申論 1回答下列有關於網際網路通訊協定套件(Internet Protocol Suite)或稱TCP/IP 通訊協定疊(protocol stack)相關問題。㈠說明TCP 協定的壅塞控制(congestion control)與流量控制(flowcontrol)有何不同。(10 分)㈡說明MSS 與MTU 的功能與兩者之差異。(10 分)
本卷皆為申論題,點「看答案與解析」查看擬答。
弱點分析
未作答的題目不計分。看我的紀錄
申論 2有一個新組織需要布建網路,他們擁有網段192.168.4.0/24。希望分出三個子網路:一個子網路給辦公室員工使用、一個給後勤IT 部門使用,第三個放在公共空間給民眾使用。㈠這三個子網路的network ID 為何?(4 分)㈡這三個子網路的Subnet mask 為何?(4 分)㈢這三個子網路的 Host ID 範圍為何?(4 分)㈣這三個子網路各有多少個可使用的 Host ID?(4 分)㈤這三個子網路的broadcast ID 為何?(4 分)
申論 3ARP poisoning 或稱ARP spoofing 是利用ARP 通訊協定發動的攻擊。㈠說明ARP poisoning 或稱ARP spoofing 之攻擊原理。(10 分)㈡說明ARP poisoning 或稱ARP spoofing 攻擊之防範方法。(10 分)
申論 4網路是由許多區域網路(Local Area Network,簡稱LAN)相連而成。㈠說明虛擬區域網路(Virtual Local Area Network,簡稱VLAN)與LAN的差異性。(10 分)㈡說明VLAN 優點。(10 分)
申論 5網際網路傳輸資料不安全,因此可以利用虛擬私有網路(Virtual PrivateNetwork,簡稱VPN)方式達到安全服務。㈠IPSec 可建立那一層的資料安全傳輸?說明如何使用IPSec 通道模式(tunnel model)達到VPN 功能。(10 分)㈡說明IPSec tunneling 可以達到那些資料的安全服務。(10 分)