-
下列技术中,不属于宽带城域网QoS保证技术的是( )。
-
11a将传输速率提高到( )。
-
ADSL上行速率范围是( )。
-
下列关于光纤同轴电缆混合网HFC的描述中,错误的是( )。
-
允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或板卡等部件的功能是( )。
-
一台交换机具有48个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。
-
若服务器系统可用性达到99.99%,那么每年的停机时间必须小于等于( )。
-
下图是大型企业网核心层设计的两种方案
关于两种方案技术特点的描述,错误的是( )。
-
网络地址191.22.168.0/21的子网掩码是( )。
-
下图是网络地址转换NAT的一个实例。
根据图中信息,标号为②的方格中的内容应为( )。
-
下列对IPv6地址的表示中,错误的是( )。
-
下列关于路由信息协议RIP的描述中,错误的是( )。
-
下列关于局域网设备的描述中,错误的是( )。
-
下列关于OSPF协议的描述中,错误的是( )。
-
使用sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是( )。
-
下列关于综合布线系统的描述中,错误的是( )。
-
对于还没有配置设备管理地址的交换机,应采用的配置方式是( )。
-
下图中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配置都与交换机A相同。交换机A和B的VTP工作模式的正确配置是( )。
-
如下图所示,在产生间接链路失效时(即链路L1失效),STP会将交换机C的阻塞端口从阻塞状态转换为转发状态,为提高转换时的收敛速度,省去端口状态转换的等待时间,让端口直接由侦听和学习状态转变为转发状态,需配置的STP可选功能是( )。
-
一台Cisco6500交换机的4/1-24端口用于连接单个PC和服务器,若需加快PC和服务器接入到网络中的速度,STP可选功能的正确配置是( )。
-
将Cisco路由器的配置保存在NVRAM中,正确的命令是( )。
-
在Cisco路由器上主要用来永久保存路由器的开机诊断程序和引导程序的存储器是( )。
-
Cisco路由器用于查看路由表信息的命令是( )。
-
某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16,Cisco路由器的正确配置是( )。
-
下列关于IEEE802.11标准的描述中,错误的是( )。
-
下列关于无线局域网设备的描述中,错误的是( )。
-
下列选项中,不属于电子邮件系统协议的是( )。
-
下列关于WindowsServer2003系统下DNS服务器的描述中,错误的是( )。
-
下列关于WindowsServer2003系统下配置DHCP服务器参数的描述中,错误的是( )。
-
配置Windows2003系统www服务器时,下列选项中不能作为网站标识的是( )。
-
下列关于Serv-UFTP服务器配置的描述中,错误的是( )。
-
下列关于安全评估的描述中,错误的是( )。
-
CiscoPIX525防火墙可以进行口令恢复的操作模式是( )。
-
差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为( )。
-
下列攻击手段中,基于网络的入侵防护系统无法阻断的是( )。
-
攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为( )。
-
在WindowsServer2003中,用于显示域列表、计算机列表的命令是( )。
-
下列关于漏洞扫描技术和工具的描述中,错误的是( )。
-
在一台主机上用浏览器无法访问到域名为www.sun.com的网站,并且在这台主机上执行tracert命令时有如下信息:
分析以上信息,会造成这种现象的原因是( )。
-
下列软件中不能用于网络嗅探的是( )。
-
下列属于广域网QoS技术的是( )。
-
下列关于RPR技术的描述中,错误的是( )。
-
按照ITU标准,OC-3的传输速度是( )。
-
以下关于IEEE802.16协议的描述中,错误的是( )。
-
下列关于B/S模式应用服务器的描述中,错误的是( )。
-
下列关于路由器技术指标的描述中,正确的是( )。
-
IP地址块58.192.33.125/29的子网掩码可写为( )。
-
若服务器的系统年停机时间为55分钟,那么系统的可用性至少达到( )。
-
将内部专用IP地址转换为外部公用IP地址的技术是( )。
-
某公司分配给人事部的IP地址块为59.67.159.224/27,分配给培训部的IP地址块为59.67.159.208/28,分配给销售部的IP地址块为59.67.159.192/28,那么这三个地址块经过聚合后的地址为( )。
-
下列对IPv6地址FE01:0:0:050D:23:0:0:03134的简化表示中,错误的是( )。
-
以下协议中不属于内部网关协议的是( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的[V,D]报文后,R1更新的路由表项中距离值从上到下依次为0、4、4、3
(A)
(B)
那么,①②③④可能的取值依次为( )。
-
下列关于OSPF协议的描述中,错误的是( )。
-
下列关于局域网设备的描述中,错误的是( )。
-
下列关于综合布线系统的描述中,错误的是( )。
-
下列对交换表的描述中,错误的是( )。
-
如下图所示,两台不同厂家的交换机通过千兆以太网端口相连,连接端口需工作在VlanTrunk模式,那么这两个连接端口应封装的VLAN协议是( )。
-
将一台Catelyst6500交换机的系统时间设置为2014年3月13日星期四10点37分50秒,设备管理地址设置为219.75.208.254/24,缺省路由为219.75.208.1,交换机正确的配置是( )。
-
一台Cisco6500交换机的生成树优先级是20480,若将其优先级提升2级,正确的配置命令是( )。
-
封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的ICMP数据包,正确的access-list配置是( )。
-
下图是主机A发送的数据包通过路由器转发到主机B的过程示意图
根据图中给出的信息,数据包2的目的IP地址和目的MAC地址分别是( )。
-
如下图所示,在Cisco2511路由器R1的16个异步串行接口上连接一台Modempool为用户提供拨号上网服务,分配一个IP子网地址为195.223.56.16/28。使用同步串行接口,通过DDN专线与R2相连,分配一个IP地址为222.112.41.81/30。下列路由器R1的异步串行接口3a1和同步串行接口s1/1的部分配置,正确的是( )。
-
在一台Cisco路由器上执行showaccess-lists命令显示如下一组信息
根据上述信息,正确的access-list配置是( )。
-
下列关于IEEE802.11标准的描述中,错误的是( )。
-
下列对Aironet1100无线接入点配置的描述中,错误的是( )。
-
一个家庭要将分布在不同房间的3台计算机连网,ISP只提供一个有线网接口,并只分配一个IP地址。在这种情况下,要建立一个能够访问Internet的家庭无线局域网应选用的无线设备是( )。
-
下列关于WindowsServer2003系统下DNS服务器的描述中,错误的是( )。
-
下列关于在WindowsServer2003系统中配置DHCP服务器的描述中,正确的是( )。
-
下列关于WindowsServer2003系统下WWW服务器的描述中,正确的是( )。
-
下列关于Serv-UFTP服务器配置管理的描述中,正确的是( )。
-
使用Outlook创建邮件账户时,不能选择的邮件接收服务器类型是( )。
-
下列关于集线器的描述中,正确的是( )。
-
常用的数据备份方式包括完全备份、增量备份和差异备份,3种方式在空间使用方面由多到少的顺序为( )。
-
下列方式中,利用主机应用系统漏洞进行攻击的是( )。
-
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
-
下列关于SNMP的描述中,错误的是( )。
-
如果在一台主机的Windows环境下执行命令Pingwww.pku.edu.cn得到下列信息
Pingingwww.pku.edu.cn[162.105.131.113]with32bytesofdata:
Requesttimedout.
Requesttimedout.
Requesttimedout.
Requesttimedout.
Pingstatisticsfor162.105.131.113:
Packets:Sent=4,Received=0,Lost=4(100%loss)
那么下列结论中无法确定的是( )。
-
下列关于漏洞扫描技术和工具的描述中,正确的是( )。
-
在Cisco路由器上进行SNMP设置时,如果团体名为manage,访问权限为只读,那么正确的配置语句是( )。
-
下列关于RPR技术的描述中,错误的是( )。
-
IP地址块59.67.159.125/11的子网掩码可写为( )。
-
下列对IPv6地址FE80∶0∶0∶0801∶FE∶0∶0∶04A1的简化表示中,错误的是( )。
-
以下协议中不属于内部网关协议的是( )。
-
下列关于局域网设备的描述中,错误的是( )。
-
以下关于IEEE802.16协议的描述中,错误的是( )。
-
下列标准中,不是综合布线系统标准的是( )。
-
下列关于工作区子系统适配器的描述中,错误的是( )。
-
采用碎片丢弃交换模式的交换机开始转发数据帧时,已经接收到的帧长度是( )。
-
将内部专用IP地址转换为外部公用IP地址的技术是( )。
-
IEEE制定的生成树协议标准是( )。
-
当交换机到根网桥的间接链路出现失效故障时(如图1所示,链路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转发状态。为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机STP的可选功能是( )。
图1
-
R1,R2是一个自治系统中采用RIP路由协议的两个路由器,R1的路由表如下图(a)所示,如果R1收到R2发送的如下图(b)所示的(V,D)报文后,更新后R1的五个路由表项的距离值从上到下依次为0、4、4、3、2。
那么a,b,c,d,e可能的数值依次为( )。
-
如图2所示是大型企业网核心层设计的两种方案,关于两种方案技术特点的描述中,错误的是( )。
图2
-
CiscoCatalyst6500交换机采用telnet远程管理方式进行配置,其设备管理地址是194.56.9.178/27,缺省路由是194.53.9.161,下列对交换机预先进行的配置,正确的是( )。
-
图3所示是网络地址转换NAT的一个示例
图3
根据图中信息,标号为①的方格中的内容应为( )。
-
下列对VLAN的描述中,错误的是( )。
-
每一个OSPF区域拥有一个区域标识符,区域标识符的位数是( )。
-
一台交换机具有12个10/100Mbps电端口和2个1000Mbps光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。
-
若服务器系统可用性达到99.99%,那么每年的停机时间必须小于等于( )。
-
现有SW1-SW4四台交换机相连,它们的VTP工作模式分别设定为Server、Client、Transparent和Client。若在SW1上建立一个名为VLAN100的虚拟网,这时能够学到这个VLAN配置的交换机应该是( )。
-
如图4所示,Cisco3548交换机A与B之间需传输名为VL10(ID号为10)和VL15(ID号为15)的VLAN信息。下列为交换机A的g0/1端口分配VLAN的配置,正确的是( )。
图4
-
下列Cisco路由器进入vty配置模式后的命令提示符,正确的是( )。
-
下列对于Loopback接口的描述中,错误的是( )。
-
执行路由器的iproute命令必须进入的工作模式是( )。
-
图5是主机A发送的数据包通过路由器转发到主机B的过程示意图。
图5
根据图中给出的信息,数据包2的目的IP地址和目的MAC地址分别是( )。
-
下列关于HiperLAN/2技术与标准的描述中,错误的是( )。
-
下列关于IEEE802.11b基本运作模式的描述中,错误的是( )。
-
对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是( )。
-
在Cisco路由器上配置RIPv1路由协议,参与RIP路由的网络地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正确的配置命令是( )。
-
下列对SSID的描述中,错误的是( )。
-
图6所示是Windows2003系统DNS服务器中增加的1条资源记录,下列关于该资源记录的描述中,正确的是( )。
图6
I创建的资源记录为邮件交换器记录
II创建该记录时,在反向查找区域中创建相应的指针记录
III该记录被客户查询时,存放到缓存中的时间为3600秒
-
在某园区网中,路由器R1的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30)相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Internet上的路由器相连。路由器R1缺省路由的正确配置是( )。
-
调整DHCP客户的地址租用时间为3小时30分,Cisco路由器的正确配置语句是( )。
-
下列关于Windows2003系统DHCP服务器的描述中,正确的是( )。
-
下列对于用IIS6.0在一个服务器上建立多个网站的描述中,错误的是( )。
-
在IIS6.0中用虚拟服务器构建多个网站时,错误的方法是( )。
-
下列关于Serv_UFTP服务器配置的描述中,正确的是( )。
-
下列关于Winmail邮件服务器配置管理的描述中,错误的是( )。
-
在图7所示的基于网络入侵检测系统的基本结构图中,对应I、II、III模块的名称是( )。
图7
-
下列软件中不支持SNMP的是( )。
-
采用IEEE802.11b标准将两栋楼的局域网互连为一个逻辑网络,应使用的无线设备是( )。
-
CiscoPIX525防火墙用于实现内部和外部地址固定映射的配置命令是( )。
-
若服务器系统年停机时间为10分钟,那么系统可用性至少达到( )。
-
在一台Cisco路由器上执行showaccess-list命令显示如下一组信息:
根据上述信息,正确的access-list的配置是( )。
-
下列关于IPS的描述中,错误的是( )。
-
下列关于Windows2003系统DHCP服务器的描述中,错误的是( )。
-
在一台主机上用浏览器无法访问到域名为www.sun.corn的网站,并且在这台主机上执行tracert命令时有如下信息:
分析以上信息,会造成这种现象的原因是( )。
-
一台Cisco路由器R1的第3模块第1端口通过DDN的E1专线与一台远程路由器R2的第4模块第2端口相连,在R1的端口上封装PPP协议。为R1和R2端口分配的IP地址分别为193.42.91.201/30和193.42.91.202/30。下列R2端口配置,正确的是( )。
-
以下关于P2DR安全模型的描述中,错误的是( )。
-
配置Windows2003系统www服务器时,下列选项中不能作为网站标识的是( )。
-
下列关于HiperLAN技术与标准的描述中,错误的是( )。
-
下列关于SNMP的描述中,错误的是( )。
-
下图是大型企业核心层设计的两种方案,关于两种方案技术特点的描述中,错误的是( )。
(A)直接接入核心路由器 (B)通过专用交换机接入核心路由器
-
Winmail快速设置向导中创建新用户时,不需要输入的信息是( )。
-
关于OSPF协议的描述中,错误的是( )。
-
下图是 Windows2003 系统DNS服务器中增加的1条资源记录,下列关于该资源记录的描述中,正确的是( )。
Ⅰ.创建的资源记录为邮件交换器记录
11.创建该记录时,在方向查找区域中创建响应的指针记录
Ⅲ.该记录被客户查询时,存放到缓存中的时间为3600秒
-
下列关于宽带城域网技术的描述中,错误的是( )。
-
Windows2003对已备份文件在备份后不做标记的备份方法是( )。
-
如下图所示,CiscoCatelyst6500交换机A与B之间需传输ID号为10~35的VLAN信息,但是ID号为23的VLAN信息不允许传输。下列为交换机端口5/1分配VLAN的配置,正确的是( )。
-
下列关于FTP服务的描述中,错误的是( )。
-
下列对配置 CiscoAironet1100 接入点的描述中,错误的是( )。
-
一个校园主干网有4台Catelyst6500核心交换机SW1SW4,它们的优先级值依次为8192、24576、20480和16384,要将SW4作为根交换机,SW4优先级的正确配置是( )。
-
下列关于局域网设备的描述中,错误的是( )。
-
一台Cisco6500交换机的4/1—24端口用于连接单个PC和服务器,若需加快PC和服务器接入到网络中的速度,STP可选功能的正确配置是( )。
-
IP地址126.1.2.129/13的子网掩码可写为( )。
-
在一台Cisco路由器上,只允许IP地址为212.78.4.100/24的主机和202.34.76.64/26子网上的所有主机远程登录路由器,下列正确的access-list配置是( )。
-
下列关于ADSL的描述中,错误的是( )。
-
下列关于IPv6地址表示中,错误的是( )。
-
传输速率最高为54Mbit/s的WLAN标准是( )。
-
下列关于综合布线部件的描述中,错误的是( )。
-
下列关于BGP的描述中,错误的是( )。
-
下列关于B/S模式应用服务器的描述中,错误的是( )。
-
下列工具中不能用作安全评估的是( )。
-
下列属于无线技术的是( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图(A)所示,当R1收到R2发送的如图(B)的(V,D)报文后,R1更新的四个路由表项中距离值从上到下依次为0,4,4,3。
(A)
(B)
那么,不可能的取值序列为( )。
-
下图是网络地址转换NAT的一个示例:
图中①~④中略去部分信息,其中③应为( )。
-
下列对交换机功能的描述中,错误的是( )。
-
执行路由器的iproute命令必须进入的工作模式是( )。
-
202. 113. 79.32/28、202. 113. 79.48/28 和 202.113.79.64/28 聚合后可用的IP地址数为( )。
-
下列关于服务器技术的描述中,错误的是( )。
-
下列关于RPR技术的描述中,错误的是( )。
-
传输速率为54Mbit/s的WLAN标准是( )。
-
当服务器组中一台主机出现故障,该主机上运行的程序将立即转移到组内其他主机。下列技术中能够实现上述需求的是( )。
-
按照ITU-T标准,传输速度为622.080Mbit/s的标准是( )。
-
下列关于路由器技术指标的描述中,错误的是( )。
-
若服务器系统可用性达到99.99%,那么系统平均无故障时间(单位:分钟)约为( )。
-
下列关于邮件系统工作过程的描述中,错误的是( )。
-
一台交换机具有24个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为( )。
-
.对CiscoPIX525防火墙进行操作系统映像更新时的访问模式是( )。
-
下列关于外部网关协议BGP的描述中,错误的是( )。
-
下列关于工作区子系统适配器的描述中,错误的是( )。
-
下列关于综合布线的描述中,正确的是( )。
-
IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/27经过聚合后可用的地址数为( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的[V,D]报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、3。
(A)
(B)
那么,①②③④可能的取值依次为( )。
-
在建筑群布线子系统所采用的铺设方式中,能够对线缆提供最佳保护的方式是( )。
-
使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是( )。
-
在Cisco路由器上配置RIPv1路由协议,参与RIP路由的网络地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正确的配置命令是( )。
-
如下图所示,连接在HUB上的4台计算机要求划分在2个VLAN中,HUB上连的交换机应采用的VLAN划分方法是( )。
-
Cisco路由器执行showaccess-list命令显示如下一组信息
StandardIPaccesslistblock
deny10.0.0.0,wildcardbits0.255.255.255log
deny172.16.0.0.wildcardbits0.15.255.255
permitany
根据上述信息,正确的access-list配置是( )。
-
如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包3中的目的IP地址和目的MAC地址是( )。
-
如下图所示,某园区网中的路由器R1与R2相连,R2与R3相连,R3与R4相连,R4直接与Internet上的路由器R5相连,路由器R1和R2缺省路由的正确配置是( )。
-
一台Cisco路由器R1的第3模块第1端口通过DDN的E1专线与一台远程路由器R2的第4模块第2端口相谇.在R1的端口上封装PPP协议。为砌和R2端口分配的IP地址分别为193.42.91.201/30和193.42.91.202/30。下列R2的端口配置,正确的是( )。
-
下列关于集线器的描述中,正确的是( )。
-
下列对loopback接口的描述中,错误的是( )。
-
在显示路由器的配置信息时,路由器必须进入的工作模式是( )。
-
下列关于IEEE802.11三种协议的描述中,错误的是( )。
-
下列对IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是( )。
-
下列对HiperLAN/2无线局域网标准的描述中,错误的是( )。
-
每一个OSPF区域拥有一个区域标识符,区域标识符的位数是( )。
-
应用入侵防护系统(AIPS)一般部署在( )。
-
Serv—U服务器中可以限制用户上传信息占用存储空间的选项是( )。
-
Windows2003对已备份文件在备份后不做标记的备份方法是( )。-
-
将Cisco6500第4模块第1端口的通信方式设置为半双工,第2-24端口的通信方式设置为全双工,以下交换机的端口配置,正确的是( )。
-
下列关于ICMP的描述中,错误的是( )。
-
如果一台CiscoPIX525防火墙有如下配置:
那么VALUE1、VALUE2、VALUE3可能的取值分别是( )。
-
在下面的攻击手段中,基于网络的入侵防护系统可以阻断的是( )。
-
下列关于xDSL技术的描述中,错误的是( )。
-
下列关于WindowsServer2003系统下www服务器的描述中,错误的是( )。
-
下列不属于无线接入技术的是( )。
-
下列关于木马的描述中,错误的是( )。
-
下列关于蓝牙技术特点的描述中,错误的是( )。
-
下列关于完全备份、增量备份和差异备份三种备份方式的描述中,错误的是( )。
-
在Windows系统中,不能解析出指定网络对应IP地址的命令是( )。
-
建立一个主机名为xyz.com.cn,IP地址为123.127.134.30、别名为www.xyz.com.cn的网站时,网站创建向导中输入的信息如下图所示。访问该网站时,在浏览器地址栏中应输入( )。
-
下列关于公共漏洞和暴露CVE的描述中,错误的是( )。
-
使用链路状态数据库的路由器协议是( )。
-
下列关于入侵检测和入侵防护系统的描述中,错误的是( )。
-
在路由器上建立一个名为test的DHCP地址池,并为其分配IP地址202.112.7.0/24,子网地址中的202.112.7.2—202.112.7.10作为静态地址分配,正确的DHCP配置是( )。
-
一台交换机具有24个10/100Mbit/s端口和两个1000Mbit/s端口,如果所有端口都工作在全双工方式,那么交换机总带宽应为( )。
-
下列Cisc0路由器配置snmp的命令中,错误的是( )。
-
下列不属于无线接入点配置参数的是( )。
-
下列关于Serv_UFTP服务器安装和配置的描述中,错误的是( )。
-
在Windows系统下能够得到下面信息的命令是( )。
-
在设计点对点(Adboc)模式的小型无线局域时,应选用的无线局域网设备是( )。
-
下列关于路由器技术的描述中,错误的是( )。
-
主要用于存储启动配置(startingconfig)文件或备份配置文件的路由器内存是( )。
-
下列关于FastEthernet物理层标准的描述中,错误的是( )。
-
在Windows2003系统下DHCP服务器中新建保留时,必须输入的信息是( )。
-
CiSCOPIX525防火墙用于启用或禁止一种服务或协议的配置命令是( )。
-
802.11a将传输速率提高到( )。
-
以下IP地址中,不属于专用IP地址的是( )。
-
下列关于城域网技术的描述错误的是( )。
-
提高Caralyst6500发生直接链路失效的收敛速度,正确配置STP可选功能的命令是( )。
-
下列关于winmail邮件服务器配置、使用、管理的描述中,正确的是( )。
-
在需要恢复路由器密码时,应进入的路由器工作模式是( )。
-
用标准访问控制列表配置只允许212.33.127.0/24子网主机登录到路由表,正确的配置是( )。
-
某公司拥有IP地址块202.113.77.0/24。其中202.113.77.16/28和202.113.77.32/28已经分配给人事部和财务部,现在技术部需要100个IP地址,可分配的IP地址块是( )。
-
若服务器系统年停机时间为50min,那么系统可用性至少达到( )。
-
IPv6地址FE::45:0:A2的::之间被压缩的二进制数字0的位数为( )。
-
R1、R2是一个自治系统的采用RIP路由协议的两个相邻路由器,R1的路由表如图(a)所示。如果R1收到R2发送的如图(b)所示的(V.D)报文,更新后R1的四个路由表项的距离值从上到下依次为0、4、4、2,那么a、b、c、d可能的数值依次为( )。
(a)
(b)
-
下列不属于宽带城域网QoS保证技术的是( )。
-
下列关于BGP协议的描述中,错误的是( )。
-
TTC标准OC—3的传输速率为( )。
-
设置Catalyst6500交换机的3/1至3/24端口为全双工通信方式,正确的配置语句是( )。
-
下列关于Windows2003系统下DNS服务器配置和测试的描述中,错误的是( )。
-
在使用console口配置交换机时,配置终端的异步串行口的传输速率应设定为( )。
-
下图是网络地址转换NAT的一个示例:根据图中信息,标号为②的方格中的内容为( )。
-
在Catalyst6500以太网交换机上建立名为smzx102的VLAN,正确的配置语句是( )。
-
下列关于干线子系统设计的描述中,错误的是( )。
-
下列软件中不能用于网络嗅探的是( )。
-
下列对Aironnet1100无线接入点进入快速配置页面的描述中,错误的是( )。
-
当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为( )。
-
网络地址191.22.168.0的子网掩码是( )。
-
下列路由表中错误的路由表项是( )。
-
下列关于RAID的描述中,错误的是( )。
-
下列关于Windows2003系统下DHCP服务器配置的描述中,错误的是( )。
-
在某Cisco路由器上使用命令“snmp-serverhost202.113.77.5system”进行SNMP设置,如果在管理站202.113.77.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是( )。
-
用标准访问控制列表禁止非法地址192.168.0.0/16的数据包进出路由器的正确配置是( )。
-
下列关于IPS的描述中,错误的是( )。
-
下列关于Windows2003系统下www服务器安装和配置的描述中,错误的是( )。
-
在设计一个要求具有NAT功能的小型无线局域网时,应选用的无线局域网设备是( )。
-
能够得到下面信息的Dos命令是( )。
-
若服务器系统可用性达到99.999%,那么每年的停机时间必须小于等于( )。
-
下列关于Winmail邮件服务器描述中,错误的是( )。
-
下列关于路由选择协议相关技术的描述中,错误的是( )。
-
下列关于Windows2003系统下DNS服务器配置和测试的描述中,错误的是( )。
-
下列关于RPR技术的描述中,错误的是( )。
-
下列入侵检测系统结构中,能够真正避免单点故障的是( )。
-
在Catalyst3524以太网交换机上建立名为hyzx204的VLAN,正确的配置语句是( )。
-
某公司分配给人事部的IP地址块为59.67.159.224/27,分配给培训部的IP地址块为59.47.159.208/28,分配给销售部的IP地址块为59.67.159.192/28,那么这三个地址块经过聚合后的地址为( )。
-
下列关于Serv_UFTP服务器安装和配置的描述中,错误的是( )。
-
下列对SSID的描述中,错误的是( )。
-
交换机的优先级增值量是( )。
-
下列关于集线器的描述中,错误的是( )。
-
提高Catalyst6500发生间接链路失效的收敛速度,正确配置STP可选功能的命令是( )。
-
一台接入屋交换机具有16个100/1000Mbit/s全双工下联端口,它的上联端口带宽至少应为( )。
-
配置DHCP服务器IP地址池的地址为193.45.98.0/24。其中193.45.98.10至193.45.98.30用做静态地址分配,正确的配置语句是( )。
-
ITU标准OC-12的传输速率为( )。
-
下列对IPv6地址表示中,错误的是( )。
-
下列关于接入技术特征的描述中,错误的是( )。
-
下列关于工作区子系统适配器的描述中,错误的是( )。
-
下列关于BGP协议的描述中,错误的是( )。
-
下列关于路由器技术指标的描述中,错误的是( )。
-
CiscoPIX525防火墙能够进行操作系统映象更新、口令恢复等操作的模式是( )。
-
下列关于宽带城域网技术的描述中,错误的是( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的五个路由表项中距离值从上到下依次为( )。
(a)
(b)
-
下图是网络地址转换NAT的一个实例:
根据图中信息,标号为②的方格中的内容就为( )。
-
将Catalyst6500交换机的设备管理地址设置为204.106.1.10/24的正确配置语句是( )。
-
Cisco路由器查看路由表信息的命令是( )。
-
下列关于入侵检测系统探测器获取网络流量的方法中,错误的是( )。
-
下列工具中不能用作安全评估的是( )。
-
下列关于光纤同轴电缆混合网HFC描述,错误的是( )。
-
Windows2003对已备份文件在备份后不做标记的备份方法是( )。
-
目前宽带城域网保证QoS要求的技术主要有RSVP、DiffServ和( )。
-
攻击者无须伪造数据包中IP地址就可以实施的攻击是( )。
-
下列是优先级值相同的四台核心交换机的MAC地址,STP根据这些地址确定的根交换机是( )。
-
下列Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是( )。
-
下列关于Windows2003系统DHCP服务器安装、配置和使用的描述中,错误的是( )。
-
下列关于Serv_UFTP服务器安装、配置和使用的描述中,错误的是( )。
-
下列关于Windows2003系统DNS服务器安装、配置的描述中,错误的是( )
-
调整DHCP客户的地址租用时间为3小时30分,Cisco路由器的正确配置语句是( )。
-
若用户在Winmail邮件服务器注册的邮箱是user@mail.xyz.com,则下列描述错误的是( )。
-
下列关于802.11b基本运行模式与接入点设备的描述中,错误的是( )。
-
在一台主机上用浏览器无法访问到域名为www.pku.edu.cn的网站,并且在这台主机上执行ping命令时有如下信息:
分析以上信息,可以排除的故障原因是( )。
-
下列关于恶意代码的描述中,错误的是( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当收到R2发送的如下图(b)的(V,D)报文后,R1更新的四个路由表项中距离值从上到下依为。
(a)
(b)
-
BGP路由选择协议的四种分组中不包括( )。
-
下列对802.11b无线局域网的多蜂窝漫游工作方式的描述中,错误的是( )。
-
在Cisco路由器上,用扩展访问控制列表封禁IP地址为211.102.33.24的主机,正确的配置语句是( )。
-
CiscoCatalyst6500交换机的3/1端口与一台其他厂商的交换机相连,并要求该端口工作在VLANTrunk模式,这两台交换机的trunk端口都应封装的协议和CiscoCatalyst6500设置trunk模式的正确配置语句是( )。
-
下列关于配置无线接入点Aironet100的描述中,错误的是( )。
-
下列关于0SPF协议分区的描述中,错误的是( )。
-
IP地址块168.192.33.125/27的子网掩码可写为( )。
-
下列关于综合布线部件的描述中,错误的是( )。
-
下列关于路由器技术的描述中,错误的是( )。
-
下列对VTP工作模式的描述中,错误的是( )。
-
包含配置信息的配置BPDU数据包的长度不超过( )。
-
一台交换机具有24个10/100Mbit/s电端口和4个1000Mbit/s光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。
-
下图是网络地址转换NAT的一个示例:
根据图中信息,标号为①的方格中的内容应为( )。
-
下列关于无线局域网802.11标准的描述中,错误的是( )。
-
某企业分配给人事部的IP地址块为10.0.11.0/27,分配给企划部的IP地址块为10.0.11.32/27,分配给市场部的IP地址块为10.0.11.64/26,那么这三个地址块经过聚合后的地址为( )。
-
Cisco路由器存储当前使用的操作系统映像文件和一些微代码的内存是( )。
-
不同逻辑子网间通信必须使用的设备是( )。
-
下列关于RPR技术的描述中,错误的是( )。
-
如下图所示,网络站点A发送数据包给站点B,当R1将数据包转发给R2时,被转发数据包中封装的目的IP地址和目的MAC地址是( )。
-
若服务器系统年停机时间为6小时,那么系统可用性至少达到( )。
-
CiscoPIX525防火墙用于实现内部和外部地址固定映射的配置命令是( )。
-
下列对IPv6地址FE60:0:0:050D:BC:0:0:03F7的简化表示中,错误的是( )。
-
在Cisco路由器上使用命令“snmpserverhost59.67.148.2system”进行SNMP设置,如果在管理站59.67.148.2上能正常接收来自该路由器的通知,那么下列描述中错误的是( )。
-
下列关于IEEE802.11b运作模式的描述中,错误的是( )。
-
差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为( )。
-
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
-
下列关于Windows2003系统下Web服务器配置的描述中,正确的是( )。
-
校园内的一台计算机只能使用IP地址而无法使用域名访问某个外部服务器。下列选项中不可能造成这种情况的是( )。
-
下列关于外部网关协议BGP的描述中,错误的是( )。
-
应用入侵防护系统(AIPS)一般部署在( )。
-
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0~10.255.255.255和172.16.0.0~172.31.255.255的数据包进出路由器。下列accesslist配置,正确的是( )。
-
一台交换机具有24个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。
-
攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为( )。
-
下列关于配置CiscoAironet1100接入点的描述中,错误的是( )。
-
下列关于Serv_UFTP服务器配置管理的描述中,正确的是( )。
-
下列Windows命令中,可用于检测本机配置的DNS服务器工作是否正常的命令是( )。
-
下列关于IEEE802.11标准的描述中,错误的是( )。
-
下列关于服务器技术的描述中,错误的是( )。
-
如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包3中的目的IP地址和目的MAC地址分别是( )。
-
下列关于集线器的描述中,错误的是( )。
-
在已获取IP地址的DHCP客户端是执行“ipconfig/release"命令后,其IPAddress和SubnetMask分别为( )。
-
CiscoPIX525防火墙能够进行口令恢复操作的模式是( )。
-
下列关于宽带城域网汇聚层基本功能的描述中,错误的是( )。
-
IP地址块59.67.159.125/11的子网掩码可写为( )。
-
下列关于接入技术特征的描述中,错误的是( )。
-
如果将一台Catalyst6500交换机的管理地址设置为212.220.8.99/28,默认路由设置为212.220.8.97,下列对交换机的配置,正确的是( )。
-
下列关于Winmail邮件服务器配置管理的描述中,错误的是( )。
-
Cisco路由器进入vty配置模式后,正确的命令提示符是( )。
-
如下图所示,在Cisco2501路由器R1的8个异步串行接口上连接一台Modempool为用户提供拨号上网服务,分配的IP子网地址为195.223.56.16/28;使用同步串行接口,通过DDN专线与R2相连,分配的IP地址为222.112.41.81/30。下列路由器R1的异步接口a1和同步接口s1/1的部分配置,正确的是( )。
-
IP地址块202.113.79.128/27、202.113.79.160/27和202.113.79.192/27经过聚合后可用的地址数为( )。
-
若服务器系统可用性达到99.99%,那么每年的停机时间必须小于等于( )。
-
下列IPv6地址表示中,错误的是( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的(V,D报文后,R1更新的四个路由表项中距离值从上到下依次为0、4、4、3。
(A)
(B)
那么,①②③可能的取值依次为( )。
-
按照ITu标准,OC-3的传输速度是( )。
-
下列关于0SPF协议的描述中,错误的是( )。
-
下列关于RPR技术的描述中,错误的是( )。
-
如下图所示,在一台CiscoCatalyst3500交换机上连接2台PC,使用端口划分方法将它们分别划分在VLANID为21、22,VLAN名为VL1、VL22的VLAN中,下列关于交换机VLAN的配置,正确的是( )。
-
对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是( )。
-
采用直通交换模式的交换机开始转发数据帧时已经接收到的字节数是( )。
-
下图是网络地址转换NAT的一个示例:图中①和②依次应为( )。
-
在建立ID号为999,不给定VLAN名的VLAN时,系统自动使用的默认VLAN名是( )。
-
下列关于综合布线系统的描述中,错误的是( )。
-
下列关于城域网技术的描述错误的是( )。
-
按照计算机网络覆盖地域范围的大小对网络进行分类可分为( )。
-
下列关于宽带城域网汇聚层基本功能的描述中,错误的是( )。
-
以下关于城域网建设的描述中,不正确的( )。
-
以下关于宽带城域网技术特征的描述中,不正确的( )。
-
目前应用最广泛的局域网是( )。
-
下列关于宽带城域网技术的描述中,错误的是( )。
-
下列属于广域网QoS技术的是( )。
-
下列不属于宽带城域网QoS技术的是( )。
-
下列关于宽带城域网核心交换层特点的描述中,错误的是( )。
-
设计一个宽带城域网将涉及“三个平台与一个出口”,即网络平台、业务平台、管理平台和( )。
-
下列关于宽带城域网汇聚层基本功能的描述中,错误的是( )。
-
下列关于宽带城域网技术的描述中,错误的是( )。
-
以下有关城域网结构的叙述中,正确的是( )。
-
城域网通过( )与光纤接入到作为国家级或区域主干网的广域网。
-
保证宽带城域网正常运行的基础是( )。
-
“三网融合”指的是( )。
-
关于城域网的说法不正确的是( )。
-
宽带城域网的可管理性不包括( )。
-
以下有宽带城域网的说法中错误的是( )。
-
下列关于宽带城域网技术的描述中,错误的是( )。
-
目前宽带城域网保证QoS要求的技术主要有RSVP、DiffServ和( )。
-
宽带城域网在组建方案中一定要按照电信级运营的要求,考虑设备冗余、线路冗余、路由冗余,以及( )。
-
宽带城域网的核心与关键设备必须是( )。
-
用于宽带城域网的光以太网最为重要的两种实现形式为( )。
-
为了保证系统稳定、安全、可靠地运行,宽带城域网根据其结构,一般采取设立一个( )。
-
下列关于RPR技术的描述中,错误的是( )。
-
下列关于RPR技术的描述中,错误的是( )。
-
下列关于RPR技术的描述中,错误的是( )。
-
下列关于RPR技术的描述中,错误的是( )。
-
按照ITU标准,OC-3的传输速度是( )。
-
下列不属于无线接入技术的是( )。
-
按照ITU标准,传输速率为622.080Mbit/s的标准是( )。
-
按照ITU标准,传输速率为155.520Mbps的标准是( )。
-
ITU标准OC-12的传输速率为( )。
-
下列技术中,属于无线接入技术的是( )。
-
下列属于无线接入技术的是( )。
-
下列关于接入技术特征的描述中,错误的是( )。
-
下列关于接入技术特征的描述中,错误的是( )。
-
下列关于网络接入技术和方法的描述中,错误的是( )。
-
在层次化园区网络设计中接入层的功能是( )。
-
下列关于光纤同轴电缆混合网HFC描述,错误的是( )。(2010年9月)
-
TTC标准OC-3的传输速率为( )。
-
802.11a将传输速率提高到( )。(2010年3月)
-
按照ITU标准,传输速率为155.520Mbit/s的标准是( )。(2011年3月)
-
下列关于xDSL技术的描述巾,错误的是( )。
-
下列属于无线技术的是( )。
-
传输速率最高为54Mbit/s的WLAN标准是( )。
-
WLAN标准802.11a将传输速率提高到( )。
-
以下关于IEEE802.16协议的描述中,错误的是( )。
-
下列关于接入技术特征的描述中,错误的是( )。
-
下列关于ADSL的描述中,错误的是( )。
-
ADSL的最大传输距离达到( )。
-
ADSL网接入互联网的两种方式是( )。
-
下列关于光纤同轴电缆混合网HFC的描述中,错误的是( )。
-
以下关于IEEE802.16协议的描述中,错误的是( )。
-
下列关于IEEE802.16标准的描述中,错误的是( )。
-
下列关于无线局域网802.11标准的描述中,错误的是( )。
-
下列关于xDSL技术的描述中,错误的是( )。
-
下列关于ADSL的描述中,错误的是( )。
-
ADSL上行速率在( )。
-
下列关于RPR技术的描述中,错误的是( )。
-
按照ITU-T标准,传输速度为622.080Mbit/s的标准是( )。
-
下列关于RPR技术的描述中,错误的是( )。
-
以下关于IEEE802.16协议的描述中,错误的是( )。
-
下列关于xDSL技术的描述中,错误的是( )。
-
下列关于接入技术特征的描述中,错误的是( )。
-
下列关于网络接入技术和方法的描述中,错误的是( )。
-
当结点数为100~500个时,比较适合的设计是( )。
-
网络拓扑设计的优劣将直接影响网络的性能、可靠性与( )。
-
确定网络层次结构及各层采用的协议是网络设计中( )阶段的主要任务。
-
以下哪项不是工程造价估算所依据的项目( )。
-
以下关于网络运行环境的描述中,错误的是( )。
-
以下关于网络需求调研与系统设计的基本原则的描述中,错误的是( )。
-
目前流行的网络操作系统有( )。
(1)WindowsNTServer
(2)Windows2000Server
(3)NetWare
(4)VisualBasic
(5)MSSQLServer
-
网络操作系统可以提供的管理服务功能主要有( )。
-
在网络需求详细分析中除包括网络总体需求分析、综合布线需求分析、网络可用性与可靠性分析、网络安全性需求分析,还需要做的工作是( )。
-
关于网络结点地理位置分布情况的说法不正确的是( )。
-
对于企组建的网络系统来讲,数据库服务作为一类网络应用,主要包括( )。
-
当服务器组中一台主机出现故障,该主机上运行的程序将立即转移到组内其他主机。下列技术中能够实现上述需求的是( )。
-
对网络结点地理位置分布情况调查的主要内容包括用户数量及分布的位置、( )和建筑物群情况。
-
如图所示是大型企业网核心层设计的两种方案,关于两种方案技术特点的描述中,错误的是( )。
-
下列关于B/S模式应用服务器的描述中,错误的是( )。
-
网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在( )。
-
核心层网络一般要承担整个网络流量的( )。
-
如果一个接入交换机有24个10/100Mbit/s端口,那么上级带宽可以控制在( )。
-
如果服务器集群采取链路冗余的方法直接连接两台核心路由器,下面的说法中错误的是( )。
-
下图是企业网中集群服务器接入核心层的两种方案
关于两种方案技术特点的描述中,错误的是( )。
-
下图是大型企业核心层设计的两种方案,关于两种方案技术特点的描述中,错误的是( )。
-
下列不属于路由器性能指标的是( )。
-
一台交换机具有48个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。
-
一台交换机具有24个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。
-
一台交换机总带宽为24Gbps,具有48个10/100Mbps电端口和若干个1000Mbps光端口,如果所有端口都工作在全双工作状态,那么该交换机光端口数最多为( )。
-
一台交换机的总带宽为8.8Gbit/s,如果该交换机拥有两个全双工1000Mbit/s光端口,那么最多还可以提供的全双工10/100Mbit/s电端口的数量是( )。
-
一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。
-
一台交换机具有12个10/100Mbps电端口和2个1000Mpbs光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。
-
下列关于高端路由器可靠性与可用性指标的描述中,错误的是( )。
-
下列不属于路由器性能指标的是( )。
-
下列关于路由器技术指标的描述中,错误的是( )。
-
一台交换机的总带宽为8.8Gbit/s,如果该交换机拥有两个全双工1000Mbit/s光端口,那么最多还可以提供的全双工10/100Mbit/s电端口的数量是( )。
-
允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或板卡等部件的功能是( )。
-
下列关于路由器技术的描述中,错误的是( )。
-
一台交换机具有24个10/100Mbit/s端口和两个1000Mbit/s端口,如果所有端口都工作在全双工方式,那么交换机总带宽应为( )。
-
下列关于路由器技术指标的描述中,错误的是( )。
-
一台接入屋交换机具有16个100/1000Mbit/s全双工下联端口,它的上联端口带宽至少应为( )。
-
有关吞吐量说法错误的是( )。
-
高速路由器应当能够支持至少( )_条路由。
-
以下选项中,不属于路由器关键技术的指标是( )_。
-
支持300个以下结点的中型应用要选取( )。
-
一台交换机具有12个10/100Mbit/s电端口和2个1000Mbit/s光端口,如果所有端口都工作在全双T状态,那么交换机总宽带应为( )。
-
一台交换机具有24个10/100Mbit/s端口和2个1000Mbit/s端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为( )。
-
一台交换机的总带宽为8.8Gbit/s,如果该交换机拥有两个全双工1000Mbit/s光端口,那么最多还可以提供的全双工10/100Mbit/s电端口的数量是( )。
-
一台交换机具有16个10/100Mbit/s全双工端口,它的总带宽应为( )。
-
若服务器系统可用性达到99.999%,那么每年的停机时间必须小于等于( )。
-
若服务器系统年停机时间为55分钟,那么系统可用性至少应达到( )。
-
下列关于服务器技术的描述中,错误的是( )。
-
下列关于服务器技术的描述中,错误的是( )。
-
下图是大型企业网核心层设计的两种方案
关于两种方案技术特点的描述,错误的是( )。
-
下列关于服务器技术的描述中,错误的是( )。
-
若服务器系统可用性达到99.99%,那么每年的停机时间必须小于等于( )。
-
服务器系统年停机时间为8.5小时,系统可用性可以达到( )。
-
若服务器系统年停机时间为55分钟,那么系统可用性至少达到( )。
-
若服务器系统年停机时间为10分钟,那么系统可用性至少达到( )。
-
若服务器系统年停机时间为6小时,那么系统可用性至少达到( )。
-
允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或板卡等部件的功能是( )。
-
下列关于服务器技术的描述中,错误的是( )。
-
下列关于服务器技术的描述中,错误的是( )。
-
下列关于服务器技术的描述中,错误的是( )。
-
当服务器组中一台主机出现故障,该主机上运行的程序将立即转移到组内其他主机。下列技术中能够实现上述需求的是( )。
-
下列关于B/S模式应用服务器的描述中,错误的是( )。
-
下列关于服务器技术的描述中,错误的是( )。
-
若服务器系统年停机时间为50min,那么系统可用性至少达到( )。
-
下列关于服务器技术的描述中,错误的是( )。
-
服务器系统年停机时间为8.5小时,系统可用性可以达到( )。
-
下列关于服务器技术的描述中,错误的是( )。
-
下列关于B/S模式应用服务器的描述中,错误的是( )。
-
若服务器系统可用性达到99.99%,那么每年的停机时间必须小于等于( )。
-
以下选项中,不是网络防攻击研究的主要问题是( )。
-
下面关于网络系统安全设计原则错误的是( )。
-
网络服务器消除病毒所花的时间是单机的( )。
-
IP地址块192.168.15.136/29的子网掩码可写为( )。
-
IP地址块58.192.33.125/29的子网掩码可写为( )。
-
IP地址192.168.15.1/27的子网掩码可写为( )。
-
将专用IP地址转换为公用IP地址的技术是( )。
-
将内部专用IP地址转换为外部公用IP地址的技术是( )。
-
IP地址块59.67.159.125/11的子网掩码可写为( )。
-
IP地址块192.168.133.128/26的子网掩码可写为( )。
-
IP地址块202.192.33.160/28的子网掩码可写为( )。
-
IP地址块211.64.0.0/11的子网掩码可写为( )。
-
IP地址211.81.12.129/28的子网掩码可写为( )。
-
IP地址126.1.2.129/13的子网掩码可写为( )。
-
某个IP地址的子网掩码为255.255.255.192,该掩码又可以写为( )。
-
IP地址块192.168.33.125/27的子网掩码可写为()。
-
下面的地址中,属于本地回送地址的是( )。
-
某校园网的地址是202.100.192.0/16,要把该网络分成30个子网,则子网掩码应该是( )。
-
下面关于IP地址划分说法错误的是( )。
-
IPv4地址可以划分为两部分。在下面的地址标记中,用0表示所有比特为0,用-1表示所有比特为1。以下选项中,( )不能作为目标地址。
-
在网络202.16.23.0/20中可分配的主机地址是( )。
-
为了避免IP地址的浪费,需要对IP地址中的主机号部分进行再次划分,再次划分后的IP地址的网络号部分和主机号部分用( )来区分。
-
IP地址块202.192.33.160/28的子网掩码可写为( )。
-
以下IP地址中,不属于专用IP地址的是( )。
-
IP地址块59.67.159.125/11的子网掩码可写为( )。(2013年3月)
-
IP地址211.81.12.129/28的子网掩码可写为( )。
-
IP地址块58.192.33.120/29的子网掩码可写为( )。
-
IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/27经过聚合后可用的地址数为( )。
-
某企业分配给产品部的IP地址块为192.168.31.192/26,分配给市场部的IP地址块为192.168.31.160/27,分配给财务部的IP地址块为192.168.31.128/27,那么这三个地址块经过聚合后的地址为( )。
-
IP地址126.1.2.129/13的子网掩码可写为( )。
-
IP地址块211.64.0.0/11的子网掩码可写为( )。
-
下图是网络地址转换NAT的一个示例
图中①和②是地址转换之后与转换之前的一对地址(含端口号),它们依次应为( )。
-
以下给出的地址中,不属于子网192.168.15.19/28的主机地址是( )。
-
在一条点对点的链路上为了减少地址的浪费,子网掩码应该指定为( )。
-
在网络202.115.144.0/20中可分配的主机地址数是( )。
-
根据IP地址分配规则,下面IP地址在内网中应当避免使用的地址段是( )。
-
以下地址中不属于专用IP地址的是( )。
-
一个局域网中某台主机的IP地址为176.68.160.12.使用22位作为网络地址,那么该局域网的子网掩码为( )。
-
在IPv4中把( )类地址作为组播地址。
-
假设用户X1有2000台主机,则至少应给他分配( )个C类网络。
-
IP地址块202.192.33.160/28的子网掩码可写为( )。
-
IP地址211.81.12.129/28的子网掩码可写为( )。
-
IP地址块211.64.0.0/11的子网掩码可写为( )。
-
下列对IPv6地址FE23:0:0:050D:BC:0:0:03DA的简化表示中,错误的是( )。
-
下列IPv6地址表示中,错误的是( )。
-
下列IPv6地址表示中,错误的是( )。
-
下列对IPv6地址FF23:0:0:0:0510:0:0:9C58的简化表示中,错误的是( )。
-
下列对IPv6地址的表示中,错误的是( )。
-
下列对IPv6地址FE01:0:0:050D:23:0:0:0:03D4的简化表示中,错误的是( )。
-
下列IPv6地址表示中,错误的是( )。
-
下列对IPv6地址FE80:0:0:0801:FE:0:0:04A1的简化表示中,错误的是( )。
-
下列对IPv6地址FE60:0:0:050D:BC:0:0:03F7的简化表示中,错误的是( )。
-
IPv6的基本报头中的一个数据流由( )命名。
-
下列对IPv6地址FE23:0:0:050D:BC:0:0:03DA的简化表示中,错误的是( )。
-
IPv6地址FE::45:0:A2的::之间被压缩的二进制数字0的位数为( )。
-
下列IPv6地址表示中,错误的是( )。
-
下列对IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是( )。
-
下列关于IPv6地址表示中,错误的是( )。
-
下列对IPv6地址的表示中,错误的是( )。
-
在IPv6中,地址被扩充为128位,并且为IPv4保留了一部分地址空间。按照IPv6的地址表示方法,以下地址中属于IPv4地址的是( )。
-
关于IPv6的优点描述中,正确的是( )。
-
下列对IPv6地址FF23:0:0:0:0510:0:0:9C5B的简化表示中,错误的是( )。
-
下列IPv6地址表示中,错误的是( )。
-
下列IPv6地址表示中,错误的是( )。
-
下列对IPv6地址的表示中,错误的是( )。
-
下列对IPv6地址的表示中,错误的是( )。
-
下列对IPv6地址FF60:0:0:0601:BC:0:0:05D7的简化表示中,错误的是( )。
-
下图是网络地址转换NAT的一个示例。
根据图中信息,标号为②的方格中的内容应为( )。
-
下图是网络地址转换NAT的一个示例,图中①和②是地址转换之后与转换之前的一对地址(含端口号),它们依次应为( )。
-
下图是网络地址转换(NAT)的一个示例
图中①和②是地址转换的一对地址,①应为( )。
-
下图是网络地址转换(NAT)的一个示例
图中①和②依次应为( )。
-
下图是网络地址转换NAT的一个示例
根据图中信息,标号为③的方格中的内容应为( )。
-
下图是网络地址转换NAT的一个示例
图中①和②依次应为( )。
-
下图是网络地址转换NAT的一个示例。
图中①和②是转换前后的地址,它们依次应为( )。
-
下图是网络地址转换NAT的一个示例
图中①和②是地址转换之后与转换之前的一对地址(含端口号),它们依次应为( )。
-
下图是网络地址转换NAT的一个示例
根据图中信息,标号为③的方格中的内容应为( )。
-
如图所示是网络地址转换NAT的一个示例,图中①~④略去部分信息,其中③应为( )。
-
下图是网络地址转换NAT的一个示例
根据图中信息,标号为①的方格中的内容应为( )。
-
下图是网络地址转换NAT的一个示例。
根据图中信息。标号为②的方格中的内容为( )。
-
下图是网络地址转换NAT的一个实例。
根据图中信息,标号为②的方格中的内容就为( )。
-
IP地址块59.67.159.0/26、59.67.159.64/26和59.67.159.128/26聚合后可用的地址数为( )。
-
IP地址块202.113.79.128/27、202.113.79.160/27和202.113.79.192/27经过聚合后可用的地址数为( )。
-
下图是网络地址转换NAT的一个示例T的一个示例
图中①和②依次应为( )。
-
下图是网络地址转换NAT的一个示例图中①~④中略去部分信息,其中3应为( )。
-
IP地址块202.113.79.128/27、202.113.79.160/27和202.113.79.192/27经过聚合后可用的地址数为( )。
-
202.113.79. 32/28、202.113.79. 48/28 和 202.113.79. 64/28 聚合后可用的IP地址数为( )。
-
IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/27经过聚合后可用的地址数为( )。
-
某企业产品部的IP地址块为211.168.15.192/26,市场部的为211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为( )。
-
IP地址块59.67.79.128/28、59.67.79.144/28和59.67.79.160/27经聚合后可用地址数为( )。
-
IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/26经过聚合后可分配的IP地址数为( )。
-
IP地址块202.113.79.128/27、202.113.79.160/27和202.113.79.192/27经过聚合后可用的地址数为( )。
-
IP地址块59.81.1.128/28、59.81.1.144/28和59.81.1.160/28经过聚合后可用的地址数为( )。
-
IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/26经过聚合后可分配的IP地址数为( )。
-
IP地址块59.67.79.128/28、59.67.79.144/28和59.67.79.160/27经聚合后可用地址数为( )。
-
IP地址块59.67.79.128/28、59.67.79.144/28和59.67.79.160/27经聚合后的可用地址数为( )。
-
IP地址块59.67.79.128/28、59.67.79.144/28和59.67.79.160/27经聚合后的可用地址数为( )。
-
IP地址块59.67.159.0/26、59.67.159.64/26和59.67.159.128/26聚合后可用的地址数为( )。
-
某企业产品部的IP地址块为211.168.15.192/26,市场部的为211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为( )。
-
IP地址块202.113.79.128/27、202.113.79.160/27和202.113.79.192/27经过聚合后可用的地址数为( )。
-
某公司拥有IP地址块202.113.77.0/24。其中202.113.77.16/28和202.113.77.32/28已经分配给人事部和财务部,现在技术部需要100个IP地址,可分配的IP地址块是( )。
-
IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/26经过聚合后可分配的IP地址数为( )。
- 某企业分配给人事部的IP地址块为10.0.11.0/27,分配给企划部的IP地址块为10.0.11.32/27,分配给市场部的IP地址块为10.0.11.64/26,那么这三个地址块经过聚合后的地址为( )。
-
若某大学分配给计算机系的IP地址块为202.113.16.128/26,分配给自动化系的IP地址块为202.113.16.192/26,那么这两个地址块经过聚合后的地址为( )。
-
202. 113. 79.16/28、202. 113. 79. 32/28和202. 113. 79.48/28聚合后可用的IP地址数为( )。
-
202. 113. 79.32/28、 202. 113.79.48/28和 202. 113. 79.64/28聚合后可用的IP地址数为( )。
-
IP地址块59.67.159.0/26、59.67.159.64/26和59.67.159.128/26聚合后可用的地址数为( )。
-
计算并填写下表。
-
如下图所示,某园区网用2.5Gbit/s的POS技术与Intemet相连,POS接口的帧格式是SONET。路由协议的选择方案是:园区网内部采用OSPF动态路由协议,园区网与Internet的连接使用静态路由。
问题:
请阅读以下R3和R4的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。
R3的POS接口、OSPF和缺省路由的配置信息
R4的静态路由配置信息
-
如下图所示,在某DHCP客户机上捕获了6个报文,并对第5条报文进行了解析。
分析图中信息并回答下列问题:
(1)该客户机获取的口地址是【11】。
(2)在DHCP服务器中设置的DNS服务器地址是【12】,设置的路由器地址是【13】。
(3)若该客户机由DHCP服务器分配固定的IP地址,则在新建保留时,需输入的MAC地址是【14】。
(4)DHCP服务器的IP地址是【15】。
-
下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其UR1时用sniper捕获的数据包。
sniffer捕获的数据包
请根据图中信息回答下列问题:
(1)该UR1是【16】。
(2)该主机配置的DNS服务器的IP地址是【17】。
(3)图中的①②③删除了部分显示信息,其中②应该是【18】,③应该是【19】。
(4)该主机的IP地址是【20】。
-
计算并填写下表。
-
如下图所示,某校园网用10Gbit/s的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择 方案是校园网内部采用OSPF动态路由协议,校园网与Internet的连接使用静态路由协议。另外,还要求在R3上配置一个loopback接口,接口的IP地址是192.167.166.6。
请阅读以下R3和R4的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。
R3的POS接口、loopback接口和OSPF路由协议的配置信息
R4的静态路由配置信息
-
某公司使用Windows2003DHCP服务器对内部主机的IP地址进行管理,DHCP服务器的新建作用域及新建保留配置如图(A)和图(B)所示。
图(A)新建作用域配置
图(B)新建保留配置
某DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕获的4条报文及对第4条报文的分析如下所示。请补充其中的信息。
-
下图所示的是用sniffer捕获一台主机用浏览器访问某网站时的数据包。
请根据图中信息回答下列问题:
(1)IP地址为211.81.20.200的主机功能是【16】,被浏览网站的IP地址是【17】。
(2)图中的①—⑥删除了部分显示信息,其中②处应该是【18】,④处应该是【19】,⑥处应该是【20】。
-
计算并填写下表:
-
如图8所示,某园区网用2.5Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是:园区网内部采用OSPF动态路由协议,园区网与Internet的连接使用静态路由。
图8
网络拓扑图问题:
请阅读以下R3和R4的部分配置信息,并补充【6】~【10】空白处的配置命令或参数,按题目要求完成路由器的配置。
R3的POS接口、OSPF和缺省路由的配置信息
Router-R3#configureterminal
Router-R3(config)#
Router-R3(config)#interfacepos3/0
Router-R3(config-if)#descriptionToInternet
Router-R3(config-if)#bandwidth2500000
Router-R3(config-if)#ipaddress195.19.78.5255.255.255.252
Router-R3(config-if)#【6】 32
Router-R3(config-if)#posframingsonet
Router-R3(config-if)#noipdirected-broadcast
Router-R3(config-if)#posflag【7】
Router-R3(config-if)#noshutdown
Router-R3(config-if)#exit
Router-R3(config)#routerospf65
Router-R3(config-router)#network222.98.66.128【8】 area0
Router-R3(config-router)#redistributeconnectedmetric-type1subnets
Router-R3(config-router)#area0range222.98.66.128【9】
Router-R3(config-router)#exit
Router-R3(config)#iproute0.0.0.0.0.0.0.0195.19.78.6
Router-R3(config)#exit
Router-R3#
R4的静态路由配置信息
Router-R4#configureterminal
Router-R4(config)#iproute222.98.66.128【10】
-
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理,在某DHCP客户机上连续执行“ipconfig/all”和“ipconfig/renew”,命令,执行“ipconfig/all”得到的部分信息如图9所示,执行“ipconfig/renew”命令时,在客户机捕获的报文及相关分析如图10所示。请分析图中的信息,补全图10中的内容。
图9 在DHCP客户机执行ipconfig/all获取的部分信息
图10 在DHCP客户机上执行ipconfig/renew时捕获的报文及第2条报文的分析
-
图11是校园网中一台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包。
图11
请根据图中信息回答下列问题。
(1)ftp.pku.edu.cn对应的IP地址是 【16】 。
(2)图中①②③处删除了部分显示信息,其中②和③处的信息分别是 【17】 和 【18】 。
(3)主机202.113.64.3的功能是 【19】 。
(4)当需要回放捕获的数据包时,可以使用Sniffer内置的 【20】 。
-
请根据图12所示网络结构回答下列问题。
图12 网络结构示意图
(1)填写路由器RG中相关的路由表项①至⑥。
(2)如果服务器组的地址是59.67.35.5~59.67.35.10,那么为保护服务器应将IPS串接在哪个设备的哪个端口?
(3)如果将59.67.33.128/25划分3个子网,其中第1个子网能容纳58台主机,后两个子网分别能容纳26台主机,请写出子网掩码及可用的IP地址段。
注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格。
-
已知IP地址172.2.14.33和172.2.14.34、172.2.14.65和172.2.14.66预留给RG与其他路由器互联,请根据下图所示网络结构回答下列问题:
(1)填写路由器RG的路由表项(每空2分,共12分)
(2)如果该网络采用WindowsServer2003域用户管理功能来实现网络资源的访问控制,那么域用户信息应存在区域控制器的______。(1分)
(3)如果在不改变路由表项的前提下,在路由器RF最多可再接入的路由器数量是______。(1分)
(4)如果将172.2.33.128/25划分为3个子网,其中前两个子网分别能容纳25台主机,第三个子网能容纳60台主机,要求网络地址从小到大依次分配给3个子网,第一子网的掩码为______,可用的IP地址段为______-______:第三子网的掩码为______,可用的IP地址段为______-______。(6分)
-
请根据下图所示网络结构回答下列问题:
网络结构示意图
(1)填写路由器RG的路由表项①至④。(每空2分,共8分)
(2)路由器RG的S0的IP地址是,路由器RE的S0的IP地址是。(2分)
(3)如果该网络内服务器群的IP地址为172.19.52.100.172.19.52.126和172.19.53.100.172.19.53.200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果发现恶意数据包,系统发出警报并阻断攻击。请回答以下两个问题:
第一,这种设备的名称是。(2分)
第二,该设备应该部署在图中路由器的接口上。(2分)
(4)如果将172.19.52.128/26划分3个子网,其中前两个子网分别能容纳10台主机,第三个子网能容纳20台主机。要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为、和,可用的IP地址段分别为、和。(6分)
注:IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)
-
计算并填写下表:
-
如图1所示,某园区网用10Gbit/s的POS技术与Internet相连、POS接口的帧格式SONET。
园区网内部路由协议采用OSPF,与Internet的连接使用静态路由协议、该园区网还通过一台Cisco2511和Modempool设备为用户提供拨号入网服务。
请阅读以下R3和R5的部分配置信息,并补充【6】到【10】空白处的配置命令或参数,按题目要求完成路由器的配置。
图1 网络拓扑图器的配置
R3的POS接口、OSPF和默认路由的配置信息
R5的接口Async16的部分配置信息
-
某客户机使用DHCP获取IP地址等信息,其获取IP地址过程中捕获的4条报文及对第2条报文分析如图2所示。请分析图中的信息,补全图中【11】~【15】的内容。
图2 在DHCP客户机上捕获的报文及第2条报文的分析
-
图4是校园网某台主机使用浏览器访问某个网站,在地址栏输入其URL时用Sniffer捕获的数据包。请根据图中信息回答下列问题。
图4 Sniffer捕获的数据包
(1)该URL的是【16】。
(2)该主机的IP地址是【17】。
(3)图中的①②③删除了部分显示信息,其中①是【18】,②是【19】,③是【20】。
-
请根据图5所示网络结构回答下列问题:
图5 网络结构图
(1)填写路由器RG的路由表项①至⑤(每空2分,共10分)请根据图5所示网络结构回答下列问题。
(2)请按照图中RE的S0端口标识方式(S0:202.13.47.249/30),写出RG两个端口A、B对应的标识_________、_________。(4分)
(3)如果服务器组的地址是202.13.157.10~202.13.157.50并且需要使用ACL过滤所以访问服务器群的特定端口数据包,那么ACL应部署在哪个设备的哪个端口_________(2分)。
(4)如果将202.13.151.192/26划分3个子网,其中前两个子网分别能容纳12台主机,第3个子网能容纳30台主机,则第1个子网和第3个子网的子网掩码分别为_________和_________,可用的IP地址段分别为_________和_________。(4分)(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)
-
计算并填写下表:
-
如下图所示,有2台计算机连接在一台Cisco3524交换机上,它们分别被划分在ID号为100,VLAN名为VLAN10和ID号为200,VLAN名为VLAN11中,交换机的g0/1端口连接一台路由器,使用的VLAN协议是IEEE标准协议。
网络结构图
请阅读以下交换机的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成交换机的配置。
-
某客户机使用DHCP获取IP地址等信息,其获取IP地址过程中捕获的4条报文及对第2条报文分析如下图所示。请分析其中的信息,补全内容。
编号 报文摘要
-
下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。
请根据图中信息回答下列问题:
(1)该主机上执行的命令完整内容是【16】
(2)主机59.67.148.5的功能是【17】,其提供服务的缺省端口是【18】。
(3)图中①处删除了部分显示信息,该信息应该是【19】。
(4)如果用Sniffer统计网络流量中各种应用的分布情况,应打开的窗口是【20】。
-
请根据图示网络结构回答问题:
(1)填写路由器RG中相关的路由表项①至⑥。(每空2分,共l2分)
(2)如果在不改变路由表项的前提下,请写出在路由器RF上最多可再连接的路由器数量。(2分)
(3)如果图中防火墙FW为CiscoPIX525,并且部分内网需要访问外网,需要使用的两个配置命令依次是______和______。(2分)
(4)如果将172.16.17.128/25划分3个子网,其中第一个子网能容纳50台主机,另外两个子网均能容纳20台主机,要求网络地址从小到大依次分配给3个子网,第2个子网的掩码是______,可用的IP地址段是______。(4分)
注:IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)
-
计算并填写下表
-
如下图所示,某校园网使用三台Catalyst6500交换机构成万兆以太网的主干,其中交换机S1使用千兆以太网技术下连到学生宿舍楼的一台Catalyst3548交换机S4,S4下连的用户被划分在V1,ANID为2—5,VLAN名为jszx2—jszx5的四个VLAN中,要求S1和s4之间使用IEEE802.1Q国际标准,且在S1和S4之间只允许传输jszx2—jszx5的信息。
校园网连接图
请阅读下列关于交换机S4的VLAN配置信息,并补充空白处的配置命令或参数,按题目要求完成交换机S4的相关配置。
-
如表1所示,在某DHCP客户机上捕获了六个报文,并对第五条报文进行了解析,请分析相关信息回答下列问题:
(1)客户机获得的IP地址是【11】。
(2)在DHCP服务中设置的DNS服务器地址是【12】,路由器地址是【13】。
(3)若给DHCP客户机分配固定IP地址,则新建保留时输入的MAC地址是【14】。
(4)DHCP服务器的IP地址是【15】。
表1 在DHCP客户机上捕获的IP报文及相关分析
-
下图为在一台Windows主机执行某个命令时用Sniffer捕获到的数据包。
Sniffer捕获到的数据包
请根据图中信息回答下列问题。
(1)该主机执行的命令的完整形式是 【16】 。
(2)该主机的IP地址是 【17】 ,其子网掩码的长度最多是 【18】 位。
(3)主机202.113.64.3是 【19】 服务器。
(4)主机mail.tj.edu.cn的IP地址是 【20】 。
-
请根据下图所示网络结构回答下列问题:
网络结构示意图
(1)填写路由器RG的路由表项①—⑥。(每空2分,共12分)
(2)路由器RC为Cisco路由器,并且有以下配置:
access—list130denyudpanyanyeq1434
access—list130permitipanyany
如果使用访问控制列表130来禁止对152.19.57.0/24的UDP1434端口的访问,则路由器RC的E1接口的配置命令为______。(2分)
(3)如果将152.19.58.128/26划分为三个子网,其中前两个子网分别能容纳16台主机,第三个子网能容纳20台主机。这3个子网的子网掩码分别为、和,可用的IP地址段分别为、和。(6分)(注:请按子网顺序号分配网络地址.IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)
-
计算并填写下表
-
如图1所示,某校园网使用2.5Gbit/s的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1434的UDP数据包进入校园网。
图1 校园网与CERNET相连
请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】~【10】空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。
R3的POS接口配置
R3的访问控制列表配置
-
如图2所示,在某DHCP客户机上捕获了五条报文,表中对第五条报文进行了解析,图3是在该客户机捕获上述报文后执行ipconfig/all命令后得到的信息。分析捕获的报文,并补全图中【11】~【15】的信息。
图2 在DHCP客户机上捕获的IP报文及相关分析
图3 在DHCP客户机执行ipconfig/all获得的信息
-
下图是在某园区网出口上用Sniffer捕获的数据包。
某园区网出口上用Sniffer捕获的数据包
请根据图中信息回答下列问题:
(1)该园区网Web服务器的IP地址是【16】,服务器端口是【17】。
(2)主机59.50.174.113的功能是【18】,主机61.49.23.103的功能是【19】。
(3)该园区网的域名是【20】。
-
请根据图6所示网络结构回答下列问题:
图6 网络结构示意图
(1)填写路由器RG的路由表项①~⑤。(每空2分,共10分)
(2)如果该网内服务器群的IP地址为59.67.57.1159.67.57.25,并且采用一种设备能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。这种设备的名称为_____。(2分)这种设备应该部署在图中的哪个设备的哪个接口?_____(2分)
(3)如果将59.67.59.128/25划分三个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机。则这3个子网的子网掩码分别为_____、_____和_____,可用的IP地址段分别为_____、_____和_____。(6分)(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址问必须用减号“-”连接,中间不能有空格)
-
计算并填写下表:
-
如下图所示,某校园网使用10Gbit/s的POS技术与CERNET相连,POS接口的帧格式使用SDH。路由协议的选择方案是校园网采用0SPF动态路由协议,校园网与CERNET的连接使用静态路由协议。另外,还要求在路由器R3上配置一个loopback接口,接口的IP地址为192.167.150.1。
校园网连接图
请阅读以下R3的配置信息,并补充【6】~【10】空白处的配置命令或参数,按题目要求完成路由器的配置。
-
表1是在某DHCP客户机执行ipconfig/all命令后得到的部分信息。表2是在该客户机依次执行ipconfig/release和ipconfig/renew时捕获的报文和第五条提交的解析信息,请分析表中的内容并补充空白处的信息。
表1 在DHCP客户机执行ipconfig/all获得的信息
表2 在DHCP客户机上捕获的IP报文
-
图4是在一台主机上用Sniffer捕获的数据包。
图4 Sniffer捕获的数据包
请根据图中信息回答下列问题。
(1)该主机使用的DNS服务器的域名是【16】,DNS服务器的IP地址是【17】。
(2)如果图4显示的是在该主机上执行某个操作过程中捕获的所有数据包,那么该操作是【18】。
(3)如果Sniffer启用了图5所示的过滤器“example”后,在该主机上使用浏览器成功地访问了http://it.nankai.edu.en,那么Sniffer是否可以捕获到该操作的数据包(请回答是或否)【19】。
(4)如果想要捕获在载荷的某个固定位置上具有指定特征值的数据包,那么需要使用的过滤器选项是【20】。
图5 Sniffer包过滤定义窗口
-
某网络结构如下图所示,图中网络设备均为Cisco设备,请回答以下问题:
网络拓扑图
(1)使用59.67.148.64/26划分三个子网,其中第一个子网能容纳13台主机,第二个子网能容纳12台主机,第三个子网容纳30台主机。这3个子网的子网掩码分别为______、______和______,各子网网络地址为______、______和______,可用的IP地址段分别为______、______和______。(9分)(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间必须用减号“―”连接,中间不能有空格)
(2)如果入侵检测设备用于检测所有的访问图中服务器群的流量,交换机1上被镜像的端口为______。(2分)
(3)如果在交换机1上定义了一个编号为105的访问控制列表,该列表用于过滤所有访问图中服务器群的1434端口的数据包,该访问控制列表应用端口的控制命令为______、______。(4分)
(4)如果该网络使用动态地址分配的方法,路由交换机上DHCPIP地址池的配置内容为______、______、______、______和______。(5分)
-
计算并填写下表:
-
如图1所示,某校园网用10Gbit/s的POS技术与Internet相连,POS接口的帧格式是SDH。路由协议的选择方案是校园网内部采用OSPF协议,校园网与Internet的连接使用静态路由协议。校园网内的路由器R1设为DHCP服务器,可分配的IP地址是221.89.23.192/26,其中221.89.23.240~221.89.23.254地址除外,地址租用时间为5小时30分。
图1 网络结构图
问题:
请阅读以下R3和R1的部分配置信息,并补充【6】~【10】空白处的配置命令或参数,按题目要求完成路由器的配置。
R3的POS接口、OSPF和默认路由的配置信息
Router-R3#configureterminal
R1的DHCP的部分配置信息
-
网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在DHCP客户机上执行“ipconfig/all”得到的部分信息如图2所示,该客户机在地址续约时捕获的其中1条报文及相关分析如图3所示。请分析图中的信息,补全图3中【11】~【15】的内容。
图2 在DHCP客户机执行ipconfig/all获取的部分信息编号报文摘要
图3 DHCP客户机进行地址续约时捕获的1条报文及分析
-
图3是校园网某台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包。
图3 Sniffer捕获的数据包
请根据图中信息回答下列问题。
(1)该主机上配置的IP地址网络号长度最多是【16】。
(2)图中的①和②删除了部分显示信息,其中①处的信息应该是【17】,②处的信息应该是【18】。
(3)该主机上配置的域名服务器的IP地址是【19】。
(4)该主机上执行的命令是【20】。
-
请根据图4所示网络结构回答下列问题:
图4 网络结构
(1)用网络前缀格式填写路由器RG的路由表项①至⑥(每空2分,共12分)。
(2)如果需要监听路由器RE和RG之间的所有流量,可以在该链路中串入一种设备。这种设备的名称为______。(2分)
(3)如果将172.0.35.128/25划分为3个子网,其中第一个子网能容纳55台主机,另外两个子网分别能容纳25台主机,则这3个子网的子网掩码分别为______、______和______,可用的IP地址段分别为______、______和______。(6分)(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)
-
计算并填写下表
-
计算并填写下表。
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表:
-
计算并填写下表。
-
计算并填写下表。
-
计算并填写下表。
-
计算并填写下表。
-
计算并填写下表:
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表
-
计算并填写下表。
-
计算并填写下表。
-
为了保障内部网络安全,某公司在Internet的连接处安装了PIX防火墙,其网络结构如图12-6所示。
图12-6
完成下列命令行,对网络接口进行地址初始化配置:
Firewall(config)#ipaddressinside【11】【12】
Firewall(config)#ipaddressoutside【13】【14】
阅读以下防火墙配置命令,为命令选择正确的解释。
-
请根据下图所示网络结构回答下列问题。
(1)填写路由器RG的路由表项①至⑥
(2)如果服务器组的地址是59.67.35.5~59.67.35.10,那么为保护服务器应将IPS串接在路由器的______端口______上。
(3)如果将59.67.33.128/25划分3个子网,其中第1个子网能容纳58台主机,后两个子网分别能容纳26台主机,这3个子网的子网掩码分别为______、______和______,可用的IP地址段分别为______、______和______。
(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址问必须用减号“-”连接,中间不能有空格)”。
-
阅读以下说明,回答问题(1)~(4)。
说明:设有A、B、C、D四台主机都处在同一个物理网络中,A主机的IP地址是192.155.12.112,B主机的IP地址是192.155.12.120,C主机的IP地址是192.155.12.176,D主机的IP地址是192.155.12.222。共同的子网掩码是255.255.255.224。
(1)A、B、C、D四台主机之间哪些可以直接通信?哪些需要通过设置网关(或路由器)才能通信?请画出网络连接示意图,并注明各个主机的子网地址和主机地址。
(2)若要加入第五台主机E,使它能与D主机直接通信,其IP地址的设定范围应是多少?
(3)不改变A主机的物理位置,将其IP地址改为192.155.12.168,试问它的直接广播地址和本地广播地址各是多少?若使用本地广播地址发送信息,请问哪些主机能够收到?
(4)若要使主机A、B、C、D在这个网上都能直接相互通信,可采取什么办法?
-
根据下图所示网络结构回答下列问题。
网络结构示意图
(1)填写路由器RG的路由表项①至⑥。(每空2分,共12分)
(2)如果服务器组的地址是59.67.35.5~59.67.35.10,那么为保护服务器应将IPS串接在路由器的端口上。(2分)
(3)如果将59.67.33.128/25划分3个子网,其中第1个子网能容纳58台主机,后两个子网分别能容纳26台主机,要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为、和,可用的IP地址段分别为、和。(6分)
(注:IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)
-
下列关于路由选择协议相关技术的描述中,错误的是( )。
-
不属于理想路由算法应具有的特点的是( )。
-
关于路由器,下列说法正确的是( )。
-
对路由选择协议的一个要求是必须能够快速收敛,所谓路由收敛是指( )。
-
下面不属于路由选择算法的参数的是( )。
-
下面说法错误的是( )。
-
对路由器选择协议的一个要求是必须能够快速收敛,所谓“路由收敛”是指( )。
-
以下关于动态路由选择算法的描述中,不正确的是( )。
-
以下关于路由算法的描述中,不正确的是( )。
-
下面关于静态路由表说法错误的是( )。
-
一般作为核心层路由器的是( )。
-
以下选项不属于路由选择算法参数的是( )。
-
静态路由广泛应用于哪些网络连接?( )
-
在使用路由器的TCP/IP网络中,主机A、B通过一路由器互连,具有IP层和网络接口层的设备包括( )。
-
4条路由:172.18.129.0/24、172.18.130.0/24、172.18.132.0/24、172.18.133.0/24,如果进行路由汇聚,能覆盖这4条路由的地址是( )。
-
以下协议中不属于内部网关协议的是( )。
-
不同AS之间使用的路由协议是( )。
-
以下协议中不属于内部网关协议的是( )。
-
使用链路状态数据库的路由器协议是( )。
-
下列关于路由选择协议相关技术的描述中,错误的是( )。
-
以下路由选择协议中,不属于在自治系统内部使用的路由选择协议是( )。
-
BGP协议的分组中,需要周期性交换的是( )。
-
内部网关协议RIP是一种广泛使用的基于( )的协议。
-
运行OSPE协议的路由器每10秒向它的各个接口发送Hello分组,接受到Hello分组的路由器就知道了邻居的存在。为避免路由信息被重复发送,需要给路由信息包编号。设每秒钟传送一次路由信息,为确保路由信息包的编号在1年内不重复使用,则路由信息的编号长度应大于等于( )位。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为( )。
(a)
(b)
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的[V,D]报文后,R1更新的4个路由表项中距离值从上到下依次为0、4、4、3。
那么,①②③可能的取值依次为( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的[V,D]报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、3。
(A)
(B)
那么,①②③④可能的取值依次为( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、2。
(a)
(b)
那么,①②③④可能的取值依次为( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为0、3、3、4。
(a)
(b)
那么,①②③④可能的取值依次为( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图(a)所示,当R1收到R2发送的如图(b)的[V,D]报文后,R1更新的4个路由表项中距离值从上到下依次为0,4,4,3
(a)
(b)
那么,不可能的取值序列为( )。
-
下列关于路由信息协议RIP的描述中,错误的是( )。
-
内部网关协议RIP是一种广泛使用的基于( )的协议。
-
R1,R2是一个自治系统中采用RIP路由协议的两个路由器,R1的路由表如图(a)所示,如果R1收到R2发送的如图(b)所示的(V,D)报文后,更新后R1的五个路由表项的距离值从上到下依次为0、4、4、3、2。
(a)
(b)
那么a,b,c,d,e可能的数值依次为( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、3。
(a)
(b)
那么,①②③④可能的取值依次为( )。
-
R1,R2是一个自治系统的采用RIP路由协议的两个相邻路由器,R1的路由表如图(a)所示。如果R1收到R2发送的如图(b)所示的(V.D)报文,更新后R1的四个路由表项的距离值从上到下依次为0、4、4、2,那么a,b,c,d可能的数值依次为( )。
(a)
(b)
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图(a)所示,当R1收到R2发送的如图(b)的[V,D]报文后,R1更新的4个路由表项中距离值从上到下依次为0、3、3、4。
(a)
(b)
那么,①②③④可能的取值依次为( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图(a)所示,当R1收到R2发送的如图(b)的(V,I))报文后,R1更新的四个路由表项中距离值从上到下依次为0,4,4,3
(a)
(b)
那么,不可能的取值序列为( )。
-
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的[V,D]报文后,R1更新的路由表项中距离值从上到下依次为0、4、4、3
(A)
(B)
那么,①②③④可能的取值依次为( )。
-
下列关于OSPF协议的描述中,错误的是( )。
-
下列关于OSPF协议的描述中,错误的是( )。
-
某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16,Cisco路由器的正确配置是( )。
-
每一个OSPF区域拥有一个区域标识符,区域标识符的位数是( )。
-
下列关于OSPF协议的描述中,错误的是( )。
-
每一个OSPF区域拥有一个区域标识符,区域标识符的位数是( )。
-
不同AS之间使用的路由协议是( )。
-
OSPF协议中,一般不作为链路状态度量值(metric)的是( )。
-
在配置0SPF路由协议命令network202.204.10.100.0.0.63area0中,最后的数字0表示( )。
-
OSPF协议中,一般不作为链路状态度量值(metriC)的是( )。
-
OSPF协议使用( )分组来保持与其邻居的连接。
-
下列关于OSPF协议的描述中,错误的是( )。
-
BGP路由选择协议的四种分组中不包括( )。
-
BGP协议的分组中,需要周期性交换的是( )。
-
下列关于BGP协议的描述中,错误的是( )。
-
下列关于BGP协议的描述中,错误的是( )。
-
如果路由器配置了BGP协议,要把网络地址116.16.2.0/24发布给邻居,那么发布这个公告的命令是( )。
-
下列关于BGP协议的描述中,错误的是( )。
-
下列关于BGP协议的描述中,错误的是( )。
-
下列关于BGP协议的描述中,错误的是( )。
-
不同AS之间使用的路由协议是( )。
-
下列关于BGP协议的描述中,错误的是( )。
-
下列关于外部网关协议BGP的描述中,错误的是( )。
-
下列关于局域网设备的描述中,错误的是( )。
-
下列关于局域网设备的描述中,错误的是( )。
-
下列关于局域网设备描述中,错误的是( )。
-
由多个VLAN组成的局域网中,下面说法不正确的是( )。
-
局域网中使用的传输介质有双绞线、同轴电缆和光纤等。10BASE-T采用3类UTP,规定从收发器到有源集线器的距离不超过_____米。
-
下列关于局域网设备的描述中,错误的是( )。
-
下列关于1000Base-T的叙述中错误的是( )。
-
100BASE-TX把数据传输速率提高了10倍,同时网络的覆盖范围( )。
-
下列关于FastEthernet物理层标准的捕述中,错误的是( )。
-
以下说法中,不正确的是( )。
-
传统以太网的物理层标准的命名方法是IEEE802.3xType-yName。
以下关F以太网物理层协议的描述中错误的是( )。
-
在组建以太网时,主要使用( )。
-
以太网100BASE-TX标准规定的传输介质是( )。
-
100Mbit/s快速以太网与10Mbit/s以太网,工作原理相同之处是( )。
-
下面关于以太网工作模式的描述中,错误的是( )。
-
以下关于100BASE-T的描述中,不正确的是( )。
-
下列关于工作区子系统适配器的描述中,错误的是( )。
-
网桥转发数据的依据是( )。
-
不同逻辑子网间通信必须使用的设备是( )。
-
下列关于集线器的描述中,错误的是( )。
-
下列关于局域网设备的描述中,错误的是( )。
-
使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一个VLAN的不同端口的所有通信流量该种设备是( )。
-
使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一个VLAN的不同端口的所有通信流量,该种设备是( )。
-
中继器能对下面的( )问题提供一个简单的解决方案。
-
在粗缆以太网中,如果使用中继器,那么最大粗缆长度不能( )超过m。
-
下面关于集线器特点的描述中,错误的是( )。
-
不属于透明网桥的MAC地址表要记录的信息的是( )。
-
根据网桥的帧转发策略来分类,可以分为( )与源路由网桥。
-
以下关于网桥的描述中错误的是( )。
-
在互连的网络设备中,交换机与网桥相比,区别在于( )。
-
下面关于透明网桥的描述中错误的是( )。
-
下列关于综合布线系统的描述中,错误的是( )。
-
下列关于综合布线系统的描述中,错误的是( )。
-
下列关于综合布线系统的描述中,错误的是( )。
-
下列关于综合布线部件的描述中,错误的是( )。
-
下列关于综合布线的描述中,错误的是( )。
-
下列关于综合布线系统的描述中,错误的是( )。
-
下列标准中,不是综合布线系统标准的是( )。
-
( )适用于综合布线系统中配置标准较高的场合,用光缆和铜芯双绞电缆混合组网。
-
综合布线采用( )和相关连接硬件,模块化设计,因此所有通道都是通用的。
-
下列关于干线子系统设计的描述中,错误的是( )。
-
对于100Mbit/s以下、10Mbit/s以上的高速数据的传输采用的是( )。
-
按照国际标准,综合布线采用的主要连接部件分为建筑群配线架、大楼主配线架、转接点和( )。
-
调整( )的交接可安排线路路由,是综合布线系统灵活性的集中体现。
-
以下布线法中,通过管道和人口组成的地下系统对网络内的各个建筑物进行互联的是( )。
-
以下关于设备间子系统设计的描述中,错误的是( )。
-
在综合布线时,如果对配置要求较低,用铜心双绞线电缆组网,此时可以选择( )。
-
( )是综合布线的神经中枢,其主要功能是将主配线架系统与各楼层配线架系统连接起来。
-
以下不是干线子系统设计中线缆选择依据的是( )。
-
以下关于综合布线与传统布线的描述中,哪个是错误的?( )
-
下列关于综合布线系统的描述中,错误的是( )。
-
下列关于综合布线系统的描述中,错误的是( )。
-
下列关于综合布线的描述中,正确的是( )。
-
采用直通交换模式的交换机开始转发数据帧时已经接收到的帧长度是( )。
-
下列对交换机功能的描述中,错误的是( )。
-
采用碎片丢弃交换模式的交换机开始转发数据帧时已经接收到的帧长度是( )。
-
下列对交换机的描述中,错误的是( )。
-
下列对交换表的描述中,错误的是( )。
-
交换机的优先级增值量是( )。
-
下列对交换机功能的描述中,错误的是( )。
-
下列是优先级值相同的四台核心交换机的MAC地址,STP根据这些地址确定的根交换机是( )。
-
下列对交换机的描述中,错误的是( )。
-
下图中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配置都与交换机A相同。交换机A和B的VTP工作模式的正确配置是( )。
-
下列中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配置都与交换机A相同。交换机A和B的VTP工作模式的正确配置是( )。
-
下列对交换表的描述中,错误的是( )。
-
局域网交换机(Switch)是一种工作在( )的网络设备。
-
交换机作为汇聚中心,可将多台数据终端设备连接在一起,构成( )网络结构的网络。
-
局域网交换机的基本功能有( )。
-
交换表的内容主要有( )。
-
交换机的结构主要存在四种交换结构,即软件执行交换结构、矩阵交换结构、总线交换结构和( )。
-
软件执行交换结构是借助( )硬件环境。由特定的软件来完成数据帧交换的一种交换结构。
-
在矩阵交换结构的交换机中,交换功能完全由( )完成。
-
下列对交换机功能的描述中,错误的是( )。
-
共享存储器交换结构比较适合( )交换机采用。
-
采用直通交换模式的交换机开始转发数据帧时已经接收到的字节数是( )。
-
快速转发交换模式,通常也称作直通交换模式,它是在交换机接收到帧中( )字节的目的地址后便立即转发数据帧。
-
以下交换模式中,应用最为广泛的一种交换模式是( )。
-
以下交换机动态交换模式的描述中,错误的是( )。
-
冲突碎片的特征是长度小于( )字节,它不是有效的数据帧。
-
下列对VLAN的描述中,错误的是( )。
-
第二层交换机( )路由功能,第三层交换机( )路由功能。
-
以下关于交换机根据OSI标准模型的层次分类的描述,错误的是( )。
-
以下( )不属于根据交换机支持的局域网标准分类的交换机种类。
-
以下关于VLAN的描述中( )是错误的。
-
同一个VLAN中的两台主机( )。
-
以下关于虚拟局域网中继(VLANTrunk)的描述中,错误的是( )。
-
在不同厂家交换机互连,要实现VLANTrunk功能时,必须在直接相连的两台交换机端口上都封装同一种协议,即( ),保证协议的一致性,否则不能正确地传输多个VLAN的信息。
-
IEEE制定的生成树协议标准是( )。
-
以下关于STP的描述中错误的是( )。
-
生成树优先级的取值范围是( ),增量是4096,优先级的值越小优先级越高。
-
生成树协议STP最早的标准为( )。
-
现有SW1-SW4四台交换机相连,它们的VTP工作模式分别设定为Server、Client、Transparent和Client。若在SW1上建立一个名为VLAN100的虚拟网,这时能够学到这个VLAN配置的交换机应该是( )。
-
CiscoCatalyst6500交换机采用telnet远程管理方式进行配置,其设备管理地址是194.56.9.178/27,缺省路由是194.53.9.161,下列对交换机预先进行的配置,正确的是( )。
-
在CiscoCatalyst3548以太网交换机上建立一个名为lib105的VLAN,正确的配置是( )。
-
将Catalyst6500交换机的设备管理地址设置为203.29.166.9/24,缺省网关的IP地址为203.29.166.1,正确的配置语句是( )。
-
将Catalyst6500交换机的系统时间设定为“2014年3月26日,星期五,9点19分25秒”,正确配置是( )。
-
Cisco3548交换机采用telnet远程管理方式进行配置,其设备管理地址是222.38.12.23/24,缺省路由是222.38.12.1。下列对交换机预先进行的配置,正确的是( )。
-
以下不属于VTP工作模式的是( )。
-
对于大中型交换机可以通过命令( )在屏幕上显示出保存在CAM中的交换表内容。
-
交换机的基本配置一般都是通过使用Console端口配置方式完成的,配置的主要内容有配置交换机的主机名、超级用户口令、( )和远程登录口令。
-
下面关于交换机配置的说法错误的是( )。
-
交换机端口配置的基本配置任务包括( )。
①配置交换机端口的开启与关闭
②配置交换机的全局参数
③配置交换机端口的传输速率
④配置交换机端口的描述信息
-
交换机初始配置时,CONSOLE控制线使用的是( )。
-
在Catalyst6500交换机上将端口3/1~3/24的传输速率设置为1Gbit/s,正确的配置是( )。
-
在使用console口配置交换机时,配置终端的异步串行口的传输速率应设定为( )。
-
设置Catalyst6500交换机的3/1至3/24端口为全双工通信方式,正确的配置语句是( )。
-
将Catalyst6500交换机的设备管理地址设置为204.106.1.10/24的正确配置语句是( )。
-
在CSM网络管理界面,下拉【Port】,单击【PortSetting】,就可以配置( )。
-
以下几项中,( )属于对于交换机端口配置的基本配置任务的描述。
①配置交换机的端口描述信息
②配置交换机端口的通信方式
③配置交换机端口的传输速率
④设置交换机端口的关闭与开启
-
访问交换机的方式有多种,配置一台新的交换机时可以( )进行访问。
-
在输入交换机命令时可使用缩写形式,在Switch#模式下,如果输入con,则表示( )。
-
如下图所示,Ciseo3548交换机A与B之间需传输名。为VLl0(ID号为10)和VL15(ID号为15)的VLAN信息。下列为交换机A的g0/1端口分配VLAN的配置,正确的是( )。
-
将Catalyst6500交换机的设备管理地址设置为203.29.166.9/24,缺省网关的IP地址为203.29.166.1,正确的配置语句是( )。
-
将Cisco6500第4模块第1端口的通信方式设置为半双工,第2~24端口的通信方式设置为全双工,以下交换机的端口配置,正确的是( )。
-
如下图所示,交换机B的端口5/1为千兆以太网接口,通信方式如图所注。下列交换机A的端口配置,正确的是( )。
-
在Catalyst6500交换机上将端口3/1~3/24的传输速率设置为1Gbps,正确的配置是( )。
-
下列对VTP工作模式的描述中,错误的是( )。
-
在建立ID号为999,不给定VLAN名的VLAN时,系统自动使用的缺省VLAN名是( )。
-
下列对VLAN的描述中,错误的是( )。
-
如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLANID为1、10、20和30的5个VLAN信息,Catalyst3548交换机VLANTrunk的正确配置是( )。
-
下图中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配置都与交换机A相同。交换机A和B的VTP工作模式的正确配置是( )。
-
下列删除VLAN的命令中,无法执行的是( )。
-
下列对VLAN的描述中,错误的是( )。
-
一台Cisco交换机和一台3COM交换机相连,相连端口都工作在VLANtrunk模式,这两个端口应使用的VLAN协议是( )。
-
有3台交换机分别安装在办公楼的1~3层,同属于财务部门的6台PC机分别连接在这3台交换机的端口上,为了提高网络安全性和易管理性,最好的解决方案是( )。
-
Catalyst6500(CatalystOS系统)中设置主root的命令格式是( )。
-
以下关于VTP三种工作模式的描述中,哪项是错误的?( )
-
以下关于以太网交换机部署方式的描述中,哪个是错误的?( )
-
下列关于VLAN标识的描述中,错误的是( )。
-
不同厂家的交换机,要实现VLANTrunk功能时,必须在直接相连的两台交换机端口上都封装( )协议。
-
如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLANID为1、10、20和30的5个VLAN信息,Catalyst3548交换机VLANTrunk的正确配置是( )。
-
在Catalyst6500以太网交换机上建立名为smzx102的VLAN,正确的配置语句是( )。
-
在建立ID号为999,不给定VLAN名的VLAN时,系统自动使用的默认VLAN名是( )。
-
在Catalyst3524以太网交换机上建立名为hyzx204的VLAN,正确的配置语句是( )。
-
网络管理员在交换机配置中,会给每个VLAN指定一个VLANID,( )成为标准的Trunk机制。
-
如下图所示,在一台CiscoCatalyst3500交换机上连接2台PC,使用端口划分方法将它们分别划分在VLANID为21、22,VLAN名为VL21、VL22的VLAN中,下列关于交换机VLAN的配置,正确的是( )。
-
一个校园主干网有4台Catelyst6500核心交换机SW1~SW4,它们的优先级值依次为8192、24576、20480和16384。要将SW4作为根交换机,SW4优先级的正确配置是( )。
-
如下图所示,CiscoCatelyst6500交换机A与B之间需传输ID号为10~35的VLAN信息,但是ID号为23的VLAN信息不允许传输。下列为交换机端口5/1分配VLAN的配置,正确的是( )。
-
配置语句Switch的功能是( )。
-
命令“spanning-treevlan<vlans>”的功能是( )。
-
在Catalyst3524以太网交换机上建立名为hyzx204的VLAN,正确的配置语句是( )。
-
如下图所示,CiscoCatalyst6500交换机A与B之间需传输ID号为10-35的VLAN信息,但是ID号为23的VLAN信息不允许传输。下列为交换机端口5/1分配VLAN的配置,正确的是( )。
-
一个校园主干网有4台Catelyst6500核心交换机SW1-SW4,它们的优先级值依次为8192、24576、20480和16384,现要求将SW4作为根交换机,SW4优先级的正确配置是( )。
-
如下图所示,一台Cisco6500交换机A和一台3COM交换机B相连,两台交换机之间需传输名为vlan11,ID号为110和名为vlan12,ID号为120的VLAN信息,下列交换机A的VLAN配置,正确的是( )。
-
CiscoCatalyst6500交换机的3/1端口与一台其他厂商的交换机相连,并要求该端口工作在VLANTrunk模式,这两台交换机的trunk端口都应封装的协议和CiscoCatalyst6500设置trunk模式的正确配置语句是( )。
-
使用sniffer在网络设备的一个端口上能够捕捉到与之属于同一VLAN的不同端口的所有通信流量,该种设备是( )。
-
IEEE制定的生成树协议标准是( )。
-
交换机的优先级增值量是( )。
-
一个校园网主干网有4台Catelyst6500核心交换机SW1~SW4,它们的优先级值依次为8192、24576、20480和16384,要将SW4作为根交换机,SW4优先级的正确配置是( )。
-
当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转发状态。为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机STP的可选功能是( )。
-
加快Catalyst3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是( )。
-
STP的拓扑变化通知BPDU的长度不超过( )。
-
IEEE制定的生成树协议标准是( )。
-
以下关于STP协议的描述中,哪项是错误的?( )
-
加快Catalyst3548发生直接链路失效的收敛速度,正确配置生成树可选功能的命令是( )。
-
提高Caralyst6500发生直接链路失效的收敛速度,正确配置STP可选功能的命令是( )。
-
一台Cisco6500交换机的4/1—24端口用于连接单个PC和服务器,若需加快PC和服务器接入到网络中的速度,STP可选功能的正确配置是( )。
-
当生成树拓扑结构发生变化和在使用上连链路组的冗余链路之间完成负载平衡时,提供快速收敛功能的是( )。
-
包含配置信息的配置BPDU数据包的长度不超过( )。
-
下列是优先级值相同的四台核心交换机的MAC地址,STP根据这些地址确定的根交换机是( )。
-
如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLANID为1、10、20和30的4个VLAN信息,Catalyst3548交换机VLANTrunk的正确配置是( )。
-
在Catalyst6500交换机上将端口3/1至3/24的传输速率设置为1Gbit/s,正确的配置是( )。
-
一台Cisco6500交换机的4/1-24端口用于连接单个PC和服务器,若需加快PC和服务器接入到网络中的速度,STP可选功能的正确配置是( )。
-
如下图所示,Cisco3548交换机A与B之间需传输名为VL10(ID号为10)和VL15(ID号为15)的VLAN信息。下列为交换机A的g0/1端口分配VLAN的配置,正确的是( )。
-
如下图所示,某校园网使用三台Catalyst6500交换机构成万兆以太网的主干,其中交换机S1使用千兆以太网技术下连到学生宿舍楼的一台Catalyst3548交换机S4,S4下连的用户被划分在VLANID为2~5,VLAN名为jszx2~jszx5的四个VLAN中,要求S1和S4之间使用IEEE802.1Q国际标准,且在S1和S4之间只允许传输jszx2~jszx5的信息。
校园网连接图
请阅读下列关于交换机S4的VLAN配置信息,并补充空白处的配置命令或参数,按题目要求完成交换机S4的相关配置。
Switch-S4-3548(config)#interface【1】(进入端口配置模式)
Switch-S4-3548(config-if)#switchport【2】(配置VLANtrunk模式)
Switch-S4-3548(config-if)#switchporttrunkencapsulation【3】(封装协议)
Switch-S4-3548(config-if)#switchporttruckallowed【4】(设置可中继的VLAN)
Switch-S43548(config-if)#switchporttruckallowed【5】(去除不允许中继的VLAN)
Switch-S4-3548(config-if)#exit
SwitchS43548(config)#exit
Switch-S4-3548#
-
某学校计划建立校园网,拓扑结构如图12-5所示。该校园网分为核心、汇聚、接入三层,由交换模块、广域网接入模块、远程访问模块和服务器群四大部分构成。
图12-5
在校园网设计过程中,划分了很多VLAN,采用了VTP来简化管理。将【6】~【10】处空缺信息填写在答案纸对应的解答栏内。
(1)VIP信息只能在【6】端口上传播。
(2)运行VIP的交换机可以工作在三种模式:【7】、【8】、【9】。
(3)共享相同VIAN数据库的交换机构成一个【10】。
-
阅读以下说明,回答问题1~5。
说明:利用VLAN技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施不同的管理策略。图12-4标示两个交换机相连,把6台计算机配置成两个VLAN。
图12-4
1.双绞线可以制作成直连线和交叉线两种形式,在图12-4中,两个交换机的UPLINK口相连,使用的双绞线制作成什么形式?连接交换机和计算机的双绞线制作成什么形式?
2.阅读以下的配置信息,将(1)~(4)处空缺的内容填写在答题纸相应的位置。
3.阅读以下的配置信息,解释(5)处的命令,将答案填写在答题纸上相应的位置。
4.阅读以下的配置信息,解释(6)处的命令,将答案填写在答题纸上相应的位置。
5.阅读以下的配置信息,解释(7)处的命令,将答案填写在答题纸上相应的位置。
-
在某园区网中,路由器R1的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30)相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Internet上的路由器相连。路由器R1缺省路由的正确配置是( )。
-
执行路由器的iproute命令必须进入的工作模式是( )。
-
当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是( )。
-
Cisco路由器存储当前使用的操作系统映像文件和一些微代码的内存是( )。
-
如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包3中的目地IP地址和目的MAC地址是( )。
-
如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包1中的目地IP地址和目的MAC地址是( )。
-
以下关于路由信息的描述中,哪个是错误的( )。
-
主要用于存储启动配置(startingconfig)文件或备份配置文件的路由器内存是。
-
在需要恢复路由器密码时,应进入的路由器工作模式是( )。
-
如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包3中的目的IP地址和目的MAC地址分别是( )。
-
以下关于路由器结构的描述中,错误的是( )。
-
路由器的接口主要有3种:( )。
-
路由表中除包含目的网络地址、下一跳路由器地址和目的端口等信息,还应包括( )信息。
-
某结点(路由器)存放着路由信息,如下表所示,结点A根据当前的路由信息计算出的到结点D的路由可能为( )。
-
路由器命令Router>shint的作用是( )。
-
下列Cisco路由器进入vty配置模式后的命令提示符,正确的是( )。
-
在Cisco路由器的内存中,主要用于存储启动配置文件(startup-config)或备份配置文件的可读写存储器是( )。
-
Cisco路由器用于查看路由表信息的命令是( )。
-
在Cisco路由器上配置RIPv1路由协议,参与RIP路由的网络地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正确的配置命令是( )。
-
通过拨号远程配置Cisco路由器时,应使用的接口是( )。
-
将Cisco路由器的配置保存在NVRAM中,正确的命令是( )。
-
路由器的SO端口连接( )。
-
下面列出了路由器的各种命令状态,可以配置路由器全局参数的是( )。
-
以下关于路由器接口关闭的命令中,哪项是正确的?( )。
-
以下配置静态路由的命令中,哪项是正确的( )。
-
在路由器上配置DHCPServer的第一步是( )。
-
Cisco路由器进入vty配置模式后,正确的命令提示符是( )。
-
通过拨号远程配置Cisco路由器时,应使用的接口是( )。
-
在Cisco路由器上配置RIPv1路由协议,参与RIP路由的网络地址有193.22.56.0/26、193.22.56.64/26、193.22.56.】28/26和193.22.56.192/26,正确的配置命令是。(2011年3月)
-
以下关使用TFTP配置路由器的说法中,错误的是( )。
-
路由器的访问方式有很多种。当配置一台新的路由器时,需要( )进行访问。
-
路由器的基本检测命令有telnet、ping、trace与( )。
-
race命令用于( )。
-
ping命令通过echo协议可以判别网络的连通情况,根据接口可以确定路径的可靠性、链路的延迟时间和目的--是否可以到达。
-
查看路由器的配置信息和IP路由协议详细信息的命令分别是( )。
-
在Cisco路由器上配置RIPv1路由协议,参与RIP路由的网络地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26,正确的配置命令是( )。
-
某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16,Cisco路由器的正确配置是( )。
-
某局域网用一台路由器互连4个子网,各子网的网络地址分别是193.22.56.0/26、193.22.56.64/26、193.22.56.128/26和193.22.56.192/26。使用RIPv1路由协议配置参与RIP协议的网络地址,其正确的配置是( )。
-
一台Cisco路由器R1的第3模块第1端口通过DDN的E1专线与一台远程路由器R2的第4模块第2端口相谇.在R1的端口上封装PPP协议。为砌和R2端口分配的IP地址分别为193.42.91.201/30和193.42.91.202/30。下列R2的端口配置,正确的是( )。
-
某校园网采用RIPv1路由协议,通过一台Cisco路由器R1互连2个子网,地址分别为213.33.56.0和213.33.56.128,掩码为255.255.255.128,并要求过滤g0/1接口输出的路由更新信息。那么R1正确的路由协议配置是( )。
-
如下图所示,在Cisco2511路由器R1的16个异步串行接口上连接一台Modempool为用户提供拨号上网服务,分配的IP子网地址为195.223.56.16/28;使用同步串行接口,通过DDN专线与R2相连,分配的IP地址为222.112.41.81/30。下列路由器R1的异步接口a1和同步接口s1/1的部分配置,正确的是( )。
-
如下图所示,某校园网用10Gbps的POS技术与CERNET相连,POS的帧格式是SDH,下列R1的POS3/0接口配置,正确的是( )。
-
下列对loopback接口的描述中,错误的是( )。
-
如下图所示,在Cisco2501路由器R1的8个异步串行接口上连接一台Modempool为用户提供拨号上网服务,分配的1P子网地址为195.223.56.16/28;使用同步串行接口,通过DDN弩线与R2相连,分配的IP地址为222.112.11.81/30。下列路由器R1的异步接口a1和同步接口s1/1的部分配置,正确的是( )。
-
封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的ICMP数据包,正确的accesslist配置是( )。
-
进入接口配置模式,使用bandwidth命令没置接口带宽。Router(config-if)牟bandwidth2500000表示设置接口带宽为( )。
-
有下面四条路由,202.204.19.0/24、202.204.24.0/24、202.204.32.0/24和202.204.13.0/24,如果进行路由汇聚,能覆盖这四条路由的地址是( )。
-
某园区网采用OSPF路由协议,参与OSPF的网络地址是169.111.0.0/16,Cisco路由器的正确配置是( )。
-
如果不想公布网络中的某些RIP信息,那么可以采用被动接口配置。将路由器RouterA的FastEthernet0/0接口设置为被动接口的配置语句是( )。
-
在Cisco路由器上建立一个名为zw246的DHCP地址池,地址池的IP地址是176.115.246.0/24,其中不用于动态分配的地址有176.115.246.2~176.115.246.10,缺省网关为176.115.246.1,域名为tj.edu.cn,域名服务器地址为176.115.129.26,地址租用时间设定为6小时30分钟。下列DHCP地址池的配置,正确的是( )。
-
调整DHCP客户的地址租用时间为3小时30分,Cisco路由器的正确配置语句是( )。
-
在Cisco路由器上,用扩展访问控制列表封禁IP地址为211.102.33.24的主机,正确的配置语句是( )。
-
配置DHCP服务器IP地址池的地址为193.45.98.0/24,其中,193.45.98.10至193.45.98.30用作静态地址分配,正确的配置语句是( )。
-
路由器R1的拓扑连接和地址分配如下图所示,如果在R1上安装OSPF协议,运行命令:routerospf200,则配置E0和E1端口的命令分别是( )。
-
某局域网通过两个路由器划分为三个子网。拓扑结构和地址分配如下图所示。
以下是路由器R1的部分配置命令列表,请为(1)、(2)空缺处选择合适的命令/参数,实现R1的正确配置。
-
如下图所示,某公司的办公网和商务网通过路由器R1互连,并通过R2、R3与Intenet相连。公司内部使用OSPF路由协议,与Intenet连接使用静态路由。
请阅读以下R1的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成R1的正确配置。
-
如下图所示,某校同网使用10Gbit/s的POS技术与CER-NET相连,POS接口的帧格式使用SDH,R1和R2之间使用静态路由。
网络结构图
请阅读以下R1和R2关于POS接口和静态路由的配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的相关配置。
-
如下图所示,某校园网用10Gbit/s的POS技术与Internel;相连,POS接口的帧格式是SDH。路由协议的选择方案是校同网内部采用OSPF协议,校园网与Internet的连接使用静态路由协议。校园网内的路由器R1设为DHCP,服务器,可分配的IP地址是221.89.23.192/26,其中221.89.23.240~221.89.23.254地址除外,地址租用时间为5小时30分。
网络结构图
问题:
请阅读以下R3和R1的部分配置信息,并补充【6】~【10】空白处的配置命令或参数,按题目要求完成路由器的配置。
R3的POS接口、OSPF和缺省路由的配置信息
-
如图12-1所示,某单位通过2M的DDN专线接入广域网,该单位内网分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。
图12-1
为保证路由器的安全,网络管理员做了如下设置,请阅读下列一段路由配置信息,并在【6】~【10】处填写该段语句的作用。
请参照图12-1,在路由器上完成销售部网段NAT的部分配置。
-
如图所示,某校园网使用2.5Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1434的UDP数据包进入校园网。
请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【1】~【5】空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。
图 校园网连接图
R3的POS接口配置
R3的访问控制列表配置
-
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上执行“ipconfig/all”得到的部分信息如网1所示,在该客户机捕获的部分报文及相关分析如图3所示。请分析图中的信息,补全图2中【1】到【5】的内容。
图1 在DHCP客户机执行ipconfig/all获取的部分信息
图2 在DHCP客户机上捕获的报文及第2条报文的分析
-
网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在DIICP客户机上执行“ipconfig/all”得到的部分信息如图2所示,该客户机在地址续约时捕获的其中1条报文及相关分析如图3所示。请分析网中的信息,补全图3中【1】~【5】的内容。 Ethernetadapter本地连接:
Connection—specificDNSSuffix:
图2 在DHCP客户机执行ipconfig/all获取的部分信息编号报文摘要
-
如下图所示,某校园网使用2.5Gbit/s的POS技术与CERNET相连,校园内部使用OSPF路由协议,与CERNET连接使用静态路由协议。
请阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的相关配置。R3的POS接口配置:
R3的路由协议配置:
-
如下图所示,某校园网用10Gbit/s的POS技术与Internet相连,POS接口的帧格式是SDH。路由协议的选择方案是校园网内部采用OSPF协议,校园网与Intemet的连接使用静态路由协议。校园网内的路由器R1设为DHCP服务器,可分配的IP地址是221.89.23.192/26,其中221.89.23.200-221.89.23.254地址除外,地址租用时间为5小时30分。
问题:
请阅读以下R3和R1的部分配置信息,并补充下列空白处的配置命令或参数,按题目要求完成路由器的配置。R3的POS接口、OSPF和缺省路由的配置信息如下。
R1的DHCP的部分配置信息如下:
-
如下图所示,某园区网用2.5Gbit/s的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是,园区网内部采用OSPF协议,同区网与Internet的连接使用静态路由。
请阅读以下R1和R3的部分配置信息,并补充【1】~【5】空白处的配置命令或参数,按题目要求完成路由器的配置。
网络结构图
R1缺省路由的配置信息
-
ICMP是Internet控制协议报文协议,它允许主机或路由器报告【16】和提供有关异常情况的报告。它是【17】的组成部分,其报文格式包括报文头和数据区两部分,其中报文头部分是由【18】等三个字段组成,每个字段长度分别为【19】。ICMP可作为询问报文,用来测试目的站是否可达以及了解其有关状态。常用【20】命令来进行这种测试。
-
AUX端口为异步端口,主要用于【6】,也可用于拨号连接,还可通过收发器与Modem进行连接。AUX端口与Console端口通常被放置在一起,因为它们各自所适用的配置环境不一样。当需要通过远程访问的方式实现对路由器的配置时,就需要采用【7】端口进行了。Cisco路由器端口的接口方式主要有两种,集成式的接口和【8】。集成式的接口中EO表示【9】。查看路由器上所有的接口命令是【10】。
-
标准IP访问控制列表的基本格式为access-list[1istnumber][permit|deny][host/any][sourceaddress][wildcard-mask][log],请填写其参数描述。
a、listnumber……………………………………【11】
b、permit/deny…………………………………【12】
c、sourceaddress…………………………………【13】
d、host/any………………………………………【14】
e、windcad-mask…………………………………【15】
-
请根据下图所示网络结构回答下列问题。
网络结构示意图1.填写路由器RG的路由表项①至⑥。(每空2分,共12分)
2.如果需要监听路由器RE和RG设备之间的所有流量,可以在该链路中串入一种设备。请写出这种设备的名称。(2分)
3.如果将172.0.35.128/25划分3个子网,其中第一个子网能容纳55台主机,另外两个子网分别能容纳25台主机,要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为______、______和______,可用的IP地址段分别为______、______和______。(6分)
(注:IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)
-
请根据下图所示网络结构回答下列问题。
(1)填写路由器RG的路由表项①至⑤(每空2分,共10分)
(2)如果需要监听路由器RF和RG之间的所有流量,可以在该链路中串入一种设备,这种设备的名称为______。(2分)
(3)若要检测从Windows主机192.168.64.215到主机192.168.66.195数据包的传输路径,应使用的命令名称为______,数据包依次经过的路由器名称为______。
(4)如果将192.168.66.128/25划分为三个子网,其中子网1能容纳50台主机,子网2和子网3分别能容纳20台主机,要求网络地址从小到大依次分配给三个子网,则前两个子网的掩码分别为_____和______,可用的IP地址段分别为______和______。(4分)(注:IP地址段的起始地址和结束地址间必须用减号“—”连接,中间不能有空格)
-
请根据下图所示网络结构回答下列问题。
网络结构示意图
(1)填写路由器RG的路由表项①至⑥。(每空2分,共12分)
(2)路由器RC为Cisco路由器,并且有以下配置:
access—list130denyudpanyanyeq1434
access—list130permitipanyany
如果使用访问控制列表130来禁止对152.19.57.0/24的UDP1434端口的访问,则配置路由器RC的E1接口的命令为______。(2分)
(3)如果将152.19.58.128/26划分三个子网,其中前两个子网分别能容纳16台主机,第三个子网能容纳20台主机。这3个子网的子网掩码分别为______、______和______,可用的IP地址段分别为______、______和______。(6分)(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间必须用减号“一”连接,中间不能有空格)
-
请根据图4所示网络结构回答下列问题。
1.(1)用网络前缀格式填写路由器RG的路由表项①至⑥(每空2分,共12分)
(2)如果需要监听路由器RE和RG之间的所有流量,可以在该链路中串入一种设备。这种设备的名称为______。(2分)
(3)如果将172.0.35.128/25划分为3个子网,其中第一个子网能容纳55台主机,另外两个子网分别能容纳25台主机,则这3个子网的子网掩码分别为______、______和_______,可用的IP地址段分别为______、______和。(6分)(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间必须用减号“—”连接,中间不能有空格)
2.如果需要监听路由器RF和RG之间的所有流量,可以在该链路中串入一种设备,请写出这种设备的名称。(2分)
3.若在Windows主机192.168.64.215上探测数据包传输路径:从本机到主机192.168.66.195,应使用的命令是______,数据包经过的第2个路由器为______。(2分)
4.如果将192.168.66.128/25划分为3个子网,其中子网1能容纳50台主机,子网2和子网3分别能容纳20台主 机,要求网络地址从小到大依次分配给3个子网,前两个子网的掩码分别为______和______,可用的IP地址段为______和______。(4分)
(注:IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)
-
某网络结构如图12-2所示,如果Router3与网络4之间的线路突然中断,按照RIP路由协议的实现方法,路由表的更新时间间隔为30s,中断30s后Router2的路由信息表1和中断500s后Router2的路由信息表2如下。
注:1.若到达目的网络不需转发或目的网络不可达,用“-”来表示“下一站地址”;
2.当目的网络不可达时,“跳数”为16。
图12-2路由信息表1
路由信息表2
-
请根据下图所示网络结构回答下列问题。
图 网络结构示意图 (1)填写路由器RG的路由表项【1】~【6】。
(2)如果需要第三方软件采用无连接方式监控路由器RG的运行状态,请写出路由器RG必须支持的协议名称。
(3)如果将59.67.149.128/25划分3个子网,其中前两个子网分别能容纳25台主机,第三个子网能容纳55台主机,请写出子网掩码及可用的IP地址段。(注:请按子网顺序号分配网络地址)。
-
请根据下图所示网络结构回答下列问题。
图 网络结构示意图(1)填写路由器RG的路由表项【1】~【4】。
(2)请写出路由器RG和路由器RE的S0口的IP地址。
(3)如果该网络内服务器群的IP地址为172.19.52.100~172.19.52.126和172.19.53.100~172.19.53.200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果发现恶意的数据包,系统发出警报并阻断攻击。请回答以下两个问题:
第一,写出这种设备的名称。
第二,该设备应该部署在图中的哪个设备的哪个接口。
(4)如果将172.19.52.128/26划分3个子网,其中前两个子网分别能容纳10台主机,第三个子网能容纳20台主机。请写出子网掩码及可用的IP地址段。(注:请按子网顺序号分配网络地址)。
-
下列关于蓝牙技术的描述中,错误的是( )。
-
下列关于蓝牙系统的技术指标的描述中,错误的是( )。
-
下列关于无线网络HisperLAN/2协议的描述中,错误的是( )。
-
下列关于HiperLAN/2技术与标准的描述中,错误的是( )。
-
下列关于IEEE802.11标准的描述中,错误的是( )。
-
下列关于IEEE802.11b的基本运作模式的描述,错误的是( )。
-
下列关于IEEE802.11系列标准的描述中,错误的是( )。
-
下列对IEEE802.11协议的描述中,错误的是( )。
-
下列关于IEEE802.11b协议的描述中,错误的是( )。
-
下列关于IEEE802.11b基本运作模式的描述中,错误的是( )。
-
下列关于IEEE802.11标准的描述中,错误的是( )。
-
采用IEEE802.11b标准将两栋楼的局域网互连为一个逻辑网络,应使用的无线设备是( )。
-
采用IEEE802.11b标准的对等解决方案,将4台计算机连成一个无线局域网,如果要求该无线局域网与有线局域网连接,并保持对等解决方案不变,其解决方法是( )。
-
下列对802.11b无线局域网的多峰窝漫游工作方式的描述中,错误的是( )。
-
下列关于802.11b基本运行模式与接入点设备的描述中,错误的是( )。
-
用IEEE802.11b对等解决方案将4台计算机连成一个无线局域网,要求在保持对等解决方案不变的情况下,将无线局域网与有线局域网相连,正确的解决方法是( )。
-
下列关于IEEE802.11b基本运作模式的描述中,错误的是( )。
-
下列关于IEEE802.11b协议的描述中,错误的是( )。
-
以下不属于无线局域网络的系统的是( )。
-
以下不属于蓝牙技术优势的是( )。
-
以下设备中,主要用于连接几个不同的网段,实现较远距离的无线数据通信的是( )。
-
蓝牙(Bluetooth)是一种短距离无线通信技术的代称,蓝牙的基带协议结合了电路交换和分组交换机制,适用于语音和数据传输。在蓝牙技术的应用中,最小的工作单位叫Piconet(微微网),一个Piconet最多有( )台设备。
-
802.11b无线局域网的典型解决方案中,单接入点解决方案通过( )端口将无线接入点与有线网络相连。
-
下列关于蓝牙技术特点的描述中,错误的是( )。
-
下列关于IEEE802.11标准的描述中,错误的是( )。
-
以下关于蓝牙技术特征的描述中,错误的是( )。
-
在HiperLAN/2的典型网络拓扑结构中,一个AP所覆盖的区域称为一个小区,一个小区的覆盖范围在室内一般为30m,在室外一般为( )。
-
HiperLAN标准是基于ETSI所规定的一些具体的功能要求的,它是应用于( )的无线局域网通信标准的。
-
无线局域网采用直序扩频接入技术,使用户可以在( )GHz的ISM频段上进行无线Internet连接。
-
下列关于IEEE802.11b协议的描述中,错误的是( )。
-
在采用对等解决方案建立无线局域网时,仅需要使用的无线设备是( )。
-
下列具有NAT功能的无线局域网设备是( )。
-
在组建一个家庭局域网时,有三台计算机需要上网访问Internet,但ISP只提供一个连接到网络的接口,且只为其分配一个有效的IP地址。那么在组建这个家庭局域网时可选用的网络设备是( )。
-
在设计点对点(AdHoc)模式的小型无线局域时,应选用的无线局域网设备是( )。
-
在组建一个家庭局域网时,有三台计算机需要上网访问Internet,但ISP只提供一个连接到网络的接口,且只为其分配一个有效的IP地址。那么在组建这个家庭局域网时可选用的网络设备是( )。
-
以下设备中,( )主要用于连接几个不同的网段,实现较远距离的无线数据通信。
-
下列对CiscoAironet1100系列接入点的描述中,错误的是( )。
-
在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是( )。
-
下列对SSID的描述中,错误的是( )。
-
下列关于配置CiscoAironet1100接入点的描述中,错误的是( )。
-
下列对CiscoAironet1100接入点进入快速配置页面的描述中,错误的是( )。
-
下列对CiscoAironet1100系列接入点的描述中,错误的是( )。
-
下列对CiscoAironet1100的SSID及其选项设置的描述中,错误的是( )。
-
下列关于配置无线接入点Aironet1100的描述中,错误的是( )。
-
下列对CiscoAironet1100系列接入点的描述中,错误的是( )。
-
下列关于配置CiscoAironet1100接入点的捕述中,错误的是( )。
-
下列对SSID的描述中,错误的是( )。
-
以下关于无线接入点配置意义的描述中,( )是错误的。
-
在无线接入点配置中,SSID的含义是( )。
-
无线局域网采用直序扩频接入技术,使用户可以在( )GHz的ISM频段上进行无线Internet连接。
-
在无线局域网中,客户端设备用来访问接入点(AP)的唯一标识是( )。
-
下列关于配置CiscoAironet1100接入点的描述中,错误的是( )。
-
某园区网计划将两栋楼的局域网通过无线局域网技术连接起来,要求连接后的网络仍在同一个逻辑子网,应选用的无线设备是( )。
-
下列关于WindowsServer2003系统下DNS服务器的描述中,错误的是( )。
-
DNS正向搜索的功能是将域名解析为IP地址,Windows系统中可测试该功能的命令是( )。
-
对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是( )。
-
下列WindowsServer2003系统命令中,可以清空DNS缓存(DNScache)的是( )。
-
下列不属于WindowsServer2003系统下DNS服务器的参数是( )。
-
对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是( )。
-
不属于DNS动态更新类型的选项是( )。
-
下列关于Windows2003系统DNS服务器的描述中,正确的是( )。
-
如图所示是Windows2003系统DNS服务器中增加的1条资源记录,下列关于该资源记录的描述中,正确的是( )。
I创建的资源记录为邮件交换器记录
II创建该记录时,在反向查找区域中创建相应的指针记录
III该记录被客户查询时,存放到缓存中的时间为3600秒
-
DNS正向搜索区的功能是将域名解析为IP地址,WindowsXP系统中用于测试该功能的命令是( )。
-
DNS服务器中,不包含的资源记录是( )。
-
DNS服务器可以按层次分类,其中不包括( )。
-
在Windows命令窗口输入( )命令来查看DNS服务器的IP。
-
当一台主机要解析域名为WWW.abc.com的IP地址时,如果这台主机配置的域名服务器为215.12.66.89,因特网顶级服务器为10.2.8.6,而存储WWW.abc.com与其IP地址对应关系的域名为215.120.18.5,那么这台主机解析该域名将先查询( )。
-
下列关于Windows2003系统下DNS服务器配置和测试的描述中,错误的是( )。
-
下列关于Windows2003系统DNS服务器的描述中,正确的是( )。
-
对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是( )。
-
DNS服务器的构建任务主要包括( )。
-
在DNS服务器的安装过程中,双击【TCP/IP】,将出现“Internet协议(TCP/IP)属性”对话框,在该输入框中输入DNS服务器的地址( )。
-
DNS服务器的测试主要有两种方法,即使用DNS管理单元测试DNS服务器和( )。
-
下列关于Windows2003系统DHCP服务器的描述中,错误的是( )。
-
下列关于WindowsServer2003系统下DHCP服务器的描述中,错误的是( )。
-
下列关于在Windows2003系统中配置DHCP服务器的描述中,错误的是( )。
-
在已获取IP地址的DHCP客户上执行“ipconfig/release”后,其IPAddress和SubnetMask分别为( )。
-
下列关于WindowsServer2003系统下配置DHCP服务器参数的描述中,错误的是( )。
-
在WindowsServer2003系统下DHCP服务器中添加排除的地址段时,应输入的信息是( )。
-
在已获取IP地址的DHCP客户端是执行“ipconfig/release”命令后,其IPAddress和SubnetMask分别为( )。
-
下列关于Windows2003系统下DHCP服务器的描述中,错误的是( )。
-
在Windows2003系统下DHCP服务器中添加排除时,应输入的信息是( )。
-
在DHCP的租约期限界面中,可以设置DHCP服务器分配给IP地址时的租约期限。默认租约期限为( )。
-
下列关于DHCP的配置的描述中,错误的是( )。
-
在DHCP客户机的命令窗口中,使用( )命令可以释放已获得的地址租约。
-
在Windows2003系统下DHCP服务器中添加排除时,应输入的信息是( )。
-
在已获取IP地址的DHCP客户端是执行“ipconfig/releasc”命令后,其IPAddress和SubnetMask分别为( )。
-
下列关于WindowsServer2003系统下WWW服务器的描述中,错误的是( )。
-
配置Windows2003系统www服务器时,下列选项中不能作为网站标识的是( )。
-
下列关于WindowsServer2003系统下www服务器配置的描述中,正确的是( )。
-
下列关于WindowsServer2003系统下WWW服务器配置的描述中,错误的是( )。
-
下列关于WindowsServer2003系统下建立WWW服务器的描述中,错误的是( )。
-
下列对于用IIS6.0在一个服务器上建立多个网站的描述中,错误的是( )。
-
Windows2003系统中创建Web站点时需配置该网站的访问权限,不属于网站访问权限的选项是( )。
-
下列关于Windows2003系统www服务器配置与访问的描述中,正确的是( )。
-
在IIS6.0中用虚拟服务器构建多个网站时,错误的方法是( )。
-
若Web站点的默认文档中依次有index.htm、default.htm、default.sap、bh.htm四个文档,则主页显示的是( )的内容。
-
在浏览www服务器netlab.abc.edu.en的index.html页面时,如果可以看到一幅图像和听到一段音乐,那么,在netlab.abc.edu.cn服务器中( )。
-
下列对于用IIS6.0在一个服务器上建立多个网站的描述中,错误的是( )。
-
下列关于Windows2003系统WWW服务器配置与访问的描述中,正确的是( )。
-
下列关于Windows2003系统下Web服务器配置的描述中,正确的是( )。
-
在同一服务器上建立公司两个部门part1和part2的网站,可以为服务器上的每个站点配置唯一的标识,可以使用标识符进行区分,即主机头名称、IP地址和( )。
-
以下关于WWW服务器安装的描述中,错误的是( )。
-
在IIS6.0中用虚拟服务器构建多个网站时,不能使用的方法是( )。
-
下列关于Serv—UFFP服务器的描述中,错误的是( )。
-
Serv—U服务器中可以限制用户上传信息占用存储空间的选项是( )。
-
下列关于FTP服务的描述中,错误的是( )。
-
下列关于Serv-UFTP服务器配置管理的描述中,正确的是( )。
-
下列关于Serv-UFTP服务器配置的描述中,错误的是( )。
-
下列关于Serv-UFTP服务器配置的描述中,错误的是( )。
-
下列Serv-UFTP服务器的选项中,不提供“IP访问选项”的是( )。
-
下列关于Serv-UFTP服务器配置管理的描述中,正确的是( )。
-
下列关于Serv-UFTP服务器安装、配置的描述中,错误的是( )。
-
下列关于Serv_UFTP服务器配置的描述中,错误的是( )。
-
下列关于Serv_UFTP服务器配置的描述中,正确的是( )。
-
下列关于FTP服务的描述中,错误的是( )。
-
Serv-U中可以限制用户上传信息占用存储空间的选项是( )。
-
使用FTP可传送任何类型的文件,在进行文件传送时,FTP客户机和服务器之间要建立两个连接:控制连接和( )。
-
FTP是基于Client/Server结构通信的,作为服务器一方的进程,通过监听端口21得知有服务请求,在一次会话中,存在( )个TCP连接。
-
构建FTP服务器的软件很多,很多互联网FTP服务器采用( )。
-
在服务器常规选项窗口,可以设置如下一些项目:( )。
-
域常规选项中可以设置( )。
-
用户目录访问选项中,访问权限分,需要分别设置( )。
-
下列关于Winmail邮件服务器配置管理的描述中,错误的是( )。
-
FTP服务器的域创建完成后,需要添加用户才能被客户端访问。用户包括匿名用户和命名用户。在用户名称文本对话框中输入( ),系统会自动判定为匿名用户。
-
下列关于Serv—uFTP服务器的描述中,错误的是( )。
-
若用户A和B的邮件服务器分别为mail.aaa.com和mail.bbb.com,则用户A通过Outlook向用户B发送邮件时,用户A端需解析的域名及类型为( )。
-
使用Outlook创建邮件账户时,不能选择的邮件接收服务器类型是( )。
-
下列关于Winmail邮件服务器配置管理的描述中,错误的是( )。
-
Winmail用户使用Outlook接收邮件时,不可能用到的协议是( )。
-
下列关于邮件系统工作过程的描述中,错误的是( )。
-
下列关于Winmail邮件服务器配置、使用与管理的描述中,正确的是( )。
-
Winmail快速设置向导中创建新用户时,不需要输入的信息是( )。
-
下列协议中不是电子邮件协议的是( )。
-
若用户在Winmail邮件服务器注册的邮箱是user@mail.xyz.com,则下列描述中错误的是( )。
-
在E-mail服务器管理配置的快速设置向导中,需要输入的新建用户信息包括用户名、域名及( )。
-
下列关于Winmail邮件服务器配置、使用、管理的描述中,正确的是( )。
-
下列关于邮件系统工作过程的描述中,错误的是( )。
-
在E-mail邮件服务器系统中,用户可用( )协议访问并读取邮件服务器上的邮件信息。
-
WinmailMailServer管理工具中,在( )中可增加新的域、构建虚拟邮件服务器、删除已有的域,还可以对域的参数进行修改。
-
59件服务器安装设置完成后,除了可使用Web浏览器登录邮件服务器而进行测试外,还可以使用( )进行测试。
-
通常完整的电子邮件地址由两部分构成,第一部分为信箱名,第二部分为服务器的域名,中间用隔开。
-
在FTP安装前的准备工作中,由于Winmail邮件服务器支持基于Web方式的访问管理,因此安装邮件服务器软件前,要安装( )。
-
Winmail邮件管理工具包括:系统设置、( )、用户和组、系统状态和系统日志等。
-
Winmail的( )工具包括系统设置、域名设置、用户和组、系统状态和系统日志等几个项目。
-
下列关于邮件系统工作过程的描述中,错误的是( )。
-
某企业采用Windows2000操作系统部署企业虚拟专用网(VPN),将企业的两个异地网络通过公共Internet安全地互联起来。微软Windows2000操作系统当中对IPSec具备完善的支持,图12-3给出了基于Windows2000系统部署IPSecVPN的网络结构图。
IPSec的密钥管理包括密钥的确定和分发。IPSec支持自动密钥分配和【16】两种密钥管理方式。试比较这两种方式的优缺点。
如果按照图12-3所示的网络结构配置IPSecVPN,安全机制选择的是ESP,那么IPSec工作在隧道模式。一般情况下,在图12-3所示的四个网络接F1中,将【17】和【18】配置为公网IP,将【19】和【20】配置为内网IP。
图12-3
-
如图(a)所示,在某DHCP客户机上捕获了5条报文,并对第5条报文进行了解析,图(b)是在该客户机捕获上述报文后执行ipconfig/all命令后得到的部分信息。分析图中信息,并补全空白处的内容。
图(a) 在DHCP客户机上捕获的IP报文及相关分析
图(b) DHCP客户机执行ipeonfig/all获得的信息 -
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上执行“ipconfig/all”得到的部分信息如图(A)所示,在该客户机捕获的部分报文及相关分析如图(B)所示。请分析图中的信息,补充图(B)中空白处的内容。
图(A)
图(B)
-
网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在DHCP客户机上执行“ipconfig/all”得到的部分信息如图(a)所示,该客户机在进行地址续约时捕获的其中1条报文及相关分析如图(b)所示。请分析图中的信息,补充图(b)中空白处的内容。
图(a)
图(b)
-
某客户机使用DHCP获取IP地址等信息,其获取IP地址过程中捕获的4条报文及对第2条报文分析如下图所示。请分析其中的信息,补全内容。
编号 报文摘要
-
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上连续执行“ip-config/all”和“ipconfig/renew”命令,执行“ipconfig/all”得到的部分信息如图(A)所示,执行“ipconfig/renew”命令时,在客户机捕获的报文及相关分析如图(B)所示。请分析图中的信息,补全空白处内容。
图(A) 在DHCP客户机执行ipconfig/all获取的部分信息
图(B) 在DHCP客户机上执行ipeonfig/renew时捕获的报文及第2条报文的分析
-
某公司使用Windows2003DHCP服务器对内部主机的IP地址进行管理,DHCP服务器的新建作用域及新建保留配置如图1和图2所示。
图1 新建作用域配置
图2 新建保留配置 某DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕获的报文及相关分析如下表所示,请补充表中【1】到【5】的信息
表 在DHCP客户机上捕获的报文及第四条相关分析
-
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上连续执行“ipconfig/all”和“ipconfig/renew”命令,执行“ipconfig/all”得到的部分信息如图(a)所示,执行“ipcon-fig/renew”命令时,在客户机捕获的报文及相关分析如图(b)所示。请分析图中的信息,补全【1】~【5】的内容。
(a) 在DHCP客户机执行ipconfig/all获取的部分信息
(b) 在DHCP客户机上执行ipconfig/renew时捕获的报文及第2条报文的分析
-
某客户机使用DHCP获取IP地址等信息,其获取IP地址过程中捕获的4条报文及对第2条报文分析如下图所示。请分析其中的信息,补全内容。
图 在DHCP客户机上捕获的报文及第2条报文的分析
-
某公司网络中DHCP服务器可动态分配IP地址范围为192.168.0.100-192.168.2.200,其中192.168.0.100保留给MAC地址是00-11-22-33-44-55的主机。网络中某客户机从该服务器获取IP地址的过程中,在客户机捕获的4条报文及对第4条报文的分析如下图所示。请分析其中的信息,补全内容。
图 在DHCP客户机上捕获的报文及第2条报文的分析
-
某公司使用Windows2003DHCP/服务器对内部主机的IP地址进行管理,DHCP服务器的新建作用域及新建保留配置如图1和图2所示。
图1 新建作用域配置
图2 新建保留配置 某DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕获的报文及相关分析如图3所示,补全图3中的内容。
图3 在DHCP客户机上捕获的报文及第四条相关分析 -
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于( )。
-
根据可信计算机系统评估准则(TESEC),不能用于多用户环境下重要信息处理的系统属于( )。
-
下列安全设备中,不能部署在网络出口的是( )。
-
以下不属于网络安全评估内容的是( )。
-
下列关于安全评估的描述中,错误的是( )。
-
下列关于入侵检测系统探测器获取网络流量的方法中,错误的是( )。
-
( )产生的效果表现在消耗带宽、消耗计‘算资源、使系统和应用崩溃等方面。
-
下面说法错误的是( )。
-
会造成信息目的结点接收不到应该接收的信息的是( )。
-
下面不属于非授权访问的是( )。
-
以下关于信息传输中的第三方的描述中,不正确的是( )。
-
不属于网络安全方案要完成的任务的是( )。
-
以下关于P2DR安全模型的描述中,不正确的( )。
-
采用的防护技术通常不包括( )。
-
下列工具中不能用作安全评估的是( )。
-
在没置目录安全选项时,使用“目录安全性”选项卡设置IIS安全性功能,从而在授权访问受限制的内容之前确认用户的用户标识。可以选择三种配置方法:身份验证和访问控制、( )、安全通信。
-
采用RSA算法,网络中N个用户之间进行加密通信,需要的密钥个数是( )。
-
以下关于加密算法与解密算法的描述中,哪项是错误的?( )
-
( )是密码学研究的主要内容。
-
破密者面临多种不同的问题,其从易到难排列依次为( )。
-
下列关于加密技术说法中,是错误的( )。
-
数据加密是一种保证数据安全的方法,数据解密则是逆变换,即( )。
-
若用穷举法破译,假设计算机处理速度为1密钥/ms,则( )一定能破泽56bit密钥生成的密文。
-
在公钥加密机制中,公开的是( )。
-
下面说法错误的是( )。
-
以下关于非对称密码体制的描述中,不正确的是( )。
-
( )可以用于数字签名。
-
以下说法不正确的是( )。
-
Windows2003对已备份文件在备份后不做标记的备份方法是( )。
-
差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为( )。
-
下列关于数据备份方法的描述中,错误的是( )。
-
下列关于增量备份特点的描述中,错误的是( )。
-
下列关于RAID的描述中,错误的是( )。
-
以下关于增量备份的描述中,哪项是错误的?( )
-
以下关于冷备份的描述中,哪项是错误的?( )
-
常用的数据备份方式包括完全备份、增量备份和差异备份,3种方式在空间使用方面由多到少的顺序为( )。
-
下面关于完全备份的说法错误的是( )。
-
以下关于增量备份的描述中,不正确的是( )。
-
( )备份过程产生了数据不一致性,会导致数据的不可用。
-
在Windows2003Server中,可以备份本地组所应用到的本机计算机上的任何文件和文件夹的用户可以是( )。
-
下列安全设备中,不能部署在网络出口的是( )。
-
下列关于恶意代码的描述中,错误的是( )。
-
在病毒的生存期内,病毒将与自身完全相同的副本放入其他程序或者硬盘上的某些特定分区中,这个阶段称之为( )。
-
以下关于网络病毒的描述中,哪项是错误的?( )
-
下列关于木马的描述中,错误的是( )。
-
下面关于计算机病毒说法错误的是( )。
-
( )的实质是一种条件的控制,病毒程序可以依据设计者的要求,在一定条件下实施攻击。
-
( )是判断一段程序代码是否为计算机病毒的依据。
-
下面关于病毒说法错误的是( )。
-
下面属于恶性病毒的是( )。
-
以下关于网络病毒的描述中,不正确的是( )。
-
与病毒不同之处在于,( )是没有自我复制功能的恶意程序。
-
网络版防病毒系统在安装时,应先安装( )。
-
下列关于网络版防病毒系统配置的捕述中,正确的是( )。
-
下列关于常见网络版防病毒系统的描述中,错误的是( )。
-
如果一台CiscoPIX525防火墙有如下配置:
那么VALUE1、VALUE2、VALUE3可能的取值分别是( )。
-
CiscoPIX525防火墙能够进行口令恢复操作的模式是( )。
-
CiscoPIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是( )。
-
网络防火墙不能够阻断的攻击是( )。
-
CiscoPIX255防火墙用于实现内部和外部地址固定映射的配置命令是( )。
-
CiscoPIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是( )。
-
如果一台CiscoPIX525防火墙有如下配置:
Pix525(config)#nameifethemet0P1security100
Pix525(config)#nameifethemet1P2security0
Pix525(config)#nameifethemet2P3security50
那么常用的端口连接方案是( )。
-
CiscoPIX525防火墙用于启用或禁止一种服务或协议的配置命令是( )。
-
CiscoPIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是( )。
-
实现包过滤的关键是制定( )规则。
-
以下关于网络状态检测技术特征的描述中,错误的是( )。
-
CiscoPIX525防火墙用于指定外部IP地址范围的配置命令是( )。
-
下列攻击手段中,基于网络的入侵防护系统无法阻断的是( )。
-
应用入侵防护系统(AIPS)一般部署在( )。
-
在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是( )。
-
关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是( )。
-
下列关于入侵检测系统探测器获取网络流量的方法中,错误的是( )。
-
下列关于IPS的描述中,错误的是( )。
-
在如下基于网络入侵检测系统的基本结构图中,对应I、II、III模块的名称是( )。
-
下列入侵检测系统结构中,能够真正避免单点故障的是( )。
-
基于网络的入侵检测系统采用的识别技术主要有( )、统计意义上的非正常现象检测、频率或阀值以及模式匹配。
-
入侵检测技术可以分为异常检测与( )。
-
( )不属于将入侵检测系统部署在DMZ中的优点。
-
下列关于入侵检测和入侵防护系统的描述中,错误的是( )。
-
下列关于IPS的描述中,错误的是( )。
-
关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是( )。
-
基于网络的入侵检测系统采用的识别技术主要有:事件相关性、统计意义上的非正常现象检测、频率或阂值,以及( )。
-
以下关于网络入侵检测系统的组成结构的讨论中,错误的是( )。
-
应用入侵防护系统(AIPS)一般部署在( )。
-
下列方式中,利用主机应用系统漏洞进行攻击的是( )。
-
关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是( )。
-
应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据下图所示网络结构回答下列问题。
图 网络结构图
(1)设备1应选用哪种网络设备?(2分)
(2)若对整个网络实施保护,防火墙应加在图中位置1~位置3的哪个位置上?
(3)如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置信息。
请问探测器应该连接在交换机1的哪个端口上?除了流量镜像方式上,还可以采用什么方式来部署入侵检测探测器?
(4)使用IP地址202.113.10.128/25划分4个相同大小的子网,每个子网中能够容纳30台主机,请写出子网掩码、各子网网络地址及可用的IP地址段。
-
采用一种设备能够对该网络10.10.33.128/25提供如下的保护措施:数据包进入网络时将被进行过滤检测,并确定此包是否包含有威胁网络安全的特征。如果检测到一个恶意的数据包时,系统不但发出警报,还将采取响应措施(如丢弃含有攻击性的数据包或阻断连接)阻断攻击。这种设备的名称是______(2分),这种设备应该部署在______(1分)路由器的______(1分)端口。
-
在对局域网的运行与维护前,首先要判断其拓扑结构和信道访问方式,然后要判断其故障类型,网络故障的分类方式不尽相同,一般可以根据故障的性质分为【16】和【17】。随着Internet的广泛应用,为了保证网络稳定运行。网络安全性尤为重要,而防火墙是一种综合性的技术,涉及计算机网络技术、密码技术、安全技术、软件技术、安全协议、网络标准化组织的安全规范以及安全操作系统等多方面,防火墙技术一般可以分为两类,即【18】(采用报文动态分组)和【19】(采用代理服务机制),而后者又包括【20】。
-
如果Cisco路由器有如下SNMP的配置:
Router(config)#snmp-serverenabletraps
Router(config)#snmp-serverhostadmin.tjut.edu.cnadmin
那么,下列描述中错误的是( )。
-
要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数没置为( )。
-
Cisco路由器上使用团体字pub向管理站pub.abc.edu.ca发送自陷消息,正确的snmp配置语句是( )。
-
下列Cisco路由器配置snmp的命令中,错误的是( )。
-
在Cisco路由器上使用命令“snmp-serverhost59.67.148.2system”进行SNMP设置,如果在管理站59.67.148.2上能正常接收来自该路由器的通知,那么下列描述中错误的是( )。
-
下列关于SNMP的描述中,错误的是( )。
-
任MIB-2功能组的接口组中,如果对象ifAdminStacus的值为up(1),而ifOperStatus的值为down(2)。则该接口的状态为( )。
-
要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为( )。
-
被管对象概念上的集合被称作管理信息库,所有相关的网络被管对象信息都存放在MIB中,以下关于MIB的叙述中正确的是( )。
-
CMIP还规定了管理站与代理之间的通信机制。通信方式主要有两种:( )和事件报告。
-
以下网络管理术语中,( )是网络管理中的被动实体,相当于一个解释器或过滤器,完成管理进程下达的管理任务。
-
网络管理被分为五大部分:配置管理、性能管理、记账管理、故障管理和安全管理,其中( )用来测量和收集各种网络资源的使用情况,包括数据的采集和统计、流量和流向的分析、计费规则的确定与实施等。
-
下列关于SNMP的描述中,错误的是( )。
-
SNMPv2表的状态列有6种取值,管理站不可以使用set操作设置的状态是( )。
-
以下( )在实际中一般用于电信网络管理。
-
( )用于在IP主机、路由器之间传递控制消息和差错报告。
-
下面关于ICMP的说法错误的是( )。
-
CMP支持( )功能,即在两个主机间一个往返路径上发送一个包。
-
当前SNMP管理体系结构中的核心是MIB-2。MIB-2是由( )维护的。
-
发送ICMP回送请求的命令是( )。
-
下列软件中不支持SNMP的是( )。
-
校同网用户无法访问外部站点210.102.58.74,管理人员在Windows操作系统下可以使用( )判断故障发生在校园网内还是校园网外。
-
SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过( )进行身份认证,由于认证信息没有加密,所以是不安全的。
-
Cisco路由器中对SNMP的配置中有这样一行“(config)#snmp-severcommunityadminviewpartrw”,其作用是( )。
-
在Cisco路由器上使用命令“snmp.serverhost59.67.148.2system”进行SNMP设置,如果在管理站59.67.148.2上能正常接收来自该路由器的通知,那么下列描述中错误的是( )。
-
下列关于SNMP操作的描述中,错误的是( )。
-
下列关于SNMP的描述中,错误的是( )。
-
下列关于SNMP的描述中,错误的是( )。
-
在Cisco路由器上进行SNMP设置时,如果团体名为manage,访问权限为只读,那么正确的配置语句是( )。
-
ICMP报文类型值为3时表示( )。
-
下列关于ICMP的描述中,错误的是( )。
-
当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为( )。
-
下列关于ICMP的描述中,错误的是( )。
-
Windows网络操作系统通过域模型实现网络安全管理策略。在一个域模型中不允许包含( )。
-
如果在一台主机的Windows环境下执行Ping命令得到下列信息:
那么下列结论中无法确定的是( )。
-
在Windows中,ping命令的-n选项表示( )。
-
以下关于Windows2003用户管理的描述中,哪项是错误的?( )
-
在Windows系统下能够得到下面信息的命令是( )。
-
在Windows系统中,不能解析出指定网络对应IP地址的命令是( )。
-
下列Windows命令中,可用于检测本机配置的DNS服务器工作是否正常的命令是( )。
-
能够得到下面信息的DNS命令是( )。
-
Windows环境下可以用来修改主机默认网关设置的命令是( )。
-
ping命令发送以下( )个报文。
-
本地用户信息存储在本地计算机的账户管理数据库中,用户登录后( )。
-
使用“ActiveDirectory用户和计算机”进行用户账户管理,可以实现的功能是( )。
-
以下关于性能管理的描述中,不正确的( )。
-
下列Windows命令中,可以显示主机路由表内容的命令是( )。
-
Windows环境下可以用来修改主机默认网关设置的命令是( )。
-
下列Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是( )。
-
在Windows2003中,用于显示主机上活动的TCP连接状况的DOS命令是( )。
-
ICMP有13种报文,常用的ping命令中使用了( )报文,以探测目标主机是否可以到达。
-
下列软件中不能用于网络嗅探的是( )。
-
攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为( )。
-
校园网内的一台计算机无法使用域名而只能使用IP地址访问某个外部服务器,造成这种情况的原因不可能是( )。
-
在一台主机上用浏览器无法访问到域名为www.sun.com的网站,并且在这台主机上执行tracert命令时有如下信息:
分析以上信息,会造成这种现象的原因是( )。
-
校园网内的一台计算机只能使用IP地址而无法使用域名访问某个外部服务器,造成这种情况的原因不可能是( )。
-
在一台主机上用浏览器无法访问到域名为www. abc. edu. cn的网站,并且在这台主机上执行tracert命令时有如下信息:
Tracingroutetowww. abc. edu.cn[202. 113. 96. 10]
Overmaximumof30hops:
1<1ms<1ms<1ms59. 67. 148. 1
259. 67. 148.1reports: Destinationnetunreachable
Tracecomplete
分析以上信息,会造成这种现象的原因是( )。
-
通信协议失配、操作系统版本失配等网络故障属于以下哪种故障类型?( )
-
在Cisco路由器上使用命令“snmp.serverhost59.67.148.2system”进行SNMP设置,如果在管理站59.67.148.2上能正常接收来自该路由器的通知,那么下列描述中错误的是( )。
-
以下关于网络故障检测与处理方法的描述中,哪项是错误的?( )
-
校园内的一台计算机只能使用IP地址而无法使用域名访问某个外部服务器。下列选项中不可能造成这种情况的是( )。
-
如果在一套主机的Windows环境下执行命令Pingwww.pku.edu.cn得到下列信息:
Pingingwww.pku.edu.cn[162.105.131.113]with32bytesofdata:
Requesttimedout.
Requesttimedout.
Requesttimedout.
Requesttimedout.
Pingstatisticsfor162.105.131.113:
Packets:Sent=4,Received=0,Lost=4(100%loss)
那么下列结论中无法确定的是( )。
-
下列关于SNMP的描述中,错误的是( )。
-
Cisco路由器上使用团体字pub向管理站pub.abc.edu.cn发送自陷消息,正确的snmp配置语句是( )。
-
在一台主机上用浏览器无法访问到域名为www.abc.edu.cn的网站,并且在这台主机上执行tracert命令时有如下信息
分析以上信息,会造成这种现象的原因是( )。
-
如果在一台主机的Windows环境下执行Ping命令得到下列信息
Minimum=0ms,Maximum=0ms,Average=0ms
那么下列结论中无法确定的是( )。
-
下列Windows命令中,可以用于检测本机配置的域名服务器是否工作正常的命令是( )。
-
校园网内的一台计算机只能使用IP地址而无法使用域名访问某个外部服务器,造成这种情况的原因不可能是( )。
-
校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是( )。
-
攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为( )。
-
下列关于漏洞扫描技术和工具的描述中,错误的是( )。
-
攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为( )。
-
攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为( )。
-
下列关于公共漏洞和暴露CVE的描述中,错误的是( )。
-
以下关于漏洞的描述中,不正确的是( )。
-
计算机的漏洞是( )。
-
不属于漏洞扫描工具的是( )。
-
包过滤路由器能够阻断的攻击是( )。
-
网络防火墙不能够阻断的攻击是( )。
-
( )的基本方式是通过发送大量请求消耗和占用过多的服务资源,使得网络服务不能响应正常的请求。
-
下列方式中,利用主机应用系统漏洞进行攻击的是( )。
-
攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时。最终因耗尽资源而停止响应。这种攻击被称为( )。
-
以下哪项不是网络防攻击研究的主要问题?( )
-
以下关于网络安全漏洞的描述中,哪项是错误的( )。
-
DQDB协议在网络负载重时的性能特点是网络利用率高,在网络负载轻时的性能特点是( )。
-
通过伪造某台主机的IP地址窃取特权的攻击方式属于( )。
-
攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为( )。
-
下列方式中,利用主机应用系统漏洞进行攻击的是( )。
-
下列关于漏洞扫描技术和工具的描述中,错误的是( )。
-
包过滤路由器能够阻断的攻击是( )。
-
下图所示的是用sniffer捕获一台主机用浏览器访问某网站时的数据包。
请根据图中信息回答下列问题。
(1)该主机的IP地址是【16】,该主机采用HTTP进行通信时,使用的端口是【17】。
(2)图中的①—⑤删除了部分显示信息,其中②处应该是【18】,③处应该是【19】。
(3)根据图中“N0.”栏中的信息,标示TCP连接三次握手过程完成的数据包的标号是【20】。
-
下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。
请根据图中信息回答下列问题。
(1)该URL是【16】。
(2)该主机的IP地址是【17】。
(3)图中的①②③删除了部分显示信息,其中①应该是【18】,③应该是【19】。
(4)该主机配置的DNS服务器的IP地址是【20】。
-
下图是校园网某台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。
sniffer捕获的数据包
请根据图中信息回答下列问题。
(1)该主机上配置的IP地址的网络号长度最多是【16】。
(2)图中的①和②删除了部分显示信息,其中①处的信息应该是【17】,②处的信息应该是【18】。
(3)该主机上配置的域名服务器的IP地址是【19】。
(4)该主机上执行的命令是【20】。
-
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包。
Sniffer捕获的数据包
请根据网中信息网答下列问题。
①该主机配置的域名服务器的域名是【1】。
②图中的①和②删除了部分显示信息,其中①处的信息应该是【2】。
③主机202.38.97.197是【3】服务器,其提供服务的端口是【4】。
④该主机上执行的命令是【5】。
-
下图是校园网某台主机使用浏览器访问某个网站,在地址栏输入URL时用Sniffer捕获的数据包。(2012年3月)
Sniffer捕获的数据包
请根据图中信息旧答下列问题:
(1)该URL是【1】。
(2)该主机配置的DNS服务器的IP地址是【2】。
(3)图中的①②⑧删除了部分显示信息,其中②应该是【3】,③应该是【4】。
(4)该主机的IP地址是【5】。
-
下图是一台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包。
Sniffer捕获的数据包
请根据图中信息回答下列问题。
(1)该主机上执行的命令完整内容是【1】。
(2)主机59.67.148.5的功能是【2】,其提供服务的默认端口是【3】。
(3)图中①处删除了部分显示信息,该信息应该是【4】。
(4)如果用Sniffer统计网络流量中各种应用的分布情况,应打开的窗口是【5】。
解析:从报文段中可以看出,本题中的报文段是通过ICMP协议传输出错报告控制信息,所以本题中执行的命令一定为“ping”命令;由于在刚开始的时候进行了域名解析,说明“ping”后面的地址是以域名的形式写的,从报文端可以看出,该域名为www.bupt.edu.cn。所以在题目中使用的命令为pingwww.bupt.edu.cn。
从第一行报文中的“DNSC”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.113.78.123的客户机向IP地址为59.67.148.5的DNS服务器发出的报文。所以59.67.148.5为域名服务器,即DNS服务器。DNS的默认端口为53。
返回的是ICMP的头,其中TYPE=8,并且显示返回的内容Echo网络监听模块提供的主要功能包括:
①Dashboard:实时显示网络的数据传输率、带宽利用率和出错率,并可以提供各种统计数据的图形化显示。
②HostTabel:以表格或图形方式显示网络中各节点的数据传输情况。
③Matrix:实时显示网络各节点的连接信息,并提供统计功能。
④ProtocolDistribution:统计网络流量中各种协议和应用的分布情况,统计信息可以通过表格或图形方式显示。
⑤ApplicationResponseTime:实时监测客户端与服务器的应用连接响应时间。当发现响应超时时,就会发出警报。
⑥HistorySample:收集一段时间内的各种网络流量信息。
⑦GlobalStalistics:通过多种类型的统计信息,例如,显示各种大小的数据
包在整个流量中所占比例,显示不同利用率在整个时间范同内所占比例等。
-
下图是校园网某台主机使用浏览器访问某个网站,在地址栏输入其URL时用Sniffer捕获的数据包:
Sniffer捕获的数据包
请根据图中信息回答下列问题。
(1)该URL的是【1】。
(2)该主机的IP地址是【2】。
(3)图中的①②③删除了部分显示信息,其中①是【3】,②是【4】,③是【5】。
-
下图是在一台主机上用Sniffer捕获的数据包。请根据图中信息回答下列问题。
(1)该主机使用的DNS服务器的域名是【1】,DNS服务器的IP地址是【2】。
(2)如果下图显示的是在该主机上执行某个操作过程中捕获的所有数据包,那么该操作【3】。
Sniffer捕获的数据包
(3)如果Sniffer启用了下图所示的过滤器“example”后,在该主机上使用浏览器成功地访问了http://it.nankai.edu.en,那么Sniffer是否可以捕获到该操作的数据包(请回答是或否)【4】。
Sniffer包过滤定义窗口
(4)如果想要捕获在载荷的某个同定位置上具有指定特征值的数据包,那么需要使用的过滤器选项是【5】。
-
某单位拟建立一个Intranet,建立自己的Web服务器、DNS服务器、E-mail服务器和内部业务服务器,Intranet上有几台客户机联网,要求这些机器有的可以连到Internet上,有的只允许访问自己的Web服务器。请做出规划、解决如下问题:
(1)如何根据网络流量选择联网设备,给出所选设备的作用?
(2)如何规划防火墙,将内部业务服务器和部分PC与Internet隔离?
(3)在我国,目前可供大用户选择的接入方式有哪些?各自的接入速率为多少?