一、选择题 9. Cisco路由器执行show access-lists命令显示如下一组信息:
Standard IP access list block
deny 10.0.0.0,wildcard bits 0.255.255.255 log
deny 172.16.0.0,wildcard bits 0.15.255.255
permit any
根据上述信息,正确的access-lists配置是______。
A.Router(config)#access-lists standard block Router(config-std-nacl)#deny 10.0.0.0 255.0.0.0 log Router(config-std-nacl)#deny 172.16.0.0 255.240.0.0 Router(config-std-nacl)#permit any B.Router(config)#ip access-lists standard block Router(config-std-nacl)#permit any Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255 log Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255 C.Router(config)#ip access-lists standard block Router(config-std-nacl)#deny 10.0.0.0 255.0.0.0 log Router(config-std-nacl)#deny 172.16.0.0 255.240.0.0 Router(config-std-nacl)#permit any D.Router(config)#ip access-lists standard block Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255 log Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255 Router(config-std-nacl)#permit any
A B C D
D
[解析] 用名字标识访问控制列表的配置方法在全局配置模式下的命令格式为ip access-lists extemied | standard access-lists-number | name。在扩展或标准访问控制模式下配置过滤准则,命令格式为permit | deny protocol source wildcard-mask destination wildcard-mask [opera-tor][operand]。根据以上命令格式首先排除A选项。B选项中“permit”放在“deny”前,这样deny命令不起作用,与题意不符。C选项中应为子网掩码的反码,故C选项错误。因此,本题答案选择D选项。
10. R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,如果R1收到R2发送的如下图(b)所示的(V,D)报文后,更新后R1的五个路由表项的距离值从上到下依次为0、4、4、3、2,那么,a、b、c、d、e可能的数值依次为______。
目的网络 距离 路由 10.0.0.0 0 直接 20.0.0.0 5 R2 30.0.0.0 4 R3 40.0.0.0 3 R4 50.0.0.0 2 R5 (a)
目的网络 距离 10.0.0.0 a 20.0.0.0 b 30.0.0.0 c 40.0.0.0 d 50.0.0.0 e (b)
A.0、5、4、3、2 B.1、3、4、3、1 C.2、3、4、1、1 D.3、4、3、3、1
A B C D
B
[解析] 对于Router1,按照以下规律更新路由表信息。(1)如果Router1的路由表没有此项记录,Router1在路由表中增加该项,由于要经过Router2转发,所以距离D值增1;(2)如果Router1的路由表中的一项记录比Router2发送的一项记录距离D值减1还要大,Router1在路由表中修改该项,距离D值根据Router2提供的值加1。由以上规律,可知B选项符合要求。因此,本题答案选择B选项。
二、综合题 下图是校园网某台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包。 请根据图中信息回答下列问题。1. 该主机上配置的IP地址的网络号长度最多是______。
28
[解析] 第5~8行是DNS域名解析的过程。其中,主机的IP地址为202.113.64.137;第9~14行是通过tracert命令发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径,则过程中202.113.64.129为路径中第一个路由器的IP地址。两个IP地址同处校园网内,由于它们前28位相同,故该主机IP地址的网络号长度最多28位,故此处应填入:28。
2. 图中的①和②删除了部分显示信息,其中①处的信息应该是______,②处的信息应该是______。
ICMP mail.tj.edu.cn
[解析] 由解析可知,tracert是通过发送包含不同TTL的ICMP协议报文并监听回应报文,来探测到达目的计算机的路径。该处填写的是协议名,故此处应填入:ICMP。 由“Destination address(目的地址)”可知,②应该是目的地址和对应的域名。由第5~8行可知,这4行主要进行域名解析的过程,解析的域名是mail.tj.edu.cn,故此处应填入:mail.tj.edu.cn。
3. 该主机上配置的域名服务器的IP地址是______。
202.113.64.3
[解析] 第5~8行是DNS域名解析的过程。其中,主机的IP地址为202.113.64.137,DNS服务器地址为202.113.64.3,故此处应填入:202.113.64.3。
4. 该主机上执行的命令是______。
tracert mail.tj.edu.cn
[解析] tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。由“ICMP echo”语句出现的行来看,探测的是mail.tj.edu.cn的主机。故此处应填入:tracert mail.tj.edu.cn。
某客户机使用DHCP获取IP地址等信息,其获取IP地址过程中捕获的4条报文及对第2条报文分析如下所示。请分析其中的信息,补全内容。 5.
offer
[解析] 第1条报文是DHCP服务器广播的DHCP discover消息,则DHCP服务器收到“DHCP发现”消息后,会向网络中广播“DHCP供给(DHCP offer)”消息,故此处应填入:offer。
6.
ffffffffffff
[解析] 第2条报文是DHCP服务器广播的DHCP offer消息,源地址为DHCP服务器地址,目的地址为广播地址。源MAC地址为DHCP服务器MAC地址001122334455,目的MAC地址为广播MAC地址ffffffffffff,故此处应填入:ffffffffffff。
7.
255.255.255.255
[解析] 第2条报文是DHCP服务器广播的DHCP offer消息,源IP地址为DHCP服务器地址192.168.0.1;目的IP地址为广播地址255.255.255.255,故此处应填入:255.255.255.255。
8.
UDP
[解析] DHCP工作过程中消息传输使用UDP协议,目的端口号为68,源端口号为67,故此处应填入:UDP。
9.
192.168.0.1
[解析] 第2条报文是DHCP服务器广播的DHCP offer消息,源IP地址为DHCP服务器IP地址,即为192.168.0.1,故此处应填入:192.168.0.1。
下图所示是校园网中一台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包。 请根据图中信息回答下列问题。10. ftp.pku.edu.cn对应的IP地址是______。
202.38.97.197
[解析] 根据第18条报文建立TCP连接目的地址可知,ftp.pku.edu.cn对应的IP地址为202.38.97.197,故此处应填入:202.38.97.197。
11. 图中①②③处删除了部分显示信息,其中②和③处的信息分别是______和______。
SEQ
02
[解析] 第18~20行是TCP三次握手过程。对照第19、第20行可以发现,19行“②=”后面所接的数值恰好比20行“ACK=”后面所接的数值少1。①是源IP地址发送的包的序号,②是希望收到的回复包的序号,故此处应填入:SEQ。
第18条报文是SYN报文,其对应的Flags是02,故此处应填入:02。
12. 主机202.113.64.3的功能是______。
DNS服务器
[解析] 第16~17行是DNS域名解析的过程,首先客户机(IP地址为202.113.64.137)向DNS服务器(IP地址为202.113.64.3)发送域名解析的请求,需要解析的域名是ftp.pku.edu.cn,所以主机202.113.64.3的功能是DNS,故此处应填入:DNS服务器。
13. 当需要回放捕获的数据包时,可以使用Sniffer内置的______。
数据包生成器
[解析] sniffer Pro内置了一个数据包生成器,可以向网络发送定制的数据包来测试网络,使用数据包生成器也可以回放捕获的数据包,故此处应填入:数据包生成器。
下图是校园网某台主机使用浏览器访问某个网站,在地址栏输入其URL时用Sniffer捕获的数据包。 请根据图中信息回答下列问题。14. 该URL是______。
https://mail.lb.pku.edu.cn
[解析] 第25~26行是DNS域名解析过程,需要解析的域名为mail.lb.pku.edu.en。解析完成之后,客户机需要与访问的网站建立TCP三次握手。由端口号D=443可知,使用的是加密的超文本传输协议。主机要访问的Web地址应为“https://mail.lb.pku.edu.cn”,故此处应填入:https://mail.lb.pku.edu.cn。
15. 该主机配置的DNS服务器的IP地址是______。
59.67.148.5
[解析] 第25~26行是DNS域名解析过程,是由客户机向DNS服务器发送进行域名解析的请求,所以目的IP地址即为DNS服务器地址,故此处应填入:59.67.148.5。
16. 图中的①②③删除了部分显示信息,其中②应该是______,③应该是______。
1327742113 6
[解析] 第27~29行是客户机与服务器建立TCP三次握手的过程,其中第三次握手ACK值应为第二次握手SEQ值加1,ack值为1327742114,故seq值为1327742113,故此处应填入:1327742113。 邮件传输协议所使用的协议号为6,故此处应填入:6。
17. 该主机的IP地址是______。
202.113.78.111
[解析] 从第27行的报文详情中“IP:source address=[202.113.78.111],JACKSON”可得出本机IP地址为202.113.78.111,故此处应填入:202.113.78.111。
三、应用题 根据下图所示网络结构回答问题。 1. 填写路由器RG的路由表项①至⑥。
目的网络/掩码长度 输出端口 ① S0(直接连接) ② S1(直接连接) ③ S0 ④ S1 ⑤ S2 ⑥ S3
①192.168.6.128/30 ②192.168.6.132/30 ③192.168.6.64/29 ④168.6.64/27 ⑤192.168.32.0/22 ⑥192.168.96.0/22
[解析] ①路由器RG的S0端口是由IP地址192.168.6.129和192.168.6.130组成的微型网络,求网络号的方法是将两个IP地址转换成二进制,然后找相同位。不同位取0与相同的位一起组成的IP地址即为网络号。 192.168.6.129转换成二进制:11000000.10101000.00000110.10000001。 192.168.6.130转换成二进制:11000000.10101000.00000110.10000010。 得网络号:11000000.10101000.00000110.10000000。 转换成十进制得:192.168.6.128,相同位有30位。因此子网掩码是/30,故此处应填入:192.168.6.128/30。 ②路由器RG的S1端口是由IP地址192.168.6.133和192.168.6.134组成的微型网络,求网络号的方法是将两个IP地址转换成二进制,然后找相同位。不同位取0与相同的位一起组成的IP地址即为网络号。 192.168.6.133转换成二进制:11000000.10101000.00000110.10000101。 192.168.6.134转换成二进制:11000000.10101000.00000110.10000110。 得网络号:11000000.10101000.00000110.10000100。 转换成十进制得:192.168.6.132,相同位有30位。因此子网掩码是/30,故此处应填入:192.168.6.132/30。 ③第3行S0的网络应是由192.168.6.65、192.168.6.67与192.168.6.66组成的微型网络,求网络号的方法是将3个IP地址转换成二进制,然后找相同位。不同位取0与相同位一起组成的IP地址即为网络号。 192.168.6.65转换成二进制:11000000.10101000.00000110.01000001。 192.168.6.66转换成二进制:11000000.10101000.00000110.01000010。 192.168.6.67转换成二进制:11000000.10101000.00000110.01000011。 得网络号:11000000.10101000.00000110.01000000。 转换成十进制得:192.168.6.64,相同位有30位。该网络有3个IP地址,可以分配的IP地址肯定需要2n -2≥3,得n的最小取值为3,即子网掩码最少是29位才能满足该网络的最少需求,故此处应填入:192.168.6.64/29。 ④第3行S1的网络应是由192.168.6.80、192.168.6.81和192.168.6.82组成的微型网络,求网络号的方法是将3个IP地址转换成二进制,然后找相同位。不同位取0与相同位一起组成的IP地址即为网络号。这3个网络聚合后的IP地址为192.168.6.80/28,但是该IP地址已经分配给E2端口,所以要重新划分子网。因此这3个网络聚合后的IP地址为192.168.6.64/27,故此处应该填入168.6.64/27。 ⑤第4行的S0的网络应是由RA的E0、E1端口所在的网络192.168.65.0/24、192.168.64.0/24与RB的E0、E1端口所在的网络192.168.67.0/24、192.168.66.0/24组成的微型网络,根据①处的计算方法得:192.168.64.0/22,故此处应填入:192.168.32.0/22。 ⑥第4行的S1的网络应是由RC的E0、E1端口所在的网络192.168.97.0/24、192.168.96.0/24与RD的E0、E1端口所在的网络192.168.98.0/24、192.168.99.0/24组成的微型网络,根据①处的计算方法得:192.168.96.0/22,故此处应填入:192.168.96.0/22。
2. 如果需要监听路由器RF和RG之间的所有流量,可以在该链路中串入一种设备,请写出这种设备的名称。
TAP
[解析] 网络入侵检测系统的探测器可以通过3种方法部署在被检测网络中。①网络接口卡与交换设备监控端口连接,入侵检测传感器从监控端口获得数据包;②网络中增加一台集线器,通过集线器获取数据包;③入侵检测传感器通过TAP设备对交换式网络中数据包进行分析和处理,故此处应填入:TAP。
3. 若在Windows主机192.168.64.215上探测数据包传输路径:从本机到主机192.168.66.195,应使用的命令是______,数据包经过的第2个路由器为______。
tracert RB
[解析] 若要探测从一台主机到另一台主机数据包的传输路径,应使用命令tracert。从Windows主机192.168.64.125到主机192.168.66.195的数据包经过的第2个路由是RB。
4. 168.66.128/25划分为3个子网,其中子网l能容纳50台主机,子网2和子网3分别能容纳20台主机,要求网络地址从小到大依次分配给3个子网,前两个子网的掩码分别为______和______,可用的IP地址段为______和______。
(注:IP地址段的起始地址和结束地址间必须用减号“-”连接,中间不能有空格。)
255.255.255.192或/26 255.255.255.224或/27 192.168.66.129-192.168.66.190 192.168.66.193-192.168.66.222
[解析] 第一个子网能容纳50台主机,加上网络号、直接广播地址则至少需要52个IP地址,其主机号长度应该占6位(26 =64),则子网号占32-6=26位,故第一个子网掩码是255.255.255.192或/26。 第二个子网能容纳20台主机,加上网络号、直接广播地址则至少需要22个IP地址,其主机号长度应该占5位(25 =32),则子网号占32-5=27位,故第二个子网掩码是255.255.255.224或/27。 第一个子网的第一个可用的IP地址是该子网号后第一个可用的IP地址,第一个子网号是192.168.66.128,故第一个可用的IP地址是192.168.66.129。第一个子网的主机位占6位,则第一个子网的直接广播地址为192.168.66.191,最后一个可用的IP地址是192.168.66.190,故第一个子网可用的IP地址段为192.168.66.129-192.168.66.190。 第二个子网的第一个可用的IP地址是该子网号后第一个可用的IP地址,第二个子网号是192.168.66.192,故第一个可用的IP地址是192.168.66.193。第二个子网的主机位占5位,则第二个子网的直接广播地址为192.168.66.223,最后一个可用的IP地址是192.168.66.222,故第二个子网可用的IP地址段为192.168.66.193-192.168.66.222。
深色:已答题 浅色:未答题