广东药学院计算机网络B答案.docx
《广东药学院计算机网络B答案.docx》由会员分享,可在线阅读,更多相关《广东药学院计算机网络B答案.docx(12页珍藏版)》请在冰豆网上搜索。
广东药学院计算机网络B答案
一选择题(本大题共30小题,每小题1分,共30分)
1有4个子网:
10.1.201.0/24、10.1.203.0/24、10.1.207.0/24和10.1.199.0/24,经路由汇聚后得到的网络地址是()。
A.10.1.192.0/20B.10.1.192.0/21
C.10.1.200.0/21D.10.1.224.0/20
网络10.1.201.0/24的二进制表示为 00001010000000011100100100000000
网络10.1.203.0/24的二进制表示为 00001010000000011100101100000000
网络10.1.207.0/24的二进制表示为 00001010000000011100111100000000
网络10.1.199.0/24的二进制表示为 00001010000000011100011100000000
可以看出,按照最长匹配规则,得到的网络地址为:
10.1.192.0/20 00001010000000011100000000000000
参考答案A
2私网地址用于企业内部IP地址分配,网络标准规定的私网地址有()。
A.A类有10个:
10.0.0.0~20.0.0.0
B.B类有16个:
172.0.0.0~172.15.0.0
C.C类有256个:
192.168.0.0~192.168.255.0
D.D类有1个:
244.0.0.0
标准规定的私网地址如下。
一个A类私网地址:
10.0.0.0~10.255.255.255。
16个B类私网地址:
172.16.0.0~172.31.255.255。
256个C类私网地址:
192.168.0.0~192.168.255.255。
参考答案C
3.某校园网用户无法访问外部站点210.102.58.74,管理人员在windows操作系统下可以使用()判断故障发生在校园网内还是校园网外。
A.ping210.102.58.74B.tracert210.102.58.74
C.netstat210.102.58.74D.arp210.102.58.74
C4.下面关于几个网络管理工具的描述中,错误的是()。
A.netstat可用于显示IP、TCP、UDP、ICMP等协议的统计数据
B.sniffer能够使网络接口处于杂收模式,从而可截获网络上传输的分组
C.winipcfg采用MS-DOS工作方式显示网络适配器和主机的有关信息
D.tracert可以发现数据包到达目标主机所经过的路由器和到达时间
5.下面哪个设备可以转发不同VLAN之间的通信?
()
A.二层交换机B.三层交换机
C.网络集线器D.生成树网桥
6.若Web站点的默认文档中依次有index.htm,default.htm,default.asp,ih.htm四个文档,则主页显示的是()的内容。
A.index.htm B.ih.htm C.default.htm D.default.asp
D7匿名FTP访问通常使用()作为用户名。
A.guestB.email地址 C.anonymous匿名D.主机id
C8地址“202.101.90.80”是()类地址。
A.AB.BC.CD.D
9数据被分割成帧进行传输是在OSI协议中的()实现的
A物理层B数据链路层C网络层D传输层
10下面关于ICMP协议的描述中,正确的是()。
A.ICMP协议根据MAC地址查找对应的IP地址
B.ICMP协议把公网的IP地址转换为私网的IP地址
C.ICMP协议根据网络通信的情况把控制报文传送给发送方主机
D.ICMP协议集中管理网络中的IP地址分配
C11电路交换最适合的场合()
A传输信息较小B实时和交互通信
C传输信息较大D存储转发方式中
12以下按网络传递延时由小到大正确排序的是()
A 电路交换信元交换分组交换报文交换
B 信元交换报文交换电路交换分组交换
C 信元交换报文交换分组交换电路交换
D 电路交换信元交换报文交换分组交换
13以太网100BASE-TX标准规定的传输介质是()
A3类UTPB5类UTPC单模光纤D多模光纤
14将双绞线制作成交叉线(一端按ELA/TIA568A线序,另一端按ELA/TIA568B线序),该双绞线连接的两个设备可为()
A网卡与网卡 B网卡与交换机 C网卡与集线器
D交换机的以太口与下一级交换机UPLLINK口
15在OSI参考模型中,实现端到端的应答,分组排序和流量控制功能的协议层 是()
A数据链路层 B网络层 C传输层 D会话层
16以下哪项不是IP路由器应具备的主要功能()
A、转发所收到的IP数据报
B、为需要转发的IP数据报选择最佳路径
C、分析IP数据报所携带的TCP内容
D、维护路由表信息
17在OSI层次体系结构中,实际的通信是在()实体间进行的
A物理层B数据链路层C网络层D传输层
18在以太网中,MAC帧中的源地址域的内容是()。
A发送站点的物理地址B目地站点的物理地址
C源SAP地址D目的SAP地址
19ADSL是一种宽带接入技术,通过在线路两端加装ADSL设备(专用MODEM)即可实现家庭PC机用户的高速连网。
下面是有关ADSL的叙述:
Ⅰ是一种非对称的传输模式,数据上传和下载速度不一致,上传速度比下载速度快
Ⅱ它像普通电话MODEM一样需要进行拨号才能上网
Ⅲ利用它上网时还可以打电话
Ⅳ它利用普通铜质电话线作为传输介质,成本较低
上述叙述中,哪两个是正确的()
AⅠ和ⅡBⅠ和ⅣCⅡ和ⅢDⅢ和Ⅳ
20某IP网络连接如下图,在这种配置下IP全局广播分组不能够通过的路径是()
A.计算机P和计算机Q之间的路径B.计算机P和计算机S之间的路径
C.计算机Q和计算机R之间的路径D.计算机S和计算机T之间的路径
21CDMA(Code)系统中使用的多路复用技术是()。
A.时分多路B.波分多路C.码分多址D.空分多址
22DNS系统对于网络服务是至关重要的,以下措施中不能增强DNS安全性的是()。
A.使用防火墙控制对DNS的访问
B.避免DNS的HINFO记录被窃取
C.更改DNS的端口号
D.限制区域传输
23在OSI模型中N层提供的服务是()与对等层实体交换信息来实现的。
A 利用N-1层提供的服务以及按N层协议
B 利用N层提供的服务以及按N-1层协议
C 利用N+1层提供的服务以及按N层协议
D 利用N层提供的服务以及按N+1层协议
24按照网络分级设计模型,通常把网络设计分为3层,即核心层、汇聚层和接入层,以下关于分级网络的描述中,不正确的是()。
A.核心层承担访问控制列表检查功能
B.汇聚层实现网络的访问策略控制
C.工作组服务器放置在接入层
D.在接入层可以使用集线器代替交换机
25在缺省配置的情况下,交换机的所有端口()。
A.处于直通状态 B.属于同一VLAN
C.属于不同VLAN D.地址都相同
26.为什么需要网络互连设备?
()
A它们允许更多的网络接点,扩展网络的距离,合并不同的网络
B它们增加数据传输的速度,降低建筑物内的电磁干扰
C它们提供了冗余的路径,从而防止信号丢失和损坏
D它们提供了整个建筑物内设备的连接
27.选出关于网络节点的最佳描述()
A对网络流量选择最佳转发路径的设备
B在应用之间建立、管理、终止会话,在表示层实体间管理数据交换的设备
C同步互相协作的应用,在错误恢复和数据完整性控制的过程中取得—致
D网络连接的端点或—个网络中两条或两条以上线路公共的连接点,并作为控制点
28.某校园网的地址块是138.138.192.0/20,该校园网被划分为()个C类子网。
A.4B.8C.16D.32
29.接上题,某校园网的地址块是138.138.192.0/20,不属于该校园网的子网地址是()。
A.138.138.203.0B.138.138.205.0
C.138.138.207.0D.138.138.213.0
30.当网桥检测到一个数据包携带的目的地址与源地址属于同一个网段时,网桥会怎样处 理?
()
A把数据转发到网络的其他网段
B不再把数据转发到网络的其他网段
C在两个网段间传送数据
D在工作在不同协议的网络间传送数据
二简答题(本大题共6小题,每小题5分,共30分)
1.试简述数据通信中三种不同交换方式的优缺点。
电路交换—整个报文的比特流连续地从源点直达终点,好像在一个管道中传送
(传输速度慢,传输效率低,传输过程中必须先建立连接)
分组交换—单个分组传送到相邻结点,存储先来后查找转发表,转发到下一个结点
(传输速度快,可靠性高,传输交换灵活,传输迅速)
报文交换—整个报文先传送到相邻结点,全部存储下来后查找转发表,转发到下一个结点
2.为什么要采用信道复用技术?
常见的信道复用技术有哪些?
作用:
提高信道的利用率
1、频分复用2、时分复用3、波分复用4、码分复用
5、空分复用6、统计复用7、极化波复用
3.网桥与转发器以及以太网交换机有何异同?
答:
网桥与转发器不同,
(1)网桥工作在数据链路层,而转发器工作在物理层;
(2)网桥不像转发器转发所有的帧,而是只转发未出现差错,且目的站属于另一网络的帧或广播帧;
(3)转发器转发一帧时不用检测传输媒体,而网桥在转发一帧前必须执行CSMA/CD算法;
(4)网桥和转发器都有扩展局域网的作用,但网桥还能提高局域网的效率并连接不同MAC子层和不同速率局域网的作用。
以太网交换机通常有十几个端口,而网桥一般只有2-4个端口;它们都工作在数据链路层;网桥的端口一般连接到局域网,而以太网的每个接口都直接与主机相连,交换机允许多对计算机间能同时通信,而网桥允许每个网段上的计算机同时通信。
所以实质上以太网交换机是一个多端口的网桥,连到交换机上的每台计算机就像连到网桥的一个局域网段上。
网桥采用存储转发方式进行转发,而以太网交换机还可采用直通方式转发。
以太网交换机采用了专用的交换机构芯片,转发速度比网桥快。
4.主机A向主机B连续发送了两个TCP报文段,其序号分别是60和110。
试问:
(1)第一个报文段携带了多少个字节的数据?
50
(2)如果A发送的第一个报文段丢失了,但第二个报文段到达了B。
则当B收到第二个报文段后向A确认的时候,确认号是多少?
60
5.如果没有安装DNS服务器可否上网?
为什么?
答:
可以上网,DNS是域名解析系统,如果没装DNS服务器,那么域名就无法转换相对应的IP地址,如果输入改为域所对应的IP地址,就可以上网。
因此没装DNS服务器可以上网,但要访问网页的时候只能输入该域名的IP进行访问网页
DNS服务器是干什么的?
DNS服务器在互联网的作用是:
把域名转换成为网络可以识别的ip地址。
首先,要知道互联网的网站都是一台一台服务器的形式存在的,但是我们怎么去到要访问的网站服务器呢?
这就需要给每台服务器分配IP地址,互联网上的网站无穷多,我们不可能记住每个网站的IP地址,这就产生了方便记忆的域名管理系统DNS,他可以把我们输入的好记的域名转换为要访问的服务器的IP地址.
简单的说,就是为了方便我们浏览互联网上的网站而不用去刻意记住每个主机的IP地址,DNS服务器就应运而生,提供将域名解析为IP的服务,从而使我们上网的时候能够用简短而好记的域名来访问互联网上的静态IP的主机。
6.试简述IPv6和IPv4的区别。
一、扩展了路由和寻址的能力
IPv6把IP地址由32位增加到128位,从而能够支持更大的地址空间,估计在地球表面每平米有4*10^18个IPv6地址,使IP地址在可预见的将来不会用完。
IPv6地址的编码采用类似于CIDR的分层分级结构,如同电话号码。
简化了路由,加快了路由速度。
在多点传播地址中增加了一个“范围”域,从而使多点传播不仅仅局限在子网内,可以横跨不同的子网,不同的局域网。
二、报头格式的简化
IPv4报头格式中一些冗余的域或被丢弃或被列为扩展报头,从而降低了包处理和报头带宽的开销。
虽然IPv6的地址是IPv4地址的4倍。
但报头只有它的2倍大。
三、对可选项更大的支持
IPv6的可选项不放入报头,而是放在一个个独立的扩展头部。
如果不指定路由器不会打开处理扩展头部.这大大改变了路由性能。
IPv6放宽了对可选项长度的严格要求(IPv4的可选项总长最多为40字节),并可根据需要随时引入新选项。
IPV6的很多新的特点就是由选项来提供的,如对IP层安全(IPSEC)的支持,对巨报(jumbogram)的支持以及对IP层漫游(Mobile-IP)的支持等。
四、QoS的功能
因特网不仅可以提供各种信息,缩短人们的距离.还可以进行网上娱乐。
网上VOD现正被商家炒得热火朝天,而大多还只是准VOD的水平,且只能在局域网上实现,因特网上的VOD都很不理想.问题在于IPv4的报头虽然有服务类型的字段,实际上现在的路由器实现中都忽略了这一字段。
在IPv6的头部,有两个相应的优先权和流标识字段,允许把数据报指定为某一信息流的组成部分,并可对这些数据报进行流量控制。
如对于实时通信即使所有分组都丢失也要保持恒速,所以优先权最高,而一个新闻分组延迟几秒钟也没什么感觉,所以其优先权较低。
IPv6指定这两字段是每一IPv6节点都必须实现的。
五、身份验证和保密
在IPv6中加入了关于身份验证、数据一致性和保密性的内容。
IPV6是下一代互联网,专业的可以自己去搜或者找一本《计算机网络基础》看。
IPV6与现在的IPV4比能够提供更多的IP,更高的带宽,基本可以解决现在IP资源缺乏的问题。
三综合题(本大题共3小题,共40分)
试题一(15分)
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
某校园网物理地点分布如图1-1所示,拓扑结构如图1-2所示:
图1-1
图1-2
【问题1】(2分)
由图1-1可见,网络中心与图书馆相距700米,而且两者之间采用千兆连接,那么两个楼之间的通讯介质应选择
(1),理由是
(2)。
备选答案:
(1)A.单模光纤B.多模光纤C.同轴电缆D.双绞线
【问题2】(5分,空(6)为2分,其他每空1分)
校园网对校内提供VOD服务,对外提供Web服务,同时进行网络流量监控。
对以上服务器进行部署:
VOD服务器部署在(3A);Web服务器部署在(4E);网络流量监控服务器部署在(5B)。
(3)(4)(5)的备选答案:
A.核心交换机端口B.核心交换机镜像端口C.汇聚交换机端口
D.接入交换机端口E.防火墙DMZ端口
以上三种服务器中通常发出数据流量最大的是(6VOD服务)。
【问题3】(8分)
校园网在进行IP地址部署时,给某基层单位分配了一个C类地址块192.168.110.0/24,该单位的计算机数量分布如表1-1所示。
要求各部门处于不同的网段,请将表1-2中的(7)~(14)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。
表1-1
部门
主机数量
教师机房
100台
教研室A
32台
教研室B
20台
教研室C
25台
表1-2
部门
可分配的地址范围
子网掩码
教师机房
192.168.110.1~(7)
(11)
教研室A
(8)
(12)
教研室B
(9)
(13)
教研室C
(10)
(14)
试题二(15分)
参照下图,回答问题。
【问题1】(4分)
使用VPN技术,是为了保证内部数据通过Internet安全传输,VPN技术主要采用哪些技术来保证数据安全?
四项技术分别是
1、隧道技术2、加解密技术3、密钥管理技术4、身份认证技术
【问题2】(3分)
分部1采用DDN通过一台路由器接入Internet。
阅读下面的路由配置信息,将
(1)~(3)处标识的语句进行解释。
Router>en (进入特权模式)
Router#configterminal (进入全局配置模式)
Router(config)#enablesecretcisco (设置特权口令)
Router(config)#lne)#passwordgoodbad
(1)为Telnet访问路由器设置用户模式口令为goodbad
Router(config-line)#exitinevty04
Router(config-li
Router(config)#interfaceeth0/0 (进入以太网接口配置模式)
Router(config-if)#ipaddress202.117.1.1255.255.255.0 (设置IP地址和掩码)
Router(config-if)#noshutdown (启用以太网接口)
Router(config-if)#exit
Router(confi9)#interfaceserialO/O (进入串口配置模式)
RouteI Router(config-if)#bandwidth256 (指定带宽为256k)
Router(config-if)#encapsulationPPP
(2)数据包设置PPP封装
Router(config-if)#nocdpenable (3)_关闭CDP协议
Router(config-if)#noshutdown (启用serial接口)
Router(config-if)#exit
Router(config)#
【问题3】(4分)
分部1的路由器配置为ethernet0/0端口接内部网络,serialO/O端口接外部网络。
下列配置指定内外网端口,完成下列配置,将答案填写在答题纸相应的位置。
Router(config-if)#interethO/O
Router(config-if)#(4)__ipnatinside
Router(config-if)#interserial0/0
Router(config-if)#(5)__ipnatoutside
Router(config-if)#exit
Router(config-if)#end
【问题4】(4分)
以下是指定VPN在建立连接时协商IKE使用的策略,阅读下面的配置信息,解释(6)、(7)处的命令,将答案填写在答题纸相应的位置。
Router(config-if)#cryptoisakmppolicy10(定义策略为10)
Router(config-isakmp)#hashmd5(6)在建立连接时协商IKE使用MD5散列算法(摘要使用md5算法)_
Router(config-imp)#authenticationpre-share___(7)在IKE协商过程中使用预共享密钥认证方式___(使用预共享的密钥认证$>~]:
vs\ )
Router(config-isakmp)#exit
Router(config)#cryptoisakmpkeycisc0123address0.0.0.00.0.0.0(配置预共享密钥为cisco123,对等端为所有IP)
试题三(10分)
阅读下列说明,回答问题,将解答填入答题纸对应的解答栏内。
【说明】
公司的业务员甲与客户乙通过Internet交换商业电子邮件。
为保障邮件内容的安全,采用安全电子邮件技术对邮件内容进行加密和数字签名。
安全电子邮件技术的实现原理如图3-1所示。
某
图3-1
【问题1】(4分)为图3-1中
(1)~(4)处选择合适的答案。
(1)~(4)的备选答案如下:
CBFE
A.DES算法B.MD5算法C.会话密钥D.数字证书
E.甲的公钥F.甲的私钥G.乙的公钥H.乙的私钥
【问题2】(2分)以下关于报文摘要的说法中正确的有(5)、(6)BE。
(5)和(6)的备选答案如下:
A.不同的邮件很可能生成相同的摘要
B.由邮件计算出其摘要的时间非常短
C.由邮件计算出其摘要的时间非常长
D.摘要的长度比输入邮件的长度长
E.不同输入邮件计算出的摘要长度相同
F.仅根据摘要很容易还原出原邮件
【问题3】(2分)甲使用OutlookExpress撰写发送给乙的邮件,他应该使用(A7)的数字证书来添加数字签名,而使用B(8)的数字证书来对邮件加密。
(7)和(8)的备选答案如下:
A.甲B.乙C.第三方D.CA认证中心
【问题4】(2分)乙收到了地址为甲的含数字签名的邮件,他可以通过验证数字签名来确认的信息有(9C)、(D10)。
(9)和(10)的备选答案如下:
A.邮件在传送过程中是否加密B.邮件中是否含病毒
C.邮件是否被篡改D.邮件的发送者是否是甲