1、中级网络工程师下午试题-104 及答案解析(总分:1.00,做题时间:90 分钟)一、试题一(总题数:1,分数:-1.00)1.在对网络运行及维护前首先要了解网络,包括识别网络对象的硬件情况、判别局域网的拓扑结构和信道访问方式、确定网络互联以及用户负载等。常见的 3种拓扑结构是星形、 (1) 与 (2) 拓扑结构,而常见的信道访问方式有 (3) 及 (4) 。网络配置和运行包括一系列保证局域网络运转的工作,主要有:选择网络操作系统和网络连接协议等;配置网络服务器及网络的外围设备,做好网络突发事件预防和处理;网络安全控制,包括网络安全管理、网络用户权限分配以及病毒的预防处理等。配置网络过程中要做
2、好数据备份工作,一般来说,备份的硬件设备包括磁盘、 (5) 和 (6) ,而利用磁盘备份的方法常用的是磁盘镜像 (7) 以及磁盘阵列,其中前两者的区别在于 (8) 。网络维护是保障网络正常运行的重要方面,主要包括故障检测与排除、网络日常检查及网络升级。一定要建立起 (9) 制度,记录网络运行和变更的情况,以保证维护经验的交流与延续。(分数:-1.00)_二、试题二(总题数:1,分数:1.00)2.Linux网关计算机有两个网络接口(eth0 和 eth1),每个接口与对应的子网相连接。该计算机/etc/sysconfig,/network 文件清单为;NETWORKING=yesFORWARD
3、_IPV4= (6) HOSTNAME=gateway.ABC.com/etc/sysconfig/network-scripts/ifcfg-eth0文件清单为:DEVICE=eth0IPADDR=192.168.1.126NETMASK= (7) (以下略)/etc/sysconfig/network-scripts/ifcfg-eth1文件清单为:DEVICE=eth1IPADDR=192.168.1.254NETMASK= (8) (以下略)(6)的备选答案:Ayes Bno Croute Dgateway(分数:1.00)_三、试题三(总题数:1,分数:-1.00)3.由于面向 3G
4、移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。通常,在 Internet中进行电子签名的认证过程如下:文件的发送者将要发送的文件生成 (1) ;用发送者的 (2) 对摘要加密后,将其添加到文件中;接收方利用发送者的 (3) 对接收到的报文进行解密,得到的 (4) ;接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电子签名是否真实、可靠。随着利用移动电话进行商务活动的普及,要求移动电话必须具备移动认证功能。通常移动身份认证分为分阶段的身份认证模型和端到端的身份认证模型。对于图 5-15所示的用户身份的认证过程属于 (5) 身份认证模型。(分数:-1.0
5、0)_四、试题四(总题数:1,分数:3.00)4.防火墙的基本类型有哪一些?(分数:3.00)_五、试题五(总题数:1,分数:-1.00)ISDN的接口可以是 PRI或 BRI。ISDN 的信道有两种类型:B 和 D。B 信道主要是用来运送数据的工具,每个 B信道拥有最大可达 64kb/s的吞吐量,主要用于电路交换的数据通信,也可用于基于包交换的数据通信。D 信道用来传输请求 ISDN交换的信令。实际上, D 信道提供一个到电信提供商中心局的本地回答,也可用于传送基于包交换的数据(如 X.25)。BRI 是最典型的 ISDN连接,并且是路由器上的一个本地 ISDN接口,基本带宽是 2B+D。(
6、分数:-1.00)(1).【问题 1】 ISDN 分哪几层? NT2(网络终端连接设备)提供哪两种交换功能?(分数:-0.25)_(2).【问题 2】 请说出 (1) 的含义。(分数:-0.25)_(3).【问题 3】如果 ISDN收费是按每分钟计算,假如 0.5元/分钟,采用 ISDN基本速率接口下载 1024k的文件需要付费多少?(分数:-0.25)_(4).【问题 4】请说出 ISDN与传统 PSTN的区别。(分数:-0.25)_中级网络工程师下午试题-104 答案解析(总分:1.00,做题时间:90 分钟)一、试题一(总题数:1,分数:-1.00)1.在对网络运行及维护前首先要了解网络
7、,包括识别网络对象的硬件情况、判别局域网的拓扑结构和信道访问方式、确定网络互联以及用户负载等。常见的 3种拓扑结构是星形、 (1) 与 (2) 拓扑结构,而常见的信道访问方式有 (3) 及 (4) 。网络配置和运行包括一系列保证局域网络运转的工作,主要有:选择网络操作系统和网络连接协议等;配置网络服务器及网络的外围设备,做好网络突发事件预防和处理;网络安全控制,包括网络安全管理、网络用户权限分配以及病毒的预防处理等。配置网络过程中要做好数据备份工作,一般来说,备份的硬件设备包括磁盘、 (5) 和 (6) ,而利用磁盘备份的方法常用的是磁盘镜像 (7) 以及磁盘阵列,其中前两者的区别在于 (8)
8、 。网络维护是保障网络正常运行的重要方面,主要包括故障检测与排除、网络日常检查及网络升级。一定要建立起 (9) 制度,记录网络运行和变更的情况,以保证维护经验的交流与延续。(分数:-1.00)_正确答案:(1)总线型(bus)。(2)环形(bring),注意:(1)与(2)可以交换。(3)载波侦听多路访问/冲突检测(CSMA/CD)。(4)令牌传递(tokenpassing),注意:(3)与(4)可以交换。(5)磁带。(6)光盘塔(光盘驱动器),注意:(5)与(6)可以交换。(7)磁盘双工。(8)镜像是先写原盘,后写镜像盘;而双工是两个互为备份的盘同时写。(9)维护日志。)解析:二、试题二(总
9、题数:1,分数:1.00)2.Linux网关计算机有两个网络接口(eth0 和 eth1),每个接口与对应的子网相连接。该计算机/etc/sysconfig,/network 文件清单为;NETWORKING=yesFORWARD_IPV4= (6) HOSTNAME=gateway.ABC.com/etc/sysconfig/network-scripts/ifcfg-eth0文件清单为:DEVICE=eth0IPADDR=192.168.1.126NETMASK= (7) (以下略)/etc/sysconfig/network-scripts/ifcfg-eth1文件清单为:DEVICE=
10、eth1IPADDR=192.168.1.254NETMASK= (8) (以下略)(6)的备选答案:Ayes Bno Croute Dgateway(分数:1.00)_正确答案:(6)A 或 yes(7)255.255.255.128(8)255.255.255.128)解析:解析 Linux计算机中,/etc/sysconfig/network 可配置文件定义了该计算机网络的基本属性,包括网络是否可用,是否允许 IP包转发,主机域名,网关地址,网关设备名等。由于这台 Linux计算机用于整个网络系统的网关,两个子网间的 IP通信需要该计算机进行转发,因此文件中的 FORWARD IPV4应
11、设置为“=”yes,就本题而言,即支持 IP包在两个网卡设备间转发。如果要将 IP包转发关闭,FORWARD_IPV4 应设置为“=”no。网络接口文件/etc/sysconfig/network-scripts/ifcfg-ethO 定义了网络设备 ethO的属性,由题目图示可知,该网络设备属于销售部子网,网络掩码为 255.255.255.128,即文件中的 NETMASK应设置为“=”255.255.255.128:同样网络接口文件/etc/sysconfig/network- scripts/ifcfg-eth1 中的 NETMASK应设置为“=”255.255.255.128。三、试
12、题三(总题数:1,分数:-1.00)3.由于面向 3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。通常,在 Internet中进行电子签名的认证过程如下:文件的发送者将要发送的文件生成 (1) ;用发送者的 (2) 对摘要加密后,将其添加到文件中;接收方利用发送者的 (3) 对接收到的报文进行解密,得到的 (4) ;接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电子签名是否真实、可靠。随着利用移动电话进行商务活动的普及,要求移动电话必须具备移动认证功能。通常移动身份认证分为分阶段的身份认证模型和端到端的身份认证模型。对于图 5-15所示的用户身份
13、的认证过程属于 (5) 身份认证模型。(分数:-1.00)_正确答案:(1)报文摘要 (2) 私钥 (3) 公钥(4) 报文摘要 (5) 端到端)解析:这是一道要求读者掌握电子签名认证过程和移动认证模型的分析理解题。本题所涉及的知识点有:1)在面向移动电话的电子商务中,移动认证是指以 Internet的电子签名为基础识别相应的通信对象。通常,在 Internet中进行电子签名的认证过程如下:文件的发送者将要发送的文件生成报文摘要;用发送者的私钥对报文摘要加密后,将其添加到文件中;接收方利用发送者的公钥对接收到的报文进行解密,得到报文摘要;接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文
14、件的电子签名是否真实、可靠。2)由于面向 3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。大多数的电子商务网站运营商首先会登记客户相关的身份信息。当该商务站点被访问时,就会利用相应的CA证书来对用户身份进行认证。3)根据移动电话和服务器间是否设置协议变换网关,将移动身份认证分为两种模型:分阶段的身份认证安全模型;端到端的身份认证安全模型。这两种安全模型的身份认证过程如图所示。四、试题四(总题数:1,分数:3.00)4.防火墙的基本类型有哪一些?(分数:3.00)_正确答案:(有过滤防火墙、应用网关防火墙、代理服务防火墙等。)解析:五、试题五(总题数:1,分数:
15、-1.00)ISDN的接口可以是 PRI或 BRI。ISDN 的信道有两种类型:B 和 D。B 信道主要是用来运送数据的工具,每个 B信道拥有最大可达 64kb/s的吞吐量,主要用于电路交换的数据通信,也可用于基于包交换的数据通信。D 信道用来传输请求 ISDN交换的信令。实际上, D 信道提供一个到电信提供商中心局的本地回答,也可用于传送基于包交换的数据(如 X.25)。BRI 是最典型的 ISDN连接,并且是路由器上的一个本地 ISDN接口,基本带宽是 2B+D。(分数:-1.00)(1).【问题 1】 ISDN 分哪几层? NT2(网络终端连接设备)提供哪两种交换功能?(分数:-0.25
16、)_正确答案:(ISDN 分为三层:第一层处理信令分帧;第二层处理分帧协议;第三层处理 D信道的呼叫建立和拆卸协议。NT2 提供数字数据与模拟电话的交换功能。)解析:(2).【问题 2】 请说出 (1) 的含义。(分数:-0.25)_正确答案:(下一跳 IP(192.168.10.2)地址与远程号码(07314433018)。)解析:(3).【问题 3】如果 ISDN收费是按每分钟计算,假如 0.5元/分钟,采用 ISDN基本速率接口下载 1024k的文件需要付费多少?(分数:-0.25)_正确答案:(因为基本速率=2B+D=64kb/s,D=16kb/s,1024k 数据的传输时间为(1024*8)/(2*64)64 秒,所以需要付费:64/60*0.5=0.53 元。)解析:(4).【问题 4】请说出 ISDN与传统 PSTN的区别。(分数:-0.25)_正确答案:(ISDN 不同于传统的 PSTN网络,传统 PSTN网络中用户的信息通过模拟的用户环路送至交换机后经 A/D转换成为数字信号,经过数字交换和传输网络后,到达目的用户又将还原成模拟信号。ISDN 解决了用户环路的数字传输问题,实现了端到端的数字化,并通过这个标准化的数字接口解决了各种数字和模拟信息的传递。)解析:
copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1