【计算机类职业资格】中级网络工程师下午试题-15及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-15及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-15及答案解析.doc(7页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-15 及答案解析(总分:75.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:15.00)阅读以下说明,回答问题 15,将答案填入对应的解答栏内。 某校园网结构如图 1-1 所示,用户可以通过有线接入,也可以通过无线接入。用户接入采用 web+DHCP 方式,当用户连上校园网后,由 DHCP 服务器为用户自动分配 IP 地址,基于 web 的认证成功后即可访问Internet。认证过程采用 SSL 与 RADIUS 相结合的方式,以防止非法用户的盗用。 (分数:15.00)(1).对 PC 机无线网卡进行配置时,在图 1-2 中 SSID 参数的主要作用
2、是U /U。 (1)各选答案:(分数:3.00)A.操作模式B.扩展服务集C.加密等级D.工作频段填空项 1:_填空项 1:_填空项 1:_填空项 1:_二、B试题二/B(总题数:1,分数:15.00)阅读以下说明,回答问题 14,将答案填入对应的解答栏内。某公司的域名为 ,所使用的网络地址为 222.78.68.0/24,共有两台服务器,一台 IP 地址是222.78.68.10,名字是 server1,它用作域名服务器、电子邮件服务器,另一台 IP 地址是222.78.68.11,名字是 server2,它用作 Web 服务器。 (分数:15.00)填空项 1:_(2).server1 服
3、务器是一个U /U。(分数:3.75)A.主域名服务器B.辅助域名服务器C.缓存域名服务器D.DNS 服务器填空项 1:_填空项 1:_三、B试题三/B(总题数:1,分数:15.00)阅读以下说明,回答问题 1 到问题 5。将答案填入对应的解答栏内。某企业采用 Windows 2003 操作系统部署企业虚拟专用网(VPN),将企业的两个异地网络通过公共Internet 安全地互联起来。微软 Windows 2003 操作系统当中对 IPSec 具备完善的支持,图 3-1 给出了基于 Windows 2003 系统部署 IPSec VPN 的网络结构图。 (分数:15.00)(1).IPSec
4、工作在U (1) /U,它的两种工作模式是U (2) /U和U (3) /U。 (1)备选答案:(分数:3.00)填空项 1:_(2).图 3-2 所示的是“自定义安全措施设置”对话框。如果在 VPN 中传输的非机密数据,仅需确保收到的数据在传输过程不被篡改,在图 3-2 中我们只需选择U (4) /U;如果在 VPN 中传输的是机密数据,不仅需要保证数据在传输过程不被篡改,而且还需要对数据进行加密,在图 3-2 中选择U (5) /U。(4)(5)备选答案:(分数:3.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_四、B试题四/B(总题数:1,分数:15.00)阅读以下说明,
5、回答问题 13,将答案填入对应的解答栏内。网络地址转换(NAT)的主要目的是解决 IP 地址短缺问题以及实现 TCP 负载均衡等。在图 4-1 的设计方案中,与 Internet 连接的路由器采用网络地址转换。 (分数:15.00)填空项 1:_填空项 1:_(3).此配置中采用的转换方式为U (13) /U。(分数:5.00)A.静态地址转换 B.动态地址转换 C.复用动态地址转换五、B试题五/B(总题数:1,分数:15.00)阅读以下说明,回答问题 15,将解答填入对应的解答栏内。如图 5-1 所示,为了实现交换机 SW1 和 SW2 之间的冗余连接以提高传输速度和可靠性,在这两台交换机使
6、用两条双绞线互连。为了避免网络环路的出现,在两台交换机之间使用了生成树协议(Spanning Tree Protocol,STP),通过修改 Trunk(干道)端口的属性,使不同的 VLAN 数据从不同的端口中传输。 (分数:15.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_中级网络工程师下午试题-15 答案解析(总分:75.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:15.00)阅读以下说明,回答问题 15,将答案填入对应的解答栏内。 某校园网结构如图 1-1 所示,用户可以通过有线接入,也可以通过无线接入。用户接入采用 web+DHCP
7、方式,当用户连上校园网后,由 DHCP 服务器为用户自动分配 IP 地址,基于 web 的认证成功后即可访问Internet。认证过程采用 SSL 与 RADIUS 相结合的方式,以防止非法用户的盗用。 (分数:15.00)(1).对 PC 机无线网卡进行配置时,在图 1-2 中 SSID 参数的主要作用是U /U。 (1)各选答案:(分数:3.00)A.操作模式B.扩展服务集 C.加密等级D.工作频段解析:在无线网卡配置中经常需要配置的参数主要有:一是 Operating Mode(操作模式/网络类型),是点对点(Adhoc)网络还是基础设施(Infrastructure)网络;二是 ESS
8、ID(扩展服务集 ID),即无线网络的名称;三是 Encryption Level(加密等级),选择 WEP 加密的密钥长度(40 位或 128 位),并设置共享密码;四是Channel(工作频段),当有多个无线设备时,为避免干扰需设置此选项。填空项 1:_ (正确答案:(2)口令验证协议(PAP) (3)质询握手协议(CHAP))解析:RADIUS 主要使用口令验证协议 PAP(Password Authentication Protocol)和质询握手协议CHAP(Challenge Handshake Authentication Protocol)。CHAP 认证比 PAP 认证更安全
9、,因为 CHAP 不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列,也被称为“挑战字符串”。填空项 1:_ (正确答案:不能,应把路由器配置成 DHCP 中继代理)解析:DHCP 协议的报文都是通过广播形式传播的,因此当跨越多个网段时,这个广播报文将被第三层设备(如路由器)过滤掉了,因此要想在 DHCP 客户机和服务器之间转发 DHCP 报文,路由器必须要支持 DHCP中继代理。填空项 1:_ (正确答案:(4)SSL 记录协议 (5)SSL 握手协议)解析:(6)SSL 告警协议 (7)SSL 握手协议 (8)SSL 记录协议 SSL 是一个协议独立的加密方案,在应用层和传输层之
10、间提供了安全的通道。SSL 主要包括 SSL 记录协议、SSL 握手协议、SSL 告警协议、SSL 修改密文协议等。在 SSL 协议中,SSL 握手协议的主要功能是用于在通信双方建立安全传输通道;SSL 记录协议的主要功能是从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。填空项 1:_ (正确答案:、)解析:SSL 数据封装如下: 第 1 步:分片,将上层交付的报文分成 214字节或更小的数据块; 第 2 步:可选地应用压缩; 第 3 步:使用共享密钥计算报文鉴别代码(MAC); 第 4 步:使用同步算法加密报文; 第 5 步:附加首部数
11、据,包括内容类型、主要版本、次要版本、压缩长度。 接收方接收到数据后,将其解密、验证、解压和重新装配,最后交给高层用户。二、B试题二/B(总题数:1,分数:15.00)阅读以下说明,回答问题 14,将答案填入对应的解答栏内。某公司的域名为 ,所使用的网络地址为 222.78.68.0/24,共有两台服务器,一台 IP 地址是222.78.68.10,名字是 server1,它用作域名服务器、电子邮件服务器,另一台 IP 地址是222.78.68.11,名字是 server2,它用作 Web 服务器。 (分数:15.00)填空项 1:_ (正确答案:(1)hint (2)68.78.222.in
12、-addr.arpa)解析:(3)CNAME 或者 CNAME server2 (4)PTR 不管是主域名服务器、辅助域名服务器还是缓存域名服务器,在根域名区声明时,类型 type 型必须为 hint,即为一个区的高速缓冲文件,因此空(1)处应当填写“hint”。空(2)处所在位置是反向域名解析区声明,应当填写反向域名。反向域名由两部分组成,域名前半段是其网络 ID 反向书写,而区域后半段必须是“in-addr.arpa”。因此(2)处应当填写“68.78.222.in-addr.arpa”。空(3)处应当是定义一条别名记录。根据说明,该单位的 www 服务在 server2 上,即“”和
13、“”表示同一台主机,因此(3)处应当填写“IN CNAME .”,也可以只填写“CNAME server2”(注:若要填写“A 222.78.68.11”也可实现解析,但违背出题的初衷了)。空(4)处应当填写一条反向指针(PTR)资源记录,用来记录在反向搜索区域内的 IP 地址及主机,用户可通过该类型资源记录把 IP 地址映射成主机域名,此处应当填写“PTR ”。(2).server1 服务器是一个U /U。(分数:3.75)A.主域名服务器 B.辅助域名服务器C.缓存域名服务器D.DNS 服务器解析:在区声明部分,用 type 来指定服务器类型是主域名服务器、辅助域名服务器还是缓存域名服务器
14、,master 表示主域名服务器:slave 表示辅助域名服务器;hint 表示缓存域名服务器。本题的正向域名解析区声明和反向域名解析区声明中都指明了 type 为 master,说明这台服务器是主域名服务器。填空项 1:_ (正确答案:指明了该单位的邮件交换器是 ,它负责处理邮件地址的主机部分为“xyz.edu.ca”的邮件,“10”表示优先级。)解析:下划线一行是一条邮件交换器(MX)记录,指定哪些主机负责接收该区域的电子邮件。此处作用是指明了该单位的邮件交换器是 ,它负责处理邮件地址的主机部分为“”的邮件,“10”表示优先级。填空项 1:_ (正确答案:(7)nslookup (8)se
15、t type=MX)解析:在域名测试工具中,有许多子命令,但使用最多是的 set type 子命令,它是用来改变测试的资源记录的类型,使用方法如下表所示。 子命令 用途 子命令 用途set type=A 查询主机 IP 地址 set type=MX 查询邮件交换器set type=CNAME 查询别名的真正名称set type=PTR 如果查询是 IP 地址,则指定计算机名;否则指定指向信息的指针set type=NS 查询命名区域的DNS 名称服务器 set type=SOA 查询 DNS 区域的起始授权机构set type=ANY指定查询所有数据类型三、B试题三/B(总题数:1,分数:15
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 15 答案 解析 DOC
