试题一(15 分)
关于无线网络
该题评价:
1 难度中低
2 实际要求:可无(前2 次考过)
3 基本知识:有(SSL RRAADDIIUUSS )
4 工作原理:有(问题3 、问题4 )
试题二(15 分)
在一个基于TCP/IP 协议的网络中,每台主机都有一个IP 地址,根
据获得IP 地址方式的不同,可以分为静态IP 和动态IP。例如:用宽带
入网,会有一个固定的IP 地址,每次连入Internet,你的IP 都一样;
而用拨号上网,每次连入Internet 时都从ISP 那里获得一个IP 地址且
Http://www.ccidedu.com
每次获得的可能不同,这是因为DHCP 服务器的存在。在Linux 中建立
DHCP 服务器的配置文件是”dhcpd.conf”,每次启动DHCP 服务器都要读
取该文件。下面是一个dhcp.conf 文件的实例
下午考试
1 default-lease-time 1200;
2 max-lease-time 9200;
3 option subnet-mask 255.255.255.0;
4 option broadcast-address 192.168.1.255;
5 option router 192.168.1.254;
6 option domain-name-serves 192.168.1.1, 192.168.1.2
7 option domain-name “abc.com”
8 subnet 192.168.1.0 netmask 255.255.255.0
9 {
10 range 192.168.1.20 192 .168.1.200;
11 }
12 host fixed{
13 option host-name “ fixed.abc.com”;
14 hardware Ethernet 00:A0:78:8E:9E:AA;
15 fixed-address 192.168.1.22;
16 }
【问题1】(3 分)
该DHCP 服务器可分配的IP 地址有多少个?
答: range 192.168.1.20 192 .168.1.200 :181
【问题2】(3 分)
该DHCP 服务器指定的默认网关、域名以及指定的DNS 服务器分别是什
么?
答: option router 192.168.1.254
domain-name “abc.com”
domain-name-serves: 192.168.1.1, 192.168.1.2
【问题3】(3 分)
该配置文件的12-15 行实现什么配置功能?
答: host fixed 是主机绑定,实现MAC 地址00:A0:78:8E:9E:AA 与IP
192.168.1.22 绑定
Http://www.ccidedu.com
【问题4】(3 分)
在Windows 操作系统中,DHCP 客户端“Internet 协议(TCP/IP)属性”
配置界面如图2-1 所示。在此界面中,客户端应如何配置?
下午考试
【问题4】(3 分)
在Windows 操作系统中,DHCP 客户端“Internet 协议(TCP/IP)属性”
配置界面如图2-1 所示。在此界面中,客户端应如何配置?
下午考试
试题二(15 分)
关于DHCP
该题评价:
1 难度低
2 实际要求:无
3 基本知识:有(DHCP 概念)
4 工作原理:无
试题三(15 分):
回答问题1 到问题5。将答案填入答题纸对应的解答栏内
某企业采用Windows2000 操作系统部署企业虚拟专用网(VPN),将企
Http://www.ccidedu.com
业的两个异地网络通过公共Internet 安全的互联起来。微软
Windows2000 操作系统当中对IPSec 具备完善的支持,下图给出了基于
Windows2000 系统部署IPSec VPN 的网络结构图。
下午考试
【问题1】(2 分)
IPSec 是IETE 以RFC 形式公布的一组安全协议集,它包括AH 与ESP
两个安全机制,其中(1) 不支持保密服务。
答: AH:认证头-提供认证和数据完整性
【问题2】(4 分)
IPSec 的密钥管理包括密钥的确定和分发。IpSec 支持(2)和(3)
两种密钥管理方式。试比较这两种方式的优缺点。
答: (2)手工(3)自动
手工:适合规模小,机器相对稳定的环境
自动:适合大规模网络环境
【问题3】(4 分)
如果按照图中所示的网络结构配置IPSecVPN,安全机制选择的是ESP,
那么IPSec 工作在隧道模式。一般情况下,在图中所示的四个网络接口
中,将(4)和(5)配置为公网IP,将(6)和(7)配置为内网IP。
答: (4)NIC 2 (5)NIC3 (6) NIC1 (7) NIC4
【问题4】(3 分)
在Internet 上捕获并分析两个内部网络经由