1、计算机三级网络技术机试(操作题)模拟试卷 15及答案与解析 一、综合题 1 计算并填写下表 2 如图所示,某园区网用 10Gbps的 POS技术与 Internet相连, POS接口的帧格式是 SONET。园区内部路由协议采用 OSPF,与 Internet的连接使用静态路由协议。该园区网还通过一台 Cisc02511和 Modem pool设备为用户提供拨号入网服务。请阅读一下 R3和 R5的部分配置信息,并补充【 1】【 5】空白处的配置命令或参数,按题目要求完成路由器的配置。R3的 POS借口、 OSPF和缺省路由的配置 信息 RouterR3#configure terminal Ro
2、uterR3(conng)# RouterR3(config)#interface pos3 0 RouterR3(configit)#description To Intemet RouterR3(configit)#bandwidth 【 1】 RouterR3(configit)#ip address 211 32 81 98 255 255 255 252 RouterR3(configif)# 【 2】 32 RouterR3(configit)#pos framing sonnet RouterR3(configif)#no ip directedbroadcast RouterR
3、3(configif)#pos flag sls0 0 RouterR3(configif)# 【 3】 (打开端口 ) RouterR3(configif)#exit RouterR3(config)#router ospf 65 RouterR3(config)routerl#network 【 4】 area 0 RouterR3(configrouter)#redistribute connected metrictype 1 subnets RouterR3(configrouter)#area 0 range 167 103 0 0 255 255 0 0 RouterR3(con
4、figrouter)#exit RouterR3(config)#ip route 0 0 0 0 0 0 0 0 2 11 32 81 97 RouterR3(config)#exit RouterR3#R5的 接口 Asyncl6的部分配置信息 Router(config)#interface a16 Router(configit)#ip unnumbered ethemet0 Router(configit)#encapsulation PPP Router(configit)#async 【 5】 202 113 7 16 Router(configit)#async dynamic
5、 routing Router(configit)#async mode interactive Router(configif)# 3 网络管理员使用 DHCP服务器对公司内部主机的 IP地址进行管理。在 DHCP客户机户执行 “ipconng all”得到的部分信息如图 1所示,该客户机在执行地址续约时捕获的其中 1条报文及相关分析如图 2所尔。请分析图中的信息,补全图 2中的内容。4 下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其 URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该 URL的是【 1】。 (2)该主机的 IP地址是【 2】。 (3)图中
6、的 删除了部分信息,其中 是【 3】, 是【 4】 , 是【 5】。 二、应用题 5 请根据下图所示网络结构回答下列问题。 (1)填写路由器 RG的路由表项【 1】【 4】。(2)请写出路由器 RG和路由器 RE的 S0口的 IP地址。 (3)如果该网络内服务器群的 IP地址为172 19 52 100 172 19 52 126和 172 19 53 100172 19 53 200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果发现恶意的数据包,系统发出警报并阻断攻击。请回答以下两个问题: 第一,写出这种设备的名称。 第二,该设备应该部署在 图中的哪个设备的哪个接口
7、。 (4)如果将 172 19 52 128 26划分 3个子网,其中前两个子网分别能容纳 10台主机,第三个子网能容纳 20台主机。请写出子网掩码及可用的 IP地址段。 (注:请按子网顺序号分配网络地址 )。 计算机三级网络技术机试(操作题)模拟试卷 15答案与解析 一、综合题 1 【正确答案】 【 1】 A类 【 2】 60 144 0 0 【 3】 60 159 255 255 【 4】 0 3 25 7 【 5】 60 159 255 254 【试题解析】 【 1】 A类地址范围为: 0 0 0 0 127 255 255 255 255,该地址显然属于 A类地址。 【 2】先将 IP
8、地址与子网掩码转换成二进制格式,再将两者进行逻辑与操作。 IP地址: 00111100 10010011 00011001 00000111 子网掩码: 11111111 11110000 00000000 00000000 逻辑与操作: 00111100 10010000 00000000 00000000 点分十进制: 60 144 0 0 【 3】 IP地址的网络地址保持不变,主机地址变为全 1,即成为直接广播地址。 网络地址: 00111100 10010000 00000000 00000000 直接广播地址: 00111100 10011111 11111111 11111111
9、点分十进制: 60 159 255 255 【 4】将 IP地址中的网络地址变为全 0,即成为主机号。 IP地址: 00111100 10010011 00011001 00000111 网络地址: 00111100 10010000 00000000 00000000 主机地址: 00000000 00000011 00011001 00000111 点分十进制: 0 3 25 7 【 5】直接广播地址减去 1,即为最后一个可用的 IP地址。 2 【正确答案】 【 1】 10000000 【 2】 crc 【 3】 no shutdown 【 4】 167 103 0 0 0 0 255 2
10、55 【 5】 default ip address 【试 题解析】 【 1】配置链路带宽为 10Gbps。 【 2】配置接口 CRC校验为 32位。 【 3】启用该端口。 【 4】将网络 167 103 0 0 16加入 area 0。 【 5】为接口 a16配置默认 IP地址。 3 【正确答案】 【 1】 ACK 【 2】 UDP 【 3】 192 168 0 101 【 4】 192 168 0 1 【 5】 0 0 0 0 【试题解析】 【 1】该报文 boot record tye为 2,故该报文应当是服务器对客户机续约申请的应答报 文,应当为 DHCPACK。 【 2】 DHCP协
11、议在传输层采用 UDP协议。 【 3】该报文是服务器对客户机的应答报文,故源地址应为 DHCP服务器的地址。 【 4】该报文是服务器对客户机的应答报文,故目的地址应为客户机的地址。 【 5】该网络中 DHCP客户机与 DHCP服务器处于同一个子网,所以 DHCP报文不需要进行中继转发,报文只有通过路由器转发,路由器才把中继地址加到报文里边,本题当中,报文显然没有经过路由器的转发,所以该项内容应该是0 0 0 0。 4 【正确答案】 【 1】 ftp: ftp bupt edu cn 【 2】 202 113 78 113 【 3】 577568800 【 4】 2351764072 【 5】
12、ftp bupt edu Cn 【试题解析】 【 1】访问目的地址为: ftp bupt edu cn,访问端口号为 21,故可得到其 URL。 【 2】该主机所发出报文的源地址即为该主机的地址。 【 3】 TCP三次握手当中, ack值应为 seq值加上 1,图中给出了 ack值为577568801,故 seq值应为 577568800。 【 4】 TCP三次握手当中, ack值应为 seq值加上 1,图中给出了 seq值为2351764071,故 ack值应为 2351764072。 【 5】 211 68 7 80所对应的域名为邱 bupt edu cn。 二、应用题 5 【正确答案】
13、(1)【 1】 172 19 17 0 29 【 2】 172 19 17 8 29 【 3】172 19 4 0 22 【 4】 172 19 52 0 22 (2)172 19 63 193 172 19 63 194 (3)NIPS, RD的 E2接口 (4) 【试题解析】 (1)【 1】【 2】从图中可以看出,空 是路由器 RE下面连接的网络,即 172 19 17 1、 172 19 17 2以及 172 19 17 3汇聚后的网络,设为目的网络 A;空 是路由器 RF下连接的网络,即 172 19 17 9、172 19 17 10和 172 19 17 11聚合后的网络,设为目的
14、网络 B。考虑到要保留网络号和广播地址,并且网络 A和网络 B并不在同一个网络中。为了不造成IP地址的浪费的原则,可以得到目的网络 C为 172 19 17 0 29;目的网络 D为 172 19 17 8 29; 【 3】【 4】因为路由表只有 6项,所以空 的目的网络应该为路由器 RA和路由器 RB下面所连接的所有网络的汇聚网络,将所有的网络汇聚,得到的网络地址为 172 19 4 0 22;同理,空 的目的网络应该为路由器 R和路由器 RD下面所连接的所有网络的汇聚网络,得到的网络地址为172 19 52 0 22。 (2)通过题目中的表格可以知道,路由器 RG的 S0端口和路由器 RE
15、的 S0端口所在的网络地址为 172 19 63 192 30,在这个网络地址中,考虑到网络号和广播地址是不能使用的,所以能使用的 IP地址只有两个:172 19 63 193和 172 19 63 194。 (3)基于网络的入侵防护系统 (NIPS)布置于网络出口处,一般串联于防火墙与路由器之间,网络进出的数据流都必须通过它,从而保护整个网络的安全。通常,基于网络入侵防护系统兼有 IDS、防火墙和反病毒等安全组件的特性,当数据包经过时,将对它进行过滤监测,将确定此包是否包含有威胁网络安全的特征,如果检测到一个恶意的数据包,系统不但发出警报,还将采取相应措施 (如丢弃含有攻击性的数据或阻断连接
16、 )阻断攻击。 (4)网络地址为 172 19 52 128 26下,一共可以 用的网络地址为 26一 2=62个,要划分成分别有 10台主机、 10台主机和 20台主机的子网,其思路如下: 首先将子网掩码扩展一位,这样能划分成两个能容纳 25 2=30台主机的子网,其网络地址分别为 172 19 52 128 27和 172 19 52 160 27; 留下172 19 52 160 27作为题目中要求容纳 20台主机的网络;选取172 19 52 128 27,再次将子网掩码扩展一位,这样能再划分出两个能容纳24 2=14台主机的子网,网络地址分别为 172 19 52 128 28和172 19 52 144 28,这两个网络都能作为题日中所要求的容纳 10台主机的网络。
copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1