一、选择题 下列各题A、B、C、D四个选项中,只有一个选项是正确的。
14. R1、R2是一个自治域系统中采用RIP路由协议的两个相邻路由器,R2路由表如图12-13(a) 所示,当R2收到R1发送的如图12-13(b) 的(V,D) 报文后,R1更新的三个路由表项中距离值从上到下依次为______。
目的网络
距离
路由
112.0.0.0
5
R1
120.0.0.0
0
直接
125.0.0.0
4
R1
目的网络
距离
112.0.0.0
3
120.0.0.0
4
125.0.0.0
5
图12-13
A.4、0、3 B.4、0、4 C.5、0、3 D.5、0、4
A B C D
B
[解析] R2到目的网络112.0.0.0的距离为5,若分组由R2经R1到目的网络20.0.0.0,则距离为4,与需更新;R2到目的网络120.0.0.0的距离为0,无须更新;若分组由R2经R1到目的网络125.0.0.0,则距离为5,大于表项中的距离4,不需要更新。
三、应用题 阅读以下说明,回答问题(1) ~(8) 。
说明:某单位局域网通过ISP提供的宽带线路与Internet相连,ISP分配的公网IP地址为202.117.12.32/29,局域网中一部分计算机通过代理服务器访问Internet.而另一部分计算机不经过代理服务器直接访问Internet。其网络连接方式及相关的网络参数如图12-18所示。
1. 根据图种所给出的网络连接方式及相关的网络参数,区域(A) 与区域(B) 中计算机的网络参数配置为:区域(A) 计算机“IP地址”(范围) :
;区域(A) 计算机“子网掩码”:
;区域(A) 计算机“默认网关”:
;区域(B) 计算机“IP地址”(范围) :
;区域(B) 计算机“子网掩码”:
;区域(B) 计算机“默认网关”:
。
①192.168.0.2~192.168.0.254 ②255.255.255.0 ③192.168.0.1 ④202.117.12.35~202.117.12.38 ⑤255.255.255.248 ⑥202.117.12.33
2. 图12-18中代理服务器还可以用何种网络连接设备实现?
具有地址转换功能(NAT) 的设备,如路由器、防火墙和安装有NAT服务的主机
3. 在接入Internet时,区域(A) 与区域(B) 相比,哪个区域的计算机安全性更好?
4. IP地址为192.168.0.36的计算机发送到Internet上的IP数据包的源IP地址为
;IP地址为202.117.12.36的计算机发送到Internet上的IP数据包的源IP地址为
。
5. 如果该单位有一台需对外发布公共信息的Web服务器,应将其接入图12-18的哪个区域?
6. 如果电信部门分配的公网IP地址为202.117.12.32/30,则图12-18的网络连接应做何改动?
取消区域(B) ,将该区域计算机全部移到区域(A) 中
[解析] (1) 在区域(A) 中所有的计算机都是通过代理服务器接入互联网的,代理服务器连接该区域的IP是192.168.0.1/24,子网掩码长度是24位,因此区域(A) 的计算机可用的网络地址范围192.168.0.2~192.168.0.254,子网掩码是255.255.255.0,默认网关地址就是代理服务器的地址192.168.0.1;区域(B) 子网的子网掩码长度是29位,即子网掩码为255.255.255.248,可用主机地址为202.117.12.33~202.117.12.38共6个地址,代理服务器和宽带Modem各占了一个,因此区域(B) 计算机的IP地址范围为202.117.12.35~202.117.12.38,网关地址是宽带Modem的IP地址,为202.117.12.33。 (2) 代理服务器的主要功能是为在内外网进行数据转发,进行转发过程中要进行地址转换工作。可以不使用代理服务器,使用一台具有地址转换功能(NAT) 的设备(如路由器、防火墙和安装有NAT服务的主机) 来实现内外网的地址转换。 (3) 从防火墙配置角度来看,这是一个带有DMZ(非军事区) 区的防火墙系统,其中区域A是内部网络区域B是DMZ区,很明显内部网络要比DMZ安全,而DMZ区是周边防御网段,它受到安全威胁不会影响到内部网络,是放置公共信息的最佳位置,通常把WWW、FTP、电子邮件等服务器都存放在该区域。 (4) 192.168.0.36是区域(A) 的地址,不是一个合法IP,该计算机发送到Internet上的IP数据包,在经过代理服务器时,其源IP地址都会被替换成代理服务器外部接口的IP地址,即202.117.12.34。202.117.12.36是区域(B) 中的地址,是一个合法地址,发送到Internet上的IP数据包在经过宽带Modem时,源IP地址不会被修改,仍为为202.117.12.36。 (5) 若分配的公网IP地址为202.117.12.32/30,在这个子网中,只有两个可用IP,一是202.117.12.33,另一个是202.117.12.34,其中电信部门的路由器占用一个,因此区域(B) 中计算机没有办法分配IP地址,只有全部移到区域(A)中,通过代理服务器或通过NAT访问互联网。