是按照配置的访问控制列表中的条件语句、并从第1条开始顺序执行的。选项a

11、中将“access-list 110 permit ip any any”放在acl最前面,其后的两条deny语句将不起作用,即不能按照预期的需求正确地控制数据包的接受与拒绝。选项c的acl规则中缺少“permit”语句,它将封禁全网所有的通信,与题意不符。选项d的acl规则将封禁地址为30的主机对外的单向通信,允许其他主机或路由器访问30的主机,与题意不符。综上可知b项正确。14.路由器的基本检测命令有telnet、ping、trace与_。(分数:2.50)a.show b.copyc.hostnamed.bandwidth解析:解析路由器的基本

12、检测命令有telnet、ping、trace与show等,可在特权用户模式下,使用show命令查看配置文件、接口工作状态、路由表、缓冲区以及路由器的各种工作状态。15.计算机网络中采用层次结构,具有定的好处,下面叙述中正确的是_。(分数:1.00)a.各层之间紧密相连b.灵活性好 c.易于实现、不易于维护d.不利于促进标准化解析:解析 网络体系结构的基本概念评析 计算机网络中采用层次结构,具有如下一些好处:各层之间相互独立。高层并不需要知道低层是如何实现的,仅需要知道该层通过层间的接口所提供的服务。灵活性好。当任何一层发生变化时,只要接口保持不变,则这层以上或以下的各层均不受影响。各层都可以采

13、用最合适的技术来实现,各层实现技术的改变不会影响其他层。易于实现和维护。因为整个系统已被分解为若干个易于处理的部分,这种结构使得一个庞大而又复杂系统的实现和维护变得容易控制。有利于促进标准化。这主要是因为每一层的功能和所提供的服务都已有了精确的说明。16.在利用ssl协议进行安全数据传输过程中,会话密钥是由_产生的。(分数:1.00) a.浏览器和 web站点b.cac.浏览器 d.web站点解析:解析 web站点与浏览器之间的安全通信是借助于安全套接层(ssl,secure sockets layer)完成的。在 ssl工作步骤中,是由浏览器产生会话密钥,并用 web服务器的公钥加密传给 w

14、eb服务器。17.奔腾芯片的哈佛结构是指_。(分数:1.00)a.内置 u、v两条整数指令流水线b.细化流水、提高主频c.内置了一分支目标缓存器d.把指令与数据分开存取 解析:解析奔腾芯片的主要技术特点有超标量技术、超流水线技术、分支预测与双 cache哈佛结构。其中,超标量技术是通过内置多条流水线来同时执行多个处理;超流水线是通过细化流水、提高主频,使得在一个机器周期内完成一个甚至多个操作;分支预测能动态预测程序分支的转移;哈佛结构是把指令与数据分开存取。18.下列关于网络接入技术和方法的描述中,错误的是_。(分数:1.50)a.“三网融合”中的三网是指计算机网络、电信通信网和广播电视网b.

15、宽带接入技术包括 xdsl、hfc、sdh、无线接入等 c.无线接入技术主要有 wlan、wman等d.cable modem的传输速率可以达到 1036mbit/s解析:解析 sdh是指同步数字体系,不属于具体的网络接口技术。19.以下关于 10gbps optical ethernet技术优势的描述中,错误的是_。(分数:2.00)a.组建同样规模的宽带城域网,optical ethernet的造价是 sonet的 1/5,是 atm的 1/10b.ieee已经对速率从 10mbps、100mbps、1gbps、10gbps,以及 100gbps的 ethernet技术标准化了 c.eth

16、ernet技术能够役盖从宽带城域网的核心层、汇聚层到接入层的各种需求d.如果一个宽带城域网的各个层次能够使用同一种技术,那么这种网络在设计、组建、运行、管理和人员培训等方面都很方便和有效解析:20.下列关于 windows server 2003系统下 dns服务器的描述中,错误的是_。(分数:1.00)a.缺省情况下,windows server 2003系统中未安装 dns服务b.在反向查找区域中可以手工增加主机的指针记录c.为便于 dns服务器使用,可使用 dhcp服务器为其动态分配 ip地址 d.dns服务器的基本配置包括创建正向和反向查找区域、增加资源记录等解析:解析 dns服务器的

17、 ip地址必须为固定的 ip地址。21.访问控制列表“access-list 109 deny icmp 0 55 any host-unreachable”的含义是_。(分数:2.50)a.规则序列号是 109,禁止到 0主机的 telnet访问b.规则序列号是 109,禁止到 0/16网段的 www访问c.规则序列号是 109,禁止从 0/16网段来的 www访问 d.规则序列号是 109,禁止从 0主机来的 rlogin访问解析:解析访问控制列表“access-list 109 d

18、eny icmp 0 55 any host-unreachable”说明了禁止从 0/16网段送来的所有主机不可达 icmp报文,访问规则号是 109。22.将 catalyst 6500交换机的设备管理地址设置为 0/24的正确配置语句是_。(分数:2.00) a.set interface vlan1 0 55 55b.set interface vlan1 0 55c.set int

19、erface sc0 0 55 55d.set interface sc0 0 55 解析:解析 此为固定语法,选 d。23.网络全文搜索引擎的基本组成部分是搜索器、检索器、索引器和_。(分数:1.00)a.用户接口 b.后台数据库c.爬虫d.蜘蛛解析:解析全文搜索引擎一般是由搜索器、索引器、检索器和用户接口 4个部分组成。搜索器从 internet上自动搜集网页的数据,索引器将这些数据自动建立索引并将之存放在索引数据库中,检索器根据用户的查询需求快速地在索引库中检

20、索出文档,用户接口则是一个输入用户查询、显示查询结果的页面。24.下列服务器的叙述,不正确的是_。(分数:1.00)a.网络服务器是微机局域网的核心部件b.网络服务器最主要的任务是对网络活动进行监督及控制 c.网络服务器在运行网络操作系统中,最大限度响应用户的要求并及时响应并处理d.网络服务器的效率直接影响整个网络的效率解析:解析网络服务器是微机局域网的核心部件;网络服务器在运行网络操作系统中,最大限度响应用户的要求并及时响应并处理;网络服务器的效率直接影响整个网络的效率。25.将 cisco路由器的配置保存在 nvram中,正确的命令是_。(分数:2.50)a.router # write

21、flashb.router # write net workc.router # write memory d.router # write erase解析:解析 从 nvram加载配置信息命令为 configure memory。将路由器配置保存在 nvram中命令为 write memory。26.下列关于漏洞扫描技术和工具的描述中,错误的是_。(分数:1.00)a.x-scanner采用多线程方式对指定 ip地址段进行安全漏洞扫描b.iss的 internet scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞 c.主动扫描可能会影响网络系统的正常运行d.漏洞扫描工具的主要性能

22、指标包括速度、漏洞数量及更新周期、是否支持定制攻击等解析:解析 系统扫描器(system scanner)是在系统层上通过依附于主机上的扫描器代理侦测主机内部的漏洞。故 b错误。27.atm提供的服务是_。(分数:1.00)a.面向连接的,通过数据报传送数据b.面向无连接的,通过虚电路传送数据c.面向连接的,通过虚电路传送数据 d.面向连接的,通过电路交换传送数据解析:解析 atm提供的服务是面向连接的,通过虚电路传送数据。28.下列关于宽带城域网汇聚层基本功能的描述中,错误的是_。(分数:2.50)a.汇接接入层的用户流量,进行数据转发和交换b.根据接入层的用户流量,进行流量均衡、安全控制等

23、处理 c.提供用户访问 internet所需要的路由服务 d.根据处理结果把用户流量转发到核心交换层解析:29.可以作为光纤接入网的拓扑结构包括_结构。(分数:1.00)a.总线型和环型b.总线型、环型和星型c.总线型、环型、星型和树型 d.总线型、环型、星型、树型和卫星通信型解析:解析总线型、环型、星型和树型结构都可以作为光纤接入网的拓扑结构。总线型结构以光纤作为公共总线,由各结点与总线直接相连组成。环型结构中,各结点用一条光纤链路首尾相连构成闭合环路。星型结构中,各结点通过光纤和一个中心结点相连接,该中心结点实现控制和交换功能。树型结构是一种分级结构,最顶层只有一个结点,可看成星型结构的扩

24、充。信号逐级往下分配。30.典型的局域网可以看成由以下三部分组成:网络服务器、工作站与_。(分数:1.00)a.ip地址b.通信设备 c.tcp/ip协议d.网卡解析:解析网络操作系统中经常将一台或几台高档微型机、工作站或大型机作为局域网服务器,用于集中管理局域网共享资源、提供文件服务、打印服务与通信服务,同时,将很多台用户的微型机作为工作站连入局域网。典型的局域网可以看成由以下三部分组成:网络服务器、工作站与通信设备。31.如下图所示,在一台 cisco catalyst 3500交换机上连接 2台 pc,使用端口划分方法将它们分别划分在 vlan id为 21、22,vlan名为 vl21

25、、vl22的 vlan中,下列关于交换机vlan的配置,正确的是_。(分数:1.00)a.switch-3548#vlan dataswitch-3548(vlan)#vlan 21 name vl21switch-3548(vlan)#vlan 22 namevl22switch-3548(vlan)#exitswitch-3548#configure terminalswitch-3548(config)#interfacef0/1switch-3548(config-if)#switchport allowed vlan 21switch-3548(config-if)#exitswit

26、ch-3548(config) #interface f0/2switch-3548(config-if)#switchport allowed vlan 22b.switch-3548 # vlan dataswitch-3548(vlan)# set vlan 21 name vl21switch-3548(vlan)# set vlan22 name vl22switch-3548(vlan)#exitswitch-3548#eonfigure terminalswitch-3548(config)#interfacef0/1switch-3548(config-if)#switchpo

27、rt aeeess vlan21switch-3548(config-if)#exitswitch-3548(config-if)#interfacef0/2switch-3548(config-if)#switchport access vlan 22c.switch-3548# vlan dataswitch-3548(vlan)# vlan 21 name vl21switch-3548(vlan)# vlan 22 namevl22switch-3548(vlan)# exitswitch-3548# configure terminalswitch-3548(config)# int

28、erfacef0/1switch-3548(config-if)# switehport access vlan 21switch-3548(config-if)#exitswitch-3548(config)# interface f0/2switch-3548(config-if)# switehport access vlan 22 d.switch-3548# vlan dataswitch-3548(vlan)# vlan 21 name vl21switch-3548(vlan)# vlan 22 namevl22switch-3548(vlan)# exitswitch-3548

29、# configure terminalswitch-3548(config)# interfacef0/1switch-3548(config-if)#switchport access 21switch-3548(config-if)#exitswitch-3548(config)#interface f0/2switch-3548(config-if)# switchport access 22解析:解析 对于 cisco catalyst 3500交换机,建立 vlan需要三步:通过命令 vlan data进入 vlan配置模式;通过命令 vlanvlan-idnamevlan-nam

30、e建立 vlan;通过 exit命令退出并返回特权用户模式。为交换机端口分配 vlan需要两步:通过两条命令 configure terminal、interface f0/1进入交换机端口配置模式;通过命令 switehport access vlanvlan-num为端口分配 vlan。 32.下列关于 windows server。基本特征的描述中,正确的是_。(分数:1.00)a.windows 2000于始与 ie集成,并摆脱了 dosb.windows 2003依据 net架构对 nt技术做了实质的改进 c.windows 2003 r2可靠性提高,安全性尚显不足d.windows

31、 2008重点加强安全性,其他特征与前面版本类似解析:解析 windows 95就摆脱了 dos,windows 98开始与 ie集成,所以选项 a错误。windows2003 r2以 windows service pack 1(sp1)所提供的增强的安全性、可靠性和性能为基础构建,有助于保护服务器的安全,并防御黑客的攻击,所以选项 c错误。windows server 2008在虚拟化技术、增强平台的可靠性、提供安全性、广泛适合的网络解决方案 4个方面有创新,所以选项 d错误。33.a类地址中的专用 ip地址块 55,由用户分配的子网号与主机号的总长

32、度为_。(分数:2.00)a.8位b.16位c.24位 d.32位解析:34.如下图所示,交换机 b的端口 5/1为千兆以太网接口,通信方式如图所注。下列交换机 a的端口配置,正确的是_。(分数:2.50)a.switch- 6500 (enable)set port enable 5/23switch- 6500 (enable)set port enable 5/22switch-6500 (enable)set port enable 3/10switch- 6500 (enable)set port 5/22-5/23 duplex fullswitch-6500 (enable)se

33、t port 3/10 duplex halfswitch- 6500 (enable)set port speed 5/22-5/231000switch- 6500 (enable)set port speed 3/10 100b.switch- 6500 (enable)set port enable 5/23switch- 6500 (enable)set port enable 5/22switch-6500 (enable)set port enable 3/10switch- 6500 (enable)set port duplex 5/22-23 halfswitch-6500

34、 (enable)set port duplex 3/10 halfswitch- 6500 (enable)set port speed 5/22-231000000switch- 6500 (enable)set port speed 3/10 100000c.switch- 6500 (enable)set interface enable 5/23switch- 6500 (enable)set interface enable5/22switch- 6500 (enable)set interface enable 3/10switch- 6500 (enable)set inter

35、face duplex5/22-23 halfswitch- 6500 (enable)set interface duplex 3/10 halfswitch- 6500 (enable)setinterface speed 5/22-23 1000switch- 6500 (enable)set interface speed 3/10 100d.switch- 6500 (enable)set port enable 5/23switch- 6500 (enable)set port enable 5/22switch-6500 (enable)set port enable 3/10s

36、witch- 6500 (enable)set port duplex 5/22-23 fullswitch-6500 (enable)set port duplex 3/10 halfswitch- 6500 (enable)set port speed 5/22-23 1000switch-6500 (enable)set port speed 3/10 100 解析:35.在 cisco路由器上进行 snmp设置时,如果团体名为 manage,访问权限为只读,那么正确的配置语句是_。(分数:1.00)a.snmp-server community public rob.snmp-serv

37、er community public rwc.snmp-server community manage ro d.snmp-server community manage rw解析:解析 只读的语句为 ro(read only),读写语句为 rw(read write)。因此可以排除 b、d选项。由于团体名是 manage,因此可以排除 a选项。故选择 c选项。 36.下列关于网络管理协议说法错误的是_。(分数:1.00)a.网络管理协议是高层网络应用协议,建立在具体物理网络以及基础通信协议基础之上,为网络管理平台服务b.snmp是常用的计算机网络管理协议,位于 iso/osi参考模型的应用

38、层c.mib是 snmp网络管理系统的核心d.snmp与 smis都采用轮询监控方式 解析:解析 网络管理协议是高层网络应用协议,它规范了网络管理者和代理之间的通信。snmp位于iso/osi参考模型的应用层,由网络管理站、代理结点、管理信息库和 snmp4部分构成。管理信息库 mib是 snmp网络管理系统的核心,snmp采用轮询监控方式,管理站每隔一定时间间隔就向代理结点请求管理信息,管理站根据返回的管理信息判断是否异常。cmis采用管理者一代理模式。当对网络实体监控时,管理者向代理发出一个监控请求,代理自动监视指定的对象,这种方式被称为委托监控。37.利用调制解调器(modem)的目的在

39、于_。(分数:1.00)a.模拟信号放大b.数字信号放大c.模拟信号与数字信号之间的转换 d.不同信号之间的转换解析:解析调制解调器在通信的一端负责将计算机输出的数字信号转换成普通电话线路能够传输的模拟信号,在另一端将从电话线路上接收的模拟信号转换成计算机能够处理的数字信号。所以其目标就是提供模拟信号与数字信号的转换。38.下列关于集线器的描述中,正确的是_。(分数:1.00)a.集线器是基于 ip地址识别完成数据转发的b.节点发送数据时,集线器将执行 csma/cd介质访问控制方法c.通过在网络链路中串接一个集线器可以监听该链路中的数据包 d.连接到一个集线器的每个节点是一个冲突域解析:解析

40、集线器不具备交换机所具有的 mac地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。也就是说当它要向某节点发送数据时,不是直接把数据发送到目的节点,而是把数据包发送到与集线器相连的所有节点。当一个节点需要发送数据时,该节点将执行 csma/cd介质访问控制方法。连接到一个集线器的所有节点共享一个冲突域。综上可知 a、b、d选项错误,故选择 c选项。39.下面不是 ieee 802.11b的优点的是_。(分数:1.00)a.支持以百米为单位的范围b.允许多种标准的信号发送技术 c.内置式鉴定和加密d.最多三个接入点可以同时定位于有效使用范围中,支持上百个用户同时进行语音和数据支持解

41、析:解析 ieee 802.11b是目前使刚最广泛的无线网络标准,ieee 802.11b无线具有的带宽最高可达11 mbit/s,ieee802.11b使用的是开放的 2.4ghz频段,不需要申请就可使用;既可以作为对有线网络的补充,也可独立组网,从而使网络用户摆脱网线的束缚,实现真正意义上的移动应用。ieee802.11b与以前的标准不同,它只允许一种标准的信号发送技术。所以,正确答案为 b。40.下列关于 linux的描述中,错误的是_。(分数:1.00)a.linux是开放源代码并自由传播的网络操作系统b.linux提供对 tcp/ip协议的完全支持c.linux目前还不支持非 x86

42、硬件平台 d.linux提供强大的应用开发环境 解析:解析 linux是一个免费软件,它和我们熟知的 windows 系统最大的不同是:它是开放源代码的。linux具有先进的网络能力,可以通过 tcp/ip协议与其他计算机连接,通过网络进行分布式处理。linux支持几乎所有硬件平台:x86、spare、digital、alpha和 powerpc等。41.下列软件中不支持 snmp的是_。(分数:1.50)a.solarwindsb.wireshark c.netviewd.mrtg解析:解析 wireshark是一款网络协议实时分析软件,并不具备 snmp网管功能。42.下列说法不正确的是_

43、。(分数:1.00)a.每台需要路由选择的设备保存一张路由表,需要传送 ip数据报时查表,决定把数据发往何处b.路由器负责将从一个网络接收来的 ip数据报,经过路由选择,转发到一个合适的网络c.路由器必须知道到目的地的完整路径,否则无法进行 ip数据报的传递 d.路由表中常常使用目的网络的网络地址而不是目的主机的 ip地址解析:解析路由器在因特网中起到重要的作用,它连接两个或多个物理网络,负责将从一个网络接收来的 ip数据报,经过路由选择,转发到一个合适的网络中:每台需要路由选择的设备保存一张 ip选路表(路由表),需要传送 ip数据报时,通过查询该表决定发送方向;路由器 r中的路由表仅仅指定

44、了从 r到目的网络路径上的一步,而路由器并不知道目的地的完整路径。同时,路由表中的 n常常使用目的网络的网络地址。43.在某园区网中,路由器 r1的 ge0/1(/30)与路由器 r2的 ge0/1(/30相连,r2的 ge0/2(/30)与 r3的 ge0/1(0/30)相连,r3的 ge0/2(3/30)直接与internet上的路由器相连,路由器 r1默认路由的正确配置是_。(分数:2.00)a.ip route b.ip

45、route c.ip route 0d.ip route 3解析:44.因特网的主要组成部分有通信线路、路由器、信息资源和_。(分数:1.00)a.服务器与客户机 b.网桥与网关c.光纤d.www服务器解析:解析 考查因特网的主要组成。解题要点 因特网主要由通信线路、路由器、服务器与客户机和信息资源 4部分组成。错解分析 b),c),d)存在于因特网中而不是主要组成。考点链接 计算机是因特网不可缺少的成员,因特网的服务器提供网络服务。

46、45.定义一个用于封禁 icmp而只允许转发 /24子网的 icmp数据包的访问控制列表,cisco路由器的正确配置是_。(分数:2.00)a.access-list 198 permit icmp anyaccess-list 198 deny icmp anyanyaccess-list 198 permit ip any anyb.access-list 198 permit icmp 55 anyaccess-list 198 deny icmp anyanyac

47、cess-list 198 permit ip any any c.access-list 99 permit icmp 55 anyaccess-list 99 deny icmp anyanyaccess-list 99 permit ip any any d.access-list 100 permit icmp 55 anyaccess-list 100 permit ip anyanyaccess-list 100 deny icmp any any解析:解析标准访问控制列表标号为 1100,100以上为扩展控制列表,标准访问控制列表只能检查数据包的源地址。标准访问控制列表的功能有很大的局限性,扩展访问控制列表可以检查数据包的源地址和目的地址,还可以对数据包头中的协议进行过滤,如 ip、icmp、tcp等,排除因此排除了 c,标准控制列表的通配符是子网掩码的反码,所以 a项错误。而 d先执行 access-list 100 permit ip any any,那么所有的 ip地址都不禁封,后面的将不执行,d项错。所有选 b。46.如果没

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论