路由交换技术答案-中国大学慕课
您已经看过
[清空]
    fa-home|fa-star-o

    image.png

    当前位置:超星尔雅通识课题库答案>中国大学慕课答案查询>路由交换技术答案-中国大学慕课

    路由交换技术答案-中国大学慕课

    网课查题公众号

    第一章 走进计算机网络的世界

    单元测验一

    1、以下不是计算机网络类型的是( )。
        A、局域网
        B、广域网
        C、城域网
        D、暗网



    2、校园网属于( )。
        A、局域网
        B、广域网
        C、城域网
        D、以上都是



    3、在常用的传输介质中,带宽最宽,信号传输衰减最小,抗干扰能力最强的是( )。
        A、同轴电缆
        B、双绞线
        C、光纤
        D、无线信道



    4、若网络形状是由结点和连接结点的链路组成的一个闭合环,则称这种拓扑结构为哪种拓扑结构?
        A、总线型
        B、环型
        C、星型
        D、网状



    5、通信双方必须遵循的控制信息交换规则的集合是( )。
        A、法规
        B、语法
        C、同步
        D、协议



    6、在TCP/IP体系结构中,直接为ICMP提供服务的协议是( )。
        A、PPP
        B、IP
        C、UDP
        D、TCP



    7、第一个分组交换网是( )。
        A、广域网
        B、以太网
        C、ARPAnet
        D、NSFnet



    8、OSI参考模型将通信过程分解为( )个层次。
        A、4
        B、5
        C、6
        D、7



    9、在OSI参考模型中实现路径选择功能的是( )。
        A、数据链路层
        B、网络层
        C、传输层
        D、应用层



    10、一台计算机向另一台计算机发送文件时,下面哪个过程正确描述了数据单元的转换步骤?( )
        A、数据,数据段,数据分组,数据帧,比特
        B、比特,数据帧,数据分组,数据段,数据
        C、数据分组,数据段,数据,比特,数据帧
        D、数据段,数据分组,数据帧,比特,数据



    11、建立计算机网络的主要目的是为了实现资源共享。( )



    12、计算机网络的主要实现方式是城域网。( )



    13、一座大楼内的一个计算机网络系统,属于局域网。( )



    14、把计算机网络分为有线网络和无线网络的分类依据是网络的服务范围。( )



    15、计算机资源主要指计算机软件资源、硬件资源与数据资源。( )



    16、不同的网络拓扑结构其信道访问技术、网络性能、设备开销等基本相同,适合相同场合。( )



    17、在星型拓扑结构中,各结点间的通信都必须经由中心结点转发。( )



    18、网络协议的语法要素定义了控制信息每部分的意义。( )



    19、TCP/IP是TCP协议和IP协议。( )



    20、IP协议提供不可靠的“尽力而为”的传输服务。( )



    第二章 探索计算机网络中的地址技术

    单元测验二

    1、192.168.1.0/24 使用掩码255.255.255.240 划分子网,其可用子网数为(),每个子网内可用主机地址数为( )
        A、14 14
        B、16 14
        C、254 6
        D、14 62



    2、子网掩码为255.255.0.0 ,下列哪个 IP 地址不在同一网段中( )
        A、172.25.15.201
        B、172.25.16.15
        C、172.16.25.16
        D、172.25.201.15



    3、B类地址子网掩码为 255.255.255.248 ,则每个子网内可用主机地址数为( )
        A、10
        B、8
        C、6
        D、4



    4、IP 地址219.25.23.56 的缺省子网掩码有几位?( )
        A、8
        B、16
        C、24
        D、32



    5、某公司申请到一个C 类IP 地址,但要连接6 个的子公司,最大的一个子 公司有26 台计算机,每个子公司在一个网段中,则子网掩码应设为?
        A、255.255.255.0
        B、255.255.255.128
        C、255.255.255.192
        D、255.255.255.224



    6、一台IP 地址为10.110.9.113/21 主机在启动时发出的广播IP 是?
        A、10.110.9.255
        B、10.110.15.255
        C、10.110.255.255
        D、10.255.255.255



    7、IP 地址190.233.27.13/16 的网络部分地址是? ( )
        A、190.0.0.0
        B、190.233.0.0
        C、190.233.27.0
        D、190.233.27.1



    8、没有任何子网划分的IP 地址125.3.54.56 的网段地址是? ( )
        A、125.0.0.0
        B、125.3.0.0
        C、125.3.54.0
        D、125.3.54.32



    9、IP 地址:192.168.12.72 ,子网掩码为:255.255.255.192,该地址所在网段的网络地址和广播地址( )
        A、192.168.12.32 , 192.168.12.127 ;
        B、192.168.0.0 , 255.255.255.255 ;
        C、192.168.12.43 , 255.255.255.128 ;
        D、192.168.12.64 , 192.168.12.127 。



    10、172.16.10.32/24 代表的是( )
        A、网络地址
        B、主机地址
        C、组播地址
        D、广播地址



    11、对于一个C类网络,要划分出两个子网,每个子网里有31台计算机,则子网掩码是( )
        A、252.255.255.0
        B、255.255.255.192
        C、255.255.255.221
        D、255.255.255.248



    12、保留给自环测试的IP地址是( )。
        A、164.0.0.0
        B、130.0.0.0
        C、200.0.0.0
        D、127.0.0.1



    13、以下不属于私有地址的网段是( )。
        A、10.0.0.0/8
        B、172.16.0.0/12
        C、192.168.0.0/16
        D、224.0.0.0/8



    14、以下说法正确的是( )。
        A、C类地址就是局域网用的IP地址
        B、A类地址的网络ID为128个
        C、网络ID不能以数字0或127开头
        D、不能使用全0或全1主机ID



    15、一下IP地址中属于C类地址的有()
        A、121.33.167.0
        B、198.16.54.30
        C、200.15.78.14
        D、191.25.34.6



    16、若网络地址为172.122.1.0/24,选择子网掩码为255.255.255.224,则以下哪种说法是正确的?( )
        A、划分了8个子网
        B、划分了4个子网
        C、每个子网可容纳32台主机
        D、每个子网可容纳30台主机



    17、已知某主机的IP地址为:192.168.100.200,子网掩码为:255.255.255.192,请推导出该主机所在的网络地址:_____________________。



    18、已知某主机的IP地址为:192.168.100.200,子网掩码为:255.255.255.192,请推导出:网络内允许的最大主机数___________________。



    19、已知某主机的IP地址为:192.168.100.200,子网掩码为:255.255.255.192,请推导出网络内主机IP地址的范围___________________________。



    20、已知某主机的IP地址为:192.168.100.200,子网掩码为:255.255.255.192,请推导出广播地址______________。



    第三章 理解交换机及其工作原理

    单元测验三

    1、以下哪条命令显示交换机初始化配置?
        A、show running-config
        B、show startup-config
        C、show version
        D、show mac-address-table



    2、OSI开放系统互联模型中哪一层完成建立、管理和维护应用程序之间的会话?
        A、应用层
        B、数据链路层
        C、网络层
        D、会话层



    3、关闭地址解析功能使用以下( )命令?
        A、no shutdown
        B、no enable secret
        C、no ip damain-lookup
        D、no ip address



    4、使用以下( )命令,可以显示所在模式下所有可执行命令。
        A、list
        B、dir
        C、show
        D、?



    5、交换机如何知道将帧发到哪个端口?
        A、用MAC地址表
        B、用ARP地址表
        C、根据IP地址
        D、读取源MAC地址



    6、以太网交换机一个端口在接收到数据帧时,如果没有在MAC地址表中查找到目的MAC地址,通常如何处理?
        A、把以太网帧复制到所有端口
        B、把以太网帧单点传送到特定端口
        C、把以太网帧发送到除本端口以外的所有端口
        D、丢弃该帧



    7、“Switch(config)#line vty 0 5”是指( )条虚拟终端线路。
        A、0
        B、4
        C、5
        D、6



    8、同时设置了enable secret和enable password两种特权密码,( )密码有效。
        A、enable secret
        B、enable password
        C、两种
        D、没有



    9、IOS的命令行配置,下列哪种说法是不正确的( )
        A、CLI命令不区分大小写
        B、CLI支持缩写命令
        C、CLI支持命令补全
        D、CLI可随时使用help命令获取帮助



    10、以下说法正确的是( )。
        A、MAC地址表是网络管理员配置的
        B、MAC地址表是出厂时设置好的
        C、MAC地址表是交换机自动学习的
        D、以上都不对



    11、在以太网中,是根据( )地址来区分不同的设备的。
        A、IP地址
        B、IPX地址
        C、LLC地址
        D、MAC地址



    12、以下说法错误的是( )
        A、网桥能隔离网络层广播
        B、中继器是工作在物理层的设备
        C、路由器是工作在网络层的设备
        D、以太网交换机工作在数据链路层



    13、以下关于以太网交换机的说法那些是正确的是( )
        A、使用以太网交换机可以隔离冲突域
        B、以太网交换机是一种工作在网络层的设备
        C、单一VLAN的以太网交换机可以隔离广播域
        D、生成树协议解决了以太网交换机组建虚拟私有网的需求



    14、为什么说共享介质的以太网存在一定的安全隐患,下列说法正确的是( )。
        A、一个冲突域内的所有主机都能够看到其他人发送的数据帧,即使目的MAC地址并非自己
        B、所有的用户都在同一网段
        C、一些拥有较高权限的用户可以查找到网段内的其它用户,获得敏感数据
        D、网络中数据容易丢失



    15、在以太网中,工作站在发送数据之前,要检查网络是否空闲,只有在网络不阻塞时,工作站才能发送数据,是采用了( )机制
        A、IP
        B、TCP
        C、ICMP
        D、载波侦听与冲突检测 CSMA/CD



    16、可以用来对以太网进行分段的设备有( )
        A、网桥
        B、交换机
        C、路由器
        D、集线器



    17、在以太网中( )可以将网络分成多个冲突域,但不能将网络分成多个广播域
        A、中继器
        B、单一VLAN交换机
        C、路由器
        D、集线器



    18、以太网使用的物理介质主要有()
        A、同轴电缆
        B、双绞线
        C、光缆
        D、V.24电缆



    19、以下关于TRUNK功能的描述正确的是( )
        A、使用TRUNK功能时,是为了隔离广播
        B、使用TRUNK功能可以方便的实现流量的负荷分担
        C、使用TRUNK功能时,由于网络产生回路,可能会引发网络风暴
        D、使用TRUNK功能可以成倍拓展交换机之间或者与服务器之间的通信带宽



    20、以下关于以太网交换机的说法哪些是正确的( )
        A、以太网交换机是一种工作在网络层的设备
        B、以太网交换机最基本的工作原理就是802.1d
        C、生成树协议解决了以太网交换机组建虚拟局域网的需求
        D、使用以太网交换机可以隔离冲突域



    第四章 学会在交换机上划分VLAN

    学会在交换机上划分VLAN

    1、一个Access接口可以属于多少个VLAN?( )
        A、仅一个VLAN
        B、最多64个VLAN
        C、最多4096个VLAN
        D、依据管理员设置的结果而定



    2、当要使一个VLAN跨两台交换机时,需要哪个特支持?( )
        A、用层接口连接两台交换机
        B、用Trunk接口连接两台交换机
        C、用路由器连接两台交换机
        D、两台交换机上的VLAN配置必须相同



    3、IEEE802.1q协议是如何给以太网帧上打上VLAN标签的?( )
        A、在以太网帧的前面插入4字节的Tag
        B、在以太网帧的尾部插入4字节的Tag
        C、在以太网的源地址和长度/类型字段之间插入4字节的Tag
        D、在以太网的外部加802.1q封存装



    4、在交换机上配置Trunk接口时,如果要从允许的VLAN列中删除VLAN5,所运行的命令是哪一项?( )
        A、Switch (config-if) #Switchport trunk allowed remove 5
        B、Switch (config-if) #Switchport trunk remove 5
        C、Switch (config-if) #Switchport trunk vlan allowed remove 5
        D、Switch (config-if) #Switchport trunk allowed remove 5



    5、下面哪一条命令可以正确的为Vlan 5定义一个子接口?( )
        A、Router (config-if) #encapsulation dotq 5
        B、Router (config-if) #encapsulation dotq vlan 5
        C、Router (config-subif) #encapsulation dotq 5
        D、Router (config-subif) #encapsulation dotq vlan 5



    6、在一个非trunk端口有多少个VLAN状态为active?( )
        A、2个
        B、1个
        C、多个
        D、无



    7、下面有关VLAN的说法正确的是 。 ( )
        A、一个VLAN组成一个广播域
        B、一个VLAN是一个冲突域
        C、各个VLAN之间不能通信
        D、VLAN之间必须通过服务器交换信息



    8、引入VLAN划分的原因?( )
        A、降低网络设备移动和改变的代价
        B、增强网络安全性
        C、限制广播包,节约带宽
        D、实现网络的动态组织管理



    9、关于802.1q,下面说法正确的是?( )
        A、802.1q给以太网帧插入4字节的标签
        B、由于以太网帧的长度增加,所以FCS的值需要重新计算
        C、标签的内容包括2字节的VLAN字段
        D、对于不支持802.1q的设备,可以忽略这4个字节的内空



    10、以下哪些选项是静态VLAN的特性?( )
        A、每个接口属于一个特点的VLAN
        B、不需要手工进行配置
        C、接口依据它们自身的配置进行工作
        D、当用户移动时,需要管理员进行配置的修改



    11、以下 交换机不需要再配置是增加VLAN带来的好处。( )



    12、交换机和交换机连接的接口模式是trunk。( )



    13、交换机和交换机连接的接口模式是access。( )



    14、缺省VLAN ID为1。( )



    15、向VLAN中增加端口的配置命令模式为全局配置模式。( )



    16、VLAN技术是在逻辑上对网络进行划分。( )



    17、VLAN技术增强了网络的健壮性,可以将一些网络故障限制在一个VLAN之内。( )



    18、VLAN技术有效地限制了广播风暴,但是没有提高了带宽的利用率。( )



    19、802.1q标签头的标签协议标识部分包含了一个固定的值0x8100。( )



    20、VLAN隔离了广播域,但是没有隔离各个VLAN之间的任何流量。( )



    第五章 理解路由的基本原理和作用

    单元测验五

    1、IP路由表中的0.0.0.0 指的是( )
        A、静态路由
        B、默认路由
        C、RIP路由
        D、动态路由



    2、静态路由是( )
        A、手工输入到路由表中且不会被路由协议更新
        B、一旦网络发生变化就被重新计算更新
        C、路由器出厂时就已经配置好的
        D、通过其它路由协议学习到的



    3、配置路由器端口IP地址的命令是( )
        A、Router(config)# ip add 192.168.1.100 255.255.255.0
        B、Router(config-if)# ip add 192.168.1.100 255.255.255.0
        C、Router(config)# ip add 192.168.1.100
        D、Router(config-if)# ip add 192.168.1.100



    4、查看路由表的信息的命令是(   )。
        A、Router#show ip routing
        B、Router#show ip router
        C、Router#show ip route
        D、Router#show ip-route



    5、如何快速清除路由器的路由表动态信息,以便重新获得新的路由信息( )
        A、重新启动路由器
        B、router#clear ip route *
        C、删除运行的动态路由协议
        D、router#clear ip routing



    6、所谓路由协议的最根本特征是( )
        A、向不同网络转发数据
        B、向同个网络转发数据
        C、向网络边缘转发数据
        D、向网络转发数据



    7、路由器在网络数据传输中最主要的作用是( )
        A、提高网络安全性
        B、对数据进行安全加密处理
        C、对数据传输进行寻址并转发
        D、对数据进行快速交换



    8、路由器最终配置文件存储在以下哪个组件中( )
        A、NVRAM
        B、RAM
        C、ROM
        D、FLASH



    9、开启路由器的某个接口的命令是( )
        A、up
        B、open
        C、no shutdown
        D、shutdown



    10、在路由器中,有一条静态路由配置为Router(config)#ip route 192.168.10.0 255.255.255.0 172.16.1.1 ,请问,该静态路由协议可以保证下列哪些地址可以被访问到( )
        A、172.16.2.45/24
        B、192.168.10.1/24
        C、192.168.1.1/25
        D、所有地址都可以被访问到



    11、如果路由器从多个路由协议获知到达某个目地网络的路由信息,路由器将使用( )来选择首选路由。
        A、跳数
        B、路由前缀
        C、更新计时器
        D、管理距离



    12、以下不会在路由表里出现的是( )
        A、下一跳地址
        B、目标网络地址
        C、度量值
        D、MAC地址



    13、路由器是一种用于网络互联的设备,路由器不具备的功能是( )
        A、支持多种路由协议
        B、多层交换功能
        C、具有存储、转发功能
        D、具有寻址功能



    14、路由器中时刻维持着一张路由表,这张路由表可以是静态配置的,也可以是( )产生的。
        A、生成树协议
        B、链路控制协议
        C、.动态路由协议
        D、被承载网络层协议



    15、当路由器接收的IP报文中的目标网络不在路由表中(且没有配置缺省路由)时,路由器采取的策略是( )
        A、丢掉该报文
        B、将该报文以广播的形式发送到所有直连端口
        C、直接向支持广播的直连端口转发该报文
        D、向源路由器发出请求,减小该报文尺寸



    16、关于缺省路由描述正确的是( )
        A、缺省路由是优先被使用的路由
        B、缺省路由是直连路由
        C、缺省路由是一种特殊的静态路由
        D、缺省路由是一种特殊的动态路由



    17、下列关于路由的描述中,哪一种是动态路由的准确定义( )
        A、明确了目地网络地址,但不能指定下一跳地址时采用的路由
        B、由网络管理员手工配置的路由
        C、数据转发的路径没有明确指定,采用特定的算法来计算出一条最优路径
        D、其他说法都不准确



    18、路由功能一般在( )层实现。
        A、物理层
        B、数据链路层
        C、网络层
        D、传输层



    19、下列哪些选项描述了浮动路由的基本原理( )
        A、设置不同的目的地址
        B、设置不同的管理距离
        C、设置不同的下一跳
        D、设置不同的子网掩码



    20、与静态路由协议相比,动态路由的优点有( )
        A、带宽占用少
        B、实现简单
        C、路由器能自动发现网络拓扑的变化
        D、使用动态路由协议的路由器更省电



    作业一 通过三层交换机的SVI口实现VLAN间的通信实验

    1、本次作业是使用三层交换机的SVI口实现VLAN间的通信,各位学员可以下载附件后查看本次作业的具体要求,在附件的文档里写入自己的实验步骤,并将作业以附件的形式上传。



    第六章 理解并学会配置RIP路由协议

    单元测验六

    1、在IGP协议中,到一个目的地有多条不同路径,这些路径具有相同的路径开销,在路由表中这些路由称之为( )
        A、等价路由
        B、次优路由
        C、多径路由
        D、默认路由



    2、下面哪一项正确描述了路由协议( )
        A、允许数据包在主机间传送的一种协议
        B、定义数据包中域的格式和用法的一种方式
        C、通过执行一个算法来完成路由选择的一种协议
        D、指定MAC地址和IP地址捆绑的方式和时间的一种协议



    3、一台路由器通过RIP、OSPF、BGP和静态路由都学习到了到达同一目的地址的路由。默认情况下, VRP将最终选定( )路由作为最优路由。
        A、RIP
        B、OSPF
        C、BGP
        D、静态路由



    4、关于路由收敛,以下说法最确切的是( )
        A、收敛是由于网络变化而引起的变化过程
        B、收敛是指路由器之间互相发送hello报文形成邻居的过程
        C、收敛是两个路由器将它们的路由表合并成一个的过程
        D、收敛是网络中所有路由表的同步过程,或简单地可以定义为一个路由器对网络变化采取相应措施达到稳定状态的过程



    5、下列静态路由配置正确的是( )
        A、ip route-static 129.1.0.0 16 serial 0
        B、ip route-static 10.0.0.2 16 129.1.0.0
        C、ip route-static 129.1.0.0 16 10.0.0.2
        D、ip route-static 129.1.0.0.255.255.0.0 10.0.0.2



    6、以下属于距离矢量路由协议的有( )
        A、RIP
        B、BGP
        C、IS-IS
        D、OSPF



    7、RIP协议路由表的更新报文发送周期是( )秒
        A、5
        B、30
        C、60
        D、180



    8、在RIP协议中,计算cost值的参数是( )
        A、MTU
        B、时延
        C、带宽
        D、路由跳数



    9、RIP协议是基于( )
        A、UDP
        B、TCP
        C、ICMP
        D、Raw IP



    10、RIP协议的路由项在多少时间内没有更新会变为不可达( )
        A、90s
        B、120s
        C、180s
        D、240s



    11、RIP协议是一种距离矢量路由协议



    12、RIP所基于的Bellman-Ford算法能正确计算大规模网络的最短路径



    13、RIP的16跳限制是为了防止路由循环而导致数据包在网络中无限的传播



    14、即便在16跳限制之内,对于拓扑结构较为复杂的网络还是建议不选择RIP而选择OSPF等其它路由协议



    15、可以配置一台路由器上RIP路由优先于直连路由



    16、RIP只适应在小型网络内运行,主要原因是RIP必须定期广播自己的全部路由信息,而大型网络内的路由项信息较多,这造成RIP占用太多网络带宽



    17、水平分割技术只能解决两台路由器之间的自环问题,对于两台以上的路由器之间的自环问题则无能为力



    18、RIP适用于平面形网络结构而OSPF更适应层次模型的网络结构



    19、距离矢量算法不会产生路由环路问题



    20、运行距离矢量协议的路由器只从自己的邻居获得信息



    第七章 理解并学会配置OSPF路由协议

    单元测验七

    1、OSPF是一种典型的( )路由协议。
        A、外部网关
        B、链路状态
        C、距离矢量
        D、静态



    2、以太网是一种( )网络。
        A、点到点
        B、NBMA
        C、广播
        D、点到多点



    3、OSPF路由协议的报文不包括( )。
        A、Hello报文
        B、LSR
        C、LSAck
        D、LSD



    4、当路由器通过OSPF协议学习到去往同一网络的多条路径的时候,它会选择一下哪一条。( )
        A、1
        B、2
        C、3
        D、2和3成为等值路由



    5、OSPF计算cost主要是依据哪些参数( )
        A、mtu
        B、跳数
        C、带宽
        D、延时



    6、OSPF协议的协议号是( )
        A、179
        B、88
        C、89
        D、520



    7、OSPF协议是基于( )算法的。
        A、DV
        B、HASH
        C、SPF
        D、DES



    8、OSPF的7种状态机中,EXstart完成( )任务。
        A、发送Hello报文
        B、接收Hello报文
        C、确立主从关系
        D、加载DBD



    9、在Cisco路由器中, OSPF的默认管理距离为( )
        A、110
        B、0
        C、20
        D、1



    10、在Cisco路由器中, OSPF协议的路由优先级缺省为( )
        A、10
        B、1
        C、20
        D、15



    11、OSPF不支持无类域间路由(CIDR)。( )



    12、OSPF支持区域划分。( )



    13、OSPF支持支持多条等价路由。( )



    14、OSPF是一种典型的链路状态(Link-state)的路由协议。( )



    15、在OSPF路由协议域中每一个路由器必须有一个独立的路由器标识就是路由器ID,即Router ID。( )



    16、OSPF路径开销不再基于跳数,而是基于带宽。( )



    17、OSPF跳数有限制。( )



    18、OSPF路由器接口优先级最低的为DR。( )



    19、DR、BDR是OSPF在链路上的概念,只在本链路上有效。()



    20、在使用OSPF作为路由协议的网络中,骨干区域的路由信息可以汇聚后在发布给分支区域。( )



    第八章 理解并学会配置访问控制列表

    单元测验八

    1、配置了访问列表如下所示 :access-list101 permit 192.168.0.0 0.0.0.255 10.0.0.0 0.255.255.255 最后缺省的规则是什么?( )
        A、允许所有的数据报通过
        B、仅允许到 10.0.0.0 的数据报通过
        C、拒绝所有数据报通过
        D、仅允许到 192.168.0.0 的数据报通过



    2、在访问列表中,有一条规则如下:access-list 131 permit ip any 192.168.10.0 0.0.0.255 eq ftp 在该规则中,any 的意思是表示:
        A、检察源地址的所有 bit 位
        B、检查目的地址的所有 bit 位
        C、允许所有的源地址
        D、允许 255.255.255.255 0.0.0.0



    3、标准访问控制列表的序列规则范围在
        A、1-10
        B、0-100
        C、1-99
        D、1-100



    4、访问列表是路由器的一种安全策略,你决定用一个标准 ip 访问列表来做安全控制,以下为标准访问列表的例子为:
        A、access-list standart 192.168.10.23
        B、access-list 10 deny 192.168.10.23 0.0.0.0
        C、access-list 101 deny 192.168.10.23 0.0.0.0
        D、access-list 101 deny 192.168.10.23 255.255.255.255



    5、访问列表是路由器的一种安全策略,你决定用一个标准 ip 访问列表来做安全控制,以下为标准访问列表的例子为:
        A、access-list standart 192.168.10.23
        B、access-list 10 deny 192.168.10.23 0.0.0.0
        C、access-list 101 deny 192.168.10.23 0.0.0
        D、access-list 101 deny 192.168.10.23 255.255.255.255



    6、你刚创建了一个扩展访问列表 101,现在你想把它应用到接口上,通过以下哪条命令你可以把它应用到接口上?
        A、pemit access-list 101 out
        B、access-list 101 out
        C、apply access-list 101 out
        D、ip access-group 101 out



    7、访问列表是路由器的一种安全策略,你决定用一个标准 ip 访问列表来做安全控制,以下为标准访问列表的例子为:()
        A、access-list standart 192.168.20.45
        B、access-list 10 deny 192.168.20.45
        C、access-list 101 deny 192.168.20.45 0.0.0.0
        D、access-list 10 deny 192.168.20.45 0.0.0.0



    8、写出标准 IP ACL 可以进行匹配的项目()
        A、目的地址
        B、IP 协议
        C、IP 协议信息
        D、以上都不是



    9、FTP 服务器的 ip 地址在 192.168.20.0/24 子网内,为了保证 FTP服务器的安全,不允许任何用户 telnet 到该 FTP 服务器,则需要配置的访问列表条目为:( )
        A、access-list 110 deny tcp 192.168.20.0 0.0.0.255 eq
        B、access-list 110 deny tcp any192.168.20.0 eq
        C、access-list 110 deny udp 192.168.20.0 0.0.0.255 eq
        D、access-list 110 deny tcp any 192.168.20.0 0.0.0.255 eq



    10、下列哪些访问列表范围符合 IP 范围的扩展访问控制列表?
        A、1-99
        B、100-199
        C、800-899
        D、900-999



    11、以下为标准访问列表选项是:
        A、access-list 116 permit host 2.2.1.1
        B、access-list 1 deny 172.168.10.19
        C、access-list 1 permit 172.168.10.198 255.255.0.0
        D、access-list standard 1.1.1.1



    12、在网络中,为保证 192.168.10.0/24 网络中 WWW 服务器的安全,我们只允许访问 WEB 服务,现在采用访问控制列表来实现,正确是:
        A、access-list 100 permit tcp any 192.168.10.0 0.0.0.255 eq www
        B、access-list 10 deny tcp any 192.168.10.9 eq www
        C、access-list 100 permit 192.168.10.0 0.0.0.255 eq www
        D、access-list 110 permit ip any 192.168.10.0 0.0.0.255



    13、在访问控制列表中地址和掩码为 168.18.64.0 0.0.3.255 表示的 IP地址范围是( )
        A、168.18.67.0~168.18.70.255
        B、168.18.64.0~168.18.67.255
        C、168.18.63.0~168.18.64.255
        D、168.18.64.255~168.18.67.255



    14、访问控制列表 access-list 100 deny ip 10.1.10.10 0.0.255.255 anyeq 80 的含义是( )
        A、规则序列号是 100,禁止到 10.1.10.10 主机的 telnet 访问
        B、规则序列号是 100,禁止到 10.1.0.0/16 网段的 www 访问
        C、规则序列号是 100,禁止从 10.1.0.0/16 网段来的 www 访问
        D、规则序列号是 100,禁止从 10.1.10.10 主机来的 rlogin 访问



    15、标准访问控制列表以()作为判别条件。
        A、数据包的大小
        B、数据包的端口号
        C、数据包的源地址
        D、数据包的目的地址



    16、使配置的访问控制列表应用到接口上的命令是什么?()
        A、access-group
        B、access-list
        C、ip access-list
        D、ip access-group



    17、通配符掩码和子网掩码之间的关系是()
        A、无区别
        B、相反
        C、一个是十进制,一个是十六进制
        D、两者都是自动生成的



    18、在路由器上面有以下一些配置? access-list 1 permit 192.168.1.32 0.0.0.224 interface fasterethnet0 ip access-group 1 out 则以下答案正确的是:
        A、源地址为 192.168.1.42 的数据报允许进入局域网 f0 内
        B、源地址为 192.168.1.42 的数据报不允许进入局域网 f0 内
        C、源地址为 192.168.1.72 的数据报允许进入局域网 f0 内
        D、源地址为 192.168.1.72 的数据报不允许进入局域网 f0 内



    19、下面能够表示“禁止从 129.9.0.0 网段中的主机建立与 202.38.16.0网段内的主机的 WWW 端口的连接”的访问控制列表是( )。
        A、access-list 101 deny tcp 129.9.0.0 0.0.255.255 202.38.16.0 0.0.0.255 eq www
        B、access-list 100 deny tcp 129.9.0.0 0.0.255.255 202.38.16.0 0.0.0.255 eq 80
        C、access-list 100 deny ucp 129.9.0.0 0.0.255.255 202.38.16.0 0.0.0.255 eq www
        D、access-list 99 deny ucp 129.9.0.0 0.0.255.255 202.38.16.0 0.0.0.255 eq 80



    20、配置访问控制列表必须做的配置是()
        A、设定时间段
        B、制定日志主机
        C、定义访问控制列表
        D、在接口上应用访问控制列表



    作业二 标准IP ACL配置实验

    1、本次作业为标准IP ACL配置实验,请大家下载附件查看具体实验要求,并将实验步骤写在文档内,作业以PDF格式作为附件上传。



    第九章 理解并学会配置NAT

    单元测验九

    1、网络管理员应该使用( )NAT来确保外部网络一直可以访问内部网络中的WEB服务器?
        A、NAT过载
        B、静态NAT
        C、动态NAT
        D、NPAT



    2、下列哪种选项是使用NAT的好处?( )
        A、它可增加网络开放性
        B、节省公有IP地址
        C、它可增强路由性能
        D、它可降低路由问题故障排除的难度



    3、严格说来,网络地址端口转换(NAPT)并不是简单的IP地址之间的映射,而是网络套接字映射,网络套接字由IP地址和( )共同组成。
        A、协议号
        B、协议类型
        C、端口号
        D、物理地址



    4、NAPT用于( )。
        A、把内部的大地之空间映射到外部的小地址空间
        B、把外部的大地之空间映射到内部的小地址空间
        C、把内部的所有地址映射到一个外部地址
        D、把外部的所有地址映射到一个内部地址



    5、以下关于NAT的说法中,错误的是()
        A、NAT允许一个机构专用Intranet中的主机透明的连接到公共域中的主机,五需每台内部主机都拥有注册的(已经越来越缺乏的)全局互联网地址
        B、静态NAT是设置起来最简单和最容易实现的一种地址转换方式,内部网络中的每个主机都被永久映射成外部网络中的某个合法地址
        C、动态NAT主要应用于拨号和频繁的远程连接,当远程用户连接上之后,动态NAT就会分配给用户一个IP地址,当用户断开时,这个IP地址就会被释放而留待以后使用
        D、动态NAT又叫网络端口转换NAPT



    6、某企业申请到了5个IP地址,要是公司的100台主机都能连到Internet上,该公司需要使用防火墙的哪个功能?( )
        A、假冒IP地址的侦测
        B、网络地址转换技术
        C、内容检查技术
        D、基于地址的身份认证



    7、网络地址转换主要有以下几种类型( )
        A、静态NAT
        B、网络地址端口转换NAPT
        C、动态NAT
        D、混合NAT



    8、下面有关NAT叙述正确的是( )。
        A、NAT是英文“地址转换”的缩写,又称地址翻译
        B、NAT用来实现私有地址与公用网络地址之间的转换
        C、当内部网络的主机访问外部网络的时候,一定不需要NAT
        D、地址转换的提出为解决IP地址紧张的问题提供了一个有效途径



    9、下列关于网络地址转换的描述,正确的是( )
        A、地址转换使得网络调试变得更加简单
        B、地址转换实现了对用户透明的网络外部地址的分配
        C、使用地址转换后,对IP包加密、快速转发不会造成什么影响
        D、地址转换为内部主机提供了一定的“隐私”保护



    10、下列关于地址池的描述,正确的说法是( )。
        A、只能定义一个地址池
        B、地址池中的地址必须是连续的
        C、当某个地址池已和某个访问控制列表关联时,不允许删除这个地址池
        D、以上说法都不正确



    11、NAT技术可以节省公有IP地址。( )



    12、地址转换技术可以有效地隐藏内部局域网中的主机,有效避免来自外网的攻击,可以很大程度提高网络安全性。( )



    13、NAT可以增强路由性能。( )



    14、静态NAT可以让一个私有地址映射为多个公有地址。( )



    15、NAPT使用唯一的源端口号区分不同的转换。( )



    16、静态NAT允许多个内部地址映射到同一个公有地址的不同端口。



    17、NPAT采用动态分配实现一个内部网络私有IP地址动态映射为外部网络公有IP地址池中的一个。( )



    18、采用NAT技术,可以 将内部主机映射到互联网上,使得互联网上的主机能够访问内部主机上面的内容,如WWW、FTP。( )



    19、NAT是一个IETF标准。()



    20、在大型网络中,这种一对一的IP地址映射无法缓解公用IP地址短缺的问题。( )



    第十章 完成南信院校园网工程仿真案例

    单元测验十

    1、园区网络的设计施工普遍采用的三层结构模型 ( )
        A、核心层
        B、汇聚层
        C、接入层
        D、桥接层



    2、核心层主要的设备为 ( )
        A、路由器
        B、防火墙
        C、堡垒机
        D、高性能三层交换机



    3、汇聚层完成的主要的任务为 ( )
        A、数据包处理
        B、数据包寻址
        C、策略增强
        D、数据出口



    4、引入VLAN划分的原因?( )
        A、降低网络设备移动和改变的代价
        B、增强网络安全性
        C、限制广播包,节约带宽
        D、实现网络的动态组织管理



    5、以下为接入层安全策略的有 ( )
        A、端口绑定MAC地址
        B、端口绑定IP地址
        C、访问控制列表
        D、应用层访问策略配置



    6、校园网边界路由器负责出口路由策略以及NAT



    7、校园网边界路由器负责管理校园网内部与外部网络数据出入,是校园网的安全保障



    8、在校园网内部不可以使用公网的IP地址,只能使用私网的IP地址



    9、使用带有虚拟化功能的交换机实现双核心高可用性的核心层结构能够提高系统的可靠性



    10、层次化网络的设计的缺点为不能刻将网络流量本地化



    期末测试

    路由交换技术期末测试

    1、OSI参考模型将通信过程分解为( )个层次。
        A、4
        B、5
        C、6
        D、7



    2、在OSI参考模型中实现路径选择功能的是( )。
        A、数据链路层
        B、网络层
        C、传输层
        D、应用层



    3、以下不属于私有地址的网段是( )。
        A、10.0.0.0/8
        B、172.16.0.0/12
        C、192.168.0.0/16
        D、224.0.0.0/8



    4、IP 地址219.25.23.56 的缺省子网掩码有几位?( )
        A、8
        B、16
        C、24
        D、32



    5、172.16.10.32/24 代表的是( )
        A、网络地址
        B、主机地址
        C、组播地址
        D、广播地址



    6、当要使一个VLAN跨两台交换机时,需要哪个特支持?( )
        A、用层接口连接两台交换机
        B、用Trunk接口连接两台交换机
        C、用路由器连接两台交换机
        D、两台交换机上的VLAN配置必须相同



    7、配置路由器端口IP地址的命令是( )
        A、Router(config)# ip add 192.168.1.100 255.255.255.0
        B、Router(config-if)# ip add 192.168.1.100 255.255.255.0
        C、Router(config)# ip add 192.168.1.100
        D、Router(config-if)# ip add 192.168.1.100



    8、开启路由器的某个接口的命令是( )
        A、up
        B、open
        C、no shutdown
        D、shutdown



    9、在路由器中,有一条静态路由配置为Router(config)#ip route 192.168.10.0 255.255.255.0 172.16.1.1 ,请问,该静态路由协议可以保证下列哪些地址可以被访问到( )
        A、172.16.2.45/24
        B、192.168.10.1/24
        C、192.168.1.1/25
        D、所有地址都可以被访问到



    10、路由器中时刻维持着一张路由表,这张路由表可以是静态配置的,也可以是( )产生的。
        A、生成树协议
        B、链路控制协议
        C、动态路由协议
        D、被承载网络层协议



    11、下列哪些选项描述了浮动路由的基本原理( )
        A、设置不同的目的地址
        B、设置不同的管理距离
        C、设置不同的下一跳
        D、设置不同的子网掩码



    12、对于RIP协议,可以到达目标网络的跳数(所经过路由器的个数)最多为( )
        A、12
        B、15
        C、16
        D、没有限制



    13、同时设置了enable secret和enable password两种特权密码,( )密码有效。
        A、enable secret
        B、enable password
        C、两种
        D、没有



    14、IOS的命令行配置,下列哪种说法是不正确的( )
        A、CLI命令不区分大小写
        B、CLI支持缩写命令
        C、CLI支持命令补全
        D、CLI可随时使用help命令获取帮助



    15、OSPF是一种典型的( )路由协议。
        A、外部网关
        B、链路状态
        C、距离矢量
        D、静态



    16、OSPF路由协议的报文不包括( )。
        A、OSPF路由协议的报文不包括( )。
        B、LSR
        C、LSAck
        D、LSD



    17、在Cisco路由器中, OSPF的默认管理距离为( )
        A、110
        B、0
        C、20
        D、1



    18、标准访问控制列表的序列规则范围在
        A、1-10
        B、0-100
        C、1-99
        D、1-100



    19、配置了访问列表如下所示 :access-list101 permit 192.168.0.0 0.0.0.255 10.0.0.0 0.255.255.255 最后缺省的规则是什么
        A、允许所有的数据报通过
        B、仅允许到 10.0.0.0 的数据报通过
        C、拒绝所有数据报通过
        D、仅允许到 192.168.0.0 的数据报通过



    20、访问列表是路由器的一种安全策略,你决定用一个标准 ip 访问列表来做安全控制,以下为标准访问列表的例子为:
        A、access-list standart 192.168.10.23
        B、access-list 10 deny 192.168.10.23 0.0.0.0
        C、access-list 101 deny 192.168.10.23 0.0.0.0
        D、access-list 101 deny 192.168.10.23 255.255.255.255



    21、标准访问控制列表以()作为判别条件
        A、数据包的大小
        B、数据包的端口号
        C、数据包的源地址
        D、数据包的目的地址



    22、某企业申请到了5个IP地址,要是公司的100台主机都能连到Internet上,该公司需要使用防火墙的哪个功能?( )
        A、假冒IP地址的侦测
        B、网络地址转换技术
        C、内容检查技术
        D、基于地址的身份认证



    23、下列哪种选项是使用NAT的好处?( )
        A、它可增加网络开放性
        B、节省公有IP地址
        C、它可增强路由性能
        D、它可降低路由问题故障排除的难度



    24、严格说来,网络地址端口转换(NAPT)并不是简单的IP地址之间的映射,而是网络套接字映射,网络套接字由IP地址和( )共同组成。
        A、协议号
        B、协议类型
        C、端口号
        D、物理地址



    25、查看路由表的信息的命令是(   )。
        A、Router#show ip routing
        B、Router#show ip router
        C、Router#show ip route
        D、Router#show ip-route



    26、交换机如何知道将帧发到哪个端口?()
        A、用MAC地址表
        B、用ARP地址表
        C、根据IP地址
        D、读取源MAC地址



    27、路由器在网络数据传输中最主要的作用是( )
        A、提高网络安全性
        B、对数据进行安全加密处理
        C、对数据传输进行寻址并转发
        D、对数据进行快速交换



    28、在以太网中,是根据( )地址来区分不同的设备的
        A、IP地址
        B、IPX地址
        C、LLC地址
        D、MAC地址



    29、当路由器接收的IP报文中的目标网络不在路由表中(且没有配置缺省路由)时,路由器采取的策略是( )
        A、丢掉该报文
        B、将该报文以广播的形式发送到所有直连端口
        C、直接向支持广播的直连端口转发该报文
        D、向源路由器发出请求,减小该报文尺寸



    30、校园网属于( )。
        A、局域网
        B、广域网
        C、城域网
        D、以上都是



    31、常见有线传输介质包括( )。
        A、光纤
        B、双绞线
        C、红外线
        D、微波



    32、工作在网络层的设备有( )。
        A、集线器
        B、交换机
        C、三层交换机
        D、路由器



    33、以下说法正确的是( )。
        A、C类地址就是局域网用的IP地址
        B、A类地址的网络ID为128个
        C、网络ID不能以数字0或127开头
        D、不能使用全0或全1主机ID



    34、与静态路由协议相比,动态路由的优点有( )
        A、带宽占用少
        B、简单
        C、路由器能自动发现网络拓扑变化
        D、路由器能自动计算新的路由



    35、对路由器A配置RIP协议,并在接口S0(IP地址为10.0.0.1/24)所在网段使RIP路由协议,以下哪些命令是必须的
        A、router rip
        B、rip 10.0.0.0
        C、network 10.0.0.0 255.255.255.0
        D、network 10.0.0.0



    36、在路由器上面有以下一些配置? access-list 1 permit 192.168.1.32 0.0.0.224 interface fasterethnet0 ip access-group 1 out 则以下答案正确的是:
        A、源地址为 192.168.1.42 的数据报允许进入局域网 f0 内
        B、源地址为 192.168.1.42 的数据报不允许进入局域网 f0 内
        C、源地址为 192.168.1.72 的数据报允许进入局域网 f0 内
        D、源地址为 192.168.1.72 的数据报不允许进入局域网 f0 内



    37、网络地址转换主要有以下几种类型( )
        A、静态NAT
        B、网络地址端口转换NAPT
        C、动态NAT
        D、混合NAT



    38、下面有关NAT叙述正确的是( )。
        A、NAT是英文“地址转换”的缩写,又称地址翻译
        B、NAT用来实现私有地址与公用网络地址之间的转换
        C、当内部网络的主机访问外部网络的时候,一定不需要NAT
        D、地址转换的提出为解决IP地址紧张的问题提供了一个有效途径



    39、下列地址表示私有地址的是( )。
        A、202.118.56.21
        B、10.0.1.2
        C、192.118.2.1
        D、172.16.33.78



    40、引入VLAN划分的原因?( )
        A、降低网络设备移动和改变的代价
        B、增强网络安全性
        C、限制广播包,节约带宽
        D、实现网络的动态组织管理



    41、下面能够表示“禁止从 129.9.0.0 网段中的主机建立与 202.38.16.0网段内的主机的 WWW 端口的连接”的访问控制列表是( )?
        A、access-list 101 deny tcp 129.9.0.0 0.0.255.255 202.38.16.0 0.0.0.255 eq www
        B、access-list 100 deny tcp 129.9.0.0 0.0.255.255 202.38.16.0 0.0.0.255 eq 80
        C、access-list 100 deny ucp 129.9.0.0 0.0.255.255 202.38.16.0 0.0.0.255 eq www
        D、access-list 99 deny ucp 129.9.0.0 0.0.255.255 202.38.16.0 0.0.0.255 eq 80



    42、以下哪些报文是属于OSPF的协议报文( )
        A、Hello报文
        B、DBD(Database Description数据库说明)报文
        C、Keeplive报文
        D、LSA报文



    43、计算机资源主要指计算机软件资源、硬件资源与数据资源。( )



    44、RIP协议是一种链路状态路由协议。



    45、RIP的16跳限制是为了防止路由循环而导致数据包在网络中无限的传播。



    46、交换机和交换机连接的接口模式是Access口。



    47、交换机和主机连接的接口模式是Trunk。



    48、通过命令show vlan查看VLAN设置时,必须指定一个VLAN ID。



    49、VLAN技术是在逻辑上对网络进行划分。



    50、显示交换机初始化配置的命令是show startup-config。



    路由交换技术答案-中国大学慕课》由《超星尔雅通识课题库答案》整理呈现,请在转载分享时带上本文链接,谢谢!

    支持Ctrl+Enter提交
    超星尔雅通识课题库答案 © All Rights Reserved.  Copyright Your WebSite.Some Rights Reserved.
    联系我们QQ 59982118|