2015中级通信工程师互联网技术试题及答案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
全国通信专业技术人员职业水平考试
2015年中级通信工程师通信专业实务(互联网技术)真题
试题一(14分)
回答下列关于网络操作系统的问题
1、(4分)
Linux操作系统是目前最流行的操作系统之一,特点包括:易于移植,用户界面良好,请写出Linux系统的其他4个主要特点。
2、(2分)
在常用的台式计算机中,Linux内核开机是从何处加载到内存中,Linux内核功能是否能够扩展?
3、(8分)
用户通过命令行与Linux系统进行交互,完成各种配置及资源操作,请按下面要求写出完整的Linux命令
答案:
1、源代码公开
完全免费
完全的多任务和多用户
适应多种硬件平台
稳定性好
用户界面良好
具有强大的网络功能
2、从磁盘加载到内存,可以扩展
3、ping ;
cd /home/zhang;
rename test 或mv test ;
grep ‘passwd’ test.c或cat test|grep 'passwd'
试题二(20分)
1、IP报头中的Time To Live(TTL)字段有什么作用?
2、 IP报头中那些字段和分片有关?
3、当计算机收到一个数据报时,如何判断这个IP数据报未经历过分片?
4、当计算机收到一个IP数据报时,如何确定应提交给高层的UDP协议处理程序还是TCP 协议处理程序?
5、 ICMP一般认为是IP层协议,ICMP协议有什么作用?
6、 TCP报头中不含长度字段,如何确定TCP报文段中携带了多少字节的数据?
7、一个携带1024字节应用层数据的TCP报文段Sequence number值16进制表示为3A470B7C,那么当收到对方发来的TCP报文中Acknowlegement number(Ack)是什么值时则表示这1024字节数据接收方已经正确接收到?
8、 TCP协议提供了流量控制,发送方不能发出超过接收方数据缓冲区大小的数据,在TCP 报文段中,通过哪个字段向对方通知这个TCP连接在本地接收缓冲区的大小?
9、 TCP端口号占16比特,216=65536,所以每台计算机允许同时工作的TCP连接数最大为65536.这种说法对吗?为什么?
10、当计算机A与B建立TCP连接之后,A突然掉电后迅速重启动,B以为TCP连接仍存在,这就是“半开连接”问题。此时,B向A发出携带数据的TCP报文头,A使用TCP报头中的哪个字段通知B该链接已经不复存在?
答案:
1、TTL表示此IP包最多能经过的跳数。p131
2、与分段有关的:Identification,Flags,Framgent Offset
3、DF=1;MF=0
4、根据Protocol字段值(6为TCP,17为UDP)
5、在发生特定错误时ICMP向源主机报告,并提供一组请求/应答消息,检测主机和网络的
通信情况【p25】
6、本TCP报文段中Sequence number减去上一个报文段中Sequence number为传输的字节数。SeqNum的增加是和传输的字节数相关
7、3A470B7C
8、Window Size
9、不对,端口0有特殊含义,不能使用,这样可用端口最多只有65535。 10、FIN
出题人这么BT,大家都知道吧。考试的内容太细,如果没有认真分析过IP、TCP协议恐怕会丢很多分,此题可以百度一下“TCP 的那些事儿”。
某单位创建自己专用的校园网络,使用内网专用的IP地址段172.16.0.0/12.
1、(12分)
1) 如果该单位规划的每个子网规模相同,容纳100台计算机,那么最多可以有多少个子网?写出子网的掩码。
2) 园区网内计算机访问网络时用到ARP协议和DNS协议,这2个协议分别是哪一层协议,完成什么功能?
3) 在园区内可选择RIP或OSPF路由协议。这2种协议在路由器之前交换的信息有什么区别?系统最终选用了OSPF协议,OSPF在哪些方面比RIP系统更好?
2、(4分)
该公司一个分支机构的局域网整体搬迁到另外一个城市,系统采用的IPSec VPN通过因特网将分支机构与园区网互联,采用ESP协议,IPSec VPN工作在网络参考模型的哪一层?针对本案例,应当采用ESP的传输模式还是隧道模式?列出除IPSec VPN之外两种其他VPN技术?
3、(4分)
针对上述案例,使用IPSec VPN,下面哪些说法是正确的?哪些说法是错误的?
A、分支机构使用的IP地址由于是因特网内部网专用地址,所以通过因特网与园区网通信时,必须进行NAT地址转换;
B、 IPSec VPN提供了数据保密性,可以有效防止分支机构与园区网之间流量穿越因特网时被窃听;
C、 IPSec VPN提供了可靠的数据传输服务,丢失的数据可以自动重传;
D、 IPSec VPN可以有效防止分支机构与园区网之间数据被篡改并且拒收伪造的数据。
答案:
1、
1) 2^6=64, 2^7=128 64<100<128因此子网掩码应为32-7=25,子网掩码为:255.255.255.128; 可划分子网个数为32-7-12=13,2^13=8192。
2) ARP工作在网络层,将IP地址转换为MAC地址;DNS工作在应用层,用于主机域名和IP 地址之间的转换。(TCP/IP第二层课本前后称呼不一致,综合叫互联网层,实务称网络层) p143
3) RIP交换的为路由表信息,OSPF是交换链路状态包信息,OSPF收敛速度快,可以计算出当前的最佳路由,并且不会出现路由环路和无穷计算问题。 P136
2、IPSec工作在网络层,采用隧道模式,另外的VPN:SSL VPN/MPLS VPN/PPTP VPN/GRE VPN/L2TP VPN(MPLS容易写成MLPS)
3、A B D正确,C 错误
A IPSec隧道模式是在原IP包上加上IPSec包头和新IP包头,NAT还必须使用 p137
B、D IPsec可以保证数据的安全性和私密性
C IPSec为了确保数据包的安全性,也会逐一检查每个IPSec的数据包,一旦数据包内容(包含包头)有任何变动,这些数据包就会被IPSec机制丢弃