刑事警察人員 115 年網路工程考古題(共 5 題) 資料來源:考選部歷屆試題|法律人 LawPlayer 整理 https://lawplayer.com/exam/criminal-police/115-%E7%B6%B2%E8%B7%AF%E5%B7%A5%E7%A8%8B 第 1 題 網路設備常常利用OSI(Open Systems Interconnection Model)七層模型 分類。請敘述七層模型之名稱為何,並就第二層、第三層、第四層,各 舉一個網路設備為例。(20 分) 第 2 題 給定IP Header 封包格式如下,假設一個大小為2000 位元組的IP 封包 (20 個位元組的標頭+1980 個位元組的資料內容)需要被裁切為二個 封包分開傳輸。封包內不啟用任何選項,且單一封包不可超過1200 位元 組。請問IP Header 中與封包裁切及重組相關的欄位為何?相關欄位 的數值該如何填入才得以讓接收端正確重組?二個封包請分開填寫。 (25 分) 第 3 題 對外IPv4 位址不足時常常會透過NAT(Network Address Translation)的 機制讓內網的用戶端設備得以共享IP 上網。請敘述NAT Port-based Translation 的機制在UDP 封包傳出和回傳時如何運行。(20 分) 第 4 題 無線網路加密傳輸的協定常常支援個人版(Personal/PSK)和企業版 (Enterprise/802.1x)的運作方式。請敘述這二種方式在用途和設定上的 差異為何。(15 分) 第 5 題 IPsec 是加密IP 封包常見的協定。請說明下列各名詞在IPsec 協定中扮 演的角色:AH, ESP, Tunnel model, Transport Mode。(20 分) 題目為考試當年公告版本,實務標準請以現行規範為準。