云计算第一次考试总结
1、在OSI七层参考模型当中,常见的HTTP协议属于哪一层?(A )
A.应用层 B.数据链路层 C.网络层 D.传输层(TCP/UDP)
2、OSI七层参考模型中,传输层使用什么作为地址?( B )
A. 数据 B. 端口号 C.IP地址(网络层) D. MAC地址(数据链路层)
3、对于下列给定条件:a.目的网段的最大传输单元MTU为512字节;b.一个1500字节的数据报; c.一个20字节的IP报头。传输设备需要将数据报分成(D )段来匹配此网段的MTU
A.1 B.2 C.3 D.4
每一层减去20等于可传输的字节 MTU 最大传输单元以太网 1500B
4、下面传输层协议和端口号对应关系,错误的是( C)
A. DNS-TCP&UDP:53
B. SSH-TCP:22
C.TELNET-UDP23(TELNET:远程登录协议 TCP 23)
D. DHCP-UDP:67&68
FTP 文件传输协议 TCP 21
TELENT 远程登录协议 TCP 23
HTTP 超文本传输协议 TCP 80
DNS 域名解析解析协议 UDP/TCP 53
HTTPS 安全HTTP TCP 443
5、下面哪一个是可用的IP地址?( D )
A. 192.168.22.31/27
192.168.22.31/27
192.168.22.00011111主机位全为1
B. 101.1.2.1/32 掩码32无可用主机位
C. 235.102.1.20 无掩码
D.202.201.1.222/30
202.201.1.222/30
202.201.1.11011110
11111111 11111111 11111111 11111100
6、下列哪些地址可以出现在公共互联网中(B )
A.192.168.1.77/24
B. 172.33.44.55/24
C. 10.0.12.46/24
D. 172.16.17.124/24
私有地址:
A:10.0.0.0 255.0.0.0
B: 172.16.0.0–172.31.0.0 255.255.0.0
C: 192.168.0.0–192.168.255.0 255.255.255.0
7、PC无法连接到任何远程网站,无法ping通其默认网关,也无法ping通本地网段中正常工作的打印机。以下哪个选项操作可以确认此PC上的TCP/IP协议栈是否工作正常?(B )
A. 在该主机的命令提示符使用ipconfig /all命令 查找PC IP地址的
B. 在命令提示符中使用ping 127.0.0.1命令
ping环回地址
C.在命令提示符中使用traceroute 命令,找出网关路径中的任何故障
追踪路由,查看路由路径的
D. 在命令提示符中使用arp -a命令
8、路由表中有4条路由,10.0.0.0/24,10.0.1.0/24,10.0.2.0/24,10.0.3.0/24,如果要进行路由聚合,最合适的聚合后路由是( A)
A. 10.0.0.0/22
B. 10.0.0.0/23
C. 10.0.0.0/24
D. 10.0.0.0/25
10.0.0.0/24 00001010 00000000 00000000 00000000
10.0.1.0/24 00001010 00000000 00000001 00000000
10.0.2.0/24 00001010 00000000 00000010 00000000
10.0.3.0/24 00001010 00000000 00000011 00000000
取相同去不同10.0.0.0/22
9、将200.200.201.0这个网络进行子网划分,要求尽可能划分出最多的网段,但是每个网段不能少于5台计算机,该子网的子网掩码是(C )
A.255.255.255.240
B. 255.255.255.252
C. 255.255.255.248
D. 255.255.255.0
255.255.255.240 11111111 11111111 11111111 11110000/28 14
255.255.255.252 11111111 11111111 11111111 11111100/30 2
255.255.255.248 11111111 11111111 11111111 11111000/29 6
255.255.255.0 11111111 11111111 11111111 00000000/24 254
10、在华为设备中,如何查看已经敲入的命令是否全部生效?(A )
A.display current-configuration 查看已生效配置
B. display ip interface brief 查看接口IP地址
C. display ip routing-table 查看路由表
D. display arp all 查看MIC地址
二、填空题(32分)
1、一台路由器的管理口IP是10.111.222.33/30,如果电脑需要通过这个IP登录路由器,那么电脑本身的IP需要设置为10.111.222.34,掩码设置为255.255.255.252。
注释:
10.111.222.33/30 掩码 255.255.255.252
11111111 11111111 11111111 11111100
10.111.222.00100001/33
10.111.222.00100000/32主机位全0不行
10.111.222.00100010/34可以
10.111.222.00100011/35主机位全1不行
2、一台路由器收到两条目标网络号相同的路由,一条通过OSPF协议学习到,一条通过RIP学习到,此时路由器会选择哪条路由加表?_____OSPF____理由是:RIP优先级为100,OSPF优先级为10小优。
3、在以太网中,RJ-45双绞线T-568B线序是___橙白橙绿白蓝蓝白绿棕白棕______,同层设备之间使用交叉线,不同层设备之间使用直通线。
4、____TCP_____又叫传输控制协议,是一种面向连接的、可靠的、基于字节流的__传输________层通信协议
5、在Windows电脑的本地网卡中添加默认网关IP,相当于在路由器上配置__默认/缺省_ 路由。
6、VLAN的主要作用是隔离广播域,请写出华为交换机VLAN的范围___1~4094__________
7、华为交换机中的TRUNK链路默认只允许VLAN__1____通过,默认情况下VLAN 1___不需要打标签
三、简答题(48分)
1、请写出DHCP技术相关内容
1)基本概念及作用
DHCP:动态主机配置协议–统一分发和管理IP地址
基于UDP协议,端口号67&68
基于Client/Server架构
成为DHCP服务器的条件:
1、自身拥有合法的IP地址
2、自身拥有接口或者网卡连接到所要下发地址的网络范围
2)结合DHCP数据包描述工作过程
客户端 服务器
---------DHCP Discover(广播发现服务器)------------>
<--------DHCP Offer(广播)--------------- //携带准备下发的IP地址
---------DHCP Request(广播向服务器发送请求)------------>
<--------DHCP Ack(广播确认发送)------------------
需要自动获取IP地址的客户端开启自动获取IP地址之后,本地广播发出DHCP Discover数据包,
源IP地址0.0.0.0,目标IP地址255.255.255.255,源MAC地址为本地网卡MAC,目标MAC为FFFF-FFFF-FFFF,
源端口为68,目标端口为67;
开启了DHCP服务的服务器收到此数据包后,发送免费ARP以确定所要下发的IP地址没有冲突,再本地基于广播的形式回复DHCP Offer数据包,
源IP是服务器IP地址,目标IP地址255.255.255.255,源MAC为服务器网卡MAC,目标MAC为FFFF-FFFF-FFFF,
源端口为67,目标端口为68;
客户端使用DHCP Request数据包请求IP地址,服务器回复ACK给客户端,客户端拿到IP地址。
租期:默认租期为1440min/24h/一天。
续租:当租期到达1/2时,客户端若依然在线,客户端主动发出Request数据包来续租;
若续租失败,继续在7/8的租期再次发送Request数据包续租;若依然失败,那租期到达时地址被收回,客户端若想继续使用,需要重新获取地址。
2、请写出动态路由协议OSPF相关内容
1)基本概念
组播发送:224.0.0.5/6
标准的链路状态型路由协议—路由器之间传递拓扑
版本:OSPFv2–IPv4 OSPFv3–IPv6
更新方式:触发更新 存在周期更新30min
OSPF网络需要结构化部署
1、区域划分 2、IP地址规划
链路状态型路由协议的距离矢量特征–区域之内传递拓扑,区域之间传递路由表
优先级 10 COST值=参考带宽÷接口带宽
2)数据包以及作用
OSPF数据包
hello包:用于发现、建立并保活(10s)邻居关系。存在全网唯一的Router-ID,用于路由器
的身份标识,使用的IP地址的方式表示
DD包:Database Description,数据库描述包
LSR:链路状态请求
LSU:链路状态更新
LSAck:链路状态确认
3)状态机以及作用
down:未启动协议。一旦启动协议并发出hello包之后,立即进入下一状态
init:等待邻居回复的状态。若收到的hello包中携带了自己的RID,则和对方一起进入下一状态
2-way:表示邻居关系建立
条件匹配:若成功,则进入下一状态;若失败,仅hello包保活
exstart:预启动,使用假的DD报文比较RID,大者优先进入下一状态。
exchange:双方交换DD报文
loading:使用LSR/LSU/LSAck获取未知的路径拓扑或者路由
full:邻接关系建立,收敛完成
3、请写出ACL技术相关内容
1)ACL概念及作用
访问控制列表
1)实现访问控制
2)抓取感兴趣流量供其他技术调用
工作原理:通过在路由器上手工定义一张ACL列表,表中包含有多种访问规则,然后将此表调用在路由的某个接口的某个方向上,
让路由器对收到的流量基于表中规则执行动作–允许、拒绝
2)ACL分类以及特点
基本ACL:只能匹配数据包中的源IP地址
高级ACL:可以识别数据包中的源、目IP地址,源、目端口号以及协议号
3)ACL匹配规则
至上而下按照顺序依次匹配,一旦匹配中流量,则不再查看下一条。
四、附加题(10分)(实验分析)如下图拓扑,AR2路由器是公司连接互联网的边界设备,公司内部的电脑想要上网,需要在AR2上配置什么?
配置NAT,在连接互联网的接口配置一个公网地址