一,前言
二,网络综合题
1,IP表格
2,IP校园网
3,DHCP报文分析
4,sinffer抓包分析
三,应用题
四,总结
我2020年12月报考的计算机三级网络技术,准备寒假好好准备2021考,最后因为自己的懒惰没有好好准备,甚至在考前一个月连题型都不知道。2021年2月开学自己专业课不多,不想浪费80块钱就冲刺一下,也没想着过。以过来人的身份告诉你,计算机三级网络应该是计算机等级考试中最简单的,一般考前一个礼拜两个礼拜足够了(前提是你这些时间要充分利用)。计算机等级考试都有题库,考试好多都是里面抽取的,我考二级office的时候PPT和Excel题库原题。所以最好准备题库,某宝某东都有,我分享的内容是提供给考前没准备的人,一定要注意。
题型分布:
1,40道选择题,每到一分,刷刷题库一般30分肯定会有,考试的选择大部分是题库的,但做完选择错题一定要做笔记,要不然你和没做一样,效率一定要最大化,错题才是最重要的,考试别说错题,之前做过对的你也会错。选择题就靠自己总结。
2,四道网络综合题,是我待会分享的重点。
3,最后一道综合题,能拿一部分分,但也足够你过.
这个题基本上就是送分的,考试一定要拿下。
这道题你一定要会十进制转二进制,二进制转十进制,这是做这道题的核心,你会二十进制转化这道题就已经拿下。
该题考查的是给出IP地址和子网掩码来求解地址类别、网络地址、直接广播地址、主机号和子网内的第一个可用IP地址。
41,判断地址类别只需要判断IP地址的第一个8位二进制的取值, A类地址段是1.0.0.0-127.255.255.255, B类地址段是128.0.0.0-191.255.255.255, C类地址段是192.0.0.0-223.255.255.255。本题中IP地址的第一个8位二进制的取值为125,可判断属于A类地址。故41处应填入: A类
42,网络地址是IP地址中网络位不变,主机位置为0的地址。网络位和主机位是由子网掩码来确定。在子网掩码中,网络位全为1,主机位全为0,本题中要求解网络地址,只需要地址和子网掩码全部转换成二进制,然后按位进行与运算,即可得到网络地址。
125.175.20.7: 01111101.10101111.00010100.0000011
255.224.0.0: 11111111.11100000.00000000.000000000
从子网掩码得出,前11位是网络位,后21位是主机位,经过按位与:后1:10111101010100.0000..0000000ु进制为125.160.0.0,故42处应填入: 125.160.0
43,直接广播地址是IP地址网络位不变,主机位置为1的地址。本题中IP地址前11位是网络位,后21位是主机位,将IP地址后21位全部置为1,得:01111101.1011111111.11111111,转换成十进制为125.191.255.255,故43处应填入: 125.191.255.255
44,主机号是IP地址网络位置为0,主机位不变的地址。本题中IP地址前11位是网络位,后21位是主机位,将IP地址中前11位全部置为0,得:0000000.0000111.000100000001.1成十进制为0.15.20.7,故[44]处应填入: 0.15.20.7,
45,子网内的第一个可用的IP地址是网络地址的后一个地址。本题中网络地址是125.160.0.0,子网内的第一个可用IP地址是125.160.0.1,故45处应填入: 125.160.0.1.
45,子网内的最后一个可用的 IP 地址是直接广播地址的前一个地址。本题中直接广播地址是111.191.255.255,子网内的最后一个可用 P 地址是111.191.255.254。故45处应填入:111.191.255.254。
这道题注意要举一反三,知道地址类别和网络地址要会求剩下的!!!
本题涉及的内容有:路由器POS接口配置、loopback接口配置、OSPF动态路由协议配置、静态路由的配置和DHCP服务器配置。
(1)接口的配置参数有接口带宽、接口地址、接口的链路层协议、接口的帧格式、接口的CRC校验和flag (帧头中净负荷类型的标志)back接口主要用于网络管理。
(2)网络管理员为loopback接口分配一个IP地址作为管理地址,其掩码应为255.255.255.255
(3)局配置模式下,使用"router ospf"命令,启动OSPF进程。在路由器的OSPF配置模式下,使用"network ip <子网号> <子50area 域号>"命令定义参与OSPF的子网地址,或便用"area <区域号> range <子网地址> <子网掩码>"命令定义某特定子网的聚合。
(4)在局配置模式下,使用ip route命令配置静态路由,命令格式: ip route<自的网络地址><子网掩码><下一跳路由器的IP地址>。
置方式为: ip route 0.0.0.0 0.0.0.0 <下一跳路由器的IP地址>。
(5)DHCP服务器的配置
参与动态分配的IP地址(除外地址) ,命令格式: ip dhcp excluded-address<低地址><高地址>
也址池的地址租用时间,命令格式: lease 天 时 分。
46) ,由"Router-R3(config-if)#46 32"知,该处配置的是POS接口CRC校验。故46处应填入: crc
47) ,由"Router-R3(config)#router ospf 63"语句知,该处是配置OSPF动态路由协议。根据47空前network提示,知该PF的子网地址语句。故47处应填入: 221.89.23.0 0.0.0.255
48),在路由器的OSPF配置模式下,使用"area <区域号> range <子网地址> <子网掩码>"命令定义某特定子网的聚合。故47出为221.89.23.0 255.255.255.0
49) ,由题意知"221.89.23.200-221.89.23.254"是除外地址。故49处应填入: excluded-address
50),在DHCP Pool配置模式下,使用"lease"命令配置IP地址池的地址租用时间。故50处应填入: 0 5 30.
.
46),由“Router-R3(config-if)#pos46]sdh”语句知,该处是配置POS接口的帧格式,故46处应填入:framing.
47),空前“pos标志”语句知,该处应该配置标志标志位。在帧标志中,sISO=00表示是SONET帧的数据,s1s0=10(十进制2)表示是SDH帧的数据。故47空应该填入:s1s0 2。
49)由“Router-R3(config)#router ospf 65”语句知,该处是配置OSPF动态路由协议。根据49空前network提示,知该处应该填写定义参与OSPF的子网地址语句。R3路由器内的网络是128.58.0.0/18和128.58.64.0/18汇聚后的网络。
128.58.0.0:10000000.00111010.00000000.00000000 128.58.0.0:10000000.00111010.00000000.00000000
128.58.64.010000000.00111010.01000000.00000000得网络:10000000.00111010.00000000.0000000o 128.58.64.010000000.00111010.01000000.00000000得网络:10000000.00111010.00000000.0000000o
转换成十进制为128.58.0.0,子网掩码为255.255.128.0,其子网掩码的反码是0.0.127.255, 转换成十进制为128.58.0.0,子网掩码为255.255.128.0,其子网掩码的反码是0.0.127.255,故49处应填入∶0.0.127.255。
50),由语句“ip route”知该处应该配置静态路由,由图知,R1负责将内网的数据向外网进行传输,由于不知道具体的网络地址,只能采用默认路由,下一跳路由器的IP地址是202.112.8.197。故50处应填入:0.0.0.0 0.0.0.0 202.112.8.197。
(1) DHCP客户机广播"DHCP发现(HCP discover) "消息,试图找到网络中的DHCP服务器,以便从DHCP服务器获得一个IP地址。由于DHCP客机还没配置IP地址,它只能用广播方式发送该消息,并且源IP地址设置为: 0.0.0.0,
(2) DHCP服务器收到"DHCP发现(DHCP discover) "消息后,就向网络中广播"DHCP供给(DHCP offer) "消息,其中包括提供供给DHCP机的IP地址和相关的配置信息。
(3) DHCP客户机收到"DHCP供给(DHCP offer) "消息,如果接受DHCP服务器所提供的相关参数,就通过广播"DHCP请求(DHCP request) "消息向DHCP服务器请求提供IP地址。
(4) DHCP服务器广播"DHCP确认(DHCP ack) "消息,将IP地址分配给DHCP客户机
5) DHCP协议中常见英语单词的中文意义如Physical Address (物理地址,又称MAC地址、硬件地址(Hardware address) ) , dhcp Enabled (否允许DHCP动态分配) , IP Address (IP地址) , Subnet Mask (子网掩码) , Gateway address (网关地址)
[51)第1条报文是DHCP服务器广播的DHCP discover消息,则DHCP服务器收到"DHCP发现"消息后,向网络中广播"DHCP供给(DHCP offer) "消息。故51]处应填入: offer,
52),第2条报文是DHCP服务器广播的DHCP offer消息,源地址为DHCP服务器地址, 目的地址为广播地址。源MAC地址为DHCP服务器M地址001122334455, 目的MAC地址为广播MAC地址fffffff F52]处应填入: fffffff
53),第2条报文是DHCP服务器广播的DHCP offer消息,源IP地址为DHCP服务器地址192.168.0.1;目的IP地址为广播地址255.255.255.255,故53处应填入: 255.255.255.255
54) DHCP工作过程中消息传输使用UDP协议,目的端口号为68,源端口号为67,故54处应填入: UDP
[55] 第2条报文是DHCP服务器广播的DHCP offer消息,源IP地址为DHCP服务器IP地址。即为192.168.0.1,故55处应填入:192.168.0.1
51),客户机在进行地址续约时捕获的报文,由报文摘要“DHCP: Request, Type: DHCP [53]”可知,是以客户机为源地址向DHCP服务器发送续约请求。所以源IP地址为客户机地址,故51处应填入:192.168.0.1。
52),由51空分析可得,目的IP地址为DHCP服务器地址。从“ipconfigfall命令中得DHCP服务器地址为192.168.0.101,故52处应真入:192.168.0.101。
53),由51空分析可得,是以客户机为源地址向DHCP服务器发送续约请求。故53处应填入:Request。
54),在释放租约地址重新获取地址时,客户机的IP为空,则默认为0.0.0.0广播方式发送请求。故54处应填入:0.0.0.0根据命令“ipconfic/all”的输出得知提供给客户机的IP地址为192.168.0.1。故55处应填入∶192.168.0.1。
第一次握手∶建立连接时,客户端发送SYN包(seq=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号。
第二次握手∶服务器收到SYN包,必须确认客户的SVN(ack=j+1),同时自己也发送一个SYN包(seq=k),即SYN+ACK包,此时服务器进入SYN_RECEV状态。
第三次握手∶客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLSHED状态,完成三次握手。
(3)HTTP协议工作过程
HTTP(超文本传输协议)是一种详细规定了浏览器和万维网服务器之间互相通信的规则,通过因特网传送万维网文档的数据传送协议。HTTP有两类报文:请求报文(get)一从客户机向服务器发送请求报文;响应报文(response)—从服务器到客户机的应答。
56),第25~26行是DNS域名解析过程,需要解析的域名为mai.pku.edu.cn。解析完成之后,客户机需要与访问的网站建立TCP三次握手。由端口号D=443可知,使用的是加密的超文本传输协议。主机要访问的Web地址应为“https:/mail.lb.pku.edu.cn”。故56处应填入;
https://mail.lb.pku.edu.cn。
57),第25~26行是DNS域名解析过程,是由客户机向DNS服务器发送进行域名解析的请求。所以目的IP地址即为DNS服务器地址。故57处应填入:59.67.148.5。
58),第27~29行是客户机与服务器建立TCP三次握手的过程,其中第三次握手ACK值应为第二次握手SEQ值加1,ack值为1327742114,故seq值为1327742113。故58处应填入:1327742113。
59),TCP协议所使用的协议号为6,故59处应填入:6。
60),从第27行的报文详情中“P: source address=[202.113.78.111,J/ACKSON”可得出本机IP地址为202.113.78.111。故60处应填202.113.78.111.
56),第5~8行是DNS域名解析的过程。其中,主机的IP地址为202.113.64.137;第9~14行是通过tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径,则过程中202.113.64.129为路径中第一个路由器的P地址。两个P地址同处校园网内,由于它们前28位相同,故该主机IP地址的网络号长度最多28位。故56处应填入:28。
57).由16空解析知,tracert是通过发送包含不同TL的iCMP协议报文并监听回应报文,来探测到达目的计算机的路径。在结合g空前面的“Protocol”判断,该处填写的是协议名,故57处应填入:ICMP。
58),由②空前英文词组“Destination address(目的地址)”知,②应该是目的地址和对应的域名。由第5~8行知,这4行主要进行域名解析的过程,解析的域名是mail.tj.edu.cn。故58处应填入:mail.tj.edu.cn
59),第5~8行是DNS域名解析的过程。其中,主机的IP地址为202.113.64.137,DNS服务器地址为202.11364.3,故59处应填入:202.113.64.3。
60),tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。由“ICMP echo”语句出现的行来看,探测的是mail.tj.edu.cn的主机。故60处应填入:tracert mail.tj.edu.cn。
本题主要考查的是路由汇聚、子网划分及其相关知识。
路由汇聚的“用意”是采用了一种体系化编址规划后的一种用一个IP地址代表一组IP地址的集合的方法。除了缩小路由表的尺寸之外,路由汇聚还能通过在网络连接断开之后限制路由通信的传播来提高网络的稳定性。
假设有下面4个路由:
172.18.129.0/24172.18.130.0/24172.18.132.0/24172.18.133.0/24
算法为:129的二进制代码是10000001;130的二进制代码是10000010; 132的二进制代码是10000100;133的二进制代码是10000101。
这四个数的前五位相同,都是10000,所以加上前面的172.18这两部分相同位数的网络号是8+8+5=21位。而100000的十进制数是128,所以,路由汇聚的IP地址就是172.18.128.0。即汇聚后的网络是172.18.128.0/21。
子网划分:在国际互联网上有成千上万台主机,为了区分这些主机,人们给每台主机都分配了一个专门的地址作为标识,称为IP地址。子网掩码的作用是用来区分网络上的主机是否在同一网络段内,它不能单独存在,而必须结合IP地址一起使用。
1.①路由器RG的SO端口是由IP地址172.0.147.193和172.0.147.194组成的微型网络,求网络号的方法是将两个IP地址转换成二进制,然后找相同位。不同位取0与相同的位—起组成的IP地址即为网络号。
172.0.147.193转换成二进制:10101100.00000000.10010011.11000001172.0.147.194转换成二进制:10101100.00000000.10010011.11000010得网络号:10101100.00000000.10010011.11000000
转换成十进制得: 172.0.147.192,相同位有30位,因此子网掩码是/30。故61处应填入∶172.0.147.192/30。
②路由器RG的S1端口是由IP地址172.0.147.197和172.0.147.198组成的微型网络,求网络号的方法是将两个P地址转换成二进制,然后找相同位。不同位取0与相同的位—起组成的IP地址即为网络号。
172.0.147.197转换成二进制:10101100.00000000.10010011.11000101172.0.147.198转换成二进制:10101100.00000000.10010011.11000110得网络号:10101100.00000000.10010011.11000100
转换成十进制得:172.0.147.196,相同位有30位,因此子网掩码是/30。故62处应填入:172.0.147.196/30.
③第3行SO的网络应由172.0.147.161、172.0.147.162与172.0.147.163组成的微型网络,求网络号的方法是将3个P地址转换成二进制,然后找相同位不同位取0与相同位—起组成的IP地址即为网络号。
172.0.147.161转换成二进制:10101100.00000000.10010011.10100001172.0.147.162转换成二进制:10101100.00000000.10010011.10100010172.0.147.163转换成二进制:10101100.00000000.10010011.10100011得网络号:
10101100.00000000.10010011.10100000
转换成十进制得:172.0.147.160,相同位有30位。该网络有3个P地址,可以分配的IP地址肯定需要2"~-2>=3,得n的最小取值为3,即子网掩码最少是29位才能满足该网络的最少需求。故63应填入:172.0.147.160/29。
④第3行S1的网络应由172.0.147.144、172.0.147.145和172.0.147.146组成的微型网络,求网络号的方法是将3个IP地址转换成二进制,然后找相同位。
不同位取0与相同位—起组成的IP地址即为网络号。
172.0.147.144转换成二进制:10101100.00000000.10010011.10010000172.0.147.145转换成二进制:10101100.00000000.10010011.10010001172.0.147.146转换成二进制:10101100.00000000.10010011.10010010得网络号:
10101100.00000000.10010011.10010000
转换成十进制得:172.0.147.144,相同位有30位。该网络已经有3个IP地址,可以分配的IP地址肯定需要2'"-2>=3,得n的最小取值为3,即子网掩码最少是29位才能满足该网络的最少需求。但是172.0.147.144已经配给RF路由器的E2端口,所以子网掩码只能取27位才不会引起端口号的冲突。故64应填入:172.0.147.128/27。
⑤第4行的SO的网络应由RA的EO、E1端口所在的网络172.0.32.0/24、172.0.33.0/24与RB的EO、E1端口所在的网络172.0.34.0/4、172.0.35.0/24组成的微型网络,根据①处的计算方法得: 172.0.32.0/22。故65处应填入:172.0.32.0/22。
⑥第4行的S1的网络应由RC的EO、E1端口所在的网络172.0.64.0/24、172.0.65.0/24与RD的E0、E1端口所在的网络172.0.66.0/4、172.0.67.0/24组成的微型网络,根据①处的计算方法得:172.0.64.0/22。故66处应填入∶172.0.64.0/22。
2网络入侵检测系统的探测器可以通过3种方法部署在被检测网络中:①网络接口卡与交换设备监控端口连接
入侵检测传感器从监控端口获得
数据包;②网络中增加一台集线器,通过集线器获取数据包;③入侵检测传感器通过TAP设备对交换式网络中数据包进行分析和处理。故67处应填入: TAP
3.①第一个子网能容纳55台主机,加上网络号、直接广播地址则至少需要57个IP地址(2"-2>=55),其主机号长度应该占6位(2=64),则子网号占32-6=26位。故第一个子网掩码是255.255.255.192或/26。
②第二个子网能容纳25台主机,加上网络号、直接广播地址则至少需要27个IP地址(2"-2>=25),其主机号长度应该占5位(2=32),则子网号占32-5=27位。故第二个子网掩码是255.255.255.224或/27。
③第三个子网能容纳25台主机,加上网络号、直接广播地址则至少需要27个IP地址(2"-2>=25),其主机号长度应该占5位(2=32),则子网号占32-5=27位。故第三个子网掩码是255.255.255.224或/27。
④网络地址是从小到大依次分配给3个子网,3个子网可用IP地址如下表所示:网可用IP地址段
子网1(55)172.0.35.129-172.0.35.190子网2 (25)172.0.35.193-172.0.35.222子网3 (25)172.0.35.225-172.0.35.254(不做要求)
三级网络技术本身相对于其他计算机等级考试简单,你可能听说过周围考过的同学比较好过,但自己也要认真准备,计算机网络技术一定要通过一道题总结各个知识点,这些知识点胜于多刷十套题。
关注即可提高学习效率
0Waring(s),0Error(s).