一、单项选择
1.路由发生在TCP/IP模型的( B )。
A.应用层 B.网络层 C.传输层 D.物理层
2.二层交换机根据( D )信息决定如何转发数据帧。
A.源MAC地址 B.源IP地址 C.目的端口地址 D.目的MAC地址
3.PC用( A )命令验证处于交换机连接的相同局域网中的主机之间的连通性。
A.ping IP地址 B.tracert IP地址
C.traceroute IP地址 D.arp IP地址
4.交换机的( D )模式允许进行设备线路配置,例如远程访问线路的配置。
A.用户 B. C.全局配置 D.线路配置
5.( B )命令被用来验证中继链路的配置状态。
A.show interfaces vlan B.show interfaces trunk
C.showinted'acesswitchport D.show ip interface brief
6.交换机上( A )VLAN是默认可以修改和删除的。
A.2~1001 B.1~1001 C.1~1002 D.2~1005
7.交换机查MAC表发现数据帧目的MAC地址对应的转发端口号后直接转发数据帧到该端口;如果查表之后仍然不知道该目的MAC地址对应的端口号, 交换机将帧转发到除了接收端口以外的所有端口,这是交换机的( B )功能。
A.学习 B.转发 C.过滤 D.其他
8.以太网使用物理地址的原因是( A )。
A.在二层唯一确定一台设备 B.允许设备在不同网络中通信
C.区分二层和三层数据包 D.允许应用程序在不同网络中通信
9.( A )可用于广域网连接。
A.PPP B. WAP C.WEP D.Ethernet
10.路由器的( C )模式允许进行整个设备的整体配置。
A.用户 B. C.全局配置 D.线路配置
11.路由器( C ),才能正常运行距离矢量路由协议。
A.周期性发送更新信息
B.发送整个路由表给所有的路由器
C.依靠邻居发送的更新来更新路由表
D.在数据库中维护整个网络拓扑
12.有8个局域网,每个局域网都包含5~26个主机,则子网掩码才是( D )合适。
A.0.0.0.240 B.255.255.255.252
C.255.255.255.0 D.255.255.255.224
13.路由器刚刚完成启动自检阶段,准备查找加载IOS镜像,此时会做的操作是( A )。
A.检查配置寄存器
B.试图从TFTP服务器启动
C.在Flash中加载镜像文件
D.检查NVRAM中的配置文件
14.笔记本电脑连接不上WLAN,提示身份验证出现问题,可能的原因是( B )
A.热点已关闭 B.安全密钥不匹配
C.存在射频信号干扰 D.笔记本电脑的驼动需要升级,以支持新的无线协议
15.在以下无线技术中,( A )属于开放式访问。
A.SSID B.WEP C.WPA D.IEEESO2.11i/WPA2
16.下列语句中,( A )是标准ACL。
A.access-list 50 deny 192.168.1.1 0.0.0.255
B.access-list 110 deny ip any any
C.access-list 2500 deny tcp any host 192.168.1.1 eq 22
D.access-list 101 deny tcp any host 192.168.1.1
17.在路由器上进行ACL故障排查时,( D )命令能用来确定ACL是否影响了哪些接口。
A.show ip access-list B.show access-Iist
C.list ip interface D.show ip interface
18.下列命令中,( B )能加密所有明文口令。
A.Router(config)#password-encryption
B.Router(config)#service password- encryption
C.Router#service password- encryption
D.Router#password- encryption
19·( C )是指路由器能够自动建立路由表上的路由信息。
A.直连路由 B.静态路由 C.动态路由 D.默认路由
20.下列统计命令中,( C )能用来记录用户在路由器上的终端会话的起始和终结时间。
A.aaa accounting network start-stop tacacs+
B.aaa accounting system start-stop tacacs+
C.aaa accounting exec start-stop tacacs+
D.aaa accounting connection start-stop tacacs+
21.私有C类IP地址有( D )个。
A.1 B.2 C.16 D.256
22.一个私有C类IP地址,地址范围是( D )
A.地址范围:10.0.0.0一10.255.255.255
B.地址范围:172.16.0,0一一172.31.255.555
C.地址范围:192.168.0.0一一192.168.255.255
D.类地址范围:192.168.0.0一一192.168.0.255
23.下列配置中,R1的OSPF路由器ID是( B )。
R1(config)#interface s0/0/0
R1(config-if)#ip add 192.168.2.1 255.255.255.252
R1(config)#int loopback 0
R1(config-if)#ip add 10.1.1.1 255.255.255.255
R1(config)#router ospf 1
R1(config-if)#network 192.168.2.0 0.0.3.255 area 0
A.192.168.2.1 B.10.1.1.1 C.192.168.2. 0 D.255.255.255.255
24.以太网上默认的OSPF Hello信息间隔时间是( A )s。
A.10 B.20 C.30 D.40
25.一个C类IP地址最多可容纳( C )主机。
A.1677216 B.1677214 C.254 D.16382
26.219.4.32.11是( C )类IP地址。
A.A B.B C.C D.D
27.以下( D )协议不属于无类动态路由协议。
A.RIPv2 B.EIGRP C.OSPF D.IGRP
28.A类IP地址的子网掩码是( A )。
A.255.0.0.0 B.255.255.0.0 C.255.255.255.0 D.255.255.255.255
29.以下( A )部件对路由器不是必要的。
A.显卡 B.CPU C.FLASH D.NVRAM
30.以下( B )不属于TCP/IP参考模型。
A.网络接口层 B.表示层 C.传输层 D.应用层
31.以下( B )协议不属于应用层。
A.Telnet B.TCP C.DNS D.HTTP
32.以下( D )信道介质不属于有线介质。
A.双绞线 B.同轴电缆 C.光纤 D.微波
33.以下( D )功能不属于交换机。
A.学习功能 B.转发功能 C.过滤功能 D.路由功能
34.OSPF协议使用的算法是( A )。
A.最短路径优先(Shortest Path First,SPF)算法
B.Bellman-Ford算法
C.路径向量(Path一Vector)算法
D.最小生成树算法
35.以下( D )不属于安全模型范畴。
A.安全策略 B.安全威胁 C.安全服务 D.安全能力
36.以下( C )标准是无线局域网标准。
A.IEEE802.1 B.IEEE802.3 C.IEEE802.11 D.IEEE802.15
37.以下哪个选项是终端设备?( A )
A.智能手机 B.交换机 C.路由器 D.防火墙
38.以下哪种技术能在一条共享信道或介质上传输多个数据流?( C )
A.封装 B.监听 C.多路复用 D.解码
39.端口号有什么作用?( D )
A.指示转发数据段时应使用的正确路由器接口
B.标识接收或转发数据段时应使用的交换机端口
C.确定封装数据时应使用的第3层协议
D.让接收主机转发数据到适当的应用程序
40.下面哪个地址用于以太网广播帧的目的地址?( B )
A.0.0.0.0 B.255.255.255.255
C.FF-FF-FF-FF-FF-FF D.OC-FA-94-24-EF-00
41.路由表中包含哪一项信息?( )
A.源地址 B.目的地址 C.默认网关 D.协议名称
42.要建立1个能容纳256台主机的子网,主机位至少需要几位?( C )
A.3 B.6 C.9 D. 12
43.要建立1个能容纳128台主机的子网,主机位至少需要几位?( C )
A.1 B. 4 C.8 D.16
44.采用TCP/IP进行数据封装时,以下哪个端口号范围标识了所有常用应用程序?( B )
A.0到255 B.0到1023 C. 1024到2047 D.256到1022
45.八个LAN,每个LAN包含5~26个主机,请问子网掩码是多少才合适?( D )
A.0.0.0.240 B.255.255.255.252 C.255.255.255.0 D.255.255.255.224
46.( A )表示目的网络与路由器的某一接口直接连接的路由信息。
A.直连路由 B.静态路由 C.动态路由 D.默认路由
47.一个VLAN可以被认为是下面中的哪一个?( A )
A.广播域 B.冲突域 C.管理域 D.阻塞域
48·Router#show interfaces serial 0/1命令的输出显示了如下内容:
Serial0/1 is down,line protocol is down.
线路协议为down(关闭)的原因最不可能是什么?( C )
A.Serial0/1为关闭状态
B.路由器未连接电缆
C.远程路由器正在使用serial0/0接口
D.尚未设置时钟频率
49.哪一个地址可以用来总结从192.168.0.0/24到192.168.7.0/24的所有网络?( A )
A.192.168.0.0/21
B.192.168.1.0/22
C.192.168.0.0 255.255.255.248
D.192.168.0.0 255.255.252.0
50.
请参见图示。对于整个网络下列哪项描述正确?( A )
A.有2个广播域 B.有4个广播域
C.有5个冲突域 D.有8个冲突域
51.哪项是选择实施RIP第2版而不是RIP第1版的原因?( A )
A.RIP第2版支持VLSM。
B.RIP第2版支持16台以上的路由器。
C.RIP第2版支持有类(而不是无类)路由
D.RIP第2版不支持路由更新验证
52.
请参见图示。LAN域内哪些计算机会收到计算机A发出的广播帧?( C )
A.计算机A,计算机D,计算机G
B.计算机B,计算机C
C.计算机D,计算机G
D.计算机B,计算机C,计算机D,计算机E,计算机F,计算机G,计算机H,计算机I
53.新任网络管理员的任务是为某软件开发公司选择合适的动态路由协议。该公司拥有超过100台路由器,使用CIDR和VLSM,要求快速收敛,并能同时使用Cisco和非Cisco设备,该公司适合采用哪种路由协议?( D )
A.RIP第2版 B.IGRP C.EIGRP D.OSPF
54.使用debug ip rip 命令,输出信息为“RIP:bad version 128 from 160..80.43” 这可能由什么原因引起的?( A )
A.版本错误 B.路由器故障
C.收到一个路由表更新 D.接收到一个同步错误
55.关于使用静态路由的优点,下列哪项描述正确?( A )
A.安全性更高 B.配置路由的工作量更少
C.管理员不需要控制路由 D.在不断扩展的网络中更容易实施
56.IEEE802局域网协议的数据链路层分为( A )控制子层和MAC控制子层。
A.LLC B.IP C.TCP D.UDP
57.主机173.26.68.93/24的网络地址是( B )。
A.255.255.240.0 B.173.26.68.0 C.173.26.0.0 D.173.0.0.0
58.物理地址的长度为( D )位。
A.16 B.24 C.32 D.48
59.( D )不是一个A类IP地址。
A.10.0.0.1 B.11.0.0.1 C.126.0.0.1 D.128.0.0.1
60.一个B类lP地址最多可容纳( D )主机。
A.256 B.254 C.66536 D.65534
61.路由器的( A )模式只允许用户对交换机进行必要的检查,允许远程访问其他设备。
A.用户 B. C.全局配置 D.线路配置
62.私有B类IP地址有( C )个。
A.1 B.2 C.16 D.256
63.虽然有许多描述数据链路层帧的不同数据链路层协议,但每种帧均有三个基本组成部分:( A )、帧尾和数据。
A.帧头 B.包头 C.段头 D.终止符
.在OSI参考模型中,会话层负责向( D )层提供服务。
A.物理层 B.网络层 C.传输层 D.应用层
65.电子邮件服务中最常见的应用层协议是( C )和SMTP
A.TCP B.FTP C.POP D.IP
66.超文本传输协议一般使用( B )端口80。
A·FTP B.TCP C.HTTP D.IP
67.交换机能够根据数据帧是否完整、数据帧地址、端口号决定是否转发,以及应该将帧从哪个适当的端口转发出去,这是交换机的( C )功能。
A.学习 B.转发 C.过滤 D.其他
68.UDP能提供( B )的面向无连接服务。
A.可靠 B.不可靠 C.无连接 D.动态
69.Internet的网络默认B类的掩码为( C )。
A.255.255.255.255 B.255.255.255.0 C.255.255.0.0 D.255.0.0.0
70.计算机和集线器之间连接时,需要采用( A )电缆。
A.直连 B.交叉 C.反转 D.铜缆
71.( A )协议实现了IP地址与MAC地址之间的转换
A.ARP B.HTTP C.FTP D.IP
72.路由器和计算机之间连接时,需要采用( B )电缆。
A.直连 B.交叉 C.反转 D.铜缆
73.IP地址有( C )位
A.16 B.24 C. 32 D.48
74.端口地址有( A )位。
A.16 B.24 C.32 D.48
75.( A )协议将公有地址转换为发往Intemet的私有地址。
A.NAT B.IP C.DNS D.TCP
76.( C )不是常用的网络介质。
A.光纤 B.铜缆 C.大气 D.网卡
77.( )不是网络体系结构模型的重要组成元素。
A.层次 B.服务 C.协议 D.实体
78.( C )是点对点网络。
A. B.
C. D.
79.从某个端口接收到数据帧后,交换机将读取该数据帧的源MAC地址,并在MAC表中填入MAC地址及其对应的端口号,这是交换机的( A )功能。
A.学习 B.转发 C.过滤 D.其他
80.路由器的( B )模式允许管理员对路由器进行全面检查调试和测试。
A.用户 B. C.全局配置 D.线路配置
81.( D )命令能查看运行配置。
A. show Version B. show mac一address一table
C.show ip protocol D. show running-config
82.( A )VLAN能充当中继链路两端的公共标识。
A.本征 B.数据 C.语音 D.默认
83.( B )是指需要用户或网络管理员手工配置的路由信息。
A.直连路由 B.静态路由 C.动态路由 D.默认路由
84.( A )不是无类路由协议。
A. RIPv1 B.RIPv2 C.OSPF D.EIGRP
85.如图所示
假如R2需要查找40.0.0.0/24网络,则数据包都将通过( B )接口发送出去。
A.S0 B.S1 C.20.0.0.2 D.30.0.0.1
86.以下路由器表现需要网络管理员手动配置的是( A )。
A.静态路由 B.直连路由 C.动态路由 D.以上都不是
87.以下( C )的描述最符合默认路由。
A.网络管理员手工输人的紧急路由信息
B.网络失效时使用的路由
C.路由表中没有找到明确到目的网络的路由条目时使用的路由
D.预先设置的最佳路由
88.禁用自动汇总的命令是( A )。
A.no auto-summary B.auto-summary
C. version 2 D. ip address 192.168.1.1 255.255.255.0
.与RIP协议相比,以下哪一项不是OSPF的优点?( C )
A.更适用于大型网络 B.网络收敛速度更快
C.开销更小 D.没有16跳的数目
90.( A )线缆用于连接主机COM口到路由器Console管理口。
A.反转 B.直通 C.交叉 D.铜缆
91.( B )地址是逻辑地址。
A.MAC B.IP C.端口 D.烧录
92.( A )不是网络体系结模型的重要组成元素。
A.层次 B.服务 C.协议 D.实体
93.( A )是MAC广播地址。
A.FF:FF:FF:FF:FF:FF B.255.255.255.255
C. 255.255.255.0 D. 1023
94.一个A类IP地址最多可容纳( B )主机。
A.1677216 B.1677214 C.16384 D.16382
95.( B )不是一个私有IP地址。
A.10.0.0.1 B.11.0.0.1 C.192.168.0.1 D.172.16.0.1
96.( B )标准是有线局域网标准。
A.IEEE801 B.IEEE802 C.IEEE803 D.IEEE804
97.路由器之间使用以太网接口通信时不需要使用的命令是( C )。
A.interface接口id号
B.ip address ip网址 子网掩码
C.clock rate时钟频率
D.no shutdown
98.没有进行路由器配置之前,路由表( A )。
A.是空表 B.有直连路由条目
C.有静态路由条目 D.有动态路由条目
二、选择连线题,包含一对一、一对多。
概念分类:下表中左边有一组概念,右边是这些概念的分类,请给右边的分类填上对应的分类号。
1.
分类号 | 概念 | 分类号 | 概念 | |
A | 交换机 | B | LAN | |
B | 局域网 | A | Switch | |
C | 开放式系统互联参考模型 | D | TCP | |
D | 传输控制协议 | C | OSI/RM |
分类号 | 概念 | 分类号 | 概念 | |
A | 路由器 | B | IP | |
B | 互联协议 | C | FTP | |
C | 文件传输协议 | D | HTTP | |
D | 超文本传输协议 | A | Router |
分类号 | 概念 | 分类号 | 概念 | |
A | 无线局域网 | A | WLAN | |
B | 访问控制列表 | B | ACL | |
C | 协议数据单元 | D | ISP | |
D | 互联网服务提供商 | C | PDU |
分类号 | 概念 | 分类号 | 概念 | |
A | Protocol | D | 网卡 | |
B | Segment | C | 数据报 | |
C | Datagram | A | 协议 | |
D | NIC | B | 数据段 |
分类号 | 概念 | 分类号 | 概念 | |
A | bit | C | 数据帧 | |
B | Packet | A | 比特位 | |
C | frame | B | 数据包 | |
D | VLSM | D | 可变长子网掩码 |
分类号 | 概念 | 分类号 | 概念 | |
A | C | 广播网络 | ||
B | AD | 点对点网络 | ||
C | ACD | 有线网络 | ||
D | B | 无线网络 |
分类号 | 概念 | 分类号 | 概念 | |
A | BD | B/S网络 | ||
B | A | C/S网络 | ||
C | C | P2P网络 | ||
D |
分类号 | 概念 | 分类号 | 概念 | |
A | 物理层设备 | B | 交接机 | |
B | 数据链路层设备 | D | 防火墙 | |
C | 网络层设备 | C | 路由器 | |
D | 网络层之上设备 | A | 集线器 |
分类号 | 概念 | 分类号 | 概念 | |
A | A类IP地址 | C | 192.168.3.2 | |
B | B类IP地址 | A | 10.0.0.1 | |
C | C类IP地址 | D | 224.201.11.0 | |
D | D类IP地址 | B | 129.0.1.1 |
分类号 | 概念 | 分类号 | 概念 | |
A | MAC地址 | A | 00:00:12:34:00:11 | |
B | IP地址 | C | 1024 | |
C | 端口地址 | B | 10.0.0.1 | |
D | 比特流 | D | 010********* |
分类号 | 概念 | 分类号 | 概念 | |
A | 有类路由协议 | BD | OSPF | |
B | 无类路由协议 | AD | RIPv1 | |
C | 动态路由协议 | BD | RIPv2 | |
D | 静态路由协议 | BD | IS-IS |
分类号 | 概念 | 分类号 | 概念 | |
A | A类IP地址子网掩码 | B | 255.255.0.0 | |
B | B类IP地址子网掩码 | A | 255.0.0.0 | |
C | C类IP地址子网掩码 | C | 255.255.255.0 | |
D | D类IP地址 | D | 224.0.0.1 |
分类号 | 概念 | 分类号 | 概念 | |
A | 用户模式提示符 | D | (config-line)# | |
B | 模式提示符 | A | > | |
C | 全局配置模式提示符 | C | (config)# | |
D | 线路配置模式提示符 | B | # |
分类号 | 概念 | 分类号 | 概念 | |
A | 从用户模式转入模式使用的命令 | D | Exit或end | |
B | 从模式转入用户模式使用的命令 | C | Configure terminal | |
C | 从模式转入全局配置模式使用的命令 | B | disable | |
D | 从全局配置模式转入模式使用的命令 | A | enable |
分类号 | 概念 | 分类号 | 概念 | |
A | 查看版本 | B | Show startup-config | |
B | 查看启动配置 | C | Show running-config | |
C | 查看运行配置 | A | Show version | |
D | 查看路由协议 | D | Show ip protocol |
分类号 | 概念 | 分类号 | 概念 | |
A | 192.168.0.1/24的网络地址 | A | 192.168.0.0 | |
B | 192.168.0.1/24的广播地址 | D | 255.255.255.0 | |
C | 192.168.0.1/24的第一个主机IP地址 | C | 192.168.0.1 | |
D | 192.168.0.1/24的子网掩码 | B | 192.168.0.255 |
分类号 | 概念 | 分类号 | 概念 | |
A | 用户模式提示符 | D | (config-line)# | |
B | 模式提示符 | A | > | |
C | 全局配置模式提示符 | C | (config)# | |
D | 线路配置模式提示符 | B | # |
分类号 | 概念 | 分类号 | 概念 | |
A | MAC地址二进制长度 | D | 16位 | |
B | IPv4地址二进制长度 | B | 32位 | |
C | IPv6地址二进制长度 | A | 48位 | |
D | 端口地址二进制长度 | C | 128位 |
分类号 | 概念 | 分类号 | 概念 | |
A | 数据终端设备 | A | DTE | |
B | 地址解析实验 | C | UDP | |
C | 用户数据报协议 | D | DNS | |
D | 域名解析协议 | B | ARP |
1.什么是计算机网络?计算机网络的发展主要经历了哪四代?
答:所谓计算机网络就是利用通信设备和线路将地理位置不同的、功能的多个计算机系统互联起来,并在网络操作系统等软件的支持下实现网络中资源(硬件资源、软件资源和数据信息资源)共享和信息传递的系统。
计算机网络的发展大致分为面向终端的计算机网络、计算机通信网络、计算机互联网络和宽带综合业务数字网(信息高速公路)四个阶段。
2.简述交换机的四种操作模式。
答:(1)用户模式。此模式只允许用户对交换机进行必要的检查,允许远程访问其他设备。
(2)模式。此模式允许管理员对交换机进行全面检查、调试和测试,允许进行相关文件操作,允许远程访问其他设备。
(3)全局配置模式。此模式进行整个设备的整体配置,同时还是访问其他特定配置模式的跳板。
(4)其他特定配置模式。此模式用于配置设备的特定部分,如配置特定的接口和线路等。
3.简述VLAN协议的原理。
答:VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLAN标识(VLAN ID)把局域网划分为更小的、逻辑上的广播域,不同域之间的用户第二层互访。
4.简要描述VLAN的主要特点。
答:(1)能广播风暴的规模,从而提高网络性能。
(2)能够把分散在任何地点的一些用户组织成高性能的工作组,使网络管理员不需过度考虑管理不同地理位置用户带来的额外物理成本;
(3)能更有针对性的管理属于相同广播域的用户、使根据逻辑需求配置专用的安全访问策略成为可能,提高网络安全性;
(4)能隔离故障域,能帮助网络管理员提高效率、简化组网工作;
(5)VLAN增加了一定的网络管理难度和成本。
5.从上至下说明OSI参考模型分为哪些层?并分别说明不同的网络互联设备工作的层次。
答:(1)应用层、表示层、会话层、传输层、网络层、数据链路层、物理层。
(2)网关工作在会话层、路由器工作在网络层,网桥、交换机工作在数据链路层,中继器、集线器工作在物理层。
6.简述路由技术分类。
答:(1)静态路由。静态路由是指需要用户或网络管理员手工配置的路由信息。当网络的拓扑结构或链路的状态发生变化时,静态路由信息需要人工修改。
(2)动态路由。动态路由是指路由器能够自动建立路由表上的路由信息。当网络的拓扑结构或链路的状态发生变化时,动态路由信息能够根据实际情况的变化自动进行调整,不需要人工干预。
7.简述路由汇总原理。
答:在静态路由较多的情况下,为了缩小路由表的大小、提高路由查找效率,通常采取将多条静态路由汇总成少数几条汇总路由的方法。
8.简述使用汇总路由的前提。
答:对多条静态路由进行汇总需要满足以下两个前提条件:
(1)目的网络能被汇总成一个网络地址。
(2)多条静态路由使用相同的出口接口或下一跳IP地址。
9.简述RIPv1与RIPv2的主要区别。
答:RIP分为版本1(RIPv1)和版本2(RIPv2),两者的区别如下:
(1)RIPv1发送路由更新,不携带子网掩码;而RIPv2携带每个路由条目的子网掩码。
(2)RIPv1广播发送路由更新,广播地址为255.255.255.255;RIPv2组播发送路由更新,组播地址为224.0.0.9。
(3)RIPv2路由选择更新具有认证功能,而RIPv1没有该功能。
(4)RIPv2每个路由更新条目都携带下一跳地址,RIPv1直接将通告路由信息的路由器当做下一跳,因为v1协议中没有下一跳地址字段。
(5)RIPv2的更新包中包含外部路由标记,RIPv1没有该功能。
(6)RIPv1是有类路由协议;而RIPv2是无类路由协议。
(7)RIPv1不支持不连续的子网;而RIPv2支持。
10.简述WLAN的构成组件。
答:(1)无线网卡。无线网卡被用户用来接收发送射频信号。
(2)AP。AP将无线客户端(或工作站)连接到有线LAN。
(3)无线路由器。无线路由器可以充当AP、以太网交换机和路由器的角色。同时,它还具有执行接入、连接有线设备、连接其他网络基础架构的功能。
11.简述ISO提出的主要安全机制内容。
答:
安全服务,即用于防止安全威胁、提供数据处理和传输安全性的方法,可分为如下五种:
认证服务。认证服务用于确保某个实体身份的可靠性。
访问控制。访问控制用于防止对资源进行未经授权的访问。
数据机密性服务。数据机密性服务用于保证只有经过授权的实体才能理解受保护的信息。
数据完整性服务。数据完整性服务用于防止对数据进行未经授权的修改和破坏。
不可否认服务。不可否认服务用于防止对信源和信宿的否认。
12.建设ISO提出的主要的安全服务。
答:
安全机制,即用来实施安全服务的机制。安全机制既可以是特定的,也可以是通用的。
(1)特定安全机制。特定安全机制有以下八种:
①加密机制。②数字签名机制。③访问控制机制。④数据完整性机制。⑤认证机制。⑥流量填充机制。⑦路由控制机制。⑧公证机制。
(2)通用安全机制。通用安全机制有以下五种:
①功能可信机制。②安全标记机制。③事件检测机制。④安全审计机制。⑤安全恢复机制。
13.简述防火墙类型。
答:(1)由路由器集成的防火墙。
(2)专用的硬件防火墙。
(3)代理服务器防火墙。
(4)专用软件防火墙。
14.简述网络工程的生命周期有哪些阶段。
答:(1)规划阶段。
(2)设计阶段。
(3)实施阶段。
(4)验收阶段。
(5)运行维护阶段。
15.简述进行局域网布线过程中需考虑的介质因素。
答:(1)线缆支持的最大传输距离。
(2)成本。
(3)带宽要求。
(4)安装难易程度。
16.简述计算机网络发展的几个阶段。
答:第一代:面向终端的计算机网络。起于20世纪50年代,由多个终端连入主机组成。以共享主机资源为目的。
第二代:以分组交换网络为代表的网络。60年代,多个主机直接互联网络。以APRANET广域网为代表。以通信为主要目的。
第三代:标准化网络。70年代,建立标准化网络体系结构。以ISO/OSI标准为代表。以资源共享和通信为主要目的。
:网络互联。80年代,TCP/IP协议被广为接受。以大规模网络互联、资源共享为主要目的。
17.简述OSI与TCP/IP模型的不同。
答:OSI模型包括物理层、数据链路层、网络层、传输层、会话层、表示层和应用层;而TCP/IP包括网络接口层、网络层、传输层和应用层。前者为7层模型,后者为4层模型;后者比前者少了表示层和会话层。
18.简述动态路由协议的分类。
答:根据具体实现的算法分类,动态路由协议可以分为:
(1)距离矢量(Distance-Vector)路由协议。
(2)链路状态(Link-State)路由协议。
(3)路径向量(Path-Vector)路由协议。
19.请按照从高到低的顺序依次写出计算机网络七层模型中各层名称。
七层模型层次 | 中文名称 |
第7层 | 应用层 |
第6层 | 表示层 |
第5层 | 会话层 |
第4层 | 传输层 |
第3层 | 网络层 |
第2层 | 数据链路层 |
第1层 | 物理层 |
答:网络地址:172.15.0.0
子网掩码:255.255.0.0
主机地址范围:172.15.0.1-172.15.0.254
广播地址:172.15.255.255
21.根据给出的地址204.37.4.128/27,写出相应的网络地址、子网掩码、主机地址范围、广播地址。
答:网络地址:204.37.4.128
子网掩码:255.255.255.224
主机地址范围:204.37.4.129-204.37.4.158
广播地址:204.37.4.159
22.根据给出的地址173.18.8.0/24,写出相应的网络地址、子网掩码、主机地址范围、广播地址。
答:网络地址:173.18.8.0
子网掩码:255.255.255.0
主机地址范围:173.18.8.1-173.18.8.254
广播地址:173.18.8.255
23.请按照从高到低的层次依次写出TCP/IP模型各层名称。
答:
七层模型层次 | 中文名称 |
第4层 | 应用层 |
第3层 | 传输层 |
第2层 | 网络层 |
第1层 | 网络接口层 |
B/S模式以Web服务器为系统的中心,客户机端通过其浏览器向Web服务器提出查询请求。数据库则根据查询或查询的条件返回相应的数据结果给Web服务器,最后Web服务器再将结果翻译成为HTML或各类脚本语言的格式,并传送给客户机上的浏览器,用户通过浏览器即可浏览资金所需要的结果。
25.画出C/S网络架构,并简述C/S网络的主要特征。
将多种需要处理的工作任务分别分配给客户端和服务器端完成。提出服务请求的一方称为“客户端”,而提供服务的一方则称为“服务器”,通常服务器拥有客户端所不具备的硬件、软件资源和运算能力。在C/S网络中,客户机与服务器处于不平等的地位,服务器拥有客户机所不具备的硬件、软件资源和运算能力。
26.用带点十进制标记法写出下列IP地址,并指出该地址属于哪一类网络?(提示:先将十六进制数转换为二进制数)
答:(1)D0 2C 18 0A
2属于C类网络
(2)C6 E6 4A 2B
1属于C类网络
(3)00001010 01110000 00111000 00101101
10.112.56.45 属于A类网络。
27.根据给出的信息进行计算,网络地址(网络号):204.37.4.128,子网掩码255.255.255.224。写出相应的网络地址类型、有效主机地址范围、广播地址。
答:网络地址类型:C类地址
主机地址范围:204.37.4.129--204.37.4.158
广播地址:204.37.4.159