




已阅读5页,还剩3页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
下列关于OSPF协议的描述中,正确的是( )。A) 在一个区域内的路由器数可达300个B) 每一个区域OSPF拥有一个30位的区域标识符C) 一个OSPF区域内的路由器不知道其他区域的网络拓扑D) 当链路状态发生变化时只需向相邻的路由器发送信息对于规模很大的网络,OSPF通过划分区域来提高路由更新收敛速度,每一个区域OSPF拥有一个32位的区域标识符,在一个OSPF区域内部的路由器不知道其他区域的网络拓扑,在一个区域内的路由器数一般不超过200个。当链路状态发生变化时用洪泛法向所有的路由器发送信息。故选C选项。下列对生成树协议STP的描述中,错误的是( )。A) STP是一个二层链路管理协议B) IEEE制定的最早的STP标准是IEEE802.1DC) STP在交换机之间传递BPDU数据包,默认每5秒定时发送一次D) STP运行在交换机和网桥设备上,它通过计算建立一个稳定的树状结构网络STP在交换机之间传递BPDU数据包,默认每2秒定时发送一次。故选C选项。如下图所示,直接链路失效时,STP若将交换机C的阻塞端口从阻塞状态直接转换为转发状态,提高转换时的收敛速度,需配置的STP可选功能是( )。A) BackboneFastB) BPDU FilterC) PortFastD) UplinkFastBackboneFast的功能是使阻塞端口不再等待生成树最大存活时间,而是直接将端口由侦听和学习状态转换为转发状态,提高转换时的收敛速度。BPDU Filter的功能是使交换机在指定的端口上停止发送BPDUs,同时立刻将端口状态转换为转发状态。PortFast的功能是使交换机的端口跳过侦听和学习状态,直接从阻塞状态进入转发状态。该交互机端口只能连接单个主机或服务器,而不能连接集线器、集中器、交换机、网桥等设备。UplinkFast的功能是当生成树拓扑结构发生变化和在使用上连链路组的冗余链路之间完成负载均衡时,受阻塞的交换机端口跳过侦听和学习状态,直接转换到转发状态,提供快速收敛。题目要求是直接从阻塞状态转换到转发状态,故选D选项。Cisco路由器中的路由表包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是( )。A) IGRPB) IS-ISC) OSPFD) RIPIGRP路由缺省的管理距离值是100,IS-IS路由缺省的管理距离值是115,OSPF路由缺省的管理距离值是110,RIP路由缺省的管理距离值是120。因为管理距离的值越小,路由信息源的可信度越高。故选A选项。在Cisco路由器上主要用于存储当前使用的操作系统映像文件和微代码的存储器是( )。A) FlashB) NVRAMC) RAMD) ROM在Cisco路由器上主要用于存储当前使用的操作系统映像文件和微代码的存储器是Flash。ROM主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。NVRAM主要存储启动配置文件或备份配置文件。RAM主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置文件等。故选A选项。如下图所示,化工大学和理工大学通过北京大学主节点接入CERNET,图中路由器R1与R2的缺省路由和R4的静态路由的正确配置是( )。A) R1(config)#ip route 3R2(config)#ip route 7R4(config)#ip route 4R4(config)#ip route 8B) R1(config)#ip route R2(config)#ip route R4(config)#ip route R4(config)#ip route C) R1(config)#ip route 3R2(config)#ip route 7R4(config)#ip route R4(config)#ip route D) R1(config)#ip route 3R2(config)#ip route 7R4(config)#ip route 3R4(config)#ip route 7默认路由(缺省路由)是指网络地址和子网掩码全部为0的地址。它由网络管理员手动添加。具体语法是:ip route 下一跳路由器地址。静态路由也是由网络管理员手动添加地址的,在路由表中用s表示。具体语法是:ip route 目的网络地址 目的网络子网掩码 下一跳路由器地址。对于R1来说,下一跳路由器地址是3,对于R2来说,下一跳路由器地址是7,对于R4来说,向内网通信,下一跳路由器的地址是。故选C选项。下列可以用于测试域名到IP地址转换的命令是( )。A) arpB) ipconfigC) nslookupD) netstatarp命令显示和修改ARP表项。ipconfig命令显示当前TCP/IP网络配置。nslookup命令用于测试域名到IP地址转换。Netstat命令用来显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。故选C选项。下列信息中,在DHCP服务器中新建保留时需输入的是 ( )。. IP地址 . 子网掩码 . MAC地址A) 仅、B) 仅、C) 仅、D) 、在DHCP服务器中新建保留时需要输入保留名称、IP地址、MAC地址、描述和支持类型等选项。故选B选项。下列关于Serv_U FTP服务器的描述中,正确的是( )。A) 创建新域时输入的域名必须是合格的域名) 添加匿名用户时用户名必须为anonymousC) 用户可在服务器中自行注册新用户D) 使用浏览器不能访问FTP服务器FTP服务器域名可以任意。服务器的用户包括匿名用户和命名用户,这两种类型的用户都必须由管理员手动添加。访问FTP服务器除了可以使用专用的客户端外,如cuteFTP,还可以使用浏览器。故选B选项。下列关于Winmail 邮件服务器描述中,正确的是( )。A) Winmail邮件服务器支持通过outlook客户端的管理B) Winmail邮件服务器中不允许用户自行注册新邮箱C) Winmail邮件服务器支持用户基于Web方式的访问D) 为建立邮件路由,需在DNS服务器中建立邮件服务器的主机记录Winmail支持基于Web方式的访问和管理,用户可以通过浏览器登陆邮件服务器或注册新用户。为建立邮件路由,需在DNS服务器中建立邮件服务器的主机记录和邮件交互器记录。故选C选项。下列关于IPS的描述中,正确的是( )。A) IPS工作在旁路模式B) HIPS一般部署于应用服务器的前端C) AIPS可以监视内核的系统调用,阻挡攻击D) NIPS对攻击的误报会导致合法的通信被阻断IPS采用In-Line(内联)工作模式。基于主机的入侵防护系统(HIPS)一般部署于受保护的主机系统中,监视内核的系统调用,阻挡攻击。应用入侵防护系统(AIPS)一般部署在受保护的应用服务器前端,能够防止诸多入侵。基于网络的入侵防护系统(NIPS)布置于网络出口处,一般串联于防火墙与路由器之间,对攻击的误报会导致合法的通信被阻能够得到下面信息的DOS命令是( )。A) nbtstatB) netstatC) pathpingD) tracertpathping命令结合了ping和tracert命令的功能,将报文发送到所经过的所有路由器,并根据每跳返回的报文进行统计。而ping和tracert命令是通过ICMP报文来探测达到目的计算机的路径的。nbtstat命令显示本机与远程计算机的基于TCP/IP的NetBIOS的统计及连接信息。Netstat显示或启动正在运行的服务。由DHCP: Gateway address知该处应该填写网关地址。根据题干知,本题的网关地址是。因此【15】处应填入:。在一台Cisco路由器的g3/1上,禁止源地址为某些特定地址段的数据包进出路由器,下列正确的access-list配置是A) Router(config)#ip access-list standard nonaddreRouter(config-std-nacl)#deny Router(config-std-nacl)#deny Router(config-std-nacl)#deny Router(config-std-nacl)#deny Router(config-std-nacl)#permit any Router(config-std-nacl)#exitRouter(config)#interface g3/1Router(config-if)#ip access-group nonaddre inRouter(config-if)#ip access-group nonaddre outB) Router(config)#ip access-list extended nonaddreRouter(config-std-nacl)#deny 55Router(config-std-nacl)#deny 55Router(config-std-nacl)#deny 55Router(config-std-nacl)#deny 55Router(config-std-nacl)#exitRouter(config)#interface g3/1Router(config-if)#ip access-group nonaddre inRouter(config-if)#ip access-group nonaddre outC) Router(config)#interface g3/1Router(config-if)#ip access-group nonaddre inRouter(config-if)#ip access-group nonaddre outRouter(config-if)#exitRouter(config)#ip access-list standard nonaddreRouter(config-std-nacl)#deny 55Router(config-std-nacl)#deny 55Router(config-std-nacl)#deny 55Router(config-std-nacl)#deny 55Router(config-std-nacl)#permit any Router(config-std-nacl)#exitD) Router(config)#ip access-list standard nonaddreRouter(config-std-nacl)#deny 55Router(config-std-nacl)#deny 55Router(config-std-nacl)#deny 55Router(config-std-nacl)#deny 55Router(config-std-nacl)#permit any Router(config-std-nacl)#exitRouter(config)#interface g3/1Router(config-if)#ip access-group nonaddre inRouter(config-if)#ip access-group nonaddre out在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比ip access-list语法是:ip access-list extended|standard 访问控制列名号或者访问控制列表名。extended表示在扩展模式下配置,用于协议端口的配置。standard表示在标准模式下配置。本题中应该在标准模式下配置。故可排除B选项。在配置时先配置拒绝的IP地址或网络,然后配置允许的IP地址或网络。配置网络时,网络子网掩码要使用子网掩码的反码。故可以排除A选项。配置完成后,要用exit退出命令,保存配置命令。最后使用ip access-group ACL表号或者ACL表名 in/out设置数据出/入组。并且Router应在Router的下一层, 下列关于Serv_U FTP服务器的描述中,正确的是A) 命名用户必须设置密码B) FTP服务器不能使用动态IP地址C) 匿名用户anonymous是由服务器自动添加的D) 服务器可构建多个由IP地址和端口号识别的虚拟服务器2.如下图所示,某公司的办公网和商务网通过路由器R1互连,同时R1作为DHCP服务器,为办公网和商务网中自动获取地址的站点动态地分配IP地址。请阅读以下R1的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成R1的DHCP配置。Router-R1enableRouter-R1#configure terminalRouter-R1(config)#ip dhcp excluded-address【6】Router-R1(config)#ip 【7】testRouter-R1(dhcp-config)#network Router-R1(dhcp-config)#【8】Router-R1(dhcp-config)#【9】 address 7 6Router-R1(dhcp-config)#lease 【10】从图中知道地址池名称是test,因此可以推测该步骤是配置IP地址池的名称。配置IP地址池的名称语法格式是:ip dhcp pool 地址池名称。因此【7】处应填入:dhcp pool。从图中知是默认网关。配置默认网关的语法格式default-router 默认网关地址。因此【8】处应填入:default-router。从图中知道IP地址7 6是域名服务器地址。配置IP地址池的域名服务器的IP地址格式是dns-server address 主域名服务器地址 辅域名服务器地址。因此【9】处应填入:dns-server。3.某公司网络DHCP服务器地址为,可分配IP地址为-54,缺省网关的地址为。网络中某客户机从服务器获取IP地址后,在客户机上执行ping 命令的过程中,连续捕获的5条报文及对第5条报文的部分解析如下图所示。请补全图中空白处的信息。 由Domain Name Server address(域名服务器IP地址)语句知该处应该填写域名服务器IP地址。由第一行和第二行语句可以推断出本题的域名服务器地址是。因此【15】处应填入:。下列关于宽带城域网核心交换层特点的描述中,错误的是A) 提供宽带城域网用户访问Internet所需要的路由服务 B) 根据接入层的用户流量进行本地路由、过滤、流量均衡C) 汇接接入层的用户流量,进行数据分组的汇聚、转发与交换D) 为整个城域网提供一个高速、安全与具有QoS保障能力的数据传输环境【解析】汇接接入层的用户流量,进行数据分组的汇聚、转发与交换是属于汇聚层的基本功能,根据题意,故选C选项。下列关于OSPF协议的描述中,正确的是A) OSPF使用距离向量算法B) 链路状态数据库中包含所有区域的拓扑结构图C) 链路状态度量主要是指费用、距离、延时、带宽等 D) 当链路状态发生变化时只需向相邻的路由器发送信息 【解析】OSPF采用最短路径算法,其链路状态数据库(link state database)包含全网的拓扑结构图。当链路状态发送变化时使用洪泛法向所有路由器发送信息。故选C选项。下列关于综合布线的描述中,错误的是A) 多介质信息插座是用于连接双绞线和同轴电缆 B) 干线线缆铺设经常采用点对点结合和分支结合两种方式C) 终端有高速率接入要求时,水平子系统可采用光纤直接铺设到桌面D) 采用在管理子系统中更改、增加、交换、扩展线缆的方式来改变线缆路【解析】多介质信息插座是用于连接光纤和同轴电缆。故选A选项。下列关于局域网互联设备特点的描述中,错误的是A) 集线器需运行CSMA/CD协议B) 网桥能够互联传输速率不同的局域网C) 中继器连接的几个缆段属于一个局域网D) 第三层交换机可依据IP地址进行路由选择与分组转发【解析】网桥可用于多个传输速率不同的局域网互联,工作于数据链路层。三层交换机具有路由器的功能,工作在网络层,可依据IP地址进行路由选择与分组转发。中继器对在线路上的信号具有放大再生的功能,用于扩展局域网网段的长度,仅用于连接相同的局域网网段。集线器需运行CSMA/CD介质访问控制方法,而不是协议。故选A选项。【解析】对于Catalyst 3548型号交换机查看交换表使用 show mac-address-table命令。交换机地址表第1列是目的MAC地址,第2列是地址类型,第3列是VLAN号,第4列是该目的MAC地址所对应的交换机端口号。如果没有VLAN则省略该列。故选D选项。下列Cisco第三层交换机的路由表信息中,路由表项全部正确的是A) O /24 110/20 via 42, 00:23:00, Vlan2C /24 is directly connected, FastEthernet2/2C 68 is directly connected, GigabitEthernet8/0O E2 /24 110/20 via 42, 00:23:00,Vlan253S 96 1/0 via 26S* /0 1/0 via 7B) O /24 110/20 via 42, 00:23:00, Vlan2C /24 is directly connected, Vlan157C 68 is directly connected, Vlan30O E2 /24 110/20 via 42, 00:23:00,Vlan253S 96 0/0 via 26S* /32 0/0 via 7C) O /24 110/20 via 42, 00:23:00, Vlan2C /24 is directly connected, Vlan157C 68 is directly connected, Vlan30O E2 /24 110/20 via 42, 00:23:00,Vlan253S 96 1/0 via 26S* /0 1/0 via 7D) O /24 115/20 via 42, 00:23:00, Vlan2C /24 is directly connected, Vlan157C 68 is directly connected, Vlan30O E2 /24 115/20 via 42, 00:23:00,Vlan253S 96 1/0 via 26S* /0 1/0 via 7【解析】路由表项内容:第一列是路由源码,说明路由表项是通过什么方式,采用什么路由选择协议获得的。其中C表示为直连;S表示为静态路由;I使用IGRP内部网关协议获得路由信息;O使用OSPF开放最短路径优先协议获得路由信息;R使用RIP路由信息协议获得路由信息;i使用IS-IS内部网关协议获得路由信息;B使用BGP外部网关协议获得路由信息;E使用EGP外部网关协议获得路由信息。第二列是目的网络地址和掩码。第三列前面的值是管理距离,后面的值是权值或成本。第四列是目的端口或是下一跳路由器地址。第五列是VLAN网络。A选项的第二、三条中,不是VLAN网络,故错误。B选项的第六条缺省路由表项目的网络地址错误。D选项的管理距离值错误,OSPF协议默认管理距离为110。故选C选项。在Cisco路由器上主要用于存储startup-config文件或备份配置文件的存储器是A) FlashB) NVRAMC) RAMD) ROM【解析】在Cisco路由器上主要用于存储当前使用的操作系统映像文件和微代码的存储器是Flash。NVRAM主要存储启动配置文件或备份配置文件。RAM主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置文件等。ROM主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。故选B选项。Winmail用户使用浏览器查看邮件时,下列协议中会用到的是A) HTTPB) IMAPC) POP3D) SMTP【解析】发送邮件时通常采用SMTP(简单邮件传输协议)协议,而接受邮件时通常采用POP3(邮局协议的第3个版本)或者IMAP(交互式邮件存取协议)协议。HTTP是超文本传输协议,是一种详细规定了浏览器和万维网服务器之间互相通信的规则。Winmail用户使用浏览器查看邮件会使用到HTTP协议。因为浏览器是使用HTTP协议进行数据通信的。由上述可知,IMAP、POP3、SMTP是邮件投递或者接收时的协议,故选A选项。network area 来定义参与OSPF的子网地址。area range命令定义某一特定范围子网的聚合。【15】【解析】由:Clientself-assignedaddress知该行应该填写客户机正在使用的IP地址,因此【15】处应填入:。【20】126【解析】根据【16】空知道29路由器接口地址和主机地址不在同一个网络,将二者转换二进制代码:29:11001010.01110001.01000000.10000001: 11001010.01110001.01000000.00000011根据子网划分原则,保证29、不在同一个网络,则子网掩码位数应该大于或等于25,当掩码位数为25时,本子网内最多有27-2=126个主机。因此【20】处应填入:126。找相同的总结【11】,第1个子网的第1个可用IP地址是【12】,第2个子网的最后一个可用IP地址是【13】仔细读题某校园网采用RIPv1路由协议,通过一台Cisco路由器R1互连2个子网,地址分别为和28,掩码为28,并要求过滤g0/1接口输出的路由更新信息。那么R1正确的路由协议配置是()A) Router (config)#access-list 12 deny anyRouter (config)#router rip?Router (config-router)#distribute-list 12 in g0/1Router (config-router)#network B) Router (config)#router ripRouter (config-router)#passive-interface g0/1Router (config-router)#network 28Router (config-router)#network 28 28C) Router (config)#router ripRouter (config-router)#passive-interface g0/1Router (config-router)#network D) Router (config)#passive-interface g0/1Router (config)#router ripRouter (config-router)#network passiveinterface命令指定一个路由器接口为被动接口,在被动接口上可以抑制路由更新信息,防止端口发送路由信息。根据题中命令配置可知,选项C正确。定义一个用于封禁ICMP协议而只允许转发/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是()A) access-list 198 permit icmp anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any anyB) access-list 198 permit icmp 55 anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any anyC) access-list 99 permit icmp 55 anyaccess-list 99 deny icmp any anyaccess-list 99 permit ip any anyD) access-list 100 permit icmp 55 anyaccess-list 100 permit ip any any?access-list 100 deny icmp any any标准访问控制列表标号为199,13001999,100199,20002699为扩展控制列表。标准访问控制列表只能检查数据包的源地址,因此其功能有很大的局限性,扩展访问控制列表可以检查数据包的源地址和目的地址,还可以对数据包头中的协议进行过滤,如IP协议,ICMP协议,TCP协议等,因此排除C。访问控制列表的通配符是子网掩码的反码,所以A项错误。 而D项先执行accesslist 100 permit ip any any,那么所有的IP地址都不禁封,而后面命令的将不执行,D项错。所以选B。Cisco路由器执行show access-list命令显示如下一组信息 Standard IP access list block deny , wildcard bits 55 log deny , wildcard bits 55 permit any根据上述信息,正确的access-list配置是()。A) Router (config) # access-list standard blockRouter (config-std-nacl) # deny logRouter (config-std-nacl) # deny Router (config-std-nacl) # permit anyB) Router (config) # ip access-list standard blockRouter (config-std-nacl) # permit anyRouter (config-std-nacl) # deny 55 logRouter (config-std-nacl) # deny 55C) Router (config) # ip access-list standard blockRouter (config-std-nacl) # deny logRouter (config-std-nacl) # deny Router (config-std-nacl) # permit anyD) Router (config) # ip access-list standard blockRouter (config-std-nacl) # deny 55 logRouter (config-std-nacl) # deny 55Router (config-std-nacl) # permit any用名字标识访问控制列表的配置方法在全局配置模式下的命令格式为: ip accesslist extended|standard accesslistnumber|name,在扩展或标准访问控制模式下配置过滤准则,命令格式为: permit|deny protocol source wildcardmask destination wildcardmaskoperatoroperand,根据以上命令格式首先排除A选项。B选项中permit放在deny前,这样deny命令不起作用,与题意不符。C项中应为子网掩码的反码,所以C错。因此,D选项正确。下列对于用IIS 6.0在一个服务器上建立多个网站的描述中,错误的是()A) 可以使用虚拟服务器的方法在一台服务器上构建多个网站B) 多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和协议类型C) 可以为每个网站创建惟一的主目录并存储在本地服务器D) 在网站的配置选项中能够限制网站可使用的网络带宽要确保客户端的请求能到达正确的网站,必须为服务器上的每个站点配置唯一的标识,多个网站通过标识符进行区分,标识符包括主机头名称、IP地址和非标准TCP端口号。因此选项B错。下列关于Windows 2003系统下DNS服务器参数的描述中,错误的是()A) 安装DNS服务时,根服务器被自动加入到系统中B) 反向查找区域用于将IP地址解析为域名C) 主机记录的TTL是该记录被查询后放到缓存中的持续时间D) 转发器用于将外部域名的查询转发给内部DNS服务器转发器也是一个DNS服务器,是本地DNS服务器用于将外部DNS名称的DNS查询转发给该DNS服务器。因此,本题的正确答案是D。2.如下图所示,某校园网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是校园网内部采用OSPF动态路由协议,校园网与Internet的连接使用静态路由协议。另外,还要求在R3上配置一个loopback接口,接口的IP地址是。请阅读以下R3和R4的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。R3的POS接口、loopback接口和OSPF路由协议的配置信息Router-R3#configure terminalRouter-R3(config)#interface loopback 0Router-R3(config-if)#ip address 【6】Router-R3(config-if)#no ip route-cacheRouter-R3(config-if)#no ip mroute-cacheRouter-R3(config-if)#exitRouter-R3(config)#interface pos4/0Router-R3(config-if)#description To InternetRouter-R3(config-if)#bandwidth 10000000Router-R3(config-if)#ip address 7 52Router-R3(config-if)# 【7】 32 Router-R3(config-if)#pos framing sonetRouter-R3(config-if)#no ip directed-broadcastRouter-R3(config-if)#pos flag s1s0 0 Router-R3(config-if)#no shutdownRouter-R3(config-if)#exitRouter-R3(config)#router ospf 63Router-R3(config-router)#network 【8】 area 0Router-R3(config-router)#redistribute connected metric-type 1 subnetsRouter-R3(config-router)#area 0 range 【9】Router-R3(config-router)#exitRouter-R3(config)#R4的静态路由配置信息Router-R4#configure terminalRouter-R4(config)#ip route 【10】【6】【解析】网络管理员为loopback接口分配一个IP地址作为管理地址,其掩码应该为55。因此【6】处应填入: 55。下列关于Winmail邮件服务器的描述中,正确的是()。A) Winmail邮件服务器允许用户自行注册新邮箱B) Winmail用户可以使用Outlook自行注册新邮箱C) 用户自行注册新邮箱时需输入邮箱名、域名和密码等信息D) 为建立邮件路由,需在DNS服务器中建立该邮件服务器主机记录Winmail邮件服务器可以允许用户使用Outlook创建在服务器中已经建立好的邮件账户,但并不支持用户使用OutLook自行注册新邮件,因此B选项错误。用户自行注册新邮箱时需输入邮箱名、密码等信息,而域名是服务器固定的,并不能自行设置,因此C选项错误。为建立邮件路由,需在DNS服务器中建立邮件服务器主机记录和邮件交换器记录,因此D选项错误。Winmail邮件服务器允许用户自行注册新邮箱。因此A选项正确。下列关于安全评估的描述中,错误的是()。A) 在大型网络中评估分析系统通常采用控制台和代理结合的结构B) 网络安全评估分析技术常被用来进行穿透实验和安全审计) X-Scanner可采用多线程方式对系统进行安全评估D) ISS采用被动扫描方式对系统进行安全评估网络安全风险评估系统是一种集网络安全检测、风险评估、修复、统计分析和网络安全风险集中控制管理功能于一体的网络安全设备。网络安全评估包括漏洞检测、修复建议和整体建议等几个方面。在大型网络中评估分析系统通常采用控制台和代理结合的结构。网络安全评估技术常被用来进行穿透实验和安全审计。X-Scanner采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,对系统进行安全评估。ISS的System Scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞,采用的是主动采用积极的、非破坏的扫描方式。被动扫描工作方式类似于IDS。因此D选项错误。Windows环境下可以用来修改主机默认网关设置的命令是()。A) routeB) ipconfigC) netD) nbtstatWindows中route命令用于在本地IP路由表中显示和修改条目,在Windows中可以通过route add命令来添加和修改默认网关;ipconfig命令用于显示所有适配器的基本 TCP/IP 配置;NET命令权限很大,主要用于管理本地或者远程计算机的网络环境,以及各种服务程序的运行和配置;NBTSTAT命令用于查看当前基于NRTBIOS的TCP/IP连接状态,通过该工具可以获得远程或本地机器的组名和机器名。故A选项正确。DHCP offer作为对DHCP discover报文的响应, 【10】【解析】根据配置异步串行接口的命令async default ip address 。因此【10】处应填入:default ip address。,该次连接为ftp服务器,所以URL为。因此【16】处应填入:。某校园网采用RIPv1路由协议,通过一台Cisco路由器R1互连2个子网,地址分别为和28,掩码为28,并要求过滤g0/1接口输出的路由更新信息。那么R1正确的路由协议配置是()A) Router (config)#access-list 12 deny anyRouter (config)#router rip?Router(configrouter)#distribute-list 1ing0/1Router (config-router)#network B) Router (config)#router ripRouter (config-router)#passive-interface g0/1Router (config-router)#network 28Router (config-router)#network 28 28C) Router (config)#router ripRouter (config-router)#pas
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年中级软考复习提分资料附参考答案详解(模拟题)
- 2025年公务员考试时事政治真题及答案详解【有一套】
- 2025年高职单招全真模拟模拟题含答案详解(预热题)
- 2025年遗传诊断科疾病基因筛查试题答案及解析
- 2025年澧县人民医院、中医医院校园招聘专业技术人员(11人)考前自测高频考点模拟试题含答案详解(预热题)
- 杭州市2025年浙大城市学院招聘专职辅导员10人笔试历年参考题库附带答案详解
- 2025年注册公用设备工程师模拟题库【综合题】附答案详解
- 2025年生活照料服务类考试考试历年机考真题集审定版附答案详解
- 动漫剧本结构设计规定
- 企业责任保险投保细则
- 2025年药物制剂工(中级)考试题库(附答案)
- 仿古建筑施工常见问题及应对策略
- 辽宁省沈阳市2024-2025学年八年级上学期期末考试英语试题(含答案无听力原文及音频)
- 小班晨间活动体能大循环
- 绿化小型工程合同范例
- 涂层材料与叶轮匹配性研究-洞察分析
- 讯问笔录课件教学课件
- 《建筑工程设计文件编制深度规定》(2022年版)
- 2.3地表形态与人类活动课件湘教版(2019)高中地理选择性必修一
- 病例报告表(CRF)模板
- 辽宁省名校联盟2024-2025学年高三上学期10月联考数学试卷
评论
0/150
提交评论