一、选择题(共20题,每题2分)1、计算机网络的拓扑结构不包括()。A总线型B环型C星型D对等型2、千兆以太网普遍使用在区域网络的骨干上,其单个网段的最大长度为()。A10mB100mC1000mD10000m3、交换机的工作模式是()。A单工B半双工C全双工D以上都可以4、防火墙是一种控制隔离技术,以下不属于其体系结构的是()。A虚拟局域网B屏蔽主机C双重宿主主机D屏蔽子网5、路由器不能通过()与Internet接入设备进行连接。A异步串行端口B同步串行接口CUplink端口DISDNBRI端口6、通常将网络划分为三种典型系统,以下不属于该典型系统的是()。A电路转接B呼叫接入C信息转接D多址接入7、按源节点发送分组的方式进行分类,分组交换网路由选择方法不包括()。A分布式B扩散式C选择扩散式D单路式8、以下不属于自适应式的单路式路由选择算法的是()。A集中式B孤立式C分布式D选择式9、网络故障管理的主要功能不包括()。A拓扑管理B告警监测C故障定位D业务恢复10、OSI网络管理功能中,接收告警事件、分析相关信息、及时发现正在进行的攻击和可疑迹象的功能属于()。A配置管理B审计管理C用户管理D安全管理11、如果将SNMP模型视为客户/服务器结构,则下面的说法正确的是()。A管理者可以是客户,也可以是服务器B管理站是服务器,代理是客户C管理者是客户,代理是服务器D以上说法都不对12、以下不属于公共对象请求代理CORBA体系结构组成部分的是()。A接口定义语言IDLB对象管理组OMGC对象适配器OAD动态驱动接口DII13、配置交换机时的登陆方式不包括()。A控制台端口B远程登陆CUplink端口D基于Web的管理方式14、关于虚拟局域网VLAN的说法中,不正确的是()。AVLAN可以控制广播风暴B可以将某个交换机端口划分到某个VLAN中C不同VLAN间的数据传输通过FTP协议实现DVLAN可以防止局域网内产生广播效应15、以下不属于交换机链路配置方式的是()。AvlanBaccessCdynamicDtrunk16、关于以太网交换机,以下说法中不正确的是()。A交换机工作在数据链路层B交换机的每个端口形成一个冲突域C交换机支持多端口同时收发数据D交换机是一种多端口中继器17、以下选项中,属于动态配置VLAN方法的是()。A按交换机端口分配VLANB按MAC地址分配VLANC由DHCP服务器分配VLAND由智能交换机来划分VLAN18、以下对路由配置命令“iproute172.16.1.0255.255.255.0172.16.2.1”的解释,错误的是()。Aiproute表示静态路由配置命令Biproute表示动态路由配置命令C172.16.1.0255.255.255.0为网络的子网IP及掩码D172.16.2.1为下一跳路由器的IP地址19、下列静态路由配置正确的是()。Aiproute129.1.0.016serial0Biproute10.0.0.216129.1.0.0Ciproute129.1.0.01610.0.0.2Diproute129.1.0.0255.255.0.010.0.0.220、以下关于外部网关协议EGP的说法中,错误的是()。AEGP是距离矢量路由协议BEGP的扩展性较差CEGP具有路由发现能力DEGP是一种网关到网关的协议,以距离来计算12345678910DCDABCDDAB11121314151617181920CACDBDBADB二、简答题(共12题,每题5分)1、简述典型计算机网络拓扑结构及其各自的特点。答:计算机网络的拓扑结构主要有:总线型拓扑、星型拓扑、环型拓扑、树型拓扑和混合型拓扑。总线型拓扑:总线型结构由一条高速公用主干电缆即总线连接若干个结点构成网络。网络中所有的结点通过总线进行信息的传输。这种结构的特点是结构简单灵活,建网容易,使用方便,性能好。其缺点是主干总线对网络起决定性作用,总线故障将影响整个网络。星型拓扑:星型拓扑由中央结点集线器与各个结点连接组成。这种网络各结点必须通过中央结点才能实现通信。星型结构的特点是结构简单、建网容易,便于控制和管理。其缺点是中央结点负担较重,容易形成系统的“瓶颈”,线路的利用率也不高。环型拓扑:环型拓扑由各结点首尾相连形成一个闭合环型线路。环型网络中的信息传送是单向的,即沿一个方向从一个结点传到另一个结点;每个结点需安装中继器,以接收、放大、发送信号。这种结构的特点是结构简单,建网容易,便于管理。其缺点是当结点过多时,将影响传输效率,不利于扩充。树型拓扑:树型拓扑是一种分级结构。在树型结构的网络中,任意两个结点之间不产生回路,每条通路都支持双向传输。这种结构的特点是扩充方便、灵活,成本低,易推广,适合于分主次或分等级的层次型管理系统。混合型拓扑:混合型拓扑可以是不规则型的网络,也可以是点-点相连结构的网络。蜂窝拓扑结构:蜂窝拓扑结构是无线局域网中常用的结构。它以无线传输介质(微波、卫星、红外等)点到点和多点传输为特征,是一种无线网,适用于城市网、校园网、企业网。2、OSI划分的网络管理功能域分别是什么?请简单描述。答:网络故障管理:计算机网络服务发生意外中断是常见的,这种意外中断在某些重要的时候可能会对社会或生产带来很大的影响。但是,与单计算机系统不同的是,在大型计算机网络中,当发生失效故障时,往往不能轻易、具体地确定故障所在的准确位置,而需要相关技术上的支持。因此,需要有一个故障管理系统,科学地管理网络发生的所有故障,并记录每个故障的产生及相关信息,最后确定并改正那些故障,保证网络能提供连续可靠的服务。网络配置管理:一个实现中使用的计算机网络是由多个厂家提供的产品、设备相互连接而成的,因此各设备需要相互了解和适应与其发生关系的其它设备的参数、状态等信息,否则就不能有效甚至正常工作。尤其是网络系统常常是动态变化的,如网络系统本身要随着用户的增减、设备的维修或更新来调整网络的配置。因此需要有足够的技术手段支持这种调整或改变,使网络能更有效地工作。网络性能管理:由于网络资源的有限性,因此最理想的是在使用最少的网络资源和具有最小通信费用的前提下,网络提供持续、可靠的通信能力,并使网络资源的使用达到最优化的程度。网络计费管理:当计算机网络系统中的信息资源是有偿使用的情况下,需要能够记录和统计哪些用户利用哪条通信线路传输了多少信息,以及做的是什么工作等。在非商业化的网络上,仍然需要统计各条线路工作的繁闲情况和不同资源的利用情况,以供决策参考。网络安全管理:计算机网络系统的特点决定了网络本身安全的固有脆弱性,因此要确保网络资源不被非法使用,确保网络管理系统本身不被未经授公的访问,以及网络管理信息的机密性和完整性。3、简要描述防火墙体系结构。答:防火墙体系结构为:包过滤型防火墙、双宿/多宿主机防火墙、被屏蔽主机防火墙、被屏蔽子网防火墙、其他防火墙体系结构。4、简述SNMP体系结构模型及其特点。答:SNMP的网络管理模型包括以下关键元素:管理站、代理者、管理信息库、网络管理协议。管理站一般是一个分立的设备,也可以利用共享系统实现。管理站作为网络管理员与网络管理系统的接口,它的基本构成为:一组具有分析数据、发现故障等功能的管理程序;一个用于网络管理员监控网络的接口;将网络管理员的要求转变为对远程网络元素的实际监控的能力;一个从所有被管网络实体的MIB中抽取信息的数据库。网络管理系统中另一个重要元素是代理者。装备了SNMP的平台,如主机、网桥、路由器及集线器均可作为代理者工作。代理者对来自管理站的信息请求和动作请求进行应答,并随机地为管理站报告一些重要的意外事件。网络资源被抽象为对象进行管理。但SNMP中的对象是表示被管资源某一方面的数据变量。对象被标准化为跨系统的类,对象的集合被组织为管理信息库(MIB)。MIB作为设在代理者处的管理站访问点的集合,管理站通过读取MIB中对象的值来进行网络监控。管理站可以在代理者处产生动作,也可以通过修改变量值改变代理者处的配置。5、简述入侵检测系统IDS的构成及其功能。答:入侵检测系统(IntrusionDetectionSystem,简称IDS)是进行入侵检测的软件与硬件的组合,事实上入侵检测系统就是“计算机和网络为防止网络小偷安装的警报系统”。入侵检测系统的作用主要是通过监控网络、系统的状态,来检测系统用户的越权行为和系统外部的入侵者对系统的攻击企图。6、简述内部网的分层设计模型,并说明各个层次的主要功能。答:网络的3层分别为核心层、汇聚层、接入层核心层是是所有流量的汇聚点和处理点,它实现数据包的高速交换。汇聚层的主要功能是汇聚网络流量,屏蔽接入层变化对核心层的影响。(汇聚层起了承上启下的作用。)接入层为最终用户提供访问网络的能力。7、什么是VLAN?VLAN有什么优点?答:VLAN(VirtualLocalAreaNetwork)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。VLAN的优点:限制广播域广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。增强局域网的安全性不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。灵活构建虚拟工作组用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。8、什么是生成树协议?它有什么作用?答:生成树协议(STP,SpanningTreeProtocol),又称扩展树协定,是一基于OSI网路模型的数据链路层(第二层)通讯协定,用作确保一个无回圈的区域网络环境。通过有选择性地阻塞网络冗余链路来达到消除网络二层环路的目的,同时具备链路的备份功能。生成树协议的主要功能有两个:一是在利用生成树算法、在以太网络中,创建一个以某台交换机的某个端口为根的生成树,避免环路。二是在以太网络拓扑发生变化时,通过生成树协议达到收敛保护的目的。9、IEEE802.11无线局域网有哪些主要部件?答:计算机(特别是PC机)、传输媒体、网络适配器、网络连接设备、网络操作系统。10、简述代理方式下的基于Web的网络管理实现过程。答:第一种方式是代理方式:即在一个内部工作站上运行Web服务器(代理)。这个工作站轮流与端点设备通信,浏览器用户与代理通信,同时代理与端点设备之间通信。在这种方式下,网络管理软件成为操作系统上的一个应用。它介于浏览器和网络设备之间。在管理过程中,网络管理软件负责将收集到的网络信息传送到浏览器(Web服务器代理),并将传统管理协议(如SNMP)转换成Web协议(如HTTP)。第二种实现方式是嵌入式:它将Web功能嵌入到网络设备中,每个设备有自己的Web地址,管理员可通过浏览器直接访问并管理该设备。在这种方式下,网络管理软件与网络设备集成在一起。网络管理软件无须完成协议转换。所有的管理信息都是通过HTTP协议传送。11、什么是网络地址翻译NAT?其实现方式有哪几种?答:借助于NAT,私有(保留)地址的内部网络通过路由器发送数据包时,私有地址被转换成合法的IP地址,一个局域网只需使用少量IP地址(甚至是1个)即可实现私有地址网络内所有计算机与Internet的通信需求。NAT的实现方式有三种,