在图4-6所示的MPLS网络上捕获并分析省直机关A总部网点及其分部网点经由MPLS网通信的PPP数据帧,该PPP帧结构如图4-7所示,请在下列供选择的答案中选择正确选项填入到图4-7相应的空缺处。(a) IP头 (b) PPP头 (C) ICMP头 (d) UDP头 (e) MPLS标记

题目

在图4-6所示的MPLS网络上捕获并分析省直机关A总部网点及其分部网点经由MPLS网通信的PPP数据帧,该PPP帧结构如图4-7所示,请在下列供选择的答案中选择正确选项填入到图4-7相应的空缺处。

(a) IP头 (b) PPP头 (C) ICMP头 (d) UDP头 (e) MPLS标记


相似考题
更多“ 在图4-6所示的MPLS网络上捕获并分析省直机关A总部网点及其分部网点经由MPLS网通信的PPP数据帧,该PPP帧结构如图4-7所示,请在下列供选择的答案中选择正确选项填入到图4-7相应的空缺处。(a) IP头 ”相关问题
  • 第1题:

    在Internet上捕获并分析两个内部网络经由Internet通信的IP包,在下列三个选项中选择正确选项填写到下图中的相应空缺处。

    A.ESP头 B.封装后的IP报头 C.封装前的IP头


    正确答案:(8)B(9)A(10)C
    (8)B(9)A(10)C

  • 第2题:

    PPP帧的格式如图10-1所示。

    某PPP帧的数据部分(用十六进制写出)是:7D 5D 7D 5E FE 65 7D 5E。对于该PPP帧,下列说法错误的一项是(44),该帧的真正数据是(45)。

    A.PPP不是面向比特而是面向字节的

    B.PPP帧的长度都是整数个字节

    C.地址字段A设置成0xFF表示所有的站都接收这个帧

    D.控制字段C设置成0x03表示PPP帧要使用编号


    正确答案:D
    解析:PPP协议是点对点协议。PPP不是面向比特而是面向字节的,其所有帧的长度都为整数个字节。图中的控制段C设置为0x03,表示PPP帧不使用编号。图中的地址段A设置为0xFF,表示所有站都接收这个帧。当PPP在同步传输链路时候,采用硬件完成比特填充,当PPP在异步传输时,采用特殊的方法填充。具体为:信息字段中出现的每一个0x7E字节转变为0x7D和0x5E两个字节。信息字段中出现的每一个0x7D字节转变为0x7D和0x5D两个字节。信息字段中出现ASCII的控制字符(数值小于0x20的字符),则在该字符前加入0x7D,同时将该字节改变。本题答案为D。

  • 第3题:

    下列选项中,有关协议标记交换MPLS的叙述正确的是( )。

    A.MPLS标记在各个子网中特定分组的唯一标识

    B.传送带有MPLS标记的分组之前先要建立对应的网络连接

    C.路由器可以根据转发目标把多个IP流聚合在一起,组成一个转发等价类(FEC)

    D.MPLS支持各种网络层协议,带有MPLS标记的分组必须封装在PPP帧中传送


    正确答案:C

  • 第4题:

    在MPLS头标中S比特和(8)字段可防止分组转发过程中出现的循环路径。根据图4-6所示的拓扑结构中各路由器相互交换的的信息,将以下在路由器Router1上生成的基于MPLS的IP-VPN标记转发表(见表4-6)中,(9)~(12)空缺处的内容填写完整。


    正确答案:(8) TTL (9) 13或14 (10) 3 (11) 5 (12) 5
    (8) TTL (9) 13或14 (10) 3 (11) 5 (12) 5 解析:这是一道要求读者掌握MPLS头标结构和基于MPLS的IP-VPN标记转发表生成原理的分析推理题。本题的解答思路如下。
    1)第2.5层协议MPLS把固定长度的标记附加在IP头之前作为转发的依据,该头标的长度为32比特,由标记字段、QOS字段、S比特和TTL字段组成,如图4-13所示。

    2)其中,高20位是标记字段,是MPLS头标中最重要的字段,是标记转发表的索引,用于决定转发的方向;QOS字段提示服务类型;S比特用于在分层的网络中扩展标记层次;TTL字段与IP分组中的生命周期字段同值且具有类似的功能,可防止分组转发过程中出现的循环路径。当分组进入MPLS网络时,标记边缘路由器在分组的第2.5层之间加上MPLS头标的同时,也将TTL值从分组头中复制出来,并同样在每经过一个标记交换路由器(LSR)时,MPLS头标上的TTL值减1,当分组离开MPLS网络时,再将TTL值复制到分组头上。因此(8)空缺处可填入“TFL字段”。
    3)根据问题1中关于“转发等价类FEC”的分析思路,结合图4-6所示的提示信息仔细分析已给出的基于MPLS的IP-VPN标记转发表,可知企业A分部网点(VPN-ID=13)3U企业B分部网点(VPN-ID=14)的网络IP地址均为192.168.1.x,而表4-6中将192.168.1.x定义为目的网络地址,可推理出企业A、B分部网点是通信过程中的信宿角色。
    4)根据问题1第③点的分析结果可知,利用MPLS技术构筑IP-VPN时,在一个IP分组上叠加了两个MPLS标记。其中,外侧标记是在MPLS网内部传送分组使用的,内侧标记被用来标识连接在边缘路由器的用户线。在图4-6中已给出标记交换路由器Router2通过LDP协议向标记边缘路由器Router1通报“192.168.1.x的标记是5”的信息(参阅图4-6中相应的虚线箭头及其提示信息),这也间接说明了在图 4-6所示的MPLS网内转发IP分组的标记号均为5,因此表4-6的(11)、(12)空缺处均可填入“5”。
    5)题目要求结合图4-6中各路由器相互交换的信息来完成路由器Router1上生成的标记转发表,根据图4-6中路由器Router3通过MP-BGP(Multiprotocol Extention BGP)协议向路由器Router1提交的“192.168.1.x,VPN-ID=13的标记是3”信息,其中“192.168.1.x,VPN-ID=13”是指企业A分部网点,因此表4-6的(10)空缺处可填入“3”。
    6)由于题目中没有给出其他提示信息来说明表4-6中发往目的网络地址为192.168.1.x的分组是来自企业A总部网点(VPN-ID=13)还是企业B总部网点(VPN-1D=14),因此表4-6的(9)空缺处可填入“13”,也可填入“14”。这正是解答本题的灵活之处,需要读者通过分析大胆地做出判断。

  • 第5题:

    如果按照图3-1所示的网络结构配置IPSecVPN,它有隧道和传输两种工作方式。若IPSec工作在隧道模式,采用安全机制选择的是AH。在下列三个选项中选择正确选项填写到图3-2中相应空缺处。

    (a)AH头 (b)封装后的IP包头 (c)封装前的IP头


    正确答案:(4)b (5)a (6)c
    (4)b (5)a (6)c 解析:传输模式下,VPN服务器只对IP数据报中TCP/UDP报文段部分进行加密和验证,而IP报头仍采用原始明文IP报头,只是做适当的修改;但在隧道模式下,VPN服务器会对整个IP数据报进行加密和验证,即将原IP数据报看做一个整体进行加密和验证,为了能在Internet正确传送,VPN服务器还需要重新生成IP报头。由此可见,空(1)处,应是重新生成IP报头,空(2)处是用于验证的AH报头,空(3)处是原IP数据报的报头。