[计算机类试卷]2005年下半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc
《[计算机类试卷]2005年下半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]2005年下半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析.doc(15页珍藏版)》请在麦多课文档分享上搜索。
1、2005年下半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷及答案与解析 一、试题一( 15分) 1 阅读以下说明,回答问题 1 5。 说明 某校园网结构如下图所示,采用一个无线网络控制器来自动探测、监控、管理无线 AP。 无线校园网解决方案中采用 Web+DHCP方式解决用户接入问题,当用户连上无线接入点,由无线网络控制器为用户自动分配 IP地址,基于 Web的认证成功后即可访问 Internet。认证过程采用 SSL与 RADIUS相结合的方式,以防止非法用户的盗用。 1 从下表中选择合适的设备 ,将上图中 (1) (4)处空缺设备名称填写在答题纸相应位置 (每个设备限选一次
2、 )。2 SSL是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。 SSL主要包括 SSL记录协议、 SSL握手协议、 SSL告警协议、 SSL修改密文协议等,协议栈如下图所示。请根据 SSL协议栈结构,将 (5) (7)处空缺的协议名称填写在相应位置。 3 在 SSL与 RADIUS相结合的认证方式中, SSL和 RADIUS各起什么作用 ? 4 如果要对整个校园的无线连接进行计费,计费软件应基于 IP计费还是基于用 户账号计费 ?简要解释原因。 5 某用户机的操作系统为 Windows XP,采用无线方式上网。可以通过运 (8)命令手工释放 IP地址。 (从下列备
3、选答案中选择 ) A ipconfig/release B netstat-r C ipconfig/all D netstat -a 二、试题二( 15分) 6 认真阅读下列说明信息,回答问题 1至问题 5。 说明 在一个基于 TCP/IP协议的网络中,每台主机都有一个 IP地址,根据获得 IP地址的方式不同,可以分为静态 IP和动态 IP。例如 :用宽带入网,会有一个固定的 IP地址,每次连入 Internet,你的 IP地址都一样。而用拨号上网,每次连入 Internet时都能从 ISP那里获得一个 IP地址且每次所获得的可能不同,这是因为有 DHCP服务器的存在。在 Linux中建立
4、DHCP服务器的配置文件是 dhcpd.conf,每次启动DHCP服务器都要读取该文件。下面是一个 dhcpd.conf文件的实例: 1 default-lease-time 1200; 2 max-lease-time 9200; 3 option subnet-mask 255.255.255.0; 4 option broadcast-address 192.168.1.255; 5 option routers 192.168.1.254; 6 option domain-name-servers 192.168.1.1,192.168.1.2; 7 option domain-nam
5、e ““; 8 subnet 192.168.1.0 netmask 255.255.255.0 9 10 range 192.168.1.20 192.168.1.200; 11 12 host fixed 13 option host-name ““; 14 hardware ethernet 00:“A0:78:8E:9E:AA; 15 fixed-address 192.168.1.22; 16 6 该 DHCP服务器可分配的 IP地址有多少个 ? 7 该 DHCP服务器指定的默认网关、域名及指定的 DNS服务器分别是什么 ? 8 该配置文件的 12 15行实现什么配置功能 ? 9 在
6、 Windows操作系统下, DHCP客户端 “Internet协议 (TCP/IP)属性 ”配置界面如下图所示。在此界面中,客户端应如何配置 ? 10 Windows操作系统下通过什么命令可以知道本地主机当前获得的 IP地址 ? 三、试题三( 15分) 11 阅读以下说明,回答问题 1至问题 5。 说明 某企业采用 Windows 2000操作系统部署企业虚拟专用网 (VPN),将企业的两个异地网络通过公共 Internet安全地互联起来。微软 Windows 2000操作系统当中对 IPSec具备完善的支持,下图给出了基于 Windows 2000系统部署 IPSec VPN的网络结构图。
7、11 IPSec是 IETF以 RFC形式公布的一组安全协议集,它包含了 AH与 ESP两个安全机制,其中 (1)不支持保密服务。 12 IPSec的密钥管理包括密钥的确定与分发。 IPSec支持 (2)和 (3)两种密钥管理方式。试比较这两种方式的优缺点。 13 如果按上图中所示网络结构配置 IPSec VPN,安全机制选择的是 ESP,那么IPSec工作在隧道模式。一般情况下,在图中所标注的四个网络接口中,将 (4)和 (5)配置为公网 IP,将 (6)和 (7)配置为内网 IP。 14 在 Internet上捕获并分析两个内部网络经由 Internet通信的 IP包,在下列三个选项中选择
8、正确选项填写到下图中的相应空缺处。 A ESP头 B封装后的 IP报头 C封装前的 IP头 15 IPSec VPN与 L2TP VPN分别工作在 OSI/RM的哪个协议层 ? 四、试题四( 15分) 16 请认真阅读下列有关计算机网络防火墙的说明信息,回答问题 1 5。 说明 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。 16 完成下列命令行,对网络接口进行地址初始化的配置: firewall(config)#ip address inside(1)(2) fnrewall(config)#ip address outside(3)(4) 17 与路由器一样,
9、防火墙的网络地址转换功能可以实现内部网络共享出口 IP地址。根据网络连接示意 图提供的网络参数,完成下列命令行的配置内容,以实现整个内部网络段的多个用户共享一个 IP地址。 firewall(config)#global(outside)(5)netmask(6) firewall(config)#nat(outside)(7)(8)18 如果允许内部任意 “地址都可以转换出去,则: firewall(config)#nat(outside)(9)(10) 19 访问控制列表是防火墙实现安全管理的重要手段。完成下列访问控制列表(access-control-list)的 配置内容,使内部所有主
10、机不能访问外部 IP地址段为 202.117.12.0/24的 Web服务器。 firewall(config)#access-list 100 deny tcp(11) 202.117.12.0 255.255.255.0 eq(12) 20 如果使外部所有主机不能访问内部的 IP地址为 192.168.0.10的 FTP服务器,仿照上一个访问控制列表的命令行格式,给出访问控制列表的命令行。 五、试题五( 15分) 21 阅读下面的说明,回答问题 1至问题 5。 说明 利用 VLAN技 术可以把物理上连接的网络从逻辑上划分为多个虚拟子网,可以对各个子网实施不同的管理策略。下图表示两个交换机相
11、连,把 6台计算机配置成两个 VLAN。21 双绞线可以制作成直连线和交叉线两种形式。在上图中,两个交换机的UPLINK口相连,使用的双绞线制作成什么形式 ?连接交换机和计算机的双绞线制作成什么形式 ? 22 阅读下面的配置信息,将 (1) (4)处空缺的内容填写在相应位置。 SW1 enable (进入特权模式 ) SW1#vlan database (进入 VLAN配置子模式 ) SW1(vlan)#vtp server (设置本交换机为 Server模式 ) SW1(vlan)#vtp domain (1) (设置域名 ) SW1(vlan)# (2) (启动修剪功能 ) SW1(vla
12、n)#exit (退出 VLAN配置模式 ) SW1#show (3) (查看 VTP设置信 息 ) VTP Vetsion :2 Configuration Revision :0 Maximum VLANs supported locrlly :64 Number of existing VLANs :1 VTP Operating Mode :Server VTP Domain Name :Server1 VTP Pruning Mode :Enable VTP V2 Mode :Disabled VTP Traps Generation :Disabled MD5 digest :0x
13、82 0x6B 0xFB 0x94 0x41 0xEF 0x92 0x30 Configuration last modified by 0.0.0.0 at 7-1-05 00:07:51 SW2#vlan database SW2(vlan)#vtp domain NULL SW2(vlan)# (4) Setting device to VTP CLIENT mode. SW2(vlan)#exit 23 阅读下面的配置信息,解释 (5)处的命令。 Switch# Switch#config Switch(config)#interface f0/1(进入接口 1配置模式 ) Switc
14、h(config-if)#switchport mode trunk(5) Switch(config-if)#switchpoft trunk allowed vlan all(设置允许从该接口交换数据的VLAN) Switch(config-if)#exit Switch(config)#exit SwitCh# 24 阅读下面的配置信息,解释 (6)处的命令。 Switeh#vlan Switch(vlan)#vlan 2(创建一个 VLAN2) VLAN 2 added: Name:VLAN0002(系统自动命名 ) Switch(vlan)#vlan 3 name vlan3(6)
15、VLAN 3 added: Name:vlan3 Switch(vlan)#exit 25 阅读下面的配置信息,解释 (7)处的 命令。 Switch#config t Switch(eonfig)#interface f0/5(进入端口 5的配置模式 ) Switch(config-if)#switchport mode access(7) Switch(config-if)#switchport access vlan 2(把端口 5分配给相信的 VLAN2) Switch(config-if)#exit Switch(config)#interface f0/6 Switch(confi
16、g-if)#switchport mode access Switch(config-if)#switchport access vlan 3 Switch(config-if)#exit Switch(config)#exit Switch# 2005年下半年软件水平考试(中级)网络工程师下午(应用技术)试题真题试卷答案与解析 一、试题一( 15分) 1 【正确答案】 (1)AP_2(2)AP_3(3) Switch(4) WNC 【试题解析】 首先能确定的是第 (3)处。由于采 用一个无线网络控制器来自动探测、监控、管理无线 AP。由于校园内还有其他地方有 AP,因此第 (3)处不可能是无
17、线网络控制器,也不可能是 AP,因此从备选设备中只能选择交换机 Switch。 接着,第 (4)处为骨干网中的一个网络设备,不是 AP,因此为无线网络控制器 WNC。无线网络控制器在这里为整个校园网管理无限 AP。 然后,选择表中只有 AP了,故第 (1)处、第 (2)处为 AP,在 AP_1、 AP_2、AP_3中选择。由于第 (1)处、第 (2)处都在室外,排除了 AP_1。第 (1)处需要进行全向覆盖而第 (2)处 不需要,故第 (1)处选 AP_2,第 (2)处选 AP_3。 2 【正确答案】 (5)SSL修改密文协议 (6)SSL记录协议 (7)TCP 【试题解析】 安全套接层 (S
18、SL)的结构见下图。SSL中两个重要的概念是SSL会话和 SSL连接,在规约中定义如下。 . 连接:是提供恰当类型服务的传输(在 OSI分层模型的定义中 )。对于 SSL,这样的连接是点对点的关系。连接是短暂的,每个连接与一个会话相联系。 . 会话: SSL的会话是客户和服务器之间的关联,会话通过握手协议来创建。 SSL记录协议为 SSL连接提供两种服 务。 . 机密性:握手协议定义了共享的、可以用于对 SSL有效载荷进行常规加密的密钥。 . 报文完整性:握手协议还定义了共享的、可以用来形成报文的鉴别码 (MAC)的密钥。 记录协议接收传输的应用报文,将数据分片成可管理的块,可选地压缩数据,应
19、用 MAC,加密,增加首部,在 TCP报文段中传输结果单元。被接收的数据被解密、验证、解压和重新装配,然后交付给更高级的用户。 3 【正确答案】 SSL实现信息传输过程中的实现信息的加密, RADIUS则实现对远端拨入用户的身份验证服务。 【试题解析】 SSL是一个 协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。简单地说,就是 HTML或 CGI经过幕后服务器进行了加密处理,然而对 HTML和 CGI的作者来说是透明的。 RADIUS协议最初的目的是为拨号用户进行认证和计费。后来经过多次改进,形成了一项通用的认证计费协议。 RADIUS是一种 C/S结构的协议,它的客户
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 2005 年下 半年 软件 水平 考试 中级 网络工程师 下午 应用技术 试题 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-492528.html