【计算机类职业资格】中级网络工程师下午试题-16及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-16及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-16及答案解析.doc(12页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-16 及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)某校园网结构如图 1-1 所示,用户可以通过有线接入,也可以通过无线接入。用户接入采用 web+DHCP 方式,当用户连上校园网后,由 DHCP 服务器为用户自动分配 IP 地址,基于 web 的认证成功后即可访问Internet。认证过程采用 SSL 与 RADIUS 相结合的方式,以防止非法用户的盗用。 *(分数:15.00)(1).对 PC 机无线网卡进行配置时,在图 1-2 中 SSID 参数的主要作用是 。 (1)各选答案: *(分数:3.00)A.操作模式B.
2、扩展服务集C.加密等级D.工作频段(2).当区域网络扩大时,网络安全就成为重点,该校园采用 RADIUS 技术,对校园每个用户进行认证,保证每个终端接入的合法性。其中 RADIUS 认证主要使用 (2) 和 (3) 认证方式。(分数:3.00)填空项 1:_(3).在图 1-1 中,教师办公室的计算机能否直接从 DHCP 服务器租约 IP 地址?若能,如何查看租约的 IP 地址?若不能,需要对哪台设备进行如何配置?(分数:3.00)填空项 1:_(4).SSL 是一个协议独立的加密方案,在应用层和传输层之间提供了安全的通道。SSIL 主要包括 (4) 、 (5) 、 (6) 、SSIL 修改密
3、文协议等。其中 (7) 的主要功能是用于在通信双方建立安全传输通道; (8) 从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。(分数:3.00)填空项 1:_(5).SSIL 协议数据封装过程包括:(下面到未按顺序排列) 附加首部数据,包括内容类型、主要版本、次要版本、压缩长度。 使用共享密钥计算报文鉴别代码(MAC); 可选地应用压缩; 分片,将上层交付的报文分成 214 字节或更小的数据块; 使用同步算法加密报文; 将按照应答过程重新排序为 。(分数:3.00)填空项 1:_二、试题二(总题数:1,分数:15.00)某公司的域名为 ,
4、所使用的网络地址为 222.78.68.0/24,共有两台服务器,一台 IP 地址是222.78.68.10,名字是 server1,它用作域名服务器、电子邮件服务器,另一台 IP 地址是222.78.68.11,名字是 server2,它用作 Web 服务器。(分数:15.00)(1).下面是服务器 server1 中的三个文件。 /etc/named.conf 文件的内容: options directory“/var/named“; ; zone“IN type (1) ; file“named.ca“; ; zone“0.0.127.in-addr.arpa“IN type maste
5、r; file“named.local“; allow-updatenone; ; zone““IN type master; file“named.hosts“; allow-updatenone; ; zone“ (2) “IN type master; file“named.rev“; allow-updatenone; (分数:3.75)填空项 1:_(2).server1 服务器是一个 。(分数:3.75)A.主域名服务器B.辅助域名服务器C.缓存域名服务器D.DNS 服务器(3)./var/named/named.hosts 文件中下划线一行的含义是 。(分数:3.75)填空项 1
6、:_(4).在 Windows 2003 下,测试 DNS 服务器的程序的命令是 (7) 。若要测试邮件交换器设置是否正确,需要使用的子命令是 (8) 。(分数:3.75)填空项 1:_三、试题三(总题数:1,分数:15.00)某企业采用 Windows 2003 操作系统部署企业虚拟专用网(VPN),将企业的两个异地网络通过公共Internet 安全地互联起来。微软 Windows 2003 操作系统当中对 IPSec 具备完善的支持,图 3-1 给出了基于 Windows 2003 系统部署 IPSec VPN 的网络结构图。 *(分数:15.00)(1).IPSec 工作在 (1) ,它
7、的两种工作模式是 (2) 和 (3) 。 (1)备选答案: A表示层 B会话层 C传输层 D网络层(分数:3.00)填空项 1:_(2).图 3-2 所示的是“自定义安全措施设置”对话框。如果在 VPN 中传输的非机密数据,仅需确保收到的数据在传输过程不被篡改,在图 3-2 中我们只需选择 (4) ;如果在 VPN 中传输的是机密数据,不仅需要保证数据在传输过程不被篡改,而且还需要对数据进行加密,在图 3-2 中选择 (5) 。 * (4)(5)备选答案: A数据和地址不加密的完整性(AH) B数据完整性和加密(ESP) C生成新密钥间隔(G) D生成新密钥间隔(R)(分数:3.00)填空项
8、1:_(3).在 IKE 执行密钥交换时(建立主要模式 SA 的阶段),通信双方需要验证对方的身份,Windows 2003 中支持 (6) 、 (7) 和 (8) 验证。(分数:3.00)填空项 1:_(4).VPN 中的数据加密所使用的方法有 DES 和 3DES,其中 3DES 是执行三次 DES 算法,图 3-3 所示的是3DES 加密过程。若用 E 和 D 分别表示执行加密和解密算法,则图 3-3 方框中分别按顺序填写 (9) 、 (10) 和 (11) 。 *(分数:3.00)填空项 1:_(5).在整个 VPN 通信中,主要有 (12) 和 (13) 两种 VPN 通信方式,而后
9、者又包括“Intranet VPN(企业内联 VPN)”和“Extranet VPN(企业外联 VPN)”。(分数:3.00)填空项 1:_四、试题四(总题数:1,分数:15.00)网络地址转换(NAT)的主要目的是解决 IP 地址短缺问题以及实现 TCP 负载均衡等。在图 4-1 的设计方案中,与 Internet 连接的路由器采用网络地址转换。 *(分数:15.00)(1).某学校通过专线上网,申请的合法 Internet IP 地址 202.168.10.1202.168.10.10,使用路由器的NAT 功能进行地址转换,具体配置如下,解释配置命令含义。 version 11.3 no
10、service password-encryption ! hostname 2601 (1) ! enable password cisc02006 (2) ip nat pool aaa 202.168.10.2 202.168.10.10 netmask 255.255.255.240(3) ip nat inside source list 1 pool aaa overload (4) ! interface Ethernet0 ip address 10.1.1.1 255.255.255.0 ip nat inside (5) ! interface Serial0 ip add
11、ress 202.1 68.10.1 255.255.255.240 ip nat outside (6) bandwidth 2000 (7) clockrate 2000000 ! no ip classless ip route 0.0.0.0 0.0.0.0 Serial0 (8) access-list 1 permit 10.1.1.0 0.0.0.255 (9) ! ! end(分数:5.00)填空项 1:_(2).NAT 按技术类型分为 (10) 、 (11) 、 (12) 三种转换方式。(分数:5.00)填空项 1:_(3).此配置中采用的转换方式为 (13) 。(分数:5.
12、00)A.静态地址转换B.动态地址转换C.复用动态地址转换五、试题五(总题数:1,分数:15.00)如图 5-1 所示,为了实现交换机 SW1 和 SW2 之间的冗余连接以提高传输速度和可靠性,在这两台交换机使用两条双绞线互连。为了避免网络环路的出现,在两台交换机之间使用了生成树协议(Spanning Tree Protocol,STP),通过修改 Trunk(干道)端口的属性,使不同的 VLAN 数据从不同的端口中传输。 *(分数:15.00)(1).交换机 SW1 和 SW2 之间使用生成树协议之后,该交换机上的端口总是处于(1)、(2)、(3)和(4)4 种状态中的一种。(分数:3.00
13、)填空项 1:_(2).阅读下面配置信息,将(5)(8)处空缺的内容填写在相应位置。 SW1enable (进入特权模式) SW1# (5) (进入 VLAN 配置子模式) SW1(vlan)#vtp server (设置本交换机为 Server 模式) SW1(vlan)#vtp domain ABC (设置域名) SW1(vlan)# (6) (启动修剪功能) SW1(vlan)# (7) (设置 VTP 的版权为 2) SW1(vlan)# (8) (创建 VLAN2,并命名为 v2) SW1(vlan)# (创建 VLAN3-VLAN6) SW1(vlan)#exit (退出 VLAN
14、 配置模式) SW1#show vtp status (查看 VTP 设置信息)(分数:3.00)填空项 1:_(3).阅读下面配置信息,解释(9)(11)处的命令,将答案填写在相应的位置。 SW1enable (进入特权模式) SW1(config)#interface f0/23 (进入接口 23 配置模式) SW1(config-if)#switchport mode trunk (9) SW1(config-if)#switchport trunk encaps isl (10) SW1(config-if)#spanning-tree vlan 1 port-priority 10
15、(11) SW1(config-if)#spanning-tree vlan 2 port-priority 10 SW1(config-if)#spanning-tree vlan 3 port-priority 10 SW1(config-if)#interface f0/24 (进入接口 24 配置模式) SW1(config-if)# (对端口 24 进行配置) SW1(config-if)#end SW1#copy run start(分数:3.00)填空项 1:_(4).在问题 3中,是通过修改 VLAN 的 port-priority 来实现负载均衡。除此之外,还可以修改 STP
16、 的 来实现。(分数:3.00)填空项 1:_(5).在图 5-1 中,如果把这两条平行链路看成一条物理链路,从而提高了交换机之间的带宽,同时还提供了负载均衡和冗余性,这种技术称为 。(分数:3.00)填空项 1:_中级网络工程师下午试题-16 答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)某校园网结构如图 1-1 所示,用户可以通过有线接入,也可以通过无线接入。用户接入采用 web+DHCP 方式,当用户连上校园网后,由 DHCP 服务器为用户自动分配 IP 地址,基于 web 的认证成功后即可访问Internet。认证过程采用 SSL 与 RA
17、DIUS 相结合的方式,以防止非法用户的盗用。 *(分数:15.00)(1).对 PC 机无线网卡进行配置时,在图 1-2 中 SSID 参数的主要作用是 。 (1)各选答案: *(分数:3.00)A.操作模式B.扩展服务集 C.加密等级D.工作频段解析:在无线网卡配置中经常需要配置的参数主要有:一是 Operating Mode(操作模式/网络类型),是点对点(Adhoc)网络还是基础设施(Infrastructure)网络;二是 ESSID(扩展服务集 ID),即无线网络的名称;三是 Encryption Level(加密等级),选择 WEP 加密的密钥长度(40 位或 128 位),并设
18、置共享密码;四是Channel(工作频段),当有多个无线设备时,为避免干扰需设置此选项。(2).当区域网络扩大时,网络安全就成为重点,该校园采用 RADIUS 技术,对校园每个用户进行认证,保证每个终端接入的合法性。其中 RADIUS 认证主要使用 (2) 和 (3) 认证方式。(分数:3.00)填空项 1:_ (正确答案:(2)口令验证协议(PAP) (3)质询握手协议(CHAP))解析:RADIUS 主要使用口令验证协议 PAP(Password Authentication Protocol)和质询握手协议CHAP(Challenge Handshake Authentication P
19、rotocol)。CHAP 认证比 PAP 认证更安全,因为 CHAP 不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列,也被称为“挑战字符串”。(3).在图 1-1 中,教师办公室的计算机能否直接从 DHCP 服务器租约 IP 地址?若能,如何查看租约的 IP 地址?若不能,需要对哪台设备进行如何配置?(分数:3.00)填空项 1:_ (正确答案:不能,应把路由器配置成 DHCP 中继代理)解析:DHCP 协议的报文都是通过广播形式传播的,因此当跨越多个网段时,这个广播报文将被第三层设备(如路由器)过滤掉了,因此要想在 DHCP 客户机和服务器之间转发 DHCP 报文,路由器必须
20、要支持 DHCP中继代理。(4).SSL 是一个协议独立的加密方案,在应用层和传输层之间提供了安全的通道。SSIL 主要包括 (4) 、 (5) 、 (6) 、SSIL 修改密文协议等。其中 (7) 的主要功能是用于在通信双方建立安全传输通道; (8) 从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。(分数:3.00)填空项 1:_ (正确答案:(4)SSL 记录协议 (5)SSL 握手协议 (6)SSL 告警协议 (7)SSL 握手协议 (8)SSL 记录协议)解析:SSL 是一个协议独立的加密方案,在应用层和传输层之间提供了安全的通道
21、。SSL 主要包括 SSL 记录协议、SSL 握手协议、SSL 告警协议、SSL 修改密文协议等。在 SSL 协议中,SSL 握手协议的主要功能是用于在通信双方建立安全传输通道;SSL 记录协议的主要功能是从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。(5).SSIL 协议数据封装过程包括:(下面到未按顺序排列) 附加首部数据,包括内容类型、主要版本、次要版本、压缩长度。 使用共享密钥计算报文鉴别代码(MAC); 可选地应用压缩; 分片,将上层交付的报文分成 214 字节或更小的数据块; 使用同步算法加密报文; 将按照应答过程重新排序为
22、 。(分数:3.00)填空项 1:_ (正确答案:、)解析:SSL 数据封装如下: 第 1 步:分片,将上层交付的报文分成 214字节或更小的数据块; 第 2 步:可选地应用压缩; 第 3 步:使用共享密钥计算报文鉴别代码(MAC); 第 4 步:使用同步算法加密报文; 第 5 步:附加首部数据,包括内容类型、主要版本、次要版本、压缩长度。 接收方接收到数据后,将其解密、验证、解压和重新装配,最后交给高层用户。二、试题二(总题数:1,分数:15.00)某公司的域名为 ,所使用的网络地址为 222.78.68.0/24,共有两台服务器,一台 IP 地址是222.78.68.10,名字是 serv
23、er1,它用作域名服务器、电子邮件服务器,另一台 IP 地址是222.78.68.11,名字是 server2,它用作 Web 服务器。(分数:15.00)(1).下面是服务器 server1 中的三个文件。 /etc/named.conf 文件的内容: options directory“/var/named“; ; zone“IN type (1) ; file“named.ca“; ; zone“0.0.127.in-addr.arpa“IN type master; file“named.local“; allow-updatenone; ; zone““IN type master;
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 16 答案 解析 DOC
