信息安全大赛测验试卷(一)试卷.doc_第1页
信息安全大赛测验试卷(一)试卷.doc_第2页
信息安全大赛测验试卷(一)试卷.doc_第3页
信息安全大赛测验试卷(一)试卷.doc_第4页
信息安全大赛测验试卷(一)试卷.doc_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全大赛测验试卷(一)(满分125分,考试时间:40分钟)一、单选题(每小题2分,共50分)1. IP 地址00 的子网掩码是40,哪么它所在子网的广播地址是( )。A. 07 B. 55C. 93 D. 232. 在运行了RIP 的MSR 路由器上看到如下路由信息:display ip routing-table Routing Table : PublicSummary Count : 2Destination/Mask Proto Pre Cost NextHop Interface/24 RIP 100 1 GE0/0/8 Static 60 0 GE0/0此时路由器收到一个目的地址为 的数据包,那么( )。A. 该数据包将优先匹配路由表中的RIP 路由,因为其掩码最长B. 该数据包将优先匹配路由表中RIP 路由,因为其优先级高C. 该数据包将优先匹配路由表中的静态路由,因为其花费Cost 小D. 该数据包将优先匹配路由表中的静态路由,因为其掩码最短3. 下面关于OSI 参考模型的说法正确的是。( )A. 传输层的数据称为帧(Frame)B. 网络层的数据称为段(Segment)C. 数据链路层的数据称为数据包(Packet)D. 物理层的数据称为比特(Bit)4. 802.11b 协议在2.4GHz 频段定义了14 个信道,相邻的信道之间在频谱上存在交叠。为了最大程度地利用频段资源,可以使用如下哪组信道来进行无线覆盖?( )A. 1、5、9 B. 1、6、11C. 2、6、10 D. 3、6、95. ping 实际上是基于( )协议开发的应用程序。A. ICMP B. IPC. TCP D. UDP6. 通过控制台(Console)端口配置刚出厂未经配置的MSR 路由器,终端的串口波特率应设置为( )。A. 9600 B. 2400C. 115200 D. 384007. 在MSR 路由器上,如果已经设置某一个文件为启动文件,可使用( )命令检查设置是否正确。A. display boot B. display beginC. display startup D. display start-configuration8. 要在以太网交换机之间的链路上配置Trunk,并允许传输VLAN 10 和VLAN 20 的信息,则必须在交换机上配置( )。A. Switch-Ethernet0/1 port link-type trunkB. Switch port link-type trunkC. Switch port link-type accessD. Switch-Ethernet0/1 port trunk pvid 109. FTP 默认使用的控制协议端口是( )。A. 20 B. 21C. 23 D. 2210. IP 地址2 和掩码24 代表的是一个( )。A. 主机地址 B. 网络地址C. 广播地址 D. 以上都不对11. VLAN 技术和端口隔离技术均可以实现数据的二层隔离。( )A. TrueB. False12. IP 地址 3和掩码 24代表的是一个( )。A. 主机地址 B. 网络地址C. 广播地址 D. 以上都不对13. 某DNS客户端向本地域名服务器查询的IP地址, 本地域名服务器通常采用那种DNS查询方式进行应答?( )A. 递归查询 B. 迭代查询C. 反向查询 D. 模糊查询14. DHCP 客户端收到 DHCP ACK 报文后如果发现自己即将使用的 IP地址已经存在于网络中,那么它将向DHCP服务器发送什么报文?( )A. DHCP Request B. DHCP ReleaseC. DHCP Inform D. DHCP Decline15. 在PPP 会话建立的过程中,当物理层可用时,PPP 链路进入( )阶段。A. Establish B. NetworkC. Authentication D. DeadE. Terminate16. 某用户想要使用广域网接入。由于平均业务量很小,平均仅为50Kbps 带宽,但是实时性要求很高。该用户预算非常有限,因此必须考虑使用费用问题。最合适的接入方式为( )。A. ISDN BRI B. ISDN PRIC. PSTN 拨号 D. DDN 专线17. 在Quidway 路由器中OSPF 协议的路由优先级缺省为( )A. 5 B. 10C. 15 D. 2018. 下列哪些地址是合法的链路本地地址( )A. FE80:1 B. FEC0:2C. FF02:A001 D. FF02:1:FF00:0101:020219. 路由欺骗防止:推荐在同用户内网相连运行OSPF 协议的接口指定为Silent 状态,并配置MD5 验证。( )T. TrueF. False20. 通常从PC 发起ADSL 拨号上网使用哪一种封装格式( )A. IPoA B. IPoEoAC. PPPoA D. PPPoEoA21. 在基于端口的动态NAT 下,GRE 可以穿越NAT 正常工作。( )T. TrueF. False22. 为提高网络的可靠性,汇聚层设备通常采用( )接入核心层。A. 点到点连接 B. 双归连接C. 网状连接 D. 以上都不是23. IPSec 在哪种模式下把数据封装在一个新的IP 包内进行传输( )A. 隧道模式 B. 管道模式C. 传输模式 D. 安全模式24. RIP 从某个接口学到路由后,将该路由的度量值设置为无穷大(16) ,并从原接口发回邻居路由器,这种避免环路的方法为( )。A. Split Horizon B. Poison ReverseC. Route Poisoning D. Triggered Update25. 在MSR 路由器上,使用( )命令配置NAT 地址池。A. nat address-group B. nat ip poolC. nat net pool D. nat pool二、多项题(每小题3分,共75分)1. 如下哪种路由协议只关心到达目的网段的距离和方向?( )A. IGP B. OSPFC. RIPv1 D. RIPv22在路由器的路由表中有一条默认路由,其目的网段和掩码都是,而其下一跳是路由器的S0/0 接口,那么下列关于此路由的描述正确的是( )。A. 当路由器收到去往目的地址 的数据包时,如果路由器表中没有其他确切匹配项,那么该数据包将匹配此默认路由。B. 该路由的掩码最短,因此只有在没有其它路由匹配数据包的情况下,数据包才会按照默认路由转发。C. 这条路由的度量值有可能是3D. 这条路由的优先级有可能是1003. 电子商务的安全要求包含( )。A. 数据传输的安全性 B. 网络的安全性 C. 身份认证 D. 数据的完整性 E. 交易的不可抵赖 4. 网络的延迟(delay)定义了网络把数据从一个网络节点传送到另一个网络节点所需要的时间。网络延迟包括( )。A. 传播延迟(propagation delay)B. 交换延迟(switching delay)C. 介质访问延迟(access delay)D. 队列延迟(queuing delay)5. 下列有关光纤的说法中哪些是错误的?( )A. 多模光纤可传输不同波长不同入射角度的光B. 多模光纤的纤芯较细C. 采用多模光纤时,信号的最大传输距离比单模光纤长D. 多模光纤的成本比单模光纤低6. 下列有关MAC 地址的说法中哪些是正确的?( )A. 以太网用MAC 地址标识主机B. MAC 地址是一种便于更改的逻辑地址C. MAC 地址固化在ROM 中,通常情况下无法改动D. 通常只有终端主机才需要MAC 地址,路由器等网络设备不需要7. 下列选项中,哪些是基于 MAC 地址的802.1x验证的特点?( )A. 端口下的所有接入用户需要单独验证B. 当端口下的第一个用户下线后,其他用户也会被拒绝使用网络C. 当某个用户下线时,只有该用户无法使用网络D. 只要端口下的第一个用户验证成功后,其他接入用户无须验证就可使用网络资源8. 根据用户的需求,管理员需要在交换机 SWA 上新建一个 VLAN,并且该 VLAN 需要包括端口Ethernet1/0/2。根据以上要求,需要在交换机上配置下列哪些命令?( )A. SWAvlan 1B. SWA-vlan1port Ethernet1/0/2C. SWAvlan 2D. SWA-vlan2port Ethernet1/0/29. 要设置一个子网掩码使 4 和16 不在同一网段, 使用的子网掩码可能是( )。A. 92 B. 24C. 40 D. 4810. 下列哪些消息是在 IPv6 地址解析中被使用的?( )A. 邻居请求消息 B. 邻居通告消息C. 路由器请求消息 D. 路由器通告消息11. 某大型金融网络中需要使用多种广域网协议和路由协议。 为增强网络安全性, 希望选择的协议具备验证、加密、接入控制等安全措施。那么在选择广域网协议和路由协议时,下列哪些协议可能满足要求?( )A. PPP B. HDLCC. RIPv2 D. RIPv112. 在一台运行 OSPF的 MSR路由器的 GE0/0接口上做了如下配置:MSR-GigabitEthernet0/0 ospf cost 2那么关于此配置命令描述正确的是( )。 A.该命令将接口 GE0/0的OSPF Cost 值修改为 2B.该命令只对从此接口接收的数据的路径有影响C.该命令只对从此接口发出的数据的路径有影响D.默认情况下,MSR路由器的接口Cost与接口带宽成正比关系13. 在一台路由器上配置了如下的ACL:acl number 2000 match-order autorule 0 denyrule 5 permit source 55假设该 ACL应用在正确的接口以及正确的方向上,那么( )。 A. 源网段为 /24 发出的数据流被允许通过B. 源网段为 /21 发出的数据流被允许通过C. 源网段为 /21 发出的数据流被禁止通过D. 源网段为 /22 发出的数据流被禁止通过E. 任何源网段发出的数据流都被禁止通过14. 客户的路由器MSR-1 的GE0/0 接口下连接了一台三层交换机,而此三层交换机是其所连接的客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全网已经正常互通,办公网用户可以访问Internet。在该路由器上添加如下ACL 配置:firewall enableacl number 3004rule 0 deny ip source 55rule 5 permit tcp source 55rule 10 permit icmp同时将ACL 3004 应用在GE0/0 的inbound 方向,那么。( )A. 该路由器允许/24 网段的用户对Internet 发出的FTP 数据流通过B. 该路由器允许所有用户的ICMP 报文通过C. 该路由器禁止/24 网段用户对Internet 的所有IP 流量通过D. 该路由器允许/24 网段用户对Internet 的WWW 业务流量通过15. 客户路由器通过 S1/0 接口连接运营商网络。S1/0 接口使用默认配置。在路由器上配置了如下路由:MSRip route-static Serial1/0但通过 display ip routing-table 查看路由表却发现该路由在路由表里没有显示,据此推测可能的原因是( )。A. 配置错误,应该退出到系统视图下配置路由才能生效B. 配置错误,路由的下一跳应该输入对端的 IP 地址,而不是接口名 S1/0C. S1/0接口被 shutdownD. S1/0接口没有 IP 地址16. 在一台路由器MSR-1 上看到如下信息:MSR-1 display arp allType: S-Static D-DynamicIP Address MAC Address VLAN ID Interface Aging Type 0123-4321-1234 N/A GE0/0 20 D经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么。( )A. 可以在路由器上配置基本ACL 并应用在GE0/0 的入方向来实现B. 可以在路由器上配置基本ACL 并应用在GE0/0 的出方向来实现C. 可以在路由器上配置高级ACL 并应用在GE0/0 的入方向来实现D. 可以在路由器上配置高级ACL 并应用在GE0/0 的出方向来实现17. 在交换机SWA 上执行display vlan 2 命令后,交换机输出如下: display vlan 2VLAN ID: 2VLAN Type: staticRoute interface: not configuredDescription: VLAN 0002Tagged Ports: noneUntagged Ports:Ethernet1/0/1 Ethernet1/0/3 Ethernet1/0/4从以上输出可以判断。( )A. 端口Ethernet1/0/1 是一个Trunk 端口B. VLAN2 中包含了端口Ethernet1/0/1、Ethernet1/0/3 和Ethernet1/0/4C. 带有VLAN2 标签的数据帧离开端口Ethernet1/0/3 时需要剥离标签D. 当前交换机存在的VLAN 只有VLAN218. 根据用户的需求,管理员需要在交换机SWA 上新建一个VLAN,并且该VLAN 需要包括端口Ethernet1/0/2。根据以上要求,需要在交换机上配置下列哪些命令?( )A. SWA vlan 1B. SWA-vlan1 port Ethernet1/0/2C. S

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论