欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    【计算机类职业资格】中级网络工程师下午试题-66及答案解析.doc

    • 资源ID:1322926       资源大小:116KB        全文页数:21页
    • 资源格式: DOC        下载积分:5000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要5000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    【计算机类职业资格】中级网络工程师下午试题-66及答案解析.doc

    1、中级网络工程师下午试题-66 及答案解析(总分:76.00,做题时间:90 分钟)一、试题一(总题数:4,分数:15.00)根据题目说明和网络设备连接图,图 7-16中设备应为 (1) ,设备应为 (2) ,设备应为 (3) ,设备应为 (4) 。备选答案:(每种设备限选 1次) A上网行为管理设备 B防火墙 C核心交换机 D路由器(分数:4.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_根据题目说明和网络设备连接图,综合考虑经济、实用等因素,在图 7-16中介质 1应选用 (5) ,介质 2应选用 (6) ,介质 3应选用 (7) ,介质 4应选用 (8) ,介质 5应选用

    2、(9) ,介质 6应选用 (10) 。备选答案:(注:所给介质可重复选择) A宽带同轴电缆 B5 类双绞线 C单模光纤 D基带同轴电缆 E6 类双绞线 F多模光纤(分数:6.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_根据网络需求分析和网络设备连接图,所有接入交换机都直接连接至相应的汇聚交换机(食堂与礼堂的两台接入交换机之间呈级连关系),每台汇聚交换机最多向下连接 12台接入交换机,则该政府机构网络中至少需要 (11) 台 24口的接入交换机;至少需要 (12) 台汇聚交换机(暂不考虑包括服务器使用的交换机)。(分数:2.00)填空项 1:_填空项

    3、 1:_1.为了提高图 7-16所示网络中核心层与汇聚层之间的可用性,该网络需要新增哪种冗余网络设备?并在图7-16中画出该新增的冗余设备与其他网络设备之间的链路连接关系。(分数:3.00)_二、试题二(总题数:4,分数:16.00)结合图 7-17所示的网络拓扑结构图及题干的相关描述信息,请将图 7-18所示的配置文件中的(1)(4)空缺处的内容填写完整。(分数:8.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_2.DHCP是 BOOTP协议的一个扩展,便于客户自动从 DHCP服务器获取 IP地址和相关设置,其实现 IP地址动态分配的过程中,客户机与服务器需要交互 DHCPR

    4、equest、DHCPOffer、DHCPDiscover、DHCPAck 等报文。请将这些报文名称分别填入图 7-19中处的适当位置中。(分数:2.00)填空项 1:_3.在图 7-18所示的配置文件中,第 14行至第 18行实现什么配置功能?(分数:2.00)_在图 7-18配置文件中,如果客户机希望能连续使用其原得到的 IP地址,那么它在租用 IP地址后每隔 (7) 小时必须发送一次租用续约请求。在 Linux操作系统中,可以通过 (8) 命令获知 DHCP服务器分配给本地主机的 TCP/IP配置信息。(分数:4.00)填空项 1:_填空项 1:_三、试题三(总题数:3,分数:15.00

    5、)对服务器 Server1进行配置时,打开如图 7-21所示的“NAT/基本防火墙”配置界面。请分别给出Setver1的 LAN接口、WAN 接口在图 7-21中的相关配置操作。(分数:4.00)_为保证内网 PC可以访问 Internet,图 7-22所示 WAN接口的地址池中,起始地址为 (3) ,结束地址为 (4) 。若内网中 Web Server对外提供服务的 IP地址是 202.101.1.91,则需要在图 7-23中“保留此公用 IP地址”文本框中填入 (5) ,“为专用网络上的计算机”文本框中填入 (6) 。(分数:8.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:

    6、_为保证 Web Server能正常对外提供服务,还需要在图 7-24所示的“服务和端口”选项卡中勾选 (7) 选项。若要让来自 Internet的 ping消息通过 Server1,则在图 7-25中至少要勾选 (8) 选项。(分数:3.00)填空项 1:_填空项 1:_四、试题四(总题数:3,分数:15.00)在该单位的三层交换机 Switch1上,实现 PC1与 PC2之间的相互通信的配置如下,请将(1)(6)空缺处的配置语句或命令解释填写完整。Switch1 # vlan databaseSwitch1 (vlan) # (1) (创建一个 ID号为 2的 VLAN,并命名为 lab0

    7、1)(此处省略创建一个 ID号为 3的 VLAN,并命名为 lab02的配置)Switch1 (vlan) # exitSwitch1 # config terminalSwitch1 (config) # interface GigabitEthernet0/1/20 (进入 GE0/1/20接口的配置子模式)Switch1 (config-if) # (2) (设置端口为 trunk模式)Switch1 (config-if) # (3) (允许当前端口通过所有 VLAN数据包)(此处省略将端口 GE0/1/21分配给 VLAN 3的配置)Switch1(config-if) # exit

    8、Switch1 (config) # ip routing (4) Switch1 (config) # interface vlan 2Switch1 (config-if)#no shutdownSwitch1 (config-if) #ip address 10.1.1.254 255.255.255.0 (5) Switch1 (config-if) exitSwitch1 (config) # interface vlan 3Switch1 (config-if)# no shutoownSwitch1 (config-if) # ip address 10.1.2.254 255.

    9、255.255.0Switch1 (config-if ) # endSwitch1 # show ip route(此处省略部分信息)10.1.0.0/24 is subnetted, 2subretsC 10.1.1.0 is directly connected,Vlan 2(6) 10.1.2.0 is directly connected, Vlan 3(分数:6.00)_默认情况下,交换机的生成树优先级值为 (7) 。若要控制三层交换机 Switch1为 VLAN 2的根桥,Switch2为 VLAN 3的根桥,则将以下(8)、(9)空缺处的相关配置语句填写完整。Switch1 (

    10、config) # spanning-tree (8) pziority 4096Switch2 (config) # spanning-tree (9) (分数:3.00)_以下是三层交换机 Switch1上配置 VRRP的部分内容,请将(10)(12)空缺处的配置语句或命令解释填写完整。Switch1 (config) # track 100 interface GigabitEthernet1/1/1 line-protocol (10) Switch1 (config) # interface VLAN 1Switch1 (config-if) # vrrp 1 ip 10.1.1.2

    11、53Switch1 (config-if) # vrrp 1 priority 120Switch1 (config-if) # (11) (配置 VRRP抢占)Switch1 (config-if) # vrrp 1 track 100 decrement 30 ( (12) )(分数:6.00)_五、试题五(总题数:5,分数:15.00)经 CIDR路由汇聚后的核心路由器 RG路由表如表 7-4所示。请将表 7-4中空缺处填写完整。表 7-4 经路由汇聚后的路由器 RG路由表目标网络 下一跳地址 输出接口 目标网络 下一跳地址 输出接口 (直接连接) S0 152.19.63.8/29 S

    12、1 (直接连接) S1 152.19.63.193S0 S0 S1(分数:8.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_4.路由器 RC为 Cisco路由器,且配置了以下部分命令语句:access-list 130 deny udp any any eq 1434access-list 130 permit ip any any如果使用访问控制列表 130来禁止对 152.19.57.0/24的 UDP 1434端口的访问,请写出路由器 RC的 E1接口的相关配置命令。(分数:1.00)填空项 1:_5.如果该企业网内

    13、服务器群的 IP地址为 152.19.56.101152.19.56.125,并且采用一种安全设备能够对服务器群提供如下的保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种安全设备的名称,并回答这种安全设备应该部置在图 7-27中的哪个设备的哪个接口?(分数:2.00)_6.如果需要监听路由器 RF和 RG之间的所有流量,可以在该链路中串入一种网络设备,请写出这种网络设备的名称。(分数:2.00)_7.若要探测从 Windows主机 152.19.1.215到主机 152.19.3.195数据包的传输路径,请写出所使用的测试命令名称,并

    14、依次写出该测试数据包所经过的路由器名称。(分数:2.00)_中级网络工程师下午试题-66 答案解析(总分:76.00,做题时间:90 分钟)一、试题一(总题数:4,分数:15.00)根据题目说明和网络设备连接图,图 7-16中设备应为 (1) ,设备应为 (2) ,设备应为 (3) ,设备应为 (4) 。备选答案:(每种设备限选 1次) A上网行为管理设备 B防火墙 C核心交换机 D路由器(分数:4.00)填空项 1:_ (正确答案:D 或路山器)解析:填空项 1:_ (正确答案:B 或防火墙)解析:填空项 1:_ (正确答案:A 或上网行为管理设备)解析:填空项 1:_ (正确答案:C 或核

    15、心交换机)解析:由图 7-16所给出的设备连接信息可知,该学校网络拓扑按层次化结构进行计,分为核心层、汇聚层、接入层 3个主要层次。依题意,结合题干关键信息“3为满足今后业务应用的需求,要求核心交换机至汇聚交换机以千兆链路聚合”可得,与各幢建筑物中汇聚交换机相连接的设备应为核心交换机。由图 7-16可知,该校园网要接入:Internet,因此需要在校园网的边界(即设备处)部署一台路由器,用于实现边界路由计算。防火墙是一种用来加强网络之间访问控制、防止外部网络用户以非法手段通过外部网络进入内部网络、访问内部网络资源,保护内部网络操作环境的网络安全设备。通常,防火墙有 3个接口,即外网口、内网口和

    16、 DMZ口。结合题干给出的“5根据业务需求,一方面要对这些服务器有较好的保护措施,另一方面要能为内网、外网用户分别提供相应的业务服务”等关键信息,设备应为防火墙,用于实现服务器区域与校园网络之间的逻辑隔离,提高服务器区域的网络安全性能。题干给出了“4通过部署上网行为管理设备,对用户的上网行为进行安全分析、网页访问过滤、网络应用控制、带宽流量管理、信息收发审计等,以保证正常上网需求”等关键信息,串接在防火墙(设备)和核心交换机(设备)之间的设备应为上网行为管理设备。根据题目说明和网络设备连接图,综合考虑经济、实用等因素,在图 7-16中介质 1应选用 (5) ,介质 2应选用 (6) ,介质 3

    17、应选用 (7) ,介质 4应选用 (8) ,介质 5应选用 (9) ,介质 6应选用 (10) 。备选答案:(注:所给介质可重复选择) A宽带同轴电缆 B5 类双绞线 C单模光纤 D基带同轴电缆 E6 类双绞线 F多模光纤(分数:6.00)填空项 1:_ (正确答案:E 或 6类双绞线)解析:填空项 1:_ (正确答案:C 或单模光纤)解析:填空项 1:_ (正确答案:F 或多模光纤)解析:填空项 1:_ (正确答案:E 或 6类双绞线)解析:填空项 1:_ (正确答案:F 或多模光纤)解析:填空项 1:_ (正确答案:F 或多模光纤)解析:基于 IEEE 802.3z标准的千兆以太网共有 4

    18、种物理层标准,即 1000Base-SX、1000Base-LX、1000Base-CX、1000Base-T。其中,1000Base-SX 采用 62.5m 多模光纤时,工作波长为 850nm,半双工和全双工工作模式的光纤最大长度均为 275m;采用 50m 多模光纤时,半双工和全双工工作模式的光纤最大长度均为 550m。1000Base-LX 采用 62.5m 或 50m 多模光纤时,工作波长为 1300nm,半双工工作模式的光纤最大长度为 316m,全双工工作模式的光纤最大长度为 550m;采用 62.5m 或 50m 单模光纤时,工作波长为 1300nm,半双工工作模式的光纤最大长度为

    19、 316m,全双工工作模式的光纤最大长度为5km。1000Base-Cx 采用 STP(屏蔽双绞线),半双工模式下 STP最大长度为 25m,全双工模式下 STP最大长度为 50m。1000Base-T 采用 4对超 5类(或 6类)UTP(非屏蔽双绞线),最大段长为 100m。在图 7-16所示的网络设备连接图中,传输介质 1主要用于新办公楼内部汇聚交换机与接入交换机之间的连接。由于该新办公楼共 16层,通常每层楼层高约为 35m,516=80m100m;并且信息网络中心位于新办公楼的第 5层,只要合理设置综合布线系统中管理间所在楼层的位置,汇聚交换机与接入交换机之间的连接距离一般不会超过

    20、100m;结合题干给出的“3为满足今后业务应用的需求,要求千兆到桌面”等关键信息,因此综合经济、实用等因素,图 7-16中传输介质 1宜选用 6类双绞线。传输介质 2主要用于连接位于新办公楼中设备(即核心交换机)与旧办公楼汇聚交换机。结合题干给出的“3为满足今后业务应用的需求,要求核心交换机至汇聚交换机以千兆链路聚合”等关键信息,以及图7-15中所标识的新办公楼与旧办公楼的距离为 650m。由于 100m550m650m5km,因此图 7-16中传输介质 2应选用单模光纤。同理,传输介质 3用于连接位于新办公楼中设备(即核心交换机)与培训楼汇聚交换机。图 7-15中已标识出新办公楼与旧办公楼之

    21、间的直线物理距离约为 95m,综合考虑信息网络中心机房到新办公楼地下管道之间的物理距离(至少 35=15m)等因素,传输介质 3的长度将超过 100m。由于 100m95+15m550m,综合考虑防雷等因素的影响,图 7-16中传输介质 3宜选用多模光纤。传输介质 4主要用于培训楼内部汇聚交换机与接入交换机之间的连接。由于该培训楼共 5层,通常每层楼层高约为 35m(若考虑阶梯教室,则层高约为 810m),105=50m100m;并且通过合理设置综合布线系统中管理间所在楼层的位置,汇聚交换机与接入交换机之间的连接距离一般不会超过 100m;结合题干给出的“3为满足今后业务应用的需求,要求千兆到

    22、桌面”等关键信息,因此综合经济、实用等因素,图 7-16中传输介质 4宜选用 6类双绞线。由于礼堂(含文体中心)约需部署 35个信息点,信息点数量较少。传输介质 5用于连接培训楼中汇聚交换机与礼堂接入交换机。图 7-15中已标识出培训楼与礼堂的距离为 320m。由于 100m320m550m,综合考虑“核心交换机至汇聚交换机以干兆链路聚合”等因素,图 7-16中传输介质 5宜选用多模光纤。同理,食堂约需部署 20个信息点,信息点数量也很少。传输介质 6用于礼堂和食堂两台接入交换机之间的级连。而礼堂到食堂之间的物理距离约为 330m,即 650-320=330m。由于 100m330m550m,

    23、综合考虑防雷等因素的影响,图 7-16中传输介质 6宜选用多模光纤。根据网络需求分析和网络设备连接图,所有接入交换机都直接连接至相应的汇聚交换机(食堂与礼堂的两台接入交换机之间呈级连关系),每台汇聚交换机最多向下连接 12台接入交换机,则该政府机构网络中至少需要 (11) 台 24口的接入交换机;至少需要 (12) 台汇聚交换机(暂不考虑包括服务器使用的交换机)。(分数:2.00)填空项 1:_ (正确答案:66)解析:填空项 1:_ (正确答案:6)解析:由于“所有接入交换机都直接连接至相应的汇聚交换机”,这就意味着对于一台 24口的接入交换机而言,需要使用一个电端口作为上连端口,可以用于连

    24、接终端信息点的端口数为 23个。共 16层的新办公楼,平均每层需部署 50个信息点,则新办公楼至少需要部署 5016=800个信息点,至少需要使用 35台 24口的接入交换机,即 800/2334.78,并将计算结果向上取整数。由于“每台汇聚交换机最多向下连接 12台接入交换机”,因此新办公楼至少需要部署 3台汇聚交换机。同理,共 7层的旧办公楼,平均每层需部署 30个信息点,则旧办公楼至少需要部署 307=210个信息点,至少需要使用 10台 24口的接入交换机,即 210/239.13,并将计算结果向上取整数。同时,可以在旧办公楼中部署 1台汇聚交换机。共 5层的培训楼,平均每层需部署 8

    25、0个信息点,则培训楼至少需要使用 18台 24口的接入交换机,即(805)/23=17.39,并将计算结果向上取整数。培训楼至少需要部署两台汇聚交换机。由于礼堂(含文体中心)约需部署 35个信息点,因此礼堂至少需要使用两台 24口的接入交换机,即35232=46。食堂约需部署 20个信息点,至少需要使用 1台 24口的接入交换机,即 2023。结合图7-16所示的网络设备连接信息,综合考虑经济、实用等因素,礼堂和食堂两幢建筑物内暂时不部署汇聚交换机。综上所述,在不考虑服务器区域所使用的交换机等因素时,该政府机构网络中至少需要 35+10+18+2+1=66台 24口接入交换机;至少需要 3+1

    26、+2=6台汇聚交换机。1.为了提高图 7-16所示网络中核心层与汇聚层之间的可用性,该网络需要新增哪种冗余网络设备?并在图7-16中画出该新增的冗余设备与其他网络设备之间的链路连接关系。(分数:3.00)_正确答案:(新增一台核心交换机链路连接关系见图 7-28或图 7-29中虚线部分*)解析:网络冗余设计允许通过设置双重网络元素来满足网络的高可用性需求,冗余避免了网络由于单点故障而引起部分或全部网络业务服务的瘫痪,其目标是重复设置网络组件,以避免单个组件的失效而导致应用失效。为了提高图 7-16所示网络中核心层与汇聚层之间的可用性,该网络首先需要新增一台核心交换机作为核心层的冗余设备。新增的

    27、核心交换机与原核心交换机(即设备)之间进行双链路连接,并通过应用链路聚合技术,提高主干道的吞吐量,并实现负载分担,以提高核心层的高速数据转发。在新增的核心交换机与各台汇聚层交换机之间分别新增一条千兆光纤链路,实现核心节点与汇聚节点之间的双链路冗余连接。在新增的核心交换机与上网行为管理设备(即设备)或防火墙(即设备)之间新增一条链路,实现核心节点与网络出口区域之间的双链路冗余连接。该新增的核心交换机与其他网络设备之间的链路连接关系如图 7-28或图 7-29所示(虚线部分)。二、试题二(总题数:4,分数:16.00)结合图 7-17所示的网络拓扑结构图及题干的相关描述信息,请将图 7-18所示的

    28、配置文件中的(1)(4)空缺处的内容填写完整。(分数:8.00)填空项 1:_ (正确答案:172.16.0.0)解析:填空项 1:_ (正确答案:172.16.1.1 172.16.1.252(其中,“172.16.1.252”可以是172.16.1.26172.16.1.252 地址范围内的任意一个 IP地址))解析:填空项 1:_ (正确答案:255.255.255.0)解析:填空项 1:_ (正确答案:172.16.1.254)解析:在 Linux下安装配置 DHCP服务,DHCP 服务程序/usr/sbirddhcpd 需要读取配置文件/etc/dhcpd.conf。然后 dhcpd

    29、.conf进程将客户端的租用信息保存在 dhcpd.lease文件中,该文件不断被更新,从这里面可以查到 IP地址分配的情况。在 DHCP服务器为客户提供 IP地址之前,将在这个文件中记录租用的信息。新的租用信息会添加到 dhcpd.leases的尾部。为了向一个子网提供 DHCP服务,dhcpd需要知道子网的网络号码、子网掩码和地址范围等。题干所提供的配置文件中,“subnet x.x.x.x netmask x.x.x.x”语句用于说明 IP地址是否属于该子网,提供予网的一些参数。由于该图书馆内部局域网划分为办公区、电子阅览室、无线阅览室等 3个 VLAN,且由图 7-17所示的网络拓扑结

    30、构图可知,这 3个 VLAN的 IP址分别规划为172.16.1.0/24、172.16.2.0/24 和 172.16.3.0/24,结合(1)空缺处后而的“netmask255.255.248.0”及设置广播地址的“option broadcast-address 172.16.7.255”语句可计算出,(1)空缺处的配置内容是“172.16.0.0”。在 dhcpd.conf配置文件中,“range x.x.x.x x.x.x.x”语句是 DHCP服务器可以分配的 IP地址范围,允许设置多个不同的 IP地址范围。由于试题中已通过“range 172.16.2.1 162.16.2.50;

    31、”、“range172.16.3.1 162.16.3.30;”语句分别指定了 172.16.2.0/24、172.16.3.0/24 两个网段可供分配的 IP地址范围。由此可判断(2)空缺处的配置内容是用于指定 172.16.1.0/24网段可供分配的 IP地址,其完整的配置语句是“range 172.16.1.1 172.16.1.252;”,其中,“172.16.1.252”可以是172.16.1.26172.16.1.252 地址范围内的任一个 IP地址,这是因为在图 7-17所示的拓扑图中“172.16.1.254”已分配给了路由器(Router)的内网接口;在 DHCP可分配的地址

    32、中,172.16.1.253 地址已捆绑给 MAC地址为“00:A0:78:8E:9E:A8”的计算机。“default-lease-time”语句用于设置默认的 IP租用时间,常用的是 86400秒(24 小时)。“max-lease-time”语句用于最大的 IP租用时间,常用的是 604800秒(一周)。“option subnet-mask”语句用于设置可供分配 IP地址的子网掩码。由图书馆办公区、电子阅览室、无线阅览室等 3个 VLAN的子网掩码均为 255.255.255.0(图 7-17所示的拓扑图中的“/24”)可知,(3)空缺处的配置内容是“255.255.255.0”。“o

    33、ption routers”语句用来指明作为网关的路由器地址,即图 7-17所示的拓扑图中路由器(Router)的内网接口的 IP地址,因此(4)空缺处的配置内容是“172.16.1.254”。“option broadcast-address”语句用于设置 DHCP子网的广播地址。“option domain-name-servers”语句用于设置 DNS服务器的 IP地址;“option doamin-name”语句用于指明 DNS域名。2.DHCP是 BOOTP协议的一个扩展,便于客户自动从 DHCP服务器获取 IP地址和相关设置,其实现 IP地址动态分配的过程中,客户机与服务器需要交互

    34、 DHCPRequest、DHCPOffer、DHCPDiscover、DHCPAck 等报文。请将这些报文名称分别填入图 7-19中处的适当位置中。(分数:2.00)填空项 1:_ (正确答案:DHCPDiscover 报文 DHCPOffer 报文DHCPRequest 报文 DHCPAck 报文)解析:DHCP 协议的前身是引导协议(BOOTP,BOOTSTRAP PROTOCOL),其包格式与 BOOTP一样,是基于 C/S模式提供了一种动态分配 IP地址及相关配置参数的机制。它可实现同一个广播域范围内 IP地址的集中管理,并有效且动态地分配客户端的 TCP/IP的设置。在图 7-19

    35、中,DHCP 客户机与其服务器之间需要交互 DHCPRequest、DHCPOffer、DHCPDiscover、DHCPAck等报文,其实现 IP地址动态分配的过程如下:当 DHCP启动时,TCP/1P 初始化且客户端向 DHCP服务器广播 DHCPDiscover报文(此报文源地址为0.0.0.0,目标地址为 255.255.255.255),该报文用于向 DHCP服务器申请一个 IP地址。DHCP 服务器收到 DHCPDiscover报文后,它将从客户端主机的地址池中随机提取出一个尚未分配的 IP地址。该 IP地址通过 DHCPOffer报文返回给相应的客户机。客户设置服务器 ID和 I

    36、P地址,并发送给服务器一个 DHCPRequest报文(该报文中含 DHCP服务器所提供的 IP地址)。服务器返回一个含有原被发出 IP地址及其分配方案的 DHCPAck报文。该确认报文中包括了最初发送的IP地址及其租约时间(默认值为 8天)。客户机收到的数据包中应包含客户的 MAC地址,后面跟着服务器能提供的 IP地址、子网掩码、租约期限(在图 7-18所示的配置文件中,default-lease-time 语句指出了默认租约时间为 24小时),以及 DHCP服务器的 IP地址。客户进行 ARP检测,如果觉得有问题,发送 DHCPDecline报文;如果觉得没有问题,就接受这个配置参数。DH

    37、CP服务器提供给客户端的 IP地址是有时间限制的,DHCP 客户端要想继续使用这个 IP地址,必须在租期到来时对它进行更新和续借。3.在图 7-18所示的配置文件中,第 14行至第 18行实现什么配置功能?(分数:2.00)_解析:DHCP 服务允许把主机的 MAC地址和 IP捆绑在一起,防止 IP地址被盗用的现象。具体方法是在/etc/dhcpd.conf中输入:host pc1hardware ethemet xx:xx:xx:xx:xx:xx:fixed-address dd.dd.dd.dd:其中“host pc1”中的 pc1是指定主机的名字;hardware ethernet 指定

    38、要捆绑 IP地址主机的 MAC地址:fixed-address指定捆绑后的 IP地址。由以上分析可知,对图 7-18所示的配置文件中第 14行至第 18行配置语句所实现的功能解释如下:14 host wq gcz (设置 MAC地址与 IP地址的绑定关系)15 16 option host-name “wg_“; (定义主机域名为 “wg_“)17 hardware Ethernet 00:A0:78:8E:9E:AA;18 fixed-address 172.16.1.253: (为 MAC地址为 00:A0:788:8E:9E:AA的主机分配一个固定 IP地址172.16.1.253)19

    39、在图 7-18配置文件中,如果客户机希望能连续使用其原得到的 IP地址,那么它在租用 IP地址后每隔 (7) 小时必须发送一次租用续约请求。在 Linux操作系统中,可以通过 (8) 命令获知 DHCP服务器分配给本地主机的 TCP/IP配置信息。(分数:4.00)填空项 1:_ (正确答案:12)解析:填空项 1:_ (正确答案:ifconfig 或其他等价命令)解析:在 Linux操作系统中安装配置 DHCP服务,DHCP 服务程序/usr/sbirddhcpd 需要读取配置文件/etc/dhcpd.conf。然后 dhcpd.conf进程将客户端的租用信息保存在 dhcpd.lease文

    40、件中,该文件不断被更新,从这里面可以查到 IP地址的分配情况。在 DHCP服务器为客户提供 IP地址之前,将在这个文件中记录租用的信息。新的租用信息会添加到 dhcpd.leases的尾部。为了向一个子网提供 DHCP服务,dhcpd需要知道子网的网络号码、子网掩码及地址范围等。由图 7-18配置文件的“default-lease-time 43200;”语句可知,如果客户机希望连续使用得到的 IP地址,那么它在租用 IP地址后每隔 43200秒(即 12小时)必须发送一次租用续约请求。注意,不是最大的IP租用时间“max-lease-time”语句中的“302400”。在 Linux操作系统中,可使用 ifconfig命令来查看本地主机当前获得的 TCP/IP参数配置信息。


    注意事项

    本文(【计算机类职业资格】中级网络工程师下午试题-66及答案解析.doc)为本站会员(diecharacter305)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开