返回「網路概論國考模擬試題」題庫
網路概論國考模擬試題|全部題目+答案+詳解(第 3 頁)
127 題選擇題:傳輸媒介、OSI、TCP/IP、路由與網路安全
共 127 題
🚀 到「網路概論國考模擬試題」線上刷題(免費)
|
所有公開題庫
展開提示
展開答案
展開詳解
選擇題
利用室內電力線(Powerline)連結網路時採用何種技術標準?
HomePNA
HomePNG
HomePlug
HomePlugin
提示
電力線網路聯盟的名稱是 Home 加上「插頭」的英文。
參考答案
正解:C
詳解
A.
HomePNA 是利用「室內電話線」建構網路的技術標準,不是電力線。
B.
「HomePNG」並無此技術標準,是混淆選項。
C.
正確。HomePlug 是利用室內電力線(Powerline)連結網路所採用的技術標準。
D.
「HomePlugin」並無此技術標準,是混淆選項。
下列何者不是虛擬區域網路(Virtual LAN, VLAN)的功用?
隔離廣播封包
突破實體地理位置限制,對電腦進行邏輯群組
限制存取,提高安全性
增加 IP 位址
提示
VLAN 是把交換網路「邏輯分割」,它不會變出更多位址。
參考答案
正解:D
詳解
A.
VLAN 可將廣播網域切小,把廣播封包隔離在各 VLAN 內,是其功用之一。
B.
VLAN 以邏輯方式將電腦分群,不受實體位置限制,是其功用之一。
C.
VLAN 可隔離不同群組間的直接存取,提高安全性,是其功用之一。
D.
正確(此項不是 VLAN 的功用)。VLAN 只是邏輯分割網路,並不能增加 IP 位址的數量。
關於 ATM 網路,下列敘述何者正確?
支援非固定長度的封包
提供多樣化的傳輸速率
只能使用光纖傳輸
網路上的所有節點共享頻寬
提示
ATM 用固定 53 位元組的細胞交換,但提供多種傳輸速率等級。
參考答案
正解:B
詳解
A.
錯誤敘述。ATM 使用固定長度 53 位元組的細胞(cell),不支援非固定長度的封包。
B.
正確。ATM 提供多樣化的傳輸速率(如 25、155、622 Mbps 等等級),並支援多種服務品質。
C.
錯誤敘述。ATM 可在光纖、雙絞線等多種媒介上運作,並非只能用光纖。
D.
錯誤敘述。ATM 是交換式(switched)網路,建立虛擬連線傳輸,並非所有節點共享頻寬。
某公司之美國分公司欲與台北總公司以網際網路建立一安全網路,可建立何種網路?
ATM
VPN
WAN
ISDN
提示
在公開的網際網路上建一條加密的「虛擬專用通道」,這叫什麼網路?
參考答案
正解:B
詳解
A.
ATM 是一種交換網路技術,不是「利用網際網路建立安全通道」的方案。
B.
正確。VPN(虛擬私有網路)透過加密隧道在公開的網際網路上建立安全連線,適合分公司與總公司互連。
C.
WAN 泛指廣域網路,本身不提供「在 Internet 上建立安全通道」的機制。
D.
ISDN 是整合服務數位網路(撥接式數位線路),不是在網際網路上建立安全網路的技術。
關於 ZigBee 技術之敘述,何者正確?
尚未成為 IEEE 標準
網路內容許大量節點
適合傳輸大量資料
頗為耗電
提示
ZigBee 的賣點是低速、低耗電,以及網路內可容納非常多節點。
參考答案
正解:B
詳解
A.
錯誤敘述。ZigBee 以 IEEE 802.15.4 為基礎,已是國際標準化的技術。
B.
正確。ZigBee 網路可容許大量節點(一個網路理論上可達六萬多個節點),適合感測網路應用。
C.
錯誤敘述。ZigBee 傳輸速率低(最高約 250kbps),適合少量資料的感測與控制,不適合傳輸大量資料。
D.
錯誤敘述。ZigBee 的特點正是低耗電,裝置可用電池運作很長時間。
台灣地區最普遍採用的 3G 行動網路技術為:
W-CDMA
GPRS
LTE
WiMAX
提示
台灣各大電信業者的 3G 系統屬於 UMTS 體系,其無線存取技術是哪個?
參考答案
正解:A
詳解
A.
正確。台灣中華電信、台灣大哥大、遠傳等業者的 3G 行動網路普遍採用 W-CDMA 技術。
B.
GPRS 是 2.5G 的封包數據技術,不是 3G。
C.
LTE 是 4G 世代的行動網路技術,不是 3G。
D.
WiMAX 是無線寬頻接取技術(IEEE 802.16),並非台灣最普遍的 3G 行動網路技術。
關於 IPv4 的 IP 封包(Packet),下列敘述何者錯誤?
包含來源位址(Source Address)
包含目的位址(Destination Address)
長度不固定
IP 位址的長度是 4 位元(bits)
提示
注意單位陷阱:IPv4 位址是 4 個「位元組」,不是 4 個「位元」。
參考答案
正解:D
詳解
A.
正確敘述。IP 封包表頭包含來源位址欄位。
B.
正確敘述。IP 封包表頭包含目的位址欄位。
C.
正確敘述。IP 封包長度不固定,表頭中有總長度欄位記錄實際長度。
D.
正確(此敘述錯誤)。IPv4 位址長度是 32 位元(4 位元組),不是 4 位元。
關於 ARP,下列敘述何者正確?
目的是用來取得接收端的 IP 位址
其封包長度固定
用於解析 IP 位址時,其封包中包含送出端的 IP 位址
不能用於 ATM 網路
提示
ARP 請求封包裡會帶著「發問者自己」的 IP 與 MAC,好讓對方回覆。
參考答案
正解:C
詳解
A.
錯誤敘述。ARP 的目的是由已知的 IP 位址解析出對方的「實體(MAC)位址」,不是取得 IP 位址。
B.
錯誤敘述。ARP 封包長度視硬體位址與協定位址的長度而定,並非固定。
C.
正確。ARP 解析 IP 位址時,封包中包含送出端(發問者)的 IP 位址與實體位址,供接收端回應使用。
D.
錯誤敘述。ATM 網路上也有對應的位址解析機制(ATMARP),並非不能使用。
實作 PING 程式時,可運用下列何者協定?
RIP
OSPF
ARP
ICMP
提示
ping 送出的 Echo Request/Echo Reply 是哪個「控制訊息」協定的訊息?
參考答案
正解:D
詳解
A.
RIP 是路由協定,用來交換路由資訊,與 ping 無關。
B.
OSPF 是路由協定,與 ping 無關。
C.
ARP 是把 IP 位址解析成 MAC 位址的協定,不是 ping 的基礎。
D.
正確。ping 程式利用 ICMP 的 Echo Request 與 Echo Reply 訊息來測試主機間連通性。
IP 路由器(Router)的路由表(Routing Table)可以不包含哪個欄位?
網路位址(Network Destination)
網路遮罩(Netmask)
介面(Interface)
封包長度(Packet Length)
提示
路由表記的是「往哪裡、怎麼走」,跟封包本身的大小無關。
參考答案
正解:D
詳解
A.
網路位址(Network Destination)是路由表必要欄位,用來比對封包目的地。
B.
網路遮罩(Netmask)是路由表必要欄位,與網路位址搭配決定符合的範圍。
C.
介面(Interface)是路由表必要欄位,指出封包應從哪個介面送出。
D.
正確(此欄位可以不包含)。封包長度是每個封包自身的屬性,與路由決策無關,路由表不需要這個欄位。
下列何者不是路由(Routing)協定?
OSPF
RIP
BGP
ICMP
提示
三個是交換路由資訊的協定,一個是傳「控制與錯誤訊息」的協定。
參考答案
正解:D
詳解
A.
OSPF(Open Shortest Path First)是連結狀態路由協定。
B.
RIP(Routing Information Protocol)是距離向量路由協定。
C.
BGP(Border Gateway Protocol)是自治系統間的外部路由協定。
D.
正確(此項不是路由協定)。ICMP 是網際網路控制訊息協定,用於回報錯誤與診斷(如 ping),不負責路由資訊交換。
IPv6 的 IP 位址長度為多少位元(bit)?
16 bits
32 bits
64 bits
128 bits
提示
IPv6 位址寫成 8 組、每組 16 位元的十六進位數,總長是多少?
參考答案
正解:D
詳解
A.
16 bits 遠小於 IPv6 位址長度,不正確。
B.
32 bits 是 IPv4 位址的長度,不是 IPv6。
C.
64 bits 只是 IPv6 位址中介面識別碼部分的常見長度,不是整個位址長度。
D.
正確。IPv6 位址長度為 128 位元,是 IPv4(32 位元)的四倍。
創新公司開發了一個新的 UDP 應用程式,尚未向 IANA 註冊,應使用下列哪個連接埠編號(Port Number)較為恰當?
500
5000
10000
50000
提示
未註冊的應用程式應避開「著名埠」與「已註冊埠」,選用 49152 以上的動態/私人埠範圍。
參考答案
正解:D
詳解
A.
500 落在著名埠(well-known ports, 0 到 1023)範圍,且已被 IKE 等服務使用,不恰當。
B.
5000 落在已註冊埠(registered ports, 1024 到 49151)範圍,未註冊的程式使用可能與已註冊服務衝突。
C.
10000 同樣落在已註冊埠範圍內,不恰當。
D.
正確。50000 落在動態/私人埠(49152 到 65535)範圍,未向 IANA 註冊的應用程式應使用此範圍的埠號。
TCP 做流量控制(Flow Control)時須用到下列何者?
序號
回應序號
SYN Flag
Window size
提示
TCP 流量控制是用「滑動視窗」告訴對方自己還能收多少。
參考答案
正解:D
詳解
A.
序號(Sequence Number)用於資料排序與確認,是可靠傳輸機制的一部分,不是流量控制的關鍵欄位。
B.
回應序號(Acknowledgment Number)用於確認已收到的資料,本身不控制流量。
C.
SYN Flag 用於建立連線的三向交握,與流量控制無關。
D.
正確。TCP 以視窗大小(Window size)欄位告知對方自己接收緩衝區還能容納多少資料,達成流量控制。
下列哪種協定屬於應用層協定?
SMTP
ARP
TCP
RIP
提示
找出直接服務「使用者應用(如寄信)」的協定,其餘都在下層。
參考答案
正解:A
詳解
A.
正確。SMTP 是寄送電子郵件的協定,屬於應用層。
B.
ARP 負責 IP 位址與實體位址的轉換,屬於網路層(鏈結層)範疇,不是應用層。
C.
TCP 是傳輸層協定,負責可靠的端對端傳輸。
D.
RIP 是路由協定,服務於網路層的路由功能,不是使用者應用層協定。
關於名稱伺服器(Name Server),下列敘述何者錯誤?
一個區域一定要有主要(Primary, Master)名稱伺服器
一個區域只能有一部主要名稱伺服器
一個區域一定要有次要(Secondary, Slave)名稱伺服器
次要名稱伺服器的區域檔案為唯讀
提示
主要伺服器是必須且唯一的;次要伺服器是「建議有」而非「一定要有」。
參考答案
正解:C
詳解
A.
正確敘述。每個 DNS 區域一定要有一部主要(Primary/Master)名稱伺服器存放區域檔案的正本。
B.
正確敘述。一個區域只能有一部主要名稱伺服器,避免資料來源不一致。
C.
正確(此敘述錯誤)。次要(Secondary/Slave)名稱伺服器是為了備援與分流而「建議」設置,並非一定要有。
D.
正確敘述。次要名稱伺服器的區域檔案由主要伺服器複製(區域傳送)而來,為唯讀。
關於 DHCP 服務,下列敘述何者錯誤?
DHCP 用戶端以廣播方式尋找 DHCP 伺服器
DHCP 伺服器會分配一個沒被使用的 IP 位址給用戶端
DHCP 伺服器也可傳送 DNS 伺服器的 IP 位址給用戶端
分配給用戶端的 IP 位址,用戶端可以用到其不需使用為止
提示
DHCP 分配的 IP 有「租約期限」,不是想用多久就用多久。
參考答案
正解:D
詳解
A.
正確敘述。DHCP 用戶端開機時以廣播(DHCPDiscover)尋找 DHCP 伺服器。
B.
正確敘述。DHCP 伺服器從位址池中挑選未被使用的 IP 位址分配給用戶端。
C.
正確敘述。DHCP 除了 IP 位址,還可一併提供 DNS 伺服器位址、預設閘道等設定。
D.
正確(此敘述錯誤)。DHCP 分配的 IP 位址有租約(lease)期限,到期須更新租約,並非可以用到不需使用為止。
DHCP 用戶端尋找 DHCP 伺服器時須廣播哪種封包?
DHCPDiscover
DHCPRequest
DHCPFind
DHCPAck
提示
DHCP 四步驟 DORA 的第一步是「發現」。
參考答案
正解:A
詳解
A.
正確。用戶端尋找 DHCP 伺服器時廣播 DHCPDiscover 封包,是 DHCP 流程(Discover、Offer、Request、Ack)的第一步。
B.
DHCPRequest 是用戶端「請求使用」伺服器提供的 IP 時送出的封包,是第三步,不是尋找伺服器用。
C.
「DHCPFind」並無此種封包,是混淆選項。
D.
DHCPAck 是伺服器最後「確認」分配的封包,由伺服器送出,不是用戶端的尋找封包。
網管人員監控錯誤封包的數量以評估網路傳輸正確率,屬於:
效能管理
組態管理
會計管理
安全管理
提示
監看錯誤率、流量、回應時間這類指標,屬於 FCAPS 中的哪一類管理?
參考答案
正解:A
詳解
A.
正確。監控錯誤封包數量以評估網路傳輸正確率,屬於效能管理(Performance Management)的範疇。
B.
組態管理是維護網路設備的設定與組態資訊,與監控錯誤率無關。
C.
會計管理是統計使用者對網路資源的使用量以便計費,不是監控傳輸正確率。
D.
安全管理是控管存取權限與防護攻擊,不是監控錯誤封包率。
對於沒有配備鍵盤、螢幕的路由器、防火牆等網路設備,網管人員可在管理電腦透過下列哪個協定去設定或查看這些網路設備的組態?
FTP
Telnet
SMTP
POP3
提示
想遠端取得設備的命令列介面來下設定指令,要用哪個遠端登入協定?
參考答案
正解:B
詳解
A.
FTP 是檔案傳輸協定,不能用來登入設備下設定指令。
B.
正確。Telnet 提供遠端登入功能,網管人員可從管理電腦登入路由器、防火牆等設備的命令列介面,設定或查看組態。
C.
SMTP 是寄送電子郵件的協定,與設備管理無關。
D.
POP3 是接收電子郵件的協定,與設備管理無關。
下列何者不是資料安全機制的目標?
資料完整無誤(Integrity)
資料不可否認(Nonrepudiation)
資料保密(Confidentiality)
資料壓縮(Compaction)
提示
資安三大目標 CIA 加上不可否認性,哪個選項跟「安全」無關?
參考答案
正解:D
詳解
A.
資料完整性(Integrity)確保資料未被竄改,是資料安全機制的目標之一。
B.
不可否認性(Nonrepudiation)確保傳送方無法否認曾送出資料,是資料安全目標之一。
C.
資料保密性(Confidentiality)確保資料不被未授權者讀取,是資料安全目標之一。
D.
正確(此項不是安全目標)。資料壓縮(Compaction)只是縮減資料體積以節省空間或頻寬,與安全機制無關。
對於非對稱加解密系統,下列敘述何者正確?
一個私鑰(Private Key)可對應許多公鑰(Public Key)
加密時要用私鑰
解密時要用公鑰
沒有辦法用公鑰推算出私鑰
提示
公開金鑰系統的安全性建立在「由公鑰推不出私鑰」這個數學難題上。
參考答案
正解:D
詳解
A.
錯誤敘述。非對稱系統中公鑰與私鑰是一對一配對產生的,不是一個私鑰對應許多公鑰。
B.
錯誤敘述。一般加密保密時是用「對方的公鑰」加密;私鑰加密是用於數位簽章的情境,此敘述以偏概全。
C.
錯誤敘述。解密要用「自己的私鑰」,公鑰解不開以公鑰加密的訊息。
D.
正確。非對稱加解密的安全基礎就是無法(在可行時間內)由公鑰推算出私鑰。
可附屬在數位文件上,以證明該文件之簽署者的技術稱為:
數位簽章
電子密文
密文摘要
明文摘要
提示
用簽署者的私鑰對文件作的「電子版簽名」叫什麼?
參考答案
正解:A
詳解
A.
正確。數位簽章以簽署者的私鑰對文件(摘要)加密產生,可附屬在數位文件上證明簽署者身分並確保文件未被竄改。
B.
「電子密文」泛指加密後的內容,不具證明簽署者身分的功能。
C.
「密文摘要」不是證明簽署者的標準技術名稱。
D.
「明文摘要」只是對明文計算的雜湊值,任何人都能算出,無法證明簽署者身分。
網管人員想阻絕某特定 IP 的封包進入公司網路內部時,可運用下列何者?
資料庫伺服器
防火牆
網頁伺服器
FTP 伺服器
提示
在網路邊界依規則過濾、阻擋特定來源封包的設備是什麼?
參考答案
正解:B
詳解
A.
資料庫伺服器負責儲存與查詢資料,沒有過濾網路封包的功能。
B.
正確。防火牆可依規則過濾進出封包,阻絕特定 IP 的封包進入公司內部網路。
C.
網頁伺服器提供網頁服務,不負責封包過濾。
D.
FTP 伺服器提供檔案傳輸服務,不負責封包過濾。
某企業要建立其資訊安全管理系統(Information Security Management System, ISMS),可依循下列何項標準?
ISO 20001
ISO 7799
ISO 27001
BS 20000
提示
ISMS 的國際標準編號是 27 開頭的那一個。
參考答案
正解:C
詳解
A.
ISO 20001 不是資訊安全管理標準;ISO/IEC 20000 系列是 IT 服務管理標準。
B.
「ISO 7799」並無此標準;BS 7799 是英國標準,後來才演進為 ISO 27001。
C.
正確。ISO 27001 是資訊安全管理系統(ISMS)的國際標準,企業建立 ISMS 可依循此標準並取得驗證。
D.
「BS 20000」不是資訊安全管理標準的正確名稱。
下列何者是在網際網路上傳輸 E-mail 的標準協定?
SNMP
SMTP
HTTP
FTP
提示
縮寫只差一個字母:管理網路的是 SNMP,寄信的是哪個?
參考答案
正解:B
詳解
A.
SNMP 是簡易網路管理協定,用於管理網路設備,不是傳輸 E-mail 的協定。
B.
正確。SMTP(簡單郵件傳輸協定)是網際網路上傳輸 E-mail 的標準協定。
C.
HTTP 是傳輸網頁的協定,雖然 Webmail 介面用它,但 E-mail 在網際網路上的標準傳輸協定仍是 SMTP。
D.
FTP 是檔案傳輸協定,與 E-mail 傳輸無關。
下列何者不是雲端運算的服務模式?
IaaS
PaaS
SaaS
GaaS
提示
雲端三層服務模式:基礎設施、平台、軟體,多出來的那個是假的。
參考答案
正解:D
詳解
A.
IaaS(Infrastructure as a Service,基礎設施即服務)是雲端運算三大服務模式之一。
B.
PaaS(Platform as a Service,平台即服務)是雲端運算三大服務模式之一。
C.
SaaS(Software as a Service,軟體即服務)是雲端運算三大服務模式之一。
D.
正確(此項不是服務模式)。「GaaS」不是雲端運算的標準服務模式,是混淆選項。
← 上一頁
開始刷「網路概論國考模擬試題」→ 免費線上刷題