全国计算机技术与软件专业技术资格(水平)考试2006年上半年网络工程师下午试卷_第1页
全国计算机技术与软件专业技术资格(水平)考试2006年上半年网络工程师下午试卷_第2页
全国计算机技术与软件专业技术资格(水平)考试2006年上半年网络工程师下午试卷_第3页
全国计算机技术与软件专业技术资格(水平)考试2006年上半年网络工程师下午试卷_第4页
全国计算机技术与软件专业技术资格(水平)考试2006年上半年网络工程师下午试卷_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

全国计算机技术与软件专业技术资格(水平)考试2006年上半年网络工程师下午试卷试题一(15分)阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。【说明】某小区采用HFC接入Internet的解决方案进行网络设计,网络结构如图C4-1-1所示。图C4-1-1【问题1】(3分)网络设计流程通常由以下五阶段组成:A.确定网络物理结构4B.确定网络逻辑结构3C.对现有网络的体系结构进行分析2D.安装和维护5E.需求分析1根据网络开发设计的过程,给出上述五个阶段的先后排序:(1)。试题解析:【问题1】主要考查了网络系统设计工程的相关知识。根据网络系统的生命周期,一般网络系统工程的基本过程为需求分析、总体规划、详细设计、布线实施、运行使用、管理维护和升级改造。进行总体规划时必须首先对现有网络的体系结构进行分析,进而才确定网络逻辑结构,而详细设计便是确定网络点和布线图等,属于确定网络物理结构的内容。由此可得顺序为:需求分析-对现有网络的体系结构进行分析-确定网络逻辑结构-确定网络物理结构-安装和维护。答案:(1)ECBAD【问题2】(5分)为图C4-1-1中(2)~(6)处选择对应的设备名称,填入答题纸对应的解答栏内。备选设备:CMTS、以太网交换机、光收发器、光电转换节点、CableModem试题解析:根据HFC接入网的原理,经路由器出来的数据先是经过以太网交换机转发到不同的地方,其中有的数据传送到服务器,有的传到CMTS(CableModemTerminationSystem,电缆调制解调器终端系统),为计算机网络通信合理分配下行和上行载频频率、高速数据调制解调和上下行通道的数据交换,再经过合成器和分离器进入光收发器,有光收发器传到光电转换节点把光信号转换成电信号,最后就到了用户端的CableModem。答案:(2)以太网交换机 (3)CMTS (4)光收发器(5)光电转换节点 (6)CableModem【问题3】(2分)在答题纸对应的解答栏内填写图C4-1-1中(7)、(8)处对应的传输介质。答案:D【问题2】(2分)Inittab文件存放在(2)目录中。A./etc B./boot C./sbin D./root答案:A【问题3】(2分)Linix系统运行级别3工作在(3)状态。 A.单用户字符模式 B.多用户字符模式 C.单用户图形模式 D.多用户图形模式答案:B【问题4】(2分)根据说明中inittab文件的内容,系统引导成功后,工作在(4)状态。 A.单用户字符模式 B.多用户字符模式 C.单用户图形模式 D.多用户图形模式试题解析:“Id:5:initdefault:”表示运行在级别5上,级别5是X11(多用户图形模式)。答案:D【问题5】(2分)在系统控制台,(5)用Ctrl+Alt+Delete组合键来重新引导服务器。A.允许 B.不允许试题解析:“ca::ctrlaltdel:/sbin/shutdown–t3–rnow”表示Ctrl+Alt+Delete组合键启动shutdown命令立即启动。答案:A【问题6】(2分)假设root用户执行”init0”命令,系统将会(6)。A.暂停 B.关机C.重新启动 D.初始化试题解析:立即按照级别0进行初始化。级别0是“halt”,关机。答案:B【问题7】(2分)root用户执行”psaux|grepinit”命令,得到init的PID是(7)。A.0 B.1 C.2试题解析:psaux:列出系统中所有的进程的详细情况。系统启动后的第一个进程是INIT进程,其PID为1,是唯一一个由系统内核直接运行的进程。答案:B【问题8】(1分)根据上述inittab文件的内容,系统在引导过程结束前,至少还要执行(8)进程。A.rc.sysinitB.rc.sysinit和rc5C.rc.sysinit、rc0、rc1、rc2、rc3、rc4、rc5和rc6D.rc0、rc1、rc2、rc3、rc4、rc5和rc6试题解析:答案:B试题三(15分)阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。【说明】某单位局域网通过ISP提供的宽带线路与Internet相连,ISP分配的公网IP地址为202.117.12.32/29,局域网中一部分计算机通过代理服务器访问Internet,而另一部分计算机不经过代理服务器直接访问Internet。其网络连接方式及相关的网络参数如图C4-3-1所示。图C4-3-1【问题1】(6分)根据图C4-3-1所给出的网络连接方式及相关的网络参数,区域(A)与区域(B)中计算机的网络参数配置(如图C4-3-2所示)为:区域(A)计算机“IP地址”(范围):(1);区域(A)计算机“子网掩码”:(2);区域(A)计算机“默认网关”:(3);区域(B)计算机“IP地址”(范围):(4);区域(B)计算机“子网掩码”:(5);区域(B)计算机“默认网关”:(6)。图C4-3-2答案:(1)192.168.0.2~192.168.0.254 (2)255.255.255.0(3)192.168.0.1 (4)202.117.12.35~202.117.12.38(5)255.255.255.248 (6)202.117.12.33【问题2】(2分)图3-1中代理服务器还可以用何种网络连接设备实现?答案:路由器(或答防火墙)【问题3】(2分)在接入Internet时,区域(A)与区域(B)相比,哪个区域的计算机安全性更好?答案:区域(A)【问题4】(2分)IP地址为192.168.0.36的计算机发送到Internet上的IP数据包的源IP地址为(7);IP地址为202.117.12.36的计算机发送到Internet上的IP数据包的源IP地址为(8)。答案:(7)202.117.12.34 (8)202.117.12.36【问题5】(2分)如果该单位有一台需对外发布公共信息的Web服务器,应将其接入图3-1的哪个区域?答案:应将其接入区域(B)【问题6】(1分)如果电信部门分配的公网IP地址为202.117.12.32/30,则图3-1的网络连接应做何改动?答案:把区域(B)去掉(或者答代理服务器与Internet直接连接)试题四(15分)阅读下列说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。【说明】某单位局域网通过ISP提供的宽带线路与Internet相连,ISP分配的公网IP地址为202.117.12.32/29,局域网中一部分计算机通过代理服务器访问Internet,而另一部分计算机不经过代理服务器直接访问Internet。其网络连接方式及相关的网络参数如图C4-4-1所示。图C4-4-1【问题1】(4分)为图C4-4-1中(1)~(4)出选择合适的答案。(1)~(4)的备选答案如下:(题有错)A.DES算法 B.MD5算法 C.会话密钥 D.数字证书E.甲的共钥 F.甲的私钥 G.乙的共钥 H.乙的私钥试题解析:邮件安全技术通过加密和数字签名保证邮件的安全、保密和真实性。首先发送方甲生成会话密钥K,利用 密钥K对邮件明文使用加密算法E1进行加密,得到密文E1K(M),并使用接收方的公钥PB加密会话密钥K得到E2PB(K),同时对明文用MD5算法产生报文摘要R作为数字签名,再使用甲的私钥TA加密报文摘要,得到ETB(R)。接着向接收方传输被加密的会话密钥EPB(K)、密文E1K(M)和被加密的摘要ETB(R)。接收方乙收到传输的文件之后,首先利用自己的私钥解密EPB(K)得到会话密钥K,再用K解密密文,得到邮件明文M,为了验证邮件的发出者的真实性,接收方用自己的公钥解密报文摘要,再用同样的算法对邮件明文M产生报文摘要,对比两个摘要就可验证是否有发送方发出的。答案:(1)C (2)B (3)F (4)E【问题2】(2分)以下关于报文摘要的说法中正确的有(5)、(6)。(5)和(6)的备选答案如下:A.不同的邮件很可能生成相同的摘要B.由邮件计算出其摘要的时间非常短C.由邮件计算出其摘要的时间非常长D.摘要的长度比输入邮件的长度长E.不同输入邮件计算出的摘要长度相同F.仅根据摘要很容易还原出原邮件试题解析:报文摘要主要使用单向散列函数,要求计算量小,速度快。单向散列函数H(M)作用于一个任意长度的数据M,它返回一个固定长度的散列h,其中h的长度为m,h称为数据M的摘要。单向散列函数有以下特点:给定M,很容易计算h;给定h,无法推算出M;一个最简单的单向散列函数是把数据分成等长的若干段,然后进行异或加法计算,取最后的计算结果。散列函数对发送和接收数据的双方都是公开的。除了单向性的特点外,消息摘要还要求散列函数具有“防碰撞性”的特点:给定M,很难找到另一个数据N,满足H(M)=H(N)。答案:(5)、(6)回答B、E或E、B均可【问题3】(2分)甲使用OutlookExpress撰写发送给乙的邮件,他应该使用(7)的数字证书来添加数字签名,而使用(8)的数字证书来对邮件加密。(7)和(8)的备选答案如下:A.甲 B.乙 C.第三方 D.CA认证中心试题解析:OutlookExpress中,需要使用发送方的数字证书添加数字签名,而使用接收方的数字证书来加密邮件。答案:(7)A (8)B【问题4】(2分)为了在OutlookExpress中使用安全电子邮件技术必须安装和配置数字证书。甲在图C4-4-2所示的对话框中如何配置,方能在他发送的所有电子邮件中均添加数字签名?图C4-4-2图C4-4-3答案:选中对话框下方的“对所有有待发邮件中添加数字签名”选项,单击确定按钮。【问题5】(2分)乙收到了地址为甲的含数字签名的邮件,他可以通过验证数字签名来确认的信息有(9)、(10)。(9)和(10)的备选答案如下:A.邮件在传送过程中是否加密B.邮件中是否含病毒C.邮件是否被篡改D.邮件的发送者是否是甲答案:(9)、(10)回答C、D或D、C均可【问题6】(3分)当乙需要将接收到的邮件中附带的数字证书自动保存到本地时,他应该在图C4-4-3所示的对话框中如何配置?答案:选中对话框中的“将发件人的证书添加到我的通讯薄中”选项,单击确定按钮。试题五(15分)阅读下列说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】图C4-5-1是某公司利用Internet建立的VPN。【问题1】(3分)使用VPN技术,是为了保证内部数据通过Internet安全传输,VPN技术主要采用哪些技术来保证数据安全?答案:隧道技术(Tunneling)、加解密技术(Encrypyion&Decryption)、密钥管理技术(KeyManagement)、使用者与设备身份认证技术(Authentication)(各1分)。【问题2】(3分)分部1采用DDN通过一台路由器接入Inernet。阅读下面的路由配置信息,将(1)~(3)处标识的语句进行解释?Router>en (进入特权模式)Router#configterminal (进入全局配置模式)Router(config)#enablesecretcisco (设置特权口令)Router(config)#linevty04Router(config-line)#passwordgoodbad (1)Router(config-line)#exitRouter(config)#interfaceeth0/0 (进入以太网接口配置模式)Router(config-if)#ipaddress211.117.1.1255.255.255.0 (设置特权口令)Router(config-if)#noshutdown (启动以太网接口)Router(config-if)#exitRouter(config)#interfaceserial0/0 (进入串口配置模式)Router(config-if)#ipaddress211.175.132.10255.255.255.252 (设置IP地址和掩码)Router(config-if)#bandwidth256 (指定带宽为256k)Router(config-if)#encapsulation ppp (2)Router(config-if)#nocdpenable (3)Router(config-if)#noshutdown (启用serial接口)Router(config-if)#exitRouter(config)#图C4-5-1答案:(1)为Telnet访问路由器设置用户模式口令为goodbad(2)数据包设置PPP封装 (3)关闭CDP协议【问题3】(4分)分部1的路由配置为ethernet0/0端口接内部网络,serial0/0端口接外部网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论