一、单项选择题:本大题共10小题,每小题2分,共20分。在每小题列出的备选项中只有一项是最符合题目要求的,请将其选出。
1.B 2. A 3. C 4. B 5. A
6.D 7. D 8. C 9. B 10. A
二、填空题:本大题共15空,每空1分,共15分。
- 负责以太网内部数据调度和转发的核心装置是(交换机)。
- 在分层的体系结构中,下层向上层提供的服务有两种形式(面向连接)的服务和无连接的服务
- 时分多路复用技术中,(异步)时分多路复用允许动态分配时隙。
- 数据通信实质上是发生在两个主机的(进程)之间。
- TCP连接管理的三个阶段是连接建立、(数据传输)和连接拆除。
- 美国电气和电子工程师协会局域网标准委员会的简称是(IEEE802)委员会。
- IEEE 802.3 帧定义了两个字节的“长度/类型”字段,当该字段值(小于) 0x0600 时,用于标识 MAC 帧数据部分的字节数。
- 最大IP分组可以封装(65515) B 的数据。
- 在路由表中优先级最高的是(静)态路由。
- 当网络中的路由器或主机由于拥塞而丢弃数据据时,要向源点发送ICMP差错报告的(源点抑制)报文。
- 文件传输时, FTP 的客户端和服务器之间需要建立两个并行的TCP连接。实际用于传输文件的是(数据)连接
- 网络管理系统的管理信息库是一个逻辑结构,其数据分为结构数据、(动态数据)和控制数据三类。
- 报文摘要算法的原理是利用(单向哈希函数),将任意长度的输入报文经过计算得出固定位数的输出。
- 在IPsec体系中,源主机和目的主机之间需要建立一条网络层的逻辑连接,称为 (安全关联)SA。
- 个人计算机进行病毒防范,最直接的方法就是安装和使用(杀毒软件)。
三、答题:本大题共5小题,每小题7分,共35分。
- 什么是计算机网络拓扑结构?计算机网络拓扑结构主要有哪五种基本形式?
计算机网络的拓扑结构是指网络中各个结点之间相互连接的几何形式。
计算机网络拓扑结构的基本形式有:总线型网络、环形网络、星形网络、树形网络、网状网络。
-
根据回退N步ARQ和选择重传ARQ的工作原理,写出题27图中①-⑦处应填写的内容。(P57)
答:① PKT4 ②丢弃 ③丢弃 ④接收 ⑤PKT6 ⑥接收 ⑦接收
-
什么是协议?协议包含哪三个基本要素?各要素的功能是什么?
通信双方必须遵守的规则标准和约定称为协议。
网络协议一般包括三个基本要素:
- 语法确定数据格式 (规定数据与控制信息的分组结构或格式)。
- 语义 (或规定进行通信需要发出的控制信息、完成的操作动作和响应)。
- 时序关系(同步):或网络事件实现顺序的详细说明.
- 简述虚拟局域网可以抑制广播风暴的原因,并列举常用的划分虚拟局域网的三种方法。
原因:虚拟局域网中的每一个主机都可以收到同一个虚拟局域网内的其它主机所发出的广播。但是,当一个主机向虚拟局域网内的其它主机发送数据时,该虚拟局域网外的其它主机不会收到其所发的广播信息。这样的工作机制可以限制接收广播信息的主机数,从而使局域网不会因为传播过多的广播信息而引起性能的恶化,即"抑制广播风暴”。
划分虚拟局域网的三种方法:
基于交换端口的划分、基于MAC地址的划分、基于上层协议类型或地址的划分。
- 为什么SNMP使用UDP进行数据报传输?针对UDP的缺点, SNMP 实现应遵循哪些建议?
- SNMP选择UDP是因为UDP效率较高,不会太多地增加网络负载(开销小)。
- UDP可靠性较差,所以SNMP报文容易丢失。
- 为此,对SNMP实现的建议是对每个管理信息要装配成单独的数据报独立发送,报文应尽量短,每个报文不超过484个字节。
四、综合题:本大题共3小题,每小题10分,共30分。
- 某计算机的网络适配器的属性设置如题31图所示,请简述该计算机接入网络后自动获得IP地址所使用的协议的名称和协议的完整工作过程。(P122)
基本思想是:在一个网络内部设置一台DHCP服务器,其中保存和管理着该网络所管辖的IP地址及其他配置信息,当该计算机新接入该网络时,还没有配置IP地址,它在开机启动后向该网络广播发送一个DHCP发现报文(DHCPDISCOVER)。
DHCP服务器在收到这个DHCP发现报文后,从自己所保存的IP地址数据库中取出一个IP地址,和其他配置信息一起,通过 DHCP 提供报文(DHCPOFFER)发送给这台计算机,从而为这台计算机分配一个新的IP地址及其他配置信息,则这台计算机就可以使用这个IP地址及其他配置信息访问 Internet 了。
拓展问题:
1.为什么DHCP请求要以广播的形式发送出去?
2.当某台DHCP服务器收到了一台主机的DHCP请求会返回一个DHCP响应,为什么DHCP响应也要以广播的形式发送出去?
- 用户在浏览器中输入 www.xuexi.com:80/index.html,用以访问一个学习网站。请回答下列问题:
(1)分析上述URL 的各个组成部分。
(2)如果在访问时返回状态码200, 404或500,请分析各自代表的含义。
答:
(1)http: 表示使用的是http超文本传输协议来访问资源,后面用//分隔,www.xuexi.com 表示主机在万维网所在的主机域名,后面用:号分隔,80表示端口,后面用/分隔,/index.html表示文档在主机中所处的位置。
(2)200 表示访问成功;404 表示找不到页面或资源; 500 表示服务器出现错误。
- 防火墙位于被保护网络或主机与外部网络之间,通过控制和监测网络之间的信息交换和访问行为来实现对网络安全的有效管理。请回答下列问题:
(1)列举防火墙的基本功能。
(2)分析大多数防火墙产品都具有NAT功能的原因:
答:
(1)
- 过滤进出网络的数据
- 管理进出网络的行为
- 封堵需要禁止的业务
- 记录基础网络的信息和动作
- 对网络攻击进行检测和警告
(2)
- NAT(网络地址转换协议)可将内部私有IP地址转换成合法的公用IP地址。
- 防火墙可以利用NAT的这一特性,使外部网络无法了解内部网络的地址分布,使得外网中的入侵者不能通过指定IP地址的方式直接对内网中的任何一台特定计算机发起攻击。
- 同时,使用NAT的网络与外部网络的通信只能由内部网络主机发起,这样也可以大大提高内部网络的安全性