计算机三级网络技术题库1_第1页
计算机三级网络技术题库1_第2页
计算机三级网络技术题库1_第3页
计算机三级网络技术题库1_第4页
计算机三级网络技术题库1_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、下列关于接入技术特征的描述中,错误的是()。A) 远距离无线宽带接入网采用802.15标准B) Cable Modem利用频分复用的方法,将信道分为上行信道和下行信道C) 光纤传输系统的中继距离可达100km以上D) ADSL技术具有非对称带宽特性Cable Modem利用频分复用的方法,将双向信道分为:从计算机终端到网络方向称为上行信道,从网络到计算机终端方向称为下行信道。ASDL技术提供非对称宽带特性,上行速率在64 kbps640 kbps,下行速率在500kbps7Mbps 。光纤传输系统的中继距离可达100km以上。IEEE 802.15 标准专门从事WPAN(无线个人局域网)标准化

2、工作。它是适用于短程无线通信的标准。故选择A选项。下列关于路由器技术指标的描述中,错误的是()。A) 吞吐量是指路由器的包转发能力B) 背板能力决定了路由器的吞吐量C) 语音、视频业务对延时抖动要求较高D) 突发处理能力是以最小帧间隔值来衡量的路由器的关键技术指标主要有以下几点。吞吐量:吞吐量是指路由器的包转发能力。路由器的包转发能力与路由器端口数量、端口速率、包长度、包类型有关。背板能力:背板是路由器输入端与输出端之间的物理通道。背板能力决定了路由器的吞吐量。丢包率:丢包率是指在稳定的持续负荷情况下,由于包转发能力的限制而造成包丢失的概率。丢包率通常是衡量路由器超负荷工作时的性能指标之一。延

3、时与延时抖动:延时是指数据包的第一个比特进入路由器,到该帧的最后一个比特离开路由器所经历的时间,该时间间隔标志着路由器转发包的处理时间。延时抖动是指延时的变化量。由于数据包对延时抖动要求不高,因此通常不把延时抖动作为衡量高速路由器的主要指标,但是语音、视频业务对延时抖动要求较高。 突发处理能力:突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量的。故选择D选项下列关于BGP协议的描述中,错误的是()。A) 当路由信息发生变化时,BGP发言人使用notification分组通知相邻自治系统B) 一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信息C) 两个

4、属于不同自治系统的边界路由器初始协商时要首先发送open分组D) 两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系边界网关协议(BGP)是运行在TCP上的一种自治系统的路由协议。BGP路由选择协议执行中使用四种分组,分别是打开分组、更新分组、保活分组和通知分组。其中,打开(Open)分组,用来与相邻的另一个BGP发言人建立联系;更新(Update)分组,用来发送某一路由的信息,以及列出多条要撤销的路由;保活(Keepalive)分组,用来确认打开分组和周期性地证相邻边界路由器的存在;当路由信息发生变化时,BGP发言人使用Update分组通知相邻自治系统,notific

5、ation分组用来发送检测到的差错,因此选项A错误,故选择A选项。R1, R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的V, D)报文后,R1更新的五个路由表项中距离值从上到下依次为()。A) 0、3、4、3 、1B) 0、4、4、3、2C) 0、5、4、3、1D) 0、5、4、3、2对应两个路由器R1和R2,R1接收R2的(V,报文D),R1根据下列规则更新路由表:如果R1的路由表中没有此项记录,则增加该项,由于要经过R2转发,因此距离D值加1。如果R1中的路由表的一项记录比R2发送的一项记录D值加1还要大,R1在路由

6、表中修改该项,距离D值根据R2提供的值加1。两者表中的路由表的记录项相同,由规则1可知,不需要增加新的记录项。路由表中第二行、第五行,不符合规则,需要修改,修改的值为R2中的值加1,即得到3+1=4,1+1=2,获得路由表为0、4、4、3、2。故选项B符合题意。下列关于路由选择协议相关技术的描述中,错误的是()。A) 最短路径优先协议是一种基于分布式链路状态的路由选择协议B) 路由信息协议是一种基距离向量的路由选择协议C) 链路状态度量主要包括带宽、距离、收敛时间等D) 边界网关协议可以在两个自治系统之间传递路由选择信息最短路径优先协议是一种基于分布式链路状态的路由选择协议。路由信息协议是一种

7、基于距离向量的路由选择协议。链路状态度量主要包括费用、距离、收敛时间、带宽等。边界网关协议可以在两个自治系统之间传递路由选择信息。C选择项中缺少费用, C选项错误,故选C选项。下列关于集线器的描述中,错误的是()。A) 集线器是基于MAC地址识别来完成数据转发的B) 连接到集线器的结点发送数据时执行CSMA/CD介质访问控制方法C) 通过在网络链路中串接一个集线器可以监听该链路中的数据包D) 连接到一个集线器的所有结点属于一个冲突域集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。也就是说当它要向某节点发送数据时,不是直接把数据发送到目的节点,而是

8、把数据包发送到与集线器相连的所有节点,集线器发送数据时执行CSMA/CD介质访问控制方法。集线器中所有的节点属于一个冲突域,通过在网络链路中串接一个集线器可以监听该链路中的数据包,根据解析选项A错误,故选A选项。下列关于工作区子系统适配器的描述中,错误的是()。A) 在设备连接器与不同的信息插座连接时,可选用专用电缆或适配器B) 在单一信息插座上提供两项服务时,可采用Y型适配器C) 在水平子系统中选用电缆类别不同于设备所需的设备类别时,宜采用适配器D) 适配器不具有转换不同数据速率的功能工作区子系统是一个从信息插座延伸至终端设备的区域。工作区适配器的选用应符合下列要求: 在设备连接器处采用不同

9、信息插座的连接器时,可以用专用电缆或适配器。 当在单一信息插座上进行两项服务时,应用Y型适配器。 在配线(水平)子系统中选用的电缆类别(介质)不同于设备所需的电缆类别(介质)时,应采用适配器。 在连接使用不同信号的数模转换或数据速率转换等相应的装置时,应采用适配器。 对于网络规程的兼容性,可用配合适配器。 根据工作区内不同的电信终端设备(例如ISDN终端)可配备相应的终端匹配器。由于在连接使用不同信号的数模转换或数据速率转换等相应的装置时,应采用适配器,因此适配器具有转换不同数据速率的功能。故选择D选项。如下图所示,两台不同厂家的交换机通过千兆以太网端口相连,连接端口需工作在Vlan Trun

10、k模式,那么这两个连接端口应封装的VLAN协议是()。A) ISL和ISLB) ISL和IEEE 802.1QC) ISL和IEEE 802.1QD) IEEE 802.1Q和IEEE 802.1QISL属于Cisco公司内部交换链路协议;IEEE 802.1Q协议主要作用是能使不同厂家的交换设备互连在一起,并提供Trunk功能。根据题意应该在两个交换机端口配置IEEE 802.1Q协议,故选择D选项。在一栋办公楼的13层各安装一台交换机,将分布在不同楼层但同属于财务部门的9台PC机分别连接在这3台交换机的端口上,为了控制对财务部门的访问,提高其网络的安全性和易管理性,最好的解决方案是()。A

11、) 改变物理连接,将9台PC机全部移到同一层B) 使用路由器,并用访问控制列表控制主机之间的数据流C) 产生一个VPN,并使用VTP通过交换机的Trunk传播给9台PC机D) 在每台交换机上建立一个相同的VLAN,将连接9台PC机的交换机端口都分配到这个VLAN中虚拟网络技术(VLAN)提供了动态组织工作环境的功能,它简化了网络的物理结构,提高了网络的易管理性和安全性,提高了网络的性能。一个VLAN就是一个逻辑工作组,该工作组就是一个独立的逻辑网络、单一的广播域,而这个逻辑组的设定不受实际交换机区段的限制,也不受用户所在的物理位置和物理网段的限制。选项D是符合题目要求的最佳解决方案,故选择D选

12、项。如下图所示,在产生间接链路失效时(即链路L1失效),STP会将交换机C的阻塞端口从阻塞状态转换为转发状态,为提高转换时的收敛速度,省去端口状态转换的等待时间,让端口直接由侦听和学习状态转变为转发状态,需配置的STP可选功能是()。A) BackboneFastB) BPDU FilterC) PortFastD) UplinkFastBlockboneFast的功能是使阻塞端口不再等待生成树最大存活时间(spantree maxage),而是直接将端口由侦听(listing)和学习(Learing)状态转换为转发状态(forward),这个转换任务大约需要30s,从而提高了在间接链路失效情

13、况下的收敛速度。BPDU Filter (Bridge Protocol Data Unit,网桥协议数据单元)一种生成树协议包。 BPDU Filter会使交换机在指定的端口上停止发送BPDUs,对于进入这个端口的BPDUs也不做任何处理,同时立刻将端口状态转换为转发状态。PortFast用于在接入层交换机端口上跳过正常的生成树操作,加快终端工作站接入到网络中的速度。它的功能是使交换机的端口跳过侦听(listing)和学习(Learing)状态,直接从阻塞(blocking)状态进入到转发(forward)状态。该端口一般只用于连接单个主机或服务器、集中器、交换机、网桥等网络设备。Uplin

14、kFast功能是当生成树拓扑结构发生变化和在使用上连链路组(uplink group)的冗余链路之间完成负载平衡时,提供快速收敛。当链路失效时,UplinkFast将交换机上处于阻塞(blocking)状态的端口跳过侦听(listing)和学习(Learing)两种状态,直接转换到转发(forward)状态,这个过程大约需要15分钟。这种功能有利于直接链路失效后的处理。综上所述,选项A符合题目要求,故选A选项。在Cisco路由器上封禁IP地址为211.78.25.23的主机,下列access-list配置,正确的是()。A) access-list 112 permit any any ipa

15、ccess-list 112 deny ip host 211.78.25.23 anyaccess-list 112 deny ip any host 211.78.25.23B) access-list 112 deny ip host 211.78.25.23 any access-list 112 deny ip any host 211.78.25.23access-list 112 permit any any ipC) access-list 112 deny ip host 211.78.25.23 anyaccess-list 112 deny ip any host 211

16、.78.25.23access-list 112 permit ip any anyD) access-list 112 deny ip host 211.78.25.23 any access-list 112 deny ip host any 211.78.25.23access-list 112 permit ip any any在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。a

17、ccess-list语法为:access-list access-list-number permit|deny protocol source wildcard-mask destination wildcard-mask operator operand。A选项中,允许和拒绝的语句顺序不对,应该先执行拒绝语句然后再执行允许语句。B选项中access-list 112 permit any any ip,ip协议放置的位置不对,ip协议应该放在permit后面。故B选项错误。D选项中access-list 112 deny ip host any 211.78.25.23中host any中

18、语句错误,应该是any host,意为任何主机。综上所述,可知C选项正确。如下图所示, 某园区网中的路由器R1与R2相连,R2与R3相连,R3与R4相连,R4直接与Internet上的路由器R5相连,路由器R1和R2缺省路由的正确配置是()。A) R1(config)#ip route 0.0.0.0 0.0.0.0 195.78.8.30R2(config)#ip route 0.0.0.0 0.0.0.0 195.78.8.30B) R1(config)#ip route 0.0.0.0 0.0.0.0 195.78.8.10R2(config)#ip route 0.0.0.0 0.0.

19、0.0 195.78.8.26C) R1(config)#ip route 0.0.0.0 0.0.0.0 195.78.8.9 R2(config)#ip route 0.0.0.0 0.0.0.0 195.78.8.25D) R1(config)#ip route 0.0.0.0 0.0.0.0 195.78.8.2 R2(config)#ip route 0.0.0.0 0.0.0.0 195.78.8.10缺省路由又称默认路由,用来指明数据包(packet)的目的地不在路由表中时的路由,是一种特殊的静态路由,简单地说,就是在没有找到匹配的路由时使用的路由。在路由表中,缺省路由以0.0.

20、0.0为目的网络、子网掩码以0.0.0.0的形式出现。如果数据包的目的地址不能与任何路由相匹配,那么系统将使用缺省路由转发该数据包。ip route 命令格式:ip route 。由图可知R1的下一跳地址为195.78.8.2,R2的下一跳地址为195.78.8.10.在路由器配置缺省路由语法是:R1(config)#ip route 0.0.0.0 0.0.0.0 195.78.8.2 R2(config)#ip route 0.0.0.0 0.0.0.0 195.78.8.10D选项符合要求,故选D选项。在Cisco路由器上建立一个名为zw100的DHCP地址池,地址池的IP地址是176.

21、115.100.0/24,其中不用于动态分配的地址有176.115.100.2-176.115.100.10,缺省网关为176.115.100.1,域名为,域名服务器地址为176.115.129.26,地址租用时间设定为6小时30分钟。下列DHCP地址池的配置,正确的是()。A) Router(config)#ip dhcp pool zw100Router(dhcp-config)#ip dhcp excluded-address 176.115.100.2 176.115.100.10Router(dhcp-config)#network 176.115.100.0 255.255.255

22、.0Router(dhcp-config)#default-router 176.115.100.1Router(dhcp-config)#domain-name Router(dhcp-config)#dns-server address 176.115.129.26Router(dhcp-config)#lease 0 6 30B) Router(config)#ip dhcp excluded-address 176.115.100.2 176.115.100.10Router(config)#ip dhcp pool zw100Router(dhcp-config)#network 1

23、76.115.100.0 255.255.255.0Router(dhcp-config)#default-router 176.115.100.1Router(dhcp-config)#domain-name Router(dhcp-config)#dns-server address 176.115.129.26Router(dhcp-config)#lease 0 6 30C) Router(config)#ip dhcp excluded-address 176.115.100.2-10Router(config)#ip dhcp pool zw100Router(dhcp-confi

24、g)#network 176.115.100.0 255.255.255.0Router(dhcp-config)#default-router 176.115.100.1Router(dhcp-config)#domain-name Router(dhcp-config)#dns-server address 176.115.129.26Router(dhcp-config)#lease 0 6 30D) Router(config)#ip dhcp excluded-address 176.115.100.2 176.115.100.10Router(config)#ip dhcp poo

25、l zw100Router(dhcp-config)#network 176.115.100.0 255.255.255.0Router(dhcp-config)#default-router 176.115.100.1Router(dhcp-config)#domain-name Router(dhcp-config)#dns-server address 176.115.129.26Router(dhcp-config)#lease 30 6 0配置地址池的语法:在全局配置模式下(config)#: ip dhcp pool 地址池名称。然后在DHCP Pool配置模式下(dhcp-con

26、fig)#:network 网络地址 子网掩码。配置不用于动态分配的IP地址(又称为除外地址)语法是:在全局配置模式下(config)#:ip dhcp excluded-address low-address high-address。下列关于IPS的描述中,错误的是()。A) NIPS对攻击的漏报会导致合法的通信被阻断B) AIPS一般部署于应用服务器的前端C) HIPS可以监视内核的系统调用,阻挡攻击D) IPS工作在In-Line模式NIPS(Network-based Intrusion Prevention System,基于网络的入侵防护系统)整合了防火墙技术和入侵检测技术,采用

27、In-line工作模式。一般布置在网络出口处,串联于防火墙与路由器之间,网络进出的数据流都必须通过它,从而保护整个网络的安全。因为网络误报将导致合法的通信被阻断,导致拒接服务,而性能不足会带来合法通信的延迟,甚至成为网络的瓶颈。选项A指出的是漏报,选项A错误,故选择A选项。能够显示主机上活动TCP连接状态的DOS命令是()。 A) nbtstatB) tracertC) pathpingD) netstatnbtstat的功能是显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。Tracert的功能是通过发送包含不同的TTL((time-to-live,生存时间)的ICMP

28、(Internet Control Message Protocol,Internet控制报文协议)报文,来检测到达目的计算机的路径。Pathping的功能是结合了ping和tracert命令的功能,将报文发送到所经过地所有路由器,并根据每跳返回的报文进行统计。Netstat的功能是显示活动的TCP连接、侦听的端口、以太网统计信息、IP路由表和IP统计信息。综上可知选项D符合题目要求,故选择D选项。当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。A) 时间戳请求B) 超时C) 目标不可达D) 重定向每个IP数据包的包头中有一个TTL((time-to-live,生存时间)字段

29、,该字段有8个bit位,取值范围为0255。当IP数据包在网络中传输时,每经过一个路由器(称为一跳,hop)该字段的值便减少1。当一个IP数据包从源节点出发时,其TTL值会被设定一个初始值(如32),经过一跳一跳的传输,如果这个IP数据包的TTL降低到零,路由器就会丢弃此数据包。此时,该路由器上的ICMP就会发出一个超时(time exceeded)报文。ICMP在请求、响应消息中均带有时间戳。当某个源节点发送的IP数据包,但其目标主机或其整个网络由于某些故障不可达时,相关路由器或主机上的ICMP会向源节点发送一个目标不可达的ICMP报文。当一台主机向自己的缺省网关路由器发送一个需要转发的数据

30、包时,如果路由器查找路由表发现有更好的路由信息,就会向源主机发送重定向的ICMP报文。综上可知,B选项符合要求,故选择B选项。在某Cisco路由器上使用命令snmp-server host 202.113.77.5 system进行SNMP设置,如果在管理站202.113.77.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是()。A) 路由器上已用snmp-server enable traps设置了SNMP代理具有发出通知的功能B) 路由器向管理站按照团体字public发送通知C) 管理站202.113.77.5使用UDP的162端口接收通知D) 路由器使用SNMPv1向管理站发

31、送通知snmp-server host命令用来设置接收通知的管理站。该命令在全局配置模式下进行。命令格式为:snmp-server host traps|informs|version1|2c udp-port.其中:traps|informs:用于指定向这台主机是发送自陷还是发送通知,缺省是发送自陷。version1|2c:用于指定是按那个版本的SNMP发送。Udp-port:用于指定这台主机上使用那个udp端口号接收(缺省为162)。由于语句snmp-server host 202.113.77.5 system没有指明通知类型,因此默认为发送的是自陷通知。故选项B符合题目要求,故选B选项

32、。下列软件中不能用于网络嗅探的是()。A) TCPdumpB) WiresharkC) EtherealD) MRTGTcpDump可以将网络中传送的数据包的头完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来去掉无用的信息。Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。MRTG(Multi Router Traffic Grapher)是一个监控网络链路流量负载的工具

33、软件,通过snmp协议得到设备的流量信息,并将流量负载以包含PNG格式的图形的HTML文档方式显示给用户,以非常直观的形式显示流量负载。综上可知,D选项符合要求。故选择D选项。【1】【解析】IP地址与子网掩码相与后得到的地址为网络地址。将IP地址中的网络地址位置0,即可得到主机号。将题目中的IP地址与子网掩码转换成二进制,然后进行与运算,过程如下:117.145.131.9转换成二进制:01110101. 10010001. 1000011. 00001001 255.240.0.0转换成二进制: 11111111. 11110000. 00000000. 00000000 相与后得到的网络地

34、址为:01110101. 10010000. 00000000. 00000000,可知前12位为网络地址。将IP地址01110101.10010001.10000011.00001001的前12位置0可得到主机号,即00000000. 00000001.10000011.00001001,转换成十进制为 0.1.131.9,故第【1】空应填入:0.1.131.9【2】【解析】IP地址与子网掩码相与后得到的地址为网络地址。由【1】空的求解过程可知,IP地址117.145.131.9与子网掩码 255.240.0.0 按位相与后得到的网络地址为:01110101. 10010000. 00000

35、000. 00000000 转换成十进制后得: 117. 144. 0. 0,故第【2】空应填入:117.144.0.0【解析】直接广播地址为网络地址中主机号全为1的地址。由题目可知,IP地址中前12位为网络地址,后20位为主机地址,因此直接广播地址为:01110101.10011111.11111111.11111111,转换成十进制为:117.159.255.255。因此第【3】空应填入:117.159.255.255。【解析】子网内第一个可用IP地址就是网络地址加1后的IP地址,子网号为117.144.0.0,因此第一个可用IP地址为:117.144.0.1。因此第【4】空应填入:117

36、.144.0.1。【解析】子网内最后一个可用IP地址就是直接广播地址的前一位,直接广播地址为117.159.255.255,因此最后一个可用IP地址是117.159.255.254。因此第【5】空应填入:117.144.255.254。如下图所示,有2台计算机连接在一台Cisco 3524交换机上,它们分别被划分在ID号为100,VLAN名为VLAN10和ID号为200,VLAN名为VLAN11中,交换机的g0/1端口连接一台路由器,使用的VLAN协议是IEEE标准协议。网络结构图请阅读以下交换机的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成交换机的配置。Switch-3524#

37、vlan dataSwitch-3524(vlan)# 建立vlan11(省略)Switch-3524(vlan)#exitSwitch-3524#configure terminalSwitch-3524(config)#interface f0/1Switch-3524(config-if)#no shutdownSwitch-3524(config-if)#switchportSwitch-3524(config-if)#exitSwitch-3524(config)#interface f0/6Switch-3524(config-if)#no shutdown 为端口f0/6分配vl

38、an(省略)Switch-3524(config-if)#exitSwitch-3524(config)#interface g0/1Switch-3524(config-if)#switchportSwitch-3524(config-if)#switchport trunk encapsulationSwitch-3524(config-if)#switchport trunkSwitch-3524(config-if)#exitSwitch-3524(config)#exitSwitch-3524 #【6】【解析】在VLAN配置模式(vlan)#下建立VLAN 的语法如下vlan nam

39、e ,因此第【6】空应填入:vlan 100 name vlan10。【7】【解析】在交换机端口配置模式下,将端口分配到某个VLAN的语法格式为: switchport access vlan ,例如将端口f0/24划分在248号VLAN中,应使用如下语句:Switch-3524(config)#interface f0/24Switch-3524(config-if)#switchport access vlan 248因此第【7】空应填入:access vlan 100。【8】【解析】在交换机端口配置模式下设置交换机端口的VLAN Trunk模式的语法格式是:switchport mode

40、 trunk,因此第【8】空应填入:mode trunk【9】【解析】在交换机端口配置模式下为VLAN Trunk封装VLAN协议的语法格式是:switchport trunk encapsulation 协议名。题目中要求的是封装IEEE标准协议(dot1q),因此第【9】空应填入:dot1q。【10】【解析】设置VLAN Trunk允许中继的VLANs,也是在交换机端口配置模式下,即(config-if)#模式下进行的,语法格式是:switchport trunk allowed vlan ,本题要求是100和200的网络号,因此第【10】空应填入:allowed vlan 100,200

41、。在某DHCP客户机执行ipconfig /all 命令后得到的部分信息如图(a)所示。图(b)是在该客户机上依次执行ipconfig /release 和ipconfig /renew 时捕获的报文,并对其中第5条报文进行了解析。分析图中的信息并补全图中空白处的信息。【11】【解析】由题目可知,图(b)是释放地址租约和重新获得地址租约。从第11、12空报文摘要中DHCP:Request, Type:DHCP release可知第11、12空是地址租约的释放。即从本机地址(192.168.0.30)向DHCP服务器(192.168.0.36)发送释放地址租约的请求。因此第【11】空应填入:19

42、2.168.0.30。【12】【解析】从本机地址(192.168.0.30)向DHCP服务器(192.168.0.36)发送释放地址租约的请求。第12空应填写服务器地址,因此第【12】空应填入:192.168.0.36。【解析】(1)DHCP客户机广播DHCP发现(HCP discover)消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为:0.0.0.0。因此第【13】空应填入:0.0.0.0。【解析】DHCP服务器广播DHCP确认(DHCP ack)消息,将IP地址分配给DHCP客

43、户机。由于DHCP发送的是广播地址(255.255.255.255),因此第【14】空应填入:255.255.255.255。【解析】由于发送的是DHCP确认(DHCP ack)消息,故DHCP消息的类型是DHCP ack,因此第【15】空应填入: DHCP ack。下图是用sniffer捕获一台主机用浏览器访问某网站时的数据包。请根据图中信息回答下列问题。(1)IP地址为211.81.20.200的主机功能是, 被浏览网站的IP地址是。(2)图中的删除了部分显示信息,其中处应该是,处应该是,处应该是。【解析】由第1行到第4行的Summary栏可知这4行语句是DNS域名解析的过程,域名服务器的

44、IP地址是211.81.20.200,域名为。因此第【16】空应填入:域名解析(DNS)。【解析】从图中第6行(Source:,Destination:202.113.64.166)的报文详细信息中可知Source address=202.113.64.2,可以推断出:的IP地址是202.113.64.2。因此第【17】空应填入:202.113.64.2。【解析】由TCP Header部分报文中的TCP:Initial sequence number=3056467584可知,ACK的初始值为3056467584,因此第【18】空应填入:3056467584。【解析】从图中第6行(Source

45、:,Destination:202.113.64.166)的报文分析可知源地址主机的域名为,因此第【19】空应填入:。【解析】从截取报文的第5行知道,SEQ的初始值为143086951,因此第二次握手时ack的值为seq+1=143086951+1=143086952。因此第【20】空应填入:143086952。请根据下图所示网络结构回答下列问题。1.填写路由器RG的路由表项(每空2分,共10分)2.如果该网络内服务器群的IP地址为59.67.57.11-59.67.57.25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发

46、出警报并阻断攻击。这种设备的名称是(2分)。这种设备应该部署在图中(1分)路由器的(1分)接口。3.如果将59.67.59.128/25划分为3个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机,要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为 、 和 ,可用的IP地址段分别为-、-和-(6分)。1.【解析】与S1端口直连的有两个IP地址,分别为59.67.63.245和59.67.63.246,他们的前面24位地址相同,均为59.67.63,不同的是后8位,因此只需对后8位分解即可:59.67.63.245转换成二进制:00111011.01000011.

47、00111111. 1111010159.67.63.246转换成二进制:00111011.01000011.00111111. 11110110分解后,后8位的前6位相同,因此汇聚后的子网掩码为24+6=30位。汇聚后的IP地址是59.67.63.11110100,即59.67.63.244/30,所以第空应填入:59.67.63.244/30。表中第三行s0是RE路由器的E0端口对应的网络,题目中已经给出EO端对应网络的IP,即59.67.63.0/28,所以第空应填入:59.67.63.0/28。表中第四行s1是RF路由器E0端口对应的网络,题目中已经给出EO端对应网络的IP,即59.67.63.16/28,所以第空应填入:59.6

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论