2023年计算机网络本科形成性考核册答案全.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2023年计算机网络本科形成性考核册答案全.docx》由会员分享,可在线阅读,更多相关《2023年计算机网络本科形成性考核册答案全.docx(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、作业1第1章一、选择题l.A 2.B3 .C 4. C 5.A6. A 7 .D 8 .D二、填空题.资源共享,数据通信1 .数据、信息、软件、硬件设备.通信、资源2 .资源共享、资源安全.数据通信3 .网络服务、资源共享.有线网、无线网三、简答题.答:资源共享,数据通信,集中管理,增长可靠性,提高系统解决能力,安全功能。1 .通信子网、资源子网。2 .运用通信设备和线路将地理位置不同的,功能独立的多个计算机系统互相连起来,以功能 完善的网络软件实现网络中资源共享和信息传递的系统。3 .答:在c/s模式中,服务潜指的是在网络上可以提供服务的任何程序,客户指的是向服务器 发起请求并等待响应的程序
2、。B/S模式是因特网上使用的模式,这种模式最重要的特点是软硬 件平台的无关性,把应用逻辑和业务解决规则放在服务器一侧。4 .资源子网重要负责全网的信息解决,为网络用户提供网络服务和资源共享功能等。它重要涉 错能力是其它网络所没有的。9.简述万兆以太网的技术特色。答:万兆以太网的技术特色有以下几点:(1) 物理层技术特色,万兆以太网只采用全双工与光纤技术,其物理层(PHY)负责建立传 输介质和MAC层的连接,并且把PHY进一步划分为物理介质关联层(PMD)和物理代码子层 (PCS)o继承性。万兆以太网基本承袭了以太网、快速以太网及千位以太网技术,因此在用户普及率、使用方便性、网络互操作性及简易性
3、上皆占有极大的引进优势。(2) 带宽更宽,传输距离更长1 0.简述VLAN工作原理答:VLAN技术允许网络管理者将一个物理的LAN逻辑地划提成不同的广播域(或称虚拟L AN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LA N有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作 站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个V LAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投 资、简化网络管理、提高网络的安全性。1 1.简述无线局域网的组网方式。答:无线局域网的
4、组网方式有:(1) 点到点方式,集中控制方式计算机网络(本)作业3第五章一、填空题1、路由器重要功能有:(网络互连)、(判断网络地址和选择网络途径)和(网络管理)。P1312、路由器是实现网络互联的设备,作用于(物理层)、(数据链路层)和(网络层)。P1313、网桥工作在(数据链路 )层。P12 84、(网桥)也称桥接器,是一种在数据链路层交两个网络互联的设备。P1 285、根据网关的作用不同,可以将网关分为:(协议网关)、(应用网关)和(安全网 关)o P1356、NAT实现方式有(静态NAT )、(动态NAT )和(端口多路复用NAT )三种技术类 型。P14 87、IPV6地址采用(12
5、 8 )位二进制结构。P1 518、网络互联实质上就是(协议)之间的转换,这种转换必须有一定的理论依据,有一定的 标准可循。P120二、简答题1、什么是网络互连?网络互连重要类型有哪些? P12 0网络互联实质上就是协议之间的转换,这种转换必须有一定的理论依据,有一定的标准可循。网络互连的类型有:局域网之间的互联(L AN - LAN);局域网与城域网之间的互联(LAN-MAN);局域网与广域网之间的互联(LAN-WAN);远程局域网通过公网的互联(LAN-WAN-LAN);广域网与广域网的互联(WAN-WAN)。2、什么是子网?(来源于GOOGLE)子网这个词有两个相关的含义:其中一个较老的
6、、一般化的含义是因特网中的一个物理网络。在因特网协议(Internet Pr o to c ol,IP)中,子网指的是从有类别网络中划分出来的一部 分。3、列出重要的网络互连设备,以及它们工作的OS I协议层。(整理所得)网络互连设备工作的OSI协议层集线器物理层互换机链路层网桥链路层路由器网络层第三层互换机网络层4、ARP与RARP协议的作用与特点是什么?P124ARP也称正向地址解析,重要作用是将I P地址映射为物理地址;RARP也称反向地址解析,重要作用是将物理地址映射为I P地址;5、什么是广域网?它有哪些重要类型?典型的广域网有哪些?P136广域网是将地理位置上相距较远的多个计算机系
7、统,通过通信线路按照网络协议连接起来,实现计算机之间互相通信的计算机系统的集合。重要类型:电路互换网、分组互换网和专用线路网三咱。典型的广域网:电路互换网:电话拨号网和ISDN网;分组互换网:X. 2 5网、帧中继网;专用线路网:DDN网。6、DDN的重要特点有哪些?P1 42DDN的重要特点有:DDN是同步数据传输网,不具有互换功能;DDN具有高质量、高速度、低时延的特点;DDN为全透明传输网,可以支持数据、图像、声音等业务;传输安全可靠;网络运营管理简便。7、什么是VPN? VPN重要有哪些技术? P14 6VPN (虚拟专用网)是通过一个公用网络(通常是因特网)建立一个临时的、安全的连接
8、,是一 条穿过混乱的公用网络的安全、稳定的隧道,是对公司内部网的扩展。VPN重要技术有:L2TP、iPSec、GR协议、MPLS协议。8、试列举NAT的优缺陷。P147优点:节省IP资源;隐藏内网的源机器,保护它不容易受到外网的袭击,缺陷:保护内网的同时,也让从外网的访问变得麻烦。9、为什么要用I PV6协议?IPV6的报文头结构是什么? P15 0随首互联网技术在各个领域的迅速发展,人们对信息资源的开发和运用进入了一个全新的阶 段,1 PV4的局限性越来越明显:IP地址资源越来越紧张;路由表越来越大,路由速度越来越 慢;缺少对移动设备的支持等。IPV6地址采用128位的进制结构;IPV6报文
9、长度固定为40字节,去掉了 I PV4中一切可选项,只涉及8个必要字段,分别为版本、 流量类型、流标记、净荷长度、下一报文头、跳步极限、源地址和目的地址。第六章一、选择题1、UDP提供面向(D )的传输服务。A.端口Bo地址 Co连接 Do无连接2、TCP提供面向(C )的传输服务。A.端口Bo地址C o连接Do无连接3、可以把域名转换成网络可以辨认的IP地址的协议是(A )0A.DNSBo FTPCo Te 1 n e t D o SMTP4、以下不是FTP的目的的是(C )oA.在主机之间共享计算机程序或数据;B.让本地主机间接地使用远程计算机;C .把域名转换成网络可以辨认的I P地址;
10、D.可靠、有效地传输数据。5、在In ter net中可以提供任意两台计算机之间传输文献的协议是(D )。A.WWW Bo FTPCo Telnet Do SMTP6、在TCP/I P参考模型中TCP协议工作在:(B )A.应用层 Bo传输层 C o互连层 Do主机-网络层7、下列哪个地址是电子邮件地址(B )0A. WWW.2 6 C. 192.168. 0 . 1008 . HTTP 是(D )oA.统一资源定位器C.文献传输协议BoDoBo远程登录协议Do超文本传输协议9、域名管理系统在互联网的作用是:把域名转换成网络可以辨认的(B )。A.物理地址Bo IP地址 Co硬件地址Do逻辑地
11、址二、简答题1、TCP在连接建立过程中要解决哪三个问题?P158TCP在连接建立过程上要解决以下3个问题:要使每一方都可以确知对方的存在;要允许双方协商一些参数(如最大报文段长度、最大窗口大小、服务质量等);可以传输实体资源(如缓存大小、连接表中的项目等)进行分派。2、目前互联网上的域名体系中有三类顶级域名,分别是哪三类?并请举例说明。P 159互联网域名体系中有三类顶级域名,一类是地址顶级域名,如CN表中国;第二类是类别顶级域名,如COM代表商业公司;第三类是新增长的顶级域名,如BIZ代表商业。3、域名管理系统的作用是什么? P159域名管理系统DNS的作用是把域名转换成为网络可以辨认的IP
12、地址。4、FTP协议的目的有哪几点? P161FTP的目的有:在主机之间共享计算机程序或数据;让本地主机间接地使用远程计算机;向用户屏蔽不同主机中各种文献存储系统的细节;可靠、有效地传输数据。5、FTP具有高效的传输数据、允许远程访问文献等优点,同时也有一些缺陷,具体有哪些? P163 FTP的缺陷:F T P用户密码和文献内容都使用明文传输,也许会产生安全性问题;由于需要开放一个随机端口来建立连接,当防火墙存在时,客户端很伤心滤处在重要模式 下的FTP数据流;服务器也许会被告知连接一个用户计算机的保存端口。6、Telnet远程登录的主线目的是使本地用户访问远程资源。重要用途表现在哪能些方面?
13、 P165 重要用途表现在:远程登录缩短了空间距离;远程登录计算机具有广泛的兼容性;通过Te 1 net访问其他因特网服务。7、HTTP协议的重要特点有哪些?P172HTTP的重要特点概括如下:运营客户/服务器模式;简朴快速;灵活;无连接;无状态。第七章第八章一、填空题1、信息在传输过程中遭受的袭击类型有:(中断)、(窃听)、(篡改)、(伪造)。P1 782、假如一个密码算法的加密密钥和解密密钥相同,那种密码算法称为(对称密钥)o P1853、防火墙技术根据其防范方式和侧重点的不同而分为(基于包过滤防火墙)和(基于代理 服务防火墙)两大类。P 1 924、入侵检测系统按照功能可分为(基于主机的
14、入侵检测系统)、(基于网络的入侵检测系 统)和(分布式入侵检测系统)3大类型。P1975、TESEC将网络安全分为(7 )个级别,(D )是最低档别,(A )是最高级别。(注: 四类七个级别,分别为D、Cl、C2、Bl、B2、B3、A)6、网络安全技术可分为(身份验证)技术、(数据完整性)技术、(跟踪审计)技术和(信息伪装)技术四大类。P 1 847、国际标准化组织ISO定义了网络管理的五个功能域:分别是故障管理、(配置)管理、(计费)管理、性能管理和安全管理。P2 0 3二、简答题1、什么是计算机网络安全?网络安全有哪几个基本要素?各要素的含义是什么?(来源于G00GLE)网络安全是指网络计
15、算机资产的安全,保证其不受自然和人为的有害因素的威胁和迫害。网络安全的基本要素有:机密性、完整性、可用性、可鉴别性和不可抵赖性。机密性:保证信息不泄露给未经授权的进程或实体,只供授权者使用。完整性:信息只能被得到允许的人修改,并且可以被判别该信息是否己被篡改过。可用性:只有授权者才可以在需要时访问该数据,而非授权者应被拒绝访问数据。可鉴别性:网络应对用户、进程、系统和信息等实体进行身份鉴别。不可抵赖性:数据的发送方与接受方都无法对数据传输的事实进行抵赖。2、ISO安全体系结构定义了几类安全服务类型?内容分别是什么? P181OSI安全体系结构定义了五类安全服务类型,分别为:认证服务、访问控制服
16、务、数据保密性服务、数据完整性服务和抗抵赖服务。3、按加密和解密密钥的类型不同密码算法可分为哪儿种类型?它们和有什么特点?这些类型 有哪些典型算法? P18 5按加密和解密密钥的类型不同密码算法可分为对称密钥密码算法和非对称密钥密码算法两 种。对称密钥密码算法的特点是加密和解密必须使用同一密钥;典型算法有DESo非对称密钥密码算法将加密密钥与解密密钥区分开来,且事实上由加密密钥求不出解密密钥。 典型算法是RSA。(4)简述数字署名的功能。数字署名机制提供了一种鉴别方法,以解决伪造、抵赖、冒充和篡改等问题。数字署名一般采用 非对称加密技术,通过对整个明文进行某种互换,得到一个值作为核算署名。接受
17、者使用发送者的公开密 钥对著名进行解密运算,如能对的解密,则署名有效,证明对方的身份是真实的。数字著名普遍用于银行和 电子贸易等。(5)防火墙有几种体系结构?各有什么特点?1 .屏蔽路由器屏蔽路由器可以由厂家专门生产的路由器实现,也可以用主机来实现。屏蔽路由器作为内外连接的唯一 通道,规定所有的报文都必须在此通过检查。路由器上可以安装基于I P层的报文过滤软件,以实现报文过虑 功能。许多路由器自身都带有报文过滤配置选项,但一般比较简朴。单纯由屏蔽路由器构成的防火墙的威胁 来自路由器自身及路由器允许访问的主机。屏蔽路由器的缺陷是旦被袭击后很难发现,并且不能辨认不 同的用户。2 .双宿主机网关把包
18、过滤和代理服务两种方法结合起来,可以形成新的防火墙,成为双宿主机防火墙。所有主机称为堡垒 主机,它取代路由器执行安全控制功能,负责提供代理服务。双宿主机是一台具有多个网络接口的主机,网卡各自与受保护网和外部网相连。堡垒主机上运营着防 火墙软件,可以转发应用程序数据,提供服务。内部网与外部网之间不能直接通信,必须通过堡垒主机。与 屏蔽路由器相比,双宿主机网管堡垒主机的系统软件可用于维护系统日记、硬件拷贝日记或远程口记。但 其缺陷也比较突出,一旦黑客侵入堡垒主机并使其只具有路由功能,任何网上用户均可以随便访问内部网。 3.屏蔽主机网关屏蔽主机结构中,堡垒主机仅与内部网相连,在内外部网间增长分组过滤
19、路由器,堡垒主机通过包过滤路 由器与外部网相连。屏蔽主机网关易于实现也最为安全,通常在路由器上设立过滤规则,并使这个堡垒主机 成为从外部网络唯一可直接到达的主机,这保证了内部网络可不受未被授权的外部用户的袭击。假如受保 护网络是一个虚拟扩展的本地网,即没有子网和路由器,那么内部网的变化不会影响堡垒主机和屏蔽路由器 的配置。屏蔽主机结构比双宿主机机构具有更好的安全性和可操作性,但是一旦入侵者通过了堡垒.主机,则整个 内部网络就完全暴露出来,所以它还不是抱负的保障。4 .屏蔽子网屏蔽子网就是在内部网络和外部网络之间建立一个被隔离的子网,用两台分组过滤路由器将这一子网 分别与内部网络和外部网络分开。
20、在很多实现中,两个分组过滤路由器放在子网的两端,在子网内构成一个 DNS,内部网络和外部网络均可访问被屏蔽子网,但严禁它们穿过被屏蔽子网通信。与屏版主机网关相比, 屏蔽子网网关增长了路由选择,提高了网络的可靠性及安全性,是一种较好的大型网络保护方案。(6)简述病毒的定义和特性。计算机病毒的定义:编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使 用并且可以自我复制的一组计算机指令或者程序代码。计算机病毒的特性:传染性、隐蔽性、破坏性和可触发性等。(7)常见的网络袭击形式有哪些?简述入侵检测系统的功能。常见的网络袭击形式有:口令窃取、木马程序袭击、欺骗袭击、邮件袭击、网络监听、
21、寻找系统漏洞、 拒绝服务袭击。入侵检测系统的重要功能如下:监视、分析用户及系统活动;审计系统构造和弱点;辨认、反映已知进攻的活动模式,向相关人士报警;记录分析异常行为模式;评估重要系统和数据文献的完整性:审计、跟踪管理操作系统,辨认用户违反安全策略的行为。(8)网络管理涉及哪几个功能域?简朴网络管理协议有哪些特点?网络管理涉及5个功能域:故障管理、配置管理、计费管理、性能功能和安全管理。简朴网络管理协议SNMP,为网络管理系统提供了底层网络管理框架,可以进行网络设备监控、网络参数 设定、网络流量的记录与分析及发现故障。5NMP的管理模型同样是“管理者-代理”模型,它定义了两者之间的对话方式。管
22、理者与代理者之间 是通过应答来完毕相关操作的。SNMP重要由SNMP管理器、SNMP代理和管理信息库组成。每一个支持SNMP的网络设备中都包 含一个代理,这个代理睬随时将网络设备的运营情况记录到管理信息库中,网络管理程序再通过S NMP通 信协议查询或修改代理所记录的信息。(9)可信计算机标准评价准则将计算机安全等级划提成了哪几个等级A验证设计安全级B3安全域级B2结构化安全保护级B1标记安全保护级及网络中所有的主计算机、I / 0设备和终端、各种网络协议、网络软件和数据库等。6 .通信子网重要全网的数据通信,为网络用户提供数据传输、传接、加工和转换等通信解决 功能。它重要涉及通信线路、网络连
23、接设备,网络通信协议和通信控制软件等。7 .分为局域网、城域网、广域网。8 .分为星形网络、总线性网络、树型网络、环形网络和网状型网络。9 .分为共享资源网、数据解决网和数据传输网。1 0.分为C/S模式、B/S模式和对等网。第2章一、选择题1 .A 2 ,B 3.B4.C5.B6.A7. B 8. D 9.C10 .A11. B 1 2.D二、填空题.TCP/IP1 .协议3.0SI/RM4 .数据通信.语义5 .物理层.数据链路层C2访问控制环境保护级Cl选择性安全保护级D最低安全保护级安全性由低到高的顺序依次为D, Cl , C2, B 1 ,B2,B3,A(10)S0A和网格技术重要提
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 计算机网络 本科 形成 考核 答案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内