网络工程原理与实践教程第三章课后习题答案

合集下载

网络工程原理与实践教程 第三章课后习题答案

网络工程原理与实践教程 第三章课后习题答案

第三章课后习题答案一、填空题1、核心层汇聚层接入层2、路由表3、园区网广域网远程连接4、10M 基带信号 500m5、86、网段中继设备第1、2、57、PVC SVC8、租用专线业务帧中继业务话音/传真业务9、分段管理灵活安全性10、144kbit/s 64kbit/s B 16kbit/s D11、隧道技术12、3013、带宽时延信道可信度信道占用率最大传输单元二、问答题1、分层设计的原则有两条:网络中因拓扑结构改变而受影响的区域应被限制到最小程度;路由器应传输尽量少的信息。

2、核心层设计应该注意:不要在核心层执行网络策略;核心层的所有设备应具有充分的可达性。

3、汇聚层设计目标有:隔离拓扑结构的变化;通过路由聚合控制路由表的大小。

4、绘制网络拓扑结构图时注意:选择合适的图符来表示设备;线对不能交叉、串接,非线对尽量避免交叉;终结处及芯线避免断线、短路;主要的设备名称和商家名称要加以注明;不同连接介质要使用不同的线型和颜色加以注明;标明制图日期和制图人。

5、ATM论坛规定了恒定比特率、实时可变比特率、非实时可变比特率、不指明比特率和可用比特率等5种服务类型。

6、划分VLAN的方式有基于端口划分VLAN;基于MAC地址划分VLAN;基于协议规则划分VLAN;基于网络地址划分VLAN。

7、减少wlan网络覆盖时的工程建设成本(利用现有的基站架高)、同时减少网络规划费用8、1. QOS【流控技术领域】 2. 数据缓存【数据缓存技术领域】 3. 传输协议优化【协议优化技术领域】 4. 数据压缩9、开放性原则可扩展性原则先进性与实用兼顾原则安全与可靠原则可维护性原则。

10、(1)园区网是网络的基本单元,是网络建设的起点,它连接本地用户,为用户联网提供了本地接入设施(2)园区网较适合与采用三层结构设计,通常规模较小的园区网只包括核心层和接入层,分布层被划入了核心层,尤其是在交换网络中是如此考虑的(3)园区网对线路成本考虑较少,对设备性能考虑的较多,追求较高的带宽和良好的扩展性(4)园区网的结构比较规整,有很多成熟的技术,如以太网、快速以太网、FDDI,也有许多新兴的技术,如吉比特以太网、ATM 网和WLAN等11、虚拟专用网(VPN)是一种采用隧道技术在公共网络上建立专用逻辑通信的连接方式,被广泛用于远程访问和企业Intranet/Extranet中。

网络工程及实践教学课后习题答案小洲整理

网络工程及实践教学课后习题答案小洲整理

第一章服务等带宽是要着重考虑的方面,所以学校应该根据自己的实际情况来考虑网络的结构,及安全问题。

(2)对校园内的资源进行划分:●内部资源:一个校园内部的各个部门发布的资源。

比如各系部、各行政单位、图书馆、档案馆、宿舍、家属区等。

再细划分,还应该考虑学生的资料,如学生成绩、入学等;员工教师的资料等等。

●外部资源:包括internet、学校网站、电子邮件、公共信息交流、内部信息资源对外共享等需求。

(3)为校园网做好软硬件需求。

选择硬件产品时,需要选择兼容性好、扩展性强的设备,并且在选择过程中综合设备的性能价格等多方面的因素,而且该设备厂家必须能够提供良好的售前及售后服务,解除用户的后顾之忧。

比如对中心设备一定要采用性能稳定、功能强大、安全的网络设备,服务器等存储设备也要采用高性能设备;还有在特定区域,如象图书馆等可能有大文件、图片等数据需要传输的地方也要应用性能较好的设备。

安全需求:(1)为CERNET连接配置防火墙,制定严密的安全防范策略,防止对Internet信息服务器的DDOS攻击。

(2)接入层网络设备需要支持基于MAC地址802.1X功能和基于端口802.1X功能,以此保证账号的唯一性;同时,支持远程telnet管理、mib-II及远程开关交换机端口功能;此外还要求适应大量用户并发认证及复杂的工作环境等。

(3)要求能够实现对用户名、IP地址、MAC地址、交换机端口、交换机IP的同时绑定,以此杜绝非法用户恶意盗用合法用户的用户名、密码、IP和MAC等现象,确保计费工作。

(4)解决用户私自架设代理服务器的现象。

第三章一、填空题1.核心层、汇聚层、接入层2.路由表3.园区网、广域网、远程连接4.10M、基带信号、5005.86.网段、中继设备、第1,2,57.PVC、SVC8.租用专线业务、帧中继业务、话音/传真业务9.分段、管理灵活、安全性10.144kbps、64kbps 、B、16kbps、D11.隧道技术12.3013.带宽、时延、信道可信度、信道占用率、最大传输单元二、问答题略,见课本。

网络工程原理与实践教程课后简答题答案第二章

网络工程原理与实践教程课后简答题答案第二章

一、填空题网络建设是合乎和的统一体,要想在网络建设的过程中始终把握设计尺度.需求分析是的主要工作。

学员答案:(答案1)目的性(答案2)规律性(答案3)网络规划正确答案:目的性规律性网络规划【解析】:二、填空题一、需求分析的类型分为、、、、、和。

学员答案:(答案1)应用背景分析(答案2)业务需求分析(答案3)管理需求分析(答案4)安全性需求分析(答案5)通信量需求分析(答案6)网络扩展性需求分析(答案7)网络环境需求分析正确答案:应用背景分析业务需求分析管理需求分析安全性需求分析通信量需求分析网络扩展型分析网络环境需求分析【解析】:三、填空题二、投标的步骤分为、、和。

学员答案:(答案1)递交投标文件(答案2)评标(答案3)中标(答案4)签订中标合同正确答案:递交投标文件评标中标签订中标合同【解析】:四、填空题三、招标的过程中能够公开招标的项目要尽量的公开招标,需要向个以上具备承担网络工程项目能力、资信良好的特定的法人或者其他组织发出招标邀请书。

学员答案:3正确答案:3个【解析】:五、填空题四、企业应用主要是满足―般的文件共享还有多媒体视频服务,一般的文件共享或打印共享只需要带宽就够了,而多媒体视频则需要以上的带宽。

学员答案:(答案1)1M (答案2)10M正确答案:1Mbit/s 10Mbit/s【解析】:六、填空题五、简单地说,网络的扩展性有两层含义:;。

学员答案:(答案1)其一是指新的部门能够简单地接入现有网络(答案2)其二是指新的应用能够无缝地在现有网络上运行。

正确答案:简单接入无缝运行【解析】:七、填空题六、编制投标文件应遵循国家\国际的规范,其重点应该体现所选方案的、和,同时,要为用户考虑将来的和。

学员答案:(答案1)先进性(答案2)成熟性(答案3)可靠性(答案4)扩展性(答案5)升级性正确答案:先进性成熟性可靠性扩展性升级性【解析】:八、填空题七、获取需求情息的方法有、、和。

学员答案:(答案1)实地考察(答案2)用户访谈(答案3)问卷调查(答案4)向同行咨询正确答案:实地考察用户访谈问卷调查向同行咨询【解析】:九、填空题八、可行性论证是就:工程的背景、意义、目的、目标,工程的功能、范围、需求,可选择的技术方案、设计要点、建设进度、工程组织、监理和经费等方面做出,指出工程建设中选择的依据,降低项目建设的。

路由与交换型网络基础与实践教程课后参考答案和分析

路由与交换型网络基础与实践教程课后参考答案和分析

6.子网掩码255.255.255.0代表网络地址前24位为网络地址,后8位为主机地址,即C类地址。

255.255.255.248表示主机位数为3位,所以容纳主机数量为2∧3-2=6台。

A类网络的子网号为16位,代表在原有的A类网络基础上划分了子网;B类网络的子网号为8为,代表若干个B类网络汇聚成超网。

不是一个有效的子网掩码,因为掩码要求连续的1或者0,255.255.0.255出现不连续的1,不符合要求。

8.D,D(考核的是最长匹配原则)9.B10.B类IP地址,根据子网掩码,IP1的子网地址为177.24.32.0/22,主机号为二进制IP1地址的后10位。

IP2的子网地址为177.234.36.0/22,主机号为二进制IP2地址的后10位。

通过判断IP1与IP2的子网地址,它们不属于同一个子网。

11.D,B12.B (11题与12题考核的时自动专用IP地址APIPA,当主机无法从DHCP处自动获得IP,操作系统会给本机分配一个APIPA)13.生产部:202.117.66.1-126,255.255.255.128开发部:202.117.66.129-190,255.255.255.192生产部:202.117.66.193-222,255.255.255.224财务部:202.117.66.225-254 255.255.255.224(生产部与财务部可以互换)14.可以PING通,因为PC1与PC2属于同一个网络或者子网,不涉及跨网络通信,无需配置网关。

不可以PING通,因为修改了IP后,PC1与PC2不属于同一个网络或者子网,为跨网络通信,需要网关转发数据包,在没有配置网关的情况下主机无法将跨网络的数据包送出,所以不能PING通。

在不更改IP和掩码的情况下实现跨网段通信,只需配置PC1与PC2的网关,网关地址为它们任一个IP地址即可,有了网关地址,主机可以将跨网络数据包送到网关处由网关负责转发。

《计算机网络技术》第3章作业的参考答案

《计算机网络技术》第3章作业的参考答案

《计算机网络技术》课程作业参考答案第3章数据链路层3.1 数据链路(即逻辑链路)与链路(即物理链路)有何区别?“电路接通了”与“数据链路接通了”的区别何在?解析:本题考查的是对数据链路和链路概念的理解,以及相应术语的区别。

答案:(1)数据链路与链路的区别在于数据链路除本身是一条链路外,还必须有一些必要的规程来控制数据的传输。

因此,数据链路比链路多了实现通信规程所需要的硬件和软件。

(2)“电路接通了”表示链路两端的结点交换机已经开机,物理连接已经能够传送比特流了。

但是,数据传输并不可靠。

在物理连接基础上,再建立数据链路连接,才是“数据链路接通了”。

此后,由于数据链路连接具有检测、确认和重传等功能,才使不太可靠的物理链路变成可靠的数据链路,进行可靠的数据传输。

当数据链路断开连接时,物理连接不一定跟着断开。

3.4 数据链路层的三个基本问题(帧定界、透明传输和差错检测)为什么都必须加以解决?答案:数据链路层的三个基本问题(帧定界、透明传输和差错检测)的作用如下:(1)帧定界的作用是使收方能从收到的比特流中准确地区分出一帧的开始和结束都在什么地方。

(2)透明传输指不管所传数据是什么样的比特组合,都应当能够在链路上传送。

其作用是防止出现帧定界的判断错误。

(3)差错检测的作用是为了保证数据传输的可靠性。

数据链路层的基本功能是将数据帧通过单条通信链路从一个结点“移动”到邻近的结点,从以上帧定界、透明传输和差错检测各自作用的分析来看,它们三者都是数据链路层基本功能实现的基本保障措施。

因此,都必须加以解决。

3.6 PPP协议的主要特点是什么?为什么PPP不使用帧的编号?PPP适用于什么情况?为什么PPP协议不能使数据链路层实现可靠传输?解析:本题主要考查的是对目前使用最多的数据链路层协议——点对点协议PPP(Point-to—Point Protocol)的主要特点、工作原理以及适用范围这三方面的内容,为进一步更好的使用该协议奠定基础。

计算机网络第三章课后答案

计算机网络第三章课后答案

计算机网络第三章课后答案第三章3-01 数据链路( 即逻辑链路) 与链路( 即物理链路) 有何区别?“电路接通了”与”数据链路接通了”的区别何在?答:数据链路与链路的区别在于数据链路出链路外,还必须有一些必要的规程来控制数据的传输,因此,数据链路比链路多了实现通信规程所需要的硬件和软件。

“电路接通了”表示链路两端的结点交换机已经开机,物理连接已经能够传送比特流了,但是,数据传输并不可靠,在物理连接基础上,再建立数据链路连接,才是“数据链路接通了”,此后,由于数据链路连接具有检测、确认和重传功能,才使不太可靠的物理链路变成可靠的数据链路,进行可靠的数据传输当数据链路断开连接时,物理电路连接不一定跟着断开连接。

3-02 数据链路层中的链路控制包括哪些功能? 试讨论数据链路层做成可靠的链路层有哪些优点和缺点.答:链路管理帧定界流量控制差错控制将数据和控制信息区分开透明传输寻址可靠的链路层的优点和缺点取决于所应用的环境:对于干扰严重的信道,可靠的链路层可以将重传范围约束在局部链路,防止全网络的传输效率受损;对于优质信道,采用可靠的链路层会增大资源开销,影响传输效率。

3-03 网络适配器的作用是什么?网络适配器工作在哪一层?答:适配器(即网卡)来实现数据链路层和物理层这两层的协议的硬件和软件网络适配器工作在TCP/IP协议中的网络接口层(OSI 中的数据链里层和物理层)3-04 数据链路层的三个基本问题(帧定界、透明传输和差错检测)为什么都必须加以解决?答:帧定界是分组交换的必然要求,透明传输避免消息符号与帧定界符号相混淆,差错检测防止合差错的无效数据帧浪费后续路由上的传输和处理资源3-05 如果在数据链路层不进行帧定界,会发生什么问题?答:无法区分分组与分组,无法确定分组的控制域和数据域,无法将差错更正的范围限定在确切的局部3-06 PPP协议的主要特点是什么?为什么PPP 不使用帧的编号?PPP 适用于什么情况?为什么PPP 协议不能使数据链路层实现可靠传输?答:简单,提供不可靠的数据报服务,检错,无纠错不使用序号和确认机制地址字段A 只置为 0xFF。

计算机网络课后习题答案(第三章)电子教案

计算机网络课后习题答案(第三章)计算机网络课后习题答案(第三章)(2009-12-14 18:16:22)转载▼标签:课程-计算机教育第三章数据链路层3-01 数据链路(即逻辑链路)与链路(即物理链路)有何区别? “电路接通了”与”数据链路接通了”的区别何在?答:数据链路与链路的区别在于数据链路出链路外,还必须有一些必要的规程来控制数据的传输,因此,数据链路比链路多了实现通信规程所需要的硬件和软件。

“电路接通了”表示链路两端的结点交换机已经开机,物理连接已经能够传送比特流了,但是,数据传输并不可靠,在物理连接基础上,再建立数据链路连接,才是“数据链路接通了”,此后,由于数据链路连接具有检测、确认和重传功能,才使不太可靠的物理链路变成可靠的数据链路,进行可靠的数据传输当数据链路断开连接时,物理电路连接不一定跟着断开连接。

3-02 数据链路层中的链路控制包括哪些功能?试讨论数据链路层做成可靠的链路层有哪些优点和缺点.答:链路管理帧定界流量控制差错控制将数据和控制信息区分开透明传输寻址可靠的链路层的优点和缺点取决于所应用的环境:对于干扰严重的信道,可靠的链路层可以将重传范围约束在局部链路,防止全网络的传输效率受损;对于优质信道,采用可靠的链路层会增大资源开销,影响传输效率。

3-03 网络适配器的作用是什么?网络适配器工作在哪一层?答:适配器(即网卡)来实现数据链路层和物理层这两层的协议的硬件和软件网络适配器工作在TCP/IP协议中的网络接口层(OSI中的数据链里层和物理层)3-04 数据链路层的三个基本问题(帧定界、透明传输和差错检测)为什么都必须加以解决?答:帧定界是分组交换的必然要求透明传输避免消息符号与帧定界符号相混淆差错检测防止合差错的无效数据帧浪费后续路由上的传输和处理资源3-05 如果在数据链路层不进行帧定界,会发生什么问题?答:无法区分分组与分组无法确定分组的控制域和数据域无法将差错更正的范围限定在确切的局部3-06 PPP协议的主要特点是什么?为什么PPP不使用帧的编号?PPP适用于什么情况?为什么PPP协议不能使数据链路层实现可靠传输?答:简单,提供不可靠的数据报服务,检错,无纠错不使用序号和确认机制地址字段A 只置为 0xFF。

网络基础第3,4,5章答案

第三章3.8要发送的数据为101110。

采用CRC的生成多项式是P(x)=x^3+1 。

试求应添加在数据后面的余数。

答:余数是011,计算如下:1010111001 10111000010011010100111001001101010010113.20假定1km长的CSMA/CD网络的数据率为1Gbit/s。

设信号在网络上的传播速率为200000km/s。

求能够使用此协议的最短帧长。

答:对于1km电缆,单程端到端传播时延为:τ=1÷200000=5×10-6s=5μs,端到端往返时延为:2τ=10μs为了能按照CSMA/CD工作,最小帧的发送时延不能小于10μs,以1Gb/s速率工作,10μs 可发送的比特数等于:10×10-6×1×109=10000bit=1250字节。

3.21有10个站连接到以太网上,试计算以下三种情况中每个站所能得到的带宽。

(1)10个站都连接到一个10Mb/s的以太网集线器;(2)10个站都连接到100Mb/s的以太网集线器;(3)10个站都连接到10Mb/s的以太网交换机。

答:集线器的特点:连接到其上的站点要共享其带宽(平均分配);以太网交换机的特点:每个站点都能够独享其带宽。

所以:(1)每个站得到带宽1Mb/s(2)每个站得到带宽10Mb/s(3)每个站得到带宽10Mb/s第四章4.9(1)子网掩码为255.255.255.0 代表什么意思?(2)一网络的当前掩码为255.255.255.248,问该网络能够连接多少个主机?(3)一个 A 类网络和一 B 类网络的子网号分别为16 位1 和8 位1, 问这两个网络的子网掩码有何不同?(4)一个B类地址的子网掩码是255.255.240.0。

试问在其中每一个子网上的主机数最多是多少?(5)一A 类网络的子网掩码为255.255.0.255, 它是否为一个有效的子网掩码?(6)某个IP地址的十六进制表示是C22F1481,试将其转换为点分十进制的形式.这个地址是哪一类IP 地址?(7)C 类网络使用子网掩码有无实际意义?为什么?解答(1) 有三种含义其一是一个A类网的子网掩码,对于A类网络的IP地址,前8位表示网络号,后24位表示主机号,使用子网掩码255.255.255.0表示前8位为网络号,中间16位用于子网段的划分,最后8位为主机号。

《网络工程》习题集和参考答案

《计算机网络工程》综合练习题一. 复习重点第1章网络工程根底网络工程的建设内容P10建设过程P47以及网络工程招标与投标的根底知识P51 第2章网络工程综合布线1.掌握结构化综合布线相关概念P772.掌握结构化综合布线相关标准、最新标准P793.了解布线系统中的传输介质4.掌握综合布线各子系统的设计方法P136 P1425.重点掌握水平布线设计方法第3章交换机技术与应用交换机的根本配置P463 P452 交换机的接口与配置P464VLAN 技术:P469生成树技术:P493第4章路由器技术与应用路由器的根本配置P577 P590路由协议与配置P591、网络地址转换技术P6641.掌握IP地址相关概念2.掌握子网划分技术3.理解路由聚合(汇总)概念4.重点掌握CIDR技术第6章效劳器技术与应用网络工程所涉及的效劳器种类:P691Web效劳器的应用模式P711部署方式P742效劳器存储与备份技术P758 网络存储技术P781第7章网络规划与设计网络系统建设规划与设计的原那么和方法P794 网络建设需求分析P798网络系统逻辑设计P809 网络工程综合布线系统设计P858网络中心机房设计P873网络平安系统设计P899 网络效劳与应用设计P908 网络管理设计P915网络设备选型1.掌握Cisco分级三层模型2.理解园区网络结构化设计模型第8章网络工程管理网络工程工程管理P919网络系统测试的标准P931方法和流程P935网络工程验收的标准与方法P985二、相关概念1、计算机网络:通过某种通信传输介质将处于不同地理位置的具有独立功能的多台计算机连接起来,并以某种网络硬件和软件进行管理以实现网络资源的共享及信息传递的系统。

2、对等网:网络中的每台计算机既可以作为客户机,又可以作为效劳器,相互之间地位是平等的,这样的网络称为对等网。

3、IP地址:用于区别Internet ±主机(效劳器),它由32位二进制数组成四段号码,是Internet中识别主机(效劳器)的唯一标识。

网络工程原理与实践教程习题和答案详解

网络工程原理与实践教程习题和答案详解网路工程原理与实践第一章填空:1.网络工程的整个建设阶段分为规划阶段,设计阶段,实施阶段和运行维护阶段。

2.系统集成的定义是这样的,根据一个复杂的信息系统或子系统的要求把更多的产品和技术验明并连接入一个完整的解决方案的过程。

整个系统集成包括软件集成,硬件集成和网络系统集成。

3.网络工程监理是指在网络建设过程中,给用户提供建设前期咨询,网络方案论证,系统集成商的确定和网络质量控制等一系列的服务,帮助用户建设一个性价比最优的网络系统。

4.OSI/RM网络体系结构的7层模型分别是物理层,数据链路层,网络层,传输层,会话层,表示层和应用层。

5.在网络各层的互联设备中,中继器在物理层,集线器在物理层,网桥工作在数据链路层,交换机既可以在数据链路层,也可以在网络层,路由器工作在网络层。

6.中继器的主要功能是对接受到的信号进行再生放大,以延伸网络的传输距离提供物理层的互联。

7.集线器是双绞线以太网对网络进行集中管理的最小单元,遵循CSMA/CD控制方式。

集线器是一个共享设备,其实质是一个多端口的中继器,使用一台16个接口的10Base-T Hub组网,每一个接口分配的频带宽度是10/16Mbits。

集线器的类型有级联和堆叠。

8.交换机可以非常良好的代替集线器和网桥,是现在局域网中最经常采用的设备。

它的交换技术包括直通交换,存储转发和无碎片直通方式3种类型。

在这3中方式中不需要进行差错检测的是直通交换,转发帧速度最慢的是存储转发。

9.路由器主要由下面个部分组成:路由引擎、转发引擎、路由表、网络适配器和路由器端口,路由器主要功能是在广域网上提供最短和最优;同时还能提供包括最高带宽路径查找、包转发功能、包过滤功能、组播等高级网络数据控制功能;此外,路由器还肩负着服务质量、数据加密和流量控制、拥塞控制、计算等网络管理中非常重要的职能。

10.从技术架构上来看,物联网分为三层:感知层、网络层和应用层。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

第三章课后习题答案
一.填空题
1、核心层汇聚层接入层
2、路由表
3、园区网广域网远程连接
4、10M基带信号500m
5、8
6、网段中继设备第1、2、5
7、PVC SVC
8、租用专线业务帧中继业务话音/传真业务
9、分段管理灵活安全性
10、144kbit/s 64kbit/s B 16kbit/s D
11、隧道技术
12、30
13、带宽时延信道可信度信道占用率最大传输单元
二.问答题
1、分层设计的原则有两条:网络中因拓扑结构改变而受影响的区域应被限制到最小程度;路曲器应传输尽量少的信息。

2、核心层设计应该注意:不要在核心层执行网络策略:核心层的所有设备应具有充分的可达性。

3、汇聚层设计U标有:隔离拓扑结构的变化;通过路山聚合控制路山表的大小。

4、绘制网络拓扑结构图时注意:选择合适的图符来表示设备;线对不能交义、串接,非线对尽量避免交义;终结处及芯线避免断线、短路;主要的设备名称和商家名称要加以注明;不同连接介质要使用不同的线型和颜色加以注明:标明制图日期和制图人。

3、ATM论坛规定了恒定比特率、实时可变比特率、非实时可变比特率.不指明比特率和可用比特率等5种服务类型。

6、划分VLAN的方式有基于端口划分VLAN;基于MAC地址划分VLAN;基于协议规则划分VLAN;基于网络地址划分VLAN。

7、减少Man网络覆盖时的工程建设成本(利用现有的基站架高)、同时减少网络规划费用
8、1. Q0S【流控技术领域】2.数据缓存【数据缓存技术领域】3.传输协议优化【协议优化技术领域】4.数据压缩
9、开放性原则可扩展性原则先进性与实用兼顾原则安全与可靠原则可维护性原则。

10、(1)园区网是网络的基本单元,是网络建设的起点,它连接本地用户,为用户联网提供了本地接入设施(2)园区网较适合与采用三层结构设计,通常规模较小的园区网只包括核心层和接入层,分布层被划入了核心层,尤其是在交换网络中是如此考虑的(3)园区网对线路成本考虑较少,对设备性能考虑的较多,追求较高的带宽和良好的扩展性(4)园区网的结构比较规整,有很多成熟的技术,如以太网、快速以太网、FDDI,也有许多新兴的技术,如吉比特以太
网、ATM 网和WLAN等
11、虚拟专用网(VPN)是一种采用隧道技术在公共网络上建立专用逻辑通信的
连接方式,被广泛用于远程访问和企业Intranet/Extranet中。

12、NAT,即Networ Address Translation,可译为网络地址转换或网络地址翻译。

当前的Internet面临两大问题,即可用IP地址的短缺和路由表的不断增大,这使得众多用户的接入出现困难。

使用MT技术可以使一个机构内的所有用户通过有限的数个(或1个)合法IP地址访问Internet,从而节省了Internet 上的合法IP地址:另一方面,通过地址转换,可以隐藏内网上主机的真实IP 地址,从而提高网络的安全性。

在CCNA阶段,主要考察NAT的基本技术,应试者应掌握下述的NAT术语和儿个典型的地址转换类型。

13、永久虚电路、交换虚电路和链路管理业务。

14、一按部门/机构分配地址。

二按物理位置分配地址。

三按拓扑结构分配地址。

13、1.RIP协议是基于距离矢量算法的路III协议,属于内部网关协议,它通过UDP
User Datagram Protocol报文交换路山信息2. RIP协议已到达H的地址所经过的路山器个数、跳数为衡量路山好坏的度量值,最大跳数为15o 3. RIP有RIP-1 和RIP-2两个版本,RIP-2支持明文认证和MD5密文认证并支持可变长子网掩码。

4. RIP协议适用于基于IP的中小型网络。

16、在CISCO网络中也称反向抑制的水平分割•将不可达网络度量值置为无穷大(如RIP中置跳数为16—在RIP中最大跳数为15, 16意味着无穷大),并由该表项来引发一个路山中毒,而不是马上从路由表中删掉这条路由信息。

中毒路山被发给邻居路山器以通知这条路径失效,其他路山器到收到一个路山中毒后发送一个毒性逆转
17、 1 所有的路山器都维持一个链路状态数据库 Link-State Database
这个数据库实际上就是整个互联网的拓扑结构图。

2山于网络中的链路状态可能经常发生变化,因此OSPF让每一个链路状态都带上一个32位的序号,序号越大状态就越新。

3 只要网络拓扑发生任何变化,这种链路状态数据库就能很快地进行更新使各个路山器能够重新计算岀新的路山表。

4 OSPF依幕各路山器之间的频繁交换信息来建立链路状态数据库,并维持这数据库在全网范用内的一致性即实现链路状态数据的同步更新。

3 OSPF不用UDP而是直接使用IP分组传送,IP分组首部的协议字段的值为89。

三.案例
1 •答:具体绘制网络拓扑图要注意以下儿点:
(1)选择合适的图符来表示设备;
(2)线对不能交义、串接,非线对要尽量避免交义。

(3)终接处及芯片避免断线、短路;
(4)主要的设备名称和商家名称要加以注明;
(5)不同连接介质要使用不同的线型和颜色加以注明;
(6)标明制图日期和制图人。

2.答:
(1) 10Base5和10Base2以及10Base-T的带宽都只有10M,而且10Base5和10Base2是总线型结构,传统的设汁是用10Base5构成骨干网,但将会给新的应用带来瓶颈,而釆用多层交换结构的局域网技术设计灵活,易于管理,能按照不同层次划分宽带。

由于多层交换结构的网络拓扑使用树型结构,因此10Base5 和10Base2不利于扩展,应该淘汰,而10Base-T可以保留,用于接入层的重新设计。

(2)这是一种汇聚式的服务设计方案,管理和维护权限下放,分流核心层通信量,但数据间的互连互通不方便。

如果使用集中式服务设计方案,应将所有的应用服务器集屮到屮心机房,并设置合理的访问策略保证安全性,例如将各部门相关的服务器划分到其所属的VLANo
(3)该业务主要是视屏服务,因此各节点带宽设计为全双工10M比较合理,上行链路为10MX2X20=400Mo所以应选择一个1000M交换机,并带有光钎模块,使用光钎接入主干网。

(4)主链路使用帧中继,备份链路使用PSTN拨号链接。

连接示意图参考图3-20。

3•答:在局域网内建立DHCP服务器,在各上网的计算机TCP/IP配置中选择“自动获取IP地址”和“自动获得DNS服务器地址”。

4.答:(1)3 个变长子网掩码:25
5.255.255.224, 255。

255. 255. 240 , 255. 255.255.252o
(2)地址分配如卜•表:
⑶192. 16& 1. 193和192. 168. 1. 194用于总公司和分公司A之间的广域网链
路:
192. 16& 1. 197和192. 168. 1. 198用丁•总公司和分公司B Z间的广域网链路;
192.168. 1.210和192. 16& 1.202用于总公司和分公司C之间的广域网链路。

5.答:(1)进入串口配置;
(2)设置串口的IP地址及子网掩码;
(3)设置到Internet的缺省(默认)路由都通过S0/0端口;
(4)设置到局域网的内部路由都通过F0/0端口;
(5)定义阻止远程登录协议Telnet通过路由器的规则。

6•答:(1) AHo
(2)自动密钥分配,手工密钥分配。

手动密钥分配的优点是简单,缺点是安全性低。

(3)N IC2和NIC3配置为公网IP, NIC1和NIC4配置为内网IP,但是不能相同。

(4)①外部IP首部;②AH;③ESP首部。

(5)IPSec VPN I作在第三层(IP层),L2TPVPN工作在第二层(数据链路层)。

相关文档
最新文档