网络安全与管理试题.doc_第1页
网络安全与管理试题.doc_第2页
网络安全与管理试题.doc_第3页
网络安全与管理试题.doc_第4页
网络安全与管理试题.doc_第5页
免费预览已结束,剩余8页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

_网络安全与管理试题姓名:_ 学号:_ 班级:_ 分数:_ 一单项选择题(每题2分,共40题)1. 下面描述的内容属于性能管理的是_A 监控网络和系统的配置信息B 跟踪和管理不同版本的硬件和软件对网络的影响C 收集网络管理员指定的性能变量数据D 防止非授权用户访问机密信息2. 下面描述的内容属于配置管理的是_A 监控网络和系统的配置信息B 测量所有重要网络资源的利用率C 收集网络管理员指定的性能变量数据D 防止非授权用户访问机密信息3. 下面描述的内容属于安全管理的是_A 收集网络管理员指定的性能变量数据B 监控网络和系统的配置信息C 监控机密网络资源的访问点D 跟踪和管理不同版本的硬件和软件对网络的影响4. 下面描述的内容属于计费管理的是_A 收集网络管理员指定的性能变量数据B 测量所有重要网络资源的利用率C 监控机密网络资源的访问点D 跟踪和管理不同版本的硬件和软件对网络的影响5. 下面描述的内容属于故障管理的是_A 监控网络和系统的配置信息B 测量所有重要网络资源的利用率C 自动修复网络故障D 防止非授权用户访问机密信息6. SNMP协议可以在什么环境下使用_A TCP/IPB IPXC AppleTalkD 以上都可以7. 网络管理工作站直接从什么地方收集网络管理信息_A 网络设备B SNMP代理C 网络管理数据库8. SNMPv1实现的请求/响应原语包括_A get、set、trapB get、getNext、set、trapC get-request、set-request、get-next-request、get-response、trapD get-request、set-request、get-next-request、get-response9. OSI参考模型是由 提出与制定的。A CCITTB IETFC ISOD ATM Forum10. 在SNMP协议的不同版本中,首先进行安全性考虑并实现安全功能的是_A SNMPv1B SNMPv2C SNMPv3D 以上都没有11. 以下关于RMON的叙述,正确的是_A RMON和SNMP是两种不同的网管协议,是平等的B RMON修改了SNMP中的部分功能,添加了远程监视功能C RMON是基于SNMP的协议,并对SNMP进行了扩展D SNMP是RMON的一个功能子集12. 在TCPIP协议中,SMTP协议是一种 的协议。A 主机网络层B 传输层C 互联层D 应用层13. 数据保密性指的是_A 保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密B 提供连接实体身份的鉴别C 防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致D 确保数据数据是由合法实体发出的14. 以下算法中属于非对称算法的是_A Hash算法B RSA算法C IDEA D 三重DES15. 包过滤技术与代理服务技术相比较( )A 包过滤技术安全性较弱、但会对网络性能产生明显影响B 包过滤技术对应用和用户是绝对透明的C 代理服务技术安全性较高、但不会对网络性能产生明显影响D 代理服务技术安全性高,对应用和用户透明度也很高16. 从网络管理角度来看,ICMP最有用的信息是 ,它提供了在两方进行通信测试的可能A 数据内容B 时戳与时戳响应消息对C echo/echo-reply消息对D 返回的TTL值17. 在SNMP术语中通常被称为管理信息库是_A MIBB SQL serverC Information BaseD Oracle18. Unix和Windows NT、操作系统是符合那个级别的安全标准_A A级B B级C C级D D级19. 以下哪个协议是网管协议_A ICMPB IGRPC SMTPD SNMP20. SSL指的是_A 加密认证协议B 安全套接层协议C 授权认证协议D 安全通道协议21. CA指的是_A 证书授权B 加密认证C 虚拟专用网D 安全套接层22. 以下哪一项不属于入侵检测系统的功能_A 监视网络上的通信数据流B 捕捉可疑的网络活动C 提供安全审计报告D 过滤非法的数据包23. 记录13台根域服务器IP地址的文件是_ A /etc/named.caB /var/named/named.caC /var/named/named.localD /etc/named.local24. 对于所有用户都能读的文件权限是_A 777B 444C 644D 64025. 以下关于计算机病毒的特征说法正确的是_A 计算机病毒只具有破坏性,没有其他特征 B 计算机病毒具有破坏性,不具有传染性 C 破坏性和传染性是计算机病毒的两大主要特征 D 计算机病毒只具有传染性,不具有破坏性 26. 加密技术不能实现:( )A 数据信息的完整性 B 基于密码技术的身份认证 C 机密文件加密 D 基于IP头信息的包过滤 27. 所谓加密是指将一个信息经过( )及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、( )还原成明文。A 加密钥匙、解密钥匙B 解密钥匙、解密钥匙C 加密钥匙、加密钥匙D 解密钥匙、加密钥匙28. 以下关于对称密钥加密说法正确的是_A 加密方和解密方可以使用不同的算法B 加密密钥和解密密钥可以是不同的C 加密密钥和解密密钥必须是相同的D 密钥的管理非常简单29. 以下关于非对称密钥加密说法正确的是 _。A 加密方和解密方使用的是不同的算法B 加密密钥和解密密钥是不同的C 加密密钥和解密密钥匙相同的D 加密密钥和解密密钥没有任何关系30. 以下关于数字签名说法正确的是:( )A 数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息B 数字签名能够解决数据的加密传输,即安全传输问题C 数字签名一般采用对称加密机制D 数字签名能够解决篡改、伪造等安全性问题31. 以下关于CA认证中心说法正确的是_ A CA认证是使用对称密钥机制的认证方法B CA认证中心只负责签名,不负责证书的产生C CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份D CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心32. 以下哪一项属于基于主机的入侵检测方式的优势 。A 监视整个网段的通信B 不要求在大量的主机上安装和管理软件C 适应交换和加密D 具有更好的实时性33. 伪造和修改威胁的是网络安全的_A 保密性B 完整性C 可用性D 可控性34. 是Internet中的信息资源和服务的载体。A 通信线路B 路由器C Web页D 主机35. 防止用户被冒名所欺骗的方法是 。A 对信息源发方进行身份验证B 进行数据加密C 对访问网络的流量进行过滤和保护 D 采用防火墙36802.11b的传输速度为:A.11MbpsB.1MbpsC.10MbpsD.100Mbps37.62.5/125m “多模光纤”的62.5/125m指的是:A.光纤内外径B.光纤可传输的光波波长C.光缆内外径D.光缆可传输的光波波长38.IETF 定义的多协议标记交换(MPLS)是一种第三层交换技术,MPLS网络由( )组成。A.标记交换路由器和标记边缘路由器B.标记分发路由器和标记边缘路由器C.标记分发路由器和标记传送路由器D.标记传送路由器和标记交换路由器39.MPLS网络负责为网络流添加/删除标记的是( )。A.标记分发路由器B.标记边缘路由器C.标记交换路由器D.标记传送路由器40.架设有一个局域网,管理站每15分钟轮询被管理设备一次,一次查询访问需要的时间是200ms,则管理站最多可以支持( )个网络设备A.400B.4000C.4500D.500问答题:20分IPSec是一个工业标准网络安全协议,为IP网络通讯提供透明的安全服务,保护TIP/IP通信免遭窃听和窜改,可以有效抵御网络攻击,同时保持可用性。IPSec有两个基本目标:保护IP数据保安全,和为抵御网络攻击提供防护措施。以下是IPSec部分配置清单。请说明有下划线语句的含义。Cisco (config)crypto isakmp policy 1 (1)Cisco (config-isakmp)group 1(2)Cisco (config-isakmp)authentication pre-share(3)Cisco (config-isakmp)lifetime 3600Cisco (config)crypto isakmp key noIP4u address 202.10.36.1(4)Cisco (config)access-list 130 permit ip 192.168.1.0 0.0.0.255 172.19.20.0 0.0.0.255(5)Cisco (config)crypto ipsec transform-set vpn1 ah-md5 esp-des esp-md5-hmac(6)Cisco (config)crypto map shortsec 60 ipsec-isakmpCisco (config-crypto-map)set peer 202.10.36.1(7)Cisco (config-crypto-map)set transform-set vpn1(8)Cisco

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论