网络管理与维护课后习题参考答案.docx
《网络管理与维护课后习题参考答案.docx》由会员分享,可在线阅读,更多相关《网络管理与维护课后习题参考答案.docx(16页珍藏版)》请在课桌文档上搜索。
1、网络管理与维护课后习题参考答案项目11.答:略。2 .答:1、配置管理包括网络运维管理中对设备开局初始化,运营过程中的设备配置管理与维护,必要时设备的关闭与重新启动等一系列操作。2、故障管理旨在快速的发现、定位、恢复网络故障,实时动态的维护网络的有效性。3、网络性能管理即通过实时地持续性地对管理的网络进行主要性能指标的监测,预测网络运行趋势,对已经发生或可能发生的网络性能瓶颈及时发现,为网络性能优化和管理提供支持和依据。4、网络安全管理是指通过加密、认证、数字签名等一系列安全访问控制措施使得网络资源不被非法访问,网络系统可以有效的防止非法入侵,网络操作与事件具备符合国家安全法律法规的记录和可追
2、溯性,从而确保网络可以安全可靠的承载数据和业务。5、计费管理一方面是正确计算和收取使用网络服务的用户的费用,另一方面通过网络成本投入与收益的核算,考核网络运营经济效益。在实践中,网络计费通常有基于流量计费、基于时间计费和基于服务计费三种类型。3 .分享一次运行命令行工具进行的简单的网络故障排除的过程。答:略。项目21.填空题(1)蓝橙绿棕(2)超5类(3)橙白T橙-2绿白-3蓝-4蓝白-5绿-6棕白-7棕-8(4)布线光缆光纤跳线光纤连接器(5)玻璃胶套硅塑料(6)单模(7)参考值2.选择题(1)D(2)C(3)C(4)D(5)B(6)A(7)D(8)A参考拓扑如下图所示:V1.AN10V1.
3、AN20V1.AN3研发部市场部财务部1.答:V1.AN聚合技术通过引入超级V1.AN和子V1.AN的概念,使每个子V1.AN对应一个广播域,并让多个子V1.AN和一个超级V1.AN关联,只给超级V1.AN分配一个IP子网,所有子V1.AN都使用超级V1.AN的IP子网和缺省网关进行三层通信。这样,多个子V1.AN共享一个网关地址,节约了子网号、子网定向广播地址、子网缺省网关地址,且各子V1.AN间的界线也不再是从前的子网界线了,它们可以根据各自主机的需求数目在超级V1.AN对应子网内灵活的划分地址范围,从而即保证了各个子V1.AN作为一个独立广播域实现广播隔离,又节省了IP地址资源,提高了编
4、址的灵活性。华为的V1.AN聚合和华三的superV1.AN能提供类似功能。2.答:参考关键命令如下:系统视图下,配置设备MSTP工作模式执行命令stpmodemstp,配置交换设备的MSTP工作模式。缺省情况下,交换设备的工作模式为MSTP。配置MST域并激活执行命令SyStem-View,进入系统视图。执行命令stpregion-configuration,进入MST域视图。执行命令region-namename,配置MST域的域名。缺省情况下,MST域的域名等于交换设备桥MAC的MAC地址。执行命令instanceinstance-idv1.anv1.an-id1.tov1.an-id2
5、ft,配置多生成树实例和V1.AN的映射关系。缺省情况下,MST域内所有的V1.AN都映射到生成树实例Oo在确认域参数无误后,执行命令activeregion-configuration激活新的MST域配置,此时MSTP域名、V1.AN映射表和MSTP修订级别生效。参考拓扑如下图所示。3.答:常见的ARP共计主要有:ARP欺骗攻击和ARP泛洪攻击。(I)ARP欺骗主要是攻击者伪造ARP应答报文或主动向目标主机发送ARP应答报文,而收到到ARP应答报文的主机会依据收到的报文修改本地ARP缓存,并使用伪造的MAC地址通信,攻击者可以有机会截获目标主机前往外部或者特定主机的信息。ARP欺骗攻击防御方
6、法:ARP表项固化,动态ARP检测,ARP防网关冲突,ARP报文合法性检查等。(2)ARP泛洪攻击是一种DoS攻击,其主要手段是在同一时间段内伪造大量的ARP报文,使得设备资源耗尽无法处理合法用户的请求导致通信故障。设备处理ARP报文和维护ARP表项都需要消耗系统资源,同时为了满足ARP表项查询效率的要求,一般设备都会对ARP表项规模有规格限制。攻击者就利用这一点,通过伪造大量源IP地址变化的ARP报文,使得设备ARP表资源被无效的ARP条目耗尽,合法用户的ARP报文不能继续生成ARP条目,导致正常通信中断。攻击者利用工具扫描本网段主机或者进行跨网段扫描时,会向设备发送大量目标IP地址不能解析
7、的IP报文,导致设备触发大量ARPMiss消息,生成并下发大量临时ARP表项,并广播大量ARP请求报文以对目标IP地址进行解析,从而造成CPU(Centra1.ProcessingUnit)负荷过重,严重的影响设备的报文转发效率。ARP泛洪攻击防御措施:ARP报文限速,ARP表项严格学习,ARP表项限制,禁止接口学习ARP表项等。一、填空题1. network子网通配符掩码2. DHCPDISCOVERDHCPOFFERDHCPREQUESTDHCPACK3. 1284. FE80:/10二、简答题1 .答:DHCPv6客户端通常情况交互4个报文完成地址获取从而接入网络:DHCPv6客户端DH
8、CPV6服务器mn客户端发送S。IiCi1.请求报文A.DHCPV6股务器应答AdYCrtiSe通告报文客户端发送REQUEST报文A.DHCPY6服务器应答ReP1.y报文图5-19DHCPv6客户蟠接入(1.)DHCPv6客户端组播发送So1.icit报文,请求DHCPv6服务器为其分配IPv6地址和网络配置参数。(2)DHCPv6服务器响应Advertise报文,通知客户端可以为其分配的地址和网络配置参数。(3)如果DHCPv6客户端接收到多个服务器响应的Advertise报文,一般根据报文达到顺序和报文中的服务器优先级等参数,选择一台服务器并向所有的服务器发送Request组播报文,该
9、报文中携带已选择的DHCPv6服务器的DUIDo(4)DHCPv6服务器响应Rep1.y报文,确认将地址和网络配置参数分配给客户端使用。2 .答:VRRP的工作过程如下:VRRP备份组中的设备根据优先级选举出MasteroMaster设备通过发送免费ARP报文,将虚拟MAC地址通知给与它连接的设备或者主机,从而承担报文转发任务。MaSter设备周期性向备份组内所有Backup设备发送VRRP通告报文,以公布其配置信息(优先级等)和工作状况。如果Master设备出现故障,VRRP备份组中的Backup设备将根据优先级重新选举新的Master0VRRP备份组状态切换时,Master设备由一台设备切
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 管理 维护 课后 习题 参考答案
链接地址:https://www.desk33.com/p-126678.html