2019-2020学年度网络.doc

上传人:灯火****19 文档编号:136488190 上传时间:2020-06-28 格式:DOC 页数:6 大小:32KB
返回 下载 相关 举报
2019-2020学年度网络.doc_第1页
第1页 / 共6页
2019-2020学年度网络.doc_第2页
第2页 / 共6页
2019-2020学年度网络.doc_第3页
第3页 / 共6页
2019-2020学年度网络.doc_第4页
第4页 / 共6页
2019-2020学年度网络.doc_第5页
第5页 / 共6页
点击查看更多>>
资源描述

《2019-2020学年度网络.doc》由会员分享,可在线阅读,更多相关《2019-2020学年度网络.doc(6页珍藏版)》请在金锄头文库上搜索。

1、一、 选择题(共25题,每题2分。请将答案填入下列方框中)12345678910DCCDACBCAD11121314151617181920DBABCCACDB2122232425DBADB1、计算机网络的拓扑结构不包括( )。A 总线型 B 环型 C 星型 D 对等型2、千兆以太网普遍使用在区域网络的骨干上,其单个网段的最大长度为( )。A 10m B 100m C 1000m D 10000m3、网络通信质量测试中,双绞线链路的特征阻抗与标准值之差超过( )。A 30 B 170 C 20 D 1004、交换机的工作模式是( )。A 单工 B 半双工 C 全双工 D 以上都可以5、防火墙是

2、一种控制隔离技术,以下不属于其体系结构的是( )。A虚拟局域网 B 屏蔽主机 C 双重宿主主机 D 屏蔽子网6、组建局域网可以用集线器也可以用交换机,用交换机连接的一组工作站( )。A 同属于一个冲突域,但不属于一个广播域B 同属于一个冲突域,也同属于一个广播域C 不属于一个冲突域,但同属于一个广播域D 不属于一个冲突域,也不属于一个广播域7、路由器不能通过( )与Internet接入设备进行连接。A 异步串行端口 B 同步串行接口 C Uplink端口 D ISDN BRI端口8、通常将网络划分为三种典型系统,以下不属于该典型系统的是( )。A 电路转接 B 呼叫接入 C 信息转接 D 多址

3、接入9、以下不属于网络可靠性的定义方式的是( )。A 全网连通性 B 任意两端间的可靠性 C 随机图 D 排队论10、按源节点发送分组的方式进行分类,分组交换网路由选择方法不包括( )。A 分布式 B 扩散式 C 选择扩散式 D 单路式11、以下不属于自适应式的单路式路由选择算法的是( )。A 集中式 B 孤立式 C 分布式 D 选择式12、面向服务质量的网络性能指标不包括( )。A 有效性 B吞吐量 C 差错率 D 响应时间13、网络故障管理的主要功能不包括( )。A 拓扑管理 B 告警监测 C 故障定位 D 业务恢复14、OSI网络管理功能中,接收告警事件、分析相关信息、及时发现正在进行的

4、攻击和可疑迹象的功能属于( )。A 配置管理 B 审计管理 C 用户管理 D 安全管理15、SNMP管理器从被管设备中收集数据的方法不包括( )。A 轮询 B 陷阱 C 随机 D 陷阱制导的轮询16、如果将SNMP模型视为客户/服务器结构,则下面的说法正确的是( )。A 管理者可以是客户,也可以是服务器 B 管理站是服务器,代理是客户C 管理者是客户,代理是服务器 D 以上说法都不对17、以下不属于公共对象请求代理CORBA体系结构组成部分的是( )。A 接口定义语言IDL B 对象管理组OMGC 对象适配器OA D 动态驱动接口DII18、配置交换机时的登陆方式不包括( )。A 控制台端口

5、B 远程登陆 C Uplink端口 D 基于Web的管理方式19、关于虚拟局域网VLAN的说法中,不正确的是( )。A VLAN可以控制广播风暴 B 可以将某个交换机端口划分到某个VLAN中C 不同VLAN间的数据传输通过FTP协议实现 D VLAN可以防止局域网内产生广播效应20、以下不属于交换机链路配置方式的是( )。A vlan B access C dynamic D trunk21、关于以太网交换机,以下说法中不正确的是( )。A 交换机工作在数据链路层 B 交换机的每个端口形成一个冲突域C 交换机支持多端口同时收发数据 D 交换机是一种多端口中继器22、以下选项中,属于动态配置VL

6、AN方法的是( )。A 按交换机端口分配VLAN B 按MAC地址分配VLANC 由DHCP服务器分配VLAN D 由智能交换机来划分VLAN23、以下对路由配置命令“ip route 172.16.1.0 255.255.255.0 172.16.2.1”的解释,错误的是( )。A ip route表示静态路由配置命令B ip route表示动态路由配置命令C 172.16.1.0 255.255.255.0为 网络的子网IP及掩码D 172.16.2.1为下一跳路由器的IP地址24、下列静态路由配置正确的是( )。A ip route 129.1.0.0 16 serial 0 B ip

7、route 10.0.0.2 16 129.1.0.0 C ip route 129.1.0.0 16 10.0.0.2 D ip route 129.1.0.0 255.255.0.0 10.0.0.225、以下关于外部网关协议EGP的说法中,错误的是( )。A EGP是距离矢量路由协议 B EGP的扩展性较差C EGP具有路由发现能力 D EGP是一种网关到网关的协议,以距离来计算二、简答题(共10题,每题5分。严格注意答题格式,切勿抄袭和复制粘贴)1、什么是多层交换机的“一次路由,多次交换”?答:三层交换在完成对收到的第一个新数据流进行路由后,产生一个MAC地址与IP地址的映射表,当具有

8、相同地址信息的数据流再次通过时,即根据此表直接在二层完成转发,即“一次路由,多次交换”,有效提高了数据包转发的效率。比如:A要给B发送数据,已知目的IP,那么A就用子网掩码取得网络地址,判断目的IP是否与自己在同一网段。如果在同一网段,但不知道转发数据所需的MAC地址,A就发送一个ARP请求,B返回其MAC地址,A用此MAC封装数据包并发送给交换机,交换机起用二层交换模块,查找MAC地址表,将数据包转发到相应的端口。如果目的IP地址显示不是同一网段的,那么A要实现和B的通讯,在流缓存条目中没有对应MAC地址条目,就将第一个正常数据包发送向一个缺省网关,这个缺省网关一般在操作系统中已经设好,对应

9、第三层路由模块,所以可见对于不是同一子网的数据,最先在MAC表中放的是缺省网关的MAC地址;然后就由三层模块接收到此数据包,查询路由表以确定到达B的路由,将构造一个新的帧头,其中以缺省网关的MAC地址为源MAC地址,以主机B的MAC地址为目的MAC地址。通过一定的识别触发机制,确立主机A与B的MAC地址及转发端口的对应关系,并记录进流缓存条目表,以后的A到B的数据,就直接交由二层交换模块完成。这就通常所说的一次路由多次转发。2、 OSI划分的网络管理功能域分别是什么?请简单描述。答:1、网络故障管理计算机网络服务发生意外中断是常见的,这种意外中断在某些重要的时候可能会对社会或生产带来很大的影响

10、。但是,与单计算机系统不同的是,在大型计算机网络中,当发生失效故障时,往往不能轻易、具体地确定故障所在的准确位置,而需要相关技术上的支持。因此,需要有一个故障管理系统,科学地管理网络发生的所有故障,并记录每个故障的产生及相关信息,最后确定并改正那些故障,保证网络能提供连续可靠的服务。2、网络配置管理一个实现中使用的计算机网络是由多个厂家提供的产品、设备相互连接而成的,因此各设备需要相互了解和适应与其发生关系的其它设备的参数、状态等信息,否则就不能有效甚至正常工作。尤其是网络系统常常是动态变化的,如网络系统本身要随着用户的增减、设备的维修或更新来调整网络的配置。因此需要有足够的技术手段支持这种调

11、整或改变,使网络能更有效地工作。3、网络性能管理由于网络资源的有限性,因此最理想的是在使用最少的网络资源和具有最小通信费用的前提下,网络提供持续、可靠的通信能力,并使网络资源的使用达到最优化的程度。4、网络计费管理当计算机网络系统中的信息资源是有偿使用的情况下,需要能够记录和统计哪些用户利用哪条通信线路传输了多少信息,以及做的是什么工作等。在非商业化的网络上,仍然需要统计各条线路工作的繁闲情况和不同资源的利用情况,以供决策参考。5、网络安全管理计算机网络系统的特点决定了网络本身安全的固有脆弱性,因此要确保网络资源不被非法使用,确保网络管理系统本身不被未经授公的访问,以及网络管理信息的机密性和完

12、整性3、 简要描述防火墙体系结构。答:1、包过滤型防火墙2、双宿/多宿主机防火墙3、被屏蔽主机防火墙4、被屏蔽子网防火墙5、其他防火墙体系结构4、简述SNMP体系结构模型及其特点。答:SNMP的网络管理模型包括以下关键元素:管理站、代理者、管理信息库、网络管理协议。管理站一般是一个分立的设备,也可以利用共享系统实现。管理站作为网络管理员与网络管理系统的接口,它的基本构成为:一组具有分析数据、发现故障等功能的管理程序;一个用于网络管理员监控网络的接口;将网络管理员的要求转变为对远程网络元素的实际监控的能力;一个从所有被管网络实体的MIB中抽取信息的数据库。网络管理系统中另一个重要元素是代理者。装

13、备了SNMP的平台,如主机、网桥、路由器及集线器均可作为代理者工作。代理者对来自管理站的信息请求和动作请求进行应答,并随机地为管理站报告一些重要的意外事件。网络资源被抽象为对象进行管理。但SNMP中的对象是表示被管资源某一方面的数据变量。对象被标准化为跨系统的类,对象的集合被组织为管理信息库(MIB)。MIB作为设在代理者处的管理站访问点的集合,管理站通过读取MIB中对象的值来进行网络监控。管理站可以在代理者处产生动作,也可以通过修改变量值改变代理者处的配置。5、简述入侵检测系统IDS的构成及其功能。答:入侵检测系统(IntrusionDetectionSystem,简称IDS)是进行入侵检测的软件与硬件的组合,事实上入侵检测系统就是“计算机和网络为防止网络小偷安装的警报系统”。入侵检测系统的作用主要是通过监控网络、系统的状态,来检测系统用户的越权行为和系统外部的入侵者对系统的攻击企图。6、 简述内部网的分层设计模型,并说明各个层次的主要功能。答:网络的3层分别为核心层、汇聚层、接入层

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > IT计算机/网络 > 其它相关文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号