《TCP-IP协议分析》综合测试习题(4)_第1页
《TCP-IP协议分析》综合测试习题(4)_第2页
《TCP-IP协议分析》综合测试习题(4)_第3页
《TCP-IP协议分析》综合测试习题(4)_第4页
《TCP-IP协议分析》综合测试习题(4)_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、综合测试题(4) 学号: 姓名: 小课班级:  一、选择题(单选或多选)1、Tracert命令通过多次向目标发送 ( C )来确定到达目标的路径,在连续发送的多个IP数据包中, TTL字段都是不同的。A. ICMP地址请求报文 B. ARP请求报文C. ICMP回声请求报文 D. ARP响应报文2、你是公司网管,公司内包含3个子网。你希望你的DNS服务器允许客户使用主机名浏览同一子网内的Web服务器。所有的Web服务器的主机名相同,不管它在哪个子网里。你要做的工作是?DA. 在主DNS上,创建三个A记录指向同一主机名的三个网段的Web服务器B. 在主DNS上,创建1个A记录指向同一主

2、机名的本网段的Web服务器C. 在主DNS上,创建三个A记录指向不同主机名的三个网段的Web服务器D. 在主DNS上,创建1个A记录指向同一主机名的1个网段的Web服务器,另外两个使用CNAME名 3、以下应用层服务( ABCFH )依赖TCP, (DEG) 依赖UDPA. SMTP B. FTP C. HTTP D. SNMP E.DNS F: DHCP G: TFTP H: POP34、TELNET服务器所使用的传输层协议和默认端口分别是( B )      A、TCP/53 B、TCP/23 C、UDP/53 D、UDP/23 5、下面信息中( B

3、D )包含在TCP 头中而不包含在UDP 头中A. 目标端口号 B. 顺序号 C. 发送端口号 D. 校验和 D、确认号6、在实现DHCP技术的过程中,以下哪些说法是正确的? ( CDE )A、 客户机在达到一半租期时间时会发出DHCPRESQUEST广播来与DHCP服务器进行IP租期的更新 B、 如果客户机在更新时无法与分配给它IP的DHCP服务器取得联系,它就会立即释放当前所用IP并发出DHCPDISCOVER广播来申请新的IP地址 C、 当DHCP服务器收到由同一物理子网客户机发出的DHCPDISCOVER广播,它就会立即发出DHCPOFFER广播包进行响应 D、 当客户机从DHCP服务

4、器上获取一个IP后,它会发出针对此IP的ARP广播,确认未收到响应后才用此IP初始化网卡 E、 重启DHCP客户机时,客户机会主动同DHCP服务器进行联系以便更新IP地址的租期7、在FTP协议中,控制连接是由 ( B )主动建立的A. 服务器端 B. 客户端 C. 操作系统 D. 服务提供商8、当DNS服务器收到一个要求解析IP地址的DNS数据报时,它首先要查找的目标是( A ) A、DNS服务器缓存 B、DNS记录数据库 C、指定的转发DNS服务器 D、根目录提示9、今捕获到一个帧长为800字节的IP数据报,其IP包头中分段标志位不可能是( D ) A、000 B、001 C、010 D、0

5、1110、以下( CDE )FTP操作,需要数据连接A) mkdir B) pwd C) dir D) get E) put F) post 11、以下( CD )是不正确的 A) 使用Sniffer软件可拦截明文传输的数据包,记录别人之间敏感的信息传送 B) 协议分析软件一般可以监控网络的状态、数据流动情况等 C) 将网络传输的会话数据加密,使Sniffer网络侦听的目的无法达到D)使用Sniffer可以直接阻止网络黑客和病毒的攻击E) 安装协议分析软件的计算机网卡处于混杂模式(promiscuous mode)12、 HTTP、STMP、Telnet、POP3、FTP都具有的安全问题是(&

6、#160;B ) A都使用TCP协议 B明文传输特性 C匿名的连接和访问 D缺少严格的用户认证手段13、以下( ABCDEF )都是DNS的资源记录,访问某网站,进行域名解析,需要查询的主要是( C )记录 A) MX B) NS C) A D) CNAME E) PTR F)SOA14、DHCP客户机启动时,在它无法与DHCP服务器通信时,该客户机所获的IP地址可能是( B )   A、 B、 C、 D、15、若主机A需要知道主机B的MAC地址,则属于ARP的工作流程为( ABD )A、 主机A在网络中广播ARP请求报文 B、 主机b接收到请求报文后将自己的IP地址到MA

7、C地址的映射发送给主机 C、 主机B收到请求报文后将主机的IP地址和MAC地址映射存储到自己的CACHE中 D、 主机A缓存主机B的IP地址到MAC地址的映射16、 下列( B )命令可以实现静态IP地址和MAC地址的绑定,( D )命令可以清空当前的ARP缓存表,( AD )命令可以显示当前的ARP缓存表 A) arp a B) arp s C) arp d D) arp g 17、下列( A )命令可以查看dns服务器地址或网关地址等,( C )命令可以清空客户端的DNS缓存,( D )命令可以显示客户端的DNS缓存,( E )命令可以释放动态获得的IP地址,( B )命令可以重新请求dh

8、cp服务器动态分别ipA) ipconfig/all B) ipconfig/renew C) ipconfig/flushdns D)ipconfig/displaydns E) ipconfig/release 18、( BDEF )攻击与传输层协议有关A)ICMP flood B) Syn flood C) ARP欺骗 D)UDP flood E)TCP劫持 F) Teardrop攻击19、FTP协议是Internet常用的应用层协议,它通过(1)协议提供服务,它是基于client/Server结构通信的,作为服务器一方的进程,通过监听(2)端口得知有服务请求,在一次会话中,存在(3)个

9、TCP连接。另一个简单的文件传输协议是(4),它的特点是使用UDP协议,且(5)。(1)A) TCP B) UDP C) IP D)DHCP (2)A) 8080 B) 80 C) 25 D) 21(3)A)0 B) 1 C) 2 D) 3(4)A ) ATM B) TFTP C) Telent D)HTTP(5)A) 速度快 B) 安全 C) 代码占用内存小 D)不占内存20、HTTP协议是常用的应用层协议,它通过(1)协议提供服务,上下层协议默认时,使用(2)端口进行服务识别。HTTP双方的一次会话与上次会话是(3),即协议是无状态的。从交换信息的整体性说是(4),SHTTP对HTTP的扩

10、展在于(5)。(1)A: FTP B: TCP C: UDP D: SNMP(2)A: 21 B: 20 C:25 D: 80(3)A :同一个 B: 顺序的 C:有关的 D: 无关的(4)A: 面向事务的 B: 面向连接的 C: 面向用户的 D: 面向应用的(5)A: 加强了完整性 B: 增加了功能 C: 增加了安全机制 D: 增加了交互能力 21、SNMP网络管理模型由_(1)A_三部分构成。SNMP的命令有_(2)B_和trap,其中trap操作用于_(3)B_。 (1)A管理进程、管理代理和管理信息库 B被管对象、管理代理和管理信息库 C管理进程、被管对象和管理信息库 D管理进程、管理

11、代理和被管对象 (2) Aread、writeBget、set Csend、receive Drequest、response (3) A管理代理查询管理信息库 B管理代理向管理进程报告异常事件 C管理信息库向管理代理报告异常信息 D管理进程向管理代理发送指令 22、在Cisco 路由器上进行SNMP 设置时,如果团体名为manage,访问权限为只读,那么正确的配置语句是( C )A、snmp-server community public ro B、snmp-server community public rwC、snmp-server community manage ro D、snmp-

12、server community manage rw23、SNMP协议实体发送请求和应答报文的默认端口号是 (1)B ,SNMP代理发送陷入报文(trap)的默认端口号是 (2)C 。(1)A160B161C162D163(2)A160B161C162D16324、当我们捕获SNMP的Trap报文,以下哪些现象是我们能够从报文中观察到的( C )A)Trap报文中的源IP地址是网管工作站的IP 地址B)Trap报文周期性的出现在网络上C)Trap报文中的源IP地址是被管设备的IP地址D)Trap报文使用UDP,源端口16225、 在路由器上配置共同体名test,使路由器可以被网管工作站操作,下

13、列命令哪条是必须的( B ) A) router(config)r#snmp-server community test RO B) router(config)#snmp-server community test RW C) router(config)#snmp-server community RW test D) route(config)r#snmp-server community RO test26、在企业中部署SNMP 服务时,至少需要依赖以下哪些条件( AC ) A) 被管设备上要启用SNMP 服务 B) 在网管工作站上安装抓包工具 C) 网管工作站轮询被管设备或接收从被管

14、设备上发送的Trap 消息 D) 通过web 方式能够访问到被管设备27、一台安装了网管软件的SNMP 工作站通常都会724 小时开机以便监视网络信息,网管信息通过两种方式产生,请在下列选项中找出正确的描述。(选择2 项)ACA) 轮询消息,由网管工作站发出 B) 轮询消息,由被管设备发出C) 中断消息,由被管设备发出 D) 中断消息,由网管工作站发出28、科来协议分析工具在网络管理方面,可用于( ABCD )  A)捕获网络流量进行详细分析   B)利用专家分析系统诊断网络故障  C)实时监控网络活动    &#

15、160;      D)收集监测网络利用率和错误     E)防止黑客窃取密码 F)用户访问认证和控制29、关于科来分析软件中的矩阵的功能,下列说法正确的是( ABC )A) 可以显示网络中的不同主机间的连接情况B) 可以根据IP 地址显示不同主机间的连接情况C) 可以根据MAC 地址显示不同主机间的连接情况D) 可以显示网络中主机的用户名二、简答与分析:1、 简述telnet和ssh协议各自的特点Telnet:使用端口23,它是专门为局域网设计的。不是一种安全通信协议,因为它并不使用任何安全机制,通过网

16、络/互联网传输明文格式的数据,包括密码,所以谁都能嗅探数据包,获得这个重要信息。没有使用任何验证策略及数据加密方法,因而带来了巨大的安全威胁,这就是为什么telnet不再用于通过公共网络访问网络设备和服务器。SSH:默认情况下通过端口22运行;不过,很容易更改这个端口。是一种非常安全的协议,因为它共享并发送经过加密的信息,从而为通过互联网等不安全的网络访问的数据提供了机密性和安全性。一旦通讯的数据使用SSH经过加密,就极难解压和读取该数据,所以我们的密码在公共网络上传输也变得很安全。SSH还使用公钥用于对访问服务器的用户验证身份,这是一种很好的做法,为我们提供了极高的安全性。2、简述DHCP的

17、工作过程,续租IP与重新获得新的IP有什么区别?(1)发现阶段,即DHCP客户机寻找DHCP服务器的阶段(DHCP discover)(2)提供阶段,即DHCP服务器提供IP地址的阶段(DHCP offer)(3)选择阶段,即DHCP客户机选择某台DHCP服务器提供的IP地址的阶段(DHCP request)(4)确认阶段,即DHCP服务器确认所提供的IP地址的阶段(DHCP ack)(5)重新登录,即DHCP客户机每次重新登录网络时(DHCP request)(6)更新租约,即DHCP客户机启动时和IP租约期限过一半时(7)获取配置参数,即DHCP客户机通过别的手段获得了网络地址,请求获得其

18、它配置参数(DHCP INFORM)续租IP与重新获得新的IP的区别:续租IP是客户机启动时和IP租约期限过一半时,客户机都会自动向DHCP服务器发送更新其IP租约的信息,客户端只需给DHCP服务器发送DHCP request报,服务器确认即可;而重新获得新的IP是客户机释放当前在DHCP服务器获得的IP,再次像初次获得动态IP一样,经历发现、提供、选择、确认阶段,然后从DHCP服务器获得一个新的IP。3、简述科来分析系统在网络管理方面的主要功能;(1)网络安全分析:可通过网络现象发现安全问题,自动诊断发现安全问题,通信异常发现安全问题,识别伪造攻击数据;(2)网络故障诊断:快速定位故障点,自

19、动发现并提取问题,智能的专家建议(提供故障原因、可解决的办法等);(3)网络性能检测:提供精准的性能分析数据,各种协议的详细统计,深入到每个节点数据的分析,每个应用的会话情况;(4)网络通讯监视:多达22种端点统计参数,端点与会话的完美结合,TCP会话的时序图呈现,可视化的连接矩阵图,DNS/Email/FTP/HTTP日志分析。(5)流量分析:提供非常丰富的数据(42种以上的流量统计数据),丰富的实时监控图,提供每个主机的各种流量,绑定IP与MAC流量对应关系,统计内网流量、广播/组播流量、私有流量;(6)网络协议分析:支持四百多种协议的解码,对整个数据包内容结构的呈现,对数据流重组。如何在交换网络中部署科来分析系统?画拓扑图说明(1)交换式网络-交换机具备管理功能(端口镜像)(2)交换式网络-交换机不具备管理功能(端口镜像)a. 使用网络分接器(Taps)b. 使用集线器(Hub)4、 简述基于snmp协议的网管模型的工作原理(用拓扑图说明)管理者通过管理进程向管理代理发送管理操作

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论