為大家收集整理了《2014年計(jì)算機(jī)等級(jí)考試三級(jí)網(wǎng)絡(luò)技術(shù)考前試題》供大家參考,希望對(duì)大家有所幫助?。?!
一、單選題(每小題1分,共40分) 1、下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是( ?。?。 A.STP比UTP的成本高 B.對(duì)高速率終端可采用光纖直接到桌面的方案 C.建筑群子系統(tǒng)之間一般用雙絞線連接 D.多介質(zhì)插座用來連接銅纜和光纖
2、在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)無法阻斷的是( ?。?。 A.SYNFlooding攻擊 B.Cookie篡改攻擊 C.DDOS攻擊 D.Smuff攻擊
3、如下圖所示,某校園網(wǎng)用l0Gbps的POS技術(shù)與CERNET相連,POS接口的幀格式是SDH,下列Rl的POS3/0接口配置,正確的是( ?。?BR>![]()
A.Router(config)#interfacepos3/0 Router(config-if)#descriptionToCERNET Router(config-if)#bandwidth10000 Router(config-if)#ipaddress222.38.69.78255.255.255.252 Router(config-if)#crc64 Router(config-if)#posframingsdh Router(config-if)#noipdirected-broadcast Router(config-if)#posflagslsO2 Router.(config-if)#noshutdown Router(config-if)#exit Router(config)# B.Router(config)#interfacepos3/0 Router(config-if)#descriptionToCERNET Router(config-if)#bandwidth10000000 Router(config-if)#ipaddress222.38.69.78255.255.255.252 Router(config-if)#crc16 Router(config-if)#posframingsdh Router(config-if)#noipdirected-broadcast Router(config-if)#posflagslsO0 Router(config-if)#noshutdown Router(config-if)#exit Router(config)# C.Router(config)#interfacepos3/0 Router(config-if)#descriptionToCERNET Router(config-if)#bandwidth10000000 Router(config-if)#ipaddress222.38.69.780.O.0.3 Router(config-if)#crc32 Router(config-if)#posframingsdh Router(config-if)#noipdirected-broadcast Router(config-if)#posflagslsO2 Router(config-if)#noshutdown Router(config-if)#exit Router(config)# D.Router(config)#interfacepos3/0 Router(config-if)#descriptionToCERNET Router(config-if)#bandwidth10000000 Router(config-if)#ipaddress222.38.69.78255.255.255.252 Router(config-if)#crc16 Router(config-if)#posframingsdh Router(config-if)#noipdirected-broadcast Router(config-if)#posflagslsO2 Router(config-if)#noshutdown Router(config-if)#exit Router(config)#
4、若某大學(xué)分配給計(jì)算機(jī)系的IP地址塊為202.113.16.224/27,分配給自動(dòng)化系的IP地址塊為202.113.16.192/27,那么這兩個(gè)地址塊經(jīng)過聚合后的地址為( ?。?。 A.202.113.16.0/24 B.202.113.16.192/26 C.202.1 13.16.128/26 D.202.1 13.16.128/24
5、 Cisco PIX 525防火墻用來允許數(shù)據(jù)流從具有較低安全級(jí)接口流向較高安全級(jí)接VJ的配置命令是( ?。?。 A.fixup B.conduit C.global D.nameif
6、下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是( ?。?。 A.雙絞線扭絞可以減少電磁干擾 B.嵌入式安裝插座用來連接樓層配線架 C.多介質(zhì)插座是用來連接銅纜和光纖 D.對(duì)于建筑群子系統(tǒng)來說,管道內(nèi)布線是最理想的方式
7、某家庭需要通過無線局域網(wǎng)將分布在不同房間的三臺(tái)計(jì)算機(jī)接人Internet,并且ISP只給其分配一個(gè)IP地址。在這種情況下,應(yīng)該選用的設(shè)備是( )。 A.AP B.無線路由器 C.無線網(wǎng)橋 D.交換機(jī)
8、在Cisco路由器的內(nèi)存中,主要用于存儲(chǔ)啟動(dòng)配置文件(startup—config)或備份配置文件的可讀寫存儲(chǔ)器是( ?。?A.Flash B.NVRAM C.RAM D.ROM
9、下列Serv-UFFP服務(wù)器的選項(xiàng)中,不提供“IP訪問選項(xiàng)”的是( ?。?。 A.服務(wù)器選項(xiàng) B.域選項(xiàng) C.組選項(xiàng) D.用戶選項(xiàng)
10、下列方式中,利用主機(jī)應(yīng)用系統(tǒng)漏洞進(jìn)行攻擊的是( )。 A.Land攻擊 B.暴力攻擊 C.源路由欺騙攻擊 D.SQL注入攻擊
11、下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是( )。 A.RPR與FDDl一樣使用雙環(huán)結(jié)構(gòu) B.在RPR環(huán)中,源節(jié)點(diǎn)向目的節(jié)點(diǎn)成功發(fā)出的數(shù)據(jù)幀要由源節(jié)點(diǎn)從環(huán)中收回 C.RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法 D.RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段
12、 下列關(guān)于Windows 2003系統(tǒng)下DNS服務(wù)器參數(shù)的描述中,錯(cuò)誤的是( )。 A.安裝DNS服務(wù)時(shí),根服務(wù)器被自動(dòng)加入到系統(tǒng)中 B.反向查找區(qū)域用于將IP地址解析為域名 C.主機(jī)記錄的TTL是該記錄被查詢后放到緩存中的持續(xù)時(shí)問 D.轉(zhuǎn)發(fā)器用于將外部域名的查詢轉(zhuǎn)發(fā)給內(nèi)部DNS服務(wù)器
13、 不同AS之間使用的路由協(xié)議是( ?。?。 A.BGP-4 B.ISIS C.OSPF D.RIP
14、 CisCo路由器用于查看路由表信息的命令是( )。 A.show ip route B.show ip router C.show route D.show router
15、 下列關(guān)于綜合布線的描述中,錯(cuò)誤的是( ?。?。 A.終端有高速率要求時(shí),水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面 B.多介質(zhì)信息插座是用于連接雙絞線 C.干線線纜鋪設(shè)經(jīng)常采用點(diǎn)對(duì)點(diǎn)結(jié)合和分支結(jié)合兩種方式 D.采用在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜的方式來改變線纜路由
16、 在一臺(tái)CisCo路由器上執(zhí)行show aCCess—lists命令顯示如下一組限制遠(yuǎn)程登錄的訪問控制列表信息 Standard IP aCCess 1ist 40 permit 167.112.75.89(54 matChes) permit 202.113.65.56(12 matChes) deny any(1581 matChes) 根據(jù)上述信息,正確的aCCess.1ist的配置是( ?。?。 A.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89 Router(Config)#aCCess-1ist 40 permit 202.113.65.56 Router(Config)#aCCess—1ist 40 deny any Router(Config)#1ine vty 0 5 Router(Config-1ine)#aCCess—C1ass 40 in B.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89 1og Router(Config)#aCCess-1ist 40 permit 202.11 3.65.56 1og Router(Config)#aCCess—1ist 40 deny any 1og Router(Config)#1ine vty 0 5 Router(Confi9—1ine)#aCCess—C1ass 40 in C.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89 1og Router(Config)#aCCess-1ist 40 permit 202.11 3.65.56 1og Router(Config)#aCCess-1ist 40 deny any 1og Router(Config)#1ine vty 0 5 Router(Config-1ine)#aCCess—C1ass 40 0ut D.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89 Router(Config)#aCCess—1ist 40 permit 202.113.65.56 Router(Config)#aCCess—1ist 40 deny any 1og Router(Config)#1ine vty 0 5 Router(Confi9—1ine)#aCCess—C1ass 40 0ut
17、 每一個(gè)0SPF區(qū)域擁有一個(gè)區(qū)域標(biāo)識(shí)符,區(qū)域標(biāo)識(shí)符的位數(shù)是( ?。?。 A.16 B.32 C.48 D.64
18、 下列關(guān)于寬帶城域網(wǎng)技術(shù)的描述中,錯(cuò)誤的是( ?。?。 A.寬帶城域網(wǎng)帶內(nèi)網(wǎng)絡(luò)管理是指利用網(wǎng)絡(luò)管理協(xié)議SNMP建立網(wǎng)絡(luò)管理系統(tǒng) B.寬帶城域網(wǎng)保證Qos的主要技術(shù)有RSVP、Diff-Serv和MPLS C.寬帶城域網(wǎng)可以利用NAT技術(shù)解決IP地址資源不足的問題 D.寬帶城域網(wǎng)能夠?yàn)橛脩籼峁挶WC,實(shí)現(xiàn)流量工程
19、 如下圖所示,一臺(tái)Cisco6500交換機(jī)A和一臺(tái)3COM交換機(jī)B相連,兩臺(tái)交換機(jī)之間需傳輸名為vlanll,ID號(hào)為ll0和名為vlanl2,ID號(hào)為l20的VLAN信息,下列交換機(jī)A的VLAN配置,正確的是( ?。?。
![]()
A.Switch-6500>(enable)setvlan110vlanl1 Switch-6500>(enable)setvlan120vlanl2 Switch-6500>(enable)setvlan1105/21 Switch-6500>(enable)setvlan1205/22 Switch-6500>(enable)settrunk5/23ondotlq Switch-6500>(enable)settrunk5/23vlan110,120 Switch-6500>(enable) B.Switch-6500>(enable)setvlan110namevlanl1 Switch-6500>(enable)setvlan120namevlanl2 Switch-6500>(enable)setvlan1105/21 Switch-6500>(enable)setvlan1205/22 Switch-6500>(enable)settrunk5/23onISL Switch-6500>(enable)settrunk5/23vlan110-120 Switch-6500>(enable) C.Switch-6500>(enable)setvlan110namevlanl1 Switch-6500>(enable)setvlan120namevlanl2 Switch-6500>(enable)setvlan1105/21 Switch-6500>(enable)setvlan1205/22 Switch-6500>(enable)settrunk5/23ondotlq Switch-6500>(enable)settrunk5/23vlan110,120 Switch-6500>(enable) D.Switch-6500>(enable)setvlan110namevlanl1 Switch-6500>(enable)setvlan120namevlanl2 Switch-6500>(enable)setvlan110port5/21 Swit~h-6500>(enable)setvlan120port5/22 Switch-6500>(enable)settrunk5/23ondotlq Switch-6500>(enable)settrunk5/23vlan110,120 Switch-6500>(enable)
20、 下列關(guān)于各種接入技術(shù)的描述中,正確的是( ?。?。 A.ADSL接入方式的上行、下行通道采用對(duì)等型的數(shù)據(jù)傳輸方式 B.無源光接入網(wǎng)的結(jié)構(gòu)、可靠性、成本都比有源光接入網(wǎng)高 C.通過HFC方式,每個(gè)用戶獨(dú)享信道帶寬 D.按IEEE 802.16標(biāo)準(zhǔn)建立的無線網(wǎng)絡(luò),基站之間采用全雙工、寬帶通信方式工作
21、 IP地址塊211.64.0.0/11的子網(wǎng)掩碼可寫為( ?。?。 A.255.192.0.0 B.255.224.0.0 C.255.240.0.0 D.255.248.0.0
22、 IP地址塊59.67.159.125/11的子網(wǎng)掩碼可寫為( )。 A.255.128.0.0 B.255.192.0.0 C.255.224.0.0 D.255.240.0.0
23、 下列關(guān)于Cisco Aironet l l00進(jìn)入快速配置步驟的描述中,錯(cuò)誤的是( ?。?A.使用5類無屏蔽雙絞線將Pc機(jī)和無線接入點(diǎn)連接起來 B.接入點(diǎn)加電后,確認(rèn)PC機(jī)獲得了l0.0.0.x網(wǎng)段的地址 C.打開Pc機(jī)瀏覽器,并在瀏覽器的地址欄輸入接入點(diǎn)的默認(rèn)IP地址l0.0.0.254 D.輸入密碼進(jìn)入接入點(diǎn)匯總狀態(tài)頁面,并點(diǎn)擊“Express Setup”進(jìn)入快速配置頁面
24、 網(wǎng)絡(luò)防火墻不能夠阻斷的攻擊是( )。 A.DoS B.SQl注入 C.land攻擊 D.SYN Flooding
25、 IP地址塊192.168.133.128/26的子網(wǎng)掩碼可寫為( ?。?。 A.255.255.255.0 B.255.255.255.128 C.255.255.255.192 D.255.255.255.224
26、 在某園區(qū)網(wǎng)中,路由器Rl的GE0/1(212.112.8.5/30)與路由器R2的GE0/1(212.112.8.6/30相連,R2的GE0/2(212.112.8.9/30)與R3的GE0/1(212.112.8.10/30)相連,R3的GE0/2(212.112.8.13/30)直接與Intemet上的路由器相連,路由器Rl缺省路由的正確配置是( ?。?A.ip route 0.0.0.0 0.0.0.0 212.112.8.6 B.ip route 0.0.0.0 0.0.0.0 212.112.8.9 C.ip route 0.0.0.0 0.0.0.0 212.112.8.10 D.ip route 0.0.0.0 0.0.0.0 212.112.8.13
27、 封禁ICMP協(xié)議,只轉(zhuǎn)發(fā)212.78.170.166/。27所在子網(wǎng)的所有站點(diǎn)的ICMP數(shù)據(jù)包,正確的access·lis!配置是( ?。?A.Router (config) #access-list 110 permit icmp 212.78. 170. 166 O. 0. O. 0 any Router (config)#access-list 110 deny icmp any any Router (config)#access-list 110 permit ip any any B.Router (config) #access-list 110 permit icmp 212.78. 170.0 255. 255. 255. 224 any Router (config) #access-list 110 permit ip any any Router (config)#access-list 110 deny icmp any any C.Router (config) #access-list 110 permit icmp 212.78. 170.0 0. O. 0. 255 any Router (config)#access-list 110 deny icmp any any Router (config)#access-list 110 permit ip any any D.Router (config) #access-list 110 permit icmp 212.78. 170. 160 0.0.0.31 any Router (config) #access-list 110 deny icmp any any Router (config)#access-list 110 permit ip any any
28、 在一臺(tái)主機(jī)上用瀏覽器無法訪問到域名為www.a(chǎn)bc.edu.cn的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行tracert命令時(shí)有如下信息 Tracing route to www.a(chǎn)bc.edu.cn[202.113.96.10] Over maximum of 30 hops: 1<1ms<1ms<1ms 59.67.148.1 2 59.67.148.1 repots:Destination net unreachable Trace complete 分析以上信息,會(huì)造成這種現(xiàn)象的原因是( )。 A.該計(jì)算機(jī)IP地址設(shè)置有誤 B.相關(guān)路由器上進(jìn)行了訪問控制 C.該計(jì)算機(jī)沒有正確設(shè)置DNS服務(wù)器 D.該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常
29、 一臺(tái)交換機(jī)具有24個(gè)10/100Mbps端口和2個(gè)1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為( ?。?。 A.4.4Gbps B.6.4Gbps C.6.8Gbps D.8.8Gbps
30、 CisCoPIX525防火墻能夠進(jìn)行口令恢復(fù)操作的模式是( )。 A.特權(quán)模式 B.非特權(quán)模式 C.監(jiān)視模式 D.配置模式
31、 下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是( ?。?A.雙絞線扭絞可以減少電磁干擾 B.管理子系統(tǒng)設(shè)置在樓層配線間內(nèi) C.多介質(zhì)插座是用來連接銅纜和光纖的 D.對(duì)于建筑群子系統(tǒng)直埋布線是最理想的方式
32、 下列關(guān)于Serv-U FTP服務(wù)器安裝和配置的描述中,錯(cuò)誤的是( ?。?。 A.創(chuàng)建新域時(shí)輸入的域名不必是合格的域名 B.用戶可在FTP服務(wù)器中自行注冊(cè)新用戶 C.選擇攔截“FTP BOUNCE”和FXP后,則不允許在兩個(gè)FTP服務(wù)器間傳輸文件 D.添加用戶時(shí),若用戶名為“anonymous”,系統(tǒng)會(huì)自動(dòng)判定為匿名用戶
33、 差異備份、增量備份、完全備份三種備份策略的備份速度由快到慢依次為( ?。?。 A.增量備份、差異備份、完全備份 B.差異備份、增量備份、完全備份 C.完全備份、差異備份、增量備份 D.完全備份、增量備份、差異備份
34、 在無線局域網(wǎng)中,客戶端設(shè)備用來訪問接入點(diǎn)(AP)的標(biāo)識(shí)是( )。 A.BSSID B.ESSID C.SSID D.IP地址
35、 一臺(tái)交換機(jī)總帶寬為24Gbps,具有48個(gè)l0/100Mbps電端口和若干個(gè)l000Mbps光端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)光端口數(shù)最多為( ?。?。 A.7 B.8 C.14 D.15
36、下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是( ?。?。 A.RPR與FDDl一樣使用雙環(huán)結(jié)構(gòu) B.在RPR環(huán)中,源節(jié)點(diǎn)向目的節(jié)點(diǎn)成功發(fā)出的數(shù)據(jù)幀要由目的節(jié)點(diǎn)從環(huán)中收回 C.RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行MPLS公平算法 D.RPR環(huán)能夠在50ms內(nèi)實(shí)現(xiàn)自愈
37、 在如下基于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的基本機(jī)構(gòu)圖中,對(duì)應(yīng)Ⅰ、Ⅱ、Ⅲ模塊的名稱是( ?。?。
A.?dāng)?shù)據(jù)包捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊、攻擊特征庫
B.網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊、攻擊特征庫
C.攻擊特征庫、網(wǎng)絡(luò)協(xié)議分析模塊、數(shù)據(jù)包捕獲模塊
D.攻擊特征庫、數(shù)據(jù)庫捕獲模塊、網(wǎng)絡(luò)協(xié)議分析模塊
38、 下列對(duì)CiscoAironetll00系列接人點(diǎn)的描述中,錯(cuò)誤的是( ?。?A.支持802.1lb與802.119協(xié)議 B.工作在2.4GHz頻段 C.使用CiscoIOS操作系統(tǒng) D.起到無線路由器的作用
39、 如果在一臺(tái)主機(jī)的Windows環(huán)境下執(zhí)行命令Ping WW、^jr.pku.edu.Cn得到下列信息 Pinging www. pku. edu. Cn [ 162. 105. 131.113 ] with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. Ping statistiCs for 162. 105. 131. 113: PaCkets: Sent =4, ReCeived =0, 1ost =4 (100% 1oss) 那么下列結(jié)論中無法確定的是( )。 A.為www.pku.edu.Cn提供名字解析的服務(wù)器工作正常 B.本機(jī)配置的IP地址可用 C.本機(jī)使用的DNS服務(wù)器工作正常 D.本機(jī)的網(wǎng)關(guān)配置正確
40、 一臺(tái)交換機(jī)具有24個(gè)10/100Mbps全雙工端口和2個(gè)1000Mbps全雙工端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)總帶寬應(yīng)為( ?。?A.4.4Gbps B.6.4 Gbps C.6.8 Gbps D.8.8 Gbps
二、綜合題(共40分) 41、 某公司使用DHCP服務(wù)器對(duì)公司內(nèi)部主機(jī)的IP地址進(jìn)行管理,已知: 該公司共有40個(gè)可用IP地址為:59.64.22.11~59.64.22.50 DHCP服務(wù)器選用Windows 2003 Server,其IP地址為:59.64.22.12 DHCP客戶機(jī)使用的操作系統(tǒng)是Windows XP 請(qǐng)問答下列問題: (1)DHCP客戶機(jī)得到如圖(A)所示信息使用的命令是【11】
![]()
(2)如圖(B)所示,DHCP服務(wù)器作用域的配置界面中,長(zhǎng)度域輸入的數(shù)值應(yīng)是【12】
![]()
(3)在能為客戶機(jī)分配地址之前,還必須執(zhí)行的操作是【13】 (4)DHCP服務(wù)器要為一個(gè)客戶機(jī)分配固定的IP地址時(shí),需要執(zhí)行的操作是【14】 (5)DHCP客戶機(jī)要釋放已獲取的IP地址時(shí),使用的命令是【15】
42、 如圖(A)所示,在某DHCP客戶機(jī)上捕獲了5條報(bào)文,表中對(duì)第5條報(bào)文進(jìn)行了解析,圖(B)是在該客戶機(jī)捕獲上述報(bào)文后執(zhí)行ipconfig/all命令后得到的信息。分析捕獲的報(bào)文,并補(bǔ)全圖中【11】到【15】的信息。
![]()
43、 如下圖所示,某校園網(wǎng)使用10Gbps的POS技術(shù)與CERNET相連,POS接口的幀格式使用SONET,并要求在R3上封禁所有目的端口號(hào)為1034的UDP數(shù)據(jù)包進(jìn)入校園網(wǎng)。
![]()
請(qǐng)閱讀以下R3關(guān)于POS接口和訪問控制列表的配囂信息,并補(bǔ)充【6】~【l0】空白處的配置命令或參數(shù),按題目要求完成路由器R3的相關(guān)配置。 R3的POS接口配置 Router—R3#configure terminal Router-P,_3 (config) # Router-R3 (config) #interface pos4/0 Router-R3 (config-if) #description To CERNET Router-R3 (config-if) #bandwidth 【6】 Router-R3 (config-if)#ip address 211.68.69. 170 255. 255. 255. 252 Router-R3 (config-if) #ere 32 Router-R3 (config-if) #pos framing sonet 'Router-R3 (config-if)#no ip directed-broadcast Router-R3 (config-if) #pos flag 【 7 】 Router-R3 (config-if) #no shutdown Router-R3 (config-if) #exit Router-R3 (config) # R3的訪問控制列表配置如下: Router-R3 (config) #access-list 130 【 8 】 any any eq 1034 Router-R3 (config) #access-list 130 permit【 9 】 any any Router-R3 (config) #interface pos 4/0 Router-R3 (config-if) #ip access-group 【 10 】 Router-R3 (config-if) #exit Router-R3 (config) #exit Router-R3 #write
44、 某客戶機(jī)使用DHCP獲取IP地址等信息,其獲取IP地址過程中捕獲的4條報(bào)文及對(duì)第2條報(bào)文分析如下圖所示。請(qǐng)分析其中的信息,補(bǔ)全內(nèi)容。 編號(hào)報(bào)文摘要
![]()
![]()
三、應(yīng)用題(共20分) 45、 請(qǐng)根據(jù)下圖所示網(wǎng)絡(luò)結(jié)構(gòu)回答下列問題。
![]()
1.填寫路由器RG的路由表項(xiàng)①至⑤。(每空2分,共12分)
2.如果該網(wǎng)內(nèi)服務(wù)器群的IP地址為59.67.57.11~59.67.57.25,并且采用一種設(shè)備能夠?qū)Ψ?wù)器群提供如下保護(hù)措施:發(fā)送到服務(wù)器群的數(shù)據(jù)包將被進(jìn)行過濾檢測(cè),如果檢測(cè)到惡意數(shù)據(jù)包時(shí),系統(tǒng)發(fā)出警報(bào)并阻斷攻擊。請(qǐng)寫出這種設(shè)備的名稱。這種設(shè)備應(yīng)該部署在圖中的哪個(gè)設(shè)備的哪個(gè)接口?(4分)
3.如果將59.67.59.128/25劃分3個(gè)子網(wǎng),其中第一個(gè)子網(wǎng)能容納60臺(tái)主機(jī),另外兩個(gè)子網(wǎng)分別能容納25臺(tái)主機(jī),請(qǐng)寫出子網(wǎng)掩碼及可用的IP地址段。(4分)
(注:請(qǐng)按子網(wǎng)序號(hào)順序分配網(wǎng)絡(luò)地址)
一、單選題(每小題1分,共40分) 1、下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是( ?。?。 A.STP比UTP的成本高 B.對(duì)高速率終端可采用光纖直接到桌面的方案 C.建筑群子系統(tǒng)之間一般用雙絞線連接 D.多介質(zhì)插座用來連接銅纜和光纖
2、在下面的攻擊手段中,基于網(wǎng)絡(luò)的入侵防護(hù)系統(tǒng)無法阻斷的是( ?。?。 A.SYNFlooding攻擊 B.Cookie篡改攻擊 C.DDOS攻擊 D.Smuff攻擊
3、如下圖所示,某校園網(wǎng)用l0Gbps的POS技術(shù)與CERNET相連,POS接口的幀格式是SDH,下列Rl的POS3/0接口配置,正確的是( ?。?BR>

A.Router(config)#interfacepos3/0 Router(config-if)#descriptionToCERNET Router(config-if)#bandwidth10000 Router(config-if)#ipaddress222.38.69.78255.255.255.252 Router(config-if)#crc64 Router(config-if)#posframingsdh Router(config-if)#noipdirected-broadcast Router(config-if)#posflagslsO2 Router.(config-if)#noshutdown Router(config-if)#exit Router(config)# B.Router(config)#interfacepos3/0 Router(config-if)#descriptionToCERNET Router(config-if)#bandwidth10000000 Router(config-if)#ipaddress222.38.69.78255.255.255.252 Router(config-if)#crc16 Router(config-if)#posframingsdh Router(config-if)#noipdirected-broadcast Router(config-if)#posflagslsO0 Router(config-if)#noshutdown Router(config-if)#exit Router(config)# C.Router(config)#interfacepos3/0 Router(config-if)#descriptionToCERNET Router(config-if)#bandwidth10000000 Router(config-if)#ipaddress222.38.69.780.O.0.3 Router(config-if)#crc32 Router(config-if)#posframingsdh Router(config-if)#noipdirected-broadcast Router(config-if)#posflagslsO2 Router(config-if)#noshutdown Router(config-if)#exit Router(config)# D.Router(config)#interfacepos3/0 Router(config-if)#descriptionToCERNET Router(config-if)#bandwidth10000000 Router(config-if)#ipaddress222.38.69.78255.255.255.252 Router(config-if)#crc16 Router(config-if)#posframingsdh Router(config-if)#noipdirected-broadcast Router(config-if)#posflagslsO2 Router(config-if)#noshutdown Router(config-if)#exit Router(config)#
4、若某大學(xué)分配給計(jì)算機(jī)系的IP地址塊為202.113.16.224/27,分配給自動(dòng)化系的IP地址塊為202.113.16.192/27,那么這兩個(gè)地址塊經(jīng)過聚合后的地址為( ?。?。 A.202.113.16.0/24 B.202.113.16.192/26 C.202.1 13.16.128/26 D.202.1 13.16.128/24
5、 Cisco PIX 525防火墻用來允許數(shù)據(jù)流從具有較低安全級(jí)接口流向較高安全級(jí)接VJ的配置命令是( ?。?。 A.fixup B.conduit C.global D.nameif
6、下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是( ?。?。 A.雙絞線扭絞可以減少電磁干擾 B.嵌入式安裝插座用來連接樓層配線架 C.多介質(zhì)插座是用來連接銅纜和光纖 D.對(duì)于建筑群子系統(tǒng)來說,管道內(nèi)布線是最理想的方式
7、某家庭需要通過無線局域網(wǎng)將分布在不同房間的三臺(tái)計(jì)算機(jī)接人Internet,并且ISP只給其分配一個(gè)IP地址。在這種情況下,應(yīng)該選用的設(shè)備是( )。 A.AP B.無線路由器 C.無線網(wǎng)橋 D.交換機(jī)
8、在Cisco路由器的內(nèi)存中,主要用于存儲(chǔ)啟動(dòng)配置文件(startup—config)或備份配置文件的可讀寫存儲(chǔ)器是( ?。?A.Flash B.NVRAM C.RAM D.ROM
9、下列Serv-UFFP服務(wù)器的選項(xiàng)中,不提供“IP訪問選項(xiàng)”的是( ?。?。 A.服務(wù)器選項(xiàng) B.域選項(xiàng) C.組選項(xiàng) D.用戶選項(xiàng)
10、下列方式中,利用主機(jī)應(yīng)用系統(tǒng)漏洞進(jìn)行攻擊的是( )。 A.Land攻擊 B.暴力攻擊 C.源路由欺騙攻擊 D.SQL注入攻擊
11、下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是( )。 A.RPR與FDDl一樣使用雙環(huán)結(jié)構(gòu) B.在RPR環(huán)中,源節(jié)點(diǎn)向目的節(jié)點(diǎn)成功發(fā)出的數(shù)據(jù)幀要由源節(jié)點(diǎn)從環(huán)中收回 C.RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法 D.RPR能夠在50ms內(nèi)隔離出現(xiàn)故障的節(jié)點(diǎn)和光纖段
12、 下列關(guān)于Windows 2003系統(tǒng)下DNS服務(wù)器參數(shù)的描述中,錯(cuò)誤的是( )。 A.安裝DNS服務(wù)時(shí),根服務(wù)器被自動(dòng)加入到系統(tǒng)中 B.反向查找區(qū)域用于將IP地址解析為域名 C.主機(jī)記錄的TTL是該記錄被查詢后放到緩存中的持續(xù)時(shí)問 D.轉(zhuǎn)發(fā)器用于將外部域名的查詢轉(zhuǎn)發(fā)給內(nèi)部DNS服務(wù)器
13、 不同AS之間使用的路由協(xié)議是( ?。?。 A.BGP-4 B.ISIS C.OSPF D.RIP
14、 CisCo路由器用于查看路由表信息的命令是( )。 A.show ip route B.show ip router C.show route D.show router
15、 下列關(guān)于綜合布線的描述中,錯(cuò)誤的是( ?。?。 A.終端有高速率要求時(shí),水平子系統(tǒng)可采用光纖直接鋪設(shè)到桌面 B.多介質(zhì)信息插座是用于連接雙絞線 C.干線線纜鋪設(shè)經(jīng)常采用點(diǎn)對(duì)點(diǎn)結(jié)合和分支結(jié)合兩種方式 D.采用在管理子系統(tǒng)中更改、增加、交換、擴(kuò)展線纜的方式來改變線纜路由
16、 在一臺(tái)CisCo路由器上執(zhí)行show aCCess—lists命令顯示如下一組限制遠(yuǎn)程登錄的訪問控制列表信息 Standard IP aCCess 1ist 40 permit 167.112.75.89(54 matChes) permit 202.113.65.56(12 matChes) deny any(1581 matChes) 根據(jù)上述信息,正確的aCCess.1ist的配置是( ?。?。 A.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89 Router(Config)#aCCess-1ist 40 permit 202.113.65.56 Router(Config)#aCCess—1ist 40 deny any Router(Config)#1ine vty 0 5 Router(Config-1ine)#aCCess—C1ass 40 in B.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89 1og Router(Config)#aCCess-1ist 40 permit 202.11 3.65.56 1og Router(Config)#aCCess—1ist 40 deny any 1og Router(Config)#1ine vty 0 5 Router(Confi9—1ine)#aCCess—C1ass 40 in C.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89 1og Router(Config)#aCCess-1ist 40 permit 202.11 3.65.56 1og Router(Config)#aCCess-1ist 40 deny any 1og Router(Config)#1ine vty 0 5 Router(Config-1ine)#aCCess—C1ass 40 0ut D.Router(Config)#aCCess—1ist 40 permit 167.1 12.75.89 Router(Config)#aCCess—1ist 40 permit 202.113.65.56 Router(Config)#aCCess—1ist 40 deny any 1og Router(Config)#1ine vty 0 5 Router(Confi9—1ine)#aCCess—C1ass 40 0ut
17、 每一個(gè)0SPF區(qū)域擁有一個(gè)區(qū)域標(biāo)識(shí)符,區(qū)域標(biāo)識(shí)符的位數(shù)是( ?。?。 A.16 B.32 C.48 D.64
18、 下列關(guān)于寬帶城域網(wǎng)技術(shù)的描述中,錯(cuò)誤的是( ?。?。 A.寬帶城域網(wǎng)帶內(nèi)網(wǎng)絡(luò)管理是指利用網(wǎng)絡(luò)管理協(xié)議SNMP建立網(wǎng)絡(luò)管理系統(tǒng) B.寬帶城域網(wǎng)保證Qos的主要技術(shù)有RSVP、Diff-Serv和MPLS C.寬帶城域網(wǎng)可以利用NAT技術(shù)解決IP地址資源不足的問題 D.寬帶城域網(wǎng)能夠?yàn)橛脩籼峁挶WC,實(shí)現(xiàn)流量工程
19、 如下圖所示,一臺(tái)Cisco6500交換機(jī)A和一臺(tái)3COM交換機(jī)B相連,兩臺(tái)交換機(jī)之間需傳輸名為vlanll,ID號(hào)為ll0和名為vlanl2,ID號(hào)為l20的VLAN信息,下列交換機(jī)A的VLAN配置,正確的是( ?。?。

A.Switch-6500>(enable)setvlan110vlanl1 Switch-6500>(enable)setvlan120vlanl2 Switch-6500>(enable)setvlan1105/21 Switch-6500>(enable)setvlan1205/22 Switch-6500>(enable)settrunk5/23ondotlq Switch-6500>(enable)settrunk5/23vlan110,120 Switch-6500>(enable) B.Switch-6500>(enable)setvlan110namevlanl1 Switch-6500>(enable)setvlan120namevlanl2 Switch-6500>(enable)setvlan1105/21 Switch-6500>(enable)setvlan1205/22 Switch-6500>(enable)settrunk5/23onISL Switch-6500>(enable)settrunk5/23vlan110-120 Switch-6500>(enable) C.Switch-6500>(enable)setvlan110namevlanl1 Switch-6500>(enable)setvlan120namevlanl2 Switch-6500>(enable)setvlan1105/21 Switch-6500>(enable)setvlan1205/22 Switch-6500>(enable)settrunk5/23ondotlq Switch-6500>(enable)settrunk5/23vlan110,120 Switch-6500>(enable) D.Switch-6500>(enable)setvlan110namevlanl1 Switch-6500>(enable)setvlan120namevlanl2 Switch-6500>(enable)setvlan110port5/21 Swit~h-6500>(enable)setvlan120port5/22 Switch-6500>(enable)settrunk5/23ondotlq Switch-6500>(enable)settrunk5/23vlan110,120 Switch-6500>(enable)
20、 下列關(guān)于各種接入技術(shù)的描述中,正確的是( ?。?。 A.ADSL接入方式的上行、下行通道采用對(duì)等型的數(shù)據(jù)傳輸方式 B.無源光接入網(wǎng)的結(jié)構(gòu)、可靠性、成本都比有源光接入網(wǎng)高 C.通過HFC方式,每個(gè)用戶獨(dú)享信道帶寬 D.按IEEE 802.16標(biāo)準(zhǔn)建立的無線網(wǎng)絡(luò),基站之間采用全雙工、寬帶通信方式工作
21、 IP地址塊211.64.0.0/11的子網(wǎng)掩碼可寫為( ?。?。 A.255.192.0.0 B.255.224.0.0 C.255.240.0.0 D.255.248.0.0
22、 IP地址塊59.67.159.125/11的子網(wǎng)掩碼可寫為( )。 A.255.128.0.0 B.255.192.0.0 C.255.224.0.0 D.255.240.0.0
23、 下列關(guān)于Cisco Aironet l l00進(jìn)入快速配置步驟的描述中,錯(cuò)誤的是( ?。?A.使用5類無屏蔽雙絞線將Pc機(jī)和無線接入點(diǎn)連接起來 B.接入點(diǎn)加電后,確認(rèn)PC機(jī)獲得了l0.0.0.x網(wǎng)段的地址 C.打開Pc機(jī)瀏覽器,并在瀏覽器的地址欄輸入接入點(diǎn)的默認(rèn)IP地址l0.0.0.254 D.輸入密碼進(jìn)入接入點(diǎn)匯總狀態(tài)頁面,并點(diǎn)擊“Express Setup”進(jìn)入快速配置頁面
24、 網(wǎng)絡(luò)防火墻不能夠阻斷的攻擊是( )。 A.DoS B.SQl注入 C.land攻擊 D.SYN Flooding
25、 IP地址塊192.168.133.128/26的子網(wǎng)掩碼可寫為( ?。?。 A.255.255.255.0 B.255.255.255.128 C.255.255.255.192 D.255.255.255.224
26、 在某園區(qū)網(wǎng)中,路由器Rl的GE0/1(212.112.8.5/30)與路由器R2的GE0/1(212.112.8.6/30相連,R2的GE0/2(212.112.8.9/30)與R3的GE0/1(212.112.8.10/30)相連,R3的GE0/2(212.112.8.13/30)直接與Intemet上的路由器相連,路由器Rl缺省路由的正確配置是( ?。?A.ip route 0.0.0.0 0.0.0.0 212.112.8.6 B.ip route 0.0.0.0 0.0.0.0 212.112.8.9 C.ip route 0.0.0.0 0.0.0.0 212.112.8.10 D.ip route 0.0.0.0 0.0.0.0 212.112.8.13
27、 封禁ICMP協(xié)議,只轉(zhuǎn)發(fā)212.78.170.166/。27所在子網(wǎng)的所有站點(diǎn)的ICMP數(shù)據(jù)包,正確的access·lis!配置是( ?。?A.Router (config) #access-list 110 permit icmp 212.78. 170. 166 O. 0. O. 0 any Router (config)#access-list 110 deny icmp any any Router (config)#access-list 110 permit ip any any B.Router (config) #access-list 110 permit icmp 212.78. 170.0 255. 255. 255. 224 any Router (config) #access-list 110 permit ip any any Router (config)#access-list 110 deny icmp any any C.Router (config) #access-list 110 permit icmp 212.78. 170.0 0. O. 0. 255 any Router (config)#access-list 110 deny icmp any any Router (config)#access-list 110 permit ip any any D.Router (config) #access-list 110 permit icmp 212.78. 170. 160 0.0.0.31 any Router (config) #access-list 110 deny icmp any any Router (config)#access-list 110 permit ip any any
28、 在一臺(tái)主機(jī)上用瀏覽器無法訪問到域名為www.a(chǎn)bc.edu.cn的網(wǎng)站,并且在這臺(tái)主機(jī)上執(zhí)行tracert命令時(shí)有如下信息 Tracing route to www.a(chǎn)bc.edu.cn[202.113.96.10] Over maximum of 30 hops: 1<1ms<1ms<1ms 59.67.148.1 2 59.67.148.1 repots:Destination net unreachable Trace complete 分析以上信息,會(huì)造成這種現(xiàn)象的原因是( )。 A.該計(jì)算機(jī)IP地址設(shè)置有誤 B.相關(guān)路由器上進(jìn)行了訪問控制 C.該計(jì)算機(jī)沒有正確設(shè)置DNS服務(wù)器 D.該計(jì)算機(jī)設(shè)置的DNS服務(wù)器工作不正常
29、 一臺(tái)交換機(jī)具有24個(gè)10/100Mbps端口和2個(gè)1000Mbps端口,如果所有端口都工作在全雙工狀態(tài),那么交換機(jī)總帶寬應(yīng)為( ?。?。 A.4.4Gbps B.6.4Gbps C.6.8Gbps D.8.8Gbps
30、 CisCoPIX525防火墻能夠進(jìn)行口令恢復(fù)操作的模式是( )。 A.特權(quán)模式 B.非特權(quán)模式 C.監(jiān)視模式 D.配置模式
31、 下列關(guān)于綜合布線系統(tǒng)的描述中,錯(cuò)誤的是( ?。?A.雙絞線扭絞可以減少電磁干擾 B.管理子系統(tǒng)設(shè)置在樓層配線間內(nèi) C.多介質(zhì)插座是用來連接銅纜和光纖的 D.對(duì)于建筑群子系統(tǒng)直埋布線是最理想的方式
32、 下列關(guān)于Serv-U FTP服務(wù)器安裝和配置的描述中,錯(cuò)誤的是( ?。?。 A.創(chuàng)建新域時(shí)輸入的域名不必是合格的域名 B.用戶可在FTP服務(wù)器中自行注冊(cè)新用戶 C.選擇攔截“FTP BOUNCE”和FXP后,則不允許在兩個(gè)FTP服務(wù)器間傳輸文件 D.添加用戶時(shí),若用戶名為“anonymous”,系統(tǒng)會(huì)自動(dòng)判定為匿名用戶
33、 差異備份、增量備份、完全備份三種備份策略的備份速度由快到慢依次為( ?。?。 A.增量備份、差異備份、完全備份 B.差異備份、增量備份、完全備份 C.完全備份、差異備份、增量備份 D.完全備份、增量備份、差異備份
34、 在無線局域網(wǎng)中,客戶端設(shè)備用來訪問接入點(diǎn)(AP)的標(biāo)識(shí)是( )。 A.BSSID B.ESSID C.SSID D.IP地址
35、 一臺(tái)交換機(jī)總帶寬為24Gbps,具有48個(gè)l0/100Mbps電端口和若干個(gè)l000Mbps光端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)光端口數(shù)最多為( ?。?。 A.7 B.8 C.14 D.15
36、下列關(guān)于RPR技術(shù)的描述中,錯(cuò)誤的是( ?。?。 A.RPR與FDDl一樣使用雙環(huán)結(jié)構(gòu) B.在RPR環(huán)中,源節(jié)點(diǎn)向目的節(jié)點(diǎn)成功發(fā)出的數(shù)據(jù)幀要由目的節(jié)點(diǎn)從環(huán)中收回 C.RPR環(huán)中每一個(gè)節(jié)點(diǎn)都執(zhí)行MPLS公平算法 D.RPR環(huán)能夠在50ms內(nèi)實(shí)現(xiàn)自愈
37、 在如下基于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的基本機(jī)構(gòu)圖中,對(duì)應(yīng)Ⅰ、Ⅱ、Ⅲ模塊的名稱是( ?。?。

38、 下列對(duì)CiscoAironetll00系列接人點(diǎn)的描述中,錯(cuò)誤的是( ?。?A.支持802.1lb與802.119協(xié)議 B.工作在2.4GHz頻段 C.使用CiscoIOS操作系統(tǒng) D.起到無線路由器的作用
39、 如果在一臺(tái)主機(jī)的Windows環(huán)境下執(zhí)行命令Ping WW、^jr.pku.edu.Cn得到下列信息 Pinging www. pku. edu. Cn [ 162. 105. 131.113 ] with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. Ping statistiCs for 162. 105. 131. 113: PaCkets: Sent =4, ReCeived =0, 1ost =4 (100% 1oss) 那么下列結(jié)論中無法確定的是( )。 A.為www.pku.edu.Cn提供名字解析的服務(wù)器工作正常 B.本機(jī)配置的IP地址可用 C.本機(jī)使用的DNS服務(wù)器工作正常 D.本機(jī)的網(wǎng)關(guān)配置正確
40、 一臺(tái)交換機(jī)具有24個(gè)10/100Mbps全雙工端口和2個(gè)1000Mbps全雙工端口,如果所有端口都工作在全雙工狀態(tài),那么該交換機(jī)總帶寬應(yīng)為( ?。?A.4.4Gbps B.6.4 Gbps C.6.8 Gbps D.8.8 Gbps
二、綜合題(共40分) 41、 某公司使用DHCP服務(wù)器對(duì)公司內(nèi)部主機(jī)的IP地址進(jìn)行管理,已知: 該公司共有40個(gè)可用IP地址為:59.64.22.11~59.64.22.50 DHCP服務(wù)器選用Windows 2003 Server,其IP地址為:59.64.22.12 DHCP客戶機(jī)使用的操作系統(tǒng)是Windows XP 請(qǐng)問答下列問題: (1)DHCP客戶機(jī)得到如圖(A)所示信息使用的命令是【11】

(2)如圖(B)所示,DHCP服務(wù)器作用域的配置界面中,長(zhǎng)度域輸入的數(shù)值應(yīng)是【12】

(3)在能為客戶機(jī)分配地址之前,還必須執(zhí)行的操作是【13】 (4)DHCP服務(wù)器要為一個(gè)客戶機(jī)分配固定的IP地址時(shí),需要執(zhí)行的操作是【14】 (5)DHCP客戶機(jī)要釋放已獲取的IP地址時(shí),使用的命令是【15】
42、 如圖(A)所示,在某DHCP客戶機(jī)上捕獲了5條報(bào)文,表中對(duì)第5條報(bào)文進(jìn)行了解析,圖(B)是在該客戶機(jī)捕獲上述報(bào)文后執(zhí)行ipconfig/all命令后得到的信息。分析捕獲的報(bào)文,并補(bǔ)全圖中【11】到【15】的信息。

43、 如下圖所示,某校園網(wǎng)使用10Gbps的POS技術(shù)與CERNET相連,POS接口的幀格式使用SONET,并要求在R3上封禁所有目的端口號(hào)為1034的UDP數(shù)據(jù)包進(jìn)入校園網(wǎng)。

請(qǐng)閱讀以下R3關(guān)于POS接口和訪問控制列表的配囂信息,并補(bǔ)充【6】~【l0】空白處的配置命令或參數(shù),按題目要求完成路由器R3的相關(guān)配置。 R3的POS接口配置 Router—R3#configure terminal Router-P,_3 (config) # Router-R3 (config) #interface pos4/0 Router-R3 (config-if) #description To CERNET Router-R3 (config-if) #bandwidth 【6】 Router-R3 (config-if)#ip address 211.68.69. 170 255. 255. 255. 252 Router-R3 (config-if) #ere 32 Router-R3 (config-if) #pos framing sonet 'Router-R3 (config-if)#no ip directed-broadcast Router-R3 (config-if) #pos flag 【 7 】 Router-R3 (config-if) #no shutdown Router-R3 (config-if) #exit Router-R3 (config) # R3的訪問控制列表配置如下: Router-R3 (config) #access-list 130 【 8 】 any any eq 1034 Router-R3 (config) #access-list 130 permit【 9 】 any any Router-R3 (config) #interface pos 4/0 Router-R3 (config-if) #ip access-group 【 10 】 Router-R3 (config-if) #exit Router-R3 (config) #exit Router-R3 #write
44、 某客戶機(jī)使用DHCP獲取IP地址等信息,其獲取IP地址過程中捕獲的4條報(bào)文及對(duì)第2條報(bào)文分析如下圖所示。請(qǐng)分析其中的信息,補(bǔ)全內(nèi)容。 編號(hào)報(bào)文摘要


三、應(yīng)用題(共20分) 45、 請(qǐng)根據(jù)下圖所示網(wǎng)絡(luò)結(jié)構(gòu)回答下列問題。

1.填寫路由器RG的路由表項(xiàng)①至⑤。(每空2分,共12分)
目的網(wǎng)絡(luò) |
輸出接口 |
59.67.63.240/30 |
S0(直接連接) |
① |
Sl(直接連接) |
② |
SO |
③ |
Sl |
④ |
SO |
⑤ |
S1 |
2.如果該網(wǎng)內(nèi)服務(wù)器群的IP地址為59.67.57.11~59.67.57.25,并且采用一種設(shè)備能夠?qū)Ψ?wù)器群提供如下保護(hù)措施:發(fā)送到服務(wù)器群的數(shù)據(jù)包將被進(jìn)行過濾檢測(cè),如果檢測(cè)到惡意數(shù)據(jù)包時(shí),系統(tǒng)發(fā)出警報(bào)并阻斷攻擊。請(qǐng)寫出這種設(shè)備的名稱。這種設(shè)備應(yīng)該部署在圖中的哪個(gè)設(shè)備的哪個(gè)接口?(4分)
3.如果將59.67.59.128/25劃分3個(gè)子網(wǎng),其中第一個(gè)子網(wǎng)能容納60臺(tái)主機(jī),另外兩個(gè)子網(wǎng)分別能容納25臺(tái)主機(jī),請(qǐng)寫出子網(wǎng)掩碼及可用的IP地址段。(4分)
(注:請(qǐng)按子網(wǎng)序號(hào)順序分配網(wǎng)絡(luò)地址)