通信網絡管理員中級理論試題庫_第1頁
通信網絡管理員中級理論試題庫_第2頁
通信網絡管理員中級理論試題庫_第3頁
通信網絡管理員中級理論試題庫_第4頁
通信網絡管理員中級理論試題庫_第5頁
已閱讀5頁,還剩33頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、w通信網絡管理員操作題庫(中級)一單選題1在什么情況下,企業(yè)因特網出口防火墻不起作用? () BA-部網用戶通過防火墻訪問因特網B-部網用戶通過Modem撥號訪問因特網C-外部用戶向部用戶發(fā)E-mailD-外部用戶通過防火墻訪問Web服務器2 一般情況下不易成為反彈式DDOS攻擊的受害者的是() DA-公網上Web服務器B-網Web服務器C-DNS服務器D-個人PC終端3為加強網絡安全技術工作中要求,對重要網段采?。ǎ┘夹g措施。AA-網絡層地址與數據鏈路層地址綁定B-限制網絡最大流量數及網絡連接數C-強制性統(tǒng)一身份認證D-必要的安全隔離4在防火墻上不能截獲()密碼/口令。 BA-html網頁表

2、單B-sshC-telnetD-ftp種部5路由器訪問控制列表提供了對路由器端口的一種基本安全訪問技術,也可以認為是()AA-防火墻技術B-入侵檢測技術C-加密技術D-備份技術6通過防火墻或交換機防止病毒攻擊端口,下面不應該關閉的是()AA-22B-445C-1434D-7信息網絡安全風險評估的法()AA-定性評估與定量評估相結合B-定性評估C-定量評估D-定點評估8在OSI參考模型的物理層中沒有定義下面的哪一個? ()AA-hardware addressesB-bitstream transmissionC-voltage levelsD-physical interface9 TopFl

3、ow 可靠性面包括()功能 AA-開機 bypassB-關機 bypassC-斷電 bypassD-雙OS系統(tǒng)10終端虛擬化產品的作用,正確的選項為() CA-實現多業(yè)務網絡間的網絡隔離B-實現終端不同業(yè)務系統(tǒng)數據的隔離C-保障終端計算機數據安全11關于云加速系統(tǒng)描述正確的是()AA-是一款必須和加速設備配對使用的加速軟件B-是一款硬件產品C-是一款安裝在服務器上的軟件,加速服務器對外發(fā)布業(yè)務D-是一款安全操作系統(tǒng)DES算法屬于加密技術中的()。 AA-對稱加密B-不對稱加密C-不可逆加密D-以上都是HTTPS是一種安全的 HTTP協(xié)議,它使用()來保證信息安全,使用()來發(fā)送和接收報文。()

4、 BA-SSH、UDP 的 443 端口B-SSL TCP 的 443 端口C-SSL UDP 的 443 端口D-SSH、TCP 的 443 端口14訪問控制是指確定()以及實施訪問權限的過程。BA-用戶權限B-可給予哪些主體訪問權利C-可被用戶訪問的資源D-系統(tǒng)是否遭受入侵15實現VPN的關鍵技術主要有隧道技術、加解密技術、()和身份認證技術。DA-入侵檢測技術B-病毒防治技術C-安全審計技術D-密鑰管理技術16數字簽發(fā)功能不包括() BA-防止發(fā)送的抵賴行為B-接收身份確認C-發(fā)送身份確認D-保證數據的完整性在公開密鑰體制中,加密密鑰即()DA-解密密鑰B-私密密鑰C-私有密鑰D-公開密

5、鑰網絡監(jiān)聽是() BA-遠程觀察一個用戶的計算機B-監(jiān)視網絡的狀態(tài)、傳輸的數據流C-監(jiān)視PC系統(tǒng)的運行情況D-監(jiān)視一個的發(fā)展向19網絡攻擊的發(fā)展趨勢是()BA-黑客技術與網絡病毒日益融合B-攻擊工具日益先進C-病毒攻擊D-黑客攻擊20防火墻中的容過濾不包括() DA-WEB容過濾B-容過濾C-FTP容過濾D-IM (QQMSN )的容過濾21防火墻中的搜索引擎關鍵字過濾不包括哪個搜索引擎() CA-GoogleB-BaiduC-ASKD-YahooE-Bing22以下哪些不屬于安全服務類別() AA-風險評估B-滲透測試C-軟件測試D-管理咨詢23下列哪種是目前交換機的主要架構() AA-環(huán)形

6、交換B-共享總線C-多級交換架構D-共享存24下列哪種不是交換機主要關注指標() DA-背板帶寬B-交換容量C-轉發(fā)性能D-包轉發(fā)率E備份磁盤數據中磁盤25如果在B類地址中,將8位分配給子網,則有多少可能的子網() CA-62B-256C-254D-16K26 一個C類地址,并且需要將網絡劃分為7個子網,每個子網有15個主機,則將使用哪個子網掩碼() DA-24B-255.255.224C-40D-以上都不是27 DNS工作于() EA-網絡層B-傳輸層C-會話層D-表不層E-應用層28高層的協(xié)議將數據傳遞到網絡層后,形成(),而后傳送到數據鏈路層CA-數據幀B-信元C-數據包D-數據段29用

7、哪一個命令來查看當前配置的默認路由? () CA-Show IP configB-show default gatewayC-show ip routeD-show defaultn etwork30下列關于通信服務的說法錯誤的是() BA-通信服務分為面向連接服務和無連接服務B-面向連接數據傳輸因收發(fā)數據順序改變故通信效率不高C-面向連接服務在數據傳輸過程前必須建立、維護和釋放連接D-無連接服務中在數據傳輸過程不需要建立、維護和釋放連接31無線AP是無線局域網的接入點,它的作用類似于有線網絡中的() DA-交換機B-路由器C-網橋D-集線器32 設置主接口由up轉down后延遲30秒切換到備

8、份接口,主接口由 down轉up后60秒鐘切換回主接口的配置為()DA-standby timer 30 60B-standby timer 60 30C-standby timer enable-delay 60 disable-delay 30D-standby timer enable-delay 30 disable-delay 60哪個IOS命令關I名稱-地址解析)?() BA-ROUTER# NO IP DOMAIN-LOOKUPB-ROUTER(CONFIG)# NO DOMAIN-LOOKUPC-Router(config-if)# no ip domain-lookupD-R

9、outer(config)#domain-lookup off一些上網用戶抱怨他們不能夠發(fā)送Email 了,但他們仍然能夠接收到新的 Email信件。那么作為管理員,下面哪一個項是首先應該檢查的:() BB-處于客戶端和 條目C-處于客戶端和A-該email服務器目前是否未連接到網絡上denysmtp流量的denyany 的條目denypop 流量的Email服務器之間的路由器接口的訪問列表項是否隱含了Email服務器之間的路由器接口的訪問列表項是否隱含了D-處于客戶端和 Email服務器之間的路由器接口的訪問列表項是否隱含了 條目35下列哪些命令可以用來查看DCC端口(在端口 S1上配置)信

10、息? () DA-display interfaceB-display current-configurationC-display interface s1D-display dialer interface s136如果我們在默認掩碼后面加入了4位,我們可以定義的子網數量有多少() CA-16B-15C-14D-1237以下說法錯誤的是()BA-SLIP協(xié)議是一種沒有協(xié)商過程的協(xié)議。B-SLIP支持同步和異步模式。C-SLIP只支持IP協(xié)議。D-以上說法均不對38在PPP協(xié)議的協(xié)商報文中,()字段的作用是用來檢測鏈路是否發(fā)生自環(huán)。CA-MRUB-MTUC-MagicNumberD-ACCM

11、APE-LOOP39 TCP協(xié)議通過()來區(qū)分不同的連接。CA-IP地址B-端口號C-IP地址+端口號D-以上答案均不對40逆向地址解析協(xié)議(InverseARP)的主要功能是:() DA-通過網絡設備的網絡地址查找到設備的硬件地址B-查找連接的DLCI編號C-在幀中繼網絡中查找虛電路連接的對端設備的協(xié)議地址D-在幀中繼網絡中生成對端協(xié)議地址與DLCI的映射41 PING命令使用ICMP的哪一種code類型:() BA-RedirectB-Echo replyC-Source quenchD-Destination Unreachable42下面哪一類服務使用了滑動窗口技術:() DA-可靠數

12、據傳輸B-面向連接的虛電路C-高效的全雙工傳輸D-流量控制43 下面哪一個不是 TCP報文格式中的域:() AA-子網掩碼B-序列號C-數據D-目的端口44下列哪一項關于網絡層地址4a.00e0.fc00.23f3 的說法是正確的? () BA-IP網絡號是4a,主機號是00e0.fc00.23feB-IPX網絡號是4a,主機號是00e0.fc00.23feC-IP網絡號是 4a.00e0 ,主機號是fc00.23feD-IPX網絡號是 4a.00e0 ,主機號是 fc00.23fe45在封裝HDLC協(xié)議的接口上,設定狀態(tài)輪詢定時器時間間隔的命令是:() DA-hdl ckeepaliveB-

13、keepaliveC-hdlc timeoutD-timer hold46在PPP協(xié)商流程中,LCP協(xié)商是在哪個階段進行的:() CA-AuthenticateB-NetworkC-EstablishD-Terminate47在封裝了幀中繼協(xié)議的接口上使能動態(tài)逆向地址解析協(xié)議的命令是:() CA-frame-relayinverse-arpB-frame-realyreverse-arpC-inverse-arpD-reverse-arp48在特洛伊木馬、蠕蟲、間諜軟件這三種計算機病毒中哪種最占資源? () BA-特洛伊木馬B-蠕蟲C-間諜軟件D-木馬49下述()不屬于計算機病毒的特征。CA-

14、傳染性,隱蔽性B-侵略性,破壞性C-潛伏性,自滅性D-破壞性,傳染性50計算機系統(tǒng)的供電電源技術指標應按()中的第九章的規(guī)定執(zhí)行。AA-GB2887計算站場地技術要求B-GB232電器裝置安裝工程規(guī)C-TJ16建筑設計防火規(guī)D-沒有要求51下列關于進程的敘述,不正確的是()AA-一旦創(chuàng)建了一個進程,它將永遠存在。B-進程是一個能獨立運行的單位。C-進程是程序的一次執(zhí)行過程。D-單處理機系統(tǒng)中進程是處理機調度的基本單位。52某銀行為了加強自己的的安全性,決定采用一個協(xié)議,你認為應該采用()協(xié)議。 CA-FTPB-HTTPC-SSLD-UDP53 判斷下面()是正確的。BA-Internet中的一

15、臺主機只能有一個IP地址B-一個合法的IP地址在一個時刻只能有一個主機名C-Internet中的一臺主機只能有一個主機名D-IP地址與主機名是對應的54為了防御網絡監(jiān)聽,最常用的法是() BA-采用物理傳輸(非網絡)B-信息加密C-無線網D-使用專線傳輸55 120、RS-232-C是一種接口標準,它是由( B)提出制定的。BA-CCITTB-EIAC-IFIPD-IEEE56網絡體系結構可以定義成:()CA-計算機網絡的實現B-執(zhí)行計算機數據處理的軟件模塊C-建立和使用通信硬件和軟件的一套規(guī)則和規(guī)D-由ISO (國際標準化組織)制定的一個標準57下面不屬于網卡功能的是。()DA-實現與主機總

16、線的通信連接B-實現數據鏈路層的功能C-實現物理層的功能D-實現調制和解調功能58決定局域網特性的主要技術要素是:網絡拓撲、傳輸介質和()。 DA-數據庫軟件B-服務器軟件C-體系結構D-介質訪問控制法59寬帶網絡可以分為(),(),()三大部分。()BA-傳輸網、混合交換網、接入網B-傳輸網、交換網、接入網C-N-ISDN、B-ISDN、ISDN D-個人、企業(yè)、網絡調制解調器(Modem)的作用是。()CA、將計算機的數字信號轉換成模擬信號,以便發(fā)送 B、將模擬信號轉換成計算機的數字信號,以便接收 C、將計算機數字信號與模擬信號互相轉換,以便傳輸 0-為了上網與接兩不誤Cisco網絡設備中

17、要查找一個路由器的鄰居狀態(tài),應使用下列哪個命令()。 BA-show ip route B-show ip neighbour C-show ip ospf virtual-link D-show ip ospf adjacencyTRUNK鏈路上傳輸的幀一定會被打上()標記 CA-ISL B-IEEE802.1Q C-VLAN D-以上都不對查看VLAN信息的命令是() C A-show ip vlan statu B-show interface vlanC-show vlan D-show vtp為了避免IP地址的浪費,需要對IP地址中的主機號部分進行再次劃分,再次劃分后的IP地址的網絡

18、號部分和主機號部分則用什么來區(qū)分? ()CA-IP地址 B-網絡號 C-子網掩碼 D-IP協(xié)議65對于一個主接口,可以為它提供多個備份接口,當主接口出現故障時,多個備份接口可以同時接替主接口進行通訊。() BA-正確 B-錯誤66 DHCP客戶端是使用地址()來申請一個新的IP地址的 DA-B-C-D-5567在路由器中,能用以下命令察看路由器的路由表() DA-arp - a B-traceroute C-route print D-display ip routing-table68 V.24接口工作在同步式下最高傳輸速率是() AA-64000bpsB-115200bpsC-204800

19、0bpsD-4096000bps69下列那一條命令用于配置DCC的鏈路處于斷開狀態(tài)后,重新建立等待的時間?( )CA-dialer timer idleB-dialer timer competeC-dialer timer enableD-dialer timer wait-carrier應用程序PING發(fā)出的是()報文 CA-TCP請求B-TCP應答報文C-ICMP Echo請求報文D-ICMP Echo應答報文一個B類網絡,有5位掩碼加入缺省掩碼用來劃分子網,每個子網最多()臺主DA-510B-512C-1022D-2046某公司申請到一個 C類IP地址,需要分配給 8個子公司,最好的子

20、網掩碼設應為()CA-B-28C-40D-2473電力公司總部應用服務器給各個應用系統(tǒng)在磁盤陣列上劃分的RAID級別是()AA-RAID5 和 RAID10B-RAID5 和 RAID0C-RAID3 和 RAID10D-RAID0 和 RAID174路由器的主要性能指標不包括() DA-延遲B-流通量C-幀丟失率D-語音數據壓縮比75 ISDN基本速率接口( BRI)速率是()CA-16kbpsB-64kbpsC-144kbpsD-2048kbps76對于一個沒有經過子網劃分的傳統(tǒng)C類網絡來說,允安裝多少臺主機? ()CA-1024B-65025C-254D-16E-48使用IP HOST命

21、令可以在每個主機名上綁定多少個IP地址)? () CA-1B-2C-8D-255RIP協(xié)議引入路由保持機制的作用是()BA-節(jié)省網絡帶寬B-防止網絡中形成路由環(huán)路C-將路由不可達信息在全網擴散D-通知鄰居路由器哪些路由是從其他處得到79在路由協(xié)議所有接口上使能RIP協(xié)議的命令是:() AA-network allB-neighborC-enableD-network 80 在幀中繼網絡中,幀中繼通過()協(xié)議監(jiān)控PVC的狀態(tài)CA-DLCIB-BECNC-LMID-FECN81下面的哪一種說法代表了通過終端到路由器的物理連接而進行訪問? () CA-Virtual terminalB-IOSC-C

22、onsoleD-All of the above82在以太網中,工作站在發(fā)數據之前,要檢查網絡是否空閑,只有在網絡不阻塞時工作站才能發(fā)送數據,是采用了()機制 DA-ipB-tcpC-ICMPD-數據偵聽與沖突控制CSMA/CDX. 25協(xié)議是哪兩種設備進行交互的規(guī)程()BA-PSE PSNB-DCE、DTEC-DCE、PSED-DTE、PSERIP協(xié)議是基于() AA-UDPB-TCPC-ICMPD-Raw IP可路由協(xié)議的網絡地址由哪兩部分組成() AA-網絡地址和主機地址B-主機地址和網絡掩碼C-網絡地址和網絡掩碼如果C類子網的掩碼為 40 ,則包含的子網位數、子網數目、每個子網中的主機

23、數目正確的是()CA-2、2、2B-3、6、30C-4、14、14D-5、30、6術語ARP代表什么() AA-地址解析協(xié)議B-反向地址解析協(xié)議OSI中,哪些不是表示層功能? () CA-數據加密B-數據壓縮C-密碼控制D-數據格式轉換IP地址與它的掩碼取反相與,所得的非零點分十進制數是此IP地址的() BA-A類B-主機地址C-網絡地址D-解析地址90在ISDN網絡中,U接口定義在()之間CA-TE1 和 NT2B-TE2 和 TAC-NT1和ISDN網絡D-NT1 和 NT2RIP協(xié)議引入路由保持機制的作用是防止路由形成環(huán)路() AA-trueB-falseX.25協(xié)議提供給用戶的可用的邏

24、輯信道最多為()條CA-16B-32C-4095D-4096某公司申請到一個 C類IP地址,但要連接6個的子公司,最大的一個子公司有 31臺計算機,每個子公司在一個網段中,則子網掩碼應設為()FA-B-28C-92D-24E-40F.以上都不對94當橋接收的分組的目的MAC地址在橋的映射表中沒有對應的表項時,采取的策略是() CA-丟掉該分組B-將該分組分片C-向其他端口廣播該分組D-以上答案均不對95當路由器接收的報文的目的IP地址在路由器路由表中沒有對應的表項時,采取的策略是() AA-丟掉該分組B-將該分組分片C-轉發(fā)該分組D-以上答案均不對96直接路由、靜態(tài)路由、rip、ospf按照默

25、認路由優(yōu)先級從高到低的排序正確的是()BA-直接路由、靜態(tài)路由、rip、ospfB-直接路由、ospf、靜態(tài)路由、ripC-直接路由、ospf、rip、靜態(tài)路由D-直接路由、rip、靜態(tài)路由、ospf97以下關于距離矢量路由協(xié)議描述中錯誤的是() BA-簡單,易管理B-收斂速度快C-報文量大D-為避免路由環(huán)做特殊處理98 某公司申請到一個 C類IP地址,但要連接 6個的子公司,最大的一個子公司有26臺計算機,每個子公司在一個網段中,則子網掩碼應設為()。 DA-B-28C-92D-24下列哪種說法是錯誤的? ()BA-IP層可以屏蔽各個物理網絡的差異。B-IP層可以代替各個物理網絡的數據鏈路層

26、工作。C-IP層可以隱蔽各個物理網絡的實現細節(jié)。D-IP層可以為用戶提供通用的服務。ISDN中,U接口指的是() AA-線到NT1的接口B-NT1到終端的接口C-交換機到用戶板的接口CPU不能直接訪問的存儲器是 ()。 DA-ROM B-RAM C-Cache D-CD ROM102現行的PC機中,IDE接口標準主要用于:()。 DA-打印機與主機的連接B-外掛MODEM與主機連接C-軟盤與主機的連接D-硬盤與主機的連接103計算機網絡最突出的優(yōu)勢是()。CA-信息流通B-數據彳專送C-資源共享D-降低費用104 E-mail 是指()。 AA-利用計算機網絡及時地向特定對象傳送文字-聲音-圖

27、像或圖形的一種通信式B-電報-電傳等通信式C-無線和有線的總稱D-報文的傳送105某銀行為了加強自己的的安全性,決定采用一個協(xié)議,你認為應該采用()協(xié)議。CA-FTP B-HTTP C-SSL D-UDP106 Internet用戶的電子地址格式必須是()。 DA-用戶名單位網絡名B-單位網絡名用戶名C-服務器域名用戶名D-用戶名服務器域名107以下哪種操作是通常的重啟命令?() AA-shutdown Fr B-reboot nowC-halt - q D-shutdown immediat108以下哪條命令用于修改用戶密碼? () CA-chuser B-chpassC-passwd D-

28、Chpwd109 OSI (開放系統(tǒng)互聯)參考模型的最低層是(A-傳輸層B-網絡層C-物理層D-應用層110當選定文件或文件夾后,不將文件或文件夾放到回收站中,而直接刪除的操作是()A-按 DeleteDel 鍵B-用鼠標直接將文件或文件夾拖放到回收站中C-按 Shift + DeleteDel 鍵D-用我的電腦或資源管理器窗口中文件菜單中的刪除命令111存儲器是計算機系統(tǒng)中的記憶設備,它主要用于()。CA-存放數據B-存放程序C-存放數據和程序 D-存放地址112 powerpoint 演示文檔的擴展名是()。 AA-pptB-pwtC-xslD-doc113 windows 任務欄上的容為

29、()。CA-當前窗口的圖標B-已經啟動并在執(zhí)行的程序名C-所有運行程序的程序按鈕D-已經打開的文件名114、在資源管理器左窗口中,單擊文件夾中的圖標()。BA-在左窗口中擴展該文件夾B-在右窗口中顯示文件夾中的子文件夾和文件C-在左窗口中顯示子文件夾D-在右窗口中顯示該文件夾中的文件115某區(qū)域由A1, A2, A3, B1, B2, B3六個單元格組成。下列不能表示該區(qū)域的是()。DA-A1: B3B-A3: B1C-B3: A1D-A1 : B1116 OSI模型的最高層是()。 AA-應用層B-表示層C-會話層D-傳輸層117 UN I X操作系統(tǒng)的網絡功能體現在OSI模型中的()。 B

30、A-網絡層B-傳輸層C-匯聚層D-應用層 TOC o 1-5 h z 118簡單網絡管理協(xié)議 SNMP處于網絡體系結構的()。DA-網絡層B-傳輸層C-匯聚層D-應用層119如果一個C類網絡用掩碼92 劃分子網,則該子網最多能有()臺主機。CA-10B-32C-62D-128120多媒體技術與()技術的結合形成了超媒體技術。CA-加密 B-編碼 C-超文本D-網絡防毒121為了保障網絡安全,防止外部網對部網的侵犯,一般需要在部網和外部公共網之間設置(),以實現訪問控制。 AA-防火墻B-網閘 C-防毒墻 D-路由器122對于思科網絡路由器顯示 IP路由表的完整容,使用命令()BA-ipconf

31、ig B-route print C-net view D-ping123 ()是一種由帶有多種控制功能專用硬件在電路上切斷網絡之間的鏈路層連接,并能夠在網絡間進行安全適度的應用數據交換的網絡安全設備。AA-安全隔離網閘 B-防火墻 C-防毒墻 D-路由器124交換機Trunk端口作用是交換機上用來負責轉發(fā)()數據流的特殊端口。CA-VpnB-用戶C-多VLAN D-廣播包125十進數74的16進制表示為()AA-4A B-232 C-E2 D-01001010二、多選題流量控制設備AC主要有哪幾大部分功能()ABCDEA-身份認證B-網頁過濾C-應用控制D-審計E-網安全AC有幾種常見的部署

32、模式()ABCA-網關模式B-網橋模式C-旁路模式D-單臂模式AC的特色優(yōu)勢功能包括以下哪些() ABCDEFGA-違規(guī)wifi熱點發(fā)現B-防止共享上網C-P2P智能抑制D-動態(tài)流控E-QQ和MSN傳文件容審計F-安全桌面G-SSL網頁容識別和審計上網行為管理的基礎()ABCA-用戶識別B-終端識別C-應用識別D-網絡識別上網行為管理的要素()ABCA-用戶B-終端C-應用D-身份上網行為管理的手段()ABDA-封堵B-流控C-趨勢D-審計關于防火墻安全域之間的描述正確的是? ()ADA-默認高優(yōu)先級的安全域可以訪問低優(yōu)先級安全域B-低優(yōu)先級可以訪問高優(yōu)先級C-相同優(yōu)先級的域之間默認可以互相訪

33、問D-配置相同優(yōu)先級,默認彼此之間不能互訪關于防火墻功能描述正確的是 ?()ABCDA-防火墻支持源NATB-防火墻支持目的 NATC-防火墻支持1對1NATD-防火墻支持VPN功能動態(tài)令牌有哪些特點? ()ABCDA-硬件類小巧B-軟件類便C-安全D-簡單10以下哪些是應用層防火墻的特點? ()ABDA-更有效地阻止應用層攻擊B-工作在OSI模型的第七層C-速度快且對用戶透明D-比較容易進行審計11防火墻日志管理應遵循的的原則是()BCA-本地保存日志B-本地保存日志并把日志報訊到日志服務器上C-保持時鐘的同步D-在日志服務器保存日志12 以下屬于木馬入侵的常見法()ABCDA-捆綁欺騙B-

34、冒名欺騙C-危險下載D-打開的附件13下列哪些屬于被動防護技術()ABCDA-防火墻技術B-入侵檢測技術C-路由過濾技術D-防病毒技術14 以下關于對稱加密的說確的是()ACDA-在對稱加密中,只有一個密鑰用來加密和解密信息B-在對稱加密中,用到了二個密鑰來加密和解密信息,分別是公開密鑰和私用密鑰C-對稱加密是一個簡單地過程,雙都必須完全相信對,并持有這個密鑰的備份D-對稱加密的速度非???,允你加密大量的信息而只需要幾秒鐘15中低端防火墻支持哪些功能()ABCDEA-基于用戶的管控B-基于行為的管控C-基于容的流控D-基于應用的管控E-基于流量的管控16 中低端防火墻默認 Licence贈送策

35、略正確的有:()ABCDA-虛擬防火墻默認送 10個B-SSL VPN默認贈送3個C-IPSEC VPN默認全送D-UTM功能模塊可免費試用60天17交換機加防火墻插板的劣勢包括哪些()ABCA-單板性能差,新建能力低下B-配置復雜,每個單板上需要配置獨立的路由,獨立的安全策略。C-維護定位復雜,通信出現故障的時候排查困難D-價格低18隨中低端防火墻發(fā)貨的免費配套光盤可以收集哪些日志()ABCDA-網絡安全分析日志B-應用流量分析日志C-用戶行為分析日志會話D-分析日志指出下列哪些接口上可以配置邏輯通道()ABCA-X.25B-幀中繼C-DialerD-同/異步串口下列關于ospf協(xié)議的說確的

36、是:() ABDA-ospf支持基于接口的報文驗證B-ospf支持到同一目的地址的多條等值路由C-ospf是一個基于鏈路狀態(tài)算法的邊界網關路由協(xié)議D-ospf發(fā)現的路由可以根據不同的類型而有不同的優(yōu)先級21配置訪問控制列表必須作的配置是()ABCA-啟動防火墻對數據包過濾B-定義訪問控制列表C-在接口上應用訪問控制列表D-制定日志主機異步串口可以設為()ABA-專線式B-撥號式C-語音式D-PRI接入式在配置幀中繼子接口時,可配的子接口類型有哪些()ACA-Point-to-PointB-NBMAC-MultipointD-Broadcast關于VLAN下面說確的是()ABCA-隔離廣播域B-

37、相互間通信要通過路由器C-可以限制網上的計算機互相訪問的權限D-只能在同一個物理網絡上的主機進行邏輯分組下列所述的哪些是ICMP協(xié)議的功能? () ABDEA-報告TCP連接超時信息B-重定向UDP消息C-轉發(fā)SNMP數據D-查找子網掩碼E-M告路由更新錯誤信息在OSPF中,以下()是兩臺路由器成為鄰居關系的必要條件。ABDFA-兩臺路由器的Hello時間一致B-兩臺路由器的Dead時間一致C-兩臺路由器的 Router ID 一致D-兩臺路由器所屬區(qū)域一致E在路由器的配置中,相互配置對為自己的鄰居F-兩臺路由器的驗證類型一致一個IP報文在網絡傳送途中被分片,生成了 3個新的IP包,則以下說確

38、的是()ACA-這3個IP包有相同白標識(Identification )字段B-這3個IP包有相同白標志(MF、DF)字段C-這3個IP包有相同的目的地址字段D-這3個IP包有相同的報文總長度(2字節(jié))字段E-這3個IP包有相同的片偏移字段F-這3個IP包將格按序到達最終的目的地28在IP報文頭的字段中,以下(CDE)容和IP報文分片有直接的關系。A-源IP地址B-目的IP地址C-標識字段(Identification )D-標志字段(MF、DF字段)E-片偏移在同一區(qū)域(區(qū)域 A),下列說確的是()BDA-每臺路由器生成的LSA都是相同的B-每臺路由器的區(qū)域 A的LSDB都是相同的C-每臺

39、路由器根據該 LSDB計算出的最短路徑樹都是相同的D-每臺路由器根據該最短路徑樹計算出的路由都是相同的在運行OSPF動態(tài)路由協(xié)議時,種情況下不用選舉DR和BDR () CDA-BroadcastB-NBMAC-Point-to-pointD-Point-to-multipoint31下列路由協(xié)議中,支持無類域間路由選擇的有()。ACA-OSPFB-RIPv1C-BGPD-IGRP關于IP路由的說法,以下正確的有()。 ADA-路由是OSI模型中第三層的概念B-任一條路由都必須包括如下三部分的信息:源地址、目的地址和下一跳C-在局域網中,路由包括了以下兩部分的容:IP地址和MAC地址D-IP路由

40、是指導IP報文轉發(fā)的路徑信息Dialer 口是一個邏輯撥號口,一個 Dialer 口可以包含多個物理口,Dialer 口和物理口之間的關系是()BCA-沒什么關系B-物理口繼承了 Dialer 口的特性C-對Dialer 口的配置都將傳遞給物理口D-對物理口的配置都將傳遞給Dialer 口在共享DCC配置式下,若本端需要接收呼叫,則必須在本端的物理接口上進行如下配置,以便確定是針對哪個撥號接口的入呼叫。() ACA-封裝PPPB-封裝HDLCC-配置PPP驗證D-配置EXEC驗證UDP協(xié)議和TCP協(xié)議的共同之處有()CDA-流量控制B-重傳機制C-校驗和D-提供目的、源端口號VRP支持的X.2

41、5協(xié)議封裝格式有:()ACDFA-IETFB-ITU-TQ-933aC-DDND-BFEE-IEEE802-3F-Cisco 兼容37當接口運行在 RIP-2廣播式時,它可以接收的報文有:() ACA-RIP-1廣播報文B-RIP-1組播報文C-RIP-2廣播報文D-RIP-2組播報文38路由器作為網絡互連設備,必須具備以下哪些特點()CDEA-支持路由協(xié)議B-至少具備一個備份口C-到少支持兩個網絡接口D-協(xié)議至少要實現到網絡層E-具有存儲-轉發(fā)和尋徑功能F-至少支持兩種以上的子網協(xié)議39 x.25協(xié)議包含三層()ABCA-分組層B-數據鏈路層C-物理層D-傳輸層E-網絡層40下列所描述的協(xié)議

42、哪些屬于OSI參考模型表示層協(xié)議()ADFA-ASCII、EBCDICB-IP、ARPC-MAC、LLCD-MPEG、MIDIE-NFS、SQLF-PICT、MPEG41動態(tài)路由協(xié)議相比靜態(tài)路由協(xié)議()CDA-帶寬占用少B-簡單C-路由器能自動發(fā)現網絡變化D-路由器能自動計算新的路由42下面哪一些選項是物理層的基本功能:()ACA-在終端設備之間傳送比特流B-建立-維護虛電路,進行差錯校驗和流量控制C-定義電壓-接口 -線纜標準-傳輸距離等特性43 Tracert 功能是()BCA-用于檢查網管工作是否正常B-用于檢查網絡連接是否可通C-用于分析網絡在哪里出現了問題44 以下哪些路由項由網管手

43、動配置()? ACA-靜態(tài)路由B-直連路由C-缺省路由D-動態(tài)路由45流控有哪三種式? ()ABCA-抑制技術B-緩存技術C-窗口機制46信息系統(tǒng)二類業(yè)務應用包括()等系統(tǒng)。ABCDA-電力市場交易B-招投標管理C-安全生產管理D-企業(yè)門戶47數字證書可以存儲的信息包括()ABCDA-身份證、社會保險號、駕駛證B-組織工商注冊號、組織組織機構代碼、組織稅號C-IP地址D-Email48 CA認證是基于()產品集成的高安全、高性能的集中統(tǒng)一認證流程。BCA-XP 系統(tǒng) B-CA 系統(tǒng) C-IBM TAM WebSEAL D-IBM TIM DIR49計算機信息系統(tǒng)的安全保護,應當保障()ABCA

44、-計算機及其相關的和配套的設備、設施(含網絡)的安全B-計算機運行環(huán)境的安全C-計算機信息的安全D-計算機操作人員的安全50危害信息安全的表現形式有()ABCDA-自然災害B-人為破壞C-工作失誤D-病毒侵襲51 Portal技術可概括為()ABCDA-企業(yè)信息門戶B-協(xié)作門戶C-專業(yè)門戶D-知識門戶52 在ISO7498-2中描述了開放系統(tǒng)互聯安全的體系結構,提出設計安全的信息系統(tǒng)的基礎架構中應該包含 5種安全服務(安全功能),其中5種安全服務包括下列()。 ABD A-鑒別服務B-訪問控制服務C-防病毒服務D-機密性服務53屬于主動防護技術一般有。CDA-入侵檢測B-路由過濾C-數據加密D

45、-安全掃描54安全隔離網閘的功能模塊有 ()。ABCDA-安全隔離B-核防護C-協(xié)議轉換D-病毒查殺55計算機網絡的主要功能是數據通信和資源共享,這里所說的資源主要是指()。BCDA-文件 B-硬件 C-軟件D-數據56計算機網絡安全的特征()。 ABCDA-保密性 B-完整性C-可用性D-可控性57備份數據可以選擇()等存儲介質,遠離磁性、遠離輻射的環(huán)境符合備份介質存放環(huán)境的安全要求。BCDA-網盤 B-硬盤 C-光盤D-磁帶58對于發(fā)布到互聯網及部的信息,信息提供者應對信息的()負責。ABCDA-權威fB-準確性 C-時效性 D-肅性59多路復用技術又分為()三種。ABDA-頻分復用B-時

46、分復用C-波分復用D-碼分多址60上網行為管理是指幫助互聯網用戶控制和管理對互聯網的使用,包括對網頁訪問過濾()等。ABCDA-網絡應用控制B-帶寬流量管理C-信息收發(fā)審計D-用戶行為分析61屬于OSI安全系結構定義的安全服務()ABCDA-鑒別服務B-訪問控制服務C-數據完整性服務D-抗抵賴性服務62 屬于IPv6與IPv4相比,IPv6的主要變化主要變化:() ACA-IPv6把IP地址長度增加到 128bitB-地址空間增大了 216倍C-簡化協(xié)議D-支持數據存儲轉發(fā)63安全管理三個組織體系指()。DA-風險管理體系B-應急管理體系C-事故調查體系D-安全保證體系64 防火墻的主要功能(

47、) ABCDA-網絡安全的屏障B-強化網絡安全策略C-對網絡存取和訪問進行監(jiān)控審計D-防止部信息的外泄65通過哪些途徑可以配置路由器()ABCDA-通過console進行設置(用戶對路由器的主要設置式)B-通過AUX端口連接Modem 進行遠程配置C-通過Telnet式進行配置D-通過網管工作站進行配置66計算機病毒的傳播途徑是() ABCDA-通過不可移動的計算機硬件設備進行傳播B-通過移動存儲設備來傳播C-通過計算機網絡進行傳播D-通過點對點通信系統(tǒng)和無線通道傳播67計算機性能指標有() ABCDA-字長 B-主頻C-運行速度D-存儲容量68常用的網絡安全技術有() ABCA-計算機病毒及

48、其防治B-防火墻技術C-信息加密技術D-多媒體技術69工作在OSI模型的第二層(數據鏈路層)的設備有()BCA-路由器B-交換機C-網橋D-集線器70交換機的主要功能是() BCDA-存儲轉發(fā)B-回路防止C-幀的轉發(fā)/過濾D-地址學習三、判斷題安全域是具有相同或接近的安全需求,相互信任的區(qū)域或網絡實體的結合,一個安全域可以被劃分為安全子域。()正確由于沒有一個防病毒軟件可以防止所有病毒,因此為了更好地保護終端安全,可以同時安裝幾款防病毒軟件。()錯誤根據公安部信息系統(tǒng)等級保護的要求,信息系統(tǒng)的安全保護等級分為6級。()錯誤防火墻有安全域的概念,使用時需要將接口加入相應的安全域中。() 正確從低

49、優(yōu)先級安全域訪問高優(yōu)先級安全域的業(yè)務,在包過濾策略中放通對應服務即可。() 正確入侵防御設備組網模式一般采用透明模式部署,串接在網絡中。() 正確初次實施部署IPS設備,配置相關防護策略,建議前期開啟告警策略。() 正確防火墻可以支持1對1、1對多、多對多地址轉換。()正確防火墻頁面修改基礎配置后,點擊確認按鈕策略即生效。()正確10防火墻可以支持多用戶登錄,對不同用戶進行等級和權限劃分。() 正確11網絡攻擊的步驟是:隱藏IP、信息收集、種植后門、控制或破壞目標系統(tǒng)和網絡中隱身。() 錯誤12 防火墻中的防病毒功能模塊,必須是基于文件的病毒掃描防御,只有對帶了文件附件的協(xié)議才能進行檢測。()

50、 正確13安全隔離網閘沒有身份認證機制。()錯誤14受安全隔離網閘保護的部網絡需要不斷升級。()錯誤15安全性高的安全隔離網閘不支持遠程管理。()正確16安全隔離網閘接受外來請求。()錯誤17安全隔離網閘通常提供 2個標準以太網百兆接口。()正確18如果針對網絡七層協(xié)議,安全隔離網閘是在硬件鏈路層上斷開。() 正確19網絡衛(wèi)士網絡管理系統(tǒng)是旁路接入設備。() 正確20網絡衛(wèi)士網絡管理系統(tǒng)支持防火墻穿越。()正確21天融信漏洞掃描系統(tǒng)有 2種部署式。()正確22天融信漏洞掃描系統(tǒng)漏洞大于3000。() 正確23天融信抗拒絕服務系統(tǒng)支持雙機熱備。() 正確24信息安全一體化監(jiān)管平臺中,配置數據庫連

51、接數至少為200個回話連接。()錯 誤25檢查光纖交換機設備的狀態(tài)燈是否正常,交換機設備的每個端口正常時顯示狀態(tài)為綠燈,異常時端口顯示狀態(tài)為紅燈。() 正確26數據鏈路與物理鏈路的區(qū)別在于數據鏈路除物理鏈路外,還必須有一些必要的規(guī)程來控制數據的傳輸。因此,數據鏈路比物理鏈路多了實現通信規(guī)程所需要的硬件和軟件。()正確27訪問列表不能過濾路由器自己產生的數據() 正確28 一個主機的 A R P高速緩存一旦創(chuàng)建,則它永遠工作良好() 錯誤29進程是系統(tǒng)或應用程序的一次動態(tài)執(zhí)行,簡單的說,它是操作系統(tǒng)當前運行的執(zhí)行程序。()正確30安全管理從疇上講,涉及物理安全策略、訪問控制策略、信息加密策略和網

52、絡安全管理 策略。()正確一個合法的IP地址在一個時刻只能有一個主機名。() 正確ATM技術主要是解決帶寬交換問題()正確IPv6的地址長度是128位()正確34 ARP (地址解析協(xié)議),Address Resolution Protocol ,實現 MAC地址到IP地址的轉 換;RARP (逆向地址解析協(xié)議),Reserve Address Resolution Protocol ,實現 IP 地址到 MAC地址的轉換;() 錯誤35恢復操作前所有相關信息系統(tǒng)的管理員應同時到場,先備份現場系統(tǒng)、數據和環(huán)境,再按恢復案的要求進行恢復。() 正確36所有接入信息網絡的計算機必須指定專人負責,責

53、任到人。 () 正確37信息網絡的拓撲結構星狀拓撲結構、總線狀拓撲結構、環(huán)狀拓撲結構、樹狀拓撲結構、網狀拓撲結構和復合狀拓撲結構。()正確38被動防護技術目前有網絡管理技術、虛擬網絡技術、防火墻技術、防病毒技術、入侵檢測技術等。()錯誤39 傳統(tǒng)的監(jiān)控:將所有的被監(jiān)控設備和應用列舉出來,分門別類;面向業(yè)務的監(jiān)控:將所有的監(jiān)控對象按照業(yè)務的模式組織起來。()正確40 大量服務器集合的全球萬維網WWW ,全稱為 World Wide Web 。() 正確41利用POP3遠程登陸服務器服務功能,可以共享遠程主機資源。()正確42計算機網絡與一般計算機系統(tǒng)的區(qū)別是有無網卡為依據。()錯誤43虛擬主機服

54、務是指為用戶提供域名注冊、服務器空間租用和網頁設計制作等服務。()正確ASCII碼是美國信息交換標準代碼。()正確Access中不允輸入重復數據的字段類型是OLE對象。()錯誤不能進行索引的 Access字段類型是自動編號類型。() 錯誤47局域網交換機首先完整地接收數據幀,并進行差錯檢測。如果正確,則根據幀目的地址確定輸出端口號再轉發(fā)出去。這種交換式是存儲轉發(fā)交換。() 正確48網絡數據庫工作遵循 Client/Server模型,客戶端向數據庫服務器發(fā)送查詢請求采用SQL(結構化查詢語言)語言。() 正確49 定義TCP/IP標準的文檔被稱為 RFC文檔 。正確50從通信的角度看,網絡體系結

55、構中各層所提供的服務可分為兩大類,即面向連接的服務和面向對象的服務。()錯誤51 IP協(xié)議在建立連接時通過發(fā)出請求、返回確認和回復確認三次握手的機制完成。()錯誤52提供網絡通訊和網絡資源共享功能的操作系統(tǒng)稱為網絡操作系統(tǒng)。()正確信息系統(tǒng)安全管理規(guī)定息系統(tǒng)的安全保護,應當保障信息設備、設施的安全和運行環(huán)境的安全,保障計算機網絡和信息系統(tǒng)功能的正常發(fā)揮,保障信息的安全,維護信息系統(tǒng) 的安全運行。() 正確對可靠性要求較高的信息系統(tǒng),配置必要的冗余備用設備 和 高可用性措施,以便故障時切換使用。() 正確55如果發(fā)送使用的加密密鑰和接收使用的解密密鑰不相同,從其中一個密鑰難以推出另一個密鑰,這樣

56、的系統(tǒng)稱為公鑰加密系統(tǒng)。() 正確56 查看IP為主機上的共享資源,使用命令ping () 錯誤57病毒具有傳染性、授權性、隱蔽性、潛伏性、破壞性、預見性等特癥。()錯誤58宏病毒是利用windows操作系統(tǒng)的 RPC漏洞來進行傳播的,中毒后需安裝微軟相應版本的RPC補丁。() 錯誤59 云計算(Cloud Computing ):集中式計算技術的一種,是透過網絡將龐大的計算處理程序自動分拆成無數個較小的子程序,再交由多部服務器所組成的龐大系統(tǒng)經搜尋、計算分析之后將處理結果回傳給用戶。() 錯誤60網關模式是設備充當路由, 或者替換原有的防火墻或者路由, 對網絡環(huán)境改動較大, 而 網橋模式則相

57、對網關模式對原有環(huán)境改動較小,當客戶不需要使用 AC的VPN、NET、DHCP功能,且網有相應的網關,則一般使用網橋模式。() 正確61信息系統(tǒng)的授權管理應遵循的原則是:各單位要規(guī)信息系統(tǒng)的授權管理,實行權限分散原則,各崗位操作權限要格按崗位職責設置,實行相互制約、最低授權原則,使其操作具有可控性、可監(jiān)督性和可審計性。() 正確四、單選基礎用每一種病毒體含有的特征字節(jié)串對被檢測的對象進行掃描,如果發(fā)現特征字節(jié)串, 就表明發(fā)現了該特征串所代表的病毒,這種病毒的檢測法叫做()。AA-特征字的識別法B-比較法C-搜索法D-掃描法計算機感染特洛伊木馬后的典型現象是()。 BA-程序異常退出B-有未知程

58、序試圖建立網絡連接C-被垃圾填滿D-Windows 系統(tǒng)黑屏宏病毒的()特性導致宏病毒變種非常多。AA-變種升級B-使用腳本語言創(chuàng)建C-程序解釋執(zhí)行D-Office置VB編輯器在Linux系統(tǒng)中,telnet服務認證是()。AA-單向認證B-智能卡認證C-雙向認證D-第三認證能夠感染.exe, .com文件的病毒屬于()。 CA-網絡型病毒B-蠕蟲型病毒C-文件型病毒D-系統(tǒng)引導型病毒下列哪句話是不正確的()。 BA-不存在能夠防治未來所有惡意代碼的軟件程序或硬件設備B-現在的殺毒軟件能夠查殺未知惡意代碼C-惡意代碼產生在前,防治手段相對滯后D-數據備份是防治數據丟失的重要手段()是通過分布式

59、網絡來擴散特定的信息或錯誤的,進而造成網絡服務器遭到拒絕并發(fā)生死鎖。BA-惡意腳本B-蠕蟲C-宏病毒D-引導區(qū)病毒惡意代碼傳播速度最快、最廣的途徑是()。DA-用軟盤復制來傳播文件時B-用U盤復制來傳播文件時C-安裝系統(tǒng)軟件時D-用網絡傳播文件時在使用superscan對目標網絡進行掃描時,發(fā)現某一個主機開放了25和110端口,此主機最有可能是什么? ()BA-文件的服務器B-服務器C-WEB服務器D-DNS服務器10下面哪個操作不需要重啟設備? ()BA-升級版本B-升級特征庫C-更改http/https登錄參數D-切換配置文件11利用率選擇70%表示的磁盤利用狀態(tài)為() CA-磁盤利用率=

60、70%B-磁盤利用率70%C-磁盤利用率70%D-70磁盤利用率80%12計算機部信息的表示及存儲往往采用二進制形式,采用這種形式的最主要原因是()DA-計算式簡單B-表示形式單一C-避免與十進制相混淆D-與邏輯電路硬件相適應13在Word的編輯狀態(tài),為文檔設置頁碼,可以使用。() DA-工具菜單中的命令B-編輯菜單中的命令C-格式菜單中的命令D-插入菜單中的命令14 linux操作系統(tǒng)中終止一個前臺進程可能用到的命令和操作()。BA-killB-+CC-shut downD-halt15在linux操作系統(tǒng)中建立動態(tài)路由需要用到的文件有()。DA-/etc/hostsB-/etc/HOSTN

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論