由表;(3)如果有转发表的则根据路由表来维护转发表。
RIP是内部网关协议,它只与相邻路由器定期交换全部路由信息。OSPF为开放最短路径优先,只在链路状态发生变化时与全部路由器交换发生变化的路由信息。BGP是外部网关路由协议,它只治自系统间的路由,并且只保证找到一条路径,而不是最佳路径,保证治自系统的路由不存在环路。 17.中继器、网桥、路由器和网关的作用是什么?它们分别对应ISO/OSI七层模型中的哪些层? 答:中继器(Repeater)在物理层上透明地复制二进制位,以补偿信号的衰减。它不与更高层次的协议交互作用;当网络段已超过最大距离时,可用中继器来延伸。网桥(Bridge)在不同或相同类型的局域网之间存储并转发帧,必要时进行链路层上的协议转换。路由器(Router)在不同的网络之间存储和转发分组,根据信息包的目标地址将信息包发送到目的地;当有两个以上的同类网络互连时应使用路由器,工作于网络层。网关(Gateway)是对传输层及更高层进行转换的网间连接器。当异种局域网相连,或局域网与广域网相连,或局域网直接连到某一远程主机上,由于异种网络的操作系统不同,需要进行不同协议之间的转换,必须配置网关。工作在传输层及传输层以上的各层。
18.指出无类型域间路由选择(CIDR,无分类编址)的特点和使用CIDR的好处。
答:无类型域间路由选择(CIDR,无分类编址)的特点(1)网络不再分类,使可以更加有效合理地分配IPV4的地址空间;(2)有效地减少和避免了由于划分子网而造成IP地址的损失。好处有(1)避免按类或按统一主机数量划分子网;(2)当子网中数主机数量有较大差异时可使用无分类编址;(3)减少IP地址损失。
19.简述ARP协议的地址解释过程。
答:IP地址是一个逻辑地址,而数据链路层使用的MAC地址是一物理地址,数据最终是由数据链路层使用物理地址将数据报送到主机上的,所以尽管分组在穿越网络的传输和寻径都使用IP地址,但在最终送达主机还是要使用物理地址,这就需要有一个物理地址与IP地址的映射关系,在需要对方物理地址时能根据其IP地址获取到物理地址,这就是ARP协议。ARP的地址解释过程:首先由请求解释的主机广播一个ARP报文,具有ARP报文中请求解释IP地址的主机就把自己的MAC地址封装在ARP响应报文广播出去。
20.简述域名系统(DNS)的工作原理和过程。
答:DNS(域名系统、域名服务器)完成由域名到IP地址转换工作的计算机系统、数据库和进程的总体称为域名系统DNS,完成由域名到IP地址转换工作就称为域名服务。应用程序需要将一个域名映射为一个IP地址时就调用一个称为解释器的库过程,其入口参数为域名,解释器将要求解释域名的UDP分组送到本地DNS,本地DNS服务器在数据库中查找出域名所对应的IP地址,并将这IP地址返回给解释器,解释器再将IP地址返回给调用者。如果本地域名服务器不能查找到对应的IP地址,则将在网上查找上一级域名服务器,并请求上一级DNS服务器解释这域名,如果还查找不到就再请求再上一级DNS服务解释,直到查找到该域名的IP地址为止。
21.简要解释WWW(万维网、环球信息网、Web、3W)的工作原理和实现过程。
答:简单地讲,WWW是由无数的网页(Web Page)组合在一起的世界,这些网页依照超文本的格式写成,以文件的方式存放在网络上的计算机中。WWW系统由WWW客户机(即运行于客户端的浏览器软件)、WWW服务器和超文本传输协议三部分组成,以客户机/服务器方式进行工作。实际工作过程是:当在浏览器的地址栏输入一个URL或点击网页上的某个链接时,客户机(即浏览器)就使用HTTP协议向WWW服务器发送一个请求,服务器根据请求作出响应,响应的本质就是将URL指向的网页文件内容读出,用HTTP协议传送给浏览器。www服务器负责管理网页信息,并对来自客户机的请求做出回答。浏览器收到网页文件后,将网页文件的内容按格式和要求显示出来。 22.简述文件传输协议FTP的原理和工作过程。
答:FTP是文件传输协议,允许文件从一台机器传送到另一台(即上载或下载),与他们的位置、机型、操作系统无关。传送文件可以是、文本文件、二进文件、压缩文件等各种文件。FTP也使用C/S模式,传送文件时客户端与服务器与间建立至少两个TCP连接,有一个TCP连接称为控制通道,用于传送命令和控制信息,其余的称为数据传输通道,用于两台计算机间传送文件数据信息。 23.结合SMTP和POP协议解释电子邮件系统的式作过程。
答:电子邮件系统由用户代理和消息传输代理两部分构成,邮件服务器之间采用存储转发的工作方式,当某个邮件服务器收到一封邮件时,它产生一个副本(存储下来),然后尽快地将它传送出去(转发)。邮件服务器在下一个邮件服务器确认已经收到它转发的邮件后将副本删去。邮件服务器之间是通过简单邮件传输协议(SMTP)进行对话。发送邮件时,用户代理和邮件服务器建立SMTP连接,将编辑好的邮件发给邮件服务器。读取邮件时,用户代理使用POP协议和邮件服务器建立连接,将邮件从邮件服务器上读取到本地计算机上。POP称为邮局协议,它是专门开发来适应用户代理和邮件服务器分开这种需求。
24.简述DHCP的主要作用和实现其功能的基本过程。
答:DHCP使用客户/服务器模型。首次以DHCP客户端开机,DHCP客户提出请求后,从DHCP服务器得到IP地址需要通过4个步骤。 (1)DHCPdiscover
客户端以广播的方式向DHCP/BOOTP服务器端口(默认端口号为67)发送DHCP搜索信息包DHCPdiscover,试图与DHCP服务器端连结。 (2)DHCPoffer
每个收到DHCPdiscover 数据包的DHCP服务器均会回应一个有效的IP地址,同时禁止别的客户机试图使用该地址,并传送DHCPoffer消息给DHCP客户端。DHCPoffer消息包括有效的IP地址、子网掩码、DHCP服务器的IP地址,以及租借时限。该消息也是以广播方式从DHCP/BOOTP端口号68发送出去的。
(3)DHCPrequest
客户机接收它所收到的第一个DHCPoffer的IP地址,并发送广播消息,回应DHCPrequest讯息给DHCP服务器,通知DHCP服务器它所接受的IP地址。由于该消息是广播式的,所以所有其他DHCP服务器会收到广播消息,并把准备分配的IP地址重新放回可用地址组中。 (4)DHCPack
当被选中的DHCP服务器收到DHCP客户端所传送过来的DHCPack确认消息后,它会以广播的方式回复一个DHCPack确认信息。该确认信息会提供更详细信息,如客户机也许申请了的DNS或网关地址。 上述处理步骤只涉及4个信息包的数据交互,因而通常不会增加客户机登录网络的时间。 25.在Red Hat Linux 9.0下如何启动或关闭一项服务?
答:在Red Hat Linux 9.0下可以使用下面三种方法之一来启动或关闭一项服务:(1)在图形界面下点击[主菜单]--?[系统设置]--?[服务设置]--?[服务],选择要启动或要关闭的服务,然后点击开始或停止图标就可以启动或关闭这项服务;(2)使用Webmin和linuxconf等Linux的系统配置管理工具软件;(3)使用命令行方式:格式#/etc/rc.d/init.d/服务名称 [start|stop|restart|reload] 或#service服务名称 [start|stop|restart|reload], 例 # /etc/rc.d/init.d/smb restart # service smb restart
26.请简要叙述网络信息安全的完全完全解决方案。 答: 网络信息安全的解决方案三类措施构成,三者缺一不可:
A有国家的法律、法规、政策、企业的规章制度的保障;网络安全教育,公民、职工、雇员网络安全意识。
B技术层面的措施:如防火墙,防病毒,信息的加密技术,身份确认,防抵赖技术等。 C审计与管理措施,包括技术与社会的各类审计措施。
27.指出虚拟局域网的原理、特点和主要作用。
答:虚拟域网是使用局域网交换机上网络管理软件将同一个物理网上主机划分为多个逻辑上分隔的网络,这些分隔的逻辑网络就称为虚拟局域网,具体上是对交换机的交换进行配置,将物理网络划分为不同的虚拟局域网。虚拟局域网可按MAC地址、端口和IP地址三种方式进行划分。特点是同一个虚拟网内主机可以互相访问,处在不同虚拟网中的主机和设备则不能互相访问。其主要作用是将不同的虚拟局网隔离开,使各虚拟网络中的信息流量减少,使各虚拟网络更安全,使各虚拟网络更加便于管理。 28.
叙述动态路由的概念、实现原理。结合概念和原理谈谈做对配置路由配置实验的体会。
答:动态路由是路由器通过交换路由信息来获得整个网络的拓扑信息,通过这些信息确定路由器中路由表的表项,进而实现网络分组通过网络的正确送达。常用的动态路由协议有RIP和OSPF两种,实验中都用到了。
体会是主观题,学生根据自己的体会来回答。 29. 30.
结合课程内容写出对计算机网络应用前景理解和网络信息安全问题对网络应用制约的理解和体叙述虚拟局域网概念,实现原理。结合概念和原理谈谈做对配置VLAN实验的体会。
答:虚拟域网是使用局域网交换机上网络管理软件将同一个物理网上主机划分为多个逻辑上分隔的网络,这些分隔的逻辑网络就称为虚拟局域网,具体上是对交换机的交换进行配置,将物理网络划分为不同的虚拟局域网。虚拟局域网可按MAC地址、端口和IP地址三种方式进行划分。特点是同一个虚拟网内主机可以互相访问,处在不同虚拟网中的主机和设备则不能互相访问。其主要作用是将不同的虚拟局网隔离开,使各虚拟网络中的信息流量减少,使各虚拟网络更安全,使各虚拟网络更加便于管理。 体会是主观题,学生根据自己的体会来回答。 31.
会
主观题无标准答案,但学生应从计算机网络能提供的基本服务和基本功能去论述应用前景,(网络的基本功能就是连通性与共享性)结合网络信息安全谈网络应用的发展受到的制约及解决方法。
32.ASP的角色和作用。
首先ASP微软实现动态网页的一种技术,其次ASP是一个在Web服务器与数据库之间的中间件,在WEB应用中实现动态网页,具体讲就是ASP根据客户浏览器的要求,完成对数据库的各种操作和服务器上的其它操作,动态生成HTML格式的网页内容,ASP实现这些操作在语法形式上是嵌入到动态网页上的ASP脚本。 六、
一
结合课程内容写出对计算机网络应用前景理解和网络信息安全问题对网络应用制约的理解和体会。
一、名词概念 1:(2001001)、协议
不同系统同层通信实体所遵守的通信约定。 2:(2001002)、接口
同一系统相邻层通信实体通信中的制定的规则和约定。 3:(2001003)、SAP
服务访问点。
4:(3001003)、多路复用
将一条物理的信道或逻辑信道分为多条逻辑信道使用。 5:(3001002)、信道带宽
信道能(无衰减和无失真地)传输信号的最大频率范围。 6:(3001001)、信道容量
信道传输数据的能力,数字信道的最大传输速率。 7:(3001004)、同步
同步的含意是数据的发送方要让数据的接收方准确地知道发送数据的开始时刻、结束时刻以及数据的发送速率,以便接收方按这些时刻和速率来接收数据。 8:(3001005)、误码率
是信道和系统传输数据的可靠性指标,在数值上等于出错码总数与传输的总码数之比。 9:(3001006)、调制
调制是将携带有信息的电信号调制到传输信号的载波中。 10:(3001007)、流量控制
使通信的两个相信结点发送数据与接收数据的速度相匹配,或为避免通信子网结点来不用处理网络中的分组而降低发送数据的速度都称为流量控制。 11:(3001008)、差错控制
确保接收方收到的数据与发送方送出的数据一致的机制。 12:(3001009)、差错检测
发现数据在传输或储存过程是否出现错误的方法和手段。 13:(6001004)、拥塞
在通信子网出现过多数据包的情况,使得网络的性能下降,甚至不能正常工作,这种现象就称为拥塞。 14:(6001001)、路由器