資源簡介 內(nèi)蒙古巴彥淖爾市臨河三中計(jì)算機(jī)班2018-2019高二下學(xué)期信息技術(shù)期中考試試卷網(wǎng)絡(luò)一、選擇題(1×50=50分)1.(2019高二下·臨河期中)查看路由器的所有保存在NVRAM中的配置數(shù)據(jù)應(yīng)在特權(quán)模式下輸入命令( )。A.show running-config B.show interfaceC.show strtup-config D.show memory【答案】C【知識點(diǎn)】因特網(wǎng)的常見接入方式及配置【解析】【解答】選項(xiàng)A:show running-config 就是顯示路由器或交換機(jī)設(shè)備目前正在運(yùn)行的、當(dāng)前的配置,這個(gè)配置在設(shè)備的運(yùn)行內(nèi)存中,隨著系統(tǒng)關(guān)機(jī)或重啟,這個(gè)配置會丟失。選項(xiàng)B:show interface 顯示路由器接口方方面面的信息。選項(xiàng)C:show strtup-config用于顯示路由器或交換機(jī)在啟動時(shí),系統(tǒng)進(jìn)行初始化時(shí)需要引導(dǎo)的配置。這個(gè)配置保存在NVRAM可擦寫存儲器中。在系統(tǒng)關(guān)機(jī)或重啟后,這個(gè)配置不會丟失。選項(xiàng)D:show memory 用于顯示當(dāng)前內(nèi)存的運(yùn)行情況。故答案選C。【分析】本題考查的是cisco路由器的show命令。對于cisco的設(shè)備,查看配置信息用show命令,該命令可以在用戶模式和特權(quán)模式下執(zhí)行,且在特權(quán)模式下看到的信息比用戶模式多。show命令很多,常用的有:查看運(yùn)行配置文件、查看啟動配置文件、查看路由器的版本信息、查看路由器的接口狀態(tài)、查看路由表等。2.(2019高二下·臨河期中)第一次對路由器進(jìn)行配置時(shí)采用Console口配置方式稱為( )A.帶內(nèi)配置 B.遠(yuǎn)程配置 C.帶外配置 D.FTP配置【答案】C【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:帶內(nèi)管理是指管理控制信息與數(shù)據(jù)業(yè)務(wù)信息通過同一個(gè)信道傳送。即在網(wǎng)絡(luò)上進(jìn)行管理。選項(xiàng)B:遠(yuǎn)程配置是相對于本地配置而言的,使用telnet命令遠(yuǎn)程登陸到路由器進(jìn)行配置設(shè)置。選項(xiàng)C:帶外管理是指網(wǎng)絡(luò)的管理控制信息與用戶數(shù)據(jù)業(yè)務(wù)信息在不同的信道傳送。即使用管理線對路由器進(jìn)行配置。選項(xiàng)D:FTP配置即將配置文件通過FTP協(xié)議傳到路由器上然后替換當(dāng)前配置文件的配置方式。在第一次對路由器進(jìn)行配置時(shí)應(yīng)當(dāng)將管理線和Console口進(jìn)行連接實(shí)現(xiàn)帶外配置。故答案選C。【分析】本題考查的是對路由器進(jìn)行配置的方式。對路由器的管理管理方式可以分為帶內(nèi)管理和帶外管理兩種管理模式。在帶外管理模式中,網(wǎng)絡(luò)的管理控制信息與用戶數(shù)據(jù)業(yè)務(wù)信息在不同的信道傳送。帶內(nèi)管理和帶外管理的最大區(qū)別在于,帶內(nèi)管理的管理控制信息占用業(yè)務(wù)帶寬,其管理方式是通過網(wǎng)絡(luò)來實(shí)施的,當(dāng)網(wǎng)絡(luò)中出現(xiàn)故障時(shí),無論是數(shù)據(jù)傳輸還是管理控制都無法正常進(jìn)行,這是帶內(nèi)管理最大的缺陷;而帶外管理是設(shè)備為管理控制提供了專門的帶寬,不占用設(shè)備的原有網(wǎng)絡(luò)資源,不依托于設(shè)備自身的操作系統(tǒng)和網(wǎng)絡(luò)接口。3.(2019高二下·臨河期中)以下哪種路由表項(xiàng)要由網(wǎng)絡(luò)管理員手動配置( )A.靜態(tài)路由 B.直接路由 C.動態(tài)路由 D.非直連路由【答案】A【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:靜態(tài)路由由手動配置,而非動態(tài)決定。與動態(tài)路由不同,靜態(tài)路由是固定的,不會改變,即使網(wǎng)絡(luò)狀況已經(jīng)改變或是重新被組態(tài)。一般來說,靜態(tài)路由是由網(wǎng)絡(luò)管理員逐項(xiàng)加入路由表。選項(xiàng)B:直接路由就是兩個(gè)IP地址直接相連的路由,即互為下一跳的路由,直接路由可以為靜態(tài)路由也可以為動態(tài)路由。選項(xiàng)C:動態(tài)路由是指路由器能夠自動地建立自己的路由表,并且能夠根據(jù)實(shí)際情況的變化適時(shí)地進(jìn)行調(diào)整。選項(xiàng)D:非直接路由又稱為間接路由,就是沒有直接相連的路由。在四種路由中只有靜態(tài)路由必須由網(wǎng)管員手動配置。故答案選A。【分析】本題考查的是靜態(tài)路由和動態(tài)路由、直接路由和間接路由的區(qū)別。它們的區(qū)別可以從定義上來區(qū)分,需要說明的是非直連路由是經(jīng)過至少兩個(gè)路由器的,在每個(gè)路由器中即可以有靜態(tài)路由,也可以由動態(tài)路由,經(jīng)過多個(gè)路由表將兩個(gè)IP地址相連接。4.(2019高二下·臨河期中)在配置路由器時(shí),支持簡寫命令,為補(bǔ)全相關(guān)命令的提示信息,可按( )鍵。A.Tab B.! C. D.Enter【答案】A【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:在記不清思科路由器或交換機(jī)的命令時(shí),可以先輸入前面的幾個(gè)字母然后按Tab鍵補(bǔ)齊。選項(xiàng)B:!號在命令中沒有特殊的作用。選項(xiàng)C:在配置路由器時(shí)如果不知道后面的命令短語可以使用問號詢問。選項(xiàng)D:Enter為回車鍵,表示一條命令的結(jié)束和執(zhí)行。故本題答案選A。【分析】本題考查的是路由器補(bǔ)全命令的提示鍵。可以用 Tab 鍵輸入單詞的剩余部分。每個(gè)單詞只需要輸入前幾個(gè)字母,當(dāng)它足夠與其它命令相區(qū)分時(shí),用 Teb 鍵可得到完整單詞。如:輸入 conf(Tab) t(Tab) 命令可得到 configure terminal。在提示符下輸入“ ”可查看該提示符下的命令集,在命令后加“ ”,可查看它第一個(gè)參數(shù),在參數(shù)后再加“ ”,可查看下一個(gè)參數(shù),如果遇到提示“”表示命令結(jié)束,可以回車了。5.(2019高二下·臨河期中)以下路由表的配置命令中,正確的默認(rèn)路由配置是( )。A.Router(config)#ip route 0.0.0.0 0.0.0.0 172.16.2.2B.Router(config)#ip route 172.16.1.0 0.0.0.0 0.0.0.0C.Router(config)#ip route 172.16.2.1 255.255.255.0 0.0.0.0D.Router(config)#ip route 172.16.2.0 0.0.0.0 172.16.2.2【答案】A【知識點(diǎn)】因特網(wǎng)的常見接入方式及配置;計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】IP route是配置靜態(tài)路由的命令,而如果配置默認(rèn)路由則允許所有的路由(IP地址)信息轉(zhuǎn)到指定的IP中,所以目的地址使用用0.0.0.0表示所有IP地址,使用0.0.0.0的子網(wǎng)掩碼表示允許所有網(wǎng)絡(luò)。故答案選A。【分析】本題考查的是使用IP route配置靜態(tài)路由表。使用IP route命令配置靜態(tài)路由表的格式為IP route [-f] [-p] [Command [Destination] [mask Netmask] [Gateway] [metric Metric]] [if Interface]],其中可以使用0.0.0.0表示所有IP地址,或者使用0表示某段網(wǎng)絡(luò)的所有主機(jī)(即使用0來表示某個(gè)網(wǎng)段)。Destination表示目的地址,mask Netmask為子網(wǎng)掩碼,Gateway表示網(wǎng)關(guān),其他各項(xiàng)可以省略。6.(2019高二下·臨河期中)要過濾ftp流量,在ACL語句中應(yīng)該使用的操作符是( )A.eq B.gt C.it D.range【答案】A【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:eq其實(shí)就是equal的縮寫,意思是等于。如access-list 101 permit tcp host 192.168.1.3 host 222.2.2.1 eq www意思是允許192.168.1.3訪問主機(jī)222.2.2.1的TCP 80端口。選項(xiàng)B:gt表示大的意思。選項(xiàng)C:it表示它的意思。選項(xiàng)D:range 表示范圍。故答案選A。【分析】本題考查的中acl語句中的eg的含義。acl是訪問控制列表的意思,也是路由器中設(shè)置訪問地址列表的命令,在此命令中eq其實(shí)就是equal的縮寫,含義為“等于”。7.(2019高二下·臨河期中)第三層交換根據(jù)( )對數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā)。A.MAC地址 B.IP 地址 C.端口號 D.應(yīng)用協(xié)議【答案】B【知識點(diǎn)】網(wǎng)絡(luò)體系結(jié)構(gòu)【解析】【解答】開放系統(tǒng)互連參考模型 (Open System Interconnect 簡稱OSI)的第三層為網(wǎng)絡(luò)層,該層交換是基于IP地址的,而選項(xiàng)A為數(shù)據(jù)鏈數(shù)層的的交換,選項(xiàng)C屬于第二層,選項(xiàng)D屬于第七層。故答案選B。【分析】本題考查的是OSI的層數(shù)以及第三層交換的依據(jù)。開放系統(tǒng)互連參考模型 (Open System Interconnect 簡稱OSI)是國際標(biāo)準(zhǔn)化組織(ISO)和國際電報(bào)電話咨詢委員會(CCITT)聯(lián)合制定的開放系統(tǒng)互連參考模型,為開放式互連信息系統(tǒng)提供了一種功能結(jié)構(gòu)的框架。它從低到高分別是:物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會話層、表示層和應(yīng)用層。其中第三層為網(wǎng)絡(luò)層,它的數(shù)據(jù)交換是基于IP地址的。8.(2019高二下·臨河期中)下列ACL語句中,含義為“允許 172.168.0.0/24 網(wǎng)段所有PC訪問 10.1.0.10中的FTP服務(wù)”的是( )。A.a(chǎn)ccess-list 101 deny tcp 172.168.0.0 0.0.0.255 host 10.1.0.10 eq ftpB.a(chǎn)ccess-list 101 permit tcp 172.168.0.0 0.0.0.255 host 10.1.0.10 eq ftpC.a(chǎn)ccess-list 101 deny tcp host 10.1.0.10 172.168.0.0 0.0.0.255 eq ftpD.a(chǎn)ccess-list 101 permit tcp host 10.1.0.10 172.168.0.0 0.0.0.255 eq ftp【答案】B【知識點(diǎn)】IP地址及配置【解析】【解答】選項(xiàng)A:deny是阻止、拒絕的意思,本項(xiàng)意思為拒絕172.168.0.0/24網(wǎng)段所有PC訪問主機(jī)IP為10.1.0.10中的FTP服務(wù);選項(xiàng)B:permit為允許的意思,本項(xiàng)意為 允許 172.168.0.0/24 網(wǎng)段所有PC訪問 10.1.0.10中的FTP服務(wù);選項(xiàng)C中deny為拒絕的意思,另外主機(jī)號寫在前面為錯(cuò)誤命令格式;選項(xiàng)D:主機(jī)應(yīng)寫在后面,網(wǎng)段寫在前面,本項(xiàng)命令格式錯(cuò)。故答案選B。【分析】本題考查的是地址該問控制列表命令。acl的命令格式為:access-list access-list-number {deny|permit} {source[source-wildcard] | any} [log]。意為允許或拒絕某段網(wǎng)絡(luò)使用某協(xié)議訪問網(wǎng)絡(luò)中的某臺主機(jī)。9.(2019高二下·臨河期中)擴(kuò)展IP訪問列表是根據(jù)( )參數(shù)過濾流量的。A.源IP地址 B.目標(biāo)IP地址C.網(wǎng)絡(luò)層協(xié)議 D.以上所有選項(xiàng)【答案】D【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】擴(kuò)展acl命令為:access-list access-list-number {deny|permit} {source[source-wildcard] | any} [log] ,在此命令中必須定義源IP地址、目的IP地址及該問主機(jī)的協(xié)議。故答案選D。【分析】本題考查的是設(shè)置地址訪問列表命令。設(shè)置地址訪問列表使用的命令格式為:access-list access-list-number {deny|permit} {source[source-wildcard] | any} [log],意為允許或描繪某段網(wǎng)絡(luò)使用某種協(xié)議訪問某臺主機(jī)或某段網(wǎng)絡(luò)。10.(2019高二下·臨河期中)為了指定B類網(wǎng)段 172.16.0.0 中的所有主機(jī),應(yīng)該使用( )反掩碼。A.255.255.0.0 B.255.255.255.0C.0.0.255.255 D.0.0.0.255【答案】C【知識點(diǎn)】IP地址及配置【解析】【解答】 B類網(wǎng)段 172.16.0.0 中172.16表示網(wǎng)絡(luò)號,而0.0表示主機(jī)號,所以子網(wǎng)掩碼為255.255.0.0,而在路由器中常使用反掩碼,即將子網(wǎng)掩碼反過來,即為0.0.255.255。故答案選C。【分析】本題考查的是子網(wǎng)掩碼的作用。子網(wǎng)掩碼是將一個(gè)IP劃分網(wǎng)絡(luò)號的二進(jìn)制序列,在此序列中由連續(xù)的1和0組成,其中1表示網(wǎng)絡(luò),0表示主機(jī)。在設(shè)置路由器時(shí)還使用反掩碼,即將子網(wǎng)掩碼反過來。11.(2019高二下·臨河期中)小張是公司的網(wǎng)絡(luò)管理員,當(dāng)配置IP靜態(tài)路由時(shí)不小心將地址寫錯(cuò)了,請問以下( )是正確的修改?A.Router(config)#clear ip route 172.16.100.0.255.255.255.0.S0 Router(config)#ip route 172.16.10.0.255.255.255.0.S0B.Router(config)#clear ip route。 Router(config)#ip route 172.16.10.0.255.255.255.0.S0C.Router(config)#delete ip route 172.16.100.0.255.255.255.0.S0 Router(config)#ip route 172.16.10.0.255.255.255.0.S0D.Router(config)#no ip route 172.16.100.0.255.255.255.0.S0 Router(config)#ip route 172.16.10.0.255.255.255.0.S0【答案】D【知識點(diǎn)】IP地址及配置【解析】【解答】設(shè)置靜態(tài)將地址寫錯(cuò)時(shí),要先刪除該條路由,然后重新配置,刪除時(shí)使用no關(guān)鍵詞。而選項(xiàng)A、選項(xiàng)B使用clear,選項(xiàng)C使用delete關(guān)鍵字,命令錯(cuò)誤。故答案選D。【分析】本題考查的是刪除靜態(tài)路由命令和配置靜態(tài)路由。刪除靜態(tài)路由和設(shè)置命令差不多只是前面多一個(gè)no關(guān)鍵字,而配置靜態(tài)路由命令格式為:使用IP route命令配置靜態(tài)路由表的格式為IP route [-f] [-p] [Command [Destination] [mask Netmask] [Gateway] [metric Metric]] [if Interface]],其中可以使用0.0.0.0表示所有IP地址,或者使用0表示某段網(wǎng)絡(luò)的所有主機(jī)(即使用0來表示某個(gè)網(wǎng)段)。Destination表示目的地址,mask Netmask為子網(wǎng)掩碼,Gateway表示網(wǎng)關(guān),其他各項(xiàng)可以省略。12.(2019高二下·臨河期中)以下( )是路由信息協(xié)議A.OSPF B.RIP C.IGMP D.IPX【答案】B【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】選項(xiàng)A:OSPF全稱Open Shortest Path First即開放式最短路徑優(yōu)先,是一個(gè)內(nèi)部網(wǎng)關(guān)協(xié)議(Interior Gateway Protocol,簡稱IGP),用于在單一自治系統(tǒng)(autonomous system,AS)內(nèi)決策路由。選項(xiàng)B:路由信息協(xié)議RIP(Routing Information Protocol),是基于距離矢量算法的路由協(xié)議,利用跳數(shù)來作為計(jì)量標(biāo)準(zhǔn)。在帶寬、配置和管理方面要求較低,主要適合于規(guī)模較小的網(wǎng)絡(luò)中。選項(xiàng)C:Internet 組管理協(xié)議稱為IGMP協(xié)議(Internet Group Management Protocol),是因特網(wǎng)協(xié)議家族中的一個(gè)組播協(xié)議。該協(xié)議運(yùn)行在主機(jī)和組播路由器之間。選項(xiàng)D:IPX 是指互聯(lián)網(wǎng)分組交換協(xié)議,提供分組尋址和選擇路由的功能,保證可靠到達(dá),相當(dāng)于數(shù)據(jù)報(bào)的功能。故答案選B。【分析】本題考查的是網(wǎng)絡(luò)協(xié)議。13.(2019高二下·臨河期中)下列條件中,能用作標(biāo)準(zhǔn)ACL 決定報(bào)文是轉(zhuǎn)發(fā)還是丟棄的匹配條件有( )A.源主機(jī)IP B.目標(biāo)主機(jī)IP C.協(xié)議類型 D.協(xié)議端口號【答案】A【知識點(diǎn)】網(wǎng)絡(luò)體系結(jié)構(gòu)【解析】【解答】采用地址訪問控制列表時(shí),在對報(bào)文進(jìn)行比較決定該報(bào)文是轉(zhuǎn)發(fā)還是丟棄的依據(jù)是比較數(shù)據(jù)包中的源主址IP和地址訪問列表源地址是否匹配,如果在permit列表中則允許通過,如果為deny列表中則丟棄該包。故本題答案選A。【分析】本題考查的是決定ACL 報(bào)文是轉(zhuǎn)發(fā)或還是丟棄的匹配條件 。對于報(bào)文是否轉(zhuǎn)發(fā)一般比較報(bào)文的源主機(jī)IP和ACL中的源主機(jī)IP是否匹配。14.(2019高二下·臨河期中)聚合端口最多可以捆綁( )條相同帶寬標(biāo)準(zhǔn)的鏈路。A.2 B.4 C.6 D.8【答案】D【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】聚合端口最多可以聚合8個(gè)端口,故答案選D。【分析】本題考查的是端口聚合。端口匯聚是將多個(gè)端口聚合在一起形成1個(gè)匯聚組,以實(shí)現(xiàn)出負(fù)荷在各成員端口中的分擔(dān),同時(shí)也提供了更高的連接可靠性。端口匯聚可以分為手工匯聚、動態(tài)lacp匯聚和靜態(tài)lacp匯聚。同一個(gè)匯聚組中端口的基本配置應(yīng)該保持一致,即如果某端口為trunk端口,則其他端口也配置為trunk端口;如該端口的鏈路類型改為access端口,則其他端口的鏈路類型也改為access端口。15.(2019高二下·臨河期中)下列模式的提示符中,( )是二層交換機(jī)不具備的。A.switch(config-if) # B.switch(config-vlan)C.switch(config-router)# D.switch#【答案】C【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A為交換機(jī)的全局配置模式。選項(xiàng)B為交換機(jī)Vlan配置模式。選項(xiàng)C為交換機(jī)的路由配置模式。選項(xiàng)D為交換機(jī)的特權(quán)模式。而二層交換機(jī)沒有路由配置模式。故答案選C。【分析】本題考查的是交換機(jī)的模式。交換機(jī)有用戶模式、特權(quán)模式、全局配置模式、接口配置模式、線路配置模式、Vlan配置模式、路由配置模式等。是哪種模式主要看模式提示符。16.(2019高二下·臨河期中)默認(rèn)路由是( )。A.一種靜態(tài)路由B.路由表無轉(zhuǎn)發(fā)信息的數(shù)據(jù)包在此進(jìn)行轉(zhuǎn)發(fā)C.最后求助的網(wǎng)關(guān)D.以上都是【答案】D【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:默認(rèn)路由是由用戶配置的,是一種靜態(tài)路由,本項(xiàng)對。選項(xiàng)B:在數(shù)據(jù)包中如果沒有轉(zhuǎn)發(fā)信息的IP地址則按默認(rèn)的靜態(tài)路由進(jìn)行轉(zhuǎn)發(fā),本項(xiàng)對。選項(xiàng)C:在有目標(biāo)地址時(shí)按目標(biāo)地址進(jìn)行轉(zhuǎn)發(fā),如果沒有最后按默認(rèn)路由轉(zhuǎn)發(fā)到默認(rèn)網(wǎng)關(guān),該網(wǎng)關(guān)為最后求助的網(wǎng)關(guān),本項(xiàng)對。以上三項(xiàng)都對,故本題答案選D。【分析】本題考查的是默認(rèn)路由。默認(rèn)路由(Default route),是對IP數(shù)據(jù)包中的目的地址找不到存在的其他路由時(shí),路由器所選擇的路由。目的地不在路由器的路由表里的所有數(shù)據(jù)包都會使用默認(rèn)路由。這條路由一般會連去另一個(gè)路由器,而這個(gè)路由器也同樣處理數(shù)據(jù)包:如果知道應(yīng)該怎么路由這個(gè)數(shù)據(jù)包,則數(shù)據(jù)包會被轉(zhuǎn)發(fā)到已知的路由;否則,數(shù)據(jù)包會被轉(zhuǎn)發(fā)到默認(rèn)路由,從而到達(dá)另一個(gè)路由器。每次轉(zhuǎn)發(fā),路由都增加了一跳的距離。17.(2019高二下·臨河期中)從路由器的特權(quán)模式直接退到用戶模式的路由命令是( )。A.enable B.disable C.exit D.end【答案】B【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:enable是由用戶模式進(jìn)行特權(quán)模式的命令。選項(xiàng)B:disable是由特權(quán)模式退出到用戶模式的命令。選項(xiàng)C:exit是返加上層模式的命令,但在特權(quán)模式下使用exit直接退出登陸,而不是退出到用戶模式。選項(xiàng)D:end是由全局配置模式退出到特權(quán)模式的命令。故答案選B。【分析】本題考查的是路由器各種模式的切換命令。路由器由低到高的模式為用戶模式、特權(quán)模式、全局配置、接口配置模式。由用戶模式進(jìn)入特權(quán)模式的命令為enable,由特權(quán)模式進(jìn)入全局配置模式為configure terminal,由全局配置模式進(jìn)入接口配置模式使用interface接口號命令,返回上一級為exit,由全局配置模式返回特權(quán)模式為end命令。由特權(quán)模式返回用戶模式為disable命令。18.(2019高二下·臨河期中)在ACL配置中,能用于指定拒絕某一主機(jī)的配置命令是( )。A.deny 192.168.12.2 0.0.0.255 B.deny ip 192.168.12.2C.deny host 192.168.12.2 D.以上B或C項(xiàng)都可以【答案】C【知識點(diǎn)】IP地址及配置【解析】【解答】deny表示拒絕、阻止的意思,host代表主機(jī)后面路主機(jī)IP地址。故答案選C。【分析】本題考查的是ACL配置命令。ACL配置命令的格式為:access-list access-list-number [deny | permit | remark] source [source-wildcard | any] [log] 其中access-list-number為地址訪問控制編號,permit是允許訪問,deny為拒絕訪問,remark為子網(wǎng)掩碼,如省略則為0.0.0.0,source為源地址。19.(2019高二下·臨河期中)為了防止沖擊波病毒,應(yīng)在路由器上采用( )技術(shù)。A.網(wǎng)絡(luò)地址轉(zhuǎn)換B.標(biāo)準(zhǔn)訪問列表C.采用私有地址來配置局域網(wǎng)用戶地址以使外網(wǎng)無法訪問D.?dāng)U展訪問列表【答案】A【知識點(diǎn)】病毒及其防治;計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】沖擊波病毒使用的是IP掃描技術(shù)掃描目標(biāo)計(jì)算的IP地址,然后利用其RPC漏洞進(jìn)行攻擊,如果將內(nèi)部IP在路由器進(jìn)行地址轉(zhuǎn)換則沖擊波病毒則找不到內(nèi)網(wǎng)IP從而防止沖擊波病毒攻擊。故答案選A。【分析】本題考查的是網(wǎng)絡(luò)地址轉(zhuǎn)換的作用。網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation,縮寫為NAT),也叫做網(wǎng)絡(luò)掩蔽或者IP掩蔽(IP masquerading),是一種在IP數(shù)據(jù)包通過路由器或防火墻時(shí)重寫來源IP地址或目的IP地址的技術(shù)。這種技術(shù)被普遍使用在有多臺主機(jī)但只通過一個(gè)公有IP地址訪問因特網(wǎng)的私有網(wǎng)絡(luò)中。同時(shí)也可以起到屏蔽內(nèi)部網(wǎng)絡(luò)地址的作用。20.(2019高二下·臨河期中)NAT配置中如果在定義地址映射的語句中含有overload,則表示( )。A.配置需要重啟才能生效 B.啟用NAPTC.啟用動態(tài)NAT D.無意義【答案】B【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】在NAT命令中,常選用overload參數(shù)和type rotary,如果地址池可以地址用完新的翻譯將不成功,如果加上了overload參數(shù)將會從第一個(gè)地址開始翻譯進(jìn)行復(fù)用。即啟用一對多的地址轉(zhuǎn)換。type rotary,該參數(shù)用來分配流量。故答案選B。【分析】本題考查的是NAT配置的定義語句。NAT命令的標(biāo)準(zhǔn)格式為:ip nat inside source static A.B.C.D A.B.C.D,指定使用網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT的命令格式為:ip nat inside source list list-number pool 內(nèi)部全局地址池名 overload。在命令中可以使用type rotary來分配端口流量。21.(2019高二下·臨河期中)一般交換機(jī)的默認(rèn)管理VLAN號是( )。A.0 B.1 C.256 D.1024【答案】B【知識點(diǎn)】計(jì)算機(jī)網(wǎng)絡(luò)的分類【解析】【解答】 一般交換機(jī)的默認(rèn)管理VLAN號是 Vlan1,故本題答案選B。【分析】本題考查的是交換機(jī)的默認(rèn)管理Vlan號。VLAN工作在OSI參考模型的第2層和第3層,一個(gè)VLAN就是一個(gè)廣播域,VLAN之間的通信是通過第3層的路由器來完成的。與傳統(tǒng)的局域網(wǎng)技術(shù)相比較,VLAN技術(shù)更加靈活,它具有以下優(yōu)點(diǎn): 網(wǎng)絡(luò)設(shè)備的移動、添加和修改的管理開銷減少;可以控制廣播活動;可提高網(wǎng)絡(luò)的安全性。通過Vlan可以管理主交換機(jī)和路由器,一般默認(rèn)管理Vlan號為1。22.(2019高二下·臨河期中)下列( )命令能ping到一臺主機(jī)。A.ping 192.5.5.0 B.ping 192.5.5.30C.ping 192.5.5.256 D.ping 192.5.5.255【答案】B【知識點(diǎn)】IP地址及配置【解析】【解答】選項(xiàng)A中0表示一個(gè)網(wǎng)絡(luò)地址段,不表示一個(gè)主機(jī)。選項(xiàng)B中192.5.5.30為一個(gè)C類地址,可代表一臺主機(jī)。選項(xiàng)C中256超過了255,為一個(gè)非法IP地址。選項(xiàng)D: 192.5.5.255 雖為一個(gè)合法IP地址,但最后1個(gè)十進(jìn)制數(shù)255轉(zhuǎn)為二進(jìn)制數(shù)為八個(gè)1,即表示該地址為廣播地址,不表示一臺主機(jī)。故答案選D。【分析】本題考查的是IP地址的寫法及特殊用法。一個(gè)IP地址由四個(gè)點(diǎn)分制的十進(jìn)制數(shù)表示,每個(gè)十進(jìn)制數(shù)的范圍為0-255,注意最后幾位連接的0或255(全1),0表示一個(gè)網(wǎng)段。全1表示廣播地址,故本示主機(jī)的數(shù)的范圍為1-254。23.(2019高二下·臨河期中)以下對交換機(jī)安全端口描述正確的是( )。A.交換機(jī)安全端口的模式可以是trunkB.交換機(jī)安全端口違例處理方式有兩種C.交換機(jī)安全端口模式是默認(rèn)打開的D.交換機(jī)端口必須是access模式【答案】A【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:交換機(jī)的安全端口模式有三種:trunk、access和hybird,故本項(xiàng)正確。選項(xiàng)B:交換機(jī)安全端口違例處理方式cisco的有三種:shutdown(關(guān)閉)、protect(保護(hù)) 、restrict(限制) 。選項(xiàng)C: 交換機(jī)安全端口模式是默認(rèn)是關(guān)閉的。選項(xiàng)C:交換機(jī)的安全端口模式有三種:trunk、access和hybird,不是必須為access模式。故答案選A。【分析】本題考查的是交換機(jī)的安全端口模式。以太網(wǎng)端口有三種安全端口模式:access、trunk、hybird。Access類型的端口只能屬于1個(gè)VLAN,一般用于連接計(jì)算機(jī)的端口;Trunk類型的端口可以允許多個(gè)VLAN通過,可以接收和發(fā)送多個(gè)VLAN的報(bào)文,一般用于交換機(jī)之間連接的端口;Hybrid類型的端口可以允許多個(gè)VLAN通過,可以接收和發(fā)送多個(gè)VLAN的報(bào)文,可以用于交換機(jī)之間連接,也可以用于連接用戶的計(jì)算機(jī)。Hybrid端口和Trunk端口在接收數(shù)據(jù)時(shí),處理方法是一樣的,唯一不同之處在于發(fā)送數(shù)據(jù)時(shí):Hybrid端口可以允許多個(gè)VLAN的報(bào)文發(fā)送時(shí)不打標(biāo)簽,而Trunk端口只允許缺省VLAN的報(bào)文發(fā)送時(shí)不打標(biāo)簽。24.(2019高二下·臨河期中)以下( )命令可以查看路由器中的路由表A.show router B.ipconfig C.route print D.show ip route【答案】D【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:cisco路由器無此命令。選項(xiàng)B:ipconfig命令用于顯示所有當(dāng)前的TCP FIP網(wǎng)絡(luò)配置值、刷新動態(tài)主機(jī)配置協(xié)議 (DHCP) 和域名系統(tǒng) (DNS)設(shè)置。使用不帶參數(shù)的IPCONFIG可以顯示所有適配器的IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)等信息。選項(xiàng)C:route print命令可以查看計(jì)算機(jī)的路由表,在dos下面輸入route print 就可以查看該計(jì)算機(jī)的路由表。選項(xiàng)D:show ip route可以在路由器中查看路由器的路由表。故答案選D。【分析】本題考查的是路由器中查看路由表的命令。在本題中選項(xiàng)A為干擾項(xiàng),路由器中無此命令,選項(xiàng)B和選項(xiàng)C是在Dos系統(tǒng)中使用的命令。選項(xiàng)D才是在路由器中查看路由表的命令,注意選項(xiàng)C和選項(xiàng)D使用的環(huán)境。25.(2019高二下·臨河期中)在一個(gè)包含兩個(gè)成員端口的集合端口中,若一個(gè)成員端口出現(xiàn)故障,會( )。A.當(dāng)前使用該成員端口轉(zhuǎn)發(fā)的流量將被丟棄B.當(dāng)前所有流量的50%會被丟棄C.當(dāng)前使用該成員端口轉(zhuǎn)發(fā)的流量將切換到其他端口繼續(xù)轉(zhuǎn)發(fā)D.聚合端口將會消失,剩余的一個(gè)成員端口將會從局和端口中釋放并恢復(fù)為加入聚合端口之前的狀態(tài)【答案】C【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】如果兩個(gè)端口構(gòu)成一個(gè)集合端口,則兩個(gè)端口可以看作一個(gè)端口使用,都可以轉(zhuǎn)發(fā)同一Vlan的數(shù)據(jù),如果一個(gè)端口出現(xiàn)故障,則另一個(gè)端口還能正常工作。故答案選C。【分析】本題考查的是端口聚合。端口匯聚是將多個(gè)端口聚合在一起形成1個(gè)匯聚組,以實(shí)現(xiàn)出負(fù)荷在各成員端口中的分擔(dān),同時(shí)也提供了更高的連接可靠性。端口匯聚可以分為手工匯聚、動態(tài)lacp匯聚和靜態(tài)lacp匯聚。同一個(gè)匯聚組中端口的基本配置應(yīng)該保持一致,即如果某端口為trunk端口,則其他端口也配置為trunk端口;如該端口的鏈路類型改為access端口,則其他端口的鏈路類型也改為access端口。26.(2019高二下·臨河期中)將交換機(jī)的接口設(shè)置為接入模式的命令是( )。A.switchport mode access B.switchport made trunkC.trunk on D.set port trunk on【答案】A【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A的命令是將交換機(jī)的端口設(shè)置為access模式。選項(xiàng)B的命令是將交接機(jī)的端口設(shè)置為trunk模式,但made使用錯(cuò)誤應(yīng)為mode。選項(xiàng)C端口聚合命令使用錯(cuò)誤。選項(xiàng)D為端口聚合命令。故答案選A。【分析】本題考查的是設(shè)置端口模式的命令。交換機(jī)端口的有三種鏈路類型:access、trunk、hybird。Access類型的端口只能屬于1個(gè)VLAN,一般用于連接計(jì)算機(jī)的端口;Trunk類型的端口可以允許多個(gè)VLAN通過,可以接收和發(fā)送多個(gè)VLAN的報(bào)文,一般用于交換機(jī)之間連接的端口;Hybrid類型的端口可以允許多個(gè)VLAN通過,可以接收和發(fā)送多個(gè)VLAN的報(bào)文,可以用于交換機(jī)之間連接,也可以用于連接用戶的計(jì)算機(jī)。Hybrid端口和Trunk端口在接收數(shù)據(jù)時(shí),處理方法是一樣的,唯一不同之處在于發(fā)送數(shù)據(jù)時(shí):Hybrid端口可以允許多個(gè)VLAN的報(bào)文發(fā)送時(shí)不打標(biāo)簽,而Trunk端口只允許缺省VLAN的報(bào)文發(fā)送時(shí)不打標(biāo)簽。設(shè)置端口模式的命令為switch port mode access|trunk|hybird。27.(2019高二下·臨河期中)把一個(gè)物理加入到聚合端口組1的命令是( )A.switch(confi)#port-group 1 B.switch (config-if)#port-group 1C.switch #port-group 1 D.switch (config-if)#port-group【答案】B【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A是在全局配置模式下使用的 port-group 1 命令,模式使用錯(cuò)誤。選項(xiàng)B是在接口配置模式下使用 port-group 1 命令,模式使用正確。選項(xiàng)C是在特權(quán)模式下使用的接口聚合命令,在該模式下不能使用端口聚合命令。選項(xiàng)D的模式正確但沒有指出將端口聚合到哪個(gè)組中,命令使用錯(cuò)誤。故答案選B。【分析】本題考查的是將一個(gè)端口加入到端口聚合組的命令。如果設(shè)置該端口加入到端口聚合組中選得進(jìn)入該端口,即交換機(jī)模式為端口配置模式,然后使用set port trunk on將該端口設(shè)置為端口聚合模式,再使用 port-group X 命令加入到某個(gè)組中(x為組號)。28.(2019高二下·臨河期中)啟用生成樹協(xié)議,使用下面( )命令。A.spanning-tree B.spanning-tree type rstpC.spanning-tree mode rstp D.spanning-tree protocol rstp【答案】A【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:啟用生成樹協(xié)議命令為spanning-tree vlan vlan號,本項(xiàng)對。選項(xiàng)B: spanning-tree type rstp為錯(cuò)誤命令應(yīng)使用mode而不是使用type。選項(xiàng)C:spanning-tree mode rstp 為設(shè)置交換機(jī)運(yùn)行spanning tree 的模式為rstp。選項(xiàng)D: spanning-tree protocol rstp 為一個(gè)錯(cuò)誤的命令。故答案選A。【分析】本題考查的是啟用生成樹協(xié)議命令。生成樹協(xié)議(英語:Spanning Tree Protocol,STP),是一種工作在OSI網(wǎng)絡(luò)模型中的第二層(數(shù)據(jù)鏈路層)的通信協(xié)議,基本應(yīng)用是防止交換機(jī)冗余鏈路產(chǎn)生的環(huán)路.用于確保以太網(wǎng)中無環(huán)路的邏輯拓?fù)浣Y(jié)構(gòu).從而避免了廣播風(fēng)暴,大量占用交換機(jī)的資源。啟用生成樹命令為spanning-tree vlan vlan-list(vlan號)。29.(2019高二下·臨河期中)IEEE 802.1d 定義了生成樹協(xié)議STP,將整個(gè)網(wǎng)絡(luò)路由定義為( )A.環(huán)形結(jié)構(gòu) B.二叉樹結(jié)構(gòu)C.無環(huán)路的樹型結(jié)構(gòu) D.有環(huán)路的樹型結(jié)構(gòu)【答案】C【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】STP協(xié)議(生成樹協(xié)議)邏輯上斷開環(huán)路,防止二層網(wǎng)絡(luò)的廣播風(fēng)暴的產(chǎn)生。所以使用STP協(xié)議是將網(wǎng)絡(luò)路由生成一個(gè)樹型結(jié)構(gòu),該樹型結(jié)構(gòu)上沒有環(huán)路。故答案選C。【分析】本題考查的是STP協(xié)議將網(wǎng)絡(luò)生成的拓?fù)浣Y(jié)構(gòu)。STP協(xié)議(生成樹協(xié)議)邏輯上斷開環(huán)路,防止二層網(wǎng)絡(luò)的廣播風(fēng)暴的產(chǎn)生。STP的作用是通過阻斷冗余鏈路,使一個(gè)有回路的橋接網(wǎng)絡(luò)修剪成一個(gè)無回路的樹形拓?fù)浣Y(jié)構(gòu)。設(shè)置交換機(jī)運(yùn)行spanning tree 的模式的命令為spanning-tree mode {rstp|stp}。30.(2019高二下·臨河期中)STP的最根本目的是( )A.紡織信息丟失B.防止網(wǎng)絡(luò)中出現(xiàn)信息環(huán)路造成網(wǎng)絡(luò)癱瘓C.使網(wǎng)橋具備網(wǎng)絡(luò)層功能D.防止“廣播風(fēng)暴”【答案】B【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】STP的作用是通過阻斷冗余鏈路,使一個(gè)有回路的橋接網(wǎng)絡(luò)修剪成一個(gè)無回路的樹形拓?fù)浣Y(jié)構(gòu),即防止網(wǎng)絡(luò)中出現(xiàn)環(huán)路從而造成網(wǎng)絡(luò)癱瘓。故答案選B。【分析】本題考查的是STP協(xié)議的作用。STP協(xié)議(生成樹協(xié)議)邏輯上斷開環(huán)路,防止二層網(wǎng)絡(luò)的廣播風(fēng)暴的產(chǎn)生。STP的作用是通過阻斷冗余鏈路,使一個(gè)有回路的橋接網(wǎng)絡(luò)修剪成一個(gè)無回路的樹形拓?fù)浣Y(jié)構(gòu)。31.(2019高二下·臨河期中)以太網(wǎng)交換機(jī)的端口/MAC地址的映射表( )A.是由交換機(jī)的生產(chǎn)廠商建立的B.是交換機(jī)在數(shù)據(jù)轉(zhuǎn)發(fā)過程中通過學(xué)習(xí)動態(tài)建立的C.是由網(wǎng)絡(luò)管理員建立的D.是由網(wǎng)絡(luò)用戶通過特殊的命令建立的【答案】B【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】交換機(jī)mac地址表一般來說是動態(tài)學(xué)習(xí)到的,用來保存下聯(lián)設(shè)備mac地址和接口的映射關(guān)系。故答案選B。【分析】本題考查的是交換機(jī)的端口和下級網(wǎng)卡的MAC地址映射表產(chǎn)生方式。交換機(jī)mac地址表一般來說是動態(tài)學(xué)習(xí)到的,用來保存下聯(lián)設(shè)備mac地址和接口的映射關(guān)系。也可以通過命令手動配置靜態(tài)表項(xiàng):Switch(config-if )switchport port-security mac-address MAC(主機(jī)的MAC地址),這樣如果設(shè)置后下級交換機(jī)或計(jì)算機(jī)變動后將無法上網(wǎng),所以通常情況該映射表是由變換機(jī)自動學(xué)習(xí)產(chǎn)生。32.(2019高二下·臨河期中)在訪問列表中,有一條規(guī)則如下:access-list 131permit ip any 192.168.10.0.0.0.255 eq ftp 在該規(guī)則中,any的意思是表示( )。A.拒絕源地址的所有Bit位 B.拒絕目的地址的所有bif位C.充許所有的源地址 D.充許255.255.255.255 0.0.0.0【答案】C【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】 access-list 131permit ip any 192.168.10.0.0.0.255 eq ftp 的意思是允許所有源IP地址使用FTP協(xié)議訪問IP地址為 192.168.10.0.0.0.255 的計(jì)算機(jī)或其他設(shè)置。在此處any為所有源地址。故答案選C。【分析】本題考查的是設(shè)置地址訪問控制列表命令。設(shè)置地址訪問控制列表命令格式為:access-list access-list-number [deny | permit | remark] source [source-wildcard | any] [log]。 其中access-list-number為地址訪問控制編號,permit是允許訪問,deny為拒絕訪問,remark為子網(wǎng)掩碼,如省略則為0.0.0.0,source為源地址。33.(2019高二下·臨河期中)將內(nèi)部地址192.168.1.2轉(zhuǎn)換為192.1.1.3外部地址的正確配置為( )。A.router(config)#ip nat inside source static 192.168.1.2 192.1.1.3B.router(config)#ip nat static 192.168.1.2 192.1.1.3C.router(config)#ip nat source static 192.168.1.2 192.1.1.3D.router(config)#ip nat source static192.168.1.2 192.1.1.3【答案】A【知識點(diǎn)】IP地址及配置;計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】 將內(nèi)部地址192.168.1.2轉(zhuǎn)換為192.1.1.3外部地址的命令為ip nat inside source static 192.168.1.2 192.168.1.3,而選項(xiàng)B、選項(xiàng)C、選項(xiàng)D都沒有使用inside關(guān)鍵字。故答案選A。【分析】本題考查的是IP地址映射命令。內(nèi)部局部地址使用靜態(tài)地址轉(zhuǎn)換為外部地址的命令格式為:ip nat inside source static local-ip global-ip,其中l(wèi)ocal-ip為內(nèi)部地址,global-ip為外部地址。34.(2019高二下·臨河期中)在NAT (網(wǎng)絡(luò)地址翻譯)技術(shù)當(dāng)中,將連接內(nèi)網(wǎng)的接口叫做( )。A.serial B.inside C.outside D.pool【答案】B【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A: serial 為路由器的串口接口的意思。選項(xiàng)B:inside為內(nèi)網(wǎng)接口的意思。選項(xiàng)C:outside為外網(wǎng)接口的意思。選項(xiàng)D:pool為路由器的地址池的意思。故答案選B。【分析】本題考查的是NAT命令中的inside的含義。內(nèi)部局部地址使用靜態(tài)地址轉(zhuǎn)換為外部地址的命令格式為:ip nat inside source static local-ip global-ip,其中ip nat是地址轉(zhuǎn)換的意思,inside是內(nèi)網(wǎng)接口,source是源地址的意思,static是靜態(tài)的意思,local-ip為內(nèi)部地址,global-ip為外部地址。35.(2019高二下·臨河期中)動態(tài)NAT是指( )。A.內(nèi)部本地地址和內(nèi)部全局地址一對一的永久映射B.內(nèi)部本地地址和內(nèi)部全局地址的臨時(shí)對應(yīng)關(guān)系C.把內(nèi)部地址引射到外部網(wǎng)絡(luò)的一個(gè)IP 地址的不同端口上D.臨時(shí)的一對一“IP地址+端口”映射關(guān)系【答案】B【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】動態(tài)NAT是指將內(nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為公用IP地址時(shí),IP地址對是不確定的,是隨機(jī)的,所有被授權(quán)訪問Internet的私有IP地址可隨機(jī)轉(zhuǎn)換為任何指定的合法IP地址。選項(xiàng)A錯(cuò)在永久映射上。選項(xiàng)B中的內(nèi)部全局地址指的就是外網(wǎng)地址。選項(xiàng)C:內(nèi)外網(wǎng)地址轉(zhuǎn)換時(shí)是IP對應(yīng)IP,端口對應(yīng)端口,而不是將內(nèi)部地址與外部端口對應(yīng)。選項(xiàng)D:沒有強(qiáng)調(diào)內(nèi)外網(wǎng)。故答案選B。【分析】本題考查的是動態(tài)NAT的含義。只要指定哪些內(nèi)部地址可以進(jìn)行轉(zhuǎn)換,以及用哪些合法地址作為外部地址時(shí),就可以進(jìn)行動態(tài)轉(zhuǎn)換。36.(2019高二下·臨河期中)校園網(wǎng)設(shè)計(jì)中采用三層結(jié)構(gòu),其中不包括( )。A.核心層 B.匯聚層 C.網(wǎng)絡(luò)層 D.接入層【答案】C【知識點(diǎn)】網(wǎng)絡(luò)體系結(jié)構(gòu)【解析】【解答】校園網(wǎng)一般采用三層結(jié)構(gòu),它們分別是核心層(由路由器、防火墻、服務(wù)器組成)、匯聚層(由匯聚交換機(jī)、無線AP等組成)、接入層(終端、計(jì)算機(jī)等)。故答案選C。【分析】本題考查的是校園網(wǎng)的體系結(jié)構(gòu)。校園網(wǎng)的體系結(jié)構(gòu)與OSI模型的七層結(jié)構(gòu)不同,它是由核心層、匯聚層和接入層三層結(jié)構(gòu)組成。37.(2019高二下·臨河期中)下列不屬于核心層特征的是( )。A.提供高可靠性 B.提供冗余鏈路C.高速轉(zhuǎn)發(fā)數(shù)據(jù) D.部門或工作組級訪問【答案】D【知識點(diǎn)】網(wǎng)絡(luò)體系結(jié)構(gòu)【解析】【解答】核心層是網(wǎng)絡(luò)的高速交換主干,對整個(gè)網(wǎng)絡(luò)的連通起到至關(guān)重要的作用。核心層應(yīng)該具有如下幾個(gè)特性:可靠性、高效性、冗余性、容錯(cuò)性、可管理性、適應(yīng)性、低延時(shí)性等。故答案選D。【分析】本題考查的是三層結(jié)構(gòu)的核心層的特點(diǎn)。三層網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)的網(wǎng)絡(luò)有三個(gè)層次:核心層(網(wǎng)絡(luò)的高速交換主干)、匯聚層(提供基于策略的連接)、接入層 (將工作站接入網(wǎng)絡(luò))。核心層是網(wǎng)絡(luò)的高速交換主干,對整個(gè)網(wǎng)絡(luò)的連通起到至關(guān)重要的作用。核心層應(yīng)該具有如下幾個(gè)特性:可靠性、高效性、冗余性、容錯(cuò)性、可管理性、適應(yīng)性、低延時(shí)性等。在核心層中,應(yīng)該采用高帶寬的千兆以上交換機(jī)。因?yàn)楹诵膶邮蔷W(wǎng)絡(luò)的樞紐中心,重要性突出。核心層設(shè)備采用雙機(jī)冗余熱備份是非常必要的,也可以使用負(fù)載均衡功能,來改善網(wǎng)絡(luò)性能。38.(2019高二下·臨河期中)那一條命令用于把端口指派到一個(gè)VLAN上?( )A.a(chǎn)cces vlan vlan-id B.switchport access valan-idC.vlan vlan-id D.set port vlan vlan-id【答案】B【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A為錯(cuò)誤命令,access命令用于指定地址訪問控制列表。選項(xiàng)B:switchport access vlan-id為正確命令。switchport為交接機(jī)接口的意思 access為訪問的意思 vlan-id即vlan號。選項(xiàng)C:vlan vlan-id是創(chuàng)建Vlan號并進(jìn)入vlan設(shè)置模式的命令。選項(xiàng)D: set port vlan vlan-id 為個(gè)錯(cuò)誤的命令。應(yīng)使用switch而不能使用set命令。故答案選B。【分析】本題考查的是交換機(jī)設(shè)置命令。將一個(gè)端口指派到一個(gè)Vlan上的命令的格式為switchport access vlan-id,switchport為交接機(jī)接口的意思 access為訪問的意思 vlan-id即vlan號。39.(2019高二下·臨河期中)下列項(xiàng)功能在交換網(wǎng)路中通過合并多個(gè)交換機(jī)端口來支持更高的吞吐量( )A.收斂 B.沉余鏈路 C.鏈路聚合 D.網(wǎng)絡(luò)直徑【答案】C【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:收斂對于路由協(xié)議,網(wǎng)絡(luò)上的路由器在一條路徑不能使用時(shí)必須經(jīng)歷決定替代路徑的過程,是在最佳路徑的判斷上所有路由器達(dá)到一致的過程。當(dāng)某個(gè)網(wǎng)絡(luò)事件引起路由可用或不可用時(shí),路由器就發(fā)出更新信息。路由更新信息遍及整個(gè)網(wǎng)絡(luò),引發(fā)重新計(jì)算最佳路徑,最終達(dá)到所有路由器一致公認(rèn)的最佳路徑。選項(xiàng)B:為了保持網(wǎng)絡(luò)的穩(wěn)定性,在多臺交換機(jī)組成的網(wǎng)絡(luò)環(huán)境中,通常都使用一些備份連接,以提高網(wǎng)絡(luò)的健壯性、穩(wěn)定性,這里的備份連接也稱為備份鏈路或者冗余鏈路。選項(xiàng)C:鏈路聚合是指將多個(gè)物理端口匯聚在一起,形成一個(gè)邏輯端口,以實(shí)現(xiàn)出/入流量吞吐量在各成員端口的負(fù)荷分擔(dān),交換機(jī)根據(jù)用戶配置的端口負(fù)荷分擔(dān)策略決定網(wǎng)絡(luò)封包從哪個(gè)成員端口發(fā)送到對端的交換機(jī)。選項(xiàng)D:網(wǎng)絡(luò)直徑是指網(wǎng)絡(luò)中任意兩節(jié)點(diǎn)間距離的最大值,一般用鏈路樹來度量。故答案選C。【分析】本題考查的是常用的網(wǎng)絡(luò)名詞解釋。做此類題時(shí)學(xué)生要掌握其概念并能正確分辨相近的概念或相似的概念。40.(2019高二下·臨河期中)在網(wǎng)絡(luò)連接后,無需配置便能出現(xiàn)在路由表中的路由表項(xiàng)是( )A.靜態(tài)路由 B.動態(tài)路由 C.直連路由 D.默認(rèn)路由【答案】C【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:靜態(tài)路由一般由手動配置,而非動態(tài)決定。與動態(tài)路由不同,靜態(tài)路由是固定的,不會改變,即使網(wǎng)絡(luò)狀況已經(jīng)改變或是重新被組態(tài)。一般來說,靜態(tài)路由是由網(wǎng)絡(luò)管理員逐項(xiàng)加入路由表。選項(xiàng)B:動態(tài)路由是與靜態(tài)路由相對的一個(gè)概念,指路由器能夠根據(jù)路由器之間的交換的特定路由信息自動地建立自己的路由表,并且能夠根據(jù)鏈路和節(jié)點(diǎn)的變化適時(shí)地進(jìn)行自動調(diào)整。當(dāng)網(wǎng)絡(luò)中節(jié)點(diǎn)或節(jié)點(diǎn)間的鏈路發(fā)生故障,或存在其它可用路由時(shí),動態(tài)路由可以自行選擇最佳的可用路由并繼續(xù)轉(zhuǎn)發(fā)報(bào)文。選項(xiàng)C:路由器接口所連接的子網(wǎng)的路由方式稱為直連路由。直連路由是由鏈路層協(xié)議發(fā)現(xiàn)的,一般指去往路由器的接口地址所在網(wǎng)段的路徑,該路徑信息不需要網(wǎng)絡(luò)管理員維護(hù),也不需要路由器通過某種算法進(jìn)行計(jì)算獲得,只要該接口處于活動狀態(tài),路由器就會把通向該網(wǎng)段的路由信息填寫到路由表中去,直連路由無法使路由器獲取與其不直接相連的路由信息。選項(xiàng)D:默認(rèn)路由,是對IP數(shù)據(jù)包中的目的地址找不到存在的其他路由時(shí),路由器所選擇的路由。該路由一般由管理員配置的。故答案選C。【分析】本題考查的是直接出現(xiàn)在路由表中的路由。根據(jù)路由器學(xué)習(xí)路由信息、生成并維護(hù)路由表的方法包括直連路由(Direct)、靜態(tài)路由(Static)和動態(tài)路由(Dynamic)。直連路由:路由器接口所連接的子網(wǎng)的路由方式稱為直連路由;非直連路由:通過路由協(xié)議從別的路由器學(xué)到的路由稱為非直連路由;分為靜態(tài)路由和動態(tài)路由;在實(shí)際中默認(rèn)路由、靜態(tài)路由由管理員配置,動態(tài)路由是由路由器學(xué)習(xí)得到的,而直連路由是路由器本身的接口路由,是直接出現(xiàn)在路由表中的。41.(2019高二下·臨河期中)網(wǎng)絡(luò)中實(shí)現(xiàn)遠(yuǎn)程登錄的協(xié)議是( )A.HTTP B.FTP C.POP3 D.Telnet【答案】D【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議;常見的網(wǎng)絡(luò)服務(wù)類型【解析】【解答】選項(xiàng)A:HTTP協(xié)議是超文本傳輸協(xié)議,是用來傳輸網(wǎng)頁的協(xié)議。選項(xiàng)B:FTP是文件傳輸協(xié)議,是用來上傳下載文件的協(xié)議。選項(xiàng)C:POP3是郵局協(xié)議,是用來接受郵件的協(xié)議。選項(xiàng)D:Telnet協(xié)議又稱遠(yuǎn)程登陸協(xié)議是用于遠(yuǎn)程登陸服務(wù)器、路由器、交換機(jī)等的協(xié)議。故答案選D。【分析】本題考查的是常用的網(wǎng)絡(luò)協(xié)議。對于常用的網(wǎng)絡(luò)轉(zhuǎn)文,同學(xué)們要熟記掌握牢,除了上述轉(zhuǎn)文外,常考的網(wǎng)絡(luò)協(xié)議還有SMTP協(xié)議,即簡單郵件發(fā)送協(xié)議,是用于發(fā)送郵件的協(xié)議。TCP協(xié)議,傳輸控制協(xié)議。IP協(xié)議,網(wǎng)絡(luò)協(xié)議等。42.(2019高二下·臨河期中)在應(yīng)用層的各協(xié)議中,( )協(xié)議提供文件傳輸服務(wù)。A.FTP B.WWW C.SMTP D.DNS【答案】A【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議;常見的網(wǎng)絡(luò)服務(wù)類型【解析】【解答】選項(xiàng)A:FTP為文件傳輸協(xié)議,是用于上傳和下載文件的協(xié)議。選項(xiàng)B:WWW又稱為萬維網(wǎng),是一種提供網(wǎng)頁服務(wù)的網(wǎng)絡(luò)。選項(xiàng)C:SMTP為簡單郵件傳輸協(xié)議,是用于發(fā)送電子郵件的協(xié)議。選項(xiàng)D:DNS又稱域名解析服務(wù),是將字符名稱轉(zhuǎn)為IP地址的一種服務(wù)。故答案選A。【分析】本題考查的是常用的協(xié)議及常用的網(wǎng)絡(luò)名詞。除了上述外,還有Telnet協(xié)議,即遠(yuǎn)程登陸協(xié)議。HTTP協(xié)議,即超文本傳輸協(xié)議。POP3協(xié)議,即郵局協(xié)議。常考的網(wǎng)絡(luò)名詞除了上述名詞外,常考的還有URl,統(tǒng)一資源定位器。HTML,超文本標(biāo)記語言等。43.(2019高二下·臨河期中)FTP協(xié)議的端口號是( )A.63 B.80 C.23 D.21【答案】D【知識點(diǎn)】常見的網(wǎng)絡(luò)服務(wù)類型【解析】【解答】選項(xiàng)A:63端口常用于 whois++ 域名查詢協(xié)議使用的端口。選項(xiàng)B:80端口常用于網(wǎng)頁文件的傳輸。即HTTP協(xié)議使用的端口。選項(xiàng)C:23端口是telnet協(xié)議使用的端口。選項(xiàng)D:21端口是FTP協(xié)議使用的端口。故答案選D。【分析】本題考查的是常用的協(xié)議使用的默認(rèn)端口。除了上述端口外,常考的還有22端口SSH遠(yuǎn)程登錄協(xié)議使用的端口、25端口SMTP服務(wù)器所開放的端口,用于發(fā)送郵件、448端口DDM-使用安全訪問遠(yuǎn)程數(shù)據(jù)庫端口、1388端口數(shù)據(jù)庫高速緩存端口、1389端口文檔管理端口等。44.(2019高二下·臨河期中)在應(yīng)用層協(xié)議中,負(fù)責(zé)電子郵件傳遞的是( )A.WWW B.DNS C.TCP D.SMTP【答案】D【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】選項(xiàng)A:www又稱為萬維網(wǎng),web、3w等。是提供網(wǎng)頁的網(wǎng)絡(luò)綜合。選項(xiàng)B:DNS又稱為域名服務(wù),是將字符網(wǎng)址轉(zhuǎn)為對應(yīng)IP的服務(wù)。選項(xiàng)C:TCP又稱傳輸控制協(xié)議,是一組協(xié)議的總稱。選項(xiàng)D:SMTP協(xié)議又稱為簡單郵件傳輸協(xié)議,是用于發(fā)送郵件的協(xié)議。故答案選D。【分析】本題考查的是常用的常用的網(wǎng)絡(luò)協(xié)議和常用的網(wǎng)絡(luò)名詞,除了上述常考之外,常考的網(wǎng)絡(luò)協(xié)議和網(wǎng)絡(luò)名詞還有:HTTP協(xié)議(又稱超文本傳輸協(xié)議,用于發(fā)送網(wǎng)頁的協(xié)議)、FTP協(xié)議(文件傳輸協(xié)議,用于上傳下載文件的協(xié)議)、POP3(郵局協(xié)議,用于接受郵件的協(xié)議)等。45.(2019高二下·臨河期中)以下屬于專用IP地址的是( )A.11.0.0.1 B.152.168.1.5C.182.16.1.1 D.192.168.1.233【答案】D【知識點(diǎn)】IP地址及配置【解析】【解答】選項(xiàng)A、選項(xiàng)B、選項(xiàng)C均為外網(wǎng)地址,而選項(xiàng)D為內(nèi)網(wǎng)地址,即專用IP地址。故答案選D。【分析】本題考查的是內(nèi)網(wǎng)地址和外網(wǎng)地址。在因特網(wǎng)上,每臺設(shè)置或計(jì)算機(jī)都有唯一的標(biāo)識來標(biāo)記自己,這就是IP地址。IP地址分為五類。 A類地址范圍: 0.0.0 .0到127.255.255.255。B類地址范圍:128.0.0.0到191.255.255.255。C類地址范圍:192.0.0.0到223.255.255.255。D類地址范圍:224.0.0.0到239.255.255.255。E類地址范圍:240.0.0.1到255.255.255.254。為了解決IP地址不足問題,在A類、B類和C類中拿出一部分地址做為局域網(wǎng)專用地址,也稱為私有地址、內(nèi)網(wǎng)地址。A類地址:10.0.0.0------10.255.255.255 、B類地址:172.16.0.0----172.31.255.255 、C類地址:192.168.0.0---192.168.255.255 。46.(2019高二下·臨河期中)下列關(guān)于IP地址的敘述中,錯(cuò)誤的是( )A.A類網(wǎng)絡(luò)最大網(wǎng)絡(luò)數(shù)是126B.B類網(wǎng)絡(luò)最大網(wǎng)絡(luò)數(shù)是2097151C.三類地址中,C類地址網(wǎng)絡(luò)數(shù)最多,但每個(gè)網(wǎng)絡(luò)中主機(jī)數(shù)最少D.三類地址中,A類地址網(wǎng)絡(luò)數(shù)最少,但每個(gè)網(wǎng)絡(luò)中主機(jī)數(shù)最多【答案】B【知識點(diǎn)】IP地址及配置【解析】【解答】選項(xiàng)A:A類IP地址范圍為 0.0.0 .0到127.255.255.255。其中網(wǎng)絡(luò)號為0-127,共占7位二進(jìn)制數(shù)(128個(gè)數(shù)),其中使用0表示本網(wǎng)絡(luò),127表示本機(jī),故剩余126項(xiàng)可表示網(wǎng)絡(luò),本項(xiàng)對。選項(xiàng)B:B類IP地址范圍為128.0.0.0到191.255.255.255,子網(wǎng)掩碼為255.255.0.0,可用網(wǎng)絡(luò)數(shù)為2^14 =16384個(gè),但需扣除全0和全1的網(wǎng)絡(luò),故最大網(wǎng)絡(luò)數(shù)為16382個(gè)而不2097151個(gè),本項(xiàng)錯(cuò)。選項(xiàng)C:C類最大網(wǎng)絡(luò)數(shù)為2097150個(gè),最大主機(jī)數(shù)為254個(gè)。在三類地址中網(wǎng)絡(luò)數(shù)最多,主機(jī)數(shù)最少。本項(xiàng)對。選項(xiàng)D:三類地址中,A類網(wǎng)絡(luò)數(shù)只有126個(gè),主機(jī)數(shù)可達(dá)16777214個(gè),在三類IP地址中網(wǎng)絡(luò)數(shù)最少,主機(jī)數(shù)最多,本頂對。故答案選B。【分析】本題考查的是三類網(wǎng)絡(luò)數(shù)和主機(jī)數(shù)的比較。在三類網(wǎng)絡(luò)中,A類網(wǎng)絡(luò)數(shù)只有126個(gè),主機(jī)數(shù)可達(dá)16777214個(gè)。B類的網(wǎng)絡(luò)數(shù)為16382個(gè),主機(jī)數(shù)可達(dá)65534個(gè)。C類最大網(wǎng)絡(luò)數(shù)為2097150個(gè),最大主機(jī)數(shù)為254個(gè)。47.(2019高二下·臨河期中)當(dāng)一臺主機(jī)從一個(gè)B類網(wǎng)絡(luò)移動到另一個(gè)C類網(wǎng)絡(luò)時(shí),以下說法正確的是( )A.必須改變它的IP地址和MAC地址B.不需要改變它的IP地址和MAC地址C.必須改IP地址,不需改MAC地址D.必須改MAC地址,不需該IP地址【答案】C【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】MAC地址是計(jì)算機(jī)網(wǎng)卡的網(wǎng)卡號,除非換網(wǎng)卡否則是不能改變的,而IP地址為一臺計(jì)算在網(wǎng)絡(luò)上的標(biāo)記,隨著其在網(wǎng)絡(luò)的不同可以通過其網(wǎng)絡(luò)屬性來修改。故答案選C。【分析】本題考查的是IP地址和MAC地址的不同點(diǎn)。IP地址是網(wǎng)絡(luò)設(shè)置或計(jì)算機(jī)在Internet上唯一標(biāo)識自己的標(biāo)識,IP地址由32位二進(jìn)制地址組成。為了記憶方便由4組點(diǎn)分的十進(jìn)制數(shù)組成,每組數(shù)的范圍為0-255。MAC地址,英語為Media Access Control Address直譯為媒體存取控制位址,也稱為局域網(wǎng)地址、以太網(wǎng)地址或物理地址,它是一個(gè)用來確認(rèn)網(wǎng)絡(luò)設(shè)備位置的位址。在OSI模型中,第三層網(wǎng)絡(luò)層負(fù)責(zé)IP地址,第二層數(shù)據(jù)鏈路層則負(fù)責(zé)MAC位址。MAC地址用于在網(wǎng)絡(luò)中唯一標(biāo)示一個(gè)網(wǎng)卡,一臺設(shè)備若有一或多個(gè)網(wǎng)卡,則每個(gè)網(wǎng)卡都需要并會有一個(gè)唯一的MAC地址。48.(2019高二下·臨河期中)IP地址3.255.255.255是( )A.一個(gè)主機(jī)地址 B.一個(gè)網(wǎng)段地址C.一個(gè)有限廣播地址 D.一個(gè)直接廣播地址【答案】D【知識點(diǎn)】IP地址及配置【解析】【解答】IP地址 3.255.255.255 轉(zhuǎn)為二進(jìn)制數(shù)為0000 0011 1111 1111 1111 1111 1111 1111,其中網(wǎng)絡(luò)號為0000 0011 主機(jī)號為1111 1111 1111 1111 1111 1111由其全1可知其IP地址為一個(gè)直接廣播地址。故答案選D。【分析】本題考查的是IP地址。廣播地址是專門用于同時(shí)向網(wǎng)絡(luò)中所有工作站進(jìn)行發(fā)送的一個(gè)地址。在使用TCP/IP 協(xié)議的網(wǎng)絡(luò)中,主機(jī)標(biāo)識段host ID 為全1 的IP 地址為廣播地址,廣播的分組傳送給host ID段所涉及的所有計(jì)算機(jī)。受限廣播不被路由發(fā)送,但會被送到相同物理網(wǎng)絡(luò)段上的所有主機(jī),IP地址的網(wǎng)絡(luò)字段和主機(jī)字段全為1就是地址255.255.255.255。直接廣播,網(wǎng)絡(luò)廣播會被路由轉(zhuǎn)發(fā),并會發(fā)送到專門網(wǎng)絡(luò)上的每臺主機(jī),IP地址的網(wǎng)絡(luò)字段定義這個(gè)網(wǎng)絡(luò),主機(jī)字段通常全為1。49.(2019高二下·臨河期中)網(wǎng)段地址154.27.0.0的網(wǎng)絡(luò),若不進(jìn)行子網(wǎng)劃分,能支持( )臺主機(jī)。A.254 B.1024 C.65534 D.16777206【答案】C【知識點(diǎn)】IP地址及配置【解析】【解答】由IP地址 154.27.0.0 知,154.27表示網(wǎng)絡(luò)號,0.0表示主機(jī)數(shù),每個(gè)十進(jìn)制0可轉(zhuǎn)為8位二進(jìn)制0,故共有16位二進(jìn)制數(shù),所以主機(jī)數(shù)為2^16=65536個(gè)主機(jī),但要去掉全0(表示本網(wǎng)絡(luò))和全1(表示廣播)故其網(wǎng)絡(luò)中的主機(jī)數(shù)為65536-2=65534個(gè)。故答案選C。【分析】本題考查的是求一個(gè)網(wǎng)絡(luò)中的主機(jī)數(shù)。在給定一個(gè)IP地址后,從后面開始向前全0的數(shù)表示主機(jī)數(shù),可將其轉(zhuǎn)為二進(jìn)制,再由二進(jìn)制數(shù)計(jì)算主機(jī)數(shù)最后要去掉全0和全1的兩個(gè)特殊IP即可計(jì)算出一個(gè)網(wǎng)絡(luò)的主機(jī)數(shù)。50.(2019高二下·臨河期中)A類IP地址最多可以借( )位來創(chuàng)建子網(wǎng)。A.6 B.14 C.22 D.24【答案】C【知識點(diǎn)】IP地址及配置【解析】【解答】根據(jù)規(guī)定,A類地址的網(wǎng)絡(luò)標(biāo)識必須以“0”開頭。那么其網(wǎng)段數(shù)應(yīng)該為0XXXXXXX. YYYYYYYY. YYYYYYYY. YYYYYYYY,其中x表示網(wǎng)絡(luò),y表示主機(jī),如創(chuàng)建子網(wǎng)只能在Y中劃分,其最大個(gè)數(shù)為24位,但一個(gè)網(wǎng)絡(luò)中必須有主機(jī),即最后一個(gè)y不能占用,最后一位為0或1,如果只占用最后一位分配主機(jī)是不可以的(0表示網(wǎng)絡(luò)、1表示廣播地址),所以至少后兩位拿出來表示主機(jī)號。故答案選C。【分析】本題考查的是一個(gè)網(wǎng)絡(luò)創(chuàng)建子網(wǎng)時(shí)可以占用的最大二進(jìn)制位數(shù)。在計(jì)算一個(gè)網(wǎng)絡(luò)可以劃分的子網(wǎng)數(shù)或占用的二進(jìn)制位數(shù)時(shí),可將該IP地址轉(zhuǎn)為二進(jìn)制數(shù),然后將所有二進(jìn)制數(shù)的位數(shù)去掉網(wǎng)絡(luò)占用的位數(shù),再去掉最后二位的二進(jìn)制數(shù)位數(shù),將剩余的位數(shù)轉(zhuǎn)為十進(jìn)制數(shù)即是該類地址的最大子網(wǎng)數(shù)。一個(gè)A類IP地址的最大子網(wǎng)數(shù)為2^22=4194304個(gè),一個(gè)B類的的最大子網(wǎng)絡(luò)為2^14=16384個(gè)。一個(gè)C類的最大子網(wǎng)數(shù)為:2^6=64個(gè)。二、填空題(1×20=20分)51.(2019高二下·臨河期中)ACL根據(jù)其所控制的網(wǎng)絡(luò)范圍的精細(xì)程度不同可分為 和 。【答案】標(biāo)準(zhǔn)IPACL;擴(kuò)展IPACL【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】 ACL根據(jù)其所控制的網(wǎng)絡(luò)范圍的精細(xì)程度不同可分為標(biāo)準(zhǔn)IP ACl和擴(kuò)展IP ACl,故答案填:標(biāo)準(zhǔn)IP ACL、擴(kuò)展IP ACL。【分析】本題考查的是ACL的分類。ACL根據(jù)其所控制的網(wǎng)絡(luò)范圍的精細(xì)程度不同可分為標(biāo)準(zhǔn)IP ACl和擴(kuò)展IP ACl。一個(gè)標(biāo)準(zhǔn)IP訪問控制列表匹配IP包中的源地址或源地址中的一部分,可對匹配的包采取拒絕或允許兩個(gè)操作。編號范圍是從1到99的訪問控制列表是標(biāo)準(zhǔn)IP訪問控制列表。擴(kuò)展IP訪問控制列表比標(biāo)準(zhǔn)IP訪問控制列表具有更多的匹配項(xiàng),包括協(xié)議類型、源地址、目的地址、源端口、目的端口、建立連接的和IP優(yōu)先級等。編號范圍是從100到199的訪問控制列表是擴(kuò)展IP訪問控制列表。52.(2019高二下·臨河期中)在網(wǎng)絡(luò)提供 鏈路解決單點(diǎn)故障問題,但當(dāng)交換網(wǎng)絡(luò)中出現(xiàn)環(huán)路會產(chǎn)生 、 、 現(xiàn)象,嚴(yán)重影響網(wǎng)絡(luò)的正常運(yùn)行。【答案】冗余;廣播風(fēng)暴;多幀復(fù)制;MAC地址表不穩(wěn)定【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】在網(wǎng)絡(luò)提供冗余鏈路解決單點(diǎn)故障問題,但當(dāng)交換機(jī)網(wǎng)絡(luò)中出現(xiàn)環(huán)路會產(chǎn)生廣播風(fēng)暴、多幀復(fù)制、MAC地址表不穩(wěn)定等現(xiàn)象,嚴(yán)重影響網(wǎng)絡(luò)的正常運(yùn)行。故答案填:冗余、廣播風(fēng)暴、多幀復(fù)制、MAC地址表不穩(wěn)定。【分析】本題考查的是交換機(jī)引入生成樹協(xié)議的原因。生成樹協(xié)議全稱為Spanning Tree Protocol,簡稱STP協(xié)議,是一種工作在OSI網(wǎng)絡(luò)模型中的第二層(數(shù)據(jù)鏈路層)的通信協(xié)議,基本應(yīng)用是防止交換機(jī)冗余鏈路產(chǎn)生的環(huán)路.用于確保以太網(wǎng)中無環(huán)路的邏輯拓?fù)浣Y(jié)構(gòu).從而避免了廣播風(fēng)暴,大量占用交換機(jī)的資源。53.(2019高二下·臨河期中)層次化網(wǎng)絡(luò)設(shè)計(jì)在互聯(lián)網(wǎng)組件的通信中引入了三個(gè)關(guān)鍵層的概念,這三個(gè)層次分別是 、 、和 。【答案】接入層;匯聚層;核心層【知識點(diǎn)】網(wǎng)絡(luò)體系結(jié)構(gòu)【解析】【解答】 層次化網(wǎng)絡(luò)設(shè)計(jì)在互聯(lián)網(wǎng)組件的通信中引入了三個(gè)關(guān)鍵層的概念,這三個(gè)層次分別是核心層、匯聚層和接入層。故答案填:核心層、匯聚層、接入層或接入層、匯聚層、核心層。【分析】本題考查的是層次化網(wǎng)絡(luò)設(shè)計(jì)的三個(gè)層次的概念。三層網(wǎng)絡(luò)架構(gòu)是采用層次化架構(gòu)的三層網(wǎng)絡(luò)。三層網(wǎng)絡(luò)架構(gòu)采用層次化模型設(shè)計(jì),即將復(fù)雜的網(wǎng)絡(luò)設(shè)計(jì)分成幾個(gè)層次,每個(gè)層次著重于某些特定的功能,這樣就能夠使一個(gè)復(fù)雜的大問題變成許多簡單的小問題。三層網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)的網(wǎng)絡(luò)有三個(gè)層次:核心層(網(wǎng)絡(luò)的高速交換主干)、匯聚層(提供基于策略的連接)、接入層 (將工作站接入網(wǎng)絡(luò))。54.(2019高二下·臨河期中)要將大量的私網(wǎng)IP通過一個(gè)注冊IP轉(zhuǎn)換到互聯(lián)網(wǎng)上的技術(shù)是 技術(shù),此技術(shù)按實(shí)現(xiàn)方式分為 、 、和 。【答案】NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換);靜態(tài)NAT;動態(tài)NAT;網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)【知識點(diǎn)】IP地址及配置【解析】【解答】網(wǎng)絡(luò)地址轉(zhuǎn)換是一種把內(nèi)部私有網(wǎng)絡(luò)地址(IP地址)翻譯成合法網(wǎng)絡(luò)IP地址的技術(shù)。NAT轉(zhuǎn)換有3種方式:靜態(tài)NAT(Static NAT)、動態(tài)地址NAT (Pooled NAT)和網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT (Port-Level NAT)。故答案為:NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)、靜態(tài)NAT、動態(tài)NAT、網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)。【分析】本題考查的是網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)的功能以及分類。55.(2019高二下·臨河期中)交換機(jī)端口安全是一種基于 地址的安全機(jī)制。【答案】MAC(物理)【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】 交換機(jī)端口安全是一種基于MAC地址的安全機(jī)制,故答案填:MAC或物理。【分析】本題考查的是交換機(jī)端口的安全機(jī)制。端口安全功能通過報(bào)文的源MAC地址或者源 MAC+源IP 或者僅源 IP 來限定報(bào)文是否可以進(jìn)入交換機(jī)的端口,您可以靜態(tài)設(shè)置特定的 MAC地址,靜態(tài) IP+MAC 綁定或者僅IP 綁定,或者動態(tài)學(xué)習(xí)限定個(gè)數(shù)的MAC地址來控制報(bào)文是否可以進(jìn)入端口,使能端口安全功能的端口稱為安全端口。只有源 MAC地址為端口安全地址表中配置或者配置綁定的IP+MAC 地址,或者配置的僅 IP 綁定地址,或者學(xué)習(xí)到的MAC地址的報(bào)文才可以進(jìn)入交換機(jī)通信,其他報(bào)文將被丟棄。通常情況交換機(jī)端口進(jìn)行的綁定是MAC地址綁定。56.(2019高二下·臨河期中)交換機(jī)端口的三種違例處理方式是 、 、和 。【答案】保護(hù)方式(protect);限制方式(restrict);禁用端口方式(shutdown)【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】交換機(jī)安全端口違例處理方式(cisco)有三種:shutdown(關(guān)閉) 直接關(guān)閉端口,需要手工恢復(fù),生成日志。protect(保護(hù)) 端口不關(guān)閉,超過上限的MAC將無法接入網(wǎng)絡(luò),需要手動減至允許范圍。restrict(限制) 端口不關(guān)閉,超過上限僅生成日志。故答案填:保護(hù)方式(protect)、限制方式(restrict)、禁用端口方式(shutdown)。注:寫中文或英文都可以。【分析】本題考查的是交換機(jī)安全端口違例處理方式。57.(2019高二下·臨河期中)路由器具備的模式有用戶模式,特權(quán)模式全局配置模式, 、 、和 。【答案】接口配置模式;線路配置模式;路由配置模式【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】 路由器具備的模式有用戶模式、特權(quán)模式、全局配置模式 、 接口配置模式 、 線路配置模式和路由配置模式。故答案填:接口配置模式 、 線路配置模式、路由配置模式。【分析】本題考查的是cisco路由器的六種工作模式。三、簡答題(3*10=30分)58.(2019高二下·臨河期中)翻譯代碼?Router(config)#access-list 1 permit host 172.16.1.12① Router(config)#access-list 1 deny any ② Router(config)#interface serial2/0③ Router(config-if)# no shutdown④ Router(config-if)# ip access-group 1 in ⑤ 【答案】定義標(biāo)準(zhǔn)IP ACL,允許主機(jī)172.16.2.12的數(shù)據(jù)包通過;定義標(biāo)準(zhǔn)IP ACL,拒絕其他一切IP地址進(jìn)行通信;進(jìn)入serial接口配置模式;打開此端口;將ACL 1應(yīng)用在此端口的入方向上【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】①Router(config)#access-list 1 permit host 172.16.1.12 中 Router(config)#表示路由器工作模式為全局配置模式。access-list 為地址控制列表,1為列表編號,permit為允許 host為主機(jī),172.16.1.12為主機(jī)IP地址,故答案應(yīng)填:定義標(biāo)準(zhǔn)IP ACL,允許主機(jī)IP地址為172.16.2.12的數(shù)據(jù)包通過 。②Router(config)#access-list 1 deny any 中 Router(config)#表示路由器工作模式為全局配置模式。access-list 為地址控制列表,1為列表編號,deny為拒絕,any為任何IP,故本小題答案填寫:定義標(biāo)準(zhǔn)IP ACL,拒絕其他一切IP地址進(jìn)行通信 。③Router(config)#interface serial 2/0 中Router(config)#表示路由器工作模式為全局配置模式。interface為接口的意思,serial 為串行接口的意思,2/0為接口編號。故本小題答案填寫:進(jìn)入serial接口配置模式 。④Router(config-if)# no shutdown 中Router(config)#表示路由器工作模式為全局配置模式。no shutdown意為不關(guān)閉該端口,故本小題答案填寫:打開此端口 。⑤Router(config-if)# ip access-group 1 in 中Router(config)#表示路由器工作模式為全局配置模式。ip access-group1是指將IP的地址訪問控制列表第一條規(guī)則定位于。in為入方向。故本小題答案填寫:將ACL 1應(yīng)用在此端口的入方向上 。【分析】本題考查的是cisco路由器的常用配置命令。在本題中先配置了兩個(gè)地址訪問控制列表規(guī)則(一個(gè)允許訪問規(guī)則,一個(gè)拒絕規(guī)則)然后進(jìn)入2號端口,啟用該端口并將規(guī)則應(yīng)用到該端口的數(shù)據(jù)包進(jìn)入路由器方向上。59.(2019高二下·臨河期中)讀圖編寫代碼:(1)在路由器router0上配置去往10.1.0.1/16的靜態(tài)路由。Router(config)# (2)在路由器router0上開啟RIP路由協(xié)議,并添加直連網(wǎng)絡(luò)。Router(config)#router rip(3)在路由器router1上開啟OSPF路由協(xié)議,并添加直連網(wǎng)絡(luò)。(區(qū)域1)Router(config)#router ospf 1【答案】(1)ip route 10.1.0.0 255.255.0.0 172.16.1.2(2)router(config-router)#network 192.168.1.0router(config-router)#network 172.16.1.0(3)router(config-router)#network 172.16.1.0 0.0.0.255 area 1router(config-router)#network 10.1.0.0 0.0.255.255area 1【知識點(diǎn)】IP地址及配置;計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】(1) 在路由器router0上配置去往10.1.0.1/16的靜態(tài)路由,由圖可知route 0的IP地址為172.16.1.1,而去往計(jì)算機(jī)10.1.0.1方向的數(shù)據(jù)包需經(jīng)過172.16.1.2即包含有10.1.0.1方向的數(shù)據(jù)包的下一跳為172.16.1.2。故答案填:ip route 10.1.0.0 255.255.0.0 172.16.1.2 。(2) 開啟RIP路由協(xié)議 的命令為: router rip 。route 0的IP地址為172.16.1.1,其直接路由就是將該路由器與192.168.1.1和172.16.1.2所在的直連,其中使用0來表示某段網(wǎng)絡(luò)。故答案填:network 192.168.1.0 和 network 172.16.1.0 。(3) 在路由器router1上開啟OSPF路由協(xié)議的命令為:router ospf 1 ; 添加直連網(wǎng)絡(luò)就是將該路由器與10.1.0.1和172.16.1.1所在的直連,其中使用0來表示某段網(wǎng)絡(luò)。故答案填:network 172.16.1.0 0.0.0.255 area 1 和 network 10.1.0.0 0.0.255.255 area 1 。【分析】本題考查的是設(shè)置靜態(tài)IP命令、啟用RIP協(xié)議命令、啟用OSPF命令及添加直連網(wǎng)絡(luò)命令。60.(2019高二下·臨河期中)已知某IP地址為192.168.1.1/26。求:(1)子網(wǎng)掩碼,子網(wǎng)數(shù),可用子網(wǎng)數(shù),每個(gè)子網(wǎng)可用主機(jī)數(shù)。(2)每個(gè)可用子網(wǎng)的網(wǎng)絡(luò)地址,廣播地址及范圍。【答案】(1)子網(wǎng)掩碼:255.255.255.192子網(wǎng)數(shù):4可用子網(wǎng)數(shù):2每個(gè)子網(wǎng)可用主機(jī)數(shù):62(2)每個(gè)可用子網(wǎng)的網(wǎng)絡(luò)地址,廣播地址及范圍。01子網(wǎng) 192.168.1.64 192.168.1.127 192.168.1.65-192.168.1.12610子網(wǎng) 192.168.1.128 192.168.1.191 192.168.1.129-192.168.1.190【知識點(diǎn)】IP地址及配置【解析】【解答】(1)在IP地址 192.168.1.1/26 中26為子網(wǎng)掩碼。其中26為子網(wǎng)掩碼中的1的個(gè)數(shù),即32位子網(wǎng)掩碼中有26個(gè)1和6個(gè)0,具體到最后1組二進(jìn)制數(shù)其子網(wǎng)掩碼為11000000,二進(jìn)制對應(yīng)的十進(jìn)制數(shù)為:2^7+2^6=128+64=192,故子網(wǎng)掩碼為 255.255.255.192。192.168.1.1為C類地址,其子網(wǎng)數(shù)為最后一組子網(wǎng)掩碼11000000的1的個(gè)數(shù),其有2個(gè)二進(jìn)制數(shù)1,最小的數(shù)為00(表示十進(jìn)制數(shù)0),最大數(shù)為11(表示十進(jìn)制數(shù)3),故其子網(wǎng)數(shù)為:3-0+1=4。在子網(wǎng)中,全0和全1的網(wǎng)絡(luò)有特定含義不可用,故可用子網(wǎng)數(shù)為:2。每個(gè)子網(wǎng)可用主機(jī)數(shù)為6位二進(jìn)制數(shù),最大主機(jī)數(shù)為:2^6=64,去掉1個(gè)全1IP和1個(gè)全0IP,故其子網(wǎng)可用最多主機(jī)數(shù)為62。故答案為: 子網(wǎng)掩碼:255.255.255.192 ;子網(wǎng)數(shù):4;可用子網(wǎng)數(shù):2;每個(gè)子網(wǎng)可用主機(jī)數(shù):62。(2)在四個(gè)子網(wǎng)中,全0和全1網(wǎng)絡(luò)不可用,故有01網(wǎng)和10網(wǎng)兩個(gè)子網(wǎng),01網(wǎng)絡(luò)的最后一組二進(jìn)制數(shù)的范圍為01000000-01111111,轉(zhuǎn)為十進(jìn)制數(shù)的IP地址為 192.168.1.64-192.168.1.127 ,其中全0的IP192.168.1.64表示網(wǎng)絡(luò),全1的IP192.168.1.127表示廣播地址,剩余192.168.1.65-192.168.1.126 可表示主機(jī);同理10網(wǎng)絡(luò)的最后一組二進(jìn)制數(shù)碼為10000000-10111111,轉(zhuǎn)為十進(jìn)制數(shù)碼表示的IP為 192.168.1.128-192.168.1.191,其中192.168.1.128表示網(wǎng)絡(luò)地址,192.168.1.191 表示廣播地址,剩余IP 192.168.1.129-192.168.1.190 可表示主機(jī)地址。故答案為:01子網(wǎng) 192.168.1.64 192.168.1.127 192.168.1.65-192.168.1.12610子網(wǎng) 192.168.1.128 192.168.1.191 192.168.1.129-192.168.1.190【分析】本題考查的是給定一個(gè)IP計(jì)算其子網(wǎng)掩碼、子網(wǎng)數(shù)及可用主機(jī)數(shù)。在計(jì)算此類題目時(shí)需要知道其子網(wǎng)掩碼,子網(wǎng)掩碼有兩種表示方法,一種是點(diǎn)分制的十進(jìn)制數(shù),一種是一個(gè)十進(jìn)制數(shù)。無論哪種都要將其轉(zhuǎn)為二進(jìn)制數(shù)從1的個(gè)數(shù)和0的個(gè)數(shù)來計(jì)算網(wǎng)絡(luò)數(shù)和主機(jī)數(shù),在計(jì)算網(wǎng)數(shù)和主機(jī)數(shù)時(shí)都要去掉全0數(shù)的網(wǎng)絡(luò)和全1的網(wǎng)絡(luò)以及全0的主機(jī)和全1的主機(jī)。在計(jì)算子網(wǎng)的IP地址范圍也是由二進(jìn)制數(shù)推導(dǎo)出來的。1 / 1內(nèi)蒙古巴彥淖爾市臨河三中計(jì)算機(jī)班2018-2019高二下學(xué)期信息技術(shù)期中考試試卷網(wǎng)絡(luò)一、選擇題(1×50=50分)1.(2019高二下·臨河期中)查看路由器的所有保存在NVRAM中的配置數(shù)據(jù)應(yīng)在特權(quán)模式下輸入命令( )。A.show running-config B.show interfaceC.show strtup-config D.show memory2.(2019高二下·臨河期中)第一次對路由器進(jìn)行配置時(shí)采用Console口配置方式稱為( )A.帶內(nèi)配置 B.遠(yuǎn)程配置 C.帶外配置 D.FTP配置3.(2019高二下·臨河期中)以下哪種路由表項(xiàng)要由網(wǎng)絡(luò)管理員手動配置( )A.靜態(tài)路由 B.直接路由 C.動態(tài)路由 D.非直連路由4.(2019高二下·臨河期中)在配置路由器時(shí),支持簡寫命令,為補(bǔ)全相關(guān)命令的提示信息,可按( )鍵。A.Tab B.! C. D.Enter5.(2019高二下·臨河期中)以下路由表的配置命令中,正確的默認(rèn)路由配置是( )。A.Router(config)#ip route 0.0.0.0 0.0.0.0 172.16.2.2B.Router(config)#ip route 172.16.1.0 0.0.0.0 0.0.0.0C.Router(config)#ip route 172.16.2.1 255.255.255.0 0.0.0.0D.Router(config)#ip route 172.16.2.0 0.0.0.0 172.16.2.26.(2019高二下·臨河期中)要過濾ftp流量,在ACL語句中應(yīng)該使用的操作符是( )A.eq B.gt C.it D.range7.(2019高二下·臨河期中)第三層交換根據(jù)( )對數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā)。A.MAC地址 B.IP 地址 C.端口號 D.應(yīng)用協(xié)議8.(2019高二下·臨河期中)下列ACL語句中,含義為“允許 172.168.0.0/24 網(wǎng)段所有PC訪問 10.1.0.10中的FTP服務(wù)”的是( )。A.a(chǎn)ccess-list 101 deny tcp 172.168.0.0 0.0.0.255 host 10.1.0.10 eq ftpB.a(chǎn)ccess-list 101 permit tcp 172.168.0.0 0.0.0.255 host 10.1.0.10 eq ftpC.a(chǎn)ccess-list 101 deny tcp host 10.1.0.10 172.168.0.0 0.0.0.255 eq ftpD.a(chǎn)ccess-list 101 permit tcp host 10.1.0.10 172.168.0.0 0.0.0.255 eq ftp9.(2019高二下·臨河期中)擴(kuò)展IP訪問列表是根據(jù)( )參數(shù)過濾流量的。A.源IP地址 B.目標(biāo)IP地址C.網(wǎng)絡(luò)層協(xié)議 D.以上所有選項(xiàng)10.(2019高二下·臨河期中)為了指定B類網(wǎng)段 172.16.0.0 中的所有主機(jī),應(yīng)該使用( )反掩碼。A.255.255.0.0 B.255.255.255.0C.0.0.255.255 D.0.0.0.25511.(2019高二下·臨河期中)小張是公司的網(wǎng)絡(luò)管理員,當(dāng)配置IP靜態(tài)路由時(shí)不小心將地址寫錯(cuò)了,請問以下( )是正確的修改?A.Router(config)#clear ip route 172.16.100.0.255.255.255.0.S0 Router(config)#ip route 172.16.10.0.255.255.255.0.S0B.Router(config)#clear ip route。 Router(config)#ip route 172.16.10.0.255.255.255.0.S0C.Router(config)#delete ip route 172.16.100.0.255.255.255.0.S0 Router(config)#ip route 172.16.10.0.255.255.255.0.S0D.Router(config)#no ip route 172.16.100.0.255.255.255.0.S0 Router(config)#ip route 172.16.10.0.255.255.255.0.S012.(2019高二下·臨河期中)以下( )是路由信息協(xié)議A.OSPF B.RIP C.IGMP D.IPX13.(2019高二下·臨河期中)下列條件中,能用作標(biāo)準(zhǔn)ACL 決定報(bào)文是轉(zhuǎn)發(fā)還是丟棄的匹配條件有( )A.源主機(jī)IP B.目標(biāo)主機(jī)IP C.協(xié)議類型 D.協(xié)議端口號14.(2019高二下·臨河期中)聚合端口最多可以捆綁( )條相同帶寬標(biāo)準(zhǔn)的鏈路。A.2 B.4 C.6 D.815.(2019高二下·臨河期中)下列模式的提示符中,( )是二層交換機(jī)不具備的。A.switch(config-if) # B.switch(config-vlan)C.switch(config-router)# D.switch#16.(2019高二下·臨河期中)默認(rèn)路由是( )。A.一種靜態(tài)路由B.路由表無轉(zhuǎn)發(fā)信息的數(shù)據(jù)包在此進(jìn)行轉(zhuǎn)發(fā)C.最后求助的網(wǎng)關(guān)D.以上都是17.(2019高二下·臨河期中)從路由器的特權(quán)模式直接退到用戶模式的路由命令是( )。A.enable B.disable C.exit D.end18.(2019高二下·臨河期中)在ACL配置中,能用于指定拒絕某一主機(jī)的配置命令是( )。A.deny 192.168.12.2 0.0.0.255 B.deny ip 192.168.12.2C.deny host 192.168.12.2 D.以上B或C項(xiàng)都可以19.(2019高二下·臨河期中)為了防止沖擊波病毒,應(yīng)在路由器上采用( )技術(shù)。A.網(wǎng)絡(luò)地址轉(zhuǎn)換B.標(biāo)準(zhǔn)訪問列表C.采用私有地址來配置局域網(wǎng)用戶地址以使外網(wǎng)無法訪問D.?dāng)U展訪問列表20.(2019高二下·臨河期中)NAT配置中如果在定義地址映射的語句中含有overload,則表示( )。A.配置需要重啟才能生效 B.啟用NAPTC.啟用動態(tài)NAT D.無意義21.(2019高二下·臨河期中)一般交換機(jī)的默認(rèn)管理VLAN號是( )。A.0 B.1 C.256 D.102422.(2019高二下·臨河期中)下列( )命令能ping到一臺主機(jī)。A.ping 192.5.5.0 B.ping 192.5.5.30C.ping 192.5.5.256 D.ping 192.5.5.25523.(2019高二下·臨河期中)以下對交換機(jī)安全端口描述正確的是( )。A.交換機(jī)安全端口的模式可以是trunkB.交換機(jī)安全端口違例處理方式有兩種C.交換機(jī)安全端口模式是默認(rèn)打開的D.交換機(jī)端口必須是access模式24.(2019高二下·臨河期中)以下( )命令可以查看路由器中的路由表A.show router B.ipconfig C.route print D.show ip route25.(2019高二下·臨河期中)在一個(gè)包含兩個(gè)成員端口的集合端口中,若一個(gè)成員端口出現(xiàn)故障,會( )。A.當(dāng)前使用該成員端口轉(zhuǎn)發(fā)的流量將被丟棄B.當(dāng)前所有流量的50%會被丟棄C.當(dāng)前使用該成員端口轉(zhuǎn)發(fā)的流量將切換到其他端口繼續(xù)轉(zhuǎn)發(fā)D.聚合端口將會消失,剩余的一個(gè)成員端口將會從局和端口中釋放并恢復(fù)為加入聚合端口之前的狀態(tài)26.(2019高二下·臨河期中)將交換機(jī)的接口設(shè)置為接入模式的命令是( )。A.switchport mode access B.switchport made trunkC.trunk on D.set port trunk on27.(2019高二下·臨河期中)把一個(gè)物理加入到聚合端口組1的命令是( )A.switch(confi)#port-group 1 B.switch (config-if)#port-group 1C.switch #port-group 1 D.switch (config-if)#port-group28.(2019高二下·臨河期中)啟用生成樹協(xié)議,使用下面( )命令。A.spanning-tree B.spanning-tree type rstpC.spanning-tree mode rstp D.spanning-tree protocol rstp29.(2019高二下·臨河期中)IEEE 802.1d 定義了生成樹協(xié)議STP,將整個(gè)網(wǎng)絡(luò)路由定義為( )A.環(huán)形結(jié)構(gòu) B.二叉樹結(jié)構(gòu)C.無環(huán)路的樹型結(jié)構(gòu) D.有環(huán)路的樹型結(jié)構(gòu)30.(2019高二下·臨河期中)STP的最根本目的是( )A.紡織信息丟失B.防止網(wǎng)絡(luò)中出現(xiàn)信息環(huán)路造成網(wǎng)絡(luò)癱瘓C.使網(wǎng)橋具備網(wǎng)絡(luò)層功能D.防止“廣播風(fēng)暴”31.(2019高二下·臨河期中)以太網(wǎng)交換機(jī)的端口/MAC地址的映射表( )A.是由交換機(jī)的生產(chǎn)廠商建立的B.是交換機(jī)在數(shù)據(jù)轉(zhuǎn)發(fā)過程中通過學(xué)習(xí)動態(tài)建立的C.是由網(wǎng)絡(luò)管理員建立的D.是由網(wǎng)絡(luò)用戶通過特殊的命令建立的32.(2019高二下·臨河期中)在訪問列表中,有一條規(guī)則如下:access-list 131permit ip any 192.168.10.0.0.0.255 eq ftp 在該規(guī)則中,any的意思是表示( )。A.拒絕源地址的所有Bit位 B.拒絕目的地址的所有bif位C.充許所有的源地址 D.充許255.255.255.255 0.0.0.033.(2019高二下·臨河期中)將內(nèi)部地址192.168.1.2轉(zhuǎn)換為192.1.1.3外部地址的正確配置為( )。A.router(config)#ip nat inside source static 192.168.1.2 192.1.1.3B.router(config)#ip nat static 192.168.1.2 192.1.1.3C.router(config)#ip nat source static 192.168.1.2 192.1.1.3D.router(config)#ip nat source static192.168.1.2 192.1.1.334.(2019高二下·臨河期中)在NAT (網(wǎng)絡(luò)地址翻譯)技術(shù)當(dāng)中,將連接內(nèi)網(wǎng)的接口叫做( )。A.serial B.inside C.outside D.pool35.(2019高二下·臨河期中)動態(tài)NAT是指( )。A.內(nèi)部本地地址和內(nèi)部全局地址一對一的永久映射B.內(nèi)部本地地址和內(nèi)部全局地址的臨時(shí)對應(yīng)關(guān)系C.把內(nèi)部地址引射到外部網(wǎng)絡(luò)的一個(gè)IP 地址的不同端口上D.臨時(shí)的一對一“IP地址+端口”映射關(guān)系36.(2019高二下·臨河期中)校園網(wǎng)設(shè)計(jì)中采用三層結(jié)構(gòu),其中不包括( )。A.核心層 B.匯聚層 C.網(wǎng)絡(luò)層 D.接入層37.(2019高二下·臨河期中)下列不屬于核心層特征的是( )。A.提供高可靠性 B.提供冗余鏈路C.高速轉(zhuǎn)發(fā)數(shù)據(jù) D.部門或工作組級訪問38.(2019高二下·臨河期中)那一條命令用于把端口指派到一個(gè)VLAN上?( )A.a(chǎn)cces vlan vlan-id B.switchport access valan-idC.vlan vlan-id D.set port vlan vlan-id39.(2019高二下·臨河期中)下列項(xiàng)功能在交換網(wǎng)路中通過合并多個(gè)交換機(jī)端口來支持更高的吞吐量( )A.收斂 B.沉余鏈路 C.鏈路聚合 D.網(wǎng)絡(luò)直徑40.(2019高二下·臨河期中)在網(wǎng)絡(luò)連接后,無需配置便能出現(xiàn)在路由表中的路由表項(xiàng)是( )A.靜態(tài)路由 B.動態(tài)路由 C.直連路由 D.默認(rèn)路由41.(2019高二下·臨河期中)網(wǎng)絡(luò)中實(shí)現(xiàn)遠(yuǎn)程登錄的協(xié)議是( )A.HTTP B.FTP C.POP3 D.Telnet42.(2019高二下·臨河期中)在應(yīng)用層的各協(xié)議中,( )協(xié)議提供文件傳輸服務(wù)。A.FTP B.WWW C.SMTP D.DNS43.(2019高二下·臨河期中)FTP協(xié)議的端口號是( )A.63 B.80 C.23 D.2144.(2019高二下·臨河期中)在應(yīng)用層協(xié)議中,負(fù)責(zé)電子郵件傳遞的是( )A.WWW B.DNS C.TCP D.SMTP45.(2019高二下·臨河期中)以下屬于專用IP地址的是( )A.11.0.0.1 B.152.168.1.5C.182.16.1.1 D.192.168.1.23346.(2019高二下·臨河期中)下列關(guān)于IP地址的敘述中,錯(cuò)誤的是( )A.A類網(wǎng)絡(luò)最大網(wǎng)絡(luò)數(shù)是126B.B類網(wǎng)絡(luò)最大網(wǎng)絡(luò)數(shù)是2097151C.三類地址中,C類地址網(wǎng)絡(luò)數(shù)最多,但每個(gè)網(wǎng)絡(luò)中主機(jī)數(shù)最少D.三類地址中,A類地址網(wǎng)絡(luò)數(shù)最少,但每個(gè)網(wǎng)絡(luò)中主機(jī)數(shù)最多47.(2019高二下·臨河期中)當(dāng)一臺主機(jī)從一個(gè)B類網(wǎng)絡(luò)移動到另一個(gè)C類網(wǎng)絡(luò)時(shí),以下說法正確的是( )A.必須改變它的IP地址和MAC地址B.不需要改變它的IP地址和MAC地址C.必須改IP地址,不需改MAC地址D.必須改MAC地址,不需該IP地址48.(2019高二下·臨河期中)IP地址3.255.255.255是( )A.一個(gè)主機(jī)地址 B.一個(gè)網(wǎng)段地址C.一個(gè)有限廣播地址 D.一個(gè)直接廣播地址49.(2019高二下·臨河期中)網(wǎng)段地址154.27.0.0的網(wǎng)絡(luò),若不進(jìn)行子網(wǎng)劃分,能支持( )臺主機(jī)。A.254 B.1024 C.65534 D.1677720650.(2019高二下·臨河期中)A類IP地址最多可以借( )位來創(chuàng)建子網(wǎng)。A.6 B.14 C.22 D.24二、填空題(1×20=20分)51.(2019高二下·臨河期中)ACL根據(jù)其所控制的網(wǎng)絡(luò)范圍的精細(xì)程度不同可分為 和 。52.(2019高二下·臨河期中)在網(wǎng)絡(luò)提供 鏈路解決單點(diǎn)故障問題,但當(dāng)交換網(wǎng)絡(luò)中出現(xiàn)環(huán)路會產(chǎn)生 、 、 現(xiàn)象,嚴(yán)重影響網(wǎng)絡(luò)的正常運(yùn)行。53.(2019高二下·臨河期中)層次化網(wǎng)絡(luò)設(shè)計(jì)在互聯(lián)網(wǎng)組件的通信中引入了三個(gè)關(guān)鍵層的概念,這三個(gè)層次分別是 、 、和 。54.(2019高二下·臨河期中)要將大量的私網(wǎng)IP通過一個(gè)注冊IP轉(zhuǎn)換到互聯(lián)網(wǎng)上的技術(shù)是 技術(shù),此技術(shù)按實(shí)現(xiàn)方式分為 、 、和 。55.(2019高二下·臨河期中)交換機(jī)端口安全是一種基于 地址的安全機(jī)制。56.(2019高二下·臨河期中)交換機(jī)端口的三種違例處理方式是 、 、和 。57.(2019高二下·臨河期中)路由器具備的模式有用戶模式,特權(quán)模式全局配置模式, 、 、和 。三、簡答題(3*10=30分)58.(2019高二下·臨河期中)翻譯代碼?Router(config)#access-list 1 permit host 172.16.1.12① Router(config)#access-list 1 deny any ② Router(config)#interface serial2/0③ Router(config-if)# no shutdown④ Router(config-if)# ip access-group 1 in ⑤ 59.(2019高二下·臨河期中)讀圖編寫代碼:(1)在路由器router0上配置去往10.1.0.1/16的靜態(tài)路由。Router(config)# (2)在路由器router0上開啟RIP路由協(xié)議,并添加直連網(wǎng)絡(luò)。Router(config)#router rip(3)在路由器router1上開啟OSPF路由協(xié)議,并添加直連網(wǎng)絡(luò)。(區(qū)域1)Router(config)#router ospf 160.(2019高二下·臨河期中)已知某IP地址為192.168.1.1/26。求:(1)子網(wǎng)掩碼,子網(wǎng)數(shù),可用子網(wǎng)數(shù),每個(gè)子網(wǎng)可用主機(jī)數(shù)。(2)每個(gè)可用子網(wǎng)的網(wǎng)絡(luò)地址,廣播地址及范圍。答案解析部分1.【答案】C【知識點(diǎn)】因特網(wǎng)的常見接入方式及配置【解析】【解答】選項(xiàng)A:show running-config 就是顯示路由器或交換機(jī)設(shè)備目前正在運(yùn)行的、當(dāng)前的配置,這個(gè)配置在設(shè)備的運(yùn)行內(nèi)存中,隨著系統(tǒng)關(guān)機(jī)或重啟,這個(gè)配置會丟失。選項(xiàng)B:show interface 顯示路由器接口方方面面的信息。選項(xiàng)C:show strtup-config用于顯示路由器或交換機(jī)在啟動時(shí),系統(tǒng)進(jìn)行初始化時(shí)需要引導(dǎo)的配置。這個(gè)配置保存在NVRAM可擦寫存儲器中。在系統(tǒng)關(guān)機(jī)或重啟后,這個(gè)配置不會丟失。選項(xiàng)D:show memory 用于顯示當(dāng)前內(nèi)存的運(yùn)行情況。故答案選C。【分析】本題考查的是cisco路由器的show命令。對于cisco的設(shè)備,查看配置信息用show命令,該命令可以在用戶模式和特權(quán)模式下執(zhí)行,且在特權(quán)模式下看到的信息比用戶模式多。show命令很多,常用的有:查看運(yùn)行配置文件、查看啟動配置文件、查看路由器的版本信息、查看路由器的接口狀態(tài)、查看路由表等。2.【答案】C【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:帶內(nèi)管理是指管理控制信息與數(shù)據(jù)業(yè)務(wù)信息通過同一個(gè)信道傳送。即在網(wǎng)絡(luò)上進(jìn)行管理。選項(xiàng)B:遠(yuǎn)程配置是相對于本地配置而言的,使用telnet命令遠(yuǎn)程登陸到路由器進(jìn)行配置設(shè)置。選項(xiàng)C:帶外管理是指網(wǎng)絡(luò)的管理控制信息與用戶數(shù)據(jù)業(yè)務(wù)信息在不同的信道傳送。即使用管理線對路由器進(jìn)行配置。選項(xiàng)D:FTP配置即將配置文件通過FTP協(xié)議傳到路由器上然后替換當(dāng)前配置文件的配置方式。在第一次對路由器進(jìn)行配置時(shí)應(yīng)當(dāng)將管理線和Console口進(jìn)行連接實(shí)現(xiàn)帶外配置。故答案選C。【分析】本題考查的是對路由器進(jìn)行配置的方式。對路由器的管理管理方式可以分為帶內(nèi)管理和帶外管理兩種管理模式。在帶外管理模式中,網(wǎng)絡(luò)的管理控制信息與用戶數(shù)據(jù)業(yè)務(wù)信息在不同的信道傳送。帶內(nèi)管理和帶外管理的最大區(qū)別在于,帶內(nèi)管理的管理控制信息占用業(yè)務(wù)帶寬,其管理方式是通過網(wǎng)絡(luò)來實(shí)施的,當(dāng)網(wǎng)絡(luò)中出現(xiàn)故障時(shí),無論是數(shù)據(jù)傳輸還是管理控制都無法正常進(jìn)行,這是帶內(nèi)管理最大的缺陷;而帶外管理是設(shè)備為管理控制提供了專門的帶寬,不占用設(shè)備的原有網(wǎng)絡(luò)資源,不依托于設(shè)備自身的操作系統(tǒng)和網(wǎng)絡(luò)接口。3.【答案】A【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:靜態(tài)路由由手動配置,而非動態(tài)決定。與動態(tài)路由不同,靜態(tài)路由是固定的,不會改變,即使網(wǎng)絡(luò)狀況已經(jīng)改變或是重新被組態(tài)。一般來說,靜態(tài)路由是由網(wǎng)絡(luò)管理員逐項(xiàng)加入路由表。選項(xiàng)B:直接路由就是兩個(gè)IP地址直接相連的路由,即互為下一跳的路由,直接路由可以為靜態(tài)路由也可以為動態(tài)路由。選項(xiàng)C:動態(tài)路由是指路由器能夠自動地建立自己的路由表,并且能夠根據(jù)實(shí)際情況的變化適時(shí)地進(jìn)行調(diào)整。選項(xiàng)D:非直接路由又稱為間接路由,就是沒有直接相連的路由。在四種路由中只有靜態(tài)路由必須由網(wǎng)管員手動配置。故答案選A。【分析】本題考查的是靜態(tài)路由和動態(tài)路由、直接路由和間接路由的區(qū)別。它們的區(qū)別可以從定義上來區(qū)分,需要說明的是非直連路由是經(jīng)過至少兩個(gè)路由器的,在每個(gè)路由器中即可以有靜態(tài)路由,也可以由動態(tài)路由,經(jīng)過多個(gè)路由表將兩個(gè)IP地址相連接。4.【答案】A【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:在記不清思科路由器或交換機(jī)的命令時(shí),可以先輸入前面的幾個(gè)字母然后按Tab鍵補(bǔ)齊。選項(xiàng)B:!號在命令中沒有特殊的作用。選項(xiàng)C:在配置路由器時(shí)如果不知道后面的命令短語可以使用問號詢問。選項(xiàng)D:Enter為回車鍵,表示一條命令的結(jié)束和執(zhí)行。故本題答案選A。【分析】本題考查的是路由器補(bǔ)全命令的提示鍵。可以用 Tab 鍵輸入單詞的剩余部分。每個(gè)單詞只需要輸入前幾個(gè)字母,當(dāng)它足夠與其它命令相區(qū)分時(shí),用 Teb 鍵可得到完整單詞。如:輸入 conf(Tab) t(Tab) 命令可得到 configure terminal。在提示符下輸入“ ”可查看該提示符下的命令集,在命令后加“ ”,可查看它第一個(gè)參數(shù),在參數(shù)后再加“ ”,可查看下一個(gè)參數(shù),如果遇到提示“”表示命令結(jié)束,可以回車了。5.【答案】A【知識點(diǎn)】因特網(wǎng)的常見接入方式及配置;計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】IP route是配置靜態(tài)路由的命令,而如果配置默認(rèn)路由則允許所有的路由(IP地址)信息轉(zhuǎn)到指定的IP中,所以目的地址使用用0.0.0.0表示所有IP地址,使用0.0.0.0的子網(wǎng)掩碼表示允許所有網(wǎng)絡(luò)。故答案選A。【分析】本題考查的是使用IP route配置靜態(tài)路由表。使用IP route命令配置靜態(tài)路由表的格式為IP route [-f] [-p] [Command [Destination] [mask Netmask] [Gateway] [metric Metric]] [if Interface]],其中可以使用0.0.0.0表示所有IP地址,或者使用0表示某段網(wǎng)絡(luò)的所有主機(jī)(即使用0來表示某個(gè)網(wǎng)段)。Destination表示目的地址,mask Netmask為子網(wǎng)掩碼,Gateway表示網(wǎng)關(guān),其他各項(xiàng)可以省略。6.【答案】A【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:eq其實(shí)就是equal的縮寫,意思是等于。如access-list 101 permit tcp host 192.168.1.3 host 222.2.2.1 eq www意思是允許192.168.1.3訪問主機(jī)222.2.2.1的TCP 80端口。選項(xiàng)B:gt表示大的意思。選項(xiàng)C:it表示它的意思。選項(xiàng)D:range 表示范圍。故答案選A。【分析】本題考查的中acl語句中的eg的含義。acl是訪問控制列表的意思,也是路由器中設(shè)置訪問地址列表的命令,在此命令中eq其實(shí)就是equal的縮寫,含義為“等于”。7.【答案】B【知識點(diǎn)】網(wǎng)絡(luò)體系結(jié)構(gòu)【解析】【解答】開放系統(tǒng)互連參考模型 (Open System Interconnect 簡稱OSI)的第三層為網(wǎng)絡(luò)層,該層交換是基于IP地址的,而選項(xiàng)A為數(shù)據(jù)鏈數(shù)層的的交換,選項(xiàng)C屬于第二層,選項(xiàng)D屬于第七層。故答案選B。【分析】本題考查的是OSI的層數(shù)以及第三層交換的依據(jù)。開放系統(tǒng)互連參考模型 (Open System Interconnect 簡稱OSI)是國際標(biāo)準(zhǔn)化組織(ISO)和國際電報(bào)電話咨詢委員會(CCITT)聯(lián)合制定的開放系統(tǒng)互連參考模型,為開放式互連信息系統(tǒng)提供了一種功能結(jié)構(gòu)的框架。它從低到高分別是:物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會話層、表示層和應(yīng)用層。其中第三層為網(wǎng)絡(luò)層,它的數(shù)據(jù)交換是基于IP地址的。8.【答案】B【知識點(diǎn)】IP地址及配置【解析】【解答】選項(xiàng)A:deny是阻止、拒絕的意思,本項(xiàng)意思為拒絕172.168.0.0/24網(wǎng)段所有PC訪問主機(jī)IP為10.1.0.10中的FTP服務(wù);選項(xiàng)B:permit為允許的意思,本項(xiàng)意為 允許 172.168.0.0/24 網(wǎng)段所有PC訪問 10.1.0.10中的FTP服務(wù);選項(xiàng)C中deny為拒絕的意思,另外主機(jī)號寫在前面為錯(cuò)誤命令格式;選項(xiàng)D:主機(jī)應(yīng)寫在后面,網(wǎng)段寫在前面,本項(xiàng)命令格式錯(cuò)。故答案選B。【分析】本題考查的是地址該問控制列表命令。acl的命令格式為:access-list access-list-number {deny|permit} {source[source-wildcard] | any} [log]。意為允許或拒絕某段網(wǎng)絡(luò)使用某協(xié)議訪問網(wǎng)絡(luò)中的某臺主機(jī)。9.【答案】D【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】擴(kuò)展acl命令為:access-list access-list-number {deny|permit} {source[source-wildcard] | any} [log] ,在此命令中必須定義源IP地址、目的IP地址及該問主機(jī)的協(xié)議。故答案選D。【分析】本題考查的是設(shè)置地址訪問列表命令。設(shè)置地址訪問列表使用的命令格式為:access-list access-list-number {deny|permit} {source[source-wildcard] | any} [log],意為允許或描繪某段網(wǎng)絡(luò)使用某種協(xié)議訪問某臺主機(jī)或某段網(wǎng)絡(luò)。10.【答案】C【知識點(diǎn)】IP地址及配置【解析】【解答】 B類網(wǎng)段 172.16.0.0 中172.16表示網(wǎng)絡(luò)號,而0.0表示主機(jī)號,所以子網(wǎng)掩碼為255.255.0.0,而在路由器中常使用反掩碼,即將子網(wǎng)掩碼反過來,即為0.0.255.255。故答案選C。【分析】本題考查的是子網(wǎng)掩碼的作用。子網(wǎng)掩碼是將一個(gè)IP劃分網(wǎng)絡(luò)號的二進(jìn)制序列,在此序列中由連續(xù)的1和0組成,其中1表示網(wǎng)絡(luò),0表示主機(jī)。在設(shè)置路由器時(shí)還使用反掩碼,即將子網(wǎng)掩碼反過來。11.【答案】D【知識點(diǎn)】IP地址及配置【解析】【解答】設(shè)置靜態(tài)將地址寫錯(cuò)時(shí),要先刪除該條路由,然后重新配置,刪除時(shí)使用no關(guān)鍵詞。而選項(xiàng)A、選項(xiàng)B使用clear,選項(xiàng)C使用delete關(guān)鍵字,命令錯(cuò)誤。故答案選D。【分析】本題考查的是刪除靜態(tài)路由命令和配置靜態(tài)路由。刪除靜態(tài)路由和設(shè)置命令差不多只是前面多一個(gè)no關(guān)鍵字,而配置靜態(tài)路由命令格式為:使用IP route命令配置靜態(tài)路由表的格式為IP route [-f] [-p] [Command [Destination] [mask Netmask] [Gateway] [metric Metric]] [if Interface]],其中可以使用0.0.0.0表示所有IP地址,或者使用0表示某段網(wǎng)絡(luò)的所有主機(jī)(即使用0來表示某個(gè)網(wǎng)段)。Destination表示目的地址,mask Netmask為子網(wǎng)掩碼,Gateway表示網(wǎng)關(guān),其他各項(xiàng)可以省略。12.【答案】B【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】選項(xiàng)A:OSPF全稱Open Shortest Path First即開放式最短路徑優(yōu)先,是一個(gè)內(nèi)部網(wǎng)關(guān)協(xié)議(Interior Gateway Protocol,簡稱IGP),用于在單一自治系統(tǒng)(autonomous system,AS)內(nèi)決策路由。選項(xiàng)B:路由信息協(xié)議RIP(Routing Information Protocol),是基于距離矢量算法的路由協(xié)議,利用跳數(shù)來作為計(jì)量標(biāo)準(zhǔn)。在帶寬、配置和管理方面要求較低,主要適合于規(guī)模較小的網(wǎng)絡(luò)中。選項(xiàng)C:Internet 組管理協(xié)議稱為IGMP協(xié)議(Internet Group Management Protocol),是因特網(wǎng)協(xié)議家族中的一個(gè)組播協(xié)議。該協(xié)議運(yùn)行在主機(jī)和組播路由器之間。選項(xiàng)D:IPX 是指互聯(lián)網(wǎng)分組交換協(xié)議,提供分組尋址和選擇路由的功能,保證可靠到達(dá),相當(dāng)于數(shù)據(jù)報(bào)的功能。故答案選B。【分析】本題考查的是網(wǎng)絡(luò)協(xié)議。13.【答案】A【知識點(diǎn)】網(wǎng)絡(luò)體系結(jié)構(gòu)【解析】【解答】采用地址訪問控制列表時(shí),在對報(bào)文進(jìn)行比較決定該報(bào)文是轉(zhuǎn)發(fā)還是丟棄的依據(jù)是比較數(shù)據(jù)包中的源主址IP和地址訪問列表源地址是否匹配,如果在permit列表中則允許通過,如果為deny列表中則丟棄該包。故本題答案選A。【分析】本題考查的是決定ACL 報(bào)文是轉(zhuǎn)發(fā)或還是丟棄的匹配條件 。對于報(bào)文是否轉(zhuǎn)發(fā)一般比較報(bào)文的源主機(jī)IP和ACL中的源主機(jī)IP是否匹配。14.【答案】D【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】聚合端口最多可以聚合8個(gè)端口,故答案選D。【分析】本題考查的是端口聚合。端口匯聚是將多個(gè)端口聚合在一起形成1個(gè)匯聚組,以實(shí)現(xiàn)出負(fù)荷在各成員端口中的分擔(dān),同時(shí)也提供了更高的連接可靠性。端口匯聚可以分為手工匯聚、動態(tài)lacp匯聚和靜態(tài)lacp匯聚。同一個(gè)匯聚組中端口的基本配置應(yīng)該保持一致,即如果某端口為trunk端口,則其他端口也配置為trunk端口;如該端口的鏈路類型改為access端口,則其他端口的鏈路類型也改為access端口。15.【答案】C【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A為交換機(jī)的全局配置模式。選項(xiàng)B為交換機(jī)Vlan配置模式。選項(xiàng)C為交換機(jī)的路由配置模式。選項(xiàng)D為交換機(jī)的特權(quán)模式。而二層交換機(jī)沒有路由配置模式。故答案選C。【分析】本題考查的是交換機(jī)的模式。交換機(jī)有用戶模式、特權(quán)模式、全局配置模式、接口配置模式、線路配置模式、Vlan配置模式、路由配置模式等。是哪種模式主要看模式提示符。16.【答案】D【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:默認(rèn)路由是由用戶配置的,是一種靜態(tài)路由,本項(xiàng)對。選項(xiàng)B:在數(shù)據(jù)包中如果沒有轉(zhuǎn)發(fā)信息的IP地址則按默認(rèn)的靜態(tài)路由進(jìn)行轉(zhuǎn)發(fā),本項(xiàng)對。選項(xiàng)C:在有目標(biāo)地址時(shí)按目標(biāo)地址進(jìn)行轉(zhuǎn)發(fā),如果沒有最后按默認(rèn)路由轉(zhuǎn)發(fā)到默認(rèn)網(wǎng)關(guān),該網(wǎng)關(guān)為最后求助的網(wǎng)關(guān),本項(xiàng)對。以上三項(xiàng)都對,故本題答案選D。【分析】本題考查的是默認(rèn)路由。默認(rèn)路由(Default route),是對IP數(shù)據(jù)包中的目的地址找不到存在的其他路由時(shí),路由器所選擇的路由。目的地不在路由器的路由表里的所有數(shù)據(jù)包都會使用默認(rèn)路由。這條路由一般會連去另一個(gè)路由器,而這個(gè)路由器也同樣處理數(shù)據(jù)包:如果知道應(yīng)該怎么路由這個(gè)數(shù)據(jù)包,則數(shù)據(jù)包會被轉(zhuǎn)發(fā)到已知的路由;否則,數(shù)據(jù)包會被轉(zhuǎn)發(fā)到默認(rèn)路由,從而到達(dá)另一個(gè)路由器。每次轉(zhuǎn)發(fā),路由都增加了一跳的距離。17.【答案】B【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:enable是由用戶模式進(jìn)行特權(quán)模式的命令。選項(xiàng)B:disable是由特權(quán)模式退出到用戶模式的命令。選項(xiàng)C:exit是返加上層模式的命令,但在特權(quán)模式下使用exit直接退出登陸,而不是退出到用戶模式。選項(xiàng)D:end是由全局配置模式退出到特權(quán)模式的命令。故答案選B。【分析】本題考查的是路由器各種模式的切換命令。路由器由低到高的模式為用戶模式、特權(quán)模式、全局配置、接口配置模式。由用戶模式進(jìn)入特權(quán)模式的命令為enable,由特權(quán)模式進(jìn)入全局配置模式為configure terminal,由全局配置模式進(jìn)入接口配置模式使用interface接口號命令,返回上一級為exit,由全局配置模式返回特權(quán)模式為end命令。由特權(quán)模式返回用戶模式為disable命令。18.【答案】C【知識點(diǎn)】IP地址及配置【解析】【解答】deny表示拒絕、阻止的意思,host代表主機(jī)后面路主機(jī)IP地址。故答案選C。【分析】本題考查的是ACL配置命令。ACL配置命令的格式為:access-list access-list-number [deny | permit | remark] source [source-wildcard | any] [log] 其中access-list-number為地址訪問控制編號,permit是允許訪問,deny為拒絕訪問,remark為子網(wǎng)掩碼,如省略則為0.0.0.0,source為源地址。19.【答案】A【知識點(diǎn)】病毒及其防治;計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】沖擊波病毒使用的是IP掃描技術(shù)掃描目標(biāo)計(jì)算的IP地址,然后利用其RPC漏洞進(jìn)行攻擊,如果將內(nèi)部IP在路由器進(jìn)行地址轉(zhuǎn)換則沖擊波病毒則找不到內(nèi)網(wǎng)IP從而防止沖擊波病毒攻擊。故答案選A。【分析】本題考查的是網(wǎng)絡(luò)地址轉(zhuǎn)換的作用。網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation,縮寫為NAT),也叫做網(wǎng)絡(luò)掩蔽或者IP掩蔽(IP masquerading),是一種在IP數(shù)據(jù)包通過路由器或防火墻時(shí)重寫來源IP地址或目的IP地址的技術(shù)。這種技術(shù)被普遍使用在有多臺主機(jī)但只通過一個(gè)公有IP地址訪問因特網(wǎng)的私有網(wǎng)絡(luò)中。同時(shí)也可以起到屏蔽內(nèi)部網(wǎng)絡(luò)地址的作用。20.【答案】B【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】在NAT命令中,常選用overload參數(shù)和type rotary,如果地址池可以地址用完新的翻譯將不成功,如果加上了overload參數(shù)將會從第一個(gè)地址開始翻譯進(jìn)行復(fù)用。即啟用一對多的地址轉(zhuǎn)換。type rotary,該參數(shù)用來分配流量。故答案選B。【分析】本題考查的是NAT配置的定義語句。NAT命令的標(biāo)準(zhǔn)格式為:ip nat inside source static A.B.C.D A.B.C.D,指定使用網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT的命令格式為:ip nat inside source list list-number pool 內(nèi)部全局地址池名 overload。在命令中可以使用type rotary來分配端口流量。21.【答案】B【知識點(diǎn)】計(jì)算機(jī)網(wǎng)絡(luò)的分類【解析】【解答】 一般交換機(jī)的默認(rèn)管理VLAN號是 Vlan1,故本題答案選B。【分析】本題考查的是交換機(jī)的默認(rèn)管理Vlan號。VLAN工作在OSI參考模型的第2層和第3層,一個(gè)VLAN就是一個(gè)廣播域,VLAN之間的通信是通過第3層的路由器來完成的。與傳統(tǒng)的局域網(wǎng)技術(shù)相比較,VLAN技術(shù)更加靈活,它具有以下優(yōu)點(diǎn): 網(wǎng)絡(luò)設(shè)備的移動、添加和修改的管理開銷減少;可以控制廣播活動;可提高網(wǎng)絡(luò)的安全性。通過Vlan可以管理主交換機(jī)和路由器,一般默認(rèn)管理Vlan號為1。22.【答案】B【知識點(diǎn)】IP地址及配置【解析】【解答】選項(xiàng)A中0表示一個(gè)網(wǎng)絡(luò)地址段,不表示一個(gè)主機(jī)。選項(xiàng)B中192.5.5.30為一個(gè)C類地址,可代表一臺主機(jī)。選項(xiàng)C中256超過了255,為一個(gè)非法IP地址。選項(xiàng)D: 192.5.5.255 雖為一個(gè)合法IP地址,但最后1個(gè)十進(jìn)制數(shù)255轉(zhuǎn)為二進(jìn)制數(shù)為八個(gè)1,即表示該地址為廣播地址,不表示一臺主機(jī)。故答案選D。【分析】本題考查的是IP地址的寫法及特殊用法。一個(gè)IP地址由四個(gè)點(diǎn)分制的十進(jìn)制數(shù)表示,每個(gè)十進(jìn)制數(shù)的范圍為0-255,注意最后幾位連接的0或255(全1),0表示一個(gè)網(wǎng)段。全1表示廣播地址,故本示主機(jī)的數(shù)的范圍為1-254。23.【答案】A【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:交換機(jī)的安全端口模式有三種:trunk、access和hybird,故本項(xiàng)正確。選項(xiàng)B:交換機(jī)安全端口違例處理方式cisco的有三種:shutdown(關(guān)閉)、protect(保護(hù)) 、restrict(限制) 。選項(xiàng)C: 交換機(jī)安全端口模式是默認(rèn)是關(guān)閉的。選項(xiàng)C:交換機(jī)的安全端口模式有三種:trunk、access和hybird,不是必須為access模式。故答案選A。【分析】本題考查的是交換機(jī)的安全端口模式。以太網(wǎng)端口有三種安全端口模式:access、trunk、hybird。Access類型的端口只能屬于1個(gè)VLAN,一般用于連接計(jì)算機(jī)的端口;Trunk類型的端口可以允許多個(gè)VLAN通過,可以接收和發(fā)送多個(gè)VLAN的報(bào)文,一般用于交換機(jī)之間連接的端口;Hybrid類型的端口可以允許多個(gè)VLAN通過,可以接收和發(fā)送多個(gè)VLAN的報(bào)文,可以用于交換機(jī)之間連接,也可以用于連接用戶的計(jì)算機(jī)。Hybrid端口和Trunk端口在接收數(shù)據(jù)時(shí),處理方法是一樣的,唯一不同之處在于發(fā)送數(shù)據(jù)時(shí):Hybrid端口可以允許多個(gè)VLAN的報(bào)文發(fā)送時(shí)不打標(biāo)簽,而Trunk端口只允許缺省VLAN的報(bào)文發(fā)送時(shí)不打標(biāo)簽。24.【答案】D【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:cisco路由器無此命令。選項(xiàng)B:ipconfig命令用于顯示所有當(dāng)前的TCP FIP網(wǎng)絡(luò)配置值、刷新動態(tài)主機(jī)配置協(xié)議 (DHCP) 和域名系統(tǒng) (DNS)設(shè)置。使用不帶參數(shù)的IPCONFIG可以顯示所有適配器的IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)等信息。選項(xiàng)C:route print命令可以查看計(jì)算機(jī)的路由表,在dos下面輸入route print 就可以查看該計(jì)算機(jī)的路由表。選項(xiàng)D:show ip route可以在路由器中查看路由器的路由表。故答案選D。【分析】本題考查的是路由器中查看路由表的命令。在本題中選項(xiàng)A為干擾項(xiàng),路由器中無此命令,選項(xiàng)B和選項(xiàng)C是在Dos系統(tǒng)中使用的命令。選項(xiàng)D才是在路由器中查看路由表的命令,注意選項(xiàng)C和選項(xiàng)D使用的環(huán)境。25.【答案】C【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】如果兩個(gè)端口構(gòu)成一個(gè)集合端口,則兩個(gè)端口可以看作一個(gè)端口使用,都可以轉(zhuǎn)發(fā)同一Vlan的數(shù)據(jù),如果一個(gè)端口出現(xiàn)故障,則另一個(gè)端口還能正常工作。故答案選C。【分析】本題考查的是端口聚合。端口匯聚是將多個(gè)端口聚合在一起形成1個(gè)匯聚組,以實(shí)現(xiàn)出負(fù)荷在各成員端口中的分擔(dān),同時(shí)也提供了更高的連接可靠性。端口匯聚可以分為手工匯聚、動態(tài)lacp匯聚和靜態(tài)lacp匯聚。同一個(gè)匯聚組中端口的基本配置應(yīng)該保持一致,即如果某端口為trunk端口,則其他端口也配置為trunk端口;如該端口的鏈路類型改為access端口,則其他端口的鏈路類型也改為access端口。26.【答案】A【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A的命令是將交換機(jī)的端口設(shè)置為access模式。選項(xiàng)B的命令是將交接機(jī)的端口設(shè)置為trunk模式,但made使用錯(cuò)誤應(yīng)為mode。選項(xiàng)C端口聚合命令使用錯(cuò)誤。選項(xiàng)D為端口聚合命令。故答案選A。【分析】本題考查的是設(shè)置端口模式的命令。交換機(jī)端口的有三種鏈路類型:access、trunk、hybird。Access類型的端口只能屬于1個(gè)VLAN,一般用于連接計(jì)算機(jī)的端口;Trunk類型的端口可以允許多個(gè)VLAN通過,可以接收和發(fā)送多個(gè)VLAN的報(bào)文,一般用于交換機(jī)之間連接的端口;Hybrid類型的端口可以允許多個(gè)VLAN通過,可以接收和發(fā)送多個(gè)VLAN的報(bào)文,可以用于交換機(jī)之間連接,也可以用于連接用戶的計(jì)算機(jī)。Hybrid端口和Trunk端口在接收數(shù)據(jù)時(shí),處理方法是一樣的,唯一不同之處在于發(fā)送數(shù)據(jù)時(shí):Hybrid端口可以允許多個(gè)VLAN的報(bào)文發(fā)送時(shí)不打標(biāo)簽,而Trunk端口只允許缺省VLAN的報(bào)文發(fā)送時(shí)不打標(biāo)簽。設(shè)置端口模式的命令為switch port mode access|trunk|hybird。27.【答案】B【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A是在全局配置模式下使用的 port-group 1 命令,模式使用錯(cuò)誤。選項(xiàng)B是在接口配置模式下使用 port-group 1 命令,模式使用正確。選項(xiàng)C是在特權(quán)模式下使用的接口聚合命令,在該模式下不能使用端口聚合命令。選項(xiàng)D的模式正確但沒有指出將端口聚合到哪個(gè)組中,命令使用錯(cuò)誤。故答案選B。【分析】本題考查的是將一個(gè)端口加入到端口聚合組的命令。如果設(shè)置該端口加入到端口聚合組中選得進(jìn)入該端口,即交換機(jī)模式為端口配置模式,然后使用set port trunk on將該端口設(shè)置為端口聚合模式,再使用 port-group X 命令加入到某個(gè)組中(x為組號)。28.【答案】A【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:啟用生成樹協(xié)議命令為spanning-tree vlan vlan號,本項(xiàng)對。選項(xiàng)B: spanning-tree type rstp為錯(cuò)誤命令應(yīng)使用mode而不是使用type。選項(xiàng)C:spanning-tree mode rstp 為設(shè)置交換機(jī)運(yùn)行spanning tree 的模式為rstp。選項(xiàng)D: spanning-tree protocol rstp 為一個(gè)錯(cuò)誤的命令。故答案選A。【分析】本題考查的是啟用生成樹協(xié)議命令。生成樹協(xié)議(英語:Spanning Tree Protocol,STP),是一種工作在OSI網(wǎng)絡(luò)模型中的第二層(數(shù)據(jù)鏈路層)的通信協(xié)議,基本應(yīng)用是防止交換機(jī)冗余鏈路產(chǎn)生的環(huán)路.用于確保以太網(wǎng)中無環(huán)路的邏輯拓?fù)浣Y(jié)構(gòu).從而避免了廣播風(fēng)暴,大量占用交換機(jī)的資源。啟用生成樹命令為spanning-tree vlan vlan-list(vlan號)。29.【答案】C【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】STP協(xié)議(生成樹協(xié)議)邏輯上斷開環(huán)路,防止二層網(wǎng)絡(luò)的廣播風(fēng)暴的產(chǎn)生。所以使用STP協(xié)議是將網(wǎng)絡(luò)路由生成一個(gè)樹型結(jié)構(gòu),該樹型結(jié)構(gòu)上沒有環(huán)路。故答案選C。【分析】本題考查的是STP協(xié)議將網(wǎng)絡(luò)生成的拓?fù)浣Y(jié)構(gòu)。STP協(xié)議(生成樹協(xié)議)邏輯上斷開環(huán)路,防止二層網(wǎng)絡(luò)的廣播風(fēng)暴的產(chǎn)生。STP的作用是通過阻斷冗余鏈路,使一個(gè)有回路的橋接網(wǎng)絡(luò)修剪成一個(gè)無回路的樹形拓?fù)浣Y(jié)構(gòu)。設(shè)置交換機(jī)運(yùn)行spanning tree 的模式的命令為spanning-tree mode {rstp|stp}。30.【答案】B【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】STP的作用是通過阻斷冗余鏈路,使一個(gè)有回路的橋接網(wǎng)絡(luò)修剪成一個(gè)無回路的樹形拓?fù)浣Y(jié)構(gòu),即防止網(wǎng)絡(luò)中出現(xiàn)環(huán)路從而造成網(wǎng)絡(luò)癱瘓。故答案選B。【分析】本題考查的是STP協(xié)議的作用。STP協(xié)議(生成樹協(xié)議)邏輯上斷開環(huán)路,防止二層網(wǎng)絡(luò)的廣播風(fēng)暴的產(chǎn)生。STP的作用是通過阻斷冗余鏈路,使一個(gè)有回路的橋接網(wǎng)絡(luò)修剪成一個(gè)無回路的樹形拓?fù)浣Y(jié)構(gòu)。31.【答案】B【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】交換機(jī)mac地址表一般來說是動態(tài)學(xué)習(xí)到的,用來保存下聯(lián)設(shè)備mac地址和接口的映射關(guān)系。故答案選B。【分析】本題考查的是交換機(jī)的端口和下級網(wǎng)卡的MAC地址映射表產(chǎn)生方式。交換機(jī)mac地址表一般來說是動態(tài)學(xué)習(xí)到的,用來保存下聯(lián)設(shè)備mac地址和接口的映射關(guān)系。也可以通過命令手動配置靜態(tài)表項(xiàng):Switch(config-if )switchport port-security mac-address MAC(主機(jī)的MAC地址),這樣如果設(shè)置后下級交換機(jī)或計(jì)算機(jī)變動后將無法上網(wǎng),所以通常情況該映射表是由變換機(jī)自動學(xué)習(xí)產(chǎn)生。32.【答案】C【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】 access-list 131permit ip any 192.168.10.0.0.0.255 eq ftp 的意思是允許所有源IP地址使用FTP協(xié)議訪問IP地址為 192.168.10.0.0.0.255 的計(jì)算機(jī)或其他設(shè)置。在此處any為所有源地址。故答案選C。【分析】本題考查的是設(shè)置地址訪問控制列表命令。設(shè)置地址訪問控制列表命令格式為:access-list access-list-number [deny | permit | remark] source [source-wildcard | any] [log]。 其中access-list-number為地址訪問控制編號,permit是允許訪問,deny為拒絕訪問,remark為子網(wǎng)掩碼,如省略則為0.0.0.0,source為源地址。33.【答案】A【知識點(diǎn)】IP地址及配置;計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】 將內(nèi)部地址192.168.1.2轉(zhuǎn)換為192.1.1.3外部地址的命令為ip nat inside source static 192.168.1.2 192.168.1.3,而選項(xiàng)B、選項(xiàng)C、選項(xiàng)D都沒有使用inside關(guān)鍵字。故答案選A。【分析】本題考查的是IP地址映射命令。內(nèi)部局部地址使用靜態(tài)地址轉(zhuǎn)換為外部地址的命令格式為:ip nat inside source static local-ip global-ip,其中l(wèi)ocal-ip為內(nèi)部地址,global-ip為外部地址。34.【答案】B【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A: serial 為路由器的串口接口的意思。選項(xiàng)B:inside為內(nèi)網(wǎng)接口的意思。選項(xiàng)C:outside為外網(wǎng)接口的意思。選項(xiàng)D:pool為路由器的地址池的意思。故答案選B。【分析】本題考查的是NAT命令中的inside的含義。內(nèi)部局部地址使用靜態(tài)地址轉(zhuǎn)換為外部地址的命令格式為:ip nat inside source static local-ip global-ip,其中ip nat是地址轉(zhuǎn)換的意思,inside是內(nèi)網(wǎng)接口,source是源地址的意思,static是靜態(tài)的意思,local-ip為內(nèi)部地址,global-ip為外部地址。35.【答案】B【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】動態(tài)NAT是指將內(nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為公用IP地址時(shí),IP地址對是不確定的,是隨機(jī)的,所有被授權(quán)訪問Internet的私有IP地址可隨機(jī)轉(zhuǎn)換為任何指定的合法IP地址。選項(xiàng)A錯(cuò)在永久映射上。選項(xiàng)B中的內(nèi)部全局地址指的就是外網(wǎng)地址。選項(xiàng)C:內(nèi)外網(wǎng)地址轉(zhuǎn)換時(shí)是IP對應(yīng)IP,端口對應(yīng)端口,而不是將內(nèi)部地址與外部端口對應(yīng)。選項(xiàng)D:沒有強(qiáng)調(diào)內(nèi)外網(wǎng)。故答案選B。【分析】本題考查的是動態(tài)NAT的含義。只要指定哪些內(nèi)部地址可以進(jìn)行轉(zhuǎn)換,以及用哪些合法地址作為外部地址時(shí),就可以進(jìn)行動態(tài)轉(zhuǎn)換。36.【答案】C【知識點(diǎn)】網(wǎng)絡(luò)體系結(jié)構(gòu)【解析】【解答】校園網(wǎng)一般采用三層結(jié)構(gòu),它們分別是核心層(由路由器、防火墻、服務(wù)器組成)、匯聚層(由匯聚交換機(jī)、無線AP等組成)、接入層(終端、計(jì)算機(jī)等)。故答案選C。【分析】本題考查的是校園網(wǎng)的體系結(jié)構(gòu)。校園網(wǎng)的體系結(jié)構(gòu)與OSI模型的七層結(jié)構(gòu)不同,它是由核心層、匯聚層和接入層三層結(jié)構(gòu)組成。37.【答案】D【知識點(diǎn)】網(wǎng)絡(luò)體系結(jié)構(gòu)【解析】【解答】核心層是網(wǎng)絡(luò)的高速交換主干,對整個(gè)網(wǎng)絡(luò)的連通起到至關(guān)重要的作用。核心層應(yīng)該具有如下幾個(gè)特性:可靠性、高效性、冗余性、容錯(cuò)性、可管理性、適應(yīng)性、低延時(shí)性等。故答案選D。【分析】本題考查的是三層結(jié)構(gòu)的核心層的特點(diǎn)。三層網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)的網(wǎng)絡(luò)有三個(gè)層次:核心層(網(wǎng)絡(luò)的高速交換主干)、匯聚層(提供基于策略的連接)、接入層 (將工作站接入網(wǎng)絡(luò))。核心層是網(wǎng)絡(luò)的高速交換主干,對整個(gè)網(wǎng)絡(luò)的連通起到至關(guān)重要的作用。核心層應(yīng)該具有如下幾個(gè)特性:可靠性、高效性、冗余性、容錯(cuò)性、可管理性、適應(yīng)性、低延時(shí)性等。在核心層中,應(yīng)該采用高帶寬的千兆以上交換機(jī)。因?yàn)楹诵膶邮蔷W(wǎng)絡(luò)的樞紐中心,重要性突出。核心層設(shè)備采用雙機(jī)冗余熱備份是非常必要的,也可以使用負(fù)載均衡功能,來改善網(wǎng)絡(luò)性能。38.【答案】B【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A為錯(cuò)誤命令,access命令用于指定地址訪問控制列表。選項(xiàng)B:switchport access vlan-id為正確命令。switchport為交接機(jī)接口的意思 access為訪問的意思 vlan-id即vlan號。選項(xiàng)C:vlan vlan-id是創(chuàng)建Vlan號并進(jìn)入vlan設(shè)置模式的命令。選項(xiàng)D: set port vlan vlan-id 為個(gè)錯(cuò)誤的命令。應(yīng)使用switch而不能使用set命令。故答案選B。【分析】本題考查的是交換機(jī)設(shè)置命令。將一個(gè)端口指派到一個(gè)Vlan上的命令的格式為switchport access vlan-id,switchport為交接機(jī)接口的意思 access為訪問的意思 vlan-id即vlan號。39.【答案】C【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:收斂對于路由協(xié)議,網(wǎng)絡(luò)上的路由器在一條路徑不能使用時(shí)必須經(jīng)歷決定替代路徑的過程,是在最佳路徑的判斷上所有路由器達(dá)到一致的過程。當(dāng)某個(gè)網(wǎng)絡(luò)事件引起路由可用或不可用時(shí),路由器就發(fā)出更新信息。路由更新信息遍及整個(gè)網(wǎng)絡(luò),引發(fā)重新計(jì)算最佳路徑,最終達(dá)到所有路由器一致公認(rèn)的最佳路徑。選項(xiàng)B:為了保持網(wǎng)絡(luò)的穩(wěn)定性,在多臺交換機(jī)組成的網(wǎng)絡(luò)環(huán)境中,通常都使用一些備份連接,以提高網(wǎng)絡(luò)的健壯性、穩(wěn)定性,這里的備份連接也稱為備份鏈路或者冗余鏈路。選項(xiàng)C:鏈路聚合是指將多個(gè)物理端口匯聚在一起,形成一個(gè)邏輯端口,以實(shí)現(xiàn)出/入流量吞吐量在各成員端口的負(fù)荷分擔(dān),交換機(jī)根據(jù)用戶配置的端口負(fù)荷分擔(dān)策略決定網(wǎng)絡(luò)封包從哪個(gè)成員端口發(fā)送到對端的交換機(jī)。選項(xiàng)D:網(wǎng)絡(luò)直徑是指網(wǎng)絡(luò)中任意兩節(jié)點(diǎn)間距離的最大值,一般用鏈路樹來度量。故答案選C。【分析】本題考查的是常用的網(wǎng)絡(luò)名詞解釋。做此類題時(shí)學(xué)生要掌握其概念并能正確分辨相近的概念或相似的概念。40.【答案】C【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】選項(xiàng)A:靜態(tài)路由一般由手動配置,而非動態(tài)決定。與動態(tài)路由不同,靜態(tài)路由是固定的,不會改變,即使網(wǎng)絡(luò)狀況已經(jīng)改變或是重新被組態(tài)。一般來說,靜態(tài)路由是由網(wǎng)絡(luò)管理員逐項(xiàng)加入路由表。選項(xiàng)B:動態(tài)路由是與靜態(tài)路由相對的一個(gè)概念,指路由器能夠根據(jù)路由器之間的交換的特定路由信息自動地建立自己的路由表,并且能夠根據(jù)鏈路和節(jié)點(diǎn)的變化適時(shí)地進(jìn)行自動調(diào)整。當(dāng)網(wǎng)絡(luò)中節(jié)點(diǎn)或節(jié)點(diǎn)間的鏈路發(fā)生故障,或存在其它可用路由時(shí),動態(tài)路由可以自行選擇最佳的可用路由并繼續(xù)轉(zhuǎn)發(fā)報(bào)文。選項(xiàng)C:路由器接口所連接的子網(wǎng)的路由方式稱為直連路由。直連路由是由鏈路層協(xié)議發(fā)現(xiàn)的,一般指去往路由器的接口地址所在網(wǎng)段的路徑,該路徑信息不需要網(wǎng)絡(luò)管理員維護(hù),也不需要路由器通過某種算法進(jìn)行計(jì)算獲得,只要該接口處于活動狀態(tài),路由器就會把通向該網(wǎng)段的路由信息填寫到路由表中去,直連路由無法使路由器獲取與其不直接相連的路由信息。選項(xiàng)D:默認(rèn)路由,是對IP數(shù)據(jù)包中的目的地址找不到存在的其他路由時(shí),路由器所選擇的路由。該路由一般由管理員配置的。故答案選C。【分析】本題考查的是直接出現(xiàn)在路由表中的路由。根據(jù)路由器學(xué)習(xí)路由信息、生成并維護(hù)路由表的方法包括直連路由(Direct)、靜態(tài)路由(Static)和動態(tài)路由(Dynamic)。直連路由:路由器接口所連接的子網(wǎng)的路由方式稱為直連路由;非直連路由:通過路由協(xié)議從別的路由器學(xué)到的路由稱為非直連路由;分為靜態(tài)路由和動態(tài)路由;在實(shí)際中默認(rèn)路由、靜態(tài)路由由管理員配置,動態(tài)路由是由路由器學(xué)習(xí)得到的,而直連路由是路由器本身的接口路由,是直接出現(xiàn)在路由表中的。41.【答案】D【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議;常見的網(wǎng)絡(luò)服務(wù)類型【解析】【解答】選項(xiàng)A:HTTP協(xié)議是超文本傳輸協(xié)議,是用來傳輸網(wǎng)頁的協(xié)議。選項(xiàng)B:FTP是文件傳輸協(xié)議,是用來上傳下載文件的協(xié)議。選項(xiàng)C:POP3是郵局協(xié)議,是用來接受郵件的協(xié)議。選項(xiàng)D:Telnet協(xié)議又稱遠(yuǎn)程登陸協(xié)議是用于遠(yuǎn)程登陸服務(wù)器、路由器、交換機(jī)等的協(xié)議。故答案選D。【分析】本題考查的是常用的網(wǎng)絡(luò)協(xié)議。對于常用的網(wǎng)絡(luò)轉(zhuǎn)文,同學(xué)們要熟記掌握牢,除了上述轉(zhuǎn)文外,常考的網(wǎng)絡(luò)協(xié)議還有SMTP協(xié)議,即簡單郵件發(fā)送協(xié)議,是用于發(fā)送郵件的協(xié)議。TCP協(xié)議,傳輸控制協(xié)議。IP協(xié)議,網(wǎng)絡(luò)協(xié)議等。42.【答案】A【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議;常見的網(wǎng)絡(luò)服務(wù)類型【解析】【解答】選項(xiàng)A:FTP為文件傳輸協(xié)議,是用于上傳和下載文件的協(xié)議。選項(xiàng)B:WWW又稱為萬維網(wǎng),是一種提供網(wǎng)頁服務(wù)的網(wǎng)絡(luò)。選項(xiàng)C:SMTP為簡單郵件傳輸協(xié)議,是用于發(fā)送電子郵件的協(xié)議。選項(xiàng)D:DNS又稱域名解析服務(wù),是將字符名稱轉(zhuǎn)為IP地址的一種服務(wù)。故答案選A。【分析】本題考查的是常用的協(xié)議及常用的網(wǎng)絡(luò)名詞。除了上述外,還有Telnet協(xié)議,即遠(yuǎn)程登陸協(xié)議。HTTP協(xié)議,即超文本傳輸協(xié)議。POP3協(xié)議,即郵局協(xié)議。常考的網(wǎng)絡(luò)名詞除了上述名詞外,常考的還有URl,統(tǒng)一資源定位器。HTML,超文本標(biāo)記語言等。43.【答案】D【知識點(diǎn)】常見的網(wǎng)絡(luò)服務(wù)類型【解析】【解答】選項(xiàng)A:63端口常用于 whois++ 域名查詢協(xié)議使用的端口。選項(xiàng)B:80端口常用于網(wǎng)頁文件的傳輸。即HTTP協(xié)議使用的端口。選項(xiàng)C:23端口是telnet協(xié)議使用的端口。選項(xiàng)D:21端口是FTP協(xié)議使用的端口。故答案選D。【分析】本題考查的是常用的協(xié)議使用的默認(rèn)端口。除了上述端口外,常考的還有22端口SSH遠(yuǎn)程登錄協(xié)議使用的端口、25端口SMTP服務(wù)器所開放的端口,用于發(fā)送郵件、448端口DDM-使用安全訪問遠(yuǎn)程數(shù)據(jù)庫端口、1388端口數(shù)據(jù)庫高速緩存端口、1389端口文檔管理端口等。44.【答案】D【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】選項(xiàng)A:www又稱為萬維網(wǎng),web、3w等。是提供網(wǎng)頁的網(wǎng)絡(luò)綜合。選項(xiàng)B:DNS又稱為域名服務(wù),是將字符網(wǎng)址轉(zhuǎn)為對應(yīng)IP的服務(wù)。選項(xiàng)C:TCP又稱傳輸控制協(xié)議,是一組協(xié)議的總稱。選項(xiàng)D:SMTP協(xié)議又稱為簡單郵件傳輸協(xié)議,是用于發(fā)送郵件的協(xié)議。故答案選D。【分析】本題考查的是常用的常用的網(wǎng)絡(luò)協(xié)議和常用的網(wǎng)絡(luò)名詞,除了上述常考之外,常考的網(wǎng)絡(luò)協(xié)議和網(wǎng)絡(luò)名詞還有:HTTP協(xié)議(又稱超文本傳輸協(xié)議,用于發(fā)送網(wǎng)頁的協(xié)議)、FTP協(xié)議(文件傳輸協(xié)議,用于上傳下載文件的協(xié)議)、POP3(郵局協(xié)議,用于接受郵件的協(xié)議)等。45.【答案】D【知識點(diǎn)】IP地址及配置【解析】【解答】選項(xiàng)A、選項(xiàng)B、選項(xiàng)C均為外網(wǎng)地址,而選項(xiàng)D為內(nèi)網(wǎng)地址,即專用IP地址。故答案選D。【分析】本題考查的是內(nèi)網(wǎng)地址和外網(wǎng)地址。在因特網(wǎng)上,每臺設(shè)置或計(jì)算機(jī)都有唯一的標(biāo)識來標(biāo)記自己,這就是IP地址。IP地址分為五類。 A類地址范圍: 0.0.0 .0到127.255.255.255。B類地址范圍:128.0.0.0到191.255.255.255。C類地址范圍:192.0.0.0到223.255.255.255。D類地址范圍:224.0.0.0到239.255.255.255。E類地址范圍:240.0.0.1到255.255.255.254。為了解決IP地址不足問題,在A類、B類和C類中拿出一部分地址做為局域網(wǎng)專用地址,也稱為私有地址、內(nèi)網(wǎng)地址。A類地址:10.0.0.0------10.255.255.255 、B類地址:172.16.0.0----172.31.255.255 、C類地址:192.168.0.0---192.168.255.255 。46.【答案】B【知識點(diǎn)】IP地址及配置【解析】【解答】選項(xiàng)A:A類IP地址范圍為 0.0.0 .0到127.255.255.255。其中網(wǎng)絡(luò)號為0-127,共占7位二進(jìn)制數(shù)(128個(gè)數(shù)),其中使用0表示本網(wǎng)絡(luò),127表示本機(jī),故剩余126項(xiàng)可表示網(wǎng)絡(luò),本項(xiàng)對。選項(xiàng)B:B類IP地址范圍為128.0.0.0到191.255.255.255,子網(wǎng)掩碼為255.255.0.0,可用網(wǎng)絡(luò)數(shù)為2^14 =16384個(gè),但需扣除全0和全1的網(wǎng)絡(luò),故最大網(wǎng)絡(luò)數(shù)為16382個(gè)而不2097151個(gè),本項(xiàng)錯(cuò)。選項(xiàng)C:C類最大網(wǎng)絡(luò)數(shù)為2097150個(gè),最大主機(jī)數(shù)為254個(gè)。在三類地址中網(wǎng)絡(luò)數(shù)最多,主機(jī)數(shù)最少。本項(xiàng)對。選項(xiàng)D:三類地址中,A類網(wǎng)絡(luò)數(shù)只有126個(gè),主機(jī)數(shù)可達(dá)16777214個(gè),在三類IP地址中網(wǎng)絡(luò)數(shù)最少,主機(jī)數(shù)最多,本頂對。故答案選B。【分析】本題考查的是三類網(wǎng)絡(luò)數(shù)和主機(jī)數(shù)的比較。在三類網(wǎng)絡(luò)中,A類網(wǎng)絡(luò)數(shù)只有126個(gè),主機(jī)數(shù)可達(dá)16777214個(gè)。B類的網(wǎng)絡(luò)數(shù)為16382個(gè),主機(jī)數(shù)可達(dá)65534個(gè)。C類最大網(wǎng)絡(luò)數(shù)為2097150個(gè),最大主機(jī)數(shù)為254個(gè)。47.【答案】C【知識點(diǎn)】網(wǎng)絡(luò)協(xié)議【解析】【解答】MAC地址是計(jì)算機(jī)網(wǎng)卡的網(wǎng)卡號,除非換網(wǎng)卡否則是不能改變的,而IP地址為一臺計(jì)算在網(wǎng)絡(luò)上的標(biāo)記,隨著其在網(wǎng)絡(luò)的不同可以通過其網(wǎng)絡(luò)屬性來修改。故答案選C。【分析】本題考查的是IP地址和MAC地址的不同點(diǎn)。IP地址是網(wǎng)絡(luò)設(shè)置或計(jì)算機(jī)在Internet上唯一標(biāo)識自己的標(biāo)識,IP地址由32位二進(jìn)制地址組成。為了記憶方便由4組點(diǎn)分的十進(jìn)制數(shù)組成,每組數(shù)的范圍為0-255。MAC地址,英語為Media Access Control Address直譯為媒體存取控制位址,也稱為局域網(wǎng)地址、以太網(wǎng)地址或物理地址,它是一個(gè)用來確認(rèn)網(wǎng)絡(luò)設(shè)備位置的位址。在OSI模型中,第三層網(wǎng)絡(luò)層負(fù)責(zé)IP地址,第二層數(shù)據(jù)鏈路層則負(fù)責(zé)MAC位址。MAC地址用于在網(wǎng)絡(luò)中唯一標(biāo)示一個(gè)網(wǎng)卡,一臺設(shè)備若有一或多個(gè)網(wǎng)卡,則每個(gè)網(wǎng)卡都需要并會有一個(gè)唯一的MAC地址。48.【答案】D【知識點(diǎn)】IP地址及配置【解析】【解答】IP地址 3.255.255.255 轉(zhuǎn)為二進(jìn)制數(shù)為0000 0011 1111 1111 1111 1111 1111 1111,其中網(wǎng)絡(luò)號為0000 0011 主機(jī)號為1111 1111 1111 1111 1111 1111由其全1可知其IP地址為一個(gè)直接廣播地址。故答案選D。【分析】本題考查的是IP地址。廣播地址是專門用于同時(shí)向網(wǎng)絡(luò)中所有工作站進(jìn)行發(fā)送的一個(gè)地址。在使用TCP/IP 協(xié)議的網(wǎng)絡(luò)中,主機(jī)標(biāo)識段host ID 為全1 的IP 地址為廣播地址,廣播的分組傳送給host ID段所涉及的所有計(jì)算機(jī)。受限廣播不被路由發(fā)送,但會被送到相同物理網(wǎng)絡(luò)段上的所有主機(jī),IP地址的網(wǎng)絡(luò)字段和主機(jī)字段全為1就是地址255.255.255.255。直接廣播,網(wǎng)絡(luò)廣播會被路由轉(zhuǎn)發(fā),并會發(fā)送到專門網(wǎng)絡(luò)上的每臺主機(jī),IP地址的網(wǎng)絡(luò)字段定義這個(gè)網(wǎng)絡(luò),主機(jī)字段通常全為1。49.【答案】C【知識點(diǎn)】IP地址及配置【解析】【解答】由IP地址 154.27.0.0 知,154.27表示網(wǎng)絡(luò)號,0.0表示主機(jī)數(shù),每個(gè)十進(jìn)制0可轉(zhuǎn)為8位二進(jìn)制0,故共有16位二進(jìn)制數(shù),所以主機(jī)數(shù)為2^16=65536個(gè)主機(jī),但要去掉全0(表示本網(wǎng)絡(luò))和全1(表示廣播)故其網(wǎng)絡(luò)中的主機(jī)數(shù)為65536-2=65534個(gè)。故答案選C。【分析】本題考查的是求一個(gè)網(wǎng)絡(luò)中的主機(jī)數(shù)。在給定一個(gè)IP地址后,從后面開始向前全0的數(shù)表示主機(jī)數(shù),可將其轉(zhuǎn)為二進(jìn)制,再由二進(jìn)制數(shù)計(jì)算主機(jī)數(shù)最后要去掉全0和全1的兩個(gè)特殊IP即可計(jì)算出一個(gè)網(wǎng)絡(luò)的主機(jī)數(shù)。50.【答案】C【知識點(diǎn)】IP地址及配置【解析】【解答】根據(jù)規(guī)定,A類地址的網(wǎng)絡(luò)標(biāo)識必須以“0”開頭。那么其網(wǎng)段數(shù)應(yīng)該為0XXXXXXX. YYYYYYYY. YYYYYYYY. YYYYYYYY,其中x表示網(wǎng)絡(luò),y表示主機(jī),如創(chuàng)建子網(wǎng)只能在Y中劃分,其最大個(gè)數(shù)為24位,但一個(gè)網(wǎng)絡(luò)中必須有主機(jī),即最后一個(gè)y不能占用,最后一位為0或1,如果只占用最后一位分配主機(jī)是不可以的(0表示網(wǎng)絡(luò)、1表示廣播地址),所以至少后兩位拿出來表示主機(jī)號。故答案選C。【分析】本題考查的是一個(gè)網(wǎng)絡(luò)創(chuàng)建子網(wǎng)時(shí)可以占用的最大二進(jìn)制位數(shù)。在計(jì)算一個(gè)網(wǎng)絡(luò)可以劃分的子網(wǎng)數(shù)或占用的二進(jìn)制位數(shù)時(shí),可將該IP地址轉(zhuǎn)為二進(jìn)制數(shù),然后將所有二進(jìn)制數(shù)的位數(shù)去掉網(wǎng)絡(luò)占用的位數(shù),再去掉最后二位的二進(jìn)制數(shù)位數(shù),將剩余的位數(shù)轉(zhuǎn)為十進(jìn)制數(shù)即是該類地址的最大子網(wǎng)數(shù)。一個(gè)A類IP地址的最大子網(wǎng)數(shù)為2^22=4194304個(gè),一個(gè)B類的的最大子網(wǎng)絡(luò)為2^14=16384個(gè)。一個(gè)C類的最大子網(wǎng)數(shù)為:2^6=64個(gè)。51.【答案】標(biāo)準(zhǔn)IPACL;擴(kuò)展IPACL【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】 ACL根據(jù)其所控制的網(wǎng)絡(luò)范圍的精細(xì)程度不同可分為標(biāo)準(zhǔn)IP ACl和擴(kuò)展IP ACl,故答案填:標(biāo)準(zhǔn)IP ACL、擴(kuò)展IP ACL。【分析】本題考查的是ACL的分類。ACL根據(jù)其所控制的網(wǎng)絡(luò)范圍的精細(xì)程度不同可分為標(biāo)準(zhǔn)IP ACl和擴(kuò)展IP ACl。一個(gè)標(biāo)準(zhǔn)IP訪問控制列表匹配IP包中的源地址或源地址中的一部分,可對匹配的包采取拒絕或允許兩個(gè)操作。編號范圍是從1到99的訪問控制列表是標(biāo)準(zhǔn)IP訪問控制列表。擴(kuò)展IP訪問控制列表比標(biāo)準(zhǔn)IP訪問控制列表具有更多的匹配項(xiàng),包括協(xié)議類型、源地址、目的地址、源端口、目的端口、建立連接的和IP優(yōu)先級等。編號范圍是從100到199的訪問控制列表是擴(kuò)展IP訪問控制列表。52.【答案】冗余;廣播風(fēng)暴;多幀復(fù)制;MAC地址表不穩(wěn)定【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】在網(wǎng)絡(luò)提供冗余鏈路解決單點(diǎn)故障問題,但當(dāng)交換機(jī)網(wǎng)絡(luò)中出現(xiàn)環(huán)路會產(chǎn)生廣播風(fēng)暴、多幀復(fù)制、MAC地址表不穩(wěn)定等現(xiàn)象,嚴(yán)重影響網(wǎng)絡(luò)的正常運(yùn)行。故答案填:冗余、廣播風(fēng)暴、多幀復(fù)制、MAC地址表不穩(wěn)定。【分析】本題考查的是交換機(jī)引入生成樹協(xié)議的原因。生成樹協(xié)議全稱為Spanning Tree Protocol,簡稱STP協(xié)議,是一種工作在OSI網(wǎng)絡(luò)模型中的第二層(數(shù)據(jù)鏈路層)的通信協(xié)議,基本應(yīng)用是防止交換機(jī)冗余鏈路產(chǎn)生的環(huán)路.用于確保以太網(wǎng)中無環(huán)路的邏輯拓?fù)浣Y(jié)構(gòu).從而避免了廣播風(fēng)暴,大量占用交換機(jī)的資源。53.【答案】接入層;匯聚層;核心層【知識點(diǎn)】網(wǎng)絡(luò)體系結(jié)構(gòu)【解析】【解答】 層次化網(wǎng)絡(luò)設(shè)計(jì)在互聯(lián)網(wǎng)組件的通信中引入了三個(gè)關(guān)鍵層的概念,這三個(gè)層次分別是核心層、匯聚層和接入層。故答案填:核心層、匯聚層、接入層或接入層、匯聚層、核心層。【分析】本題考查的是層次化網(wǎng)絡(luò)設(shè)計(jì)的三個(gè)層次的概念。三層網(wǎng)絡(luò)架構(gòu)是采用層次化架構(gòu)的三層網(wǎng)絡(luò)。三層網(wǎng)絡(luò)架構(gòu)采用層次化模型設(shè)計(jì),即將復(fù)雜的網(wǎng)絡(luò)設(shè)計(jì)分成幾個(gè)層次,每個(gè)層次著重于某些特定的功能,這樣就能夠使一個(gè)復(fù)雜的大問題變成許多簡單的小問題。三層網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)的網(wǎng)絡(luò)有三個(gè)層次:核心層(網(wǎng)絡(luò)的高速交換主干)、匯聚層(提供基于策略的連接)、接入層 (將工作站接入網(wǎng)絡(luò))。54.【答案】NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換);靜態(tài)NAT;動態(tài)NAT;網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)【知識點(diǎn)】IP地址及配置【解析】【解答】網(wǎng)絡(luò)地址轉(zhuǎn)換是一種把內(nèi)部私有網(wǎng)絡(luò)地址(IP地址)翻譯成合法網(wǎng)絡(luò)IP地址的技術(shù)。NAT轉(zhuǎn)換有3種方式:靜態(tài)NAT(Static NAT)、動態(tài)地址NAT (Pooled NAT)和網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT (Port-Level NAT)。故答案為:NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)、靜態(tài)NAT、動態(tài)NAT、網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)。【分析】本題考查的是網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)的功能以及分類。55.【答案】MAC(物理)【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】 交換機(jī)端口安全是一種基于MAC地址的安全機(jī)制,故答案填:MAC或物理。【分析】本題考查的是交換機(jī)端口的安全機(jī)制。端口安全功能通過報(bào)文的源MAC地址或者源 MAC+源IP 或者僅源 IP 來限定報(bào)文是否可以進(jìn)入交換機(jī)的端口,您可以靜態(tài)設(shè)置特定的 MAC地址,靜態(tài) IP+MAC 綁定或者僅IP 綁定,或者動態(tài)學(xué)習(xí)限定個(gè)數(shù)的MAC地址來控制報(bào)文是否可以進(jìn)入端口,使能端口安全功能的端口稱為安全端口。只有源 MAC地址為端口安全地址表中配置或者配置綁定的IP+MAC 地址,或者配置的僅 IP 綁定地址,或者學(xué)習(xí)到的MAC地址的報(bào)文才可以進(jìn)入交換機(jī)通信,其他報(bào)文將被丟棄。通常情況交換機(jī)端口進(jìn)行的綁定是MAC地址綁定。56.【答案】保護(hù)方式(protect);限制方式(restrict);禁用端口方式(shutdown)【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】交換機(jī)安全端口違例處理方式(cisco)有三種:shutdown(關(guān)閉) 直接關(guān)閉端口,需要手工恢復(fù),生成日志。protect(保護(hù)) 端口不關(guān)閉,超過上限的MAC將無法接入網(wǎng)絡(luò),需要手動減至允許范圍。restrict(限制) 端口不關(guān)閉,超過上限僅生成日志。故答案填:保護(hù)方式(protect)、限制方式(restrict)、禁用端口方式(shutdown)。注:寫中文或英文都可以。【分析】本題考查的是交換機(jī)安全端口違例處理方式。57.【答案】接口配置模式;線路配置模式;路由配置模式【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】 路由器具備的模式有用戶模式、特權(quán)模式、全局配置模式 、 接口配置模式 、 線路配置模式和路由配置模式。故答案填:接口配置模式 、 線路配置模式、路由配置模式。【分析】本題考查的是cisco路由器的六種工作模式。58.【答案】定義標(biāo)準(zhǔn)IP ACL,允許主機(jī)172.16.2.12的數(shù)據(jù)包通過;定義標(biāo)準(zhǔn)IP ACL,拒絕其他一切IP地址進(jìn)行通信;進(jìn)入serial接口配置模式;打開此端口;將ACL 1應(yīng)用在此端口的入方向上【知識點(diǎn)】計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】①Router(config)#access-list 1 permit host 172.16.1.12 中 Router(config)#表示路由器工作模式為全局配置模式。access-list 為地址控制列表,1為列表編號,permit為允許 host為主機(jī),172.16.1.12為主機(jī)IP地址,故答案應(yīng)填:定義標(biāo)準(zhǔn)IP ACL,允許主機(jī)IP地址為172.16.2.12的數(shù)據(jù)包通過 。②Router(config)#access-list 1 deny any 中 Router(config)#表示路由器工作模式為全局配置模式。access-list 為地址控制列表,1為列表編號,deny為拒絕,any為任何IP,故本小題答案填寫:定義標(biāo)準(zhǔn)IP ACL,拒絕其他一切IP地址進(jìn)行通信 。③Router(config)#interface serial 2/0 中Router(config)#表示路由器工作模式為全局配置模式。interface為接口的意思,serial 為串行接口的意思,2/0為接口編號。故本小題答案填寫:進(jìn)入serial接口配置模式 。④Router(config-if)# no shutdown 中Router(config)#表示路由器工作模式為全局配置模式。no shutdown意為不關(guān)閉該端口,故本小題答案填寫:打開此端口 。⑤Router(config-if)# ip access-group 1 in 中Router(config)#表示路由器工作模式為全局配置模式。ip access-group1是指將IP的地址訪問控制列表第一條規(guī)則定位于。in為入方向。故本小題答案填寫:將ACL 1應(yīng)用在此端口的入方向上 。【分析】本題考查的是cisco路由器的常用配置命令。在本題中先配置了兩個(gè)地址訪問控制列表規(guī)則(一個(gè)允許訪問規(guī)則,一個(gè)拒絕規(guī)則)然后進(jìn)入2號端口,啟用該端口并將規(guī)則應(yīng)用到該端口的數(shù)據(jù)包進(jìn)入路由器方向上。59.【答案】(1)ip route 10.1.0.0 255.255.0.0 172.16.1.2(2)router(config-router)#network 192.168.1.0router(config-router)#network 172.16.1.0(3)router(config-router)#network 172.16.1.0 0.0.0.255 area 1router(config-router)#network 10.1.0.0 0.0.255.255area 1【知識點(diǎn)】IP地址及配置;計(jì)算機(jī)系統(tǒng)的組成【解析】【解答】(1) 在路由器router0上配置去往10.1.0.1/16的靜態(tài)路由,由圖可知route 0的IP地址為172.16.1.1,而去往計(jì)算機(jī)10.1.0.1方向的數(shù)據(jù)包需經(jīng)過172.16.1.2即包含有10.1.0.1方向的數(shù)據(jù)包的下一跳為172.16.1.2。故答案填:ip route 10.1.0.0 255.255.0.0 172.16.1.2 。(2) 開啟RIP路由協(xié)議 的命令為: router rip 。route 0的IP地址為172.16.1.1,其直接路由就是將該路由器與192.168.1.1和172.16.1.2所在的直連,其中使用0來表示某段網(wǎng)絡(luò)。故答案填:network 192.168.1.0 和 network 172.16.1.0 。(3) 在路由器router1上開啟OSPF路由協(xié)議的命令為:router ospf 1 ; 添加直連網(wǎng)絡(luò)就是將該路由器與10.1.0.1和172.16.1.1所在的直連,其中使用0來表示某段網(wǎng)絡(luò)。故答案填:network 172.16.1.0 0.0.0.255 area 1 和 network 10.1.0.0 0.0.255.255 area 1 。【分析】本題考查的是設(shè)置靜態(tài)IP命令、啟用RIP協(xié)議命令、啟用OSPF命令及添加直連網(wǎng)絡(luò)命令。60.【答案】(1)子網(wǎng)掩碼:255.255.255.192子網(wǎng)數(shù):4可用子網(wǎng)數(shù):2每個(gè)子網(wǎng)可用主機(jī)數(shù):62(2)每個(gè)可用子網(wǎng)的網(wǎng)絡(luò)地址,廣播地址及范圍。01子網(wǎng) 192.168.1.64 192.168.1.127 192.168.1.65-192.168.1.12610子網(wǎng) 192.168.1.128 192.168.1.191 192.168.1.129-192.168.1.190【知識點(diǎn)】IP地址及配置【解析】【解答】(1)在IP地址 192.168.1.1/26 中26為子網(wǎng)掩碼。其中26為子網(wǎng)掩碼中的1的個(gè)數(shù),即32位子網(wǎng)掩碼中有26個(gè)1和6個(gè)0,具體到最后1組二進(jìn)制數(shù)其子網(wǎng)掩碼為11000000,二進(jìn)制對應(yīng)的十進(jìn)制數(shù)為:2^7+2^6=128+64=192,故子網(wǎng)掩碼為 255.255.255.192。192.168.1.1為C類地址,其子網(wǎng)數(shù)為最后一組子網(wǎng)掩碼11000000的1的個(gè)數(shù),其有2個(gè)二進(jìn)制數(shù)1,最小的數(shù)為00(表示十進(jìn)制數(shù)0),最大數(shù)為11(表示十進(jìn)制數(shù)3),故其子網(wǎng)數(shù)為:3-0+1=4。在子網(wǎng)中,全0和全1的網(wǎng)絡(luò)有特定含義不可用,故可用子網(wǎng)數(shù)為:2。每個(gè)子網(wǎng)可用主機(jī)數(shù)為6位二進(jìn)制數(shù),最大主機(jī)數(shù)為:2^6=64,去掉1個(gè)全1IP和1個(gè)全0IP,故其子網(wǎng)可用最多主機(jī)數(shù)為62。故答案為: 子網(wǎng)掩碼:255.255.255.192 ;子網(wǎng)數(shù):4;可用子網(wǎng)數(shù):2;每個(gè)子網(wǎng)可用主機(jī)數(shù):62。(2)在四個(gè)子網(wǎng)中,全0和全1網(wǎng)絡(luò)不可用,故有01網(wǎng)和10網(wǎng)兩個(gè)子網(wǎng),01網(wǎng)絡(luò)的最后一組二進(jìn)制數(shù)的范圍為01000000-01111111,轉(zhuǎn)為十進(jìn)制數(shù)的IP地址為 192.168.1.64-192.168.1.127 ,其中全0的IP192.168.1.64表示網(wǎng)絡(luò),全1的IP192.168.1.127表示廣播地址,剩余192.168.1.65-192.168.1.126 可表示主機(jī);同理10網(wǎng)絡(luò)的最后一組二進(jìn)制數(shù)碼為10000000-10111111,轉(zhuǎn)為十進(jìn)制數(shù)碼表示的IP為 192.168.1.128-192.168.1.191,其中192.168.1.128表示網(wǎng)絡(luò)地址,192.168.1.191 表示廣播地址,剩余IP 192.168.1.129-192.168.1.190 可表示主機(jī)地址。故答案為:01子網(wǎng) 192.168.1.64 192.168.1.127 192.168.1.65-192.168.1.12610子網(wǎng) 192.168.1.128 192.168.1.191 192.168.1.129-192.168.1.190【分析】本題考查的是給定一個(gè)IP計(jì)算其子網(wǎng)掩碼、子網(wǎng)數(shù)及可用主機(jī)數(shù)。在計(jì)算此類題目時(shí)需要知道其子網(wǎng)掩碼,子網(wǎng)掩碼有兩種表示方法,一種是點(diǎn)分制的十進(jìn)制數(shù),一種是一個(gè)十進(jìn)制數(shù)。無論哪種都要將其轉(zhuǎn)為二進(jìn)制數(shù)從1的個(gè)數(shù)和0的個(gè)數(shù)來計(jì)算網(wǎng)絡(luò)數(shù)和主機(jī)數(shù),在計(jì)算網(wǎng)數(shù)和主機(jī)數(shù)時(shí)都要去掉全0數(shù)的網(wǎng)絡(luò)和全1的網(wǎng)絡(luò)以及全0的主機(jī)和全1的主機(jī)。在計(jì)算子網(wǎng)的IP地址范圍也是由二進(jìn)制數(shù)推導(dǎo)出來的。1 / 1 展開更多...... 收起↑ 資源列表 內(nèi)蒙古巴彥淖爾市臨河三中計(jì)算機(jī)班2018-2019高二下學(xué)期信息技術(shù)期中考試試卷網(wǎng)絡(luò)(學(xué)生版).docx 內(nèi)蒙古巴彥淖爾市臨河三中計(jì)算機(jī)班2018-2019高二下學(xué)期信息技術(shù)期中考試試卷網(wǎng)絡(luò)(教師版).docx 縮略圖、資源來源于二一教育資源庫