




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、.可信计算机系统评估准则将计算机系统的安全可信度从低到高分为四类,共七个级别:D级,最小保护,该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据;C1级,自主保护类,具有自主访问控制机制,用户登录时需要进行身份鉴别;C2级,自主保护类,具有审计和验证机制;B1级,强制安全保护类,引入强制访问控制机制,能够对主体和客体的安全标记进行管理;B2级,结构保护,要求计算机系统所有的对象都加标签,而且给设备分配单个或多个安全级别;B3级,具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道;A1级,要求对安全模型作形式化的证明,
2、对隐通道作形式化的分析,有可靠的发行安装过程。DDoS攻击是指攻击者攻破多个系统,利用这些系统集中攻击其他目标,大量请求使被害设备因为无法处理而拒绝服务;Land 攻击是指向某个设备发送数据包,把源IP地址和目的IP地址均设为攻击目标地址;Smurf 攻击指攻击者冒充被害主机IP地址向大型网络发送echo request定向广播包,此网络大量主机应答,使受害主机收到大量echo reply消息。SYN Flooding攻击即为题目中所述情况。(攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超
3、时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应)ipconfig显示当前TCP/IP网络配置;netstat显示本机与远程计算机的基于TCP/IP的NeTBIOS的统计及连接信息;pathping将报文发送到所经过地所有路由器,并根据每一跳返回的报文进行统计;route显示或修改本地IP路由表条目。0 Echo应答 12 数据报参数错误3 目标不可达 13
4、; 时间戳请求4 源抑制 14 时间戳应答5 重定向 15 信息请求8 Echo请求 16 消息应答9 路由器通告
5、160; 17 地址掩码请求10 路由器恳求 18 地址掩码应答11 超时如下图所示,某校园网用10Gbps 的POS技术与Internet相连,POS接口的帧格式是SDH。路由协议的选择方案是校园网内部采用OSPF协议,校园网与Internet的连接使用静态路由协议。校园网内的路由器R1设为DHCP服务器,可分配的IP地址是92/26,其中00-54地址除外,地
6、址租用时间为5小时30分。Router-R3 #configure terminalRouter-R3 (config)#interface pos4/0Router-R3 (config-if)#description To InternetRouter-R3 (config-if)#bandwidth 10000000Router-R3 (config-if)#ip address 70 52Router-R3
7、160;(config-if)#crc【46】32Router-R3 (config-if)#pos framing sdhRouter-R3 (config-if)#no ip directed-broadcast Router-R3 (config-if)#pos flag s1s0 2Router-R3 (config-if)#no shutdownRouter-R3 (config-if)#exitRouter-R3 (config)#r
8、outer ospf 63Router-R3 (config-router)#network 55【47】area 0Router-R3 (config-router)#redistribute connected metric-type 1 subnetsRouter-R3 (config-router)#area 0 range 【48】.Router-R3
9、0;(config-router)#exitRouter-R3 (config)#ip route 69Router-R3 (config)#exitRouter-R3 #R1的DHCP的部分配置信息Router-R1 #configure terminalRouter-R1 (config)#ip dhcp excluded-address【49】00 54Router-R1&
10、#160;(config)#ip dhcp pool buptRouter-R1 (dhcp-config)#network 92 92Router-R1 (dhcp-config)#default-router 93Router-R1 (dhcp-config)#domain-name Router-R1 (dhcp-config)#dns-server address 7
11、 6Router-R1 (dhcp-config)#lease 0 5 30【50】.Router-R1 (dhcp-config)#exitRouter-R1 (config)#exit Router-R1 #您的答案:【46】crc【47】69 【48】69 52【49】farming【50】0 5 30【解题思路】本题涉及的内容有:路由器POS接口配置、lookback接口配置、OSPF动态路由协议配置、静态路由的配置和DH
12、CP服务器配置。(1)POS接口的配置参数有接口带宽、接口地址、接口的链路层协议、接口的帧格式、接口的CRC校验和flag(帧头中净负荷类型的标志位)等。(2)loopback接口主要用于网络管理。网络管理员为loopback接口分配一个IP地址作为管理地址,其掩码应为55。(3)在全局配置模式下,使用“router ospf <PROCESS&NBSP;ID>”命令,启动OSPF进程。在路由器的OSPF配置模式下,使用“network ip <子网号> <子网掩码的反码>a
13、rea <区域号>”命令定义参与OSPF的子网地址,或使用“area <区域号> range <子网地址> <子网掩码>”命令定义某特定子网的聚合。(4)在全局配置模式下,使用ip route命令配置静态路由,命令格式:ip route<目的网络地址><子网掩码><下一跳路由器的IP地址>。其中默认的静态路由配置方式为:ip route <下一跳路由器的IP地址&g
14、t;。(5)DHCP服务器的配置配置不参与动态分配的IP地址(除外地址),命令格式:ip dhcp excluded-address<低地址><高地址> 配置IP地址池的地址租用时间,命令格式:lease天时分| infinite【参考答案】【46】【解析】由“Router-R3(config-if)#【46】32”知,该处配置的是POS接口CRC校验。故【46】处应填入:crc。【47】【解析】由“Router-R3(config)#router ospf 65”语句知,该处是配置OSPF动态路由协议。根据【
15、9】空前network提示,知该处应该填写定义参与OSPF的子网地址语句。故【47】处应填入: 55。【48】【解析】在路由器的OSPF配置模式下,使用“area <区域号> range <子网地址> <子网掩码>”命令定义某特定子网的聚合。故【48】应填入: 。【49】【解析】由题意知“00-54”是除外地址。故【49】处应填入:excluded-address。【50】
16、【解析】在DHCP Pool配置模式下,使用“lease”命令配置IP地址池的地址租用时间。故【50】处应填入:0 5 30。公司使用Windows 2003 DHCP服务器对内部主机的IP 地址进行管理,DHCP服务器的新建作用域及新建保留配置如图(A)和图(B)所示。某DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕获的4条报文及对第4条报文的分析如下所示。请补充其中的信息。 编号 源IP地址 目的IP地址 报文摘要
17、60; 报文捕获时间 1 55【51】 DHCP:Request,Type:DHCP discover 2013-06-02 9:07:00 2 01 55 DHCP:Reply, Type:DHCP offer 2013-06-02 9:07:00
18、60;3 55 DHCP:Request, Type:DHCP request【52】 2013-06-02 9:07:00 4 01【53】55 DHCP:Reply, Type:DHCP ack 2013-06-02 9:07:00DHCP: - DHCP Header - DHCP: Boot record type
19、0; = 2 (Reply)DHCP: Hardware address type &
20、#160; = 1 (10M Ethernet)DHCP: Hardware address length = 6 bytesDHCP: Hops
21、0; = 0DHCP: Transaction id
22、160; = 2219231DDHCP: Elapsed boot time = 0 secondsDHCP: Flags
23、160; = 0000DHCP: 0
24、60; = no broadcastDHCP: Client self-assigned address
25、160; = DHCP: Client address = 00【54】 DHCP: Next Server
26、60;to use in bootstrap = DHCP: Relay Agent
27、 = DHCP: Client hardware address = 001122334455DHCP: Message Type
28、60; = 5 (DHCP Ack)DHCP: Address renewel interval = 345600
29、(seconds)DHCP: Address rebinding interval = 604800 (seconds)DHCP: Request IP Address lease time
30、 = 691200 (seconds)DHCP: Subnet mask = 【55】 您的答案:【51】55【52】R
31、equest【53】【54】【55】第【51】题:DHCP客户机广播“ 便从DHCP服务器获得一个IP地址。因DHCP客户机还未配置IP地址,它只能使用广播方式发送该消息,且IP地址设置为,又由于是广播消息,所以第【51】题:处填:55。第【52】题:由编号2所在行可知,DHCP服务器的IP地址是01。编号为3的记录表示DHCP工作过程中的第三步,客户机对DHCP offer 报文做出响应。所以【52】处应填:request。第【53】题:编
32、号为4的记录表示DHCP工作过程中的第四步,客户机对DHCP服务器以广播形式对DHCP request 报文做出响应,即DHCP ack,此时客户机还未获得IP地址,DHCP服务器的IP地址是01。所以第【53】处应填:01。第【54】题:编号为4的记录中,客户机地址即为服务器提供的IP地址,DHCP客户机的MAC地址为1122334455。在DHCP服务器中将IP地址00保留给客户机,所以【54】处该填写00。第【55】题:编号为4的记录中,客户机地址即为服务器提
33、供的IP地址,DHCP客户机的MAC地址为1122334455。在DHCP服务器中将IP地址00保留给客户机,根据图a中的配置信息,得知【55】处子网掩码为:。下图是一台Windows主机在命令行模式下执行某个命令时用Sniffer捕获到的数据包。请根据图中信息回答下列问题。(1)该主机上配置的域名服务器的IP地址是【56】。(2)图中的和删除了部分显示信息,其中处的信息应该是ACK【57】。(3)主机97是ftp【58】服务器,其提供服务的端口是21【59】。(4)该主机上执行的命令是ftp 【60】。您的答案:【56】37【57】ACK【58】DNS【59】53【60】ftp ftp.pku,edu,cn第【56】题:从16,17行可以看出,地址为37的主机向地址为的DNS域名服务器请求域名解析服务。所以【56】处应填:。第【57】题:对照18,19行可以发现,19行“=”后面所接的数值恰好比18行“SEQ=”后面所接的数值多1,可知它是对18行的回应,所以【57】处应填
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 海南2025年海南陵水黎族自治县(考核)招聘事业单位工作人员(一)笔试历年参考题库附带答案详解
- 百色职业学院《混凝土结构设计原理》2023-2024学年第二学期期末试卷
- 四川外国语大学《化工原理Ⅰ(1)》2023-2024学年第二学期期末试卷
- 武汉光谷职业学院《环境分析与检测》2023-2024学年第二学期期末试卷
- 陕西师范大学《中华文化导论》2023-2024学年第二学期期末试卷
- 山东城市建设职业学院《房屋建筑学双语》2023-2024学年第二学期期末试卷
- 河南财政金融学院《MATAB编程实验》2023-2024学年第二学期期末试卷
- 湖北健康职业学院《项目管理》2023-2024学年第二学期期末试卷
- 渭南职业技术学院《现代办公技能训练A》2023-2024学年第二学期期末试卷
- 阿坝师范学院《展示空间设计》2023-2024学年第二学期期末试卷
- 住院精神疾病患者自杀风险护理(2023版团标)
- 高血压危象护理教学查房
- 脚手架工程安全管理风险辨识及防范措施
- 十字头夹具设计说明书
- 04S202 室内消火栓安装
- 医疗设备强检计量目录(参考)
- 三年级硬笔书法课课件
- 佳发教育考试网上巡查系统(标准版)
- 投融资部面试题本
- 汽车配件名称大全全
- 新版pep小学英语四年级下册《unit-5-my-clothes-Part-B-Read-and-write-》课件
评论
0/150
提交评论