三级网络技术综合题专项强化真题试卷5
综合题
1.下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。
【16】 由第5~8行知,这四行主要进行域名解析的过程。203.113.64.133主机发送请求(OP=Query),而203.113.64.7负责回答(OP=Query,STAT=OK),这样的过程反复执行了两次。因此可以确定202.113.64.7是域名服务器。本题中,报文的长度为70字节,因此本题采用tracert命令。故【16】处应填入:tracert mail.nj.edu.cn。
【17】 由【16】空分析知,本题DNS服务器的地址是203.113.64.7。故【17】处应填入:202.113.64.7。
【18】 由②空前英文单词protocol(协议)知,【18】空处应填入协议的名称。本题中,报文的长度为70字节,因此本题采用tracert命令。tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。由于tracert采用的是ICMP协议,故【18】处应填入:ICMP。
【19】 由③空前英文词组“Source address(源地址)”知,该处应该填入发出tracert命令的源地址,由表中第9行知,发出tracert命令的源地址是202.113.64.133。故【19】处应填入:202.113.64.133。
【20】 由“Destination address”知,本题应该填入目的主机的名称。由“ICMP echo”语句出现的行来看,探测的是mail.nj.edu.cn的主机。故【20】处应填入:mail.nj.edu.cn。
解析:本题主要考查域名解析过程和tracert命令工作过程。
(1)域名解析过程:
①客户机提出域名解析请求,并将该请求发送给本地的域名服务器。
②当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该纪录项,则本地的域名服务器就直接把查询的结果返回。
③如果本地的缓存中没有该纪录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。
④本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该纪录,则返回相关的下级的域名服务器的地址。
⑤重复第四步,直到找到正确的纪录。
⑥本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。
(2)ping命令和tracert命令都是利用监听ICMP的报文来工作的。只是ping命令默认情况下发送4个报文,每个报文包含64字节数据。本题中,报文的长度为70字节,因此本题不可能采用ping命令,只能是tracert命令。Tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。
2.如下图所示,某校园网使用10Gbit/s的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。
【6】10000000
【7】s1 s0 0
【8】deny udp
【9】ip
【10】130 in
解析:本文涉及内容有路由器POS接口配置和访问控制列表的配置。POS接口(Packet over SONET/SDH)是一种利用SONET/SDH提供的高速传输通道直接传送IP数据包的广域网连接技术。POS技术支持光纤介质,使用的数据链路层协议主要有PPP和HDLC。目前POS可以提供155Mbit/s、622 Mbilfs、2.5 Gbit/s和10 Gbit/s数据传输速率的接口。
【6】进入路由器接口配置模式后使用bandwidth命令可设置接口带宽。接口带宽的基本单位为kbit/s。根据题干信息“某校园网使用10Gbit/s的POS技术与CERNET相连”以及【6】空缺处前两行的提示信息“interfacepos4/0”,并结合题中路由器R3的配置参数可得,【6】处应填入:10000000。
【7】在接口配置模式下,POS接口命令“pos flag s1 s0 0”中“s1 s0=00”表示SONET帧的数据,“s1 s0=10(十进制2)”表示SDH帧的数据。由题干信息“POS接口的帧格式使用SONET”可得出答案。因此【7】处应填入:s1 s0 0。
【8】~【9】在路由器R3全局配置模式下,定义一条“封禁所有目的端口号为1034的UDP数据包进入校园网”的access-list命令如下:
Router-R3(config)#access-list 130 deny udp any any eq 1034
Router-R3(config)#access-list 130 permit ip any any
其中,“access-list”是配置ACL的关键字;“130”是扩展ACL的表号;“deny”表示禁止(不允许);“udp”表示操作对象使用传输层的用户数据包协议;“any”表示内网或外网所有主机。“eq”表示“等于”的操作条件、“1034”表示操作对象使用的传输层端口号,其取值范围为1~65535。因此【8】处应填入:deny udp,【9】处应填入:ip。
【10】将该扩展ACL应用于路由器R3的pos4/0接口的配置命令如下:
Router-R3(config)#interface pos 4/0
Router-R3(config-if)#ip access-group 130 in
Router-R3(config-if)#
所以【10】处应填入:130 in。
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。
3.该主机上执行的命令是【16】,该主机上配置的子网掩码最大长度是【17】。
tracert mail tj.edu.cn;28
解析:本题主要考查域名解析过程和tracert命令工作过程。
(1)域名解析过程:
①客户机提出域名解析请求,并将该请求发送给本地的域名服务器。
②当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该记录项,则本地的域名服务器就直接把查询的结果返回。
③如果本地的缓存中没有该记录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。
④本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该记录,则返回相关的下级的域名服务器的地址。
⑤重复第④步,直到找到正确的记录。
⑥本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。
ping命令和tracert命令都是利用监听ICMP的报文来工作的。只
本文档预览:3600字符,共4411字符,源文件无水印,下载后包含无答案版和有答案版,查看完整word版点下载