好文档 - 专业文书写作范文服务资料分享网站

华东交通大学计算机网络2008-2009B卷(带答案).doc

天下 分享 时间: 加入收藏 我要投稿 点赞

五、实验分析题(共1题,10分)

1、用路由器实现包过滤防火墙,接线图如下,设所有接口的子网掩得分 评阅人 码均为255.255.255.0,请按题目要求填空(“#”符号后面填入命

令语句解释)。

交叉双绞线 Router A LAN 0 10.100.110.100 Switch A LAN 1 192.10.1.1 LAN1 192.10.1.2 Router B LAN 0 10.100.120.100 Switch B PC A PC B 10.100.110.10 LAN1 10.100.120.30 LAN2 (1)PC A的默认网关地址应设置为10.100.110.100 (1) (2)RouterA配置命令:

[RouterA] firewall enable # 启动防火墙 (2) [RouterA] interface Ethernet 1

[RouterA- Ethernet1]ip address 192.10.1.1 255.255.255.0 (3) [RouterA- Ethernet1]quit

[RouterA] interface Ethernet 0

[RouterA-Ethernet0]ip address 10.100.110.100 255.255.255.0 [RouterA-Ethernet0]quit

[RouterA] ip route-static 10.100.120.0 255.255.255.0 192.10.1.2 (4) [RouterA]display ip routing-table # 显示路由表 (5) (3)查看RouterA当前配置的命令语句是:

[RouterA] display current-configuration (6)

(4)查看RouterA接口Ethernet1当前的状态命令语句是:

[RouterA]display interface Ethernet 1 (7)

(5)删除RouterA接口Ethernet1 IP地址的命令语句是:

[RouterA- Ethernet1]undo ip address (8)

(6)在路由器B上实现禁止LAN1内IP地址在10.100.110.128~10.100.110.254范围内的计算机访问PCB,允许其他的通过,请在空白处填入适当的内容。

[RouterB] acl 101

[RouterB-acl-101] rule normal deny ip source 10.100.110.128 0.0.0.127 (9) destination any [RouterB-acl-101] rule normal permit ip source any destination any [RouterB] interface Ethernet 1

[RouterB- Ethernet 1] firewall packet-filter 101 inbound (10)

第 6 页 共 页

1. 1 5. 面向连接 9. 请求/应答报文 13. 16 17. 端口号 2. 7 6. 虚电路 10. 差错报文 14. 奇数 18. 1280 3. C 7. 地址解析 11. IP 19. 53 4. 192.168.0.120 8. 物理 12. 洪泛法 20. 35 15. 域名系统/DNS 16. 应用 二、选择题(单项选择,每题2分,共30分)

1. C 6. B 11. D 2. C 7. A 12.C 3. D 8. B 13. A 4. D 9. C 14. D 5. A 10.A 15.C 三、计算题(每题6分,共3题,共18分)

1.答: 解:(1)传输介质等价的比特长度为

2048 R·?=100?106×=1024 bit 82?10 ( 2 ) 参数α

d/VRd100?106?2048 α====0.25 8LVL/R512?8?2?10

(3)最小帧长度

Lmin= R·2?=100?106×2×

2048=2048 bit=256B 2?108

(4)网络利用率

11U===0.8=80%

1??1?0.25提高利用率的有效措施是提高平均帧长度L

2.答:

解:路由器B更新后的路由表如下:

N1 5 C 不同的下一跳,距离更短,更新 N2 7 C 相同的下一跳,更新 N4 4 C 新的项目,添加进来

N6 8 F 不同的下一跳,距离一样,不改变

N8 4 E 不同的下一跳,距离更大,不改变无新信息,不改变

第 7 页 共 页

3.答: 网桥1的转发表 发送的帧 站地址 H5?H1 H2?H3 H3?H4 H2?H5 H4?H5 H1?H4 MAC5 MAC2 MAC3 -- -- MAC1 端口 2 1 2 -- -- 1 站地址 MAC5 MAC2 MAC3 -- MAC4 MAC1 网桥2的转发表 网桥1的处理 (转发?丢弃?登记?) 端口 2 1 1 -- 2 1 转发,写入转发表 转发,写入转发表 转发,写入转发表 转发,不写入转发表 接收不到这个帧 转发,写入转发表 得分 网桥2的处理 (转发?丢弃?登记?) 转发,写入转发表 转发,写入转发表 转发,写入转发表 转发,不写入转发表 写入转发表,丢弃不转发 转发,写入转发表 评阅人 四、分析题(共3题,共22分)

1、(6分)

答:(1)提高 ARP的效率的技术(3分)

使用高速缓存(caching)技术,即在主机内开辟一片专用的内存区,存放最近获得的地址映射。主机在发送报文时,首先检查高速缓存,若找不到,再利用ARP请求地址解析。 (2)提高ARP的效率的措施(3分)

第一,在ARP请求报文中放入源端主机的(IP地址,物理地址)映射,以防目的端主机紧接着为解析源端主机的物理地址而再来一个动态联编; 第二,源端主机在广播自己的(IP地址,物理地址)映射时,网上的所有主机都应该将它存入各自的高速缓存中; 第三,新机入网时,要求它主动广播地址映射,以免其他机器对它运行ARP。 2、(6分) 答:(1)通信过程不同:虚电路是网络层的面向连接服务,虚电路服务过程也相应的分为连接建立、数据传输和连接释放三个阶段;数据报服务数据传输前无需建立连接。(2分)

(2)适用场合不同:虚电路适于在一定时间内要向同一目的地发送许多报文的情况,发送端的报文到达目的地的顺序与发出的顺序一致。数据报适合发送很短的零星报文。(2分)

(3)携带地址和路由不同:建立连接后虚电路的每个报文无需携带完整的地址信息,所有报文通过相同的路径按序到达目的地;数据报的每个报文必须携带完整的目的地址,报文可通过不同的路径到达目的地,报文不能保证使按序到达目的地,因此需要按序重排。(1分)

(4)可靠性:虚电路服务相对于数据报来说可靠性更高。(1分)

第 8 页 共 页

3、评分标准:每空1分,共10分 部门 LAN1 可分配给计算机的地址范围 172.16.111.193~172.16.111.206 172.16.111.209~172.16.111.222 LAN2 LAN3 172.16.111.225~172.16.111.238 172.16.111.241~172.16.111.254 LAN4 LAN5 LAN6 172.16.111.1~172.16.111.125 (不含路由器占用地址) 172.16.110.1~172.16.110.253 (不含路由器占用地址) 172.16.111.129~172.16.111.189 (不含路由器占用地址) 网络地址及子网掩码 172.16.111.192/28 172.16.111.208/28 172.16.111.224/28 172.16.111.240/28 172.16.111.0/25 172.16.110.0/24 172.16.111.128/26 得分 评阅人

五、实验分析题(共1题,10分)

评分标准:每空1分 1 10.100.110.100 2 启动防火墙 3 192.10.1.1 255.255.255.0 4 10.100.120.0 255.255.255.0 192.10.1.2 5 显示路由表 6 display interface Ethernet 1 7 display interface Ethernet 1 8 undo ip address 9 deny ip source 10.100.110.128 0.0.0.127 10 101 inbound

第 9 页 共 页

华东交通大学计算机网络2008-2009B卷(带答案).doc

五、实验分析题(共1题,10分)1、用路由器实现包过滤防火墙,接线图如下,设所有接口的子网掩得分评阅人码均为255.255.255.0,请按题目要求填空(“#”符号后面填入命令语句解释)。交叉双绞线RouterALAN010.100.110.100SwitchALAN1192.10.1.1LAN1192.10.
推荐度:
点击下载文档文档为doc格式
1v0ja3185d8xzkp047jk
领取福利

微信扫码领取福利

微信扫码分享