资源描述
2007工程系列 计算机工程专业 计算机网络维护及管理 模块 高级 试题答案及评分标准
一、填空题:(每空1分,共10分)
1、 128位
2、 MAC
3、 导入/导出
4、 认证(Authentication)
5、 server
6、 15
7、 视频会议终端
8、 网络接口层
9、 两阶段提交
10、 90天或三个月
二、单项选择题:(每题1分,共15分)
1、B 2、B 3、D 4、D 5、A 6、A 7、D 8、B
9、D 10、B 11、C 12、A 13、C 14、A 15、A
三、多项选择题:(多选、少选、错选、不选均不得分,每题1分,共15分)
1、ABC 2、BCD 3、C 4、BD 5、ACD
6、ABD 7、ADC 8、BD 9、ABC 10、ABD
11、ABCD 12、ABD 13、ABC 14、BCD 15、BCD
四、判断题:(每题1分,共10分)
1、√ 2、× 3、× 4、× 5、×
6、× 7、√ 8、√ 9、× 10、×
五、简答题:(共30分)
1、 简述在UNIX 操作系统下,定时启动、自动启动、自动关闭程序的方法。(6分)
(1) 定时启动程序:编辑crontab文件,加入需要定时启动的程序(2分)
(2) 自动启动程序: 编辑inittab文件,加入需要自动启动的程序(2分)
(3) 自动关闭程序: 编辑rc.shutdown文件,加入需要自动关闭的程序(2分)
2、 什么是IP地址?子网掩码有何用途?请简要解释。(8分)
答:IP地址是用来唯一标识互联网上计算机的逻辑地址。也可以称为互联网地址或Internet地址。每台连网计算机都依靠IP地址来标识自己。根据TCP/IP协议规定,IP地址是由32位二进制数组成,而且在INTERNET范围内是唯一的。IP地址也分成两部分,分别为网络标识和主机标识。(4分)
子网掩码的作用是用来区分网络上的主机是否在同一网络取段内。子网掩码不能单独存在,它必须结合IP地址一起使用。子网掩码只有一个作用,就是将某个IP地址划分成网络地址和主机地址两部分。(4分)
比如IP地址 172.16.122.204(二进制为10101100.00010000.01111010.11001100),子网掩码255.255.0.0(二进制为11111111.11111111.00000000.00000000),根据子网掩码,可以判断,前16位为网络地址,后16位为主机地址.
3、 简要说明在DCN网络上实现MPLS-VPN可以带来的好处。(8分)
答:
MPLS VPN是一种基于MPLS(Multiprotocol Label Switching,多协议标记交换)技术的IP-VPN,是在网络路由和交换设备上应用MPLS技术,简化核心路由器的路由选择方式,利用结合传统路由技术的标记交换实现的IP虚拟专用网络(IP VPN),可用来构造宽带的Intranet、Extranet,满足多种灵活的业务需求。
(以下每项1分)
(1)降低了成本
(2)最大限度地优化配置网络资源,提高了DCN网络资源利用率
(3)提高了网络速度
(4)提高了DCN网络灵活性和可扩展性
(5) 灵活的控制策略。可以制定特殊的控制策略,同时满足不同用户的特殊需求。
(6)提高了DCN网络安全性
(7)业务综合能力强,网络能够提供数据、语音、视频相融合的能力。
(8)为DCN网络提供QOS服务保证
4、 网络安全漏洞是计算机系统的安全隐患,常被黑客利用来攻击网络或计算机系统,简要说明安全漏洞产生的原因。(8分)
答:(每项2分,至少答4项)
(1) 网络系统硬件的缺陷(硬件故障、网络线路威胁、电磁辐射和存储介质脆弱等方面)。
(2) 软件或协议设计时的瑕疵;
(3) 软件或协议实现中的弱点;
(4) 软件本身的瑕疵;
(5) 系统和网络的错误配置
六、综合题:(共20分)
1、 确保企业内部网中应用服务器的安全,都需要考虑哪些方面的问题?(10分)
答:至少包含以下方面:一般安全、操作系统安全(2分)、数据安全(2分)、网络安全(2分)、应用系统安全(2分)、防病毒安全、物理安全。
2、 根据以下地址信息和网络图写出路由器配置过程。
Router0:f0/0(10.16.0.1/16), s0/0 (192.168.200.1/24)
Router1:f0/0(172.16.1.1/16),s0/0(192.168.200.2/24)
(192.168.200.1) (192.168.200.2)
R1uter1
R0
R0
R1uter1
s0/0 s0/0
(10.16.0.1)f0/0 f0/0(172.16.1.1)
(1)路由器Router1(作为DCE)的接口,地址、静态路由配置过程命令。(6分)。
Router1#configure terminal
Router1(config)#interface f0/0
Router1(config-if)#ip address 172.16.1.1 255.255.0.0
Router1(config-if)#no shutdown
Router1(config-if)#interface s0/0
Router1(config-if)#ip address 192.168.200.1 255.255.255.0
Router1(config-if)#clock rate 56000
Router1(config-if)#no shutdown
Router1(config)#ip route 10.16.0.0 255.255.0.0 192.168.200.1
(2)在路由器0上配置基本ACL,要求禁止主机10.16.0.3访问外网,允许其它主机访问外网的配置过程。(4分)。
Router0(config)#access-list 1 deny host 10.16.0.3
Router0(config)#access-list 1 permit any
Router0(config)#interface f0/0
Router0(config-if)#ip access-group 1 out
第 3 页 共 3 页
展开阅读全文