更多“ 在Windows操作系统的cmd窗口中,运行“arp-a”命令,系统显示的信息如图3-7所示。图3-7 系统提示信息其中,本地主机的IP地址是(68)。A.10.5.1.1B.10.5.1.106C.10.5.1”相关问题
  • 第1题:

    在Windows操作系统中,使用()命令显示本地主机到远程主机路径上的每一跳信息。

    A. ping

    B. tracert

    C. tcpdump

    D. nslookup


    正确答案:B

  • 第2题:

    在某台感染ARP木马的Windows主机中运行“arp -a”命令,系统显示的信息如图6-4所示。

    图6-4中可能被ARP木马修改过的参数是(69)。

    A.172.30.0.1

    B.172.30.1.13

    C.0x30002

    D.00-10-db-92-00-31


    正确答案:D
    解析:TCP/IP协议簇维护着一个ARPCache表,在构造网络数据包时,首先从ARP表中找目标p对应的MAC地址,如果找不到,刚发一个ARPRequest广播包,请求具有该IP地址的主机报告它的MAC地址,当收到目标IP所有者的ARPReply后,更新ARPCache.表。ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用(Windows系统这个时间为2分钟,而Cisco路由器的这个时间为5分钟),就会被删除。假设某局域网中存在着主机A(172.30.1.13)、主机B(p地址为172.30.1.15,MAC地址为00-10-db-92-00-31)、网关C(IP地址为172.30.0.1,MAC地址为00-10-db-92-aa-30)和主机D(10.1.1.2)。由于计算机在实现ARP缓存表的机制中存在着不完善的地方,当主机收到一个ARP的应答包后,它并不会去验证自己是否发送过这个ARP请求,而是直接将应答包里的MAC地址与IP对应的关系替换掉原有的ARP缓存表里的相应信息,因此将导致主机B截取主机A与主机D之间的数据通信成为可能。首先主机B向主机A发送一个ARP应答包,告知网关C(172.30.0.1)的MAC地址是00-10-db-92-00-31,主机A收到该应答包后并没有去验证包的真实性而是直接将自己ARP列表中的172.30.0.1对应的MAC地址替换成00-10-db-92-00-31。同时主机B向网关C发送一个ARP响应包,告知172.30.1.13的MAC地址是00-10-db-92-00-31,同样,网关C也没有去验证该应答包的真实性就将自己ARP表中的172.30.1.13对应的MAC地址替换成00-10-db-92-00-31。当主机A想要与主机D通信时,它直接把发送给网关172.30.0.1的数据包发送到MAC地址为00-10-db-92-00-31的主机B,主机B在收到该数据包后经过修改再转发给真正的网关C。当从主机D返回的数据包到达网关C后,网关C通常查找自己的ARP表,将发往IP地址为172.30.1.13的数据发往MAC地址为00-10-db-92-00-31的主机B。主机B在收到该数据包后经过修改再转发给主机A,以完成一次完整的数据通信,这样就成功实现了一次ARP欺骗攻击。当网络感染ARP木马时,由如图6-4所示的信息可知,IP地址为172.30.0.1的主机或网关所对应的MAC地址被修改为“00-10-db-92-00-31”。

  • 第3题:

    制作交叉双绞线(一端按EIA/TIA 568A线序,另一端按EIA/TIA 568B线序)时,其中一端的线序如图3-7(a)所示,另一端线序如图3-7(b)所示,将图3-7(b)中(1)~(8)处空缺的颜色名称填写在解答栏内。


    正确答案:(1)白橙 (2)橙色 (3)白绿 (4)蓝色 (5)白蓝 (6)绿色 (7)白褐 (8)褐色
    (1)白橙 (2)橙色 (3)白绿 (4)蓝色 (5)白蓝 (6)绿色 (7)白褐 (8)褐色 解析:根据EIA/TIA接线标准,双绞线与RJ--45头连接时需要4根导线通信。其中,两根导线用于发送数据,两根导线用于接收数据。RJ--45接口制作有EIA/TIA 568A标准和EIA/TIA 568B标准两种,其各自的线序如图3-19所示。

    双绞线有以下两种制作方法:直连线,即双绞线的两个接头均按EIA/TIA 568B(或EIA/TIA 568A)线序标准连接;交叉线,即双绞线的一个接头按EIA/TIA 568A线序连接,另—个接头按EIA/TIA 568B线序连接。

  • 第4题:

    在Windows的cmd命令窗口中输入(38)命令可以用来诊断域名系统某础结构的信息和查看DNS服务器的IP地址。

    A.DNSserver

    B.DNSconfig

    C.Nslookup

    D.DNSnamed


    正确答案:C
    NSlookup命令常用以诊断域名系统某础结构的信息和查看DNS服务器的IP地址。

  • 第5题:

    阅读以下技术说明,根据要求回答问题。

    [说明]

    某公司内部网络通过一台24端口的交换机连接19台PC和两台服务器,使用一台硬件防火墙连接Internet,其网络拓扑结构如图2-21所示。公司内部使用的IP地址块为10.5.1.0/24。

    在PC1的DOS命令窗口中,运行某条Windows命令后系统的返回信息如图2-22所示。

    使用Sniffer抓包工具在PC1中捕获的、由PC1以太网接口发出的某数据包的部分信息如图2-23所示。

    在图2-22所示的DOS命令窗口中,所运行的Windows命令是(1)。地址224.0.0.0是一个(2)。

    可供选择的答案:

    1. A.arp-a B.tracert-d C.net start D.netstat-r

    2. A.直接广播地址 B.本地回路地址 C.私网IP地址 D.组播地址


    正确答案:D、D
    D、D

  • 第6题:

    阅读以下技术说明,根据要求回答问题。

    [说明]

    某公司内部有13台PC采用路由器(带防火墙功能)宽带接入Internet,公司内部使用的IP地址块为10.5.1.0/24,其网络拓扑结构如图2-17所示。

    在PC1的DOS命令窗口中,运行arp-a命令显示本机的ARP缓存,得到结果如图2-18所示。

    使用Sniffer抓包工具在PC1中捕获的、由PC1以太网接口发出的某数据包的部分信息如图2-19所示。

    在PC1的DOS命令窗口中运行(1)命令,得到结果如图2-20所示。在其空缺的参数中, Physical Address值为(2);IP Address值为(3);Subnet Mask值为(4);Default Gateway值为(5)。


    正确答案:ipconfig/all 00-14-2A-4E-20-73或其等价表示形式 10.5.1.109 255.255.255.0 10.5.1.254
    ipconfig/all 00-14-2A-4E-20-73,或其等价表示形式 10.5.1.109 255.255.255.0 10.5.1.254

  • 第7题:

    基于Windows 2003操作系统的双协议栈主机的cmd窗口中,输入(5)命令可进行IPv6的路由跟踪,图7-12所示是使用该命令后系统的部分返回信息。根据图7-12所示的返回信息可知,(5)命令在传输层默认使用(6)协议,源端口使用32834,目的端口使用33434,中间路由器回送(7)报文,目的端回送(8)报文。


    正确答案:(5)tracert;(6)UDP协议(7)ICMPv6 Time exceed (8)ICMPv6 ECHO Reply
    (5)tracert;(6)UDP协议(7)ICMPv6 Time exceed (8)ICMPv6 ECHO Reply 解析:这是一道要求读者掌握IPv6常用命令及其返回结果分析的实践操作题。本题的解答思路如下。
    1)在基于Windows 2003操作系统的双协议栈主机的cmd窗口中,可使用tracert命令进行IPv6路由跟踪。根据图7-12所示的系统返回信息可知,tracert命令默认使用用户数据报(UDP)协议,源端口使用32834,目的端口使用33434,中间路由器回送ICMPv6 Time exceed,目的端回送ICMPv6 ECHO Reply。对于每个Hop Limit值,信源端发送3个UDP报文;Hop Limit设置的最大值为30,IP载荷为72B。
    2)其中(7)、(8)两个空格可从图7-12所示的“Protocol”和“Info”栏中找到答案。图7-12所示的冒号十六进制数表示的IPv6地址“2001:da8:d800:1075:3478:3dca:32a6:49dd”是信源的地址;地址“2001:da8:d800::3”是信宿的IPv6地址;而地址“2001:da8:d800:1075::1”、地址“2001:da8:d800:75::1”、地址“2001:da8:d800:ffff::1”则是中间路由器相应端口的IPv6地址。
    3)IPv6的IP地址域为128位,拥有2128位巨大的地址空间。为便于理解协议,设计者用冒号将其分割成8个16位的数组,每个数组用4位十六进制数表示。例如图7-12所示的信源地址 2001:0da8:d800:1075:3478:3dca:32a6:49dd。
    4)IPv6规范中每个4位一组的十六进制数,如其高位为0,则可省略。例如将0da8写成da8,0008写成8,0000写成0。于是图7-12所示的信源地址“2001:0da8:d800:1075:3478:3dca:32a6:49dd”可缩写成 2001:da8:d800:1075:3478:3dca:32a6:49dd。
    5)为了进一步简化,IPv6规范中导入了重叠冒号的规则,即用重叠冒号来置换地址中的连续16位的0。例如,图7-12中所示的信宿地址2001:0da8:d800:0000:0000:0000:0000:0003,可以表示成如下的缩写形式:2001:da8:d800::3。
    提醒注意的是:重叠冒号的规则在一个IP地址中只能使用一次。例如,地址0:0:0:BA98:7654:0:0:0可缩写成::BA98:7654:0:0:0或0:0:0:BA98:7654::,但不能写成::BA98:7654::。
    6)当网络中共存IPv4、IPv6节点时,可将IP地址表达成“X:X:X:X:X:X:d.d.d.d”形式,其中X是地址中6个最高位的十六进制数值,d是4个低位的十进制数值(即标准IPv4点分十进制数表示法)。例如,0:0:0:0:0:0:13.1.68.3或用压缩形式::13.1.68.3。

  • 第8题:

    在Windows操作系统中,ipconfig /all命令的作用是( )。

    A.配置本地主机网络配置信息B.查看本地主机网络配置信息C.配置远程主机网络配置信息D.查看远程主机网络配置信息


    正确答案:B

  • 第9题:

    在局域网的某台Windows主机中,先运行(9)命令,再运行“arp-a”命令,系统显示的信息如图6-2所示。

    A.arp-s 10.5.1.1 00-90-27-74-e9-46

    B.arp-s 10.5.1.10600-14-2a-6a-b1-a5

    C.arp-s 10.5.1.182 00-00-00-00-00-00

    D.arp-s 10.5.1.25400-05-3b-80-23-a0


    正确答案:D
    解析:在Windows操作系统的cmd窗口中,运行“arp -a(或atp -g)”命令,可以查看主机ARP缓存中的IP地址及其对应的MAC地址。“arp -s”命令用于绑定ARP缓存表中某个IP地址及其MAC地址对。对于某一绑定的地址对,在ARP缓存表中“Type”列的值将由原来的“dynamic(动态)”改变为“static(静态)”。 “arp -s”命令的参数是“-s InetAddr EtherAddr"。在图6-2所给出的系统提示信息中,“InetAddr”对应于图中“Interface Address”列的10.5.1.254,“EtherAddr”对应于“Physical Address”列中的 00-05-3b-80-23-a0。

  • 第10题:

    在Windows命令提示窗中,执行( )命令得到以下运行结果,该命令的作用是(请作答此空)。

    A.测试网络的连通性
    B.查看系统的路由表信息
    C.查看系统的IP信息
    D.跟踪202.197.122.254的路径信息

    答案:C
    解析:

  • 第11题:

    要看工作站的IP地址信息,在HP-UNIX的操作系统中用()命令,在Solaris-UNIX操作系统中用()命令。


    正确答案:ifconfig;ifconfig -a

  • 第12题:

    单选题
    在Windows的cmd命令窗口中输入()命令可以用来诊断域名系统基础结构的信息和查看DNS服务器的IP地址。
    A

    DNSserver 

    B

    DNSconfig 

    C

    Nslookup 

    D

    DNSnamed


    正确答案: C
    解析: nslookup是Windows系统中命令提示符下专用的DNS诊断工具

  • 第13题:

    Windows操作系统下通过什么命令可以知道本地主机当前获得的IP地址?


    正确答案:通过命令“ipconfig/all”可以得到客户端TCP/IP当前的详细配置信息(答ipconfig也给分)。
    通过命令“ipconfig/all”可以得到客户端TCP/IP当前的详细配置信息(答ipconfig也给分)。

  • 第14题:

    在Windows 2003操作系统的cmd窗口中,输入(60)命令将获得如图7-5所示的系统输出信息。

    A.traceroute -w 3 www.ceiaee.org

    B.tracert -j 3 www.ceiaec.org

    C.traceroute -d 3 www.ceiaec.org

    D.tracert -h 3 www.ceiaec.org


    正确答案:D
    解析:tracert是Windows操作系统中一个路由跟踪命令。通过该命令的返回结果,可以获得本地到达目标主机所经过的路由器数目。其命令语法是:tracer[-d][-hmaximum_hops][-jhost-list][-wtimeout]target_name其中,选项-d表示不需要把IP地址转换成域名;选项-hmaximum_hops用于设置允许跟踪的最大跳数;选项-jhost-list可列出所经过的主机列表;选项-wtimeout用于设置每次回复的最大允许延时。使用tracert-h3www.ceiaec.org命令可跟踪本地主机到www.ceiaec.org网站3跳的路由。

  • 第15题:

    在局域网的某台Windows主机中,先运行(67)命令后,再运行“arp-a”命令,系统显示的信息如图4-4所示。

    图4-4 系统提示信息

    A.arp-s 10.5.1.1 00-90-27-74-e9-46

    B.atp-s 10.5.1.106 00-14-2a-6a-b1-a5

    C.arp-s 10.5.1.182 00-00-00-00-00-00

    D.atp-s 10.5.1.254 00-05-3b-80-23-a0


    正确答案:D
    解析:在Windows操作系统的cmd窗口中,运行“atp-a(或arp-g)”命令,可以查看主机ARP缓存中的IP地址及其对应的MAC地址。“arp-s”命令用于绑定ARP缓存表中某个IP地址及其MAC地址对。对于某一绑定的地址对,在ARP缓存表中“Type”列的值将由原来的“dynamic(动态)”改变为“static(静态)”。“arp-s”命令的参数是“-sInetAddrEtherAddr”。在图4-4所给出的系统提示信息中,“InetAddr”对应于图中“InterfaceAddress”列的10.5.1.254,“EtherAddr”对应于“PhysicalAddress”列中的00-05-3b-80-23-a0。

  • 第16题:

    在另一台基于Windows 2003操作系统的双协议栈主机的cmd窗口中,键入“ipconfig/all”命令可获得如图7-13所示的部分系统输出信息,请指出图7-13中IP地址“fe80::5efe:10.3.12.252”、“2001:251:e101::2”分别属于IPv6的哪种基本地址类型?在IPv6地址中,如何表达广播地址?

    【供选择的答案】

    A.anycast address B.multicast address

    C.broadcast address D.unicast address


    正确答案:地址“fe80::5efb:10.3.12.252”、“2001:251:e101::2”均属于IPv6的单播地址(unicast address)类型 在IPv6地址中没有广播地址用组播地址代替了广播地址
    地址“fe80::5efb:10.3.12.252”、“2001:251:e101::2”均属于IPv6的单播地址(unicast address)类型 在IPv6地址中,没有广播地址,用组播地址代替了广播地址 解析:这是一道要求读者掌握IPv6地址类型的理解分析题。本题的解答思路如下。
    1)IPv6协议支持3种基本地址类型:单播地址(unicast address)、组播地址(multicast address)、任意播地址(anycast address)。这3种地址类型的定义及其相互间区别见表7-10。

      2)在IPv6基本地址类型中,预定义的组播地址又分为保留的组播地址、全节点地址、全路由器地址、被请求的节点地址等4种类型,它们之间的区别如表7-11所示。
      
    3)需要注意的是:组播地址和任意播地址均不可用做IPv6的信源地址;同时组播地址也不能用做任何寻路头标;任意播地址绝不可以分配给IPv6主机,即它只能分配给IPv6路由器。
    4)基于以上分析可知,图7-13所示的IP地址“fe80::5efe:10.3.12.252”、“2001:251:e101::2”均属于IPv6的单播地址类型。更严格地说,地址fe80::5efe:10.3.12.252一个链路局域单播地址(该地址类型的二进制数前缀是1111111010)。
    5)与IPv4不同的是,IPv6不采用广播地址(broadcast address)。为了达到广播效果,IPv6使用能够发往所有接口组的组播地址。换句话说,在IPv6地址中,没有广播地址,而是用组播地址代替了广播地址。

  • 第17题:

    在Windows 2000/2003操作系统的cmd命令窗口中,输入(60)命令可查看本机所配置的域名服务器的IP地址。

    A.DNSserver

    B.DNSconfig

    C.tracert

    D.nslookup


    正确答案:D
    解析:在Windows2000/2003操作系统的cmd命令窗口中,输入nslookup命令可查看本机所配置的DNS服务器的IP地址。tracert是Windows操作系统中一个路由跟踪命令。通过该命令的返回结果,可以获得本地到达目标主机所经过的路由器数目。在Windows2000/2003操作系统中,没有DNSserver和DNSconfig这两条命令。

  • 第18题:

    在一台安装Windows 2003操作系统的双协议栈主机的cmd窗口中,键入“netsh interface ipv6 show interface”可获得如图7-11所示的系统输出信息,请指出图7-11中“MTU”的含义。另外如想查看该主机IPv6路由表则需要输入什么命令?


    正确答案:MTU:最大传输单位 显示IPv6路由衷命令:netsh interface ipv6 show routes
    MTU:最大传输单位 显示IPv6路由衷命令:netsh interface ipv6 show routes 解析:这是一道要求读者掌握IPv6常用命令及其结果信息分析的实践操作题。本题的解答思路如下。
    1)Windows 2003操作系统提供对IPv6的支持,依次单击“开始”、“控制面板”命令,然后双击“网络连接”图标,接着用鼠标右键单击任一本地连接,在弹出的菜单中单击[属性]命令。点击[安装]按钮,在“选择网络组件类型”对话框中,单击[协议],然后单击[添加]按钮。在“选择网络协议”对话框中,单击“Microsoft TCP/IP版本6”,然后单击[确定]按钮,最后单击[关闭]按钮以保存对网络连接所做的更改。网卡中成功绑定IPv6协议的示意图见图7-19。

    2)Windows 2003操作系统中netsh.exe工具提供IPv6配置信息。使用“netsh interface ipv6 show interface”命令可显示 IPv6接口的列表,其中包括接口索引、接口跃点数、最大传输单位(MTU)、状态和名称。其中,MTU是Maximum Transmission Unit的英文缩写,是指在网络上可以传输的最大的数据包,其大小取决于所涉及的网络。
    3)Windows 2003操作系统中,使用“netsh interface ipv6 show routes”命令可显示IPv6路由表,以及相关路由是否已发布和路由类型等信息。使用“netsh interface ipv6 show address”命令可显示分配给每个接口的IPv6地址、地址的类型、重复地址检测(DAD)状态及生命期等信息。

  • 第19题:

    在Windows操作系统的cmd窗口中,运行(69)命令后可得到如图5-6所示的系统输出信息。

    图5-6 系统输出信息

    A.ipconfig/all

    B.ping

    C.netstat

    D.nslookup


    正确答案:C
    解析:在Windows操作系统的cmd窗口中,运行netstat命令后可得到类似图5-6所示的系统输出信息。该命令的作用是用于显示当前所有连接及状态信息。选项A的“ipconfig/all”命令的作用是查看本地计算机TCP/IP配置信息。选项B的“ping”命令的作用是测试与目的主机的连通性。选项D的“nslookup”命令的作用是查看当前DNS服务器。

  • 第20题:

    网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在DHCP客户机上执行“ipconfig/all”得到的部分信息如图(A)所示,该客户机在进行地址续约时捕获的其中1条报文及相关分析如图(B)所示。请分析图中的信息,补充图(B)中空白处的内容。

    网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在DHCP客户机上执行“ipconfig/all”得到的部分信息如图(A)所示,该客户机在进行地址续约时捕获的其中1条报文及相关分析如图(B)所示。请分析图中的信息,补充图(B)中空白处的内容。


    正确答案:
    【解题思路】DHCP的工作原理:(1)DHCP客户机广播“DHCP”发现消息,该消息源地址为0.0.0.0,目的地址为255.255.255.255。(2)当然DHCP服务器监听到客户机的“DHCP发现”消息,将从未租出的地址中选择最前面的空置IP,连同其他TCP/IP设定,向网络中广播“DHCP供给”消息。(3)DHCP客户机收到“DHCP供给”消息,广播“DHCP请求”消息向DHCP服务器请求提供的地址。(4)DHCP服务器广播“DHCP确认”消息,将IP地址分配给DHCP客户机。【参考答案】.【ll】【解析】从图(a)中可以获知,客户机已经获取DHCP服务器IP,因此租约获取命令为ACK类型报文。因此【11】处应填人:ACK。【12】【解析】DHCP服务器的“DHCP确认”消息采用广播方式发送,TCP的连接创建是非常耗时的,为了提高性能DHCP的广播方式采用的是UDP连接。因此【12】处应填人:UDP。【13】【解析】DHCP服务器的“DHCP确认”消息采用广播方式发送,因此“DHCP确认”消息是DHCP服务器发送的,因此源地址为DHCP服务器的IP地址,即192.168.0.101。因此【13】处应填入:192.168.0.101。【14】【解析】DHCP服务器的“DHCP确认”消息采用广播方式发送,因此“DHCP确认”消息是DHCP服务器发送的,DHCP客户机是接受该消息的目的主机,因此目的地址为DHCP客户机的IP地址,即192.168.0.1。因此【14】处应填入:l92.168.0.1。【15】【解析】根据DHCP的工作原理,DHCP客户机广播“DHCP”发现消息,该消息源地址为0.0.0.0,目的地址为255.255.255.255。因此【15】处应填入:0.0.0.0。

  • 第21题:

    在Windows的cmd命令窗口中输入()命令可以用来诊断域名系统基础结构的信息和查看DNS服务器的IP地址。

    A.DNSserver

    B.DNSconfig

    C.Nslookup

    D.DNSnamed


    本题答案:C
    本题解析:nslookup是Windows系统中命令提示符下专用的DNS诊断工具

  • 第22题:

    在Windows2008 R2操作系统中,查看IP地址配置信息的命令是( )

    A.winipcfg
    B.ipconfig
    C.ipcfg
    D.winipconfig

    答案:B
    解析:

  • 第23题:

    在Windows的cmd命令窗口中输入()命令可以用来诊断域名系统基础结构的信息和查看DNS服务器的IP地址。

    • A、DNSserver 
    • B、DNSconfig 
    • C、Nslookup 
    • D、DNSnamed

    正确答案:C