以下是关于网络测试的有关叙述,请把(n)处填写完整。 网络测试是对(1)、网络系统以及网络对应用的支持进行检测,以展示矛口证明网络系统是否满足用户在(2)、安全、易用性、可管理性等方面需求的测试。而结构化布线是网络中最基本、最重要的组成部分,它是连接每一台服务器和工作站的纽带。在布线完成后,必须对整个布线系统进行全面的测试,通常由布线公司和企业的技术人员组成测试工作组,对所有信息点进行导通测试,5类测试按照所有信息点的(3)%进行抽查。在进行测试前,需要选择合适的(4)与(5)。通常采用国际上认可的测试仪进行测试工作,比如,在对铜线进行测试时,采用(6)进行基本的连接性(导通)测试,在做光缆损耗方面的测试时,采用微软公司的(7)进行测试,同时选择(8)标准作为测试的依据。从工程的角度来讲,结构化布线非屏蔽双绞线测试可划分为两类,一类是(9),一类是(10)。在进行光纤传输通道测试时,其测试的指标主要是(11),如果在测试标准范围之内为“PASS”,反之为“FAII”。 布线测试是保证网络正常工作不可或缺的一道工序,只有通过严格的的测试,网络系统才能投入运行。
阅读以下说明,回答问题。【说明】某公司内部搭建了一个小型的局域网,拓扑图如图2一1所示。公司内部拥有主机约120台,用C类地址段192.168.100.0/24。采用一台Linux服务器作为接入服务器,服务器内部局域网接口地址为192.198.100.254,ISP提供的地址为202.202.212.62。
第三层交换机的哪些功能可用在接入层?
阅读以下说明,回答问题1~4,将解答填入对应的解答栏内。利用VLAN技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施不同的管理策略。图4-1是在网络中划分VLAN的连接示意图。
认真阅读下列有关移动用户身份认证技术的说明,根据要求回答问题1至问题4。【说明】随着无线局域网技术、3G移动通信技术的不断发展,网络资源得到了更广泛的利用。由于移动环境下的通信链路比较容易受到恶意攻击或窃听,因此在移动节点与本地代理1之间交换的登录信息需要进行较强的安全认证。图5-15示意了面向3G移动电话的电子商务网站中对用户身份进行认证的过程。
阅读以下说明,回答问题1~6,将答案填入对应的解答栏内。某公司有一个局域网,在ISP申请了Internet接入,接入方式是以太网,ISP分配给了一个固定的IP地址为222.152.199.33、子网掩码为255.255.255.252、默认网关为222.152.199.34、DNS为202.102.192.68。该公司有两台服务器,一台PC服务器S1作为代理服务器实现整个公司上网,代理服务器的操作系统是Linux,代理软件是squid;另一台PC服务器S2安装了DHCP服务,为内部客户机动态分配IP地址,拓扑图如图2-1所示下面分别是服务器S1的代理服务配置文件/etc/squid/squid.conf和服务器S2的DHCP服务配置文件/etc/dhcpd.conf主要内容。S1的/etc/squid/squid.conf文件的内容节选:http_port8080cache_mem194MBcache_dir/home/squid/cache40002433cache_access_log/usr/local/squid/logs/access.logcache_log/usr/local/squid/logs/cache.logdns_nameservers(2)acldenydomaindstdomainfoo.com.twaclallscr0.0.0.0/0.0.0.0http_accessdenydenydomainhttp_accessallowallcachemgrnetsnake@263.netS2服务器/etc/dhcpd.conf文件的主要内容:subnet192.168.1.0netmask255.255.255.0{range(3);default-lease-time86400;max-lease-time604800;optionsubnet-mask255.255.255.0;optionrouters192.168.1.1;optionbroadcast-address192.168.1.255;optiondomain-name-servers202.102.192.68;}
某公司设置VPN服务器允许外地的公司员工通过Internet连接到公司内部网络。
认真阅读以下关于PGP软件的使用说明,根据要求回答问题1至问题4。【说明】 在Internet网络中,安全认证和保密业务的需求随着通信量、业务种类的增加而增加。广泛应用于 Internet网络的E-mail系统的PGP(Pretty Good Privacy)软件,是一个十分小巧却又强而有力的加密软件,可以用它保护文件、邮件,磁盘空间等.
如图4所示,GSW为千兆以太网交换机,内设ATM模块。SW1为100M/1000Mbit/s以太网交换机,SW2为ATM/100Mbit/s以大网交换机,RT为中心路由器;S1和S2为服务器,分别经千兆以太网卡和155Mbit/sATM网卡与GSW(千兆以太网交换机)和ATM交换机相连,PCI、S1、S2、PC4划在VLAN1中,PC2、PC5划到VLAN2中,PC3、PC6划到VLAN3中。
阅读以下说明,回答问题1~3,将答案填入对应的解答栏内。网络地址转换(NAT)的主要目的是解决IP地址短缺问题以及实现TCP负载均衡等。在图4-1的设计方案中,与Internet连接的路由器采用网络地址转换。
以下是使用E1线路实现多个64Kbit/s专线连接。 当链路为T1时,channel-group编号为0~23,Timeslot范围为1~24;当链路为E1时, channel-group编号为0~30,Timeslot范围为1~31。 路由器具体设置如下: Current configuration: version 11.2 no service udp-small-servers no service tcp-small-servers ! hostname router1 ! enable secret 5 $ 1 $ XN08 $ Ttr8nfLoP9.2RgZhcBzkk/ enable password cisco ! ! ip subnet-zero controller E1 0 framing NO-CRC4 channel-group 0 timeslots 1 channel-group 1 timeslots 2 channel-group 2 timeslots 3 ! interface Ethernet0 ip address 133.118.40.1 255.255.0.0 media-type 10BaseT interface Ethernet1 no ip address shutdown interface Serial0:0 ip address 202.119.96.1 255.255.255.252 encapsulation hdlc no ip mroute-Cache interface Serial0:1 ip address 202.119.96.5 255.255.255.252 encapsulation hdlc no ip mroute-Cache ! interface Serial0:2 ip address 202.119.96.9 255.255.255.252 encapsulation hdlc no ip mroute-Cache no ip classless ip route 133.210.40.0 255.255.255.0 Serial0:0 ip route 133.210.41.0 255.255.255.0 Serial0:1 ip route 133.210.42.0 255.255.255.0 Serial0:2 line con 0 line aux 0 line vty 0 4 password cicso Iogin ! end
阅读以下说明,回答问题。(2009年下半年,试题五)[说明]某单位网络拓扑结构如图6-34所示,要求配置IPSecVPN使10.10.20.1/24网段能够连通10.10.10.2/24网段,但10.10.30.1/24网段不能连通10.10.10.2/24网段。
阅读以下说明,回答问题。(2009年上半年试题五)[说明]某单位采用双出口网络,其网络拓扑结构如图3-16所示。该单位根据实际需要,配置网络出口实现如下功能。(1)单位网内用户访问IP地址158.124.0.0/15和158.153.208.0/20时,出口经ISP2。(2)单位网内用户访问其他IP地址时,出口经ISPl。(3)服务器通过ISP2线路为外部提供服务。
阅读以下说明,回答问题。(2010年上半年下午试题五)[说明]某单位网络内部部署有IPv4主机和IPv6主机,该单位计划采用ISATAP隧道技术实现两类主机的通信,其网络拓扑结构如图3-14所示。路由器R1、R2、R3通过串口经IPv4网络连接,路由器R1连接IPv4网络,路由器R3连接IPv6网段。通过ISATAP隧道将IPv6的数据包封装到IPv4的数据包中,实现PC1和PC2的数据传输。
阅读以下说明,回答问题。[说明]某公司通过PIX防火墙接入Internet,网络拓扑如图6—1所示。在防火墙上利用show命令查询当前配置信息如下。PIX#showconfignameifethOoutsidesecurity0nameifethlinsidesq~curity100nameifeth2dmzsecurity40fixupprotocolftp2l(1)fixupprotocolhttp130ipaddressoutside61.144.51.42255.255.255.248ipaddressinside192.168.0.1255.255.255.0ipaddresSdmz10.10.0.1255.255.255.0global(outside)161.144.51.46nat(inside)10.0.0.00.0.0.0routeoutside0.0.0.00.0.0.061.144.51.451(2)
阅读以下说明,回答【问题1】~【问题4】,将解答填入空白处。【说明】某小型单位的网络图如图5所示,Cisco路由器有ISDN模块,单位通过ISDN连接Internet。ISDN是指近年来供最终用户使用的一套数字服务,包括电话网络的数字化,以便ISP能够在现有的电话线路上以一个最终用户接口提供给最终用户多种服务。ISDN用更高速的数字设备代替传统的老式电话业务POTS设备和配线系统。ISDN的接口可以是PRI或BRI。ISDN的信道有两种类型:B和D。B信道主要是用来运送数据的工具,每个B信道拥有最大可达64kb/s的吞吐量,主要用于电路交换的数据通信,也可用于基于包交换的数据通信。D信道用来传输请求ISDN交换的信令。实际上,D信道提供一个到电信提供商中心局的本地回答,也可用于传送基于包交换的数据(如X.25)。BRI是最典型的ISDN连接,并且是路由器上的一个本地ISDN接口,基本带宽是2B+D。在ISDN的BRI安装中,NT1(NT2)是一个重要的小设备,NT1类似于串行连接中用到的CSU/DSU,它是终接本地回路的设备(其实NT1就是一个将电话2线变4线的设备)。NT1至少有2个接口:一个S/T接口和一个U接口。S/T接口连到路由器的BRI接口上;U接口连接到ISP提供的插座上。许多具有BRI功能的Cisco路由器都有一个集成的NT1接口。这些接口都有一个BRIU标签,如果底板上没有这个特性,则接口会标BRIS/T,从而需要一个外部的NT1。这个本地的ISDN接口就是路由器的TE1接口。TE1终端适配卡专用于连接ISDN。以下是路由器部分的配置清单:Router(config)#ISDNswitch-typebasic-5essRouter(config)#interfaceBRI0Router(config-if)#ipadd192.168.10.1255.255.255.0Router(config-if)#encapsulationPPPRouter(config-if)#dialeridle-timeout180Router(config-if)#dialermapip192.168.10.207314433018(1)Router(config-if)#dialer-group1Router(config)#dialer-listprotocolippermit
阅读以下说明,回答问题1至问题5,将解答填入对应的解答栏内。HFC(HybirdFiber-coaxialcable,混合光纤同轴电缆网)接入技术是以现有的有线电视网(CATV)为基础,综合应用模拟和数字传输技术、射频技术和计算机技术所产生的一种宽带接入网技术。图1-1所示的是HFC网络系统结构。
阅读以下说明,回答问题,将解答填入对应栏内。网络地址转换(NAT)的主要目的是解决IP地址短缺问题以及实现TCP负载均衡等。在如图2所示的设计方案中,与Internet连接的路由器采用网络地址转换。请根据路由器的NAT表和图2中给出的网络结构、IP地址,简要叙述主机B向内部网络发出请求进行通信时,边界路由器实现TCP负载均衡的过程。
阅读以下说明,回答问题1~5,将解答填入对应的解答栏内。在图4-1所示的网络中,运行的路由协议是OSPF,有0、1和2三个区域,其中Router1的S0端口、Router2的S0端口属于区域0,Router1的E0端口、Router3的E0端口属于区域1,Router2的E0端口、Router4的E0端口属于区域2。
下面是某路由器的部分配置信息,解释(n)处标有下划线部分的含义,将解答填入对应栏内。1. 下面是某路由器的部分配置信息,解释(n)处标有下划线部分的含义,将解答填入对应栏内。 [配置路由器信息] Current configuration: ! version 11.3 no service password-encryption ! hostname router1 (1) ! enable password pwd12345 (2) ! interface Ethemet0 ip address 1 92.4.1.1 255.255.255.0 ! interface Seria10 ip address 1 92.3.1.1 255.255.255.0 encansulation frame-relay IETF (3) no ip mroute-cache bandwidth 2000 (4) frame-relay map ip 192.3.1.2 100 broadcast (5) frame-relay lmi-type cisco ! router ospf 1 (6) network 192.1.1.0 0.0.0.255 area 0 (7) network 192.3.1.0 0.0.0.255 area 0 network 192.4.1.0 0.0.0.255 area 0 neighbor 192.1.1.2 (8) ! End
