1、中级网络工程师下午试题-88 及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)【说明】对小范围(不超过 100 米)内的组网来说,最常见的为以集线器(Hub)为中心的对等式局域网。在网线的制作中,对线的标准有两个:EIA/TIA 568A 和 EIA/TIA T568B 标准。1. 【问题 1】 EIA/TIA 568A 和 EIA/TIA T568B 标准有什么本质区别?标准分 EIA/TIA 568A 和 EIA/TIA T568B 的主要目的是什么?(分数:15.00)_二、试题二(总题数:1,分数:15.00)【说明】路由器中 IP 访问控
2、制列表能够帮助控制网上包的传输。1. 【问题 1】 IP 访问控制列表主要用在哪几个方面?(分数:15.00)_三、试题三(总题数:1,分数:15.00)【说明】 Plug-gw 是 Linux 配置中常带的通用代理程序,可用来代理 POP3、HTTP 等应用层服务。附图 3为某网络结构图,内部网段上有一台 POP3 服务器和一台 FTP 服务器。代理服务器中使用 ipchains 包过滤技术来实现防火墙功能。(分数:15.00)_四、试题四(总题数:1,分数:15.00)【说明】Linux 环境下 L2TP 的配置过程如下:从 http:/www.12tpd.org/download.htm
3、l 上下载 12tpd-0.69.tar.gz 软件包。将 12tpd-0.69.tar.gz 拷到你所希望的安装目录下(比如:/tmp/目录)。解压安装包:tar-xvzf l2tpd-0.69.tar.gz/*此时会生成一个 l2tpd-0.69 文件包*/编译:make/*当前目录是/tmp/l2tpd-0.69*/执行完此命令后,将会在在/tmp/l2tpd-0.69 下生成可执行文件 l2tpd。创建 L2TPD 的配置文件:mkdir/etc/l2tpcp/tmp/l2tpd-0.69/l2tpd.conf.sample/etc/l2tp/l2tpd.confcp/tmp/l2tp
4、d-0.69/l2tp-secrets.sample/etc/l2tp/l2tp-secretscp/etc/ppp/options/etc/ppp/options.l2tp其中/etc/l2tp/l2tpd.conf 配置文件的内容如下:globalport1701 auth file/etc/ppp/chap-secretslns vpnserverexclusive = yesip range192.168.254.202-192.168.254.210lac0.0.0.0-255.255.255.255local ip192.168.10.1length bit=yesrequire
5、chap yesrequire authentication yesname = vpnserverPPP debug yespppoptfile = /ete/ppp/options.l2tp1. 【问题 1】 用户账号的配置文件采用什么验证方法?(分数:15.00)_五、试题五(总题数:1,分数:15.00)1.已知数据帧长为 1000 bit,帧头为 64 bit,数据速率为 500 kb/s,线路传播延迟 5 ms,完成下列计算:(1)信道无差错,采用停等协议,求信道利用率。(2)设滑动窗口为大窗口(w2a+1),求窗口至少多大。(3)设重发概率 P0.4,采用选择重发 ARQ 协议,
6、求线路的利用率。(分数:15.00)_中级网络工程师下午试题-88 答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)【说明】对小范围(不超过 100 米)内的组网来说,最常见的为以集线器(Hub)为中心的对等式局域网。在网线的制作中,对线的标准有两个:EIA/TIA 568A 和 EIA/TIA T568B 标准。1. 【问题 1】 EIA/TIA 568A 和 EIA/TIA T568B 标准有什么本质区别?标准分 EIA/TIA 568A 和 EIA/TIA T568B 的主要目的是什么?(分数:15.00)_正确答案:(EIA/TIA 568A
7、 和 E1A/TIA T568B 标准二者没有本质的区别,只是在颜色上的区别,即用的线不同。主要目的是为了防止串扰,提高传输效率。)解析:_正确答案:(1)两端同时使用同一标准;(2)一端使用 EIA/TIA 568A 标准,另一端使用 EIA/TIA T568B 标准;(3)一端使用 EIA/TIA 568A 标准,另一端使用 EIA/TIA T568B 标准。)解析:_正确答案:(1)白橙;(2)橙色;(3)白绿,(4)蓝色;(5)白蓝;(6)绿色;(7)白褐; (8)褐色。)解析:二、试题二(总题数:1,分数:15.00)【说明】路由器中 IP 访问控制列表能够帮助控制网上包的传输。1.
8、 【问题 1】 IP 访问控制列表主要用在哪几个方面?(分数:15.00)_正确答案:(主要用在以下几个方面:(1)控制一个端口的包传输;(2)控制虚拟终端访问数量;(3)限制路由更新的内容。)解析:_正确答案:(软件支持下面几种形式的 IP 控制访问列表:(1)标准 IP 控制访问列表用源地址过滤:(2)扩展 IP 控制访问列表用源地址和目的地址过滤,并且可以过滤高层协议,如 Telnet、FTP 等等。)解析:_正确答案:(第(1)处,规则 2 允许主机 36.48.0.3 访问;第(2)处,规则 2 禁止 IP 地址为 36.48.0.0 掩码为 0.0.255.255 的主机访问,第(
9、3)处,规则 2 允许 IP 地址为 36.0.0.0 掩码为 0.255.255.255 的主机访问;第(4)处,将访问规则 2 应用到接口 ethernet 0。)解析:三、试题三(总题数:1,分数:15.00)【说明】 Plug-gw 是 Linux 配置中常带的通用代理程序,可用来代理 POP3、HTTP 等应用层服务。附图 3为某网络结构图,内部网段上有一台 POP3 服务器和一台 FTP 服务器。代理服务器中使用 ipchains 包过滤技术来实现防火墙功能。(分数:15.00)_正确答案:(用户在自己的邮件工具中设定 POP3 服务器地址为 168.1.1.3。收邮件时,在外部网
10、段上,是在 168.1.1.3 的 110 端口接受用户请求的,随后由 plug-gw 处理,把所得的数据由 168.1.1.3 接口拷贝给外部用户。在内部网段上,由 192.168.11.5 对 192.168.11.1 的 110 端口发出请求。)解析:_正确答案:(1)200.117.112.0/24;(2)ftp-data;(3)192.168.11.12/32;(4)eth1。)解析:_正确答案:(除 200.117.112.0 网络的 ftp-data 请求外,所有 ftp 请求都允许通过 eth0 网卡进入内网;允许 ftp 服务器对 Internet 上的请求给予响应;除 19
11、2.168.11.12 主机的 ftp-data 请求外,所有内网主机都允许请求 Internet 的 ftp 服务,允许 Internet 上的 ftp 服务器对内网主机的 ftp 请求给予响应。)解析:四、试题四(总题数:1,分数:15.00)【说明】Linux 环境下 L2TP 的配置过程如下:从 http:/www.12tpd.org/download.html 上下载 12tpd-0.69.tar.gz 软件包。将 12tpd-0.69.tar.gz 拷到你所希望的安装目录下(比如:/tmp/目录)。解压安装包:tar-xvzf l2tpd-0.69.tar.gz/*此时会生成一个
12、l2tpd-0.69 文件包*/编译:make/*当前目录是/tmp/l2tpd-0.69*/执行完此命令后,将会在在/tmp/l2tpd-0.69 下生成可执行文件 l2tpd。创建 L2TPD 的配置文件:mkdir/etc/l2tpcp/tmp/l2tpd-0.69/l2tpd.conf.sample/etc/l2tp/l2tpd.confcp/tmp/l2tpd-0.69/l2tp-secrets.sample/etc/l2tp/l2tp-secretscp/etc/ppp/options/etc/ppp/options.l2tp其中/etc/l2tp/l2tpd.conf 配置文件的
13、内容如下:globalport1701 auth file/etc/ppp/chap-secretslns vpnserverexclusive = yesip range192.168.254.202-192.168.254.210lac0.0.0.0-255.255.255.255local ip192.168.10.1length bit=yesrequire chap yesrequire authentication yesname = vpnserverPPP debug yespppoptfile = /ete/ppp/options.l2tp1. 【问题 1】 用户账号的配置文
14、件采用什么验证方法?(分数:15.00)_正确答案:(利用 PPP 的 chap 认证方法)解析:_正确答案:(只能 1 个)解析:_正确答案:(192.168.254.202192.168.254.210)解析:_正确答案:(不限制范围(或)0.0.0.0255.255.255.255)解析:_正确答案:(vpnserver)解析:_正确答案:(1701)解析:五、试题五(总题数:1,分数:15.00)1.已知数据帧长为 1000 bit,帧头为 64 bit,数据速率为 500 kb/s,线路传播延迟 5 ms,完成下列计算:(1)信道无差错,采用停等协议,求信道利用率。(2)设滑动窗口为大窗口(w2a+1),求窗口至少多大。(3)设重发概率 P0.4,采用选择重发 ARQ 协议,求线路的利用率。(分数:15.00)_正确答案:(解答:(2)w2a+16,故取 w7(3)选择重发时的最大效率为)解析: