1、计算机三级网络技术机试(操作题)模拟试卷 7及答案与解析 一、综合题 1 计算并填写下表2 如图所示,某校园网使用 10Gbps的 POS技术与 CERNET相连, POS接口的帧格式使用 SDH, R1和 R2之间使用静态路由。 请阅读以下 R1和 R2关于 POS接口和静态路由的配置信息,并补充 1 5空白处的配置命令或参数,按题目要求完成路由器的相关配置。 R1的 POS接口配置 Router-R1#configure terminal Router-R1(config)# Router-R1(config)#interface pos410 Router-R1(config-if)#d
2、escription To CERNET Router-R1(config-if)#bandwidth 1 Router-R1(config-if)#ip address 203 22 76 2 255 255 255 252 Router-R1(config-if)#crc 32 Router-R1(config-if)#pos framing sdh Router-R1(config-if)#no ip directed-broadcast Router-R1(config-if)#pos flag 2 Router-R1(Config-if)#no shutdown Router-R1(
3、config i)# exit Router-R1(config)# R1的静态路由配置 Router-R1(config)#ip route 3 4 203 22 76 1 R2的静态路由配置 Router-R2(config)#ip route 0 0 0 0 0 0 0 0 5 3 某公司使用 Windows 2003 DHCP服务器对内部主机的 IP地址进行管理,DHCP服务器的新建作用域及新建保留配置如图 1和图 2所示。某 DHCP客户机从该 DHCP服务器获取 IP地址过程中,在客户机捕获的报文及相关分析如图 3所示,补全图 3中的内容。 4 下图是在一台 Windows主机在命
4、令行模式不执行某个命令时用 snifret捕获的数据包。 请根据图中信息回答下列问题。(1)该主机配置的域名服务器的 IP地址是 1 。 (2)图中的 和 删除了部分显示信息,其中 处的信息应该是 2 。 (3)主机 202 38 97 197是 3 服务器,其提供服务的端口是 4 。 (4)该主机上执行的命令是 5 。 二、应用题 5 请根据下图所示网络结构回答下列问题。(1)填写路由器 RG的路由表项 1 6。(2)如果需要监听路由器 RF和 RG之间的所有流量,可以在该链路中串入一种设备,请写出这种设备的名称。 (3)若要检测从 Windows主机 192 168 64 215到主机19
5、2 168 66 192数据包的传输路径,请写出应使用的命令名称,并依次写出数据包经过的路由器名称。 (4)如果将 192 168 66 128 25划分为三个子网,其中子网 1能容纳 50台主机,子网 2和子网 3分别能容纳 20台主机,要求网络地址从小到大依次分配给三个子网,请写出前两个子网的掩码和可用的 IP地址段。 计算机三级网络技术机试(操作题)模拟试卷 7答案与解析 一、综合题 1 【正确答案】 1B类 2145 189 0 0 3145 189 31 255 4 0 0 24 3 5145 189 31 254 【试题解析】 1题目中给定的 IP地址 145 189 24 3的第
6、一字节范围属于128M91之间,可以判断该 IP地址属于 B类地址;或者将 IP地址写成二进制形式为: 10010001 10111011 0001 1000 00000011,第一字节以 “10”开头,也可以判断出该 IP地址属于 B类地址。 2由题目知,该 IP地址的子网掩码为 255 255 244 0,写成二进制表示法为11111111 11111111 11100000 0000000,子网掩码的前 19位为 “1”,说明前 19位为网络号,后 13位为主机号。用子网掩码与 IP地址做 “与 ”运算,得到网络地址为 10010001 10111011 00000000 0000000
7、0,写成十进制即 145 189 0 0或 145 189 0 0 19。 3把 IP地址的主机号全部置 “1”即可得到直接广播地址,即10010001 10111011 00011111 11111111,写成十进制即 145 189 31 255。 4将网络号地址全部置 “0”,便可得到该 IP的主机号,即00000000 00000000 00011000 00000011,写成十进制即 0 0 24 3。 5由于主机号全置 “1”时为广播地址,是不可用的 IP地址。所以最后一个 IP地址为主机号为广播地址减去 1,即 145 189 31 254。 2 【正确答案】 1 1000000
8、0 2 s1 s0 2 3182 93 0 0 4 255 255 0 0 5 203 22 76 2 【试题解析】 1进入接口配置模式,使用 bandwidth命令可以设置接口带宽,带宽的单位为 kbps。题目中的带宽为 10Gbpd,即 10000000kbps。 2在 pos flag的设置中, sl s0=00表示是 SONET帧的数据, sl s0=10(十进制 )表示是 SDH帧的数据。本题要求设置为 SDH帧的数据,故填写为 sl sO 2。 4在全局配置模式下,可以使用 “ip route”命令配置静态路由,其命令格式为 ip route。对于 R1的路由器设置来说,其目的地址
9、为校园网,即 182 93 0 0 16,所以在 ip route命令中,目的网络地址为 182 93 0 0,子网 掩码为 255 255 0 0。 5由于目的网络地址和子网掩码中都是 “0”,可以判断该语句是路由器 R2的缺省设置。在路由器 R2的缺省配置中,应当将下一条路由器指定为路由器 R1,这样才能保证校园网能够和 CERNET相连。所以,所填的空中应当填写路由器 R1的 IP地址,即 203 22 76 2。 3 【正确答案】 1 255 255 255 255 2request 359 64 188 201 459 64 188 100 5255 255 255 0 【试题解析】
10、 1第一行报文为客户机发送的 DHCP discover报文。在发送此报文的时候,客户机没有 IP地址,也不知道 DHCP服务器的 IP地址。所以,该报文以广播的形式发送,源 IP地址为 0 0 0 0,代表网络中本主机的地址;目的IP地址为 255 255 255 255,代表广播地址,对当前网络进行广播。 2第一行报文为客户机发送的 DHCP discover的请求报文;第二行报文是DHCP服务器发送 DHCP offer作为对 DHCP discover报文的响应;因此,在第三行报文中,客户机应发送 DHCP request作为对 DHCP offer报文的相应。所以应填 “reques
11、t”。 3第四行报文应该是 DHCP服务器发送给客户机的报文,所以该报文的源 IP地址应当为 DHCP服务器的 IP地址。由第二行报文可知, DHCP服务器的 IP地址为 59 64 188 201。 4从 “DHCP: Clienthardware address=001122334455“可以看出,客户端的MAC地址为 001122334455,该 MAC地址是图 3中新建用户保留的 MAC地址,因此它的 IP地址是在 “保留 ”设置中固定下来的,由图 3可知,其 IP地址为59 64 188 100。 5Subnet mask即子网掩码。在 DHCP服务的设置中,子网掩码是在图 2中 “
12、新建作用域设置 ”中设置的。由图 2可知,子网掩码为 255 255 255 0。 4 【正确答案】 1202 113 64 3 2ACK 3FTP 421 5ftp Rp pku edu Cn 【试题解析】 1从第一行报文中的 “DNS C”可以看出,这是客户机向 DNs服务器发出的报文。所以在该报文中, IP地址为 202 133 64 137的客户机向 IP地址为 202 133 64 3的 DNS服务器发出的报文。所以域名服务器的 IP地址为202 113 64 3。 2第三、四、五行报文为 TCP三次握手的过程。第三行报文中,客户端发送一个带 SYN标识的 TCP报文到服务 器;第四
13、行报文为服务器回应客户机的报文,该报文同时带 ACK标识和 SYN标识,它表示对刚才客户端 SYN报文的回应,同时又标识 SYN给客户端,询问客户端是否准备好进行通讯:第五行报文是客户端回应服务器的报文,在该报文中,服务器必须再次回应服务端一个 ACK报文。所以,在题目中删除的信息中 为 ACK, 为 SEQ。 3从报文段中可以看出,本题中的报文段是通过 TCP协议进行三次握手建立通讯,然后使用 FTP协议传输文件。所以可以判断出 TCP建立通讯时的服务器为FTP服务器,所以 FTP服务器的 IP地址为 202 38 97 197;另外,从与 FTP相关的报文中,也能看出这一点。 4FTP的端
14、口号为 21,这从 TCP连接信息中的 “Destination port”可以看出。 5从报文段中可以看出,本题中的报文段是通过 TCP协议进行三次握手建立通讯,然后使用 FTP协议传输文件。所以本题中执行的命令一定为 “ftp”命令;由于在刚开始的时候进行了域名解析,说明 “ftp”后面的地址是以域名的形式写的,从报文端可以看出,该域名为 ftp pku edu cn。所以在题目中使用的命令为ftpftp pku edu cn。 二、应用题 5 【正确答案】 (1)1192 168 6 128 30 2192 168 6 132 30 3192 168 6 64 28 4192 168 6
15、 80 28 5192 168 64 0 22 6192 168 96 0 22 (2)集线器 (3)tracert 192 168 66 195 RA RB (4) 【试题解析】 (1)12空 1是路由器 RG的 S0端口直接连接的目的网络,从图中可以看出应为 192 168 6 129与 192 168 6 130汇聚后的网络,设为目的网络 A;同理,空 2是路由器 RG的 S1端口直接连接的网络,从图中可以看出应为 192 168 6 133与 192 168 6 134汇聚后的网络,设为目的网络 B。同时应该注意的是,网络 A和网络 B并不在同一个网络中,所以最终汇聚的结果只有一个,目
16、的网络 A为 192 168 6 132 30,网络 B为 192 168 6 132 30。 34从图中可以看出,空 3是路由器 RE下面连接的网络,即192 168 6 66、 192 168 6 65以及 192 168 6 67汇聚后的网络,设为目的网络 C;空 4是路由器 RF下连接的网络,即 192 168 6 81、192 168 6 80和 192 168 6 82聚合后的网络,设为目的网络 D。考虑到要保留网络号和广播地址,并且网络 C和网络 D并不在同一个网络中。为了不造成IP地址的浪费的原则,可以得到目的网络 C为 192 168 6 64 28;目的网络D为 192 1
17、68 6 80 28; 56因为路由表只有 6项,所以空 5的目的网络应该为路由器 RA和路由器 RB下面所连接的所有网络的汇聚网络,将所有的网络汇聚,得到的网络地址为 192 168 64 0 22;同理,空 6的目的网络应该为路由器 Rc和路由器 RD下面所连接的所有网络的汇聚网络,得到的网络地址为192 168 96 0 22。 (2)根据网络拓扑结构的不同,入侵检测系统的探测器可以通过三种方式部署在被检测的网络中: 网络接口卡与交换设备的监控端口连接; 在网络中增加一台集线器改变网络拓扑结构,通过集线器 (共享式监听方式 )获取数据包; 通过一个 TAP(分路器 )设备对交换式网络中的
18、数据包进行分析和处理。在本题中,属于监听两个路由器之间流量的,所以应当选 择集线器。 (3)tracert命令通过发送包含不同 TTL的 ICMP报文并监听回应报文,来探测到达目的计算机的路径。最简单的使用方式为 tracert target_name即可。在本题中,想检测主机 192 168 64 215到 192 168 66 195数据包 的传输路径,即可在 Windows主机 192 168 64 215中输入命令: tracert 192 168 66 195。一般来说路由器广泛使用开放式最短路径优先协议 OSPF,从图中可以看出,从 192 168 64 215所在的网络 192
19、168 64 0 24到目的主机 192 168 66 195所在的主机 192 168 66 0 24,最短路径只需要经过路由器 RA和 RB。 (4)网络地址为 192 168 6628 25下,一共可以用的网络地址为 27一 2=126个,要划分成分别有 50台主机、 20台主机和 20台主机的子网,其思路如下: 首先将子网掩码扩展一位,这样能划分成两个能容纳 26-2=62台主机的子网,其网络地址分别为 192 168 66 128 26和 192 168 66 192 26; 留下 192 168 66 128 26作为题目中要求 容纳 50台主机的网络;选取 192 168 66 192 26,再次将子网掩码扩展一位,这样能再划分出两个能容纳 25-2=30台主机的子网,网络地址分别为 192 168 66 192 27和192 168 66 224 27,这两个网络都能作为题目中所要求的容纳 20台主机的网络。所以,下表可以表示最终划分的网络: