[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷15及答案与解析.doc
《[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷15及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷15及答案与解析.doc(28页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷 15及答案与解析 一、试题一( 15分) 1 阅读以下基于 VPN网络互连的网络规划设计的技术说明,根据要求回答问题 1至问题 3。【说明】 某软件开发公司总部和子公司 A、子公司 B分别位于 3个不同的省城,公司总部通过一台带 VPN功能的防火墙与 Internet连接。该防火墙支持 PPTP、 L2TP、 IPsec, SSL等 VPN接入协议,各子公司指定网段的主机可以通过 VPN接入到公司总部的网段 (192.168.10.0/24)进行软件的协同开发,其 VPN网络互连 的网络拓扑结构如图 4-4所示。1 L2TP协议是一种
2、基于 (1)协议的二层隧道协议,它结合了 Cisco的 L2F和Microsoft PPTP的优点。该协议报文在传输层封装 (2)协议之上,为了保证传输的可靠性, L2TP 协议对控制报文采取了 (3)机制,并要求 tunne1 对端设备在隧道 (tunne1)建立之后,定期交互 hello报文。 2 公司总部和各子公司在 VPN特定网段的主机数如表 4-4所示。该公司采用一个 C类地址块 192.168.10.0/24来组建 VPN虚拟专用网,请将表 4-5中的 (4) (8)处空缺的可分配的主机地址范围或子网掩码填写完整。3 在图 4-4所示的网络拓扑结构中,公司总部的主机 PC1无法访问
3、位于 Internet网的 等网站,做如下检查: 1)查看网上邻居,发现该 PC机可以访问子公司 A内其他主机。 2)在主机 PC1上使用 (9)命令来检查与路由器内网接口的连通性,结果正常。 3)在主机 PC1上使用 (10)协议登录到路由器的配置模式,以查看路由器的配置信息。 4)如果在路由器的配置模式下用 show arp查看 (11)表,发现路由器的 MAC地址与工作人员以前保存在该表中的 MAC地址不同,而是公司内部某个用户的 MAC地址。进入到路由器的 (12)模式,将该接口关闭后重新激活,路由器新的 ARP表更新了到路由器的子接口 MAC地址,随后主机 PCI能正常登录 Inte
4、rnet的网站。可以采用 (13)方法防止 IP 地址被盗用。 5)如果主机 PC1可以通过域名访问位于 Internet网中的某台 FTP服务器,但该 PC机无法访问 网站。在路由器的配置模式下用 (14)命令检查路由器的访问控制列表,发现有问题,那 么造成该现象的故障原因可能是 (15)。 【可供选择的答案】 (9) A arp B netstat C nslookup D tracert (10) A ARP B FTP C TELNET D SSL (13) A设置包访问过滤规则 B IP 地址与 MAC地址进行绑定 C IP 地址与子网掩码进行绑定 D IP 地址与路由器地址
5、进行绑定 (15) A主机 PC1的网关配置错误 B主机 PC1的 DNS服务器地址配置错误 C主机 PC1的子网掩码配置错误 D路由器对主机 PC1访问 Web服务器的权限进行了限制 二、试题二( 15分) 4 阅读以下基于 Windows 2003操作系统架构 DNS服务器的技术说明,根据要求回答问题 1至问题 5。【说明】 域名系统 (DNS)负责主机名称与其所对应的 IP 地址之间的解析。在一台已安装有 Windows 2003操作系统的服务器上 开启 DNS服务,并已分别创建 “正向搜索区域 ”和 “反向搜索区域 ”,其 DNS控制台窗口如图 5-12所示。该服务器 1000Mb/s
6、网卡配置了一个 “192.168.1.1”的 IP 地址,现在要求能将该IP 地址与 “”、 “”和 3个域名对应起来。4 配置 Windows 2003 DNS服务器的第一步是,为该服务器分配一个 (1)IP地址,然后在 “高级 TCP/IP设置 ”的配置界面 (如图 5-13所示 )中,单击 “DNS服务器地址 ”栏中的【添加 】按钮,在弹出的对话框中输入 DNS地址为 (2)。另外,还需要选中图5-13中 “附加主要的和连接特定的 DNS后缀 (P)”这一单选按钮,并同时选中 “(3)”和“(4)”等复选框。 5 在 DNS服务器的 “新建区域 ”配置过程中,区域类型主要有主要区域、辅
7、助区域、存根区域等。如果要创建可以直接在此服务器上更新区域的副本,则区域类型应选择 “(5)”。 存根区域只包含标识该区域的权威 DNS服务器所需的 (6)。 如果已知主机的 IP 地址,可以从图 5-12所示的 DNS控制台窗口中的 “(7)”获得该主机的域名。 6 如果该服务器需要解析来自它的 Internet服务提供商的名称,则必须进行 (8)的配置。 7 在图 5-12所示的 DNS控制台窗口中,用鼠标右键单击 “”区域,并在所弹出的菜单中选择【新建别名】命令,系统将弹出一个如图 5-14所示的 “别名 ”资源记录配置界面。请用 200字以内的文字说明要实现题干的配置要求,应如何在图5
8、-14所示的界面中做相应的配置。8 可以采用 Windows操作系统的命令来测试 “问题 4”的配置是否成功,以下 (9)命令不能完成此任务。 若想通过域名 “”也能访问到 IP地址为 “192.168.1.1”的主机,应在“正向搜索区域 ”中添加 (10)的资源记录类型。 【供选择的答案】 (9) A ping B netstat C nslookup D ping (10) A NS B SOA C PTR D CNAME 三、试题三( 15分) 9 认真阅 读以下关于 PGP软件的使用说明,根据要求回答问题 1至问题 4。 【说明】 在 Internet网络中,安全认证和保密业务
9、的需求随着通信量、业务种类的增加而增加。广泛应用于 Internet网络的 E-mail系统的 PGP(Pretty Good Privacy)软件,是一个十分小巧却又强而有力的加密软件,可以用它保护文件、邮件,磁盘空间等 9 PGP协议采用 RSA和 IDEA两种加密算法组成链式加密体系,这种方案的优点是 (1)。 PGP还可以对电子邮件进行认证,认证机制是用 MD5算法产生 (2)位的报文摘要 ,发送方用自己的 RSA私钥对 (3)进行加密,附加在邮件中进行传送。公钥只用来加密 (4),文件是用会话密钥加密的。其中, (5)是一次性使用的,避免了执行交换密钥的握手协议,提高了安全性。 【供
10、选择的答案】 (1) A可以组合成一种新的加密算法,从而避免专利技术的困扰 B两种算法互相取长补短,从而提高了信息的保密性 C既有 IDEA算法的保密性,又有 RSA体系的快捷性 D既有 IDEA算法的快捷性,又有 RSA体系的保密性 (2) A 512 B 256 C 128 D 64 (3) A会话密钥 B IDEA密钥 C报文摘要 D邮件明文 (4) A MD5报文 B会话密钥 C RSA密钥 D IDEA密钥 (5) A RSA密钥 B MD5报文 C IDEA密钥 D会话密钥 10 为了提高工作效率,郭工程师制定了一个密钥管理方案:默认使用 IDEA密钥进行加密,在 PGPkeys
11、关闭时自动备份密钥对且备份到默认的密钥环文件夹中。请结合图 6-15所示的配置界面,完成以上设置任务 。11 郭工程师与领导、朋友进行 E-mail交流时,要求自动使用安全查看器解密每条接收到的 E-mail信息,且总使用 PGP软件加密每封发送的电子邮件。请结合图 6-16所示的配置界面,完成相关的软件设置任务。12 用鼠标右键单击某一 Office文件,在弹出的菜单中选择 PGPEncrypt 命令,或者将文件拖到 PGPtools中,弹出如图 6-17所示的对话框。如果选择对话框中的“(6)”复选框,则可完成使用传统加密方式 (对称密钥 )加密文件的任务。如果要求接收者分屏显示解密后的文
12、件,且不允许 保存该文件,则需选中 “(7)”复选框。如果选中 “(8)”复选框,则可产生相应的自解密可执行文件,以适应接收者的系统上可能没有安装 PGP软件的情况。四、试题四( 15分) 13 认真阅读以下关于架构 Apache安全服务器的技术说明,根据要求回答问题 1至问题 5。 【说明】 某些商务公司要求其网站的部分信息资源只对经过身份认证后的用户开放。因此在 Linux+Apache架构 Web服务器方案中,需利用 mod-ss1模块给 Apache Web服务器提供的一项重要功能 加密通信的能力。该模块通过安全套接 字层 (SSL)和传输层安全 (TLS)协议为 Apache Web
13、服务器提供强大的加密能力。 13 SSL是一个协议独立的加密方案,在网络信息分组的应用层和传输层之间提供了安全的通道。 SSL主要包括 SSL修改密文协议、 SSL握手协议、 SSL告警协议、SSL记录协议等,其协议栈见图 7-16。请根据 SSL协议栈结构,将 (1) (4)处空缺的协议名称填写完整。14 要启用 Apache Web 安全服务器,用户至少需要安装 (5)、 mol_ssl、 openssl等 3个软件包。其中, mol_ssl模块是 Apache Web服务器的一个安全模块,它的配置文件位于 (6)目录。要载入这个文件而使 mol_ssl进程能够正常工作,必须在 (7)文件
14、中包括 include conf.7/*.conf这条声明。 15 如果用户以前使用了另一个安全服务器产品且申请了可以使用的钥匙 (httpsd.key)和证书 (httpsd.crt),现在用户想升级为 Apache Web安全服务器。用户可以转移并重命名用户的钥匙、证书以使 Apache Web安全服务器能使用它们。完成以上转移、重命名、重启 Apache Web安全服务器的操作命令分别是 : mv/etc/httpd/conf/httpsd.key (8) (9) (10) 16 如果想制作自签的证书且使用已有的钥匙,需要在 /usr/share/ssl/certs目录中键入(11)命令
15、,接着用户将会看到如图 7-17所示的输出信息。 当用户输入口令字后,系统就会要求输入所要制作的自签证书的用户信息。用户信息填写完成后,自签的证书将被创建在 (12)文件中。生成该证书后,重新启动安全服务器就可使该证书生效。 假设用户小郭的万维网服务器域名 www.wg_gcz.org,要测试自签的证书,需在浏览器中输入的 URL是 (13)。 17 为了维护网站正常运行,对网站进行监控是非常必要的。在 Apache安全服务器的多种日志中, (14)和 (15)被作为默认配置的日志。通过对 Web服务器的日志文件进行分析,可以有效掌握网站运行情况,加强对网站的维护和安全管理。 五、试题五( 1
16、5分) 18 阅读以下应用 L2TPv2协议实现 VPN安全接入的技术说明,根据要求回答问题1至问题 5。【说明】 某企业应用 L2TPv2协议部署企业的虚拟专用网 (VPN),以方便企业的 VIP用户及 出差员工通过公共 Internet安全地访问企业内部 LAN资源,其网络拓扑结构如图 8-16所示。该 VPN网络结构中,远程客户将访问唯一的节点,即安全远程访问服务器 (SRAS),该节点既是 NAS服务的 PPP终端,也是进入企业专用网的安全网关节点。18 在 Internet上捕获并分析图 8-16所示的网络中两个内部网络经由 Internet通信的L2TPv2数据帧,请从以下 4个选
17、项中选择正确的答案填写到图 8-17的 (1) (4)空缺处的相应位置。 【供选择的答案】 A L2TPv2头 B PPP头 C UDP头 D封装后 IP头 19 在图 8-16所示的拓扑结构中, LAC (L2TP Access Concentrator)和 LNS (L2TP Network Server)的功能分别在哪些设备上实现 ? 20 假设在 LAC路由器上运行 show vpdn命令,路由器软件系统输出的配置信息如图 8-18所示。结合图 8-16所示的网络拓扑结构,请将 (5) (9)空缺处填写完整,完成在 LAC上对 L2TPv2 协议的相关配置。 Router_LAC(co
18、nfig) #vpdn enable Router_LAC(config) # (5) (创建相应 vPdn组,并进入该组的配置模式 ) (6) (接受对端发起 L2TP通道连接请求,并根据 virtual-template 1创建 virtual-access接口 ) Router_LAC(config-vpdn1) # (7) (启用 L2TP通道验证功能 ) Router_LAC(config-vpdn1) #12tp tunnel password !abcd1234! (8) Router_LAC (config) # (9) (创建并进入相应的 L2TP虚接口模板 ) (其他 配置
19、略 ) 21 L2TPv2在控制连接建立过程中,在 tunnel的两个端点之间进行 CHAP安全认证。如果要对 PPPoE用户进行重认证,必须在哪个位置进行设置 ?通常使用哪条配置命令完成该设置 ? 22 对图 8-16所示的网络首次进行 L2TPv2协议配置后,发现 tunne1可以建立起来,而 session却始终建立不起来。此时应着重从哪些方面检查相关的网络配置 ? 软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷 15答案与解析 一、试题一( 15分) 1 【正确答案】 (1)PPP协议 (2)UDP (3)报义丢失重任机制 【试题解析】 这是一道要求读者掌握 L2TP 协议
20、特点的问答题。对于本题的解答需要读者掌握以下几个知识点: 1)L2TP协议是一种基于 PPP协议的二层隧道协议,其报文封装在 UDP之上,使用 UDP 1701端口。图 4-11示意了 L2TP数据帧的部分封装结构。2)在 L2TP构建的 VPN网络中,主要有 L2TP访问集中器 (LAC)和 L2TP网络服务器 (LNS)两种关键的网络设备。其中 LAC是一种附属在网络上的具有 PPP端系统和 L2TPv2协议处理能力的设备,它一般就是一个网络接入服务 器软件,在远程客户端完成网络接入服务的功能。在图 4-4所示的拓扑结构中,对于各子公司来说可以把 LNS 看成是一种在 PPP端系统上用于处
21、理 L2TP协议服务器端的软件,即路由器 Router完成 LNS 服务器接入功能。 3)在图 4-5所示的拓扑结构中, LAC与 LNS 之间采用数据触发来建立隧道 (tunnel)连接和会话 (session)连接。其中,session 连接复用在 tunnel 连接之上。 4)在 L2TP VPN网络中存在着两种 L2TP报文 控制报文和数据报文。其中 L2TP控制报文用于完成 L2TPtunnel 和 session的建立、维护与拆除等功能。 L2TP数据报文是指承载用户数据的 PPP会话数据包。 5)由于 L2TP协议建立在不可靠、无传送顺序的数据报协议 UDP之上,为了保证报文传输
22、的可靠性, L2TP对控制报文采取了报文丢失重传机制,并要求隧道 (tunne1)对端设备在 runne1 建立之后,定期交互 hello报文 (即 keepalive机制 )。 2 【正确答案】 (4)192.168.10.94 (5)255.255.255.224 (6)192.168.10.97 (7)192.168.10.126 (8)192.168.10.129 【试题解析】 这是一道要求读者掌握变长子网掩码 (VLSM)进行网络规划设计的分析理解题。试题中已给出了 VLSM的设计,读者只需依照子网掩码等信息填写可分配的主机地址范围。本题的解答思路如下。 1)由题干关键信息 “某软件
23、开发公司总部和子公司 A、子公司 B 分别位于 3个不同的省城 ”,且从表 4-4可知,公司总部和各子公司所拥有的主机数各不相同,因此需要对已给出的 C类地址块 192.168.10.0/24进行子网化。 2)试题中 192.168.10.0/24的 “/24”表示子网掩码为 24位掩码的 255.255.255.0。由于试题中有 “公司总部 ”、 “子公司 A”、 “子公司 B”等 3个子网,因此需将掩码扩展 2位 (共 26位,即 255.255.255.192),以产生 22=4个子网 (子网号分别为 00、 01、 10、 11)。因为子网号全 0、全 1的子网被保留,于是还剩下 2个
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 软件 水平 考试 中级 网络工程师 下午 应用技术 试题 模拟 15 答案 解析 DOC
