1、三级网络技术-531 及答案解析(总分:100.01,做题时间:90 分钟)一、单选题(总题数:40,分数:40.00)1.TTC 标准 OC-3 的传输速率为_。(分数:1.00)A.51.84 Mbit/sB.155.52 Mbit/sC.622.08 Mbit/sD.1.244 Gbit/s2.802.11a 将传输速率提高到_。(分数:1.00)A.11 Mbit/sB.22 Mbit/sC.54 Mbit/sD.100 Mbit/s3.下列不属于宽带城域网 QoS 保证技术的是_。(分数:1.00)A.RSVPB.DiffServC.MPLSD.WIMAY4.下列关于城域网技术的描述
2、中,错误的是_。(分数:1.00)A.建设同样规模的宽带城域网,采用 10 Gbit/s 光以太网的造价高于 SONETB.RPR 是一种用于直接在光纤上高效传输 IP 分组的传输技术C.早期的 SONET/SDH 不适合于传输 IP 分组D.DPT 由 Cisco 公司提出5.下列关于路由器技术的描述中,错误的是_。(分数:1.00)A.路由器的包转发能力与路由器的端口数量、端口速率、包长度、包类型相关B.丢包率通常是衡量路由器超负荷工作时的性能C.突发处理能力是以最大帧间发送数据包而不引起丢失的最大发送速率来衡量D.路由器的冗余是为了保证设备的可靠性与可用性6.一台交换机具有 24 个 1
3、0/100 Mbit/s 端口和 2 个 1 000 Mbit/s 端口,如果所有端口都工作在全双工方式,那么交换机总带宽应为_。(分数:1.00)A.4.4 Gbit/sB.6.4 Gbit/sC.6.8 Gbit/sD.8.8 Gbit/s7.若服务器系统年停机时间为 50 分钟,那么系统可用性至少达到_。(分数:1.00)A.99%B.99.9%C.99.99%D.99.999%8.以下 IP 地址中,不属于专用 IP 地址的是_。(分数:1.00)A.10.1.8.1B.172.12.8.1C.172.30.8.1D.192.168.8.19.下图是网络地址转换(NAT)的一个示例。
4、(分数:1.00)A.S=59.67.1.1.,1234 D=135.2.1.1,80B.S=59.67.1.1,1234 D=10.0.1.1,80C.S=135.2.1.1,80 D=10.0.1.1,1435D.S=10.0.1.1,1435 D=59.67.1.1,123410.某公司拥有 IP 地址块 202.113.77.0/24。其中 202.113.77.16/28 和 202.113.77.32/28 已经分配给人事部和财务部,现在技术部需要 100 个 IP 地址,可分配的 IP 地址块是_。(分数:1.00)A.202.113.77.0/25B.202.113.77.48
5、/25C.202.113.77.64/25D.202.113.77.128/2511.IPv6 地址 FE:45:0:A2 的:之间被压缩的二进制数字 0 的位数为_。(分数:1.00)A.16B.32C.64D.9612.使用链路状态数据库的路由器协议是_。(分数:1.00)A.RIPB.OSPFC.BGPD.IGRP13.R1、R2 是一个自治系统采用 RIP 路由协议的两个相邻路由器,R1 的路由表如表 1 所示。如果 R1 收到R2 发送的如表 2 所示的(V,D)报文,更新后 R1 的 4 个路由表项的距离值从上到下依次为 0、4、4、2,那么 a、b、c、d 可能的数值依次为_。
6、表 1 目的网络 距离 路由 10.0.0.0 0 直接 20.0.0.0 4 R2 30.0.0.0 4 R3 40.0.0.0 2 R4 表 2 目的网络 距离 10.0.0.0 a 20.0.0.0 b 30.0.0.0 c 40.0.0.0 d (分数:1.00)A.1、2、2、1B.2、2、3、1C.3、3、3、1D.4、4、3、214.下列关于 BGP 协议的描述中,错误的是_。(分数:1.00)A.BGP 是用于自治系统之间的域间路由选择协议B.每个自治系统至少有一个路由器作为 BGP 发言人C.自治系统通过 BGP 发言人交换路由信息D.BGP 发言人使用 UDP 协议交换路由
7、信息15.下列关于 Fast Ethernet 物理层标准的描述中,错误的是_。(分数:1.00)A.100 Base-TX 和 100 Base-T4 均采用全双工方式工作B.100 Base-T4 使用 3 对双绞线传输数据,1 对双绞线进行冲突检测C.100 Base-FX 使用光纤传输数据,最大长度为 415 mD.100 Base-TX 使用 2 对 5 类非屏蔽双绞线16.下列关于干线子系统设计的描述中,错误的_。(分数:1.00)A.点对点结合方法的主要缺点是主干线数目较多B.应选择覆盖的封闭通道敷设干线电缆C.在规划主干线电缆时要注意确定电缆中语音和数据信号的共享原则D.干线子
8、系统用于连接两个或两个以上建筑物的网络设备17.在使用 Console 口配置交换机时,配置终端的异步串行口的传输速率应设定为_。(分数:1.00)A.4 800 bit/sB.9 600 bit/sC.19 200 bit/sD.57 600 bit/s18.设置 Catalyst 6500 交换机的 3/1 至 3/24 端口为全双工通信方式,正确的配置语句是_。(分数:1.00)A.set interface duplex 3/1-3/24 fullB.set interface duplex 3/1-24 fullC.set port duplex 3/1-3/24 fullD.set
9、 port duplex 3/1-24 full19.在 Catalyst 6500 以太网交换机上建立名为 smzx102 的 VLAN,正确的配置语句是_。(分数:1.00)A.set 102 name smzx102B.set vlan 190 smax102C.set vlan 1002 name smzx102D.set vlan 105 name smzx10220.提高 Catalyst 6500 发生直接链路失效的收敛速度,正确配置 STP 可选功能的命令是_。(分数:1.00)A.set spantree backbonefast enableB.set spantree u
10、plinkfast enableC.set spantree portfast 3/2 enableD.set spantree portfast bpdu-filter enable21.主要用于存储启动配置(starting config)文件或备份配置文件的路由器内存是_。(分数:1.00)A.ROMB.RAMC.NVRAMD.SDROM22.在需要恢复路由器密码时,应进入的路由器工作模式是_。(分数:1.00)A.User EXECB.Privileged EXECC.SetupD.RXBOOT23.用标准访问控制列表配置只允许 212.33.127.0/24 子网主机登录到路由表,正
11、确的配置是_。(分数:1.00)A.Router(config)#access-list 10 permit 212.33.127.0 255.255.255.0Router(config)#line vty 0 5Router(config-line)#access-class 10 inB.Router(config)#access-list 20 permit 212.33.127.0 0.0.0.255Router(config)#line vty 0 5Router(config-line)#access-class 20 outC.Router(config)#access-lis
12、t 99 permit 212.33.127.0 0.0.0.255Router(config)#line vty 0 5Router(config-line)#access-class 99 inD.Router(config)#access-list 100 permit 212.33.127.0 0.0.0.255Router(config)#line vty 0 5Router(config-line)#access-class 100 in24.在路由器上建立一个名为 test 的 DHCP 地址池,并为其分配 IP 地址 202.112.7.0/24,子网地址中的202.11 2.
13、7.2202.112.7.10 作为静态地址分配,正确的 DHCP 配置是_。(分数:1.00)A.Router(config)#ip dhcp pool testRouter(config)#ip dhcp excluded-address 202.112.7.2-10Router(dhcp-config)#network 202.112.7.0 255.255.255.0B.Router(config)#ip dhcp excluded-address 202.112.7.2-202.112.7.10Router(config)#ip dhcp pool testRouter(dhcp-c
14、onfig)#network 202.112.7.0/24C.Router(config)#ip dhcp excluded-address 202.112.7.2 202.112.7.10Router(config)#ip dhcp pool testRouter(dhcp-config)#network 202.112.7.0 0.0.0.255D.Router(config)#ip dhcp excluded-address 202.112.7.2 202.112.7.10Router(config)#ip dhcp pool testRouter(dhcp-config)#networ
15、k 202.112.7.0 255.255.255.025.在设计点对点(Ad hoC)模式的小型无线局域网时,应选用的无线局域网设备是_。(分数:1.00)A.无线网卡B.无线接入点C.无线网桥D.无线路由器26.下列关于蓝牙技术特点的描述中,错误的是_。(分数:1.00)A.蓝牙系统的工作频率为 2.4022.480 GHzB.同步信道速率可以达到 433.9 kbit/sC.发送功率为 1 mW 时,传输距离最大为 10 mD.最大密钥长度为 128 bit27.下列不属于无线接入点配置参数的是_。(分数:1.00)A.IP AddressB.Radio Service Set IDC.
16、MAC AddressD.Broadcast SSID in Beacon28.下列关于 Windows 2003 系统下 DNS 服务器配器和测试的描述中,错误的是_。(分数:1.00)A.主机记录的生存时间指该记录在服务器中的存放时间B.接口选项可设置在哪些接口上侦听 DNS 查询请求C.事件日志选项可设置 DNS 服务器是否将查询事件记录到日志中D.调试日志选项可设置 DNS 服务器是否将收发的数据包记录到指定的日志文件中29.在 Windows 2003 系统下 DHCP 服务器中新建保留时,必须输入的信息是_。(分数:1.00)A.IP 地址和 MAC 地址B.用户名和口令C.IP
17、地址和子网掩码D.用户名和 IP 地址30.建立一个主机名为 ,IP 地址为 123.127.134.30,别名为 的网站时,网站创建向导中输入的信息如下图所示。访问该网站时,在浏览器地址栏中应输入_。 (分数:1.00)A.http:/BC.http:/123.127.134.30:8080D.123.127.134.30:808031.下列关于 Serv_U FTP 服务器安装和配置的描述中,错误的是_。(分数:1.00)A.Serv_U FTP 服务器中每个虚拟服务器称作域,域由 IP 地址和端口号唯一标识B.Serv_U FTP 服务器常规选项中,最大用户数量指该服务器可添加的用户数
18、量上限C.检查匿名用户密码选项指使用匿名用户登录时用电子邮件地址作为登录密码D.Serv_U FTP 服务器对名为 anonymous 的用户自动识别为匿名用户32.下列关于 Winmail 邮件服务器配置、使用、管理的描述中,正确的是_。(分数:1.00)A.在 Winmail 快速设置向导中,可选择是否允许客户通过 Webmail 注册新用户B.通过浏览器管理邮件服务器的可选项包括系统设置、域名设置、用户和组等C.使用浏览器发送邮件时,使用的协议是 SMTPD.Winmail 邮件服务器可以允许用户使用 Outlook 自行注册新邮箱33.下列关于完全备份、增量备份和差异备份三种备份方式的
19、描述中,错误的是_。(分数:1.00)A.差异备份的备份速度最快B.完全备份的恢复速度最快C.增量备份使用的空间最少D.增量备份在恢复数据时使用的备份文件数不少于差异备份34.Cisco PIX525 防火墙用于启用或禁止一种服务或协议的配置命令是_。(分数:1.00)A.conduitB.fixupC.redistributeD.set35.下列关于入侵检测和入侵防护系统的描述中,错误的是_。(分数:1.00)A.对于 UNIX 系统,基于主机的入侵检测系统可使用 utmp 和 wtmp 文件作为数据源B.当检测到攻击时,基于主机的入侵防护系统可以在网络接口层阻断攻击C.基于网络的入侵检测系
20、统必须采用 In-line 工作模式D.基于网络的入侵检测系统和基于网络的入侵防护系统都具有嗅探功能36.在 Windows 系统下能够得到下面信息的命令是_。 (分数:1.00)A.nbtstat-rB.netstat-aC.route printD.net view37.下列关于木马的描述中,错误的是_。(分数:1.00)A.木马是一个 C/S 结构的程序B.木马具有自我复制的功能C.木马可以通过即时聊天软件传播D.木马被植入后可实施转向入侵38.下列 Cisco 路由器配置 SNMP 的命令中,错误的是_。(分数:1.00)A.snmp-server enable trapsB.snmp
21、-server community public ro 105C.snmp-server host systemD.snmp-server view part mib-2 included39.下列关于公共漏洞和暴露 CVE 的描述中,错误的是_。(分数:1.00)A.CVE 为每个漏洞和暴露确定了唯一的名称和解决方法B.在选择入侵检测产品时,CVE 可以作为评判的参考标准C.通过 CVE 兼容数据库可以找到漏洞的修补信息D.用户可以根据 CVE 字典建立自己的风险评估体系40.在 Windows 系统中,不能解析出指定网络对应 IP 地址的命令是_。(分数:1.00)A.nslookupB
22、.pathpingC.pingD.arp二、综合题(总题数:4,分数:40.00)计算并填写下表: IP 地址 191.25.179.7 子网掩码 255.255.192.0 地址类别 1 网络地址 2 直接广播地址 3 主机号 4 子网内的第一个可用 IP 地址 5 (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_如下图所示,某校园网使用 3 台 Catalyst 6500 交换机构成万兆以太网的主干,其中交换机 S1 使用千兆以太网技术下连到学生宿舍楼的一台 Catalyst 3548 交换机 S4,S4 下连的用户被划分在 VLAN ID 为25
23、,VLAN 名为 jszx2jszx5 的 4 个 VLAN 中,要求 S1 和 S4 之间使用 IEEE 802.1Q 国际标准,且在 S1和 S4 之间只允许传输 jszx2jszx5 的信息。 (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_如图 1 所示是在某 DHCP 客户机执行 ipconfig/all 命令后得到的部分信息,如图 2 所示是在该客户机依次执行 ipconfig/release 和 ipconfig/renew 命令时捕获的报文和第 5 条提交的解析信息。请分析图中的内容并补充空白处的信息。 (分数:10.00)如下图所示是
24、在一台 Windows 主机执行某个命令时用 Sniffer 捕获到的数据包。 (分数:10.00)(1).该主机执行的命令的完整形式是 1。(分数:2.50)(2).该主机的 IP 地址是 1,其子网掩码的长度最多是 2 位。(分数:2.50)(3).主机 202.113.64.3 是 1 服务器。(分数:2.50)(4).主机 的 IP 地址是 1。(分数:2.50)三、应用题(总题数:1,分数:20.00)请根据下图所示的网络结构回答下列问题。 (分数:20.01)(1).填写路由器 R G 的路由表项至。 目的网络/掩码长度 输出端口 S0(直接连接) S1(直接连接) S0 S1
25、S0 S1 (分数:6.67)_(2).路由器 R C 为 Cisco 路由器,并且有以下配置: access-list 130 deny udp any any eq 1434 access-list 130 permit ip any any 如果使用访问控制列表 130 来禁止对 152.19.57.0/24 的 UDP1434 端口的访问,则路由器 RC 的 E1 接口的配置命令为_。(分数:6.67)_(3).19.58.128/26 划分 3 个子网,其中前两个子网分别能容纳 16 台主机,第三个子网能容纳 20 台主机。这 3 个子网的子网掩码分别为_、_和_,可用的 IP 地址
26、段分别为_、_和_。(注:请按子网顺序号分配网络地址,IP 地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格)(分数:6.67)_三级网络技术-531 答案解析(总分:100.01,做题时间:90 分钟)一、单选题(总题数:40,分数:40.00)1.TTC 标准 OC-3 的传输速率为_。(分数:1.00)A.51.84 Mbit/sB.155.52 Mbit/s C.622.08 Mbit/sD.1.244 Gbit/s解析:解析 无源光纤网 PON 是 ITU 的 SG15 研究组在 G.983 建议“基于无源光纤网的高速光纤接入系统”进行标准化的。该建议分为两个部分:O
27、C-3,155.520 Mbit/s 的对称业务;上行 OC-3,155.520 Mbit/s,下行 OC-12,622.080 Mbit/s 的不对称业务。2.802.11a 将传输速率提高到_。(分数:1.00)A.11 Mbit/sB.22 Mbit/sC.54 Mbit/s D.100 Mbit/s解析:解析 802.11b 标准具备 11 Mbit/s 的信号传输速率,802.11a 与 802.1lg 标准具备 54 Mbit/s 的速率。3.下列不属于宽带城域网 QoS 保证技术的是_。(分数:1.00)A.RSVPB.DiffServC.MPLSD.WIMAY 解析:解析 宽带
28、城域网 QoS 要求的技术主要有:资源预留(RSVP)、区分服务(DiffServ)与多协议标记交换(MPLS)。4.下列关于城域网技术的描述中,错误的是_。(分数:1.00)A.建设同样规模的宽带城域网,采用 10 Gbit/s 光以太网的造价高于 SONET B.RPR 是一种用于直接在光纤上高效传输 IP 分组的传输技术C.早期的 SONET/SDH 不适合于传输 IP 分组D.DPT 由 Cisco 公司提出解析:解析 组建一个同样规模的宽带城域网,光以太网的造价是 SONET 的 1/5,是 ATM 的 1/10。5.下列关于路由器技术的描述中,错误的是_。(分数:1.00)A.路由
29、器的包转发能力与路由器的端口数量、端口速率、包长度、包类型相关B.丢包率通常是衡量路由器超负荷工作时的性能C.突发处理能力是以最大帧间发送数据包而不引起丢失的最大发送速率来衡量 D.路由器的冗余是为了保证设备的可靠性与可用性解析:解析 突发处理能力足以最小帧间隔传送数据包而不引起丢失的最大传输速率来衡量。6.一台交换机具有 24 个 10/100 Mbit/s 端口和 2 个 1 000 Mbit/s 端口,如果所有端口都工作在全双工方式,那么交换机总带宽应为_。(分数:1.00)A.4.4 Gbit/sB.6.4 Gbit/sC.6.8 Gbit/sD.8.8 Gbit/s 解析:解析 交换
30、机总带宽=(24100+21000)2=8 800 Mbit/s=8.8 Gbit/s。7.若服务器系统年停机时间为 50 分钟,那么系统可用性至少达到_。(分数:1.00)A.99%B.99.9%C.99.99% D.99.999%解析:解析 系统高可用性=平均无故障时间/(平均无故障时间+平均修复时间)=(36524-6)/(36524)=99.932%,可见系统的可用性可达 99.9%。如果系统高可用性达到 99.9%,那么每年的停机时间8.8 小时;如果系统高可用性达到 99.99%,那么每年的停机时间53 分钟;如果系统高可用性达到 99.999%,那么每年的停机时间5 分钟。8.以
31、下 IP 地址中,不属于专用 IP 地址的是_。(分数:1.00)A.10.1.8.1B.172.12.8.1 C.172.30.8.1D.192.168.8.1解析:解析 专用地址如下: 类 网络号 总数 A 10 1 B 172.16172.31 16 C 192.168.0192.168.255 256 9.下图是网络地址转换(NAT)的一个示例。 (分数:1.00)A.S=59.67.1.1.,1234 D=135.2.1.1,80 B.S=59.67.1.1,1234 D=10.0.1.1,80C.S=135.2.1.1,80 D=10.0.1.1,1435D.S=10.0.1.1,
32、1435 D=59.67.1.1,1234解析:解析 内部网络地址为 10.0.0.1 的主机要访问 Internet 中的服务器,产生一个分组,其地址S=10.0.0.1,端口号为 1435,目的地址为要访问服务器的地址 135.2.1.1,80;源地址从内部专用地址转换成可以在外部 Internet 上路由的全局 IP 地址 59.171.1.1,端口号为 1234,因此中源地址为59.171.1.1,1234,目的地址即为 135.2.1.1,80。10.某公司拥有 IP 地址块 202.113.77.0/24。其中 202.113.77.16/28 和 202.113.77.32/28
33、 已经分配给人事部和财务部,现在技术部需要 100 个 IP 地址,可分配的 IP 地址块是_。(分数:1.00)A.202.113.77.0/25B.202.113.77.48/25C.202.113.77.64/25D.202.113.77.128/25 解析:解析 该公司需要 100 个 IP 地址,主机号至少为 7 位数,网络号为 25,可以容纳 128(2=126 个主机,因此子网掩码为 255.255.255.128;又因为两个网段占用了 202.113.77.0/25,只有子网为202.113.77.128/25 可以分配。11.IPv6 地址 FE:45:0:A2 的:之间被压
34、缩的二进制数字 0 的位数为_。(分数:1.00)A.16B.32C.64 D.96解析:解析 IPv6 地址共有 128 位,每 16 位为一个位段,划分为 8 个位段,该题简化了 4 个位段的地址,也就是压缩了 416=64 位数。12.使用链路状态数据库的路由器协议是_。(分数:1.00)A.RIPB.OSPF C.BGPD.IGRP解析:解析 OSPF 最主要的特证是使用分布式链路状态协议,RIP 使用的是距离向量协议。外部网关协议最主要的是边界网关协议(BGP),采用路由向量协议,与 RIP、OSPF 协议都有很大的区别。13.R1、R2 是一个自治系统采用 RIP 路由协议的两个相
35、邻路由器,R1 的路由表如表 1 所示。如果 R1 收到R2 发送的如表 2 所示的(V,D)报文,更新后 R1 的 4 个路由表项的距离值从上到下依次为 0、4、4、2,那么 a、b、c、d 可能的数值依次为_。 表 1 目的网络 距离 路由 10.0.0.0 0 直接 20.0.0.0 4 R2 30.0.0.0 4 R3 40.0.0.0 2 R4 表 2 目的网络 距离 10.0.0.0 a 20.0.0.0 b 30.0.0.0 c 40.0.0.0 d (分数:1.00)A.1、2、2、1B.2、2、3、1C.3、3、3、1 D.4、4、3、2解析:解析 由于 R1 的 4 个路由
36、表项的距离值从上到下依次为 0、4、4、2,说明到网络 20.0.0.0 的距离更新为 4,因此收到 R2 的报文必定为 3,采用排除法。14.下列关于 BGP 协议的描述中,错误的是_。(分数:1.00)A.BGP 是用于自治系统之间的域间路由选择协议B.每个自治系统至少有一个路由器作为 BGP 发言人C.自治系统通过 BGP 发言人交换路由信息D.BGP 发言人使用 UDP 协议交换路由信息 解析:解析 BGP 发言人使用 TCP 协议交换路由信息,而不是 UDP。15.下列关于 Fast Ethernet 物理层标准的描述中,错误的是_。(分数:1.00)A.100 Base-TX 和
37、100 Base-T4 均采用全双工方式工作 B.100 Base-T4 使用 3 对双绞线传输数据,1 对双绞线进行冲突检测C.100 Base-FX 使用光纤传输数据,最大长度为 415 mD.100 Base-TX 使用 2 对 5 类非屏蔽双绞线解析:解析 100Base-TX 采用全双工方式工作,而 100Base-T4 采用半双工方式工作。16.下列关于干线子系统设计的描述中,错误的_。(分数:1.00)A.点对点结合方法的主要缺点是主干线数目较多B.应选择覆盖的封闭通道敷设干线电缆C.在规划主干线电缆时要注意确定电缆中语音和数据信号的共享原则D.干线子系统用于连接两个或两个以上建
38、筑物的网络设备 解析:解析 建筑群子系统用于连接两个或两个以上建筑物的网络设备,而干线子系统是综合布线系统的神经中枢,主要功能是将主配线架系统与各楼层配线架系统连接起来。17.在使用 Console 口配置交换机时,配置终端的异步串行口的传输速率应设定为_。(分数:1.00)A.4 800 bit/sB.9 600 bit/s C.19 200 bit/sD.57 600 bit/s解析:解析 配置超级终端的异步串行口参数的设定要求:传输速率为 9 600 bit/s,数据位为 8 位,停止位为 1 位。18.设置 Catalyst 6500 交换机的 3/1 至 3/24 端口为全双工通信方
39、式,正确的配置语句是_。(分数:1.00)A.set interface duplex 3/1-3/24 fullB.set interface duplex 3/1-24 fullC.set port duplex 3/1-3/24 fullD.set port duplex 3/1-24 full 解析:解析 设置 Catalyst 6500 交换机端口的命令格式为:set port duplexmod/portfull。19.在 Catalyst 6500 以太网交换机上建立名为 smzx102 的 VLAN,正确的配置语句是_。(分数:1.00)A.set 102 name smzx1
40、02B.set vlan 190 smax102C.set vlan 1002 name smzx102D.set vlan 105 name smzx102 解析:解析 Catalyst 6500 交换机建立 VLAN 的命令格式为:set vlanvlan-IDnamevlan-name,vlan-ID 取值为 21000,用于 Ethernet VLANs。20.提高 Catalyst 6500 发生直接链路失效的收敛速度,正确配置 STP 可选功能的命令是_。(分数:1.00)A.set spantree backbonefast enableB.set spantree uplink
41、fast enable C.set spantree portfast 3/2 enableD.set spantree portfast bpdu-filter enable解析:解析 A 选项中,backbonefast 的功能是使阻塞端口不再等待一个生存树最大存活时间,而是直接将端口由侦听和学习状态转换为转发状态;C、D 选项中,portlast 的功能是使交换机的端口跳过侦听和学习转态,直接从阻塞状态进入转发转态;uplinkfast 的功能是提高发生直接链路失效的收敛速度。21.主要用于存储启动配置(starting config)文件或备份配置文件的路由器内存是_。(分数:1.00
42、)A.ROMB.RAMC.NVRAM D.SDROM解析:解析 非易失性随机存储器(NVRAM)是一个可读可写存储器,主要用于存储肩动配置文件或备份配置文件。22.在需要恢复路由器密码时,应进入的路由器工作模式是_。(分数:1.00)A.User EXECB.Privileged EXECC.SetupD.RXBOOT 解析:解析 路由器工作模式主要有:用户模式、特权模式、设置模式、全局配置模式、其他配置模式和 RXBOOT 模式,需要恢复路由器密码时应进入 RXBOOT 模式。23.用标准访问控制列表配置只允许 212.33.127.0/24 子网主机登录到路由表,正确的配置是_。(分数:1
43、.00)A.Router(config)#access-list 10 permit 212.33.127.0 255.255.255.0Router(config)#line vty 0 5Router(config-line)#access-class 10 inB.Router(config)#access-list 20 permit 212.33.127.0 0.0.0.255Router(config)#line vty 0 5Router(config-line)#access-class 20 outC.Router(config)#access-list 99 permit
44、212.33.127.0 0.0.0.255Router(config)#line vty 0 5Router(config-line)#access-class 99 in D.Router(config)#access-list 100 permit 212.33.127.0 0.0.0.255Router(config)#line vty 0 5Router(config-line)#access-class 100 in解析:解析 表号 199 用于标准访问控制列表,扩展访问控制列表的表号范围为 100199 和20002699,并且通配符用 32 位二进制数表示,表示形式与 IP 地
45、址和子网掩码相同,实际上就是子网掩码的反码。212.33.127.0/24 的子网掩码为 255.255.255.0,反码为 0.0.0.255。24.在路由器上建立一个名为 test 的 DHCP 地址池,并为其分配 IP 地址 202.112.7.0/24,子网地址中的202.11 2.7.2202.112.7.10 作为静态地址分配,正确的 DHCP 配置是_。(分数:1.00)A.Router(config)#ip dhcp pool testRouter(config)#ip dhcp excluded-address 202.112.7.2-10Router(dhcp-config
46、)#network 202.112.7.0 255.255.255.0B.Router(config)#ip dhcp excluded-address 202.112.7.2-202.112.7.10Router(config)#ip dhcp pool testRouter(dhcp-config)#network 202.112.7.0/24C.Router(config)#ip dhcp excluded-address 202.112.7.2 202.112.7.10Router(config)#ip dhcp pool testRouter(dhcp-config)#network 202.112.7.0 0.0.0.255D.Router(config)#ip dhcp excluded-address 202.112.7.2 202.112.7.10Router(config)#ip dhcp pool testRouter(dhcp-config)#network 202.112.7.0 255.255.255.0 解析:解析 静态地址分配:Router(config)#ip dhcp excluded