




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、55/55HYPERLINK /全国计算机技术与软件专业技术资格(水平)考试2010年下半年 网络工程师 上午、下午试卷参考答案(仅供参考) 在输入输出操纵方法中,采纳(1)能够使得设备与主存间的数据块传送无需CPU干预。(1)A程序操纵输入输出B中断CDMAD总线操纵参考答案:(1)C 若计算机采纳8位整数补码表示数据,则(2)运算将产生溢出。(2)A-127+1 B-127-1 C127+1 D127-1试题解析:8位整数补码中,【-127】补=10000001,【127】补=01111111X-Y补 = X补 - Y补 = X补 + -Y补8位整数补码的表示范围位-128+127参考答案
2、:(2)C 编写汇编语言程序时,下列寄存器中,程序员可访问的是(3)。(3) A程序计数器(PC)B指令寄存器(IR)C存储器数据寄存器(MDR)D存储器地址寄存器(MAR)参考答案:(3)A 使用PERT图进行进度安排,不能清晰地描述(4),但能够给出哪些任务完成后才能开始另一些任务。下面PERT图所示工程从A到K的关键路径是(5)(图中省略了任务的开始和结束时刻)。(4) A每个任务从何时开始B每个任务到何时结束C各任务之间的并行情况D各任务之间的依靠关系(5) AABEGHIKBABEGHJKCACEGHIKDACEGHJK参考答案:(4)A,(5)B 某项目组拟开发一个大规模系统,且具
3、备了相关领域及类似规模系统的开发经验。下列过程模型中,(6)最合适开发此项目。(6)A原型模型B瀑布模型CV模型D螺旋模型参考答案:(6)A 软件复杂性度量的参数不包括(7)。(7)A软件的规模B开发小组的规模C软件的难度D软件的结构参考答案:(7)B 在操作系统文件治理中,通常采纳(8)来组织和治理外存中的信息。(8)A字处理程序B设备驱动程序C文件目录D语言翻译程序参考答案:(8)C 假设系统中进程的三态模型如下图所示,图中的a、b和c的状态分不为(9)。(9)A就绪、运行、堵塞B运行、堵塞、就绪C就绪、堵塞、运行D堵塞、就绪、运行参考答案:(9)A 利用(10)能够对软件的技术信息、经营
4、信息提供爱护。(10)A著作权B专利权C商业秘密权D商标权参考答案:(10)C 光纤分为单模光纤和多模光纤,这两种光纤的区不是(11)。(11)A单模光纤的数据速率比多模光纤低B多模光纤比单模光纤传输距离更远C单模光纤比多模光纤的价格更廉价D多模光纤比单模光纤的纤芯直径粗参考答案:(11)D 下面关于交换机的讲法中,正确的是(12)。(12)A以太网交换机能够连接运行不同网络层协议的网络B从工作原理上讲,以太网交换机是一种多端口网桥C集线器是一种专门的交换机D通过交换机连接的一组工作站形成一个冲突域参考答案:(12)B 路由器通过光纤连接广域网的是(13)。(13)ASFP端口B同步串行口CC
5、onsole端口DAUX端口参考答案:(13)A 下面关于Manchester编码的叙述中,错误的是(14)。(14)AManchester编码是一种双相码BManchester编码提供了比特同步信息CManchester编码的效率为50%DManchester编码应用在高速以太网中参考答案:(14)D 设信道采纳2DPSK调制,码元速率为300波特,则最大数据速率为(15)b/s。(15)A300B600C900D1200参考答案:(15)B 假设模拟信号的最高频率为6MHz,采样频率必须大于(16)时,才能使得到的样本信号不失真。(16)A6MHzB12MHzC18MHzD20MHz参考答
6、案:(16)B 在异步通信中,每个字符包含1位起始位、7位数据位、1位奇偶位和2位终止位,每秒钟传送100个字符,则有效数据速率为(17)。(17)A500b/sB700b/sC770b/sD1100b/s参考答案:(17)B 通过ADSL访问Internet,在用户端通过(18)和ADSL Modem连接PC机,在ISP端通过(19)设备连接因特网。(18)A分离器B电话交换机CDSLAMDIP路由器(19)A分离器B电话交换机CDSLAMDIP路由器参考答案:(18)A,(19)C IPv4协议头中标识符字段的作用是(20)。(20)A指明封装的上层协议B表示松散源路由C用于分段和重装配D
7、表示提供的服务类型参考答案:(20)C 当TCP实体要建立连接时,其段头中的(21)标志置1。(21)ASYNBFINCRSTDURG参考答案:(21)A UDP协议在IP层之上提供了(22)能力。(22)A连接治理B差错校验和重传C流量操纵D端口寻址参考答案:(22)D 网络由6个路由器互连而成,路由器之间的链路费用如下图所示,从PC机到服务器的最短路径是(23),通路费用是(24)。(23)A136B1456C143-6D12456(24)A4B5C2D6参考答案:(23)B,(24)A RIPvl不支持CIDR,关于运行RIPvl协议的路由器,不能设置的网络地址是(25)。(25)A/8
8、B/16C/18D/24参考答案:(25)C RIPv2相对RIPvl要紧有三方面的改进,其中不包括(26)。(26)A使用组播来传播路由更新报文B采纳了分层的网络结构C采纳了触发更新机制来加速路由收敛D.支持可变长子网掩码和路由汇聚参考答案:(26)B IGRP和EIGRP是Cisco公司开发的路由协议,它们采纳的路由度量方法是(27)。(27)A以跳步计数表示通路费用B链路费用与带宽成反比C依照链路负载动态计算通路费用D依照带宽、延迟等多种因素来计算通路费用参考答案:(27)D在进行域名解析过程中,由(28)猎取的解析结果耗时最短。(28)A主域名服务器B辅域名服务器C缓存域名服务器D转发
9、域名服务器参考答案:(28)C ftp命令中用来设置客户端当前工作目录的命令是(29)。(29)AgetBlistClcdD!list参考答案:(29)C HTTP协议中,用于读取一个网页的操作方法为(30)。(30)AREADBGETCHEADDPOST参考答案:(30)B 在Linux系统中可用ls -al命令列出文件列表,(31)列出的是一个符号连接文件。(31)Adrwxr-xr-x 2 root root 220 2009-04-14 17:30 doeB-rw-r-r- 1 root root 1050 2009-04-14 17:30 doc1Clrwxrwxrwx 1 root
10、 root 4096 2009-04-14 17:30 profileDdrwxrwxrwx 4 root root 4096 2009-04-14 17:30 protocols参考答案:(31)C Linux系统中,下列关于文件治理命令cp与mv讲法正确的是(32)。(32)A没有区不Bmv操作不增加文件个数Ccp操作不增加文件个数Dmv操作不删除原有文件参考答案:(32)B Linux系统中,默认安装DHCP服务的配置文件为(33)。(33)A/etc/dhcpd.confB/etc/dhcp.confC/etc/dhcpd.configD/etc/dhcp.config参考答案:(33
11、)A默认情况下,远程桌面用户组(Remote Desktop Users)成员对终端服务器(34)。(34)A具有完全操纵权B具有用户访问权和来宾访问权C仅具有来宾访问权D仅具有用户访问权参考答案:(34)B Windows Server 2003采纳了活动目录(Active Directory)对网络资源进行治理,活动目录需安装在(35)分区。(35)AFAT 16BFAT32Cext2DNTFS参考答案:(35)D Linux系统中,(36)服务的作用与Windows的共享文件服务作用相似,提供基于网络的共享文件/打印服务。(36)ASambaB.FtpCSMTPDTelnet参考答案:(
12、36)A 以下关于DHCP协议的描述中,错误的是(37)。(37)ADHCP客户机能够从外网段猎取IP地址BDHCP客户机只能收到一个dhcpofferCDHCP可不能同时租借相同的IP地址给两台主机DDHCP分配的IP地址默认租约期为8天参考答案:(37)B 在某台PC上运行ipconfig /all命令后得到如下结果,下列讲法中错误的是(38)。(38)A该PC机IP地址的租约期为8小时B该PC访问Web网站时最先查询的DNS服务器为C接口90和之间使用了DHCP中继代理DDHCP服务器可供分配的IP地址数只能为61参考答案:(38)D 在Windows系统中需要重新从DHCP服务器猎取I
13、P地址时,能够使用(39)命令。(39)Aifconfig -aBipconfigCipconfig /allDipconfig /renew参考答案:(39)D IIS 6.0将多个协议结合起来组成一个组件,其中不包括(40)。(40)APOP3BSMTPCFTPDDNS参考答案:(40)D 按照RSA算法,若选两奇数p=5,q=3,公钥e=7,则私钥d为(41)。(41)A6B7C8D9参考答案:(41)B 在SNMP中,治理进程查询代理中一个或多个变量的值所用报文名称为(42),该报文的缺省目标端口是(43)。(42)Aget-requestBset-requestCget-respon
14、seDtrap(43)A160B161C162D163参考答案:(42)A(43)B Windows系统中,路由跟踪命令是(44)。(44)AtracertBtraceroute CroutetraceDtrace参考答案:(44)A 报文摘要算法MD5的输出是(45)位,SHA-1的输出是(46)位。(45)A56B128C160D168(46)A56B128C160D168参考答案:(45)B(46)C 下列隧道协议中工作在网络层的是(47)。(47)ASSLBL2TPCIPSecDPPTP参考答案:(47)C IEEE 802.11i所采纳的加密算法为(48)。(48)ADESB3DES
15、CIDEADAES参考答案:(48)D 公钥体系中,私钥用于(49),公钥用于(50)。(49)A解密和签名B加密和签名C解密和认证D加密和认证(50)A解密和签名B加密和签名C解密和认证D加密和认证试题解析:这道题多少有些让人纠结。公钥和私钥都能够用于加密和解密的,公钥加密的数据只有私钥能够解密,同样私钥加密的数据只有公钥能够解密。另外,公钥可用于验证,私钥可用于签名。在公钥体系中,由于公钥是同意自由下载的,因此称私钥用于解密和签名,公钥用于加密和验证也是能够的。参考答案:(49)A(50)D 网络/24和/24汇聚后的地址是(51)。(51)A/21B/20C/22D/21参考答案:(51
16、)A假如子网/20再划分为/26,则下面的结论中正确的是(52)。(52)A划分为1024个子网B每个子网有64台主机C每个子网有62台主机D划分为2044个子网参考答案:(52)C 下面给出的网络地址中,属于私网地址的是(53)。(53)A14B3C8D24参考答案:(53)D IP地址55/23是一个(54)。(54)A网络地址B主机地址C定向广播地址D不定向广播地址参考答案:(54)B 给定一个C类网络/24,要在其中划分出3个60台主机的网段和2个30台主机的网段,则采纳的子网掩码应该分不为(55)。(55)A28和24B28和40C92和24D92和40参考答案:(55)C 在交换机
17、上同时配置了使能口令(enable password)和使能密码(enable secret),起作用的是(56)。(56)A使能口令B使能密码C两者都不能D两者都能够参考答案:(56)B 以下的命令中,能够为交换机配置默认网关地址的是(57)。(57)A2950(config)# default-gateway 54B2950(config-if)# default-gateway 54C2950(config)#ip default-gateway 54D2950(config-if)#ip default-gateway 54参考答案:(57)C 在路由器配置过程中,要查看用户输入的最后
18、几条命令,应该键入(58)。(58)Ashow version Bshow commandsCshow previousDshow history参考答案:(58)D 在交换机之间的链路中,能够传送多个VLAN数据包的是(59)。(59)A中继连接B接入链路C操纵连接D分支链路参考答案:(59)A 要实现VTP动态修剪,在VTP域中的所有交换机都必须配置成(60)。(60)A服务器B服务器或客户机C透明模式D客户机参考答案:(60)B 能进入VLAN配置状态的交换机命令是(61)。(61)A2950(config)# vtp pruningB2950# vlan databaseC2950(c
19、onfig)# vtp serverD2950(config)# vtp mode参考答案:(61)B 以太网协议能够采纳非坚持型、坚持型和P坚持型3种监听算法。下面关于这3种算法的描述中,正确的是(62)。(62)A坚持型监听算法的冲突概率低,但可能引入过多的信道延迟B非坚持型监听算法的冲突概率低,但可能白费信道带宽CP坚持型监听算法实现简单,而且能够到达最好性能D非坚持型监听算法能够及时抢占信道,减少发送延迟参考答案:(62)B 以太网帧格式如下图所示,其中的“长度”字段的作用是(63)。(63)A表示数据字段的长度B表示封装的上层协议的类型C表示整个帧的长度D既能够表示数据字段长度也能够
20、表示上层协议的类型参考答案:(63)D 下面列出的4种快速以太网物理层标准中,使用两对5类无屏蔽双绞线作为传输介质的是(64)。(64)A100BASE-FXB100BASE-T4C100BASE-TXD100BASE-T2参考答案:(64)C 用于工业、科学和医疗方面的免许可证的微波频段有多个,其中世界各国通用的ISM频段是(65)。(65)A902928MHzB868915MHzC57255850MHzD24002483.5MHz参考答案:(65)D 2009年公布的(66)标准能够将WLAN的传输速率邮4Mb/s提高到300600Mb/s。(66)AIEEE 802.11nBIEEE 8
21、02.11aCIEEE 802.11bDIEEE 802.11g参考答案:(66)A 网络系统生命周期能够划分为5个时期,实施这5个时期的合理顺序是(67)。(67)A需求规范、通信规范、逻辑网络设计、物理网络设计、实施时期B需求规范、逻辑网络设计、通信规范、物理网络设计、实施时期C通信规范、物理网络设计、需求规范、逻辑网络设计、实施时期D通信规范、需求规范、逻辑网络设计、物理网络设计、实施时期参考答案:(67)A 大型局域网通常划分为核心层、汇聚层和接入层,以下关于各个网络层次的描述中,不正确的是(68)。(68)A核心层承担访问操纵列表检查B汇聚层定义了网络的访问策略C接入层提供局域网络接
22、入功能D接入层能够使用集线器代替交换机参考答案:(68)A 网络系统设计过程中,逻辑网络设计时期的任务是(69)。(69)A依据逻辑网络设计的要求,确定设备的物理分布和运行环境B分析现有网络和新网络的资源分布,掌握网络的运行状态C依照需求规范和通信规范,实施资源分配和安全规划D理解网络应该具有的功能和性能,设计出符合用户需求的网络参考答案:(69)D 利用SDH实现广域网互联,假如用户需要的数据传输速率较小,能够用准同步数字系列(PDH)兼容的传输方式在每个STM-1帧中封装(70)个E1信道。(70)A4B63C255D1023参考答案:(70)B The metric assigned t
23、o each network depends on the type of protocol.Some simple protocol, like RIP, treats each network as equals.The (71) of passing through each network is the same;it is one (72) count.So if a packet passes through 10 network to reach the destination, the total cost is 10 hop counts.Other protocols, s
24、uch as OSPF, allow the administrator to assign a cost for passing through a network based on the type of service required.A (73) through a network can have different costs(metrics).For example, if maximum (74) is the desired type of service, a satellite link has a lower metric than a fiber-optic lin
25、e.On the other hand, if minimum (75) is the desired type of service, a fiber-optic line has a lower metric than a satellite line.OSPF allow each router to have several routing table based on the required type of service.(71)AnumberBconnectionCdiagramDcost(72)AprocessBhopCrouteDflow(73)AflowBwindowCr
26、outeDcost(74)ApacketBthroughputCerrorDnumber(75)AdelayBstreamCpacketDcost参考答案:(71)D,(72)B,(73)C,(74)B,(75)A试题一(共15分) 阅读以下讲明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【讲明】 某企业网拓扑结构如图1-1所示。【问题1】(4分) 企业依照网络需求购置了如下设备,其差不多参数如表1-1所示。依照网络需求、拓扑图和设备参数类型,图1-1中设备1应选择类型为(1)的设备,设备2应选择类型为(2)的设备。答案:(1)A (2)E解析:此题有一个前提条件不明确,然而我们能够
27、依照问题2看到公司存在web服务器而且需要对外公布,那就讲明存在DMZ区域,而那个结构图中区域1是标准的三宿主DMZ区域,因此断定设备2选择防火墙,从描述中能够看出E是用来描述防火墙的关键词,第2空选E,在接入internet时,防火墙前只能放置防火墙或者路由器,因此设备1应该选择为路由器,设备A是一个模块化路由器。【问题2】(4分) 该网络采纳核心层、汇聚层、接入层的三层架构,所有计算机都采纳静态IP地址。为了防止恶意用户盗用IP地址,网管员可采纳(3)的策略来防止IP地址盗用,该策略应在三层架构中的(4)层实施。 企业架设Web服务器对外进行公司及产品宣传,同时企业内部需架设数据库服务器存
28、放商业机密数据,则Web服务器应放置在图1-1中的区域(5),数据库服务器应放置在区域(6)答案:(3)IP和MAC地址绑定 lan接口模式绑定MAC地址(4)接入层(5)区域1(6)区域3解析:交换机ARP表中的表项是在老化时刻内用户使用的IP地址,有时一个MAC地址对应多个IP地址,这是同意的。也确实是讲,一般情况下同意静态用户更改自己的IP地址。但有些情况下,不希望用户使用他人的和未分配的IP地址,能通过以下方法来实现:1、在对应interfacevlan下永久帮定用户的IP地址和MAC地址;2、同时,在该interfacevlan下将未分配的IP地址和虚拟的MAC地址(例如222222
29、222222)帮定。如此,一个用户只能使用他自己的IP地址,其他IP地址在ARP表中均有相应的帮定,和自己的MAC地址不同,因此交换机关于盗用IP地址的数据包检查其MAC地址为非法,因此不和处理。该用户即使配成其他用户的IP地址也无法使用。而用户直接沟通的设备应该是接入层交换机。(5)(6)空无须解释【问题3】(4分) 若网络治理员决定在企业内部增加WLAN接入功能,无线路由器差不多参数设置如图1-2所示。 网络治理员决定在无线AP上开启MAC地址过滤功能,若该AP的MAC地址过滤表如图1-3所示,则下面讲法正确的是(7)。 A. MAC地址为“00-OA-EB-00-07-5F”的主机能够访
30、问AP B. MAC地址为“00-OA-EB-00-07-8A”的主机能够使用64位WEP密钥 “1234567890”来访问AP C. MAC地址为“00-OA-EB-00-07-8A”的主机能够使用64位WEP密钥“0987654321”来访问AP D.其它主机均能够访问本无线网络AP 若将MAC地址过滤规则设为“同意列表中生效规则之外的MAC地址访问本无线网络”,则下面讲法正确的是(8) A. MAC地址为“00-OA-EB-00-07-5F”的主机能够访问AP B. MAC地址为“00-OC-EC-00-08-5F”的主机能够访问AP,不需要输入WEP密码 C. MAC地址为“00-O
31、C-EC-00-08-5F”的主机能够访问AP,需使用64位WEP密码 “0123456789” D. MAC地址为“00-OA-EB-00-07-8A”的主机能够访问AP,不需要输入WEP密码答案:(7)C(8)C解析:纯粹一个弯弯绕,没什么意思,1-3所示是禁止列表生效规则之外的,现在列表里就3条规则BE确信能访问,8A有密钥也能访问,假如5F的状态时同意也能访问,但现在是禁止,其它MAC均不能访问。(8)空是同意列表之外的,5F明显禁用如何开启差不多上无效的,BE和8A还有其他的MAC能够访问,注意A和C的mac地址是不一样的,千万不上当了。【问题4】(3分) 若MAC地址过滤规则如图1
32、-4所示,MAC地址为“00-OA-EB-00-07-5F”的主机能访 问该AP吗?请讲明缘故。答案:不能访问列表中明显禁止,禁止最大试题二(共15分) 阅读以下讲明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【讲明】 在Linux操作系统中,TCP/IP网络可通过若干文本文件及命令进行配置。【问题1】(2分) 在Linux操作系统下,可通过命令(1)获得如图2-1所示的网络配置参数。(1)备选答案: A. netconf B. ifconf C. netconfig D. ifconfig答案:(1)D解析:Linux下查看网络配置信息,设置IP 【问题2】(3分) 在Linux操
33、作系统下,可通过命令(2)显示路由信息。若主机所在网络的网关IP地址为54,则可使用命令(3)add default(4)54添加网关为默认路由。 (2)备选答案: A. netstat -nr B. Is route C. Ifconfig D. netconfig (3)备选答案: A. Route B. Netstat C. ifconf D. ifconfig (4)备选答案: A. gateway B. Gw C. gate D. g答案:(2)A (3)A (4)B解析:netstatn数字形式显示-r显示路由信息Routeadddefaultgw54添加默认路由Routeaddh
34、ost33添加一条主机路由【问题 3】(4分) 在Linux系统中,DNS查询文件内容如下所示,该文件的默认存储位置为(5),当用户做DNS查询时,首选DNS服务器的IP地址为(6)。 Serach Nameserver 4 Nameserver 5 Nameserver 6 Nameserver 7 (5)备选答案: A. /etc/inet.conf B./etc/resolv.conf C./etc/inetd.conf D./etc/net.conf (6)备选答案: A .4 B.5 C .6 D.7答案:(5)B(6)A解析:那个属于常识性知识,查看笔记即可。事实上那个题本身的配置
35、文件给的就有问题,默认搜索的域名叫做,现实工作中这么做意义专门微小【问题4】(6分) 文件/etc/sysconfig/network-scripts/eth0用于存储网络配置信息,请依照图2-1填写下面的空缺信息,完成主机的配置。 DEVICE=eth0 HWADDR=(7) ONBOOT=yes BOOTPROTO=none NETMASK=(8) IPADDR=(9) GATEWAY=(10) TYPE=Ethernet 答案:(7)00:0C:29:16:7B:51(8)(9)00 (10)54解析:这道题纯粹的看图讲话,可能第10空大伙儿会在图中找不到,然而看看问题2的第3第4个空添
36、加了默认网关。只能按照出题老师的思路考虑了。 Web服务器安装完成后,需要在DNS服务器中添加记录,为Web服务器建立的正向搜索区域记录如图3-4所示。【问题1】(2分) 为了让用户能够查看网站文件夹中的内容,在图3-1中应勾选(1)。答案:读取解析:这几个选项的作用是:脚本资源访问服务器端脚本包含,一般用于插件运行读取扫瞄网站资源内容写入使用插件方式或脚本方式改变网站资源目录扫瞄当网站目录中没有索引页时列出该目录所有文件列表,相当不安全【问题2】(3分) 为了配置安全的Web网站,在图3-2中需点击安全通信中的“服务器证书”按钮来猎取服务器证书。猎取服务器证书共有以下4个步骤,正确的排序为(
37、2)。 A.生成证书请求文件 B.在IIS服务器上导入并安装证书 C.从CA导出证书文件 D. CA颁发证书答案:ADCB解析:那个需要具体操作过才好理解,或者纯粹作为语文题解决【问题3】(2分) 默认情况下,图3-3中“SSL端口”应填入(3)。答案:443解析:网站的SSL端口http80https=http+ssl=443【问题4】(4分) 在图3-4中,“名称”栏中应输入(4)。 (4)备选答案: A.https.www B.www C.https D.index 在如图3-5所示的下拉菜单中点击(5)可为建立正向搜索区域记录。答案: www 新建主机(A)(S)解析:主机名称,前提已
38、表明web站点为www,假如答案中有.【注意尾巴上有个点】也是正确的。因为域差不多建立完毕,同时建立了一条www的主机记录了,因此只需要建立主机即可【问题5】(4分) 该DNS服务器配置的记录如图3-6所示。 邮件交换器中优先级不最高的是(6); (6)A. 10 B.8 C. 6 D. 2 在客户端能够通过(7)来测试到Web网站的连通性。 (7)A. ping 2 B. ping C.ping D. ping 答案: DB解析:邮件交换记录数字越小优先级越高,(7)看图即可 试题四(共15分) 阅读以下讲明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【讲明】 某企业在公司总部和分
39、部之间采纳两台Windows Server 2003服务器部署企业IPSec VPN,将总部和分部的两个子网通过Internet互联,如图4-1所示。【问题1】(3分) 隧道技术是VPN的差不多技术,隧道是由隧道协议形成的,常见隧道协议有IPSec,PPTP 和L2TP,其中(1)和(2)属于第二层隧道协议,(3)属于第三层隧道协议。答案:(1)PPTP(2)L2TP(3)IPSec(1)和(2)对调也可解析:那个应该属于常识知识,大伙儿翻翻笔记【问题2】(3分) IPSec安全体系结构包括AH, ESP和ISA KMP/Oakley等协议。其中,(4)为IP包提供信息源验证和报文完整性验证,
40、但不支持加密服务;(5)提供加密服务;(6)提供密钥治理服务。答案:(4)AH(5)ESP(6)ISAKMP/Oakley解析:AH协议用以保证数据包的完整性和真实性,防止黑客时期数据包或向网络中插入伪造的数据包。考虑到计算效率,AH没有采纳数字签名而是采纳了安全哈希算法来对数据包进行爱护。AH没有对用户数据进行加密。EncapsulatingSecurityPayload(ESP)协议结构ESP为IP数据包提供完整性检查、认证和加密,能够看作是超级AH,因为它提供机密性并可防止篡改。ESP服务依据建立的安全关联(SA)是可选的。【问题3】(6分) 设置ServerA和ServerB之间通信的筛选器属性界面如图4-2所示,在ServerA的IPSec安全策
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年个人房屋担保贷款合同范文
- 2025年医疗护理策划外包合同范本
- 2025年产品销售代理合同模板规范
- 实验器材搬运合同5篇
- 2025年电梯设备采购合同协议书
- 2025年住宅租赁合同模板电子版
- 星辰企业品牌塑造-深度研究
- 肩关节镜下治疗新术式-深度研究
- DevOps与ITIL融合策略研究-深度研究
- 智能交通系统的优化-深度研究
- 信息论与编码 自学报告
- 二年级乘除法口诀专项练习1000题-推荐
- 贷款项目资金平衡表
- 唯美动画生日快乐电子相册视频动态PPT模板
- 设计文件签收表(一)
- 义务教育语文课程标准2022年版
- 公务员入职登记表
- 临水临电计算公式案例
- 2022新教科版六年级科学下册第二单元《生物的多样性》全部教案(共7节)
- PEP人教版小学英语单词四年级上册卡片(可直接打印)
- 智慧金字塔立体篇第四册、第五册答案全解
评论
0/150
提交评论