【计算机类职业资格】路由器及其配置(三)及答案解析.doc
《【计算机类职业资格】路由器及其配置(三)及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】路由器及其配置(三)及答案解析.doc(24页珍藏版)》请在麦多课文档分享上搜索。
1、路由器及其配置(三)及答案解析(总分:93.00,做题时间:90 分钟)1.在 cisco路由器上用 write memory命令可以将路由器的配置保存到_。(分数:1.00)A.TFTP ServerB.Flash MemoryC.NVRAMD.RAM2.请根据下图所示网络结构回答下列问题。(分数:1.00)_3.主要用于存储启动配置(starting config) 文件或备份配置文件的路由器内存是_。(分数:1.00)A.ROMB.RAMC.NVRAMD.SDROM4.Cisco路由器执行 show access-list的命令显示如下一组信息Standard IP access lis
2、t blockdeny 10.0.0.0,wildcard bits 0.255.255.255 logdeny 172.16.0.0,wildcard bits 0.15.255.255permit any根据上述信息,正确的 access-list配置是_。(分数:1.00)A.Router(config) #access-list standard blockRouter(config-std-nacl) #deny 10.0.0.0 255.0.0.0 logRouter(config-std-nacl) #deny 172.16.0.0 255.240.0.0Router(confi
3、g-std-nacl) #permit anyB.Router(config) #ip accesa-list standard blockRouter(config-std-nacl) #permit anyRouter(config-std-nacl) #deny 10.0.0.0 0.255.255.255 logRouter(config-std-nacl) #deny 172.16.0.0 0.15.255.255C.Router(config) #ip access-list standard blockRouter(config-std-nacl) #deny 10.0.0.0
4、255.0.0.0 logRouter(config-std-nacl) #deny 172.16.0.0 255.240.0.0Router(config-std-nacl) #permit anyD.Router(config) #access-list standard blockRouter(config-std-nacl) #deny 10.0.0.0 0.255.255.255 logRouter(config-std-nacl) #deny 172.16.0.0 0.15.255.255Router(config-std-nacl) #permit any5.请根据下图所示网络结
5、构回答下列问题。(分数:1.00)_6.定义一个用于封禁 ICMP协议而只允许转发 166.129.130.0/24子网的 ICMP数据包的访问控制列表,Cisco路由器的正确配置是_。(分数:1.00)A.access-list 198permit icmp 166.129.130.0 255.255.255.0 anyaccess-list 198 deny icmp any anyaccess-list 1 98 permit ip any anyB.access-list 198 permit icrnp 166.129.130.0 0.0.0 255 anyaccess-list 1
6、98 deny icmp any anyaccess-list 198 permit ip any anyC.access-list 99 permit icrnp 166.129.130.0 0.0.0 255 anyaccess-list 9 9 deny icrnp any anyaccess-list 99 permit ip any anyD.access-list 100 permit icrnp 166.129.130.0 0.0.0 255 anyaccess-list 100 permit ip any anyaccess-list 1 00 deny icmp any an
7、y7.如下图所示的网络拓扑结构图中,要禁止图中 IP地址为 192.168.45.2的计算机访问 IP地址为201.16.7.224服务器的 FTP服务,在路由器 R1全局配置模式下完成此功能所定义的访问控制列表是_。(分数:1.00)A.access-list 115 deny ftp 192.168.45.2 255.0.0.0 201.16.7.224 0.0.0.225 eq21B.access-list 115 deny tcp 192.168.45.2 255.0.0.0 201.16.7.224 0.0.0.225 eq20C.access-list 115 deny udp h
8、ost 192.168.45.2 201.16.7.224 0.0.0.225 eq21D.access-list 115 deny tcp 192.168.45.2 0.0.0.255 host 201.16.7.224 0.0.0.225 eq218.在某路由器上已经配置了一个访问控制列表 1,并且使用了防火墙功能。现在需要对所有通过 Serial0接口的数据包使用规则 1进行过滤。如下可以达到要求的是_。(分数:1.00)A.在 Serial0的接口模式下配置:ip access-group 1 OutB.在全局模式下配置:access-group 1 serial0 outC.在 Se
9、rial0的接口模式下配置:access-group 1 inD.在 Serial0的接口模式下配置:ip access-group 1 in9.访问控制列表“access-list 109 deny icmp 10.1.10.10 0.0.255.255 any host-unreachable”的含义是_。(分数:1.00)A.规则序列号是 109,禁止到 10.1.10.10主机的 telnet访问B.规则序列号是 109,禁止到 10.1.10.10/16网段的 www访问C.规则序列号是 109,禁止从 10.1.10.10/16网段来的 www访问D.规则序列号是 109,禁止从
10、10.1.10.10主机来的 rlogin访问10.ping命令通过 echo协议可以判别网络的连通情况,根据接口可以确定路径的可靠性、链路的延迟时间和目的_是否可以到达。(分数:1.00)A.网络B.主机C.路由器D.交换机11.路由器的 DHcP允许配置 DHCP数据库代理。可以使用_命令取消地址冲突日志的记录功能。(分数:1.00)A.no ip dhcp conflict loggingB.ip dhcp conflict loggingC.dns-server addressD.ip dhcp pool12.下列路由表中错误的路由表项是_。(分数:1.00)A.C 212.112.7
11、.0/24 is directly connected,212.112.7.1B.S 167.105.125128I/Ovia 202.112.7.1C.O 222.29.2.0/24 110/3via 162.105.1.145,00:13:43,Vlan1D.OEI 202.37.1400/28110/22via 162.105.1.145,00:13:43,Vlan113.在需要恢复路由器密码时,应进入的路由器工作模式是_。(分数:1.00)A.User EXECB.Privileged EXECC.SetupD.RXBOOT14.路由器的接口主要有 3种:_。(分数:1.00)A.局域
12、网接口、广域网接口和路由器配置接口B.配置接口、控制接口和辅助接口C.RJ-45接口、SC 光纤接口、AUI 粗同轴电缆接口D.高速同步串行接口、ISDN 的 PRI接口、BRI 接口15.如下图所示,某校园网使用 10 Gbit/s的 POS技术与 CER-NET相连,POS 接口的帧格式使用 SDH。路由协议的选择方案是校园网采用 OSPF动态路由协议,校园网与 CERNET的连接使用静态路由协议。另外,还要求在路由器 R3上配置一个 loopback接口,接口的 IP地址为 192.167.150.1。(分数:1.00)_16.某局域网的 Internet接入拓扑结构如下图所示,在路由器
13、 Router上定义一条到达 Internet的默认路由,完成此任务的配置语句是_。(分数:1.00)A.ip route 192.168.0.0 255.255.255.0 61.235.1.1B.ip route 192.168.0.0 255.255.255.0 s0/0C.ip route 0.0.0.0 0.0.0.0 61,235.1.1D.ip route 0.0.0.0 0.0.0.0 s0/017.在路由器上建立一个名为 test的 DHCP地址池,并为其分配 IP地址 202.112.7.0/24,子网地址中的202.112.7.2202.112.7.10 作为静态地址分配
14、,正确的 DHCP配置是_。(分数:1.00)A.Router(config) #ip dhcp pool testRouter(config) #ip dhcp excluded-address 202.112.7.2-10Router(dhcp-config) #network 202.112.7.0-255.255.255.0B.Router(config) #ip dhcp excluded-address 202.112.7.2-202.112.7.10Router(config) #ip dhcp pool testRouter(dhcp-config) #network 202.
15、112.7.0/24C.Router(config) #ip dhcp exclude&address 202.112.7.2-202.112.7.10Router(config) #ip dhcp pool testRouter(dhcp-config) #network 202.112.7.0-0.0.0.255D.Router(config) #ip dhcp excluded-address 202.112.7.2-202.112.7.10Router(config) #ip dhcp pool testRouter(dhcp-config) #network 202.112.7.0-
16、255.255.255.018.Cisco路由器查看路由表信息的命令是_。(分数:1.00)A.show routeB.show routerC.show ip routeD.show ip router19.某局域网通过两个路由器划分为三个子网,拓扑结构和地址分配如下图所示。(分数:1.00)填空项 1:_20.配置 DHCP服务器 IP地址池的地址为 193.45.98.0/24。其中 193.45.98.10至 193.45.98.30用做静态地址分配,正确的配置语句是_。(分数:1.00)A.ip dhcp excluded-address 193.45.98.10,193.45.98
17、.30 network193.45.98.0 255.255.255.0B.ip dhcp excluded-address 193.45.98.10,193.45.98.30 network 193.45.98.0/24C.ip dhcp excluded-address 193.45.98.10,193.45.98.30 network 193.45.98.0 0.0.0.255D.ip dhcp excluded-address 193.45.98.10,193.45.98.30 network 193.45.98.0 255.255.255.021.路由器的访问方式有很多中,当配置一台
18、新的路由器时,需要_进行访问。(分数:1.00)A.通过浏览器输入该路由器的 IP地址B.通过运行 SNMP协议的网管软件C.通过 telnet程序远程登录D.通过串口连接其 Console端口22.下列关于路由信息的描述中,错误的是_。(分数:1.00)A.管理距离用于衡量路由表中给定的路由信息源的“可信度”。管理距离越小,路由信息源的可信度越高B.当有多条最佳路径时,路由器会选择一个路由信息源可信度最高的路径C.静态路由的可信度最高,其次是直接连接D.路由器中有两条指定的路由信息,一个来自静态路由,一个来自 OS-PF,在这种情况下,路由器会选择静态路由23.如下图所示,某校园网使用 10
19、Gbps的 POS技术与 CER-NET相连,POS 接口的帧格式使用 SDH,R1 和 R2之间使用静态路由。(分数:1.00)_24.下图是主机 A发送的数据包通过路由器转发到主机 B的过程示意图。(分数:1.00)A.222.4.59.2和 O0d0.63c3.3c41B.222.4.59.1和 00c0.4c3a.285fC.222.4.57.2和 00d0.63c3.3c41D.222.4.5.9.2和 00c0.4c3a.285f25.用标准访问控制列表配置只允许 212.33.127.0/24子网主机登录到路由表,正确的配置是_。(分数:1.00)A.Router(config)
20、 #access-list 10 permit 212.33.127.0 255.255.255.0Router(config) #line vty 0 5Router(config-line) #access-class 10 inB.Router(config) #access-list 20 permit 212.33.127.0 0.0.0.255Router(config) #line vty 0 5Router(config-line) #access-class 20 outC.Router(config) #access-list 99 permit 212.33.127.0
21、0.0.0.255Router(config) #line vty 0 5Router(config-line) #access-class 99 inD.Router(config) #access-list 100 permit 212.33.127.0 0.0.0.255Router(config) #line vty 0 5Router(config-line) #access-class 100 in26.进入接口配置模式,使用 bandwidth命令设置接口带宽。Router(config-if) # bandwidth2500000 表示设置接口带宽为_。(分数:1.00)A.2
22、.5 Mbit/sB.25 Mbit/sC.2.5 Gbit/sD.25 Gbit/s27.在某园区网中,路由器 R1的 GE0/1(212.112.8.5/30) 与路由器 R2的 GE0/1(212.112.8.6/30) 相连,R2的 GE0/2(212.112.8.13/30) 直接与 Internet上的路由器相连。路由器 R1缺省路由的正确配置是_。(分数:1.00)A.ip route 0.0.0.0 0 0.0.0.0 212.112.8.6B.ip route 0.0.0.0 0 0.0.0.0 212.112.8.9C.ip route 0.0.0.0 0 0.0.0.0
23、212.112.8.10D.ip route 0.0.0.0 0 0.0.0.0 212.112.8.1328.如下图所示,某校园网使用 2.5 Gbit/s的 POS技术与 CER-NET相连,POS 接口的帧格式使用 SONET,并要求在 R3上封禁所有目的端口号为 1434的 UDP数据包进入校园网。(分数:1.00)_29.某局域网的 Internet接入拓扑结构图如下图所示。由于用户在使用 telnet登录网络设备或服务器时所使用的用户名和口令在网络中以明文传输,很容易被网络上的非法协议分析设备截获。因此需要定义一条规则号为 110,禁止所有外网主机和内网主机进行远程登录的访问控制规
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 路由器 及其 配置 答案 解析 DOC
