《2022年网络工程与网络管理平时作业归纳 .pdf》由会员分享,可在线阅读,更多相关《2022年网络工程与网络管理平时作业归纳 .pdf(6页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、一、选择题(共20 题,每题2 分)1、计算机网络的拓扑结构不包括() 。A 总线型B 环型C 星型D 对等型2、千兆以太网普遍使用在区域网络的骨干上,其单个网段的最大长度为() 。A 10m B 100m C 1000m D 10000m 3、交换机的工作模式是() 。A 单工B 半双工C 全双工D 以上都可以4、防火墙是一种控制隔离技术,以下不属于其体系结构的是() 。A 虚拟局域网B 屏蔽主机C 双重宿主主机D 屏蔽子网5、路由器不能通过()与 Internet 接入设备进行连接。A 异步串行端口B 同步串行接口C Uplink 端口D ISDN BRI 端口6、通常将网络划分为三种典型
2、系统,以下不属于该典型系统的是() 。A 电路转接B 呼叫接入C 信息转接D 多址接入7、按源节点发送分组的方式进行分类,分组交换网路由选择方法不包括() 。A 分布式B 扩散式C 选择扩散式D 单路式8、以下不属于自适应式的单路式路由选择算法的是() 。A 集中式B 孤立式C 分布式D 选择式9、网络故障管理的主要功能不包括() 。A 拓扑管理B 告警监测C 故障定位D 业务恢复10、OSI 网络管理功能中,接收告警事件、分析相关信息、及时发现正在进行的攻击和可疑迹象的功能属于() 。A 配置管理B 审计管理C 用户管理D 安全管理11、如果将SNMP 模型视为客户 /服务器结构,则下面的说
3、法正确的是() 。A 管理者可以是客户,也可以是服务器B 管理站是服务器,代理是客户C 管理者是客户,代理是服务器D 以上说法都不对12、以下不属于公共对象请求代理CORBA 体系结构组成部分的是() 。A 接口定义语言IDL B 对象管理组OMG C 对象适配器OA D 动态驱动接口DII 13、配置交换机时的登陆方式不包括() 。A 控制台端口B 远程登陆C Uplink 端口D 基于 Web 的管理方式14、关于虚拟局域网VLAN 的说法中,不正确的是() 。A VLAN 可以控制广播风暴B 可以将某个交换机端口划分到某个VLAN 中C 不同 VLAN间的数据传输通过FTP 协议实现D
4、VLAN可以防止局域网内产生广播效应15、以下不属于交换机链路配置方式的是() 。A vlan B access C dynamic D trunk 16、关于以太网交换机,以下说法中不正确的是() 。A 交换机工作在数据链路层B 交换机的每个端口形成一个冲突域C 交换机支持多端口同时收发数据D 交换机是一种多端口中继器17、以下选项中,属于动态配置VLAN 方法的是() 。A 按交换机端口分配VLAN B 按 MAC 地址分配VLAN C 由 DHCP 服务器分配VLAN D 由智能交换机来划分VLAN 18、以下对路由配置命令“ip route 172.16.1.0 255.255.255
5、.0 172.16.2.1”的解释,错误的是() 。A ip route 表示静态路由配置命令名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 6 页 - - - - - - - - - B ip route 表示动态路由配置命令C 172.16.1.0 255.255.255.0 为 网络的子网IP 及掩码D 172.16.2.1 为下一跳路由器的IP 地址19、下列静态路由配置正确的是() 。A ip route 129.1.0.0 16 serial 0 B ip r
6、oute 10.0.0.2 16 129.1.0.0 C ip route 129.1.0.0 16 10.0.0.2 D ip route 129.1.0.0 255.255.0.0 10.0.0.2 20、以下关于外部网关协议EGP 的说法中,错误的是() 。A EGP 是距离矢量路由协议B EGP 的扩展性较差C EGP 具有路由发现能力D EGP 是一种网关到网关的协议,以距离来计算1 2 3 4 5 6 7 8 9 10 D C D A B C D D A B 11 12 13 14 15 16 17 18 19 20 C A C D B D B A D B 二、简答题(共12 题,
7、每题5 分)1、简述典型计算机网络拓扑结构及其各自的特点。答:计算机网络的拓扑结构主要有:总线型拓扑、 星型拓扑、 环型拓扑、 树型拓扑和混合型拓扑。总线型拓扑:总线型结构由一条高速公用主干电缆即总线连接若干个结点构成网络。网络中所有的结点通过总线进行信息的传输。这种结构的特点是结构简单灵活,建网容易,使用方便, 性能好。其缺点是主干总线对网络起决定性作用,总线故障将影响整个网络。星型拓扑:星型拓扑由中央结点集线器与各个结点连接组成。这种网络各结点必须通过中央结点才能实现通信。星型结构的特点是结构简单、建网容易,便于控制和管理。其缺点是中央结点负担较重,容易形成系统的“瓶颈”,线路的利用率也不
8、高。环型拓扑:环型拓扑由各结点首尾相连形成一个闭合环型线路。环型网络中的信息传送是单向的,即沿一个方向从一个结点传到另一个结点;每个结点需安装中继器,以接收、放大、发送信号。这种结构的特点是结构简单,建网容易,便于管理。其缺点是当结点过多时,将影响传输效率,不利于扩充。树型拓扑:树型拓扑是一种分级结构。在树型结构的网络中,任意两个结点之间不产生回路,每条通路都支持双向传输。这种结构的特点是扩充方便、灵活,成本低,易推广,适合于分主次或分等级的层次型管理系统。混合型拓扑:混合型拓扑可以是不规则型的网络,也可以是点-点相连结构的网络。蜂窝拓扑结构:蜂窝拓扑结构是无线局域网中常用的结构。它以无线传输
9、介质(微波、卫星、红外等)点到点和多点传输为特征,是一种无线网,适用于城市网、校园网、企业网。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 6 页 - - - - - - - - - 2、OSI 划分的网络管理功能域分别是什么?请简单描述。答:网络故障管理:计算机网络服务发生意外中断是常见的,这种意外中断在某些重要的时候可能会对社会或生产带来很大的影响。但是, 与单计算机系统不同的是,在大型计算机网络中,当发生失效故障时, 往往不能轻易、具体地确定故障所在的准确位置,而
10、需要相关技术上的支持。因此,需要有一个故障管理系统,科学地管理网络发生的所有故障,并记录每个故障的产生及相关信息,最后确定并改正那些故障,保证网络能提供连续可靠的服务。网络配置管理:一个实现中使用的计算机网络是由多个厂家提供的产品、设备相互连接而成的,因此各设备需要相互了解和适应与其发生关系的其它设备的参数、状态等信息, 否则就不能有效甚至正常工作。 尤其是网络系统常常是动态变化的,如网络系统本身要随着用户的增减、设备的维修或更新来调整网络的配置。因此需要有足够的技术手段支持这种调整或改变,使网络能更有效地工作。网络性能管理:由于网络资源的有限性,因此最理想的是在使用最少的网络资源和具有最小通
11、信费用的前提下,网络提供持续、可靠的通信能力,并使网络资源的使用达到最优化的程度。网络计费管理:当计算机网络系统中的信息资源是有偿使用的情况下,需要能够记录和统计哪些用户利用哪条通信线路传输了多少信息,以及做的是什么工作等。在非商业化的网络上,仍然需要统计各条线路工作的繁闲情况和不同资源的利用情况,以供决策参考。网络安全管理:计算机网络系统的特点决定了网络本身安全的固有脆弱性,因此要确保网络资源不被非法使用,确保网络管理系统本身不被未经授公的访问,以及网络管理信息的机密性和完整性。3、简要描述防火墙体系结构。答:防火墙体系结构为:包过滤型防火墙、双宿/ 多宿主机防火墙、被屏蔽主机防火墙、被屏蔽
12、子网防火墙、其他防火墙体系结构。4、简述 SNMP 体系结构模型及其特点。答:SNMP的网络管理模型包括以下关键元素:管理站、代理者、管理信息库、网络管理协议。管理站一般是一个分立的设备,也可以利用共享系统实现。管理站作为网络管理员与网络管理系统的接口, 它的基本构成为:一组具有分析数据、发现故障等功能的管理程序; 一个用于网络管理员监控网络的接口; 将网络管理员的要求转变为对远程网络元素的实际监控的能力 ; 一个从所有被管网络实体的MIB 中抽取信息的数据库。网络管理系统中另一个重要元素是代理者。装备了SNMP 的平台,如主机、网桥、路由器及集线器均可作为代理者工作。代理者对来自管理站的信息
13、请求和动作请求进行应答,并随机地为管理站报告一些重要的意外事件。网络资源被抽象为对象进行管理。但 SNMP 中的对象是表示被管资源某一方面的数据变量。对象被标准化为跨系统的类,对象的集合被组织为管理信息库(MIB) 。MIB 作为设在代理者处的管理站访问点的集合,管理站通过读取MIB 中对象的值来进行网络监控。管理站可以在代理者处产生动作,也可以通过修改变量值改变代理者处的配置。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 6 页 - - - - - - - - - 5
14、、简述入侵检测系统IDS 的构成及其功能。答:入侵检测系统(Intrusion Detection System,简称 IDS)是进行入侵检测的软件与硬件的组合, 事实上入侵检测系统就是“计算机和网络为防止网络小偷安装的警报系统”。 入侵检测系统的作用主要是通过监控网络、系统的状态, 来检测系统用户的越权行为和系统外部的入侵者对系统的攻击企图。6、简述内部网的分层设计模型,并说明各个层次的主要功能。答:网络的3 层分别为核心层、汇聚层、接入层核心层是是所有流量的汇聚点和处理点,它实现数据包的高速交换。汇聚层的主要功能是汇聚网络流量,屏蔽接入层变化对核心层的影响。(汇聚层起了承上启下的作用。)接
15、入层为最终用户提供访问网络的能力。7、什么是VLAN ?VLAN有什么优点?答:VLAN (Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN技术允许网络管理者将一个物理的LAN 逻辑地划分成不同的广播域(或称虚拟LAN ,即 VLAN ) ,每一个VLAN 都包含一组有着相同需求的计算机工作站,与物理上形成的LAN 有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN 网段。 一个
16、 VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN 号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。VLAN 的优点:限制广播域广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。增强局域网的安全性不同 VLAN 内的报文在传输时是相互隔离的,即一个 VLAN 内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。灵活构建虚拟工作组用 VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某
17、一固定的物理范围,网络构建和维护更方便灵活。8、什么是生成树协议?它有什么作用?答:生成树协议(STP, Spanning Tree Protocol ) ,又称扩展树协定,是一基于OSI 网路模型的数据链路层(第二层)通讯协定, 用作确保一个无回圈的区域网络环境。通过有选择性地阻塞网络冗余链路来达到消除网络二层环路的目的,同时具备链路的备份功能。生成树协议的主要功能有两个:一是在利用生成树算法、在以太网络中, 创建一个以某台交换机的某个端口为根的生成树,避免环路。 二是在以太网络拓扑发生变化时,通过生成树协议达到收敛保护的目的。名师资料总结 - - -精品资料欢迎下载 - - - - - -
18、 - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 6 页 - - - - - - - - - 9、 IEEE802.11 无线局域网有哪些主要部件?答:计算机 (特别是 PC 机)、传输媒体、网络适配器、网络连接设备、网络操作系统。10、简述代理方式下的基于Web 的网络管理实现过程。答:第一种方式是代理方式:即在一个内部工作站上运行Web 服务器(代理) 。这个工作站轮流与端点设备通信,浏览器用户与代理通信,同时代理与端点设备之间通信。在这种方式下, 网络管理软件成为操作系统上的一个应用。它介于浏览器和网络设备之间。在管理过程中, 网
19、络管理软件负责将收集到的网络信息传送到浏览器(Web 服务器代理),并将传统管理协议(如SNMP)转换成 Web 协议(如HTTP) 。第二种实现方式是嵌入式:它将 Web 功能嵌入到网络设备中,每个设备有自己的Web 地址,管理员可通过浏览器直接访问并管理该设备。在这种方式下, 网络管理软件与网络设备集成在一起。网络管理软件无须完成协议转换。所有的管理信息都是通过HTTP 协议传送。11、什么是网络地址翻译NAT?其实现方式有哪几种?答:借助于NAT,私有(保留)地址的内部 网络通过路由器发送数据包时,私有地址被转换成合法的IP 地址,一个局域网只需使用少量IP 地址(甚至是1 个)即可实现
20、私有地址网络内所有计算机与Internet 的通信需求。NAT 的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat 和端口多路复用OverLoad。12、交换机的配置必须借助于计算机才能实现,通常情况下, 可以通过哪几种方式实现交换机配置?答:分为直通交换方式、存储转发方式、碎片隔离式三种方式。直通交换方式采用直通交换方式的以太网交换机可以理解为在各端口间是纵横交*的线路矩阵电话交换机。它在输入端口检测到一个数据包时,检查该包的包头,获取包的目的地址,启动内部的动态查找表转换成相应的输出端口,在输入与输出交* 处接通,把数据包直通到相应的端口,实现交换功能。由于它
21、只检查数据包的包头(通常只检查14 个字节),不需要存储,所以切入方式具有延迟小,交换速度快的优点(所谓延迟(Latency)是指数据包进入一个网络设备到离开该设备所花的时间)。它的缺点主要有三个方面:(1)因为数据包内容并没有被以太网交换机保存下来,所以无法检查所传送的数据包是否有误,不能提供错误检测能力。(2)由于没有缓存,不能将具有不同速率的输入输出端口直接接通,而且容易丢包。如果要连到高速网络上,如提供快速以太网(100BASE T) 、FDDI 或 ATM 连接,就不能简单地将输入输出端口“接通”,因为输入输出端口间有速度上的差异,必须提供缓存。(3)当以太网交换机的端口增加时,交换
22、矩阵变得越来越复杂,实现起来就越困难。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 6 页 - - - - - - - - - 存储转发方式存储转发( Store and Forward)是计算机网络领域使用得最为广泛的技术之一,以太网交换机的控制器先将输入端口到来的数据包缓存起来,先检查数据包是否正确,并过滤掉冲突包错误。 确定包正确后,取出目的地址,通过查找表找到想要发送的输出端口地址,然后将该包发送出去。正因如此,存储转发方式在数据处理时延时大,这是它的不足,但是
23、它可以对进入交换机的数据包进行错误检测,并且能支持不同速度的输入输出端口间的交换,可有效地改善网络性能。它的另一优点就是这种交换方式支持不同速度端口间的转换,保持高速端口和低速端口间协同工作。实现的办法是将10Mbps 低速包存储起来, 再通过 100Mbps速率转发到端口上。碎片隔离式这是介于直通式和存储转发式之间的一种解决方案。它在转发前先检查数据包的长度是否够 64 个字节( 512 bit) ,如果小于64 字节,说明是假包(或称残帧),则丢弃该包;如果大于 64 字节,则发送该包。该方式的数据处理速度比存储转发方式快,但比直通式慢,但由于能够避免残帧的转发,所以被广泛应用于低档交换机中。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 6 页 - - - - - - - - -