
简介这份文档面向备考计算机三级网络技术考试的学习者聚焦综合题解题思路的梳理与实战演练。内容围绕IP地址计算展开涵盖A、B、C类地址划分、网络地址与广播地址推导、主机号换算及变态IP地址计算等核心方法并延伸至路由器POS接口配置、OSPF协议部署、静态与缺省路由设置、DHCP地址池管理以及ACL访问控制列表等典型考点帮助读者建立从地址运算到设备配置的完整知识链条。资源包内含1个docx文档约813KB以文字讲解配合配置命令示例的形式呈现便于对照记忆与反复查阅。目前已有254人学习下载适合需要系统梳理综合题思路、查漏补缺的考生使用。1. 从一道三级网络综合题说起为什么 IP 地址计算总在丢分很多人第一次做计算机三级网络技术综合题都会卡在同一个地方明明背了「网络地址 IP 与子网掩码逻辑与」可题目一给主机号、一给广播地址脑子就乱了。这份《计算机三级网络技术综合题思路解析》文档把 IP 地址计算、路由器配置、交换机配置、DHCP 报文解析、Sniffer 抓包分析这几类高频题型拆成了可复现的推导步骤适合正在备考三级网络技术、或者需要快速捡起 Cisco IOS 配置命令的从业者。它不厚但覆盖的都是真题里反复出现的硬骨头——尤其是「变态 IP 地址计算」和 DHCP 四步交互的源目地址判断这两块是历年丢分重灾区。下面我按文档里的真实推导逻辑把每一步怎么算、命令怎么敲、坑在哪完整走一遍。2. IP 地址计算从正常题型到「变态题型」的二进制推导2.1 正常 IP 地址计算的四个公式与地址类别判断文档里把正常题型拆成五个量网络地址、直接广播地址、主机号、子网内第一个可用 IP、子网内最后一个可用 IP。判断地址类别是第一步A 类 1—126B 类 128—191C 类 192—223D 类 224—239E 类 240—254。注意 127 是回环地址不参与分类这是常被忽略的边界。网络地址的计算逻辑是把 IP 地址和子网掩码都转成 32 位二进制逐位做「逻辑与」。直接广播地址则保留网络地址不变把主机位全部置 1。主机号反过来保留主机位不变网络位全部置 0。子网内第一个可用 IP 就是网络地址加 1最后一个可用 IP 是广播地址减 1。用文档里的例子走一遍。已知主机号0.24.13.7子网内最后一个可用 IP 是111.159.255.254。先把最后一个可用 IP 转二进制111.159.255.254 → 01101111 10011111 11111111 11111110 0.24.13.7 → 00000000 00011000 00001101 00000111因为最后一个可用 IP 广播地址 - 1所以广播地址是111.159.255.255即末位从 254 变 255。广播地址的主机位全 1网络位保持网络地址的值。把广播地址和主机号做对比广播地址里为 1 且主机号里为 0 的位就是网络位两者都为 0 或都为 1 的位需要结合掩码判断。文档给出的推导结果是网络地址01101111 10000000 00000000 00000000即111.128.0.0子网掩码11111111 10000000 00000000 00000000即255.128.0.0IP 地址01101111 10011000 00001101 00000111即111.152.13.7。这里的关键参数是子网掩码中 1 的个数决定了网络位长度。255.128.0.0对应 9 位网络位剩下 23 位主机位。主机号里非零的部分落在主机位上网络地址则把主机位清零。提示判断地址类别时先看第一个八位组。111 落在 1—126 之外、128—191 之内所以是 B 类地址默认掩码 16 位但这里实际掩码是 9 位说明做了子网划分。2.2 变态题型的反推逻辑已知主机号和最后一个可用 IP「变态题型」的变态之处在于它不给 IP 地址只给主机号和子网内最后一个可用 IP要求反推网络地址、子网掩码和 IP 地址。文档里的推导路径是最后一个可用 IP 加 1 得到广播地址广播地址的主机位全 1网络位与网络地址一致。把广播地址和主机号逐位对比就能分离出网络位和主机位。具体操作分三步。第一步最后一个可用 IP 末位加 1 得广播地址。第二步广播地址转二进制主机号转二进制对齐 32 位。第三步广播地址中为 1 而主机号中为 0 的位属于网络位中值为 1 的部分广播地址中为 0 的位网络位和主机位都是 0。结合主机号中为 1 的位就能确定主机位的分布进而推出掩码。广播地址 01101111 10011111 11111111 11111111 主机号 00000000 00011000 00001101 00000111 网络地址 01101111 10000000 00000000 00000000 子网掩码 11111111 10000000 00000000 00000000 IP 地址 01101111 10011000 00001101 00000111网络地址的推导依据是广播地址中为 1 且主机号中也为 1 的位说明该位在主机位上网络地址对应位为 0广播地址中为 1 但主机号中为 0 的位说明该位在网络位上网络地址对应位为 1。子网掩码则是网络位全 1、主机位全 0。IP 地址 网络地址 主机号按位或。参数说明主机号0.24.13.7中第一个八位组全 0说明前 8 位都是网络位第二个八位组00011000最高位是 0但广播地址对应位是 1说明这一位是网络位掩码在这一位为 1。所以掩码前 9 位为 1即255.128.0.0。注意很多人在反推时直接把主机号当 IP 地址用这是错的。主机号只包含主机位的信息网络位的信息必须从广播地址或最后一个可用 IP 里提取。2.3 子网可用地址数的快速估算文档里提到「寻找最短网络号长度即所有相同位数 1余下主机号的位数用于 2 的 n 次幂 -2」。这句话对应的是子网内可用地址数的计算可用地址数 2^主机位数 - 2减去的 2 是网络地址和广播地址。以255.128.0.0为例网络位 9 位主机位 23 位可用地址数 2^23 - 2 8388606。这个数字在选择题里经常出现记住公式比硬算快。如果题目给的是「子网内最多可用地址数」先确定掩码长度再用 32 减去掩码长度得到主机位数套公式即可。常见坑掩码长度不是 8 的整数倍时不要按整字节估算。比如/9不是 8 位主机位而是 23 位。另一个坑是「可用」和「总」的区别题目问「最多可用」一定要减 2。3. 路由器与交换机配置POS 接口、OSPF、DHCP 和 VLAN 的命令落地3.1 POS 接口配置与 OSPF 区域参数文档里 POS 接口的配置信息是 Cisco IOS 的典型写法。POS 是 Packet over SONET/SDH常用于校园网出口的高速链路。配置顺序和参数含义如下interface pos 4/0 bandwidth 10000000 # 链路带宽单位 kbps1G1000M1M1000K ip address 211.68.69.170 255.255.255.252 crc 32 # CRC 校验位可选 16 或 32 pos framing sdh # 帧格式sdh 对应 SDH 帧sonet 对应 SONET 帧 no ip directed-broadcast # 禁止转发主机位全 1 的广播包 pos flag s1s0 2 # s1s02 表示 SDH 帧数据s1s00 表示 SONET 帧数据 no shutdown参数说明bandwidth只影响路由协议的计算不改变物理速率。crc 32比crc 16校验更强但开销略大。pos framing和pos flag s1s0必须匹配对端设备SDH 用sdhs1s0 2SONET 用sonets1s0 0。no ip directed-broadcast是安全加固项防止定向广播被用于放大攻击。OSPF 配置部分router ospf 63 network 221.89.23.0 0.0.0.255 area 3 redistribute connected metric-type 1 subnets area 0 range 221.89.23.0 255.255.255.0network命令里的0.0.0.255是通配符掩码wildcard-mask不是子网掩码。通配符掩码中 0 表示必须匹配1 表示忽略。area 3是区域号。redistribute connected引入直连路由metric-type 1表示外部路由类型 1subnets表示包含子网路由。area 0 range用于区域间路由聚合把221.89.23.0/24聚合成一条。提示OSPF 的network用通配符掩码DHCP 的network用子网掩码接口ip address用子网掩码标准 ACL 表号 1—99。这四个「掩码写法」是文档里专门点出来的易混点考试和实际配置都容易翻车。3.2 静态路由、缺省路由与 DHCP 地址池静态路由和缺省路由的写法ip route 0.0.0.0 0.0.0.0 213.29.81.101 # 缺省路由全零地址 下一跳 ip route 202.4.128.0 255.255.224.0 213.29.81.102 # 静态路由目的网段 掩码 下一跳缺省路由的本质是「任何目的地址都指向同一个下一跳」适合末梢网络。静态路由适合目的网段固定、拓扑简单的场景。注意下一跳必须是直连可达的 IP 地址否则路由不会生效。DHCP 配置ip dhcp excluded-address 221.89.23.240 221.89.23.254 ip dhcp pool bupt network 221.89.23.192 255.255.255.192 default-router 221.89.23.1 domain-name bupt.edu.cn dns-server 221.89.23.27 221.89.23.26 lease 0 5 30excluded-address排除不参与分配的地址通常是网关、服务器等固定地址。network定义地址池网段和掩码注意这里用的是子网掩码。default-router是默认网关。lease 0 5 30表示租期 0 天 5 小时 30 分。租期太短会导致频繁续约太长会导致地址回收慢一般按实际流动率设置。3.3 ACL 封禁 UDP 端口与交换机 VLAN 配置文档里的 ACL 例子是封禁所有目的端口号为 1034 的 UDP 数据包access-list 130 deny udp any any eq 1034 access-list 130 permit ip any any interface pos 4/0 ip access-group 130 in130是扩展 ACL 表号范围 100—199。deny udp any any eq 1034表示拒绝任何源到任何目的、目的端口等于 1034 的 UDP 包。permit ip any any是放行其他所有流量ACL 末尾默认隐含拒绝所以必须显式放行。ip access-group 130 in把 ACL 应用到接口的入方向。交换机配置部分VLAN 建立和端口分配vlan database vlan 10 name VLan10 vlan 11 name VLan11 exit configure terminal interface f0/1 switchport access vlan 10 interface g0/1 switchport mode trunk switchport trunk encapsulation dot1q switchport trunk allowed vlan 10,11switchport mode trunk把端口设为中继模式encapsulation dot1q封装 IEEE 802.1Qallowed vlan 10,11限制中继允许的 VLAN。注意switchport access vlan后面跟的是 VLAN 号不是 VLAN 名。VTP 模式设为transparent时交换机不参与 VTP 同步但可以本地建 VLAN。4. DHCP 报文与 Sniffer 抓包四步交互和 TCP 三次握手的排查4.1 DHCP 四步交互的源目地址判断DHCP 获取地址的过程是 Discover → Offer → Request → Ack。文档里的抓包表格显示报文源 IP目的 IP类型10.0.0.0255.255.255.255DHCP Discover2192.168.0.36255.255.255.255DHCP Offer30.0.0.0255.255.255.255DHCP Request4192.168.0.36255.255.255.255DHCP Ack关键判断客户机还没有 IP 时源地址用0.0.0.0目的地址用广播255.255.255.255。服务器回应时源地址是自己的 IP目的地址仍是广播因为客户机还没有可用 IP。如果客户机执行ipconfig/release释放租约后再renew前两步的源地址是0.0.0.0。如果是续约且未释放源地址和目的地址都是单播。注意文档里专门提到「第四套的两行表首已明确 IP 地址所以非广播而是指定第二套答案解析为续约并没有执行释放命令也非新建」。判断广播还是单播先看题目有没有说「释放」或「新建」。DHCP 报文里还有几个字段值得记Boot record type 1表示 Client 请求 2表示 Server 应答。Hops每经过一个 DHCP 中继加 1。Client address是客户机获取到的 IP。Request IP Address leased time是租期单位秒。UDP 端口客户机 68服务器 67。4.2 TCP 三次握手的 SEQ 与 ACK 推导Sniffer 抓包里的 TCP 三次握手核心是 SEQ 和 ACK 的递推关系第 5 行客户端 → 服务器SYNSEQ 143086951 第 6 行服务器 → 客户端SYNACKSEQ 3056467584ACK 143086952 第 7 行客户端 → 服务器ACKACK 3056467585规则第二次握手的 ACK 第一次握手的 SEQ 1。第三次握手的 ACK 第二次握手的 SEQ 1。第三次握手的 SEQ 第二次握手的 ACK。端口号方面客户端源端口 1101服务器目的端口 8080交互过程中端口角色不变。DNS 解析部分第 1 行客户端向 DNS 服务器请求查询域名第 2 行 DNS 服务器返回缓存结果STATOK。如果缓存没有会有第 3、4 行的进一步查询。in-addr.arpa是反向查询记录把 IP 的四个八位组倒序写出。4.3 tracert 与 ICMP 协议识别tracert 命令使用 ICMP 协议通过逐步增加 TTL 来探测路径。报文 10 的源地址202.113.64.129是路径中第一个路由器的 IP报文 18 是第二个。执行命令的形式是tracert 域名协议字段填 ICMP。常见协议和端口邮件传输 TCP 25文档写 6实际标准是 25考试以文档为准ICMP 无端口FTP TCP 21HTTP TCP 80。Sniffer 的「数据包生成器」用于回放捕获的数据包「DNS 域名解析」用于显示捕获的所有数据包。5. 几个容易翻车的细节掩码写法、广播判断和 ACL 方向5.1 四种掩码写法混用现象配置 OSPF 时把0.0.0.255写成255.255.255.0或者 DHCP 里把子网掩码写成通配符命令被拒绝或行为异常。原因不同命令对掩码格式的要求不同。OSPFnetwork用通配符掩码DHCPnetwork用子网掩码接口ip address用子网掩码ACL 用通配符掩码。解决记口诀「OSPF 和 ACL 用通配符接口和 DHCP 用子网掩码」。配置前先确认命令手册里的参数格式。5.2 DHCP 广播与单播判断错误现象题目问「客户机续约时源 IP 和目的 IP 是什么」答成0.0.0.0和255.255.255.255。原因没有区分「新建」和「续约」。新建时客户机没有 IP用广播续约时客户机已有 IP用单播。解决看题目有没有「release」「新建」「首次获取」等关键词。有则广播无则单播。5.3 ACL 应用方向搞反现象ACL 配置正确但流量没有被过滤。原因ip access-group 130 in的in和out是相对于路由器的接口方向。in表示进入路由器的流量out表示从路由器出去的流量。解决先明确要过滤的流量是「进入」还是「离开」某个接口。封禁外部进入校园网的 UDP 包应用在入口的in方向。5.4 POS 帧格式与 s1s0 不匹配现象POS 接口物理层 up但协议层 down链路不通。原因pos framing和pos flag s1s0与对端设备不一致。SDH 用sdhs1s0 2SONET 用sonets1s0 0。解决两端必须使用相同的帧格式和 s1s0 值。配置前确认对端设备的制式。5.5 子网可用地址数忘记减 2现象题目问「子网内最多可用地址数」答案写成 2^n。原因网络地址和广播地址不能分配给主机。解决可用地址数 2^主机位数 - 2。主机位数 32 - 掩码长度。6. 把这份解析用成自己的错题本一个可复用的复盘方法这份文档最大的价值不是让你背答案而是提供了一套可复用的推导模板。我自己的习惯是每做完一道综合题把题目里的已知量、推导步骤、最终答案按「输入 → 中间量 → 输出」三栏记下来尤其是 IP 地址计算和 DHCP 报文分析这两类错一次就记一次。具体操作准备一个表格列头写「题型」「已知条件」「关键公式/命令」「易错点」。比如 IP 地址计算题已知条件填「主机号 最后一个可用 IP」关键公式填「广播地址 最后一个可用 IP 1网络地址 广播地址与主机号逐位对比」易错点填「主机号不是 IP 地址」。DHCP 题已知条件填「是否释放租约」关键公式填「释放则广播未释放则单播」易错点填「源目地址判断」。验证方法找一套真题遮住答案按文档里的步骤从头推一遍。推完后对照文档里的二进制展开看每一步的位运算是否一致。如果某一步卡住回到对应章节重读参数说明。路由器配置部分可以在 Cisco Packet Tracer 或 GNS3 里敲一遍命令看接口状态和路由表是否符合预期。进阶技巧把文档里的「变态题型」推导逻辑反过来用。如果题目给的是网络地址和掩码让你求主机号直接把 IP 地址和掩码做逻辑与得网络地址再用 IP 地址减网络地址得主机号。这个反向操作在选择题里经常出现但文档没有单独展开属于可以自己补全的边界。提示Sniffer 抓包分析里的 SEQ 和 ACK 递推不要死记数字记规则「第二次 ACK 第一次 SEQ 1第三次 ACK 第二次 SEQ 1」。端口号角色不变客户端源端口和服务器目的端口在整个交互中固定。从那以后我每次做综合题都强制自己先把已知量转成二进制写出来再套公式。二进制展开虽然慢但不会出错比心算掩码靠谱得多。希望帮到你。本文还有配套的精品资源点击获取