网络性能测试与分析复习题

网络性能测试与分析复习题
网络性能测试与分析复习题

a网络性能测试与分析复习题

一.名词解释

吞吐量:是指在没有丢包的情况下,路由设备能够转发的最大速率。对网络、设备、端口、虚电路或其他设施,单位时间内成功地传送数据的数量(以比特、字节、分组等测量)。

延迟:是指包的第一个比特进入路由器到最后一个比特离开路由器的时间间隔,又叫时延。

丢包率:是指路由器在稳定负载状态下,由于缺乏资源而不能被网络设备转发的包占所有应该被转发的包的百分比。丢包率的衡量单位是以字节为计数单位,计算被落下的包字节数占所有应该被转发的包字节数的百分比。

背对背:是指在一段较短的时间内,以合法的最小帧间隙在传输介质上连续发送固定长度的包而不引起丢包时的包数量,IEEE规定的以太网帧间的最小帧间隙为96比特。

转发率:通过标定交换机每秒能够处理的数据量来定义交换机的处理能力。交换机产品线按转发速率来进行分类。若转发速率较低,则无法支持在其所有端口之间实现全线速通信。包转发速率是指交换机每秒可以转发多少百万个数据包(Mpps),即交换机能同时转发的数据包的数量。包转发率以数据包为单位体现了交换机的交换能力。路由器的包转发率,也称端口吞吐量,是指路由器在某端口进行的数据包转发能力,单位通常使用pps(包每秒)来衡量。

背压(Backpressure) :当外出或输出端口出现拥塞现象时,被交换机用来通知发送端降低帧发送速度,以阻止外部数据源继续向拥塞端口传输帧的那些方法。

背对背:指的是在一段较短的时间内,以合法的最小帧间隙在传输媒介上连续发送固定长度的包不引起丢包时的包数量。

路由震荡:又叫路由波动是指由于种种原因导致到某个目的网络的路由在短期内反复撤销和重现。路由震荡通常以每秒更新路由的数量来衡量,每秒更新路由的数量越大,说明路由震荡越严重。路由震荡是路由不稳定性的主要表现,对路由器转发能力有很大的影响。

路由收敛:路由收敛是指同一个网络中所有路由器对网络拓扑的认识达到一致的过程。也被理解为路由变化通知到全网所用时间。收敛是评估路由协议的一个关键指标。路由协议的收敛速度越快,其运行性能就越好。

服务质量(QoS)定义为网络在传输数据流时要求满足的一系列服务请求,具体可量化为带宽,时延,吞吐量等性能指标

填空题:

1、一次完整的网页相应包括一个DNS请求报文,一个DNS回答报文,一个HTTP请求报文和一个HTTP响应报文。

2、标识符会被复制到对查询的回答报文中,以便让客户机用它来匹配发送的请求和接收到的回答。

3、问题区域包含着正在进行的查询信息。该区域包括:名字字段,用于指出正在被查询主机名字;类型字段,用于指出正被询问的问题类型。

4、权威区域包含了其他权威DNS服务器的记录。

5、附加区域包含了其他一些有帮助的记录。

6、请求行由请求方法字段、URL字段和HTTP协议版本字段3个字段组成,它们用空格分隔。

7、状态行有3个字段:协议版本、状态码和相应状态信息。

8、实体主体部分是报文的主题,包含了所请求的对象本身。

9、如果捕获的是一个OSI layer 2 的封包,您在Source(来源)和Destination(目的地)列中看到的将是MAC 地址,当然,此时Port(端口)列将会为空。

10、如果捕获的是一个OSI layer 3 或者更高层的封包,您在Source(来源)和Destination(目的地)列中看到的将是IP 地址。Port(端口)列仅会在这个封包属于第4或者更高层时才会显示。

11、“解析器”在Wireshark 中也被叫做“16 进制数据查看面板”。

12、我们在“封包详细信息”中选择查看TCP 端口(80),其对应的16 进制数据将自动显示在下面的面板中(0050)。

13、Ping和traceroute命令都依赖于ICMP。ICMP可以看作是IP协议的伴随协议。ICMP报文被封装在IP 数据报发送。

RFC2544只适合用于网络二、三层设备的测试,正确吗?(F)

2、延迟测试是否应该在吞吐量测试之后进行?(T)

3、IDS能直接阻截可以的数据包这一说法正确的是?(F)

4、反应式(Reactive)IDS不能直接阻截可疑的数据包的说法是否正确?(T)

5、基础环境测试以最小负载对DUT性能进行测试,正确吗?(F)

6、IP包头的最大长度为60字节?(T)

7、链路状态请求(LSR)是由一台路由器发往另一台路由器请求特定的链路状态记录?(T)

8、命令tcp dst port 3128的作用是显示目的UDP 端口为3128 的封包。(F)

9、命令ip src host 10.1.1.1是用于显示来源IP 地址为10.1.1.1 的封包。(T)

10、命令src portrange 2000-2500是用于显示来源为UDP 或TCP,并且端口号在2000 至2500 范围内的封包。(T)

1、下面哪种网络协议在传输过程中既应用了UDP 端口,又应用了TCP 端口?( E )

A.FTP

B.TFTP

C.SMTP

D.Telnet

E.DNS

2、以下哪个是特权模式的提示符( C )

A. >

B. (config)#

C. #

D. !

3、以下哪个命令可以显示路由器引导时被加载的配置内容(B )

A. show running-config

B. show startup-config

C. show version

D. show backup-config

4、重启路由器的命令是什么( B )

A. Router>reload

B. Router# reload

C. Router# reset

D. Router(config)# reload

5、以下哪个命令可经显示所在模式下的可用命令( C )

A. help

B. help all

C. ?

D. list

6、以下哪个命令是设置启用加密口令为“Cuit”(C )

A. enable secret password Cuit

B. enable secret CUIT

C. enable secret Cuit

D. enable password Cuit

7、如果你删除了启动配置并又重新加载了路由器,路由器将进入什么模式(C )

A. 特权模式

B. 全局模式

C. 设置模式

D. 用户模式

8、如果你要显示在历史缓存中的命令,需要输入什么命令(C)

A. Ctrl+Shift+X

B. Ctr+Z

C. show history

D. show history buffer

9、使用什么命令可以设置串行接口为另一个路由器提供64K时钟(A )

A. Router(config-if)#clock rate 64000

B. Router(config)#clock rate 64000

C. Router(config-if)#clock rate 64

D. Router(config)#clock 64000

10、在路由表中,静态路由、RIP 和IGRP 都有到达莫一目标网络的路由表项。在它们的管

理距离都是默认值的情况下,哪种路由会成为首选?( B )

A. RIP

B. 静态路由

C. IGRP

D. 所有的实现负载均衡

11、RIPv2 是怎样阻止路由环路的?( B )

A. CIDR

B. 水平分割

C. 认证

D. 无类子网掩码

12、在路由器上使用passive 接口的原因是?( D )

A. 允许所有的接口使用共同的IP 地址

B. 允许接口保持“up”状态

C. 允许路由器转发更新

D. 允许路由器在该接口接收更新但不发送更新

13、在默认情况下,RIP 每隔多长时间发送完整的路由表给邻居?( C )

A. 每隔5 分钟

B. 每隔30 秒

C. 每隔60 秒

D. 每隔90 秒

14、一台路由器同时运行RIP 和EIGRP 两种路由协议。同一个路由被这台路由器的两种路由协议所学会。但是,当你输入命令“show ip route”的时候,你能看见了EIGRP 路由,而没有看见RIP 路由。为什么会出现这种情况?( B )

A.E IGRP 有更快的更新计时器

B. EIGRP 有更低的管理距离

C. RIP 有更高的度量值

D. EIGRP 有较少的跳数

15、RIPv1在收到闪速更新的时候,它们将如何处理受影响的路由?( A )

A. 将其置为抑制状态

B. 将其删除

C. 继续使用它们,直到获悉它们不可用

D. 如果有可行后继路由,则使用可行后继路由

16、以下哪项测试不属于性能测试?(C)

A测试路由器的丢包率

B对路由器的路由表最大值进行测试

C路由器OSPF Hello报文相关字段验证

D路由器吞吐量测试

17、下列哪个标准化组织进行网络测试方法学方面的研究?(B)

a)ATM Forum

b)Benchmarking Working Group of the IETF

c)ITU-T

d)ANSI

18、在整个网络产品的生命周期中,应该按以下哪个顺序执行测试?(C)

a)性能测试、一致性测试、功能测试

b)功能测试、性能测试、一致性测试

c)一致性测试、功能测试、性能测试

d)一致性测试、性能测试、功能测试

19、下列哪个测试属于以太网一致性测试?(B)

a)验证设备是否支持802.3x流控

b)对以太网Pause帧格式进行验证

c)对该设备MAC地址学习速率进行验证

d)检验以太网交换机支持的最大vlan的数目

20、RFC3511适合于下列哪类网络设备的测试?(C)

a)集线器

b)以太网交换机

c)防火墙

d)路由器

21、根据RFC2544,下列有关以太网测试的说法中,不正确的是哪个?(C)

a)对于每种测试条件,必须至少在5种不同的帧长下进行

b)对于以太网测试,建议的帧长为64、128、256、512、1024、1280、1518

c)关于吞吐率测试,每次测试时间应当至少持续60s

d)一个设备的吞吐率等于它的最大转发速率

22、根据RFC2544,在进行吞吐量测试时,每次测试该持续多长时间?(B)

A.10s B.20s C.30s D.40s

23、传输层的哪个协议用于网络应用中的非实时业务?(D)

a)TCP

b)RTP

c)RTCP

d)UDP

24、DiffServ支持多少个级别的服务?(C)

A8 B 64 C 3 D 512

25、QoS技术主要用于解决什么问题?(D)

a)多媒体业务和实时业务的需求

b)无线网络技术的需求

c)网络中流量太多

d)转发设备的限制

1、网络测试是指以科学的方法,通过测量手段/工具,取得网络产品或正在运行网络的性能参数和服务质量参数,这些参数包括可用性、差错率、吞吐量、时延、丢包率、连接建立时间、故障检测和改正时间等。

2、网络测试的方法:根据设备、系统或服务的特定目标,定义或描述设备、系统或服务的类别,说明其相关的性能特征,提出有助于对特征可参考的一系列度量,并给出上述度量的方法学,同时说明为基准测试结果撰写通用的报告的要求等。

测试设计的内容:测试类型、测试参数的定义、测试包的大小、测试协议、测量时间、测试点的分布等。

3、网络测试的分类:

A)一致性测试:检测被测设备相关协议的实现是否遵循了协议规范。

B)功能测试:验证设备是否支持声明的全部功能。

C)性能测试:通常可以被看成是一种“压力测试”,目的是观察设备在业务压力下的表现。

D)被动测试:类似于协议分析,在真实的运行状态下观察协议运行的过程,特别是在有外界干扰和无外界干扰的情况下观察设备的工作状态。

4、测试的主要性能指标:并发TCP连接容量、最大TCP连接建立速率、最大TCP连接拆除速率、HTTP 传输速率、最大HTTP事物处理速率。

2、性能测试:通常可以被看成是一种“压力测试”,目的是观察设备在业务压力下的表现。

1)性能试验测试:没有负载或低负载、基本功能的验证。比如验证网络设备的基本转发及可用性测试等。2)负载测试:确定在各种工作负载下系统的性能,目标是测试当负载逐渐增加时,系统各项性能指标的变化情况。

3)压力测试:是通过确定一个系统的瓶颈或者不能接收的性能点,来获得系统能提供的最大服务级别的测试。

3、决定交换以太网性能的主要技术指标

数据传输层面相关的指标:负载、转发速率、丢帧率、吞吐量、突发

传输控制层面相关指标:拥塞控制、地址处理、错误帧过滤、广播、流量隔离。

4、产生拥塞控制的主要原因:过载、线端堵塞

6、前压(Forward pressure)

当上游设备以小于最小帧间隙的间隔或以超过线速的速率向下游交换机发送流量时,往往会导致下游交换机出现接收缓冲(buffer)溢出甚至阻塞。某些交换机可通过减缓输出队伍的饱和程度、禁止上游设备发送帧等强制性机制来消除或减少上述丢帧现象。具有上述功能的交换机被认为具有前压机制。

7、测试设置中的二层地址学习

目的:在测试开始之前让被测试交换机学习测试中将要用到的MAC地址。

要求:先学习、再验证、后测试

8、决定第三层网络性能的主要指标

数据传输层面相关的指标:吞吐量、延迟、丢包率、背对背、时延抖动、背板能力、系统恢复、系统重启传输控制层面相关的指标:路由振荡、路由表容量、路由收敛时间。

12、OSPF分组类型:Hello分组、数据库描述分组、链路状态请求、链路状态更新、链路状态确认。

13、路由震荡测试基本设计思路为:使用测试仪表的一个端口向DUT下发多个特定IP网络前缀的路由。另一端口用来发送到这些特定IP网络前缀的测试流量,并且在路由震荡测试的整个过程中,流量发送端口始终保持流量的发送状态不变。当路由已稳定时,撤消下发的多个特定IP网络前缀中的部分路由。等路由再次稳定时,又重新下发刚撤消的路由。如此反复下发、撤消,人为制造出路由震荡的环境。然后在测试仪表上观测控制层面的转发,并同时观测数据转发层面测试流的转发速率,得到测试结果。

14、路由震荡测试方法基本原理:在网络中,某些事件可能导致全网范围内的路由重新计算,直接影响到路由的稳定性,从而影响IP报文的转发。路由震荡是网络中路由不稳定的主要表现形式。

15、决定传输质量的TCP层面指标:

最大TCP连接建立速率:最大TCP连接建立速率是指被测设备或被测系统能够成功处理请求连接的前提下,在单位时间内所能承受的最大TCP连接建立数目,用connections/sec表示,这一指标通常被称为最大TCP新建速率。它主要反映了被测设备的CPU使用情况以及对连接的处理速度。

最大TCP连接拆除速率并发TCP连接容量:并发连接是指多个主机或用户同时连接到一个主机或设备进行数据传输,并发TCP连接容量是指被测设备能够同时成功处理的最大TCP连接数目,它反映出被测设备对多个连接的访问控制能力和连接状态跟踪能力。

17、并发TCP连接容量测试方法

1)测试的目的:为了检验被测设备或被测系统内存性能及其连接状态表能同时容纳的最大连接数目。

2)测试过程:使用二分搜索法来确定最大并发TCP连接容量。首先。。。如果(pg115)

3)采用协议:HTTP1.1或以上版本。原因:HTTP报文通常较小,对带宽的占用较少,另外,HTTP1.1或以上版本具有默认维持TCP链接的特性,在次特性下才能检测到被检设备所支持的并发TCP连接容量的最大值。

18、最大TCP连接建立速率测试方法

1)测试目的:被测设备的CPU使用情况以及对连接的处理速度。

2)测试过程:使用二分搜索法。

6、请说明测试OSPF最短路由优先算法计算时间时发送两个重复LSA的作用?

答:第一个重复的LSA时用来计算LSA发送与传输等额外时间差。第二个重复的LSA所用的时间差是全部的SPF时间,用该时间减去上面得出的时间即为算法所用的时间。

7、TCP连接关闭最常用的是4次握手关闭方式,除此之外,关闭TCP链接的还有哪些方式,请简要说明基本过程?

答:3次握手、服务器端发起的Reset关闭方式,客户端发起的Reset关闭方式3次握手:3次握手通常是服务器端发起,在3次握手中关闭方式对第一次FIN做了修改。

客户端:客户端服务器发送了一个RST/ACK,要求立即终止链接,客户端和服务器的连接终止。

服务器端:服务器端向客户端发送RST/ACK,请求终止TCP链接,TCP链接即可终止。

路由表的计算:

a.初始化,保存旧的路由表;

b.用Dijkstra算法计算区域内的路由;

c.通过检查Summary-LSA,据算区域间的路由;

d.利用虚链路改进路由;

e.通过AS-external-LSA,计算AS外部路由

tcp dst port 3128

显示目的TCP 端口为3128 的封包。

ip src host 10.1.1.1

显示来源IP 地址为10.1.1.1 的封包。

host 10.1.2.3

显示目的或来源IP 地址为10.1.2.3 的封包。

src portrange 2000-2500

显示来源为UDP 或TCP,并且端口号在2000 至2500 范围内的封包。

not imcp

显示除了icmp 以外的所有封包。(icmp 通常被ping 工具使用)

src host 10.7.2.12 and not dst net 10.200.0.0/16

显示来源IP 地址为10.7.2.12,但目的地不是10.200.0.0/16 的封包。

"ether proto \ip" (与关键字"ip"相同).

这样写将会以IP 协议作为目标。

"ip proto \icmp" (与关键字"icmp"相同).

这样写将会以ping 工具常用的icmp 作为目标。

ip.addr == 10.1.1.1

显示来源或目的IP 地址为10.1.1.1 的封包。ip.src != 10.1.2.3 or ip.dst != 10.4.5.6

显示来源不为10.1.2.3 或者目的不为10.4.5.6 的封包。

ip.src != 10.1.2.3 and ip.dst != 10.4.5.6

显示来源不为10.1.2.3 并且目的IP 不为10.4.5.6 的封包。

tcp.port == 25 显示来源或目的TCP 端口号为25 的封包。

tcp.dstport == 25 显示目的TCP 端口号为25 的封包。

tcp.flags 显示包含TCP 标志的封包。

测试本机的网卡是否正确安装的常用命令是ping 127.0.0.1。

如果想要了解自己的计算机与目标主机https://www.360docs.net/doc/1915338496.html,之间详细的传输路径信息,可以在MS-DOS方式输入tracert https://www.360docs.net/doc/1915338496.html,。

命令Nslookup -querytype=mx https://www.360docs.net/doc/1915338496.html,可以显示https://www.360docs.net/doc/1915338496.html,的邮件交换信息。

执行Nslookup 192.168.12.1 127.0.0.1,该命令第一个IP地址是DNS服务器。

net stop messenger 停止信使服务,也可以在面板-服务修改

net start messenger 开始信使服务

在网络邻居上隐藏你的计算机(让人家看不见你!)

net config server /hidden:yes

net config server /hidden:no 则为开启

查看这个IP上的共享资源,就可以

C:\>net view 192.168.10.8

在192.168.10.8 的共享资源

pathping https://www.360docs.net/doc/1915338496.html, 除了显示路由外,还提供325S的分析,计算丢失包的%

对于指派的IP 地址为10.0.0.99 的接口,要显示其ARP 缓存表,可键入:

arp -a -N 10.0.0.99

Wireshark 能把MAC地址的组织标识转化为代表生产商的字符串,例如,00:06:5b:e3:4d:1a也能以Dell:e3:4d:1a显示,因为组织唯一标识符00:06:5b属于Dell。

ARP协议用于将目的IP转换为对应的MAC地址。

生存时间字段用于避免数据报载网络上无休止地传输下去。

生存时间字段长为8位,所以因特网路径的最大长度为28 -1即255跳。

netstat -s -e 比较详细的显示你的网络资料,包括TCP、UDP、ICMP 和IP的统计等

探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IP和MAC地址

arp –a

net use z: \\192.168.10.8\movie 将这个IP的movie共享目录映射为本地的Z盘

要显示Marketing 服务器上已计划的命令列表,请键入:

at \\marketing

为了在每五天后的午夜将Marketing 服务器的硬盘驱动器备份到磁带驱动器,首先创建名为Archive.cmd 的批处理程序(它含有备份命令),然后计划该批处理程序的运行,为此请键入:

at \\marketing 00:00 /every:5,10,15,20,25,30 archive

要取消当前服务器上已计划的所有命令,请按下述方法清除at 计划信息:

at /delete

如果要运行的命令不是可执行(.exe) 文件,请按如下所示的方法在该命令之前使用cmd /c 来加载Cmd.exe:

cmd /c dir > c:\test.out。

以下命令将远程文件“RemoteFile”附加到本地文件“LocalFile”中:

rsh othercomputer cat remotefile >> localfile

以下命令将远程文件Remotefile 附加到远程文件otherremotefile 中:

rsh othercomputer cat remotefile ">>" otherremotefile

要以名称admin1 在远程计算机vax1 上执行telcon 命令,请键入:

rsh vax1 -l admin1 telcon

要从本地计算机将文件Users.txt 传送到远程计算机vax1 上的Users19.txt,请键入:

tftp vax1 put users.txt users19.txt

要显示所分配IP 地址为10.0.0.99 的远程计算机的NetBIOS 名称表,请键入:

nbtstat -A 10.0.0.99

要显示本地计算机NetBIOS 名称缓存的内容,请键入:

nbtstat -c

要每隔 5 秒以IP 地址显示NetBIOS 会话统计资料,请键入:

nbtstat -S 5

简答题:

1、什么是Wireshark?

2、Wireshark有那些主要应用?

3、Wireshark有那些主要特性?

答:Wireshark的主要特性有:

1)支持UNIX和Windows平台

2)在接口实时捕捉包

3)能详细显示包的详细协议信息

4)可以打开/保存捕捉的包

5)可以导入导出其他捕捉程序支持的包数据格式

6)可以通过多种方式过滤包

7)多种方式查找包

8)通过过滤以多种色彩显示包

9)创建多种统计分析

10)…还有许多

4、设置捕捉过滤器的步骤是什么?

5、利用Wireshark捕获的封包列表如下:

请你写出发送或接收方的IP 地址,TCP/UDP 端口号,协议或者封包的内容。

6、什么是捕捉过滤器?什么是显示过滤器?以及它们之间的区别?

答:1)捕捉过滤器用于决定将什么样的信息记录在捕捉结果中。需要在开始捕捉前设置。

2)显示过滤器主要在捕捉结果中进行详细查找。他们可以在得到捕捉结果后随意修改。

区别:

捕捉过滤器是数据经过的第一层过滤器,它用于控制捕捉数据的数量,以避免产生过大的日志文件。

显示过滤器是一种更为强大(复杂)的过滤器。它允许您在日志文件中迅速准确地找到所需要的记录。

图3是在分组内容窗口中显示了ICMP协议的详细信息。观察这个ICMP分组,可以看出,此ICMP分组的Type 8 and Code 0 即所谓的ICMP “echo request” 分组。

图3:ICMP协议详细信息

回答下面问题:

(1)你所在主机的IP地址是多少?目的主机的IP地址是多少?

(2)查看ping请求分组,ICMP的type 和code是多少?

IP 承载网和传输网的融合有那两种思路?

答:IP 承载网和传输网的融合有两种思路,一种是承载网融合传输网,即smart router 的思路,路由器直接提供高速的彩色波分光口,在WDM 上传送,所有智能集中在路由器上。而另一种是传输网融合承载网,即router 加上灵活的传送网的思路,传送网灵活的给路由器提供链路,同时传送网可以动态的路由,保护和恢复。由于IP 承载网在可扩展性、QoS 和生存性方面存在先天不足,而灵活的传送层可以弥补其不足,建设融合承载网的传送网是大势所趋。

T-MPLS 技术的特点为:

1)引入传送概念的OAM 机制;

2)结合2 层和3 层协议的一种通用的分组交换传送技术;

3)避免对三层IP 不必要的处理;

4)具有高的网络生存性和可扩展性;

5)具有兼容分组交换、TDM/波长技术的通用的分布控制面-GMPLS。

如何用Wireshark装入数据?

答:如果想分析数据,数据来自之前的版本或者来自离线捕捉会话,只要点击File(文件)>Open(打开),就可以装入数据。你可以选择要不要为介质访问控制(MAC)、网络或传输名称进行名称解析。

如何用Wireshark选择接口?

答:Wireshark启动就绪,第一步是选择Wireshark将侦听哪些接口。你可以从主屏幕选择接口,点击最左边的接口图标。或者你可以点击Capture(捕捉)>Interfaces…(接口…)。你可以选择任何组合的接口,包括捕捉来自所有可用接口的数据的伪接口。

如何用Wireshark开始捕捉?

答:开启了接口屏幕后,还可以点击选项按钮,对捕捉的内容进行微调。一旦这一切安排妥当,你可以点击"start",开始捕捉数据了。你会在主窗口中看到一个越来越长的列表,里面是已捕捉的网络数据包,这时你可以对它们进行处理了。

如何用Wireshark名称解析?

答:在默认情况下,Wireshark只为MAC和传输进行名称解析。这意味着,你得到的是原始的IP地址。视你的网络情况而定,把这些IP地址解析为主机名称可能更合适。你可以在接口选项屏幕开启该功能,进行新的捕捉。你还可以把它应用于已经捕捉的数据,只要点击View(查看)>Name Resolution(名称解析)>Enable for Network Layer(是否解析网络层地址),然后重新装入数据即可。

如何用Wireshark置混杂模式

答:你之所以监测无线网络,最感兴趣的是想看看网络上有什么情况。这意味着需要把网卡设置成混杂模式(promiscuous mode),这就要求Wireshark作为root用户来运行。这个选项可以在接口的选项屏幕中进行设置。

运行Wireshark程序时,其图形用户界面如图2所示。最初,各窗口中并无数据显示。Wireshark的界面主要有五个组成部分:

图2

●命令菜单(command menus):命令菜单位于窗口的最顶部,是标准的下拉式菜单。

●协议筛选框(display filter specification):在该处填写某种协议的名称,Wireshark据此对分组列表窗口中的分组进行过滤,只显示你需要的分组。

●捕获分组列表(listing of captured packets):按行显示已被捕获的分组内容,其中包括:分组序号、捕获时间、源地址和目的地址、协议类型、协议信息说明。单击某一列的列名,可以使分组列表按指定列排序。其中,协议类型是发送或接收分组的最高层协议的类型。

●分组首部明细(details of selected packet header):显示捕获分组列表窗口中被选中分组的首部详细信息。包括该分组的各个层次的首部信息,需要查看哪层信息,双击对应层次或单击该层最前面的“+”即可。

●分组内容窗口(packet content):分别以十六进制(左)和ASCII码(右)两种格式显示被捕获帧的完整内容。

1、打开命令提示符(Command Prompt),输入nslookup命令后。请说出https://www.360docs.net/doc/1915338496.html,的IP地址、DNS服务器的名字和IP地址?

答:主机https://www.360docs.net/doc/1915338496.html,的IP地址是18.7.22.83,

DNS服务器的名字和IP地址分别是:https://www.360docs.net/doc/1915338496.html,、128.238.29.22。

1、打开命令提示符(Command Prompt),输入nslookup –type=NS https://www.360docs.net/doc/1915338496.html,命令后。请说出DNS服务器的名字和IP地址、三个MIT DNS服务器?

答:DNS服务器的名字和IP地址分别是:https://www.360docs.net/doc/1915338496.html,、128.238.29.22。

三个MIT DNS服务器:18.72.0.3,18.71.0.151,18.70.0.160。

如何用Wireshark俘获FTP分组

用RFC-Editor搜索功能找到该RFC文档在URL ftp://https://www.360docs.net/doc/1915338496.html,/in-notes/rfc 959.txt。如果你在浏览器窗口中输入以ftp://开头的URL,那么它将作为FTP客户端来获取想要的文件。问如何用Wireshark俘获FTP 分组?

答:俘获FTP分组的过程如下:

(1)启动Wireshark分组俘获器。

(2)浏览器地址栏中输入如下网址:ftp://https://www.360docs.net/doc/1915338496.html,

(3)停止分组俘获并保存。

1、如何用Wireshark俘获发送邮件时SMTP分组?

答:1)启动IE,在IE工具栏中选择“邮件”-> “阅读邮件”,出现Outlook界面,在Outlook中选择“工具”->“选项”->“邮件设置”-> “电子邮件帐户...”,出现“电子邮件帐户”窗口,选择“添加新电子邮件帐户”,单击“下一步”,选择“POP3(P)”,单击“下一步”,点击“测试帐户设置”,测试成功后,点击“下一步”,最后点击“完成”。即完成Outlook的设置。

2)启动Wireshark分组俘获器。

3)在Outlook工具栏点击“新建邮件”,写一封新邮件,完成后,点击“发送(S)”发送邮件。

4)停止分组俘获。

5)过滤分组:在“Filter...”中输入“(n ot arp) and (not icmp)”。

3、如何用Wireshark俘获接收邮件协议POP3分组

答:1)在浏览器地址栏中输入网址:https://www.360docs.net/doc/1915338496.html,

2)启动Wireshark分组俘获器

3)打开Outlook,(操作和发送邮件时一样)。在工具中选择“发送和接收”-〉“全部发送/接收”。

4)停止分组俘获。

6、如何用Wireshark进行HTTP认证?

答:1)启动浏览器,将浏览器的缓存清空。

2)启动Wireshark分组俘获器。开始Wireshark分组俘获。

3)在浏览器地址栏中输入如下网址:

https://www.360docs.net/doc/1915338496.html,/wireshark-labs/protected_pages/HTTP-wireshark-file5.html

浏览器将显示一个HTTP文件,输入所需要的用户名和密码(用户名:wireshark-students,密码:network)。4)停止Wireshark分组俘获,在显示过滤筛选说明处输入“http”,分组列表子窗口中将只显示所俘获到的HTTP报文。

如何用Wireshark进行QQ抓包?

答:1)启动Wireshark;

2)启动腾讯QQ客户端,设置登录协议为UDP,但不登录;

3)启动Wireshark开始抓包;

4)登录QQ;

5)QQ登录成功后停止抓包。

1.如你作为一名网络测试工程师,试说明对二层网络传输控制层面功能或性能测试的设计思路。

答:思路一:直接给出一些传输控制层面的功能或性能指标,然后对这些指标进行直接的测试;

思路二:控制层面的功能实现与否及其效果最终必然会反映到数据转发层面上来->提出一些测试数据转发层面的性能指标,通过对些指标的测试来间接反映传输控制层面的功能与性能。

前压测试:

目的:为了度量DUT在输入过载的情况下,输出端口对过载的反映。

如何制造过载?测试帧的帧间隙设置为88bit帧大小、双工模式、测试时间等主要测试参数以及结果统计方法等都可以参考全网状测试

观测结果:发现帧转发率大于最大提交负载(MOL)或介质的最大理论利用率,则表明DUT启用了前压机制;当观测端口的帧转发率小于最大提交负载(MOL)或介质的最大理论利用率是,则说明DUT不具备前压机制。

2.在三层网络中如何针对特定的测试进行方法设计?试以吞吐量、丢包率、延迟等测试对象之一加以描述。

答:测试目的:找到在没有丢包的情况下路由器能够转发的最大速率;

关心设备的整体性能和在某一具体应用的行为:整机吞吐量(反映背板或者交换网络的能力)、端口吞吐量(反映端口和线卡的能力);

测试拓扑和流量分布:全网状、端口对、部分网状。

测试查找算法(几点注意):

a. 初始帧速率可以取理论最大传输速率的某个百分比,也可以通过前一个测试案例的结果加以适当调整获得;

b. 由于包丢失是一个随机过程,为使测量结果尽量接近路由器的实际性能,测试时要持续较长的时间,选取较小的变化量,重复多次测量求平均值。

c. 吞吐量随帧大小的不同而改变。

测试条件:

时长:每次持续60秒以上;

帧尺寸:RFC2544对以太网测试帧大小的建议为64、128、256、512、1024、1280、1518字节

测试结果:帧长度(bytes) 理论最大速率(fps) 吞吐量(fps) 64 14880 13000 128 8445 8200 256 4528 4500 512 2349 2349 1024 1197 1197 1280 958 958 1518 812 812

网络性能测试与分析复习整理

网络性能测试与分析(林川)复习整理 对一台具有三层功能的防火墙进行测试,可以参考哪些和测试相关的RFC文档? RFC3511、RFC3222、RFC2889、RFC2544 IP包头的最大长度为多少?为什么? 答:60字节,固定部分20字节,可变部分40字节 在数据传输层面,用以衡量路由器性能的主要技术指标有哪些? 答:(1)吞吐量;(2)延迟;(3)丢包率;(4)背对背;(5)时延抖动;(6)背板能力;(7)系统恢复;(8)系统恢复。 什么是吞吐量?简述吞吐量测试的要点? 答:吞吐量是描述路由器性能优劣的最基本参数,路由设备说明书和性能测试文档中都包含该参数。是指在没有丢包的情况下,路由设备能够转发的最大速率。要点:零丢包率。什么是延迟?为什么RFC2544规定延迟测试发包速率要小于吞吐量? 答:延迟是指包的第一个比特进入路由器到最后一个比特离开路由器的时间间隔,又叫时延。 丢包率测试的目的是什么?简述丢包率与吞吐量之间的关系? 答:丢包率测试的目的是确定DUT在不同的负载和帧长度条件下的丢包率。 什么是背对背?什么情况下需要进行背对背测试? 答:背对背指的是在一段较短的时间内,以合法的最小帧间隙在传输介质上连续发送固定长度的包而不引起丢包时的包数量,IEEE规定的以太网帧间的最小帧间隙为96比特。该指标用于测试路由器缓存能力。 大量的路由更新消息、频繁的文件传送和数据备份等操作都会导致数据在一段时间内急剧增加,甚至达到该物理介质的理论速率。为了描述此时路由器的表现,就要进行背对背突发的测试。 吞吐量:是指在没有丢包的情况下,路由设备能够转发的最大速率。对网络、设备、端口、虚电路或其他设施,单位时间内成功地传送数据的数量(以比特、字节、分组等测量)。 延迟:是指包的第一个比特进入路由器到最后一个比特离开路由器的时间间隔,又叫时延。丢包率:是指路由器在稳定负载状态下,由于缺乏资源而不能被网络设备转发的包占所有应该被转发的包的百分比。丢包率的衡量单位是以字节为计数单位,计算被落下的包字节数占所有应该被转发的包字节数的百分比。 背对背:是指在一段较短的时间内,以合法的最小帧间隙在传输介质上连续发送固定长度的包而不引起丢包时的包数量,IEEE规定的以太网帧间的最小帧间隙为96比特。 转发率:通过标定交换机每秒能够处理的数据量来定义交换机的处理能力。交换机产品线按转发速率来进行分类。若转发速率较低,则无法支持在其所有端口之间实现全线速通信。包转发速率是指交换机每秒可以转发多少百万个数据包(Mpps),即交换机能同时转发的数据包的数量。包转发率以数据包为单位体现了交换机的交换能力。路由器的包转发率,也称端口吞吐量,是指路由器在某端口进行的数据包转发能力,单位通常使用pps(包每秒)来衡量。 。 网络测试定义: 以科学的方法,通过测量手段/工具,取得网络产品或正在运行网络的性能参数和服务质量参数。这些参数包括可用性、差错率、吞吐量、时延、丢包率、连接建立时间、故障检测和

网络协议分析期末

网络协议分析 Chap 1——TCP/IP 概述 1.用IP实现异构网络互联(IP能够屏蔽底层物理网络的差异,向上提供一致性) 2.通用的协议分层思想: (1)第N层实体在实现自身定义的功能的时候,只能使用第N-1层提供的服务 (2)N层向N+1层提供服务,该服务不仅包括N层本身所具备的功能,还包括由下层服务提供的功能总和 (3)最底层只提供服务,是提供服务的基础;最高层只是用户,是使用服务的最高层,中间各层既是下一层的用户,又是上一层的服务提供者 (4)仅在相邻层间有借口,且下层服务的实现细节对上层完全透明 3.TCP/IP分层模型 分层优势:简化问题,分而治之,有利于软件升级换代 应用层、传输层、IP层、网络接口层、物理层 分层缺点:效率低 1.各层之间相互独立,都要对数据进行分别处理 2.每层处理完毕都要加一个头结构,增加了通信数据量 TCP/IP的分层原则:信宿机第n层收到的数据与信源机第n层发出的数据完全一致。 应用层:提供通用的应用程序,如电子邮件、文件传输等。 传输层:提供应用程序间端到端的通信 ①格式化信息流②提供可靠传输③识别不同应用程序 IP层:负责点到点通信 ①处理TCP分层发送请求 ②为进入的数据报寻径 ③处理ICMP报文:流控、拥塞控制 ④组播服务 网络接口层:接收IP数据报并通过选定的网络发送。 总结:TCP/IP模型是在1个硬件层上构建的4个软件层 4.TCP/IP 中协议依赖关系

CHAP 2 点到点PPP协议 1.最大接收单元:用以向对方通告可以接受的最大报文长度; 2.PPPoE定义了在以太网中使用PPP协议的规范,主要用于城域以太网以及个人用户基于以太网连接ADSL接入设备的场合 CHAP 3 Internet地址及地址解析 1.IP地址:网络号+主机号 2.IP地址的寻路特点: (1)指明了主机所在的网络,标识了对象位置 (2)标识了到达对象的路径,机先投递到对象所在网络,之后投递到相应的主机 3.IP地址分类 A类:0 —8位网络号首字节1—126 B类:10 —16位网络号首字节128—191 C类:110 —24位网络号首字节192—223 D类:1110 —组播地址首字节224—239 E类:11110 -- (保留未用)首字节240—247 特殊IP地址: 网络地址:主机号全0;广播地址:主机号全‘1’ 有限广播地址:32位全‘1’;回送地址:127.*.*.*,网络软件测试及本机进程间的通信。 4.从IP地址中提取网络部分,过程如下: (1)提取首比特位,为0则是A类地址,第一个字节是网络号 (2)首位为1,则提取第二位,为0则是B类地址,前两个字节是网络号 (3)第二位为1,则提取第三位,为0 则是C类地址,前三个字节是网络号 5.ARP的基本思想是“询问”。 6.ARP步骤: (1)发送方发送一个ARP请求,该报文以广播方式发送,包含接收方的IP地址。 (2)网络上所有主机都会受到这个请求,比较请求中的接收方IP与自己的IP,若相同,则向发送方回应,回应中包含自己的物理地址,否则不作回应。 总结:广播请求,单播回应! 话外:在TCP/IP协议中,每一个网络结点是用IP地址标识的,IP地址是一个逻辑地址。而在以太网中数据包是靠48位MAC地址(物理地址)寻址的。因此,必须建立IP地址与MAC地址之间的对应(映射)关系,ARP协议就是为完成这个工作而设计的。 7.ARP欺骗。(P31) (1)嗅探器的原理:在共享网络环境下,所有数据通过物理广播方式投递,在网卡工作于混杂模式下不会进行地址检查而直接接收数据,主机可以修改网卡的工作模式嗅探网断内的所有通讯数据。(被动攻击) (2)基于ARP欺骗的嗅探器:在同一网段中可以通过ARP询问知道网段内任意主机的IP地址和MAC地址映射关系。在交换式网络环境下,一台主机H若想截获A、B主机间的通讯,可以首先向A发送一个ARP应答报文,里面包含IPb/MACh,A收到后会更新

网络协议分析题库

第一章练习 1 OSI和ISO分别代表什么含义?它们是什么关系? 2 OSI/RM模型没有被最终采用的原因是什么? 3下面哪些协议属于应用层协议?( B ) A. TCP和UDP B. DNS和FTP C. IP D. ARP 4 Internet最早是在( C ) 网络的基础上发展起来的? A. ANSNET B. NSFNET C. ARPANET D. MILNET 5 当网络A上的主机向网络B上的主机发送报文时, 路由器要检查( B ) 地址 A.端口 B. IP C.物理 D.上述都不是 6.下面哪一个是应用层提供的服务? ( D ) A.远程登录服务 B.文件传送 C.邮件服务 D.上述都是 7要将报文交付到主机上的正确的应用程序, 必须使用( A )地址 A.端口 B. IP C.物理 D.上述都不是 8. 网络应用访问操作系统的常用接口是,实现IP地址到物理地址映射的协议是。 9. 在TCP/IP协议族中,能够屏蔽底层物理网络的差异,向上提供一致性服务的协议是;实现异构网络互联的核心设备是。 10. 在TCP/IP网络中,UDP协议工作在层,DNS协议工作在层。 11判断对错:TCP/IP是一个被广泛采用的网际互联协议标准,仅包含TCP和IP两个协议。() 第二章练习 1 PPP协议是什么英文的缩写?用于什么场合? 2 ISP验证拨号上网用户身份时,可以使用哪些认证协议? 3.PPP协议的通信过程包括哪几个阶段? 4.LCP的用途是什么? 5.PPP是Internet中使用的(1),其功能对应于OSI参考模型的(2),它 使用(3)技术来解决标志字段值出现在信息字段的问题。 (1)A. 报文控制协议 B. 分组控制协议 C. 点到点协议 D. 高级数据链路控制协议 (2)A. 数据链路层 B. 网络层 C. 传输层 D. 应用层

网络性能测试与分析复习资料

题型: 一. 名词解释(5个,每个4分,共20分 吞吐量:是指在没有丢包的情况下,路由设备能够转发的最大速率。对网络、设备、端口、虚电路或其他设施,单位时间内成功地传送数据的数量(以比特、字节、 分组等测量。 延迟:是指包的第一个比特进入路由器到最后一个比特离开路由器的时间间隔, 又叫时延。 丢包率:是指路由器在稳定负载状态下,由于缺乏资源而不能被网络设备转发的包占所有应该被转发的包的百分比。丢包率的衡量单位是以字节为计数单位,计算被落下的包字节数占所有应该被转发的包字节数的百分比。 背对背:是指在一段较短的时间内,以合法的最小帧间隙在传输介质上连续发送固定长度的包而不引起丢包时的包数量,IEEE 规定的以太网帧间的最小帧间隙为96 比特。 转发率:通过标定交换机每秒能够处理的数据量来定义交换机的处理能力。交换机产品线按转发速率来进行分类。若转发速率较低,则无法支持在其所有端口之间实现全线速通信。包转发速率是指交换机每秒可以转发多少百万个数据包(Mpps, 即交换机能同时转发的数据包的数量。包转发率以数据包为单位体现了交换机的交换能力。路由器的包转发率,也称端口吞吐量,是指路由器在某端口进行的数据包转发能力,单位通常使用pps(包每秒来衡量。 二. 选择题(15个,2分一个,共30分 书上一到七章课后习题选择题 三. 解答题(4个,5分一个,共20分 1、IP包头的最大长度为多少?为什么?

答:IP包的大小由MTU决定(IP数据包长度就是MTU-28(包头长度。MTU值 越大,封包就越大,理论上可增加传送速率,但MTU 值又不能设得 太大,因为封包太大,传送时出现错误的机会大增。一般默认的设置, PPPoE连接的最高MTU值是1492,而以太网(Ethernet的最高MTU 值则是1500,而在In ternet上默认的MTU大小是576字节 2、在数据传输层面,用以衡量路由器性能的主要技术指标有哪些? 答:(1 吞吐量:是指在不丢包的情况下单位时间内通过的数据包数量,也 就是指设备整机数据包转发的能力,是设备性能的重要指标。路由器吞吐量表示的是路由器每秒能处理的数据量,是路由器性能的一个直观上的反映。 (2 线速转发能力:所谓线速转发能力,就是指在达到端口最大速率的时候,路由器传输的数据没有丢包。线速转发是路由器性能的一个重要指标。简单的说就是进来多大 的流量,就出去多大的流量,不会因为设备处理能力的问题而造成吞吐量下降。 3、什么是吞吐量?简述吞吐量的测试要点。答:吞吐量时衡量交换机在不丢帧的 情况下每秒转发帧的极限能力测试要点:被 测设备的整体转发能力,即整机吞吐量 被测设备对某种单一应用的支持程度,即端口吞吐量

网络协议分析习题解答参考思路

《网络协议分析与实现》习题解答参考思路 第1章习题解答参考思路 习题1: 该题考查对异构网络互联概念、异构网络涉及的问题以及解决方法的理解程度。其中涉及的问题包括地址问题、包格式转换问题、路由问题等,其中1.1.3节还列举了很多其他的问题。 习题2: 该题可参考教材中所讲述的用户A和用户B的数据转换和传输过程进行解答。 习题3: 该题主要考查网上查找资料的能力。在https://www.360docs.net/doc/1915338496.html,/上可以查到所有的RFC信息。 习题4: TCP/IP模型和OSI参考模型之间的层次对应关系及各层协议参见教材中的图1-5。 习题5: 该题主要考查动手能力,可以使用Wireshark(曾称为Ethereal)、Sniffer Portable 等软件进行抓包,然后针对一些具体报文进行分析。注意分析通信中的多路复用和多路分解过程,说出通信双方的物理地址、IP地址和端口地址。 习题6: 该题主要考查阅读代码的能力,这部分代码是对数据结构课程中队列操作的一个实现。该队列是一个基于优先级排序的队列,主要的数据结构是qinfo: struct qinfo { Bool q_valid; int q_type; /* mutex type */ int q_max; int q_count; int q_seen; int q_mutex; int *q_key;

char **q_elt; }; 具体操作如下: int enq(int q, void *elt, int key); /*入队列操作,根据key的大小插到队列中的合适位置*/ void * deq(int q);/*出队列操作*/ void * headq(int q);/*获取队列头部元素*/ void * seeq(int q);/*按顺序取队列元素*/ int newq(unsigned size, unsigned mtype); /*分配一个新的队列,并返回队列的索引位置*/ int freeq(int q);/*释放队列*/ int lenq(int q);/*获取队列长度*/ static int initq();/*初始化队列*/

网络性能测试与分析复习题

a网络性能测试与分析复习题 一.名词解释 吞吐量:是指在没有丢包的情况下,路由设备能够转发的最大速率。对网络、设备、端口、虚电路或其他设施,单位时间内成功地传送数据的数量(以比特、字节、分组等测量)。 延迟:是指包的第一个比特进入路由器到最后一个比特离开路由器的时间间隔,又叫时延。 丢包率:是指路由器在稳定负载状态下,由于缺乏资源而不能被网络设备转发的包占所有应该被转发的包的百分比。丢包率的衡量单位是以字节为计数单位,计算被落下的包字节数占所有应该被转发的包字节数的百分比。 背对背:是指在一段较短的时间内,以合法的最小帧间隙在传输介质上连续发送固定长度的包而不引起丢包时的包数量,IEEE规定的以太网帧间的最小帧间隙为96比特。 转发率:通过标定交换机每秒能够处理的数据量来定义交换机的处理能力。交换机产品线按转发速率来进行分类。若转发速率较低,则无法支持在其所有端口之间实现全线速通信。包转发速率是指交换机每秒可以转发多少百万个数据包(Mpps),即交换机能同时转发的数据包的数量。包转发率以数据包为单位体现了交换机的交换能力。路由器的包转发率,也称端口吞吐量,是指路由器在某端口进行的数据包转发能力,单位通常使用pps(包每秒)来衡量。 背压(Backpressure) :当外出或输出端口出现拥塞现象时,被交换机用来通知发送端降低帧发送速度,以阻止外部数据源继续向拥塞端口传输帧的那些方法。 背对背:指的是在一段较短的时间内,以合法的最小帧间隙在传输媒介上连续发送固定长度的包不引起丢包时的包数量。 路由震荡:又叫路由波动是指由于种种原因导致到某个目的网络的路由在短期内反复撤销和重现。路由震荡通常以每秒更新路由的数量来衡量,每秒更新路由的数量越大,说明路由震荡越严重。路由震荡是路由不稳定性的主要表现,对路由器转发能力有很大的影响。 路由收敛:路由收敛是指同一个网络中所有路由器对网络拓扑的认识达到一致的过程。也被理解为路由变化通知到全网所用时间。收敛是评估路由协议的一个关键指标。路由协议的收敛速度越快,其运行性能就越好。 服务质量(QoS)定义为网络在传输数据流时要求满足的一系列服务请求,具体可量化为带宽,时延,吞吐量等性能指标 填空题: 1、一次完整的网页相应包括一个DNS请求报文,一个DNS回答报文,一个HTTP请求报文和一个HTTP响应报文。 2、标识符会被复制到对查询的回答报文中,以便让客户机用它来匹配发送的请求和接收到的回答。 3、问题区域包含着正在进行的查询信息。该区域包括:名字字段,用于指出正在被查询主机名字;类型字段,用于指出正被询问的问题类型。 4、权威区域包含了其他权威DNS服务器的记录。

网络连接性能的测试实验报告

网络连接性能的测试实验报到实验目的:(1)熟悉利用ping命令工具来进行测试 (2)熟悉利用Ipconfig工具来进行测试 (3)熟悉利用网络路由跟踪Tracert进行测试 实验性质:验证性实验 实验器材:计算机(已安装Windows XP) 实验步骤: (1)利用Ping命令工具进行测试 a)检查本机的 TCP/IP 协议安装是否正确 方法:输入Ping 127.0.0.1 结果: 本机的TCP/IP 协议安装正确 b)测试本台计算机上TCP/IP的工作情况。 方法:输入Ping 192.168.1.1(本机的IP地址) 结果: 本机的TCP/IP工作正常 c)用Ping工具测试其他计算机上TCP/IP的工作情况

方法:输入Ping 219.136.19.170(其他计算机上IP地址)结果: 其他计算机上TCP/IP的工作正常 e) 用Ping工具测试和远程计算机的连接情况 方法:输入Ping https://www.360docs.net/doc/1915338496.html, 结果: 本计算机和远程计算机的连接 (2)用Ipconfig工具来进行测试 运行Ipconfig命令 方法:输入Ipconfig/all 结果:

(3)利用网络路由跟踪Tracert进行测试

a)跟踪路由 方法;输入Tracert 192.168.1.1(本计算机网关地址) 结果: b)测试本计算机到所经过的路由数 方法:输入Tracert 结果: 3G 3G(英语 3rd-generation)是第三代移动通讯技术,是指支持高速数据传输的蜂窝移动通讯技术。3G服务能够同时传送声音及数据信息,速率一般在几百kbps以上。3G是指将无线通信和国际互联网等多媒体通信结合的新一代移动通信系统,目前3G存在3种标准:CDMA2000、WCDMA、TD-SCDMA。 3G下行速度峰值理论可达3.6Mbit/s(一说2.8Mbit/s),上行速度峰值也可达384kbit/s。不可能像网上说的每秒2G,当然,下载一部电影也不可能瞬间完成。

网络协议分析(免费下载)概要

实验报告 项目名称:网络协议分析工具的使用课程名称:计算机网络A 班级:计111 计111 姓名:葛一波叶博兴 学号:110776 110768 教师:张晓明 信息工程学院计算机系

一.实验目的 1.了解协议分析仪的使用方法和基本特点,掌握使用协议分析仪分析协议的方法。 2.了解Ping命令的工作过程; 3.了解FTP协议的工作过程。 二.实验前的准备 1.熟悉Ping命令,FTP协议; 2.了解协议分析仪的功能和工作原理; 3.了解Ethereal分析仪的使用方法; 4.阅读本实验的阅读文献; 三.实验内容 1.学习捕获选项的设置和使用。 2.使用Ethereal分析仪捕获一段Ping命令的数据流,并分析其工作过程。 3.登录ftp://https://www.360docs.net/doc/1915338496.html,,并下载三个大小不同的文件(小于1KB、1KB—1MB、1MB 以上),使用Ethereal分析仪分析其工作过程。 4.设置显示过滤器,以显示所选部分的捕获数据。 5.保存捕获的数据,分别是TEXT文件和XML文件。 四.实验要求 1.完成上述实验内容; 2.记录捕获的关键数据,并分析协议工作过程。 3.上交实验报告和保存的实验数据。 Wireshark Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。网络封包分析软件的功能可想像成 "电工技师使用电表来量测电流、电压、电阻" 的工作 - 只是将场景移植到网络上,并将电线替换成网络线。 在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。 软件简介 Wireshark使用目的以下是一些使用Wireshark目的的例子: 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark 来学习网络协定的相关知识当然,有的人也会“居心叵测”的用它来寻找一些敏感信息…… Wireshark不是入侵侦测软件(Intrusion DetectionSoftware,IDS)。对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解。Wireshark不会对网络封包产生内容的修改,

网络协议分析期末考试

2008-2009学年第一学期 网络协议分析 期末试卷(A卷)参考答案 第一题判断题(20小题,共20分,对打错打X) 1. 没有完成两个数据包握手称为双向“握手”,是一种不安全的进程。(V) 2. 查阅网上对象所有域名和地址的术语称为统一资源定位符URL (X ) 3. 动态端口也叫临时端口。(V) 4. 用于描述DNS数据库段的数据是一种ASCII文本数据。(V) 5.SOCKS!—种Socket 的实现机制。(X ) 6. 区分服务也叫分用服务,传输层用于向上传送通信数据。(X ) 7. RIPV2最多有15个网络直径,OSPFv2最多有128个网络直径。(X ) 8. DHCP向应消息包含DHCP#求消息。(V) 9. 定界符是PDU的有效数据。(V ) 10. ARPA是一种与Mac地址及IP地址相关的一种协议。(X ) 11. 地址请求是一种ARP服务请求。(X ) 12. 可接收的使用策略AUP是一种格式文档策略。(V ) 13. Apple Talk是一种组安全策略协议。(X ) 14. 权威服务器是PKI中一种发放安全证书的服务器。(X ) 15. 自治系统是一组单一管理权限下的路由器。(V ) 16. 区分服务也叫分用服务,传输层用于向上传送通信数据。(X ) 17. 带宽是一种跨网络信息数量的评估数据。(V ) 18. 绑定确认是一种必选数据。(X )

19. 定界符是PDU的有效数据。(V )

20. 黑洞是数据包无记录丢失的网络节点。 第二题 单项选择题( 20 小题,共 20 分) 面关于 ARP 协议的功能论述正确的是( C )。 协议边界和 OS 边界; C 、数据单元边界和协议边界; A 、 ICMP 协议同 IP 协议一样位于网络层; B 、 Traceroute 和Ping 命令进行网络检测时使用ICMP 报文; C 、 ICMP 协议可以被黑客用来探查主机的开放端口; D 、 ICMP 协议可以完成主机重定向功能。 7、下面关于 IP 协议和 UDP 协议论述正确的是( B ) 1、 A 、ARP 协议根据本地主机的 IP 地址获取远程主机的 MAC 地址; B 、ARP 协议根据远程主机的 MA C 地址获取本地主机的 IP 地址; C 、ARP 协议根据本地主机的 D 、 A RP 协议根据本地主机的 IP 地址获取本主机的 MAC 地址; MAC 地址获取本主机的 IP 地址; 2、 计算机网络体系结构在逻辑功能构成上存在有两个边界,它们是( B )。 A 、 协议栈边界和操作系统边界; B 、 D 、 3、 操作系统边界和协议栈分层边界; 下面 WAN 或 LAN 网络中关于主机数量论述不正确的是( C )。 A 、 网络中使用的协议类型越多,网络中的主机数就越少; 网络中划分的物理区域越多,网络中的主机数就越少; C 、网络中划分的广播区域越多,网络中的主机数就越少; B 、 D 、网络中使用2层交换机越多,网络中的主机数就越少; 4、 B 类网络 172.16.0.0的广播地址是( C )。 A 、172.16.0.1 B 、172.16.0.255 C 、172.16.255.255 D 、172.16.255.0 5、在进行网络 IP 地址配置时,有时会发生 IP 地址是否冲突的网络协议是( A ) IP 地址冲突, TCP/IP 协议族中检查 A 、ARP 协议 B 、PARP 协议 C 、 IP 协议 D 、 802.x 协议 6、下面关于 ICMP 协议论述不正确的是( C )。

《网络协议分析》习题答案

备注:以下给出习题答案作为参考,对于部分习题,读者也可以思考给出更好的答案。 第一章 1. 讨论TCP/IP成功地得到推广和应用的原因 TCP/IP是最早出现的互联网协议,它的成功得益于顺应了社会的需求;DARPA采用开放策略推广TCP/IP,鼓励厂商、大学开发TCP/IP产品;TCP/IP与流行的UNIX系统结合是其成功的主要源泉;相对ISO的OSI模型,TCP/IP更加精简实用;TCP/IP技术来自于实践,并在实践中不断改进。 2. 讨论网络协议分层的优缺点 优点:简化问题,分而治之,有利于升级更新; 缺点:各层之间相互独立,都要对数据进行分别处理;每层处理完毕都要加一个头结构,增加了通信数据量。 3. 列出TCP/IP参考模型中各层间的接口数据单元(IDU) 应用层/传输层:应用层报文; 传输层/IP层:TCP报文段或UDP分组; IP层/网络接口层:IP数据报; 网络接口层/底层物理网络:帧。 4. TCP/IP在哪个协议层次上将不同的网络进行互联? IP层。 5. 了解一些进行协议分析的辅助工具 可在互联网上搜索获取适用于不同操作系统工具,比如Sniffer Pro、Wireshark以及tcpdump等。利用这些工具,可以截获网络中的各种协议报文,并进一步分析协议的流程、报文格式等。 6. 麻省理工学院的David Clark是众多RFC的设计者,在论及TCP/IP标准的形成及效果时,曾经讲过这样一段话:”We reject kings, presidents and voting. We believe in rough consensus and running code.”你对他的观点有什么评价。 智者见智,我认为这就是“实践是检验真理的唯一标准”。 7. 你认为一个路由器最基本的功能应该包含哪些? 对于网桥、网关、路由器等设备的分界已经逐渐模糊。现代路由器通常具有不同类型的接口模块并具有模块可扩展性,由此可以连接不同的物理网络;路由表的维护、更新以及IP数据报的选路转发等,都是路由器的基本功能。此外,路由器厂商应为使用者提供管理功能。 第二章 1. 尝试用Modem拨入某个ISP,并根据你的操作分析PPP的流程 实验题,若有接入ISP的环境,可直接测试;否则,可参考习题4一起测试。 2. 分析PAP和CHAP的优缺点 PAP简单,但安全性差;CHAP相对安全,但开销较大,且需要通信双方首先共享密钥。 3. 了解L2F和L2TP的思想及应用 这两个协议把PPP的两个端点延伸到互联网的任何角落,相当于在TCP/IP的应用层扩展了PPP的范围。其思想是发送方把PPP帧封装到L2F或L2TP报文中,接收方则对其解封以还原PPP帧,这样对于通信的两端来说看到的是PPP帧,相当于在互联网上架设了一条虚拟的PPP链路。它们主要用于构建VPN(虚拟专用网)。 4. 尝试Windows操作系统的“超级终端”功能 Windows超级终端功能在附件/通信功能下。可以用两台有Modem的计算机,各自连接

网络协议分析期末考试

网络协议分析期末考试https://www.360docs.net/doc/1915338496.html,work Information Technology Company.2020YEAR

重庆理工大学 网络协议分析 期末试卷(A卷)参考答案 第一题判断题(20小题,共20分,对打√,错打×) 1.没有完成两个数据包握手称为双向“握手”,是一种不安全的进程。(√) 2.查阅网上对象所有域名和地址的术语称为统一资源定位符URL。(×) 3.动态端口也叫临时端口。 (√) 4.用于描述DNS数据库段的数据是一种ASCII文本数据。 (√) 5.SOCKS是一种Socket的实现机制。 (×) 6.区分服务也叫分用服务,传输层用于向上传送通信数据。 (×) 7.RIPv2最多有15个网络直径,OSPFv2最多有128个网络直径。(×) 8.DHCP响应消息包含DHCP请求消息。 (√) 9.定界符是PDU的有效数据。 (√)

10.ARPA是一种与Mac地址及IP地址相关的一种协议。( ×) 11.地址请求是一种ARP服务请求。 (×) 12.可接收的使用策略AUP是一种格式文档策略。 (√) 13.Apple Talk是一种组安全策略协议。 (×) 14.权威服务器是PKI中一种发放安全证书的服务器。 (×) 15.自治系统是一组单一管理权限下的路由器。 (√) 16.区分服务也叫分用服务,传输层用于向上传送通信数据。(×) 17.带宽是一种跨网络信息数量的评估数据。 (√) 18.绑定确认是一种必选数据。 (×) 19.定界符是PDU的有效数据。 (√) 20.黑洞是数据包无记录丢失的网络节点。 (√) 第二题单项选择题(20小题,共20分)

网络性能测试与分析 林川 复习整理

网络性能测试与分析(林川)复习整理对一台具有三层功能的防火墙进行测试,可以参考哪些和测试相关的RFC文档 RFC3511、RFC3222、RFC2889、RFC2544 包头的最大长度为多少为什么IP 字节4060答:字节,固定部分20字节,可变部分 在数据传输层面,用以衡量路由器性能的主要技术指标有哪些 )背(65)丢包率;(4)背对背;()时延抖动;)延迟;1 答:()吞吐量;(2(3)系统恢复。8)系统恢复;板能力;(7( 什么是吞吐量简述吞吐量测试的要点 路由设备说明书和性能测试文答:吞吐量是描述路由器性能优劣的最基本参数,档中都包含该参数。是指在没有丢包的情况下,路由设备能够转发的最大速率。要规定延迟测试发包速率要小于吞吐量什么是延迟为什么RFC2544点:零丢包率。 延迟是指包的第一个比特进入路由器到最后一个比特离开路由器的时间间隔,答: 又叫时延。 丢包率测试的目的是什么简述丢包率与吞吐量之间的关系 在不同的负载和帧长度条件下的丢包率。DUT 答:丢包率测试的目的是确定 什么是背对背什么情况下需要进行背对背测试 答:背对背指的是在一段较短的时间内,以合法的最小帧间隙在传输

介质上连续发送固定长度的包而不引起丢包时的包数量,IEEE规定的以太网帧间的最小帧间隙为96比特。该指标用于测试路由器缓存能力。 大量的路由更新消息、频繁的文件传送和数据备份等操作都会导 致数据在一段时间内急剧增加,甚至达到该物理介质的理论速率。为了描述此时路由器的表现,就要进行背对背突发的测试。 吞吐量:是指在没有丢包的情况下,路由设备能够转发的最大速率。对网络、设备、端口、虚电路或其他设施,单位时间内成功地传送数据的数量(以比特、字节、分组等测量)。 延迟:是指包的第一个比特进入路由器到最后一个比特离开路由器的时间间隔,又叫时延。 丢包率:是指路由器在稳定负载状态下,由于缺乏资源而不能被网络设备转发的包占所有应该被转发的包的百分比。丢包率的衡量单位是以字节为计数单位,计算被落下的包字节数占所有应该被转发的包字节数的百分比。背对背:是指在一段较短的时间内,以合法的最小帧间隙在传输介质上连续发送固定长度的包而不引起丢包时的包数量,IEEE规定的以太网帧间的最小帧间隙为96比特。 转发率:通过标定交换机每秒能够处理的数据量来定义交换机的处理能力。交换机产品线按转发速率来进行分类。若转发速率较低,则无法支持在其所有端口之间实,即)Mpps现全线速通信。包转发速率是指交换机每秒可以转发多少百万个数据包(. 交换机能同时转发的数据包的数量。包转发率以数据包为单位体现了交换机的交换能力。路由器的包转发率,也称端口吞吐量,是指路由器在某

网络基准性能测试报告(模板)

网络基准性能测试 一、测试目的 通过测试网络的连通性、吞吐量、往返延时、丢包率,判断网络系统的基准性能是否符合标准DB37/T 291-2000《计算机网络检测与评估》的要求。 二、术语解释 2.1连通性 连通性反映被测试链路之间是否能够正常通信。 2.2吞吐量 吞吐量是指测试设备或被测试系统在不丢包的情况下,能够达到的最大包传输速率。 2.3响应时间 响应时间即往返延迟,是指发出请求的时刻到用户的请求的相应结果返回用户的时间间隔。 2.4丢包率 丢包率是指在吞吐量范围内测试所丢失数据包数量占所发送数据包的比率。 三、测试依据 本次测试依据DB37/T291-2000《计算机网络检测与评估》 四、网络拓扑 五、测试环境分析 网络基准性能测试在山东省标准化研究院网络管理中心完成。测试在空载环境下进行,选取省局的服务器所在网络进行负载压力测试,通过模拟大量的数据包,测试网络的基准性能,以确保网络性能可以保障业务的正常运行。

3.1防火墙访问控制策略表 注:测试时在防火墙访问控制策略中添加允许双向ping通的策略,并打开测试工具的两个默认端口才能完成测试。 3.2测试场景描述 在网络基准性能测中,选定主要通道,分四个场景,利用Chariot的数据产生功能,生成特定长度的帧,人为的给网络系统制造特定的数据流量,以测试网络的连通性、吞吐量、响应时间和丢包率。四个场景拓扑图分别如下:场景1 上述链路的选取和测试,体现了从网通线路入口到F5负载均衡上连口之间的网络性能,反映了数据经过防火墙控制策略过滤后所呈现的网络基准性能。在测试过程中,需要断开Internet连接,并在防火墙的E1接口上放置测试机A,摘除F5以及两台WEB服务器,并在F5的位置上放置测试机C。 场景2 上述链路的选取和测试,体现了从电信线路入口到F5负载均衡上连口之间的网络性能,反映了数据经过防火墙控制策略过滤后所呈现的网络基准性能。在测试过程中,需要断开Internet连接,并在防火墙的E3接口上放置测试机B,摘除F5以及两台WEB服务器,并在F5的位置上放置测试机C。

网络协议分析期末试题卷B卷

精品文档

下面关AR协议的功能论述正确的是试

AR协议根据本地主机I地址获取远程主机MA地址 B、ARP协议根据远程主机的MAC地址获取本地主机的IP地址;线评阅人 C、ARP协议根据本地主机的IP地址获取本主机的MAC地址; 2020一.判断题(共小题,每题1分,共分)号 D、ARP协议根据本地主机的MAC地址获取本主机的IP地址;学是路径上主机和路由器能够处理的最大的数据包的大小。1.MTU 2.网络体系结构逻辑功能上存在有两个边界,它们是协议边界和:上基于以太网的网络设备多数使用长地址类型的物理地址。2.目前Internet A、协议栈边界 B、OS边界 C、PDU边界 D、分层边界;,后发送两个字节, 在网络传送时先发送对于3.3A4B3A4B。期3.下面WAN或LAN网络中主机数量论述不正确的是:是一组具有相同路由策略并为同一机构所有的路由器集合。

4.AS学名A、网络中使用的协议类型越多,网络中的主机数就越少;姓 5. 网络广播协议既可以使用硬件实现,也可以使用软件实现。第订 B、网络中划分的物理区域越多,网络中的主机数就越少;为避免糊涂窗口 综合征而使用的一种启发式方法。6.推迟确认是接收方TCP 年C、网络中划分的广播子网越多,网络中的主机数就越少;学 IP协议都是 尽最大努力交付报文的协议,属于点到点协议。7.UDP和 D、网络中使用2层交换机越多,网络中的主机数就越少;地址。IPMAC8.DNS 用来把具有可读性的地址映射成 4.B类网络172.16.0.0的广播地址是: /.端到端通信只能发生在主机到主机之间。9 A、172.16.0.1 B、172.16.0.255 C、172.16.255.255 D、172.16.255.0 IP10.流量控制通常由接收方的协议发出,控制发送方传送数据速率。 5.网络IP地址配置时,检查IP地址是否冲突的网络协议是级院 RFC的特 殊形式。是标准)最佳当前实践(11.BCPRFC班学A、ARP协议 B、PARP协议 C、IP协议 D、802.x协议 12.0.0.0/7. 12.A类网络地址12.0.0.0的前缀表示

网络协议分析复习练习题

一、填空题 1、在IP地址是,网络地址是____________________,该网络最多容纳的主机数是__________。 2、IP提供的数据传输是不可靠的,在丢失数据报的同时,IP规定应该给源主机发送一个错误报告,这个工作是__________协议完成的。 3、以太网的MTU值是__________________。 4、下图是ARP请求报文和回应报文的帧结构,假设主机A(IP A/MAC A)请求主机B(IP B/MAC B)的物理地址,广播地址用MAC C表示。填充下图中带括号中的字段。 帧首部图1ARP请求报文 帧首部图2 ARP回应报文

二、选择题(选择最佳答案,填在括号里。) 1、同一个VLAN中的两台主机()。 A.必须连接在同一交换机上B.可以跨越多台交换机 C.必须连接在同一集线器上D.可以跨业多台路由器 2、关于TCP/IP协议的描述中,下列哪个是错误的?() A.地址解析协议ARP/RARP属于应用层 B. TCP、UDP协议都要通过IP协议来发送、接收数据 C.TCP协议提供可靠的面向连接服务D.UDP协议提供简单的无连接服务 3. IP报文中报头长度的最大值为( )。 A.15 B.40 C.60 D.64 4.一台主机要求解析,如果这台主机配置的域名服务器为,因特网顶级域名服 务器为,而存储,那么这台主机解析该域名通常首先查询() A. 域名服务器 B. 域名服务器 C. 域名服务器 D. 不能确定,可以从这3个域名服务器中任选一个 5. FTP客户机和服务器之间一般需要建立()个连接。 A. 1 B. 2 C. 3 D. 4 6. FTP客户和服务器之间传递FTP命令时,使用的连接是( )。 A.建立在TCP之上的控制连接 B.建立在TCP之上的数据连接 C.建立在UDP之上的控制连接 D.建立在UDP之上的数据连接 7. 已知某个网络的掩码是,那么下面属于同一网段的是( )。 8. 数据报分片重组的地点( )。 A.路由器 B.交换机 C.源主机 D.目的主机 9. 为了保证连接的可靠性TCP通常采用( )。 A.三次握手法 B.窗口控制机制 C.自动重发机制 D.端口机制 10. ARP应答报文属于()。 A.单播 B.广播 C.多播 D.组播 三、判断题(你认为正确的,在前面圆括号打“√”,错误的在前面圆括号打“×”。)

网络性能测试与分析林川复习整理完整版

网络性能测试与分析林 川复习整理 HEN system office room 【HEN16H-HENS2AHENS8Q8-HENH1688】

网络性能测试与分析(林川)复习整理 对一台具有三层功能的防火墙进行测试,可以参考哪些和测试相关的RFC文档?RFC3511、RFC3222、RFC2889、RFC2544 IP包头的最大长度为多少为什么 答:60字节,固定部分20字节,可变部分40字节 在数据传输层面,用以衡量路由器性能的主要技术指标有哪些? 答:(1)吞吐量;(2)延迟;(3)丢包率;(4)背对背;(5)时延抖动;(6)背板能力;(7)系统恢复;(8)系统恢复。 什么是吞吐量简述吞吐量测试的要点 答:吞吐量是描述路由器性能优劣的最基本参数,路由设备说明书和性能测试文档中都包含该参数。是指在没有丢包的情况下,路由设备能够转发的最大速率。要点:零丢包率。什么是延迟为什么RFC2544规定延迟测试发包速率要小于吞吐量答:延迟是指包的第一个比特进入路由器到最后一个比特离开路由器的时间间隔,又叫时延。 丢包率测试的目的是什么简述丢包率与吞吐量之间的关系 答:丢包率测试的目的是确定DUT在不同的负载和帧长度条件下的丢包率。 什么是背对背什么情况下需要进行背对背测试 答:背对背指的是在一段较短的时间内,以合法的最小帧间隙在传输介质上连续发送固定长度的包而不引起丢包时的包数量,IEEE规定的以太网帧间的最小帧间隙为96比特。该指标用于测试路由器缓存能力。 大量的路由更新消息、频繁的文件传送和数据备份等操作都会导致数据在一段时间内急剧增加,甚至达到该物理介质的理论速率。为了描述此时路由器的表现,就要进行背对背突发的测试。 吞吐量:是指在没有丢包的情况下,路由设备能够转发的最大速率。对网络、设备、端口、虚电路或其他设施,单位时间内成功地传送数据的数量(以比特、字节、分组等测量)。 延迟:是指包的第一个比特进入路由器到最后一个比特离开路由器的时间间隔,又叫时延。 丢包率:是指路由器在稳定负载状态下,由于缺乏资源而不能被网络设备转发的包占所有应该被转发的包的百分比。丢包率的衡量单位是以字节为计数单位,计算被落下的包字节数占所有应该被转发的包字节数的百分比。 背对背:是指在一段较短的时间内,以合法的最小帧间隙在传输介质上连续发送固定长度的包而不引起丢包时的包数量,IEEE规定的以太网帧间的最小帧间隙为96比特。 转发率:通过标定交换机每秒能够处理的数据量来定义交换机的处理能力。交换机产品线按转发速率来进行分类。若转发速率较低,则无法支持在其所有端口之间实现全线速通信。包转发速率是指交换机每秒可以转发多少百万个数据包(Mpps),即交换机能同时转发的数据包的数量。包转发率以数据包为单位体现了交换机的交换能力。路由器的包转发率,也称端口吞吐量,是指路由器在某端口进行的数据包转发能力,单位通常使用pps(包每秒)来衡量。

《网络协议分析》复习资料

《网络协议分析》复习资料 一、单选题(每题2分,共40分) 1. ARP请求报文属于( )。 A.单播 B.广播 C.多播 D.组播 2. 从整个Internet的观点出发,( )方法可以有效的减少路由表的规模。 A.增加动态路由的更新频率 B.使用路由过滤策略 C.路由聚合 D.划分VLAN 3. 用于无盘工作站中发现其IP地址的协议是( )。 A.ARP B.RARP C.ICMP D.DHCP 4. 必须要由网络管理员手动配置的是( )。 A.静态路由 B.直连路由 C.动态路由 D.默认路由 5. IP组播地址是( )。 A.A类地址 B.B类地址 C.C 类地址 D.D类地址 6. 一个子网网段地址为126.64.0.0掩码为255.248.0.0的网络,它最大允许的主机地址是( )。 A.126.64.255.254 B.126.224.0.5 C.126.71.255.254 D.126.63.255.255 7. 内部网关协议OSPF是一种广泛使用的基于( )的协议。 A.链路状态算法 B.距离-矢量算法 C.集中式路由算法 D.固定路由算法 8. 路由器转发分组是根据报文分组的( )。 A.端口号 B.MAC地址 C.IP地址 D.域名 9. 已知某个网络的掩码是255.255.248.0,那么下面属于同一网段的是( )。 A.10.110.16.1和10.110.25.1 B.10.52.57.34和10.52.62.2 C.10.76.129.21和10.76.137.1 D.10.33.23.2和10.33.31.1 10. 数据报分片重组的地点( )。 A.路由器 B.交换机 C.源主机 D.目的主机 11. 为了保证连接的可靠性,TCP通常采用( )。 A.三次握手法 B.窗口控制机制 C.自动重发机制 D.端口机制 12. ARP应答报文属于()。 A.单播 B.广播 C.多播 D.组播 13. 整个Internet就是由通过( )互联的多个物理网络构成。 A.集线器 B.网卡 C.路由器 D.网桥 14. 有四个子网:196.199.48.0/24,196.199.49.0/24,196.199.50.0/24, 196.199.51.0/24,将它们聚合为( )。 A.196.199.48.0/24 B.196.199.51.0/24 C.196.199.48.0/22 D.196.199.51.0/22 15. 在计算机网络中,主机及主机上运行的程序可以用()来标识。

相关文档
最新文档