三级网络技术选择题专项强化真题试卷4
选择题
1.下列对IPv6地址FE01:0:0:050D:23:0:0:03D4的简化表示中,错误的是( )。(D)
A. FE01::50D:23:0:0:03D4
B. FE01:0:0:050D:23::03D4
C. FE01:0:0:50D:23::03D4
D. FE01::50D:23::03 D4
解析:IPv6地址在使用双冒号法表示时,双冒号只允许出现一次,所以选项D错误。
2.下列不属于宽带城域网QoS技术的是( )。(A)
A. DWDM
B. DiffServ
C. RSVP
D. MPLS
解析:目前宽带城域网保证服务质量QoS的技术主要有DiffServ、RSVP和MPLS。其中DiffServ表示区分服务,RSVP表示资源预留,MPLS表示多协议标记交换。DWDM表示密集波分复用,属于光纤通信的传输技术,不属于宽带城域网保证服务质量QoS的技术。因此选择A选项。
3.在Windows Server 2003中,用于显示主机上活动的TCP连接状况的命令是( )。(C)
A. ipconfig/all
B. nbtstat-a
C. netstat-a
D. net view
解析:ipconfig/all用于显示全部的TCP/IP网络配置。nbtstat-a用于显示使用远程计算机的基于TCP/IP的NetBIOSde统计和连接信息。netstat-a用于显示主机上活动的TCP连接状况。net view用于显示域列表、计算机列表或指定计算机上共享资源列表,故选择C选项。
4.某公司分配给人事部、培训部和销售部的IP地址块分别为172.55.159.224/27、172.55.159.208/28和172.55.159.192/28,这三个地址块经过聚合后的地址块为( )。(C)
A. 172.55.159.192/25
B. 172.55.159.224/25
C. 172.55.159.192/26
D. 172.55.159.224/26
解析:地址聚合是指是把几个小网络合并为一个大网络,主要是通过修改子网位实现(增大)。具体方法是判断这些地址最左边的多少位相同的,需要如下三步。
第1步:将地址转换为二进制格式,并将它们对齐
第2步:找到所有地址中都相同的最后一位。
第3步:计算有多少位是相同的。
通过分析题目发现,本题中只有最后一个点位不同,其它3个点位都相同,在进行十进制向二进制转换时,只需计算最后一个点位就行了。
5.在一台Cisco路由器的go/3端口上封禁ICMP协议,只允许222.29.86.0/24和202.38.97.128/26子网的ICMP数据包通过路由器,正确的access-list配置是( )。(D)
A. Router(config)#access-list 98 permit icmp 222.29.86.0 0.0.0.255 any
Router(config)#access-list 98 permit icmp 202.38.97.128 0.0.0.63 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#interface g0/3
Router(config-if)#ip access-group 98 in
Router(config-if)#ip access-group 98 out
B. Router(config)#access-list 198 permit icmp 222.29.86.0 255.255.255.0 any
Router(config)#access-list 198 permit icmp 202.38.97.128 255.255.255.192 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g0/3
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
C. Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 permit icmp 222.29.86.0 0.0.0.255 any
Router(config)#access-list 100 permit icmp 202.38.97.128 0.0.0.63 any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g0/3
Router(config-if)#ip access-group 100 in
Router(config-if)#ip access-group 100 out
D. Router(config)#access-list 100 permit icmp 222.29.86.0 0.0.0.255 any
Router(config)#access-list 100 permit icmp 202.38.97.128 0.0.0.63 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#interface g0/3
Router(config-if)#ip access-group 100 in
Router(config-if)#ip access-group 100 out
解析:①IP访问控制列表有两种类型:一种是标准访问控制列表,只能检查数据包的源地址,表号范围是1—99,扩展的表号是1300—1999。第二种是扩展访问控制列表,除了可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头中的协议类型进行过滤。扩展访问控制列表表号范围是100—199,扩展的表号是2000—2699。
②配置IP访问控制列表的首要任务就是使用“access-list”或“ip access-list”命令,定义一个访问控制列表。“access-list”命令要求只能使用表号标识列表;而“ip access—list”命令,既可以使用表号,也可以使用名字标识一个访问控制列表。
③在路由器上使用访问控制
本文档预览:3600字符,共19709字符,源文件无水印,下载后包含无答案版和有答案版,查看完整word版点下载