2015計算機三級《網絡技術》上機考試沖刺試卷(3)
35Cisco路由器存儲開機診斷程序、引導程序和操作系統軟件的內存是( )。
A.NVRAMB.RAMC.ROMD.Flash
參考答案:C
參考解析:路由器內存用于保存路由器配置、路由器操作系統和路由協議軟件等。路由器內存主要有只讀存儲器(ROM)、隨機存儲器(RAM)、非易失性隨機存儲器(NVRAM)和閃存(Flash)等類型。其中,ROM主要用于永久保存路由器的開機診斷程序、引導程序和操作系統軟件。Flash主要存儲路由器當前使用的操作系統映像軟件和一些微代碼。RAM作用于路由器操作系統運行期間,主要存儲路由表、快速交換緩存和ARP緩存等。NVRAM主要用于存儲啟動配置文件或備份配置文件。
36Cisco PIX 525防火墻用于允許數據流從具有較低安全級別的接口流向具有較高安全級別的接口的配置命令是( )。
A.globalB.conduitC.routeD.nat
參考答案:B
參考解析:在Cisco PIX 525防火墻配置模式“pixfirewall(config)#”下,conduit命令用于允許數據流從具有較低安全級別的接口流向具有較高安全級別的接口;global命令用于指定外部IP地址范圍(地址池);route命令用于設置指向內網和外網的靜態路由;nat命令用于指定要進行地址轉換的內部地址。綜上所述,可知B選項正確。
37IEEE制定的生成樹協議標準是( )。
A.IEEE 802.1BB.IEEE 802.1DC.IEEE 802.1QD.IEEE 802.1X
參考答案:B
參考解析:IEEE 802.1D是當前流行的STP(生成樹協議)標準。
38IP地址塊202.192.33.160/28的子網掩碼可寫為( )。
A.255.255.255.192
B.255.255.255.224
C.255.255.255.240
D.255.255.255.248
參考答案:C
參考解析:子網掩碼(subnet mask)又叫網絡掩碼、地址掩碼、子網絡遮罩,它不能單獨存在,必須結合IP地址一起使用。子網掩碼的作用就是將某個IP地址劃分成網絡地址和主機地址兩部分。針對此題,IP的前28位置1,后4位置0,得255.255.255.240,故選項c正確。
39ICMP報文類型值為3時表示( )。
A.超時B.重定向C.目標不可達D.時間戳請求
參考答案:C
參考解析:常用ICMP報文類型主要有0 Echo應答、3目標不可到達、4源抑制、5重定向、8 Echo請求、9路由器通告、ll超時以及l2參數失靈等。
40下列關于Windows 2003系統下www服務器配置的描述中,錯誤的是( )。
A.設置默認文檔后使用瀏覽器訪問網站時能夠自動打開網頁
B.網站選項可設置網站的標識,并可啟用日志記錄
C.目錄安全選項可選擇配置身份驗證和訪問控制、IP地址和域名限制、安全通信
D.性能選項可設置影響帶寬使用的屬性及客戶端Web連接的數量和超時時間
參考答案:D
參考解析:性能選項卡可以設置影響帶寬使用的屬性以及客戶端Web連接的數量,但不包括超時時間。超時時間由網站選項設置。因此本題的正確答案是D。
二、綜合題
41計算并填寫下表。
參考解析:
【解題思路】
網絡地址規劃需要按照以下6步進行:(1)判斷用戶對網絡與主機數的需求。(2)計算滿足用戶需求的基本網絡地址結構。(3)計算地址掩碼。(4)計算網絡地址。(5)計算網絡廣播地址。(6)計算網絡的主機地址。
【參考答案】
【1】【解析】A類地址的范圍為1.0.0.0~127.255.255.255,所以題中的IP地址為A類地址。因此【1】處應填入:A。
【2】【解析】IP地址的二進制為01101111 10110101 00010101 00001001,子網掩碼的二進制為1111111111000000 00000000 00000000,網絡地址為IP地址與子網掩碼相與后得到的結果,即111.128.0.0。因此【2】處應填入:111.128.0.0。
【3】【解析】通過子網掩碼知道網絡號為前10位,后22位為主機號,直接廣播地址為主機號全為1的IP地址,即111.191.255.255。因此【3】處應填入:111.191.255.255。
【4】【解析】將網絡號位置為0,故主機號的地址為00000000 00110101 00010110 00001001,即為0.53.21.9。因此【4】處應填入:0.53.21.9。
【5】【解析】子網內的最后一個可用IP地址就是直接廣播地址的前一位,即111.191.255.254。因此【5】處應填人:111.191.255.254。
42某公司網絡中DHCP服務器可動態分配IP地址范圍為192.168.0.100~192.168.0.200,其中192.168.0.100保留給MAC地址是00-11-22-33-44-55的主機。網絡中某客戶機從該服務器獲取IP地址的過程中,在客戶機捕獲的4條報文及對第4條報文的分析如下圖所示。請分析其中的信息,補全內容。
參考解析:
【解題思路】
DHCP的工作原理:(1)DHCP客戶機廣播“DHCP發現”消息,該消息源地址為0.0.0.0,目的地址為255.255.255.255。(2)當DHCP服務器監聽到客戶機的“DHCP發現”消息時,它會從那些還沒有租出的地址中選擇最前面的空置IP,連同其他TCP/IP設定,向網絡中廣播“DHCP供給”消息。(3)DHCP客戶機收到“DHCP供給”消息。如果接受其中提供的參數,就通過廣播“DHCP請求”消息向DHCP服務器請求提供IP地址。(4)DHCP服務器廣播“DHCP確認”消息,將IP地址分配給DHCP客戶機。
【參考答案】
【11】【解析】對照DHCP工作原理可知,第4條報文是DHCP服務器廣播“DHCP確認”消息,將IP地址分配給DHCP客戶機。因此【11】處應填入:ACK。
【12】【解析】第4條報文是DHCP服務器廣播“DHCP確認”消息,目的IP地址為廣播地址255.255.255.255。因此【l2】處應填人:255.255.255.255。
【13】【解析】第4條報文是DHCP服務器廣播“DHCP確認”消息,源IP地址為DHCP服務器IP地址,題目中給出的報文倒數第二行給出了服務器IP地址l92.168.0.1。因此【l3】處應填人:l92.168.0.1。
【14】【解析】題目中給出的報文倒數第十行給出了客戶機MAC地址001122334455,由題目“192.168.0.100保留給MAC地址是001122334455的主機”可知,客戶機IP地址為192.168.0.100。因此【l4】處應填人:192.168.0.100。
【15】【解析】對照報文可知HOPS為o,沒有中繼,并且DHCP服務器的“DHCP確認”消息是廣播的,所以應答地址為0.0.0.0。因此【l5】處應填人:0.0.0.0。
43計算并填寫下表。
IP地址118.145.131.19
子網掩碼255.240.0.0
網絡地址【1】
主機號【2】
直接廣播地址【3】
子網內的第一個可用IP地址【4】
子網內的最后一個可用IP地址【5】
參考解析:
【解題思路】
網絡地址規劃需要按照以下6步進行:(1)判斷用戶對網絡與主機數的需求。(2)計算滿足用戶需求的基本網絡地址結構。(3)計算地址掩碼。(4)計算網絡地址。(5)計算網絡廣播地址。(6)計算網絡主機地址。
【參考答案】
【1】【解析】A類地址范圍為l.0.0.0~127.255.255.255,所以題中的IP地址為A類地址。網絡地址為IP地址與子網掩碼相與后得到的結果:
IP地址:01 1 101 10 10010001 1000001 1 0001001 1
網絡地址:11111111 11110000 00000000 00000000
相與后:01 1 101 10 10010000 00000000 00000009
十進制即為118.144.0.0。因此【l】處應填入:ll8.144.0.0。
【2】【解析】將IP地址的網絡號置0得到主機號00000000 00000001 10000011 00010011,即為0.1.131.19。因此【2】處應填入:0.1.131.19。
【3】【解析】通過子網掩碼知道網絡號為前l2位,后20位為主機號,直接廣播地址為主機號全1的IP地址,即為01110110 10011111 11111111 11111111,十進制表示即為ll8.159.255.255。因此【3】處應填人:118.159.255.255。
【4】【解析】子網內的第一個可用IP地址是網絡地址加l,即為118.144.0.1,其二進制表示為:0111011010010000 00000000 00000001。因此【4】處應填入:l l8.144.0.1。
【5】【解析】子網內的最后一個可用IP地址是比直接廣播地址小1的地址。其二進制表示為0111011010011111 11111111 11111110。因此【5】處應填入:ll8.159.255.254。
下圖是在一臺主機上用sniffer捕獲的數據包,請根據顯示的信息回答下列的問題。
(1)該主機的IP地址是【16】
(2)該主機上正在瀏覽的網站是【17】。
(3)該主機上設置的DNS服務器的IP地址是【l8】。
(4)該主機采用HTTP協議進行通信時,使用的源端口是【l9】。
(5)根據圖中“No.”欄中的信息,標示TCP連接三次握手過程完成的數據包的標號是【20】
參考解析:
【解題思路】
本題涉及內容主要有sniffer數據包分析和相關網絡協議的代碼分析等。
【參考答案】
【16】【解析】由sniffer捕捉的數據包中【Source Address】欄可知,該主機的IP地址是202.113.64.166。因此【16】處應填人:202.113.64.166。
【17】【解析】由sniffer捕捉的數據包中第l欄、第2行【Summary】欄中的“……NAME=WWW.cernet.edu.cn”信息可知,該主機第l次向瀏覽器提交的網站域名是www.cernet.edu.cn。由數據包中其他信息可知,www.cemet.edu.cn是網站www.edu.cn的一個別名,或者www.edu.cn是網站www.cernet.edu.cn的一個別名。主機與該網站進行HTTP協議通信時,網站與之通信的真實域名為www.edu.cn。換言之,該主機正在瀏覽的網站是WWW.edu.cn。因此【l7】處應填入:WWW.edu.on。
【18】【解析】由sniffer捕捉的數據包中第1行【Summary】欄中的“DNS:c ID=49061……”以及【Dest Ad-dress】欄中的“211.81.20.200”信息可知,該主機上設置的DNS服務器的IP地址是211.81.20.200。因此
【18】處應填人:211.81.20.200。
【19】【解析】超文本傳輸協議(HTTP)是一個基于傳輸控制協議TCP 80端口的應用層協議。該主機采用HTTP協議與網站WWW.edu.cn進行通信時,使用的源端口號是80。因此【l9】處應填入:80。
【20】【解析】由sniffer捕捉的數據包中第5行、第6行以及第7行的信息,可得出主機(202.113.64.166)與網站www.edu.cn之間的TCP傳輸連接的建立過程。網站www.edu.cn的服務器進程開放TCP 80端口一直處于“監聽”狀態,不斷檢查是否有客戶進程發出連接請求。根據數據包中第8行信息“HTTP”可知,主機的客戶進程向服務器進程遞交瀏覽器網站的HTTP頭信息,客戶進程向應用層報告傳輸連接建立成功,進入應用層報文段交互過程。因此根據數據包中【N0.】欄中的信息,標識TCP連接3次握手過程完成的數據包的標號是“8”。因此【20】處應填人:8。
三、應用題
45請根據圖(A)所示網絡結構回答下列問題。
1.填寫路由器RG中相關的路由表項①至⑥
目的網絡/掩碼長度輸出端口
①S0(直接連接)
②S1(直接連接)
③SO
④S1
⑤SO
⑥S1
2.如果在不改變路由表項的前提下,請寫出在路由器RF上最多可再連接的路由器數量。
3.如果圖(a)中防火墻Fw為CiseoPIX525,并且部分內網需要到外網,需要使用的兩個配置命令依次是( )和( )。
4.如果圖(B)中內網的某Web服務器允許外網,并且該服務器NAT轉換表如圖(b)所示,外網主機正確訪問該服務器時使用的URL是( )。
5.如果將l92.168.17.128/25劃分3個子網,其中第一個子網能容納50臺主機,另外兩個子網均能容納20臺主機,要求網絡地址從小到大依次分配給3個子網,第2個子網的掩碼是( ),可用的IP地址段是( )。(2分)
(注:IP地址段的起始地址和結束地址間必須用減號“一”連接,中間不能有空格)
參考解析:
【解題思路】
本題考點為CIDR地址規劃方法中的路由匯聚與子網劃分以及路由表項配置、NAT轉換和防火墻配置等內容。
【參考答案】
1.【解析】①與路由器RG的S0端口直接連接的網絡包括192.168.1.233與192.168.1.234,兩個IP地址前30位相同,因此匯聚后的網絡為192.168,1.232/30。
②與路由器RG的Sl端口直接連接的網絡包括192.168.1.237與192.168.1.238,兩個IP地址前30位相同,因此匯聚后的網絡為l92.168.1.236/30;
⑧路由器RE下面連接的網絡是l92.168.1.241、192.168.1.242和192.168,1.243,三個IP地址前29位相同,因此匯聚后的網絡為192.168.1.240/29。
④路由器RF下面連接的網絡是l92.16 8.1.249、192.168.1.250和192.168.1.251,三個IP地址前29位相同,因此匯聚后的網絡為192.168.1.248/29。
⑤路由器RA與RB下面連接的網絡是l92.168.16.1、192.168.17.1、192.168.18.1和192.168.19.1,四個IP地址前22位相同,因此匯聚后的網絡為192.168.16.0/22。
⑥路由器RC與RD下面連接的網絡是l92.168.32.1、192.168.33.1、192.168.34.1和192.168.35.1,四個IP地址前22位相同,因此匯聚后的網絡為192.168.32.0/22。
2.【解析】路由器RF下面連接的網絡是l92.168.1.248/29,由l92.168.1.249、192.168.1.250和192.168.1.251三個網絡匯聚得到。此外網絡192.168.1.252、192.168.1.253和192.168.1.254的IP地址前29位與上面已有的三個網絡相同,可以匯聚為同一網絡192.168.1.248/29,所以最多可再連接3個路由器。
3.【解析】以下3類IP地址為保留地址:l0.0.0.0~10.255.255.255、172.16.0.0~l72.31.255.255和192.168.0.0~192.168.255.255。保留地址用在使用NAT的內部網絡中。此時防火墻需要使用nat指定需要轉換的內部地址以及使用global指定外部IP地址范圍。因此兩個配置命令依次為global和nat。
4.【解析】統一資源定位符(URL)也被稱為網頁地址,格式為:“協議://授權”,授權部分一般是服務器的名稱或IP地址,有時后面還跟一個冒號和一個端口號。外網主機訪問該服務器,使用全局IP地址。由圖中Internet發往內網Web服務器未經過NAT的數據包目的地址可知,此服務器全局地址為202.12.1.1,端口號為1423。因此使用的URL為http://202.12.1.1:1423。
5.【解析】網絡地址為l92.168.17.128/25的網絡,其可用地址為27—2=126個,若要劃分成分別有50臺主機、20臺主機和20臺主機的子網,其思路如下:首先將子網掩碼擴展l位,這樣能劃分成兩個能容納26—2=62臺主機的子網,其網絡地址分別為192.168.17.128/26和192.168.17.192/26,并留下l92.168.17.
128/26作為題目中要求容納50臺主機的網絡。選取192.168.17.192/26,再次將子網掩碼擴展l位,這樣能再劃分出兩個能容納25—2=30臺主機的子網,網絡地址分別為l92。168.17.192/27和192.168.17.224/
27,這兩個網絡都能作為題目中所要求的容納20臺主機的網絡。下表可以表示最終劃分的網絡:
子網網絡地址子網掩碼可用IP地址段
子網l(50臺)255.255.255.192192.168.17.129.192.168.17.190
子網2(20臺)255.255.255.224192.168.17.193.192.168.17.222
子網3(20臺)255.255.255.224192.168.17.225-192.168.17.254