2015計(jì)算機(jī)三級網(wǎng)絡(luò)技術(shù)上機(jī)考試沖刺試題
A.SwitCh-6500>(enab1e)set interfaCe sC0 194.56.9.178 255.255.255.224 194.56.9.191
SwitCh-6500>(enab1e)set ip route 0.0.0.0 194.56.9.161
B.SwitCh-6500>(enab1e)set port sC0 194.56.9.178 255.255.255.224 194.56.9.191
SwitCh-6500>(enab1e)set ip route 0.0.0.0 194.56.9.161
C.SwitCh-6500>(enab1e)set interfaCe sC0 194.56.9.178 255.255.255.224 194.56.9.255
SwitCh-6500>(enab1e)set ip defau1t route 194.56.9.161
D.SwitCh-6500>(enab1e)set interfaCe v1an1 194.56.9.178 255.255.255.224 194.56.9.191
SwitCh-6500>(enab1e)set ip route 0.0.0.0 194.56.9.161
參考答案:A
參考解析:根據(jù)Cata1yst 6500(Cata1yst OS(CatOS)系統(tǒng))配置IP地址的命令格式“set interfaCe sC0(broadCast address)”可知,A選項(xiàng)正確。
2Rl、R2是一個自治系統(tǒng)中采用RIP路由協(xié)議的兩個相鄰路由器,Rl的路由表如下圖(A.所示,當(dāng)Rl收到R2發(fā)送的如下圖(B.的[V,D]報(bào)文后,Rl更新的四個路由表項(xiàng)中距離值從上到下依次為0,4、4、3
那么,①②③可能的取值依次為( )。
A.3、3、3B.4、4、5C.5、4、3D.6、4、2
參考答案:C
參考解析:Rl、R2是一個自治系統(tǒng)中兩個相鄰路由器,所以距離為1,如果收到新的報(bào)文后,Rl表項(xiàng)的每一條記錄都要更新,則結(jié)果應(yīng)為3、4、5、5,但是結(jié)果為0,4、4、3,第一條記錄不變,第二條記錄被更新,可知原來的距離必定大于等于4,第三條與第四條都沒有被更新,所以更新前距離可能為0、5、4、3。
3下列對Aironnet l l00無線接入點(diǎn)進(jìn)入快速配置頁面的描述中,錯誤的是( )。
A.第一次配置無線接人點(diǎn)一般采用本地配置方式
B.使用5類以太網(wǎng)電纜連接Pc機(jī)和無線接入點(diǎn),并給無線接入點(diǎn)加電
C.在Pc機(jī)獲得10.0.0.x的IP地址后,打開瀏覽器,并在地址欄里輸入無線接人點(diǎn)的IP地址l92.168.0.1,會出現(xiàn)輸入網(wǎng)絡(luò)密碼頁面
D.輸入密碼并按“回車”鍵后,出現(xiàn)接人點(diǎn)匯總狀態(tài)頁面,單擊“Express Setup”進(jìn)入快速配置頁面
參考答案:C
參考解析:Cisco Aironnet ll00系列接入點(diǎn)是一款無線局域網(wǎng)收發(fā)器,主要用于獨(dú)立無線網(wǎng)絡(luò)的中心點(diǎn)或無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點(diǎn)。由于該AP出產(chǎn)時默認(rèn)的設(shè)備管理地址為10.0.0.1,因此與其連接的PC所配置的IP地址必須是10.0.0.x網(wǎng)段的地址,即10.0.0.2~10.0.0.254中的任一IP地址。
4通過撥號遠(yuǎn)程配置Cisco路由器時,應(yīng)使用的接口是( )。
A.AUXB.ConsoleC.EthernetD.VTY
參考答案:A
參考解析:路由器有多種配置方式:(1)使用控制端口配置。(2)使用AUX端口連接一臺Modem,通過撥號遠(yuǎn)程配置路由器。(3)使用telnet遠(yuǎn)程登錄到路由器上配置路由器。(4)使用TFTP服務(wù),以拷貝配置文件、修改配置文件的形式配置路由器。(5)通過網(wǎng)絡(luò)管理協(xié)議SNMP修改路由器配置文件的方式,從而對路由器進(jìn)行配置。因此本題的正確答案是A。
5下列對IPv6地址FF23:0:0:0:0510:o:0:9C58的簡化表示中,錯誤的是( )。
A.FF23::0510:0:0:9C5B
B.FF23:0:0:0:0510::9C5B
C.FF23:0:0:O:051::9C5B
D.FF23::510:O:0:9C58
參考答案:C
參考解析:在使用零壓縮法時,不能把一個位段內(nèi)部的有效0也壓縮掉。c項(xiàng)明顯不符合前導(dǎo)零壓縮法。
6某局域網(wǎng)用一臺路由器互連4個子網(wǎng)。各子網(wǎng)的網(wǎng)絡(luò)地址分別是193.22.56.0/26、l93.22.56.64/26、193.22.56.128/26和193.22.56.192/26。使用RIP v1路由協(xié)議配置參數(shù)與RIP協(xié)議的網(wǎng)絡(luò)地址,其正確的配置是( )。
A.network l93.22.56.0 255.255.255.192
B.network l93.22.56.0 0.0.0.255
C.network l93.22.56.0 255。255.255.192
D.network l93.22.56.0
參考答案:D
參考解析:RIP協(xié)議有RIP vl和RIP v2兩個版本。RIP vl的基本配置包括啟用并進(jìn)入RIP路由協(xié)議的配置模式,設(shè)置參與RIP協(xié)議的網(wǎng)絡(luò)地址等。RIP vl不支持可變長掩碼(VLSM),而只根據(jù)各類IP地址的網(wǎng)絡(luò)號的位數(shù)來確定掩碼。因此在配置網(wǎng)絡(luò)地址時無須給定子網(wǎng)掩碼。所以D選項(xiàng)正確。
7將Catalyst 6500交換機(jī)的設(shè)備管理地址設(shè)置為203.29.166.9/24,缺省網(wǎng)關(guān)的IP地址為203.29.166.1.正確的配置語句是( )。
A.set interface vlanl 203.29. 166.9 0.0.0. 255 203.29. 166.1
B.set interface vlanl 203.29. 166.9 255. 255. 255.0 203.29. 166.1
C.set interface sc0 203.29. 166.9 0.0.0.255 203.29. 166.1
D.set interface sc0 203.29. 166.9 255. 255. 255.0 203.29. 166.1
參考答案:D
參考解析:Catalyst 6500交換機(jī)配置設(shè)備管理地址的格式是:set interface sc0(broadcast address)。因此,本題的正確答案是D。
8按照ITU標(biāo)準(zhǔn),傳輸速率為622.080Mbps的標(biāo)準(zhǔn)是( )。
A.0C-3B.0C一12C.0C-48D.0C一192
參考答案:B
參考解析:無源光纖網(wǎng)(PON)是ITU(國際電信聯(lián)盟)的SGl5研究組在G.983建議“基于無源光纖網(wǎng)的高速光纖接入系統(tǒng)”進(jìn)行標(biāo)準(zhǔn)化的。該建議分為兩個部分:
(1)OC-3,155.520Mbps的對稱業(yè)務(wù)。
(2)上行OC-3,155.520Mbps;下行OC-12,622.080Mbps的不對稱業(yè)務(wù)。
9下圖是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的一個示例
根據(jù)圖中信息,標(biāo)號為③的方格中的內(nèi)容應(yīng)為( )。
A.S=135.2.1.1,80
D=202.0.1.1.5001B.S=135.2.1.1,80
D=192.168.1.1.3342C.S=202.0.1.1,5001
D=135.2.1.1.80D.S=192.168.1.1,3342
D=135.2.1.1.80
參考答案:A
參考解析:標(biāo)號2的源IP地址和端口號對應(yīng)標(biāo)號3的目的IP地址和端口號,標(biāo)號2的目的IP地址和端口號對應(yīng)標(biāo)號3的源IP地址和端口號。因此選項(xiàng)A正確。
10應(yīng)用入侵防護(hù)系統(tǒng)(AIPS)一般部署在( )。
A.受保護(hù)的應(yīng)用服務(wù)器前端
B.受保護(hù)的應(yīng)用服務(wù)器中
C.受保護(hù)的應(yīng)用服務(wù)器后端
D.網(wǎng)絡(luò)的出口處
參考答案:A
參考解析:入侵防護(hù)系統(tǒng)主要分為三種:基于主機(jī)的入侵防護(hù)系統(tǒng),安裝在受保護(hù)的主機(jī)系統(tǒng)中,檢測并阻擋針對本機(jī)的威脅和攻擊;基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng),布置在網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間,網(wǎng)絡(luò)進(jìn)出的數(shù)據(jù)流都必須經(jīng)過它;應(yīng)用入侵防護(hù)系統(tǒng),一般部署于應(yīng)用服務(wù)器前端,將基于主機(jī)和入侵防護(hù)系統(tǒng)功能延伸到服務(wù)器之前的高性能網(wǎng)絡(luò)設(shè)備上。
11下列關(guān)于BGP協(xié)議的描述中,錯誤的是( )。
A.當(dāng)路由信息發(fā)生變化時,BGP發(fā)言人使用notifiCation分組通知相鄰自治系統(tǒng)
B.一個BGP發(fā)言人與其他自治系統(tǒng)中BGP發(fā)言人交換路由信息使用TCP連接
C.open分組用來與相鄰的另一個BGP發(fā)言人建立關(guān)系
D.兩個BGP發(fā)言人需要周期性地交換keepa1ive分組來確認(rèn)雙方的相鄰關(guān)系
參考答案:A
參考解析:路由信息發(fā)生變化時,BGP發(fā)言人通過update而不是notifiCation分組通知相鄰As。open報(bào)文用來與相鄰的另一個BGP發(fā)言人建立關(guān)系。update更新分組用來發(fā)送某一路由的信息,以及列出要撤銷的多條路由。keepa1ive保活分組用來確認(rèn)打開的報(bào)文,以及周期性地證實(shí)相鄰的邊界路由器的存在。一個BGP發(fā)言人與其他自治系統(tǒng)中的BGP發(fā)言人要交接路由信息,就要先建立TCP連接,然后在此連接上交換BGP報(bào)文以建立BGP會話。因此選項(xiàng)A錯誤。
12下列關(guān)于RAID的描述中,錯誤的是( )。
A.服務(wù)器需要外加一個RAID卡才能實(shí)現(xiàn)RAID功能
B.RAIDl0是RAID0和RAIDl的組合
C.一些RAID卡可以提供SATA接口
D.RAID卡可以提供多個磁盤接口通道
參考答案:A
參考解析:在配置服務(wù)器的RAID功能時,有些服務(wù)器主板中自帶RAID控制器,并提供了相應(yīng)的接口。而對于那些沒有自帶RAID控制器的服務(wù)器主板,就需要外加一個RAID卡并插人服務(wù)器的PCI插槽中。RAID控制器的磁盤接口通常是SCSl接口,也支持IDE接口和SATA接口等。RAID卡可以提供多個磁盤接口通道。目前,RAID部署方式有RAID0~7,也可以是幾種獨(dú)立方式的組合。例如,RAIDl0就是RAID0和RAIDl的組合。綜上可知A選項(xiàng)描述錯誤。
13使用Outlook創(chuàng)建郵件帳戶時,不能選擇的郵件接收服務(wù)器類型是( )。
A.POP3B.HTTPC.IMAPD.SMTP
參考答案:D
參考解析:選擇“使用與接收郵件服務(wù)器相同的的設(shè)置”接收郵件服務(wù)器類型為POP3、Intemet消息訪問協(xié)議IMAP和HTFP,而簡單郵件傳送協(xié)議SMTP是發(fā)送郵件服務(wù)器,因此選D。
14下列入侵檢測系統(tǒng)結(jié)構(gòu)中,能夠真正避免單點(diǎn)故障的是( )。
A.集中式B.層次式C.協(xié)作式D.對等式
參考答案:D
參考解析:分布式入侵檢測系統(tǒng)(IDS)可以分為層次式、協(xié)作式和對等式等類型。其中,對等模型的應(yīng)用使得分布式IDS真正避免了單點(diǎn)故障的發(fā)生。層次式IDS將數(shù)據(jù)收集的工作分布在整個網(wǎng)絡(luò)中。協(xié)作式IDS的各數(shù)據(jù)分析模塊可以相對獨(dú)立地進(jìn)行決策,與層次式IDS相比,具有更大的自主性。綜上所述,可知D選項(xiàng)正確。
15下列對CiscoAironetll00接入點(diǎn)進(jìn)入快速配置頁面的描述中,錯誤的是( )。
A.使用5類UTP電纜將PC機(jī)連接到Aironet量1100的以太網(wǎng)端口
B.在無線接人點(diǎn)加電后,確認(rèn)Pc機(jī)獲得了l0.0.0.x網(wǎng)段的地址
C.在Pc機(jī)瀏覽器的地址欄里輸入無線接入點(diǎn)的IP地址l0.0.0.10.按回車鍵后出現(xiàn)輸入網(wǎng)絡(luò)密碼對話框
D.在網(wǎng)絡(luò)密碼對話框輸入密碼Cisco,出現(xiàn)接入點(diǎn)匯總狀態(tài)頁面,點(diǎn)擊“ExpressSetup”進(jìn)入快速配置頁面
參考答案:C
參考解析:第一次配置無線接入點(diǎn)一般采用本地配置方式,此時因?yàn)闆]有連接到DHCP服務(wù)器而無法獲得IP地址,默認(rèn)IP地址一般為10.0.0.1。此外,其使用5類UTP電纜將Pc機(jī)連接到無線接人點(diǎn),并通過Aironet ll00的以太網(wǎng)端口進(jìn)行配置。在無線接人點(diǎn)加電后,確認(rèn)Pc機(jī)獲得了l0.0.0.X網(wǎng)段的地址。
在PC機(jī)瀏覽器的地址欄里輸入無線接入點(diǎn)的IP地址l0.0.0.1,按回車鍵后出現(xiàn)輸入網(wǎng)絡(luò)密碼對話框。在網(wǎng)絡(luò)密碼對話框輸入密碼“Cisco”后按回車鍵,出現(xiàn)接入點(diǎn)匯總狀態(tài)頁面,單擊“Express Setup”進(jìn)入快速配置頁面。綜上所述C項(xiàng)表述錯誤。
16若用戶A和B的郵件服務(wù)器分別為mai1.aaa.Com和mai1.bbb.Com,則用戶A通過0ut1ook向用戶B發(fā)送郵件時,用戶A端需解析的域名及類型為( )。
A.mail.aaa.Com和郵件交換器資源記錄B.mail.bbb.Com和郵件交換器資源記錄C.mail.aaa.Com和主機(jī)資源記錄D.mail.bbb.Com和主機(jī)資源記錄
參考答案:B
參考解析:郵件的轉(zhuǎn)發(fā)需要建立郵件路由,主機(jī)資源記錄不屬于該項(xiàng)內(nèi)容,排除C、D。用戶A發(fā)送給B,要解析的內(nèi)容自然應(yīng)是B的郵件服務(wù)器的域名。
17下列對1oopbaCk接口的描述中,錯誤的是( )。
A.100pbaCk是一個虛擬接口,沒有一個實(shí)際的物理接口與之對應(yīng)
B.100pbaCk接口號的有效值為0~2147483647
C.網(wǎng)絡(luò)管理員為1oopbaCk接口分配一個IP地址,其掩碼應(yīng)為0.0.0.0
D.100pbaCk永遠(yuǎn)處于激活狀態(tài),可用于網(wǎng)絡(luò)管理
參考答案:C
參考解析:環(huán)回接口(100pbaCk)作為一臺路由器的管理地址,網(wǎng)絡(luò)管理員可以為其分配一個IP地址作為管理地址,其掩碼應(yīng)為255.255.255.255。因此選項(xiàng)C錯誤。
18校園網(wǎng)內(nèi)的一臺計(jì)算機(jī)只能使用IP地址而無法使用域名訪問某個外部服務(wù)器,造成這種情況的原因不可能是( )。
A.該計(jì)算機(jī)設(shè)置的DNS服務(wù)器沒有提供正常域名解析服務(wù)
B.提供被訪問服務(wù)器名字解析的DNS服務(wù)器有故障
C.該計(jì)算機(jī)與DNS服務(wù)器不在同一子網(wǎng)
D.該計(jì)算機(jī)發(fā)出的目的端口為53的訪問請求被限制
參考答案:C
參考解析:這種情況應(yīng)該是DNS服務(wù)器故障或配置不正確。可能是該計(jì)算機(jī)設(shè)置的DNS服務(wù)器沒有提供正常域名解析服務(wù),也可能是提供被訪問服務(wù)器名字解析的DNS服務(wù)器有故障。端口號為53的訪問請求是DNS訪問請求,被限制也會引起域名解析故障。計(jì)算機(jī)與DNS服務(wù)器在不在一個子網(wǎng)不影響域名解析。
19下列Windows 2003系統(tǒng)命令中,可以清空DNS緩存(DNS CaChe)的是( )。
A.nbtstatB.netstatC.ns1ookupD.ipConfig
參考答案:D
參考解析:執(zhí)行“ipConfig/f1ushdns”命令可以清除DNS緩存。nbtstat可以刷新NetBIOS名稱緩存以及使用Windows Intemet名稱服務(wù)注冊的名稱。Netstat用于顯示與IP、TCP、UDP和ICMP協(xié)議相關(guān)的數(shù)據(jù),一般用于檢驗(yàn)本機(jī)各端口的網(wǎng)絡(luò)連接情況。Ns1ookup是一個監(jiān)測網(wǎng)絡(luò)中DNS服務(wù)器是否能正確實(shí)現(xiàn)域名解析的命令。
20下列關(guān)于IEEE 802.16標(biāo)準(zhǔn)的描述中,錯誤的是( )。
A.提供寬帶城域網(wǎng)用戶訪問Intemet所需要的路由服務(wù)
B.最高傳輸速率為234Mbps
C.使用無線頻段為10~66GHz
D.與IEEE 802.16標(biāo)準(zhǔn)工作組對應(yīng)的論壇組織是WiMAX
參考答案:B
參考解析:IEEE 802.16定義了寬帶無線城域網(wǎng)接人標(biāo)準(zhǔn),其傳輸速率為32~134Mbps。IEEE 802.16是一個點(diǎn)對多點(diǎn)的視距條件下的標(biāo)準(zhǔn),最高傳輸速率為134Mbps,用于大數(shù)據(jù)量接入。因此B選項(xiàng)描述錯誤。
21如下圖所示,交換機(jī)B的端口5/1為千兆以太網(wǎng)接口,通信方式如圖所注。下列交換機(jī)A的端口配置,正確的是( )。
A.Switch-6500>(enable)setportenable5/23
Switch-6500>(enable)setportenable5/22
Switch-6500>(enable)setportenable3/10
Switch-6500>(enable)setport5/22-5/23duplexfull
Switch-6500>(enable)setport3/10duplexhalf
Switch-6500>(enable)setportspeed5/22-5/231000
Switch-6500>(enable)setportspeed3/10100
B.Switch-6500>(enable)setportenable5/23
Switch-6500>(enable)setportenable5/22
Switch-6500>(enable)setportenable3/10
Switch-6500>(enable)setportduplex5/22-23half
Switch-6500>(enable)setportduplex3/10half
Switch-6500>(enable)setportspeed5/22-231000000
Switch-6500>(enable)setportspeed3/10100000
C.Switch-6500>(enable)setinterfaceenable5/23
Switch-6500>(enable)setinterfaceenable5/22
Switch-6500>(enable)setinterfaceenable3/10
Switch-6500>(enable)setinterfaceduplex5/22-23half
Switch-6500>(enable)setinterfaceduplex3/10half
Switch-6500>(enable)setinterfacespeed5/22-231000
Switch-6500>(enable)setinterfacespeed3/10100
D.Switch-6500>(enable)setportenable5/23
Switch-6500>(enable)setportenable5/22
Switch-6500>(enable)setportenable3/10
Switch-6500>(enable)setportduplex5/22-23full
Switch-6500>(enable)setportduplex3/10half
Switch-6500>(enable)setportspeed5/22-231000
Switch-6500>(enable)setportspeed3/10100
參考答案:D
參考解析:配置交換機(jī)端口開啟命令格式:
Switch-6500>(enable)set port enable
配置交換機(jī)端口通信方式命令格式:
Switch-6500>f enable)set port duplexfull/haft
配置交換機(jī)端口傳輸速率命令格式:
Switch-6500>(enable)set port speed
另外,f0為快速以太網(wǎng)l00Gbps,g0為千兆以太網(wǎng)l000Gbps。綜上所述命令格式,D選項(xiàng)正確。
22在Catalyst6500交換機(jī)端口3/1至3/24的傳輸速率設(shè)置為lGbps,正確的配置是( )。
A.setportspeed3/1—3/241000000
B.setportspeed3/1—241000000
C.setportspeed3/1—3/241000
D.setportspeed3/1—241000
參考答案:D
參考解析:Catalyst650的格式是“set port speed(10,100,1000)”,其中速度的單位是Mbps,故選項(xiàng)D正確。
23采用直通交換模式的交換機(jī)開始轉(zhuǎn)發(fā)數(shù)據(jù)幀時已經(jīng)接收到的幀長度是( )。
A.14字節(jié)B.20字節(jié)C.64字節(jié)D.1518字節(jié)
參考答案:A
參考解析:交換機(jī)具有三種交換模式:快速轉(zhuǎn)發(fā)直通式,交換機(jī)接收到幀的前14個字節(jié)時就立刻轉(zhuǎn)發(fā)數(shù)據(jù)幀。碎片丟棄式,它緩存每個幀的前64個字節(jié),檢查沖突過濾碎片。存儲轉(zhuǎn)發(fā)式,轉(zhuǎn)發(fā)之前將整個幀讀取到內(nèi)存里。
24下列關(guān)于RPR技術(shù)的描述中,錯誤的是( )。
A.可以對不同的業(yè)務(wù)數(shù)據(jù)分配不同的優(yōu)先級
B.能夠在100ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段
C.內(nèi)環(huán)和外環(huán)都可以用于傳輸數(shù)據(jù)分組和控制分組
D.是一種用于直接在光纖上高效傳輸IP分組的傳輸技術(shù)
參考答案:B
參考解析:RPR采用自愈環(huán)的設(shè)計(jì)思想,能夠在50ms的時間內(nèi)隔離出現(xiàn)故障的結(jié)點(diǎn)和光纖段,提供SDH級的快速保護(hù)和恢復(fù),同時不需要像SDH那樣必須有專用的帶寬,因此又進(jìn)一步提高了環(huán)帶寬的利用率。故選項(xiàng)B錯誤。
25下列關(guān)于Windows2003系統(tǒng)下DHCP服務(wù)器的描述中,錯誤的是( )。
A.負(fù)責(zé)多個網(wǎng)段IP地址分配時需配置多個作用域
B.添加保留時需在DHCP客戶機(jī)上獲得其MAC地址信息
C.保留是指DHCP服務(wù)器指派的永久地址租約,客戶端不能釋放該租約
D.收到非中繼轉(zhuǎn)發(fā)的“DHCP發(fā)現(xiàn)”消息時,選擇收到該消息的子網(wǎng)所處的網(wǎng)段分配IP地址
參考答案:C
參考解析:每一個作用域都需要設(shè)置可分配的IP地址,所以DHCP服務(wù)器負(fù)責(zé)多個網(wǎng)段IP地址分配時需配置多個作用域。添加保留時需要輸入保留名稱,IP地址、MAC地址、描述和支持類型等。保留是指確保DHCP客戶端永遠(yuǎn)可以得到同一IP地址,客戶端可以釋放該租約。收到非中繼轉(zhuǎn)發(fā)的“DHCP發(fā)現(xiàn)”消息時,會選擇收到“DHCP發(fā)現(xiàn)”消息的子網(wǎng)所處的網(wǎng)段分配IP地址。因此C選項(xiàng)錯誤。
26以下協(xié)議中不屬于內(nèi)部網(wǎng)關(guān)協(xié)議的是( )。
A.RIPB.OSPFC.BGPD.IGRP
參考答案:C
參考解析:內(nèi)部網(wǎng)關(guān)協(xié)議主要有RIP和OSPF協(xié)議。BGP是邊界網(wǎng)關(guān)協(xié)議,不是內(nèi)部網(wǎng)關(guān)協(xié)議。
27一臺Cisco交換機(jī)和一臺3COM交換機(jī)相連,相連端口都工作在VLAN trunk模式,這兩個端口應(yīng)使用的VLAN協(xié)議是( )。
A.ISL和IEEE 802.10
B.ISL和ISL
C.ISL和IEEE 802.1Q
D.IEEE 802.1Q和IEEE 802.1Q、
參考答案:D
參考解析:在交換設(shè)備之間實(shí)現(xiàn)Trunk功能,必須遵守相同的VLAN協(xié)議。國際標(biāo)準(zhǔn)IEEE 802.1Q協(xié)議可使不同廠家的交換設(shè)備互連,是實(shí)現(xiàn)VLAN Trunk的唯一標(biāo)準(zhǔn)協(xié)議。在不同廠家交換機(jī)互連,要實(shí)現(xiàn)VLAN Trunk功能時,必須在直接相連的兩臺交換機(jī)端口上都封裝IEEE 802.1Q協(xié)議,從而保證協(xié)議的一致性,否則不能正確地傳輸多個VLAN的信息。
28IP地址211.81.12.129/28的子網(wǎng)掩碼可寫為( )。
A.255.255.255.192
B.255.255.255.224
C.255.255.255.240
D.255.255.255.248
參考答案:C
參考解析:根據(jù)題中IP地址可知,網(wǎng)絡(luò)位為前28位,表示為11111111 11111111 11111111 11110000。故子網(wǎng)掩碼應(yīng)為255.255.255.240。
29在Windows 2003中,用于顯示主機(jī)上活動的TCP連接狀況的DOS命令是( )。
A.nbtstat—aB.arp—aC.netstat-aD.net view
參考答案:C
參考解析:在Windows Server 2003操作系統(tǒng)的cmd命令窗口中,命令netstat用于顯示活動的TCP連接、偵聽端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息。其后帶上參數(shù)“-a”,將顯示出所有連接和偵聽端口。命令nbtstat用于顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NetBIOS的統(tǒng)計(jì)及連接信息。其后帶上“-a”,顯示結(jié)果將使用遠(yuǎn)程計(jì)算機(jī)的名稱列出名稱表。命令arp-a用于顯示當(dāng)前主機(jī)的地址轉(zhuǎn)換協(xié)議(ARP)表項(xiàng)。命令net view用于顯示域列表、計(jì)算機(jī)列表或指定計(jì)算機(jī)上共享資源的列表。因此c選項(xiàng)正確。
30某公司分配給人事部的IP地址塊為l59.167.159.224/27,分配給培訓(xùn)部的IP地址塊為l59.167.159.208/28,分配給銷售部的IP地址塊為l59.167.159.192/28,那么這三個地址塊經(jīng)過聚合后的地址為( )。
A.159.167.159。192/25
B.159.167.159.224/25
C.159.167.159.192/26
D.159.167.159.224/26
參考答案:C
參考解析:l59.167.159.224/27的二進(jìn)制表示為10011111 10100111 10011111 11100000.159.167.159.208/28的二進(jìn)制表示為10011111 10100111 10011111 11010000,159.167.159.192/28的二進(jìn)制表示為1001111110100111 10011111 11000000。三者共同部分的二進(jìn)制表示為l0011111 10100111 10011111 11000000。因此,經(jīng)路由聚合后的超網(wǎng)IP地址塊為l59.167.159.192/26。
31下列關(guān)于Windows 2003系統(tǒng)下wwW服務(wù)器的描述中,錯誤的是( )。
A.Web站點(diǎn)必須設(shè)置網(wǎng)站的默認(rèn)文檔后才能被訪問
B.建立Web站點(diǎn)時必須為該站點(diǎn)指定一個主目錄
C.網(wǎng)站的連接超時選項(xiàng)是指HTTP連接的保持時間
D.網(wǎng)站的帶寬選項(xiàng)能限制該網(wǎng)站可使用的網(wǎng)絡(luò)帶寬
參考答案:A
參考解析:帶寬選項(xiàng)是在性能選項(xiàng)卡里的一個復(fù)選框,書上的原文稱之為帶寬限制選項(xiàng),帶寬選項(xiàng)和帶寬限制選項(xiàng)是同義詞,可以互換,因此D選項(xiàng)正確。當(dāng)Web站點(diǎn)未設(shè)置默認(rèn)內(nèi)容文檔,訪問站點(diǎn)時應(yīng)提供首頁內(nèi)容的文件名,仍然可以訪問該網(wǎng)站。所以A項(xiàng)錯誤。
32將Catalyst6500交換機(jī)的系統(tǒng)時間設(shè)定為“2013年3月26日,星期五,9點(diǎn)19分25秒”,正確配置是( )。
A.setclockfri26/3/20139:19:25
B.settimefri3/26/20139:19:25
C.settimefri26/3/20139:19:25
D.setclock3/26/2013fri9:19:25
參考答案:B
參考解析:正確的配置公式是“set time[day_of_week][mm/dd/yy][hh:mm:ss]’,,所以B項(xiàng)正確。
33校園網(wǎng)內(nèi)的一臺計(jì)算機(jī)不能使用域名而可以使用IP地址訪問外部服務(wù)器,造成這種故障的原因不可能是( )。
A.本地域名服務(wù)器無法與外部正常通信
B.提供被訪問服務(wù)器名字解析的服務(wù)器有故障
C.該計(jì)算機(jī)DNS設(shè)置有誤
D.該計(jì)算機(jī)與DNS服務(wù)器不在同一子網(wǎng)
參考答案:D
參考解析:域名系統(tǒng)DNS的作用是完成域名到IP地址的解析,此題中計(jì)算機(jī)不能使用域名而可以使用IP地址訪問外部服務(wù)器說明域名解析發(fā)生了問題,A,B,C都有可能是原因,而D項(xiàng)中屬于同一個子網(wǎng)并不是問題的關(guān)鍵,如果本地域名服務(wù)沒有完成解析,可以由其他DNS完成,因此選D。
34下列關(guān)于Winmail郵件服務(wù)器描述中,錯誤的是( )。
A.Winmail郵件服務(wù)器支持基于Web方式的訪問和管理
B.Winmail郵件管理工具包括系統(tǒng)設(shè)置、域名設(shè)置等
C.在系統(tǒng)設(shè)置中可以通過增加新的域構(gòu)建虛擬郵件服務(wù)器
D.為建立郵件路由,需在DNS服務(wù)器中建立郵件服務(wù)器主機(jī)記錄和郵件交換器記錄
參考答案:C
參考解析:Winmail郵件管理工具包括【系統(tǒng)設(shè)置】、【域名設(shè)置】、【用戶和組】、【系統(tǒng)狀態(tài)】和【系統(tǒng)日志】等選項(xiàng)組。在【系統(tǒng)配置】界面中,可以對郵件過濾、郵件網(wǎng)關(guān)、SSL/TTS證書、防病毒設(shè)置、短消息通知、SMTP設(shè)置、更改密碼和系統(tǒng)備份等參數(shù)進(jìn)行配置。【域名設(shè)置】選項(xiàng)組中包括【域名管理】和【域別名管理】兩項(xiàng)。在【域名管理】界面中可進(jìn)行增加新域(用于構(gòu)建虛擬郵件服務(wù)器)、刪除已有的域和修改域參數(shù)等操作。由此可見,c選項(xiàng)中“在系統(tǒng)設(shè)置中可以通過增加新的域構(gòu)建虛擬郵件服務(wù)器”是錯誤的。
35Cisco路由器存儲開機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件的內(nèi)存是( )。
A.NVRAMB.RAMC.ROMD.Flash
參考答案:C
參考解析:路由器內(nèi)存用于保存路由器配置、路由器操作系統(tǒng)和路由協(xié)議軟件等。路由器內(nèi)存主要有只讀存儲器(ROM)、隨機(jī)存儲器(RAM)、非易失性隨機(jī)存儲器(NVRAM)和閃存(Flash)等類型。其中,ROM主要用于永久保存路由器的開機(jī)診斷程序、引導(dǎo)程序和操作系統(tǒng)軟件。Flash主要存儲路由器當(dāng)前使用的操作系統(tǒng)映像軟件和一些微代碼。RAM作用于路由器操作系統(tǒng)運(yùn)行期間,主要存儲路由表、快速交換緩存和ARP緩存等。NVRAM主要用于存儲啟動配置文件或備份配置文件。
36Cisco PIX 525防火墻用于允許數(shù)據(jù)流從具有較低安全級別的接口流向具有較高安全級別的接口的配置命令是( )。
A.globalB.conduitC.routeD.nat
參考答案:B
參考解析:在Cisco PIX 525防火墻配置模式“pixfirewall(config)#”下,conduit命令用于允許數(shù)據(jù)流從具有較低安全級別的接口流向具有較高安全級別的接口;global命令用于指定外部IP地址范圍(地址池);route命令用于設(shè)置指向內(nèi)網(wǎng)和外網(wǎng)的靜態(tài)路由;nat命令用于指定要進(jìn)行地址轉(zhuǎn)換的內(nèi)部地址。綜上所述,可知B選項(xiàng)正確。
37IEEE制定的生成樹協(xié)議標(biāo)準(zhǔn)是( )。
A.IEEE 802.1BB.IEEE 802.1DC.IEEE 802.1QD.IEEE 802.1X
參考答案:B
參考解析:IEEE 802.1D是當(dāng)前流行的STP(生成樹協(xié)議)標(biāo)準(zhǔn)。
38IP地址塊202.192.33.160/28的子網(wǎng)掩碼可寫為( )。
A.255.255.255.192
B.255.255.255.224
C.255.255.255.240
D.255.255.255.248
參考答案:C
參考解析:子網(wǎng)掩碼(subnet mask)又叫網(wǎng)絡(luò)掩碼、地址掩碼、子網(wǎng)絡(luò)遮罩,它不能單獨(dú)存在,必須結(jié)合IP地址一起使用。子網(wǎng)掩碼的作用就是將某個IP地址劃分成網(wǎng)絡(luò)地址和主機(jī)地址兩部分。針對此題,IP的前28位置1,后4位置0,得255.255.255.240,故選項(xiàng)c正確。
39ICMP報(bào)文類型值為3時表示( )。
A.超時B.重定向C.目標(biāo)不可達(dá)D.時間戳請求
參考答案:C
參考解析:常用ICMP報(bào)文類型主要有0 Echo應(yīng)答、3目標(biāo)不可到達(dá)、4源抑制、5重定向、8 Echo請求、9路由器通告、ll超時以及l(fā)2參數(shù)失靈等。
40下列關(guān)于Windows 2003系統(tǒng)下www服務(wù)器配置的描述中,錯誤的是( )。
A.設(shè)置默認(rèn)文檔后使用瀏覽器訪問網(wǎng)站時能夠自動打開網(wǎng)頁
B.網(wǎng)站選項(xiàng)可設(shè)置網(wǎng)站的標(biāo)識,并可啟用日志記錄
C.目錄安全選項(xiàng)可選擇配置身份驗(yàn)證和訪問控制、IP地址和域名限制、安全通信
D.性能選項(xiàng)可設(shè)置影響帶寬使用的屬性及客戶端Web連接的數(shù)量和超時時間
參考答案:D
參考解析:性能選項(xiàng)卡可以設(shè)置影響帶寬使用的屬性以及客戶端Web連接的數(shù)量,但不包括超時時間。超時時間由網(wǎng)站選項(xiàng)設(shè)置。因此本題的正確答案是D。
二、綜合題
41計(jì)算并填寫下表。
參考解析:
【解題思路】
網(wǎng)絡(luò)地址規(guī)劃需要按照以下6步進(jìn)行:(1)判斷用戶對網(wǎng)絡(luò)與主機(jī)數(shù)的需求。(2)計(jì)算滿足用戶需求的基本網(wǎng)絡(luò)地址結(jié)構(gòu)。(3)計(jì)算地址掩碼。(4)計(jì)算網(wǎng)絡(luò)地址。(5)計(jì)算網(wǎng)絡(luò)廣播地址。(6)計(jì)算網(wǎng)絡(luò)的主機(jī)地址。
【參考答案】
【1】【解析】A類地址的范圍為1.0.0.0~127.255.255.255,所以題中的IP地址為A類地址。因此【1】處應(yīng)填入:A。
【2】【解析】IP地址的二進(jìn)制為01101111 10110101 00010101 00001001,子網(wǎng)掩碼的二進(jìn)制為1111111111000000 00000000 00000000,網(wǎng)絡(luò)地址為IP地址與子網(wǎng)掩碼相與后得到的結(jié)果,即111.128.0.0。因此【2】處應(yīng)填入:111.128.0.0。
【3】【解析】通過子網(wǎng)掩碼知道網(wǎng)絡(luò)號為前10位,后22位為主機(jī)號,直接廣播地址為主機(jī)號全為1的IP地址,即111.191.255.255。因此【3】處應(yīng)填入:111.191.255.255。
【4】【解析】將網(wǎng)絡(luò)號位置為0,故主機(jī)號的地址為00000000 00110101 00010110 00001001,即為0.53.21.9。因此【4】處應(yīng)填入:0.53.21.9。
【5】【解析】子網(wǎng)內(nèi)的最后一個可用IP地址就是直接廣播地址的前一位,即111.191.255.254。因此【5】處應(yīng)填人:111.191.255.254。
42某公司網(wǎng)絡(luò)中DHCP服務(wù)器可動態(tài)分配IP地址范圍為192.168.0.100~192.168.0.200,其中192.168.0.100保留給MAC地址是00-11-22-33-44-55的主機(jī)。網(wǎng)絡(luò)中某客戶機(jī)從該服務(wù)器獲取IP地址的過程中,在客戶機(jī)捕獲的4條報(bào)文及對第4條報(bào)文的分析如下圖所示。請分析其中的信息,補(bǔ)全內(nèi)容。
參考解析:
【解題思路】
DHCP的工作原理:(1)DHCP客戶機(jī)廣播“DHCP發(fā)現(xiàn)”消息,該消息源地址為0.0.0.0,目的地址為255.255.255.255。(2)當(dāng)DHCP服務(wù)器監(jiān)聽到客戶機(jī)的“DHCP發(fā)現(xiàn)”消息時,它會從那些還沒有租出的地址中選擇最前面的空置IP,連同其他TCP/IP設(shè)定,向網(wǎng)絡(luò)中廣播“DHCP供給”消息。(3)DHCP客戶機(jī)收到“DHCP供給”消息。如果接受其中提供的參數(shù),就通過廣播“DHCP請求”消息向DHCP服務(wù)器請求提供IP地址。(4)DHCP服務(wù)器廣播“DHCP確認(rèn)”消息,將IP地址分配給DHCP客戶機(jī)。
【參考答案】
【11】【解析】對照DHCP工作原理可知,第4條報(bào)文是DHCP服務(wù)器廣播“DHCP確認(rèn)”消息,將IP地址分配給DHCP客戶機(jī)。因此【11】處應(yīng)填入:ACK。
【12】【解析】第4條報(bào)文是DHCP服務(wù)器廣播“DHCP確認(rèn)”消息,目的IP地址為廣播地址255.255.255.255。因此【l2】處應(yīng)填人:255.255.255.255。
【13】【解析】第4條報(bào)文是DHCP服務(wù)器廣播“DHCP確認(rèn)”消息,源IP地址為DHCP服務(wù)器IP地址,題目中給出的報(bào)文倒數(shù)第二行給出了服務(wù)器IP地址l92.168.0.1。因此【l3】處應(yīng)填人:l92.168.0.1。
【14】【解析】題目中給出的報(bào)文倒數(shù)第十行給出了客戶機(jī)MAC地址001122334455,由題目“192.168.0.100保留給MAC地址是001122334455的主機(jī)”可知,客戶機(jī)IP地址為192.168.0.100。因此【l4】處應(yīng)填人:192.168.0.100。
【15】【解析】對照報(bào)文可知HOPS為o,沒有中繼,并且DHCP服務(wù)器的“DHCP確認(rèn)”消息是廣播的,所以應(yīng)答地址為0.0.0.0。因此【l5】處應(yīng)填人:0.0.0.0。
43計(jì)算并填寫下表。
IP地址118.145.131.19
子網(wǎng)掩碼255.240.0.0
網(wǎng)絡(luò)地址【1】
主機(jī)號【2】
直接廣播地址【3】
子網(wǎng)內(nèi)的第一個可用IP地址【4】
子網(wǎng)內(nèi)的最后一個可用IP地址【5】
參考解析:
【解題思路】
網(wǎng)絡(luò)地址規(guī)劃需要按照以下6步進(jìn)行:(1)判斷用戶對網(wǎng)絡(luò)與主機(jī)數(shù)的需求。(2)計(jì)算滿足用戶需求的基本網(wǎng)絡(luò)地址結(jié)構(gòu)。(3)計(jì)算地址掩碼。(4)計(jì)算網(wǎng)絡(luò)地址。(5)計(jì)算網(wǎng)絡(luò)廣播地址。(6)計(jì)算網(wǎng)絡(luò)主機(jī)地址。
【參考答案】
【1】【解析】A類地址范圍為l.0.0.0~127.255.255.255,所以題中的IP地址為A類地址。網(wǎng)絡(luò)地址為IP地址與子網(wǎng)掩碼相與后得到的結(jié)果:
IP地址:01 1 101 10 10010001 1000001 1 0001001 1
網(wǎng)絡(luò)地址:11111111 11110000 00000000 00000000
相與后:01 1 101 10 10010000 00000000 00000009
十進(jìn)制即為118.144.0.0。因此【l】處應(yīng)填入:ll8.144.0.0。
【2】【解析】將IP地址的網(wǎng)絡(luò)號置0得到主機(jī)號00000000 00000001 10000011 00010011,即為0.1.131.19。因此【2】處應(yīng)填入:0.1.131.19。
【3】【解析】通過子網(wǎng)掩碼知道網(wǎng)絡(luò)號為前l(fā)2位,后20位為主機(jī)號,直接廣播地址為主機(jī)號全1的IP地址,即為01110110 10011111 11111111 11111111,十進(jìn)制表示即為ll8.159.255.255。因此【3】處應(yīng)填人:118.159.255.255。
【4】【解析】子網(wǎng)內(nèi)的第一個可用IP地址是網(wǎng)絡(luò)地址加l,即為118.144.0.1,其二進(jìn)制表示為:0111011010010000 00000000 00000001。因此【4】處應(yīng)填入:l l8.144.0.1。
【5】【解析】子網(wǎng)內(nèi)的最后一個可用IP地址是比直接廣播地址小1的地址。其二進(jìn)制表示為0111011010011111 11111111 11111110。因此【5】處應(yīng)填入:ll8.159.255.254。
下圖是在一臺主機(jī)上用sniffer捕獲的數(shù)據(jù)包,請根據(jù)顯示的信息回答下列的問題。
(1)該主機(jī)的IP地址是【16】
(2)該主機(jī)上正在瀏覽的網(wǎng)站是【17】。
(3)該主機(jī)上設(shè)置的DNS服務(wù)器的IP地址是【l8】。
(4)該主機(jī)采用HTTP協(xié)議進(jìn)行通信時,使用的源端口是【l9】。
(5)根據(jù)圖中“No.”欄中的信息,標(biāo)示TCP連接三次握手過程完成的數(shù)據(jù)包的標(biāo)號是【20】
參考解析:
【解題思路】
本題涉及內(nèi)容主要有sniffer數(shù)據(jù)包分析和相關(guān)網(wǎng)絡(luò)協(xié)議的代碼分析等。
【參考答案】
【16】【解析】由sniffer捕捉的數(shù)據(jù)包中【Source Address】欄可知,該主機(jī)的IP地址是202.113.64.166。因此【16】處應(yīng)填人:202.113.64.166。
【17】【解析】由sniffer捕捉的數(shù)據(jù)包中第l欄、第2行【Summary】欄中的“……NAME=WWW.cernet.edu.cn”信息可知,該主機(jī)第l次向?yàn)g覽器提交的網(wǎng)站域名是www.cernet.edu.cn。由數(shù)據(jù)包中其他信息可知,www.cemet.edu.cn是網(wǎng)站www.edu.cn的一個別名,或者www.edu.cn是網(wǎng)站www.cernet.edu.cn的一個別名。主機(jī)與該網(wǎng)站進(jìn)行HTTP協(xié)議通信時,網(wǎng)站與之通信的真實(shí)域名為www.edu.cn。換言之,該主機(jī)正在瀏覽的網(wǎng)站是WWW.edu.cn。因此【l7】處應(yīng)填入:WWW.edu.on。
【18】【解析】由sniffer捕捉的數(shù)據(jù)包中第1行【Summary】欄中的“DNS:c ID=49061……”以及【Dest Ad-dress】欄中的“211.81.20.200”信息可知,該主機(jī)上設(shè)置的DNS服務(wù)器的IP地址是211.81.20.200。因此
【18】處應(yīng)填人:211.81.20.200。
【19】【解析】超文本傳輸協(xié)議(HTTP)是一個基于傳輸控制協(xié)議TCP 80端口的應(yīng)用層協(xié)議。該主機(jī)采用HTTP協(xié)議與網(wǎng)站W(wǎng)WW.edu.cn進(jìn)行通信時,使用的源端口號是80。因此【l9】處應(yīng)填入:80。
【20】【解析】由sniffer捕捉的數(shù)據(jù)包中第5行、第6行以及第7行的信息,可得出主機(jī)(202.113.64.166)與網(wǎng)站www.edu.cn之間的TCP傳輸連接的建立過程。網(wǎng)站www.edu.cn的服務(wù)器進(jìn)程開放TCP 80端口一直處于“監(jiān)聽”狀態(tài),不斷檢查是否有客戶進(jìn)程發(fā)出連接請求。根據(jù)數(shù)據(jù)包中第8行信息“HTTP”可知,主機(jī)的客戶進(jìn)程向服務(wù)器進(jìn)程遞交瀏覽器網(wǎng)站的HTTP頭信息,客戶進(jìn)程向應(yīng)用層報(bào)告?zhèn)鬏斶B接建立成功,進(jìn)入應(yīng)用層報(bào)文段交互過程。因此根據(jù)數(shù)據(jù)包中【N0.】欄中的信息,標(biāo)識TCP連接3次握手過程完成的數(shù)據(jù)包的標(biāo)號是“8”。因此【20】處應(yīng)填人:8。
三、應(yīng)用題
45請根據(jù)圖(A)所示網(wǎng)絡(luò)結(jié)構(gòu)回答下列問題。
1.填寫路由器RG中相關(guān)的路由表項(xiàng)①至⑥
目的網(wǎng)絡(luò)/掩碼長度輸出端口
①S0(直接連接)
②S1(直接連接)
③SO
④S1
⑤SO
⑥S1
2.如果在不改變路由表項(xiàng)的前提下,請寫出在路由器RF上最多可再連接的路由器數(shù)量。
3.如果圖(a)中防火墻Fw為CiseoPIX525,并且部分內(nèi)網(wǎng)需要訪問外網(wǎng),需要使用的兩個配置命令依次是( )和( )。
4.如果圖(B)中內(nèi)網(wǎng)的某Web服務(wù)器允許訪問,并且該服務(wù)器NAT轉(zhuǎn)換表如圖(b)所示,外網(wǎng)主機(jī)正確訪問該服務(wù)器時使用的URL是( )。
5.如果將l92.168.17.128/25劃分3個子網(wǎng),其中第一個子網(wǎng)能容納50臺主機(jī),另外兩個子網(wǎng)均能容納20臺主機(jī),要求網(wǎng)絡(luò)地址從小到大依次分配給3個子網(wǎng),第2個子網(wǎng)的掩碼是( ),可用的IP地址段是( )。(2分)
(注:IP地址段的起始地址和結(jié)束地址間必須用減號“一”連接,中間不能有空格)
參考解析:
【解題思路】
本題考點(diǎn)為CIDR地址規(guī)劃方法中的路由匯聚與子網(wǎng)劃分以及路由表項(xiàng)配置、NAT轉(zhuǎn)換和防火墻配置等內(nèi)容。
【參考答案】
1.【解析】①與路由器RG的S0端口直接連接的網(wǎng)絡(luò)包括192.168.1.233與192.168.1.234,兩個IP地址前30位相同,因此匯聚后的網(wǎng)絡(luò)為192.168,1.232/30。
②與路由器RG的Sl端口直接連接的網(wǎng)絡(luò)包括192.168.1.237與192.168.1.238,兩個IP地址前30位相同,因此匯聚后的網(wǎng)絡(luò)為l92.168.1.236/30;
⑧路由器RE下面連接的網(wǎng)絡(luò)是l92.168.1.241、192.168.1.242和192.168,1.243,三個IP地址前29位相同,因此匯聚后的網(wǎng)絡(luò)為192.168.1.240/29。
④路由器RF下面連接的網(wǎng)絡(luò)是l92.16 8.1.249、192.168.1.250和192.168.1.251,三個IP地址前29位相同,因此匯聚后的網(wǎng)絡(luò)為192.168.1.248/29。
⑤路由器RA與RB下面連接的網(wǎng)絡(luò)是l92.168.16.1、192.168.17.1、192.168.18.1和192.168.19.1,四個IP地址前22位相同,因此匯聚后的網(wǎng)絡(luò)為192.168.16.0/22。
⑥路由器RC與RD下面連接的網(wǎng)絡(luò)是l92.168.32.1、192.168.33.1、192.168.34.1和192.168.35.1,四個IP地址前22位相同,因此匯聚后的網(wǎng)絡(luò)為192.168.32.0/22。
2.【解析】路由器RF下面連接的網(wǎng)絡(luò)是l92.168.1.248/29,由l92.168.1.249、192.168.1.250和192.168.1.251三個網(wǎng)絡(luò)匯聚得到。此外網(wǎng)絡(luò)192.168.1.252、192.168.1.253和192.168.1.254的IP地址前29位與上面已有的三個網(wǎng)絡(luò)相同,可以匯聚為同一網(wǎng)絡(luò)192.168.1.248/29,所以最多可再連接3個路由器。
3.【解析】以下3類IP地址為保留地址:l0.0.0.0~10.255.255.255、172.16.0.0~l72.31.255.255和192.168.0.0~192.168.255.255。保留地址用在使用NAT的內(nèi)部網(wǎng)絡(luò)中。此時防火墻需要使用nat指定需要轉(zhuǎn)換的內(nèi)部地址以及使用global指定外部IP地址范圍。因此兩個配置命令依次為global和nat。
4.【解析】統(tǒng)一資源定位符(URL)也被稱為網(wǎng)頁地址,格式為:“協(xié)議://授權(quán)”,授權(quán)部分一般是服務(wù)器的名稱或IP地址,有時后面還跟一個冒號和一個端口號。外網(wǎng)主機(jī)訪問該服務(wù)器,使用全局IP地址。由圖中Internet發(fā)往內(nèi)網(wǎng)Web服務(wù)器未經(jīng)過NAT的數(shù)據(jù)包目的地址可知,此服務(wù)器全局地址為202.12.1.1,端口號為1423。因此使用的URL為http://202.12.1.1:1423。
5.【解析】網(wǎng)絡(luò)地址為l92.168.17.128/25的網(wǎng)絡(luò),其可用地址為27—2=126個,若要劃分成分別有50臺主機(jī)、20臺主機(jī)和20臺主機(jī)的子網(wǎng),其思路如下:首先將子網(wǎng)掩碼擴(kuò)展l位,這樣能劃分成兩個能容納26—2=62臺主機(jī)的子網(wǎng),其網(wǎng)絡(luò)地址分別為192.168.17.128/26和192.168.17.192/26,并留下l92.168.17.
128/26作為題目中要求容納50臺主機(jī)的網(wǎng)絡(luò)。選取192.168.17.192/26,再次將子網(wǎng)掩碼擴(kuò)展l位,這樣能再劃分出兩個能容納25—2=30臺主機(jī)的子網(wǎng),網(wǎng)絡(luò)地址分別為l92。168.17.192/27和192.168.17.224/
27,這兩個網(wǎng)絡(luò)都能作為題目中所要求的容納20臺主機(jī)的網(wǎng)絡(luò)。下表可以表示最終劃分的網(wǎng)絡(luò):
子網(wǎng)網(wǎng)絡(luò)地址子網(wǎng)掩碼可用IP地址段
子網(wǎng)l(50臺)255.255.255.192192.168.17.129.192.168.17.190
子網(wǎng)2(20臺)255.255.255.224192.168.17.193.192.168.17.222
子網(wǎng)3(20臺)255.255.255.224192.168.17.225-192.168.17.254