一、 选择题(共15题,每题3分,共45分。请将答案写在下表中) 1 D 11 D 2 B 12 B 3 B 13 A 4 C 14 D 5 D 15 B 6 A 7 C 8 C 9 D 10 B
1、计算机网络的拓扑结构不包括( )。 A 总线型 B 环型 C 星型 D 对等型 2、交换机的工作模式是( )。
A 单工 B 半双工 C 全双工 D 以上都可以
3、路由器不能通过( )与Internet接入设备进行连接。
A 异步串行端口 B 同步串行接口 C Uplink端口 D ISDN BRI端口 4、通常将网络划分为三种典型系统,以下不属于该典型系统的是( )。 A 电路转接 B 呼叫接入 C 信息转接 D 多址接入 5、以下不属于自适应式的单路式路由选择算法的是( )。
A 集中式 B 孤立式 C 分布式 D 选择式 6、网络故障管理的主要功能不包括( )。
A 拓扑管理 B 告警监测 C 故障定位 D 业务恢复 7、如果将SNMP模型视为客户/服务器结构,则下面的说法正确的是( )。
A 管理者可以是客户,也可以是服务器 B 管理站是服务器,代理是客户 C 管理者是客户,代理是服务器 D 以上说法都不对 8、配置交换机时的登陆方式不包括( )。
A 控制台端口 B 远程登陆 C Uplink端口 D 基于Web的管理方式 9、关于虚拟局域网VLAN的说法中,不正确的是( )。 A VLAN可以控制广播风暴 B 可以将某个交换机端口划分到某个VLAN中 C 不同VLAN间的数据传输通过FTP协议实现 D VLAN可以防止局域网内产生广播效应
10、以下不属于交换机链路配置方式的是( )。
A vlan B access C dynamic D trunk 11、关于以太网交换机,以下说法中不正确的是( )。
A 交换机工作在数据链路层 B 交换机的每个端口形成一个冲突域 C 交换机支持多端口同时收发数据 D 交换机是一种多端口中继器 12、以下选项中,属于动态配置VLAN方法的是( )。
A 按交换机端口分配VLAN B 按MAC地址分配VLAN C 由DHCP服务器分配VLAN D 由智能交换机来划分VLAN
13、以下对路由配置命令“ip route 172.16.1.0 255.255.255.0 172.16.2.1”的解释,错误的是( )。
A ip route表示静态路由配置命令 B ip route表示动态路由配置命令
C 172.16.1.0 255.255.255.0为 网络的子网IP及掩码 D 172.16.2.1为下一跳路由器的IP地址
2
14、下列静态路由配置正确的是( )。 A ip route 129.1.0.0 16 serial 0 B ip route 10.0.0.2 16 129.1.0.0
C ip route 129.1.0.0 16 10.0.0.2 D ip route 129.1.0.0 255.255.0.0 10.0.0.2
15、以下关于外部网关协议EGP的说法中,错误的是( )。 A EGP是距离矢量路由协议 B EGP的扩展性较差
C EGP具有路由发现能力
D EGP是一种网关到网关的协议,以距离来计算
二、简答题(第1题7分;第2-9题,每题6分;共55分) 1简述典型计算机网络拓扑结构及其各自的特点。
答:计算机网络的拓扑结构主bai要有:总线型拓du扑、星型拓扑、环型zhi拓扑、树型拓扑和混合型拓扑dao。 总线型拓扑
总线型结构由一条高速公用主干电缆即总线连接若干个结点构成网络。网络中所有的结点通过总线进行信息的传输。这种结构的特点是结构简单灵活,建网容易,使用方便,性能好。其缺点是主干总线对网络起决定性作用,总线故障将影响整个网络。 总线型拓扑是使用最普遍的一种网络。 星型拓扑
星型拓扑由中央结点集线器与各个结点连接组成。这种网络各结点必须通过中央结点才能实现通信。星型结构的特点是结构简单、建网容易,便于控制和管理。其缺点是中央结点负担较重,容易形成系统的“瓶颈”,线路的利用率也不高。 环型拓扑
环型拓扑由各结点首尾相连形成一个闭合环型线路。环型网络中的信息传送是单向的,即沿一个方向从一个结点传到另一个结点;每个结点需安装中继器,以接收、放大、发送信号。这种结构的特点是结构简单,建网容易,便于管理。其缺点是当结点过多时,将影响传输效率,不利于扩充。 树型拓扑
树型拓扑是一种分级结构。在树型结构的网络中,任意两个结点之间不产生回路,每条通路都支持双向传输。这种结构的特点是扩充方便、灵活,成本低,易推广,适合于分主次或分等级的层次型管理系统。 网型拓扑
主要用于广域网,由于结点之间有多条线路相连,所以网络的可靠性较搞高 2.简要描述防火墙体系结构。
答: 防火墙体系结构为:包过滤型防火墙、双宿/多宿主机防火墙、 被屏蔽主机防火墙、被屏蔽子网防火墙、其他防火墙体系结构。 3.什么是网络地址翻译NAT?其实现方式有哪几种?
2
答:答:借助于NAT,私有(保留)地址的”内部”网络通过路由器发送数据包时,私有地址被转换成合法的IP地址,一个局域网只需使用少量P地址(甚至是1个)即可实现私有地址网络内所有计算机与 Internet的通信需求。
NAF的实现方式有三种,即静态转换 Static Nat、动态转换 Dynamic Nat和端口多路复用
4.简述SNMP体系结构模型及其特点。
答:SNMP体系结构模型是一个客户/服务器(C/S)协议,由SNMP管理站、SNMP代理和管理信息库(MIB)组成。每一个支持SNMP的网络设备中都包含一个代理,此代理随时将网络设备的各种情况记录到MIB 中,网络管理程序再通过SNMP通信协议查询或修改代理所记录的信息。
5.简述入侵检测系统IDS的构成及其功能。
答:入侵检测系统是进行入侵检测的软件与硬件的组合,事实上入侵检测系统就是“计算机和网络为防止网络小偷安装的警报系统”。入侵检测系统的作用主要是通过监控网络、系统的状态,来检测系统用户的越权行为和系统外部的入侵者对系统的攻击企图。 6、简述内部网的分层设计模型,并说明各个层次的主要功能。
答:网络的3层分别为核心层、汇聚层、接入层核心层是是所有流量的汇聚点和处理点,它实现数据包的高速交换。汇聚层的主要功能是汇聚网络流量,屏蔽接入层变化对核心层的影响。(汇聚层起了承上启下的作用。)接入层为最终用户提供访问网络的能力。 7、什么是VLAN?VLAN有什么优点?
答:VLAN即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性但由于它是逻辑地而不是物理地划分,所以同一个 VLAN内的各个工作站无须被放置在同个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性
VLAN的优点:限制广播域,广播域被限制在一个VLAN内,省了常宽,提高了网络处理能力
增强局域网的安全性,不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。 灵活构建虚拟工作组
用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某固定的物理范围,网络构建和维护更方便灵活。 8.IEEE802.11无线局域网有哪些主要部件?
答:计算机、传输媒介、网络适配器、网络连接设备、网络操作系统。 9.OSI划分的网络管理功能域分别是什么?请简单描述。
2