1、计算机网络工程师-11 及答案解析(总分:100.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.下列关于数据备份设备的描述中,正确的是_。(分数:1.00)A.光盘塔是一种带有自动换盘机构的光盘网络共享设备B.光盘网络镜像服务器通过存储局域网络 SAN 系统可形成网络存储系统C.磁带库是基于磁带的备份系统,投资小,适用于备份数据量较小的中、小型企业D.磁盘阵列将数据备份在多个磁盘上,能提高系统的数据吞吐率2.城域网是以宽带光传输网络为开放平台。它是以_为基础,通过各种网络互联设备,实现语音、数据、图像等服务业务,并与广域网、广播电视网、电话交换网互联互通的本地综合
2、业务网络。(分数:1.00)A.OSI 参考模型B.InternetC.IEEE 802LAN 参考模型D.TCP/IP3.下列关于 VLAN 的描述中,错误的是_。(分数:1.00)A.VLAN 把交换机划分成若干个逻辑上独立的交换机B.主干链路(Trunk)可以提供多个 VLAN 之间通信的公共通道C.由于包含了多个交换机,因此 VLAN 扩大了冲突域D.一个 VLAN 可以跨越交换机4.下图是某交换机配置过程中,在配置模式下执行_命令的系统输出信息。(分数:1.00)A.B.C.D.5.在 Windows 操作系统的 cmd 窗口中,运行“arp-a”命令,系统显示的信息如下图所示。其中
3、,本地主机的 IP 地址是_。D:/arp-aInterface:10.5.1.109-0x10003Internet:Address Physical Address Type10.5.1.1 00-07-b3-d4-af-00 dynamic10.5.1.10600-14-2a-6a-b1-a5dynamic10.5.1.25400-05-3b-90-23-a0dynamic(分数:1.00)A.10.5.1.1B.10.5.1.106C.10.5.1.109D.10.5.1.2546.下列不属于 Windows 2003“Active Directory 用户和计算机”组作用域选项的是_
4、。(分数:1.00)A.本地作用域B.远程作用域C.通用作用域D.全局作用域7.IEEE 802.11b 标准定义了使用_技术。(分数:1.00)A.红外B.蓝牙C.跳频扩频D.直序扩频8.配置 DHCP 服务器时需要进行备份,以防网络出现故障时能够及时恢复。正确的备份方法是_。(分数:1.00)A.用鼠标右击 DHCP 服务器的系统名,选择“备份”B.用鼠标右击“作用域”,选择“备份”C.用鼠标右击“作用域选项”,选择“备份”D.用鼠标右击“服务器选项”,选择“备份”9.下列关于 HiperLAN/2 技术的捕述中,错误的是_。(分数:1.00)A.HiperLAN/2 采用 5G 射频频率
5、,上行速率可以达到 54MbpsB.HiperLAN/2 可作为第三代蜂窝网络的接入网使用C.通常,AP 的覆盖范围在室内为 30m,在室外为 150mD.HiperLAN 是一种被 ANSI 组织所采用的无线局域网通信标准10.以下关于 DOS 拒绝服务攻击的描述中,正确的是_。(分数:1.00)A.以窃取受攻击系统上的机密信息为目的B.以扫捕受攻击系统上的漏洞为目的C.以破坏受攻击系统上的数据完整性为目的D.以导致受攻击系统无法处理正常请求为目的11.以下关于以太网组网的设计方法描述中,错误的是_。(分数:1.00)A.通过在基础集线器上堆叠多个扩展集线器,可以增加以太网的结点数,还可实现
6、对网络中结点的网络管理功能B.堆叠式集线器结构适用于中、小型企业网环境,以扩大局域网覆盖范围和增加结点数C.对于多集线器级联结构的局域网,所有结点都处于同一个冲突域中D.多集线器级联结构的局域网是利用集线器上联端口级联的12.在广播介质网络 OSPF 配置过程中,在路由器 RouterA 配置于模式下输入 show ip ospf neighbor 命令获得如下图所示的系统输出信息,具有最高路由器 ID 的是_。(分数:1.00)A.10.0.0.1B.20.0.0.1C.30.0.0.1D.40.0.0.113.访问控制列表 access-list 109 deny ip 10.1.10.1
7、0 0.0.255.255 any eq 80 的含义是_。(分数:1.00)A.规则序列号是 109,禁止到 10.1.10.10 主机的 telnet 访问B.规则序列号是 109,禁止到 10.1.0.0/16 网段的 www 访问C.规则序列号是 109,禁止从 10.1.0.0/16 网段来的 www 访问D.规则序列号是 109,禁止从 10.1.10.10 主机来的 rlogin 访问14.路由信息协议 RIPv2 是一种基于_的应用层协议。(分数:1.00)A.TCPB.UDPC.IPD.ICMP15.在因特网电子邮件系统中,通常电子邮件应用程序_。(分数:1.00)A.发送邮
8、件和接收邮件都使用 SMTP 协议B.发送邮件使用 POP3 协议,而接收邮件使用 SMTP 协议C.发送邮件使用 SMTP 协议,而接收邮件使用 POP3 协议D.发送邮件和接收邮件都使用 POP3 协议16.ADSL 宽带接入方式的最大传输距离可达_。(分数:1.00)A.500mB.2500mC.5500mD.10000m17.在某台主机上使用 IE 浏览器无法访问到域名为 的网站,并且在这台主机上执行 ping 命令时有如下所示的信息。Internet 上其他用户能正常访问 网站。C:/ping Pinging 202.205.11.71with 32 bytes of data:
9、Replay from 202.23.76.93:Destination net unreachableReplay from 202.23.76.93:Destination net nnreachableReplay from 202.23.76.93:Destination net unreachableReplay from 202.23.76.93:Destination net unreachablePing statistics for 202.205.11.71:Packets Sent=4 Received=4 Lost=0(0% loss)Approximate round
10、 trip times in milli-seconds:Minimum=0 ms Maximum=0 ms Average=0 ms分析上图的信息,可能造成这种现象的原因是_。(分数:1.00)A.该计算机默认网关地址设置有误B.网络中路由器有相关拦截的 ACL 规则C.该计算机的 TCP/IP 工作不正常D.提供 域名解析的服务器工作不正常18.下列关于分组转发的描述中,错误的是_。(分数:1.00)A.分组转发是指在互联网络中路由器转发数据帧的物理传输过程和数据报转发机制B.当计算机要发送一个 IP 分组时,先将该分组发送到其 TCP/IP 配置中的默认网关C.当 IP 分组到达与目的
11、主机所在的网络连接的路由器时,分组将被直接转发D.端到端分组转发的路径,由源路由器到目的路由器的路由选择结果确定19.某大学分配到的 CIDR 地址块是 165.52.0.64/22,则该地址块的直接广播地址是_。(分数:1.00)A.255.255.255.255B.165.52.0.255C.165.52.0.127D.165.52.3.25520.下列关于广域网技术的叙述中,错误的是_。(分数:1.00)A.研究的重点是核心交换技术B.采用广播泛洪的传输方式C.典型技术包括 PSTN、ISDN、DDN、X.25、FR 网、ATM 网和光以太网等D.其发展的一个重要趋势是 IP over
12、SONET/SDH21.下列关于 SnifferPro 网络监听模块的描述中,错误的是_。(分数:1.00)A.Matrix 实时显示网络各结点的连接信息,并提供统计功能B.Global Statistics 实时显示网络的数据传输率、带宽利用率和出错率C.Host Table 以表格或图形方式显示网络中各结点的数据传输情况D.Application Respone Time 实时监测客户端与服务器的应用连接响应时间22.以太网根据_转发数据帧。(分数:1.00)A.IP 地址B.MAC 地址C.协议类型D.PORT 地址23.对网络结点地理位置分布情况调查的主要内容,包括用户数量及分布的位置
13、调查、建筑物内部结构情况调查和调查。(分数:1.00)A.建筑物群情况B.网络应用需求C.结构化布线需求D.网络安全性需求24.某 PIX 525 防火墙有如下配置命令:firewall(config)#global(outside) 1 61.144.51.46 该命令的正确解释是_。(分数:1.00)A.当内网的主机访问外网时,将地址统一映射为 61.144.51.46B.当外网的主机访问内网时,将地址统一映射为 61.144.51.46C.设定防火墙的全局地址为 61.144.51.46D.设定交换机的全局地址为 61.144.51.4625.由 RFC1771、RFC1772 文件定义
14、,并已成为 Internet 草案标准协议的边界网关协议版本是_。(分数:1.00)A.BGP-2B.BGP-4C.BGP-6D.BGP-IPv626.以下关于网络安全的说法中,错误的是_。(分数:1.00)A.使用无线传输无法防御网络监听B.使用日志审计系统有助于定位故障C.特洛伊木马是一种蠕虫病毒D.使用入侵检测系统可以防止内部攻击27.假设网络服务器 1 的 CPU 主频为 266MHz,服务器 2 的 CPU 主频为 333MHz,且两个 CPU 采用相同的技术,则服务器 2 比服务器 1 的性能约提高_。(分数:1.00)A.0.101B.0.126C.0.201D.0.25228.
15、经 CIDR 路由聚合后的路由表见下表。如果该路由器接收到目的地址为 172.16.59.37 的分组,则该路由器_。目标网络 下一跳地址输出接口目标网络 下一跳地址输出接口172.16.63.240/30 (直接相连) S0 172.16.56.0/22 172.16.63.246 S1172.16.63.244/30 (直接相连) S1 1 72.16.63.0/28 172.16.63.241 S0172.16.0.0/22 172.16.63.241 S0 172.16.70.1 6/29 172.16.63.246 S1(分数:1.00)A.将接收到的分组直接投递给目标主机B.将接收
16、到的分组丢弃C.将接收到的分组从 S0 接口转发D.将接收到的分组从 S1 接口转发29.在 Windows 操作系统中,要实现一台具有多个域名的 Web 服务器,正确的方法是_。(分数:1.00)A.使用虚拟目录B.使用虚拟主机C.安装多套 IISD.为 IIS 配置多个 Web 服务端口30.下面的地址中,属于单播地址的是_。(分数:1.00)A.10.3.2.255/24B.172.31.129.255/18C.192.168.24.59/30D.224.100.57.21131.IEEE802.11b 运作模式基本分为 2 种。其中,_模式是一种点对点连接的网络,无须无线接入点和有线网
17、络的支持,使用无线网卡连接的设备之间可以直接通信。(分数:1.00)A.Ad HocB.InfrastructureC.DiffuseIRD.Roaming32.对交换机的访问有多种方式。当配置一台全新的交换机时,需要_进行访问。(分数:1.00)A.通过浏览器输入该交换机的 IP 地址B.通过运行 SNMP 的网管软件C.通过 Telnet 程序远程登录D.通过串口连接其 Console 端口33.下列关于无线局域网设计文档的描述中,错误的是_。(分数:1.00)A.整理文档是设计过程的最后一步,是在整个设计过程的最后阶段着手进行的B.线日志是对网络单元以及线路板和接线箱上相关的电缆类型、入
18、口和出口简单的描述C.信道计划概述了无线接入点之间的无线频率信道占用情况D.故障日志信息能为未来完善网络服务提供准确的参考信息34.综合布线的首要特点是_。(分数:1.00)A.开放性B.兼容性C.先进性D.灵活性35.把子网掩码为 255.255.0.0 的网络 36.28.0.0 分为 2 个子网,若第 1 个子网地址为 36.28.64.0/18,则第 2 个子网地址为_。(分数:1.00)A.36.28.0.0/17B.36.28.1.0/17C.36.28.128.0/18D.36.28.192.0/1836.对路由器 A 配置 RIP 协议,并在接口 S0(IP 地址为 172.1
19、6.0.1/24)所在网段使用 RIP 路由协议,在配置模式下使用的第一条命令是_。(分数:1.00)A.route ripB.ip routingC.rip 172.16.0.0D.network 172.16.0.037.如果利用 IIS 架构“用户隔离”模式的 FTP 站点,并允许用户匿名访问,则需要在 FTP 站点主目录下的 Local User 子目录中创建名为_的目录。(分数:1.00)A.iUserB.usersC.publicD.anonymous38.在 DNS 服务器中为某个 FTP 站点创建反向查找区域时,以下属于“网络 ID”属性栏不允许输入的参数是_。(分数:1.00
20、)A.11.0B.172.12.223C.202D.112.31.89.139.使用专用地址来规划内部网络地址时需要遵循的基本原则有_。简捷 有效的路由支持 QoS 服务 便于系统的扩展和管理(分数:1.00)A.、和B.、和C.、和D.、和40.网络设备应该分为核心设备、关键设备与普通设备,这是遵循网络系统安全设计的_原则。(分数:1.00)A.可控性B.安全有价性C.等级性D.实用性二、填空题(总题数:4,分数:40.00)计算并填写表 1。表 1IP 地址 215.168.95.105子网掩码 255.255.255.192地址类别 (1) 网络地址 (2) 直接广播地址 (3) 受限广
21、播地址 (4) 子网内的第一个可用 IP 地址 (5) (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_图 1 是某公司利用 Internet 建立的 VPN。分部 1 采用 DDN 通过一台路由器接入 Internet。补充(6)(8)空白处的配置命令,完成下面的路由配置信息。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_如图 2 所示,在某 DHCP 客户机上捕获了 5 条报文,表中对第 5 条报文进行了解析。分析捕获的报文,回答下列问题。(1)客户机 MAC 地址是 (11) ,获得的 IP 地址是 (
22、12) 。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_图 3 是 sniffer 捕获的数据包。(分数:10.00)(1).该主机的 IP 地址是_。(分数:2.00)填空项 1:_(2).该主机上正在访问的网站是_。(分数:2.00)填空项 1:_(3).该主机上设置的 DNS 服务器的 IP 地址是_。(分数:2.00)填空项 1:_(4).该主机采用 HTTP 协议进行通信时,使用的源端口是_。(分数:2.00)填空项 1:_(5).标号为“7”的数据包“Summary”栏中被隐去的信息中包括 Ack 的值,这个值应为_。(分数:2.00)填
23、空项 1:_三、应用题(总题数:1,分数:20.00)某公司要组建一个小型 Windows 局域网,包括 1 台服务器和 10 台 PC,网络结构如图 4 所示。该公司在服务器上建立自己的商业网站,网站域名定为“”。请根据网络结构图回答以下有关问题。(分数:20.00)(1).为了将公司内所有的计算机连接起来。图 4 中的处可采用哪 2 种类型的设备?(分数:4.00)_(2).该网络的物理拓扑结构是什么类型?(分数:4.00)_(3).该公司在服务器上安装了 DNS,以便把公司主页发布到 Internet 上。请问 DNS 的主要功能是什么?(分数:4.00)_(4).给出“局域网上所有用户
24、以共享同一 IP 地址方式来访问 Internet”的 2 种解决方案。(分数:4.00)_(5).在服务器和 Internet 接入之间安装采用 IP 过滤技术的防火墙,请问 IP 过滤技术是如何实现的?(分数:4.00)_计算机网络工程师-11 答案解析(总分:100.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.下列关于数据备份设备的描述中,正确的是_。(分数:1.00)A.光盘塔是一种带有自动换盘机构的光盘网络共享设备B.光盘网络镜像服务器通过存储局域网络 SAN 系统可形成网络存储系统C.磁带库是基于磁带的备份系统,投资小,适用于备份数据量较小的中、小型
25、企业D.磁盘阵列将数据备份在多个磁盘上,能提高系统的数据吞吐率 解析:解析 光盘塔是由多个 SCSI 接口的 CD-ROM 驱动器串联而成的。光盘预先放置在 CD-ROM 驱动器中。受 SCSI 总线 ID 号的限制,光盘塔中的 CD-ROM 驱动器通常以 7 的倍数出现。用户访问光盘塔时,可以直接访问 CD-ROM 驱动器中的光盘,因此光盘塔的访问速度较快。2.城域网是以宽带光传输网络为开放平台。它是以_为基础,通过各种网络互联设备,实现语音、数据、图像等服务业务,并与广域网、广播电视网、电话交换网互联互通的本地综合业务网络。(分数:1.00)A.OSI 参考模型B.InternetC.IE
26、EE 802LAN 参考模型D.TCP/IP 解析:解析 从现在的城域网技术与应用的现状看,城域网的概念泛指:网络运营商在城市范围内提供各种信息服务业务的所有网络,它是以宽带光传输网络为开放平台,以 TCP/IP 为基础,通过各种网络互联设备,满足语音、数据、图像、多媒体视频、IP 电话、IP 接入等各种增值服务业务与智能业务的应用需求,并与广域计算机网络、广播电视网、电话交换网互联互通的本地综合业务网络。3.下列关于 VLAN 的描述中,错误的是_。(分数:1.00)A.VLAN 把交换机划分成若干个逻辑上独立的交换机B.主干链路(Trunk)可以提供多个 VLAN 之间通信的公共通道C.由
27、于包含了多个交换机,因此 VLAN 扩大了冲突域 D.一个 VLAN 可以跨越交换机解析:解析 VLAN 技术把物理上直接相连的网络从逻辑上划分为多个子网,它减小了网络的冲突域范围。每一个 VLAN 对应一个广播域,处于不同 VLAN 上的主机不能直接进行通信,不同 VLAN 之间的通信要通过第三层路由才可以实现。VLAN 中继(VLAN Trunk),也称 VLAN 主干,是指交换机与交换机或者交换机与路由器相互连接端口上配置的中继模式(Trunk 模式)。中继模式允许属于不同 VLAN 的数据帧都可以通过中继链路传输数据。通过VLAN 中继协议(VTP)可以保证整个网络 VLAN 信息的一
28、致。4.下图是某交换机配置过程中,在配置模式下执行_命令的系统输出信息。(分数:1.00)A.B.C.D. 解析:解析 “show spanning-tree summary”命令用于显示生成树的总和,包括本交换机是哪些 VLAN的根网桥、端口快速特性是否启用、处于生成树各个端口状态的端口数量等信息。5.在 Windows 操作系统的 cmd 窗口中,运行“arp-a”命令,系统显示的信息如下图所示。其中,本地主机的 IP 地址是_。D:/arp-aInterface:10.5.1.109-0x10003Internet:Address Physical Address Type10.5.1.
29、1 00-07-b3-d4-af-00 dynamic10.5.1.10600-14-2a-6a-b1-a5dynamic10.5.1.25400-05-3b-90-23-a0dynamic(分数:1.00)A.10.5.1.1B.10.5.1.106C.10.5.1.109 D.10.5.1.254解析:解析 在图 2 系统所提示的信息中,本地主机的 IP 地址是 10.5.1.109。6.下列不属于 Windows 2003“Active Directory 用户和计算机”组作用域选项的是_。(分数:1.00)A.本地作用域B.远程作用域 C.通用作用域D.全局作用域解析:解析 打开“Ac
30、tiveDirectory 用户和计算机”界面,在控制台树中,用鼠标双击域结点。在目录树中用鼠标右键单击Users按钮,在弹出的菜单中依次单击新建-组,然后单击,系统将弹出“新建对象组”配置对话框。在该对话框中可以输入组的名称,并设置组作用域和组类型。其中,“组作用域”栏中有本地作用域、全局作用域、通用作用域等 3 个选项。7.IEEE 802.11b 标准定义了使用_技术。(分数:1.00)A.红外B.蓝牙C.跳频扩频D.直序扩频 解析:解析 IEEE 802.11b 是使用直接序列扩频(DSSS)技术的无线局域网标准,其数据传输速率为1Mbit/s、2Mbit/s、5.5Mbit/s 与
31、11Mbit/s。8.配置 DHCP 服务器时需要进行备份,以防网络出现故障时能够及时恢复。正确的备份方法是_。(分数:1.00)A.用鼠标右击 DHCP 服务器的系统名,选择“备份” B.用鼠标右击“作用域”,选择“备份”C.用鼠标右击“作用域选项”,选择“备份”D.用鼠标右击“服务器选项”,选择“备份”解析:解析 维护 DHCP 数据库备份,可以防止在 DHCP 数据库丢失(例如由于硬盘扇区故障)或损坏时丢失数据。DHCP 服务器支持自动进行的同步备份(默认的备份间隔是 60 分钟),DHCP 控制台中的“备份”命令执行异步备份(手动)。9.下列关于 HiperLAN/2 技术的捕述中,错
32、误的是_。(分数:1.00)A.HiperLAN/2 采用 5G 射频频率,上行速率可以达到 54MbpsB.HiperLAN/2 可作为第三代蜂窝网络的接入网使用C.通常,AP 的覆盖范围在室内为 30m,在室外为 150mD.HiperLAN 是一种被 ANSI 组织所采用的无线局域网通信标准 解析:解析 HiperLAN 是一种被欧洲电信标准协会(ETSI)所采用的无线局域网通信标准的一个子集,有HiperLAN/1 和 HiperLAN/2 两种标准。HiperLAN 标准采用 5G 射频频率,提供了类似于 IEEE 802.11 无线局域网协议的性能和能力。HiperLAN/1标准上
33、行速率可达 20Mbps。HiperLAN/2 上行速率可以达到 54Mbps。HiperLAN/2 系统同 3G 标准兼容。换言之,HiperLAN/2 可被用作交换式以太网的无线部分,也可以作为第 3 代蜂窝网络的接入网使用。在 HiperLAN/2 的典型网络拓扑结构中,移动终端(MT)通过接入点(AP,Access Point)接入固定网络,MT与 AP 之间的空中接口由 HiperLAN/2 定义。一个 AP 所覆盖的区域称为一个小区。通常,一个小区的覆盖范围在室内为 30m,在室外为 150m。MT 可以在 HiperLAN/2 网络中自由移动,并保持与网络之间良好的传输性能。在某
34、一个特定时刻,移动终端(MT)只能与一个接入点(AP)通信。无线网络自动进行无线频率配置,这一方式不同于原来的无线网络频率规划,系统配置更加方便。10.以下关于 DOS 拒绝服务攻击的描述中,正确的是_。(分数:1.00)A.以窃取受攻击系统上的机密信息为目的B.以扫捕受攻击系统上的漏洞为目的C.以破坏受攻击系统上的数据完整性为目的D.以导致受攻击系统无法处理正常请求为目的 解析:解析 DOS 拒绝服务攻击指的是在同一时间段内,采用大量的服务请求消息来攻击某服务器,使该服务器无法响应合法用户的正常请求。所以 DOS 攻击可以导致受攻击系统无法处理正常用户的请求。11.以下关于以太网组网的设计方
35、法描述中,错误的是_。(分数:1.00)A.通过在基础集线器上堆叠多个扩展集线器,可以增加以太网的结点数,还可实现对网络中结点的网络管理功能B.堆叠式集线器结构适用于中、小型企业网环境,以扩大局域网覆盖范围和增加结点数 C.对于多集线器级联结构的局域网,所有结点都处于同一个冲突域中D.多集线器级联结构的局域网是利用集线器上联端口级联的解析:解析 如果需要联网的结点数超过单一集线器的端口数时,通常需要利用集线器向上连接端口级联以扩大局域网覆盖范围,有堆叠式集线器结构与多集线器的级联结构两种基本方法。堆叠式集线器由一个基础集线器与多个扩展集线器组成,适用于中、小型企业网环境。基础集线器是一种具有网
36、络管理功能的独立集线器。通过在基础集线器上维叠多个扩展集线器,可以增加以太网的结点数,还可以实现对网中结点的网络管理功能。多集线器的级联结构适用于中、小型企业网环境,以扩大局域网覆盖范围和增加结点数。需要注意的是,无论是堆叠式集线器结构,还是多集线器的级联结构,局域网中所有的结点都处于同一个冲突域中。12.在广播介质网络 OSPF 配置过程中,在路由器 RouterA 配置于模式下输入 show ip ospf neighbor 命令获得如下图所示的系统输出信息,具有最高路由器 ID 的是_。(分数:1.00)A.10.0.0.1B.20.0.0.1C.30.0.0.1 D.40.0.0.1解
37、析:解析 在广播介质网络 OSPF 配置过程中,具有最高路由器 ID 的路由器称为 DR(指定路由器)。DR用来在广播介质网络中减少 LSA 泛洪数据量,所有路由器将自己的链路状态数据库向 DR 广播,而 DR 又将这些链路状态数据库信息发送给网络中的其他路由器。当 DR 失效后,备份指定路由器(BDR)自动成为DR,接收所有其他路由器的 LSA 泛洪数据。在广播介质网络中,除 DR、BDR 之外的所有其他路由器被称为非指定路由器(DROTHER)。“showip ospf neighbor”命令用于显示邻居路由器的简要信息。13.访问控制列表 access-list 109 deny ip
38、10.1.10.10 0.0.255.255 any eq 80 的含义是_。(分数:1.00)A.规则序列号是 109,禁止到 10.1.10.10 主机的 telnet 访问B.规则序列号是 109,禁止到 10.1.0.0/16 网段的 www 访问C.规则序列号是 109,禁止从 10.1.0.0/16 网段来的 www 访问 D.规则序列号是 109,禁止从 10.1.10.10 主机来的 rlogin 访问解析:解析 访问控制列表“access list 109 deny icmp 10.1.10.10 0.0.255.255 any host-unreachable”,说明禁止从
39、 10.1.0.0/16 网段送来的所有主机不可达 ICMP 报文,其访问规则号是 109。14.路由信息协议 RIPv2 是一种基于_的应用层协议。(分数:1.00)A.TCPB.UDP C.IPD.ICMP解析:解析 路由信息协议 RIPv2 是一种应用层协议,它在传输层利用了用户数据报协议(UDP),使用了520 端口号。15.在因特网电子邮件系统中,通常电子邮件应用程序_。(分数:1.00)A.发送邮件和接收邮件都使用 SMTP 协议B.发送邮件使用 POP3 协议,而接收邮件使用 SMTP 协议 C.发送邮件使用 SMTP 协议,而接收邮件使用 POP3 协议D.发送邮件和接收邮件都
40、使用 POP3 协议解析:解析 通常,邮件系统的工作过程如下:用户使用客户端软件创建新邮件。客户端软件使用 SMTP 协议将邮件传递到发送方的邮件服务器。发送方邮件服务器使用 SMTP 协议将邮件发送到接收方的邮件服务器,收到的邮件存储在用户的邮箱中待用户处理。接收方客户端软件使用 POP3/IMAP4 协议从邮件服务器读取邮件。接收方的邮件服务器将接收。16.ADSL 宽带接入方式的最大传输距离可达_。(分数:1.00)A.500mB.2500mC.5500m D.10000m解析:解析 非对称数字用户线(ADSL)是采用频分多路复用(FDM)技术通过双绞线向用户提供宽带业务、交互式数据业务
41、和普通电话服务的接入网技术,其有效传输距离可达 35.5km。17.在某台主机上使用 IE 浏览器无法访问到域名为 的网站,并且在这台主机上执行 ping 命令时有如下所示的信息。Internet 上其他用户能正常访问 网站。C:/ping Pinging 202.205.11.71with 32 bytes of data:Replay from 202.23.76.93:Destination net unreachableReplay from 202.23.76.93:Destination net nnreachableReplay from 202.23.76.93:Desti
42、nation net unreachableReplay from 202.23.76.93:Destination net unreachablePing statistics for 202.205.11.71:Packets Sent=4 Received=4 Lost=0(0% loss)Approximate round trip times in milli-seconds:Minimum=0 ms Maximum=0 ms Average=0 ms分析上图的信息,可能造成这种现象的原因是_。(分数:1.00)A.该计算机默认网关地址设置有误B.网络中路由器有相关拦截的 ACL 规
43、则 C.该计算机的 TCP/IP 工作不正常D.提供 域名解析的服务器工作不正常解析:解析 造成一台计算机无法浏览某个 Web 网站的原因主要有:该计算机的 TCP/IP 协议工作不正常;该计算机 IP 地址与掩码设置有误;该计算机网关设置有误;该计算机 DNS 设置有误;该计算机系统的浏览器有问题(如特洛伊木马入侵等);该计算机设置的 DNS 服务器工作不正常;网络中路由器或防火墙有相关拦截的 ACL 规则;该 Web 网站工作不正常等。由图中信息“Pinging 202.205.11.71 with 32 bytes of data”可知,测试结果中显示出 对应的 IP 地址 202.2
44、05.11.71,即域名 在 ping 命令通信过程中已被解析为202.205.11.71 的 IP 地址。这也间接说明 域名解析的服务器工作正常(或该计算机设置的 DNS服务器工作正常),以及该计算机已正确配置了 TCP/IP(U 地址、子网掩码、网关地址、首选 DNS 地址),且 TCP/IP 协议工作正常。由图 3 中“Replayfrom 202.23.76.93:Destination net unreachable”信息表明,该计算机发出的ping 数据包在 202.23.76.93 处被拦截了。这可能是 IP 地址为 202.23.76.93 路由设备配置了相关的访问控制列表
45、,对该计算机的访问进行了限制。本试题经过以上分析后,可排除选项 A、C、D,因此造成该主机无法访问 网站的一种可能原因是:网络中路由器有相关拦截 ACL 规则。18.下列关于分组转发的描述中,错误的是_。(分数:1.00)A.分组转发是指在互联网络中路由器转发数据帧的物理传输过程和数据报转发机制 B.当计算机要发送一个 IP 分组时,先将该分组发送到其 TCP/IP 配置中的默认网关C.当 IP 分组到达与目的主机所在的网络连接的路由器时,分组将被直接转发D.端到端分组转发的路径,由源路由器到目的路由器的路由选择结果确定解析:解析 分组转发(forwarding)是指在互联网络中路由器转发 IP 分组的物理传输过程与数据报转发机制。在网络中,一台计算机的起始路由在于其所连接的 3 层路由设备(路由器或 3 层交换机)。这台路由设备就是该主机的默认路由器(default router),也称为第一跳路由器(first ho