免费智能真题库 > 历年试卷 > 网络管理员 > 2019年上半年 网络管理员 下午试卷 案例
  第3题      
  知识点:   IP地址   net

 
【说明】
某公司的网络结构如图3-1所示,所有PC共享公网IP地址202.134.115.5接入Internet,公司对外提供WWW和邮件服务。

 
问题:3.1   (每空1分,共5分)
防火墙可以工作在三种模式下,分别是:路由模式、(1)和混杂模式,根据图3-1所示,防火墙的工作模式为(2)。管理员为防火墙的三个接口分别命名为Trusted、Untrusted和DMZ,分别用于连接可信网络、不可信网络和DMZ网络。其中F0接口对应于(3),F1接口对应于(4),F2接口对应于(5)。
 
问题:3.2   (每空1分,共4分)
请根据图3-1所示,将如表3-1所示的公司网络IP地址规划表补充完整。

(6)~(9)备选答案:
A.202.134.115.5   B.10.10.1.1   C.10.10.1.255
D.192.168.10.1   E.255.255.255.0   F.255.255.255.248
G.192.168.10.0   H.202.134.115.8   I.255.255.255.224
 
问题:3.3   (每空1分,共5分)
为使互联网用户能够正常访问公司WWW和邮件服务,以及公司内网可以访问互联网。公司通过防火墙分别为Webserver和MailServer分配了静态的公网地址202.134.115.2和202.134.115.3。如表3-2所示是防火墙上的地址转换规则,请将表3-2补充完整。
 
问题:3.4   (每空1分,共6分)
如表3-3所示是防火墙上的过滤规则,规则自上而下顺序匹配。为了确保网络服务正常工作,并保证公司内部网络的安全性,请将下表补充完整。 
 
 
 

   知识点讲解    
   · IP地址    · net
 
       IP地址
               IP地址概述
               IP地址就是给每个连接到Internet的主机分配一个在全世界范围内唯一的32位地址。IP地址的结构使我们可以在Internet上很方便地寻址。IP地址由网络号与主机号两部分组成,其中网络号用于标识一个逻辑网络,主机号用来标识网络中的一台主机。IP地址通常用更直观的、以圆点分隔的4个十进制数字表示(点分十进制),每一个数字对应于一个8位二进制数的比特串,如某台主机的IP地址为192.168.0.1。
               Inter NIC(Internet网络信息中心)统一负责全球IP地址的规划、管理;同时Inter NIC、APNIC、RIPE三大网络信息中心具体负责美国及其他地区的IP地址分配。通常,每个国家需成立一个组织,统一向有关国际组织申请IP地址,然后再分配给客户。
               IP地址分类
               TCP/IP协议规定,按照网络规模的大小,把32位的地址信息设成5种定位的划分方式,这5种划分方式分别对应A类、B类、C类、D类和E类IP地址。
               1)A类地址
               一个A类IP地址是指:在IP地址的四段号码中,第一段号码为网络号码,剩下的三段号码为本地计算机的号码。如果用二进制数表示IP地址,A类IP地址就由1B网络地址和3B主机地址组成,网络地址的最高位必须是0。A类IP地址中网络标识的长度为7位,主机标识的长度为24位。A类网络地址数量较少,可以用于主机数达1600多万台的大型网络。
               2)B类地址
               一个B类IP地址是指:在IP地址的四段号码中,前两段号码为网络号码,后两段号码为本地计算机号码。如果用二进制数表示IP地址,B类IP地址就由2B的网络地址和2B的主机地址组成,网络地址的最高位必须是10。B类IP地址中网络标识的长度为14位,主机标识的长度为16位。B类网络地址适用于中等规模的网络,每个网络所能容纳的计算机数为6万多台。
               3)C类地址
               一个C类IP地址是指:在IP地址的四段号码中,前三段号码为网络号码,剩下的一段号码为本地计算机的号码。如果用二进制数表示IP地址,C类IP地址就由3B的网络地址和1B的主机地址组成,网络地址的最高位必须是110。C类IP地址中网络标识的长度为21位,主机标识的长度为8位。C类网络地址数量较多,适用于小规模的局域网络,每个网络最多只能包含254台计算机。
               4)D类地址
               TCP/IP协议规定,凡IP地址中的第一个字节以1110开始的地址都叫多点广播地址,即D类地址,主要留给因特网体系结构委员会使用。
               5)E类地址
               IP地址中最高位为11110的地址都留着将来作为特殊用途使用。
               子网掩码
               1)子网掩码的概念
               子网掩码是一个32位的地址,用于屏蔽IP地址的一部分以区别网络标识和主机标识,并说明该IP地址是在局域网上还是在远程网上。
               2)确定子网掩码数
               子网掩码的位数取决于可能的子网数目和每个子网的主机数目。在定义子网掩码前,必须弄清楚本来使用的子网数和主机数目。
               3)定义子网掩码的步骤
               (1)确定哪些组地址归我们使用。比如申请到的网络号为210.73.a.b,该网络地址为C类IP地址,网络标识为210.73,主机标识为a.b。
               (2)根据现在所需的子网数以及将来可能扩充到的子网数,用宿主机的一些位来定义子网掩码。比如现在需要12个子网,将来可能需要16个。用第三个字节的前4位确定子网掩码。前4位都置为1,即第三个字节为11110000,这个数暂且称为新的二进制子网掩码。
               (3)在网络地址中,将对应于初始网络的各位都置1,把对应初始网络的各位都置1,即前两个字节的各位都置1,第四个字节的各位置0,则子网掩码的点分二进制形式为1111 1111.1111 1111.1111 0000.0000 0000。
               (4)将网络地址转化为点分十进制形式255.255.240.0,这个数为该网络的子网掩码。
               超网技术
               1)超网定义
               使用子网技术可以使IP地址得到有效的利用,但还是很难防止IP地址资源的耗尽。解决这个问题的一个好方法就是消除IP地址中类别的概念,只要是一个连续的地址范围,就可以将几个连续的地址合并在一起,形成一个更大规模的地址范围。这种技术称为超网(Supernetting)技术。CIDR实现了超网技术,它不但消除了IP地址类别的概念,使得IP地址得到了更有效的利用,还极大地减小了路由表的大小,使得IP数据包的转发变得更加高效。
               2)CIDR技术
               1993年,CIDR(Classless Inter Domain Routing,无类域间路由)技术被提出,RFC1517、RFC1518和RFC1519对其进行了定义,并且形成了Internet的建议标准。CIDR利用用来表示识别网络比特数量的"网络前缀",取代了A类、B类和C类地址。前缀长度不一,从13位到27位不等,而不是分类地址的8位、16位或24位。这意味着地址块可以成群分配,主机数量既可以少到32个,也可以多到50万个以上。
               CIDR技术具有以下特点。
               (1)CIDR使用"网络前缀"的概念,代替"网络号+主机号",形成新的无分类的二级地址结构,即IP地址表示为"<网络前缀>,<主机号>"。
               (2)CIDR将网络前缀相同的连续的IP地址组成一个"CIDR地址块"。一个CIDR地址块是由起始地址和块地址来表示的。地址块的起始地址是指地址块中地址数值最小的一个。例如,200.24.16.0/20表示的是一个地址块时,它的起始地址是200.24.16.0,地址块中的地址数是212
               3)路由汇聚的概念
               在使用CIDR协议之后,IP分组的路由就通过与子网划分相反的过程来汇聚。在使用CIDR的网络前缀法中,IP地址由网络前缀和下一跳地址组成,因此实际使用的路由表的项目也要相应地改变。这样路由选择就变成了从匹配结果中选择具有最长网络前缀路由的过程,这就是"最长前缀匹配"的路由选择原则。
 
       net
        在网络管理中,最为常用的就是net命令家族。常用的net命令有以下几个。
        .net view命令:显示由指定的计算机共享的域、计算机或资源的列表。
        .net share:用于管理共享资源,使网络用户可以使用某一服务器上的资源。
        .net use命令:用于将计算机与共享的资源相连接或断开,或者显示关于计算机连接的信息。
        .net start命令:用于启动服务,或显示已启动服务的列表。
        .net stop命令:用于停止正在运行的服务。
        .net user命令:可用来添加或修改计算机上的用户账户,或者显示用户账户的信息。
        .net config命令:显示正在运行的可配置服务,或显示和更改服务器服务或工作站服务的设置。
        .net send命令:用于将消息(可以是中文)发送到网络上的其他用户、计算机或者消息名称上。
        .net localgroup命令:用于添加、显示或修改本地组。
        .net accounts命令:可用来更新用户账户数据库、更改密码及所有账户的登录要求。
   题号导航      2019年上半年 网络管理员 下午试卷 案例   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
 
第3题    在手机中做本题