(3)在能为客户机分配地址之前,还必须执行的操作是 【激活作用域】 (4)DHCP服务器要为一个客户机分配固定的IP地址时,需要执行的操作是 【设置保留地址】 (5)DHCP客户机要释放已获取的IP地址时,使用的命令是 【ipconfig/release】 图4是在一台主机上用sniffer捕获的数据包,请根据显示的信息回答下列的问题。
? 该主机的IP地址是 【202.113.64.166】 ? 该主机上正在浏览的网站是 【www.edu.cn】 ? 该主机上设置的DNS服务器的IP地址是 【211.81.20.200】 ? 该主机采用HTTP协议进行通信时,使用的源端口是 【80】 ? 根据图中”No.”栏中的信息,标示TCP连接三次握手过程完成的数据包的标号是 【12】 三 、应用题(共20分)
应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。 某网络结构如图5所示,请回答以下有关问题。
? 设备1应选用哪种网络设备? (2分) 路由器
? 若对整个网络实施保护,防火墙应加在图中位置1~位置3的哪个位置上? (2分) 位置1
? 如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置的信息。
请问探测器应该连接在交换机1的哪个端口上? Gi2/16 (2分)除了流量镜像方式外,还可以采用什么方式来部署入侵检测探测器?(4分) 部署入侵检测探测器的方式: 1.镜像 2.共享式集线器 3.tap分流
? 使用IP地址 202.113.10.128/25划分4个相同大小的子网,每个子网中能够容纳30台主机,请写出子网掩码、各个子网网络地址及可用的
IP地址段。(10分)
子网掩码:255.255.255.224
子网1:202.113.10.128 可用ip:202.113.10.129-202.113.10.158 子网2:202.113.10.160 可用ip:202.113.10.161-202.113.10.190 子网3:202.113.10.192 可用ip:202.113.10.193-202.113.10.222 子网4:202.113.10.224 可用ip:202.113.10.225-202.113.10.254
2008.03参考答案: 选择题:
1-5 CDABA 6-10 CDCBC 11-15 ABDCB 16-20 BDDCA 21-25 DBADD 26-30 BCAAD 31-35 ACDBC 36-40 BCDBC 综合题:
【1】A类 【2】126.144.0.0 【3】126.159.255.255 【4】255.255.255.255 【5】126.144.0.1 【6】167.11.45.2 255.255.255.0 【7】10 name vlan10 【8】access vlan10 【9】mode trunk 【10】allowed vlan 10,11或allowed vlan 10-11
【11】ipconfig/all 【12】8 【13】配置DHCP服务器选项(激活) 【14】激活作用域
【15】ipconfig/release 【16】202.113.64.166 【17】www.edu.cn 【18】211.81.20.200 【19】80 【20】12 应用题:
(1)路由器(2)位置1 (3)Gi2/16
部署入侵检测探测器的方式: 1.镜像 2.共享式集线器 3.tap分流 (4)子网掩码:255.255.255.224
子网1:202.113.10.128 可用ip:202.113.10.129-202.113.10.158 子网2:202.113.10.160 可用ip:202.113.10.161-202.113.10.190 子网3:202.113.10.192 可用ip:202.113.10.193-202.113.10.222 子网4:202.113.10.224 可用ip:202.113.10.225-202.113.10.254