【计算机类职业资格】网络工程师-网络互连与互联网、网络安全(一)及答案解析.doc
《【计算机类职业资格】网络工程师-网络互连与互联网、网络安全(一)及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络工程师-网络互连与互联网、网络安全(一)及答案解析.doc(23页珍藏版)》请在麦多课文档分享上搜索。
1、网络工程师-网络互连与互联网、网络安全(一)及答案解析(总分:50.00,做题时间:90 分钟)1.在 Kerberos 系统中,使用一次性密钥和_来防止重放攻击。A时间戳 B数字签名 C序列号 D数字证书(分数:1.00)A.B.C.D.Border Gateway Protocol(BGP) is inter-autonomous system _ protocol. BGP is based ona routing method called path vector routing. Distance vector routing is not a good candidate for
2、inter-autonomoussystem routing because there are occasions on which the route with the smallest _ count is not thepreferred route. For example, we may not want a packet through an autonomous system that is not secure eventhough it is shortest route. Also, distance vector routing is unstable due to t
3、he fact that the routers announce onlythe number of hop counts to the destination without defining the path that leads to that _. A router thatreceives a distance vector advertisement packet may be fooled if the shortest path is actually calculated throughthe receiving router itself. Link _ routing
4、is also not a good candidate for inner-autonomous system routingbecause an internet is usually too big for this routing method. To use link state routing for the whole internetwould require each router to have a huge link state database. It would also take a long time for each router tocalculate its
5、 routing _ using the Dijkstra algorism.(分数:5.00)(1).A. routing B. switching C. transmitting D. receiving(分数:1.00)A.B.C.D.(2).A. path B. hop C. route D. packet(分数:1.00)A.B.C.D.(3).A. connection B. window C. source D. destination(分数:1.00)A.B.C.D.(4).A. status B. search C. state D. research(分数:1.00)A.B
6、.C.D.(5).A. table B. state C. metric D. cost(分数:1.00)A.B.C.D.2.下列 IP 地址中,属于私网地址的是_。A100.1.32.7 B192.178.32.2C172.17.32.15 D172.35.32.244(分数:1.00)A.B.C.D.3.下列选项中,同属于报文摘要算法的是_。ADES 和 MD5 BMD5 和 SHA-1CRSA 和 SHA-1 DDES 和 RSA(分数:1.00)A.B.C.D.4.RIPv2 是增强的 RIP,下面关于 RIPv2 的描述中,错误的是_。A使用广播方式来传播路由更新报文B采用了触发更新
7、机制来加速路由收敛C支持可变长子网掩码和无类别域间路由D使用经过散列的口令字来限制路由信息的传播(分数:1.00)A.B.C.D.5.下列地址中,属于 154.100.80.128/26 的可用主机地址是_。A154.100.80.128 B154.100.80.190C154.100.80.192 D154.100.80.254(分数:1.00)A.B.C.D.6.RIPv2 相对 RIPv1 主要有三方面的改进,其中不包括_。A使用组播来传播路由更新报文B采用了分层的网络结构C采用了触发更新机制来加速路由收敛D支持可变长子网掩码和路由汇聚(分数:1.00)A.B.C.D.7.HTTP 协议
8、中,用于读取一个网页的操作方法为_。AREAD BGET CHEAD DPOST(分数:1.00)A.B.C.D.8.某公司网络的地址是 200.16.192.0/18,划分成 16 个子网,下面的选项中,不属于这 16 个子网网址的是_。A200.16.236.0/22 B200.16.224.0/22C200.16.208.0/22 D200.16.254.0/22(分数:1.00)A.B.C.D.9.SMTP 服务器端使用的端口号默认为_。A21 B25 C53 D80(分数:1.00)A.B.C.D.10.网络 172.21.136.0/24 和 172.21.143.0/24 汇聚后
9、的地址是_。A172.21.136.0/21 B172.21.136.0/20C172.21.136.0/22 D172.21.128.0/21(分数:1.00)A.B.C.D.图 6-9 所示为一种数字签名方案,网上传送的报文是_,防止 A 抵赖的证据是_。(分数:2.00)A.B.C.D.A.B.C.D.11.以下地址中不属于网络 100.10.96.0/20 的主机地址是_。A100.10.1 1 1.17 B100.10.104.16 C100.10.101.15 D100.10.1 12.18(分数:1.00)A.B.C.D.12.无类别域间路由(CIDR)技术有效地解决了路由缩放问
10、题。使用 CIDR 技术把 4 个网络C1:192.24.0.0/21C2192.24.16.0/20C3:192.24.8.0/22C4:192.24.34.0/23汇聚成一条路由信息,得到的网络地址是_。A192.24.0.0/13 B192.24.0.0/24 C192.24.0.0/18 D192.24.8.0/20(分数:1.00)A.B.C.D.13.IGRP 协议的路由度量包括多种因素,但是一般情况下可以简化为_。A可靠性 B带宽 C跳步数 DMTU(分数:1.00)A.B.C.D.14.一个网络的地址为 172.16.7.128/26,则该网络的广播地址为_。A172.16.7
11、.255 B172.16.7.129 C172.16.7.191 D172.16.7.252(分数:1.00)A.B.C.D.15.某公司网络的地址是 133.10.128.0/17,被划分成 16 个子网,下面的选项中不属于这 16 个子网的地址是_。A133.10.136.0/21 B133.10.162.0/21 C133.10.208.0/21 D133.10.224.0/21(分数:1.00)A.B.C.D.16.RIP 协议中可以使用多种方法防止路由循环,在以下选项中不属于这些方法的是_。A垂直翻转 B水平分割 C反向路由中毒 D设置最大度量值(分数:1.00)A.B.C.D.17
12、.设有下面 4 条路由:196.34.129.0/24、196.34.130.0/24、196.34.132.0/24 和 196.34.133.0/214。如果进行路由汇聚,能覆盖这 4 条路由的地址是_。A.196.34.128.0/21 B.196.34.128.0/22 C.196.34.130.0/22 D.196.34.132.0/23(分数:1.00)A.B.C.D.18.下列隧道协议中工作在网络层的是_。ASSL BL2TP CIPSec DPPTP(分数:1.00)A.B.C.D.19.以下安全协议中,用来实现安全电子邮件的协议是_。AIPSec BL2TP CPGP DPP
13、TP(分数:1.00)A.B.C.D.说明 某企业在公司总部和分部之间采用两台 Windows Server 2003 服务器部署企业 IPSec VPN,将总部和分部的两个子网通过 Internet 互联,如图 6-12 所示。(分数:4.00)(1).问题 1 隧道技术是 VPN 的基本技术,隧道是由隧道协议形成的,常见的隧道协议有 IPSec、PPTP和 L2TP,其中_和_属于第二层隧道协议,_属于第三层隧道协议。(分数:1.00)填空项 1:_(2).问题 2 IPSec 安全体系结构包括 AH、ESP 和 ISA KMP/Oakley 等协议。其中,_为 IP 包提供信息源验证和报
14、文完整性验证,但不支持加密服务;_提供加密服务;_提供密钥管理服务。(分数:1.00)填空项 1:_(3).问题 3 设置 ServerA 和 ServerB 之间通信的筛选器属性界面如图 6-13 所示,在 ServerA 的 IPSec安全策略配置过程中,当源地址和目标地址均设置为“一个特定的 IP 子网”时,源子网 IP 地址应设为_,目标子网 IP 地址应设为_。图 6-14 所示的隧道设置中的隧道终点 IP 地址应设为_。(分数:1.00)填空项 1:_(4).问题 4 在 ServerA 的 IPSec 安全策略配置过程中,ServerA 和 ServerB 之间通信的 IPSec
15、 筛选器“许可”属性设置为“协商安全”,并且安全措施为“加密并保持完整性”,如图 6-15 所示。根据上述安全策略填写图 6-16 中的空格,表示完整的 IPSec 数据包格式。AAH 头 BESP 头 C旧 IP 头 D新 TCP 头EAH 尾 FESP 尾 G旧 IP 尾 H新 TCP 尾 (分数:1.00)填空项 1:_20.以下关于 BGP4 的叙述中,不正确的是_。ABGP4 刚关向对等实体(peer)发布可以到达的 AS 列表BBGP4 网关采用逐跳路由(hop-by-hop)模式发布路由信息CBGP4 可以通过路由汇聚功能形成超级网络(supernet)DBGP4 报文直接封装在
16、 IP 数据报中传送(分数:1.00)A.B.C.D.网络 202.112.24.0/25 被划分为 4 个子网,由小到大分别命名为 C0、C1、C2 和 C3,则主机地址202.112.24.25 应该属于_子网,主机地址 202.115.24.100 应该属于_子网。(分数:2.00)(1).AC0 BC1 CC2 DC3(分数:1.00)A.B.C.D.(2).AC0 BC1 CC2 DC3(分数:1.00)A.B.C.D.FTP 客户上传文件时,通过服务器建立的连接是_,FTP 客户端应用进程的端口可以为_。(分数:2.00)(1).A建立在 TCP 之上的控制连接 B建立在 TCP
17、之上的数据连接C建立在 UDP 之上的控制连接 D建立在 UCP 之上的数据连接(分数:1.00)A.B.C.D.(2).A20 B21 C80 D4155(分数:1.00)A.B.C.D.21.若 FTP 服务器开启了匿名访问功能,匿名登录时需要输入的用户名是_。Aroot Buser Cguest Danonymous(分数:1.00)A.B.C.D.22.IPv6“链路本地地址”是将主机_附加在地址前缀 1111 1110 10 之后产生的。AIPv4 地址 BMAC 地址 C主机名 D任意字符串(分数:1.00)A.B.C.D.在 Kerberos 认证系统中,用户首先向_申请初始票据
18、,然后从_获得会话密钥。(分数:2.00)(1).A域名服务器 DNS B认证服务器 ASC票据授予服务器 TGS D认证中心 CA(分数:1.00)A.B.C.D.(2).A域名服务器 DNS B认证服务器 ASC票据授予服务器 TGS D认证中心 CA(分数:1.00)A.B.C.D.网络由 6 个路由器互连而成,路由器之间的链路费用如图 5-2 所示,从 PC 到服务器的最短路径是_,通路费用是_。(分数:2.00)(1).A136 B1456C1436 D12456(分数:1.00)A.B.C.D.(2).A4 B5 C2 D6(分数:1.00)A.B.C.D.边界网关协议(BGP)的
19、报文_传送。一个外部路由器通过发送_报文与另一个外部路由器建立邻居关系,如果得到应答,才能周期性地交换路由信息。(分数:2.00)(1).A通过 TCP 连接 B封装在 UDP 数据包中C通过局域网 D封装在 ICMP 包中(分数:1.00)A.B.C.D.(2).AUpdate BKeepaliveCOpen D通告(分数:1.00)A.B.C.D.23.DNS 资源记录中记录类型(record-type)为 A,则记录的值为_。A名字服务器 B主机描述CIP 地址 D别名(分数:1.00)A.B.C.D.24.使用 CIDR 技术把 4 个 C 类网络 220.1 17.12.0/24、2
20、20.117.13.0/24、220.1 17.14.0/24 和220.117.15.0/24 汇聚成一个超网,得到的地址是_。A220.117.8 0/22 B220.1 17.12.0/22C220.117.8.0/21 D220.117.12.0/21(分数:1.00)A.B.C.D.25.IP 地址 172.17.16.255/23 是一个_。A网络地址 B主机地址 C定向广播地址 D不定向广播地址(分数:1.00)A.B.C.D.26.两个自治系统(AS)之间的路由协议是_。ARIP BOSPF CBGP DIGRP(分数:1.00)A.B.C.D.27.RIP 协议默认的路由更新
21、周期是_秒。A30 B60 C90 D100(分数:1.00)A.B.C.D.杀毒软件报告发现病毒 Macro.Melissa,由该病毒名称可以推断出病毒类型是_,这类病毒主要感染目标是_。(分数:2.00)(1).A文件型 B引导型C目录型 D宏病毒(分数:1.00)A.B.C.D.(2).AEXE 或 COM 可执行文件 BWord 或 Excel 文件CDLL 系统文件 D磁盘引导区(分数:1.00)A.B.C.D.网络工程师-网络互连与互联网、网络安全(一)答案解析(总分:50.00,做题时间:90 分钟)1.在 Kerberos 系统中,使用一次性密钥和_来防止重放攻击。A时间戳 B
22、数字签名 C序列号 D数字证书(分数:1.00)A. B.C.D.解析:解析 Kerberos 是 MIT 为校园用户访问服务器进行身份认证而设计的安全协议,它可以防止偷听和重放攻击,保护数据的完整性。当客户向票据授予服务器(TGS)请求会话票据时会发送用于会话密钥加密的时间戳,以防止重放攻击;当客户使用从票据授予服务器获取的会话票据请求登录时,要附上用该会话票据加密的时间戳,以防止重放攻击。Border Gateway Protocol(BGP) is inter-autonomous system _ protocol. BGP is based ona routing method ca
23、lled path vector routing. Distance vector routing is not a good candidate for inter-autonomoussystem routing because there are occasions on which the route with the smallest _ count is not thepreferred route. For example, we may not want a packet through an autonomous system that is not secure event
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络工程师 网络 互连 互联网 网络安全 答案 解析 DOC
