2026年无线WiFi部署安全管控考核题库及答案_第1页
2026年无线WiFi部署安全管控考核题库及答案_第2页
2026年无线WiFi部署安全管控考核题库及答案_第3页
2026年无线WiFi部署安全管控考核题库及答案_第4页
2026年无线WiFi部署安全管控考核题库及答案_第5页
已阅读5页,还剩8页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年无线WiFi部署安全管控考核题库及答案一、单项选择题(每题2分,共20题,共40分)1.在2.4GHz频段中,为避免相邻AP同频干扰,通常选用的三个互不重叠信道是?A.1、6、11B.1、5、10C.2、7、12D.3、8、13答案:A解析:2.4GHz频段互不重叠的信道为1、6、11,各信道间隔25MHz。2.关于WPA3相比WPA2的主要增强,下列说法错误的是?A.引入SAE替代PSK四次握手B.支持192位加密套件C.默认开放网络也提供加密D.WPA3完全不兼容WPA2设备答案:D解析:WPA3支持过渡模式,可兼容WPA2设备,并非完全不兼容。3.部署企业级无线网络,要求用户使用域账号登录并接入,应选择的认证方式是?A.WPA2-PSKB.WPA3-SAEC.OpenSystemD.802.1X+RADIUS答案:D4.无线信号强度RSSI为-85dBm时,通常表示?A.信号极佳B.信号良好C.信号较弱,可能出现不稳定D.无法连接答案:C5.AP与接入交换机之间采用PoE供电,其中IEEE802.3af标准规定的PSE输出最大功率为?A.12.95WB.15.4WC.25.5WD.30W答案:B解析:802.3af规定PSE输出最大为15.4W,PD端可用最大为12.95W。6.为防止访客用户访问内部办公网络,最合理的做法是?A.将访客SSID与办公SSID设为同名B.为访客SSID单独划分VLAN并配置ACLC.关闭访客网络加密D.允许访客使用办公AP的同一子网答案:B7.在WLAN部署中,以下哪种情况最容易导致“隐藏节点”问题?A.两个客户端相距较近B.两个客户端都能听到AP但不能互相听到C.AP发射功率过大D.客户端移动速度过快答案:B8.802.11帧中,用于客户端主动发现无线网络的管理帧是?A.BeaconB.ProbeRequestC.AssociationRequestD.Authentication答案:B9.关于无线漫游,下列说法正确的是?A.客户端在AP间切换时IP地址必须重新获取B.同一ESS且同一VLAN下可实现无缝漫游C.漫游一定需要802.11rD.漫游只能由客户端主动发起答案:B10.为了防止非法AP接入网络,可采用的措施是?A.禁用SSID广播B.开启MAC地址白名单C.部署无线入侵检测系统(WIPS)D.所有AP使用相同密码答案:C解析:WIPS可检测非法AP、伪造AP及无线攻击行为,是防止非法AP接入的有效手段。11.无线安全中,PSK认证最容易受到的攻击是?A.中间人攻击B.暴力破解/字典攻击C.MAC欺骗D.泛洪攻击答案:B12.在WPA2-Enterprise环境下,RADIUS报文使用的默认端口是?A.1812(认证)和1813(计费)B.80C.443D.5060答案:A13.以下哪个信道属于5GHz频段的UNII-1频段?A.36B.64C.149D.165答案:A解析:UNII-1频段包含信道36、40、44、48。14.无线控制器(AC)与瘦AP之间的控制隧道协议通常使用?A.CAPWAPB.SNMPC.SMTPD.HTTP答案:A15.在无线局域网中,BandSteering(频段引导)的主要作用是?A.将双频客户端引导至5GHz频段B.将客户端强制踢下线C.降低2.4GHz发射功率D.提高漫游速度答案:A16.关于利用802.11k/v/r实现智能漫游,以下说法错误的是?A.802.11k提供邻居报告B.802.11v可引导客户端切换C.802.11r加快密钥协商D.这三个标准与漫游无关答案:D17.在访客认证场景中,以下哪种方式安全性最高?A.开放无密码B.共享静态密码C.基于短信验证码或OTP的一次性密码D.口口相传的密码答案:C18.无线网络中,RADIUS的主要作用是?A.分配IP地址B.提供认证、授权、计费C.加密无线数据D.管理交换机端口答案:B19.企业级无线网络部署前进行现场勘测的主要目的不包括?A.确定AP安装点位和覆盖范围B.评估信号干扰源C.确定用户密码复杂度D.分析建筑材质对信号衰减的影响答案:C20.关于SSID隐藏,下列说法正确的是?A.能有效防止黑客破解B.客户端可自动发现隐藏SSIDC.只是不广播SSID,但不能显著提升安全性D.是WPA3的强制要求答案:C二、多项选择题(每题3分,共10题,共30分)1.以下属于WPA2-Enterprise相比WPA2-PSK的优势的有?A.支持每个用户独立密码或证书B.便于统一管理用户接入权限C.不容易因单一密码泄露影响全网D.部署成本更低答案:ABC解析:WPA2-Enterprise需要部署RADIUS服务器,部署成本通常高于PSK模式,因此D错误。2.无线网络部署中,为降低干扰可以采取的措施有?A.优化信道规划B.适当调整AP发射功率C.优先使用5GHz频段D.所有AP使用相同信道答案:ABC解析:所有AP使用相同信道会加剧同频干扰,D错误。3.以下哪些属于无线网络面临的常见安全威胁?A.钓鱼APB.中间人攻击C.密码破解D.无线DoS攻击答案:ABCD4.802.1X认证中通常涉及的组件包括?A.客户端(Supplicant)B.认证者(Authenticator,如AP/交换机)C.认证服务器(RADIUS)D.DHCP服务器答案:ABC5.关于5GHz与2.4GHz频段比较,以下说法正确的有?A.5GHz可用信道更多B.2.4GHz穿透能力通常更强C.5GHz受干扰相对较少D.2.4GHz最高速率一定高于5GHz答案:ABC解析:5GHz频段支持更宽的信道带宽和更高调制方式,最高速率通常高于2.4GHz,D错误。6.为避免访客网络对公司内网造成安全风险,可采取的安全措施包括?A.访客SSID绑定独立VLANB.访客流量与办公网络逻辑隔离C.限制访客访问内部服务器D.对访客进行身份登记或认证答案:ABCD7.以下哪些是WIPS可以有效检测的行为?A.非法AP接入B.伪造MAC地址C.无线DoS攻击D.非法客户端连接答案:ABCD8.关于无线漫游优化,以下措施正确的有?A.相邻AP信号覆盖合理重叠B.统一SSID和加密方式C.支持802.11k/v/rD.让客户端始终连接相同AP答案:ABC解析:漫游优化的目标是让客户端根据信号质量在AP间合理切换,而不是始终连接相同AP,D错误。9.下列属于无线认证方式的有?A.OpenSystemB.SharedKeyC.WPA-PSKD.802.1X答案:ABCD10.在AP安全加固中,建议采取的措施包括?A.修改默认管理密码B.关闭Telnet,启用SSH/HTTPSC.定期更新固件D.限制管理访问源IP答案:ABCD三、判断题(每题1分,共10题,共10分)1.WPA3的SAE认证能够提供前向保密,即使密码泄露也无法解密历史流量。答案:正确解析:SAE使用Dragonfly握手协议,具有前向保密特性。2.2.4GHz频段中信道6与信道11互不重叠。答案:正确3.隐藏SSID是可靠的安全防护手段,可有效阻止黑客发现网络。答案:错误解析:隐藏SSID仅是不广播SSID,可通过抓包分析无线帧发现,安全性提升有限。4.AP发射功率越大,覆盖范围一定越大。答案:错误解析:覆盖范围还受客户端发射能力、天线增益、干扰、环境衰减等因素影响。5.同一VLAN内的客户端默认可以互相通信,除非启用客户端隔离。答案:正确6.在WPA2-Enterprise中,用户名和密码由AP本地验证。答案:错误解析:WPA2-Enterprise认证由RADIUS服务器集中完成,AP仅作为认证者转发报文。7.MAC地址过滤可以阻止具有欺骗MAC地址的未授权设备接入。答案:错误解析:MAC地址可被伪造,单纯依靠MAC过滤无法阻止MAC欺骗攻击。8.5GHz频段的部分信道需要支持动态频率选择(DFS)以避免对雷达造成干扰。答案:正确9.瘦AP必须通过无线控制器统一配置和管理,不能独立工作。答案:正确10.无线网络部署完成后无需进行任何安全审计和维护。答案:错误四、简答题(每题5分,共2题,共10分)1.简述企业无线网络SSID规划与安全管控的基本原则。答案:(1)区分业务网络与访客网络,分别设置不同SSID;(2)不同SSID映射到不同VLAN,实现逻辑隔离;(3)遵循最小权限原则,限制访客访问内部资源;(4)统一认证方式,企业用户优先采用802.1X,访客采用一次性密码或短信认证;(5)关闭不必要的管理服务并定期进行安全审计。2.简述部署无线入侵防御系统(WIPS)的主要功能。答案:WIPS主要功能包括:检测非法AP接入、识别伪造AP与钓鱼AP、监测MAC地址欺骗、发现无线DoS攻击和异常客户端行为,并对威胁进行告警或自动阻断,保障无线网络边界安全。五、案例分析题(每题10分,共1题,共10分)1.某公司办公区部署多个AP,使用WPA2-PSK加密,员工反映经常掉线或网速慢,且发现有非公司设备接入网络。请分析可能原因,并提出整改方案。答案:可能原因:(1)AP信道规划不合理,存在同频或邻频干扰;(2)信号覆盖重叠区域过大或发射功率设置不当;(3)WPA2-PSK密码泄露或被字典攻击破解;(4)网络未划分VLAN且未启用客户端隔离,非公司设备可访问办公资源;(5)AP性能不足或存在非法AP干扰。整改方案:(1)进行现场无线勘测,优化AP点位、信道和发射功率;(2)将认证方式升级为WPA2-Enterprise/WPA3-Enterprise+802.1X,接入RADIUS

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论