好文档 - 专业文书写作范文服务资料分享网站

计算机网络技术三级大题

天下 分享 时间: 加入收藏 我要投稿 点赞

一、IP地址125.175.20.7 子网掩码255.224.0.0(1网络号,0主机号) 地址类别:A(1.0.0.0-127.255.255.255 B(128.0.0.0-191.255.255.255) C(192.0.0.0-223.255.255.255)

网络地址:IP地址&子网掩码

直接广播地址:IP地址的主机号置1 主机号:IP网络号置0 子网内第一个可用IP:网络地址+1

子网内最后一个可用IP:直接广播地址-1 受限广播地址:255.255.255.255(固定) 二、

1、宽带单位kpbs:bandwidth 10000000

2、lookback接口:ip address 题干中的ip+255.255.255.255 3、POS接口:crc 32

Pos framing sdh/sonet

Pos flag s1s0 2/s1s0 0(S1S0之间无空格) no shutdown(打开端口)

4、OSPF动态路由:router ospf (process ID为进程号,1-65535内任意设定) network ip+反掩码 area 0(IP为校园IP,若为两个则需要聚合) area 0 range ip+掩码

5、配置静态路由:ip route IP+掩码+下一跳路由ip 删除静态路由:no ip route 6、配置缺省路由:ip route 0.0.0.0 0.0.0.0 静态路由的下一跳路由(若存在两个静态路由, 则第二个静态路由为缺省路由)

default-router 222.26.19.1(222.26.19.1为已知缺省网关地址) 7、dns-server address 212.105.129.27 212.105.129.26(对应为域名服务器地址) 8、DHCP地址池:ip dhcp excluded-address 低地址 高地址(保留地址) Ip dhcp pool test(test为地址池名称) default-router 缺省地址

DNS域名服务器:dns-server address域名服务器地址。 9、IP租用时间:lease天 时 分

10、配置异步串行接口:async default ip address 2.2.113.7.16 11、ip address 交换机管理IP+掩码(配置交换机管理地址) 12、建立VLAN10:vlan 10 name vlan10 (vlan均小写)

13、为端口分配VLAN:switchport access vlan 10(位于no shutdown下) 14、配置VLAN trunk 模式:switchport mode trunk(位于交换机接口下) 15、switchport trunk encapsulation dot1q(IEEE标准)

15、配置允许中继的VLAN:switchport trunk allowed vlan 10,11 16、ip access-group 130 in

17、处于同一网络则使用缺省ip(办公网+商务网时看R1,R2)

三、DHCP

1、客户:discove 2、DHCP:offer 3、客户:request 4、DHCP:ACK、ack(和第三条大小写统一) 5、第一条报文:源地址:0.0.0.0

目的地址:255.255.255.255

6、第二条报文:源地址:DHCP server(DHCP IP) 目的地址:255.255.255.255

DLC:destination=ffffffffffff(目的Mac地址) IP:D=255.255.255.255(目的IP地址) UDP:D=68,S=67

DHCP:sever IP address=(DHCP源IP地址S)

DHCP:Client self-assigned address=保留地址(客户机续约地址)(有保留 地址即为保留地址,无保留地址是则为0.0.0.0) DHCP:client address=iP address(客户机IP)

7、第三条报文:源IP/IP :source address=IP address(客户机已获得IP) 目的IP/IP:destination address=DHCP server(DHCP IP) 报文摘要:Request (R大写)

DHCP:Client self-assigned address=保留地址(客户机续约地址)(有保留 地址即为保留地址,无保留地址是则为0.0.0.0) DHCP:client address=iP address(客户机IP) 8、第四条报文:源IP与第二条报文相同,均为DHCP IP 目的IP:客户机已获得IP IP:protocol=UDP

IP :source address=DHCP server=server ip address IP:destination address=IP address=255.255.255.255

DHCP:client address=iP address(客户机IP) Subnet mask=子网掩码(图A)

DHCP:hardware address length=6 bytes

DHCP:client hardware address=physical address(客户机的Mac地址) DHCP:domain name server address=DNS server DHCP:relay agent=0.0.0.0

DHCP:gateway address=缺省网关(题干中给出)

DHCP:Client self-assigned address=保留地址(客户机续约地址第一个) (有保留地址即为保留地址,无保留地址是则为0.0.0.0) 9、DHCP客户机得到下图所示信息使用的命令是 :ipconfig/all

10、如下图所示DHCP服务器作用域的配置界面中,长度域输入的数值应是:起始IP与 结束IP前完全相同的位数。

11、在能为客户机分配地址之前,还必须执行的操作是:激活新建的作用域。

12、DHCP服务器要为一个客户机分配固定的IP地址时,需要执行的操作是:配置【新 建保留】对话框中的相关参数。

13、DHCP客户机要释放已获取的IP地址时,使用的命令是:ipconfig/release 14、DHCP Enabled.......:Yes(Y大写)

15、设置的路由器地址是:gateway address 16、Mac地址=硬件地址=物理地址

四、 1、ICMP

主机上配置的IP地址网络号长度:主机IP与其所经过的第一个路由IP相同的位数。 ICMP:protocol=1(ICMP)

ICMP:source address=客户机地址 (第一行) ICMP:destination address=【211.81.20.208】mail .tj.edu.cn (NAME) ICMP:type=8(Echo)

该主机上配置的域名服务器的IP地址是:DHCP地址 (第二行) 该主机上执行的命令是:tracert mail .tj.edu.cn (下仅含correct) 该主机上执行的命令是:ping www.bupt.edu.cn (下仅含correct)

主机DHCP地址(第二行)的功能是:DNS服务器.其提供的缺省端口是:53(固定) 用sniffer统计网络流量中各种应用的分布情况,应打开的窗口是:Protocol Distribution 经过的第一个路由IP是:第一次变换的路由IP(DNS下一行对应的源地址IP) 经过的第二个路由IP是:第二次变换的路由IP(完全不曾出现的第二个) Time相同可知:11、12行重复9、10行

本机访问其所配置的DNS服务器时需要经过的路由跳数至少是:1.

本机所在子网可能容纳的主机数最多:126 (2^6-2)

2、TCP+IP

该URL是:https://mail.lb.pku.edu.cn(下含https,//后为源地址列,非name后) 该URL是:ftp://ftp.bpdu.edu.cn

该主机的IP地址是=IP:source address

该主机配置的DNS服务器的IP地址:DHCP地址 (第二行) SEQ=下一行ACK-1 IP:protocol=6(TCP)

IP:destination address=【211.81.20.208】ftp.bpdu.edu.cn (NAME) TCP:initial sequence number=第二次握手时ack的值

TCP:acknowledgnent number=第二次握手时ack的值=seq+1

IP地址为211.81.20.200(第二行)的主机功能是:域名解析(DNS)。 被浏览网站的IP地址是:source address,而不是第一行。

被访问网站的服务端口是:source port。

该主机采用HTTP协议进行通信时,使用的端口是:destination port=1101 Get/HTTP/1.1

标示TCP连接三次握手过程完成的数据包的标号是:第三个TCP对应的标号。

3、TCP

主机DHCP地址(第二行)的功能是:DNS服务器(进行域名解析)

主机202.38.97.197是:FTP服务器,其提供服务的端口是:21(summary中197对 应最多的是FTP服务器,且FTP服务器对应的第一个端口是21行,即端口21) 该主机上执行的命令是:ftp ftp.pku.edu.cn Ftp.pku.edu.cn对应的IP地址:第三行的目的IP(即DNS下的TCP行所对应的目的IP) TCP:flags=02

TCP:source port=2263(从summary中TCP后中的S和D可知)

当需要回放捕获的数据包时,可以使用sniffer内置的:数据包生成器。 4、UDP

该主机上正在浏览的网站是:www.edu.cn(name=www.cernet.edu.cn为其别名)。 该主机采用HTTP协议进行通信时,使用的源端口是:80。(固定) 5、DNS

该主机使用的DNS服务器的域名是:dns.tjut.edu.cn(黑线上一行),DNS服务器的 IP地址是:202.113.64.3(黑线上一行-反向查询)

上图显示的是在该机上执行某个操作:DNS域名解析过程中捕获的所有数据包。

如果Sniffer启用了如图5所示的过滤器\example\后,在该主机上使用浏览器成功地 访问了,那么Sniffer是否可以捕获到该操作的数据包:否 想要捕获具有指特征的数据包,需要使用的过滤器选项是:Data Pattern 应用题

1、S0-S1,上-下依次聚合(第二行:不同-3;相同-8/-4)

2、如果要监听路由器RG、RE之间的所有流量,可在该链路中串入:分路器(TAP)。 3、路由器RG(第一层)的S0和RE(第二层)的S0的IP是(聚合后IP:172.19.63.192): 172.19.63.193和172.19.63.194(从上到下依次增大) 4、某主机使用第三方软件监控路由器RG的运行状态,路由器RG必须支持的协议:SNMP 5、探测数据包传输路径(RA-RB),应使用命令:tracert。数据包经过的第二个路由:RB 6、对服务器群提供保护的设备是:IPS

7、为保护服务器应将IPS串接在:该服务器组地址对应的路由器及端口上。

8、将图中网络接入Internet,在RG的上联口应串入的专用设备的功能必有NAT功能。 9、图中网络通过防火墙接入Internet,且部分内网需要访问外网,依次使用:nat和global。 11、RF上最多可再连接的路由器数量:可用IP地址数-已分配IP地址数 12、设备1应选用哪种网络设备:路由器。

13、若对整个网络实施保护,防火墙应加在图中位置1~位置3的哪个位置上:2. 14、请问探测器应该连接在交换机1的哪个端口上:Gi2/16

15、除了流量镜像方式外,还可以采用什么方式来部署入侵检测探测器? a)流量镜像方式。b)新增集线器方式。c)TAP分流方式。

16、如果图(a)中内网的某Web服务器允许外网访问,并且该服务器NAT转换表如图(b)所示,外网主机正确访问该服务器时使用的URL是 :http://202.12.1.1.1423。(1的 s)

17、如果该网内服务器群的IP地址为59.67.57.11-59.67.57.25,并且采用一种设备能够对 服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检 测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称_NIPS_⑥ 这种设备应该部署在图中的哪个设备的哪个接口:路由器RC的E1接口。(4分) 17、如果该网络采用Windows 2003域用户管理功能来实现网络资源的访问控制,那么域用户信息应存在区域控制器的:活动目录。

12、子网掩码:

@<2^n,可知掩码(255.255.255.224/26,注意/26不能少) @<2^m,可知掩码

子网IP:可用地址段段首的前一个/掩码

可用IP地址段:根据给定的IP地址,从此IP地址+1开始按顺序加。

2^n-3为一段(段位+1开始,段位-2结束,即奇数开始,偶数结束)

计算机网络技术三级大题

一、IP地址125.175.20.7子网掩码255.224.0.0(1网络号,0主机号)地址类别:A(1.0.0.0-127.255.255.255B(128.0.0.0-191.255.255.255)C(192.0.0.0-223.255.255.255)网络地址:IP地址&子网掩码直接广播地址:IP地址的主机号置1
推荐度:
点击下载文档文档为doc格式
057ch851kh2mdyx423a46cyp27lz4y01br1
领取福利

微信扫码领取福利

微信扫码分享