网络管理员2016年上半年下午卷试题解析.pdf_第1页
网络管理员2016年上半年下午卷试题解析.pdf_第2页
网络管理员2016年上半年下午卷试题解析.pdf_第3页
网络管理员2016年上半年下午卷试题解析.pdf_第4页
网络管理员2016年上半年下午卷试题解析.pdf_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

软酷网官网 网络管理员网络管理员 20162016 年上半年下午卷试题解析年上半年下午卷试题解析 试题一试题一 题干题干 阅读下列说明 回答问题阅读下列说明 回答问题 1 1 至问题至问题 4 4 将解答填入答题纸的对应栏内 将解答填入答题纸的对应栏内 说明 说明 某网络拓扑结构如图 1 1 所示 路由器 R1 的路由信息如下所示 C 202 118 1 0 24 is directly connected FastEthernet0 0 R 202 118 2 0 24 120 1 via 192 168 112 2 00 00 09 Seria10 192 168 112 0 30 is subnetted 1 subnets C 192 168 112 0 is directly connected Seria10 问题问题 问题 问题 1 1 6 6 分分 1 路由器中查看路由的命令为 Router 1 2 路由器 R1 接口 s0 的 IP 地址为 2 3 路由器 R2 接口 s0 的 IP 地址为 3 问题 问题 2 2 6 6 分分 1 为 PC1 配置 Internet 协议属性参数 IP 地址 4 给出一个有效地址即可 子网掩码 5 2 为 PC101 配置 Internet 协议属性参数 IP 地址 6 给出一个有效地址即可 子网掩码 7 软酷网官网 问题 问题 3 3 4 4 分分 1 若 PC1 能 ping 通 PC101 而 PC101 不能 ping 通 PC1 可能原因是 8 2 若 PC1 不能 ping 通 PC101 但可以和 PC101 进行 QQ 聊天 可能原因是 9 8 9 备选答案 A PC101 上 TCP IP 协议安装错误 B R2 没有声明网络 2 C R1 没有声明网络 1 D PC101 上设置了禁止 ICMP 攻击 问题 问题 4 4 4 4 分分 填充表 1 1 完成路由器 R2 上网络 2 的用户访问 Internet 的默认路由 10 13 备选答案 A 0 0 0 0 B 255 255 255 255 C 202 118 1 0 D 192 168 112 1 或 R1 的 S0 E 192 168 112 2 或 R2 的 S0 软酷网官网 问题问题 1 1 问题描述问题描述 问题 问题 1 1 6 6 分分 1 路由器中查看路由的命令为 Router 1 2 路由器 R1 接口 s0 的 IP 地址为 2 3 路由器 R2 接口 s0 的 IP 地址为 3 此题涉及路由器接口地址配置 路由表查询 问题问题 1 1 技术分析技术分析 本问题重点考察路由表查看 IP 地址配置 1 1 概念 概念 1 路由是指路由器从一个接口上收到数据包 根据数据路由包的目的地址进行 定向并转发到另一个接口的过程 路由通常与桥接来对比 在粗心的人看来 它 们似乎完成的是同样的事 它们的主要区别在于桥接发生在 OSI 参考模型的第二 层 数据链路层 而路由发生在第三层 网络层 这一区别使二者在传递信息的 过程中使用不同的信息 从而以不同的方式来完成其任务 2 路由的话题早已在计算机界出现 但直到八十年代中期才获得商业成功 究 其主要原因是七十年代的网络普遍很简单 发展到后来大型的网络才较为普遍 2 2 原理算法 原理算法 1 路由工作包含两个基本的动作 1 确定最佳路径 2 通过网络传输信息 在路由的过程中 后者也称为 数据 交换 交换相对来说比较简单 而选择路径 很复杂 2 路径选择 1 metric 是路由算法用以确定到达目的地的最佳路径的计量标准 如路径长度 为了帮助选路 路由算法初始化并维护包含路径信息的路由表 路径信息根据使 用的路由算法不同而不同 2 路由算法根据许多信息来填充路由表 目的 下一跳地址对告知路由器到达该 目的最佳方式是把分组发送给代表 下一跳 的路由器 当路由器收到一个分组 它就检查其目标地址 尝试将此地址与其 下一跳 相联系 3 路由表比较 metric 以确定最佳路径 这些 metric 根据所用的路由算法而不 同 路由器彼此通信 通过交换路由信息维护其路由表 路由更新信息通常包含全部 或部分路由表 通过分析来自其它路由器的路由更新信息 该路由器可以建立网 络拓扑图 路由器间发送的另一个信息是链接状态广播信息 它通知其它路由器 软酷网官网 发送者的链接状态 链接信息用于建立完整的拓扑图 使路由器可以确定最佳路 径 3 交换算法 1 交换算法相对而言较简单 对大多数路由协议而言是相同的 多数情况下 某主机决定向另一个主机发送数据 通过某些方法获得路由器的地址后 源主机 发送指向该路由器的物理 MAC 地址的数据包 其协议地址是指向目的主机的 2 路由器查看了数据包的目的协议地址后 确定是否知道如何转发该包 如果 路由器不知道如何转发 通常就将之丢弃 如果路由器知道如何转发 就把目的 物理地址变成下一跳的物理地址并向之发送 下一跳可能就是最终的目的主机 如果不是 通常为另一个路由器 它将执行同样的步骤 当分组在网络中流动时 它的物理地址在改变 但其协议地址始终不变 3 3 路由分类 路由分类 1 静态路由 static routing 2 动态路由 dynamic routing 3 直连路由 4 4 路由特点 路由特点 1 静态路由特点 1 静态路由是由管理员在路由器进行手工配置的固定的路由 2 静态路由允许对路由的行为进行精确的控制减少了网络流量单向以及配置简 单 在思科路由器的设置中 静态路由通常情况下优先级最高 因为其管理距离 最短 静态路由是在路由器中设置的固定的路由表 除非网络管理员干预 否则 静态路由不会发生变化 由于静态路由不能对网络的改变作出反映 一般用于网 络规模不大 拓扑结构固定的网络中 静态路由的优点是简单 高效 可靠 在 所有的路由中 静态路由优先级最高 当动态路由与静态路由发生冲突时 以静 态路由为准 2 动态路由特点 1 动态路由是网络中的路由器之间根据实时网络拓扑变化 相互通信传递路由 信息 利用收到的路由信息通过路由选择协议计算 更新路由表的过程 2 动态路由减少了管理任务量 5 5 子网掩码 子网掩码 子网掩码 subnet mask 又叫网络掩码 地址掩码 子网络遮罩 它是一种 用来指明一个 IP 地址的哪些位标识的是主机所在的子网 以及哪些位标识的是 主机的位掩码 子网掩码不能单独存在 它必须结合 IP 地址一起使用 子网掩 码只有一个作用 就是将某个 IP 地址划分成网络地址和主机地址两部分 子网掩码是由 32 个二进制位组成 其中对应 IP 地址的网络部分用 1 表示 对应 IP 地址的主机部分用 0 表示 IP 地址和子网掩码作逻辑 与 运算得到 网络地址 0 和任何数相与都等于 0 1 和任何数相与都等于任何数本身 软酷网官网 6 6 有效主机 有效主机 一个网段中 不是所有地址都是可以正常使用的地址 其中可以正常使用的 地址我们称之为有效主机地址 在一个网段中 主机位全 0 位是这个网段本身 主机位全 1 位是这个网段中 的广播地址 去掉这两个地址 剩下的就是有效主机地址 比如 网段地址为192 168 1 0 有效地址就是192 168 1 1 192 168 1 254 其中 192 168 1 0 和 192 168 1 255 不是有效主机地址 问题问题 1 1 问题分析问题分析 问题 问题 1 路由器中查看路由的命令为 Router 1 2 路由器 R1 接口 s0 的 IP 地址为 2 3 路由器 R2 接口 s0 的 IP 地址为 3 分析 分析 1 特权模式下 查看路由表信息 使用命令 show ip route 2 三层网络设备路由器 默认每个接口处于关闭状态 每个接口只有配置了 IP 地址 才能生成路由条目 转发数据 1 路由器 R1 接口 s0 的 IP 地址为 192 168 112 1 2 路由器 R2 接口 s0 的 IP 地址为 192 168 112 2 问题问题 1 1 参考答案参考答案 1 路由器中查看路由的命令为 Router 1 2 路由器 R1 接口 s0 的 IP 地址为 2 3 路由器 R2 接口 s0 的 IP 地址为 3 解答解答 1 show ip route 2 192 168 112 1 3 192 168 112 2 软酷网官网 问题问题 2 2 问题描述问题描述 问题 问题 2 2 6 6 分分 1 为 PC1 配置 Internet 协议属性参数 IP 地址 4 给出一个有效地址即可 子网掩码 5 2 为 PC101 配置 Internet 协议属性参数 IP 地址 6 给出一个有效地址即可 子网掩码 7 此题涉及主机 IP 地址配置 问题问题 2 2 技术分析技术分析 本问题重点考察主机 IP 地址配置 1 1 IPIP 地址地址 1 IP 地址 1 由 32 位二进制数组成 2 一般用点分十进制来表示 2 IP 地址有两部分组成 1 网络部分 2 主机部分 2 2 IPIP 地址分类地址分类 1 IP 地址分为 A B C D E 五类 每一类有不同划分规则 通常使用通常使用 A A B B C C 类地址类地址 软酷网官网 2 A B C 三类 IP 地址组成 1 网络部分 NETWORK 2 主机部分 HOST 3 IP 地址按使用范围分类 1 公网地址 符合公网格式的地址 2 私网地址 内部网络地址 不能出现在公网上 4 私有地址范围 1 A 类 10 0 0 0 10 255 255 255 2 B 类 172 16 0 0 172 31 255 255 3 C 类 192 168 0 0 192 168 255 255 3 3 子网掩码 子网掩码 1 32 个二进制位 1 对应 IP 地址的网络部分用 1 表示 2 对应 IP 地址的主机部分用 0 表示 2 IP 地址和子网掩码 逻辑与 运算得到网络地址 1 0 和任何数相与都等于 0 2 1 和任何数相与都等于任何数本身 软酷网官网 3 网络中不同主机之间通信 1 同网段主机之间通信 将数据直接发送给另一台主机 2 不同网段主机之间通信 将数据发送给网关进行转发 4 A B C 三类地址对应的子网掩码 1 A 类 255 0 0 0 2 B 类 255 255 0 0 3 C 类 255 255 255 0 问题问题 2 2 问题分析问题分析 问题 问题 2 2 1 为 PC1 配置 Internet 协议属性参数 IP 地址 4 给出一个有效地址即可 子网掩码 5 2 为 PC101 配置 Internet 协议属性参数 IP 地址 6 给出一个有效地址即可 子网掩码 7 分析分析 首先要安装 Internet 协议版本 4 TCP IPv4 然后设置主机 IP 地址 1 通过 R1 路由器路由表 可知 PC1 主机处于 202 118 1 0 网络 2 通过 R1 路由器路由表 可知 PC101 主机处于 202 118 2 0 网络 问题问题 2 2 参考答案参考答案 1 为 PC1 配置 Internet 协议属性参数 IP 地址 4 给出一个有效地址即可 子网掩码 5 2 为 PC101 配置 Internet 协议属性参数 IP 地址 6 给出一个有效地址即可 子网掩码 7 解答解答 4 202 118 1 2 5 255 255 255 0 6 202 118 2 2 7 255 255 255 0 软酷网官网 问题问题 3 3 问题描述问题描述 问题 问题 3 3 4 4 分分 1 若 PC1 能 ping 通 PC101 而 PC101 不能 ping 通 PC1 可能原因是 8 2 若 PC1 不能 ping 通 PC101 但可以和 PC101 进行 QQ 聊天 可能原因是 9 8 9 备选答案 A PC101 上 TCP IP 协议安装错误 B R2 没有声明网络 2 C R1 没有声明网络 1 D PC101 上设置了禁止 ICMP 攻击 此题涉及主机之间通信 使用 ping 命令测试网络连通性 问题问题 3 3 技术分析技术分析 本问题重点考察主机之间通信 1 1 网络诊断工具 网络诊断工具 1 Ping 是 Windows Unix 和 Linux 系统下的一个命令 Ping 也属于一个通信 协议是 TCP IP 协议的一部分 利用 ping 命令可以检查网络是否连通 可以 很好地帮助我们分析和判定网络故障 应用格式 Ping 空格 IP 地址 该命令还 可以加许多参数使用 具体是键入 Ping 按回车即可看到详细说明 2 Ping Packet Internet Groper 因特网包探索器 用于测试网络连接量 的程序 Ping 发送一个 ICMP Internet Control Messages Protocol 即因特网 信报控制协议 回声请求消息给目的地并报告是否收到所希望的 ICMPecho ICMP 回声应答 它是用来检查网络是否通畅或者网络连接速度的命令 作为 一个生活在网络上的管理员或者黑客来说 Ping 命令是第一个必须掌握的 DOS 命令 它所利用的原理是这样的 利用网络上机器 IP 地址的唯一性 给目标 IP 地址发送一个数据包 再要求对方返回一个同样大小的数据包来确定两台网络机 器是否连接相通时延是多少 3 Ping 指的是端对端连通 通常用来作为可用性的检查 但是某些病毒木马 会强行大量远程执行 Ping 命令抢占你的网络资源 导致系统变慢 网速变慢 严禁 Ping 入侵作为大多数防火墙的一个基本功能提供给用户进行选择 通常的 情况下你如果不用作服务器或者进行网络测试 可以放心的选中它 保护你的电 脑 2 2 工作流程 工作流程 我们以下面一个网络为例 有 A B C D 四台机子 一台路由 RA 子网掩码均 为 255 255 255 0 默认网关为 192 168 0 1 1 1 同一网段内同一网段内 以以 192 168 0 5192 168 0 5 为例为例 在主机 A 上运行 Ping 192 168 0 5 后 软酷网官网 1 Ping 命令会构建一个 ICMP 请求数据包 然后由 ICMP 协议将这个数据包连同 IP 地址一起交给 IP 层协议 2 IP 层协议将以地址 192 168 0 5 作为目的地址 本机 IP 地址作为源地址 构建一个 IP 数据包 并想办法得到 192 168 0 5 的 MAC 地址 以便交给数据链路 层构建一个数据帧 3 IP 层协议通过机器 B 的 IP 地址和自己的子网掩码 发现它跟自己属同一网 络 就直接在本网络内查找这台机器的 MAC 通过缓存表或者 ARP 广播得到 B 机 的 MAC 一并交给数据链路层 4 数据链路层构建一个数据帧 目的地址是 IP 层传过来的物理地址 源地址则 是本机的物理地址 将它们传送出去 5 主机 B 确认接收这个数据帧后 检查该数据帧 解封装后将有用的信息提取 后交给 ICMP 协议 6 ICMP 协议构建一个 ICMP 应答包 发送给主机 A 其过程和主机 A 发送 ICMP 请求包到主机 B 一模一样 这样就完成了 ping 命令的对答过程 2 2 不在同一网段内不在同一网段内 在主机 A 上运行 Ping 192 168 1 4 后 开始跟上面一样 到了怎样得到 MAC 地址时 IP 协议通过计算发现 D 机与自己不在同一网段内 就直接将交由路由 处理 也就是将路由的 MAC 取过来 至于怎样得到路由的 MAC 跟上面一样 先 在 ARP 缓存表找 找不到就广播 路由得到这个数据帧后 再跟主机 D 进行联系 如果找不到就向主机 A 返回一个超时的信息 软酷网官网 问题问题 3 3 问题分析问题分析 问题 问题 3 3 1 若 PC1 能 ping 通 PC101 而 PC101 不能 ping 通 PC1 可能原因是 8 2 若 PC1 不能 ping 通 PC101 但可以和 PC101 进行 QQ 聊天 可能原因是 9 8 9 备选答案 A PC101 上 TCP IP 协议安装错误 B R2 没有声明网络 2 C R1 没有声明网络 1 D PC101 上设置了禁止 ICMP 攻击 分析分析 1 主机 PC1 处于网络 1 中 网络 1 的网关是 R1 路由器 主机 PC1 与主机 PC101 通信 首先把数据包给 R1 路由器 网关 R1 路由器查询路由表 看路由表中有 没有去往主机 PC101 所在的路由 如果有就从对应接口转发出去 R2 路由器接 收到转发来的数据包 查看路由表把数据包从对应接口转发给主机 PC101 反之 主机 PC101 与主机 PC1 通信 首先把数据包给 R2 路由器 网关 R2 路由器查询 路由表 没有发现去往主机 PC1 所在的路由 丢弃数据包 给主机 PC101 连接不 通的反馈 R2 路由器没有学习到网络 1 的路由条目 换句话说 R1 路由器没有 宣告网络 1 到 Rip 协议中 2 主机之间能 QQ 聊天 说明网络连通性没有问题 只是防火墙禁止 ping 了 问题问题 3 3 参考答案参考答案 1 若 PC1 能 ping 通 PC101 而 PC101 不能 ping 通 PC1 可能原因是 8 2 若 PC1 不能 ping 通 PC101 但可以和 PC101 进行 QQ 聊天 可能原因是 9 8 9 备选答案 A PC101 上 TCP IP 协议安装错误 B R2 没有声明网络 2 C R1 没有声明网络 1 D PC101 上设置了禁止 ICMP 攻击 解答解答 8 C 9 D 软酷网官网 问题问题 4 4 描述描述 问题 问题 4 4 4 4 分分 填充表 1 1 完成路由器 R2 上网络 2 的用户访问 Internet 的默认路由 10 13 备选答案 A 0 0 0 0 B 255 255 255 255 C 202 118 1 0 D 192 168 112 1 或 R1 的 S0 E 192 168 112 2 或 R2 的 S0 此题涉及在 R2 路由器上配置默认路由 实现访问互联网 问题问题 4 4 技术分析技术分析 本问题重点考察默认路由 1 1 简介 简介 1 默认路由是一种特殊的静态路由 指的是当路由表中与包的目的地址之间没 有匹配的表项时路由器能够做出的选择 如果没有默认路由 那么目的地址在路 由表中没有匹配表项的包将被丢弃 默认路由在某些时候非常有效 当存在末梢 网络时 默认路由会大大简化路由器的配置 减轻管理员的工作负担 提高网络 性能 2 对 IP 数据包中的目的地址找不到存在的其他路由时 路由器所选择的路由 目的地不在路由器的路由表里的所有数据包都会使用默认路由 这条路由一般会 连去另一个路由器 而这个路由器也同

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论