試題一(15分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】
某學校欲構建校園網,根據實際情況,計劃在校園總部采用有線網絡和無線網絡相結合的接入方式,校園分部通過Internet采用VPN技術與校園總部互聯,該校園網的網絡拓撲結構如圖1-1所示。
【問題1】(7分)
從網絡拓撲圖中可以看出該校園網采用了分層設計結構,回答以下問題:
1、交換機按照所處的層次和完成的功能分為三種類型:核心交換機、匯聚交換機和接入交換機。下表是學校采購的三種交換機,請根據交換機的技術指標確定交換機的類型。在答題紙對應的解答欄內填寫表
2、該校園網根據需求使用ACL實現各個單位之間的訪問控制,在能夠實現預定功能的前提下,應將ACL交給 (4) 交換機實現,原因是 (5) 。(4分)
(4)A.核心層 B.匯聚層 C.接入層
(5)A.核心層提供高速數據轉發
B.匯聚層提供訪問控制功能
C.接入層連接用戶設備
答案:
(1)核心交換機 (2)匯聚交換機 (3)接入交換機 (每題1分)
(4)B或匯聚層 (5)B或匯聚層提供訪問控制功能 (每題2分)
【問題2】(4分)
該校園網的部分區域采用了無線網絡,請根據無線網絡的技術原理回答以下問題:
1、校園網在部署無線網絡時,采用了符合802.11g標準的無線網絡設備,該校園網無線網絡部分的最大數據速率為(6) 。
(6)A.54Mb/s B.108 Mb/s C.11 Mb/s D.33 Mb/s
2、在學校學術報告廳內部署了多個無線AP,為了防止信號覆蓋形成的干擾,應調整無線AP的 (7) 。
(7)A.SSID B.頻道 C.工作模式 D.發射功率
答案:
(6)A或54Mb/s (7)B或頻道 (每題2分)
【問題3】(2分)
如果校園本部和校園分部之間需要實現教學資源互訪、辦公自動化、財務系統互聯等多種業務,該校園網應該選擇(8) VPN模式。
(8)A.IPSec B.SSL
試題解析:
校園本部和校園分部之間的數據傳輸量很大,大多數的內容是不需要加密的。IPSec采用網絡層加密,可以實現網絡-網絡的安全傳輸,確實可以實現題目所要達到的要求。
采用SSL VPN同樣也可以實現題目所要達到的要求。SSL協議主要是使用公開密鑰體制和X.509數字證書實現信息傳輸的保密性和完整性,以及實體的身份認證,非常適用于點對點之間的信息傳輸,通常使用web server方式。
目前高校的教學資源訪問、OA、財務系統等業務,基本都支持web訪問,因此可以采用SSL VPN,通過https方式進行安全訪問。
SSL VPN的配置非常簡單,部署成本比較低。對于客戶端而言,訪問普通資源時,通信數據無需加密;只有在訪問特殊資源時,才需要進行安全傳輸。使用SSL VPN模式可以同時進行非加密通信和加密通信,可減少無必要的加密工作。
在SSL VPN能夠滿足題目要求的情況下,應該判定答案“B 或 SSL”有效。
答案:
該題標準答案為“A 或 IPSec”,爭議答案:“B 或 SSL”。
實際評卷時,兩個都算對。
【問題4】(2分)
該校園網本部利用Windows 2000建立VPN服務器,接受遠程VPN訪問,默認情況下, (9) 接入到VPN服務器上。
(9)A.拒絕任何用戶 B.允許任何用戶
C.除了GUEST用戶,允許任何用戶 D.除了管理用戶,拒絕任何用戶
答案:
(9)A或拒絕任何用戶
試題二(15分)
閱讀以下Linux系統中關于IP地址和主機名轉換的說明,回答問題1至問題3。
【說明】
計算機用戶通常使用主機名來訪問網絡中的節點,而采用TCP/IP協議的網絡是以IP地址來標記網絡節點的,因此需要一種將主機名轉換為IP地址的機制。在Linux系統中,可以使用多種技術來實現主機名和IP地址的轉換。
相關推薦:
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內蒙古 |