網路工程 申論題歷屆試題與參考架構
二等考試,民國 103~115 年共 4 份試卷、24 題,其中 24 題附參考答題架構。考這一科的類科:一般警察・刑事警察人員電子監察組。本頁列出歷年全部題目,參考架構只列開頭的「破題」,完整的答題架構、關鍵字與作答提醒請到站內查看。
115 年(考試時間 120 分鐘) 原卷 PDF
- 1
網路設備常常利用 OSI(Open Systems Interconnection Model)七層模型分類。請敘述七層模型之名稱為何,並就第二層、第三層、第四層,各舉一個網路設備為例。(20 分)
(20 分)
參考架構・破題
本題考 OSI 七層參考模型的基本功,作答重點有二:一是七層名稱必須完整且順序正確,二是第二、三、四層各舉一個設備時,要說明它「依據哪一層的什麼資訊做轉送或過濾決策」,只寫設備名稱而不說明判斷依據會被扣分。
完整答題架構與關鍵字:到站內看全文
- 2
給定 IP Header 封包格式如下,假設一個大小為 2000 位元組的 IP 封包(20 個位元組的標頭+1980 個位元組的資料內容)需要被裁切為二個封包分開傳輸。封包內不啟用任何選項,且單一封包不可超過 1200 位元組。請問 IP Header 中與封包裁切及重組相關的欄位為何?相關欄位的數值該如何填入才得以讓接收端正確重組?二個封包請分開填寫。(25 分)
(25 分)
參考架構・破題
本題考 IPv4 的分段(Fragmentation)與重組(Reassembly)。作答要先點出標頭中與分段、重組有關的欄位(Identification、Flags 的 DF 與 MF、Fragment Offset、Total Length,並連帶重算 Header Checksum),再依「每個封包總長不得超過 1200 位元組」與「位移以 8 位元組為單位」兩個限制,算出兩個分段的實際數值。
完整答題架構與關鍵字:到站內看全文
- 3
對外 IPv4 位址不足時常常會透過 NAT(Network Address Translation)的機制讓內網的用戶端設備得以共享 IP 上網。請敘述 NAT Port-based Translation 的機制在 UDP 封包傳出和回傳時如何運行。(20 分)
(20 分)
參考架構・破題
本題考埠號式位址轉換(NAPT,亦稱 PAT 或 IP Masquerade)對無連線的 UDP 如何建立與維持對映。答題主軸是「送出時建表並改寫來源位址與來源埠,回傳時以目的埠查表還原」,並要說明 UDP 沒有連線建立與結束訊號,表項只能以逾時計時器老化。
完整答題架構與關鍵字:到站內看全文
- 4
無線網路加密傳輸的協定常常支援個人版(Personal/PSK)和企業版(Enterprise/802.1x)的運作方式。請敘述這二種方式在用途和設定上的差異為何。 (15 分)
(15 分)
參考架構・破題
本題比較無線網路加密的兩種認證架構:個人版(Personal/PSK,WPA3 改用 SAE)與企業版(Enterprise/IEEE 802.1X)。要從「用途情境」與「設定方式」兩軸分開寫,並點出兩者的根本差異在於成對主金鑰(PMK)從何而來、由誰認證,加密演算法本身其實相同。
完整答題架構與關鍵字:到站內看全文
- 5
IPsec 是加密 IP 封包常見的協定。請說明下列各名詞在 IPsec 協定中扮演的角色:AH, ESP, Tunnel model, Transport Mode。(20 分)
(20 分)
參考架構・破題
本題是名詞解釋型,四個名詞分屬兩個層次:AH 與 ESP 是 IPsec 的兩個安全協定,決定「提供什麼保護」;Transport Mode 與 Tunnel Mode 是封裝模式,決定「保護範圍到哪裡」。作答先用一段建立 IPsec 整體架構,再逐項說明,最後以兩軸交叉比較收尾,層次最清楚。
完整答題架構與關鍵字:到站內看全文
105 年(考試時間 120 分鐘) 原卷 PDF
- 1
不管是開放系統互連(OSI)協定模型或是 TCP/IP 協定模型都有網路層(network layer),定義網路路由器(router)轉送封包的功能。(每小題 10 分,共 20 分)
(一)請就路由表的產生、路由表的查詢,詳述 IP 路由器如何達成封包轉送的功能。
(二)請詳述現今 IP 網路如何控制路由表的大小(size)在合理的範圍。
(20 分)
- 2
802.11 無線區域網路(wireless LAN)技術和 LTE(Long Term Evolution)都是現今廣泛使用的無線通訊技術。
(一)請就這兩個技術的傳輸距離、所使用的媒體存取控制(medium access control)機制、應用情境,作一說明並比較。 (6 分)
(二)請說明使用這兩個技術的通訊系統如何共存。 (4 分)
(10 分)
參考架構・破題
802.11(Wi-Fi)與 LTE 分屬區域網路與蜂巢式行動網路,差異關鍵在「免執照頻段+競爭式存取」對「授權頻段+排程式存取」;共存則可從系統整合與頻譜共用兩個層面說明。
完整答題架構與關鍵字:到站內看全文
- 3
計算一個封包在網路中傳送的時間延遲(delay)須考慮封包傳輸時間(transmission time)、訊號傳遞延遲(propagation delay)、排隊延遲(queuing delay)、處理時間(processing time)等因素。(每小題 8 分,共 16 分)
(一)請詳述此四項時間延遲是如何產生的。
(二)假設一個長度為 10,000 Byte 封包從來源端到目的地端需經過三個節點(node) 。由來源端至第一個節點的鏈結(link)的頻寬是 100 Mbps,距離是 1 公里,第一與第二、第二與第三節點之間鏈結的頻寬是 1 Gbps,距離是 10 公里,第三個節點至目的地端的鏈結的頻寬是 100 M,距離是 3 公里。一個節點從收到封包到決定如何轉送封包需花費 1 ms。假設訊號在鏈結上的傳遞速度(propagation speed)是200,000,000 m/s,且網路上只有這個封包在傳送,請計算此一封包從來源端到目的地端的時間延遲。
(16 分)
參考架構・破題
端到端延遲=各段(傳輸+傳遞)延遲加總,再加各節點的處理與排隊延遲;計算題注意儲存轉送(store-and-forward)下每條鏈路都要重新傳輸一次。
完整答題架構與關鍵字:到站內看全文
- 4
為了因應 IPv4 位址的逐漸匱乏,IPv6 協定的制定允許更多的 IP 位址可以被使用,在由 IPv4 過渡到 IPv6 的期間,網路位址轉換(Network Address Translation)的技術被暫時用於因應 IP 位址不足的困境。
(一)請詳述網路位址轉換的原理。(8 分)
(二)一般大眾在家中或公司經由網路服務營運商(Internet Service Provider)取得上網的服務,其家中或公司內的多個主機就是透過 NAT 與外部網路溝通,請問在此情境下,家中或公司內架設伺服器以提供如網頁服務(www service) 、檔案傳輸(file transfer)服務等是否可能?如果可以的話是如何達成?(6 分)105年公務人員特種考試警察人員、一般警察人員 全一張考試及105年特種考試交通事業鐵路人員考試試題 (背面)考 試 別:一般警察人員考試等 別:二等考試類 科 別:刑事警察人員電子監察組
(14 分)
參考架構・破題
NAT 讓內部使用私有位址的多台主機共用少數公開位址上網;第二小題的關鍵是 NAT 預設只允許內部主動發起的連線,外部要連進來須靠「通訊埠轉送」等方式預先建立對應。
完整答題架構與關鍵字:到站內看全文
- 5
考慮一個由通透式(transparent)乙太網路(Ethernet)交換器(或橋接器)組成的大型區域網路,用以連接眾多主機(host)。
(一)一個交換器如何知道其它交換器和主機的存在?(4 分)
(二)請詳述一個交換器如何決定轉送訊框(frame)到目的地主機?(6 分)
(三)此一網路如何避免迴路(loop)的產生?(4 分)
(14 分)
- 6
無線網路由於其訊號是在開放空氣(open air)空間中傳送,所以容易遭竊聽,其安全機制遠比有線網路更為必要。
(一)在 802.11 無線區域網路的第一版安全機制是稱之為 WEP(Wired Equivalent Privacy),但是它很容易被破解,請問其設計有那些安全性的弱點?(6 分)
(二)802.11 無線區域網路之後制訂了 WPA 和 WPA2 來取代 WEP,請問它們在那些方面做了改良?(4 分)
(三)802.11i 的架構(Robust Security Networks)中採用了密鑰交握(key exchange handshake)方法避免使用者設備(Station)和接取點(AP)之間的密鑰被破解,請敘述其作法。(6 分)
(16 分)
參考架構・破題
WEP 的問題出在 RC4 的使用方式、過短的 IV、線性的完整性檢查與缺乏金鑰管理;WPA/WPA2 逐一修補,802.11i 以四向交握由 PMK 推導每次連線的暫時金鑰,金鑰本身不在空中傳送。
完整答題架構與關鍵字:到站內看全文
- 7
一個嚴謹的無線網路安全機制可以引進 802.1X 使用者認證(authentication)的架構。802.1X 的架構中包含受認證者(supplicant)、認證者(authenticator)以及認證伺服器(authentication server)。
(一)802.1X 如何確認受認證者是合法使用者?(4 分)
(二)802.1X 允許受認證者和認證者相互認證,也就是說受認證者可以判斷認證者不是駭客偽裝的假認證者,請問這是如何做到的?(6 分)
(10 分)
參考架構・破題
802.1X 是以埠為基礎的存取控制,認證者(AP)在認證完成前只放行 EAP 訊息,實際驗證由後端認證伺服器(通常是 RADIUS)執行;雙向認證則依賴伺服器憑證與 TLS 類 EAP 方法。
完整答題架構與關鍵字:到站內看全文
104 年(考試時間 120 分鐘) 原卷 PDF
- 1
使用者 A 欲傳送一訊息 M 至使用者 B,請描述一個傳送機制可滿足下列目標:訊息M 不會被竄改,和 B 可確認訊息 M 是由 A 發出。(15 分)
(15 分)
參考架構・破題
目標是完整性(不被竄改)與來源鑑別/不可否認性,最典型的解法是「雜湊+數位簽章」:A 用私鑰對訊息摘要簽章,B 用 A 的公鑰驗證,並以 PKI 憑證確保公鑰屬於 A。
完整答題架構與關鍵字:到站內看全文
- 2
(一)電子郵件伺服器間交換訊息,常使用通訊協定為何?(3 分)
(二)以電子郵件軟體(如 outlook)接收電子郵件伺服器上的郵件至個人電腦中,常使用通訊協定為何?(3 分)
(三)以電子郵件軟體傳送郵件至遠端電子郵件伺服器,常使用通訊協定為何?(3 分)
(四)電子郵件常需要以 base64 編碼,編碼目的為何?(6 分)
(15 分)
參考架構・破題
電子郵件分「傳送」與「讀取」兩類協定:伺服器間與用戶送信用 SMTP,用戶收信用 POP3 或 IMAP;Base64 是為了讓二進位與非 ASCII 內容通過只接受 7 位元 ASCII 文字的 SMTP。
完整答題架構與關鍵字:到站內看全文
- 3
(一)在 HTTP 通訊協定中,GET 和 HEAD 指令有何差異?(5 分)
(二)瀏覽器存取一個網頁時,若內部快取區(cache)已存在這個網頁時,會使用它。然而,如何保證快取區內網頁內容與遠端網頁內容是一致?請提出一個執行程序,以確保網頁內容正確且不會過時。(10 分)
(15 分)
參考架構・破題
GET 取回完整資源,HEAD 只取回標頭;快取一致性靠 HTTP 的條件式請求(conditional GET)與過期控制標頭,讓瀏覽器在不過時的前提下盡量少傳資料。
完整答題架構與關鍵字:到站內看全文
- 4
一個網路上有四個工作站(A、B、C、D)以 CDMA(Code Division Multiple Access)技術傳送數位訊號,假設各站傳送一個 on-bit(bit 1)的 chip sequence 如下:A:( − 1 + 1 − 1 − 1 − 1 − 1 + 1 − 1 ),B:( − 1 + 1 − 1 + 1 + 1 + 1 − 1 − 1 ),C:( − 1 − 1 − 1 + 1 + 1 − 1 + 1 + 1),D:( − 1 − 1 + 1 − 1 + 1 + 1 + 1 − 1 ),若工作站 E 收到訊號為( − 1 + 1 − 3 + 1 − 1 − 3 + 1 + 1 ),請問 A,B,C,D 有無傳送訊號?又傳送的訊號為何?(12 分)
(12 分)
- 5
(一) 802.11 無線區域網路(wireless LAN)常見的架構有兩種型態:Infrastructure 和Ad hoc,請比較兩者差異?(6 分)
(二)請舉出兩種適用於無線個人區域網路(Wireless Personal Area Network, WPAN)的傳輸技術標準,並分別說明其用途。(6 分)
(三)何謂 ISM 無線頻段(wireless bands)?(3 分)
(15 分)
- 6
區域網路 MAC 層交換器(layer 2 switch)具有自我學習(self-learning)功能,可自動建立一張交換表(switch table),請說明如何自動建立交換表?(10 分)
(10 分)
參考架構・破題
交換器的自我學習,是靠讀取進入訊框的「來源 MAC 位址」與「進入埠」來逐步建立交換表,再依「目的 MAC 位址」查表決定轉送、過濾或廣播(flooding)。作答要把「學習」與「轉送」兩個動作分開講清楚。
完整答題架構與關鍵字:到站內看全文
- 7
假設網路上有 N 個主機,網路拓樸可為星狀(star)、環狀(ring)、網狀(Mesh)等三種型態,其中星狀拓樸是以一個中央交換器連接 N 個主機。請比較在這三種拓樸下,從一部主機 A 傳送封包至其他主機 B,需要經過多少個鏈結? 請分別在最佳、最差和平均狀況下,計算經過鏈結數。(18 分)
(18 分)
103 年(考試時間 120 分鐘) 原卷 PDF
- 1
下列有關網際網路(Internet)之通訊協定是屬於那一層次(Layer)架構並說明其主要的功能?(每小題 4 分,共 20 分)UDP OSPF IPsec TFTP SNMP
(20 分)
參考架構・破題
五個協定分屬 TCP/IP 的傳輸層、網路層與應用層。每小題 4 分,作答格式固定為「所屬層次+主要功能+一兩個特徵(使用的下層協定或埠號)」即可拿滿分。
完整答題架構與關鍵字:到站內看全文
- 2
試述下列網路專有名詞之意涵並說明其主要功能:DHCP vs. NAT (5 分)ICMP vs. IGMP (10 分)DNS vs. ARP (5 分)
(20 分)
- 3
試定義 FCS?此外,CRC(Cyclic Redundancy Check)中產生器多項式(Generator polynomial)為 X4 + X3 + 1 以及訊息內容為 10100001,試計算其 FCS 值。(20 分)
(20 分)
參考架構・破題
FCS(Frame Check Sequence,訊框檢查序列)是附在訊框尾端的錯誤偵測碼,通常以 CRC 計算。本題核心在正確做模 2 長除法,過程要完整寫出。
完整答題架構與關鍵字:到站內看全文
- 4
試定義 3G 與 4G?並分別以移動頻寬、交換技術以及無線電波技術說明 3G 與 4G間之差異。(20 分)
(20 分)
參考架構・破題
3G 與 4G 是依 ITU 的 IMT-2000 與 IMT-Advanced 規範劃分的行動通訊世代。作答先定義,再依題目指定的三個面向(移動頻寬、交換技術、無線電波技術)逐一比較,最後用比較表收尾。
完整答題架構與關鍵字:到站內看全文
- 5
什麼是 VLAN 與 PoE?目前企業網路上逐漸地增加使用 PoE,試說明其理由為何(二項)?(20 分)
(20 分)
參考架構・破題
VLAN 是在資料鏈結層以邏輯方式切割廣播網域的技術,PoE 是透過乙太網路線同時傳送資料與電力的技術。作答先分別定義與說明運作,再針對 PoE 在企業普及的原因舉出至少兩項理由並具體說明。
完整答題架構與關鍵字:到站內看全文
題目來源:考選部考畢試題查詢平臺(政府資訊公開資料);參考架構為本站自撰,僅供準備方向參考,非官方標準答案。最後更新:。