[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷32及答案与解析.doc
《[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷32及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷32及答案与解析.doc(14页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷 32及答案与解析 一、试题一( 15分) 0 阅读以下说明,回答问题 1 5,将答案填入对应的解答栏内。 某校园网结构如图 1-1所示,用户可以通过有线接入,也可以通过无线接入。用户接入采用web+DHCP方式,当用户连上校园网后,由 DHCP服务器为用户自动分配 IP地址,基于 web的认证成功后即可访问 Internet。认证过程采用 SSL与 RADIUS相结合的方式,以防止非法用户的盗用。 1 对 PC机无线网卡进行配置时,在图 1-2中 SSID参数的主 要作用是 _。备选答案: A操作模式 B扩展服务集 C加密等级 D工作
2、频段 2 当区域网络扩大时,网络安全就成为重点,该校园采用 RADIUS技术,对校园每个用户进行认证,保证每个终端接入的合法性。其中 RADIUS认证主要使用 (2)和 (3)认证方式。 3 在图 1-1中,教师办公室的计算机能否直接从 DHCP服务器租约 IP地址 ?若能,如何查看租约的 IP地址 ?若不能,需要对哪台设备进行如何配置 ? 4 SSL是一个协议独立的加密方案,在应用层和传输层之间提供了安全的通道。SSIL主 要包括 (4)、 (5)、 (6)、 SSIL修改密文协议等。其中 (7)的主要功能是用于在通信双方建立安全传输通道; (8)从高层接收到数据后要经过分段、压缩和加密处理
3、,最后由传输层发送出去,从而保证了数据的机密性和报文完整性。 5 SSIL协议数据封装过程包括: (下面 到 未按顺序排列 ) 附加首部数据,包括内容类型、主要版本、次要版本、压缩长度。 使用共享密钥计算报文鉴别代码 (MAC); 可选地应用压缩; 分片,将上层交付的报文分成 214字节或更小的数据块; 使 用同步算法加密报文; 将 按照应答过程重新排序为 _。 二、试题二( 15分) 5 阅读以下说明,回答问题 1 4,将答案填入对应的解答栏内。 某公司申请了一个 C类地址 210.45.12.0,公司的域名为 ,域名服务器地址为 210.45.12.50。公司有生产部门、市场部门、财务部分
4、、人事部门、技术部门和经理办公室,每个部门都需要划分为单独的网络,即需要划分至少 5个子网,每个子网至少支持 24台主机。 (使用固定子网掩码 ) 6 该公司的财务部有一个局域网使用了 其中一个子网,子网地址是 210.45.12.64,网关是 210.45.12.65。财务部为简化 IP地址分配,使用一台安装 Linux操作系统的PC机作为 DHCP服务器,下面是 DHCP配置文件 /etc/dhcpd.conf的主要内容: subnet 210.45.12.64 netmask (1) range (2) ; default-lease-time 86400; max-lease-time
5、 604800; option subnet-mask (3) ; option routers (4) ; option domain-name““; option broadcast-address (5) ; option domain-name-servers (6) ; host mypc hardware ethernet 00:0a:e6:b2:2f:5b; fixed-address 210.45.12.90; 7 如果客户机连续请求继续租约 IP地址都失败,那么它再租用 IP地址最长时间是_秒。 8 文件中下划线部分所起到的作用是 _。 9 管理员想查看服务器当前 IP地址的
6、租约情况,可以查看 DHCP服务器中的_文件 (绝对路径 )。 三、试题三( 15分) 9 阅读以下说明,回答问题 1 4,将解答填入对应栏内。 虚拟专用网是虚拟私有网络 (Virtual Private Network, VPN)的简称,它是一种利用公共网络来构建的私有专用网络。对于构建 VPN来说,网络隧道 (Tunneling)技术是个关键技术。主要有两种类型的隧道协议:一种二层隧道协议,如 PPTP、 L2TP;另一种是三层隧道协议, GRE、 IPsec。另外,还有第四层隧道协议,如 SSL VPN。图 3-1所示的是某公司的总部与其分支机构连接的示意图。 10 针对不同的用户要求,
7、 VPN有三种解决方案: (1)、 (2)和 (3)。根据这三种解决方案的特点,该方案应该采用 (2)。 11 如果按照图 3-1所示的网络结构配置 IPSecVPN,它有隧道和传输两种工作方式。若 IPSec工作在隧道模式,采用安全机制选择的是 AH。在下列三个选项中选择正确选项填写到图 3-2中相应空缺处。 (a)AH头 (b)封装后的 IP包头 (c)封装前的IP头 12 VPN服务器既可以接收来自 VPN传输的数据,也可接收来自 Internet的数据。对于来自 VPN传输的数据 (7),来自 Internet的数据 (8)。 VPN服务器是通过 (9)来区分这两种 IP数据包的。 1
8、3 如果按照图 3-1所示的网络结构配置 L2TP,则数据是通过二层协议 (10)来封装,身份认证方法是 (11)。 四、试题四( 15分) 13 阅读以下说明,回答问题 1 3,将 答案填入对应的解答栏内。 某公司由总部和分支机构构成,通过 IPSec实现网络安全,网络拓扑结构如图 4-1所示。 路由器之间的地址分配如表 4-1所示。 14 总部端路由器的部分配置如下,解释配置中语句部分含义。 crypto isakmp policy 1 (1) authentication pre-share (2) group 2 crypto isakmp key test123 address 20
9、2.96.1.2 (3) crypto ipsec transform-set VPNtag ah-md5-hmac esp-des (4) crypto map VPNdemp 10 ipsec-isakmp set peer 202.96.1.2 (5) set transform-set VPNtag match address 101 ! interface Tunnel0 ip address 192.168.1.1 255.255.255.0 (6) no ip directed-broadcast tunnel source 202.96.1.1 tunnel destinati
10、on 202.96.1.2 (7) crypto map VPNdemo interface serial0/0 ip address 202.96.1.1 255.255.255.252 no ip directed-broadcast crypto map VPNdemo (8) ! interface Ethernet0/1 ip address 168.1.1.1 255.255.255.0 no ip directed-broadcast interface Ethernet0/0 ip address 172.22.1.100 255.255.255.0 no ip directe
11、d-broadcast ! ip classless ip route 0.0.0.0 0.0.0.0 202.96.1.2 (9) ip route 172.22.2.0 255.255.0.0 192.168.1.2 (10) access-lost 101 permit gre host 202.96.1.1 host 202.96.1.2 15 IPSec是 IETE以 RFC)侈式公布的一组安全协议集,它包括 (11)与 (12)两个安全机制,其中 (11)用于传输非机密数据。 16 IPSec工作在 OSI/RM的 (13)层,它有 (14)和 (15)两种工作模式。 五、试题五(
12、 15分) 16 阅读以下说明,回答问题 1 3,将解答填入对应的解答栏内。 某公司的分支机构通过一条 DDN专线接入到公司总部,地址分配和拓扑结构如图 5-1所示。在两台路由器之间可以使用静态路由,也可以使用动态路由。 17 下面是分支机构路由器 R1的配置命令列表 ,在空白处填写合适的命令 /参数,实现 R1的正确配置。 Router en Router conf term Router(config)#hostname R1 Router(config)#int e0 R1(config-if)#ip address (1) R1(config-if)#no shutdown R1(co
13、nfig-if)#int s0 R1(config-if)#ip address (2) R1(config-if)#no shutdown R1(config-if)#clock rate 56000 R1(config-if)#exit R1(config)#ip routing R1(config)#ip route (3) R1(config)#ip classless R1(config)#exit R1#copy run start 18 下面是公司总部的路由器 R2的配置命令列表,在空白处填写合适的命令参数 ,实现 R2的正确配置。 Router an Router#conf t
14、erm Router(config)#hostname R2 R2(config-if)#int s0 R2(config-if)#ip address (4) R2(config-if)#no shutdown R2(confiq-if)#exit R2(config)#ip routing R2(config)#ip route (5) R2(config)#ip classless R2(config)#exit R2#copy run start 19 在 问题 1和 问题 2中,所使用的是静态路由协议。当该公司有多个分支机构,决定使用动态路由协议 OSPF。下面是分支机构路由器 R1
15、的配置命令列表,在空白处填写合适的命令 /参数,实现 R1的正确配置。 (注:点对点链路的 area为2,分支机构局域网的 area为 3)。 R1 en R1#conf term R1(config)#no ip route R1(config)#router (6) R1(config-router)#network (7) area 2 R1(config-router)#network (8) area 3 R1(confiq-router)#exit R1#copy run start 软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷 32答案与解析 一、试题一( 15分)
16、 1 【正确答案】 B 【试题解析】 在无线网卡配置中经常需要配置的参数主要有:一是 Operating Mode(操作模式 /网络类型 ),是点对点 (Adhoc)网络还是基础设施 (Infrastructure)网络;二是 ESSID(扩展服务集 ID),即无线网络的名称;三是 Encryption Level(加密等级 ),选择 WEP加密的密钥长度 (40位或 128位 ),并设置共享密码;四是Channel(工作频段 ),当有多个无线设备时,为避免干扰需设置此选项。 2 【正确答案】 (2)口令验证协议 (PAP) (3)质询握手协议 (CHAP) 【试题解析】 RADIUS主要使用
17、口令验证协议 PAP(Password Authentication Protocol)和质询握手协议 CHAP(Challenge Handshake Authentication Protocol)。CHAP认证比 PAP认证更安全,因为 CHAP不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列,也被称为 “挑战字符串 ”。 3 【正确答案】 不能,应把路由器配置成 DHCP中继代理 【试题解析】 DHCP协议的报文都是通过广播形式传播的,因此当跨越多个网段时 ,这个广播报文将被第三层设备 (如路由器 )过滤掉了,因此要想在 DHCP客户机和服务器之间转发 DHCP报文,路由器
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 软件 水平 考试 中级 网络工程师 下午 应用技术 试题 模拟 32 答案 解析 DOC
