



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、姓名:_ 班级:_ 学号:_-密-封 -线- 中级网络工程师简单单 选考试卷模拟考试题考试时间:120分钟 考试总分:100分题号一二三四五总分分数遵守考场纪律,维护知识尊严,杜绝违纪行为,确保考试结果公正。la.b.c.d.55/243、32位的ip地址可以划分为网络号和主机号两部分。以下地址中,_不能作为目标地址,_不能作为源地址。( )a.b.c.d.55/244、设ip地址为4,子网掩码为,则子网地址是_
2、。 ( )a.4b.4c.d.45、网络地址和端口翻译(napt)用于_,这样做的好处是_。( )a.把内部的大地址空间映射到外部的小地址空间b.把外部的大地址空间映射到内部的小地址空间c.把内部的所有地址映射到一个外部地址d.把外部的所有地址映射到一个内部地址6、网络地址和端口翻译(napt)用于_,这样做的好处是_。( )a.可以快速访问外部主机b.限制了内部对外部主机的访问c.增强了访问外部资源的能力d.隐藏了内部网络的ip配置7、mpls(多协议标记交换)根据标记对分组进行交换,mpls包头的位置应插入在_。 ( )
3、a.以太帧头的前面b.以太帧头与ip头之间c.ip头与tcp头之间d.应用数据与tcp头之间8、igrp和eigrp是cisco公司开发的路由协议,它们采用的路由度量方法是_。 ( )a.以跳步计数表示通路费用b.链路费用与带宽成反比c.根据链路负载动态计算通路费用d.根据带宽、延迟等多种因素来计算通路费用9、如果子网/20再划分为/26,则下面的结论中正确的是_。 ( )a.划分为1024个子网b.每个子网有64台主机c.每个子网有62台主机d.划分为2044个子网10、在ipv6中,地址类型是由格式前缀来区分的。ipv6可聚合全球单播地址的格式前缀是
4、_。 ( )a.001b.1111 1110 10c.1111 1110 11d.1111 111111、公钥体系中,私钥用于_,公钥用于_。( )a.解密和签名b.加密和签名c.解密和认证d.加密和认证12、公钥体系中,私钥用于_,公钥用于_。( )a.解密和签名b.加密和签名c.解密和认证d.加密和认证13、tcp在建立连接的过程中可能处于不同的状态,用netstat命令显示出tcp连接的状态为syn send,则这个连接正处于( )a.监听对方的建立连接请求b.已主动发出连接建立请求c.等待对方的连接释放请求d.收到对方的连接建立请求14、按照rsa算法,若选两奇数p=5,q=3,公钥e
5、=7,则私钥d为_。 ( )a.6b.7c.8d.915、如果一个公司有2000台主机,则必须给它分配_个c类网络。为了使该公司网络在路由表中只占一行,指定给它的子网掩码应该是_。( )a.2b.8c.16d.2416、如果一个公司有2000台主机,则必须给它分配_个c类网络。为了使该公司网络在路由表中只占一行,指定给它的子网掩码应该是_。( )a.b.c.d.17、互联网规定的b类私网地址为_。 ( )a./16b./12c./16d.1
6、/1218、https采用_协议实现安全网站访问。 ( )a.sslb.ipsecc.pgpd.set19、假设用户q1有2000台主机,则必须给他分配_个c类网络,如果分配给用户q1的超网号为,则指定给q1的地址掩码为_;假设给另一用户q2分配的c类网络号为,如果路由器收到一个目标地址为11001000 00001001 01000011 00100001的数据报,则该数据报应送给用户_。( )a.4b.8c.10d.1620、假设用户q1有2000台主机,则必须给他分配_个c类网络,如果分配给用户q1的超网号为2
7、0,则指定给q1的地址掩码为_;假设给另一用户q2分配的c类网络号为,如果路由器收到一个目标地址为11001000 00001001 01000011 00100001的数据报,则该数据报应送给用户_。( )a.b.c.d.21、假设用户q1有2000台主机,则必须给他分配_个c类网络,如果分配给用户q1的超网号为,则指定给q1的地址掩码为_;假设给另一用户q2分配的c类网络号为200.9.31.
8、0,如果路由器收到一个目标地址为11001000 00001001 01000011 00100001的数据报,则该数据报应送给用户_。( )a.q1b.q2c.q1或q2d.不可到达22、公钥体系中,用户甲发送给用户乙的数据要用_进行加密。 ( )a.甲的公钥b.甲的私钥c.乙的公钥d.乙的私钥23、为了确定一个网络是否可以连通,主机应该发送icmp_报文。 ( )a.回声请求b.路由重定向c.时间戳请求d.地址掩码请求24、为了限制路由信息传播的范围,ospf协议把网络划分成4种区域(area),其中_的作用是连接各个区域的传输网络,_不接收本地自治系统之外的路由信息。( )a.不完全存根
9、区域b.标准区域c.主干区域d.存根区域25、为了限制路由信息传播的范围,ospf协议把网络划分成4种区域(area),其中_的作用是连接各个区域的传输网络,_不接收本地自治系统之外的路由信息。( )a.不完全存根区域b.标准区域c.主干区域d.存根区域26、安全散列算法sha-1产生的摘要的位数是_。 ( )a.64b.128c.160d.25627、telnet采用客户端/服务器工作方式,采用_格式实现客户端和服务器的数据传输。 ( )a.ntlb.nvtc.base-64d.rfc 82228、由16个c类网络组成一个超网(supernet),其网络掩码(mask)应为_。 ( )a.2
10、6b.c.48.0d.29、udp协议在ip层之上提供了_能力。 ( )a.连接管理b.差错校验和重传c.流量控制d.端口寻址30、ospf协议适用于4种网络。下面选项中,属于广播多址网络的是_,属于非广播多址网络的是_。( )a.ethernetb.pppc.frame relayd.rarp31、ospf协议适用于4种网络。下面选项中,属于广播多址网络的是_,属于非广播多址网络的是_。( )a.ethernetb.pppc.frame relayd.rarp32、某用户分配的网络地址为192
11、.24.0.0,这个地址块可以用_表示,其中可以分配_上个主机地址。( )a./20b./21c./16d./2433、某用户分配的网络地址为,这个地址块可以用(1)表示,其中可以分配(2)上个主机地址。(1)处填( )a.2032b.2048c.2000d.205634、报文摘要算法md5的输出是_位,sha-1的输出是_位。( )a.56b.128c.160d.16835、报文摘要算法md5的输出是_位,sha-1的输出是_位。( )a.56b.128
12、c.160d.16836、安全审计是保障计算机系统安全的重要手段,其作用不包括_。 ( )a.重现入侵者的操作过程b.发现计算机系统的滥用情况c.根据系统运行的日志,发现潜在的安全漏洞d.保证可信计算机系统内部信息不外泄37、下面关于arp木马的描述中,错误的是_。 ( )a.arr木马利用arp协议漏洞实施破坏b.arp木马发作时可导致网络不稳定甚至瘫痪c.arp木马破坏网络的物理连接d.arp木马把虚假的网关mac地址发送给受害主机38、在x.509标准中,不包含在数字证书中的数据域是_。 ( )a.序列号b.签名算法c.认证机构的签名d.私钥39、ripv1不支持cidr,对于运行rip
13、v1协议的路由器,不能设置的网络地址是_。 ( )a./8b./16c./18d./2440、下面病毒中,属于蠕虫病毒的是_。 ( )a.worm.sasser病毒b.trojan.qqpsw病毒c.backdoor.ircbot病毒d.macro.melissa病毒41、某报文的长度是1000字节,利用md5计算出来的报文摘要长度是_位,利用sha计算出来的报文摘要长度是_位。( )a.64b.128c.256d.16042、某报文的长度是1000字节,利用md5计算出来的报文摘要长度是_位,利用sha计算出来的
14、报文摘要长度是_位。( )a.64b.128c.256d.16043、阅读以下说明,回答下列问题。说明 某公司两分支机构之间的网络配置如图6-18所示,为保护通信安全,在路由器router-a和router-b上配置ipsec安全策略,对/24网段和/24网段之间数据进行加密处理。问题1 为建立两个分支机构之间的通信,请完成下面的路由配置命令。 router-a(config)#ip router ( ) router-b(config)#ip router ( )44、阅读以下说明,回
15、答下列问题。说明 某公司两分支机构之间的网络配置如图6-18所示,为保护通信安全,在路由器router-a和router-b上配置ipsec安全策略,对/24网段和/24网段之间数据进行加密处理。问题2下面的命令是在路由器router-a中配置ipsee隧道。请完成下面的隧道配置命令。 router-a(config) # crypto tunnel tunl (设置ipsec隧道名称为tunl) router-a(config-tunnel) # peer address( ) (设置隧道对端ip地址) router-a(config-tunnel
16、) # local address ( )(设置隧道本端ip地址) router-a(config-tunnel) # set auto-up (设置为自动协商) router-a(config-tunnel) # exit (退出隧道设置) ( )45、阅读以下说明,回答下列问题。说明 某公司两分支机构之间的网络配置如图6-18所示,为保护通信安全,在路由器router-a和router-b上配置ipsec安全策略,对/24网段和/24网段之间数据进行加密处理。问题3 router-a与router-b之间采用预共享密钥“12345678”建立ip
17、sec安全关联,请完成下面的配置命令。 router-a(config) # crypt ike key 12345 6789 address ( ) router-b(config) # crypt ike key 123456789 address ( )46、阅读以下说明,回答下列问题。说明 某公司两分支机构之间的网络配置如图6-18所示,为保护通信安全,在路由器router-a和router-b上配置ipsec安全策略,对/24网段和/24网段之间数据进行加密处理。问题4 下面的命令在路由器router-a中配置了相应的ipsec策略,请说明
18、该策略的含义。 router-a(config) # crypto policy p1 router-a(config-policy) # flow ip tunnel tun1 ( )47、阅读以下说明,回答下列问题。说明 某公司两分支机构之间的网络配置如图6-18所示,为保护通信安全,在路由器router-a和router-b上配置ipsec安全策略,对/24网段和/24网段之间数据进行加密处理。问题5 下面的命令在路由器router-ak中配置了相应的ipsec提议。 router-a(config) # crypto ipsec proposal secp1 router-a(config-ipsec-prop) # esp 3des sha1 router-a(config-ipsec-prop) # exit 该提议表明:ipsec采用esp报文,加密算法采用( ),认证算法采用(
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 小学五年级期末试卷(集锦12篇)
- 采石场股份买卖与矿山安全生产责任书
- 智能家居社区场地及智能家居租赁合同
- 房屋买卖合同催告与产权转移合同
- 餐饮连锁企业旗下特色餐厅品牌转让及经营管理合同
- 车辆质押融资与汽车改装设计合同
- 知识产权代理授权委托书范本
- 拆迁补偿安置及安置房销售合同范本
- 2025私人借款合同书模板
- 2025版FIDIC合同主要条款深度解析
- 医院安保人员培训实施方案
- 虚拟现实技术导论 课件全套 梁晓辉 第1-6章 概论、虚拟现实常用软硬件-Unity开发实例-VR电力仿真培训系统
- 基于眼动追踪的心理诊断与评估
- 药物警戒培训课件
- 心电图室管理制度
- 粮油食材配送投标方案(大米食用油食材配送服务投标方案)(技术方案)
- 创业基础学习通超星期末考试答案章节答案2024年
- DB3301∕T 65.28-2024 反恐怖防范系统管理规范 第28部分:硬质隔离设施
- 三年级道德与法治下册 第一单元 我和我的同伴 4同学相伴教案 新人教版
- 传统纹样课程设计
- 便利店门店运营与管理实务考核试卷
评论
0/150
提交评论