中级网络工程师下午试题

上传人:re****.1 文档编号:548321257 上传时间:2023-06-16 格式:DOCX 页数:6 大小:24.47KB
返回 下载 相关 举报
中级网络工程师下午试题_第1页
第1页 / 共6页
中级网络工程师下午试题_第2页
第2页 / 共6页
中级网络工程师下午试题_第3页
第3页 / 共6页
中级网络工程师下午试题_第4页
第4页 / 共6页
中级网络工程师下午试题_第5页
第5页 / 共6页
点击查看更多>>
资源描述

《中级网络工程师下午试题》由会员分享,可在线阅读,更多相关《中级网络工程师下午试题(6页珍藏版)》请在金锄头文库上搜索。

1、中级网络工程师下午试题T04(总分4,做题时间90分钟)试题一1.在对网络运行及维护前首先要了解网络,包括识别网络对象的硬件情况、判别 局域网的拓扑结构和信道访问方式、确定网络互联以及用户负载等。常见的3 种拓扑结构是星形、(1) 与 (2) 拓扑结构,而常见的信道访问方式有 及 (4)。网络配置和运行包括一系列保证局域网络运转的工作,主要有:选择网络 操作系统和网络连接协议等;配置网络服务器及网络的外围设备,做好网络突 发事件预防和处理;网络安全控制,包括网络安全管理、网络用户权限分配以 及病毒的预防处理等。配置网络过程中要做好数据备份工作,一般来说,备份 的硬件设备包括磁盘、(5) 和 (

2、6),而利用磁盘备份的方法常用的是磁盘镜像(7)以及磁盘阵列,其中前两者的区别在于(8)。网络维护是保障网络正常运行的重要方面,主要包括故障检测与排除、网 络日常检查及网络升级。一定要建立起9 制度,记录网络运行和变更的 情况,以保证维护经验的交流与延续。SSS_TEXT_QUSTI分值:0答案:(1) 总线型(bus)。(2) 环形(bring),注意:(1)与(2)可以交换。(3) 载波侦听多路访问/冲突检测(CSMA/CD)。(4) 令牌传递(tokenpassing),注意:(3)与(4)可以交换。(5) 磁带。(6) 光盘塔(光盘驱动器),注意:(5)与(6)可以交换。(7) 磁盘双

3、工。(8) 镜像是先写原盘,后写镜像盘;而双工是两个互为备份的盘同时写。(9) 维护日志。试题二2.Linux网关计算机有两个网络接口(eth0和eth1),每个接口与对应的子网相连 接。该计算机/etc/sysconfig,/network文件清单为;NETWORKING二yesFORWARD IPV4二(6)HOSTNAME二gateway./etc/sysconfig/networkscripts/ifcfgeth0 文件清单为:DEVICE=eth0IPADDR=192.168.1.126NETMASK二(7)(以下略)/etc/sysconfig/networkscripts/ifc

4、fgethl 文件清单为:DEVICE二eth1IPADDR=192.168.1.254NETMASK二(8)(以(6)的备选答案:A. yesB. noC. routeD. gatewaySSS_TEXT_QUSTI分值:1答案:(6)A 或 yes(7)255.255.255.128(8)255.255.255.128解析Linux计算机中,/etc/sysconfig/network可配置文件定义了该计算机网 络的基本属性,包括网络是否可用,是否允许IP包转发,主机域名,网关地 址,网关设备名等。由于这台Linux计算机用于整个网络系统的网关,两个子 网间的IP通信需要该计算机进行转发,

5、因此文件中的FORWARD IPV4应设置为 “二” yes,就本题而言,即支持IP包在两个网卡设备间转发。如果要将IP包 转发关闭,F0RWARD_IPV4应设置为“二” no。网络接口文件/etc/sysconfig/network-scripts/ifcfg-ethO 定义了网络 设备ethO的属性,由题目图示可知,该网络设备属于销售部子网,网络掩码为 255.255.255.128,即文件中的 NETMASK 应设置为“二” 255.255.255.128:同样 网络接口文件/etc/sysconfig/network- scripts/ifcfg-eth1 中的 NETMASK 应

6、设置为“二” 255.255.255.128。试题三3.由于面向3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户 身份进行认证是必要。通常,在In terne t中进行电子签名的认证过程如下: 文件的发送者将要发送的文件生成(1); 用发送者的(2)对摘要加密后,将其添加到文件中; 接收方利用发送者的(3)对接收到的报文进行解密,得到的 ; 接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电 子签名是否真实、可靠。随着利用移动电话进行商务活动的普及,要求移动电话必须具备移动认证 功能。通常移动身份认证分为分阶段的身份认证模型和端到端的身份认证模 型。对于图5-15所示

7、的用户身份的认证过程属于(5)身份认证模型。SSS_TEXT_QUSTI分值:0答案: (1)报文摘要 (2)私钥 (3)公钥(4)报文摘要 (5)端到端这是一道要求读者掌握电子签名认证过程和移动认证模型的分析理解题。本题 所涉及的知识点有:1)在面向移动电话的电子商务中,移动认证是指以Internet的电子签名 为基础识别相应的通信对象。通常,在In terne t中进行电子签名的认证过程如 下:文件的发送者将要发送的文件生成报文摘要;用发送者的私钥对报文 摘要加密后,将其添加到文件中;接收方利用发送者的公钥对接收到的报文 进行解密,得到报文摘要;接着将此摘要与所接收文件的原始摘要进行比较,

8、从而验证此文件的电子签名是否真实、可靠。2)由于面向3G移动电话的电子商务网站看不到用户进行销售服务,因 此,对用户身份进行认证是必要。大多数的电子商务网站运营商首先会登记客 户相关的身份信息。当该商务站点被访问时,就会利用相应的CA证书来对用户 身份进行认证。3)根据移动电话和服务器间是否设置协议变换网关,将移动身份认证分为 两种模型:分阶段的身份认证安全模型;端到端的身份认证安全模型。这 两种安全模型的身份认证过程如图所示。4)在上图所示的安全模型中,分阶段的身份认证模型在移动电活和服务 器间设置了协议变换网关。在网关和服务器间使用了 TLS (Transport Layer Securi

9、ty)协议,移动电话和网关间使用了 WTLS (Wireless TLS)协议。在无线 区间和Internet的各个部分使用不同通信协议,这样提高了移动电话侧的无线 频带利用率。由于在无线频带内使用WTLS协议,在Internet中利用TLS协议 通信,因此,在服务器侧无须配置特殊的通信协议。由于使用这种安全认证模 型的数据在网关中暂时被恢复成原码,在网关中通信的数据有可能被窜改,所 以不能保证端到端的安全性。这就要求在通信中同时使用“数字签名”技术, 生成者对数据本身进行签名,已证明它是原件。5)在上图所示的安全模型中,端到端的身份认证模型不使用协议变换网 关,可由Web服务器直接认证移动电

10、话。由于不通过协议变换网关,因此其认 证机制也变得简单。但是,要求在服务器上安装WTLS协议,且要利用TLS的 协议规范解决与Internet已有的服务器的连接问题。试题四4.防火墙的基本类型有哪一些?SSS_TEXT_QUSTI分值:3 答案: 有过滤防火墙、应用网关防火墙、代理服务防火墙等。试题五ISDN的接口可以是PRI或BRIO ISDN的信道有两种类型:B和D。B信道主要是 用来运送数据的工具,每个B信道拥有最大可达64kb/s的吞吐量,主要用于电 路交换的数据通信,也可用于基于包交换的数据通信。D信道用来传输请求 ISDN交换的信令。实际上,D信道提供一个到电信提供商中心局的本地回

11、答, 也可用于传送基于包交换的数据(如X.25)。BRI是最典型的ISDN连接,并且 是路由器上的一个本地ISDN接口,基本带宽是2B+D。在ISDN的BRI安装中,NT1(NT2)是一个重要的小设备,NT1类似于串行 连接中用到的CSU/DSU,它是终接本地回路的设备(其实NT1就是一个将电话2 线变4线的设备)。NT1至少有2个接口 :一个S/T接口和一个U接口。S/T接 口连到路由器的BRI接口上;U接口连接到ISP提供的插座上。许多具有BRI 功能的Cisco路由器都有一个集成的NT1接口。这些接口都有一个BRIU标签, 如果底板上没有这个特性,则接口会标BRIS/T,从而需要一个外部

12、的NT1。这 个本地的ISDN接口就是路由器的TE1接口。TE1终端适配卡专用于连接ISDN。以下是路由器部分的配置清单:Router(config)# ISDN switch-type basic-5essRouter(config)# interface BRI0Router(config-if)# ip add 192.168.10.1 255.255.255.0Router(config-if)# encapsulation PPPRouter(config-if)# dialer idle-time out 1 80Rout er(config-if)# dialer mapip 1

13、92.168.10.2 XX(1)Router(config-if)# dialer-group1Router(config)# dialer-list protocol ip permitSSS_TEXT_QUSTI5.【问题1】ISDN分哪几层? NT2(网络终端连接设备)提供哪两种交换功能?分值:0答案:ISDN分为三层:第一层处理信令分帧;第二层处理分帧协议;第三层处理D信 道的呼叫建立和拆卸协议。NT2提供数字数据与模拟电话的交换功能。6.【问题2】请说出 (1)的含义。分值:0答案:下一跳IP(192.168.10.2)地址与远程号码(XX)。SSS_TEXT_QUSTI7.【问题

14、3】如果ISDN收费是按每分钟计算,假如0.5元/分钟,采用ISDN基本 速率接口下载1024k的文件需要付费多少?分值:0答案:因为基本速率=2B+D=64kb/s,D=16kb/s, 1024k数据的传输时间为(1024*8)/(2*64)=64 秒,所以需要付费:64/60*0.5=0.53 元。SSS_TEXT_QUSTI8.【问题4】请说出ISDN与传统PSTN的区别。分值:0答案:ISDN不同于传统的PSTN网络,传统PSTN网络中用户的信息通过模拟的用户环 路送至交换机后经A/D转换成为数字信号,经过数字交换和传输网络后,到达 目的用户又将还原成模拟信号ISDN解决了用户环路的数字传输问题,实现了 端到端的数字化,并通过这个标准化的数字接口解决了各种数字和模拟信息的 传递。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号