


版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、三级网络技术-49(总分:99.99,做题时间:90分钟)一、应用题(总题数:8,分数:100.00)请根据下图所示网络结构回答下列问题。(分数:9.00 )(1).用网络前缀格式填写路由器R g的路由表项。目的网络输出端口S0(直接连接)S1(直接连接)S0S1S0S1(分数:3.00) 正确答案:()解析:解析R g与R e直连网段。R g与R f直连网段。R g通过R e获取网段的路由信息。R g通过R f获取网段的路由信息。R g通过R e获取网段的路由信息。R g通过R f获取网段的路由信息。(2).如果需要监听路由器 R e和R g之间的所有流量,可以在该链路中串入一种设备。请写岀
2、这种设备的 名称。(分数:3.00 ) 正确答案:()解析:集线器解析集线器上一个端口发送的数据,所有其他端口均能接收到。(3).如果将戈卩分为3个子网,其中第一个子网能容纳 55台主机,另外两个子网分别能容 纳25台主机,请写出子网掩码及可用的IP地址段。(注:请按子网顺序号分配网络地址 )。(分数:3.00 ) 正确答案:()解析:子网1子网掩码:可用 IP 地址段 子网2子网掩码:可用 IP 地址段 子网3子网掩码:可用IP地址段解析想要子网容纳55台主机,则至少需要主机位为6位,则子网掩码为,划分后的第1个子网为:,可用IP地址范围: ,第2个子网为:。对第2个子网继续做子网划分,想要
3、子 网容纳25台主机,则至少需要主机位为5位,则子网掩码为 ,划分后的子网为: ,可用 IP 地址范围:,另一子网为:,可 用 IP 地址范围:。请根据下图所示网络结构回答下列问题(分数:9.00 )(1).填写路由器R g的路由表项。目的网络/掩码长度输出端口S0(直接连接)S1(直接连接)S0S1S0S1(分数:3.00) 正确答案:()解析:解析R g与R e直连网段。R g与R f直连网段。R g通过R e获取网段的路由信息。R g通过R f获取网段的路由信息。R g通过R e获取网段的路由信息。R g通过R f获取网段的路由信息。(2).如果需要监听路由器 R e和R g之设备间的所
4、有流量,可以在该链路中串入一种设备。请写岀这种设 备的名称。(分数:3.00 ) 正确答案:()解析:集线器解析集线器上一个端口发送的数据,所有其他端口均能接收到。(3).如果将划分3个子网,其中第一个子网能容纳 55台主机,另外两个子网分别能容纳25台主机,要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为 、和可用的IP地址段分别为 、和。(注:IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)网络结构图(分数:3.00 ) 正确答案:()解析:子网1子网掩码:子网2子网掩码:子网3子网掩码:可用 IP 地址段:可用 IP 地址段:可用IP地址段:解析想要子
5、网容纳55台主机,则至少需要主机位为6位,则子网掩码为 ,划分后的第1个子网为:,可用IP地址范围:172.0-35.190,第2个子网为:。对第2个子网继续做子网划分,想要子 网容纳25台主机,则至少需要主机位为5位,则子网掩码为 ,划分后的子网为:,可用 IP 地址范围:,另一子网为:,可用 IP 地址范围:。请根据下图所示网络结构回答下列问题。网络结构图(分数:12.00 )(1).填写路由器R g的路由表项(分数:3.00 )目的网络输出端口S0(直接连接)S1(直接连接)S0202.13.147.48/28S1S0S1正确答案:()解析:解析首先要确定 R g端口 S0与S1。题干给
6、出:到达子网 的路由为S1,可据此来确定 S1。子网的有效IP地址范围:,从图中可见,该子网位于R g的左侧,故A即为S1端口,则B即为S2端口。与S0直连的子网为:与S1直连的子网为:通过S0可到达的第一个子网是:通过S0可到达的第二个子网是:通过S1可到达的第二个子网是:(2).请按照图中R e的S0端口标识方式(,写出RG两个端口 A B对应的标识。(分 数: 3.00 ) 正确答案:()解析:A: S1: B: S0: 解析A处即S1端口,该端口所处子网为,能提供两个有效 IP 地址 ,与 。B处即S0端口,该端口所处子网为,能提供两个有效 IP地址,与。(3).如果服务器组的地址是,
7、并且需要使用 ACL过滤所有访问服务器群的特定端口数据包,那么ACL应部署在哪个设备的哪个端口。(分数:3.00 ) 正确答案:() 解析:R c的E0端口 解析由图中可见子网位于R c的E0端口,故ACL应部署在此 处。(4).如果将划分3个子网,其中前两个子网分别能容纳 12台主机,第三个子网能容纳 30台主机,请一次写出第1和第3个子网的子网掩码及可用的 IP地址段。(注:请按子网顺序分配网络地 址)(分数:3.00) 正确答案:()解析:第一个网段子网掩码:,可用 IP 地址:第二个网段子网掩码:,可用 IP 地址:第三个网段子网掩码:,可用IP地址:解析此题分两步完成,第一步,将原网
8、络划分成两个子网;第二步,将第一个子网进一步划分为两个子网。原有网络可划分为两个子网:与。每个子网可提供 2 5 -2=30个有效 IP 地址。其中子网 的有效 IP 地址范围是 。第二步,再将第一个子网继续进行划分,可划分为与。其中子网有效 IP 地址范围:,子网 有效 IP 地址范围:。请根据下图所示网络结构回答下列问题。网络结构示意图(分数:9.99 )(1).填写路由器R g的路由表项。目的网络输出端口S0(直接连接)dS1(直接连接)二S0S1S0S1(分数:3.33 ) 正确答案:()解析:解析根据图中内容可见,在整个网络当中,为了节省IP地址资源,对网络进行了子网划分,对于设备互
9、联网段,将子网划分到最小,依据这一原则,解题如下:处提供到达R G与R E互连网段的路由,该网段需要2个互联地址,可采用30位子网掩码,所在子网为,故应填入 。处提供到达R G与R F互连网段的路由,该网段需要2个互联地址,可采用30位子网掩码,所在子网为,故应填入 。处提供到达R E与R A、R B互连网段的路由,该网段需要 3个互联地址,可采用 29位子网掩码,所在子 网为,故应填入,不应采用28位掩码,否则将与处于同一子网, 无法提供准确路由信息。处提供到达R f与R c、R d互连网段的路由,该网段需要3个互联地址,可采用 29位子网掩码,所在子网为59.67672,故应填入59.67
10、672/29 ,不应采用28位掩码,否则将与59.67664/28处于同一子网,无法提供准确路由信息。处提供到达R a、Rb下联的所有网络的路由,该部分需要采用路由汇聚技术,将这个几个网络归并到一 条路由项当中,故应填入。处提供到达R c、R d下联的所有网络的路由,该部分需要采用路由汇聚技术,将这个几个网络归并到一 条路由项当中,故应填入。(2).如果服务器组的地址是 ,那么为保护服务器应将IPS串接在哪个设备的哪个端口。(分数:3.33 ) 正确答案:()解析:R b的端口 E1 解析从图中可见在设备 RB的端口 E1下面连接着网段,这正是服 务器组所在的网段,故应将IPS串接在此处。(3
11、).如果将划分3个子网,其中第1个子网能容纳58台主机,后两个子网分别能容纳26台主机,请写出子网掩码及可用的IP地址段。(注:请按子网顺序号分配网络地址)。(分数:3.33 ) 正确答案:()解析:第一个网段:子网掩码为,可用IP地址范围为:。第二个网段:子网掩码为 ,可用IP地址范围为:。第三个网段:子网掩码为 ,可用IP地址范围为:。解析 进行子网划分时,子网所能容纳的主机数取决于主机号的位数,如果主机号为6位,则主机数量为 2 6-2=64-2=62(满足了容纳58台主机的要求),如果主机号为 5位,则主机数量为 2 5 -2=32-2=30(满足了容 纳26台主机的要求)。据此做子网
12、划分如下:对于第1个网段,需要规划岀能容纳62台主机的子网,主机位应为6位,则所需的子网掩码为:,即 。规划出的子网为:可用地址段为:对于第2个和第3个网段,需要规划岀2个能容纳30台主机的子网,主机位应为5位,则所需的子网掩码 为:,即 。规划出的一个子网为:。可用地址段一 。规划出的另一个子网为: 。可用地址段二 。请根据下图所示网络结构回答下列问题。网络结构示意图(分数:12.00 )(1).填写路由器R g的路由表项目的网络输出端口S0(直接连接)nS1(直接连接)二S0S1S0S1(分数:4.00 ) 正确答案:()解析:解析空是路由器R g的S0端口直接连接的目的网络,从图中可以看
13、出该网络为与汇聚后的网络,设为目的网络A;同理,空是路由器R g的S1端口直接连接的网络,从图中可以看出该网络为与汇聚后的网络,设为目的网络B。同时应该注意的是,网络A和网络B并不在同一个网络中,所以最终汇聚的结果只有一个,目的网络A为 ,网络 B 为 。从图中可以看出,空是路由器 R f下连接的网络,即 、以及汇聚后的网络,设为目的网络C;空是路由器RE下连接的网络,即、和聚合后的网络,设为目的网络D。考虑到要保留网络号和广播地址,并且网络C和网络D并不在同一个网络中。为了不造成IP地址的浪费,可以将目的网络 C设为;目的网络D设为 。因为路由表只有6项,所以空的目的网络为路由器R c和路由
14、器R d下所连接的所有网络的汇聚网络,将所有的网络汇聚,得到的网络地址为;同理,空的目的网络应该为路由器R a和路由器R b下所连接的所有网络的汇聚网络,得到的网络地址为。(2).如果需要第三方软件采用无连接方式监控路由器R g的运行状态,请写岀路由器 R g必须支持的协议名称。(分数:4.00 ) 正确答案:()解析:SNMP 解析为了使第三方软件采用无连接方式监控路由器R 0的运行状态,R g必须支持SNMF简单网络管理协议。(3).如果将划分3个子网,其中前两个子网分别能容纳 25台主机,第三个子网能容纳 55台主机,请写出子网掩码及可用的 IP地址段。(注:请按子网顺序号分配网络地址
15、)。(分数:4.00 ) 正确答案:()解析:子网网络地址子网掩码可用IP地址段子网1(25 台)59.67.149.192/27255.255.255.24459.67.149.193 59.67.149.222子网2(25 台)59.67.149.224/27255.255.255.22459.67.149.225 59.67.149.254子网3(55 台)59.67.149.128/26255.255.255.19259.67.149.129 59.67.149.190解析网络地址为,一共可用的网络地址为2 7 -2=126个,要划分成分别有25台主机、25台主机和55台主机的子网,其
16、思路如下:首先将子网掩码扩展一位,这样能划分成两个能容纳2 6 -2=62台主机的子网,其网络地址分别为和;留下 作为题目中要求容纳55台主机的网络;选取 ,再次将子网掩码扩展一位,这样能再划分 出两个能容纳 2 5 -2=30台主机的子网,网络地址分别为和,这两个网络都能作为题目中所要求的容纳25台主机的网络。请根据下图所示网络结构回答下列问题。网络结构示意图(分数:16.00 )(1).填写路由器R g的路由表项目的网络输出端口172.19.63.192/30S0(直接连接)172.19.63.188/30S1(直接连接)S0S1S0S1(分数:4.00 ) 正确答案:()解析:解析从图中
17、可以看出,空是路由器 R e下面连接的网络,即> 以及汇聚后的网络,设为目的网络 A;空是路由器 R f下连接的网络,即、 和聚合后的网络,设为目的网络B。考虑到要保留网络号和广播地址,并且网络A和网络B并不在同一个网络中。为了不造成IP地址的浪费的原则,可以得到目的网络 C为:目的网络 D为 ;因为路由表只有6项,所以空的目的网络应该为路由器Ra和路由器R b下面所连接的所有网络的汇聚网络,将所有的网络汇聚,得到的网络地址为;同理,空的目的网络应该为路由器Rc和路由器RD下面所连接的所有网络的汇聚网络,得到的网络地址为。(2).请写出路由器R g和路由器R e的S0 口的IP地址。(分
18、数:4.00) 正确答案:()解析:解析通过题目中的表格可以知道,路由器R g的S0端口和路由器R e的S0端口所在的网络地址为,在这个网络地址中,考虑到网络号和广播地址是不能使用的,所以能使用的 IP 地址只有两个:和 。(3).如果该网络内服务器群的IP地址为和,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果发现恶意的数据包,系统发岀警报并阻断攻击。请回答以下两个问题:第一,写岀这种设备的名称。第二,该设备应该部署在图中的哪个设备的哪个接口。(分数:4.00 ) 正确答案:()解析:NIPS, RD的E2接口 解析基于网络的入侵防护系统(NIPS)布置于网络出口处,
19、一般串联于防火墙 与路由器之间,网络进岀的数据流都必须通过它,从而保护整个网络的安全。通常,基于网络入侵防护系 统兼有IDS、防火墙和反病毒等安全组件的特性,当数据包经过时,将对它进行过滤监测,将确定此包是 否包含有威胁网络安全的特征,如果检测到一个恶意的数据包,系统不但发岀警报,还将采取相应措施(如 丢弃含有攻击性的数据或阻断连接)阻断攻击。(4).如果将划分3个子网,其中前两个子网分别能容纳 10台主机,第三个子网能容纳 20台主机。请写出子网掩码及可用的 IP地址段。(注:请按子网顺序号分配网络地址 )。(分数:4.00 ) 正确答案:()解析:子网网络地址子网掩码可用IP地址段子网11
20、72.19.52.128/28255.255.255.240172.19.52.129 -172.19.52.142子网2172.19.52.144/28255.255.255.240172.19.52.145 -172.19.52.158子网3172.19.52.160/27255.255.255.224172.19.52.161 -172.19.52.190解析网络地址为下,一共可以用的网络地址为2 6 -2=62个,要划分成分别有10台主机、10台主机和20台主机的子网,其思路如下:首先将子网掩码扩展一位,这样能划分成两个能容纳2 5 -2=30台主机的子网,其网络地址分别为和;留下作为
21、题目中要求容纳20台主机的网络;选取 ,再次将子网掩码扩展一位,这样能再划分出两个能容纳2 4 -2=14台主机的子网,网络地址分别为和,这两个网络都能作为题目中所要求的容纳10台主机的网络。请根据下图所示网络结构回答下列问题。网络结构示意图(分数:16.00)(1).填写路由器RG的路由表项。目的网络/掩码长度输出端口S0(直接连接)S1(直接连接)S0S1S0S1(分数:4.00) 正确答案:()解析:解析第一空是路由器 R g的s0端口直接连接的目的网络,从图中可以看出应为 与汇聚后的网络,设为目的网络A;同理,第二空是路由器R g的S1端口直接连接的网络,从图中可以看出应为 与汇聚后的
22、网络,设为目的网络B。 同时应该注意的是,网络A和网络B并不在同一个网络中,所以最终汇聚的结果只有一个,目的网络A为,网络 B 为 。从图中可以看出,第三空是路由器 RE下面连接的网络,即、以及汇聚后的网络,设为目的网络 C;第四空是路由器 R f下连接的网络,即、和聚合后的网络,设为目的网络D。考虑到要保留网络号和广播地址,并且网络C和网络D并不在同一个网络中。为了不造成IP地址的浪费的原则,可以得到目的网络c为;目的网络 D 为 ;因为路由表只有6项,所以第五空的目的网络应该为路由器R a和路由器R b下面所连接的所有网络的汇聚网络,将所有的网络汇聚,得到的网络地址为;同理,第六空的目的网
23、络应该为路由器R c和路由器R d下面所连接的所有网络的汇聚网络,得到的网络地址为。(2).如果需要监听路由器 R f和R g之间的所有流量,可以在该链路中串入一种设备,请写岀这种设备的 名称。(分数:4.00 )正确答案:()解析:集线器解析根据网络拓扑结构的不同,入侵检测系统的探测器可以通过三种方式部署在被检测的 网络中:网络接口卡与交换设备的监控端口连接;在网络中增加一台集线器改变网络拓扑结构,通过 集线器(共享式监听方式)获取数据包;通过一个 TAP(分路器)设备对交换式网络中的数据包进行分析和 处理。在本题中,属于监听两个路由器之间流量的,所以应当选择集线器。(3).若要检测从 Wi
24、ndows主机到主机数据包的传输路径,请写出应使用 的命令名称,并依次写出数据包经过的路由器名称。(分数:4.00)正确答案:()解析:a R b 解析tracert命令通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。最简单的使用方式为tracert target_name即可。在本题中,想检测主机至数据包的传输路径,即可在 Windowrs主机中输入命令:。一般来说路由器广泛使用开放式最短路径优先协议OSPF从图中可以看出,从 所在的网络到目的主机所在的主机 ,最短路径只需要经过路由器R a和R b。(4).如果将划分为三个子网,其中子网1能容纳50台主机,子
25、网2和子网3分别能容纳20台主机,要求网络地址从小到大依次分配给三个子网,请写出前两个子网的掩码和可用的IP地址段。(分数:4.00 )正确答案:()解析:子网网络地址子网掩码可用IP地址段子网1192.168.66.128/26255.255.255.192192.168.66.129 192.168.66.190子网2192.168.66.192/27255.255.255.224192.168.66.193 192.168.66.222解析网络地址为下,一共可以用的网络地址为2 7 -2=126个,要划分成分别有 50台主机、20台主机和20台主机的子网,其思路如下:首先将子网掩码扩展一
26、位,这样能划分成两个能容纳2 6 -2=62台主机的子网,其网络地址分别为和;留下作为题目中要求容纳 50台主机的网络;选取 ,再次将子网掩码扩 展一位,这样能再划分出两个能容纳2 5 -2=30台主机的子网,网络地址分别为和,这两个网络都能作为题目中所要求的容纳20台主机的网络。所以,下表可以表示最终划分的网络:子网网络地址子网掩码可用IP地址段子网1192.168.66.128/26255.255.255.192192.168.66.129 *192.168.66.190子网2192.168.66.192/27255.255.255.224192.168.66.193 *192.168.6
27、6.222子网2192.168.66.224/27255.255.255.224192.168.66.225 *192.168.66.254应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。 请根据下图所示网络结构回答下列问题。网络结构图(分数:16.00 )(1).设备1应选用哪种网络设备?(分数:4.00 )(2).若对整个网络实施保护,防火墙应加在图中位置1位置3的哪个位置上?(分数:4.00 ) 正确答案:()解析:位置1解析防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火墙安装的位置一定是在内部网络与外部网络之间。所以本题防火墙应该处于1位置,即Internet与局域网连接处,用来过滤数据,包含局域网安全。(3).如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 上课迟到检讨书范文
- 东方授权个人委托书
- 降低化学反应活化能的酶课件-生物一轮复习
- 《神经系统基础与功能》课件
- 《电机控制》课件
- 中学数学汇报课件:创新互动式教学模式
- 《现代企业管理原理》课件
- 《漫游成语帝国》课件
- 幼儿园小班科学《认识水果》课件
- 2025租赁合同范本6
- 设备调试工作流程
- 农业水利工程基础知识单选题100道及答案
- 2024江苏南通醋酸纤维有限公司第二批次招聘33人笔试参考题库附带答案详解
- 四川乐山历年中考语文现代文阅读真题37篇(截至2024年)
- 机器学习与非线性方程-深度研究
- 农村自建房主体包工包料承包合同模板
- 破釜沉舟成语故事课件全
- 教学课件-交互设计(第二版)-李世国
- 校园原创歌曲大赛活动方案(3篇)
- 2025年粮食集团招聘笔试参考题库含答案解析
- 供应链管理供应商关系管理与维护指南
评论
0/150
提交评论