A)nbtstat B)tracert C)pathping D)netstat (38)当IP包头中TTL值减为0时,路由由器发出的ICMP报文类型为 A) 时间戳请求 B) 超时 C) 目标不可达 D) 重定向 (39) 在某Cisco路由器上使用命令“snmp-server host 202.113.77.5 system”进行SNMP设置,如果在管理站202.113.77.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是
A)路由器上已用“snmp-server enable traps”设置了SNMP代理具有发出通知的功能 B) 路由器向管理站按照团体字public发送通知
C)管理站202.113.77.5使用UDP的162端口接收通知 D)路由器使用SNMP版本1向管理站发送通知 (40)下列软件中不能用于网络嗅探的是
A)TCPdump B) Wireshark C) Eghernet D) MRTG
二 、综合题(每空 2 分,共 40 分)。请将每一个空的正确答案写在答题卡【1】~【20】序号的横线上,答在
试卷上不得分。 1.计算并填写下表 IP地址 子网掩码 主机号 网络地址 直接广播地址 子网内的第一个可用IP地址 子网内的最后一个可用IP地址 117.145.131.9 255.240.0.0 【1】 【2】 【3】 【4】 【5】
2.如图1所示,某校园网使用2.5Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的的端口号为1434的UDP数据包进入校园网。
36
请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】,一【10】空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。 R3的POS接口配置
Router-R3 #configure teminal Router-R3 (canfig)#
Rauter-R3 (config)#interface pos3/1
Router-R3 (conflg-if)#descript..ion To CERNET Router-R3 (config-if)#bandwidth 【6】
Routes-R3 (conlig-if)#ip address 193.52.37.1 255.255.255.252 Routes-R3 (config-if)#crc 32
Routes-R3 (config-ifj#pos framing sonet
Routes-R3 (config-if)#no ip directed-broadcast Routes-R3 (config-if}#pos flag 【7】 Routes-R3 (config-if)#no shutdown Routes-R3 (config-if)#exit Routes-R3 (config)#
R3的访问控制列表配置
Routes-R3 (canfig)#access-list 130 【8】 any any eq 1434 Routes-R3 (canfig)#access-list 130 permit 【9】 any any Rauter-R3 (config)#interface pos3/1
Routes-R3 (config-if)#ip access-group 【10】 Routes-R3 (config-if)#exit Routes-R3 (config)#
3. 如图2所示,在某DHCP客户机上捕获了5条报文,表中对第5条报文进行了解析,图3是在该客户机捕获上述报文后执行ipconfig/all命令后得到的信息。分析捕获的报文,并补全图中【11】到【15】的信息。
37
图2 在DHCP客户机上捕获的IP报文及相关分析
4.图4是在一台主机上用sniffer捕获的数据包。
38
请根据图中信息回答下列问题。
(1)该主机使用的DNS服务器的域名是【16】,DNS服务器的IP地址是【17】。
(2)如果图4显示的是在该机上执行某个操作过程中捕获的所有数据包,那么该操作是【18】。 (3)如果Sniffer启用了如图5所示的过滤器“example”后,在该主机上使用浏览器成功地访问了http://it.nankai.edu.cn,那么Sniffer是否可以捕获到该操作的数据包(请回答是或否)【19】。
(4)如果想要捕获在载荷的某个固定位置上具有指特征的数据包,那么需要使用的过滤器选项是【20】。
39
三 、应用题(共20分)。
应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。 请根据图6所示网络结构回答下列问题。
(1)填写路由器RG的路由表项①至⑤(每空2分,共10分)
目的网络 59.67.63.240/30 ① ② ③ ④ ⑤ 输出端口 S0(直接连接) S1(直接连接) S0 S1 S0 S1
(2)如果该网络内服务器群的IP地址为59.67.57.11-59.67.57.25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种设备的名称(2分)。这种设备应该部署在图中的哪个设备的哪个接口(2分)?
(3)如果将59.67.59.128/25划分3个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机,请写出子网掩码及可用的IP地址段(6分)。(注:请按子网顺序号分配网络地址)。
40