问答题阅读以下说明,根据要求回答问题。[说明]某电子商务公司在部署其计算机网络时采用了一款硬件防火墙,该防火墙带有3个网络接口,其网络设备连接情况如图7-17所示。
问答题由于面向3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。通常,在Internet中进行电子签名的认证过程如下: ①文件的发送者将要发送的文件生成 (1) ; ②用发送者的 (2) 对摘要加密后,将其添加到文件中; ③接收方利用发送者的 (3) 对接收到的报文进行解密,得到的 (4) ; ④接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电子签名是否真实、可靠。 随着利用移动电话进行商务活动的普及,要求移动电话必须具备移动认证功能。通常移动身份认证分为分阶段的身份认证模型和端到端的身份认证模型。对于图5-15所示的用户身份的认证过程属于 (5) 身份认证模型。
问答题【问题1】
通常VLAN有静态和动态两种实现方式,这两种方式分别是如何实现的?各有什么特点?
Switch1采用的是哪种实现方式?
问答题【问题4】在另一台基于Windows2003操作系统的双协议栈主机的cmd窗口中,键入“ipconfig/all”命令可获得如图7-13所示的部分系统输出信息,请指出图7-13中IP地址“fe80::5efe:10.3.12.252”、“2001:251:e101::2”分别属于IPv6的哪种基本地址类型?在IPv6地址中,如何表达广播地址?【供选择的答案】A.anycastaddressB.multicastaddressC.broadcastaddressD.unicastaddress
问答题【问题2】 IEEE802.11定义了无线局域网(WLAN)的两种工作模式,根据图4-8所示的网络拓朴结构可判断出该WLAN的工作模式是 (4) 。当前WLAN中主要使用扩展频谱通信技术,采用这种技术的优点是 (5) 。在WLAN中 (6) 技术与图4-8所示的拓扑结构中非对称数字用户环路(ADSL)用到的离散多音调制技术相类似,两者均克服了多径信道干扰。
问答题
问答题阅读以下说明,回答问题1、问题2、问题3。
随着网络应用的日益广泛,接入网络和边缘网络的需求也更加复杂多样,企业为了开展电子商务,必须实现与Internet的互联,路由器是实现这一互联网的关键设备,路由器可以位企业提供越来越多的智能化服务,包括安全性、可用性和服务质量(QoS)等。下面是CiscoVLSM子网设计与路由器的路由选择协议(其中路由器的路由选择协议未列出)。
下面以某公司,VLSM(Variable Length Subnet
Mask,变长子网掩网)子网的方法。假设该公司被分配了一个C类地址,该公司的网络拓扑结构如图1所示。其中部门A拥有主机数
20、部门B拥有主机数10、部门C拥有主机数20、部门D拥有主机数10,分公司A拥有主机数10、分公司C拥有主机数10。假如分配的网络为192.168.1.0:
问答题【问题3】
根据图8-12所示的拓扑结构中所给出的网络连接方式及相关的网络参数,区域(A)中计算机PC5~PC35得到的网络配置参数为:
“IP地址”(范围): {{U}} (4) {{/U}}; “子网掩码”: {{U}} (5) {{/U}};
“默认网关”: {{U}} (6) {{/U}}。
问答题【问题2】 解释 (n) (n=1~5)处标下划线的部分的含义。
问答题【问题1】 随着信息化业务需求的不断增多,图书馆现有的电子阅览室已不能满足需求。为此图书馆开辟了一间有22个座位的无线阅览室,并采用Web+DHCP方式解决用户接入问题。当用户连上无线接入点AP,由无线网络控制器WNC为用户自动地分配IP地址,基于Web的认证成功后即可访问校园网或Internet。认证过程采用RADIUS与SSL相结合的方式,以防止非法用户的盗用。无线网络控制器应部署在图3-14所示的拓扑结构中的哪个位置?它具有什么功能?无线阅览室中的AP接入点应选择表3-3中的哪种设备? {{B}}表3-3 部分AP设备配置表{{/B}}
设备类型
配置描述
AP_1
1个信道卡扩展槽,1个100BaseTx上联模块,内置天线,速率1Mb/s采用DB/SK,速率2Mb/s采用DQPSK,速率5.5/11Mb/s时采用CCK,支持40/128位WEP加密
AP_2
2个信道卡扩展槽(其中已配置1个100BaseTx上联模块),带全向室外天线,支持IEEE802.11规定的DCF和PCF,在负载环境下速率自动跌落,支持40/128位WEP加密
AP_3
2个信道卡扩展槽(其中已配置1个100BaseTx上联模块),支持IEEE802.11规定的DCF和PCF,速串1Mb/s采用DB/SK,速率2Mb/s采用DQPSK,速率5.5/11Mb/s时采用CCK,带定向室外天线
问答题[问题7]
root用户执行ps aux|grep init命令,得到init的PID是______。
A.0 B.1 C.2 D.3
问答题【问题3】 进行一次查询的数据信息见表1-1,网络的基本通信服务费用见表1-2,总费用=网络租用费+通信费。根据表中给出的数据,试计算销售员每月至少应进行多少次查询,才能使得使用移动电话的总费用比使用PDA的总费用更低。 表1-1 一次查询的数据信息 通信时间(从PHS网络建立到断开的时间): 90s 上载数据量: 1,280 B 下载数据量: 6,400 B 表1-2 网络基本通信服务费用 内容 移动电话网络 PHS网络 通信费 0.0003元/128 B 0.2元/3 min 网络租用费 35元/月 25元/月
问答题【问题5】 在HFC双向网络中一般采用什么载波调制方式?
问答题【问题1】
多协议标签交换(MPLS,Multiprotocol Label Switch)是一种第三代网络架构技术,也是新一代的IP高速骨干网络交换标准。一旦在路由器上启用MPLS协议进程,路由器便开始邻居发现和标签交换。MPLS交换使用{{U}} (1) {{/U}}协议进行邻居发现,使用{{U}} (2) {{/U}}进行标签交换。
在MPLS网络中负责为网络流添加/删除标记的是{{U}} (3) {{/U}}路由器。具有MPLS功能的路由器可以根据转发目标把多个IP流聚合在一起,组成一个{{U}} (4) {{/U}}。
问答题[配置路由器信息] Current configuration: ! hostname router1 isdn switch-type basic-net3 第(1)处 ! interface Ethernet0 ip address 10.0.0.1 255.255.255.0 ip nat inside 第(2)处 ! interface bri0 ip address negotiated 第(3)处 ip nat outside encapsulation ppp pppauthentication pap callin 第(4)处 ppp multlink 第(5)处 dialer-group 1 dialer string 2633 ppp pap sent-username 263 password 263 第(6)处 ip route 0.0.0.0 0.0.0.0 bri 0 access-list 2 permit any 第(7)处 dialer-list 1 protocol ip permit 第(8)处 ip nat inside source list 2 interface bri 0 overload 第(9)处 … End
问答题【问题3】1.路由器2上采用了NAT技术,NAT中的动态地址翻译和IP地址伪装有什么区别?2.如图2-6所示是路由器2上的地址伪装表,将图2-6中(1)~(5)处空缺的信息填写在相应位置。
问答题阅读以下说明,回答问题1至问题3。【说明】Plug-gw是Linux配置中常带的通用代理程序,可用来代理POP3、HTTP等应用层服务。附图3为某网络结构图,内部网段上有一台POP3服务器和一台FTP服务器。代理服务器中使用ipchains包过滤技术来实现防火墙功能。ipchains的部分相关信息如下:/sbin/ipchains-Ainput-ptcp-s0.0.0.0/01024:-d192.168.11.2/32ftp-Ieth0-jACCEPT/sbin/ipchains-Ainput-ptcp-s{{U}}(1){{/U}}1024:-d192.168.80.2/32{{U}}(2){{/U}}-Ieth0-jDENY/sbin/ipchains-Ainput-ptcp-s0.0.0.0/01024:-d192.168.11.2/32ftp-data-Ieth0-jACCEPT/sbin/ipchains-Ainput-ptcp-s192.168.11.2/32ftp-d0.0.0.0/01024:-Ieth1-jACCEPT/sbin/ipchains-Ainput-ptcp-s192.168.11.2/32ftp-data-d0.0.0.0/01024:-Ieth1-jACCEPT/sbin/ipehains-Ainput-ptcp-s192.168.11.0/241024:-d0.0.0.0/0ftp-Ieth1-jACCEPT/sbin/ipchains-Ainput-ptcp-s{{U}}(3){{/U}}1024:-d0.0.0.0/0ftp-data-I{{U}}(4){{/U}}-jDENY/sbin/ipchains-Ainput-ptcp-s192.168.11.0/241024:-d0.0.0.0/0ftp-data-Ieth1-jACCEPT/sbin/ipchains-Ainput-ptcp-s0.0.0.0/0ftp-d192.168.11.0/241024:-Ieth0-jACCEPT/sbin/ipchains-Ainput-ptcp-s0.0.0.0/0ftp-data-d192.168.11.0/241024:-Ieth0-jACCEPT
问答题【问题3】
在Linux网络配置中,可以通过运行{{U}} (11) {{/U}}命令来设置主机名字。在不使用DNS和NIS进行地址解析时,为保证解析器能找到主机的IP地址,必须将所使用的主机名字写入{{U}} (12) {{/U}}文件中。Linux中提供名字服务的程序是{{U}} (13) {{/U}}。
【供选择的答案】
(11) A.rout B.ifconfig C.host D.hostname
(12) A./etc/networks B./etc/hosts C./etc/configs D./etc/address
(13) A.named B.address C.nat D.resolver
问答题【问题2】 交换机设置了两个VLAN,在同一VLA_N内的机器不在同一网段上,它们可以通信吗?
问答题【问题3】
在路由器Router2上运行show running-config命令后得到的部分配置信息如下,结合图2-9所示的网络拓扑图和问题2的相关信息,将(5)~(8)空缺处的内容填写完整。
Router2#show running-config
……
hostname Router2
{{U}} (5) {{/U}}
!
isdn switch-type basic-net3
!
interface bri 0
ip address 192.200.10.2 255.255.255.0
{{U}} (6) {{/U}}
{{U}} (7) {{/U}}
dialer load-threshold 80
PPP multilink
dialer-group 1
{{U}} (8) {{/U}}
!
dialer-list 1 protocol ip permit
!
