1、计算机三级网络技术机试(应用题)模拟试卷 8及答案与解析 一、应用题 1 请根据图 (a)所示网络结构回答问题。(1)填写路由器 RG中相关的路由表项(2)如果在不改变路由表项的前提下,在路由器 RF最多可再连接的路由器数量是 【 7】 。 (3)如果图 (a)中防火墙 FW为 Cisco PIX525,要求允许内网的 FTP服务器向外网提供服务,应使用的命令是 【 8】 。 (4)如果图 (a)中内网的某 FTP服务器允许外网访问,并且该服务器 NAT转换表如图 (b)所示。外网主机使用浏览器访问该服务器时使用的 URL是 【 9】 。 (5)如果将 172 16 33 128 25划分 3
2、个子网,其中第一个子网能容纳 35台主机,另外两个子网分别能容纳 15台主机,第 3个子网掩码是 【 10】 ,可用的 IP地址段是 【 11】 。 (注: IP地址段的起始地址和结束地址间必须用减号 ”-”连接,中间不能有空格 ) 2 请根据下图所示网络结构回答下列问题。(1)填写路由器 RG的路由表项(2)如果需要 IP地址为 59 67 151 128的主机使用第三方软件监控路由器 RG的运行状态,路由器 RG必须支持的协议名称是 【 2】 。 (3)如果将 59 67 149 128 25划分 3个子网,其中前两个子网分别能容纳 25台主机,第三个子网能容纳 55台主机,则 第一子网掩
3、码是 【 8】 , 第二子网掩码是 【 9】 , 第三子网掩码是 【 10】 ; 第一子网 IP地址段是 【 11】 , 第二子网 IP地址段是 【 12】 , 第三子网 IP地址段是 【 13】 。注:请按子网顺序号分配网络地址, IP地址段的起始地址和结束地址间必须用减号 “-”连接,中间不能有空格。 3 请根据下图所示网络结构回答问题。(1)填写路由器 RG的路由表项(2)如果服务器组的地址是 202 13 157 10-202 13 157 50并且需要使用ACL过滤所有访问服务器群的特定端口数据包,那么 ACL应部署在 【 7】 路由器的 【 8】 端口。 (3)如果将 202 13
4、 151 192 26划分 3个子网,其中前两个子网分别能容纳 12台主机,第三个子网能容纳 30台主机,请写出子网掩码及可用的IP地址段。 103*注:请按子网顺序号分配网络地址, IP地址段的起始地址和结束地址间必须用减号 ”-”连接,中间不能有空格。4 请根据下图所示网络结构回答下列问题。(1)填写路由器 RG的路由表项(2)如果该网 络内服务器群的 IP地址为 59 67 57 11 59 67 57 25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。这种设备的名称是 【 6】 。这种设备应该部署
5、在图中 【 7】 (1分 )路由器的 【 8】 接口。 (3)如果将59 67 59 128 25划分为 3个子网,其中第一个子网能容纳 60台主机,另外两个子网分别能容纳 25台主机,要求网络地址从小到大依次分配给 3个子网,这3个子网的掩码分别为【 9】、【 10】和【 11】, 可用的 IP地址段分别为 【 12】 - 【 13】 、 【 14】 - 【 15】 和 【 16】 - 【 17】 。 5 已知 IP地址 172 2 14 33和 172 2 14 34、 172 2 14 65和172 2 14 66预留给 RG与其它路由器互联,请根据下图所示网络结构回答下列问题。(1)填
6、写路由器 RG的路由表项(2)如果该网络采用 Windows2003域用户管理功能来实现网络资源的访问控制,那么域用户信息应存在区域控制器的 【 7】 。 (3)如果在不改变路由表项的前提下,在路由器 RF最多可再接入的路由 器数量是 【 8】 。 (4)如果将 172 2 33 12825划分为 3个子网,其中前两个子网分别能容纳 25台主机,第三个子网能容纳 60台主机,要求网络地址从小到大依次分配给 3个子网,第一子网的掩码为 【 9】 ,可用的 IP地址段分别为 【 10】 - 【 11】 ;第三子网的掩码为 【 12】 ,可用的 IP地址段分别为 【 13】 - 【 14】 。 6
7、已知 IP地址 10 10 25 33和 10 10 25 34、 10 10 25 65和10 10 25 66预留给 RG与其它路由器互联,请根据下图所示网络结构回答下列问 题。(1)填写路由器 k的路由表项(2)如果将 10 10 67 128 26划分 3个子网,其中第一个子网能容纳 16台主机,第二个子网容纳 14台主机,第三个子网容纳 12台主机,要求网络地址从小到大依次分配给 3个子网,第一子网的掩码为 【 7】 ,可用的 IP地址段分别为【 8】-【 9】;第三子网的掩码为 【 10】 ,可用的 IP地址段分别为【 11】 -【 12】。 (3)采用一种设备能够对该网络 10
8、10 33 128 25提供如下的保护措施:数据包进入网络时将被进行过滤检测,并确定此包是否包含有威胁网络安全的特征。如果 检测到一个恶意的数据包时,系统不但发出警报,还将采取响应措施 (如丢弃含有攻击性的数据包或阻断连接 )阻断攻击。这种设备的名称是 【 13】 ,这种设备应该部署在 【 14】 路由器的 【 15】 端口。 7 请根据下图所示网络结构回答问题。(1)填写路由器 RG的路由表项(2)如果该网络内服务器群的 IP地址为 58 45 57 11 58 45 57 25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系
9、统发出警报并阻断攻击。这种设备的名称是 【 6】 。这种设备应该部署在图中的 【 7】 路由器的 【 8】 。 (3)如果将58 45 59 128 25划分 3个子网,其中第一个子网能容纳 48台主机,另外两个子网分别能容纳 29台主机,请写出子网掩码及可用的 IP地址段 (注:请按子网顺序号分配网络地址 )。这 3个子网的掩码分别为 【 9】 、 【 10】 和 【 11】 。可用的 IP地址段分别为 【 12】 - 【 13】 、 【 14】 - 【 15】 和 【 16】 - 【 17】 。 8 请根据下图所示网络结构回答下列问题。(1)填写路由器 RG的路由表项(2)如果在不改变 路
10、由表项的前提下,请写出在路由器 RF最多可再接入的路由器数量 【 7】 。 (3)如果想将图中网络接入 Internet,那么在 RG的上联口应串入专用设备,请写出这个设备必须具有的功能【 8】。 (4)如果将 10 10 67 128 25划分3个子网,其中第一个子网能容纳 52台主机,另外两个子网分别能容纳 23台主机,请写出第一和第 3个子网掩码及可用的 IP地址段。 (注:请按子网顺序号分配网络地址 )第一子网掩码: 【 9】 ;第三子网掩码: 【 10】 ;第一子网可用的 IP地址段: 【 11】 - 【 12】 ;第三子网可用的 IP地址段: 【 13】 - 【 14】 。 9 请
11、根据下图所示网络结构回答下列问题。(1)填写路由器 RG的路由表项(2)如果在不改变路由表项的前提下,在路由器 RE和 RF最多总共可再接入的路由器数量是 【 7】 。 (3)如果想将图中网络通过防火墙 CiscoPIX525接入 Internet,并且部分内网需要访问外网,需要使用的两个配置命令依次是 【 8】 和 【 9】 。 (4)如果将 10 10 33 128 25划分 3个子网,其中第一个子网能容纳 62台主机,另外两个子网分别能容纳 16台主机,第 1个子网掩码是【 10】 ,第 3个子网掩码是【 11】 ,第 1个子网的第 1个可用 IP地址是【 12】,第 2个子网的最后一个
12、可用 IP地址是 【 13】 。 (注:请按子网顺序号分配网络地址 ) 10 根据下图所示网络结构回答下列问题。(1)填写路由器 RG的路由表项(2)在不改变路由表项的前提下,在路由器 RF的 E0端口所连接的网段上最多可再接入的路由器数量是【 7】。 (3)如果该网络内服务器群的 IP地址为10 10 33 11 10 10 33 25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如 果检测到恶意数据包时,系统发出警报并阻断攻击。这种设备的名称是 【 8】 。 (4)如果将 10 10 35 12825划分成 3个子网,其中第一个子网能容纳 50台主
13、机,另外两个子网分别能容纳20台主机。第一个子网掩码是【 9】,第三个子网掩码是【 10】,第一个子网的最后一个可用 IP地址是【 11】,第三个子网的第一个可用 IP地址是 【 12】 。 (注:请按子网顺序号分配网络地址 ) 11 根据下图所示网络结构回答下列问题。(1)填写路由器 RG中相关的路由表项(2)在不改变路由表项的前提下,在路由器 RF的 E0端口所 连接的网段上最多可再接入的路由器数量是【 7】。 (3)防火墙 FW为 CiscoPIX525,若允许内网的 FTP服务器向外网提供服务,需要使用的配置命令是 【 8】 。 (4)如果将172 16 33 128 25划分 3个子
14、网,其中第一个子网能容纳 40台主机,另外两个子网分别能容纳 25台主机。第一个子网掩码是【 9】,第三个子网掩码是【 10】,第一个子网的最后一个可用 IP地址是【 11】,第三个子网的第一个可用IP地址是 【 12】 (注:按子网顺序号分配网络地址 )。 12 请根据下图所示网络结构回答下列问题。(1)填 写路由器 Rn中相关的路由表项(2)在不改变路由表项的前提下,在路由器 RF的 EO端口所连接的网段上最多可再接入的路由器数量是 【 7】 。 (3)图中防火墙 FW为 CiscoFIX525,若部分内网需要访问外网,需要使用的两个配置命令依次是【 8】和【 9】。 (4)如果将10 1
15、0 17 128 25划分 3个子网,其中第一个子网能容纳 50台主机,另外两个子网分别能容纳 20台主机。第一个子网的掩码是 【 10】 ,第三个子网的掩码是 【 11】 ,第一个子网的最后一个可用 IP地址是 【 12】 ,第三个子网的第一个可用 IP地 址是 【 13】 。 (注:请按子网顺序号分配网络地址 )。 计算机三级网络技术机试(应用题)模拟试卷 8答案与解析 一、应用题 1 【正确答案】 【 1】 172 16 1 32 30 【 2】 172 16 1 64 【 3】 172 16 1 48 28(或 172 16 32 0 22或 172 16 1 4828172 16 3
16、2 0 22) 【 4】 172 16 1 40 29(或 172 16 16 0 22或 172 16 16 022172 16 1 40 29) 【 5】 172 16 32 0 22(或 172 16 1 48 28或 172 16 1 4828172 16 32 0 22) 【 6】 172 16 16 0 22(或 172 16 1 40 29或 172 16 16 022172 16 1 40 29) 【 7】 11 【 8】 fixup 【 9】 ftp: 135 2 1 1: 2020 【 10】 255 255 255 224 27;【 11】 172 16 33 225 1
17、72 16 33 254 【试题解析】 本题考点为 “CIDR地址规划方法 ”中 “路由汇聚 ”与 “子网划分 ”以及路由表项配置、防火墙配置。 【 1】路由器 RG的 S0端口直接连接的网络应为172 16 1 33与 172 16 1 34汇聚后的网格,两上 IP地址前 30位相同,后位置 0,汇聚后网络为 172 16 1 32 30。因此【 1】应填写 172 16 1 3230。 【 2】路由器 RG的 S1端口直接连接的网络应为 172 16 1 65与172 16 1 66汇聚后的网络,两个 IP地址前 30位相同,后 2位置 0,汇聚后网络为 172 16 1 64 30因此【
18、 2】应填写 172 16 1 64。 【 3】路由器 RF下面连接的网络是 172 16 1 56、 172 16 1 57、 172 16 1 58汇聚后的网络,这三个 IP地址汇聚后的 IP地址为 172 16 1 56,子网掩码为 29,由于172 16 1 56已经分配给 RF的 E0接口,为了避免网络号与子网地址的冲突,因此相同位应从 28位开始,因此【 3】应填写 172 16 1 48 28。 【 4】路由器 RE下面连接的网络是 172 16 1 42、 172 16 1 43、 172 16 1 44汇聚后的网络,三个 IP地址前 29位相同,后 3位置 0,汇聚后的网络为
19、172 16 1 40 29。因此【 4】应填写 172 16 1 40 29。 【 5】路由器 RC与 RD下面连接的网络是 172 16 33 1、 172 16 32 1、 172 16 34 1、172 16 35 1汇聚后的网络,四个 IP地址前 22位相同,后 10位置 0,汇聚后网络为 172 16 32 0 22。因此【 5】填写 172 16 32 0 22。 【 6】路由器RA与 RB下面连接的网络是 172 16 17 1、 172 16 16 1、172 16 19 1、 172 16 18 1汇聚后的网络,四个 IP地址前 22位相同,后10位置 0,汇聚后网络为 1
20、72 16 16 0 22。因此【 6】填写 172 16 16 0 22。 【 7】路由器 RF下面已经连接的网络是 1 72 16 1 56、172 16 1 57、 172 16 1 58汇聚后的网络是 172 16 1 48 28,可用于人配的 IP地址数有 24-2=14个,减去已经分配过的 3个 IP地址,还剩下 11。因此路由器 RF上最多可再连接的路由器数量为 11。所以【 7】处应该填写 11。 【 8】防火墙 FW为 Cisco PIX525,要求允许内网的 FTP服务器向外网提供服务,应使用的命令 fixup。 【 9】由服务器 NAT转换表可 以得到:内网地址172 1
21、6 18 11: 21,经 NAT转换为外网地址 135 2 1 1: 2020,所以外网主机使用浏览器访问该服务器时使用的 URL是 ftp: 135 2 1 1: 2020。 【 10】网络地址 172 2 33 128 25的网络可用的地址为 27 2=126个,要划分成分别能容纳 35台主机一个子网,容纳 15台主机的二个子网。其思路如下:首先将子网掩码扩展一位,这样能划分成两个容纳 26-2=62台主机的子网,其网络地址分别为 172 2 33 128 26和 172 2 33 192 26,留下172 2 33 128 26作为题目中要求的容纳 35台主机的网络;选取172 2 3
22、3 192 26,再次将子网掩码扩展一位,这样能划分出两个能容纳25 2=30台主机的子网,网络地址分别为 172 2 33 192 27和172 2 33 224 27,这两个网络都能用为题目中所要求的容纳 15台主机的网络。所以下表可以表示最终划分的网络:所以【 10】255 255 255 224 27,填写【 11】 172 2 33 224 172 2 33 254。 【知识模块】 应用题 2 【正确答案】 【 1】 59 67 147 132 30 【 2】 59 67 147 128 30 【 3】 59 67 147 72 29(或 59 67 156 0 22或 59 67
23、147 722959 67 156 0 22) 【 4】 59 67 147 48 28(或 59 67 148 0 22或 59 67 147 482859 67 148 0 22) 【 5】 59 67 156 0 22(或 59 67 147 72 29或 59 67 147 722959 67 156 0 22) 【 6】 59 67 148 0 22(或 59 67 147 48 28或 59 67 147 482859 67 148 0 22) 【 7】 SNMP简单网络管理协议 【 8】 255 255 255 224 27; 【 9】 255 255 255 224 27; 【
24、 10】 255 255 255 192 26; 【 11】 59 67 149 129-59 67 149 158; 【 12】 59 67 149 161 59 67 149 190; 【 13】 59 67 149 193 59 67 149 254 【试题解析】 【 1】本题考点为 “CIDR地址 规划方法 ”中 “路由汇聚 ”与 “子网划分 ”以及路由表项配置、防火墙配置。路由器 RG的 S0端口直接连接的网络应为59 67 147 134与 59 67 147 133汇聚后的网络,两个 IP地址前 30位相同,后位置 0,汇聚后网络为 59 67 147 32 30。因此【 1】应
25、填写59 67 147 32 30。 【 2】路由器 RG的 S1端口直接连接的网络应为59 67 147 130与 59 67 147 129汇聚后的网络,两个 IP地址前 30位相同,后 2位置 0,汇聚后网络为 59 67 147 128 30因此【 2】应 填写59 67 147 128 30。 【 3】路由器 RF下面连接的网络是 59 67 147 73、59 67 147 74、 59 67 147 75汇聚后的网络,三个 IP地址前 29位相同,后 3位置 0,汇聚后的网络为 59 67 147 72 29。因此【 3】应填写59 67 147 72 29。 【 4】路由器 R
26、E下面连接的网络是 59 67 14 56、59 67 147 57、 59。 67 147 58汇聚后的网络,这三个 IP地址汇聚后的 IP地址为 59 67 147 56,子网掩码为 29;由于 59 67 147 56已经分配给RA的 E2接口,为了避免网络号与子网地址的冲突,因此相同位应从 28位开始,因此【 4】应填写 59 67 147 48 28。 【 5】路由器 RC与 RD下面连接的网络是 59 67 156 1、 59 67 157 1、 59 67 158 1、 59 67 159 1汇聚后的网络,四个 IP地址前 22位相同,后 10位置 0,汇聚后网络为 59 67
27、156 0 22。因此【 5】填写 59 67 156 0 22。 【 6】路由器 RA与 RB下面连接的网络是 159 67 148 1、 59 67 149 1、 59 67 150 1、 59 67 151 1汇聚后的网络,四个 IP地址前 22位相同,后 10位置 0,汇聚后网络为59 67 148 0 22。因此【 6】填写 59 67 148 0 22。 【 7】如果需要 IP地址为 59 67 151 128的主机使用第三方软件监控路由器 RG的运行状态,路由器 RG必须支持的协议名称是 SNMP简单网络管理协议。 【 8】网络地址59 67 149 128 25的网络可用的地址
28、为 27-2=126个,要划分成分别有两个子网分别能容纳 25台主机,第三个子网能容纳 55台主机。其思路如下:首先将子网 掩码扩展一位,这样能划分成两个容纳 26-2=62台主机的子网,其网络地址分别为 59 67 149 128 26和 59 67 149 192 26,留下 59 67 149 19226作为题目中要求的容纳 55台主机的网络;选取 59 67 149 128 26,再次将子网掩码扩展一位,这样能划分出两个能容纳 25-2=30台主机的子网,网络地址分别为 59 67 149 128 27和 59 67 149 160 27,这两个网络都能用为题目中所要求的容纳 25台主
29、机的网络。所以下表可以表示最终划分的网络:所以【 8】处填写255 255 255 224 27【 9】处应填写 255 255 255 224 27。【 10】处应填写 255 255 255 192 26。【 11】处填写59 67 149 129 59 67 149 158,【 12】处填写59 67 149 161 59 67 149 190,【 13】59 67 149 193 59 67 149 254。 【知识模块】 应用题 3 【正确答案】 【 1】 202 13 47 252 30 【 2】 202 13 47 248 30 【 3】 202 13 147 64 28(或 2
30、02 13 156 0 22或 202 13 147 6428202 13 156 0 22) 【 4】 202 13 147 48 28(或 202 13 148 0 22或 202 13 147 4828202 13 148 0 22) 【 5】 202 13 156 0 22(或 202 13 147 64 28或 202 13 147 6428202 13 156 0 22) 【 6】 202 13 148 0 22(或 202 13 147 48 28或 202 13 147 4828202 13 148 0 22) 【 7】 RC; 【 8】 E0 【 9】 255 255 255
31、 240 28; 【 10】 255 255 255 240 28; 【 11】 255 255 255 224 27; 【 12】 202 13 151 193 202 13 151 206; 【 13】 202 13 151 209 202 13 151 222; 【 14】 202 13 151 225 202 13 151 254 【试题解析】 本题考点为 “CIDR地址规划方法 “中 “路由汇聚 ”与 “子网划分 ”以及路由表项配置、防火墙配置。 【 1】路由器 RG的 S0端口直接连接的网络应为202 13 47 254与 202 13 47 253汇聚后的网络,两个 IP地址前
32、30位相同,后位置 0,汇聚后网络为 202 13 47 252 30。因此【 1】应填写202 13 47 252 30。 【 2】路由器 RG的 S1端口直接连接的网络应为202 13 47 250与 202 13 47 240汇聚后的网络,两个 IP地址前 30位相同,后 2位置 0,汇聚后网络为 202 13 47 248 30因此【 2】应填写202 13 47 248 30。 【 3】路由器 RF下面连接 的网络是 202 13 147 72、202 13 147 73、 202 13 147 74汇聚后的网络,三个 IP地址前 28位相同,后 4位置 0,汇聚后的网络为 202
33、13 147 64 28。因此【 3】应填写202 13 147 64 28。 【 4】路由器 RE下面连接的网络是 202 13 147 56、202 13 147 57、 202 13 147 58汇聚后的网络,这三个 IP地址汇聚后的IP地址为 202 13 147 56,子网掩码为 29,由于 202 13 147 56已经分配给 RA的 E2接口,为了避免 网络号与子网地址的冲突,因此相同位应从 28位开始,因此【 4】应填写 202 13 147 48 28。 【 5】路由器 RC与 RD下面连接的网络是 202 13 156 1、 202 13 157 1、 202 13 158
34、 1、202 13 159 1汇聚后的网络,四个 IP地址前 22位相同,后 10位置 0,汇聚后网络为 202 13 156 0 22。因此【 5】填写 202 13 156 0 22。 【 6】路由器 RA与 RB下面连接的网络是 202 13 148 1、 202 13 149 1、202 13 150 1、 202 13 151 1汇聚后的网络,四个 IP地址前 22位相同,后 10位置 0,汇聚后网络为 202 13 148 0 22。因此【 6】填写202 13 148 0 22。 【 7】由于网段 202 13 157。 10 202 13 157 50接在路由器 RC的 E0端
35、口,所以使用 ACL过滤所有访问服务器群的特定端口数据包,那么 ACL应部署在路由器 RC的 E0端口。【 7】处填写 RC,【 8】处填写E0。 【 9】网络地址 202 13 151 192 26的网络可用的地址为 26-2=62个,要划分成分别有两个子网分别能容纳 12台主机 ,第三个子网能容纳 30台主机。其思路如下:首先将子网掩码扩展一位,这样能划分成两个容纳 25-2=30台主机的子网,其网络地址分别为 202 13 151 192 27和 202 13 151 224 27,留下202 13 151 224 27作为题目中要求的容纳 30台主机的网络;选取202 13 151 1
36、92 27,再次将子网掩码扩展一位,这样能划分出两个能容纳242: 14台主机的子网,网络地址分别为 202 13 151 192 27和202 13 151 208 27,这两个网络都能用为题目中所要求的容 纳 12台主机的网络。所以下表可以表示最终划分的网络:所以【 9】处填写 255 255 255 240 28;【 10】处应填写 255 255 255 24028【 11】处应填写 255 255 255 224 27;【 12】处填写202 13 151 193 202 13 151 206;【 13】处填写202 13 151 209 202 13 151 222;【 14】20
37、2 13 151 225 202 13 151 254。 【知识模块】 应用题 4 【正确答案】 【 1】 59 67 63 244 30 【 2】 59 67 63 0 28(或 59 67 0 0 22或 59 67 0 02259 67 63 0 28) 【 3】 59 67 63 16 28(或 59 67 56 0 22或 59 67 63 162859 67 56 0 22) 【 4】 59 67 0 0 22(或 59 67 63 0 28或 59 67 0 02259 67 63 0 28) 【 5】 59 67 56 0 22(或 59 67 63 16 28或 59 67
38、63 1628 59 67 56 0 22) 【 6】 IPS入侵防 护系统; 【 7】 RC; 【 8】 E1 【 9】 255 255 255 192 26; 【 10】 255 255 255 224 27; 【 11】 255 255 255 224 27; 【 12】 59 67 59 129; 【 13】 59 67 59 190; 【 14】 59 67 59 193; 【 15】 59 67 59 222; 【 16】 59 67 59 225; 【 17】 59 67 59 254 【试题解析】 本题考点为 “CIDR地址规划方法 ”中 “路由汇聚 ”与 “子网划分 ”以及路
39、由表项配置、防火墙配置。 【 1】路由 器 RG的 S1端口直接连接的网络应为59 67 63 242与 59 67 63 241汇聚后的网络,两个 IP地址前 30位相同,后位置 0,汇聚后网络为 59 67 63 244 30。因此【 1】应填写59 67 63 244 30。 【 2】路由器 RE下面连接的网络是 59 67 63 3、59 67 63 1、 59 67 63 2汇聚后的网络为 59 67 63 0,子网掩码为28,因此【 2】应填写 59 67 63 0 28。 【 3】路由器 RF下面连接的网络是59 67 63 19、 59 67 63 17、 59 67 63 1
40、8汇聚后的网络,三个 IP地址前 28位相同,后 4位置 0,汇聚后的网络为 59 67 63 16 28。因此【 3】应填写 59 67 63 16 28。 【 4】路由器 RA与 RB下面连接的网络是 59 67 0 1、 59 67 1 1、 59 67 2 1、 59 67 3 1汇聚后的网络,四个 IP地址前 22位相同,后 10位置 0,汇聚后网络为 59 67 0 0 22。因此【 4】填写 59 67 0 0 22。 【 5】路由器 RC与 RD下面连接的网络是59 67 56 1、 59 67 57 1、 59 67 58 1、 59 67 59 1汇聚后的网络,四个 IP地
41、址前 22位相同,后 10位置 0,汇聚后网络为 59 67 56 0 22。因此【 5】填写 59 67 56 0 22。 【 6】如果该网络内服务器群的 IP地址为59 67 57 11 59 67 57 25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。这种设备的名称是 IPS入侵防护系统。【 6】处填写 IPS入侵防护系统,由于服务器群的 IP地址为59 67 57 11 59 67 57 25处于路由器 RC的 E1端口下面,所以【 7】填写 RC,【 8】处填写 E1。 【 9】网络地址 59
42、 67 59 128 25的网络可用的地址为 27-2=126个,要划分成一个能容纳 60台主机。另外两个分别能容纳 25台主机的子网,其思路如下:首先将子网掩码扩展一位,这样能划分成两个容纳 26-2=62台主机的子网,其网络地址分别为 59 67 59 128 26和59 67 59 192 26,留下 59 67 59 128 26作为题目中要求的容纳 60台主机的网络;选取 59 67 59 192 26,再次将子网掩码扩 展一位,这样能划分出两个能容纳 25-2=30台主机的子网,网络地址分别为 59 67 59 195 27和59 67 59 224 27,这两个网络都能用为题目中
43、所要求的容纳 25台主机的网络。所以下表可以表示最终划分的网络:所以【 9】处应填写 255 255 255 192 26【 10】处应填写 255 255 255 224 27。【 11】处应填写 255 255 255 224 27。【 12】处应填写 59 67 59 129,【 13】处应填写 59 67 59 190,【 14】处应填写 59 67 59 193,【 15】处应填写59 67 59 222,【 16】 59 67 59 225,【 17】处应填写 59 67 59 254。 【知识模块】 应用题 5 【正确答案】 【 1】 172 2 14 128 30 【 2】 1
44、72 2 14 132 30 【 3】 172 2 14 72 29(或 172 2 32 0 22或 172 2 14 7229172 2 32 0 22) 【 4】 172 2 14 48 28(或 172 2 64 0 22或 172 2 14 4828172 2 64 0 22) 【 5】 172 2 32 0 22(或 172 2 14 72 29或 172 2 32 022172 2 14 72 29) 【 6】 172 2 64 0 22(或 172 2 14A8 28或 172 2 14 4828172 2 64 0 22) 【 7】活动目录 (或 AD或 ActiveDire
45、ctory) 【 8】 11 【 9】 255 255 255 224 27; 【 10】 172 2 33 129; 【 11】 172 2 33 158; 【 12】 255 255 255 192 26; 【 13】 172 2 33 193; 【 14】 172 2 33 254 【试题解析】 本题考点为 “CIDR地址规划方法 ”中 “路由汇聚 ”与 “子网划分 ”以及路由表项配置、防火墙配置。 【 1】路由器 RG的 S0端口直接连接的网络应为172 2 14 130与 172 2 14 129汇聚后的网络,两个 1P地址前 30位相同,后位置 0,汇聚后网络为 172 2 14 128 30。因此【 1】应填写172 2 14 128 30。 【 2】路由器 RG的 S1端口直接连接的网络应为172 2 14 134与 172 2 14 133汇聚后的网络,两个 IP地址前 30位相同,后 2位 置 0,汇聚后网络为 172 2 14 132 30因此【 2】应填写172 2 14 132 30。 【 3】路由器 RE下面连接的网络是 172 2 14 73、172