




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
三级网络技术-45)单项选择题假设一台CiscoPIX525防火墙有如下配置:Pix525(config)#nameifethernet0P1security100Pix525(config)#nameifethernet1P2security0Pix525(config)#nameifethernet2P3security50那么常用的端口连接方案是 。端口P1作为外部接口,P2连接DMZ,P3作为内部接口端口P1作为内部接口,P2连接DMZ,P3作为外部接口端口P1作为外部接口,P2作为内部接口,P3连接DMZ端口P1作为内部接口,P2作为外部接口,P3连接DMZ承受RSA算法,网络中N个用户之间进展加密通信,需要的密钥个数是 。A.N*(N-1) B..NC.2N D.N*NCiscoPIX255防火墙用于实现内部和外部地址固定映射的配置命令是 。nat B.staticC.global D.fixup应用入侵防护系统(AIPS)一般部署在 。受保护的应用效劳器后端 B.受保护的应用效劳器中C.受保护的应用效劳器前端 D.网络的出口处在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是 。Cookie篡改攻击 B.Smurf攻击C.SYNFlooding攻击 D.DDOS攻击关于网络入侵检测系统的探测器部署以下方法中对原有网络性能影响最大的是 。串入到链路中 B.连接到串入的集线器C.连接到交换设备的镜像端口 D.通过分路器以下关于入侵检测系统探测器猎取网络流量的方法中,错误的选项是 。利用交换设备的镜像功能 B.在网络链路中串接一台分路器C.在网络链路中串接一台集线器 D.在网络链路中串接一台交换机以下关于IPS的描述中,错误的选项是 。NIPS应当串接在被保护的链路中NIPS对攻击的漏报会导致合法的通信被阻断HIPS可以监视内核的系统调用,阻挡攻击AIPS一般部署于应用效劳器的前端在如下基于网络入侵检测系统的根本构造图中,对应Ⅰ、Ⅱ、Ⅲ模块的名称。数据包捕获模块、网络协议分析模块、攻击特征库网络协议分析模块、数据包捕获模块、攻击特征库攻击特征库、网络协议分析模块、数据包捕获模块攻击特征库、数据包捕获模块、网络协议分析模块以下关于入侵检测系统探测器猎取网络流量的方法中,错误的选项是 。A.利用交换设备的镜像功能 B.在网络链路中串接一台分路器C.在网络链路中串接一台集线器 D.在网络链路中串接一台交换机以下关于恶意代码的描述中,错误的选项是 。木马能够通过网络完成自我复制电子图片中也可以携带恶意代码JavaScript、VBScript等脚本语言可被用于编写网络病毒蠕虫是一个独立程序,它不需要把自身附加在宿主程序上以下入侵检测系统构造中,能够真正避开单点故障的是 。A.集中式 B.层次式C.协作式 D.对等式依据可信计算机系统评估准则(TESEC),用户能定义访问把握要求的自主保护类型系统属于 。A.A类 B.B类C.C类 D.D类以下不属于网络安全评估内容的是 。A.数据加密 B.漏洞检测C.风险评估 D.安全审计以下关于安全评估的描述中,错误的选项是 。在大型网络中评估分析系统通常承受把握台和代理结合的构造网络安全评估分析技术常被用来进展穿透试验和安全审计X-Scanner可承受多线程方式对系统进展安全评估ISS承受被动扫描方式对系统进展安全评估依据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于 。A.A类系统 B.B类系统C.C类系统 D.D类系统以下工具中不能用作安全评估的是 。A.ISS B.WSUSC.MBSA D.X-Scanner以下关于P2DR安全模型的描述中,错误的选项是 。P2DR是由策略、保护、检测和响应四个局部组成网络安全策略是由总体安全策略和具体安全规章两局部组成防护技术是由防病毒和漏洞检测两局部组成响应技术是由紧急响应和恢复处理两局部组成以下关于RAID的描述中,错误的选项是 。效劳器需要外加一个RAID卡才能实现RAID功能RAID10是RAID0和RAID1的组合一些RAID卡可以供给SATA接口RAID卡可以供给多个磁盘接口通道在Cisco路由器上使用命令“snmp-serverhostsystem”进展SNMP设置,假设在治理站上能正常接收来自该路由器的通知那么以下描述中错误的选项是 。使用TCP162端口接收通知路由器向治理站依据团体字system发送通知路由器上已用“snmp-serverenabletraps”SNMP代理具有发出通知的功能路由器使用SNMP1向治理站发送通知以下关于SNMP操作的描述中,错误的选项是 。代理向治理站发出一条Inform通知而未收到确认消息时,会再次发送当消灭自陷状况时,代理睬向治理站发出包含团体字和TrapPDU的报文当治理站需要查询时,就向某个代理发出包含团体字和GetResponsePDU的报文只有团体字的访问模式是read-write的条件下才能实现Set操作假设Cisoo路由器有如下SNMP的配置Router(config)#snmp-serverenabletrapsRouter(config)#snmp-serverhostadmin.tjust.admin那么,以下描述中错误的选项是 。主机admin.tjust.是接收信息的治理站主机admin.tjust.UDP162端口接收信息路由器向主机.en发送自陷消息而得不到确认时会自动重发路由器使用团体字admin向主机admin.tjust.发送信息以下关于SNMP的描述中,错误的选项是 。.4.1.9.开头的标识符(OID)定义的是私有治理对象MIB-2库中计量器类型的值可以增加也可以削减SNMP操作有get、putnotificationsSNMP治理模型中,Manager通过SNMP定义的PDU向Agent发出恳求以下关于SNMP的描述中,错误的选项是 。SNMP是基于TCP传输的MIB-2库中计数器类型的值只能增加不能削减SNMP操作主要Get、Set、Notifications等Manager通过SNMP定义的PDU向Agent发出恳求以下软件中不支持SNMP的是 。A.Solarwinds B.WiresharkC.Netview D.MRTG在Cisco路由器上进展SNMP设置时,假设团体名为manage,访问权限为只读,那么正确的配置语句是 。snmp-**munitypublicrosnmp-**munitypublicrwsnmp-**munitymanagerosnmp-**munitymanagerw在某Cisco路由器上使用命令“snmp-serverhostsystem”SNMP在治理站上能够正常接收来自该路由器的通知,那么以下描述中错误的选项是 。路由器上已用“snmp-serverenabletraps”SNMP代理具有发出通知的功能路由器向治理站依据团体字public发送通知使用UDP162端口接收通知路由器使用SNMP1向治理站发送通知ICMP报文类型值为3时表示 。目标不行达 B.时间戳恳求C.超时 D.重定向以下关于ICMP的描述中,错误的选项是 。IP包的TTL0时路由器发出“超时”报文收到“Echo恳求”报文的目的节点必需向源节点发出“Echo应答”报文ICMP消息被封装在TCP数据包内数据包中指定的目的端口在日的节点无效时,源节点会收到一个“目标不行达”报文当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为 。A.时间戳恳求 B.超时C.目标不行达 D.重定向以下Windows命令中,可以用于检测本机配置的DNS效劳器是否工作正常的命令是 。A.ipconfig B.netstatC.route D.pathping以下Windows命令中,可以显示主机路由表内容的命令是 。A.netview B.route-fC.netstar-r D.nbtstat-rWindows环境下可以用来修改主机默认网关设置的命令是 cA.route B.ipconfigC.NET D.NBTSTAT以下Windows命令中,可以用于检测本机配置的域名效劳器是否工作正常的命令是 。A.netstat B.pathpingC.ipconfig D.nbstat在Windows2023中,用于显示主机上活动的TCP连接状况的DOS命令是 。A.nbtstat-a B.arp-aC.netstat-a D.netview在一台主机上用扫瞄器无法访问到域名为“://abc.的网站/“abc.的网站,并且在这台主机上执行tracert命令时有如下信息Tracingrouteto[72.5124.61]overamaximunof30hops:1<1ms<1ms<1ms29229reports:Destinationnetunreachable**plete分析以上信息,会造成这种现象的缘由是 。IP地址设置有误供给名字解析的效劳工作不正常相关路由器上进展了访问把握WWW效劳工作不正常在一台主机上用扫瞄器无法访问到域名为“:///“的网站,并且在这台主机上tracert命令时有如下信息。分析以上信息,会造成这种现象的缘由是 。该计算机网关设置有误该计算机设置的DNS效劳器工作不正常该计算机IP地址与掩码设置有误“:///“工作不正常在一台主机上用扫瞄器无法访问到域名为“://pku.的网站/“pku.的网站ping命令时有如下信息C:\>pingPinging[13]with32bytesofdata:Requesttimedout.Requesttimedout.Requesttimedout.Requesttimedout.Pingstatisticsfor13:Packets:Sent=4,Receiveal=0,Lost=4(100%loss)分析以上信息,可以排解的故障缘由是 。网络链路消灭故障该计算机的扫瞄器工作不正常效劳器“://pku.工作不正常/“pku.工作不正常该计算机设置的DNS效劳器工作不正常以下软件中不能用于网络嗅探的是 。A.TCPdump B.WiresharkC.Ethereal D.MRTG攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的恳求之中,直至连接超时。在此期间,受害主机将会连续承受这种会话恳求最终因耗尽资源而停顿响应。这种攻击被称为 。A.DDoS攻击 B.Smurf攻击C.Land攻击 D.SYNFlooding攻击通过伪造某台主机的IP地址窃取特权的攻击方式属于 。A.漏洞入侵攻击 B.协议哄骗攻击C.拒绝效劳攻击 D.木马入侵攻击攻击者承受某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为 。A.DNS哄骗攻击 B.ARP哄骗攻击C.暴力攻击 D.重放攻击以下方式中,利用主机应用系统漏洞进展攻击的是 。A.Land攻击 B.暴力攻击C.源路由哄骗攻击 D.SQL注入攻击攻击者利用攻破的多个系统发送大量恳求去集中攻击其他目标受害设备由于无法处理而拒绝效劳。这种攻击被称为 。A.Smurf攻击 B.DDos攻击C.SYNFlooding攻击 D.Land攻击校园网内的一台计算机只能使用IP地址而无法使用域名访问某个外部效劳器,造成这种状况的缘由不行能是 。该计算机设置的DNS效劳器没有供给正常域名解析效劳53的访问恳求被限制该计算机与DNS效劳器不在同一子网供给被访问效劳器名字解析的DNS效劳器有故障校园网内的一台计算机不能使用域名而可以使用IP地址访问外部效劳器,造成这种故障的缘由不行能是 。本地域名效劳器无法与外部正常通信供给被访问效劳器名字解析的效劳器有故障该计算机DNS设置有误该计算机与DNS效劳器不在同一子网攻击者无需伪造数据包中IP地址就可以实施的攻击是 。A.DDoS攻击 B.Land攻击C.Smurf攻击 D.SYNFloocline攻击以下关于漏洞扫描技术和工具的描述中,错误的选项是 。选择漏洞扫描产品时,用户可以使用CVE作为评判工具的标准主动扫描可能会影响网络系统的正常运行是否支持可定制攻击方法是漏洞扫描器的主要性能指标之一X-Scanner可以对路由器、交换机、防火墙等设备进展安全漏洞扫描以下关于漏洞扫描技术和工具的描述中,错误的选项是 。X-Scanner承受多线程方式对指定IP地址段进展安全漏洞扫描ISSInternetScanner通过依附于主机上的扫描器代理侦测主机内部的漏洞主动扫描可能会影响网
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中铁建合同范例
- 农村院子转让合同范例
- 住房简易合同标准文本
- 初中化学课件2-人教版初中化学九年级下第九单元课件3:溶液的浓度
- 2025年Q1汽车行业薪酬报告-页
- 2025年国网山东省电力公司招聘高校毕业生约270人(第二批)笔试参考题库附带答案详解
- 第3课 土地改革(教学设计)-2023-2024学年八年级历史下册新课标核心素养一站式同步教与学
- 中国2,3-二氯吡啶行业市场全景评估及发展前景研判报告
- 妇产科护理质量改进实践
- 高效能源转换现代科技的创新路径
- 新生儿早期基本保健
- 音乐产业与行业分析
- 人教版小学六年级下册美术教案全册
- 不规则图形的周长课件
- 海马药材培训课件
- 《林业小班区划》课件
- 搏击俱乐部可行性方案
- VTE预防与风险评估
- 国谈药双通道落地存在的问题及对策建议
- 《护理心理学》实训教学大纲全套
- 高中班会 铸牢中华民族共同体意识主题班会
评论
0/150
提交评论