【计算机类职业资格】软件水平考试(中级)网络工程师下午(应用技术)试题-试卷31及答案解析.doc
《【计算机类职业资格】软件水平考试(中级)网络工程师下午(应用技术)试题-试卷31及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】软件水平考试(中级)网络工程师下午(应用技术)试题-试卷31及答案解析.doc(9页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试(中级)网络工程师下午(应用技术)试题-试卷 31及答案解析(总分:84.00,做题时间:90 分钟)一、试题一(总题数:2,分数:20.00)1.试题一()(分数:10.00)_阅读以下说明,回答问题 15,将答案填入对应的解答栏内。 某校园网结构如图 1-1 所示,用户可以通过有线接入,也可以通过无线接入。用户接入采用 web+DHCP 方式,当用户连上校园网后,由 DHCP 服务器为用户自动分配 IP 地址,基于 web 的认证成功后即可访问 Internet。认证过程采用 SSL 与 RADIUS 相结合的方式,以防止非法用户的盗用。 (分数:10.00)(1).对 PC
2、机无线网卡进行配置时,在图 1-2 中 SSID 参数的主要作用是_。 (分数:2.00)_(2).当区域网络扩大时,网络安全就成为重点,该校园采用 RADIUS 技术,对校园每个用户进行认证,保证每个终端接入的合法性。其中 RADIUS 认证主要使用(2)和(3)认证方式。(分数:2.00)_(3).在图 1-1 中,教师办公室的计算机能否直接从 DHCP 服务器租约 IP 地址?若能,如何查看租约的 IP 地址?若不能,需要对哪台设备进行如何配置?(分数:2.00)_(4).SSL 是一个协议独立的加密方案,在应用层和传输层之间提供了安全的通道。SSIL 主要包括(4)、(5)、(6)、S
3、SIL 修改密文协议等。其中(7)的主要功能是用于在通信双方建立安全传输通道;(8)从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。(分数:2.00)_(5).SSIL 协议数据封装过程包括:(下面到未按顺序排列) 附加首部数据,包括内容类型、主要版本、次要版本、压缩长度。 使用共享密钥计算报文鉴别代码(MAC); 可选地应用压缩; 分片,将上层交付的报文分成 214 字节或更小的数据块; 使用同步算法加密报文; 将按照应答过程重新排序为_。(分数:2.00)_二、试题二(总题数:2,分数:20.00)2.试题二()(分数:10.00)_
4、阅读以下基于 Windows 2003 操作系统架构 DNS 服务器的技术说明,根据要求回答问题 1 至问题 5。【说明】 域名系统(DNS)负责主机名称与其所对应的 IP 地址之间的解析。在一台已安装有 Windows 2003 操作系统的服务器上开启 DNS 服务,并已分别创建“正向搜索区域”和“反向搜索区域”,其 DNS 控制台窗口如图 5-12 所示。该服务器 1000Mb/s 网卡配置了一个“192.168.1.1”的 IP 地址,现在要求能将该 IP 地址与“”、“”和 3 个域名对应起来。 (分数:10.00)(1).配置 Windows 2003 DNS 服务器的第一步是,为
5、该服务器分配一个(1)IP 地址,然后在“高级 TCP/IP设置”的配置界面(如图 5-13 所示)中,单击“DNS 服务器地址”栏中的【添加】按钮,在弹出的对话框中输入 DNS 地址为(2)。另外,还需要选中图 5-13 中“附加主要的和连接特定的 DNS 后缀(P)”这一单选按钮,并同时选中“(3)”和“(4)”等复选框。 (分数:2.00)_(2).在 DNS 服务器的“新建区域”配置过程中,区域类型主要有主要区域、辅助区域、存根区域等。如果要创建可以直接在此服务器上更新区域的副本,则区域类型应选择“(5)”。 存根区域只包含标识该区域的权威 DNS 服务器所需的(6)。 如果已知主机的
6、 IP 地址,可以从图 5-12 所示的 DNS 控制台窗口中的“(7)”获得该主机的域名。(分数:2.00)_(3).如果该服务器需要解析来自它的 Internet 服务提供商的名称,则必须进行(8)的配置。(分数:2.00)_(4).在图 5-12 所示的 DNS 控制台窗口中,用鼠标右键单击“”区域,并在所弹出的菜单中选择【新建别名】命令,系统将弹出一个如图 5-14 所示的“别名”资源记录配置界面。请用 200 字以内的文字说明要实现题干的配置要求,应如何在图 5-14 所示的界面中做相应的配置。 (分数:2.00)_(5).可以采用 Windows 操作系统的命令来测试“问题 4”的
7、配置是否成功,以下(9)命令不能完成此任务。若想通过域名“”也能访问到 IP 地址为“192.168.1.1”的主机,应在“正向搜索区域”中添加(10)的资源记录类型。 【供选择的答案】 (9) Aping Bnetstat Cnslookup Dping (10) ANS BSOA CPTR DCNAME(分数:2.00)_三、试题三(总题数:2,分数:28.00)3.试题三()(分数:14.00)_认真阅读基于 Linux 操作系统构建 FTP 服务器的技术说明,根据要求回答问题 1 至问题 5。【说明】 vsftpd (very secure FTP daemon)软件是 Lin
8、ux 平台中具有代表性的免费的开放源代码的 FTP 服务器软件,它可以提供虚拟用户、虚拟 IP 设置、带宽限制、独立操作模式、支持 IPv6 等功能。它使用安全编码技术解决了缓冲溢出问题,并能有效避免“globbing”等类型的拒绝服务攻击。 vsftpd.conf 文件是vsftpd 服务的核心配置文件,用于控制 vsftpd 不同方面的属性。图 3-11 所示是一个 vsftpd.conf 文件的部分配置内容。 (分数:14.00)(1).在 Linux 操作系统的终端窗口,可以通过 RPM 命令(1)来验证系统是否已安装 vsfipd 服务。(分数:2.00)_(2).为了使 vsftp
9、d 服务器能够正常工作,需要确保操作系统中没有启用其他 FTP 服务器软件。在终端窗口中运行(2)命令来查看系统是否已启用其他 FTP 服务器软件。(分数:2.00)_(3).vsftpd 服务器支持匿名登录。通常匿名登录的用户名是 anonymous,另外还可以使用(3)用户名进行匿名登录。(分数:2.00)_(4).在图 3-11 所示的配置文件中,第 3 行至第 5 行实现什么配置功能?(分数:2.00)_(5).在图 3-11 所示的配置文件中,配置语句“chroot_local_user=YES”实现什么功能?(分数:2.00)_(6).在图 3-11 所示的配置文件中,第 7 行至
10、第 9 行实现什么配置功能?(分数:2.00)_(7).在图 3-11 所示的配置文件中,配置语句“max_per_ip=5”实现什么功能?(分数:2.00)_四、试题四(总题数:2,分数:12.00)4.试题四()(分数:6.00)_某公司设置 VPN 服务器允许外地的公司员工通过 Internet 连接到公司内部网络。(分数:6.00)(1).VPN 使用的隧道协议可以有哪几类,分 5U 有哪些协议?(分数:2.00)_(2).若采用 L2TP 协议,则该协议除 IP 外还支持哪几种协议?(分数:2.00)_(3).VPN 路由器配置如下:请解释画线部分含义: Vpdn-group 1 (
11、1) Accept-dialin protocol 12tp virtual-template 1 terminate-from hostname a801 (2) Local name keith Lop renegotiation always (3) NO 12tp tunnel authentication(分数:2.00)_五、试题五(总题数:2,分数:4.00)5.试题五()(分数:2.00)_6.某局域网通过两个路由器划分为 3 个子网,拓扑结构和地址分配如图 5-1 所示。 (分数:2.00)_软件水平考试(中级)网络工程师下午(应用技术)试题-试卷 31答案解析(总分:84.
12、00,做题时间:90 分钟)一、试题一(总题数:2,分数:20.00)1.试题一()(分数:10.00)_解析:阅读以下说明,回答问题 15,将答案填入对应的解答栏内。 某校园网结构如图 1-1 所示,用户可以通过有线接入,也可以通过无线接入。用户接入采用 web+DHCP 方式,当用户连上校园网后,由 DHCP 服务器为用户自动分配 IP 地址,基于 web 的认证成功后即可访问 Internet。认证过程采用 SSL 与 RADIUS 相结合的方式,以防止非法用户的盗用。 (分数:10.00)(1).对 PC 机无线网卡进行配置时,在图 1-2 中 SSID 参数的主要作用是_。 (分数:
13、2.00)_正确答案:(正确答案:B)解析:解析:在无线网卡配置中经常需要配置的参数主要有:一是 Operating Mode(操作模式/网络类型),是点对点(Adhoc)网络还是基础设施(Infrastructure)网络;二是 ESSID(扩展服务集 ID),即无线网络的名称;三是 Encryption Level(加密等级),选择 WEP 加密的密钥长度(40 位或 128 位),并设置共享密码;四是 Channel(工作频段),当有多个无线设备时,为避免干扰需设置此选项。(2).当区域网络扩大时,网络安全就成为重点,该校园采用 RADIUS 技术,对校园每个用户进行认证,保证每个终端接
14、入的合法性。其中 RADIUS 认证主要使用(2)和(3)认证方式。(分数:2.00)_正确答案:(正确答案:(2)口令验证协议(PAP) (3)质询握手协议(CHAP)解析:解析:RADIUS 主要使用口令验证协议 PAP(Password Authentication Protocol)和质询握手协议CHAP(Challenge Handshake Authentication Protocol)。CHAP 认证比 PAP 认证更安全,因为 CHAP 不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列,也被称为“挑战字符串”。(3).在图 1-1 中,教师办公室的计算机能否直接从
15、 DHCP 服务器租约 IP 地址?若能,如何查看租约的 IP 地址?若不能,需要对哪台设备进行如何配置?(分数:2.00)_正确答案:(正确答案:不能,应把路由器配置成 DHCP 中继代理)解析:解析:DHCP 协议的报文都是通过广播形式传播的,因此当跨越多个网段时,这个广播报文将被第三层设备(如路由器)过滤掉了,因此要想在 DHCP 客户机和服务器之间转发 DHCP 报文,路由器必须要支持DHCP 中继代理。(4).SSL 是一个协议独立的加密方案,在应用层和传输层之间提供了安全的通道。SSIL 主要包括(4)、(5)、(6)、SSIL 修改密文协议等。其中(7)的主要功能是用于在通信双方
16、建立安全传输通道;(8)从高层接收到数据后要经过分段、压缩和加密处理,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。(分数:2.00)_正确答案:(正确答案:(4)SSL 记录协议 (5)SSL 握手协议 (6)SSL 告警协议 (7)SSL 握手协议 (8)SSL 记录协议)解析:解析:SSL 是一个协议独立的加密方案,在应用层和传输层之间提供了安全的通道。SSL 主要包括SSL 记录协议、SSL 握手协议、SSL 告警协议、SSL 修改密文协议等。在 SSL 协议中,SSL 握手协议的主要功能是用于在通信双方建立安全传输通道;SSL 记录协议的主要功能是从高层接收到数据后要经过
17、分段、压缩和加密处理,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。(5).SSIL 协议数据封装过程包括:(下面到未按顺序排列) 附加首部数据,包括内容类型、主要版本、次要版本、压缩长度。 使用共享密钥计算报文鉴别代码(MAC); 可选地应用压缩; 分片,将上层交付的报文分成 214 字节或更小的数据块; 使用同步算法加密报文; 将按照应答过程重新排序为_。(分数:2.00)_正确答案:(正确答案:、)解析:解析:SSL 数据封装如下: 第 1 步:分片,将上层交付的报文分成 214 字节或更小的数据块; 第2 步:可选地应用压缩; 第 3 步:使用共享密钥计算报文鉴别代码(MA
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 软件 水平 考试 中级 网络工程师 下午 应用技术 试题 试卷 31 答案 解析 DOC
