当前位置: 首页 > news >正文

软考中级习题与解答——第八章_计算机网络(2)

例题11~12

1、知识点总结

本题考查 TCP/IP 协议栈中 ICMP(Internet 控制消息协议) 的层级归属及报文封装方式:

  • ICMP 属于 网络层 协议,主要用于在 IP 主机、路由器之间传递控制消息(如网络不可达、超时等错误提示,或 ping 命令的回显请求 / 应答)。
  • ICMP 报文需要封装在 IP 包 中进行传输,因为网络层的核心协议是 IP,ICMP 作为网络层的辅助协议,依赖 IP 提供的寻址和路由能力来传递消息。

2、选项分析

第(11)题选项分析
  • 选项 A:数据链路层协议(如 Ethernet、PPP)负责节点间的链路通信,ICMP 不工作在该层,错误。
  • 选项 B:ICMP 是网络层协议,用于网络层的控制与差错反馈,正确。
  • 选项 C:传输层协议(如 TCP、UDP)负责端到端的可靠 / 不可靠传输,ICMP 不工作在该层,错误。
  • 选项 D:应用层协议(如 HTTP、FTP)面向具体应用,ICMP 不工作在该层,错误。
第(12)题选项分析
  • 选项 A:ICMP 报文封装在 IP 包中传输,IP 是网络层的核心协议,负责承载 ICMP 消息,正确。
  • 选项 B:TCP 是传输层的可靠传输协议,ICMP 不封装在 TCP 包中,错误。
  • 选项 C:UDP 是传输层的不可靠传输协议,ICMP 不封装在 UDP 包中,错误。
  • 选项 D:PPP 是数据链路层的点对点协议,ICMP 不封装在 PPP 包中,错误。

3、最终选项:B、A


例题13

1、知识点总结

本题考查网络故障排查中不同命令的功能,核心是通过命令判断网络故障的位置(企业网内 / 外)。

  • ping:用于测试网络连通性,判断目标主机是否可达,但难以定位故障在哪个网段。
  • tracert(Windows)/traceroute(Linux):用于跟踪数据包从本地到目标主机的路由路径,能显示每一跳的路由器 IP,从而判断故障发生在企业网内还是外部网络。
  • netstat:主要用于显示网络连接、路由表、接口统计等信息,不用于跟踪路由排查跨网段故障。
  • arp:用于查看和管理 ARP 缓存表(IP 与 MAC 地址对应关系),与路由跟踪无关。

2、选项分析

  • 选项 Aping 194.112.52.34 只能判断目标是否可达,但无法显示数据包经过的路由路径,因此不能确定故障是在企业网内还是网外,错误。
  • 选项 Btracert 194.112.52.34 会跟踪数据包到目标的每一跳路由。如果在企业网内的路由跳数就出现超时或故障,说明故障在企业网内;如果企业网内路由正常,而外部路由出现问题,则故障在企业网外,正确。
  • 选项 Cnetstat 不用于跟踪到特定外部站点的路由,无法判断故障位置,错误。
  • 选项 Darp 用于管理 ARP 缓存,与路由跟踪和故障位置判断无关,错误。

3、最终选项:B


例题14

1、知识点总结

本题考查安全电子邮件所使用的协议。安全电子邮件需要保证邮件内容的机密性、完整性和不可否认性等安全特性,通常会采用专门的安全协议来实现。

2、选项分析

  • 选项 A:PGP(Pretty Good Privacy)是一种被广泛使用的安全电子邮件协议,它可以对电子邮件进行加密和数字签名,保障邮件的安全性,该选项正确。
  • 选项 B:HTTPS 是用于网页浏览的安全协议,主要用于在 HTTP 基础上通过 SSL/TLS 加密传输数据,不是专门用于安全电子邮件的协议,该选项错误。
  • 选项 C:MIME(Multipurpose Internet Mail Extensions)是多用途互联网邮件扩展协议,主要用于扩展电子邮件的格式,支持传输非文本内容(如图片、音频等),不具备安全功能,该选项错误。
  • 选项 D:DES(Data Encryption Standard)是一种数据加密算法,不是协议,它可以用于加密数据,但单独的 DES 不能构成安全电子邮件的完整解决方案,该选项错误。

3、最终选项:A


例题15

1、知识点总结

本题考查常见网络协议的功能,核心是识别网络管理协议。网络管理协议用于对网络设备(如路由器、交换机、服务器等)进行监控、配置、故障排查等管理操作。

2、选项分析

  • 选项 A:FTP(文件传输协议),用于在网络上进行文件的上传和下载,属于应用层协议,不是网络管理协议,错误。
  • 选项 B:SMTP(简单邮件传输协议),用于电子邮件的发送,属于应用层协议,不是网络管理协议,错误。
  • 选项 C:SNMP(简单网络管理协议),是专门用于网络管理的协议,能够实现对网络设备的监控、性能统计、故障诊断等功能,是常用的网络管理协议,正确。
  • 选项 D:DNS(域名系统),用于将域名解析为 IP 地址,属于应用层协议,不是网络管理协议,错误。

3、最终选项:C


例题16

1、知识点总结

本题考查不同网络命令的功能,核心是判断哪些命令可用于查看网关 IP 地址。网关是网络中不同网段之间的出入口设备,查看网关通常需借助与网络配置、路由相关的命令。

2、选项分析

  • 选项 ANslookup 是用于查询 DNS(域名系统)记录的命令,主要功能是将域名解析为 IP 地址(或反向解析),与网关 IP 地址的查看无关,因此不能查看网关 IP 地址,该选项符合题意。
  • 选项 BTracert(Windows 系统)/Traceroute(Linux 系统)用于跟踪数据包从本地到目标主机的路由路径。在跟踪过程中,会显示每一跳的路由器 IP,其中第一跳通常就是本地网络的网关 IP 地址,因此可以查看网关 IP 地址,该选项不符合题意。
  • 选项 CNetstat 用于显示网络连接、路由表、接口统计等信息。通过 netstat -r 命令可以查看路由表,路由表中会包含网关相关的信息,因此可以查看网关 IP 地址,该选项不符合题意。
  • 选项 DRoute print(Windows 系统)用于显示本地的路由表。路由表中会明确列出网关(默认网关等)的 IP 地址,因此可以查看网关 IP 地址,该选项不符合题意。

3、最终选项:A


例题17

1、知识点总结

本题考查 IP 地址中 私网地址(私有 IP 地址)的范围。私网地址是为节省公网 IP 地址,在局域网内部使用的 IP 地址,不会在公网上路由。根据 RFC 1918 规定,私网地址范围如下:

  • A 类:10.0.0.0 - 10.255.255.255
  • B 类:172.16.0.0 - 172.31.255.255
  • C 类:192.168.0.0 - 192.168.255.255

2、选项分析

  • 选项 A10.216.33.124 属于 A 类私网地址范围(10.0.0.0 - 10.255.255.255),是私网地址,正确。
  • 选项 B127.0.0.1 是回环地址(用于本地环回测试,如 ping 127.0.0.1 测试本机 TCP/IP 协议栈),不属于私网地址,错误。
  • 选项 C172.34.21.15 中,B 类私网地址范围是 172.16.0.0 - 172.31.255.255172.34.x.x 超出了该范围,属于公网地址,错误。
  • 选项 D192.32.146.23 中,C 类私网地址范围是 192.168.0.0 - 192.168.255.255192.32.x.x 超出了该范围,属于公网地址,错误。

3、最终选项:A


例题18~19

1、知识点总结

本题考查 IP 地址的分类(网络地址、主机地址、定向广播地址等),核心是通过子网掩码(CIDR 表示法)计算 IP 地址的网络范围,进而判断地址类型:

  • 网络地址:主机位全为 0 的地址,用于标识一个网段。
  • 主机地址:主机位不全为 0 或 255 的地址,用于标识网段内的具体主机。
  • 定向广播地址:主机位全为 255 的地址,用于向整个网段广播。

2、选项分析

第(18)题分析:地址 192.168.37.192/25

步骤 1:确定子网掩码和网络范围
CIDR 为 /25,表示子网掩码前 25 位为 1,即子网掩码为 255.255.255.128
将 IP 地址 192.168.37.192 转换为二进制:
11000000.10101000.00100101.11000000
子网掩码二进制:11111111.11111111.11111111.10000000

步骤 2:计算网络地址和广播地址
网络地址:IP 与子网掩码按位与,结果为 192.168.37.128(二进制:11000000.10101000.00100101.10000000)。
广播地址:网络地址的主机位(后 7 位)全置 1,结果为 192.168.37.255(二进制:11000000.10101000.00100101.11111111)。

步骤 3:判断地址类型
目标地址 192.168.37.192 的主机位(后 7 位)为 1100000(非全 0 或全 1),因此是主机地址

第(19)题分析:地址 172.17.17.255/23

步骤 1:确定子网掩码和网络范围
CIDR 为 /23,子网掩码为 255.255.254.0
IP 地址 172.17.17.255 转换为二进制:
10101100.00010001.00010001.11111111
子网掩码二进制:11111111.11111111.11111110.00000000

步骤 2:计算网络地址和广播地址
网络地址:IP 与子网掩码按位与,结果为 172.17.16.0(二进制:10101100.00010001.00010000.00000000)。
广播地址:网络地址的主机位(后 9 位)全置 1,结果为 172.17.17.255(二进制:10101100.00010001.00010001.11111111)。

步骤 3:判断地址类型
目标地址 172.17.17.255 的主机位全为 1,因此是定向广播地址

3、最终选项:C D


例题20

1、知识点总结

2、选项分析

3、最终选项:B


http://www.dtcms.com/a/389017.html

相关文章:

  • FinalShell远程连接CentOS下方文件列表信息不显示且刷新报空指针异常
  • 贪心算法应用:线性规划贪心舍入问题详解
  • 设计模式学习笔记(二)
  • 轻量化录屏插件,MP4输出格式
  • 静态代理 设计模式
  • Salesforce知识点:触发器:自动化业务逻辑的核心工具详解
  • CentOS 8.5部署Zabbix6.0 agent2端
  • 【TestCenter】设置DHCP Option
  • Jenkins 安全清理孤立工作区(workspace)的 Shell 脚本:原理、实现与实战
  • WebDancer论文阅读
  • Node.js、npm 和 npx:前端开发的三剑客
  • Node.js 创建 UDP 服务
  • 【NodeJS 二维码】node.js 怎样读取二维码信息?
  • IRN论文阅读笔记
  • pacote:Node.js 生态中的包获取工具
  • 使用 Ansible 管理 Docker 容器:开关机、定时开关机及 VNC 控制
  • 【Spring AI】实现一个基于 Streamable HTTP 的 MCP Server
  • 云手机:概念、历史、内容与发展战略
  • linux服务器上安装oss对象存储(命令行工具使用oss)
  • 强化学习1.1 使用Gymnasium库
  • 日语学习-日语知识点小记-进阶-JLPT-N1阶段蓝宝书,共120语法(11):101-110语法 +(考え方15)
  • 运维分享:神卓 N600 如何实现 NAS 安全稳定访问
  • 系统集成项目管理工程师:第十四章 收尾过程组
  • 云手机通道具体是指什么?
  • C++ :实现多线程编程
  • 嵌入式科普(40)浅谈“功能安全“概念,深悟“功能安全“本质
  • 分布式系统理论-CAP和BASE
  • SaaS 安全的原则、挑战及其最佳实践指南
  • Flink on Native K8S源码解析
  • VMwarea安装