[计算机类试卷]2008年9月网络工程师真题试卷及答案与解析.doc

上传人:eveningprove235 文档编号:492716 上传时间:2018-11-30 格式:DOC 页数:38 大小:340KB
下载 相关 举报
[计算机类试卷]2008年9月网络工程师真题试卷及答案与解析.doc_第1页
第1页 / 共38页
[计算机类试卷]2008年9月网络工程师真题试卷及答案与解析.doc_第2页
第2页 / 共38页
[计算机类试卷]2008年9月网络工程师真题试卷及答案与解析.doc_第3页
第3页 / 共38页
[计算机类试卷]2008年9月网络工程师真题试卷及答案与解析.doc_第4页
第4页 / 共38页
[计算机类试卷]2008年9月网络工程师真题试卷及答案与解析.doc_第5页
第5页 / 共38页
点击查看更多>>
资源描述

1、2008年 9月网络工程师真题试卷及答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 下列关于宽带城域网汇聚层基本功能的描述中,错误的是 _。 ( A)汇接接入层的用户流量,进行数据转发与交换 ( B)根据接入层的用户流量,进行流量均衡、安全控制等处理 ( C)提供用户访问 Internet所需的路由服务 ( D)根据处理结果把用户流量转发到核心交换层 2 下列关于光以太网技 术特征的描述中,错误的是 _。 ( A)能够根据用户的需求分配带宽 ( B)以信元为单位传输数据

2、 ( C)具有保护用户和网络资源安全的认证与授权功能 ( D)提供分级的 QoS服务 3 下列关于 RPR技术的描述中,错误的是 _。 ( A)能够在 30ms内隔离出现故障的结点和光纤段 ( B) RPR环中每一个结点都执行 SRP公平算法 ( C)两个 RPR结点之间的裸光纤最大长度为 100公里 ( D) RPR的内环和外环都可以传输数据分组与控制分组 4 Cable MODEM上行 速率在 _。 ( A) 64Kbps 200Kbps ( B) 200Kbps 10Mbps ( C) 10Mbps 20Mbps ( D) 20Mbps 36Mbps 5 下列关于路由器技术指标的描述中,

3、错误的是 _。 ( A)路由器的包转发能力与端口数量、端口速率、包长度和包类型有关 ( B)高性能路由器一般采用共享背板的结构 ( C)丢包率是衡量路由器超负荷工作时的性能指标之一 ( D)路由器的服务质量主要表现在队列管理机制与支持的 QoS协议类型上 6 一台交换机具有 48个 10/100Mbps端口与 2个 1000Mbps端口。如果所有端口都工作在全双工状态,那么交换机总带宽应为 _。 ( A) 8.8Gbps ( B) 12.8Gbps ( C) 13.6Gbps ( D) 24.8Gbps 7 若服务系统可用性达到 99.99%,那么每年的停机时间必须小于 _。 ( A) 4分钟

4、 ( B) 10分钟 ( C) 53分钟 ( D) 106分钟 8 IP地址块 192.168.15.136/29的 子网掩码为 _。 ( A) 255.255.255.192 ( B) 255.255.255.224 ( C) 255.255.255.240 ( D) 255.255.255.248 9 如图 3-1所示为网络地址转换 (NAT)的一个实例。根据图中信息,标号为 的方格中的内容应为 _。 ( A) S=135.2.1.1,80 D=202.0.1.1,5001 ( B) S=135.2.1.1,80 D=192.168.1.1,3342 ( C) S=202.0.1.1,50

5、01 D=135.2.1.1,80 ( D) S=192.168.1.1,3342 D=135.2.1.1,80 10 某企业分配给产品部的 IP地址块为 192.168.31.192/26,分配给市场部的 IP地址块为 192.168.31.160/27,分配给财务部的 IP地址块为 192.168.31.128/27,那么这 3个地址块经过聚合后的地址为 _。 ( A) 192.168.31.0/25 ( B) 192.168.31.0/26 ( C) 192.168.31.128/25 ( D) 192.168.31.128/26 11 下列对 IPv6地址 FF60:0:0:0601:

6、BC:0:0:05D7的简化表示中,错误的是 _。 ( A) FF60:601:BC:0:0:05D7 ( B) FF60:601:BC:05D7 ( C) FF60:0:0:601:BC:05D7 ( D) FF60:0:0:0601:BC:05D7 12 下列关于外部网关协议 (BGP)的描述中,错误的是 _。 ( A) BGP是不同自治系统的 路由器之间交换路由信息的协议 ( B)一个 BGP发言人使用 UDP与其他自治系统中的 BGP发言人交换路由信息 ( C) BGP协议交换路由信息的结点数是以自治系统数为单位的 ( D) BGP-4采用路由向量协议 13 R1、 R2是一个自治系统

7、中采用 RIP路由协议的两个相邻路由器, R1路由表如表 3-1所示。当 R1收到 R2发送的如表 3-2所示的 (V, D)报文后, R1更新的 3个路由表项中距离值从上到下依次为 _。( A) 0, 4, 3 ( B) 0, 4, 4 ( C) 0, 5, 3 ( D) 0, 5, 4, 14 下列关于 OSPF协议的描述中,错误的是 _。 ( A)对于规模很大的网络, OSPF协议通过划分区域来提高路由器更新收敛速度 ( B)每个 OSPF区域拥有一个 32位的区域标识符 ( C)在一个 OSPF区域内部的路由器可以知道其他区域的网络拓扑 ( D)在一个区域内的路由器数一般不超过 200

8、个 15 下列关于 IEEE 802.1D生成树协议 (STP)的描述中,错误的是 _。 ( A) STP是一个数据链路层的管理协议 ( B) STP运行在网桥和交换机上,通过计 算建立一个稳定、无回路的树状结构网络 ( C)网桥协议数据单元 (BPDU)携带有 Root ID、 Root Path Cost、 Bridge ID等信息 ( D)通知拓扑变化的 BPDU长度不超过 35B 16 在建筑群子系统所采用的铺设方式中,能够对线缆提供最佳保护的方式是_ 。 ( A)巷道布线 ( B)架空布线 ( C)直埋布线 ( D)地下管道布线 17 对于还没有配置设备管理地址的交换机,应采用的配置

9、方式是 _。 ( A) Console ( B) telnet ( C) TFTP ( D) IE 18 下列关于 VLAN标识的描述中,错误的是 _。 ( A) VLAN通常用 VLAN号和 VLAN名来标识 ( B) IEEE 802.1Q标准规定, VLAN号用 32位表示 ( C)以太网的 VLAN号范围为 1 1000 ( D)默认 VLAN名根据 VLAN号生成 19 一台交换机的生成树优先级是 12 288,若要将优先级提高一级,那么优先级的值应该设定为 _。 ( A) 4096 ( B) 8192 ( C) 10240 ( D) 16384 20 两台交换机相连,要求两个连接端

10、口工作在全双工通信方式下。若端口的通信方式为默认的 duplex auto时,有时会出现大量丢包现象。这时,需要重新配置端口的通信方式。其正确的配置语句是 _。 ( A) duplexfull duplexhalf ( B) duplexhalf duplexfull ( C) duplexhalf duplexhalf ( D) duplexfull duplexfull 21 如果要在路由器的某 端口上过滤所有端口号为 1434的 UDP数据包,那么使用的 access-list命令是 _。 ( A) access-list 100 deny udp any any lt 1434 ( B

11、) access-list 100 deny udp any any 1434 ( C) access-list 100 deny udp any any eq 1434 ( D) access-list 100 deny udp any any neq 1434 22 在配置路由器远程登录口令时,路由器必 须进入的工作模式是 _。 ( A)特权模式 ( B)用户模式 ( C)接口配置模式 ( D)虚拟终端配置模式 23 在 Cisco路由器上用 write memory命令可以将路由器的配置保存到 _。 ( A) TFTP ( B) Flash Memory ( C) NVRAM ( D)

12、RAM 24 下面是某路由器的 DHCP配置信息: ip dhcp excluded-address 182.105.246.2 182.105.246.10 ! ip dhcP Pool 246 network 182.105.246.0 255.255.255.0 default-router 182.105.246.1 domain-name pku.edu cn dns-server 182.105.246.26 182.105.246.27 222.1 ( A) 182.105.246.5 ( B) 182.105.246.11 ( C) 182.105.246.192 ( D) 1

13、82.105.246.254 25 用无线局域网技术连接两栋楼的网络,要求两栋楼内的所有网络结点都在同一个逻辑网络,应选用的无线设备是 _。 ( A)路由器 ( B) AP ( C)无线网桥 ( D)无线路由器 26 采用本地配置方式对 Cisco Aironet1100进行初次配置时,在浏览器的地址栏中应输入的 IP地址是 _。 ( A) 10.0.0.1 ( B) 127.0.0.1 ( C) 172.16.0.1 ( D) 192.168.0.1 27 在安装和配置无线接入点时,不需要向网络管理员询问的信息是 _。 ( A)系统名 ( B)对大小写敏感的服务集标识 ( C) ISP地址

14、( D)接入点与 PC不在同一子网时的子网掩码与默认网关 28 下列关于 Windows Server 2003系统 DNS的安装、配置和测试方法的描述中,错误的是 _。 ( A) Internet根 DNS服务器在安装时需要手动加入到系统中 ( B) DNS服务器的基本配置包括正向查找区域、反向查找区域和资源记录的创建 ( C)主机资源记录的生存默认值是 3600秒 ( D)通过 DNS服务器属性对话框可以对 DNS服务器进行简单测试与递归查询测试 29 下列关于 DHCP服务器和 DHCP客户端的交互过程中,错误的是 _。 ( A) DHCP客户端广播 “DHCP发现 ”消息时使用的的源

15、IP地址是 127.0.0.1 ( B) DHCP服务器收到 “DHCP发现 ”消息后,就向网络中广播 “DHCP供给 ”消息 ( C) DHCP客户端收到 “DHCP供给 ”消息后向 DHCP服务器请求提供 IP地址 ( D) DHCP服务器广播 “DHCP确 认 ”消息,将 IP地址分配给 DHCP客户端 30 下列关于 Winmail邮件服务器安装、配置方法的描述中,错误的是 _。 ( A)在快速设置向导中,可以输入用户名、域名与用户密码 ( B) Winmail邮件管理工具包括系统设置、域名设置与垃圾邮件过滤等 ( C)在用户和组管理界面中可以进行增删用户、修改用户配置等 ( D)在域

16、名设置界面中可以增删域和修改域参数 31 在 Windows Server 2003中使用 IIS建 Web站点设置选项时,不属于性能选项的是 _。 ( A)带宽限制 ( B)客户端 Web连接数量不受限制 ( C)连接超时时间限制 ( D)客户端 Web连接数量受限制 32 下列选项中,不是 Serv-U FTP服务器常规选项的是 _。 ( A)最大上传速度 ( B)最大下载速度 ( C)最大用户数 ( D)最大文件长度 33 常用的数据备份方式包括完全备份、增量备份和差异备份, 3种方式在空间使用方面由多到少的顺序为 _。 ( A)完全备份、增量备份、差异备份 ( B)完 全备份、差异备份

17、、增量备份 ( C)增量备份、差异备份、完全备份 ( D)差异备份、增量备份、完全备份 34 如果一台 Cisco PIX 525防火墙有如下配置: Pix525(config)#nameif ethernet0 outside seculityVAL1 Pix525(config)#nameif ethernet1 inside securityVAL2 Pix525(Config)#nameif ethernet2 DMZ securityVAL3 那么通常 VALl、 VAL2、VAL3的取值分别是 _。 ( A) 0、 50、 100 ( B) 0、 100、 50 ( C) 100、

18、 0、 50 ( D) 100、 50、 0 35 应用入侵防护系统 (AIPS)一般部署在 _。 ( A)受保护的应用服务器前端 ( B)受保护的应用服务器中 ( C)受保护的应用服务器后端 ( D)网络的出口处 36 下列关于常见网络版防病毒系统的描述中,错误的是 _。 ( A)管理 控制台既可以安装到服务器端,也可以安装在客户端 ( B)客户端的安装可以采用脚本登录安装方式 ( C)系统的升级可以采用从网站上下载升级包后进行手动升级的方式 ( D)系统的数据通信端口是固定的 37 在 Windows Server 2003中,用于显示域列表、计算机列表的 DOS命令是_。 ( A) nb

19、tstat-a ( B) ipconfig/all ( C) netstat-a ( D) net view 38 在一台主机上用浏览器无法访问到域名为 的网站,并且在这台主机上执行 tracert命令时有如图 3-2所示的分析以上信息,可能造成这种现象的原因是 _。 ( A)该计算机 IP地址设置有误 ( B)该计算机设置的 DNS服务器工作不正常 ( C)相关路由器上进行了访问控制 ( D)服务器 工作不正常 39 攻击者主机使用无效的 IP地址,利用 TCP连接的 3次握手过程,使得受害主机处于开放会话的请求之中,直到连接超时。在此期间,受害主机将会连续接收这种会话请求,最终因资源耗尽而

20、停止响应。这种攻击方式称为 _。 ( A) SYN Flooding攻击 ( B) DDoS攻击 ( C) Smurf攻击 ( D) Land攻击 40 在 Cisco路由器进行 SNMP设置时,如果指定当一个接口断开或连接时要向管理站发出通知,那么在该接口的配置模式下正确的配置命令是 _。 ( A) snmp-server enable traps ( B) snmp-server enable informs ( C) snmptraplink-status ( D) snmpenableinforms 二、综合题(每空 2分,共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的

21、横线上,答在试卷上不得分。 40 计算并填写表 3-3。41 1. 42 2. 43 3. 44 4. 45 5. 45 某单位的办公网和商务网通过路由器 R1、 R2、 R3与 Intemet相连,网络连接和IP地址分配如图 3-3所示。该单位要求通过 RIP路由协议使办公网和商务网之间能够相互访问,并都能访问 Internet。阅读以下 R1的配置信息,并补充 (6) (10)空白处的配置命令或参数,按题目要求完成 R1的正确配置。 (注:填写答案时,配置语句的关键字要拼写完整 ) Routerenable Router# Router#configure terminal Router(

22、config)# 46 6. 47 7. 48 8. 49 9. 50 10. 50 某部门网络管理员使用 DHCP服务器对公司内部主机的 IP地址进行管理,已知: 该公司共有 40个可用 IP地址为 202.112.11.11 202.112.11.50。 DHCP服务器使用 Windows2003操作系 统,其 IP地址为 202.112.11.11。 连接该子网络路由器端口的 IP地址为 202.112.11.12。 DHCP客户端使用 WindowsXP操作系统。 请回答下列问题: (1) 配置 DHCP服务器作用域时,起始 IP地址输入 “202.112.11.11 51 11. 5

23、2 12. 53 13. 54 14. 55 15. 55 如图 3-4所示为在一台主机上用 Sniffer捕捉的数据包,其中数据包标号 No.为“7”的条目中 Summary栏中的部分信 息被隐去。请根据图 3-4显示的信息回答下列问题:(1) 该主机正在访问的 WWW服务器 IP地址是 (16) 。 (2)根据图 3-4中 No.栏中标号,表示 TCP连接 3次握手过程开始的数据包的标号是 (17) 。 (3)标号为 “7”的数据包的源端口号应为 (18) ,该数据包 TCPFlag的 ACK位应 (19) 。 (4)标号为 “7”的数 56 16. 57 17. 58 18. 59 19

24、. 60 20. 三、应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上 ,否则无效。 61 如果该网络使用动态地址分配的方法,请写出路由交换机上 DHCP IP地址池的配置内容。 62 某网络结构如图 3-5所示,请回答以下有关问题。使用 IP地址192.168.1.192/26划分 3个子网。其中,第一个子网能够容纳 25台主机,另外两个子网分别能够容纳 10台主机。请写出子网掩码、各子网网络地址及可用的 IP地址段 (注:请按子网序号顺序分配网络地址 )。 63 如果该网络使用上述地址,边界路由器上应该具有什么功能 ? 64 采用一种设备能够对该网络提供如下的保

25、护措施:数据 包进入网络时将被进行过滤检测,并确定此包是否包含有威胁网络安全的特征。如果检测到一个恶意的数据包时,系统不但发出警报,还将采取响应措施 (如丢弃含有攻击性的数据包或阻断连接 )阻断攻击。请写出这种设备的名称。 65 如果该网络采用 Windows Server2003域用户管理功能来实现网络资源的访问控制,那么域用户信息存储在域控制器的哪个部分 ? 2008年 9月网络工程师真题试卷答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相 应位置上,答在试卷上不得分。 1 【正确答案】 C 【试题

26、解析】 宽带城域网汇聚层主要承担的基本功能如下。 汇接接入层的用户流量,进行数据分组传输的汇聚、转发与交换。 根据接入层的用户流量,进行本地路由、过滤、流量均衡、 QoS优先级管理,以及安全控制、 IP地址转换、流量整形等处理。 根据处理结果把用户流量转发到核心交换层或在本地进行路由处理。 提供用户访问 Internet所需的路由服务是宽带城域网核心交换层的基本功能之一。 2 【正确答案】 B 【试题解析】 光以太网解决方案的核心是:利用光纤巨大的带宽资源,以及成熟和广泛应用的以太网技术,为运营商建造新一代的宽带城域网提供技术支持。用于宽带城域网的光以太网可以有多种实现形式,其中最为重要的有两

27、种:基于10GE技术与弹性分组环技术。 可运营光以太网的设备和线路必须符合电信网络 99.999%的高可靠性,其具备的技术特征如下。 能够根据用户的实际应用需求分配带宽,保证带宽资源充分合理地应用。 具有保护用户和网络资源安全的认证与授权功能。用户访问网络资源必须经过认证和授权,确保用户和网络资源的安 全及合法使用。 支持 MPLS,具有一定的服务质量保证,提供分等级的 QoS服务。 提供计费功能,能及时获得用户的上网时间记录和流量记录,支持按上网时间、用户流量,或包月计费方式,支持实时计费。 支持 VPN和防火墙,可以有效地保证网络安全。 能够方便、快速、灵活地适应用户和业务的扩展。 3 【

28、正确答案】 A 【试题解析】 弹性分组环 (Resilient Packet Ring, RPR)是一种用于直接在光纤上高效传输 IP分组的传输技术,其工作基础是 Cisco的动态分组传送 (Dynamic Packet Transport, DPT)技术。 RPR采用双环结构。将沿顺时针传输的光纤环叫做外环,将沿逆时针传输的光纤环叫做内环。在 RPR环中,两个 RPR结点之间的裸光纤的最大长度可以达到100km。 RPR的内环和外环都可以用统计复用 (ATDM)的方法传输数据分组与控制分组。每个结点都可以使用两个方向的光纤与相邻结点通信。其目的在于高效地利用光纤带宽和加速控制分组传输,提高环

29、的可靠性,实行 “环自愈 ”功能,保证城域网的系统可靠性与服务质量。 RPR技术具有以下几个主要 特点。 带宽的利用率高。 RPR环限制数据帧只在源结点与目的结点之间的光纤段上传输,当源结点成功地发送一个数据帧之后,该数据帧直接由目的结点从环中收回。换言之,该数据帧将不会占用下游段的环带宽,提高了环带宽的利用率。 公平性好。当两个数据帧具有相同的优先级时, RPR环可以向它们提供相同的环通道访问能力。 RPR环中每一个结点都执行 SRP公平算法,使得结点之间能够获得平等的带宽,防止个别结点因流量太大而造成环拥塞。同时, RPR环还支持加权公平法则和入口、出口峰值速率限制,以保证根据用户购买的带

30、宽提 供相应的服务质量。 快速保护和恢复能力强。 RPR采用自愈环的设计思想,能够在 50ms的时间内,隔离出现故障的结点和光纤段,提供 SDH级的快速保护和恢复。 保证服务质量 (QoS)。 RPR环对不同的业务数据分配不同的优先级,以保证高优先级信息的可靠传输。 4 【正确答案】 B 【试题解析】 Cable MODEM利用频分多路复用 (FDM)技术将信道分为从计算机终端到 Internet方向的上行信道,以及从 Internet到计算机终端方向的下行信道。通常,上行信道采用的载波频率范围为 5MHz 42MHz,数据传输速率为200Kbps 10Mbps。下行信道采用的载波频率范围为

31、450MHz 750MHz,数据传输速率可达 36Mbps。可见,其上、下行信道是非对称的,且上行信道容易产生噪声,影响传输质量。 5 【正确答案】 B 【试题解析】 路由器的关键技术指标包括: 吞吐量; 背板能力; 丢包率; 路由表容量; 突发处理能力; 延时与延时抖动; 服务质量; 可靠性与可用性和 网管能力等。 吞吐量是指路由器的包转发能力,与其端口数量、端口速率、包长度、包类型有关,涉及端口吞吐量与 整机吞吐量两个方面的内容。端口吞吐量是指路由器某个具体端口的包转发能力,而整机吞吐量是指路由器整机的包转发能力。 背板是路由器输入端与输出端之间的物理通道。传统的路由器采用的是共享背板的结

32、构,高性能路由器一般采用的是交换式结构。背板能力决定了路由器的吞吐量。 丢包率是指在稳定的持续负荷情况下,由于包转发能力的限制而造成包丢失的概率。丢包率通常是衡量路由器超负荷工作时的性能指标之一。 路由器的服务质量主要表现在队列管理机制、端口硬件队列管理与支持的 QoS协议类型上。其中,队列管理机制是指路由 器的队列调度算法与拥塞管理机制。队列调度算法的排队策略主要包括:支持公平排队算法、支持加权公平排队算法、虚拟输出队列、拥塞控制、优先级管理等方面。端口硬件队列管理通常是由端口硬件来实现的,每个队列中的优先级由队列调度算法来控制。路由器应能支持区分服务协议 (DiffServ)、资源预留协议

33、 (RSVP)与多协议标记交换协议 (MPLS)等 QoS协议类型。 6 【正确答案】 C 【试题解析】 交换机全双工端口带宽的计算方法是:端口数 端口速率 2。一台交换机具有 48个 10/100 Mbps端口与 2个 1000Mbps端口,则在交换机满配置的情况下,其全双工端口的总带宽为 (481002)+(210002)=13.6Gbps。此时,10/100Mbps自适应端口的数据传输速率将工作在最大的速率,即 100Mbps。 7 【正确答案】 C 8 【正确答案】 D 【试题解析】 子网掩码可以用点分十进制表示,也可以用 “/”加上 “网络号 +子网号 ”的长度表示。 IP地址块 1

34、92.168.15.136/29中, “/29”表示该 IP地址块的网络号和子网号长度为 29位,其对应的子网掩码二进制表示为 1111 1111.1111 1111.1111 1111.1111 1000,即 255.255.255.248。 9 【正确答案】 B 【试题解析】 网络地址转换 (NAT)设计的基本思路:为每一个公司分配一个或少量的 p地址,用于传输 Intemet的流量;在公司内部的每一台主机分配一个不能够在 Internet上使用的保留的专用 IP地址。 如图 3-1所示的网络地址转换实例中,如果内部网络地址为 192.168.1.1的主机希望访问 Internet上地址为

35、 135.2.1.1的 Web服务器,那么它会产生一个 IP地 址为192.168.1.1,源端口号为 3342,目的 IP地址为 135.2.1.1,目的端口号为 80的 IP分组,在图 3-1中标记为 “S=192.168.1.1,3342 D=135.2.1.1, 80”。该 IP分组到达执行 NAT功能的路由器时,路由器会将分组的源 IP地址从内部专用地址转换成可以在外部 Internet上路由的全局 IP地址。在图 3-1中标记为 “S=202.0.1.1,5001 D=135.2.1.1,80”。需要注意的是,分组中地址从 192.168.1.1转换成 202.0.1.16时,传输

36、层客户 进程的端口号也需要跟随转换,本例是从 3342转换为 5001。之所以要同时考虑传输层客户进程端口号的转换,是因为一些应用层的应用程序在执行过程中可能需要在源 IP地址与目的 IP地址之间除了交换 TCP数据之外,还需要交换 UDP数据。根据传输层进程通信的规定, TCP与 UDP的端口号分配是不同的。那么, TCP与 UDP协议的端口号是变化的,因此必须同时考虑 IP地址与端口号之间的转换关系。可见,对于内部网到 Internet的请求分组,经过 NAT转换之后,源 IP地址、源端口号发生变化,目的 IP地址、目的端口号保持不变。 Web服务器给地址为 192.168.1.1的主机返

37、回请求结果时,进入 NAT路由器之前的 IP分组的源 IP地址为 135.2.1.1,源端口号为 80,目的 IP地址为 202.0.1.1,目的端口号为 5001,即在图 3-1中标号为 的方格中的内容应为 “S=135.2.1.1, 80,D=202.0.1.1,5001”,该 IP分组经过查询路由器中 NAT转换表可知,目的 IP地址202.0.1.1应转换成 192.168.1.1,目的端口号 5001应转换成 3342,而源 IP地址、源端口号保持不变。可见,在图 3-1中标号为 的方格中的内容应为“S=135.2.1.1,80, D=192.168.1.1,3342”。 10 【正

38、确答案】 C 11 【正确答案】 B 【试题解析】 RFC2373对 IPv6地址空间结构与地址基本表示方法进行了定义。IPv6的 128位地址按每 16位划分为 1个位段,每个位段被转换为 1个 4位的十六进制数,并用冒号 “: ”隔开,这种表示法称为冒号十六进制表示法。 一个 IPv6地址中可能会出现多个二进制数 0,因此规定了 “零压缩法 ”,通过压缩某个位段中的前导 0来简化 IPv6地址的表示。例如, “0601”可以简写为“601”。但是在使用零压缩法时,不能把一个位段内部的有效 0也压缩掉。例如“FF60”不能简写为 “FF6”。需要注意的是,每个位段至少应该有 1个数字,如“0

39、000”可以简写为 “0”。 如果 IPv6地址中包含了一长串 0,则可以使用 “双冒号表示法 ”,进一步简化 IP地址表达。例如, “FF60:0:0:0601:BC:0:0:05D7”可以简化为“FF60:601:BC:0:0:5D7”,或者是 “FF60:601:BC:0:0:05D7”,或者是“FF60:0:0:601:BC:05D7”,再或者是 “FF60:0:0:0601:BC:05D7”等。需要注意的是,双冒号 “:”在一个 IPv6地址中只能出现一次。例如,“FF60:0:0:0601:BC:0:0:05D7”不能简化为 “FF60:601:BC:05D7”形式。 12 【正确

40、答案】 B 【试题解析】 外部网关协议 (EGP)是不同自治系统 (AS)路由器之间交换路由信息的协议。 1989年发布了主要的外部网关协议 边界网关协议 (BGP)。 BGP-4(RFC1771、 RFC1772)于 1995年发布,并成为 Internet草案的标准协议。 BGP-4采用路由向量 (Path Vector)协议,使之与 RIP、 OSPF协议有很大的区别。在配置 BGP时,每个自治系统的管理员至少要选择一个路由器 (通常是 BGP边界路由器 )作为该自治系统的 “BGP发言人 ”。一个 BGP发言人使用 TCP与其他自治系统中的 BGP发言人交换路由信息时,先建立 TCP连

41、接,然后在此连接上交换 BGP报文以建立 BGP会话。利用 BGP会话交换路由信息,如增加了新的路由,或撤销过时的路由,以及报告出差错的情况等。使用 TCP连接所提供的可靠服务,可以简化路由选择 协议。 BGP交换路由信息的结点数是以自治系统数为单位的,这是一个比这些自治系统中的网络数小的数值。通常每个自治系统中的边界路由器的数量有限,因此这种度量方法可以大大减少路由选择的复杂度。 13 【正确答案】 D 14 【正确答案】 C 【试题解析】 为了适应规模很大的网络,并使更新过程收敛得更快, OSPF协议将一个自治系统再划分为若干个更小的范围,称之为区域 (Area)。每一个区域拥有一个 32

42、位的区域标识符 (用点分十进制表示 )。在一个区域内的路由器数通常不超过 200个。 由于执行 OSPF协议的路由器之间频繁地交换链路状态信息,因此区域内所有的路由器最终都能建立一个一致的链路状态数据库。该数据库实际上就是整个区域的网络拓扑结构图。划分区域的好处是将利用泛洪法交换链路状态信息的范围局限在每一个区域内,而不是整个自治系统。因此,在一个区域内部的路由器只知道本区域完整的网络拓扑,而不知道其他区域的网络拓扑。 15 【正确答案】 D 【试题解析】 生成树协议 (Spaning Tree Protocol, STP)是一个数据链路层的管理协议。其基本工作原理是:通过在交换机之间传递网桥

43、协议数据 单元 (Bridge Protocol Data Unit, BPDU),并用生成树算法 (Spanning Tree Algorithm, STA)对其进行比较计算。根据 BPDU提供的参数和生成树计算, STP首先选定一个根(根网桥 ),根网桥 (Root Bridge)是整个生成树拓扑结构的核心,所有的数据实际上都要通过根网桥。然后确定交换机冗余链路端口的工作状态,让一些端口进入阻塞模式,另一些端口进入转发模式。其中被阻塞的端口仍然是一个激活的端口,但它只能接收和读取 BPDU,不能接收和转发数据流。用改变冗余端口的 工作状态来阻断网络中的部分冗余路径,使其成为备份链路,以保证

44、在任何两个终端站点之间只存在一条激活的路径,从而避免回路的产生。 STP还计算从根到二层网络中所有交换机的最佳路径,并建立一个稳定、无环路的树状结构网络。 无论是根网桥的选定,还是树状结构的生成,主要依靠 BPDU提供的信息。BPDU中携带了实现生成;时算法的有关信息,包括 Root ID、 Root Path Cost、Bridge ID、 Port ID、 Hello time、 Max Age等。 BPDU数据包有两种类型,一种是包含配置信息的配置 BPDU(长度不超过 35B),另一种是包含拓扑变化信息的通知BPDU(长度不超过 4B)。 16 【正确答案】 D 17 【正确答案】 A

45、 【试题解析】 通常交换机刚出厂时,并没有配置设备管理地址。此时可以使用每台交换机提供的控制 (Console)端口,直接对交换机进行配置。 在交换机已经连到网络中,且已配置设备管理地址之后,可以使用 telnet命令,远程登录到交换机,使本地主机作为交换机的一个远程终端,对交换机进行配置。另外,还可以将交换机设置为 Web服务器,然后在局域网中的任意一台计算机使用 IE等浏览器对交换机进行配置。 简单文件传输协议 (TFTP)是一种简化的文件传输协议,它不支持客户端 (Client)与服务器 (TFTP Server)之间复杂的交互过程,也没有权限控制。使用 TFTP可以将交换机的配置文件传

46、送到一台 TFTP Server(如笔记本电脑、个人计算机等 )上。在 TFTP Server上,可以对交换机的配置文件进行修改或重建,然后将修改后的配置文件再回传给交换机,以完成对交换机的配置。 18 【正确答案】 B 【试题解析】 VLAN通常用 VLAN ID(VLAN号 )和 VLAN name(VLAN名 )标识。 IEEE 802.1Q标准规定, VLAN 用 12位 (bit)表示,可以支持 4096个VLAN。 1 1005是标准范围, 1025 4096是扩展范围。但并不是所有交换机都能支持 4096个 VLAN。目前,大部分交换机只支持标准范围 1 1005,而其中可用于以

47、太网的 VLAN号范围为 1 1000, 1002 1005是 FDDI和 Token Ring使用的VLAN ID。 VLAN名由 32个字符 (字母与数字 )组成。在建立一个 VLAN时,需要给定一个名字,如果没有给 定名字,系统 则自动按默认的 VLAN号,以 VLAN00xxx格式建立 VLAN名。其中, “XXX”是 VLANm。例如 VLANID为 16,其默认 VLAN名为 VLAN00016。 19 【正确答案】 B 【试题解析】 在配置 BPDU包中的 Bridge ID信息,是选取根网桥或根交换机的主要依据。 Bridge ID值最小的成为根网桥或根交换机。 Bridge

48、ID由优先级值 (2B)和交换机 MAC地址 (6B)组成。其中,优先级的取值范围是 0 61440,增量为4096。优先级的值越小,优先级越高。通常交换机优先级的默认值为 32768,可以使用命令人工修改该值。如果一台交换机的生成树优先级是 12288,要将优先级提高一级,那么优先级的值应该设定为 12288-4096=8192。 20 【正确答案】 D 【试题解析】 通常,交换机端口工作在半双工、全双工、自适应等通信方式中。在网络中,直接相连的两台交换机端口的通信方式要求必须一致,否则会出现大量丢包现象,影响网络的正常运行。为此,需要将交换机端口强制设置为某种通信方式。 依题意,这两台直连交换机的连接端口要求工作在全双工 (full)通信方式,因此需要在这两台直连交换机的端口配置模式下,使用 “duplex full”命令强制将端口通信方式设置为全双工状态。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试资料 > 职业资格

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1