1、路由器及其配置练习试卷 4及答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 以下关于 loopback接口配置的描述中, _是错误的。 ( A)在路由器上 loopback接口没 有一个实际的物理接口与之对应 ( B) loopback接口与其他网络结点有相连接的物理链路 ( C) loopback接口的接口号为 0 2 147 483 647 ( D)每台路由器上都配置一
2、个环回接口,它不受网络故障的影响,永远处于激活状态 21 进入接口配置模式,使用 bandwidth命令设置接口带宽。 Router(config-if) # bandwidth2500000表示设置接口带宽为 _。 ( A) 2.5 Mbit/s ( B) 25 Mbit/s ( C) 2.5 Gbit/s ( D) 25 Gbit/s 22 某园区网采用 OSPF路由协议,参与 OSPF的网络地址是 169.111.0.0/16, Cisco路由器的正确配置是 _。 ( A) Router(config) #router ospf 63 Router(config-router) #net
3、work 169.111.0.0 0.0.0.0 area 0 Router(config-router) #area 0 range 169.111.0.0 255.255.0.0 ( B) Router(config) #router ospf 63 Router(config-router) #network 169.111.0.0 255.255.0.0 area 0 Router(config-router) #area 0 range 169.111.0.0 255.255.0.0 ( C) Router(config) #router ospf 63 Router(config-
4、router) #network 169.111.0.0 0.0.255 255 area 0 Router(config-router) #area 0 range 169.111.0.0 255.255.0.0 ( D) Router(config) #router ospf 63 Router(config-router) #network 169.111.0.0 0.0.255.255 area 0 Router(config-router) #area 0 range 169.111.0.0 0.0.255.255 23 某局域网用一台路由器互联 4个子网,各子网的网络地址分别是19
5、3.22.56.0/26、 193.22.56.64/26、 193.22.56.128/26和 193.22.56.192/26。使用 RIP v1路由协议配置参与 RIP协议的网络地址,其正确的配置是 _。 ( A) network 193.22.56.0 255.265.255.192 ( B) network 193.22.56.0 0.0.0.192 ( C) network 193.22.56.0 255.255.255.192 network 193.22.56.64 255.255.255.192 network 193.22.56.128 255.255.255.192 ne
6、twork 193.22.56.192 255.255.255.192 ( D) network 193.22.56.0 0 24 在某园区网中,路由器 R1的 GE0/1(212.112.8.5/30) 与路由器 R2的GE0/1(212.112.8.6/30) 相连, R2的 GE0/2(212.112.8.13/30) 直接与 Internet上的路由器相连。路由器 R1缺省路由的正确配置是 _。 ( A) ip route 0.0.0.0 0 0.0.0.0 212.112.8.6 ( B) ip route 0.0.0.0 0 0.0.0.0 212.112.8.9 ( C) ip
7、route 0.0.0.0 0 0.0.0.0 212.112.8.10 ( D) ip route 0.0.0.0 0 0.0.0.0 212.112.8.13 25 如果不想公布网络中的某些 RIP信息,那么可以采用被动接口配置。将路由器RouterA的 FastEthernet0/0接口设置为被动接口的配置语句是 _。 ( A) RouterA(Config-router) #passive-interface fastethernet0/0 ( B) RouterA(Config-if) #passive-interface rip ( C) RouterA(Config) #pass
8、ive-interface fastethernet0/0 ( D) RouterA(Config-if) #rip passive-interface 26 路由器 R1的拓扑连接和地址分配如下图所示,如果在 R1上安装 OSPF协议,运行命令: router ospf 200,则配置 E0和 E1端口的命令分别是 _。 ( A) network 10.1.1.0 255.255.255.0 area 0 network 192.168.1.0 255.255.255.0 area 1 ( B) network 10.1.1.1 255.255.255.0 area 0 network 19
9、2.168.1.1 255.255.255.0 area 1 ( C) network 10.1.1.255 0.0.0.8 area 0 network 192.168.1.255 0.0.0.8 area 1 ( D) network 10.1.1.0 0.0.0 255 area 0.0.0.0 network 192.168.1.0 0.0.0.255 area 1 27 在路由器上建立一个名为 test的 DHCP地址池,并为其分配 IP地址202.112.7.0/24,子网地址中的 202.112.7.2 202.112.7.10作为静态地址分配,正确的 DHCP配置是 _。 (
10、A) Router(config) #ip dhcp pool test Router(config) #ip dhcp excluded-address 202.112.7.2-10 Router(dhcp-config) #network 202.112.7.0-255.255.255.0 ( B) Router(config) #ip dhcp excluded-address 202.112.7.2-202.112.7.10 Router(config) #ip dhcp pool test Router(dhcp-config) #network 202.112.7.0/24 ( C
11、) Router(config) #ip dhcp exclude&address 202.112.7.2-202.112.7.10 Router(config) #ip dhcp pool test Router(dhcp-config) #network 202.112.7.0-0.0.0.255 ( D) Router(config) #ip dhcp excluded-address 202.112.7.2-202.112.7.10 Router(config) #ip dhcp pool test Router(dhcp-config) #network 202.112.7.0-25
12、5.255.255.0 28 配置 DHCP服务器 IP地址池的地址为 193.45.98.0/24。其中 193.45.98.10至193.45.98.30用做静态地址分配,正确的配置语句是 _。 ( A) ip dhcp excluded-address 193.45.98.10, 193.45.98.30 network193.45.98.0 255.255.255.0 ( B) ip dhcp excluded-address 193.45.98.10, 193.45.98.30 network 193.45.98.0/24 ( C) ip dhcp excluded-address
13、193.45.98.10, 193.45.98.30 network 193.45.98.0 0.0.0.255 ( D) ip dhcp excluded-address 193.45.98.10, 193.45.98.30 network 193.45.98.0 255.255.255.0 29 路由器的 DHcP允许配置 DHCP数据库代理。可以使用 _命令取消地址冲突日志的记录功能。 ( A) no ip dhcp conflict logging ( B) ip dhcp conflict logging ( C) dns-server address ( D) ip dhcp po
14、ol 30 定义一个用于封禁 ICMP协议而只允许转发 166.129.130.0/24子网的 ICMP数据包的访问控制列表, Cisco路由器的正确配置是 _。 ( A) access-list 198permit icmp 166.129.130.0 255.255.255.0 anyaccess-list 198 deny icmp any any access-list 1 98 permit ip any any ( B) access-list 198 permit icrnp 166.129.130.0 0.0.0 255 anyaccess-list 198 deny icmp
15、 any any access-list 198 permit ip any any ( C) access-list 99 permit icrnp 166.129.130.0 0.0.0 255 any access-list 9 9 deny icrnp any any access-list 99 permit ip any any ( D) access-list 100 permit icrnp 166.129.130.0 0.0.0 255 any access-list 100 permit ip any any access-list 1 00 deny icmp any a
16、ny 31 Cisco路由器执行 show access-list的命令显示如下一组信息 Standard IP access list block deny 10.0.0.0, wildcard bits 0.255.255.255 log deny 172.16.0.0, wildcard bits 0.15.255.255 permit any 根据上述信息,正确的 access-list配置是 _。 ( A) Router(config) #access-list standard block Router(config-std-nacl) #deny 10.0.0.0 255.0.0
17、.0 log Router(config-std-nacl) #deny 172.16.0.0 255.240.0.0 Router(config-std-nacl) #permit any ( B) Router(config) #ip accesa-list standard block Router(config-std-nacl) #permit any Router(config-std-nacl) #deny 10.0.0.0 0.255.255.255 log Router(config-std-nacl) #deny 172.16.0.0 0.15.255.255 ( C) R
18、outer(config) #ip access-list standard block Router(config-std-nacl) #deny 10.0.0.0 255.0.0.0 log Router(config-std-nacl) #deny 172.16.0.0 255.240.0.0 Router(config-std-nacl) #permit any ( D) Router(config) #access-list standard block Router(config-std-nacl) #deny 10.0.0.0 0.255.255.255 log Router(c
19、onfig-std-nacl) #deny 172.16.0.0 0.15.255.255 Router(config-std-nacl) #permit any 32 用标准访问控制列表配置只允许 212.33.127.0/24子网主机登录到路由表,正确的配置是 _。 ( A) Router(config) #access-list 10 permit 212.33.127.0 255.255.255.0 Router(config) #line vty 0 5 Router(config-line) #access-class 10 in ( B) Router(config) #acce
20、ss-list 20 permit 212.33.127.0 0.0.0.255 Router(config) #line vty 0 5 Router(config-line) #access-class 20 out ( C) Router(config) #access-list 99 permit 212.33.127.0 0.0.0.255 Router(config) #line vty 0 5 Router(config-line) #access-class 99 in ( D) Router(config) #access-list 100 permit 212.33.127
21、.0 0.0.0.255 Router(config) #line vty 0 5 Router(config-line) #access-class 100 in 33 用标准访问控制列表禁止非法地址 192.168.0.0/16的数据包进出路由器的正确配置是 _。 ( A) access-list 110 deny 192.168.0.0 0.0.255.255 access-list 1 10 permit any ( B) access-list 10 deny 192.168.0.0 255.255.0.0 access-list 10 permit any ( C) access-
22、list 50 permit any access-list 50 deny 192.168.0.0 0.0.255.255 ( D) access-list 99 deny 192.168.0.0 0.0.255.255 access-list 99 permit any 34 在某路由器上已经配置了一个访问 控制列表 1,并且使用了防火墙功能。现在需要对所有通过 Serial0接口的数据包使用规则 1进行过滤。如下可以达到要求的是 _。 ( A)在 Serial0的接口模式下配置: ip access-group 1 Out ( B)在全局模式下配置: access-group 1 ser
23、ial0 out ( C)在 Serial0的接口模式下配置: access-group 1 in ( D)在 Serial0的接口模式下配置: ip access-group 1 in 35 访问控制列表 “access-list 109 deny icmp 10.1.10.10 0.0.255.255 any host-unreachable”的含义是 _。 ( A)规则序列号是 109,禁止到 10.1.10.10主机的 telnet访问 ( B)规则序列号是 109,禁止到 10.1.10.10/16网段的 www访问 ( C)规则序列号是 109,禁止从 10.1.10.10/16网
24、段来的 www访问 ( D)规则序列号是 109,禁止从 10.1.10.10主机来的 rlogin访问 二、应用 题(共 20分) 应用题必须用蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 36 某单位的网络要配置一台 DHCP服务器,为网络内部的计算机自动分配 IP地址。 回答问题:客户机是如何从 DHCP服务器得到动态 IP的 ? 路由器及其配置练习试卷 4答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 【正确答案】 A 【知识模块】 路由器及其配置 2
25、 【正确答案】 C 【知识模块】 路由器及其配置 3 【正确答案】 D 【知识模块】 路由器及其配置 4 【正确答案】 A 【知识模块】 路由器及其配置 5 【正确答案】 C 【知识模块】 路由器及其配置 6 【正确答案】 D 【知识模块】 路由器及其配置 7 【正确答案】 A 【试题解析】 路由器的接口主要分局域网接口、广域网接口和配置接口三类。 可配置的局域网接口类型有以太网、快速以太网、千兆以太网、万兆以太网、FDDI、 ATM等标准网络接口,标准的以太网接口类型为 Ethernet,可简写为 e;快速以太网的接口类型为 FastEthernet,可简写为 f;千兆以太网接口类型是Cii
26、gabitEthernet,可简写为 g。在每种网络中,又可以支持不同介质标准的接口,如 RJ-45接口、 SC光纤接口、 AUI粗同轴电缆接口等。 广域网接口有同步串行接口、异步串行接口、 ISDN的 PRI或 BRI接口等。异步串行接口的接口类型为 Async,可简写为 a。高速同步串行接口的接口类型有Serial,可简写 s。 路由器的配置接口有控制接口 Console(RJ-45) 和 AUX(AUXiliary) , Console通常是用来当对路由器进行基本配置时使用专用连接线将该接口与计算机相连接;而 Aux可以连接 Modem,用拨号方式远程地对路由器进行配置。 【知识模块】
27、路由器及其配置 8 【正确答案】 C 【试题解析】 路由表的主要内容包括目的网络地址、下一跳路由器地址和目的端口等信息。另外,每一台路由器的路由表中还包含缺省路由的信息。缺省路由又称为缺省网关,如果目标网络没有直接显示在路由表里的时候,那么就将数据分组传送给缺省网关。一般路由器一般指向与该路由器的一个端口直接 相连接的,并且通往 Internet的出口路由器。 【知识模块】 路由器及其配置 9 【正确答案】 C 【知识模块】 路由器及其配置 10 【正确答案】 C 【知识模块】 路由器及其配置 11 【正确答案】 C 【试题解析】 路由器的配置方法有:使用 Console端口配置;使用 tel
28、net远程登录配置;从 TFTP服务器上下载配置文件和修改配置文件的方式配置;在 AUX端口接一台 MODEM同电话网相连,在远端拨号配置;使用网管协议 SNMP进行配置。 【知识模块】 路由 器及其配置 12 【正确答案】 A 【试题解析】 简化文件传输协议 (Trivial File Transfer Protocol, TFTP) 是一个TCP/IP简单文件传输协议,可将配置文件从路由器传送到 TFTP服务器上,在TFTP服务器上进行对路由器配置文件的修改等处理,再将配置文件从 TFTP服务器传送到路由器上。 TFTP不需要用户名和口令,使用非常简单,但 TFTP不支持客户端 TFTP服
29、务器之间进行复杂的交互。 使用 TFTP配置要求网络上有一台可以运行 Windows或是 UNIX操作系统的计算机作为 TFTP服务器,该服务器安装 TFTP Server软件, TFTPServer一直等待着路由器的文件传输请求。 【知识模块】 路由器及其配置 13 【正确答案】 D 【知识模块】 路由器及其配置 14 【正确答案】 C 【知识模块】 路由器及其配置 15 【正确答案】 D 【知识模块】 路由器及其配置 16 【正确答案】 A 【知识模块】 路由器及其配置 17 【正确答案】 C 【试题解析】 trace命令是一个用来查询网络上数据流向的理想工具 ,它采用与ping命令相同的
30、技术,用于跟踪测试分组转发路径的每一步。从 trace命令跟踪的结果可以了解路径上每一级路由器的工作状况、延迟时间等。如果路径中任何一台路由器是不可达的,则显示三个星号 “*”,用星号取代路由器名。此时, trace命令将继续尝试到达下一步,直到使用 Ctrl+Shift+F6退出。 【知识模块】 路由器及其配置 18 【正确答案】 B 【试题解析】 ping通过 echo协议可以判别网络的连通情况。 ping命令发出一个数据分组到目的主机,等待目的主机的应答。根据结果 ,可以了解路径的可靠性、链路的延迟时间和目的主机是否可以到达,以判断网络是否处于连通状态。 【知识模块】 路由器及其配置 1
31、9 【正确答案】 D 【试题解析】 sh version是查看路由器软、硬件版本的命令; ship route是查看路由表的命令; sh configuration是查看路由器配置的命令; ship protocols是查看 IP路由协议的详细信息的命令。 【知识模块】 路由器及其配置 20 【正确答案】 B 【知识模块】 路由器及其配置 21 【正确答案 】 C 【知识模块】 路由器及其配置 22 【正确答案】 C 【试题解析】 路由器的 OSPF配置模式下,定义参与 OSPF的子网地址。命令格式为: network ip子网号 wildcard-mask area区域号,其中,是子网掩码的
32、反码,即 network 169.111.0.0 0.0.255.255 area 0。 如果区域中的子网是连续的,则可以使用子网聚合功能定义某一特定范围子网的聚合,命令格式如下: area区域号 range子网地址子网掩码,即 area 0 range 169.111.0.0 255.255.0.0C选项正确。 【知识模块】 路由器及其配置 23 【正确答案】 D 【知识模块】 路由器及其配置 24 【正确答案】 A 【试题解析】 ip route命令的命令格式为 ip route+目的网络地址 +子网掩码 +下一跳路由器 IP地址。因为路由器 R1与路由器 R2相连,且路由器 R2直接与I
33、nternet上的路由器相连,所以路由器 R1的下一跳路由器为路由器 R2。所以正确的配置应为 ip route 0.0.0.0 0 0.0.0.0 212.112.8.6。 【知识模块】 路由器及其配置 25 【正确答案】 A 【试题解析】 设置被动接口的命令是 passive-interface,将路由器 RouterA的FastEthernet0/0接口设置为被动接口的配置语句是 RouterA(Config-rout-er) #passive-interface fastethernet0/0,将该接口设置为被动接口后,它将停止向该接口所在网络广播 RIP路由更新信息,但允许该接口继续
34、接收路由更新广播信息。 【知识模块】 路由 器及其配置 26 【正确答案】 D 【试题解析】 在 OSPF配置模式下,使用: “network ip子网号 wild-card-mask area区域号 ”。命令定义参与 OSPF的子网地址。题中 EO端口的 IP地址为 10.1.1.1/24,则所属网络地址为 10.1.1.0,子网掩码为 255.255.255.0,为0.0.0.255; E1端口的 IP地址为 192.168.1.1/24,则所属网络地址为 192.168.1.0,子网掩码为 255.255.255.0,为 0.0.0.255。 【知 识模块】 路由器及其配置 27 【正确
35、答案】 D 【试题解析】 静态地址分配 Router(config) #ip dhcp excluded-address 202.112.7.2 202.112.7.10 配置 IP地址池的域名 Router(config) #ip dhcp pool test 为 test的 DHCP地址池分配 IP地址 Router(dhcp-config) #network202.112.7.0 255.255.255.0 【知识模块】 路由器及其配置 28 【正确答案】 D 【试题解析】 此题考配置 IP地址池的子网地址和子网掩码, DHCP pool配置下使用 network网络地址子网掩码的命令,
36、因此 network 193.45.98.0 255.255.255.0;配置不用于动态分配的 IP地址 (除外地址 ) 的命令是,在全局配置模式下,使用 ip dhcp excluded-address 193.45.98.10 193.45.98.30命令。因此 D为正确答案。 【知识模块】 路由器及其配置 29 【正确答案】 A 【试题解析】 路由器的 DHCP允许配置 DHCP数据库代理。 DHCP数据库代理是用于存储 DHCP绑定信息的一台主机,它可以是 FTP、 TFTP或者是 RCP服务器;一般情况下可以不配置 DHCP数据库代理,但这是以不能在 DHCP数据库代理上存储地址冲突
37、日志为代价的。如果不想配置数据库代理,只需在全局配置模式下,使用 “no ip dhcp conflict logging”命令取消地址冲突日志的记录功能。 【知识模块】 路由器及其配置 30 【正确答案】 C 【试题解析】 标准访问控制列表标号为 1 100, 100以 上为扩展控制列表,排除A, B,而 D先执行 access-list 100 permit ip any any,那么所有的 IP地址都不封禁,后面的将不执行, D项错误,选 C项。 【知识模块】 路由器及其配置 31 【正确答案】 D 【试题解析】 用户子标识访问控制列表的配置方法:在全局配置模式下命令格式为 Router
38、 (config-std-nacl) #peimit I deny protocol sourcewildcard-mask deny 10.0.0.0, wildcard bits 0.255.255.255 log 对应于 Router(config-std-nacl) #deny 10.0.0.0 0.255.255.255 log deny 172.16.0.0, wildcard bits 0.15.255.255 对应于 Router(config-std-nacl) #deny 172.16.0.0 0.15.255.255 permit any对应于 Router(config
39、-std-nacl) #permit any 因此选 D项。 【知识模块】 路由器及其配置 32 【正确答案】 C 【试题解析】 表号 1 99用于标准访问控制列表,扩展访问控制列表的表号范围为 100 199和 2000 2699, D项不符合,并且通配符用 32位二进制数表示,表示形式与 IP地址和子网掩码相同,实际上就是子网掩码的反码, 212.33.127.0/24的子网掩码为 255.255.255.0,反码为 0.0.0.255。因此选 C。 【知识模块】 路由器及其配置 33 【正确答案】 D 【知识模块】 路由器及其配置 34 【 正确答案】 D 【试题解析】 在某路由器上已经
40、配置了一个访问控制列表 1,并且使用了防火墙功能,现在需要对所有通过 Serial0接口的数据包使用规则 1进行过滤没,则需在Serial0的接口模式下配置: ip access-group 1 in。 【知识模块】 路由器及其配置 35 【正确答案】 C 【试题解析】 访问控制列表 “access-list 109 deny icmp 10.1.10.10 0.0.255.255 any host-unreachable”说明了禁止从 10.1.10.10/16网段送来的所有主机不可达 ICMP报文,访问规则号是 109。 【知识模块】 路由器及其配置 二、应用题(共 20分) 应用题必须用
41、蓝、黑色钢笔或圆珠笔写在答题卡的相应位置上,否则无效。 36 【正确答案】 当 DHCP服务器接收到一个 DHCP请求时,首先查询 IP地址池,为 DHCP客户分配一个可用的 IP地址 (空闲、未分配的 IP地址 ) ;然后将分配给 DHCP客户的 IP地址以及子网掩码、默认路由、域名和域名服务器的 IP地址等信息一并返回给 DHCP客户。当 DHCP客户端的系统关闭后,一般就将地址 释放, DHCP服务器自动将该 IP地址收回,待以后分配给其他客户的 DHCP请求。 【试题解析】 DHCP工作流程如下。 (1) DHCP客户机向网络发出一个 DHCPDISCOVER封包。由于客户端还不知道自
42、己属于哪一个网络,所以封包的源地址为 0.0.0.0,其目的地址则为255.255.255.255,向网络进行广播。 (2) 一般默认 DHCP discover的等待时间为 1秒,当客户机将第一个DHCPDISCOVER封包送出去之后,在 1秒之内没有得到响应的话,就会进行第二次 DHCPDISCOVER广播。客户端最多有四次广播,除了第一次会等待 1秒之外,其余三次的等待时间分别是 9秒、 13秒、 16秒。如果都没有得到 DHCP服务器的响应,客户端则会显示错误信息,宣告 DHCPDIS-COVER的失败。之后,系统会继续在 5分钟之后再重复一次 DHCPDIS-COVER的过程。 (3
43、) 当 DHCP服务器监听到客户端发出的 DHCPDISCOVER广播后,将会对客户机作出应答。它会从那些还没有租出的地址中,选择最前面的闲置 IP, DHCP客户所需的 TCP/IP设定,响应给客户端一个 DHCPOF-FER封包。 这个DHCPOFFER封包还会包含一个租约期限的信息。 (4) DHCP协议允许网络上配置多台 DHCP,客户机将会收到网络上多台 DHCP服务器的响应,但它只会挑选其中一个 DHCPOFFER,通常都是最先抵达的那个,然后客户机向网络发送一个 DHCPREQUEST广播封包,告诉所有 DHCP服务器它将接受哪一台服务器提供的 IP地址。同时,客户端还会向网络发送一个ARP封包,确认网络上是否有其他机器在使用该 IP地址;如果发现该 IP已经被占用,客户机则会发出一个 DHCPDECLINE封包给 DHCP服务器,拒绝接 受其DHCPOFFER并重新发送 DHCPDIS-COVER信息。 (5) 当 DHCP服务器接收到客户端的 DHCPREQUEST封包之后,向客户端发出一个 DHCPACK响应,确认该 IP租约的正式生效。 【知识模块】 路由器及其配置