計(jì)算機(jī)等級(jí)考試四級(jí)網(wǎng)絡(luò)工程師過關(guān)練習(xí)十及答案
中華IT學(xué)院 【
大 中 小】 [ 2017年6月7日 ]
二、填空題 1.網(wǎng)絡(luò)系統(tǒng)安全包括5個(gè)基本要素:保密性、完整性、可用性、【1】與不可否認(rèn)性。 可鑒別性 2.網(wǎng)絡(luò)系統(tǒng)安全的完整性包括數(shù)據(jù)完整性和【2】完整性。系統(tǒng) 3.服務(wù)攻擊(applicationdependentattack):對(duì)網(wǎng)絡(luò)提供某種服務(wù)的【3】發(fā)起攻擊,造成該網(wǎng)絡(luò)的“拒絕服務(wù)”,使網(wǎng)絡(luò)工作不正常。SYN攻擊是一種典型的非服務(wù)攻擊。非服務(wù)攻擊(applicationindependentattack):不針對(duì)某項(xiàng)具體應(yīng)用服務(wù),而是基于網(wǎng)絡(luò)層等低層【4】而進(jìn)行的,使得網(wǎng)絡(luò)通信設(shè)備工作嚴(yán)重阻塞或癱瘓。源路由攻擊和地址欺騙都屬于這一類。服務(wù)器協(xié)議 4.網(wǎng)絡(luò)安全模型的P2DR模型中,核心是【5】。策略 5.冷備份又稱為 【6】 ,即備份時(shí)服務(wù)器不接收來(lái)自數(shù)據(jù)的更新;熱備份又稱為【7】,或數(shù)據(jù)復(fù)制,或同步數(shù)據(jù)備份,即可以備份更細(xì)的數(shù)據(jù)。離線備份在線備份 三、分析題 1.閱讀【說(shuō)明】,回答問題。 【說(shuō)明】 某單位在部署計(jì)算機(jī)網(wǎng)絡(luò)時(shí)采用了一款硬件防火墻,該防火墻帶有三個(gè)以太網(wǎng)絡(luò)接口,其網(wǎng)絡(luò)拓?fù)淙鐖D10-22所示。 【問題1】防火墻包過濾規(guī)則的默認(rèn)策略為拒絕,下表給出防火墻的包過濾規(guī)則配置界面。若要求內(nèi)部所有主機(jī)能使用IE瀏覽器訪問外部IP地址202.117.118.23的Web服務(wù)器,為表10-4中(1)~(4)空缺處選擇正確答案。 。1)備選答案:A)允許 B)拒絕 (2)備選答案:A)192.168.1.0/24 B)211.156.169.6/30 C)202.117.118.23/24 。3)備選答案:A)TCP B)UDP C).ICMP (4)備選答案:A)E3->E2 B)E1->E3 C)E1->E2 表10-4
序號(hào) |
策略 |
源地址 |
源端口 |
目的地址 |
目的端口 |
協(xié)議 |
方向 |
1 |
(1) |
(2) |
Any |
202.117.118.23 |
80 |
(3) |
(4) |
【問題2】?jī)?nèi)部網(wǎng)絡(luò)經(jīng)由防火墻采用NAT方式與外部網(wǎng)絡(luò)通信,為表10-5中(5)-(7)空缺處選擇正確答案。 表10-5
源地址 |
源端口 |
目的地址 |
協(xié)議 |
轉(zhuǎn)換接口 |
轉(zhuǎn)換后地址 |
|
192.168.1.0/24 |
Any |
(5) |
Any |
(6) |
(7) |
|
|
|
|
|
|
|
|
|
(5)備選答案:A)192.168.1.0/24 B)any C)202.117.118.23/24
。6)備選答案:A)E1 B)E2 C)E3
(7)備選答案:A)192.168.1.1 B)210.156.169.6 C)211.156.169.6
【問題3】
圖中(8)適合設(shè)置為DMZ區(qū)。
(8)備選答案:A)區(qū)域A B)區(qū)域B C)區(qū)域C
【問題4】
防火墻上的配置信息如圖2-2所示。要求啟動(dòng)HTTP代理服務(wù),通過HTTP緩存提高瀏覽速度,代理服務(wù)端口為3128,要使主機(jī)PC1使用HTTP代理服務(wù),其中“地址”欄中的內(nèi)容應(yīng)填寫為(9),“端口”欄中內(nèi)容應(yīng)填寫為(10)。
圖10-23
【問題5】
NAT和HTTP代理分別工作在(11)和(12)。
。11)備選答案:A)網(wǎng)絡(luò)層 B)應(yīng)用層 C)服務(wù)層
。12)備選答案:A)網(wǎng)絡(luò)層 B)應(yīng)用層 C)服務(wù)層
三、分析題答案
1.【問題1】(1)A(或允許) 。2)A(或192.168.1.0/24)
。3)A(或TCP)(4)C(或El一>E2)
【問題2】(5)B(或any)(6)B(或E2)
(7)C(或211.156.169.6)
【問題3】B(或區(qū)域B)
【問題4】(9)192.168.1.1。10)3128
【問題5】(11)A(或網(wǎng)絡(luò)層)(12)B(或應(yīng)用層)
免責(zé)申明 --------------------------------------------------------------------------------------
以上內(nèi)容僅代表原創(chuàng)者觀點(diǎn),其內(nèi)容未經(jīng)本站證實(shí),中華考試網(wǎng)對(duì)以上內(nèi)容的真實(shí)性、完整性不作任何保證或承諾,轉(zhuǎn)載目的在于傳遞更多信息,由此產(chǎn)生的后果與中華考試網(wǎng)無(wú)關(guān);如以上轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請(qǐng)聯(lián)系我們
![](/Images2.0/lianxi.gif)
,我們將會(huì)及時(shí)處理。