一、单选题
A.屏蔽本地资源与网络资源差异性
B.为用户提供各种基本网络服务功能
C.完成网络共享系统资源的管理
D.提供网络通信的可靠性服务
正确答案:D
2). 根据下面的路由表,对应目的网络的下一跳步IP地址是要到达网络下一路由器直接投递直接投递默认路由
A.直接投递
正确答案:D
3). 根据红皮书的安全准则,DOS系统的安全级别为( )
A.D1
B.C1
C.C2
D.B1
正确答案:A
4). 下列关于信道容量的叙述,正确的是
A.信道所能允许的最大数据传输率
B.信道所能提供的同时通话的路数
C.以兆赫为单位的信道带宽
D.信道所允许的最大误差码率
正确答案:A
5). 在某Cisco路由器上使用命令”snmp-server host system“进行SNMP设置,如果在管理站上能够正常接收来自该路由器的通知,那么下列描述中错误的是( )。
A.路由器上已用”snmp-server enable traps“设置了SNMP代理具有发出通知的功能
B.路由器向管理站按照团体字public发送通知
C.管理站使用UDP的162端口接收通知
D.路由器使用SNMP版本1向管理站发送通知
正确答案:B
答案解析:snmp-server host使用本命令规定SNMP通知操作的接受方。snmp-server community使用本命令定义简单命令管理协议的社区访问字符串。
6). 某个IP地址的子网掩码为,该掩码又可以写为( )。
A./22
B./24
C./26
D./28
正确答案:C
答案解析:子网掩码也叫子网屏蔽码,一种是用点分十进制表示,即题目给出的表示方法“”。另一种表示方法是用“/”加上网络号+子网号的长度。其中转换为二进制为11111111.11111111.11111111.11000000,子网掩码中1代表网络位,本题有26个1,所以子网号的长度为26,即/26。
7). 下列软件中不能用于网络嗅探的是( )。
ump
shark
real
正确答案:D
答案解析:Mrtg(Multi Router Traffic Grapher,MRTG)是一个监控网络链路流量负载的工具软件,它通过SNMP协议从设备得到设备的流量信息,并将流量负载以包含PNG格式的图形的HTML 文档方式显示给用户,以非常直观的形式显示流量负载。
8). 下面不是宽带网络相关技术的是
A.传输技术
B.身份认证技术
C.交换技术
D.接入技术
正确答案:B
9). 下列对loopback接口的描述中,错误的是( )
back是一个虚拟接口,没有一个实际的物理接口与之对应
back接口号的有效值为0~2147483647
C.网络管理员为loopback接口分配一个IP地址,其掩码应为
back永远处于激活状态,可用于网络管理
正确答案:C
答案解析:环回接口(loopback)作为一台路由器的管理地址,网络管理员可以为其分配一个IP地址作为管理地址,其掩码应为。因此,选项C错误
10). 可以实现与主机总线的通信连接,还可以实现数据链路层、物理层功能的常常集成在主板上的常用插卡是
A.音频卡
B.网络卡
C.视频卡
D.调制解调器
正确答案:B
二、应用题
请根据下图所示网络结构回答问题。
1.填写路由器RG的路由表项。
2.如果该网络内服务器群的IP地址为,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。
这种设备的名称是__________(2分)。这种设备应该部署在图中的__________(1分)路由器的__________(1分)接口。
3.如果将划分3个子网,其中第一个子网能容纳48台主机,另外两个子网分别能容纳29台主机,请写出子网掩码及可用的IP地址段(6分)。(注:请按子网顺序号分配网络地址)。
这3个子网的掩码分别为__________、__________和__________。
可用的IP地址段分别为__________、__________和__________。
(注:IP地址段的起始地址和结束地址间必须用减号“一”连接,中间不能有空格)
参考答案
【解题思路】
本题主要考查路由汇聚、网络防护系统的设置、子网划分及其相关知识。
路由汇聚:把一组路由汇聚成一个单个的路由广播。路由汇聚的.最终结果和最明显的好处是缩小网络上的路由表的尺寸,这样将减少与每一个路由跳数有关的延迟,并减少路由登录项数量,查询路由表的平均时间将加快。
子网划分:通过借用IP地址的若干位主机位来充当子网地址,而将原网络划分为若干子网。
【参考答案】
1.【解析】①路由器RG的sl端口是由IPNN:、组成的微型网络,求网络号的方法是将两个IP地址转换成二进制,然后找相同位数。不同位取0后与相同的位一起组成的IP地址即为网络号。
RF的E0端口对应于3个网络,要想满足网络分配,则须满足2---n-2>3公式。其中17,是占用的主机位数。根据本题题意可以得出n至少为3。可得网络号00111010.00101101.00111111.00011000,即。但是已经被分配给RC的E2端口,因此n为3不符合题意,必须占用4个主机位,得网络号00111010.00101101.00111111.00010000,转换成十进制得。故③处汇聚后的网络为。
④空是路由器RA的E0、E1对应的、、和RB的E0、El端口、这4个网络聚合得到的网络号。
网络号为:00111010.00101101.00000000.00000000,子网掩码是/22。即。故④处汇聚后的网络为。
⑤空是路由器RC的E0、El对应的、和RD的E0、El端口、这4个网络聚合得到的网络号。根据④的聚合方法得,故⑤处汇聚后的网络为。
2.【解析】入侵防护系统(IntrusionPreventionSystem,IPS)整合了防火墙技术和入侵检测技术,采用In-line工作模式,所有接收到的数据包都要经过入侵防护系统检查之后决定是否放行,或者执行缓存、抛弃策略,发生攻击时及时发出警报,并将网络攻击事件及所采取的措施和结果进行记录。根据入侵防护系统的定义,本题中使用的设备名称为IPs或入侵防护系统或入侵防御系统。
IPS防护系统应该放在受保护的系统的网关处。由于是对~范围内的主机提供保护,因此应该部署在RC路由器上,又由于~之间的主机处于RC路由器的E1端口对应的网络内,因此应部署在RC路由器的El端口上。
3.【解析】第一个子网能容纳48台主机,加上网络号、广播地址则至少需要50个IP地址,其主机号长度应该占6位(26=64),则其子网号占32-6=26位,因此第一个子网的子网掩码为。
第二个子网能容纳29台主机,加上网络号、广播地址则至少需要31个IP地址,其主机号长度应该占5位(25=32),则子网号占32-5=27位,因此第二个子网的子网掩码为。
第三个子网能容纳29台主机,加上网络号、广播地址则至少需要31个IP地址,其主机号长度应该占5位(25=32),则子网号占32-5=27位,因此第三个子网的子网掩码为。
子网第一个可用的地址是子网号后第一个IP地址。第一个子网号是,第一个可用的IP地址即为。本子网中一共可以容纳64个IP地址(包括子网号和广播地址),有62个可用的主机位,即从128开始加上62即可得到本子网的最后一个可用的IP地址,即128+62=190。因此可以推断出本子网最后一个可用的IP地址是,故子网一可用的地址范围为~。
广播地址是子网中最后一个地址的下一个地址。由上述知道子网一的广播地址是。本题中IP地址连续分配,因此第二个子网的网络号是,子网二第一个可用的IP地址是。根据求子网一的方法可以推断出第二个子网最后一个IP地址是,故子网二可用的IP地址范围为~。
同理,第三个子网的第一个IP地址是,第三个子网最后一个IP地址是,故子网三可用的地址范围为~。
综上可知,最终划分的网络如下: