【计算机类职业资格】中级网络工程师下午试题-5-2及答案解析.doc
《【计算机类职业资格】中级网络工程师下午试题-5-2及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】中级网络工程师下午试题-5-2及答案解析.doc(13页珍藏版)》请在麦多课文档分享上搜索。
1、中级网络工程师下午试题-5-2 及答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00)说明 某校园网结构如图 1 所示,用户可以通过有线接入,也可以通过无线接入。用户接入采用 Web+DHCP 方式,当用户连上校园网后,由 DHCP 服务器为用户自动分配 IP 地址,基于 Web 的认证成功后即可访问Internet。认证过程采用 SSL 与 RADIUS 相结合的方式,以防止非法用户的盗用。 图 1(分数:15.00)(1).对 PC 机无线网卡进行配置时,在图 2 中 SSID 参数的主要作用是 -|_|-。(分数:3.00)A.操作模式B.扩展服务
2、集C.加密等级D.工作频段(2).当区域网络扩大时,网络安全就成为重点,该校园采用 RADIUS 技术,对校园每个用户进行认证,保证每个终端接入的合法性。其中 RADIUS 认证主要使用 1 和 2 认证方式。(分数:3.00)(3).在图 1 中,教师办公室的计算机能否直接从 DHCP 服务器租约 IP 地址?若能,如何查看租约的 IP 地址?若不能,需要对哪台设备进行如何配置?(分数:3.00)(4).SSL 是一个协议独立的加密方案,在应用层和传输层之间提供了安全的通道。SSL 主要包括 1、 2、 3、SSL 修改密文协议等。其中 4 的主要功能是用于在通信双方建立安全传输通道; 5
3、从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。(分数:3.00)(5).SSL 胁议数据封装过程包括(下面到未按顺序排列): 附加首部数据,包括内容类型、主要版本、次要版本、压缩长度。 使用共享密钥计算报文鉴别代码(MAC)。 可选地应用压缩。 分片,将上层交付的报文分成 2 14 字节或更小的数据块。 使用同步算法加密报文。 将按照应答过程重新排序为 1。(分数:3.00)二、试题二(总题数:1,分数:15.00)说明 某公司的域名为 ,所使用的网络地址为 222.78.68.0/24,共有两台服务器,一台 IP 地址是222.78.
4、68.10,名字是 server1,它用作域名服务器、电子邮件服务器,另一台 IP 地址是222.78.68.11,名字是 server2,它用作 Web 服务器。(分数:15.00)(1).下面是服务器 server1 中的三个文件。 /etc/named.conf 文件的内容: options directory “/var/named“; ; zone “.“ IN type 1; file “named.ca“; ; zone “0.0.127.in-addr.arpa“ IN type master; file “named.local“; allow-update none; ;
5、; zone “ “ IN type master; file “ named.hosts“; allow-update none; ; ; zone “ 2“ IN type master; file “named.rev“; allow-update none; ; ; /var/named/named.hosts 文件的内容: $TTL 86400 IN SOA . . ( 2001110600 ; serial 28800 ; refresh 14400 ; retry 3600000 ; expire 86400 ; minimum ) IN NS . IN MS 10 . loc
6、alhost. IN A 127.0.0.1 server1 IN A 222.78.68.10 server2 IN A 222.78.68.11 www IN 3 /var/named/named.rev 文件的内容: $TTL 86400 IN SOA server1. . . ( 2001110600 ; serial 28800 ; refresh 14400 ; retry 3600000 ; expire 86400 ; minimum ) IN NS . 10 IN 4 11 IN PTR .(分数:3.75)(2).server1 服务器是一个 -|_|-。(分数:3.75)
7、A.主域名服务器B.辅助域名服务器C.缓存域名服务器D.DNS 服务器(3)./var/named/named.hosts 文件中阴影一行的含义是 1。(分数:3.75)(4).在 Windows 2003 下,测试 DNS 服务器的程序的命令是 1。若要测试邮件交换器设置是否正确,需要使用的子命令是 2。(分数:3.75)三、试题三(总题数:1,分数:15.00)说明 某企业采用 Windows 2003 操作系统部署企业虚拟专用网(VPN),将企业的两个异地网络通过公共Internet 安全地互连起来。微软 Windows 2003 操作系统当中对 IPSec 具备完善的支持,图 1 给出
8、了基于Windows 2003 系统部署 IPSec VPN 的网络结构图。 (分数:15.00)(1).IPSec 工作在 1,它的两种工作模式是 2 和 3。 第一空备选答案 A表示层 B会话层 C传输层 D网络层(分数:3.00)(2).图 2 所示的是“自定义安全措施设置”对话框。如果在 VPN 中传输的非机密数据,仅需确保收到的数据在传输过程不被篡改,在图 2 中我们只需选择 1;如果在 VPN 中传输的是机密数据,不仅需要保证数据在传输过程中不被篡改,而且还需要对数据进行加密,在图 2 中选择 2。 (分数:3.00)(3).在 IKE 执行密钥交换时(建立主要模式 SA 的阶段)
9、,通信双方需要验证对方的身份,Windows 2003 中支持 1、 2 和 3 验证。(分数:3.00)(4).VPN 中的数据加密所使用的方法有 DES 和 3DES,其中 3DES 是执行三次 DES 算法,图 3 所示的是 3DES加密过程。若用 E 和 D 分别表示执行加密和解密算法,则图 3 方框中分别按顺序填写 1、 2 和 3。 (分数:3.00)(5).在整个 VPN 通信中,主要有 1 和 2 两种 VPN 通信方式,而后者又包括“intranetVPN(企业内连 VPN)”和“ExtranetVPN(企业外连 VPN)”。(分数:3.00)四、试题四(总题数:1,分数:1
10、5.00)说明 网络地址转换(NAT)的主要目的是解决 IP 地址短缺问题以及实现 TCP 负载均衡等。在下图的设计方案中,与 Internet 连接的路由器采用网络地址转换。 (分数:15.00)(1).某学校通过专线上网,申请的合法 Internet IP 地址 202.168.10.1202.168.10.10,使用路由器的NAT 功能进行地址转换,具体配置如下,解释配置命令含义。 version 11.3 no service password-encryption ! hostname 2601 1 ! enable password cisco2006 2 ! ip nat poo
11、l aaa 202.168.10.2 202.168.10.10 netmask 255.255.255.240 3 ip nat inside source list 1 pool aaa overload 4 ! interface Ethernet0 ip address 10.1.1.1 255.255.255.0 ip nat inside 5 ! interface Serial0 ip address 202.168.10.1 255.255.255.240 ip nat outside 6 bandwidth 2000 7 clockrate 2000000 ! no ip c
12、lassless ip route 0.0.0.0 0.0.0.0 Serial0 8 access-list 1 permit 10.1.1.0 0.0.0.255 9 ! ! end(分数:5.00)(2).NAT 按技术类型分为 1、 2、 3 三种转换方式。(分数:5.00)(3).此配置中采用的转换方式为 -|_|-。(分数:5.00)A.静态地址转换B.动态地址转换C.复用动态地址转换五、试题五(总题数:1,分数:15.00)说明 如下图所示,为了实现交换机 SW1 和 SW2 之间的冗余连接以提高传输速度和可靠性,在这两台交换机使用两条双绞线互连。为了避免网络环路的出现,在两台交
13、换机之间使用了生成树协议(Spanning Tree Protocol,STP),通过修改 Tmnk(干道)端口的属性,使不同的 VLAN 数据从不同的端口中传输。 (分数:15.00)(1).交换机 SW1 和 SW2 之间使用生成树协议之后,该交换机上的端口总是处于 1、 2、 3 和 44 种状态中的一种。(分数:3.00)(2).阅读下面配置信息,将横线处空缺的内容补全。 SW1enable (进入特权模式) SW1 # 1 (进入 VLAN 配置子模式) SW1 (vlan) #vtp server (设置本交换机为 Server 模式) SW1 (vlan) #vtp domain
14、 ABC (设置域名) SW1 (vlan) # 2 (启动修剪功能) SW1 (vlan) # 3 (设置 VTP 的版权为 2) SWI (vlan) # 4 (创建 VLAN2,并命名为 v2) SW1 (vlan) # (创建 VLAN3- VLAN6) SW1 (vlan) #exit (退出 VLAN 配置模式) SW1 # show vtp status (查看 VTP 设置信息)(分数:3.00)(3).阅读下面配置信息,解释横线处的命令。 SW1enable (进入特权模式) SW1 (config) # interface f0/23 (进入接口 23 配置模式) SW1
15、(config-if) # switchport mode trunk 1 SW1 (config-if) # switchport trunk encaps isl 2 SW1 (config-if) # spanning-tree vlan 1 port-priority 10 3 SW1 (config-if) # spanning-tree vlan 2 port-priority 10 SW1 (config-if) # spanning-tree vlan 3 port-priority 10 SW1 (config-if) # interface f0/24 (进入接口 24 配
16、置模式) SW1 (config-if) # (对端口 24 进行配置) SW1 (config-if) # end SW1 #copy run start(分数:3.00)(4).在第三小问中,是通过修改 VLAN 的 port-priority 来实现负载均衡。除此之外,还可以修改 STP 的 1 来实现。(分数:3.00)(5).在图中,如果把这两条平行链路看成一条物理链路,从而提高了交换机之间的带宽,同时还提供了负载均衡和冗余性,这种技术称为 1。(分数:3.00)中级网络工程师下午试题-5-2 答案解析(总分:75.00,做题时间:90 分钟)一、试题一(总题数:1,分数:15.00
17、)说明 某校园网结构如图 1 所示,用户可以通过有线接入,也可以通过无线接入。用户接入采用 Web+DHCP 方式,当用户连上校园网后,由 DHCP 服务器为用户自动分配 IP 地址,基于 Web 的认证成功后即可访问Internet。认证过程采用 SSL 与 RADIUS 相结合的方式,以防止非法用户的盗用。 图 1(分数:15.00)(1).对 PC 机无线网卡进行配置时,在图 2 中 SSID 参数的主要作用是 -|_|-。(分数:3.00)A.操作模式B.扩展服务集 C.加密等级D.工作频段解析:解析 在无线网卡配置中经常需要配置的参数主要有:一是 Operating Mode(操作模
18、式/网络类型),是点对点(Adhoc)网络还是基础设施(Infrastructure)网络;二是 ESSID(扩展服务集 ID),即无线网络的名称;三是 Encryption Level(加密等级),选择 WEP 加密的密钥长度(40 位或 128 位),并设置共享密码;四是 Channel(工作频段),当有多个无线设备时,为避免干扰需设置此选项。(2).当区域网络扩大时,网络安全就成为重点,该校园采用 RADIUS 技术,对校园每个用户进行认证,保证每个终端接入的合法性。其中 RADIUS 认证主要使用 1 和 2 认证方式。(分数:3.00)解析:口令验证协议(PAP) 质询握手协议(CH
19、AP)解析 RADIUS 主要使用口令验证协议 PAP(Password Authentication Protocol)和质询握手协议 CHAP(ChallengeHandshake Authentication Protocol)。CHAP 认证比 PAP 认证更安全,因为 CHAP 不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列,也被称为“挑战字符串”。(3).在图 1 中,教师办公室的计算机能否直接从 DHCP 服务器租约 IP 地址?若能,如何查看租约的 IP 地址?若不能,需要对哪台设备进行如何配置?(分数:3.00)解析:不能,应把路由器配置成 DHCP 中继代理解
20、析 DHCP 协议的报文都是通过广播形式传播的,因此当跨越多个网段时,这个广播报文将被第三层设备(如路由器)过滤掉了,因此要想在 DHCP 客户机和服务器之间转发 DHCP 报文,路由器必须要支持 DHCP 中继代理。(4).SSL 是一个协议独立的加密方案,在应用层和传输层之间提供了安全的通道。SSL 主要包括 1、 2、 3、SSL 修改密文协议等。其中 4 的主要功能是用于在通信双方建立安全传输通道; 5 从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。(分数:3.00)解析:SSL 记录协议 SSL 握手协议 SSL 告警协议 S
21、SL 握手协议 SSL 记录协议 解析 SSL 是一个协议独立的加密方案,在应用层和传输层之间提供了安全的通道。SSL主要包括 SSL 记录协议、SSL 握手协议、SSL 告警协议、SSL 修改密文协议等。在 SSL 协议中,SSL 握手协议的主要功能是用于在通信双方建立安全传输通道;SSL 记录协议的主要功能是从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。(5).SSL 胁议数据封装过程包括(下面到未按顺序排列): 附加首部数据,包括内容类型、主要版本、次要版本、压缩长度。 使用共享密钥计算报文鉴别代码(MAC)。 可选地应用压缩。
22、分片,将上层交付的报文分成 2 14 字节或更小的数据块。 使用同步算法加密报文。 将按照应答过程重新排序为 1。(分数:3.00)解析:、 解析 SSL 数据封装如下: 第 1 步:分片,将上层交付的报文分成 2 14 字节或更小的数据块。 第 2 步:可选地应用压缩。 第 3 步:使用共享密钥计算报文鉴别代码(MAC)。 第 4 步:使用同步算法加密报文。 第 5 步:附加首部数据,包括内容类型、主要版本、次要版本、压缩长度。 接收方接收到数据后,将其解密、验证、解压和重新装配,最后交给高层用户。二、试题二(总题数:1,分数:15.00)说明 某公司的域名为 ,所使用的网络地址为 222.
23、78.68.0/24,共有两台服务器,一台 IP 地址是222.78.68.10,名字是 server1,它用作域名服务器、电子邮件服务器,另一台 IP 地址是222.78.68.11,名字是 server2,它用作 Web 服务器。(分数:15.00)(1).下面是服务器 server1 中的三个文件。 /etc/named.conf 文件的内容: options directory “/var/named“; ; zone “.“ IN type 1; file “named.ca“; ; zone “0.0.127.in-addr.arpa“ IN type master; file “
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 中级 网络工程师 下午 试题 52 答案 解析 DOC
