参考答案:
【问题1】(5分)
(1)trunk
(2)服务器模式
(3)客户机模式
(4)透明模式
(5)VTP管理域
【问题2】(4分)
(6)分组交换
(7)专线连接
(8)PAP
(9)CHAP
【问题3】(2分)
(10)STP
【问题4】(4分)
(11)C
(12)D
(13)A
(14)B
详细解析:
VTP是Cisco公司设计的私有协议。VTP信息只能在Trunk端口上传播。VTP有三种工作模式:服务器(Server)模式、客户机(Client)模式和透明(Transparent)模式,VTP默认是服务器模式。共享相同VLAN数据库的交换机构成一个VTP管理域。
这个问题考查的是远程访问和异步拨号连接的知识。远程访问是园区网络必须提供的服务之一。它可以为家庭办公用户和出差在外的员工提供移动接入服务。远程访问有三种可选的服务类型:专线连线,电路连接和包交换,不同的广域网连接类型提供不同质量的服务,花费也不同。广域网连接可以采用不同类型的封装协议,有DHCP,PPP等,PPP提供了两种可选的身份认证方法:PAP和CHAP。
STP(Spanning Tree Protocol)是生成树协议的英文缩写。该协议可应用于环路网络,通过一定的算法实现路径冗余,同时将环路网络修剪成无环路的树型网络,从而避免报文在环路网络中的增生和无限循环。
在网络安全方面,可以采用分层控制方案,将整个网络分为外部网络传输控制层,内外网间访问控制层、内部网络访问控制层、操作系统及应用软件层和数据存储层,对各层的安全采取不同的技术措施。
外部网络传输控制层是指局域网路由器和防火墙之外的公用网,为保证网络安全,可以从这几个方面入手:虚拟专用网技术;身份认证技术;加密技术;物理隔离等。
内外网间访问控制层是指在内部局域网和外部网络之间,可以采用以下访问技术进行控制;防火墙技术;防毒网关;网络地址转移技术;代理服务和路由器;入侵检测等。
内部网络访问控制层是指局域网内部,可以采用以下措施:用户身份认证;权限控制;加密技术;客户端安全保护等。
数据存储层是指数据存储在服务器或加密终端上,它是系统安全性的重要组成部分。我们可以采用以下措施保护其安全:选用安全的数据库系统;加密技术;数据库安全扫描;存储介质的安全等。