三级网络大题总结

学习目标:

完成全国计算机等级考试三级网络技术大题总结与分析


题型一:IP地址基础(5个知识点)

填空内容:已知两个求剩余的

1. 地址类别

A类地址0开头,所以为1-126,注意127为环回地址。
B类地址10开头,所以为128-191
C类地址1110开头,所以为192-223
D类地址1110开头,所以为224-239
E类地址11110开头,所以为240-247

2. 网络地址

IP地址与子网掩码与运算计算出
网络位不变,主机号全0

3. 广播地址

直接广播地址:网络位不变,主机全1
受限广播地址:255.255.255.255(不变)

4. 主机号

网络为全0,主机位不变

5. 子网内第一个或最后一个可用IP地址

第一个:网络地址+1
第二个:广播地址-1

题型二:路由器(7个知识点)

1. 静态路由配置:

Router(config)# ip route <目的网络地址><子网掩码><下一跳路由器地址>

2. 默认路由配置(高频)(也是静态的一种):

Router(config)# ip route 0.0.0.0 0.0.0.0 <下一跳路由器地址>
用于连接因特网,无法知道网络时使用

3. POS接口配置(高频):

定义带宽:Bandwidth 单位是bps,Gbps*1000000
校验位crc 32(默认)或16;
POS 口封装:
Pos framing sdh对应标志位:Pos flag s1s0 2
Pos framing sonet对应标志位:Pos flag s1s0 0

4. 广域网同步串行接口配置:

Bandwidth 带宽bps
封装:Encapsulation hdlc(缺省)或ppp
带宽单位为bps(如2M就写Bandwidth 2048)

5. OSPF配置(高频):

启用OSPF:全局模式下 router ospf
宣告接口和网段:network<子网号><子网掩码的反码> area<区域号>
和area<区域号> range <子网地址><子网掩码>
通常要对子网先聚合,就可只通告一次。

6. RIP配置:

启用RIP:router rip 没有进程号
宣告网段:network <网络地址> 不需要任何掩码

7. DHCP配置:

定义地址池:network 网络地址+子网掩码或/长度
排除地址在全局模式下,而不是在DHCP模式下:ip dhcp excluded-address <开始地址> <结束地址>
注意:开始地址和结束地址必须分开
租约的时间格式:lease day [hours] [minutes]

题型三:Cisco IOS交换机配置

1. 管理IP地址

大型:Cat OS 小型:IOS
int vlan 1

2. 建立VLAN

vlan data 进入vlan配置模式
vlan id name

3. 端口分配到vlan(划分vlan)

进入相应端口
switchport access vlan xxx

4. Trunk端口设置

switchport mode trunk
封装协议(3种)
switchport trunk encapsulation
dot1q
isl
negotiate

5. 允许中继的VLAN

switchport trunk allowed vlan 10,14或10-14
except排除同上。

题型四:DHCP报文分析(4个知识点)

1. DHCP客户端相关命令

ipconfig/all:查看本地连接的TCP/IP参数
ipconfig/release:释放动态获取的TCP/IP参数
ipconfig/renew:重新获取TCP/IP参数

2. DHCP工作基本流程(首次获得TCP/IP参数过程及其报文分析)

第一步:client:DHCP discover 广播地址 目的地址255.255.255.255 源地址0.0.0.0

第二步:server:服务器收到发现报文,发送供给报文offer 广播源地址:服务器本身的地址 目的地址:255.255.255.255
第三歩:判断是否需要 request 广播 源地址0.0.0.0
第四歩:ack 广播确认。

message type可以判断报文种类
message type=1 discove
message type=2 offer
message type=3 request
message type=5 ack
DHCP协议的报文中主要数据格式;
1 Boot record type:1表示Client的请求 2表示Server的应答
2 Hardware address length:Client的网络硬件地址长度,一般为6bytes
3 Client self=assigned Ipaddress :客户机的IP地址(如果没有0.0.0.0)
4 Client IP address server:分配给Client的IP地址‘’

3. DHCP客户端执行ipconfig/renew命令的过程及其报文分析

侧重刷新过程:客户端有地址,重新获得
首先客户端发送request报文,然后服务器发送ack报文。在此过程中客户端已经有IP地址,并知道DHCP服务器的IP地址,所以两次交互都是单播。

4. 依次执行ipconfig/release和ipconfig/renew的过程及其报文分析

相当于地址释放与地址获取过程的累加。
1 DHCP request 请求释放地址
2 DHCP discover
3 DHCP offer
4 DHCP request
5 DHCP ack
后四歩都是广播

题型五:Sniffer抓包分析

知识点1:DSN解析过程(高频)

默认缺省端口号53
C代表查询
R代表回应
解析完成第五行才是要访问的域名

知识点2:HTTP访问呢过程:访问WWW服务器

源端口号为随机端口,目的端口为默认为80
服务器返回端口相反
URL指定 协议类型,主机名, 路径和文件名

知识点3:FTP访问过程

端口号21用于数据连接控制。
20用于数据传送。

知识点4:E-mail访问过程:

发送邮件SMTP,用于发送电子邮件,默认TCP端口为25;
接收邮件PO3,默认TCP端口为110;
IMAP4,默认TCP端口为143;

知识点5:ICMP报文的访问过程

IP层使用的控制与差错协议
典型应用测试网络连通性:
ping+ip地址或域名
看到echo和echo reply

tracert可以跟踪路由
看到扩展TTL和超时报文
8(echo) 0(echo-reply) 11:(超时)

知识点6:TCP三次握手过程(高频)

TCP建立过程:初始序号为随机数,ACK序号为接受到的序号+1
一个SYN(同步序列编号)包就是仅SYN标记设为1的TCP包。
第一次握手:客户端发送SYN包,进入SYN_SEND状态,等待服务器确认。
第二次握手:服务器收到SYN包,必须确认客户的SYN,ack+1,同时自己也发送一个SYN包,即SYN+ACK包
第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送ACK+1,完成三次握手。

sniffer组件及其功能:
1需要回放补货的数据包时,可以使用sniffer内置的生成器
2如果想要捕获在载荷某个固定位置上具有某特征的数据包,那么需要使用的过滤器选项是data pattern
3如果用sniffer统计网络流量中各种应用的分布情况,应打开的窗口是appintell


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

WYF19999

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值