计算级等级考试三级网络技术试题+2017年

2022-07-22 18:57:55   第一文档网     [ 字体: ] [ 阅读: ] [ 文档下载 ]
说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。下载word有问题请添加QQ:admin处理,感谢您的支持与谅解。点击这里给我发消息

#第一文档网# 导语】以下是®第一文档网的小编为您整理的《计算级等级考试三级网络技术试题+2017年》,欢迎阅读!
等级考试,三级,试题,网络技术,计算

计算级等级考试三级网络技术试题 2017

(总分:68.00,做题时间:120分钟)

一、选择题(每小题1分,共40分)(总题数:40,分数:40.00)

1.下列关于综合布线系统的描述中,错误的是( )。 (分数:1.00

A.双绞线扭绞可以减少电磁干扰 B.管理子系统设置在楼层配线间内 C.多介质插座是用来连接铜缆和光纤的

D.对于建筑群子系统直埋布线是最理想的方式

解析:【解析】双绞线扭绞的目的是使对外的电磁辐射和遭受到外部的 电磁干扰减少到最小。管理子系统设置在楼层配线间内,是水平子系统电缆端接的场所,也是主干系统电缆端接的场所,由大楼主配线架、跳线、转换插座组成。嵌 入式安装插座是用来连接双绞线的,多介质信息插座用来连接铜缆和光纤。建筑群布线子系统可以是架空布线、巷道布线、直埋布线、地下管道布线,其中地下管道 布线的铺设方式能够对线缆提供最佳的机械保护,是最理想的方式。故选择D选项。

2.IP地址块596779128285967791442859677916027经聚合后可用地址数为( )。 (分数:1.00 A.62 B.64 C.126 D.128

解析:【解析】地址块1的网络前缀为 59677910000000(最后一部分为二进制表示),地址2的网络前缀为59677910010000,地址3的网络前缀为 59677910100000,三个地址块聚合后的前26位相同(找相同的部分)因此聚合后的网络地址为59677912826主机字 段的长度为32-26=6位,则主机数为26-2,即62个。

3.IP地址块202111151282820211115144282021111516028经过聚合后可用的地址数为( )。 (分数:1.00 A.40 B.42 C.44 D.46

解析:2021111512828=(11001010011011110000111110000000)B 2021111514428=(11001010011011110000111110010000)B 20211115160

28=(11001010011011110000111110100000)B 前两个IP地址段可以聚合,聚合后的地址块为2021111512827,主机号5位,最多提供25-2=30个可用IP地址。第三个地址块网络 号与前两个地址块聚合后的网络号前26位不相同,不能聚合,此网段最多提供24-2=14个可用IP地址,因此总共可以提供的可用地址数为44。故选择C 选项。

4.下列攻击手段中,基于网络的入侵防护系统无法阻断的是( )。 (分数:1.00 A.SYNFlooding B.SQL注入 C.DDOS D.PingofDeath

解析:【解析】所谓SQL注入,就是通过把SQL命令插入到Web 表单递交或输入域名或页面请求的查询字符串中,最终达到欺骗服务器执行恶意的SQL命令。如先前的很多影视网站泄露VIP会员密码,大多就是


通过Web 单递交查询字符暴出的,这类表单特别容易受到SQL注入式攻击。SQL注入为漏洞入侵,采用应用入侵保护系统。其他的都是采用基于网络的入侵防护系统。

5.差异备份、增量备份、完全备份三种备份策略的备份速度由快到慢依次为( )。 (分数:1.00

A.增量备份、差异备份、完全备份 B.差异备份、增量备份、完全备份 C.完全备份、差异备份、增量备份 D.完全备份、增量备份、差异备份

解析:【解析】备份速度最慢的是完全备份,最快的是增量备份,所以选项A正确。 完全备份、增量备份和差异备份之间的关系如下: (分数:1.00 A.fixup B.conduit C.global D.nameif

解析:【解析】conduit命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的进入方向的会话。对于向内部接口的连接,将联合使用staticconduit命令来指定会话的建立。

7.Windows2003系统下DHCP服务器中添加排除时,应输入的信息是( )。 (分数:1.00

A.起始IP地址和结束IP地址 B.起始IP地址和网关地址 C.起始IP地址和MAC地址 D.起始IP地址和掩码

解析:【解析】在DHCP服务器中添加排除时,可以输入要排除的IP地址范围的起始IP地址和结束IP址。如果想排除一个单独的IP地址,只需要输入起始IP地址。 8.下列关于服务器技术的描述中,错误的是( )。 (分数:1.00

A.集群系统中一台主机出现故障时不会影响系统的性能 B.采用RISC结构处理器的服务器通常使用UNIX系统

C.热插拔功能允许用户在不切断电源的情况下更换硬盘、电源等

D.分布式内存访问(NUMA.技术将对称多处理器(SMP)和集群(Cluster)技术结合起来

解析:【解析】C1uster集群是指一组连接起来的计算机,它们 共同工作对外界来说就像一台计算机一样,一般用于单台计算机无法完成的高性能计算中。在集群中当服务器组中一台主机出现故障后,程序立即转移到其他主机中 运行,一台主机出现故障时虽不会使整个网络无法工作,但仍然会影响系统的性能。PdSC精简指令集计算机是一种执行较少类型计算机指令的微处理器,操作系 统采用UNIX系统。热插拔功能允许用户在不切断电源的情况下,更换存在故障的硬盘、板卡等部件。非统一内存访问(NUMA)技术将对称多处理器 (SMP)和集群(C1uster)技术结合起来,以获得更高的性价比。故选择A选项。 9.下列对交换机中交换表的描述中,错误的是( )。 (分数:1.00

A.在一些高端交换机中,交换表通常被保存在CAM存储器中

B.交换表中没有接收帧的目的MAC地址时,交换机用Flood技术转发该帧 C.使用“showmac-addres-table”命令可显示小型交换机的交换表内容 D.交换表的内容包括目的IP地址及其所对应的交换机端口号

解析:【解析】在一些中高端交换机中,通常把交换表保存在可编址内 容存储器(CAM)中。交换表中没有接收帧的目的MAC地址时,通过Flood技术的广播帧,交换机得到新的MAC地址与其对应的端口号,建立一个新的表 项。Cisco大中型交换机使用“showcamdynamic”命令显示交换表内容,小型交换机使用



6.CiscoPIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是( )。


“showmac-address-table”命 令显示交换表内容。通过Flood技术的广播帧,交换机可得到新的MAC址及与其对应的端口号,从而建立一个新的表项。交换表的内容包括:目的MAC 址、该地址所对应的交换机端口号以及所在的虚拟子网。故选择D选项。

10.下列关于无线网络HipeR1AN2协议的描述中,错误的是( )。 (分数:1.00 A.采用5GHz工作频段 B.上行速率最多可达54Mbps C.室外最大覆盖范围为30 D.可支持面向连接的传输服务

解析:【解析】HipeR1AN2标准中,一个AP所覆盖的区域称为一个小区,一个小区的覆盖范围在室内一般为30m,室外一般为l50m。所以选项C描述错误。

11.按照ITU-T标准,传输速度为622080Mbps的标准是( )。 (分数:1.00 A.OC-3 B.OC-12 C.OC-48 D.OC-192

解析:【解析】无源光纤网PON,按照ITU标准分为两部 分:OC-3155520Mbps对称业务;上行OC-3155520Mbps,下行OC-12622080Mbps,不对称业务。0C- 48传输速度为248832MbpsOC-192传输速度为l0Gbps。故选择B选项。

12.一台交换机具有l61001000Mbps全双工下联端口,它的上联端口带宽至少应为( )。 (分数:1.00 A.08Gbps B.16Gbps C.24Gbps D.32Gbps

解析:【解析】全双工端口带宽的计算方法是:端口数×端口速率 ×2。交换机的全双工端口总带宽为16×1000×2=32Gbps。而网络系统分层设计中,层次之间的上联带宽与下联带宽之比一般控制在120因此 该接入层交换机上连端口至少应为32Gbps20=16Gbps。故选择B选项。 13.下列关于局域网设备的描述中,错误的是( )。 (分数:1.00

A.中继器只能起到对传输介质上信号波形的接收、放大、整形与转发的作用 B.连接到一个集线器的所有结点共享一个冲突域

C.透明网桥一般用在两个MAC层协议相同的网段之间的互联

D.二层交换机维护一个表示MAC地址与IP地址对应关系的交换表

解析:【解析】中继器只能起到对传输介质上信号波形的接收、放大、 整形与转发的作用,这是物理层的功能。集线器工作于物理层,连接到一个集线器的所有结点共享一个冲突域,这些结点执行CSMACD介质访问控制方法。网 桥工作在链路层,根据转发策略可分为透明网桥和源路由网桥,透明网桥一般用于两个MAC层协议相同的网段之间的互联。二层交换机工作于数据链路层,它建立 和维护一个表示MAC地址与交换机端口对应关系的交换表。故选择D选项。

14.下列对IPv6地址FE23O0050DBC0003DA的简化表示中,错误的是( )。 (分数:1.00

A.FE23::50DBC0003DA B.FE2300050DBC::03DA C.FE230050DBC::03DA D.FE23-50DBC::03DA

解析:【解析】IPv6可以通过删除每个l6位块中的前导。和压缩0,即删除某些地址类型中包含一系列的0的办法来简化IPv6地址。需要注意的是双冒号::在一个IPv6地址中只能出现一次。


15.下图是网络地址转换NAT的一个示例 (分数:1.00

图中①和②是转换前后的地址,它们依次应为( )。

A.1000133422020115001 B.2020115001100013342 C.13521180100013342 D.10001334213521180

解析:【解析】从左边第一个方格中的内容可以看出,内部网主机的 IP地址为10001端口为3342它要访问的外部网IP地址为135211,端口号为80。当数据包到达NAT路由器时,通过NAT 址转换,将内网的专用IP地址转化为外部Intemet的全局IP地址202011端口号5001故选择A选项。 16.Cisco路由器上配置RIPvl路由协议,参与RIP路由的网络地址有193225602619322566426 193225612826193225619226,正确的配置命令是( )。 (分数:1.00

A.Router(config)#network 193.22.56.0 0.0.0.255

B.Router(config-router)#network 193.22.56.0 255.255.255.0 C.Router(config)#network 193.22.56.0

D.Router(config-router)#network 193.22.56.0

解析:【解析】RIP不支持可变长掩码,它只根据各类IP地址的网络号的位数来确定。因此在配置网络地址时不需要给定掩码,故选项AB错误。RIP路由协议是在“Router(eonfig.router)#”模式下进行配置。因此选择D选项。

17.CiscoCatalyst3548以太网交换机上建立一个名为lib105VLAN,正确的配置是( )。 (分数:1.00 A. B. C. D.



解析:【解析】VLAN名用132个字符表示,可以是字母和数 字;VLANID的数值范围是14094,但是有的交换机只支持11005而其中可用于以太网的VLANID2100010021005 FDDlTokenRing使用的VLANID,故C选项正确。

18.下列关于漏洞扫描技术和工具的描述中,正确的是( )。 (分数:1.00

A.主动扫描不会影响网络系统的正常运行

B.CVE为每个漏洞确定了唯一的名称和标准化的描述

C.XScanner可以对路由器、交换机、防火墙等设备进行安全漏洞扫描

D.漏洞扫描器的主要评价指标包括速度、漏洞发现率、漏洞修复时间、漏洞库更新周期等

解析:【解析】主动扫描更多地带有入侵的意味,可能会影响网络系统 的正常运行。公共漏洞和暴露(CVE)是行业标准,它为每个漏洞和暴露确定了唯一的名称和标准化的描述。X-Scanner运行在Windows平台下, 而路由器、交换机等并不采用Windows系统。漏洞扫描器的主要评价指标包括:速度、能够发现的漏洞数量、是否支持可定制的攻击方法、报告、更新周期。 B选项正确。

19.R1R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A.所示,当R1R2发送的如下图(B.的[VD]报文 后,R1更新的路由表项中距离值从上到下依次为0443那么,①②③④可能的取值依次为( )。 (分数:1.00 A.0543




B.1343 C.2341 D.3433

解析:【解析】路由器更新规则为:假设R1R2相邻,如果R1 路由表没有某项记录,R1在路由表中增加该项,由于要经过R2转发,故距离值在R2的距离值的基础上加1;如果R1的路由表中的一项记录比R2发送的一项 记录距离值加1还要大,R1在路由表中修改该项,距离值根据R2提供的值加1。由上述规则可知,B选项正确。

20.下列技术中,不属于宽带城域网QoS保证技术的是( )。 (分数:1.00 A.DiffServ B.MPLS C.PSTN D.RSVP

解析:【解析】宽带城域网保证服务质量QoS要求的技术有:资源预留(RSVP)、区分服务(DittServ)与多协议标记交换(MPLS)PSTN为公共交换电话网络,是一种全球语音通信电路交换网络。故选择C选项。 21.在下面的攻击手段中,基于网络的入侵防护系统可以阻断的是( )。 (分数:1.00 A.Cookie篡改攻击 B.DNS欺骗攻击 C.Smuff攻击 D.SQL注入

解析:【解析】基于网络的入侵检测系统用原始的网络包作为数据源, 实时接收和分析网络中流动的数据包,从而检测是否存在入侵行为。Cookie篡改攻击,通过对Cookie的篡改可以实现非法访问目标站点。DNS欺骗是 攻击者冒充域名服务器的一种欺骗行为。SQL注入,就是通过把SQL命令插入到Web表单递交或输人域名或页面请求的查询字符串,最终达到欺骗服务器执行 恶意的SQL命令。以上三种方式都不是通过阻塞网路或者耗费网络资源等来进行的攻击。Smuff攻击,攻击者冒充受害主机的ip地址,向一个大的网络发送 echorequest的定向广播包,此网络的许多主机都做出回应,受害主机会收到大龄的echoreply消息。基于网络的入侵防护系统可以阻断 Smuff攻击。故选择C选项。

22.Cisco路由器上使用团体字pub向管理站pubabceduan发送自陷消息,正确的snmp配置语句是 )。 (分数:1.00 A. B. C. D.



解析:【解析】设置路由器上的snmp代理具有发出通知的功能:在 全局模式下的命令格式为

“(config)#snmp-serverenabletraps[][]”。设置接收通知的管理站:此命令在全局模式下执行,用于设置网络中的哪台主机作为接收自陷消息的管理站,命令格式为

“(config)#snmp-serverhost[traps|informs] [version{1|2c}][udpport][]”。故选择A选项。 23.攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为( )。 (分数:1.00 A.DDoS攻击 B.SYNFlooding


C.暴力攻击 D.重放攻击

解析:【解析】SYSFlooding攻击指的该攻击以多个随机的 源主机地址向目的路由器发送SYN包,而在收到目的路由器的SYNACK后并不回应,这样,目的路由器就为这些源主机建立了大量的连接队列,而且由于没有 收到ACK一直维护着这些队列,造成了资源的大量消耗而不能向正常请求提供服务,甚至导致路由器崩溃.服务器要等待超时(TimeOut)才能断开已分配 的资源。因此选择B选项。 24.下列关于综合布线系统的描述中,错误的是( )。 (分数:1.00

A.双绞线扭绞可以减少电磁干扰 B.管理子系统设置在楼层配线间内 C.多介质插座是用来连接铜缆和光纤的

D.对于建筑群子系统直埋布线是最理想的方式

解析:【解析】建筑群子系统可以是架空布线、巷道布线、直埋布线、地下管道布线,或者是这四种布线方式的任意组合,选项D叙述错误。故选择D选项。

25.下列关于Windows2003系统下DHCP服务器参数的描述中,错误的是( )。 (分数:1.00

A.作用域是网络上IP地址的连续范围 B.排除是从作用域内排除的有限IP地址序列 C.保留不可以使用被排出的IP地址序列 D.地址池是作用域应用排除范围之后剩余的IP地址

解析:【解析】在配置DHCP服务时,保留地址可以使用作用域地址范围中的任何IP地址。因此C选项描述错误,所以选择C选项。

26.IP地址块2021923316028的子网掩码可写为( )。 (分数:1.00

A.255255255192 B.255255255224 C.255255255240 D.255255255248

解析:【解析】子网掩码(subnetmask)又叫网络掩码、地 址掩码、子网络遮罩,它不能单独存在,必须结IP地址一起使用。子网掩码的作用就是将某个IP地址划分成网络地址和主机地址两部分。针对此题,IP的前 28位置1,后4位置0,得255255255240,故选项C正确。 27.下列对交换机的描述中,错误的是( )。 (分数:1.00

A.交换机根据接收数据包中的IP地址过滤和转发数据 B.交换机可将多台数据终端设备连接在一起,构成星状结构的网络 C.交换机有存储转发、快速转发和碎片丢弃三种交换模式 D.交换机允许多对站点进行并发通信

解析:【解析】局域网交换机是一种工作在数据链路层的网络设备。交换机根据进入端13数据帧中的MAC地址,过滤、转发数据帧,它是基于MAC地址识别、完成转发数据帧功能的一种网络连接设备。 28.下列关于Windows2003系统下wwW服务器配置的描述中,错误的是( )。 (分数:1.00

A.设置默认文档后使用浏览器访问网站时能够自动打开网页 B.网站选项可设置网站的标识,并可启用13志记录

C.目录安全选项可选择配置身份验证和访问控制、IP地址和域名限制、安全通信 D.性能选项可设置影响带宽使用的属性及客户端Web连接的数量和超时时间

解析:【解析】性能选项卡可以设置影响带宽使用的属性以及客户端Web连接的数量,但不包括超时时间。超时时间由网站选项设置。因此选择D选项。

29. 服务器系统年停机时间为85小时,系统可用性可以达到( )。 (分数:1.00


A.99 B.999 C.9999 D.99999

解析: 解析】如果系统可用性达到999%,那么每年停机时间≤8.8小时;系统高可用性达到9999%,那么每年的停机时间小于等于53分钟;系统高可用性达到99999%,那么每年的停机时间小于等于5钟。也可以利用如下公式进行计算: (365×24-85)/(365×24)=99.903

30.使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同-VLAN的不同端口的所有通信流量,该种设备是( )。 (分数:1.00 A.二层交换机 B.三层交换机 C.路由器 D.集线器

解析:【解析】二层交换机工作于数据链路层,三层交换机与路由器均 工作在网络层,监控一个端口只能获得这个端口与其他端口之间的通信流量。集线器工作于物理层,连接到一个集线器的所有结点共享一个冲突域,当一个结点发送 数据时,所有结点都能够接收到,因此能在一个端口捕捉到所有通信端口通信流量。故选择D选项。

31.一台交换机具有48l0100Mbps端口和21000Mbps13,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。 (分数:1.00 A.88Gbps B.128Gbps C.136Gbps D.248Gbps

解析:【解析】全双工端口带宽的计算方法是:端口数X端口速率×2,故:48×100Mbps×2+2× 1000Mbps×2=13.6Gbps

32.下列不属于无线接入技术的是( )。 (分数:1.00 A.APON B.Adhoe C.WiMAX D.WiFi

解析:【解析】APONATMPON相结合的产物。PON即无 源光纤网络(无缘的光接入网)其光配线网(ODN)上的器件全部由无源器件组成,不包含任何有源结点。PON中采用ATM信元的形式来传输信息,称为 APON无线接人技术主要有WLANWiMAXWi-FiWMANAdhoe等。因此选择A选项。

33.Catalyst6500交换机的系统时间设定为“2013326日,星期五,91925秒”,正确配置是( )。 (分数:1.00

A.setclockfri263201391925 B.settimefri326201391925 C.settimefri263201391925 D.setclock3262013fri91925

解析:【解析】正确的配置公式是“settime[day_of_week][mm/ddyy][hh:mm"ss]”,所以B项正确。 34.下列关于IEEE80211三种协议的描述中,错误的是( )。 (分数:1.00

A.IEEE8021la的实际吞吐量是28-31Mbps B.IEEE80211a的最大容量是432Mbps C.IEEE80211b的最大容量是88Mbps


D.IEEE80211g的最大容量是l62Mbps

解析:【解析】IEEE80211三种协议比较如下表: 故选择C选项。

35.如下图所示,3comCisco公司的交换机相互连接,在两台交换机之间需传输VIANID11020304VLAN信息,Catalyst3548交换机VLANTrunk的正确配置是( )。 (分数:1.00 A. B. C. D.





由表可知IEEE8021lb的最大容量是33Mbps

解析:【解析】IEEE8021Q可用于不同厂家的交换机设备互 连,是实现VLANTrunk的唯一标准协议,因此,不同厂家交换机互连要实现VLANTrunk功能时,必须在直接相连的两台交换机端口上都封装 dotIq议。VLANTrunk协议配置的步骤为:(1)进入继模式“#SwitchportModetrunk”。(2)封装协议

“#Switch.porttrunkencapsulationdotiq”。(3)指定所属的 VLAN“#SwitchporttrunkMlowedVLANl,1020,30”。故D选项正确。

36.下列关于邮件系统工作过程的描述中,错误的是( )。 (分数:1.00

A.用户使用客户端软件创建新邮件

B.客户端软件使用SMTP协议将邮件发送到接收方的邮件服务器 C.接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理 D.接收方客户端软件使用POP3IMAP4协议从部件服务器读取邮件

解析:【解析】邮件系统的工作过程如下:(1)用户使用客户端软件 创建新邮件。(2)客户端软件使用SMTP协议将邮件发到发方的邮件服务器。(3)发方邮件服务器使用SMTP协议将邮件发送到接收方的邮件服务器。 (4)接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理。(5)接收方客户端软件使用POP3IMAP4协议从邮件服务器读取邮件。因此选 B选项。

37.差异备份、增量备份、完全备份三种备份策略一次备份时空间使用由少到多依次为( )。 (分数:1.00

A.增量备份、差异备份、完全备份 B.差异备份、增量备份、完全备份 C.完全备份、差异备份、增量备份 D.完全备份、增量备份、差异备份

解析:【解析】一般都有三种备份种类:完全备份、差异备份、增量备 份。完全备份是指备份全部选中的文件夹,并不依赖文件的存档属性来确定备份那些文件。差异备份即备份上一次的完全备份后发生变化的所有文件。增量备份是指 在一次全备份或上一次增量备份后,以后每次的备份只需备份与前一次相比增加和者被修改的文件。由上述备份情况可知三种备份策略的空间使用由少到多分别是增 量备份、差异备份、完全备份。因此选择A选项。

38.下列关于接人技术的描述中,正确的是( )。 (分数:1.00

A.APON是一种无线接人技术

B.CableModem利用频分复用的方法将信道分为上行信道和下行信道 C.80211b将传输速率提高到54Mbps D.ADS1技术具有对称带宽特性


解析:【解析】无线接入技术主要有:80211标准的的无线局域 (WLAN)接入、80216标准的无线城域网(WMAN)接入,以及正在发展的Adhoc接入技术。APON系统是PONATM相结合的产物。 CableModem利用频分复用的方法,将双向信道分为:从计算机终端到网络方向称为上行信道,从网络到计算机终端方向称为下行信道。80211a 传输速率提高到54MbpsASDL技术提供非对称宽带特性,上行速率在64kbps640kbps,下行速率在500kbps7Mbps。故选择 B选项。

39.加快Catalyst3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是( )。 (分数:1.00

A.spanning-tree baackbonefast B.spanning-tree portfast default

C.spanning-tree uplinkfast max-update-rate 32000 D.set spantree uplinkfast enable rate 40

解析:【解析】配置uplinkfast的命令格式是 “spanning-treeuplinkfastmax-update-rate”,其中 “max.update-rate”的值是032000,单位是packets。因此C选项正确。 40.下列关于综合布线系统的描述中,错误的是( )。 (分数:1.00 A.STPUTP的成本高

B.对高速率终端可采用光纤直接到桌面的方案 C.建筑群子系统之间一般用双绞线连接 D.多介质插座用来连接铜缆和光纤

解析:【解析】STP电缆价格高,不易施工,但比uTP的抗电磁干 扰能力好。光纤接入能提供较高的传输速率以及多种类型信息的传输,对高速率终端可采用光纤直接到桌面的方案。建筑群子系统由电缆、光缆和人楼处线缆上过流 过压的电气保护设备等相关硬件组成。信息插座大致可分为嵌入式安装插座和多介质信息插座,其中多介质信息插座用来连接铜缆和光纤。故选择C选项。

二、填空题(每空2分,共40分)(总题数:4,分数:8.00)

41.下图是校园网中一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。 (分数:2.00

填空项1:__________________ (正确答案:【162023897197 17SEQ 1802 19DNS服务器。 20】数据包生成器。)

解析:考查域名解析和TCP(三次握手)连接过程。 TCWIP协议中,TCP协议提供可靠的连接服务,并采用三次握手建立一个连接。 第一次握手:建立连接时,客户端发送SYN(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号(SynchronizeSequenceNumbers) 第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN(syn=k),即SYN+ACK包,此时服务器进入SYNRECV状态。 第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1)此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。

42.某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客.户机上连续执 “ipconfig/all”和“ipconfig/renew”命令,执行“ipconfig/all”得到的部分信息如图(A.所示,执行 “ipconfig/renew”命令时,在客户机捕获的报文及相关分析如图(B.所示。请分析图中的信息,补全空白处内容。 (分数:2.00

填空项1:__________________ (正确答案:111921680100 12192168050 136 1400-16-18-F1-C5-68 151921680100。)

解析:DHCP服务器和DHCP客户端的交互过程: (1)动态主机配置协议(DHCP)客户从DHCP服务器申请一个IP地址 ①DHCP客户主机A发送一个“DHCP发现”广播包给DHCP服务器。由于DHCP客户机还未配置IP地址,它只能使用广播方式发送该消息,并且源IP地址设置为0000 ②DHCP服务器用一个“DHCP供给”单播数据包给予应答,并提供DHCP客户所需的TCPIP属性的配置参数。配置参数包括IP地址、子网掩码、缺省网关、域名和域名服务器的IP地址。 ③主机A会发送一个“DHCP请求”广播包给DHCP服务器,确定与此DHCP服务器建立地址租借关系,并通告其他DHCP服务器。 ④DHCP服务器在接收到一






个“DHCP请求”广播包,在正常情况下,会发送一个“DHCP确认”的广播包给DHCP客户,这是一个确认相互关系的应答包。 (2)释放地址租约 DHCP客户机的命令行窗口中,使用“ipconfig/re]ease”命令可以释放已获得的地址租约。 (3)重新获取地址租约 DHCP客户机的命令行窗口中,使用“ipconfig/renew”命令可以重新从DHCP服务器获得新的地址租约。

43.某网络中DHCP服务器地址为l0001MAC地址为00-12-34-56-78-90,可分配IP 地址范围为100050-1000100,其中100050保留给MAC地址是00-11-22-33-44-55的主机。网络中某客 户机从该服务器续约IP地址的过程中,在客户机捕获的2条报文及对第1条报文的分析如下图所示。请补充图中空白处的信息。 (分数:2.00

填空项1:__________________ (正确答案:【11Request 12ACK 1310001 14100050 15100050。)

解析:DHCP的工作原理:(1)DHCP客户机广播“DHCPdiscover”消息,该消息源地址为0000,目的地址为 255255255255(2)DHCP服务器监听到客户机的“DHCPdiscover”消息时,它会从那些还没有租出的地址中选择最前面的 空置IP,连同其它TCPIP设定,向网络中广播“DHCPoffer”消息。(3)DHCP客户机收到“DHCPoffer”消息,如果接受其中提供 的参数,就通过广播“DHCPRequest”消息向DHCP服务器请求提供IP地址。(4)DHCP服务器广播“DHCPACK”消息,IP地址分配 DHCP客户机。 DHCP客户机续约过程中,当客户机重新启动或租期达50%时,客户机不会从第一步(DHCPdiscover)开始重新申IP,而是从第三步(DHCPrequest)开始,只有当租期达875%时,才从第一步(DHCPdiscover)开始重新申请。

44.某公司使用Windows2003DHCP服务器对内部主机的IP地址进行管理,DHCP服务器的新建作用域及新建保留配置如图(A)和图(B)所示矗

DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕





获的4条报文及对第4条报文的分析如下所示。请补充其中的信息。 (分数:2.00

填空项1:__________________ (正确答案:11255.255.255.255 12request 1359.64.188.201 1459.64.188.100 15255.255.255.0

解析:DHCP的工作原理:(1)DHCP客户机广播“DHCP发现”消息,该消息源地址为0000,目的地址255255255255(2) DHCP服务器监听到客户机的“DHCP发现”消息时,它会从那些还没有租出的地址中选择最前面的空置IP,连同其他TCPIP设定,向网络中广播 “DHCP供给”消息。(3)DHCP客户机收到“DHCP供给”消息,如果接受其中提供的参数,就通过广播“DHCP请求”消息向DHCP服务器请求提 IP地址。(4)DHCP服务器广播“DHCP确认”消息,将IP地址分配给DHCP客户机。

三、应用题(20)(总题数:1,分数:20.00)

请根据图示网络结构回答问题。

(分数:20.00

(分数:5.00

(1).填写路由器RG中相关的路由表项①至⑥。(每空2分,共12)

__________________________________________________________________________________________ 正确答案:(【解析】①路由器RGS0端口直接连接的网络应为1721613317216134汇聚后的网络,两个IP地址前30相同,后2位置0,汇聚后网络为1721613230。因此①空应填人:1721613230 ②路由器RGS1端口直接连接的网络应为172i616517216166聚后的网络,两个IP地址前30相同,2位置0,汇聚后网络为1721616430因此②空应填人:1721616430 ③路由器RF下面连接的网络是l72161561721615717216158汇聚后的网络,该三个IP地址汇聚后的IP地址为 17216156子网掩码为/29由于IP地址l7216156已经分配给RF路由器的E0端口,为避免网络号与子网地址的冲突,因此相 同位应从28位开始,因此③空应填入:1721614828 ④路由器RE下面连接的网络是汇聚后的网络172161421721614317216144,三个IP地址前29位相同,后3位置0,汇聚后网络为1721614029。因此④空应填入:1721614029 ⑤路由器RCRD下面连接的网络是l721633117216331


1721632117216341 17216351汇聚后的网络,四个IP地址前22位相同,后100,汇聚后网络为1721632022。因此⑤空应填 入:l721632022 ⑥路由器RARB下面连接的网络是17216171172161611721618117216191汇聚后的网络, IP地址前22位相同,10位置0汇聚后网络为1721616022因此⑥空应填入:1721616022) 解析:

(2).如果在不改变路由表项的前提下,请写出在路由器RF上最多可再连接的路由器数量。(2)(分数:5.00

__________________________________________________________________________________________ 正确答案:(路由器/IF下面连接已经连接的网络是l72161561721615717216158汇聚后的网络 1721614828,可用于分配的IP地址数有242=14个,减去已经分配过的3IP地址,还剩余11。因此路由器RF上最多可再连接的 路由数量为:ll) 解析:

(3).如果图中防火墙FWCiscoPIX525,并且部分内网需要访问外网,需要使用的两个配置命令依次是____________________(2)(分数:5.00

__________________________________________________________________________________________ 正确答案:(以下3IP地址为保留地址:l000010255255255172160017231255255 192168O0192168255255。保留地址用在使用NAT的内部网络中。此时防火墙需要使用NAT指定需要转换的内部地址以及使 global指定外部IP地址范围。因此两个空分别应填人:9lobalnat) 解析:

(4).如果将172161712825划分3个子网,其中第一个子网能容纳50台主机,另外两个子网均能容纳20台主机,要求网络地址从小到大依次分配给3个子网,第2个子网的掩码是__________,可用的IP地址段是__________(4) (注:IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)(分数:5.00

__________________________________________________________________________________________ 正确答案:(网络地址为172161712825的网络可用地址为27-2=126个,要划分成分别有50台主机、20台主机和20台主机的子 网,其思路如下:首先将子网掩码扩展一位,这样能划分成两个能容纳26-2=62台主机的子网,其网络地址分别为172161712826 172161719226留下172161712826作为题目中要求容纳50台主机的网络;选取172161719226 再次将子网掩码扩展一位,这样能再划分出两个能容纳25-2=30台主机的子网,网络地址分别为172161719227 172161722427,这两个网络都能作为题目中所要求的容纳20台主机的网络。所以,下表可以表示最终划分的网络:

因此这两个空分别应填入:2552552552241721617193-1721617222) 解析:


本文来源:https://www.dywdw.cn/0efa1d8ff624ccbff121dd36a32d7375a517c65a.html

相关推荐
推荐阅读