《計算機網(wǎng)絡(luò)》期末考試試卷(A卷)試題答案_第1頁
《計算機網(wǎng)絡(luò)》期末考試試卷(A卷)試題答案_第2頁
《計算機網(wǎng)絡(luò)》期末考試試卷(A卷)試題答案_第3頁
《計算機網(wǎng)絡(luò)》期末考試試卷(A卷)試題答案_第4頁
《計算機網(wǎng)絡(luò)》期末考試試卷(A卷)試題答案_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、精選文檔計算機網(wǎng)絡(luò)期末考試試卷(A卷)試題答案一、填空題(每小題2分,共20分)DDCCD DBBBB二、填空題(每小題1分,共10分)1、拓?fù)浣Y(jié)構(gòu);2、懇求;3、網(wǎng)絡(luò)接口層;4、分組交換;5、成幀與幀同步;6、廣播;7、網(wǎng)絡(luò);8、路由選擇;9、UDP、UDP;10、單向函數(shù)三、簡答題(每小題4分,共20分)1、列出OSI參考模型和TCP/IP參考模型的主要相同點和不同點。答: 相同點: 都基于分層協(xié)議,都有網(wǎng)絡(luò)層、傳輸層和應(yīng)用層; 傳輸服務(wù)都能供應(yīng)牢靠的端對端的字節(jié)流。(2分) 不同點: 層的數(shù)目不同; TCP/IP支持網(wǎng)絡(luò)互連,OSI不支持網(wǎng)絡(luò)互連; TCP/IP網(wǎng)絡(luò)層只供應(yīng)無連接的服務(wù),

2、OSI中既有面對連接的服務(wù),也有無連接的服務(wù)。(2分)2、分析PPPoE協(xié)議過程。答:PPPoE協(xié)議過程包括兩個階段,即:發(fā)覺階段和會話階段。(1分)發(fā)覺階段主要是選擇訪問集中器,確定所要建立的PPP會話標(biāo)識符,同時獵取對方點到點的連接信息。典型的發(fā)覺階段分為4個步驟: PPPoE活動發(fā)覺啟動PADI; PPPoE活動發(fā)覺響應(yīng)PADO; PPPoE活動發(fā)覺懇求PADR; PPPoE活動發(fā)覺確認(rèn)PADS。(2分)在完成了上述4個步驟之后,雙方就可以進(jìn)入會話階段了。PPPoE會話階段執(zhí)行標(biāo)準(zhǔn)的PPP過程。(1分)3、說明CSMA/CD方法的基本工作原理。答:CSMA/CD,即帶碰撞檢測的載波偵聽多

3、路訪問協(xié)議,基本原理是:站點使用CSMA協(xié)議進(jìn)行數(shù)據(jù)發(fā)送;(1分)在發(fā)送期間假如檢測到碰撞,馬上終止發(fā)送,并發(fā)出一個瞬間干擾信號,使全部的站點都知道發(fā)生了碰撞;(1分)在發(fā)出干擾信號后,等待一段隨機時間,再重復(fù)上述過程。(1分)因此,CSMA/CD的工作狀態(tài)分為傳輸周期、競爭周期和空閑周期。(1分)4、從多個角度比較虛電路和數(shù)據(jù)報這兩種服務(wù)的優(yōu)缺點。答:數(shù)據(jù)報服務(wù)和虛電路服務(wù)是分組交換廣域網(wǎng)向高層供應(yīng)的兩類服務(wù),即無連接的網(wǎng)絡(luò)服務(wù)和面對連接的網(wǎng)絡(luò)服務(wù)的具體實現(xiàn)。(1分)數(shù)據(jù)報服務(wù)和虛電路服務(wù)的優(yōu)缺點可以歸納為如下幾點: 接受虛電路方式時,交換設(shè)備需要維護(hù)虛電路的狀態(tài)信息;接受數(shù)據(jù)報方式時,每個

4、數(shù)據(jù)報都必需攜帶完整的目的/源地址,鋪張帶寬。(1分) 在連接建立時間與地址查找時間的權(quán)衡方面,虛電路在建立連接時需要花費時間;數(shù)據(jù)報則在每次路由時的過程教簡單。(1分) 虛電路方式很簡潔保證服務(wù)質(zhì)量,適用于實時操作,但比較脆弱;數(shù)據(jù)報不太簡潔保證服務(wù)質(zhì)量,但是對于通信線路的故障適應(yīng)性很強。(1分)5、簡述FTP的工作原理。答:FTP,即文件傳輸協(xié)議的工作原理是:FTP客戶與服務(wù)器之間建立雙重連接,即把握連接和數(shù)據(jù)連接。把握連接負(fù)責(zé)傳輸把握信息,并對客戶命令供應(yīng)響應(yīng)。當(dāng)涉及到大量數(shù)據(jù)傳輸時,服務(wù)器和客戶之間需要再建立一個數(shù)據(jù)連接,進(jìn)行實際的數(shù)據(jù)傳輸。一旦數(shù)據(jù)傳輸結(jié)束,數(shù)據(jù)連接就相繼撤銷,但把握

5、連接照舊存在,客戶可以連續(xù)發(fā)出命令,直到客戶退出或者服務(wù)器主動斷開。(3分)FTP服務(wù)器的端口是21,客戶進(jìn)程連接服務(wù)器的21端口,就可以進(jìn)行把握連接的會話。(1分)四、計算題(每小題5分,共25分)1、一個TCP報文段中的數(shù)據(jù)部分最多為多少個字節(jié)?為什么?解:TCP報文段的數(shù)據(jù)長度=IP數(shù)據(jù)報的總長度-IP數(shù)據(jù)報的首部長度-TCP報文段的首部長度。IP數(shù)據(jù)報的總長度字段為16比特,IP數(shù)據(jù)報的總長度最大為216-1=65535字節(jié)。當(dāng)沒有選項時,IP數(shù)據(jù)報的首部長度取最小值為20字節(jié);TCP報文段的首部長度也取最小值為20字節(jié)。所以,TCP報文段的最大數(shù)據(jù)長度=65535字節(jié)-20字節(jié)-20

6、字節(jié)=65495字節(jié)。2、對于一個DIX Ethernet V2格式的MAC幀,其數(shù)據(jù)部分最小為多少個字節(jié)?為什么?解:以太網(wǎng)MAC幀的最小長度是64字節(jié)。以太網(wǎng)MAC幀由5個字段構(gòu)成,其中目的地址字段6字節(jié)、源地址字段6字節(jié)、類型字段2字節(jié)、FCS字段4字節(jié),共計18字節(jié)。因此,以太網(wǎng)MAC幀數(shù)據(jù)字段的最小長度為:64-18=46(字節(jié))。3、對于IPv4,IP數(shù)據(jù)報的最大數(shù)據(jù)長度是多少?為什么?解:IP數(shù)據(jù)報的數(shù)據(jù)長度=IP數(shù)據(jù)報的總長度-IP數(shù)據(jù)報的首部長度。IP數(shù)據(jù)報的總長度字段為16比特,IP數(shù)據(jù)報的總長度最大為216-1=65535字節(jié)。當(dāng)沒有選項時,IP數(shù)據(jù)報的首部長度取最小值為

7、20字節(jié)。所以,IP數(shù)據(jù)報的最大數(shù)據(jù)長度=65535字節(jié)-20字節(jié)=65515字節(jié)。4、某機構(gòu)安排到C類地址塊,管理員想創(chuàng)建32個子網(wǎng)。請回答下列問題:找出子網(wǎng)掩碼;找出每個子網(wǎng)的地址數(shù)?找出第一個子網(wǎng)的第一個和最終一個地址;找出最終一個子網(wǎng)的第一個和最終一個地址。解題思路:題目中的子網(wǎng)指有效子網(wǎng);每個子網(wǎng)的地址數(shù)指有效地址數(shù)。 子網(wǎng)掩碼:C類地址,默認(rèn)子網(wǎng)掩碼是,管理員相創(chuàng)建32個子網(wǎng),需要向主機位借6位,此時有效子網(wǎng)數(shù)為26-2=62。這樣,子網(wǎng)掩碼為52。 每個子網(wǎng)的地址數(shù):主機位被借6位后,主機位為2位,每個子網(wǎng)

8、的有效地址數(shù)為22-2=2。 第一個子網(wǎng)的第一個地址是:;第一個子網(wǎng)的最終一個地址是:。 最終一個子網(wǎng)的第一個地址是:49;最終一個子網(wǎng)的最終一個地址是:50。5、設(shè)某路由器建立了如表1所示的轉(zhuǎn)發(fā)表。表1 路由器轉(zhuǎn)發(fā)表目的網(wǎng)絡(luò)子網(wǎng)掩碼下一跳28接口02828接口128R292R3(默認(rèn))R4此路由器可以直接從接口0和接

9、口1轉(zhuǎn)發(fā)分組,也可以通過相鄰的路由器R2、R3、R4進(jìn)行轉(zhuǎn)發(fā)?,F(xiàn)共收到5個分組,其目的站IP地址分別為: 70; 6; ; 3; 0。試分別計算其下一跳。解題思路:將目的站IP地址與表1中每個子網(wǎng)掩碼進(jìn)行“與”運算,找出其所在的網(wǎng)絡(luò),進(jìn)而確定其下一跳地址。接口1;R2;R3;接口0;R4五、論述題(第1、2小題每小題8分,第3題9分,共25分)1. 敘述域名解析過程。域名服務(wù)器中的高速緩存的作用是什么?答案要點: 域名服務(wù)器有四種類型:根域名服務(wù)器、頂級域名服務(wù)器、權(quán)限域名服務(wù)器和本地

10、域名服務(wù)器??傮w上,域名解析接受自頂向下的算法,從根域名服務(wù)器開頭直到權(quán)限域名服務(wù)器,在其間的某個域名服務(wù)器上肯定能找到所需的名字-地址映射。當(dāng)然,由于父子節(jié)點的上下管轄關(guān)系,域名解析的過程只是一條從樹中某節(jié)點(不肯定是根節(jié)點)開頭到另一節(jié)點(某葉節(jié)點)的一條自頂向下的單向路徑,不需要遍歷整個服務(wù)器樹。(2分) 域名解析的方式有兩種:遞歸解析和迭代解析。遞歸解析要求域名服務(wù)器系統(tǒng)完成全部名字-地址變換;迭代解析每次懇求一個服務(wù)器,假如沒有完成解析,在解析的響應(yīng)報文中應(yīng)當(dāng)告知下一可用服務(wù)器的地址,然后解析者再懇求下一個服務(wù)器。二者的區(qū)分在于,遞歸解析將簡單性和負(fù)擔(dān)交給服務(wù)器軟件;迭代解析將簡單性

11、和負(fù)擔(dān)交給解析器軟件。主機向本地域名服務(wù)器的查詢一般都是接受遞歸查詢;本地域名服務(wù)器向根域名服務(wù)器的查詢通常是接受迭代查詢。(2分) 域名解析的具體過程如下:第1步:主機提出域名解析懇求,并將該懇求發(fā)送給本地域名服務(wù)器。本地域名服務(wù)器收到域名解析懇求后,先查詢其緩存。假如本地域名服務(wù)器的緩存中有該紀(jì)錄項,則本地域名服務(wù)器直接把查詢結(jié)果返回給主機;假如本地域名服務(wù)器的緩存中沒有該紀(jì)錄項,則本地域名服務(wù)器把域名解析懇求轉(zhuǎn)發(fā)給根域名服務(wù)器。第2步:根域名服務(wù)器收到本地域名服務(wù)器的懇求報文時,先查詢其緩存。假如緩存中有該紀(jì)錄項,則根域名服務(wù)器直接把查詢結(jié)果返回給本地域名服務(wù)器;假如根域名服務(wù)器的緩存中

12、沒有該記錄項,則把相關(guān)的頂級域名服務(wù)器的地址返回給本地域名服務(wù)器。第3步:本地域名服務(wù)器連續(xù)向該頂級域名服務(wù)器發(fā)送域名解析懇求,接受懇求的頂級域名服務(wù)器,先查詢其緩存。假如緩存中有該紀(jì)錄項,則直接把查詢結(jié)果返回給本地域名服務(wù)器;假如頂級域名服務(wù)器的緩存中沒有該記錄項,則把相關(guān)的權(quán)限域名服務(wù)器的地址返回給本地域名服務(wù)器。第4步:本地域名服務(wù)器連續(xù)向該權(quán)限域名服務(wù)器發(fā)送域名解析懇求,接受懇求的權(quán)限域名服務(wù)器,先查詢其緩存。假如緩存中有該紀(jì)錄項,則直接把查詢結(jié)果返回給本地域名服務(wù)器;當(dāng)一個權(quán)限域名服務(wù)器還不能給出最終的查詢回答時,就會告知本地域名服務(wù)器:下一步應(yīng)當(dāng)向哪一個權(quán)限域名服務(wù)器進(jìn)行查詢。第5

13、步:重復(fù)第4步,直到找到正確的紀(jì)錄。第6步:本地域名服務(wù)器把返回的查詢結(jié)果保存到緩存,以備下一次使用;同時將查詢結(jié)果返回給主機。(2分) 為了避開經(jīng)常性地進(jìn)行域名查詢,每個域名服務(wù)器都維護(hù)一個高速緩存,用于存放最近用過的名字以及從何處獲得名字映射信息的記錄。域名服務(wù)器使用高速緩存可大大減輕根域名服務(wù)器的負(fù)荷,使因特網(wǎng)上的DNS查詢懇求和回答報文的數(shù)量大為削減。(2分)2. 假設(shè)在建立TCP連接時使用2次握手而非3次握手的方案,可能會消滅什么狀況?答案要點: TCP是面對連接的協(xié)議。連接建立過程中主要解決以下三個問題:要使每一方能夠確知對方的存在;要允許雙方協(xié)商一些參數(shù)(如最大報文的長度、最大窗

14、口的大小、服務(wù)質(zhì)量等);能夠?qū)鬏攲嶓w資源(如緩存大小、連接表中的項目等)進(jìn)行安排。(2分) TCP接受三次握手建立連接。三次握手完成兩個重要功能:既要雙方做好發(fā)送數(shù)據(jù)的預(yù)備工作(雙方都知道彼此己預(yù)備好),也要允許雙方就初始序列號進(jìn)行協(xié)商,這個序列號在握手過程中被發(fā)送與確認(rèn)。(2分) 假如把三次握手改成兩次握手,死鎖是可能發(fā)生的。例如:考慮計算機A和B之間的通信。假定B給A發(fā)送一個連接懇求分組,A收到了這個分組,并發(fā)送了確認(rèn)應(yīng)答分組。依據(jù)兩次握手的協(xié)定,A認(rèn)為連接己經(jīng)成功地建立了,可以開頭發(fā)送數(shù)據(jù)分組??墒?,假如A的確認(rèn)應(yīng)答分組在傳輸過程中被丟失,B不知道A是否己經(jīng)預(yù)備好;不知道A建議在A到B

15、之間通信的序列號;不知道A是否同意A所建議的用于B到A通信的初始序列號;B甚至懷疑A是否收到自己的連接懇求分組。在這種狀況下,B認(rèn)為連接還未建立成功,將忽視A發(fā)來的任何數(shù)據(jù)分組,只等待接收連接確認(rèn)應(yīng)答分組。而A在發(fā)出的確認(rèn)應(yīng)答分組超時后,將重復(fù)發(fā)送同樣的確認(rèn)應(yīng)答分組。這樣就形成了死鎖。(4分)3. 目前互聯(lián)網(wǎng)存在哪些平安威逼?應(yīng)實行哪些措施?答案要點: 計算機網(wǎng)絡(luò)面臨的平安性威逼(2分)計算機網(wǎng)絡(luò)主要面臨以下四種威逼:截獲,即從網(wǎng)絡(luò)上竊聽他人的通信內(nèi)容;中斷,即有意中斷他人在網(wǎng)絡(luò)上的通信;篡改,即有意篡改網(wǎng)絡(luò)上傳送的報文;偽造,即偽造信息在網(wǎng)絡(luò)上傳送。四種威逼可以劃分為兩大類:被動攻擊和主動攻

16、擊。截獲信息的攻擊稱為被動攻擊;中斷、篡改和偽造信息的攻擊稱為主動攻擊。此外,惡意程序是一種特殊的主動攻擊,包括計算機病毒、計算機蠕蟲、特洛伊木馬、規(guī)律炸彈等。 被動攻擊和主動攻擊的特點(2分)在被動攻擊中,攻擊者只是觀看和分析某一個協(xié)議數(shù)據(jù)單元PDU而不干擾信息流。主動攻擊是指攻擊者對某個連接中通過的 PDU 進(jìn)行各種處理。從類型上來看,主動攻擊可以進(jìn)一步劃分為三種:更改報文流、拒絕服務(wù)(DoS)、偽造連接初始化。對于主動攻擊,可以實行適當(dāng)措施加以檢測。但是對于被動攻擊,通常卻是檢測不出來。 計算機網(wǎng)絡(luò)通信平安的目標(biāo)(2分)依據(jù)被動攻擊和主動攻擊的特點,可得出計算機網(wǎng)絡(luò)通信平安的五個目標(biāo):防止析出報文內(nèi)容、防止流量分析、檢測更改報文流、檢測拒絕服務(wù)和檢測偽造初始化連接。 計算機

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論