1、汇聚层的基本功能是:
①汇接接入层的用户流量,进行数据分组传输的汇聚、转发与交换;
②根据接入层的用户流量,进行本地路由、过滤、流量均衡、QoS优先级管理,以及安全控制,IP地址转换、流量整行等处理。
③根据处理结果把用户流量转发到核心交换层或在本地进行路由处理。
2、下列关于光以太网技术特征的描述中,错误的是(B)。
A)能够根据用户的需求分配带宽
B)以信元为单位传输数据
C)具有保护用户和网络资源安全的认证与授权功能
D)提供分级的QoS服务
以ATM为基础的宽带无源光网络是以基于信元的ATM传输数据的,选项B不属于光以太网技术特征,故选择B选项。
3、RPR采用自愈环的设计思想,能够在50ms的时间内,隔离出现故障的结点和光纤段,RPR环中每一个结点都执行SRP公平算法,两个RPR结点之间的裸光纤最大长度为100公里,RPR的内环与外环都可以传输数据分组与控制分组。
4、下列关于光纤同轴电缆混合网HFC的描述中,错误的是(D)。
A) HFC是一个双向传输系统
B) HFC由有线电视头端、长距离干线、放大器、馈线和下引线组成
C) HFC的数据传输速率可达10-36Mbps
D) HFC通过路由器将用户计算机与同轴电缆连接起来
HFC是一个双向传输系统,HFC由有线电视头端、长距离干线、放大器、馈线和下引线组成,HFC的数据传输速率可达10-36Mbps,HFC通过电缆调制解调器(Cable Modem)将用户计算机与同轴电缆连接起来。选项D错误,故选择D选项。
5、下列关于路由器技术指标的描述中,错误的是(B)。
A)路由器的包转发能力与端口数量、端口速率、包长度和包类型有关
B)高性能路由器一般采用共享背板的结构
C)丢包率是衡量路由器超负荷工作能力的指标之一
D)路由器的服务质量主要表现在队列管理机制与支持的QoS协议类型上
路由器的包转发能力与端口数量、端口速率、包长度和包类型有关,丢包率是衡量路由器超负荷工作能力的指标之一,高性能路由器一般采用采用可交换式的结构,传统的核心路由器采用共享背板的结构,路由器的服务质量主要表现在队列管理机制与支持的QoS协议类型上。选项B错误,故选择B选项。
6、某企业分配给产品部的IP地址块为192.168.31.192/26,分配给市场部的IP地址块为192.168.31.160/27,分配给财务部的IP地址块为192.168.31.128/27,那么这三个地址块经过聚合后的地址为(C)。
A) 192.168.31.0/25
B) 192.168.31.0/26
C) 192.168.31.128/25
D) 192.168.31.128/26
地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步。第一步:将地址转换为二进制格式,并将它们对齐第二步:找到所有地址中都相同的最后一位。第三步:计算有多少位是相同的。192.168.31.192:11000000.10101000.00011111.11000000192.168.31.160:11000000.10101000.00011111.10100000192.168.31.128:11000000.10101000.00011111.10000000由此可知,从第一位开始连续一共有25位相同,因此汇聚后的网络地址为:192.168.31.128: 11000000.10101000.00011111.10000000因为有25位相同,因此子网掩码为/25,故选择C选项。
7、下列对IPv6地址FF60:0:0:0601:BC:0:0:05D7的简化表示中,错误的是(B)。
A) FF60::601:BC:0:0:05D7
B) FF60::601:BC::05D7
C) FF60:0:0:601:BC::05D7
D) FF60:0:0:0601:BC::05D7
IPv6采用128位地址长度,每16位划分为一个位段。每个位段被转换为一个4位的十六进制数,位段间用冒号隔开,这种方法称为冒号十六进制表示法。因此一个IPv6地址最多有8个位段。另外一种是零压缩表示法,规则为:对于一个位段中中间的0不做省略;对于一个位段中全部数字为0的情况,只保留一个0;当地址中存在一个或者多个连续的16比特位为0字符时,可以用:(双冒号)来表示,但是一个IPv6地址只允许有一个冒号;不能将一个段内有效的0压缩掉。选项B中有两个冒号,因此B选项错误,故选择B选项。
8、下列关于外部网关协议BGP的描述中,错误的是()。
A) BGP是不同自治系统的路由器之间交换路由信息的协议
B)一个BGP发言人使用UDP与其他自治系统中的BGP发言人交换路由信息
C) BGP协议交换路由信息的节点数是以自治系统数为单位的
D) BGP-4采用路由向量协议
BGP是不同自治系统的路由器之间交换路由信息的协议,一个BGP发言人使用TCP与其他自治系统中的BGP发言人交换路由信息,BGP协议交换路由信息的节点数是以自治系统数为单位的,BGP-4采用路由向量协议。从分析可知,B选项错误,故选择B选项。
9、对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度,每一个区域OSPF拥有一个32位的区域标示符,在一个OSPF区域内部的路由器不知道其他区域的网络拓扑,在一个区域内的路由器数一般不超过200个。
10、下列关于集线器的描述中,正确的是()。
A)集线器是基于IP地址识别完成数据转发的
B)结点发送数据时,集线器将执行CSMA/CD介质访问控制方法
C)通过在网络链路中串接一个集线器可以监听该链路中的数据包
D)连接到一个集线器的每个结点是一个冲突域
集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。也就是说当它要向某节点发送数据时,不是直接把数据发送到目的节点,而是把数据包发送到与集线器相连的所有节点。当一个节点需要发送数据时,该节点将将执行CSMA/CD介质访问控制方法。连接到一个集线器的所有节点共享一个冲突域。综上可知A、B、D选项错误,故选择C选项。
[if !supportLists]11、[endif]交换机常见有三种配置模式:Console、telnet、IE。其中Console模式常用于交换机刚出厂并进行第一次配置时所采用的模式(对于还没有配置设备管理地址的交换机,应采用的配置方式);telnet模式常用于远程配置模式,该模式要求交换机已经连接到网上,而且已配置了交换机的设备管理地址;IE模式主要用于交换机被设置成Web服务器,然后通过网络上的任意一个终端站点使用浏览器对交换机进行配置。
12、下列关于VLAN标识的描述中,错误的是()。
A)扩展的VLAN ID范围是1025-4094
B) VLAN通常用VLAN ID和VLAN name标识
C)缺省的VLAN名是系统根据VLAN ID自动生成的
D) IEEE 802.1Q标准规定,VLAN name最多用12个字符表示
VLAN通常用VLAN ID和VLAN name标识,扩展的VLAN ID范围是1025~4094,缺省的VLAN名是系统根据VLAN ID自动生成的,IEEE 802.1Q标准规定,VLAN name最多用32个字符表示,可以是字母和数字。根据分析可知,选项D错误,故选择D选项。
13、
一台Cisco 6500交换机的生成树优先级是20480,若将其优先级提升2级,正确的配置命令是(B)。
A) Switch-6500>(enable)set spantree priority 8192
B) Switch-6500>(enable)set spantree priority 12288
C) Switch-6500>(enable)set spantree priority 28672
D) Switch-6500>(enable)set spantree priority 32768
生成树优先级的取值范围是0~61440,增量是4096。优先级的值越小优先级越高,如优先级0是最高优先级,61440是最低优先级。如果在20480的基础上提高2级,优先级的值是20480-2*4096=12288.故选择B选项。
14、
在一台Cisco路由器的g0/1端口上,封禁所有端口号为1434的UDP数据包,正确的access-list的配置是()。
A) Router(config)#access-list 10 deny udp any any eq 1434Router(config)#access-list 10 permit ip any anyRouter(config)#interface g0/1Router(config-if)#ip access-group 10 in Router(config-if)#ip access-group 10 outRouter(config-if)#
B) Router(config)#access-list 110 deny udp any any eq 1434Router(config)#access-list 110 permit ip any anyRouter(config)#interface g0/1Router(config-if)#ip access-group 130 in Router(config-if)#ip access-group 130 outRouter(config-if)#
C) Router(config)#access-list 130 deny udp any any eq 1434Router(config)#access-list 130 permit ip any anyRouter(config)#interface g0/1Router(config-if)#ip access-group 130 in Router(config-if)#ip access-group 130 outRouter(config-if)#
D) Router(config)#access-list 130 permit ip any anyRouter(config)#access-list 130 deny udp any any eq 1434Router(config)#interface g0/1Router(config-if)#ip access-group 130 in Router(config-if)#ip access-group 130 outRouter(config-if)#
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序。路由器执行ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行,数据包只有在跟第一个判断条件不匹配时,才能与ACL中的下一个语句进行比较。②access-list语法格式是:access-list access-list-number permit|deny 协议名 源端地址 源端反掩码 目的端地址 目的端反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址。④IP扩展访问控制列表的表号范围是:100~199,2000~2699。扩展访问控制列表可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头的协议类型进行过滤。根据规则①,可以排除D选项。A选项中的表号是10,属于标准访问控制列表的表号。根据规则③,可以排除A选项。选项B中表号是110,但是在ip access-group语句中的表号却是130,二者不匹配,因此可以排除B选项。综上所述,C选项符合题意,故选择C选项。
15、用户模式:它是个只读模式,在该模式下,用户只可以对路由器做一些简单的操作,有限度的查看路由器的相关信息,但是不能对路由器的配置做任何修改。特权模式:在用户模式下输入"enable"命令和超级用户密码,就可以进入特权模式。特权模式可以管理系统时钟、进行错误检测、查看和保存配置文件、清除闪存、处理并完成路由器的冷启动等操作。设置模式:通过Console端口进入一个刚出厂的没有任何配置的路由器时,控制台就会进入设置模式。虚拟终端配置模式:在全局模式下,通过line vty命令进入虚拟终端配置模式。
在显示路由器的配置信息时,路由器必须进入的工作模式是(B)。
A)用户模式
B)特权模式
C)设置模式
D)虚拟终端配置模式
16、Write Memory命令将信息保存到路由器的NVRAM(非易失性随机存储器)中;Flash Memory和RAM存储器在断电后信息将丢失,不能在二者中存储配置文件;存储到TFTP Server命令是write network tftp。
17、
下列是Cisco路由器执行show config命令得到的DHCP配置信息ip dhcp excluded-address 219.105.46.240 219.105.46.250!ip dhcp pool46network219.105.46.0 255.255.255.0default-router 219.105.46.1domain-name pku.edu.cndns-server219.105.129.26 219.105.129.27 222.112.7.13lease 0 5根据上述信息,DHCP客户端不可能从服务器获得的IP地址是()。
A) 219.105.46.45
B) 219.105.46.145
C) 219.105.46.245
D) 219.105.46.254
ip dhcp excluded-address 219.105.46.240 219.105.46.250此命令是将某个地址范围排除在自动分配范围之外。该范围内的任何IP地址将不会提供给网络上的DHCP客户机。故选择C选项。
18、某园区网计划将两栋楼的局域网通过无线局域网技术连接起来,要求连接后的网络仍在同一个逻辑子网,应选用的无线设备是()。
A)无线接入点
B)无线网卡
C)无线网桥
D)无线路由器
无线接入点:该设备的基本功能是集合无线或者有线终端,其作用类似于有线局域网中的集线器和交换机。无线网卡:无线局域网中最基本的硬件,主要实现点对点通信。无线网桥:主要用于连接几个不同的网段,实现较远距离的无线通信。无线路由器:无线路由器是具有无线路由功能的AP(Access Point,接入点),一般情况下具有NAT功能,可以用它建立一个小的无线局域网。根据题意可知,无线网桥符合题目要求,故选择C选项。
19、下列对Aironet 1100无线接入点配置的描述中,错误的是()。
A)采用本地配置方式时,可将PC机通过以太网接口或无线方式连接接入点
B)在给无线接入点加电后,PC机应获得10.0.0.x网段的地址
C)打开PC机的浏览器,在浏览器的地址栏输入无线接入点的IP地址10.0.0.10
D)在接入点汇总状态页面,点击“Express Setup”可进入快速配置页面
采用本地配置方式时,可将PC机通过以太网接口或无线方式连接接入点,在给无线接入点加电后,PC机应获得10.0.0.x网段的地址,打开PC机的浏览器,在浏览器的地址栏输入无线接入点的IP地址10.0.0.1,在接入点汇总状态页面,点击“Express Setup”可进入快速配置页面。从分析可知,选项C错误,故选择C选项。
20、在安装和配置无线接入点之前,不需要向网络管理员询问的信息是()。
A) ISP地址
B)对大小写敏感的服务集标识符(SSID)
C) PC机与接入点不在同一子网时的子网掩码和默认网关
D)使用SNMP时的SNMP集合名称以及SNMP文件属性
配置无线接入点需要询问的信息包括:系统名、对大小写敏感的服务集标识符(SSID)、如果没有连接到DHCP服务器,则需要为接入点配置一个唯一的IP地址、PC机与接入点不在同一子网时的子网掩码和默认网关、使用SNMP时的SNMP集合名称以及SNMP文件属性。从分析知,选项A不在询问信息范围,故选择A选项。
21、下列关于Windows 2003系统下DHCP服务器的描述中,错误的是()。
A)不需添加排除和保留,服务器即可将地址池内的IP地址动态指派给DHCP客户机
B)地址租约期限是指客户机使用所获得IP地址的时间
C)添加排除和保留时均需输入客户机的MAC地址信息
D)保留是指DHCP服务器指派的永久地址租约
添加排除时只需要添加排除IP地址的范围,如果排除一个IP地址则只需要输入起始IP地址;在新建保留时需要输入保留的IP地址以及保留的MAC地址。故选择C选项。
22、下列关于Windows 2003系统下WWW服务器的描述中,错误的是()。
A)在Windows 2003中添加操作系统组件IIS即可实现Web服务
B)在Web站点的主目录选项卡中,可配置主目录的读取和写入等权限
C) Web站点必须配置静态IP地址
D)在一台服务器上可构建多个网站
在一台服务器上可构建多个网站,为了确保客户端的请求能达到正确的网站,必须为服务器上的每个站点配置唯一的标识符。标识符通常有三种:主机头名称、IP地址、非标准的TCP端口号。通过分析可知,Web站点没必要配置静态IP地址。C选项错误,故选择C选项。
23、下列关于Serv_U FTP服务器的描述中,错误的是()。
A)创建新域时输入的域名不必是合格的域名
B)用户可在FTP服务器中自行注册新用户
C)若选择拦截“FTP BOUNCE” 和FXP,则不允许在两个FTP服务器间传输文件
D)添加用户时,系统会自动判定名为“anonymous”的用户为匿名用户
FTP服务器的域创建完成后需要添加用户,才能被客户端访问。用户包括匿名用户和命名用户。当用户输入的用户名称为“anonymous”时,系统会自动判定为匿名用户。若选择拦截“FTP BOUNCE” 和FXP ,则只允许在FTP客户端和服务器间进行文件传输,而不允许在两个FTP服务器间进行文件传输。创建新域时输入的域名不必是合格的域名,可以使用域名,也可以使用其他任何描述。Serv_U FTP服务器不允许用户在FTP服务器中自行注册新用户。综上可知,B选项错误,故选择B选项。
24、下列关于Winmail 邮件服务器的描述中,错误的是()。
A) Winmail邮件服务器支持基于Web方式的访问和管理
B) Winmail邮件管理工具包括系统设置、域名设置等
C)在系统设置中可以通过增加新的域构建虚拟邮件服务器
D)为建立邮件路由,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录
在系统设置中,可以对邮件服务器的系统参数进行设置,包括SMTP、邮件过滤、更改管理员密码等项目。在域名设置中,可以增加新的域,用于构建虚拟邮件服务器、删除已有的域、还可以对域的参数进行修改。选项C混淆了系统设置和域名设置的功能,故选择C选项。
25、如果一台Cisco PIX525防火墙有如下配置Pix525(config)#nameif ethernet0 outside security VALUE1Pix525(config)#nameif ethernet1 inside security VALUE2Pix525(config)#nameif ethernet2 DMZ security VALUE3那么VALUE1、VALUE2、VALUE3可能的取值分别是()。
A) 0、50、100
B) 0、100、50
C) 100、0、50
D) 100、50、0
在缺省情况下,ethernet0端口被命名为外部接口(outside),安全级别是0;ethernet1端口被命名为内部接口(inside),安全级别是100,安全级别的取值范围是1~99,数字越大安全级别越高。综上可知,选项B符合要求,故选择B选项。
25、管理控制台是专门为网络管理员设计的,对网络防病毒系统进行设置、使用和控制的操作平台。它既可以安装到服务器上,也可以安装到客户机上。对于大多数网络版的防病毒系统,服务器端和客户端通常可采用本地安装、远程安装、Web安装、脚本安装等方式进行安装。系统升级可以从网站上下载手动升级包,然后通过手动操作来升级。为了使网络版防病毒软件的通信数据顺利地通过防火墙,通常系统都会提供用于进行数据通信端口设置的界面。
26、在Windows 2003 中
nbtstat功能:显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。netstat功能:显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息。ipconfig/all功能:用于显示本地主机TCP/IP网络配置信息。net view功能:用于显示域列表、计算机列表或指定计算机上共享资源的列表。
27、攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。
A) SYN Flooding攻击
B) DDoS攻击
C) Smurf攻击
D) Land攻击
SYN Flooding攻击利用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。DDoS攻击(分布式拒绝服务攻击)是攻击者攻破了多个系统,并利用这些系统去集中攻击其他目标。成百上千的主机发送大量的请求,受害设备因无法处理而拒绝服务。Smurf攻击是攻击者冒充受害主机的IP地址,向一个大的网络发送echo request的定向广播包,此网络的许多主机都做出回应,受害主机会收到大量的echo reply消息。Land攻击是向某个设备发送数据包,并将数据包的源IP地址和目的IP地址都设置成攻击目标的地址。综上可知,选项A符合题意,故选A选项
28、计算并填写下表
IP地址【41】
子网掩码【42】
地址类别【43】
网络地址【44】
直接广播地址【45】
主机号0.23.13.17
子网内的最后一个可用IP地址62.159.255.254
您的答案:【41】62.159.255.254【42】未答【43】C类【44】62.159.255.255【45】255.255.255.255
【解题思路】(1)该题考察的是给出主机号和直接网络广播地址求解IP地址和确定网络类别。主机号是IP地址网络位置0,主机位不变得到,广播地址是IP地址网络位不变,主机位置1得到。求解过程是将主机号和直接网络广播地址转换成二进制,通过按位比较获得子网掩码,然后根据子网掩码得到IP地址、地址类别和网络地址。(2)判断地址的类别只需要判断IP地址的第一个8位的取值,A类地址段是1.0.0.0~126.255.255.255,B类地址段是 128.0.0.0~191.255.255.255,C类地址段是 192.0.0.0~223.255.255.255。【解析】第【41】题:主机号是IP地址网络位置0,主机位不变得到,广播地址是IP地址网络位不变,主机位置1得到。因直接广播地址前的第一个地址即是子网内的最后一个可用的IP地址,可得子网直接广播地址是62.159.255.255。将主机号转化成二进制得:0000000.000 10111.00001101.00010001将广播地址转换成二进制得:0011110.100 11111.11111111.11111111通过比对得知IP地址前11位是网络位,后21位是主机位。因此可得网络地址0011110.10000000.00000000.00000000即62.128.0.0/11。由于主机号是IP地址网络位置0,主机位不变得到,因此将主机号(0.23.13.17,转化成二进制0000000 00010111 00001101 00010001)的网络位恢复就得到IP地址。即0011110.10010111 00001101 00010001,转化成十进制得62.151.13.17。因此【41】处应填:62.151.13.17。第【42】题:根据【41】空的解析知IP地址网络位是11位即11111111.11100000.00000000.00000000,转换成二进制是255.240.0.0,因此【42】处应填:255.224.0.0。第【43】题:根据【41】空的解析知IP地址是62.151.13.17。地址第一个8位十进制值是62,处于A类地址第一个八位1~126之间,故可以判定62.151.13.17是A类地址。因此【43】处应填入:A类。第【44】题:根据【41】空解析知子网掩码是62.128.0.0,因此【44】处应填入:62.128.0.0。第【45】题:因直接广播地址前的第一个地址即是子网内的最后一个可用的IP地址,可得子网直接广播地址是62.159.255.255。因此【45】处应填入:62.159.255.255。
29、如下图所示,某公司的办公网和商务网通过路由器R1互连,并通过R2、R3与Internet相连。公司内部使用OSPF路由协议,与Internet连接使用静态路由。
请阅读以下R1的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成R1的正确配置。Router-R1>enableRouter-R1#configure terminalRouter-R1(config)#interface g0/1Router-R1(config-if)#ip address 222.26.19.1 255.255.255.128Router-R1(config-if)#no shutdownRouter-R1(config-if)#interface g0/2Router-R1(config-if)#ip address 222.26.19.129 255.255.255.128Router-R1(config-if)#no shutdownRouter-R1(config-if)#exitRouter-R1(config)#Router-R1(config)#interface pos3/1Router-R1(config-if)#bandwidth【46】Router-R1(config-if)#ip address 202.112.41.14 255.255.255.252Router-R1config-if)#【47】32Router-R1(config-if)#pos framing sdhRouter-R1(config-if)#no ip directed-broadcastRouter-R1(config-if)#pos flag【48】Router-R1(config-if)#no shutdownRouter-R1(config-if)#exitRouter-R1(config)#ip route【49】Router-R1(config)#router ospf 63Router-R1(config-router)#network【50】area 0Router-R1(config-router)#exit
您的答案:【46】未答【47】未答【48】未答【49】未答【50】未答
【解题思路】该题考查的是POS端口配置、静态路由配置,OSPF协议配置。POS接口的配置参数有接口带宽、接口地址、接口的链路层协议、接口的帧格式、接口的CRC校验和flag。静态路由的配置ip route <目的网络地址> <子网掩码> <下一跳路由器的IP地址>。OSPF协议的配置network <网络号> <子网掩码反码> area <区域号>。【解析】第【46】题:由路由器R1和R3之间的10Gbps知,该网络传输带宽是10Gbps。由于在路由器配置时单位是Kbps,因此需要将10Gbps转换成单位为Kbps的值。这里面需要注意的是,路由器配置上单位换算标准是1000而不是1024。因此10Gbps=10000000Kbps。因此【46】处应填入:10000000第【47】题:由语句“Router-R1config-if)#【47】32”知该处应该配置CRC校验,因此【47】处应填入:crc。第【48】题:flag标识值s1s0=00(十进制值是0)表示该网络传输的是S0NET帧,s1s0=10(十进制值是2)表示该网络传输的是SDH帧。由语句“#pos framing sdh”知该网络传输的是SDH帧。因此【48】处应填入:s1s0 2。第【49】题:由语句“ip route”知该处应该配置静态路由。由于路由器R1 interface pos3/1端口和R2的interface pos3/1端口直接相连,因此下一跳的IP地址就是R2的interface pos3/1端口的地址,即202.112.41.13。由于路由器R1 interface pos3/1端口和R2的interface pos3/1端口处于同一个网络,因此目标网络采用缺省目标网络0.0.0.0,子网掩码是0.0.0.0。因此【49】处应填入:0.0.0.0 0.0.0.0 202.112.41.13。第【50】题:公司内部有两个网络(222.26.19.0/25,222.26.19.128/25)。在配置OSPF协议之前,需要将两个网络(222.26.19.0/25,222.26.19.128/25)聚合。222.26.19.0转换成二进制得: 11011110.00011010.00010011.00000000222.26.19.128转换成二进制得:11011110.00011010.00010011.10000000聚合后的网络是11011110.00011010.00010011.00000000,即222.26.19.0,子网掩码是255.255.255.0,子网掩码的反码是0.0.0.255,因此【50】处应填入:222.26.19.0 0.0.0.255。
30、如图(a)所示,在某DHCP客户机上捕获了5条报文,并对第5条报文进行了解析,图(b)是在该客户机捕获上述报文后执行ipconfig /all 命令后得到的部分信息。分析图中信息,并补全空白处的内容。编号源IP地址 目的IP地址 报文摘要 报文捕获时间1 192.168.1.1 192.168.1.36 DHCP:Request, Type:DHCP release 09:06:552 0.0.0.0 255.255.255.255 DHCP:Request,Type:DHCP discover 09:07:003 192.168.1.36 【51】 DHCP:Reply, Type:DHCP offer 09:07:004 0.0.0.0 255.255.255.255 DHCP:Request, Type:DHCP request 09:07:005 192.168.1.36 【52】 DHCP:Reply, Type:DHCP ack 09:07:00DHCP: ----- DHCP Header -----DHCP: Boot record type = 2 (Reply)DHCP: Hardware address type = 1 (10M Ethernet)DHCP: Hardware address length = 6 bytesDHCP: Hops = 0DHCP: Transaction id = 2219131DDHCP: Elapsed boot time = 0 secondsDHCP: Flags = 0000DHCP: 0 = no broadcastDHCP: Client self-assigned address = [0.0.0.0]DHCP: Client address = [192.168.1.1]DHCP: Next Server to use in bootstrap = [0.0.0.0]DHCP: Relay Agent = [0.0.0.0]DHCP: Client hardware address = 001122334455DHCP: Vendor Information tag = 63825363DHCP: Message Type = 5 (DHCP Ack)DHCP: Address renewel interval = 345600 (seconds)DHCP: Address rebinding interval = 604800 (seconds)DHCP: Request IP Address lease time = 691200 (seconds)DHCP: Subnet mask = 255.255.255.0DHCP: Gateway address = [192.168.1.100] DHCP: Domain Name Server address = [202.106.46.151]图(a) 在DHCP客户机上捕获的IP报文及相关分析Ethernet adapter 本地连接:Connection-specific DNS Suffix . :Description . . . . . . . . . . . : Broadcom 440x 10/100 Integrated ControllerPhysical Address. . . . . . . . . : 【53】 Dhcp Enabled. . . . . . . . . . . : 【54】 IP Address. . . . . . . . . . . . : 192.168.1.1Subnet Mask . . . . . . . . . . . : 255.255.255.0Default Gateway . . . . . . . . . : 【55】 图(b) 在DHCP客户机执行ipconfig /all 获得的信息
您的答案:【51】未答【52】未答【53】未答【54】未答【55】未答
【解题思路】ipconfig/all命令可以查看客户机获得的地址租约及其他配置信息情况。ipconfig/release命令可以释放已获得的地址租约。ipconfig/renew命令可以重新从DHCP服务器获得新的地址租约。地址租约过程如下:(1)DHCP客户机广播“DHCP发现(HCP discover)”消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为:0.0.0.0。(2)DHCP服务器收到“DHCP发现(HCP discover)”消息后,就向网络中广播“DHCP供给(DHCP offer)”消息,广播地址是255.255.255.255,其中包括提供供给DHCP客户机的IP地址和相关的配置信息。(3)DHCP客户机收到“DHCP供给(DHCP offer)”消息,如果接受DHCP服务器所提供的相关参数,就通过广播 “DHCP请求(DHCP request)”消息向DHCP服务器请求提供IP地址,广播地址是255.255.255.255。(4)DHCP服务器广播“DHCP确认(DHCP ack)”消息,将IP地址分配给DHCP客户机,广播地址是255.255.255.255。【解析】第【51】题:由第3行“DHCP:Reply, Type:DHCP offer”,该行消息是应答消息,使用的地址是广播地址255.255.255.255。因此【51】处应填:255.255.255.255。第【52】题:由第5行“DHCP:Reply, Type:DHCP ack”知)DHCP服务器广播“DHCP确认(DHCP ack)”消息,将IP地址分配给DHCP客户机,广播地址是255.255.255.255。因此【52】处应填:255.255.255.255。第【53】题:由图(a)“DHCP: Client hardware address(硬件地址) = 001122334455”语句知客户机的硬件地址(或称物理地址(Physical address)、MAC地址)是001122334455,因此【53】处应填:001122334455或00-11-22-33-44-55(表示的意思一样,写法不一样)。第【54】题:当DHCP服务器没有被关闭的时候才可以动态分配IP地址,因此要保证DHCP Enable值必须为真,因此【54】处应填入:Yes 或Enabled或OK或True(表示的意思一样,写法不一样)。第【55】题:由图(a)“Gateway address = [192.168.1.100]”语句知,默认网关是192.168.1.100,因此【55】处应填入:192.168.1.100。
31、已知IP地址172.2.14.33和172.2.14.34、172.2.14.65和172.2.14.66预留给RG与其它路由器互联,请根据下图所示网络结构回答下列问题。
1.填写路由器RG的路由表项(每空2分,共12分)
目的网络/掩码长度输出端口
【61】S0(直接连接)
【62】S1(直接连接)
【63】S0
【64】S1
【65】S0
【66】S1
2.如果该网络采用Windows 2003域用户管理功能来实现网络资源的访问控制,那么域用户信息应存在区域控制器的【67】(1分)。3.如果在不改变路由表项的前提下,在路由器RF最多可再接入的路由器数量是【68】(1分。4.如果将172.2.33.128/25划分为3个子网,其中前两个子网分别能容纳25台主机,第三个子网能容纳60台主机,要求网络地址从小到大依次分配给3个子网,第一子网的掩码为【69】,可用的IP地址段分别为【70】-【71】;第三子网的掩码为【72】,可用的IP地址段分别为【73】-【74】(6分)。
您的答案:【61】172.2.14.130/8【62】172.2.14.134/8【63】172.2.14.133【64】172.2.14.129【65】未答【66】未答【67】未答【68】未答【69】未答【70】未答【71】未答【72】未答【73】未答【74】未答
【解题思路】本题主要考察路由汇聚、子网划分及其相关知识。【解析】第【61】题:与路由器RG的s0端口直连的网络是由IP地址172.2.14.130和172.2.14.129汇聚得到的,求该网络地址的方法是将上述两个IP地址转换成二进制,然后找相同同位;不同位取0后与相同的位一起组成的IP地址即为与S0端直接连接的网络。过程如下:172.2.14.129转换成二进制:10101100.00000010.00001110.10000001172.2.14.130转换成二进制:10101100.00000010.00001110.10000010得汇聚后的IP地址: 10101100.00000010.00001110.10000000即172.2.14.128,相同位有30位,因此子网掩码是/30。因此第【61】题应填:172.2.14.128/30第【62】题:路由器RG的s1端口是由IP地址172.2.14.134,172.2.14.133组成的微型网络,求该网络地址的方法是将上述两个IP地址转换成二进制,然后找相同同位;不同位取0后与相同的位一起组成的IP地址即为与S0端直接连接的网络。过程如下:172.2.14.134转换成二进制:10101100.00000010.00001110.10000110172.2.14.133转换成二进制:10101100.00000010.00001110.10000101得汇聚后的IP地址: 10101100.00000010.00001110.10000100转换成十进制得:172.2.14.132,相同位有30位,因此子网掩码是/30。因此第【62】题应填:172.2.14.132/30。第【63】题:第4行s0的网络应由10.20.25.73、10.20.25.74、10.20.25.75组成,即这三个IP地址汇聚后的网络。172.2.14.73转换成二进制:10101100.00000010.00001110.01001001172.2.14.74转换成二进制:10101100.00000010.00001110.01001010172.2.14.75转换成二进制:10101100.00000010.00001110.01001011得汇聚后的IP地址: 10101100.00000010.00001110.01001000即172.2.14.72,子网掩码是/29,和端口号不存在冲突,因此第【63】题应填:172.2.14.72/29。第【64】题:第5行s1的网络应由10.20.25.56,10.20.25.57,10.20.25.58组成,即这三个IP地址汇聚后的网络。172.2.14.56转换成二进制:10101100.00000010.00001110.00111000172.2.14.57转换成二进制:10101100.00000010.00001110.00111001172.2.14.58转换成二进制:10101100.00000010.00001110.00111010得汇聚后的IP地址: 10101100.00000010.00001110.00111000即172.2.14.56,子网掩码是/29。但是172.2.14.56已经配给RF路由器的E0端口。如果计算相同位29位则会引起网络号和子网地址冲突,因此相同位必须从第28位开始计算,即的网络号10101100.00000010.00001110.00110000,转换成十进制得172.2.14.48,子网掩码是/28, 因此第【64】题应填:172.2.14.48/28。第【65】题:第6行的s0的网络应由RA的E0、E1端口所在的网络172.2.32.0/24、172.2.33.0/24和RB的E0、E1端口所在的网络172.2.34.0/24、172.2.35.0/24四个网络聚合而成,根据第【61】题的方法得聚合网络是172.2.32.0/22,因此第【65】题应填入:172.2.32.0/22。第【66】题:第7行的s1的网络应由RC的E0、E1端口所在的网络172.2.64.0/24、172.2.64.0/24和RD的E0、E1端口所在的网络172.2.66.0/24、172.2.67.0/24四个网络聚合而成,根据①空的方法得聚合网络是172.2.64.0/22,因此第【66】题应填入:172.2.64.0/22。第【67】题:Active Directory(AD,活动目录)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。Active Directory存储了有关网络对象的信息,并且让管理员和用户能够轻松地查找和使用这些信息。因此域用户信息应存在区域控制器的活动目录或者Active Directory。因此第【67】题应填:活动目录(或Active Directory)第【68】题:RF所在网络的子网掩码是/28,即主机位是32-28=4位,一共可以有2^4-2=14可用IP地址,目前已经用去3个IP地址(RF的E0端口,RC的E2端口,RD的E2端口),还剩11个IP地址。如果每个路由器只接入1个端口,则最多可以接入11个路由器。第【69】~【74】题:第一个子网能容纳25台主机,加上网络号、广播地址则至少需要27个IP地址,其主机号长度应该占5位(2^5=32),则子网号占32-5=27位。因此第一个子网的子网掩码为:255.255.255.224或/27。第一个子网第一个可用的IP地址是子网号后的第一个地址。即172.2.33.128后的第一个地址172.2.33.129。第一个子网中,广播地址应该是主机位全为1的地址。将172.2.33.128转换成二进制得10101100.00000010.01000001.10000000,后5位主机位置1即可得到该子网的广播地址10101100.00000010.01000001.10011111,转换为十进制为172.2.33.159。第一个子网最后一个可用的地址是子网广播地址的前一个地址,即172.2.33.158。因此第一个子网可用的IP地址段为 :172.2.33.129~172.2.33.158。第二个子网同样需要25台主机,其主机号长度应该占5位(25=32)。如果按照顺序划分子网,则第一个子网广播地址的下一个地址即为第二个子网号,即第二个子网的子网号是172.2.33.160。第二个子网的子网号主机位全置1得第二个子网的广播地址,即10101100.00000010.01000001.10111111,转换成十进制得172.2.33.191。第三个子网的子网号应该是第二个子网广播地址后的第一个地址,即172.2.33.192。由于第三个子网要求有60台主机,加上网络号、广播地址则至少需要62个IP地址,其主机号长度应该占6位(2^6=64),则子网号占32-6=26位,因此第三个子网的子网掩码为:255.255.255.192或/26。第三个子网的子网号是172.2.33.192,因此第三子网的第一饿可用的IP地址应该是子网号的下一个地址,即172.2.33.193。广播地址是主机位全为1的地址,根据此规则可得第三个子网广播地址172.2.33.255,子网最后一个可用IP地址即为子网广播地址的前一个地址,即172.2.33.254。因此第三个子网可用的IP地址段为:172.2.33.193~172.2.33.254。第【69】应填:255.255.255.224或/27;第【70】应填:172.2.33.129;第【71】应填:172.2.33.158;第【72】应填:255.255.255.192或/26;第【73】应填:172.2.33.193;第【74】应填:172.2.33.254;