1、计算机三级(网络技术)机试模拟试卷 21及答案与解析 一、选择题 1 按照 ITU标准,传输速率为 155 520Mbps的标准是 ( )。 ( A) OC-3 ( B) OC-12 ( C) OC-48 ( D) OC-192 2 下列关于 RPR技术的描述中,错误的是 ( )。 ( A) RPR能够在 50ms内隔离出现故障的节点和光纤段 ( B) RPR环中每一个节点都执行 SlIP公平算法 ( C)两个 RPR节点之间的裸光纤最大长度为 100公里 ( D) RPR用频分复用的方法传输 IP分组 3 以下关于 IEEE 802 16协议的描述中,错误的是 ( )。 ( A) 802 1
2、6主要用于解决城市地区范围内的宽带无线接入问题 ( B) 802 16a用于移动结点接入 ( C) 802 16d用于固定结点接入 ( D) 802 16e用于固定或移动结点接入 4 下列关于 xDSL技术的描述中,错误的是 ( )。 ( A) xDSL技术按上行与下行速率分为速率对称与非对称两类 ( B) ADSL技术在现有用户电话线上同时支持电话业务和数字业务 ( C) ADSL上行传输速率最大可以达到 8Mbps ( D) HDSL上 行传输速率为 1 544Mbps 5 下列关于服务器技术的描述中,错误的是 ( )。 ( A)对称多处理技术可以在多 CPU结构的服务器中均衡负载 ( B
3、)集群系统中一台主机出现故障时不会影响系统的整体性能 ( C)采用 RISC结构处理器的服务器通常不采用 Windows操作系统 ( D)采用 RAID技术可提高磁盘容错能力 6 一台交换机具有 48个 10 100Mbps端口和 2个 1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为 ( )。 ( A) 8 8Gbps ( B) 12 8Gbps ( C) 13 6Gbps ( D) 24 8Gbps 7 服务器系统年停机时间为 8 5小时,系统可用性可以达到 ( )。 ( A) 99 ( B) 99 9 ( C) 99 99 ( D) 99 999 8 IP地址块
4、 211 64 0 0 11的子网掩码可写为 ( )。 ( A) 255 192 0 0 ( B) 255 224 0 0 ( C) 255 240 0 0 ( D) 255 248 0 0 9 某企业产品部的 IP地址块为 211 168 15 192 26,市场部的为211 168 15 160 27,财务部的为 211 168 15 128 27,这三个地址块经聚合后的地址为 ( )。 ( A) 211 168 15 0 25 ( B) 211 168 15 0 26 ( C) 211 168 15 128 25 ( D) 211 168 15 128 26 10 IP地址块 59 67
5、 79 128 28、 59 67 79 144 28和 59 67 79 16027经聚合后可用地址数为 ( )。 ( A) 62 ( B) 64 ( C) 126 ( D) 128 11 下列对 IPv6地址 FF23: 0: 0: 0: 0510: 0: 0: 9C5B的简化表示中,错误的是 ( )。 ( A) FF23: 0510: 0: 0: 9C5B ( B) FF23: 0: 0: 0: 0510: 9C5B ( C) FF23: 0: 0: 0: 051: 9C5B ( D) FF23: 510: 0: 0: 9C5B 12 将专用 IP地址转换为公用 IP地址的技术是 ( )
6、。 ( A) ARP ( B) DHCP ( C) UTM ( D) NAT 13 R1、 R2是一个自治系统中采用 RIP路由协议的两个相邻路由器, R1的路由表如下 图 (A)所示,当 R1收到 R2发送的如下图 (B)的 V, D报文后, R1更新的路由表项中距离值从上到下依次为 0、 4、 4、3 那么, 可能的取值依次为 ( )。 ( A) 0、 5、 4、 3 ( B) 1、 3、 4、 3 ( C) 2、 3、 4、 1 ( D) 3、 4、 3、 3 14 不同 AS之间使用的路由协议是 ( )。 ( A) BGP-4 ( B) ISIS ( C) OSPF ( D) RIP
7、15 下列关于局域网设备的描述中,错误的是 ( )。 ( A)中继器工作在 MAC层 ( B)连接到一个集线器的所有结点共 享一个冲突域 ( C)交换机在源端口与目的端口间建立虚连接 ( D)网桥的主要性能指标包括帧转发速率和帧过滤速率 16 下列关于综合布线系统的描述中,错误的是 ( )。 ( A) STP比 UTP的抗电磁干扰能力强 ( B)管理子系统提供与其他子系统连接的手段 ( C)对于建筑群子系统来说,架空布线是最理想的方式 ( D)对高速率终端用户可直接铺设光纤到桌面 17 下列对交换机的描述中,错误的是 ( )。 ( A)交换机根据接收数据包中的 IP地址过滤和转发数据 ( B)
8、交换机可将多台数据 终端设备连接在一起,构成星状结构的网络 ( C)交换机有存储转发、快速转发和碎片丢弃三种交换模式 ( D)交换机允许多对站点进行并发通信 18 下图中交换机同属一个 VTP域。除交换机 B外,所有交换机的 VLAN配置都与交换机 A相同。交换机 A和 B的 VTP工作模式的正确配置是 ( )。( A) set vtp mode transparent 和 set vtp mode server ( B) set vtp mode server 和 set vtp mode transparent ( C) set vtp mode server 和 set vtp mode
9、 client ( D) set vtp mode server 和 set vtp mode serve 19 在 Cisco Catalyst 3548以太网交换机上建立一个名为 lib105的 VLAN,正确的配置是( )。 ( A) Switch-3548 #vlan 1 name lib105 Switch-3548 #exit ( B) Switch-3548 (vlan )#vlan 1 name lib105 Switch-3548 (vlan )#exit ( C) Switch-3548 (vlan )#vlan 1000 name lib105 Switch-3548 (
10、vlan )#exit ( D) Switch-3548 (vlan )#vlan 1002 name lib105 Switch-3548 (vlan )#exit 20 将 Catalyst 6500交换机的设备管理地址设置为 203.29.166.9/24,缺省网关的 IP地址为 203.29.166.1,正确的配置语句是( )。 ( A) set interface vlan1 203.29.166.9 0.0.0.255 203.29.166.1 ( B) set interface vlan1 203.29.166.9 255.255.255.0 203.29.166.1 ( C)
11、 set interface sc0 203.29.166.9 0.0.0.255 203.29.166.1 ( D) set interface sc0 203.29.166.9 255.255.255.0 203.29.166.1 21 封禁 ICMP协议,只转发 212.78.170.166/27所在子网的所有站点的 ICMP数据包,正确的 access-list 配置是( )。 ( A) Router (config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 any Router (config)#access-list 1
12、10 deny icmp any any Router (config)#access-list 110 permit ip any any ( B) Router (config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any Router (config)#access-list 110 permit ip any any Router (config)#access-list 110 deny icmp any any ( C) Router (config)#access-list 110 permit icm
13、p 212.78.170.0 0.0.0.255 any Router (config)#access-list 110 deny icmp any any Router (config)#access-list 110 permit ip any any ( D) Router (config)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any Router (config)#access-list 110 deny icmp any any Router (config)#access-list 110 permit ip an
14、y any 22 Cisco路由器执行 show access-list命令显示如下一组控制列表信息 Standard IP access list 30 deny 127.0.0.0, wildcard bits 0.255.255.255 deny 172.16.0.0, wildcard bits 0.15.255.255 permit any 根据上述信息,正确的 access-list配置是( )。 ( A) Router (config)#access-list 30 deny 127.0.0.0 255.255.255.0 Router (config)#access-list
15、30 deny 172.16.0.0 255.240.0.0 Router (config)#access-list 30 permit any ( B) Router (config-std-nacl)# access-list 30 deny 127.0.0.0 0.255.255.255 Router (config-std-nacl)# access-list 30 deny 172.16.0.0 0.15.255.255 Router (config-std-nacl)# access-list 30 permit any ( C) Router (config)#access-li
16、st 30 deny 127.0.0.0 0.255.255.255 Router (config)#access-list 30 deny 172.16.0.0 0.15.255.255 Router (config)#access-list 30 permit any ( D) Router (config)#access-list 30 deny 127.0.0.0 0.255.255.255 Router (config)#access-list 30 permit any Router (config)#access-list 30 deny 172.16.0.0 0.15.255.
17、255 23 通过拨号远程配置 Cisco路由器时,应使用的接口是( )。 ( A) AUX ( B) Console ( C) Ethernet ( D) VTY 24 在 Cisco路由器上配置 RIP v1路由协议,参与 RIP路由的网络地址有193.22.56.0/26、 193.22.56.64/26、 193.22.56.128/26和 193.22.56.192/26,正确的配置命令是( )。 ( A) Router (config)# network 193.22.56.0 0.0.0.255 ( B) Router (config-router)# network 193.2
18、2.56.0 255.255.255.0 ( C) Router (config)# network 193.22.56.0 ( D) Router (config-router)# network 193.22.56.0 25 下列关于蓝牙技术的描述中,错误的是 ( )。 ( A)工作频段在 2 402GHz 2 480GHz ( B)非对称连接的异步信道速率是 433 9Kbps 57 6Kbps ( C)同步信道速率是 64Kbps ( D)扩展覆盖范围是 100米 26 下列关于 IEEE 802 11b协议的描述中,错误的是 ( )。 ( A)采用 CSMA CA介质访问控制方法 (
19、 B)允许无线节点之间采用对等通信方式 ( C)室内环境通信距离最远为 100米 ( D)最大传输速率可以达到 54Mbps 27 下列关于 Cisco Aironet 1100进入快速配置步骤的描述中,错误的是 ( )。 ( A)使用 5类无屏蔽双绞线将 PC机和无线接入点连接起来 ( B)接入点加电后,确认 PC机获得了 10 0 0 x网段的地址 ( C)打开 PC机浏览器,并在浏览器的地址栏输入接入点的默认 IP地址10 0 0 254 ( D)输入密码进入接入点汇总状态页面,并点击 “Express Setup”进入快速配置页面 28 下列关于 Windows 2003系统下 DNS
20、服务器参数的描述中,错误的是 ( )。 ( A)安装 DNS服务时,根服务器被自动加入到系统中 ( B)反向查找区域用于将 IP地址解析为域名 ( C)主机记录的 TTL是该记录被查询后放到缓存中的持续时间 ( D)转发器用于将外部域名的查询转发给内部 DNS服务器 29 下列关于 Windows 2003系统下 DHCP服务器参数的描述中,错误的是 ( )。 ( A)作用域是网络上 IP地址的连续范围 ( B)排除是从作用域内排除的有限 IP地址序列 ( C)保留不可以使用被排出的 IP地址序列 ( D)地址池是作用域应用排除范围之后剩 余的 IP地址 30 下列关于 Windows 200
21、3系统下 WWW服务器配置的描述中,错误的是 ( )。 ( A)设置默认文档后使用浏览器访问网站时能够自动打开网页 ( B)网站选项可设置网站的标识,并可启用日志记录 ( C)目录安全选项可选择配置身份验证和访问控制、 IP地址和域名限制、安全通信 ( D)性能选项可设置影响带宽使用的属性及客户端 Web连接的数量和超时时间 31 下列关于 Serv-U FTP服务器配置的描述中,错误的是 ( )。 ( A)配置服务器域名时,可以使用域名或其他描述 ( B)配置服务器 IP地址时,服务器有多个 IP地址需分别添加 ( C)配置服务器域端口号时,可使用端口 21或其他合适的端口号 ( D)配置域
22、存储位置时,小的域应选择, INI文件存储而大的域应选择注册表存储 32 下列关于邮件系统工作过程的描述中,错误的是 ( )。 ( A)用户使用客户端软件创建新邮件 ( B)客户端软件使用 SMTP协议将邮件发送到接收方的邮件服务器 ( C)接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理 ( D)接收方客户端软件使用 POP3或 IMAP4协议从邮件服务器读 取邮件 33 差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为( )。 ( A)增量备份、差异备份、完全备份 ( B)差异备份、增量备份、完全备份 ( C)完全备份、差异备份、增量备份 ( D)完全备份、增量备
23、份、差异备份 34 Cisco PIX 525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是 ( )。 ( A) fixup ( B) conduit ( C) global ( D) nameif 35 下列方式中,利用主机应用系统漏洞进 行攻击的是 ( )。 ( A) Land攻击 ( B)暴力攻击 ( C)源路由欺骗攻击 ( D) SQL注入攻击 36 以下不属于网络安全评估内容的是 ( )。 ( A)数据加密 ( B)漏洞检测 ( C)风险评估 ( D)安全审计 37 Cisco路由器上使用团体字 pub向管理站 pub abc edu cn发送自陷消息,正确的
24、 snnlp配置语句是 ( )。 ( A) snmp-server enable traps snmp-server host pub abc edu cn pub ( B) snmp-server traps enable snmp-server nost pub aim edu cn pub ( C) snmp-server enable traps snmp-server pub abc edu cn pub ( D) snmp-server traps enable snmp-server pub abe edu cn pub 38 下列关于漏洞扫描技术和工具的描述中,错误的是 ( )
25、。 ( A)主动扫描工作方式类似于 IDS ( B) CVE为每个漏洞确定了唯一的名 称和标准化的描述 ( C) X-Scanner采用多线程方式对指定 IP地址段进行安全漏洞扫描 , ( D) ISS的 System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞 39 在一台主机上用浏览器无法访问到域名为 www abc edu cn的网站,并且在这台主机上执行 tracert命令时有如下信息 Tracing route to www abe edu cn202 113 96 10 Over maximum of30 hops: 1(broadcast address)。 因
26、此,本题的正确答案是D。 21 【正确答案】 D 【试题解析】 在全局配置模式下,配置扩展访问控制列表的命令格式为: access-list access-list-number permit dery protocol source wildcard-mask destination wildcard-mask operator operand 在配置访问控制列表的源地址或目的地址时,在允许或拒绝的 IP地址后面有一个参数是 wildcard-mask-通配符(或通配符掩码)。通配符用 32位二进制数表示,表示形式与 IP地址和子网掩码相同。 wildcard-mask实际上就是子网掩码的反
27、码,如 IP地址 202.112.66.1,其掩码是255.255.255.0,那么它的通配符掩码应该为 0.0.0.255,并与 IP地址总是成对出现。通配符的作用是指出访问控制列表过滤的 IP地址范围,也就是路由器在进行基于源 IP地址和目的 IP地址过滤时,通配符告诉路由器应该检查哪些地址位,忽略哪些地址位。通配符为 “0”,表示检查相应的地址位;通配符为 “1”表示忽略,不检查相应的地址位。 本题中的子网掩码为 255.255.255.224,则访问控制列表的通配符为 0.0.0.31。 22 【正确答案】 C 【试题解析】 选项 A中, wildcard-mask是错误的,选项 B中
28、,配置模式是错误的,选项 D中, permit any命令应是最后一条,题中的顺序将导致最后一个 IP地址不能被禁止掉。因此,本题的正确答案是 C。 23 【正确答案】 A 【试题解析】 路由器有多种配置方式 ( 1)使用控制端口配置。 ( 2)使用 AUX端口连接一台 Modem,通过拨号远程配置路由器。 ( 3)使用 telnet远程登录到路由器上配置路由器。 ( 4)使用 TFTP服 务,以拷贝配置文件、修改配置文件的形式配置路由器。 ( 5)通过网络管理协议 SNMP修改路由器配置文件的方式,从而对路由器进行配置。 因此,本题的正确答案是 A。 24 【正确答案】 D 【试题解析】 R
29、IP不支持可变长掩码,它只根据各类 IP地址的网络号的位数来确定。因此,在配置网络地址时不需要给定掩码,故选项 A, B错误。 RIP路由协议是在 Router( config-router) #模式下进行配置。因此,本题的正确答案是 D。 25 【正确答案】 B 【试题解析】 蓝牙系统的异步信道速率: ( 1)非对称连接的异步信道速率是 732.2Kbps/57.6Kbps。 ( 2)对称连接的则为 433.9Kbps(全双工模式)。 因此,本题的正确答案是 B。 26 【正确答案】 D 【试题解析】 IEEE802.11b无线局域网的带宽最高可达 11Mbps, 802.11a的最大带宽是
30、 54mbps。因此,本题的正确答案是 D。 27 【正确答案】 C 【试题解析】 Cisco Aironet 1100通过 PC机浏览器访问时,在浏览器的地址栏里输入无线接入点的 IP地址 10.0.0.1,因此项描述错误,本题的正确 答案是 C。 28 【正确答案】 D 【试题解析】 转发器也是一个 DNS服务器,是本地 DNS服务器用于将外部DNS名称的 DNS查询转发给该 DNS服务器。因此,本题的正确答案是 D。 29 【正确答案】 C 【试题解析】 在配置 DHCP服务时,保留地址可以使用作用域地址范围中的任何 IP地址。因此 C选项描述错误,所以本题的正确答案是 C。 30 【正
31、确答案】 D 【试题解析】 性能选项卡可以设置影响带宽使用的属性以及客户端 Web连接的数量,但不包括超时时间超时时间由网站选项设置。因此本题 的正确答案是 D。 31 【正确答案】 B 【试题解析】 Serv-U FTP服务器是一种被广泛运用的 FTP服务器端软件,支持3x/9x/ME/NT/2K等全 Windows系列,可以设定多个 FTP服务器、限定登录用户的权限、登录主目录及空间大小等,功能非常完备。 它具有非常完备的安全特性,支持 SSL FTP传输,支持在多个 Serv-U和 FTP客户端通过 SSL加密连接保护您的数据安全等。设置 FTP服务器的 IP地址时, IP地址可为空,意
32、为服务器所有的 IP地址,当服务器有多个 IP地址或使用动态 IP地址时 , IP地址为空会比较方便,因此,本题的正确答案是 B。 32 【正确答案】 B 【试题解析】 邮件系统的工作过程如下: ( 1)用户使用客户端软件创建新邮件。 ( 2)客户端软件使用 SMTP协议将邮件发到发方的邮件服务器。 ( 3)发方邮件服务器使用 SMTP协议将邮件发送到接收方的邮件服务器。 ( 4)接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理。 ( 5)接收方客户端软件使用 POP3或 IMAP4协议从邮件服务器读取邮件。 因此, B选项描述错误。 33 【正确答案】 A 【试题解析】 恢复速度由
33、慢到快排序为增量备份、差异备份、完全备份。34 【正确答案】 B 【试题解析】 conduit命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到 DMZ或内部接口的进入方向的会话。对于向内部接口的连接,将联合使用 static和 conduit命令来指定会话的建立。 35 【正确答案】 D 【试题解析】 应用入侵防护系统能够防止诸多入侵,其中包括 Cookie篡改、SQL代码嵌入、参数篡改、缓冲器溢出、 强制浏览、畸形数据包、数据类型不匹配以及其他已知漏洞等。由此可见, SQL注入攻击属于利用主机应用系统的漏洞而进行的攻击类型,故答案选 D。 36 【正确答
34、案】 A 【试题解析】 网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。综上可知 A项不属于网络安全评估内容。 37 【正确答案】 A 【试题解析】 设置路由器上的 snmp代理具有发出通知的功能:在全局模式下的命令格 式为:( config) #snmp-server enable traps 。设置接收通知的管理站:此命令在全局模式下执行,用于设置出网络中的哪些主机作为接收自陷消息的管理站,命令格式为: (config)#snmp-server host traps
35、 informs version1 2c udpport 。故可推出选项 A正确。 38 【正确答案】 A 【试题解析】 采用漏洞扫描工具是实施漏洞查找的常用方法 。扫描分为被动和主动两种:被动扫描对网络上流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于 IDS。主动扫描则更多地带有入侵的意味,可能会影响网络系统的正常运行。 39 【正确答案】 B 【试题解析】 tracert命令输出了目的地址的 IP地址,则证明本机 IP地址和DNS服务器设置正常,且 DNS服务器工作正常。而在路由器转发第二路59.67.148.1时存在访问控制,从而对该计算机进行了限制。故正确答案为
36、B。 40 【正确答案】 D 【试题解析】 SYN Flooding:攻击者利用 TCP连接的三次握手过程进行攻击,攻击者主机使用无数的 IP地址,与受害主机进行 TCP的三次握手,在完成第二步后,受害主机就会处于开放会话的请求之中,但会话并未真正的完成,受害主机必须等待连接超时,之后才能清除未完成的会话,在此期间,受害主机将会连续接受这种会话请求,最终因耗尽用来管理会话的资源而停止响应。因此,本题的正确答案是 D。 二、综合题 41 【正确答案】 【 1】: B类。 【 2】: 137 191 16 0。 【 3】: 137 191 31 255。 【 4】: 0 0 9 7。 【 5】:
37、137 191 31 254。 【试题解析】 A类 IP地址的范围是 10 0 0 0 10 255 255 255; B类 IP地址的范围是 172 16 0 0 172 31 255 255; C类 IP地址的是192 168 0 0 192 168 255 255。所以题中 IP地址为 B类。因此【 1】处应填入: B类。 IP地址二进制为 10001001 1011111100011001 00000111,子网掩码二进制为 1 11 1111111111111 11110000 00000000。因此【 2】处 应填入: 137 191 16 0。 通过子网掩码知道网络号为前 20位
38、,主机号为后 12位。直接广播地址为主机全为 1的 IP地址,即 10001001 10111111 00011111 11111111,转为十进制为137 191 31 255。因此【 3】处应填入: 137 191 31 255。 通过子网掩码知道网络号为前 20位,主机号为后 12位。 IP地址二进制为100010011011111l 00011001 00000111与子网掩码的异或运算得到主机号,即00000000 00000000 00001100100000111,转为十进制为 0 0 9 7。因此【 4】处应填入: 0 0 9 7。 子网内最后一个可用的 IP地址为直接广播 I
39、P地址的前一位,即137 191 31 254。因此【 5】处应填入: 137 191 31 254。 42 【正确答案】 【 6】: 10000000。 【 7】: crc。 【 8】: no shutdown。 【 9】: 167 103 0 0 0 0 255 255。 【 10】: defaultip address。 【试题解析】 因为 R3的 Interface POS3 0采用了 10Gbps带宽,因此命令为bandwidth 10000000。因此【 6】处应填入: 10000000。 根据 CRC校验码的命令格式为 crc 32或者 crc 16。因此【 7】处应填入: cr
40、c。 打开端口命令为 no shutdown。因此【 8】处应填入: no shutdown 校园网是一个域,该域采用了 OSPF协议。该域的网络号为 167 103 0 016,其子网号为 167 103 0 0,子网掩码为 255 255 0 0。 根据 OSPF设置的命令格式为 network iparea,其中 为反掩码,即 0 0 255 255。因此【 9】处应填入: 167 103 0 0 0 0 255 255。 根据配置异步串行接口的命令 async default ip address。因此【 10】处应填入: defaultip address。 43 【正确答案】 【
41、11】: ACK。 【 12】: UDP。 【 13】: 192 168 0 101。 【 14】: 192 168 0 1。 【 15】: 0 0 0 0。 【试题解析】 从图 (a)中可以获知,客户机已经获取 DHCP服务器 IP,因此租约获取命令为 ACK类型报文。因此【 11】处应填入: ACK。 DHCP服务器的 “DHCP确认 ”消息采用广播方式发送, TCP的连接创建是非常耗时的,为了提高性能 DHCP的广播方式采用的是 UDP连接。因此【 12】处应填入: UDP。 DHCP服务器的 “DHCP确认 ”消息采用广播方式发送,因此 “DHCP确认 ”消息是 DHCP服务器发送的,
42、因此源地址为 DHCP服务器的 IP地址,即192 168 0 101。因 此【 13】处应填入: 192 168 0 101。 DHCP服务器的 “DHCP确认 ”消息采用广播方式发送,因此 “DHCP确认 ”消息是 DHCP服务器发送的, DHCP客户机是接受该消息的目的主机,因此目的地址为 DHCP客户机的 IP地址,即 192 168 0 1。因此【 14】处应填入:192 168 0 1。 根据 DHCP的工作原理, DHCP客户机广播 “DHCP”发现消息,该消息源地址为 0 0 0 0,目的地址为 255 255 255 255。因此【 15】处应填入:0 0 0 0。 44 【
43、正确 答案】 【 16】: ftp: tip bupt edu cn。 【 17】: 202 113 78 113。 【 18】: 577568800。 【 19】: tip bupt edu en。 【 20】: 59 67 148 5。 【试题解析】 (1)由图可知,该次连接为 ftp服务器,所以 URL为 ftp:tip bupt edu cn。因此【 16】处应填入: ftp: tip bupt edu cn。 (2)从 IP协议包可以看出 Source address为 202 113 78 113。因此【 17】处应 填入: 202 113 78 113。 (3)从 TCP三次握手
44、的过程可以看出,服务器发送了 ACK+SYN包,客户端接受到了 ACK+SYN包。因此 SEQ=577568801-1=577568800。因此【 18】处应填入:577568800。 根据 IP协议包格式可知,此处为服务器的域名,即 tip bupt edu cn。因此【 19】处应填入: tip bupt edu en。 (4)建立三三次握手前,主机知道的是服务器的域名 tip bupt edu cn,而创建 TCP连接需要服务器的 IP地址。主机首 先向 59 67 148 5发送一个数据包, OP为 query,内容为 tp bupt edu en,可以推出主机向 59 67 148
45、5查询服务器的 IP,即 DNS查询。所以, 59 67 148 5为 DNS服务器。因此【 20】处应填入: 59 67 148 5。 三、应用题 45 【正确答案】 处应该填入: 59.67.147.132/30。 处应该填入: 59.67.147.128/30。 处应该填入: 59.67.147.64/28。 处应该填入: 59.67.147.48/28。 处应该填入: 59.67.156.0/22。 处应该填入: 59.67.148.0/22。 【试题解析】 空 是路由器 RG的 S0端口直接连接的目的网络,从图中可以看出应为 59.67.147.133与 59.67.147.134汇
46、聚后的网络,即 59.67.147.132/30。 空 是路由器 RG的 S1端口直接连接的网络,从图中可以看出应为59.67.147.130与 59.67.147.129汇聚后的网络,即 59.67.147.128/30。 空 是路由器 RF下面连接的网络,即 59.67.147.75、 59.67.147.73以及59.67.147.74汇聚后的网络,即 59.67.147.64/28。 空 是路由器 RE下连接的网络,即 59.67.147.58、 59.67.147.56和 59.67.147.57聚合后的网络,即 59.67.147.48/28。 空 的目的网络应该为路由器 RC和路
47、由器 RD下面所连接的所有网络的汇聚网络,将所有的网络汇聚,得到的网络地址为 59.67.156.0/22。 空 的目的网络应该为路由器 RA和路由器 RB下面所连接的所有网络的汇聚网络,得到的网络地址为 59.67.148.0/22。 46 【正确答案】 SNMP 【试题解析】 为了使第三方软件采用无连接方式监控路由器 RG的运行状态,RG必须支持 SNMP简单网络管理协议。 47 【正确答案】 第一空格应填入: 255.255.255.244。 第二空格应填入: 255.255.255.224。 第三空格应填入: 255.255.255.192。 第四空格应填入: 59.67.149.19
48、3-59.67.149.222。 第五空格应填入: 59.67.149.224-59.67.149.254。 第六空格应填入: 59.67.149.129-59.67.149.190。 【试题解析】 网络地址为 59.67.149.128/25下,可用的网络地址一共为 27-2=126个,要划分成分别有 25台主机、 25台主机和 55台主机的子网,其思路如下: 首先将子网掩码扩展一位,这样能划分成两个能容纳 26-2=62台主机的子网,其网络地址分别为 59.67.149.128/26和 59.67.149.192/26。 留下 59.67.149.128/26作为题目中要求容纳 55台主机的网络;选取 59.67.149.192/26,再次将子 网掩码扩展一位,这样能再划分出两个能容纳 25-2=30台主机的子网,网络地址分别为59.67.149.192/27和 59.67.149.224/27,这两个网络都能作为题目中所要求的容纳 25台主机的网络。所以,下表可以表示最终划分的网络:
copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1