内容发布更新时间 : 2024/12/23 12:58:42星期一 下面是文章的全部内容请认真阅读。
(1)区域A:IP:192.168.0.2-192.168.0.254
Mask:255.255.255.0 Gateway:192.168.0.1
区域B:IP:202.117.12.35-202.117.12.38
Mask:255.255.255.248 Gateway:202.117.12.33
(2)带NAT功能的路由器(防火墙什么的都可以)
(3)区域A:如果代理服务器是一个防火墙的话,区域A相当于在防火墙的内网,区域B
相当于防火墙的DMZ
(4) (7)202.117.12.34 做的是NAT,NAT也是一个很重要的内容,最好彻底理解。 (8)202.117.12.36
(5)区域B(相当于DMZ)
(6)因为只有202.117.12.33和202.117.12.34两个地址,只能把区域B里面的计算机都放入区域A,
并且把IP地址设置在192.168.0.0/24网段 4.10 某公司要组建一个小型Windows局域网,包括1台服务器和10台PC机,网络结构
如图2-1所示。该公司在服务器上建立自己的商业网站,网站域名定为“www.economical.com”。请回答下列问题。
图 2-1
(1) (4分)为了将公司内所有的计算机连接起来。图2中的(A)处可采用哪两种类型的设
备?
(2) (2分)该网络的物理拓扑结构是什么类型? (3) (4分)该公司在服务器上安装了DNS,以便把公司主页发布到Internet上。请问DNS
的主要功能是什么?
(4) (6分)给出“局域网上所有用户以共享同一IP地址方式来访问Internet”的两种解
决方案。
(5) (4分)在服务器和Internet接入之间安装采用IP过滤技术的防火墙,请问IP过滤
技术是如何实现的? 答案:
(1) 集线器(或Hub);(2) 交换机。 (2) 星型。
(3) DNS服务器为客户提供存储、查询和搜索其它主机域名和IP地址的服务。主要实现
域名与IP地址之间的转换,以解决IP地址难以记忆的问题。
(4) (1) 在服务器上安装代理服务器软件(例如Wingate),各PC机通过代理服务器访问
Internet;
(2) 在服务器端启动Internet连接共享服务,各PC机共享服务器的Internet连接。
(5) IP过滤技术可将访问者和被访问者限制在一个特定范围内,可通过以下两种方法实
现:
(1) 由管理员配置IP分组过滤表,IP过滤模块根据IP分组中报头的源地址、目的地址、端口号等信息,对来往的IP分组进行过滤,允许或者禁止某些IP地址的访问。
(2) 通过配置代理服务器来限制内部用户对Internet的访问。
4.11 一个自治系统有5个局域网,其连接方式如下图。LAN2至LAN5上的主机数分别为:
93,165,6和20。该自治系统分配到的IP地址块为61.138.118/23。试给出每个局域网的地址块(包括前缀)。
LAN2:93台主机 LAN3:165台主机 LAN4:8台主机 LAN5:20台主机 LAN1 4.12 一名学生A 希望访问网站www.google.com。学生A 在其浏览器中输入
http://www.google.com 并按回车,直到Google 的网站首页显示在其浏览器中,请问: (1) 在此过程中,按照TCP/IP 参考模型,从应用层(包括应用层)到网络接口层 (包括网络接口层)都用到了哪些协议,每个协议所起的作用是什么? (2) 简要描述该过程的流程(可用流程图描述)。 答题要点:
(1) 协议及其功能如下:
应用层: HTTP:WWW 访问协议。 DNS:域名解析。
传输层: TCP:在客户和服务器之间建立连接,提供可靠的数据传输。 网络层: IP:进行路由选择。
ICMP:提供网络传输中的差错检测。
ARP:将目的IP 地址映射成物理MAC 地址。 网络接口层:
LLC 和MAC:提供数据链路层的功能,实现可靠的数据链路。
(2) 过程描述如下:
● 利用DNS,查询到WWW.GOOGLE.COM 对应的IP 地址。 ● 浏览器与GOOGLE 的服务器利用TCP 协议建立连接。
● 浏览器利用HTTP 的GET 方法向GOOGLE 服务器发送资源请求。 ● GOOGLE 发送回应信息。
● 浏览器解释回应信息,并以图形化的方式显示。