试题一1. 在对网络运行及维护前首先要了解网络,包括识别网络对象的硬件情况、判别局域网的拓扑结构和信道访问方式、确定网络互联以及用户负载等。常见的3种拓扑结构是星形、
与
拓扑结构,而常见的信道访问方式有
及
。
网络配置和运行包括一系列保证局域网络运转的工作,主要有:选择网络操作系统和网络连接协议等;配置网络服务器及网络的外围设备,做好网络突发事件预防和处理;网络安全控制,包括网络安全管理、网络用户权限分配以及病毒的预防处理等。配置网络过程中要做好数据备份工作,一般来说,备份的硬件设备包括磁盘、
和
,而利用磁盘备份的方法常用的是磁盘镜像
以及磁盘阵列,其中前两者的区别在于
。
网络维护是保障网络正常运行的重要方面,主要包括故障检测与排除、网络日常检查及网络升级。一定要建立起
制度,记录网络运行和变更的情况,以保证维护经验的交流与延续。
(1)总线型(bus)。
(2)环形(bring),注意:(1)与(2)可以交换。
(3)载波侦听多路访问/冲突检测(CSMA/CD)。
(4)令牌传递(tokenpassing),注意:(3)与(4)可以交换。
(5)磁带。
(6)光盘塔(光盘驱动器),注意:(5)与(6)可以交换。
(7)磁盘双工。
(8)镜像是先写原盘,后写镜像盘;而双工是两个互为备份的盘同时写。
(9)维护日志。
试题二1. Linux网关计算机有两个网络接口(eth0和eth1),每个接口与对应的子网相连接。
该计算机/etc/sysconfig,/network文件清单为;
NETWORKING=yes
FORWARD_IPV4=
HOSTNAME=gateway.ABC.com
/etc/sysconfig/network-scripts/ifcfg-eth0文件清单为:
DEVICE=eth0
IPADDR=192.168.1.126
NETMASK=
……(以下略)
/etc/sysconfig/network-scripts/ifcfg-eth1文件清单为:
DEVICE=eth1
IPADDR=192.168.1.254
NETMASK=
……(以下略)
的备选答案:
A.yes B.no C.route D.gateway
(6)A或yes
(7)255.255.255.128
(8)255.255.255.128
[解析]
Linux计算机中,/etc/sysconfig/network可配置文件定义了该计算机网络的基本属性,包括网络是否可用,是否允许IP包转发,主机域名,网关地址,网关设备名等。由于这台Linux计算机用于整个网络系统的网关,两个子网间的IP通信需要该计算机进行转发,因此文件中的FORWARD IPV4应设置为“=”yes,就本题而言,即支持IP包在两个网卡设备间转发。如果要将IP包转发关闭,FORWARD_IPV4应设置为“=”no。
网络接口文件/etc/sysconfig/network-scripts/ifcfg-ethO定义了网络设备ethO的属性,由题目图示可知,该网络设备属于销售部子网,网络掩码为255.255.255.128,即文件中的NETMASK应设置为“=”255.255.255.128:同样网络接口文件/etc/sysconfig/network- scripts/ifcfg-eth1中的NETMASK应设置为“=”255.255.255.128。
试题三1. 由于面向3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。通常,在Internet中进行电子签名的认证过程如下:
①文件的发送者将要发送的文件生成
;
②用发送者的
对摘要加密后,将其添加到文件中;
③接收方利用发送者的
对接收到的报文进行解密,得到的
;
④接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电子签名是否真实、可靠。
随着利用移动电话进行商务活动的普及,要求移动电话必须具备移动认证功能。通常移动身份认证分为分阶段的身份认证模型和端到端的身份认证模型。对于图5-15所示的用户身份的认证过程属于
身份认证模型。
(1)报文摘要 (2) 私钥 (3) 公钥
(4) 报文摘要 (5) 端到端
这是一道要求读者掌握电子签名认证过程和移动认证模型的分析理解题。本题所涉及的知识点有:
1)在面向移动电话的电子商务中,移动认证是指以Internet的电子签名为基础识别相应的通信对象。通常,在Internet中进行电子签名的认证过程如下:①文件的发送者将要发送的文件生成报文摘要;②用发送者的私钥对报文摘要加密后,将其添加到文件中;③接收方利用发送者的公钥对接收到的报文进行解密,得到报文摘要;④接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电子签名是否真实、可靠。
2)由于面向3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。大多数的电子商务网站运营商首先会登记客户相关的身份信息。当该商务站点被访问时,就会利用相应的CA证书来对用户身份进行认证。
3)根据移动电话和服务器间是否设置协议变换网关,将移动身份认证分为两种模型:①分阶段的身份认证安全模型;②端到端的身份认证安全模型。这两种安全模型的身份认证过程如图所示。

4)在上图所示的安全模型中,①分阶段的身份认证模型在移动电活和服务器间设置了协议变换网关。在网关和服务器间使用了TLS (Transport Layer Security)协议,移动电话和网关间使用了WTLS (Wireless TLS)协议。在无线区间和Internet的各个部分使用不同通信协议,这样提高了移动电话侧的无线频带利用率。由于在无线频带内使用WTLS协议,在Internet中利用TLS协议通信,因此,在服务器侧无须配置特殊的通信协议。由于使用这种安全认证模型的数据在网关中暂时被恢复成原码,在网关中通信的数据有可能被窜改,所以不能保证端到端的安全性。这就要求在通信中同时使用“数字签名”技术,生成者对数据本身进行签名,已证明它是原件。
5)在上图所示的安全模型中,②端到端的身份认证模型不使用协议变换网关,可由Web服务器直接认证移动电话。由于不通过协议变换网关,因此其认证机制也变得简单。但是,要求在服务器上安装 WTLS协议,且要利用TLS的协议规范解决与Internet已有的服务器的连接问题。