计算机三级网络技术题库-

发布时间:   来源:文档文库   
字号:
.
下列关于接入技术特征的描述中,错误的是()。

A 远距离无线宽带接入网采用802.15标准

B Cable Modem利用频分复用的方法,将信道分为上行信道和下行信道

C 光纤传输系统的中继距离可达100km以上

D ADSL技术具有非对称带宽特性


Cable Modem利用频分复用的方法,将双向信道分为:从计算机终端到网络方向称为上行信道,从网络到计算机终端方向称为下行信道。ASDL技术提供非对称宽带特性,上行速率在64 kbps~640 kbps,下行速率在500kbps~7Mbps 光纤传输系统的中继距离可达100km以上。IEEE 802.15 标准专门从事WPAN(无线个人局域网)标准化工作。它是适用于短程无线通信的标准。故选择A选项。

下列关于路由器技术指标的描述中,错误的是()。

A 吞吐量是指路由器的包转发能力

B 背板能力决定了路由器的吞吐量

C 语音、视频业务对延时抖动要求较高

D 突发处理能力是以最小帧间隔值来衡量的

路由器的关键技术指标主要有以下几点。

.
. 吞吐量:吞吐量是指路由器的包转发能力。路由器的包转发能力与路由器端口数量、端口速率、包长度、包类型有关。
背板能力:背板是路由器输入端与输出端之间的物理通道。背板能力决定了路由器的吞吐量。
丢包率:丢包率是指在稳定的持续负荷情况下,由于包转发能力的限制而造成包丢失的概率。丢包率通常是衡量路由器超负荷工作时的性能指标之一。
延时与延时抖动:延时是指数据包的第一个比特进入路由器,到该帧的最后一个比特离开路由器所经历的时间,该时间间隔标志着路由器转发包的处理时间。延时抖动是指延时的变化量。由于数据包对延时抖动要求不高,因此通常不把延时抖动作为衡量高速路由器的主要指标,但是语音、视频业务对延时抖动要求较高。
突发处理能力:突发处理能力是以最小帧间隔发送数据包而不引起丢失的最大发送速率来衡量的。故选择D选项

下列关于BGP协议的描述中,错误的是()。

A 当路由信息发生变化时,BGP发言人使用notification分组通知相邻自治系

B 一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信息

C 两个属于不同自治系统的边界路由器初始协商时要首先发送open分组

.
. D 两个BGP发言人需要周期性地交换keepalive分组来确认双方的相邻关系


边界网关协议(BGP)是运行在TCP上的一种自治系统的路由协议。BGP路由选择协议执行中使用四种分组,分别是打开分组、更新分组、保活分组和通知分组。其中,打开Open分组,用来与相邻的另一个BGP发言人建立联系;更新Update分组,用来发送某一路由的信息,以及列出多条要撤销的路由;保活Keepalive分组,用来确认打开分组和周期性地证相邻边界路由器的存在;当路由信息发生变化时,BGP发言人使用Update分组通知相邻自治系统,notification分组用来发送检测到的差错,因此选项A错误,故选择A选项。


R1, R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下(a所示,当R1收到R2发送的如下图(b的〔V, D)报文后,R1更新的五个路由表项中距离值从上到下依次为()。






A 0343 1
.
.

B 04432
C 05431

D 05432

对应两个路由器R1R2R1接收R2V报文DR1根据下列规则更新路由表:

如果R1的路由表中没有此项记录,则增加该项,由于要经过R2转发,因此距离D值加1
如果R1中的路由表的一项记录比R2发送的一项记录D值加1还要大,R1路由表中修改该项,距离D值根据R2提供的值加1
两者表中的路由表的记录项相同,由规则1可知,不需要增加新的记录项。 路由表中第二行、第五行,不符合规则,需要修改,修改的值为R2中的值加1,即得到3+1=4,1+1=2,获得路由表为04432。故选项B符合题意。


下列关于路由选择协议相关技术的描述中,错误的是()。

A 最短路径优先协议是一种基于分布式链路状态的路由选择协议

B 路由信息协议是一种基距离向量的路由选择协议

C 链路状态度量主要包括带宽、距离、收敛时间等

D 边界网关协议可以在两个自治系统之间传递路由选择信息
.
.

最短路径优先协议是一种基于分布式链路状态的路由选择协议。
路由信息协议是一种基于距离向量的路由选择协议。链路状态度量主要包括费用、距离、收敛时间、带宽等。边界网关协议可以在两个自治系统之间传递路由选择信息。C选择项中缺少费用, C选项错误,故选C选项。

下列关于集线器的描述中,错误的是()。

A 集线器是基于MAC地址识别来完成数据转发的

B 连接到集线器的结点发送数据时执行CSMA/CD介质访问控制方法

C 通过在网络链路中串接一个集线器可以监听该链路中的数据包

D 连接到一个集线器的所有结点属于一个冲突域


集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性的,而是采用广播方式发送。也就是说当它要向某节点发送数据时,不是直接把数据发送到目的节点,而是把数据包发送到与集线器相连的所有节点,集线器发送数据时执行CSMA/CD介质访问控制方法。集线器中所有的节点属于一个冲突域,通过在网络链路中串接一个集线器可以监听该链路中的数据包,根据解析选A错误,故选A选项。

.
. 下列关于工作区子系统适配器的描述中,错误的是()。

A 在设备连接器与不同的信息插座连接时,可选用专用电缆或适配器

B 在单一信息插座上提供两项服务时,可采用"Y"型适配器

C 在水平子系统中选用电缆类别不同于设备所需的设备类别时,宜采用适配器

D 适配器不具有转换不同数据速率的功能


工作区子系统是一个从信息插座延伸至终端设备的区域。

工作区适配器的选用应符合下列要求:
在设备连接器处采用不同信息插座的连接器时,可以用专用电缆或适配器。
当在单一信息插座上进行两项服务时,应用Y型适配器。 在配线(水平子系统中选用的电缆类别(介质不同于设备所需的电缆类(介质时,应采用适配器。
.
在连接使用不同信号的数模转换或数据速率转换等相应的装置时,应采
. 用适配器。
对于网络规程的兼容性,可用配合适配器。

根据工作区不同的电信终端设备(例如ISDN终端可配备相应的终端匹配器。


由于在连接使用不同信号的数模转换或数据速率转换等相应的装置时,应采用适配器,因此适配器具有转换不同数据速率的功能。故选择D选项。


如下图所示,两台不同厂家的交换机通过千兆以太网端口相连,连接端口需工作Vlan Trunk模式,那么这两个连接端口应封装的VLAN协议是()。






A ISLISL

B ISLIEEE 802.1Q .
.

C ISLIEEE 802.1Q
D IEEE 802.1QIEEE 802.1Q
ISL属于Cisco公司部交换链路协议;IEEE 802.1Q协议主要作用是能使不同厂家的交换设备互连在一起,并提供Trunk功能。根据题意应该在两个交换机端口配置IEEE 802.1Q协议,故选择D选项。

在一栋办公楼的13层各安装一台交换机,将分布在不同楼层但同属于财务部门9PC机分别连接在这3台交换机的端口上,为了控制对财务部门的访问,提高其网络的安全性和易管理性,最好的解决方案是()。

A 改变物理连接,将9PC机全部移到同一层

B 使用路由器,并用访问控制列表控制主机之间的数据流

C 产生一个VPN,并使用VTP通过交换机的Trunk传播给9PC

D 在每台交换机上建立一个相同的VLAN,将连接9PC机的交换机端口都分配到这个VLAN

.
. 虚拟网络技术VLAN提供了动态组织工作环境的功能,它简化了网络的物理结构,提高了网络的易管理性和安全性,提高了网络的性能。一个VLAN就是一个逻辑工作组,该工作组就是一个独立的逻辑网络、单一的广播域,而这个逻辑组的设定不受实际交换机区段的限制,也不受用户所在的物理位置和物理网段的限制。选项D是符合题目要求的最佳解决方案,故选择D选项。

如下图所示,在产生间接链路失效时(即链路L1失效),STP会将交换机C的阻塞端口从阻塞状态转换为转发状态,为提高转换时的收敛速度,省去端口状态转换的等待时间,让端口直接由侦听和学习状态转变为转发状态,需配置的STP可选功能是()。






.
.

A BackboneFast

B BPDU Filter

C PortFast

D UplinkFast

BlockboneFast的功能是使阻塞端口不再等待"生成树最大存活时间(spantree maxage",而是直接将端口由侦听(listing)和学习(Learing)状态转换为转发状态(forward),这个转换任务大约需要30s,从而提高了在间接链路失效情况下的收敛速度。

BPDU Filter (Bridge Protocol Data Unit,网桥协议数据单元)一种生成树协议包。 BPDU Filter会使交换机在指定的端口上停止发送BPDUs,对于进入这个端口的BPDUs也不做任何处理,同时立刻将端口状态转换为转发状态。
PortFast用于在接入层交换机端口上跳过正常的生成树操作,加快终端工作站接入到网络中的速度。它的功能是使交换机的端口跳过侦听(listing)和学Learing状态,直接从阻塞blocking)状态进入到转发forward状态。该端口一般只用于连接单个主机或服务器、集中器、交换机、网桥等网络设备。
UplinkFast功能是当生成树拓扑结构发生变化和在使用上连链路组uplink group)的冗余链路之间完成负载平衡时,提供快速收敛。当链路失效时,UplinkFast将交换机上处于阻塞(blocking)状态的端口跳过侦听(listing.
. 和学习(Learing)两种状态,直接转换到转发(forward)状态,这个过程大约需要1~5分钟。这种功能有利于直接链路失效后的处理。
综上所述,选项A符合题目要求,故选A选项。


Cisco路由器上封禁IP地址为211.78.25.23的主机,下列access-list配置,确的是()。

A access-list 112 permit any any ip access-list 112 deny ip host 211.78.25.23 any access-list 112 deny ip any host 211.78.25.23
B access-list 112 deny ip host 211.78.25.23 any access-list 112 deny ip any host 211.78.25.23 access-list 112 permit any any ip
C access-list 112 deny ip host 211.78.25.23 any access-list 112 deny ip any host 211.78.25.23 access-list 112 permit ip any any
D access-list 112 deny ip host 211.78.25.23 any access-list 112 deny ip host any 211.78.25.23 access-list 112 permit ip any any
在路由器上使用访问控制列表(Access Control ListACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。
access-list语法为:access-list access-list-number permit|deny protocol source wildcard-mask destination wildcard-mask [operator ] .
. [operand]
A选项中,允许和拒绝的语句顺序不对,应该先执行拒绝语句然后再执行允许语句。
B选项中access-list 112 permit any any ipip协议放置的位置不对,ip协议应该放在permit后面。故B选项错误。
D选项中access-list 112 deny ip host any 211.78.25.23"host any"中语句错误,应该是any host,意为任何主机。
综上所述,可知C选项正确。



如下图所示, 某园区网中的路由器R1R2相连,R2R3相连,R3R4相连,R4直接与Internet上的路由器R5相连,路由器R1R2缺省路由的正确配置是()。


.
.



A R1(config#ip route 0.0.0.0 0.0.0.0 195.78.8.30 R2(config#ip route 0.0.0.0 0.0.0.0 195.78.8.30
B R1(config#ip route 0.0.0.0 0.0.0.0 195.78.8.10 R2(config#ip route 0.0.0.0 0.0.0.0 195.78.8.26
C R1(config#ip route 0.0.0.0 0.0.0.0 195.78.8.9 R2(config#ip route 0.0.0.0 0.0.0.0 195.78.8.25
D R1(config#ip route 0.0.0.0 0.0.0.0 195.78.8.2 R2(config#ip route 0.0.0.0 0.0.0.0 195.78.8.10

缺省路由又称默认路由,用来指明数据包(packet)的目的地不在路由表中时的路由,是一种特殊的静态路由,简单地说,就是在没有找到匹配的路由时使用的路由。在路由表中,缺省路由以0.0.0.0为目的网络、子网掩码以0.0.0.0的形式出现。如果数据包的目的地址不能与任何路由相匹配,那么系统将使用缺省路由转发该数据包。

ip route 命令格式:ip route <目的网络地址> <子网掩码> <下一跳路由器.
. IP地址>
由图可知R1的下一跳地址为195.78.8.2R2的下一跳地址为195.78.8.10.路由器配置缺省路由语法是:

R1(config#ip route 0.0.0.0 0.0.0.0 195.78.8.2 R2(config#ip route 0.0.0.0 0.0.0.0 195.78.8.10
D选项符合要求,故选D选项。


Cisco路由器上建立一个名为zw100DHCP地址池,地址池的IP地址是176.115.100.0/24,其中不用于动态分配的地址有176.115.100.2-176.115.100.10缺省网关为176.115.100.1域名为tj.edu.cn域名服务器地址为176.115.129.26地址租用时间设定为6小时30分钟。下列DHCP地址池的配置,正确的是()。

A Router(config#ip dhcp pool zw100 Router(dhcp-config#ip dhcp excluded-address 176.115.100.2 176.115.100.10 Router(dhcp-config#network 176.115.100.0 255.255.255.0 Router(dhcp-config#default-router 176.115.100.1 Router(dhcp-config#domain-name tj.edu.cn Router(dhcp-config#dns-server address 176.115.129.26 Router(dhcp-config#lease 0 6 30
B Router(config#ip dhcp excluded-address 176.115.100.2 176.115.100.10
Router(config#ip dhcp pool zw100
.
. Router(dhcp-config#network 176.115.100.0 255.255.255.0 Router(dhcp-config#default-router 176.115.100.1 Router(dhcp-config#domain-name tj.edu.cn Router(dhcp-config#dns-server address 176.115.129.26 Router(dhcp-config#lease 0 6 30
C Router(config#ip dhcp excluded-address 176.115.100.2-10
Router(config#ip dhcp pool zw100 Router(dhcp-config#network 176.115.100.0 255.255.255.0 Router(dhcp-config#default-router 176.115.100.1 Router(dhcp-config#domain-name tj.edu.cn Router(dhcp-config#dns-server address 176.115.129.26 Router(dhcp-config#lease 0 6 30
D Router(config#ip dhcp excluded-address 176.115.100.2 176.115.100.10
Router(config#ip dhcp pool zw100 Router(dhcp-config#network 176.115.100.0 255.255.255.0 Router(dhcp-config#default-router 176.115.100.1 Router(dhcp-config#domain-name tj.edu.cn Router(dhcp-config#dns-server address 176.115.129.26 Router(dhcp-config#lease 30 6 0
配置地址池的语法:在全局配置模式下(config# ip dhcp pool 地址池名称。然后在DHCP Pool配置模式下(dhcp-config#network 网络地址 子网掩码。
配置不用于动态分配的IP地址(又称为除外地址)语法是:
在全局配置模式下(config#ip dhcp excluded-address low-address [high-address]



下列关于IPS的描述中,错误的是()。

.
. A NIPS对攻击的漏报会导致合法的通信被阻断

B AIPS一般部署于应用服务器的前端

C HIPS可以监视核的系统调用,阻挡攻击

D IPS工作在In-Line模式

NIPSNetwork-based Intrusion Prevention System,基于网络的入侵防护系统)整合了防火墙技术和入侵检测技术,采用In-line工作模式。一般布置在网络出口处,串联于防火墙与路由器之间,网络进出的数据流都必须通过它,从而保护整个网络的安全。因为网络误报将导致合法的通信被阻断,导致拒接服务,而性能不足会带来合法通信的延迟,甚至成为网络的瓶颈。选项A指出的是"漏报",选项A错误,故选择A选项。

能够显示主机上活动TCP连接状态的DOS命令是()。
A nbtstat

B tracert

C pathping
D netstat
.
.

nbtstat的功能是显示本机与远程计算机的基于TCP/IPNetBIOS的统计及连接信息。

Tracert的功能是通过发送包含不同的TTL(time-to-live生存时间)ICMPInternet Control Message ProtocolInternet控制报文协议)报文,来检测到达目的计算机的路径。
Pathping的功能是结合了pingtracert命令的功能,将报文发送到所经过地所有路由器,并根据每跳返回的报文进行统计。
Netstat的功能是显示活动的TCP连接、侦听的端口、以太网统计信息、IP由表和IP统计信息。
综上可知选项D符合题目要求,故选择D选项。


IPTTL值减为0时,路由器发出的ICMP报文类型为()。

A 时间戳请求

B 超时

C 目标不可达

D 重定向
.
.

每个IP数据包的中有一个TTL(time-to-live,生存时间)字段,该字段有8bit,取值围为0~255。当IP数据包在网络中传输时,每经过一个路由器(称为一跳,hop)该字段的值便减少1。当一个IP数据包从源节点出发时,其TTL值会被设定一个初始值(如32,经过一跳一跳的传输,如果这个IP数据包的TTL降低到零,路由器就会丢弃此数据包。此时,该路由器上的ICMP就会发出一个超时time exceeded)报文。ICMP在请求、响应消息中均带有时间戳。

当某个源节点发送的IP数据包,但其目标主机或其整个网络由于某些故障不可达时,相关路由器或主机上的ICMP会向源节点发送一个"目标不可达"ICMP报文。
当一台主机向自己的缺省网关路由器发送一个需要转发的数据包时,如果路由器查找路由表发现有更好的路由信息,就会向源主机发送"重定向"ICMP文。
综上可知,B选项符合要求,故选择B选项。


在某Cisco路由器上使用命令"snmp-server host 202.113.77.5 system"进行SNMP设置,如果在管理站202.113.77.5上能够正常接收来自该路由器的通知,么下列描述中错误的是()。

A 路由器上已用"snmp-server enable traps"设置了SNMP代理具有发出通知的功能
.
.

B 路由器向管理站按照团体字public发送通知

C 管理站202.113.77.5使用UDP162端口接收通知

D 路由器使用SNMPv1向管理站发送通知

snmp-server host命令用来设置接收通知的管理站。该命令在全局配置模式下进行。命令格式为:snmp-server host <主机名或IP地址> [traps|informs|version{1|2c} ]<团体名> [udp-port<端口号>][<通知类型>].

其中:traps|informs:用于指定向这台主机是发送自陷还是发送通知,缺省是发送自陷。
version{1|2c}:用于指定是按那个版本的SNMP发送。
Udp-port:用于指定这台主机上使用那个udp端口号接收(缺省为162)。 由于语句"snmp-server host 202.113.77.5 system"没有指明通知类型,因此默认为发送的是自陷通知。故选项B符合题目要求,故选B选项。


下列软件中不能用于网络嗅探的是()。

A TCPdump
.
. B Wireshark

C Ethereal D MRTG

TcpDump可以将网络中传送的数据包的""完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供andornot等逻辑语句来去掉无用的信息。

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
MRTGMulti Router Traffic Grapher)是一个监控网络链路流量负载的工具软件,通过snmp协议得到设备的流量信息,并将流量负载以包含PNG格式的图形的HTML文档方式显示给用户,以非常直观的形式显示流量负载。

综上可知,D选项符合要求。故选择D选项。

.
.

1】【解析】IP地址与子网掩码相与后得到的地址为网络地址。将IP地址中的网络地址位置0,即可得到主机号。将题目中的IP地址与子网掩码转换成二进制,然后进行与运算,过程如下:
117.145.131.9转换成二进制:01110101. 10010001. 1000011. 00001001 255.240.0.0转换成二进制: 11111111. 11110000. 00000000. 00000000 相与后得到的网络地址为:01110101. 10010000. 00000000. 00000000,可知前12位为网络地址。将IP地址01110101.10010001.10000011.00001001的前12位置0可得到主机号,即00000000. 00000001.10000011.00001001,转换成十进制为 0.1.131.9,故第【1】空应填入:0.1.131.9
2【解析】IP地址与子网掩码相与后得到的地址为网络地址。由【1】空的求解过程可知,IP地址117.145.131.9与子网掩码 255.240.0.0 按位相与后得到的网络地址为:01110101. 10010000. 00000000. 00000000 转换成十进制后得: 117. 144. 0. 0,故第【2】空应填入:117.144.0.0
【解析】直接广播地址为网络地址中主机号全为1的地址。由题目可知,IP地址中前12位为网络地址,后20位为主机地址,因此直接广播地址为:.
. 01110101.10011111.11111111.11111111,转换成十进制为:117.159.255.255因此第【3】空应填入:117.159.255.255

【解析】子网第一个可用IP地址就是网络地址加1后的IP地址,子网号为117.144.0.0,因此第一个可用IP地址为:117.144.0.1。因此第【4】空应填入:117.144.0.1
【解析】子网最后一个可用IP地址就是直接广播地址的前一位,直接广播地址为117.159.255.255因此最后一个可用IP地址是117.159.255.254因此第5空应填入:117.144.255.254

如下图所示,有2台计算机连接在一台Cisco 3524交换机上,它们分别被划分在ID号为100VLAN名为VLAN10ID号为200VLAN名为VLAN11中,交换机的g0/1端口连接一台路由器,使用的VLAN协议是IEEE标准协议。


网络结构图
请阅读以下交换机的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成交换机的配置。
Switch-3524#vlan data
.
.

Switch-3524(vlan#
…………… 建立vlan11(省略) Switch-3524(vlan#exit Switch-3524#configure terminal Switch-3524(config#interface f0/1 Switch-3524(config-if#no shutdown Switch-3524(config-if#switchportSwitch-3524(config-if#exit Switch-3524(config#interface f0/6 Switch-3524(config-if#no shutdown …………… 为端口f0/6分配vlan(省略) Switch-3524(config-if#exit Switch-3524(config#interface g0/1 Switch-3524(config-if#switchport【8】【7】【6】


【9】Switch-3524(config-if#switchport trunk encapsulationSwitch-3524(config-if#switchport trunkSwitch-3524(config-if#exit Switch-3524(config#exit Switch-3524 #
【10】


.
. 6】【解析】在VLAN配置模式[(vlan#]下建立VLAN 的语法如下

vlan name ,因此第【6】空应填入:vlan 100 name vlan10

7】【解析】在交换机端口配置模式下,将端口分配到某个VLAN的语法格式为: switchport access vlan ,例如将端口f0/24划分在248VLAN中,应使用如下语句:

Switch-3524(config#interface f0/24
Switch-3524(config-if#switchport access vlan 248
因此第【7】空应填入:access vlan 100

8】【解析】在交换机端口配置模式下设置交换机端口的VLAN Trunk模式的语法格式是:switchport mode trunk,因此第【8】空应填入:mode trunk
9】【解析】在交换机端口配置模式下为VLAN Trunk封装VLAN协议的语法格式是:switchport trunk encapsulation 协议名。题目中要求的是封装IEEE标准协议(dot1q,因此第【9】空应填入:dot1q

.
. 10】【解析】设置VLAN Trunk允许中继的VLANs,也是在交换机端口配置模式下,(config-if#模式下进行的,语法格式是:switchport trunk allowed vlan ,本题要100200的网络号,因此第【10】空应填入:allowed vlan 100,200

在某DHCP客户机执行ipconfig /all 命令后得到的部分信息如图(a)所示。图b)是在该客户机上依次执行ipconfig /release ipconfig /renew 时捕获的报文,并对其中第5条报文进行了解析。分析图中的信息并补全图中空白处的信息。

.
.


11】【解析】由题目可知,图(b是释放地址租约和重新获得地址租约。从第1112空报文摘要中"DHCP:Request, Type:DHCP release"可知第1112空是地址租约的释放。即从本机地址(192.168.0.30)向DHCP服务器(192.168.0.36发送释放地址租约的请求。因此第【11】空应填入:192.168.0.30

.
. 12【解析】从本机地址192.168.0.30DHCP服务器192.168.0.36发送释放地址租约的请求。第12空应填写服务器地址,因此第【12】空应填入:192.168.0.36

【解析】(1DHCP客户机广播"DHCP发现(HCP discover"消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为:0.0.0.0因此第【13】空应填入:0.0.0.0

【解析】DHCP服务器广播"DHCP确认(DHCP ack"消息,将IP地址分配给DHCP客户机。由于DHCP发送的是广播地址(255.255.255.255),因此第【14】空应填入:255.255.255.255

【解析】由于发送的是"DHCP确认(DHCP ack"消息,故DHCP消息的类型是DHCP ack,因此第【15】空应填入: DHCP ack

下图是用sniffer捕获一台主机用浏览器访问某时的数据包。

.
.


请根据图息回答下列问题。

1IP地址为211.81.20.200的主机功能是【17】【16】, 被浏览的IP地址是
【18】2)图中的删除了部分显示信息,其中处应该是该是
【19】处应处应该是【20】
【解析】由第1行到第4行的Summary栏可知这4行语句是DNS域名解析的过程,域名服务器的IP地址是211.81.20.200,域名为www.tjut.edu.cn。因此第【16空应填入:域名解析(DNS)。

【解析】从图中6Source.tjut.edu.cn,Destination:202.113.64.166.
. 的报文详细信息中可知Source address=[202.113.64.2],可以推断出:.tjut.edu.cnIP地址是202.113.64.2。因此第【17】空应填入:202.113.64.2

【解析】由TCP Header部分报文中的"TCPInitial sequence number=3056467584"可知,ACK的初始值为3056467584,因此第【18】空应填入:3056467584

【解析】从图中6行(Source.tjut.edu.cn,Destination:202.113.64.166的报文分析可知源地址主机的域名为www.tjut.edu.cn,因此第【19】空应填入:.tjut.edu.cn

【解析】从截取报文的第5行知道,SEQ的初始值为143086951,因此第二次握手时ack的值为seq+1=143086951+1=143086952。因此第【20】空应填入:143086952

请根据下图所示网络结构回答下列问题。

.
.

1.填写路由器RG的路由表项(每空2分,共10分)




2.如果该网络服务器群的IP地址为59.67.57.11-59.67.57.25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。这种设备的名称是2分)。这种设备应该部署在图中. 1分)路由器的
. 1分)接口。
3.如果将59.67.59.128/25划分为3个子网,其中第一个子网能容纳60台主机,外两个子网分别能容纳25台主机,要求网络地址从小到大依次分配给3个子网,3个子网的掩码分别为 别为
1.【解析】S1端口直连的有两个IP地址,分别为59.67.63.24559.67.63.246,他们的前面24位地址相同,均为59.67.63,不同的是后8位,因此只需对后8位分解即可:
59.67.63.245转换成二进制:00111011.01000011.00111111. 11110101 59.67.63.246转换成二进制:00111011.01000011.00111111. 11110110 分解后,后8位的前6位相同,因此汇聚后的子网掩码为24+6=30位。汇聚后IP地址是59.67.63.11110100,即59.67.63.244/30,所以第空应填入:59.67.63.244/30
表中第三行s0RE路由器的E0端口对应的网络,题目中已经给出EO端对应网络的IP,即59.67.63.0/28,所以第空应填入:59.67.63.0/28
表中第四行s1RF路由器E0端口对应的网络,题目中已经给出EO端对应网络的IP,即59.67.63.16/28,所以第空应填入:59.67.63.16/28 第五行s0RA路由器E0E1端口和RB路由器E0E1端口对应网络经过汇聚后产生的子网。
Ra路由器E0网络59.67.0.0转换成二进制:- -
-,可用的IP地址段分(6
.
. 00111011.01000011.00000000.00000000 Ra路由器E1网络59.67.1.0转换成二进制: 00111011.01000011.00000001.00000000 Rb路由器E0网络59.67.2.0转换成二进制: 00111011.01000011.00000010.00000000 Rb路由器E0网络59.67.3.0转换成二进制: 00111011.01000011.00000011.00000000
IP地址对应位可以看出,IP地址从第23位开始不同,因此根据汇聚规则,汇聚后的网络地址是00111011.01000011.00000000.00000000/22,即59.67.0.0/22,所以第空应填入:59.67.0.0/22
根据空方法可得第六行s1RC路由器E0E1端口和RD路由器E0E1端口对应网络经过汇聚后产生的子网是:59.67.56.0/22。所以第空应填入:59.67.56.0/22

2.【解析】入侵防护系统(Intrusion Prevention SystemIPS)整合了防火墙技术和入侵检测技术,采用In-line工作模式,所有接收到的数据包都要经过入侵防护系统检查之后决定是否放行,或者执行缓存、抛弃策略,发生攻击时及时发出警报,并将网络攻击事件及所采取的措施和结果进行记录。根据入侵防护系统的定义,符合第6空要求,因此第6空应填入:入侵防护系统(IPS)。
IP地址(59.67.57.11-59.67.57.25)所在网络是RcE1端口(路由器的每个端口代表一个网络)IPS防护系统应该放在受保护系统的网关,因此第7空应.
. 填入:Rc
IPS防护系统应该放在受保护系统的网关,第8空应填入:E1
3.【解析】第一个子网需要60台主机,其主机号长度应该占6位(26=64),因此子网掩码为:11111111.11111111.11111111.11000000,即255.255.255.192/26。第9空应填入:255.255.255.192
第二个子网需要25台主机,其主机号长度应该占5位(25=32),因此子网掩码为:11111111.11111111.11111111.11100000255.255.255.22410空应填入:255.255.255.224/27
第三个子网需要25台主机,其主机号长度应该占5位(25=32),因此子网掩码为:11111111.11111111.11111111.11100000255.255.255.22411空应填入:255.255.255.224/27
因为从59.67.59.128开始划分,结合题意,子网划分结果如表1所示:

序号 第一个子网 第二个子网 第三个子网
子网掩码
子网号
第一个IP 59.67.149.129
59.67.149.193
59.67.149.225
最后一个IP 59.67.149.190
59.67.149.222
59.67.149.254
255.255.255.192/26
59.67.59.128 255.255.255.224/27
59.67.59.192 255.255.255.224/27
59.67.59.224
1 子网划分结果

由表1知道第12空应填入:59.67.59.129,第13空应填入:59.67.59.19014空应填入:59.67.59.193,第15空应填入:59.67.59.222,第16空应填入:59.67.59.225,第17空应填入:59.67.59.254

.
.








.

本文来源:https://www.2haoxitong.net/k/doc/14cad978944bcf84b9d528ea81c758f5f61f29b6.html

《计算机三级网络技术题库-.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式