欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    【计算机类职业资格】网络工程师-8及答案解析.doc

    • 资源ID:1336400       资源大小:174.50KB        全文页数:35页
    • 资源格式: DOC        下载积分:5000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要5000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    【计算机类职业资格】网络工程师-8及答案解析.doc

    1、网络工程师-8 及答案解析(总分:100.02,做题时间:90 分钟)一、单项选择题(总题数:59,分数:100.00)1.如果要设置交换机的 IP 地址,则命令提示符应该是_。(分数:1.00)A.SwitchB.Switch#C.Switch(config)#D.Switch(config-if)#2.动态划分 VLAN 的方法中不包括_。(分数:1.00)A.网络层协议B.网络层地址C.交换机端口D.MAC 地址在局域网中划分 VLAN,不同 VLAN 之间必须通过_连接才能互相通信,属于各个 VLAN 的数据帧必须同时打上不同的_(分数:2.00)A.中继端口B.动态端口C.接入端口D

    2、.静态端口A.VLAN 优先级B.VLAN 标记C.用户标识D.用户密钥城域以太网在各个用户以太网之间建立多点第二层连接,IEEE 802.1ad 定义运营商网桥协议提供的基本技术是在以太网帧中插入_字段,这种技术被称为_技术。(分数:1.00)A.运营商 VLAN 标记B.运营商虚电路标识C.用户 VLAN 标记D.用户帧类型标记A.Q-in-QB.IP-in-IPC.NAT-in-NATD.MAC-in-MACVLAN 中继协议(VTP)的作用是_,按照 VTP 协议,交换机的运行模式有_。如果要启动 VTP 动态修剪,则_。(分数:1.50)A.启动 VLAN 自动配置过程B.减少 VL

    3、AN 配置信息的冲突C.让同一管理域中的所有交换机共享 VLAN 配置信息D.建立动态配置 VLAN 的环境A.服务器模式,客户机模式,透明模式B.服务器模式,客户机模式,终端模式C.路由器模式,交换机模式,终端模式D.路由器模式,交换机模式,透明模式A.管理域中的交换机必须配置成一个服务器和多个客户机B.管理域中的所有交换机都不能配置成终端模式C.管理域中的所有交换机都不能配置成透明模式D.管理域中的所有交换机都必须配置成服务器3.在交换网络中,VTP 协议的作用是什么?_。(分数:1.00)A.选举根网桥B.将 VLAN 信息传播到整个网络C.建立端到端连接D.选择最佳路由4.关于 VLA

    4、N,下面的描述中正确的是_。(分数:1.00)A.一个新的交换机没有配置 VLANB.通过配置 VLAN 减少了冲突域的数量C.一个 VLAN 不能跨越多个交换机D.各个 VLAN 属于不同的广播域5.下面哪个协议用于承载多个 VLAN 信息?_。(分数:1.00)A.802.3B.802.1qC.802.1xD.802.116.如果一台 Cisco PIX 防火墙有如下的配置: PIX(config)#nameif ethernet0 f1 security0 PIX(config)#nameif ethernet1 f2 security100 PIX(config)#nameif eth

    5、ernet2 f3 security50(分数:2.00)A.端口 f1 作为外部网络接口,f2 连接 DMZ 区域,f3 作为内部网络接口B.端口 f1 作为内部网络接口,f2 连接 DMZ 区域,f3 作为外部网络接口C.端口 f1 作为外部网络接口,f2 作为内部网络接口,f3 连接 DMZ 区域D.端口 f1 作为内部网络接口,f2 作为内部网络接口,f3 连接 DMZ 区域7.交换机命令 SwitchA(VLAN)#vtp pruning 的作用是_。(分数:1.00)A.退出 VLAN 配置模式B.删除一个 VLANC.进入配置子模式D.启动路由修剪功能8.路由器命令“Router

    6、(config-subif)#encapsulation dot1q 1”的作用是_。(分数:0.50)A.设置封装类型和子接口连接的 VLAN 号B.进入 VLAN 配置模式C.配置 VTP 口号D.指定路由器的工作模式在下面的标准中,定义快速生成树协议的是_,支持端口认证的协议是_。(分数:1.00)A.IEEE 802.1dB.IEEE 802.1wC.IEEE 802.1sD.1EEE 802.1xA.IEEE 802.1dB.IEEE 802.1wC.IEEE 802.1sD.IEEE 802.1x9.生成树协议 STP 使用了哪两个参数来选举根网桥_。(分数:1.00)A.网桥优先

    7、级和 IP 地址B.链路速率和 lP 地址C.链路速率和 MAC 地址D.网桥优先级和 MAC 地址10.按照 802.1d 生成树协议(STP),在交换机互连的局域网中,_的交换机被选为根交换机。(分数:1.00)A.MAC 地址最小的B.MAC 地址最大的C.ID 最小的D.ID 最大的思科路由器的内存体系由多种存储设备组成,其中用来存放 IOS 引导程序的是_。运行时活动配置文件存放在_中。(分数:2.00)A.FLASHB.ROMC.NVRAMD.DRAMA.FLASHB.ROMC.NVRAMD.DRAM路由器连接帧中继网络的接口是_,连接双绞线以太网的接口是_。(分数:2.00)A.

    8、AUI 接口B.RJ-45 接口C.Console 接口D.Serial 接口A.AUI 接口B.RJ-45 接口C.Console 接口D.Serial 接口11.各种联网设备的功能各不相同,路由器的主要功能是_。(分数:2.00)A.根据路由表进行分组转发B.负责网络访问层的安全C.分配 VLAN 成员D.扩大局域网覆盖范围12.路由器出厂时,默认的串口封装协议是_。(分数:2.00)A.HDLCB.WAPC.MPLSD.L2TP13.使用路由器对局域网进行分段的好处是_。(分数:2.00)A.广播帧不会通过路由进行转发B.通过路由器转发减少了通信延迟C.路由器的价格便宜,比使用交换机更经

    9、济D.可以开发新的应用下图中下面的地址中,属于全局广播地址的是_。在该网络中,IP 全局广播分组不能通过的通路是_。 (分数:2.00)A.172.17.255.255B.0.255.255.255C.255.255.255.255D.10.255.255.255A.a 与 b 之间的通路B.a 和 c 之间的通路C.b 和 d 之间的通路D.b 和 e 之间的通路14.路由表如下表所示,如果一个分组的目标地址是 220.117.5.65,则会发送给哪个端口?_ Network Interface Next-hop 220.117.1.0/24 e0 Directly connected 22

    10、0.11 7.2.0/24 e0 Directly connected 220.117.3.0/25 s0 Directly connected 220.117.4.0/24 s1 Directly connected 220.117.5.0/24 e1 202.117.1.2 220.117.5.64/28 s0 202.117.2.2 220.117.5.64/29 s0 202.117.3.3 220.117.5.64/27 s1 202.117.4.4 (分数:2.00)A.220.117.1.2B.220.117.2.2C.220.117.3.3D.220.117.4.415.在互联

    11、网中可以采用不同的路由选择算法,所谓松散源路由是指 IP 分组_。(分数:2.00)A.必须经过源站指定的路由器B.只能经过源站指定的路由器C.必须经过目标站指定的路由器D.只能经过目标站指定的路由器配置路由器时,PC 机的串行口与路由器的_相连,路由器与 PC 机串行口通信的默认数据速率为_。(分数:2.00)A.以太接口B.串行接口C.RJ-45 端口D.Console 接口A.2400b/sB.4800b/sC.9600b/sD.10Mb/s网络配置如下图所示,在路由器 Router 中配置网络 1 访问 DNS 服务器的命令是_,网络 1 访问Internet 的默认路由命令是_。 (

    12、分数:2.00)A.ip route 202.168.1.2 255.255.255.0 202.168.1.2B.ip route 202.168.1.2 255.255.255.255 202.168.1.2C.ip route 0.0.0.0 0.0.0.0 202.168.1.253D.ip route 255.255.255.255 0.0.0.0 202.168.1.254A.ip route 202.168.1.2 255.255.255.0 202.168.1.2B.ip route 202.168.1.2 255.255.255.255 202.168.1.2C.ip rou

    13、te 0.0.0.0 0.0.0.0 202.168.1.253D.ip route 255.255.255.255 0.0.0.0 202.168.1.25416.某实验室使用无线路由器提供内部上网,无线路由器采用固定 IP 地址连接至校园网,实验室用户使用一段时间后,开始不定期出现不能访问互联网的现象,经测试无线路由器工作正常,同时有线接入的用户可以访问互联网。分析以上情况,导致这一故障产生的最可能的原因是_。(分数:2.00)A.无线路由器配置错误B.无线路由器硬件故障C.内部或者外部网络攻击D.校园网接入故障17.在某路由器上查看路由信息,结果如下所示。其中标志“S”表示这条路由是_。

    14、 192.168.0.0/24 is sunbnetted,1 subnets S 192.168.1.01/0via 10.1.1.1 10.0.0.0/24 is sunbnetted,1 subnets C 10.1.1.0 directly connected,Ethernet0(分数:2.00)A.源路由B.静态路由C.发送路由D.快捷路由网络配置如下图所示,为路由器 Router1 配置访问网络 1 和网络 2 的命令是_。路由配置完成后,在Router1 的_可以查看路由,查看路由采用的命令是_。 (分数:2.01)A.ip route 192.168.2.0 255.255.2

    15、55.0 192.168.1.1B.ip route 192.168.2.0 255.255.255.128 192.168.1.2C.ip route 192.168.1.0 255.255.255.0 192.168.1.1D.ip route 192.168.2.128 255.255.255.128 192.168.1.2A.仅 Router1#模式下B.Router1Router1#模式下C.Router1(conf)#模式下D.Router1(conf-if)#模式下A.config/allB.route displayC.show ip routeD.show route18.配

    16、置路由器默认路由的命令是_。(分数:2.00)A.ip route 220.117.15.0 255.255.255.0 0.0.0.0B.ip route 220.117.15.0 255.255.255.0 220.117.15.1C.ip route 0.0.0.0 255.255.255.0 220.117.15.1D.ip route 0.0.0.0 0.0.0.0 220.117.15.119.Cisco 路由器操作系统 IOS 有三种命令模式,其中不包括_。(分数:2.00)A.用户模式B.特权模式C.远程连接模式D.配置模式20.若路由器显示的路由信息如下,则最后一行路由信息是

    17、怎么样得到的?_。 R3#show ip route Gateway of last resort is not set 192.168.0.0/24 is subnetted.6 subnets C 192.168.1.0 is directly connected,Ethemet0 C 192.168.65.0 is directly connected,Serial0 C 192.168.67.0 is directly connected,Serial1 R 192.168.69.0120/1via 192.168.67.2,00:00:15,Serial1 120/1via 192.

    18、168.65.2,00:00:24,Serial0 R 192.168.5.0120/1via.192.168.07.2,00:00:15,Serial1 R 192.168.3.0120/1via 192.168.65.2,00:00:24,Serial0(分数:2.00)A.串行口直接连接的B.由路由协议发现的C.操作员手工配置的D.以太网端口直连的21.为了解决 RIP 协议形成路由环路的问题可以采用多种方法,下面列出的方法中效果最好的是_。(分数:2.00)A.不要把从一个邻居学习到的路由发送给那个邻居B.经常检查邻居路由器的状态,以便及时发现断开的链路C.把从邻居学习到的路由设置为无

    19、限大,然后再发送给那个邻居D.缩短路由更新周期,以便出现链路失效时尽快达到路由无限大TCP/IP 网络中最早使用的动态路由协议是_协议,这种协议基于_算法来计算路由。(分数:2.00)A.RIPB.OSPFC.PPPD.IS-ISA.路由信息B.链路状态C.距离矢量D.最短通路22.与 RIPv1 相比,RIPv2 的改进是_。(分数:2.00)A.采用了可变长子网掩码B.使用 SPF 算法计算最短路由C.广播发布路由更新信息D.采用了更复杂的路由度量算法23.在距离矢量路由协议中,每一个路由器接收的路由信息来源于_。(分数:2.00)A.网络中的每一个路由器B.它的邻居路由器C.主机中存储的

    20、一个路由总表D.距离不超过两个跳步的其他路由器某网络拓扑结构如下图所示。 (分数:2.00)A.netstat -rB.show ip routeC.ip routingD.route printA.192.168.0.1B.192.168.1.1C.202.117.112.1D.202.117.112.2A.192.168.0.1B.192.168.1.1C.202.117.112.1D.202.117.112.2A.OSPFB.RIPC.BGPD.IGRPRIP 是一种基于_算法的路由协议,一个通路上最大跳数是_,更新路由表的原则是到各个目标网络的_。(分数:2.01)A.链路状态B.距离

    21、矢量C.固定路由D.集中式路由A.7B.15C.31D.255A.距离最短B.时延最小C.流量最小D.路径最空闲24.RIP 协议中可以使用多种方法防止路由循环,在以下选项中不属于这些方法的是_。(分数:2.00)A.垂直翻转B.水平分割C.反向路由毒化D.设置最大度量值25.RIP 协议默认的路由更新周期是_秒。(分数:2.00)A.30B.60C.90D.100OSPF 协议将其管理的网络划分为不同类型的若干区域(Area),其中标准区域的特点是_;存根区域(stub)的特点是_。(分数:2.00)A.不接受本地 AS 之外的路由信息,也不接受其他区域的路由汇总信息B.不接受本地 AS 之

    22、外的路由信息,对本地 AS 之外的目标采用默认路由C.可以接受任何链路更新信息和路由汇总信息D.可以学习其他 AS 的路由信息,对本地 AS 中的其他区域采用默认路由A.不接受本地 AS 之外的路由信息,也不接受其他区域的路由汇总信息B.不接受本地 AS 之外的路由信息,对本地 AS 之外的目标采用默认路由C.可以接受任何链路更新信息和路由汇总信息D.可以学习其他 AS 的路由信息,对本地 AS 中的其他区域使用默认路由26.下面描述中,不属于链路状态协议特点的是_。(分数:2.00)A.提供了整个网络的拓扑视图B.计算到达的各个目标最短通路C.邻居之间互相交换路由表D.具有事件触发的路由更新

    23、功能27.OSPF 网络可以划分为多个区域(area),下面关于区域的描述中错误的是_。(分数:2.00)A.区域可以被赋予 065535 中的任何编号B.单域 OSPF 网络必须配置成区域 1C.区域 0 被称为主干网D.分层的 OSPF 网络必须划分为多个区域28.在 OSPF 协议中,链路状态算法用于_。(分数:2.00)A.生成链路状态数据库B.计算路由表C.产生链路状态公告D.计算发送路由信息的组播树29.以下关于两种路由协议的叙述中,错误的是_。(分数:2.00)A.链路状态协议在网络拓扑发生变化时发布路由信息B.距离矢量协议是周期地发布路由信息C.链路状态协议的所有路由器都发布路

    24、由信息D.距离矢量协议是广播路由信息OSPF 协议使用_报文来保持与其邻居的连接。下面关于 OSPF 拓扑数据库的描述中,正确的是_。(分数:2.00)A.HelloB.keepaliveC.SPFD.LSUA.每一个路由器都包含了拓扑数据库的所有选项B.在同一区域中的所有路由器包含同样的拓扑数据库C.使用 Dijkstra 算法来生成拓扑数据库D.使用 LSA 分组来更新和维护拓扑数据库为了限制路由信息传播的范围,OSPF 协议把网络划分成 5 种区域(Area),其中_的作用是连接各个区域的传输网络,_不接受本地自治系统之外的路由信息。(分数:2.00)A.不完全存根区域B.标准区域C.主

    25、干区域D.存根区域A.不完全存根区域B.标准区域C.主干区域D.存根区域OSPF 协议适用于 4 种网络。下面的选项中,属于广播多址网络的是_,属于非广播多址网络的是_。(分数:2.00)A.EthernetB.PPPC.Frame RelayD.RARPA.EthernetB.PPPC.Frame RelayD.RARP边界网关协议(BGP4)被称为路径矢量协议,它传送的路由信息是由一个地址前缀后跟_组成,这种协议的优点是_。(分数:2.00)A.一串 IP 地址B.一串自治系统编号C.一串路由器编号D.一串子网地址A.防止域间路由循环B.可以及时更新路由C.便于发现最短通路D.考虑了多种路

    26、由度量因素在 BGP-4 协议中,_报文建立两个路由器之间的邻居关系,_报文给出了新的路由信息。(分数:2.00)A.打开(open)B.更新(update)C.保持活动(keepalive)D.通告(notification)A.打开(open)B.更新(update)C.保持活动(keepalive)D.通告(notification)30.两个自治系统(AS)之间的路由协议是_。(分数:2.00)A.RIPB.OSPFC.BGPD.IGRP31.以下关于边界网关协议(BGP-4)的叙述中,不正确的是_。(分数:2.00)A.BGP-4 网关向对等实体(Peer)发布可以到达的 AS 列表

    27、B.BGP-4 网关采用逐跳路由(hop-by-hop)模式发布路由信息C.BGP-4 可以通过路由汇聚功能形成超级网络(Supernet)D.BGP-4 报文直接封装在 IP 数据报中传送32.与 RIPv2 相比,IGRP 协议增加了一些新的特性,下面的描述中错误的是_。(分数:2.00)A.路由度量不再把跳步数作为唯一因素,还包含了带宽、延迟等参数B.增加触发更新来加快路由收敛,不必等待更新周期结束再发送更新报文C.不但支持相等费用的负载均衡,而且支持不等费用的负载均衡D.最大跳步数由 15 跳扩大到 255 跳,可以支持更大的网络33.IGRP 协议的路由度量包括多种因素,但是在一般情

    28、况下可以简化为_。(分数:1.00)A.可靠性B.带宽C.跳步数D.MTUNAT 技术解决了 IPv4 地址短缺的问题,假设内网的地址数是 m,而外网地址数是 n,若 mn,则这种技术叫作_,若 mn,且 n=1,则这种技术叫作_。(分数:2.00)A.动态地址翻译B.静态地址翻译C.地址伪装D.地址变换A.动态地址翻译B.静态地址翻译C.地址伪装D.地址变换34.某单位局域网配置如下图所示,PC2 发送到 Internet 上的报文源 IP 地址为_。 (分数:2.00)A.B.C.D.35.有一种 NAT 技术叫作“地址伪装”(Masquerading),下面关于地址伪装的描述中正确的是_

    29、。(分数:1.00)A.把多个内部地址翻译成一个外部地址和多个端口号B.把多个外部地址翻译成一个内部地址和一个端口号C.把一个内部地址翻译成多个外部地址和多个端口号D.把一个外部地址翻译成多个内部地址和一个端口号36.防火墙的工作层次是决定防火墙效率及安全的主要因素,下面叙述中正确的是_。(分数:1.00)A.防火墙工作层次越低,工作效率越高,安全性越高B.防火墙工作层次越低,工作效率越低,安全性越低C.防火墙工作层次越高,工作效率越高,安全性越低D.防火墙工作层次越高,工作效率越低,安全性越高37.下面 ACL 语句中,表达“禁止外网和内网之间互相 ping”的是_。(分数:1.00)A.a

    30、ccess-list 101 permit any anyB.access-list 101 permit icmp any anyC.access-list 101 deny any anyD.access-list 101 deny icmp any any38.网络用户只能接收但不能发送 E-mail,不可能的原因是_。(分数:1.00)A.邮件服务器配置错误B.路由器端口的访问控制列表设置为 deny pop3C.路由器端口的访问控制列表设置为 deny smtpD.客户端代理设置错误39.路由器命令“Router(config)#access-list 1 deny 192.168.

    31、1.1”的含义是_。(分数:1.00)A.不允许源地址为 192.168.1.1 的分组通过B.允许源地址为 192.168,1.1 的分组通过C.不允许目标地址为 192.168.1.1 的分组通过D.允许目标地址为 192.168.1.1 的分组通过网络工程师-8 答案解析(总分:100.02,做题时间:90 分钟)一、单项选择题(总题数:59,分数:100.00)1.如果要设置交换机的 IP 地址,则命令提示符应该是_。(分数:1.00)A.SwitchB.Switch#C.Switch(config)# D.Switch(config-if)#解析:解析 二层交换机只有一个 IP,要在

    32、全局配置模式下进行设置,则命令提示符应该是Switch(config)#。2.动态划分 VLAN 的方法中不包括_。(分数:1.00)A.网络层协议B.网络层地址C.交换机端口 D.MAC 地址解析:解析 根据端口来划分 VLAN 的划分方式是依据交换机端口来划分 VLAN 的,是最常用的 VLAN 划分方式,属于静态划分。例如,A 交换机的 112 号端口被定义为 VLAN1,1324 号端口被定义为VLAN2,2548 号端口和 C 交换机上的 148 端口被定义为 VLAN3。VLAN 之间通过三层交换机或路由器来保证 VLAN 之间的通信。在局域网中划分 VLAN,不同 VLAN 之间

    33、必须通过_连接才能互相通信,属于各个 VLAN 的数据帧必须同时打上不同的_(分数:2.00)A.中继端口 B.动态端口C.接入端口D.静态端口解析:A.VLAN 优先级B.VLAN 标记 C.用户标识D.用户密钥解析:解析 VLAN 是基于物理网络构建的逻辑子网,所以构建 VLAN 需要使用支持 VLAN 技术的交换机。当网络之间的不同 VLAN 进行通信时,就需要路由设备的支持。这时就需要增加路由器、三层交换机之类的路由设备。 一个 VLAN 内部的广播和单播流量都不会转发到其他 VLAN 中,这样有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。如果要传输所有 VLAN 的数

    34、据时,这个端口应该设为 TRUNK 口,这让所有VLAN 的数据包都可以通过。 帧标签方式采用的是标签(tag)技术,即在每个数据包上都加上一个标签,用来标明数据包属于哪个VLAN,这样,VLAN 交换机就能够将来自不同 VLAN 的数据流复用到相同的 VLAN 交换机上。这种方式存在一个问题,即每个数据包加上标签,使得网络的负载也相应增加了。城域以太网在各个用户以太网之间建立多点第二层连接,IEEE 802.1ad 定义运营商网桥协议提供的基本技术是在以太网帧中插入_字段,这种技术被称为_技术。(分数:1.00)A.运营商 VLAN 标记 B.运营商虚电路标识C.用户 VLAN 标记D.用户

    35、帧类型标记解析:A.Q-in-Q B.IP-in-IPC.NAT-in-NATD.MAC-in-MAC解析:解析 O-in-Q 工作原理就是:数据在私网中传输时带一个私网的 tag,定义为 C-VLAN Tag,数据进入到服务商的骨干网后,再打上一层公网的 VLAN tag,定义为 p-VLAN Tag。到目的私网后再把 P-VLAN Tag 剥除,为用户提供一种较为简单的二层 VPN 隧道。P-VLAN Tag 标签是嵌在以太网源 MAC 地址和目的MAC 地址之后,也包含一个 12 位的 P-VLAN ID,可支持 14094 个 VLAN。P-VLAN CoS 域包含 3 位,支持8 个

    36、级别的优先级。在基于 Q-in-O 的网络中,运营商为每个 VLAN 分配一个 P-VLAN ID,然后把用户的 C-VLAN ID 实例映射到这些 P-VLAN ID 上。因此,用户的 C-VLAN ID 就被保护起来。VLAN 中继协议(VTP)的作用是_,按照 VTP 协议,交换机的运行模式有_。如果要启动 VTP 动态修剪,则_。(分数:1.50)A.启动 VLAN 自动配置过程B.减少 VLAN 配置信息的冲突C.让同一管理域中的所有交换机共享 VLAN 配置信息 D.建立动态配置 VLAN 的环境解析:A.服务器模式,客户机模式,透明模式 B.服务器模式,客户机模式,终端模式C.路

    37、由器模式,交换机模式,终端模式D.路由器模式,交换机模式,透明模式解析:A.管理域中的交换机必须配置成一个服务器和多个客户机 B.管理域中的所有交换机都不能配置成终端模式C.管理域中的所有交换机都不能配置成透明模式D.管理域中的所有交换机都必须配置成服务器解析:解析 VLAN 中继协议(VLAN Trunking Protocol,VTP)又称为虚拟局域网干道协议,是一种消息协议,用于在 VTP 域内同步 VLAN 信息(VLAN 的添加、删除和重命名),可以系统地增加、删除、改变 VLAN信息,并同时更新全网交换机,而无须一台一台地配置。VTP 是通过 ISL 帧或 Cisco 专有 DTP

    38、 帧来保持VLAN 一致性的。 VTP 分为三种模式,即 Server(服务器)模式、Client(客户端)模式、Transparent(透明)模式。 (1)Server(服务器)模式 VTP Server 模式可以生成 VTP 消息(包含 VLAN ID、VLAN 名称),学习并转发相同域名的 VTP 消息,创建、删除、更改 VLAN。交换机的默认工作模式就是服务器模式。局域网中的核心交换机往往被设置为 Server模式。不相同的域名不转发 VTP 消息。 (2)Client(客户端)模式 VTP Client 模式请求 VTP 消息,学习并转发相同域名的 VTP 消息,不可以创建、删除、更

    39、改 VLAN。局域网中所有的汇聚交换机和接入交换机建议配置为 Client 模式。 (3)Transparent(透明)模式 VTP Transparent 交换机不加入到 VTP 中,不产生 VTP 消息,不学习 VTP 消息,但可以转发 VTP 消息,可以添加、删除和更改 VLAN,但只在本地有效。 VTP 修剪(VTP Pruning)通过减少不必要的广播(Broadcast Packet)、多播(Multicast Packet)等提高网络带宽。如果要启动 VTP 动态修剪,管理域中的交换机必须配置成一个服务器和多个客户机3.在交换网络中,VTP 协议的作用是什么?_。(分数:1.00

    40、)A.选举根网桥B.将 VLAN 信息传播到整个网络 C.建立端到端连接D.选择最佳路由解析:解析 VLAN 中继仂、议(VLAN Trunking Protocol,VTP)又称为虚拟局域网干道协议,是一种消息协议,用于在 VTP 域内同步 VLAN 信息(VLAN 的添加、删除和重命名),可以系统地增加、删除、改变VLAN 信息,并同时更新全网交换机,而无须一台一台地配置。VTP 是通过 ISL 帧或 Cisco 专有 DTP 帧来保持 VLAN 一致性的。4.关于 VLAN,下面的描述中正确的是_。(分数:1.00)A.一个新的交换机没有配置 VLANB.通过配置 VLAN 减少了冲突域

    41、的数量C.一个 VLAN 不能跨越多个交换机D.各个 VLAN 属于不同的广播域 解析:解析 虚拟局域网(Virtual Local Area Network,VLAN)是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的数据交换技术。这一技术主要应用于三层交换机和路由器中,但主流应用还是在三层交换机中。 VLAN 是基于物理网络构建的逻辑子网,所以构建 VLAN 需要使用支持 VLAN 技术的交换机。当网络之间的不同 VLAN 进行通信时,就需要路由设备的支持。这时就需要增加路由器、三层交换机之类的路由设备。 一个 VLAN 内部的广播和单播流量都不会转发到其他 VLAN 中,这

    42、样有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。5.下面哪个协议用于承载多个 VLAN 信息?_。(分数:1.00)A.802.3B.802.1q C.802.1xD.802.11解析:解析 VTP 协议有两种链路封装协议:IEEE 802.1q 和 ISL。 (1)IEEE 802.1q:俗称 dot1q,由 IEEE 创建。它是一个通用协议,因为在思科和非思科设备之间不能使用 ISL,所以必须使用 802.1q。802.1q 所附加的 VLAN 识别信息位于数据帧中的源 MAC 地址与类型字段之间。基于 IEEE 802.1q 附加的 VLAN 信息,就像在传递物品时附加的

    43、标签。IEEE 802.1q Vlan 最多可支持4096 个 VLAN 组,并可跨交换机实现。 802.1q 协议在原来的以太帧中增加了 4 个字节的标记(Tag)字段,如下图所示。增加了 4 个字节后,交换机默认最大 MTU 应由 1500 个字节改为至少 1504 个字节。 6.如果一台 Cisco PIX 防火墙有如下的配置: PIX(config)#nameif ethernet0 f1 security0 PIX(config)#nameif ethernet1 f2 security100 PIX(config)#nameif ethernet2 f3 security50(分数

    44、:2.00)A.端口 f1 作为外部网络接口,f2 连接 DMZ 区域,f3 作为内部网络接口B.端口 f1 作为内部网络接口,f2 连接 DMZ 区域,f3 作为外部网络接口C.端口 f1 作为外部网络接口,f2 作为内部网络接口,f3 连接 DMZ 区域 D.端口 f1 作为内部网络接口,f2 作为内部网络接口,f3 连接 DMZ 区域解析:解析 配置防火墙接口 使用 nameif 命令配置防火墙接口名称,并指定接口的安全级别。 Firewallenable Firewall#config terminal 准备进入配置模式 Firewall(config)#nameif port_num

    45、 interface_name security security_num 配置端口名并指定优先级,security_num 越大,安全级别越高。 例如: nameif ethernet0 outside security 0 配置 e0 名字为 outside,优先级 0(默认为 0) nameif ethernet1 inside security 100 配置 e1 名字为 inside,优先级 100(默认为 100) nameif ethernet2 dmz security 10 配置 e2 名字为 dmz,优先级 10 防火墙规则是:dmz 可以访问 outside,inside

    46、 可以访问 dmz 和 inside,配置访问控制列表可以让outside 访问 inside。7.交换机命令 SwitchA(VLAN)#vtp pruning 的作用是_。(分数:1.00)A.退出 VLAN 配置模式B.删除一个 VLANC.进入配置子模式D.启动路由修剪功能 解析:解析 VTP 修剪(VTP Pruning)通过减少不必要的广播(Broadcast Packet)、多播(Multicast Packet)等从而提高网络带宽。要实现 VTP 动态修剪,在 VTP 域中的所有交换机都必须配置成 Server(服务器)模式。 交换机命令 SwitchA(VLAN)#vtp p

    47、runing 的作用是在 VTP 管理域中启用 VTP 修剪。8.路由器命令“Router(config-subif)#encapsulation dot1q 1”的作用是_。(分数:0.50)A.设置封装类型和子接口连接的 VLAN 号 B.进入 VLAN 配置模式C.配置 VTP 口号D.指定路由器的工作模式解析:解析 该接口 trunk 封装为 802.1q 的帧格式,子接口的 VLAN 号为 1。在下面的标准中,定义快速生成树协议的是_,支持端口认证的协议是_。(分数:1.00)A.IEEE 802.1dB.IEEE 802.1w C.IEEE 802.1sD.1EEE 802.1x解

    48、析:A.IEEE 802.1dB.IEEE 802.1wC.IEEE 802.1sD.IEEE 802.1x 解析:解析 IEEE 802.1d 通信协议虽然解决了链路闭合引起的死循环问题,不过生成树的收敛(重新设定网络中的交换机端口状态)过程需要的时间比较长,可能需要花费 1 分钟。对于以前的网络来说,1 分钟的阻断是可以接受的,毕竟人们以前对网络的依赖性不强,但是现在情况不同了,人们对网络的依赖性越来越强,1 分钟的网络故障足以带来巨大的损失,因此 IEEE 802.1d 协议已经不能适应现代网络的需求了。于是新协议问世了,IEEE 802.1w 协议使收敛过程由原来的 1 分钟减少为现在的 110 秒,因此IEEE802.1w 又称为“快速生成树协议”。 IEEE 802.1x 标准定义了基于端口的网络访问


    注意事项

    本文(【计算机类职业资格】网络工程师-8及答案解析.doc)为本站会员(arrownail386)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开