1、全国计算机等级考试四级网络工程师真题 2011 年 3 月及答案解析(总分:96.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.按照 ITU 标准,传输速率为 155.520Mbps 的标准是_。(分数:1.00)A.OC-3B.OC-12C.OC-48D.OC-1922.下列关于 RPR 技术的描述中,错误的是_。(分数:1.00)A.RPR 能够在 50ms 内隔离出现故障的节点和光纤段B.RPR 环中每一个节点都执行 SRP 公平算法C.两个 RPR 节点之间的裸光纤最大长度为 100 公里D.RPR 用频分复用的方法传输 IP 分组3.以下关于 IEEE
2、802.16 协议的描述中,错误的是_。(分数:1.00)A.802.16 主要用于解决城市地区范围内的宽带无线接入问题B.802.16a 用于移动节点接入C.802.16d 用于固定节点接入D.802.16e 用于固定或移动节点接入4.下列关于 xDSL 技术的描述中,错误的是_。(分数:1.00)A.xDSL 技术按上行与下行速率分为速率对称与非对称两类B.ADSL 技术在现有用户电话线上同时支持电话业务和数字业务C.ADSL 上行传输速率最大可以达到 8MbpsD.HDSL 上行传输速率为 1.544Mbps5.下列关于服务器技术的描述中,错误的是_。(分数:1.00)A.对称多处理技术
3、可以在多 CPU 结构的服务器中均衡负载B.集群系统中一台主机出现故障时不会影响系统的整体性能C.采用 RISC 结构处理器的服务器通常不采用 Windows 操作系统D.采用 RAID 技术可提高磁盘容错能力6.一台交换机具有 48 个 10/100Mbps 端口和 2 个 1000Mbps 端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为_。(分数:1.00)A.8.8GbpsB.12.8GbpsC.13.6GbpsD.24.8Gbps7.服务器系统年停机时间为 8.5 小时,系统可用性可以达到_。(分数:1.00)A.99%B.99.9%C.99.99%D.99.999%8.I
4、P 地址块 211.64.0.0/11 的子网掩码可写为_。(分数:1.00)A.255.192.0.0B.255.224.0.0C.255.240.0.0D.255.248.0.09.某企业产品部的 IP 地址块为 211.168.15.192/26,市场部的为 211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为_。(分数:1.00)A.211.168.15.0/25B.211.168.15.0/26C.211.168.15.128/25D.211.168.15.128/2610.IP 地址块 59.67.79.128/28 和 5
5、9.67.79.144/28 和 59.67.79.160/27 经聚合后的可用地址数为_。(分数:1.00)A.62B.64C.126D.12811.下列对 IPv6 地址 FF23:0:0:0:0510:0:0:9C5B 的简化表示中,错误的是_。(分数:1.00)A.FF230510:0:0:9C5BB.FF23:0:0:0:05109C5BC.FF23:0:0:0:0519C5BD.FF23510:0:0:9C5B12.将专用 IP 地址转换为公用 IP 地址的技术是_。(分数:1.00)A.ARPB.DHCPC.UTMD.NAT13.R1、R2 是一个自治系统中采用 RIP 路由协议
6、的两个相邻路由器,R1 的路由表如表 1 所示,当 R1 收到R2 发送的如表 2 所示的(V,D)报文后,R1 更新的路由表项中距离值从上到下依次为 0、4、4、3。表 1目的网络 距离 路由10.0.0.0 0 直接20.0.0.0 5 R230.0.0.0 4 R340.0.0.0 3 R4表 2目的网络 距离1 0.0.0.0 (1) 20.0.0.0 (2) 30.0.0.0 (3) 40.0.0.0 (4) 那么,(1) 、(2) 、(3) 、(4) 可能的取值依次为_。(分数:1.00)A.0、5、4、3B.1、3、4、3C.2、3、4、1D.3、4、3、314.不同 AS 之间
7、使用的路由协议是_。(分数:1.00)A.BGP-4B.ISISC.OSPFD.RIP15.下列关于局域网设备描述中,错误的是_。(分数:1.00)A.中继器工作在 MAC 层B.连接到一个集线器的所有节点共享一个冲突域C.交换机在源端口与目的端口间建立虚连接D.网桥的主要性能指标包括帧转发速率和帧过滤速率16.下列关于综合布线系统的描述中,错误的是_。(分数:1.00)A.STP 比 UTP 的抗电磁干扰能力强B.管理子系统提供与其他子系统连接的手段C.对于建筑群子系统说,架空布线是最理想的方式D.对高速率终端用户可直接铺设光纤到桌面17.下列对交换机的描述中,错误的是_。(分数:1.00)
8、A.交换机根据接收数据包中的 IP 地址过滤和转发数据B.交换机可将多台数据终端设备连接在一起,构成星状结构的网络C.交换机有存储转发、快速转发和碎片丢弃三种交换模式D.交换机允许多对站点进行并发通信18.图 1 中交换机同属一个 VTP 域。除交换机 B 外,所有交换机的 VLAN 配置都与交换机 A 相同。交换机 A和 B 的 VTP 工作模式的正确配置是_。(分数:1.00)A.B.C.D.19.在 Cisco Catalyst 3548 以太网交换机上建立一个名为 lib105 的 VLAN,下列正确的配置是_。(分数:1.00)A.Switch-3548#vlan 1 name li
9、b 105Switch-3548#exitB.Switch-3548(vlan)#vlan 1 name lib 105Switch-3 548(vlan)#exitC.Switch-3548(vlan)#vlan 1000 name lib 105Switch3548(vlan)#exitD.Swimh-3548(vlan)#vlan 1002 name lib 105Switch-3548(vlan)#exit20.将 Catalyst 6500 交换机的设备管理地址设置为 203.29.166.9/24,默认网关的 IP 地址为203.29.166.1,正确的配置语句是_。(分数:1.0
10、0)A.set interface vlan1 203.29.166.90.0.0.255 203.29.166.1B.set interface vlan1 203.29.166.9 255.255.255.0 203.29.166.1C.set interface sc0 203.29.166.9 0.0.0.255 203.29.166.1D.set interface sc0 203.29.166.9 255.255.255.0 203.29.166.121.封禁 ICMP 协议,只转发 212.78.170.166/27 所在子网的所有站点的 ICMP 数据包,正确的 access-
11、list 配置是_。(分数:1.00)A.Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 anyRouter(config)#access-list 110 deny icmp any anyRouter(config)#access-list 110 permit ip any anyB.Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 anyRouter(config)#access-list 110 permit
12、 ip any anyRouter(config)#access-list 110 deny icmp any anyC.Router(config)#access-list 110 perimt iemp 212.78.170.0 0.0.0.255 anyRouter(config)#access-list 110 deny icmp any anyRouter(config)#access-list 110 permit ip any anyD.Router(config)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 anyRo
13、uter(config)#access-list 110 deny icmp any anyRouter(config)#access-list 110 permit ip any any22.Cisco 路由器执行 show access-list 命令显示如下一组控制列表信息:Standard IP acceSS list 30deny 127.0.0.0,wildcard bits 0.255.255.255deny 172.16.0.0,wiidcard bits 0.15.255.255permft any根据上述信息,正确的 access-list 配置是_。(分数:1.00)A.
14、Router(config)#access-list 30 deny 127.0.0.0 255.255.255.0Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0Router(config)#access-list 30 permit anyB.Router(config-std-nacl)#access-list 30 deny 127.0.0.0 0.255.255.255Router(config-std-nael)#access-list 30 deny 172.16.0.0 0.15.255.255Router(co
15、nfig-std-nacl)#access-list 30 permit anyC.Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255Router(config)#access-list 30 permit anyD.Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255Router(config)#access-list 30 permit anyRo
16、uter(config)#access-list 30 deny 172.16.0.0 0.15.255.25523.通过拨号远程配置 Cisco 路由器时,应使用的接口是_。(分数:1.00)A.AUXB.ConsoleC.EthernetD.VTY24.在 Cisco 路由器上配置 RIPv1 路由协议,参与 RIP 路由的网络地址有193.22.56.0/26、193.22.56.64/26、193.22.56.128/26 和 193.22.56.192/26,正确的配置命令是_。(分数:1.00)A.Router(config)#network 193.22.56.0 0.0.0.2
17、55B.Router(config-router)#network 193.22.56.0 255.255.255.0C.Router(config)#network 193.22.56.0D.Router(config-router)#network 193.22.56.025.下列关于蓝牙技术的描述中,错误的是_。(分数:1.00)A.工作频段在 2.402GHz2.480GHzB.非对称连接的异步信道速率是 433.9kbps/57.6kbpsC.同步信道速率是 64kbpsD.扩展覆盖范围是 100 米26.下列关于 IEEE 802.11b 协议的描述中,错误的是_。(分数:1.00
18、)A.采用 CSMA/CA 介质访问控制方法B.允许无线节点之间采用对等通信方式C.室内环境通信距离最远为 100 米D.最大传输速率可以达到 54Mbps27.下列关于 Cisco Aironet1100 进入快速配置步骤的描述中,错误的是_。(分数:1.00)A.使用 5 类无屏蔽双绞线将 PC 和无线接入点连接起来B.接入点加电后,确认 PC 获得了 10.0.0.X 网段的地址C.打开 PC 浏览器,并在浏览器的地址栏输入接入点的默认 IP 地址 10.0.0.254D.输入密码进入接入点汇总状态页面,并点击“Express Setup”进入快速配置页面28.下列关于 Windows
19、2003 系统下 DNS 服务器参数的描述中,错误的是_。(分数:1.00)A.安装 DNS 服务时,根服务器被自动加入到系统中B.反向查找区域用于将 IP 地址解析为域名C.主机记录的 TTL 是该记录被查询后放到缓存中的持续时间D.转发器用于将外部域名的查询转发给内部 DNS 服务器29.下列关于 Windows 2003 系统下 DHCP 服务器参数的描述中,错误的是_。(分数:1.00)A.作用域是网络上 IP 地址的连续范围B.排除是从作用域内排除的有限 IP 地址序列C.保留不可以使用被排除的 IP 地址序列D.地址池是作用域应用排除范围之后剩余的 IP 地址30.下列关于 Win
20、dows 2003 系统下 WWW 服务器配置的描述中,错误的是_。(分数:1.00)A.设置默认文档后使用浏览器访问网站时能够自动打开网页B.网站选项可设置网站的标识,并可启用日志记录C.目录安全选项可选择配置身份验证和访问控制、IP 地址和域名限制、安全通信D.性能选项可设置影响带宽使用的属性及客户端 Web 连接的数量和超时时间31.下列关于 Serv_UFTP 服务器配置的描述中,错误的是_。(分数:1.00)A.配置服务器域名时,可以使用域名或其他描述B.配置服务器 IP 地址时,服务器有多个 IP 地址需要分别添加C.配置服务器域端口号时,可使用端口 21 或其他合适的端口号D.配
21、置域存储位置时,小的域应选择.INI 文件存储,而大的域应选择注册表存储32.下列关于邮件系统工作过程的描述中,错误的是_。(分数:1.00)A.用户使用客户端软件创建新邮件B.客户端软件使用 SMTP 协议将邮件发送到接收方的邮件服务器C.接收方的邮件服务器将收到的邮件存储在用户的邮箱中待用户处理D.接收方客户端软件使用 POP3 或 IMAP4 协议从邮件服务器读取邮件33.差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为_。(分数:1.00)A.增量备份、差异备份、完全备份B.差异备份、增量备份、完全备份C.完全备份、差异备份、增量备份D.完全备份、增量备份、差异备份34
22、.Cisco PIX525 防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是_。(分数:1.00)A.fixupB.conduitC.globalD.nameif35.下列方式中,利用主机应用系统漏洞进行攻击的是_。(分数:1.00)A.Land 攻击B.暴力攻击C.源路由欺骗攻击D.SQL 注入攻击36.以下不属于网络安全评估内容的是_。(分数:1.00)A.数据加密B.漏洞检测C.风险评估D.安全审计37.Cisco 路由器上使用团体字 pub 向管理站 发送自陷消息,正确的 snmp 配置语句是_。(分数:1.00)_38.下列关于漏洞扫描技术和工具的描述中,错误
23、的是_。(分数:1.00)A.主动扫描工作方式类似于 IDSB.CVE 为每个漏洞确定了唯一的名称和标准化的描述C.Scanner 采用多线程方式对指定 IP 地址段进行安全漏洞扫描D.ISS 的 System Scanner 通过依附于主机上的扫描器代理侦测主机内部的漏洞39.在一台主机上用浏览器无法访问到域名为 的网站,并且在这台主机上执行 tracert 命令时有如下信息:Tracing route to 202.113.96.10Over msximum of 30 hops:11ms1ms1ms 59.b7.148.12 59.67.148.1 reports:Destinatio
24、n net unreachableTrace complete分析以上信息,会造成这种现象的原因是_。(分数:1.00)A.该计算机 IP 地址设置有误B.相关路由器上进行了访问控制C.该计算机没有正确设置 DNS 服务器D.该计算机设置的 DNS 服务器工作不正常40.攻击者使用无效 IP 地址,利用 TCP 连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为_。(分数:1.00)A.DNS 欺骗攻击B.DDoS 攻击C.重放攻击D.SYN Flooding 攻击二、综合题(总题数:4,分数:40.00)计算并填写下
25、表:TP 地址 191.23.181.13子网掩码 255.255.192.0地址类别 (1) 网络地址 (2) 直接广播地址 (3) 主机号 (4) 子网内的最后一个可用 IP 地址 (5) (分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_如图 2 所示,某园区网用 2.5Gbps 的 POS 技术与 Internet 相连,POS 接口的帧格式是 SONET。路由协议的选择方案是,园区网内部采用 OSPF 协议,园区网与 Internet 的连接使用静态路由。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_
26、某公司网络管理员使用 DHCP 服务器对公司内部主机的 IP 地址进行管理。在某 DHCP 客户机上连续执行“ipconfig/all”和“ipconfig/renew”命令,执行“ipconfig/all”得到的部分信息如图 3 所示,执行“ipconfig/renew”命令时,在客户机捕获的报文及相关分析如图 4 所示。请分析图中的信息,补全内容。(分数:10.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_如图 5 所示是校园网中一台主机在命令行模式下执行某个命令时用 Sniffer 捕获的数据包。(分数:10.00)(1) 对应的 IP 地址是_。(分数:2
27、.00)填空项 1:_(2).图中处删除了部分显示信息,其中处的信息是_。(分数:2.00)填空项 1:_(3).图中处删除了部分显示信息,其中处的信息是_。(分数:2.00)填空项 1:_(4).主机 202.113.64.3 的功能是_。(分数:2.00)填空项 1:_(5).当需要回放捕获的数据包时,可以使用 Sniffer 内置的_。(分数:2.00)填空项 1:_三、应用题(总题数:4,分数:16.00)(分数:8.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_41.请写出路由器 RG和路由器 RE的 S0 口的 IP 地址。(分数:2.00)_如果该网络内服务器群的
28、 IP 地址为 172.19.52.10172.19.52.126 和 172.19.53.100172.19.53.200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果发现恶意数据包,系统发出警报并阻断攻击。请回答以下两个问题: (分数:4.00)(1).写出这种设备的名称。(分数:2.00)_(2).该设备应该部署在图中的哪个设备的哪个接口。(分数:2.00)_42. 如果将 172.19.52.128/26 划分 3 个子网,其中前 2 个子网分别能容纳 10 台主机,第 3 个子网能容纳20 台主机。请写出子网掩码及可用的 IP 地址段。(注:请按子网顺序号分
29、配网络地址)。 (分数:2.00)_全国计算机等级考试四级网络工程师真题 2011 年 3 月答案解析(总分:96.00,做题时间:90 分钟)一、选择题(总题数:40,分数:40.00)1.按照 ITU 标准,传输速率为 155.520Mbps 的标准是_。(分数:1.00)A.OC-3 B.OC-12C.OC-48D.OC-192解析:解析 按照 ITU 标准,建议将“基于无源光纤网的高速光纤接入系统”分为两部分:第一部分是OC-3,155.520Mbps 的对称业务;第二部分是上行 OC-3,155.520Mbps,下行 OC-12,622.080Mbps 的不对称业务。2.下列关于 R
30、PR 技术的描述中,错误的是_。(分数:1.00)A.RPR 能够在 50ms 内隔离出现故障的节点和光纤段B.RPR 环中每一个节点都执行 SRP 公平算法C.两个 RPR 节点之间的裸光纤最大长度为 100 公里D.RPR 用频分复用的方法传输 IP 分组 解析:解析 RPR 的内环和外环可以用统计复用的方法传输 IP 分组,D 选项是频分复用,故错误,A、B、C 选项皆正确。3.以下关于 IEEE 802.16 协议的描述中,错误的是_。(分数:1.00)A.802.16 主要用于解决城市地区范围内的宽带无线接入问题B.802.16a 用于移动节点接入C.802.16d 用于固定节点接入
31、D.802.16e 用于固定或移动节点接入 解析:解析 802.16e 用于移动节点接入,而不用于固定节点。4.下列关于 xDSL 技术的描述中,错误的是_。(分数:1.00)A.xDSL 技术按上行与下行速率分为速率对称与非对称两类B.ADSL 技术在现有用户电话线上同时支持电话业务和数字业务C.ADSL 上行传输速率最大可以达到 8Mbps D.HDSL 上行传输速率为 1.544Mbps解析:解析 ADSL 距离 5.5km 时上行速率为 64kbps,下行速率为 1.5Mbps:距离 3.6kin 时上行速率为640kbps,下行速率为 6Mbps,故最大可达 600kbps。5.下列
32、关于服务器技术的描述中,错误的是_。(分数:1.00)A.对称多处理技术可以在多 CPU 结构的服务器中均衡负载B.集群系统中一台主机出现故障时不会影响系统的整体性能 C.采用 RISC 结构处理器的服务器通常不采用 Windows 操作系统D.采用 RAID 技术可提高磁盘容错能力解析:解析 因为某节点的缺失,势必导致其他节点的负荷加重,整个集群的可靠性应该也会有所降低,所以应该有影响。6.一台交换机具有 48 个 10/100Mbps 端口和 2 个 1000Mbps 端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为_。(分数:1.00)A.8.8GbpsB.12.8GbpsC.
33、13.6Gbps D.24.8Gbps解析:解析 所有端口都工作在全双工状态时,交换机总带宽为(481002)+(210002)=13.6(Gbps)。7.服务器系统年停机时间为 8.5 小时,系统可用性可以达到_。(分数:1.00)A.99%B.99.9% C.99.99%D.99.999%解析:解析 系统可用性达到 99.9%时,每年的停机时间8.8 小时,题中为 8.5 小时,满足要求。8.IP 地址块 211.64.0.0/11 的子网掩码可写为_。(分数:1.00)A.255.192.0.0B.255.224.0.0 C.255.240.0.0D.255.248.0.0解析:解析 2
34、11.64.0.0/11 表示前 11 位为前缀,即子网掩码可用二进制表示为 11111111 11100000 00000000 00000000,转换为 255.224.0.0,即 B 选项。9.某企业产品部的 IP 地址块为 211.168.15.192/26,市场部的为 211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为_。(分数:1.00)A.211.168.15.0/25B.211.168.15.0/26C.211.168.15.128/25 D.211.168.15.128/26解析:解析 三个地址块写成二进制后的前 2
35、5 位是相同的,故选前 25 位为聚合后的网络前缀,排除B、D 两项;前 24 位不变,第 25 位为 1,其余为 0,经过计算得地址为 211.168.15.128/25。10.IP 地址块 59.67.79.128/28 和 59.67.79.144/28 和 59.67.79.160/27 经聚合后的可用地址数为_。(分数:1.00)A.62 B.64C.126D.128解析:解析 三个地址块写成二进制后的前 26 位是相同的,故选前 26 位为聚合后的网络前缀,前 24 位不变,第 25 位为 1,第 26 位为 0,其余也是 0,经过计算得地址为 59.67.79.128/26,即主
36、机号为 6 位,IP 总数为 26=64,去除全 0 和全 1,可用地址数为 62。11.下列对 IPv6 地址 FF23:0:0:0:0510:0:0:9C5B 的简化表示中,错误的是_。(分数:1.00)A.FF230510:0:0:9C5BB.FF23:0:0:0:05109C5BC.FF23:0:0:0:0519C5B D.FF23510:0:0:9C5B解析:解析 在使用零压缩法时,不能把一个位段内部的有效 0 压缩掉,C 选项中 51 后面的 0 被去除了,故错误。12.将专用 IP 地址转换为公用 IP 地址的技术是_。(分数:1.00)A.ARPB.DHCPC.UTMD.NAT
37、 解析:解析 概念题,NAT 技术将源地址从内部专用地址转换成可以在外部 Internet 上路由的全局 IP地址。13.R1、R2 是一个自治系统中采用 RIP 路由协议的两个相邻路由器,R1 的路由表如表 1 所示,当 R1 收到R2 发送的如表 2 所示的(V,D)报文后,R1 更新的路由表项中距离值从上到下依次为 0、4、4、3。表 1目的网络 距离 路由10.0.0.0 0 直接20.0.0.0 5 R230.0.0.0 4 R340.0.0.0 3 R4表 2目的网络 距离1 0.0.0.0 (1) 20.0.0.0 (2) 30.0.0.0 (3) 40.0.0.0 (4) 那么
38、,(1) 、(2) 、(3) 、(4) 可能的取值依次为_。(分数:1.00)A.0、5、4、3B.1、3、4、3 C.2、3、4、1D.3、4、3、3解析:解析 R1 更新的路由表项中距离值从上到下依次为 0、4、4、3,第一位 0 没变,第二位从 5 变成4,说明路由 2 的距离加 1 后仍小于路由 1 的距离,且此时路由 2 的距离应为修改后的值 4 减去 1,即为3,排除 A、D 两项;C 选项的第四位为 1,加 1 后仍小于路由 1 的距离 3,故修改后的距离应为 2,而题中是 3,错误,故只能选 B,将 B 选项代入后验算符合路由表的更新规律。14.不同 AS 之间使用的路由协议是
39、_。(分数:1.00)A.BGP-4 B.ISISC.OSPFD.RIP解析:解析 不同自治系统使用的路由协议应为外部网关协议,目前外部网关协议主要是 BGP,故选A,C、D 两项属于内部网关协议。15.下列关于局域网设备描述中,错误的是_。(分数:1.00)A.中继器工作在 MAC 层 B.连接到一个集线器的所有节点共享一个冲突域C.交换机在源端口与目的端口间建立虚连接D.网桥的主要性能指标包括帧转发速率和帧过滤速率解析:解析 中继器工作在物理层,而 MAC 是媒体访问控制层。16.下列关于综合布线系统的描述中,错误的是_。(分数:1.00)A.STP 比 UTP 的抗电磁干扰能力强B.管理
40、子系统提供与其他子系统连接的手段C.对于建筑群子系统说,架空布线是最理想的方式 D.对高速率终端用户可直接铺设光纤到桌面解析:解析 架空布线的安全性和灵活性较差,因而不是一种理想的方式。17.下列对交换机的描述中,错误的是_。(分数:1.00)A.交换机根据接收数据包中的 IP 地址过滤和转发数据 B.交换机可将多台数据终端设备连接在一起,构成星状结构的网络C.交换机有存储转发、快速转发和碎片丢弃三种交换模式D.交换机允许多对站点进行并发通信解析:解析 交换机根据接收数据包中的 MAC 地址过滤和转发数据,而不是 IP 地址。18.图 1 中交换机同属一个 VTP 域。除交换机 B 外,所有交
41、换机的 VLAN 配置都与交换机 A 相同。交换机 A和 B 的 VTP 工作模式的正确配置是_。(分数:1.00)A.B. C.D.解析:解析 VTP server 维护该 VTP 领域中所有的 VLAN 信息列表,VTP Transparent 相当于独立的交换机,题中交换机 B 例外,故将交换机 B 配置为 transparent。19.在 Cisco Catalyst 3548 以太网交换机上建立一个名为 lib105 的 VLAN,下列正确的配置是_。(分数:1.00)A.Switch-3548#vlan 1 name lib 105Switch-3548#exitB.Switch-
42、3548(vlan)#vlan 1 name lib 105Switch-3 548(vlan)#exitC.Switch-3548(vlan)#vlan 1000 name lib 105Switch3548(vlan)#exit D.Swimh-3548(vlan)#vlan 1002 name lib 105Switch-3548(vlan)#exit解析:解析 VLANID 的数值范围是 14094,其中 21000 用于以太网,10021005 预留给 FDDI 和Token Ring VLANs 使用,10254094 是扩展的 VLAN ID,其他为保留 ID 号,题中只有 B
43、选项符合题意。20.将 Catalyst 6500 交换机的设备管理地址设置为 203.29.166.9/24,默认网关的 IP 地址为203.29.166.1,正确的配置语句是_。(分数:1.00)A.set interface vlan1 203.29.166.90.0.0.255 203.29.166.1B.set interface vlan1 203.29.166.9 255.255.255.0 203.29.166.1C.set interface sc0 203.29.166.9 0.0.0.255 203.29.166.1D.set interface sc0 203.29.1
44、66.9 255.255.255.0 203.29.166.1 解析:解析 Catalyst 6500 配置 IP 地址的命令格式为:set interface sc0 ip_addrip_maskip_addr(broadcast address),可知 D 选项正确。21.封禁 ICMP 协议,只转发 212.78.170.166/27 所在子网的所有站点的 ICMP 数据包,正确的 access-list 配置是_。(分数:1.00)A.Router(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 anyRouter(
45、config)#access-list 110 deny icmp any anyRouter(config)#access-list 110 permit ip any anyB.Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 anyRouter(config)#access-list 110 permit ip any anyRouter(config)#access-list 110 deny icmp any anyC.Router(config)#access-list 110 perimt iemp 212.78.170.0 0.0.0.255 anyRouter(config)#access-list 110 deny icmp any anyRouter(config)#access-list 110 permit ip any anyD.Router(config)#access-list 110