2015年計算三級《網絡技術》考前最后提分試卷(3)
37某校園網采用RlPvl路由協議,通過一臺Cisc0路由器R1互連2個子網,地址分別為213.33.56.0和213.33.56.128,掩碼為255.255.255.128,并要求過濾S0/1接口輸出的路由更新信息。那么R1正確的路由協議配置是( )。
A.Router(config)#access-list 12 deny any
Router(config)#muter rip
Router(config-muter)#distribute-list l2 in gO/1
Router(cortfig-muter)#network 213.33.56.0
B.Router(config)#router rip
Router(config-muter)#assive-interface s0/1
Router(config-muter)#network 213.33.56.0 255.255.255.128
Router f config-router)#network 213.33.56.128 255.255.255.128
C.Router(comfig)#router rip
Router(config-muter)#passive-interface gO/1
Router(config-muter)#network 213.33.56.0
D.Router(config)#passive-interface soil
Router(config)#router邱
Router(confiG-router)#network 213.33.56.0
參考答案:C
參考解析:"passive-interface"命令指定一個路由器接口為被動接口,在被動接口上可以抑制路由更新信息,防止端口發送路由信息。根據題中命令配置可知,選項C正確。
38IP地址塊202.113.79.0/27、202.113.79.32/27和202.113.79.64/26經過聚合后可分配的IP地址數為( )。
A.62B.64C.126D.128
參考答案:C
參考解析:經過子網聚合,IP地址塊為202.113.79.0/25,去掉第一個IP和最后一個IP即得128-2=126。
39下列IP、,6地址表示中,錯誤的是( )。
A.21AD::D1:0:1/48
B.3D:0:2AA:D0:2F38:1::/64
C.FE80:0:0:0:0:FE:FE80:2AI
D.FE11::70D:BC:O:80:0:0:7CB
參考答案:D
參考解析:用IPV6地址表示需要注意:在使用零壓縮法時,不能把一個位段內部的有效0也壓縮掉;雙冒號::在一個地址中只能出現一次;在得到一個一個IPV6地址時,經常會遇到如何確定雙冒號::之間被壓縮0的位數的問題;IPV6不支持子網掩碼,它只支持前綴長度表示法。本題中D選項已經有8個位段,沒有全0位段壓縮,不應該使用雙冒號::。
40下列不屬于Windows 2003系統下DNS服務器的參數是( )。
A.作用域B.資源記錄C.正向查找區域D.反向查找區域
參考答案:A
參考解析:DNS服務器配置的主要參數:(1)正向查找域(將域名映射到IP地址數據庫,用于將域名解析為IP地址)。(2)反向查找域(將IP地址映射到域名數據庫,用于將IP地址解析為域名)。(3)資源記錄(區域中的一組結構化記錄,包括主機地址資源記錄、郵件交換器資源記錄和別名資源記錄)。(4)轉發器(本地DNS服務器用于將外部DNS名稱的DNS查詢轉發給該DNS服務器)。因此A選項不是DNS服務器參數。
二、綜合題
41某客戶機使用DHCP獲取IP地址等信息,其獲取IP地址過程中捕獲的4條報文及對第2條報文分析如下圖所示。請分析其中的信息,補全內容。
編號報文摘要
1 DHCP:Request,Type:DHCP discover
2 DHCP:Reply,Type:DHCP 【11】
3 DHCP:Request,Type:DHCP Request
4 DHCP:Reply,Type:DHCP ACK
DLC:- - - - - DLC Heade- - - - -
DLC:Destination=【12】
DLC:Source=001122334455
DLC:Ethertype=0800 f IPl
IP:D=【13】,S=192.168.0.1
【14】:D=68,S=67
DHCP:- - - - - -DHCP Heade- - - - -
DHCP:Boot record type=2(Reply)
DHCP:Hardware address type=1(10M Ethemet)
DHCP:Hardware address length=6 bytes
DHCP:Hops=0
DHCP:Transaction id=6019121F
DHCP:Elapsed boot time=0 seconds
DHCP:Flags=0000
DHCP:0=no broadcast
DHCP:Client self-assigned address=[0.0.0.0]
DHCP:Client address=『192.168.0.180]
DHCP:Next Server to use in bootstrap=[0.O.O.0]
DHCP:Relay Agent=[0.o.o.o]
DHCP:Client hardware address=001234567890
DHCP:Host name=""
DHCP:Boot file name=""
DHCP:Vendor Information tag=53825276
DHCP:Message Type=2
DHCP:Address renewel interval=345600(seconds)
DHCP:Address rebinding interval=604800(seconds)
DHCP:Request IP Address leased time=691200(seconds)
DHCP:Sever IP Address=【15】
DHCP:Subnet mask=255.255.255.0
DHCP:GateWay address=[ 192.168.0.100]
DHCP:Domain Name Server address=[202.106.0.100]
參考解析:
【解題思路】
DHCP的工作原理:(1)DHCP客戶機廣播"DHCP發現"消息,該消息源地址為0.0.0.0,目的地址為255.255.255.255。(2)當DHCP服務器監聽到客戶機的"DHCP發現"消息時,它會從還沒有租出的地址中選擇最前面的空置IP,連同其他的TCP/IP設定,向網絡中廣播"DHCP供給"消息。(3)DHCP客戶機收到"DHCP供給"消息,如果接受其中提供的參數,就通過廣播"DHCP請求"消息向DHCP服務器請求提供IP地址。(4)DHCP服務器廣播"DHCP確認"消息,將IP地址分配給DHCP客戶機。
【參考答案】
【11】【解析】對照DHCP工作原理可知,第2條報文是DHCP服務器廣播DHCP offer作為對DHCP dis.cover報文的響應。所以【11】處應填入:0ffer。
【12】【解析】第2條報文是DHCP服務器廣播的DHCP offer消息,源地址為地址,目的地址為廣播地址,源MAC地址為DHCP服務器MAC地址001122334455,目的MAC地址為廣播MAC地址
ffffffffffff。因此【12】處應填入:ffffffffffff。
【13】【解析】第2條報文是DHCP服務器廣播的DHCP offer消息,源IP地址為DHCP服務器地址192.168.0.1;目的IP地址為廣播地址255.255.255.255。所以【13】處應填入:255.255.255.255。
【14】【解析】DHCP工作過程中消息傳輸使用UDP協議,目的端口號為68,源端口號為67。所以【l4】處應填入:UDP。
【15】【解析】第2條報文是DHCP服務器廣播的DHCP offer消息,源IP地址為DHCP服務器IP地址。即為192.168.0.1。因此【15】處應填入:192.168.0.1。
42如下圖所示,某校園網使用10Gbps的POS技術與CERNET相連,POS接口的幀格式使用SONET,并要求在R3上封禁所有目的端口號為1034的UDP數據包進入校園網。
請閱讀以下R3關于POS接口和訪問控制列表的配置信息,并補充【6】~【10】空白處的配置命令或參數,按題目要求完成路由器R3的相關配置。
R3的POS接口配置
Router-R3#configure terminal
Router-R3(config)#
Router-R3(config)#interface pos4/0
Router-R3(config-if)#description To CERNET
Router-R3(config-if)#bandwidth【6】
Router-R3(config-if)#ip address 21 1.68.69.170 255.255.255.252
Router-R3(config-if)#crc 32
Router-R3(config-if)#pos framing sonet
Router-R3(config-if)#no ip directed-broadcast
Router-R3(config-if)#pos flag【7】
Router-R3(config-if)#no shutdown
Router-R3(config-if)#exit
Router-R3(config)#
R3的訪問控制列表配置如下:
Router-R3(config)#access-list 130 【8】 any any eq 1034
Router-R3(config)#access-hst 130 permit【9】ny any
Router-R3(config)#interface pos 4/0
Router-R3(config-if)#ip access-group【10】
Router-R3(config-if)#exit
Router-R3(config)#exit
Router-R3 9Nvrite
參考解析:
本文涉及內容有路由器POS接口配置和訪問控制列表的配置。POS接口(Packet over SONET/SDH)是一種利用SONET/SDH提供的高速傳輸通道直接傳送IP數據包的廣域網連接技術。POS技術支持光纖介質,使用的數據鏈路層協議主要有PPP和HDLC。目前POS可以提供155Ylbps、622 Mbps、2.5 Cbps和10 Gbps數據傳輸速率的接口。
【參考答案】
【6】【解析】進入路由器接口配置模式后使用bandwidth命令可設置接口帶寬。接口帶寬的基本單位為Kbps。根據題干信息“某校園網使用lOGbps的POS技術與CERNET相連”以及【6】空缺處前兩行的提示信息“interface pos4/O”,并結合題中路由器R3的配置參數可得,【6】處應填入:10000000。
【7】【解析】在接口配置模式下,POS接口命令“pos flag sl sO 0”中“sl sO=00”表示SONET幀的數據,“sl sO=10(十進制2)”表示SDH幀的數據。由題干信息“POS接口的幀格式使用SONET”可得出答案。因此
【7】處應填入:sl sO 0。
【8】~【9】【解析】在路由器R3全局配置模式下,定義一條“封禁所有目的端口號為1034的UDP數據包進入校園網”的access-list命令如下:
Router-R3(eonfig)#access-list 130 deny udp anyany eq 1034
Router-1t3(config)#access-list 130 permit ipany any
其中,“access-1ist”是配置ACL的關鍵字;“130”是擴展ACL的表號;“deny”表示禁止(不允許);“udp”表示操作對象使用傳輸層的用戶數據包協議;“any”表示內網或外網所有主機。“eq”表示“等于”的操作條件、“1034”表示操作對象使用的傳輸層端口號,其取值范圍為1~65535。因此【8】處應填入:deny udp,【9】處應填入:ip。
【10】【解析】將該擴展ACL應用于路由器R3的
pos4/0接口的配置命令如下:
Router-R3(config)#interface pos 4/0
Router-R3(eonfig-if)#ip access-group 130 in
Router-R3(config-if)#
所以【10】處應填入:l30 in。
43下圖是在一臺主機上用sniffer捕獲的數據包,請根據顯示的信息回答下列的問題。
(1)該主機的IP地址是【16】。
(2)該主機上正在瀏覽的網站是【17】。
(3)該主機上設置的DNS服務器的IP地址是【18】。
(4)該主機采用HTTP協議進行通信時,使用的源端口是【19】。
(5)根據圖中“No.”欄中的信息,標示TCP連接三次握手過程完成的數據包的標號是【20】。
參考解析:
本題涉及內容主要有sniffer數據包分析和相關網絡協議的代碼分析等。
【參考答案】
【16】【解析】由sniffer捕捉的數據包中【Source Ad-dress】欄可知,該主機的IP地址是202.113.64.166。因此【16】處應填入:202.113.64.166。
【17】【解析】由sniffer捕捉的數據包中第1欄、第2行【Summary】欄中的“……NAME=www.eemet.edu.en”信息可知,該主機第1次向瀏覽器提交的網站域名是www.eemet.edu.cn。由數據包中其他信息可知,www.eemet.edu.cn是網站www.edu.cn的一個別名,或者www.edu.cn是網站www.cemet.edu.cn的一個別名。主機與該網站進行HTI'P協議通信時,網站與之通信的真實域名為www.edu.cn。換言之,該主機正在瀏覽的網站是www.edu.cn。因此【l7】處應填入:www.edu.cn
【18】【解析】由sniffer捕捉的數據包中第1行【Summary】欄中的“DNS:C ID=49061……”以及【DestAddress】欄中的“211.81.20.200”信息可知,該主機上設置的DNS服務器的IP地址是211.81.20.200。因此
【18】處應填入:211.81.20.200。
【19】【解析】超文本傳輸協議(HTTP)是一個基于傳輸控制協議TCP 80端口的應用層協議。該主機采用HlTP協議與網站www.edu.cn進行通信時,使用的源端口號是80。因此【l9】處應填人:80。
【20】【解析】由sniffer捕捉的數據包中第5行、第6行以及第7行的信息,可得出主機(202.113.64.166)與網站www.edu.cn之間的TCP傳輸連接的建立過程。網站www.edu.cn的服務器進程開放TCP 80端口一直處于“監聽”狀態,不斷檢查是否有客戶進程發出連接請求。根據數據包中第8行信息“HTTP”可知,主機的客戶進程向服務器進程遞交瀏覽器網站的HTTP頭信息,客戶進程向應用層報告傳輸連接建立成功,進入應用層報文段交互過程。因此根據數據包中【N0.】欄中的信息,標識TCP連接3次握手過程完成的數據包的標號是“8”。因此【20】處應填入:8。
44計算并填寫序列號所在的空。IP地址126.150.28.57
子網掩碼255.192.0.0
地址類別【1】
網絡地址【2】
直接廣播地址【3】
主機號【4】
子網內的最后一個可用IP地址【5】
IP地址 126.150.28.57
子網掩碼 255.192.0.0
地址類別 【1】
網絡地址 【2】
直接廣播地址 【3】
主機號 【4】
子網內的最后一個可用IP地址 【5】
參考解析:網絡地址規劃需要按照以下6步進行:(1)判斷用戶對網絡與主機數的需求。(2)計算滿足戶需求的基本網絡地址結構。(3)計算地址掩碼。(4)計算網絡地址。(5)計算網絡廣播地址。(6)計算網絡主機地址。
【參考答案】
【1】【解析】A類地址范圍為1.0.0.0~127.255.255.255,所以題中的IP地址為A類地址。因此【1】處應填入:A。
【2】【解析】網絡地址為IP地址與子網掩碼相與后得到的結果,如下所示:
IP地址:01111110 10010110 00011100 00111001(126.150.28.57)
子網掩碼:11111111 11000000 00000000 00000000(255.192.0.0)
相與后:01 1 1 1 1 10 10000000 00000000 00000000即為l26.128.0.0。
因此【2】處應填入:126.128.0.0。
【3】【解析】通過子網掩碼知道網絡號為前10位,后22位為主機號,直接廣播地址為主機號全1的IP地址,即為叭111110 10111111 11111111 11111111,所以得出直接廣播地址為126.191.255.255。因此【3】處應填入:126.191.255.255。
【4】【解析】將IP地址的網絡號置0得到主機號00000000 00010110 00011100 00111001,即為0.22.28.57。因此【4】處應填入:0.22.28.57。
【5】【解析】子網內的最后一個可用IP地址是直接廣播地址減1,即為126.191.255.254,其二進制表示為01111110 10111111 11111111 11111110。因此【5】處應填入:126.191.255.254。
三、應用題
45根據下圖所示網絡結構回答下列問題。
1.填寫路由器RG的路由表項①至⑥。
目的網絡/掩碼長度輸出端口
①S0(直接連接)
②S1(直接連接)
③S0
④S1
⑤S0
⑥S1
2.如果需要監聽路由器RF和RG之間的所有流量,可以在該鏈路中串人一種設備,請寫出這種設備的名稱。
3.若在Windows主機l92.168.64.215上探測數據包傳輸路徑:從本機到主機192.168.66.195,應使用的命令是 __________ ,數據包經過的第2個路由器為 __________ 。
4.如果將192.168.66.128/25劃分為3個子網,其中子網l能容納50臺主機,子網2和子網3分別能容納20臺主機,要求網絡地址從小到大依次分配給3個子網,前兩個子網的掩碼分別為 __________ 和 __________ ,可用的IP地址段為 __________ 和 __________ 。
(注:IP地址段的起始地址和結束地址間必須用減號"一"連接,中間不能有空格)
參考解析:
本題考點為CIDR地址規劃方法中的路由匯聚與子網劃分以及路由表項配置和集線器的功能等內容。
【參考答案】
1.【解析】與RG直接相連的網絡有兩個。與SO直接相連的網絡包含192.168.6.129和192.168.6.130,這兩個地址聚合后的網絡地址為192.168.6.128/30。與S1直接相連的網絡包含192.168.6.133和192.168.6.134,這兩個地址聚合后的網絡地址為192.168.6.132/30。所以①填入:192.168.6.128/30,②填入192.168.6.132/30。
路由器RE下面連接的網絡是192.168.6.65、192.168.6.67與192.168.6.66,這三個IP地址聚合后前29位相同,后3位置0,因此匯聚后的網絡為l92.168.6.64/29,該網絡在路由器RG中的路由表項所使用的端口是S0。所以③處填入:192.168.6.64/29。
圖中RE下面連接的網絡包含192.168.6.80、192.168.6.81和192.168.6.82,三個網絡聚合后前30位相同,但是主機位不能為全0或全1,因此,這三個地址聚合后的網絡地址為l92.168.6.64/27。該網絡在路由器RG中的路由表項所使用的端口是S1。所以④處一個填入:192.168.6.64/27。
圖中RA的E0、E1端口的網絡地址分別為192.168.65.o/24和192.168.64.O/24;RB的E0、E1端口的網絡地址分別為192.168.66.0/24和192.168.67.O/24。這四個地址塊聚合后的網絡地址為192.168.64.0/22,該網絡在路由器RG中的路由表項所使用的端口
是S0。所以⑤處應填入:192.168.64.0/22。
圖中RC的E0、E1端口的網絡地址分別為192.168.97.0/24和192.168.96.0/24;RB的E0、E1端口的網絡地址分別為192.168.98.0/24和192.168.99.0/24。這四個地址塊聚合后的網絡地址為l92.168.96.0/22,該網絡在路由器RG中的路由表項所使用的端口是S1。所以⑥處應填入:192.168.96.0/22。
2.【解析】TAP是一種容錯方案,它提供在全雙工或半雙工10M/100M/1000M網段上察看數據流量的手段。所以在此處串連一個TAP即可達到監聽流量的功能。
3.【解析】若要探測從一臺主機到另一臺主機數據包的傳輸路徑,應使用命令tracert。從Windows主機192.168.64.125到主機192.168.66.195的數據包經過的第2個路由是RB。
4.【解析】第一個子網需要容納50臺主機,則其主機號長度為6位(26=64),則其子網掩碼為:
11111111 11111111 11111111 11000000(網絡號位全置為1)
第二個子網需要容納20臺主機,則其主機號長度為5位(25=32),則其子網掩碼為:11111111 11111111 11111111 111000()0(網絡號位全置為1)
即子網1的掩碼為255.255.255/192,子網2的掩碼為255.255.255.224。
計算子網1地址空間運算過程如下:
主機的IP地址:11000000 10101000 01000010
10000000(192.168.66.128)
子網掩碼:11111111 11111111 11111111
1 1000000(255.255.255.192)
與運算結果:11000000 10101000 01000010
100|00000(192.168.66.128)
子網1的網絡地址為l92.168.66.128/26,其可用
IP地址范圍:192.168.66.129~192.168.66.190,子網
1的廣播地址為l92.168.66.191,則子網2的開始IP地址為192.168.66.192。
計算子網2地址空間運算過程如下:
主機的IP地址:11000000 10101000 01000010
11000000(192.168.66.192)
子網掩碼:11111111 11111111 11111111
1 1 100000(255.255.255.224)
與運算結果:ll000000 10101000 01000010
1 1000000(192.168.66.192)
子網2的網絡地址為l92.168.66.192/27,其可用IP地址范圍:192.168.66.193~192.168.66.222,子網1的廣播地址為192.168.66.223,則子網2的開始IP地址為192.168.66.224。