[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷35及答案与解析.doc
《[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷35及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷35及答案与解析.doc(14页珍藏版)》请在麦多课文档分享上搜索。
1、软件水平考试(中级)网络工程师下午(应用技术)试题模拟试卷 35及答案与解析 一、试题一( 15分) 0 阅读以下说明,回答问题 1至问题 5,将解答填入对应的解答栏内。 HFC(Hybird Fiber-coaxial cable,混合光纤同轴电缆网 )接入技术是以现有的有线电视网 (CATV)为基础,综合应用模拟和数字传输技术、射频技术和计算机技术所产生的一种宽带接入网技术。图 1-1所示的是 HFC网络系统结构。 1 图 1-1中 (1)、 (2)、 (3)空缺名称分别应填 (1)、 (2)、 (3)。 2 图 1-1中 处空缺的传输介质名称分别是 (4)、 (5)、 (6)。 3 在
2、HFC网络中从局端到用户端的数据传输过程中,语音信号、 (7)和 (8)送入合成器并形成混合信号,经光缆线路送到各小区的光纤节点,再经 (9)将其传送到各用户综合服务单元。 4 在本质上, HFC采用的技术是 _。 (10)备选答案: A时分复用 B码分复用 C频分复用 D波分复用 5 Cable Modem主要有 (11)、 (12)、加 /解密设备、网络接口卡和 (13)组成,最高上行速 率可达 (14)。 二、试题二( 15分) 5 阅读以下说明,回答问题 1 2,将解答填入对应栏内。 VPN是通过公用网络 Internet将分布在不同地点的终端联接而成的专用网络。目前大多采用 IPse
3、c实现 IP网络上端点间的认证和加密服务。 6 某公司的网络拓扑结构如图 2-1所示,采用 VPN来实现网络安全。请简要叙述从公司总部主机到分支机构主机通过 IPsec的通信过程。 7 某路由器的部分配置信息如下所示,请解释其中标有下划线部分的含义 (“/”后为注释内容 )。 *配置路由器信 息 version 12.0 hostname SecRouter boot system flash c1700-osy56i-mz 120-3-T3.bin /应用 IKE共享密钥进行认证 crypto isakmp policy 100 (1) hash md5 (2) /uauthenticati
4、on pre-share (3) /与远端 IP为 172.16.2.1的对等体的共享密钥为 “mcns” crypto isakmp key mcns address 172.16.2.1 (4) crypto ipsec transform-set l2 esp-des esp-md5-hmac (5) /配置加密图 /指定用 IKE来建立 IPSec安全关联,以保护由该加密图条目所指定的数据流 crypto map sharef 10 ipsec-isakmp (6) set peer 172.16.2.1 (7) set transform-set 12 (8) match addre
5、ss 151 /配置接口 interface serial0 ip address 172.16.1.1 255.255.255.252 ip access-group 101 in crypto map sharef (9) interface FastEthernet0 end 三、试题三( 15分) 7 阅读以下说明,回答问题 1到问题 5。将答案填入对应的解答栏内。 某企业采用Windows 2003操作系统部署企业虚拟专用网 (VPN),将企业的两个异地网络通过公共 Internet安全地互联起来。微软 Windows 2003操作系统当中对 IPSec具备完善的支持,图 3-1给出
6、了基于 Windows 2003系统部署 IPSec VPN的网络结构图。 8 IPSec工作 在 (1),它的两种工作模式是 (2)和 (3)。 (1)备选答案: A表示层 B会话层 C传输层 D网络层 9 图 3-2所示的是 “自定义安全措施设置 ”对话框。如果在 VPN中传输的非机密数据,仅需确保收到的数据在传输过程不被篡改,在图 3-2中我们只需选择 (4);如果在 VPN中传输的是机密数据,不仅需要保证数据在传输过程不被篡改,而且还需要对数据进行加密,在图 3-2中选择 (5)。 (4)(5)备选答案: A数据和地址不加密的完整性 (AH) B数据完整性和加密 (ESP) C生成新密
7、钥间隔 (G) D生成新密钥间隔 (R) 10 在 IKE执行密钥交换时 (建立主要模式 SA的阶段 ),通信双方需要验证对方的身份, Windows 2003中支持 (6)、 (7)和 (8)验证。 11 VPN中的数据加密所使用的方法有 DES和 3DES,其中 3DES是执行三次 DES算法,图 3-3所示的是 3DES加密过程。若用 E和 D分别表示执行加密和解密算法,则图 3-3方框中分别按顺序填写 (9)、 (10)和 (11)。 12 在整个 VPN通信中,主要有 (12)和 (13)两种 VPN通信方式, 而后者又包括“Intranet VPN(企业内联 VPN)”和 “Ext
8、ranet VPN(企业外联 VPN)”。 四、试题四( 15分) 12 阅读以下说明,回答问题 1 3,将答案填入对应的解答栏内。 某公司设置VPN服务器允许外地的公司员工通过 Internet连接到公司内部网络,如图 4-1所示。 13 VPN使用的隧道协议可以分为三层和二层两类隧道协议。其中三层隧道协议有(1)和 (2)协议。二层隧道协议有 (3)、 (4)和 (5)协议。 14 在由 L2TP构建的 VPN中,主要由 (6)和 (7)两种类 型的服务器构成。 15 VPN路由器配置如下,请解释画线部分含义: Vpdn-group 1 (8) Accept-dialin protocol
9、 12tp virtual-template 1 terminate-from hostname a801 (9) Local name keith Lcp renegotiation always (10) No 12tp tunnel authhentication 五、试题五( 15分) 15 阅读以下说明和交换机的配置信息,回答问题 1至问题 3,将解答填入对应栏内。 某公司下设三个部门,为了便于管理,每个部门组成一个 VLAN,公司网络结构如图 5-1所示。 16 阅读交换机 Switch1的部分配置信启,将 (1) (4)处空缺的内容填写在答题纸相应位置。 Switch1 en s
10、witch1#vlan database (设置 VLAN配置子模式 ) Switch1(vlan)# (1) (设置本交换机为 Server模式 ) Switch1(vlan)#vtp domain ABC (设置域名为 ABC) Switch1(vlan)# (2) (启动修剪功能 ) Switch1(vlan)# ( 创建 VLAN11 VLAN13,略 ) Switch1(vlan)#exit (退出 VLAN配置模式 ) Switch1#config t Switch1(config)#interface f0/9 Switch1(config-if)#switchport mode
11、 access Switch1(config-if)#switchport (3) (将端口 9配给 vlan11) Switch1(config)#interface f0/24 Switch1(config-if)#switchport mode trunk Switch1(config-if)#switchport (4) (设置封装协议为 isl) Switch1(config-if)#exit Switch1#copy run start 17 阅读路由器 Router的部分配置信息,解释 (5) (7)处的命令,将答案填写在答题纸上相应的位置。 Router(config)#int
12、erface fastEthernet1/0.1 Router(config-subif)#encapsulation isl 11 (5) Router(config-subif)#ip addreSs 192.168.1.1 255.255.255.240 (6) Router(config-subif)#exit Router(config)#interface fastEthernet1/0.2 Router(config-subif)#encapsulation isl 12 Router(config-subif)#ip address 192.168.1.33 255.255.2
13、55.224 Router(config-subif)#exit Router(config)#interface fastEthernet1/0.3 Router(config-subif)#encapsulation isl 13 Router(config-subif)#ip address 192.168.1.129 255.255.255.192 Router(config-subif)#exit Router(config)#ip routing (7) 18 填充 VLAN信息表 (表 5-1),将答案填写在答题纸相应位置。 软件水平考试(中级)网络工程师下午(应用技术)试题模拟
14、试卷 35答案与解析 一、试题一( 15分) 1 【正确答案】 (1)合成器 (2)分离器 (3)电缆调制解调器 (cable Modem) 【试题解析】 在 HFC网络中,既要传输电视信号,也要传输数字数据,因此在下行时需要合成器将它们合成,以便通过光纤和同轴电缆传送到用户端;在上行时,需要使用分离器。因此 (1)和 (2)分别为合成器和分离器。 HFC网的用户的端系统 主要是线缆调制解调器 (Cable Modem),它一般有两个接口,一个是用来连接室内墙上的有线电视端口,另一个是标准的 10BaseT以太网接口,同用户的计算机或局域网集线器相联。因此 (3)的设备是电缆调制解调器 (Ca
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 软件 水平 考试 中级 网络工程师 下午 应用技术 试题 模拟 35 答案 解析 DOC
