【问题3】 在图4-4所示的网络拓扑结构中,公司总部的主机PC1无法访问位于Internet网的www.test.com等网站,做如下检查: 1)查看网上邻居,发现该PC机可以访问子公司A内其他主机。 2)在主机PC1上使用 (9) 命令来检查与路由器内网接口的连通性,结果正常。 3)在主机PC1上使用 (10) 协议登录到路由器的配置模式,以查看路由器的配置信息。 4)如果在路由器的配置模式下用show arp查看 (11) 表,发现路由器的MAC地址与工作人员以前保存在该表中的MAC地址不同,而是公司内部某个用户的MAC地址。进入到路由器的 (12) 模式,将该接口关闭后重新激活,路由器新的ARP表更新了到路由器的子接口MAC地址,随后主机PCI能正常登录Internet的www.test.com网站。可以采用 (13) 方法防止IP地址被盗用。 5)如果主机PC1可以通过域名访问位于Internet网中的某台FTP服务器,但该PC机无法访问 www.test.com网站。在路由器的配置模式下用 (14) 命令检查路由器的访问控制列表,发现有问题,那么造成该现象的故障原因可能是 (15) 。 【可供选择的答案】 (9) A.arp www.test.com B.netstat www.test.com C.nslookup www.test.com D.tracert www.test.com (10) A.ARP B.FTP C.TELNET D.SSL (13) A.设置包访问过滤规则 B.IP地址与MAC地址进行绑定C.IP地址与子网掩码进行绑定 D.IP地址与路由器地址进行绑定 (15) A.主机PC1的网关配置错误B.主机PC1的DNS服务器地址配置错误C.主机PC1的子网掩码配置错误D.路由器对主机PC1访问Web服务器的权限进行了限制
参考答案:
解析:(9) D,或tracert www.test.com (10) C,或TELNET (11) 地址解析协议 (12) 子接口配置 (13) B,或IP地址与MAC地址进行绑定 (14) show access-list (15) D,或路由器对该PC机访问web服务器的权限进行了限制这是一道要求读者根据网络故障现象进行故障排除的分析理解题。本题的解答思路如下。 1)在安装有Windows 98/2000/XP/2003系列的操作系统中,tracert是系统中一个路由跟踪命令。通过该命令的返回结果,可以获得本地到达目标主机所经过的路由器数目。其命令语法是:tracert [-d] [-h maximum_hops] [-j host-list][-w timeout] target_name。其中,选项“-d”表示不需要把IP地址转换成域名;选项“-h maximum_hops”用于设置允许跟踪的最大跳数;选项“-j host-list”可列出所经过的主机列表;选项“-w timeout”用于设置每次回复的最大允许延时。 2)执行tracert www.test.com命令可测试出从主机PCI到www.test.com网站的IP数据报转发路径,也可间接检查与路由器内网接U的连通性。 (9)空缺处的选项C——“nslookup www.test.com”可用于查看域名为www.test.com网站所对应的 IP地址。选项A(arp www.test.com)和选项B(netstat www.test.com)的命令语法(格式)是错误的。 3)在主机PC1上使用telnet协议登录到路由器,并进入路由器的配置模式,以查看路由器的配置信息。 4)如果在路由器的配置模式下用show arp查看地址解析协议表,发现路由器的MAC地址与工作人员以前保存在该表中的MAC地址不同,而是公司内部某个用户的MAC地址。进入到路由器的子接口配置模式,将该接口关闭后重新激活,路山器新的ARP表更新了到路由器的子接口MAC地址,随后主机 PCI能正常登录Intenet网的www.test.com网站,故障排除。 5)在进行网络管理时,通常可以采用IP地址与MAC地址进行绑定的方法以防止IP地址被盗用。 6)在路由器的配置模式下,可以使用show ip route观察路由表,或使用show access-list命令检查路由器的访问控制列表。 试题中已给出关键信息“可以访问子公司A内其他主机”,说明主机PC1的IP地址、子网掩码均已正确配置。由于试题假设了“主机PC1可以通过域名访问位于Internet网中的某台FTP服务器”,因此间接说明了主机PC1的网关地址、DNS服务器地址也都正确配置了。因此造成该PC机无法访问www.test.com网站的原因可能足路由器对主机PC1访问Web服务器的权限进行了限制等。