路由交换

上传人:aa****6 文档编号:38387121 上传时间:2018-05-01 格式:DOC 页数:17 大小:144.50KB
返回 下载 相关 举报
路由交换_第1页
第1页 / 共17页
路由交换_第2页
第2页 / 共17页
路由交换_第3页
第3页 / 共17页
路由交换_第4页
第4页 / 共17页
路由交换_第5页
第5页 / 共17页
点击查看更多>>
资源描述

《路由交换》由会员分享,可在线阅读,更多相关《路由交换(17页珍藏版)》请在金锄头文库上搜索。

1、 1路由交换一、选择题(针对以下题目,请选择最符合题目要求的答案。针对每一道题目,所有答案都选对,则该题得分;所选答案错误或不能选出所有答案,则该题不得分。共计 20 道题,每题 1.5 分,共 30 分) 。1你想要将一台基于 IOS 的交换机配置为 VTP 客户端,需要使用下列( )配置命令。 (选择一项)A(config)#set vtp mode clientB(config)#vtp clientC(config)#vtp mode clientD(config)#set vtp client 2以下哪个不是 VTP 的工作模式? ( ) (选择一项)A服务器模式B透明模式C活动模式

2、D客户机模式 3以下哪个特点不是 ACL 的作用? ( ) (选择一项)A提供网络访问的基本安全手段B让路由器彻底杜绝网络攻击C用于 QoS,控制数据流量D控制通信量4在现代企业网络中一般不将( )配置为根网桥。 ( ) (选择一项)A核心层B接入层C汇聚层D无所谓5以下( )不是可用的生成树模式。 ( ) (选择一项)ACST+BMSTPCPVSTDPVST+6MAC 地址中,第 5,6 字段的取值 07.ac 表示( ) (选择一项)A虚拟 MAC 地址B组播 MAC 地址COUID厂商代码7. 以太网通道必须遵循那些规则() (选择二项) ( )A)参与捆绑的端口必须属于同一个 VLAN

3、B)所有参与捆绑的端口应该有相同的速率和双工状态C)所有参与捆绑的端口应该在中继模式下,不能为接入模式D)以太网通道可以绑定任意多条物理链路8. 下列关于 CEF 描述正确的是() 。 (选择二项) ( )A)CEF 包含两个转发用的信息表 转发信息库和路由表B)FIB 中包含路由表中的转发信息的镜像2C)switch#show ip cef 该命令用于查看 FIB 表D)switch#show ip route 该命令用于查看 FIB 表9关于配置 Router(config-if)#ppp pap sent-username benet password 0 描述正确的是() 。 (选择二

4、项) ( BC )A)改配置是在主验证方上设置B)改配置是在被验证方上设置C)该配置中的用户名 benet 和口令要和主认证方一致D)该配置中的用户名 benet 和口令要和被认证方一致10根据 ADSL modem 的工作模式有() () 。 (选择二项) ( )A)路由模式B)交换模式C)桥接模式D)拨号模式11STP 在( )上选择根端口,选择根端口的依据是( ) ( ) (选择一项)A根网桥,根路径成本B非根网桥,根路径成本,网桥 ID,端口 IDC每个网段,根路径成本,网桥 ID,端口 IDD所有网桥,网桥 ID12以下哪个不是 OSPF 路由器的类型?( ) (选择一项)A骨干路由

5、器B内部路由器C自治系统边界路由器D区域路由器13小刘搭建了一个实验环境,主机 A 和主机 B 之间通过多台路由器相连. 在他进行动态路由实验的过程中,路由器转发的主机数据包中的地址信息始终保持不变的有( )(选择二项).分) ( )A源 IP 地址B目的 IP 地址C源 MAc 地址D目的 Mac 地址14以下哪些 LSA 类型由 ASBR 始发的是?( ) (选择一项)A类型 3B类型 4C类型 5D类型 715某网路管理员为了控制网络中的某些数据流编写了访问控制列表,其内容如下所示。若将该访问控制列表应用到路由器的 E0 接口做为入访问控制列表使用,其控制结果将是() 。access-l

6、ist 1 deny host 10.1.1.1access-list 1 deny 172.16.1.0 0.0.0.255(选择一项) ( )A拒绝从路由器发出的任何 IP 流量通过 E0 接口B 拒绝子网 172.16.1.0/24 中所有主机发出的 IP 流量通过 E0 接口进入路由器C拒绝子网 172.16.1.0/24 中所有主机和 IP 地址为 10.1.1.1 的主机发出的 IP 流量通过 E0 接口进入路由器D拒绝所有 IP 流量通过 E0 接口进入路由器316在配置 Cisco 路由器的基于端口的地址转换(PAT)中,在设置内部的局部地址与全局地址之间建立动态地址转换的命令

7、中有一个参数“overload”,小李在输入命令时没有输入该参数,会产生()现象。(选择一项) ( )A正常进行 NAT 转换,没有任何影响B无法进行 PAT 转换,会导致只有数目有限的主机可以访问公用网络C会导致地址冲突DNAT 转换完全失败,所有内部主机都无法访问外部网络17在 IPSec VPN 的配置中,以下()命令用来设置 IKE 协商过程中进行密钥认证时所使用的算法。 (选择一项) ( )ARouter(config-isakmp)#encryption 3desBRouter(config-isakmp)#hash md5CRouter(config-isakmp)#authen

8、tication pre-shareDRouter(config)#crypto isakmp policy 118在 VTP 的管理域中,可以使用 VTP 的两个版本,即版本 1 和版本 2,下面关于 VTP 版本的描述正确的是() 。 (选择一项) ( )ACatalyst2950 交换机默认的版本协议是 VTP 版本 2B在同一个管理域中,两种版本可以同时存在CVTP 版本 2 比版本 1 增加了对令牌环交换和令牌环 VLAN 的支持DVTP 版本 2 支持剪裁掉 VLAN1,版本 1 不支持19. 在某个运行 OSPF 协议的广播型网络中已经选举产生了 DR 和 BDR 路由器,现在小

9、王向这个网络中增加了一台运行 OSPF 协议的路由器,该路由器的优先级高于网络中任意一台路由器的优先级,那么该OSPF 网络会进行()操作。 (选择一项) ( )A立刻重新开始新的一轮选举,重新产生 DR 和 BDR 路由器B不需要选举,新加入的高优先级的路由器会直接成为 DR 路由器C不会重新选举,直到 DR 故障时才会重新选举新加入的高优先级路由器成为 DRD不会重新选举,直到 BDR 故障时才会重新选举新加入的高优先级路由器成为 BDR20. 下列地址中,那些属于 ipv6 的公网地址?( ) (选择一项)A全局单播地址B链路本地地址C站点本地地址D特殊 ipv6 地址二、问答题1.ST

10、P 协议的主要用途是什么?为什么要用 STP ( 5 分)答案: 主要用途:1、STP 通过阻塞冗余链路,来消除桥接网络中可能存在的路径回环;2、当前活动路径发生故障时,STP 激活冗余链路恢复网络连通性。原因:交换网络存在环路时引起:广播环路(广播风暴) ;MAC 地址表损坏2.介绍一下 ACL 和 NAT?NAT 有几种方式? ( 5 分)答: ACL:1、访问控制列表(ACL)是应用在路由器接口的指令列表(规则) ,用来告诉路由器哪些数据包可以接收转发,哪些数据包需要拒绝;2、ACL 的工作原理 :读取第三层及第四层包头中的信息,根据预先定义好的规则对包进行过滤;3、使用 ACL 实现网

11、络控制:实现访问控制列表的核心技术是包过4滤;4、ACL 的两种基本类型(标准访问控制列表;扩展访问控制列表)NAT:改变 IP 包头使目的地址,源地址或两个地址在包头中被不同地址替换。静态 NAT、动态 NAT、PAT3、HSRP 是什么?它是如何工作的? ( 5 分)答:HSRP 是热备份路由协议,思科专有。通过 HSRP,一组路由器可以一起协同工作,来代表一台虚拟路由器,备份组像一台路由器一样工作,一个虚拟 IP 地址和 MAC 地址,从末端主机来看,虚拟主路由器是一台有自己 IP 地址和 MAC 地址的路由器,它不同于实际物理路由器,那么该组中一台路由器失效则另一台路由器接替工作,路由

12、选择照常。4、OSPF 有什么优点?为什么 OSPF 比 RIP 收敛快? ( 5 分)答:优点:1、收敛速度快;2、支持无类别的路由表查询、VLSM 和超网技术;3、支持等代价的多路负载均衡;4、路由更新传递效率高(区域、组播更新、DR/BDR);5、根据链路的带宽进行最优选路采用了区域、组播更新、增量更新、30 分钟重发 LSA5. 什么是三层交换,说说和路由的区别在那里? ( 10 分)1 答:三层交换机和路由器都可工作在网络的第三层,根据 ip 地址进行数据包的转发(或交换) ,原理上没有太大的区别,这两个名词趋向于统一,我们可以认为三层交换机就是一个多端口的路由器。但是传统的路由器有

13、 3 个特点:基于 CPU 的单步时钟处理机制;能够处理复杂的路由算法和协议;主要用于广域网的低速数据链路 在第三层交换机中,与路由器有关的第三层路由硬件模块也插接在高速背板/总线上,这种方式使得路由模块可以与需要路由的其他模块间高速的交换数据,从而突破了传统的外接路由器接口速率的限制(10Mbit/s-100Mbit/s)。6、请列出常用的几种内部路由协议(IGP)和外部路由协议(EGP)(5 分)答: IGP:RIP 、IGRP、EIGRP、OSPF EGP:BGP7、RIP 版本 1 跟版本 2 的区别( 5 分)答:RIP-V1 是有类路由协议,RIP-V2 是无类路由协议RIP-V1

14、 广播路由更新,RIP-V2 组播路由更新RIP-V2 路由更新所携带的信息要比 RIP-V1 多58、单位分得合法 IP 地址 202.112.68.40 掩码为 255.255.255.248,其中,路由器的外口和 ISP 之间占据了2 个,若使用 202.112.68.41 和 202.112.68.41,掩码为 255.255.255.252, 【问题 1】 则可供使用的合法 IP 还有多少哪些?请写出 (3 分)答:还可用的有 202.112.68.44/29, 202.112.68.45/29 ,202.112.68.46/29【问题 2】 使用内部 IP 进行地址转换,若用一台主

15、机连接内外两个网络,请说出 2 中不同的网络接法;并进行比较? (4 分)答:方案一:主机接一块网卡绑定两个不同子网的地址,运行代理软件,内部网络将网关设置指向该主机。方案二:主机插 2 块网卡,分别连接内外网,主机起到网关和地址转换作用。方案一若内网盗用主机合法 IP 可以绕过主机 方案二不能绕过主机。【问题 3】 Internet 上保留了哪些内部 IP 有可以供使用? (3 分)答:私网 IP 地址9、某单位拟建立一个 Intranet,建立自己的 Web 服务器、DNS 服务器,Email 服务器和内部业务服务器,有一批客户机联网,要求这些机器有的可以到 Internet 上,只允许访

16、问自己的 Web 服务器。请你做出规划,解决如下问题。【问题 1】 如何根据网络流量选择联网设备,给出所选设备的作用。(3 分)答:选择网络交换机连接服务器和 PC 机,对于连接服务器的交换机可以选择 100 或 1000M 端口连接,对于一般的 PC 机可以选择 10 或 100M 连接端口。 选择路由器作为连接 Internet 的接入设备。 【问题 2】 如何规划防火墙,将内部业务服务器和部分 PC 机与 Internet 隔离?(4 分)答:可以构建一个非军事区(DMZ) ,将对外服务的服务器如 Web 服务器、DNS 服务器和 Email 服务器等放置在非军事区,通过外网路由器连接 Internet。Internet 上限制内部的部分 pc 机访问 Interne

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号