logo资料库

(修)三级网络技术综合题及应用题解题思路.docx

第1页 / 共22页
第2页 / 共22页
第3页 / 共22页
第4页 / 共22页
第5页 / 共22页
第6页 / 共22页
第7页 / 共22页
第8页 / 共22页
资料共22页,剩余部分请下载后查看
第一小题 IP 地址的计算公式 1.正常 IP 地址计算:已知 IP 地址;子网掩码; 地址类别:A 类地址:1—126(00) B 类地址:128—191(10)C 类 地址:192—223(110) D 类地址:224—239 E 类地址:240—254 网络地址:将 IP 地址与子网掩码转成二进制,然后进行“逻辑与”。 直接广播地址:保留网络地址不变,将主机地址变为 1。 主机号:保留主机地址不变,将网络地址变为 0。 子网内的第一个可用 IP 地址:网络地址+1。 子网内的最后一个可用 IP 地址:广播地址-1。 2.变态 IP 地址计算:已知主机号;子网内的最后一个可用 IP 地 址; 111.159.255.254 01101111 10011111 11111111 11111110 0.24.13.7 00000000 00011000 00001101 00000111 网络地址: 01101111 10000000 00000000 00000000 子网掩码: 11111111 10000000 00000000 00000000 IP 地址: 01101111 10011000 00001101 00000111 第二小题 路由器的配置 POS 接口的配置信息: #bandwidth 10000000 (链路带宽,单位 kbps,1G=1000M,1M=1000K) #ip address 211.68.69.170 255.255.255.252 (配置 IP 地址) #crc 32 (配置接口 CRC 校验位 32)
#pos framing sdh (POS 的接口帧格式或 sonet) #no ip directed-broadcast (禁止转发主机位全为 1 的广播包转 发) #pos flag s1 s0 2(s1 s0 2 是 SDH 帧数据;s1 s0 0 是 SONET 帧数据) #no shutdown (打开端口) OSPF 的配置信息: #router ospf 63 (启动 OSPF 进程) #network 221.89.23.0 0.0.0.255 area 0(network ip <子网号> area <区域号>;注意聚合) #redistribute connected metric-type 1 subnets (用来配置引入外部路由是的外部路由类型。默认时外部路由是类 型) #area 0 range 221.89.23.0 255.255.255.0(area < 区 域 号 > range <子网地址> <子网掩码> ;注意聚合) 缺省路由的配置信息: ip route 0.0.0.0 0.0.0.0 213.29.81.101(把任何地址都指向 一个默认地址,全零地址+下一跳 IP 地址) 静态路由的配置信息: ip route 202.4.128.0 255.255.224.0 213.29.81.102(目的地 的 IP 地址;目的地的子网掩码;下一跳 IP 地址) DHCP 的部分配置信息:
#ip dhcp excluded-address 221.89.23.240 221.89.23.254 (排除地址池中不被分配的 IP 范围;保留地址) #ip dhcp pool bupt (定义地址池,并命名) #network 221.89.23.192.255.255.255.192 (DHCP 服务器要分配的网络和掩码) #default-router 221.89.23.1 (默认网关) #domain-name bupt.edu.cn (配置域名) #dns-server address 221.89.23.27 221.89.23.26 (DNS 服务 器) #lease 0 5 30 (定义租期,格式 天/时/分) 如下图所示,某校园网使用 10Gbps 的 POS 技术与 CERNET 相连, POS 接口的帧格式使用 SONET,并要求在 R3 上封禁所有目的端口号为 1034 的 UDP 数据包进入校园网。 R3 的访问控制列表配置如下: 在路由器 R3 全局配置模式下,定义一条“封禁所有目的端口号为 1034 的 UDP 数据包进入校园网”的 access-list 命令如下:
Router-R3 (config) #access-list 130 deny udp any any eq 1034 Router-R3 (config) #access-list 130 permit ip any any “asslist-list”是配置 ACL(访问控制列表)的关键字;“130” 是扩展 ACL 的表号;“deny”表示禁止“不允许”“udp”表示操作 对象使用传输层的用户数据包协议;“any”表示内网或外网所有主 机。“eq”表示“等于”的操作条件;“1034”表示操作对象使用的 传输层端口号,其取值范围为 1~65535。 Router-R3 (config) #interface pos 4/0 Router-R3 (config-if) #ip access-group 130 in Router-R3 (config-if) #exit Router-R3 (config) #exit Router-R3 #write (详见课本 P193) 第二小题 交换机的配置(Cisco IOS 系统) 配置交换机的主机名: Switch-3548>enable Password:*********(进入全局配置模式) Switch-3548# Switch-3548#configure terminal Switch-3548(config)#hostname Switch-lib(配置主机名) Switch-lib(config)# 配置设备管理地址(IP 地址): Switch-lib(config)#interface vlan 1
Switch-lib(config-if)#no shutdown Switch-lib(config-if)#ip address 167.11.45.2 255.255.255.0(配置交换机的管理地址 ip address<子网 掩码>) Switch-lib(config-if)#exit Switch-lib(config)#ip default-gateway 167.11.45.1(配置 缺省路由) 交换机 VTP 设置: Switch-lib(config)#vtp domain lib(设置 VTP 域名为 lib) Switch-lib(config)#vtp mode transparent (设置为 VTP Transparent 模式) Switch-lib(config)#exit 建立 VLAN Switch-lib#vlan data Switch-lib(vlan)#vlan 10 name VLan10(建立 VLAN10)(vlan name ) …… 建立 VLAN11(省略) Switch-lib(vlan)#exit 为交换机端口分配 VLAN: 交换机端口配置模式: Switch-lib#configure terminal Switch-lib(config)#interface f0/1 Switch-lib(config-if)#no shutdown
为端口分配 VLAN: Switch-lib(config-if)#switchport access Vlan 10(为端口 f0/1 分配 VLAN)(为端口分配 VLAN 的命令格式是:“switchport access vlan) Switch-lib(config-if)#exit Switch-lib(config)#interfacef0/6 …… 为端口 f0/6 分配 VLAN(省略) Switch-lib(config-if)#exit VLAN truck 的配置: Switch-lib(config)#interface g0/1(进入交换机端口配置模 式) Switch-lib(config-if)#switchport mode truck(设置 VLAN trunk 模式) Switch-lib(config-if)#switchport trunk encapsulation dot1 q(封装 VLAN 协议)(dot1 q:封装 IEEE 802.1Q;isl:封装 ISL 协议;negotite P 自动协商) Switch-lib(config-if)#switchport trunk allowed vlan 10,11 ( 配 置 允 许 中 继 的 VLAN : switchport truck allowed vlan ) Switch-lib(config-if)#exit Switch-lib(config)#exit Switch-lib# 第三小题 DHCP 报文解析
1. 在 DHCP 客户机上执行“ipconfig/all”得到的部分信息 Lease Expires ..........................:2010 年 11 月 26 日 8:29:03(租约日期) 以下各均有解释 2.在客户机上(1)新建 或(2)依次执行 ipconfig/release 和 ipconfig/renew 时捕获的报文
1. 客户机向 DHCP 服务器释放已经取得的 IP 地址。 2. 寻找 Server。因为 IP 地址已经被释放,所以此时客户机只能 用源 IP 地址 0.0.0.0 以广播的形式发送 DHCP 封包。 3. 提供 IP 租用地址。DHCP 以广播的形式回应请求,发送 DHCP offer 封包。 4. 接受 IP 租约。客户机收到后发送 DHCP Request,但此时并没 有 IP 地址,所以源地址仍为 0.0.0.0。 5. 租约确认。DHCP 服务器发送 DHCP ack 相应,将 IP 地址分配 给客户机。 !!!注意: 当用户机续约而并未执行执行 ipconfig/release 命令即未释放 租约地址时,源 IP 地址和目的 IP 地址均为指定的,而不是广播形式。 (第四套的两行表首已明确 IP 地址,所以非广播而是指定;第二套 答案解析为续约,并没有执行释放命令,也非新建。只能这么解释了, 其实我觉得是答案错了) 3. 某客户机使用 DHCP 获取 IP 地址等信息,其获取 IP 地址过程 中捕获的 4 条报文及对第 2 条报文分析如下所示。 1 DHCP:Request,Type:DHCP discover 2 DHCP:Reply,Type:DHCP offer 3 DHCP:Request,Type: DHCP Request 4 DHCP:Reply,Type:DHCP ACK
分享到:
收藏