填空题FTTx+LAN是实现宽带接入的常用方法,基本结构如图1—2所示。本方案采用DHCP来分配网络地址。DHCP是____________协议的一个扩展,便于客户自动从服务器获取IP地址和相关设置,其中实现IP地址动态分配的过程如下:(①~④未按顺序排列)①客户设置服务器ID和IP地址,并发送给服务器一个DHCPREQUEST报文。②客户端向服务器广播DHCPDISCOVER报文,此报文源地址为____________,目标地址为____________。③服务器返回DHCPACK报文。④服务器返回DHCPOFFER报文。客户收到的数据包中应包含客户的____________地址,后面跟着服务器能提供的IP地址、子网掩码、租约期限以及DHCP服务器的____________地址。客户进行ARP检测,如果觉得有问题,发送DHCPDECLINE报文;如果觉得没有问题,就接受这个配置参数。
填空题某企业采用Windows2000操作系统部署企业虚拟专用网(VPN),将企业的两个异地网络通过公共Internet安全地互联起来。微软Windows2000操作系统当中对IPSec具备完善的支持,图给出了基于Windows2000系统部署IPSecVPN的网络结构图。IPSec的密钥管理包括密钥的确定和分发。IPSec支持自动密钥分配和[16]两种密钥管理方式。试比较这两种方式的优缺点。如果按照图所示的网络结构配置IPSecVPN,安全机制选择的是ESP,那么IPSec工作在隧道模式。 一般情况下,在图所示的4个网络接口中,将[17]和[18]配置为公网IP,将[19]和[20]配置为内网IP。
填空题( )主要是指出哪些路由器的链路状态信息已经写入数据库。
填空题计算并填写下表:
IP地址
126.150.28.57
子网掩码
255.240.0.0
地址类别
1
网络地址
2
直接广播地址
3
受限广播地址
4
子网内的第—个可用IP地址
5
填空题根据交换机支持的传输速率和介质标准,以太网交换机又可分为快速以太网交换机、( )和 ( )。
填空题一种交换机具有24个10/100BASE-TX端口与2个可扩展的1000BASE-X端口,那么在交换机满配置情况下,其全双工端口的总带宽为
____
。
填空题下图是某公司利用Internet建立的VPN。分部1采用DDN通过一台路由器接入Internet。补充[11]~[13]空白处的配置命令,完成下面的路由配置信息。Router>en(进入特权模式)Router#configterminal(进入全局配置模式)Router(config)#enablesecretcisco(设置特权口令)Router(config)#linevty04Router(config-line)#____________(配置telnet口令为goodbaD)Router(config-line)#exitRouter(config)#interfaceeth0/0(进入以太网接口配置模式)Router(config-if)#ipaddress202.117.1.1255.255.255.0(设置IP地址和掩码)Router(config-if)#noshutdown(启用以太网接口)Router(config-if)#exitRouter(config)#interfaceserial0/0(进入串口配置模式)Router(config-if)#ipaddress211.175.132.10255.255.255.252(设置IP地址和掩码)Router(config-if)#bandwidth256(指定带宽为256k)Router(config-if)#____________(设置串口serial0/0的数据封装形式为PPP)Router(configif)#____________(在串口setial0/0中禁用CDP)Router(config-if)#noshutdown(启用serial接口)Router(config-if)#exitRouter(config)#分部1的路由器配置为ethernet0/0端口接内部网络,seriai0/0端口接外部网络。下列配置指定内外网端口,补充[14]~[15]空白处的命令,完成下列配置。Router(config)#intereth0/0Router(config-if)#____________Router(config-if)#intersetial0/0Router(config-if)#____________Router(config-if)#exitRouter(config)#
填空题路由器的队列调度算法与拥塞管理机制是
____
。
填空题( )整合了防火墙技术和入侵检测技术,采用In-line工作模式,所有接收到的数据包都要经过入侵防护系统检查之后决定是否放行,或者执行缓存和抛弃策略,发生攻击时及时发出警报,并将网络攻击事件及所采取的措施和结果进行记录。
填空题漏洞扫描技术是检测系统( )性的一种安全技术。
填空题计算并填表。
表
IP
202.113.126.168
子网掩码
255.255.255.224
地址类别
网络地址
受限广播地址
主机号
可用IP地址范围
填空题无线局域网的硬件设备主要包括:无线网卡、无线接入点、天线、无线网桥、( )和( )。
填空题某公司使用DHCP服务器对公司内部主机的IP地址进行管理,已知:
(1)该公司共有40个可用IP地址为59.64.22.11~59.64.22.50。
(2)DHCP服务器选用Windows 2003 Server,其IP地址为59.64.22.12。
(3)DHCP客户机使用的操作系统是Windows XP。
请回答下列问题:
填空题文件服务最重要与最基本的是( )功能。
填空题一台主机可以发出一个包含“掩码请求”报文的广播包,默认网关路由器上的ICMP就会向源主机发出一个( )报文,把子网掩码通知它。
填空题在小型网络中,IP地址的分配一般都采用静态方式,需要在每台计算机上手工配置网络参数,诸如IP地址、子网掩码、默认网关和DNS等。在大型网络中,采用DHCP完成基本网络配置会更有效率。DHCP的工作过程是: 1)IP租用请求。DHCP客户机启动后,发出一个DHCPDISCOVER消息,其封包的源地址为______,目标地址为______。 2)IP租用提供。当DHCP服务器收到DHCPDISCOVER数据包后,通过端口______给客户机回应一个DHCPOFFER信息,其中包含有一个还没有被分配的有效IP地址。 3)IP租用选择。客户机可能从不止一台DHCP服务器收到DHCPOFFER信息。客户机选择______达到DHCPOFFER,并发送DHCPREQUEST消息包。 4)IP租用确认。DHCP服务器向客户机发送一个确认(DHCPACK)信息,信息中包括IP地址、子网掩码、默认网关、DNS服务器地址,以及IP地址的______。
填空题计算并填写下表
填空题( )一般是由计算机操作系统、数据库管理系统、应用软件与网络操作系统和防火墙来共同保障,通常采用的方法是用户访问权限的设置、用户口令加密、用户身份认证、数据加密与结点地址过滤等。
填空题在使用CIDR的网络前缀法中,IP地址由( )和( )两部分组成。
填空题从路由器在网络中的位置分类,
____
路由器一般用作核心层的主干路由器,
____
路由器一般用于汇聚层的路由器,
____
路由器一般用于接入层的接入路由器。
