软考中级习题与解答——第八章_计算机网络(2)
例题11~12
1、知识点总结
本题考查 TCP/IP 协议栈中 ICMP(Internet 控制消息协议) 的层级归属及报文封装方式:
- ICMP 属于 网络层 协议,主要用于在 IP 主机、路由器之间传递控制消息(如网络不可达、超时等错误提示,或 ping 命令的回显请求 / 应答)。
- ICMP 报文需要封装在 IP 包 中进行传输,因为网络层的核心协议是 IP,ICMP 作为网络层的辅助协议,依赖 IP 提供的寻址和路由能力来传递消息。
2、选项分析
第(11)题选项分析
- 选项 A:数据链路层协议(如 Ethernet、PPP)负责节点间的链路通信,ICMP 不工作在该层,错误。
- 选项 B:ICMP 是网络层协议,用于网络层的控制与差错反馈,正确。
- 选项 C:传输层协议(如 TCP、UDP)负责端到端的可靠 / 不可靠传输,ICMP 不工作在该层,错误。
- 选项 D:应用层协议(如 HTTP、FTP)面向具体应用,ICMP 不工作在该层,错误。
第(12)题选项分析
- 选项 A:ICMP 报文封装在 IP 包中传输,IP 是网络层的核心协议,负责承载 ICMP 消息,正确。
- 选项 B:TCP 是传输层的可靠传输协议,ICMP 不封装在 TCP 包中,错误。
- 选项 C:UDP 是传输层的不可靠传输协议,ICMP 不封装在 UDP 包中,错误。
- 选项 D:PPP 是数据链路层的点对点协议,ICMP 不封装在 PPP 包中,错误。
3、最终选项:B、A
例题13
1、知识点总结
本题考查网络故障排查中不同命令的功能,核心是通过命令判断网络故障的位置(企业网内 / 外)。
ping
:用于测试网络连通性,判断目标主机是否可达,但难以定位故障在哪个网段。tracert
(Windows)/traceroute
(Linux):用于跟踪数据包从本地到目标主机的路由路径,能显示每一跳的路由器 IP,从而判断故障发生在企业网内还是外部网络。netstat
:主要用于显示网络连接、路由表、接口统计等信息,不用于跟踪路由排查跨网段故障。arp
:用于查看和管理 ARP 缓存表(IP 与 MAC 地址对应关系),与路由跟踪无关。
2、选项分析
- 选项 A:
ping 194.112.52.34
只能判断目标是否可达,但无法显示数据包经过的路由路径,因此不能确定故障是在企业网内还是网外,错误。 - 选项 B:
tracert 194.112.52.34
会跟踪数据包到目标的每一跳路由。如果在企业网内的路由跳数就出现超时或故障,说明故障在企业网内;如果企业网内路由正常,而外部路由出现问题,则故障在企业网外,正确。 - 选项 C:
netstat
不用于跟踪到特定外部站点的路由,无法判断故障位置,错误。 - 选项 D:
arp
用于管理 ARP 缓存,与路由跟踪和故障位置判断无关,错误。
3、最终选项:B
例题14
1、知识点总结
本题考查安全电子邮件所使用的协议。安全电子邮件需要保证邮件内容的机密性、完整性和不可否认性等安全特性,通常会采用专门的安全协议来实现。
2、选项分析
- 选项 A:PGP(Pretty Good Privacy)是一种被广泛使用的安全电子邮件协议,它可以对电子邮件进行加密和数字签名,保障邮件的安全性,该选项正确。
- 选项 B:HTTPS 是用于网页浏览的安全协议,主要用于在 HTTP 基础上通过 SSL/TLS 加密传输数据,不是专门用于安全电子邮件的协议,该选项错误。
- 选项 C:MIME(Multipurpose Internet Mail Extensions)是多用途互联网邮件扩展协议,主要用于扩展电子邮件的格式,支持传输非文本内容(如图片、音频等),不具备安全功能,该选项错误。
- 选项 D:DES(Data Encryption Standard)是一种数据加密算法,不是协议,它可以用于加密数据,但单独的 DES 不能构成安全电子邮件的完整解决方案,该选项错误。
3、最终选项:A
例题15
1、知识点总结
本题考查常见网络协议的功能,核心是识别网络管理协议。网络管理协议用于对网络设备(如路由器、交换机、服务器等)进行监控、配置、故障排查等管理操作。
2、选项分析
- 选项 A:FTP(文件传输协议),用于在网络上进行文件的上传和下载,属于应用层协议,不是网络管理协议,错误。
- 选项 B:SMTP(简单邮件传输协议),用于电子邮件的发送,属于应用层协议,不是网络管理协议,错误。
- 选项 C:SNMP(简单网络管理协议),是专门用于网络管理的协议,能够实现对网络设备的监控、性能统计、故障诊断等功能,是常用的网络管理协议,正确。
- 选项 D:DNS(域名系统),用于将域名解析为 IP 地址,属于应用层协议,不是网络管理协议,错误。
3、最终选项:C
例题16
1、知识点总结
本题考查不同网络命令的功能,核心是判断哪些命令可用于查看网关 IP 地址。网关是网络中不同网段之间的出入口设备,查看网关通常需借助与网络配置、路由相关的命令。
2、选项分析
- 选项 A:
Nslookup
是用于查询 DNS(域名系统)记录的命令,主要功能是将域名解析为 IP 地址(或反向解析),与网关 IP 地址的查看无关,因此不能查看网关 IP 地址,该选项符合题意。 - 选项 B:
Tracert
(Windows 系统)/Traceroute
(Linux 系统)用于跟踪数据包从本地到目标主机的路由路径。在跟踪过程中,会显示每一跳的路由器 IP,其中第一跳通常就是本地网络的网关 IP 地址,因此可以查看网关 IP 地址,该选项不符合题意。 - 选项 C:
Netstat
用于显示网络连接、路由表、接口统计等信息。通过netstat -r
命令可以查看路由表,路由表中会包含网关相关的信息,因此可以查看网关 IP 地址,该选项不符合题意。 - 选项 D:
Route print
(Windows 系统)用于显示本地的路由表。路由表中会明确列出网关(默认网关等)的 IP 地址,因此可以查看网关 IP 地址,该选项不符合题意。
3、最终选项:A
例题17
1、知识点总结
本题考查 IP 地址中 私网地址(私有 IP 地址)的范围。私网地址是为节省公网 IP 地址,在局域网内部使用的 IP 地址,不会在公网上路由。根据 RFC 1918 规定,私网地址范围如下:
- A 类:
10.0.0.0
-10.255.255.255
- B 类:
172.16.0.0
-172.31.255.255
- C 类:
192.168.0.0
-192.168.255.255
2、选项分析
- 选项 A:
10.216.33.124
属于 A 类私网地址范围(10.0.0.0
-10.255.255.255
),是私网地址,正确。 - 选项 B:
127.0.0.1
是回环地址(用于本地环回测试,如ping 127.0.0.1
测试本机 TCP/IP 协议栈),不属于私网地址,错误。 - 选项 C:
172.34.21.15
中,B 类私网地址范围是172.16.0.0
-172.31.255.255
,172.34.x.x
超出了该范围,属于公网地址,错误。 - 选项 D:
192.32.146.23
中,C 类私网地址范围是192.168.0.0
-192.168.255.255
,192.32.x.x
超出了该范围,属于公网地址,错误。
3、最终选项:A
例题18~19
1、知识点总结
本题考查 IP 地址的分类(网络地址、主机地址、定向广播地址等),核心是通过子网掩码(CIDR 表示法)计算 IP 地址的网络范围,进而判断地址类型:
- 网络地址:主机位全为
0
的地址,用于标识一个网段。 - 主机地址:主机位不全为
0
或255
的地址,用于标识网段内的具体主机。 - 定向广播地址:主机位全为
255
的地址,用于向整个网段广播。
2、选项分析
第(18)题分析:地址 192.168.37.192/25
步骤 1:确定子网掩码和网络范围
CIDR 为 /25
,表示子网掩码前 25 位为 1
,即子网掩码为 255.255.255.128
。
将 IP 地址 192.168.37.192
转换为二进制:
11000000.10101000.00100101.11000000
子网掩码二进制:11111111.11111111.11111111.10000000
步骤 2:计算网络地址和广播地址
网络地址:IP 与子网掩码按位与,结果为 192.168.37.128
(二进制:11000000.10101000.00100101.10000000
)。
广播地址:网络地址的主机位(后 7 位)全置 1
,结果为 192.168.37.255
(二进制:11000000.10101000.00100101.11111111
)。
步骤 3:判断地址类型
目标地址 192.168.37.192
的主机位(后 7 位)为 1100000
(非全 0
或全 1
),因此是主机地址。
第(19)题分析:地址 172.17.17.255/23
步骤 1:确定子网掩码和网络范围
CIDR 为 /23
,子网掩码为 255.255.254.0
。
IP 地址 172.17.17.255
转换为二进制:
10101100.00010001.00010001.11111111
子网掩码二进制:11111111.11111111.11111110.00000000
步骤 2:计算网络地址和广播地址
网络地址:IP 与子网掩码按位与,结果为 172.17.16.0
(二进制:10101100.00010001.00010000.00000000
)。
广播地址:网络地址的主机位(后 9 位)全置 1
,结果为 172.17.17.255
(二进制:10101100.00010001.00010001.11111111
)。
步骤 3:判断地址类型
目标地址 172.17.17.255
的主机位全为 1
,因此是定向广播地址。