2018年华南师范大学计算机学院408计算机学科专业基础综合之计算机网络考研仿真模拟五套题
● 摘要
一、综合题
1. 网桥的工作原理和特点是什么?网桥与转发器以及以太网交换机有何异同?
【答案】(1)网桥的工作原理和特点:
网桥工作在数据链路层,它依靠转发表来转发帧,每个接口与一个网段相连,网桥从接口接收网段上传送的各种帧,并根据MAC 帧的目的地址对收到的帧进行转发和过滤。每当网桥收到一个帧时,并不是向所有的接口转发此帧,而是先暂存在其缓冲中,若此帧未出现差错,且欲发往的目的站MAC 地址属于另一网段,则通过查找转发表,将收到的帧送往对应的接口转发出去。若该帧出现差错,则丢弃此帧。网桥是通过内部的接口管理软件和网桥协议实体来完成上述操作的。网桥可以过滤通信量,増大吞吐量,扩大物理范围,提高可靠性,可互联不同物理层、不同MAC 子层和不同速率的以太网。 但同时也增加了时延,对用户太多和通信量太大的以太网不适合。
(2)网桥与转发器的异同:
①网桥工作在数据链路层,而转发器工作在物理层;
②网桥不像转发器转发所有的帧,而是只转发未出现差错,且目的站属于另一网段的帧或广播帧;
③转发器转发帧时不用检测传输媒体,而网桥在转发帧前必须执行CSMA/CD算法;
④网桥和转发器都有扩展局域网的作用,但网桥还能提高局域网的效率并连接不同MAC 子层和不同速率局域网的作用。
(3)网桥与以太网交换机的异同,主要体现在:
①以太网交换机和网桥都工作在数据链路层;
②以太网交换机通常有十几个端口,而网桥一般只有2〜4个端口,以太网交换机实质上是一个多接口的网桥,连到交换机上的每台计算机就像连到网桥的一个局域网段上;
③网桥的端口一般连接到局域网,而以太网交换机的每个接口都直接与主机相连;
④交换机允许多对计算机间能同时通信,而网桥允许每个网段上的计算机同时通信;
⑤网桥采用存储转发方式进行转发,而以太网交换机还可采用直通方式转发;
⑥以太网交换机采用了专用的交换结构芯片,转发速度比网桥快。
2. 给出Nagle 算法用于严重拥塞网络潜在的缺点?
【答案】Nagle 算法建议,当数据一次一个字节地来到发送方时,只发送第一个字节,并且缓冲所有其他内容,直到所发出的字节被确认为止。然后在一个TCP 报文段中发送所有缓冲的字符。接着又开始缓冲,直到前一个报文段中的所有字节又被确认。这样,如果用户输入的速度足
够快,而网络又比较慢的话,那么在每个报文段中都可以有相当数量的字符。该算法还允许输入足够的数据以填满半个窗口或一个最大的报文段的情况下发送一个新的分组。在这种运行方式下,尽管用户是以均匀的速度输入的,而字符却是以突发的方式回显。用户可能敲击了好几个键,而屏面上什么都没有显示,然后突然地在屏面上显示出所有已输入的字符。
3. 某单位分配到一个地址块现在需要进一步划分为4个一样大的子网。试问:
(1)每个子网的网络前缀有多长?
(2)每一个子网中有多少个地址?
(3)每一个子网的地址块是什么?
(4)每一个子网可分配给主机使用的最小地址和最大地址是什么?
【答案】(1)在现在地址块的基础上再划分4个同规模的子网,需要两比特的二进制数来表示,故每个子网的网络目II 缀是26+2=28位;
(2)每个子网的地址中有4位留做主机号,因此共有
第一个子网的地址块是
址块是个地址; 第三个子网的地(3)子网的地址块由子网的最小地址和地址块的网络前缀位数表示:
第二个子网的地址块是
可分配给主机使用的
可分配给主机使用的
可分配给主机使用的
可分配给主机使用的最小地址:
最大地址:
4. 什么是“中间人攻击”,怎样防止这种攻击?
【答案】中间人攻击(Man-in-the-MiddleAttack ,简称“MITM攻击”)是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。然后入侵者把这台计算机模拟一台或两台原始计算机,使“中间人”能够与原始计算机建立活动连接并允许其读取或篡改传递的信息,然而两个原始计算机用户却认为他们是在互相通信,因而这种攻击方式并不很容易被发现。所以中间人攻
第四个子网的地址块是(4)因为主机号是全0和全1的地址,一般并不使用,所以主机分配地址如下: ①第一个子网的地址块是最小地址:最大地址:②第二个子网的地址块是最小地址:最大地址:③第三个子网的地址块是最小地址:最大地址:④第四个子网的地址块是
击很早就成为了黑客常用的一种古老的攻击手段,并且一直到今天还具有极大的扩展空间。
要防范MITM 攻击,我们可以将一些机密信息进行加密后再传输,这样即使被“中间人”截取也难以破解,另外,有一些认证方式可以检测到MITM 攻击。比如设备或IP 异常检测:如果用户以前从未使用某个设备或IP 访问系统,则系统会采取措施。还有设备或IP 频率检测:如果单一的设备或IP 同时访问大量的用户帐号,系统也会采取措施。更有效防范MITM 攻击的方法是进行带外认证。
5. 试从多个方面比较电路交换、报文交换和分组交换的主要优缺点。
【答案】(1)电路交换
电路交换中,整个报文的比特流连续地从源点直达终点,好像在一个管道中传送,适用于连续传送大量数据。
①优点
其优点是数据传输可靠、迅速,数据不会丢失且保持原来的序列。
②缺点
缺点是电路交换的平均连接建立时间对计算机通信来说长。电路交换连接建立后,信道利用率低。电路交换时,数据直达,不同类型、不同规格、不同速率的终端很难相互进行通信,也难以在通信过程中进行差错控制。
(2)报文交换
报文交换中,整个报文先传送到相邻结点,全部存储下来后查找转发表,转发到下一个结点。
①优点
其优点是采用了存储转发技术,线路使用率高。报文交换不存在连接建立时延,用户可随时发送报文。
②缺点
缺点是不能满足实时或交互式通信要求,报文经过网络的延迟时间长且不定。
(3)分组交换
分组交换中,单个分组(这只是整个报文的一部分)传送到相邻结点,存储下来后查找转发表,转发到下一个结点。
①优点
其优点是分组动态分配带宽,且对网络逐段占用,提高通信线路使用效率;分组独立选择路由,使结点之间数据交换比较灵活;分组大大压缩结点所需的存储容量,也缩短了网络延时;较短的分组相比较长的报文可大大减少差错的产生,提高传输可靠性。
②缺点
缺点是分组在各结点存储转发时需要排队,这就会造成一定的时延;当网络通信量过大时,这种时延也可能会很大;同时,各分组必须携带的控制信息也造成了一定的开销。
三者的比较:若要连续传送大量的数据,且其传送时间远大于连接建立时间,则电路交换的
相关内容
相关标签