一、选择题 下列各题A、B、C、D四个选项中,只有一个选项是正确的。
13. R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如表1所示,当R1收到R2发送的如表2所示的(V,D)报文后,R1更新的路由表项中距离值从上到下依次为0、4、4、3。
表1 目的网络
距离
路由
10.0.0.0
0
直接
20.0.0.0
5
R2
30.0.0.0
4
R3
40.0.0.0
3
R4
表2 目的网络
距离
1 0.0.0.0
(1)
20.0.0.0
(2)
30.0.0.0
(3)
40.0.0.0
(4)
那么,(1) 、(2) 、(3) 、(4) 可能的取值依次为______。
A.0、5、4、3 B.1、3、4、3 C.2、3、4、1 D.3、4、3、3
A B C D
B
[解析] R1更新的路由表项中距离值从上到下依次为0、4、4、3,第一位0没变,第二位从5变成4,说明路由2的距离加1后仍小于路由1的距离,且此时路由2的距离应为修改后的值4减去1,即为3,排除A、D两项;C选项的第四位为1,加1后仍小于路由1的距离3,故修改后的距离应为2,而题中是3,错误,故只能选B,将B选项代入后验算符合路由表的更新规律。
22. Cisco路由器执行show access-list命令显示如下一组控制列表信息:
Standard IP acceSS list 30
deny 127.0.0.0,wildcard bits 0.255.255.255
deny 172.16.0.0,wiidcard bits 0.15.255.255
permft any
根据上述信息,正确的access-list配置是______。
A.Router(config)#access-list 30 deny 127.0.0.0 255.255.255.0 Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0 Router(config)#access-list 30 permit any B.Router(config-std-nacl)#access-list 30 deny 127.0.0.0 0.255.255.255 Router(config-std-nael)#access-list 30 deny 172.16.0.0 0.15.255.255 Router(config-std-nacl)#access-list 30 permit any C.Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255 Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255 Router(config)#access-list 30 permit any D.Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255 Router(config)#access-list 30 permit any Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
A B C D
C
[解析] permit any应该在最后,所以D选项错误;A选项是掩码,不对;B选项的命令提示符后应以deny或permit开头。
39. 在一台主机上用浏览器无法访问到域名为www.yinfu.edu.cn的网站,并且在这台主机上执行tracert命令时有如下信息:
Tracing route to www.yinfu.edu.cn[202.113.96.10]
Over msximum of 30 hops:
1<1ms<1ms<1ms 59.b7.148.1
2 59.67.148.1 reports:Destination net unreachable
Trace complete
分析以上信息,会造成这种现象的原因是______。
A.该计算机IP地址设置有误 B.相关路由器上进行了访问控制 C.该计算机没有正确设置DNS服务器 D.该计算机设置的DNS服务器工作不正常
A B C D
B
[解析] 已经解析了域名,说明IP与DNS设置均无误,排除A、C、D选项。
三、应用题 请根据图6所示的网络结构回答下列问题。
填写路由器RG 的路由表项①至④。 目的网络
输出端口
172.19.63.192/30
S0(直接连接)
172.19.63.188/30
S1(直接连接)
①
S0
②
S1
③
S0
④
S1
4.
172.19.52.0/22
[解析] 从图6中可以看出,这个网络一共包括了12个子网,其中4个子网用于路由器之间的互连,它们都在172.19.17.0/24网络中;另外8个子网分配给用户,由于路由表只有6项,故这其中一定存在路由聚合。对于空①,应该是RE 连接RA 和RB 的网络;对于空②,应该是RF 连接RC 和RD 的网络。这两个网络都用了3个IP地址,如果子网掩码使用/30,每个子网只能有2个可用地址;如果使用/28,2个网络就成了1个网络,因此子网掩码是/29。①处包含了172.19.17.1、172.19.17.2和192.19.17.3,对应的子网是172.19.17.0/29;②处包含了172.19.17.10、192.19.17.11和192.19.17.12,对应的子网是172.19.17.8/29,对于空③,应该是RA 和RB 连接的4个子网的路由聚合,这4个子网分别是172.19.4.0/24、172.19.5.0/24、172.19.6.0/24和172.19.7.0/24,经过路由聚合,应为172.19.4.0/22;同理,空④是172.19.52.0、172.19.53.1、172.19.53.2和192.19.53.3的聚合,应为172.19.52.0/22。
5. 请写出路由器R
G 和路由器R
E 的S0口的IP地址。
172.19.63.193 172.19.63.194
[解析] 第一个目的网络地址为172.19.63.192/30,后两位分配,S0口地址后两位分01,可得IP地址为172.19.63.193。类似地,将后两位分10,可得IP地址为172.19.63.194。
如果该网络内服务器群的IP地址为172.19.52.10~172.19.52.126和172.19.53.100~172.19.53.200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果发现恶意数据包,系统发出警报并阻断攻击。请回答以下两个问题:7. 该设备应该部署在图中的哪个设备的哪个接口。
该设备应部署在RD 的E2 接口。
[解析] 基于网络的入侵防护系统如果检测到一个恶意的数据包,系统发出警报并阻断攻击。 该网络内服务器群的IP地址为172.19.52.100~172.19.52.126和172.19.53.100~172.19.53.200,由图6中的IP地址分配情况可直接看出。
8. 如果将172.19.52.128/26划分3个子网,其中前2个子网分别能容纳10台主机,第3个子网能容纳20台主机。请写出子网掩码及可用的IP地址段。(注:请按子网顺序号分配网络地址)。
子网一的掩码:255.255.255.240,可用的IP地址段为172.19.52.129~172.19.52.142。 子网二的掩码:255.255.255.240,可用的IP地址段为172.19.52.145~172.19.52.158。 子网三的掩码:255.255.255.224,可用的IP地址段为172.19.52.161~172.19.52.190。
[解析] 该地址是B类地址,子网数量为3,可取子网号的长度为2,前2个子网分别能容纳10台主机,主机号位数可取4,第3个能容纳20台主机,主机号位数可取5,因此前2个子网的后4位置0,即前28位全为1,可得子网掩码为255.255.255.240:第3个子网的后5位置0,前27位全为1,可得子网掩码为255.255.255.224。由于子网号和主机号不能使用全0或全1,故前2个子网只能容纳14台主机,大于10台,符合;第3个子网只能容纳30台主机,大于20。故子网1的可用IP段为172.19.52.129~172.19.52.142,子网2的可用IP段为172.19.52.145~172.19.52.158,子网3的可用IP段为172.19.52.161~172.19.52.190。