三级网络技术综合题及应用题解题思路_第1页
三级网络技术综合题及应用题解题思路_第2页
三级网络技术综合题及应用题解题思路_第3页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、第一小题IP地址的计算公式正常IP地址计算:已知IP地址;子网掩码;地址类别:A类地址:1 (00) B类地址:128 191(10)C 类地址:192 223(110) D 类地址:224 239 E 类地址:240 254网络地址:将IP地址与子网掩码转成二进制,然后进行“逻辑与”。直接广播地址:保留网络地址不变,将主机地址变为1。主机号:保留主机地址不变,将网络地址变为0。子网的第一个可用IP地址:网络地址+1。子网的最后一个可用IP地址:广播地址-1。变态IP地址计算:已知主机号;子网的最后一个可用IP地址;1主机号10. 24. 13. 7子网内的最后一个可弔IF地址11L 159.

2、 255. 25401101111 10011111 11111111 1111111000000000 00011000 00001101 00000111网络地址:01101111 10000000 00000000 00000000子网掩码:11111111 10000000 00000000 00000000IP地址:01101111 10011000 00001101 00000111第二小题路由器的配置POS接口的配置信息:#ba ndwidth 10000000 (链路带宽,单位kbps,1G=1000M,1M=1000K)(配置 IP 地址)#crc 32 ( 配置接口 CRC

3、 校验位 32)#pos framing sdh( POS 的接口帧格式)#no ip directed-broadcast (禁止转发主机位全为 1 的广播包转发)#pos flag s1s0 2 (s1s0 2 是 SDH 帧数据; s1s0 0 是 SONET 帧数据)#no shutdown ( 打开端口 )OSPF 的配置信息:#router ospf 63 (启动 OSPF 进程)#network area 0(network ip < 子网号 > <wildcard-mask> area <区域号 > ;注意聚合 ) #redistribute

4、 connected metric-type 1 subnets(用来配置引入外部路由是的外部路由类型。 默认时外部路由是类 型 ) #area 0 range (area < 区域号> range < 子网地址> < 子网掩码> ;注意聚合 ) 缺省路由和静态路由的配置信息:ip route (把任何地址都指向一个默认地址 ,全零地址 + 下一跳 IP 地址 ) ip route (目的地的IP地址;目的地的子网掩码;下一跳IP地址)DHCP 的部分配置信息 :#ip dhcp excluded-address (排除地址池中不被分配的IP围)#ip dh

5、cp pool bupt (定义地址池,并命名)#n(DHCP服务器要分配的网络和掩码)( 默认网关)#domain-name .(配置域名)( DNS 服务器)#lease 0 5 30(定义租期,格式 天/时/分)如下图所示,某校园网使用10Gbps的POS技术与CERNET相 连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的 端口号为1034的UDP数据包进入校园网。枪4网R3的访问控制列表配置如下:(在路由器R3全局配置模式下,定义一条“封禁所有目的端口号为1034的UDP数据包进入校园网”的access-list命令如下:Router-R3 (conf

6、ig) #access-list 130 deny udp any any eq 1034Router-R3 (config) #access-list 130 permit ip any any“asslist-list ”是配置ACL (访问控制列表)的关键字;“130 ”是扩展 ACL 的表号;“ deny ”表示禁止“不允许”“ udp ”表示操 作对象使用传输层的用户数据包协议;“ any”表示网或外网所有主 机。“ eq ”表示“等于”的操作条件;“1034 ”表示操作对象使用的传输层端口号,其取值围为 165535 。Router-R3 (config) #interface p

7、os 4/0Router-R3 (config-if) #ip access-group 130 inRouter-R3 (config-if) #exit Router-R3 (config) #exitRouter-R3 #write(详见课本 P193 )第二小题 交换机的配置( Cisco IOS 系统)配置交换机的主机名: Switch-3548>enablePassword:*( 进 入 全 局 配 置 模 式 ) Switch-3548#Switch-3548#configure terminalSwitch-3548(config)#hostname Switch-lib

8、 (配 置主机 名 ) Switch-lib(config)#配置设备管理地址( IP 地址): Switch-lib(config)#interface vlan 1 Switch-lib(config-if)#no shutdownSwitch-lib(config-if)#ip address (配置交换机的管理地址 ip address<IP 地址 >< 子网掩码 > ) Switch-lib(config-if)#exitSwitch-lib(config)#ip default-gateway (配置缺省 路由)交换机 VTP 设置:Switch-lib(c

9、onfig)#vtp domain lib (设置 VTP 域名为 lib )Switch-lib(config)#vtp mode transparent ( 设 置 为 VTP Transparent 模式)Switch-lib(config)#exit建立 VLAN Switch-lib#vlan dataSwitch-lib(vlan)#vlan 10 name VLan10 (建立 VLAN10 )(vlan <vlan_ID> name <vlan name>)建立VLAN11(省略)Switch-lib(vlan)#exit为交换机端口分配 VLAN :交

10、换机端口配置模式:Switch-lib#configure terminalSwitch-lib(config)#interface f0/1Switch-lib(config-if)#no shutdown为端口分配 VLAN :Switch-lib(config-if)#switchport access VLan10 (为端口 f0/1 分配 VLAN )(为端口分配 VLAN 的命令格式是:“ switchport access vlan<vlan_num> ) Switch-lib(config-if)#exit Switch-lib(config)#interfacef

11、0/6为端口 fO/6分配VLAN(省略)Switch-lib(config-if)#exitVLAN truck 的配置:Switch-lib(config)#interface g0/1 (进入交换机端口配置模式) Switch-lib(config-if)#switchport mode truck(设置 VLAN trunk模式 ) Switch-lib(config-if)#switchporttrunk encapsulationdot1 q (封装 VLAN 协议)(dotl q :封装 IEEE 802.1Q ; isl :封装 ISL 协议;negotite P 自动协商)

12、Switch-lib(config-if)#switchport trunk allowed vlan 10,11 (配置允许中继的 VLAN : switchport truck allowed vlan <vlan_num>)Switch-lib(config-if)#exitSwitch-lib(config)#exitSwitch-lib#第三小题 DHCP 报文解析1. 在DHCP客户机上执行“ ipconfig/all ”得到的部分信息Ethernet adapter 本地连接:Description:Broadcom 440x 10/100 Integrated Co

13、ntrollerPhysical Address:00-ll-22-3344-55 1 MAC 地址此地址客户机上带而DHCP服务器上不带“丿Dhcp Enabled.:Yes由于客户端是通过DHCP方式动态获得IP地址的,因此为YES)IP Address服务器所提洪的 IP 地址Subnet Mask.:255.255,255.0(子网掩码Default Gateway.(默认网关)DHCP Server:192A68.036 (DHCP 服务器的 IP 地址)C DNS 域名孵析系统 IP 地址)Lease ObUined:2010 年口月 18 日 8:29:03Lease Expir

14、es:2010年 11 月 26 日 8:29:03 (租约日期)以下各均有解释ipc on fig/re new时捕获的报文謫弓源IP地址目的IP地址报文摘要报文捕获时间1192.168.03019246S,036DHCP Request,Type DHCP release09:06:5555DHCP 佻q”此Type DHCP discover0907:002192.168.0,362S5SDHCP:ReplyJype:DHlCP offer09:07:00255,255.255.255DHCP:ReGuest

15、rType.DHCP request0907:004192.168.03655DHCP: Reply.TypeiDHCP ack09 07:001. 客户机向DHCP服务器释放已经取得的IP地址。2. 寻找Server。因为IP地址已经被释放,所以此时客户机只能 用源IP地址以广播的形式发送DHCP封包。3. 提供IP租用地址。DHCP以广播的形式回应请求,发送DHCP offer圭寸包。4. 接受IP租约。客户机收到后发送 DHCP Request,但此时并 没有IP地址,所以源地址仍为。5. 租约确认。DHCP服务器发送DHCP ack相应,将IP地址分 配给客户

16、机。当用户机续约而并未执行执行 ipconfig/release 命令即未释放租 约地址时,源 IP 地址和目的 IP 地址均为指定的,而不是广播形式。 (第四套的两行表首已明确 IP 地址,所以非广播而是指定;第二套 答案解析为续约, 并没有执行释放命令, 也非新建。只能这么解释了, 其实我觉得是答案错了)3. 某客户机使用 DHCP 获取 IP 地址等信息,其获取 IP 地址过程 中捕获的 4 条报文及对第 2 条报文分析如下所示。1 DHCP:Request,Type:DHCP discover2 DHCP:Reply,Type:DHCP offer3 DHCP:Request,Type

17、: DHCP Request4 DHCP:Reply,Type:DHCP ACKDLC:DLCHeader (物理帧头结构) DLC:Destination =ffffffffffff (目的地址的 MAC ) (MAC (网络硬件地址)围是 000000000000-FFFFFFFFFFFF 全 F 就是广播帧的目的 MAC ,广播 MAC 地址为 ffffffffffff )DLC:Source = 001122334455 (源地址的 MAC )(在第 2 条报文中,源 MAC 地址是 DHCP 服务器 MAC 地址) DLC:Ethertype = 0800(IP)( D 目的地址,

18、S 源地 址) (在第 2 条报文中,源 IP 地址为 DHCP 服务器地址,目的 IP 地址为广播地址)UDP :D=68,S=67 (DHCP 工作过程中消息传输使用 UDP 协议: 客户机端口为 68 ,服务器端口为 67 )IP:IPHeader (IP 头结构) IP:Protocol= UDP (协议)IP:Source address= 【】 (源地址)IP:Destination address= 【】 (目的地址)DHCP:DHCPHeader (DHCP 报文)DHCP: Boot record type=1(Request)(表示 Cllient 的请求)=2(Reply

19、) (表示 Server 的应答)DHCP:Hardware address type =1(10M Ethernet)(以太网带宽)DHCP:Hardware addres length =6 bytes (MAC 地址长度)DHCP: Hops =0 (HOPS 跳数,表示当前的 DHCP 报文经过的DHCP RELAY (中继)的数目,每经过一个 DHCP中继,此字段就 会加 1) DHCP: Transaction id =6019121F (事务 ID :不需要弄 懂)DHCP: Elapsed boot time =0 seconds (秒数,表示 client 开 始 DHCP

20、请求后的时间流逝秒数)DHCP: Flags =0000 ( flags 标志,在 BOOTP 中此字段是保留 不用的) DHCP: 0 =no broadcastDHCP: Client self-assigned address (客户机以前的IP, 表示客户机还没有使用该地址)DHCP: Client address 二(客户机从 DHCP 获 取的IP)DHCP: Next Server to use in bootstrap 二(服务器(Client 的IP 地址) DHCP: Relay Age nt 二(中继代理 IP 地址)DHCP: Clie nt hardware addr

21、ess =001234567890MAC地址)DHCP: Host name =“”(服务器的主机名)DHCP: Boot file name =“”( Client 的启动配置文件名)DHCP: Ven dor In formation tag =53825276(选项字段:不需 要理解)DHCP: Message Type =2(此字段表示 DHCP报文类型)DHCP Message Type项:DHCP报文格式ftYfS+J'.只需辇握四种.如下:L DHCPMSCOVER <01),此为Clients始DHCP过郴的第个报文。2. DHCPOFFER (02).此为Ser

22、ved。HCPD1SCOVER报 的响应3. DHCPREQUEST (03)此报艾是Client卄始DHCP过程中对server的DHCPO阡岀报艾的冋应.或延IP地址征酣时发出的报 乙5. DHCPACK (05) , Server Client的DHCPREQUEST报文的确认响 应报丈.Client收到此报文斤 才真正获得门P地址和相关的配俏息。DHCP: Address ren ewelin terval =345600(seco nds) DHCP:Address rebinding in terval =604800(sec on ds)DHCP: Request IP Addr

23、ess leased time=691200(seconds)(租期)(DHCP 服务器地址)(子网掩码)(默认网关)(DNS 域名解析服务器地址)第四小题sniffer捕获数据包恥比山占川!上利L4出kl m 静也旳帧M議圍函厂 二国副 團嘀厲血詞1创蝕 斷 刽 刪卜-1彳环".討円(1总13|<1>1:|叶四F *1 帅 “兰 f 旺nk:加或3 Vijow 祕2 T e 20200IQU.IlljM.im . 11 ! ;Uj 站113.6 1&51 旳唧:na cnh 血=心姐I如 QiC IiL"T邨'P-qUtP Y JCjUOfw.

24、 w 打如加f £b=w供.ifQUE=Xpi "ix mJ>bDUC Aim】5tlSfi-ltJOBmi UH-GD-LlUl,皿L LY3$JAJ沁 U»9皿 113 U41UCJ.- 一.一町叽timzuM pnj in u ji« 'JJJV 阴!讪| 严亦 Lut 汨.L.-77P:11 vrv/r IUtu:T LJ- ETT?: r Fnr=; :ll iT / HTF/t. ILPLKIPrli; _tc&dcE dhcckfu* = (oontft)Aj沽ur:e vMrBt 比11盅 Mi. 2* *-. tj

25、utx *1.1E-rtinitian tdftrta 2CC. L13. H. 1<QFd tionkr TCP gif,加 i* *Seuree 5<irt tOEO&efftini*iPT pnMe IlliIrim*!.”隼ufocp ijakiri * JCI5M57&MTme* 就7k:od輙ir】方网旳厲馬icksivlBiciciflnt umber ' 13)踊沾2t上半部分图是:域名解析(Summary 栏协议标记为“ DNS :” 部分)和TCP (三次握手)连接过程 (No.567表示TCP三次握手 协议,Summary栏协议标记为“

26、 TCP: ”部分)知识点1 : DNS (域名解析)过程先来1到4行的域名解析:首先,c代表client表示客户机,r 表示reply (响应)第1行:源地址:访问目的地址:(DNS服务器IP)继续,源地址访问目的地址请求查询..第2行:dns服务器在缓存中找到了 与IP地址 的对应关系,所以 STAT=OK,如果缓存没有的话,还会有下一步(即第 3 、4 行容),下一 步没有,还有再下一步 (域名解析完毕)源地址与目的地址的交互即为客户机和 DNS 服务器交互信息的 过程。知识点2: TCP三次握手第 5、6 行:建立 TCP 连接:源地址: ,目的地 址: .tjut.e

27、du. ,正在访问的 www 服务器域名我们知道是 . 。第5 行是三次握手的开始(1 )握手第一步,发送 syn 同步包,产生一个随机值,即 SYN, SEQ=143086951 。(2)第二次握手,那个 ACK, 第 6 行,被访问的作回应说明收 到了包,并产生确定值 SYN ACK=143086952 ,ACK 表示确认字符, ACK值则是上一步的SEQ加1第五行是 请求访问 第六行是 发给 确认消息 ACK 是前面的 SEQ 加 1第 6 行在产生确定值时,同时也产生一个随机值,故 SEQ=3056467584 ,因为三次握手味为的是彼此确认第7行,ACK的值是多少,即为第六行的 SE

28、Q值加一,就是 3056467585。(此行号为标志TCP连接三次握手过程完成的数据 包的标号)只要有TCP,那就考“三次握手”过程,以下为三次握手介绍:基本简介在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握 手建立一个连接。第一次握手:建立连接时,客户端发送 SYN包(syn二j)到服务器, 并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号 (Synchronize Seque nee Numbers) 。第二次握手:服务器收到syn包,必须确认客户的SYN (ack=j+1 ),同时自己也发送一个 SYN包(syn二k),即SYN+ACK 包,此时服务器进入

29、SYN_RECV状态;第三次握手:客户端收到服务器的SYN+ ACK包,向服务器发送 确认包 ACK(ack=k+1),此包发送完毕,客户端和服务器进入 ESTABLISHED状态,完成三次握手。知识点3:端口的确定图中出现的D代表目的,S代表源。这两个是相对来说的,注意 下。因为三次握手是一个交互过程,端口号对主机是固定的。可以看 一下Sourece port 下图中:源端口 1101,目的端口 8080Ii- A TCP Source perl= 8080Ii 扇 TCP Destinartion port= 1 1 niS=8080,D=1101 ,这是第六行的信息,对于一台机器,端口号

30、 是定的目的端口 是 8080,再看第五行,sourece address 和 dest address 是不是变了,但是还是 的端口号为 1101,端口号为 8080知识点4: tracert命令1. 不同的TTL与应答Echo可知主机执行tracert命令(探测)达 E-mail服务器的路径),执行命令的形式为:tracert+域名 ,其 他命令亦如此,比如:ftp命令ftp+ 域名2. Protocol (所使用的协议名)tracert命令数据报文使用ICMP协议(互联网控制报文协议)知识点5:寻找路由地址1. 报文 10 为执行 tracert 命令时监听到的回应报文,源地址 为路径中

31、第一个路由器的 IP 地址,可与主机 IP 地 址计算校网网络号长度。2. 同样,报文 18 是第二个路由器的 IP 地址知识点 6:英文释义1. URL :即访问的 web 地址,填写:域名地址2. Protocol :使用的协议名,填写:端口号 + 协议名3. Flags :TCP 的控制(标识字段),填写: 01 位有效, 02 为该 数据包发送的是一个同步序号,用来发起一个新的字段。4. 是一条方向查询记录,将网址的 4 个标址倒序写 出知识点 7:常见协议及端口号1. 传输协议(TCP),端口号为62. Internet 控制报文协议( ICMP ),端口号

32、为 13. 文件传输协议(FTP),端口号为214. 超文本传输协议(HTTP)是一个基于传输控制协议TCP 80端口的应用层协议,使用的源端口号是 80(只是源端口,具体题目 具体分析)知识点 8:Sniffer 置功能1. 回放捕获的数据包,使用“数据包生成器”2. 显示捕获的所有数据包,使用操作“ DNS 域名解析”知识点9:子网最多可用地址数寻找最短网络号长度,即所有相同位数+1 ,余下主机号的位数用于2的n次幕-2知识点10 :大神解读冃盘一艇匕00=三苏歩工衍徒口站值上,t測"心svriIWHHCPi J55W H糸訴H 觀隅厲僵斥 ACK-fr£tt,总”的悄

33、匚,壬_二A_h*i左塀冃筑卜斶三職庐金笫 MACK. SCQTF8H14/,露言卩一晤曲對它抱圧土上T二淀35予CK位则引汪肯网会1 湘 KtttL遗愷宜崔士杜呦吹问肚机f+忆什公H體是9 ft;春下 也亍仆晟內走Fit社呂馬初幫所可端T1呼卫戕'NMirtB p rt .讦立匚資値曰争誹务SW, St'D'JsR'側是口制E芬器SlfrB息:对则感呛血 丟用rjFTPt办说貓匸功庠8Q日私址这迺"Hdata paler冃'星证尝習或骂習.曰m胡姑:姑厲直里両DH3囲血贝的悴丽凸件么(FN倉卄么卄么魅站【应用题】、路由表项填写。地址聚合的方法

34、就是,把地址转成二进制,取前面相同的部分不 变,不同的部分全部写为0,然后/后面加上相同部分的位数。路由 表中要求填写3个S0和S1。我们要看清楚,这个网络结构像一个金字塔的 形状,核心路由器是最上面的路由器,分两个端口,S0和S1。路由表中,注明直接连接的的两项中,针对的是这一层。直接连接的S0和S1计算,是用核心路由器与第二层路由器的地址聚合即可。然后转成十进制。二组SO和S1的计算,是用对应下面的第三层两个路由器聚合,不过聚合的方法和第一层稍有不同,先看多少位相同,用 位数减去2得到/后面的数n,聚合时,前n位相同部分不变,后面 全部写为0。然后转成十进制。图中最下面左右各有四个地址块,

35、左边是,右边是 分别聚合得到的就是第三层的 S0和S1的答案。以2009年9月试题的图为例,说明如何计算路由表项1、S0 (直接连接):用RG和RE两个路由器的IP地址聚合。即将与聚合,在这两个地址中,前三段都是一样的,所以不 用 变,将242转成二进制为11110010,将241转成二进制为 11110001,比较可知,在这两个二进制中,前6位相同,而最后两位不同,所以相同位数共30位。将相同的6位不变,后两位不同的 都写为0,得到11110000,转成十进制为240,因此聚合后得到的 S0(直接连接)的地址是。同理,S1(直接连接)的地 址为 。2、第二个 S0:将RA与RB的地址,即与聚

36、合,但是方 法略微不同。前三段都是一样的,所以不用变,将 1 转成二进制为 00000001 ,将 2 转成二进制为 00000010 ,前 6 位一样,用 6 减去 2 得到 4,加上前面三段的 24,所以聚合地址中,前 28 位不变,后 4 为都写为 0 ,第四段为 00000000 ,再转成十进制就是 。同理,第二个 S1 的地址是 。3、第三个 S0:RG路由器的S0端口对应的下面(左半部分)共有四个地址,也 就是 , , ,将这四个地址聚合即得到答案。 要注意的是, IP 地址中是第三段不同,转成二进制后分别为00000000,00000001,00000010,00000011 ,

37、所以前 6 位相同都 为 0,后两位不一样的写为 0,得到第三段应该是 0,而/后面的数字 应该是 24 减去这两位的 2,所以 S0 应写作 。同理, 第三个 S1 的地址是 综上,表格应该填写为:目的网络59. 67, SX 2均Q/30连检"67.各苗.4/30-S1 (金將连擔"S9. 67. &3. 0畑so151现S9. B7- 5氐 0/22-二、划分子网这个问题中,给出一个地址块,然后按照数量要求划分三个子网 并写出掩码。用到的知识点是 ,而且这个部分中给出了一 个例题可以参照。不过鉴于这个题目略简单,还有就是方法的描述不 够清晰,我给大家一个稍微清晰一点表述。我们知道,32位IP地址是由网络号+主机号组成的,子网可用IP 地址为2八n-2个,其中n为网络号长度。划分子网的时候,调整 n 的大小,可以使得子网容纳不同数量的主机, 就得到了符合要求的方 案。在划分的时候我们要注意,网络号全为0和全为1的地址是不能使用的,要跳过(

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论