1、计算机三级网络技术机试(操作题)模拟试卷 12及答案与解析 一、综合题 1 计算并填写下表 2 如图所示,某校园网使用 10Gbps的 POS技术与 CERNET相连, POS接口的帧格式使用 SDH, R1和 R2之间使用静态路由。 请阅读以下 R1和 R2关于 POS接口和静态路由的配置信息,并补充【 1】【 5】空白处的配置命令或参数,按题目要求完成路由器 的相关配置。 R1的 POS接口配置 Router R1#configure terminal Router R1(config)# Router R1(config)#interface pos4 10 Router R1(conf
2、ig if)#description To CERNET Router R1(configif)#bandwidth 【 1】 Router R1(config if)#ip address 203 22 76 2 255 255 255 252 Router R1(config if)#crc 32 Router R1(config if)#pos framing sdh Router R1(config if)#no ip directed broadcast Router R1(configif)#pos flag 【 2】 Router R1(config if)#no shutdow
3、n Router R1(config if)#exit Router R1(config)# R1的静态路由配置 Router Rl(config)#ip route 【 3】 【 4】 203 22 76 1 R2的静态路由配霄 Router R2(config)#ip route 0 0 0 0 0 0 0 【 5】 3 某公司使用 Windows 2003 DHCP服务器对内部主机的 IP地址进行管理,DHCP服务器的新建作用域及新建保留配置如图 1和图 2所示。某DHCP客户机从该 DHCP服务器获取 IP地址过程中,在客户机捕获的报文及相关分析如图 3所示,补全图 3中的内容。4 下
4、图是在一台 Windows主机在命令行模式不执行某个命令时用 sniffer捕获的数据包 ? 请根据图中信息回答下列问题。 (1)该主机配置的域名服务器的 IP地址是【 1】 。 (2)图中的 和 删除了部分显示信息,其中 处的信息应该是【 2】。 (3)主机202 38 97 197是 【 3】服务器,其提供服务的端口是 【 4】 。 (4)该主机上执行的命令是【 5】。 二、应用题 5 应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据下图所示网络结构回答下列问题。(1)设备 1应选用哪种网络设备 ?(2)若对整个网络实施保护,防火墙应加在图中位置 1位置 3的哪个
5、位置上 ?(3)如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机 1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置信息。请问探测器应该连接在交换机 1的哪个端口上 ?除了流量镜像 方式上,还可以采用什么方式来部署入侵检测探测器 ?(4)使用 IP地址 202 113 10 128 25划分 4个相同大小的子网,每个子网中能够容纳 30台主机,请写出子网掩码、各子网网络地址及可用的 IP地址段。 计算机三级网络技术机试(操作题)模拟试卷 12答案与解析 一、综合题 1 【正确答案】 【 1】 B类 【 2】 145 189 0 0 【 3】 145 189 31
6、 255 【 4】 0 0 24 3 【 5】 145 189 31 254 【试题解析】 【 1】题目中给定的 IP地址 145 189 24 3的第一字节范围属于128 191之间,可以判断该 IP地址属于 B类地址;或者将 IP地址写成二进制形式为: 10010001 10111011 00011000 00000011,第一字节以 “10”开头,也可以判断出该 IP地址属于 B类地址。 【 2】由题目知,该 IP地址的子网掩码为 255 255 244 0, 写成二进制表示法为 11111111 11111111 111 00000 0000000,子网掩码的前 19位为 “1”,说明
7、前 19位为网络号,后 13位为主机号。用子网掩 码与 IP地址做 “与 ”运算,得到网络地址为 10010001 10111011 00000000 00000000,写成十进制即145 189 0 0或 145 189 0 0 19。 【 3】把 IP地址的主机号全部置 “1”即可得到直接广播地址,即10010001 10111011 0001111 1 11111111,写成十进制即145 189 31 255。 【 4】将网络号地址全部置 “0”,便可得到该 IP的主机号,即 00000000。00000000 00011000 00000011,写成十进 制即 0 0 24 3。 【
8、 5】由于主机号全置 “1”时为广播地址,是不可用的 IP地址。所以最后一个 IP地址为主机号为广播地址减去 1,即 145 189 31 254。 2 【正确答案】 【 1】 10000000 【 2】 s1 s0 2 【 3】 182 93 0 0 【 4】 255 255 0 0 【 5】 203 22 76 2 【试题解析】 【 1】进入接口配置模式,使用 bandwidth命令可以设置接口带宽,带宽的单位为 kbps。题目中的带宽为 10Gbpd,即 10000000kbps。 【 2】在 pos flag的设置中, s1 s0=00表示是 SONET帧的数据, s1 s0=10(十
9、进SU)表示是 SDH帧的数据。本题要求设置为 SDH帧的数据,故填写为 s1 s0 2。 【 4】在全局配置模式下,可以使用 “ip route”命令配置静态路由,其命令格式为ip route。对于 R1的路由器设置来说,其目的地址为校园网,即 182 93 0 0 16,所以在 ip route命令中,目的网络地址为 182 93 0 0,子网掩码为 255 255 0 0。 【 5】由于目的网络地址和子网掩码中都是 “0”,可以判断该语句是路由器 R2的缺省设置。在路由器 R2的缺省配置中,应当将下一条路由器指定为路由器 R1,这样才能保证校园网能够和 CERNET相连。所以,所填的空中
10、应当填写路由器R1的 IP地址,即 203 22 76 2。 3 【正确答案】 【 1】 255 255 255 255 【 2】 request 【 3】 59 64 188 201 【 4】 59 64 188 100 【 5】 255 255 255 0 【试题解析】 【 1】第一行报文为客户机发送的 DHCP discover报文。在发送此报文的时候,客户机没有 IP地址,也不知道 DHCP服务器的 IP地址。所以,该报文以广播的形式发送,源 IP地址为 0 0 0 0,代表网络中本主机的地址;目的 IP地址为 255 255 255 255,代表广播地址,对当前网络进行广播。 【 2
11、】第一行报文为客户机发送的 DHCP discover的请求报文;第二行报文是DHCP服务器发送 DHCP offer作为对 DHCP discover报文的响应;因此,在第三行报文中,客户机应发送 DHCP request作为对 DHCP offer报文的相应。所以应填 “request”。 【 3】第四行报文应该是 DHCP服务器发送给客户机的报文,所以该报文的源IP地址应当为 DHCP服务器的 IP地址。由第二行报文可知, DHCP服务器的 IP地址为 59 64 188 201。 【 4】从 “DHCP: Client hardware address=001122334455”可以看
12、出,客户端的MAC地址为 001122334455,该 MAC地址是图 3中新建用户保留的 MAC地址,因此它的 IP地址是在 “保留 ”设置中固定下来的,由图 3可知,其 IP地址为59 64 188 100。 【 5】 Subnet mask即子网掩码。在 DHCP服务的设置中,子网掩码是在图 2中“新建作用域设置 ”中设置的。由图 2可知,子网掩码为 255 255 255 0。 4 【正确答案】 【 1】 202 113 64 3 【 2】 ACK 【 3】 FTP 【 4】 21 【 5】 ftp pku edu On 【试题解析】 【 1】从第一行报文中的 “DNS C”可以看出,
13、这是客户机向 DNS服务器发出的报文。所以在该报文中, IP地址为 202 133 64 137的客户机向 IP地址为 202 133 64 3的 DNS服务器发出的报文。所以域名服务器的 IP地址为202 1 13 64 3。 【 2】第三、四、五行报文为 TCp三次握手的过程。第三行报文中,客户端发送一个带 SYN标识的 TCP报文到服务器;第四行报文为服务器回应客户机的报文,该报文同时带 ACK标识和 SYN标识,它表示对刚才客户端 SYN报文的回应,同时又标识 SYN给客户端,询问客户端是否准备好进行通讯 :第五行报文是客户端回应服务器的报文,在该报文中,服务器必须再次回应服务端一个
14、ACK报文。所以,在题目这删除的信息中 为 ACK, 为 SEQ。 【 3】从报文段中可以看出,本题中的报文段是通过 TCP协议进行三次握手建立通讯,然后使 FTP协议传输文件。所以可以判断出 TCP建立通讯时的服务器为FTP服务器,所以 FTP服务器的 IP地址为 202 38 97 197;另外,从与 FTP相关的报文中,也能看出这一点。 【 4】 FTP的端口号为 21,这从 TCP连接信息中的 “Destination port”可以看出。 【 5】从报文段中可以看出,本题中的报文段是通过 TCP协议进行三次握手建立通讯,然后使用 FTP协议传输文件。所以本题中执行的命令一定为 “ft
15、p”命令;由于在刚开始的时候进行了域名解析,说明 “ftp”后面的地址是以域名的形式写的,从报文端可以看出,该域名为 ftp pku edu cn。所以在题目中使用的命令为 ftpftp pku edu on。 二、应用题 5 【正确答案】 (1)路由器 (2)位置 1 (3)Gi2 16端口;基于主机 (4)子网掩码: 255 255 255 224; 子网 1:网络地址 202 113 10 128,可用的 IP段: 202 113 10 129202 113 10 158; 子网 2:网络地址 202 113 10 160,可用的 IP段: 202 113 10 161202 113 1
16、0 190; 子网 3:网络地址 202 113 10 192,可用的 IP段: 202 113 10 193202 113 10 222; 子网 4:网络地址 202 113 10 224,可用的 IP段: 202 113 10 225202 113 10 254; 【试题解析】 (1)路由器互连多个不同网络或网段,可以在不同的逻辑子网之间进行数据交换,使处于不同网络的终端站点之间能够相互通信。设备 1连接局域网与 Internet,所以为路由器。 (2)防火墙是在网络之间通过执行控制策略来保护网络的系统,那么防火墙安装的位置一定是在内部网络与外部网络之间。所以本题防火墙应该处于 1位置,即
17、Internet与局域网连接处,用来过滤数据,包含局域网安全。 (3)探测器的基本功能是捕获网络数据包,并对数据包进一步分析和判断 ,当发现可疑的事件时触发探测器发送警报。基于网络流量的探测器负责嗅探网络的连接,监视数据包流量等;基于主机的探测器在重要的系统服务器、工作站上运行,监视 OS或系统事件可疑活动。端口镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样就可以进行流量检测,所以探测器应该连接在目的端口, (Destination Ports)即交换机 1Gi2 16。 (4)题目中已给的 IP地址为 202 113 10 128 25,所以主机号为 7位(202 113 10 1000 0000),即 128个 IP;平均分成 4个子网,则每一个子网有32个 IP。减去网络地址和广播地址,每个子网恰好容纳 30台主机。所以采用 5位主机号,这样子网掩码为 255 255 255 11100000,即255 255 255 224。 那么子网 1的网络地址为 202 113 10 128,而广播地址是比下一个子网号小1的地址,即 202 113 10 159减去网络地址和广播地址子网 l中的可用 IP段为: 202 113 10 129 202 113 10 158。 同理得子网 2、 3、 4得网络地址、广播地址和可用 IP段。