- 相關推薦
2016全國計算機三級《網絡技術》操作試題及答案
一、綜合題(每空2分,共40分)
1.計算并填寫下表。
2.如下圖所示,某園區網用2.5Gbps的POS技術與Internet相連,POS接口的幀格式是SONET。路由協議的選擇方案是,園區網內部采用0SPF協議,園區網與Internet的連接使用靜態路由。
請閱讀以下R1和R3的部分配置信息,并補充空白處的配置命令或參數,按題目要求完成路由器的配置。
3.某公司網絡管理員使用DHCP服務器對公司內部主機的IP地址進行管理。在某DHCP客.戶機上連續執行“ipconfig/all”和“ipconfig/renew”命令,執行“ipconfig/all”得到的部分信息如圖(A.所示,執行“ipconfig/renew”命令時,在客戶機捕獲的報文及相關分析如圖(B.所示。請分析圖中的信息,補全空白處內容。
4.下圖是校園網中一臺主機在命令行模式下執行某個命令時用sniffer捕獲的數據包。
請根據圖中信息回答下列問題。
二、應用題(共20分)
請根據下圖所示網絡結構回答下列問題。
1.填寫路由器RG的路由表項①至③。(每空2分。共8分]
2.路由器RG的S0的IP地址是__________,路由器RE的S0的IP地址是__________。(2分)
3.如果該網絡內服務器群的IP地址為172.19.52.100.172.19.52.126和172.19.53.100-172.19.53.200,要求用一種設備對服務器群提供如下保護:檢測發送到服務器群的數據包,如果發現惡意數據包,系統發出警報并阻斷攻擊。請回答以下兩個問題:
第一,這種設備的名稱是__________。(2分)
第二,該設備應該部署在圖中路由器__________的接口__________上。(2分)
4.如果將l72.19.52.128/26劃分3個子網,其中前兩個子網分別能容納l0臺主機,第三個子網能容納20臺主機。要求網絡地址從小到大依次分配給3個子網,這3個子網的掩碼分別為__________、__________和__________,可用的IP地址段分別為__________、__________和__________。(6分)
(注:IP地址段的起始地址和結束地址間必須用減號“-”連接,中間不能有空格)
更多計算機三級相關試題分享:
參考答案
一、綜合題
1.【解題思路】
網絡地址規劃需要按照以下6步進行:(1)判斷用戶對網絡與主機數的需求。(2)計算滿足用戶需求的基本網絡地址結構。(3)計算地址掩碼。(4)計算網絡地址。(5)計算網絡廣播地址。(6)計算網絡的主機地址。
【參考答案】
2.【解題思路】
(1)廣域網接口配置POS是PacketoverSONET/SDH的縮寫,這是一種利用SONET/SDH提供的高速傳輸通道直接傳送IP數據包的技術,并支持光纖介質。在路由器上插入一塊POS模塊,路由器就可提供POS接口。POS使用的鏈路層協議主要有PPP和HDLC。POS接口的配置參數有接口帶寬、接口地址、接口的鏈路層協議、接口的幀格式、接口的CRC校驗和flag(幀頭中凈負荷類型的標志位)等。
廣域網接口配置:配置POS接口
在全局模式下:
(2)需要熟練掌握路由器的靜態路由配置方法與步驟。在全局模式下,使用“iproute”命令來配置靜態路由,使用“noiproute”命令來刪除靜態路由配置。
命令格式:iproute<目的網絡地址><子網掩碼><下一跳路由器的IP地址>
(3)需要熟練掌握動態路由協議的配置,主要是OSPF動態路由協議的配置。
①OSPF的基本配置包括啟用并運行OSPF進程,在進入0SPF配置模式后,再配置路由器所屬的區域、區域范圍和區域內參與0SPF路由的網絡地址。
在全局配置模式下,使用“routerospf”命令啟動OSPF進程。啟動OSPF進程后,路由器即可進入OSPF配置模式。其中(PID)是OSPF的進程號,可在指定的范圍(1~65535)內隨意設置。
在路由器的OSPF配置模式下,使用“networkip<子網號>area<區域號>”命令定義參與OSPF的子網地址,或使用“area<區域號>range<子網地址><子網掩碼>”命令定義某一特定范圍子網的聚合。在network命令中的是子網掩碼的反碼,即反掩碼。
②配置引入外部路由時缺省的外部路由類型有類型l和類型2兩種。不同的外部路由器類型,其計算路由花費的方法不同。缺省的外部路由的類型是2,可以用“redistributeconnectedmetric-type”命令重新設置
缺省的外部路由類型,具體配置步驟如下:
【參考答案】
【6】【解析】R1路由器僅與R3相連,它的下一跳地址就是R3,因此子網掩碼就是0.0.0.0,下一跳IP地址就是l66.12.45.1。由靜態路由配置命令知,【6】處應填入:0.0.0.0166.12.45.1。
【7】【解析】由題意可知,POS接口幀格式是“framingsonet”。因此【7】處應填入:framingsonet。
【8】【解析】配置POS接口標志的命令格式“posflags1s0數值(s1sO=00表示SONET幀的數據,s1sO=10(十進制2)表示SDH幀的數據)”。由此可得【8】處應填入:s1s00。
【9】~【l0】【解析】網絡地址塊211.100.66.0/26和211.100.66.64/26聚合后的地址塊為211.100.66.0/25。該地址塊為路由器R3配置0SPF的子網地址。在路由器的OSPF配置模式下,使用“networkip<子網號>area<區域號>”命令定義參與OSPF的子網地址,或使用“area<區域號>range<子網地址><子網掩碼>”命令定義某一特定范圍子網的聚合。注意network命令中的“”是子網掩碼的反碼,即反掩碼,如掩碼為255.255.0.0,其反碼應為0.0.255.255。本題中9處應填寫子’網掩碼的反碼,子網掩碼是255.255.255.128;則反碼是0.0.0.127。area命令中使用子網掩碼,應為:255.255.255.128。故【9】處應填人:0.0.0.127,【10】處應填入:255.255.255.128。
3.【解題思路】
DHCP服務器和DHCP客戶端的交互過程:
(1)動態主機配置協議(DHCP)客戶從DHCP服務器申請一個IP地址
①DHCP客戶主機A發送一個“DHCP發現”廣播包給DHCP服務器。由于DHCP客戶機還未配置IP地址,它只能使用廣播方式發送該消息,并且源IP地址設置為0.0.0.0。
②DHCP服務器用一個“DHCP供給”單播數據包給予應答,并提供DHCP客戶所需的TCP/IP屬性的配置參數。配置參數包括IP地址、子網掩碼、缺省網關、域名和域名服務器的IP地址。
③主機A會發送一個“DHCP請求”廣播包給DHCP服務器,確定與此DHCP服務器建立地址租借關系,并通告其他DHCP服務器。
④DHCP服務器在接收到一個“DHCP請求”廣播包,在正常情況下,會發送一個“DHCP確認”的廣播包給DHCP客戶,這是一個確認相互關系的應答包。
(2)釋放地址租約
在DHCP客戶機的命令行窗口中,使用“ipconfig/re]ease”命令可以釋放已獲得的地址租約。
(3)重新獲取地址租約
在DHCP客戶機的命令行窗口中,使用“ipconfig/renew”命令可以重新從DHCP服務器獲得新的地址租約。
【參考答案】
【11】【解析】DHCP客戶機向DHCP服務器發送“DHCP請求”消息,源IP地址為自己目前已獲得的IP地址,目的IP地址為DHCP服務器的IP地址。因此【11】處應填人:192.168.0.100。
【12】【解析】DHCP服務器收到“DHCP請求”消息后,就向DHCP客戶機發送“DHCP確認”消息,其中包括提供給DHCP客戶機的IP地址和相關的配置信息。源IP地址為DHCP服務器的IP地址,目的IP地址為DHCP客戶機已獲得的IP地址。因此【12】處應填人:l92.168.0.50。
【13】【解析】該空要填入的是客戶機的網絡硬件地址長度,該地址指6bytes的Mac地址,因此【13】處應填入:6。
【14】【解析】根據命令ipeonfig/all的輸出,得知該空要填人客戶機的Mac地址。因此【14】處應填人:00-16-18-F1-C5-68。
【15】【解析】該空要填人域名服務器的地址。根據命令ipeonfig/all的輸出,因此【15】處應填人:192.168.0.100。
4.【解題思路】
考查域名解析和TCP(三次握手)連接過程。
在TCWIP協議中,TCP協議提供可靠的連接服務,并采用三次握手建立一個連接。
第一次握手:建立連接時,客戶端發送SYN包(syn=j)到服務器,并進入SYN_SEND狀態,等待服務器確認。SYN為同步序列編號(SynchronizeSequenceNumbers)。
第二次握手:服務器收到SYN包,必須確認客戶的SYN(ack=j+1),同時自己也發送一個SYN包(syn=k),即SYN+ACK包,此時服務器進入SYN—RECV狀態。
第三次握手:客戶端收到服務器的SYN+ACK包,向服務器發送確認包ACK(ack=k+1),此包發送完畢,客戶端和服務器進入ESTABLISHED狀態,完成三次握手。
【參考答案】
【16】【解析】根據第l8條報文建立TCP連接目的地址得知,ftp.pku.edu.cn對應的IP地為202.38.97.197。因此【l6】處應填入:202.38.97.197。
【17】【解析】①是源IP地址發送的包的序號,②是希望收到的回復包的序號。因此【17】處應填人:SEQ。
【18】【解析】第18條報文是SYN報文,其對應的Flags是02,因此【18】處應填人:02。
【19】【解析】發往主機202.113.64.3的報文是要進行域名解析的.。因此【19】處應填入:DNS服務器。
【20】【解析】數據包生成“snifferPro”內置了一個數據包生成器,可以向網絡發送定制的數據包來測試網絡,使用數據包生成器也可以回放捕獲的數據包。因此【20】處應填入:數據包生成器。
二、應用題
【解題思路】
考查路由匯聚、子網劃分以及相關知識。
路由匯聚:把一組路由匯聚為一個單個的路由廣播。路由匯聚的最終結果和最明顯的好處是縮小網絡上的路由表的尺寸。
路由匯聚算法的實現
假設下面有4個路由:
172.18.129.0/24
172.18.130.0/24
172.18.132.0/24
172.18.133.0/24
如果這四個路由進行匯聚,能覆蓋這四個路由的是:
172.18.128.0/21
算法為:
129的二進制代碼是10000001
130的二進制代碼是10000010
132的二進制代碼是10000100
133的二進制代碼是10000101
這四個數的前五位相同都是l0000,所以加上前面的172.18這兩部分相同的位數,網絡號就是8+8+5=21。
而10000000的十進制數是128,所以路由匯聚的IP地址就是172.18.128.0。即最終答案為172.18.128.0/21。
子網劃分:在國際互聯網(Intemet)上有成千上萬臺主機(host),為了區分這些主機,人們給每臺主機都分配了一個專門的地址作為標識,稱為IP地址。子網掩碼不能單獨存在,它必須結合IP地址一起使用。子網掩碼的作用即是將某個IP地址劃分成網絡地址和主機地址兩部分。
需要進行子網規劃一般有兩種情況:(1)給定一個網絡,整個網絡地址可知,需要將其劃分為若干個小的子網。(2)全新網絡,自由設計,需要自己指定整個網絡地址。
【參考答案】
1.【解析】①圖中RA的E2端口、RB的E2端口和RE的E0端El組成一個網絡,該網絡包含l72.19.17.1、172.19.17.2和172.19.17.3,這三個地址聚合后的網絡地址為172.19.17.0/29。該網絡在路由器RG中的路由表項所使用的端口是s0。因此①空應填人:172.19.17.0/29。
②圖中RC的E2端口、RD的E2端口和RF的E0端口組成一個網絡,該網絡包含l72.19.17.9、172.19.17.10和172.19.17.11,這三個地址聚合后的網絡地址為172.19.17.8/29。該網絡在路由器RG中的路由表項所使用的端口是s1。因此②空應填人:172.19.17.8/29。
③圖中路由器RA接的網絡地址分別為172.19.4.0/24、172.19.6.0/24,路由器RB接的網絡地址分別為172.19.7.0/24、172.19.5.0/24,這四個地址塊聚合后的網絡地址為172.19.4.0/22。該網絡在路由器RG中的路由表項所使用的端口是s0。因此③空應填入:172.19.4.0/22。
④圖中路由器RC接的網絡地址分別為172.19.55.0/24、172.19.54.0/24,路由器RD接的網絡地址分別為172.19.52.0/24、172.19.53.0/24,這四個地址塊聚合后的網絡地址為172.19.52.0/22。該網絡在路由器RG中的路由表項所使用的端口是s1。因此④空應填人:172.19.52.0/22。
2.【解析】根據(1)中可知,路由器RG和路由器RE的S0口的IP地址包含在地址塊172.19.63.192/30內,該地址塊總共有兩個可用IP地址,即為172。19。63.193和172.19.63.194。所以第5空答案為:172.19.63.193;第6空答案為:172.19.63.194。
3.【解析】入侵防護系統(IntrusionPreventionSystem,IPS)整合了防火墻技術和入侵檢測技術,采用In-line工作模式,所有接收到的數據包都要經過入侵防護系統檢查之后決定是否執行,或者執行緩存,拋棄策略,發生攻擊時及時發出警報,并將網絡攻擊事件及所采取的措施和結果進行記錄。根據入侵防護系統的定義,因此第7空答案為IPS。服務器的IP地址為172.19.52.100~172.19.52.126和172.i9.52.100~172.19.53.200,則進出服務器群的數據流都經過了路由器RD的E2端IZl。所以,第8空答案為:RD:第9空答案為:E2。
4.【解析】第一個子網需要容納l0臺主機,則其主機號長度為4(24=16),其子網掩碼為11111111 111111111111111111110000(網絡號位全置1,即255.255.255.240),所以第10空答案為:255.255.255.240。
第二個子網與第一個子網一樣,其子網掩碼為255.255.255.240。所以第11空答案為:255.255.255.240。
第三個子網需要容納20臺主機,則其主機號長度為5位(25=32),則其子網掩碼為11111111
111111111111111111100000(網絡號位全置為1,即255.255.255.224),所以第12空答案為:255.255.255.224。
計算子網l地址空間,運算過程如下:
主機的IP地址:10101100000100110011010010000000(172.19.52.128)
子網掩碼:11111111111111111111111111110000(255.255.255.240)
與運算結果:l0101100000100110011010010000000(172.19.52.128)
子網1的網絡地址為172.19.52.128/28,其可用IP地址范圍是172.19.52.129~172.19.52.142,其廣播地址為172.19.52.143。則子網2的開始IP地址為172.19.52.144。
計算子網2地址空間,運算過程如下:
主機的IP地址:10101100000100110011010010010000(172.19.52.144)
子網掩碼:11111111111111111111111111110000(255.255.255.240)
與運算結果:10101100000100110011010010010000(172.19.52.144)
子網2的網絡地址為172.19.52.144/28,其可用IP地址范圍是172.19.52.145~172.19.52.158,其廣播地址為172.19.52.159。則子網3的開始IP地址為172.19.52.160。
計算子網3地址空間,運算過程如下:
主機的IP地址:10101100000100110011010010110000(172.19.52.160)
子網掩碼:11111111111111111111111111100000(255.255.255.224)
與運算結果:10101100000100110011010010110000(172.19.52.160)
子網3的網絡地址為l72.19.52.160/28,其可用IP地址范圍是172.19.52.161~172.19.52.190。
所以第13空答案為:172.19.52.129~172.19.52.142;第l4空答案為:172.19.52.145~172.19.52.158;第l5空答案為:172.19.52.161~172.19.52.190。
更多計算機三級相關試題分享:
【全國計算機三級《網絡技術》操作試題及答案】相關文章:
計算機三級網絡技術試題含答案10-20
計算機三級網絡技術考試模擬試題及答案07-14
計算機三級《網絡技術》測試題與答案10-30
計算機三級網絡技術筆試試題(含答案)09-13
計算機三級網絡技術近年筆試試題及答案07-30
計算機三級網絡技術備考試題及答案07-26
有關計算機三級網絡技術考試模擬試題及答案09-01