路由交换复习题(带答案)_第1页
路由交换复习题(带答案)_第2页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、、选择题1. 交换机和路由器相比,主要的区别有(AB>A. 交换机工作在OSI参考模型的第二层B. 路由器工作在OSI参考模型的第三层C. 交换机的一个端口划分一个广播域的边界D. 路由器的一个端口划分一个冲突域的边界2. 以下不会在路由表里出现的是:(D>A. 下一跳地址B. 网络地址C. 度量值D. MAC地址3. 路由器是一种用于网络互连的计算机设备,但作为路由器,并不具备的是(B>A. 支持多种路由协议B. 多层交换功能C. 支持多种可路由协议D. 具有存储、转发、寻址功能4. 路由器在转发数据包到非直连网段的过程中,依靠数据包中的哪一个选项来寻找下一跳地址(B>

2、;A. 帧头B. IP报文头部C. SSAF字段D. DSAF字段5. IP地址3是<B)类地址A. AB. BC. CD. D6. IP地址代表的是什么地址?(C>A. 主机地址B. 网络地址C. 组播地址D. 广播地址7. 在TCP/IP协议栈中,下面哪一组选项能够唯一地确定一个TCP连接:(D>A. 源IP地址和源端口号B. 源IP地址和目的端口号C. 目的地址和源端口号D. 源地址、目的地址、源端口号和目的端口号8. 如果要满足全线速二层<全双工)转发,则某种带有24个固定10/100M端口的交换机的背板带宽最小应为多少

3、?(D>b5E2RGbCAPA. 24GbpsB. 12GbpsC. 2.4GbpsD. 4.8Gbps9. 下面的描述正确的是:(BCD>A. 集线器工作在OSI参考模型的第一、二两层B. 集线器能够起到放大信号,增大网络传输距离的作用C. 集线器上连接的所有设备同属于一个冲突域D. 集线器支持CSMA/CD技术10. 在访问控制列表中地址和屏蔽码为55所表示的IP地址范围是(B>plEanqFDPwA. 55B. 55C. 168.1

4、8.64.255D. 555511. 请问能够在路由器的下列哪个模式使用debug命令(B>A. 用户模式B. 特权模式C. 全局配置模式D. 接口配置模式12. 下面的说法正确的是(ABD>A. DN是用来解读IP地址和域名地址<互联网地址)的B. 默认网关是互连内网和外网的通道C. 每个Windows用户都可以创建域,并使用域中的一个帐号D. 每个Windows用户都可以创建工作组,创建了一个工作组,计算机重启后就会自动加入到该工作组13. 数据分段<segment)是OSI七层模型中的哪一层的数据名称(D>A. 物

5、理层B. 数据链路层C. 网络层D. 传输层14. 集线器目前一般应用最多的是在(A>A. 一个办公室内部实现互连的时候B. 一个楼层各个办公室的互连C. 一个多媒体教室中主机的互连D. 一个建筑物内部两个地点间距离超过了200M勺时候15. 下列属于距离矢量路由协议容易引起的问题是:(C>A. 水平分割B. 路径中毒C. 计数到无穷D. 抑制时间16. 如果对C类地址段/24进行可变长子网划分,则下列地址能够成为其子网地址的有:BCDXDiTa9E3dA. 74B. 92C. 72D. 193

6、.11.22.12217. 下列VLSM的理解正确的是:(ACD>A. VLSM就是VariableLengthSubnetMask的缩写形式,即可变长子网掩码B. 是指使用不同于整个字节的子网掩码划分方法,使用按位划分网络位和主机位的子网划分方法C. 如果仅仅使用非整字节的子网掩码位数,并不能称之为VLSMD. 如果一个企业使用了一个C类的网络进行了整体的规划,并且划分了至少6个不同大小的网络,则可以肯定这个企业内部的IP地址一定使用了VLSM进行规划RTCrpUDGiT18. IP地址为:38,子网掩码为:92所在的网络地址是什么,

7、和IP地址53是否在同一个网段?(A>5PCzVD7HxAA. 28,是B. ,是C. 38,是D. 28,不是19. 一个网段的子网掩码是,<BCD)是有效的主机地址A. B. 55C. 4D. 150.15.3020. 一个B类网络,有5位掩码加入缺省掩码用来划分子网,每个子网最多<D)台主机A. 510B. 512C. 1022D. 2

8、04621. BPDU报文是通过<C)进行传送的A. IP报文B. TCPg文C. 以太网帧D. UD报文22. 下列对IEEE802.1Q标准的理解正确的是:(BD>A. 它在MA层帧中插入了一个16bit的VLAF标识符B. 它通过插入3个bit位来定义802.1p优先级,对流入交换机的帧进行排序C. 一旦在交换机中启动了IEEE802.1QVLAN标记功能,则所有进出交换机的帧都被加了标记D. IEEE802.1Q解决了跨交换机的相同VLAN间的通信问题23. 要想拒绝主机/24访问服务器0/24的WWW服务,下面的访问控制列

9、表配置及其模式均正确的是:(D>jLBHrnAILga. Router#ipaccess-list101denytcp550 55eq80xHAQX74J0Xb. Router(config>#ipaccess-list10denytcp0550 55eq80LDAYtRyKfEc. Router(config-serial1/0>#ipaccess-list10denytcp552

10、0055eq80Zzz6ZB2Ltkd. Router(config>#ipaccess-list101denytcp550 55eq80dvzfvkwMI124. 下列对访问控制列表的描述不正确的是:(C>A. 访问控制列表能决定数据是否可以到达某处B. 访问控制列表可以用来定义某些过滤器C. 一旦定义了访问控制列表,则其所规范的某些数据包就会严格被允许或拒绝D. 访问控制列表可以应用于路由更新的过程当中25. 以下情况可以使用访问控制列表准确描述的是:(C>A.

11、 禁止有CIH病毒的文件到我的主机B. 只允许系统管理员可以访问我的主机C. 禁止所有使用Telnet的用户访问我的主机D. 禁止使用UNIX系统的用户访问我的主机26. 路由器中时刻维持着一张路由表,这张路由表可以是静态配置的,也可以是<C)产生的A. 生成树协议B. 链路控制协议C. 动态路由协议D. 被承载网络层协议27. 以太网交换机的每一个端口可以看做一个(A>A. 冲突域B. 广播域C. 管理域D. 阻塞域28. 下面的描述正确的是:(C>A. 集线器不能延伸网络的可操作的距离B. 集线器不能在网络上发送变弱的信号C. 集线器不能过滤网络流量D. 集线器不能放大变

12、弱的信号29. DNS的作用是(C>A. 为客户机分配IP地址B. 访问HTTP勺应用程序C. 将域名翻译为IP地址D. 将MA地址翻译为IP地址30. OSI代表什么(D>A. 标准协会组织b.Internet标准组织C. 开放标准协会D. 开放系统互连31. 如下图所示是一个简单的路由表,从这个路由表中,可以得出:(CD>Router#showiprouteCodes:C-connected,Sstatic,R-RIP,B吕GPD-DEIGRP,DEX-externalDEIGRP,O-OSPFfOIA-OSPFinterareaONIOSPFNSSAext皀inBily

13、pE1,ON2-OSPFNSSAexternaltype2OE1-OSPFexternaltype1,OE2-OSPFexternaltype2C24R2.D.O.OSR3.0.0-Q«C/24C.24isdirectlyconnected,FastEthernetO/O120,1via(onFastEthernetO/O)120,1via(onFastEthernetO/O)isdirectlyconnected,LoopbackOisdirectlyconnected,Loopbackla.这台路由器有三个端口

14、连接了线缆并处于UP犬态,FastEthernetO/O、LoopbackO、Loopback1rqyn14ZNXIB. 这台路由器启动了OSP路由协议C. 这台路由器只启动了RIP协议D. 这台路由器只能将目标是///4.440/网络的数据包发送出去,其他的数据都将被丢弃并返回目标网络不可达信息EmxvxOtOco32. 当路由器接收的IP报文中的目标网络不在路由表中时,<没有缺省路由时)采取的策略是(A>A. 丢掉该报文B. 将该报文以广播的形式发送到所有直连端口C. 直接向支持广播的直连端口转发该报文D. 向源路由器发出

15、请求,减小其报文大小33. 对应下图的网络环境,配置静态路由使所有相关的网络段全部可以互通,则R1的配置中哪条是不配也不影响正常的数据包传输的:(CE>SixE2yXPq519216852/24192JB35W4192.163.11Z24192169.62/2419216S3.1/241921683.2/241921ES£W41921687.1/24192168.41/24a. Router_config#iproute6ewMyirQFLb. Router_config#iproute

16、kavU42VRUsC.Router_config#iproutey6v3ALoS89d.Router_config#iprouteM2ub6vSTnPE. Router_config#redistributeconnect34. 当路由器接收的IP报文的生存时间值等于1时,采取的策略是(A>A. 丢掉该报文B. 转发该报文C. 将该报文分段D. 其它三项答案均不对35. 一个C类网络需要划分5个子网,

17、每个子网至少包含32个主机,请问,合适的子网掩码应为多少?(D>OYujCfmUCwA. 24B. 92C. 52D. 没有合适的子网掩码36. 规划一个C类网,需要将整个网络分为9个子网,最大的子网有15台主机,下列哪个是合适的子网掩码?(D>eUts8ZQVRdA. B. 24C. 40D. 没有合适的子网掩码37. 下列地址表示私有地址的是:(DE>A. 1B. C. 192.1

18、18.2.1D. 8E. 38. 某台路由器上配置了如下一条访问列表(C>access-list4permit55access-list4deny55表示:A. 只禁止源地址为网段的所有访问B. 只允许目的地址为网段的所有访问C. 检查源IP地址,禁止大网段的主机,但允许其中的小网段上的主机sQsAEJkW5TD. 检查目的IP地址,禁止大网段的主机,但允许其中的202.3

19、8.160.0小网段的主机GMslasNXkA39. 交换机如何转发收到的二层数据帧?(A>A. 比较数据帧的MA地址是否在MA端口对应表中命中,如果命中即向此端口转发B. 比较数据帧的MA地址是否在MA端口对应表中命中,如果没有命中即丢弃该帧C. 交换机存储此二层数据帧,待目的设备发出查询,再发向目的设备D. 交换机察看二层帧对应的IP地址是否在端口地址表中,如果在,则向所有端口转发40. 下面关于生成树协议优缺点描述不正确的是(C>A. 生成树协议能够管理冗余链路B. 生成树协议能够阻断冗余链路,防止环路的产生C. 生成树协议能够防止网络临时失去连通性D. 生成树协议能够使透明

20、网桥工作在存在物理环路的网络环境中41.在以太网中,是根据<D)地址来区分不同的设备的A.IP地址B.IPX地址C.LLC地址D.MA地址42.路由器启动时访问不冋类型存储器的先后顺序是:(A>A.ROMP>FLASH->NVRAMB.FLASH->ROM->NVRAMC.ROM>NVRAM->FLASHD.FLASH->NVRAM->ROM43.以下对于缺省路由描述正确的是:(BC>A.缺省路由是优先被使用的路由B.缺省路由是最后一条被使用的路由C.缺省路由是一种特殊的静态路由D.缺省路由是一种特殊的动态路由44.目前网络设备

21、的MAC地址由<C)位二进制数字构成,IP地址由位二进制数字构成A.48,16B.64,32C.48,32D.48,4845.在缺省的情况下,如果一台路由器在所有接口冋时运行了RIP和OSPF两种动态路由协议,下列说法中正确的是:(B>TIrRGchYzgA.针对到达同一网络的路径,在路由表中只会显示RIP发现的那一条,因为RIP协议的优先级更咼B.针对到达同一网络的路径,在路由表中只会显示OSPF发现的那一条,因为OSPF协议的优先级更高C.针对到达同一网络的路径,在路由表中只会显示RIP发现的那一条,因为RIP协议的花费值vmetric)更小7EqZcWLZNXD.针对到达同一

22、网络的路径,在路由表中只会显示OSPF发现的那一条,因为OSPF协议的花费值vmetric)更小lzq7IGfO2E解决路由环问题的方法有(ABD>A.水平分割B.触发更新C.路由器重启D.定义最大跳步数IP报文头中固定长度部分为<B)字节A.10B.20C.30D.4048. 某公司申请到一个C类IP地址,但要连接6个子公司,最大的一个子公司有26台计算机,各个子公司需要在不同的网段中,如果使用统一的子网掩码划分子网,则掩码可以是:(D>zvpgeqJ1hkA. B. 28C. 92D. 255.

23、255.255.22449. 一个32位的IP地址与它的掩码作异或计算,所得到的32位二进制数是此IP地址的(B>A. A类地址B. 主机地址C. 网络地址D. 解读地址50. 下面有关HelloTime时间间隔的配置,描述不正确的为(D>A. 较长的HelloTime可以降低生成树计算的消耗,因为网桥可以不那么频繁的发送配置消息B. 较短的HelloTime可以在丢包率较高的时候,增强生成树的健壮性,避免因为丢包而误认为链路故障C. 过长的HelloTime会导致因为链路丢包而使网桥认为链路故障,开始生成树重新计算d.HelloTime配置的越短越好51. 下列对生成树协议的理解

24、正确的是:(A>A. 生成树协议就是在交换网络中形成一个逻辑上的树形结构,从而避免某些物理上的环路形成的交换网中的无用帧形成的拥塞NrpoJac3v1B. 生成树协议实际已经在交换网络中形成了一个物理上的树形结构C. 生成树协议状态一旦稳定,后续发送的数据包将都沿着这个树形路径转发到目的地D. 生成树协议只是为了消除环路的存在,并不能提供冗余备份地功能52. 如下访问控制列表的含义是:(C>access-list11denyicmp055anyhost-unreachable1nowfTG4KIA. 规则序列号是100,禁止发送到10.1.10.

25、10主机的所有主机不可达报文B. 规则序列号是100,禁止发送到/16网段的所有主机不可达报文C. 规则序列号是100,禁止从/16网段发出的所有主机不可达报文D. 规则序列号是100,禁止从0主机发出的所有主机不可达报文53. OSPF协议具有如下特点:(BCD>A. 最多可支持近百台路由器B. 如果网络的拓扑结构发生变化,OSPF立即发送更新报文C. 算法本身保证了不会生成自环路由D. 区域划分减少了路由更新时占用的网络带宽54. RARP的作用是(D>A. 将自己的IP地址转换为MA地址B. 将对方的IP地址转换为MA地址C.

26、 将对方的MA地址转换为IP地址D. 知道自己的MA地址,通过RAR协议得到自己的IP地址55. IP地址为32,子网掩码为92的地址,可以划分多少个子网位,多少个主机位(B>fjnFLDa5ZoA. 2,32B. 4,30C. 254,254D. 2,3056. 在无盘工作站向服务器申请IP地址时,使用的是<B)协议A. ARPB. RARPC. BOOTPD. ICMP57. 当交换机检测到一个数据包携带的目的地址与源地址属于同一个端口时,交换机会怎样处理?(B>A. 把数据转发到网络上的其他端口B. 不再把数据转发到其

27、他端口C. 在两个端口间传送数据D. 在工作在不同协议的网络间传送数据58. 以下关于以太网交换机的说法哪些是正确的?(D>A. 以太网交换机是一种工作在网络层的设备B. 以太网交换机最基本的工作原理就是802.1DC. 生成树协议解决了以太网交换机组建虚拟私有网的需求D. 使用以太网交换机可以隔离冲突域59. 关于交换机交换方式的描述正确的是:(B>A. 碎片隔离式交换:交换机只检查进入交换机端口的数据帧头部的目的MA地址部分,即把数据转发出去B. 存储转发式交换:交换机要完整地接收一个数据帧,并根据校验的结果以确定是否转发数据C. 直通式交换:交换机只转发长度大于64字节的数据

28、帧,而隔离掉小于64字节的数据D. 这些说法全部正确60. 下面哪些地址可以正确地表示MAC地址:(C>A. 0067.8GCD.98EFB. 007D.7000.ES89C. 0000.3922.6DDBD. 0098.FFFF.0AS161. <A)为两次握手协议,它通过在网络上以明文的方式传递用户名及口令来对用户进行验证A. PAPB. IPCPC. CHAPD. RADIUS62. 在访问控制列表中地址和掩码为55表示的IP地址范围(B>tfnNhnE6e5A. 55B. 168.18.6

29、4.055C. 55D. 555563把一台WWW服务器从一个网段转移到另外一个网段,以下哪个措施能够最好地保持客户端浏览器与WWW服务器之间原有的映射关系?(D>HbmVN777sLA. 改变服务器的IP地址和URL地址B. 改变服务器的IP地址而不改变URL地址C. 不改变服务器的IP地址而改变URL地址D. 不改变服务器的IP地址也不改变URL地址64. 如果需要配置一个交换机作为网络的根,则应该配置下面哪个参数(B>A. 桥的HelloTimeB. 桥的优先级C.

30、该桥所有端口配置为边缘端口D. 将给该桥所有端口的路径花费配置为最小65. 广播风暴是如何产生的(B>A. 大量AR报文产生B. 存在环路的情况下,如果端口收到一个广播报文,则广播报文会增生从而产生广播风暴C. 站点太多,产生的广播报文太多D. 交换机坏了,将所有的报文都广播66. 下面关于生成树协议的原理描述,哪个是错误的(D>A. 从网络中的所有网桥中,选出一个作为根网桥vRoot)B. 计算本网桥到根网桥的最短路径C. 对每个LAN,选出离根桥最近的那个网桥作为指定网桥,负责所在LAN上的数据转发D. 网桥选择若干个根端口,该端口给出的路径是此网桥到根桥的最佳路径67. 要从

31、一台主机远程登录到另一台主机,使用的应用程序为(C>A. HTTPB. PINGC. TELNETD. TRACERT68. 能正确描述了数据封装的过程的是(D>A. 数据段->数据包->数据帧->数据流->数据B. 数据流->数据段->数据包->数据帧->数据C. 数据->数据包->数据段->数据帧->数据流D. 数据->数据段->数据包->数据帧->数据流69. 共享式以太网采用了vD)协议以支持总线型的结构A. ICMPB. ARPC. SPXD. CSMA/CD70. 一台IP地

32、址为13/21主机在启动时发出的广播IP是(B>A. 55B. 55C. 55D. 5571. 采用CSMA/CD技术的以太网上的两台主机同时发送数据,产生碰撞时,主机应该做何处理(A>A. 产生冲突的两台主机停止传输,在一个随机时间后再重新发送B. 产生冲突的两台主机发送重定向信息,各自寻找一条空闲路径传输帧报文C. 产生冲突的两台主机停止传输,同时启动计时器,15秒后重传数据D. 主机发送错误信息,继续传输数据72. 集线器一般用于哪种网络拓扑中:(B>A. 总线

33、形B. 星形网络C. 环形网络D. 树形网络73. 传输层协议端口号小于<C)的已保留与现有服务一一对应,此数字以上的端口号可自由分配A. 100B. 199C. 1024D. 204874. IP协议的特征是(B>A. 可靠,无连接B. 不可靠,无连接C. 可靠,面向连接D. 不可靠,面向连接75. 可能会使用以下哪些信息实现地址转换(ABC>A. IP地址B. TCP端口号C. UDP端口号D. 其他都不是76. D类地址的缺省子网掩码有<D)位A. 8B. 16C. 24D. 其他三项都不对77. 交换机如何知道将帧转发到哪个端口(A>A. 用MA地址表B.

34、 用ARP地址表C. 读取源ARP地址D. 读取源MA地址78. 列对OSI参考模型各层对应的数据描述不正确的是:(C>A. 应用层、表示层和会话层的数据统称为协议数据单元<PDUB. 网络层的数据被称为数据报vDatagramC. 传输层的数据被称为数据报vDatagram)D. 物理层的数据被称为数据位vBitS)79. 哪种网络设备可以屏蔽过量的广播流量?(B>A. 交换机B. 路由器C. 集线器D. 防火墙80. 下列关于路由的描述中,哪一项较为接近静态路由的定义(B>A. 明确了目的地网络地址,但不能指定下一跳地址时采用的路由B. 由网络管理员手工设定的,明确

35、指出了目的地网络和下一跳地址的路由C. 数据转发的路径没有明确指定,采用特定的算法来计算出一条最优的转发路径D. 其它说法都不正确81. 下列关于路由的描述中,哪一项较为接近动态路由的定义(C>A. 明确了目的地网络地址,但不能指定下一跳地址时采用的路由B. 由网络管理员手工设定的,明确指出了目的地网络和下一跳地址的路由C. 数据转发的路径没有明确指定,采用特定的算法来计算出一条最优的转发路径D. 其他说法都不正确82. 下列所述的哪一个是无连接的传输层协议?(B>A. TCPB. UDPC. IPD. SPXMAC83. 以太网交换机一个端口在接收到数据帧时,如果没有在MAC地址

36、表中查找到目的地址,通常如何处理?(C>V7l4jRB8HsA. 把以太网帧复制到所有端口B. 把以太网帧单点传送到特定端口C. 把以太网帧发送到除本端口以外的所有端口D. 丢弃该帧84. 以太网是<A)标准的具体实现A. IEEE802.3B. IEEE802.4C. IEEE802.1QD. IEEE802.Z85. 下列对访问控制列表的描述不正确的是:(C>A. 访问控制列表能决定数据是否可以到达某处B. 访问控制列表可以用来定义某些过滤器C. 一旦定义了访问控制列表,则其所规范的某些数据包就会严格被允许或拒绝D. 访问控制列表可以应用于路由更新的过程当中二、简答题1.

37、 请简述STP协议判断最短路径的规则答:比较路径开销,带宽越小开销越大; 比较发送者的BridgeID,选择参数小的; 比较发送者的PortID,选择参数小的; 比较接收者的PortID,选择参数小的2. 请简要说明交换网络中为什么形成环路、产生广播风暴的原理?答:交换网络中单链路的网络容易形成单点故障,为了缓解单点故障对网络造成的影响,希望能够在交换网络中提供冗余链路,也就是从一点到达另一点时有多条链路可以达到。83ICPA59W9交换机对于广播帧的处理方式是除接收数据接口外,向其他所有接口进行复制、扩散。这样,在存在环路的交换网络中,只要有一个广播数据帧,所有交换机将不停地复制、扩散,在很

38、短的时间内使整个交换网络中充斥着大量的广播数据,占用大量的带宽和设备CPU资源,从而造成全网性能下降或网络中断。mZkklkzaaP3. 请讲述交换机的启动过程答:交换机开机加电自检硬件; 交换机从ROM中读取微代码从FLASH中加载操作系统<RGNOS) 将操作系统<RGNOS)加载到RAM中,操作系统启动完成 系统从FLASH中检测是否有配置文件<config.text),如有,将配置文件加载到RAM中<running-config)AVktR43bpw 如无配置文件,将启动setup命令,进行交互式基本配置。4. 二层交换机与路由器有什么区别,为什么交换机一般用于

39、局域网内主机的互联,不能实现不同IP网络的主机互相访问。ORjBnOwcEd答:从OSI的角度分析交换机和路由器的区别:交换机属于数据链路层设备,识别数据帧的MAC地址信息进行转发;路由器属于网络层设备,通过识别网络层的IP地址信息进行数据转发。2MiJTy0dTT 数据处理方式的区别:交换机对于数据帧进行转发,交换机不隔离广播,交换机对于未知数据帧进行扩散;路由器对IP包进行转发,路由器不转发广播包,路由器对于未知数据包进行丢弃。gIiSpiue7A 数据转发性能方面:交换机是基于硬件的二层数据转达,转发性能强;路由器是基于软件的三层数据转发,转发性能相对较差。 接口类型:交换机一般只具备以

40、太网接口,类型单一,接口密度大;路由器能够提供各种类型的广域网接口,能够连接不同类型的网络链路,接口数较少。uEhOU1Yfmh 应用环境:交换机一般应用于局域网内部,大量用户的网络接入设备。路由器一般用于网络间的互联。5. 请讲述VLAN技术的种类和各自的特点答:基于端口的VLAN:针对交换机的端口进行VLAN的划分,不受主机的变化影响 基于协议的VLAN:在一个物理网络中针对不同的网络层协议进行安全划分 基于MAC地址的VLAN:基于主机的MAC地址进行VLAN划分,主机可以任意在网络移动而不需要重新划分IAg9qLsgBX 基于组播的VLAN:基于组播应用进行用户的划分 基于IP子网的V

41、LAN:针对不同的用户分配不同子网的IP地址,从而隔离用户主机,一般情况下结合基于端口的VLAN进行应用WwghWvVhPE6. 请简要说明一下NAT可以解决的问题以及NAT受到的限制。答:NAT可以解决的问题: 解决地址空间不足的问题;私有IP地址网络与公网互联;非注册IP地址网络与公网互联;网络改造中,避免更改地址带来的风险NAT受到的限制: 影响网络性能;不能处理IP报头加密的报文;无法实现端到端的路径跟踪<traceroute);某些应用可能支持不了:内嵌IP地址7. 请讲述一下RIP协议的配置步骤及注意事项?14/20个人资料整理仅限学习使用答:开启RIP协议进程 申明本路由器

42、参数RIP协议计算的接口网段注意:不需申请非直接网段) 指定版本注意:路由器版本要保持一致,路由器默认可以接收RIPvl、RIPv2的报文) RIPv2支持关闭自动路由汇总功能8. PAP和CHAP各自的特点是什么?答:PAP的特点: 由客户端发出验证请求,服务器端无法区分是否为合法请求,可能引起攻击 客户端直接将用户名和密码等验证信息以明文方式发送给服务器端,安全性低 由客户端发出验证请求,容易引起客户端利用穷举法暴力破解密码相比CHAP性能高,两次握手完成验证CHAP的特点: 由服务器端发出挑战报文在整个认证过程中不发送用户名和密码解决了PAP容易引起的问题占用网络资源,认证过程相对于PA

43、P慢9. 请问有类路由协议和无类路由协议有什么区别?答:1、原理:有类路由协议发送路由更新信息时不包含子网掩码信息;无类路由协议包含。2、处理:有类路由协议路由器收到无法识别的更新信息时,只能按照标准的A、B、C类子网信息进行处理;无类路由协议能够从路由信息中识别其子网信息。asfpsfpi4k3、后果:有类路由协议不支持不连续的变长子网路由;无类路由协议支持VLSM无类路由协议能够更灵活进行子网划分应用,节约IP地址资源。ooeyYZTjjl10. 请问距离矢量协议和链路状态协议有什么区别?答:距离矢量路由协议: 向邻居发送路由信息。 定时更新路由信息。 将本机全部路由信息做为更新信息链路状

44、态路由协议: 向全网扩散链路状态信息。 当网络结构发生变化立即发送更新信息。 只发送需更新的信息11. 请问端口号的作用是什么?请问当一台客户端主机访问互联网某服务器的WEB服务时,传输层封装的源端口、目的端口分别是什么?BkeGumm答:1、传输层端口号的作用:区分上层应用层的不同应用服务进程的2、客户端向服务器端发数据时,源端口为大于1024随机端口,如1150,目的端口为服务器WEB服务端口,如80。PgdO0sRlMo3、当服务器端向客户端发数据时,源端口为80,目的端口为1150。三、网络配置ACL配置操作拓扑R2101.10/4R1Gti11F01L0;192.16812(J2-1

45、192H5B.23.O24圧翘en_configt11soil0Router(config>#hostR1Router(config>#hostR3Router(config>#hostR4 在路由器上关闭DNS查询;R1(config>#noipdomain-lookupR3(config>#noipdomain-lookupR4(config>#noipdomain-lookup 在R3上配置特权密码和vty密码,密码均为cisco;R3(config>#enablesecretciscoR3(config>#linevty04R3(conf

46、ig-if>#passwordciscoR3(config-if>#login(2>在R1,R3,R4上分别配置各接口的IP地址等信息<圆圈表示环回接口),并设置时钟频率为64000。提示:请在路由器的串口上配置clockrate64000R1(config>#ints0/0/0R1(config-if>#ipaddR1(config-if>#clockrate64000R1(config-if>#noshR1(config>#ints0/0/1R1(config-if>#ipadd192.1

47、68.12.1R1(config-if>#clockrate64000R1(config-if>#noshR1(config>#intf0/1R1(config-if>#ipaddR1(config-if>#nosh备注:R1共配置三个端口,两个串口均配置clockrate64000,一个g口不用配置clockrate64000,默认时物理端口没有打开,所以使用物理端口前需要使用noshut打开。下同h8c52WOngMR3(config>#ints0/3/1R3(config-if&g

48、t;#ipaddR3(config-if>#clockrate64000R3(config-if>#noshR3(config>#ints0/2/1R3(config-if>#ipaddR3(config-if>#clockrate64000R3(config-if>#noshR3(config>#intloopback0R3(config-if>#ipadd备注:R3共配置三个端口,两个串口均配置clock

49、rate64000,一个Io口不用配置clockrate64000,默认时Io端口是打开的,所以使用该端口不需要使用noshut命令v4bdyGiousR4(config>#ints0/2/0R4(config-if>#ipaddR4(config-if>#clockrate64000R4(config-if>#noshR4(config>#ints0/0/0R4(config-if>#ipaddR4(config-if>#clockrate64000R4(

50、config-if>#nosh备注:R4共配置两个端口,两个串口均配置clockrate64000(3>在R1,R3,R4上启用路由协议RIPV2,并关闭自动汇总。R1(config>#routerripR1(config-router>#version2R1(config-router>#networkR1(config-router>#networkR1(config-router>#networkR1(config-router>#noauto-summary备注:在配置RipV2

51、时,使用network通告网络,通告时使用主网络地址即可,因为RipV2会自动传送子网信息,比如R1上直连网络为/24,该网络为B类,在通告时只需要使用network即可,下同J0bm4qMpJ9R3(config>#routerripR3(config-router>#version2R3(config-router>#networkR3(config-router>#networkR3(config-router>#networkR3(config-route

52、r>#noauto-summaryR4(config>#routerripR4(config-router>#version2R4(config-router>#networkR4(config-router>#networkR4(config-router>#noauto-summary(4>在R3上创建标准访问控制列表,禁止网络/24数据包通过,并应用在S0/3/1的in方向。XVauA9grYP提示:配置完ACL后需要将ACL应用到相应端口才会起效R3(config>#acce

53、ss-list99deny55bR9C6TJscwR3(config>#access-list99permitanyR3(config>#ints0/3/1R3(config-if>#ipaccess-group99in静态路由配置操作拓扑1.1.11/2422.22/24)组成的网络,请为各设备进行配置,以使得各设备间能进行通信。具体操作如下:<1'':'.I-R2192168.23.0/242一3SO/0/1S0/3/0R3pRouter(config>#hostR3 关闭DNS查询;R1(config

54、>#noipdomain-lookupR2(config>#noipdomain-lookupR3(config>#noipdomain-lookup 配置时钟设为当前时间;提示:以下仅为命令使用示例,考试时请务必设置为考试当天的时间!R1#clockset12:13:5028July2009R2#clockset12:13:5028July2009R3#clockset12:13:5028July2009 设置特权密码为cisco;R1(config>#enablepasswordciscoR2(config>#enablepasswordciscoR3(con

55、fig>#enablepasswordcisco 正确启用密码加密。R1(config>#servicepassword-encryptionR2(config>#servicepassword-encryptionR3(config>#servicepassword-encryption<2)根据要求,分别在各路由器端口上配置IP地址和时钟频率,保证直连端口畅通;圆圈表示R1、R2R3上的环回接口0,时钟频率设为64000。R1(config>#intloopback0R1(config-if>#ipaddR1

56、(config>#ints0/0/0R1(config-if>#ipaddR1(config-if>#clockrate64000R1(config-if>#noshutR2(config>#intloopback0R2(config-if>#ipaddR2(config>#ints0/0/0R2(config-if>#ipaddR2(config-if>#clockrate64000R2(config-if>#noshutR2(config>#ints0/0/1R2(config-if>#ipaddR2(config-if>#clockrate64000R2(config-if>#noshut备注:R2上IP地址请务必使用拓扑图上标示的IP!R3(config>#intloopback0R3(config-if>#ipadd255.255.255

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论