计算机网络安全试题附答案Word文档下载推荐.docx
- 文档编号:17484986
- 上传时间:2022-12-06
- 格式:DOCX
- 页数:13
- 大小:22.05KB
计算机网络安全试题附答案Word文档下载推荐.docx
《计算机网络安全试题附答案Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《计算机网络安全试题附答案Word文档下载推荐.docx(13页珍藏版)》请在冰豆网上搜索。
A、
VPN是虚拟专用网的简称,它只能只好ISP维护和实施
B、
VPN是只能在第二层数据链路层上实现加密
C、
IPSEC是也是VPN的一种
D、
VPN使用通道技术加密,但没有身份验证功能
7、下列哪项不属于window2000的安全组件
D
访问控制
强制登陆
审计
自动安全更新
8、以下哪个不是属于window2000的漏洞
unicode
IIShacker
输入法漏洞
单用户登陆
9、你是一企业网络管理员,你使用的防火墙在UNIX下的IPTABLES,你现在需要通过对防火墙的配置不允许这台主机登陆到你的服务器,你应该怎么设置防火墙规则
iptables—Ainput—ptcp—s—source—port23—jDENY
iptables—Ainput—ptcp—s—destination—port23—jDENY
iptables—Ainput—ptcp—d—source—port23—jDENY
iptables—Ainput—ptcp—d—destination—port23—jDENY
10、你的window2000开启了远程登陆telnet,但你发现你的window98和unix计算机没有办法远程登陆,只有win2000的系统才能远程登陆,你应该怎么办
重设防火墙规则
检查入侵检测系统
运用杀毒软件,查杀病毒
将NTLM的值改为0
11、你所使用的系统为win2000,所有的分区均是NTFS的分区,C区的权限为everyone读取和运行,D区的权限为everyone完全控制,现在你将一名为test的文件夹,由C区移动到D区之后,test文件夹的权限为
everyone读取和运行
everyone完全控制
everyone读取、运行、写入
以上都不对
12、你所使用的系统为UNIX,你通过umask命令求出当前用户的umask值为0023,请问该用户在新建一文件夹,具体有什么样的权限
A
当前用户读、写和执行,当前组读取和执行,其它用户和组只读
当前用户读、写,当前组读取,其它用户和组不能访问
当前用户读、写,当前组读取和执行,其它用户和组只读
当前用户读、写和执行,当前组读取和写入,其它用户和组只读
13、作为一个管理员,把系统资源分为三个级别是有必要的,以下关于级别1的说法正确的是
对于那些运行至关重要的系统,如,电子商务公司的用户帐号数据库
对于那些必须的但对于日常工作不是至关重要的系统
本地电脑即级别1
以上说法均不正确
14、以下关于windowNT的服务包的说法正确的是
sp5包含了sp6的所有内容
sp6包含了sp5的所有内容
sp6不包含sp5的某些内容
sp6不包含sp4的某些内容
15、你有一个共享文件夹,你将它的NTFS权限设置为sam用户可以修改,共享权限设置为sam用户可以读取,当sam从网络访问这个共享文件夹的时候,他有什么样的权限
读取
写入
修改
完全控制
16、SSL安全套接字协议所使用的端口是:
80
443
1433
3389
17、Window2000域或默认的身份验证协议是:
HTML
KerberosV5
TCP/IP
Apptalk
18、在Linux下umask的八进制模式位6代表:
拒绝访问
读取和写入
读取、写入和执行
19、你是一个公司的网络管理员,你经常在远程不同的地点管理你的网络(如家里),你公司使用win2000操作系统,你为了方便远程管理,在一台服务器上安装并启用了终端服务。
最近,你发现你的服务器有被控制的迹象,经过你的检查,你发现你的服务器上多了一个不熟悉的帐户,你将其删除,但第二天却总是有同样的事发生,你应该如何解决这个问题
停用终端服务
添加防火墙规则,除了你自己家里的IP地址,拒绝所有3389的端口连入
打安全补丁sp4
启用帐户审核事件,然后查其来源,予以追究
20、以下不属于win2000中的ipsec过滤行为的是:
允许
阻塞
协商
证书
21、以下关于对称加密算法RC4的说法正确的是:
它的密钥长度可以从零到无限大
在美国一般密钥长度是128位,向外出口时限制到40位
RC4算法弥补了RC5算法的一些漏洞
最多可以支持40位的密钥
22、你配置UNIX下的Ipchains防火墙,你要添加一条规则到指定的chain后面,你应该使用参数:
A、—A
B、—D
C、—S
D、—INPUT
二、多项选择题
1、以下关于对称加密的说法正确的是
ACD
在对称加密中,只有一个密钥用来加密和解密信息
在对称加密中,用到了二个密钥来加密和解密信息,分别是公共密钥和私用密钥
对称加密是一个简单的过程,双方都必需完全相信对方,并持有这个密钥的备份
对称加密的速度非常快,允许你加密大量的信息而只需要几秒钟
2、以下不属于对称加密算法的是
CD
DES
RC4
HASH
RSA
3、在保证密码安全中,我们应采取正确的措施有
ABC
不用生日做密码
不要使用少于5位的密码
算机网络安全模拟试题
一、是非题(每题1分,共10分。
正确的在括号内划√,错的划×
,填入其它符号按错论。
)
(
)1.城域网采用LAN技术。
)2.TCP/IP体系有7个层次,ISO/OSI体系有4个层次。
)3.ARP协议的作用是将物理地址转化为IP地址。
)4.在差分曼彻斯特编码技术中,不需要增加额外的同步时钟。
)5.从理论上说,局域网的拓扑结构应当是指它的物理拓扑结构。
)6.在10Mb/s共享型以太网系统中,站点越多,带宽越窄。
)7.ADSL技术的缺点是离交换机越近,速度下降越快。
)8.TCP连接的数据传送是单向的。
)9.匿名传送是FTP的最大特点。
)10.网络管理首先必须有网络地址,一般可采用实名制地址。
二、单选题和多选题(每题2分,共30分。
除题目特殊说明是多选题外,其他均为单选题。
单选题在括号内选择最确切的一项作为答案。
)
1.OSI模型的物理层负责下列(
)功能。
A、格式化报文
B、为数据选择通过网络的路由
C、定义连接到介质的特征
D、提供远程文件访问功能
2.(4选2)在建网时,设计IP地址方案首先要(
)。
A.给每一硬件设备分配一个IP地址
B.选择合理的IP寻址方式
C.
保证IP地址不重复
D.动态获得IP地址时可自由安排
3.Internet的影响越来越大,人们常把它与报纸、广播、电视等传统媒体相比较,称之为(
)。
A、第四媒体
B、交互媒体
C、全新媒体
D、交流媒体
4.(4选2)网络按通信方式分类,可分为(
A、点对点传输网络
B、广播式传输网络
C、数据传输网
D、对等式网络
5.下列说法中不正确的是(
A、IP地址用于标识连入Internet上的计算机
B、在Ipv4协议中,一个IP地址由32位二进制数组成
C、在Ipv4协议中,IP地址常用带点的十进制标记法书写
D、A、B、C类地址是单播地址,D、E类是组播地址
6.一个路由器有两个端口,分别接到两个网络,两个网络各有一个主机,IP地址分别为和,子网掩码均为,请从中选出两个IP地址分别分配给路由器的两个端口(
A、和 B、和 C、和 D、和 7.(4选2)下列说法中属于ISO/OSI七层协议中应用层功能的是(
A、拥塞控制
B、电子邮件
C、防止高速的发送方的数据把低速的接收方淹没
D、目录查询
8.(4选3)如果发现网络变得很慢,经过观察,发现网络冲突增加很多,以下哪些情况会引起此类故障(
A、电缆太长
B、有网卡工作不正常
C、网络流量增大
D、电缆断路
9.下列网卡中,属于按照总线类型分类的是(
A、10M网卡、100M网卡
B、桌面网卡与服务器网卡
C、PCI网卡、ISA网卡
D、粗缆网卡、细缆网卡
10.RIP是(
)协议栈上一个重要的路由协议。
A、IPX
B、TCP/IP
C、NetBEUI
D、AppleTalk
11.(4选3)下列关于中继器的描述正确的是(
A、扩展局域网传输距离
B、放大输入信号
C、检测到冲突,停止传输数据到发生冲突的网段
D、增加中继器后,每个网段上的节点数可以大大增加
12.下列属于10Base-T中网卡与集线器之间双绞线接法的是(
A、l-l,2-2,3-3,6-6
B、l-3,2-6,3-l,6-2
C、1-2,2-1,3-6,6-3
D、1-6,2-3,3-2,6-l
13.划分VLAN的方法常用的有(
)、按MAC地址划分和按第3层协议划分3种。
A、按IP地址划分
B、按交换端口号划分
C、按帧划分
D、按信元交换
14.以太网交换机的最大带宽为(
A、等于端口带宽
B、大于端口带宽的总和
C、等于端口带宽的总和
D、小于端口带宽的总和
15.某公司位于A市,其分公司位于距A市120公里的B市,总部与分公司之间在上班时间内要经常性地进行大量电子表格传递,则应选择的合理通信连接方式为(
A、普通电话拨号联网
B、光缆快速以太网
C、帧中继
D、星形网
三、填充题(每空1分,共20分)
1.在下列括号中填入局域网或广域网
)通常为一个单位所拥有,(
)限制条件是传输通道的速率,(
)跨越无限的距离,(
)通常使用广播技术来替代存储转发的路由选择。
2.虚拟主机服务是指为用户提供(
)、(
)和网页设计制作等服务。
3.衡量数据通信的主要参数有(
)和(
4.IP地址,00001101,00000101,用点分10进制表示可写为(
5.综合布线系统可划分为工作区子系统、骨干线子系统、(
)、管理子系统、(
)和户外子系统。
6.任何网络都有以下三个要素,即:
共享服务、(
)和(
7.IP地址分配有动态主机分配协议、(
)和(
)三种IP寻址方式。
8.防火墙的组成可以表示成(
)+(
9.认证主要包括实体认证和(
)两大类。
10.Intranet分层结构包括网络、(
)、应用三个层次。
11.在TCP/IP网络中,测试连通性的常用命令是(
四、简答题(共40分)
1.
简述通信子网与资源子网分别由哪些主要部分组成,其主要功能是什么。
(本题6分)
2.
试辩认以下IP地址的网络类别:
(本题10分)
①
01010000,,11,0101
②
,1101,111,
③
,11,101,
④
01110000,00110000,00111110,
⑤
,,,
3.
简述交换机与集线器在工作原理上的区别。
4.简述为何在网络中路由器通常比网桥有更长的时延。
(本题8分)
5.简述不支持TCP/IP的设备应如何进行SNMP管理。
计算机网络模拟试题答案及评分标准
一、是非题(每题1分,共10分。
1.(√)
2.(×
3.(×
4.(√)
5.(×
6.(√)
7.(×
8.(×
9.(√)
10.(×
1.C
2.B、D
3.A
4.A、B
5.D
6.B
7.B、D
8.A、B、C
9.C
10.B
11.A、B、C
12.A
13.B
14.C
15.C
三、填充题(每空1分,共20分)
1.局域网、广域网、广域网、局域网
2.域名注册、服务器空间租用
3.数据通信速率、误码率
4.219,13,5,238
5.水平布线子系统、设备间子系统
6.传输介质、网络协议
7.自动专用IP地址寻址、手工设置
8.过滤器、安全策略
9.消息认证
10.服务
11.PING
1.(本题6分)
答:
通信子网负责整个网络的纯粹通信部分,资源子网即是各种网络资源(主机上的打印机、软件资源等)的集合。
通信子网由两个不同的部件组成,即传输线和交换单元。
传输介质也称为电路、信道,信道是通信中传递信息的通道,包含发送信息、接收信息和转发信息的设备。
传输介质是指用于连接两个或多个网络结点的物理传输电路,例如,电话线、同轴电缆、光缆等。
通信信道应包括传输介质与通信设备,它是建立在传输介质之上的。
采用多路复用技术时,一条物理传输介质上可以建立多条通信信道。
2.(本题10分)
01010000,,11,0101
A类
,1101,111,B类
,11,101,
C类
01110000,00110000,00111110,
A类
,,,
D类
3.(本题6分)
集线器采用“广播模式”工作,很容易产生“广播风暴”,当网络规模较大时性能会收到影响。
交换机工作的原理是通过发出请求的端口和目的端口之间相互影响而不影响其他端口。
因此交换机能够抑制广播风暴的产生并在一定程度上隔离冲突域。
4.(本题8分)
由于“路由”过程中采用了源地址和目的地址存储/转发的技术,节点存储/转发的时延较大,每个节点都要接收、存储、检错、纠错、转发大量的数据信息,路由表建表、改表和查表工作也会产生节点延迟。
这些情况导致路由器的时延较长。
5.(本题10分)
SNMP要求所有的代理设备和管理站都必须实现TCP/IP。
这样,对于不支持TCP/IP的设备,就不能直接用SNMP进行管理。
为此,提出了委托代理的概念。
一个委托代理设备可以管理若干台非TCP/IP设备,并代表这些设备接收管理站的查询,实际上委托代理起到了协议转换的作用,委托代理和管理站之间按SNMP协议通信,而与被管理设备之间则按专用的协议通信。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 试题 答案