您好,欢迎访问三七文档
当前位置:首页 > 电子/通信 > 综合/其它 > 《计算机网络技术及应用》习题答案
1《计算机网络技术及应用》习题答案第1章计算机网络概述1.单选题(1)B(2)C(3)A(4)C(5)A2.多选题(1)ABD(2)AB(3)AD(4)ABC(5)AD(6)ABC(7)ABD(8)ABC3.判断题(1)F(2)F(3)F(4)F(5)F4.简答题(略)第2章计算机网络体系结构1.单选题(1)C(2)A(3)D(4)A(5)C2.多选题(1)ABD(2)ABD(3)BD(4)ABD(5)AC3.判断题(1)F(2)F(3)T(4)F(5)F(6)F4.简答题(略)第3章局域网技术1.选择题(1)下面不属于网络基本的拓扑结构的是A。A.直线型B.线型C.环型D.星型(2)影响局域网络的三种主要技术是C。A.传输介质、拓扑结构,通信协议B.传输介质、拓扑结构,通信规程C.传输介质、拓扑结构,访问控制方式(3)局域网络标准对应OSI模型的B层。A.下2层B.下3层C.下4层D.上3层(4)100Base-Fx的意思是100Mbps的基带传输方式,用的介质是A。A.光纤B.双绞线C.同轴电缆D.微波(5)连接局域网的两个不同网段应该选用_(1)B_,当有不同网络层地址的两个局域网相连是用_(2)C_。(1)A.中继器B.网桥C.路由器D.网关(2)A.中继器B.网桥C.路由器D.网关(6)计算机网络可分为两个子网,即D。A.物理和逻辑子网B.通信和应用子网C.物理和虚拟子网D.通信和资源子网2(7)Internet的网络拓扑结构是一种C结构。A.星型B.树状C.网状D.树状(8)在10Base-T标准中,Hub通过RJ45接口与计算机连线距离不超过A米。A.100B.200C.300D.400(9)虚拟局域网与哪种技术密切相关(B)。A.虚拟现实B.交换技术C.无线通信技术D.网络互连技术2.填空题(1)局域网中使用windows2000信使服务发送消息的命令为netsend;windows2000远程关机命令shutdown。(2)计算机网络的拓扑结构是由网状构成的网络结构图。常见的五种拓扑结构有星型结构,环型结构,总线型结构,星型和总线型结合的复合型结构,网状结构。(3)VLAN分成3种类型,分别是第二层VLAN、第三层VLAN和ATMVLAN。(4)按传输介质分类,局域网分为有线网络和无线网络两种。(5)1000BaseLX中的X表示波长。3.判断题(1)局域网就是将较小区域内的计算机通信设备连在一起的通信网络。对(2)Internet是一个局域网。错(3)Internet(因特网)上最基本的通信协议是TCP/IP。对(4)计算机网络通信通常采用同步和异步两种方式。对(5)网络中可用FTP实现文件的传输。对4.简答题(见课本第三章)(1)如何解决局域网IP地址冲突问题?192.168.0.0/24与192.168.1.0/24两网段电脑之间是否可以直接访问?如不行该如何解决该两网段之间通信问题?(2)交换机与集线器的主要区别?路由器在网络中的作用?交换机或集线器上UP-LINK口的作用?(3)目前的广域网通常采用哪两种拓扑结构,说明其结构特点(绘图),并说明为什么一般不采用其他结构(不必绘图)。(4)交换机配置成三层端口需要哪些命令?(5)自己动手组建无线局域网。第4章Internet基础1.单选题(1)B(2)A(3)A(4)A(5)D(6)A(7)B(8)C(9)D(10)C2.多选题(1)BC(2)ABD(3)BCD(4)AC(5)ABD(6)ABD(7)BC(8)ABC(9)ABD(10)ABC3.判断题(1)T(2)F(3)F(4)T(5)F(6)F(7)F(8)T(9)F(10)T34.简答题(1)①Internet产生于七十年代后期,美国国防部高级计划研究署(DARPA)于1969年研究并建立了世界上最早的计算机网络之一:ARPANET(AdvancedResearchProjectAgencyNetwork)。ARPANET初步实现了各自独立计算机之间数据相互传输和通信,它就是Internet的前身。80年代,随着ARPANET规模不断扩大,不仅在美国国内有很多网络和ARPANET相连,世界上也有许多国家通过远程通信,将本地的计算机和网络接入ARPANET,使它成为世界上最大的互连网——Internet。②1989年10月,国家计委世界银行贷款重点学科项目NationalComputingandNetworkingFacilityofChina(简称NCFC)正式立项并启动。NCFC项目由中国科学院主持,联合北京大学、清华大学共同实施。1993年12月,NCFC主干网工程完工,采用高速光缆和路由器将三个院校网互连。1994年4月20日,NCFC工程通过美国Sprint公司连入Internet的64K国际专线开通,实现了与Internet的全功能连接。从此中国被国际上正式承认为真正拥有全功能Internet的国家。目前,我国已建成中国科技网(CSTNET)、中国公用计算机互联网(ChinaNET)、中国教育科研网(CERNET)、中国金桥信息网(CHINAGBN),中国长城互联网(GWNET),中国联合通信网(UNINET),中国网络通信网(CNCNET),中国移动通讯网(UMNET),中国国际经济贸易互联网(CIETNET)九大网络并与Internet联通(2)①每一台联入Internet的计算机有一个全局惟一的地址作为标识,因为这个地址的格式是由IP协议规定的,所以被称为IP地址。IP地址由两部分组成,网络标识和主机标识,网络标识用来表示一个主机所属的网络,主机标识用来识别处于该网络中的一台主机。②IP地址由32位数字来表示主机的地址,但是分布在网上成千上万的计算机,如果都用像202.103.0.68这样的数字来识别,显得既生硬又难以记忆。TCP/IP协议还提供了另一种方便易记的地址方式:域名地址,即用一组英文简写来代替难记的数字。(3)子网掩码(subnetworkmask)用来与IP地址的各位按位进行“逻辑与”的运算,得到该IP所属的网络地址,从而分辨网络号和主机号。IPv4规定了A类、B类、C类的标准子网掩码:A类:255.0.0.0;B类:255.255.0.0;C类:255.255.255.0。(4)①拨号接入可利用已有电话网建立本地计算机和ISP(Internet服务供应商)之间的连接。部署方便,普通电话用户都可使用,ISP重新投资少,但速度相对较慢。②使用局域网方式接入Internet,由于全部利用数字线路传输,不再受传统电话网带宽的限制,可以提供高达十兆甚至上千兆的桌面接入速度,比拨号接入速度要快得多,因此也更受用户青睐。但是局域网不像电话网那样普及到人们生活的各个角落,局域网接入Internet受到用户所在单位或社区规划的制约。如果用户所在的地方没有架构局域网,或者架构的局域网没有和Internet相联而仅仅是一个内部网络,那么用户就无法采用这种方式接入Internet。③通过无线接入Internet可以省去铺设有线网络的麻烦,而且用户可以随时随地上网,不再受到有线的束缚,特别适合出差在外使用,因此受到商务人员的青睐。缺点是速度没有局域网方式快,费用较高,有地域约束。(5)当在客户机Web浏览器中输入一个域名,客户机会产生一个查询并将查询传给本地的DNS客户服务,利用本机的缓存信息进行解析,如果查询信息可以被解析则完成了查询。本机解析所用的缓存信息可以通过两种方式获得:①如果客户机配置了host文件,在客户机启动时host文件中的名称与地址映射将被加载到缓存中。②以前查询时DNS服务器的回答信息将在缓存中保存一段时间。如果在本地无法获得查询信息,则将查询请求发送给DNS服务器。查询请求首先发送给4主DNS服务器,当DNS服务器接到查询后,首选在服务器管理的区域的记录中查找,如果找到相应的记录,则利用此记录进行解析。如果没有区域信息可以满足查询请求,服务器在本地的缓存中查找,如果找到相应的记录则查询过程结束。如果在主DNS服务器中仍无法查找到答案,则利用递归查询进行名称的全面解析,这需要网络中的其它DNS服务器协助,默认情况下服务器支持递归查询。第5章计算机网络新技术1.选择题(1)C(2)D(3)D(4)D(5)B(6)A(7)B(8)D(9)C(10)A(11)A(12)A(13)C(14)D(15)A2.简答题(略)第6章网络安全与防火墙技术1.单选题(1)C(2)A(3)D(4)B(5)A(6)B(7)A(8)D(9)D(10)D2.多选题(1)ABC(2)ACD(3)ABD(4)BCD(5)ABD3.判断题(1)T(2)F(3)T(4)F(5)T4.简答题(1)①防火墙是设置在两个或多个网络之间的安全阻隔,用于保证本地网络资源的安全,通常是包含软件部分和硬件部分的一个系统或多个系统的组合。②防火墙技术可根据防范的方式和侧重点的不同分为包过滤型防火墙、应用层网关、代理服务型防火墙三种类型。(2)网络安全的基本体系由物理安全、信息安全和安全管理三部分组成。(3)代理服务型防火墙的最大缺点就是速度相对比较慢,当用户对内外部网络网关的吞吐量要求比较高时,代理服务型防火墙就会成为内外部网络之间的瓶颈。由于防火墙需要为不同的网络服务建立专门的代理服务,在自己的代理程序为内、外部网络用户建立连接时需要时间,所以给系统性能带来了一些负面影响,但通常不会太明显。(4)过滤判别的依据只是网络层和传输层的有限信息,因而各种安全要求不可能充分满足;在许多过滤器中,过滤规则的数目是有限制的,且随着规则数目的增加,性能会受到很大地影响;由于缺少上下文关联信息,不能有效地过滤如UDP、RPC一类的协议;另外,大多数过滤器中缺少审计和报警机制,它只能依据包头信息,而不能对用户身份进行验证,很容易受到“地址欺骗型”攻击。包过滤型防火墙对安全管理人员素质要求高,建立安全规则时,必须对协议本身及其在不同应用程序中的作用有较深入的理解。(5)堡垒主机是指可能直接面对外部用户攻击的主机系统,在防火墙体系结构中,特指那些处于内部网络的边缘,并且暴露于外部网络用户面前的主机系统。(6)①非武装区域(DMZ,DeMilitarizedZone)也被称为周边网络,是指在内部网络、外部网络之间增加的一个网络,一般来说,对外提供服务的各种服务器都可以放在这个5网络里。②DMZ内通常放置一些不含机密信息的公用服务器,比如Web、Mail、FTP服务器等。这样来自外网的访问者可以访问DMZ中的服务,但不可能接触到存放在内网中的公司机密或私人信息等,即使DMZ中服务器受到破坏,也不会对内网中的机密信息造成影响。(7)①天网防火墙个人版的预设安全级别分为低、中、高、扩展四个等级,默认的安全等级为中级,用户可以根据自己的实际情况进行调整。②各等级的特点如下:低:所有应用程序初次访问网络时都将被询问,已经被认可的程序则按照设置的相应规则运作。计算机将完全信任局域网,允许局域网内部的机器访问自己提供的各种服务(文件、打印机共享服务),但禁止互联网上的机器访问这些服务。适用于在局域网中提供服务的用户。中:所有应用程序初次访问网络时都将被询问,已经被认可的程序则按照设置的相应规则运作。禁止访问系统级别的服务(如HTTP,FTP等)。局域网内部的机器只允许访问文件、打印机共享服务。使用动态规则管理,允许授权运行的程序开放的端口服务,比如网络游戏或者视频语音电话软件提供的服务等等。对于普通的个人上网用户,建议使用“中”级安全规则,它可以在不影响正常使用网络的情况下,最大限度的保护用户的机器不受到网络攻击。高:所有应用程序初次访问网络时都将被询问,已经被认可的程序则按照设置的相应规则运作。禁止局域网内部和互联网的机器访问自己提供的网络共享服务(文件、打印机共享服务),局域网和互联网上的机器将无法看到本机器。除了已经被认可的程序打开的端口,系统会屏蔽掉向外部开放的所有端口。也是最严密的安全级别。扩展:基于“中”安全级别再配合一系列
本文标题:《计算机网络技术及应用》习题答案
链接地址:https://www.777doc.com/doc-2818341 .html