二、综合题某公司使用DHCP服务器对公司内部主机的IP地址进行管理,已知:
该公司共有40个可用IP地址为59.64.22.11~59.64.22.50;
DHCP服务器选用Windows Server 2003系统,其IP地址为59.64.22.12;
DHCP客户机使用的操作系统是Windows XP。
请问答下列问题:1. DHCP客户机得到下图所示信息使用的命令是______。
DHCP客户机得到的信息
2. 如下图所示,DHCP服务器作用域的配置界面中,长度域输入的数值应是______。
DHCP服务器作用域的配置界面
3. 在能为客户机分配地址之前,还必须执行的操作是______。
4. DHCP服务器要为一个客户机分配固定的IP地址时,需要执行的操作是______。
5. DHCP客户机要释放已获取的IP地址时,使用的命令是______。
计算并填写下表。 IP地址 | 145.189.24.3 |
子网掩码 | 255.255.224.0 |
地址类别 | ______ |
网络地址 | ______ |
直接广播地址 | ______ |
主机号 | ______ |
子网内的最后一个可用IP地址 | ______ |
6.
B类
[解析] B类的主机地址范围是128.0.0.0~191.255.255.255,145.189.24.3位于B类地址范围内,故此处应填入:B类。
7.
145.189.0.0
[解析] 网络地址是IP地址中网络位不变、主机位置为0的地址。网络号和主机号是由子网掩码来确定。在子网掩码中,网络位全为1,主机位全为0。本题中要求解网络地址,只需要将IP地址和子网掩码全部转换成二进制,然后按位进行与运算,即可得到网络地址,转换成十进制为145.189.0.0,故此处应填入:145.189.0.0。
8.
145.189.31.255
[解析] 直接广播地址是IP地址网络位不变、主机位置为1的地址。本题中IP地址前19位是网络位,后13位是主机位,将IP地址中后13位全部置为1,得:10010001.10111101.00011111.11111111,转换成十进制为145.189.31.255,故此处应填入:145.189.31.255。
9.
0.0.24.3
[解析] 主机号是IP地址网络位置为0、主机位不变的地址。本题中IP地址前19位是网络位,后13位是主机位,将IP地址中前19位全部置为0,得:00000000.00000000.00011000.00000011,转换成十进制为0.0.24.3,故此处应填入:0.0.24.3。
10.
145.189.31.254
[解析] 子网内的最后一个可用的IP地址是直接广播地址的前一个地址。本题中直接广播地址是145.189.31.255,子网内的最后一个可用IP地址是145.189.31.254,故此处应填入:145.189.31.254。
计算并填写下表。 IP地址 | 111.181.21.9 |
子网掩码 | 255.192.0.0 |
地址类别 | ______ |
网络地址 | ______ |
直接广播地址 | ______ |
主机号 | ______ |
子网内的最后一个可用IP地址 | ______ |
11.
A类
[解析] 本题中IP地址的第一个8位二进制的取值为111,可判断属于A类地址,故此处应填入:A类。
12.
111.128.0.0
[解析] 网络地址是IP地址中网络位不变,主机位置为0的地址。网络位和主机位是由子网掩码来确定。在子网掩码中,网络位全为1,主机位全为0。本题中要求解网络地址,只需要将IP地址和子网掩码全部转换成二进制,然后按位进行与运算,即可得到网络地址。
111.181.21.9:01101111.10110101.00010101.00001001
255.192.0.0:11111111.11000000.00000000.00000000
从子网掩码得出,前10位是网络位,后22位是主机位,经过按位与运算后得:01101111.10000000.00000000.00000000,转换成十进制为111.128.0.0,故此处应填入:111.128.0.0。
13.
111.191.255.255
[解析] 直接广播地址是IP地址中网络位不变、主机位置为1的地址。本题中IP地址前10位是网络位,后22位是主机位,将IP地址中后22位全部置为1,得:01101111.10111111.11111111.11111111,转换成十进制为111.191.255.255。故此处应填入:111.191.255.255。
14.
0.53.21.9
[解析] 主机号是IP地址中网络位置为0、主机位不变的地址。本题中IP地址前10位是网络位,后22位是主机位,将IP地址中前10位全部置为0,得:00000000.00110101.00010101.00001001,转换成十进制为0.53.21.9,故此处应填入:0.53.21.9。
15.
111.191.255.254
[解析] 子网内的最后一个可用IP地址是直接广播地址的前一个地址。本题中直接广播地址是111.191.255.255,子网内的最后一个可用IP地址是111.191.255.254,故此处应填入:111.191.255.254。
16. 如下图所示,某校园网使用10Gbit/s的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。
请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充下面空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。
R3的POS接口配置
Router-R3 #configure terminal
Router-R3 (config)#
Router-R3 (config) #interface pos4/0
Router-R3 (config-if) #description To CERNET
Router-R3 (config-if) #bandwidth ______
Router-R3 (config-if)#ip address211.68.69.170255.255.255.252
Router-R3 (config-if) #crc 32
Router-R3 (config-if) #pos framing sonet
Router-R3 (config-if) #no ip directed-broadcast
Router-R3 (config-if) #pos flag ______
Router-R3 (config-if) #no shutdown
Router-R3 (config-if) #exit
Router-R3 (config)#
R3的访问控制列表配置
Router-R3 (config)#access-list 130 ______ any anyeq 1034
Router-R3 (config) #access-list 130 permit ______ any any
Router-R3 (config) #interface pos 4/0
Router-R3 (config-if) #ip access-group ______
Router-R3 (config-if) #exit
Router-R3 (config) #exit
Router-R3 #write
10000000
s1 s0 0
deny udp
ip
130 in
[解析] 本题涉及的内容有:路由器POS接口配置和访问控制列表的配置信息。
(1)POS接口的配置参数有接口带宽、接口地址、接口的链路层协议、接口的帧格式、接口的CRC校验和flag(帧头中净负荷类型的标志位)等。
(2)①IP访问控制列表是一个连续的列表,至少由一个“permit”(允许)语句和一个或多个“deny”(拒绝)语句组成。
②配置IP访问控制列表的首要任务就是使用“access-list”或“ip access-list”命令,定义一个访问控制列表。“access-list”命令要求只能使用表号标识列表;而“ip access-list”命令,既可以使用表号,也可以使用名字标识一个访问控制列表。
③在配置过滤规则时,特别要注意的是ACL语句的顺序。因为路由器接口执行哪一条ACL是按照配置的访问控制列表中的条件语句(准则),从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才会被交给ACL中的下一条语句进行比较。
④access-list语法是:access-list ACL表号 permit|deny 源端地址 源端反掩码 目的地址 目的端反掩码 操作 操作数。其中操作有:“lt(小于)”、“gt(大于)”、“eq(等于)”、“neq(不等于)”,操作数指的的是端口数。
⑤配置应用接口的语法:ip access-group 表号 in|out。
使用bandwidth命令可设置接口带宽,接口带宽的基本单位为Kbps。题目中校园网使用10Gbps的POS技术,转化成10000000Kbps。故第1小空应填入:10000000。
在接口配置模式下,POS接口命令“pos flag sls0 0”中“sls0=00”表示SONET帧的数据,“sls0=10(十进制2)”表示SDH帧的数据。题目中POS接口的帧格式使用SONET,故第2小空应填入:sls0 0。
题目中要求在R3上封装所有目的端口号为1034的UDP数据包进入校园网,由第3小空的配置语句知,此处配置拒绝1034的UDP数据包。配置命令应为:
Router-R3 (config)#access-list 130 deny udp any any eq 1034
故第3小空应填入:deny udp。
根据第3小空解析知,已经完成了拒绝1034的UDP数据包的配置,接下来就需要配置允许其他UDP数据包的配置,配置命令应为:
Router-R3 (config)#access-list 130 permit ip any any
故第4小空应填入:ip。
将该扩展ACL应用于路由器R3的pos4/0接口的配置命令如下:
Router-R3 (config)#interface pos 4/0
Router-R3 (config-if)#ip access-group 130 in
Router-R3 (config-if)#
故第5小空应填入:130 in。