第一章 网络互联基础
1在OSI参考模型中,实现端到端的应答、分组排序和流量控制功能的协议层是( )。
A、数据链路层
B、网络层
C、传输层
D、应用层
2下面关于ICMP协议的描述中,正确的是( )。
A、ICMP协议根据MAC地址查找对应的IP地址。
B、ICMP协议把公网的IP地址转换成私网的IP地址。
C、ICMP协议根据网络通信的情况把控制报文发送给发送方主机。D、ICMP协议集中管理网络中的IP地址分配。
3在TCP/IP协议族中,用来将IP地址解析成MAC地址的协议是(A、IP
B、ARP
。
)
C、RARP
D、DNS
4ISO七层模型中,负责路由选择的是( )。
A、物理层
B、数据链路层
C、网络层
D、传输层
5当一个IP分组在两台主机间直接交换时,这两台主机具有相同的(A、IP地址
B、主机号
C、物理地址
D、网络号
6( )协议提供了无连接的网络层服务。
A、IP
。 )
B、TCP
C、UDP
D、OSI
7以下( )地址是用于以太网广播帧的目的地址。
A、0.0.0.0
B、255.255.255.255
C、FF-FF-FF-FF-FF-FF
D、0C-FA-94-24-EF-00
8下列( )设备可以隔离ARP广播帧。
A、路由器
B、网桥
C、以太网交换机
D、集线器
9下面提供FTP服务的默认TCP端口号是( )。
A、21
B、25
C、23
D、80
10实现域名解析IP地址的协议是( )。
A、IP
B、ARP
C、RARP
D、DNS
二.填空题
1某公司计划在6个部门划分子网,每个网络中的计算机最多800台。今申请了一段160.179.0.0/16网段的地址,如何进行子网划分?
子网掩码是(255.255.224.0)。请写出其中网络号较小的六个部门的子网地址(带子网掩码)和主机IP地址范围。
子网地址从小到大分别是:
子网1:(160.179.32.0),其中主机范围(160.179.32.1)~(160.179.63.254);
子网2:(160.179..0),其中主机范围(160.179..0)~(160.179.95.254);
子网3:(160.179.96.0),其中主机范围(160.179.96.1)~(160.179.127.254);
子网4:(160.179.128.0),其中主机范围(160.179.128.1)~(160.179.159.254);
子网5:(160.179.160.0),其中主机范围(160.179.160.1)~(160.179.191.254);
子网6:(160.179.192.0),其中主机范围(160.179.192.1)~(160.179.223.254)。
第二章 ACL
一.单选题(共5题,50.0分)
1建立PPP连接后,发送方就发出一个提问消息,接收方根据提问消息计算一个散列值,(用这种方式进行用户认证。
A、ARP
B、CHAP
C、PAP
D、PPTP
2访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是( )协议采。
)
A、标准ACL可以根据分组的IP源地址进行过滤
B、扩展ACL可以根据分组的目的地址进行过滤
C、标准ACL可以根据分组的IP目的地址进行过滤
D、扩展ACL可以根据不同的上层协议信息进行过滤
3要禁止内网中IP地址为198.168.46.8的PC访问,正确的ACL,规则是(A、 access-list 1 permit ip 192.168.46.0.0.0.0.255 any
access-list 1 deny ip host 198.168.46.8 any
B、access-list 1 permit ip 192.168.46.0.0.0.0.255 anyv
access-list 1 deny ip 192.168.46.0.0.0.0.255 any
C、access-list 1 deny ip 192.168.46.0.0.0.0.255 any
access-list 1 permit ip host 198.168.46.8 any
D、access-list 1 deny ip host 198.168.46.8 any
access-list 1 permit ip 192.168.46.0.0.0.0.255 any
4以下扩展访问列表语句中哪一句是错误的( )?
。 )
A、RTA(config)# access-list 100 deny tcp 172.16.10.0 0.0.0.255 host 192.168.1.10 eq 20
B、RTA(config)# access-list 100 deny tcp 172.16.10.0 0.0.0.255 host 192.168.1.2 eq 23
C、RTA(config)# access-list 100 deny icmp host 172.16.10.10 host 192.168.1.2
D、RTA(config)# access-list 100 permit ip 172.16.10.0 0.0.0.255 host 192.168.1.10 eq 80
5在ACL中加入时间属性时,用( )命令加上时间ACL名称。
A、time range
B、time-range
C、time periodic
D、time-periodic
二.填空题(共5题,50.0分)
1ACL分为(标准ACL;标准访问控制列表)和(扩展ACL;扩展访问控制列表)。
2标准ACL的编号范围是(1)到(99),扩展ACL的编号范围是(100)到(199)。
3当应用ACL时,以(路由器)为参照物区分in和out 的方向。
4ACL的最后一条隐含(deny)。提示:permit/deny
5如果用户想指定IP地址为从192.168.10.0到192.168.35.0之间的所有子网,则通配符掩码为(0.0.63.255)。
第三章 NAT
一.单选题(共5题,50.0分)
1多个内部本地地址合用一个内部全局地址转换时,NAT转换不可能是(A静态转换
B动态转换
C PAT
D NAPT
2 NAT端口转换时,通过TCP/UDP( )区分不同内部本地地址。
A协议号
B端口号
C配置地址
D私有地址
3在调试查看nat的时候,常用的命令是( )。
。
)
A debug ip
B debug nat ip
C debug nat
D debug ip nat
4关于NAT动态转换,下面说法错误的是( )。
A在配置NAT地址池的时候,需要配置起始地址和结束地址
B要配置允许nat转换的外部地址范围
C配置动态NAT映射时,要填入地址池名
D必须在端口模式下,配置内外部端口
5在以下代码中:
Router#debug ip nat
IP NAT debugging is on
Router#
NAT: s=192.168.1.1->202.96.1.3, d=202.96.1.2[5]
NAT*: s=202.96.1.2, d=202.96.1.3->192.168.1.1[5]
NAT: s=192.168.1.2->202.96.1.3, d=202.96.1.2[6]
NAT*: s=202.96.1.2, d=202.96.1.3->192.168.1.2[6]
“s”表示( )。
A静态转换
B debug
C源地址
D目的地址
二.填空题(共5题,50.0分)
1NAT的专有地址范围是:A类(10.0.0.0)~(10.255.255.255),B类(172.16.0.0)~(172.31.255.255),C类(192.168.0.0)~(192.168.255.255)。
2常用的NAT转换方式有(静态转换),(动态转换)和(端口地址转换;NAPT;PAT)。
3在配置NAT静态转换时,主要步骤是先配置(配置地址映射)然后配置(配置内部接口),最后配置(配置外部接口)。
4在配置端口PAT映射,和动态转换配置的主要区别在于要加上命令(overload)。
5通过以下统计信息可得,地址池名称为(NAT)。
Router#show ip nat statistics
Total translations: 2 (0 static, 2 dynamic, 0 extended)
Outside Interfaces: Serial1/0
Inside Interfaces: FastEthernet0/1
Hits: 43 Misses: 4
Expired translations: 0
Dynamic mappings:
-- Inside Source
access-list 1 pool NAT refCount 2
pool NAT: netmask 255.255.255.0
start 202.96.1.3 end 202.96.1.100
type generic, total addresses 98 , allocated 2 (2%), misses 0
第四章 静态路由和RIP
一.单选题(共4题,44.4分)
1查看路由表信息的时候,C代表( )。
A、静态路由
B、动态路由
C、直连路由
D、RIP协议
2以下说法错误的是( )。
A、RIP使用TCP作为传输协议,端口号520
B、OSPF将协议报文直接封装在IP报文中,协议号
C、BGP使用TCP作为传输协议,端口号是179
D、IGRP/EIGRP 思科私有协议,在IP报文中,协议号9
3以下关于RIP协议说法正确的是( )。
A、使用跳数作为尺度来衡量距离,最大跳数为16
B、每隔30s更新路由,通过广播地址255.255.255.255将路由表广播给邻居路由器
C、有类路由协议,支持连续子网
D、管理距离为120(路由协议的优先级,数值越大优先级越高)
4开启RIP进程的语句是( )。
A、Router(config)#route rip
B、Router(config)#route rip 1
C、Router(config)#router rip
D、Router(config)#router rip 1
二.填空题(共5题,55.6分)
1路由表包括四个部分:(目的网络地址)(子网掩码)(下一跳地址)(出站地址)。
2静态路由配置时,用ip route 加上(目的网络地址)(子网掩码)和(出口接口;下一跳地址)。
3默认路由的目的地址是(0.0.0.0),子网掩码是(0.0.0.0)。
4 RIPv2支持(明文)和(MD5)认证。
5命令“Router(config)#key chain abc”中的“key chain”表示(密钥链)。
第五章 RIP+OSPF
1关于rip,以下选项中错误的是( )。
A rip使用距离矢量算法计算最佳路由
B rip规定的最大跳数是16
C rip默认的路由更新周期为30s
D rip是一种内部网关协议
2 RIPv2是增强的rip协议,下面关于RIPv2的描述中,错误的是——
A使用广播方式来传播路由更改报文
B采用了触发更新机制来加速路由收敛
C支持可变长子网掩码和无类别域路由
D使用经过散列的口令来路由信息的传播
3开发最短路径优先协议OSPF采( )算法计算最佳路由。
A Dynamic-Search
B Bellman-Ford
C Dijkstra
D Spanning-Tree
4关于OSPF协议下列说法错误的是( )。
A OSPF将一个自治系统划分为多个小的区域
B 一个AS中,至少有一个骨干区域,为其他区域转发路由通告
C 优先级低的路由器被选为DR,其次BDR
D自治系统边界路由器也可进行路由汇总
5( )认为,重分发来的路由条目的metric值是无穷大。
A RIP
B OSPF
C BGP
D静态路由
二.填空题(共5题,50.0分)
1 OSPF使用(IP)分组直接封装OSPF报文,协议号是()。
2 RIP以(跳数)作为路径长度度量。
3 RIPv1是(有)类路路由协议,RIPv2是(无)类路由协议,即RIPv2的报文中含有掩码信息。
4 Router(config)#router rip
Router3(config-router)#redistribute static
表示将(静态)路由信息分发到(rip)路由中。
5 Router3(config-router)#redistribute ospf 1 metric 3
中的1表示(OSPF进程;进程)号,3表示(metric度量值;度量值)。
第六章 热备份路由协议HSRP
一.单选题(共5题,50.0分)
1生成树协议属于( )冗余。
A链路
B备份
C网关
D设备
2HSRP协议配置一组路由器(两个以上)共用一个虚拟的( )地址。
A路由
B IP
C MAC
D主机
3router(config-if)#standby 47 ip 172.16.10.100
中的47表示( )。
A优先级
B抢占
C进程号
D组号
4通过配置( ),原活跃路由器可从优先级较低的新活跃路由器手中重新取回转发权。
A优先级
B占先权
C端口跟踪
D备份组
5在以下查看路由器的热备份路由信息时,( )是虚拟的。
routerA#show standby brief
Interface Grp Prio P State Active addr Standby addr Group addr
Faste0/1 47 200 p Active local 172.16.10.169 172.16.10.110
A Standby addr
B Group addr
C Grp
D Interface
二.填空题(共5题,50.0分)
1大型园区网的冗余部署包含了三个环节:(设备级冗余)(链路级冗余)(网关级冗余)。
2热备份路由协议通过在冗余网关之间共享(协议)和(MAC地址),提供不间断的IP路径冗余。
3每个路由器都设置一个权值,权值最高的作为(主路由器),其余的作为(备份服务器)。
4 HSRP的组成员包括
(活跃路由器),用来转发通过虚拟IP地址的通信数据;
(备份路由器),当活跃路由器故障时,代替活跃路由器;
(虚拟路由器),整个HSRP组都是它;
(其他路由器),不是活跃,也不是备份,监控活跃路由器和备份路由器。
5在所有状态中,(发言状态)会定期发送hello包。
第七章 生成树协议
一.单选题
1在根交换机上,所有的端口是( )。
A、根端口
B、阻塞端口
C、指定端口
D、非指定端口
正确答案: C 我的答案:C
2下列选项中为根交换机的是()
A、最低优先级的网桥
B、最低BID 的网桥
C、最高BID 的网桥
D、MAC地址值最大的网桥
3生成树协议中从阻塞状态变换到转发转态的默认时间是(A、2s
B、15s
C、20s
D、30s
4生成树协议的BID是由( )组成。
A、网桥优先级与网桥IP地址
B、网桥优先级与网桥MAC地址
C、网桥MAC地址与网桥IP地址
D、网桥MAC地址与端口号
。 )
5生成树协议在非根交换机上选择根端口的方式是( )。
A、到根网桥的管理成本最高的端口
B、到根网桥的管理成本最低的端口
C、到备份根网桥的管理成本最低的端口
D、到备份根网桥的管理成本最高的端口
6生成树协议中所有端口稳定后必须是( )。
A、所有的端口都转变为阻塞状态
B、所有的端口都转变为转发状态
C、所有的端口要么是阻塞状态,要么是监听状态
D、所有的端口要么是阻塞状态,要么是转发状态
7 STP的主要目的是( )。
A、保护单一环路
B、消除网络的环路
C、保持多个环路
D、减少环路
二.填空题(共2题,20.0分)
1生成树协议要求每一个交换机都有一个唯一的标识符,就是网桥的(mac地址)加上(优先级)。
2生成树构成的三个步骤是:1. 选择(根网桥),2.选择(根端口),3.选择(指定端口)。
第八章 VLAN配置与协议
一.单选题(共5题,50.0分)
1不属于Vlan划分原则的是( )。
A、基于MAC地址
B、基于路由策略
C、基于协议
D、基于子网
2思科专用封装Vlan的协议是( )。
A、802.1Q
B、802.1P
C、ISL
D、QSL
3用户可创建的最小VlanID号是( )。
A、1
B、2
C、0
D、10
4要使不同Vlan的主机通信,解决的方法有( )。
A、路由器
B、二层交换机
C、网桥
D、集线器
5在配置单臂路由时,Router(config-subif)#encapsulation dot1q 后应加上(A、子接口号
。 )
B、封装协议
C、Vlan号
D、网关地址
二.填空题(共5题,50.0分)
1在交换机与交换机之间的端口需要配置成(trunk)模式。
2 VTP协议的全称是(虚拟局域网干道协议)。
3遵循VTP协议的交换机必须都属于相同的(VTP域)。
4 VTP协议中的交换机如果没有配置,默认是(服务器)模式。
5交换机在配置链路聚合时,通常使用(LACP)协议。