[计算机类试卷]网络管理技术练习试卷1及答案与解析.doc
《[计算机类试卷]网络管理技术练习试卷1及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]网络管理技术练习试卷1及答案与解析.doc(23页珍藏版)》请在麦多课文档分享上搜索。
1、网络管理技术练习试卷 1及答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 下列软件中不能用于网络嗅探的是 _。 ( A) TCPdump ( B) Wirshark ( C) Ethercat ( D) MRTG 31 校园网内的一台计算机不能使用域名而可以使用 IP地址访问外部服务器,造成这种故障的原因不可能是
2、_。 ( A)本地域名服务器无法与外部正常通信 ( B)提供被访问服务器名字解析的服务器有故障 ( C)该计算机 DNS设置有误 ( D)该计算机与 DNS服务器不在同一子网 32 在某 Cisco路由器上使用命令 “snmp-server host 202.113.77.5system”进行 SNMP设置,如果在管理站 202.113.77.5上能够正常接收来自该路由器的通知,那么下列描述中错误的是 _。 ( A)路由器上已用 “snmp-server enable traps”设置了 SNMP代理具有发出通知的功能 ( B)路由器向管理站按照团体字 public发送通知 ( C)管理站 2
3、02.113.77.5使用 UDP的 162端口接收通知 ( D)路由器使用 SNMP版本 1向管理站发送通知 33 在一台主机上用浏览器无法访问到域名为 的网站,并且在这台主机上执行 tracert命令是有如下信息: 分析以上信息,会造成这种现象的原因是 _。 ( A)该计算机 IP地址设置有误 ( B)该计算机设置的 DNS服务器工作不正常 ( C)相关路由器上进行了访问控制 ( D)服务器 工作不正常 34 网络发生了某种故障,使得部分网络系统的性能严重低下,网络的传输速度缓慢。可以判定,网络中发生的故障为 _。 ( A)通信线路故障 ( B)网络设备故障 ( C)网络拥塞 ( D)拒绝
4、服务 35 攻击者采 用某种手段,使用户访问某网站时获得一个其他网站的 IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为 _。 ( A) DNS欺骗攻击 ( B) ARP欺骗攻击 ( C)暴力攻击 ( D)重放攻击 36 下列关于漏洞扫描技术和工具的描述中,错误的是 _。 ( A) X-Scanner采用多线程方式对指定 IP地址段进行安全漏洞扫描 ( B) ISS的 Internet scanner通过依附于主机上的扫描器代理侦测主机内部的漏洞 ( C)主动扫描可能会影响网络系统的正常运行 ( D)漏洞扫描工具 的主要性能指标包括速度、漏洞数量及更新周期、是否支持定制攻击等 37
5、下列关于公共漏洞和暴露 CVE的描述中,错误的是 _。 ( A) CVE为每个漏洞和暴露确定了唯一的名称和解决方法 ( B)在选择入侵检测产品时, CVE可以作为评判的参考标准 ( C)通过 CVE兼容数据库可以找到漏洞的修补信息 ( D)用户可以根据 CVE字典建立自己的风险评估体系 38 攻击者利用攻破的多个系统发送大量请求去集中攻击其他目标,受害设备因为无法处理而拒绝服务。这种攻击称为 _。 ( A) smurf攻击 ( B) DDoS攻击 ( C) SYN Flooding攻击 ( D) Land攻击 39 以下关于漏洞的描述中,不正确的是 _。 ( A)漏洞是指计算机系统在硬件、软件
6、、协议设计、具体实现以及系统安全策略等方面存在的缺陷和不足 ( B)漏洞扫描技术是检测系统安全脆弱性的一种安全技术 ( C)漏洞扫描工具能够测试和评价系统的安全性 ( D)漏洞扫描工具不是实时监视网络上的入侵,所以对保护系统安全方面很是有限 40 计算机的漏洞是 _。 ( A)可以完全修补的 ( B)每个系统不可能避免的 ( C)只要设计严密就不会出现 ( D)只要掩饰好黑客一般不会发现 41 不属于漏洞扫描工具的是 _。 ( A) ISS ( B) X-Scanner ( C) Sniffer Pro ( D) Microsoft Baseline Security Analyzer 42
7、_决定了扫描工作能够检测的范围。 ( A)扫描工具的完化程度 ( B)扫描工具的工作效率 ( C)漏洞库的数量 ( D)漏洞库的合理性 43 以下不属于协议欺骗攻击的是 _。 ( A) ARP欺骗攻击 ( B)源路由欺骗攻击 ( C) IP欺骗攻击 ( D) Smurf攻击 44 _的基本方式是通过发送大量请求消耗和占用过多的服务资源,使得网络服务不能响应正常的请求。 ( A)拒绝服务攻击 ( B)协议欺骗入侵 ( C)缓冲区溢出漏洞攻击 ( D)漏洞入侵 45 _对网络上流量进行分析,不产生额外的流量,不会导致系统的崩溃,其工作方式类似于 IDS。 ( A)主动扫描 ( B)被动扫描 ( C
8、) IDS ( D)漏洞扫描器 网络管理技术练习试卷 1答案与解析 一、选择题(每小题 1分,共 40分) 下列各题 A、 B、 C、 D四个选项中,只有一个选项是正确的,请将此选项涂写在答题卡相应位置上,答在试卷上不得分。 1 【正确答案】 C 【试题解析】 Router(config) #snmp-server enable traps traps又称为是陷入或中断, SNMP规定了六种一般的自陷情况,例如冷启动,热启动,链路失效等,每当出现这些情状,代理就会向管理站发出包含有 “团体名 ”和 TrapPDU的报文,管理站对这种报文不必有所应答,因此 C项说法有误。Router(confi
9、g) #snmp-server host admin说明的意思是路由器以团体名 admin向主机 发送自陷消息。 【知识模块】 网络管理技术 2 【正确答案】 B 【试题解析】 snmp-server community团体名 Eview视域名 Erorw访问控制表号,其中访问控制表号是一个 1 99的整数,代表着一个 “标准的ACL”。因此 B选项错误。 【知识模块】 网络管理技术 3 【正确答案】 B 【知识模 块】 网络管理技术 4 【正确答案】 C 【知识模块】 网络管理技术 5 【正确答案】 B 【试题解析】 在 MIB-2功能组的接口组中,如果对象 ifAdminStatus的值
10、为up(1) ,而 ifOperStatus的值 down(2) ,则该接口处于故障状态。如果对象if_AdminStatus、 ifOperStatus的值均为 up(1) ,则接口处于正常状态;如果对象ifAdminStatus、 ifOperStatus的值均为 down(2) ,则接口处于停机状态;如果对象 ifAdminStatus、 ifOperStatus的值均为 Testing(3) ,则接口处于测试状态。 【知识模块】 网络管理技术 6 【正确答案】 B 【试题解析】 “auto/Priv模式 ”表示既需要加密操作,又要进行认证操作。因此,要实现 SNMPv3基于视图的访问控
11、制模型 (VACM) 的最高安全级别,需要将设备访问参数设置为 auto/Priv模式。 【知识模块】 网络管理技术 7 【正确答案】 A 【试题解析】 管理信息库的定义:被管对象概念上的集合被称作管理信息库,所有相关的网络 被管对象信息都存放在 MIB中。 MIB的组成结构在 SMI(Structure of Management Information) 中定义。 MIB仅是一个概念上的数据库,实际网络中并不存在这样的库。 MIB库在网络管理中的应用使得用面向对象的程序设计方法开发一体化的网络管理应用系统成为可能。 【知识模块】 网络管理技术 8 【正确答案】 C 【试题解析】 目前,网络
12、管理模型主要有 OSI管理模型和 SNMP管理模型。OSI管理模型的核心是公共管理信息协议 (CMIP) , CMIP采用面向对象的模型来组 织所有的管理信息,每个被管理的设备又包含若干硬件、软件元素。树形结构中的每个结点都有一个结点名和一个在该层内的顺序号。树形结构中的每个结点根据其在树中的位置可以用其 “对象标识符 ”(OID) 描述,对象标识符是按照从根结点往下 (不含根结点 ) 的路径顺序,由一组以圆点的标号序列或结点名序列构成的。 CMIP还规定了管理站与代理之间的通信机制。它们之间的信息交换通过发送 “协议数据单元 ”(PDU) 完成。通信方式主要有两种:轮询 (Polling)
13、和事件报告。 【知识模块】 网络管理技术 9 【正确答案】 C 【试题解析】 网络管理系统一般由管理进程 (Manager)、被管对象 (MO)、代理进程 (Agent)、网络管理协议和管理信息库 (MIB)五部分组成。 管理进程:管理进程也称为管理站,是网络管理的主动实体,它提供网络管理员与被管对象问的界面并完成网络管理员指定的各项管理任务,可读取或改变被管理对象的网管信息。 被管对象:被管对象是指网络上的软硬件设施,如 Hub、路由器、网络操作系统等。 代理进程:代理进程是网络管理中的被动实体,相当于一个解释器或过滤器,完成管理进程下达的管理任务 ,也可自动发送 Trap或 Event消息
14、向管理进程报告本地出现的异常情况。 网络管理协议:网络管理协议是用于传输管理信息的一种传输协议,比较流行的有 SNMP和 CMIP。 管理信息库:被管对象概念上的集合被称作管理信息库,所有相关的网络被管对象信息都存放在 MIB中。 MIB的组成结构在 SMI(structure ofManagement Information)中定义。 MIB仅是一个概念上的数据库,实际网络中并不存在这样的库。 【知识模块】 网络管理技术 10 【正确答案】 C 【试 题解析】 按照 ISO有关文档的规定,网络管理被分为五大部分:配置管理、性能管理、记账管理、故障管理和安全管理。 配置管理 (Configur
15、ation Management) :监控网络及各个设备的配置信息,包括整个网络的拓扑结构、各个设备与链路互连情况、每台设备的硬件和软件配置数据、资源的规划与分配。 性能管理 (Performance Management) :测量和监控网络运行的状态,监视和收集网络运行性能的数据,还可以对一段时间内收集的数据进行统计分析,帮助管理人员从中发现规律性的结论。 记账管理 (Accouting Management) :测量和收集各种网络资源的使用情况,包括数据的采集和统计、流量和流向的分析、计费规则的确定与实施等。 故障管理 (Fault Management) :故障管理包括故障检测、差错跟踪
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 网络 管理 技术 练习 答案 解析 DOC
