搜档网
当前位置:搜档网 › 2016.3计算机三级网络技术题库详解

2016.3计算机三级网络技术题库详解

2016.3计算机三级网络技术题库详解
2016.3计算机三级网络技术题库详解

下列技术中,不属于宽带城域网QoS保证技术的是()。

A) DiffServ

B) MPLS

C) EPON

D) RSVP

下列关于接入技术特征的描述中,正确的是()。

A) ADSL技术具有非对称带宽特性

B) 远距离无线宽带接入网采用802.15.4标准

C) 光纤传输系统的中继距离可达1000km以上

D) Cable Modem利用DWDM的方法将信道分为上行信道和下行信道

下列关于RPR技术的描述中,正确的是()。

A) RPR环能够在30ms内实现自愈

B) RPR环中每一个节点都执行DPT公平算法

C) RPR环将沿顺时针方向传输的光纤环叫做外环

D) RPR的内环与外环分别用于传输数据分组与控制分组

ITU标准OC-12的传输速率为()。

A) 51.84Mbps

B) 155.52Mbps

C) 622.08Mbps

D) 1.244Gbps

下列关于路由器技术指标的描述中,错误的是()。

A) 吞吐量是指路由器的包转发能力

B) 背板能力决定了路由器的吞吐量

C) 语音、视频业务对延时抖动要求较高

D) 突发处理能力是以最小帧间隔值来衡量的

一台交换机总带宽为16Gbps,具有48个10/100Mbps电端口和若干个1000Mbps光端口,所有端口都工作在全双工状态,那么该交换机光端口数最多为()。

A) 1

B) 2

C) 3

D) 4

若服务器系统可用性达到99.999%,那么每年的停机时间必须小于等于()。

A) 5分钟

B) 10分钟

C) 53分钟

D) 106分钟

子网掩码255.255.192.0可写为()。

A) /16

B) /17

C) /18

D) /19

下图是网络地址转换NAT的一个示例

根据图中信息,转换表中(1)和(2)处的内容依次应为()。

A) 10.0.0.1,3342和202.0.1.1,5001

B) 202.0.1.1,5001和10.0.0.1,3342

C) 135.2.1.1,80和202.0.1.1,5001

D) 135.2.1.1,80和和10.0.0.1,3342

某公司分配给人事部、培训部和销售部的IP地址块分别为121.52.33.224/27、

121.52.33.208/28和121.52.33.192/28,三个地址块聚合后为()。

A) 121.52.33.192/25

B) 121.52.33.224/25

C) 121.52.33.192/26

D) 121.52.33.224/26

下列IPv6地址表示中,错误的是()。

A) ::12D:BC:0:05E6

B) DA21:0:0:0:0:2A:F:FE08:32

C) BC21::10:0:1/48

D) FD60::2A90:FE:0:4CA2:943E

下列关于BGP协议的描述中,错误的是()。

A) 两个属于不同自治系统的边界路由器初始协商时要首先发送open分组

B) 两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系

C) 当路由发生变化时,BGP发言人使用notification分组通知相邻自治系统

D) 一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信息

R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V, D)报文后,R1更新的五个路由表项中距离值从上到下

依次为()。

A) 0、3、4、3、2

B) 0、4、4、3、2

C) 0、5、4、3、1

D) 0、5、4、3、2

下列关于OSPF协议的描述中,正确的是()。

A) 在一个区域内的路由器数可达300个

B) 每一个区域OSPF拥有一个30位的区域标识符

C) 一个OSPF区域内的路由器不知道其他区域的网络拓扑

D) 当链路状态发生变化时只需向相邻的路由器发送信息

下列关于集线器的描述中,错误的是()。

A) 连接到一个集线器的所有结点共享一个冲突域

B) 集线器是基于MAC地址识别完成数据转发的

C) 通过在网络链路中串接一个集线器可以监听该链路中的数据包

D) 连接到集线器的结点发送数据时,将执行CSMA/CD介质访问控制方法

下列关于综合布线部件的描述中,正确的是()。

A) 双绞线扭绞不能减少电磁干扰

B) 多介质插座是用来连接UTP和STP的

C) 与STP相比,UTP防止对外电磁辐射的能力更强

D) 作为水平布线系统电缆时,UTP电缆长度通常应该在90米以内

下列一台Catalyst 4000显示交换表的命令及对应的显示信息均正确的是()。

A)

Switch-4000#show cam dynamic

10500-50-ba-bc-43-d9GigabitEthernet2/1 [ALL]

10508-00-20-b6-8b-78GigabitEthernet2/4 [ALL]

12400-00-e8-01-06-f1 GigabitEthernet2/4 [ALL]

B) Switch-4000#show mac-address-table

10500-50-ba-bc-43-d9 2/1[ALL]

10508-00-20-b6-8b-78 2/4[ALL]

12400-00-e8-01-06-f1 2/2[ALL]

C) Switch-4000#show cam dynmic

10500-50-ba-bc-43-d9 2/1[ALL]

10508-00-20-b6-8b-78 2/4[ALL]

12400-00-e8-01-06-f1 2/2[ALL]

D) Switch-4000#show cam dynamic

0050.babc.43d9 Dynamic 105 2/1 [ALL]

0800.20b6.8b78 Dynamic105 2/4 [ALL]

0000.e801.06f1 Dynamic124 2/2 [ALL]

下列对生成树协议STP的描述中,错误的是()。

A) STP是一个二层链路管理协议

B) IEEE制定的最早的STP标准是IEEE802.1D

C) STP在交换机之间传递BPDU数据包,默认每5秒定时发送一次

D) STP运行在交换机和网桥设备上,它通过计算建立一个稳定的树状结构网络

在Catalyst 3548上建立ID号为120,名为phy120的VLAN,并删除ID号为100,名为phy100的VLAN,正确的配置命令是()。

A) Switch-3548#vlan data

Switch-3548(vlan)#vlan name phy120 120

Switch-3548(vlan)#no vlan phy100

Switch-3548(vlan)#exit

Switch-3548#

B) Switch-3548#vlan data

Switch-3548(vlan)#vlan 120 name phy120

Switch-3548(vlan)#clear vlan 100

Switch-3548(vlan)#exit

Switch-3548#

C) Switch-3548#vlan data

Switch-3548(vlan)#set vlan 120 name phy120

Switch-3548(vlan)#delete vlan 100

Switch-3548(vlan)#exit

Switch-3548#

D) Switch-3548#vlan data

Switch-3548(vlan)#vlan 120 name phy120

Switch-3548(vlan)#no vlan 100

Switch-3548(vlan)#exit

Switch-3548#

如下图所示,直接链路失效时,STP若将交换机C的阻塞端口从阻塞状态直接转换为转发状态,提高转换时的收敛速度,需配置的STP可选功能是()。

A) BackboneFast

B) BPDU Filter

C) PortFast

D) UplinkFast

Cisco路由器中的路由表包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是()。

A) IGRP

B) IS-IS

C) OSPF

D) RIP

在Cisco路由器上主要用于存储当前使用的操作系统映像文件和微代码的存储器是()。

A) Flash

B) NVRAM

C) RAM

D) ROM

在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是()。

A) Router(config)#access-list 70 deny 10.0.0.0 255.0.0.0

Router(config)#access-list 70 deny 192.168.0.0 255.255.0.0

Router(config)#access-list 70 deny 127.0.0.0 255.0.0.0

Router(config)#access-list 70 deny 172.16.0.0 255.240.0.0

Router(config)#access-list 70 permit any

Router(config)#interface g0/1

Router(config-if)#ip access-group 70 in

Router(config-if)#ip access-group 70 out

Router(config-if)#exit

Router(config)#

B) Router(config)#access-list 99 deny 10.0.0.0 0.255.255.255

Router(config)#access-list 99 deny 192.168.0.0 0.0.255.255

Router(config)#access-list 99 deny 127.0.0.0 0.255.255.255

Router(config)#access-list 99 deny 172.16.0.0 0.15.255.255

Router(config)#access-list 99 permit any

Router(config)#interface g0/1

Router(config-if)#ip access-group 99 in

Router(config-if)#ip access-group 99 out

Router(config-if)#exit

Router(config)#

C) Router(config)#interface g0/1

Router(config-if)#ip access-group 30 in

Router(config-if)#ip access-group 30 out

Router(config-if)#exit

Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255

Router(config)#access-list 30 deny 192.168.0.0 0.0.255.255

Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255

Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255

Router(config)#access-list 30 permit any

D) Router(config)#access-list 60 deny 10.0.0.0 0.255.255.255

Router(config)#access-list 60 deny 192.168.0.0 0.0.255.255

Router(config)#access-list 60 deny 127.0.0.0 0.255.255.255

Router(config)#access-list 60 deny 172.16.0.0 0.15.255.255

Router(config)#access-list 60 permit any

Router(config)#interface g0/1

Router(config-if)#ip access-group 160 in

Router(config-if)#ip access-group 160 out

Router(config-if)#exit

Router(config)#

如下图所示,化工大学和理工大学通过北京大学主节点接入CERNET,图中路由器R1与R2的缺省路由和R4的静态路由的正确配置是()。

A) R1(config)#ip route 0.0.0.0 0.0.0.0 210.12.41.73

R2(config)#ip route 0.0.0.0 0.0.0.0 210.12.41.77

R4(config)#ip route 59.65.96.0 255.255.240.0 210.12.41.74

R4(config)#ip route 202.204.80.0 255.255.240.0 210.12.41.78

B) R1(config)#ip route 0.0.0.0 0.0.0.0 210.12.37.2

R2(config)#ip route 0.0.0.0 0.0.0.0 210.12.37.1

R4(config)#ip route 59.65.96.0 255.255.240.0 210.12.37.1

R4(config)#ip route 202.204.80.0 255.255.240.0 210.12.37.1

C) R1(config)#ip route 0.0.0.0 0.0.0.0 210.12.41.73

R2(config)#ip route 0.0.0.0 0.0.0.0 210.12.41.77

R4(config)#ip route 59.65.96.0 255.255.240.0 210.12.37.1

R4(config)#ip route 202.204.80.0 255.255.240.0 210.12.37.1

D) R1(config)#ip route 0.0.0.0 0.0.0.0 210.12.41.73

R2(config)#ip route 0.0.0.0 0.0.0.0 210.12.41.77

R4(config)#ip route 59.65.96.0 255.255.240.0 210.12.41.73

R4(config)#ip route 202.204.80.0 255.255.240.0 210.12.41.77

下列对HiperLAN/2的描述中,错误的是()。

A) HiperLAN/2采用OFDM调制技术

B) 在HiperLAN/2网络中数据的传输是面向连接的

C) HiperLAN/2采用5G射频频率,上行速率可以达到54Mbps

D) HiperLAN/2一个小区的覆盖范围是室内为50米,室外为150米

下列对IEEE802.11系列标准的描述中,错误的是()。

A) IEEE802.11a工作在5GHz UNI频段

B) IEEE802.11g的最大传输速率是54Mbps

C) IEEE802.11b的实际吞吐量是28-31Mbps

D) IEEE802.11a的最大容量是432Mbps

下列对配置Aironet 1100无线接入点的描述中,错误的是()。

A) 使用5类UTP电缆将PC机连接到无线接入点

B) 无线接入点加电后,PC机可获得192.168.0.x的IP地址

C) 第一次配置无线接入点,一般采用本地配置方式,这时它的默认地址是10.0.0.1

D) 打开浏览器IE,并在地址栏输入无线接入点的IP地址,会出现输入网络密码对话框

下列可以用于测试域名到IP地址转换的命令是()。

A) arp

B) ipconfig

C) nslookup

D) netstat

下列信息中,在DHCP服务器中新建保留时需输入的是()。

Ⅰ. IP地址Ⅱ. 子网掩码Ⅲ. MAC地址

A) 仅Ⅰ、Ⅱ

B) 仅Ⅰ、Ⅲ

C) 仅Ⅱ、Ⅲ

D) Ⅰ、Ⅱ、Ⅲ

一网站创建时,输入的网站IP地址为192.168.1.1,网站的TCP端口为8080,网站的主机头为。访问该网站时,在浏览器的地址栏中输入的可以是()。

Ⅰ. Ⅱ. 192.168.1.1 Ⅲ.

A) 仅Ⅰ

B) 仅Ⅱ

C) 仅Ⅲ

D) Ⅰ、Ⅱ和Ⅲ

下列关于Serv_U FTP服务器的描述中,正确的是()。

A) 创建新域时输入的域名必须是合格的域名

B) 添加匿名用户时用户名必须为"anonymous"

C) 用户可在服务器中自行注册新用户

D) 使用浏览器不能访问FTP服务器

下列关于Winmail 邮件服务器描述中,正确的是()。

A) Winmail邮件服务器支持通过outlook客户端的管理

B) Winmail邮件服务器中不允许用户自行注册新邮箱

C) Winmail邮件服务器支持用户基于Web方式的访问

D) 为建立邮件路由,需在DNS服务器中建立邮件服务器的主机记录

Cisco PIX 525防火墙能够进行操作系统映象更新、口令恢复等操作的模式是()。

A) 特权模式

B) 非特权模式

C) 监视模式

D) 配置模式

差异备份、增量备份、完全备份三种备份策略恢复时使用备份数由少到多依次为()。

A) 增量备份、差异备份、完全备份

B) 差异备份、增量备份、完全备份

C) 完全备份、差异备份、增量备份

D) 完全备份、增量备份、差异备份

下列关于RAID的描述中,正确的是()。

A) RAID卡只能提供一个磁盘接口通道

B) RAID10是RAID0和RAID1的组合

C) RAID卡无法提供SATA接口

D) 服务器需要外加一个RAID卡才能实现RAID功能

下列关于IPS的描述中,正确的是()。

A) IPS工作在旁路模式

B) HIPS一般部署于应用服务器的前端

C) AIPS可以监视内核的系统调用,阻挡攻击

D) NIPS对攻击的误报会导致合法的通信被阻断

能够得到下面信息的DOS命令是()。

A) nbtstat

B) netstat

C) pathping

D) tracert

路由器发出的ICMP报文类型字段值为3时,表示()。

A) 超时

B) 源抑制

C) 重定向

D) 目标不可达

在某Cisco路由器上使用命令"snmp-server host 59.67.148.5 system"进行SNMP设置,如果在管理站59.67.148.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是()。

A) 路由器使用SNMP版本1向管理站发送通知

B) 路由器向管理站按照团体字system发送通知

C) 管理站59.67.148.5使用TCP的162端口接收通知

D) 路由器上已用"snmp-server enable traps"设置了SNMP代理具有发出通知的功能

下列软件中不能用于网络嗅探的是()。

A) Ethereal

B) MBSA

C) TCPdump

D) Wireshark

子网掩码255.240.0.0转换成二进制是11111111.11110000.00000000.00000000。子网掩码中从第一位开始连续出现1的个数即为网络位个数。本题中,连续出现了12个1,即可推断前12位是网络位,后20位是主机位。116.145.131.7转换成二进制得:

01110100.10010001.10000011.00000111。主机号是IP地址网络位置0,主机位不变得到。将01110100.10010001.10000011.00000111前12位置0得

00000000.00000001.10000011.00000111,转化成十进制得0.1.131.7。因此【1】空应填入:0.1.131.7。

网络号可以根据IP地址与子网掩码按位进行与运算得到。即

116.145.131.7:01110100.10010001.10000011.00000111

255.240.0.0: 11111111.11110000.00000000.00000000

得到: 01110100.10010000.00000000.00000000转换成二进制为116.144.0.0。因此【2】空应填入:116.144.0.0。

广播地址是IP地址网络位不变,主机位置1得到。即01110100.10010001.10000011.00000111后20位全部置1得:01110100.10011111.11111111.11111111,转换成二进制得:

116.159.255.255。因此【3】空应填入:116.159.255.255。

子网内第一个可用的IP地址即为网络号后第一个IP地址,因此【4】空应填入:116.144.0.1。子网内最后一个可用的IP地址即为子网广播地址前的第一个地址。因此【5】空应填入:116.159.255.254。

2.如下图所示,某园区网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。在R3上配置一个loopback接口,IP地址为192.167.78.6。路由协议的选择方案是,园区网内部采用OSPF动态路由协议,园区网与Internet的连接使用静态路由协议。

问题:

请阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。

R3的POS接口和OSPF路由协议的配置信息

Router-R3#configure terminal

Router-R3(config)#

Router-R3(config)#interface pos3/0

Router-R3(config-if)#description To Internet

【6】

Router-R3(config-if)#bandwidth

Router-R3(config-if)#ip address 201.195.78.1 255.255.255.252

Router-R3(config-if)#crc 32

【7】

Router-R3(config-if)#pos

Router-R3(config-if)#no ip directed-broadcast

【8】

Router-R3(config-if)#pos flag

Router-R3(config-if)#no shutdown

Router-R3(config-if)#exit

Router-R3(config)#interface loopback 0

【9】

Router-R3(config-if)#ip address 192.167.78.6

Router-R3(config-if)#no ip route-cache

Router-R3(config-if)#no ip mroute-cache

Router-R3(config-if)#exit

Router-R3(config)#router ospf 65

Router-R3(config-router)#redistribute connected metric-type 1 subnets

Router-R3(config-router)#exit

Router-R3(config)#

[解析] 由bandwidth语句可知,此处应该填写的带宽,单位是kbit/s。需要注意的是,路由器中的单位转换基本单位是1000,而不是1024。10Gbit/s转换为10000000kbit/s,因此【6】处应填入:。

由题目知POS接口的帧格式是SONET。因此【7】处应填入:framing sonet。

由关键字pos flag(POS是Packet over SONET/SDH缩写)知此处应当配置flag(帧头中净负荷类型的标志位),语法pos flag s1s0 0/2,s1s0=00(十进制0)表示是SONET帧的数据,

s1s0=10(十进制2)表示是SDH帧的数据。由【7】又知,此处配置的是SONET帧,因此【8】处应填入:s1s0 0。

Router-R3(config)#interface loopback 0知下一语句是loopback接口配置,在loopback 接口配置中,子网掩码为255.255.255.255。因此【9】处应填入:255.255.255.255。OSPF的基本配置包括启用并运行OSPF进程,在进入OSPF配置模式后,再配置路由器所属的区域、区域范围和区域内参与OSPF路由的网络地址。配置参与OSPF的子网的格式是:network 网络号(或IP地址)子网掩码的反码 area 区域号。对R3路由器内的网络204.89.66.0/26,204.89.66.64/26求汇聚网络。

204.89.66.0转换成二进制: 11001100.01011001.01000010.00000000

204.89.66.64转换成二进制:11001100.01011001.01000010.01000000

得汇聚之后的网络: 11001100.01011001.01000010.00000000

转换成十进制是204.89.66.0,子网掩码是。255.255.255.128,其子网掩码的反码是

0.0.0.127。因此【10】处应填入:204.89.66.0 0.0.0.127。

3.某公司网络DHCP服务器地址为192.168.0.2,可分配IP地址为

192.168.0.6-192.168.0.254,缺省网关的地址为192.168.0.1,DNS服务器地址为

192.168.0.2。网络中某客户机从服务器获取IP地址后,在客户机上执行ping命令的过程中,连续捕获的4条报文及对第4条报文的部分解析如下图所示。请补全图中空白处的信息。

Ping:Reply知,此处ping是目的地址对源地址的回应。因此Ping:Reply的源地址是

Ping:Request的目的地址,因此【11】处应填入:192.168.0.1。

由表中第一行知道,目的地址是Ping:Request的源地址192.168.0.10,因此【12】处应填入:192.168.0.10。

由DHCP:Request, Type: Request知道该处是客户机向DHCP服务器请求提供IP地址。由题干知,本题DHCP服务器的地址是192.168.0.2。因此【13】处应填入:192.168.0.2。由"DHCP:Reply, Type:Ack"知道该处是DHCP服务器广播"DHCP确认(DHCP ack)"消息,将IP 地址分配给DHCP客户机。因此【14】处应该填写DHCP服务器的地址,由题干知DHCP服务器的地址是192.168.0.2。因此【14】处应填入:192.168.0.2。

由"DHCP: Gateway address"知该处应该填写网关地址。根据题干知,本题的网关地址是192.168.0.1。因此【15】处应填入:192.168.0.1。

由图中第9行知本地主机通过ICMP向某个IP地址发送echo(回送)报文。该报文包含两部分,一个是请求一个是回答。从第10行"Time-to-live exceeded in transmit"知202.113.64.129回复一个正常发送echo消息。因此可以推断202.113.64.129是第一个路由器的地址。因此【16】处应填入:202.113.64.129。

第11行和第12行是重复第9行和第10行的过程。因此可以推断出【17】处应填入:

https://www.sodocs.net/doc/8c18897482.html,。

本条报文是该主机向目的地址https://www.sodocs.net/doc/8c18897482.html,发送数据包经过的一个路由器向该主机发送的封装了出错数据信息的 ICMP回文,回文报告了源地址202.113.64.137到目的地址

https://www.sodocs.net/doc/8c18897482.html,的链路是否畅通,故此ICMP报文信息中的源地址是该主机地址

202.113.64.137,因此【18】处应填入:202.113.64.137。

从第18行开始,路由器的IP地址变成202.113.77.253。因而可以推断到达https://www.sodocs.net/doc/8c18897482.html, 第二个路由器是202.113.77.253。而tracert命令通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。因此可以判断出该主机上执行的命令是tracert https://www.sodocs.net/doc/8c18897482.html,。因此【19】处应填入:tracert https://www.sodocs.net/doc/8c18897482.html,。

由第5行OP=QUERY是本地主机请求DNS服务器,第6行OP=QUERY STAT=OK知本行是DNS服务器应答。第7行和第8行是重复该过程。由此可以推断DNS服务器地址是202.113.64.3。因此【20】处应填入:202.113.64.3。

1.请根据下图所示网络结构回答问题。

(1)填写路由器RG的路由表项(每空2分,共10分)

(2)如果该网络内服务器群的IP地址为58.45.57.11-58.45.57.25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。这种设备的名称是【6】(2分)。这种设备应该部署在图中的【7】(1分)路由器的【8】(1分)接口。

(3)如果将58.45.59.128/25划分3个子网,其中第一个子网能容纳48台主机,另外两个子网

分别能容纳29台主机,请写出子网掩码及可用的IP地址段(6分)。(注:请按子网顺序号分配网络地址)。

这3个子网的掩码分别为【9】、【10】和【11】。可用的IP地址段分别为【12】-【13】、【14】-【15】和【16】-【17】。

【解题思路】本题主要考查路由汇聚、网络防护系统的设置、子网划分及其相关知识。

路由汇聚:把一组路由汇聚成一个单个的路由广播。路由汇聚的最终结果和最明显的好处是缩小网络上的路由表的尺寸,这样将减少与每一个路由跳数有关的延迟,并减少路由登录项数量,查询路由表的平均时间将加快。

子网划分:通过借用IP地址的若干位主机位来充当子网地址,而将原网络划分为若干子网。

1.【解析】①路由器RG的S1端口是由IP地址58.45.63.245、58.45.63.246组成的微型网络,求网络号的方法是将两个IP地址转换成二进制,然后找相同位数。不同位取0后与相同的位一起组成的IP地址即为网络号。

58.45.63.245转换成二进制00111010.00101101.00111111.11110101

58.45.63.246转换成二进制00111010.00101101.00111111.11110110

得 00111010.00101101.00111111.11110100

转换成十进制是:58.45.63.244,子网掩码是/30。故①处汇聚后的网络为58.45.63.244/30。

②空是路由器RE的E0端口对应的58.45.63. 7、58.45.63.8、58.45.63.9三个网络聚合得到的网络号。

58.45.63.7转换成二进制00111010.00101101.00111111.00000111

58.45.63.8转换成二进制00111010.00101101.00111111.00001000

58.45.63.9转换成二进制00111010.00101101.00111111.00001001

得 00111010.00101101.00111111.00000000

转换成十进制是:58.45.63.0,子网掩码是/28。故②处汇聚后的网络为58.45.63.0/28。

③空是路由器RF的E0端口对应的58.45.63. 24、58.45.63.25、58.45.63.26三个网络聚合得到的网络号。

58.45.63.24转换成二进制00111010.00101101.00111111.00011000

58.45.63.25转换成二进制00111010.00101101.00111111.00011001

58.45.63.26转换成二进制00111010.00101101.00111111.00011010

RF的E0端口对应于三个网络,要想满足网络分配,则须满足2n-2>3公式。其中n是牺牲的主机位数。根据本题题意可以得出n至少为3。可得网络号

00111010.00101101.00111111.00011000,即58.45.63.24/29。但是58.45.63.24已经被分配给RC的E2端口,因此n为3不符合题意,必须牺牲4个主机位,得网络号

00111010.00101101.00111111.00010000,转换成十进制得58.45.63.16/28。故③处汇聚后的网络为58.45.63.16/28。

④空是路由器Ra的E0、E1对应的58.45.0.0、58.45.1.0、和RB的E0、E1端口58.45.2.0、

58.45.3.0四个网络聚合得到的网络号。

58.45.0.0转换成二进制得:00111010.00101101.00000000.00000000

58.45.1.0转换成二进制得:00111010.00101101.00000001.00000000

58.45.2.0转换成二进制得:00111010.00101101.00000010.00000000

58.45.3.0转换成二进制得:00111010.00101101.00000011.00000000

得:00111010.00101101.00000000.00000000,子网掩码是/22。即58.45.0.0/22。故④处汇聚后的网络为58.45.0.0/22。

⑤空是路由器RC的E0、E1对应的58.45.56. 0、58.45.57.0、和Rd的E0、E1端口

58.45.58.0、58.45.59.0四个网络聚合得到的网络号。根据【4】的聚合方法得58.45.56.0/22。故⑤处汇聚后的网络为58.45.56.0/22。

2.【解析】入侵防护系统(Intrusion Prevention System,IPS)整合了防火墙技术和入侵检测技术,采用In-line工作模式,所有接收到的数据包都要经过入侵防护系统检查之后决定是否放行,或者执行缓存、抛弃策略,发生攻击时及时发出警报,并将网络攻击事件及所采取的措施和结果进行记录。根据入侵防护系统的定义,本题中使用的设备名称为IPS或入侵防护系统或入侵防御系统。

IPS防护系统应该放在受保护的系统的网关处。由于是对58.45.57.11~58.45.57.25范围内的主机提供保护,因此应该部署在RC路由器上,又由于58.45.57.11~58.45.57.25之间的主机处于RC路由器的E1端口对应的网络内。因此应部署在RC路由器的E1端口上。

3.【解析】第一个子网能容纳48台主机,加上网络号、广播地址则至少需要50个IP地址,其主机号长度应该占6位(26=64)则子网号占32-6=26位。因此第一个子网的子网掩码为255.255.255.192/26。

第二个子网能容纳29台主机,加上网络号、广播地址则至少需要31个IP地址,其主机号长度应该占5位(25=32)则子网号占32-5=27位。因此第二个子网的子网掩码为

255.255.255.224/27。

第三个子网能容纳29台主机,加上网络号、广播地址则至少需要31个IP地址,其主机号长度应该占5位(25=32)则子网号占32-5=27位。因此第三个子网的子网掩码为

255.255.255.224/27。

子网第一个可用的地址是子网号后第一个IP地址。第一个子网号是58.45.59.128,第一个可用的IP地址即为58.45.59.129。本子网中一共可以容纳64个IP地址(包括子网号和广播地址),有62个可用的主机位,即从128开始加上62即可得到本子网的最后一个可用IP地址,即128+62=190。因此可以推断出本子网最后一个可用IP地址是58.45.59.190。故子网一可用的地址范围为58.45.59.129-58.45.59.190。

广播地址是子网中最后一个地址的下一个地址。由上述知道子网一的广播地址是

58.45.59.191。本题中IP地址连续分配,因此第二个子网的网络号是58.45.59.192,子网二第一个可用的IP地址是58.45.59.193。根据求子网一的方法可以推断出第二个子网最后一个IP地址是58.45.59.222。故子网二可用的地址范围为58.45.59.193-58.45.59.222。

同理,第三个子网的第一个IP地址是58.45.59.225,第三个子网最后一个IP地址是58.45.59.254。故子网三可用的地址范围为58.45.59.225-

58.45.59.254。

相关主题