1、2011年 3月网络工程师真题试卷及答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 按照 ITU标准,传输速率为 155.520Mbps的标准是 _。 A) OC-3 B) OC-12 C) OC-48 D) OC-192 2 下列关于 RPR技术的描述中,错误的是 _。 A) RPR能够在 50ms内隔离出现故障的节点和光纤段 B) RPR环中每一个节点都执行 SRP公平算法 C) 两个 RPR节点之间的裸光纤最大长度为 100公里 D) RPR用频分复用的方法传输
2、IP分组 3 以下关于 IEEE 802.16协议的描述中,错误的是 _。 A) 802.16主要用于解决城市地区范围内的宽带无线接入问题 B) 802.16a用于移动节点接入 C) 802.16d用于固定节点接入 D) 802.16e用于固定或移动节点接入 4 下列关于 xDSL技术的描述中,错误的是 _。 A) xDSL技术按上行与下行速率分为速率对称与非对称两类 B) ADSL技术在现有用户电话线上 同时支持电话业务和数字业务 C) ADSL上行传输速率最大可以达到 8Mbps D) HDSL上行传输速率为 1.544Mbps 5 下列关于服务器技术的描述中,错误的是 _。 A) 对称多
3、处理技术可以在多 CPU结构的服务器中均衡负载 B) 集群系统中一台主机出现故障时不会影响系统的整体性能 C) 采用 RISC结构处理器的服务器通常不采用 Windows操作系统 D) 采用 RAID技术可提高磁盘容错能力 6 一台交换机具有 48个 10/100Mbps端口和 2个 1000Mbps端口,如果所有端口都工作 在全双工状态,那么交换机总带宽应为 _。 A) 8.8Gbps B) 12.8Gbps C) 13.6Gbps D) 24.8Gbps 7 服务器系统年停机时间为 8.5小时,系统可用性可以达到 _。 A) 99% B) 99.9% C) 99.99% D) 99.999
4、% 8 IP地址块 211.64.0.0/11的子网掩码可写为 _。 A) 255.192.0.0 B) 255.224.0.0 C) 255.240.0.0 D) 255.248.0.0 9 某企业产品部的 IP地址块为 211.168.15.192/26,市场部的为 211.168.15.160/27,财务部的为 211.168.15.128/27,这三个地址块经聚合后的地址为 _。 A) 211.168.15.0/25 B) 211.168.15.0/26 C) 211.168.15.128/25 D) 211.168.15.128/26 10 IP地址块 59.67.79.128/28
5、和 59.67.79.144/28和 59.67.79.160/27经聚合后的可用地址数为 _。 A) 62 B) 64 C) 126 D) 128 11 下列对 IPv6地址 FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是 _。 A) FF23 0510:0:0:9C5B B) FF23:0:0:0:0510 9C5B C) FF23:0:0:0:051 9C5B D) FF23 510:0:0:9C5B 12 将专用 IP地址转换为公用 IP地址的技术是 _。 A) ARP B) DHCP C) UTM D) NAT 13 R1、 R2是一个自治系统中采用 RIP路
6、由协议的两个 相邻路由器, R1的路由表如表 1所示,当 R1收到 R2发送的如表 2所示的 (V, D)报文后, R1更新的路由表项中距离值从上到下依次为 0、 4、 4、 3。那么, (1) 、 (2) 、(3) 、 (4) 可能的取值依次为 _。 A) 0、 5、 4、 3B) 1、 3、 4、 3C) 2、 3、 4、 1D) 3、 4、 3、 3 14 不同 AS之间使用的路由协议是 _。 A) BGP-4 B) ISIS C) OSPF D) RIP 15 下列关于局域网设备描述中,错误的是 _。 A) 中继器工作在 MAC层 B) 连接到一个集线器的所有节点共享一个冲突域 C)
7、交换机在源端口与目的端口间建立虚连接 D) 网桥的主要性能指标包括帧转发速率和帧过滤速率 16 下列关于综合布线系统的描述中,错误的是 _。 A) STP比 UTP的抗电磁干扰能力强 B) 管理子系统提供与其他子系统连接的手段 C) 对于建筑群子系统说,架空布线是最理想的方式 D) 对高速率终端用户可直接铺设光纤到桌面 17 下列对交换机的描述中,错误的是 _。 A) 交换机根据接收数据包中的 IP地址过滤和转发数据 B) 交换机可将多台 数据终端设备连接在一起,构成星状结构的网络 C) 交换机有存储转发、快速转发和碎片丢弃三种交换模式 D) 交换机允许多对站点进行并发通信 18 在 Cisc
8、o Catalyst 3548以太网交换机上建立一个名为 lib105的 VLAN,下列正确的配置是 _。 A) Switch-3548#vlan 1 name lib 105 Switch-3548#exit B) Switch-3548(vlan)#vlan 1 name lib 105 Switch-3 548(vlan)#exit C) Switch-3548(vlan)#vlan 1000 name lib 105 Switch3548(vlan)#exit D) Swimh-3548(vlan)#vlan 1002 name lib 105 Switch-3548(vlan)#ex
9、it 19 图 1中交换机同属一个 VTP域。除交换机 B外,所有交换机的 VLAN配置都与交换机 A相同。交换机 A和 B的 VTP工作模式的正确配置是 _。A) set vtp mode transparent和 set vtp mode serverB) set vtp mode server和 set vtp mode transparentC) set vtp mode server和 set vtp mode clientD) set vtp mode server和 set vtp mode server 20 将 Catalyst 6500交换机的设备管理地址设置为 203.2
10、9.166.9/24,默认网关的 IP地址为 203.29.166.1,正确的配置语句是 _。 A) set interface vlan1 203.29.166.90.0.0.255 203.29.166.1 B) set interface vlan1 203.29.166.9 255.255.255.0 203.29.166.1 C) set interface sc0 203.29.166.9 0.0.0.255 203.29.166.1 D) set interface sc0 203.29.166.9 255.255.255.0 203.29.166.1 21 封禁 ICMP协议,
11、只转发 212.78.170.166/27所在子网的所有站点的 ICMP数据包,正确的 access-list配置是 _。 A) Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 any Router(config)#access-list 110 deny icmp any any Router(config)#access-list 110 permit ip any any B) Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.
12、255.224 any Router(config)#access-list 110 permit ip any any Router(config)#access-list 110 deny icmp any any C) Router(config)#access-list 110 perimt iemp 212.78.170.0 0.0.0.255 any Router(config)#access-list 110 deny icmp any any Router(config)#access-list 110 permit ip any any D) Router(config)#a
13、ccess-list 110 permit icmp 212.78.170.160 0.0.0.31 any Router(config)#access-list 110 deny icmp any any Router(config)#access-list 110 permit ip any any 22 Cisco路由器执行 show access-list命令显示如下一组控制列表信息: Standard IP acceSS list 30 deny 127.0.0.0, wildcard bits 0.255.255.255 deny 172.16.0.0, wiidcard bits
14、 0.15.255.255 permft any 根据上述信息,正确的 access-list配置是 _。 A) Router(config)#access-list 30 deny 127.0.0.0 255.255.255.0 Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0 Router(config)#access-list 30 permit any B) Router(config-std-nacl)#access-list 30 deny 127.0.0.0 0.255.255.255 Router(config-
15、std-nael)#access-list 30 deny 172.16.0.0 0.15.255.255 Router(config-std-nacl)#access-list 30 permit any C) Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255 Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255 Router(config)#access-list 30 permit any D) Router(config)#access-list 30 d
16、eny 127.0.0.0 0.255.255.255 Router(config)#access-list 30 permit any Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255 23 通过拨号远程配置 Cisco路由器时,应使用的接口是 _。 A) AUX B) Console C) Ethernet D) VTY 24 在 Cisco路由器上配置 RIPv1路由协议,参与 RIP路 由的网络地址有193.22.56.0/26、 193.22.56.64/26、 193.22.56.128/26和 193.22.56
17、.192/26,正确的配置命令是 _。 A) Router(config)#network 193.22.56.0 0.0.0.255 B) Router(config-router)#network 193.22.56.0 255.255.255.0 C) Router(config)#network 193.22.56.0 D) Router(config-router)#network 193.22.56.0 25 下列关于蓝牙技术的描述中,错误的是 _。 A) 工作频段在 2.402GHz 2.480GHz B) 非对称连接的异步信道速率是 433.9kbps/57.6kbps C)
18、同步信道速率是 64kbps D) 扩展覆盖范围是 100米 26 下列关于 IEEE 802.11b协议的描述中,错误的是 _。 A) 采用 CSMA/CA介质访问控制方法 B) 允许无线节点之间采用对等通信方式 C) 室内环境通信距离最远为 100米 D) 最大传输速率可以 达到 54Mbps 27 下列关于 Cisco Aironet1100进入快速配置步骤的描述中,错误的是 _。 A) 使用 5类无屏蔽双绞线将 PC和无线接入点连接起来 B) 接入点加电后,确认 PC获得了 10.0.0.X网段的地址 C) 打开 PC浏览器,并在浏览器的地址栏输入接入点的默认 IP地址 10.0.0.
19、254 D) 输入密码进入接入点汇总状态页面,并点击 “Express Setup”进入快速配置页面 28 下列关于 Windows 2003系统下 DNS服务器参数的描述中,错误的是 _。 A) 安装 DNS服务时,根服务器被自动加入到系统中 B) 反向查找区域用于将 IP地址解析为域名 C) 主机记录的 TTL是该记录被查询后放到缓存中的持续时间 D) 转发器用于将外部域名的查询转发给内部 DNS服务器 29 下列关于 Windows 2003系统下 DHCP服务器参数的描述中,错误的是_。 A) 作用域是网络上 IP地址的连续范围 B) 排除是从作用域内排除的有限 IP地址序列 C) 保
20、留不可以使用被排除的 IP地址序列 D) 地址池是作用域应用排除范围之后剩余的 IP地址 30 下列关于 Windows 2003系统下 WWW服务器配置的描述中,错误的是_。 A) 设置默认文档后使用浏览器访问网站时能够自动打开网页 B) 网站选项可设置网站的标识,并可启用日志记录 C) 目录安全选项可选择配置身份验证和访问控制、 IP地址和域名限制、安全通信 D) 性能选项可设置影响带宽使用的属性及客户端 Web连接的数量和超时时间 31 下列关于 Serv_UFTP服务器配置的描述中,错误的是 _。 A) 配置服务器域名时,可以使用域名或其他描述 B) 配置服务器 IP地址时,服务器有多
21、个 IP地 址需要分别添加 C) 配置服务器域端口号时,可使用端口 21或其他合适的端口号 D) 配置域存储位置时,小的域应选择 .INI文件存储,而大的域应选择注册表存储 32 下列关于邮件系统工作过程的描述中,错误的是 _。 A) 用户使用客户端软件创建新邮件 B) 客户端软件使用 SMTP协议将邮件发送到接收方的邮件服务器 C) 接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理 D) 接收方客户端软件使用 POP3或 IMAP4协议从邮件服务器读取邮件 33 差异备份、增量备份、完全备份三种备份策 略的恢复速度由慢到快依次为_。 A) 增量备份、差异备份、完全备份 B) 差异备
22、份、增量备份、完全备份 C) 完全备份、差异备份、增量备份 D) 完全备份、增量备份、差异备份 34 Cisco PIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是 _。 A) fixup B) conduit C) global D) nameif 35 下列方式中,利用主机应用系统漏洞进行攻击的是 _。 A) Land攻击 B) 暴力攻击 C) 源路由欺骗攻击 D) SQL注入攻击 36 以下不属于网络安全评估内容的是 _。 A) 数据加密 B) 漏洞检测 C) 风险评估 D) 安全审计 37 Cisco路由器上使用团体字 pub向管理站 发送自陷消息,正确
23、的snmp配置语句是 _。 A) snmp-server enable traps snmp-server host pub B) snmp-server traps enable snmp-server host pub C) snmp-server enable traps snmp-server pub D) snmp-server traps enable snmp-server pub 38 下列关于漏洞扫描技术和工具的描述中,错误的是 _。 A) 主动扫描工作方式类似于 IDS B) CVE为每个漏洞确定了唯一的名称和标准化的描述 C) X.Scanner采用多线程方式对指
24、定 IP地址段进行安全漏洞扫描 D) ISS的 System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞 39 在一台主机上用浏览器无法访问到域名为 的网站,并且在这台主机上执行 tracert命令时有如下信息: Tracing route to 202.113.96.10 Over msximum of 30 hops: 1 1ms 1ms 1ms 59.b7.148.1 2 59.67.148.1 reports:Destination net unreachable Trace complete 分析以上信息,会造成这种现象的原因是 _。 A) 该计算机 IP地址设置有
25、误 B) 相关路由器上进行了访问控制 C) 该计算机没有正确设置 DNS服务器 D) 该计算机设置的 DNS服务器工作不正常 40 攻击者使用无效 IP地址,利用 TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为 _。 A) DNS欺骗攻击 B) DDoS攻击 C) 重放攻击 D) SYN Flooding攻击 二、综合题(每空 2分,共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的横线上,答在试卷上不得分。 41 计算并填写下表: 42 如图 2所示,某园区网用 2.5Gbps的 POS技术与
26、Internet相连, POS接口的帧格式是 SONET。路由协议的选择方案是,园区网内部采用 OSPF协议,园区网与Internet的连接使用静态路由。请阅读以下 R1和 R3的部分配置信息,并补充配置命令或参数,按题目要求完成路由器的配置。 R1缺省路由的配置信息: Router-R1 # configure terminal Router-R1(config) # Router-R1(config) # ip router 0.0.0.0 (6) Router-R1(config) # exit Router-R1 # R3的 POS接口和 OSPF协议的配置信息: Router-R3#
27、configure terminal Router-R3(config) # Router-R3(config) # interface pos3/0 Router-R3(config-if) # description To Tnternet Router-R3(config-if) # bandwidth 2500000 Router-R3(confiq-if) # ip address 221.195.178.1 255.255.255.252 Router-R3(config-if) # crc 32 Router-R3(config-if) # pos (7) Router-R3(C
28、Onfiq-if) # no ip directed-broadcast Router-R3(config-if) # pos flag (8) Router-R3(confiq-if) # no shutdown Router-R3(config-if) # exit Router-R3(config) # router ospf 65 Router-R3(config-router) # network 211.100.66.0 (9) area 0 Router-R3(config-rOuter) # redistribute connected metric-type 1 subnet
29、s Router-R3(config-router) # area 0 range 211.100.66.0 (10) Router-R3(config-router) # exit Router-R3(config) # 43 某公司网络管理员使用 DHCP服务器对公司内部主机的 IP地址进行管理。在某DHCP客户机上连续执行 “ipconfig/all”和 “ipconfig/renew”命令,执行 “ipconfig/all”得到的部分信息如图 3所示,执行 “ipconfig/renew”命令时,在客户机捕获的报文及相关 分析如图 4所示。请分析图中的信息,补全内容。43 如图 5所示
30、是校园网中一台主机在命令行模式下执行某个命令时用 Sniffer捕获的数据包。44 对应的 IP地址是 _。 45 图中 处删除了部分显示信息,其中 处的信息是 _。 46 图中 处删除了部分显示信息,其中 处的信息是 _。 47 主机 202.113.64.3的功能是 _。 48 当需要回放捕获的数据包时,可以使用 Sniffer内置的 _。 三、 应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 48 49 填写路由器 RG的路由表项 至 。 50 请写出路由器 RG和路由器 RE的 S0口的 IP地址。 51 如果该网络内服务器群的 IP地址为 1
31、72.19.52.10 172.19.52.126和172.19.53.100 172.19.53.200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果发现恶意数据包,系统发出警报并阻断攻击。请回答以下两个问题: 写出这种设备的名称。 该设备应该部署在图中的哪个设备的哪个接口。 52 如果将 172.19.52.128/26划分 3个子网,其中前 2个子网分别能容纳 10台主机,第 3个子网能容纳 20台主机。请写出子网掩码及可用的 IP地址段。 (注:请按子网顺序号分配网络地址 )。 2011年 3月网络工程师真题试卷答案与解析 一、选择题(每小题 1分,共 40分
32、) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 【正确答案】 A 2 【正确答案】 D 3 【正确答案】 D 4 【正确答案】 C 5 【正确答案】 B 6 【正确答案】 C 7 【正确答案】 B 8 【正确答案】 B 9 【正确答案】 C 10 【正确答案】 A 11 【正确答案】 C 12 【正确答案】 D 13 【正确答案】 B 【试题解析】 R1更新的路由表项中距离值从上到下依次为 0、 4、 4、 3,第一位0没变,第二位从 5变成 4,说明路由 2的距离加 1后仍小于路由 1的距离,且此时路由 2的距离应
33、为修改后的值 4减去 1,即为 3,排除 A、 D两项; C选项的第四位为 1,加 1后仍小于路由 1的距离 3,故修改后的距离应为 2,而题中是 3,错误,故只能选 B,将 B选项代入后验算符合路由表的更新规律。 14 【正确答案】 A 15 【正确答案】 A 16 【正确答案】 C 17 【正确答案】 A 18 【正确答案】 C 19 【正确答案】 B 20 【正确答案】 D 21 【正确答案】 D 22 【正确答案】 C 23 【正确答案】 A 24 【正确答案】 D 25 【正确答案】 B 26 【正确答案】 D 27 【正确答案】 C 28 【正确答案】 D 29 【正确答案】 C
34、30 【正确答案】 D 31 【正确答案】 B 32 【正确答案】 B 33 【正确答案】 A 34 【正确答案】 B 35 【正确答案】 D 36 【正确答案】 A 37 【正确答案】 A 【试题解析】 在全局配置模式下的命令格式为: (config)#snmp-server enable traps通知类型 通知选项 ,设置接收通知的命令格式为:(config)#snmp-server host主机 名或 IP地址 traps|informsversion112c团体名 udp-port端口号 通知类型 。 38 【正确答案】 A 39 【正确答案】 B 40 【正确答案】 D 二、综合题
35、(每空 2分,共 40分) 请将每一个空的正确答案写在答题卡 1-20序号的横线上,答在试卷上不得分。 41 【正确答案】 B 191.23.128.0 191.23.191.255 0.0.53.1 191.23.191.254 【试题解析】 B类地址的范围为 128.0.0.0 191.255.255.255,题中地址在此范围内。故空 (1)处应填入 “B” B类地址网络号为 16位,题中子网掩码为 255.255.192.0,前 16位为网络号,第17位和 18位为 1,其余为 0,可知子网号 2位,故主机号为 14位,将 IP地址的后 14位置 0,可得网络地址为 191.23.128
36、.0。故空 (2)处应填入 “191.23.128.0”。 将 IP地址 191.23.181.13的后 14位主机号全置 1,即可得直接广播地址,为191.23.191.255。故空 (3)处应填入 “191.23.191.255”。 将 IP地址 191.23.181.13的后 14位不变,前 18位置 0,即可求得主机号为0.0.53.1。故空 (4)处应填入 “0.0.53.1”。 子网内可用的 IP地址范围为 191.23.128.0 191.23.191.254。故空 (5)处应填入“191.23.191.254”。 42 【正确答案】 0.0.0.0 166.12.45.1 fl
37、aming sonnet s1 s0 0 0.0.0.127 255.255.255.128 【试题解析】 路由器 R1需要配置缺省路由,将 下一跳路由器指定为 R3,即下一跳地址为 R3的地址 166.12.45.1。故空 (6)处应填入 “0.0.0.0 166.12.45.1”。 题目要求 POS接口的帧格式是 SONET,故此处设置帧格式。故空 (7)处应填入“framing sonnet”。 s1 s0=00表示是 SONET帧的数据, s1 s0=10(十进制 2)表示是 SDH的数据,此处帧格式为 SONET,故设置 s1 s0为 0。故空 (8)处应填入 “s1 s0 0”。
38、园区网内的 IP地址属于 C类地址,主机号为 8位,网络前缀是 26位,故子网 号为 2位,所以将前 26位置 1,可得出子网掩码是 255.255.255.128,取其反码为0.0.0.127。本题需要把园区网的两个子网汇聚。故空 (9)处应填入 “0.0.0.127”。 园区网内的 IP地址属于 C类地址,主机号为 8位,网络前缀是 26位,故子网号为 2位,所以将前 26位置 1,可得出子网掩码是 255.255.255.128。故空 (10)处应填入 “255.255.255.128”。 43 【正确答案】 192.168.0.100 192.168.0.50 6 001618F1C5
39、68 192.168.0.100 【试题解析】 根据后面的报文摘要 DHCP:Request, Type:DHCP request,可知目的 IP地址应为 DHCP server的 IP地址: 192.168.0.100。故空 (11)处应填入“192.168.0.100”。 根据后面的报文摘要 DHCP:Reply, Type:DHCP ack,可知目的 IP地址应为192.168.0.50。故空 (12)处应填入 “192.168.0.50”。 一个字节存储 2个数,而 MAC地址有 12个数,所以这里的硬件地址有 6个字节。故空 (13)处应填入 “6”。 由题目已知物理地址为 0016
40、18F1C568。故空 (14)处应填入 “001618F1C568”。 从表中可查到 DHCP server的 IP地址为 192.168.0.100。故空 (15)处应填入“192.168.0.100”。 44 【正确答案】 202.38.97.197 45 【正确答案】 SEQ 46 【正确答案】 2 47 【正确答案】 DNS服务器 48 【正确答案】 数据包生成器 【试题解析】 对应的 IP地 址是图中阴影部分的目的地址。故空(16)处应填入 “202.38.97.197”。 标号为 19的一行表示 TCP报文,在 TCP/IF,协议中,发送一个数据,接收成功后将回复一个确认数据,即
41、 处为确认数据 ACK,接收方在确认之后将再次发送一个数据,以便于下面的握手连接,即 处是接收方向原发送方发出的数据,即为 SEQ。故空 (17)处应填入 “SEQ”。 原发送方向接收方发送数据 SEQ=3176842225,接收方成功接收后向原发送方发送确认数据 ACK,并继续握手,再次发送数据 SEQ=3176842227, 前后数据标志位相差 2。故空 (18)处应填入 “2”。 查看图 5,由标号为 16的数据包可知,源地址为 202.113.64, 137的主机,要访问目的 IP地址为 202.113.64.3的 DNS服务器。故空 (19)处应填入 “DNS服务器 ”。 Sniff
42、er内置了一个数据包生成器,可以回放捕获的数据包。故空 (20)处应填入“数据包生成器 ”。 三、应用题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 49 【正确答案】 172.19.17.0/29 172.19.17.8/29 172.19.4.0/22 172.19.52.0/22 【试题解析】 从图 6中可以看出,这个网络一共包括了 12个子网,其中 4个子网用于路由器之间的互连,它们都在 172.19.17.0/24网络中;另外 8个子网分配给用户,由于路由表只有 6项,故这其中一定存在路由聚合。对于空 ,应该是 RE连接 RA和 RB的网络;对于
43、空 ,应该是 RF连接 RC和 RD的网络。这两个网络都用了 3个 IP地址,如果子网掩码使用 /30,每个子网只能有 2个可用地址;如果使用 /28, 2个网络就成了 1个网络,因此子网掩码是 /29。 处包含了172.19.17.1、 172.19.17.2和 192.19.17.3,对应的子网是 172.19.17.0/29; 处包含了 172.19.17.10、 192.19.17.11和 192.19.17.12,对应的子网是 172.19.17.8/29,对于空 ,应该是 RA和 RB连接的 4个子网的路由聚合,这 4个子网分别是172.19.4.0/24、 172.19.5.0/
44、24、 172.19.6.0/24和 172.19.7.0/24,经过路由聚合,应为172.19.4.0/22;同理,空 是 172.19.52.0、 172.19.53.1、 172.19.53.2和 192.19.53.3的聚合,应为 172.19.52.0/22。 50 【正确答案】 172.19.63.193 172.19.63.194 51 【正确答案】 设备名称为 NIPS, 该设备应部署在 RD的 E2接口。 52 【正确答案】 子网一的掩码: 255.255.255.240,可用的 IP地址段为172.19.52.129 172.19.52.142。 子网二的掩码: 255.2
45、55.255.240,可用的 IP地址段为 172.19.52.145172.19.52.158。 子网三的掩码: 255.255.255.224,可用的 IP地址段为 172.19.52.161172.19.52.190。 【试题解析】 该地址是 B类地址,子网数量为 3,可取子网号的长度为 2,前 2个子网分别能容纳 10台主机,主机号位数可取 4,第 3个能容纳 20台主机,主机号位数可取 5,因此前 2个子网的后 4位置 0,即前 28位全为 1,可得子网掩码为255.255.255.240:第 3个子网的后 5位置 0,前 27位全为 1,可得子网掩码为255.255.255.224。由于子网号和主机号不能使用全 0或全 1,故前 2个子网只能容纳 14台主机,大于 10台,符合;第 3个子网只能容纳 30台主机,大于 20。故子网 1的可用 IP段为 172.19.52.129 172.19.52.142,子网 2的可用 IP段为172.19.52.145 172.19.52.158,子网 3的可用 IP段为 172.19.52.161 172.19.52.190