當前位置:首頁 » 網路連接 » 計算機網路控制課後題答案
擴展閱讀
電腦一扯就黑屏怎麼辦 2025-07-05 12:42:54

計算機網路控制課後題答案

發布時間: 2022-07-17 08:04:54

計算機網路技術基礎課後習題答案

CH1 答案 一.填空題 1.通信 2.實現資源共享 3.區域網 廣域網 4.資源子網 通信子網 二.選擇題 DDBBCCA 三.簡答題 1.答:所謂計算機網路,就是指以能夠相互共享資源的方式互連起來的自治計算機系統的集合。 2.答:計算機網路技術的發展大致可以分為四個階段。 第一階段計算機網路的發展是從20世紀50年代中期至20世紀60年代末期,計算機技術與通信技術初步結合,形成了計算機網路的雛形。此時的計算機網路,是指以單台計算機為中心的遠程聯機系統。 第二階段是從20世紀60年代末期至20世紀70年代中後期,計算機網路完成了計算機網路體系結構與協議的研究,形成了初級計算機網路。 第三階段是從20世紀70年代初期至20世紀90年代中期。國際標准化組織(ISO)提出了開放系統互聯(OSI)參考模型,從而促進了符合國際標准化的計算機網路技術的發展。 第四階段是從20世紀90年代開始。這個階段最富有挑戰性的話題是互聯網應用技術、無線網路技術、對等網技術與網路安全技術。 3.網路的拓撲結構主要主要有:星型拓撲、匯流排型拓撲、環型拓撲、樹型拓撲結構、網狀型拓撲結構。 (1)星型拓撲優點:控制簡單、故障診斷和隔離容易、服務方便;缺點:電纜需量大和安裝工作量大;中心結點的負擔較重,容易形成瓶頸;各結點的分布處理能力較低。 (2)樹型拓撲優點:易於擴展、故障隔離較容易;缺點是各個結點對根的依賴性太大,如果根結點發生故障,則整個網路都不能正常工作。 (3)匯流排型拓撲的優點如下:匯流排結構所需要的電纜數量少;匯流排結構簡單,又是無源工作,有較高的可靠性;易於擴充,增加或減少用戶比較方便。匯流排型拓撲的缺點如下:匯流排的傳輸距離有限,通信范圍受到限制。故障診斷和隔離較困難。匯流排型網路中所有設備共享匯流排這一條傳輸信道,因此存在信道爭用問題, (4)環型拓撲的優點如下:拓撲結構簡單,傳輸延時確定。電纜長度短。環型拓撲網路所需的電纜長度和匯流排型拓撲網路相似,比星型拓撲網路所需的電纜短。可使用光纖。光纖的傳輸速率很高,十分適合於環型拓撲的單方向傳輸。環型拓撲的缺點如下:結點的故障會引起全網的故障;故障檢測困難;信道利用率低。 (5)網狀型拓撲優點是:可靠性好,結點的獨立處理能力強,信息傳輸容量大。 缺點是:結構復雜,管理難度大,投資費用高。 4.計算機網路的主要功能:資源共享、數據通信、實時控制、均衡負載和分布式處理、其他綜合服務。舉例說明(略)。 CH2 答案 一.填空題 1.信號

2.串列通信 並行通信 並行通信 3.調制 解調 數據機 4.幅度調制(ASK) 頻率調制(FSK) 相位調制(PSK) 5.電路交換 報文交換 分組交換 6.奇偶校驗 循環冗餘校驗 7.非屏蔽雙絞線 屏蔽雙絞線 二.選擇題 BDAABDABCCB 三.簡答題 1.答:信息是指有用的知識或消息,計算機網路通信的目的就是為了交換信息。數據是信息的表達方式,是把事件的某些屬性規范化後的表現形式,它能夠被識別,可以被描述。數據與信息的主要區別在於:數據涉及的是事物的表示形式,信息涉及的是這些數據的內容和解釋。在計算機系統中,數據是以統一的二進制代碼表示,而這些二進制代碼表示的數據要通過物理介質和器件進行傳輸時,還需要將其轉變成物理信號。信號是數據在傳輸過程中的電磁波表現形式,是表達信息的一種載體,如電信號、光信號等。在計算機中,信息是用數據表示的並轉換成信號進行傳送。 2.答:當發送端以某一速率在一定的起始時間內發送數據時,接收端也必須以同一速率在相同的起始時間內接收數據。否則,接收端與發送端就會產生微小誤差,隨著時間的增加,誤差將逐漸積累,並造成收發的不同步,從而出現錯誤。為了避免接收端與發送端的不同步,接收端與發送端的動作必須採取嚴格的同步措施。 同步技術有兩種類型: (1)位同步:只有保證接收端接收的每一個比特都與發送端保持一致,接收方才能正確地接收數據。 (2)字元或幀數據的同步:通信雙方在解決了比特位的同步問題之後,應當解決的是數據的同步問題。例如,字元數據或幀數據的同步。 3、4.略 5.傳輸出錯,目的結點接收到的比特序列除以G(x)有餘數。 CH3 答案 一.填空題 1.物理層 數據鏈路層 網路層 傳輸層 會話層 表示層 應用層 2.物理 3.比特流 差錯 4.比特 數據幀 數據包(分組) 報文 5.物理層 網路層 傳輸層 二、選擇題 DBACB BCABB CDACA 三、簡答題 1.所謂網路體系結構就是為了完成主機之間的通信,把網路結構劃分為有明確功能的層次,並規定了同層次虛通信的協議以及相鄰層之間的介面和服務。因此,網路的層次模型與各層協議和層間介面的集合統稱為網路體系結構。 2.網路體系結構分層的原則: 1)各層之間是獨立的。某一層並不需要知道它的下層是如何實現的,而僅僅需要知道下層能提供什麼樣的服務就可以了。
2)靈活性好。當任何一層發生變化時,只要層間介面關系保持不變,則在這層以上或以下各層均不受影響。 3)結構上可獨立分割。由於各層獨立劃分,因此,每層都可以選擇最為合適的實現技術。 4)易於實現和維護。這種結構使得實現和調試一個龐大而又復雜的系統變得易於處理,因為整個系統已被分解為若干個相對獨立的子系統。 3.幀同步(定界)就是標識幀的開始與結束,即接收方從收到的比特流中准確地區分出一幀的開始於結束。常見有4中幀定界方法,即字元計數法、帶字元填充的首尾界符法、帶位填充的首尾標志法和物理層編碼違例法。 4.數據鏈路層使用的地址是MAC地址,也稱為物理地址;網路層使用的地址是IP地址,也稱為邏輯地址;傳輸層使用的地址是IP地址+埠號。 5.網路層的主要功能是提供不相鄰結點間數據包的透明傳輸,為傳輸層提供端到端的數據傳送任務。網路層的主要功能有:1)為傳輸層提供服務;2)組包與拆包;3)路由選擇;4)流量控制。 6.傳輸層是計算機網路體系結構中非常重要的一層,其主要功能是在源主機與目的主機進程之間負責端到端的可靠數據傳輸,而網路層只負責找到目的主機,網路層是通信子網的最高層,傳輸層是資源子網的最低層,所以說傳輸層在網路體系結構中是承上啟下的一層。在計算機網路通信中,數據包到達指定的主機後,還必須將它交給這個主機的某個應用進程(埠號),這由傳輸層按埠號定址加以實現。 7.流量控制就是使發送方所發出的數據流量速率不要超過接收方所能接收的數據流量速率。流量控制的關鍵是需要一種信息反饋機制,使發送方能了解接收方是否具備足夠的接收及處理能力,使得接收方來得及接收發送方發送的數據幀。 流量控制的作用就是控制「擁塞」或「擁擠」現象,避免死鎖。 流量在計算機網路中就是指通信量或分組流。擁塞是指到達通信子網中某一部分的分組數量過多,使得該部分網路來不及處理,以致引起這部分乃至整個網路性能下降的現象。若通信量再增大,就會使得某些結點因無緩沖區來接收新到的分組,使網路的性能明顯變差,此時網路的吞吐量(單位時間內從網路輸出的分組數目)將隨著輸入負載(單位時間內輸入給網路的分組數目)的增加而下降,這種情況稱為擁塞。在網路中,應盡量避免擁塞現象的發生,即要進行擁塞控制。 網路層和傳輸層與流量控制和擁塞控制有關。 8.傳輸層的主要功能有:1)分段與重組數據2)按埠號定址3)連接管理4)差錯處理和流量控制。 分段與重組數據的意思如下: 在發送方,傳輸層將會話層來的數據分割成較小的數據單元,並在這些數據單元頭部加上一些相關控制信息後形成報文,報文的頭部包含源埠號和目標埠號。在接收方,數據經通信子網到達傳輸層後,要將各報文原來加上的報文頭部控制信息去掉(拆包),然後按照正確的順序進行重組,還原為原來的數據,送給會話層。 9.TCP/IP參考模型先於OSI參考模型開發,所以並不符合OSI標准。TCP/IP參考模型劃分為4個層次:1)應用層(Application Layer);2)傳輸層(Transport Layer);3)網際層(Internet Layer);4)網路介面層(Host-to-Network Layer)。 10.OSI參考模型與TCP/IP參考模型的共同點是它們都採用了層次結構的概念,在傳輸層中二者都定義了相似的功能。但是,它們在層次劃分與使用的協議上有很大區別。 OSI參考模型與協議缺乏市場與商業動力,結構復雜,實現周期長,運行效率低,這是它沒有能夠達到預想目標的重要原因。 TCP/IP參考模型與協議也有自身的缺陷,主要表現在以下方面:
1)TCP/IP參考模型在服務、介面與協議的區別上不很清楚;2)TCP/IP參考模型的網 絡介面層本身並不是實際的一層,它定義了網路層與數據鏈路層的介面。物理層與數據鏈路層的劃分是必要合理的,一個好的參考模型應該將它們區分開來,而TCP/IP參考模型卻沒有做到這點。 CH4 答案 一.填空題 1.光纖 2.IEEE802.4 3.介質訪問控制子層(MAC) 邏輯鏈路子層(LLC) 4.CSMA/CD 令牌環介質訪問控制方法 令牌匯流排介質訪問控制方法 5.星型結構 匯流排型結構 環型結構 6.MAC地址 48 廠商 該廠商網卡產品的序列號 二.選擇題 ADCBCDAB 二.簡答題 1.答:區域網是在有限的地理范圍內,利用各種網路連接設備和通信線路將計算機互聯在一起,實現數據傳輸和資源共享的計算機網路。區域網特點:地理范圍有限;一般不對外提供服務,保密性較好,且便於管理;網速較快;誤碼率低;區域網投資較少,組建方便,使用靈活等。 2.答:區域網有硬體和軟體組成。區域網的軟體系統主要包括:網路操作系統、工作站系統、網卡驅動系統、網路應用軟體、網路管理軟體和網路診斷軟體。區域網的硬體系統一般由伺服器、用戶工作站、網卡、傳輸介質和數據交換設備五部分組成。 3.答:目前,區域網常用的共享式訪問控制方式有三種,分別用於不同的拓撲結構:帶有沖突檢測的載波偵聽多路訪問法(CSMA/CD),令牌環訪問控製法(Token Ring),令牌匯流排訪問控製法(token bus)。 CSMA/CD協議主要用於物理拓撲結構為匯流排型、星型或樹型的乙太網中。CSMA/CD採用了爭用型介質訪問控制方法,原理比較簡單,技術上易實現,網路中各工作站處於平等地位,不需集中控制,不提供優先順序控制。在低負荷時,響應較快,具有較高的工作效率;在高負荷(節點激增)時,隨著沖突的急劇增加,傳輸延時劇增,導致網路性能的急劇下降。此外,有沖突型的網路,時間不確定,因此,不適合控制型網路。 令牌環(Token Ring)介質訪問控制多用於環型拓撲結構的網路,屬於有序的競爭協議。令牌環網路的主要特點:無沖突;時間確定;適合光纖;控制性能好;在低負荷時,也要等待令牌的順序傳遞,因此,低負荷時響應一般,在高負荷時,由於沒有沖突,因此有較好的響應特性。 令牌匯流排訪問控制技術應用於物理結構是匯流排的而邏輯結構卻是環型的網路。特點類似令牌環介質訪問控制技術。 4.答:CSMA/CD方法的工作原理可以簡單地概括為以下4句話:先聽後發、邊聽邊發、沖突停止、隨機延遲後重發。 5.答:由於區域網不需要路由選擇,因此它並不需要網路層,而只需要最低的兩層:物理層和數據鏈路層。IEEE802標准,又將數據鏈路層分為兩個子層:介質訪問控制子層MAC和邏輯鏈路子層LLC。
CH5 答案 一.填空題 1.交換機 路由器 2.電路交換(撥號)服務 分組交換服務 租用線路或專業服務 3.計算機主機 區域網 4.640kbps-1Mbps 1.5Mbps-8Mbps 二.選擇題 BCADAA 三.簡答題 1.答:①撥號上Internet/Intranet/LAN; ②兩個或多個LAN之間的網路互連; ③和其它廣域網技術的互連。 2.答:(1)多種業務的兼容性 (2)數字傳輸:ISDN能夠提供端到端的數字連接。 (3)標准化的介面: (4)使用方便 (5)終端移動性 (6)費用低廉 3.答:① 採用TDMA、CDMA數字蜂窩技術,頻段為450/800/900MHz,主要技術又GSM、IS-54TDMA(DAMPS)等; ② 微蜂窩技術,頻段為1.8/1.9GHz,主要技術基於GSM的GSC1800/1900,或IS-95的CDMA等; ③ 通用分組無線業務(Gerneral Packet Radio Service,GPRS)可在GSM行動電話網上收、發話費增值業務,支持數據接入速率最高達171.2Kbps,可完全支持瀏覽Internet的 Web站點。 CH6答案 一.填空題 1.unix 、linux、Netware、Windows Server系列 2.列印服務 通信服務 網路管理 二.選擇題 DBCAC 三.問答題 1.答:①從體系結構的角度看,當今的網路操作系統可能不同於一般網路協議所需的完整的協議通信傳輸功能。 ②從操作系統的觀點看,網路操作系統大多是圍繞核心調度的多用戶共享資源的操作系統。 ③從網路的觀點看,可以將網路操作系統與標準的網路層次模型作以比較。 2.答:網路操作系統除了應具有通常操作系統應具有的處理機管理、存儲器管理、設備管理和文件管理外,還應具有以下兩大功能: ①提供高效、可靠的網路通信能力; ②提供多種網路服務功能,如遠程作業錄入並進行處理的服務功能;文件傳輸服務功能;電子郵件服務功能;遠程列印服務功能等。

② 計算機網路第一章課後答案

1-01 計算機網路向用戶可以提供那些服務?
答: 連通性和共享

1-02 簡述分組交換的要點。
答:(1)報文分組,加首部
(2)經路由器儲存轉發
(3)在目的地合並

1-03 試從多個方面比較電路交換、報文交換和分組交換的主要優缺點。
答:(1)電路交換:端對端通信質量因約定了通信資源獲得可靠保障,對連續傳送大量數據效率高。
(2)報文交換:無須預約傳輸帶寬,動態逐段利用傳輸帶寬對突發式數據通信效率高,通信迅速。
(3)分組交換:具有報文交換之高效、迅速的要點,且各分組小,路由靈活,網路生存性能好。

1-04 為什麼說網際網路是自印刷術以來人類通信方面最大的變革?
答: 融合其他通信網路,在信息化過程中起核心作用,提供最好的連通性和信息共享,第一次提供了各種媒體形式的實時交互能力。

1-05 網際網路的發展大致分為哪幾個階段?請指出這幾個階段的主要特點。
答:從單個網路APPANET向互聯網發展;TCP/IP協議的初步成型
建成三級結構的Internet;分為主幹網、地區網和校園網;
形成多層次ISP結構的Internet;ISP首次出現。

1-06 簡述網際網路標准制定的幾個階段?
答:(1)網際網路草案(Internet Draft) ——在這個階段還不是 RFC 文檔。
(2)建議標准(Proposed Standard) ——從這個階段開始就成為 RFC 文檔。
(3)草案標准(Draft Standard)
(4) 網際網路標准(InternetStandard)

1-07小寫和大寫開頭的英文名字 internet 和Internet在意思上有何重要區別?
答:(1) internet(互聯網或互連網):通用名詞,它泛指由多個計算機網路互連而成的網路。;協議無特指
(2)Internet(網際網路):專用名詞,特指採用 TCP/IP 協議的互聯網路
區別:後者實際上是前者的雙向應用

1-08 計算機網路都有哪些類別?各種類別的網路都有哪些特點?
答:按范圍:(1)廣域網WAN:遠程、高速、是Internet的核心網。
(2)城域網:城市范圍,鏈接多個區域網。
(3)區域網:校園、企業、機關、社區。
(4)個域網PAN:個人電子設備
按用戶:公用網:面向公共營運。專用網:面向特定機構。

1-09 計算機網路中的主幹網和本地接入網的主要區別是什麼?
答:主幹網:提供遠程覆蓋\高速傳輸\和路由器最優化通信
本地接入網:主要支持用戶的訪問本地,實現散戶接入,速率低。

1-10 試在下列條件下比較電路交換和分組交換。要傳送的報文共x(bit)。從源點到終點共經過k段鏈路,每段鏈路的傳播時延為d(s),數據率為b(b/s)。在電路交換時電路的建立時間為s(s)。在分組交換時分組長度為p(bit),且各結點的排隊等待時間可忽略不計。問在怎樣的條件下,分組交換的時延比電路交換的要小?(提示:畫一下草圖觀察k段鏈路共有幾個結點。)
答:線路交換時延:kd+x/b+s, 分組交換時延:kd+(x/p)*(p/b)+ (k-1)*(p/b)
其中(k-1)*(p/b)表示K段傳輸中,有(k-1)次的儲存轉發延遲,當s>(k-1)*(p/b)時,電路交換的時延比分組交換的時延大,當x>>p,相反。

1-11 在上題的分組交換網中,設報文長度和分組長度分別為x和(p+h)(bit),其中p為分組的數據部分的長度,而h為每個分組所帶的控制信息固定長度,與p的大小無關。通信的兩端共經過k段鏈路。鏈路的數據率為b(b/s),但傳播時延和結點的排隊時間均可忽略不計。若打算使總的時延為最小,問分組的數據部分長度p應取為多大?(提示:參考圖1-12的分組交換部分,觀察總的時延是由哪幾部分組成。)
答:總時延D表達式,分組交換時延為:D= kd+(x/p)*((p+h)/b)+ (k-1)*(p+h)/b
D對p求導後,令其值等於0,求得p=[(xh)/(k-1)]^0.5

1-12 網際網路的兩大組成部分(邊緣部分與核心部分)的特點是什麼?它們的工作方式各有什麼特點?
答:邊緣部分:由各主機構成,用戶直接進行信息處理和信息共享;低速連入核心網。
核心部分:由各路由器連網,負責為邊緣部分提供高速遠程分組交換。

1-13 客戶伺服器方式與對等通信方式的主要區別是什麼?有沒有相同的地方?
答:前者嚴格區分服務和被服務者,後者無此區別。後者實際上是前者的雙向應用。

1-14 計算機網路有哪些常用的性能指標?
答:速率,帶寬,吞吐量,時延,時延帶寬積,往返時間RTT,利用率

1-15 假定網路利用率達到了90%。試估計一下現在的網路時延是它的最小值的多少倍?
解:設網路利用率為U。,網路時延為D,網路時延最小值為D0
U=90%;D=D0/(1-U)---->D/D0=10
現在的網路時延是最小值的10倍

1-16 計算機通信網有哪些非性能特徵?非性能特徵與性能特徵有什麼區別?
答:征:宏觀整體評價網路的外在表現。性能指標:具體定量描述網路的技術性能。

1-17 收發兩端之間的傳輸距離為1000km,信號在媒體上的傳播速率為2×108m/s。試計算以下兩種情況的發送時延和傳播時延:
(1) 數據長度為107bit,數據發送速率為100kb/s。
(2) 數據長度為103bit,數據發送速率為1Gb/s。
從上面的計算中可以得到什麼樣的結論?
解:(1)發送時延:ts=107/105=100s
傳播時延tp=106/(2×108)=0.005s
(2)發送時延ts=103/109=1µs
傳播時延:tp=106/(2×108)=0.005s
結論:若數據長度大而發送速率低,則在總的時延中,發送時延往往大於傳播時延。但若數據長度短而發送速率高,則傳播時延就可能是總時延中的主要成分。

1-18 假設信號在媒體上的傳播速度為2×108m/s.媒體長度L分別為:
(1)250px(網路介面卡)
(2)100m(區域網)
(3)100km(城域網)
(4)5000km(廣域網)
試計算出當數據率為1Mb/s和10Gb/s時在以上媒體中正在傳播的比特數。
解:(1)1Mb/s:傳播時延=0.1/(2×108)=5×10-10
比特數=5×10-10×1×106=5×10-4
1Gb/s: 比特數=5×10-10×1×109=5×10-1
(2)1Mb/s: 傳播時延=100/(2×108)=5×10-7
比特數=5×10-7×1×106=5×10-1
1Gb/s:比特數=5×10-7×1×109=5×102
(3) 1Mb/s: 傳播時延=100000/(2×108)=5×10-4
比特數=5×10-4×1×106=5×102
1Gb/s:比特數=5×10-4×1×109=5×105
(4)1Mb/s:傳播時延=5000000/(2×108)=2.5×10-2
比特數=2.5×10-2×1×106=5×104
1Gb/s:比特數=2.5×10-2×1×109=5×107

1-19 長度為100位元組的應用層數據交給傳輸層傳送,需加上20位元組的TCP首部。再交給網路層傳送,需加上20位元組的IP首部。最後交給數據鏈路層的乙太網傳送,加上首部和尾部工18位元組。試求數據的傳輸效率。數據的傳輸效率是指發送的應用層數據除以所發送的總數據(即應用數據加上各種首部和尾部的額外開銷)。
若應用層數據長度為1000位元組,數據的傳輸效率是多少?
解:(1)100/(100+20+20+18)=63.3%
(2)1000/(1000+20+20+18)=94.5%

1-20 網路體系結構為什麼要採用分層次的結構?試舉出一些與分層體系結構的思想相似的日常生活。
答:分層的好處:
①各層之間是獨立的。某一層可以使用其下一層提供的服務而不需要知道服務是如何實現的。
②靈活性好。當某一層發生變化時,只要其介面關系不變,則這層以上或以下的各層均不受影響。
③結構上可分割開。各層可以採用最合適的技術來實現
④易於實現和維護。
⑤能促進標准化工作。
與分層體系結構的思想相似的日常生活有郵政系統,物流系統。

1-21 協議與服務有何區別?有何關系?
答:網路協議:為進行網路中的數據交換而建立的規則、標准或約定。由以下三個要素組成:
(1)語法:即數據與控制信息的結構或格式。
(2)語義:即需要發出何種控制信息,完成何種動作以及做出何種響應。
(3)同步:即事件實現順序的詳細說明。
協議是控制兩個對等實體進行通信的規則的集合。在協議的控制下,兩個對等實體間的通信使得本層能夠向上一層提供服務,而要實現本層協議,還需要使用下面一層提供服務。
協議和服務的概念的區分:
1、協議的實現保證了能夠向上一層提供服務。本層的服務用戶只能看見服務而無法看見下面的協議。下面的協議對上面的服務用戶是透明的。
2、協議是「水平的」,即協議是控制兩個對等實體進行通信的規則。但服務是「垂直的」,即服務是由下層通過層間介面向上層提供的。上層使用所提供的服務必須與下層交換一些命令,這些命令在OSI中稱為服務原語。

1-22 網路協議的三個要素是什麼?各有什麼含義?
答:網路協議:為進行網路中的數據交換而建立的規則、標准或約定。由以下三個要素組成:
(1)語法:即數據與控制信息的結構或格式。
(2)語義:即需要發出何種控制信息,完成何種動作以及做出何種響應。
(3)同步:即事件實現順序的詳細說明。

1-23 為什麼一個網路協議必須把各種不利的情況都考慮到?
答:因為網路協議如果不全面考慮不利情況,當情況發生變化時,協議就會保持理想狀況,一直等下去!就如同兩個朋友在電話中約會好,下午3點在公園見面,並且約定不見不散。這個協議就是很不科學的,因為任何一方如果有耽擱了而來不了,就無法通知對方,而另一方就必須一直等下去!所以看一個計算機網路是否正確,不能只看在正常情況下是否正確,而且還必須非常仔細的檢查協議能否應付各種異常情況。

1-24 論述具有五層協議的網路體系結構的要點,包括各層的主要功能。
答:綜合OSI 和TCP/IP 的優點,採用一種原理體系結構。各層的主要功能:
物理層物理層的任務就是透明地傳送比特流。(注意:傳遞信息的物理媒體,如雙絞
線、同軸電纜、光纜等,是在物理層的下面,當做第0 層。)物理層還要確定連接電纜插頭的定義及連接法。
數據鏈路層數據鏈路層的任務是在兩個相鄰結點間的線路上無差錯地傳送以幀(frame)為單位的數據。每一幀包括數據和必要的控制信息。
網路層網路層的任務就是要選擇合適的路由,使發送站的運輸層所傳下來的分組能夠
正確無誤地按照地址找到目的站,並交付給目的站的運輸層。
運輸層運輸層的任務是向上一層的進行通信的兩個進程之間提供一個可靠的端到端
服務,使它們看不見運輸層以下的數據通信的細節。
應用層應用層直接為用戶的應用進程提供服務。

1-25 試舉出日常生活中有關「透明」這種名詞的例子。
答:電視,計算機視窗操作系統、工農業產品

1-26 試解釋以下名詞:協議棧、實體、對等層、協議數據單元、服務訪問點、客戶、伺服器、客戶-伺服器方式。
答:實體(entity)表示任何可發送或接收信息的硬體或軟體進程。
協議是控制兩個對等實體進行通信的規則的集合。
客戶(client)和伺服器(server)都是指通信中所涉及的兩個應用進程。客戶是服務的請求方,伺服器是服務的提供方。
客戶伺服器方式所描述的是進程之間服務和被服務的關系。
協議棧:指計算機網路體系結構採用分層模型後,每層的主要功能由對等層協議的運行來實現,因而每層可用一些主要協議來表徵,幾個層次畫在一起很像一個棧的結構.
對等層:在網路體系結構中,通信雙方實現同樣功能的層.
協議數據單元:對等層實體進行信息交換的數據單位.
服務訪問點:在同一系統中相鄰兩層的實體進行交互(即交換信息)的地方.服務訪問點SAP是一個抽象的概念,它實體上就是一個邏輯介面.

1-27 試解釋everything over IP 和IP over everthing 的含義。
TCP/IP協議可以為各式各樣的應用提供服務 (所謂的everything over ip)
答:允許IP協議在各式各樣的網路構成的互聯網上運行(所謂的ip over everything)

③ 計算機網路操作系統Windows Server 2003管理與配置課後習題答案

第1章 網路操作系統導論一.填空題(1)操作系統是( 用戶) 與計算機之間的介面,網路操作系統可以理解為( 網路用戶) 與計算機網路之間的介面。(2)網路通信是網路最基本的功能,其任務是在( 源主機) 和 (目標主機) 之間實現無差錯的數據傳輸。(3)1964年,巴蘭(Baran)在美國蘭德(Rand)公司的「論分布式通信」的研究報告中首次提出了(分組)的概念。(4)Web服務、大型資料庫服務等都是典型的(客戶/伺服器)模式,是近年來流行的應用模式。二、問答題(2)網路操作系統有哪些基本功能?答:共享資源管理、網路通信、網路服務、網路管理、互操作能力(3)選擇網路操作系統構建計算機網路時應考慮哪些問題?答:網路操作系統的選擇應遵循以下一般原則:1標准化2可靠性3安全性4網路應用服務的支持5易用性選擇網路操作系統時還應考慮以下因素:1首先要考慮的是成本因素2其次要考慮網路操作系統的可集成性因素3可擴展性是選擇網路操作系統時要考慮的另外一個因素。第2章Windows Server 2003安裝與基本配置一.填空題(1)Windows Server 2003有四個版本,分別是(標准版、 企業版 、 數據中心版 、 WEB版 )。(2)某中型企業,准備購買Windows Server 2003,伺服器上欲發布網頁,同時作為SQL伺服器,考慮到伺服器的負載和冗餘問題,應使用 企業 版。(3)某企業規劃有兩台Windows Server 2003和50台Windows 2000Professional,每台伺服器最多隻有15個人能同時訪問,最好採用 每伺服器 授權模式。(4)MMC有作者 和 用戶 模式。(5)在設備管理中,如一硬體設備上的圖標上有「×」標記,表示設備被禁用 。二、選擇題 (1)有一台伺服器的操作系統是Windows 2000 Server,文件系統是NTFS,無任何分區,現要求對該服務進行Windows Server 2003的安裝,保留原數據,但不保留操作系統,應使用下列(B)種方法進行安裝才能滿足需求。A、在安裝過程中進行全新安裝並格式化磁碟B、對原操作系統進行升級安裝,不格式化磁碟C、做成雙引導,不格式化磁碟D、重新分區並進行全新安裝(2)現要在一台裝有Windows 2000 Server操作系統的機器上安裝Windows Server 2003,並做成雙引導系統。此計算機硬碟的大小是10.4GB,有兩個分區:C盤4GB,文件系統是FAT;D盤6.4GB,文件系統是NTFS。為使計算機成為雙引導系統,下列那個選項是最好的方法?(D)A、安裝時選擇升級選項,並選擇D盤作為安裝盤。B、安裝時選擇全新安裝,並且選擇C盤上與Windows作為Windows Server 2003的安裝目錄C、安裝時選擇升級安裝,並且選擇C盤上與Windows不同的目錄作為Windows Server 2003的安裝目錄D、安裝時選擇全新安裝,並選擇D盤作為安裝盤。(3)某公司計劃建設網路系統,該網路有兩台伺服器,安裝Windows Server 2003操作系統;40台工作站,安裝Windows XP,則Windows Server 2003的許可協議應選擇何種模式比較合理?(A)A、選擇每伺服器模式B、選擇每客戶模式C、選擇混合模式D、忽略該選項第3章域與活動目錄一.填空題(1)域樹中的子域和父域的信任關系是 雙向的 、 可傳遞的 。(2)活動目錄存放在 域控制器 中。(3)Windows Server 2003伺服器的三種角色是 域控制器 、成員伺服器、 獨立伺服器。(4)獨立伺服器上安裝了 活動目錄 就升級為域控制器。 (5)域控制器包含了由這個域的 賬戶 、 密碼 以及屬於這個域的計算機等信息構成的資料庫。 (6)活動目錄中的邏輯單元包括 域 、 域樹 、域林和組織單元。二、簡答題(1)為什麼需要域?答:為了更好的實現資源的共享的控制,提高數據的傳輸安全性,增強網路的管理能力。(2)域與域之間創建信任關系的目的是什麼?答:信任關系是兩個域控制器之間實現資源互訪的重要前提,任何一個Windows Server 2003域被加入到域目錄樹後,這個域都會自動信任父域,同時父域也會自動信任這個新域,而且這些信任關系具備雙向傳遞性。由於這個信任關系的功能是通過所謂的Kerberos安全協議完成的,因此有時也被稱為隱含的信任關系。(3)為什麼在域中常常需要DNS伺服器答:在TCP/IP網路中,DNS是用來解決計算機名字和IP地址的映射關系的。活動目錄和DNS密不可分,它使用DNS伺服器來登記域控制器的IP、各種資源的定位等,因此在一個域林中至少要有一個DNS伺服器存在。(4)活動目錄存放了何種信息?答:活動目錄是一種目錄服務,它存儲有關網路對象(如用戶、組、計算機、共享資源、列印機各聯系人等)的信息,並將結構化數據存儲作為目錄信息邏輯和分層組織的基礎,使管理員比較方便地查找並使用這些網路信息。第4章用戶與組的管理一.填空題(1)根據伺服器的工作模式分為 本地組 和 域組 。(2)賬戶的類型分為 本地賬戶 、 域賬戶 、 內置賬戶 。(3)工作組模式下,用戶賬戶存儲在伺服器的 本地SAM 中;域模式下,用戶賬戶存儲在 域SAM 中。(4)打開組策略編輯器的命令是 gpedit.msc 。 (5)在Windows Server 2003中,最多可以設置 約1700 組策略。 (6)軟體發布的形式包括 軟體布置 、分配軟體、發布軟體 。其中軟體布置使用組策略指定如何在組織內安裝和刪除軟體。分配軟體是當用戶分配軟體時,該軟體將會出現在用戶桌面上;發布軟體是通過「添加/刪除程序」來進行安裝,也可以能過文檔激活來安裝。 二、選擇題 (1)在設置域賬戶屬性時(C)項目不能被設置。A、賬戶登錄時間B、賬戶的個人信息C、賬戶的許可權D、指定賬戶登錄域的計算機(2)下列(C)賬戶名不是合法的賬戶名。A、abc_123 B、windows bookC、dictionar* D、abdkeofFHEKLLOP(3)Windows Server 2003組策略無法完成下列(A)設置。A、操作系統安裝B、應用程序安裝C、控制面板D、操作系統版本更新三、簡答題(1)簡述通用組,全局組和本地域組的區別。答:(一)、成員的區別,通用組是所有域的用戶、全局組、通用組,不包括任何域的本地域組。全局組是同一域的用戶。全局組。本地域組是所有域的用戶、全局組、通用組、同一域的本地域組。(二)、許可權范圍的區別。通用組和全局組是所有域,而本地域組是同一域。(三)、轉換的區別。通用組可以轉換為本地域組,可以轉換為全局組(只要該組的成員不含通用組)。全局組可以轉換為通用組(只要該組不是隸屬於任何一個全局組)。本地域組可以轉換為通用組(只要該組的成員不含本地域組)(2)簡述工作組和域的區別。答:(一)創建方式不同:工作組可以由任何一個計算機管理員來創建,而域只能由域控制器來創建。(二)安全機制不同:在域中有可以登錄該域的賬戶,這些由域管理員來建立;在工作組中不存在工作組賬戶,只有本機上的賬戶和密碼。(三)登錄方式不同:在工作組方式下,計算機啟動後自動就在工作組中;登錄域時要提交域用戶名和密碼,只有用戶登錄成功之後才被賦予相應的許可權。(3)組策略設置的兩種類型是什麼?如何使用?答:類型:計算機配置和用戶配置使用:計算機配置用於管理控制計算機特定項目的策略,包括桌面外觀、安全設置,操作系統下運行、文件部署、應用程序分配、計算機啟動和關機腳本運行。這些配置應用到特定的計算機上,當該計算機啟動後,自動應用設置的組策略。用戶配置用於管理控制更多用戶特定項目的管理策略,包括應用程序配置、桌面配置、應用程序分類、計算機啟動和關機腳本運行等。當用戶登錄到計算機時,就會應用用戶配置組策略。第5章文件系統管理一.填空題 (1)運行Windows Server 2003的計算機的磁碟分區可以使用三種: FAT16 、FAT32 、 NTFS 類型的文件系統(2)共享許可權分 完全控制 、 更改 、 讀取 。(3)FAT16限制文件名不能超過 8 字元,擴展名不能超過 3 字元,這樣短的文件名通常不足以用來提供有意義的文件名。(4)分布式文件系統(Distributed File System,DFS)為整個企業網路上的文件系統資源提供了一個 邏輯樹 結構。(5)在同一NTFS分區上將文件移動到新文件夾,該文件夾將保留原來許可權。二、簡答題(3)什麼是分布式文件系統?它有什麼特點和好處?答:分布式文件系統,為整個企業網路上的文件系統資源提供了一個邏輯樹結構,用戶可以拋開文件的實際物理位置,僅通過一定的邏輯關系就可以查找和訪問網路的共享資源。用戶能夠像訪問本地文件一樣,訪問分布在網路上多個伺服器上的文件。第6章磁碟管理一.填空題(1)Windows Server 2003將磁碟存儲類型分為兩種:基本磁碟存儲和動態磁碟存儲。(2)Windows 2000 Server和Windows XP使用的文件系統都根據簇的大小組織磁碟。(3)系統管理員可以為訪問伺服器資源的客戶機設置磁碟配額,也就是限制它們一次性訪問伺服器資源的卷空間數量。這樣做的目的在於防止同一時刻某個客戶過量地佔用伺服器和網路資源,導致其他客戶無法訪問伺服器和使用網路。(4)帶區卷又稱為RAID-0 技術,RAID-1又稱為 鏡像 卷,RAID-5又稱為 具有奇偶校驗的帶區卷。二、選擇題 (1)一個基本磁碟上最多有( D )主分區。A、一個B、二個C、三個D、四個(2)要啟用磁碟配額管理,Windows Server 2003驅動器必須使用(B)文件系統。A、FAT16或FAT32 B、只使用NTFSC、NTFS或FAT 32 D、只使用FAT32(3)磁碟碎片整理可以(B)。A、合並磁碟空間B、減少新文件產生碎片的可能C、清理回收站的文件D、檢查磁碟壞扇區三、問答題(2)區別幾種動態卷的工作原理和創建方法?答:一、簡單卷: 動態卷中的最基本的單位,地位與基本磁碟中的主磁碟分區相當。可以從一個動態磁碟內選擇未指派空間來創建簡單卷,並且必要時可以將該簡單卷擴大,不過簡單卷必須在同一個物理磁碟上,無法跨越到另一個磁碟。創建簡單卷的步驟: 步驟一,啟動「計算機管理」控制台,選擇「磁碟管理」選項,右擊一塊未指派的空間,在彈出菜單中選擇「新建卷」。步驟二,在彈出的「歡迎使用新建卷向導」對話框中單擊「下一步」按鈕。選擇「簡單」選項,單擊「下一步」。 步驟三,在對話框中設置簡單卷的大小,單擊「下一步」 步驟四,在「指派驅動器號和路徑」對話框中指定一個磁碟驅動器號來代表該簡單卷。 步驟五,單擊「下一步」,在「格式化分區」的對話框,進行選擇文件系統,設置卷標等設置。 步驟六,單擊「下一步」,在「正在完成創建卷向導」對話框,單擊「完成」系統開始對該卷進行格式化,完成之後可在管理窗口中的磁碟列表中看到屬性的變化。二、擴展簡單卷: 其容量可以擴展,可以只能將未指派的本磁碟上並到簡單卷上。創建擴展卷的步驟: 步驟一,打開「計算機管理」控制台,選擇「磁碟管理」,右擊要擴展的簡單卷,在彈出菜單中選擇「擴展卷」。 步驟二,打開「擴展卷向導」對話框,單擊「下一步」按鈕,打開選擇磁碟對話框,這里可以選擇要擴展的空間來自哪個磁碟,設置擴展的磁碟空間大小。 步驟三,單擊「下一步」,出現「完成卷擴展向導」對話框,單擊「完成」按鈕。在磁碟管理控制台中可以看出磁碟的空間變化。三、跨區卷: 跨區卷是幾個(大於一個)位於不同物理磁碟的未指派空間組合成的一個邏輯卷。創建一個跨區卷可參照如下步驟: 步驟一,打開「計算機管理」控制台,選擇「磁碟管理」,滑鼠右鍵單擊幾個磁碟中未指派空間中的任何一個,在彈出菜單中選擇「創建卷」,打開「創建卷向導」,單擊「下一步」。出現 「選擇卷類型」的對話框,選擇「跨區卷」。 步驟二,單擊「下一步」,在 「選擇磁碟」對話框中,選擇加入跨區卷的磁碟,並設置好每個磁碟加入多大的空間。 步驟三,單擊「下一步」,類似於創建簡單卷,接著要設置驅動器號和路徑以及格式化設置。完成上述操作,在管理窗口的卷列表中可以看到相應卷的「布局」為「跨區」, H:卷為「跨區」、「動態」、「NTFS」卷。四;帶區卷: 與跨區卷類似,帶區卷也是幾個(大於一個)分別位於不同磁碟的未指派空間所組合成的一個邏輯卷。不同的示,帶區卷的每個成員的容量大小相同,並且數據寫入是以64KB為單位平均寫到每個磁碟內。單純從速度方面考慮,帶區卷是Server 2003所有磁碟管理功能中,運行速度最快的卷。帶區卷功能類似於磁碟陣列RAID 0(條帶化存儲,存取速度快,但不具有容錯能力)標准。帶區卷不具有擴展容量的功能。創建帶區卷的過程與創建跨區卷的過程類似,唯一的區別就是在選擇磁碟時,參與帶區卷的空間必須一樣的大小,並且最大值不能超過最小容量的參與該卷的未指派空間。創建完成之後,如果有3個容量為300MB的空間加入了帶區卷,則最後生成的帶區卷的容量為900MB。五,鏡像卷:鏡像卷是由一個動態磁碟內的簡單卷和另一個動態磁碟內的未指派空間組合而成,或者由兩個未指派的可用空間組合而成,然後給予一個邏輯磁碟驅動器號。這兩個區域存儲完全相同的數據,當一個磁碟出現故障時,系統仍然可以使用另一個磁碟內的數據,因此,它具備容錯的功能。但它的磁碟利用率不高,只有50%。它可以包含系統卷和啟動卷。鏡像卷的創建有兩種形式,可以用一個簡單卷與另一磁碟中的未指派空間組合,也可以由兩個未指派的可用空間組合。鏡像卷的創建類似於前面幾種動態卷的創建過程。六,RAID-5卷:它有一點類似於帶區卷,也是由多個分別位於不同磁碟的未指派空間所組成的一個邏輯卷。具有一定的容錯能力。其功能類似於磁碟陣列RAID-5標准。RAID-5卷至少要由3個磁碟組成,系統在寫入數據時,以64KB為單位。RAID-5卷的磁碟空間有效利用率為(n-1)/n,其中n為磁碟的數目 。創建RAID-5卷的步驟如下: 步驟一,打開「計算機管理」控制台,選擇「磁碟管理」,滑鼠右鍵單擊任一個未指派空間,在彈出菜單中選擇「創建卷」,打開「歡迎使用創建卷向導」對話框。 步驟二,單擊「下一步」按鈕,選擇「RAID-5卷」單選按鈕。 步驟三,單擊「下一步」按鈕,在「選擇磁碟」對話框,系統默認會以其中容量最小的空間為單位,用戶也可以自己設定容量。 步驟四,單擊「下一步」按鈕。類似前面創建其他動態卷,指派驅動器號和路徑、設置格式化參數之後,即可完成RAID-5卷的創建。創建完成後在管理控制台中可以看到「布局」屬性為「RAID-5」的邏輯卷。第14章 配置路由訪問伺服器一.填空題(1)路由器是一種連接多個網路或網段的網路設備,它實現了在IP層的數據包交換,從而實現了不同網路地址段的互聯通信。(2)路由器利用網路層定義的「邏輯」上的網路地址(即IP地址)來區別不同的網路,實現網路的互連和隔離,保持各個網路的獨立性。(3)路由方式分為兩類:一類是靜態路由方式,在路由器上人工配置路由表,實現路徑選擇;另一類是動態路由方式,通過動態路由協議在路由器之間交換路由表,確定路由選擇。(4)網路地址轉換NAT(NetworkAddress Translation)就是將在內部專用網路中使用的內部地址(不可路由)在路由器處替換成合法地址 (可路由),從而使內網可以訪問外部公共網上的資源。(5)與RIP相對,OSPF是開放式最短路徑優先 協議,而RIP是距離向量路由 協議。。

④ 求計算機網路安全教程 課後答案(石志國的)

第1章 一、選擇題
1. 狹義上說的信息安全,只是從自然科學的角度介紹信息安全的研究內容。
2. 信息安全從總體上可以分成5個層次,密碼技術 是信息安全中研究的關鍵點。 3. 信息安全的目標CIA指的是機密性,完整性,可用性。
4. 1999年10月經過國家質量技術監督局批准發布的《計算機信息系統安全保護等級劃分准則》將計算機安全保護劃分為以下5個級別。 二、填空題
1. 信息保障的核心思想是對系統或者數據的4個方面的要求:保護(Protect),檢測(Detect),反應(React),恢復(Restore)。
2. TCG目的是在計算和通信系統中廣泛使用基於硬體安全模塊支持下的可信計算平台Trusted Computing Platform,以提高整體的安全性。
3. 從1998年到2006年,平均年增長幅度達50%左右,使這些安全事件的主要因素是系統和網路安全脆弱性(Vulnerability)層出不窮,這些安全威脅事件給Internet帶來巨大的經濟損失。
4. B2級,又叫結構保護(Structured Protection)級別,它要求計算機系統中所有的對象都要加上標簽,而且給設備(磁碟、磁帶和終端)分配單個或者多個安全級別。 5. 從系統安全的角度可以把網路安全的研究內容分成兩大體系:攻擊和防禦。 三、簡答題
1. 網路攻擊和防禦分別包括哪些內容? 答:①攻擊技術:網路掃描,網路監聽,網路入侵,網路後門,網路隱身 ②防禦技術:安全操作系統和操作系統的安全配置,加密技術,防火牆技術,入侵檢測,網路安全協議。
2. 從層次上,網路安全可以分成哪幾層?每層有什麼特點? 答:從層次體繫上,可以將網路安全分為4個層次上的安全:
(1)物理安全 特點:防火,防盜,防靜電,防雷擊和防電磁泄露。
(2)邏輯安全 特點:計算機的邏輯安全需要用口令、文件許可等方法實現。
(3)操作系統 特點:操作系統是計算機中最基本、最重要的軟體。操作系統的安全是網路安全的基礎。
(4)聯網安全 特點:聯網的安全性通過訪問控制和通信安全兩方面的服務來保證。 第2章 一、選擇題
1. OSI參考模型是國際標准化組織制定的模型,把計算機與計算機之間的通信分成7個互相連接的協議層。
2. 表示層服務的一個典型例子是用一種一致選定的標准方法對數據進行編碼。。 3. 子網掩碼是用來判斷任意兩台計算機的IP地址是否屬於同一子網路的根據。。 4. 通過ICMP協議,主機和路由器可以報告錯誤並交換相關的狀態信息。 5. 常用的網路服務中,DNS使用 UDP協議。 二、填空題
1. 網路層的主要功能是完成網路中主機間的報文傳輸,在廣域網中,這包括產生從源端到目的端的路由。
2. TCP/IP協議族包括4個功能層:應用層、傳輸層、網路層和網路介面層。這4層概括了
第1章 一、選擇題
1. 狹義上說的信息安全,只是從自然科學的角度介紹信息安全的研究內容。
2. 信息安全從總體上可以分成5個層次,密碼技術 是信息安全中研究的關鍵點。 3. 信息安全的目標CIA指的是機密性,完整性,可用性。
4. 1999年10月經過國家質量技術監督局批准發布的《計算機信息系統安全保護等級劃分准則》將計算機安全保護劃分為以下5個級別。 二、填空題
1. 信息保障的核心思想是對系統或者數據的4個方面的要求:保護(Protect),檢測(Detect),反應(React),恢復(Restore)。
2. TCG目的是在計算和通信系統中廣泛使用基於硬體安全模塊支持下的可信計算平台Trusted Computing Platform,以提高整體的安全性。
3. 從1998年到2006年,平均年增長幅度達50%左右,使這些安全事件的主要因素是系統和網路安全脆弱性(Vulnerability)層出不窮,這些安全威脅事件給Internet帶來巨大的經濟損失。
4. B2級,又叫結構保護(Structured Protection)級別,它要求計算機系統中所有的對象都要加上標簽,而且給設備(磁碟、磁帶和終端)分配單個或者多個安全級別。 5. 從系統安全的角度可以把網路安全的研究內容分成兩大體系:攻擊和防禦。 三、簡答題
1. 網路攻擊和防禦分別包括哪些內容? 答:①攻擊技術:網路掃描,網路監聽,網路入侵,網路後門,網路隱身 ②防禦技術:安全操作系統和操作系統的安全配置,加密技術,防火牆技術,入侵檢測,網路安全協議。
2. 從層次上,網路安全可以分成哪幾層?每層有什麼特點? 答:從層次體繫上,可以將網路安全分為4個層次上的安全:
(1)物理安全 特點:防火,防盜,防靜電,防雷擊和防電磁泄露。
(2)邏輯安全 特點:計算機的邏輯安全需要用口令、文件許可等方法實現。
(3)操作系統 特點:操作系統是計算機中最基本、最重要的軟體。操作系統的安全是網路安全的基礎。
(4)聯網安全 特點:聯網的安全性通過訪問控制和通信安全兩方面的服務來保證。 第2章 一、選擇題
1. OSI參考模型是國際標准化組織制定的模型,把計算機與計算機之間的通信分成7個互相連接的協議層。
2. 表示層服務的一個典型例子是用一種一致選定的標准方法對數據進行編碼。。 3. 子網掩碼是用來判斷任意兩台計算機的IP地址是否屬於同一子網路的根據。。 4. 通過ICMP協議,主機和路由器可以報告錯誤並交換相關的狀態信息。 5. 常用的網路服務中,DNS使用 UDP協議。 二、填空題
1. 網路層的主要功能是完成網路中主機間的報文傳輸,在廣域網中,這包括產生從源端到目的端的路由。
2. TCP/IP協議族包括4個功能層:應用層、傳輸層、網路層和網路介面層。這4層概括了

2
相對於OSI參考模型中的7層。
3. 目前E-mail服務使用的兩個主要協議是 簡單郵件傳輸協議和郵局協議。 4. ping指令通過發送ICMP包來驗證與另一台TCP/IP計算機的IP級連接,應答消息的接收情況將和往返過程的次數一起顯示出來。
5. 使用「net user」指令查看計算機上的用戶列表 三、簡答題
2. 簡述TCP/IP協議族的基本結構,並分析每層可能受到的威脅及如何防禦。 答:
第4章 一、選擇題
1. 踩點就是通過各種途徑對所要攻擊的目標進行多方面的了解(包括任何可得到的蛛絲馬跡,但要確保信息的准確),確定攻擊的時間和地點。
2. 對非連續埠進行的,並且源地址不一致、時間間隔長而沒有規律的掃描,稱之為慢速掃描。 二、填空題
1. 掃描方式可以分成兩大類:慢速掃描和亂序掃描。
2. 被動式策略是基於主機之上,對系統中不合適的設置、脆弱的口令及其他同安全規則抵觸的對象進行檢查。
3. 一次成功的攻擊,可以歸納成基本的五個步驟,但是根據實際情況可以隨時調整。歸納起來就是「黑客攻擊五部曲」,分別為:隱藏IP、踩點掃描、獲得系統或管理員許可權、種植後門和在網路中隱身 三、簡答題與程序設計題
2. 黑客在進攻的過程中需要經過哪些步驟?目的是什麼? 答:(1)隱藏IP:IP隱藏使網路攻擊難以被偵破。(2)踩點掃描:踩點是通過各種途徑對所要攻擊的目標進行多方面的了解,確定攻擊的時間和地點。掃描的目的是利用各種工具在攻擊目標的IP地址或地址段上的主機上尋找漏洞。(3)獲得系統或管理員許可權:得到管理員許可權的目的是連接到遠程計算機,對其控制,達到自己攻擊的目的。(4)種植後門:為了保持長期對勝利勝利果實的訪問權,在已經攻破的計算機上種植一些供自己訪問的後門。(5)在網路中隱身:清除登陸日誌及其他相關的日誌,防止管理員發現。
5. 掃描分成哪兩類?每類有什麼特點?可以使用哪些工具進行掃描、各有什麼特點? 答:(1)網路掃描一般分為兩種策略:一種是主動式策略;另外一種是被動式策略。
(2)被動式策略 特點:基於主機之上的,對系統中不合適的設置、脆弱的口令及其他同安全規則相抵觸的對象進行檢查,被動式掃描不會對系統造成破壞。工具及特點:GetNTUser:系統用戶掃描;PortScan:開放埠掃描;Shed:共享目錄掃描。
(3)主動式策略 特點:基於網路的,它通過執行一些腳本文件模擬對系統進行攻擊的行為並記錄系統的反應,從而發現其中的漏洞。主動式掃描對系統進行模擬攻擊可能會對系統造成破壞。工具及特點:X-Scan-v2.3 :對指定IP地址段(單機)進行安全漏洞檢測。 6. 網路監聽技術的原理是什麼?
答:原理:在區域網中與其他計算機進行數據交換時,數據包發往所有連在一起的主機,也就是廣播,在報頭中包含目的機正確地址。因此只有與數據包中目的地址一致的那台主機才會接受數據包,其他的機器都會將包丟棄。但是,當主機工作在監聽模式下時,無論接收到的數據包中目的地址是什麼,主機都將其接收下來。然後對數據包進行分析,就得到了區域網中通信的數據。一台計算機可以監聽同一網段內所有的數據包,不能監聽不同網段的計算

⑤ 計算機網路謝希仁編著的第六版第四章課後習題答案

第4 章 網路層
4-01網路層向上提供的服務有哪兩種?試比較其優缺點。
答案:虛電路服務和數據報服務。
虛電路的優點:虛電路服務是面向連接的,網路能夠保證分組總是按照發送順序到達目的站,且不丟失、不重復,提供可靠的端到端數據傳輸;目的站地址僅在連接建立階段使用,每個分組使用短的虛電路號,使分組的控制信息部分的比特數減少,減少了額外開銷;端到端的差錯處理和流量控制可以由分組交換網負責,也可以由用戶機負責。虛電路服務適用於通信信息量大、速率要求高、傳輸可靠性要求高的場合。
虛電路的缺點:虛電路服務必須建立連接;屬於同一條虛電路的分組總是按照同一路由進行轉發;當結點發生故障時,所有通過出故障的結點的虛電路均不能工作。
數據報的優點:數據報服務不需要建立連接;每個分組獨立選擇路由進行轉發,當某個結點發生故障時,後續的分組可以另選路由,因而提高了通信的可靠性。數據報服務的靈活性好,適用於傳輸可靠性要求不高、通信子網負載不均衡、需要選擇最佳路徑的場合。
數據報的缺點:數據報服務是面向無連接的,到達目的站時不一定按發送順序,傳輸中的分組可能丟失和重復,提供面向無連接的、不可靠的數據傳輸;每個分組都要有目的站的全地址;當網路發生故障是,出故障的結點可能會丟失數據,一些路由可能會發生變化;端到端的差錯處理和流量控制只由主機負責。

答案太多傳不上來,留下郵箱可以發給你..........

⑥ 急求:計算機網路試題答案

5.在數字通信中發送端和接收端必需以某種方式保持同步。 (× )
6.OSI參考模型是一種國際標准。 (√ )
7.CRC碼主要用於數據鏈路層控制協議中。 ( √ )
8.減少差錯的最根本途徑就是採用自動校正的前向糾錯法。 ( × )
9.LAN和WAN的主要區別是通信距離和傳輸速率。 ( √ )
10.度量傳輸速度的單位是波特,有時也可稱作調制率。( )
11.非同步傳輸是以數據塊為單位的數據傳輸。 ( √ )
12.白雜訊在任意傳輸速率上強度相等。 ( )
13.所有的雜訊都來自於信道的內部。(× )
14.差錯控制是一種主動的防範措施。 ( √ )
15. 雙絞線不僅可以傳輸數字信號,而且也可以傳輸模擬信號。( × )
16.OSI層次的劃分應當從邏輯上將功能分開,越少越好。 ( × )
17.ISO/OSI是一個國際標准。 ()
18.高層協議決定了一個網路的傳輸特性。 ( √ )
19.為推動區域網技術的應用,成立了IEEE。 ( √ )
20. TCP/IP屬於低層協議,它定義了網路介面層。 (×)
21. TCP/IP是一個工業標准而非國際標准。 (√ )
22. TCP/IP不符合國際標准化組織OSI的標准。 ( × )

⑦ 高分懸賞:求計算機網路試題答案

一、單項選擇題(本大題共20小題,每小題1分,共20分)

1.B 5.C 9.C 13.D 17.A
2.A 6.C 10.D 14.B 18.D
3.C 7.D 11.B 15.C 19.C
4.A 8.B 12.C 16.A 20.B

二、填空題(本大題共20個空,每小題1分,共20分)

21.資源
22.聯機多用戶
23.基帶
24.模擬數據
25.緩存(或緩沖)
26.選擇路由
27.邏輯
28.結構
29.網路操作系統
30.網路層
31.安全防護
32.介面
33.ODBC
34.物理
35.IEEE802.4
36.物理
37.網路體系結構
38.分支式
39.傳送
40.群

三、名詞解釋(本大題共5個小題,每小題3分,共15分)

41.〔參考答案〕
(1)具有獨立數據處理能力
(2)連接在多用戶系統中
(3)計算機

42.〔參考答案〕
(1)通信信道的每一端可以是發送端,也可以是接收端(1分)
(2)在同一時刻里,信息只能有一個傳輸方向(2分)

43.〔參考答案〕
由於終端控制器中的緩沖區滿(1分),造成集中器終止(1分)對終端控制器進行繼續查詢(1分)

44.〔參考答案〕
(1)系統、數據、文件損壞
(2)自動恢復
(3)是一種技術

45.〔參考答案〕
(1)區別Internet上主機(伺服器)
(2)由32位二進制數組成號碼
(3)Internet中識別主機(伺服器)的唯一標識

四、簡答題(本大題共5小題,每小題5分,共25分)

46.〔參考答案〕
(1)信號轉換
(2)確保信源和信宿兩端同步
(3)提高數據在傳輸過程中的抗干擾能力
(4)實現信道的多路復用

47.〔參考答案〕
(1)通過對點對點的同步控制,使計算機之間的收發數據速率同步(2分)
(2)控制網路的輸入,避免突然大量數據報文提交(2分)
(3)接收工作站在接收數據報文之前,保留足夠的緩沖空間(1分)

48.〔參考答案〕
(1)支持復雜的多媒體應用(1分)
(2)相對傳統LAN擁有保證的服務質量(1分)
(3)良好的伸縮性(1分)
(4)提高生產率
(5)改進現有應用的性能
(6)為用戶網路提供帶寬
(7)保護用戶投資
(8)高頻寬
(9)低延時
(10)節省費用

49.〔參考答案〕
相同之處:
(1)都由計算機系統和通信系統聯合組成(2分)
(2)都是數據通信,所傳輸的是數據(2分)
區別:
信息網路的目的是進行信息交流,而計算機網路的目的是實現網路軟、硬體資源的共享。(1分)

50.〔參考答案〕
優點:
(1)節點暫時存儲的是一個個分組,而不是整個數據文件
(2)分組暫時保存在節點的內存中,保證了較高的交換速率
(3)動態分配信道,極大的提高了通信線路的利用率
缺點:
(4)分組在節點轉發時因排隊而造成一定的延時
(5)分組必須攜帶一些控制信息而產生額外開銷,管理控制比較困難

五、綜合題(本大題共2小題,每小題10分,共20分)

51.〔參考答案〕
(1)設一個脈沖信號需要用4進制代碼表示的位數為M,則:
因為:log 4 4<log 4 8<log 4 16(3分)
所以:M=2(2分)
(2)設數據傳輸速率為S,則:
S=(1/0.002)·M(3分)
=1000bps(2分)
看一看有沒有你要的