1、计算机三级网络技术机试(应用题)模拟试卷 3及答案与解析 一、应用题 1 请根据下图所示网络结构回答下列问题。(1)用网络前缀格式填写路由器 RG的路由表项【 1】【 6】。(2)如果需要监听路由器RE和 RG之间的所有流量,可以在该链路中串入一种设备。请写出这种设备的名称。 (3)如果将 172 0 35 128 25划分为 3个子网,其中第一个子网能容纳 55台主机,另外两个子网分别能容纳 25台主机,请写出子网掩码及可用的 IP地址段。 (注:请按子网顺序号分配网络地址 )。 2 请根据下图所示网络结构回答下列问题 (1)填写路由器 RG的路由表项【 1】【 6】。 (2)如果需要监听路
2、由器 RE和 RG之设备间的所有流量,可以在该链路中串入一种设备。请写出这种设备的名称。 (3)如果将 172 0 35 128 25划分 3个子网,其中第一个子网能容纳 55台主机,另外两个子网分别能容纳 25台主机,要求网络地址从小到大依次分配给 3个子网,这 3个子网的掩码分别为 _、 _和 _,可用的 IP地址段分别为 _、 _和 _。 (注: IP地址段的起始地址和结束地 址间必须用减号 “ ”连接,中间不能有空格 ) 3 请根据下图所示网络结构回答下列问题。(1)填写路由器 RG的路由表项【 1】【 5】。(2)请按照图中 RE的 SO端口标识方式 (S0: 202 13 47 2
3、49 30),写出 RG两个端口 A、 B对应的标识。 (3)如果服务器组的地址是 202 13 157 10 202 13 157 50,并且需要使用 ACL过滤所有访问服务器群的特定端口数据包,那么 ACL应部署在哪个设备的哪个端口。 (4)如果将 202 13 151 192 26划分 3个子网,其中前两个子网分别能容 纳 12台主机,第三个子网能容纳 30台主机,请一次写出第 1和第 3个子网的子网掩码及可用的 IP地址段。 (注:请按子网顺序分配网络地址 ) 4 请根据下图所示网络结构回答下列问题。(1)填写路由器RG的路由表项【 1】【 6】。(2)如果服务器组的地址是 59 67
4、 35 5 59 67 35 10,那么为保护服务器应将 IPS串接在哪个设备的哪个端口。 (3)如果将 59 67 33 128 25划分 3个子网,其中第 1个子网能容纳 58台主机,后两个子网分别能容纳 26台主机,请写出子网掩码及可用的 IP地址段。 (注: 请按子网顺序号分配网络地址 )。 5 请根据下图所示网络结构回答下列问题。(1)填写路由器 RG的路由表项【 1】【 6】。(2)如果需要第三方软件采用无连接方式监控路由器 RG的运行状态,请写出路由器 RG必须支持的协议名称。 (3)如果将 59 67 149 128 25划分 3个子网,其中前两个子网分别能容纳 25台主机,第
5、三个子网能容纳 55台主机,请写出子网掩码及可用的IP地址段。 (注:请按子网顺序号分配网络地址 )。 6 请根据下图所示网络结构回答下列问题。(1)填写路由器 RG的路由表项【 1】【 4】。(2)请写出路由器 RG和路由器 RE的 S0口的 IP地址。 (3)如果该网络内服务器群的 IP地址为172 19 52 100 172 19 52 126和 172 19 53 100172 19 53 200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果发现恶意的数据包,系统发出警报并阻断攻击。请回答以下两个问题: 第一,写出这种设备的名称。 第二,该设备应该部署在图中的
6、哪个设备的哪个接口。 (4)如果将 172 19 52 128 26划分 3个子网,其中前两个子网分别能容纳 10台主机,第三个 子网能容纳 20台主机。请写出子网掩码及可用的 IP地址段。 (注:请按子网顺序号分配网络地址 )。 7 请根据下图所示网络结构回答下列问题。(1)填写路由器 RG的路由表项【 1】【 6】。(2)如果需要监听路由器RF和 RG之间的所有流量,可以在该链路中串入一种设备,请写出这种设备的名称。 (3)若要检测从 Windows主机 192 168 64 215到主机 192 168 66 192数据包的传输路径,请写出应使用的命令名称,并依次写出数据包经过的路由器名
7、称。 (4)如果将 192 168 66 128 25划 分为三个子网,其中子网 1能容纳 50台主机,子网 2和子网 3分别能容纳 20台主机,要求网络地址从小到大依次分配给三个子网,请写出前两个子网的掩码和可用的 IP地址段。 8 应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。 请根据下图所示网络结构回答下列问题。(1)设备 1应选用哪种网络设备 ?(2)若对整个网络实施保护,防火墙应加在图中位置 1位置 3的哪个位置上 ?(3)如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机 1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像 设置信息。
8、请问探测器应该连接在交换机 l的哪个端口上 ?除了流量镜像方式上,还可以采用什么方式来部署入侵检测探测器 ?(4)使用 IP地址 202 13 10 128 25划分 4个相同大小的子网,每个子网中能够容纳 30台主机,请写出子网掩码、各子网网络地址及可用的 IP地址段。 计算机三级网络技术机试(应用题)模拟试卷 3答案与解析 一、应用题 1 【正确答案】 (1)【 1】 172 0 147 168 30 【 2】 172 0 147 172 30 【 3】 172 0 147 160 27 【 4】 172 0 147 128 27 【 5】 172 0 32 0 22 【 6】 172 0
9、 64 0 22 (2)集线器 (3)子网 1子网掩码: 255 255 255 192 可用 IP地址段 172 0 35 129 172 0 35 190 子网 2子网掩码: 255 255 255 224 可用 IP地址段 172 0 35 193 172 0 35 222 子网 3子网掩码: 255 255 255 224 可用 IP地址段 172 0 35 225 172 0 35 254 【试题解析】 (1)【 1】 RG与 RE直连网段。 【 2】 RG与 RF直连网段。 【 3】 RG通过 RE获取 172 0 147 160 27网段的路由信息。 【 4】 RG通过 RF获取
10、172 0 147 128 27网段的路由信息。【 5】 RG通过 RE获取 172 0 32 022网段的路由信息。 【 6】 RG通过 RF获取 172 0 64 0 22网段的路由信息。 (2)集线器上一个端口发送的数据,所有其他端口均能接收到。 (3)想要子网容纳 55台主机,则至少需要主机位为 6位,则子网掩码为 255 255 255 192,划分后的第 1个子网为: 172 0 35 128 26,可用 IP地址范围:172 0 35 129 172 0 35 190,第 2个子网为: 172 0 35 192 26。对第 2个子网继续做子网划分,想要子网容纳 25台主机,则至少
11、需要主机位为 5位,则子网掩码为 255 255 255 224,划分后的子网为: 172 0 35 19227,可用 IP地址范围: 172 0 35 193 172 0 35 222,另一子网为:172 0 35 224 27,可用 IP地址范围: 172 0 35 225172 0 35 254。 2 【正确答案】 (1)【 1】 172 0 147 192 30 【 2】 172 0 147 196 30 【 3】 172 0 147 160 27 【 4】 172 0 147 128 27 【 5】 172 0 32 0 22 【 6】 172 0 64 0 22 (2)集线器 (3
12、)子网 1子网掩码: 255 255 255 192 子网 2子网掩码: 255 255 255 224 子网 3子网掩码: 255 255 255 224 可用 IP地址段: 172 0 35 129 172 0 35 190 可用 IP地址段: 172 0 35 193 172 0 35 222 可用 IP地址段: 172 0 35 225 172 0 35 254 【试题解析】 (1)【 1】 RG与 RE直连网段。 【 2】 RG与 RF直连网段。 【 3】 RG通过 RE获取 172 0 147 160 27网段的路由信息。 【 4】 RG通过 RF获取172 0 147 128 2
13、7网段的路由信息。 【 5】 RG通过 RE获取 172 0 32 022网段的 路由信息。 【 6】 RG通过 RF获取 172 0 64 0 22网段的路由信息。 (2)集线器上一个端口发送的数据,所有其他端口均能接收到。 (3)想要子网容纳 55台主机,则至少需要主机位为 6位,则子网掩码为 255 255 255 192,划分后的第 1个子网为: 172 0 35 128 26,可用 IP地址范围: 172 0 35 129172 0 35 190,第 2个子网为: 172 0 35 192 26。对第 2个子网继续做子网划分,想要子网容纳 25台主机,则至少需要主机位为 5位,则子网
14、掩码为255 255 255 224,划分后的子网为: 172 0 35 192 27,可用 IP地址范围: 172 0 35 193 172 0 35 222,另一子网为: 172 0 35 224 27,可用 IP地址范围: 172 0 35 225 172 0 35 254。 3 【正确答案】 (1)【 1】 202 13 47 252 30 【 2】 202 13 47 248 30 【 3】 202 13 147 64 28 【 4】 202 13 156 0 22 【 5】 202 13 148 0 22 (2)A: S1: 202 13 47 250 30 B: S0: 202
15、13 47 254 30 (3)RG的E0端口 【试题解析】 (1)首先要确定 RG端口 S0与 S1。 题干给出:到达子网202 13 147 48 28的路由为 S1,可据此来确定 S1。 子网 202 13 147 48 28的有效 IP地址范围: 202 13 147 49 202 13 147 62,从图中可见,该子网位于 RG的左侧,故 A即为 S1端口,则 B即为 S2端口。 【 1】与 S0直连的子网为: 202 13 47 252 30 【 2】与 S1直连的子网为: 202 13 47 248 30 【 3】通过 S0可到达的第一个子网是: 202 13 147 64 28
16、 【 4】通过 SO可到达的第二个子网是: 202 13 156 0 22 【 5】通过 S1可到达的第二个子网是: 202 13 148 0 22 (2)A处即 S1端口,该端口所处子网为202 13 47 248 30,能提供两个有效 IP地址 202 13 47 249,与202 13 47 250。 B处即 S0端口,该端口所处子网为 202 13 47 252 30,能提供两个有效 IP地址 202 13 47 253,与 202 13 47 254。 (3)由图中可见子网 202 13 157 0 24位于 RC的 E0端口,故 ACL应部署在此处。 (4)此题分两步完成,第一步,
17、将原网络划分成两个子网;第二步,将第一个子网进一步划分为两个子网。 原有网络可划分为两个子网: 202 13 151 192 27与202 13 151 224 27。每个子网可提供 25 2=30个有效 IP地址。其中子网202 有效 IP地址范围是 202 13 151 225 202 13 151 254。 第二步,再将第一个子网继续进行划分,可划分为 202 13 151 192 28与202 13 151 208 28。其中子网 202 13 151 192 28有效 IP地址范围:202 13 151 193 202 13 151 206,子网 202 13 151 208 28有
18、效 IP地址范围: 202 13 151 209 202 13 151 222。 4 【正确答案】 (1)【 1】 59 67 6 128 30 【 2】 59 67 6 132 30 【 3】59 67 6 64 29 【 4】 59 67 6 72 29 【 5】 59 67 6 32 0 22 【 6】59 67 128 0 22 (2)RB的端口 E1 (3)第一个网段:子网掩码为255 255 255 192,可用 IP地址范围为: 59 67 33 12959 67 33 190。 第二个网段:子网掩码为 255 255 255 224,可用 IP地址范围为: 59 67 33 1
19、93 59 67 33 222。 第三个网段:子网掩码为255 255 255 224,可用 IP地址范围为: 59 67 33 22559 67 33 254。 【试题解析】 (1)根据图中内容可见,在整个网络当中,为了节省 IP地址资源,对网络进行了子网 划分,对于设备互联网段,将子网划分到最小,依据这一原则,解题如下: 【 1】处提供到达 RG与 RE互连网段的路由,该网段需要 2个互联地址,可采用 30位子网掩码,所在子网为 58 67 6 128,故应填入59 67 6 128 30。 【 2】处提供到达 RG与 RF互连网段的路由,该网段需要 2个互联地址,可采用 30位子网掩码,
20、所在子网为 58 67 6 132,故应填入59 67 6 132 30。 【 3】处提供到达 RE与 RA、 RB互连网段的路由,该网段需要 3个互联地址,可采用 29位子网掩码,所在子网为 59 67 6 64,故应填入 59 67 6 64 29,不应采用 28位掩码,否则将与 59 67 6 72 28处于同一子网,无法提供准确路由信息。 【 4】处提供到达 RF与 RC、 RD互连网段的路由,该网段需要 3个互联地址,可采用 29位子网掩码,所在子网为59 67 6 72,故应填入 59 67 6 72 29,不应采用 28位掩码,否则将与59 67 6 64 28处于同一子网,无法
21、提供准确路由信息。 【 5】处提供到达RA、 RB下联的所有网络的路由,该部分需要采用路由汇聚技术,将这个几个网络归并到一条路由项当中,故应填入 59 67 6 32 0 22。 【 6】处提供到达RC、 RD下联的所有网络的路由,该部分需要采用路由汇聚技术,将这个几个网络归并到一条路由项当中,故应填入 59 67 128 0 22。 (2)从图中可见在设备RB的端口 E1下面连接着网段 59 67 35 0 24,这正是服务器组所在的网段,故应将 IPS串接在此处。 (3) 规划出的子网为: 59 67 33 128 26 可用地址段为: 59 67 33 129-59 67 33 190
22、对于第 2个和第 3个网段,需要规划出2个能容纳 30台主机的子网,主机位应为 5位,则所需的子网掩码为: 11111111 11111111 11111111 11100000,即 255 255 255 224。 规划出的一个子网为: 59 67 33 192 27。 可用地址段一 59 67 33 19359 67 33 222。 规划出的另一个子网为: 59 67 33 224 27。 可用地址段二 59 67 33 225 59 67 33 254。 进行子网划分时,子网所能容纳的主机数取决 于主机号的位数,如果主机号为 6位,则主机数量为 26 2=64 2=62(满足了容纳 58
23、台主机的要求 ),如果主机号为 5位,则主机数量为 25 2=32 2=30(满足了容纳 26台主机的要求 )。据此做子网划分如下: 对于第 1个网段,需要规划出能容纳 62台主机的子网,主机位应为 6位,则所需的子网掩码为: 11111111 11111111 111111111 11000000,即 255 255 255 192。 5 【正确答案】 (1)【 1】 59 67 147 132 30 【 2】 59 67 147 128 30【 3】59 67 147 64 28 【 4】 59 67 147 48 28【 5】 59 67 156 0 22 【 6】59 67 148 0
24、22(2)SNMP(3)【试题解析】 (1)【 1】【 2】空 是路由器 RG的 S0端口直接连接的目的网络,从图中可以看出。该网络为 59 67 147 133与 59 67 147 134汇聚后的网络,设为目的网络 A;同理,空 是路由器 RG的 S1端口直接连接的网络,从图中可以看出该网络为 59 67 147 130与 59 67 147 129汇聚后的网络,设为目的网络 B。同 时应该注意的是,网络 A和网络 B并不在同一个网络中,所以最终汇聚的结果只有一个,目的网络 A为 59 67 147 132 30,网络 B为59 67 147 128 30。 【 3】【 4】从图中可以看出
25、,空 是路由器 RF下连接的网络,即 59 67 147 75、 59 67 147 73以及 59 67 147 74汇聚后的网络,设为目的网络 C;空 是路由器 RE下连接的网络,即 59 67 147 58、59 67 147 56和 59 67 147 57聚合后的网络,设为目的网络 D。考虑到要保留网络号和广播地址,并且网络 C和网络 D并不在同一个网络中。为了不造成IP地址的浪费,可以将目的网络 C设为 59 67 147 64 28;目的网络 D设为59 67 147 48 28。 【 5】【 6】因为路由表只有 6项,所以空 的目的网络为路由器 RC和路由器 RD下所连接的所有
26、网络的汇聚网络,将所有的网络汇聚,得到的网络地址为 59 67 156 0 22;同理,空 的目的网络应该为路由器 RA和路由器 RB下所连接的所有网络的汇聚网络,得到的网络地址为 59 67 148 022。 (2)为了使第三方软件采用无连接方式监控路由器 RG的运行状态, RG必须支持 SNMP简单网络管理协议。 (3)网络地址为 59 67 149 128 25,一共可用的网络地址为 27 2=126个,要划分成分别有 25台主机、 25台主机和 55台主机的子网,其思路如下: 首先将子网掩码扩展一位,这样能划分成两个能容纳 26 2=62台主机的子网,其网络地址分别为 59 67 14
27、9 128 26和59 67 149 192 26; 留下 59 67 149 128 26作为题目中要求容纳 55台主机的网络;选取 59 67 149 192 26,再次将子网掩码扩展一位,这样能再划分出两个 能容纳 25 2=30台主机的子网,网络地址分别为 59 67 149 192 27和 59 67 149 224 27,这两个网络都能作为题目中所要求的容纳 25台主机的网络。 6 【正确答案】 (1)【 1】 172 19 17 0 29 【 2】 172 19 17 8 29【 3】172 19 4 0 22 【 4】 172 19 52 0 22(2)172 19 63 19
28、3 172 19 63 194(3)NIPS, RD的 E2接口(4) 【试题解析】 (1)【 1】【 2】从图中可以看出,空 是路由器 RE下面连接的 网络,即 172 19 17 1、 172 19 17 2以及 172 19 17 3汇聚后的网络,设为目的网络 A;空 是路由器 RF下连接的网络,即 172 19 17 9、172 19 17 10和 172 19 17 11聚合后的网络,设为目的网络 B。考虑到要保留网络号和广播地址,并且网络 A和网络 B并不在同一个网络中。为了不造成IP地址的浪费的原则,可以得到目的网络 C为 172 19 17 0 29;目的网络 D为 172 1
29、9 17 8 29; 【 3】【 4】因为路由表只有 6项,所以空 的目的网络应该为路由器 RA和路由 器 RB下面所连接的所有网络的汇聚网络,将所有的网络汇聚,得到的网络地址为 172 19 4 0 22;同理,空 的目的网络应该为路由器 RC和路由器 RD下面所连接的所有网络的汇聚网络,得到的网络地址为172 19 52 0 22。 (2)通过题目中的表格可以知道,路由器 RG的 S0端口和路由器 RE的 S0端口所在的网络地址为 172 19 63 192 30,在这个网络地址中,考虑到网络号和广播地址是不能使用的,所以能使用的 IP地址只有两个:172 19 63 193和 172 1
30、9 63 194。 (3)基于网络的入 侵防护系统 (NIPS)布置于网络出口处,一般串联于防火墙与路由器之间,网络进出的数据流都必须通过它,从而保护整个网络的安全。通常,基于网络入侵防护系统兼有 IDS、防火墙和反病毒等安全组件的特性,当数据包经过时,将对它进行过滤监测,将确定此包是否包含有威胁网络安全的特征,如果检测到一个恶意的数据包,系统不但发出警报,还将采取相应措施 (如丢弃含有攻击性的数据或阻断连接 )阻断攻击。 (4)网络地址为 172 19 52 128 26下,一共可以用的网络地址为 26 2=62个,要划分成分别有 10台主机、 10台主机和 20台主机的子网,其思路如下:
31、首先将子网掩码扩展一位,这样能划分成两个能容纳 25 2=30台主机的子网,其网络地址分别为 172 19 52 128 27和 172 19 52 160 27; 留下172 19 52 160 27作为题目中要求容纳 20台主机的网络;选取172 19 52 128 27,再次将子网掩码扩展一位,这样能再划分出两个能容纳24 2=14台主机的子网,网络地址分别为 172 19 52 128 28和172 19 52 144 28,这两个网络都能作为题目中所要求的容纳 10台主机的网络。 7 【正确答案】 (1)【 1】 192 168 6 128 30 【 2】 192 168 6 132
32、 30【 3】192 168 6 64 28 【 4】 192 168 6 80 28【 5】 192 168 64 0 22 【 6】 192 168 96 0 22(2)集线器 (3)tracert 192 168 66 195 RA RB(4) 【试题解析】 (1)【 1】【 2】空【 1】是路由器 RG的 SO端口直接连接的目的网络,从图中可以看出应为 192 168 6 129与 192 168 6 130汇聚后的网络,设为 目的网络 A;同理,空【 2】是路由器 RG的 S1端口直接连接的网络,从图中可以看出应为 192 168 6 133与 192 168 6 134汇聚后的网络
33、,设为目的网络 B。同时应该注意的是,网络 A和网络 B并不在同一个网络中,所以最终汇聚的结果只有一个,目的网络 A为 192 168 6 132 30,网络 B为192 168 6 132 30。【 3】【 4】从图中可以看出,空【 3】是路由器 RE下面连接的网络,即 192 168 6 66、 192 168 6 65以及 192 168 6 67汇聚后的网络,设为目的网络 C;空【 4】是路由器 RF下连接的网络,即192 168 6 81、 192 168 6 80和 192 168 6 82聚合后的网络,设为目的网络 D。考虑到要保留网络号和广播地址,并且网络 C和网络 D并不在同
34、一个网络中。为了不造成 IP地址的浪费的原则,可以得到目的网络 C为192 168 6 64 28;目的网络 D为 192 168 6 80 28;【 5】【 6】因为路由表只有 6项,所以空【 5】的目的网络应该为路由器 RA和路由器 RB下面所连接的所有网络的汇聚网络,将所有的网络汇聚,得到的网络地址为 192 168 64 0 22;同理,空【 6】的目的网络应该为路由器 RC和路由器 RD下面所连接的所有网络的汇聚网络,得到的网络地址为 192 168 96 0 22。 (2)根据网络拓扑结构的不同,入侵检测系统的探测器可以通过三种方式部署在被检测的网络中: 网络接口卡与交换设备的监控
35、端口连接; 在网络中增加一台集线器改变网络拓扑结构,通过集线器 (共享式监听方式 )获取数据包; 通过一个 TAP(分路器 )设备对交换式网络中的数据包进行分析和处理。在本题中,属于监听两个路由器之间流量的,所以应当选择集线器。 (3)tracert命令通过发送包含不同 TTL的 ICMP报文并监听回应报文,来探测到达目的计算机的路径。最简单的使用方式为tracert target_name即可。在本题中,想检测主机 192 168 64 215到192 168 66 195数据包的传输路径,即可在 Windows主机192 168 64 215中输入命令: tracert 192 168 6
36、6 195。一般来说路由器广泛使用开放式最短路径优先协议 OSPF,从图中可以看出,从 192 168 64 215所在的网络 192 168 64 0 24到目的主机 192 168 66 195所在 的主机192 168 66 0 24,最短路径只需要经过路由器 RA和 RB。 (4)网络地址为192 168 66 128 25下,一共可以用的网络地址为 27 2=126个,要划分成分别有 50台主机、 20台主机和 20台主机的子网,其思路如下: 首先将子网掩码扩展一位,这样能划分成两个能容纳 26 2=62台主机的子网,其网络地址分别为192 168 66 128 26和 192 16
37、8 66 192 26; 留下 192 168 66 128 26作为题目中要求容纳 50台主机的网络;选取 192 168 66 192 26,再次将子网掩码扩展一位,这样能再划分出两个能容纳 25 2=30台主机的子网,网络地址分别为 192 168 66 192 27和 192 168 66 224 27,这两个网络都能作为题目中所要求的容纳 20台主机的网络。所以,下表可以表示最终划分的网络: 8 【正确答案】 (1)路由器 (2)位置 1 (3)Gi2 16端口;基于主机 (4)子网掩码: 255 255 255 224; 子网 1:网络地址 202 113 10 128,可用的 I
38、P段: 202 113 10 129202 113 10 158: 子网 2:网络地址 202 113 10 160,可用的 IP段: 202 113 10 161202 113 10 190: 子网 3:网络地址 202 113 10 192,可用的 IP段: 202 113 10 193202 113 10 222: 子网 4:网络地址 202 113 10 224,可用的 IP段: 202 113 10 225202 113 10 254: 【试题解析】 (1)路由器互连多个不同网络或网段,可以在不同的逻辑子网之间进行数据交换,使处于不同网络的终端站点之间能够相互通信。设备 1连接局域网
39、与 Internet,所以为路由器。 (2)防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火墙安装的位置一定是在内部网络与外部网络之间。所以本题防火墙应该处于 1位置,即Internet与局域网连接处,用来过滤数据,包含局域网安全。 (3)探测器的基本功能是捕获网络数据包,并对数据包进一步分析和判断,当发现可疑的事件时触发探测器发送警报。基于网络流量的探测器负责嗅探网络的连接,监视数据包流量等;基于主机的探测器在重要的系统服务器、工作站上运行,监视 OS或系统事件可疑活动。端口镜像是把被镜像 端口的进出数据报文完全拷贝一份到镜像端口,这样就可以进行流量检测,所以探测器应该连接在目的
40、端口, (Destination Ports)即交换机 1Gi2 16。 (4)题目中已给的 IP地址为 202 113 10 128 25,所以主机号为 7位(202 113 10 1000 0000),即 128个 IP;平均分成 4个子网,则每一个子网有32个 IP。减去网络地址和广播地址,每个子网恰好容纳 30台主机。所以采用 5位主机号,这样子网掩码为 255 255 255 11100000,即255 255 255 224。 那 么子网 1的网络地址为 202 113 10 128,而广播地址是比下一个子网号小 1的地址,即 202 113 10 159减去网络地址和广播地址子网 1中的可用 IP段为: 202 113 10 129 202 113 10 158。 同理得子网 2、 3、 4得网络地址、广播地址和可用 IP段。