问答题
NAT英文全称是“Network Address Translation”,中文意思是“网络地址转换”,它是一个 IETF(Internet
Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet
Protocol)地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术,如图4所示。
某公司通过专线上网,申请的合法Internet
IP地址段为192.1.1.1~192.1.1.10,使用路由器的NAT功能进行地址转换,具体配置如下: Current
configuration: version 11.3 no service
password-encryption {{U}}hostname 2501{{/U}} {{U}}ip
nat pool aaa 192.1.1.2 192.1.1.10 netmask 255.255.255.0{{/U}}
{{U}}ip nat inside source list 1 pool aaa{{/U}} interface
Ethernet0 ip address 10.1.1.1 255.255.255.0
{{U}}ip nat inside{{/U}} interface Seria10 ip
address 192.1.1.1 255.255.255.0 ip nat outside
no ip mroute-Cache {{U}}bandwidth 2000{{/U}}
no fair-queue clockrate 2000000 interface
Serial1 no ip address shutdown
no ip classless {{U}}ip route 0.0.0.0.0.0.0.0
Serial0{{/U}} {{U}}access-list 1 permit
10.1.1.0.0.0.0.255{{/U}} line con 0 line aux
0 line vty 0 4 password cisco
end
问答题假如交换机设置了若干个VLAN,在不同VLAN内的机器在同一网段,它们可以通信吗?
问答题【问题2】 在该山区的行政机关的办公室内,按照GDMT最高速率标准上传一个45MB的文件至少需用多少秒时间? (请简要写出计算过程)
问答题【问题 5】(3 分)
如果Web 服务器管理员准备预先设置一些受信任的客户端证书,在图3-2 中如何进行配置?
问答题阅读以下说明,根据要求回答下面问题。
[说明]
某中学为两个学生课外兴趣小组提供了建立网站的软硬件环境。网站环境的基本配置方案如下:
1.两个网站配置在同一台服务器上,网站服务由Win 2003环境下的IIS 6.0提供;
2.网站的管理通过Win 2003的远程桌面实现,并启用Win 2003的防火墙组件;
3.为兴趣小组建立各自独立的文件夹作为上传目录和网站的主目录,对用户使用磁盘空间大小进行了设定;
4.通过不同的域名分别访问课外兴趣小组各自的网站。
按照方案,学校的网络工程师安装了Win 2003服务器,使用IIS6.0建立Web及FTP服务器,配置了远程桌面管理、防火墙,在服务器上为两个课外兴趣小组分配了不同的用户名,进行了初步的权限配置。
问答题【问题3】 在图4-8所示的网络拓扑结构中,无线接入点AP1控制的所有终端组成一个 (7) 。最适合在图4-8所示的ADSL接入网上实时传输视频数据的MPEG系列标准是 (8) 。 【可供选择的答案】 (8)A.MPEG-2B.MPEG-4C.MPEG-7D.MPEG-21
问答题
问答题【配置路由器信息】 Current configuration: ! version 11.3 no service password-encryption ! hostname router1 第(1)处 ! enable password nwd12345 第(2)处 ! interface Ethernet0 ip address 192.4.1.1.255.255.255.0 1 interface Serla10 ip address 192.3.1.1.255.255.255.0 encapsulation frame-relay IETF 第(3)处 no ip mroute-cache bandwidth 2000 第(4)处 frame-relaymanin 192.3.1.2100 broadcast 第(5)处 frame-relaylmi-typecisco ! router ospf1 第(6)处 network 192.1.1.0.0.0.0.255 area0 第(7)处 network 192.3.1.0.0.0.0.255 area0 network 192.4.1.0.0.0.0.255 area0 neighbor 192.1.1.2 第(8)处 ! End
问答题试题三(共15分)阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。【说明】某网络拓扑结构如图3-1所示,网络1和网络2的主机均由DHCP_Server分配IP地址。FTP_Server的操作系统为WindowsServer2003,Web_Server的域名为。
问答题【问题6】
IEEE802.11标准的MAC层定义了分布式协调功能(DCF)和点协调功能(PCF),DCF是数据传输的基本方式,作用于信道竞争期,而PCF工作于非竞争期,两者总是交替出现的。为了使各种MAC操作互相配合,IEEE802.11标准推荐使用哪3种帧间隔以便提供基于优先级的访问控制?
问答题【问题2】
在DNS服务器的“新建区域”配置过程中,区域类型主要有主要区域、辅助区域、存根区域等。如果要创建可以直接在此服务器上更新区域的副本,则区域类型应选择“{{U}} (5) {{/U}}”。
存根区域只包含标识该区域的权威DNS服务器所需的{{U}} (6) {{/U}}。
如果已知主机的IP地址,可以从图5-12所示的DNS控制台窗口中的“{{U}} (7) {{/U}}”获得该主机的域名。
问答题【问题3】
光接入网(OAN)的拓扑结构取决于{{U}} (6) {{/U}}的拓扑结构。在图3-6所示的拓扑结构中,FTTC+LAN宽带接入方式采用{{U}} (7) {{/U}}的拓扑结构。
问答题【问题3】 为什么电力线上网采用OFDM调制技术较好?
问答题【问题2】
以下是在路由器Router1上的部分配置信息,结合图2-9所示的网络拓扑图和题干的描述信息,将(1)~ (4)空缺处的内容填写完整。
Router>enable
Router#config ter
Router (config) #hostname Router1
Router1 (config) #user Router2 password wg_wg
Router1 (config) #no logging console
Router1 (config) #isdn switch-type basic-net3
Routcr1 (config) #{{U}} (1) {{/U}}
Router1 (config-if) #ip address 192.200.10.1 255.255.255.0
Router1 (config-if) #{{U}} (2) {{/U}}
Router1 (config-if) #dialer map {{U}}(3) {{/U}}
Router1 (config-if) #dialer load-threshold 80
Router1 (config-if) #ppp multilink
Router1 (config-if) #dialer-group 1
Router1 (config-if) #ppp authentication chap
Router1 (contig-if) #no shutdown
Router1 (config-if) #exit
{{U}} (4) {{/U}}
Router1 (config) #end
Router1#
问答题【问题4】在图3-7所示的网络拓扑图中,要求使计算机PC1仅在访问外部网站(端口号为80)时启动HTTP代理服务(端口号为3128),通过HTTP缓存提高浏览速度。图3-10给出了主机PC1的“局域网(LAN)设置”的配置界面。请用200字以内的文字简要的说明完成以上配置任务的操作步骤。
问答题[问题4]
公司网络中的设备或系统(包括存储商业机密的数据库服务器、邮件服务器、存储资源代码的PC机、应用网关、存储私人信息的PC机、电子商务系统)哪些应放在DMZ中,哪些应放在内网中?给予简要说明。
问答题【问题1】 请简要说出Intranet与Internet的区别?
问答题【问题1】
1.运行{{U}} (1) {{/U}}命令关闭主机PC2和主机PC3,分别在这两台主机上添加第二块网卡(eth1)。
2.在Linux操作系统下安装网卡,如果操作系统没有内置的驱动程序,那么用户必须{{U}} (2) {{/U}},才能完成驱动程序的安装。
3.在主机PC2与PC3上为第二块网卡分配IP地址,并激活该网络接口:对于主机PC2应执行的配置命令是{{U}} (3) {{/U}};对于主机PC3应执行的配置命令是{{U}} (4) {{/U}}。
【供选择的答案】
(1) A.reboot B.shutdown C.init 1 D.init 6
(2) A.用ifconfig命令配置网卡 B.手工修改“/dev/eth0”文件
C.手工安装驱动程序且重新编译Linux内核 D.重启操作系统
(4) A.ifconfig -up eth1 218.5.120.2/24
B.ifconfig eth1 218.5.120.2 255.255.255.0 up
C.ifconfig eth1 218.5.120.2 up netmask 255.255.255.0
D.ifconfig eth1 218.5.120.2/8;ifconfig eth1 up
问答题【问题1】
PGP协议采用RSA和IDEA两种加密算法组成链式加密体系,这种方案的优点是{{U}} (1) {{/U}}。PGP还可以对电子邮件进行认证,认证机制是用MD5算法产生{{U}} (2) {{/U}}位的报文摘要,发送方用自己的RSA私钥对{{U}} (3) {{/U}}进行加密,附加在邮件中进行传送。公钥只用来加密{{U}} (4) {{/U}},文件是用会话密钥加密的。其中,{{U}} (5) {{/U}}是一次性使用的,避免了执行交换密钥的握手协议,提高了安全性。
【供选择的答案】
(1) A.可以组合成一种新的加密算法,从而避免专利技术的困扰
B.两种算法互相取长补短,从而提高了信息的保密性
C.既有IDEA算法的保密性,又有RSA体系的快捷性
D.既有IDEA算法的快捷性,又有RSA体系的保密性
(2) A.512 B.256 C. 128 D.64
(3) A.会话密钥 B.IDEA密钥 C.报文摘要 D.邮件明文
(4) A.MD5报文 B.会话密钥 C.RSA密钥 D.IDEA密钥
(5) A.RSA密钥 B.MD5报文 C.IDEA密钥 D.会话密钥
问答题【问题1】 由于面向3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。通常,在Internet中进行电子签名的认证过程如下: ①文件的发送者将要发送的文件生成 (1) ; ②用发送者的 (2) 对摘要加密后,将其添加到文件中; ③接收方利用发送者的 (3) 对接收到的报文进行解密,得到的 (4) ; ④接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电子签名是否真实、可靠。 随着利用移动电话进行商务活动的普及,要求移动电话必须具备移动认证功能。通常移动身份认证分为分阶段的身份认证模型和端到端的身份认证模型。对于图5-15所示的用户身份的认证过程属于 (5) 身份认证模型。
