2019-2020学年网络_第1页
2019-2020学年网络_第2页
2019-2020学年网络_第3页
2019-2020学年网络_第4页
2019-2020学年网络_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、选择题共25题,每题2分.请将答案填入以下方框中12345678910DCCDACBCAD11121314151617181920DBABCCACDB2122232425DBADB1、计算机网络的拓扑结构不包括.A总线型B环型C星型D对等型2、千兆以太网普遍使用在区域网络的骨干上,其单个网段的最大长度为.A 10mB 100mC1000mD10000m3、网络通信质量测试中,双绞线链路的特征阻抗与标准值之差超过.a 30 aB 170 QC 20 ad 100 a4、交换机的工作模式是.A 单工B半双工C全双工D以上都可以5、防火墙是一种限制隔离技术,以下不属于其体系结构的是.A虚拟局域网B屏

2、蔽主机C双重宿主主机D屏蔽子网6、组建局域网可以用集线器也可以用交换机,用交换机连接的一组工作站.A同属于一个冲突域,但不属于一个播送域B同属于一个冲突域,也同属于一个播送域C不属于一个冲突域,但同属于一个播送域D不属于一个冲突域,也不属于一个播送域7、路由器不能通过与Internet接入设备进行连接.A异步串行端口B同步串行接口C Uplink端口 D ISDN BRI端口8、通常将网络划分为三种典型系统,以下不属于该典型系统的是.A电路转接B呼叫接入C信息转接D多址接入9、以下不属于网络可靠性的定义方式的是.A全网连通性B任意两端间的可靠性C随机图D排队论10、按源节点发送分组的方式进行分

3、类,分组交换网路由选择方法不包括.A分布式B扩散式C选择扩散式D单路式11、以下不属于自适应式的单路式路由选择算法的是.A集中式B孤立式C分布式D选择式12、面向效劳质量的网络性能指标不包括.A有效性B吞吐量C过失率D响应时间13、网络故障治理的主要功能不包括.A拓扑治理B告警监测C故障定位D业务恢复14、OSI网络治理功能中,接收告警事件、分析相关信息、及时发现正在进行的攻击和可疑迹象的功能属于.A配置治理B审计治理C用户治理D平安治理15、SNMP治理器从被管设备中收集数据的方法不包括.A轮询B陷阱C随机D陷阱制导的轮询16、如果将SNMP模型视为客户/效劳器结构,那么下面的说法正确的选项

4、是.A治理者可以是客户,也可以是效劳器B治理站是效劳器,代理是客户C治理者是客户,代理是效劳器D以上说法都不对17、以下不属于公共对象请求代理CORBA体系结构组成局部的是.A接口定义语言IDLB对象治理组 OMGC对象适配器 OAD动态驱动接口 DII18、配置交换机时的登陆方式不包括.A限制台端口B远程登陆C Uplink端口 D基于 Web的治理方式19、关于虚拟局域网 VLAN的说法中,不正确的选项是.A VLAN可以限制播送风暴B可以将某个交换机端口划分到某个 VLAN中C不同VLAN间的数据传输通过 FTP协议实现D VLAN可以预防局域网内产生播送效应20、以下不属于交换机链路配

5、置方式的是.A vlanB accessC dynamicD trunk21、关于以太网交换机,以下说法中不正确的选项是.A交换机工作在数据链路层B交换机的每个端口形成一个冲突域C交换机支持多端口同时收发数据D交换机是一种多端口中继器22、以下选项中,属于动态配置VLAN方法的是.A按交换机端口分配 VLANB按MAC地址分配VLANC由DHCP效劳器分配VLAND由智能交换机来划分 VLAN23、以下对路由配置命令"ip route 的解释,错误的选项是A ip route表示静态路由配置命令B ip route

6、表示动态路由配置命令C 为 网络的子网IP及掩码D 为下一跳路由器的IP地址24、以下静态路由配置正确的选项是.A ip route 16 serial 0B ip route 16 C ip route 16 D ip route 25、以下关于外部网关协议EGP的说法中,错误的选项是.A EGP是距离矢量路由协议B EGP的扩展性较差C EGP具有路由发现水平D EGP是一

7、种网关到网关的协议,以距离来计算二、简做题共10题,每题5分.严格注意做题格式,切勿抄袭和复制粘贴1、什么是多层交换机的 次路由,屡次交换?答:三层交换在完成对收到的第一个新数据流进行路由后,产生一个MAC地址与IP地址的映射表,当具有相同地址信息的数据流再次通过时,即根据此表直接在二层完成转发,即“一次路由,屡次交换,有效提升了数据包转发的效率.比方:A要2B发送数据,目的IP,那么A就用子网掩码取得网络地址,判断目的IP是否与自己在同一网段.如果在同一网段,但不知道转发数据所需的MAC地址,A就发送一个ARP请求,B返回其MAC地址,A用此MAC封装数据包并发送给交换机,交换机起 用二层交

8、换模块,查找 MAC地址表,将数据包转发到相应的端口.如果目的IP地址显示不是同一网段的,那么 A要实现和B的通讯,在流缓存条目中没有对应MAC地址条目,就将第一个正常数据包发送向一个缺省网关,这个缺省网关一般在操作系统中已经设好,对应第三层路由模块, 所以可见对于不是同一子网的数据,最先在MAC表中放的是缺省网关的MAC地址;然后就由三层模块接收到此数据包,查询路由表以确定到达 B的路由,将构造一个新的帧头,其中以缺省网关的MAC地址为源 MAC地址,以主机 B的MAC地址为目的MAC地址.通过一定的识别触发机制, 确立主机A与B的MAC地址及转发端口的 对应关系,并记录进流缓存条目表, 以

9、后的A到B的数据,就直接交由二层交换模块完成. 这就通常所说的一次路由屡次转发.2、OSI划分的网络治理功能域分别是什么?请简单描述.答:1、网络故障治理计算机网络效劳发生意外中断是常见的,这种意外中断在某些重要的时候可能会对社会或生产带来很大的影响. 但是,与单计算机系统不同的是,在大型计算机网络中,当发生失效故 障时,往往不能轻易、具体地确定故障所在的准确位置,而需要相关技术上的支持.因此, 需要有一个故障治理系统,科学地治理网络发生的所有故障,并记录每个故障的产生及相关 信息,最后确定并改正那些故障,保证网络能提供连续可靠的效劳.2、网络配置治理一个实现中使用的计算机网络是由多个厂家提供

10、的产品、设备相互连接而成的, 因此各设备需要相互了解和适应与其发生关系的其它设备的参数、状态等信息,否那么就不能有效甚至正常工作.尤其是网络系统常常是动态变化的,如网络系统本身要随着用户的增减、设备的维修或更新来调整网络的配置.因此需要有足够的技术手段支持这种调整或改变,使网络能更有效地工作.3、网络性能治理由于网络资源的有限性,因此最理想的是在使用最少的网络资源和具有最小通信费用的前提 下,网络提供持续、可靠的通信水平,并使网络资源的使用到达最优化的程度.4、网络计费治理当计算机网络系统中的信息资源是有偿使用的情况下,需要能够记录和统计哪些用户利用哪条通信线路传输了多少信息,以及做的是什么工

11、作等. 在非商业化的网络上, 仍然需要统计各条线路工作的繁闲情况和不同资源的利用情况,以供决策参考.5、网络平安治理计算机网络系统的特点决定了网络本身平安的固有脆弱性,因此要保证网络资源不被非法使用,保证网络治理系统本身不被未经授公的访问,以及网络治理信息的机密性和完整性3、简要描述防火墙体系结构.答:1、包过滤型防火墙2、双宿/多宿主机防火墙3、被屏蔽主机防火墙4、被屏蔽子网防火墙5、其他防火墙体系结构4、简述SNMP体系结构模型及其特点.答:SNMP的网络治理模型包括以下关键元素:治理站、代理者、治理信息库、网络治理协议.治理站一般是一个分立的设备,也可以利用共享系统实现.治理站作为网络治

12、理员与网络治理系统的接口,它的根本构成为:一组具有分析数据、发现故障等功能的治理程序;一个用于网络治理员监控网络的接口;将网络治理员的要求转变为对远程网络元素的实际监控的水平;一个从所有被管网络实体的 MIB中抽取信息的数据库.网络治理系统中另一个重要元素是代理者.装备了SNMP的平台,如主机、网桥、路由器及集线器均可作为代理者工作.代理者对来自治理站的信息请求和动作请求进行应答,并随机地为治理站报告一些重要的意外事件.网络资源被抽象为对象进行治理.但SNMP中的对象是表示被管资源某一方面的数据变量.对象被标准化为跨系统的类,对象的集合被组织为治理信息库MIB.MIB作为设在代理者处的治理站访

13、问点的集合,治理站通过读取MIB中对象的值来进行网络监控.治理站可以在代理者处产生动作,也可以通过修改变量值改变代理者处的配置.5、简述入侵检测系统IDS的构成及其功能.答:入侵检测系统(IntrusionDetectionSystem,简称IDS)是进行入侵检测的软件与硬件的组 合,事实上入侵检测系统就是“计算机和网络为预防网络小偷安装的警报系统.入侵检测系统的作用主要是通过监控网络、系统的状态,来检测系统用户的越权行为和系统外部的入侵者对系统的攻击企图.6、简述内部网的分层设计模型,并说明各个层次的主要功能.答:网络的3层分别为核心层、会聚层、接入层核心层是是所有流量的会聚点和处理点,它实

14、现数据包的高速交换.会聚层的主要功能是会聚网络流量,屏蔽接入层变化对核心层的影响.(会聚层起了承上启下的作用.)接入层为最终用户提供访问网络的水平.7、什么是 VLAN ? VLAN 有什么优点?答:VLAN (VirtualLocalAreaNetwork )即虚拟局域网,是一种通过将局域网内的设备逻辑 地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术.IEEE于1999年公布了用以标准化VLAN实现方案的802.1Q协议标准草案.VLAN技术允许网络治理者将一个物理的LAN逻辑地划分成不同的播送域(或称虚拟LAN ,即VLAN),每一个VLAN都包含一组有着相同需求的计算机工作站

15、,与物理上形成的LAN有着相同的属性.但由于它是逻辑地而不是物理地划分,所以同一个 VLAN内的各个工作 站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段.一个VLAN内部的播送和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN号,它们各自的播送流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络治理、提升网络的平安性.VLAN是为解决以太网的播送问题和平安性而提出的,它在以太网帧的根底上增加了VLAN头,用VLANID 把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工 作组就是一个虚拟局域网.

16、虚拟局域网的好处是可以限制播送范围,并能够形成虚拟工作组,动态治理网络.既然VLAN隔离了播送风暴,同时也隔离了各个不同的 VLAN之间的通讯, 所以不同的VLAN之间的通讯是需要有路由来完成的.VLAN的优点:1 .限制播送域.播送域被限制在一个VLAN内,节省了带宽,提升了网络处理水平.2 .增强局域网的平安性.不同VLAN内的报文在传输时是相互隔离的,即一个 VLAN内的用户不能和其它 VLAN内的用户直接通信,如果不同 VLAN要进行通信,那么需要通过路由 器或三层交换机等三层设备.3 .灵活构建虚拟工作组.用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活.8、什么是生成树协议?它有什么作用?答: 答:生成机物!、议(STP,SpanningTreeProtocol),又称扩展树协定,是一基于 OSI网路 模型的数据链路层(第二层)通讯协定,用作保证一个无回圈的区域网络环境.通过有选择性地阻塞网络冗余链路来到达消除网络二层环路的目的,同时具备链路的备份功能.生成树协议的主要功能有两个: 一是在利用生成树算法、 在以太网络中,创立一个以某台交 换机的某个端口为根的生成树, 预防环路.二是在以太网络拓扑发生变化时, 通过生成树协 议到

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论