计算机三级网络技术题库_第1页
计算机三级网络技术题库_第2页
计算机三级网络技术题库_第3页
计算机三级网络技术题库_第4页
计算机三级网络技术题库_第5页
已阅读5页,还剩29页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、下列关于接入技术特征的描述中,错误的是()。A)远距离无线宽带接入网采用802.15标准B)Cable Modem利用频分复用的方法,将信道分为上行信道和下行信道C)光纤传输系统的中继距离可达100km以上D)ADS L技术具有非对称带宽特性Cable Modem利用频分复用的方法,将双向信道分为:从计算机终端到网络方向 称为上行信道,从网络到计算机终端方向称为下行信道。ASDL技术提供非对称 宽带特性,上行速率在64 kbps640 kbps,下行速率在500kbps7Mbps。光纤 传输系统的中继距离可达100km以上。IEEE 802.15标准专门从事WPAN (无线 个人局域网)标准化

2、工作。它是适用于短程无线通信的标准。故选择A选项。下列关于路由器技术指标的描述中,错误的是()。A)吞吐量是指路由器的包转发能力B)背板能力决定了路由器的吞吐量C)语音、视频业务对延时抖动要求较高D)突发处理能力是以最小帧间隔值来衡量的路由器的关键技术指标主要有以下几点。吞吐量:吞吐量是指路由器的包转发能力。路由器的包转发能力与路由器 端口数量、端口速率、包长度、包类型有关。背板能力:背板是路由器输入端与输出端之间的物理通道。背板能力决定 了路由器的吞吐量。丢包率:丢包率是指在稳定的持续负荷情况下,由于包转发能力的限制而 造成包丢失的概率。丢包率通常是衡量路由器超负荷工作时的性能指标之一。延时

3、与延时抖动:延时是指数据包的第一个比特进入路由器,到该帧的最 后一个比特离开路由器所经历的时间,该时间间隔标志着路由器转发包的处理时 间。延时抖动是指延时的变化量。由于数据包对延时抖动要求不高,因此通常不 把延时抖动作为衡量高速路由器的主要指标,但是语音、视频业务对延时抖动要 求较高。突发处理能力:突发处理能力是以最小帧间隔发送数据包而不引起丢失 的最大发送速率来衡量的。故选择D选项下列关于BGP协议的描述中,错误的是()。A)当路由信息发生变化时,BGP发言人使用notification分组通知相邻自治系 统B)一个BGP发言人通过建立TCP连接与其他自治系统中BGP发言人交换路由信息C)两

4、个属于不同自治系统的边界路由器初始协商时要首先发送open分组D)两个BGP发言人需要周期性地交换keepaliv e分组来确认双方的相邻关系边界网关协议(BGP)是运行在TCP上的一种自治系统的路由协议。BGP路由选择 协议执行中使用四种分组,分别是打开分组、更新分组、保活分组和通知分组。 其中,打开(Open)分组,用来与相邻的另一个BGP发言人建立联系;更新(Update) 分组,用来发送某一路由的信息,以及列出多条要撤销的路由;保活(Keepalive) 分组,用来确认打开分组和周期性地证相邻边界路由器的存在;当路由信息发生 变化时,BGP发言人使用Update分组通知相邻自治系统,n

5、otification分组用来 发送检测到的差错,因此选项A错误,故选择A选项。R1, R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下 图(a)所示,当R1收到R2发送的如下图(b)的V,。)报文后,R1更新的五个路由 表项中距离值从上到下依次为()。A)0、3、4、3 、1目的网络距离路由目的网络距离10. 0. 0.0010. 0. 0. 0220. 0. 0. 05R220. 0. 0. 0330. 0. 0. 04R330. 0. 0. 0440. 0. 0. 03R440. 0. 0. 0450. 0. 0. 0250. 0. 0. 01(占)(b)B)0、

6、4、4、3、2C)0、5、4、3、1D)0、5、4、3、2对应两个路由器R1和R2,R1接收R2的(V,报文。),R1根据下列规则更新路由表:如果R1的路由表中没有此项记录,则增加该项,由于要经过R2转发,因 此距离D值加1。如果R1中的路由表的一项记录比日2发送的一项记录D值加1还要大,R1在 路由表中修改该项,距离D值根据R2提供的值加1。两者表中的路由表的记录项相同 由规则1可知,不需要增加新的记录项。路由表中第二行、第五行,不符合规则,需要修改,修改的值为R2中的 值加1,即得到3+1=4,1+1=2,获得路由表为0、4、4、3、2。故选项B符合题意。下列关于路由选择协议相关技术的描述

7、中,错误的是()。A)最短路径优先协议是一种基于分布式链路状态的路由选择协议B)路由信息协议是一种基距离向量的路由选择协议C)链路状态度量主要包括带宽、距离、收敛时间等D)边界网关协议可以在两个自治系统之间传递路由选择信息 最短路径优先协议是一种基于分布式链路状态的路由选择协议。路由信息协议是一种基于距离向量的路由选择协议。链路状态度量主要包括费 用、距离、收敛时间、带宽等。边界网关协议可以在两个自治系统之间传递路由 选择信息。C选择项中缺少费用,C选项错误,故选C选项。下列关于集线器的描述中,错误的是()。A)集线器是基于MAC地址识别来完成数据转发的B)连接到集线器的结点发送数据时执行CS

8、MA/CD介质访问控制方法C)通过在网络链路中串接一个集线器可以监听该链路中的数据包D)连接到一个集线器的所有结点属于一个冲突域集线器不具备交换机所具有的MAC地址表,所以它发送数据时都是没有针对性 的,而是采用广播方式发送。也就是说当它要向某节点发送数据时,不是直接把 数据发送到目的节点,而是把数据包发送到与集线器相连的所有节点,集线器发 送数据时执行CSMA/CD介质访问控制方法。集线器中所有的节点属于一个冲突 域,通过在网络链路中串接一个集线器可以监听该链路中的数据包,根据解析选 项A错误,故选A选项。下列关于工作区子系统适配器的描述中,错误的是()。A)在设备连接器与不同的信息插座连接

9、时,可选用专用电缆或适配器B)在单一信息插座上提供两项服务时,可采用Y型适配器C)在水平子系统中选用电缆类别不同于设备所需的设备类别时,宜采用适配器D)适配器不具有转换不同数据速率的功能工作区子系统是一个从信息插座延伸至终端设备的区域。工作区适配器的选用应符合下列要求:在设备连接器处采用不同信息插座的连接器时,可以用专用电缆或适配 器。当在单一信息插座上进行两项服务时,应用Y型适配器。在配线(水平)子系统中选用的电缆类别(介质)不同于设备所需的电缆类 另忆介质)时,应采用适配器。在连接使用不同信号的数模转换或数据速率转换等相应的装置时,应采用适配器。对于网络规程的兼容性,可用配合适配器。根据工

10、作区不同的电信终端设备(例如ISDN终端)可配备相应的终端匹配 器。由于在连接使用不同信号的数模转换或数据速率转换等相应的装置时,应采用适配器,因此适配器具有转换不同数据速率的功能。故选择D选项。如下图所示,两台不同厂家的交换机通过千兆以太网端口相连,连接端口需工作在Vlan Trunk模式,那么这两个连接端口应封装的VLAN协议是()。Cisco交换机4H3C交换机VLAN trunkVL2 VI3VL2 VL3 *ISL和ISLISL 和IEEE 802.1QISL 和IEEE 802.1QIEEE 802.1Q 和IEEE 802.1QISL属于Cisco公司部交换链路协议;IEEE 8

11、02.1 Q协议主要作用是能使不同厂 家的交换设备互连在一起,并提供Trunk功能。根据题意应该在两个交换机端口 配置IEEE 802.1Q协议,故选择D选项。在一栋办公楼的13层各安装一台交换机,将分布在不同楼层但同属于财务部门 的9台PC机分别连接在这3台交换机的端口上,为了控制对财务部门的访问,提高 其网络的安全性和易管理性,最好的解决方案是()。改变物理连接,将9台PC机全部移到同一层使用路由器,并用访问控制列表控制主机之间的数据流产生一个VPN,并使用VTP通过交换机的Trunk传播给9台PC机在每台交换机上建立一个相同的VLAN,将连接9台PC机的交换机端口都分配 到这个VLAN中

12、 虚拟网络技术(VLAN)提供了动态组织工作环境的功能,它简化了网络的物理结 构,提高了网络的易管理性和安全性,提高了网络的性能。一个VLAN就是一个 逻辑工作组,该工作组就是一个独立的逻辑网络、单一的广播域,而这个逻辑组 的设定不受实际交换机区段的限制,也不受用户所在的物理位置和物理网段的限 制。选项D是符合题目要求的最佳解决方案,故选择D选项。如下图所示,在产生间接链路失效时(即链路L1失效),STP会将交换机。的阻塞 端口从阻塞状态转换为转发状态,为提高转换时的收敛速度,省去端口状态转换 的等待时间,让端口直接由侦听和学习状态转变为转发状态,需配置的STP可选 功能是()。Backbon

13、eFastB)BPDU FilterC)PortFastD)UplinkFastBlockboneFast的功能是使阻塞端口不再等待生成树最大存活时间(spantree maxage),而是直接将端口由侦听(listing)和学习(Learing)状态转换为转 发状态(forward),这个转换任务大约需要30s,从而提高了在间接链路失效情 况下的收敛速度。BPDU Filter (Bridge Protocol Data Unit,网桥协议数据单元)一种生成 树协议包。BPDU Filter会使交换机在指定的端口上停止发送BPDUs,对于进入 这个端口的BPDU s也不做任何处理,同时立刻将

14、端口状态转换为转发状态。PortFast用于在接入层交换机端口上跳过正常的生成树操作,加快终端工作 站接入到网络中的速度。它的功能是使交换机的端口跳过侦听(listing)和学 习(Learing)状态,直接从阻塞(blocking)状态进入到转发(forward)状态。 该端口一般只用于连接单个主机或服务器、集中器、交换机、网桥等网络设备。UplinkFast功能是当生成树拓扑结构发生变化和在使用上连链路组(uplink group)的冗余链路之间完成负载平衡时,提供快速收敛。当链路失效时, UplinkFast将交换机上处于阻塞(blocking)状态的端口跳过侦听(listing) 和学

15、习(Learing)两种状态,直接转换到转发(forward)状态,这个过程大约 需要15分钟。这种功能有利于直接链路失效后的处理。综上所述,选项A符合题目要求,故选A选项。在Cisco路由器上封禁IP地址为3的主机,下列access-list配置,正 确的是()。access-list 112 permit any any ipaccess-list 112 deny ip host 3 any access-list 112 deny ip any host 3access-list 112 deny ip host 3 any access-list 112 deny ip any ho

16、st 3 access-list 112 permit any any ipaccess-list 112 deny ip host 3 any access-list 112 deny ip any host 3 access-list 112 permit ip any anyaccess-list 112 deny ip host 3 any access-list 112 deny ip host any 3 access-list 112 permit ip any any在路由器上使用访问控制列表(Access Control List,ACL)时需要注意 ACL语句的顺序,因为路

17、由器执行哪条ACL语句是按照配置的AC L中的条件语句, 从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL 中下一个语句进行比较。access-list语法为:access-list access-list-number permit|denyprotocol source wildcard-mask destination wildcard-mask operator operand。A选项中,允许和拒绝的语句顺序不对,应该先执行拒绝语句然后再执行允 许语句。B选项中access-list 112 permit any any ip,ip协议放置的位置不对,ip 协

18、议应该放在permit后面。故B选项错误。D选项中 access-list 112 deny ip host any 3 中“host any 中语句错误,应该是any host,意为任何主机。综上所述,可知C选项正确。如下图所示,某园区网中的路由器R1与R2相连,R2与R3相连,R3与R4相连,R4直接与Internet上的路由器R5相连,路由器R1和R2缺省路由的正确配置是()。InternetR1(config)#ip route 0R2(config)#ip route 0R1(config)#ip route 0R2(config)#ip route 6R1(config)#ip r

19、oute R2(config)#ip route 5R1(config)#ip route R2(config)#ip route 0缺省路由又称默认路由,用来指明数据包(packet)的目的地不在路由表中时的 路由,是一种特殊的静态路由,简单地说,就是在没有找到匹配的路由时使用的 路由。在路由表中,缺省路由以为目的网络、子网掩码以的形式 出现。如果数据包的目的地址不能与任何路由相匹配,那么系统将使用缺省路由 转发该数据包。ip route命令格式:ip route 目的网络地址子网掩码下一跳路由器的IP地址。由图可知R1的下一跳地址为, R2的下一跳地址为0.在路由器配置缺省路由语法是:R1

20、(config)#ip route R2(config)#ip route 0D选项符合要求,故选D选项。在Cisc o路由器上建立一个名为zw10 0的DHCP地址池,地址池的IP地址是 /24,其中不用于动态分配的地址有-0,缺省网关为,域名为, 域名服务器地址为6,地址租用时间设定为6小时30分钟。下列DHCP 地址池的配置,正确的是()。A) Router(config)#ip dhcp pool zw100Router(dhcp-config)#ip dhcp excluded-address 0Router(dhcp-config)#network Router(dhcp-conf

21、ig)#default-router Router(dhcp-config)#domain-name Router(dhcp-config)#dns-server address 6Router(dhcp-config)#lease 0 6 30B) Router(config)#ip dhcp excluded-address 0Router(config)#ip dhcp pool zw100Router(dhcp-config)#network Router(dhcp-config)#default-router Router(dhcp-config)#domain-name Route

22、r(dhcp-config)#dns-server address 6C)Router(dhcp-config)#lease 0 6 30Router(config)#ip dhcp excluded-address -10Router(config)#ip dhcp pool zw100Router(dhcp-config)#network Router(dhcp-config)#default-router Router(dhcp-config)#domain-name Router(dhcp-config)#dns-server address 6D)Router(dhcp-config

23、)#lease 0 6 30Router(config)#ip dhcp excluded-address 0Router(config)#ip dhcp pool zw100Router(dhcp-config)#network Router(dhcp-config)#default-router Router(dhcp-config)#domain-name Router(dhcp-config)#dns-server address 6Router(dhcp-config)#lease 30 6 0配置地址池的语法:在全局配置模式下(config)# : ip dhcp pool地址池

24、名称。然后在DHCPPool配置模式下(dhcp-config)# : network网络地址 子网 掩码。配置不用于动态分配的IP地址(又称为除外地址)语法是:在全局配置模式下(config)# : ip dhcp excluded-address low-address high-address。下列关于IP S的描述中,错误的是()。NIP S对攻击的漏报会导致合法的通信被阻断AIPS 一般部署于应用服务器的前端HIP S可以监视核的系统调用,阻挡攻击IPS工作在In-Line模式NIPS(Network-based Intrusion Prevention System,基于网络的入侵

25、防护系 统)整合了防火墙技术和入侵检测技术,采用In-line工作模式。一般布置在网 络出口处,串联于防火墙与路由器之间,网络进出的数据流都必须通过它,从而 保护整个网络的安全。因为网络误报将导致合法的通信被阻断,导致拒接服务, 而性能不足会带来合法通信的延迟,甚至成为网络的瓶颈。选项A指出的是漏报 ,选项A错误,故选择A选项。能够显示主机上活动TCP连接状态的DOS命令是()。nbtstattracertpathpingnetstatnbtstat的功能是显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。Tracert的功能是通过发送包含不同的TTL(time-to-l

26、ive,生存时间)的ICMP(Internet Control Message Protocol,Internet控制报文协议)报文,来检 测到达目的计算机的路径。Pathping的功能是结合了 ping和tracert命令的功能,将报文发送到所经过地 所有路由器,并根据每跳返回的报文进行统计。Netstat的功能是显示活动的TCP连接、侦听的端口、以太网统计信息、IP路 由表和IP统计信息。综上可知选项D符合题目要求,故选择D选项。当IP中TTL值减为0时,路由器发出的ICMP报文类型为()。A)时间戳请求B)超时C)目标不可达D)重定向 每个IP数据包的中有一个TTL (time-to-l

27、ive,生存时间)字段,该字段有8个 bit位,取值围为0255。当IP数据包在网络中传输时,每经过一个路由器(称为 一跳,hop)该字段的值便减少1。当一个IP数据包从源节点出发时,其TTL值会 被设定一个初始值(如32),经过一跳一跳的传输,如果这个IP数据包的TTL降低 到零,路由器就会丢弃此数据包。此时,该路由器上的ICMP就会发出一个超时(time exceeded)报文。ICMP在请求、响应消息中均带有时间戳。当某个源节点发送的IP数据包,但其目标主机或其整个网络由于某些故障不 可达时,相关路由器或主机上的ICMP会向源节点发送一个目标不可达的ICMP 报文。当一台主机向自己的缺省

28、网关路由器发送一个需要转发的数据包时,如果路 由器查找路由表发现有更好的路由信息,就会向源主机发送重定向的ICMP报 文。综上可知,B选项符合要求,故选择B选项。在某 Cisc o路由器上使用命令snmp-server host system进行SNMP设置,如果在管理站上能够正常接收来自该路由器的通知,那 么下列描述中错误的是()。A)路由器上已用snmp-server enable traps设置了,NMP代理具有发出通知的 功能B)路由器向管理站按照团体字public发送通知C)管理站使用UDP的162端口接收通知D)路由器使用SNMPv 1向管理站发送通知snmp-server hos

29、t命令用来设置接收通知的管理站。该命令在全局配置模式下进 行。命令格式为:snmp-server host 主机名或IP地址traps|informs|version1|2c团体名udp-port端口号通知类型.其中:traps|informs:用于指定向这台主机是发送自陷还是发送通知,缺省是 发送自陷。version1|2c:用于指定是按那个版本的SNMP发送。Udp-port :用于指定这台主机上使用那个udp端口号接收(缺省为162)。由于语句snmp-server host system没有指明通知类型,因此默认为发送的是自陷通知。故选项B符合题目要求,故选B选项。下列软件中不能用于网

30、络嗅探的是()。A) TCPdumpB) WiresharkEtherealMRTGTcpDump可以将网络中传送的数据包的头完全截获下来提供分析。它支持针对 网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来去 掉无用的信息。Wireshark (前称Ethereal)是一个网络封包分析软件。网络封包分析软件 的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark 使用WinPCAP作为接口,直接与网卡进行数据报文交换。MRTG(Multi Router Traffic Grapher)是一个监控网络链路流量负载的工 具软件,通过s nmp协

31、议得到设备的流量信息,并将流量负载以包含PNG格式的图 形的HTM 1文档方式显示给用户,以非常直观的形式显示流量负载。综上可知,D选项符合要求。故选择D选项。L计算并填写下表IP地址子网掩码255. 240. 0. 0主机号11网络地址2直接广播地址3子网内的第一个口用IP地址4子网内的最后一个可用IF地址51【1】【解析】IP地址与子网掩码相与后得到的地址为网络地址。将IP地址 中的网络地址位置0,即可得到主机号。将题目中的IP地址与子网掩码转换成二 进制,然后进行与运算,过程如下:转换成二进制:01110101. 10010001. 1000011. 00001001 转换成二进制:11

32、111111. 11110000. 00000000. 00000000相与后得到的网络地址为:01110101. 10010000. 00000000. 00000000,可 知前 12 位为网络地址。将 IP 地址 01110101.10010001.10000011.00001001 的前12 位置0可得到主机号,即00000000. 00000001.10000011.00001001,转换成十进 制为,故第【1】空应填入:【2】【解析】IP地址与子网掩码相与后得到的地址为网络地址。由【1】空 的求解过程可知,IP地址与子网掩码按位相与后得 到的网络地址为:01110101. 1001

33、0000. 00000000. 00000000 转换成十进制后 得:117. 144. 0. 0,故第【2】空应填入:【解析】直接广播地址为网络地址中主机号全为1的地址。由题目可知,IP地址 中前12位为网络地址,后20位为主机地址,因此直接广播地址为:01110101.10011111.11111111.11111111,转换成十进制为:55 因此第【3】空应填入:55。【解析】子网第一个可用IP地址就是网络地址加1后的IP地址,子网号为 ,因此第一个可用IP地址为:。因此第【4】空应填入: 。【解析】子网最后一个可用IP地址就是直接广播地址的前一位,直接广播地 址为55,因此最后一个可用

34、IP地址是54。因此第【5】 空应填入:54。如下图所示,有2台计算机连接在一台Cisco 3524交换机上,它们分别被划分在ID号为100,VLAN名为VLAN10和ID号为200,VLAN名为VLAN11中,交换机的g0/1 端口连接一台路由器,使用的VLAN协议是IEEE标准协议。交换机路由器网络结构图请阅读以下交换机的部分配置信息,并补充空白处的配置命令或参数,按题目要 求完成交换机的配置。Switch-3524#vlan dataSwitch-3524(vlan) 【6】建立vlanll (省略)Switch-3524(vlan)#exitSwitch-3524#configure

35、terminalSwitch-3524(config)#interface f0/1Switch-3524(config-if)#no shutdownSwitch-3524(config-if)#switchport 【7】Switch-3524(config-if)#exitSwitch-3524(config)#interface f0/6Switch-3524(config-if)#no shutdown为端口f0/6分配vlan (省略)Switch-3524(config-if)#exitSwitch-3524(config)#interface g0/1【9】Switch-352

36、4(config-if)#switchport 【8】Switch-3524(config-if)#switchport trunk encapsulationSwitch-3524(config-if)#switchport trunk 【10】Switch-3524(config-if)#exitSwitch-3524(config)#exit【6】【解析】在VLAN配置模式(vlan)#下建立VLAN的语法如下vlan name ,因此第【6】空应填入:vlan100name vlan10 。【7】【解析】在交换机端口配置模式下,将端口分配到某个VLAN的语法格 式为:switchpor

37、t access vlan ,例如将端口f0/24划分在248 号VLAN中,应使用如下语句:Switch-3524(config)#interface f0/24Switch-3524(config-if)#switchport access vlan 248因此第【7】空应填入:access vlan 100。【8】【解析】在交换机端口配置模式下设置交换机端口的VLAN Trunk模式 的语法格式是:switchport mode trunk,因此第【8】空应填入:mode trunk【9】【解析】在交换机端口配置模式下为VLAN Trunk封装VLAN协议的语法 格式是:switchpo

38、rt trunk encapsulation协议名。题目中要求的是封装IEEE【10】【解析】设置VLAN Trunk允许中继的VLANs,也是在交换机端口配置模式下,即(config-if)#模式下进行的,语法格式是:switchport trunk allowed vlan ,本题要100和200的网络号,因此第【10】空应填入:allowed vlan 100,200。在某DHCP客户机执行ipconfig /all命令后得到的部分信息如图(a)所示。图(b)是在该客户机上依次执行ipconfig /release和ipconfig /renew时捕获的报文,并对其中第5条报文进行了解析

39、。分析图中的信息并补全图中空白处的 信息。E OL-Krnnl aljplfltr:GcNinn: ikin sptf . .: L92, Lfiffi 0, M图“)在口H况容产机执村i叶kJIII裁构偈伯以摇号:时地川11的r?堆卦报文推变HU捕荻啪间1LHDHCFsEHpwiL TyppHsDKCP 此1褪109 :OI5.332255-PHCP: Riflpw:?i. Ty pt: DHCP 婚曲例竹09:07:0031.2. I.fifl.0.3255. 255.255.255DHCP:Hply f Typr : DFDCP ciHi rm:n7:m4n. o.o. n55DHCPi

40、RBqnwe/lr TypflsDHCP rapul09:07,0051,92.口HCP:%ply , T酒:【IS】09:(77:00DHCPr DHCP FLKaLtfT DHCP; BiKii. iwiMml lyptt = 2 (Be ply)DHCP: Hhj而ira敏p = 1 ( I0M ElltHrwi)DHCP: HitnLwiirtfI匕帼i = 6 IsybtSsDHCP; ClifHril H -hiLLtk# = 0. 0.0.0 DHCP- Clim IxLnw = 192. lfiB.0.30DHCP; Nh irl. 甘 M mh inHuibUmp = 0.

41、0.0.0DHtlP: Rtt lay A.nl. = 0 .0.0. 0 DHCP; Cl质nilmri脚Righlrw = Wl 12233445DHCPs Mkr I ndainrmlKin Lb:= 63FI2J363DHCP:lpti =- 5D HKZP : A Jlrts-M rrawfTAI inta-i r%,al = USfilK ( 湾mWlDHCP: AiXLes1 rd?irMlirt inlmal = fiCMKX)小溥hhH)DHCP;由叩心1 TP Aimain Tiuxnr. SmiwktmhLnw = 2H2. LO6.46.151知I饵DHCP客户机| .

42、捕觥的TP报上【11】【解析】由题目可知,图(b)是释放地址租约和重新获得地址租约。从第11、12空报文摘要中DHCP:Request, Type:DHCP release可知第11、12空是地 址租约的释放。即从本机地址(0)向DHCP服务器( 6)发送释放地址租约的请求。第12空应填写服务器地址,因此第【12】空应填入: 6。【解析】(1)DHCP客户机广播DHCP发现(HCP discover)消息,试图找 到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客户机还 没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为:。 因此第【13】空应填入:。

43、【解析】DHCP服务器广播DHCP确认(DHCP ack)消息,将IP地址分配给DHCP 客户机。由于DHCP发送的是广播地址(55),因此第【14】空应 填入:55。【解析】由于发送的是DHCP确认(DHCP ack)消息,故DHCP消息的类型是 DHCP ack,因此第【15】空应填入:DHCP ack。下图是用sniffer捕获一台主机用浏览器访问某时的数据包。2S Sniffer Portable LAH uilc Local, Ethernet (Line speed at 1UU Abp:)v Loatback iadcFile Noni tar rpt ara Dlsplay T

44、aol-s. HitibiEw 虫口跖胃 Mwlp才|尊旧i昌临i淼魇一心剃垂i园倒座 剂 剑No.-mu.: grnHf 冲fi Jthcrrrt FweScute AdliwDest Addiew|SETiofyLe冏Hrl T而弟1 2 3 4 5 6 7 A- bocEln:unnI 202 . LL3 .的.LEE 211.BL.20.2DD 66 211 . BL. 20.2B 202LL3.&4.166 EW . t jut . odu . CD 202.1L3 64?166 2Q2.113 的.LB6|211.81.2D. 200 DHS: C ID=61223 OP=QCTE

45、EYt-jut. edu .cti2D66 DNS: R LD=61223 OP=QCIEEY STATOK ITiiSEPWV . fjut. edu cti211.01.2D. 200 DNS: C LD=4a?4E OP=QCIER w .fiat, edu. on2D66 DNS: R LD=4Q74E OP=QCIEE STATOK NAHEwwv . t -i ut. edu cti ww.tjut.2u.ai|ltr:.:D = 8IJ8IJ 5 = 1LD1 如 EEQ=:l43DS6951 据吁 仍=6弱通 05.113. E4. L&6 TCF: D-LL01 5-0000

46、 5H ACK- 5iLEHwww. t jut. edu. cul_wiev t-jut . edu cn HTTP: C PortllOL 口 / HTTP.l 195 o r.7 16o 3 Q G O-Q o oo o -u o o u u o o o o o o u u n. DDDDODOO D D D D D n o oy ip: ip: 口 ip S ip. 妙ip: TCF:- 障 TCP. Btcp: 国 TCP:幽 TCP: 酬 TCP. Btcp:Hcoder checksum - A682 (dorzrect)SouTize address = 2D2Bestinat

47、ion address- = 2D2 No options113.64.2. 113.64.166TCP hsederEcufce port.=EestitiatLcai portInitial sequence Kuntbsr - Heat expected Eeq tiijjkb&i: = Acknoff1edgnen t number =608011013056467584请根据图息回答下列问题。被浏览的IP地址是(1) IP地址为00的主机功能是I【16】【17】(2)图中的删除了部分显示信息,其中处应该是 【18】,处应 该是【19】,处应该是【20】。【解析】由第1行到第4行的Su

48、mmary栏可知这4行语句是DNS域名解析的过程, 域名服务器的IP地址是00,域名为。因此第【16】 空应填入:域名解析(DNS)。【解析】从图中第6行(Source:.,Destination:66) 的报文详细信息中可知Source address=,可以推断出:.的IP地址是。因此第【17】空应填入: 。【解析】由TCP Header部分报文中的TCP : Initial sequence number=3056467584可知,ACK的初始值为3056467584,因此第【18】空应填入: 3056467584 。【解析】从图中第6行(Source:.,Destination:66)

49、 的报文分析可知源地址主机的域名为,因此第【19】空应填 入:.。【解析】从截取报文的第5行知道,SEQ的初始值为143086951,因此第二次 握手时ack的值为seq+1=143086951+1=143086952。因此第【20】空应填入: 143086952。请根据下图所示网络结构回答下列问题。目的网络/W码长度输出端口59. 67. 63. 240/30S0 (直接建接)S1 (直接连接)| so| S1|曲so|SIKCt0:59.67.63 22$IJ9,ti7.63.24?80:59.61.65,2461.填写路由器RG的路由表项(每空2分,共10分)卜:n.59 节九 n3,i92.如果该网络服务器群的IP地址为1-5,并且采用一种设 备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检 测,如果检测到恶意数据包时,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论