網路工程 申論題歷屆試題與參考架構

二等考試,民國 103~115 年共 4 份試卷、24 題,其中 24 題附參考答題架構。考這一科的類科:一般警察・刑事警察人員電子監察組。本頁列出歷年全部題目,參考架構只列開頭的「破題」,完整的答題架構、關鍵字與作答提醒請到站內查看。

▶ 看完整參考架構(網路工程)

115 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    網路設備常常利用 OSI(Open Systems Interconnection Model)七層模型分類。請敘述七層模型之名稱為何,並就第二層、第三層、第四層,各舉一個網路設備為例。(20 分)

    (20 分)

    參考架構・破題

    本題考 OSI 七層參考模型的基本功,作答重點有二:一是七層名稱必須完整且順序正確,二是第二、三、四層各舉一個設備時,要說明它「依據哪一層的什麼資訊做轉送或過濾決策」,只寫設備名稱而不說明判斷依據會被扣分。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    給定 IP Header 封包格式如下,假設一個大小為 2000 位元組的 IP 封包(20 個位元組的標頭+1980 個位元組的資料內容)需要被裁切為二個封包分開傳輸。封包內不啟用任何選項,且單一封包不可超過 1200 位元組。請問 IP Header 中與封包裁切及重組相關的欄位為何?相關欄位的數值該如何填入才得以讓接收端正確重組?二個封包請分開填寫。(25 分)

    (25 分)

    參考架構・破題

    本題考 IPv4 的分段(Fragmentation)與重組(Reassembly)。作答要先點出標頭中與分段、重組有關的欄位(Identification、Flags 的 DF 與 MF、Fragment Offset、Total Length,並連帶重算 Header Checksum),再依「每個封包總長不得超過 1200 位元組」與「位移以 8 位元組為單位」兩個限制,算出兩個分段的實際數值。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    對外 IPv4 位址不足時常常會透過 NAT(Network Address Translation)的機制讓內網的用戶端設備得以共享 IP 上網。請敘述 NAT Port-based Translation 的機制在 UDP 封包傳出和回傳時如何運行。(20 分)

    (20 分)

    參考架構・破題

    本題考埠號式位址轉換(NAPT,亦稱 PAT 或 IP Masquerade)對無連線的 UDP 如何建立與維持對映。答題主軸是「送出時建表並改寫來源位址與來源埠,回傳時以目的埠查表還原」,並要說明 UDP 沒有連線建立與結束訊號,表項只能以逾時計時器老化。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    無線網路加密傳輸的協定常常支援個人版(Personal/PSK)和企業版(Enterprise/802.1x)的運作方式。請敘述這二種方式在用途和設定上的差異為何。 (15 分)

    (15 分)

    參考架構・破題

    本題比較無線網路加密的兩種認證架構:個人版(Personal/PSK,WPA3 改用 SAE)與企業版(Enterprise/IEEE 802.1X)。要從「用途情境」與「設定方式」兩軸分開寫,並點出兩者的根本差異在於成對主金鑰(PMK)從何而來、由誰認證,加密演算法本身其實相同。

    完整答題架構與關鍵字:到站內看全文

  5. 5

    IPsec 是加密 IP 封包常見的協定。請說明下列各名詞在 IPsec 協定中扮演的角色:AH, ESP, Tunnel model, Transport Mode。(20 分)

    (20 分)

    參考架構・破題

    本題是名詞解釋型,四個名詞分屬兩個層次:AH 與 ESP 是 IPsec 的兩個安全協定,決定「提供什麼保護」;Transport Mode 與 Tunnel Mode 是封裝模式,決定「保護範圍到哪裡」。作答先用一段建立 IPsec 整體架構,再逐項說明,最後以兩軸交叉比較收尾,層次最清楚。

    完整答題架構與關鍵字:到站內看全文

105 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    不管是開放系統互連(OSI)協定模型或是 TCP/IP 協定模型都有網路層(network layer),定義網路路由器(router)轉送封包的功能。(每小題 10 分,共 20 分)

    (一)請就路由表的產生、路由表的查詢,詳述 IP 路由器如何達成封包轉送的功能。

    (二)請詳述現今 IP 網路如何控制路由表的大小(size)在合理的範圍。

    (20 分)

    參考架構・破題

    路由器轉送封包分為「控制平面」(建立路由表)與「資料平面」(查表轉送)兩部分;第二小題的核心是「階層式定址與路由聚合」,讓路由表不隨主機數線性成長。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    802.11 無線區域網路(wireless LAN)技術和 LTE(Long Term Evolution)都是現今廣泛使用的無線通訊技術。

    (一)請就這兩個技術的傳輸距離、所使用的媒體存取控制(medium access control)機制、應用情境,作一說明並比較。 (6 分)

    (二)請說明使用這兩個技術的通訊系統如何共存。 (4 分)

    (10 分)

    參考架構・破題

    802.11(Wi-Fi)與 LTE 分屬區域網路與蜂巢式行動網路,差異關鍵在「免執照頻段+競爭式存取」對「授權頻段+排程式存取」;共存則可從系統整合與頻譜共用兩個層面說明。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    計算一個封包在網路中傳送的時間延遲(delay)須考慮封包傳輸時間(transmission time)、訊號傳遞延遲(propagation delay)、排隊延遲(queuing delay)、處理時間(processing time)等因素。(每小題 8 分,共 16 分)

    (一)請詳述此四項時間延遲是如何產生的。

    (二)假設一個長度為 10,000 Byte 封包從來源端到目的地端需經過三個節點(node) 。由來源端至第一個節點的鏈結(link)的頻寬是 100 Mbps,距離是 1 公里,第一與第二、第二與第三節點之間鏈結的頻寬是 1 Gbps,距離是 10 公里,第三個節點至目的地端的鏈結的頻寬是 100 M,距離是 3 公里。一個節點從收到封包到決定如何轉送封包需花費 1 ms。假設訊號在鏈結上的傳遞速度(propagation speed)是200,000,000 m/s,且網路上只有這個封包在傳送,請計算此一封包從來源端到目的地端的時間延遲。

    (16 分)

    參考架構・破題

    端到端延遲=各段(傳輸+傳遞)延遲加總,再加各節點的處理與排隊延遲;計算題注意儲存轉送(store-and-forward)下每條鏈路都要重新傳輸一次。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    為了因應 IPv4 位址的逐漸匱乏,IPv6 協定的制定允許更多的 IP 位址可以被使用,在由 IPv4 過渡到 IPv6 的期間,網路位址轉換(Network Address Translation)的技術被暫時用於因應 IP 位址不足的困境。

    (一)請詳述網路位址轉換的原理。(8 分)

    (二)一般大眾在家中或公司經由網路服務營運商(Internet Service Provider)取得上網的服務,其家中或公司內的多個主機就是透過 NAT 與外部網路溝通,請問在此情境下,家中或公司內架設伺服器以提供如網頁服務(www service) 、檔案傳輸(file transfer)服務等是否可能?如果可以的話是如何達成?(6 分)105年公務人員特種考試警察人員、一般警察人員 全一張考試及105年特種考試交通事業鐵路人員考試試題 (背面)考 試 別:一般警察人員考試等 別:二等考試類 科 別:刑事警察人員電子監察組

    (14 分)

    參考架構・破題

    NAT 讓內部使用私有位址的多台主機共用少數公開位址上網;第二小題的關鍵是 NAT 預設只允許內部主動發起的連線,外部要連進來須靠「通訊埠轉送」等方式預先建立對應。

    完整答題架構與關鍵字:到站內看全文

  5. 5

    考慮一個由通透式(transparent)乙太網路(Ethernet)交換器(或橋接器)組成的大型區域網路,用以連接眾多主機(host)。

    (一)一個交換器如何知道其它交換器和主機的存在?(4 分)

    (二)請詳述一個交換器如何決定轉送訊框(frame)到目的地主機?(6 分)

    (三)此一網路如何避免迴路(loop)的產生?(4 分)

    (14 分)

    參考架構・破題

    透通式橋接器以「自我學習」建立 MAC 位址表、依表過濾或轉送訊框,並以生成樹協定(STP)消除迴路;三小題正好對應學習、轉送、防迴路三個機制。

    完整答題架構與關鍵字:到站內看全文

  6. 6

    無線網路由於其訊號是在開放空氣(open air)空間中傳送,所以容易遭竊聽,其安全機制遠比有線網路更為必要。

    (一)在 802.11 無線區域網路的第一版安全機制是稱之為 WEP(Wired Equivalent Privacy),但是它很容易被破解,請問其設計有那些安全性的弱點?(6 分)

    (二)802.11 無線區域網路之後制訂了 WPA 和 WPA2 來取代 WEP,請問它們在那些方面做了改良?(4 分)

    (三)802.11i 的架構(Robust Security Networks)中採用了密鑰交握(key exchange handshake)方法避免使用者設備(Station)和接取點(AP)之間的密鑰被破解,請敘述其作法。(6 分)

    (16 分)

    參考架構・破題

    WEP 的問題出在 RC4 的使用方式、過短的 IV、線性的完整性檢查與缺乏金鑰管理;WPA/WPA2 逐一修補,802.11i 以四向交握由 PMK 推導每次連線的暫時金鑰,金鑰本身不在空中傳送。

    完整答題架構與關鍵字:到站內看全文

  7. 7

    一個嚴謹的無線網路安全機制可以引進 802.1X 使用者認證(authentication)的架構。802.1X 的架構中包含受認證者(supplicant)、認證者(authenticator)以及認證伺服器(authentication server)。

    (一)802.1X 如何確認受認證者是合法使用者?(4 分)

    (二)802.1X 允許受認證者和認證者相互認證,也就是說受認證者可以判斷認證者不是駭客偽裝的假認證者,請問這是如何做到的?(6 分)

    (10 分)

    參考架構・破題

    802.1X 是以埠為基礎的存取控制,認證者(AP)在認證完成前只放行 EAP 訊息,實際驗證由後端認證伺服器(通常是 RADIUS)執行;雙向認證則依賴伺服器憑證與 TLS 類 EAP 方法。

    完整答題架構與關鍵字:到站內看全文

104 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    使用者 A 欲傳送一訊息 M 至使用者 B,請描述一個傳送機制可滿足下列目標:訊息M 不會被竄改,和 B 可確認訊息 M 是由 A 發出。(15 分)

    (15 分)

    參考架構・破題

    目標是完整性(不被竄改)與來源鑑別/不可否認性,最典型的解法是「雜湊+數位簽章」:A 用私鑰對訊息摘要簽章,B 用 A 的公鑰驗證,並以 PKI 憑證確保公鑰屬於 A。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    (一)電子郵件伺服器間交換訊息,常使用通訊協定為何?(3 分)

    (二)以電子郵件軟體(如 outlook)接收電子郵件伺服器上的郵件至個人電腦中,常使用通訊協定為何?(3 分)

    (三)以電子郵件軟體傳送郵件至遠端電子郵件伺服器,常使用通訊協定為何?(3 分)

    (四)電子郵件常需要以 base64 編碼,編碼目的為何?(6 分)

    (15 分)

    參考架構・破題

    電子郵件分「傳送」與「讀取」兩類協定:伺服器間與用戶送信用 SMTP,用戶收信用 POP3 或 IMAP;Base64 是為了讓二進位與非 ASCII 內容通過只接受 7 位元 ASCII 文字的 SMTP。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    (一)在 HTTP 通訊協定中,GET 和 HEAD 指令有何差異?(5 分)

    (二)瀏覽器存取一個網頁時,若內部快取區(cache)已存在這個網頁時,會使用它。然而,如何保證快取區內網頁內容與遠端網頁內容是一致?請提出一個執行程序,以確保網頁內容正確且不會過時。(10 分)

    (15 分)

    參考架構・破題

    GET 取回完整資源,HEAD 只取回標頭;快取一致性靠 HTTP 的條件式請求(conditional GET)與過期控制標頭,讓瀏覽器在不過時的前提下盡量少傳資料。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    一個網路上有四個工作站(A、B、C、D)以 CDMA(Code Division Multiple Access)技術傳送數位訊號,假設各站傳送一個 on-bit(bit 1)的 chip sequence 如下:A:( − 1 + 1 − 1 − 1 − 1 − 1 + 1 − 1 ),B:( − 1 + 1 − 1 + 1 + 1 + 1 − 1 − 1 ),C:( − 1 − 1 − 1 + 1 + 1 − 1 + 1 + 1),D:( − 1 − 1 + 1 − 1 + 1 + 1 + 1 − 1 ),若工作站 E 收到訊號為( − 1 + 1 − 3 + 1 − 1 − 3 + 1 + 1 ),請問 A,B,C,D 有無傳送訊號?又傳送的訊號為何?(12 分)

    (12 分)

    參考架構・破題

    CDMA 解碼利用各站碼片序列彼此正交:將收到的疊加訊號與某站碼片做內積再除以碼片長度 8,結果 +1 代表送 1、-1 代表送 0、0 代表未傳送。

    完整答題架構與關鍵字:到站內看全文

  5. 5

    (一) 802.11 無線區域網路(wireless LAN)常見的架構有兩種型態:Infrastructure 和Ad hoc,請比較兩者差異?(6 分)

    (二)請舉出兩種適用於無線個人區域網路(Wireless Personal Area Network, WPAN)的傳輸技術標準,並分別說明其用途。(6 分)

    (三)何謂 ISM 無線頻段(wireless bands)?(3 分)

    (15 分)

    參考架構・破題

    本題考無線網路三個基本觀念:802.11 有無基地台的兩種架構、短距離 WPAN 技術(如藍牙、ZigBee),以及免執照的 ISM 頻段。

    完整答題架構與關鍵字:到站內看全文

  6. 6

    區域網路 MAC 層交換器(layer 2 switch)具有自我學習(self-learning)功能,可自動建立一張交換表(switch table),請說明如何自動建立交換表?(10 分)

    (10 分)

    參考架構・破題

    交換器的自我學習,是靠讀取進入訊框的「來源 MAC 位址」與「進入埠」來逐步建立交換表,再依「目的 MAC 位址」查表決定轉送、過濾或廣播(flooding)。作答要把「學習」與「轉送」兩個動作分開講清楚。

    完整答題架構與關鍵字:到站內看全文

  7. 7

    假設網路上有 N 個主機,網路拓樸可為星狀(star)、環狀(ring)、網狀(Mesh)等三種型態,其中星狀拓樸是以一個中央交換器連接 N 個主機。請比較在這三種拓樸下,從一部主機 A 傳送封包至其他主機 B,需要經過多少個鏈結? 請分別在最佳、最差和平均狀況下,計算經過鏈結數。(18 分)

    (18 分)

    參考架構・破題

    本題考三種拓樸的路徑長度(跳躍鏈結數)。關鍵是先寫清楚假設(環狀是單向還是雙向、網狀是否為全連接),再分別給最佳、最差、平均值,並說明推導。

    完整答題架構與關鍵字:到站內看全文

103 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    下列有關網際網路(Internet)之通訊協定是屬於那一層次(Layer)架構並說明其主要的功能?(每小題 4 分,共 20 分)UDP OSPF IPsec TFTP SNMP

    (20 分)

    參考架構・破題

    五個協定分屬 TCP/IP 的傳輸層、網路層與應用層。每小題 4 分,作答格式固定為「所屬層次+主要功能+一兩個特徵(使用的下層協定或埠號)」即可拿滿分。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    試述下列網路專有名詞之意涵並說明其主要功能:DHCP vs. NAT (5 分)ICMP vs. IGMP (10 分)DNS vs. ARP (5 分)

    (20 分)

    參考架構・破題

    三組都是「名稱相近或常一起出現」的協定,作答要先各自定義與說明功能,再點出兩者的差異或關聯,配分最重的是 ICMP 與 IGMP(10 分)。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    試定義 FCS?此外,CRC(Cyclic Redundancy Check)中產生器多項式(Generator polynomial)為 X4 + X3 + 1 以及訊息內容為 10100001,試計算其 FCS 值。(20 分)

    (20 分)

    參考架構・破題

    FCS(Frame Check Sequence,訊框檢查序列)是附在訊框尾端的錯誤偵測碼,通常以 CRC 計算。本題核心在正確做模 2 長除法,過程要完整寫出。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    試定義 3G 與 4G?並分別以移動頻寬、交換技術以及無線電波技術說明 3G 與 4G間之差異。(20 分)

    (20 分)

    參考架構・破題

    3G 與 4G 是依 ITU 的 IMT-2000 與 IMT-Advanced 規範劃分的行動通訊世代。作答先定義,再依題目指定的三個面向(移動頻寬、交換技術、無線電波技術)逐一比較,最後用比較表收尾。

    完整答題架構與關鍵字:到站內看全文

  5. 5

    什麼是 VLAN 與 PoE?目前企業網路上逐漸地增加使用 PoE,試說明其理由為何(二項)?(20 分)

    (20 分)

    參考架構・破題

    VLAN 是在資料鏈結層以邏輯方式切割廣播網域的技術,PoE 是透過乙太網路線同時傳送資料與電力的技術。作答先分別定義與說明運作,再針對 PoE 在企業普及的原因舉出至少兩項理由並具體說明。

    完整答題架構與關鍵字:到站內看全文

題目來源:考選部考畢試題查詢平臺(政府資訊公開資料);參考架構為本站自撰,僅供準備方向參考,非官方標準答案。最後更新:。