第1題:
S 公司在全國有20 個分支機構,總部有10 臺服務器、200 個用戶終端,每個分支機構都有一臺服務器、100 個左右用戶終端,通過專網進行互聯(lián)互通。公司招標的網絡設計方案中,四家集成商給出了各自的IP 地址規(guī)劃和分配的方法,作為評標專家,請給S 公司選出設計最合理的一個:()
A.總部使用服務器、用戶終端統(tǒng)一作用10.0.1.X、各分支機構服務器和用戶終端使用192.168.2.X~192.168.20.X
B.總部使用服務器使用10.0.1.1~11、用戶終端使用10.0.1.12~212,分支機構IP 地址隨意確定即可
C.總部服務器使用10.0.1.X、 用戶終端根據(jù)部門劃分使用10.0.2.X、 每個分支機構分配兩個A 類地址段,一個用做服務器地址段、另外一個做用戶終端地址段
D.因為通過互聯(lián)網連接,訪問的是互聯(lián)網地址,內部地址經NAT 映射,因此IP 地址無需特別規(guī)劃,各機構自行決定即可
信管網參考答案:C
信管網參考解析 :ip地址和子網掩碼
ip地址用于在網絡上唯一標識一臺機器。根據(jù)rfc791的定義,ip地址由32位二進制數(shù)組成(四個字節(jié)),表示為用圓點分成每組3位的12位十進制數(shù)字(xxx.xxx.xxx.xxx)每個3位數(shù)代表8位二進制數(shù)(一個字節(jié))。由于1個字節(jié)所能表示的最大數(shù)為255,因此ip地址中每個字節(jié)可含有0~255之間的值。但0和255有特殊含義,255代表廣播地址:ip地址中0用于指定網絡地址號(若0在地址末端)或結點地址(若0在地址開始)。例如, 192?168?32?0指網絡192.168.32.0,而0.0.0.62指網絡上結點地址為62的計算機。
根據(jù)ip地址中表示網絡地址字節(jié)數(shù)的不同將ip地址劃分為三類,a類,b類,c類。a類用于超大型網絡(百萬結點),b類用于中等規(guī)模的網絡(上千結點),c類用于小網絡(最多254個結點)。a類地址用第一個字節(jié)代表網絡地址,后三個字代表結點地址。b類地址用前兩個字節(jié)代表網絡地址,后兩個字節(jié)表示結點地址。c類地址則用前三個字節(jié)表示網絡地址,第四個字節(jié)表示結點地址。見表1。
網絡設備根據(jù)ip地址的第一個字節(jié)來確定網絡類型。a類網絡第一個字節(jié)的第一個二進制位為0;b類網絡第一個字節(jié)的前兩個二進制位為10;c類網絡第一個字節(jié)的前三位二進制位為110,見表2。換成十進制可見a類網絡地址從1~127,b類網絡地址從128~191,c類網絡地址從192~223。224~239間的數(shù)有時稱為d類,239以上的網絡號保留。
子網掩碼用于找出ip地址中網絡及結點地址部分。子網掩碼長32位,其中1表示網絡部分,0表示結點地址部分。a類,b類,c類網絡的子網掩碼見表3,如一個結點ip地址為192.168.202.195,子網掩碼255.255.255.0,表示其網絡地址為192.168.202,結點地址為195。
有時為了方便網絡管理,需要將網絡劃分為若干個網段。為此,必須打破傳統(tǒng)的8位界限,從結點地址空間中“搶來”幾位作為網絡地址。具體說來,建立子網掩碼需要以下兩步:
1?確定運行ip的網段數(shù)
2?確定子網掩碼
首先,確定運行ip的網段數(shù)。便如,你的網絡上由五個網段,但只讓三個網段上的用戶訪問internet,則只有這三個網段需要配置ip。在確定了ip網段數(shù)后,再確定從結點地址空間中截取幾位才能為每個網段創(chuàng)建一個? 絡號。方法是計算這些位數(shù)的組合值。比如,取兩位,有四種組合(00、01、10、11),取三位有八種組合(000、001、010、011、100、101、110、111)。需要注意的是,在這些組中須除去全0和全1的組合。因為在ip協(xié)議中規(guī)定了全0和全1的組合代表了網絡地址和廣播地址,所以如果我們需要將c類網絡(192.168.123.0)劃分為4個網段,需要截取結點地址的前3位作為網絡地址,與之對應的子網掩碼就是255.255.255.244(11111111.11111111.11111111.11100000),將此子網掩碼用到地址192.168.123.0上得到的值見表4。
可見,采用以上子網絡方案,每個子網絡有30個結點地址。通過從結點地址空間中截取幾位作為網絡地址的方法,可將網絡劃分為若干網段,方便了網絡管理。
第2題:
屬于第二層的VPN隧道協(xié)議是()。
A.IPSec
B.PPTP
C.GRE
D.IPv4
信管網參考答案:B
信管網參考解析 : 本題考查VPN方面的基礎知識
VPN被定義為通過一個公用網絡(通常是因特網)建立一個臨時的、安全的連接,是一條穿過混亂的公用網絡的安全、穩(wěn)定的隧道。虛擬專用網是對企業(yè)內部網的擴展。VPN的基本原理是:在公共通信網上為需要進行保密通信的通信雙方建立虛擬的專用通信通道,并且所有傳輸數(shù)據(jù)均經過加密后再在網絡中進行傳輸,這樣做可以有效保證機密數(shù)據(jù)傳輸?shù)陌踩?。在虛擬專用網中,任意兩個節(jié)點之間的連接并沒有傳統(tǒng)專用網所需的端到端的物理鏈路,虛擬的專用網絡通過某種公共網絡資源動態(tài)組成。屬于第二層的ⅤPN隧道協(xié)議是PPTP。
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |