实用文档
一、选择题(共20题,每题2分)
1、计算机网络的拓扑结构不包括( D )。 A 总线型 B 环型 C 星型 D 对等型
2、千兆以太网普遍使用在区域网络的骨干上,其单个网段的最大长度为( C )。 A 10m B 100m C 1000m D 10000m 3、交换机的工作模式是( D )。
A 单工 B 半双工 C 全双工 D 以上都可以
4、防火墙是一种控制隔离技术,以下不属于其体系结构的是( A )。 A虚拟局域网 B 屏蔽主机 C 双重宿主主机 D 屏蔽子网 5、路由器不能通过( B )与Internet接入设备进行连接。
A 异步串行端口 B 同步串行接口 C Uplink端口 D ISDN BRI端口 6、通常将网络划分为三种典型系统,以下不属于该典型系统的是( C )。 A 电路转接 B 呼叫接入 C 信息转接 D 多址接入
7、按源节点发送分组的方式进行分类,分组交换网路由选择方法不包括( D )。 A 分布式 B 扩散式 C 选择扩散式 D 单路式 8、以下不属于自适应式的单路式路由选择算法的是( D )。
A 集中式 B 孤立式 C 分布式 D 选择式 9、网络故障管理的主要功能不包括( A )。
A 拓扑管理 B 告警监测 C 故障定位 D 业务恢复
10、OSI网络管理功能中,接收告警事件、分析相关信息、及时发现正在进行的攻击和可疑迹象的功能属于( B )。
A 配置管理 B 审计管理 C 用户管理 D 安全管理 11、如果将SNMP模型视为客户/服务器结构,则下面的说确的是( C )。
A 管理者可以是客户,也可以是服务器 B 管理站是服务器,代理是客户 C 管理者是客户,代理是服务器 D 以上说法都不对 12、以下不属于公共对象请求代理CORBA体系结构组成部分的是( A )。 A 接口定义语言IDL B 对象管理组OMG C 对象适配器OA D 动态驱动接口DII 13、配置交换机时的登陆方式不包括( C )。
A 控制台端口 B 远程登陆 C Uplink端口 D 基于Web的管理方式 14、关于虚拟局域网VLAN的说法中,不正确的是( D )。
A VLAN可以控制广播风暴 B 可以将某个交换机端口划分到某个VLAN中 C 不同VLAN间的数据传输通过FTP协议实现 D VLAN可以防止局域网产生广播效应 15、以下不属于交换机链路配置方式的是( B )。
A vlan B access C dynamic D trunk 16、关于以太网交换机,以下说法中不正确的是( D )。
A 交换机工作在数据链路层 B 交换机的每个端口形成一个冲突域 C 交换机支持多端口同时收发数据 D 交换机是一种多端口中继器 17、以下选项中,属于动态配置VLAN方法的是( B )。
A 按交换机端口分配VLAN B 按MAC地址分配VLAN C 由DHCP服务器分配VLAN D 由智能交换机来划分VLAN
实用文档
18、以下对路由配置命令“ip route 172.16.1.0 255.255.255.0 172.16.2.1”的解释,错误的是( A )。
A ip route表示静态路由配置命令 B ip route表示动态路由配置命令
C 172.16.1.0 255.255.255.0为 网络的子网IP及掩码 D 172.16.2.1为下一跳路由器的IP地址 19、下列静态路由配置正确的是( D )。
A ip route 129.1.0.0 16 serial 0 B ip route 10.0.0.2 16 129.1.0.0 C ip route 129.1.0.0 16 10.0.0.2 D ip route 129.1.0.0 255.255.0.0 10.0.0.2
20、以下关于外部网关协议EGP的说法中,错误的是( B )。 A EGP是距离矢量路由协议 B EGP的扩展性较差
C EGP具有路由发现能力 D EGP是一种网关到网关的协议,以距离来计算 1 D 11 C 2 C 12 A 3 D 13 C 4 A 14 D 5 B 15 B 6 C 16 D 7 D 17 B 8 D 18 A 9 A 19 D 10 B 20 B
二、简答题(共12题,每题5分)
1、简述典型计算机网络拓扑结构及其各自的特点。
答: 计算机网络的拓扑结构主要有:总线型拓扑、星型拓扑、环型拓扑、树型拓扑和混合型拓扑。 总线型拓扑
总线型结构由一条高速公用主干电缆即总线连接若干个结点构成网络。网络中所有的结点通过总线进行信息的传输。这种结构的特点是结构简单灵活,建网容易,使用方便,性能好。其缺点是主干总线对网络起决定性作用,总线故障将影响整个网络。 总线型拓扑是使用最普遍的一种网络。 星型拓扑
星型拓扑由中央结点集线器与各个结点连接组成。这种网络各结点必须通过中央结点才能实现通信。星型结构的特点是结构简单、建网容易,便于控制和管理。其缺点是中央结点负担较重,容易形成系统的“瓶颈”,线路的利用率也不高。
环型拓扑
环型拓扑由各结点首尾相连形成一个闭合环型线路。环型网络中的信息传送是单向的,即沿一个方向从一个结点传到另一个结点;每个结点需安装中继器,以接收、放大、发送信号。这种结构的特点是结构简单,建网容易,便于管理。
实用文档
其缺点是当结点过多时,将影响传输效率,不利于扩充。 树型拓扑
树型拓扑是一种分级结构。在树型结构的网络中,任意两个结点之间不产生回路,每条通路都支持双向传输。这种结构的特点是扩充方便、灵活,成本低,易推广,适合于分主次或分等级的层次型管理系统。 网型拓扑
主要用于广域网,由于结点之间有多条线路相连,所以网络的可靠性较搞高。由于结构比较复杂,建设成本较高。 混合型拓扑
混合型拓扑可以是不规则型的网络,也可以是点-点相连结构的网络。 蜂窝拓扑结构
蜂窝拓扑结构是无线局域网中常用的结构。它以无线传输介质(微波、卫星、红外等)点到点和多点传输为特征,是一种无线网,适用于城市网、校园网、企业网。
编辑本段局域网的结构
局域网中常见的结构为总线型或星型。
2、OSI划分的网络管理功能域分别是什么?请简单描述。
答:
网络故障管理
计算机网络服务发生意外中断是常见的,这种意外中断在某些重要的时候可能会对社会或生产带来很大的影响。但是,与单计算机系统不同的是,在大型计算机网络中,当发生失效故障时,往往不能轻易、具体地确定故障所在的准确位置,而需要相关技术上的支持。因此,需要有一个故障管理系统,科学地管理网络发生的所有故障,并记录每个故障的产生及相关信息,最后确定并改正那些故障,保证网络能提供连续可靠的服务。 ○ 网络配置管理
一个实现中使用的计算机网络是由多个厂家提供的产品、设备相互连接而成的,因此各设备需要相互了解和适应与其发生关系的其它设备的参数、状态等信息,否则就不能有效甚至正常工作。尤其是网络系统常常是动态变化的,如网络系统本身要随着用户的增减、设备的维修或更新来调整网络的配置。因此需要有足够的技术手段支持这种调整或改变,使网络能更有效地工作。 ○ 网络性能管理
由于网络资源的有限性,因此最理想的是在使用最少的网络资源和具有最小通信费用的前提下,网络提供持续、可靠的通信能力,并使网络资源的使用达到最优化的程度。
○ 网络计费管理
实用文档
当计算机网络系统中的信息资源是有偿使用的情况下,需要能够记录和统计哪些用户利用哪条通信线路传输了多少信息,以及做的是什么工作等。在非商业化的网络上,仍然需要统计各条线路工作的繁闲情况和不同资源的利用情况,以供决策参考。
○ 网络安全管理
计算机网络系统的特点决定了网络本身安全的固有脆弱性,因此要确保网络资源不被非法使用,确保网络管理系统本身不被未经授公的访问,以及网络管理信息的性和完整性
3、简要描述防火墙体系结构。
答:防火墙主要的体系结构: 1、包过滤型防火墙
2、双宿/多宿主机防火墙 3、被屏蔽主机防火墙 4、被屏蔽子网防火墙 5、其他防火墙体系结构 优缺点:
1、包过滤型防火墙 优点:
(1)处理数据包的速度较快(与代理服务器相比);(2)实现包过滤几乎不再需要费用;(3)包过滤路由器对用户和应用来说是透明的。 缺点:
(1)包过滤防火墙的维护较困难;(2)只能阻止一种类型的IP欺骗;(3)任何直接经过路由器的数据包都有被用作数据驱动式攻击的潜在危险,一些包过滤路由器不支持有效的用户认证,仅通过IP地址来判断是不安全的;(4)不能提供有用的日者或者根本不能提供日志;(5)随着过滤器数目的增加,路由器的吞吐量会下降;(6)IP包过滤器可能无法对网络上流动的信息提供全面的控制。 2、双宿/多宿主机防火墙 优点:
(1)可以将被保护的网络部结构屏蔽起来,增强网络的安全性;(2)可用于实施较强的数据流监控、过滤、记录和报告等。 缺点:
(1)使访问速度变慢;(2)提供服务相对滞后或者无法提供。 3、被屏蔽主机防火墙 优点: (1)其提供的安全等级比包过滤防火墙系统要高,实现了网络层安全(包过滤)和应用层安全(代理服务);(2)入侵者在破坏部网络的安全性之前,必须首先渗透两种不同的安全系统;(3)安全性更高。 缺点:路由器不被正常路由。
实用文档
4、被屏蔽子网防火墙 优点:
安全性高,若入侵者试图破坏防火墙,他必须重新配置连接三个网的路由,既不切断连接,同时又不使自己被发现,难度系数高。 缺点:
(1)不能防御部攻击者,来自部的攻击者是从网络部发起攻击的,他们的所有攻击行为都不通过防火墙;(2)不能防御绕过防火墙的攻击;(3)不能防御完全新的威胁:防火墙被用来防备已知的威胁;(4)不能防御数据驱动的攻击:防火墙不能防御基于数据驱动的攻击。
4、简述SNMP体系结构模型及其特点。
答:
SNMP的网络管理模型包括以下关键元素:管理站、代理者、管理信息库、网络管理协议。管理站一般是一个分立的设备,也可以利用共享系统实现。管理站作为网络管理员与网络管理系统的接口,它的基本构成为:一组具有分析数据、发现故障等功能的管理程序; 一个用于网络管理员监控网络的接口; 将网络管理员的要求转变为对远程网络元素的实际监控的能力; 一个从所有被管网络实体的MIB中抽取信息的数据库。
网络管理系统中另一个重要元素是代理者。装备了SNMP的平台,如主机、网桥、路由器及集线器均可作为代理者工作。代理者对来自管理站的信息请求和动作请求进行应答,并随机地为管理站报告一些重要的意外事件。
网络资源被抽象为对象进行管理。但SNMP中的对象是表示被管资源某一方面的数据变量。对象被标准化为跨系统的类,对象的集合被组织为管理信息库(MIB)。MIB作为设在代理者处的管理站访问点的集合,管理站通过读取MIB中对象的值来进行网络监控。管理站可以在代理者处产生动作,也可以通过修改变量值改变代理者处的配置。
5、简述入侵检测系统IDS的构成及其功能。
答:入侵检测系统(Intrusion Detection System,简称IDS)是进行入侵检测的软件与硬件的组合,事实上入侵检测系统就是“计算机和网络为防止网络小偷安装的警报系统”。 入侵检测系统的作用主要是通过监控网络、系统的状态,来检测系统用户的越权行为和系统外部的入侵者对系统的攻击企图。
相关推荐: