1[單選題]下列屬于廣域網(wǎng)QoS技術(shù)的是( )。
A.RSVPB.PSTNC.MSTPD.ISDN
參考答案:A
參考解析:屬于廣域網(wǎng)QoS技術(shù)的是RSVP。目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)主要有資源預留(RSVP)、區(qū)分服務(wù)(DittServ)和多協(xié)議標記交換(MPLS)。故選項A正確。
2[單選題] 以下不屬于網(wǎng)絡(luò)安全評估內(nèi)容的是( )。
A.數(shù)據(jù)加密B.漏洞檢測C.風險評估D.安全審計
參考答案:A
參考解析:網(wǎng)絡(luò)安全風險評估系統(tǒng)是一種集網(wǎng)絡(luò)安全檢測、風險評估、修復、統(tǒng)計分析和網(wǎng)絡(luò)安全風險集中控制管理功能于一體的網(wǎng)絡(luò)安全設(shè)備。網(wǎng)絡(luò)安全評估包括漏洞檢測、修復建議和整體建議等幾個方面。綜上可知A項不屬于網(wǎng)絡(luò)安全評估內(nèi)容。
3[單選題] 下列關(guān)于RPR技術(shù)的描述中,錯誤的是( )。
A.RPR環(huán)能夠在50ms內(nèi)實現(xiàn)自愈
B.RPR環(huán)中每一個節(jié)點都執(zhí)行DPT公平算法
C.RPR環(huán)將沿順時針方向傳輸?shù)墓饫w環(huán)叫做外環(huán)
D.RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組
參考答案:B
參考解析:RPR采用自愈環(huán)設(shè)計思路,能在50ms時間內(nèi)隔離出現(xiàn)故障的結(jié)點和光纖段,提供SDH級的快速保護和恢復。彈性分組環(huán)(RPR)中每一個節(jié)點都執(zhí)行SRP公平算法,與FDDI一樣使用雙環(huán)結(jié)構(gòu)。RPR將順時針傳輸?shù)墓饫w環(huán)稱為外環(huán),將沿逆時針傳輸?shù)墓饫w環(huán)稱為內(nèi)環(huán),并且其內(nèi)環(huán)和外環(huán)都可以傳輸數(shù)據(jù)分組和控制分組。因此8選項描述錯誤。
4[單選題] 下列對IPv6地址的表示中,錯誤的是( )。
A.::50D:BC:0:0:03DA
B.FE23::0:45:03/48
C.FE23:0:0:050D:BC::03DA
D.FF34:42:BC::0:50F:21:0:03D
參考答案:D
參考解析:IPv4地址采用32位的點分四段十進制表示,而IPv6采用的是128位的冒分八段十六進制法。按照RFC2373定義,一個完整的IPv6地址的表示法:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx例如:2031:0000:1F1F:0000:0000:0100:11A0:ADDF。為了簡化其表示法,RFC2373提出每段中前面的0可以省,連續(xù)的0可省為"::",但只能出現(xiàn)一次,例如:1080:0:0:0:8:800:200C:417A可以簡寫為1080::8:800:200C:417A。類似于IPv4中的CDIR表示法,IPv6用前綴來表示網(wǎng)絡(luò)地址空間,比如: 2001:250:6000::/48表示前綴為48位的地址空間。而D選項中的FF4:42:BC::0:50F:21:0:03D已經(jīng)超過8段,所以表示錯誤。因此選擇D選項。
5[單選題] 在Cisco路由器上使用命令"snmp-server host 59.67.148.2 system"進行SNMP設(shè)置,如果在管理站59.67.148.2上能正常接收來自該路由器的通知,那么下列描述中錯誤的是( )。
A.路由器上已用"snmp-server enable traps"設(shè)置了SNMP代理具有發(fā)出通知的功能
B.管理站59.67.148.2使用TCP的162端口接收通知
C.路由器向管理站按照團體字system發(fā)送通知
D.路由器使用SNMP版本1向管理站發(fā)送通知
參考答案:B
參考解析:能正常接收來自路由的通知,說明路由上已設(shè)置SNMP代理并具有發(fā)出通知的功能。UDP端口號缺省為162,system為管理站團體字,SNMP版本1是最基本、最簡單的,幾乎所有網(wǎng)絡(luò)設(shè)備和計算機操作系都支持它。
6[單選題] 常用數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)恢復速度方面由快到慢的順序為( )。
A.完全備份、增量備份、差異備份
B.完全備份、差異備份、增量備份
C.增量備份、差異備份、完全備份
D.差異備份、增量備份、完全備份
參考答案:B
參考解析:完全備份是指對整個系統(tǒng)或用戶指定的所有文件數(shù)據(jù)進行一次全面的備份;增量備份只是備份相對于上一次備份操作以來新創(chuàng)建或者更新過的數(shù)據(jù);差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)?;謴退俣韧耆珎浞葑羁?,增量備份最慢,差異備份介于兩者之間。所以,恢復速度由快到慢的順序是完全備份>差異備份>增量備份。
7[單選題] 在一臺Cisc0路由器上執(zhí)行show access.1ists命令顯示如下一組限制遠程登錄的訪問控制列表信息
Standard IP access list 40
permit 167.112.75.89(54 matches)
permit 202.113.65.56(12 matches)
deny any(1581 matches)
根據(jù)上述信息,正確的access-list的配置是( )。
A.Router(config)#access-list 40 permit l67.112.75.89
Router(config)#access-list 40 permit 202.113.65.56
Router(config)#access-list 40 deny any
Router(config)#line vty 0 5
Router(config-line)#access-class 40 in
B.Router(config)#access-list 40 permit l67.112.75.89 log
Router(config)#access-list 40 permit 202.113.65.56 log
Router(config)#access-list 40 deny any log
Router(config)#1ine vty 0 5
Router (config-line)#access-class 40 in
C.Router(config)#access-list加permit l67.1 12.75.89 log
Router(config)#access-list 40 permit 202.113.65.56 log
Router(config)#access-list 40 deny any log
Router(config)#line vty 0 5
Router(config-1ine)#access.class 40 0ut
D.Router(config)#access-list 40 permit 167.112.75.89
Router (config)#access-list 40 permit 202.113.65.56
Router(config)#access-list 40 deny any log
Router(config)#line vty 0 5
Router(config-1ine)#access-class 40 0ut
參考答案:A
參考解析:根據(jù)配置標準訪問控制列表的命令格式"access-list access.1ist.number{permit | deny}SOUl-Ce wildeard.mask"可知,B、C明顯錯誤,D選項"ac-cess.1ist 40 deny any"后面不用加log。
8[單選題] 下列IP、,6地址表示中,錯誤的是( )。
A.21AD::D1:0:1/48
B.3D:0:2AA:D0:2F38:1::/64
C.FE80:0:0:0:0:FE:FE80:2AI
D.FE11::70D:BC:O:80:0:0:7CB
參考答案:D
參考解析:用IPV6地址表示需要注意:在使用零壓縮法時,不能把一個位段內(nèi)部的有效0也壓縮掉;雙冒號::在一個地址中只能出現(xiàn)一次;在得到一個一個IPV6地址時,經(jīng)常會遇到如何確定雙冒號::之間被壓縮0的位數(shù)的問題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長度表示法。本題中D選項已經(jīng)有8個位段,沒有全0位段壓縮,不應(yīng)該使用雙冒號::。
9[單選題] 下列關(guān)于IPS的描述中,錯誤的是( )。
A.NIPS應(yīng)該串接在被保護的鏈路中
B.NIPS對攻擊的漏報會導致合法的通信被阻斷
C.HIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊
D.AIPS一般部署于應(yīng)用服務(wù)器的前端
參考答案:B
參考解析:NIPS布置于網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間。對于NIPS來說,入侵檢測的準確性和高性能至關(guān)重要。攻擊的誤報將導致合法的通信被阻斷,導致拒絕服務(wù)。HIPS安裝在受保護的主機系統(tǒng)中,檢測并阻止針對本機的威脅和攻擊。它與操作系統(tǒng)內(nèi)核緊密結(jié)合在一起,監(jiān)視內(nèi)核的系統(tǒng)調(diào)用、阻擋攻擊、并記錄日志。AIPS一般部署在應(yīng)用服務(wù)器的前端,保證了應(yīng)用服務(wù)器的安全性,故選項B錯誤。
10[簡答題] 某公司網(wǎng)絡(luò)管理員使用DHCP服務(wù)器對公司內(nèi)部主機的IP地址進行管理。在某DHCP客戶機上連續(xù)執(zhí)行"ipconfig/all"和"ipconfig/renew"命令,執(zhí)行"ipconfig/all"得到的部分信息如圖(A.所示,執(zhí)行"ipcon-fig/renew"命令時,在客戶機捕獲的報文及相關(guān)分析如圖(B.所示。請分析圖中的信息,補全空白內(nèi)容。
Ethernet adapter本地連接:
Description...........:Broadcom 440x 10/100 Integrated Controller
Physical Address.........:00-16-18-F1-C5-68
Dhcp Enabled...........:Yes
IP Address............:192.168.0.50
Subnet Mask...........:255.255.255.0
Default Gateway.........:l92.168.0.1
DHCP Server............:192.168.0.100
DNS Server............:192.168.0.100
Lease Obtained..........:2013年o7月l8日8:29:03
Lease Expires..........:2013年07月26日8:29:03
圖(A)在DHCP客戶機執(zhí)行ipeonfig/all獲取的部分信息
編號源IP地址目的IP地址報文摘要報文捕獲時間
1192.168.0.50 【11】 DHCP:Request,Type:DHCP request2013-07-18 09:10:O0
2192.168.0.100 【12】DHCP:Reply,Type:DHCP ack2013-07-18 09:10:00
DHCP:- - - - - - DHCP Header- - - - -
DHCP:Boot record type=2(Reply)
DHCP:Hardware address type=1(10M Ethemet)
DHCP:Hardware address lensth=【13】bytes
DHCP:Hops=0
DHCP:Transaction id=2219121 F
DHCP:Elapsed boot time= 0 seconds
DHCP:Flags=0000
DHCP:0=no broadcast
DHCP:Client self-assigned address=[0.0.0.0]
DHCP:Client address=[192.168.0.50]
DHCP:Next Server to use in bootstrap=[0.0.0.0]
DHCP:Relay Agent=[0.0.0.0]
DHCP:Client hardware address=【14】
DHCP:Host nalne=""
DHCP:Boot file nanle=""
DHCP:Vendor Information tag=53825363
DHCP:Message Type=5(DHCP Ack)
DHCP:Address renewel interval=345600(seconds)
DHCP:Address rebinding interval=604800(seconds)
DHCP:Request IP Address leased time=691200(seconds)
DHCP:Sever IP Address=[192.168.0.100]
DHCP:Subnet mask=255.255.255.0
DHCP:Gateway address=[192.168.0.1]
DHCP:Domain Name Server address=【15】
圖(B)在DHCP客戶機上執(zhí)行ipconfig/renew時捕獲的報文及第2條報文的分析
參考解析:
【解題思路】
DHCP服務(wù)器和DHCP客戶端的交互過程:
(1)動態(tài)主機配置協(xié)議(DHCP)客戶從DHCP服務(wù)器申請一個IP地址
①DHCP客戶主機A發(fā)送一個"DHCP發(fā)現(xiàn)"廣播包給DHCP服務(wù)器。由于DHCP客戶機還未配置IP地址,它只能使用廣播方式發(fā)送該消息,并且源IP地址設(shè)置為0.0.0.0。
②DHCP服務(wù)器用一個"DHCP供給"單播數(shù)據(jù)包給予應(yīng)答,并提供DHCP客戶所需的TCP/IP屬性的配置參數(shù)。配置參數(shù)包括IP地址、子網(wǎng)掩碼、缺省網(wǎng)關(guān)、域名和域名服務(wù)器的IP地址。
③主機A會發(fā)送一個"DHCP請求"廣播包給DH-CP服務(wù)器,確定與此DHCP服務(wù)器建立地址租借關(guān)系,并通告其他DHCP服務(wù)器。
④DHCP服務(wù)器在接收到一個"DHCP請求"廣播包,在正常情況下,會發(fā)送一個"DHCP確認"的廣播包給DHCP客戶,這是一個確認相互關(guān)系的應(yīng)答包。
(2)釋放地址租約
在DHCP客戶機的命令行窗口中,使用"ipconfig/release"命令可以釋放已獲得的地址租約。
(3)重新獲取地址租約
在DHCP客戶機的命令行窗l(fā)3中,使用"ipeonfig/renew"命令可以重新從DHCP服務(wù)器獲得新的地址租約。
【參考答案】
【11】【解析】DHCP客戶機向DHCP服務(wù)器發(fā)送"DHCP請求"消息,源IP地址為自己目前已獲得的IP地址,目的IP地址為DHCP服務(wù)器的IP地址。因此【11】處應(yīng)填入:192.168.0.100。
【12】【解析】DHCP服務(wù)器收到"DHCP請求"消息后,就向DHCP客戶機發(fā)送"DHCP確認"消息,其中包括提供給DHCP客戶機的IP地址和相關(guān)的配置信息。源IP地址為DHCP服務(wù)器的IP地址,目的IP地址為DHCP客戶機已獲得的IP地址。因此【12】處應(yīng)填入:192.168.0.50。
【13】【解析】該空要填入的是客戶機的網(wǎng)絡(luò)硬件地址長度,該地址指6 bytes的Mac地址,因此【13】處應(yīng)填入:6。
【14】【解析】根據(jù)命令ipconfig/all的輸出,得知該空要填入客戶機的Mac地址。因此【14】處應(yīng)填入:00-16-18-F1-C5-68。
【15】【解析】該空要填入域名服務(wù)器的地址。根據(jù)命令ipconfig/all的輸出,【15】處應(yīng)填入:192.168.0.100。
A.RSVPB.PSTNC.MSTPD.ISDN
參考答案:A
參考解析:屬于廣域網(wǎng)QoS技術(shù)的是RSVP。目前寬帶城域網(wǎng)保證服務(wù)質(zhì)量QoS要求的技術(shù)主要有資源預留(RSVP)、區(qū)分服務(wù)(DittServ)和多協(xié)議標記交換(MPLS)。故選項A正確。
2[單選題] 以下不屬于網(wǎng)絡(luò)安全評估內(nèi)容的是( )。
A.數(shù)據(jù)加密B.漏洞檢測C.風險評估D.安全審計
參考答案:A
參考解析:網(wǎng)絡(luò)安全風險評估系統(tǒng)是一種集網(wǎng)絡(luò)安全檢測、風險評估、修復、統(tǒng)計分析和網(wǎng)絡(luò)安全風險集中控制管理功能于一體的網(wǎng)絡(luò)安全設(shè)備。網(wǎng)絡(luò)安全評估包括漏洞檢測、修復建議和整體建議等幾個方面。綜上可知A項不屬于網(wǎng)絡(luò)安全評估內(nèi)容。
3[單選題] 下列關(guān)于RPR技術(shù)的描述中,錯誤的是( )。
A.RPR環(huán)能夠在50ms內(nèi)實現(xiàn)自愈
B.RPR環(huán)中每一個節(jié)點都執(zhí)行DPT公平算法
C.RPR環(huán)將沿順時針方向傳輸?shù)墓饫w環(huán)叫做外環(huán)
D.RPR的內(nèi)環(huán)與外環(huán)都可以傳輸數(shù)據(jù)分組與控制分組
參考答案:B
參考解析:RPR采用自愈環(huán)設(shè)計思路,能在50ms時間內(nèi)隔離出現(xiàn)故障的結(jié)點和光纖段,提供SDH級的快速保護和恢復。彈性分組環(huán)(RPR)中每一個節(jié)點都執(zhí)行SRP公平算法,與FDDI一樣使用雙環(huán)結(jié)構(gòu)。RPR將順時針傳輸?shù)墓饫w環(huán)稱為外環(huán),將沿逆時針傳輸?shù)墓饫w環(huán)稱為內(nèi)環(huán),并且其內(nèi)環(huán)和外環(huán)都可以傳輸數(shù)據(jù)分組和控制分組。因此8選項描述錯誤。
4[單選題] 下列對IPv6地址的表示中,錯誤的是( )。
A.::50D:BC:0:0:03DA
B.FE23::0:45:03/48
C.FE23:0:0:050D:BC::03DA
D.FF34:42:BC::0:50F:21:0:03D
參考答案:D
參考解析:IPv4地址采用32位的點分四段十進制表示,而IPv6采用的是128位的冒分八段十六進制法。按照RFC2373定義,一個完整的IPv6地址的表示法:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx例如:2031:0000:1F1F:0000:0000:0100:11A0:ADDF。為了簡化其表示法,RFC2373提出每段中前面的0可以省,連續(xù)的0可省為"::",但只能出現(xiàn)一次,例如:1080:0:0:0:8:800:200C:417A可以簡寫為1080::8:800:200C:417A。類似于IPv4中的CDIR表示法,IPv6用前綴來表示網(wǎng)絡(luò)地址空間,比如: 2001:250:6000::/48表示前綴為48位的地址空間。而D選項中的FF4:42:BC::0:50F:21:0:03D已經(jīng)超過8段,所以表示錯誤。因此選擇D選項。
5[單選題] 在Cisco路由器上使用命令"snmp-server host 59.67.148.2 system"進行SNMP設(shè)置,如果在管理站59.67.148.2上能正常接收來自該路由器的通知,那么下列描述中錯誤的是( )。
A.路由器上已用"snmp-server enable traps"設(shè)置了SNMP代理具有發(fā)出通知的功能
B.管理站59.67.148.2使用TCP的162端口接收通知
C.路由器向管理站按照團體字system發(fā)送通知
D.路由器使用SNMP版本1向管理站發(fā)送通知
參考答案:B
參考解析:能正常接收來自路由的通知,說明路由上已設(shè)置SNMP代理并具有發(fā)出通知的功能。UDP端口號缺省為162,system為管理站團體字,SNMP版本1是最基本、最簡單的,幾乎所有網(wǎng)絡(luò)設(shè)備和計算機操作系都支持它。
6[單選題] 常用數(shù)據(jù)備份方式包括完全備份、增量備份和差異備份,三種方式在數(shù)據(jù)恢復速度方面由快到慢的順序為( )。
A.完全備份、增量備份、差異備份
B.完全備份、差異備份、增量備份
C.增量備份、差異備份、完全備份
D.差異備份、增量備份、完全備份
參考答案:B
參考解析:完全備份是指對整個系統(tǒng)或用戶指定的所有文件數(shù)據(jù)進行一次全面的備份;增量備份只是備份相對于上一次備份操作以來新創(chuàng)建或者更新過的數(shù)據(jù);差異備份即備份上一次完全備份后產(chǎn)生和更新的所有新的數(shù)據(jù)?;謴退俣韧耆珎浞葑羁?,增量備份最慢,差異備份介于兩者之間。所以,恢復速度由快到慢的順序是完全備份>差異備份>增量備份。
7[單選題] 在一臺Cisc0路由器上執(zhí)行show access.1ists命令顯示如下一組限制遠程登錄的訪問控制列表信息
Standard IP access list 40
permit 167.112.75.89(54 matches)
permit 202.113.65.56(12 matches)
deny any(1581 matches)
根據(jù)上述信息,正確的access-list的配置是( )。
A.Router(config)#access-list 40 permit l67.112.75.89
Router(config)#access-list 40 permit 202.113.65.56
Router(config)#access-list 40 deny any
Router(config)#line vty 0 5
Router(config-line)#access-class 40 in
B.Router(config)#access-list 40 permit l67.112.75.89 log
Router(config)#access-list 40 permit 202.113.65.56 log
Router(config)#access-list 40 deny any log
Router(config)#1ine vty 0 5
Router (config-line)#access-class 40 in
C.Router(config)#access-list加permit l67.1 12.75.89 log
Router(config)#access-list 40 permit 202.113.65.56 log
Router(config)#access-list 40 deny any log
Router(config)#line vty 0 5
Router(config-1ine)#access.class 40 0ut
D.Router(config)#access-list 40 permit 167.112.75.89
Router (config)#access-list 40 permit 202.113.65.56
Router(config)#access-list 40 deny any log
Router(config)#line vty 0 5
Router(config-1ine)#access-class 40 0ut
參考答案:A
參考解析:根據(jù)配置標準訪問控制列表的命令格式"access-list access.1ist.number{permit | deny}SOUl-Ce wildeard.mask"可知,B、C明顯錯誤,D選項"ac-cess.1ist 40 deny any"后面不用加log。
8[單選題] 下列IP、,6地址表示中,錯誤的是( )。
A.21AD::D1:0:1/48
B.3D:0:2AA:D0:2F38:1::/64
C.FE80:0:0:0:0:FE:FE80:2AI
D.FE11::70D:BC:O:80:0:0:7CB
參考答案:D
參考解析:用IPV6地址表示需要注意:在使用零壓縮法時,不能把一個位段內(nèi)部的有效0也壓縮掉;雙冒號::在一個地址中只能出現(xiàn)一次;在得到一個一個IPV6地址時,經(jīng)常會遇到如何確定雙冒號::之間被壓縮0的位數(shù)的問題;IPV6不支持子網(wǎng)掩碼,它只支持前綴長度表示法。本題中D選項已經(jīng)有8個位段,沒有全0位段壓縮,不應(yīng)該使用雙冒號::。
9[單選題] 下列關(guān)于IPS的描述中,錯誤的是( )。
A.NIPS應(yīng)該串接在被保護的鏈路中
B.NIPS對攻擊的漏報會導致合法的通信被阻斷
C.HIPS可以監(jiān)視內(nèi)核的系統(tǒng)調(diào)用,阻擋攻擊
D.AIPS一般部署于應(yīng)用服務(wù)器的前端
參考答案:B
參考解析:NIPS布置于網(wǎng)絡(luò)出口處,一般串聯(lián)于防火墻與路由器之間。對于NIPS來說,入侵檢測的準確性和高性能至關(guān)重要。攻擊的誤報將導致合法的通信被阻斷,導致拒絕服務(wù)。HIPS安裝在受保護的主機系統(tǒng)中,檢測并阻止針對本機的威脅和攻擊。它與操作系統(tǒng)內(nèi)核緊密結(jié)合在一起,監(jiān)視內(nèi)核的系統(tǒng)調(diào)用、阻擋攻擊、并記錄日志。AIPS一般部署在應(yīng)用服務(wù)器的前端,保證了應(yīng)用服務(wù)器的安全性,故選項B錯誤。
10[簡答題] 某公司網(wǎng)絡(luò)管理員使用DHCP服務(wù)器對公司內(nèi)部主機的IP地址進行管理。在某DHCP客戶機上連續(xù)執(zhí)行"ipconfig/all"和"ipconfig/renew"命令,執(zhí)行"ipconfig/all"得到的部分信息如圖(A.所示,執(zhí)行"ipcon-fig/renew"命令時,在客戶機捕獲的報文及相關(guān)分析如圖(B.所示。請分析圖中的信息,補全空白內(nèi)容。
Ethernet adapter本地連接:
Description...........:Broadcom 440x 10/100 Integrated Controller
Physical Address.........:00-16-18-F1-C5-68
Dhcp Enabled...........:Yes
IP Address............:192.168.0.50
Subnet Mask...........:255.255.255.0
Default Gateway.........:l92.168.0.1
DHCP Server............:192.168.0.100
DNS Server............:192.168.0.100
Lease Obtained..........:2013年o7月l8日8:29:03
Lease Expires..........:2013年07月26日8:29:03
圖(A)在DHCP客戶機執(zhí)行ipeonfig/all獲取的部分信息
編號源IP地址目的IP地址報文摘要報文捕獲時間
1192.168.0.50 【11】 DHCP:Request,Type:DHCP request2013-07-18 09:10:O0
2192.168.0.100 【12】DHCP:Reply,Type:DHCP ack2013-07-18 09:10:00
DHCP:- - - - - - DHCP Header- - - - -
DHCP:Boot record type=2(Reply)
DHCP:Hardware address type=1(10M Ethemet)
DHCP:Hardware address lensth=【13】bytes
DHCP:Hops=0
DHCP:Transaction id=2219121 F
DHCP:Elapsed boot time= 0 seconds
DHCP:Flags=0000
DHCP:0=no broadcast
DHCP:Client self-assigned address=[0.0.0.0]
DHCP:Client address=[192.168.0.50]
DHCP:Next Server to use in bootstrap=[0.0.0.0]
DHCP:Relay Agent=[0.0.0.0]
DHCP:Client hardware address=【14】
DHCP:Host nalne=""
DHCP:Boot file nanle=""
DHCP:Vendor Information tag=53825363
DHCP:Message Type=5(DHCP Ack)
DHCP:Address renewel interval=345600(seconds)
DHCP:Address rebinding interval=604800(seconds)
DHCP:Request IP Address leased time=691200(seconds)
DHCP:Sever IP Address=[192.168.0.100]
DHCP:Subnet mask=255.255.255.0
DHCP:Gateway address=[192.168.0.1]
DHCP:Domain Name Server address=【15】
圖(B)在DHCP客戶機上執(zhí)行ipconfig/renew時捕獲的報文及第2條報文的分析
參考解析:
【解題思路】
DHCP服務(wù)器和DHCP客戶端的交互過程:
(1)動態(tài)主機配置協(xié)議(DHCP)客戶從DHCP服務(wù)器申請一個IP地址
①DHCP客戶主機A發(fā)送一個"DHCP發(fā)現(xiàn)"廣播包給DHCP服務(wù)器。由于DHCP客戶機還未配置IP地址,它只能使用廣播方式發(fā)送該消息,并且源IP地址設(shè)置為0.0.0.0。
②DHCP服務(wù)器用一個"DHCP供給"單播數(shù)據(jù)包給予應(yīng)答,并提供DHCP客戶所需的TCP/IP屬性的配置參數(shù)。配置參數(shù)包括IP地址、子網(wǎng)掩碼、缺省網(wǎng)關(guān)、域名和域名服務(wù)器的IP地址。
③主機A會發(fā)送一個"DHCP請求"廣播包給DH-CP服務(wù)器,確定與此DHCP服務(wù)器建立地址租借關(guān)系,并通告其他DHCP服務(wù)器。
④DHCP服務(wù)器在接收到一個"DHCP請求"廣播包,在正常情況下,會發(fā)送一個"DHCP確認"的廣播包給DHCP客戶,這是一個確認相互關(guān)系的應(yīng)答包。
(2)釋放地址租約
在DHCP客戶機的命令行窗口中,使用"ipconfig/release"命令可以釋放已獲得的地址租約。
(3)重新獲取地址租約
在DHCP客戶機的命令行窗l(fā)3中,使用"ipeonfig/renew"命令可以重新從DHCP服務(wù)器獲得新的地址租約。
【參考答案】
【11】【解析】DHCP客戶機向DHCP服務(wù)器發(fā)送"DHCP請求"消息,源IP地址為自己目前已獲得的IP地址,目的IP地址為DHCP服務(wù)器的IP地址。因此【11】處應(yīng)填入:192.168.0.100。
【12】【解析】DHCP服務(wù)器收到"DHCP請求"消息后,就向DHCP客戶機發(fā)送"DHCP確認"消息,其中包括提供給DHCP客戶機的IP地址和相關(guān)的配置信息。源IP地址為DHCP服務(wù)器的IP地址,目的IP地址為DHCP客戶機已獲得的IP地址。因此【12】處應(yīng)填入:192.168.0.50。
【13】【解析】該空要填入的是客戶機的網(wǎng)絡(luò)硬件地址長度,該地址指6 bytes的Mac地址,因此【13】處應(yīng)填入:6。
【14】【解析】根據(jù)命令ipconfig/all的輸出,得知該空要填入客戶機的Mac地址。因此【14】處應(yīng)填入:00-16-18-F1-C5-68。
【15】【解析】該空要填入域名服務(wù)器的地址。根據(jù)命令ipconfig/all的輸出,【15】處應(yīng)填入:192.168.0.100。

